公務(wù)員期刊網(wǎng) 精選范文 當(dāng)前的網(wǎng)絡(luò)安全形勢范文

當(dāng)前的網(wǎng)絡(luò)安全形勢精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的當(dāng)前的網(wǎng)絡(luò)安全形勢主題范文,僅供參考,歡迎閱讀并收藏。

當(dāng)前的網(wǎng)絡(luò)安全形勢

第1篇:當(dāng)前的網(wǎng)絡(luò)安全形勢范文

關(guān)鍵詞:網(wǎng)絡(luò)安全;入侵檢測;數(shù)據(jù)挖掘;Apriori算法

網(wǎng)絡(luò)安全從其本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全,指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及數(shù)據(jù)受到保護(hù),不遭受偶然的或者惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷?!吨袊ヂ?lián)網(wǎng)網(wǎng)絡(luò)安全報告(2008年上半年)》指出“2008年,網(wǎng)絡(luò)攻擊的頻次、種類和復(fù)雜性均比往年大幅增加,遭入侵和受控計算機數(shù)量巨大,潛在威脅和攻擊力繼續(xù)增長,信息數(shù)據(jù)安全問題日益突出,網(wǎng)絡(luò)安全形勢依舊嚴(yán)峻。”可見,網(wǎng)絡(luò)安全已經(jīng)成為一個人們不得不采取有力措施來維護(hù)的一項重要任務(wù),基于當(dāng)前的網(wǎng)絡(luò)安全現(xiàn)狀,社會各界都對網(wǎng)絡(luò)安全提出了更高的要求,采取有效措施,建設(shè)安全、可靠、便捷的網(wǎng)絡(luò)應(yīng)用環(huán)境,維護(hù)國家、企業(yè)和個人的信息安全,成為社會信息化進(jìn)程中亟待解決的問題。

一、網(wǎng)絡(luò)安全入侵檢測技術(shù)

入侵檢測是通過監(jiān)視各種操作,分析、審計各種數(shù)據(jù)和現(xiàn)象來實時檢測入侵行為的過程,它是一種積極的和動態(tài)的安全防御技術(shù)。入侵檢測系統(tǒng)指的是一種硬件或者軟件系統(tǒng),該系統(tǒng)對系統(tǒng)資源的非授權(quán)使用能夠做出及時的判斷、記錄和報警。它能檢測系統(tǒng)中的非正常行為,并且對這些行為進(jìn)行識別以判斷是否是入侵行為。目前,入侵檢測方法主要分為兩類:誤用檢測、異常檢測。傳統(tǒng)信息安全機制的重要防護(hù)手段是防火墻。防火墻是一種靜態(tài)安全手段,需要人工來實施和維護(hù),它不能主動跟蹤入侵者。而入侵檢測能在不影響系統(tǒng)性能的情況下對系統(tǒng)進(jìn)行監(jiān)測,為系統(tǒng)提供對內(nèi)部攻擊、外部攻擊和誤操作的有效保護(hù),能彌補防火墻的不足起著主動防御的作用,是信息安全中的極其重要的部分。

二、數(shù)據(jù)挖掘技術(shù)

數(shù)據(jù)挖掘是指從海量的數(shù)據(jù)中,抽取潛在的、有價值的知識的過程。也就是對海量數(shù)據(jù)進(jìn)行分析和探索,揭示其中隱含的規(guī)律,并進(jìn)一步將其模式化的技術(shù)過程。數(shù)據(jù)挖掘是知識發(fā)現(xiàn)(KDD)過程中的一個重要步驟,是數(shù)據(jù)庫知識發(fā)現(xiàn)的核心部分。

三、基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)

(一)入侵檢測系統(tǒng)的功能

一個入侵檢測系統(tǒng)至少應(yīng)該能夠完成以下五個功能:(1)監(jiān)測、分析用戶和系統(tǒng)的活動;(2)檢查系統(tǒng)漏洞;(3)評估系統(tǒng)關(guān)鍵資源和數(shù)據(jù)文件的完整性;(4)發(fā)現(xiàn)入侵企圖或異?,F(xiàn)象;(5)記錄、報警和主動響應(yīng)。

(二)數(shù)據(jù)挖掘在入侵檢測系統(tǒng)中的作用

數(shù)據(jù)挖掘在入侵檢測系統(tǒng)中的作用有如下幾點:(1)分析網(wǎng)絡(luò)審計數(shù)據(jù);(2)從網(wǎng)絡(luò)數(shù)據(jù)和審計數(shù)據(jù)中提取可以區(qū)分正?;顒雍腿肭只顒拥奶卣?(3)識別出長時間的、正在進(jìn)行的攻擊活動;(4)從已知攻擊和正?;顒又袣w納檢測模型;(5)減少誤報率,提高檢測入侵行為的準(zhǔn)確性。

(三)基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)的基本框架

基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)主要由傳感器、數(shù)據(jù)收集器、數(shù)據(jù)庫、數(shù)據(jù)挖掘、規(guī)則庫、檢測器和特征提取器七個部分組成。上述系統(tǒng)的各模塊功能如下:(1)傳感器接收網(wǎng)絡(luò)審計數(shù)據(jù),將數(shù)據(jù)傳送到數(shù)據(jù)接收器。(2)數(shù)據(jù)接收器收集來自傳感器的數(shù)據(jù),并對數(shù)據(jù)進(jìn)行分析過濾等預(yù)處理,將處理后的數(shù)據(jù)存入數(shù)據(jù)庫。(3)數(shù)據(jù)庫存儲經(jīng)過數(shù)據(jù)接收器預(yù)處理的數(shù)據(jù)。(4)數(shù)據(jù)挖掘器利用數(shù)據(jù)挖掘技術(shù)對數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行分析學(xué)習(xí),從中提取數(shù)據(jù)“特征”,建立檢測模型,存入規(guī)則庫中。(5)特征提取器采用數(shù)據(jù)挖掘技術(shù)對當(dāng)前用戶行為進(jìn)行分析,提取當(dāng)前用戶特征。(6)檢測分析器分析特征數(shù)據(jù)響應(yīng)入侵。

(四)算法實現(xiàn)

(1)經(jīng)典的Apriori算法。Apriori算法由Rakesh Agrawal和Rnamakrishnan Srikant在1994年提出,它是目前頻繁集發(fā)現(xiàn)算法的核心。Rakesh Agrawal等人設(shè)計了一個基本算法,算法如下:先求出D中滿足最小支持度minsup的所有頻繁集。再利用頻繁集生成滿足最小可信度minconf的所有關(guān)聯(lián)規(guī)則。Apriori算法使用一種稱為逐層迭代的方法,頻繁k――項集用于搜索頻繁(k+1)――項集。首先,找出頻繁1-項集的集合,該集合記作L1。L1用于找出頻繁2-項集的集合L2,而L2用于找出L3,如此下去,直到找不到頻繁k-項集。找每一個Lk需要掃描一遍數(shù)據(jù)庫。

(2)改進(jìn)的Apriori算法。經(jīng)典的Apriori算法的缺點是:1)由頻繁k-1項集進(jìn)行自連接生成的候選頻繁k項集數(shù)量巨大。2)找每一個Lk需要掃描一遍數(shù)據(jù)庫。根據(jù)第二個缺點,對經(jīng)典Apriori算法改進(jìn)如下:在每次計算Ck支持度計數(shù)對數(shù)據(jù)庫進(jìn)行掃描時,對將來生成頻繁項集不需要的事務(wù),將其加上刪除標(biāo)記。

結(jié)束語:將數(shù)據(jù)挖掘技術(shù)應(yīng)用到入侵檢測系統(tǒng)中,可以增強入侵檢測的健壯性和自適應(yīng)性。本文在前人研究的基礎(chǔ)上,對數(shù)據(jù)挖掘技術(shù)在網(wǎng)絡(luò)入侵檢測中的應(yīng)用進(jìn)行了相關(guān)的研究。結(jié)合入侵檢測及數(shù)據(jù)挖掘的實際,對Apriori算法進(jìn)行了改進(jìn),減少了掃描數(shù)據(jù)庫的次數(shù),提高了算法的效率。

作者單位:中國海洋大學(xué)

參考文獻(xiàn):

第2篇:當(dāng)前的網(wǎng)絡(luò)安全形勢范文

根據(jù)一項惠普主導(dǎo)的最新調(diào)查表明,云計算和移動數(shù)據(jù)等主要IT發(fā)展趨勢已對網(wǎng)絡(luò)活動的可控性和可視性產(chǎn)生了影響,并增加了潛在安全風(fēng)險。缺乏可視性會妨礙企業(yè)防御網(wǎng)絡(luò)威脅的能力,從而導(dǎo)致敏感數(shù)據(jù)丟失、服務(wù)中斷并損害企業(yè)聲譽。然而,傳統(tǒng)的安全信息與事件管理(SIEM)系統(tǒng)缺乏在大量數(shù)據(jù)產(chǎn)生時發(fā)現(xiàn)真正安全威脅的能力。

同時,一半以上的中國業(yè)務(wù)及技術(shù)高管認(rèn)為,缺乏對云服務(wù)安全需求的認(rèn)識令其擔(dān)憂。超過四分之三的受訪者表示,如何保護(hù)和利用大數(shù)據(jù)也已成為問題。約有三分之二的受訪者擔(dān)心移動數(shù)據(jù)丟失及被盜取所帶來的風(fēng)險。此外,超過半數(shù)的受訪者承認(rèn),其所在企業(yè)仍就將更多資金投入在被動的防御方式而非主動風(fēng)險管理。被動、基于邊界的防御方案已不足以應(yīng)對當(dāng)前的安全形勢。企業(yè)亟需能涵蓋傳統(tǒng)和混合交付模式的主動、智能的安全解決方案,以應(yīng)對IT領(lǐng)域的新變化所帶來的挑戰(zhàn)。

惠普于近期推出的全新安全解決方案產(chǎn)品組合,能夠幫助企業(yè)對其安全環(huán)境進(jìn)行評估、轉(zhuǎn)型、優(yōu)化和管理,從而主動保護(hù)企業(yè)重要資產(chǎn)。

第3篇:當(dāng)前的網(wǎng)絡(luò)安全形勢范文

關(guān)鍵詞:信息安全;威脅;管理模式;桌面終端

在當(dāng)今的信息時代,我們的生活和工作方式受到信息技術(shù)發(fā)展的巨大影響,時時刻刻都在發(fā)生著改變,而現(xiàn)行企事業(yè)單位的管理模式也在這種“大環(huán)境”下不斷地推陳出新。作為各大國有企事業(yè)信息管理部門,必須考慮到當(dāng)前技術(shù)的發(fā)展給我們的工作帶來的機遇和威脅。

一、當(dāng)前信息網(wǎng)絡(luò)的安全形勢

目前,幾乎所有企業(yè)、事業(yè)單位、行政部門都面臨著內(nèi)部信息泄漏的問題。FBI對484家公司調(diào)查顯示:85%的安全損失是由企業(yè)內(nèi)部原因造成的。面對來自于公司內(nèi)部的安全威脅,很多員工都有切身感受,雖然不會有股票的跌漲刺激感官強烈,但是他們一定遇到過類似的事情。由于粗心誤操作造成公司服務(wù)器上重要文檔丟失;由于沒有設(shè)定員工在系統(tǒng)內(nèi)的訪問權(quán)限,使一些業(yè)務(wù)秘密出現(xiàn)在本不應(yīng)有查閱權(quán)的員工計算機上,并不小心將其泄露……對于這些來自公司內(nèi)部的信息安全問題,不是簡單的安裝了殺毒軟件或防火墻就能解決的,單純的“免疫”手段在“網(wǎng)絡(luò)風(fēng)險”、“軟件風(fēng)險”日益嚴(yán)重的今天,都已經(jīng)不足以讓人信任和依賴。

據(jù)調(diào)查統(tǒng)計,90%以上的計算機終端用戶使用的是windows2000,XP或以上的操作系統(tǒng),而這些系統(tǒng)的安全漏洞及系統(tǒng)缺陷非常多。雖然微軟公司會通過定期在網(wǎng)站上安全補丁來彌補這些漏洞,而一些軟件公司也會對自己開發(fā)的軟件進(jìn)行不斷地更新和升級,但由于終端用戶缺乏相關(guān)知識,導(dǎo)致補丁安裝的不及時、不完全,這就會影響終端計算機的安全,從而影響整個內(nèi)部網(wǎng)絡(luò)安全。

二、企事業(yè)單位網(wǎng)絡(luò)終端計算機安全現(xiàn)狀

大中型企事業(yè)單位、政府辦公網(wǎng)絡(luò),桌面終端計算機數(shù)量隨著辦公的需要不斷增多,而出現(xiàn)的網(wǎng)絡(luò)問題也日趨明顯。常見的情況主要有:計算機感染病毒、被安裝木馬;有些不明程序不斷搶占IP地址(ARP病毒)堵塞整個網(wǎng)段,使該網(wǎng)段用戶都不能上網(wǎng)。除此以外,部分員工使用公司辦公電腦私自從網(wǎng)絡(luò)上下載海量資源,迅雷、BT、電驢這些下載工具都會搶占網(wǎng)絡(luò)通道,這樣就導(dǎo)致了其他一些用戶使用辦公電腦辦公時網(wǎng)速非常低,嚴(yán)重時網(wǎng)頁無法顯示,不僅影響了其他員工的工作,還降低了整個公司的工作效率。

這種問題在當(dāng)下的網(wǎng)絡(luò)時代普遍存在于現(xiàn)有的企事業(yè)單位,尤其是一些已經(jīng)擺脫了紙張,進(jìn)入“無紙化”辦公的先進(jìn)單位更為明顯。由于難于發(fā)現(xiàn)高危計算機,并對其進(jìn)行定位,因此一旦問題發(fā)生,就需要大量的故障排查時間。如果同時有多臺計算機感染網(wǎng)絡(luò)病毒或者進(jìn)行非法操作,就會造成網(wǎng)絡(luò)癱瘓,從而致使其他正常網(wǎng)絡(luò)業(yè)務(wù)無法使用。

現(xiàn)階段,所有企業(yè)都在努力尋找一種有效的手段來扭轉(zhuǎn)這種嚴(yán)峻的局面,并盡可能地出臺大量的信息網(wǎng)絡(luò)管理規(guī)定。例如:禁止在辦公計算機內(nèi)安裝BT下載軟件,禁止在個人終端設(shè)備中安裝網(wǎng)絡(luò)游戲軟件,禁止私自更改電腦的安全設(shè)置,禁止將外部的電腦接入單位的內(nèi)部網(wǎng)絡(luò)等行為。但是,由于缺乏技術(shù)和管理手段、考核制度、使用標(biāo)準(zhǔn)、用機規(guī)范等,都不能夠有效切實地執(zhí)行,這樣就使企業(yè)內(nèi)部的信息網(wǎng)絡(luò)安全水平很低,衍生了諸多不可控制的安全隱患。

三、通過網(wǎng)絡(luò)防護(hù)與終端防護(hù)共筑信息安全長城

以往提起信息安全,人們更多地把注意力集中在防火墻、防病毒、IDS(入侵檢測)、網(wǎng)御設(shè)備、網(wǎng)絡(luò)交換設(shè)備的管理上,卻忽略了對網(wǎng)絡(luò)環(huán)境中的計算單元――服務(wù)器、臺式機乃至便攜機的管理。

近兩年的安全防御調(diào)查表明,政府、企事業(yè)單位中超過80%的管理和安全問題來自終端,計算機終端廣泛涉及每個用戶,由于其分散性、不被重視、安全手段缺乏的特點,已成為信息安全體系的薄弱環(huán)節(jié)。因此,隨著信息技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全防護(hù)的工作重點開始發(fā)生轉(zhuǎn)移,安全戰(zhàn)場已經(jīng)逐步由核心與主干的防護(hù),轉(zhuǎn)向網(wǎng)絡(luò)邊緣的每一個終端。網(wǎng)絡(luò)管理員已經(jīng)不是信息安全的唯一負(fù)責(zé)人,計算機終端用戶才是信息安全的第一責(zé)任人。

四、建設(shè)桌面終端安全管理系統(tǒng)的意義

伴隨著網(wǎng)絡(luò)管理業(yè)務(wù)密集度的增加,在信息安全防護(hù)領(lǐng)域興起了終端桌面安全管理技術(shù)。作為網(wǎng)絡(luò)管理技術(shù)衍生的邊緣產(chǎn)物,它同傳統(tǒng)安全防御體系的缺陷相關(guān)聯(lián),是傳統(tǒng)網(wǎng)絡(luò)安全防范體系的補充,也是未來網(wǎng)絡(luò)安全防范體系的重要組成部分。由此看來,終端桌面管理的發(fā)展趨勢和技術(shù)特點,才是信息安全防護(hù)趨勢的導(dǎo)向。在進(jìn)行桌面終端安全防護(hù)部署時,必須把提升信息安全的關(guān)鍵放在提升計算機終端安全水平上。

如何有效地管理計算機終端成了當(dāng)前的熱點話題,而桌面計算機安全管理系統(tǒng)的應(yīng)運而生就顯得尤為重要了。第一可以通過批量設(shè)置計算機的安全保護(hù)措施提高桌面計算機的安全性,及時更新桌面計算機的安全補丁,減少被攻擊的可能;第二,它還可以實現(xiàn)動態(tài)安全評估,實時評估計算機的安全狀態(tài)及其是否符合管理規(guī)定,比如說,評估計算機的網(wǎng)絡(luò)流量是否異常,評估計算機是否做了非法操作,評估計算機的安全設(shè)置是否合理等;第三,通過系統(tǒng)中進(jìn)行策略的配置,對計算機終端進(jìn)行批量的軟件安裝、批量的安全設(shè)置等,防止外來電腦非法接入,避免網(wǎng)絡(luò)安全遭受破壞或者信息泄密;第四,利用桌面系統(tǒng)的高科技手段,能夠確保本單位的計算機使用制度得到落實,使“禁止撥號上網(wǎng),禁止使用外部郵箱,禁止訪問非法網(wǎng)站,禁止將單位機密文件復(fù)制、發(fā)送到外部”等這一系列管理措施得以貫徹和執(zhí)行;第五,在網(wǎng)絡(luò)出現(xiàn)安全問題后,桌面終端系統(tǒng)可以對有問題的IP/MAC/主機名等進(jìn)行快速的定位,便于管理員迅速排查故障;最后一點可以稱之為桌面系統(tǒng)的“增值服務(wù)”,在保證信息網(wǎng)絡(luò)安全的同時,還能對計算機的資產(chǎn)進(jìn)行有效地管理和控制。

這些功能的實現(xiàn),淺表地說能夠持續(xù)有效地解決大批量的計算機終端安全管理問題,真正的意義在于能夠切實地幫助企業(yè)內(nèi)部各種管理規(guī)定有效地執(zhí)行。如今憑借這些高科技手段,全面提升企事業(yè)單位內(nèi)部信息化工作水平已經(jīng)不再是紙上談兵。

五、結(jié)語

企事業(yè)單位要在信息技術(shù)高速發(fā)展的今天立于不敗之地,就必須結(jié)合自身客戶的網(wǎng)絡(luò)結(jié)構(gòu)、終端特點和管理模式,搭建安全、穩(wěn)固的內(nèi)部IT架構(gòu)。而桌面終端安全管理的應(yīng)用,將極大地提高信息安全系數(shù),使企業(yè)信息風(fēng)險降到最低。

參考文獻(xiàn):

[1] 閆龍川,劉永志,來鳳剛.計算機終端安全管理系統(tǒng)及其應(yīng)用[J].電力信息化,2009,(7).

[2] 馬國勝.桌面安全管理系統(tǒng)的應(yīng)用[J].中國金融電腦,2009,(4).

第4篇:當(dāng)前的網(wǎng)絡(luò)安全形勢范文

Abstract:This article simply introduces the current honeypot and honeynet technology, on the analysis of enrollment network security for college entrance examination, a high—concealment and high—safety honeypot system design scheme is put forward, and it is proved to be effective by experiment.

關(guān)鍵詞: 蜜罐;重定向;無縫環(huán)境切換;招生網(wǎng)絡(luò)安全

Key words: honeypot;redirection;seamless context switch;enrollment network security

中圖分類號:TP39 文獻(xiàn)標(biāo)識碼:A 文章編號:1006—4311(2012)27—0190—02

1 研究背景

基于中國教育與科研計算機網(wǎng)(CERNET)的高考招生錄取是迄今為止世界上規(guī)模最大的網(wǎng)上招生錄取應(yīng)用。對于網(wǎng)上招生錄取這種影響大、涉及面廣、關(guān)注度高的網(wǎng)絡(luò)應(yīng)用而言,網(wǎng)絡(luò)的安全至關(guān)重要。前些年,浙江省高校招生網(wǎng)上錄取工作就曾遭受惡意攻擊。前車之鑒,后事之師,如何保證高校網(wǎng)上招生錄取現(xiàn)場的網(wǎng)絡(luò)安全、高效、穩(wěn)定地運行成為我們面臨的課題。筆者根據(jù)近幾年來從事網(wǎng)上招生錄取網(wǎng)絡(luò)保障的實踐,吸取一些網(wǎng)絡(luò)保障專家們的經(jīng)驗,對高校網(wǎng)上招生院校端錄取現(xiàn)場的網(wǎng)絡(luò)安全進(jìn)行了研究,引入了一種優(yōu)化的網(wǎng)絡(luò)安全保障方案。出于安全保密的原因,文中將某些具體細(xì)節(jié)隱去,但這并不影響本文的完整性。

目前防火墻是網(wǎng)絡(luò)上使用最多的安全設(shè)備,是網(wǎng)絡(luò)安全的重要基石。然而最近的調(diào)查顯示,防火墻的攻破率已經(jīng)超過47%。傳統(tǒng)的老三樣,防火墻連同入侵檢測和殺病毒的技術(shù)在新的安全形勢下,顯得過時。

一些新興的技術(shù)在未來則可能成為保障網(wǎng)絡(luò)安全的重要手段,有一種稱為“蜜罐”(honeypot)的設(shè)備,則是要讓黑客誤以為已經(jīng)成功侵入網(wǎng)絡(luò),并且讓黑客繼續(xù)“為所欲為”,目的在于拖時間,以便網(wǎng)絡(luò)保安系統(tǒng)和人員能夠把黑客“抓住”。繼“蜜罐”之后,又出現(xiàn)了蜜網(wǎng)技術(shù),盡管蜜網(wǎng)技術(shù)截今為止已經(jīng)發(fā)展到了第三代,但蜜網(wǎng)系統(tǒng)“甜度”不高,安全性差的問題依然沒有得到完全解決。

2 現(xiàn)有蜜網(wǎng)技術(shù)的不足

攻擊者入侵到真實的系統(tǒng)中,必然留下一些記錄,現(xiàn)有的蜜場產(chǎn)品往往忽視這個細(xì)節(jié),只簡單地將可疑流量重定向到誘騙環(huán)境當(dāng)中,這時候,比較高級的攻擊者發(fā)現(xiàn)自己的記錄沒有了,會意識到自己處于誘騙環(huán)境中,于是退出而不再訪問誘騙環(huán)境,甚至?xí)卧煲恍┨摷俚男畔⒚曰蠛驼`導(dǎo)管理員,從而使誘騙環(huán)境失效甚至?xí)蔀楣粽咚玫墓ぞ摺?/p>

不同于其它安全工具,誘騙系統(tǒng)并不只是收集信息的工具,而是充當(dāng)攻擊的犧牲者。允許攻擊者進(jìn)入誘騙系統(tǒng),從而可以監(jiān)控他們的行為,這是誘騙系統(tǒng)的特征之一,而誘騙系統(tǒng)的這一本質(zhì)特征,也決定了其冒險性。而且隨著現(xiàn)在誘騙技術(shù)的發(fā)展,越來越多的人們意識到誘騙環(huán)境的重要性,已經(jīng)出現(xiàn)了一些針對誘騙環(huán)境的探測工具。誘騙主機越多,冒險性就越大,尤其是將誘騙環(huán)境放置在網(wǎng)絡(luò)的核心位置。因此入侵誘騙技術(shù)就好比一把雙刃劍,能否降低其負(fù)面效應(yīng)是入侵誘騙技術(shù)能否長期發(fā)展的關(guān)鍵。另一方面單一的入侵檢測方法無法滿足檢測日新月異的攻擊的需要。

3 HCHS蜜罐系統(tǒng)的結(jié)構(gòu)

本研究在深入分析當(dāng)前蜜罐與蜜網(wǎng)技術(shù)之后,針對隱蔽性和安全性不足的問題,引入無縫環(huán)境切換理論,并運用誤用檢測模式和異常檢測模式的進(jìn)行兩次入侵檢測以及相應(yīng)的兩次重定向,設(shè)計一個高隱蔽高安全性的新型蜜罐系統(tǒng)。

高隱蔽高安全性的蜜罐系統(tǒng)優(yōu)化模型結(jié)構(gòu)圖如下:

3.1 混合入侵檢測 誤用入侵檢測——在誤用入侵檢測中,假定所有入侵行為和手段都能夠表達(dá)為一種模式或特征,那么所有已知的入侵方法都可以用匹配的方法發(fā)現(xiàn)。誤用入侵檢測的關(guān)鍵是如何表達(dá)入侵的模式,把真正的入侵與正常行為區(qū)分開來。其優(yōu)點是誤報少,局限性是它只能發(fā)現(xiàn)已知的攻擊,對未知的攻擊無能為力。

異常入侵檢測——在異常入侵檢測中,假定所有入侵行為都是與正常行為不同的,這樣,如果建立系統(tǒng)正常行為的軌跡,那么理論上可以把所有與正常軌跡不同的系統(tǒng)狀態(tài)視為可疑企圖。比如,通過流量統(tǒng)計分析將異常時間的異常網(wǎng)絡(luò)流量視為可疑。異常入侵檢測的局限是并非所有的入侵都表現(xiàn)為異常,而且系統(tǒng)的軌跡難于計算和更新。

對比這兩種檢測方法可以發(fā)現(xiàn),異常檢測難于定量分析,這種檢測方式有一種固有的不確定性。與此不同,誤用檢測會遵循定義好的模式,能通過對審計記錄信息做模式匹配來檢測,但僅可檢測已知的入侵方式。所以這兩類檢測機制都不完美。本論文分別運用誤用入侵檢測和異常入侵檢測兩種方法對網(wǎng)絡(luò)及主機進(jìn)行兩次入侵檢測并相應(yīng)設(shè)置兩次重定向機制,誤用入侵檢測用基于網(wǎng)絡(luò)的IDS來實現(xiàn),異常入侵檢測用基于主機的IDS來實現(xiàn)。這樣做可綜合兩種入侵檢測方法的優(yōu)點,提高對惡意連接的檢測率,使系統(tǒng)的安全性得以增強。

第5篇:當(dāng)前的網(wǎng)絡(luò)安全形勢范文

關(guān)鍵詞:中美兩國 網(wǎng)絡(luò)安全性 戰(zhàn)略分析研究

自從中美兩國建交之后,網(wǎng)絡(luò)安全就已經(jīng)成為兩國發(fā)展關(guān)系中亟待解決的問題,在信息全球化的發(fā)展背景之下,網(wǎng)絡(luò)安全已經(jīng)融入到了社會發(fā)展各個領(lǐng)域,不僅改變著人們的生活方式,還對于國家的建設(shè)管理產(chǎn)生了影響。在“斯諾登”事件之后,網(wǎng)絡(luò)安全更是成了各個國家競相完善的重點。在經(jīng)濟市場上面,網(wǎng)絡(luò)安全對于經(jīng)濟發(fā)展的作用以及超出了資本以及勞動力所產(chǎn)生的影響,可以說是一個國家發(fā)展的基礎(chǔ)。而中美兩國作為發(fā)展中以及發(fā)達(dá)國家的兩個重要代表,在兩國中均有著重要的戰(zhàn)略性意義,雖然目前兩國對于網(wǎng)絡(luò)安全技術(shù)的掌握是不對稱的,但是在大數(shù)據(jù)的時代之下,兩國的合作變得越來越重要。中國在世界格局上的正在不斷崛起,那么就必須在網(wǎng)絡(luò)安全上做出相應(yīng)的策略安排。

1. 網(wǎng)絡(luò)安全的意義

自從20世紀(jì)五十年代之后,網(wǎng)絡(luò)安全才有了其基本的定義。美國以國家安全的發(fā)展作為基礎(chǔ),開始將計算機技術(shù)與通信技術(shù)進(jìn)行連接,這樣的行為正式拉開了世界格局中對于網(wǎng)絡(luò)安全的應(yīng)用和競爭。80年代之后,網(wǎng)絡(luò)安全邁入了飛速發(fā)展的階段,計算機的互聯(lián)以及智能化,將網(wǎng)絡(luò)深入到了生活、生產(chǎn)之后,各個國家對于網(wǎng)絡(luò)安全的重視程度出現(xiàn)了重大的轉(zhuǎn)變。更多國家開始意識到網(wǎng)絡(luò)技術(shù)不僅能夠改變自身所處的世界位置,還對于當(dāng)前的世界發(fā)展格局產(chǎn)生了巨大影響,掌握網(wǎng)絡(luò)的先機就是掌握了國家發(fā)展的未來。

正是因為網(wǎng)絡(luò)以及信息的發(fā)展,網(wǎng)絡(luò)安全的重要作用才突顯出來,國家標(biāo)準(zhǔn)化組織對于其定義是:微數(shù)據(jù)處理系統(tǒng)采取技術(shù)和管理的安全保護(hù),保護(hù)計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。該定義正式將網(wǎng)絡(luò)安全的意義展示出來,無論是政治穩(wěn)定還是經(jīng)濟發(fā)展,無論是軍事建設(shè)還是文化溝通,都少不了將網(wǎng)絡(luò)安全放入到國家的戰(zhàn)略性技術(shù)之中。在這樣錯綜復(fù)雜的發(fā)展之中,中美兩國的發(fā)展以及合作都受到了影響。一旦兩國的網(wǎng)絡(luò)安全受到破壞,那么無論是信息泄露還是資源破壞,都有可能對于國家產(chǎn)生極大的損失,網(wǎng)絡(luò)安全中的人為威脅更是可能導(dǎo)致國家的機密性文件遭受盜取、損壞。對于中美兩國來說,如果不對自身的網(wǎng)絡(luò)安全問題進(jìn)行解決,那么很有可能會導(dǎo)致兩國在未來的發(fā)展中利益受到侵害。

2. 中美兩國網(wǎng)絡(luò)安全現(xiàn)狀

中美兩國在目前的合作之中,已經(jīng)把網(wǎng)絡(luò)安全作為非常重要的影響因素。因為網(wǎng)絡(luò)安全存在著多種的威脅,所以有效地保護(hù)可以保證數(shù)據(jù)資源能夠不被泄露。

目前,中美兩國網(wǎng)絡(luò)安全都受到三大方面的威脅,分別是:不法分子對于通信網(wǎng)絡(luò)的攻擊,來獲取信息來謀取財產(chǎn),這樣的非法盈利組織,有著嚴(yán)密的分工;網(wǎng)絡(luò)技術(shù)在銀行、電力等領(lǐng)域的全方位應(yīng)用,對于系統(tǒng)數(shù)據(jù)以及資源的保護(hù)可以直接關(guān)系著兩國經(jīng)濟的發(fā)展;在互聯(lián)網(wǎng)、大數(shù)據(jù)的發(fā)展之中,經(jīng)濟的新型增長地成了需要重要保護(hù)的對象,對于網(wǎng)絡(luò)安全的環(huán)境要求也就更為嚴(yán)格。

2.1 中國網(wǎng)絡(luò)安全現(xiàn)狀

對于中國的網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行探索,就需要分析中國網(wǎng)絡(luò)用戶的數(shù)量以及網(wǎng)絡(luò)在各個領(lǐng)域所發(fā)揮的作用。根據(jù)數(shù)據(jù)顯示,中國目前是網(wǎng)絡(luò)用戶數(shù)量最高的國家,但是我國對于網(wǎng)絡(luò)安全的防護(hù)卻仍然處于初級階段,成了網(wǎng)絡(luò)攻擊中的重點受害國家。在2014年,曾經(jīng)針對網(wǎng)絡(luò)安全以及信息化召開了相關(guān)會議,主要審議了網(wǎng)絡(luò)信息安全工作的文件,對于我國目前的網(wǎng)絡(luò)安全工作寄予厚望。此后網(wǎng)絡(luò)安全信息化小組的成立,標(biāo)志著我國對于網(wǎng)絡(luò)信息安全的發(fā)展又邁進(jìn)了新的一步。對于中國來說,網(wǎng)絡(luò)安全不僅能夠保證我國的經(jīng)濟、政治都能夠井然有序地進(jìn)行發(fā)展,還能夠影響著國家的信息化未來發(fā)展的方向。雖然我國網(wǎng)絡(luò)安全仍在處于發(fā)展階段,但是國家對于該方面的重視程度已經(jīng)提升到了國家安全戰(zhàn)略之上。

即使我國目前對于網(wǎng)絡(luò)安全處于大力發(fā)展?fàn)顟B(tài)之中,但是相比較美國來說,其中存在的差距依然非常明顯。無論是操作還是創(chuàng)新研發(fā),核心科技都掌握在美國手里,而中國的工業(yè)化、現(xiàn)代化的水平與其相比仍然存在一定差距。從目前對于網(wǎng)絡(luò)安全的管理方面來說,因為體制以及法律不完善,所以管理仍然受到多方面的制約,相關(guān)制度的建立仍處于起步階段。

2.2 美國網(wǎng)絡(luò)安全現(xiàn)狀

有關(guān)于網(wǎng)絡(luò)安全方面,美國是在全球?qū)⑵渖仙秊閲覒?zhàn)略時間最早且戰(zhàn)略機制最為完善的國家,其對于相關(guān)法律以及制度的建設(shè),從80年代就已經(jīng)開始。在克林頓擔(dān)任美國總統(tǒng)期間,美國的信息安全戰(zhàn)略的發(fā)展就走入正軌,其保密性以及完整性令其他國家到現(xiàn)在仍舊難以望其項背。在美國出臺的相關(guān)發(fā)展戰(zhàn)略之中,主要對于預(yù)防網(wǎng)絡(luò)攻擊、減少攻擊中遭受的破壞以及減少破壞后的恢復(fù)時間三個方面進(jìn)行了戰(zhàn)略制定。在優(yōu)先發(fā)展戰(zhàn)略之中,對于國家的網(wǎng)絡(luò)安全意識進(jìn)行了大范圍的提高,對于國家網(wǎng)絡(luò)安全合作項目進(jìn)行了合理的規(guī)定。奧巴馬上任之后,立刻將網(wǎng)絡(luò)安全作為維護(hù)國家安全的重要任務(wù),對于目前美國的網(wǎng)絡(luò)安全狀況進(jìn)行了全面評估,對于評估過程中存在的漏洞及時地組織相關(guān)部門進(jìn)行修補。這樣的網(wǎng)絡(luò)安全形勢,將美國在網(wǎng)絡(luò)技術(shù)中的地位不斷提升,通過網(wǎng)絡(luò)安全協(xié)調(diào)辦公室來進(jìn)行軍事以及民事協(xié)調(diào),保證了網(wǎng)絡(luò)安全在多個方面發(fā)揮著重要作用。

但是,美國目前的網(wǎng)絡(luò)安全仍在存在問題,其極大的維護(hù)預(yù)算,對于國家的發(fā)展有著重要的負(fù)擔(dān),而條塊分割導(dǎo)致的效率低下,令其必須通過白宮來全面的統(tǒng)籌和管理。美國為了維持其在世界范圍內(nèi)的網(wǎng)絡(luò)霸主地位,對于網(wǎng)絡(luò)安全的維護(hù)遠(yuǎn)遠(yuǎn)超出其他國家,在商業(yè)貿(mào)易中,網(wǎng)絡(luò)安全的重要性越來越高,幾乎已經(jīng)到了網(wǎng)絡(luò)依賴的地步。

3. 網(wǎng)絡(luò)安全對于中美兩國的重要作用

網(wǎng)絡(luò)作為一種新型的發(fā)展技術(shù)要素,對于國家經(jīng)濟以及戰(zhàn)略的發(fā)展自然有著重大的意義。在這樣的背景之下,網(wǎng)絡(luò)安全成了關(guān)系經(jīng)濟、制度以及安全的重要性因素,無論是發(fā)達(dá)國家還是發(fā)展中國家,都需要對于現(xiàn)有的網(wǎng)絡(luò)安全制度進(jìn)行修復(fù),對于其未來的發(fā)展進(jìn)行策略研究。下面,我們以中美兩國的網(wǎng)絡(luò)安全現(xiàn)狀分析為基礎(chǔ),分析網(wǎng)絡(luò)安全對于兩國發(fā)展的重要作用。

3.1 社會制度

對于國家來說,社會制度直接影響著其自身的經(jīng)濟的建設(shè)以及發(fā)展,而網(wǎng)絡(luò)安全卻直接激勵著社會制度的創(chuàng)新。一般來說,社會制度決定著在社會生活中對于生產(chǎn)、交換以及分配的規(guī)定,其法律效力保證了國民的生活能夠在擁有社會保護(hù)的環(huán)境下進(jìn)行。如今,網(wǎng)絡(luò)因為與社會息息相關(guān),所以其安全問題設(shè)計了生活中對于知識產(chǎn)權(quán)、專利以及商業(yè)秘密和版權(quán)的管理制度。在網(wǎng)絡(luò)安全促進(jìn)下進(jìn)行的多方面的社會制度完善,激發(fā)了人們對于該方面領(lǐng)域的了解,保證了原創(chuàng)者能夠得到合法的收益。

從中美兩國來說,網(wǎng)絡(luò)安全體系防止了個人以及組織通過不法手段進(jìn)行商業(yè)機密的獲取,將兩國之間的在網(wǎng)絡(luò)方面的經(jīng)濟損失減少到了最低。作為網(wǎng)絡(luò)安全最為直接的作用,其也說明了在這樣的網(wǎng)絡(luò)環(huán)境之下,通過網(wǎng)絡(luò)安全的立法手段,保證了制度環(huán)境能夠維護(hù)企業(yè)以及個人的相關(guān)利益。只有在這樣的網(wǎng)絡(luò)安全以及其影響的社會制度之下,國民的生活才能夠得到應(yīng)有的保證,經(jīng)濟才能夠健康發(fā)展下去。

3.2 技術(shù)創(chuàng)新

對于國家乃至世界來說,技術(shù)創(chuàng)新都是其發(fā)展的動力源泉,只有保持在經(jīng)濟建設(shè)的情況下同時進(jìn)行創(chuàng)新技術(shù)的發(fā)展,才能夠為國家的發(fā)展創(chuàng)造更多的機會。在信息技術(shù)高速發(fā)展的今天,其信息方面的創(chuàng)新已經(jīng)成為促進(jìn)經(jīng)濟發(fā)展的重要因素。在互聯(lián)網(wǎng)大數(shù)據(jù)時代,如何快速的發(fā)展互聯(lián)網(wǎng)技術(shù),是各個國家需要解決的重要問題。對于中國來說,其正處于發(fā)展中的重要階段,技術(shù)創(chuàng)新可以幫助國家發(fā)展突破自身的局限。而以美國為例來看,我們可以發(fā)現(xiàn)其想要保持目前的互聯(lián)網(wǎng)霸主地位,就需要在互聯(lián)網(wǎng)技術(shù)上面加快創(chuàng)新發(fā)展。

由此可見,網(wǎng)絡(luò)安全的重要性,對于國家的創(chuàng)新技術(shù)發(fā)展有著重要的促進(jìn)作用,并且國家想要維持正常的發(fā)展,保持良好的國際關(guān)系,就需要以網(wǎng)絡(luò)安全作為建交的基礎(chǔ),在原有的互聯(lián)網(wǎng)技術(shù)上不斷進(jìn)行創(chuàng)新發(fā)展,保證技術(shù)創(chuàng)新能夠成為國家在互聯(lián)網(wǎng)領(lǐng)域建設(shè)的強勁動力。

3.3 經(jīng)濟安全

在經(jīng)濟全球化的大背景之下,經(jīng)濟安全是經(jīng)濟發(fā)展的重要基礎(chǔ),而信息技術(shù)作為聯(lián)系各個行業(yè)的基礎(chǔ),網(wǎng)絡(luò)安全是經(jīng)濟安全的重要保證。對于經(jīng)濟安全來說,其主要依靠經(jīng)濟制度進(jìn)行人為監(jiān)督,網(wǎng)絡(luò)作為最為基礎(chǔ)的監(jiān)督工具,如果一旦發(fā)生安全問題,就可能導(dǎo)致監(jiān)督作用大打折扣,不能夠技術(shù)反饋經(jīng)濟發(fā)展中存在的問題。這樣的狀況,將會導(dǎo)致世界經(jīng)濟發(fā)展出現(xiàn)波動。因此,網(wǎng)絡(luò)安全在經(jīng)濟發(fā)展中扮演著重要的作用,金融行業(yè)的發(fā)展全面依靠互聯(lián)網(wǎng)通信,經(jīng)濟的脆弱性,以互聯(lián)網(wǎng)方面最為薄弱。

參考文獻(xiàn):

[1] 金燦榮,戴維來.為中美發(fā)展新型大國關(guān)系注入正能量――解析中美戰(zhàn)略與經(jīng)濟對話[J]. 國際安全研究,2013(02).

[2] 張佰韜,張娛嘉.淺析美國網(wǎng)絡(luò)安全戰(zhàn)略的演變及對國內(nèi)的啟示[J]. 北京電子科技學(xué)院學(xué)報,2012(03).

第6篇:當(dāng)前的網(wǎng)絡(luò)安全形勢范文

摘 要 隨著我國的信息科技的迅速發(fā)展和在交通行業(yè)的廣泛應(yīng)用,對交通事業(yè)產(chǎn)生了重大的影響。因此,只有不斷推動交通管理的信息化建設(shè),借助和使用現(xiàn)代信息技術(shù),我國交通行業(yè)才能適應(yīng)交通建設(shè)、生產(chǎn)和管理等各個環(huán)節(jié)發(fā)展需求,更好服務(wù)公眾。

關(guān)鍵詞 交通管理 信息化 建設(shè)

隨著我國經(jīng)濟的快速發(fā)展,全國很多城市都在加大投入建立相應(yīng)的管理系統(tǒng)和設(shè)施來改善城市的交通狀況,以高等科學(xué)技術(shù)為基礎(chǔ)的交通信息化建設(shè)對一個地區(qū)經(jīng)濟的發(fā)展影響越來越大,因此,我們必須加強交通管理的信息化建設(shè),為城市道路基礎(chǔ)建設(shè)提供更多的信息服務(wù),以全面提升整個交通行業(yè)的管理水平。

一、我國交通管理信息化建設(shè)的現(xiàn)狀分析

我國從上世紀(jì)80年代開始進(jìn)行,交通管理信息化建設(shè)已經(jīng)有十年的發(fā)展歷程,經(jīng)歷了由無到有、從小到大、從單項業(yè)務(wù)到關(guān)聯(lián)集成的發(fā)展過程,建立起了一套比較完整、高效的體系。從發(fā)展?fàn)顩r來看,當(dāng)前的交通管理信息系統(tǒng)應(yīng)用規(guī)模不斷擴大,應(yīng)用水平不斷提高,信息系統(tǒng)正處在從滿足基本業(yè)務(wù)需求到追求深化應(yīng)用、資源整合和信息共享的過渡轉(zhuǎn)變期,但在過渡轉(zhuǎn)變期內(nèi),交通信息管理化建設(shè)也存在一些問題:

(一)缺乏對信息化建設(shè)的統(tǒng)一認(rèn)識

錯誤的把信息化建設(shè)簡單理解為網(wǎng)絡(luò)技術(shù)的改進(jìn),將信息化當(dāng)作是信息技術(shù)部門的工作,與己無關(guān)。這些錯誤認(rèn)識直接導(dǎo)致了信息系統(tǒng)建設(shè)水平處于一般事務(wù)處理和簡單信息管理的階段,呈現(xiàn)出信息孤立、資源不能共享、信息化建設(shè)綜合優(yōu)勢得不到有效發(fā)揮的局面。不注重思想與理念的轉(zhuǎn)變,對信息技術(shù)過分的依賴,認(rèn)為高科技無所不能,花巨資構(gòu)建網(wǎng)絡(luò)系統(tǒng),能夠解決工作中的所有問題,因而在信息化建設(shè)過程中,忽視業(yè)務(wù)基礎(chǔ)和規(guī)范化管理工作,把平時工作簡單得搬上計算機平臺后,不愿在業(yè)務(wù)基礎(chǔ)建設(shè)方面多下大力氣,最終,影響了交通信息化的建設(shè)。

(二)交通管理信息化建設(shè)中缺乏對高素質(zhì)人才隊伍的建設(shè)

從本質(zhì)上講交通管理信息化建設(shè)就是信息化人才的培養(yǎng),人才隊伍的建設(shè)是交通信息化建設(shè)成敗的關(guān)鍵。交通管理信息化的實施和推進(jìn)需要既懂交通管理業(yè)務(wù),又熟悉信息技術(shù)和管理的復(fù)合型人才,目前各級交通管理部門非常缺少這種的人才。從信息化應(yīng)用的實際看,專業(yè)人才缺乏已成為制約我國信息化發(fā)展的最重要因素。

(三)交通管理信息化建設(shè)中投入資金短缺、比例失調(diào)

信息化建沒絕不是像建一個網(wǎng)絡(luò)那么簡單,它是一個繁瑣的系統(tǒng)工程,投資量大,涉及面廣,應(yīng)用環(huán)節(jié)多,其研發(fā)投入大,周期長,產(chǎn)出低,而目前資金的短缺嚴(yán)重影響了交通管理信息化建設(shè)。而且在實踐中,交通管理信息化投入結(jié)構(gòu)也很不合理,交通信息化投入主要花有三個部分:硬件費、軟件費和培訓(xùn)推廣實施費,其合理比例大概是1:2:3。但根據(jù)對我國多個省區(qū)的調(diào)研發(fā)現(xiàn),目前各地用于硬件的投入遠(yuǎn)遠(yuǎn)超其它兩者,硬件費用占總投入的平均比例的百分之八九十,然而用于軟件費和培訓(xùn)推廣實施費的投入相對偏低。

(四)信息安全體系建設(shè)不健全

信息安全系統(tǒng)是為了保障業(yè)務(wù)系統(tǒng)安全穩(wěn)定運行而配套的一個專門系統(tǒng),它與所支撐的業(yè)務(wù)系統(tǒng)是緊密相連的,但是又有其自己的獨立性。目前,交通管理業(yè)務(wù)系統(tǒng)建設(shè)已經(jīng)比較完善,但配套信息安全體系建設(shè)還是存在缺陷。主要表現(xiàn):1、系統(tǒng)應(yīng)用和管理人員安全意識薄弱,不能夠適應(yīng)嚴(yán)峻的信息安全形勢。2、安全備份建設(shè)滯后,應(yīng)急反應(yīng)機制不完備,安全事件得不到有效及時得處理。3、系統(tǒng)應(yīng)用安全技術(shù)措施薄弱,安全隱患明顯。四是現(xiàn)有的安全防范措施缺乏系統(tǒng)規(guī)劃。總體上還沒有掌握信息安全防范的主動權(quán)。

二、加強我國交通管理信息化建設(shè)的應(yīng)對措施

(一)在交通管理信息化建設(shè)過程中要轉(zhuǎn)變觀念、提高認(rèn)識

交通管理的目標(biāo)是建立現(xiàn)代化的管理,而對現(xiàn)代信息運用則是現(xiàn)代化的重要體現(xiàn),管理觀念的科學(xué)化則是現(xiàn)代化的重要基礎(chǔ)、只有管理觀念的科學(xué)化才能有效促進(jìn)管理手段的改進(jìn).在交通管理信息化建設(shè)過程中要保持先進(jìn)性與實用性一致的原則,則需要做到信息技術(shù)不能脫離客觀實際去片面的追求高精尖或系統(tǒng)的大而全等,應(yīng)結(jié)合實際情況.使之與其相匹配。

(二)打造一支高素質(zhì)的人才隊伍,為交通信息化建設(shè)提供人才保證

要加大交通管理信息化建設(shè)的專門人才的培養(yǎng)力度,特別注意培養(yǎng)既懂運輸管理業(yè)務(wù)、又懂信息技術(shù)的復(fù)合型人才。同時,有計劃地通過各種渠道,引進(jìn)―批高水平的信息技術(shù)專門人才,井建立相應(yīng)的人才激勵考核機制??傊?,加強信息技術(shù)人才隊伍建設(shè),是交通管理信息化建設(shè)的一項長期任務(wù)。

(三)構(gòu)建信息安全體系,加強信息安全風(fēng)險管理

目前,信息化正在深入滲透融合到交通管理業(yè)務(wù)的各個環(huán)節(jié).錯誤得操作或惡意得攻擊都會使系統(tǒng)癱瘓,業(yè)務(wù)得不到及時得辦理。信息安全體系建設(shè)是一個循序漸進(jìn)、逐漸改善的復(fù)雜過程和龐大的系統(tǒng)工程,目前交管信息系統(tǒng)的安全管理處于規(guī)范建設(shè)的起步階段,今后我國還要盡快出臺有關(guān)法律法規(guī),從整體上對信息安全體系的內(nèi)容進(jìn)行明確規(guī)定,有計劃得分階段實施,以提高防范信息安全風(fēng)險的水平,有效識別并防范安全威脅和風(fēng)險,確保信息系統(tǒng)安全穩(wěn)定運行,為交通管理信息業(yè)務(wù)的持續(xù)發(fā)展提供保障。

三、河南省的高速公路管理和信息建設(shè)

河南境內(nèi)主要高速公路通車總里程4841公里,全省18個省轄市中有17個省轄市形成了高速公路的十字交叉,全省109個縣(市)中有99個通達(dá)高速公路,通達(dá)率92%,其中45個縣有兩條高速通過。全省高速公路已基本形成了以鄭州為中心的1個半小時中原城市群經(jīng)濟圈,3小時可達(dá)全省任何一個省轄市,6小時可達(dá)周邊6省任何一個省會城市。目前全省高速公路在建里程596公里,到年底在建里程達(dá)到1000公里以上,到2010年通車總里程突破5000公里。河南省高速公路利用有限的資源迅速在中原崛起。

河南省高速公路信息管理中心是包括:聯(lián)網(wǎng)收費、全省監(jiān)控和通信業(yè)務(wù)的信息處理和數(shù)據(jù)管理的中心,是省公路信息網(wǎng)的最重要的一部分,其中收費業(yè)務(wù)的結(jié)算涉及到省、路公司的經(jīng)營收支,高速公路內(nèi)部局域網(wǎng)的數(shù)據(jù)傳輸、對外與INTERNET網(wǎng)絡(luò)的相連、與銀行系統(tǒng)的連接,正因為這樣,因此這些均要求網(wǎng)絡(luò)安全、可靠,同時對本中心的網(wǎng)絡(luò)系統(tǒng)建設(shè)的可靠性、實用性、可用性尤其是對網(wǎng)絡(luò)安全也提出了很高的要求。

河南省高速公路信息管理中心網(wǎng)絡(luò)拓?fù)洳捎眯切头派浣Y(jié)構(gòu)。系統(tǒng)具有高可靠性,省中心將省收費中心、一區(qū)拆賬中心、監(jiān)控中心統(tǒng)一管理,這樣也很好的避免了資源的浪費,最大程度的有效合理的利用設(shè)備,網(wǎng)絡(luò)交換機和路由器采用合用方式高速公路信息網(wǎng)絡(luò)的安全性取決于出色的系統(tǒng)集成、網(wǎng)絡(luò)安全和網(wǎng)管技術(shù),強大的安全服務(wù)力量和卓有成效的安全管理制度,但其中安全管理是最關(guān)鍵的。河南省信息管理中心和聯(lián)網(wǎng)收費網(wǎng)絡(luò),在網(wǎng)絡(luò)安全方面做了細(xì)致工作。目前,網(wǎng)絡(luò)中存在的病毒已經(jīng)不計其數(shù),并且日有更新,由于工作需要,內(nèi)部網(wǎng)絡(luò)必然與外網(wǎng)連接,病毒也隨時準(zhǔn)備毀壞數(shù)據(jù)、致癱網(wǎng)絡(luò),影響正常的網(wǎng)絡(luò)運行是其次,也可能給企業(yè)帶來巨大的損失。也因此我們要及時的備份用戶的信息,快速及時的更新病毒庫,系統(tǒng)升級,更全面的保護(hù)我省的交通信息管理網(wǎng)絡(luò)。

合理有效的管理是信息技術(shù)網(wǎng)絡(luò)安全十分重要的部分。責(zé)權(quán)不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。

在公路信息與管理中更要建立全新網(wǎng)絡(luò)安全機制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案。因此,最可行的做法是制定健全的管理制度和嚴(yán)格管理相結(jié)合。保障網(wǎng)絡(luò)的安全運行,使其成為一個具有良好的安全性、可擴充性和易管理性的信息網(wǎng)絡(luò)便成為了當(dāng)前交通信息管理中的首要任務(wù)。一旦上述的安全隱患成為事實,所造成的對整個網(wǎng)絡(luò)的損失都是難以估計的。因此,網(wǎng)絡(luò)的安全建設(shè)是交通信息建設(shè)過程中重要的一環(huán)。

四、結(jié)語

現(xiàn)代交通管理的信息化建設(shè)雖然有了很大的進(jìn)步,達(dá)到了前所未的高度,但在建設(shè)過程中由于受信息化意識、軟硬件條件、人員素質(zhì)等多方面因素制約 導(dǎo)致在信息化建設(shè)過程中出現(xiàn)了一系列問題并嚴(yán)重阻礙了交通管理信息化建設(shè)的發(fā)展,因此,在交通管理信息化建設(shè)的過程中,我們應(yīng)結(jié)合實際情況制定相應(yīng)措施加以解決。

參考文獻(xiàn):

[1]林達(dá)銘.信息化是實現(xiàn)交通新的跨越式發(fā)展的必由之路.交通世界.2004(7).

第7篇:當(dāng)前的網(wǎng)絡(luò)安全形勢范文

[關(guān)鍵詞] 科技時代 文書檔案 管理

長期以來,我國文書檔案工作仍處在手工操作階段,文書檔案的收集、錄入、整理、保管、檢索和編研工作均由人工來完成。由于當(dāng)前機關(guān)、團(tuán)體、企事業(yè)單位的行政管理事務(wù)活動日益頻繁,文書檔案的工作量在不斷增大,單靠傳統(tǒng)的手工操作已經(jīng)很難滿足現(xiàn)在工作的需要。隨著新技術(shù)的出現(xiàn),網(wǎng)絡(luò)及辦工自動化技術(shù)的普及,文書檔案工作獲得了一個新的發(fā)展機會,但也面臨著嚴(yán)峻的挑戰(zhàn)。

1 科技時代

我們所生活的當(dāng)前社會,是一個科學(xué)技術(shù)飛速發(fā)展的時代??萍紩r代從科技方面看,主要是指各個科學(xué)技術(shù)體系的迅速發(fā)展。從社會方面看,則側(cè)重在它與社會的關(guān)系,即它促成了社會關(guān)系的轉(zhuǎn)變。不少學(xué)者認(rèn)為最近30年人類積累的知識相當(dāng)于過去兩千年的總和,正是在這樣的推動力之下,人類創(chuàng)造的社會財富呈幾何倍數(shù)增長。以計算機應(yīng)用、信息科學(xué)、能源與材料科學(xué)、生物和生命科學(xué)、空間科學(xué)技術(shù)及海洋科學(xué)技術(shù)等為標(biāo)志的第三次技術(shù)革命,以其強大影響力在各方面改變?nèi)祟惖纳a(chǎn)生活、行為方式與價值觀念,使我們的生產(chǎn)和生活都發(fā)生了翻天覆地的變化,這種變革是革命性的。也正是在這樣的背景之下,我們的文書檔案工作也面臨著新的發(fā)展機遇,但這種機遇又是伴隨各種新的挑戰(zhàn)。

2 文書檔案工作面臨著新的挑戰(zhàn)

2.1 資料整理所面臨的新問題

隨著計算機技術(shù)的發(fā)展,計算機已經(jīng)成為我們?nèi)粘9ぷ鞅夭豢缮俚墓ぞ?,同時伴隨著它的發(fā)展,相配套的存儲技術(shù)也日益成熟。這為我們的文書檔案工作提供了便利,但同時也提出了新的問題。

為了提高工作效率,各單位的文書人員基本上都配套了專用電腦,這些人員可以通過電腦來方便的進(jìn)行文檔編輯。同時,由于網(wǎng)絡(luò)的發(fā)達(dá),本單位內(nèi)部往往已經(jīng)實現(xiàn)了電腦聯(lián)網(wǎng),文件傳送很多都由網(wǎng)絡(luò)進(jìn)行傳輸,紙面上的文件被電腦中的文件所取代。在這種背景下,一方面,文檔就由手工抄寫變成了電腦輸入。而電腦所產(chǎn)生的文件有易修改的特性,這雖然是一種人性化的設(shè)計,但對我們的文書工作而言,卻是不便的。首先,由于文檔的易修改性,文檔容易被他人所篡改,文檔的嚴(yán)密性受到影響;其次,由于修改的便捷,很多工作人員可能對同一文稿進(jìn)行反復(fù)修改,在電腦上形成很多版本的同一文件,這樣容易混淆而產(chǎn)生不該發(fā)生的意外情況;最后,一般我們文檔在領(lǐng)導(dǎo)進(jìn)行簽發(fā)后才能真正定稿,但是由于電腦技術(shù)的發(fā)展,很多單位為了追求文檔的美觀,對領(lǐng)導(dǎo)確定后文檔進(jìn)行重新錄入或修改,在經(jīng)過多位領(lǐng)導(dǎo)的修改意見后,文檔依然整齊如新,這不便于日后工作的調(diào)用與研究。另一方面,由于存儲技術(shù)的發(fā)展,在文件的保存上,很多單位都將文件單一保存在存儲設(shè)備上,并沒有進(jìn)行實物文件的存檔,這樣不易于長久保存。在電腦發(fā)生故障的時候,很容易造成文件的遺失,不利于我們的文檔保管工作。

2.2 對文書檔案管理人員提出了新的要求

文字秘書是協(xié)助單位領(lǐng)導(dǎo)處理日常工作并掌管文書的人員,也是黨政部門和企業(yè)、事業(yè)單位機關(guān)必設(shè)的工作人員。這一崗位的工作特殊性,要求從業(yè)人員必須具備較高的綜合素質(zhì)。

由于從事文書檔案的工作人員,其從事的主要是一種服務(wù)性的工作。一方面,他們要協(xié)助領(lǐng)導(dǎo)進(jìn)行文件的起草修訂、收發(fā)傳閱、批示承辦以及其它一些日常工作工作,為領(lǐng)導(dǎo)出謀劃策,分擔(dān)繁重的重復(fù)性工作。另一方面,他們還要進(jìn)行文檔的保管工作,保證文件的長久保存。而這些工作都必須建立在這些工作人員的基本業(yè)務(wù)素質(zhì)之上。因此,對于一名從事文書檔案管理工作的人員而言,其不僅應(yīng)當(dāng)具備與崗位工作相適應(yīng)的知識修養(yǎng)、技能修養(yǎng),同時也應(yīng)該具備一定的品德修養(yǎng)和作風(fēng)修養(yǎng)。只有這樣才能保證工作的順利開展。當(dāng)前,隨著科技的進(jìn)步,對這些工作人員又面臨著新的挑戰(zhàn),這就是如何很好的駕馭科技“馬車”,熟練應(yīng)用當(dāng)前的自動化辦公設(shè)備,同時結(jié)合原有的辦工方式,使自己的工作效果得以提高。其別需要掌握的是電腦技術(shù)和網(wǎng)絡(luò)技術(shù)等。由此可以看出,具有較高保管和使用價值的文字資料是文書檔案源頭,而文字秘書較好的素質(zhì)修養(yǎng)則是形成高水平文書檔案的重要基礎(chǔ)條件之一。

2.3 文書檔案的安全問題有待解決

由于文書檔案很多都涉及到機關(guān)單位或企業(yè)的機密,其安全問題便成了管理工作的重心。由于我們越來越依賴于科技,這使我們的安全工作面臨著新的挑戰(zhàn)。

隨著科技的發(fā)展,使企業(yè)暴露在網(wǎng)絡(luò)黑客及其他形式的不法份子眼前,他們極有可能利用高科技手段對我們的重要信息進(jìn)行監(jiān)控和竊取。安全形勢的嚴(yán)峻性主要體現(xiàn)在安全工作的對象、領(lǐng)域、手段都發(fā)生了深刻變化,主體呈現(xiàn)出多元性和流動性,載體呈現(xiàn)出多樣性和復(fù)雜性,可能被侵入的渠道不斷增加,入侵手段和科技含量越來越高,隱蔽性越來越強,防范的難度越來越大。因此,做好文書檔案保管的安全工作是適應(yīng)新形勢的必然要求,也是應(yīng)對嚴(yán)峻形勢下我們必須做好的一項大事。

3 關(guān)于科技時代下文書檔案工作的幾點思考

3.1 做好原始資料的保管保存工作

首先,由于工作手段上的變化,很多文檔都經(jīng)由電腦完成,這樣使大量的原始資料丟失,特別是經(jīng)領(lǐng)導(dǎo)批注過的資料,很多都轉(zhuǎn)化為正式文件造成了遺失現(xiàn)象,這是違反我們文書檔案管理工作的基本原則的。因此,我們要做好文件,特別是重要文件的保管工作。對正稿、定稿的歸檔工作中出現(xiàn)同一份文件形成多次底稿,特別是重要的、需長久保存的文件出現(xiàn)多次底稿情況時,我們應(yīng)當(dāng)對正稿、定稿和有原則性改動的底稿留存,而對一般性文件這一要求可以適當(dāng)放寬,甚至只存定稿,不再存正稿、修改稿。

其次,做好文件載體的保管工作。隨著存儲技術(shù)的發(fā)展,我們現(xiàn)在很多文檔都存儲在電子載體之中,對于這種類型的文檔的保管,我們應(yīng)當(dāng)分成兩個方面保管。一方面,我們要將這些文件打印出一份文字性材料歸檔;另一方面,對于需長期保管的文件,電子存儲設(shè)備較之紙張等傳統(tǒng)的存儲方式,具有不易變質(zhì)的特性,因此也應(yīng)該進(jìn)行保管。實現(xiàn)兩種載體的材料一起保存,互為補充,這樣一方面保證了原始文件長期保存不丟失,另一方面便于我們?nèi)蘸蟮牟樵儭?/p>

3.2 加強文書檔案工作人員的培養(yǎng)

改革開放以來,隨著經(jīng)濟社會的發(fā)展和科技的進(jìn)步,以及辦公自動化的普及。各單位對文書檔案工作人員的要求越來越高,為了使這些人員能夠符合時代的要求,各單位都投入了大量的人力、物力和財力,從招聘到培訓(xùn)到激勵都進(jìn)行了大量的工作。因此我國的從業(yè)人員隊伍建設(shè)有了較大的發(fā)展。但我們也應(yīng)該看到這樣一個現(xiàn)實,就廣大基層單位而言,從業(yè)人員隊伍建設(shè)仍然與時代要求還有許多不相適應(yīng)的地方。能真正勝任文書檔案工作的復(fù)合型人才數(shù)量少,無法滿足市場上的需求。

針對這一問題,我們應(yīng)當(dāng)意識到,高校的培養(yǎng)工作需要一定的周期,無法在短時間內(nèi)滿足需求,因此我們只能從自身已有的條件出發(fā),做好以下幾個方面的工作,來加強隊伍建設(shè):第一,在配備人員時,應(yīng)采取嚴(yán)格的標(biāo)準(zhǔn),通過競爭上崗,盡量選拔那些既與所學(xué)專業(yè)對口,又能勝任本職工作的人員當(dāng)任。第二,對在崗的文秘和文檔人員應(yīng)定期進(jìn)行培訓(xùn),如送有關(guān)院?;蚋骷墮n案部門舉辦的短訓(xùn)班學(xué)習(xí),使他們在品德、知識、業(yè)務(wù)、技能等方面不斷提高,以適應(yīng)新形勢的要求。第三,鼓勵從業(yè)人員搞好在職自學(xué),對參加有關(guān)專業(yè)自學(xué)考試,提升學(xué)歷水平和業(yè)務(wù)技能水平的人員進(jìn)行適當(dāng)?shù)莫剟?。第四,積極改善工作和學(xué)習(xí)條件,使他們及時獲得與本職工作有關(guān)的前沿信息、知識、技能和經(jīng)驗,開闊思想和眼界。第五,定期對其進(jìn)行考核,從而鞭策其不斷進(jìn)取,實行獎罰分明的制度。對考核合格者發(fā)給相應(yīng)的資格證書,并給予工資津貼等待遇。對不合格者,采取通報批評、扣發(fā)工資津貼等方式進(jìn)行適當(dāng)?shù)膽土P。

3.3 加強安全工作

文書檔案工作主要是負(fù)責(zé)單位內(nèi)及單位間的來文、通知、信函、傳真、電報及內(nèi)部資料的撰寫、收集、整理、存查利用和保密工作,并負(fù)責(zé)辦理各種文件、函件及機要參考資料的收發(fā)、登記、送批、傳閱、歸檔、銷毀工作。由于其中包含了很多機密,因此各單位制定的工作標(biāo)準(zhǔn)化程序和保密管理制度,是各項工作和管理合理化、科學(xué)化和規(guī)范化的準(zhǔn)則。

在新的科技時代背景下,我們應(yīng)當(dāng)對這一準(zhǔn)則進(jìn)行進(jìn)一步的完善。一方面,應(yīng)就資料制定詳細(xì)的、具有本單位特點的和操作性的工作標(biāo)準(zhǔn)和工作規(guī)范,供相關(guān)人員認(rèn)真學(xué)習(xí)和實踐,以便嚴(yán)格按照標(biāo)準(zhǔn)化管理的要求,結(jié)合工作實際,完善各項檔案管理制度,制定科學(xué)的運作程序,使各項目標(biāo)任務(wù)進(jìn)一步細(xì)化、量化、實化,實現(xiàn)各個工作環(huán)節(jié)的科學(xué)化、規(guī)范化。另一方面,應(yīng)當(dāng)杜絕網(wǎng)絡(luò)安全的隱患,做好網(wǎng)絡(luò)隔離工作。對重要的工作環(huán)節(jié),進(jìn)行內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的隔離,使不法分子無法通過網(wǎng)絡(luò)進(jìn)行入侵。而對這些環(huán)節(jié)所用的所有電子設(shè)備進(jìn)行加密,并進(jìn)行不定期的檢查,對使用這些設(shè)備的工作人員進(jìn)行限制,對每次使用情況進(jìn)行登記和備份。只有這樣才可以在采用新技術(shù)提高生產(chǎn)力的同時,也做好安全保密工作。

參考文獻(xiàn)

[1] 裴承志,奧多.辦公自動化與文書檔案管理[J]. 中國冶金教育,2002,(2).

[2] 楊勇,劉晶.關(guān)于文書檔案一體化的若干認(rèn)識[J].大學(xué)圖書情報學(xué)刊.2003, (3).

第8篇:當(dāng)前的網(wǎng)絡(luò)安全形勢范文

關(guān)鍵詞 安全教育 學(xué)科教學(xué) 適度 限度

一、校園安全:學(xué)校頭上的“達(dá)摩克利斯之劍”

在現(xiàn)代學(xué)校,管理者不管是選擇開放的心態(tài)還是封閉的心態(tài),學(xué)校與外界環(huán)境的聯(lián)系都是無法隔斷的,學(xué)校作為一種開放的系統(tǒng),越來越多地受到外在環(huán)境的影響或者干_。這種形勢,一方面,固然對學(xué)校的發(fā)展提出了新要求,賦予了新內(nèi)涵;另一方面,增加了學(xué)校的危機和風(fēng)險,比如日益嚴(yán)峻的學(xué)校安全問題。學(xué)校周邊交通環(huán)境的擁擠增加了學(xué)校的交通安全危險;農(nóng)村城鎮(zhèn)化的推進(jìn)加劇了留守學(xué)生問題并進(jìn)一步增加了學(xué)校在留守學(xué)生心理教育方面的風(fēng)險;網(wǎng)絡(luò)的普及和濫用增加了學(xué)校的網(wǎng)絡(luò)安全管理和教育的壓力……這些問題均向?qū)W校提出了安全管理與教育的責(zé)任。而媒體上報道的安全事故頻發(fā)不斷地給學(xué)校敲響警鐘。校園安全就是學(xué)校頭上的“達(dá)摩克利斯之劍”。學(xué)校中的以下幾個特征決定了校園安全工作的戰(zhàn)略J陛意義。

1.學(xué)校組織的公共性

學(xué)校作為一種公共的組織,是學(xué)生學(xué)習(xí)與成長的重要的公共場所。學(xué)校的公共性特點,使得“學(xué)校安全是一種公共安全”。義務(wù)教育將社會的每一個成員都納入學(xué)校教育的體系中,家家戶戶都與學(xué)校發(fā)生著聯(lián)系,學(xué)校的安全工作被賦予了公共的責(zé)任,因而顯得意義非凡而備受社會的關(guān)注。學(xué)校安全工作的保障是社會民眾在教育安全上的一顆定心丸。而回到學(xué)校組織的內(nèi)部來說,學(xué)校的安全工作與學(xué)校的前提工作也相互交織,相互影響。如果說學(xué)校的工作重心是教育教學(xué),那么學(xué)校的安全工作則是學(xué)校教育教學(xué)工作的前提性保障。因此,學(xué)校的安全工作不是學(xué)??捎锌蔁o的“雞肋”,而是學(xué)校發(fā)展的必要前提。

2.學(xué)生的未成熟性

青少年學(xué)生處于身心發(fā)展的特殊時期,在體力、智力、情感、個性等各方面呈現(xiàn)出未成熟的特征,加之缺乏社會經(jīng)驗,對各種校內(nèi)外存在的危險因素缺乏必要的判斷意識以及自我防衛(wèi)能力。這種不成熟性也是青少年學(xué)生成為特殊保護(hù)對象的原因。安全感是人類的基本心理需要,馬斯洛把安全感定義為缺失型的需要,即一旦這種需要缺失,它會對人造成傷害并可能形成心理障礙,同時影響后續(xù)成長型需要的產(chǎn)生。學(xué)生作為在學(xué)校接受教育的未成年人,如果安全沒有保障,就會嚴(yán)重削弱其安全感,他們難以正常學(xué)習(xí),也難以產(chǎn)生更高級的社會情感?;趯W(xué)生的未成熟性,學(xué)校教育及社會法律等必須為學(xué)生保駕護(hù)航,確保兒童免受各種危險因素的威脅。

3.學(xué)校安全的脆弱性

學(xué)校安全的脆弱性體現(xiàn)在兩個方面:一是如上所述,學(xué)生具有未成熟性的特性;另一方面則表現(xiàn)為學(xué)校環(huán)境系統(tǒng)的脆弱,即學(xué)校對周邊環(huán)境的不可控。學(xué)校作為學(xué)生成長與生活的地方,它不是生活的真空,而與外界環(huán)境保持無法隔斷的聯(lián)系。學(xué)校對外界環(huán)境的難以控制也體現(xiàn)了學(xué)校安全的脆弱性,比如有些學(xué)校地處自然災(zāi)害比較嚴(yán)重的地區(qū),有些學(xué)校校外車輛較多,還有到處泛濫的不安全食品以及周邊不良的治安環(huán)境等等,這些都是學(xué)校難以控制的因素。對此,學(xué)校只能以防御為主。學(xué)校安全的脆弱性也倒逼學(xué)校對安全工作的重視。

因此,對于學(xué)校來說,如何有效地進(jìn)行安全管理和教育,是當(dāng)前學(xué)校教育中一項迫在眉睫的保障性工作。學(xué)校的安全工作主要有安全預(yù)防和危機處理。而如何做好預(yù)防是更為根本的工作。安全教育作為最重要的預(yù)防性工作,探尋科學(xué)有效的安全教育方式與途徑具有重要的現(xiàn)實意義。

二、安全教育與學(xué)科教學(xué)融合的適度

良好的安全教育需要對各種具體的教育方法與途徑進(jìn)行細(xì)致地分析。結(jié)合當(dāng)前中小學(xué)的實際情況。安全教育與學(xué)科教學(xué)融合的途徑是可行適宜的。

1.政策依據(jù)

早在2006年,教育部就學(xué)校安全管理的現(xiàn)狀與局勢,及時頒發(fā)了《中小學(xué)幼兒園安全管理辦法》(下文簡稱《辦法》),以此明確學(xué)校、教育行政部門、公安、交通等主體在安全管理工作中的責(zé)任,而對于安全教育,這個《辦法》的規(guī)定相對宏觀,內(nèi)容比較簡單。對于途徑的規(guī)定體現(xiàn)在“將安全教育納入教學(xué)內(nèi)容,對學(xué)生開展安全教育,培養(yǎng)學(xué)生的安全意識,提高學(xué)生的自我防護(hù)能力”。此項規(guī)定在實際運作中,因規(guī)定的模糊不清,出現(xiàn)難以操作的問題。對此,教育部在2007年又頒布了《中小學(xué)公共安全教育指導(dǎo)綱要》(下文簡稱《綱要》),以培養(yǎng)中小學(xué)生的公共安全意識、提高中小學(xué)生面臨突發(fā)安全事件自救自護(hù)的應(yīng)變能力為目標(biāo),提出更明確的規(guī)定,為中小學(xué)的安全教育提供了更清晰的政策依據(jù)。在安全教育的途徑上,《綱要》做了更加細(xì)致的說明:“學(xué)校要在學(xué)科教學(xué)和綜合實踐活動課程中滲透公共安全教育內(nèi)容。各科教師在學(xué)科教學(xué)中要挖掘隱性的公共安全教育內(nèi)容,與顯性的公共安全教育內(nèi)容一起,與學(xué)科教學(xué)有機整合,按照要求,予以貫徹落實。小學(xué)階段主要在品德與生活、品德與社會課程中進(jìn)行”。這為安全教育與學(xué)科教學(xué)的融合提供了直接的政策依據(jù)。

2.理論依據(jù)

理性的政策需要理論的支撐,否則容易會陷入“隨意拍腦袋”的尷尬境地而使實踐誤入歧途。“安全教育與學(xué)科教學(xué)的融合”涉及到為何融合、能否融合、如何融合等具體問題,更涉及到教學(xué)的本質(zhì)問題。這需要理論的充分論證。教學(xué)作為教育中的一項活動,它包含著一定的價值追求。德國的赫爾巴特提出的“教育性教學(xué)”是教育理論對教學(xué)的價值做出的一個經(jīng)典規(guī)定。這個原則糾正了教育與教學(xué)分離的認(rèn)識誤區(qū),使得教學(xué)這項活動被賦予了倫理學(xué)意蘊,從而增添了人性的光輝?!爸萍s著各個時期評判教學(xué)的不外乎兩個尺度,即理論層面的目的論取向和實踐層面的倫理維度?!倍碚搶用娴娜∠騽t“蘊含于‘教什么’的方案設(shè)計中”,當(dāng)前學(xué)校的教學(xué)仍然以學(xué)科教學(xué)為主,這一方面固然考慮了知識發(fā)展的譜系與邏輯,但是仍然逃脫不了知識的割裂給人的完整性帶來的損害,擺脫對“善”的追求的知識教學(xué)終究無法贏得人類的向往與尊重。安全教育從本質(zhì)上是屬于生命教育的范疇,對生命的保護(hù)與尊重是一種普世的價值,更是教學(xué)追求價值體系的必備要素。許多學(xué)科知識中隱含了豐富的安全教育資源,學(xué)科教學(xué)對安全教育的適宜融人體現(xiàn)了“教育性教學(xué)”的理論意蘊。

3.現(xiàn)實必要

由于當(dāng)前安全教育的形勢緊迫,許多省市的教育行政部門均要求學(xué)校把安全教育的內(nèi)容納入學(xué)校課程體系中,學(xué)校要開設(shè)此類課程并開足一定的課時。以福建省和河南省為例,兩省的教育廳規(guī)定學(xué)校每年要開不少于12課時的安全教育。這是保證安全教育在學(xué)校層面落實的必要措施。然而,對于學(xué)校來說,在執(zhí)行的過程中卻遇到了現(xiàn)實的困難。首先,學(xué)校的課時總數(shù)有限,學(xué)校在完成國家課程任務(wù)之余,剩下的學(xué)校課程極其有限,它們成了諸多部門爭搶之對象。因此,學(xué)校課時的現(xiàn)實限制常常使學(xué)校難以完成安全教育的任務(wù)。其次,安全教育尚未形成獨立的課程形態(tài)。雖然《中小學(xué)公共安全教育指導(dǎo)綱要》中要求要把安全教育納入教學(xué)內(nèi)容,但是沒有獨立形態(tài)的課程,最終因為缺乏課程標(biāo)準(zhǔn)而難以真正貫徹落實。最后,我國目前缺乏安全教育的專業(yè)師資,這也直接影響到安全教育的實施。

4.路徑可能

安全教育融入學(xué)科教學(xué)不僅有其實施的現(xiàn)實要求,而且有其實施的路徑可能性。當(dāng)前的中小學(xué)課程體系中,被納入國家課程的所有學(xué)科知識都有一個基本的特征,即其所蘊含著普遍的生活價值?!吧罴唇逃?、“生命化教育”等理念不斷被社會所接受,進(jìn)而影響著課程的設(shè)置與實施。課程的開放性、知識的可遷移性和教學(xué)的生成性進(jìn)一步催生了教學(xué)過程的價值探尋與內(nèi)容包容。各個學(xué)科中或多或少、或顯或隱地蘊含著豐富的安全教育資源。比如在語文課文《司馬光砸缸》中,教師可以針對緊急情況下的救助意識和方法,就此設(shè)問引發(fā)學(xué)生對安全問題的思考。在地理課中的地震常識部分,教師可以進(jìn)一步指導(dǎo)學(xué)生如何在地震中逃生并糾正逃生中的認(rèn)識誤區(qū)?!瓕τ诟鱾€學(xué)科中的安全教育資源,學(xué)科教師要有一定的挖掘意識,并且需要強烈的課程開發(fā)與整合意識,將課程中蘊含的價值在課堂教學(xué)中凸顯出來。在實現(xiàn)學(xué)科教學(xué)與安全教育的融合過程中,學(xué)校須根據(jù)安全教育的目標(biāo)和內(nèi)容,組織不同學(xué)科的教師進(jìn)行課程資源的再分析與研討,從而將安全教育有機地融入到學(xué)科教學(xué)中。

三、安全教育與學(xué)科教學(xué)融合的限度

安全教育融人學(xué)科教學(xué)是一種基于學(xué)校現(xiàn)狀的策略與路徑,但由于安全教育本身的特性、學(xué)科本身的特性以及實施過程中受到具體條件的束縛,二者的融合是有一定限度的。

1.學(xué)科教學(xué)中的認(rèn)知趨向

當(dāng)前的學(xué)科教學(xué)側(cè)重認(rèn)知趨向而忽視實踐趨向。安全教育與學(xué)科教學(xué)融合可能存在的弊病在于忽視對安全技能的演練。我國學(xué)校教育課程設(shè)置中的學(xué)科,除了體育、音樂、美術(shù)、綜合實踐課等涉及活動與操作的成分較多之外,其他學(xué)科大多仍然側(cè)重學(xué)生認(rèn)知與情感的培養(yǎng),而安全教育的目標(biāo)不僅僅是從認(rèn)知層面豐富學(xué)生的安全知識,提高學(xué)生的安全意識,也同時需要從實踐操作層面提高W生的防范和保衛(wèi)技能,增強學(xué)生的自衛(wèi)自救能力。而后者在實際突發(fā)危機的處理中顯得更加重要。因此,有些學(xué)科諸如語文、數(shù)學(xué)、外語、歷史等,由于學(xué)科特性,可能側(cè)重對安全認(rèn)知的培養(yǎng),卻無法適應(yīng)對實際安全演練的行動要求。學(xué)科教學(xué)中的認(rèn)知傾向從客觀上導(dǎo)致行動的忽視從而使得融合無法完全達(dá)到安全教育的目標(biāo),因而具有一定的限度。

2.學(xué)科本身承載的特殊使命

學(xué)科課程是“重新概念化、體系化了的教育內(nèi)容的單位”,學(xué)科有“固有的知識、技能、認(rèn)知、表達(dá)、探究方法和價值觀。學(xué)生沿著學(xué)科的邏輯展開學(xué)習(xí),可以從學(xué)科的視角觀察世界”。學(xué)科教學(xué)就是通過教學(xué)活動把特定的知識與技能傳遞給學(xué)生,從而達(dá)到學(xué)科教學(xué)的目標(biāo),實現(xiàn)學(xué)科的價值。學(xué)科課程固有的知識內(nèi)容雖然可能與安全教育的知識內(nèi)容有交叉的部分,但是二者之間畢竟不是重疊的關(guān)系。兩者在價值觀等方面也可能呈現(xiàn)一定的差異,因此,學(xué)科教學(xué)不能拋棄學(xué)科原有的特征與獨特的使命,簡單淪為安全教育的附庸。

3.融合中的操作技術(shù)困難