美章网 精品范文 网络安全与管理论文范文

网络安全与管理论文范文

网络安全与管理论文

网络安全与管理论文范文第1篇

1.1计算机自身因素。计算机及网络的媒介就是计算机,但是计算机自身存在一些问题,给计算机安全埋下隐患,主要表现在以下三个方面。其一,计算机具有开放性特点,那么计算机在进行信息储存、处理、传输等过程中,极容易受到不安全因素的干扰,从而导致信息泄密。其二,通信协议方面的问题。目前计算机通信协议上存在较多的漏洞,从而给那些网络攻击者以可乘之机,给计算机运行埋下安全隐患。其三,计算机操作系统方面的问题。从计算机操作系统按安全情况来看,现状还比较令人担忧,存在访问控制混乱、安全违规操作等方面的问题,这些都给计算机及网络管理带来严重的威胁。

1.2人为因素。影响计算机及网络安全的因素,除了计算机自身的原因之外,还有一部分原因是人为因素造成的,主要表现在以下几个方面。第一,计算机及网络管理者缺乏安全意识,,很多人的网路信息安全意识比较薄弱,或者是根本没有意识到信息网络存在的威胁,存在侥幸心理,认为没有必须采取安全防护措施。第二,网络黑客的恶意攻击。社会上目前存在很多的黑客,他们运用各种计算机病毒、技术手段等对计算机及网络进行攻击,或是非法访问、窃取、篡改计算机信息,或是造成网络通信系统瘫痪等,这些都使得计算机及网络的安全受到严重威胁。

2加强计算机及网络安全防护的具体措施

计算机及网络安全威胁会严重影响用户的信息安全。因此,人们必须要采取有力的措施加以解决,具体来讲,可以从以下几个方面着手解决。

2.1提高人们的计算机及网络安全意识。人们在使用计算机及网络时,一定要提高认识,意识到计算机及网络中潜在的多种威胁,在平时的操作中提高警惕,养成良好的上网习惯。比如在平时使用计算机和网络的过程中,不随意打开来历不明的邮件、不浏览不正规网站等;平时养成良好的病毒查杀习惯,防止某些计算机病毒利用漏洞来攻击电脑,带来不必要的麻烦。这里需要有关人员加强宣传。比如在企业中,领导要加强员工的安全意识,举办信息安全技术培训,向大家介绍计算机及网络安全的重要性,避免侥幸心理,确保信息安全。

2.2加强制度建设。对于目前社会上存在的恶意窃取用户信息等行为,必须要进一步加强制度建设,确保计算机及网络信息安全。第一,国家需要加强法制建设,建立健全相关的法律制度,在此基础上严厉打击不法分子的行为,给其他人以威慑作用,使他们不敢以身试法。第二,在单位中,必须要加强制度建设,防止单位中的人恶意盗取单位信息。这就要求各单位根据其自身的特点,进一步完善信息采集、保密管理等方面的制度,然后再建立健全身份识别、密码加密等制度,规范信息安全标准,用单位中的各种制度来进一步约束人们的“设网”行为。

2.3运用多种技术手段。为了进一步加强计算机及网络管理和安全防护,必须要采取多种技术手段,确保信息安全,具体来讲,可以充分运用以下几种计算机及网络安全技术。(1)防火墙技术。防火墙技术是目前大家比较常用的一种计算机及网络安全防护技术,它的实现手段非常灵活,既可以通过软件来实现,又可以借助硬件来完成,还可以将硬件和软件有机结合起来达到有效保护计算机及网络安全的目的。这种技术一般位于被保护网络和其他网络的边界,其防护过程如下:先接收被保护网络的所有数据流,然后再根据防火墙所配置的访问控制策略,对这些数据流进行过滤,或者是采取其他措施,有效保护计算机及网络安全。防火墙系统具有两个方面的作用,一方面,它借助相关过滤手段,可以有效避免网络资源受外部的侵入;另一方面,它还可以有效阻挡信息传送,比如从被保护网络向外传送的具有一定价值的信息。就目前防火墙技术的实现方式来看,主要有应用级网关、过滤防火墙这两种不同的方式。(2)病毒防范技术。众所周知,计算机病毒具有传播快、隐蔽性强等特点,是计算机及网络安全的重要问题。因此,人们必须要采用病毒防范技术,确保计算机及网络安全。比如在计算机上安装病毒查杀软件,比如市场上比较受大家青睐的金山卫士、卡巴斯基、360安全卫士等多种安全软件,定期检查电脑安全,保障计算机及网络安全。(3)网络入侵检测技术。计算机及网络中存在很多的网络入侵行为,造成计算机信息泄露。针对这种行为,人们就可以充分运用网络入侵检测技术,有效保障计算机及网络安全。这种技术一般又称作网络实时监控技术,主要是通过相关软件(或者硬件)对被保护的网络数据流进行实时检查,然后将检查的结果与系统中的入侵特征数据进行比对,如果发现两者的结果一致,则存在计算机及网络被攻击的迹象,这时候计算机就会参照用户所定义的相关操作出反应,比如马上切断网络连接,防止计算机病毒的传播;或者是直接通知安装在计算机上的防火墙系统,调整计算机访问控制策略,过滤掉那些被入侵的数据包等,从而有效保证计算机及网络的安全。因此,人们可以通过采用网路入侵检测技术,可以有效识别网络上的入侵行为,然后采取相关措施加以解决。此外,人们还可以运用数据加密技术、黑客诱骗技术、网络安全扫描技术等,从而有效保障计算机及网络安全。

3结束语

网络安全与管理论文范文第2篇

在经济高速发展的今天,网络广泛使用在国民经济各个领域里,特别是在电子商务、政府机关系统、金融系统、军事领域等方面。因此,网络在信息系统中的位置不可或缺。而随着广大用户及网民对网络应用需求的日益提高,网络结构也变得越来越复杂,普通用户和企业管理者对网络的安全越来越重视。所以,一个运行有效的网络离不开良好的网络管理。在网络普及的现代社会,网络管理已成为了现代网络技术最重要的课题之一。通常所说的网络管理是指对网络应用系统的管理,从更小的方面说网络管理则仅是指网络通信量等网络参考性能的管理。本文探讨的网络管理是网络应用系统的管理,大体包括以下三个方面:(1)网络服务的提供(NetworkServiceProvisioning):是指向用户提供新的服务类型、提高当前网络性能、增加网络设备等方面内容。(2)网络维护(networkmaintenance):包括了网络性能的监控、故障诊断、故障报警、故障隔离和恢复等方面内容。(3)网络处理(networkadministration):主要包括了数据的收集和分析,网络线路故障处理,设备利用率处理,控制网络利用率等方面的内容。

2计算机网路安全技术分析

2.1当前的计算机网络安全技术威胁分析

计算机存在的网络安全威胁是多样的。从被威胁的对象来分类,可分为对计算机网络信息的威胁以及对计算机网络设备和系统的威胁;从释放威胁的主导者来分类,又可以分为主动攻击和无意攻击。具体来说,主要概括为以下几个方面:(1)对计算机网络信息的威胁:计算机网络信息的威胁主要来自计算机本身与互联网之间的连接,计算机使用互联网访问网站,在网站上登录、注册,这涉及到个人隐私、个人机密、重要工作资料、个人重要文件、个人银行账户等。如果这些信息被第三方恶意拦截,一旦信息落到不法分子手中,将会造成意外的损失。(2)对计算机网络设备和系统的威胁:对于这一方面的威胁主要来自于计算机本身网络的安全设置及内部系统漏洞修复。目前计算机使用的多数软件是存在技术漏洞的,由于这些漏洞的存在,使得计算机信息直接暴漏在那些黑客视野中,变成黑客攻击的目标。还有网络设备的各种不标准同样给对计算机带来安全隐患。(3)第三方网络的攻击行为:这里的第三方网络攻击行为,主要是指黑客攻击、计算机病毒、木马植入等方面。黑客可以利用木马侵入计算机,当攻击到达了一定阶段,便会生成木马病毒,从而对计算机系统内部和程序进行破坏,而用户本身却难以察觉。并且随着计算机技术的不断发展,病毒也随之不断发展,变得更加隐蔽,难以被发现和清除。

2.2计算机网络安全的解决对策

(1)建立相对安全的计算机网络体系。想要解决计算机网络安全,必须建立相对安全的计算机网络体系。只有搭建良好的计算机网络运行环境,才能改善计算机硬件的性能。严格管理计算机系统的重要设备,制定出一套合理的定期检查的体系,定期检查、维修、重做系统,以便及时发现问题并及时解决。建立这样一套相对安全的网络管理体系就是为了能够更好的保证网络安全隐患能够被及时解决,所以管理者必须认真负责,这样才能够得到更好的落实。

(2)配置性能良好功能强大的防火墙系统。保证计算机的网络安全,配置性能良好功能强大的防火墙系统必不可少。防火墙的功能是在不同的两个网络之间执行控制,保证计算机硬件和软件不被第三方攻击侵袭,防止计算机内部信息被盗,隔离不同的网络信息,并且是过滤专业和公共网络信息的一种途径,它更加有效的确保计算机网络安全的运行,减少被病毒攻击的几率,使防火墙技术在计算机网络中得到有效的利用。

(3)加强数据加密的技术。做好数据加密工作是计算机网络安全中很重要的一环,将文件和数据使用加密技术处理成不被看懂的文件,只有公司内部人员看得懂,这样能更好的保护了公司的机密。数据加密技术使得计算机网络安全运行增加了一层堡垒,大大减少了重要机密文件信息的泄露,以及重要数据的流失,为客户企业提供了更好更安全的服务。

(4)提高网络的安全意识。只要使用计算机网络就会有风险。因此,用户自身的网络安全意识是极其重要的。一些不正规的网站通常会带有病毒或者其中的文件携带有病毒,只要下载或点击这些文件就会中毒,只有提高网络安全意识,避免浏览,才能有效避免计算机被侵袭。为此,用户在计算机上安装杀毒软件是很有必要的,虽然杀毒软件也有缺陷,但是他能及时提醒用户电脑有可能遭受病毒或某些文件携带有病毒,能够及时处理,大大减少了风险。

(5)完善计算机网络系统设计。计算机网络系统并不是能够一直保持在最佳状态,随着计算机技术的进步,第三方攻击的手段也在不断变异,变得更难以发现和解决。只有不断的改进和完善计算机网络系统设计,才能使计算机网络系统更加强大。同时,建立对网站的访问模块是很有必要的,这样能切实的监管用户的访问,并对登录的用户进行合理的时间段限制。设置登录权限,能够有效的制止不合法的登陆,同时检测软件的实时扫描,可以检测出系统的漏洞,减少信息不必要的泄露,有效的保证了计算机网络的完全。

3总结

网络安全与管理论文范文第3篇

关键词:网络文化安全;国家安全;文化建设;公民素养

中图分类号:G206文献标识码:A文章编号:1003-0751(2016)06-0168-05

网络文化通常是指以网络技术发展与应用为载体,通过文本、图片、视频等形式表现并具有一定社会特征和传播功能的文化成果,目前主要包括网络新闻、网络文学、网络社交平台、网络游戏以及网络金融等。目前网络文化随着网络技术变革式发展已日益壮大成为一种新的网络文化产业与传播形态,但同时也滋生了许多不良现象,存在安全问题。如何正确定位与解读网络文化安全问题?如何正确把握其发展的趋势和前景?如何有效加强与引导网络文化安全的建设和管理工作?这些都需要我们进行广泛而深入的探讨。

一、网络文化安全内涵的界定与争鸣

20世纪90年代,美国未来学家泰普思科特(Don Tapscott)就曾提出,“网络不仅仅是一个技术概念,更是一个社会文化的概念”①,由此网络被引入社会文化研究的范畴。当前信息社会化、文化全球化愈演愈烈,网络文化安全问题日益突出,现已成为国内外众多学者关注的热点与难点。

1.网络文化安全定义研究

为了更好地了解国外网络文化安全方面的研究情况,笔者在EBSCO外文数据库对“Cyber Culture Security”关键词进行检索,发现国外还没有专有名词和专门研究,当进一步用“Cyber Culture”“Digital Culture”“Cyber security”“Internet Security”等关键词分别进行检索时,发现了一些有价值的研究。其中国外有学者指出网络文化(或数字文化)作为一个欠定的实践(underdetermined praxis)概念,由参与、修复与拼装组成,其可以看作是人们在当代网络社会中行为或相互作用的一种新兴的价值观、实践和期望②。Anne Carblance等③认为,广泛的信息系统的应用对经济与社会的发展具有巨大的潜在辅助作用,网络对地方、国家乃至全球通讯都事关重要。国内对网络文化安全概念的研究至今还没有统一的定论,近年来,传播界、文化界、教育界等都对其做了多方面的研究。有学者从意识形态、文化霸权等视角研究,认为网络文化安全是指一个民族国家的网络文化系统正常运转并免受不良内容侵害,能够为

收稿日期:2016-01-31

*基金项目:教育部人文社会科学研究规划基金项目“赋权与道义:长三角青年农民工新媒体使用与社会认同研究”(14YJAZH066);浙江省社会科学界联合会项目“新媒体涵化对浙少年价值观影响研究”(2014N085)。

作者简介:宋红岩,女,浙江传媒学院社会科学教学部副教授(杭州310018),英国剑桥大学访问学者。

汪向红,女,通讯作者,浙江中医药大学人文社会科学学院讲师(杭州310053)。

民族国家的文化价值体系的持续发展提供持续动力、为国家文化利益提供正向作用的状态④,是国家文化安全的重要范畴,是安全在网络文化领域的具体反映⑤。有学者从信息技术变革的视角研究,认为网络文化是人们以网络技术为手段,以数字形式为载体,以网络资源为依托,在从事网络活动时所创造的一种全新形式的文化⑥。还有学者从高校图书馆、社群与网络文化安全问题进行研究⑦,如魏建国⑧认为网络文化是指网络中以文字、声音、图像等形态表现出的文化成果,主要包括网络新闻、动漫、网络视频和音乐、网络文学、论坛等。

2.网络文化安全内容研究

对于网络文化安全的具体内容,国内外学者也进行了有益的探讨,其中有学者认为网络文化既包括资源系统、信息技术等物质层面的内容,又包括网络活动的道德准则、社会规范、法律制度等制度层面的内容,还包括网络活动价值取向、审美情趣、道德观念、社会心理等精神层面的内容⑨。可分为网络文化安全主体(网民)、网络文化安全客体(硬件、软件与协议)、网络文化安全中介以及网络文化价值四部分⑩。也有学者参照传统的文化结构划分方法,如杨文阳将网络文化安全分为网络物质文化安全、网络制度文化安全和网络精神文化安全三个层次。基于政治学与社会学角度,姚伟钧认为应该将其分为网络物质文化安全、网络制度文化安全、网络精神文化安全和网络行为文化安全。

3.网络文化安全要素研究

对网络文化安全的特征、功能、意义等要素,有学者认为在网络信息化下所形成的文化霸权对我国文化安全冲击越来越大,大力推进网络文化安全建设是关系到一个国家的综合国力、民族凝聚力、国家文化和软实力的战略性课题,是新媒体技术与文化主体交融的结晶,表现出数字化、网络化、信息化等特征。国家能够在网络文化传播中,坚持正确的价值观,不受不良文化渗透影响,维护国家的利益和安全。

二、网络文化安全现状研究

对于网络文化安全的发展现状与问题研究,一直受到学者们的关注。Andrew Keen认为,网络自身的问题不断地发展与显现,互联网等业余媒介的扩张会造成文化平庸,网络信息数据激增会造成信息质量下降,传统社会文化安全卫士,如权威机构、媒介工作者素质下降甚至文化腐朽。国内学者们主要从网络信息安全,网络文化对传统文化、道德价值观念与社会主义意识形态的冲击与挑战等方面去把握网络文化安全存在的问题,而学界普遍认为导致问题的原因主要集中在管理方式、法制工作、行政效能、网络技术等方面。

四、我国网络文化安全的治理与构建

虽然国外在概念上对网络文化安全还没有确切的界定与研究,但在网络文化安全行动纲领与政策法规制定的实践上却很丰富。美国国家科学基金会于2006年就启动了“全球网络环境创新”项目,其主要目的是建立一个新的、安全的、可控可管的网络体系结构,其中包括下一代互联网的管理控制问题。截至2014年,全球已有40多个国家或地区颁布了相关网络空间国家安全战略。其中,美国先后出台了《网络安全框架》等40多份与网络安全有关的文件,并成立“网络办公室”,直接对总统负责。日本于2013年6月制定了《网络安全战略》,首次明确提出“网络安全立国”。印度于2013年5月颁布了《国家网络安全策略》,提出“安全可信的计算机环境”的理念。我国的《2006―2020年国家信息化发展战略》将“建设先进网络文化”作为战略目标,并明确提出要加强网络文化安全全方位的管理能力。但是,加强主流意识形态的网络话语权、构建网络强国与新型主流网络文化仍然任务艰巨,需要我们加强以下几方面工作。

1.网络文化安全的理论构建

当前网络文化正由硬件技术结构与体系的建设向软实力内涵建设转向,而网络文化安全也已经越来越不适应网络应用发展的要求。因此,如何在厘清我国网络文化安全现状与安全治理的基础上,从新的时空观来解读网络文化安全的内涵与外延,精确把握新时期网络文化安全建设与治理,任务艰巨,要求迫切。在2015年第二届世界互联网大会上,同志提出了要构建网络空间命运共同体的倡议。因此,在进一步加强基础硬件建设、网络文化交流合作平台、制度保障与机制创新等要素建设的基础上,在广义上,我们应从国际共享、国家安全、网络发展与文化建设的多维要素内涵与逻辑关系进行综合性探讨。在狭义上,我们应从正确处理好国家、社会与人和谐发展的视角,加强互联网信息服务的智能性、安全性与可管理性,加强网络文化传播与内容建设,加强网民的素养与能力培养。

2.网络文化安全治理体系战略安排

在大数据与全球化的背景下,我国网络文化安全处于机遇与挑战的重要发展战略期,要从国家安全与文化强国战略、大数据时代信息传播治理等视角认真研究我国网络文化安全的具体内容与路径部署。就当前世界与我国网络文化安全发展的要求与趋势来看,应本着“互联互通、共享共治”的原则,切实加强我国网络文化发展与治理的政策环境、管理模式、技术创新、内容整合与传播机理等方面的研究。特别是在互联网发展面临着人类社会对互联网需求的不断增长同网络理论与技术本身发展不充分之间矛盾挑战的背景下,我们还应从传受交互需求视角研究我国网络文化安全发展嬗变的过程、关系类型、媒介融合、受众文化心理与素质状况等,加强我国网络文化安全的传播状况研究,并在此基础上,提炼出我国网络文化安全治理与发展的路径关系、影响因素与整体框架。

3.网络文化安全治理体系的协同创新与提升路径构建

我们应立足我国网络文化安全发展的战略要求,借鉴国内外网络文化安全建设的成功经验,正确把脉未来网络文化安全的内涵要求,提出切实可行的对策建议。一方面,在现有国家网络文化宏观政策机制的设计与制度安排的基础上,进一步重点研究网络文化安全发展的背景、文化创新、战略架构、内容分类、技术支撑、用户素养等维度的机制支持;另一方面,要加强国家立法、政策安排、制度建设等各要素的联动、融合以及协同创新,形成立体、多维度的国家网络文化安全治理提升的宏观环境。同时,作为一个社会融比较强的社交平台,我们还应积极挖掘与发挥网络文化安全方面的社会资源的开发与实施路径的创新,其中主要包括我国网络文化安全治理的内容、行业、技术、人才等动力支持系统的构建,我国网络文化安全发展的社会组织与资源调动、融合与创新的研究,以及媒介社会化环境下我国网络文化安全治理的机制构建等。此外,我国应进一步加强网络文化安全本土化实施的构建与实践,着重加强在网络文化安全的全球化与本土化联动、话语生产与媒介融合、信息资源共享与品牌延伸、专业人才管理与网民媒介素养提升等方面进行创新与实践,形成具有中国社会主义特色的、接地气的、有序的、和谐发展的网络文化安全生态。

网络安全与管理论文范文第4篇

网络工程专业从1998年教育部批准开设以来,发展十分迅速。截止2012年,全国已有329所高等学校设置了网络工程专业,其中重点院校超过50所。经过十多年的发展,网络工程从原来计算机专业的一个专业方向发展成为全国性的大专业。2011年教育部将网络工程专业列入高等学校本科专业基本目录,标志着网络工程专业已经成为一个稳定发展的基本本科专业[1]。

网络工程专业在快速发展的同时,也面临着一些普遍性的困难与问题。比如:网络工程专业与计算机科学与技术、软件工程、信息安全等其他信息类专业的差异区分不够明显,办学特色不够鲜明。因此,有必要从专业方向和课程体系建设入手,结合自身办学优势,制定特色鲜明的网络工程专业人才培养方案。这样,才能培养出合格的网络工程专业人才。

笔者所在学院2012年获批了中央支持地方高校发展专项资金,重点建设“网络与信息安全”实验室,改善网络工程专业的实践教学条件。网络工程系以此为契机,结合已有的信息安全师资优势,凝练出网络安全与管理方向,并开展相应的专业课程体系改革。本文以此为背景,探讨网络工程专业网络安全与管理方向的人才培养方案。

1 网络安全与管理方向人才培养要求

与其他信息类专业类似,网络工程专业网络安全与管理方向的人才培养要求从素质和能力两方面入手。

1.1 基本素质

网络工程专业人才要求具备的基本素质包括思想政治素质、人文素质、职业道德素质、专业素质、心理素质和身体素质等[2]。

思想政治素质要求政治立场坚定,热爱祖国,增强社会责任感,树立崇高理想,培养高尚情操,养成正确的人生观和价值观。人文素质要求具有深厚的文化底蕴,高雅的文化气质,良好的人际交往能力和团队合作精神。职业道德素质要求遵纪守法,遵守社会公德,坚持职业道德的底线,具备实事求是,坚持真理的品格,具有爱岗敬业的精神,一丝不苟的作风,以及服务社会的意识。专业素质要求掌握科学的思维方式和研究方法,养成良好的学习习惯和工作风格,具备较好的创新思维和踏实严谨的实干精神。心理素质和身体素质要求具有健康的体魄,乐观向上的心态,坚忍不拔的毅力和身体力行的风格。

1.2 基本能力

网络工程专业人才要求具备的基本能力包括学习能力、分析解决问题的能力、阅读写作能力、协同工作能力、专业适应能力、创新能力[2]。

学习能力是指自学能力,即知识和技术的获取能力、理解能力与应用能力。分析解决问题的能力是指通过专业调研、理论分析、设计开发、仿真实验等方法解决网络工程领域实际问题的能力。阅读写作能力是指专业技术文档的阅读能力与写作能力。协同工作能力包括专业表达能力、问题沟通能力、协作能力、组织管理能力。专业适应能力是指在学习网络工程专业知识和技术的基础上,能够从事并适应相关领域的研究、开发与管理工作,并能适应网络工程专业技术和市场不断发展变化的能力。创新能力包括创新思维能力和创新实践能力。

1.3 专业能力

网络安全与管理专业方向的人才培养除了满足网络工程专业人才培养基本要求外,还需要注重培养两方面的专业能力:网络系统安全保障能力和网络管理维护能力[3]。网络系统安全保障能力是指熟悉信息安全基本理论和常见网络安全技术的工作原理,掌握主流网络安全产品的安装、配置和使用方法,能初步设计开发网络安全产品。网络管理维护能力是指熟悉常见网络设备与系统的工作原理,掌握网络管理的主流模型、系统功能、以及各类管理技术与方法,能初步管理和维护网络与信息系统。

2 网络安全与管理方向专业课程体系

2.1 知识结构

网络工程专业网络安全与管理专业方向人才要求具备的知识可分为三大类:公共基础知识、专业基础知识、专业知识。

公共基础知识相对固定,具体知识包括政治理论知识、人文社科知识、自然科学知识。其中,政治理论知识包括马克思主义基本原理、中国近现代史纲要、毛泽东思想和中国特色社会主义理论。人文社科知识包括大学英语、大学生心理健康、思想道德修养与法律基础、社会和职业素养、军事理论、体育。自然科学知识包括高等数学、线性代数、概率论与数理统计、大学物理、大学物理实验。

专业基础知识根据网络工程专业人才的专业能力要求制定,具体包括电子技术基础、计算技术基础、计算机系统基础。其中,电子技术基础包括数字电路、模拟电路和电路基础,技术技术基础包括数据结构、离散数学、程序设计、算法分析与设计,计算机系统基础包括计算机组成原理、操作系统、数据库原理、软件工程。

专业知识相对灵活,通常根据所在院校的专业特色和办学条件制定,具体包括专业核心知识、专业方向知识、专业实践环节[1]。下面重点讨论这部分内容。

2.2 课程体系

依据上述知识结构,结合笔者所在学院的师资力量、办学条件和专业特色,制定了网络工程专业网络安全与管理方向的专业课程体系,如图1所示。由于公共基础课程基本固定不变,在此不再列出。

2.3 专业方向课程知识点

网络工程专业网络安全与管理方向可分为网络安全和网络管理两个分支。其中,网络安全分支课程包括信息安全基础[4]、网络安全技术[5]、网络攻防技术,每门课程的主要知识点如表1所示。网络管理分支课程包括网络管理[6]、网络性能测试与分析、网络故障诊断与排除,每门课程的主要知识点如表1所示。

3 结束语

本文以笔者所在学院的网络工程专业建设为背景,分析了网络工程专业人才培养的基本要求。在此基础上,说明了网络安全与管理专业方向人才培养的专业能力要求,进而得出与之相适应的知识体系结构和课程体系内容。最后重点介绍了网络安全与管理专业方向主要课程的知识单元与相应的知识点。接下来的工作是将该课程体系落实到网络工程专业培养方案中,并在具体实施过程中发现问题,解决问题,分段调整,逐步完善。希望本文所作的研究与探讨能给兄弟院校的网络工程专业建设提供有价值的参考。

参考文献:

[1] 教育部高等学校计算机科学与技术教学指导委员会.高等学校网络工程专业规范[M].高等教育出版社,2012.

[2] 姜腊林,王静,徐蔚鸿.网络工程专业物联网方向课程改革研究 [J].计算机教育,2011.19:48-50

[3] 曹介南,蔡志平,朱培栋等.网络工程专业与计算机专业差异化教学研究[J].计算机教育,2010.23:139-142

[4] 教育部信息安全类专业教学指导委员会.信息安全类专业指导性专业规范[M].高等教育出版社,2010.

网络安全与管理论文范文第5篇

【关键词】发电企业;网络安全;管理;技术

近些年,随着电力体制改革的逐步深入和信息技术的飞速发展,发电企业对信息系统的依赖性逐渐提高,信息系统在企业生产经营和管理中扮演的角色越来越重要。发电企业通过信息化方式进行生产管理和办公得到了广泛认同,并因此大幅提高了生产效率和管理水平。

其中,网络安全工作的落实情况是企业信息化管理水平的集中体现。作为国家能源行业的一份子,发电企业的信息网络安全尤为重要,保障发电企业的网络安全也是保障国家和社会安全的重要一环。发电企业对于信息化的重视程度也体现在加强自身信息网络安全工作上,网络安全已经成为发电企业安全生产的一项重要内容,不论对于火力、水力、核电、风能、太阳能还是新能源发电企业,网络安全同等重要。

从电力行业信息化的发展现状来看,网络安全工作大致可以分为以下几个方面:网络安全管理、安全防护技术、应急保障和宣传教育等。网络安全管理包括:企业要有网络安全领导责任制、管理机构和信息化网络专责工作人员;网络安全责任制的具体落实以及责任追究机制;人员、信息化经费、信息资产、采购、培训、外包人员等日常安全管理;完整、完善的网络安全管理制度体系;安全监测、硬件冗余、安全审计、补丁管理。安全防护技术包括:防病毒、防篡改、防瘫痪、防攻击、防泄密等安全措施;服务器、防火墙、物理隔离设备等网络安全设备的安全策略和功能有效性;局域网、互联网、无线网络安全措施;和非计算机、移动介质及密码设备的安全防护措施。应急保障工作包括:信息安全事件应急预案、数据备份和恢复演练、应急技术支撑队伍、重大安全事件处置等。宣传教育工作包括:企业日常网络安全培训(包含:企业领导、信息化人员和业务人员)和网络安全管理员专业技术培训。

发电企业已经在网络安全方面取得了很大的成绩,软件正版化率、自主开发软件和国产信息系统的使用率都在逐年提高,国产网络安全防护设备也已经大范围应用在企业网络中。发电企业在取得一些成绩的同时,还需要充分认识到自身的不足之处,很多发电企业认为发电才是自己的主业,对企业信息化不够重视,人员和资金的投入都很少,导致企业网络安全得不到有效的保障,网络安全事件时有发生,这对于企业和国家都是一笔损失。

综上所述,发电企业要从以下几个方面入手,逐步改进并完善网络信息安全工作:企业应该有独立的信息化管理部门,设置专门负责网络安全管理员,明确岗位安全责任制,成立信息化领导小组、信息安全工作小组和招标小组等信息化工作组织机构;定期召开网络安全管理工作会议,商议决策企业信息化工作,强化网络安全;做好企业网络安全规划,按照年度、短期和长期规划来制定,信息安全工作的整体策略及总体规划(方案)需要完善,在今后工作中不断补充、调整与细化;将信息网络安全管理纳入到企业年度工作计划和绩效考核中;每年都要进行定期的信息安全培训和宣传,让员工充分了解和熟知网络安全对于企业的重要性;划分明确的分区界限,根据生产、管理等要素进行分区管理;完善企业网络信息安全管理制度,并落实执行;加强局域网、广域网和对外网站的管理;按照公安部和上级部门的有关要求,进行信息系统安全等级保护备案工作,进行安全风险测评;定期开展网络安全自查工作,并按照检查问题进行相关整改,需要定期开展网络安全自查及整改工作,有条件的企业可以请外面高水平的专家组来企业做安全测评指导,通过这些检查可以及时发现问题,进行有效的整改工作,保障企业信息网络安全,使得员工可以通过信息系统提高生产管理和办公效率;定期进行信息系统数据备份和恢复演练,进一步完善企业的网络与信息安全应急管理体系,保障应急资源的及时到位,进一步制定有针对性的、实用化的专项应急预案,同时预案的演练要实现常态化;设定账户锁定时间、账户锁定阀值、重置账户锁定计数器等安全策略;信息系统管理员需要定期检查补丁更新、防病毒软件和防恶意代码软件工作日志;口令执行策略需要包括:密码必须符合复杂性要求、密码长度最小值、密码短期使用期限、密码长期使用期限、强制密码历史和用可还原的加密来存储密码等安全策略;尽可能采用每个账户和每个人一一对应的关系,避免了账户的重复和共享账户的存在,对于多余的、过期的账户进行定期检查和及时删除;实现操作系统和数据库系统特权用户的权限分离,实现数据库账户独立管理;要有完整的机房进出记录和系统安全维护检查记录;完善备份系统建设;企业应建立长效机制以确保信息安全建设及运行维护经费及时到位,以实现经费投入的常态化;加大信息安全产品的投入力度并尽量采购国内厂家的安全产品,降低对国外产品的依赖程度;对在信息安全岗位及其他敏感岗位工作的人员一定要搞好审查工作,只有符合规定的人员才能上岗,一旦人员离岗必须签署保密承诺书且其权限要及时收回;按照国家有关要求,需要做到所有计算机类产品不安装Windows 8操作系统,并采取措施应对Windows XP停止安全服务;安全防护产品采取白名单、卸载与工作无关的应用程序、关闭不必要服务和端口等安全措施情况。

不论在哪个行业或领域,安全都是第一位的,而网络安全在涉及国家安全的发电企业更是尤为重要。发电企业要按照“谁主管谁负责,谁运营谁负责”的原则,明确任务,落实责任,加强网络安全工作,保障企业网络与信息系统的安全稳定运行。因为电力属于国家能源行业的重要一环,必须遵循“上网不、不上网”的原则。总之,发电企业面临的网络安全形势是复杂多变的,还有很长的路要走。

参考文献

[1]罗宁.P2P安全问题初探[A].第十七次全国计算机安全学术交流会暨电子政务安全研讨会论文集[C].2002.

[2]祝崇光,姚旺.检察系统信息网络安全的风险评估[A].全国计算机安全学术交流会论文集(第二十二卷)[C].2007.

[3] 朱修阳. 检察机关专网系统信息网络安全体系初探[A].全国计算机安全学术交流会论文集(第二十二卷)[C].2007.

[4]曾德贤,李睿.信息网络安全体系及防护[A].第十八次全国计算机安全学术交流会论文集[C].2003.

[5]刘威,刘鑫,杜振华.2010年我国恶意代码新特点的研究[A].第26次全国计算机安全学术交流会论文集[C].2011.

网络安全与管理论文范文第6篇

论文摘要:要确保网络安全,一是需要多种网络安全技术结合,形成完整有效的网络安全防护体系。二是不能静态地看待网络安全问题,要关注网络安全,病毒的最街发展,不断地完善网络安全防护体系。三是共认识到仅金网络安全技术构成的安全防护体系是不够的,还妥健全和完菩网络的安全管理制度,和形成技术和管理双管齐下,才能确保网络安全。

1概述

    随着计算机技术的发展和应用范围的扩大,电力信息化的不断深人,计算机在电力系统中已从简单数据计算为主发展到数据库处理、实时控制和信息管理等应用领域,并在OA系统、电能电量计费系统、电力营销系统、电力ISP业务、经营财务系统、人力资源系统中得到广泛的应用。在电力系统内,它已经成为各项工作必不可少的基础条件,发挥着不可替代的作用。同时,由于各单位、各部门之间的现存的计算机网络硬件设备与操作系统千差万别,应用水平也参差不齐,因此,在计算机网络覆盖全球,计算机技术迅猛发展的今天,讨论和研究电力系统计算机的应用及安全性则显得尤为重要。

2电力系统的计算机网络应用和管理

    电力系统的计算机网络应用是十分广泛的,并且将随着技术的发展而不断发展。这里从Interanet方面讨论电力系统的应用。首先各个单位应该申请工 nternet国际域名和注册地址,建立省电力系统WWW服务。将各个部门的公用信息和数据进行WWW,使所有的具有不同计算机水平的员工都可以用浏览器对文档方便地进行调用、查询、浏览和维护,并且建立面对Inter-net的WWW主页服务,不仅宣传企业形象,而且可以将各种电力信息与产品进行工nternet,为了安全可以设立独立的服务器。建立电力系统的E-mail服务,使所有部门和员工拥有自己的电子信箱,不受时间和地域的限制接收电子信件。建立电力系统的FTP服务,使计算机文件方便地在Intranet和Internet上传递。建立电力系统的BBS服务,使所有分布在全省各个地区的员工在开设的不同交谈站进行实时交流。建立电力系统的服务,对系统内的新闻进行播放,同时开辟NEWS讨论主题,给所有员工发表自己见解的机会与场所,群策群力讨论企业的发展与建议。

    电力系统的计算机网络管理应对各方面管理进行集成,来管理带宽、安全、通讯量、存储和内容。同时进行数据信息标准化和数据资源共享,保证系统的完整性和灵活性,适应不断变化的要求,满足系统多层次的不同应用,使系统的开放性符合国家标准和规范,保证应用软件和数据资源有较长的生命期,并具有良好的可靠性、安全性和可扩充性,体现集中与分布式的管理原则。

(1)    集中就是由省局统一规划全省的计

算机网络结构,统一对全省的计算机网络应用进行协调;对已有的局域网进行论证分析,使其从结构上与总网相适应,对建立的新网进行指导与监督;对网络的通讯建设统一规划管理。建立一个范围广泛的工ntranet,应使用广域网网管,提供与工nternet的出口并进行防火墙技术安全管理,对于在系统内有广泛共性的工作要进行统一的开发与推广。

    (2)分布式管理就是体现基层部门的内部管理,各个不同部门在其内部进行网络应用管理,基层部门与省局联系时进行统一的协议管理,保持全省通讯与应用协调一致,又根据单位性质的不同,开发不同特点的Intranete。

3电力系统计算机应用的现状及问题

    计算机安全是指计算机信息系统的安全。计算机危害主要指计算机信息系统的软硬件资源遭到破坏、更改或泄露,系统不能正常运行。要保障计算机系统安全就必须治理(即清除、控制或预防)计算机危害。计算机系统的安全与不安全是从多方面反映的,从目前使用和发现的情况看,系统运行不稳定、内部资料外泄、网络利用率低等是主要常见的现象。

通过计算机网络使得电力系统的工作效率提高了,管理范围扩大了,工作人员的办事能力增强了,但计算机系统网络安全问题也随之变得更加严重了。例如:通过电子邮件感染病毒,电力系统管理网络互联接口的防火墙只配置了包过滤规则,提供的安全保证很低,容易受到基于IP欺骗的攻击,泄露企业机密,有些局域网没有进行虚拟网络VLAN划分和管理,造成网络阻塞,使工作效率减低。绝大多数操作系统是非正版软件,或网上下载免费软件,不能够做到及时补丁(PATCH)系统,造成系统漏洞,给攻击者留下木马后门;绝大多数工作站没有关闭不必要的通讯端口,使得计算机易受远程攻击病毒可以长驱直人,等等。

4解决问题的措施和方法

    安全性是电力系统计算机网络最重要的部分。安全性既包括网络设施本身的安全,也包括信息的安全;既要防止外界有害信息的侵入和散布,又要保证自身信息的保密性、完整性和可用性。笔者觉得可以从以下几方面人手,提高网络的安全性:

    (I) 提高网络操作系统的可靠性。操作系统是计算机网络的核心,应选用运行稳定、具有完善的访问控制和系统设计的操作系统,若有多个版本供选择,应选用用户少的版本。在目前条件许可的情况下,可选用UN工X或LINUX。不论选用何种操作系,均应及时安装最新的补丁程序,提高操作系的安全性。

    (2)防病毒。防病毒分为单机和网络两种。随着网络技术的快速发展,网络病毒的危害越来越大,因此,必须采用单机和网络防毒结合的防毒体系。单机防毒程序安装在工作站上,保护工作站免受病毒侵扰。主机防护程序安装在主机上,主机的操作系统可以是WINDOWS, UN工X,LINUX等。群件防毒程序安装在Exchange,Lotus等群件服务器中。防病毒墙安装在网关处,及时查杀企图进人内网的网络病毒。防毒控管中心安装在某台网络的机器上,监控整个网络的病毒情况,防毒控管中心可以主动升级,并把升级包通过网络分发给各个机器,完成整个网络的升级。

    (3)合理地使用防火墙。防火墙可以阻断非法的数据包,屏蔽针对网络的非法攻击,阻断黑客人侵。一般情况下,防火墙设置会导致信息传输的明显延时,因此,在需要考虑实时性要求的系统,建议采用实时系统专用的防火墙组件,以降低通用防火墙软件延时带来的影响。

    (4)对重要网络采用和MIS网物理隔离的方法保证安全。物理隔离是在物理线路上进行隔离,是一种最安全的防护技术。

网络安全与管理论文范文第7篇

中国网络媒体论坛自2001年新华网首次承办以来,已经成功举办了九届,是网络媒体业界最高层次、最具影响力的年度盛会。首届中国网络媒体论坛是在《2000全国新闻媒体网络传播研讨会》上,由中华全国新闻工作者协会发出建议,联合人民网、新华网、中国网、国际在线、中国日报网、央视网、中国青年网、中国经济网、中国台湾网、中国新闻网、中国广播网、千龙网、东方网、南方网、北方网等数十家新闻媒体网站共同发起设立的,宗旨是推进中国网络媒体的建设和发展。

中国网络媒体论坛是互联网业界交流的一个重要平台,观察中国网络媒体发展的一个窗口,对推动网络媒体的发展和管理具有积极意义。每一届中国网络媒体论坛都紧扣当前热点话题,切实着力解决当时互联网建设与管理中的各种重大问题,如2001年由新华网承办第一届中国网络媒体论坛主题是“共建网上精神绿洲”;由人民网承办的第二届中国网络媒体论坛2002年在苏州举行,主题为“网络媒体发展趋势及内容建设”;2003年央视网承办的第三届主题为“中国网络媒体的社会责任”;2004年中国网承办的第四届以“营造健康向上的网络环境”为主题;国际在线2005年承办的第五届就把主题确定为“网络媒体与和谐社会”;2006年中国日报网承办的第六届主题是“网络媒体发展与和谐网络建设”;中青网在2007年承办的第七届主题为“国家文化软实力与网络媒体新发展”;2008年中国经济网承办的第八届主题为“落实科学发展观、建设诚信互联网”;2009年,由中国台湾网承办的第九届中国网络媒体论坛的主题是“同筑安全互联网,共建和谐e世界”。

中国网络媒体论坛已经举办了九届,九九归一,一元复始,万象更新,新华网接下了承办“第十届网络媒体论坛”的接力棒。十年间,中国互联网从弱到强,从小到大,已经发展成比较健壮的互联网,经过了10年的发展,中国互联网发生了深刻的变革,也取得了跨越式的发展,中国网络媒体也取得了突飞猛进的进步。

网络信息安全成焦点

近年来,特别是经历了冰雪灾害、汶川地震、北京奥运会、新中国成立60周年庆祝活动等一系列重大事件报道的锤炼后,中国网络媒体愈发展现出凝聚民族精神、激发爱国热情、汇集社情民意、服务党和国家工作大局的重要作用,显示了强大传播力和广泛影响力。与此同时,如何在纷繁复杂的互联网世界中,保证网上安全的信息流动,为广大网民提供安全可靠的网络环境,确保互联网成为造福人类的信息工具,已经成为亟待解决的课题。

国务院新闻办公室主任王晨在第九届中国网络媒体论坛做主题讲话,强调网络媒体要切实担负起维护网络安全的责任,努力构建健康文明、安全有序的网络环境,推动互联网大发展大繁荣。

王晨说,近年来我国互联网产业快速发展,并在信息形态、应用领域、服务模式、传播手段等方面呈现出新的特点,对网络安全提出了更高要求。互联网在给社会生活带来巨大变化、给人们带来诸多便利的同时,网络安全问题也日益突出,特别是网络色情等有害信息严重危害未成年人身心健康,网络黑客攻击、网络病毒等严重威胁网络运行安全,网络欺诈、网络盗窃等网络犯罪直接危害公共财产安全。这些问题日益引起社会各界的关注,成为世界各国共同面临的重大问题。网络媒体必须适应形势的新变化新要求,认真贯彻落实中央关于加强网络建设,发展、管理的方针政策和重要部署,统筹国内国际两个大局,从国家安全、信息安全、文化安全的高度,积极应对网络安全的挑战,切实增强网络安全意识,积极发展,严格管理,依法办网,加强自律,倡导诚信,既推动信息畅通又维护网络安全,确保网络信息安全流动,进一步提高网络媒体的影响力、公信力,努力构建健康文明、安全有序的网络环境,走出一条有中国特色的互联网发展之路。

王晨对网络媒体加强网络安全工作提出六点具体要求。一是切实增强维护网络安全的责任感和紧迫感。要认识到维护网络运行安全和网络信息流动安全,是保障国家安全和人民根本利益,促进经济发展和文化繁荣,维护社会和谐稳定的根本要求。网络媒体的信息流动是否安全,不仅关系到网络媒体的形象和声誉,而且关系到互联网产业的健康发展。网络媒体业界要充分认识维护网络安全的重大意义,采取切实有效措施,把网络安全提高到一个新水平,推动网络媒体又好又快发展。

二是切实把提高网上舆论引导能力作为维护网络安全的重大举措。网络媒体要认真落实总书记对宣传工作提出的“高举旗帜、围绕大局、服务人民、改革创新”的总要求和有关提高舆论引导能力“五个必须”要求,不断增强舆论引导能力,在网上唱响主旋律,自觉壮大主流舆论,积极引导网上热点、疏导公众情绪、化解社会矛盾,使网上舆论引导工作在统一思想、凝聚力量、维护安全方面发挥更大作用。

三是切实把规范网络传播秩序作为维护网络安全的关键环节。网络媒体要认真执行《互联网新闻信息服务管理规定》等有关法规,自觉完善信息制作和流程,确保网站新闻来源合法正规、信息内容真实准确。有关部门要加强对网络传播秩序的依法监管,严肃查处违法违规网络传播行为,既要实现网上信息传播及时畅通,又要确保信息流动安全有序。

四是切实把保护未成年人身心健康放在维护网络安全的突出位置。网络媒体业界要本着对祖国未来负责的精神,坚持不懈地推进文明办网、文明上网,开展自查自纠活动,把整治网上低俗之风专项行动引向深入。要完善抵制网上低俗之风长效机制,强化舆论监督、群众监督和社会监督,将曝光、谴责、关闭违法违规网站的工作常态化,努力为未成年人健康成长创造文明安全的网络环境。

五是切实把推进行业自律作为维护网络安全的重要保证。互联网行业组织要充分发挥自律建设的带头作用,完善自律机制,引导业界依法、诚信、文明办网。互联网运营企业、各类网站要切实承担社会责任,加强网络安全工作,健全内部信息安全管理制度,自觉接受政府部门和社会公众的监督。要广泛开展网络安全教育,提高公众网络安全意识,形成全社会共同维护网络安全的良好风尚。

六是切实把推进网络诚信建设作为维护网络安全的重要基础。网络安全的基础在于诚信,互联网的发展依赖 于诚信。重点新闻网站要发挥带头作用,和其他网站共同努力,将法律规范、舆论监督和行业自律结合起来,建立和完善网络诚信体系,形成诚信为本、守信光荣的良好风尚。

发展与管理并重

国家广电总局副局长田进表示,我国互联网产业发展快速,网络视频尤其迅猛,这为人们提供方便的同时,也为网络安全提出了挑战,需要网络视频节目的从业者、管理者提高安全意识,创新管理,采取措施,确保网络行业的繁荣健康发展。

田进指出:互联网是科技进步的产物,科技的不断发展,必将为网络视频节目提供更加宽广的空间,为网民提供更高品质的视频节目;同时,移动网络的应用大大提高了移动无线视频网络速度,使网民随时随地收听收看视频节目成为了可能。这既为网络安全提出了新的挑战,也对网络视频的管理工作提出了新的要求。

中华全国新闻工作者协会书记处书记顾勇华指出,网络媒体对国际政治、经济、社会、文化等各领域的辐射日益加强,对人们思想、工作、生活等各方面的影响日益深入。正因为如此,网络媒体树立和秉持高度的社会责任感比以往任何时候都更为重要。

互联网正在逐步成为新闻宣传和文化发展的重要载体,在宣传社会主流思想、传播先进文化中发挥重要作用。顾勇华表示,另一方面,一些不良因素正在危害着互联网的健康发展。由国新办等七部委部署的整治互联网低俗之风专项行动、工信部下发的关于预装绿色上网过滤软件的通知要求,均受到各界的广泛关注。“5.19断网事件”等再次把网络安全问题摆到了人们面前。互联网为人们带来便利的同时如何规避带来烦恼的问题是迫切需要探讨的。

田进的看法是,面对不断发展的互联网技术给安全管理带来的挑战,需要网络视频节目的从业者、管理者积极适应形势发展,提高网络安全意识,不断创新管理,认真履行社会责任,从管理制度建设、技术手段运用等方面采取有效措施,确保网络安全,确保网络行业的繁荣健康发展,共建和谐、繁荣、安全的互联网。

工业与信息化部通信保障局副局长赵志国认为,互联网作为媒体传播的新载体、科技创新的新手段,要牢固树立发展与管理并重的思想,加强网络监管,营造健康、文明、和谐的网络环境。

赵志国指出,我国互联网产业取得了显著的发展,网络用户规模进一步扩大,截至今年9月,我国电信用户总数达到了10.4亿人次,移动电话7.2亿户,网民总数达到了3.6亿人,同时互联网宽带化、移动化趋势更加明显。此外,互联网向政府、经济、军事、科技、文化、教育等各个领域的渗透不断深入,特别是在经济领域互联网加速向传统领域渗透,新兴商业模式和服务经济加速兴起,延伸了新的业态,形成了新的经济增长点。

赵志国强调,互联网作为媒体传播的新载体,科技创新的新手段,更大的发展和创新在未来,要牢固树立发展与管理并重的思想,积极应对互联网不断创新、快速变化的客观现实,加强公众研究,提高管理的前瞻性和有效性。要坚持用发展的眼光、创新的方法解决网络信息安全,加强网络监管和管理,营造健康、文明、和谐的网络环境。广大网络媒体要不断加强正面宣传力度,用正面的信息占领网络阵地,促进互联网又好又快发展。

北京市互联网宣传管理办公室常务副主任佟力强认为,应当充分利用商业门户网站的影响力,放大商业门户网站正面效应,打造中国特色网络文化建设生力军。

佟力强指出,主要商业门户网站在充分发挥传播速度快、覆盖范围广、互动交流强、聚众效果好的优势。但是,目前北京地区商业网站,在发展过程中盲目追求商业利润出现了一些不容忽视的问题。

呼唤媒体高度责任感

人民网总裁何加正说,对人民网规划和建设,要依托党报优势资源,推动报网融合,打造主流、权威、有高度责任感的网络媒体。纵观人民网近几年的发展,人民网与《人民日报》从互动到融合的过程,就是以队伍建设为核心,实现内容、平台、机制三大飞跃的过程。通过报网共同策划、共享资源和平台,人民网在内容建设方面进一步确立了主流、权威的鲜明色彩,影响力进一步扩大。

据何加正介绍,人民网在内容建设方面,第一步是将平面媒体立体化,以权威、准确、独家作为核心竞争力。人民网内容建设突破了传统的复制、转载、推荐等简单模式,开始向原创、独家、首发的新闻报道模式进军,同时保证内容的鲜活原创和权威准确。第二步,人民网与人民日报在平台建设方面共享共荣,在报网采编一体化的新闻报道生态中确保内容安全和权威。

作为网络媒体,新闻报道安全同样是网络安全中值得关注的重要方面。因为不安全的内容将可能直接造成信息与事实不符,从而误导公众。新华网副总裁魏紫川介绍了新华网加强互联网安全建设的一些主要做法。首先是规范管理制度,严格发稿流程,确保发稿安全。这些年来,新华网陆续制订了一系列规章制度,对报道类型、信息来源、发稿流程都进行严格规范,并根据实际不断完善,努力实现管理的制度化和科学化;其次,确保嘉宾访谈活动的网络安全;再次是确保重大主题、重大活动的网络报道安全。

随着手机的高普及率和随时随地随身的特性,这一“个人通信终端”逐渐演变成为新的“媒体终端”,被人们称为继报纸、广播、电视、互联网之后的“第五媒体”。但是,由于手机的快速传播和用户自行创作的特点,使得信息传播范围能够在短时间内迅速扩大,信息管理的难度大大加强。中国移动数据部个人产品中心副主任胡怡表示,运营商在新媒体发展中,除承载了传统的通信服务职责外,还要承担起杜绝不良信息传播的职责。无线互联网作为互联网产业的重要组成部分,其开放、共享的特性,使得打击网络色情行动任重道远。

佟力强建议,商业网站一方面要加强行业自律,构建起网络传播新秩序;一方面要提高网络文化产品和服务的供给能力,打造更多更好的网络文化精品;同时,要坚持正确舆论导向,唱响网上思想文化的主旋律,努力把互联网建设成为传播社会主义先进文化的新阵地、公共文化服务的新平台、人们健康精神文化生活的新空间。

同筑安全长城

经过与会者的深入探讨和交流,本次论坛通过了《建设安全互联网宣言》,参与本次论坛的50余家中国网络媒体签署宣言,宣言称:2009年,中国网络媒体再次书写了不平凡的业绩,网络媒体综合实力大幅提升,社会影响力更加广泛,网上舆论环境进一步改善。同时,我们也看到网络信息安全形势依然严峻,色情等不良信息危害着青少年身心健康,黑客攻击、网络病毒等威胁着网络运行和信息流动,各类网上欺诈、盗窃等网络犯罪侵害着公众财产安全。采取切实有效的措施,保障网络信息安全流动势在必行。

宣言承诺:把握正确舆论导向,坚持正面报道为主,坚持团结稳定鼓劲。坚持服务于国家利益和人民利益,努力做好网络特色明显、感染力强、可信度高、影响力大的重大主题报道,扎实做好汇聚民智、释解民惑、疏导民怨、凝聚民意、争取民心的舆论引导工作。通过报道和引导,确保积极健康的网络文化占据主流,确保理性文明的言论占据强势。

恪守文明办网宗旨,强化网络媒体自律。始终把社会效益放在首位,自觉承担社会责任。坚决抵制一切破坏社会稳定、侵害公众利益的不良信息,坚决清除色情等有害信息。自觉接受公众监督,维护公众文化权益。不断提高从业人员的社会责任感、职业道德观念和综合业务素质。

认真遵守法律法规,坚持依法办网、依法经营。提高法律意识,杜绝违法信息,维护正常传播秩序。加强网站安全制度建设,严格规范信息制作与等系列安全流程,切实维护网络媒体和网络信息的安全性、权威性和公信力。

着力提高网络信息安全流动意识,大力推动网络诚信建设。针对部分网民、特别是青少年网民网络安全意识和自我保护能力较弱的现状,广泛普及网络安全知识,增强公众自我防护能力。通过行之有效的措施,引导网民树立诚信上网、讲求信用等良好风尚,使网络媒体真正成为广大网民共建共享的和谐家园。

网络安全与管理论文范文第8篇

[关键词] 网络安全;立法;权利

【中图分类号】 D92【文献标识码】 A【文章编号】 1007-4244(2014)06-162-1

我国自1996年开始制定关于网络安全保护之规定至今已有18年,在面临着信息技术快速发展,网络环境日新月异的情况下,我国关于网络安全之法律保护层级较低,多为部门规章和地方法规,而且在立法过程中指导思想注重管理与监督,过于忽视权利的保护。本文将就网络安全立法中有关权利进行浅析。

一、网络安全法之权利主体

我国现行法律对于网络安全立法多从管理和监督角度出发,如《计算机信息网络国际联网安全保护管理办法》、《吉林市网络新闻监督管理条例》等,故在此次网络安全立法中应当对权利予以明确规定。在研究权利的保护之前,首先要明确的就是网络安全法中享有权利的人即权利主体。从网络使用中可以看出,主要有三类主体会参与到网络安全中。

(一)国家有关管理机关。有些法律规定由公安部计算机管理监察机构负责计算机信息网络国际联网的安全保护管理工作。相对于网络的覆盖范围,仅仅由专门机构负责过于笼统。因此在网络安全法立法中应该明确或另设具体的国家管理机关,以便统一管理、集中解决有关网络安全事项,同时也会贯彻高效便民理论。

(二)网络服务提供者。网络服务提供者主要指专门从事网络事业的人员。相对于使用者具有更为专业的技术,为发展大数据环境具有重要贡献,故在立法中应当从更有助于其研发、创新技术方面赋予权利。立法宗旨不是限制发展,而应是引导创新。

(三)普通使用者。作为网络系统中最为弱势的一方,处于被动情况下,务必应当遵守《宪法》的立法宗旨保障人权为指导思想,从使用者角度维护其合法权益。在立法中应当加强普通使用者权利,并加大宣传网络安全意识,能够在良好利用网络资源同时保障其利益不受侵犯。

以上这三类人是网络安全立法中不可或缺的权利人,属于网络安全的直接参与人。在立法中只有确定了权利主体,才能更好的明确权利的内容与客体。可见,网络安全权利人明确的重要性。

二、网络安全法之权利内容

基于具体权利人之后,从各自特定地位出发赋予不同权利来维护利益。总的来说可以从三个维度来明确权利的内容。

首先,从管理与监督维度看。这是与现行有关网络立法是相通的。同时具有一些区别。此次立法不应只明确国家有关管理机关对网络服务提供者与普通使用者的管理和监督权,同时还应包括网络服务提供者、普通使用者与国家有关管理机关的相互管理与监督权。增加公众的参与性,符合社会主义法治理念。

其次,从报酬维度看。依据我国现行法律体系不难不发现,对于网络安全立法重点指的就是网络信息安全,对于网络交易、网络游戏已经通过部委规章进行了适当的管理。那么在此次立法中,是否应当整合相关网络法律形成统一的网络法律体系,还是只注重网络信息保护,还有待考究。但是可以预见的是无论从选择哪种立法体系,报酬都将是网络得以发展的基本点。明确获取报酬权,不仅有助于促进网络服务提供者提供完善的服务,而且也有助于网络环境的良好运行。

再次,从隐私维度出发。基于在网络安全立法中重点信息安全,尤其是个人信息的保护,那么完善对个人信息收集、占有、处理、使用的保护。以隐私的角度进行保护,会起到更为完善的保障。不仅对泄露、篡改、毁损他人信息予以禁止,同时还应加强对网络广告的相关规定,有些网络广告随意进入自己空间或者在安装某些软件时附带且无法删除,此种广告绑定行为应该予以禁止。因此,在网络安全立法中应当以类似保护隐私的方式对个人信息维护,以体现保障人权之重要性。

在上述三方面权利基础上,应当着重加强服务的理念。即国家有关管理机构对网络服务提供者和普通使用者的分享信息技术,网络服务提供者对国家有关管理机构和普通使用者的信息整理工作,以及普通使用者对国家有关管理机构和普通使用者的信息提供等事项。

三、网络安全法之权利客体

网络安全法的权利客体就是指网络安全法中规定的权利人具体行使权利的行为。在结合上述内容可知,网络安全中的权利客体主要可以分为三大类。第一类即管理与监督行为。除上述提到的国家有关管理机构、网络服务提供者、普通使用者之间管理与监督行为外,同时还应包括自我管理与监督。作为一方网络参与人应就自己的行为负责,即各人责任制。同时自我管理行为与社会主义法治理论更为切合。第二类即获取报酬行为。原则上以不违法法律禁止的方式获取报酬的行为都应当予以准许。即法无禁止则可为。但是在快速发展的网络技术时代,法律永远具有滞后性,在不能够协调一致时,则应当以保障人权、维护社会利益、公共利益为原则。第三类即维护隐私行为。我国现行法律主要规定了举报、控告等行为。即权利人发现自己的网络信息、网络领域被侵犯,即可采取的向网络服务者或国家有关管理机构举报、控告的行为,请求予以补救的行为或者要求相关人员予以赔偿。

除上述三类权利客体外,网络安全立法中还应当明确当权利受到侵犯时采取何种救济途径,补偿或赔偿的范围和方式等。为了权利人更好的维护合法权益,构建完善的救济机制。

综合上述观点,就是笔者对网络安全立法中有关权利分别从三个角度即权利主体、权利内容和权利客观进行的剖析。鉴于网络安全立法之初,全国人大常委会将在今年予以制定,望上述有关网络安全立法中权利的分析能够为其制定提供帮助。

参考文献:

[1]刘志月,梁梦娇.制定网络安全法保护个人信息[N].法制日报,2013-07-06(003).

[2]陈琪.新疆网络安全监管之法律思考[J].新疆社会科学,2011,(04):78-82.

[3]皮勇.网络安全法原论[M].北京:中国人民公安大学出版社,2008.

[4]谢德.网络安全呼唤“良法善治”[N].中国社会科学报,2013-04-10(A04).

[5]沈耀U.论个人信息网络安全的法律保护[D].重庆:西南政法大学,2012.

网络安全与管理论文范文第9篇

论文摘要:要确保网络安全,一是需要多种网络安全技术结合,形成完整有效的网络安全防护体系。二是不能静态地看待网络安全问题,要关注网络安全,病毒的最街发展,不断地完善网络安全防护体系。三是共认识到仅金网络安全技术构成的安全防护体系是不够的,还妥健全和完菩网络的安全管理制度,和形成技术和管理双管齐下,才能确保网络安全。

1概述

随着计算机技术的发展和应用范围的扩大,电力信息化的不断深人,计算机在电力系统中已从简单数据计算为主发展到数据库处理、实时控制和信息管理等应用领域,并在OA系统、电能电量计费系统、电力营销系统、电力ISP业务、经营财务系统、人力资源系统中得到广泛的应用。在电力系统内,它已经成为各项工作必不可少的基础条件,发挥着不可替代的作用。同时,由于各单位、各部门之间的现存的计算机网络硬件设备与操作系统千差万别,应用水平也参差不齐,因此,在计算机网络覆盖全球,计算机技术迅猛发展的今天,讨论和研究电力系统计算机的应用及安全性则显得尤为重要。

2电力系统的计算机网络应用和管理

电力系统的计算机网络应用是十分广泛的,并且将随着技术的发展而不断发展。这里从Interanet方面讨论电力系统的应用。首先各个单位应该申请工nternet国际域名和注册地址,建立省电力系统WWW服务。将各个部门的公用信息和数据进行WWW,使所有的具有不同计算机水平的员工都可以用浏览器对文档方便地进行调用、查询、浏览和维护,并且建立面对Inter-net的WWW主页服务,不仅宣传企业形象,而且可以将各种电力信息与产品进行工nternet,为了安全可以设立独立的服务器。建立电力系统的E-mail服务,使所有部门和员工拥有自己的电子信箱,不受时间和地域的限制接收电子信件。建立电力系统的FTP服务,使计算机文件方便地在Intranet和Internet上传递。建立电力系统的BBS服务,使所有分布在全省各个地区的员工在开设的不同交谈站进行实时交流。建立电力系统的服务,对系统内的新闻进行播放,同时开辟NEWS讨论主题,给所有员工发表自己见解的机会与场所,群策群力讨论企业的发展与建议。

电力系统的计算机网络管理应对各方面管理进行集成,来管理带宽、安全、通讯量、存储和内容。同时进行数据信息标准化和数据资源共享,保证系统的完整性和灵活性,适应不断变化的要求,满足系统多层次的不同应用,使系统的开放性符合国家标准和规范,保证应用软件和数据资源有较长的生命期,并具有良好的可靠性、安全性和可扩充性,体现集中与分布式的管理原则。

(1)

集中就是由省局统一规划全省的计

算机网络结构,统一对全省的计算机网络应用进行协调;对已有的局域网进行论证分析,使其从结构上与总网相适应,对建立的新网进行指导与监督;对网络的通讯建设统一规划管理。建立一个范围广泛的工ntranet,应使用广域网网管,提供与工nternet的出口并进行防火墙技术安全管理,对于在系统内有广泛共性的工作要进行统一的开发与推广。

(2)分布式管理就是体现基层部门的内部管理,各个不同部门在其内部进行网络应用管理,基层部门与省局联系时进行统一的协议管理,保持全省通讯与应用协调一致,又根据单位性质的不同,开发不同特点的Intranete。

3电力系统计算机应用的现状及问题

计算机安全是指计算机信息系统的安全。计算机危害主要指计算机信息系统的软硬件资源遭到破坏、更改或泄露,系统不能正常运行。要保障计算机系统安全就必须治理(即清除、控制或预防)计算机危害。计算机系统的安全与不安全是从多方面反映的,从目前使用和发现的情况看,系统运行不稳定、内部资料外泄、网络利用率低等是主要常见的现象。 通过计算机网络使得电力系统的工作效率提高了,管理范围扩大了,工作人员的办事能力增强了,但计算机系统网络安全问题也随之变得更加严重了。例如:通过电子邮件感染病毒,电力系统管理网络互联接口的防火墙只配置了包过滤规则,提供的安全保证很低,容易受到基于IP欺骗的攻击,泄露企业机密,有些局域网没有进行虚拟网络VLAN划分和管理,造成网络阻塞,使工作效率减低。绝大多数操作系统是非正版软件,或网上下载免费软件,不能够做到及时补丁(PATCH)系统,造成系统漏洞,给攻击者留下木马后门;绝大多数工作站没有关闭不必要的通讯端口,使得计算机易受远程攻击病毒可以长驱直人,等等。

4解决问题的措施和方法

安全性是电力系统计算机网络最重要的部分。安全性既包括网络设施本身的安全,也包括信息的安全;既要防止外界有害信息的侵入和散布,又要保证自身信息的保密性、完整性和可用性。笔者觉得可以从以下几方面人手,提高网络的安全性:

(I)提高网络操作系统的可靠性。操作系统是计算机网络的核心,应选用运行稳定、具有完善的访问控制和系统设计的操作系统,若有多个版本供选择,应选用用户少的版本。在目前条件许可的情况下,可选用UN工X或LINUX。不论选用何种操作系,均应及时安装最新的补丁程序,提高操作系的安全性。

(2)防病毒。防病毒分为单机和网络两种。随着网络技术的快速发展,网络病毒的危害越来越大,因此,必须采用单机和网络防毒结合的防毒体系。单机防毒程序安装在工作站上,保护工作站免受病毒侵扰。主机防护程序安装在主机上,主机的操作系统可以是WINDOWS, UN工X,LINUX等。群件防毒程序安装在Exchange,Lotus等群件服务器中。防病毒墙安装在网关处,及时查杀企图进人内网的网络病毒。防毒控管中心安装在某台网络的机器上,监控整个网络的病毒情况,防毒控管中心可以主动升级,并把升级包通过网络分发给各个机器,完成整个网络的升级。

(3)合理地使用防火墙。防火墙可以阻断非法的数据包,屏蔽针对网络的非法攻击,阻断黑客人侵。一般情况下,防火墙设置会导致信息传输的明显延时,因此,在需要考虑实时性要求的系统,建议采用实时系统专用的防火墙组件,以降低通用防火墙软件延时带来的影响。

(4)对重要网络采用和MIS网物理隔离的方法保证安全。物理隔离是在物理线路上进行隔离,是一种最安全的防护技术。

网络安全与管理论文范文第10篇

论文摘要:网络的发展和广泛应用给大学生思想政治教育带来了前所未有的机遇和挑战。本文在分析论述构建网络思想政治教育体系重要性和必要性的基础上,提出构建高校网络思想政治教育体系的基本途径:建立健全网络思想政治教育机制和网络思想政治教育工作队伍,构建网络系统管理制度体系和网络信息安全监控体系。

一、构建高校网络思想政治教育体系的重要性和必要性

1.网络思想政治教育是现代网络教育的重要组成部分.

网络思想政治教育是基于网络平台、将思想政治教育内容融于网络教育资源、并通过网络平台对受教育者施加影响的一种新的教育方式,是网络教育的一个重要组成部分。构建网络思想政治教育体系,就是借助网络平台,整合思想政治教育资源,开辟思想政治教育新途径,从而使网络教育集科学文化知识传授和思想政治教育于一体。

2.网络思想政治教育是新形势下大学生思想政治教育的重要途径

信息技术的发展和网络的普及,使信息的传播速度更快、效率更高,成为大学生获取外界信息的重要渠道,也是大学生十分青睐的学习知识和进行课余消遣的一种方式。但是,他们在获得对自己有用的信息的同时,难免也受到一些消极的、甚至是反动信息的影响。因此,高校学生思想政治教育应当根据新的形势,积极探索信息化条件下学生思想政治教育新途径,构建网络思想政治教育体系,占领网络思想政治教育阵地,“要全面加强校园网的建设,使网络成为弘扬主旋律、开展思想政治教育的重要手段。”“要建设好融思想性、知识性、趣味性、服务性于一体的主题教育网站,积极开展生动活泼的网络思想政治教育活动,形成网上网下思想政治教育的合力。”

3.构建网络思想政治教育体系是实施网络思想政治教育的必要条件

实施网络思想政治教育的必要条件实施网络思想政治教育的一个必要条件,就是要建立一套能为教育者、受教育者和管理者提供丰富的思想政治教育内容并为之服务的资源系统,其关键环节就是构建网络思想教育体系。高校学生网络思想政治教育体系的构建,应该结合当前国内外政治经济形势和当代大学生的思想特点及热点问题,对学生在成长、成才、学习、生活、就业、交友、娱乐以及生理和心理健康发展等方面,给予正面引导和帮助,在通过网络对学生进行传授现代科学技术知识的同时,进行价值观念和意识形态等方面的引导,从而使学生通过网络就能够受到良好的思想教育。

二、构建高校网络思想政治教育体系的基本途径

1.建立健全网络思想政治教育机制

首先,加强组织领导,健全完善组织机构与保障机制。建立健全网络思想政治教育领导机构是确保网络思想政治教育顺利实施的组织保障。因此,应把思想政治教育进网络工作纳入学校思想政治工作与校园网络建设的总体规划之中,建立健全由学校党政主要领导负责,党群部门、学工部门、网络信息部门、安全保卫部门、后勤服务部门、图书馆等相关单位参加的学校网络思想政治教育领导小组。其职责是负责学校网络思想政治教育的组织领导、规划、指导、监控和协调,确保网络建设与管理所需的人力、财力、物力,确保网络思想政治教育具有坚定正确的政治方向、健康向上的教育内容、灵活多样的教育形式、丰富安全的教育资源。

其次,充分发挥“两课”教育在网络思想政治教育中的主渠道作用。高校思想政治工作应把思想政治理论课课堂教学这一思想政治教育主阵地和网络思想教育的新阵地有机地结合起来,相互渗透、相互支持、相互补充,共同发挥作用。开发“两课”网络课程,促进“两课”教学网络化,是“两课”改革和占领网络主阵地的关键。高校应充分利用网络技术的有利条件,使“两课”教学尽快走进网络,让大学生随时随地通过网络接受马克思主义基本理论教育和思想品德教育。

其三,充分利用信息技术手段,占领网络思想政治教育阵地。一是积极建造高校思想政治教育网站。重点规划建设有特色、有吸引力和影响力的高校思想政治教育网站,打造一批“红色品牌”网站。二是拓展网络思想政治教育的功能。运用网站来进行思想政治教育网络讲座、讲授和辅导,这是思想政治教育主要功能。三是开设具有交互性、开放式的校领导电子信箱。通过信箱,及时了解师生的思想动态和热点问题,有针对性的做好教育引导工作,同时也有利于纠正领导工作中的错误,推进科学和民主决策。四是充分发挥校园BBS的思想政治教育功能。通过校园BBS,及时了解学生思想动态,加强校内舆论引导,消除不良信息,批评错误言论。

其四,开展网络道德教育,加强网络科学管理。构筑“三道防线”。一是技术防线。在学校的网络信息平台中设置信息“过滤器”,将不良信息拒之门外,在网页浏览器中内置不良信息过滤软件,以保证网上信息的文明、健康。二是法律防线。强化网络法制教育,以法律为武器,威慑和打击各种非法网络行为及网络犯罪。教育广大学生遵纪守法,增强网上法制观念,做网上守法的模范。三是道德防线。通过开设《网络伦理与道德》、《网络文化素质培养与网络人格塑造》等课程,把公民基本道德规范融入网络道德教育之中,增强学生上网的政治意识、法制意识、责任意识、安全意识和自律意识,培养学生良好的网络道德品质和健全的人格。

2.建立健全网络思想政治教育工作队伍

第一,建立专职网络思想政治教育宣传队伍。其成员主要是学校党委宣传部、组织部、学生工作部、团委、信息技术部门和各学院专职从事网络思想政治教育的干部及工作人员,他们是学校和学院实施网络思想政治教育宣传任务的主要力量。因此,学校应当加强对这支队伍的思想政治素质和业务能力的培训、提高,力求使他们把握网络文化条件下大学生思想政治教育的指导思想、基本原则、主要内容及方式方法,通过在网上宣传党的路线、方针、政策,宣传中华民族优秀文化,宣传我国社会主义现代化建设特别是改革开放以来所取得的成就,从而达到思想政治教育的目的。

第二,建立一支兼职网络思想政治教育工作队伍。网络思想政治教育队伍除了有一支专职队伍外,还应建立一支覆盖面广、政治觉悟较高、立场坚定的兼职网络思想政治教育工作队伍。这支队伍的组成人员中可以既有学生辅导员(班主任)、青年教师,也可以组织一批学生党员、学生干部等学生骨干参与。他们可以参与到网上交互性较强的网上栏目中,与其他上网师生以平等身份进行交流,增强网上的正面声音,加强对网上舆论氛围的引导,使正面的交流信息始终处于主导地位。

第三,建立师生网上宣传、引导队伍。为增强网上思想政治教育的针对性,学校可选拔一批思想政治素质和网络信息素质较高的师生,组建一支网上师生宣传队和引导队,以专业教师为骨干,以学生为主要成员。网上宣传队的主要任务是对校内发生的重要事情进行追踪报道、解惑释疑;引导队的主要任务则是对错误言论进行正面解释,同时引导大家关注学校教育教学改革与事业发展。此外,还可以不定期地针对一些热点问题,以召开座谈会等方式在师生中进行研讨。

3.构建网络系统管理制度体系

一是加强网络与信息安全立法。我国的网络立法工作取得初步成绩。1996~1997年,国务院和公安部先后颁布了《计算机信息网络国际联网管理暂行规定》和《计算机网络国际联网安全保护管理办法》,我国《刑法》和其它有关法律文本中,也有关于打击计算机犯罪、保护信息安全的条款。计算机与网络安全法规的出台与实施,在规范网络行为、保护网络用户利益,特别是在使青少年免受非法和有害信息的侵害等方面起到了积极的作用。只有加强网络立法,建立健全商业网站和网吧管理制度,才能有效地规范商业网站和网吧经营者的商业行为,打击商业网站和网吧经营者的不法行为,才能为大学生的健康成长创造一个良好的社会环境。

二是建立健全校园网络与信息安全管理制度。高校应当依据国家有关法规,结合自身实际,制定切实可行的校园网络及信息安全管理制度。其内容应包括:校园网络系统规划及布局、校园网络系统硬件管理制度、校园网络各级管理员职责、校园网络管理队伍建设与培训制度、校园网络信息与监控制度、师生网络行为监控与管理制度、师生自主建立门户网站管理与监控制度、网络系统管理与信息安全监控激励机制等等。只有建立健全科学、完备的网络系统管理与信息安全监控制度,才能确保校园网络的正常运行,才能更好地为学校各方面工作和广大师生服务。

4.构建网络信息安全监控体系

一是建立健全网络信息安全管理责任机制。信息安全保障工作是一项关系信息化建设和发展全局的长期任务,高等学校应高度重视信息安全保障工作,切实加强对信息安全保障工作的领导。在推进教育信息化过程中,要始终坚持一手抓教育信息化发展,一手抓教育信息安全保障工作,建立健全信息安全管理体制,明确主管领导、落实责任部门、确定具体人员及职责,做到各司其职,各负其责,常抓不懈。

二是建立健全网络信息安全管理监控机制。学校各有关部门应各司其职、各负其责,加强配合,健全完善协调机制,及时沟通情况,有针对性地打击网上违法犯罪活动和清除有害信息,形成齐抓共管的整体合力。学校应建立健全有关部门协调配合的工作机制、网上监控和举报受理工作机制、各负其责的监管机制和群众广泛参与的监督机制,从源头上消除网上淫秽色情等有害信息赖以传播的基础,压缩淫秽色情网站的生存空间。

网络安全与管理论文范文第11篇

大会热忱欢迎从事信息安全领域管理、科研、教学、生产、应用和服务的组织机构和个人踊跃投稿。所投稿件经过专家组评审后,录取论文将在《信息网络安全》(2015年第9期)杂志正刊上刊登,并收录中国知网论文库。《信息网络安全》将赠送国家图书馆等单位作为藏书收藏,并向录取论文作者发放稿费,专委会还将向优秀论文作者颁发奖金和获奖证书。

一、会议主题

2015年是网络强国战略的起步年。网络强国离不开自主可控的安全技术支持,只有实现网络和信息安全的前沿技术和科技水平的赶超,才能实现关键核心技术的真正自主可控,才能实现从战略层面、实施层面全局而振的长策。当前,信息网络应用飞速发展,技术创新的步伐越来越快,云计算、大数据、移动网络、物联网、智能化、三网融合等一系列信息化应用新概念、新技术、新应用给信息安全行业提出新的挑战。同时,国际上网络安全技术事件和政治博弈越来越激烈和复杂,“工业4.0”时代对网络安全的冲击来势汹涌。我们需要全民树立建设网络强国的新理念,并切实提升国家第五空间的战略地位和执行力。本次会议的主题为“科技是建设网络强国的基础”。

二、征文内容

1. 关于提升国家第五空间的战略地位和执行力的研究

2. 云计算与云安全

3. 大数据及其应用中的安全

4. 移动网络及其信息安全

5. 物联网安全

6. 智能化应用安全

7. 网络监测与监管技术

8. 面对新形势的等级保护管理与技术研究

9. 信息安全应急响应体系

10. 可信计算

11. 网络可信体系建设研究

12. 工业控制系统及基础设施的网络与信息安全

13. 网络与信息系统的内容安全

14. 预防和打击计算机犯罪

15. 网络与信息安全法制建设的研究

16. 重大安全事件的分析报告与对策建议

17. 我国网络安全产业发展的研究成果与诉求

18. 其他有关网络安全和信息化的学术成果

凡属于网络安全和信息安全领域的各类学术论文、研究报告和成果介绍均可投稿。

三、征文要求

1. 论文要求主题明确、论据充分、联系实际、反映信息安全最新研究成果,未曾发表,篇幅控制在5000字左右。

2. 提倡学术民主。鼓励新观点、新概念、新成果、新发现的发表和争鸣。

3. 提倡端正学风、反对抄袭,将对投稿的文章进行相似性比对检查。

4. 文责自负。单位和人员投稿应先由所在单位进行保密审查,通过后方可投稿。

5. 作者须按计算机安全专业委员会秘书处统一发出的论文模版格式排版并如实填写投稿表,在截止日期前提交电子版的论文与投稿表。

6、论文模版和投稿表请到计算机安全专业委员会网站下载,网址是:.cn。

联系人:田芳,郝文江

电话:010-88513291,88513292

征文上传Email 地址:

网络安全与管理论文范文第12篇

(一)加强网络信息管理是促进官兵全面发展的现实需要

部队网络信息管理既是提高信息化水平的有力推手,也是促进官兵全面发展的现实需要。部队网络信息建设为官兵获取知识、开阔视野、提高素质提供了新的重要渠道。偏远地区消防中队、派出所、检查站官兵轻点鼠标就可以上网阅读,一改纸质报刊“新闻成旧闻”的状况;有的单位在网络上设置学习频道,为官兵学习成才提供丰富资料;有的单位与地方大学联合开展网上远程教学,使官兵足不出户就能得到名师指点。网络信息日益成为官兵学习生活的良师益友,促进官兵全面发展的广阔平台。但是,部队网络的规范使用、垃圾信息的有效阻断、不良影响的正确矫正都离不开网络信息管理,只有严格落实规章制度,强化网络管理使用,汲取有用的知识,才能促进官兵的全面发展。

(二)加强网络信息管理是部队行政管理工作的迫切要求

网络在给部队带来积极作用的同时,也给部队管理带来了一定的不确定性。网络环境是一个没有边际的虚拟世界,不同思想文化、价值观念在这里交织、碰撞,诸如精神空虚、拜金主义等腐朽的生活方式和色情、暴力等文化垃圾时刻腐蚀着青年官兵,加之当前基层官兵普遍比较年轻,对一些事物缺乏是非鉴别能力,易沉溺于网络之中,严重影响了部队的日常管理。此外,个别单位重建设轻服务、重技术轻管理,不设口令或弱口令,很有可能给网上不法分子留下可乘之机,近年来部队发生的数起网上失泄密案件充分说明了网络信息管理的严峻形势。为此,新形势下,必须提高认识,强化网络安全管理措施,规范官兵的网络行为,使网络真正成为部队战斗力提高的推进器。

(三)加强网络信息管理是提升部队信息化建设的有效途径

部队信息网络建设是部队信息化建设的基础工程。目前,部队网络实现了横向连接公安(厅)局、纵向连接部局及各级部队网络互连,并在此基础上实现网上会议、网上检查、网络化办公、人员精确掌控、车辆动态管控、重点部位和目标的远程监控等,切实提高了管理效益,创新了管理方式。但这些工作的开展仅通过硬件的架设或软件的运行都是不够的,而必然借助网络信息管理,使网络畅通、管理有序、性能优良、安全保密,使官兵有较高的信息素养和较强的信息化意识。只有实现严格高效的网络信息管理,才能有助于部队信息化建设的跨越式发展。

二、部队网络信息管理基本规律

规律是事物之间内在的、本质的、必然的联系。做好部队网络信息管理工作,必须深刻认识其内在的基本规律。综观外军网络信息管理的历史和经验,结合当前网络信息管理的需求和实际,我们可以得出以下几点规律性认识:

(一)共享与防范相结合规律

信息共享是充分发挥网络和信息潜在价值、最大限度提高信息使用效率的要求。信息共享能够节约信息收集成本,促进信息的沟通与交流,有利于官兵提高知识水平,增长见识,提升自身能力;信息共享能有效地避免摩擦,促进管理者与被管理者之间的配合与协调。正因为信息具有可共享性才产生了信息安全问题,这就要求部队管理者必须做好网络信息的安全防范工作,要遵循信息管理规律,更新官兵观念,提高官兵的网络信息安全意识,严防失泄密事件的发生。遵循共享与防范相互结合规律,一是上下级网络信息系统之间要实现互连互通。由于上下级之间是管理与被管理的关系,为顺利完成上级交给的各项任务,实现上下级信息系统之间的互连互通是信息共享的基本要求。二是同级之间实现信息资源共享。同级之间实现信息共享与协作可以有效避免“信息孤岛”现象,增强同级之间的协作意识,提高同级之间的信息沟通效率,为共同完成上级交给的任务创造条件。三是完善信息安全措施。要在思想品质、网络道德、规章制度和教育培训等方面,加强对官兵的培养和教育;要营造安全的物理保护环境,把先进的信息安全技术运用于网络信息管理之中。

(二)标本兼治规律

随着信息技术的发展和部队信息化建设进程的加快,计算机网络在部队工作中全面运用,智能手机与无线互联网也走入官兵生活。无论何种网络信息系统都由硬件与软件两大要素构成,硬件与软件也成为网络信息管理必须兼顾的两个方面。对硬件的管理是“治标”,对软件的管理是“治本”,信息管理必须做到硬件与软件的标本兼治。一要抓好形式与内容的标本兼治。对网络信息管理而言,形式通常是看得见、摸得着的计算机、存储介质、网络设备和智能手机等硬件,内容则是包含在其中的软件。形式是标,内容是本。采取必要的形式反映正确的内容就是标本兼治。内容通过不恰当的形式反映出来,就可能威胁信息安全。二要抓好管人与管心的标本兼治。如果把作为网络信息管理对象的人看作硬件,那么人的心理状态则是软件。只有做到既管住人,又管住心,才能达到标本兼治的目的。因此,部队网络信息管理不仅要管住人的言行,还要调整好人的心理,坚定思想信念,鼓舞部队的士气。三要抓好制度制定与落实的标本兼治。网络信息管理必须以严格的法规制度为形式,但更以制度的良好贯彻落实为内容。制度为标,落实为本,只有按照法规制度抓好贯彻落实,才能做到标本兼治。

(三)网络信息技术与官兵素质同步提高规律

网络信息技术是人类开发和利用网络信息资源的所有技术手段的总称,既包括网络信息产生、收集、处理和存储等方面的技术,也包括网络信息的传递、变换、控制和利用等方面的技术。网络信息管理虽然在许多方面都突破了传统的管理理论,但在人是管理的核心这一点上没有变。部队官兵的素质是网络信息管理水平的决定性因素。提高部队网络信息管理能力,就必须遵循网络信息技术与部队官兵的综合素质同步提高的规律。一方面,要注重先进网络信息技术的推广运用。网络信息技术能够有效提高官兵利用网络信息资源的能力,要推动部队信息化的发展,要提高部队的战斗力,就必须借助技术手段提高网络信息管理水平。另一方面,要注重官兵信息素质的提高。随着信息技术在公安现役部队的广泛运用,大量信息化系统和高科技装备投入灭火救援、执法检查和警卫安保工作之中,信息化已经成为公安现役部队开展工作的基本形态,只有强化官兵的信息筛选、鉴别与使用能力,顺应时展趋势,正视新形势下出现的新变化和新情况,才能完成时代赋予我们的神圣使命。

三、部队网络信息管理策略

部队网络信息管理,有其自身规律和管理法规,只有采取有效策略,才能真正管理好网络信息。

(一)适应形势发展,加强网络信息管理的组织领导

如果没有与时俱进的思想观念,没有强有力的组织领导,部队网络信息管理很难落到实处,这也是部队网络信息管理首先要解决的问题。一是切实转变观念。网络信息已经无处不在、无时不有,它对官兵的思想理念、价值取向和行为方式产生巨大影响,部队领导务必要破除陈旧观念和思维定式的束缚,深刻认识新形势下网络信息管理重要性和必要性,积极顺应时代潮流,努力开创部队网络信息管理的新局面。二是主官亲历亲为。网络信息管理工作是部队战斗力生成的一个重要途径,还是一项责任重大的工作,稍有不慎就可能造成严重的后果。部队管理者应充分认识到网络信息管理的紧迫性和严峻性,把网络信息管理纳入单位信息化建设通盘考虑,在主官的直接领导下,成立网络信息管理机构,设立网络安全管理员,以确保网络信息管理工作的真正落实。三是营造良好环境。通过定期比武、竞赛等形式,激发网管人员的工作热情,促进钻研业务的积极性和自觉性,提高网管人员专业技能。对于思想品德好、专业技术精、履职认真的网管人员要作为信息化人才加以培养,在提职晋升、典型宣扬等方面要予以考虑,切实营造一种让技术尖兵不吃亏,让胆大妄为者不敢为的氛围,促进网管队伍健康发展。

(二)加强教育引导,筑牢官兵网络思想防线

一要加强教育引导,坚定网络立场。要教育官兵坚定网络立场,增强网络信息洞察力、鉴别力和敏锐性,自觉抵制网络不良思潮和外来腐朽文化的侵蚀。要教育官兵置身纷繁复杂的网络世界,必须要有“主心骨”,做到不盲目听信、不跟风炒作、不人云亦云,对网上炒作的一些涉及军队的网络事件,必须从国家和部队建设全局去认识,坚决拥护党和政府的公开立场和正式表态,相信党和政府的政治智慧和领导艺术,坚持用党中央、中央军委的决策指示统一认识,确保舆论引导始终与党中央和中央军委保持高度一致。二要培育警营网络文化,铸牢网络主阵地。坚持用先进的警营文化占领网络阵地,绝不允许正确与谬误共存、文明与蒙昧混杂、先进与腐朽碰撞。要着眼于营造健康和谐的网络环境,通过警营网络表达合理性诉求、提出合理化建议是必要的、允许的,但必须抵制不恰当、不健康、不和谐的网络信息,抵制不利于官兵团结、不利于部队建设的不良信息。要注重用先进网络文化育人,大力弘扬主旋律,宣传革命军人核心价值观,使网络成为官兵思想文化教育重要渠道;要不断增强警营网络文化的吸引力,融思想性、知识性、趣味性于一体,使警营网络文化更好地贴近部队工作实际、贴近官兵思想实际、贴近文化生活实际。三要强化网络道德意识,规范网上行为方式。调查发现,个别官兵沉溺于网络游戏、聊天交友,有的曾直接或间接点击过黄色网站。可见,官兵在享受互联网诸多优点的同时,也容易导致自律意识弱化,出现网络道德失范等问题。所以,网络信息管理一定要加强网络管理规定和思想道德教育,引导官兵认清网上违法乱纪和道德失范的危害,让他们明白哪些行为是道德的、合法的,哪些行为是不道德的、非法的,培养他们的自律意识,明辨真伪不轻信、保持真诚不撒谎、履行责任不妄言、遵守协议不侵权、提高警惕不放任、拒绝诱惑不沉溺,引导大家自觉做到“上网不恋网,用网不泡网”,帮助官兵规范上网行为,筑牢思想防线。

(三)坚持多措并举,加强网络信息安全防护

一要加强账号密码的设定与管理。用户名和密码验证是防止非法访问的第一道防线,为保证密码的安全性,不同的计算机和网络系统应尽可能使用不同的密码;不在登录界面显示上次登录的账户,以免同一个密码因泄露导致所有外泄;重要密码要单独设置,要尽量避免使用有意义的英文单词、姓名缩写以及生日、电话号码等容易泄露的字符作为密码,最好使用数字、字母和其他字符的混合。网络管理人员可以通过设置最小密码长度、强制修改密码的时间间隔、密码的惟一性、密码过期失效后允许进入的宽限次数来加强账号和密码管理。二要加装杀毒软件和防火墙。计算机网络系统应当安装并定期升级杀毒软件、实时监控程序和软件防火墙,每周要对电脑进行一次全面的杀毒、扫描工作,病毒无法清除应及时提交给杀毒软件公司。面对网络攻击时,第一反应应该拔掉网络连接端口,或通过杀毒软件断开网络。三要规范上网习惯。不打开来历不明的电子邮件及其附件,不要随意浏览带有黑客性质的网站;选择信誉较好的门户网站下载软件,要将下载的软件及程序集中放在非引导分区的某个目录,使用前最好用杀毒软件查杀病毒。

(四)强化制度落实,促进网络信息管理规范化

严格的制度落实是网络信息管理工作有序进行的良好保障。一要严格落实网络设备准入制度。购置计算机和网络设备时,要选择经过国家或公安部技术安全部门检测合格的计算机及网络设备,确需采用境外设备的,需要经过部队内部技术安全部门进行安全风险评估和技术检测,报上级信息化办公室和保密委员会办公室备案。二要严格落实网络使用管理制度。部队计算机要集中管理,规定上网时段,机房钥匙专人保管;要完善安全使用管理责任制,处理好安全保密与鼓励用网的关系,既不能让官兵“望网兴叹”,也不能让其任意行动;要坚持上网内容审查制度,部队政治部门要配合上级保密委员会加强对上网内容的审查,防止、不健康及内容粗俗的材料上网。三要严格落实网络信息安全保密制度。严格落实互联网和移动电话使用的“双十条”规定;禁止一台计算机同时或分时接入公安网和互联网,办公台式计算机不得存储机密级以上信息;绝密级信息的计算机必须专机专用、专人管理;存储介质必须统一登记、编号,根据载体安全保密要求存放管理。四是健全网络信息运行保障制度。加强硬件设施建设,把网络学习室纳入单位基础建设总体规划;提升软件服务水平,在内容上尽可能充实适合部队特点和官兵需求的教育内容和学习资料,不断增强警营网络的吸引力;健全经费保障机制,结合本单位网络建设实际,建立专项经费保障制度,确保部队网络建设可持续发展;建立健全网络信息建设、使用奖惩制度,制定完善网络与信息安全事件应急预案,并签订网络安全管理责任书,引导官兵文明用网、安全用网。

(五)注重内部挖掘,建强网络信息管理队伍

网络安全与管理论文范文第13篇

关键词:信息安全专业;网络管理;网络安全管理;课程教学

中图分类号:G642 文献标识码:A

信息安全作为一个新近发展的专业,从教学体系和教学模式的构建、课程建设、教材建设等诸多方面都不太成熟,需要进一步发展。网络管理是信息安全专业的一门方向专业课。由于现在网络安全问题已经成为影响网络应用的关键问题,安全管理在网络管理中占据越来越重要的位置。信息安全专业的网络管理课程针对此应用需求开设。传统的网络管理偏重于网络性能、故障的管理,安全管理虽然也是其功能之一,但比较薄弱。一般的网络管理教材都基于传统的网络管理内容。为了体现信息安全专业的特色,适应实际应用的需要,我们从课程目标、教学内容、教学组织和方法、教学评价四个方面都对传统的网络管理课程进行了探讨和改进。

1确定课程目标

课程目标是课程本身要实现的具体目标,以及在一定的既有阶段学生全面发展可望达到的程度。课程目标是教育目标的具体化,应与学校的定位和具体专业的培养目标相一致。我校属于基础相对薄弱、历史较短的教学型大学,现在向着教学科研型大学的方向发展,以培养信息行业和地方经济社会发展所需要的应用型人才为主,同时兼顾培养应用研究型人才。共同的专业培养目标是培养具备良好思想道德素质、身体素质,心理健康,专业知识与技能扎实,具有创新能力和创新精神的社会主义接班人和建设者。对于信息安全专业的学生,需要掌握信息安全学科、计算机科学与技术学科、计算机网络和通信的基本理论和基本知识,具有计算机网络的管理、研究与开发、使用和维护与网络和信息安全有关的软硬件产品、监控和维护网络及其安全等专业能力。计算机网络管理属于信息安全专业的专业方向课程,在学生已经学习了计算机网络、现代密码学、网络安全、信息安全标准与法律法规等信息安全的主干专业课之后开设。此方向是为了培养具有计算机网络的管理以及网络安全的监控与维护能力的信息安全专业的学生。根据学校定位、专业培养目标及其计算机网络课程在专业培养中的位置,我们确立该课程的培养目标。布卢姆等人将课程目标分为认知类、技能类、情感类和应用类。根据这个分类,并考虑到课程目标表述的全面性、合适性、有效性、可行性、相容性等要求,计算机网络管理的课程目标表述见表1。

2教学内容的选择与组织

根据以上确定的课程目标选择和组织教学内容。由于现在没有专门针对信息安全专业的网络管理教材,通用的网络管理教材一般介绍传统的网络管理理论与技术,虽然安全管理也为传统网络管理的功能之一,但比较薄弱,书上介绍得也比较简单。另外,通过参考较新的教材发现,每种教材在理论和应用上各有侧重且各有优势,没有哪一本教材能够适合我们制定的课程目标,因此,具体的教学内容来自多本教材的综合,见表2。

整个内容被分为三大部分:理论、应用和实用技术及工具。

教材[1]比较偏向于理论,特别是对网络管理模型的介绍部分内容全面、结构清晰,本课程的理论部分以该教材为蓝本。具体内容包括:网络管理基础理论、OSI系统管理模型、电信管理网TMN、SNMP(包括RMON)及其新型的网络管理模型。

网络管理应用主要介绍两个方面:典型的网络管理系统和网络管理开发。这部分内容来自教材[2]。包括国内外典型的网络管理软件Ciscoworks、HP OpenView、IBM Tivoli NetView、SNMPc的主要功能特征介绍和对StarView网络管理系统的应用进行分析,了解典型的网络管理系统的主要组成部件及可实现的管理功能目标,对网络管理应用有一个具体的认识。网络管理开发介绍Windows系统下网络管理软件开发的流程和方法。

第三部分是网络管理的实用技术和工具,来自教材[3]和实用技术书籍[4]和[5]。这部分的特点在于将众多零散的网络管理和网络安全管理实用技术和工具融合并归纳为三类:网络流量监测、网络设备管理与安全和系统管理与安全。对每一类技术,在介绍通用的管理技术的基础上融入相应的安全管理技术。对于网络流量监测,介绍基于SNMP、协议分析和探针的流量监测方法和MRTG、PRTG、Sniffer、Ethreal等典型工具。在此基础上介绍网络性能分析方法和异常流量检测方法。网络设备管理与安全主要是交换机、路由器、防火墙、服务器等设备的配置、性能管理和安全。系统的管理和安全指Windows系统和Linux系统的管理和安全,包括用户、组策略、补丁、文件、目录、弱点、防病毒等方面,都在管理的基础上融入相应的安全机制的介绍。比如用户方面包括用户和组账户管理及其用户和组账户安全,组策略方面包括组策略管理及组策略安全等。

3教学的组织与方法

本课程以课堂教学作为主要的组织形式并辅以实验教学,并应用多种教学方法。理论部分主要以课堂教学和讲授法为主,并辅以多媒体教学手段使教学更为生动,为后面的应用和实用部分打下好的基础。

为了在应用和实用技术部分有效地培养学生的各种技能和提高学生的动手能力,采用了多种教学方法,大大加强学生参与的机会。其中基础介绍性的部分采用讲授法以提高效率,具体技术和工具的应用部分应用实验教学并辅以学生自学、讨论法。实验共有12学时,共设计了6个实验,见表3。

实验一和实验二是为了对网络管理协议的实现有一个更深刻的理解,与理论部分的讲解相对应。实验三和实验四与应用部分相对应。实验五和实验六是实用技术和工具的应用。为了达到预期的实验效果,应用学生自学和讨论的方法进行辅助。在基础部分讲解之后和做实验之前安排学生课外在自己的电脑上完成实验的前期工作,并讨论交流。比如在进行实验之前,首先要求学生在自己的电脑上实现SNMP服务的启动与配置,并通过建立的本课程的QQ群,进行及时的讨论交流和问题的解决。由于实验五和六中涉及的内容比较多,我们采用内容分块和学生分组的方式,每一个组学习部分内容,然后归纳总结,派一个代表进行公开讲述。这样不仅提高了效率,也能够锻炼和培养学生的合作、交流、自我表达等方面的能力。

另外,我们也鼓励学生参与网络上的专业论坛,与专业人士进行沟通交流,解决疑难问题和经常浏览相关专业信息,提升专业素养和查找信息、自我学习的能力。通过关注时事,摘取有价值的和针对学生普遍存在和关心的问题的事件与学生谈心和交流,并引导他们建立对专业的爱好、积极向上的生活态度和树立正确的职业道德观念等。

通过以上多种教学组织形式和教学方法的应用,提高了学生的学习兴趣和学习效率,使学生在本门课程的学习中不仅较好地掌握专业知识、提升技能、增强专业特色,也能在非专业技能和情感发育上有所进步。

4教学评价

教学评价是对受教育者的多种要素进行价值评估。根据我们设置的多元化的课程目标,我们采用了多种方式评定学生的成绩,最终总成绩由考试、实验和平时成绩构成。平时成绩包括考勤、课后作业完成情况和小组评议三部分组成。在总成绩的评定中,我们适当地降低了考试成绩占据的比例(不超过60%),避免学生为了应付考试片面地死啃书本的坏习惯,增强自己动手的积极性。

5结束语

网络管理是一门实践性较强的课程,为了在这门课程的教学中体现信息安全专业的特色和实践需求,在传统网络管理内容的基础上融入安全管理的内容,并对课程目标、教学内容、教学组织和方法和教学评价进行了仔细的设计。本课程于2009年上学期开设,现在基本上已经完成了教学任务,从实验课和平时成绩的考核来看,取得了较好的效果。

参考文献:

[1] 潘懋元,王伟廉.高等教育学[M]. 福州:福建人民出版社,1995.

[2] 教育部西南高校师资培训中心组. 高等教育学[M]. 重庆:重庆出版社,2006.

[3] 周海涛.大学课程研究[M]. 北京:中国社会科学出版社,2008.

On teaching of Network Management for Information Security Speciality

XIAO Min, WANG Ying, SONG Xiu-li, SU Chang

(Department of Computer Science and Technology, Chongqing University of Posts and Telecommunications, Chongqing 400065,China)

网络安全与管理论文范文第14篇

关键词 校园网络管理 改进策略

中图分类号:G41

文献标识码:A

我国一些著名高校,从自身实际出发,根据信息网络技术的新特点,积极探索开展网络思想政治教育工作的新观念、新方法,在强化网络教育功能和服务功能,提高思想政治教育网站的吸引力等方面积累了许多成功的经验。比如,清华大学的“红色网站”;中国人民大学先后开通网上校长信箱,与学生对话;复旦大学着力推进“电子信箱”、“电子办公”、“电子档案”、“网上集体”、“网上教育”等六大板块的网络思想政治教育的建设;华中科技大学开设了“思想园”、“党校在线”等等。

校园网络管理中,各高校把网络载体建设作为加强校园网思想文化建设的主要抓手,不断丰富校园网络文化产品和服务,努力形成健康向上的网上主流舆论,不断加强队伍建设,保证了校园网络舆论引导和监管。另外,学校领导重视、财政资金以及制度支撑,有效保障了校园网络健康发展。

一、校园网络管理问题的现状

(一)实时监控网络难于全面。

校园网络作为传播社会主义意识形态和先进文化的同时,也存在着一些消极的文化与错误的思想,现实中,网上不断滋生与游荡的不良信息、消极文化往往影响大学生正确的世界观、价值观的确立以及健康成长。目前大多数高校现有网络舆论控制体系不能有效控制外网有害信息对学生的消极影响,不能对大量垃圾信息进行过滤,不能实时监控网络言论。

(二)校内网络资源管理松散。

目前一些高校存在校内网络资源各自为政、管理松散的现象,思想政治工作部门、网络技术管理部门、教务、学工、图书馆等部门都有自己的网络服务器,各部门之间存在责任推诿、职责不明等问题,这不利于校内网络资源的合理充分利用,也给管理增加了难度。

(三)网内攻击的危险不断。

高校内有相当数量计算机技术水平较高的学生,对网络新技术充满好奇,精力旺盛而且具有强烈的好奇心和实践欲望,他们时常有意无意地破坏校园网系统,尝试使用网上学到的、甚至自己研究的各种攻击技术,这可能会造成某台服务器的停机,甚至造成整个校园网的瘫痪,干扰校园网的安全运行。

(四)技术人员不足、技术能力水平有限。

在校园网管理人员配备方面,有些高等院校普遍存在网络应用软件开发人员、服务管理人员严重不足,以及现有人员技术力量不高等问题。另外,由于技术水平的限制,在校园网上没有采取正确的安全策略和安全机制,也是威胁网络安全的重要因素。

二、校园网络管理存在问题的改进策略

(一)增强校园网的吸引力和影响力。

我们应该充分利用高校研发能力强的优势,提高网络文化产业的规模化、专业化水平,把博大精深的中华文化作为网络文化的重要源泉,推动高校优秀文化产品的数字化、网络化,加强高品位文化信息的传播,努力形成一批具有中国气派、体现时代精神、品位高雅的网络文化品牌,推动网络文化发挥滋润心灵、陶冶情操、愉悦身心的作用。比如,重庆城市职业学院设立网上“名人演讲厅”,开展“与名人对话”网上交流活动。邀请院士、艺术家和体育明星做客校园网,举行精彩演讲,通过网络与学生直面交流,开设了一系列大学生喜爱和感兴趣的网络栏目。

(二)采取技术措施,全力封堵不良信息。

针对有的学生将大量时间和精力花费在网络游戏和交友中,有的身心健康受到网络中色情、暴力信息的污染和毒害,有的由于网上西化言论的影响,淡化了理想和信念,降低了明辨是非的能力,我们加强了网络监控管理。几年来,重庆城市职业学院投入300多万元资金加强网络中心硬件建设,配备了功能全面、多级防范的网络安全管理设备。针对敌对势力渗透和网上“黑客”攻击破坏等问题,采取调整防火墙、关闭有问题的路邮器、加强信息检测等措施,对异常的网络流量进行监控,及时找出原因,进行技术处理,全力封堵黑客袭击,防止其对网络造成负面影响,确保网络德育系统的安全运行。校园BBS论坛采取先审后发、用户注册实名制等方式,及时审核上网信息,删除不良信息。

(三)组建网络安全管理技术员队伍。

建立一支政治素质高、业务素质强、具有高度责任感,年龄、学历、职称结构合理的网络安全管理技术员队伍,是保证校园网络安全运行的重要技术保证。我校采用公开招聘、政策扶持、待遇从优等措施引进、培养网络和计算机专业人才,充实网络技术管理力量。网络中心技术人员在职称评定、岗位津贴、培训深造等方面享受一定的优惠政策,在同等条件下,专职网络技术人员岗位津贴上浮一级,在职称晋升时优先,享受定期培训、公费在职深造的待遇。这些措施有效激发了网络技术人员立足本职工作的积极性和主动性,为校园网络安全运行提供了重要前提和保证。

(四)建立校园网络管理体制。

高校网络管理要建立学校统一领导,校、院(系)分级负责,有关部门和单位分工负责的校园网络管理体制,制定出相应的规章制度,切实加强对高校校园网络管理的领导、组织协调、督促检查。比如,重庆城市职业学院先后制定了《计算机及网络安全管理制度》、《网站网页管理办法》、《学生网络文明公约》等10多项规章制度,明确工作责任,规范工作程序,有力地推动了网络管理工作的科学化、规范化。

网络安全与管理论文范文第15篇

作为一门综合性的新学科,网络空间安全覆盖物理层、网络层、数据层等多个层面的问题[1]。网络安全信息化领导小组于2014年2月正式成立[2],表明网络空间安全人才的培养迫在眉睫。2015年6月,教育部批示在工学中设立网络空间安全一级学科,学科代码为0839[3]。2016年6月,中央网信办《关于加强网络安全学科建设和人才培养的意见》(中网办发文[2016]4号)文件[4],至此国家对网络空间安全人才培养的重要性和需求也提升至一个崭新的层面。

1 网络空间安全的教学体系

网络空间安全是一门交叉性学科,融合了数学、信息论、计算复杂理论、控制论、系统论、认知科学、博弈论、管理学、法学等学科知识,其研究内容不仅涉及非传统网络安全理论与技术,如网络安全、网络攻防、网络安全的管理、信息安全等,还囊括网络应用的安全,如数据的恢复与取证、舆情分析、工程系统和物联网安全等。与其他学科相比,网络空间安全不仅采用理论分析、实验验证、技术实现等常规手段,还采用逆向分析等技术,从攻方和守方两个不同的角度分析当前网络空间安全所面临的威胁[5]。网络空间安全的教学体系框架如图1所示。

2 课程改革的发展与建设

2.1 课程体系教学改革

现有的网络安全或信息安全教学体系分为两种,一种是传统课堂教学模式,另一种是互联网在线教学。传统课堂教学模式可以实现良好的师生互动,但是授课内容大都是授课教师拟定,学生不能根据自身喜好、知识水平、技术能力等实际情况选择适合自己的课程。基于互联网的在线教学虽然解决了学习地域以及时间受限的问题,但是还存在缺少互动实践环节、不能及时巩固练习及反馈学习内容的问题。针对两种教学模式的固有缺点,结合网络空间安全的学习更需要可知、可感和可实践的特点,教师可尝试设计网络空间安全课程的实践教学模式,涵盖可实施性的应用教学案例,满足更轻量、更丰富且更自由的新型学习理念,提高学生的创新能力与实践能力。

2.2 实践教学课程建设

网络空间安全实践教学设计采用层层深入各个知识点、关键技术的原理演示与课后练习实践等多种教学模式,课程设计要能够理清网络空间安全学科涉及的各个主要教学内容,融合网络空间安全、网络安全和信息安全相互之间的联系和区别。

实践教学的内容设计涵盖了学习者所需要的大部分重难点知识体系。学生既可以通过实践教学系统搭建仿真环境自主学习,又可以点播、跟踪指导教师授课视频进行学习,不断强化学习者对网络空间安全的整体规划意识。这个整体规划意识是网络空间安全、网络安全、信息安全相互之间的联系,三者之间存在相互区别又相互促进的关系。

每节课都提供详细的PPT教案与教学视频供学生学习,课程涵盖基本的知识量且在完成规定的授课学时后,还将课程进行深度与广度的拓展,如挖掘应用技术和国内外网络空间安全领域发展的最新进展,不仅为学生提供充足的、具有自主性的学习资源,还可为教师提供一次学习提高的机会。课程中除了知识讲解,还需设定学生提出问题并布置作业的模块。完善建设中的实践教学系统如图2和图3所示。

3 实践教学体系结构

文献[6]提出 “一个通过规则管理的虚拟的空间,这种空间称为‘网络空间’。网络空间的安全涉及设备层、系统层、数据层和应用层这四大层面上的问题,这是网络空间安全概念的初步定义。教学内容建设是课程建设的核心,综合考虑教学内容的可实践性、可扩展性、综合完备性等方面因素之后,我们利用网络自主学习的整体性原则,把网络空间安全课程的教学内容划分为设备安全、系统安全、数据安全和应用安全4个部分,每一部分重视和强化实践与实验环节,强调学生自学能力,以激发学生独立思考的思维。实践教学内容见表1。实践教学内容体系框架如图4所示。

4 实践教学任务规划

4.1 教学规划

综合表1和图4,具体的教学任务安排如下。

(1)设备安全:①防火墙建设与保护,如Linux防火墙配置、事件审计、状态检测等;②入侵异常检测,如HIDS部署实验、入侵行为检测实验、异常行为检测等;③容灾数据安全备份,如NAS存储、Linux RAID实验、IP SAN存储管理等;④通信安全,如语言保密通信实验、MAP信息安全传输、认证实验等;⑤服务器安全,如Linux日志管理、远程桌面安全配置、Windows网络管理等;⑥无线保护,如无线组测试、WEP密码破解测试、WPA配置测试等。

(2)系统安全:①操作系统安全,如Web安全配置、Linux用户管理、FTP服务安全配置等;②数据库安全保障,如MYSQL与SQLServer的安全审计、数据的安全备份与恢复等;③身份认证,如动态口令认证系统实验、人脸识别与检测编程实验等;④安全审计等,如文件事件审查、网络事件审查、主机监控实验等。

(3)数据安全:①密码学及应用,如密码学、PKI、PMI等;②密码破解,如Linux密码破解、Win密码破解、远程密码破解等;③信息防护,如图像信息和音频信息的隐藏与加密实验等。

(4)应用安全:①计算机病毒,如脚本病毒实验、木马攻击实验、PE型病毒实验等;②网络扫描与嗅探,如网络连通实验、路由信息探测实验、网络嗅探实验等;③逆向工程,如Aspck加壳、 Aspack反汇编分析、逆向工程高级实验等;④网络欺骗,如ARP_DNS欺骗实验、MAC地址欺骗实验、DOS攻击实验等;⑤缓冲区溢出,如缓冲区溢出初等级实验、缓冲区溢出中等级实验等。

4.2 实施路径

实施路径涉及教学内容的安排、教学大纲的撰写、实验验证与仿真、原理演示、实验步骤、复习讨论等方面,每一章节内容的路径设计如图5所示。

网络空间安全实践教学系统的设计具有以下4个方面的特点:①云部署,课程资源包部署于云端,可随时随地开展学习和分享;②进度掌控,随时掌握学习进度情况,通过作业了解学习效果;③断点保存,保存实验进度,分阶段完成课程;④灵活扩展,教师可灵活定制和调整课程,系统可灵活扩展和完善。

围绕网络空间安全学科,探索高校计算机专业在此领域的课程建设和教学改革,建成一个高质量、可共享的课程体系和培养方案,课程的建设成果将开源开放。