時間:2023-10-12 09:39:02
序論:在您撰寫公安網絡安全建設時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
互聯網最初發展的目的在于方便人們的工作與生活,但是在發展的過程中逐漸形成了擴張性、滲透性、互動性的特點,這些特點為各種的權益主張、思想激蕩碰撞有時甚至是違法犯罪提供了一個廣闊的媒介和平臺。在一定程度上為網友的訴求提供了新的途徑,給他們一個發表言論的平臺;但是一旦利用不好就會給公安機關帶來極大的管理壓力,在意識形態、輿論引導、社會管控等方面產生的新情況、新問題也讓黨在進行執政能力建設遭遇到了一定程度上的阻力。在新的形勢下,公安機關要更加重視對網絡的安全保衛工作,將網絡保護放在工作中更為重要的位置,在進行戰略部署時,要對網上網下進行雙向部署,保證部署的全面性。根據當前所面臨的局勢在原有政策的基礎上不斷創造與發展的同時要進一步加強組織決策者的領導能力,能夠在大方向正確的基礎上穩步推進網絡安全保護工作的發展。
關鍵詞:
網絡安全;公安信息建設;公安工作
0引言
網絡日益發展,公安機關建設的公安網在各種打擊違法犯罪中起到了重要的作用,這是“科技強警”“向科技要警力”口號的一個具體落實。[1]公安機關將信息化運用于“網絡追逃”“網絡打拐”等偵查破案中,并成為了基本的偵察手段,公安網的迅速發展有利于不斷促進社會的穩定、打擊預防犯罪并維護良好的社會治安。我國公安機關對公安內網的建設投入了很多的人力物力,因為一旦公安內網出現安全問題,就會導致大量的內部工作信息和保密數據被泄露,后果無法想象。從基層各級基本單位到公安部都存在著同樣的風險,常常出現的問題有“一機兩用”等。目前擺在公安機關面前的問題是如何運用更加先進的技術對公安內網的大量信息和數據進行良好的保護。
1公安網安全問題分析
1.1概述
公安信息網一般分為內網和外網。內網的用途一般是用來進行日常的辦公、辦案以及違法處理;外網是用在民警搜集、檢索信息和材料所需要使用的網。外網所遭受的攻擊和破壞主要是來自于病毒和木馬的攻擊,這往往能夠通過防火墻等一系列措施進行安全保護。內網的攻擊來源與外網是不同的,主要來自于內部,并且比外網更容易遭到破壞的同時防范的難度也會更高。為了防止外網的入侵,在公安網的設計之初就將內網和外網的物理層斷開,阻斷外網對內網進行入侵,同時也為內網加裝了防火墻和入侵檢測設備,但是這些所起到的作用并不十分顯著。[2]
1.2時常受到攻擊的原因
(1)隨著信息化網絡技術的不斷發展,我國公安機關的網絡建設逐漸優化,網上辦案系統的運用達到一個新的層次。辦公自動化系統、網上執法辦案系統、道路交通違法信息處理系統等大規模系統的使用和普及,對內部網絡的通暢要求越來越高。這是網絡常常遭到攻擊的原因之一。
(2)公安系統內部網絡仍然具有一定的安全風險。網絡在使用的過程中常常會產生漏洞但是由于系統較多而沒有及時的進行修補,這給黑客的攻擊提供了便利和降低入侵的難度。隨著黑客技術不斷快速發展,對黑客的技術水平和要求也越來越低,因此從事黑客的難度也會越來越低。外網時常面臨著黑客攻擊的風險,內部所面臨的威脅也不少,公安內網大量的工作信息和數據也有被竊取的可能性,所以黑客對于公安網具有很強的破壞性和威脅性。湖南湘潭市公安局發生的工作人員使用黑客手段竊取內部網絡的信息和公安網的服務器密碼便是一個很好證明,也為公安機關敲響了警鐘。
(3)部分攻擊來自于內網。數據保護在目前的公安網受到重視的程度不高,給一些不法之徒提供了破壞或者是盜竊的便利。保護不力主要體現在以下幾個方面:用戶直接對數據庫和服務器進行操作,這導致了入侵者常常對關鍵數據進行破壞或者是竊??;民警進行數據處理時忽視了數據加密,使數據處于一種公開狀態;公安機關在設計之初對用戶進行了權限等級的排序,加大了管理難度,這也會導致更高權限的用戶被出現越權操作的情況;還有一種越權操作的情況是民警經常使用別人的賬戶的情況。數據庫管理的不嚴格、不嚴密導致了數據容易處于透明狀態、文件有時具有的共享屬性以及用戶使用的不嚴謹都導致了內部網絡經常遭到了破壞。
2安全措施
通過前文的原因分析,受到攻擊后的內網造成的嚴重后果是顯而易見的。如何對內網進行安全建設,加強網絡保護,盡量減少因為遭受攻擊而導致的后果是目前我國的公安系統必須要重視的一個重點。通過筆者自身的基層實習,對公安機關有以下幾個建議:
(1)完整公安網絡體系的建設。公安機關必須摒棄過去混亂的網絡管理和使用模式,進行至上而下的完整體系建設。配備裝置良好的安全防護工具是首先要做到的,并對從上公安部到下的基層民警都需要進行統一建設。在選擇安全防護產品是要注意售后服務系統的完善,重點在保密和防護各方面都需要有良好的性能。在有了優秀的安全防護工具之后,需要有一批高水平的專業技術人才進行日常系統建設和維護,建設一支具有高水平的網絡安全維護隊伍有利于提高公安系統整體的水平和素質。
(2)對網絡安全的重要性向廣大民警大力宣傳,提高廣大民警的計算機安全保護意識。宣傳不僅要在公安部進行,更要在各個基層公安機關進行不同方式的宣傳,主要方式有全體民警會議等。宣傳主要分為三個方面:一是提高廣大民警對計算機網絡安全保密工作的重要性;二是操作公安網計算機安全保密的重要性;三是增強民警計算機網絡安全信息保密的重要性,概括來說即為網絡安全、操作安全、信息安全三個主要方面。公安機關所使用的計算機必須要設置難度較大的密碼,無密碼設置給黑客攻擊提供了一定的便利;進行數據備份,避免因為電腦的故障或者是黑客的入侵導致數據破壞導致數據丟失;公安機關定期對電腦計算機網絡進行檢修或是出現故障需要外界人員對電腦進行接觸時,要有專人在場進行監督,避免數據被竊取,并在接觸之后離開之前將設備取回。
(3)加強公安機關內網的安全管理建設。在安全管理方面,公安機關要盡快的形成一套完整的管理方法,將安全管理建設落實到制度中去,將每個人的責任界定清楚避免出現責任不明確相互推諉的情況。公安機關內的計算機的用戶和權限都要進行明確的劃分,民警簽訂每臺機子的網絡安全責任書,避免出現“一機兩用”的情況。因為這種情況可能造成計算機感染病毒,其中的數據遭到竊取或是破壞。這很有可能導致公安機關內部網絡信息泄露。提高民警網絡安全保護意識的同時要嚴格的執行各項安全保護制度,“八條紀律”和“四個嚴禁”要嚴格遵守,違者將會受到嚴厲的處罰,若是造成了數據破壞或是泄露的情況,將會追究相關的法律責任?!豆簿W絡安全考核準則》中規定了各個單位都要有網絡安全主管領導和網絡安全管理員對本單位的網絡安全進行實時監控和管理。
(4)提高網絡安全技術的水平和層次。入侵檢測、攻擊防范、數據修復是網絡安全策略的三個重點。內部安全防范的技術水平已經達到一個較高的水準,因此應在對防范人的方面提高重視程度。只有及時的發現入侵者,才能更好的解決問題,不多走彎路。入侵檢測工作的同時我們要注意對黑客攻擊進行防范。數據傳輸的過程是比較容易遭到黑客竊取的時間點,因此在進行數據傳輸時要采取相應的加密措施。安全的密匙分發制度能夠防止用戶對業務的否認和抵賴,同時數據遭竊后被破解的可能性也會降低,提高了數據傳輸時的安全性。要時刻注意數據備份,當網絡被黑客入侵,關鍵數據被破壞時能夠及時使用備份,減少對公安機關正常工作帶來的影響。
3結束語
公安系統網絡安全建設是一項長期建設的過程。公安機關首先要真正認識到建設的重要性并對其加以重視并采取相應的措施進行建設才能推動網絡安全建設的不斷發展。筆者作為公安機關計算機教育的從業人員,對信息安全的重要性有一個明確的認識。前文所提到的只是想為公安機關敲響一個警鐘,希望有關部門能夠重視起來并進行溝通建設,努力推動網絡安全技術的不斷革新與發展。
作者:趙冉 單位:山東省昌邑市公安局
參考文獻:
關鍵詞:校園網;網絡安全;方案設計
當前網絡技術的快速發展,大部分高校已經建立了學校校園網絡,為學校師生提供了更好的工作及學習環境,有效實現了資源共享,加快了信息的處理,提高了工作效率【1】。然而校園網網絡在使用過程中還存在著安全問題,極易導致學校的網絡系統出現問題,因此,要想保證校園網的安全性,首先要對校園網網絡安全問題深入了解,并提出有效的網絡安全方案設計,合理構建網絡安全體系。本文就對校園網網絡安全方案設計與工程實踐深入探討。
1.校園網網絡安全問題分析
1.1操作系統的漏洞
當前大多數學校的校園網都是采用windows操作系統,這就加大了安全的漏洞,服務器以及個人PC內部都會存在著大量的安全漏洞【2】。隨著時間的推移,會導致這些漏洞被人發現并利用,極大的破壞了網絡系統的運行,給校園網絡的安全帶來不利的影響。
1.2網絡病毒的破壞
網絡病毒是校園網絡安全中最為常見的問題,其能夠使校園網網絡的性能變得較為低下,減慢了上網的速度,使計算機軟件出現安全隱患,對其中的重要數據帶來破壞,嚴重的情況下還會造成計算機的網絡系統癱瘓。
1.3來自外部網絡的入侵和攻擊等惡意破壞行為
校園網只有連接到互聯網上,才能實現與外界的聯系,使校園網發揮出重要的作用。但是,校園網在使用過程中,會遭到外部黑客的入侵和攻擊的危險,給校園互聯網內部的服務器以及數據庫帶來不利的影響,使一些重要的數據遭到破壞,給電腦系統造成極大的危害。
1.4來自校園網內部的攻擊和破壞
由于大多數高校都開設了計算機專業,一些學生在進行實驗操作的時候,由于缺乏專業知識,出于對網絡的興趣,不經意間會使用一些網絡攻擊工具進行測試,這就給校園網絡系統帶來一定的安全威脅。
2.校園網網絡安全的設計思路
2.1根據安全需求劃分相關區域
當前高校校園網都沒有重視到安全的問題,一般都是根據網絡互通需要為中心進行設計的。以安全為中心的設計思路能夠更好的實現校園網的安全性。將校園網絡分為不同的安全區域,并對各個區域進行安全設置。其中可以對高校校園網網絡安全的互聯網服務區、廣域網分區、遠程接入區、數據中心區等進行不同的安全區域。
2.2用防火墻隔離各安全區域
通過防火墻設備對各安全區域進行隔離,同時防火墻作為不同網絡或網絡安全區域之間信息的出入口,配置不同的安全策略監督和控制出入網絡的數據流,防火墻本身具有一定的抗攻擊能力。防火墻把網絡隔離成兩個區域,分別為受信任的區域和不被信任的區域,其中對信任的區域將對其進行安全策略的保護,設置有效的安全保護措施,防火墻在接入的網絡間實現接入訪問控制。
3.校園網網絡安全方案設計
3.1主干網設計主干網可采用三層網絡構架,將原本較為復雜的網絡設計分為三個層次,分別為接入層、匯聚層、核心層。每個層次注重特有的功能,這樣就將大問題簡化成多個小問題。
3.2安全技術的應用3.2.1VLAN技術的應用。虛擬網是一項廣泛使用的基礎,將其應用于校園網絡當中,能夠有效的實現虛擬網的劃分,形成一個邏輯網絡。使用這些技術,能夠優化校園網網絡的設計、管理以及維護。
3.2.2ACL技術的應用。這項技術不僅具有合理配置的功能,而且還有交換機支持的訪問控制列表功能。應用于校園網絡當中,能夠合理的限制網絡非法流量,從而實現訪問控制。
3.3防火墻的使用防火墻是建立在兩個不同網絡的基礎之間,首先對其設置安全規則,決定網絡中傳輸的數據包是否允許通過,并對網絡運行狀態進行監視,使得內部的結構與運行狀況都對外屏蔽,從而達到內部網絡的安全防護【3】。如圖一所示。防火墻的作用主要有這幾個方面:一是防火墻能夠把內、外網絡、對外服務器網絡實行分區域隔離,從而達到與外網相互隔離。二是防火墻能夠將對外服務器、網絡上的主機隔離在一個區域內,并對其進行安全防護,以此提升網絡系統的安全性。三是防火墻能夠限制用戶的訪問權限,有效杜絕非法用戶的訪問。四是防火墻能夠實現對訪問服務器的請求控制,一旦發現不良的行為將及時阻止。五是防火墻在各個服務器上具有審計記錄,有助于完善審計體系。
4.結語
總而言之,校園網絡的安全是各大院校所關注的問題,當前校園網網絡安全的主要問題有操作系統的漏洞、網絡病毒的破壞、來自外部網絡的入侵和攻擊等惡意破壞行為、來自校園網內部的攻擊和破壞等【4】。要想保障校園網網絡的安全性,在校園網網絡安全的設計方面,應當根據安全需求劃分相關區域,用防火墻隔離各安全區域。設計一個安全的校園網絡方案,將重點放在主干網設計、安全技術的應用以及防火墻的使用上,不斷更新與改進校園網絡安全技術,從而提升校園網的安全性。
作者:金茂 單位:杭州技師學院
參考文獻:
[1]余思東,黃欣.校園網網絡安全方案設計[J]軟件導刊,2012,06:138-139
[2]張明,姜崢嶸,陳紅麗.基于WLAN的無線校園網的設計與實現[J]現代電子技術,2012,13:63-65+68
在全國網絡安全和信息化領導小組第一次會議上強調:“網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題”,“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化”。我國網絡用戶已經超過6億,手機用戶超過14億,而我國的網絡安全形式不容樂觀,網絡安全事件呈上升趨勢,既懂網絡管理又懂網絡安全的綜合人才緊缺,這給網絡工程專業的網絡安全課程的設置與人才培養提供了發展的契機。
1網絡工程專業網絡安全人才培養的優勢
隨著網絡技術的發展,各種網絡威脅也隨影而至。特別是無線網絡技術的發展,使得互聯網的體系結構更加復雜,任何網絡節點的薄弱環節都有可能會是網絡攻擊者的突破口。近幾年,引起廣泛關注的高級持續性威脅(AdvancedPersistentThreat)更是綜合了各種可以利用的突破口對目標進行長期踩點,并在適當的時候對目標發動攻擊。因此,網絡安全管理人員需要具備操作系統、數據庫、密碼學的理論與技術、掌握網絡路由與交換技術、網絡管理技術,網絡編程技術,以及常見的網絡服務器的管理與配置,尤其是對Web服務器的深入理解。但無論是信息安全專業還是信息對抗專業的培養方案都在網絡路由域交換技術、網絡管理技術等相關課程的設置方面比較薄弱,無法滿足網絡安全管理人員對相關知識體系的要求。因此,網絡工程專業依托其深厚的網絡知識體系,更適合建立網絡安全管理所需要的理論技術,更適合培養網絡安全管理人才。
2網絡工程專業的網絡安全課程體系建設
根據當前社會對于網絡和網絡安全人才的需求,本校制定了相應的人才培養計劃,歷經10年的改革與發展,形成了當前網絡工程專業下的三個特色方向:網絡技術方向、網絡安全方向、網絡編程技術方向。無論是網絡技術還是網絡安全技術都離不開網絡編程技術的支撐,缺少相應的編程能力網絡技術與網絡安全技術也注定會是瘸腿的技術,無法滿足網絡管理與網絡安全管理的需求。因此這三個方向相互融合形成的高級網絡與網絡安全技術方向,形成了目前網絡工程專業較為穩定的培養目標。次開課,經過十年的建設,目前已經成為本專業的骨干課程之一,建有密碼學專業實驗平臺,形成了系統的教學與實踐體系。課程設計64學時,其中48學時為理論授課,16學時為實驗學時。通過該課程的學習使學生掌握常見密碼算法的基本原理及其應用,能夠利用相應的密碼算法研發安全信息系統或者安全通信系統?!癙KI體系及應用”與“網絡安全協議”是以應用密碼學為基礎的延伸課程。培養學生利用現代密碼學的技術研發密碼產品的能力?!癙KI體系及應用”以證書認證中心為軸心,詳細介紹公開密鑰基礎設施的基本概念、基本原理、基本方法,以及公開密鑰基礎設施在現代密碼產品中的應用研發技術。“網絡安全協議”從密碼應用系統業務邏輯層面的安全分析入手,介紹常見的網絡安全協議、網絡安全標準和典型的網絡安全應用系統,在此基礎上,介紹安全協議設計及其安全性分析的基本理論與技術,使學生掌握基本的網絡安全協議設計方法,能夠根據具體的應用背景設計對應的網絡安全協議,研發安全應用系統。網絡攻防類課程是在以“應用密碼學”等信息安全類課程開設的基礎上,根據網絡工程專業的建設和國內網絡安全形勢的需要而開設的網絡維護類課程。其中,“網絡攻防技術入門”是在大一新生中開設的新生研討課,共16學時,分8次上課,以學生討論的方式組織教學,通過安排技術資料研讀和課堂討論,啟發學生對網絡攻防技術的學習興趣,掌握基本的網絡威脅防護方法?!熬W絡信息對抗”綜合講授與網絡安全相關的法律法規、網絡滲透技術和網絡防護技術。課程共64學時,理論授課32學時,實驗32學時,每個理論學時跟著一個實驗學時,以邊學邊練的方式組織教學。實驗教學通過專用綜合攻防平臺進行驗證性訓練?!坝嬎銠C取證技術”主要講述計算機取證的基本方法、基本過程、數據恢復技術、證據提取技術、證據分析技術,以及常見的計算機取證工具的使用方法?!靶畔踩夹g實訓”是在四年級上學期開設的實訓課程,共計192學時,8個學分。該課程分為兩個部分,第一部分以實際的項目案例為驅動,訓練學生對現代密碼理論技術應用能力與程序設計能力,目標是設計并實現一個小型的網絡安全軟件系統。第二部分以實際的網絡安全案例為驅動,訓練學生對于目標系統的滲透能力與網絡加固能力、以及對于整個滲透過程的取證分析能力。該實訓課程與學生的實習相互結合,部分學生進入網絡安全公司進行實習,提交綜合實習報告來獲得同校內綜合實訓相當的學分。通過三年的實踐,效果良好。
3網絡安全方向的人才培養分析
網絡安全方向已經形成了較為完善的課程體系,學生學習興趣高漲,在校內形成了良好的網絡安全研究氛圍。自發形成了保有數為20人左右的本科生興趣研究小組,另外,通過每年一屆的全校網絡安全知識比賽,促進了全校網絡安全知識的普及與人才培養,通過組織參加全省大學生網絡信息安全知識比賽,選拔優秀本科生進入相關課題研究,而且都取得了較好的效果。為此,本文對近3年的畢業生就業情況進行了抽班級統計。每年的畢業生中都有近90%的學生從事與網絡管理和網絡安全相關的工作,繼續考研深造的人數超過10%,其它無業或者情況不明者僅占4%。由此可見本專業基本達到了培養計劃所規定的人才培養目標。
4結語
隨著網絡技術的發展,各種網絡威脅也隨影而至。特別是無線網絡技術的發展,使得互聯網的體系結構更加復雜,任何網絡節點的薄弱環節都有可能會是網絡攻擊者的突破口。近幾年,引起廣泛關注的高級持續性威脅(AdvancedPersistentThreat)更是綜合了各種可以利用的突破口對目標進行長期踩點,并在適當的時候對目標發動攻擊。因此,網絡安全管理人員需要具備操作系統、數據庫、密碼學的理論與技術、掌握網絡路由與交換技術、網絡管理技術,網絡編程技術,以及常見的網絡服務器的管理與配置,尤其是對Web服務器的深入理解。但無論是信息安全專業還是信息對抗專業的培養方案都在網絡路由域交換技術、網絡管理技術等相關課程的設置方面比較薄弱,無法滿足網絡安全管理人員對相關知識體系的要求。因此,網絡工程專業依托其深厚的網絡知識體系,更適合建立網絡安全管理所需要的理論技術,更適合培養網絡安全管理人才。
2網絡工程專業的網絡安全課程體系建設
根據當前社會對于網絡和網絡安全人才的需求,本校制定了相應的人才培養計劃,歷經10年的改革與發展,形成了當前網絡工程專業下的三個特色方向:網絡技術方向、網絡安全方向、網絡編程技術方向。無論是網絡技術還是網絡安全技術都離不開網絡編程技術的支撐,缺少相應的編程能力網絡技術與網絡安全技術也注定會是瘸腿的技術,無法滿足網絡管理與網絡安全管理的需求。因此這三個方向相互融合形成的高級網絡與網絡安全技術方向,形成了目前網絡工程專業較為穩定的培養目標?!癙KI體系及應用”與“網絡安全協議”是以應用密碼學為基礎的延伸課程。培養學生利用現代密碼學的技術研發密碼產品的能力。“PKI體系及應用”以證書認證中心為軸心,詳細介紹公開密鑰基礎設施的基本概念、基本原理、基本方法,以及公開密鑰基礎設施在現代密碼產品中的應用研發技術?!熬W絡安全協議”從密碼應用系統業務邏輯層面的安全分析入手,介紹常見的網絡安全協議、網絡安全標準和典型的網絡安全應用系統,在此基礎上,介紹安全協議設計及其安全性分析的基本理論與技術,使學生掌握基本的網絡安全協議設計方法,能夠根據具體的應用背景設計對應的網絡安全協議,研發安全應用系統。網絡攻防類課程是在以“應用密碼學”等信息安全類課程開設的基礎上,根據網絡工程專業的建設和國內網絡安全形勢的需要而開設的網絡維護類課程。其中,“網絡攻防技術入門”是在大一新生中開設的新生研討課,共16學時,分8次上課,以學生討論的方式組織教學,通過安排技術資料研讀和課堂討論,啟發學生對網絡攻防技術的學習興趣,掌握基本的網絡威脅防護方法。“網絡信息對抗”綜合講授與網絡安全相關的法律法規、網絡滲透技術和網絡防護技術。課程共64學時,理論授課32學時,實驗32學時,每個理論學時跟著一個實驗學時,以邊學邊練的方式組織教學。實驗教學通過專用綜合攻防平臺進行驗證性訓練?!坝嬎銠C取證技術”主要講述計算機取證的基本方法、基本過程、數據恢復技術、證據提取技術、證據分析技術,以及常見的計算機取證工具的使用方法?!靶畔踩夹g實訓”是在四年級上學期開設的實訓課程,共計192學時,8個學分。該課程分為兩個部分,第一部分以實際的項目案例為驅動,訓練學生對現代密碼理論技術應用能力與程序設計能力,目標是設計并實現一個小型的網絡安全軟件系統。第二部分以實際的網絡安全案例為驅動,訓練學生對于目標系統的滲透能力與網絡加固能力、以及對于整個滲透過程的取證分析能力。該實訓課程與學生的實習相互結合,部分學生進入網絡安全公司進行實習,提交綜合實習報告來獲得同校內綜合實訓相當的學分。通過三年的實踐,效果良好。
3網絡安全方向的人才培養分析
網絡安全方向已經形成了較為完善的課程體系,學生學習興趣高漲,在校內形成了良好的網絡安全研究氛圍。自發形成了保有數為20人左右的本科生興趣研究小組,另外,通過每年一屆的全校網絡安全知識比賽,促進了全校網絡安全知識的普及與人才培養,通過組織參加全省大學生網絡信息安全知識比賽,選拔優秀本科生進入相關課題研究,而且都取得了較好的效果。
4結語
集聚區成立綠色產業集聚區食品安全基層責任網絡建設領導小組,由區食安委主任擔任領導小組組長,副主任擔任副組長,各成員和各街道食安委主任為領導小組成員。領導小組下設辦公室,辦公室設在工商分局。區食品安全基層責任網絡建設領導小組及其辦公室負責統籌協調全區食品安全基層責任網絡建設工作。各街道要按照《通知》要求,統一負責當地食品安全基層責任網絡建設工作,明確工作任務,細化工作措施,確定時間進度,確保如期、扎實推進各項工作。
二、強化工作措施
(一)在各街道辦事處設立食品安全委員會,由街道辦事處主要負責人擔任主任,街道辦事處分管負責人擔任副主任,街道轄區內農技、獸醫、林技、水利、公安、綜合執法、衛生監督等站(所、員)以及中心學校、衛生院等單位主要負責人為成員。食品安全委員會下設辦公室(以下簡稱“食安辦”),食安辦設在街道辦事處有關內設機構,由街道辦事處分管負責人兼任主任,食品安全管理專(兼)職負責人和本轄區市場監督管理機構、農產品質量安全監管機構負責人擔任副主任。
(二)常住人口規模達2萬人以上或常住人口規模未達2萬人但食品安全監管任務繁重的街道,必須配備1名或以上食安辦專職人員;常住人口規模在2萬人以下的街道,配備1名或以上食安辦專職或兼職人員。
(三)為進一步整合、優化資源,各地在開展食品安全基層責任網絡建設中,可依托街道綜治網格,將食品安全管理要求納入綜治網格管理內容實行同網格管理,并與綜治工作一起同研究、同部署、同落實。同時,在食品安全監管任務相對繁重的街道社區及中心鄉鎮所在地社區(行政村)統一聘設1名食品安全專職協管員,專職協管員聘用由街道辦事處統一負責,其管理、考核由街道食安辦會同社區居委會(村委會)負責,其工作報酬由集聚區財政負擔。在其他行政村(社區)可聘設兼職協管員,兼職協管員工作報酬由集聚區根據工作實際統籌解決。
(四)明確工作職責。按照屬地管理原則,鄉鎮(街道)將食品安全工作列為重要職責,切實做好食品安全隱患排查、信息報告、協助執法、宣傳教育和統籌協調等工作,主要職責是:負責本轄區食品安全綜合協調,組織貫徹落實上級決策部署,分析形勢,研究部署本區域食品安全工作;建立健全食品安全工作機制,組織力量協助監管部門開展食品生產經營各環節安全巡查和隱患排查;制訂本轄區食品安全網格化管理方案并組織實施;統籌規劃本地食品攤販經營場所,協助開展日常管理;建立責任網格內食品生產經營者數據庫,并上報相關信息;針對存在問題和上級部署,及時開展專項整治,組織或配合縣級食品安全監管部門查處轄區內無證生產經營、制假售假食品違法行為,建立健全各項長效監管機制;負責推薦、管理、培訓轄區內各行政村(社區)協管員、信息員,明確其工作職責、考核辦法等事項;做好民間廚師登記備案、農村家宴申報備案和管理工作,預防群體性食品安全事件發生,及時上報并協助處理食品安全事故;協助開展食品安全風險監測樣品采集和食源性疾病調查;受理群眾食品安全舉報投訴,并按照職責權限及時處理;開展食品安全宣傳教育工作。
行政村(社區)網格化管理的重點是:建立定期巡查、檢查制度,協助鄉鎮(街道)食安辦及上級食品安全監管部門做好責任網格內食品生產加工經營單位的日常管理;建立健全食品安全網格化管理信息上報程序,及時上報、反饋食品安全管理信息;參加鄉鎮(街道)及各級食品安全監管部門組織的食品安全知識等培訓,熟悉食品安全監管的有關政策、法律、法規和相關知識;開展食品安全法律法規及科普知識宣傳;協助開展食品安全風險監測樣品采集和食源性疾病調查;協助做好食品安全突發事件應急處置工作,網格內發生食品安全事故或突發事件,按照規定程序和時限及時上報,不擅自對外信息。
(五)切實加強基層責任網絡各層級人員的食品安全監管業務知識培訓。由市食安辦牽頭,會同相關監管部門每年定期組織鄉鎮(街道)食安辦工作人員及社區專職協管員開展一次食品安全監管業務知識培訓,教育普及食品安全法律法規和監管知識,并進行培訓效果考核,對考核不合格人員,提交街道辦事處予以撤換。由街道食安辦牽頭,會同相關部門每年定期組織所屬行政村(社區)的兼職協管員以及本街道駐聯行政村(社區)干部開展一次食品安全監管業務知識培訓。
(六)為保障基層責任網絡各層級人員依法行使食品安全監督檢查職權,由區食安辦會同當地市場監管、農業、林業、水利等部門聯合公布行政村(社區)協管員名單,在《意見》框架下明確賦予協管員開展食品安全日常檢查、工作普查、隱患排查、督促指導和臨時性應急處置等非行政執法類工作職權,并統一配發食品(農產品)安全協管證件。對無正當理由拒絕協管人員檢查的相關單位,由食品安全監管部門加強日常執法檢查,防止出現監管盲區。
(七)各地要積極探索創新,建立健全工作機制,切實發揮好食品安全基層責任網絡的作用。重點是要建立定期例會制度,加強基層協管人員與監管執法部門的工作會商;建立執法巡查協作制度,監管部門執法人員在開展執法檢查活動中,要主動邀請當地協管員共同參與,做好傳幫帶;建立信息共享制度,搭建監管部門、鄉鎮(街道)食安辦和協管員之間雙向互通的信息通報交流平臺,及時傳遞工作信息,提高工作效率;建立人動通報備案制度,各街道食安辦工作人員、協管員要相對保持穩定,如確需變動,要及時通報上級食安辦,并對新進人員及時進行培訓考核;建立協管員年度考核制度,由街道食安辦會同有關監管部門,每年一次對轄內協管員進行工作考評,考評不合格的應及時予以撤換或調整,切實督促協管員履行好職責。
一、指導思想
以黨的十七大精神和科學發展觀為指導,以保障人民群眾生命財產安全為根本出發點,緊緊圍繞“和諧社會”和“平安*”建設大局,堅持“安全第一、預防為主、綜合治理”的方針,加強領導,健全機制,完善網絡,齊抓共管,強化安全宣傳教育,推進安全綜合治理,做到服務與監管并舉、規范與提高并重,全面推進城鎮社區和農村安全生產基層基礎工作。
二、工作目標
按照“示范帶動、全面展開、統一標準、分批實施、積極推進、限期達標”的工作要求,2009年底前全區所有村(居)安全網絡建設達到安全工作規范化標準。具體目標為:
今年10月底前,各村(居)安全監督管理辦公室機構、人員、場所、必要的設備及工具配備到位,全區村(居)安全監督員的安全培訓教育全部完成,確保參訓率達到100%,村(居)安全網絡基本形成,安全排查、事故預防等基礎工作全面展開。到今年年底,村(居)安全管理得到規范,村(居)民安全意識明顯提高,安全基礎設施相對完備,公共安全切實加強,村(居)安全建設與經濟社會和諧發展,安全狀況根本好轉,安全生產、公共安全水平全面提高,生產安全事故發生率有較大幅度下降,全區所有村(居)基本達到安全工作規范化標準。
三、主要任務及措施
(一)明確工作職責,健全工作機制
1、各鄉鎮(街道)具體負責本轄區內村(居)安全網絡創建工作,按照安全工作規范標準,認真組織實施。
2、區直有關部門根據職責分工,做好村(居)安全創建活動的業務指導工作。
3、區安委會辦公室負責村(居)安全網絡創建活動的督促協調工作。
4、區安委會建立村(居)安全網絡創建工作聯席會議制度,及時組織區安委會各成員單位召開聯席會議,協調解決創建過程中遇到的問題,研究、分析、部署下一步工作;實行履職報告和通報制度,各鄉鎮(街道)、各有關部門要及時向區安委會辦公室報送安全村(居)創建工作情況,區安委會辦公室要及時通報創建工作情況,確保創建工作實效。
(二)完善安全工作網絡,建立安全責任體系
1、完善安全工作網絡。各鄉鎮(街道)要建立由鄉鎮(街道)、村(居)委會、自然村、村辦(私人)企業組成的安全生產工作網絡。各村(居)委會要設立安全監督管理辦公室,成立安全工作領導小組,組長分別由村(居)委會主任擔任。各行政村至少要明確2名安全監督員,社區居委會至少明確1名安全監督員。安全監督員應具備與村(居)安全工作相適應的安全知識和管理能力。要完善辦公條件,各村(居)委會安全監督管理辦公室要有固定的辦公場所和宣傳教育場地,配備必需的安全防護服、安全檢查設備和工具。
2、健全安全管理制度。要切實加強村(居)安全工作制度建設和安全檔案資料管理工作。各鄉鎮(街道)要具體指導各村(居)委會制定安全例會、安全日常檢查、安全隱患排查治理、事故報告、安全教育培訓等制度。建立安全會議臺賬、轄區內生產經營單位臺賬、安全生產日常檢查臺賬、安全隱患整改銷案臺賬,做到安全管理制度完善,安全資料臺賬齊全。
3、建立安全責任體系。各鄉鎮(街道)要建立由各村(居)委會主任為本轄區安全管理第一責任人的責任體系,村(居)委會主任對本轄區的安全負總責。要與所屬各村(居)委會簽訂安全管理目標責任書。各村(居)委會要把轄區內生產經營單位的安全納入管理范圍,與村辦企業、私人企業、九小場所等生產經營單位簽定安全工作目標責任書;與村(居)房屋拆建戶、居民樓院、所住單位、房屋出租戶(租賃戶)簽訂生產安全、消防安全保證書。
(三)突出重點領域和關鍵環節,強化安全監管
各鄉鎮(街道)、村(居)、企業要按照上級安排和要求,開展經常性的安全檢查,鄉鎮(街道)每季度至少組織一次全面檢查,村(居)每月要對管轄范圍內各單位進行一次全面的安全檢查,企業要開展經常性檢查。對發現的安全隱患要落實責任人、整改措施、整改資金、整改期限進行認真整改,確保安全事故隱患及時消除。
1、加強“九小”場所和“三合一”建筑安全管理。要切實加強對“九小”場所(小餐館、小商場、小旅館、小網吧、小學校、小診所、小歌舞娛樂、小美容洗浴、小生產加工作坊)和“三合一”建筑(集生產經營、儲存、居住等功能為一體的建筑)的安全管理,落實責任,積極開展排查摸底,建立健全管理檔案。定期對“九小場所”和“三合一”建筑的用電線路、消防通道、疏散通道、指示標志、應急照明、滅火器配備等內容是否達到安全標準進行嚴格檢查,發現問題及時落實防范和整改措施,確保隱患消除。要加強對“九小場所”和“三合一”建筑主要負責人及從業人員的安全教育,提高主要負責人和從業人員的安全防范意識。
2、規范危險物品安全管理。合理布局城鎮和農村液化氣充裝點、加油點,要嚴厲打擊非法液化氣充裝點、加油點。強化對城鎮社區高層建筑和餐飲單位瓶裝液化氣使用的安全管理,加強對農藥、鼠藥及危險化學品生產、儲存、銷售和使用的監督管理,嚴禁生產、銷售和使用毒鼠強等國家明令禁止的危險物品。
3、加強村(居)交通安全工作。農村道路要建設配套的安全交通設施并保證完整有效。在學校附近、危橋、人員密集的路段應當設置警示標志和必要的減速設施,交通干道應當設置必要的人車分流設施,要切實加強湖區、庫區水上交通安全管理,確保水上交通安全。
4、加強煙花爆竹安全管理。村(居)委會要全面加強煙花爆竹生產、運輸、儲存、銷售、燃放工作。未經許可不得從事煙花爆竹的生產、運輸、儲存和銷售,嚴厲打擊非法生產、經營、儲存、銷售煙花爆竹的小作坊、小商店。要規范燃放活動,做好兒童等重點人群煙花爆竹燃放安全教育,嚴禁在易燃、易爆場所及周邊燃放煙花爆竹,集中燃放煙花爆竹的,要制定燃放安全方案和應急預案,嚴格現場安全管理,確保公眾安全。
5、加強村(居)集會安全管理。對商品交易會、夜市、燈會、慶典、廟會、集會等活動,應當完善審批程序,按照“誰主管、誰負責”和“屬地管理”的原則,制定安全方案和應急措施,活動選址與公路、易燃易爆場所保持安全距離,要加強交通疏導和銷售攤點、進場人員的現場管理,確保安全。
6、加強村(居)房屋安全管理。加強對村(居)中小學校、幼兒園、衛生院、診所等危房的排查,加大危房改造力度,提高房屋安全等級。村委會應當加強對農村拆建房的安全管理,與業主簽訂安全保證書,保證施工安全和房屋質量。農村拆建房施工隊應當具備相應的資質條件,拆建房有防護網(欄)等安全防護措施。加強對房屋出租的登記管理,禁止將房屋出租用于生產、銷售、儲存易燃易爆等危險物品。嚴禁生產經營單位“二合一”、“多合一”。
7、加強村(居)防火安全管理。發揮公安消防機構的作用,大力發展鄉鎮(街道)、村(居)民義務和駐地企業聯辦等多種形式的消防隊伍,配備消防設備,落實家庭、企業和森林防火措施,禁止農村“三夏”、“三秋”季節燃燒農作物秸桿,控制消除火災隱患源頭。
8、規范村(居)用電安全管理。供電單位要加強村(居)供電設施安裝、維修、調整、試驗、進網作業管理,定期組織村(居)供電線路安全巡查,指導村民加強自有電器的安全檢查,及時消除用電隱患。變壓器有護欄和警示標志,線路規范,用電設備各項性能和指標符合銘牌標示和安全標準。嚴禁私拉亂扯電線,杜絕使用老化線路,建筑物內嚴禁使用電線。
9、加強農業機械、農用車輛安全管理。加強農業機械、農村車輛的年檢、駕駛人員資格年審和管理工作。所有農村運輸車輛和大型農業機械都要依法登記,按要求檢驗合格,駕駛人員持證上崗。杜絕無牌無證、脫檢脫審、無作業證和持假作業證等嚴重違章行為。嚴肅查處無證車輛上路和農用車載客等違章行為,嚴厲打擊非法改裝車輛行為。
10、加強農村中小學安全管理。健全完善學校安全管理制度,定期排查治理學校危房,嚴禁用危房作教室、實驗室,加強學校食堂食品衛生安全管理;公安消防、交通管理等部門應當定期深入中小學校進行交通、防火等安全知識教育,提高廣大師生的安全意識和自我防范能力。嚴禁中小學校在馬路上上體育課、跑操和從事其它體育活動。接送學生車輛必須經檢驗合格后方可使用,從嚴查處超載等違章行為。
11、加強開山采石和農田機井安全管理。各鄉鎮(街道)、村(居)要切實加強對采石行為的安全管理,在采石場周圍劃定保護區域,嚴防飛石傷人;對積水坑塘,應當依法加強管理,設置安全警示標志,嚴防溺水傷亡事故的發生。對農田現有機井要逐一排查登記,采取專人負責、設置警示標志或安裝防護蓋等辦法,防止行人誤入。
12、搞好各種自然災害的防范工作。各鄉鎮(街道)要建立覆蓋轄區內所有村(居)的自然災害預警信息聯動機制,組織指導村(居)有針對性地組織排查、分析自然災害可能對本村(居)人民生命財產安全造成的危害,科學制定防范自然災害應急預案,定期組織應急演練,適時對村(居)民進行防范自然災害的教育,提高應對自然災害及其引發事故災難的能力。
(四)強化安全培訓教育,努力提升群眾安全意識
1、深入開展安全培訓。各鄉鎮(街道)要切實加強村(居)安全監督員的安全培訓教育,增強安全監督員的責任意識、安全意識,提高安全監督員發現問題和解決問題的能力,確保參訓率達到100%。要結合農村勞動力轉移培訓“陽光工程”,開展農村安全和務工安全培訓,提高村民和農民工的安全防護技能。各鄉鎮(街道)、村(居)要明確專人負責統計農民工、村民參加安全培訓情況,并逐級上報有關部門。
2、加強安全宣傳教育。要把“安全生產月”、“119”消防日等安全宣傳活動向村(居)延伸,充分利用廣播、電視、宣傳板報、報紙等新聞媒體,加強安全常識宣傳,普及安全生產事故預防、自防自救和應急處理知識。要在各村(居)委會、城鎮居民小區、自然村的醒目位置設置安全宣傳欄、安全畫廊和村民安全公約,在居民小區和農村關鍵部位、重要地段設置安全警示標志,強化安全知識宣傳工作。
3、開展安全文化“六進”活動。結合科技、文化、衛生“三下鄉”等活動,編印安全手冊和宣傳資料,送安全常識、安全法規進企業、進村(居)、進集市、進田頭、進家庭、進校園“六進”活動,提高廣大農民和從業人員的守法意識和安全防護能力。加強中小學生安全教育,確保受教育率達到100%,努力實現教育一個學生,帶動一個家庭,影響一片群眾的安全教育效果。
(五)建立應急救援體系,提高處置安全事故能力
各鄉鎮(街道)要指導轄區內的村(居)根據本地安全工作實際,制定安全應急救援預案,并納入鄉鎮(街道)和區級應急救援體系。要整合社會應急救援資源,加強村(居)事故應急救援隊伍建設,大力推動以地方力量為主體專群結合的應急救援隊伍建設,擴大救援隊伍覆蓋和服務范圍。加強農村和城鎮社區安全與社會治安、醫療救護等工作的協調,實現險情預警、社會動員、快速反應、應急處理的整體聯動。積極建立村(居)義務消防隊伍,各鄉鎮(街道)要加強對應急救援隊伍的指導,充分發揮其應急搶險作用,有條件的鄉鎮(街道)應配備消防專用車,努力做好應急搶險工作,提高村(居)安全保障的能力。
(六)加強安全規劃,推進安全村(居)創建工作
村(居)規劃應符合有關安全要求,農村建設規劃應當借鑒城鎮規劃經驗,將生產、生活等功能區分開,嚴禁在重大危險源和易燃易爆場所安全距離內以及在煤礦塌陷區、采石場和水庫附近等區域內建設村民居住區和公共聚集場所,嚴禁違章占壓天然氣、煤氣等危險物品運輸管線,不得在村民居住區及其周邊建設易燃易爆等危險物品生產、經營和儲存場所。對城鎮液化氣充裝站要合理布局、統一充裝,城鎮建設應當同步建設消防等公共安全基礎設施,居民小區、農民住房道路建設應當滿足消防車輛通過等安全要求。
四、工作要求
(一)加強組織領導。各鄉鎮(街道)、各部門要充分認識加強村(居)安全工作的重大意義,切實加強對村(居)安全工作的領導,把村(居)安全工作擺上重要議事日程,納入社會主義新農村(社區)建設整體規劃,列入“平安*”創建活動總體布局,將村(居)安全工作與其它工作同步規劃、同步實施、協調推動。
(二)加大支持力度。各鄉鎮(街道)、各有關部門要切實加大對村(居)的安全投入,設立公共安全隱患整改專項資金,推動安全隱患及時消除。同時,積極拓寬村(居)安全投入渠道,積極引導和鼓勵生產經營單位、村辦企業進行村(居)安全投入。各村(居)要設立事故預防基金,公布舉報電話,鼓勵村(居)民和職工舉報事故隱患和事故,對舉報人進行獎勵。同時,各鄉鎮(街道)對村(居)安全監督員要給予一定的崗位補助。
關鍵詞: 網絡工程專業網絡安全專業課程設置實踐
計算機網絡涉及計算機技術和通訊技術兩大領域,自20世紀60年代末期美國軍方建立起ARPANET網后,基于此的Internet網絡快速發展,其應用逐漸擴大到世界范圍的各行各業。在近十年里,Internet得到了迅猛的發展,在商業上取得了巨大的成功。Internet已逐步由過去單純的數據載體,發展為支持數據、語音、視頻等多種信息的多媒體信息和通訊平臺。Internet的快速發展、網絡的普及使得網絡工程專業人才的需求倍增,各大高校相繼設立了網絡工程專業。
網絡安全是網絡工程中的一個重要環節,因此,在網絡工程專業中設置網絡安全的相關課程是非常必要的。
1.網絡帶來的安全問題
Internet的開放性和其他方面的因素導致了網絡環境下的計算機系統存在很多安全問題。為了解決這些安全問題,各種安全機制、策略和工具被研究和應用。然而,在使用了現有的安全工具和機制的情況下,網絡的安全仍然存在很大隱患和問題,這些安全隱患和問題主要為以下幾點。
(1)每一種安全機制都有一定的應用范圍和應用環境。
防火墻是一種有效的安全工具,它可以隱蔽內部網絡結構,限制外部網絡到內部網絡的訪問。但是對于內部網絡之間的訪問,防火墻往往是無能為力的。因此,對于內部網絡到內部網絡之間的入侵行為和內外勾結的入侵行為,防火墻是很難發覺和防范的。
(2)安全工具的使用受到人為因素的影響。
一個安全工具能不能實現期望的效果,在很大程度上取決于使用者,包括系統管理者和普通用戶,不正當的設置就會產生不安全因素。例如,NT在進行合理的設置后可以達到C2級的安全性,但很少有人能夠對NT本身的安全策略進行合理的設置。雖然使用者可以通過靜態掃描工具來檢測系統是否進行了合理的設置,但是這些掃描工具基本上只是基于一種缺省的系統安全策略進行比較,針對具體的應用環境和專門的應用需求很難判斷設置的正確性。
(3)系統的后門是傳統安全工具難以考慮到的地方。
防火墻很難考慮到這類安全問題,多數情況下,這類入侵行為可以堂而皇之地經過防火墻而很難被察覺。比如說,ASP源碼問題,這個問題在IIS服務器4.0以前一直存在。它是IIS服務的設計者留下的一個后門,任何人都可以使用瀏覽器從網絡上方便地調出ASP程序的源碼,從而收集系統信息,進而對系統進行攻擊。對于這類入侵行為,防火墻是無法發覺的,因為對于防火墻來說,該入侵行為的訪問過程和正常的Web訪問是相似的,唯一的區別是入侵訪問在請求鏈接中多加了一個后綴。
(4)黑客的攻擊手段在不斷地更新,幾乎每天都有不同的系統安全問題出現。
安全工具的更新速度太慢,絕大多數情況需要人為的參與才能發現以前未知的安全問題,這就使得安全工具總是對新出現的安全問題反應慢。當安全工具剛發現并努力更正某方面的安全問題時,其它的安全問題又出現了。因此,黑客總是可以使用先進的、安全工具不知道的手段進行攻擊。
2.網絡安全專業課程設置
很多高校認識到了網絡安全的重要性,所以在網絡工程專業的課程設置上面均考慮了對于網絡安全方面專業課程教學要求。但是由于各方面的原因,在實際教學當中,根據不完全統計,96.84%的高校針對于網絡工程專業的網絡安全方面課程設置一般僅僅安排了《信息安全概論》或者《網絡安全技術概論》等課程,并且理論遠遠大于實踐,完全不能滿足實際網絡安全方面的需要。
正是由于網絡自身安全問題,入侵事件數量持續上漲,黑客成為引起網絡安全問題最為重要的因素。黑客(hacker)是指一個喜歡用智力通過創造性方法來挑戰腦力極限的人,特別是他們所感興趣的領域,例如電腦編程或電器工程?!昂诳汀弊钤缭醋杂⑽膆acker,早期在美國的電腦界該詞是帶有褒義的。但在媒體報導中,“黑客”一詞往往指那些“軟件駭客”(software cracker)?!昂诳汀币辉~原指熱心于計算機技術,水平高超的電腦專家,尤其是程序設計人員。但到了今天,它已被用于泛指那些專門利用電腦網絡搞破壞或惡作劇的家伙。對這些人的正確英文叫法是Cracker,有人翻譯成“駭客”?,F在計算機專業一些大學生認為成為一名黑客是一件極富于挑戰并且令他們為之自豪的事情。尤其現在網絡上流傳著各種各樣的黑客免費軟件,使得他們能夠入侵某些國內外的網站或者通過系統漏洞安裝一些木馬,成功獲得某些權限,或者直接在校園網內部進行攻擊,這樣能夠證明自己的能力或者驗證某項技術。
在這樣一種背景下,網絡安全專業課程的設置既要滿足學生學習的需求,符合社會對于網絡工程中網絡安全的需求,又要盡可能保證用戶正常使用網絡。這是因為很多學生在學習和驗證過程中,對網絡和其他用戶進行有意或者無意識的破壞,導致了不良的后果。同時學生的一知半解對于網絡的危害性更大,因為他們在實踐過程中有時候并不清楚會造成什么樣的后果,結果會帶來意想不到的麻煩。
因此,對于網絡安全課程的設置,設置哪些課程,如何設置,如何將教學和實踐很好地統一在一起,并且保證現有網絡資源安全,是一個很重要的問題。
3.網絡安全專業課程設置計劃
網絡安全專業課程一般來說包括以下一些課程:信息安全數學基礎、密碼與編碼學、信息安全概論、網絡攻防技術、計算機病毒原理及其防治、網絡安全協議、數字鑒別與認證機制、防火墻與入侵檢測技術、電子商務安全、網絡安全體系結構等。
很多人認為以上大部分課程應該是屬于信息安全專業所開設的課程,但是目前信息安全專業在很多高校中并沒有開設。因為教育部對這方面是嚴格控制的,現在開設信息安全專業本科的高校不多,到目前為止,全國只有70多所高校開設了這一專業,武漢大學是第一個開設信息安全專業的,但至今也僅僅只有8年的時間。目前安全方面的專家遠遠不能滿足人才市場和實際工作中的需要,因此各高校網絡工程專業對于此類課程的開設而且是必要的。網絡工程師不僅需要對整體網絡構架、設置等方面進行考慮,而且對于網絡安全的考慮是必不可少的,沒有安全保障的網絡系統是危險的。因此,一個網絡工程師不僅是精通網絡安全方面的專家,而且是了解網絡安全法律法規的專家。
網絡工程專業在網絡安全專業課程設置之上當然不能和信息安全專業相提并論,但是在課程開設的過程中,各高校可以有選擇、有針對性地設置一些網絡安全方面的課程。我國于1994年2月18日出臺《中華人民共和國計算機信息系統安全保護條例》,于1996年2月1日出臺《中華人民共和國計算機信息網絡國際互聯網管理暫行辦法》;公安部于1996年1月29日頒發《關于對與國際互聯網的計算機信息系統進行備案工作的通知》,于1997年12月30日頒發《計算機信息網絡國際互聯網安全保護管理辦法》,對于這些內容各高??梢砸灾v座的形式進行開設,加強學生在網絡安全法律方面的意識。下表為我校網絡安全專業課程設置簡表。
這樣的設置可以使得網絡安全課程有一個持續的學習和研究過程,而不是只開設一門課程讓學生僅僅了解而已。
4.網絡安全專業課程實踐環節
在講授理論課程時,如果沒有配備適合的實驗教學,高校就不能保障學科的正常教學研究。網絡安全專業課程最為重要的就是實踐環節,僅僅有理論只是紙上談兵,不能使學生從真正意義上了解網絡安全中一系列的專業技術。但是在教學過程中,網絡安全方面的實驗有可能造成網絡環境的混亂,擾亂正常的教學秩序。
在實踐環節,教師在講授理論課程的基礎上還要配以實驗教學,保障學科的正常教學研究。教師應使學生具有一定的工程實踐能力,能將理論和實踐形成有機的統一體,使學生具有解決實際問題的能力,能完成相應的畢業設計、課程設計和創新課題,等等。網絡實踐環節可以使教師在網絡安全的教學和科研方面得到提高。由于網絡安全這方面的知識是需要終身學習的,特別是反病毒這一塊,更新較快,可能很多教師都不如學生,因此,教師應不斷學習,把握網絡安全方面的最新知識,這樣才能及時將最前沿的知識傳授給學生,以達到較好的教學效果。
高校網絡安全實驗室的設置最好是單獨的實驗室,自身為一個局域網,并且最好不要連在校園網上或者Internet上。在實驗室中,教師可以每組安排3-6臺學生機,1個防火墻,1個入侵檢測設備,共用1個服務器。在進行網絡安全實驗的時候,對于操作系統、應用軟件系統和網絡協議本身都要考慮到它們的安全性,所以教師可以讓學生從頭開始,一項一項地進行試驗。教師可以讓學生下載各種漏洞的補丁進行安裝,加固各種系統,保障安全,然后讓學生在局域網的范圍內以小組為單位進行攻防實驗。同時教師還可以進行一些病毒實驗,讓學生根據資料編寫一些小的病毒,也可以讓學生從網上下載一些病毒進行試驗。在課堂實踐的過程中,教師要加強對學生與國家計算機安全相關的法律、法規、政策、條例等方面的教育,使學生避免有意或者無意的計算機犯罪,以免給國家網絡安全造成危害。這種獨立實驗室不會影響正常的其他教學內容,可保證其他教學內容的正常開展。
網絡工程專業中網絡安全課程的開設,要求教師不僅在教學上盡可能地深入,而且在理論與實踐結合的實踐中使學生在保障網絡安全的同時減少了對網絡的危害。教師不僅要在教學上對學生嚴格要求,而且要在法律法規上對學生進行規范,避免學生進行網絡犯罪。
參考文獻:
[1]關于信息安全人才培養的建議.tech.163.corn/.2006.3.