前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全預防論文主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:長慶油田網絡安全防范
0引言
隨著國家信息化建設的快速發展,信息網絡安全問題日益突出,信息網絡安全面臨嚴峻考驗。當前互聯網絡結構無序、網絡行為不規范、通信路徑不確定、IP地址結構無序、難以實現服務質量保證、網絡安全難以保證。長慶油田網絡同樣存在以上問題,可靠性與安全性是長慶油田網絡建設目標。文章以長慶油田網絡為例進行分析說明。
1長慶油田網絡管理存在的問題
長慶油田公司計算機主干網是以西安為網絡核心,包括西安、涇渭、慶陽、銀川、烏審旗、延安、靖邊等7個二級匯聚節點以及咸陽等多個三級節點為架構的高速廣域網絡。網絡龐大,存在的問題也很多,這對日常網絡管理是一份挑戰,由于管理的不完善,管理存在以下幾個方面問題:
1.1出現問題才去解決問我們習慣人工戰術,習慣憑經驗辦事。網絡維護人員更像是消防員,哪里出現險情才去撲救。設備故障的出現主要依靠使用者報告的方式,網管人員非常被動,無法做到主動預防,無法在影響用戶使用之前就預見故障并將其消除在萌芽狀態。因此,這種維護模式已經很難保障網絡的平穩運行,能否平穩影響網絡安全與否。
1.2突發故障難以快速定位僅僅依靠人工經驗,難以對故障根源做出快速定位,影響故障處理。而且隨著網絡的復雜程度的提高,在故障發生時,難以快速全面的了解設備運行狀況,導致解決故障的時間較長,網絡黑客侵犯可以趁機而來,帶來網絡管理的風險。
1.3無法對全網運行狀況作出分析和評估在傳統模式下,這些都需要去設備近端檢查,或遠程登錄到設備上查看,不僅費時費力,而且對于歷史數據無法進行連續不間斷的監測和保存,不能向決策人員提供完整準確的事實依據,影響了對網絡性能及質量的調優處理,龐大的網絡系統,不能通盤管理,不能保證網絡運行穩定,安全性時刻面臨問題。
2網絡安全防范措施
計算機網絡的安全性可以定義為保障網絡服務的可用性和網絡信息的完整性,為了有效保護網絡安全,應做好防范措施,保證網絡的穩定性,提高網絡管理的效率。
2.1完善告警機制,防患于未然告警監控是一種手段,設備維護人員、網絡分析人員需要通過告警信息去分析、判斷設備出現的問題并盡可能的找出設備存在隱患,通過對一般告警的處理將嚴重告警發生的概率降下來。告警機制的完善一般從告警信息、告警通知方式兩方面著手:
2.1.1在告警信息的配置方面目前,長慶油田計算機主干網包括的97臺網絡設備、71臺服務器,每臺設備又包含cpu、接口狀態、流量等等性能參數,每一種參數在不同的時間段正常值范圍也不盡相同。
例如同樣為出口防火墻,西安與銀川的各項性能閥值的設置也不盡相同,西安的會話數達到25萬,而銀川的超過20萬就發出同樣的告警。再比如,西安電信出口流量在凌晨00:00-6:00只有二、三十兆的流量是正常的,因為這個時候在線用戶很少,但是如果在晚上8:00-10:00,流量只有二、三十兆的流量,就要發出告警信息。
因此必須根據監控的對象(設備或鏈路)、內容(各項性能指標)以及時間段,設置不同的觸發值及重置值。
2.1.2告警通知方式的多樣化任何時間我們都無法保證能全天候死盯著屏幕,所以一方面需要制定相應的運維管理制度和輪班值守職責,另一方面則需要選擇更加人性化的運維管理方式。維護人員不但需要頁面顯示的告警觸發通知,也迫切需要在移動辦公狀態或休假狀態第一時間得到預警,從而做出應有的反應,所以我們需要開發出例如聲音、郵件、短信等多種告警方式。
通過以上兩個方面,我們可以建成一個完善的故障告警系統,便于隱患的及時消除,提高了網絡的穩定性。
2.2網絡拓撲的動態化如果一個個設備檢查起來顯然費時費力,如果我們能將所有設備的狀態及其連接狀況用一張圖形實時動態的直觀顯示出來,那么無疑會大大縮短故障定位時間(見圖1,2)。
說明:2009-10-11日17:05,慶陽、延安、靖邊、銀川四個區域的T1200-02的連接西安的2.5GPOS口,涇渭T1200-01連西安的2.5GPOS口,以及西峰、吳起連接慶陽匯聚交換機Z8905-02的千兆光口,以上接口同時發出中斷告警。
因此,綜合告警信息與全網拓撲圖,當出現大規模告警的情況下能夠非常高效地找出故障源,避免了一步步繁瑣的人工排查,從而達到有效提高故障的解決效率,提高了網絡的穩定性。
2.3全網資源管理的動態化
2.3.1通過對網管系統的二次開發,實現全網動態資源分析,他的最重要特點就是動態,系統通過PollingEngine從設備上自動提取資料數據,如設備硬件信息、網絡運行數據、告警信息、發生事件等。定時動態更新,最大限度的保持與現網的一致性。
2.3.2通過一個集中的瀏覽器界面上就可以快速、充分地了解現有網絡內各種動態和靜態資源的狀況,徹底轉變了傳統的網絡依賴于文字表格甚至是依賴于維護人員的傳統維護模式,變個人資料為共享資料。
2.4提高安全防范意識只要我們提高安全意識和責任觀念,很多網絡安全問題也是可以防范的。我們要注意養成良好的上網習慣,不隨意打開來歷不明的電子郵件及文件,不隨便運行陌生人發送的程序;盡量避免下載和安裝不知名的軟件、游戲程序;不輕易執行附件中的EXE和COM等可執行程序;密碼設置盡可能使用字母數字混排;及時下載安裝系統補丁程序等。
總之,影響網絡穩定的因素有很多,本文基于日常網絡安全管理經驗,從日常網絡管理的角度,提出一些安全防范措施,以期提高網絡穩定性。
參考文獻:
[1]石志國,計算機網絡安全教程,北京:清華大學出版社,2008.
[2]張慶華,網絡安全與黑客攻防寶典,北京:電子工業出版社,2007.
以前說教式的課堂,教師泛泛地講解安全知識和自救逃生技能,同學們被動地聽,根本沒有主動學習的機會,更談不上實際技能的培養,加之自身素質不高,未經過專門培訓,掌握的消防知識有限,內容局限、單一,以理論知識為主,缺少生動的案例講解,枯燥乏味,難以吸引學生,授課流于形式,缺乏實質性內容,學生的安全常識并沒有從根本上有所提高。一旦發生險情,大多數學生就會像無頭蒼蠅,盲目逃生,最后總還是釀成悲劇。這節課給我最大的震撼就是學習方式轉變后,學生參與的積極性空前高漲。學生收集資料、交流故事案例的過程就是掌握安全知識的過程,學生組成小組、進行實踐演練的過程就是形成安全本領的過程。而在這些過程中,學生也會自然而然地內化珍愛生命的價值觀,強化消防意識的觀念。比如,學生在演練中惟妙惟肖的表現,以及體現出的積極主動的意識、鎮定自若的神情、互助合作的態度、無私奉獻的精神等,都令人超乎想象、贊嘆不已。
二、學生家長的支持是安全教育課的重要條件
學生還小,搜集資料、準備案例故事是要家長參與的,課后筆者私下了解到,那些在課上發揮出色的孩子,基本上都是家長比較支持的孩子。家長對孩子的支持,不僅是幫助孩子完成學習過程,也是一次親子的過程,更是給孩子學習上的安全感的過程。與此同時,也給了家長一次向孩子傳授安全知識和技能的機會。
三、改進小學消防安全教育進課堂的幾點思考
1.學校應承擔起消防安全教育職責
大多數學校能按上級要求把消防安全教育納入常規教學,但由于學校領導重視不夠,缺乏組織架構、教學檢查、師資培訓、活動開展、設施配備,有的對課程的內容以及授課效果不管不問,有的是安排了課時但被其他課程或活動占用。學校應建立長效機制,規范消防安全教育課的時間、內容、形式,避免授課的隨意性。因地制宜地開展多種形式的消防安全教育活動,舉行滅火疏散逃生演練,建立消防文化長廊等;實事求是地結合城鄉生活環境、當地火災特點和青少年的特點,開發校本教材;不失時機地結合“中小學消防安全教育日”“119消防日”等進行消防安全法律、法規的宣傳和普及。
2.教師應肩負起消防安全教育的重任
消防安全教育的主陣地在課堂,教師是學生消防安全教育的實施者,只有通過教師的組織、引導和合作,才能達成消防安全教育的教學目標。上好安全教育課是教師責無旁貸的任務,是把消防安全教育落到實處的根本。教師要增強消防安全課的計劃性,做好充分的前置性準備;要順應新課程的學習方式的轉變,提高課堂實操的本領;要架起學校、家庭、學生三方的橋梁,凝聚家校的合力,讓消防意識從小根植在孩子們心中,伴隨孩子們的終身成長,讓慘劇不再重演。
3.社會應履行好消防安全教育的義務
關鍵詞:LAN;威脅;信息安全;病毒防治
隨著信息化的不斷擴展,各類網絡版應用軟件推廣應用,計算機網絡在提高數據傳輸效率,實現數據集中、數據共享等方面發揮著越來越重要的作用,網絡與信息系統建設已逐步成為各項工作的重要基礎設施。為了確保各項工作的安全高效運行,保證網絡信息安全以及網絡硬件及軟件系統的正常順利運轉是基本前提,因此計算機網絡和系統安全建設就顯得尤為重要。
1局域網安全現狀
廣域網絡已有了相對完善的安全防御體系,防火墻、漏洞掃描、防病毒、IDS等網關級別、網絡邊界方面的防御,重要的安全設施大致集中于機房或網絡入口處,在這些設備的嚴密監控下,來自網絡外部的安全威脅大大減小。相反來自網絡內部的計算機客戶端的安全威脅缺乏必要的安全管理措施,安全威脅較大。未經授權的網絡設備或用戶就可能通過到局域網的網絡設備自動進入網絡,形成極大的安全隱患。目前,局域網絡安全隱患是利用了網絡系統本身存在的安全弱點,而系統在使用和管理過程的疏漏增加了安全問題的嚴重程度。
2局域網安全威脅分析
局域網(LAN)是指在小范圍內由服務器和多臺電腦組成的工作組互聯網絡。由于通過交換機和服務器連接網內每一臺電腦,因此局域網內信息的傳輸速率比較高,同時局域網采用的技術比較簡單,安全措施較少,同樣也給病毒傳播提供了有效的通道和數據信息的安全埋下了隱患。局域網的網絡安全威脅通常有以下幾類:
2.1欺騙性的軟件使數據安全性降低
由于局域網很大的一部分用處是資源共享,而正是由于共享資源的“數據開放性”,導致數據信息容易被篡改和刪除,數據安全性較低。例如“網絡釣魚攻擊”,釣魚工具是通過大量發送聲稱來自于一些知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息:如用戶名、口令、賬號ID、ATMPIN碼或信用卡詳細信息等的一種攻擊方式。最常用的手法是冒充一些真正的網站來騙取用戶的敏感的數據,以往此類攻擊的冒名的多是大型或著名的網站,但由于大型網站反應比較迅速,而且所提供的安全功能不斷增強,網絡釣魚已越來越多地把目光對準了較小的網站。同時由于用戶缺乏數據備份等數據安全方面的知識和手段,因此會造成經常性的信息丟失等現象發生。
2.2服務器區域沒有進行獨立防護
局域網內計算機的數據快速、便捷的傳遞,造就了病毒感染的直接性和快速性,如果局域網中服務器區域不進行獨立保護,其中一臺電腦感染病毒,并且通過服務器進行信息傳遞,就會感染服務器,這樣局域網中任何一臺通過服務器信息傳遞的電腦,就有可能會感染病毒。雖然在網絡出口有防火墻阻斷對外來攻擊,但無法抵擋來自局域網內部的攻擊。
2.3計算機病毒及惡意代碼的威脅
由于網絡用戶不及時安裝防病毒軟件和操作系統補丁,或未及時更新防病毒軟件的病毒庫而造成計算機病毒的入侵。許多網絡寄生犯罪軟件的攻擊,正是利用了用戶的這個弱點。寄生軟件可以修改磁盤上現有的軟件,在自己寄生的文件中注入新的代碼。最近幾年,隨著犯罪軟件(crimeware)洶涌而至,寄生軟件已退居幕后,成為犯罪軟件的助手。2007年,兩種軟件的結合推動舊有寄生軟件變種增長3倍之多。2008年,預計犯罪軟件社區對寄生軟件的興趣將繼續增長,寄生軟件的總量預計將增長20%。
2.4局域網用戶安全意識不強
許多用戶使用移動存儲設備來進行數據的傳遞,經常將外部數據不經過必要的安全檢查通過移動存儲設備帶入內部局域網,同時將內部數據帶出局域網,這給木馬、蠕蟲等病毒的進入提供了方便同時增加了數據泄密的可能性。另外一機兩用甚至多用情況普遍,筆記本電腦在內外網之間平凡切換使用,許多用戶將在Internet網上使用過的筆記本電腦在未經許可的情況下擅自接入內部局域網絡使用,造成病毒的傳入和信息的泄密。
2.5IP地址沖突
局域網用戶在同一個網段內,經常造成IP地址沖突,造成部分計算機無法上網。對于局域網來講,此類IP地址沖突的問題會經常出現,用戶規模越大,查找工作就越困難,所以網絡管理員必須加以解決。
正是由于局域網內應用上這些獨特的特點,造成局域網內的病毒快速傳遞,數據安全性低,網內電腦相互感染,病毒屢殺不盡,數據經常丟失。
3局域網安全控制與病毒防治策略
3.1加強人員的網絡安全培訓
安全是個過程,它是一個匯集了硬件、軟件、網絡、人員以及他們之間互相關系和接口的系統。從行業和組織的業務角度看,主要涉及管理、技術和應用三個層面。要確保信息安全工作的順利進行,必須注重把每個環節落實到每個層次上,而進行這種具體操作的是人,人正是網絡安全中最薄弱的環節,然而這個環節的加固又是見效最快的。所以必須加強對使用網絡的人員的管理,注意管理方式和實現方法。從而加強工作人員的安全培訓。增強內部人員的安全防范意識,提高內部管理人員整體素質。同時要加強法制建設,進一步完善關于網絡安全的法律,以便更有利地打擊不法分子。對局域網內部人員,從下面幾方面進行培訓:
3.1.1加強安全意識培訓,讓每個工作人員明白數據信息安全的重要性,理解保證數據信息安全是所有計算機使用者共同的責任。
3.1.2加強安全知識培訓,使每個計算機使用者掌握一定的安全知識,至少能夠掌握如何備份本地的數據,保證本地數據信息的安全可靠。
3.1.3加強網絡知識培訓,通過培訓掌握一定的網絡知識,能夠掌握IP地址的配置、數據的共享等網絡基本知識,樹立良好的計算機使用習慣。
3.2局域網安全控制策略
安全管理保護網絡用戶資源與設備以及網絡管理系統本身不被未經授權的用戶訪問。目前網絡管理工作量最大的部分是客戶端安全部分,對網絡的安全運行威脅最大的也同樣是客戶端安全管理。只有解決網絡內部的安全問題,才可以排除網絡中最大的安全隱患,對于內部網絡終端安全管理主要從終端狀態、行為、事件三個方面進行防御。利用現有的安全管理軟件加強對以上三個方面的管理是當前解決局域網安全的關鍵所在。
3.2.1利用桌面管理系統控制用戶入網。入網訪問控制是保證網絡資源不被非法使用,是網絡安全防范和保護的主要策略。它為網絡訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務器并獲取網絡資源,控制用戶入網的時間和在哪臺工作站入網。用戶和用戶組被賦予一定的權限,網絡控制用戶和用戶組可以訪問的目錄、文件和其他資源,可以指定用戶對這些文件、目錄、設備能夠執行的操作。啟用密碼策略,強制計算機用戶設置符合安全要求的密碼,包括設置口令鎖定服務器控制臺,以防止非法用戶修改。設定服務器登錄時間限制、檢測非法訪問。刪除重要信息或破壞數據,提高系統安全行,對密碼不符合要求的計算機在多次警告后阻斷其連網。
3.2.2采用防火墻技術。防火墻技術是通常安裝在單獨的計算機上,與網絡的其余部分隔開,它使內部網絡與Internet之間或與其他外部網絡互相隔離,限制網絡互訪,用來保護內部網絡資源免遭非法使用者的侵入,執行安全管制措施,記錄所有可疑事件。它是在兩個網絡之間實行控制策略的系統,是建立在現代通信網絡技術和信息安全技術基礎上的應用性安全技術。采用防火墻技術發現及封阻應用攻擊所采用的技術有:
①深度數據包處理。深度數據包處理在一個數據流當中有多個數據包,在尋找攻擊異常行為的同時,保持整個數據流的狀態。深度數據包處理要求以極高的速度分析、檢測及重新組裝應用流量,以避免應用時帶來時延。
②IP?URL過濾。一旦應用流量是明文格式,就必須檢測HTTP請求的URL部分,尋找惡意攻擊的跡象,這就需要一種方案不僅能檢查RUL,還能檢查請求的其余部分。其實,如果把應用響應考慮進來,可以大大提高檢測攻擊的準確性。雖然URL過濾是一項重要的操作,可以阻止通常的腳本類型的攻擊。
③TCP?IP終止。應用層攻擊涉及多種數據包,并且常常涉及不同的數據流。流量分析系統要發揮功效,就必須在用戶與應用保持互動的整個會話期間,能夠檢測數據包和請求,以尋找攻擊行為。至少,這需要能夠終止傳輸層協議,并且在整個數據流而不是僅僅在單個數據包中尋找惡意模式。系統中存著一些訪問網絡的木馬、病毒等IP地址,檢查訪問的IP地址或者端口是否合法,有效的TCP?IP終止,并有效地扼殺木馬。時等。
④訪問網絡進程跟蹤。訪問網絡進程跟蹤。這是防火墻技術的最基本部分,判斷進程訪問網絡的合法性,進行有效攔截。這項功能通常借助于TDI層的網絡數據攔截,得到操作網絡數據報的進程的詳細信息加以實現。
3.2.3封存所有空閑的IP地址,啟動IP地址綁定采用上網計算機IP地址與MCA地址唯一對應,網絡沒有空閑IP地址的策略。由于采用了無空閑IP地址策略,可以有效防止IP地址引起的網絡中斷和移動計算機隨意上內部局域網絡造成病毒傳播和數據泄密。
3.2.4屬性安全控制。它能控制以下幾個方面的權限:防止用戶對目錄和文件的誤刪除、執行修改、查看目錄和文件、顯示向某個文件寫數據、拷貝、刪除目錄或文件、執行文件、隱含文件、共享、系統屬性等。網絡的屬性可以保護重要的目錄和文件。
3.2.5啟用殺毒軟件強制安裝策略,監測所有運行在局域網絡上的計算機,對沒有安裝殺毒軟件的計算機采用警告和阻斷的方式強制使用人安裝殺毒軟件。
3.3病毒防治
病毒的侵入必將對系統資源構成威脅,影響系統的正常運行。特別是通過網絡傳播的計算機病毒,能在很短的時間內使整個計算機網絡處于癱瘓狀態,從而造成巨大的損失。因此,防止病毒的侵入要比發現和消除病毒更重要。防毒的重點是控制病毒的傳染。防毒的關鍵是對病毒行為的判斷,如何有效辨別病毒行為與正常程序行為是防毒成功與否的重要因素。防病毒體系是建立在每個局域網的防病毒系統上的,主要從以下幾個方面制定有針對性的防病毒策略:
3.3.1增加安全意識和安全知識,對工作人員定期培訓。首先明確病毒的危害,文件共享的時候盡量控制權限和增加密碼,對來歷不明的文件運行前進行查殺等,都可以很好地防止病毒在網絡中的傳播。這些措施對杜絕病毒,主觀能動性起到很重要的作用。
3.3.2小心使用移動存儲設備。在使用移動存儲設備之前進行病毒的掃描和查殺,也可把病毒拒絕在外。
3.3.3挑選網絡版殺毒軟件。一般而言,查殺是否徹底,界面是否友好、方便,能否實現遠程控制、集中管理是決定一個網絡殺毒軟件的三大要素。瑞星殺毒軟件在這些方面都相當不錯,能夠熟練掌握瑞星殺毒軟件使用,及時升級殺毒軟件病毒庫,有效使用殺毒軟件是防毒殺毒的關鍵。
通過以上策略的設置,能夠及時發現網絡運行中存在的問題,快速有效的定位網絡中病毒、蠕蟲等網絡安全威脅的切入點,及時、準確的切斷安全事件發生點和網絡。
局域網安全控制與病毒防治是一項長期而艱巨的任務,需要不斷的探索。隨著網絡應用的發展計算機病毒形式及傳播途徑日趨多樣化,安全問題日益復雜化,網絡安全建設已不再像單臺計算安全防護那樣簡單。計算機網絡安全需要建立多層次的、立體的防護體系,要具備完善的管理系統來設置和維護對安全的防護策略。
參考文獻
[1]馮普勝。ARP病毒處理方法[J].內蒙古電力技術,2008,(5)。
1.1當今室內設計存在的安全問題在日常生活中,安全是室內設計中一直深究的問題。室內設計的墻壁是否牢固,安全通道是否暢通,地面是否防滑,家具是否防撞等,都是從室內居住者的安全角度做出的必然思考。然而,近期室內居住的安全問題突顯,比如,家用電器的散熱帶來的安全問題、裝修材料不環保出現的安全問題、自然采光壞境的過強或過弱出現的安全問題和室內色環境造成的心理安全問題等等,這些不僅是室內裝修后給人們造成的安全問題,也是人們在為室內做規劃設計之時忽視的安全問題。
1.2室內設計中安全問題產生的原因安全的預防原則必須建立在深厚的安全文化基礎。人們開始為室內做設計之時就是以安全為起點開始的行為,也就是我們從一開始就是以安全出發來為室內做設計,它不是凌空于裝飾美觀之上,而是以安全為前提開始的。20世紀50年代,人們把住宅室內安全問題的所有目光都聚集在建筑方面,然而,隨著新型材料、新型工藝的出現,室內裝飾對室內安全的影響也逐步增加。室內裝飾設計之后,人們在居住的過程中也遇到各種安全性問題,如,特殊人群的行為安全問題,其中以老年人、孕婦及兒童為主要構成。由此,筆者認為,室內安全問題產生的原因大致可以分為三個主體部分,第一個部分是住宅建筑安全問題,第二個部分是室內裝飾設計引起的安全問題,第三個部分則是人們居住時的使用行為安全,其中室內裝飾設計造成的居住者使用的安全問題是最可見的。
1.3室內設計安全準則及方向住宅室內設計也是有安全準則的,室內插座的安全位置,室內樓梯的安全尺度,廚房空間的人體最佳操作尺寸等,這些都是可以控制在安全準則之內的。然而,在實踐設計的過程中,這些設計的準則往往被新潮的設計或者是居住者主觀的想法而被忽略,還有一種就是沒有把這些準則做為參照標準來執行。由此,室內的安全問題比我們想象中的更為凸顯。那么這就要求室內安全設計應該從一開始著手設計就開始考究,并把室內的安全問題作為設計的基礎,其中把防御性設計作為解決安全問題的主要手段,以此盡可能的避免住宅室內問題的出現,保證人們生活行為的安全。
1.4室內安全防御性設計的地位防御,指防守抵御,多指被動型或做好準備的防守,在室內設計中防御設計是實現安全的必要手段。在室內設計中防御性安全設計并不是一個新的概念,室內的實用性設計、主體性設計、裝飾性設計都必須以室內的安全為基礎。很多設計師認為,室內設計就是實用與裝飾設計的結合,結合得越完美設計越成功,筆者認為,防御設計才是室內安全設計的必要前提,它是實現安全設計的主要方法和內容。同時防御性安全設計要求在規劃設計之前,優先考慮使用者的行為安全特征、室內空間的功能類型、室內家具使用的擺放位置等這些方面的安全性,并且與室內的裝飾性設計進行結合,以便設計是以安全為基礎,從各個方面綜合考慮的。
2防御性安全設計的內容
如何為住宅室內做防御性安全設計呢?室內設計的防御性安全設計包括了哪些的內容?筆者認為可以從如下幾個方面考慮,首先是考究室內設計中容易引發安全問題的關鍵性位置,其次是探索在規劃設計時怎樣設計能避免安全問題、怎樣設計能阻止安全問題的出現,再者是室內裝修施工過程中可能給室內后期使用造成的安全問題的防御設計,最后是根據使用者的行為習性為避免使用時安全問題的出現而設計的防御性措施。
2.1設計中的防御性安全位置在住宅室內空間中有一些比較顯眼的防御性安全位置。首先是安全通道、水電氣箱、扶欄、通氣位、檢修道、標志位的防御性安全位置的設計。其次是孕婦、兒童、老人及殘疾人的特殊成員行為活動安全位置的設計,包含無障礙設計及人性化設計等防御性安全位置的設計。最后是確保行為安全的設計,如行為安全設計、生活行為設計,包括應對生活中突發性安全問題的防御性安全位置設計的考慮。
2.2設計中的防御性安全設計防御性安全設計是安全設計的重要內容,針對不同的使用者,不同的行為會帶來不同的室內安全性問題。住宅室內是相對比較私密的空間,也是人們最為注重的安全使用空間,那么防御性安全設計就顯得更加重要。比如,為進出口處設計的安全尺寸、為復試樓梯處設計的安全性護欄、消防設計、水電安全設計、安全下水設計、無障礙設計及安全性標志設計等等。
2.3施工中的防御性安全設計室內裝修施工時的安全問題也是室內安全的重要部分。比如,地磚的平鋪、墻面的粉飾、吊頂的穩固性、窗戶護欄的穩固性、防蟲防潮防霉的基礎性措施等等,都是防御性安全設計在施工中需謹慎的部分。質量好的室內彩色涂料需要有環保指標,需要符合《室內裝飾裝修材料內墻涂料中有害物質限量(GB18582—2008)的國家標準規定。這就要求室內施工時需要專人監理施工,核查施工,避免在施工時遺留安全問題。
2.4設計使用后的防御性安全設計裝修施工之后的室內防御性安全設計主要是室內軟裝設計師和居住者的共同責任,從設計師方面包含了家具防撞性設計及家具陳設的安全擺放、防止視覺疲勞的軟裝飾配色、室內裝飾物使用材料環保、防止陳設物品傾倒、廚衛的防滑、墻面的防碰撞、防止眩暈的采光設計等等,要求設計者本負責的態度,對可能產生的室內安全問題做規避設計,盡可能的避免事故的發生。如細心的家具產品設計師為床頭和床尾設計的圓角造型,防止了碰撞,提高了安全系數。對家居使用者而言包含了,家電及辦公設備的輻射性污染源控制,人的不當行為因素及生物性污染源控制、室內淋浴行為的污染源控制、燃料燃燒污染源控制、家中的防火、防水、防盜、防漏等可能發生的安全問題,要求人們更加注重對安全問題的防御。
3室內設計流程中融入防御性安全設計
住宅室內設計的流程是一個設計規劃的過程,需要通過查找資料、綜合分析、主體設計構想、方案設計的初稿修改、設計改進、設計表現。針對安全性設計,應該在傳統室內設計流程中增加一個安全性設計評估階段。那么這就要求室內防御性安全設計方面,應該推陳出新,對室內設計的安全性進行全面分析,根據居住者的要求而設計。設計者設計之時,前期方案的設計可以從資料收集、使用空間分析、安全設計的評估與規劃、防御性設計的構思、設計主體與設計方案分析、完善設計的流程著手。對住宅室內安全設計中涉及到的問題,及時規避與防御設計,這是一個完美的設計方案必須面對、必須考慮的,同時也是室內設計最為關鍵的部分。要求室內防御性安全設計,能從室內安全這個大的整體出發,把防御性安全設計落實到設計規劃、設計施工、設計使用后的三個階段之中,從而完成防御性安全設計的所有內容。
4總結
(1)自然災害。
由于計算機信息系統會受到自然災害的影響,其所處環境的溫度、濕度以及環境污染等都會對其運行產生影響。除此以外,由于計算器所處環境往往都尚未設置防電磁干擾以及防火災等措施,這樣就造成計算機系統難以有效地防御自然災害事故。
(2)用戶操作失誤。
由于一些計算機用戶安全意識不強,其所設置的安全口令易于被人識破,安全性較低,這樣就極易造成用戶的賬戶與密碼被篡改與泄漏,對網絡信息安全造成嚴重威脅。
(3)網絡黑客的惡意攻擊或不法犯罪。
一些不法犯罪份子以及網絡黑客會利用計算機軟件自身存在的缺陷與漏洞對計算機實施惡意破壞。在侵入單位或個人計算機以后,會竊取情報和錢財,這樣就會對人們的財產造成一定損失,不僅威脅到人們的利益,同時也會影響社會的和諧與穩定。其已經成為威脅計算機網絡安全的最大隱患。
(4)病毒入侵與垃圾郵件。
計算機病毒是存儲在軟件數據文件以及執行程序當中的潛在隱患,其具有較強的隱蔽性,難以被人察覺。而一旦時機成熟,其就會爆發出來,破壞計算機存儲文件以及計算機的軟硬件等,從而造成文件損毀或者信息丟失,嚴重者還會造成機器癱瘓。而垃圾郵件在沒有經過用戶許可的情況下就被強行發送到用戶的郵箱中,這也對人們的正常工作的生活造成一定的影響。
2計算機網絡信息安全防護策略
2.1安裝殺毒軟件與防火墻
防火墻是可以有效加強網絡間的訪問控制,能夠有效防止外部的網絡用戶通過非法的手段進入內部網絡,從而保護內部網絡操作環境的一種特殊網絡互聯設備。根據所采用的技術不同,可以將防火墻分成不同的類型,其中主要包括監測型、包過濾型、型以及地址轉換型。
2.2提高用戶賬號的安全性
由于用戶賬號會涉及很廣闊的范圍,如網上銀行賬號與系統登陸賬號等應用賬號,而黑客攻擊網絡系統比較常用的方式即為獲取用戶的合法密碼與賬號。因此,要加強用戶賬號的安全性。首先,要對系統登錄賬號設置比較復雜的密碼;其次,要盡可能的不要設置相似或相同的賬號,盡可能地采用特殊符號與數字字母相組合的方式設置密碼賬號,同時還要對密碼進行定期的更換。
2.3入侵檢測與網絡監控技術
作為一種新型防范技術,入侵檢測綜合采用了人工技能統計技術以及網絡通信技術等技術與方法,即可以有效監控計算機系統以及網絡是否出現被濫用以及入侵的征兆。在方法上,可根據其采用的分析技術將其分成統計分析法以及簽名分析法。所謂的統計分析法,即為以統計學作為理論基礎,以系統在正常使用時所觀察到的動作模式作為主要依據,以此判斷某動作是否偏離正常軌道。而所謂的簽名分析法主要是對系統的弱點進行攻擊的行為進行監測。
2.4及時安裝漏洞補丁程序
所謂的漏洞即為在攻擊過程中存在的軟硬件配置不當或程序缺點。為了糾正諸多漏洞,軟件廠商需要補丁程序,而人們需要及時地下載與安裝漏洞補丁程序,這樣才能有效地避免漏洞程序帶來的安全隱患。在掃描漏洞的時候,可以用專門的漏洞掃描Via,例如泰戈爾軟件等,除此以外也可以運用瑞星卡卡等防護軟件。
3結語
關鍵詞:人防指揮 計算機網絡 信息安全
人民防空是國防的重要組成部分,人防指揮網絡的安全性尤為重要。如果不能很好解決存在于人防計算機網絡中的安全隱患問題,將會引起人防泄密事件和網絡被攻擊事件的發生,更會嚴重影響到作為高科技作戰輔助手段的計算機網絡技術在人防信息化建設中的推廣和應用,甚至會成為人防未來信息化戰爭中的“死穴”,直接影響人民防空戰爭行動。分析現階段人防的網絡安全存在的問題,并找出相應的對策,對當前人防計算機網絡安全的建設和發展及把握未來戰爭形態具有十分重要的意義。
1 現階段人防計算機網絡存在的問題
1.計算機網絡安全技術問題
(1)長期存在被病毒感染的風險。現代病毒可以借助文件、由文件、網頁等諸多力式在網絡中進行傳播和蔓延,它們具有自啟動功能,“常常”潛入系統核心與內存,為所欲為。計算機經常受感染,它們就會利用被控制的計算機為平臺,破壞數據信息,毀損硬件設備,阻塞整個網絡的正常信息傳輸,甚至造成整個人防計算機網絡數據傳輸中斷和系統癱瘓。
(2)人防信息在網絡中傳輸的安全可靠性低。隱私及人防信息存儲在網絡系統內,很容易被搜集而造成泄密。這些資料在傳輸過程中,由于要經過許多外節點,且難以查證,在任何中介節點均可能被讀取或惡意修改,包括數據修改、重發和假冒。
(3)存在來自網絡外部、內部攻擊的潛在威脅。網絡無防備的電腦很容易受到局域網外部的入侵,修改硬盤數據,種下木馬等。入侵者會有選擇地破壞網絡信息的有效性和完整性,或偽裝為合法用戶進入網絡并占用人量資源,修改網絡數據、竊取、破譯機密信息、破壞軟件執行,在中間站點攔截和讀取絕密信息等。在網絡內部,則會有些非法用戶冒用合法用戶的口令以合法身份登錄網站后,查看機密信息,修改信息內容及破壞應用系統的運行。
2.信息安全管理問題
對安全領域的投入和管理遠遠不能滿足安全防范的要求。而且安全上出了問題,又沒有行之有效的措施補救,有的甚至是采取關閉網絡、禁止使用的消極手段,根本問題依然未得到實質性的解決。
2 網絡安全技術對策
(1)建立人防網絡的權限控制模塊。網絡的權限控制是針對網絡非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的權限。可以根據訪問權限將用戶分為3種類型:特殊用戶(系統管理員);一般用戶,系統管理員根據他們的實際需要為他們分配操作權限;審計用戶,負責網絡的安全控制與資源使用情況的審計。
(2)建立網絡服務器安全設置模塊。網絡服務器的安全控制包括設置口令鎖定服務器控制臺;設置服務器登錄時間限制、非法訪問者檢測和關閉的時間間隔;安裝非法防問設備等。安裝非法防問裝置最有效的設施是安裝防火墻。它是一個用以阻止網絡中非法用戶訪問某個網絡的屏障,也是控制進、出兩個方向通信的門檻。目前的防火墻有3種類型:一是雙重宿主主機體系結構的防火墻;二是被屏蔽主機體系結構的防火墻;三是被屏蔽主機體系結構的防火墻。流行的軟件有:金山毒霸、KV3000+、瑞星、KILL等。
(3)建立檔案信息加密制度。保密性是計算機系統安全的一個重要方面,主要是利用密碼信息對加密數據進行處理,防止數據非法泄漏。利用計算機進行數據處理可大大提高工作效率,但在保密信息的收集、處理、使用、傳輸同時,也增加了泄密的可能性。因此對要傳輸的信息和存儲在各種介質上的數據按密級進行加密是行之有效的保護措施之一。
(4)建立網絡智能型日志系統。日志系統具有綜合性數據記錄功能和自動分類檢索能力。在該系統中,日志將記錄自某用戶登錄時起,到其退出系統時止,這所執行的所有操作,包括登錄失敗操作,對數據庫的操作及系統功能的使用。日志所記錄的內容有執行某操作的用戶和執行操作的機器IP地址 、操作類型、操作對象及操作執行時間等,以備日后審計核查之用。
(5)建立完善的備份及恢復機制。為了防止存儲設備的異常損壞,可采用由熱插拔SCSI硬盤所組成的磁盤容錯陣列,以RAID5的方式進行系統的實時熱備份。同時,建立強大的數據庫觸發器和恢復重要數據的操作以及更新任務,確保在任何情況下使重要數據均能最大限度地得到恢復。建立安全管理機構,安全管理機構的健全與否,直接關系到一個計算機系統的安全。
3 網絡安全管理對策
(1)強化思想教育、加強制度落實是網絡安全管理上作的基礎。搞好人防網絡安全管理上,首要認真學習有關法規文件和安全教材,增強人防指揮網絡安全保密觀念,增長網絡安全保密知識,提高網絡保密素質,改善網絡安全保密環境。還可以通過舉辦信息安全技術培訓、舉辦網上信息戰知識競賽等系列活動,使廣大職工牢固樹立信息安全領域沒有“和平期”的觀念,在每個人的大腦中筑起人防網絡信息安全的“防火墻”。
(2)制定嚴格的信息安全管理制度。設立專門的信息安全管理機構,人員應包括領導和專業人員。按照不同任務進行確立各自的職責。根據人防的特點制定系列的規章制度。并規定指揮系統計算機不得隨意安裝來路不明的軟件、不得打開陌生郵件,對違反規定的進行處理等等。
(3)重視網絡信息安全人才的培養。加強計算機網絡指揮人員的培訓,使網絡指揮人員熟練通過計算機網絡實施正確的指揮和對信息進行有效的安全管理,保證人防的網絡信息安全性。
總之,只有在技術層上建立完整的網絡安全方案,提高人員人防職工的保密觀念和責任心,加強業務、技術的培訓,提高操作技能;保護己有網絡系統安全手段,才能保證人防在未來的信息化戰爭中占據主動權。
參考文獻:
[1]殷偉,計算機安全與病毒防治[M].合肥:安徽科學技術出版社,2004.8(3):34-35.
一、判斷題(每題2分)
1.信息安全保護等級劃分為四級。
正確
錯誤
2.信息安全保護能力技術要求分類中,業務信息安全類記為A。
正確
錯誤
3.互聯網安全管理法律法規的適用范圍是互聯網服務提供者、提供互聯網數據中心服務的單位和聯網使用單位。
正確
錯誤
4.在網絡安全技術中,防火墻是第二道防御屏障。
正確
錯誤
5.入侵檢測技術能夠識別來自外部用戶的入侵行為和內部用戶的未經授權活動。正確
錯誤
6.VPN與防火墻的部署關系通常分為串聯和并聯兩種模式。
正確
錯誤
7.電子商務是成長潛力大,綜合效益好的產業。
正確
錯誤
8.電子商務的網絡零售不包括B2C和2C。
正確
錯誤
9.電子商務促進了企業基礎架構的變革和變化。
正確
錯誤
10.在企業推進信息化的過程中應認真防范風險。
正確
錯誤
11.物流是電子商務市場發展的基礎。
正確
錯誤
12.科學研究是繼承與創新的過程,是從產品到原理的過程,是從基礎理論研究到應用研究、開發研究的過程。
正確
錯誤
13.科研課題/項目是科學研究的主要內容,也是科學研究的主要實踐形式,更是科研方法的應有實踐范疇,是科研管理的主要抓手。
正確
錯誤
14.科研方法注重的是研究方法的指導意義和學術價值。
正確
錯誤
15.西方的“方法”一詞來源于英文。
正確
錯誤
16.論文是記錄人類科技進步的歷史性文件和研究成果的具體體現形式,是科技發展的重要信息源。
正確
錯誤
17.科研成果是衡量科學研究任務完成與否、質量優劣以及科研人員貢獻大小的重要標志。
正確
錯誤
18.著作權人僅僅指作者。
正確
錯誤
19.著作權由人身性權利和物質性權利構成。
正確
錯誤
20.知識產權保護的工程和科技創新的工程是一個系統的工程,不是由某一個方法單獨努力就能做到的,需要國家、單位和科研工作者共同努力。正確
錯誤
二、單項選擇(每題2分)
21.信息安全策略的基本原則是()。
A、確定性、完整性、有效性
B、確定性、完整性、可靠性
C、完整性、可靠性、保密性
D、可靠性、有用性、完整性
22.()是實現安全管理的前提。
A、信息安全等級保護
B、風險評估
C、信息安全策略
D、信息安全管理體系
23.風險評估的相關標準不包括()。
A、GB/T 20984-2007
B、GB/T 9361-2005
C、GB/T 9361-2000
D、GB/T 22081-2008
24.()是密碼學發展史上唯一一次真正的革命。
A、公鑰密碼體制
B、對稱密碼體制
C、非對稱密碼體制
D、加密密碼體制
25.在進行網絡部署時,()在網絡層上實現加密和認證。
A、防火墻
B、VPN
C、IPSec
D、入侵檢測
26.以下關于國際信息安全總體形勢說法不正確的是()
A、網絡無處不在,安全不可或缺
B、漏洞隱患埋藏,安全風險調整
C、漏洞隱患顯現,安全風險調整
D、優化頂層設計,注重結構保障
27.美國()政府提出來網絡空間的安全戰略
A、布什切尼
B、克林頓格爾
C、奧巴馬克林頓
D、肯尼迪
28.下列選項中屬于按照電子商務商業活動的運作方式分類的是()
A、本地電子商務
B、直接電子商務
C、完全電子商務
D、商業機構對商業機構的電子商務
29.以下不屬于社會科學的是()
A、政治學 B、經濟學
C、醫藥學
C、醫藥學
D、法學
30.()是從未知到已知,從全局到局部的邏輯方法。
A、分析
B、綜合
C、抽象
D、具體
31.()主要是應用已有的理論來解決設計、技術、工藝、設備、材料等具體技術問題而取得的。
A、科技論文
B、學術論文
C、會議論文
D、學位論文
32.()是通過查閱相關的紙質或電子文獻資料或者通過其他途徑獲得的行業內部資料或信息等。
A、直接材料
B、間接材料
C、加工整理的材料c
D、實驗材料
33.()是整個文章的整體設計,不僅能指導和完善文章的具體寫作,還能使文章所表達的內容條理化、系統化、周密化。
A、摘要
B、引言
C、寫作提綱
D、結論
34.期刊論文的發表載體是()。
A、娛樂雜志
B、生活雜志
C、學術期刊
D、新聞報紙
35.()是指科研課題的執行人在科研過程中要向科研主管部門或課題委托方匯報研究工作的進度情況以及提交階段性成果的書面材料。
A、開題報告
B、中期報告
C、結項報告
D、課題報告
36.我國于()年實施了《專利法》。
A、1985
B、1986
C、1987
D、1988
37.知識產權具有專有性,不包括以下哪項()。
A、排他性
B、獨占性
C、可售性
D、國別性
38.知識產權的時間起點就是從科研成果正式發表和公布的時間,但有期限,就是當事人去世()周年以內權利是保全的。
A、30
B、40
C、50
D、60
39.知識產權保護中需要多方協作,但()除外。
A、普通老百姓
B、國家
C、單位
D、科研人員
40.關于稿費支付的方式說法不正確的是()。
A、一次版付一次稿費
B、再版再次付稿費
C、一次買斷以后再版就不必再給作者支付稿費
D、刊登他人文章就要付稿費
三、多項選擇(每題2分)
41.信息安全人員的素質主要涉及以下()方面。
A、技術水平
B、道德品質
C、法律意識
D、政治覺悟
E、安全意識
42.信息安全刑事犯罪類型主要有()
A、非法侵入計算機信息系統罪
B、破壞計算機信息系統罪
C、利用計算機作為工作實施的犯罪
D、盜竊計算機硬件與軟件罪
E、非法復制受保護
43.信息系統安全的總體要求是()的總和。
A、物理安全
B、系統安全
C、網絡安全
D、應用安全
E、基礎安全
44.對信息的()的特性稱為完整性保護。
A、防篡改
B、防復制
C、防刪除
D、防轉移
E、防插入
45.國家“十二五”電子商務規劃是由()共同編制。
A、國家發改委
B、商務部
C、科技部
D、工商行政管理總局
E、工信部
46.發展電子商務的指導思想是()
A、強化宣傳
B、統籌安排
C、構建完整市場體系
D、營造良好環境
E、優化資源配置
47.邏輯方法包括()
A、分析與綜合
B、抽象與具體
C、歸納與演繹
D、統計與測量
E、觀察與實驗
48.理論創新的原則是()
A、理論聯系實際原則
B、科學性原則
C、先進性原則
D、實踐性原則
E、系統性原則
49.科研論文按發表形式分,可以分為()
A、期刊論文
B、學術論文
C、實驗論文
D、應用論文
E、會議論文
50.知識產權是由()構成的。
A、工業產權
B、著作權
C、發表權
專業頂崗(畢業)實習是要使學生在就業前,到養殖及相關企業去,在自己希望的就業領域和崗位進行全面系統的實習,以全面實際了解行業、企業的基本情況以及熟悉具體崗位的業務工作,為就業和盡快適應企業工作的需要打下堅實的基礎,實現畢業頂崗實習與就業直通。
二、畜牧獸醫專業頂崗實習的任務與目標
1、了解養殖及相關企業企業概況。
2、知道養殖及相關企業的組織結構、規章制度、工作流程。
3、熟悉具體部門和崗位的業務流程、工作規范、處理方法。
4、熟練掌握相應崗位的操作技能。
5、按照養殖及相關企業要求去做,形成職業能力和初步養成職業素養。
6、具備初步的養殖企業管理能力。
7、結合實習企業完成畢業論文(或調查報告、研究報告、分析報告等)。
三、畜牧獸醫專業頂崗實習的內容
1、在各種畜禽養殖技術等崗位實習。
在崗位工作中要做到:
━企業要求,熟悉企業規章制度,自覺遵守;
━安全要求,知道各崗位尤其是接待崗位有哪些因素對安全構成威脅,應如何避免;
━工作要求,知道飼養技術人員崗位的具體任務;清楚該崗位的關聯崗位;與關聯崗位如何協調等。
2、在動物疾病治療與預防等崗位實習。
在崗位工作中要做到:
━企業要求,熟悉企業規章制度,自覺遵守;
━安全要求,知道動物疾病治療與預防崗位的風險是怎樣產生的,應如何避免;
━工作要求,知道動物疾病治療與預防崗位的具體任務,清楚該崗位的關聯崗位;與關聯崗位如何協調等。
3、在動物飼料加工等崗位實習。
在崗位工作中要做到:
━企業要求,熟悉動物飼料加工企業規章制度,自覺遵守;
━安全要求,知道動物飼料加工各崗位的風險是怎樣產生的,應如何避免;
━工作要求,知道動物飼料加工崗位的具體任務,清楚該崗位的關聯崗位;與關聯崗位如何協調等。
4、在動物性產品檢疫等崗位實習。
在崗位工作中要做到:
━企業要求,熟悉企業規章制度,自覺遵守;
━安全要求,知道動物性產品檢疫崗位的風險是怎樣產生的,應如何避免;
━工作要求,知道動物性產品檢疫崗位的具體任務,清楚該崗位的關聯崗位;與關聯崗位如何協調等。
5、在養殖及相關企業的客服、接待、銷售、管理等崗位實習
在崗位工作中要做到:
━企業要求,熟悉企業規章制度,自覺遵守;
━安全要求,知道各崗位的風險是怎樣產生的,應如何避免;
━工作要求,知道某崗位的具體任務,清楚該崗位的關聯崗位;與關聯崗位如何協調等。
注:學生可以根據企業的實際需要和安排,在上述1個崗位或幾個崗位頂崗實習。
四、畜牧獸醫專業頂崗實習管理措施與要求
(一)畜牧獸醫專業頂崗實習管理措施
建立健全實踐教學的三方管理和雙向考核的管理體制。加強輪崗實訓、頂崗實習的組織管理,建立由學校、企業、學生三方共同管理的機制。
1、學校與實習單位建立實習工作領導小組,負責頂崗實習的協調與管理指導工作;
2、學校選派責任心強、實踐教學經驗豐富、有一定組織管理能力的教師擔任實習指導教師,主要負責實習的組織管理與畢業設計(論文)的指導工作;
3、企業選派技術能手擔任技術指導教師,主要負責學生的業務培訓與指導工作;
4、選派優秀學生干部擔任實習小組組長,主要負責實習學生的紀律和安全監督工作;
5、為保證頂崗實習順利開展并取得良好效果,在開展頂崗實習之前,由學院(專業研究室為代表)、企業、學生三方簽訂頂崗實習目標責任書,明確各自的職責和工作目標。
(二)畜牧獸醫專業頂崗實習要求
1、企業對學生要按照企業員工的要求來進行管理,學生亦要以企業員工的身份來遵守企業的各項規章制度和工作紀律。
2、企業指派兼職教師具體指導學生的實習和進行管理;符合條件的還可以指派兼職教師協助指導畢業論文。
3、學生要虛心認真接受企業兼職實習指導教師的指點,積極、主動的完成布置的各項工作任務,并經常與畢業論文指導教師保持聯系。每周要寫不少于300字的實習周記,實習結束要寫不少于3000字的實習報告(總結)。
4、實習結束后,企業可以給學生出具實習鑒定成績表和實習工作證明書。
關鍵詞:食品科學與工程專業 畢業論文 認知情況
近幾年食品安全問題層出不窮,面對一系列食品安全問題, 除了政府要出臺相應的政策外, 培養食品方面的專業人才顯得尤為重要, 那么如何讓這些專業的學生畢業后盡快融入企業、融入崗位, 發揮自己的重要性,除了學到相應的理論知識外,實踐過程尤為重要, 而大學 4年培養學生實踐能力的最重要的一環就是畢業論文(設計)。4年制食品科學與工程專業專業畢業論文(設計)安排于第7學期的10周畢業論文(設計)工作, 面臨工作時間緊張、求職考研壓力沖擊、工作條件欠缺和管理疏漏等諸多實際困難和問題。為了解專業學生對畢業論文(設計)的認知狀況或建議,探索適合當前形勢的畢業論文(設計)質量控制方法,我們在近3 年的畢業論文(設計)實踐中, 對參與畢業論文(設計)的專業學生認知情況進行了調查分析。
1.學生對畢業論文(設計)重要性的認識
為加強食品專業學生充分認識畢業論文(設計)的重要性, 在大一新生入校的專業介紹中對專業培養方案作了專題講解; 在3~5學期中,學校推出創新性實驗等項目,為學生進入畢業論文(設計)做鋪墊;第7學期畢業論文(設計)過程中, 充分調動學生參與畢業論文(設計)的積極性和主動性, 使其真正從畢業論文(設計)工作中得到鍛煉和培養。對于專業培養計劃中畢業論文(設計)教學環節知曉情況, 學生于第1、2 、3、4 學年知道的分別為27. 10%、52. 40%、77. 24%和98.12%。近3年完成畢業論文(設計)后的調查結果顯示, 99.12%學生認為非常有必要進行畢業論文(設計)教學,并親身感受到畢業論文(設計)環節可以鞏固理論知識、培養動手能力,鍛煉思維培養。調查結果還發現,學生認為畢業論文(設計)能強化基礎知識、提高寫作能力、提高信息檢索能力、加強計算機應用能力、培養團隊協作精神和鍛煉表達能力的分別達到71. 35%、82. 82%、80.14% 、90. 61%、71. 65%、68.67%;還有34.20%學生認為畢業論文(設計)環節對考取研究生非常有幫助。
2.學生開展畢業論文(設計)的綜合能力
2.1 檢索文獻的能力
畢業論文(設計)是一次綜合檢驗學生基礎理論知識、動手實踐能力、信息獲取能力、計算機應用能力及寫作能力的過程。食品專業學生在第5學期均選修了文獻檢索課程,但是在開展畢業論文(設計)工作前,47. 38% 的學生從未進行文獻檢索,42. 56%學生僅偶爾檢索過專業文獻, 僅10. 06%的學生經常使用校圖書館數據庫進行文獻查閱工作。
在畢業論文(設計)工作過程中, 94.63%學生使用校圖書館數據庫,35.42%的學生使用Google、百度文庫等網絡工具,11.52%的學生到圖書館查閱過紙質期刊。認為文獻查閱這個過程可幫助論文選題的為77.32%,課幫助開題報告和論文撰寫的分別為58. 715%和97. 14%。
2.2 實驗操作能力
畢業論文(設計)通過文獻檢索、選題后進入實驗操作階段,選擇畢業論文和畢業設計的分別占58. 76%和41.24%。選擇畢業論文部分的學生54. 17%的不知道如何開展實驗,僅11. 51%學生清晰知道實驗的開展順序、常用實驗儀器的使用方法。畢業論文(設計)過程中, 57.50%的學生使用了統計軟件、作圖軟件及畫圖軟件,采用的統計軟件類型主要是Excel,畫圖軟件為Excel和CAD。 雖在論文工作前, 89. 48%的學生已經學習運用過某種相關軟件,但實際應用過程中,只有25. 78%的學生能熟練運用各類軟件, 而74. 22%的學生不太熟練甚至生疏。
2.3論文撰寫能力
在畢業論文(設計)撰寫前,有64.12%的學生不知道論文的基本格式,只有10.30%的學生清楚的指導論文撰寫的內容和格式。73.33%的學生基本掌握了統計圖表的使用, 但在論文(設計)撰寫工作中, 初次使用統計圖表時,仍出現較多的錯誤, 其中表題圖題、表目設置、有效數字、表線和圖形圖標錯誤率分別達19. 83%、45.11%、32.32%、16. 81%。通過老師指導和專題講座, 學生基本掌握了開題報告書寫格式和要求, 其中的立題依據、研究內容、預期成果、技術路線等內容書寫正確率分別為91. 40%、82 50%、68. 17%和74. 37%。
3.學生對畢業論文(設計)工作的評價與建議
調查學生關于“指導老師在畢業論文(設計)工作中關注程度”評價, 80.42%學生認為帶教老師非常關注, 14.44%的學生認為老師關注程度一般入, 另有54.24%的學生人認為帶教老師完全不關注自己的畢業論文(設計)。
調查學生關于“自己對畢業論文(設計)管理過程的精力投入”結果顯示, 89.10% 的學生認為在論文撰寫過程中自己能全身心投入, 通過查閱文獻、實驗數據分析、及時與老師聯系保證畢業論文(設計)進度和質量, 而10.90%的學生則認為自己因為各種原因投入畢業論文(設計)精力一般。
由于各種主客觀因素的存在,學生認為影響畢業論文(設計)的因素包括學生時間保障和重視程度、指導老師的能力和投入、工作條件、考研求職壓力影響和過程管理等, 回答率分別占94.34%、90.12%、85.30%、80.46%、62.07%。
4.結語
實踐證明, 畢業論文(設計)工作的實施能加強學生的自我管理能力、自學能力、溝通能力、實踐動手能力,學生通過近10周的畢業論文(設計)工作,可以拓展在課堂上學不到的知識和技能并融入到實踐中, 進而真正體會到畢業論文(設計)工作的重要性和必要性。通過文獻資料檢索、閱讀和翻譯工作, 可以提高學生信息獲取能力和專業知識面;通過對文獻資料的整理和分析分類, 可以鞏固統計軟件和計算機知識和能力;通過論文(設計)選題, 可以調動學生科研思維,促使其發現實際生產工作急待解決問題;通過論文的修改和寫作,可以培養學生的寫作能力和邏輯分析能力;通過論文答辯過程, 可以鍛煉學生表達能力和應變能力。總之, 畢業論文(設計)為學生搭建了鞏固知識、培養能力的平臺[1-3] 。重視畢業論文(設計)工作中各環節,并最大限度地發揮和調動學生開展畢業論文(設計)工作的積極性和主動性,對學生的綜合素質培養非常重要。
參考文獻:
[1]蘇政權,毋福海,黃麗玫,等.預防醫學專業衛生檢驗方向畢業論文的教學實踐[J].廣東藥學院學報,2005,21(4):408,416.