前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全專題范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
一、網(wǎng)絡(luò)架構(gòu)與網(wǎng)絡(luò)核心技術(shù)
(一)網(wǎng)絡(luò)架構(gòu)的本質(zhì)及其安全問(wèn)題
從本質(zhì)上看,網(wǎng)絡(luò)就是把計(jì)算機(jī)聯(lián)接起來(lái)的軟硬件體系,而把不同國(guó)家和地區(qū)的計(jì)算機(jī)及網(wǎng)絡(luò)相互聯(lián)接起來(lái)就形成了互聯(lián)網(wǎng),其中因特網(wǎng)的影響力最大。除了因特網(wǎng)(Internet),美國(guó)還控制和運(yùn)行著別的互聯(lián)網(wǎng)比如“國(guó)際學(xué)術(shù)網(wǎng)”(BITNET),美國(guó)還從2018年開(kāi)始啟動(dòng)“射月工程”,研發(fā)全新架構(gòu)的互聯(lián)網(wǎng),用于替代有本質(zhì)安全缺陷的因特網(wǎng)?;ヂ?lián)網(wǎng)的基礎(chǔ)是由地址架構(gòu)、尋址協(xié)議、通信方式、網(wǎng)絡(luò)設(shè)施等構(gòu)成。地址架構(gòu)就是構(gòu)建網(wǎng)絡(luò)地址的數(shù)據(jù)格式和表達(dá)方式,決定著網(wǎng)絡(luò)空間的大小和特性,更是攸關(guān)網(wǎng)絡(luò)安全,因特網(wǎng)的大量安全問(wèn)題本質(zhì)上就是因特網(wǎng)的地址架構(gòu)存在嚴(yán)重缺陷并難以克服。尋址協(xié)議就是找到網(wǎng)絡(luò)地址(網(wǎng)絡(luò)空間)的方法,具體體現(xiàn)為一系列的接口軟件,因特網(wǎng)目前廣泛使用第四版TCP/IP尋址協(xié)議族即IPv4,正在推廣第六版尋址協(xié)議族即IPv6,這些TCP/IP協(xié)議族的知識(shí)產(chǎn)權(quán)大多由其他國(guó)家壟斷。通信方式是前往網(wǎng)絡(luò)地址(網(wǎng)絡(luò)空間)的道路,目前廣泛采用第三代通信方式即IP分組、路由表廣播等,對(duì)路由表廣播的控制權(quán)是其他國(guó)家實(shí)現(xiàn)定向網(wǎng)絡(luò)干擾或斷網(wǎng)、定向竊取網(wǎng)絡(luò)信息的技術(shù)基礎(chǔ),但并未引起我國(guó)安全部門(mén)的重視。網(wǎng)絡(luò)設(shè)施主要由通信光纜、交換設(shè)備、路由設(shè)備、根服務(wù)器、計(jì)算設(shè)施、存儲(chǔ)設(shè)施、操作系統(tǒng)、應(yīng)用軟件等組成,是目前政府和公眾對(duì)網(wǎng)絡(luò)安全的關(guān)注焦點(diǎn)。
(二)網(wǎng)絡(luò)的核心技術(shù)組成
網(wǎng)絡(luò)系統(tǒng)主要由網(wǎng)絡(luò)通信基礎(chǔ)設(shè)施(如光纜、路由交換器、通信基站、二次電源等)、網(wǎng)絡(luò)運(yùn)行系統(tǒng)(如路由系統(tǒng)、數(shù)據(jù)傳輸協(xié)議)、網(wǎng)絡(luò)服務(wù)系統(tǒng)(如域名系統(tǒng)、用戶認(rèn)證系統(tǒng)等)和網(wǎng)絡(luò)應(yīng)用系統(tǒng)(如電子商務(wù)、云計(jì)算、區(qū)塊鏈等)所組成。網(wǎng)絡(luò)安全體系的構(gòu)建必須要覆蓋這四大組成部分,它們是網(wǎng)絡(luò)安全體系中的核心技術(shù)組成部分,是網(wǎng)絡(luò)安全體系的基礎(chǔ)。一是網(wǎng)絡(luò)通信基礎(chǔ)設(shè)施。該部分可分成骨干網(wǎng)和接入網(wǎng)兩部分。骨干網(wǎng)絡(luò)設(shè)施是互聯(lián)網(wǎng)的主動(dòng)脈,以光纖和相關(guān)交換設(shè)備為主,在和平時(shí)期要確保其絕對(duì)安全可靠和高性能運(yùn)行,以滿足各類應(yīng)用的需求;在戰(zhàn)爭(zhēng)時(shí)期,要盡量確保安全可靠的基礎(chǔ)服務(wù),滿足特殊應(yīng)用的需求。要達(dá)到這一目的,要保障一定數(shù)量的冗余網(wǎng)絡(luò)設(shè)施,也可以研究新型網(wǎng)絡(luò)技術(shù)來(lái)綜合使用民間通信資源。接入網(wǎng)為用戶終端提供入網(wǎng)服務(wù),目前以有線和無(wú)線接入方式混合。我們需要提供更多靈活安全的接入方法。但是,無(wú)線通信信號(hào)更易被截取和受到干擾,所以要加強(qiáng)對(duì)無(wú)線通信安全使用方面的指導(dǎo)和對(duì)頻譜資源使用的實(shí)時(shí)監(jiān)管。二是網(wǎng)絡(luò)運(yùn)行系統(tǒng)。要逐步實(shí)現(xiàn)物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層和傳輸層等關(guān)鍵技術(shù)(協(xié)議、算法等)的絕對(duì)掌控,以確保網(wǎng)絡(luò)的安全可靠和高效運(yùn)行。主要涉及到物理信號(hào)的安全收發(fā)技術(shù)、網(wǎng)絡(luò)安全接入控制、數(shù)據(jù)的快速交換和安全路由以及在網(wǎng)上所傳數(shù)據(jù)的隱私性和完整性保護(hù)等方面。由于陸地移動(dòng)用戶數(shù)量巨大,海上和空中均無(wú)法使用有線連接,無(wú)線網(wǎng)絡(luò)的應(yīng)用越來(lái)越廣泛。但是相對(duì)于有線網(wǎng)絡(luò),無(wú)線網(wǎng)絡(luò)更易受到攻擊,所以要加大研發(fā)和生產(chǎn)無(wú)線網(wǎng)絡(luò)安全方面的技術(shù)和產(chǎn)品。三是網(wǎng)絡(luò)服務(wù)系統(tǒng)?;ヂ?lián)網(wǎng)的廣泛使用離不開(kāi)各類服務(wù)支撐系統(tǒng),比如域名服務(wù)系統(tǒng)以及用戶認(rèn)證系統(tǒng)等。這些系統(tǒng)的安全性將直接影響應(yīng)用的安全性,它們不僅僅與其所采用的技術(shù)安全性相關(guān),更決定于運(yùn)行和管理系統(tǒng)的組織者。比較著名的服務(wù)系統(tǒng)是域名服務(wù)系統(tǒng),它主要負(fù)責(zé)將用戶容易記憶的域名轉(zhuǎn)換成網(wǎng)絡(luò)數(shù)據(jù)傳輸認(rèn)可的IP地址。目前該系統(tǒng)的運(yùn)行由其他國(guó)家掌管,一旦它停止對(duì)某個(gè)域名進(jìn)行解析,其所對(duì)應(yīng)的服務(wù)就無(wú)法被訪問(wèn)。所以,該系統(tǒng)幾乎控制了整個(gè)互聯(lián)網(wǎng)的應(yīng)用空間,對(duì)網(wǎng)絡(luò)安全的影響巨大。獨(dú)立的網(wǎng)絡(luò)安全體系必須要擺脫這樣的掣肘,但是要使一個(gè)新域名系統(tǒng)得到他人的普遍認(rèn)可要比實(shí)現(xiàn)其技術(shù)難得多。所以一種可行的方案是研究多域名系統(tǒng)共存技術(shù),以避免在一棵樹(shù)上吊死的局面。四是網(wǎng)絡(luò)應(yīng)用系統(tǒng)。它是由通過(guò)網(wǎng)絡(luò)所連接起來(lái)的各種網(wǎng)絡(luò)終端設(shè)備和運(yùn)行其上的各種應(yīng)用軟件所組成,主要終端包括服務(wù)器、數(shù)據(jù)庫(kù)設(shè)備、個(gè)人終端以及各類傳感器和遠(yuǎn)程控制設(shè)備等;應(yīng)用軟件系統(tǒng)更加多種多樣,如購(gòu)物、股票交易和網(wǎng)絡(luò)游戲及在線會(huì)議和聊天等軟件。雖然這些系統(tǒng)往往會(huì)自帶安全機(jī)制,但是對(duì)于來(lái)自網(wǎng)上的安全威脅還是無(wú)法獨(dú)自應(yīng)對(duì)。例如,簡(jiǎn)單且歷史悠久的分布式DOS攻擊曾經(jīng)使得一些著名服務(wù)系統(tǒng)癱瘓,如Google和百度瀏覽系統(tǒng)以及最近的湖南衛(wèi)視等都遭受過(guò)類似攻擊。對(duì)于來(lái)自于網(wǎng)上的安全威脅,我們除了要加強(qiáng)研發(fā)、部署隔斷和防火墻等被動(dòng)式防御措施外,更要研究主動(dòng)式安全防御技術(shù),以盡早發(fā)現(xiàn)和消滅安全隱患;同時(shí)要加強(qiáng)互聯(lián)網(wǎng)空間司法刑偵技術(shù)的研發(fā),以便于加強(qiáng)互聯(lián)網(wǎng)空間法治執(zhí)行的力度。
二、上海城市數(shù)字化轉(zhuǎn)型面臨的網(wǎng)絡(luò)安全挑戰(zhàn)
上海在數(shù)字經(jīng)濟(jì)強(qiáng)勢(shì)崛起的過(guò)程中,必將面臨諸多網(wǎng)絡(luò)安全挑戰(zhàn),包括:一是出現(xiàn)更多形式的網(wǎng)絡(luò)攻擊及違法行為。數(shù)字時(shí)代的網(wǎng)絡(luò)攻擊及違法行為已經(jīng)發(fā)展為以經(jīng)濟(jì)利益為目的,有組織、有計(jì)劃,形式多樣、防不勝防。例如:永恒之藍(lán)勒索病毒;隱私竊取并定向詐騙的產(chǎn)業(yè)鏈;社交軟件“殺豬盤(pán)”;等等。二是網(wǎng)絡(luò)攻擊及違法的技術(shù)門(mén)檻極低。比如,隨意就能網(wǎng)購(gòu)的改號(hào)軟件、自動(dòng)呼叫軟件、基站跟蹤軟件、手機(jī)竊聽(tīng)軟件、黑客軟件等,讓犯罪變得越來(lái)越便利。三是新的智能設(shè)備產(chǎn)生更多新的漏洞。如,居家攝像頭、手機(jī)攝像頭、手機(jī)APP、WIFI設(shè)備、大數(shù)據(jù)存儲(chǔ)等,更容易被犯罪分子直接調(diào)用,導(dǎo)致犯罪門(mén)檻下降。四是萬(wàn)物互聯(lián)的物聯(lián)網(wǎng)帶來(lái)全新的安全隱患。比如通過(guò)網(wǎng)絡(luò)遠(yuǎn)程控制自動(dòng)駕駛汽車(chē)的剎車(chē)、轉(zhuǎn)向、油門(mén)等,遠(yuǎn)程從事恐怖活動(dòng)、不怕追捕。五是數(shù)據(jù)泄露風(fēng)險(xiǎn)加劇。企業(yè)數(shù)據(jù)、個(gè)人信息被各企業(yè)及政府機(jī)構(gòu)過(guò)度采集,信息泄露渠道過(guò)多、難以追責(zé),危害人身財(cái)產(chǎn)安全及社會(huì)經(jīng)濟(jì)安全。六是網(wǎng)絡(luò)犯罪違法成本過(guò)低。由于網(wǎng)絡(luò)犯罪的隱蔽性、技術(shù)性、跨地域甚至跨國(guó)性,導(dǎo)致刑偵難度大、成本高,加上立法不夠完善,造成網(wǎng)絡(luò)違法成本相對(duì)過(guò)低。七是互聯(lián)網(wǎng)缺乏自主可控性。目前我國(guó)互聯(lián)網(wǎng)主要依賴其他國(guó)家因特網(wǎng),隨時(shí)面臨其他國(guó)家的互聯(lián)網(wǎng)霸權(quán)和長(zhǎng)臂管轄。比如,2018年美國(guó)廢除了《互聯(lián)網(wǎng)中立法案》,可以合法使用因特網(wǎng)達(dá)成其政治、軍事和經(jīng)濟(jì)目的。2020年美國(guó)宣布“清網(wǎng)行動(dòng)”:取消中國(guó)通信公司在美國(guó)的營(yíng)業(yè)執(zhí)照;美國(guó)禁用中國(guó)APP;禁止中國(guó)手機(jī)預(yù)裝美國(guó)APP;禁止中國(guó)公司提供云服務(wù);禁止中國(guó)公司競(jìng)標(biāo)海底光纜;等等。
三、上海數(shù)字化轉(zhuǎn)型中網(wǎng)絡(luò)安全體系建設(shè)的建議
網(wǎng)絡(luò)化教學(xué)實(shí)施過(guò)程研究
網(wǎng)絡(luò)化教學(xué)不能理解為只是一種網(wǎng)絡(luò)教學(xué)平臺(tái)建設(shè),更不能只是把教科書(shū)等教學(xué)資源搬到網(wǎng)絡(luò)上,而應(yīng)該是在網(wǎng)絡(luò)教學(xué)平臺(tái)建設(shè)基礎(chǔ)之上,在現(xiàn)代教育理論指導(dǎo)下,充分利用網(wǎng)絡(luò)化教學(xué)對(duì)現(xiàn)行教學(xué)體系進(jìn)行全方位改造,從而大大提高“網(wǎng)絡(luò)安全”課程教學(xué)的質(zhì)量和效果。研究如何將面對(duì)面教學(xué)與網(wǎng)絡(luò)教學(xué)進(jìn)行有機(jī)結(jié)合,真正提高“網(wǎng)絡(luò)安全”課程的教學(xué)質(zhì)量,提高學(xué)生解決網(wǎng)絡(luò)安全問(wèn)題的能力,是“網(wǎng)絡(luò)安全”課程網(wǎng)絡(luò)化教學(xué)改革的核心內(nèi)容。1.建立一體化教學(xué)體系為更好地將面對(duì)面教學(xué)與網(wǎng)絡(luò)教學(xué)有機(jī)結(jié)合,本校采用“課堂教學(xué)精講、網(wǎng)絡(luò)教學(xué)精練”的方式構(gòu)建“網(wǎng)絡(luò)安全”課程一體化教學(xué)體系。課堂教學(xué)包括理論課教學(xué)和實(shí)驗(yàn)課教學(xué)兩部分,在課堂教學(xué)中,教師要對(duì)教學(xué)內(nèi)容進(jìn)行全方位篩選,選擇“網(wǎng)絡(luò)安全”重點(diǎn)知識(shí)設(shè)計(jì)成教學(xué)專題,并且為每一個(gè)教學(xué)專題設(shè)計(jì)一個(gè)實(shí)踐演示項(xiàng)目,例如計(jì)算機(jī)病毒專題、Unicode漏洞專題、SQL注入攻擊專題等,利用有限的課堂教學(xué)時(shí)間對(duì)這些專題內(nèi)容進(jìn)行精講。網(wǎng)絡(luò)教學(xué)包括理論自學(xué)、實(shí)踐自練和練習(xí)自測(cè)三部分。在理論自學(xué)部分,自學(xué)內(nèi)容不僅包括課堂教學(xué)內(nèi)容,還適當(dāng)?shù)剡x擇課堂教學(xué)中沒(méi)有涉及的網(wǎng)絡(luò)安全知識(shí),例如無(wú)線網(wǎng)絡(luò)安全、數(shù)字簽名等,這些教學(xué)內(nèi)容作為對(duì)課堂教學(xué)內(nèi)容的補(bǔ)充,由網(wǎng)絡(luò)教學(xué)來(lái)承載。在實(shí)踐自練部分,練習(xí)內(nèi)容由課堂演示項(xiàng)目和實(shí)驗(yàn)課項(xiàng)目?jī)刹糠纸M成,學(xué)生可以利用教學(xué)平臺(tái)對(duì)這些實(shí)驗(yàn)項(xiàng)目進(jìn)行多次強(qiáng)化練習(xí)。在練習(xí)自測(cè)部分,練習(xí)和自測(cè)內(nèi)容都選自網(wǎng)絡(luò)安全工程師認(rèn)證考試試題庫(kù),學(xué)生通過(guò)練習(xí)和自測(cè),不僅可以鞏固和復(fù)習(xí)課程內(nèi)容,同時(shí)可以為將來(lái)參加網(wǎng)絡(luò)安全工程師認(rèn)證考試打下堅(jiān)實(shí)的基礎(chǔ)。2.改革教學(xué)方式全面實(shí)施網(wǎng)絡(luò)教學(xué),需要更新教學(xué)理念。對(duì)傳統(tǒng)教學(xué)方式進(jìn)行改革,鼓勵(lì)學(xué)生利用網(wǎng)絡(luò)教學(xué)平臺(tái)主動(dòng)學(xué)習(xí)、自主學(xué)習(xí)。在傳統(tǒng)面對(duì)面教學(xué)中,教師是課堂的主體,學(xué)生只能被動(dòng)地接受知識(shí),但學(xué)生與學(xué)生之間是存在個(gè)體差異的,不能保證每名學(xué)生都可以在課堂上理解和掌握所有教學(xué)內(nèi)容。但在網(wǎng)絡(luò)教學(xué)中,學(xué)生將成為課堂的主體,學(xué)生的學(xué)習(xí)會(huì)更加自由和輕松。課堂教學(xué)內(nèi)容掌握較好的學(xué)生,可以選擇更深一些的網(wǎng)絡(luò)安全知識(shí)來(lái)進(jìn)行網(wǎng)絡(luò)自學(xué);而對(duì)課堂內(nèi)容還沒(méi)有完全掌握的學(xué)生,可以選擇課堂內(nèi)容來(lái)進(jìn)行網(wǎng)絡(luò)復(fù)習(xí)。3.改革考核方式在考核方式上,本校摒棄了“期末一張?jiān)嚲頉Q定學(xué)生成績(jī)”的考核方式,不再把教師的單方評(píng)價(jià)奉為標(biāo)準(zhǔn),而是提倡學(xué)生進(jìn)行互評(píng)和自評(píng)。具體考核方式是:教師對(duì)學(xué)生成績(jī)?cè)u(píng)定占40%,小組同學(xué)間的互評(píng)成績(jī)占30%,學(xué)生對(duì)自己網(wǎng)絡(luò)自學(xué)成績(jī)?cè)u(píng)定占30%。考核方式的改革,可以多角度全面客觀地考查學(xué)生對(duì)網(wǎng)絡(luò)安全知識(shí)的掌握程度,同時(shí)有利于培養(yǎng)學(xué)生的自主學(xué)習(xí)和協(xié)作學(xué)習(xí)的能力,使其養(yǎng)成良好的主體意識(shí),最終激發(fā)其自主學(xué)習(xí)動(dòng)機(jī)。[1]4.改革交流互動(dòng)方式網(wǎng)絡(luò)教學(xué)應(yīng)該以交流互動(dòng)為核心,構(gòu)建充分發(fā)揮學(xué)生為主體的教與學(xué)的網(wǎng)絡(luò)學(xué)習(xí)環(huán)境。傳統(tǒng)課堂的交流互動(dòng)包括課堂提問(wèn)、課上討論以及課后答疑等方式,這些互動(dòng)方式存在教條化、模式化的缺點(diǎn),而網(wǎng)絡(luò)教學(xué)可以大大拓寬交流互動(dòng)途徑。網(wǎng)絡(luò)教學(xué)中的互動(dòng)不僅僅局限于“學(xué)生和教師”、“教師和教師”以及“學(xué)生和學(xué)生”之間進(jìn)行的在線交流和互動(dòng),還包括學(xué)生與教學(xué)資源、教師與教學(xué)環(huán)境等方面的互動(dòng)。教師可以根據(jù)學(xué)生的反饋情況調(diào)整教學(xué)行為,學(xué)生可以下載或上傳教學(xué)資源,這些互動(dòng)方式可以真正實(shí)現(xiàn)師生之間的交流,從而提高學(xué)生的學(xué)習(xí)興趣和主體意識(shí)。
存在的問(wèn)題及改進(jìn)措施
近日,xx市國(guó)稅局以“提升網(wǎng)絡(luò)安全意識(shí),保障稅務(wù)信息安全”為主題,有計(jì)劃、有目標(biāo)、多形式地開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),提升全局稅干及納稅人網(wǎng)絡(luò)安全意識(shí)。
首先,從思想入手。組織全局全體稅干積極學(xué)習(xí)上級(jí)對(duì)于網(wǎng)絡(luò)安全宣傳活動(dòng)文件和講話,積極領(lǐng)會(huì)精神,全員參與網(wǎng)絡(luò)安全知識(shí)在線答題測(cè)試,提高對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和重視,增強(qiáng)"信息安全無(wú)小事"的安全意識(shí)。
其次,以學(xué)習(xí)為抓手。圍繞《網(wǎng)絡(luò)安全手冊(cè)》,在辦公區(qū)顯著位置張貼宣傳海報(bào)及標(biāo)語(yǔ),以圖文并茂的方式宣傳網(wǎng)絡(luò)安全重要性,結(jié)合各類案例,講解侵害網(wǎng)絡(luò)安全的途徑和方式,提升網(wǎng)絡(luò)安全漏洞的警惕性。
第三,以宣傳為載體。在稅企qq群、微信流中,大力宣傳網(wǎng)絡(luò)安全知識(shí),采取"互問(wèn)互答,專題講解"的形式,有針對(duì)性地對(duì)納稅事項(xiàng)中各類網(wǎng)絡(luò)安全漏洞及不規(guī)范行為進(jìn)行講解和反饋,在納稅人中營(yíng)造"自覺(jué)學(xué)習(xí),聯(lián)動(dòng)互問(wèn)"的良好氛圍。
最后,以自查為著力點(diǎn)。從稅務(wù)部門(mén)工作實(shí)際出發(fā),要求分局稅干從可能面臨的違規(guī)外聯(lián)、移動(dòng)儲(chǔ)存介質(zhì)安全、辦公區(qū)wifi搭建等風(fēng)險(xiǎn)點(diǎn)進(jìn)行自查自糾,養(yǎng)成良好的行為習(xí)慣和規(guī)范的網(wǎng)絡(luò)安全操作,提升防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅的能力,有效防控各類安全事故。
一、對(duì)象與方法
調(diào)查于2016年10-11月進(jìn)行,采用匿名、自填、送發(fā)式問(wèn)卷的調(diào)查方法。研究對(duì)象為南京在讀大學(xué)生,來(lái)自6所綜合性院校,每個(gè)學(xué)校調(diào)查200人,抽樣方法為定額抽樣,要求各校樣本男女學(xué)生數(shù)、各年級(jí)人數(shù)相近。調(diào)查問(wèn)卷為自制問(wèn)卷,內(nèi)容包括基本情況、網(wǎng)絡(luò)系統(tǒng)安全情況、網(wǎng)絡(luò)信息安全、網(wǎng)絡(luò)安全事件、網(wǎng)絡(luò)安全教育。研究根據(jù)被調(diào)查對(duì)象所存在的網(wǎng)絡(luò)安全行為與意識(shí)的相關(guān)問(wèn)題而判斷的網(wǎng)絡(luò)安全教育必要性定義為客觀需求,將被調(diào)查對(duì)象自我覺(jué)察到的需求定義為主觀需求。研究中以被調(diào)查者對(duì)網(wǎng)絡(luò)安全事件的處理正確率來(lái)判斷客觀需求,以被調(diào)查者目前獲取網(wǎng)絡(luò)安全信息的途徑、網(wǎng)絡(luò)安全專題教育的必要性、對(duì)于高校網(wǎng)絡(luò)安全教育的評(píng)價(jià)和期待的網(wǎng)絡(luò)安全教育形式反映主觀需求程度。問(wèn)卷調(diào)查數(shù)據(jù)采用SPSS軟件進(jìn)行錄入和分析,主要進(jìn)行了描述性統(tǒng)計(jì)分析和卡方(X2)檢驗(yàn),檢驗(yàn)水準(zhǔn)α定為0.05。
二、結(jié)果
1.被調(diào)查者基本情況。被調(diào)查者中男生略多,占50.7%,大一、大二年級(jí)的偏多,分別占27.9%和28.4%;工科生和文科生偏多,分別占38.3%和27.8%,如表1所示。調(diào)查結(jié)果顯示,超過(guò)半數(shù)的大學(xué)生在校期間每天平均使用網(wǎng)路的時(shí)間超過(guò)3小時(shí),被調(diào)查大學(xué)生的上網(wǎng)目的由高到低依次排列:學(xué)習(xí)67.2%、觀看網(wǎng)絡(luò)視頻62.1%、網(wǎng)游戲等娛樂(lè)活動(dòng)51.3%、購(gòu)物50.2%、新聞瀏覽49.8%、交友40.3%、生活信息瀏覽35.4%、工作17.0%。2.大學(xué)生網(wǎng)絡(luò)安全教育的客觀需求。(1)網(wǎng)絡(luò)系統(tǒng)軟件安全維護(hù)行為在被調(diào)查的大學(xué)生中,分別有37.8%和27.6%的學(xué)生“偶爾”或“從不”在網(wǎng)上下載文件或軟件時(shí)殺毒后再使用,卡方檢驗(yàn)提示:性別和專業(yè)性質(zhì)在網(wǎng)絡(luò)系統(tǒng)軟件使用的行為選擇上有較大差異,男生和公安類學(xué)生在網(wǎng)絡(luò)系統(tǒng)軟件的使用中更偏向選擇安全維護(hù)行為,如表2所示。表2被調(diào)查者在從網(wǎng)上下載文件或軟件后是否殺毒再使用的情況(%)(2)網(wǎng)上支付安全行為幾乎所有對(duì)象(95.3%)近一年有過(guò)網(wǎng)上支付行為,其中分別有26.3%、22.3%和21.8%的對(duì)象使用公共場(chǎng)所無(wú)密碼WIFI進(jìn)行網(wǎng)絡(luò)支付、沒(méi)有仔細(xì)辨認(rèn)支付頁(yè)面的網(wǎng)址和使用公共計(jì)算機(jī)網(wǎng)絡(luò)支付后沒(méi)有及時(shí)消除上網(wǎng)痕跡等行為,卡方檢驗(yàn)提示:年級(jí)和專業(yè)性質(zhì)在網(wǎng)絡(luò)支付信息的行為選擇上存在偏差,大四和工科學(xué)生更注重網(wǎng)絡(luò)支付的信息安全,具體如表3所示。(3)郵件接受安全行為對(duì)于垃圾郵件的處理,過(guò)半數(shù)的被調(diào)查大學(xué)生會(huì)選擇“設(shè)置垃圾郵件過(guò)濾”(56.3%)或者“看過(guò)發(fā)件人和主題后,判斷是垃圾郵件的話,手動(dòng)刪除”(54.8%),只有少部分人會(huì)選擇“拒收不明來(lái)源的郵件”(30.9%)、“為防止收到垃圾郵件,不輕易公開(kāi)自己的私人郵箱”(26.3%)、“將發(fā)現(xiàn)的垃圾郵件標(biāo)志為廣告郵件”(19.2%)、“向郵箱的運(yùn)營(yíng)商舉報(bào)垃圾郵件”(16.8%)或者“專門(mén)準(zhǔn)備一個(gè)專門(mén)郵箱用于各類網(wǎng)絡(luò)會(huì)員注冊(cè)用”(13.4%),還有3.9%的被調(diào)查者沒(méi)有采取過(guò)以上任一措施??ǚ綑z驗(yàn)顯示:性別和年紀(jì)對(duì)被調(diào)查者的郵件接收行為沒(méi)有明顯差別,專業(yè)性質(zhì)對(duì)其有明顯差別,公安類學(xué)生的郵件接收行為安全性更高,如表4所示。3.大學(xué)生網(wǎng)絡(luò)安全教育的主觀需求。(1)目前網(wǎng)絡(luò)安全信息獲取及評(píng)價(jià)大部分的被調(diào)查大學(xué)生從網(wǎng)絡(luò)(85.5%)、同學(xué)/朋友/家人(48.1%)、電視(45.6%)獲取網(wǎng)絡(luò)安全信息,只有少部分的人從報(bào)刊(28.1%)、手機(jī)短信(27.9%)、專題講座(26.1%)或?qū)I(yè)培訓(xùn)(8.7%)。調(diào)查結(jié)果表明,大部分被調(diào)查者認(rèn)為學(xué)校的網(wǎng)絡(luò)安全教育做得“非常到位”和“比較到位”,分別為11.4%和54.1%,但仍然有近三分之一的人認(rèn)為所在學(xué)校的網(wǎng)絡(luò)安全教育做得“不太到位”和“很不到位”,分別占31.8%和2.8%。(2)高校網(wǎng)絡(luò)安全教育的必要性絕大多數(shù)(90.2%)被調(diào)查對(duì)象認(rèn)為高校有必要開(kāi)展網(wǎng)絡(luò)安全教育教育,分別有40.0%和50.2%的對(duì)象選擇“非常有必要”和“比較有必要”,而選擇“不太有必要”和“完全沒(méi)有必要”的比例僅分別為8.5%和1.3%??ǚ綑z驗(yàn)提示:性別、年級(jí)和專業(yè)性質(zhì)在高校網(wǎng)絡(luò)安全教育需求有明顯差別,女生、大二和工科學(xué)生對(duì)于網(wǎng)絡(luò)安全的教育需求更大,具體如表5所示。調(diào)查還顯示,被調(diào)查大學(xué)生認(rèn)為有必要的高校網(wǎng)絡(luò)安全教育的形式由高到低依次為:專題講座61.3%、課堂教育42.3%、座談會(huì)41.6%、宣傳折頁(yè)發(fā)放39.3%和主題班會(huì)39.2%。卡方檢驗(yàn)提示:性別、年級(jí)和專業(yè)性質(zhì)的差異性較小,大多沒(méi)有統(tǒng)計(jì)學(xué)顯著性。
三、結(jié)論與建議
1.大學(xué)生網(wǎng)絡(luò)安全教育主客觀需求度均較高,高校需更加重視大學(xué)生網(wǎng)絡(luò)安全教育工作。從客觀需求看,半數(shù)以上的被調(diào)查大學(xué)生使用網(wǎng)絡(luò)的時(shí)間超過(guò)三小時(shí),上網(wǎng)的目的多集中在學(xué)習(xí)、觀看網(wǎng)絡(luò)視頻、網(wǎng)游戲等娛樂(lè)活動(dòng)、購(gòu)物、新聞瀏覽,有37.8%和27.6%的學(xué)生在網(wǎng)上下載文件或軟件時(shí)“偶爾”或“從不”殺毒后再使用。幾乎所有對(duì)象(95.3%)近一年間有過(guò)網(wǎng)上支付行為,其中26.3%的對(duì)象使用公共場(chǎng)所無(wú)密碼WIFI進(jìn)行網(wǎng)絡(luò)支付,大學(xué)生在網(wǎng)絡(luò)安全事件的處理上仍然存在較高的不安全行為選擇,這意味著高校網(wǎng)絡(luò)安全教育有著非常迫切的客觀需求。另一方面,從主觀需求看,絕大多數(shù)(90.2%)被調(diào)查對(duì)象認(rèn)為高?!胺浅S斜匾保?0.0%)或“比較有必要”(50.2%)開(kāi)展網(wǎng)絡(luò)安全教育,而仍然有近三分之一的被調(diào)查大學(xué)生反映學(xué)校的網(wǎng)絡(luò)安全教育做得“不太到位”(31.8%)或“很不到位”(2.8%)。這說(shuō)明,高校網(wǎng)絡(luò)安全教育工作的開(kāi)展情況不容樂(lè)觀,學(xué)生大量需求沒(méi)有得到滿足,高校應(yīng)該更加重視大學(xué)生網(wǎng)絡(luò)安全教育工作,提供及時(shí)、多樣的網(wǎng)絡(luò)安全教育服務(wù)。2.多種形式并舉,全方位滿足高校學(xué)生的健康教育需求。在網(wǎng)絡(luò)安全教育形式的必要性調(diào)查中,選擇比例都接近或超過(guò)4成,可以看出大學(xué)生對(duì)于不同的網(wǎng)絡(luò)安全教育形式都有一定的主觀需求,高校在開(kāi)展網(wǎng)絡(luò)安全教育工作時(shí)需要根據(jù)學(xué)生的需求,采用多種教育形式開(kāi)展大學(xué)生網(wǎng)絡(luò)安全教育,充分發(fā)揮第二課堂的作用,例如充分利用行政手段,通過(guò)各種會(huì)議進(jìn)行安全教育;利用教育手段,通過(guò)安全學(xué)術(shù)研討會(huì)、安全知識(shí)競(jìng)賽、安全知識(shí)講座等進(jìn)行安全教育;利用學(xué)校傳播媒介、輿論工具等手段,通過(guò)??⑿?bào)、校園網(wǎng)絡(luò)、廣播、宣傳欄等進(jìn)行安全教育,[9]形成全方位、多層次、多種類的教育體系。3.豐富網(wǎng)絡(luò)安全教育內(nèi)容,提高大學(xué)生網(wǎng)絡(luò)素養(yǎng)和能力。隨著網(wǎng)絡(luò)安全事件的頻頻發(fā)生,互聯(lián)網(wǎng)充斥著虛假、詐騙信息,但從調(diào)查結(jié)果看,大學(xué)生缺乏獲取網(wǎng)絡(luò)安全信息的正規(guī)途徑。高校網(wǎng)絡(luò)安全教育工作必須與時(shí)俱進(jìn),加強(qiáng)網(wǎng)絡(luò)信息安全知識(shí)、網(wǎng)絡(luò)系統(tǒng)安全知識(shí)和網(wǎng)絡(luò)權(quán)益相關(guān)知識(shí)的普及和教育,開(kāi)設(shè)網(wǎng)絡(luò)安全教育課程為大學(xué)生提供專業(yè)的知識(shí)培訓(xùn),培養(yǎng)大學(xué)生網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的基本素養(yǎng)和能力,拓寬大學(xué)生獲取網(wǎng)絡(luò)安全信息的渠道和方式,培養(yǎng)大學(xué)生辨別網(wǎng)絡(luò)虛假信息的能力,幫助大學(xué)生樹(shù)立網(wǎng)絡(luò)權(quán)益防范和維護(hù)意識(shí),提高大學(xué)生網(wǎng)絡(luò)安全意識(shí),規(guī)范大學(xué)生網(wǎng)絡(luò)安全行為。本文系2016年度江蘇省高等學(xué)校大學(xué)生創(chuàng)新創(chuàng)業(yè)訓(xùn)練計(jì)劃重點(diǎn)項(xiàng)目“大學(xué)生網(wǎng)絡(luò)安全意識(shí)與行為研究———以南京高校為例”(SZDG2016037)的部分成果。
作者:張春柳 張藝璇 周建芳 單位:南京郵電大學(xué)人文與社會(huì)科學(xué)學(xué)院
參考文獻(xiàn)
[1][2]中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心.2015年中國(guó)手機(jī)網(wǎng)民網(wǎng)絡(luò)安全狀況報(bào)告[EB/OL]./hlwfzyj/hlwxzbg/qsnbg/201608/P020160812393489128332.pdf.
[3]張俊.強(qiáng)化新形勢(shì)下的大學(xué)生網(wǎng)絡(luò)安全教育[J].思想理論教育導(dǎo)刊,2013,(11).
[4]馬闖.大學(xué)生網(wǎng)絡(luò)安全教育體系構(gòu)建[J].當(dāng)代教育實(shí)踐與教學(xué)研究,2016,(4).
[5]李霞.社會(huì)工作視域下大學(xué)生網(wǎng)絡(luò)安全教育新模式探析[J].中國(guó)成人教育,2015,(23).
[6]鄧暉.談大學(xué)生網(wǎng)絡(luò)安全教育[J].教育探索,2014,(7).
[7]陳聯(lián)嬌,溫金英.淺談當(dāng)代大學(xué)生網(wǎng)絡(luò)安全教育的策略[J].法制與社會(huì),2008,(36).
安全、國(guó)防安全、經(jīng)濟(jì)安全等范圍,并深刻影響我國(guó)的智能制造產(chǎn)業(yè)發(fā)展、智慧城市建設(shè)和人民生活安全。
全國(guó)政協(xié)委員、民銀國(guó)際投資有限公司董事長(zhǎng)何幫喜告訴《中國(guó)經(jīng)濟(jì)周刊》記者,“中國(guó)制造 2025”戰(zhàn)略、兩化深度融合和多層面互聯(lián)互通政策帶來(lái)產(chǎn)業(yè)的大規(guī)模提檔升級(jí),工業(yè)控制和基礎(chǔ)設(shè)施智能化發(fā)展很快,但工控網(wǎng)絡(luò)安全領(lǐng)域問(wèn)題突出,防護(hù)薄弱,因此,電力、水利、石化、冶金、汽車(chē)、航空航天等面臨前所未有的工控網(wǎng)絡(luò)安全威脅,民航、鐵路、城市交通、水電燃?xì)夤芫W(wǎng)等涉及國(guó)計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施同樣安全防護(hù)嚴(yán)重滯后,面對(duì)工控網(wǎng)絡(luò)威脅的防護(hù)能力幾乎為零。
針對(duì)當(dāng)前現(xiàn)狀,何幫喜委員在提案中建議,應(yīng)盡快將工控網(wǎng)絡(luò)安全防護(hù)納入國(guó)家戰(zhàn)略,以建設(shè)國(guó)防事業(yè)的
標(biāo)準(zhǔn)和力度去投入發(fā)展工控安全產(chǎn)業(yè),避免重蹈互聯(lián)網(wǎng)安全產(chǎn)業(yè)起步晚、技術(shù)落后受制于人的覆轍。
網(wǎng)絡(luò)戰(zhàn)爭(zhēng)逼近眼前
精確攻擊工控系統(tǒng)漏洞代碼能癱瘓一個(gè)國(guó)家
何幫喜對(duì)《中國(guó)經(jīng)濟(jì)周刊》記者說(shuō),工控系統(tǒng)中的“漏洞”就像身體出現(xiàn)疾患,如免疫力下降、內(nèi)分泌失調(diào),病毒會(huì)利用這些漏洞入侵人體,產(chǎn)生不良反應(yīng),工控網(wǎng)絡(luò)安全領(lǐng)域的漏洞,如Havex、“方程式”組織攻擊等,像“火星文”一樣難以理解,但精確攻擊工控系統(tǒng)“漏洞”,其破壞性超出想象。如2014 年出現(xiàn)的Havex 漏洞,有能力禁用水電大壩、使核電站過(guò)載,甚至可以做到按一下鍵盤(pán)就關(guān)閉一個(gè)國(guó)家的電網(wǎng)。所以,工控網(wǎng)絡(luò)安全“漏洞”小則導(dǎo)致工廠癱瘓,大則造成核電站爆炸、地鐵失控、全國(guó)停電等災(zāi)難性后果。
他說(shuō),“在工控網(wǎng)絡(luò)安全領(lǐng)域,代碼已經(jīng)成為一種武器,以美國(guó)為代表的各國(guó)政府已將工控系統(tǒng)漏洞代碼列為軍備物資限制出口和交易,對(duì)一個(gè)國(guó)家重要設(shè)施的精確打擊不再需要使用傳統(tǒng)軍事手段,通過(guò)網(wǎng)絡(luò)戰(zhàn)即可癱瘓一個(gè)國(guó)家。”
據(jù)悉,近年來(lái),網(wǎng)絡(luò)戰(zhàn)爭(zhēng)逼近眼前,各國(guó)間的網(wǎng)絡(luò)“軍備競(jìng)賽”繼續(xù)加強(qiáng),網(wǎng)絡(luò)摩擦不斷增多,大規(guī)模網(wǎng)絡(luò)沖突爆發(fā)的風(fēng)險(xiǎn)進(jìn)一步加劇。
何幫喜認(rèn)為,工控網(wǎng)絡(luò)安全領(lǐng)域因涉及國(guó)家的核心基礎(chǔ)設(shè)施和經(jīng)濟(jì)社會(huì)穩(wěn)定大局,輻射范圍廣泛,成為國(guó)家間對(duì)抗的全新手段,其威懾力和影響力不亞于傳統(tǒng)戰(zhàn)爭(zhēng)。2016 年黑暗力量病毒攻擊烏克蘭電網(wǎng)造成大面積停電等事件表明網(wǎng)絡(luò)戰(zhàn)爭(zhēng)正在我國(guó)周邊地區(qū)發(fā)生。
形勢(shì)嚴(yán)峻 機(jī)遇難得
工控網(wǎng)絡(luò)安全產(chǎn)業(yè)亟須快速崛起
何幫喜委員告訴《中國(guó)經(jīng)濟(jì)周刊》記者,首先,當(dāng)前工控網(wǎng)絡(luò)安全行業(yè)缺乏頂層設(shè)計(jì)和發(fā)展規(guī)劃。去年《網(wǎng)絡(luò)安全法》出臺(tái),“網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略”納入“十三五”規(guī)劃,國(guó)家網(wǎng)絡(luò)空間安全頂層設(shè)計(jì)明顯加強(qiáng)。但工控網(wǎng)絡(luò)安全的重要性尚未達(dá)成共識(shí),頂層設(shè)計(jì)仍不明確,工控網(wǎng)絡(luò)安全與傳統(tǒng)信息安全存在較大差異,亟須進(jìn)行專題研判,并制定行業(yè)發(fā)展規(guī)劃。
其次,重要工業(yè)制造業(yè)領(lǐng)域大量使用國(guó)外工控設(shè)備。目前,國(guó)外工業(yè)生產(chǎn)設(shè)備提供商已在各領(lǐng)域壟斷了工
業(yè)生產(chǎn)控制系統(tǒng)和設(shè)備市場(chǎng)。以我國(guó)工業(yè)PLC 市場(chǎng)為例,2015 年西門(mén)子、三菱、歐姆龍、羅克韋爾、施耐德等5家國(guó)外廠商占據(jù)超過(guò)80% 的市場(chǎng)份額,國(guó)內(nèi)廠商不但不掌握這些設(shè)備的核心技術(shù),更不掌握系統(tǒng)的安全設(shè)計(jì),漏洞和后門(mén)的風(fēng)險(xiǎn)與日俱增。
不過(guò),何幫喜委員補(bǔ)充說(shuō),嚴(yán)峻挑戰(zhàn)也帶來(lái)難得的后發(fā)機(jī)遇。目前,第四次工業(yè)革命到來(lái),打破發(fā)達(dá)國(guó)家
對(duì)核心技術(shù)、工藝和標(biāo)準(zhǔn)的壟斷,工控網(wǎng)絡(luò)安全作為新興產(chǎn)業(yè)迎來(lái)難得機(jī)遇。
“工控網(wǎng)絡(luò)安全正在成長(zhǎng)為一個(gè)戰(zhàn)略性新興產(chǎn)業(yè),與我國(guó)現(xiàn)代工業(yè)融合發(fā)展,在提高工業(yè)智能化水平的同時(shí),將本產(chǎn)業(yè)做大做強(qiáng),形成產(chǎn)業(yè)優(yōu)勢(shì),為我國(guó)基礎(chǔ)設(shè)施建設(shè)領(lǐng)域植入安全基因?!焙螏拖舱f(shuō)。
潛力巨大 前景可期
應(yīng)從五個(gè)方面加強(qiáng)工控網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展
何幫喜委員建議,應(yīng)從以下五個(gè)方面加強(qiáng)工控網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展:
一是從戰(zhàn)略高度加強(qiáng)工控網(wǎng)絡(luò)安全頂層設(shè)計(jì),明確責(zé)任部門(mén)。該行業(yè)涉及工業(yè)控制、智能制造、能源管理、安全生產(chǎn)、信息化建設(shè)、網(wǎng)絡(luò)犯罪治理等多個(gè)領(lǐng)域,必須從戰(zhàn)略高度加強(qiáng)我國(guó)工控網(wǎng)絡(luò)安全整體戰(zhàn)略規(guī)劃和頂層設(shè)計(jì),進(jìn)行專題研判,同時(shí)加強(qiáng)政府各部門(mén)間的協(xié)調(diào),具體工作要落實(shí)到責(zé)任部門(mén)。
二是建立完備的工控網(wǎng)絡(luò)安全體系,掌握芯片級(jí)核心技術(shù)。以自主安全工控芯片為基礎(chǔ),加快工控網(wǎng)絡(luò)安
全體系建設(shè)、技術(shù)與產(chǎn)品研發(fā),解決工控設(shè)備本體安全、結(jié)構(gòu)安全、行為安全,為工控注入安全基因,實(shí)現(xiàn)本質(zhì)安全,并在持續(xù)對(duì)抗中保持領(lǐng)先優(yōu)勢(shì)。
三是大力扶持新興工控網(wǎng)絡(luò)安全企業(yè),鼓勵(lì)技術(shù)創(chuàng)新和產(chǎn)業(yè)化。工控網(wǎng)絡(luò)安全是跨學(xué)科的技術(shù)融合,新興
企業(yè)的顛覆性技術(shù)是創(chuàng)新的重要來(lái)源。我國(guó)目前已涌現(xiàn)出一批如匡恩網(wǎng)絡(luò)等具備深度科研能力的、有活力的工控網(wǎng)絡(luò)安全企業(yè)。應(yīng)大力引導(dǎo)和扶持該行業(yè)民營(yíng)企業(yè)的發(fā)展,培育良好的產(chǎn)業(yè)生態(tài),促進(jìn)具備自主知識(shí)產(chǎn)權(quán)的先進(jìn)技術(shù)實(shí)現(xiàn)產(chǎn)業(yè)化落地。
四是在各行業(yè)建設(shè)中同步進(jìn)行工控網(wǎng)絡(luò)安全規(guī)劃和驗(yàn)收。“中國(guó)制造2025”等國(guó)家重大規(guī)劃及實(shí)施方案中,必須同步開(kāi)展工控網(wǎng)絡(luò)安全的規(guī)劃工作;在交付運(yùn)行前,要把網(wǎng)絡(luò)安全驗(yàn)收作為必要條件;在電力、石油石化、交通、裝備制造、冶金等重要行業(yè)以及智慧城市建設(shè)中積極開(kāi)展工控網(wǎng)絡(luò)安全調(diào)研、檢查、整改、專項(xiàng)試點(diǎn)、示范工作。
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀