時間:2024-01-09 11:15:30
序論:在您撰寫互聯網信息安全知識時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
關鍵詞 網絡實名制 信息安全互聯網
一、網絡實名制的政府立法
許多國家政府也在籌劃或正在推動網絡實名制活動,實現網絡實名制立法。韓國互聯網在2007年7月實施實名制。美國參議院于2006年審議的一項游說改革法案規定,擁有500個以上讀者的博客必須進行注冊,并且要每個季度向國會做一次報告,否則將面臨監禁。2008年,法國政府開始準備確立網絡簽名制度,推行網絡用戶實名制,執行新的嚴格立法以全面凈化網絡環境。2007年,德國政府通過了一項關于檔案保管及互聯網監管的法例,要求郵件服務提供商必須保存每個郵箱用戶的個人身份確認資料。
網絡實名制已在很多國家開始實施并立法,為中國逐步推行實名制開啟了可供參考的先例。
二、網絡匿名與網絡實名制的對比
網絡匿名為一些不法用戶的活動提供了方便,也嚴重影響了互聯網的信息安全,如開設假銀行網站騙取帳號密碼、利用黑客木馬盜取個人信息、入侵電腦肆意破壞等“匿名”弊端逐漸顯現。雖然每臺上網電腦對應一個IP,但是在現有的技術條件下,要查到對應的住址及姓名有較大的難度,并且會耗費管理部門大量的時間和費用。另外,一些網民在非實名狀態下常會一些不理智不恰當的言論,傳播不負責任的謠言,造成不良的輿論導向,對社會安定造成一定影響和危害。
而網絡實名制的實施,可以讓這些不法網民的言論有所收斂,對自己的非法行為進行約束,網絡文明也就會隨之得到大幅提高。最重要的是一旦實現誠信網絡,社會經濟活動的成本就會大大的減少,對一個國家來說就顯得意義非凡。
但是實行網名實名制,并非有百利而無一害。有調查發現,已推行實名制的企業機關網站,網友的評論幾乎沒有,有的也只是歌功頌德的套話。調查結果表明,在實名制的環境下,很多人有所顧忌,一種受監督性的潛意識形態會給網民帶來較大的壓力,不會暢所欲言。降低了互聯網自身的媒體功能及作為交流平臺的效用。
更重要的是實施實名制后,個人信息安全是個棘手的問題。姓名、電話、身份證號,被看為用戶最私密的信息,而網絡實名制的實施意味著網民需要如實的填寫這些信息才能進入網絡并發表言論,這樣就使得用戶真實個人信息的泄漏成為可能,這種現象是網絡安全的一種隱患,不管是發達國家還是發展中國家都難以避免。
毋庸置疑,網絡實名制確實有利于減少網上不良信息,促進網民對網絡行為負責。網絡實名制的實施是大勢所趨,但是從保護網民個人信息的角度出發,實施實名制后,相關科學技術及信息安全意識還需提高。
三、網絡實名制隱患解決研究方案
基于國內外的各種現狀,本文主要從兩個方面進行研究。一方面探討網絡實名制實施的必要性,另一方面從用戶信息安全的角度出發來闡述實施實名制后的隱患,并提出相應的解決措施。主要研究方法將結合多種綜合手段:
案例分析
針對一些具有代表性的網站,對其實名制實施的過程及帶來的相關問題進行分析,對不同類型的網站歸類研究,總結歸納出各種可能出現的現象并提出解決方案。
問卷調查
通過問卷調查的方式了解網民的年齡、學歷、職位,了解各個不同年齡、不同知識層面的網民上網的主要目的,網民是否自愿主動自己的個人信息(比如上傳自己的照片),是否愿意用自己的真實身份和其他網民進行信息交流,網民對網絡實名制的態度、觀點、看法等;通過這些問卷調查,可以對我國實施網絡實名制的步驟、方法提供重要參考。
實驗研究
為了對實施網絡實名制后的具體效果能夠做一個預期的評估,可以采取實驗研究的手段。搭建相關的實驗環境,錄入一些測試數據,通過模擬網絡用戶的操作,測試用戶信息安全,并設計相關保護措施,為網絡實名制提供手段參考。
四、網絡實名制下用戶信息安全保障措施
針對用戶信息安全的保障性,本文提出了一些理論和技術觀點。
1、有限實名制
有限實名制,也就是前臺匿名,后臺實名。當用戶注冊網絡帳號時,需提交身份證、必要的證件和真實姓名等。而在前臺,用戶可以使用自己喜歡的名稱,而不是真實姓名。網民如果沒有做危害公眾利益、違法國家法律的事,真實姓名屬于隱私。
2、立法保障
由政府建立具有監管體制的第三方機構提供對網絡使用者的統一身份認證;在網絡使用費用、稅收、補貼等方面給予實名制者更多激勵措施。
3、全網統一實施
網絡實名制將在全網內實施,最終實現誠信網絡。建立規范存儲方法
使用規范的存儲方法,提升存儲的安全性。
5、加強網站安全建設和防護水平
不僅要加強主機和終端數據安全性,還要加強通信途中數據安全性。整個網絡的數據保護有三種保護方法:一是網絡管理中心集中管理;二是各主計算機分散管理;三是網絡內的交換機分散管理。
五、結束語
筆者認為網絡管理是集社會、經濟、倫理、管理、技術于一體的綜合性課題,相關制度的建立不僅是主管部門的重要任務,也是事關全局的大事;不是某個時期或階段的權宜之計,而是未來信息社會的基礎。面對無邊界、扁平化的網絡社會,網絡信息安全、網絡法制建立是一項需要持續研究的重大社會課題。
參考文獻:
[1]陳遠,鄒靜.網絡實名制:規范網絡信息傳播的必由之路.山東社會科學,2009,(1).
【 關鍵詞 】 移動互聯網;公共信息安全;保障機制
1 引言
移動互聯網主要是指在互聯網的基礎上逐漸發展起來的新型技術。它主要包括了兩個層面:一方面包含了互聯網不受傳統現實社會約束限制的個性,強調自由、平等的特性;另一方面在隱私性、攻擊性等方面相比傳統互聯網具有更大的威脅。移動互聯網的優勢顯著:其一,移動互聯網的接入成本低,它可以憑借手機隨時隨地進行接入;其二,移動互聯網對接入地點沒有特殊要求,只要是有移動網絡信號,就可以接入。
移動互聯網信息主要是指利用移動互聯網,可以存取、訪問的涉及到公共利益的信息。移動互聯網公共信息安全具有幾個特點:其一,保密性,主要是指信息不被未授權解析與使用的特性;其二,完整性,主要是指信息傳播過程中,不會遭到任何篡改;其三,可用性,主要是指不論處于何種情況下,信息與信息系統都能在滿足基本需求的基礎上被使用;其四,真實性,主要是指信息系統在交互運行的過程中,信息的來源與信息的者是真實可靠的。
2 制約移動互聯網公共信息安全的因素
2.1 移動互聯網運行的全民性
移動互聯網是在互聯網的基礎上產生的,而互聯網自產生起就帶有公開性、全民共享性。目前,這一趨勢隨著移動互聯網的普及更加顯著,但是隨著全民廣泛參與到移動互聯網的應用中,這就導致移動互聯網的控制權被分散。由于移動互聯網使用者的利益、目標以及價值等方面都不盡相同,因此,對移動互聯網資源的保護與管理也就容易產生分歧,促使移動互聯網公共信息安全的問題變得更加廣泛、復雜。
2.2 移動互聯網監管不嚴
我們對移動互聯網公共信息安全管理的過程中,往往存在著界定不明晰、管理觀念落后等問題。比如對移動互聯網上頻繁出現的不良信息的劃分不明確,這就導致相關管理部門進行監管時,沒有可以依據的規則,進而導致監管過度或不力。
2.3 缺乏核心的移動互聯網技術
我國的移動互聯網處于起步階段,缺乏自主性的網絡和軟件核心技術,這就導致我們在移動互聯網運行過程中不得不接受發達國家制定的一系列管理規則與標準。此外,由于我們的移動互聯網核心技術主要是源自他國,這就導致我國的移動互聯網常常會處于被竊聽、干擾以及欺詐等信息威脅的狀態之下,造成我國的移動互聯網公共信息安全管理系統極為脆弱。
2.4 缺乏制度化的移動互聯網保障機制
我國對移動互聯網公共信息安全的管理并沒有建立相應的安全管理保障制度,同時也沒有建立有效地安全檢查制度與安全保護制度。此外,我國現有的政策法規很難適應當今移動互聯網公共信息發展的需要,移動互聯網公共信息安全保護還存在著大量的立法空白。
3 建立移動互聯網公共信息安全保障機制的措施
3.1 政府應充分發揮其職能
政府在移動互聯網公共信息安全管理中,應占據主導地位,引導整個移動互聯網公共信息安全向著健康方向發展。首先,政府應發揮應急事件指揮者的角色。政府對控制一般網絡公共信息安全事件演變為危機事件肩負巨大責任,需要通過自身的能力使社會秩序盡快恢復正常。其次,政府應對移動互聯網公共信息安全相關法律進行監管。政府應依據相關法律對移動互聯網信息是否安全運行進行有效監管,同時應不斷完善移動互聯網公共信息安全中薄弱環節的法律法規制度。
3.2 加強移動互聯網公共信息安全法律建設
建立手機實名制法律。手機實名制對預防手機犯罪、凈化手機信息具有至關重要的作用,實施手機實名制能夠保障消費者的合法權益。在我國制定的《通信短信息服務管理辦法》中對手機實名制就進行了明確規定,與此同時,若想讓手機實名制充分發揮其作用,就必須加強公民隱私權益方面的建設。
完善公共信息安全法律法規。首先,應重點建立信息安全的基本法,保障信息安全的各項問題有法可依;其次,可以在專門信息安全基本法出臺之前,建立必要的、急需的單行法;最后,在建立信息安全法的時候,應盡量避免采用制定地方性法規和部門規章的方法代替制定全國性法律法規。
3.3 組建統一的管理機構
建立統一的移動互聯網管制機構時,應遵循三個原則。首先,管制機構建立的獨立性原則。建立的管制機構不僅要獨立于電信運營企業,同時還應該獨立于任何行政部門,這樣才能夠保障管制機構辦事的公正性。其次,管制機構建立的依法設立原則。在建立互聯網公共信息安全管制機構時,應以《電信法》或專門管制機構法對所建立的管制機構的職責進行明確劃分。最后,管制機構建立的融合性原則。管制機構應是一個綜合性的管制機構,它所監管的范圍應該包括整個信息通信領域。
3.4 加強終端安全保障技術研發
(1)重視病毒防御。當前的移動互聯網終端基本上都是職能設備,采用的都是專門的移動操作系統,這些操作系統必須具備對常見的病毒、木馬等的防范功能,同時也應不斷降低應用軟件系統可能出現的安全漏洞。
(2)實施軟件簽名。軟件簽名的實現能夠保障軟件的完整性,從而避免用戶的信息被篡改。此外,當應用程序發現信息被篡改后,能夠及時向用戶發出報警信息。
(3)采用軟件防火墻。在終端設備上應用軟件防火墻,用戶可以通過設置白名單與黑名單對設備上傳入與傳出的信息進行有效地控制,保障信息安全。
(4)采用加密存儲。用戶對設備上的重要信息應在加密之后再將其存儲到終端設備中,這樣能夠有效避免非法竊取現象的產生。與此同時,用戶在加密與解密的時候,一定要快速的完成,以防信息被竊取。
(5)統一管理。對安全設備應該進行統一管理,即在一個統一的界面中能夠對全部的安全設備都進行相應的管理,并對網絡中的實時信息進行及時反映,然后可以對得到的各種數據進行匯總、篩選、分析以及處理,從而提升終端對安全風險的反應能力,降低設備受到攻擊的機率。
4 結束語
綜上所述,移動互聯網技術的不斷發展,使得公共信息安全日益成為突出問題。保障移動互聯網公共信息安全不僅對移動互聯網用戶的切身利益息息相關,同時與國家安全也密切相關。我們可以從政府、法律、統一的管理機構以及終端安全保障技術研發這幾個方面入手,加強移動互聯網公共信息安全的保障機制。只有大力保障移動互聯網公共信息的安全性,才能夠促使移動互聯網更加健康的發展,使移動互聯網更好地為我們服務。
參考文獻
[1] 滿代軍.移動互聯網公共信息安全對策研究[D].山東師范大學,2010.
[2] 毛曉娟.移動互聯網公共信息安全保障機制研究[D].華東理工大學,2013.
[3] 陳奇毅.移動互聯網公共信息安全保障措施分析[J].計算機光盤軟件與應用,2014,11:108-109.
[4] 范淵.移動互聯網警鐘長鳴信息安全保障迫在眉睫[J].杭州(周刊),2015,05:15-16.
網絡是中學生獲取知識的重要途徑,也是他們應當掌握的一項重要能力。許多的知識和技能可以通過網絡學習,既快捷又方便?;ヂ摼W傳播信息量大,而且內容及其復雜,有些內容極為不健康,不利于青少年的健康成長。甚至影響到他們的生活習慣、思維方式、價值判斷,所以對中學生進行計算機網絡信息安全教育也刻不容緩。
【關鍵詞】
中學生;網絡信息;安全教育
1.對中學生進行網絡信息安全教育的必要性
加強中學生網絡信息安全教育,能夠促進他們健康成長,這是一種通識教育。由于現在中學生運用互聯網數量的迅速增長,其對于中學生健康成長具有非常巨大的作用。中學生在運用互聯網的過程中,必然受到其中一些信息的影響,而且中學生思想意識薄弱,辨別是非和真假的能力差,就很容易受到互聯網上不良信息的影響。人們的思想意識影響著人們的行動,當互聯網上這些不良信息被中學生所接受以后,他們的思想意識就受到了很大的影響,他們就會做出不道德的事情,甚至會走上違法犯罪的道路。凈化網絡文化環境,讓中學生接觸不到這些網絡上的不良信息,也就避免了中學生受到不良信息誘惑的情況出出現。加強中學生網絡信息安全教育,是規范網絡文化環境的需要。網絡文化環境當中,網絡信息安全是一項非常重要的內容,網絡信息的安全是網絡文化環境的基礎。沒有網絡信息的安全,各項其他的內容都無從談起。隨著互聯網的興起,中學生是互聯網用戶的很大的用戶群,他們的文化素質,道德水平在很大程度上影響著整個網絡文化環境的水平。因此,對他們進行網絡信息安全教育是凈化網絡文化環境的第一步,也是最為關鍵的一步。網絡文化環境的水平又影響著人們的生活適量和整個社會的思想文化水平,所以,加強網絡信息安全教育關乎整個社會的發展。加強中學生網絡信息安全教育,同時也是思想政治教育的需要。我們現在實行教育政策就是實行素質教育,要求德、智、體、美、勞全面發展,這更加提高了思想政治教育的地位。無論是在學校還是在將來工作以后,都會把一個人的道德水平作為判斷一個人的重要標準。青少年時期是對一個人實行思想政治教育的關鍵時期,在這個時期一定要做好這一方面的工作,使之切實達到教育的要求?;ヂ摼W是青少年接受教育的一個重要平臺,也是對青少年進行思想政治教育的重要途徑。加強中學生的網絡安全信息教育,是進行中學生思想政治教育的前提。沒有一個健康安全的網絡文化環境,對中學生的思想政治教育就無從談起。
2.對中學生進行網絡信息安全教育的方法
對中學生的網絡信息安全教育的方法和途徑有很多,但是主要有理論教育和實踐教育兩種途徑。在這兩種方法和途徑當中,又有多種多樣的方法。
2.1理論教育。
第一,通過行政手段進行網絡信息安全教育。政府對網絡安全信息安全教育進行總體規劃,并確定由某個政府部門整體負責,也可以通過會議的形式對中學生的網絡信息安全意識進行教育。第二,通過在校的學習進行信息網絡安全教育。學校作為學生學習文化知識的重要場所,理所應當是進行網絡信息安全教育的重要地方。學校根據學校和學生的不同情況,開設不同的網絡信息安全教育的課程。通過學生系統的學習來提高網絡信息安全的意識和因對網絡信息的能力。學校的老師還要不斷研究網絡信息安全的知識,開展網絡信息安全研討會。學生要努力學習網絡安全知識,自發組織開展網絡信息安全知識競賽,以比賽的形式鼓勵他們學習網絡安全知識。學校之間還可以進行研究成果的交流,不定期的開展網絡安全知識的講座,讓學生了解最新的網絡安全知識。第三,通過媒體的力量來進行網絡安全教育。各媒體可以推出網絡信息安全教育的各種期刊雜志,校刊和廣播,以學生可以接受的形式來傳播網絡信息安全知識。還可以鼓勵學生自己發揮想象,例如,讓學生利用出黑板報的形式來宣傳網絡信息安全知識。甚至,還可以鼓勵學生利用網絡來宣傳網絡安全知識,這樣的方式既方便,又有效率,同時也是中學生樂于接受的方式。
2.2實踐教育。
對中學生進行網絡安全知識教育不僅要有理論知識的教育,而且還要開展第二課堂,進行實踐教育。理論和實踐總是存在很大的差距,理論的豐富并不意味著實踐能力的水平高。任何看似簡單的事情,做起來也未必簡單。學到了網絡信息安全的知識,未必就真正能夠在運用互聯網的時候使用。因此,需要組織學生對運用網絡信息安全知識進行模擬,讓他們動手操作,把網絡信息安全知識真正的掌握。
3.對中學生網絡安全教育的內容
3.1法律規范
互聯網雖然是一個虛擬世界,沒有實實在在的可以觸摸到的事物。然而它和現實世界一樣需要法律規范,對其進行有效的制約。在我國,有多部法律對互聯網都進行了規定,所以,學習關于互聯網的法律法規就變得很重要了。這些法律法規對網民在利用互聯網的時候,什么事能做,什么事不能做,有些人能做什么事,有些人不能做什么事都有很明確的規定。學習這些知識對于自己健康的利用互聯網友很大的幫助,而且也有利于網民利用法律武器維護自身的合法權益。
3.2倫理道德
法律具有一定的強制性和穩定性,同時也具有滯后性,因此只靠法律來規范網絡信息安全顯然還不夠,還要依靠廣大網民的自律,這就需要對網民進行倫理道德教育。中學生的倫理道德觀念還比較薄弱,加強對中學生進行網絡上的這一方面教育就變得更為迫切。由于網絡與人們生活關系的密切,網絡道德也越來越受到人們的重視。網絡道德的建立是網絡信息安全的一道重要屏障,特別是國家頒布《全國青少年網絡文明公約》以來,網絡道德大有所好轉?!度珖嗌倌昃W絡文明公約》的制定是規范青少年網絡道德的重要文件,具有里程碑性的意義,必將對中學生的網絡道德教育產生深遠的影響。
3.3防范技術
如果說倫理道德教育是讓中學生自覺地不去接近不良的網絡環境的話,那么進行防范技術的教育主要是為了讓中學生不能接觸到不良的網絡信息。畢竟中學生的自制力還是比較差,只是讓他們自己抵制這種誘惑是不太現實的,必須在技術上讓他們接觸不到不良的信息,這是進行網絡信息安全教育重要的一環。
作者:趙尚毅 單位:衡水市第二中學
【參考文獻】
[1]楊丹.新課程環境下引導學生樹立正確的網絡觀[J].新課程學習(中),2011(09).
為切實加強網絡信息安全,營造文明上網、安全上網的網絡辦公環境,縣統計局精心組織,通過集中學習、有獎競答和出外宣傳等方式,開展了“網絡安全為人民,網絡安全靠人民”主題宣傳活動。
一是專題學習了互聯網相關法律法規。在干部例會中集中學習了《網絡安全法》、《互聯網新聞信息服務管理規定》等系列法律法規,進一步提高了廣大黨員干部對于文明上網、信息安全的認識。
二是及時組織了網絡安全知識有獎競答。9月19日至21日,我局組織全體干部職工參加了市委、市政府微信公眾號“漢中”上的網絡安全知識有獎競答活動。活動參與度和競答過關率達到“雙高”,滿分者占據全局答題人數的90%。
三是開展特色活動,擴大宣傳成效。統計數據是網絡信息的重要組成部分,為全面排查網絡數據信息安全隱患,防止對外公布的統計數據被誤用、濫用,9月20日,結合“中國統計開放日”專題活動的開展,由局辦公室牽頭,批量印制了數據信息與網絡安全知識宣傳單,在政府門口進行了發放和宣傳,向過往群眾大力普及網絡安全風險防范意識。
關鍵詞 計算機;網絡;信息;安全;問題;研究;
中圖分類號:TP3 文獻標識碼:A 文章編號:1671-7597(2013)15-0168-01
隨著國際國內經濟的迅速發展,現代信息技術的突飛猛進,計算機與互聯網技術不斷融合,加快了計算機互聯網絡的建立和運行的完善,使世界各個國家之間的交流越來越頻繁、方便、簡單和快捷,從而有力的促進了世界各個國家之間的經濟發展與信息文化交流。但是,計算機互聯網絡技術在日趨成熟與發展的同時,也暴露出了一些令人擔憂的問題,即人類進行信息交流的過程中,較容易出現信息安全問題等。如在現當代計算機網絡較容易出現的黑客入侵、計算機網絡病毒等問題。我國在計算機互聯網絡這方面屬于后發展起來的國家,具有起點低,發展速度快的特點,因此在我國計算機互聯網絡的建設過程中,提高我國網絡信息的安全保障能力對我國計算機網絡的健康、安全、穩定運行與發展具有重要的意義。下面,我們就從以下幾個方面來探討下我國計算機和網絡信息安全的問題。
1 我國計算機和網絡信息安全存在的問題
1)隨著全球化經濟發展速度的加快及世界信息高速公路建設的發展與完善,客觀上加快了我國計算機網絡信息基礎設施的開發與建設,并取得了令世界矚目的突出成績,中國已成為計算機互聯網絡最具發展潛力的國家。2003年中國計算機及互聯網用戶的統計數據表明,我國上網計算機總臺數近3000萬,互聯網用戶也已達到近7000萬;根據市場研究公司IDC的數據,預計2013年中國互聯網用戶數將達到6.11億,其中,移動互聯網用戶數將達到4.61億,這標志著移動終端將超過PC成為用戶訪問互聯網時使用最多的終端,互聯網絡也將更加深入的融入我們的社會生活動中。但是,近些年來,我國計算機互聯網絡發展過程中,頻繁遭受到網絡病毒、網絡黑客的侵害,并且網絡犯罪率也明顯提高,這些問題都嚴重影響了我國網絡的發展與完善。
本文通過對近些年來網絡安全問題的研究,總結認為出現以上問題的主要原因有以下幾點。就是我國廣大互聯網用戶嚴重缺乏公眾網絡安全意識。這一問題已經成為制約我國計算機互聯網絡健康、安全、穩定發展的首要問題,因此急需得到解決。在互聯網用戶中,存在這樣一些用戶,他們有極其盲目的樂觀情緒,他們在對待網絡安全問題時會這樣認為,網絡信息安全是國家網絡安全管理問題,沒有必要擔心和防范網絡安全問題。但是,事實發展表明,公眾的信息安全意識的提高是我們整個社會信息安全的基礎與前提,因此需要我們工作人員及管理部門大力宣傳來提高社會廣大人民的信息安全意識,并且使大家充分認識到計算機互聯網絡信息安全不是可有可無的東西,而是與切身實際利益相關的事情。
2)網絡用戶嚴重缺少必要的防護措施。從我國的計算機互聯網絡發展整體上來看,計算機網絡已經在全國大范圍普及,電子商務系統已被廣泛使用,學校校園網絡已經大范圍投入運行,但是,大部分網絡應用系統還處于不設防狀態,或者是所采取的防范網絡安全遭到侵害的措施還不是很有效,因此從整體上來看我國的計算機互聯網絡還存在著較為嚴重的信息安全風險和信息安全隱患,給人們的生產、生活帶來了極大的危害。除了以上兩種較為嚴重的現象外,還有計算機網絡關鍵技術嚴重依賴國外、信息安全立法還不完善、缺少相關的專業網絡安全管理機構等問題。
2 提高我國網絡信息安全的方法與對策
1)要求我們要不斷提高廣大公眾的信息安全知識與安全意識。因為,在當前我國計算機互聯網絡發展過程中,公眾的信息安全知識及意識淡薄問題是一個比較突出和嚴重的問題,因此,在當前提高廣大公眾的網絡信息安全知識水平與安全意識已成為我國計算機互聯網絡發展的必然,因為只有公眾對網絡信息安全有一個全新的認識,只有對其重視起來才能使各種網絡安全管理措施真正發揮作用,起到保護信息安全的作用,也可以說公眾網絡安全意識是保護網絡信息安全措施實施的前提與基礎。
2)我國應該建立一個網絡信息安全專門的領導機構。當前我國網絡信息安全管理工作相對分散,沒有一個統一的領導與管理,因此有必要建立一個具有高度權威的國家網絡信息安全管理部門,并通過該部門研究制定國家信息安全保護工作、統一領導各個部門的網絡管理機構、各個部門的網絡信息安全工作。同時,各個地方的網絡安全管理部門應該積極建立一支高素質、高水平、高技術的網絡信息安全管理警察隊伍及管理隊伍,以此來提高和防范對高技術犯罪的預防和偵破能力,保護我國網絡運行的安全及網絡信息安全的管理。
3)盡快出臺互聯網安全立法,繼續完善現有針對網絡中流動內容的信息安全監管支撐技術手段,同時轉變現在單純以信息內容為核心管理對象的方式,逐步將高速發展的移動互聯網應用作為信息安全監管的另一個重要抓手,構建以應用為中心的信息內容安全管理機制。
參考文獻
[1]李海,袁琳.現代信息技術環境中的信息安全問題及對策[J].中國圖書館學報,2010(03).
[2]吳大煒.通信網絡中的信息安全問題[J].情報學報,2010(06).
[3]李明海,張偉,李強.當代網絡信息安全問題的對策分析[J].網絡安全,2010(06).
關鍵詞:信息安全;技術管理;計算機應用
0引言
目前,人們在使用計算機時,常常會遇到一些危及信息安全的問題和故障,給用戶帶來損失和麻煩,新時期用戶對于計算機應用環境安全的要求不斷提高。新時期用戶對于安全的計算機應用環境的要求不斷提高,需要相關部門結合現有的網絡信息安全技術管理問題,探究網絡信息安全技術管理的有效策略。
1目前危及網絡信息安全的主要因素
1.1互聯網自身的風險因素
互聯網本身是一個復雜的虛擬空間形態,內容眾多,涉及面廣,覆蓋范圍大,其中還涉及各類硬件、軟件、設備、數據和信息等資源,這一復雜的網絡系統能夠同時接收不同渠道傳遞的數據信息,而不同渠道的信息資源質量良莠不齊,還有很多信息本身帶有一定的危險因素,或者是攜帶病毒,這些都會帶來互聯網系統的安全問題,這是互聯網自身存在的風險和漏洞,也是造成網絡信息安全問題出現的根本原因。
1.2病毒威脅和黑客攻擊的風險因素
互聯網平臺包含大量的硬軟件,這些硬軟件是互聯網系統的重要組成部分,一些不法分子或者商家通過在相關軟件和硬件中插入病毒,以達到對不同計算機設備進行破壞的目的,甚至存在一些高技術水準的網絡黑客惡意攻擊其他用戶計算機系統,竊取重要信息和數據,篡改程序、文件信息等,造成對方計算機用戶的計算機系統癱瘓,信息丟失和被篡改,后果十分嚴重。
2計算機網絡信息安全的管理現狀
現階段,計算機網絡信息安全已經成為全民關注的熱點話題之一,人們迫切需要一個安全的網絡環境來保障他們各項網絡活動和交易的完成。但是就目前的網絡信息安全技術管理現狀來看,情況并不樂觀。首先,我國尚未建立起比較完善的網絡信息安全管理制度,沒有建立全面的一體化的安全管理規劃,導致網絡信息安全技術管理工作的開展缺乏規范和指導,管理成效不理想;其次,在網絡信息安全的相關防范技術的宣傳和教育上,相關企業和部門也沒有做好預防和宣傳工作,計算機用戶雖然知道網絡信息安全的重要性,但是缺乏相應的防范知識和能力,導致他們在計算機應用中依然無法做好安全防范準備,在應對安全侵襲問題時束手無策;再次,在網絡信息安全技術的掌握上,計算機用戶也處于較低的水平,他們不能有效運用相應的技術管理手段來維護計算機網絡信息的安全,導致計算機系統受到安全威脅;最后,相關硬軟件的安全防護措施上也存在一定缺陷,從而導致安全漏洞出現。
3網絡信息安全技術管理的有效策略
3.1制定安全管理制度,實現一體化安全管理
為大力推進網絡信息安全管理創新工作的開展,推進網絡信息高效運轉,提高應對網絡安全事件的能力,相關企業和部門需要采取一系列措施,提升信息網絡安全管理水平。首先,健全工作制度。制定《網絡安全事件應急預案》《信息系統賬號和權限管理制度》《網絡信息安全管理辦法》等一系列制度,從不同角度和層面完善信息網絡系統安全管理體系;第二,不斷完善防病毒體系。更換一批老化的安全設備,更新防毒墻、病毒庫和系統漏洞補?。怀B化開展重要信息系統和政府網站安全自查、檢查等工作;第三,強化日常監測。采用“人工+自動監測”方式,堅持每日讀網,對門戶網站等重要系統進行監測,及時發現網絡不連通、鏈接失效等問題,杜絕“不及時、不準確、不回應、不實用”等問題發生;第四,加快建立應急隊伍。從網絡信息安全相關技術服務單位中選擇相關專家和技術人員與信息技術應用人員組成網絡安全應急技術支撐隊伍,并保持緊密聯系,建立長效溝通協調機制,在發生安全事件時,合力解決問題。相關部門要增強政治意識、大局意識和責任意識,建立網絡安全管控協調機制,涉事部門必須無條件支持網絡信息處置相關安排。要高度重視網絡安全問題和不實信息內容,形成一盤棋思想,做到守土有責,屬地管理,誰主管誰負責。各應急聯動部門要做到24小時在線監測,并統一處置流程,統一上報渠道,做到不漏報、不擱置、不走形式,違規必追責,追責必懲處。要有擔當,講政治,顧大局,擔負起網絡信息內容線上處置的主責和線下處置的監督責任。要強化底線思維,做到教育疏導到位,認真解決到位。
3.2加強網絡信息安全宣傳,提升安全防范意識
網絡安全不僅事關國家安全和國家發展,也直接關系到每一個網民的切身利益。要精心組織網絡安全宣傳周活動,深入宣傳貫徹《網絡安全法》,大力培育積極健康、向上向善的網絡文化,持續加強網絡空間治理,嚴厲打擊各類網絡違法犯罪活動,整合各方力量,共同落實國家網絡安全戰略,推動形成全社會重視網絡安全、維護網絡安全的良好局面。地區要定期開展網絡信息安全宣傳教育工作,例如在網絡與信息安全宣傳周以“網絡安全為師生,網絡安全靠師生”為主題,開展活動內容豐富、形式多樣的宣傳活動?;顒悠陂g充分利用官方微信公眾平臺、微博平臺等新媒體宣傳媒介,以及專題網站、廣播、電子屏幕、宣傳海報和橫幅等方式宣傳活動方案內容及網絡與信息安全知識。還可舉辦網絡與信息安全知識講座教職工專場、網絡與信息安全知識講座學生專場、網絡與信息安全知識視頻培訓、知識問答等活動,發放網絡安全法宣傳冊等材料。通過專題網站國家有關網絡與信息安全法律法規、網絡與信息安全知識。為了更好地落實網絡與信息安全責任制,活動期間學校和企業與各部門、院(系)簽訂網絡與信息安全責任書。通過活動宣傳網絡安全法律法規,普及基本的網絡與信息安全知識,使廣大群眾增強網絡安全防范意識,提高網絡和信息安全防護技能。
3.3強化技術防范,促進安全應用
在計算機的使用過程中,要不斷強化網絡信息安全的技術防范措施,強化專管員履職能力。制定辦公設備信息安全定期檢查考核制度,專管員每周不定期對設備涉密信息及安全使用情況進行抽查,對員工使用辦公機具和生產客戶端、信息管理、外來U盤、中轉申請使用及審批、機具感染病毒等多方面進行監測,發現問題按照考核辦法處理,落實好激勵制度。重視信息安全硬件設施的規范使用。在暢通數據傳輸通道的同時,注重信息安全硬件設施的規范使用,定期更新維護防毒軟件,大力降低安全風險,確保網絡信息安全,防患于未然。建立安全防護體系,強化關鍵信息基礎數據保護。梳理包括三級網元、DNS等在內的23個網絡關鍵信息基礎設施,并在等級保護的基礎上,進一步加強安全防護工作。此外,還要加強互聯網網絡空間安全工作,建設移動互聯網惡意程序監測和處置系統、僵木蠕監測和處置系統、異常流量監測和處置系統,對各類惡意程序進行監測處置。還要加強治理,防范打擊通訊信息詐騙。從業務源頭和技術防范方面加強治理,切實防范打擊通訊信息詐騙。加強重要信息系統監控和管理工作。嚴格內外網使用規定,禁止內外網混用,嚴格病毒防范,禁止隨意使用各類數據傳輸媒介,規范稅務網絡信息安全行為。加強網絡終端監管,建立安全監控和管理機制,實時對違規使用網絡的行為和計算機病毒進行監控,對發現的違規行為和計算機病毒及時進行處理,并通知使用單位進行整改。及時升級管理系統。對已經運行的財務軟件系統做好硬件軟件的日常維護工作,及時修補漏洞,更新系統。同時,在財政業務內、外網統一安裝防火墻和做好數據的備份工作。通過這樣全面的安全防護措施的實施,確保網絡運營的安全高效進行。
3.4完善網絡硬軟件建設,強化軟件維護和管理
要促進計算機的高效應用,還需要不斷加強網絡軟、硬件安全建設。做到日常與新態并重,軟、硬件建設相結合,硬件上下功夫,軟件上重管理,在做好網絡日常管理的同時,定期檢查網絡節點,定時進行漏洞掃描,落實網絡安全域邊界的訪問措施和策略。購置新一代應用防火墻、防病毒網關、上網行為管理網關和關鍵網絡核心路由、交換硬件和網絡審計系統、安全審計系統和網絡運維管理系統等軟件系統,確保內外網絡出口安全運維。針對網絡運營中存在的漏洞,必須要盡快采取相應的技術措施。為強化網絡安全漏洞管理,首先要建立漏洞管理全流程監督處罰制度,及時發現未修復漏洞的行為,并追究相關責任;然后要強制執行重要信息系統上線前漏洞檢測,盡量在源頭堵住漏洞;最后對存在嚴重網絡安全漏洞,可能導致大規模用戶隱私泄露、人身傷害或者影響民生服務、關鍵基礎設施正常運行的軟硬件產品,應實施強制召回,避免造成更大的損失。
4結論
網絡環境復雜多變,其中涉及的人員眾多,覆蓋面較廣,網絡信息安全技術管理是確保計算機應用的關鍵要素,針對網絡信息安全管理中存在的固有問題,相關硬軟件運營商、網絡運營商等都需要盡快采取有效的安全技術防護和管理措施,針對突出的網絡信息安全漏洞問題,采取相應的解決方案,確保構建安全的網絡信息環境,為計算機的高效應用提供良好的環境。
參考文獻:
[1]楊雨鋒.計算機網絡與信息安全防范措施探究——評《計算機網絡與信息安全技術》[J].新聞與寫作,2016(9):125.
[2]謝劍.虛擬專用網絡技術在計算機網絡信息安全中的應用價值研究[J].信息化建設,2016(4):63-64.
[3]高山山.基于網絡信息安全技術管理下的計算機應用探究[J].科技創新與應用,2015(33):106.
[4]馬民虎,張敏.信息安全與網絡社會法律治理:空間、戰略、權利、能力——第五屆中國信息安全法律大會會議綜述[J].西安交通大學學報(社會科學版),2015,35(2):92-97.
關鍵詞:信息安全;計算機教學
中圖分類號:TP3-4 文獻標識碼:A 文章編號:1007-9599 (2012) 09-0000-02
一、計算機教學中信息安全教育的重要性
隨著計算機技術的不斷發展,互聯網技術明顯地改變了人們的生活方式與學習方式。一方面,互聯網是一個大的信息庫,為人們提供諸多信息便利,但另一方面,互聯網絡中的信息良莠不齊,也充斥著很多不安全因素,如:個人信息的泄露、黑客的攻擊及計算機病毒等。基于這個角度,對于非機算機專業的學生而言,隨著計算機網絡的發展及普及,網絡安全知識普及甚至比word、excel等辦公軟件的應用更重要,可是很多在校學生甚至還缺乏起碼的安全認識。因此在計算機基礎教學過程中融入信息安全知識非常必要,通過這些知識的學習與掌握,可以提高學生們自我保護的能力以及計算機技術的應用能力。
二、信息安全教學的主要內容
具體而言,計算機信息安全的教學內容包括以下幾個方面:第一,信息安全的基礎知識與安全技術,而實用技術則是指上述基礎知識的實際應用,比如賬戶安全、系統還原、安全中心、PGP加密、惡意軟件的防范、常見網絡詐騙的防范等等;對于非計算機專業來說,基本知識部分只需講清楚基本概念及工作原理即可,不要涉及太深入的專業知識。這一部分是信息安全教育的重要內容,它主要培養學生識別信息安全威脅、規避信息安全風險的能力,以及提高學生基本的信息安全防護能力。第二,法律層面,互聯網絡同樣要遵循相應的法律法規。在教學過程中老師適當的對相關法律、法規進行介紹,可以增強學生的法律意識,加強其網絡行為的自律性,并學會利用法律武器維護自身的權益。第三,網絡倫理道德教育,強制性的法律條文以及相關的技術手段都帶有一定的局限性與滯后性,所以要加強網絡倫理道德教育,從道德層面加以約束。當然,現行的中職教材中上述內容介紹的很少,而這些確實是學生在今后的生活及工作中不可缺失的計算機基礎知識,因此老師要結合教學實際以及學生的實際需要進行適當的增補。
三、常用的計算機安全軟件
目前為止,常用的計算機安全軟件有以下幾種:第一,金山密保,這是一款啟動很快的防護軟件,安裝后可以自動添加,在啟動過程中不顯示掃描程序,無延遲,支持手動與拖動添加功能;軟件中包括安全桌面功能、木馬速殺功能等,能夠將常見木馬及時清除;可以設置查殺時間頻率,有隔離區功能。第二,江民密保,這是一款收費軟件,提供網游、聊天、網銀以及股票證券四個類別的保護;支持手動添加、自動識別;具有密碼保存以及密碼安全輸入功能;自定義規則,指定監控或者掃描的模塊;支持黑白名單,不過該軟件需要收費。第三,360保險箱,該軟件有較好的易用性,支持較多的保護工具,提供向導添加模式以及安裝桌面選項,保護對象的修改或者添加比較方便;可以通過正在保護、保護歷史功能查看軟件的保護效果;提供云查殺引擎,對安全級別進行調整;包括硬盤還原保護器還原軟件;如果提交的游戲無法識別,會默認添加360手機支付;第四,巨盾,一款多功能的防盜號軟件,其功能包括五大項,即體檢、查殺、密保、監控以及安全桌面等;默認密碼保護功有幾款網頁游戲,可以手動添加;對保護對象設定單獨保護策略,不支持自動添加;具備密??üδ?,選項中還包括文件粉碎、進程管理、文件修復以及一鍵清理等功能。第五,超級巡警保險箱,一款綠色軟件,自動搜索功能將需要保護的軟件添加進去,支持拖動添加,簡潔的軟件界面,對防護級別、交互模式可以設定,支持黑、白名單。
四、計算機教學中融入信息安全教育的措施
(一)制定科學、合理的教學目標
教學目標是指預先設定好的、在實際教學活動中要求達到的標準,可以說選擇教學行為與教學內容均要以教學目標為中心。可以參照布盧姆的教育目標分類法,將教學目標分為認知、實踐以及情感三個領域。計算機信息安全教育活動中,老師可以按照實際的課程特點以及非計算機專業中職學生的認知水平、知識結構來設計教學目標,在相關課程中融合信息安全教育。學生通過信息安全課程的學習,可以在認知領域了解、理解、掌握更多的信息安全方面的知識;而在實踐方面,則可以熟練的應用一些安全防范措施或者保護工具等;在情感領域則樹立起較強的信息安全意識,遵守信息技術的使用道德規范,培養良好的信息安全習慣,對信息技術的應用形成正確的價值觀。
(二)將信息安全教育融入教學內容
完成教學目標的主要載體即是課堂教學內容,老師正是根據課堂教學內容完成教學活動。對于信息安全來說,其包括兩個層面,即技術知識以及道德法規。上文中也提到,信息安全技術涉及到非常廣泛的知識面,而要求學生掌握所有的知識也是不現實的,因此老師在實際的教學過程中,可以與所講授的計算機課程內容相結合,將信息安全知識、信息安全防范以及相關的法律法規等有機的融入其中。比如在講解操作系統的相關內容時,可以介紹系統漏洞、計算機病毒等基礎知識,然后介紹如何下載、安裝補丁程序,如何使用防毒軟件與殺毒軟件;在學習數據庫時則將數據的備份與加密等知識點穿插在內;可以在網絡課程中插入安全口令的設置方法、如何防止垃圾郵件、防火墻的基礎知識與安裝應用方法等,利用這些安全防范措施提高自我保護的意識。此外,對于非計算機專業的中職學生來說,還要注意對信息安全知識的優化處理,具體而言包括以下幾點:
第一,要注意與計算機課程的銜接性,保證二者聯系緊密,實現信息安全知識與計算機教學的無縫對接,提高教學內容的完整性;第二,教學內容的時效性與實效性,計算機技術的發展日新月益,相應計算機技術的學習也要與時俱進,而教材是幾年才換一次,因此老師要選擇與現實生活息息相關的、最新類型安全事件,結合實用性強的信息安全知識開展教學活動。比如介紹最新公布的病毒特征,講解這些病毒的防范措施及查殺方法等,使學生可以感受到信息安全知識的實用性與可操作性;第三,要綜合考慮學生的認知水平、知識結構以及接受能力等因素,對學生已掌握的計算機知識、實際的接受能力有全面的了解,再以此為基礎選擇教學內容,從而激發出學生的學習興趣、學習熱情;第四,計算機信息安全課程有較強的實踐性,因此要充分利用學?,F有資源,比如教學設備以及機房實驗設備等,加強學生的實踐操作。
(三)選擇合理的教學方法
從某種意義上來講,教學方法對教學效果會產生直接的影響,選擇合理、適用的教學方法才可以更好的完成教學任務,提升教學質量,最終實現教學目標。將信息安全教育內容融入到計算機教學中去,可以利用引導式的教學手段,在課堂上創設信息安全相關知識的問題情境,拓展學生的思路,引導其積極探索,深入研究。例如在講解文字處理軟件時,講解文件的保存方法,就可以創設如下問題情境:假如所保存的文件帶有一定的機密性,那么如何才能保證只有作者本人、相關授權用戶才能打開文件呢?學生立刻覺得這是一個非常實用的知識點,所以表現出很大的興趣,此時再引入利用密碼保護的方法,學生很容易就能接受,甚至會舉一反三,提出“如何為文件夾加密”的問題。還可以采用任務驅動法,將信息安全的相關知識以任務的形式向學生提出來,讓學生在解決任務的過程中掌握知識。需要注意的是,老師在講解信息安全知識時要與課程計劃相結合,主要的目標重心仍是順利完成教學計劃,不可主次不分;在課時安排方面,則要根據教學需要靈活掌握,以原教學內容課時為基礎,將信息安全教育的內容穿插其中。也可以分層次教學,或開設選修課程,對于有興趣或有知識需求的學生進行知識的拓展。
(四)法律道德教育
在計算機信息安全教育課程中,相關的信息安全法律法規、網絡倫理道德教育等往往都是被忽略的內容,很多人都存在信息安全單純屬于技術層面的錯誤認識。其實這種認識帶有強烈的片面性,信息安全最大的威脅因素就是人的行為,人們缺乏對信息安全法律法規的認識,網絡道德行為存在嚴重缺失?,F在我國已經制訂了信息安全相關的法律、法規,在要信息安全課程中融入這些知識,引導學生了解信息犯罪需要承擔的責任,做到自覺守法。此外,信息安全課程中還要融入法律的道德教育,構建一道有效的法律道德屏障。
總之,信息安全是一門綜合性很強的交叉學科,目前處于迅速發展階段,但它又是實用性很強的知識,計算機基礎教學中的信息安全內容的與時俱進、融會貫通值得廣大教育工作者探索、研究。
參考文獻:
[1]于國華,于佳.計算機類專業信息安全教學研究[J].科技信息,2011,5
[2]王樂平.融信息安全教育于中職計算機教學中[J].職業教育苗研究,2009,5
[3]楊建強,李學鋒.大學生信息安全教育探討[J].襄樊學院學報,2012,9