前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的高校網絡安全制度主題范文,僅供參考,歡迎閱讀并收藏。
高校的校園網極大地方便了師生的工作、學習和生活,但由于多種因素的影響,校園網頻繁遭受多方面的攻擊和威脅。近年來我國已多次發生高校網絡安全事件,嚴重影響了學校的正常秩序。構建安全穩定的校園網絡,已成為各高校的當務之急。
一、高校網絡安全面臨的問題
1.1系統安全問題及網絡攻擊。高校的服務器及計算機無論使用哪種系統都會存在安全漏洞,雖然操作系統在不斷完善,但黑客對操作系統、防火墻及各種協議的研究也不斷加深,各種攻擊方法層出不窮,再堅固的防護網都有可能被突破。校園網信息資源豐富,而網絡安全防護比較薄弱。攻擊者能通過漏洞非法侵入學校的網絡系統,自由訪問其中的文件和數據,竊取重要信息,也可能破壞信息資源及應用系統,使校園網的部分功能無法正常使用,嚴重時可導致網絡癱瘓。
1.2人為因素帶來的問題。高校網絡使用者以學生為主,網絡安全意識比較薄弱,不經常對電腦進行安全檢查,喜歡隨意訪問各類網站,包括一些不安全的頁面和不健康的網站,設置網站的登錄密碼比較簡單,下載不安全的文件,不及時對U盤或硬盤進行殺毒就隨便在不同的電腦上使用,經常會使網絡感染病毒。部分學生熱衷網絡技術,在校園網中嘗試各種攻擊技術,甚至有學生把校園網作為攻擊對象,以獲取所需信息或達到其不良目的,嚴重影響高校的網絡安全。
1.3網絡管理制度不健全,缺乏專業人員。高校對網絡設備需求較大,往往由于管理制度不健全及經費原因而無法及時更新設備,加上盜版軟件的使用,缺乏安全的操作系統,因而隨時可能受到各種攻擊,這些需要由專業人員來維護,而高校較為缺乏這樣的專業人員,無法定期維護網絡設備,導致網絡系統陳舊,安全漏洞嚴重,網管人員無法處理一些網絡安全故障,出問題只能找公司而錯過最佳的解決時期,給校園網的安全帶來了隱患。
二、實現高校網絡安全的對策
2.1安裝高效的殺毒軟件,加強防火墻技術。為計算機安裝高效的殺毒軟件,并及時升級以應對各種新型病毒。可在服務器上安裝網絡殺毒軟件,統一管理校園網內的主機,實現后端防毒操作,也可購置高效的漏洞掃描產品,定期掃描所有服務器和主機,發現漏洞及時處理。由于一些網絡攻擊隱蔽性強,技術手段較高,因此必須加強防火墻技術的應用。防火墻要根據網絡整體情況進行設置,嚴格控制網絡端口、地址以及用戶權限,過濾內網地址,定期檢查安全日志,以及時發現和處理各種網絡攻擊。
2.2加強用戶的安全教育。校園網用戶眾多,大部分學生缺乏網絡安全意識,要通過課堂、講座、廣播等形式開展網絡安全宣傳和培訓,提高學生的計算機水平和安全意識。可將社會中一些典型的網絡問題,作為案例進行講解,使學生建立起良好的網絡道德概念,嚴格遵守網絡安全制度,不隨意訪問非法網站,不在網上從事違法活動。要對各種網絡詐騙提高警惕,避免受到個人信息損壞與財產損失,真正做到安全上網、文明上網。
2.3完善網絡管理制度。高校都比較注重基礎網絡設施的投入,往往意識不到網絡安全的重要性。所以學校應真正將網絡安全重視起來,不斷完善網絡管理制度,增加對網絡安全的資金投入。針對網絡機房,必須建立安全的管理機制、安全責任制度及值班制度,明確網絡管理者的工作職責。加大網絡管理者的人才引進,并對其進行專業培訓,使其掌握網絡技術的最新動態,能及時處理網絡突發事件。一批技術水平過硬、責任意識強的網絡管理人員對高校網絡安全至關重要。
作者:柳華 單位:陜西中醫藥大學
參考文獻:
[1]賀斌.高校網絡安全存在的問題與完善策略探析[J].信息通信,2014(10).
[2]池碧君.高校網絡安全管理問題及對策研究[J].網絡安全技術與應用,2014(3).
摘 要 近年來,隨著國民經濟水平的不斷提高和科學技術的飛速發展,計算機網絡的普及程度越來越高,其現已成為人們生活、學習、工作中不可或缺的工具之一。正因如此,各大高校也都紛紛建立起自己的校園網絡。然而,由于種種因素的影響,使得現階段高校網絡的安全現狀不容樂觀。為此,必須采取行之有效地策略提高校園網絡的整體安全性。基于此點,本文首先介紹了高校網絡的特點,進而分析了高校網絡安全的現狀,并在此基礎上提出確保高校網絡安全的有效策略。
關鍵詞 高校;網絡安全;計算機
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2012)70-0196-02
1 高校網絡的特點
現如今,計算機網絡的普及程度越來越高,我國的各大高校基本上都建立了屬于自己的校園網絡。就高校網絡而言,其具有以下特點:
1)規模大、用戶多、網速快。高校擁有著成千上萬的學生,他們都屬于高校網絡的用戶,這個群體不僅數量多、規模大,而且隨著老生畢業新生入學該群體每年都會發生變動。當前,高校網絡基本上采用的都是千兆或是萬兆的主干網,同時很多高校也都已經建成了覆蓋校區范圍的無線網絡,這為網絡點的接入提供了極大的便利。由于高校網絡帶寬高、用戶多,一旦網絡安全方面出現問題,必然會造成十分嚴重的影響。
2)應用范圍廣。現階段,隨著我國各大高校數字化校園建設進程的不斷加快,高校網絡的覆蓋范圍越來越廣,如教學、科研、宣傳、服務以及管理等等多個方面都在應用計算機網絡。正因如此,給高校網絡安全帶來了諸多潛在的安全隱患。
3)用戶群體較為特殊。高校網絡的主要用戶群體全部都是具有較高知識水平的教科研人員和朝氣蓬勃的大學生,這些人屬于一個比較特殊的群體,他們有著較強的好奇心和對所學知識的實踐欲望,常常會試著使用各種各樣新的網絡技術,但由于他們缺乏一定的安全意識,并未認識到自身的這種行為極有可能給校園網絡安全埋下隱患。
4)計算機系統環境復雜。高校網絡中的計算機系統在購置和管理上都較為復雜。大部分高校的網絡中心、計算機機房、實驗室以及辦公用的計算機基本都是由學校統一購置的。其中網絡中心、實驗室內的計算機通常都有專業人員進行維護,而辦公用的計算機卻沒有專人對其進行維護,只在出現問題時才會找技術人員維修。此外,教師住宅和學生宿舍內的計算機都是由他們自行購置和維護,在這樣的前提下,若是要求所有的計算機系統都采取統一的安全政策顯然是比較困難的。
2 高校網絡安全的現狀分析
當前,各大高校的網絡普遍存在以下安全問題:其一,大部分高校網絡采用的都是Windows操作系統,由于服務器、防火墻以及通訊協議等諸多方面都存在安全漏洞,從而使得計算機安全隱患較大;其二,計算機病毒入侵以及黑客的惡意攻擊。其中病毒會對計算機系統的運行造成影響,并且還會破壞系統軟件,致使網絡效率下降,嚴重時會導致網絡系統癱瘓。同時有的黑客利用遠程木馬對高校網絡的服務器進行攻擊,從中竊取重要的信息,一旦高校網絡遭受黑客攻擊時,便會出現集體掉線、賬號及密碼被盜,這在一定程度上制約了高校網絡的正常運行;其三,大學生不僅具有較強的好奇心,而且他們還有比較專業的知識,這使得他們在有意無意中常會對校園網絡系統進行攻擊,而且有的學生還利用網絡資源進行免費視頻下載、訪問非法網站,這樣難免會形成大量的垃圾文件,從而導致網絡帶寬被大量占用,致使校園網絡資源無故浪費,上網速度也隨之緩慢,各種不良信息對學生的身心健康還會造成不良影響;其四,高校對網絡安全維護的投入力度不足,這種情況造成了網絡安全維護難度大,加之校園網絡陳舊,也非常不利于有效地進行安全維護;其五,管理不到位。大部分高校都沒有制定行之有效地安全管理制度,有些學校雖然制定了各種規章制度,但在貫徹執行效果上卻并不理想,加上安全管理人員缺乏責任心,本職工作未能做到位,這些種種都給校園網絡安全埋下了隱患。
3 確保高校網絡安全的有效策略
3.1強化高校網絡安全管理
為了進一步確保網絡安全,高校應當采用先進的網絡管理技術,不斷提高網絡管理水平,以此來確保校園網絡的整體安全性。具體可采取以下技術:
1)防火墻技術。高校應充分利用防火墻技術,為校園網絡構筑起一道安全屏障。防火墻屬于一種保護技術,其能夠有效地隔離來自于校園內部和外部的病毒、不良信息等,并且可以維護計算機網絡的運行安全。防火墻可以對全部經過校園網絡中的信息進行篩選和過濾,從而有效地防止了惡意攻擊在網絡中被執行。同時防火墻還能夠自行關閉一些非法端口,可對不安全的信息進行預防。此外,它還可以阻止校外一些特殊的訪問,進而達到阻截不明訪問者入侵的目的;2)VLAN技術。該技術能夠對校園網絡中不同的用戶群體進行隔離,利用虛擬局域網將校園網絡分解成為若干個子網,從而可有效地預防廣播風暴的發生,并且還可以對信息傳遞以及網絡安全進行維護,控制一些不必要的數據傳播,達到提高網絡安全性的目的。其中各個子網之間通過設置訪問控制列表,可對某些訪問進行控制,這樣使各個子網的安全性得到有效保證;3)訪問權限控制技術。該技術的主要作用是能夠檢測并拒絕網絡中未經授權的訪問,并確保授權用戶能夠正常對網絡資源進行訪問,從而使這些訪問的安全性得以提高。
3.2安裝殺毒軟件
當前,計算機網路病毒的發展和傳播速度越來越快,這對高校網絡形成了一定的威脅,一旦計算機系統遭受病毒入侵,勢必會導致網絡資源過度消耗,而且還會造成網絡性能下降。一些單機版的殺毒軟件已經無法滿足用戶的使用需求,為此,必須針對校園網絡的整體安全性構建一套有效地防病毒體系,這也是大部分高校在確保網絡安全方面亟待解決的問題之一。所謂的殺毒軟件實質上就是消滅計算機病毒、惡意插件和木馬的一種軟件。這種軟件具有監控識別、病毒掃描、清除以及自動升級等功能,有些強大的殺毒軟件可具有數據恢復功能,它是計算機中不可或缺的防御系統之一。
3.3建立信息安全機制
首先,高校應建立網絡信息安全教育機構,其主要負責對學生進行網絡安全教育;其次,可將網絡信息安全教育納入到教學計劃當中,并由教務處統一指導工作。
4結論
總而言之,高校網絡安全的防范是一項較為系統且復雜的工作,并非是一朝一夕能夠完成的。為了進一步提高校園網絡的整體安全性,不僅要制定行之有效的策略,而且還需要全校師生的大力配合。只有從多方面、全方位著手,才能確保高校網絡安全。
參考文獻
[1]曹方平.高校網絡安全問題分析與防范對策研究[J].計算機光盤軟件與應用,2011(13).
[2]黃彬.淺析高校網絡安全存在的問題及對策[J].信息安全與技術,2011(2).
[論文摘 要]隨著計算機網絡技術的不斷發展,高校計算機網絡也越來越普及,從而網絡安全問題也日益突出。本文對當前高校計算機網絡存在的問題進行了分析,并針對這些問題提出了一些防護措施,從而確保高校計算機網絡的安全暢通。
引言:隨著互聯網的迅速發展,計算機網絡已成為高校科研、管理和教學所必不可少的重要設施。計算機網絡通過網絡通信技術以及計算機技術,從而實現高校內計算機局域網互連,并通過中國科學院計算機網絡、中國教育和科研計算機網與國際互聯網絡互連,實現資源共享和對外交流。與此同時,計算機網絡也存在安全問題,高校網絡如果存在安全問題,從而停止運行、被惡意破壞或者中斷服務,將對高校的各項工作造成嚴重的影響,其損失也是難以估計的。因此,充分的了解高校計算機網絡存在的問題,并針對其提出解決措施,確保高校網絡安全暢通,已成各高校所關注的重點問題。
一、計算機網絡安全的概念
計算機網絡安全就是指網絡上的信息安全,即指網絡系統的數據受到保護,不受到惡意或偶然的更改、泄露、破壞,網絡服務不中斷,系統可以連續可靠正常的運行。從廣義的角度來說,凡是涉及到網絡上信息的真實性、可用性、完整性、可控性以及保密性的相關理論和技術都是網絡安全的研究領域。
二、高校計算機網絡存在的安全問題
1.硬件問題
高校計算機網絡設備分布范圍比較廣泛,尤其是室外設備,如電纜、電源、通信光纜等,從而不能進行封閉式管理。室內的設備經常發生損壞、破壞、被盜等情況,如果包含數據的主機、光碟、軟盤等被盜,將可能發生數據泄露或丟失。不管其中哪一個出現問題,都將導致校網的癱瘓,影響高校各項工作的正常開展。
2.技術問題
目前大多數高校都是利用Internet 技術構造的,且連接互聯網。首先互聯網的技術具有共享性及開放性,TCP/IP 協議是 Internet中的重要協議,由于最初設計時沒有考慮安全問題,導致IP 網在安全問題上的先天缺陷,使高校網落在運行過程中將面臨各種安全性威脅。其次,高校計算機網絡系統中存在“后門”或安全漏洞等。最后,在高校網絡上沒有采取正確安全機制的和安全策略,也是高校計算機網絡存在重要安全問題。
3.管理和使用的問題
網絡系統的是否能正常運行離不開系統管理人員對網絡系統的管理。很多高校對網絡安全保護不夠重視以及資金投入不足等問題,造成管理者心有余而力不足,在管理上無法跟上其他單位。另外,用戶有時因個人操作失誤也會對系統造成破壞。管理人員可以通過對用戶的權限進行設置,限制某些用戶的某些操作,從而避免用戶的故意破壞。由于對計算機系統的管理不當,會造成設備損壞、信息泄露等。因此科學合理的管理是必須的。
三、計算機網絡的安全防護措施
1.技術上的安全防護措施
目前, 網絡安全技術防護措施主要包括:防火墻技術、身份驗證、入侵檢測技術、殺毒技術加密技術、訪問控制等內容。針對高校網絡來說,應采取一下幾點措施:
(1)防火墻技術
按照某種規則對互聯網和專網,或者對互聯網的部分信息交換進監控和審計,從而阻止不希望發生的網絡間通信。它可以有效地將外部網與內網隔離開,從而保證校網不受到未經授權的訪問者侵入。
(2)VLAN 技術。VLAN 技術即虛擬局域網技術,其核心是網絡分段,按照不同的安全級別以及不同的應用業務,將網絡進行分斷并隔離,從而實現訪問的相互間控制,可以限制用戶的非法訪問。
(3)防病毒技術。選擇合適的網絡殺毒軟件,對網絡定期進行查毒、殺毒、網絡修復等。與此同時,對殺毒軟件要及時升級換代,從而確保其“殺傷力”。
(4)入侵檢測技術。入侵檢測技術是防火墻的合理補充, 幫助系統對付網絡攻擊, 擴展系統管理員的安全管理能力, 提高信息安全基礎結構的完整性。
2.管理上的安全防護措施
(1)網絡設備科學合理的管理。對網絡設備進行合理的管理,必定能增加高校網絡的安全性。比如將一些重要的設備盡量進行集中管理,如主干交換機、各種服務器等;對各種通信線路盡量進行架空、穿線或者深埋,并做好相應的標記;對終端設備實行落實到人,進行嚴格管理,如工作站以及其他轉接設備等。
(2)網絡的安全管理。制定一套安全管理制度,此外還必須對管理人員進行安全管理意識培訓。安全管理的工作相當復雜,涉及到各院系、部的人員和業務,因此學校必須成立信息安全管理委員會,建立起安全管理分級負責的組織體系。加強對管理員安全技術和用戶安全意識的培訓工作。
(3)建立安全實時響應和應急恢復的整體防護。設備壞了可以換,但是數據一旦丟失或被破壞是很難被修復或恢復的,從而造成的損失也是無法估計和彌補的。因此,必須建立一套完整的數據備分和恢復措施。從而確保網絡發生故障或癱瘓后數據丟失、不損壞。
(4)完善相關的法律法規,加強宣傳教育,普及安全常識。計算機網絡是一種新生事物。它的一些行為都是無章可循、無法可依的,從而導致計算機網絡上的犯罪十分猖獗。目前國內外都相繼出臺了一些關于計算機網絡安全的法律法規,各高校也制度了一些管理制度。與此同時還要進行大量的宣傳,使計算機網絡安全常識普及。
四、結束語
高校計算機網絡迅速的普及,為師生的科研、學習、工作中知識獲得和信息交流提供了巨大的幫助。雖然高校計算機網絡存在種種安全問題,但是各高校可以聽取專家的建議,
增大計算機網絡安全管理的投入,加強安全意識教育,進行相關技術培訓,靈活地運用多種安全策略,綜合提高高校網絡的安全性,從而建設一個可靠、安全的科研和教育網絡環境。
參考文獻
[1]翁葵陽.關于當前高校計算機網絡安全管理的思考[J].湖南醫學高等專科學校學報, 2001,(4):57.
[2]胡世昌.計算機網絡安全隱患分析與防范措施探討[J].信息與電腦,2010,(10):6.
一、高校計算機管理系統存在的安全問題
(一)用戶多、規模大、網速快,為病毒傳播提供便捷通道
高校的擴招使越來越多的學子進入大學校園學習,進入大學深造,計算機實已成為必備品,對此,為改善高校網絡運行的速度,在主干網絡一般采用千兆甚至萬兆互聯,甚至包括無線、4G網絡等等,大大加大了網絡運行的速度。但是,由于高校一般采用宿舍管理制度,宿舍一般是4-8人的規格,形成一個規模龐大的局域網,一旦發生病毒安全問題,會以迅雷不及掩耳之勢蔓延和傳播,增加了計算機管理系統的難度。
(二)網絡的開放性給外部攻擊可乘之機
開放性是大學的基本特征,計算機系統也不例外,不能有過多的限制,否則將導致出現“信息孤島”的情形。在開展高校教學和科研活動的過程中,計算機管理網絡必須以開放性為原則,才能推進高校的改革發展。然正是由于高校網絡的開放性,高校師生又是網絡世界中最為活躍的用戶群體,在其不斷瀏覽外部網站和信息時,給外部網絡攻擊的可能性徒增,近年來發生在高校的網絡攻擊事件可見一斑。
(三)高校網民的網絡安全意識薄弱
正所謂:“網絡安全,預防為主。”是否具備網絡安全意識,并在日常的上網過程中進行防范,是保證計算機管理系統安全性的重要保證。然對于高校師生而言,網絡安全意識極為薄弱,在其看來,假使計算機受到攻擊乃至系統癱瘓,重裝計算機系統就行了。對此,瀏覽一些不健康、非法、黃色的網站成為部分大學生的“日常動作”,這些行為的存在,加劇了高校計算機管理網絡的風險,使高校計算機管理系統處于高風險的狀態之下。
(四)高校網絡安全資金投入的“缺位”
高校計算機管理系統作為高校開展教學、科研、行政工作的重要載體,其對于高校改革發展的效能是顯而易見的。隨著計算機網絡的升級換代,高校計算機管理網絡必須加大投入,在軟件和硬件上實現更新,方能保證系統運行的安全。但實際上,高校在這方面的資金投入是有限的,尤其在管理和維護人員方面的投入不足,弱化了計算機管理系統的作用,更加大了計算機系統被入侵的幾率。
二、實現高校計算機管理系統安全的防控對策
(一)規避開放性短板,實施訪問控制
實施訪問控制是高校計算機管理系統免受攻擊性、病毒侵染的核心環節,其主要落腳點在于保證網絡資源不被非法使用。對高校計算機管理系統實施訪問控制之后,高校內部的一些資源的訪問將被限制,與外部網絡的信息對接也將被限制,其優勢在于,過濾了非法網站內容,保證大學生網絡的“綠色”。從技術層面而言,訪問控制分為入網訪問控制、網絡權限控制、網絡服務器安全控制、網絡端口安全控制和網絡接口安全控制等幾個方面,通過有選擇性的在入網訪問、網絡權限等方面的控制,可以有序地規避高校計算機管理系統的開放性、共享性、互聯性的短板,給大學生創造一片綠色的網絡天空,并最大限度地保證高校計算機管理系統的安全性。
(二)強化安全意識,加強制度建設
針對高校內部人員網絡安全意識薄弱的問題,必須強化教育,讓其知曉網絡安全問題對高校計算機管理系統的危害性,制定相應的制度,明確網絡用戶使用的規章制度。此外,提高高校網絡管理人員的技術水準,高校網絡由于具有龐大的分支機構和學生信息系統,使得管理和維護更加復雜和困難,這就要求網絡技術人員必須具有專業的技術水平和系統的網絡規劃知識,在網絡構建中減少不必要的線路體系和加強分層管理。
(三)加大資金投入,打造全方位安全系統
計算機系統更新日新月異,病毒入侵和病毒防范如同矛和盾一樣,必須在病毒不斷變種的情形下加強。對此,必須加大資金投入,建立一個集入侵檢測系統、安全漏洞掃描、防火墻系統和防病毒系統于一體的多層次、全方位的網絡安全防護體系才能有效的防護網絡安全。在建立了這種多層防護的安全體系以后,即使網絡中的入侵檢測系統失效,防火墻、安全漏洞掃描和防病毒軟件還會起作用。
[關鍵詞] 高校 網絡安全人才 培養模式
隨著網絡技術的發展和信息化程度的日益提高,人們的社會生活對信息基礎設施和信息資源的依賴程度越來越高。信息網絡給人類帶來方便的同時,其所帶來的網絡安全隱患問題日益嚴重。而網絡安全人才在解決安全隱患和威脅方面的作用將越來越突出。
網絡安全人才是指受過計算機網絡技術、信息安全教育或培訓,懂得計算機技術或是網絡安全方面的知識并且能夠解決實際問題的專門人才。網絡安全人才在維護網絡安全、保障網絡運行中起著基礎和決定性的作用。但我國網絡安全人才培養卻嚴重不足,人才供需矛盾突出。根據教育部統計資料表明,我國目前大學本科以上學歷的網絡安全人才只有2100人左右,而國內對網絡安全專業人才的需要量高達10余萬以上,每年全國能夠培養的信息安全專業學歷人才和各種安全認證人員大約不到5千人,供需缺口特別大。據統計,到2008年,全球網絡安全行業的就業人數將由目前的130萬上升到210萬。目前,我國網絡安全人員從人數和質量上都遠不能滿足市場的緊迫需求,加快網絡安全人才的培養,已經成為影響信息化社會發展的速度和國家安全實現的關鍵性因素。
一、我國高校培養網絡安全人才的現狀
1.高校網絡安全人才培養處于探索階段。網絡安全人才的培養是隨著網絡的快速普及而展開的。2000年,我國高校開始設置信息安全本科專業,標志著我國將網絡安全人才的培養正式納入高等教育體系中。據不完全統計,截止到目前,我國已有近50所高校開設了信息安全本科專業,部分高校已設立了信息安全方面的碩士點和博士點,初步形成了本科――碩士――博士的培養層次。
2.高校網絡安全人才的培養尚未形成科學的模式。由于高校培養網絡安全人才正處于起步和探索階段,因此各個高校采取的方式和方法也不盡相同,體現出不同的辦學思路。例如有的學校把信息安全專業辦在安全工程系,以安全為教學內容的重點;有的學校把信息安全專業辦在計算機系,以計算機和網絡知識為重點;有的學校把信息安全專業辦在數學系,以數學、物理等基礎知識為其側重點;有的學校把信息安全專業辦在通信系,以密碼學作為教學的重點;還有的學校將信息安全專業設置在管理學系,以電子商務為其教學重點和方向。
不同的辦學思路,一方面是各個高校依照其自身的學科優勢和辦學格局,對信息安全學科初期發展進行的有益探索和嘗試,符合高等教育發展和高校自身建設的規律;但另一方面也說明我國整個高等教育體系在信息安全學科方面缺乏統一的規劃和指導,還沒有形成科學合理的學科教育模式。
二、我國高校網絡安全人才培養模式存在的問題
1.學科體系不成熟。我國部分高校已設置了信息安全專業,初步形成了從本科到博士的培養層次。但是信息安全是一門綜合性的交叉學科,涉及數學、通信、計算機、微電子、網絡工程、密碼學、法律等諸多學科,我國高校在網絡安全人才的培養過程中,還無法準確把握各學科之間的比重關系,表現在各高校在該專業的課程設置上比較盲目,隨意性較大。目前的培養體系中,還存在重數量輕質量、重文憑輕素質的現象,培養的人才普遍是從理論到理論,動手實踐能力不強,不能解決現實的網絡安全問題。
2.培養目標、培養計劃和相應的課程體系還不完善。現有培養模式中,信息安全學科建設的指導思想、人才培養的目標和方向都是各個高校根據其具體情況制定的,缺乏系統的學科指導體系和規劃。各高校都處于一種“摸著石頭過河”的狀況,直接導致了培養的人才水平參差不齊、知識結構不合理,不能勝任企業和其他用人單位的工作需要。
3.精通網絡安全理論和技術的尖端人才以及專門從事網絡安全研究的科研人員缺乏。網絡從其產生到現在也不過短短的幾十年,網絡安全的問題更是最近幾年才引起人們的普遍關注。我國進行網絡安全方面的研究起步較晚,網絡安全人才不足,且多是“半路出家”(即由網絡管理人員通過有關網絡安全知識的自學或短期培訓后從事這項工作的),缺乏大量精通尖端網絡安全技術的專門人才。網絡安全人才分布不均、人才隊伍不穩定。這種狀況使我國目前對網絡安全方面的研究遠遠落后于網絡技術的發展。
4.網絡安全教育的普及率較低,一些公民缺乏網絡安全意識。由于網絡安全問題一直沒有得到應有的重視,這就導致普通公民對此問題持無所謂的態度,即使是經常接觸網絡的人也沒有形成網絡安全的觀念和常識,安全隱患較多。
5.缺乏網絡安全教育所必需的實驗設備和條件。開設信息安全專業的部分高校缺乏基本的基礎課程實驗室,教學實驗和模擬設備。許多高校無法開展課程體系中所要求的實驗,學生的學習只能是從理論到理論,極大的削弱了教學效果。
6.偏重理論學習,對實踐環節重視不夠。信息安全學科不僅具有很強的理論性,同時也具有非常強的實踐性,許多安全技術與手段需要在實踐過程中去認識、去體會。當前設有信息安全專業的高校,能夠為學生提供實踐的機會很少。許多高校無法為學生提供實踐鍛煉的機會,更不用說提供處理網絡安全問題的模擬實踐。這樣培養出來的人才其解決實際問題的能力可想而知。
三、美國高校網絡安全人才培養的模式
美國高校的網絡安全人才培養模式主要有兩種:“核心課程+課程模塊”模式和“知識傳授+科學創新+技術能力”模式。“核心課程+課程模塊”模式是美國大學網絡安全專業教學中采用的一種基本模式,它類似于我國高校中采用的“基礎課+專業方向選修課”的模式。也就是說,學生在修完規定的專業基礎課后,可以根據其愛好和特長,選擇自己感興趣的某個方向進行研究。“知識傳授+科學創新+技術能力”模式承擔著基礎知識教育、專業技能培養和創新能力培養的重任,對網絡安全人才的培養提出了更高的要求。
美國不僅在本科階段培養網絡安全人才形成了自己的特點,在碩士和博士階段更加注重對某一領域的深入研究。美國的研究生教育通過補充課程論文和考試或者通過課程論文和碩士論文項目使研究生們在信息安全學科的某一個特定領域深入下去。碩士論文通常是開發一種理論到某一個或者一些特定場合的應用;而博士階段更注重理論分析,對理論進行擴展,改進或者提出新的理論。
美國的網絡安全人才培養模式的優勢在于注重學生基礎知識的獲取和創新能力的培養。基礎知識和專業理論教育是學生必須掌握的內容,培養出來的學生具有較廣的知識面和知識體系,可以滿足企業等用人單位的不同需求。通過大學及研究生階段的學習,學生不但可以很快熟悉并鞏固書本知識,并且可以在實踐的過程中,不斷研究發現新問題并予以解決,培養了學生的創新能力。
筆者認為,創新能力的培養必須以基礎知識和專業技能為根基,是建立在扎實的基礎知識和熟練的專業技能基礎之上的一個更高層次的目標和要求,因此,與“核心課程+課程模塊”模式相比,依據“知識傳授+科學創新+技術能力”模式培養出來的人才不僅具有較強的專業知識和處理實際問題的能力,而且具有較強的創新能力。
四、完善我國高校安全人才培養模式的具體措施
我國應在借鑒美國高校網絡安全人才培養模式優點的同時,探索適合我國國情的網絡安全人才模式。筆者認為,可以采取“核心課程+課程模塊+教學實踐”這種理論和實踐相結合的培養模式。在核心課程設置中,讓學生掌握計算機、數學、通信、計算機、微電子、網絡工程、密碼學等基礎知識;在課程模塊設計中,讓學生探討研究其感興趣的網絡安全領域和內容;在教學實踐環節,讓學生總結出大量目前存在的網絡安全問題,并嘗試著讓其進行研究解決,以此鍛煉學生分析問題、解決問題的能力,使學生能將所學理論知識與實際應用結合起來。
具體來說,高校應從以下幾方面入手,培養網絡安全人才,使其具備較合理的知識結構:
1.研究信息安全專業特點,建立科學合理的學科知識體系。信息安全專業是一個交叉的新興學科,需要許多學科的知識作為鋪墊。高校網絡安全人才培養的目標應是造就一批具有較高素質的網絡安全管理和技術人才。我國高校應通過統一制定教學大綱和統編教材,使學生具備計算機、數學、密碼學等健全合理的知識結構。合理采用美國高校對網絡安全人才培養的先進理念和模式,通過嚴格的培養使信息安全專業畢業的學生具備以下素質:寬厚扎實的計算機科學和軟件工程知識;嫻熟的計算機科學技術綜合應用能力;將信息系統及其安全領域的知識同某一應用領域業務相結合的能力;獨立完成網絡安全相關領域問題的能力。
2.開設法律課程,使網絡安全人才具備相應的法律知識。雖然我國還沒有專門的網絡安全法,但在一些法律法規以及規章制度中都不同程度的涉及到了網絡安全的內容。例如《刑法》、《計算機軟件保護條例》、《中華人民共和國計算機信息系統安全保護條例》等都是有關網絡安全的法律法規。作為網絡安全人才必須了解上述法律、法規的相關規定。
3.將網絡安全理論教育和實踐相結合。高校應該將“網絡安全設備操作指南”、“網絡安全注意事項”等內容列入日常的教學活動中,這是培養網絡安全人才,保證各項安全策略、制度、規程和操作在日常工作中得到貫徹落實的重要環節。還可以定期進行網絡安全演練,如果條件成熟,甚至可以挑選一些真正的病毒加以分析、研究。這不僅是檢查網絡安全保障體系運作情況的重要手段,而且可以增強學生應付突發事件的能力。
4.網絡安全人才的培養是一種持續教育,因此應加強和政府、公司的交流與合作,充分調動各方面積極因素,共同培養高素質的網絡安全人才。美國高校的網絡安全教育特別重視合作與交流,例如美國普渡大學(Purdue University),其COAST(Computer Operations Audit and Security Technology)項目是該校計算機科學系從事計算機安全研究的多項目、多投資的實驗室,它促使政府機構、大公司的研究人員和工程師緊密合作。如今COAST已經是世界上最大的專職的、學術的計算機安全研究群體之一,培養了許多優秀的信息安全專業人才。我國高校應借鑒其有益的經驗,加強師資隊伍的建設,改善辦學條件,對信息安全方面的研究給予經費支持和傾斜,改變教學條件,更新試驗設備和儀器。同時,加強國內與國際的交流,搭建學校與企業的互動平臺,和一些具有綜合實力的大企業、公司合作,讓學生進行有機的、雙向的實踐活動。
《國家信息安全報告》中指出:“從事信息技術的人才匱乏是當今世界的一大緊急警報。就信息安全的人才而言,其匱乏的程度更比一般的IT技術有過之而無不及。”《2006――2020年國家信息化發展戰略》更是為我國網絡安全人才的培養提出了宏偉目標:“建設國家信息安全保障體系,加快信息安全人才培養,增強國民信息安全意識。提高國民信息技術應用能力。提高國民受教育水平和信息能力。培養信息化人才。構建以學校教育為基礎,在職培訓為重點,基礎教育與職業教育相互結合,公益培訓與商業培訓相互補充的信息化人才培養體系。”我國高校應按照《發展戰略》的指引和要求,積極探索和建立網絡安全人才培養的模式,為網絡安全人才的培養提供更為廣闊的空間和平臺,構建更加堅固的網絡安全保障體系,只有如此,才能營造出和諧、安全的網絡空間。
參考文獻:
[1]鄭志彬吳昊辛陽:建立產學研結合的信息安全人才培養道路[J].北京電子科技學院學報,2006(3)
[2]劉寶旭:淺談信息安全學科建設與人才培養[J].北京電子科技學院學報,2006(3)
[3]王海暉譚云松伍慶華黃文芝:高等院校信息安全專業人才培養模式的研究[J].現代教育科學,2006(3)
關鍵詞 高校校園 網絡安全管理 問題與策略
中圖分類號: TP393 文獻標識碼:A
隨著互聯網的普及,校園網的發展正面臨著來自各方面的威脅和攻擊,網絡安全問題日益突出。尤其是高校校園信息化應用系統的集成,實現統一門戶平臺,建立一個數據存儲中心,以及各種各樣的信息共享和交流,都需要切實做好校園網絡安全體系建設,建立事故預警機制,做好善后處理工作,結合硬件、軟件,采取各種技術措施,建立基礎的管理措施和各種技術學院校園網絡安全體系,以確保所有類型的校園信息化建設的基礎設施不受到來自未經授權的訪問和破壞。
1 高校校園網絡面臨的安全威脅
高校校園網絡通常接入著成千上萬臺計算機、服務器、交換機等終端設備,這些終端位于不同的物理位置,并且有不同的用途,不同的用戶操作。用戶的安全意識薄弱、網絡安全防范措施不及時,技術實施不到位或惡意攻擊造成損失的發生。高校校園網絡常見的安全威脅主要有以下幾個方面:
1.1 終端系統漏洞
入侵者攻擊校園網主要是利用軟件或攻擊代碼對網絡軟件或硬件的安全漏洞加以攻擊,獲得相應權限后,非法獲取目標主機的資源, 也可能會在控制目標主機后,以其為跳板( 俗稱肉雞) , 對其他計算機或網絡實施攻擊和非法訪問并隱藏真實身份。
1.2 計算機病毒肆虐
校園網站各單位基于WEB 的業務管理系統等代碼漏洞。校園網絡上運行著大量的網站和眾多的業務管理系統,對校內和校外提供豐富多彩的工作、 學習和娛樂等內容,但這些站點的代碼在編寫過程中,存在很多不嚴謹的地方。校園網中的可移動存儲設備的使用、下載程序、發電子郵件、瀏覽網頁,甚至是即時通訊有可能導致下載和傳播病毒。大量的病毒傳播,不僅占用網絡資源,使網絡效率下降,而且還破壞網絡設備,服務器或獨立,并最終影響到整個學校的網絡系統的正常運行,嚴重的還會引起校園網絡的癱瘓。
1.3 黑客類惡意入侵行為
外部用戶經常會實施對校園網絡的惡意入侵,發起對校園網絡核心設備(如服務器、路由器等)的攻擊,竊取服務器上的重要信息,特別是一些重要業務系統服務器。而校園網內部用戶對網絡的結構和應用模式通常比較了解,部分用戶( 如學生) 出于對網絡的好奇和實踐的欲望, 經常會用學習到的各種方法,非法攻擊校園網絡核心設備及應用系統,也有的是為了獲得一些機密數據(如期末考試題),嚴重影響校園網絡的安全穩定運行和校園管理秩序。目前,任何人在互聯網上均可自由下載黑客類工具,且種類繁多、功能豐富、設置簡單、使用方便、破壞力大,一個完全不懂技術的普通攻擊者都可以利用相應的工具軟件成為一個對校園網絡系統造成巨大危害的黑客。
2 高校校園網絡管理存在的問題
(1)當前高校校園網絡的建設存在重規模輕安全的誤區。一些高校,多年來主要精力集中在了校園網的建設,擴大和網絡安全意識的重視程度不夠,沒有架構有效的網絡安全防御系統。(2)網絡用戶安全防范意識薄弱, 缺乏足夠的網絡安全防御技術和能力。大部分學校校園網絡用戶的網絡安全防范意識淡薄,認為網絡的安全防范不是自己承擔的責任,而是網管人員的責任;另外,除少數的計算機專業教師或學生外,大部分網絡用戶都不具備基本的網絡安全常識和網絡安全防御技術。(3) 大學網絡安全管理人員缺乏。大多數的許多高校現有的網絡管理人員,從事網絡安全技術和缺乏經驗,難以應付復雜的網絡環境中,缺乏經驗和能力,處理突發的網絡安全事件的管理。一些網絡管理員通常是不夠的努力,投入的安全性問題研究,安全管理是不正確的軌道上。(4)網絡道德教育嚴重滯后的問題日益嚴重。惡意利用網絡資源,瀏覽黃色網頁,接受不良信息的,大學生在網絡犯罪有上升的趨勢。
3 保障高校校園網絡安全的策略
3.1 配置安全的系統服務器平臺
安全的系統服務器是網絡安全的基點,利用系統本地安全策略構建一個相對安全的防護林,對于校園網來說至關重要。具體措施包括:設置禁用,構建第一道防線;設置IIS,構建第二道防線;運用掃描程序,堵住安全漏洞;封鎖端口,全面構建防線。
3.2 網絡安全管理規范
(1)建立并嚴格執行規則和條例。高校網絡安全問題發生的經理層,完善的管理制度有很大的關系,因此,管理人員必須提高管理水平,建立和完善各項管理制度,并不斷創造新的管理方法,嚴格按照安全管理制度,規范操作,避免信息丟失。
(2)應急響應。發現了一種新的病毒,或者是因為系統中的安全威脅的網絡安全漏洞,安全的網絡及時發送到用戶的安全注意事項,并提供各種補丁下載。此外,做好的計算機系統,網絡,應用軟件,以及各種信息和數據備份,并創建一個備份的數據庫系統。
3.3 技術保證
目前,網絡安全的技術主要包括殺毒軟件、防火墻技術、身份驗證、存取控制、數據的完整性控制和安全協議等內容。技術保證包括以下一些技術措施。
(1)訪問控制是網絡安全防范和保護的最主要措施之一,其主要任務是保證網絡資源不被非法使用和非法訪問。用戶的入網訪問控制采用用戶口令的識別與驗證,以保證其唯一性。(2)防火墻是校園網信息安全保障的核心點。通過部署防火墻,實施嚴格的數據流監控,同時在防火墻和服務系統上做較為詳細的日志記錄,為安全事件的事后取證工作提供依據。
參考文獻
[1] 馬強.基于群聯動策略的安全技術模型的研究[J]. 清遠職業技術學院學報. 2009(06).
[2] 朱智謀.新時期高校網絡安全問題分析與防范對策[J]. 教育教學論壇. 2011(15).
[3] 馬強.基于群聯動策略的安全技術模型的研究[J]. 清遠職業技術學院學報. 2009(06) .
1.網絡上癮癥近年來,出現了描述沉迷于網絡的醫學新名詞———“網絡上癮癥”,可見網絡成癮已成為一個普遍的現象。它主要表現為網絡關系成癮、網絡信息成癮和游戲成癮。患有“網絡上癮癥”的大學生,其共有特征是與現實人存在溝通困難、人情淡薄、缺乏意識以及心情壓抑等。游戲成癮更是大學生,特別是男生的普遍現象。首先,網絡游戲作為大學生的一種娛樂方式,對調節大學生緊張的學習壓力是可取的,但由于一些網絡游戲本身有持續性和無限性就使得學生們不得不投入大量時間和精力,一些自控能力差的同學則容易陷進去,最終靠游戲來宣泄對現實的不滿,游戲成為他們唯一的精神寄托。
2.網絡犯罪網絡是虛擬的,網絡的隱蔽性和不真實性讓網絡犯罪成為可能。大學生是高智商團體,對新事物接受快、思維敏捷、創造欲望強烈,但心理發育不健全、社會責任感還不強、受刺激時容易隨心所欲在網絡上發表言論,也許初衷并不壞但他們沒有意識到這種不負責的言論可能在不正確的引導下對國家和社會造成危害。
二、影響大學生網絡安全教育的主客觀原因
在充分享受網絡便利的同時,網絡也給大學生帶來了各種影響。其中,既有積極健康向上的影響,也存在著各種不利的影響,使我們大學生面臨較為嚴峻的挑戰。影響大學生網絡安全教育的因素有以下主要原因:
1.大學生網絡安全意識薄弱大學生自身心理弱點是大學生網絡安全存在問題的主觀原因。由于安全意識薄弱,有些大學生使用網絡容易受到影響,成為網絡受害者。大學時期屬于人生觀念形成重要時期,由于大學生們缺乏生活經驗,容易陷入主觀境地,因此必須對他們進行規范指導,并讓其形成自覺的安全意識。
2.對大學生網絡安全教育的重要性認識不夠隨著信息社會的到來,網絡成了大學生的生活必需品,因此網絡安全教育也應該納入到學校的教學計劃中。但目前高校的教學計劃主要集中于網絡的使用上,在網絡安全教育上沒有教材和教學規劃,教學制度也不健全,在高校中沒有走向制度化、規范化的軌道。在法律、道德和安全防范等方面缺乏教育,網絡安全教育體系還沒有形成。
3.大學生網絡安全教育存在教學缺失雖然目前各高校都有對網絡基礎知識的教育,但主要集中在網絡使用、信息獲取、資源共享等方面,教育主管部門沒用意識到網絡安全遭到破壞所造成的后果,對大學生安全教育還遠遠落后于時代的需要。據研究發現,大學生普遍感覺缺乏網絡安全知識,也有較強的接受網絡安全教育的愿望,但由于各方對于安全教育重視不夠,活動開展少,導致大學生普遍缺乏在網絡使用過程中的安全意識。
關鍵詞:高校校園網絡 安全隱患 防范策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2016)11-0208-01
1 安全隱患
1.1 缺乏校園網絡安全意識
大學建設校園網絡的初衷在于為師生提供服務,其管理重點大都集中在學生的管理與設備的維護,忽視了網絡安全層面上的管理。一方面,對于網絡使用者也即教師與學生因個人網絡技術的限制,缺乏網絡安全風險的分辨和處理能力;另一方面,大學機房管理人員往往交由學生兼職管理,因個人能力限制與出于工作的考慮,日常工作的關注點在于為師生提供高效的網絡以及創造便捷的使用環境,網絡安全防范與處理意識較為薄弱。
1.2 校園網絡管理制度不健全
機房是大學的基本配置之一,幾乎每個系均配備了專用的機房,但學生在使用過程中并未制定相應的管理制度,包括登記管理、著裝管理、U盤使用管理等,導致存在諸多安全隱患。另外,很多高校為了方便管理機房,在每一臺計算中都安裝了還原卡,如果關閉了計算機,那么計算機里所存儲的數據也就丟失了,計算機回到初始的狀態中。因這樣的情況,導致在管理校園網中出現很多漏洞,如果沒有對上機日志和上網進行保存,那么安全隱患問題隨之加重。
1.3 計算機網絡病毒的威脅
網絡病毒是網絡安全的重大隱患之一,任何一臺連接網絡的電腦均可能成為被攻擊的對象,輕者導致電腦的癱瘓,重者導致使用者信息的泄露,后患無窮。雖然當今網絡技術處于發展之中,殺毒軟件防御能力越來越強,但是病毒的繁衍與黑客的攻擊技術同樣處于更新換代之中,其危害有愈演愈烈之勢,而且大都集中在竊取用戶的信息,導致用戶隱私泄露和財產的損失[1]。對于高校網絡而言,用戶龐大,信息龐大,一旦信息泄露,后果難以估量。
1.4 缺乏強有力的管理手段
大學校園中網絡眾多,同理使用者眾多,但是使用者綜合素質良莠不齊,加上外部破壞因素的存在,加劇了校園網絡的安全隱患。然而,諸多高校管理者并非充分認識其潛在危害, 在管理手段上僅僅依靠購買某各類所謂的正版軟件,欲借此起到提升網絡安全管理的目的。例如,電子郵件是網絡使用中常見的現象,不僅可隱藏病毒而且可能隱含了負面信息,但是在高校校園網中,所建立起正規的電子郵件系統,在電腦上不能免費下載,根據這一情況,很多高校花費大量的資金購買了官網的電子郵件系統,高校校園網建設者認為已經購買正版的電子郵件系統,其所存在的安全隱患也就降低了很多,但事與愿違。隨著病毒技術的發展以及黑客技術的提升,單純的依靠購買某一系統只是治標不治本,制定監管與預防措施才是科學之道。
2 提高大學校園網絡安全性的措施
2.1 健全校園網絡的使用制度
高校想要真正提高校園網絡的安全性,就必須要建立健全的網絡安全防范管理體系,明確規定出使用校園網絡的規章制度,將對校園網的管理落實到具體實處。首先,結合各校園的實際狀況建立起科學有效的安全管理制度,是保證高校校園網絡正常運行的前提,亦是建設校園網絡的關鍵;其次,進一步明確機房管理者的職責,可引入績效考核管理制度,使之在做好機房常規管理工作之外,強化網絡安全管理;再次,強化用戶管理制度。一方面,要強化校內用戶的管理,提升師生的網絡安全意識以及責任心,避免內部人員人為破壞網絡安全;另一方面,禁止外部用戶訪問校園網,唯有取得管理人員授權之后方可登錄。
2.2 健全電子郵件系統
電子郵件是每個用戶均可能使用到的網絡功能之一,郵件病毒往往是不請自來,令人防不勝防,稍有不慎極可能導致個人信息的泄露。一方面,強化對使用者的培,提升識別危險性郵件的能力;另一方面,安裝反病毒軟件。可采購正版的電子郵件管理系統,提升網絡的安全性能,在經費有限的情況下可以安裝免費軟件,功能上與正版之間雖有差距,但同樣能提升安全防護性能。此外,需要針對性地加強防火墻的功能,在外網與內網之間設置防火墻,防止外部人員進入到網絡內部盜取網絡數據[2]。在設置防火墻中,應該對IP地址和IP協議以及端口數量等等進行嚴格的審核,并且設置相應的關鍵字,防止不健康信息的傳入。
2.3 建立入侵檢測進行動態監控
入侵檢測技術,能夠實現實時檢測與動態監控,是基于自身保護以避免遭受攻擊的網絡安全管理技術。在使用過程中,配合電腦自帶的防火墻動態掃描用戶上網過程中的每個行為,通過針對性的掃描、分析、判斷,對于危險信號發出警報和阻截,以保護電腦與信息的安全。當前,該類軟件較多,較為著名的有華為NIP200網絡入侵檢測系統,通過強大的數據分析,能夠最大程度上的識別出網絡安全隱患,判斷是否有入侵和可疑行為的發生,提供掃描檢測、后門(木馬)檢測、蠕蟲檢測,DOS攻擊檢測、代碼攻擊檢測等功能,可識別30大類、幾千種入侵行為。該設備特別適合校園網采用。
2.4 定期數據備份確保數據恢復
數據是網絡安全管理中的重要內容,在一定程度上而言是管理的核心所在。因為網絡設備損壞可以通過更換零件或采購新設備予以替代,但是其中的信息一旦損壞或丟失,則難以恢復。尤其是高校信息是海量,包括各類科研信息以及學生的信息等,若遭受破壞,損失是難以計算的。因此,必須設計并采用一套高效的數據備份和恢復系統。設計這套系統要綜合考慮多方面因素,如備份/恢復數據量大小、數據傳輸方式、數據遭到破壞時一所要求的恢復速度等。
3 結語
綜上所述,大學校園網絡安全管理工作不論是對于設備維護還是信息保護均是至關重要的。同時,隨著網絡技術的發展,勢必會出現新的安全隱患勢,因而網絡安全管理工作并非一朝一夕之事,而應常抓不懈,落實到每日的日常工作之中,做好安全預防以及時消除隱患。
參考文獻
關鍵詞:大學生;網絡安全教育;教育探析
隨著互聯網絡的迅猛發展,一個新的時代到來,人們對計算機信息系統的安全意識也日漸提高,但是很多不法分子從來沒有停止過不法行為。大學生作為網絡最大的用戶群體,加強其網絡安全教育意義非凡。
一、網絡對大學生的危害
網絡是一個無窮無盡的文化信息源,它具有信息量大、傳播速度快、交流互動性強和影響范圍廣的顯著特點。大學生如果不好好區分利用好這些信息,便會產生各種不利影響。
1.網絡道德缺失
在網絡世界里,個人在很大程度上避免了與現實社會的直接接觸和對話,這給人們創造了一種全新的存在方式——“虛擬存在”。這種“虛擬存在”,使得“自律道德”弱化,因此,人們有了逾越現實社會規范和社會道德約束的機會。
2.網絡信息沖擊
互聯網具有開放性、交互性特征,人類借此享受到了前所未有的信息共享。但在信息共享的過程中,外來低俗文化、極端思想觀念和非主流意識形態等對大學生主流意識形態和主流價值觀形成的影響和沖擊也是極大的。
3.網絡受害
由于目前網絡管理還不成熟,以及大學生自身心理特點,某些大學生在這個“虛擬存在”的世界里無奈地成了網絡的受害者。根據調查,大學生網絡受害主要有:①網絡交易受害。出于網購的便利和對時尚的追求,絕大多數大學生喜歡通過互聯網購物。但由于缺乏網絡安全意識和網購經驗,多數大學生很難識別網上虛假信息,上當受騙。②網絡交友受害。隨著網絡交流軟件的豐富和大學生人際交往的增多,網絡交流逐漸變得平常、隨意。加之網絡交流具有隱蔽性,部分大學生在網絡交友的過程中受到嚴重的傷害。③遭受網絡“高手”攻擊。作為近幾十年才興起的新事物,互聯網系統還處在逐步完善之中。大學生在使用網絡的過程中遭受網絡病毒的攻擊,導致系統崩潰及重要資料丟失屢見不鮮。
4.網絡上癮癥
近年來,出現了描述沉迷于網絡的醫學新名詞——“網絡上癮癥”,可見網絡成癮已成為一個普遍的現象。它主要表現為網絡關系成癮、網絡信息成癮和游戲成癮。患有“網絡上癮癥”的大學生,其共有特征是與現實人存在溝通困難、人情淡薄、缺乏意識以及心情壓抑等。
游戲成癮更是大學生,特別是男生的普遍現象。首先,網絡游戲作為大學生的一種娛樂方式,對調節大學生緊張的學習壓力是可取的,但由于一些網絡游戲本身有持續性和無限性就使得學生們不得不投入大量時間和精力,一些自控能力差的同學則容易陷進去,最終靠游戲來宣泄對現實的不滿,游戲成為他們唯一的精神寄托。
5.網絡犯罪
網絡是虛擬的,網絡的隱蔽性和不真實性讓網絡犯罪成為可能。大學生是高智商團體,對新事物接受快、思維敏捷、創造欲望強烈,但心理發育不健全、社會責任感還不強、受刺激時容易隨心所欲在網絡上發表言論,也許初衷并不壞但他們沒有意識到這種不負責的言論可能在不正確的引導下對國家和社會造成危害。
二、影響大學生網絡安全教育的主客觀原因
在充分享受網絡便利的同時,網絡也給大學生帶來了各種影響。其中,既有積極健康向上的影響,也存在著各種不利的影響,使我們大學生面臨較為嚴峻的挑戰。影響大學生網絡安全教育的因素有以下主要原因:
1.大學生網絡安全意識薄弱
大學生自身心理弱點是大學生網絡安全存在問題的主觀原因。由于安全意識薄弱,有些大學生使用網絡容易受到影響,成為網絡受害者。大學時期屬于人生觀念形成重要時期,由于大學生們缺乏生活經驗,容易陷入主觀境地,因此必須對他們進行規范指導,并讓其形成自覺的安全意識。
2.對大學生網絡安全教育的重要性認識不夠
隨著信息社會的到來,網絡成了大學生的生活必需品,因此網絡安全教育也應該納入到學校的教學計劃中。但目前高校的教學計劃主要集中于網絡的使用上,在網絡安全教育上沒有教材和教學規劃,教學制度也不健全,在高校中沒有走向制度化、規范化的軌道。在法律、道德和安全防范等方面缺乏教育,網絡安全教育體系還沒有形成。
3.大學生網絡安全教育存在教學缺失
雖然目前各高校都有對網絡基礎知識的教育,但主要集中在網絡使用、信息獲取、資源共享等方面,教育主管部門沒用意識到網絡安全遭到破壞所造成的后果,對大學生安全教育還遠遠落后于時代的需要。據研究發現,大學生普遍感覺缺乏網絡安全知識,也有較強的接受網絡安全教育的愿望,但由于各方對于安全教育重視不夠,活動開展少,導致大學生普遍缺乏在網絡使用過程中的安全意識。
4.對網絡安全教育的針對性不強
據調查,網絡危險行為與學生的自身狀況及學校環境有關,所以在高校網絡安全教育中必須具有針對性,但目前的高校網絡教育強調的是計算機基礎知識的普及,沒有認識到學生的主體性需要,缺乏專門的網絡安全教育。在調查中,62.78%的大學生認為自己缺乏網絡安全教育,81.01%的大學生認為網絡安全教育是有必要的,但高校現在并沒有系統的網絡安全教育,對網絡安全知識的普及也做得不到位,只是抽象地介紹網絡病毒的相關知識,沒有介紹病毒的防治和處理,沒有讓學生形成良好的網絡安全防范技能,沒有介紹網絡安全相關法規和管理制度,沒有讓學生形成良好的網絡安全意識并進而形成應對日益復雜的網絡。
參考文獻
[1] 陳聯嬌, 溫金英. 淺談當代大學生網絡安全教育的策略[J]. 法制與社會, 2008,12(下):270.