前言:中文期刊網精心挑選了網絡空間安全意義范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡空間安全意義范文1
5月9日,國務院召開常務會議,研究部署推進信息化發展、保障信息安全工作。健全安全防護和管理和加快安全能力建設成為本次國務院會議頒布的《關于大力推進信息化發展和切實保障信息安全的若干意見》(下稱《意見》)的工作重點。
《意見》強調,要健全重要信息系統和基礎信息網絡要與安全防護設施同步規劃、同步建設、同步運行,強化技術防范,嚴格安全管理,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力;加強地理、人口、法人、統計等基礎信息資源的保護和管理,強化企業、機構在網絡經濟活動中保護用戶數據和國家基礎數據的責任;完善網絡與信息安全基礎設施,加強信息安全應急等基礎性工作,提高風險隱患發現、監測預警和突發事件處置能力;加大信息安全技術研發力度,支持信息安全產業
發展。
英國政府高度重視信息安全,在近三年之內連續兩次出臺了國家網絡安全戰略,2011年11月25日的《英國網絡安全戰略》對英國信息安全建設做出了戰略部署和具體安排,英國推進信息安全建設的做法對我國有哪些借鑒意義?
英式樣本
《英國網絡安全戰略》全文共43頁,文件正文由“網絡空間驅動經濟增長和增強社會穩定”、“變化中的威脅”、“網絡安全2015年愿景”和“行動方案”四個部分組成,介紹了戰略的背景和動機,并提出了未來四年的戰略計劃以及切實的行動方案。該戰略繼承了2009年英國的網絡安全戰略,并繼續在高度重視網絡安全基礎上進一步提出了切實可行的計劃和方案。
《英國網絡安全戰略》的一個總體愿景是在包括自由、公平、透明和法治等核心價值觀基礎上,構建一個充滿活力和恢復力的安全網絡空間,并以此來促成經濟大規模增長以及產生社會價值,通過切實行動促進經濟繁榮、國家安全以及社會穩定。
在此愿景下,其設立的四個戰略目標分別為應對網絡犯罪,使英國成為世界上商業環境最安全的網絡空間之一;使英國面對網絡攻擊的恢復力更強,并保護其在網絡空間中的利益;幫助塑造一個可供英國大眾安全使用的、開放的、穩定的、充滿活力的網絡空間,并進一步支撐社會開放;構建英國跨層面的知識和技能體系,以便對所有的網絡安全目標提供基礎支持。
為實現上述目標,英國政府配套出臺了三個行動原則。第一是風險驅動的原則:針對網絡安全的脆弱性和不確定性,在充分考慮風險的基礎上建立響應機制。第二是廣泛合作的原則:在國內加強政府與私營部門以及個人的合作,在國際上加強與其他國家和組織的合作。第三是平衡安全與自由私密的原則:在加強網絡安全的同時充分考慮公民隱私權、自由權和其它基礎自由權利。
與此同時,《英國網絡安全戰略》還規定了個人、私營機構和政府的規范和責任。它要求個人在網絡空間應做到基本的自我保護,懂得基本的安全操作知識,也要為各自在網絡空間中的行為承擔責任;私營機構在網絡空間不僅要做到主動的安全防御,還要與政府機構和執法機關等互相合作來面對挑戰,另外還要抓住網絡安全產業發展帶來的機遇;政府在網絡空間要在降低政府系統本身風險的同時,發揮其在網絡安全構建方面的主導作用。
在具體實施細則方面,《英國網絡安全戰略》配套制定了八個行動方案支撐點,分別是:
明確戰略資金在各機構的分配方式。該戰略明確了未來四年中投入的6.5億英鎊的分配方式,以確保英國以一種更積極的方法來應對網絡威脅。在英國國家通信總局的支持下,一半左右的資金將被用于加強英國檢測和對抗網絡攻擊的核心功能。
加強網絡安全國際合作。英國將積極與其他國家和國際組織展開合作,以共同開發網絡空間行為的國際規范或“交通規則”。
降低政府系統和關鍵基礎設施的風險。英國將結合本國國情,與掌控關鍵基礎設施的私營機構展開合作,開發嚴格的網絡安全標準,推動建設威脅信息共享的“網絡交換機”。
建立網絡安全專業人才隊伍。英國將采取認證培訓、學科教育、資金支持以及繼續舉行網絡安全挑戰賽等方式建立核心專業人才隊伍,并鼓勵有“道德感的”黑客參與進來。
構建網絡犯罪法律體系。英國將在鼓勵舉報網絡犯罪的同時,針對網絡犯罪行為構建強力的法律框架,以支持執法機構應對網絡犯罪。英國還將致力于建立應對跨國網絡犯罪的合作機制,以杜絕“避風港”的存在。
提高公眾網絡安全意識。英國將運用媒體宣傳來幫助大眾了解和應對網絡威脅,普及不同層次的網絡安全教育,與互聯網提供商合作以幫助個人確認是否受到網絡侵害,將為所有人提供明確的網絡安全建議。
增強商業網絡安全功能。英國認為商業領域是網絡空間犯罪和經濟間諜活動的最大受害者,政府應與消費者和私營結構一起增強商業網絡安全功能,包括建立信息共享的網絡“交換機”、制定相關標準以及重點確保在線消費安全等。
培育網絡安全商業機會。英國將在國家通信總局等部門的技術支持下,化威脅為機遇,在網絡空間中樹立網絡安全競爭優勢,以促進經濟增長,最終將之轉化為英國的競爭力優勢之一。
戰略背后
無疑,《英國網絡安全戰略》旨在提升網絡安全產業國際競爭力,確保英國擁有一個安全的網絡環境?!队W絡安全戰略》中不止一次提到要確保英國在網絡安全產業處于國際領先地位。
與美國的《網絡空間國際戰略》相比,英國政府并不謀求網絡空間的主導地位,而是將注意力集中在維護本國網絡安全、加強本國網絡安全產業競爭力、創造網絡安全商業機遇等方面。作為該戰略核心的“英國2015年愿景”中,在短短的60余字中分別兩次提到“促進經濟大規模增長”和“促進經濟繁榮”,充分表明英國政府通過網絡安全促進經濟發展的
決心。
當前包括英國在內的歐洲依然處于金融危機導致的困境,例如經濟發展低迷、政府赤字居高不下、失業率持續增加等。英國政府敏銳的意識到了網絡安全行業帶來的經濟機遇,不惜斥資6.5億英鎊改善網絡安全環境,增加網絡安全競爭力,以搶占網絡安全行業市場,確保其“先行者優勢”。
此外,戰略中明確提出了要建立相應的法律體系和執法隊伍,利用英國先進的相關技術支持網絡安全部門的發展,健全網絡安全國家響應機制,提高在線公共服務水平,分享網絡安全信息,以及杜絕網絡犯罪國際“避風港”等。這些措施的目的是確保英國擁有安全的網絡環境,并在網絡安全領域處于優勢地位。
我們注意到,《英國網絡安全戰略》細化了戰略實施方案,強調多方合作機制。英國推進信息安全建設非常注重戰略等文件的可操作性,如其更加強調戰略的實施細節,并在附錄中詳細闡述了針對四個戰略目標的具體實施方案。戰略實施方案分別從政策導向、執法體系、機構合作、技術培訓、人才培養、市場培育以及國際合作等各方面提出了實施細則,具有很強的可操作性。
針對網絡空間結構的復雜性,英國政府認識到網絡安全需要網絡空間構成各方的廣泛參與,該戰略從多維度提出建設多方合作機制,包括在英國國內增強政府與私營機構、政府與個人、私營機構與個人之間的合作,以確保三方在構建安全網絡空間發揮各自的角色;在國際上加強本國政府與他國政府、本國政府與國際組織之間的合作,以確保英國在網絡安全領域的國際主導地位。
再造
英國在重視網絡安全的基礎上,提出將網絡安全作為新的經濟增長點,以便刺激經濟增長、擺脫當前的經濟困境。英國針對網絡安全的具體做法對我國有著重要的借鑒意義。
一是加快制定我國的網絡安全戰略。近年來,各個國家愈發重視網絡空間安全問題,將網絡安全提升到國家戰略高度。例如美國了《網絡空間國際戰略》,印度推出了《國家網絡安全策略草案》等。我國雖然對網絡安全發展也非常重視,但是尚停留在安全保障、被動防御的階段,還沒有形成推進網絡安全的戰略體系,還沒有出臺過國家網絡安全戰略。因此,國家應立足國家層面,加快制定并出臺我國網絡安全戰略,明確網絡空間是我國的新疆域,并將保障網絡空間安全作為新時期維護國家利益的重要任務,確定我國網絡安全發展戰略目標、戰略重點和主要主張,全方位指導我國網絡安全建設。
二是制定切實可行的戰略實施方案。網絡安全戰略的實施任務多、涉及面廣,必須由各部門聯合制定切實可行的實施方案,協作推進,確保戰略實施?!队W絡安全戰略》非常注重戰略的可實施性,可操作性。這一點對我國具有非常大的參考價值。我們應進一步加強網絡與信息安全領導小組對我國網絡安全的統一領導和協調職責,提高保障網絡安全、應對網絡犯罪、推動網絡應用和宣傳推廣等工作的協調能力。同時,在網絡與信息安全領導小組統一領導和協調下,各職能部門要相互配合,針對戰略目標從政策導向、執法體系、機構合作、技術培訓、人才培養、市場培育、以及國際合作等方面制定切實可行的實施方案,確保我國網絡安全戰略的順利實施。
三是重視網絡安全產業,促進經濟發展。英國網絡安全戰略地亮點之一是英國政府不僅敏銳地意識到了網絡安全行業帶來的經濟機遇,而且將網絡安全產業作為英國新經濟增長點?!队W絡安全戰略》明確提出未來四年將斥資6.5億英鎊改善英國網絡安全環境,充分表明英國政府通過網絡安全促進經濟發展的決心。這一點對我國制定網絡安全戰略也有重要的啟示作用。我國制定網絡安全戰略不僅應著眼于構建安全的網絡空間,還應該高度重視網絡安全行業帶來的經濟增長。在制定國家戰略時,應明確提出鼓勵網絡安全產業發展的政策、資金、法律等方面措施,推動我國網絡安全企業做大做強和安全產業快速發展,充分發揮網絡安全產業在我國經濟增長中的帶動作用。
網絡空間安全意義范文2
網絡安全產業是知識密集型產業,網絡安全學科與其他學科有很多交叉,是高技術專業,需要構建完善的知識體系。當前,我國網絡安全人才儲備不足,亟待加強人才隊伍建設。2015年6月,國務院學位委員會、教育部決定在“工學”門類下增設“網絡空間安全”一級學科,此舉充分體現了國家對網絡安全的重視,希望將分散在計算機科學、通信技術和軟件工程學等學科的相關網絡安全科目進行統籌,集中資源和力量來培養網絡安全人才。
筆者近年供職于中國信息安全研究院,深入參與了國家網絡安全頂層設計和標準編制等工作,目睹了國際和國內網絡安全政策、產業和技術的重要變革,對產業政策、產業現狀和需求,以及網絡安全技術體系進行了深入研究。本文結合近年工作經驗與高教研究,以打造網絡安全體系性人才為目標,對網絡安全專業的教學特點、教學內容、教學方法和考核方式等進行了一系列探索。
一、網絡安全專業的教學特點
網絡安全專業涉及范圍廣,涵蓋了計算機、通信、電子、數學、生物、法律、教育和國際貿易等多學科內容,屬知識密集型專業,具有很強的專業性、廣泛性和實踐性,隨著物聯網、云計算、大數據等新技術新應用的出現,網絡安全專業的特點更加突出。
1.內容涉及范圍廣。網絡安全專業涉及信息系統軟硬件的本質安全,以及應對網絡威脅、數據傳輸等方面的動態過程安全,在安全訪問領域涉及密碼學和生物學等,在網絡安治理方面涉及法律學,在網絡安全服務方面涉及教育學和管理學等,WTO第二十一條“國家安全例外”等內容涉及國際貿易學。
2.知識和技術迭代速度快。網絡安全由傳統意義上的信息安全演變而來。狹義的信息安全重點關注內容安全,即確保信息的完整性、可用性和保密性。隨著新技術新應用的層出不窮,異構信息系統和復雜多變的網絡威脅帶來了新挑戰。除具備網絡安全基礎知識和技能以外,了解和掌握更多新技術知識是網絡安全專業對學生提出的新要求。
3.對實際操作能力要求高。網絡安全對實踐操作能力有很高要求,構建具有本質安全的自主可控軟硬件系統需要豐富開發經驗和集成適配能力。應對復雜多變的網絡安全威脅,需要提前具備應急響應和災難恢復能力;面對國際貿易中技術壁壘的挑戰,需要深入研究國際貿易保護下的信息安全產業和政策競爭策略等。
二、教學內容設置
對于網絡安全專業學生和非網絡安全專業學生,在設置網絡安全專業課程和教學內容時應予以區分,以使不同發展方向的學生在畢業以后將在校期間學習的知識充分發揮,適應未來職位對其知識儲備的差異化需求。
(一)網絡安全專業學生
網絡安全涵蓋本質安全和動態過程安全兩大部分。對于網絡安全專業的學生,在教學內容設置上,應鼓勵學生通過理論和實踐,構建網絡安全體系觀念,并依據個人愛好,深耕具體技術方向,使網絡安全專業畢業生具備頂層大局觀和技術優勢。
1.本質安全方向。近年來,“棱鏡門”等事件充分說明美國政府可利用其全球大型IT或互聯網企業的技術、產品和服務,甚至對產品植入后門,來竊聽、竊取各國數據和信息,這促使我國政府和產業界高度重視本質安全。本質安全涉及包括CPU、芯片、操作系統、數據庫、整機、網絡設備等軟硬件技術產品的自主研發,目前我國黨政軍和“8+2”對以上技術產品渴求度很大,人才隊伍建設亟待加強,因此在課程內容應增強核心硬件和基礎軟件知識的普及力度,使學生在本質安全基礎理論、產品設計和集成適配等方面有所突破。
2.過程安全方向。學習了本質安全相關知識后,就可了解如何構建一個相對完整、安全的信息系統,但在信息系統運行過程中,還需要針對系統構建運維服務體系,從外圍加強整個信息系統的安全性和健壯性。過程安全相關的教學內容包括容災備份、追蹤溯源、安全訪問等技術,在過程安全教學內容中,可以以聚合式的思維來教授相關知識,以使學生具備完整的運維服務體系思維。 (二)非網絡安全專業學生
1.專業與網絡安全有交互的學生。本部分以涉及網絡安全的國際貿易和法律專業為例,闡述如何面向專業與網絡安全有交互的學生進行教學。
對于國際貿易專業學生,引導學生加強國際IT貿易問題研究,特別是WTO第二十一條“國家安全例外”,即從國家安全考量出發,深入研究世界主要國家限制其他國家企業在其本土投資的案例,以及外國企業如何規避WTO限制,在我國廣泛開展IT投資,總結國際貿易爭端經驗,為未來圍繞“技術性貿易壁壘”的國際貿易糾紛做好充分準備。
對于法律專業學生,鼓勵學生加強《中華人民共和國網絡安全法》法理研究,深入學習互聯網治理和網絡安全相關法律和法規,培養網絡安全法人才,為黨政軍和相關產業提供網絡安全法律力量支撐,提升國家和企業的國際競爭力。
2.其他專業學生。對于其他專業學生,設置網絡安全知識普及課程,通過案例分析和實踐體驗等手段,培養學生安全使用互聯網的習慣,提升網絡安全意識,了解和掌握網絡安全防范和處理基本方法,鞏固意識形態,促使學生做到文明上網、安全使用、加強防護,構建和諧清朗網絡空間。
三、創新教學方法
教學方法和理念因學校和教師的不同而千差萬別。總的來看,現代教學方法秉承以學生為主體、互動教學和構建體系化知識三項原則[1],重視創新性和突破性,符合新時代和新形勢對我國高等教育提出的要求。本節結合網絡安全專業的特點,總結了三個面向該專業的創新教學方法。
(一)教法和學法結合
網絡安全專業涉及范圍廣且實踐性很強,因此在教學方法上需要創新,將教法和學法進行有機結合,構建學生的理論和技術體系,提高實踐能力。
PPT教授法。教師精煉教材重點,利用互聯網和多媒體手段,將要點和案例以圖文并茂的PPT展示,并結合課堂上的口頭表述將知識展現給學生。比如利用信息系統模擬工控系統運行環境,利用DDOS進行持續攻擊,使學生從各生產節點和控制系統觀察受攻擊時的狀態,調動學生的注意力,加深學生的印象,使學生隨著教師思路來學習。
互動提問法。在課堂上利用互動提問法可啟發學生的思維,調動學生積極性和學習熱情,促進學生提高注意力和快速學習到重要知識點,避免無精打采或溜號走神等現象發生。同時,提問法給學生提供了討論、發表個人觀點的機會,也促進了學生表達能力的提升。比如講到構建本質安全信息系統時,可以首先向學生提問,構建該系統需要具備什么樣的要素,請學生總結自己認為的具有本質安全信息系統的構造,以此增加師生間的互動,培養探究意識和發現問題的敏感性。
分組發表法。將學生分組并布置特定研究方向,鼓勵學生利用互聯網資源來獲取知識、查找案例,并編制集文字、圖片和視頻等素材為一體的PPT,在課堂上進行發表,通過教授的點評和同學的提問促使學生深入了解該方向內容,做到專;通過聆聽其他組的同學做發表,可以了解其他人的研究成果,并可通過課堂提問和課下交流來深入了解其他網絡安全技術知識,做到廣。例如學習網絡安全政策時,可組建學生小組,基于學生網絡安全基礎技術和知識,深入研究包括FedRAMP、美關鍵基礎設施保護總統令或國防部云計算安全指南等網絡安全政策,并在課堂上做發表,與師生共同分享和研討美國的網絡安全治理經驗。
(二)傳統授課和網絡授課結合
目前,采用傳統教學模式依然是我國教育的主要方式,作為“以教師為中心”的課堂教學模式,傳統授課模式通過教師在課堂上當面將知識教授給學生,可以促進有意義的學習、加深學生的理解和記憶,也有利于未來對知識的提取。而網絡授課的教學模式在傳統課堂教學模式的基礎上融合了互聯網的優勢,該模式相較傳統教授模式具有更好的靈活性、互動性和廣泛性。特別是對于教師資源相對匱乏的地域,可以依托互聯網基礎設施,通過網絡授課的模式將發達地區的優質教育資源引入到地方課堂,使學生享受到公平的先進的網絡安全教育資源。
(三)注重實訓體系建設
依托網絡安全企業或其他專業機構建設網絡安全實訓基地,與高校等人才培養單位聯合,對網絡安全專業學生進行實踐技能訓練。實訓基地對于我國網絡安全人才培養具有重要意義。首先,實訓基地可解決我國網絡安全人才培養和使用相“脫節”、學生實際動手能力嚴重不足等問題。其次,實訓基地涵蓋技術、戰略、法規等多個領域,有利于培養跨學科、復合型人才。
實訓基地培訓既要涵蓋網絡安全技術,也要涵蓋網絡安全戰略規劃和法律標準等。針對網絡安全專業的不同研究方向,有針對性地分類建設攻防、追蹤溯源、容災備份、安全測評、自主可控等實訓場景;針對網絡安全戰略規劃,針對性地研究世界主要國家網絡安全戰略規劃,分析各國目前網絡安全現狀和未來發展重點;針對法律標準,深入研究WTO“國家安全例外”、 中美網絡安全相關標準,為未來工作找到技術和法律依據。
四、改進考核方式
網絡空間安全意義范文3
[關鍵詞]物聯網 個人隱私 信息安全 法律
[中圖分類號]D923 [文獻標識碼]A [文章編號]1009-5349(2013)06-0023-02
物聯網(Internet of Things,IOT,也稱為Web of Things)被視為互聯網的應用擴展,應用創新是物聯網的發展核心,以用戶體驗為核心的創新是物聯網發展的靈魂。
物聯網是指通過各種采集信息的傳感設備,如傳感器、紅外感應器、氣體感應器、激光掃描器、射頻識別技術、全球定位系統等各種裝置與技術,實時采集任何需要連接、監控、互動的過程或物體,采集其力學、電、光、熱、聲、位置、生物、化學等各種需要的信息,與互聯網結合形成的一個巨大網絡。其目的是為了實現物與人、物與物、所有的物品與網絡的連接,方便識別、管理和控制。
一、物聯網的特征
首先,物聯網廣泛應用了各種的感知技術。在物聯網上,傳感器的類型和數量巨大,每個傳感器都是一個信息源,不同類別的傳感器用于捕獲不同的信息內容,它們的信息格式也各不相同。傳感器可以實時獲得各種數據,并按照一定的時間間隔周期性地進行環境信息的采集,不斷對數據予以更新。
其次,物聯網是在互聯網基礎上建立的一種泛在網絡?;ヂ摼W仍舊是物聯網技術的重要基礎和核心,物聯網通過對各種有線和無線網絡與互聯網的融合,準確實時地將物體的信息傳遞出去。在物聯網上,各種傳感器定時采集的信息通過網絡進行傳輸,由于傳感器數量巨大,會使信息量極其龐大,形成大量信息。為了保障數據傳輸的正確性和及時性,在傳輸過程中,必須適應各種異構網絡和協議。
另外,物聯網不但連接了數量巨大的各種傳感器,其本身還具有智能處理的能力。物聯網將傳感器和智能處理結合在一起,利用模式識別、云計算等各種智能技術,擴充其應用領域。物聯網通過傳感器獲取大量信息后,通過分析、加工和處理,可以找出有意義的數據,從而適應不同用戶的不同需求,發現新的應用模式和應用領域。
二、物聯網的體系架構
物聯網讓物品擁有了智慧,從而在人和物、物和物之間架起了溝通的橋梁,這就是物聯網的價值。物聯網不是各種技術的疊加,物聯網是感知、互聯和智能的疊加。因此,物聯網由感知部分、傳輸網絡和智能處理三個部分組成。感知部分:以RFID、二維碼、傳感器為主,實現對物品的識別;傳輸網絡:通過現有的各種網路(如互聯網、廣電網絡、通信網絡等)實現數據的傳輸過程;智能處理:利用云計算、數據挖掘、中間件等技術實現對物品的自動控制與智能管理等。
目前,物聯網體系架構在業界也大致被公認為有三個層次:感知數據的感知層,傳輸數據的網絡層,處理數據的內容應用層。
三、物聯網的發展凸顯個人隱私保護問題
(一)信息時代,人們追求隱私權利保護
隨著物聯網在社會各領域的發展,物聯網的信息安全,個人隱私保護問題越來越受到人們關注,因技術原因,物聯網安全體系中個人的隱私被暴露或者被非法利用的概率較大,這就成為了推廣物聯網的一大障礙。因此,如何在物聯網信息安全下保護個人隱私的問題被人們當做重要議題。
隱私就是個人私事、信息等個人生活領域內的事情不為他人知悉,與公共利益、群體利益無關,禁止他人干涉的純個人私事。隱私權又是指自然人享有的私人生活安寧與私人信息秘密依法受到保護,不被他人非法侵擾、知悉、收集、利用和公開的一種人格權,而且權利主體對他人在何種程度上可以介入自己的私生活,對自己是否向他人公開隱私以及公開的范圍和程度等具有決定權。
隨著信息化的普及,個人隱私極其容易泄露。網絡是信息傳播自由的空間。在這個共享、自由和開放的網絡空間中, 往往經常出現濫用網絡傳播的現象, 從而危及個人隱私和公共利益。在這樣一種很大程度上失去意義的空間中, 隱私權顯得十分脆弱。因此, 網絡傳播自由應當受到必要的限制。
(二)物聯網技術下隱私保護的隱憂
物聯網的開放性、包容性和互聯網的密不可分性注定它存在信息安全問題。物聯網目前采用的技術是物品標簽標識能在遠程被任意掃描,標簽自動且不加區別的回應指令,將其所儲存的信息傳輸給閱讀器,實現物與人、物與物、所有的物品與網絡的連接。其技術難免保證不泄露標簽物擁有者的隱私。又因這些被植入的電子芯片非常細小,又是電子傳感器,隨時隨地暴露個人的一舉一動,因此,物聯網可能成為隱私泄露的密集地。
目前,我國運用物聯網的射頻技術的領域有票證管理、動物標識、公共交通等多個領域。各城市也在2008年后積極實施校園一卡通、交通一卡通、電子身份認證等項目。城市道路、小區安防更是大量安裝了攝像頭,新型的傳感技術出現使得傳感器體積更小,重量更輕,功耗更低。物聯網技術被廣泛應用,無論人走在哪里,都有可能被記錄精準的位置,每一句話都可能被監聽,一舉一動都被記錄,個人隱私就像置于玻璃之中一樣透明,被窺探的可能性加大。
四、物聯網下保障個人隱私的對策
(一)提高保護隱私的信息安全能力
保護個人隱私不受侵犯必須保障個人隱私信息安全。例如,個人在通過手機查詢附近酒店地點時,是依賴用戶當時所處地點,但是用戶又不希望暴露自己的地理位置,從而保護自己不被跟蹤。這在技術層面,需要研究物聯網的關鍵技術,以保證機密性、真實性,進而解決用戶隱私保護問題和信任問題。
(二)完善我國保護個人隱私及信息安全的相關法律
網絡空間安全意義范文4
關鍵詞:網絡通信安全;網絡通信技術;網絡的開放性
中圖分類號:G250 文獻標識碼: A
引言
網絡空間作戰樣式的出現是信息戰的一個根本性的標志,當計算機網絡廣泛地用來傳遞各種信息時,形成了龐大的信息系統,是現代軍隊的神經中樞,在信息戰中信息極易受到截獲和攻擊。因此,對網絡的監測顯得尤為重要。進攻方用來截獲和偵聽網絡信息,防御方用來跟蹤入侵者和濫用其網絡的內部人員的行為。
一、網絡數據通信安全防范的重要性
網絡數據通信是以計算機、服務器作為信息發送和接收的終端,并以電纜、光纖等作為傳輸介質的通信方式,用戶可以通過網絡實現信息的共享和快速傳輸,理論上來說,在計算機、服務器、網絡的各個環節都可以將信息數據截獲、篡改、刪除等,對用戶的隱私和財產是個極大的威脅,對一個企業來講,如果有關商業秘密的通信數據被截獲或破壞,就會給企業造成無法估計的損失,因此增強網絡數據通信的安全性具有極大的現實意義。
二、影響網絡通信安全的因素
(一)計算機病毒
計算機病毒是威脅網絡數據通信安全的最常見因素之一,隨著計算機技術和網絡技術的發展,計算機病毒的種類越來越多,破壞形式也多種多樣,能在不被發現的情況下對傳輸中的數據進行復制、篡改和毀壞,也可以通過侵入計算機系統內部對系統數據進行攻擊,造成系統的癱瘓等,給用戶造成了極大的威脅,在企業中,黑客可以出于商業目的對企業的計算機及服務器植入病毒,給企業造成經濟損失,而對政府來說,出于政治目的的利用計算機病毒攻擊政府通信的事件也正在逐漸增多,威脅社會的安全穩定。
(二)網卡在接收信息時容易被竊聽
因特網所采用的是一種網間網的技術,其傳輸采取的方式基本上是點對點的傳輸方式,其結構的連接方式是一種樹狀形的連接方式,但是其主機所在的網域卻是一個局域網,當局域網中的主機發出相關的信號時,整個局域網中的任何一臺主機都可以收到其發出的信息,而以太網卡有一個特性,就是在它接收到新的信息時,它會自動丟棄原來的舊有信息,而放棄了向上傳輸,這就給黑客通過搭線竊聽相關的信息制造了機會,計算機網絡通信當中不僅僅是以太網卡存在這種漏洞,其它的很多網卡也存在這樣的缺陷。
(三)網絡管理員缺乏安全意識
網絡管理員安全意識的薄弱也是信息泄密的重要原因之一。許多的網站點對于防火墻的權限設置放的比較寬,使得很多時候訪問權限都不受到控制,防火墻形同虛設,另外內部人員的無限制訪問也給黑客從服務中獲取信息提供了方便。但是網絡管理員對這一方面的信息泄密卻毫無意識。
(四)管理漏洞
在現實中,很多的企業和政府機關在利用網絡數據通信時沒有充分重視安全方面的問題,一方面在這方面投入的硬件設施較為落后,更新換代速度慢,另一方面由于相關技術和管理人員缺乏,使得信息資源的使用和傳輸非常隨意,再加上對計算機等設備的采購控制不嚴,容易被不法人員預先在計算機內部植入病毒,給數據通信帶來了安全隱患。
三、網絡數據通信中的安全防范措施
(一)從網絡數據通信軟件與硬件設施方面進行安全防護
網絡安全涉及到的范圍很廣,除了數據在傳輸過程中的安全性外還有計算機軟件與各種網絡設備硬件的損壞等,因此要對可能產生的網絡安全風險的因素進行全面分析,尋找導致安全問題風險的原因所在,并對網絡安全薄弱環節進行重點防御,做到未雨綢繆,對于軟件方面帶來的威脅,要不斷修補系統存在的漏洞,并著重對上網的軟件漏洞進行修復,啟動防火墻以應對非法訪問,安裝先進的殺毒、查殺木馬軟件等,對于硬件方面,要以及不斷更新硬件設備和配套軟件,采用具備安全防護的網絡節點設備以及具備自我防御能力的服務器等,盡量采用電腦的主機與服務器一體化的終端設備,同時設置不間斷供電電源,以避免數據的丟失,并對數據庫的數據進行安全備份等。
(二)增強管理人員的安全意識,加強計算機安全管理
為保證計算機網絡通信的安全,提高網絡管理人員的安全意識和人員素質是十分必須的。我們需要對工作人員進行定期的網絡安全教育,提高他們的安全意識,同時了解計算機網絡通信中可能存在的安全隱患。要建立健全計算機網絡的管理制度,限制無關人員的接近,對信息進行權限控制。加強對工作人員的監管,提高工作人員的素質,以保證計算機網絡通信的安全。
(三)計算機系統漏洞掃描
計算機系統的漏洞是計算機網絡通信安全的重大隱患,常常會引發網絡安全事故的發生,為此我們專門設計了網絡安全掃描系統,該系統可以自動檢測計算機系統中存在的漏洞并且可以提供修補措施,防止信息的泄露。該系統主要通過兩種方式檢測系統存在的漏洞,一是通過端口掃描對信息進行對比,二是模擬黑客的攻擊檢測安全漏洞。該系統可以有效地防止因系統漏洞而產生的通信安全問題。
(四)軟件預防
在網絡環境下,進行防病毒軟件的安裝,實時或定期檢測病毒程序,進行全方位、多層次的防病毒系統的配置,保護主機免受病毒的侵襲。在病毒軟件在完成部分病毒程序刪除的同時,通過軟件進行功能限定,禁止一些自運行程序的運行,局域網通過軟件監視功能進行上網跟蹤、流量監視、程序監視、進程監視和系統信息監視。軟件防火墻技術可以彌補操作系統及應用程序自身缺陷,局域網絡和外部網絡進行通信可以根據決策者的安全策略設定,符合安全策略的通信予以放行,不符合安全策略的通信予以禁止。軟件的漏洞掃描技術可以實現安全隱患的檢測,通過優化配置和補丁程序對安全漏洞進行消除。通過軟件口令保護功能進行計算機的入口和權限保護。有效的軟件入侵檢測技術對惡意侵入行為進行及時識別,入侵檢測可以通過先驗知識和預警功能對入侵進行阻隔。定期對計算機進行應用級后門和內核級后門進行檢測。必要時,將主機配置成忽略ICMP重定向消息或停止被動使用RIP,從電子欺騙的防護角度進行設置。從權限分配層面上,引入綜合加密技術,通過權限重疊分配防止權限丟失。有條件的局域網,可以通過網絡管理軟件進行傳輸數據量的限制,阻隔批量虛假報文連續攻擊。
(五)計算機病毒的防范
計算機病毒一直是威脅計算機安全的重大隱患,分析計算機病毒的發展我們會發現縣級的病毒傳播已經發展成以來互聯網、電子郵件等凡是進行傳播并且集合了多種攻擊方式,諸如黑客、木馬等。為防止病毒的入侵,我們應該加強安全防范意識,合理的設計系統訪問以及變更管理控制等方面著手。計算機中要安裝有效的防病毒軟件,以避免計算機網絡受到病毒入侵,從而威脅通信數據的安全。同時要注重對郵件客戶端的監控等一系列可能遭到病毒侵害的因素。
(六)對網絡入侵進行檢測
由于網絡數據的通信是基于TCP/IP等網絡通訊協議的基礎上的,因此可通過對訪問網絡和系統主機的行為進行監視和分析,判斷其是否為入侵、違反安全策略的行為,對網絡入侵進行迅速的攔截,確保數據通信安全,同時發出報警,以提示相關工作人員進行進一步的處理。
結束語
綜上所述,網絡數據通信的安全防范無論是對個人還是對企業、機關單位來說都是極其重要的,因此要對當前的網絡環境進行充分的監測和分析,并找到網絡安全防護的薄弱環節以及存在安全隱患的原因,對癥下藥,采取相應的對策,實現數據通信的安全,同時要立足于現在的網絡技術水平,并站在戰略的高度,不斷對網絡數據通信系統的硬件設備和軟件進行更新換代,以確保網絡數據通信安全防范的時效性。
參考文獻:
[1]金元海,王西雁.計算機網絡信息安全防范方法研究[J].軟件,2014,01:89-91.
[2]楊帆.計算機網絡信息通信的安全防范[J].中國新通信,2014,08:84.
網絡空間安全意義范文5
關鍵詞:大學生 旅游安全教育 問題 對策
當前,隨著人民生活水平的不斷提高,大眾化的旅游消費呈井噴之勢,滿足各種旅游體驗的旅游產品應運而生,可以預見的是,隨著我國連續幾年保持全球第一大出境旅游消費國地位,旅游安全已經并將繼續長期面臨更復雜的情況。大學生群體無疑是一段時期以來,我國旅游消費群體的巨大增量,體驗式教育的潮流也要求更多關注旅游修行的學習方式,所以越來越多的人認識到,旅游也是一種教育,這與我國傳統文化中“讀萬卷書,行萬里路”的看法是高度一致的。對海南省8所院校500名在校大學生進行的問卷調查表明,有90%以上的大學生有外出旅游的經歷,有88.5%的大學生認為自己心理上處于時刻準備出游的狀態。而對于旅游中可能的安全事故,受調查學生反映各異,即在大學生旅游安全事故發生后,盡管大學生出游安全問題會迅速引起公眾的高度關注,可能也會給大學生外出旅游計劃造成短期影響。但比較詭異的是,大學生們并不認為這種心理影響會持續很長時間。作為高校教育工作者,包括旅游從業單位和安全生產管理部門,對大學生的旅游安全教育問題,以及出現上述現象的原因確實有必要進行認真的審視和反思。
一、大學生旅游安全事故原因
大學生旅游期間安全事故近年來屢屢見諸媒體,因為大學生群體作為受害者,加之信息傳播手段日益多元和即時,事故發生會迅速引起社會輿論關注。但不斷的大學生旅游安全事故在發生事故原因、事故損害結果方面大體相近,說明大學生旅游安全事故發生存在一定的規律性。首先,大學生具有自身群體性特征。大學生一般長時間遠離家人生活學習,具有相對自由的獨立活動空間,這為其假期中甚至在校學習期間參與旅游活動提供了便利。其次,大學生精力旺,對外面的世界充滿好奇,旅游和探險無疑是網絡空間之外具有極大吸引力的活動領域,除了人頭攢動的旅游景區以及著名的城市景觀點,一些因奇、險、怪而人跡罕至的地方,往往也是大學生熱衷的探險地。比如無人登臨的小島、假日海灘的遠海深處、灌木叢生的深山密林,等等。從近年發生的一系列大學生旅游安全事故來看,事故發生要么是大學生因為缺乏安全防范意識擁擠踩踏而至重大人員傷亡,要么是大學生有意或無意地進入不向游人開放的危險海域、深山林區等。再次,據對海南部分高校大學生的隨機調查表明,大學生普遍存在安全意識不強的情況,崇尚的是所謂“說走就走”的旅行,出發前往往沒有做好必要的安全知識和設施準備,不能有意識地評估可能出現的危險,極可能在救生防護能力和心理準備不足的情況下以身涉險。大學生旅游安全事故發生后,大學生的安全教育問題就會成為關注的焦點。大學生在法律上已經是完全行為能力人,其在校外的旅游安全與在校期間的安全對于高??赡芫哂胁煌姆梢饬x。從安全教育的內容和形式來看,校園安全與旅游安全也并不完全相同。所以,盡管大學生旅游安全事故原因很多,但一般認為安全教育欠缺或內容與方式失當是大學生旅游安全事故頻發的重要原因。
二、當前高校大學生安全教育狀態與突出問題
1.高校在大學生旅游安全教育中的角色定位問題
在大學生安全教育問題上,高校在其中的角色定位直接影響安全教育的內容及實施方式。調查數據顯示,高校對大學生的安全教育關注重點還是學生在校期間的人身安全及財產安全。與旅游安全相關的教育多具有明顯的階段性和季節性,比如在學期初和學期末高校一般都會提醒學生注意安全,節假日之前因為社會氛圍讓安全問題變得更為敏感,所以高校也會進行即時性的宣傳教育。從安全教育內容看,重點是側重于校園及周邊安全、側重于安全意識,方式上重點是警示和提醒。從實際收效來看,有例行公事之嫌,這樣的安全教育往往難以引起學生們的高度重視??紤]到大學生大部分時間學習生活在學校而遠離家庭,并非是真正意義上的社會人,高校的安全教育內容選擇和實施方式的不當是導致大學生安全意識不強的主要原因。據對海南部分大學生問卷調查顯示,很多學生認為,在外出旅行之際,自己根本就想不到或者說基本上會忽略安全問題,或者雖然知道應注意出行的安全,但并不知道應當從哪些方面著手消除安全隱患,減少傷害。從安全事故發生后的責任追究角度看,很難將大學生外出旅游期間遭受的傷害直接歸責于高校,這也部分解釋了為什么部分高校安全教育提的多,但真正投入安全教育的人、財、物十分有限,高水平的專業安全教育師資匱乏,幾乎很少進行適合旅游安全教育的設施設備投入。
2.旅游安全教育的專業性與針對性不足問題
旅游安全事故發生原因很多,大致可以分為社會原因、自然原因和管理原因。其中社會原因諸如戰爭、恐怖活動、政治動蕩、旅游犯罪等,其影響的是整個旅游環境和過程。這在特定目的地的出境游中需要高度關注,但目前針對出境游的安全教育欠缺是一個普遍現象,并不限于大學生群體。自然原因就是指諸如地震、泥石流等自然災害對旅游客源地、交通和目的地的旅游安全的影響因素,大學生由于長期在校學習生活,缺乏野外生存能力,發生危難情況自救能力明顯不足。管理原因就是指旅游安全產品的提供者、旅游行業從業單位以及相關管理機構在管理過程中存在的管理缺陷,比如因管理不善導致的旅游行業的消防安全問題、食品安全問題、環境污染等,大多與包括政府部門在內的旅游業管理水平直接相關。顯然,大學生群體接受的安全教育根本無法面對上述旅游行業安全方面存在的復雜情況,其針對性不強,專業性上幾乎空白。有些高校甚至出現將安全教育等同于安全警示教育,入學前提醒,假期來臨之際的旅游安全溫馨提示,安全事故發生后警示,頭痛醫頭,腳痛醫腳,沒有系統有效的解決最基本旅游安全問題的安全教育,這種非專業的、大學生眼中例行公事式的旅游安全教育,明顯流于形式,其效果可想而知。
三、大學生旅游安全教育對策建議
按照博德的事故因果連鎖理論,人的不安全行為和物質的不安全狀態是導致事故發生的重要原因,而管理上的失誤則是導致事故發生的根本原因。管理上的失誤主要表現在對導致事故的原因認識與控制不足,或者說對導致事故發生的危險源控制不足。系統安全理論也要求整體環境安全而非部分環節安全,旅游安全管理無疑是一個系統工程。我國《旅游法》首次在立法層面確定了最重要的旅游安全責任主體———各級政府。但安全管理說到底還是做人的工作,管理者與被管理者的安全素質如何,直接影響到安全管理的效果?,F實是,旅游安全教育在高校安全教育中幾乎是一片空白,大學生旅游安全教育亟待納入高校安全教育日程。
1.樹立正確的大學生旅游安全教育觀念。
對于大多數高校而言,校園社會化不可避免,高校關門辦學幾不可能,從大學生持續全面發展考慮,旅游安全教育與傳統安全教育(重點是心理健康、網絡安全、防火、防盜等校園內安全教育)一樣重要。當然,高校有必要引導學生樹立正確的旅游安全意識,特別是規劃旅游行程時,應引導大學生努力克服從眾心理,充分了解行程情況,并做好安全評估,防患于未然。
2.旅游安全教育的內容和方式需要創新。
大學生旅游安全教育在內容和形式上的創新,是相對于傳統的安全教育而言的。傳統的安全知識講座、板報、宣傳橫幅等安全教育方式,在減少和防范事故發生上發揮的作用不可否認。但旅游安全涉及時空范圍更廣,參與因素更為復雜多樣,對安全體系構建的要求更高。大學生旅游具有兼具“游”與“學”的屬性,是某種意義上的體驗式學習。所以,最有效的旅游安全教育在內容上應該貫穿著安全意識培養、安全技能訓練、安全文化熏陶,在具體方式上應突出體驗與經驗積累,體現多方互動參與,重視情境設計。簡單地說,將安全教育等同于紀律或者思想道德教育顯然效果欠佳,而用真實的或者高度仿真的訓練活動來開展旅游安全教育應是最直接有效的,比如消防自救逃生演練,溺水體驗、野外生存能力訓練等。
3.探索旅游安全教育課程化
高校人才培養的重要支撐是科學的專業課程教學體系,大學生接受必要的安全教育,增強安全防范意識,掌握基本的安全知識技能,無疑將終身受益,也符合“以人為本”的基本要求。故大學生安全教育理應成為高校人才素質教育的重要內涵。在我國旅游業高速發展,人們旅游消費需求井噴的背景下,即使暫時不能將旅游安全教育納入課程體系,開設專門的旅游安全教育課程,也應借助于信息網絡技術和仿真技術,提供遠程的或者盡可能仿真的旅游安全教育環境。
參考文獻:
[1]韋慶辛.新時期加強和改進大學生安全教育的實踐與探索[J].中國安全科學學報,2009,(02).
[2]賴詠梅.淺議大學生安全教育課程體系設置建設[J].新西部,2011,(21).
[3]劉長春.大學生旅途中的安全問題研究[J].當代教育理論與實踐,2010,(08).
[4]葛敬炳.高校學生旅游安全管理探析[J].黑龍江科技信息,2010,(30).
[5]趙士德,郭小莉.淺析我國旅游安全管理現狀與對策[J].資源開發與市場,2008,(24).
[6]張丹宇.大學生旅游安全教育的問題與對策[J].青年與社會,2012,(08).
網絡空間安全意義范文6
關鍵詞:建筑工程;土建施工;現場管理
1.加強土建施工的現場管理的意義
隨著我國經濟的飛速發展,老百姓對居住環境的要求越來越高:建筑工程施工公司必須具備較高的品質、嚴格的規章制度、一絲不茍的操作、規范的管理和施工團隊等[2]。土建施工現場管理是建筑工程的核心體現,良好的土建施工現場管理能讓建筑工程有效運作,進而保證建筑的質量,為人們帶來許多利益:對居民來說,這能有效保證居住環境的安全舒適,對人們的身心健康有利;對企業來說,良好的土建施工現場管理能有起到推動企業安全管理發展的作用,還能為企業樹立良好的行業形象,增加企業在行業中的競爭力和影響力,為企業帶來良好的收益;對國家來說,加強各建筑工程企業土建施工現場管理,能夠有效改善市場風氣,保證工程質量,減少事故發生率,有利民生,還能促進國家經濟發展。因此,加強土建施工的現場管理是建筑工程管理刻不容緩的任務。
2.目前建筑工程土建施工現場管理存在的問題
目前,土建施工現場管理制度還不完善,管理中還存在許多漏洞,比如說,管理方式落后、質量控制制度不健全、工序質量控制不合理、施工現場管理人員質量意識不夠、施工團隊素質低下等等。這些因素都會影響到建筑的質量,一旦出現錯誤,輕則造成企業的損失,重則威脅生命,既影響企業的發展,也導致企業的形象的信譽度受損。
2.1管理方式落后
隨著時代的進步,對社會上許多事物本身以及管理都提出了新的要求,傳統的形式已經不能跟上新時代的腳步。就目前我國土建施工現場管理來看,相對落后與其他國家,這也是為何我國建筑工程頻繁出現事故的原因。在我國,很多企業的施工現場管理還為普及網絡設計技術,還是利用以往傳統的管理方式,完全依賴與管理人員到現場勘查,這種管理方式局限于不能全面發現施工中的問題,達不到社會需求。一般來講,企業高層領導不會去現場監督,因此責任完全落在管理人員的肩上,一旦管理人員出錯,工程就會出現一定的安全問題。
2.2質量控制制度不健全
施工現場管理方式落后,施工現場出現的一些簡單的錯誤以及施工人員分配不合理等問題都是因為質量控制制度不健全。質量控制制度不健全,在初始階段可能就是出現以上一些問題,但久而久之,就會引發更多不可估量的問題。比如,材料使用標準不明確,導致建材質量不達標,出現一系列問題;或是質監沒有嚴格的制度,現場管理人員無法明確對現場監督管理的標準,導致質檢時不合格等。
2.3施工現場人員安全意識不夠,存在安全隱患
建筑施工現場會存在許多安全隱患,例如:部分專項安全技術方案不按事先批準的方案進行施工;高空作業場地安全警示和安全防護設施不到位;施工的工具和材料等不按指定的位置擺放;腳手架、腳手板、安全擋板搭設不夠規范;立桿基礎不結實、地面無硬化;施工現場用電、用水不規范;施工期間工作人員違規住宿;文明施工措施不足等[3]。一旦這些安全隱患的導火線被引燃,其后果難以想象。然而施工現場人員安全意識并不強,認為這些安全問題只是假設,便不加重視,任意妄為。這些安全問題雖說只是隱患,但如果施工現場人員不對其進行預防注意,一旦發生,后果將不堪設想。
2.4土建施工團隊素質低下
在我國,特別是前幾年,各個領域的現象很嚴重,在建筑工程中也不可避免。我國建筑施工的形式“分層”的,也就是最高領導把建工任務傳下去,由上而下,一直傳給包工頭,包工頭再招攬工人。因此,部分存在這種現象:包工頭為了賺錢偷工減料,而上級老板收了其好處,便不追究其責任。這種情況就導致我國很多建筑處于低質量的狀態;此外,目前我國大部分建筑工人是農民工,他們不具備建筑知識和專業技術,而且他們素質不高,紀律性不強,缺乏法律安全意識,責任心較差,不能自覺履行自己的職責,不能嚴格遵守施工規章制度,更有甚者完全無視制度的約束,而這樣一批施工團隊,直接影響施工質量。
3.土建施工現場管理策略
3.1運用現代化管理方式
在土建施工現場管理中引進現代化信息技術,使用網絡空間3D設計,給施工工人以直觀感受,更加明了建筑施工的形象;其次,要將現代化信息技術和人員現場勘察相結合,全面對施工進行監督,保證土建施工現場有效進行;最后收工檢測也可用現代高精確度的電子產品進行檢測,保證建筑的質量。
3.2建立健全的現場管理制度
建立健全有效的現場管理制度,充分調動整個企業負責人、各項目負責人以及施工現場負責人,建立一個施工現場管理班子,從理論到實際真正制定出一個行之有效的現場管理制度[4]。此外,完善施工相應的標準,比如建材的使用嚴格按照國家規定進行,對建筑工人制定嚴格的制度,在施工期間,工人必須按照規章進行操作,對施工安全進行嚴格要求。
3.3加強施工現場的安全管理
工地的安全管理主要是防火,防電,高空作業時要帶安全繩安全帽等。因此,要規范施工現場對這些的使用操作。首先,加強對施工人員的安全意識教育;其次,擬定相關物品使用規則;最后,加強施工過程的安全監督。
3.4加強對施工工人的培訓
施工人員是土建施工中的最重要的部分,因此,要加強對其的培訓。第一,培養他們建筑方面的知識,對設計效果進行了解;第二,加強對他們的安全意識的教育,強化他們對施工制度的認識,銘記于心,對違反規定制造混亂者嚴厲處罰。特別是對包工頭的培養一定要非常認真,對待施工一定嚴格按照標準執行,對其出現的現象絕不姑息。
4.結束語
由此可見,土建施工現場管理對建筑工程是何其重要。因此,在實際操作中,一定要加強對土建施工的現場管理,嚴肅對待土建施工,從管理模式、施工安全控制制度、施工人員管理等方面改進,做好我國建筑工程,為老百姓的生活提供保障,推進國家經濟發展。
參考文獻
[1]劉銘.關于加強建筑工程土建施工現場管理的思考[J].黑龍江科技信息.2012(7):265
[2]蘇春富.論建筑工程土建施工現場管理的優化策略[J].江西建材.2014(4):292-296