前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的當前的網(wǎng)絡安全形勢主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:網(wǎng)絡安全;入侵檢測;數(shù)據(jù)挖掘;Apriori算法
網(wǎng)絡安全從其本質(zhì)上講就是網(wǎng)絡上的信息安全,指網(wǎng)絡系統(tǒng)的硬件、軟件及數(shù)據(jù)受到保護,不遭受偶然的或者惡意的破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷?!吨袊ヂ?lián)網(wǎng)網(wǎng)絡安全報告(2008年上半年)》指出“2008年,網(wǎng)絡攻擊的頻次、種類和復雜性均比往年大幅增加,遭入侵和受控計算機數(shù)量巨大,潛在威脅和攻擊力繼續(xù)增長,信息數(shù)據(jù)安全問題日益突出,網(wǎng)絡安全形勢依舊嚴峻?!笨梢?網(wǎng)絡安全已經(jīng)成為一個人們不得不采取有力措施來維護的一項重要任務,基于當前的網(wǎng)絡安全現(xiàn)狀,社會各界都對網(wǎng)絡安全提出了更高的要求,采取有效措施,建設安全、可靠、便捷的網(wǎng)絡應用環(huán)境,維護國家、企業(yè)和個人的信息安全,成為社會信息化進程中亟待解決的問題。
一、網(wǎng)絡安全入侵檢測技術
入侵檢測是通過監(jiān)視各種操作,分析、審計各種數(shù)據(jù)和現(xiàn)象來實時檢測入侵行為的過程,它是一種積極的和動態(tài)的安全防御技術。入侵檢測系統(tǒng)指的是一種硬件或者軟件系統(tǒng),該系統(tǒng)對系統(tǒng)資源的非授權使用能夠做出及時的判斷、記錄和報警。它能檢測系統(tǒng)中的非正常行為,并且對這些行為進行識別以判斷是否是入侵行為。目前,入侵檢測方法主要分為兩類:誤用檢測、異常檢測。傳統(tǒng)信息安全機制的重要防護手段是防火墻。防火墻是一種靜態(tài)安全手段,需要人工來實施和維護,它不能主動跟蹤入侵者。而入侵檢測能在不影響系統(tǒng)性能的情況下對系統(tǒng)進行監(jiān)測,為系統(tǒng)提供對內(nèi)部攻擊、外部攻擊和誤操作的有效保護,能彌補防火墻的不足起著主動防御的作用,是信息安全中的極其重要的部分。
二、數(shù)據(jù)挖掘技術
數(shù)據(jù)挖掘是指從海量的數(shù)據(jù)中,抽取潛在的、有價值的知識的過程。也就是對海量數(shù)據(jù)進行分析和探索,揭示其中隱含的規(guī)律,并進一步將其模式化的技術過程。數(shù)據(jù)挖掘是知識發(fā)現(xiàn)(KDD)過程中的一個重要步驟,是數(shù)據(jù)庫知識發(fā)現(xiàn)的核心部分。
三、基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)
(一)入侵檢測系統(tǒng)的功能
一個入侵檢測系統(tǒng)至少應該能夠完成以下五個功能:(1)監(jiān)測、分析用戶和系統(tǒng)的活動;(2)檢查系統(tǒng)漏洞;(3)評估系統(tǒng)關鍵資源和數(shù)據(jù)文件的完整性;(4)發(fā)現(xiàn)入侵企圖或異常現(xiàn)象;(5)記錄、報警和主動響應。
(二)數(shù)據(jù)挖掘在入侵檢測系統(tǒng)中的作用
數(shù)據(jù)挖掘在入侵檢測系統(tǒng)中的作用有如下幾點:(1)分析網(wǎng)絡審計數(shù)據(jù);(2)從網(wǎng)絡數(shù)據(jù)和審計數(shù)據(jù)中提取可以區(qū)分正?;顒雍腿肭只顒拥奶卣?(3)識別出長時間的、正在進行的攻擊活動;(4)從已知攻擊和正?;顒又袣w納檢測模型;(5)減少誤報率,提高檢測入侵行為的準確性。
(三)基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)的基本框架
基于數(shù)據(jù)挖掘的入侵檢測系統(tǒng)主要由傳感器、數(shù)據(jù)收集器、數(shù)據(jù)庫、數(shù)據(jù)挖掘、規(guī)則庫、檢測器和特征提取器七個部分組成。上述系統(tǒng)的各模塊功能如下:(1)傳感器接收網(wǎng)絡審計數(shù)據(jù),將數(shù)據(jù)傳送到數(shù)據(jù)接收器。(2)數(shù)據(jù)接收器收集來自傳感器的數(shù)據(jù),并對數(shù)據(jù)進行分析過濾等預處理,將處理后的數(shù)據(jù)存入數(shù)據(jù)庫。(3)數(shù)據(jù)庫存儲經(jīng)過數(shù)據(jù)接收器預處理的數(shù)據(jù)。(4)數(shù)據(jù)挖掘器利用數(shù)據(jù)挖掘技術對數(shù)據(jù)庫中的數(shù)據(jù)進行分析學習,從中提取數(shù)據(jù)“特征”,建立檢測模型,存入規(guī)則庫中。(5)特征提取器采用數(shù)據(jù)挖掘技術對當前用戶行為進行分析,提取當前用戶特征。(6)檢測分析器分析特征數(shù)據(jù)響應入侵。
(四)算法實現(xiàn)
(1)經(jīng)典的Apriori算法。Apriori算法由Rakesh Agrawal和Rnamakrishnan Srikant在1994年提出,它是目前頻繁集發(fā)現(xiàn)算法的核心。Rakesh Agrawal等人設計了一個基本算法,算法如下:先求出D中滿足最小支持度minsup的所有頻繁集。再利用頻繁集生成滿足最小可信度minconf的所有關聯(lián)規(guī)則。Apriori算法使用一種稱為逐層迭代的方法,頻繁k――項集用于搜索頻繁(k+1)――項集。首先,找出頻繁1-項集的集合,該集合記作L1。L1用于找出頻繁2-項集的集合L2,而L2用于找出L3,如此下去,直到找不到頻繁k-項集。找每一個Lk需要掃描一遍數(shù)據(jù)庫。
(2)改進的Apriori算法。經(jīng)典的Apriori算法的缺點是:1)由頻繁k-1項集進行自連接生成的候選頻繁k項集數(shù)量巨大。2)找每一個Lk需要掃描一遍數(shù)據(jù)庫。根據(jù)第二個缺點,對經(jīng)典Apriori算法改進如下:在每次計算Ck支持度計數(shù)對數(shù)據(jù)庫進行掃描時,對將來生成頻繁項集不需要的事務,將其加上刪除標記。
結束語:將數(shù)據(jù)挖掘技術應用到入侵檢測系統(tǒng)中,可以增強入侵檢測的健壯性和自適應性。本文在前人研究的基礎上,對數(shù)據(jù)挖掘技術在網(wǎng)絡入侵檢測中的應用進行了相關的研究。結合入侵檢測及數(shù)據(jù)挖掘的實際,對Apriori算法進行了改進,減少了掃描數(shù)據(jù)庫的次數(shù),提高了算法的效率。
作者單位:中國海洋大學
參考文獻:
根據(jù)一項惠普主導的最新調(diào)查表明,云計算和移動數(shù)據(jù)等主要IT發(fā)展趨勢已對網(wǎng)絡活動的可控性和可視性產(chǎn)生了影響,并增加了潛在安全風險。缺乏可視性會妨礙企業(yè)防御網(wǎng)絡威脅的能力,從而導致敏感數(shù)據(jù)丟失、服務中斷并損害企業(yè)聲譽。然而,傳統(tǒng)的安全信息與事件管理(SIEM)系統(tǒng)缺乏在大量數(shù)據(jù)產(chǎn)生時發(fā)現(xiàn)真正安全威脅的能力。
同時,一半以上的中國業(yè)務及技術高管認為,缺乏對云服務安全需求的認識令其擔憂。超過四分之三的受訪者表示,如何保護和利用大數(shù)據(jù)也已成為問題。約有三分之二的受訪者擔心移動數(shù)據(jù)丟失及被盜取所帶來的風險。此外,超過半數(shù)的受訪者承認,其所在企業(yè)仍就將更多資金投入在被動的防御方式而非主動風險管理。被動、基于邊界的防御方案已不足以應對當前的安全形勢。企業(yè)亟需能涵蓋傳統(tǒng)和混合交付模式的主動、智能的安全解決方案,以應對IT領域的新變化所帶來的挑戰(zhàn)。
惠普于近期推出的全新安全解決方案產(chǎn)品組合,能夠幫助企業(yè)對其安全環(huán)境進行評估、轉型、優(yōu)化和管理,從而主動保護企業(yè)重要資產(chǎn)。
關鍵詞:信息安全;威脅;管理模式;桌面終端
在當今的信息時代,我們的生活和工作方式受到信息技術發(fā)展的巨大影響,時時刻刻都在發(fā)生著改變,而現(xiàn)行企事業(yè)單位的管理模式也在這種“大環(huán)境”下不斷地推陳出新。作為各大國有企事業(yè)信息管理部門,必須考慮到當前技術的發(fā)展給我們的工作帶來的機遇和威脅。
一、當前信息網(wǎng)絡的安全形勢
目前,幾乎所有企業(yè)、事業(yè)單位、行政部門都面臨著內(nèi)部信息泄漏的問題。FBI對484家公司調(diào)查顯示:85%的安全損失是由企業(yè)內(nèi)部原因造成的。面對來自于公司內(nèi)部的安全威脅,很多員工都有切身感受,雖然不會有股票的跌漲刺激感官強烈,但是他們一定遇到過類似的事情。由于粗心誤操作造成公司服務器上重要文檔丟失;由于沒有設定員工在系統(tǒng)內(nèi)的訪問權限,使一些業(yè)務秘密出現(xiàn)在本不應有查閱權的員工計算機上,并不小心將其泄露……對于這些來自公司內(nèi)部的信息安全問題,不是簡單的安裝了殺毒軟件或防火墻就能解決的,單純的“免疫”手段在“網(wǎng)絡風險”、“軟件風險”日益嚴重的今天,都已經(jīng)不足以讓人信任和依賴。
據(jù)調(diào)查統(tǒng)計,90%以上的計算機終端用戶使用的是windows2000,XP或以上的操作系統(tǒng),而這些系統(tǒng)的安全漏洞及系統(tǒng)缺陷非常多。雖然微軟公司會通過定期在網(wǎng)站上安全補丁來彌補這些漏洞,而一些軟件公司也會對自己開發(fā)的軟件進行不斷地更新和升級,但由于終端用戶缺乏相關知識,導致補丁安裝的不及時、不完全,這就會影響終端計算機的安全,從而影響整個內(nèi)部網(wǎng)絡安全。
二、企事業(yè)單位網(wǎng)絡終端計算機安全現(xiàn)狀
大中型企事業(yè)單位、政府辦公網(wǎng)絡,桌面終端計算機數(shù)量隨著辦公的需要不斷增多,而出現(xiàn)的網(wǎng)絡問題也日趨明顯。常見的情況主要有:計算機感染病毒、被安裝木馬;有些不明程序不斷搶占IP地址(ARP病毒)堵塞整個網(wǎng)段,使該網(wǎng)段用戶都不能上網(wǎng)。除此以外,部分員工使用公司辦公電腦私自從網(wǎng)絡上下載海量資源,迅雷、BT、電驢這些下載工具都會搶占網(wǎng)絡通道,這樣就導致了其他一些用戶使用辦公電腦辦公時網(wǎng)速非常低,嚴重時網(wǎng)頁無法顯示,不僅影響了其他員工的工作,還降低了整個公司的工作效率。
這種問題在當下的網(wǎng)絡時代普遍存在于現(xiàn)有的企事業(yè)單位,尤其是一些已經(jīng)擺脫了紙張,進入“無紙化”辦公的先進單位更為明顯。由于難于發(fā)現(xiàn)高危計算機,并對其進行定位,因此一旦問題發(fā)生,就需要大量的故障排查時間。如果同時有多臺計算機感染網(wǎng)絡病毒或者進行非法操作,就會造成網(wǎng)絡癱瘓,從而致使其他正常網(wǎng)絡業(yè)務無法使用。
現(xiàn)階段,所有企業(yè)都在努力尋找一種有效的手段來扭轉這種嚴峻的局面,并盡可能地出臺大量的信息網(wǎng)絡管理規(guī)定。例如:禁止在辦公計算機內(nèi)安裝BT下載軟件,禁止在個人終端設備中安裝網(wǎng)絡游戲軟件,禁止私自更改電腦的安全設置,禁止將外部的電腦接入單位的內(nèi)部網(wǎng)絡等行為。但是,由于缺乏技術和管理手段、考核制度、使用標準、用機規(guī)范等,都不能夠有效切實地執(zhí)行,這樣就使企業(yè)內(nèi)部的信息網(wǎng)絡安全水平很低,衍生了諸多不可控制的安全隱患。
三、通過網(wǎng)絡防護與終端防護共筑信息安全長城
以往提起信息安全,人們更多地把注意力集中在防火墻、防病毒、IDS(入侵檢測)、網(wǎng)御設備、網(wǎng)絡交換設備的管理上,卻忽略了對網(wǎng)絡環(huán)境中的計算單元――服務器、臺式機乃至便攜機的管理。
近兩年的安全防御調(diào)查表明,政府、企事業(yè)單位中超過80%的管理和安全問題來自終端,計算機終端廣泛涉及每個用戶,由于其分散性、不被重視、安全手段缺乏的特點,已成為信息安全體系的薄弱環(huán)節(jié)。因此,隨著信息技術的不斷進步,網(wǎng)絡安全防護的工作重點開始發(fā)生轉移,安全戰(zhàn)場已經(jīng)逐步由核心與主干的防護,轉向網(wǎng)絡邊緣的每一個終端。網(wǎng)絡管理員已經(jīng)不是信息安全的唯一負責人,計算機終端用戶才是信息安全的第一責任人。
四、建設桌面終端安全管理系統(tǒng)的意義
伴隨著網(wǎng)絡管理業(yè)務密集度的增加,在信息安全防護領域興起了終端桌面安全管理技術。作為網(wǎng)絡管理技術衍生的邊緣產(chǎn)物,它同傳統(tǒng)安全防御體系的缺陷相關聯(lián),是傳統(tǒng)網(wǎng)絡安全防范體系的補充,也是未來網(wǎng)絡安全防范體系的重要組成部分。由此看來,終端桌面管理的發(fā)展趨勢和技術特點,才是信息安全防護趨勢的導向。在進行桌面終端安全防護部署時,必須把提升信息安全的關鍵放在提升計算機終端安全水平上。
如何有效地管理計算機終端成了當前的熱點話題,而桌面計算機安全管理系統(tǒng)的應運而生就顯得尤為重要了。第一可以通過批量設置計算機的安全保護措施提高桌面計算機的安全性,及時更新桌面計算機的安全補丁,減少被攻擊的可能;第二,它還可以實現(xiàn)動態(tài)安全評估,實時評估計算機的安全狀態(tài)及其是否符合管理規(guī)定,比如說,評估計算機的網(wǎng)絡流量是否異常,評估計算機是否做了非法操作,評估計算機的安全設置是否合理等;第三,通過系統(tǒng)中進行策略的配置,對計算機終端進行批量的軟件安裝、批量的安全設置等,防止外來電腦非法接入,避免網(wǎng)絡安全遭受破壞或者信息泄密;第四,利用桌面系統(tǒng)的高科技手段,能夠確保本單位的計算機使用制度得到落實,使“禁止撥號上網(wǎng),禁止使用外部郵箱,禁止訪問非法網(wǎng)站,禁止將單位機密文件復制、發(fā)送到外部”等這一系列管理措施得以貫徹和執(zhí)行;第五,在網(wǎng)絡出現(xiàn)安全問題后,桌面終端系統(tǒng)可以對有問題的IP/MAC/主機名等進行快速的定位,便于管理員迅速排查故障;最后一點可以稱之為桌面系統(tǒng)的“增值服務”,在保證信息網(wǎng)絡安全的同時,還能對計算機的資產(chǎn)進行有效地管理和控制。
這些功能的實現(xiàn),淺表地說能夠持續(xù)有效地解決大批量的計算機終端安全管理問題,真正的意義在于能夠切實地幫助企業(yè)內(nèi)部各種管理規(guī)定有效地執(zhí)行。如今憑借這些高科技手段,全面提升企事業(yè)單位內(nèi)部信息化工作水平已經(jīng)不再是紙上談兵。
五、結語
企事業(yè)單位要在信息技術高速發(fā)展的今天立于不敗之地,就必須結合自身客戶的網(wǎng)絡結構、終端特點和管理模式,搭建安全、穩(wěn)固的內(nèi)部IT架構。而桌面終端安全管理的應用,將極大地提高信息安全系數(shù),使企業(yè)信息風險降到最低。
參考文獻:
[1] 閆龍川,劉永志,來鳳剛.計算機終端安全管理系統(tǒng)及其應用[J].電力信息化,2009,(7).
[2] 馬國勝.桌面安全管理系統(tǒng)的應用[J].中國金融電腦,2009,(4).
Abstract:This article simply introduces the current honeypot and honeynet technology, on the analysis of enrollment network security for college entrance examination, a high—concealment and high—safety honeypot system design scheme is put forward, and it is proved to be effective by experiment.
關鍵詞: 蜜罐;重定向;無縫環(huán)境切換;招生網(wǎng)絡安全
Key words: honeypot;redirection;seamless context switch;enrollment network security
中圖分類號:TP39 文獻標識碼:A 文章編號:1006—4311(2012)27—0190—02
1 研究背景
基于中國教育與科研計算機網(wǎng)(CERNET)的高考招生錄取是迄今為止世界上規(guī)模最大的網(wǎng)上招生錄取應用。對于網(wǎng)上招生錄取這種影響大、涉及面廣、關注度高的網(wǎng)絡應用而言,網(wǎng)絡的安全至關重要。前些年,浙江省高校招生網(wǎng)上錄取工作就曾遭受惡意攻擊。前車之鑒,后事之師,如何保證高校網(wǎng)上招生錄取現(xiàn)場的網(wǎng)絡安全、高效、穩(wěn)定地運行成為我們面臨的課題。筆者根據(jù)近幾年來從事網(wǎng)上招生錄取網(wǎng)絡保障的實踐,吸取一些網(wǎng)絡保障專家們的經(jīng)驗,對高校網(wǎng)上招生院校端錄取現(xiàn)場的網(wǎng)絡安全進行了研究,引入了一種優(yōu)化的網(wǎng)絡安全保障方案。出于安全保密的原因,文中將某些具體細節(jié)隱去,但這并不影響本文的完整性。
目前防火墻是網(wǎng)絡上使用最多的安全設備,是網(wǎng)絡安全的重要基石。然而最近的調(diào)查顯示,防火墻的攻破率已經(jīng)超過47%。傳統(tǒng)的老三樣,防火墻連同入侵檢測和殺病毒的技術在新的安全形勢下,顯得過時。
一些新興的技術在未來則可能成為保障網(wǎng)絡安全的重要手段,有一種稱為“蜜罐”(honeypot)的設備,則是要讓黑客誤以為已經(jīng)成功侵入網(wǎng)絡,并且讓黑客繼續(xù)“為所欲為”,目的在于拖時間,以便網(wǎng)絡保安系統(tǒng)和人員能夠把黑客“抓住”。繼“蜜罐”之后,又出現(xiàn)了蜜網(wǎng)技術,盡管蜜網(wǎng)技術截今為止已經(jīng)發(fā)展到了第三代,但蜜網(wǎng)系統(tǒng)“甜度”不高,安全性差的問題依然沒有得到完全解決。
2 現(xiàn)有蜜網(wǎng)技術的不足
攻擊者入侵到真實的系統(tǒng)中,必然留下一些記錄,現(xiàn)有的蜜場產(chǎn)品往往忽視這個細節(jié),只簡單地將可疑流量重定向到誘騙環(huán)境當中,這時候,比較高級的攻擊者發(fā)現(xiàn)自己的記錄沒有了,會意識到自己處于誘騙環(huán)境中,于是退出而不再訪問誘騙環(huán)境,甚至會偽造一些虛假的信息迷惑和誤導管理員,從而使誘騙環(huán)境失效甚至會成為攻擊者所利用的工具。
不同于其它安全工具,誘騙系統(tǒng)并不只是收集信息的工具,而是充當攻擊的犧牲者。允許攻擊者進入誘騙系統(tǒng),從而可以監(jiān)控他們的行為,這是誘騙系統(tǒng)的特征之一,而誘騙系統(tǒng)的這一本質(zhì)特征,也決定了其冒險性。而且隨著現(xiàn)在誘騙技術的發(fā)展,越來越多的人們意識到誘騙環(huán)境的重要性,已經(jīng)出現(xiàn)了一些針對誘騙環(huán)境的探測工具。誘騙主機越多,冒險性就越大,尤其是將誘騙環(huán)境放置在網(wǎng)絡的核心位置。因此入侵誘騙技術就好比一把雙刃劍,能否降低其負面效應是入侵誘騙技術能否長期發(fā)展的關鍵。另一方面單一的入侵檢測方法無法滿足檢測日新月異的攻擊的需要。
3 HCHS蜜罐系統(tǒng)的結構
本研究在深入分析當前蜜罐與蜜網(wǎng)技術之后,針對隱蔽性和安全性不足的問題,引入無縫環(huán)境切換理論,并運用誤用檢測模式和異常檢測模式的進行兩次入侵檢測以及相應的兩次重定向,設計一個高隱蔽高安全性的新型蜜罐系統(tǒng)。
高隱蔽高安全性的蜜罐系統(tǒng)優(yōu)化模型結構圖如下:
3.1 混合入侵檢測 誤用入侵檢測——在誤用入侵檢測中,假定所有入侵行為和手段都能夠表達為一種模式或特征,那么所有已知的入侵方法都可以用匹配的方法發(fā)現(xiàn)。誤用入侵檢測的關鍵是如何表達入侵的模式,把真正的入侵與正常行為區(qū)分開來。其優(yōu)點是誤報少,局限性是它只能發(fā)現(xiàn)已知的攻擊,對未知的攻擊無能為力。
異常入侵檢測——在異常入侵檢測中,假定所有入侵行為都是與正常行為不同的,這樣,如果建立系統(tǒng)正常行為的軌跡,那么理論上可以把所有與正常軌跡不同的系統(tǒng)狀態(tài)視為可疑企圖。比如,通過流量統(tǒng)計分析將異常時間的異常網(wǎng)絡流量視為可疑。異常入侵檢測的局限是并非所有的入侵都表現(xiàn)為異常,而且系統(tǒng)的軌跡難于計算和更新。
對比這兩種檢測方法可以發(fā)現(xiàn),異常檢測難于定量分析,這種檢測方式有一種固有的不確定性。與此不同,誤用檢測會遵循定義好的模式,能通過對審計記錄信息做模式匹配來檢測,但僅可檢測已知的入侵方式。所以這兩類檢測機制都不完美。本論文分別運用誤用入侵檢測和異常入侵檢測兩種方法對網(wǎng)絡及主機進行兩次入侵檢測并相應設置兩次重定向機制,誤用入侵檢測用基于網(wǎng)絡的IDS來實現(xiàn),異常入侵檢測用基于主機的IDS來實現(xiàn)。這樣做可綜合兩種入侵檢測方法的優(yōu)點,提高對惡意連接的檢測率,使系統(tǒng)的安全性得以增強。
關鍵詞:中美兩國 網(wǎng)絡安全性 戰(zhàn)略分析研究
自從中美兩國建交之后,網(wǎng)絡安全就已經(jīng)成為兩國發(fā)展關系中亟待解決的問題,在信息全球化的發(fā)展背景之下,網(wǎng)絡安全已經(jīng)融入到了社會發(fā)展各個領域,不僅改變著人們的生活方式,還對于國家的建設管理產(chǎn)生了影響。在“斯諾登”事件之后,網(wǎng)絡安全更是成了各個國家競相完善的重點。在經(jīng)濟市場上面,網(wǎng)絡安全對于經(jīng)濟發(fā)展的作用以及超出了資本以及勞動力所產(chǎn)生的影響,可以說是一個國家發(fā)展的基礎。而中美兩國作為發(fā)展中以及發(fā)達國家的兩個重要代表,在兩國中均有著重要的戰(zhàn)略性意義,雖然目前兩國對于網(wǎng)絡安全技術的掌握是不對稱的,但是在大數(shù)據(jù)的時代之下,兩國的合作變得越來越重要。中國在世界格局上的正在不斷崛起,那么就必須在網(wǎng)絡安全上做出相應的策略安排。
1. 網(wǎng)絡安全的意義
自從20世紀五十年代之后,網(wǎng)絡安全才有了其基本的定義。美國以國家安全的發(fā)展作為基礎,開始將計算機技術與通信技術進行連接,這樣的行為正式拉開了世界格局中對于網(wǎng)絡安全的應用和競爭。80年代之后,網(wǎng)絡安全邁入了飛速發(fā)展的階段,計算機的互聯(lián)以及智能化,將網(wǎng)絡深入到了生活、生產(chǎn)之后,各個國家對于網(wǎng)絡安全的重視程度出現(xiàn)了重大的轉變。更多國家開始意識到網(wǎng)絡技術不僅能夠改變自身所處的世界位置,還對于當前的世界發(fā)展格局產(chǎn)生了巨大影響,掌握網(wǎng)絡的先機就是掌握了國家發(fā)展的未來。
正是因為網(wǎng)絡以及信息的發(fā)展,網(wǎng)絡安全的重要作用才突顯出來,國家標準化組織對于其定義是:微數(shù)據(jù)處理系統(tǒng)采取技術和管理的安全保護,保護計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。該定義正式將網(wǎng)絡安全的意義展示出來,無論是政治穩(wěn)定還是經(jīng)濟發(fā)展,無論是軍事建設還是文化溝通,都少不了將網(wǎng)絡安全放入到國家的戰(zhàn)略性技術之中。在這樣錯綜復雜的發(fā)展之中,中美兩國的發(fā)展以及合作都受到了影響。一旦兩國的網(wǎng)絡安全受到破壞,那么無論是信息泄露還是資源破壞,都有可能對于國家產(chǎn)生極大的損失,網(wǎng)絡安全中的人為威脅更是可能導致國家的機密性文件遭受盜取、損壞。對于中美兩國來說,如果不對自身的網(wǎng)絡安全問題進行解決,那么很有可能會導致兩國在未來的發(fā)展中利益受到侵害。
2. 中美兩國網(wǎng)絡安全現(xiàn)狀
中美兩國在目前的合作之中,已經(jīng)把網(wǎng)絡安全作為非常重要的影響因素。因為網(wǎng)絡安全存在著多種的威脅,所以有效地保護可以保證數(shù)據(jù)資源能夠不被泄露。
目前,中美兩國網(wǎng)絡安全都受到三大方面的威脅,分別是:不法分子對于通信網(wǎng)絡的攻擊,來獲取信息來謀取財產(chǎn),這樣的非法盈利組織,有著嚴密的分工;網(wǎng)絡技術在銀行、電力等領域的全方位應用,對于系統(tǒng)數(shù)據(jù)以及資源的保護可以直接關系著兩國經(jīng)濟的發(fā)展;在互聯(lián)網(wǎng)、大數(shù)據(jù)的發(fā)展之中,經(jīng)濟的新型增長地成了需要重要保護的對象,對于網(wǎng)絡安全的環(huán)境要求也就更為嚴格。
2.1 中國網(wǎng)絡安全現(xiàn)狀
對于中國的網(wǎng)絡安全現(xiàn)狀進行探索,就需要分析中國網(wǎng)絡用戶的數(shù)量以及網(wǎng)絡在各個領域所發(fā)揮的作用。根據(jù)數(shù)據(jù)顯示,中國目前是網(wǎng)絡用戶數(shù)量最高的國家,但是我國對于網(wǎng)絡安全的防護卻仍然處于初級階段,成了網(wǎng)絡攻擊中的重點受害國家。在2014年,曾經(jīng)針對網(wǎng)絡安全以及信息化召開了相關會議,主要審議了網(wǎng)絡信息安全工作的文件,對于我國目前的網(wǎng)絡安全工作寄予厚望。此后網(wǎng)絡安全信息化小組的成立,標志著我國對于網(wǎng)絡信息安全的發(fā)展又邁進了新的一步。對于中國來說,網(wǎng)絡安全不僅能夠保證我國的經(jīng)濟、政治都能夠井然有序地進行發(fā)展,還能夠影響著國家的信息化未來發(fā)展的方向。雖然我國網(wǎng)絡安全仍在處于發(fā)展階段,但是國家對于該方面的重視程度已經(jīng)提升到了國家安全戰(zhàn)略之上。
即使我國目前對于網(wǎng)絡安全處于大力發(fā)展狀態(tài)之中,但是相比較美國來說,其中存在的差距依然非常明顯。無論是操作還是創(chuàng)新研發(fā),核心科技都掌握在美國手里,而中國的工業(yè)化、現(xiàn)代化的水平與其相比仍然存在一定差距。從目前對于網(wǎng)絡安全的管理方面來說,因為體制以及法律不完善,所以管理仍然受到多方面的制約,相關制度的建立仍處于起步階段。
2.2 美國網(wǎng)絡安全現(xiàn)狀
有關于網(wǎng)絡安全方面,美國是在全球將其上升為國家戰(zhàn)略時間最早且戰(zhàn)略機制最為完善的國家,其對于相關法律以及制度的建設,從80年代就已經(jīng)開始。在克林頓擔任美國總統(tǒng)期間,美國的信息安全戰(zhàn)略的發(fā)展就走入正軌,其保密性以及完整性令其他國家到現(xiàn)在仍舊難以望其項背。在美國出臺的相關發(fā)展戰(zhàn)略之中,主要對于預防網(wǎng)絡攻擊、減少攻擊中遭受的破壞以及減少破壞后的恢復時間三個方面進行了戰(zhàn)略制定。在優(yōu)先發(fā)展戰(zhàn)略之中,對于國家的網(wǎng)絡安全意識進行了大范圍的提高,對于國家網(wǎng)絡安全合作項目進行了合理的規(guī)定。奧巴馬上任之后,立刻將網(wǎng)絡安全作為維護國家安全的重要任務,對于目前美國的網(wǎng)絡安全狀況進行了全面評估,對于評估過程中存在的漏洞及時地組織相關部門進行修補。這樣的網(wǎng)絡安全形勢,將美國在網(wǎng)絡技術中的地位不斷提升,通過網(wǎng)絡安全協(xié)調(diào)辦公室來進行軍事以及民事協(xié)調(diào),保證了網(wǎng)絡安全在多個方面發(fā)揮著重要作用。
但是,美國目前的網(wǎng)絡安全仍在存在問題,其極大的維護預算,對于國家的發(fā)展有著重要的負擔,而條塊分割導致的效率低下,令其必須通過白宮來全面的統(tǒng)籌和管理。美國為了維持其在世界范圍內(nèi)的網(wǎng)絡霸主地位,對于網(wǎng)絡安全的維護遠遠超出其他國家,在商業(yè)貿(mào)易中,網(wǎng)絡安全的重要性越來越高,幾乎已經(jīng)到了網(wǎng)絡依賴的地步。
3. 網(wǎng)絡安全對于中美兩國的重要作用
網(wǎng)絡作為一種新型的發(fā)展技術要素,對于國家經(jīng)濟以及戰(zhàn)略的發(fā)展自然有著重大的意義。在這樣的背景之下,網(wǎng)絡安全成了關系經(jīng)濟、制度以及安全的重要性因素,無論是發(fā)達國家還是發(fā)展中國家,都需要對于現(xiàn)有的網(wǎng)絡安全制度進行修復,對于其未來的發(fā)展進行策略研究。下面,我們以中美兩國的網(wǎng)絡安全現(xiàn)狀分析為基礎,分析網(wǎng)絡安全對于兩國發(fā)展的重要作用。
3.1 社會制度
對于國家來說,社會制度直接影響著其自身的經(jīng)濟的建設以及發(fā)展,而網(wǎng)絡安全卻直接激勵著社會制度的創(chuàng)新。一般來說,社會制度決定著在社會生活中對于生產(chǎn)、交換以及分配的規(guī)定,其法律效力保證了國民的生活能夠在擁有社會保護的環(huán)境下進行。如今,網(wǎng)絡因為與社會息息相關,所以其安全問題設計了生活中對于知識產(chǎn)權、專利以及商業(yè)秘密和版權的管理制度。在網(wǎng)絡安全促進下進行的多方面的社會制度完善,激發(fā)了人們對于該方面領域的了解,保證了原創(chuàng)者能夠得到合法的收益。
從中美兩國來說,網(wǎng)絡安全體系防止了個人以及組織通過不法手段進行商業(yè)機密的獲取,將兩國之間的在網(wǎng)絡方面的經(jīng)濟損失減少到了最低。作為網(wǎng)絡安全最為直接的作用,其也說明了在這樣的網(wǎng)絡環(huán)境之下,通過網(wǎng)絡安全的立法手段,保證了制度環(huán)境能夠維護企業(yè)以及個人的相關利益。只有在這樣的網(wǎng)絡安全以及其影響的社會制度之下,國民的生活才能夠得到應有的保證,經(jīng)濟才能夠健康發(fā)展下去。
3.2 技術創(chuàng)新
對于國家乃至世界來說,技術創(chuàng)新都是其發(fā)展的動力源泉,只有保持在經(jīng)濟建設的情況下同時進行創(chuàng)新技術的發(fā)展,才能夠為國家的發(fā)展創(chuàng)造更多的機會。在信息技術高速發(fā)展的今天,其信息方面的創(chuàng)新已經(jīng)成為促進經(jīng)濟發(fā)展的重要因素。在互聯(lián)網(wǎng)大數(shù)據(jù)時代,如何快速的發(fā)展互聯(lián)網(wǎng)技術,是各個國家需要解決的重要問題。對于中國來說,其正處于發(fā)展中的重要階段,技術創(chuàng)新可以幫助國家發(fā)展突破自身的局限。而以美國為例來看,我們可以發(fā)現(xiàn)其想要保持目前的互聯(lián)網(wǎng)霸主地位,就需要在互聯(lián)網(wǎng)技術上面加快創(chuàng)新發(fā)展。
由此可見,網(wǎng)絡安全的重要性,對于國家的創(chuàng)新技術發(fā)展有著重要的促進作用,并且國家想要維持正常的發(fā)展,保持良好的國際關系,就需要以網(wǎng)絡安全作為建交的基礎,在原有的互聯(lián)網(wǎng)技術上不斷進行創(chuàng)新發(fā)展,保證技術創(chuàng)新能夠成為國家在互聯(lián)網(wǎng)領域建設的強勁動力。
3.3 經(jīng)濟安全
在經(jīng)濟全球化的大背景之下,經(jīng)濟安全是經(jīng)濟發(fā)展的重要基礎,而信息技術作為聯(lián)系各個行業(yè)的基礎,網(wǎng)絡安全是經(jīng)濟安全的重要保證。對于經(jīng)濟安全來說,其主要依靠經(jīng)濟制度進行人為監(jiān)督,網(wǎng)絡作為最為基礎的監(jiān)督工具,如果一旦發(fā)生安全問題,就可能導致監(jiān)督作用大打折扣,不能夠技術反饋經(jīng)濟發(fā)展中存在的問題。這樣的狀況,將會導致世界經(jīng)濟發(fā)展出現(xiàn)波動。因此,網(wǎng)絡安全在經(jīng)濟發(fā)展中扮演著重要的作用,金融行業(yè)的發(fā)展全面依靠互聯(lián)網(wǎng)通信,經(jīng)濟的脆弱性,以互聯(lián)網(wǎng)方面最為薄弱。
參考文獻:
[1] 金燦榮,戴維來.為中美發(fā)展新型大國關系注入正能量――解析中美戰(zhàn)略與經(jīng)濟對話[J]. 國際安全研究,2013(02).
[2] 張佰韜,張娛嘉.淺析美國網(wǎng)絡安全戰(zhàn)略的演變及對國內(nèi)的啟示[J]. 北京電子科技學院學報,2012(03).
摘 要 隨著我國的信息科技的迅速發(fā)展和在交通行業(yè)的廣泛應用,對交通事業(yè)產(chǎn)生了重大的影響。因此,只有不斷推動交通管理的信息化建設,借助和使用現(xiàn)代信息技術,我國交通行業(yè)才能適應交通建設、生產(chǎn)和管理等各個環(huán)節(jié)發(fā)展需求,更好服務公眾。
關鍵詞 交通管理 信息化 建設
隨著我國經(jīng)濟的快速發(fā)展,全國很多城市都在加大投入建立相應的管理系統(tǒng)和設施來改善城市的交通狀況,以高等科學技術為基礎的交通信息化建設對一個地區(qū)經(jīng)濟的發(fā)展影響越來越大,因此,我們必須加強交通管理的信息化建設,為城市道路基礎建設提供更多的信息服務,以全面提升整個交通行業(yè)的管理水平。
一、我國交通管理信息化建設的現(xiàn)狀分析
我國從上世紀80年代開始進行,交通管理信息化建設已經(jīng)有十年的發(fā)展歷程,經(jīng)歷了由無到有、從小到大、從單項業(yè)務到關聯(lián)集成的發(fā)展過程,建立起了一套比較完整、高效的體系。從發(fā)展狀況來看,當前的交通管理信息系統(tǒng)應用規(guī)模不斷擴大,應用水平不斷提高,信息系統(tǒng)正處在從滿足基本業(yè)務需求到追求深化應用、資源整合和信息共享的過渡轉變期,但在過渡轉變期內(nèi),交通信息管理化建設也存在一些問題:
(一)缺乏對信息化建設的統(tǒng)一認識
錯誤的把信息化建設簡單理解為網(wǎng)絡技術的改進,將信息化當作是信息技術部門的工作,與己無關。這些錯誤認識直接導致了信息系統(tǒng)建設水平處于一般事務處理和簡單信息管理的階段,呈現(xiàn)出信息孤立、資源不能共享、信息化建設綜合優(yōu)勢得不到有效發(fā)揮的局面。不注重思想與理念的轉變,對信息技術過分的依賴,認為高科技無所不能,花巨資構建網(wǎng)絡系統(tǒng),能夠解決工作中的所有問題,因而在信息化建設過程中,忽視業(yè)務基礎和規(guī)范化管理工作,把平時工作簡單得搬上計算機平臺后,不愿在業(yè)務基礎建設方面多下大力氣,最終,影響了交通信息化的建設。
(二)交通管理信息化建設中缺乏對高素質(zhì)人才隊伍的建設
從本質(zhì)上講交通管理信息化建設就是信息化人才的培養(yǎng),人才隊伍的建設是交通信息化建設成敗的關鍵。交通管理信息化的實施和推進需要既懂交通管理業(yè)務,又熟悉信息技術和管理的復合型人才,目前各級交通管理部門非常缺少這種的人才。從信息化應用的實際看,專業(yè)人才缺乏已成為制約我國信息化發(fā)展的最重要因素。
(三)交通管理信息化建設中投入資金短缺、比例失調(diào)
信息化建沒絕不是像建一個網(wǎng)絡那么簡單,它是一個繁瑣的系統(tǒng)工程,投資量大,涉及面廣,應用環(huán)節(jié)多,其研發(fā)投入大,周期長,產(chǎn)出低,而目前資金的短缺嚴重影響了交通管理信息化建設。而且在實踐中,交通管理信息化投入結構也很不合理,交通信息化投入主要花有三個部分:硬件費、軟件費和培訓推廣實施費,其合理比例大概是1:2:3。但根據(jù)對我國多個省區(qū)的調(diào)研發(fā)現(xiàn),目前各地用于硬件的投入遠遠超其它兩者,硬件費用占總投入的平均比例的百分之八九十,然而用于軟件費和培訓推廣實施費的投入相對偏低。
(四)信息安全體系建設不健全
信息安全系統(tǒng)是為了保障業(yè)務系統(tǒng)安全穩(wěn)定運行而配套的一個專門系統(tǒng),它與所支撐的業(yè)務系統(tǒng)是緊密相連的,但是又有其自己的獨立性。目前,交通管理業(yè)務系統(tǒng)建設已經(jīng)比較完善,但配套信息安全體系建設還是存在缺陷。主要表現(xiàn):1、系統(tǒng)應用和管理人員安全意識薄弱,不能夠適應嚴峻的信息安全形勢。2、安全備份建設滯后,應急反應機制不完備,安全事件得不到有效及時得處理。3、系統(tǒng)應用安全技術措施薄弱,安全隱患明顯。四是現(xiàn)有的安全防范措施缺乏系統(tǒng)規(guī)劃??傮w上還沒有掌握信息安全防范的主動權。
二、加強我國交通管理信息化建設的應對措施
(一)在交通管理信息化建設過程中要轉變觀念、提高認識
交通管理的目標是建立現(xiàn)代化的管理,而對現(xiàn)代信息運用則是現(xiàn)代化的重要體現(xiàn),管理觀念的科學化則是現(xiàn)代化的重要基礎、只有管理觀念的科學化才能有效促進管理手段的改進.在交通管理信息化建設過程中要保持先進性與實用性一致的原則,則需要做到信息技術不能脫離客觀實際去片面的追求高精尖或系統(tǒng)的大而全等,應結合實際情況.使之與其相匹配。
(二)打造一支高素質(zhì)的人才隊伍,為交通信息化建設提供人才保證
要加大交通管理信息化建設的專門人才的培養(yǎng)力度,特別注意培養(yǎng)既懂運輸管理業(yè)務、又懂信息技術的復合型人才。同時,有計劃地通過各種渠道,引進―批高水平的信息技術專門人才,井建立相應的人才激勵考核機制??傊訌娦畔⒓夹g人才隊伍建設,是交通管理信息化建設的一項長期任務。
(三)構建信息安全體系,加強信息安全風險管理
目前,信息化正在深入滲透融合到交通管理業(yè)務的各個環(huán)節(jié).錯誤得操作或惡意得攻擊都會使系統(tǒng)癱瘓,業(yè)務得不到及時得辦理。信息安全體系建設是一個循序漸進、逐漸改善的復雜過程和龐大的系統(tǒng)工程,目前交管信息系統(tǒng)的安全管理處于規(guī)范建設的起步階段,今后我國還要盡快出臺有關法律法規(guī),從整體上對信息安全體系的內(nèi)容進行明確規(guī)定,有計劃得分階段實施,以提高防范信息安全風險的水平,有效識別并防范安全威脅和風險,確保信息系統(tǒng)安全穩(wěn)定運行,為交通管理信息業(yè)務的持續(xù)發(fā)展提供保障。
三、河南省的高速公路管理和信息建設
河南境內(nèi)主要高速公路通車總里程4841公里,全省18個省轄市中有17個省轄市形成了高速公路的十字交叉,全省109個縣(市)中有99個通達高速公路,通達率92%,其中45個縣有兩條高速通過。全省高速公路已基本形成了以鄭州為中心的1個半小時中原城市群經(jīng)濟圈,3小時可達全省任何一個省轄市,6小時可達周邊6省任何一個省會城市。目前全省高速公路在建里程596公里,到年底在建里程達到1000公里以上,到2010年通車總里程突破5000公里。河南省高速公路利用有限的資源迅速在中原崛起。
河南省高速公路信息管理中心是包括:聯(lián)網(wǎng)收費、全省監(jiān)控和通信業(yè)務的信息處理和數(shù)據(jù)管理的中心,是省公路信息網(wǎng)的最重要的一部分,其中收費業(yè)務的結算涉及到省、路公司的經(jīng)營收支,高速公路內(nèi)部局域網(wǎng)的數(shù)據(jù)傳輸、對外與INTERNET網(wǎng)絡的相連、與銀行系統(tǒng)的連接,正因為這樣,因此這些均要求網(wǎng)絡安全、可靠,同時對本中心的網(wǎng)絡系統(tǒng)建設的可靠性、實用性、可用性尤其是對網(wǎng)絡安全也提出了很高的要求。
河南省高速公路信息管理中心網(wǎng)絡拓撲采用星型放射結構。系統(tǒng)具有高可靠性,省中心將省收費中心、一區(qū)拆賬中心、監(jiān)控中心統(tǒng)一管理,這樣也很好的避免了資源的浪費,最大程度的有效合理的利用設備,網(wǎng)絡交換機和路由器采用合用方式高速公路信息網(wǎng)絡的安全性取決于出色的系統(tǒng)集成、網(wǎng)絡安全和網(wǎng)管技術,強大的安全服務力量和卓有成效的安全管理制度,但其中安全管理是最關鍵的。河南省信息管理中心和聯(lián)網(wǎng)收費網(wǎng)絡,在網(wǎng)絡安全方面做了細致工作。目前,網(wǎng)絡中存在的病毒已經(jīng)不計其數(shù),并且日有更新,由于工作需要,內(nèi)部網(wǎng)絡必然與外網(wǎng)連接,病毒也隨時準備毀壞數(shù)據(jù)、致癱網(wǎng)絡,影響正常的網(wǎng)絡運行是其次,也可能給企業(yè)帶來巨大的損失。也因此我們要及時的備份用戶的信息,快速及時的更新病毒庫,系統(tǒng)升級,更全面的保護我省的交通信息管理網(wǎng)絡。
合理有效的管理是信息技術網(wǎng)絡安全十分重要的部分。責權不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風險。
在公路信息與管理中更要建立全新網(wǎng)絡安全機制,必須深刻理解網(wǎng)絡并能提供直接的解決方案。因此,最可行的做法是制定健全的管理制度和嚴格管理相結合。保障網(wǎng)絡的安全運行,使其成為一個具有良好的安全性、可擴充性和易管理性的信息網(wǎng)絡便成為了當前交通信息管理中的首要任務。一旦上述的安全隱患成為事實,所造成的對整個網(wǎng)絡的損失都是難以估計的。因此,網(wǎng)絡的安全建設是交通信息建設過程中重要的一環(huán)。
四、結語
現(xiàn)代交通管理的信息化建設雖然有了很大的進步,達到了前所未的高度,但在建設過程中由于受信息化意識、軟硬件條件、人員素質(zhì)等多方面因素制約 導致在信息化建設過程中出現(xiàn)了一系列問題并嚴重阻礙了交通管理信息化建設的發(fā)展,因此,在交通管理信息化建設的過程中,我們應結合實際情況制定相應措施加以解決。
參考文獻:
[1]林達銘.信息化是實現(xiàn)交通新的跨越式發(fā)展的必由之路.交通世界.2004(7).
[關鍵詞] 科技時代 文書檔案 管理
長期以來,我國文書檔案工作仍處在手工操作階段,文書檔案的收集、錄入、整理、保管、檢索和編研工作均由人工來完成。由于當前機關、團體、企事業(yè)單位的行政管理事務活動日益頻繁,文書檔案的工作量在不斷增大,單靠傳統(tǒng)的手工操作已經(jīng)很難滿足現(xiàn)在工作的需要。隨著新技術的出現(xiàn),網(wǎng)絡及辦工自動化技術的普及,文書檔案工作獲得了一個新的發(fā)展機會,但也面臨著嚴峻的挑戰(zhàn)。
1 科技時代
我們所生活的當前社會,是一個科學技術飛速發(fā)展的時代??萍紩r代從科技方面看,主要是指各個科學技術體系的迅速發(fā)展。從社會方面看,則側重在它與社會的關系,即它促成了社會關系的轉變。不少學者認為最近30年人類積累的知識相當于過去兩千年的總和,正是在這樣的推動力之下,人類創(chuàng)造的社會財富呈幾何倍數(shù)增長。以計算機應用、信息科學、能源與材料科學、生物和生命科學、空間科學技術及海洋科學技術等為標志的第三次技術革命,以其強大影響力在各方面改變?nèi)祟惖纳a(chǎn)生活、行為方式與價值觀念,使我們的生產(chǎn)和生活都發(fā)生了翻天覆地的變化,這種變革是革命性的。也正是在這樣的背景之下,我們的文書檔案工作也面臨著新的發(fā)展機遇,但這種機遇又是伴隨各種新的挑戰(zhàn)。
2 文書檔案工作面臨著新的挑戰(zhàn)
2.1 資料整理所面臨的新問題
隨著計算機技術的發(fā)展,計算機已經(jīng)成為我們?nèi)粘9ぷ鞅夭豢缮俚墓ぞ?,同時伴隨著它的發(fā)展,相配套的存儲技術也日益成熟。這為我們的文書檔案工作提供了便利,但同時也提出了新的問題。
為了提高工作效率,各單位的文書人員基本上都配套了專用電腦,這些人員可以通過電腦來方便的進行文檔編輯。同時,由于網(wǎng)絡的發(fā)達,本單位內(nèi)部往往已經(jīng)實現(xiàn)了電腦聯(lián)網(wǎng),文件傳送很多都由網(wǎng)絡進行傳輸,紙面上的文件被電腦中的文件所取代。在這種背景下,一方面,文檔就由手工抄寫變成了電腦輸入。而電腦所產(chǎn)生的文件有易修改的特性,這雖然是一種人性化的設計,但對我們的文書工作而言,卻是不便的。首先,由于文檔的易修改性,文檔容易被他人所篡改,文檔的嚴密性受到影響;其次,由于修改的便捷,很多工作人員可能對同一文稿進行反復修改,在電腦上形成很多版本的同一文件,這樣容易混淆而產(chǎn)生不該發(fā)生的意外情況;最后,一般我們文檔在領導進行簽發(fā)后才能真正定稿,但是由于電腦技術的發(fā)展,很多單位為了追求文檔的美觀,對領導確定后文檔進行重新錄入或修改,在經(jīng)過多位領導的修改意見后,文檔依然整齊如新,這不便于日后工作的調(diào)用與研究。另一方面,由于存儲技術的發(fā)展,在文件的保存上,很多單位都將文件單一保存在存儲設備上,并沒有進行實物文件的存檔,這樣不易于長久保存。在電腦發(fā)生故障的時候,很容易造成文件的遺失,不利于我們的文檔保管工作。
2.2 對文書檔案管理人員提出了新的要求
文字秘書是協(xié)助單位領導處理日常工作并掌管文書的人員,也是黨政部門和企業(yè)、事業(yè)單位機關必設的工作人員。這一崗位的工作特殊性,要求從業(yè)人員必須具備較高的綜合素質(zhì)。
由于從事文書檔案的工作人員,其從事的主要是一種服務性的工作。一方面,他們要協(xié)助領導進行文件的起草修訂、收發(fā)傳閱、批示承辦以及其它一些日常工作工作,為領導出謀劃策,分擔繁重的重復性工作。另一方面,他們還要進行文檔的保管工作,保證文件的長久保存。而這些工作都必須建立在這些工作人員的基本業(yè)務素質(zhì)之上。因此,對于一名從事文書檔案管理工作的人員而言,其不僅應當具備與崗位工作相適應的知識修養(yǎng)、技能修養(yǎng),同時也應該具備一定的品德修養(yǎng)和作風修養(yǎng)。只有這樣才能保證工作的順利開展。當前,隨著科技的進步,對這些工作人員又面臨著新的挑戰(zhàn),這就是如何很好的駕馭科技“馬車”,熟練應用當前的自動化辦公設備,同時結合原有的辦工方式,使自己的工作效果得以提高。其別需要掌握的是電腦技術和網(wǎng)絡技術等。由此可以看出,具有較高保管和使用價值的文字資料是文書檔案源頭,而文字秘書較好的素質(zhì)修養(yǎng)則是形成高水平文書檔案的重要基礎條件之一。
2.3 文書檔案的安全問題有待解決
由于文書檔案很多都涉及到機關單位或企業(yè)的機密,其安全問題便成了管理工作的重心。由于我們越來越依賴于科技,這使我們的安全工作面臨著新的挑戰(zhàn)。
隨著科技的發(fā)展,使企業(yè)暴露在網(wǎng)絡黑客及其他形式的不法份子眼前,他們極有可能利用高科技手段對我們的重要信息進行監(jiān)控和竊取。安全形勢的嚴峻性主要體現(xiàn)在安全工作的對象、領域、手段都發(fā)生了深刻變化,主體呈現(xiàn)出多元性和流動性,載體呈現(xiàn)出多樣性和復雜性,可能被侵入的渠道不斷增加,入侵手段和科技含量越來越高,隱蔽性越來越強,防范的難度越來越大。因此,做好文書檔案保管的安全工作是適應新形勢的必然要求,也是應對嚴峻形勢下我們必須做好的一項大事。
3 關于科技時代下文書檔案工作的幾點思考
3.1 做好原始資料的保管保存工作
首先,由于工作手段上的變化,很多文檔都經(jīng)由電腦完成,這樣使大量的原始資料丟失,特別是經(jīng)領導批注過的資料,很多都轉化為正式文件造成了遺失現(xiàn)象,這是違反我們文書檔案管理工作的基本原則的。因此,我們要做好文件,特別是重要文件的保管工作。對正稿、定稿的歸檔工作中出現(xiàn)同一份文件形成多次底稿,特別是重要的、需長久保存的文件出現(xiàn)多次底稿情況時,我們應當對正稿、定稿和有原則性改動的底稿留存,而對一般性文件這一要求可以適當放寬,甚至只存定稿,不再存正稿、修改稿。
其次,做好文件載體的保管工作。隨著存儲技術的發(fā)展,我們現(xiàn)在很多文檔都存儲在電子載體之中,對于這種類型的文檔的保管,我們應當分成兩個方面保管。一方面,我們要將這些文件打印出一份文字性材料歸檔;另一方面,對于需長期保管的文件,電子存儲設備較之紙張等傳統(tǒng)的存儲方式,具有不易變質(zhì)的特性,因此也應該進行保管。實現(xiàn)兩種載體的材料一起保存,互為補充,這樣一方面保證了原始文件長期保存不丟失,另一方面便于我們?nèi)蘸蟮牟樵儭?/p>
3.2 加強文書檔案工作人員的培養(yǎng)
改革開放以來,隨著經(jīng)濟社會的發(fā)展和科技的進步,以及辦公自動化的普及。各單位對文書檔案工作人員的要求越來越高,為了使這些人員能夠符合時代的要求,各單位都投入了大量的人力、物力和財力,從招聘到培訓到激勵都進行了大量的工作。因此我國的從業(yè)人員隊伍建設有了較大的發(fā)展。但我們也應該看到這樣一個現(xiàn)實,就廣大基層單位而言,從業(yè)人員隊伍建設仍然與時代要求還有許多不相適應的地方。能真正勝任文書檔案工作的復合型人才數(shù)量少,無法滿足市場上的需求。
針對這一問題,我們應當意識到,高校的培養(yǎng)工作需要一定的周期,無法在短時間內(nèi)滿足需求,因此我們只能從自身已有的條件出發(fā),做好以下幾個方面的工作,來加強隊伍建設:第一,在配備人員時,應采取嚴格的標準,通過競爭上崗,盡量選拔那些既與所學專業(yè)對口,又能勝任本職工作的人員當任。第二,對在崗的文秘和文檔人員應定期進行培訓,如送有關院?;蚋骷墮n案部門舉辦的短訓班學習,使他們在品德、知識、業(yè)務、技能等方面不斷提高,以適應新形勢的要求。第三,鼓勵從業(yè)人員搞好在職自學,對參加有關專業(yè)自學考試,提升學歷水平和業(yè)務技能水平的人員進行適當?shù)莫剟睢5谒?,積極改善工作和學習條件,使他們及時獲得與本職工作有關的前沿信息、知識、技能和經(jīng)驗,開闊思想和眼界。第五,定期對其進行考核,從而鞭策其不斷進取,實行獎罰分明的制度。對考核合格者發(fā)給相應的資格證書,并給予工資津貼等待遇。對不合格者,采取通報批評、扣發(fā)工資津貼等方式進行適當?shù)膽土P。
3.3 加強安全工作
文書檔案工作主要是負責單位內(nèi)及單位間的來文、通知、信函、傳真、電報及內(nèi)部資料的撰寫、收集、整理、存查利用和保密工作,并負責辦理各種文件、函件及機要參考資料的收發(fā)、登記、送批、傳閱、歸檔、銷毀工作。由于其中包含了很多機密,因此各單位制定的工作標準化程序和保密管理制度,是各項工作和管理合理化、科學化和規(guī)范化的準則。
在新的科技時代背景下,我們應當對這一準則進行進一步的完善。一方面,應就資料制定詳細的、具有本單位特點的和操作性的工作標準和工作規(guī)范,供相關人員認真學習和實踐,以便嚴格按照標準化管理的要求,結合工作實際,完善各項檔案管理制度,制定科學的運作程序,使各項目標任務進一步細化、量化、實化,實現(xiàn)各個工作環(huán)節(jié)的科學化、規(guī)范化。另一方面,應當杜絕網(wǎng)絡安全的隱患,做好網(wǎng)絡隔離工作。對重要的工作環(huán)節(jié),進行內(nèi)部網(wǎng)絡與外部網(wǎng)絡的隔離,使不法分子無法通過網(wǎng)絡進行入侵。而對這些環(huán)節(jié)所用的所有電子設備進行加密,并進行不定期的檢查,對使用這些設備的工作人員進行限制,對每次使用情況進行登記和備份。只有這樣才可以在采用新技術提高生產(chǎn)力的同時,也做好安全保密工作。
參考文獻
[1] 裴承志,奧多.辦公自動化與文書檔案管理[J]. 中國冶金教育,2002,(2).
[2] 楊勇,劉晶.關于文書檔案一體化的若干認識[J].大學圖書情報學刊.2003, (3).
關鍵詞 安全教育 學科教學 適度 限度
一、校園安全:學校頭上的“達摩克利斯之劍”
在現(xiàn)代學校,管理者不管是選擇開放的心態(tài)還是封閉的心態(tài),學校與外界環(huán)境的聯(lián)系都是無法隔斷的,學校作為一種開放的系統(tǒng),越來越多地受到外在環(huán)境的影響或者干_。這種形勢,一方面,固然對學校的發(fā)展提出了新要求,賦予了新內(nèi)涵;另一方面,增加了學校的危機和風險,比如日益嚴峻的學校安全問題。學校周邊交通環(huán)境的擁擠增加了學校的交通安全危險;農(nóng)村城鎮(zhèn)化的推進加劇了留守學生問題并進一步增加了學校在留守學生心理教育方面的風險;網(wǎng)絡的普及和濫用增加了學校的網(wǎng)絡安全管理和教育的壓力……這些問題均向學校提出了安全管理與教育的責任。而媒體上報道的安全事故頻發(fā)不斷地給學校敲響警鐘。校園安全就是學校頭上的“達摩克利斯之劍”。學校中的以下幾個特征決定了校園安全工作的戰(zhàn)略J陛意義。
1.學校組織的公共性
學校作為一種公共的組織,是學生學習與成長的重要的公共場所。學校的公共性特點,使得“學校安全是一種公共安全”。義務教育將社會的每一個成員都納入學校教育的體系中,家家戶戶都與學校發(fā)生著聯(lián)系,學校的安全工作被賦予了公共的責任,因而顯得意義非凡而備受社會的關注。學校安全工作的保障是社會民眾在教育安全上的一顆定心丸。而回到學校組織的內(nèi)部來說,學校的安全工作與學校的前提工作也相互交織,相互影響。如果說學校的工作重心是教育教學,那么學校的安全工作則是學校教育教學工作的前提性保障。因此,學校的安全工作不是學??捎锌蔁o的“雞肋”,而是學校發(fā)展的必要前提。
2.學生的未成熟性
青少年學生處于身心發(fā)展的特殊時期,在體力、智力、情感、個性等各方面呈現(xiàn)出未成熟的特征,加之缺乏社會經(jīng)驗,對各種校內(nèi)外存在的危險因素缺乏必要的判斷意識以及自我防衛(wèi)能力。這種不成熟性也是青少年學生成為特殊保護對象的原因。安全感是人類的基本心理需要,馬斯洛把安全感定義為缺失型的需要,即一旦這種需要缺失,它會對人造成傷害并可能形成心理障礙,同時影響后續(xù)成長型需要的產(chǎn)生。學生作為在學校接受教育的未成年人,如果安全沒有保障,就會嚴重削弱其安全感,他們難以正常學習,也難以產(chǎn)生更高級的社會情感?;趯W生的未成熟性,學校教育及社會法律等必須為學生保駕護航,確保兒童免受各種危險因素的威脅。
3.學校安全的脆弱性
學校安全的脆弱性體現(xiàn)在兩個方面:一是如上所述,學生具有未成熟性的特性;另一方面則表現(xiàn)為學校環(huán)境系統(tǒng)的脆弱,即學校對周邊環(huán)境的不可控。學校作為學生成長與生活的地方,它不是生活的真空,而與外界環(huán)境保持無法隔斷的聯(lián)系。學校對外界環(huán)境的難以控制也體現(xiàn)了學校安全的脆弱性,比如有些學校地處自然災害比較嚴重的地區(qū),有些學校校外車輛較多,還有到處泛濫的不安全食品以及周邊不良的治安環(huán)境等等,這些都是學校難以控制的因素。對此,學校只能以防御為主。學校安全的脆弱性也倒逼學校對安全工作的重視。
因此,對于學校來說,如何有效地進行安全管理和教育,是當前學校教育中一項迫在眉睫的保障性工作。學校的安全工作主要有安全預防和危機處理。而如何做好預防是更為根本的工作。安全教育作為最重要的預防性工作,探尋科學有效的安全教育方式與途徑具有重要的現(xiàn)實意義。
二、安全教育與學科教學融合的適度
良好的安全教育需要對各種具體的教育方法與途徑進行細致地分析。結合當前中小學的實際情況。安全教育與學科教學融合的途徑是可行適宜的。
1.政策依據(jù)
早在2006年,教育部就學校安全管理的現(xiàn)狀與局勢,及時頒發(fā)了《中小學幼兒園安全管理辦法》(下文簡稱《辦法》),以此明確學校、教育行政部門、公安、交通等主體在安全管理工作中的責任,而對于安全教育,這個《辦法》的規(guī)定相對宏觀,內(nèi)容比較簡單。對于途徑的規(guī)定體現(xiàn)在“將安全教育納入教學內(nèi)容,對學生開展安全教育,培養(yǎng)學生的安全意識,提高學生的自我防護能力”。此項規(guī)定在實際運作中,因規(guī)定的模糊不清,出現(xiàn)難以操作的問題。對此,教育部在2007年又頒布了《中小學公共安全教育指導綱要》(下文簡稱《綱要》),以培養(yǎng)中小學生的公共安全意識、提高中小學生面臨突發(fā)安全事件自救自護的應變能力為目標,提出更明確的規(guī)定,為中小學的安全教育提供了更清晰的政策依據(jù)。在安全教育的途徑上,《綱要》做了更加細致的說明:“學校要在學科教學和綜合實踐活動課程中滲透公共安全教育內(nèi)容。各科教師在學科教學中要挖掘隱性的公共安全教育內(nèi)容,與顯性的公共安全教育內(nèi)容一起,與學科教學有機整合,按照要求,予以貫徹落實。小學階段主要在品德與生活、品德與社會課程中進行”。這為安全教育與學科教學的融合提供了直接的政策依據(jù)。
2.理論依據(jù)
理性的政策需要理論的支撐,否則容易會陷入“隨意拍腦袋”的尷尬境地而使實踐誤入歧途。“安全教育與學科教學的融合”涉及到為何融合、能否融合、如何融合等具體問題,更涉及到教學的本質(zhì)問題。這需要理論的充分論證。教學作為教育中的一項活動,它包含著一定的價值追求。德國的赫爾巴特提出的“教育性教學”是教育理論對教學的價值做出的一個經(jīng)典規(guī)定。這個原則糾正了教育與教學分離的認識誤區(qū),使得教學這項活動被賦予了倫理學意蘊,從而增添了人性的光輝?!爸萍s著各個時期評判教學的不外乎兩個尺度,即理論層面的目的論取向和實踐層面的倫理維度?!倍碚搶用娴娜∠騽t“蘊含于‘教什么’的方案設計中”,當前學校的教學仍然以學科教學為主,這一方面固然考慮了知識發(fā)展的譜系與邏輯,但是仍然逃脫不了知識的割裂給人的完整性帶來的損害,擺脫對“善”的追求的知識教學終究無法贏得人類的向往與尊重。安全教育從本質(zhì)上是屬于生命教育的范疇,對生命的保護與尊重是一種普世的價值,更是教學追求價值體系的必備要素。許多學科知識中隱含了豐富的安全教育資源,學科教學對安全教育的適宜融人體現(xiàn)了“教育性教學”的理論意蘊。
3.現(xiàn)實必要
由于當前安全教育的形勢緊迫,許多省市的教育行政部門均要求學校把安全教育的內(nèi)容納入學校課程體系中,學校要開設此類課程并開足一定的課時。以福建省和河南省為例,兩省的教育廳規(guī)定學校每年要開不少于12課時的安全教育。這是保證安全教育在學校層面落實的必要措施。然而,對于學校來說,在執(zhí)行的過程中卻遇到了現(xiàn)實的困難。首先,學校的課時總數(shù)有限,學校在完成國家課程任務之余,剩下的學校課程極其有限,它們成了諸多部門爭搶之對象。因此,學校課時的現(xiàn)實限制常常使學校難以完成安全教育的任務。其次,安全教育尚未形成獨立的課程形態(tài)。雖然《中小學公共安全教育指導綱要》中要求要把安全教育納入教學內(nèi)容,但是沒有獨立形態(tài)的課程,最終因為缺乏課程標準而難以真正貫徹落實。最后,我國目前缺乏安全教育的專業(yè)師資,這也直接影響到安全教育的實施。
4.路徑可能
安全教育融入學科教學不僅有其實施的現(xiàn)實要求,而且有其實施的路徑可能性。當前的中小學課程體系中,被納入國家課程的所有學科知識都有一個基本的特征,即其所蘊含著普遍的生活價值?!吧罴唇逃?、“生命化教育”等理念不斷被社會所接受,進而影響著課程的設置與實施。課程的開放性、知識的可遷移性和教學的生成性進一步催生了教學過程的價值探尋與內(nèi)容包容。各個學科中或多或少、或顯或隱地蘊含著豐富的安全教育資源。比如在語文課文《司馬光砸缸》中,教師可以針對緊急情況下的救助意識和方法,就此設問引發(fā)學生對安全問題的思考。在地理課中的地震常識部分,教師可以進一步指導學生如何在地震中逃生并糾正逃生中的認識誤區(qū)?!瓕τ诟鱾€學科中的安全教育資源,學科教師要有一定的挖掘意識,并且需要強烈的課程開發(fā)與整合意識,將課程中蘊含的價值在課堂教學中凸顯出來。在實現(xiàn)學科教學與安全教育的融合過程中,學校須根據(jù)安全教育的目標和內(nèi)容,組織不同學科的教師進行課程資源的再分析與研討,從而將安全教育有機地融入到學科教學中。
三、安全教育與學科教學融合的限度
安全教育融人學科教學是一種基于學?,F(xiàn)狀的策略與路徑,但由于安全教育本身的特性、學科本身的特性以及實施過程中受到具體條件的束縛,二者的融合是有一定限度的。
1.學科教學中的認知趨向
當前的學科教學側重認知趨向而忽視實踐趨向。安全教育與學科教學融合可能存在的弊病在于忽視對安全技能的演練。我國學校教育課程設置中的學科,除了體育、音樂、美術、綜合實踐課等涉及活動與操作的成分較多之外,其他學科大多仍然側重學生認知與情感的培養(yǎng),而安全教育的目標不僅僅是從認知層面豐富學生的安全知識,提高學生的安全意識,也同時需要從實踐操作層面提高W生的防范和保衛(wèi)技能,增強學生的自衛(wèi)自救能力。而后者在實際突發(fā)危機的處理中顯得更加重要。因此,有些學科諸如語文、數(shù)學、外語、歷史等,由于學科特性,可能側重對安全認知的培養(yǎng),卻無法適應對實際安全演練的行動要求。學科教學中的認知傾向從客觀上導致行動的忽視從而使得融合無法完全達到安全教育的目標,因而具有一定的限度。
2.學科本身承載的特殊使命
學科課程是“重新概念化、體系化了的教育內(nèi)容的單位”,學科有“固有的知識、技能、認知、表達、探究方法和價值觀。學生沿著學科的邏輯展開學習,可以從學科的視角觀察世界”。學科教學就是通過教學活動把特定的知識與技能傳遞給學生,從而達到學科教學的目標,實現(xiàn)學科的價值。學科課程固有的知識內(nèi)容雖然可能與安全教育的知識內(nèi)容有交叉的部分,但是二者之間畢竟不是重疊的關系。兩者在價值觀等方面也可能呈現(xiàn)一定的差異,因此,學科教學不能拋棄學科原有的特征與獨特的使命,簡單淪為安全教育的附庸。
3.融合中的操作技術困難