前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的當前的網絡安全形勢主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:網絡安全;入侵檢測;數據挖掘;Apriori算法
網絡安全從其本質上講就是網絡上的信息安全,指網絡系統的硬件、軟件及數據受到保護,不遭受偶然的或者惡意的破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。《中國互聯網網絡安全報告(2008年上半年)》指出“2008年,網絡攻擊的頻次、種類和復雜性均比往年大幅增加,遭入侵和受控計算機數量巨大,潛在威脅和攻擊力繼續增長,信息數據安全問題日益突出,網絡安全形勢依舊嚴峻。”可見,網絡安全已經成為一個人們不得不采取有力措施來維護的一項重要任務,基于當前的網絡安全現狀,社會各界都對網絡安全提出了更高的要求,采取有效措施,建設安全、可靠、便捷的網絡應用環境,維護國家、企業和個人的信息安全,成為社會信息化進程中亟待解決的問題。
一、網絡安全入侵檢測技術
入侵檢測是通過監視各種操作,分析、審計各種數據和現象來實時檢測入侵行為的過程,它是一種積極的和動態的安全防御技術。入侵檢測系統指的是一種硬件或者軟件系統,該系統對系統資源的非授權使用能夠做出及時的判斷、記錄和報警。它能檢測系統中的非正常行為,并且對這些行為進行識別以判斷是否是入侵行為。目前,入侵檢測方法主要分為兩類:誤用檢測、異常檢測。傳統信息安全機制的重要防護手段是防火墻。防火墻是一種靜態安全手段,需要人工來實施和維護,它不能主動跟蹤入侵者。而入侵檢測能在不影響系統性能的情況下對系統進行監測,為系統提供對內部攻擊、外部攻擊和誤操作的有效保護,能彌補防火墻的不足起著主動防御的作用,是信息安全中的極其重要的部分。
二、數據挖掘技術
數據挖掘是指從海量的數據中,抽取潛在的、有價值的知識的過程。也就是對海量數據進行分析和探索,揭示其中隱含的規律,并進一步將其模式化的技術過程。數據挖掘是知識發現(KDD)過程中的一個重要步驟,是數據庫知識發現的核心部分。
三、基于數據挖掘的入侵檢測系統
(一)入侵檢測系統的功能
一個入侵檢測系統至少應該能夠完成以下五個功能:(1)監測、分析用戶和系統的活動;(2)檢查系統漏洞;(3)評估系統關鍵資源和數據文件的完整性;(4)發現入侵企圖或異常現象;(5)記錄、報警和主動響應。
(二)數據挖掘在入侵檢測系統中的作用
數據挖掘在入侵檢測系統中的作用有如下幾點:(1)分析網絡審計數據;(2)從網絡數據和審計數據中提取可以區分正常活動和入侵活動的特征;(3)識別出長時間的、正在進行的攻擊活動;(4)從已知攻擊和正常活動中歸納檢測模型;(5)減少誤報率,提高檢測入侵行為的準確性。
(三)基于數據挖掘的入侵檢測系統的基本框架
基于數據挖掘的入侵檢測系統主要由傳感器、數據收集器、數據庫、數據挖掘、規則庫、檢測器和特征提取器七個部分組成。上述系統的各模塊功能如下:(1)傳感器接收網絡審計數據,將數據傳送到數據接收器。(2)數據接收器收集來自傳感器的數據,并對數據進行分析過濾等預處理,將處理后的數據存入數據庫。(3)數據庫存儲經過數據接收器預處理的數據。(4)數據挖掘器利用數據挖掘技術對數據庫中的數據進行分析學習,從中提取數據“特征”,建立檢測模型,存入規則庫中。(5)特征提取器采用數據挖掘技術對當前用戶行為進行分析,提取當前用戶特征。(6)檢測分析器分析特征數據響應入侵。
(四)算法實現
(1)經典的Apriori算法。Apriori算法由Rakesh Agrawal和Rnamakrishnan Srikant在1994年提出,它是目前頻繁集發現算法的核心。Rakesh Agrawal等人設計了一個基本算法,算法如下:先求出D中滿足最小支持度minsup的所有頻繁集。再利用頻繁集生成滿足最小可信度minconf的所有關聯規則。Apriori算法使用一種稱為逐層迭代的方法,頻繁k――項集用于搜索頻繁(k+1)――項集。首先,找出頻繁1-項集的集合,該集合記作L1。L1用于找出頻繁2-項集的集合L2,而L2用于找出L3,如此下去,直到找不到頻繁k-項集。找每一個Lk需要掃描一遍數據庫。
(2)改進的Apriori算法。經典的Apriori算法的缺點是:1)由頻繁k-1項集進行自連接生成的候選頻繁k項集數量巨大。2)找每一個Lk需要掃描一遍數據庫。根據第二個缺點,對經典Apriori算法改進如下:在每次計算Ck支持度計數對數據庫進行掃描時,對將來生成頻繁項集不需要的事務,將其加上刪除標記。
結束語:將數據挖掘技術應用到入侵檢測系統中,可以增強入侵檢測的健壯性和自適應性。本文在前人研究的基礎上,對數據挖掘技術在網絡入侵檢測中的應用進行了相關的研究。結合入侵檢測及數據挖掘的實際,對Apriori算法進行了改進,減少了掃描數據庫的次數,提高了算法的效率。
作者單位:中國海洋大學
參考文獻:
根據一項惠普主導的最新調查表明,云計算和移動數據等主要IT發展趨勢已對網絡活動的可控性和可視性產生了影響,并增加了潛在安全風險。缺乏可視性會妨礙企業防御網絡威脅的能力,從而導致敏感數據丟失、服務中斷并損害企業聲譽。然而,傳統的安全信息與事件管理(SIEM)系統缺乏在大量數據產生時發現真正安全威脅的能力。
同時,一半以上的中國業務及技術高管認為,缺乏對云服務安全需求的認識令其擔憂。超過四分之三的受訪者表示,如何保護和利用大數據也已成為問題。約有三分之二的受訪者擔心移動數據丟失及被盜取所帶來的風險。此外,超過半數的受訪者承認,其所在企業仍就將更多資金投入在被動的防御方式而非主動風險管理。被動、基于邊界的防御方案已不足以應對當前的安全形勢。企業亟需能涵蓋傳統和混合交付模式的主動、智能的安全解決方案,以應對IT領域的新變化所帶來的挑戰。
惠普于近期推出的全新安全解決方案產品組合,能夠幫助企業對其安全環境進行評估、轉型、優化和管理,從而主動保護企業重要資產。
關鍵詞:信息安全;威脅;管理模式;桌面終端
在當今的信息時代,我們的生活和工作方式受到信息技術發展的巨大影響,時時刻刻都在發生著改變,而現行企事業單位的管理模式也在這種“大環境”下不斷地推陳出新。作為各大國有企事業信息管理部門,必須考慮到當前技術的發展給我們的工作帶來的機遇和威脅。
一、當前信息網絡的安全形勢
目前,幾乎所有企業、事業單位、行政部門都面臨著內部信息泄漏的問題。FBI對484家公司調查顯示:85%的安全損失是由企業內部原因造成的。面對來自于公司內部的安全威脅,很多員工都有切身感受,雖然不會有股票的跌漲刺激感官強烈,但是他們一定遇到過類似的事情。由于粗心誤操作造成公司服務器上重要文檔丟失;由于沒有設定員工在系統內的訪問權限,使一些業務秘密出現在本不應有查閱權的員工計算機上,并不小心將其泄露……對于這些來自公司內部的信息安全問題,不是簡單的安裝了殺毒軟件或防火墻就能解決的,單純的“免疫”手段在“網絡風險”、“軟件風險”日益嚴重的今天,都已經不足以讓人信任和依賴。
據調查統計,90%以上的計算機終端用戶使用的是windows2000,XP或以上的操作系統,而這些系統的安全漏洞及系統缺陷非常多。雖然微軟公司會通過定期在網站上安全補丁來彌補這些漏洞,而一些軟件公司也會對自己開發的軟件進行不斷地更新和升級,但由于終端用戶缺乏相關知識,導致補丁安裝的不及時、不完全,這就會影響終端計算機的安全,從而影響整個內部網絡安全。
二、企事業單位網絡終端計算機安全現狀
大中型企事業單位、政府辦公網絡,桌面終端計算機數量隨著辦公的需要不斷增多,而出現的網絡問題也日趨明顯。常見的情況主要有:計算機感染病毒、被安裝木馬;有些不明程序不斷搶占IP地址(ARP病毒)堵塞整個網段,使該網段用戶都不能上網。除此以外,部分員工使用公司辦公電腦私自從網絡上下載海量資源,迅雷、BT、電驢這些下載工具都會搶占網絡通道,這樣就導致了其他一些用戶使用辦公電腦辦公時網速非常低,嚴重時網頁無法顯示,不僅影響了其他員工的工作,還降低了整個公司的工作效率。
這種問題在當下的網絡時代普遍存在于現有的企事業單位,尤其是一些已經擺脫了紙張,進入“無紙化”辦公的先進單位更為明顯。由于難于發現高危計算機,并對其進行定位,因此一旦問題發生,就需要大量的故障排查時間。如果同時有多臺計算機感染網絡病毒或者進行非法操作,就會造成網絡癱瘓,從而致使其他正常網絡業務無法使用。
現階段,所有企業都在努力尋找一種有效的手段來扭轉這種嚴峻的局面,并盡可能地出臺大量的信息網絡管理規定。例如:禁止在辦公計算機內安裝BT下載軟件,禁止在個人終端設備中安裝網絡游戲軟件,禁止私自更改電腦的安全設置,禁止將外部的電腦接入單位的內部網絡等行為。但是,由于缺乏技術和管理手段、考核制度、使用標準、用機規范等,都不能夠有效切實地執行,這樣就使企業內部的信息網絡安全水平很低,衍生了諸多不可控制的安全隱患。
三、通過網絡防護與終端防護共筑信息安全長城
以往提起信息安全,人們更多地把注意力集中在防火墻、防病毒、IDS(入侵檢測)、網御設備、網絡交換設備的管理上,卻忽略了對網絡環境中的計算單元――服務器、臺式機乃至便攜機的管理。
近兩年的安全防御調查表明,政府、企事業單位中超過80%的管理和安全問題來自終端,計算機終端廣泛涉及每個用戶,由于其分散性、不被重視、安全手段缺乏的特點,已成為信息安全體系的薄弱環節。因此,隨著信息技術的不斷進步,網絡安全防護的工作重點開始發生轉移,安全戰場已經逐步由核心與主干的防護,轉向網絡邊緣的每一個終端。網絡管理員已經不是信息安全的唯一負責人,計算機終端用戶才是信息安全的第一責任人。
四、建設桌面終端安全管理系統的意義
伴隨著網絡管理業務密集度的增加,在信息安全防護領域興起了終端桌面安全管理技術。作為網絡管理技術衍生的邊緣產物,它同傳統安全防御體系的缺陷相關聯,是傳統網絡安全防范體系的補充,也是未來網絡安全防范體系的重要組成部分。由此看來,終端桌面管理的發展趨勢和技術特點,才是信息安全防護趨勢的導向。在進行桌面終端安全防護部署時,必須把提升信息安全的關鍵放在提升計算機終端安全水平上。
如何有效地管理計算機終端成了當前的熱點話題,而桌面計算機安全管理系統的應運而生就顯得尤為重要了。第一可以通過批量設置計算機的安全保護措施提高桌面計算機的安全性,及時更新桌面計算機的安全補丁,減少被攻擊的可能;第二,它還可以實現動態安全評估,實時評估計算機的安全狀態及其是否符合管理規定,比如說,評估計算機的網絡流量是否異常,評估計算機是否做了非法操作,評估計算機的安全設置是否合理等;第三,通過系統中進行策略的配置,對計算機終端進行批量的軟件安裝、批量的安全設置等,防止外來電腦非法接入,避免網絡安全遭受破壞或者信息泄密;第四,利用桌面系統的高科技手段,能夠確保本單位的計算機使用制度得到落實,使“禁止撥號上網,禁止使用外部郵箱,禁止訪問非法網站,禁止將單位機密文件復制、發送到外部”等這一系列管理措施得以貫徹和執行;第五,在網絡出現安全問題后,桌面終端系統可以對有問題的IP/MAC/主機名等進行快速的定位,便于管理員迅速排查故障;最后一點可以稱之為桌面系統的“增值服務”,在保證信息網絡安全的同時,還能對計算機的資產進行有效地管理和控制。
這些功能的實現,淺表地說能夠持續有效地解決大批量的計算機終端安全管理問題,真正的意義在于能夠切實地幫助企業內部各種管理規定有效地執行。如今憑借這些高科技手段,全面提升企事業單位內部信息化工作水平已經不再是紙上談兵。
五、結語
企事業單位要在信息技術高速發展的今天立于不敗之地,就必須結合自身客戶的網絡結構、終端特點和管理模式,搭建安全、穩固的內部IT架構。而桌面終端安全管理的應用,將極大地提高信息安全系數,使企業信息風險降到最低。
參考文獻:
[1] 閆龍川,劉永志,來鳳剛.計算機終端安全管理系統及其應用[J].電力信息化,2009,(7).
[2] 馬國勝.桌面安全管理系統的應用[J].中國金融電腦,2009,(4).
Abstract:This article simply introduces the current honeypot and honeynet technology, on the analysis of enrollment network security for college entrance examination, a high—concealment and high—safety honeypot system design scheme is put forward, and it is proved to be effective by experiment.
關鍵詞: 蜜罐;重定向;無縫環境切換;招生網絡安全
Key words: honeypot;redirection;seamless context switch;enrollment network security
中圖分類號:TP39 文獻標識碼:A 文章編號:1006—4311(2012)27—0190—02
1 研究背景
基于中國教育與科研計算機網(CERNET)的高考招生錄取是迄今為止世界上規模最大的網上招生錄取應用。對于網上招生錄取這種影響大、涉及面廣、關注度高的網絡應用而言,網絡的安全至關重要。前些年,浙江省高校招生網上錄取工作就曾遭受惡意攻擊。前車之鑒,后事之師,如何保證高校網上招生錄取現場的網絡安全、高效、穩定地運行成為我們面臨的課題。筆者根據近幾年來從事網上招生錄取網絡保障的實踐,吸取一些網絡保障專家們的經驗,對高校網上招生院校端錄取現場的網絡安全進行了研究,引入了一種優化的網絡安全保障方案。出于安全保密的原因,文中將某些具體細節隱去,但這并不影響本文的完整性。
目前防火墻是網絡上使用最多的安全設備,是網絡安全的重要基石。然而最近的調查顯示,防火墻的攻破率已經超過47%。傳統的老三樣,防火墻連同入侵檢測和殺病毒的技術在新的安全形勢下,顯得過時。
一些新興的技術在未來則可能成為保障網絡安全的重要手段,有一種稱為“蜜罐”(honeypot)的設備,則是要讓黑客誤以為已經成功侵入網絡,并且讓黑客繼續“為所欲為”,目的在于拖時間,以便網絡保安系統和人員能夠把黑客“抓住”。繼“蜜罐”之后,又出現了蜜網技術,盡管蜜網技術截今為止已經發展到了第三代,但蜜網系統“甜度”不高,安全性差的問題依然沒有得到完全解決。
2 現有蜜網技術的不足
攻擊者入侵到真實的系統中,必然留下一些記錄,現有的蜜場產品往往忽視這個細節,只簡單地將可疑流量重定向到誘騙環境當中,這時候,比較高級的攻擊者發現自己的記錄沒有了,會意識到自己處于誘騙環境中,于是退出而不再訪問誘騙環境,甚至會偽造一些虛假的信息迷惑和誤導管理員,從而使誘騙環境失效甚至會成為攻擊者所利用的工具。
不同于其它安全工具,誘騙系統并不只是收集信息的工具,而是充當攻擊的犧牲者。允許攻擊者進入誘騙系統,從而可以監控他們的行為,這是誘騙系統的特征之一,而誘騙系統的這一本質特征,也決定了其冒險性。而且隨著現在誘騙技術的發展,越來越多的人們意識到誘騙環境的重要性,已經出現了一些針對誘騙環境的探測工具。誘騙主機越多,冒險性就越大,尤其是將誘騙環境放置在網絡的核心位置。因此入侵誘騙技術就好比一把雙刃劍,能否降低其負面效應是入侵誘騙技術能否長期發展的關鍵。另一方面單一的入侵檢測方法無法滿足檢測日新月異的攻擊的需要。
3 HCHS蜜罐系統的結構
本研究在深入分析當前蜜罐與蜜網技術之后,針對隱蔽性和安全性不足的問題,引入無縫環境切換理論,并運用誤用檢測模式和異常檢測模式的進行兩次入侵檢測以及相應的兩次重定向,設計一個高隱蔽高安全性的新型蜜罐系統。
高隱蔽高安全性的蜜罐系統優化模型結構圖如下:
3.1 混合入侵檢測 誤用入侵檢測——在誤用入侵檢測中,假定所有入侵行為和手段都能夠表達為一種模式或特征,那么所有已知的入侵方法都可以用匹配的方法發現。誤用入侵檢測的關鍵是如何表達入侵的模式,把真正的入侵與正常行為區分開來。其優點是誤報少,局限性是它只能發現已知的攻擊,對未知的攻擊無能為力。
異常入侵檢測——在異常入侵檢測中,假定所有入侵行為都是與正常行為不同的,這樣,如果建立系統正常行為的軌跡,那么理論上可以把所有與正常軌跡不同的系統狀態視為可疑企圖。比如,通過流量統計分析將異常時間的異常網絡流量視為可疑。異常入侵檢測的局限是并非所有的入侵都表現為異常,而且系統的軌跡難于計算和更新。
對比這兩種檢測方法可以發現,異常檢測難于定量分析,這種檢測方式有一種固有的不確定性。與此不同,誤用檢測會遵循定義好的模式,能通過對審計記錄信息做模式匹配來檢測,但僅可檢測已知的入侵方式。所以這兩類檢測機制都不完美。本論文分別運用誤用入侵檢測和異常入侵檢測兩種方法對網絡及主機進行兩次入侵檢測并相應設置兩次重定向機制,誤用入侵檢測用基于網絡的IDS來實現,異常入侵檢測用基于主機的IDS來實現。這樣做可綜合兩種入侵檢測方法的優點,提高對惡意連接的檢測率,使系統的安全性得以增強。
關鍵詞:中美兩國 網絡安全性 戰略分析研究
自從中美兩國建交之后,網絡安全就已經成為兩國發展關系中亟待解決的問題,在信息全球化的發展背景之下,網絡安全已經融入到了社會發展各個領域,不僅改變著人們的生活方式,還對于國家的建設管理產生了影響。在“斯諾登”事件之后,網絡安全更是成了各個國家競相完善的重點。在經濟市場上面,網絡安全對于經濟發展的作用以及超出了資本以及勞動力所產生的影響,可以說是一個國家發展的基礎。而中美兩國作為發展中以及發達國家的兩個重要代表,在兩國中均有著重要的戰略性意義,雖然目前兩國對于網絡安全技術的掌握是不對稱的,但是在大數據的時代之下,兩國的合作變得越來越重要。中國在世界格局上的正在不斷崛起,那么就必須在網絡安全上做出相應的策略安排。
1. 網絡安全的意義
自從20世紀五十年代之后,網絡安全才有了其基本的定義。美國以國家安全的發展作為基礎,開始將計算機技術與通信技術進行連接,這樣的行為正式拉開了世界格局中對于網絡安全的應用和競爭。80年代之后,網絡安全邁入了飛速發展的階段,計算機的互聯以及智能化,將網絡深入到了生活、生產之后,各個國家對于網絡安全的重視程度出現了重大的轉變。更多國家開始意識到網絡技術不僅能夠改變自身所處的世界位置,還對于當前的世界發展格局產生了巨大影響,掌握網絡的先機就是掌握了國家發展的未來。
正是因為網絡以及信息的發展,網絡安全的重要作用才突顯出來,國家標準化組織對于其定義是:微數據處理系統采取技術和管理的安全保護,保護計算機硬件、軟件和數據不因偶然和惡意的原因遭到破壞、更改和泄露。該定義正式將網絡安全的意義展示出來,無論是政治穩定還是經濟發展,無論是軍事建設還是文化溝通,都少不了將網絡安全放入到國家的戰略性技術之中。在這樣錯綜復雜的發展之中,中美兩國的發展以及合作都受到了影響。一旦兩國的網絡安全受到破壞,那么無論是信息泄露還是資源破壞,都有可能對于國家產生極大的損失,網絡安全中的人為威脅更是可能導致國家的機密性文件遭受盜取、損壞。對于中美兩國來說,如果不對自身的網絡安全問題進行解決,那么很有可能會導致兩國在未來的發展中利益受到侵害。
2. 中美兩國網絡安全現狀
中美兩國在目前的合作之中,已經把網絡安全作為非常重要的影響因素。因為網絡安全存在著多種的威脅,所以有效地保護可以保證數據資源能夠不被泄露。
目前,中美兩國網絡安全都受到三大方面的威脅,分別是:不法分子對于通信網絡的攻擊,來獲取信息來謀取財產,這樣的非法盈利組織,有著嚴密的分工;網絡技術在銀行、電力等領域的全方位應用,對于系統數據以及資源的保護可以直接關系著兩國經濟的發展;在互聯網、大數據的發展之中,經濟的新型增長地成了需要重要保護的對象,對于網絡安全的環境要求也就更為嚴格。
2.1 中國網絡安全現狀
對于中國的網絡安全現狀進行探索,就需要分析中國網絡用戶的數量以及網絡在各個領域所發揮的作用。根據數據顯示,中國目前是網絡用戶數量最高的國家,但是我國對于網絡安全的防護卻仍然處于初級階段,成了網絡攻擊中的重點受害國家。在2014年,曾經針對網絡安全以及信息化召開了相關會議,主要審議了網絡信息安全工作的文件,對于我國目前的網絡安全工作寄予厚望。此后網絡安全信息化小組的成立,標志著我國對于網絡信息安全的發展又邁進了新的一步。對于中國來說,網絡安全不僅能夠保證我國的經濟、政治都能夠井然有序地進行發展,還能夠影響著國家的信息化未來發展的方向。雖然我國網絡安全仍在處于發展階段,但是國家對于該方面的重視程度已經提升到了國家安全戰略之上。
即使我國目前對于網絡安全處于大力發展狀態之中,但是相比較美國來說,其中存在的差距依然非常明顯。無論是操作還是創新研發,核心科技都掌握在美國手里,而中國的工業化、現代化的水平與其相比仍然存在一定差距。從目前對于網絡安全的管理方面來說,因為體制以及法律不完善,所以管理仍然受到多方面的制約,相關制度的建立仍處于起步階段。
2.2 美國網絡安全現狀
有關于網絡安全方面,美國是在全球將其上升為國家戰略時間最早且戰略機制最為完善的國家,其對于相關法律以及制度的建設,從80年代就已經開始。在克林頓擔任美國總統期間,美國的信息安全戰略的發展就走入正軌,其保密性以及完整性令其他國家到現在仍舊難以望其項背。在美國出臺的相關發展戰略之中,主要對于預防網絡攻擊、減少攻擊中遭受的破壞以及減少破壞后的恢復時間三個方面進行了戰略制定。在優先發展戰略之中,對于國家的網絡安全意識進行了大范圍的提高,對于國家網絡安全合作項目進行了合理的規定。奧巴馬上任之后,立刻將網絡安全作為維護國家安全的重要任務,對于目前美國的網絡安全狀況進行了全面評估,對于評估過程中存在的漏洞及時地組織相關部門進行修補。這樣的網絡安全形勢,將美國在網絡技術中的地位不斷提升,通過網絡安全協調辦公室來進行軍事以及民事協調,保證了網絡安全在多個方面發揮著重要作用。
但是,美國目前的網絡安全仍在存在問題,其極大的維護預算,對于國家的發展有著重要的負擔,而條塊分割導致的效率低下,令其必須通過白宮來全面的統籌和管理。美國為了維持其在世界范圍內的網絡霸主地位,對于網絡安全的維護遠遠超出其他國家,在商業貿易中,網絡安全的重要性越來越高,幾乎已經到了網絡依賴的地步。
3. 網絡安全對于中美兩國的重要作用
網絡作為一種新型的發展技術要素,對于國家經濟以及戰略的發展自然有著重大的意義。在這樣的背景之下,網絡安全成了關系經濟、制度以及安全的重要性因素,無論是發達國家還是發展中國家,都需要對于現有的網絡安全制度進行修復,對于其未來的發展進行策略研究。下面,我們以中美兩國的網絡安全現狀分析為基礎,分析網絡安全對于兩國發展的重要作用。
3.1 社會制度
對于國家來說,社會制度直接影響著其自身的經濟的建設以及發展,而網絡安全卻直接激勵著社會制度的創新。一般來說,社會制度決定著在社會生活中對于生產、交換以及分配的規定,其法律效力保證了國民的生活能夠在擁有社會保護的環境下進行。如今,網絡因為與社會息息相關,所以其安全問題設計了生活中對于知識產權、專利以及商業秘密和版權的管理制度。在網絡安全促進下進行的多方面的社會制度完善,激發了人們對于該方面領域的了解,保證了原創者能夠得到合法的收益。
從中美兩國來說,網絡安全體系防止了個人以及組織通過不法手段進行商業機密的獲取,將兩國之間的在網絡方面的經濟損失減少到了最低。作為網絡安全最為直接的作用,其也說明了在這樣的網絡環境之下,通過網絡安全的立法手段,保證了制度環境能夠維護企業以及個人的相關利益。只有在這樣的網絡安全以及其影響的社會制度之下,國民的生活才能夠得到應有的保證,經濟才能夠健康發展下去。
3.2 技術創新
對于國家乃至世界來說,技術創新都是其發展的動力源泉,只有保持在經濟建設的情況下同時進行創新技術的發展,才能夠為國家的發展創造更多的機會。在信息技術高速發展的今天,其信息方面的創新已經成為促進經濟發展的重要因素。在互聯網大數據時代,如何快速的發展互聯網技術,是各個國家需要解決的重要問題。對于中國來說,其正處于發展中的重要階段,技術創新可以幫助國家發展突破自身的局限。而以美國為例來看,我們可以發現其想要保持目前的互聯網霸主地位,就需要在互聯網技術上面加快創新發展。
由此可見,網絡安全的重要性,對于國家的創新技術發展有著重要的促進作用,并且國家想要維持正常的發展,保持良好的國際關系,就需要以網絡安全作為建交的基礎,在原有的互聯網技術上不斷進行創新發展,保證技術創新能夠成為國家在互聯網領域建設的強勁動力。
3.3 經濟安全
在經濟全球化的大背景之下,經濟安全是經濟發展的重要基礎,而信息技術作為聯系各個行業的基礎,網絡安全是經濟安全的重要保證。對于經濟安全來說,其主要依靠經濟制度進行人為監督,網絡作為最為基礎的監督工具,如果一旦發生安全問題,就可能導致監督作用大打折扣,不能夠技術反饋經濟發展中存在的問題。這樣的狀況,將會導致世界經濟發展出現波動。因此,網絡安全在經濟發展中扮演著重要的作用,金融行業的發展全面依靠互聯網通信,經濟的脆弱性,以互聯網方面最為薄弱。
參考文獻:
[1] 金燦榮,戴維來.為中美發展新型大國關系注入正能量――解析中美戰略與經濟對話[J]. 國際安全研究,2013(02).
[2] 張佰韜,張娛嘉.淺析美國網絡安全戰略的演變及對國內的啟示[J]. 北京電子科技學院學報,2012(03).
摘 要 隨著我國的信息科技的迅速發展和在交通行業的廣泛應用,對交通事業產生了重大的影響。因此,只有不斷推動交通管理的信息化建設,借助和使用現代信息技術,我國交通行業才能適應交通建設、生產和管理等各個環節發展需求,更好服務公眾。
關鍵詞 交通管理 信息化 建設
隨著我國經濟的快速發展,全國很多城市都在加大投入建立相應的管理系統和設施來改善城市的交通狀況,以高等科學技術為基礎的交通信息化建設對一個地區經濟的發展影響越來越大,因此,我們必須加強交通管理的信息化建設,為城市道路基礎建設提供更多的信息服務,以全面提升整個交通行業的管理水平。
一、我國交通管理信息化建設的現狀分析
我國從上世紀80年代開始進行,交通管理信息化建設已經有十年的發展歷程,經歷了由無到有、從小到大、從單項業務到關聯集成的發展過程,建立起了一套比較完整、高效的體系。從發展狀況來看,當前的交通管理信息系統應用規模不斷擴大,應用水平不斷提高,信息系統正處在從滿足基本業務需求到追求深化應用、資源整合和信息共享的過渡轉變期,但在過渡轉變期內,交通信息管理化建設也存在一些問題:
(一)缺乏對信息化建設的統一認識
錯誤的把信息化建設簡單理解為網絡技術的改進,將信息化當作是信息技術部門的工作,與己無關。這些錯誤認識直接導致了信息系統建設水平處于一般事務處理和簡單信息管理的階段,呈現出信息孤立、資源不能共享、信息化建設綜合優勢得不到有效發揮的局面。不注重思想與理念的轉變,對信息技術過分的依賴,認為高科技無所不能,花巨資構建網絡系統,能夠解決工作中的所有問題,因而在信息化建設過程中,忽視業務基礎和規范化管理工作,把平時工作簡單得搬上計算機平臺后,不愿在業務基礎建設方面多下大力氣,最終,影響了交通信息化的建設。
(二)交通管理信息化建設中缺乏對高素質人才隊伍的建設
從本質上講交通管理信息化建設就是信息化人才的培養,人才隊伍的建設是交通信息化建設成敗的關鍵。交通管理信息化的實施和推進需要既懂交通管理業務,又熟悉信息技術和管理的復合型人才,目前各級交通管理部門非常缺少這種的人才。從信息化應用的實際看,專業人才缺乏已成為制約我國信息化發展的最重要因素。
(三)交通管理信息化建設中投入資金短缺、比例失調
信息化建沒絕不是像建一個網絡那么簡單,它是一個繁瑣的系統工程,投資量大,涉及面廣,應用環節多,其研發投入大,周期長,產出低,而目前資金的短缺嚴重影響了交通管理信息化建設。而且在實踐中,交通管理信息化投入結構也很不合理,交通信息化投入主要花有三個部分:硬件費、軟件費和培訓推廣實施費,其合理比例大概是1:2:3。但根據對我國多個省區的調研發現,目前各地用于硬件的投入遠遠超其它兩者,硬件費用占總投入的平均比例的百分之八九十,然而用于軟件費和培訓推廣實施費的投入相對偏低。
(四)信息安全體系建設不健全
信息安全系統是為了保障業務系統安全穩定運行而配套的一個專門系統,它與所支撐的業務系統是緊密相連的,但是又有其自己的獨立性。目前,交通管理業務系統建設已經比較完善,但配套信息安全體系建設還是存在缺陷。主要表現:1、系統應用和管理人員安全意識薄弱,不能夠適應嚴峻的信息安全形勢。2、安全備份建設滯后,應急反應機制不完備,安全事件得不到有效及時得處理。3、系統應用安全技術措施薄弱,安全隱患明顯。四是現有的安全防范措施缺乏系統規劃。總體上還沒有掌握信息安全防范的主動權。
二、加強我國交通管理信息化建設的應對措施
(一)在交通管理信息化建設過程中要轉變觀念、提高認識
交通管理的目標是建立現代化的管理,而對現代信息運用則是現代化的重要體現,管理觀念的科學化則是現代化的重要基礎、只有管理觀念的科學化才能有效促進管理手段的改進.在交通管理信息化建設過程中要保持先進性與實用性一致的原則,則需要做到信息技術不能脫離客觀實際去片面的追求高精尖或系統的大而全等,應結合實際情況.使之與其相匹配。
(二)打造一支高素質的人才隊伍,為交通信息化建設提供人才保證
要加大交通管理信息化建設的專門人才的培養力度,特別注意培養既懂運輸管理業務、又懂信息技術的復合型人才。同時,有計劃地通過各種渠道,引進―批高水平的信息技術專門人才,井建立相應的人才激勵考核機制。總之,加強信息技術人才隊伍建設,是交通管理信息化建設的一項長期任務。
(三)構建信息安全體系,加強信息安全風險管理
目前,信息化正在深入滲透融合到交通管理業務的各個環節.錯誤得操作或惡意得攻擊都會使系統癱瘓,業務得不到及時得辦理。信息安全體系建設是一個循序漸進、逐漸改善的復雜過程和龐大的系統工程,目前交管信息系統的安全管理處于規范建設的起步階段,今后我國還要盡快出臺有關法律法規,從整體上對信息安全體系的內容進行明確規定,有計劃得分階段實施,以提高防范信息安全風險的水平,有效識別并防范安全威脅和風險,確保信息系統安全穩定運行,為交通管理信息業務的持續發展提供保障。
三、河南省的高速公路管理和信息建設
河南境內主要高速公路通車總里程4841公里,全省18個省轄市中有17個省轄市形成了高速公路的十字交叉,全省109個縣(市)中有99個通達高速公路,通達率92%,其中45個縣有兩條高速通過。全省高速公路已基本形成了以鄭州為中心的1個半小時中原城市群經濟圈,3小時可達全省任何一個省轄市,6小時可達周邊6省任何一個省會城市。目前全省高速公路在建里程596公里,到年底在建里程達到1000公里以上,到2010年通車總里程突破5000公里。河南省高速公路利用有限的資源迅速在中原崛起。
河南省高速公路信息管理中心是包括:聯網收費、全省監控和通信業務的信息處理和數據管理的中心,是省公路信息網的最重要的一部分,其中收費業務的結算涉及到省、路公司的經營收支,高速公路內部局域網的數據傳輸、對外與INTERNET網絡的相連、與銀行系統的連接,正因為這樣,因此這些均要求網絡安全、可靠,同時對本中心的網絡系統建設的可靠性、實用性、可用性尤其是對網絡安全也提出了很高的要求。
河南省高速公路信息管理中心網絡拓撲采用星型放射結構。系統具有高可靠性,省中心將省收費中心、一區拆賬中心、監控中心統一管理,這樣也很好的避免了資源的浪費,最大程度的有效合理的利用設備,網絡交換機和路由器采用合用方式高速公路信息網絡的安全性取決于出色的系統集成、網絡安全和網管技術,強大的安全服務力量和卓有成效的安全管理制度,但其中安全管理是最關鍵的。河南省信息管理中心和聯網收費網絡,在網絡安全方面做了細致工作。目前,網絡中存在的病毒已經不計其數,并且日有更新,由于工作需要,內部網絡必然與外網連接,病毒也隨時準備毀壞數據、致癱網絡,影響正常的網絡運行是其次,也可能給企業帶來巨大的損失。也因此我們要及時的備份用戶的信息,快速及時的更新病毒庫,系統升級,更全面的保護我省的交通信息管理網絡。
合理有效的管理是信息技術網絡安全十分重要的部分。責權不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風險。
在公路信息與管理中更要建立全新網絡安全機制,必須深刻理解網絡并能提供直接的解決方案。因此,最可行的做法是制定健全的管理制度和嚴格管理相結合。保障網絡的安全運行,使其成為一個具有良好的安全性、可擴充性和易管理性的信息網絡便成為了當前交通信息管理中的首要任務。一旦上述的安全隱患成為事實,所造成的對整個網絡的損失都是難以估計的。因此,網絡的安全建設是交通信息建設過程中重要的一環。
四、結語
現代交通管理的信息化建設雖然有了很大的進步,達到了前所未的高度,但在建設過程中由于受信息化意識、軟硬件條件、人員素質等多方面因素制約 導致在信息化建設過程中出現了一系列問題并嚴重阻礙了交通管理信息化建設的發展,因此,在交通管理信息化建設的過程中,我們應結合實際情況制定相應措施加以解決。
參考文獻:
[1]林達銘.信息化是實現交通新的跨越式發展的必由之路.交通世界.2004(7).
[關鍵詞] 科技時代 文書檔案 管理
長期以來,我國文書檔案工作仍處在手工操作階段,文書檔案的收集、錄入、整理、保管、檢索和編研工作均由人工來完成。由于當前機關、團體、企事業單位的行政管理事務活動日益頻繁,文書檔案的工作量在不斷增大,單靠傳統的手工操作已經很難滿足現在工作的需要。隨著新技術的出現,網絡及辦工自動化技術的普及,文書檔案工作獲得了一個新的發展機會,但也面臨著嚴峻的挑戰。
1 科技時代
我們所生活的當前社會,是一個科學技術飛速發展的時代。科技時代從科技方面看,主要是指各個科學技術體系的迅速發展。從社會方面看,則側重在它與社會的關系,即它促成了社會關系的轉變。不少學者認為最近30年人類積累的知識相當于過去兩千年的總和,正是在這樣的推動力之下,人類創造的社會財富呈幾何倍數增長。以計算機應用、信息科學、能源與材料科學、生物和生命科學、空間科學技術及海洋科學技術等為標志的第三次技術革命,以其強大影響力在各方面改變人類的生產生活、行為方式與價值觀念,使我們的生產和生活都發生了翻天覆地的變化,這種變革是革命性的。也正是在這樣的背景之下,我們的文書檔案工作也面臨著新的發展機遇,但這種機遇又是伴隨各種新的挑戰。
2 文書檔案工作面臨著新的挑戰
2.1 資料整理所面臨的新問題
隨著計算機技術的發展,計算機已經成為我們日常工作必不可少的工具,同時伴隨著它的發展,相配套的存儲技術也日益成熟。這為我們的文書檔案工作提供了便利,但同時也提出了新的問題。
為了提高工作效率,各單位的文書人員基本上都配套了專用電腦,這些人員可以通過電腦來方便的進行文檔編輯。同時,由于網絡的發達,本單位內部往往已經實現了電腦聯網,文件傳送很多都由網絡進行傳輸,紙面上的文件被電腦中的文件所取代。在這種背景下,一方面,文檔就由手工抄寫變成了電腦輸入。而電腦所產生的文件有易修改的特性,這雖然是一種人性化的設計,但對我們的文書工作而言,卻是不便的。首先,由于文檔的易修改性,文檔容易被他人所篡改,文檔的嚴密性受到影響;其次,由于修改的便捷,很多工作人員可能對同一文稿進行反復修改,在電腦上形成很多版本的同一文件,這樣容易混淆而產生不該發生的意外情況;最后,一般我們文檔在領導進行簽發后才能真正定稿,但是由于電腦技術的發展,很多單位為了追求文檔的美觀,對領導確定后文檔進行重新錄入或修改,在經過多位領導的修改意見后,文檔依然整齊如新,這不便于日后工作的調用與研究。另一方面,由于存儲技術的發展,在文件的保存上,很多單位都將文件單一保存在存儲設備上,并沒有進行實物文件的存檔,這樣不易于長久保存。在電腦發生故障的時候,很容易造成文件的遺失,不利于我們的文檔保管工作。
2.2 對文書檔案管理人員提出了新的要求
文字秘書是協助單位領導處理日常工作并掌管文書的人員,也是黨政部門和企業、事業單位機關必設的工作人員。這一崗位的工作特殊性,要求從業人員必須具備較高的綜合素質。
由于從事文書檔案的工作人員,其從事的主要是一種服務性的工作。一方面,他們要協助領導進行文件的起草修訂、收發傳閱、批示承辦以及其它一些日常工作工作,為領導出謀劃策,分擔繁重的重復性工作。另一方面,他們還要進行文檔的保管工作,保證文件的長久保存。而這些工作都必須建立在這些工作人員的基本業務素質之上。因此,對于一名從事文書檔案管理工作的人員而言,其不僅應當具備與崗位工作相適應的知識修養、技能修養,同時也應該具備一定的品德修養和作風修養。只有這樣才能保證工作的順利開展。當前,隨著科技的進步,對這些工作人員又面臨著新的挑戰,這就是如何很好的駕馭科技“馬車”,熟練應用當前的自動化辦公設備,同時結合原有的辦工方式,使自己的工作效果得以提高。其別需要掌握的是電腦技術和網絡技術等。由此可以看出,具有較高保管和使用價值的文字資料是文書檔案源頭,而文字秘書較好的素質修養則是形成高水平文書檔案的重要基礎條件之一。
2.3 文書檔案的安全問題有待解決
由于文書檔案很多都涉及到機關單位或企業的機密,其安全問題便成了管理工作的重心。由于我們越來越依賴于科技,這使我們的安全工作面臨著新的挑戰。
隨著科技的發展,使企業暴露在網絡黑客及其他形式的不法份子眼前,他們極有可能利用高科技手段對我們的重要信息進行監控和竊取。安全形勢的嚴峻性主要體現在安全工作的對象、領域、手段都發生了深刻變化,主體呈現出多元性和流動性,載體呈現出多樣性和復雜性,可能被侵入的渠道不斷增加,入侵手段和科技含量越來越高,隱蔽性越來越強,防范的難度越來越大。因此,做好文書檔案保管的安全工作是適應新形勢的必然要求,也是應對嚴峻形勢下我們必須做好的一項大事。
3 關于科技時代下文書檔案工作的幾點思考
3.1 做好原始資料的保管保存工作
首先,由于工作手段上的變化,很多文檔都經由電腦完成,這樣使大量的原始資料丟失,特別是經領導批注過的資料,很多都轉化為正式文件造成了遺失現象,這是違反我們文書檔案管理工作的基本原則的。因此,我們要做好文件,特別是重要文件的保管工作。對正稿、定稿的歸檔工作中出現同一份文件形成多次底稿,特別是重要的、需長久保存的文件出現多次底稿情況時,我們應當對正稿、定稿和有原則性改動的底稿留存,而對一般性文件這一要求可以適當放寬,甚至只存定稿,不再存正稿、修改稿。
其次,做好文件載體的保管工作。隨著存儲技術的發展,我們現在很多文檔都存儲在電子載體之中,對于這種類型的文檔的保管,我們應當分成兩個方面保管。一方面,我們要將這些文件打印出一份文字性材料歸檔;另一方面,對于需長期保管的文件,電子存儲設備較之紙張等傳統的存儲方式,具有不易變質的特性,因此也應該進行保管。實現兩種載體的材料一起保存,互為補充,這樣一方面保證了原始文件長期保存不丟失,另一方面便于我們日后的查詢。
3.2 加強文書檔案工作人員的培養
改革開放以來,隨著經濟社會的發展和科技的進步,以及辦公自動化的普及。各單位對文書檔案工作人員的要求越來越高,為了使這些人員能夠符合時代的要求,各單位都投入了大量的人力、物力和財力,從招聘到培訓到激勵都進行了大量的工作。因此我國的從業人員隊伍建設有了較大的發展。但我們也應該看到這樣一個現實,就廣大基層單位而言,從業人員隊伍建設仍然與時代要求還有許多不相適應的地方。能真正勝任文書檔案工作的復合型人才數量少,無法滿足市場上的需求。
針對這一問題,我們應當意識到,高校的培養工作需要一定的周期,無法在短時間內滿足需求,因此我們只能從自身已有的條件出發,做好以下幾個方面的工作,來加強隊伍建設:第一,在配備人員時,應采取嚴格的標準,通過競爭上崗,盡量選拔那些既與所學專業對口,又能勝任本職工作的人員當任。第二,對在崗的文秘和文檔人員應定期進行培訓,如送有關院校或各級檔案部門舉辦的短訓班學習,使他們在品德、知識、業務、技能等方面不斷提高,以適應新形勢的要求。第三,鼓勵從業人員搞好在職自學,對參加有關專業自學考試,提升學歷水平和業務技能水平的人員進行適當的獎勵。第四,積極改善工作和學習條件,使他們及時獲得與本職工作有關的前沿信息、知識、技能和經驗,開闊思想和眼界。第五,定期對其進行考核,從而鞭策其不斷進取,實行獎罰分明的制度。對考核合格者發給相應的資格證書,并給予工資津貼等待遇。對不合格者,采取通報批評、扣發工資津貼等方式進行適當的懲罰。
3.3 加強安全工作
文書檔案工作主要是負責單位內及單位間的來文、通知、信函、傳真、電報及內部資料的撰寫、收集、整理、存查利用和保密工作,并負責辦理各種文件、函件及機要參考資料的收發、登記、送批、傳閱、歸檔、銷毀工作。由于其中包含了很多機密,因此各單位制定的工作標準化程序和保密管理制度,是各項工作和管理合理化、科學化和規范化的準則。
在新的科技時代背景下,我們應當對這一準則進行進一步的完善。一方面,應就資料制定詳細的、具有本單位特點的和操作性的工作標準和工作規范,供相關人員認真學習和實踐,以便嚴格按照標準化管理的要求,結合工作實際,完善各項檔案管理制度,制定科學的運作程序,使各項目標任務進一步細化、量化、實化,實現各個工作環節的科學化、規范化。另一方面,應當杜絕網絡安全的隱患,做好網絡隔離工作。對重要的工作環節,進行內部網絡與外部網絡的隔離,使不法分子無法通過網絡進行入侵。而對這些環節所用的所有電子設備進行加密,并進行不定期的檢查,對使用這些設備的工作人員進行限制,對每次使用情況進行登記和備份。只有這樣才可以在采用新技術提高生產力的同時,也做好安全保密工作。
參考文獻
[1] 裴承志,奧多.辦公自動化與文書檔案管理[J]. 中國冶金教育,2002,(2).
[2] 楊勇,劉晶.關于文書檔案一體化的若干認識[J].大學圖書情報學刊.2003, (3).
關鍵詞 安全教育 學科教學 適度 限度
一、校園安全:學校頭上的“達摩克利斯之劍”
在現代學校,管理者不管是選擇開放的心態還是封閉的心態,學校與外界環境的聯系都是無法隔斷的,學校作為一種開放的系統,越來越多地受到外在環境的影響或者干_。這種形勢,一方面,固然對學校的發展提出了新要求,賦予了新內涵;另一方面,增加了學校的危機和風險,比如日益嚴峻的學校安全問題。學校周邊交通環境的擁擠增加了學校的交通安全危險;農村城鎮化的推進加劇了留守學生問題并進一步增加了學校在留守學生心理教育方面的風險;網絡的普及和濫用增加了學校的網絡安全管理和教育的壓力……這些問題均向學校提出了安全管理與教育的責任。而媒體上報道的安全事故頻發不斷地給學校敲響警鐘。校園安全就是學校頭上的“達摩克利斯之劍”。學校中的以下幾個特征決定了校園安全工作的戰略J陛意義。
1.學校組織的公共性
學校作為一種公共的組織,是學生學習與成長的重要的公共場所。學校的公共性特點,使得“學校安全是一種公共安全”。義務教育將社會的每一個成員都納入學校教育的體系中,家家戶戶都與學校發生著聯系,學校的安全工作被賦予了公共的責任,因而顯得意義非凡而備受社會的關注。學校安全工作的保障是社會民眾在教育安全上的一顆定心丸。而回到學校組織的內部來說,學校的安全工作與學校的前提工作也相互交織,相互影響。如果說學校的工作重心是教育教學,那么學校的安全工作則是學校教育教學工作的前提性保障。因此,學校的安全工作不是學校可有可無的“雞肋”,而是學校發展的必要前提。
2.學生的未成熟性
青少年學生處于身心發展的特殊時期,在體力、智力、情感、個性等各方面呈現出未成熟的特征,加之缺乏社會經驗,對各種校內外存在的危險因素缺乏必要的判斷意識以及自我防衛能力。這種不成熟性也是青少年學生成為特殊保護對象的原因。安全感是人類的基本心理需要,馬斯洛把安全感定義為缺失型的需要,即一旦這種需要缺失,它會對人造成傷害并可能形成心理障礙,同時影響后續成長型需要的產生。學生作為在學校接受教育的未成年人,如果安全沒有保障,就會嚴重削弱其安全感,他們難以正常學習,也難以產生更高級的社會情感。基于學生的未成熟性,學校教育及社會法律等必須為學生保駕護航,確保兒童免受各種危險因素的威脅。
3.學校安全的脆弱性
學校安全的脆弱性體現在兩個方面:一是如上所述,學生具有未成熟性的特性;另一方面則表現為學校環境系統的脆弱,即學校對周邊環境的不可控。學校作為學生成長與生活的地方,它不是生活的真空,而與外界環境保持無法隔斷的聯系。學校對外界環境的難以控制也體現了學校安全的脆弱性,比如有些學校地處自然災害比較嚴重的地區,有些學校校外車輛較多,還有到處泛濫的不安全食品以及周邊不良的治安環境等等,這些都是學校難以控制的因素。對此,學校只能以防御為主。學校安全的脆弱性也倒逼學校對安全工作的重視。
因此,對于學校來說,如何有效地進行安全管理和教育,是當前學校教育中一項迫在眉睫的保障性工作。學校的安全工作主要有安全預防和危機處理。而如何做好預防是更為根本的工作。安全教育作為最重要的預防性工作,探尋科學有效的安全教育方式與途徑具有重要的現實意義。
二、安全教育與學科教學融合的適度
良好的安全教育需要對各種具體的教育方法與途徑進行細致地分析。結合當前中小學的實際情況。安全教育與學科教學融合的途徑是可行適宜的。
1.政策依據
早在2006年,教育部就學校安全管理的現狀與局勢,及時頒發了《中小學幼兒園安全管理辦法》(下文簡稱《辦法》),以此明確學校、教育行政部門、公安、交通等主體在安全管理工作中的責任,而對于安全教育,這個《辦法》的規定相對宏觀,內容比較簡單。對于途徑的規定體現在“將安全教育納入教學內容,對學生開展安全教育,培養學生的安全意識,提高學生的自我防護能力”。此項規定在實際運作中,因規定的模糊不清,出現難以操作的問題。對此,教育部在2007年又頒布了《中小學公共安全教育指導綱要》(下文簡稱《綱要》),以培養中小學生的公共安全意識、提高中小學生面臨突發安全事件自救自護的應變能力為目標,提出更明確的規定,為中小學的安全教育提供了更清晰的政策依據。在安全教育的途徑上,《綱要》做了更加細致的說明:“學校要在學科教學和綜合實踐活動課程中滲透公共安全教育內容。各科教師在學科教學中要挖掘隱性的公共安全教育內容,與顯性的公共安全教育內容一起,與學科教學有機整合,按照要求,予以貫徹落實。小學階段主要在品德與生活、品德與社會課程中進行”。這為安全教育與學科教學的融合提供了直接的政策依據。
2.理論依據
理性的政策需要理論的支撐,否則容易會陷入“隨意拍腦袋”的尷尬境地而使實踐誤入歧途。“安全教育與學科教學的融合”涉及到為何融合、能否融合、如何融合等具體問題,更涉及到教學的本質問題。這需要理論的充分論證。教學作為教育中的一項活動,它包含著一定的價值追求。德國的赫爾巴特提出的“教育性教學”是教育理論對教學的價值做出的一個經典規定。這個原則糾正了教育與教學分離的認識誤區,使得教學這項活動被賦予了倫理學意蘊,從而增添了人性的光輝。“制約著各個時期評判教學的不外乎兩個尺度,即理論層面的目的論取向和實踐層面的倫理維度。”而理論層面的取向則“蘊含于‘教什么’的方案設計中”,當前學校的教學仍然以學科教學為主,這一方面固然考慮了知識發展的譜系與邏輯,但是仍然逃脫不了知識的割裂給人的完整性帶來的損害,擺脫對“善”的追求的知識教學終究無法贏得人類的向往與尊重。安全教育從本質上是屬于生命教育的范疇,對生命的保護與尊重是一種普世的價值,更是教學追求價值體系的必備要素。許多學科知識中隱含了豐富的安全教育資源,學科教學對安全教育的適宜融人體現了“教育性教學”的理論意蘊。
3.現實必要
由于當前安全教育的形勢緊迫,許多省市的教育行政部門均要求學校把安全教育的內容納入學校課程體系中,學校要開設此類課程并開足一定的課時。以福建省和河南省為例,兩省的教育廳規定學校每年要開不少于12課時的安全教育。這是保證安全教育在學校層面落實的必要措施。然而,對于學校來說,在執行的過程中卻遇到了現實的困難。首先,學校的課時總數有限,學校在完成國家課程任務之余,剩下的學校課程極其有限,它們成了諸多部門爭搶之對象。因此,學校課時的現實限制常常使學校難以完成安全教育的任務。其次,安全教育尚未形成獨立的課程形態。雖然《中小學公共安全教育指導綱要》中要求要把安全教育納入教學內容,但是沒有獨立形態的課程,最終因為缺乏課程標準而難以真正貫徹落實。最后,我國目前缺乏安全教育的專業師資,這也直接影響到安全教育的實施。
4.路徑可能
安全教育融入學科教學不僅有其實施的現實要求,而且有其實施的路徑可能性。當前的中小學課程體系中,被納入國家課程的所有學科知識都有一個基本的特征,即其所蘊含著普遍的生活價值。“生活即教育”、“生命化教育”等理念不斷被社會所接受,進而影響著課程的設置與實施。課程的開放性、知識的可遷移性和教學的生成性進一步催生了教學過程的價值探尋與內容包容。各個學科中或多或少、或顯或隱地蘊含著豐富的安全教育資源。比如在語文課文《司馬光砸缸》中,教師可以針對緊急情況下的救助意識和方法,就此設問引發學生對安全問題的思考。在地理課中的地震常識部分,教師可以進一步指導學生如何在地震中逃生并糾正逃生中的認識誤區。……對于各個學科中的安全教育資源,學科教師要有一定的挖掘意識,并且需要強烈的課程開發與整合意識,將課程中蘊含的價值在課堂教學中凸顯出來。在實現學科教學與安全教育的融合過程中,學校須根據安全教育的目標和內容,組織不同學科的教師進行課程資源的再分析與研討,從而將安全教育有機地融入到學科教學中。
三、安全教育與學科教學融合的限度
安全教育融人學科教學是一種基于學校現狀的策略與路徑,但由于安全教育本身的特性、學科本身的特性以及實施過程中受到具體條件的束縛,二者的融合是有一定限度的。
1.學科教學中的認知趨向
當前的學科教學側重認知趨向而忽視實踐趨向。安全教育與學科教學融合可能存在的弊病在于忽視對安全技能的演練。我國學校教育課程設置中的學科,除了體育、音樂、美術、綜合實踐課等涉及活動與操作的成分較多之外,其他學科大多仍然側重學生認知與情感的培養,而安全教育的目標不僅僅是從認知層面豐富學生的安全知識,提高學生的安全意識,也同時需要從實踐操作層面提高W生的防范和保衛技能,增強學生的自衛自救能力。而后者在實際突發危機的處理中顯得更加重要。因此,有些學科諸如語文、數學、外語、歷史等,由于學科特性,可能側重對安全認知的培養,卻無法適應對實際安全演練的行動要求。學科教學中的認知傾向從客觀上導致行動的忽視從而使得融合無法完全達到安全教育的目標,因而具有一定的限度。
2.學科本身承載的特殊使命
學科課程是“重新概念化、體系化了的教育內容的單位”,學科有“固有的知識、技能、認知、表達、探究方法和價值觀。學生沿著學科的邏輯展開學習,可以從學科的視角觀察世界”。學科教學就是通過教學活動把特定的知識與技能傳遞給學生,從而達到學科教學的目標,實現學科的價值。學科課程固有的知識內容雖然可能與安全教育的知識內容有交叉的部分,但是二者之間畢竟不是重疊的關系。兩者在價值觀等方面也可能呈現一定的差異,因此,學科教學不能拋棄學科原有的特征與獨特的使命,簡單淪為安全教育的附庸。
3.融合中的操作技術困難