前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的小學網絡安全預案主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:計算機 網絡安全 校園網
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)03-0189-01
隨著高校對外開放力度的逐漸加大以及內部管理體制的深入,學校與學校之間,學校與社會之間的交流日漸頻繁。由此,在高校中計算機網絡安全的現狀也著實令人擔憂,校園網的安全應用成了最大隱患,如何防范、制止種種網絡安全是現今最重要的問題,分析解剖網絡安全的隱患,構建安全防御體系,加強計算機安全技術的管理,設計有效的校園網絡安全策略。
1 校園網所存在的安全問題
1.1 校園網之硬件安全
校園網絡之硬件安全。一套優質的硬件設施也可以為校園網提供有力的安全條件,這是保證計算機網絡安全的前提準備。計算機的CPU、主板、內存是啟動計算機的關鍵;硬盤、顯卡可進入系統的運行桌面;聲卡、鼠標。鍵盤、音響電腦可進一步使用文檔等操作;打印機、掃描機、傳真機可方便校園學習文件等相關使用。當然,計算機硬件的損壞也是常常發生的事件,例如計算機存儲器的損壞,防止此類事件發生的辦法就是將有用的數據做好備份,儲存在外部內存中,一旦機器出現故障,可在修復后再次把有用的數據保存回去;其次就是計算機中使用RAID技術,同時將數據存在多個硬盤上,在安全性高的情況下可使用雙主機。關乎計算機校園網絡的安全問題,硬件應為首重。
1.2 校園網之軟件安全
校園網之軟件安全。首先,校園網不是一個應用產品,而是一個網絡操作系統,更像一個WINDOWS那樣的一個技術平臺,在校園網的平臺上可以延伸很多web等的應用級產品,隨之而來就是很多的不安全因素。面對校園網的訪問多樣化、以及用戶群體的龐大情況,相對應的不良信息的傳播、病毒的危害、非法訪問網頁、惡意破壞和一些入侵口令等嚴重威脅著我們校園網絡的安全。例如校園網的病毒入侵,針對病毒的入侵,學校網絡管理方面,一定要加強校園網絡范圍內的集中統一管理,通過服務器本地安裝、遠程安裝、Wed安裝以及腳本安裝等多種方式布置病毒監控防護系統。
1.3 校園網之防護安全
校園網之防護安全。伴隨著國際網絡信息的發展,學校目前多數都是呈現網絡教學系統,教育不再受國家、地區等條件的限制,但與此同時,愈演愈烈的黑客攻擊事件以及非法信息的、網絡病毒的爆發,也給網絡蒙上了厚厚的陰影,校園網更是受害至深。防范病毒入侵、監控校園網絡流量、保護重要信息資源,對于校園網絡而言,這三方面的具體實施是加強安全防范和管理的必需事項。同時,網關是至關重要的一扇門,也是校園網連接到Internet的出入口,更是病毒入侵的必經之地,所以必須要加強網關的防御。
2 校園網安全現狀的原因所在
2.1 師生網絡安全意識的淡薄
關于網絡安全意識問題上的認識,普遍的學生以及部分的教師都不夠重視,關于此的法律意識也是極為薄弱。要想保證校園網的安全,首先需要安裝校園防火墻,選擇需要保護的隱私信息,對一些重要的信息加以保密。其次注意系統軟件和其他軟件的更新及補丁,基本上都是越早更新,風險便越小,同時防火墻的數據也應及時更新。其次,對于黑客的攻擊應加強防范意識,防止應用程序自動連接到黑客網站并向網站信息。同時電腦病毒也是常見的現象,建議校園網盡量減少文件及系統的下載。
2.2 網絡安全維護措施不足
網絡安全維護的工作量普遍都是很大的,并且有一定的難度,這就需要部分專業人員進行積極恰當的維護,人力是一方面,物力也是較為重要的因素,兩者相輔相成相信校園的網絡安全會得到一定的保障。但是,大部分學校在校園網絡安全維護中,不會重視設備安全維護的人力或是物力的投入,有限的校園資金往往應該會用在網絡設備的購置中。優質的設備必不可少,但是對于安全的維護措施更是應該重視。
2.3 校園網管理人員責任心的欠缺
校園網的管理人員必定具備一定的專業知識以及經驗,但是為什么關于校園網的安全問題持續不減呢?其原因不只是外部設施或系統的原因,很大的可能源于網絡管理人員的責任心不足,其次就是學校領導對計算機安全的不夠重視,管理不夠強,所以其校網管理人員如此方式對計算機安全的管理,或其個人原因導致對工作的熱情不夠等原因。
3 建立安全校園網的提議對策
3.1 注意防范系統漏洞
針對校園網的系統安全,應經常注意系統的提示,對于需要更新或補丁的軟件應及時的操作,目前有很多的用戶需要借助第三方網絡產品,許多的新型計算機病毒也是利用系統的操作漏洞便伺機而襲,這是日前較為普遍的傳播方式,那么針對此類此類現象又應該如何應對呢?管理和維護人員必須選擇一個有效且可信的軟件進行全面修補處理,例如此想象可安裝360安全衛士或是其他類似軟件補好漏洞,做到有效的防護。
3.2 注意防范計算機病毒
針對校園的計算機病毒的防范,首先需建立一個完善的防范體系,只有一個完善的防范系統才可以有效的控制計算機病毒的侵入,選擇適合的防毒及殺毒軟件,及時的控制計算機病毒,對部分系統進行及時更新。校園網適合的層面而言,網絡防毒軟件會更加實用,與此同時要提高網絡管理人員及師生對計算機網絡安全的防范意識。
3.3 制定切實可行的校園網安全管理制度
制定切實可行的校園網絡安全管理制度,主要為了保證整個網絡可以得到安全有效的運行,所以,很有必要制定和研究出一套針對校園網的安全管理制度。對安全管理員的專業意識進行加大培訓,及工作人員責任感的加強,提高網絡安全管理人員的工作熱情,制定相應的獎懲制度。同時,學校應提高對計算機網絡安全的專業教育知識,大范圍普及計算機安全教育。
目前各高校的管理者和教育者普遍認識到加強大學生網絡安全教育的必要性,也進行了一定的探索和嘗試,但仍存在著諸多弊端,主要表現在以下方面。
(一)網絡安全教育重視程度不夠
很多高校把安全穩定作為頭等大事來抓,但是對于網絡安全則沒有引起足夠的重視。筆者曾查詢了濟南市一本科高校辦公系統上的一年內關于安全的所有正式通知,包括加強春季安全大檢查、五一、暑假、國慶節、元旦及寒假前等安全工作的通知,竟然沒有一項提及網絡安全的教育內容。這充分體現了高校對網絡安全教育的重視程度嚴重欠缺。
(二)網絡安全教育內容陳舊,缺乏針對性
安全是高校一個永恒的話題,面對大學生的安全教育內容需要與時俱進,大學生普遍關注的網絡安全教育亦是如此。但是,目前高校的網絡完全教育更多地進行表面的信息傳遞和知識傳授,口頭陳述發生的網絡安全事故以及怎樣防范事故發生,幾乎都是從理論層面開展教育,缺乏對網絡安全教育的有效探索和實踐教學,更沒有針對學生的性別、專業、興趣愛好等不同特點進行有針對性的區分。這樣的教育內容刻板老套,滿足不了學生的需求,學生自然也不會入耳入心。
(三)網絡安全教育形式單一,缺乏有效的介入方法
大多數高校的網絡安全教育大都是由班主任、輔導員或班委通過班會、QQ群、飛信等方式傳遞給學生。這種單向的自上而下的傳遞方式,忽視了學生的個體差異和需求,會讓個性張揚、樂于表現的大學生缺少主動性,僅作為被動接受的一方而失去受教育的信心和樂趣,導致目前的大學生網絡安全教育效果較差,學生入耳但不入心,各種網絡安全隱患依然存在。
二、社會工作介入大學生網絡安全教育的可行性分析
(一)社會工作的目標與大學生網絡安全教育的目標具有相通性
社會工作的目標就是幫助人們解決問題、擺脫困境,進而促進社會和諧發展。而大學生網絡安全教育的目標正是讓大學生擺脫現存的或將來可能會出現的網絡安全方面的困境,擺脫危難,激發自身潛能,提高其適應社會和環境的能力,達到自我成長和自我發展的目的,最終促進社會和學校的和諧發展。(二)社會工作介入高校大學生群體的優勢社會工作的核心價值理念是“助人自助”,通俗來說就是社會工作者不僅是幫助服務對象擺脫其所處的困境,還要促進服務對象的成長與發展,幫助服務對象發現自身的潛能并促進其提升社會適應性。大學生是社會的一個特殊群體,是站在新技術、新思想前沿的群體,是中國未來的建設者。處于這個階段的群體有其獨有的特點。從社會因素來看,在校大學生基本都出生于經濟快速發展的時期,物質相對富裕,對高科技的使用較為廣泛。從家庭因素來看,獨生子女已成為大學生的主體,他們從小就倍受寵愛,導致多數在校大學生以自我為中心,抗挫折的能力相對較差。從個體因素來看,大學生思想活躍,注重民主平等,權利意識和主體意識不斷增強。高校教育工作者要充分掌握這些特點,因人、因時、因地施教。傳統的網絡安全教育已無法解決大學生個性化的問題,迫切需要引入新的工作理念和方法。而社會工作正符合這個要求。社會工作之所以能成為現代社會解決社會問題的主要方式,在于其秉承“以人為本”的價值理念,以利他主義為指導,在解決社會問題時,總是將人放在首位,同時用整體觀點來看待社會,從人與環境互動的角度理解社會生活中的個人。
(三)社會工作介入可有效穩定學校和社會環境
安全穩定是各個高校努力追求的工作目標,目前,各高等院校都在努力創建平安校園、和諧校園。在網絡不斷沖擊大學校園和大學生的背景之下,高校網絡安全事故不斷發生,不僅對學生本人帶來傷害,而且對學生家長、學校及社會都產生一定的負面影響。網絡安全教育則是一個減少網絡安全事故、穩定學校和社會環境的有效措施。社會工作以人為本,堅持助人自助的工作理念,致力于建立一個平等、和諧、穩定的社會。將社會工作介入到高校網絡安全教育中,可以通過網絡安全教育起到穩定學校、家庭和社會的作用,維護社會的良好秩序。
三、借鑒社會工作理念,創新網絡安全教育新觀念
目前,我國高校的網絡安全教育普遍采用“一人講、多人聽”的灌輸方式,把大學生看作被動接受的對象,完全忽視了教育的主動性和能動性。這種形式所帶來的結果必然是不能充分滿足學生的需求,甚至還會引起學生的逆反心理,教育效果不佳。而借鑒社會工作“助人自助”的理念,教師可以充分發揮學生的能動作用,調動學生的積極性,開拓學生的思維,將網絡安全教育的相關內容和現實生活中的案例相集合,尋找學生中的“金點子”、“好辦法”,肯定學生的潛能,逐步提升學生自覺學習、主動實踐的能力,最終促進學生自我成長、自我發展。四、引入社會工作方法,探索網絡安全教育新模式
(一)個案工作方法有助于學生網絡安全教育個性化問題的解決
個案工作是社會工作方法中起源最早、最基本的工作方法,強調個別化的原則,注重個體的獨特性,善于挖掘學生的潛能和內外資源,強調自決、尊重和平等。同時,堅持“人在情景中”,把學生放到特定的環境中去考查,充分理解學生行為產生的背景,也就更能理解學生,設身處地地為學生著想。這種個性化的工作理念更容易被當代大學生所接受。在高校,由于每個學生的專業、年級、性別等個體差異,對網絡安全知識和技能的掌握也不盡相同。因此,可以通過問卷調查、訪談等方式進行調研,了解學生的需求分類。在此基礎上可以引入社會工作個別化的原則,將網絡安全教育劃分成不同的模塊,針對不同人群,選擇不同的教育內容,做到具體問題具體分析。通過不同層面、分門別類的因人施教,可以有針對性地關注到每一類學生的個體需求,開展個別輔導,提升教育效果。
(二)小組工作方法有助于學生網絡安全教育共性化問題的解決
小組工作是指社會工作者通過有目的的小組活動和組員之間的互動,幫助小組成員共同參與集體活動,從中獲得小組經驗,處理個人、人與人之間、人與環境之間的問題,恢復與發展社會功能,開發個人潛能,從而獲得個人成長。通過小組活動的開展,幫助學生學習到小組經驗,并建立起良好的朋輩支持網絡,這種朋輩間的支持遠比教師的教育引導更為有效。同時,因為小組工作強調在達成小組目標的同時完成成員個體的轉變,更適合在廣大大學生中開展。傳統的網絡安全教育更多采用集體輔導、課堂通知的方式。筆者了解到,學生對這些形式興趣不大,更希望通過角色扮演、示范教學等方式有針對性地進行現場演練。所以大學生的網絡安全教育可以根據學生需求,設計不同的教育內容,借鑒小組工作方法開展教育活動,比如編寫網絡安全教育劇本,組織學生設計劇情進行角色扮演,親身演練各種危機狀態。同時,還可以根據各種網絡安全隱患開展不同的學習小組,比如網絡交友安全小組、網絡交易安全小組、網絡信息安全小組等,通過這種朋輩群體之間的互動和支持,達到安全教育的目的。
(三)社區工作方法有助于整合校內校外網絡安全教育資源
在學校開展網絡安全教育,更應強調學校內外資源的整合,形成教育合力。大學生網絡安全教育不能僅僅依靠輔導員等學工人員實施,還需要積極協調校內、校外資源,努力擴展網絡安全教育的空間和范圍。在校內,首先,要加強對網絡安全教育的統一領導,設立網絡安全監督部門,培訓與網絡安全相關的人員等。其次,建立一支高水平的網絡安全教育隊伍,推進“全員育人”的工作思路,形成全校齊抓共管的良好局面。網絡安全教育除了依靠高校之外,還需要動員社會力量,聯合家庭、社會共同參與,加強學校和社區的聯系與溝通,整合教育資源。高校可以邀請社區內的網絡安全教育工作者、網絡警察等專業工作者,結合大學生的網絡安全案例和自身的工作感悟,到校開展網絡安全方面的專題教育。
作者:李霞 單位:山東女子學院
參考文獻:
[1]彭陽慈航.大學生網絡安全教育研究[D].武漢:武漢紡織大學,2013.
[2]鄔萍.社會工作介入少年兒童的假期生活———以東勝新園社區為例[D].內蒙古師范大學,2014.
[3]楊延存.淺談新時期高校大學生的特點[J].山西青年,2013,(11).
關鍵詞:信息中心;安全;原因;優化
中圖分類號:TP393.18 文獻標識碼:A 文章編號:1674-7712 (2013) 20-0000-01
學校信息中心肩負著保障整個校園計算機與校園網絡可靠運行的重任。在計算機與網絡維護的工作中,我們經常發現威脅網絡安全的風險因素,只有認清并掌握這些網絡安全問題,并及時采取防范優化策略才能保障整個校園網絡的正常運轉。
一、學校信息中心發現的主要網絡安全問題
(一)軟件漏洞帶來的安全威脅
現階段網絡信息化已經普及到各大高校,一個校園各項教學與管理任務的正常運轉要依靠各類軟件系統的支撐。例如,遼寧某大學的教師教務與學生成績的管理,圖書館的借閱圖書管理,財務部門的學生學費繳納管理,學校后勤部門的管理等等,都開始應用了系統的管理系統軟件。而類似這些軟件在開發與設計當中難免會遺留一些問題,在加上每個學校形勢每天都在變化,軟件的升級與維護工作又不能夠及時的跟進,這就讓很多病毒與木馬有大量的機會來入侵和攻擊這些校園管理系統軟件。軟件攜帶進校園網絡的病毒還具有一定的擴散性,如不加以控制將迅速蔓延至整個校園網絡。
(二)硬件設置與設備上的安全威脅
以計算機、服務器以及路由器和交換機、還有各類移動設備和網線等硬件設備等都是校園網絡系統得以運轉和實施的重要載體。這些硬件設備在設置上往往忽略了安全密碼的設置,或者設置的密碼安全等級低、還有的學校從應用這些設備以來都沒有對密碼進行過更換,一直使用設備出廠設置的最初的初始密碼。這就造成了黑客在硬件設置上找到了漏洞,將病毒通過漏洞攜帶進校園網絡。有些校園的計算機還設置了可以遠程協助等功能,黑客會通過遠程對該計算機進行控制[1]。再有,很多學校也忽視了對諸如雙絞線、光纜、服務器以及UPS電源等硬件設備的維護。例如,沒有對這些硬件設備進行防水、防火方面的保護,沒有采取恰當的抗震措施;也有的學校忽略了設備的防磁干擾防護等等。以上,都屬于硬件設置與設備維護上構成的校園網絡安全風險威脅。
(三)校園內部對網絡資源的濫用
校園網絡對于帶寬的需求已經超過了我國不斷更新的帶寬增長速度。即使千兆級的帶寬網絡被應用到校園網絡上,還是不能夠滿足廣大師生對于網絡帶寬的需求。主要是因為下載教學軟件與視頻的用戶不斷增多,甚至有些學生過分利用校園網絡資源,例如大量下載電影、電視劇等,每天大量下載任務的加劇造成了網絡資源不斷被占用,甚至會影響到正常教學管理系統任務的執行效率。而在下載過程中各類病毒也很容易入侵進校園網絡,這些校園內部網絡資源的濫用都構成了對校園網絡安全的威脅。
二、校園網絡安全問題頻發的原因
校園網絡安全問題頻發的原因是多方造成的。首先是校園管理與日常辦公軟件系統的應用越來越多,教師與學生們對郵件、網頁、游戲、博客、QQ等軟件的使用率愈來愈高,這些系統應用的頻繁都增加了網絡系統安全的風險指數。例如,常常見到的網速慢、網頁不能正常打開與關閉、計算機藍屏、系統用戶被篡改、甚至有些教學應用數據被修改等現象常有發生,極大的影響了學校教學秩序的順暢進行。其次,學校信息中心的管理者技術水平參差不齊,有的沒有接受過系統的網絡維護與病毒防范知識培訓,網絡安全意識薄弱,認為一些殺毒軟件與木馬防范程序的安裝可有可無等,這些都造成了對網絡安全維護工作的忽視,讓病毒有可乘之機,威脅校園網絡正常運轉。此外,一些黑客的技術手段也愈加高明,風險因素隨時可能爆發,病毒和木馬的不斷更新也對校園網絡安全造成了不小的威脅。
三、防范優化學校網絡安全的重要策略
(一)加強防火墻與漏洞掃描,維護軟件系統安全
校園信息中心的網絡管理人員要注意在每臺計算機上安裝IP地址檢測、病毒檢測軟件。防火墻的安裝也必不可少。特別要注重對軟件漏洞的掃描,可以利用360安全殺毒軟件或者金山毒霸軟件的漏洞掃描功能,及時查找網絡系統的漏洞并進行補丁修補。此外,要定期對計算機的內存、垃圾軟件等進行清理,讓計算機能夠高效的運行[2]。軟件登錄時注意口令與密碼的核對,注意用戶身份的認證。對于軟件系統的維護上,要注重軟件定期運行狀況的監測,及時對軟件進行升級處理[3]。如果校園應用軟件被黑客攻擊與控制,要有相應的應急補救措施。
(二)做好硬件配套設施的維護,保障硬件系統安全
學校信息中心在采購網絡設備諸如計算機、服務器、USB移動設備、路由器和交換器時,一定要注意檢查設備的質量,保障其功能與性能良好。在校園網絡應用中,也要對相應的硬件進行安全設置,密碼登記要高,盡量避免密碼等級低帶來的不安全風險。在計算機上盡量不要允許遠程控制,杜絕黑客控制。在設備的防火、防潮、防磁與防震方面也要多加注意,避免因火災、潮濕、磁干擾和震動帶來的硬件系統風險。
(三)規范校園網絡使用規定,避免網絡資源的濫用
學校應該加強網絡安全使用方面的規定,加強信息中心網絡維護人員的管理與培訓[4]。對于學生占用網絡資源進行的電影、視頻、電視劇等的下載量要進行控制,對于教學軟件與P2P軟件的帶寬的合理分配等都要進行合理的規定,對于教學軟件與QQ或者游戲的帶寬占用要以教學軟件優先,保障正常教學任務的優先進行。杜絕學生在網絡應用中對不良網站的瀏覽、強化綠色網絡環境的建設[5]。
四、結語
校園信息網絡對于各項教學與管理工作的順利進行提供著較為高效的平臺,我們在對其利用的過程中要避免資源浪費,意識到網絡安全問題的存在并積極采取防范與優化的策略,讓其更好地為廣大師生服務。
參考文獻:
[1]李俊民.網絡安全與黑客攻防寶典[M].電子工業出版社,2011:87.
[2]俞朝暉,王,趙怡程.系統防護、網絡安全與黑客攻防實用寶典[M].中國鐵道出版社,2013:35-41.
[3]劉瑩.計算機信息網絡安全技術和防范措施探析[J].中國科技博覽,2013(16):72.
[4](美)康維,著.田果,劉丹寧,譯.網絡安全體系結構[M].人民郵電出版社,2013:22-25.