前言:中文期刊網精心挑選了網絡信息安全總結范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡信息安全總結范文1
【**】**號《關于印發四師衛生信息化建設安全風險防范應對專項檢查工作方案的通知》后,我院領導高度重視,立即召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由院長負責安排、協調相關檢查部門、監督檢查項目,由醫務科負責具體檢查和自查工作,根據互聯網安全和院內局域網安全的相應特點,就自查中發現的問題認真做好相關記錄,及時整改,完善,逐項排查,消除安全隱患,現將我院信息安全工作情況匯報如下。信息安全工作情況:
一、網絡安全管理:我院的網絡分為互聯網和院內局域網,兩網絡實現物理隔離,以確保兩網能夠獨立、安全、高效運行。
重點抓好“三大安全”排查。
1.硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫院HIS服務器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。X光室、檢驗室都有UPS電源保護,可以保證短時間斷電情況下,設備運行正常,不至于因突然斷電致設備損壞。
2.網絡安全:包括網絡結構、密碼管理、IP管理、互聯網行為管理等;網絡結構包括網絡結構合理,網絡連接的穩定性,網絡設備(交換機、路由器、光纖收發器等)的穩定性。HIS系統的操作員每人有自己的登錄名和密碼,并分配相應的操作員權限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度。疾病預防控制(含免疫規劃等)信息系統、婦幼健康信息系統都有專人負責操作,并簽訂安全承諾書?;ヂ摼W和院內局域網均施行固定IP地址,由醫院統一分配、管理,不允許私自添加新IP。
二、數據庫安全管理:我院目前運行的數據庫為HIS數據庫,是醫院診療、劃價、收費、查詢、統計等各項業務能夠正常進行的基礎,為確保醫院各項業務正常、高效運行,數據庫安全管理是極為有必要的。
數據庫容災備份是數據庫安全管理中極為重要的一部分,是數據庫有效、安全運行的最后保障,也是保障數據庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,系統管理員手動將數據庫中數據備份到移動硬盤上。
三、軟件管理:目前我院在運行的軟件主要分為三類:HIS系統、常用辦公軟件和殺毒軟件。
HIS系統是我院日常業務中最主要的軟件,是保障醫院診療活動正常進行的基礎,自20**年上線以來,運行很穩定,未出現過重大安全問題,并根據業務需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓,常用辦公軟件均由醫院信息系統管理人員統一安裝,維護。殺毒軟件是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了殺毒軟件(瑞星殺毒軟件、360安全衛士等),以保證殺毒軟件的防御能力始終保持在很高的水平。
網絡信息安全總結范文2
關鍵詞:供電企業;信息安全;排查;治理
1引言
隨著科學技術的不斷發展,網絡信息技術更是在各大企業得以應用??梢哉f信息技術是一把雙刃劍,在給企業帶來巨大利益的同時也帶來了很大的風險。而供電企業是國家的重要基礎設施的行業,它的安全更是關乎著整個國家的電力發展甚至說電力企業發生任何意外都會影響到我們整個國家的經濟、國際地位等各方面的發展。因此說,供電企業的信息安全不容小覷。供電企業的信息安全隱患主要分為內因和外因。供電企業在抵擋外來的信息侵略時會設置各種軟、硬件措施,這的確對于抵擋外來侵略起到了一定的作用。但是對于內部來說這就毫無意義了。內部信息安全得不到保障比外來侵略更加可怕。所以在處理供電企業的信息安全問題上一定要謹慎認真。
2信息安全隱患
2.1信息安全的定義
信息安全總的來說是指信息在傳播過程中能夠不受外界的干擾,保證信息的安全、真實、可靠、保密以及完整性。并且能夠完好無損的傳輸到目的地。
2.2隱患的定義
隱患分為潛在隱患、動態隱患、靜態隱患等各種,主要是指事故發生的原因。
2.3隱患的影響
有的隱患并不會造成很大的影響,這種隱患危險性相對較低;有的隱患雖然不會導致很大的危險發生,但是仍然會對企業造成一定的不良影響:還有的隱患就相對危險了,會對企業造成相當程度的損害,如果是信息安全得到破壞,企業的各種有效信息很有可能得到泄露;最為嚴重的一種就是會對企業造成不可挽回的嚴重破壞,甚至會使得整個企業系統癱瘓。
2.4信息安全隱患的形成
(1)通過對“物”的管理不善造成的各種影響:信息的傳播需要通信電路,而通信電路出現問題如果沒有及時發現并治理就會造成通信不便。在信息系統中不管是軟硬件的老化或者失效也會造成信息傳播不便。(2)通過對“人”的管理不善造成的各種影響:人是最難把握的一類高級生物,既然是人為操作就不可能一直不犯錯誤。而網絡這個大系統又是由多方面的人員共同完成。在信息傳輸過程中,有些操作人員可能并沒有很清楚自身的操作能力,那么在操作過程中就會出現各種各樣的問題。
3關于信息安全隱患的排查
3.1排查的目的
隱患如果沒有及時消除就會造成很嚴重的后果,如果是輕度隱患造成的影響還相對小一些,但是如果是重度隱患就會造成無法挽回的后果。所以說,排查隱患的存在是非常有必要的。排查隱患的目的主要是在于能夠及早發現各種嚴重隱患,在關鍵部位重點關注,不讓檢查工作浮于表面,認真負責信息安全的檢查。排查隱患的工作做好有利于企業提高自身網絡系統的安全性和可靠性。供電企業的信息安全排查的第一步做好了才有機會更好地完成后邊的步驟,有利于供電企業持續正常的為國家社會和人民服務。
3.2排查的范圍
排查分為終端、系統排查,設備、網絡排查,人員、管理排查。排查過程中更是要認真仔細,決不能放過任何可疑的細節,要做到全面、細致。
4關于隱患的治理
4.1排查方法
信息安全不是兒戲,需要專業的知識來對安全隱患進行排查。主要分為以下兩個方法:督查信息安全、排查信息隱患。我們重點來說一下督查信息安全。督查信息安全,顧名思義,就是對信息進行監督和檢查。主要分為日常監督、專項監督、年度監督。
4.2排查流程
根據國家的法律法規,在對信息安全隱患進行排查時,也要遵循一定的法規流程。信息安全的排查工作也是要由專業部門統一組織領導進行。由專門的信息監督人員、檢查人員進行排查。由專門的技術人員對排查結果進行分析總結并且分類整理所得到的信息。
4.3隱患的治理
(1)國家相關法律部門制定相應的法律法規,對信息安全提出明確的保護方案和違反這一法規所會受到的處罰。并對破壞供電企業信息安全的行為高度重視,重點處置。(2)在隱患發生前有專業技術人員對各個方面進行完美的檢查,并且制定出各種意外方案以備不時之需。(3)對于在信息傳播過程中由于設備問題所出現的問題要由專業的技術人員加以修正,而且在此之前,信息技術監督小組成員應當提前預料到各種情況,這樣才能對在各種情況發生時臨危不亂。(4)定期檢查。不管是什么季節、什么時間都應該有相關的技術人員對供電企業的各種信息、通信系統是否正常運行進行檢查維修。如有必要,還應該開展各種演練活動,提高值班人員的素質和應變能力。(5)加強培訓。要對供電企業內部人員進行安全教育和技術培訓,不僅提高理論水平還有實踐能力,加強安全意識。
5結束語
信息安全是現當代各個企業必須面臨的重要問題,而供電企業作為國家的重點基礎設施企業更是要加以高度重視。信息安全不僅僅是信息部門的事情更是企業所有人的問題。供電企業要做到全員參與,制定更加合理的制度,不斷提高信息安全水平。
參考文獻
網絡信息安全總結范文3
隨著光纖寬帶、移動電話、移動互聯網的普及,通信服務在我們的日常生活中發揮了越來越重要的作用。伴隨社會的信息化推進,通信技術也得到了快速發展。通信得到了社會的廣泛認可。近年來,伴隨著互聯網 技術在全球迅猛發展,信息化給人們提供了極大的便利,然而,同時我們也正受到日益嚴重的來自網絡的安全威脅,比如黑客攻擊、重要信息被盜等,網絡安全事件頻發,給人們的財產和精神帶來很大損失。但是,在世界范圍內,黑客活動越來越猖狂,黑客攻擊者無孔不入,對信息系統的安全造成了很大的威脅,對社會造成了嚴重的危害。除此之外,互聯網上黑客網站還在不斷增加,這就給黑客更多的學習攻擊的信息,在黑客網站上,學習黑客技術、獲得黑客攻擊工具變得輕而易舉,更是加大了對互聯網的威脅。如何才能保障信息系統的信息安全,怎樣才能確保網絡信息的安全性,尤其是網絡上重要的數據的安全性。
在通信領域,信息安全尤為重要,它是通信安全的重要環節。在通信組織運作時,信息安全是維護通信安全的重要內容。通信涉及到我們生活的許多方面,小到人與人之間聯系的紐帶,大到國與國之間的信息交流。因此,研究信息安全和防護具有重要的現實意義。
一、通信運用中加強信息安全和防護的必要性
1.1搞好信息安全防護是確保國家安全的重要前提
眾所周知,未來的社會是信息化的社會,網絡空間的爭奪尤其激烈。信息化成為國家之間競爭的焦點,如果信息安全防護工作跟不上,一個國家可能面臨信息被竊、網絡被毀、指揮系統癱瘓、制信息權喪失的嚴重后果。因此,信息安全防護不僅是未來戰爭勝利的重要保障,而且將作為交戰雙方信息攻防的重要手段,貫穿戰爭的全過程。一旦信息安全出現問題,可能導致整個國家的經濟癱瘓,戰爭和軍事領域是這樣,政治、經濟、文化、科技等領域也不例外。信息安全關系到國家的生死存亡,關系到世界的安定和平。比如,美國加利弗尼亞州銀行協會的曾經發出一份報告,稱如果該銀行的數據庫系統遭到網絡“黑客”的破壞,造成的后果將是致命的,3天就會影響加州的經濟,5天就能波及全美經濟,7天會使全世界經濟遭受損失。鑒于信息安全如此重要,美國國家委員會早在2000年初的《國家安全戰備報告》里就強調:執行國家安全政策時把信息安全放在重要位置。俄羅斯于2000年通過的《國家信息安全學說》,第一次把信息安全擺在戰略地位。并從理論和時間中加強信息安全的防護。近年來,我國也越來越重視信息安全問題,相關的研究層出不窮,為我國信息安全的發展奠定了基礎。
1.2我國信息安全面臨的形勢十分嚴峻
信息安全是國家安全的重要組成部分,它不僅體現在軍事信息安全上,同時也涉及到政治、經濟、文化等各方面。當今社會,由于國家活動對信息和信息網絡的依賴性越來越大,所以一旦信息系統遭到破壞,就可能導致整個國家能源供應的中斷、經濟活動的癱瘓、國防力量的削弱和社會秩序的混亂,其后果不堪設想。由于我國信息化起步較晚,目前信息化系統大多數還處在“不設防’,的狀態下,國防信息安全的形勢十分嚴峻。具體體現在以卜幾個方面:首先,全社會對信息安全的認識還比較模糊。很多人對信息安全缺乏足夠的了解,對因忽視信息安全而可能造成的重大危害還認識不足,信息安全觀念還十分淡薄。因此,在研究開發信息系統過程中對信息安全問題不夠重視,許多應用系統處在不設防狀態,具有極大的風險性和危險性。其次,我國的信息化系統還嚴重依賴大量的信息技術及設備極有可能對我國信息系統埋下不安全的隱患。無論是在計算機硬件上,還是在計算機軟件上,我國信息化系統的國產率還較低,而在引進國外技術和設備的過程中,又缺乏必要的信息安全檢測和改造。再次,在軍事領域,通過網絡泄密的事故屢有發生,敵對勢力“黑客”攻擊對我軍事信息安全危害極大。最后,我國國家信息安全防護管理機構缺乏權威,協調不夠,對信息系統的監督管理還不夠有力。各信息系統條塊分割、相互隔離,管理混亂,缺乏與信息化進程相一致的國家信息安全總體規劃,妨礙了信息安全管理的方針、原則和國家有關法規的貫徹執行。
二、通信中存在的信息安全問題
2.1信息網絡安全意識有待加強
我國的信息在傳輸的過程中,特別是軍事信息,由于存在擴散和較為敏感的特征,有的人利用了這一特點采取種種手段截獲信息,以便了解和掌握對方的新措施。更有甚者,在信息網絡運行管理和使用中,更多的是考慮效益、速度和便捷。而把安全、保密等置之度外。因此,我們更要深層次地加強網絡安全方面的觀念,認識到信息安全防護工作不僅僅是操作人員的“專利”,它更需要所有相關人員來共同防護。
2.2信息網絡安全核心技術貧乏
目前,我國在信息安全技術領域自主知識產權產品少采用的基礎硬件操作系統和數據庫等系統軟件大部分依賴國外產品。有些設備更是拿來就用,忽略了一定的安全隱患。技術上的落后,使得設備受制于人。因此,我們要加大對信息網絡安全關鍵技術的研發,避免出現信息泄露的“后門”。
2.3信息網絡安全防護體系不完善
防護體系是系統頂層設計的一個重要組成部分,是保證各系統之間可集成、可互操作的關鍵。以前信息網絡安全防護主要是進行一對一的攻防,技術單一?,F代化的信息網絡安全防護體系已經成為一個規模龐大、技術復雜、獨具特色的重要信息子系統,并擔負著網絡攻防對抗的重任。因此,現代化信息網絡安全防護體系的建立應具有多效地安全防護機制、安全防護服務和相應的安全防護管理措施等內容。
2.4信息網絡安全管理人才缺乏
高級系統管理人才缺乏,已成為影響我軍信息網絡安全防護的因素之一。信息網絡安全管理人才不僅要精通計算機網絡技術,還要熟悉安全技術。既要具有豐富的網絡工程建設經驗,又要具備管理知識。顯然,加大信息安全人才的培養任重而道遠。
三、通信組織運用中的網絡安全防護
網絡安全是通信系統安全的重要環節。保障通信組織的安全主要是保障網絡安全。網絡安全備受關注,如何防范病毒入侵、保護信息安全是人們關心的問題,筆者總結了幾點常用的防范措施,遵循這些措施可以降低風險發生的概率,進而降低通信組織中信息安全事故發生的概率。
3.1數據備份
對重要信息資料要及時備份,或預存影像資料,保證資料的安全和完整。設置口令,定期更換,以防止人為因素導致重要資料的泄露和丟失。利用鏡像技術,在磁盤子系統中有兩個系統進行同樣的工作,當其中一個系統故障時,另一個系統仍然能正常工作。加密對網絡通信加密,以防止網絡被竊聽和截取,尤其是絕密文件更要加密處理,并定期更換密碼。另外,文件廢棄處理時對重要文件粉碎處理,并確保文件不可識別。
3.2防治病毒
保障信息系統安全的另一個重要措施是病毒防治。安裝殺毒軟件,定期檢查病毒。嚴格檢查引入的軟盤或下載的軟件和文檔的安全性,保證在使用前對軟盤進行病毒檢查,殺毒軟件應及時更新版本。一旦發現正在流行的病毒,要及時采取相應的措施,保障信息資料的安全。
3.3提高物理安全
物理安全是保障網絡和信息系統安全的基本保障,機房的安全尤為重要,要嚴格監管機房人員的出入,堅決執行出入管理制度,對機房工作人員要嚴格審查,做到專人專職、專職專責。另外,可以在機房安裝許多裝置以確保計算機和計算機設備的安全,例如用高強度電纜在計算機的機箱穿過。但是,所有其他裝置的安裝,都要確保不損害或者妨礙計算機的操作。
3.4安裝補丁軟件
為避免人為因素(如黑客攻擊)對計算機造成威脅,要及時安裝各種安全補丁程序,不要給入侵者以可乘之機。一旦系統存在安全漏洞,將會迅速傳播,若不及時修正,可能導致無法預料的結果。為了保障系統的安全運行,可以及時關注一些大公司的網站上的系統安全漏洞說明,根據其附有的解決方法,及時安裝補丁軟件。用戶可以經常訪問這些站點以獲取有用的信息。
3.5構筑防火墻
構筑系統防火墻是一種很有效的防御措施。防火墻是有經驗豐富的專業技術人員設置的,能阻止一般性病毒入侵系統。防火墻的不足之處是很難防止來自內部的攻擊,也不能阻止惡意代碼的入侵,如病毒和特洛伊木馬。
四、加強通信運用中的信息安全與防護的幾點建議
為了應付信息安全所面臨的嚴峻挑戰,我們有必要從以下幾個方面著手,加強國防信息安全建設。
4.1要加強宣傳教育,切實增強全民的國防信息安全意識
在全社會范圍內普及信息安全知識,樹立敵情觀念、紀律觀念和法制觀念,強化社會各界的信息安全意識,營造一個良好的信息安全防護環境。各級領導要充分認識自己在信息安全防護工作中的重大責仟‘一方而要經常分析新形勢卜信息安全工作形勢,自覺針對存在的薄弱環節,采取各種措施,把這項工作做好;另一方面要結合工作實際,進行以安全防護知識、理論、技術以及有關法規為內容的自我學習和教育。
4.2要建立完備的信息安全法律法規
信息安全需要建立完備的法律法規保護。自國家《保密法》頒布實施以來,我國先后制定和頒布了《關于維護互聯網安全的決定》、《計算機信息網絡國際聯網安全保護管理辦法》、《中華人民共和國計算機信息系統安全保護條例》、《計算機信息系統國際聯網保密管理規定》、《計算機信息系統安全專用產品檢測和銷售許可證管理辦法》、《計算機信息系統安全專用產品分類原則》、《金融機構計算機信息系統安全保護工作暫行規定》等一系列信息安全方面的法律法規,但從整體上看,我國信息安全法規建設尚處在起步階段,層次不高,具備完整性、適用性和針對性的信息安全法律體系尚未完全形成。因此,我們應當加快信息安全有關法律法規的研究,及早建立我國信息安全法律法規體系。
4.3要加強信息管理
要成立國家信息安全機構,研究確立國家信息安全的重大決策,制定和國家信息安全政策。在此基礎上,成立地方各部門的信息安全管理機構,建立相應的信息安全管理制度,對其所屬地區和部門內的信息安全實行統一管理。
4.4要加強信息安全技術開發,提高信息安全防護技術水平
沒有先進、有效的信息安全技術,國家信息安全就是一句空話。因此,我們必須借鑒國外先進技術,自主進行信息安全關鍵技術的研發和運用。大力發展防火墻技術,開發出高度安全性、高度透明性和高度網絡化的國產自主知識產權的防火墻。積極發展計算機網絡病毒防治技術,加強計算機網絡安全管理,為保護國家信息安全打卜一個良好的基礎。
4.5加強計算機系統網絡風險的防范加強網絡安全防范是風險防范的重要環節
首先,可以采取更新技術、更新設備的方式。并且要加強工作人員風險意識,加大網絡安全教育的投入。其次,重要數據和信息要及時備份,也可采用影像技術提高資料的完整性。第三,及時更新殺毒軟件版本,殺毒軟件可將部分病毒拒之門外,殺毒軟件更新提高了防御病毒攻擊的能力。第五,對重要信息采取加密技術,密碼設置應包含數字、字母和其他字符。加密處理可以防止內部信息在網絡上被非授權用戶攔截。第六,嚴格執行權限控制,做好信息安全管理工作。“三分技術,七分管理”,可見信息安全管理在預防風險時的重要性,只有加強監管和管理,才能使信息安全更上一個臺階。
4.6建立和完善計算機系統風險防范的管理制度
建立完善的防范風險的制度是預防風險的基礎,是進行信息安全管理和防護的標準。首先,要高度重視安全問題。隨著信息技術的發展,攻擊者的攻擊手段也在不斷進化,面對高智商的入侵者,我們必須不惜投入大量人力、物力、財力來研究和防范風險。在研究安全技術和防范風險的策略時,可以借鑒國外相關研究,尤其是一些發達國家,他們信息技術起步早,風險評估研究也很成熟,我們可以借鑒他們的管理措施,結合我們的實際,應用到風險防范中,形成風險管理制度,嚴格執行。
其次,應當設立信息安全管理的專門機構,并配備專業技術人才,選拔防范風險的技術骨干,開展對信息安全技術的研究,對系統弱點進行風險評估,及時采取補救措施。完善信息安全措施 ,并落實到信息安全管理中去。
網絡信息安全總結范文4
【關鍵詞】 信息網絡安全;威脅;對策
1 引言
計算機和互聯網的出現給我們的生活和工作帶來了革命性的變革,從政治、軍事、宗教、商業、金融到個人生活都與其有著緊密的聯系。它以其高速、共享、開放以及互聯等種種特性,給我們提供了快速、便捷的信息交流平臺、生產控制平臺和海量的資源共享平臺??傊?,它給我們生活和工作帶來的便捷前所未有。但是,無論什么事物的存在總會具有兩面性,計算機與互聯網在帶給我們了無比巨大便利的同時,也帶來了許多信息安全方面的隱患。
雖然計算機互聯網具有互連、開放等特性,給我們帶來了很大的便利,但由于其安全機制尚不健全、人們的網絡安全意識不強,也使得這些優點成為了我們信息網絡安全的巨大隱患。惡意軟件、系統漏洞尤其是黑客攻擊都使我們信息網絡安全面臨著巨大的威脅。所以,必須要有足夠安全的防范措施,才能讓計算機與互聯網可以被我們完全掌控、運用,否則它會帶給我們更為嚴重的利益損害,從個人的基本數據信息、企業的財務資金信息到國家的國防安全信息都可能會被篡改、盜用、破壞,而且目前互聯網攻擊方式越來越多、越來越復雜,這意味著我們的信息網絡安全將面臨著更大的威脅。
2 信息網絡安全的定義
狹義上來說,信息網絡安全主要是在網絡中,信息的應用和傳輸必須要保證完整性與私密性。后來許多專業人士與學者依據信息安全的發展和運用狀態,將信息安全總結為四個技術要點。1)機密性:所謂的機密性就是指的信息在傳輸和使用的過程當中,不被沒有經過合法授權的人瀏覽與使用。2)真實性:真實性指的是信息與信息系統自身不被惡意、不合法的偽造與篡改。3)可用性:可用性是指信息的存在具有實際的使用價值,且能夠被合法的授權者所瀏覽、使用。4)可控性:可控性說的是信息與信息系統自身能夠被使用者操作、監控,不出現任何異常拒絕指令的現象。
如今,由于社會發展與個人的需要,互聯網的覆蓋范圍仍在繼續、并將持續擴大,如果不對信息網絡安全問題加大重視,一旦有較大的問題出現,小則會引起個人利益受損,大則會導致社會次序混亂,相信這種結果是誰都不希望發生的。
3 當前信息網絡安全所面臨的主要威脅
3.1 黑客的惡意攻擊
如今,計算機和互聯網已經被大范圍地投入到了我們的生活當中,社會當中的部分人也擁有了較強的計算機網絡操作、控制能力。他們有的出于興趣愛好、有的出于金錢指使,對其他網絡系統發起惡意的攻擊、破壞,以滿足自身的各種“成就感”。在這些攻擊行為當中,一部分是主動的進行系統破壞或是更改、刪除重要的信息,另一部分是被動的進行監聽,竊取他人網絡交流信息,導致信息外泄。
3.2 各種病毒、木馬
如今,各種病毒、木馬在互聯網上泛濫,同時一些間諜軟件、流氓軟件也入侵到許多企業或個人計算機內。這些信息網絡安全威脅的存在,主要是由于操作人員對計算機和互聯網的不良操作,比如未安裝殺毒軟件、沒有及時更新病毒庫和系統補丁,還有就是接入一些安全狀況不明的的網站,下載、安裝一些有“后門”的不良應用軟件等。通常這些問題會降低計算機和網絡的運行速度,造成計算機及網絡的癱瘓。
3.3 系統漏洞
我國絕大多數個人或企業,使用的都是微軟所開發的Windows操作系統。由于一個計算機操作系統過于龐大、復雜,所以它不可能一次性地發現并解決所有存在的各種漏洞和安全問題,這需要在我們的使用當中不斷被完善。但是,據一些消息稱,微軟公司對于漏洞信息披露的反應時間為1~2周。但是在這段時間內,這些長久存在或是剛被披露的漏洞很可能被一些居心不良的人所利用,造成對計算機信息網絡安全的威脅。另外,對于開源的Linux系統而言,由于其自身的種種特性使得它具有高于一般系統的安全性,但它的漏洞修補也更加困難。
3.4 網絡硬件系統不牢固
當然,網絡硬件系統不牢固是一個普遍性的問題。當日本被投下原子彈之后,全世界都見證了其殺傷力,美國政府本著建立一種能夠抵御核彈攻擊的信息交流系統而開發了如今我們所使用的互聯網。雖然較之前的信息交流系統相比,互聯網的硬件系統已經具有了較高的穩定性和安全性。但其仍然存在的脆弱性也不可忽視,比如雷電所引發的硬件故障,各種傳輸過程當中受其他因素影響所出現的信息失真等。
4 信息網絡安全防范對策
4.1 防火墻技術
“防火墻”非常形象地說明了其在網絡安全方面的應用。它能在互聯網和內部網之間建立安全網關,以此來達到屏蔽非法用戶侵入的目的。它的具體作用是對網絡間的數據信息傳輸實施控制與監管,并將通信量、數據來源等所有相關信息進行記錄,從而保證信息網絡安全。目前,防火墻可以分為三類。
第一,硬件防火墻。目前市面上大多數的硬件防火墻都是基于專用的硬件平臺,說得直白一點,它們的組成基本上都基于普通計算機構架,與我們平常所見到的計算機沒有多少差異。但與普通計算機不同的是,它運行的都是一些經過簡化或裁減處理的常用舊版操作系統,比如FreeBSD與inuxUnix等,所以它自身也還存在著來自操作系統的一些不可避免的安全影響。
第二,軟件防火墻。軟件防火墻的本質其實就是普通的軟件產品,與我們平常所使用到的軟件并無二異,需要經過在操作系統中安裝完成過后才能起到作用,也就是說它必須獲得計算機操作系統的支持。它的作用與硬件防火墻相同,都是為了保證信息網絡安全,但前者一般運用于不同的網絡之間,后者運用于單獨的計算機系統。
第三,芯片級防火墻。ASIC(Application Specific IntegratedCircuit)芯片是一種可以為專門目的設計而成的集成電路,它具有體積小、性能高、保密性強等特點。也就是說,基于ASIC的芯片級防火墻不僅具有較高的運作能力,其自身的安全漏洞也相對較少。
4.2 數據加密技術
這種技術是通過密匙和加密算法,將原本可讀的重要敏感信息轉換成并無實際意義的密文,而這種密文只有被指定的合法信息使用者才可以恢復原先的真實數據信息。常用的加密方式有線路加密和端對端加密兩種。有線路加密的重心作用發揮在線路上,而對于信源與信宿不考慮。端對端加密是指從發送者端發出的信息通過專業加密軟件,把明文(原文)加密成密文,隨后,進入TCP/IP數據包封裝透過互聯網。當這些經過加密的信息到達目的終端,由合法收件人使用對應的密匙進行解密,把密文恢復成可讀的語言信息。
4.3 網絡入侵檢測技術
這種信息網絡安全防范技術可以通過硬件或是軟件對互聯網中的數據、信息進行分析,
再與已知的網絡入侵特征進行對比,要是發現有疑似違反安全策略的行為或者是有被攻擊的跡象,就會瞬間切斷網絡連接或者是通知防火墻系統調整訪問控制策略。它的主要功能包括幾方面:第一,識別網絡黑客常用的入侵和攻擊手段;第二,時時監測網絡中存在的異常通信;第三,監察系統中存在的漏洞和后門;第四,完善和提高網絡的安全管理質量。
可以看出,入侵檢測系統就是防火墻、IDS系統、防病毒和漏洞掃描系統等技術的綜合體,它涵蓋了所有的優點和阻止功能,并能在計算機網絡系統中實現對安全事件的深度檢測和共同防御,也能在完全不影響網絡性能的前提下對網絡進行監控和檢測,從而最大化地提高信息網絡的安全性。
5 結束語
除了上述幾種信息網絡安全防范對策之外,目前還有網絡安全掃描、訪問認證控制技術等,可以幫助我們做好信息網絡安全保障工作。另外一方面,操作者自身也還需要提高信息網絡安全防范意識與自身的計算機能力水平,這樣才能有效防止信息網絡安全受到威脅與損害。
參考文獻
[1] 王軼軍.淺談計算機信息網絡安全問題的分析與對策[J].黑龍江科技信息,2011,(6):77-78.
[2] 馬學強.計算機信息網絡安全[J].計算機光盤軟件與應用,2012,(5):33-34.
[3] 胡朝清.計算機網絡安全存在的問題及對策[J].德宏師范高等??茖W校學報,2011,(2):94-96.
網絡信息安全總結范文5
關鍵詞:信息技術;高等院校;學生管理;德育
中圖分類號:G647 文獻標志碼:A 文章編號:1673-8454(2015)19-0065-04
十報告中明確提出“要努力辦好人民滿意的教育”,“把立德樹人作為教育的根本任務”。高等院校學生管理工作是高校人才培養的重要組成部分,也是衡量高校管理水平的重要依據。隨著信息科學技術的迅猛發展,將現代信息技術引入學生管理工作是高校管理的必然趨勢。
一、研究的背景
據中國互聯網絡信息中心(CNNIC)的第32次《中國互聯網絡發展狀況統計報告》,截至2013年6月底,我國網民規模達到5.91億,網民中學生群體是規模最大的職業群體,占比為 26.8%,而大學本科及以上學歷占到10.4%。大學生是我國網民中的重要群體,網絡不僅是他們學習的一種便捷工具,更成為他們生活的一種方式。在網絡時代,傳統的思維行為方式、心理素質、知識傳播方式等都面臨著極大的沖擊,都經歷著巨大的變革。以網絡為代表的現代信息技術改變了大學生的行為模式、價值取向、心理發展和道德觀念等。網絡的特性使教育主體之間的互動關系變得異常復雜,使教育的構成要素、組織形式都發生了根本性的變化。高校學生管理面臨著前所未有的挑戰,我們必須在信息技術的進一步發展與現實應用中,開啟學生管理工作新的思路、新的手段和新的方法。
學者普遍認為,信息網絡技術的飛速發展既給高校品德教育帶來了難得的機遇,也帶來了嚴峻的挑戰。檀江林等著的《高校網絡思想政治教育研究》(合肥工業大學出版社,2007年版)一書重點分析了網絡時代思想政治教育工作的新特點、新路徑與評價體系;對信息社會背景下的大學生思想政治教育工作目標、內容、機制等問題進行了研究。張光慧著的《大學生網絡――思想政治教育機制創新研究》(中國言實出版社,2009年版)一書認為,社會主義現代化建設勢必需要高校建立健全大學生網絡思想政治教育機制。堅持以人為本,實現網絡虛擬世界與現實世界的有機鏈接,運用先進的管理手段優化配置教育資源。羅洪鐵教授著的《思想政治教育專論》(西南師范大學出版社,2002年版)、戴黍著的《互聯網與高校德育――網絡社會可持續發展的倫理考察》(新疆大學出版社,2002年版)、羅家英著的《網絡影響下高校德育模式變革與構建》(華中科技大學出版社,2005年版)和相關論文等分別從網絡文化建設的視角、心理學的視角、和諧校園建設的視角等對網絡品德教育進行探討。[1-6]
信息技術與組織理論認為,信息技術對組織及其決策的影響并不是簡單的線性關系,信息技術可能會通過三種不同的途徑對組織及其決策產生影響,并在此基礎上形成了三種不同的理論解釋,即技術決定論、社會建構論和互構論。[7]本研究的理論基礎是互構理論,認為信息技術對高校學生工作部門和其他部門及其主體的影響是信息技術與這些部門和主體相互構造的過程,一方面信息技術的引入會對學生管理部門和其他部門或主體的內部結構調整做出反應,另一方面學生工作部門和其他部門及其主體會對信息技術的使用形態進行修正、改進和創新,信息技術能否有效地提升學生管理和服務的績效主要取決于信息技術與這些部門和主體如何最優化結合。
二、信息技術推動學生管理創新的實現機制
信息技術的引入為高校學生管理與服務轉變方式、提高效率創造了空間,同時也為品德教育創新探索出了一條前所未有的新機制。隨著以互聯網為代表的信息技術的引入、教育手段的虛擬性和現實性相結合,學生管理的范圍已從有形向無形轉變,管理的基本理念已經從“管理為主,服務為輔”轉向“服務為主,管理為輔”,管理方法已經由單一轉向多元化。信息技術的使用將促成學生管理工作系統的重構,促成管理效率的提升,為學生的自我管理提供平臺,促成教師和學生間的平等互動,并為學生管理創新提供相應的實現機制。
1.信息技術可創造富有特色的網絡文化環境,促進學生的個性發展與全面發展
互聯網的發展正深深影響著我國新時期、新階段社會主義核心價值體系教育工作的發展。網絡的虛擬性、快速性、便利性、綜合性的特點對于人類道德普遍價值體系教育工作而言,既是機遇的開始,也是挑戰的來臨。高校品德教育工作者必須充分認識到網絡所帶來的正反兩方面的影響,適時地進行分析總結,并解決產生的新問題。信息時代的大學生生活在三個層面的社會里,即人類大社會、校園小社會、網絡虛擬社會。健康向上的網絡文化環境,能夠培養學生積極的人生態度、高尚的道德情操、良好的人文修養和高雅的審美情趣,使學生的思想境界得到升華,進而能使其綜合素質得到全面提高。
網絡時代大學生人類道德普遍價值體系教育必須注重中國優秀傳統文化的傳承,堅定大學生對民族復興的信念,增強大學生的理論自覺與自信。同時,發展具有中國作風、中國氣派的網絡文化。要以校園網為載體,發揮網絡傳播優勢,加強高校的校園文化建設,營造出一個富有時代精神、秉承優良傳統、崇尚良好學風、弘揚遠大理想的文化氛圍和育人環境,
網絡的蓬勃發展為充分展示人的個性提供了平臺,也為人的全面發展提供了可能。關于人的全面發展理論認為,個性發展原則要求個性發展必須與全面發展相統一,這為網絡時代大學生人類道德普遍價值體系教育提供了理論參考。我們要按照二十一世紀我國現代化建設對人才的素質要求,結合人類道德普遍價值體系教育內容組織品德教育活動內容,促進大學生的心理健康發展,挖掘學生的智慧潛能,使人類道德普遍價值體系教育內容具有時代性、針對性和開放性。
2.信息技術可促成新型學生管理系統的構建
傳統的學生工作管理系統包括一個大學生從招生入校開始到畢業離校整個大學生活中全過程資料的完備管理。[8]具體包含學生信息及班級建設管理、招生管理、迎新管理、學生宿舍管理、評獎評優管理、學生資助管理、學生品德教育管理、學生社團活動管理、學生心理健康管理、就業管理、離校管理等多方面的信息化,涉及學生在校期間各個方面的教育和管理工作。[9]
在引入現代信息技術開發信息數據資源的進程中,管理部門需要依據學生教育的需求積極開展基礎數據庫建設,并逐步形成覆蓋學生管理各層面的各類數據庫。依托這些數據建立數據分析、動態監測、決策支持等應用系統,可使學工部門充分掌握學生培養各個層面的信息,以便及時為學生的管理和服務提供技術支撐。例如學籍管理系統、學生選課系統等都需要中間性基礎數據庫的支撐。[10]在做好這些工作的基礎上,需要進一步開發其它各類信息數據資源,建設相應的數據庫,為其它學生管理應用系統提供基礎支撐。當前,在高校學生管理與服務中還存在著公共教育資源覆蓋率過低,信息公開率低等現象。在新型學生管理系統的構建中,利用信息化的獨特作用,可促進學生管理的優化升級。傳統的人工管理過程將被基于網絡的信息化應用系統所代替,教師和學工人員可以在任何時間、任何地點處理學生事務,使教育與管理過程運行更加流暢和便捷。此外,通過有效存儲管理過程數據,也使管理更加透明化,增強了管理的規范性。
3.信息技術可促成學生管理效率的提升
通過對基礎數據庫的建設和逐步擴展,能夠使學生教育與管理的各個層面的信息實現數字化,數據采集實現準確化,數據管理實現統一化,數據利用實現共享化,徹底改變過去數據采集不夠精確、數據之間關聯性不強、數據運用不方便等弊端,可為學工等相關部門提供精準、及時、便利的數據信息服務,并為學生教育、服務措施的制定、學生成長動態的監測提供有效支持。
利用信息技術優勢,以信息化為學生教育管理創新提供支撐,也體現了信息資源的整合、管理機制的協調、綜合效用的發揮;借助綜合電子數據交換平臺,交換和整合校內各部門信息資源,實現信息從靜態管理到動態管理、從單項管理到綜合管理,以便能更好地滿足當前對網絡時代學生管理與服務的需要。通過網絡信息交換平臺,實現聯網共享,系統掌握學籍、就業、教育等各項基礎信息,克服現實中的各種壁壘,建立省內乃至全國的信息聯網,實現跨區域的服務,使異地入學、學分互認在技術上成為可能,確保信息動態準確,提高工作效率。借助信息技術對數據和過程的管理,使傳統的人工管理所無法實現的工作和效率成為可能,實現管理的高效率、科學化、精細化和人性化。
4.信息技術可推動教育者和學生構建互動機制
信息技術強大的交互功能,有助于暢通施教者與學生的溝通渠道。利用信息窗口,建立教師、各級管理部門與學生溝通的有效渠道,是實現有效交流、了解學生、發現問題的重要手段之一。堅持以人為本的管理服務理念,利用網絡信息窗口,各類管理服務信息,提供各類管理服務,也是高校實現和諧校園的重要途徑之一。特別是在網絡時代,學生的個性彰顯,公開、公平的意識在不斷增強,學生的思想也更加活躍。在這一背景下,依托信息化平臺,通過開展有針對性的學風民意調查,即時了解分析學生群體的精神狀態和行為意識,進行定期的教學質量、管理效率的分析,并結合對不穩定因素的動態了解,綜合利用網絡監控,結合傳統的安全防范措施,能夠建立三維安全防范系統,預防學生中極端事件的發生。信息技術的引入,還能為規范、搭建學生自我管理系統提供可靠平臺。比如,建立學生自治自律和信息公開平臺,形成學生自主進行學風建設和自我管理的便捷通道。
三、信息技術在高校學生管理創新中的應用
1.學生管理創新中信息技術引入存在的問題
(1)高校網絡思想政治教育理念缺乏創新
從高校網絡思想政治教育現狀來看,目前高校思想政治教育對于現代信息技術的應用還十分有限,特別是就高校網絡思想政治教育理念方面缺乏創新。一方面,缺乏先進的現代教育理念。深受高校學生歡迎的生動活潑的網上互動和現代教育方式未能很好地應用到思想政治教育和學生工作中來,諸如網絡互動等現代服務型的思想政治教育理念未能在提升大學生綜合素質、加強思想品德工作方面得到發揮;另一方面,在思想政治教育理念上仍然沿襲傳統的面對面或單向性正面灌輸的模式,尚未樹立現代信息教育理念。一些從事高校思想政治教育的工作者與管理者未能真正掌握新時期新條件下,進行大學網絡思想政治教育的特點和規律,不能駕馭這一新型的工具。這都使這種新型的思想教育模式目前還處于初級階段,還未能發揮其應有的作用。
(2)信息化加快與校園基礎設施薄弱存在矛盾
以信息技術帶動高等教育的信息化進程,并加速學生管理創新,需要具備相應的信息化基礎設施。首先,在硬件條件方面,校園信息化基礎設施已經具備一定規模,需要加強移動互聯網、4G技術的推廣應用。信息科技的迅猛發展,從廣度和深度上影響和改變著社會生活方式。高校中無線寬帶網(3G+WLAN)、光纖通信網絡雖然早已成熟并普遍應用,但在使用效果和服務質量上還存在著明顯不足。其次,在思想政治教育和學生管理軟件條件方面,但還不能適應信息化的發展要求;移動互聯網已進入快速發展期,正在全方位地影響和改變學生的學習和生活模式,師生之間、學生之間利用新的傳輸工具進行傳播交流日趨頻繁,特別是短信、網絡和微博、微信的應用,使信息傳播的速度、范圍、途徑等與以往比都出現了顛覆性的改變。另外,高校普遍還未真正建立起綜合信息網絡,信息采集環節措施十分薄弱。因此,以網絡(互聯網、移動互聯網)與信息化為基礎,深入地提升學生管理與服務水平,已成為高校迫在眉睫的現實需求。
(3)信息技術潛力發揮不充分
現代信息和通信技術在校園信息網絡建設管理中的應用還不夠深入,為更好地將信息技術應用于信息采集、信息處理、信息傳遞和信息查詢等無紙網絡化辦公和學生管理,就必須通過現代計算機網絡技術對電子流程管理和服務進行集成,以便整合校內各部門需要和擁有的信息資源、關鍵數據;還應在更深層次中挖掘、分析和利用信息進行管理,從而提高工作效率,提升服務學生能力。當前,在校園信息化建設的進程中,學工處(或學生工作部)建立學生管理系統,教務處負責教學管理,建立學生學籍管理系統,財務處建立學生消費管理系統,圖書館負責學生圖書資料借閱管理系統。學校管理中的各業務部門往往采取的是自下而上的分散化建設管理方式,導致信息的有效利用率偏低,各信息平臺交互功能不完善,整合資源能力較弱,并使各部門內部及各部門之間信息系統資源的整合不夠有效,信息與業務流程銜接上不夠緊密,造成網絡和信息系統出現自我封閉、條塊分割、信息隔絕等現象。甚至有些部門盡管采用了先進的信息系統,但對信息資源的搜集還處于無序或無效狀態,從而導致信息資源極為分散,加之缺乏相應的整合與管理,使運行效果不理想。
(4)校園信息安全處于起步階段
我國信息安全總體還處于起步階段,一些校園信息管理參與者并不重視信息資產所面臨的威脅,或者將信息安全認識局限在IT方面,尚未形成明確、合理的信息安全措施去指導組織的信息安全管理,信息安全管理制度不完善,必要的安全法律法規以及風險防范的教育培訓還很欠缺。同時,重安全技術、輕安全管理已經成為比較普遍的現象,有時信息安全還要越來越多地面對隱私保護和道德問題,這些也給學生管理創新帶來挑戰。
2.利用信息技術促進學生管理創新的思路與方法
(1)樹立信息化支撐學生教育管理創新的理念
信息技術提供的自動化功能和通信功能,有助于構建各類管理應用系統,提高管理的效率;信息技術強大的通信和交互功能,有助于暢通與學生溝通的渠道;借助信息技術構建各類應用平臺,開展管理機制創新和應用,可以不斷提升學生管理和服務水平,讓網絡成為傳承人類道德普遍價值的新手段。高校要重視網絡平臺的建設,開展以人類道德普遍價值教育為主題的網上論壇、網上交流、網上辯論賽、網上教學等活動,在校園博客、論壇中將人類道德普遍價值貫穿于新聞的報道,通過大家的相互交流、對話和積極滲透,倡導積極、健康、文明、進步的價值觀,不斷改進和提升網絡平臺,強化民族精神,增強網絡的宣傳力和影響力。
(2)拓展大學生心理素質,疏通大學生更好地接受品行道德教育的渠道
網絡時代,多元的思想觀念和價值判斷更容易對主流意識形態形成沖擊。大學生正處在迅速走向成熟的階段,在心理品質和特征上表現出許多過渡狀態。因此,價值觀教育應通過大學生心理素質拓展,培養學生健全的人格、積極的生活態度及社會適應能力,激發其對健全人格價值觀的心理認同感。大學生人類道德普遍價值教育是一項長期而艱巨的系統性工程,高校全員都要行動起來,充分利用信息技術手段,打造學生立德成才的環境,形成健全人格價值觀教育的合力。
(3)整合網絡資源,拓寬網絡教育課堂,占領網上教育陣地
網絡被稱為是繼報紙、廣播、電視之后的“第四媒體”,它是開展大學生品行道德教育的網上陣地,要做好大學生網絡品行道德教育就必須首先建設優質網站。在這些網站中,不斷宣傳正確健康、積極向上的思想文化,讓大學生主動尋找先進文化,發揮大學生自主學習的主動性和能動性,這是有效開展網絡品行道德教育的途徑。
網絡的發展改變了傳統品行道德教育的授課特點,通過整合網絡資源,可以將品行道德教育課搬上網絡,首先可以通過網絡整合品行道德教育課的內容,思政課教師可以及時將網上熱點問題搬到課堂上,運用相關的知識理論來進行實事分析和解讀,從而達到品行道德教育的目的;同時由于網絡的不斷普及和發展,可以不斷拓展品行道德教育的途徑,將品行道德課搬到網路上,根據大學生喜聞樂見的方式,以安全、動態、互動的形式呈現教育內容,克服了課堂教學的單一性,通過內容和途徑的拓寬,網絡品行道德教育才能更好發揮其作用。
四、結束語
本文的主要貢獻在于:首先,在對國內外相關研究文獻進行梳理與總結的基礎上,借助于信息技術與組織理論,構建出信息技術促進大學生教育與管理創新的實現機制。
其次,分析當前網絡環境下大學生品行道德教育面臨的主要問題,指出我國在利用信息技術促進學生管理創新的過程中,還存在著教育理念缺乏創新、信息網絡基礎設施建設不足、信息技術潛力發揮不夠充分、信息安全處于起步階段等諸多薄弱環節,據此提出了利用信息化支撐學生管理創新的思路與方法。
可以肯定的是,信息技術為學生管理創新開啟了一種全新的思維,提供了一種可靠的手段,信息技術必將為高等教育創新提供更多的支撐和活力,為提高我國教育現代化水平發揮獨特和重要的作用。
參考文獻:
[1]檀江林.高校網絡思想政治教育研究[M].合肥:合肥工業大學出版社,2007.12:180.
[2]張光慧.大學生網絡思想政治教育機制創新研究[M].北京:中國言實出版社,2009.9:210.
[3]Thersa Heintze , Stuart Bretschneider. Information Technology and Restructuring in Public Organizations:Does Adoption of Information Technology Affect Organizational Structures, Commmunications, and Decision Making?[J]. Journal of Public Administration Research and Theory, 2000, 10( 4): 801- 830.
[4]Leon J.Osterweil,Lynette I.Millett,and Joan D.Winston .Social Security Administration Electronic Services Provision: A Strategic Assessment[M].Washington,D.D.:The National Academies Press,2007:121.
[5]丁元竹,張強,張歡.努力建設中國特色社會管理體系[N].人民日報,2011(007).
[6]劉國軍.網絡輿情發展視閾下的社會管理理念和方式創新[J].中國國情國力,2012(3).
[7]李國鑫,王雅林.基于技術與組織適應性的信息技術績效模型探討[J].自然辯證法研究,2004(6).
[8]吳挺.淺談新信息化環境下的學工系統的設計思路[J].軟件,2013(1):14-16.