時間:2023-03-16 15:41:16
導語:在安全學論文的撰寫旅程中,學習并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內容能夠啟發(fā)您的創(chuàng)作靈感,引領您探索更多的創(chuàng)作可能。
目前,在未成年人安全方面雖然出臺了相應的法律條文,但是對于安全管理方面的權利和義務等細節(jié)還沒有具體的規(guī)定,而且通常情況下,校園安全事故多較為復雜,導致學校在處理這類安全問題時,比較棘手,所以學校有時只能采取保守性措施,用“圈養(yǎng)”的管理方式,降低安全事故發(fā)生率[1]。
二、小學安全管理“圈養(yǎng)”現(xiàn)象的思考與對策
(一)改變管理理念,以人為本
對于當前小學生的安全管理問題,校方在管理中,對相關規(guī)章制度的過分依賴、對科學技術的非理性崇拜等表明,小學生的安全管理實踐中,狂熱追求絕對安全,在管理中一定程度上失去了人性化,曲解了“以人為本”的真正含義,當安全被人們所崇尚,當冒險性活動在本質上被遭到質疑時“,圈養(yǎng)”就已經(jīng)成為了安全管理價值觀的必然產物[2]。因此,要想改變安全管理中的“圈養(yǎng)”現(xiàn)象,首先就需要從改變管理者的管理觀念開始。安全管理者,要端正管理理念,不要完全依賴管理規(guī)則,應該適當?shù)刈寣W生對自己角色進行定位,要遵循利于學生身心發(fā)展的理念,不能把一味的禁錮與束縛當成管理的主要手段,注重學生的主體性,在控制好安全事故的同時,真正走進學生的內心世界,從而構建出一個充滿人文色彩的安全管理圈。
(二)強化“人防”,加強安全管理
學校在安全管理過程中,要強化“人防”管理。推行“一崗雙責”的加強細節(jié)管理,工作制度,要明確安全管理人員的工作職責。學校要嚴格實行進人登記和值班制度,并可以在課間設立兩級安全崗:一是在樓道拐角處設置教師安全崗,制止學生不安全行為;二是培養(yǎng)小小文明勸導員,在操場上巡視并及時勸導不文明的行為。另外,教務處要對教學秩序、課間和課外活動秩序、教學設施安全情況等進行嚴格檢查,要保證有檢查、有記錄、有簽字,真正落實督促整改情況。
(三)提高安全意識與能力,培養(yǎng)良好習慣
在學校的安全管理工作中,提高學生的安全意識和自我防護能力是重要環(huán)節(jié)。在教學過程中,教師要合理引入安全事故的案例,例如,2013年,重慶彭水縣的一所小學就發(fā)生了一場學生踩踏事故,導致數(shù)十人受傷;2013年,重慶合川區(qū)某小學學生為了救落水好友,不幸身亡;2014年重慶某校,兩名小學生由于發(fā)生口角而引起的打架致傷事件等等。通過這些安全事故案例,來增強學生的安全防范意識。同時,要多開展一些安全實踐活動從生活學習中逐步培養(yǎng)學生的安全習慣。比如,火災是一種常見的安全性事故,在火災中學生的受傷率較高。因此,教師就可以播放火災預防措施的相關資料視頻,也可以開展一些學生火災的逃生訓練,并對相關逃生知識進行安全教育講解,降低火災發(fā)生時對學生造成的傷害。另外,要堅持排隊放學,規(guī)范樓道管理,過馬路走斑馬線,加強學生午餐管理,確保學校飲食安全,養(yǎng)成師生的安全習慣。
(四)建立全面的安全保障體系,提高安全防范意識
小學生安全管理問題是一項系統(tǒng)化、復雜性的工作,僅僅局限于學校的單方面管理是遠遠不夠的,而且保障學生的安全也不只是學校的責任與義務。因此一定要聯(lián)合其家長、社會一同參與到小學生的安全工作中來。需要建立起學校、家長和社會的聯(lián)合安全保障體系,對小學生安全進行全方位管理。例如,對于地震災害的防護,學校就可以組織學生家長到學校和學生共同參與安全的宣講會,引導學生和家長一起進行地震現(xiàn)場的逃生演習,使學生和家長對地震防護知識有更加深入的了解。而媒體應該加強對校園安全管理和應對措施的宣傳,使人們認識到安全行為的重要性,并能夠提高安全防護能力;當?shù)卣訌姸刃@安全管理工作的監(jiān)督,多多開展安全主題的宣講座談會,提高安全防范意識??傊谛@安全管理工作中,要發(fā)揮出家庭、校方和社會共同管理的優(yōu)越性,減少安全事故的發(fā)生。
保護接地線是指用接地線與電器的金屬外殼進行連接,同時將接地線與大地進行連接,當電器由于一些因素而帶電時,電流就會通過地線流入大地,此時,若人體接觸這個電器時,由于大部分泄漏電流都通過接地線流入了大地,通過人體的電流值就極小,從而保護了人身安全。若不對設備進行接地,當電氣設備的絕緣損壞而導致金屬外殼帶電,設備的外殼就會一直存在電壓,人體接觸時就會有很大電流流過人體,導致觸電事故的產生。設備具有保護接地設備時,接地短路電流能夠使熔絲發(fā)生熔斷,從而使開關動作切斷電源。并且即使接地短路電流不能使熔絲熔斷而切斷電源,也能夠讓帶電設備的外殼的電壓降低到較低的數(shù)值,從而降低觸電的危險。并且為了保證設備安全可靠,保護接地電阻阻值應盡量小,通??梢圆捎脤iT接地體、網(wǎng)狀接地體等方法來降低接地的阻值。保護接零是指不直接將電氣設備的金屬外殼連接到大地,而是將其連接到零線上。當電器設備發(fā)生漏電時,相線通過金屬外殼和零線構成回路,并且這一回路的電阻阻值很小,電流就會很大,從而使得相線上的保險絲發(fā)生熔斷而使得開關切斷電源,達到保護人體安全的目標。同時應注意在同一低壓電網(wǎng)中,不能對一部分設備使用接地,而另一部分使用接零,否則若接地設備出現(xiàn)碰殼故障時,導致零線的電位升高而發(fā)生觸電。并且若保護接地的設備和保護接零的設備距離較近時,人體在同時接觸到這兩個設備時,發(fā)生觸電的危險性就會增加。
2保證通用電器安全及設備檢修安全
學校中較多的通用設備主要有插座及一些攜帶式設備。插座包括單相兩孔、三孔、三相四孔。其中三孔及三孔的插座都有專用的接地或接零線的插孔,這些插孔必須與學校實驗室的地線、零線進行連接,同時明裝插座的安裝高度應不低于地面一點三到一點五米,暗裝插座應離地零點二到零點五米。攜帶式的設備在進行使用時經(jīng)常需要移動,因此比較容易出現(xiàn)碰殼的事故,并且這些設備容易由于拉、磨等因素而導致電源線的絕緣發(fā)生損壞。因此,對于這類設備必須做好絕緣安全措施,如對其進行接零接地、雙重絕緣等。對學校的用電器進行檢修時容易出現(xiàn)觸電事故,因此,檢修時應做好防護措施,可以采用部分或全部停電的情況下進行檢修。在進行停電時,應注意避免出現(xiàn)誤合閘的情況,并且應密切注意多回路的線路,防止其突然來電。同時還對已經(jīng)停電的設備及線路進行驗電,之后使用專門的放電設備來消除檢修設備上的殘存的靜電。
3結束語
(一)獨立學院的網(wǎng)絡入侵攻擊
獨立學院因網(wǎng)絡經(jīng)費大部分投入硬件設備,缺少對管理軟件系統(tǒng)投入的認識,缺少對有限技術人員的培訓,缺乏軟件管理系統(tǒng)規(guī)范、安全性;導致信息管理網(wǎng)站經(jīng)常遭受口令入侵、網(wǎng)絡監(jiān)聽、特洛伊木馬、欺騙攻擊、拒絕服務攻擊等。如果此現(xiàn)象沒有及時采取相關措施完善,一旦受到惡意攻擊就會使網(wǎng)絡服務器出現(xiàn)癱瘓或者變成裸機,網(wǎng)絡信息系統(tǒng)將無法正常使用,信息資源也會外泄;對外信息系統(tǒng)將無法穩(wěn)定運行,影響獨立學院穩(wěn)定、健康、發(fā)展。
(二)網(wǎng)絡用戶安全意識薄弱
獨立學院網(wǎng)絡用戶主要服務對象是教師、學生、教學輔助的人員、后勤管理人員、行政管理人員。無論是專業(yè)教師還是學生都對計算機與網(wǎng)絡不熟悉;也沒有參加或者主動學習計算機與網(wǎng)絡應用知識;造成很多教師出現(xiàn)電腦上網(wǎng)中毒,死機等現(xiàn)象,個人電腦基本沒有設置登錄口令,沒有安裝殺毒軟件,訪問不良的網(wǎng)站,使個人電腦中毒木馬植入或成為服務器,造成對其他計算機入侵、竊取、泄密。大學一直是文化知識傳播的陣地。大學生對新鮮事物的接受能力和實踐渴望都很強,思想活躍且求知欲非常強烈。學生們當現(xiàn)實無法滿足或者受到挫折或想利用所學的知識進行施展技能時,便向虛擬的網(wǎng)絡世界進軍;做出如惡意攻擊、侵入他人機器、盜用他人賬號信息等違背道德的事件來,造成網(wǎng)絡安全管理隱患,給獨立學院網(wǎng)絡安全管理工作帶來極大的不穩(wěn)定性。
(三)缺乏對網(wǎng)絡資源的有效管理和控制
大學生是網(wǎng)民的主要組成部分,網(wǎng)絡不僅為獨立學院大學生帶來溝通成本的降低,更大大提高了信息傳播的速度,也讓獨立學院教育教學工作效率得到提高。但是在享受網(wǎng)絡帶來的諸多便捷的同時,由于缺乏對互聯(lián)網(wǎng)資源的有效管理和控制,眾多獨立學院的網(wǎng)絡資源被無序濫用,一系列效率和安全問題開始影響網(wǎng)絡正常使用。在師生群體中,不乏有些用戶濫用網(wǎng)絡資源,克隆網(wǎng)卡信息、非法共享網(wǎng)絡收費資源、非法利用黑客軟件、購買服務器、用戶使用P2P上傳下載等情況,如不對帶寬進行限制,這樣占用了大量的網(wǎng)絡帶寬,影響校園網(wǎng)的穩(wěn)定運行。
(四)不良網(wǎng)絡信息傳播
現(xiàn)代對外宣傳的方式有多種渠道如報紙、媒體、網(wǎng)絡等;網(wǎng)絡信息傳播較為廣泛,網(wǎng)絡信息良莠不齊。學生們可能群體通過各種渠道,如微博、貼吧、社交網(wǎng)站等對學院教學、管理、生活等相關細節(jié)方面進行放大,登上各大媒體新聞報道;一些校園歪曲信息,不僅影響學校形象,大范圍地轉發(fā),也影響校園和諧穩(wěn)定,產生負面影響。因此,對這些不良信息學校應加強控制。
二、分析獨立學院網(wǎng)絡安全存在的問題
網(wǎng)絡資源、網(wǎng)絡用戶、二層交換機、終端計算機是構成校園網(wǎng)的組成部分。其中網(wǎng)絡用戶對于網(wǎng)絡安全管理影響最大。事物都有兩面性,網(wǎng)絡也一樣。師生們在享受快捷便利的網(wǎng)絡時,有些經(jīng)常操作不規(guī)范,不會使用計算機網(wǎng)絡、瀏覽非法網(wǎng)站中病毒等行為給穩(wěn)定運行的網(wǎng)絡帶來許多繁雜的問題。
(一)殺毒軟件利用不當
絕大多數(shù)的網(wǎng)絡用戶對殺毒軟件過度信賴,殺毒軟件能起到一定的防御、殺毒作用,但針對新的網(wǎng)絡木馬蠕蟲病毒,殺毒軟件自身的病毒庫都還沒有,更談不上查殺。獨立學院的教室多媒體、學生機房、打印室是病毒常光顧的地方;這些地方接觸外部設備如U盤、移動設備比較頻繁,病毒相互感染。針對這些現(xiàn)象可在經(jīng)常病毒感染區(qū)安裝殺毒軟件或者還原增霸卡對其系統(tǒng)進行保護,減少病毒對硬盤數(shù)據(jù)和校園網(wǎng)絡的破壞,引發(fā)局域網(wǎng)內相互攻擊,使整個網(wǎng)絡癱瘓,影響正常教學科研。
(二)網(wǎng)絡拓撲結構框架優(yōu)化不合理
科學合理優(yōu)化規(guī)劃的網(wǎng)絡體系能使師生們享受快捷便利的網(wǎng)絡服務;反之,會出現(xiàn)端口使用不規(guī)范、樓層之間訪問權限的不合理,網(wǎng)絡地址分配或標識不合理等情況;網(wǎng)絡故障出現(xiàn)時,排查就相對比較困難。
(三)缺乏外網(wǎng)對網(wǎng)站信息門戶的防范意識
大部分的信息網(wǎng)站直接放置外網(wǎng)區(qū)域,加上防火墻等,但還是容易受到外網(wǎng)SQL嵌入、黑客入侵等攻擊;所以應該增加如防御的設備來鞏固防火墻的作用,如果這道防線沒能守得住,不僅影響網(wǎng)絡的穩(wěn)定運行和服務器數(shù)據(jù)的安全,嚴重時還影響獨立學院的對外宣傳形象和聲譽。網(wǎng)絡用戶使用的操作系統(tǒng)存在漏洞得不到及時升級,為黑客、木馬病毒、網(wǎng)絡蠕蟲提供可乘之機的機會。
(四)P2P軟件大量使用,造成上傳速率大于下載速率,影響總帶寬利用率
如何利用這些資源并不是每個獨立學院都能做到的。常用的下載軟件如P2P軟件、BT軟件等嚴重占用網(wǎng)絡帶寬。師生們在使用互聯(lián)網(wǎng)下載資源或瀏覽網(wǎng)絡信息時,也將網(wǎng)絡病毒帶入校園網(wǎng)內,不僅占用學院總帶寬,也使自身終端緩慢或者死機同時對校園網(wǎng)的安全有較大的影響。
三、應對獨立學院網(wǎng)絡安全問題的對策措施
針對上述部分關于我國當前獨立學院網(wǎng)絡安全存在的問題,筆者對我國當前獨立學院網(wǎng)絡安全問題的有效解決提出以下幾個方面的對策措施,提供可借鑒。
(一)技術措施
1.定期對服務器和計算機系統(tǒng)漏洞檢測和修復為減少系統(tǒng)漏洞、端口漏洞帶來的黑客攻擊,應該定期及時更新系統(tǒng)補丁和密碼策略,防止口令密碼被破解,對服務器或終端的控制。欲提高網(wǎng)絡管理效率的工作,網(wǎng)絡系統(tǒng)管理員對服務器及終端密碼進行安全、有效地管理是非常重要的。
2.入侵檢測系統(tǒng)部署采用獨立學院網(wǎng)絡監(jiān)控措施及安全隔離措施,如配備入侵檢測系統(tǒng)、入侵防御系統(tǒng)、安全監(jiān)測系統(tǒng)、網(wǎng)絡監(jiān)聽系統(tǒng)等等,增加內部網(wǎng)絡監(jiān)控機制,將內外網(wǎng)有效地完全地隔離開來,最大限度地保護網(wǎng)絡資源。增強網(wǎng)絡安全的自我適應性和反應能力,提高網(wǎng)絡抵抗黑客攻擊的能力和系統(tǒng)的安全性,從而保證獨立學院網(wǎng)絡服務的正常提供。
3.校園網(wǎng)實行上網(wǎng)行為監(jiān)控和實名認證當突發(fā)輿論事件、校園安全事件發(fā)生時,如何去快速跟蹤和解決處理問題事件?這除了需要防微杜漸,還需要核心軟件硬件設備支持,如校園網(wǎng)內所有網(wǎng)絡用戶必須實名認證,且對應網(wǎng)絡認證帳號、IP、MAC、交換機端口都關聯(lián)起來;授權相關權限可對不良用戶上網(wǎng)行為進行監(jiān)控、追蹤、查詢;對網(wǎng)絡中可能出現(xiàn)的故障做一些策略,如當網(wǎng)絡用戶電腦中毒自動向其它主機或者交換設備發(fā)數(shù)據(jù)包時,交換機就會自動把這些用戶強制下線,待解決故障后可重新上網(wǎng)。
4.做好核心設備和接入層的安全策略對于核心的出口和三層匯聚設備做安全策略,如ACL、策略路由、設備的訪問控制等,增加敏感端口過濾,如屏蔽蠕蟲病毒常用的端口。另外,在出口和三層交換之間增加IPS,保證重要服務器的安全,如門戶網(wǎng)站、學籍系統(tǒng)、圖書借閱系統(tǒng)等網(wǎng)站免受攻擊的風險。最后,在接入層交換機里劃分VLAN的方式,減少內部廣播包,提高帶寬的利用率的同時也保證了數(shù)據(jù)傳輸?shù)陌踩?。接入層交換機端口添加屏蔽ARP和蠕蟲病毒的攻擊,這樣為客戶端的電腦又增加了一道屏障。
5.服務器及終端重要數(shù)據(jù)的備份與管理服務器的重要數(shù)據(jù)是高校網(wǎng)絡安全管理工作的重中之重。作為網(wǎng)絡管理人員,在確保網(wǎng)絡服務器硬件正常情況下,要做的是盡量減少被攻擊和破壞,定期對網(wǎng)絡管理系統(tǒng),網(wǎng)站群系統(tǒng)進行本機份,異機備份。一旦發(fā)生緊急安全突發(fā)事件,能及時還原數(shù)據(jù),確保在短時間內恢復對信息系統(tǒng)的訪問。
(二)管理措施
1.修訂規(guī)范網(wǎng)絡安全管理制度制定規(guī)范管理制度體系,是網(wǎng)絡管理的關鍵。規(guī)范管理制度從下面幾方面做起:一是部門分工細分,規(guī)范自己的行為責任;二是不斷提高網(wǎng)絡管理人員技術水平;三是針對日常網(wǎng)絡用戶的信息,實行實名審核、錄入、網(wǎng)絡日記備份;四是加強對廣大師生的網(wǎng)絡知識培訓,提高大家動手操作能力。
2.制定校園網(wǎng)手冊,傳播網(wǎng)絡基本知識,提高網(wǎng)絡用戶的安全意識針對日常網(wǎng)絡管理中,用戶經(jīng)常出現(xiàn)的問題進行歸納、總結、歸檔、建冊、印刷、分發(fā)到網(wǎng)絡用戶手中,增強用戶網(wǎng)絡安全知識方面的宣傳和普及,提高用戶的認知水平。
3.建立校園網(wǎng)絡安全應急機制網(wǎng)絡安全面臨網(wǎng)絡環(huán)境威脅問題無時無刻地在我們身邊,對服務器重要數(shù)據(jù)進行定期網(wǎng)絡備份和異地備份,確保數(shù)據(jù)安全;建立完善的校園網(wǎng)絡安全緊急預案是防御網(wǎng)絡攻擊,是保障網(wǎng)絡安全穩(wěn)定運行的重要舉措。
4.建立一支高素質網(wǎng)絡安全管理技術人才隊伍數(shù)字化校園、智慧校園,這一概念的提出對校園網(wǎng)功能要求不斷增強,如不及時跟上時代步伐,必將影響獨立學院未來競爭力。這迫使網(wǎng)絡安全技術人員不斷要提高自身業(yè)務水平,還要敏捷發(fā)掘接受新網(wǎng)絡信息的能力;才能更好地對網(wǎng)絡用戶進行網(wǎng)絡安全教育和培訓,提高上網(wǎng)用戶的安全意識。
四、總結
職校學生處于從學生向職業(yè)人的轉變。他們會遇到很多原來不需要處理的問題和事情,現(xiàn)在需要自己獨立面對和處理,主要體現(xiàn)在以下方面:1.學生告別保姆式環(huán)境,獨立面對各種問題職校的學生告別了由家長、老師包辦的學習、生活狀態(tài)。要獨立處理與老師、同學的關系;要學會保護自己;要妥善安排飲食和確保飲食安全;要照顧好自己的寢居;要合理選擇出行方式和出行安全;要保管好自己的錢物和合理支配等問題。2.安全意識不強,防范能力不足學生以往都是在學校、老師、家長嚴格監(jiān)控下進行,主要是學習文化課,沒有接受系統(tǒng)的安全教育。學生接觸事物有限,復雜程度較低,多是一些表象化的問題。這樣就在學生印象中,形成一種認識,一切都這么簡單。使他們放松了警惕,安全意識隨之淡化,不注重安全防范能力的培養(yǎng)和訓練。3.容易感情用事,自控能力差職校學生正值年少,血氣方剛,遇到一些突發(fā)的事情,容易沖動,考慮后果少。由原來單一封閉式的學習,轉為全方位、多功能、開放型的“小社會”,存在著不適應,給他們的安全帶來了諸多不利因素。據(jù)調查,職校外來人員引發(fā)的案件占學校刑事、治安案件的40%以上。由此可見,安全教育不容忽視。4.職校學生心理不成熟,引發(fā)一定的安全問題社會的快節(jié)奏,對他們產生了巨大的沖擊,產生了無所適從的現(xiàn)象,引發(fā)了心理問題。針對職校學生心理還未完全成熟,在復雜多變的社會環(huán)境中難免會出現(xiàn)心理失衡,產生心理困惑,引發(fā)安全問題。5.學生自傷和輕生現(xiàn)象,呈上升趨勢統(tǒng)計表明,近幾年學生由于種種原因,自我傷害和輕視生命的現(xiàn)象呈上升趨勢。這種現(xiàn)象的根源,在于學生的安全觀出了問題,抗挫折能力下降。只有加強安全教育,增強學生正確的安全觀,才能有效避免這種現(xiàn)象的發(fā)生。
二、職校安全教育工作的現(xiàn)狀
以往學校的教育只重視文化教育,導致安全教育缺失。新的安全觀:不安全的生產,可以不進行。引申一下,不注重安全教育的教育,也是不完整的。當前,職校安全教育主要存在以下幾方面不足:1.對安全教育重要性認識不足、制度不全多數(shù)職業(yè)學校,沒有將安全教育,納入到學生課程教育體系中。安全教育存在著不規(guī)范、不系統(tǒng)、不全面,沒有做到經(jīng)常化、制度化。2.缺乏系統(tǒng)的教育,沒有形成安全觀目前安全教育僅限安全演練,大多是由學校保衛(wèi)部門或學工部門,針對某一時期實際情況或學生存在主要問題,結合具體案例臨時進行,沒有系統(tǒng)的教育方案。文化安全、信息安全、科技安全、網(wǎng)絡安全等內容沒有安排,不利于安全觀形成。3.對學生安全防范能力培養(yǎng)不夠針對各種可能遇到的安全問題,提出應對策略和解決方法還不夠,學生不清楚怎樣進行自我保護和防衛(wèi)。致使本可不發(fā)生的問題,沒有杜絕。4.安全技能訓練不夠,加劇了安全風險學生基本安全技能的學習、訓練沒有獨立開展。遇到各種突發(fā)問題,學生不知怎么處理,增加了防范的風險。5.學校安全教育師資力量不足,教育方法有待改進目前從事安全教育的教師,往往沒有經(jīng)過正規(guī)學習和專業(yè)訓練,難以開展深入的安全教育,也缺乏必要的學習交流,安全教育的研究還不夠深入。
三、職校安全教育的主要內容
結合職校培養(yǎng)目標和社會現(xiàn)實的需求,主要開展以下幾方面的安全教育:
1.法律基礎知識教育
開展法律基礎知識教育,增強學生法律意識和法制觀念。要與學生日常生活密切相關的法律知識入手,增強教育的實效性、實用性和指導性。要整體規(guī)劃,確定教育的內容;通過課堂教育、講座、知識競賽和社會教育等多種形式,增強學生守法自律意識,減少學生違法犯罪行為的發(fā)生。
2.校紀校規(guī)教育
加強校紀校規(guī)的教育,使學生知道什么應該做,什么不應該做,這對學生安全成長乃至走向社會都大有裨益。對學生安全教育,必須建立和完善學校教學、生活、管理等各方面的規(guī)章制度。把日常教育、管理和道德規(guī)范具體化。培養(yǎng)學生遵守紀律的自覺性,并對少數(shù)嚴重違反校紀的行為予以嚴肅處理,使學生由他律逐漸轉化為自律,以維護正常的教學和生活秩序。
3.網(wǎng)絡安全教育
計算機網(wǎng)絡技術在帶來便利的同時,也引發(fā)了一定的問題。不健康的網(wǎng)絡內容,使涉世不深的學生難辨是非,出現(xiàn)了模仿、犯罪的現(xiàn)象。通過網(wǎng)絡安全教育,使學生認識到哪些行為是非法的,是禁止的,以免學生由于網(wǎng)絡法律知識的欠缺,參與違法犯罪活動;加強網(wǎng)絡安全教育,使學生懂得如何在網(wǎng)絡中保護自己,避免上當受騙,增強自我保護的意識。
4.心理健康教育
心理健康越來越得到社會和個人的重視,只有加強對心理健康知識的教育,才能有利于學生健康的成長。研究表明,學生心理上存在不良反應和心理障礙的發(fā)生率呈上升趨勢。表現(xiàn)為焦慮、恐懼、憂郁、冷漠、偏執(zhí)、暴躁、消沉等。因此,要重視學生心理安全教育,培養(yǎng)學生健康的心態(tài)。讓學生學會接納自己、欣賞自己,做到娛人自娛。
四、加強安全教育有效手段和措施
安全教育關乎學校教育質量,關乎社會和諧穩(wěn)定。要結合學情和社會現(xiàn)實,采取有效的手段和措施,改善安全教育工作。
1.調動一切積極因素,形成共抓安全教育的局面
要實行全員、全過程、全面的安全教育。形成以學生管理部門、學校機關部室、教學系部、后勤人員共同參與,齊抓共管的局面。要建立健全校園安全教育領導小組,完善安全教育運行機制,明確分工,落實責任。形成人人重視安全,時時強調安全,事事體現(xiàn)安全,真正將安全教育落到實處。
2.將安全教育納入教學管理和教學計劃中
開發(fā)專業(yè)時,將安全教育納入到課程體系中,落到課程表。將安全教育作為一個重要的教學內容,與專業(yè)課同等對待,納入教學評估中;開展安全教學研究,將成型的科研成果推廣開來,進而推動安全教育課的實施。
3.加強安全教育宣傳,增強學生安全意識
根據(jù)實踐調查研究顯示,造成小學體育安全問題的主要原因包括學生的著裝不規(guī)范、學校提供的場地不規(guī)范以及體育器材存在安全隱患等方面。因此,要切實避免安全問題的出現(xiàn),教師就必須從以下方面開展工作。一方面,教師必須要嚴格監(jiān)督學生的著裝。部分學生在夏天穿涼鞋、拖鞋或者裙子上課,這些不適合運動的著裝有可能導致學生在運動過程中摔倒,在體育教學中存在極大的安全隱患。其次,各個小學必須確保運動場地的安全。例如,學校的操場上不應該有石塊、砂礫,應該保持場地的平整,避免學生在奔跑過程中跌倒。學校配備的籃球架等運動設備,應該定期檢查螺絲釘是否生銹或松動,是否存在一定的安全隱患。同時,針對學生自備的體育器材,教師應該逐一進行檢查,要確保學生的體育器材不存在安全隱患后才允許學生使用,進而避免劣質的體育器材在使用過程中對學生造成不必要的傷害。
2規(guī)范學生的動作
另一方面,在小學體育教學中,學生的動作是否規(guī)范也存在一定的安全隱患。例如,在籃球教學中,部分學生運球、拍球的姿勢不對,這就極容易導致學生指關節(jié)受到損傷。在跑步訓練中,學生的姿勢不規(guī)范,也容易導致學生的韌帶拉傷,或在奔跑過程中跌倒,進而造成嚴重摔傷。因此,要規(guī)避小學體育教學中的安全問題,教師就必須規(guī)范學生的動作,引導學生按照標準的姿勢和動作進行體育鍛煉。這就需要教師不斷提高體育教學的質量和效率,讓學生真正掌握規(guī)范的姿勢。同時,教師必須加強監(jiān)管力度,要針對學生在練習和運動過程中的姿勢、行為進行有力監(jiān)督,及時矯正學生不規(guī)范的姿勢。這種監(jiān)督和管理還包括針對學生之間的相互打鬧,甚至有部分學生握著羽毛球拍相互追逐打鬧。因此,教師在規(guī)范學生姿勢的同時,還必須及時制止學生做出上述危險的舉動,避免學生在無意識的情況下造成不可避免的損失。
3適當降低運動的強度
同時,一般而言,運動強度越高的運動項目越容易出現(xiàn)嚴重的安全問題。因此,小學及小學體育教師可以適當降低體育運動的強度及體育教學的項目。例如,部分教師喜歡組織學生進行籃球比賽,進而對體育教學的效果起到極大的促進作用。但是,籃球比賽本身是一項激烈的體育項目,而小學生的紀律性相對較差,籃球技術也達不到相應的層次。因此,組織小學生進行籃球比賽本身就存在一定的安全隱患。在比賽過程中,學生對比賽規(guī)則的認識不夠深刻,進而在比賽過程中更易做出犯規(guī)的舉動。因此,在小學體育教學內容的安排和設計中,教師應該充分切合小學生的特點,安排相對柔和、運動強度相對較低的體育項目,進而降低安全隱患。教師可以開展多樣化的游戲教學活動,也可以以太極、羽毛球等體育項目作為主要的教學內容。適當降低運動的強度,從小學體育教學內容的角度降低了安全隱患,這既符合小學生的生理特性,也對小學生身體素質的提高起到更明顯的促進作用。
4結束語
關鍵詞:大學生;微信傳播;個人信息;信息安全
一、研究背景
微信是騰訊公司于2011年1月21日推出的一款應用程序,投入使用后以其信息便捷、成本低廉、傳播速度快等特點吸引了眾多用戶。大學生是活躍在微信中的中堅力量。根據(jù)中國互聯(lián)網(wǎng)絡信息中心(CNNIC)2017年1月22日的第39次《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》,截至2016年12月,中國網(wǎng)民規(guī)模達7.31億,互聯(lián)網(wǎng)普及率達53.2%,手機網(wǎng)民占整體網(wǎng)民的95.1%。在網(wǎng)民構成中,在校大學生比例約占30%(包括大專、本科、碩士、博士)。2016年4月8日,中國互聯(lián)網(wǎng)信息中心(CNNIC)的《中國社交應用用戶行為研究報告》顯示,微信使用率為69.1%,在移動即時通信工具中排名第二,活躍用戶已達到5.49億。18~25歲的使用人群比例約占總使用人數(shù)的45.4%,其中大學生占有相當大的比重。近年來,微信在大學校園中的使用率直線上升。調查發(fā)現(xiàn),84%的大學生使用微信的時間達到一年以上(包括一年),67.5%的大學生使用微信的主要原因是節(jié)省短信費和電話資費等,47%的大學生使用微信是為了關注好友的生活動態(tài)。微信與大學生的社交生活息息相關。由于大學生校園生活環(huán)境簡單,自身缺乏社會經(jīng)驗,在微信的使用過程中,其傳播與信息安全是值得研究的問題。
二、研究發(fā)現(xiàn)與分析
此次研究選取了西安某高校,采用了網(wǎng)上電子調查問卷的方法,回收有效問卷共200份。樣本的性別構成大致為:男生共129人,占64.5%;女生共71人,占35.5%。專業(yè)基本構成為:理工類121人,占60.5%;文史類共63人,占31.5%;藝術類共16人,約占8%。(一)大學生對微信功能的使用呈多樣化。大學生廣泛使用的微信功能有朋友圈、搖一搖、微信相冊、掃一掃、附近的人、微信支付、漂流瓶、公眾號等。收集到的數(shù)據(jù)顯示,在所有的調查對象中,朋友圈的使用率占80.5%,占據(jù)最高比例;公眾號的使用率占75%,位居第二;微信支付排名第三,占42%;大學生使用掃一掃這一功能也占據(jù)較大比重,為39%。此外,微信相冊的使用人數(shù)占總人數(shù)的27.5%,使用搖一搖的人數(shù)占總人數(shù)的19%,使用附近的人這一功能的人數(shù)占總樣本的10.5%,漂流瓶的使用率占7.5%。(二)參與微信活動中潛在的信息泄露途徑分布廣。大學生在使用微信的過程中會參與許多微信活動,如測你的前世今生、今日運勢等測試類游戲,免費抽獎活動,掃碼關注非官方微信公眾號,非正規(guī)的砍價活動,微信投票活動,點擊不明微信紅包鏈接等。根據(jù)調查數(shù)據(jù)顯示,仍有28.5%的大學生在參與微信活動時不會質疑主辦方的權威性。根據(jù)數(shù)據(jù)統(tǒng)計,參與微信投票活動的比例為總人數(shù)的71.5%,排名第一;掃碼關注非官方微信公眾號的比例為總人數(shù)的63.5%,排名第二;測你的前世今生、今日運勢等測試類游戲也占據(jù)較高比例,為31.5%;參與免費抽獎的比例為總人數(shù)的30.5%;非正規(guī)砍價活動的參與率達24%;點擊不明微信紅包鏈接的參與率為13.5%。此類微信活動多是不法分子通過這幾類微信活動吸引用戶的注意力從而達到篡取用戶個人信息(如姓名、出生日期、聯(lián)系方式、個人位置等)的目的。例如,免費抽獎類活動往往中獎率極高,用戶中獎后需完善個人信息才可以領取獎品,然而用戶并不會收到什么獎品。這些活動都有自己的后臺服務器,用戶在與其互動中會在后臺留下痕跡,不法分子通過這些痕跡能夠全方位地掌握用戶個人信息。用戶在參與的過程中,后臺服務器會通過游戲向用戶手機植入木馬程序,竊取用戶的銀行卡、支付密碼等造成用戶財產上的損失。(三)大學生能對微信中傳播的個人信息保持一定的警惕,但警惕意識淡薄。大學生在微信中傳播的內容對研究微信的個人信息安全具有重要價值,而大學生在微信中參與的有關活動及其社交行為,則最能說明大學生這一微信使用群體在個人信息與信息安全保護等方面的認識和重視程度。調查統(tǒng)計結果顯示如下:從收集到的數(shù)據(jù)來看,50.5%的人認為他們與陌生人交談時不會涉及自身信息,34%的人表示偶爾會,8%的人表示看心情,還有7.5%的人表示會涉及自身信息。另外,關于是否遇到過微信中個人信息泄露的情況,占50%比例的人表示自己可能有,但不清楚。43.5%的大學生經(jīng)常與自己相關的真實動態(tài),28%的大學生表示偶爾會,28.5%則認為自己不會與自己相關的真實動態(tài)?;诖耍趥€人信息安全意識方面,大致可分為警惕意識強和警惕意識較弱這兩種情況,在調查對象的數(shù)量上,二者幾乎是對半存在的??梢?,部分大學生對個人信息這一概念比較模糊,對個人信息的防范意識比較弱。根據(jù)數(shù)據(jù)統(tǒng)計,因為參加某個微信活動而收到陌生人的廣告或任何形式的信息騷擾的情況,33%的人表示有,38%的人表示沒有,29%的人認為可能有,但不清楚;遇到類似情況,占50%比例的人表示會提高警惕,拒絕參與;占17.5%比例的人采取置之不理,繼續(xù)參與各種活動的態(tài)度;還有20.5%的人知道存在安全隱患,但不拒絕活動;有12%的人持其他態(tài)度。由此可見,大學生在參與微信活動的過程中,針對信息泄露情況警覺性較差,往往存在僥幸心理,對某些隱含風險的微信活動認識欠缺,致使對個人的信息安全造成了威脅。從對大學生的微信社交行為來分析,整體上大家對個人信息安全能夠保持一定的警惕性,但部分同學的個人信息安全意識仍較淡薄,且對個人信息的保護措施不到位,使得在使用微信的過程中仍然存在較大的信息泄露風險。
三、大學生微信傳播存在的安全問題
(一)自身隱私信息的公開化在問卷調查中發(fā)現(xiàn)朋友圈的使用率最高。用戶可以通過朋友圈自由表達情感,并選擇是否分享其位置信息,不法分子通過分析這些信息在聊天中拉近彼此距離,從而成功促成網(wǎng)友會面。例如,西安某高校女大學生在朋友圈其失戀的動態(tài)后分享了她的位置,犯罪分子與其聊天后,以會見異性校友的名義要求與她見面,成功后迅速趕到約定地點進行誘拐。另外,瀏覽朋友圈時,大學生很容易被標題化的內容吸引,進而點擊閱讀。這種習慣是不健康的,如果這僅僅是不法分子博得用戶吸引力的手段,那么用戶的點擊就可能會造成個人信息的泄露。(二)參與活動不核實其權威性。關注微信公眾號送小禮品的活動在各大高校中比比皆是,大部分大學生不會考慮自己被要求關注的公眾號的權威性。關注了微信公眾號之后,在微信上與公眾號后臺運營者進行互動,參加一些活動,個人信息很可能會在無形之中被不法分子竊取利用,進而對個人信息的安全造成威脅。(三)輕信微信購物易引發(fā)信息泄露及交易詐騙。研究表明,71%的大學生在微信上綁定了銀行卡,這就為“微商”打開了一個年輕的市場。大學生進行微信購物的方式有兩種:一種是在個人商家的“微商城”“微店”中購物;另一種是從微商或者已經(jīng)成為微商商的朋友處購買。這樣的交易建立在朋友圈的信任之上,交易成功后,賣家會以要寄出商品為由向大學生索要電話住址等信息。隨著微信購物圈的擴大,微信購物帶來個人信息泄露的可能性越來越大。同時,大學生群體對商家及商品缺乏辨識能力,交易詐騙頻發(fā)。(四)微信紅包“陷阱”。隨著微信的不斷升級和使用,微信紅包功能越來越受大家的追捧。據(jù)央視新聞報道,有一種“紅包”以鏈接的形式發(fā)給微信用戶,這種“紅包”其實被植入了木馬病毒。它設計的頁面跟微信錢包十分相像,用戶在點擊的時候,個人信息與手機綁定的網(wǎng)銀、支付寶等賬戶就會不知不覺地被人盜用,隨后轉走用戶的錢財,而這一切用戶根本不知曉。調查發(fā)現(xiàn),大學生在遇到不明鏈接時,尤其是微信紅包鏈接,點擊并參與的大學生還占有一定比例,這對個人信息安全存在著潛在威脅。(五)互聯(lián)網(wǎng)環(huán)境下交友的潛在危險。依托微信的強互動性,微信交友也使大學生群體面臨著來自人身、信息及財務的安全威脅。微信“搖一搖”是微信內的一個隨機交友應用,用戶通過搖一搖可以匹配出與自己同時搖一搖的微信用戶,這種新奇的交友方式極大地滿足了大學生的獵奇心理。自微信推出搖一搖以后,它的使用次數(shù)每日多達一億次。正是由于搖一搖隨機交友的便捷性,所以搖一搖對大學生微信用戶的個人信息安全存在著潛在的危險。搖一搖的隨機交友具有匿名性,大學生生活學習的環(huán)境單純,戒備心弱,一些不法分子正是抓住了這一特點進行不法活動。例如,不法分子隱瞞自己的真實身份,擬一個化名通過與大學生微信用戶的日常聊天來竊取他們的個人信息。
四、思考與建議
通過以上分析,發(fā)現(xiàn)大學生在使用微信的過程中存在信息安全隱患的主要原因有:一方面,媒介自身在運行過程中存在一些漏洞,使得不法分子有機可乘。除此之外,對于一些由微信引起的違法犯罪的案件,我國還沒有具體的法律條文對其進行約束和制裁。另一方面,大學生日常學習生活環(huán)境較為單純,社會經(jīng)驗不足,在個人信息安全方面認識淺顯,防范意識淡薄。針對以上問題,我們將從新媒體素養(yǎng)、微信使用習慣及防范意識三個方面,對大學生在個人信息安全保護方面提出建議。(一)加強對微信傳播特性的認識,提高大學生新媒體素養(yǎng)。普及新媒體素養(yǎng)教育,促進大學生正確認識新媒體的效用、正負向影響,正確認識、使用微信成為當務之急,可通過媒介素養(yǎng)教育提升大學生個人信息的防范意識。在微信被廣泛使用的形勢下,準確認識隱藏在微信中的信息漏洞應當成為大學生必備的技能。今后再遇到微信中不明鏈接和不明紅包時,大學生要提高警惕意識,不能抱有僥幸心理,應當避而遠之,防止個人信息被竊取。另外,在微信使用過程中遇到諸如違法犯罪行為時,要明確其危害性并廣而告之。大學生努力提高自身認知水平,將會在今后的個人信息安全保護方面變得更加從容。(二)正視微信傳播,樹立健康的微信傳播心態(tài),形成良好的微信使用習慣。大學生良好的微信使用習慣在信息安全保護方面起著重要作用。在與陌生人的聊天中應盡量避免提及自身信息,杜絕通過這一途徑泄露個人信息。選擇性閱讀與參與微信活動時的謹慎,是形成良好使用習慣最為關鍵的環(huán)節(jié),這既要求大學生提高自身素質、增加對內容的辨識度,又要求其樹立正確的觀念,不貪圖小利,不抱有獵奇心理。(三)做好個人隱私保護,提升自身風險防范意識從大學生自身角度來說,要規(guī)避微信傳播所帶來的個人信息安全風險,最重要的是提高自身風險防范意識。大學生要在微信傳播過程中提高戒備心,不隨意加陌生人;對陌生人要。設置朋友圈權限,與對方交流時刻保持警惕;對微信鏈接中非官方信息的安全性要持懷疑態(tài)度,不隨意在不明鏈接活動中填寫與個人信息相關的內容。大學生在享受微信傳播帶來的社交便利和娛樂的同時,更要重視對個人信息安全的保護。
作者:張南 韓珂 馬海燕 單位:西安石油大學
參考文獻:
[1]第39次《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》[R].中國互聯(lián)網(wǎng)絡信息中心,2017-01-22.
[2]王元卓,范樂君,程學旗.隱私數(shù)據(jù)泄露行為分析[M].清華大學出版社,2014:65-70.
[3]丹尼爾•沙勒夫(美).隱私不保的年代[M].江蘇人民出版社,2011:145-152.
[4]P.W.辛格(美),艾倫•弗里德曼.網(wǎng)絡安全:輸不起的互聯(lián)網(wǎng)戰(zhàn)爭[M].中國信息通信研究院,譯.電子工業(yè)出版社,2015:164-170.
人類進入21世紀,Internet為人類交換信息、促進科學、技術、文化、教育、生產、發(fā)展,提高現(xiàn)代人的生活質量提供了極大的便利。由于網(wǎng)絡的開放性、無縫連接性、共享性和動態(tài)性的發(fā)展使得人人都可以自由進入Internet,當然其中有善者也有惡者。惡者采取各種攻擊手段,竊取重要情報,散播破壞性信息,傾瀉垃圾消息,進行網(wǎng)絡欺詐、釋放病毒等行動,這些行為對個人、單位和國家的信息安全構成極大的威脅。當今密碼學和信息安全技術已經(jīng)得到廣泛的應用,包括加密、認證、安全協(xié)議、訪問控制、防火墻、抗病毒、數(shù)字貨幣等方面的產品。這些產品的基礎理論和基礎知識都與《密碼與信息安全》課程相關。
2.課程教學現(xiàn)狀及存在的問題
2.1教學現(xiàn)狀
《密碼與信息安全》是我校信息與計算科學專業(yè)的一門專業(yè)必修課,具有寬廣深厚的理論基礎,涉及廣泛的數(shù)學知識。在課程內容設置上主要包含密碼學基礎、古典密碼學、密碼學數(shù)學基礎、對稱密碼學、公鑰密碼學、數(shù)字簽名、身份認證、密鑰管理、密碼學應用、網(wǎng)絡安全協(xié)議等。知識跨度大、應用背景多、實踐性強的特點確定了該課程具有較高的教學和學習難度。然而我校的《密碼與信息安全》課程開設的時間短,積累的經(jīng)驗少,與其他課程比較,還有許多教學上的問題有待研究、實踐并加以解決,并且該課程只有理論課時,沒有實踐課時,大多數(shù)學生認為該課程缺乏實踐動手能力,或不知道如何利用該課程理論知識解決實際問題。
2.2教學內容方面
密碼學中有三個部分:經(jīng)典密碼體制、對稱密碼體制和公鑰密碼體制,均涉及到大量數(shù)論、群論、有限域理論、計算復雜性理論等數(shù)學知識。包括向量、矩陣、模運算,大整數(shù)分解,離散對數(shù)、橢圓曲線等。對數(shù)學基礎知識理解不夠深的學生學起來比較吃力;而教師授課時,在課程的課時分配不充裕的情況下,只能忽視對數(shù)學知識的講解,導致學生產生一些畏難情緒,失去學習興趣。
2.3教學方法方面
如何培養(yǎng)學生發(fā)現(xiàn)問題、分析問題、解決問題的能力,激發(fā)學生的創(chuàng)造性、積極性,是高校信息與計算科學專業(yè)課程改革面臨的一個重要問題。而該課程教學主要還是以傳統(tǒng)的課堂教學為主,在教學過程中老師與學生之間缺乏互動性,不能烘托起整個課堂氣氛。且該課程的很多知識需要學生在實際應用中才能真正理解、掌握,這種傳統(tǒng)的教學手段很難讓學生完全領會所學的知識以及將所學知識應用于實際。學生在學習中不知道學為何用,因而無法激起學生的學習興趣。
2.4教學模式方面
在教學過程中主要還是圍繞理論學習,忽略了實驗教學。而該課程是一門實踐性很強的課程,在教學中應使學生通過實踐來深化理論知識的理解,培養(yǎng)學生解決實際問題的能力。比如,在講解DES、AES、RSA、ECC、MD5等算法時,不僅只講解它們的工作原理,更重要的是使學生掌握各種算法的實際應用,而應用的掌握必須在實踐中完成。因此,理論與實踐相結合的教學方法在教學中至關重要。由于該課程實踐性強,需要不同學歷層次、不同知識結構、不同實踐經(jīng)驗的人才隊伍共同打造師資團隊。
3.課程教學改革方案
3.1教學內容改革
教師在授課時,應合理安排課時,補上相應的數(shù)學知識,完善密碼學的知識面。利用多媒體課件,制作相應數(shù)學知識實例,加快學生的理解過程。在具體教學過程中,開發(fā)新穎、實用、趣味的教學軟件,使教學直觀、形象,也會大大提高學生的學習興趣。尤其在講解具體算法時,可以通過flas來演示算法的,學生可以根據(jù)動畫的演示清晰地理解算法的執(zhí)行過程,從而使教學過程變得更加生動形象。在設計該課程理論教學內容時,應結合我校人才培養(yǎng)定位的特色,在講解密碼算法和密碼協(xié)議的同時,應講解該算法或協(xié)議實際應用的例子,在課堂多媒體教學環(huán)境中演示給學生看,同時要求學生通過編程實踐等手段實現(xiàn)相應的密碼算法。這樣,既符合該課程實踐性很強的特點,也符合人才培養(yǎng)定位的特色,對學生未來從事信息安全領域的工作起到了承前啟后的作用。
3.2教學方法改革
應該建立信息安全專業(yè)實驗室用于相關課程的實踐。如現(xiàn)有條件尚無法建立專門的實驗室,可利用現(xiàn)有網(wǎng)絡實驗室,采用虛擬機軟件和自主編程結合的方式來完成課程實踐。另外教師應指導學生利用C、Java等高級程序設計語言來實現(xiàn)一些典型的密碼算法,培養(yǎng)學生學習興趣,增強動手能力。編寫程序可以促進學生對算法的理解,有助于知識的掌握和應用。并且要加強師資隊伍建設,選派骨干教師到其他學校交流,造就拔尖人才;根據(jù)實際需要,聘請本地知名公司、企業(yè)的資深專家和其他高校教學經(jīng)驗豐富學術成就較高的教師為兼職教師,補充教師的知識結構。
3.3教學模式改革
目前,許多學校的校園網(wǎng)都以WINDOWSNT做為系統(tǒng)平臺,由IIS(InternetInformationServer)提供WEB等等服務。下面本人結合自己對WINDOWSNT網(wǎng)絡管理的一點經(jīng)驗與體會,就技術方面談談自己對校園網(wǎng)安全的一些看法。
一、密碼的安全
眾所周知,用密碼保護系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的方法之一。目前發(fā)現(xiàn)的大多數(shù)安全問題,是由于密碼管理不嚴,使"入侵者"得以趁虛而入。因此密碼口令的有效管理是非?;镜模彩欠浅V匾?。
在密碼的設置安全上,首先絕對杜絕不設口令的帳號存在,尤其是超級用戶帳號。一些網(wǎng)絡管理人員,為了圖方便,認為服務服務器只由自己一個人管理使用,常常對系統(tǒng)不設置密碼。這樣,"入侵者"就能通過網(wǎng)絡輕而易舉的進入系統(tǒng)。筆者曾經(jīng)就發(fā)現(xiàn)并進入多個這樣的系統(tǒng)。另外,對于系統(tǒng)的一些權限,如果設置不當,對用戶不進行密碼驗證,也可能為"入侵者"留下后門。比如,對WEB網(wǎng)頁的修改權限設置,在WINDOWSNT4.0+IIS4.0版系統(tǒng)中,就常常將網(wǎng)站的修改權限設定為任何用戶都能修改(可能是IIS默認安裝造成的),這樣,任何一個用戶,通過互聯(lián)網(wǎng)連上站點后,都可以對主頁進行修改刪除等操作。
其次,在密碼口令的設置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過幾個這樣的站點,他們的共同特點就是利用自己名字的縮寫或6位相同的數(shù)字進行密碼設置。
密碼的長度也是設置者所要考慮的一個問題。在WINDOWSNT系統(tǒng)中,有一個sam文件,它是windowsNT的用戶帳戶數(shù)據(jù)庫,所有NT用戶的登錄名及口令等相關信息都會保存在這個文件中。如果"入侵者"通過系統(tǒng)或網(wǎng)絡的漏洞得到了這個文件,就能通過一定的程序(如L0phtCrack)對它進行解碼分析。在用L0phtCrack破解時,如果使用"暴力破解"方式對所有字符組合進行破解,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設置時一定要有足夠的長度??傊诿艽a設置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄平怆y度的好辦法。
二、系統(tǒng)的安全
最近流行于網(wǎng)絡上的"紅色代碼"、"藍色代碼"及"尼姆達"病毒都利用系統(tǒng)的漏洞進行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡管理人員主要任務。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進行升級補丁卻是我們應該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關網(wǎng)絡安全網(wǎng)站,對于我們有使用的軟件和服務,應該密切關注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關的安全問題就立即對軟件進行必要的補丁和升級。比如上面提及引起"紅色代碼"、"藍色代碼"及"尼姆達"病毒的傳播流行的Unicode解碼漏洞,早在去年的10月就被發(fā)現(xiàn),且沒隔多久就有了解決方案和補丁,但是許多的網(wǎng)絡管理員并沒有知道及時的發(fā)現(xiàn)和補丁,以至于過了將近一年,還能掃描到許多機器存在該漏洞。
在校園網(wǎng)中服務器,為用戶提供著各種的服務,但是服務提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應將不必要的服務關閉,只向公眾提供了他們所需的基本的服務。最典型的是,我們在校園網(wǎng)服務器中對公眾通常只提供WEB服務功能,而沒有必要向公眾提供FTP功能,這樣,在服務器的服務配置中,我們只開放WEB服務,而將FTP服務禁止。如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因為通過FTP用戶可以上傳文件內容,如果用戶目錄又給了可執(zhí)行權限,那么,通過運行上傳某些程序,就可能使服務器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡不安全的一個因素。
在WINDOWSNT使用的IIS,是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:
首先,不要將IIS安裝在默認目錄里(默認目錄為C:\Inetpub),可以在其它邏輯盤中重新建一個目錄,并在IIS管理器中將主目錄指向新建的目錄。
其次,IIS在安裝后,會在目錄中產生如scripts等默認虛擬目錄,而該目錄有執(zhí)行程序的權限,這對系統(tǒng)的安全影響較大,許多漏洞的利用都是通過它進行的。因此,在安裝后,應將所有不用的虛擬目錄都刪除掉。
第三,在安裝IIS后,要對應用程序進行配置,在IIS管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權限設置一定要慎重,盡量不要給可執(zhí)行權限。
三、目錄共享的安全
在校園網(wǎng)絡中,利用在對等網(wǎng)中對計算機中的某個目錄設置共享進行資料的傳輸與共享是人們常采用的一個方法。但在設置過程中,要充分認識到當一個目錄共享后,就不光是校園網(wǎng)內的用戶可以訪問到,而是連在網(wǎng)絡上的各臺計算機都能對它進行訪問。這也成了數(shù)據(jù)資料安全的一個隱患。筆者曾搜索過外地機器的一個C類IP網(wǎng)段,發(fā)現(xiàn)共享的機器就有十幾臺,而且許多機器是將整個C盤、D盤進行共享,并且在共享時將屬性設置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網(wǎng)絡硬盤,就能對上面的資料、文檔進行查看、修改、刪除。所以,為了防止資料的外泄,在設置共享時一定要設定訪問密碼。只有這樣,才能保證共享目錄資料的安全。
四、木馬的防范
相信木馬對于大多數(shù)人來說不算陌生。它是一種遠程控制工具,以簡便、易行、有效而深受廣大黑客青睞。一臺電腦一旦中上木馬,它就變成了一臺傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!木馬,應該說是網(wǎng)絡安全的大敵。并且在進行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。
木馬感染通常是執(zhí)行了一些帶毒的程序,而駐留在你的計算機當中,在以后的計算機啟動后,木馬就在機器中打開一個服務,通過這個服務將你計算機的信息、資料向外傳遞,在各種木馬中,較常見的是"冰河",筆者也曾用冰河掃描過網(wǎng)絡上的計算機。發(fā)現(xiàn)每個C類IP網(wǎng)段中(個人用戶),偶爾都會發(fā)現(xiàn)一、二個感染冰河的機器。由此可見,個人用戶中感染木馬的可能性還是比較高的。如果是服務器感染了木馬,危害更是可怕。
心理學是通過研究分析人的心理行為規(guī)律的一門學科,安全生產離不開安全心理學的輔導幫助。安全生產活動的主體就是人,而人的工作行為是被心理活動規(guī)律所控制的,員工在生產環(huán)境與自身周圍事物中會受到不同的影響,產生不同心理問題。
(一)生產員工的麻痹心理
在煤礦安全管理過程中員工往往會出現(xiàn)心理,明明知道自己的工作行為會影響到煤礦安全的生產,還一味地違章工作下去。造成員工出現(xiàn)麻痹心理的主要原因包括以下幾個方面:一是員工沒有充分認識到自己的違章行為會造成的影響,長期性的認為這種行為無關大礙,從而產生了習慣性麻痹心理;二是員工的安全生產知識淺薄,不能很好地判斷到行為導致事故發(fā)生的嚴重危害性,從而產生了無知麻痹心理;三是員工為了加快工作進度,完全忽略了生產的安全穩(wěn)定性,導致注意力轉移方向錯誤。
(二)生產員工的情緒心理
員工在煤礦安全生產過程中極易產生消極的情緒,這勢必會影響到自己的工作行為,導致煤礦生產的安全程度大大降低,從而引發(fā)安全事故的發(fā)生。情緒心理因素大致可分為以下幾種:一是矛盾因素,員工之間發(fā)生激烈爭吵,事后沒有良好的解決造成長期的心理矛盾,影響了生產的安全性;二是家庭因素,員工家庭氛圍不和諧,常常發(fā)生爭吵導致情緒的煩躁,這種情緒帶到工作中影響安全生產。
(三)生產員工的疲勞心理
企業(yè)應該充分考慮到員工的休息時間,員工長久處于工作狀態(tài),勢必會導致他們出現(xiàn)疲勞狀態(tài),無論是身體上的,還是心理上的。注意力不集中、犯困身體無力、感覺失調等因為疲勞出現(xiàn)的問題會嚴重影響到他們的工作行為,從而造成安全事故的發(fā)生。
二、安全心理學在煤礦安全生產中的應用和措施
(一)加強企業(yè)文化建設
煤礦企業(yè)在日常的安全生產過程中,要高度關注到生產員工的心理是否健康,情緒是否穩(wěn)定,同時還要不斷加強對企業(yè)與生產員工思想方面的建設,企業(yè)文化作為思想建設工作的重中之重,理應得到企業(yè)的重視,豐富的企業(yè)文化有利于企業(yè)的發(fā)展和進步,不斷為員工提供積極向上的思想動力。生產員工的工作積極性及主動性與企業(yè)文化有著密切相關的聯(lián)系,健康的企業(yè)文化能充分調動他們的工作熱情,全身心地投入到工作當中去,滿足生產員工的最低需求,讓他們在輕松的環(huán)境下愉悅的工作。
(二)加強安全心理學教育,提高員工綜合素質
加強安全心理學的教育能有效地提高煤礦企業(yè)生產的安全性。眾所周知,人作為任何工作行為的核心與基礎,生產事故的發(fā)生離不開人為因素的關系。提高生產員工的安全心理學知識,能有效地規(guī)范他們的行為,控制現(xiàn)場事故的秩序。通過教育的方式向員工傳輸安全心理學知識,有利于加強他們的安全生產意識,鞏固自身的安全生產心理防線,提高安全生產的工作效率。通過具體工作、具體對象有針對性及目的性的進行安全心理學教育,全面提高生產員工的綜合素質。
(三)加大對安全生產管理的宣傳力度,營造良好的安全生產氛圍
煤礦企業(yè)要讓員工充分認識到安全生產的重要性,提高管理者與生產員工對煤礦安全生產的認知程度,認知活動的基本特征包括了全體性、主動性、道德性等。增強員工的安全意識,嚴格遵守規(guī)章制度,規(guī)范自身的工作行為。安全生產管理人員要積極營造良好的安全生產氛圍,向生產人員認真講述安全生產的重要性,激勵他們在生產過程中嚴格按照安全生產規(guī)章制度工作。
三、結束語