網絡空間安全重要性范例6篇

前言:中文期刊網精心挑選了網絡空間安全重要性范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

網絡空間安全重要性

網絡空間安全重要性范文1

【關鍵詞】 美國;可信身份;戰略意圖;啟示

0 引言

2011年4月15日,美國了《網絡空間可信身份國家戰略》(NSTIC),計劃用10年左右的時間,構建一個網絡身份生態體系,推動個人和組織在網絡上使用安全、高效、易用的身份解決方案。國內有觀點認為,NSTIC戰略是美國加強網絡管控的新動向,標志著美國從“網絡自由”向“網絡管控”的重要轉變。筆者認為,從NSTIC戰略的出臺背景、主要目標和內容來看,NSTIC并不是立足于加強網絡管控,其核心目的是通過建立身份管理提高網絡空間安全水平,以繁榮網絡經濟,鞏固美國全球經濟霸權地位。

1 NSTIC的出臺背景

NSTIC是對2009年的《網絡空間安全評估》(以下簡稱《安全評估》)的響應。2009年5月,奧巴馬政府了《安全評估》,突出強調了網絡空間的戰略地位,指出美國當前網絡安全形勢嚴峻,必須建立身份管理,如果不能提高身份認證水平,不能識別和確知網絡行動主體,將無法提高網絡空間的安全性。為此,報告明確:要建立基于網絡安全的身份管理。NSTIC的推出是對該報告的響應。

1.1 美國網絡安全形勢嚴峻,網絡身份管理重要性日益凸顯

美國是高度依賴信息網絡的國家,整個社會運轉已經與網絡密不可分。隨著網絡成為國家依賴生存的神經單元,美國網絡空間安全形勢日益嚴峻。據2009年美國國土安全部的報告稱,2005年共有4095起針對美國政府和私營部門的網絡攻擊,但2008年這一數字已增長至7.2萬起,這些攻擊使關鍵基礎設施和敏感信息保護面臨威脅,給美國造成巨大損失。美國政府日益認識到一個可以確認網絡主體身份的網絡空間越來越重要,但目前,美國網絡欺詐、身份盜用等相關問題非常突出,使得一些服務難以在線提供。據統計,2010年美國有810萬人遭受身份盜用或網絡欺詐,造成370億美元損失;美國金融機構每周會遭受16次網絡釣魚攻擊,每年造成240-940萬美元損失。

1.2 HSPD-12實施效果明顯,有必要將網絡身份管理從聯邦政府推廣至整個網絡空間

2004 年8 月,美國出臺了國土安全總統令第12 號(HSPD-12),為政府部門管理聯邦雇員與合同制雇員提供了一套新型身份管理標準策略。該總統令有79個政府部門參與執行,2009年政府還出臺了聯邦身份、憑證與接入管理路線圖與實施指南等相關政策和措施。

該政策實施效果明顯,在保障網絡安全方面發揮很大作用,以國防部為例,實施強身份認證后網絡攻擊數量降低了46%以上。在聯邦政府之外,很多商業企業也在網絡身份管理方面做努力,如OpenID 身份管理平臺、微軟的Windows CardSpace 等,Facebook也正在展開“1賬號N用途”服務,任何擁有Facebook賬號的人可以通過Facebook賬戶登錄其他網站。隨著美國經濟運作、商業活動越來越依賴龐大而復雜的網絡,美國政府認識到有必要將身份管理推廣到包括私人部門在內整個網絡空間。

1.3 歐盟、韓國等國家和地區加快在信息網絡中引入和部署身份管理

歐盟在戰略層面、技術層面為網絡身份管理的大范圍部署與推廣作了充足的準備。歐盟從2002開始的FP6計劃,相繼開展了FIDIS、Traser、Stork等與身份管理相關的研究,包括電子政務、信息網絡與未來網絡中如何引入并部署身份管理,包括關鍵技術、架構、平臺、應用場景等。歐盟的eIDM一攬子研究計劃在2010年實現整個歐盟范圍內電子身份(eID)的啟用,歐盟成員國公民持有電子身份,即可在歐盟內的任一國家享受相應的求職、醫療、保險等一系列社會。韓國推行“I-PIN”認證多年,授權幾家“身份服務提供商”建立身份驗證平臺,給網絡用戶發I-PIN,并以此注冊所有實名業務。

2 NSTIC的主要內容

與歐盟國家發放電子身份證(eID)不同,NSTIC不是要擁有或者尋求建立國家性的在線身份,而是指在通過政府推動和產業界努力,建立一個以用戶為中心的身份生態體系。

2.1 NSTIC核心內容包括指導原則、前景構想、身份生態體系構成、任務目標和行動實施

NSTIC明確身份生態體系必須遵循四個原則。一是身份解決方案應當是增強隱私的并且由公眾自愿應用;二是身份解決方案應當是安全、可擴展的;三是身份解決方案應當是互操作的;四是身份解決方案應當是高效且易于應用的。這四個指導原則是任務目標和行動實施的基礎。

NSTIC前景構想反映了一種以用戶為中心的身份生態體系。NSTIC提出的構想是:個人和組織可利用安全、高效、易用和具備互操作的身份解決方案,在一種信心提高、隱私增強、選擇增多和創新活躍的環境下獲得在線服務。該構想反映了一種以用戶為中心的身份生態體系,適用于個人、企業、非盈利組織、宣傳團體、協會和各級政府。

NSTIC提出身份生態體系由參與者、策略、流程和相關技術構成。參與者主要包括個人、非個人實體、身份提供者、屬性提供者、依賴方等。個人或非個人實體(如組織、軟件、硬件和服務等)是在線交易或使用在線業務的主體,他們從身份提供者獲得身份證書,從屬性提供者獲得相關屬性聲明,并將身份證書和屬性聲明直接展示給依賴方,以從事在線交易或使用在線業務。身份生態體系的策略基礎是身份生態體系框架,該框架為體系的所有參與者提供一套基礎標準和政策,這些基礎標準和政策提供了最低的安全保障,同時也說明更高級別安全保障的詳細細節,以確保參與者能獲得足夠的保護。

為確保身份生態體系的建立,NSTIC明確了四項任務和目標。一是制定身份生態體系框架,細分任務包括建立隱私增強保護機制、建立基于風險模型的身份鑒別和認證標準、界定參與者的責任并建立問責機制、建立指導小組對制定標準和認證流程進行管理;二是建立和實施身份生態體系,細分任務包括發揮私人部門、聯邦政府以及國家、地方、司法、國土等政府部門的作用,建立和實施身份生態體系互操作基礎設施;三是增強用戶參與身份生態體系的信心和意愿;四是確保身份生態體系的長期成功和可持續性。

NSTIC明確了身份生態體系實施各方職責和進度計劃。實施身份生態體系需要政府部門和私人部門的共同努力,NSTIC明確私人企業負責具體建立和實施身份生態體系,聯邦政府負責指引和保障,NPO負責制定實施路線圖等。同時,NSTIC明確在3-5年內身份生態體系的技術、標準初步具備實施條件;10年內身份生態體系基本建成。

2.2 NSTIC主張以用戶為中心、以私營機構為主導的身份生態系統,用戶隱私可以獲得更強的保護

NSTIC明確身份生態系統是自愿參與的。用戶是否參與身份生態系統是自愿的,政府不會強迫用戶必須獲得屬于身份生態系統的憑證,機構也不會強迫要求用戶提供屬于身份生態系統的憑證作為唯一的交互工具。用戶可以自由選擇滿足依賴方要求的最低風險的身份生態系統憑證,或者使用由信任方提供的非身份生態系統機制的服務。

NSTIC將增強對用戶個人隱私的保護。

一是NSTIC將建立加強隱私保護的機制,建立清晰的隱私保護規則和指南,不僅將明確服務提供商和依賴方共享信息的問題,而且還將明確他們什么情況下可以收集用戶信息、可以收集用戶哪類信息、這些信息如何被管理和使用等。

二是NSTIC鼓勵采用隱私增強的技術,用戶在應用中僅向服務機構提供必要的信息,而不必泄露其他不必要的信息。NSTIC允許用戶以匿名、假名方式使用相關服務,不必泄露自己的真實姓名等信息。

三是根據白宮網絡安全負責人霍華德?施密特《NSTIC和隱私》文章的介紹,隱私增強技術還可以讓用戶使用不同的身份標識登錄不同的網站,從而沒有任何人可以建立集中的數據庫,通過身份憑證跟蹤用戶的網上行為。

NSTIC主張私營機構主導身份生態系統的建立。NSTIC明確,參與身份生態系統的主體將以私營機構為主,幾乎所有的身份提供商、屬性提供商和評估認可機構都將屬于私營機構,政府在其中的角色主要是支持私營機構建立身份生態系統,并成為身份解決方案的先行者,實施身份生態系統提供服務,政府一般不會直接控制用戶身份信息,在不必要的情況下也不會要求私營機構提供用戶身份等信息。

3 NSTIC的戰略意圖

隨著全球經濟社會發展對信息網絡依賴性增強,一個可以確認身份的網絡空間越來越重要,身份管理成為確保網絡空間繁榮和健康發展的重要因素。NSTIC是在美國網絡安全戰略發生重大轉變背景下提出的,是美國網絡安全戰略的重要構成。作為美國首個網絡空間身份管理戰略,其戰略意圖主要有兩個。

3.1 積極應對網絡安全威脅,增強網絡防御并建立網絡威懾

奧巴馬總統上臺后,開始全面謀求制網權,在加強網絡防御的同時,實施網絡威懾,旨在遏制日益增長的網絡攻擊,保護美國關鍵基礎設施安全。網絡安全與身份管理關系不言而喻,身份管理對網絡防御極其關鍵,要想積極防御必須先了解網絡上有哪些主體;而網絡威懾重在影響對手,必須識別和確知最有能力的網絡行動者,這需要通過身份管理進行歸因判斷。NSTIC的出臺,極大推進了對個人、組織以及相關基礎設施的識別能力,通過身份管理建立了網絡空間的信任,從而增強網絡防御并建立網絡威懾。

3.2 繁榮網絡經濟,鞏固美國全球經濟霸權地位

奧巴馬政府上臺后,將網絡創新視為重振經濟的引擎,在政府的推動下,美國網絡技術發展進入新一輪,云計算、智慧地球、物聯網、移動互聯網等均引領世界潮流。隨著美國經濟越來越依賴網絡,網絡環境面臨的信任威脅越來越突出,各項在線業務發展受到阻礙,可信網絡環境非常重要。NSTIC的推出,旨在通過在網絡空間部署身份管理,推進在線業務安全、便利、高效開展,增進網絡信任,促進更多業務在網上開展和服務創新,從而繁榮網絡經濟,占領未來全球經濟的制高點,進一步維護美國全球經濟霸權地位。

由上可見,NSTIC并不是以加強網絡管控為目的的。盡管如此,提出將建立和維護可信數字身份,構建網絡身份生態系統,這一愿景的實現,必然會增強美國對網絡空間的掌控。

(1)身份生態系統的成功實現,將使身份管理推向政府服務、社會服務等大量在線業務,這必然有利于美國對網上身份、行為的更好掌控。NSTIC主張的身份生態系統,依賴于大量在線業務的參與。當政府、社會等多種服務成為該系統的參與者,用戶為使用各種服務將不得不采用相關身份解決方案。目前已經有Yahoo、PayPal、Google、Equifax、AOL、VeriSign等科技廠商宣布支持NSTIC實施。用戶信息掌握在作為服務提供商的私營機構手中,不排除在必要情況下會被提供給美國國家機構,根據美國《愛國法》、《國土安全法》等法律,服務提供商有義務向美國政府提供用戶的有關信息。這必然加強美國對網上身份、行為的掌控。

(2)NSTIC提出將推動身份生態系統的最終國際化,美國一旦主導國際身份管理策略標準的制定,必然將增強其對網絡空間的掌控。

NSTIC提出,將推動身份生態系統的國際化,實現身份生態系統的國際互操作,事實上是要將其身份管理的策略和標準推向國際。美國很早就開始身份管理技術的研發,國家標準協會、國家標準技術研究所成立了標準組并了相關標準,目前在全球身份管理標準化工作中,美國是研究工作的主導力量。由于身份管理涉及到技術、社會、法律、國家政策等多方面,關系到對不同國家的法律法規、國家利益和安全,各國都希望發揮自己在此領域的主導作用。美國在網絡空間有著巨大優勢,從芯片到操作系統,從根服務器到域名管理,美國對網絡空間的掌控已經遠遠超出其他任何國家,形成了壟斷性優勢。美國推動身份生態系統的國際化,必將進一步加強美國在網絡空間的影響力,確保其對網絡空間的掌控。

4 對我國的幾點啟示

身份管理關系到未來網絡空間的繁榮和健康發展,我國必須充分發揮在此領域的主導作用。

4.1 盡快制定我國網絡空間可信身份國家政策

隨著我國經濟社會活動對網絡依賴性增強,各行業對網絡空間可信身份都提出了需求,如網上購物、網上銀行、網上社保等,身份管理成為確保網絡空間繁榮和健康發展的關鍵。未來身份管理將更加重要,美國、歐盟等都在加強身份管理技術研發和部署,已經形成較強的技術優勢;對我國而言,如果不及時加以部署和研發,將很可能喪失在未來網絡中的話語權。為此,必須將可信身份上升到國家戰略高度,出臺相關政策措施,整合各類資源,建立政府主導、市場主體的推動機制,促進網絡空間身份管理的發展。

4.2 支持網絡空間身份管理技術研發和應用示范

目前美歐在身份管理技術和產品研發方面具有優勢,我國在此方面還處于跟隨階段,缺乏相關的實施和嘗試。鑒于身份管理的基礎性和重要性,建議政府通過科技支撐計劃等,支持研究機構、企業等開展相關技術研究和產品研發,支持建設應用示范系統,著力推進在電子政務、電子商務等方面的應用示范,探討解決不同身份管理系統之間互聯互通問題,在技術成熟時可以建立國家性身份管理平臺,確保關系國家民生的關鍵身份信息把握在國家而不是國外企業手中。

4.3 積極參與國際標準制定,掌握話語權

身份管理關系到未來網絡架構,美國、歐盟等發達國家都在爭奪技術、標準方面話語權,目前有大量組織也在對身份管理標準進行研究,如自由聯盟、OpenID、OASIS、W3C、ITU-T、ETSI、3GPP、ATIS和IETF等,但還沒有形成統一標準。建議我國統籌協調研究、產業等各方面資源,有計劃開展身份管理系列標準研究工作,同時組織國內力量積極向國際組織提交議案,爭取設立由我國主導的研究議題,增強我國在身份管理標準化工作中的話語權與主導權。

參考文獻

[1] The White House,National Strategy for Trusted Identities in Cyberspace,http://whitehouse.gov,2011.4.15.

[2] Howard A. Schmidt,The National Strategy for Trusted Identities in Cyberspace and Your Privacy,whitehouse.gov,2011.4.26

[3] Howard A. Schmidt,Advancing the National Strategy for Trusted Identities in Cyberspace: Government as Early Adopter,whitehouse.gov,2011.10.14

[4] 魏亮.身份管理策略思考.電信網技術,2009年第3期,36-39.

[5] 陳劍勇,吳桂華.身份管理技術及其發展趨勢.電信科學,2009年第2期,35-41.

[6] 王功明,關勇等.可信網絡框架及研究.計算機工程與設計,2007年3月,第28卷,第5期,1016-1018.

作者簡介:

網絡空間安全重要性范文2

網絡治理的重要性

為了能夠系統深入地對網絡治理進行討論,我們應先對其下一個定義。網絡治理是指對網絡的運行狀態進行監測和控制,使其能夠有效、可靠、安全、經濟地提供服務。從這個定義可以看出,網絡治理包含兩個任務:一是對網絡的運行狀態進行監測,二是對網絡的運行狀態進行控制。通過監測了解當前狀態是否正常,是否存在瓶頸題目和潛伏的危機;通過控制對網絡狀態進行公道調節,進步性能,保證服務。監測是控制的條件,控制是監測的結果。從這個定義可以看出,網絡治理具體地說就是網絡的監測和控制。

隨著網絡技術的高速發展,網絡治理的重要性越來越突出。第一,網絡設備的復雜化使網絡治理變得復雜。網絡設備復雜有兩個含義:一是功能復雜,二是生產廠商多,產品規格不統一。這種復雜性使得網絡治理無法用傳統的手工方式完成,必須采用先進有效的手段;第二,網絡的經濟效益越來越依靠網絡的有效治理。現代網絡已經成為一個極其龐大而復雜的系統,它的運營、治理、維護和提供越來越需要科學的方法和技術手段。第三,先進可靠的網絡治理也是用戶所要求的。當今時代,人們對網絡的依靠越來越強,普通人通過網絡打電話、發傳真、發郵件,企業通過網絡產品信息,獲取貿易情報,甚至組建企業專用網。在這種情況下,用戶不能容忍網絡的故障。同時也要求網絡有很高的安全性,使得通話內容不被泄露、數據不被破壞、專用網不被侵入、電子商務能夠安全可靠地進行。

網絡治理的對策

網絡的治理既需要政府對網絡社會公共秩序進行規范,也需要廣大網民及社會力量對網絡社會公共事務的積極參與,同時還需要互聯網運營企業、信息服務商的行為自律。可以說,解決網絡社會公共秩序管理問題是政府引導、市場運作、網民自律和社會參與的一項系統工程,建立多中心治理格局才能進一步促進問題的解決。

首先,要創新網絡社會管理理念。第一,政府要樹立為網民服務的理念。網民是人民在網絡社會的存在狀態,在現實社會中政府為人民服務,在網絡社會就是為網民服務。這就意味著政府要放棄“官本位”觀念,在網絡社會管理制度設計和操作方面把網民的利益放在首要位置。第二,政府要用多元思維和開放的理念管理網絡社會。多元思維就是要打破單一思維和定向思維的習慣,適應網絡社會主體多元化和參與形式多樣化的實際情況,從政府與網民的良性互動中尋找管理支持,在復雜的網絡挑戰中提高政府管理網絡公共秩序的能力,用開放的觀念去應對開放的網絡社會,發揮政府作為網絡社會公共秩序維護者的主導功能,為網民提供和諧有序、自由選擇和共同分享網絡資源的環境。

其次,要創新網絡社會管理組織形式,建立具有快速反應能力的網絡管理委員會。該會應該有足夠的權力和權威,能夠協調現有的網絡管理資源,最好由國務院領導牽頭,并賦予該組織統一的網絡事務管理權,明確政府在管理網絡公共秩序中的主導地位。在政府主導下,形成網絡管理的多中心治理格局。在網絡公共秩序的多中心治理中,政府的主要功能是制定公共秩序規范;進行合理的網絡資源調配,協調網絡運營商之間的利益;提供網絡政策引導,構建充滿活力的網絡競爭環境;維護網絡用戶的利益,糾正網絡違規和違法行為,維護網絡社會秩序的和諧穩定。

再次,要創新網絡社會管理規范,制定《網絡公共秩序管理法》和《公民隱私保護法》。在網絡社會公共秩序多中心治理中,政府的主要作用是推動國家立法機關盡快出臺網絡公共秩序管理法律,健全政府網絡管理行政法規和地方規章,為網絡公共秩序管理構建起規范體系,這一體系的核心就是《網絡公共秩序管理法》。這一法律規則應該包括:總則,說明網絡公共秩序管理的含義、立法目的、法律適用范圍等;管理主體的權力與責任;網民的權利與責任;罰則等內容。政府在積極促進網絡秩序管理立法層次提高的同時,還要協調國家有關部門制定出臺相應的管理辦法和地方性配套規章,使網絡社會公共秩序的治理在主體、范圍、手段、途徑、標準和目標上都有法可依。

網絡空間安全重要性范文3

關鍵詞:名師課堂;網絡空間課程;精準評價;評價模型

中圖分類號:G434 文獻標志碼:B 文章編號:1673-8454(2016)24-0051-05

一、背景

從2012年開始,隨著我國教育信息化的推進和教育變革,網絡空間課程被認為是信息技術和教育教學相結合的重要產物。它作為信息技術與課程融合的重要載體,被認為是國家實現教育信息化應用服務模式之一“名師課堂”的關鍵途徑,其資源建設與應用得到快速發展,但是相應的課程評價體系沒有緊跟時代和課程快速發展的步伐,造成相對滯后和脫節。學界對“名師課堂”下網絡空間課程評價進行深入研究和探討的內容相當缺乏。但對網絡課程而言,目前國內外專家和機構從不同側面進行過相關研究。

Badrul Khan副教授[1]提出教學方法、技術、界面設計、評價、管理、資源支持、倫理道德、機構8個一級維度及對應的二級維度評價指標設計方案就是典型的網絡課程評價體系研究的代表;陳剛等[2]針對高校網絡課程提出資源學習、教師、過程教學、評價監控等一級維度和相應的二級維度指標設計的評價體系;喬維德[3]運用AHP方法從教學設計、教學過程、教學方法、學習指導、學習基本功五個方面構建課程的評價體系;黃成[4]以大學教育視角出發,從情境創設、協作評價、會話評價、意義建構評價四個方面構建多級評價指標;李芳涵[5]以基礎教育視角出發,從信息意識、信息知識、信息能力、信息倫理道德與安全四個方面構建指標體系。我國教育部于2002《教育信息化技術標準CELTS-22-網絡課程評價規范》,[6]此規范主要針對高等教育以及部分基礎教育的網絡課程評價,但從其內容和教育發展形勢看,其評價規范不符合現代信息技術條件下網絡課程評價的要求。

通過文獻資料分析,并結合在世界大學城云平臺開展“名師空間課堂”建設與應用的經驗,我們得出現有的網絡課程評價體系主要存在以下缺陷:

(1)職業教育類網絡課程評價體系研究相對缺乏。從知網文獻庫中關于信息技術與課程融合、網絡課程之類的文獻統計數據來分析,對于評價方面的文獻數量較其他方面研究偏少,而且研究主要集中在基礎教育、高等教育領域,針對職業教育的評價研究少之又少。[7]

(2)評價指標體系不精準?,F有呈現的網絡課程評價往往建立的是一種大而泛的評價標準,可以對任何環境下、任何課程都能使用該評價標準。難以適應當前教育信息化和職業教育的發展要求,無法對網絡課程實現精準評價。

(3)評價指標缺乏可操作性,實用性差。指標的構建缺乏大量的一線教師參與其中,造成評價標準與實踐偏離較多;大多數機構和教師對網絡課程的認識停留在重建設輕應用階段,造成建設和應用缺乏協調性、均衡性。

(4)評價指標內容缺乏時代性、應變性。制定好的評價標準不是一成不變的,隨著新一代信息技術的發展和新的教育教學模式的提出,舊的網絡課程評價標準必須改變其內容,以適應新一輪教育信息化改革要求。對不同環境下的網絡課程應分類、分層次制定不同的評價標準。

二、“名師課堂”視閾下網絡空間課程評價指標設計思路

針對上述分析中存在的問題,我們在進行“名師課堂”視閾下網絡空間課程評價指標設計時,應遵循以下四個原則:

(1)“名課堂”既是評價關注的出發點,也是評價關注的目標點

通過“名師課堂”能擴大中、高職教師優質資源的共享面,讓廣大中、高職教師能共享較好的教學方法、教學評價、課程組織等優質資源,從而推動職業教育信息化改革,提高教師的教學能力和學生的創新能力,而名師課堂的核心是課程建設與應用,所以名師課堂被認為網絡空間課程評價關注的出發點和目標點。

(2)“主導―主體”師生角色定位是評價關注的基礎

建構主義學習理論告訴我們,在評價“名師課堂”時,應改變傳統的師生角色定位,建立一種教師主導作用和學生主體地位的教學模式,也就是教師充分利用信息化技術,成為學生學習課程過程的輔導者、幫助者、引導者、創設者;學生有效利用課程資源和信息技術,成為分析問題、解決問題、總結問題的主導者、終結者,甚至成為升華問題的創新者。這說明名師課堂下課程建設與應用不論是從教學準備、教學設計、教學實施,還是教學評價,每一個教學環節都要體現“主導―主體”師生角色定位思想。

(3)職業能力培養是評價關注的主要內容

在“中國制造2025”和“一帶一路”產業結構大調整環境以及現代企業對員工的職業能力高標準要求下,推動中、高職教師努力探索學生職業能力的培養方式成為當務之急。而名師課堂恰好提供了這樣一個培養學生搜集、加工信息,分析問題,溝通、交流問題,創新能力以及企業文化素養能力的平臺,讓學生擁有自己隨意支配的時間和空間。因此在對“名師課堂”下網絡空間課程評價時,教師對學生職業能力的重視程度與否是我們評價的一個主要內容。

(4)學生個性化發展是評價關注的特色所在

在當今社會呼喚創新型人才的需求下,職業院校不僅要培養一批通用型人才,還要培養一批獨具特色化、個性化思想的人才,具備這樣員工的企業才會源源不斷地開發出的新產品、新工藝、新工序等,讓企業擁有強大的生命力。學習發展理論告訴我們,每個人都有自己的能力和特長。教師在進行課堂教學時,對學生的評價應采取多元綜合評價方式,及時發現學生的優點和缺點,加以引導。教師在進行“翻轉課堂”等互動式教學過程中,應以在線討論、在線作業、實施方案等多形式引導學生個性化、創新性思維模式發展。

網絡空間課程評價指標體系設計既要遵循上述的四個原則,又要把握評價指標的構建、指標權重的確立、評價標準的量化三個重要環節。其指標體系設計流程圖如圖1所示:

三、“名師課堂”視閾下網絡空間課程評價指標的構建

根據評價指標設計思路,并結合在世界大學城“名師課堂”平臺下具體網絡空間課程的實踐經驗,本文建立了具有目標層、一級指標層、二級指標層的網絡空間課程評價框架模型。其中將網絡空間課程建成名師課堂作為目標層;一級指標層由課程信息、課程資源、教學過程、教學成效等四個方面內容組成;二級指標層由教學視頻、作業庫等22項指標構成見圖2。

隨著新一代信息網絡技術和人們對職業教育改革認識的發展,在網絡課程評價中對中、高職教師和學生信息素養能力、信息環境等因素考慮的比重偏少,評價的重點是關注網絡課程資源建設、教學過程、課程信息、教學成效四個方面。

(1)關于課程信息評價

課程信息是衡量課程信息化教學好壞的一個重要方面,本文主要從教學時間、課程要求、課程內容、課程考核形式、課程性質、激勵學生參與課程資源建設與使用等要素設計指標,其指標包括課程介紹、課程標準、考核標準、教學日歷、積分兌換等。

(2)關于課程資源評價

課程資源是實施網絡空間課堂教學各項活動的基礎,是教師進行教學設計、教學實施的重要前提條件,是學生進行學習、完成各項任務的指南針。為此關于課程資源評價建立了以微課為主要形式的教學視頻指標,以SWF、PDF等電子形式呈現的教案指標,以教材參考書、電子書、教材網站為主要內容的教輔資料指標,以典型案例、工程和設備圖片、工程和設備標準、應用軟件、前沿專題、熱點主題為主要內容的教學素材指標,以作業及答案、試題及答案為內容的作業庫、試題庫指標。

(3)關于教學過程評價

教學過程評價是該評價體系的重點內容,它不僅包括課堂中開展的各項活動,而且包含課前、課后設計的各項教學活動,這些活動的開展應遵循以學生為主體和教師為主導的教學互動模式,著力培養學生利用資源、分析問題、解決問題、創新性提出問題的職業能力。

教學活動過程主要包括教學準備、教學實施、教學總結三個階段。教學準備階段主要關注教師的教學設計評價,在本課程指標評價體系中任務單、實施方案指標是從教學目標、教學能力、教學策略、教學活動對教師課前準備的評價;教學實施階段主要關注學生主體性、教師輔導性的互動原則,在此階段的指標主要包括學習導航、在線研討、輔導答疑、在線測試、在線作業。通過教師和學生交互信息中體現教師對課堂的把握能力、應對問題能力以及學生學習的參與度、學生的興趣和動機等;教學總結階段是教師對教學實施過程中各項活動的學生表現進行分類評價,是綜合評價的基礎,其目的是促進學生成長,其指標是包括在線作業、測試、在線討論等各項活動的成績評定。

(4)關于教學成效評價

教學成效是網絡空間課程評價中一個必不可少的環節,其內容包括教學成果、教學總結、教學推廣三個方面。教師對實施教學過程中發現的問題、值得肯定而有效的做法、學生的表現等以文字形式總結下來;對一些好的教學方法、教學策略等以論文、報告等形式呈現給所有的教師和學生;對資源開發、教學組織、資源使用等有效的策略、做法以講座、視頻形式進行廣泛推廣,培養廣大教師和學生信息素養能力。

四、“名師課堂”視閾下網絡空間課程評價指標權重分析

利用層次分析法和李克特計分法確定“名師課堂”視閾下網絡空間課程評價指標權重步驟如下:

1.根據指標框架模型以及指標矩陣構造表和“satty”要素等級表,構造了一級指標矩陣A-B,其他二級指標矩陣B1-C、B2-C、B3-C、B4-C的構造過程均省略。

(1) 求指標權重

①求指標矩陣(包括一級指標和二級指標矩陣)每一行的數值之和Si

Si=Xij(i,j=1,2,m)(1)

式(1)中的Xij表示矩陣元素,m代表指標矩陣列的數量。

②通過向量歸一化,求一、二級指標權重向量

W= (2)

式(2)中S表示指標矩陣每一行數值之和,n表示指標矩陣行的數量。求得一級指標的權重向量為Wi(A-B)=(0.16,0.27,47,0.10)T;用上述方法求得二級指標權重向量分別為:

Wi(B1-C)=(0.16,9.25,0.18,0.21,0.20)T

Wi(B2-C)=(0.22,0.16,0.12,0.15,0.15)T

Wi(B3-C)=(0.10,0.18,0.16,0.14,0.12,0.11,0.10,0.09)T

Wi(B4-C)=(0.29,0.53,0.18)T

2.指標權重一致性檢驗

一致性檢驗判斷各指標之間一致性,即當有三個以上指標進行兩兩之間重要性比較時,不會出現各指標之間互相矛盾的結果。

①新矩陣(Y-X)*構造模型

②計算Y-X*矩陣每一行的數值之和

Si=Xij(i,j=1,2,m) (3)

式(3)Xij為指標矩陣元素,m代表指標矩陣列的數量。

③通過向量歸一化,得出權重矩陣W*i(Y-X)

W= (4)

式(4)中S表示指標矩陣每一行數值之和,n表示指標矩陣行的數量。指標矩陣通過構造模型建立新矩陣,然后按照公式(3)(4)計算得出權重向量W*i(Y-X)=(W1,W2,…Wn)T,那么一級指標矩陣A-B經過矩陣構造模型得A-B*,由A-B*經過公式(3)(4)計算得W*i(A-B)=(0.15,0.25,0.1)T。

④ 矩卷積得出新的權重向量W**i(Y-X)

W**i(Y-X)=(Y-X)×W*Y-X =(W1,W2,…Wn)T(5)

式(5)中(Y-X)代表指標矩陣,W*Y-X表示指標矩陣經過矩陣構造模型轉換后矩陣的權重向量。一級指標A-B經過矩陣卷積(A-B)×W*A-B得出W**i(A-B)=(0.64,1.01,2.0,0.38)T。

⑤判斷指標一致性

CR=

若成立,則符合指標一致性要求,否則不符合。其中公式(6)λmax=,RI來源于表6。

一級指標A-Bλmax==+++=3.27,RI=0.9,代入公式,CR=-0.23

3.建立名師課堂下信息技術與課程融合程度的評價量化模型

Z=

Wj(A-B)

(fi(c)Wi(BJ-C))×K (7)

式(7)中Z為信息技術與課程融合程度評估分值;當Bj-C為B1-C,m為5;當Bj-C為B2-C,m為6;當Bj-C為B3-C,m為8;當Bj-C為B4-C,m為3;fi(C)表示課程信息、教學視頻等22項二級指標的專家測試分數;Wi(B-C)為二級指標的權重值,Wi(A-B)橐患噸副甑娜ㄖ刂擔K為轉換為百分制的修正值,這里K=5。

五、“名師課堂”視閾下網絡空間課程評價體系實施案例

根據上述制定的評價指標標準和量化模型,對湖南省在世界大學城建立的名師課堂下200多門網絡空間課程隨機抽取10門課程進行信息技術與課程融合程度的綜合評定,其計算結果按5個等級進行分類:即優秀、良好、中等、一般、差。

從上述等級分布數量來看,基本符合隨機抽樣的正態分布規律,即中等和良好等級數量偏多,優秀和一般、差的數量偏少,說明此評價模型是合理的。

六、結論

隨著信息技術的不斷發展,網絡課程平臺功能不斷完善,學習者和實施者對網絡課程的實踐和應用能力不斷提高,他們對網絡課程的要求不斷發生變化,這就要求我們及時修訂和發展評價標準,充分發揮網絡空間課程的最大功效,真正實現信息技術與課程無縫融合。為此本文通過世界大學城平臺上《智能電網與微電網技術》網絡課程建設與應用實踐的經驗,提出層次分析法和李克特量化法相結合的信息技術與課程融合程度評價模型。該模型通過合理的權重分配,定性和定量相結合的方法,可直觀、科學性、可操作性地判斷出信息技術與課程融合程度,判斷出網絡空間課程的優劣程度,為學校、教育管理機構提供了一種名師課堂視閾下網絡空間課程與信息技術融合程度高低的有效判斷依據。

參考文獻:

[1]王青.高校網絡課程的評價研究[D].濟南:山東師范大學,2006:12-16.

[2]陳剛,張建偉,李海霞.高校網絡課程實施質量的評價標準[J].清華大學教育研究,2003,24(5):97-102.

[3]喬維德.基于AHP的信息技術與課程整合教學能力評價[J].遠程教育雜志,2007(5):42-44.

[4]黃成.信息技術與高校課程整合教學評價體系的構建與探討[J].中國成人教育, 2011(5):118-120.

[5]李芳涵.中學教師信息素養評價指標體系研究[D].天津: 天津師范大學,2013:12-20.

網絡空間安全重要性范文4

為認真貫徹落實首屆國家網絡安全宣傳周活動要求,提升單位全員及轄區卷煙零售客戶網絡安全意識,共建清朗網絡空間,xx市xx區煙草專賣局(公司)日前積極開展形式多樣的宣傳活動,營造良好網絡安全環境。

一是強化網絡安全學習。通過組織學習“網絡安全為人民、網絡安全靠人民”主題活動內容、《網絡安全法》重點條款解讀及相關案例分析,使員工深刻認識到網絡安全的重要性,并充分利用中國煙草網絡學院學習平臺,讓網絡安全知識內化于心,達到普及化、專業化、成效化的目的。

二是注重網絡安全防護。區局(公司)于金葉大廈一樓辦證大廳設立“網絡安全知識”宣傳展架,同時加強對公司全員及廣大零售客戶的溫馨提示,著重做好賬號密碼、wifi安全、微信微博、釣魚網站、文件加密、網絡病毒等日常防范,有效杜絕工作及生活中的網絡安全事件發生。

三是提升網絡防護技能。積極向零售客戶宣傳網絡安全工作,強化對客戶有關網上訂貨密碼、計算機及移動終端安全的防護須知提醒,通過宣傳提高零售客戶網絡應用自我保護技能與安全意識,以確保資金及網上訂貨安全。

網絡空間安全重要性范文5

關鍵詞:網絡安全 網絡支付 信息安全

中圖分類號:D80TV7 文獻識別碼:A 文章編號:1007-9416(2016)05-0000-00

Abstract:My network security industry after 10 years of exploration and development has been rapid development. With the rapid development of the network, national security issues has gone beyond the limits of geographical space, but extended to the information network, today's network security has become an important issue related to national security. Currently the world's leading nation for a cyberspace strategy focuses on the deployment of the scope and extent of the gradual expansion of network security threats, challenges and situation of network security issues have become increasingly serious.

Keywords: Network Security Network Information Security payment

網絡安全指的是計算機系統在正常情況下進行網絡服務時,軟硬件設備不受到干擾以及運行數據不被他人竊取和外泄。網絡的快速發展在給人們生活帶來便利的同時也給人們在互聯網應用過程中帶來了極大地安全隱患。所以加強網絡安全建設顯得越來越重要,網絡安全直接關系到國家的安全以及社會的穩定。

1 當前網絡安全形勢與挑戰

(1)世界各國加速網絡安全戰略部署工作,網絡空間國家間的競爭與合作愈發明顯

近幾年來,在美國的示范帶頭作用下,共有50多個國家公布了國家安全戰略部署。美國《2014財年國防預算優先項和選擇》中提出建設100余支網絡部隊的計劃;加拿大《全面數字化國家計劃》中提出加強網絡安全防御能力等共39項新舉措。(2)國際互聯網治理領域迎來新熱潮,ICANN全球化成為改革重點“棱鏡門”事件之后,各國都清楚的意識到互聯網的治理權關系著國家網絡空間的安全和利益,國際社會掀起新一輪互聯網治理熱潮。在巴西互聯網大會中發表了《網絡世界多利益攸關方聲明》,聲明中提出關于未來互聯網治理的“全球原則”和“路線圖”。(3)網絡安全威脅屢見不鮮,網絡基礎設施隱患重重。目前,釣魚網站、木馬病毒非傳統網絡安全威脅愈來愈強,分布式拒絕服務(DDOS攻擊)、高級持續威脅(APT攻擊)等新型網絡攻擊愈發嚴重。截至2015年11月底,360威脅情報中心監測到的針對中國境內科研教育、政府機構等組織單位發動APT攻擊的境內外黑客組織累計達到29個,其中有15個APT組織曾經被國外安全廠商披露過,另外的14個為360威脅情報中心首先發現并監測到的APT組織。(4)頂層統籌全面加強,我國網絡安全工作立足新起點施展新作為。

2014年,我國專門成立了中央網絡安全和信息化領導小組,協調處理涉及各個領域的網絡安全和信息化重大問題。國務院重新組建了國家互聯網信息辦公室負責全國互聯網信息內容管理工作,并負責監督管理執法。工信部了《關于加強電信和互聯網行業網絡安全工作的指導意見》,明確了推進安全可控關鍵軟硬件應用、強化網絡數據和用戶信息保護等八項重點工作,加大力度提高網絡安全保障能力。

2 網絡安全防御措施

2.1 防火墻技術的發展趨勢

UTM(Unified Threat Management,統一威脅管理)技術。它是集防火墻、入侵防御、防病毒等多項功能于一身,全面防御網絡2~7層中的各類攻擊,抵御各種威脅。由于UTM設備是串聯接入的安全設備,因此UTM設備本身必須有良好的性能和高可靠性。

2.2 網絡安全面臨的主要威脅

(1)網絡黑客的入侵 黑客是指研究智取計算機安全系統的人員,他們能夠利用公共通訊網路,如互聯網及電話系統,在未經許可的情況下,載入對方系統,破壞、修改或盜取網絡中的重要信息。(2)計算機病毒 計算機病毒自它出現時起便引起世界各國人民的關注,目前計算機病毒便成為信息系統最大的安全隱患之一。據資料顯示,目前世界上存在著至少幾萬種病毒,且每天都有10多種新型的病毒產生,隨著網絡技術的不斷發展,計算機病毒技術也正朝著智能化、網絡化的方向發展。

3 網絡支付的發展情況及安全現狀

網絡支付在給人們帶來便利的同時,它的安全問題一直是各方密切關注的一個重要方面。從我們調查的實際數據來分析,中國網絡支付依舊處于發展階段,雖然系統運行比較穩定,但仍需進一步提升,依舊存在著較為嚴重安全風險。

(1)國際網絡詐騙竊卡率大約為1-2%,據統計知名企業Paypal的網上支付商戶拒付比例為0.27%。 Paypal有龐大的風控團隊,有著多年發展的控制風險系統和經驗,所以它的風險水平具有一定的代表性。(2)整體產業鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內部風控、安全水平表現出下降的趨勢,行業的安全聯防合作深度有待提高;市場雖熱著重了安全技術手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。

參考文獻

[1] 李榮涵.網絡與信息安全技術的重要性及發展前景分析[J].中國新通信,2014(19):43.

網絡空間安全重要性范文6

[摘要]本文針對電子商務空前發展的現狀,提出了產品的電子商務適合度問題,探討了與電子商務適合度相關的一些因素,分析了目前市場上存在的高電子商務適合度產品,指出了產品提高電子商務適合度的方法。

[關鍵詞]電子商務網絡營銷電子商務適合度

根據CNNIC2007年1月份公布的中國互聯網發展第19次調查結果顯示,我國的上網人數已經達到了13700萬,而且有近九成的網民鐘情于網上購物,消費者群體已經達到了非常巨大的規模。有報道指出:我國的電子商務市場已經達到17000億元人民幣。同時,各類資料還顯示:網上股票交易、網上短信服務、網上書籍、IT產品的銷售都取得了非常好的效益。2006年,網絡游戲市場達到了22億元人民幣,預計2007年網上短信服務市場規模將達到54億元人民幣。事實表明:電子商務的春天來了!然而,資料同時還顯示,很多日常消費品盡管在傳統市場擁有巨大的市場空間,但在網絡市場并沒有形成真正具有吸引力的有效市場,譬如食品、飲料、服裝、家用電器等。為什么會出現這種現象呢?很多學者認為,由于受產品特性的影響,網絡市場上有的產品好賣,有的產品不好賣,也就是說,產品存在電子商務的適合度問題。

產品的電子商務適合度是指產品適合在網絡市場通過電子商務手段銷售的程度,其最直觀的表現是產品在網絡市場中的相對市場的大小。

一、電子商務產品的基本特性

要了解什么樣的產品適合運用電子商務手段在網上銷售,并能產生良好的營銷效果,首先有必要了解電子商務產品的基本特性。一般來說,產品可以劃分為有形產品和無形產品,而無形產品可以進一步劃分為純信息產品和服務。然而在網絡市場上,無論是什么類型的產品,都是以信息的形式表現出來的,是實際產品在網絡空間的映射,是虛擬產品,由于受產品可信息化程度的限制,很多網絡空間的產品實際上是不完整的產品。

產品的可信息化程度可定義為某個產品能夠用純信息表述出來的難易程度。很顯然,技術含量越高、標準化程度越高、使用人工材料越多的產品越容易用信息描述出來,其可信息化程度也越高。比如說一臺手提電腦,我們可以用CPU的工作頻率、內存和硬盤的大小、顯示器的尺寸、電腦的重量等純數字信息將這臺電腦的特點描述得清清楚楚。而藝術含量越高、標準化程度越低、使用天然材料越多的產品越不容易用信息進行描述,其可信息化程度也就越低,比如說珠寶首飾、某些中成藥產品就屬于這一類。

二、可信息化程度與產品的電子商務適合度

產品的電子商務適合度實際是產品網絡完整性的體現。

網絡空間的產品是信息化的產品,從它的完整性來說,可信息化程度越高的產品,其在網絡空間的完整性越高;而可信息化程度越低的產品,完整性也越低。很顯然,消費者是不愿意購買不完整的產品的。越不完整的產品越不容易銷售出去,我們就說這個產品的電子商務適合度越低。

產品的電子商務適合度也可以用傳統的市場營銷理論來揭示。消費者的購買決策依據是產品本身的效用(如質量、價值、功能),這種效用是用顧客對產品的期望利益與所支付的成本之差來衡量的,顧客通過收集信息、比較信息來評估產品的效用大小差別,從而找出備選產品??梢娦畔τ谙M者的購買決策起著至關重要的作用,是直接購買決策的依據。但是,不完整的信息必然會影響顧客對產品效用的評估。當同一種產品在網絡空間表現為不完整(可信息化程度低),而在現實空間表現為完整時,顧客會對現實空間的產品給予較高的效用評估,因而網絡空間的產品的銷售就會受到阻礙。

由此可見,產品的可信息化程度是影響產品的電子商務適合度的重要特性。

產品的可信息化程度在某種意義上說是相對不變的,因此企業必須充分挖掘和表現產品的各種信息,并將這些信息有效地傳遞給消費者,以便消費者評估產品的效用。同時企業也可以通過技術改造、標準化生產不斷創新產品,增加產品的可描述信息含量,提高其可信息化程度。譬如說珠寶,可以通過質量和用料的分級來提供效用評估參數;中成藥可以通過分析有效成分,標明有效含量等方式增加信息的含量。

三、產品的質量類別與電子商務適合度的關系

產品的分類方法很多,要想找出產品類別與其電子商務適合度的對應關系,就必須采用依據顧客認識產品質量(效用的主要衡量指標)的方式所做的產品分類。Nilson(1979)和Karni(1973)提出的產品分類方法可以被有效地應用于研究產品的電子商務適合度。

他們認為產品可以分為三類:第一類是搜尋性產品,它是指產品質量在購買前可用觀察加以確定的產品,如汽車、鋼材等;第二類是體驗性產品,這類產品的質量必須通過使用才能確定,如有些軟件、小說、音樂產品;第三類是信譽性產品,這類產品的質量很難鑒別,消費者即使是使用了以后,也很難發現出產品的質量好壞。譬如很多保健食品就是這樣,其效果很難顯現,安全性很難辨別。對于信譽性產品,消費者是通過對企業信譽、品牌信譽的了解來認識產品效用的。品牌實際上是產品信息包的標示,它能夠提醒消費者從記憶中找回這個信息包,搜索出相應的產品效用評估信息。

Kelin等人的研究認為,搜尋性產品比較適合于電子商務,因為這類產品有消費者認可的、能辨別其質量的信息可供利用,也就是說可信息化程度較高。很多學者都認為體驗性產品和信譽性產品的電子商務適合度與產品的其他特性有關。對于體驗性產品而言,如果這種產品是完全信息化的產品,可以通過網絡提供試用,如很多殺毒軟件那樣,那么,其電子商務適合度就很好,反之就很差。這樣就很好地解釋了為什么服裝、食品等很多日常生活用品在網絡市場上的銷售效果欠佳。事實上,這些非信息類的體驗性產品是可信息化程度較低的產品。就信譽性產品而言,因為它們基本不能用信息的方式來表達產品的質量,其可信息化程度是最低的,只有那些有良好的信譽的企業的產品和那些知名度高的品牌產品會受到消費者的信賴。對于可信息化程度低的信譽性產品,企業可以通過建立產品質量等級制度、質量貼標制度等方式幫助消費者認識其質量屬性,提高產品的電子商務適合度。此外,考慮到品牌知名度是可以通過企業的努力和適當的市場營銷策略來獲得的,因此,對于那些信譽性產品和非信息類的體驗性產品而言,要想提高他們的電子商務適合度,企業必須采用品牌戰略。

另一個值得注意的因素是,很多情況下一個產品并不能被嚴格的區分為搜尋性、體驗性和信譽性產品中的哪一類,它們往往具有不同的跨類屬性。盡可能多地找出描述質量的信息,提供信息化的體驗方式,結合品牌戰略是提高產品電子商務適合度的根本出路。

四、購買者類型與產品的電子商務適合度

由于購買者類型不同,形成了不同的電子商務模式,有企業作為購買者的BTOB模式;有消費者作為購買者的BTOC模式;通常來說購買者對信息的理解和認識水平能夠極大地影響信息本身的價值。同時,不同購買者往往對產品不同屬性的重要性認識也不一樣。因此,即使是同一個特定信息構成的網絡產品,不同的購買者對它的效用的認知也是不一樣的。一般來說,BTOB和BTOG模式下,購買者以專業人士為主,他們對產品信息的理解和認知水平較高。相反,在BTOC模式下,大多數購買者不具備豐富的產品專業知識,因此,同樣的網絡產品在BTOB和BTOG模式下的電子商務適合度較高,而在BTOC模式下則較低。由于目前上網的網民有相當一部分是IT行業人士,而且一個人要具備有一定的IT知識才會考慮上網,因此,大多數網上消費者對IT產品具有較多的認識,他們對IT產品信息理解和認識水平較高,因而當今的網絡市場上IT產品比較行銷。也正因為這樣,知識水平較高的人士表現出的對網絡購物(尤其是有形產品)的熱情比較高。

五、產品的普及程度與它的電子商務適合度

對于普及程度低的補缺產品,消費者往往缺乏在現實空間收集信息的有效渠道。網絡空間的無限性能夠大大提高他們收集信息的能力和速度,因而能夠吸引他們在網上購買,也就是說普及程度越低的產品具有越高的電子商務適合度。

亚洲精品一二三区-久久