前言:中文期刊網精心挑選了網絡安全的本質范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全的本質范文1
關鍵詞:計算機 網絡安全 信息安全
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2013)04-0217-01
1 引言
隨著信息時代的加速到來,人們依賴于計算機網絡正在變得越來越強列,計算機網絡已成為人們生活不可或缺的一部分。現階段的互聯網本身就是一個高開放性系統,面向所有人的需要,但是普通的互聯網用戶在網絡信息安全和系統安全方面所做的是不完整的,隨著計算機網絡技術的快速發展,網絡攻擊和破壞事件比比皆是。
2 網絡信息安全概述
計算機網絡安全是指網絡系統的硬件、軟件及其系統的數據安全保護,因為偶然的或惡意的原因遭到破壞、更改、泄露后,系統連續可靠正常運行,網絡服務不中斷。網絡安全從其本質上是網絡上的信息安全,從廣泛的意義上是指網絡信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論,這些都是網絡安全的研究領域。網絡安全是一個涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論和其他學科的綜合性學科。
3 網絡安全基本內涵分析
網絡安全是指通過采用各種技術和管理措施,使網絡系統正常運行,從而確保網絡數據的可用性、完整性和機密性。網絡安全的具體含義會隨著“角度”變化,網絡安全的各種不同解釋應用在不同的環境:
(1)操作系統安全。保證信息處理和傳輸系統的安全,本質上是一個保護系統操作的正常運行。(2)系統網絡信息安全。包括密碼識別、用戶訪問控制、數據訪問、存儲控制、安全審計、安全問題跟蹤、計算機病毒預防和數據加密等。(3)互聯網信息安全。主要是指信息過濾、重點預防和控制非法有害的信息傳播。本質上是一種道德、法律和國家利益保護。(4)信息網絡內容安全。“信息內容安全”在其狹義上聚焦于保護機密性、真實性和完整性的信息,本質上是保護用戶的利益和隱私。
4 網絡安全的影響因素
計算機網絡面臨許多威脅,包括網絡中的信息,也包括網絡中的設備,但歸結起來主要有三點:(1)人工錯誤。如操作員安全配置不當引起的系統安全漏洞,用戶安全意識不強,密碼選擇不慎,帳戶借給他人或與他人共享網絡安全帶來的威脅等等。(2)人為惡意攻擊。這是計算機網絡所面臨的最大威脅,如敵方的攻擊和計算機犯罪都屬于這種情況,這樣的攻擊可以分為兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一種是被動攻擊,它是在不影響網絡正常工作下攔截、竊取、解譯獲得重要的機密信息。這兩種類型的攻擊都會造成很大的危害,甚至導致機密數據泄漏。(3)網絡軟件的漏洞和“后門”。任何軟件或多或少都有漏洞,漏洞和缺陷是黑客攻擊第一目標。大多數的網絡入侵是因為安全措施不完善導致的系統漏洞。此外,軟件公司的編程人員為便于維護軟件,不容忽視“后門”的巨大威脅,一旦“后門”洞開,其他人可以隨意進入系統,后果不堪設想。
5 網絡安全形勢
網絡信息安全在中國仍然是一個相對年輕的行業,仍處于起步階段,但不可否認,網絡信息安全的需求和關注程度會越來越高。針對當前在該領域的發展現狀,網絡安全因素主要表現在以下幾個方面:(1)不良信息成為人們關注的安全問題。(2)安全防御能力需要設備本身加強保護。(3)流氓軟件騷擾越來越受到人們重視。(4)各種身份驗證方法越來越受用戶歡迎。(5)網絡工程建設將重視安全體系的規劃和建設。(6)信息安全管理風險評估和報告將成為一個重要的信息安全研究方向。
6 安全網絡實現分析
(1)充分研究和分析國家利益和內外部威脅,結合我國國情可以全面加強計劃,指導國家的政治、軍事、經濟、文化和社會生活各個領域的網絡安全防護系統建設,并投入足夠的資金來加強信息安全保護關鍵基礎設施。(2)建立有效的國家信息安全管理體系,改善不匹配的原始功能重疊、交叉沖突等不合理條件,提高政府的管理職能和效率。(3)加快相關的法律法規建設,改變目前一些相關法律法規過于籠統缺陷,對各種信息主體的權利、義務和法律責任加強監督,給出一個明確的法律定義。(4)在信息技術特別是關鍵信息安全產品研究和開發方面,提供先進的整體發展目標和意識,促進相關的產業政策、信息技術和信息安全產品市場的發展。
7 結語
本文介紹了網絡安全現狀以及幾個方面的解決方案,旨在為用戶提供信息機密性、認證和完整性保護機制,使網絡服務數據和系統免受侵擾和破壞,如防火墻、身份驗證、加密等都是常用的方法,本文進一步研究的網絡安全問題,可以讓讀者對網絡安全技術有一個更深刻的了解。
參考文獻
[1]陳秀真,鄭慶華,管曉宏等.層次化網絡安全威脅態勢量化評估方法[J].軟件學報,2006,17(4):885-897.
[2]韋勇,連一峰.基于日志審計與性能修正算法的網絡安全態勢評估模型[J].計算機學報,2009,32(4):763-772.
網絡安全的本質范文2
一、網絡安全對于電子商務的重要性
當前,電子商務已逐步覆蓋全球,而網絡安全問題也得到了業內廣泛關注。電子商務的交易方式有別于傳統的面對面交易,在電力商務中,交易雙方均通過網絡進行信息交流,以網絡為媒介無疑加大了交易的風險性,因此安全的網絡環境能夠給交易雙方均帶來良好的體驗。電子商務的網絡安全管理較為復雜,不僅需要高新的技術做支持,如電子簽名、電子識別等,還需要用戶的配合,通常來說,用戶的個人信息越全面,網絡交易平臺對用戶的保護便會越全方位。可見,在電子商務交易平臺中,網絡安全具有十分重要的作用。
二、電子商務中網絡安全的技術要素
1、防火墻技術。防火墻技術主要是通過數據包過濾以及服務的方式來實現病毒的防治和阻擋入侵互聯網內部信息[1]。防火墻好比一個可以設定濾網大小的過濾裝置,可以根據用戶的需求,對信息進行過濾、管理。在服務器中,防火墻的技術便演化為一種連接各個網關的技術,對網關之間的信息聯通進行過濾。雖然上述兩種過濾管理技術形式略有區別,但本質相同,在電子商務中,可以將兩者結合使用,使各自的優勢得到充分發揮。實現在防火墻內部設計好一個過濾裝置,以便對信息進行過濾與確定是否可以通過。
2、數據加密技術。數據加密是對于指定接收方設定一個解密的密碼,由數學的方式,轉換成安全性高的加密技術,以確保信息的安全。這里面會涉及到一個認證中心,也就是第三方來進行服務的一個專門機構,必須嚴格按照認證操作規定進行服務[2]。認證系統的基本原理是利用可靠性高的第三方認證系統CA來確保安全與合法、可靠性的交易行為。主要包括CA和Webpunisher,RA與CA的兩者通過報文進行交易,不過也要通過RSA進行加密,必須有解密密鑰才可以對稱,并通過認證,如果明文與密文的不對稱,就不會認證通過,保證了信息的安全[3]。
3、數字認證技術。為了使電子商務交易平臺更為安全、可靠,數字認證技術便應運而生,其以第三方信任機制為主要載體,在進行網絡交易時,用戶需通過這一機制進行身份認證,以避免不法分子盜用他人信息。PKI對用戶信息的保護通過密鑰來實現,密鑰保存了用戶的個人信息,在用戶下次登陸時,唯有信息對稱相符,才能享受到電子商務平臺提供的相應服務,在密鑰的管理下,數據的信息得到充分保護,電子商務交易的安全性能得到了大幅提升。
三、電子商務中網絡安全提升的策略
1、提高對網絡安全重要性的認識。隨著信息技術的快速發展,網絡在人們工作、生活中已無處不在,我們在享受網絡帶來的便利時,還應了加強對網絡安全重要性的了解,樹立網絡安全防范意識,為加強網絡安全奠定思想基礎。應加強對網絡安全知識的宣傳和普及,使公民對網絡安全有一個全面的了解;同時,還應使公民掌握一些維護網絡安全的技能,以便發生網絡安全問題時,能夠得到及時控制,避免問題擴大化。
2、加快網絡安全專業人才的培養。網絡安全的提升離不開素質過硬的專業人才,由于網絡技術具有一定的門檻,如果對專業了解不深,技術上不夠專攻,專業問題便難以得到有效解決,應著力提升電子商務網絡安全技術人員的專業素養,為加強網絡安全奠定人力基礎。在培養專業人才時,應勤于和國內外的專業人員進行技術交流,加強對網絡安全領域前沿技術的了解和掌握,避免在技術更新上落后于人。
3、開展網絡安全立法和執法。網絡安全的有效提升需要從法律層面進行約束,應著力于完善網絡安全立法和執法的相關工作,加快立法工作的步伐,構建科學、合理的網絡安全法律體系。自從計算機產生以來,世界各國均設立了維護網絡安全的相關法律法規。在新時期,我國應集結安全部、公安部等職能部門的力量,加強對網絡安全的管理,力求構建一個安全、健康的網絡環境。
四、結論
網絡安全的本質范文3
【關鍵詞】網絡安全;現狀;技術發展
由于信息技術高速發展,越來越多的人開始重視互聯網的安全問題,互聯網中包含了大量的用戶信息,會導致出現網絡安全問題,這也對人們使用互聯網造成了一定的影響。只有認真分析當前網絡安全的現狀,找到問題的關鍵,并根據出現的問題找到本質,才能更加有針對性地解決網絡安全問題,讓廣大用戶更加安心的使用互聯網。
一、網絡安全的發展現狀分析
1.安全工具的應用缺少相應規定。互聯網由于使用范圍廣的原因會涉及到生活和工作的方方面面,這就會產生很多種類的安全工具,但是沒有統一專業的管理,這就讓網絡安全系統中會存在用戶濫用的情況。由于種類繁多,系統的安全軟件缺乏必要的安全技術作為支撐,會讓黑客對這種情況加以利用,破壞網絡的安全管理工作[1]。網絡安全工具一旦被黑客利用,就會對網絡進行攻擊,產生巨大的安全隱患。
2.固有的安全漏洞變得日益明顯?;ヂ摼W的安全系統往往都會存在不同程度的漏洞,這些漏洞中難免會存在設計人員故意操作,為的是以后一旦發生意外,可以更加順利地進入系統。但是就因為這個漏洞,一些非法的人員,就會充分利用這個黑洞,對系統進行破壞和攻擊。更有甚者,破壞者會根據這些漏洞,發現一些鏈接,不但能夠增加網絡系統的負荷,在用戶再次使用的時候出現“請求超時”的字樣,還會通過一些渠道傳播這些鏈接,嚴重損壞網絡的正常使用。
3.網絡設備本身存在的安全問題。網絡設備自身也會存在一定的安全問題,這些安全問題一旦被有某些意圖的人發現并加以利用,就會嚴重影響到網絡的安全。例如,眾所周知,互聯網分為有線和無線網絡,有線網絡相對比無線網絡更加容易出現問題,這是因為,黑客可以利用監聽線路,以此對信息進行收集,這樣就可以得到大量的信息[2]。與此同時,通過有線的連接,一旦其中的某一個計算機受到的病毒的襲擊,那么會導致整個網絡系統變得癱瘓,整個網絡都無法再次使用,引發嚴重的網絡安全問題。
二、未來網絡安全技術發展的趨勢
1.網絡安全技術產業鏈要轉變成生態環境。網絡技術在最近幾年不斷發展,并開始進行了跨界合作,這讓網絡安全技術的概念發生了轉變。網絡安全技術已經不僅僅是技術產業鏈,而是在產業鏈中不斷有新的進入者,打破傳統的思維模式,尋找更加優秀的開發商和戰略合作伙伴。產業價值鏈在計算機產業和行業融合的大軍中,不斷成長,也發生了很大的轉變和分化、重新組合,導致價值鏈有著越來越復雜的結構[3]。由于參與者之間也存在競爭關系,現如今已經使用“生態網絡”來描繪網絡安全技術的產業鏈。生態環境的生存法則就是:任何環節都是有可能被替換,這將取決于他的整個影響力;此外,生態環境具有很快的發展速度,參與者需要具備較強的適應能力和觀察力。
2.網絡安全技術優化向智能化、自動化方向發展。網絡安全技術的優化過程是長期的,并能夠貫穿整個互聯網發展的過程。網絡優化的步驟是:對采集的數據進行分析,并進行跟蹤,對信息進行測試,分析等,通過對整個網絡安全技術進行分析,才能夠找到問題的本質,通過改善網絡的軟件和硬件的配置,能夠促使網絡的最佳運行模式,高效利用有限的資源。網絡優化不斷發展,并逐漸朝著智能化和自動化的方向發展和進步,出現了人工智能專家,這就打破了原有的思想,通過智能決策支持系統,可以更加有效地對機制進行運用,針對網絡中存在的問題,網絡優化人員能夠給出合理的解決方案。
3.向大容量網絡發展?;ヂ摼W技術的不斷發展,使得原有的數據業務無法滿足當今的使用需求,這就對路由器以及交換機的處理能力提出了更多的需求。未來每過10個月,互聯網就能夠增長一部的寬帶,以此來支持業務的發展需求。網絡技術就是朝向大容量網絡發展,也可以通過交換硬件,以此來轉發引擎,提供了使用的性能。通過使用大容量交換矩陣和網絡處理器,都讓網絡安全得到保證,解決了可能出現的安全問題,這已經得到了普遍的共識??偠灾?,由于互聯網技術的出現,人們的生活和工作都有了極大的便利,但是互聯網能夠傳遞大量用戶的使用信息,網絡安全受到了廣泛的關注。只要不斷進行分析和研究,找到問題的本質,并加強技術的發展,提供更加安全和優質的網絡服務。
參考文獻
[1]張偉,龐永清.計算機網絡安全現狀及防治措施研究[J].計算機光盤軟件與應用.2012(19)
網絡安全的本質范文4
隨著網絡服務業的不斷發展,網絡在給人們獲取信息、從事經濟活動和提供極大方便的同時,也使借助網絡進行的經濟活動和的安全性和可信性變得日益重要,人們對網絡安全提出了新的要求。如何建立基于網絡的人們之間的相互信任,就成了進一步推進電子商務和電子政務繼續發展的關鍵因素,也成為網絡發展的主要約束因素。
初步建成網絡信任體系
經過一段時間的探索,目前我國已經初步建立起了行之有效的網絡信任體系,它包括三個方面的內容,分別是身份認證、授權管理和責任認定。所謂身份認證,就是對用戶和設備等網絡主體用密碼技術進行認證,確保網絡主體身份的真實性和唯一性,確保傳輸電子文件的完整性、真實性和不可抵賴性;授權管理則是對網絡主體授予確定的訪問權限,防止非授權訪問,確保網絡信息的安全;而所謂責任認定,是對重要的訪問操作進行審計,對安全責任進行追蹤確認。通過這三個方面,來保證網絡活動的真實、可信和可靠。
目前保證網絡安全的措施主要有:網絡信息安全立法、制定網絡信息安全的技術法規與技術標準、完善網絡安全的信息預案、通過市場監管強化網絡信息安全管理、建立網絡安全信任體系、推進網絡安全技術與產品的普及與創新、發揮中介組織對行業的自律作用和促進網絡安全的國際合作。我國已經制定了《電子簽名法》、《通信短信息服務管理規定》、《互聯網電子郵件服務和使用管理辦法》、《互聯網IP地址信息備案管理辦法》和《非經營性互聯網信息服務提供者備案管理辦法》等法律法規,重新修訂了《互聯網域名管理辦法》。這些法律法規都對網絡信息安全保障工作提供了法律的依據,對數字簽名、公鑰基礎設施、安全產品的等級等方面都做了詳細的規定。以經營性互聯網為基礎,在政府與互聯網運營企業之間形成網絡安全應急系統,有利于組成網絡安全的預警、處置與保障體系。這些法律法規還要求完善電子商務運營企業市場準入制度,并加強政府對這些運營企業的監督和管理,充分發揮各種互聯網協會在行業管理中的作用,加強網絡道德教育,對網民的網絡行為進行自我約束。
網絡道德是核心社會因素
網絡安全的本質范文5
關鍵詞:計算機;網絡安全;防范技術
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 14-0000-01
Brief Introduction on the Security and Prevention of Computer Network
Chen Zhengyao
(Yangjiang District Cadastral Management Office,Yangjiang529500,China)
Abstract:This paper from the start with the concept of computer network security,computer network security issues Chuqian discussed.
Keywords:Computer;Network security;Prevention technology
一、計算機網絡安全的概念
國際標準化組織將“計算機安全”定義為:“為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數據不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計算機安全的定義包含物理安全和邏輯安全兩方面的內容,其邏輯安全的內容可理解為我們常說的信息安全,是指對信息的保密性、完整性和可用性的保護,而網絡安全性的含義是信息安全的引申,即網絡安全是對網絡信息保密性、完整性和可用性的保護。
從本質上來講,網絡安全包括組成網絡系統的硬件、軟件及其在網絡上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網絡安全既有技術方面的問題,也有管理方面的問題,兩方面相互補充,缺一不可。人為的網絡入侵和攻擊行為使得網絡安全面臨新的挑戰。
二、影響計算機網絡安全的主要因素
人為因素是對計算機信息網絡安全威脅最大的因素。計算機網絡不安全因素主要表現在以下幾個方面:
(一)互聯網絡的不安全性。(1)網絡的開放性,網絡的技術是全開放的,使得網絡所面臨的攻擊來自多方面。或是來自物理傳輸線路的攻擊,或是來自對網絡通信協議的攻擊,以及對計算機軟件、硬件的漏洞實施攻擊。(2)網絡的國際性,意味著對網絡的攻擊不僅是來自于本地網絡的用戶,還可以是互聯網上其他國家的黑客,所以,網絡的安全面臨著國際化的挑戰。(3)網絡的自由性,大多數的網絡對用戶的使用沒有技術上的約束,用戶可以自由的上網,和獲取各類信息。
(二)操作系統存在的安全問題。操作系統是作為一個支撐軟件,提供了很多的管理功能,主要是管理系統的軟件資源和硬件資源。操作系統軟件自身的不安全性,系統開發設計的不周而留下的破綻,都給網絡安全留下隱患。
(三)來自內部網用戶的安全威脅。來自內部用戶的安全威脅遠大于外部網用戶的安全威脅,使用者缺乏安全意識,許多應用服務系統在訪問控制及安全通信方面考慮較少,并且,如果系統設置錯誤,很容易造成損失,管理制度不健全,人為因素造成的安全漏洞無疑是整個網絡安全性的最大隱患。
(四)黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統安全問題出現。黑客總是可以使用先進的、安全工具不知道的手段進行攻擊。
三、確保計算機網絡安全的對策
網絡安全不僅是技術問題,更是一個管理問題,它包含管理機構、法律、技術、經濟各方面。我們可從加強管理和提高網絡安全技術兩方面確保計算機網絡安全。
(一)管理層面的對策。(1)建立安全管理制度。建立健全各種安全機制、各種網絡安全制度,加強網絡安全教育和培訓,提高包括系統管理員和用戶在內的人員的技術素質和職業道德修養。對重要部門和信息,嚴格做好開機查毒,及時備份數據,這是一種簡單有效的方法。(2)加強網絡訪問控制。訪問控制涉及的技術比較廣,包括入網訪問控制、網絡權限控制、目錄級控制以及屬性控制等多種手段。
(二)技術層面的對策。(1)網絡病毒的防范。要使用全方位的防病毒產品,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件,通過全方位、多層次的防病毒系統的配置,通過定期或不定期的自動升級,及時為每臺客戶端計算機打好補丁,加強日常監測,使網絡免受病毒的侵襲。(2)配置防火墻。防火墻是一種行之有效且應用廣泛的網絡安全機制,防止Internet上的不安全因素蔓延到局域網內部,根據不同網絡的安裝需求,做好防火墻內服務器及客戶端的各種規則配置,更加有效利用好防火墻。(3)采用入侵檢測系統。在入侵檢測系統中利用審計記錄,入侵檢測系統能夠識別出任何不希望有的活動,從而達到限制這些活動,以保護系統的安全。在學校、政府機關、企事業網絡中采用入侵檢測技術,最好采用混合入侵檢測,在網絡中同時采用基于網絡和基于主機的入侵檢測系統,則會構架成一套完整立體的主動防御體系,有的入侵檢測設備可以同防火強進行聯動設置。(4)應用密碼技術。應用密碼技術是信息安全核心技術,密碼手段為信息安全提供了可靠保證?;诿艽a的數字簽名和身份認證是當前保證信息完整性的最主要方法之一,密碼技術主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數字簽名以及密鑰管理。(5)Web,Email,BBS的安全監測系統。在網絡的www服務器、Email服務器等中使用網絡安全監測系統,實時跟蹤、監視網絡,截獲Internet網上傳輸的內容,并將其還原成完整的www、Email、FTP、Telnet應用的內容,建立保存相應記錄的數據庫。及時發現在網絡上傳輸的非法內容,及時向上級安全網管中心報告,采取措施。(6)漏洞掃描系統。面對大型網絡的復雜性和不斷變化的情況,僅僅依靠網絡管理員的技術和經驗尋找安全漏洞、做出風險評估,顯然是不現實的。解決的方案是,尋找一種能查找網絡安全漏洞、評估并提出修改建議的網絡安全掃描工具,利用優化系統配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網絡模擬攻擊從而暴露出網絡的漏洞。(7)IP盜用問題的解決。在路由器上捆綁IP和MAC地址。當某個IP通過路由器訪問Internet時,路由器要檢查發出這個IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,如果相符就放行。否則不允許通過路由器,同時給發出這個IP廣播包的工作站返回一個警告信息。
計算機網絡系統是一個人機系統,安全保護的對象是計算機,而安全保護的主體則是人,應重視對計算機網絡安全的硬件產品開發及軟件研制,建立一個好的計算機網絡安全系統,也應注重樹立人的計算機安全意識,才可能防微杜漸。把可能出現的損失降低到最低點,才能生成一個高效、通用、安全的網絡系統。
參考文獻:
[1]孟祥初.網絡安全重在流程[N].通信產業報,2007
網絡安全的本質范文6
[關鍵詞]安全內涵外延 1引言
安全和生產是人類生存和發展的兩大根本性問題。實現安全是人類最大的也是永恒的哲學命題。伴隨著世界安全運動的興起,人人渴望安全,國家治理安全,人類呼喚安全,世界共需安全。安全重視程度之高,安全談論之多,安全投入之大可能是前所未有的。但反過來思考,安全到底是什么?迄今為止恐怕人們對安全的認識和理解不是那么形象、完備和科學。以致于不管對安全作何定義,都很難包容一般意義上安全的內涵。
2安全的定義
為了獲得安全的原始含義,先從詞意和典故考慮,查閱了相關工具書,得到安全如下的描述:
(1)安全在希臘文之中的意思是“完整”,而在梵語中的意思是“沒有受傷”或“完整”,在拉丁文中有“衛生”(Salws)之意。
(2)“安”字指不受威脅,沒有危險、太平、安全、安適、穩定等,可謂無危則安;“全”字指完滿,完整或指沒有傷害,無殘缺等,可謂無損則全。
為了獲得安全的真實含義,從安全的科學層面去查閱相關的資料,得到了安全以下的定義:
(1)安全指沒有危險,不受威脅,不出事故,即消除能導致人員傷害,發生疾病或死亡,造成設備或財產破壞、損失,以及危害環境的條件。
(2)安全是指在外界條件下使處于健康狀況,或人的身心處于健康、舒適和高效率活動狀態的客觀保障條件。
(3)安全是一種心理狀態。即認為,指某一子系統或系統保持完整的一種狀態。
(4)安全是一種理念,即人與物將不會受到傷害或損失的理想狀態,或者是一種滿足一定安全技術指標的物態。
凡此種種,要想用一個簡單的定義就把復雜的安全內涵表述清楚是異常困難的。這猶如“最優化問題中尋找最優解時容易陷入“局部最優值”一樣,難以走出這個局部區域”。因此,應當從宏觀的角度去把握安全概念。
3對安全的內涵和外延的理解和認識
采用自然辨證法定義技術創新哲學的思考方式,不從正面去解釋技術創新是什么,而是從另外的角度來回答它。筆者就是從安全的子系統:文化、科學、技術、經濟、管理、倫理與外延(信息網絡安全等)來回答安全的本質。
3.1安全是一種文化——安全文化
文化可以認為是人類社會歷史實踐過程中所創造的物質財富和精神財富之和。所以,應該以哲學的觀點來認識安全文化,那么,安全文化就是一種客觀存在,是在社會實踐活動中人類集體智慧的結晶。
在人類生存、繁衍和發展的歷程中,在從事生產、生活、生存乃至實踐的一切領域內,為保障人類身心安全(含健康)并使其能安全地從事一切活動;預防;避免、控制和消除意外事故和災害;為建立起安全的環境和與之匹配運行的安全體系;為使人類變得更加安全、康樂、長壽,使世界變得友愛、和平、繁榮而創造的安全物質財富和安全精神財富的總和。
安全文化所涉及的范疇包括:國家的安全、社會的穩定、廠礦的安全生產、核電站的社會性安全、全民的防災減災思想意識、公眾的安全文化素質、環境保護、產品安全、生活與生存領域的安全。安全是一個包括物質的、意識的巨大的系統工程。
3.2安全是一門科學——安全科學
1993年7月我國國家標準GB/T13745—1992(學科分類與代碼)中,把安全科學作為一級學科列入工程與技術門類之中,稱之為安全科學技術,被確定為綜合類科學中的一門學科。
安全科學是研究系統安全的本質及其規律的科學。具體地說,研究事故與災害的發生機理,應用現代科學知識和工程技術方法,研究、分析、評價、控制以及消除人類生活各個領域里的危險,防止災害事故,避免損失,保障人類改造自然的成果和自身安全與健康的知識和技術體系。
按照哲學的內容,在安全科學的體系結構中,處在安全科學的工程技術層次上的是各類安全工程技術。安全科學區別于其他科學的特點就是安全的觀點,或者說安全科學是從安全的著眼點或角度去看整個世界,正如自然科學從物質運動,社會科學從人類社會發展運動,系統工程從系統的觀點去考察世界一樣。但是安全科學所采用的研究方法與自然科學、社會科學、系統科學等各門科學有關。因此,安全科學是一門跨門類、綜合性的新興橫斷科學。
3.3安全是一門技術——安全技術
生產、生活和生存過程中存在著不安全或危險的因素,危害著人們的身體健康和生命安全,同時也會造成生產、生活和生存被動或發生各種事故。為了預防或消除勞動者健康的有害影響和各類事故的發生,改善勞動條件,而采取各種技術措施和組織措施,這些措施的綜合稱為安全技術。
安全可稱為技術,在于要消除各個不安全因素,保護勞動者的安全和健康,預防傷亡事故和災害性事故的發生,必須從技術的層面去實施或考慮,或者是說以技術為主,提出具體的方法和手段,借助以達到勞動保護之目的。安全技術與安全科學可以從自然辯證法得到更加深刻的理解和說明,安全科學著重于安全的規律,發現、探索、認識其本質,從而掌握好安全,使之為人類服務;而安全技術更側重于安全的應用,研究事故致因因素,從而轉危為安。因此,安全技術豐富了安全科學,安全科學又指導和推動了安全技術的發展。可見安全技術對安全生產、生活和生存是何等的重要。
3.4安全是一門管理藝術——安全管理
安全管理問題,既有人對物的管理,又有人對人的管理,還包括人、機、環境三者的多元復雜的矛盾問題。這就表明現代安全管理必須圍繞預防事故這個中心課題,變縱向為橫向綜合;進行定性、定量分析,使安全狀況指標化;推行事前預測;推行反饋原則進行安全評價等。
認為:管理首先是人為達到自己的目的而進行的自覺活動。現代安全管理的一個重要特征就是強調以人為中心的安全管理,把工作重點放在激勵人的士氣和發揮其能動作用方面。而人的意識、價值觀、認知、信念等都是管理的基礎。安全管理本身包括教育方法、法律建設、經濟手段、行政手段,宣傳手段等?,F代安全管理應是系統的安全管理,把管理重點放在整體效應上,實行全員、全過程、全方位的管理,使其達到最佳的安全狀態。安全管理就猶如5個分散的指頭握成一個拳頭,使之能產生更大的合力。同時,隨著計算機的普及應用,加速了安全管理信息的處理和流通,使安全管理由定性逐漸走向定量,先進的管理經驗、方法得到迅速推廣。因此,所謂充分調動每個勞動者的主觀能動性和創造性,讓勞動者人人主動參與安全工作。
3.5安全是最大的經濟效益——安全經濟
隨著市場經濟體制的建立,我國由“政治立國”進入了“經濟立國”的時代,法制手段和經濟手段起著主要作用。在20世紀90年代,安全領域有專家、學者提出安全經濟這個新名詞。
安全經濟首先是基于對人類安全活動需要經濟作為基礎的理解。比如,無論是生活中或者生產中,實現安全條件需要經濟的投入。如何高效、合理地投入?安全經濟概念就應運而生了。特別是市場經濟條件下,采用安全經濟學的觀點來運籌安全管理,必將成為一種符合客觀的實用模式。
從安全效益的角度,可以把以提高生產與以增加生活質量為主要目的的安全性投入進行對比分析。前者是指為消除和控制生產、生活過程中的不安全因素而專門采取安全措施的投入,它將對生產、生活產生某種積極的和消極的影響;后者除了產生生產、生活效益外,還會產生安全效益,并且往往決定企業的基本安全程度。因此,在實際工作中有時很難區分某一項投入是生產、生活性投入還是安全性投入。然而,從經濟學的角度,應該把有限的人力、物力合理的投入,最大限度地發揮安全投資的作用,減少事故經濟損失,以最少的資金投入取得最大的經濟效益,這就是安全工作所追求的最佳狀態。
3.6安全是一種倫理道德——安全倫理
倫理道德屬于意識形態范疇,它是人們的信念或信仰,也是規范行為的準則。安全可以認為是觀念、思維,意識。安全倫理主要表現為:“安全第一”的哲學觀念,“預防為主、安全為天”的意識;安全維護勞動者的生命、健康與幸福的倫理觀念;安全既有經濟效益,又有社會效益的價值觀念;安全系統是控制系統,生產系統是被控制系統的辨證觀念。應該建立:“安全人人有責”的意識;“遵章光榮、違章可恥”的意識;“珍惜生命,修養自我,享受人生”的意識;自律、自愛、自護、自救的意識;保護自己,愛護他人的意識;消除隱患,事事警覺的意識。實踐證明,要使人從被動(要我安全)到自覺(我要安全)地執行“安全第一、預防為主”的方針,不但從科技、管理、人的生理及心理方面來認識安全的內涵,更重要的是不斷提高勞動者安全素質,使社會(企業),使每個人從價值觀、人生觀、行為準則等方面,從群體到社會建立起對安全的理念和響應。因此,廣施仁愛,尊重人權,保護人的安全和健康的宗旨是安全的出發點,也是安全的歸宿,更是安全倫理的體現。
安全倫理就是每一個合格公民對安全進行理性思考和自主選擇的方法論。以安全理性或法制為手段進行社會調控在過程之前必須經過安全倫理思考的判斷和估量,在過程之后又必須進行安全倫理價值的評價。當然,安全是關系到人的身心健康、生命、財產,在道德觀念中應該提倡使他人生活得更好、更安全。安全作為倫理的理解就很清楚了。
3.7安全的外延——信息網絡安全
以數字化、網絡化為主要特征的信息時代正快步走來,越來越多的機構,如政府部門、學校、企事業單位、個人等已經或正在建立自己的計算機網絡和信息系統。然而就在網絡技術向各個領域快速滲透的同時,隨之而來的一個關鍵問題——信息網絡安全,越來越凸現其重要性和緊迫性。
在信息統領全球,信息主宰國家命運,信息廣泛滲透各個部門、領域的時代,著眼于傳統意義上的安全是遠遠不夠的,甚至說是致命危險的。傳統意義的安全即使做得很好,但是面對新形式安全是無能為力的。因此,對信息網絡安全的理解和掌握,實際上是對安全更新的、更深層次的領悟。如今的安全理念都是與信息網絡掛鉤的。在傳統的安全觀下,引申出當今的信息網絡安全觀,的確是對安全理念的一次深刻性革命。
目前,對信息網絡安全的認識并不是很全面,可以歸結為對信息網絡安全的概念不清。有的認為信息安全就是“殺殺病毒,最多再加上設置命令”。有的認為信息網絡安全就是“七分技術,三分管理”等等。筆者參考了相關的資料,現介紹信息網絡安全的定義:保護網絡信息資源,使其不受意外的或蓄意的(未經授權)破壞、更改和泄露,包括暫時的,其目的是保證網絡信息可用性、完整性和機密性。
誠然,安全的外延還應包括高科技生物技術安全、高科技材料安全等內容。這方面的安全也越來越受到社會的廣泛關注和重視。如何能使其安全地造福于人類,這也是當今安全工作一個全新的研究課題和方向。應用動態的、永恒的、發展的觀點去看待安全,安全所涉及的內容會隨著時代的發展,科技的進步而不斷拓展,即安全會有更多、更新的內容向外延伸出去,就猶如安全這棵參天大樹會變得更加枝繁葉茂,同時,這也展現出安全的生機和活力?!啊卑鏅嗨?/p>
4結論
安全是沒有時空局限的,安全的子系統也是無限的。從科學學、哲學的觀點,安全是動態的、發展的。基于目前對安全認識的局限,筆者只列舉了6個內涵和一個外延。從安全的內涵和外延分析安全的本質,可以使安全的定義更科學、完備,從而形成正確的安全理念和安全科學觀,為人類的安全生產、安全生活、安全生存,保護人類的生息繁衍和社會發展活動指明正確的方向并提供保障條件。
參考文獻
1羅云等.安全文化百問百答[M].北京:北京理工大學出版社,1995.8:3—25;51~52
2安全科學技術詞典[M].北京:中國勞動出版社,1991.12:1~3
3張景林等.安全的自然屬性和社會屬性.中國安全科學學報.2001.11(5):6~9
4曲和鼎等.安全軟科學的理論與應用[M].天津:天津科技翻譯出版社,1991.10:19~23
5羅云等.安全經濟學導論[M].北京:經濟科學出版社,1993.6:7~23
6韓永飛,楊富春,李宗鵬.網絡安全技術與應用.信息與網絡安全(一),2002.2:33—35