對信息安全的理解范例6篇

前言:中文期刊網精心挑選了對信息安全的理解范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

對信息安全的理解

對信息安全的理解范文1

[關鍵詞] 纈沙坦;卡維地洛;慢性心力衰竭;生活質量

[中圖分類號] R541.6 [文獻標識碼] A [文章編號] 1674-4721(2016)04(b)-0128-03

[Abstract] Objective To investigate the security analysis and life quality effect of Valsartan combined with Carvedilol treatment for chronic heart failure patients. Methods 118 cases of chronic heart failure patients in our hospital from October 2014 to October 2015 were randomly divided into research group and control group,each was 59 cases.Control group were treated with Valsartan based on conventional therapy.Research group were treated with Valsartan combined with Carvedilol based on conventional therapy.Life quality of patients in the two groups was measured by SF-36 scale.The life quality,ST-segment depression,NYHA and adverse reactions rate of two groups were compared. Results After 8 weeks treatment,the SF-36 scale score of research group was higher than control group [(0.36±0.05)mV vs (0.50±0.09)mV;(2.31±0.23)levels vs (2.87±0.49)levels,P

[Key words] Valsartan;Carvedilol;Chronic heart failure;Life quality

慢性心力衰竭是由各種原因造成心肌損傷,使心肌結構和功能改變,導致心室泵血或充盈功能低下的一種疾病,患者主要表現為耐力下降、呼吸困難、乏力,部分患者有腹部或腿部水腫等癥狀[1-2]。研究表明,慢性心力衰竭的死亡率與臨床表現的嚴重程度有很大關系,中重度心力衰竭患者5年的死亡率為30%~50%[3]。治療慢性心力衰竭的目的是改變衰竭心臟的生物學性質,臨床常用藥物包括纈沙坦、卡維地洛、依那普利等。為探討纈沙坦聯合卡維地洛對慢性心力衰竭患者生活質量的影響及其安全性,筆者以慢性心力衰竭患者作為研究對象展開本次研究。

1 資料與方法

1.1 一般資料

選取2014年10月~2015年10月我院收治的118例慢性心力衰竭患者作為研究對象,隨機將患者分為研究組和對照組,每組59例。研究組男31例,女28例;年齡42~78歲,平均(62.8±8.6)歲;病程2~6年,平均(3.8±1.2)年;心功能分級Ⅲ級31例,Ⅳ級28例;合并心肌病、冠心病各9例,糖尿病11例,高血壓19例。對照組男33例,女26例;年齡43~81歲,平均(63.5±9.1)歲;病程1~6年,平均(3.4±1.1)年;心功能分級Ⅲ級29例,Ⅳ級30例;合并心肌病10例,冠心病8例,糖尿病13例,高血壓17例。兩組患者一般資料比較差異無統計學意義(P>0.05),具有可比性。本研究符合倫理學要求,已取得我院醫學倫理委員會批準。

入選標準:①符合美國心臟病協會關于慢性心力衰竭的診斷標準,按紐約心臟病分級標準(NYHA)為Ⅲ、Ⅳ級;②患者同意參與本次研究,并簽署知情同意書。

排除標準:藥物過敏及嚴重肝腎功能障礙者。

1.2方法

兩組患者均使用β-受體阻滯劑、利尿劑、洋地黃及擴血管等進行慢性心力衰竭的常規治療。

對照組:在常規治療的基礎上使用纈沙坦膠囊(北京諾華制藥有限公司生產,國藥準字H20040217,規格80 mg/片)治療,劑量:1片/次,1次/d,晚飯后溫開水吞服。

研究組:在常規治療的基礎上使用纈沙坦(北京諾華制藥有限公司生產,國藥準字H20040217,規格80 mg/片)聯合卡維地洛(齊魯制藥有限公司生產,國藥準字H20000100,規格10 mg/片)治療,劑量:纈沙坦膠囊1片/次,1次/d,晚飯后溫開水吞服;卡維地洛2片/次,2次/d,早、晚餐后用溫開水吞服。

兩組均治療8周后進行療效對比。

1.3評價指標

使用SF-36量表評價兩組患者治療前后的生活質量,每項滿分100分,得分越高代表生活能力越強,生活質量越好。其中SF-36量表共分為8個維度:生理功能(PF)、生理職能(RP)、軀體疼痛(BP)、總體健康(GH)、活力(VT)、社會功能(SF)、情感職能(RE)以及精神健康(MH)[4]。

1.4統計學方法

采用統計軟件SPSS 20.0對實驗數據進行分析,計量資料以均數±標準差(x±s)表示,采用t檢驗。計數資料以率表示,采用χ2檢驗,以P

2結果

2.1兩組患者治療前后生活質量的比較

治療8周后,研究組SF-36各維度評分均比對照組升高(P

2.2兩組心電圖ST段下移及NYHA心功能分級變化情況的比較

治療后研究組心電圖ST段下移及NYHA心功能分級分別為(0.36±0.05)mV、(2.31±0.23)級,改善程度優于對照組(P

2.3兩組患者不良反應發生情況的比較

兩組均無藥物不良反應發生,耐受性好。

3討論

慢性心力衰竭是一種嚴重心臟病,其發病率在全球范圍內逐年上升,且好發于中老年人[5]。在我國,慢性心力衰竭在35歲以上的成人中發病率為0.9%[6]。慢性心力衰竭發生的主要機制是腎上腺素能系統和腎素-血管緊張素-醛固酮系統被激活,另外激活的兩大系統相互作用,引起腎素過度分泌,使病情進入惡性循環。治療慢性心力衰竭的關鍵在于抑制被激活的神經內分泌系統,阻斷心肌重構[7],臨床的常用療法包括β-受體阻滯劑、利尿劑、洋地黃及擴血管等。纈沙坦屬于非肽類、口服有效的血管緊張素Ⅱ(AT)受體拮抗劑,能有效競爭性拮抗1型受體(AT1)[8]。研究表明,纈沙坦在抑制血管收縮和醛固酮釋放的同時不會抑制因鉀導致的釋放,其對心收縮功能及心率無明顯影響[9]。纈沙坦的作用包括:①改善血流動力學,減少兒茶酚胺釋放;②抑制心肌間質的合成,逆轉心肌細胞肥大;③阻斷AT1作用,避免心血管重構的異常生理改變;④降低三酰甘油水平,改善心肌和動脈的順應性;⑤抑制心肌細胞凋亡作用,保護心肌[9]??ňS地洛是一種新型的β-受體阻滯劑,對心率失常具有很好的抑制作用??ňS地洛通過抑制心臟交感神經系統從而有效降低慢性心力衰竭患者的死亡風險[10]。卡維地洛還具有很強的抗氧化、抗增殖作用,能抑制心力衰竭患者體內兒茶酚胺的過度分泌,從而降低心臟興奮度,減少心肌細胞耗氧量,保護心肌細胞。值得指出的是,使用卡維地洛治療慢性心力衰竭必須確?;颊叩牟∏榈玫椒€定控制,切不可對急性心力衰竭患者使用卡維地洛治療[11]。另外,對于使用利尿藥和靜脈強心藥的患者也不可使用卡維地洛治療。纈沙坦與卡維地洛聯合使用能有效抑制心臟的興奮狀態,減緩心率,減少心輸出量,降低心臟耗氧量,保護心肌。本研究結果顯示,單一使用纈沙坦治療慢性心力衰竭效果不夠理想??ňS地洛是一種α、β-受體阻滯劑,具有疏通血管的作用。該藥從1988年開始用于慢性心力衰竭的治療,療效被眾多研究證實。賈海蓮[12]在其研究中表明,卡維地洛能有效降低慢性心力衰竭患者的死亡率,并能預防心血管事件的發生??ňS地洛還能抑制腎上腺素的分泌,從而減緩心率、降低心肌細胞耗氧,保護心肌[13-14]。值得注意的是,停止治療時不能突然停止卡維地洛用藥,需要在1~2周內逐漸減少用藥劑量。纈沙坦與卡維地洛聯合治療慢性心力衰竭能更加徹底地抑制腎上腺素能系統,兩者與緩激肽共同作用,改善心功能,提高患者的生活質量[15]。

本研究中選取118例慢性心力衰竭患者作為研究對象,分別采用單一纈沙坦和纈沙坦聯合卡維地洛治療,旨在探討纈沙坦聯合卡維地洛對慢性心力衰竭患者生活質量的影響及其安全性,研究結果表明:治療8周后,研究組SF-36各維度評分均比對照組高(P

綜上所述,纈沙坦聯合卡維地洛對慢性心力衰竭療效突出,能有效提高患者生活質量,改善心功能,且無明顯的不良反應發生,安全可靠,值得臨床推廣應用。

[參考文獻]

[1] 張澍,黃德嘉,華偉,等.心臟再同步治療慢性心力衰竭的建議(2013年修訂版)[J].中華心律失常學雜志,2013, 17(4):247-261.

[2] 王正,沈娟,宋慶橋.慢性心力衰竭合并心律失常發病機制研究進展[J].中西醫結合心腦血管病雜志,2012,10(2):216-219.

[3] 余耀鳴,陳瑤.常規治療+卡維地洛對慢性心力衰竭患者心功能的改善作用[J].中國當代醫藥,2013,20(36):79-80.

[4] 杜惠蓮,李曉萍.卡維地洛與纈沙坦聯用治療慢性心力衰竭的臨床研究[J].吉林醫學,2012,33(18):93.

[5] 張文亮.卡維地洛和美托洛爾對慢性充血性心力衰竭患者左室舒張功能及心室重塑的影響[J].中西醫結合心腦血管病雜志,2012,10(2):235-236.

[6] 王秀梅,張波,邊翠霞.依那普利聯合卡維地洛治療老年慢性心力衰竭臨床分析[J].中國當代醫藥,2012,19(27):75-76.

[7] McMurray JV,Adamopoulos S,Anker SD,et al.ESC Guidelines for the diagnosis and treatment of acute and chronic heart failure[J].Eur Heart Fail,2012,14(8):803-869.

[8] 趙志堅,李芹.卡維地洛聯合依那普利治療風濕性心臟病慢性心力衰竭的療效分析[J].中國實用醫藥,2012,7(26):21-22.

[9] 賀志偉,王湘富,楊翰文,等.卡維地洛聯合普伐他汀對冠心病慢性心力衰竭氨基末端腦鈉肽前體和心肌肌鈣蛋白I及其心功能影響的研究[J].中國綜合臨床,2012, 28(8):841-844.

[10] 賀志偉,王湘富,楊翰文,等.卡維地洛加普伐他汀對冠心病慢性心力衰竭患者心功能的影響[J].華南國防醫學雜志,2012,26(4):316.

[11] 劉振,王鵬飛,劉玲玲,等.卡維地洛與曲美他嗪聯用對慢性心力衰竭患者左室重構的影響研究[J].中國實用醫藥,2013,8(6):179-181.

[12] 賈海蓮.卡維地洛聯合曲美他嗪治療高齡慢性心力衰竭的療效及對左室功能的影響[J].中國醫藥導刊,2012, 14(2):248-249.

[13] 李衛紅.卡維地洛聯合纈沙坦治療慢性心力衰竭臨床效果及安全性探究[J].中國醫藥指南,2012,10(10):134-136.

[14] 莫逆,陳海堅,黎奇才.卡維地洛聯合坎地沙坦治療慢性心力衰竭的臨床觀察[J].中國臨床研究,2012,25(5):444-445.

[15] 鄭進民.卡維地洛聯合纈沙坦治療慢性心力衰竭的臨床療效觀察[J].中國現代藥物應用,2013,7(15):13-14.

對信息安全的理解范文2

關鍵詞:信息安全教育;案例教學;翻轉課堂;實戰操作

1引言

隨著網絡信息發展節奏的加快,人們主動或者被動接收到網絡信息的種類和數量日益增加。大學生作為一個特殊的群體,接收信息安全的普及教育是社會發展的要求,更是提升自我保護能力的一種有效方法。目前,互聯網已經成為人們溝通、購物、學習等的主要工具,但也帶來了一系列信息安全風險。在校大學生作為引領潮流的主體,在利用互聯網作為生活各個方面的工具時,不同于其他任何群體,他們主要通過網絡獲取專業知識、查詢時政信息、結交朋友以及休閑娛樂[1]。目前,許多高校都開展了大學生信息安全課程或者不定期進行信息安全知識講座。但是,大部分課程存在教學內容枯燥而導致學生學習興趣不高的問題[2]。因此,針對不同的學習內容,選擇合適的教育方法,對于加強大學生信息安全教育有著重要意義。本文通過分析大學生信息安全現狀及信息安全課程存在問題,提出了日常溝通、翻轉課堂、案例教學和實戰操作四種教學方法,并且分析了它們的特點。為有效地提升大學生信息安全教育的效果提供參考。

2信息安全教育現狀

2.1信息安全現狀

網絡的極速發展是一把雙刃劍,給學生們提供便利的同時,也會產生一些負面影響。主要可以歸納為如下幾種:(1)被網貸逼迫的大學生案例時常出現,大學生學費或生活費被騙或者被盜的案例也時有發生[3];(2)電腦作為大學生學習的重要工具,時常遇到被攻擊的現象,給學生的學習生活帶來不同程度的影響,輕則導致系統運行緩慢,重則使得自己經過長時間努力得到的成果被損,如重要文件的破壞、實驗數據的丟失等;(3)不良網頁的影響,學生們在進入一些非正規網站時,一些不良的網頁內容,不僅占用了學生學習的寶貴時間,更是不利于正處于生長發育時期大學生的身心健康[4];(4)大學生的生活環境比較單純,不具有完全的辨別能力,他們正處于三觀形成時期,對于網絡交友難以有一個全面的了解,稍有不慎就可能認識一些社會上具有不良習慣的人群,這對于涉世未深的大學生影響非常惡劣,這些所謂的“朋友”會使其誤入歧途,影響其一生的發展。

2.2存在問題

目前,全國很多高校開設的信息安全相關課程,但教學形式比較單一且大部分課程內容較為枯燥。信息安全教育存在的主要問題有:(1)理論教學多于實踐;(2)實驗課重視程度不夠。信息安全是一門實踐操作要求較高的課程,對于本科學生(非信息安全專業的學生),有必要通過該課程的學習,懂得如何在生活或學習中使用信息安全相關技術。但是,目前所教授的信息安全課程,多采用理論為主、實驗為輔的形式,教學效果達不到高校學生的需求[5-6]。

3信息安全教育實現方法

針對在校大學生的特殊情況,采用合適的教學方法使其對信息安全有全面的認識,提高學生信息安全的意識至關重要。面對在校大學生的信息安全教育,教學方式應具有普適性。對于非信息安全專業的學生,因為沒有前期相關的知識積累,對有些晦澀難懂的知識點理解困難,就需要進行深入淺出地講解,用日常生活中學生容易理解的事物作比喻,幫助學生更好地理解。例如在講授知識點“rootkit”的功能時,導入“目標文件、進程、網絡連接”等詞匯進行講解,勢必會引入一些專業名詞。如果大部分學生沒有對該詞匯的前期學習,就難以理解它的功能。如果描述“rootkit就像諜戰片中的間諜,它就是攻擊者在攻擊目標主機安插的‘臥底’一樣,竊取目標主機的信息”便很容易理解。同時,在課程內容選擇上,應精選能夠吸引學生興趣,并且“更接地氣”的學習內容為導向。在課程引入時,列舉經典實例,如“棱鏡計劃”,“熊貓燒香”病毒,“梅麗莎”病毒,激發學生對課程學習的興趣。在講解信息安全具體知識時,精選日常生活中接觸較多,使用頻繁的攻擊和防守方法為主要內容,使得學生學習過程中感到學有所用,更有助于提升學生的學習自信和興趣。結合學生的學習情況現給出以下幾種信息安全教育的實現方式:(1)日常溝通提升大學生信息安全教育的前提是增強學生對信息安全教育的意識,這可以通過以下幾方面實現:輔導員或班主任教師以主題班會的形式,增強學生信息安全的意識;計算機公共課教師,在上課時適當引入信息安全案例,滲透到公共課的教學[7];思想政治課中也應該引入信息安全相關的案例,使學生不僅增強信息安全的防范意識,并且不做破壞信息安全的行為。由于大學生自己可支配的時間較多,有些學生容易迷失自我,思想渙散,沉迷網絡游戲,對未來生活失去憧憬,面對這一類學生,學校應積極地、有針對性地進行思想引導,開展心理輔導課程,使得這類學生能夠積極地投入到大學的學習中,為未來進入社會打下堅實的基礎[8]。(2)案例教學本文中信息安全課程的授課對象為全體在校大學生,而信息安全課程內容本身抽象難懂。引入案例教學,對于學生更好地理解課程內容很有幫助。案例教學是一種互動性較強、開放的教學方法,課堂上使用的案例都是在上課前經過精心準備和籌劃的,案例教學通過結合書本的基礎理論知識和實際生活中的各種信息、經驗、知識、觀點的綜合分析以實現啟示理論學習和啟迪反思生活的目的,案例的提出或者編寫是為了更好地理解課程內容。案例1:在講解“基于角色的訪問控制模式”時,引入在期末考試結束后錄入成績的案例,詳細分析學生、教師和教務管理人員在成績錄入時的角色分工,更好地理解角色的概念和任務,通過分析教師、學院教務管理人員和學校教務處的教務管理人員各自的權限,更好地幫助學生深入地理解角色中“無上讀、無下寫”的含義。案例2:在提醒學生注意網絡詐騙時,引入學校中的真實案例:2017年9月24日15時許,王小麗同學(化名,下同)在新華南路一網吧上網進入一個網站時,被告知中了10萬元大獎。隨后,這個網站告訴她,要領這筆大獎,需要先支付650元的手續費。此時,王小麗已經被喜悅沖昏了頭腦,她不假思索便將650元打入對方指定的賬戶。當王小麗再次詢問領獎事宜時,對方再次讓其打入手續費,王小麗這才發覺上當。本案例適用于提醒學生對于網絡上出現的莫名中獎或者有打款要求的事宜,一定要非常謹慎,增強信息安全意識。(3)翻轉課堂針對比較容易理解的知識點或者是在學期末進行課程復結的時候,讓學生進行講解或回顧。實施過程描述如下:首先將學生分組。以棗莊學院18云計算1班為例,全班共48名同學,分為8組。每組學生負責不同的知識點講解。提前一個星期將每組學生負責講解的任務進行分配,留以足夠的準備時間。在課堂上,負責講解的學生介紹該組分工情況,同一組中,每個學生的任務區不同。可以安排同一組的不同學生講解不同的知識點細節,也可以按照組內學生的不同分工類型,有的學生負責講解,有的學生負責制作課件,有的學生負責材料搜集等等。最后,也是最重要的環節,教師進行歸納總結,分析學生在講解過程中的問題,及時糾正。這種方法一方面提高了學生的自主學習能力,另一方有助于提高學生的團隊合作能力。(4)實戰操作鼓勵學生多參加比賽,讓學生在比賽中獲取知識,激發學習動力。也可以在課堂上進行演練,將學生進行分組,同一組的學生分為攻防兩方。利用eNSP或同類型其他軟件,讓攻方同學對目標主機進行攻擊,作為防守方的同學,根據中毒表現,分析判斷中毒類型進行防御。案例1:在講解設置密碼的注意事項時,讓一個同學設置一個進入windows系統的口令,另一個同學作為攻方,嘗試破解進入系統的密碼。若攻方同學能夠在有效時間內破解該密碼,則證明守方設置的密碼過于簡單。案例2:攻擊者使用SYN攻擊防御方,防御方通過分析中毒表現,發現系統中毒類型為SYN,接下來可以在路由器前端設置必要的TCP攔截,規定只有完成三次握手的數據才可以進入本網段,以此保護本網段內的服務器免收此類攻擊。面向在校大學生的信息安全教育方法的優缺點,可歸納如表1所示。由表1可知,日常溝通的方法比較適用于日常生活中接觸到的信息安全方面的問題,增強學生自我保護意識;案例教學適用于概念不太容易理解的學習內容;翻轉課堂適用于具有總結性的或者內容比較容易理解的學習內容;實戰操作適用于日常生活中可能會遇到的被動攻擊的情形。信息安全課程內容繁雜,要想上好這門課程,單純地使用某一種教學方法勢必會影響教學效果。因此,在上課過程中,應根據上課內容及要求的不同,選用合適的教學方法,靈活切換。

參考文獻

[1]郭方方,馬春光,張國印.計算機信息安全課程建設研究//中國計算機教育與發展學術研討會.CNKI,2008:96-98

[2]金松林,王順平.信息安全課程教學改革與實踐.軟件導刊:教育技術,2016(6):26-28

[3]鄢喜愛,田華.公安院校信息安全課程教學探微.網絡安全技術與應用,2006(009):71-73

[4]李悅,夏小玲,王高麗,等.信息安全課程的工程實踐與創新教育模式研究.計算機教育,2014(01):53-56

[5]周立志,朱尚明.高校網絡信息安全體系建設實踐和思考.深圳大學學報(理工版),2020,37(165):79-83

[6]袁旭,李忠艷,孟新.大學生網絡安全教育問題研究.教育教學論壇,2016,256(18):31-32

[7]朱韞雯,范靜,章佳瑋.新時代高校思想政治教育實效機制--以大學生網絡安全教育為例.絲路視野,2019(004):44-45

對信息安全的理解范文3

【關鍵詞】計算機 信息安全 技術研究 防護研究

計算機的信息安全問題關乎用戶的很多權益,因而計算機工作人員應該對這個問題高度重視。技術人員應該大力關注對計算機信息安全技術的創新,及時為廣大用戶提供有效的幫助。只有這樣,計算機用戶才能在安心地在網上進行工作學習以及購物等?,F在的網絡黑客也比較囂張,他們嚴重地破壞了我國的計算機網絡工作環境。因此,國家也應該制定這方面的法律,讓不法分子不能得逞。只要大家共同努力,就一定能夠還網絡一個安全的環境,讓用戶的信息安全得到充分的保障。

1 計算機信息安全技術

1.1 理解計算機信息安全

簡單來講,計算機信息安全主要是指人們在使用計算機時會對大量的信息進行搜集和整理,在處理信息的這個過程中,我們需要對其進行信息安全加密保護。

目前,互聯網發展非常迅速,很多人都在使用計算機。并且因為互聯網的存在,這些用戶的信息都被捆綁在了一起。在龐大的互聯網信息環境下,客觀來講,在使用計算機時,人們的信息存在很大的安全隱患。用戶的信息面臨著被盜的危險,相關互聯網工作人員應該定時對其進行安全防護。對于如何保護好大家的計算機信息,相關人員應該不斷創新自己的網絡技術以便于提供及時的幫助。共同維護計算機用戶信息的安全是每一個人的任,只有這樣我們才能營造一個和諧的互聯網環境。

1.2 關于計算機信息安全以及防護的技術

互聯網時代,大家都離不開計算機。對計算機用戶的安全問題,需要使用相關的技術以及防護措施進行解決。一般情況下,計算機信息安全防護技術它本身不是單一的,這個里面包含著一系列的防護措施。比如在計算機用戶的電腦里都會安裝一個防火墻,這個也是在進行信息保護過程中經常用的最普遍的技術。當有病毒來侵襲你的電腦時,計算機中的防火墻就會幫助用戶進行病毒處理和阻攔等。除此以外,還有一種就是可以利用專門的殺毒軟件對用戶信息進行保護。當有病毒出現,會出現相應的提醒以及防護措施。目前,各種信息安全防護技術也在不斷地發展和優化中。

2 關于計算機信息安全防護措施

2.1 找出問題的來源

計算機用戶的信息被盜,必須得到技術人員的重視并幫助解決。而最為關鍵的,就是要找到出現信息安全隱患的根本所在。計算機技術人員應該努力找到病毒的來源,繼而及時給出解決信息安全問題的辦法。計算機中存在的病毒一般都是潛藏在用戶瀏覽的網站中,或者各種鏈接中。如果用戶的信息被盜,很有可能會導致文件的丟失,甚至導致銀行賬戶財產的損失。因而,技術人員找到病毒的源頭,幫助用戶從根本上清除病毒,才是長久之策。除了從殺毒軟件角度進行消滅病毒以外,用戶還需要建立一個堅固的防護網。這樣可以避免一些病毒的侵入,也算是一種從源頭遏制問題的發生。

2.2 提高維護信息安全技術

不可否認,現在的計算機網絡技術更新的非常及時。同時,黑客的侵害計算機用戶的技術也越來越高超。因此,計算機技術部門必須要加快對信息安全技術的研究,才能使得技術足以解決計算機安全問題。然而,從我國計算機技術水平來看,很多的技術還是處于很低級的狀態,根本不能有效地對抗計算機中存在的病毒。技術部門不僅要時刻關注安全防護技術的更新,還要加強對計算機安全防護系統的設置。從企業角度來講,應該招聘優秀的計算機工作人員,經常性地對計算機進行維修。另外,企業還可以建立一個專門維護計算機信息安全的團隊。企業通過對計算機員工進行專業化的管理,能夠大大地提高計算機信息安全維護技術。

2.3 國家和政府給予支持

由于信息技術現代化的步伐從未停歇,因而攻研計算機安全防護技術也要一直堅持下去。在這個攻研的過程中,肯定是需要很大資金的投入。此時,國家以及政府應該給予一定的資金援助。有了資金基礎,能夠有效地幫助技術人員加大技術攻克的力度。除此以外,國家還可以制定一些關于維護計算機信息安全的制度或者法律。通過法律和制度的保障,對那些網絡非法分子進行嚴厲的懲罰。

另外,當計算機用戶的權益受到了侵害,也可以通過法律途徑來維護自己的權益。如果企業由于信息受到侵害導致資金損失的話,也是可以通過法律及時彌補損失。由此,我國的信息化網絡環境可以得到有效地凈化,從而有效地保障計算機用戶的權益。

3 計算機網絡信息安全技術介紹

3.1 身份認證技術

簡單來講,身份認證技術就是需要用戶的身份證明。通過身份認證方式,計算機用戶的信息安全可以得到一定的保障。通常的身份認證途徑有兩種,一是密碼認證,二是生物特征認證。密碼認證就是每個用戶都有一個密碼,輸入密碼正確即可表示認證成功。但是,這種認證方式安全信度低,密碼也很容易被盜。生物特征認證就是通過每個人的生理和行為的特點進行鑒別。一般包括指紋、聲音、人臉等的鑒定,這種鑒定方式有著很大的發展空間。

3.2 殺毒軟件

計算機一旦中了病毒,用戶的信息會完全被盜,后果是不堪設想的。因此,用戶在計算機中安裝相關的殺毒軟件是非常有必要的。不同的計算機有不同的系統,據此要安裝相關的殺毒軟件。殺毒軟件主要是不斷地對計算機信息安全進行維護,觀察是否有可疑病毒出現。同時,殺毒軟件也會針對病毒進行及時處理。

4 結束語

充分認識計算機信息安全的定義,同時在了解了相關的信息安全技術之后,計算機用戶應該會對信息安全有更為深刻的理解。計算機信息安全維護人員也要加大對技術的攻克力度,不斷更新殺毒件。當然了,在進行這些技術的攻克時,還需要其他人的幫助。如企業可以提高資金的援助,政府加強信息安全的宣傳,國家給予制度保證等。相信,在多方人員的共同努力下,我們一定能夠營造一個和諧而安全的網絡環境。同時,計算機用戶的信息也能夠得到有效地保護,從而充分享受互聯網的便利。

參考文獻

[1]王穎波.計算機信息安全技術及防護研究[J].計算機光盤軟件與應用,2013(22):171-172.

[2]趙立.關于計算機信息安全技術及防護的研究[J].民營科技,2016(11).

對信息安全的理解范文4

可就在不久前,成都衛士通信息產業股份有限公司(以下簡稱衛士通)卻成功成為國內首家上市的信息安全公司,并且之前其綜合經濟指標保持了超過行業平均值的高速遞增。他們是如何走出一條國內信息安全企業的發展與突圍之路的?

打開資本之門

衛士通雖然身處我國內陸,卻是目前首家成功上市的國內信息安全企業。對于長期受資金問題困擾的國內信息安全產業來說,這無疑將帶來很多積極的影響。

劉保華:衛士通是國內首家成功上市的信息安全企業,這對整個信息安全產業意味著什么?原來我們一直說資金是困擾信息安全產業發展的主要問題之一,從這個角度來講,是否說明衛士通已經在資本層面找到一個很好的解決方法?

游小明:應該是。衛士通上市的意義不僅是對衛士通,甚至可以上升到產業方面。上市以后我接到許多電話,很多來自我的同行――我們成功上市也讓他們增添了信心。

對于衛士通公司來說,成功上市的最大意義在于我們走向了前臺。原來安全產業一直比較低調,而上市以后,不必做宣傳也會有很多人知道衛士通,知道信息安全產業了。

不過上市以后,很多游戲規則發生了變化――包括原來的薪酬問題、激勵模式問題、發展愿景問題等,可能會給我們帶來一些根本性的變化。但是這都是一些積極的改變。從某種意義來講,我們一直在爭取上市,但是很難說真正完全做好了上市的準備。走上前臺以后,我們接下來面對的競爭對手可能會更強大、更多。因此,我們必須要把資源轉化為動力、把資源轉化為資本。短期講,上市對我們是挑戰大于機遇。未來三到五年,上市帶給衛士通的一定是機遇大于挑戰。

劉保華:衛士通在上市后將面臨哪些挑戰和機遇?上市以后衛士通的戰略定位是否有比較大的變化?

游小明:衛士通從成立開始就一直是股份制機制,也就是說我們非常重視先進的企業機制對發展的促進作用。衛士通雖然身處內陸,但市場發展決定了其全國性、搶占制高點的營銷定位。至于對產業的發展影響,我認為可能在安全產業本身規模小、市場窄這個特點上產生一定影響。利用資本的力量強身健體,同時有能力抗衡國外安全企業以及國內向安全滲透的IT企業的“蠶食”,并實現向IT化推進的目標。

看清用戶的需求

信息安全技術是服務于信息系統的技術。只有看清信息技術的發展,真正了解用戶的實際需求,才能找到信息安全技術與產品的未來。

劉保華:衛士通公司已經專注于信息安全領域10年時間了。隨著IT技術的發展,信息安全呈現出了哪些新的趨勢特點?

游小明:當前IT行業呈現出幾個較為顯著的發展趨勢:一是融合。主要包括通信與網絡的融合、終端的融合、虛擬與現實的融合、安全與IT的融合以及IT 與工業的融合。融合使得傳統的行業邊界不斷被打破,新的商業模式不斷誕生。二是從網絡為王向應用為王轉型的時代已經來臨。三是電子商務即將成為中國互聯網的主流應用。

劉保華:這些新特點的出現,使用戶對信息安全的需求有了什么樣的變化?

游小明:由于以上特點,使得IT系統本身在保持高速發展的同時,進入到轉型深化的拐點上。這為信息安全帶來了更多的市場機會,另一方面也為信息安全的轉型提供了條件。在此形勢下,信息安全產業也出現了新的需求和發展態勢。

我認為,信息安全產業發展近期呈現以下趨勢:第一,密碼技術成為信息安全的核心并將得到廣泛的應用,因為安全價值的重點將從運行環境、安全防護轉向保障業務信息資產的可信性和可用性??尚啪W絡架構引起重視,可信密碼模塊也獲得大顯身手的機會。其次,安全系統解決方案(含管理)及服務能力成為未來制勝的制高點,安全管理的價值將進一步凸顯,智能化、實時化、簡便、可控、合規性、流程化等特征的產品將占有更大的市場空間。第三,開放式行業應用與服務將成為安全最大的市場。第四,安全企業的多元化戰略及外企(含合資)的威脅在加大。最后,渠道為王開始走向成熟。

而用戶對于信息安全的需求,我們認為呈現出這樣一些態勢:從靜態防范向動態防護轉變;從集中安全向分布式安全轉變;從自行防護向職業服務轉變;從理論安全向實用安全轉變;從被動防范向積極防御轉變;從基于特征向基于行為轉變。

劉保華:今天的信息安全市場需求發生了很大的變化。從最初的網絡安全到后來的信息安全,再到今天的應用安全。我想問一下衛士通是怎么理解客戶需求的發展變化的?在可信計算模式下,我們應該如何進行企業信息安全的整體防護和設置呢?

游小明:我們一直都在關注應用安全。不過我們認為,應用安全是一個重點,但是應用安全不能代表安全的全部內涵。因為信息安全是一個標準詞匯,網絡安全也是標準詞匯,而信息安全比網絡安全的概念大很多。在信息安全這樣一個大的概念里面,本身有很多的領域需要去發展。

但是衛士通認為近期的重點,或者說在未來很長時間的重點,應該是圍繞應用的安全。用戶的需求是從一種正式的理論需求到切身的使用需求演變的過程??紤]切身需求的時候,用戶自然首先關注的是應用。

IT系統是信息安全的載體,而且相對于信息安全來說IT系統發展是相對超前的。信息安全的發展趨勢一定跟IT的發展趨勢是關聯的。IT系統經歷了一個從電子化到通信設備,再到網絡系統的發展階段。而今天,應用成為了IT系統關注的重點。路修好了、服務能力更強了,但如果應用不上去,那么網絡的效率仍然會很低。由于IT系統從網絡為王走向應用為王,網絡開始承擔越來越多的應用,這時系統對安全的需求無疑也將發生變化。今天的網絡是一個信息的載體,因此信息安全不僅指的是網絡邊界的安全、網絡系統的安全,也包括了網絡上傳輸的信息的安全以及網絡終端應用的安全。

在融合中搶先機

這兩年,各大網絡廠商都在通過收購來豐富自己的產品線,并力求推出一種可以系統全生命周期防護的安全解決方案??梢哉f融合正在成為網絡領域的一個趨勢。作為獨立安全廠商,衛士通如何看待這樣的融合趨勢呢?

劉保華:有人認為信息安全廠商未來可能不會作為一個獨立的行業存在,而是融入到網絡設備商或應用系統供應商中去。衛士通作為一個獨立信息安全企業怎么樣應對這樣的挑戰?

游小明:我們認為這個趨勢本身應該是正確的,因為這體現了IT融合的特性。但是,融合的結果也許會形成一種新的產業格局,但并不代表信息安全企業無法獨立存在。很難說一個企業或者是一種類型的企業可以掌控一個完整的產業鏈。

從安全廠商來看的話,既然認定這樣一個融合的趨勢,那我們就要去搶占先機。從目前的情況看,IT/網絡設備廠家對安全的融合可能更容易一些。應用廠商對安全的融合會比較困難,因為他們很難對安全有一個很深刻的理解。

我認為融合將給衛士通公司帶來一些新的商機。因為從實際應用來看,很多用戶不會把所有雞蛋都放到一個籃子里,而是分別選擇自己的網絡系統、應用系統以及安全系統。比如說應用廠商,可以針對一些行業,為自己的一些應用模塊增加相應的安全保障能力。但是網絡中存在一系列標準,這些標準決定了網絡的可管理性和互通性。如果我們圍繞應用程序作出一個整體的網絡安全解決方案,那么如何保證系統既符合應用標準、管理標準、開放,同時又符合安全標準?所以應用廠商和安全廠商在很長時間里同樣生存在一條相互依賴的產業鏈上。

安全企業的規模可能遠不如這些應用廠商,對應用業務的了解也不如應用廠商,但是純粹的安全企業仍然會保留下來。我們可以從許多優秀的廠商發展過程中得出一個結論,那就是在細分市場中能潛心精耕細作者,必然有自己越來越廣闊的發展空間。盲目隨波逐流者、機會主義者反而在產業成熟后將被擠出這個市場。當然,未來的安全產品可能會以模塊化的形式,融合到相應的網絡系統或應用系統中去。

劉保華:現在很多用戶反映,當很多功能集成在一個平臺以后,單獨使用每一個功能都挺好的,但只要同時打開兩三個功能,性能下降得就特別厲害。對于這個問題上,衛士通有沒有什么想法?這個問題如果得到解決,在中低端市場,UTM等產品馬上就會獲得機會。

游小明:當把很多安全功能集成在一起的時候,我們就必須要考慮它的性能究竟能否滿足用戶的需求。衛士通在“all in one”平臺方面,更多地是面向中低端市場。中低端市場對性能的要求并不苛刻。例如,當三個功能在一起打開的時候吞吐量只有300兆,那么對高端用戶是不能滿足的。但是對網絡帶寬只有百兆的中低端用戶來說,已經可以滿足需求了。當然,我們也正在考慮把UTM產品從中低端市場逐漸往高端市場延展,不過這不是簡單的功能堆砌,而是一種系統化的整體考慮。

我們公司對“all in one”平臺目前持一定的觀望態度,并沒有大規模地推出UTM系列產品。其實我認為在網絡邊界上可以有一定的集成產品,但是不一定走極端化道路。

衛士通會把網絡安全邊界上一些業務容易聯動、資源共享程度比較好的功能率先結合到一起,當技術條件允許的時候,再根據客戶的需要,整合更多的安全應用。這是我們對明年要推出的UTM產品的一個直觀想法,可能就會跟業內其他廠商有一些差異。

劉保華:衛士通的客戶一直是行業用戶居多。隨著針對中小企業的產品推出,可能在銷售模式方面需要從直銷向分銷轉變。這有可能會面臨很多問題,包括現有的組織架構可能也會有一個大的調整。衛士通公司準備怎么解決這些可能遇到的問題呢?

游小明:中小企業市場由于其規模的龐大,自然會成為兵家必爭之地。2008年我們的“中華衛士”網絡安全業務其中一個重點就是推出了面向中小企業市場的FW/SSL VPN等“DNA”系列低端產品,我們的分銷體系也完成了基礎的搭建。而從市場發展策略來講主要是以下三個方面:

首先是“應用為王、頂層策劃”,這是一個總體的策劃。我們始終要去抓應用,因為客戶在這個方面的需求最強烈。我們對IT的認識就是應用為王。應用為王并不僅僅是做應用安全,我們要關注企業整個系統建設的各個方面,以及他們應用需求的發展趨勢。

其次,在衛士通擅長的目標市場,即行業市場,我們的做法是“價值整合,系統解決”。我們去整合業界最優秀的資源,然后系統化地提供給用戶。衛士通經過十年時間已經積累下很好的品牌優勢。我們是做密碼出身的,因此我們在信息安全系統中有非常好的基礎。我們可以實現整個信息系統安全的多元化。鑒于歷史積累和發展定位,我們的多元化層面在目前的信息安全企業里更有競爭力。

最后一點就是“模塊配套,借船出?!?。也就是說,如果衛士通要構建神州數碼那樣健全、成熟的分銷體系,我認為是不太可能的。因此我們就要“借船出海”,我們會與一些在分銷和渠道方面有很強實力的IT企業合作,利用其成熟的通路將我們的產品帶進去,實現規?;?。

記者手記

把資源轉化成資本

對信息安全的理解范文5

關鍵詞:信息安全;學科建設;人才培養

中圖分類號:G64 文獻標識碼:B

文章編號:1672-5913(2007)23-0053-05

1信息安全的形勢是嚴峻的

隨著計算機和網絡在軍事、政治、金融、商業等部門的廣泛應用,社會對計算機和網絡的依賴越來越大。因此,確保計算機和網絡系統的安全已成為世人關注的社會問題,并因此成為計算機科學的熱點研究領域。

計算機和網絡系統存在安全缺陷,世界主要工業國家每年因利用計算機犯罪所造成的經濟損失,遠遠超過普通經濟犯罪所造成的經濟損失。計算機病毒已對計算機系統的安全構成極大的威脅。“黑客”入侵已成為危害計算機信息安全的普遍性、多發性事件。

社會的信息化導致第三次軍事革命,信息戰、網絡戰成為新的重要作戰形式。美國最早提出信息戰的概念,并于1995年1月成立“信息戰執行委員會”。1995年海灣戰爭和2003年的伊拉克戰爭期間,美國成功地對伊拉克發動了信息戰。2007年美國軍方正式成立網絡作戰司令部,進一步提升了網絡作戰的地位。

我國在信息系統的基礎性硬件和基礎軟件方面缺少自主知識產權的產品,普遍使用國外的產品,而這些產品中都存在著“后門”,從而使我國的信息系統都存在一定的安全隱患。

由上可見,目前信息安全的形勢是嚴峻的。

2信息安全的概念

2.1信息系統安全的概念

信息系統的安全包括信息系統的設備安全、數據安全、內容安全和行為安全四個方面。即,

信息系統安全=設備安全+數據安全+內容安全+行為安全。

中文安全一詞=英文詞Security + Safety,其中Security是指阻止人為惡意地對安全的危害,Safety是指阻止非人為對安全的危害。

① 設備安全

信息系統設備的安全是信息系統安全的首要問題。這里包括三個側面:設備的穩定性(Stability)、設備的可靠性(Reliability)和設備的可用性(Availabity)。這里的設備包括硬設備和軟設備。

② 數據安全

信息系統的設備安全了還不能保證其中的數據一定是安全的。確保數據安全就是采取措施確保數據免受未授權的泄露、篡改和毀壞。

數據安全也包括三個側面:數據的秘密性(Secrecy),數據的真實性(Authenticity),數據的完整性(Integrity)。而且,為了數據安全必須采取措施,必須付出代價,其代價就是資源:時間和空間。

③ 內容安全

信息系統的設備和數據安全了還不能保證數據的內容一定是安全的。內容安全是信息安全在法律、政治、道德層次上的要求。

④ 行為安全

確保行為安全是信息安全的終極目的。行為安全也包括行為的秘密性、行為的完整性和行為的可控性三個側面。其中,行為的秘密性是指行為的過程和結果不能危害數據秘密性,而且在需要時行為的過程和結果本身也應當是秘密的。行為的完整性是指行為的過程和結果不能危害數據完整性,而且行為的過程和結果是預期的。行為的可控性是指當行為的過程出現偏離預期時,能夠及時發現、控制或糾正。

2.2確保信息安全的措施

① 確保信息安全的措施主要包括法律措施、教育措施、管理措施、技術措施。

② 確保信息安全的技術措施

確保信息安全的技術措施主要包括硬件系統安全技術、操作系統安全技術、密碼技術、通信安全技術、網絡安全技術、數據庫安全技術、病毒防治技術、防電磁輻射技術、信息隱藏技術、數字知識產權保護技術、電子對抗技術、容錯技術。

每一種技術措施可能對付某種安全威脅更有效,但是任何一種技術措施都不可能解決信息安全的所有問題。

因為硬件是信息系統的最底層,操作系統是軟件的最底層,其他都要靠硬件和操作系統的支持。因此,信息系統硬件結構的安全和操作系統的安全是信息系統安全的基礎,密碼、網絡安全等技術是關鍵技術。

確保信息安全是一個系統工程,必須綜合采取各種措施才能奏效。

3武漢大學信息安全學科建設實踐

2001年經教育部批準,武漢大學創建了全國第一個信息安全本科專業。2003年經國務院學位辦批準,武漢大學又創建了信息安全碩士點、博士點和博士后產業基地,從而形成了信息安全人才培養的完整體系。截至今年7月,武漢大學已經有三屆信息安全本科生圓滿畢業。對于我國的信息安全學科建設與人才培養作出了貢獻。

3.1形成了有特色的武漢大學辦信息安全專業的辦學思路

武漢大學信息安全本科專業辦在計算機學院,依托計算機學科辦學,經過六年的教育實踐,形成了自己的有特色的辦學思路:以學信息安全科學技術為主,兼學計算機和通信,同時加強數學、物理、法律等基礎,掌握信息安全的基本理論和基本技能,培養良好的品德素質。這一辦學思路受到廣大學生和家長的歡迎,同時也得到國家信息安全領導機構的好評。

3.2掌握了信息安全學科的學科特點和知識結構

作為一個學科,信息安全有其自身的特點。

① 信息安全具有多學科交叉的特點

信息安全是計算機、通信、電子、數學、物理、生物、法律、管理、教育等多學科的交叉學科。

② 信息安全對人的品德素質要求高

信息安全事關國家安全,許多畢業生將到國家重要部門工作,對人的品德素質要求高。

③ 法律、管理、教育對信息安全作用極大

絕不可忽視法律、管理、教育的作用。俗話說“七分管理,三分技術”,這話是有道理的。因為信息安全領域的問題是人的問題。因此,法律、管理、教育對信息安全作用極大。

④ 確保信息安全是一種系統工程

確保信息安全是一種系統工程,必須綜合采取各種措施才能奏效。而且具有一票否決的特點。一個系統由100個子系統構成,如果99個子系統是安全的,只有1個是不安全的,則整個系統是不安全的。只有100個子系統都是安全的,系統才是安全的。

⑤ 信息安全技術具有整體性和底層性的特點

技術上,必須從整體上采取措施,從軟硬件底層采取措施,才能比較有效地解決信息安全問題。

因為硬件是信息系統的最底層,操作系統是軟件的最底層,其他都要靠這兩者的支持,所以硬件結構的安全和操作系統的安全是信息系統安全的基礎。但是光有基礎還是不夠的,還必須有密碼、網絡安全等關鍵技術的整體配合。每一種技術措施可能對付某種安全威脅更有效,但是任何一種技術措施都不可能解決信息安全的所有問題。例如,密碼是確保信息傳輸過程和存儲狀態下安全保密的有效技術,但是密碼卻不能殺病毒。反之,任何殺病毒軟件也不能當密碼用。

這就體現了信息安全的整體性和底層性特點。

⑥ 信息安全具有極強的理論聯系實際的特點

信息安全領域中的一些分支具有很深入的理論性,但是它們的應用卻又是非常實際的。因此,理論與實踐必須很好地結合,二者缺一不可。

3.3提出了一些新的學術觀點

通過教學與科研實踐,我們提出了一系列新的學術觀點。如:“信息不能脫離信息系統而獨立存在。因此,不能脫離信息系統安全,而談信息安全。”“信息系統的安全包括信息系統的設備安全、數據安全、內容安全和行為安全四個方面?!薄坝布Y構安全和操作系統安全是信息系統安全的基礎,密碼、網絡安全等技術是關鍵技術?!?/p>

這些學術觀點被國內許多專家、領導所引用,在全國產生了較大的影響。當然,隨著教學和科研實踐的積累,認識會進一步提高和發展,這些觀點也會隨之提高和發展。

3.4明確了信息安全專業人才培養的基本規律

因為信息安全學科具有自己的學科特點和知識結構,因此信息安全專業的畢業生應當具有自己的基本特征。

(1)熱愛祖國、品德優良、身體健康,掌握信息安全的基本理論和基本技能

全國各個學校的情況不同,因此辦學的思路也不盡相同。例如,有的學校的信息安全專業依托計算機學科,有的學校的信息安全專業依托通信學科。也有的學校的信息安全專業依托數學學科,以密碼學作為教學的重點。還有的學校的信息安全專業依托商學學科,以電子商務安全作為教學的重點。不管把信息安全專業依托在什么學科,信息安全本科人才應當具備的上述基本條件不能變。

(2) 必須同時重視信息科學技術的基礎和信息安全的專業知識與技能

信息是信息安全的基礎,如果沒有信息,便沒有信息安全。因此,學生必須首先學習計算機、通信、電子等信息科學技術基礎,否則便無法深刻理解和掌握信息安全技術,信息安全便成為無本之木、無源之水。其次是要學好信息安全的專業基礎課和專業課,否則就不是信息安全專業了。兩者都要學好,不可偏廢。

(3) 既堅持多學科交叉,又堅持少而精,有所學,有所不學

值得注意的是,信息安全具有多學科交叉特性,它是計算機、通信、電子、數學、物理、生物、法律、管理、教育等多學科交叉的產物。因此,除了信息安全之外,學生還必須學習計算機、通信、電子、數學、物理、法律等學科的基本知識。但是,學生的教學時數是有限的,不可能學習這么多課程。因此,應當從中學習一些主要的內容,堅持少而精,有所學,有所不學。

(4) 重視實踐教學

信息安全學科具有極強的理論聯系實際的特點,必須有足夠的實踐教學。否則便不能掌握信息安全的基本技能,也不能很好地掌握信息安全的基本理論。實驗室是實驗教學的基本設施,開辦信息安全專業就應當建立信息安全實驗室。僅有實驗室還是不夠的,有條件的學校還應建立校外實習基地。

(5) 重視學生的品德素質教育

信息安全事關國家安全,許多畢業生將到國家重要部門工作,因此對人的品德素質要求高。這就要求我們不僅要重視知識教育,還要重視品德素質教育。學生的品德素質既要靠教育,更要靠養成,要把這一工作貫穿到學生學習和生活的全過程中。

3.5編制出全國第一個“信息安全本科專業教學計劃”和“信息安全專業課程大綱”

六年來,我們對教學計劃和課程大綱不斷修改。目前又制定出2006年版的教學計劃和課程大綱。我們教學計劃和課程大綱被全國幾十所大學借鑒或采用。對全國信息安全學科建設和人才培養產生了廣泛的影響。這一教學計劃和課程大綱體現了信息安全學科的學科特點和知識結構。六年來的辦學實踐證明這一教學計劃和課程大綱是成功的。

3.6編寫出版了全國第一套信息安全本科專業教材

目前已經出版:《密碼學引論》、《網絡安全》、《網絡多媒體信息安全保密技術》、《信息隱藏技術與應用》、《信息安全法教程》、《計算機病毒分析與對抗》、《網絡程序設計》、《信息安全綜合實驗教程》、《計算機網絡管理實用教程》、《信息安全數學基礎》。

翻譯出版國外著名信息安全教材:《密碼編制學與網絡安全》(第三版、第四版)、《信息安全原理與實踐》、《橢圓曲線密碼學引論》。

3.7建立了全國第一個信息安全教學實驗室

學校和學院共同投資700多萬元,建立了兩個信息安全教學實驗室:“網絡安全實驗室”和“信息安全綜合實驗室”。編寫出版了實驗教材。實驗室除了能夠支持信息安全本科生進行教學實驗外,還能夠支持信息安全專業研究生和教師的科學研究。信息安全實驗室的建立極大地改善了信息安全的教學和科研條件。

3.8建設校外實習基地

目前,我們與12企業建立了信息安全專業學生實習基地,每年信息安全專業的學生都到這些企業進行實習。這樣作的好處是,學生可以直接參與企業的技術研發和生產實踐,提高了學生的實際動手能力,增強了學生和企業的相互了解,促進了學生的就業。通過實習,許多學生就在實習企業就業了,學生找到滿意的企業,企業找到了滿意的學生。近兩年已有60多名信息安全本科生參加了各企業的實習實訓。其中有一部分學生還在企業完成畢業設計的全過程。

通過建立校外實習基地,不僅為學生提供了實習場地,而且開拓了學校與企業科研合作的渠道。我院教師與企業的合作科研項目,每年多達幾十項,因此,每年都有大量本科生直接參加與企業的合作科研項目。

4武漢大學信息安全本科人才培養實踐

4.1信息安全專業人才培養的宗旨

武漢大學信息安全專業旨在培養能夠從事計算機、通信、電子信息、電子政務、電子商務、電子金融、軍事等領域的信息安全研究、應用、開發、管理等方面的高級技術人才。

4.2組織學生興趣小組

從二年級開始,組織學生興趣小組,每個興趣小組由5-10名學生組成。在指導老師的指導下,開展課程內容討論、興趣實驗、學術交流、社會調查等活動。通過興趣小組的活動,提高學生對學習信息安全專業的興趣,啟發了學生的創新思想。

4.3組織學生參與科研及學術活動

我們鼓勵學生積極開展大學生科研活動,積極參加各種學習競賽和科研競賽。通過科研活動和競賽活動,培養提高學生分析問題、解決問題和創新的能力。

近三年里,信息安全專業本科生獲得學校和學院的大學生科研立項60余項。獲湖北省大學生優秀科研成果14項。

積極參加了全國“挑戰杯”大學生課外學術科技作品競賽、國際微軟嵌入式競賽、ACM競賽、數學建模競賽,等,并獲得很好的成績,獲獎人數達50多人次。

4.4招生與就業情況

信息安全專業自2001年以來,一共招收了678余名本科生。畢業三屆畢業生共299人,其中出國的12人,攻讀碩士學位的68人,其余畢業生直接就業。畢業生就業情況一年比一年好。2001級畢業生的一次就業率為90%,2002級畢業生的一次就業率為91%,2003年畢業生一次就業率上升為94%。參加工作的學生的主要去向是政府有關管理部門、金融、與信息安全技術有關的企事業單位。

5武漢大學信息安全本科專業課程體系

武漢大學信息安全本科專業的課程體系體現了武漢大學關于信息安全專業的辦學思路。體現了信息安全的多學科交叉、理論與實踐結合和涉及國家安全等特殊性。體現了培養熱愛祖國、品德優良、身體健康,掌握信息安全的基本理論和基本技能的信息安全本科人才的基本要求。

在德育方面除了常規的政治思想課外,增設“信息安全法律法規”課程。在數學基礎方面除了常規的數學課程外,增設了“信息安全數學基礎”課。為了體現硬件系統安全和操作系統安全的在信息安全中的基礎地位,除了常規的硬件類的課程和操作系統原理課程外,分別增設硬件類課程:“嵌入式系統”、“大規模集成電路應用”、“智能卡技術”;操作系統類課程:“Linux原理與應用”、“Windows原理與應用”。為了體現其他信息安全關鍵技術,開設:“密碼學”、“網絡安全”、“信息隱藏技術”、“計算機病毒”、“電磁防護與物理安全”、“電子對抗導論”等課程。為了體現兼學通信,增設“通信原理”和“現代通信”課程。為了加強理論連系實際,主要課程均開設配套的實驗課,另外還進行“信息安全綜合實驗”。

6武漢大學信息安全本科專業教學計劃

根據我們的實際情況和辦專業思路,我們編制了武漢大學信息安全本科專業教學計劃。目前制定的2006年版的教學計劃,按照“3+1”模式實施教學。所謂“3+1”模式,就是學生前三年在學校修滿所有學分,完成全部課程學習,第四年按學生特點及畢業去向分類安排不同的教學項目,完成培養方案中的實踐教學環節。

7信息安全的學科建設促進了信息安全領域的科學研究

武漢大學在信息安全領域中的密碼學、可信計算、網絡安全和信息系統安全等方面完成并承擔著一批國家與省部級重要科研課題,并取得了一些有影響的研究成果,形成了自己的學科特色和優勢。武漢大學已經成為我國信息安全科學研究和人才培養的重要基地。信息安全領域的科學研究促進了武漢大學信息安全專業的學科建設和人才培養。與中國信息安全產品測評認證中心合作,武漢大學建立了“中國信息安全產品互操作性測評中心”;與湖北省軍區聯合建立了“信息網絡技術研究中心”;另外還建立了“國家計算機緊急響應協調中心.武漢大學省級應急支撐中心”。

這些科研機構的建立大大加強了武漢大學在信息安全領域的研究實力,同時為學生參加科研實踐提供了支持。

武漢大學在信息安全研究領域取得了一些國內外有影響的研究成果:

(1) 理論成果:

① 提出演化密碼的概念和用演化計算設計密碼的方法,并獲得實際成功。通過演化計算設計出的DES的S盒,在安全性方面超過DES原來的S盒,并以此構成演化DES密碼。此外,在BENT函數的分析與產生、HASH函數的分析與設計、密碼的演化分析等方面也獲得成功。

② 對有限自動機公鑰密碼的安全性理論有較深入的研究,成功地破譯了FAPKC0和FAPKC3的一個實例,發展了有限自動機公鑰密碼的安全性理論。

③ 對網絡的安全免疫等方面有較深入的研究,建立了網絡的安全免疫實驗系統。

④ 對糾字節錯誤碼有較深入研究,部分成果用于銀河Ⅱ巨型計算機。

(2) 技術成果

與企業合作研制出我國第一臺可信計算機。

與企業合作研制出我國第一款可信計算平臺模塊芯片(TPM)及其操作系統系統(JetOS)。

在國家863計劃的支持下,研制出多種密碼芯片和可信PDA。

研制出網絡安全軟件系統,并得到實際應用。

研制開發出多種信息安全應用產品,為企業創造出巨大的經濟效益。

8小結

我們創辦信息安全本科專業的時間不長,對信息安全本科專業的辦學規律還沒有完全掌握。因此,還存在許多缺點和不足。我們將虛心學習兄弟院校的長處,取長補短,改進我們的工作。

我們相信,在社會各界的關心和指導下,在兄弟院校的幫助下,武漢大學的信息安全本科專業將越辦越好,為國家培養出大批優秀的信息安全本科人才!

參考文獻

[1] 張煥國.試論信息安全人才培養,信息安全縱論,湖北科學技術出版社[M],2002.

[2] 張煥國,等.信息安全本科專業的人才培養與課程體系[J].高等理科教育,2004,2.

[3] 張煥國,等.信息安全學科建設與人才培養的研究與實踐.計算機系主任(院長)會議論文集.高等教育出版社,2005.

[4] 蔡吉人.加強電子政務中的密碼保障體系的思考,信息安全縱論.湖北科學技術出版社,2002.

[5] 沈昌祥.關于加強信息安全保障體系的思考,信息安全縱論,湖北科學技術出版社,2002.

[6] 屈延文.軟件行為學.電子工業出版社,2004.

對信息安全的理解范文6

信息安全,附屬于IT行業,受制于IT行業的整體發展趨勢。目前來看還不能稱其為獨立的“行業”。由于信息安全產品的特殊性,要研發和銷售一個產品,需要拿N多部門的證照,條塊分割太厲害,不利于這個行業的發展。除了監管部門多以外,國家信息安全標準也不太健全。但近些年來國家對信息安全的重視程度有所提高,通過全國信息安全標準化委員會、中國信息安全認證中心等機構的成立,在基本制度和長遠發展上已經有了很好的鋪墊,我堅信這個行業會發展起來。

我國信息安全行業是從90年代后期才開始的,在這10年的發展道路上,伴隨著信息化的快速發展,信息安全有了一定的發展,然而相比較而言,其發展速度遠遠滯后于信息化的建設。

推動信息安全發展的主要動力來源于信息安全事件的發生。安全本身的一個特征就是防患于未然,然而我們的廣大用戶領導層基于幾個原因,沒有對信息安全產生足夠的關注,都是在以“消防員”的模式運行,第一,業務是任何企業的核心,因此,在IT的投入上都放在了基礎設施和業務開發上,殊不知已經將IT安全這個隱患悄悄的放在了其中;第二,從事信息安全的公司,“忽悠”成分太大,這一點我覺也是可以理解的,安全技術本身就不成熟,它的發展速度也滯后于計算機技術的發展,另外安全公司太小了,市場供求關系沒有建立起來,不去忽悠用戶,恐怕難以維持生計。

就此,拉開了“用戶不重視,安全公司亂忽悠”的長期局面。我經常做的一個比喻是信息安全就好比是病人去看病,哪里有“萬能藥”(安全技術產品)包治百?。ㄐ畔踩珕栴})啊!大家的共識就是信息安全真的是太復雜了,不僅僅是技術問題,還包括管理等等。這句話估計大家已經聽的耳朵都生繭子了,說實在的這也是句真理,毋庸置疑,不必再講了。需要講的是怎么解決這個問題,我認為:安全公司是制藥廠,生產好自己的產品,治療某種或者幾種病,并且藥效比較好,那么你就可以長期生存和發展壯大;而醫院的工作應該交給專門從事安全咨詢服務的公司,咨詢服務公司把重點和精力都放在如何給用戶看病,如何開出處方,如何做手術。我堅信兩者分離是信息安全發展的必然結果。

亚洲精品一二三区-久久