網(wǎng)絡(luò)空間安全的特色范文
時間:2024-01-03 17:40:19
導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)空間安全的特色,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

篇1
兼顧內(nèi)容與設(shè)施 由單一轉(zhuǎn)向多元
《草案》體現(xiàn)了我國對國家網(wǎng)絡(luò)安全目標(biāo)的混合式理解,這是由我國的實力及所處的國際環(huán)境共同決定的。從全球范圍來看,網(wǎng)絡(luò)安全還沒有形成一個通用的定義。一般而言,歐美發(fā)達(dá)國家都將網(wǎng)絡(luò)安全理解為“網(wǎng)絡(luò)空間的安全”,目標(biāo)純粹、清晰、單一、直接地定義為對關(guān)鍵基礎(chǔ)設(shè)施的保障。這里的關(guān)鍵基礎(chǔ)設(shè)施,指的是維持保障一個社會正常運行的功能性設(shè)施。比較典型的代表是金融、交通、電力、通訊等領(lǐng)域的基礎(chǔ)設(shè)施,以及工業(yè)控制系統(tǒng)等。
同時,在一些發(fā)達(dá)國家,比如德國,以及數(shù)量較多的非歐美國家,比如俄羅斯、印度、沙特、泰國等,還傾向于將網(wǎng)絡(luò)空間傳播的特定內(nèi)容等信息,納入國家網(wǎng)絡(luò)安全戰(zhàn)略必須有效規(guī)制的戰(zhàn)略框架。
而我國對國家網(wǎng)絡(luò)安全的理解更加接近后者,展現(xiàn)出一種混合式的理解,即兼顧內(nèi)容與基礎(chǔ)設(shè)施的安全。在表述上,“網(wǎng)絡(luò)安全”“信息安全”“網(wǎng)絡(luò)信息安全”等概念的使用展現(xiàn)出近似等效的交替使用;而在客觀實踐上,自1994年以來,整體展現(xiàn)出的態(tài)勢是從“內(nèi)容安全為主”向“基礎(chǔ)設(shè)施安全與內(nèi)容安全并重”的戰(zhàn)略轉(zhuǎn)型。此次《草案》中有關(guān)國家網(wǎng)絡(luò)等級安全、關(guān)鍵信息設(shè)施安全、網(wǎng)絡(luò)運行安全等政策目標(biāo)的闡述,體現(xiàn)出了這種轉(zhuǎn)化的趨勢。
擯棄“九龍治水”觀念 協(xié)調(diào)治網(wǎng)
《草案》在組織架構(gòu)上展現(xiàn)了我國構(gòu)建國家網(wǎng)絡(luò)安全治理結(jié)構(gòu)的初步嘗試及面臨的艱巨任務(wù)。“九龍治水”一詞常被用來描述我國國家網(wǎng)絡(luò)安全治理結(jié)構(gòu)的現(xiàn)狀。在中央網(wǎng)絡(luò)安全與信息化工作小組成立之前,21個不同職能部門共同管理著我國的互聯(lián)網(wǎng)。
這一復(fù)雜的狀況與90年代初期中國接入互聯(lián)網(wǎng)時本質(zhì)上是個網(wǎng)絡(luò)小國、弱國的現(xiàn)實密切相關(guān),成為網(wǎng)絡(luò)大國之后,網(wǎng)絡(luò)安全面臨的威脅與挑戰(zhàn)也發(fā)生了顯著的變化。正如2013年5月斯諾登披露的美國“棱鏡”計劃、2014年5月美國以竊取商業(yè)機(jī)密提起的訴訟及2015年7月美國國家情報總監(jiān)與網(wǎng)軍司令部司令威脅報復(fù)中國等事件所指出的那樣,我國正日趨面臨來自外部的國家行為體在網(wǎng)絡(luò)空間領(lǐng)域提出的全面挑戰(zhàn),這不是普通的非國家行為體在網(wǎng)絡(luò)空間發(fā)動的攻擊,而是國家在物理空間的戰(zhàn)略博弈在邏輯空間的投射。
從美國的經(jīng)驗看,盡管美國國務(wù)院、國防部、商務(wù)部、國土安全部、司法部也在白宮的戰(zhàn)略協(xié)調(diào)下“五龍下海”,展開網(wǎng)絡(luò)安全戰(zhàn)略主導(dǎo)權(quán)的博弈,但最終還是依靠國會立法、總統(tǒng)行政指令及國家網(wǎng)絡(luò)戰(zhàn)略文件的形式,形成了比較有效的戰(zhàn)略協(xié)調(diào)機(jī)制。中國所需要的《網(wǎng)絡(luò)安全法》的最終版本,必然要能夠為有效應(yīng)對日趨復(fù)雜、微妙的國家網(wǎng)絡(luò)安全沖擊和挑戰(zhàn)提供一個有效平臺。
均衡三組關(guān)系 達(dá)成治網(wǎng)目標(biāo)
《草案》在實踐路徑上體現(xiàn)了集體與個體、國內(nèi)與國外、政府與市場等三組關(guān)系的均衡。
集體與個體的關(guān)系,指《草案》要尋找國家網(wǎng)絡(luò)安全戰(zhàn)略需求與個人網(wǎng)絡(luò)空間正當(dāng)權(quán)益的均衡,保障國家網(wǎng)絡(luò)安全的必然需求。如歐美發(fā)達(dá)國家已經(jīng)實踐的那樣,就是對網(wǎng)絡(luò)空間關(guān)鍵資源及數(shù)據(jù)流動的監(jiān)控,這種監(jiān)控的實踐、邊界、方式、程度等,都需要得到有效的法律制度的規(guī)范,并與社會以及個人的主觀感受和心理底線,達(dá)成微妙的均衡。
國內(nèi)與國外的關(guān)系,指《草案》中有關(guān)國家網(wǎng)絡(luò)安全審查,以及中國參與全球網(wǎng)絡(luò)空間治理的關(guān)系。中國是在一個開放環(huán)境中完成整個立法過程的,涉及到形成比較清晰的論述,平衡國家網(wǎng)絡(luò)安全訴求和中國承擔(dān)的國際義務(wù),如WTO中相關(guān)規(guī)定的內(nèi)容之間的關(guān)系。
篇2
概括最近幾年來關(guān)于計算機(jī)犯法的各種定義,可以分為廣義以及狹義兩種。
? 廣義的計算機(jī)犯法是指行動人故意直接對于計算機(jī)施行侵入或者損壞,或者者應(yīng)用計算機(jī)為工具或者手腕施行其他背法犯法行動的總稱。
? 狹義的計算機(jī)犯法概念認(rèn)為,計算機(jī)犯法是以計算機(jī)系統(tǒng)內(nèi)的信息作為犯法對于象進(jìn)行的犯 罪或者 與計算機(jī)數(shù)據(jù)處理有關(guān)的故意背法的財產(chǎn)損壞行動。例如,美國佛羅里達(dá)州的《計算機(jī)犯法 法案》第八一五章第二條規(guī)定:“計算機(jī)犯法系通過計算機(jī),將虛偽的資料引入計算機(jī),未經(jīng)授權(quán) 使用計算機(jī)裝備,更改或者毀損計算機(jī)中的信息或者檔案,偷盜財物證券、資料及其他資產(chǎn);此種 行動在金融機(jī)構(gòu)、政府的計劃、政府的記錄及其他工商企業(yè)間產(chǎn)生的機(jī)會極大?!?/p>
從犯法學(xué)角度講,所謂計算機(jī)犯法是指損壞計算機(jī)信息系統(tǒng)(包 括硬件、軟件、數(shù)據(jù)、網(wǎng)絡(luò)和系統(tǒng)的正常運行狀況)的完全性、保密性以及可用性,或者者以 計算機(jī)為工具或者手腕,利用計算機(jī)技術(shù)以及知識施行的犯法行動。計算機(jī)(網(wǎng)絡(luò))與傳統(tǒng)媒體(播送、電視、報紙等)最大的不同點是在傳統(tǒng)媒體中無從下手作案的不法份子而在計算機(jī)網(wǎng)絡(luò)中卻可等閑找到施行其背法犯法行動的空間以及/,!/手腕。因而自從計算機(jī)網(wǎng)絡(luò)發(fā)生以來,網(wǎng)上背法犯法行動便相伴而生并與日俱增。網(wǎng)上背法犯法已經(jīng)經(jīng)成為了現(xiàn)代社會的1個凸起的問題,要有效的減少以及禁止計算機(jī)背法犯法流動,就必需首先認(rèn)識清楚其發(fā)生的本源,這樣,才能依法從根本長進(jìn)行防范以及治理。
1、計算機(jī)犯法的緣由
應(yīng)用計算機(jī)進(jìn)行背法犯法行動的緣由是多種多樣的:
一、計算機(jī)網(wǎng)絡(luò)的開放性以及虛擬性
有人認(rèn)為網(wǎng)絡(luò)空間是相對于于領(lǐng)陸、領(lǐng)水、領(lǐng)空、浮動領(lǐng)土的第5空間。在現(xiàn)實的陸水空世界里,到處布滿了“邊界”以及“衛(wèi)兵”,小到家庭有鐵窗防盜門,大到國家有國防捍衛(wèi)兵,此間大大小小的單位都有圍墻以及崗哨。這些設(shè)置的目的只有1個:避免非法侵入、偷竊以及損壞。網(wǎng)絡(luò)空間是1個開放的空間,信息資源是公然的、同享的,人們很難應(yīng)用傳統(tǒng)的手腕維護(hù)自己的信息資源;與現(xiàn)實的世界相比,網(wǎng)絡(luò)的世界是虛擬的,它沒有現(xiàn)實世界的圍墻,這就給不法份子提供了10分便利的前提以及工具。網(wǎng)絡(luò)的開放性、自由性、無界線特征也致使了法律效率的衰減。正如尼葛洛龐蒂所指出的,在網(wǎng)絡(luò)世界里,人類社會現(xiàn)存的法律,就好像1條條“在甲板上叭嗒叭嗒拼命喘氣的魚”。
二、計算機(jī)(網(wǎng)絡(luò))安全的懦弱性
網(wǎng)絡(luò)這類高科技的通信手腕卻遠(yuǎn)沒有人們想象的那末可靠:二00六年一二月二七日在臺灣南部海域強(qiáng)震影響下,亞太地區(qū)互聯(lián)網(wǎng)嚴(yán)重癱瘓。多條中美海纜受損,網(wǎng)絡(luò)走訪不通、電話路線受阻、國際金融交易中止或者受限。嚴(yán)重依賴互聯(lián)網(wǎng)的IT、國際貿(mào)易、 媒體、金融等行業(yè)遭到極大影響。亞太地區(qū)各國電訊運營商紛紜租借其它路線的光纜臨時傳輸數(shù)據(jù),致使有限的網(wǎng)絡(luò)走訪通路異樣擁塞。《華爾街日報》2108日說,“這就好像主路上產(chǎn)生交通事故后,車輛紛紜繞上輔路造成大塞車1樣,速度幾近像爬行”(《2101世紀(jì)經(jīng)濟(jì)報導(dǎo)》,二00六年一二月三0日)。例如,用來在金屬桌面上固定便條的磁鐵,可以損壞軟盤上的數(shù)據(jù)。在軟盤左近六至八英寸內(nèi)的強(qiáng)永遠(yuǎn)磁鐵,會引發(fā)數(shù)據(jù)無可挽回的丟失。濺到計算機(jī)鍵盤上的咖啡或者者飲料,可能對于計算機(jī)或者者軟盤造成幾百或者者幾千美元的損失。(詹姆士A范根《計算機(jī)犯法:1個技術(shù)缺點》,載《比較與利用刑事司法國際雜志》第一五卷第2期)
計算機(jī)技術(shù)的最大特色是信息同享,由此抉擇數(shù)據(jù)交流格式必需具備規(guī)范性,從而使患上計算機(jī)信息系統(tǒng)擁有相對于的開放性。因而,計算機(jī)中所有信息不但對于直接操作人員是完整公然的,而且對于進(jìn)入網(wǎng)絡(luò)的其他成員也是完整開放的”;造成計算機(jī)信息系統(tǒng)安全懦弱的另外一首要緣由是,計算機(jī)信息管理系統(tǒng)的日益繁雜所致使的安全機(jī)能日趨降低。網(wǎng)絡(luò)犯法者中多數(shù)是熟識計算機(jī)網(wǎng)絡(luò)技術(shù)的專業(yè)人士以及精曉計算機(jī)的未成年人,他們對于計算機(jī)的愛好到達(dá)了癡戀的程度,能夠洞悉計算機(jī)網(wǎng)絡(luò)的漏洞,從而應(yīng)用高技術(shù)手腕突破網(wǎng)絡(luò)安全系統(tǒng)的防護(hù),實現(xiàn)其犯法目的,所以,1種安全軟件極可能在使用幾天后就被電腦高手破譯了。二000年初,微軟公司、亞馬遜、雅虎等有名網(wǎng)站遭黑客繁重攻擊,這充沛暴露了計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的懦弱性。
三、計算機(jī)背法犯法偵破、取證難題
1般犯法案件都有現(xiàn)場、血跡、槍彈等實體的跡證。然而,網(wǎng)絡(luò)犯法留下至多僅是電磁記錄,而且作案的直接目的也常常是為了獲取這些無形的電子數(shù)據(jù)以及信息,犯法份子作案后常常不留任何痕跡。因而這類犯法
行動不容易被發(fā)現(xiàn)、辨認(rèn)以及偵破。據(jù)1項統(tǒng)計顯示網(wǎng)絡(luò)犯法大約只有一%被發(fā)現(xiàn),而且只有大約四%的案件會被正式進(jìn)行偵察。(《虛擬財產(chǎn)亟待維護(hù)》,二00四-0二⑵七 3湘都市報) 因為網(wǎng)絡(luò)的時空跨度超過了傳統(tǒng)的限制而且操作擁有長距離、大規(guī)模、易修改、不留痕跡等特色,因而網(wǎng)上背法犯法行動在偵查以及取
計算機(jī)犯法是跟著計算機(jī)的運用而呈現(xiàn)的新型犯法,自世界上第1例計算機(jī) 犯法于一九五八年在 美國硅谷產(chǎn)生后,計算機(jī)犯法引發(fā)了人們的關(guān)注。許多學(xué)者對于此進(jìn)行了廣泛的鉆研,并對于計算機(jī)犯法的內(nèi)涵與外延進(jìn)行了界定。但是,至目前,國際上尚無統(tǒng)1的計算機(jī)犯法概念。
概括最近幾年來關(guān)于計算機(jī)犯法的各種定義,可以分為廣義以及狹義兩種。
? 廣義的計算機(jī)犯法是指行動人故意直接對于計算機(jī)施行侵入或者損壞,或者者應(yīng)用計算機(jī)為工具或者手腕施行其他背法犯法行動的總稱。
? 狹義的計算機(jī)犯法概念認(rèn)為,計算機(jī)犯法是以計算機(jī)系統(tǒng)內(nèi)的信息作為犯法對于象進(jìn)行的犯 罪或者 與計算機(jī)數(shù)據(jù)處理有關(guān)的故意背法的財產(chǎn)損壞行動。例如,美國佛羅里達(dá)州的《計算機(jī)犯法 法案》第八一五章第二條規(guī)定:“計算機(jī)犯法系通過計算機(jī),將虛偽的資料引入計算機(jī),未經(jīng)授權(quán) 使用計算機(jī)裝備,更改或者毀損計算機(jī)中的信息或者檔案,偷盜財物證券、資料及其他資產(chǎn);此種 行動在金融機(jī)構(gòu)、政府的計劃、政府的記錄及其他工商企業(yè)間產(chǎn)生的機(jī)會極大?!?/p>
從犯法學(xué)角度講,所謂計算機(jī)犯法是指損壞計算機(jī)信息系統(tǒng)(包 括硬件、軟件、數(shù)據(jù)、網(wǎng)絡(luò)和系統(tǒng)的正常運行狀況)的完全性、保密性以及可用性,或者者以 計算機(jī)為工具或者手腕,利用計算機(jī)技術(shù)以及知識施行的犯法行動。計算機(jī)(網(wǎng)絡(luò))與傳統(tǒng)媒體(播送、電視、報紙等)最大的不同點是在傳統(tǒng)媒體中無從下手作案的不法份子而在計算機(jī)網(wǎng)絡(luò)中卻可等閑找到施行其背法犯法行動的空間以及手腕。因而自從計算機(jī)網(wǎng)絡(luò)發(fā)生以來,網(wǎng)上背法犯法行動便相伴而生并與日俱增。網(wǎng)上背法犯法已經(jīng)經(jīng)成為了現(xiàn)代社會的1個凸起的問題,要有效的減少以及禁止計算機(jī)背法犯法流動,就必需首先認(rèn)識清楚其發(fā)生的本源,這樣,才能依法從根本長進(jìn)行防范以及治理。
1、計算機(jī)犯法的緣由
應(yīng)用計算機(jī)進(jìn)行背法犯法行動的緣由是多種多樣的:
一、計算機(jī)網(wǎng)絡(luò)的開放性以及虛擬性
有人認(rèn)為網(wǎng)絡(luò)空間是相對于于領(lǐng)陸、領(lǐng)水、領(lǐng)空、浮動領(lǐng)土的第5空間。在現(xiàn)實的陸水空世界里,到處布滿了“邊界”以及“衛(wèi)兵”,小到家庭有鐵窗防盜門,大到國家有國防捍衛(wèi)兵,此間大大小小的單位都有圍墻以及崗哨。這些設(shè)置的目的只有1個:避免非法侵入、偷竊以及損壞。網(wǎng)絡(luò)空間是1個開放的空間,信息資源是公然的、同享的,人們很難應(yīng)用傳統(tǒng)的手腕維護(hù)自己的信息資源;與現(xiàn)實的世界相比,網(wǎng)絡(luò)的世界是虛擬的,它沒有現(xiàn)實世界的圍墻,這就給不法份子提供了10分便利的前提以及工具。網(wǎng)絡(luò)的開放性、自由性、無界線特征也致使了法律效率的衰減。正如尼葛洛龐蒂所指出的,在網(wǎng)絡(luò)世界里,人類社會現(xiàn)存的法律,就好像1條條“在甲板上叭嗒叭嗒拼命喘氣的魚”。
二、計算機(jī)(網(wǎng)絡(luò))安全的懦弱性
網(wǎng)絡(luò)這類高科技的通信手腕卻遠(yuǎn)沒有人們想象的那末可靠:二00六年一二月二七日在臺灣南部海域強(qiáng)震影響下,亞太地區(qū)互聯(lián)網(wǎng)嚴(yán)重癱瘓。多條中美海纜受損,網(wǎng)絡(luò)走訪不通、電話路線受阻、國際金融交易中止或者受限。嚴(yán)重依賴互聯(lián)網(wǎng)的IT、國際貿(mào)易、 媒體、金融等行業(yè)遭到極大影響。亞太地區(qū)各國電訊運營商紛紜租借其它路線的光纜臨時傳輸數(shù)據(jù),致使有限的網(wǎng)絡(luò)走訪通路異樣擁塞。《華爾街日報》2108日說,“這就好像主路上產(chǎn)生交通事故后,車輛紛紜繞上輔路造成大塞車1樣,速度幾近像爬行”(《2101世紀(jì)經(jīng)濟(jì)報導(dǎo)》,二00六年一二月三0日)。例如,用來在金屬桌面上固定便條的磁鐵,可以損壞軟盤上的數(shù)據(jù)。在軟盤左近六至八英寸內(nèi)的強(qiáng)永遠(yuǎn)磁鐵,會引發(fā)數(shù)據(jù)無可挽回的丟失。濺到計算機(jī)鍵盤上的咖啡或者者飲料,可能對于計算機(jī)或者者軟盤造成幾百或者者幾千美元的損失。(詹姆士A范根《計算機(jī)犯法:1個技術(shù)缺點》,載《比較與利用刑事司法國際雜志》第一五卷第2期)
計算機(jī)技術(shù)的最大特色是信息同享,由此抉擇數(shù)據(jù)交流格式必需具備規(guī)范性,從而使患上計算機(jī)信息系統(tǒng)擁有相對于的開放性。因而,計算機(jī)中所有信息不但對于直接操作人員是完整公然的,而且對于進(jìn)入網(wǎng)絡(luò)的其他成員也是完整開放的”;造成計算機(jī)信息系統(tǒng)安全懦弱的另外一首要緣由是,計算機(jī)信息管理系統(tǒng)的日益繁雜所致使的安全機(jī)能日趨降低。網(wǎng)絡(luò)犯法者中多數(shù)是熟識計算機(jī)網(wǎng)絡(luò)技術(shù)的專業(yè)人士以及精曉計算機(jī)的未成年人,他們對于計算機(jī)的愛好到達(dá)了癡戀的程度,能夠洞悉計算機(jī)網(wǎng)絡(luò)的漏洞,從而應(yīng)用高技術(shù)手腕突破網(wǎng)絡(luò)安全系統(tǒng)的防護(hù),實現(xiàn)其犯法目的,所以,1種安全軟件極可能在使用幾天后就被電腦高手破譯了。二000年初,微軟公司、亞馬遜、雅虎等有名網(wǎng)站遭黑客繁重攻擊,這充沛暴露了計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的懦弱性。
三、計算機(jī)背法犯法偵破、取證難題
1般犯法案件都有現(xiàn)場、血跡、槍彈等實體的跡證。然而,網(wǎng)絡(luò)犯法留下至多僅是電磁記錄,而且作案的直接目的也常常是為了獲取這些無形的電子數(shù)據(jù)以及信息,犯法份子作案后常常不留任何痕跡。因而這類犯法行動不容易被發(fā)現(xiàn)、辨認(rèn)以及偵破。據(jù)1項統(tǒng)計顯示網(wǎng)絡(luò)犯法大約只有一%被發(fā)現(xiàn),而且只有大約四%的案件會被正式進(jìn)行偵察。(《虛擬財產(chǎn)亟待維護(hù)》,二00四-0二⑵七 3湘都市報)
因為網(wǎng)絡(luò)的時空跨度超過了傳統(tǒng)的限制而且操作擁有長距離、大規(guī)模、易修改、不留痕跡等特色,因而網(wǎng)上背法犯法行動在偵查以及取
篇3
我國要把發(fā)展新媒體作為重要國家戰(zhàn)略
日前,《新媒體藍(lán)皮書:中國新媒體發(fā)展報告(2012)》在京。藍(lán)皮書認(rèn)為,新媒體的發(fā)展特點充分表明,新媒體越來越成為一個關(guān)乎國家全局的制高點。我國對于新媒體發(fā)展要有戰(zhàn)略高度,堅持走有中國特色的新媒體發(fā)展之路,把發(fā)展新媒體作為重要國家戰(zhàn)略。
藍(lán)皮書表示,新媒體空間安全是最重要的國家安全問題,我國要掌握網(wǎng)絡(luò)空間發(fā)展的主動權(quán)。新媒體網(wǎng)絡(luò)空間可以說是當(dāng)前各國必爭的戰(zhàn)略空間,應(yīng)該充分認(rèn)識網(wǎng)絡(luò)空間的重要性,并探索旨在維護(hù)國家空間安全的戰(zhàn)略問題。同時,高度網(wǎng)絡(luò)化亦將促進(jìn)社會的發(fā)展,到2015年中國網(wǎng)民數(shù)將超過8億人,其中農(nóng)村網(wǎng)民超過2億人,中國社會未來幾年會進(jìn)一步快速網(wǎng)絡(luò)化。
【聯(lián)盟】
我國首個智慧城市產(chǎn)業(yè)聯(lián)盟日前成立
9月28日,為推動中國城市化進(jìn)程,提升智慧城市整體建設(shè)水平,神州數(shù)碼、北京航空航天大學(xué)、武漢大學(xué)、公安部第三研究所、工業(yè)和信息化部電信研究院等18家機(jī)構(gòu)在京成立了中國智慧城市產(chǎn)業(yè)技術(shù)創(chuàng)新戰(zhàn)略聯(lián)盟。
成立后的中國智慧城市產(chǎn)業(yè)技術(shù)創(chuàng)新戰(zhàn)略聯(lián)盟將以自主創(chuàng)新和引領(lǐng)發(fā)展為宗旨,通過對智慧城市共性核心基礎(chǔ)技術(shù)的研究與創(chuàng)新,形成具有自主知識產(chǎn)權(quán)的產(chǎn)業(yè)標(biāo)準(zhǔn)、專利技術(shù)和專有技術(shù),帶動重大應(yīng)用示范,促進(jìn)新興智慧產(chǎn)業(yè)和諧發(fā)展,實現(xiàn)從“跟隨”到“引領(lǐng)”的轉(zhuǎn)變。
動 態(tài)
【政府】
2012新一代寬帶無線移動通信發(fā)展論壇舉行
為推進(jìn)LTE產(chǎn)業(yè)進(jìn)展及TD-LTE擴(kuò)大規(guī)模試驗,助力移動互聯(lián)網(wǎng)產(chǎn)業(yè)鏈發(fā)展,增強(qiáng)各部門、產(chǎn)業(yè)鏈各環(huán)節(jié)企業(yè)、科研機(jī)構(gòu)的交流,工業(yè)和信息化部電信研究院9月27日在北京主辦了以“技術(shù)創(chuàng)新驅(qū)動產(chǎn)業(yè)發(fā)展,開啟未來移動互聯(lián)時代”為主題的“2012新一代寬帶無線移動通信發(fā)展論壇”,并《新一代移動Web技術(shù)白皮書》。
與會代表一致認(rèn)為,TD-LTE技術(shù)的演進(jìn)、智能終端和業(yè)務(wù)應(yīng)用將在未來形成廣闊的市場空間,把掌握移動通信的核心技術(shù)和自主知識產(chǎn)權(quán)作為提升我國通信產(chǎn)業(yè)核心競爭力的突破口,亦將成為我國通信業(yè)發(fā)展的重要推動力。
【政府】
全國物流信息平臺建設(shè)啟動
9月15日,交通運輸部和浙江省政府在北京召開首次全國交通運輸物流公共信息平臺建設(shè)聯(lián)席會議,在全國范圍內(nèi)啟動該平臺建設(shè),而浙江省交通運輸廳成為這一國家級平臺日常運行的“操盤手”。
目前,交通物流公共信息共享平臺已推出包括通用網(wǎng)站、小件快運、集裝箱等14套軟件,3900多家物流企業(yè)、物流園區(qū)使用了免費通用軟件和數(shù)據(jù)交換。“單這3900家所使用的免費軟件,企業(yè)就節(jié)省信息化投入2億至4億元。成為國家平臺后,全國擁有貨運經(jīng)營戶543.3萬戶,節(jié)省費用的潛力可達(dá)數(shù)百億元。”浙江省交通運輸廳廳長郭劍彪如是說。
【政府】
全國工商系統(tǒng)農(nóng)資市場監(jiān)管信息化建設(shè)工作會召開
9月18日,全國工商系統(tǒng)農(nóng)資市場監(jiān)管信息化建設(shè)工作會議在山東省淄博市召開,國家工商總局副局長甘霖出席會議并講話。本次會議的主要任務(wù)是,總結(jié)近年來全國工商系統(tǒng)開展紅盾護(hù)農(nóng)行動取得的成績和經(jīng)驗,認(rèn)真研究運用信息化手段加強(qiáng)農(nóng)資市場監(jiān)管的有關(guān)措施,安排部署下一階段工作,積極探索創(chuàng)新監(jiān)管方式、全面推進(jìn)紅盾護(hù)農(nóng)行動效能建設(shè)的有效途徑,不斷提高農(nóng)資市場監(jiān)管和農(nóng)資打假工作的能力和水平,推動紅盾護(hù)農(nóng)行動再上新臺階。
【政府】
交通安全微博廳正式上線
“交通安全微博廳”9月26日正式上線運行,在公安部交通管理局“交通安全微博”賬號的帶動下,首批共有2600余個基層公安交通管理部門政務(wù)微博、交通警察個人微博加入“廳”,通過“廳”與網(wǎng)友溝通。
“交通安全微博廳”的主要內(nèi)容包括我國道路交通管理、交通安全政策法規(guī)、各地重大活動交通管理措施、重要節(jié)假日安全出行提示等服務(wù)性、實用性信息。同時,廳也將帶動各地結(jié)合典型案例,及時開展交通安全宣傳,并匯集互聯(lián)網(wǎng)上宣傳交通安全的視頻、音頻資料,傳播宣傳交通安全知識。
【政府】
智慧城市建設(shè)技術(shù)研討會在京召開
10月,由住房城鄉(xiāng)建設(shè)部信息中心會同工業(yè)和信息化部信息化推進(jìn)司、國家測繪地理信息局國土測繪司、科學(xué)技術(shù)部國家遙感中心共同主辦的第七屆中國智慧城市建設(shè)技術(shù)研討會暨設(shè)備博覽會在北京國際會議中心舉辦?!爸腔鄢鞘懈叻逭搲?市長高峰論壇”以及“智慧型‘?dāng)?shù)字城管’的建設(shè)和發(fā)展”等7個分論壇同期舉辦,就“十二五”期間我國智慧城市管理體制和產(chǎn)業(yè)政策的發(fā)展、技術(shù)方案和成果、標(biāo)準(zhǔn)與規(guī)范、智慧城市建設(shè)的經(jīng)驗、智慧城市未來發(fā)展趨勢等熱點問題展開深入探討。
【政府】
北京:新興國家互聯(lián)網(wǎng)圓桌會議順利舉行
9月18日,新興國家互聯(lián)網(wǎng)圓桌會議在北京舉行,來自中國、俄羅斯、巴西、南非等國家政府有關(guān)部門、學(xué)術(shù)機(jī)構(gòu)和知名互聯(lián)網(wǎng)企業(yè)的代表出席了會議。這是新興國家間首次就互聯(lián)網(wǎng)問題開展對話交流。與會代表就“互聯(lián)網(wǎng)發(fā)展及治理”、“網(wǎng)絡(luò)空間安全”、“新興國家互聯(lián)網(wǎng)領(lǐng)域的交流與合作”等議題進(jìn)行了深入交流。
【政府】
上海:組建全國首個網(wǎng)絡(luò)與信息安全應(yīng)急管理事務(wù)中心
9月29日,上海市信息安全保障工作會議在市政府舉行,全國首個網(wǎng)絡(luò)與信息安全應(yīng)急管理事務(wù)中心在上海舉行揭牌儀式,它整合原有的市計算機(jī)病毒防范服務(wù)中心和上?;ヂ?lián)網(wǎng)絡(luò)交換中心相關(guān)職能,將面向全市提供信息安全監(jiān)測預(yù)警信息等服務(wù)。
【政府】
福建:“福建社區(qū)信息化平臺”正式開通
近日,“福建社區(qū)信息化平臺”開通儀式暨“五星級信息化社區(qū)”表彰大會在福州召開。
會議介紹了福建社區(qū)信息化平臺試運行以來推廣建設(shè)所取得的成果,特別是對推動“社區(qū)網(wǎng)格化管理”、打造“社區(qū)居家養(yǎng)老服務(wù)”、促進(jìn)“135”社區(qū)黨建工作模式的形成所起到的積極作用。會上還命名表彰了全省首批122個五星級信息化社區(qū),并在會場舉行授牌儀式,部份優(yōu)秀街道和社區(qū)還交流了典型經(jīng)驗材料。
【政府】
河南:進(jìn)一步加快推動政府系統(tǒng)網(wǎng)站安全健康發(fā)展
10月中旬,河南省政府網(wǎng)站管理培訓(xùn)班在鄭州舉辦。此次培訓(xùn)班由河南省政府辦公廳主辦,旨在進(jìn)一步加快推動河南省政府系統(tǒng)網(wǎng)站安全健康發(fā)展,深入推進(jìn)政府信息公開工作,提升各級政府網(wǎng)站的服務(wù)功能和水平。全省18個省轄市、省直管試點縣政府辦公室分管政府網(wǎng)站的負(fù)責(zé)人,部分省政府部門辦公室分管網(wǎng)站的負(fù)責(zé)人共計60余人參加了培訓(xùn)。
【政府】
重慶:首個云計算國家試驗區(qū)揭牌
為加強(qiáng)重慶云計算產(chǎn)業(yè)發(fā)展,鼓勵和支持重慶在全國率先開展云計算產(chǎn)業(yè)的專利分析項目,重慶于9月27日獲國家首個“云計算知識產(chǎn)權(quán)試驗區(qū)”授牌。
“云計算知識產(chǎn)權(quán)(重慶)試驗區(qū)”試點自2012年1月起,為期3年。重慶將探索解決云計算模式下出現(xiàn)的一系列知識產(chǎn)權(quán)新問題,目前已經(jīng)取得了階段性的成果,包括已完成上百萬字的《“知識產(chǎn)權(quán)支撐中國(產(chǎn)權(quán))‘云端計劃’”項目研究》報告、重慶版權(quán)云端服務(wù)平臺上線運行、作品版權(quán)免費登記等。2014年專利云初步建成后,將整合全球的專利資源和服務(wù)資源,為產(chǎn)業(yè)和企業(yè)提供強(qiáng)有力支撐。
【政府】
寧波:企業(yè)政策查詢平臺正式運行
由寧波市委辦公廳、市政府辦公廳牽頭建設(shè)的寧波市企業(yè)政策查詢平臺()于10月25日起正式開通運行。平臺匯集了所有與企業(yè)有關(guān)的政策文件,以及今后新出臺的政策文件。市級政策根據(jù)所涉及領(lǐng)域,分為綜合、工業(yè)、服務(wù)業(yè)、外貿(mào)、社保、科技、金融等11大類。部門政策為各相關(guān)部門的政策文件,首批列入平臺的部門共17家。截至25日,平臺已匯集530個政策文件。該平臺的開通是寧波市進(jìn)一步優(yōu)化企業(yè)服務(wù)、建設(shè)服務(wù)型政府的一項重要舉措,可確保在第一時間將政府出臺的各項政策傳遞給每一家企業(yè),幫助企業(yè)了解政策、用好政策,實現(xiàn)更好的發(fā)展。
【政府】
阿克蘇:政府網(wǎng)站開展微博直播活動
在近日于新疆阿克蘇召開的“2012中國新疆核桃產(chǎn)業(yè)發(fā)展高峰論壇”上,自治區(qū)政府網(wǎng)會同“阿克蘇政府網(wǎng)”、“阿克蘇電子政務(wù)辦公室”微博,首次嘗試對活動進(jìn)行了全程網(wǎng)站和微博“直播”,其中通過政務(wù)微博消息26條、圖片39張,共有轉(zhuǎn)播及評論425次,直接和間接受眾人數(shù)達(dá)到191.7萬余人,取得了預(yù)期效果,也為全區(qū)各級政府網(wǎng)站對本地區(qū)本部門重大活動加強(qiáng)宣傳報道工作積累了經(jīng)驗。
【政府】
成都:出臺首個移動互聯(lián)網(wǎng)專項政策
9月24日,成都高新區(qū)了《成都高新區(qū)加快移動互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的若干政策》,希望通過各項優(yōu)惠政策在5年內(nèi)形成2000億元產(chǎn)值的移動互聯(lián)網(wǎng)產(chǎn)業(yè)。這是國內(nèi)首個由地方政府的針對移動互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的政策。
成都高新區(qū)相關(guān)負(fù)責(zé)人表示,《政策》中的十條具體措施,從資金、人才和服務(wù)等方面入手,旨在鼓勵移動互聯(lián)網(wǎng)產(chǎn)業(yè)領(lǐng)域的創(chuàng)新創(chuàng)業(yè)和要素聚集,在引進(jìn)外地優(yōu)秀企業(yè)、項目、人才的同時,也會激發(fā)本地企業(yè)的創(chuàng)新發(fā)展。
【政府】
陜西宜君縣:確保預(yù)警信息15分鐘內(nèi)全網(wǎng)
近日,陜西省宜君縣政府辦公室印發(fā)了《關(guān)于建立氣象災(zāi)害預(yù)警信息傳播“綠色通道”的通知》,明確要求縣廣播電臺、縣電視臺、政府網(wǎng)站等新聞媒體以及電信、移動、聯(lián)通等通信運營企業(yè)切實承擔(dān)社會責(zé)任,建立多種手段氣象災(zāi)害預(yù)警信息插播和快速“綠色通道”,明確預(yù)警信息接收責(zé)任單位和責(zé)任人,確保氣象災(zāi)害預(yù)警信息15分鐘內(nèi)全網(wǎng),努力提高預(yù)警信息時效和覆蓋率。
【海外】
歐盟啟動云計算戰(zhàn)略計劃
9月27日,歐盟委員會宣布啟動一項旨在進(jìn)一步開發(fā)歐洲云計算潛力的戰(zhàn)略計劃,希望能在經(jīng)濟(jì)領(lǐng)域加速和擴(kuò)大云計算的應(yīng)用,并創(chuàng)造大量的就業(yè)機(jī)會。
為實施這項計劃,歐盟委員會制定了一系列措施,主要包括:篩選眾多技術(shù)標(biāo)準(zhǔn),使云服務(wù)用戶在互操作性、數(shù)據(jù)的便攜性和可逆性方面得到保證,到2013年確定這些方面的必要標(biāo)準(zhǔn);支持在歐盟范圍內(nèi)開展“可信賴云服務(wù)供應(yīng)商”的認(rèn)證計劃;為云計算合同,特別是服務(wù)水平協(xié)議制定“安全和公平”模式下的合同條款;利用公共部門的購買力來建立歐盟成員國與相關(guān)企業(yè)歐洲云計算業(yè)務(wù)之間的合作伙伴關(guān)系,確立歐洲云計算市場,促使歐洲云計算供應(yīng)商擴(kuò)大業(yè)務(wù)增長并提供性價比高的在線管理服務(wù)。
【海外】
澳大利亞對政府機(jī)構(gòu)的云應(yīng)用實施提出指導(dǎo)建議
日前,澳大利亞信息化管理辦公室(AGIMO)出臺了《對于云服務(wù)實施的指導(dǎo)》,對政府機(jī)構(gòu)云服務(wù)應(yīng)用實施提出了指導(dǎo)建議。該建議將與信息化管理辦公室(AGIMO)今年早些時候出臺的《合理化指導(dǎo)建議》一起,為澳大利亞政府機(jī)構(gòu)的云應(yīng)用實踐指明方向。
根據(jù)《指導(dǎo)》內(nèi)容,政府部門首先應(yīng)該對他們的業(yè)務(wù)需求和云服務(wù)應(yīng)用對他們的業(yè)務(wù)推進(jìn)可能產(chǎn)生的作用進(jìn)行評估,以決定需要采用的服務(wù)。這次出臺的《指導(dǎo)》還特別指出,共享服務(wù)本身具有變化性和不確定性的特點,因此更能得益于云服務(wù)的靈活性特點。
數(shù) 據(jù)
【首個】
首個部級云計算“十二五”規(guī)劃落地
科技部9月18日公布了《中國云科技發(fā)展“十二五”專項規(guī)劃》,這是首個部級云計算“十二五”規(guī)劃。
“十二五”期間,云科技發(fā)展重點任務(wù)為研究和建立云計算技術(shù)體系和標(biāo)準(zhǔn)體系,突破云計算共性關(guān)鍵技術(shù),研制云計算成套系統(tǒng)以及開展典型應(yīng)用示范,推動產(chǎn)業(yè)發(fā)展。為保障目標(biāo)實現(xiàn),科技部擬加強(qiáng)戰(zhàn)略引導(dǎo),統(tǒng)籌我國云計算發(fā)展總體部署和宏觀管理,統(tǒng)籌云計算基礎(chǔ)設(shè)施規(guī)劃;拓寬投融資渠道;構(gòu)建云計算產(chǎn)業(yè)創(chuàng)新服務(wù)體系,建立企業(yè)、科研院所和高等院校產(chǎn)學(xué)研相結(jié)合的云計算產(chǎn)業(yè)創(chuàng)新聯(lián)盟;盡快出臺政府和重要行業(yè)使用云計算服務(wù)的相關(guān)規(guī)定。
【50強(qiáng)】
第三屆中國城市信息化50強(qiáng)會隆重召開
9月22日-23日,亞太地區(qū)城市信息化合作辦與中國計算機(jī)用戶協(xié)會在無錫舉行“2012中國(無錫)城市信息化推進(jìn)大會暨第三屆中國城市信息化50強(qiáng)會”。 上海、北京、深圳位列“2012中國城市信息化50強(qiáng)”前三,本次大會還特別表彰了為中國城市信息化建設(shè),為推進(jìn)中國智慧城市進(jìn)程做出了特別貢獻(xiàn)的單位和個人。
【80億】
天津投入80億元助力“智慧天津”建設(shè)
日前,中國電信與市政府簽署共建“智慧天津”戰(zhàn)略合作協(xié)議,拿出80億元投入天津,用于信息化網(wǎng)絡(luò)運營維護(hù)、就業(yè)培訓(xùn)支出、信息化普及推廣等,到2015年,中國電信在天津的骨干節(jié)點總出口帶寬將達(dá)到6T以上,實現(xiàn)向集團(tuán)客戶提供100M以上寬帶接入能力,向城市居民提供50M以上寬帶接入能力;將進(jìn)一步深化3G網(wǎng)絡(luò)覆蓋深度和WiFi網(wǎng)絡(luò)覆蓋范圍,至2015年底3G網(wǎng)絡(luò)容量達(dá)到400萬以上,建成WiFiAP數(shù)超過3.6萬個。
【近2億】
篇4
關(guān)鍵詞:網(wǎng)絡(luò)優(yōu)勢 學(xué)生 思想教育
近年來,互聯(lián)網(wǎng)走進(jìn)校園,走進(jìn)家庭,走進(jìn)學(xué)生生活,并以其快捷的信息、新穎的形式、豐富的內(nèi)容、強(qiáng)烈的時代性,把廣大中學(xué)生吸引到電腦前,吸引到紛繁蕪雜的網(wǎng)絡(luò)世界面前,對青年學(xué)生的交往手段、生活習(xí)慣乃至人生觀、價值觀和世界觀產(chǎn)生重大影響,網(wǎng)絡(luò)已成為廣大學(xué)生學(xué)習(xí)知識、交流思想、休閑娛樂的重要平臺。由于我校是全縣唯一的一所一類初級中學(xué),先進(jìn)教學(xué)技術(shù)手段的應(yīng)用得到各級部門的高度重視,在領(lǐng)導(dǎo)和上級部門的大力支持下,我校率先在多媒體教室、會議室里安裝了電子白板和三個微機(jī)室,并在日常教學(xué)中開展應(yīng)用。在網(wǎng)絡(luò)時代,如何充分利用網(wǎng)絡(luò)陣地,正確引導(dǎo)中學(xué)生文明上網(wǎng),加強(qiáng)和改進(jìn)中學(xué)生思想政治教育。如何利用好互聯(lián)網(wǎng)的優(yōu)勢,培養(yǎng)網(wǎng)絡(luò)時代“四有”新人,是擺在我們廣大教育工作者面前的新的課題。我們學(xué)校的作法是:
一、舉行辯論會,引導(dǎo)學(xué)生明辨是非
中學(xué)生都喜歡上網(wǎng),宜疏不宜堵,而上網(wǎng)干什么,上網(wǎng)有什么利與弊,不少學(xué)生是糊涂的。為了引導(dǎo)學(xué)生文明上網(wǎng),我們舉辦“中學(xué)生上網(wǎng)利大于弊”和“中學(xué)生上網(wǎng)弊大于利”的辯論會,通過激烈的辯論,讓廣大學(xué)生清楚地認(rèn)識如何上網(wǎng)有利,如何上網(wǎng)則有弊,使學(xué)生真正懂得“水能載舟也能覆舟”的道理。
二、辦好校園網(wǎng),用正確的輿論、健康的文化占領(lǐng)網(wǎng)絡(luò)空間
充分利用校園網(wǎng)資源和信息技術(shù)課時間,為學(xué)生成長服務(wù),如開展網(wǎng)上團(tuán)課、網(wǎng)上黨課活動,將思想政治教育與網(wǎng)絡(luò)結(jié)合;發(fā)動并組織學(xué)生建立新聞時事、校園生活、班級風(fēng)采、文化藝術(shù)等為代表的特色網(wǎng)站,將網(wǎng)絡(luò)文化與學(xué)校教育緊密結(jié)合,并通過開展網(wǎng)頁設(shè)計大賽、網(wǎng)絡(luò)知識競賽、網(wǎng)上講壇等豐富多彩的校園文化活動,引導(dǎo)學(xué)生在網(wǎng)上學(xué)習(xí)知識、鍛煉技能,激發(fā)上進(jìn)心和創(chuàng)造性。從而把學(xué)生從商業(yè)網(wǎng)吧吸引到學(xué)校的網(wǎng)絡(luò)陣地上來。
三、利用校園公告牌(BBS)、QQ、E-mail等網(wǎng)絡(luò)手段加強(qiáng)師生交流,指導(dǎo)學(xué)生健康上網(wǎng)
BBS是反映學(xué)生和思想動態(tài)的一個重要窗口,深受廣大中學(xué)生的歡迎。老師充分利用這一窗口,及時了解學(xué)生所關(guān)心的對于國家、社會、學(xué)校乃至班級中一些熱點問題的意見和建議,掌握學(xué)生中許多突發(fā)事件的前兆。加強(qiáng)對網(wǎng)絡(luò)運行環(huán)境的監(jiān)控和管理,對BBS上的信息進(jìn)行及時跟蹤、分析綜合、及時引導(dǎo)并施以針對性的教育。政工處、團(tuán)委和思想政治教師及班主任充分利用QQ,E-mail等網(wǎng)絡(luò)工具開放心理咨詢信箱,進(jìn)行網(wǎng)上思想交流與溝通。學(xué)生以真實姓名或匿名形式給老師發(fā)郵件,教師通過網(wǎng)絡(luò)回答學(xué)生問題,突破了時空限制,延伸了思想政治教育課堂,而且教師不再居高臨下,學(xué)生不必俯首帖耳,彼此能夠平等交流、平等對話,既為學(xué)生解除了思想困惑,又促進(jìn)了學(xué)生良好道德素養(yǎng)的形成。同時,通過老師課內(nèi)外有目的、有計劃指導(dǎo),讓學(xué)生明白:浩如煙海的網(wǎng)絡(luò)信息是一個萬花筒,有香花,也有毒草;有人間真情,也有世態(tài)炎涼;有真善美,也有假惡丑,關(guān)鍵是要學(xué)會用批判的眼光從中建構(gòu)有用的信息,為己所用。
四、利用網(wǎng)絡(luò)素材,充實德育內(nèi)容
網(wǎng)絡(luò)對于思想政治工作來說,是取之不盡的信息資源。近幾年來,我們從大量有關(guān)信息資源中精選出貼近時代的、有針對性的網(wǎng)絡(luò)素材,豐富和充實思想政治課教育內(nèi)容。如將“感動中國”杰出人物、“永遠(yuǎn)的豐碑”中革命先烈的事跡材料等下載制成優(yōu)美的教育文本,實施內(nèi)容豐富、形式靈活的思想政治教育,既擴(kuò)大了中學(xué)生視野,拓展了思想教育內(nèi)容,又提高了德育課對中學(xué)生的吸引力,增強(qiáng)德育的實效性。利用網(wǎng)絡(luò)資源還可以更多地滲透一些知識經(jīng)濟(jì)時代所需的道德素質(zhì),如誠信、敬業(yè)、自信、創(chuàng)新、團(tuán)隊協(xié)作、公平競爭等,讓學(xué)生在生動的事實前把握時代脈搏,學(xué)會學(xué)習(xí)、學(xué)會生活、學(xué)會做人,逐步使中學(xué)生思想政治教育課在解決“知與不知”的同時,解決“做與不做”的問題,提高當(dāng)代中學(xué)生道德素養(yǎng)。
五、利用校園遠(yuǎn)程監(jiān)控,引導(dǎo)良好學(xué)生行為發(fā)展
我校的校園遠(yuǎn)程監(jiān)控在保障學(xué)生安全的同時,結(jié)合當(dāng)前的德育工作,也為矯正學(xué)生的不良行為提供了良好的技術(shù)支持,利用這一技術(shù),開拓了德育工作的新“視野”, 發(fā)揮了“窗口”“眼睛”的作用。在監(jiān)控中,我校成功的防范了學(xué)生的不良行為傾向,老師及時介入談話,轉(zhuǎn)變了學(xué)生思想。
篇5
關(guān)鍵詞:信息安全;訪問控制技術(shù);實驗教學(xué)
中圖分類號:G642 文獻(xiàn)標(biāo)識碼:B
文章編號:1672-5913 (2007) 24-0037-03
信息安全專業(yè)的實驗教學(xué)是本專業(yè)教學(xué)的一個突出環(huán)節(jié),很多課程都是以實驗教學(xué)為基礎(chǔ)。作為實踐性強(qiáng)和應(yīng)用性廣泛的專業(yè)課程,實驗環(huán)節(jié)顯得尤為重要?,F(xiàn)代實驗教學(xué)的主要目的不僅僅是“理論驗證和掌握實際技能”,更重要的是培養(yǎng)學(xué)生的應(yīng)變和創(chuàng)意能力,也是學(xué)生樹立正確人生觀和價值觀的重要途徑。訪問控制技術(shù)作為網(wǎng)絡(luò)安全的關(guān)鍵技術(shù),是主流網(wǎng)絡(luò)安全產(chǎn)品采用的重要技術(shù)之一。本文針對信息安全專業(yè)的本科生,就在實驗教學(xué)中如何使學(xué)生更好地理解和掌握訪問控制技術(shù)、調(diào)動學(xué)習(xí)的積極性和主動參與的熱情等方面進(jìn)行探討。
1定位專業(yè)培養(yǎng)目標(biāo)是社會需求和學(xué)科發(fā)展的基礎(chǔ)
信息安全專業(yè)是計算機(jī)、通信工程、數(shù)學(xué)等領(lǐng)域的交叉學(xué)科,它是一門理論性強(qiáng)、應(yīng)用廣泛、知識面寬和涉及多領(lǐng)域的新興學(xué)科。對于這一新興學(xué)科的實驗教學(xué)模式和課程設(shè)置,各高校普遍缺乏經(jīng)驗。從根本上講,我們應(yīng)該認(rèn)清專業(yè)類型方面的差別,如:計算機(jī)工程專業(yè)方向和軟件工程專業(yè)方向是一種工程型培養(yǎng)模式,其培養(yǎng)目標(biāo)是工程師;信息技術(shù)與安全(信息安全)專業(yè)方向則是一種應(yīng)用型培養(yǎng)模式,其培養(yǎng)目標(biāo)是有創(chuàng)意、設(shè)計型人才。這些專業(yè)在知識結(jié)構(gòu)、能力要求、工作方法等方面都有較大的差別,要適應(yīng)新學(xué)科的發(fā)展和突出信息安全專業(yè)的特性,就要在實驗教學(xué)環(huán)節(jié)進(jìn)行改革,突出實驗教學(xué)的創(chuàng)新特點。實驗教學(xué)改革應(yīng)從以下幾個方面考慮:
1.1因地制宜定位專業(yè)特色
北京工業(yè)大學(xué)計算機(jī)學(xué)院如何體現(xiàn)這個新專業(yè)的特色?首先,我們必須確定專業(yè)方向和培養(yǎng)規(guī)格,其特色應(yīng)該以本學(xué)院的優(yōu)勢學(xué)科來做支撐點,培養(yǎng)目標(biāo)應(yīng)該由與自身相適應(yīng)的社會人才需求類型來定位(主導(dǎo)類型);將學(xué)科優(yōu)勢作為支撐點和主導(dǎo)類型結(jié)合在一起,構(gòu)成該專業(yè)的特色。其次,專業(yè)的特色還要與辦學(xué)條件和地域人才需求相關(guān)。辦學(xué)條件主要涉及師資和實驗條件,它是人才培養(yǎng)的基礎(chǔ);地域人才需求主要涉及學(xué)生的出路,它是人才培養(yǎng)的目標(biāo)。
1.2社會需求定位專業(yè)特色
北京工業(yè)大學(xué)肩負(fù)著為北京市經(jīng)濟(jì)發(fā)展建設(shè)培養(yǎng)和輸送方方面面具有創(chuàng)新意識的應(yīng)用技術(shù)型人才的重?fù)?dān),因此,專業(yè)教學(xué)內(nèi)容是培養(yǎng)的關(guān)鍵。專業(yè)實驗教學(xué)應(yīng)該綜合現(xiàn)代科技發(fā)展的新知識、新技術(shù)和新教學(xué)方法,選擇應(yīng)用性強(qiáng)、具有先進(jìn)性、代表性和方向性的實驗來激發(fā)學(xué)生的求知欲,培養(yǎng)學(xué)生綜合把握和運用學(xué)科知識和方法的能力。
2突破傳統(tǒng)的實驗教學(xué)模式是提高教學(xué)質(zhì)量的關(guān)鍵
信息安全學(xué)科是理論性強(qiáng)、比較枯燥、不容易理解但又非常實用的學(xué)科。如何調(diào)動學(xué)生學(xué)習(xí)的積極性和主動性,以實用性強(qiáng)和應(yīng)用廣泛的經(jīng)典實例為實驗教學(xué)的基礎(chǔ),加大實驗環(huán)節(jié)顯得尤為重要。教師在教學(xué)中采取了“理論-實踐-互動”開放實驗教學(xué)的方式,在講授理論知識的同時將實驗內(nèi)容及時插入到教學(xué)中,進(jìn)一步提高和鞏固理論知識。我們以其中一個實驗為例來闡述如何在實驗教學(xué)中培養(yǎng)學(xué)生的創(chuàng)新能力。實驗內(nèi)容為訪問控制技術(shù),因為隨著信息化建設(shè)的深入,各種互聯(lián)網(wǎng)的應(yīng)用不斷增多,安全的需求也日新月異。目前網(wǎng)絡(luò)訪問控制技術(shù)主要解決的是網(wǎng)絡(luò)安全方面的問題(防火墻也是網(wǎng)絡(luò)安全應(yīng)用中必不可少的安全設(shè)備) ,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和網(wǎng)絡(luò)應(yīng)用的普及,加強(qiáng)網(wǎng)絡(luò)安全管理、防范入侵和攻擊的同時提出了一個新的課題:如何凈化網(wǎng)絡(luò)空間,更好地運用訪問控制技術(shù)。因此我們在實驗教學(xué)內(nèi)容設(shè)計時將網(wǎng)絡(luò)訪問控制技術(shù)作為實驗教學(xué)中的重要內(nèi)容之一。
2.1實驗理論內(nèi)容
(1) 訪問控制策略
訪問控制技術(shù)是網(wǎng)絡(luò)安全的關(guān)鍵技術(shù),是實現(xiàn)數(shù)據(jù)保護(hù)的有效手段。在30多年的發(fā)展過程中,先后出現(xiàn)了多種重要的訪問控制技術(shù)策略:如自主訪問控制(discretionary access control,簡稱DAC)、強(qiáng)制訪問控制(mandatory access control,簡稱MAC)和基于角色訪問控制(role-based access control,簡稱RBAC),它們的基本目的都是防止非法用戶進(jìn)入系統(tǒng)和合法用戶對系統(tǒng)資源的非法使用,是保證信息安全和數(shù)據(jù)完整性的關(guān)鍵技術(shù)。
(2) 訪問控制列表ACL
自主訪問控制(DAC)是目前計算機(jī)系統(tǒng)中實現(xiàn)最多的訪問控制機(jī)制,訪問控制列表(access control list,簡稱ACL)是實現(xiàn)自主訪問控制最好的方法。ACL使用包過濾技術(shù),在路由器上讀取第三層及第四層包頭中的信息,如源地址、目的地址、目的端口等,根據(jù)預(yù)先定義好的規(guī)則對包進(jìn)行過濾,從而達(dá)到訪問控制的目的。訪問控制系統(tǒng)通過檢測ACL來決定訪問是否被授權(quán)或被拒絕。
(3) 標(biāo)準(zhǔn)ACL
ACL分很多種:如標(biāo)準(zhǔn)ACL、擴(kuò)展ACL和命名ACL。標(biāo)準(zhǔn)ACL最簡單,是通過使用IP包中的地址進(jìn)行過濾,作為控制網(wǎng)絡(luò)流量的手段,表號范圍1~99或1300~1999。
2.2實驗內(nèi)容
A) 本實驗按照拓?fù)鋱D在八臺PC機(jī)和三臺路由器端口上配置IP地址及相應(yīng)的網(wǎng)關(guān);在三臺路由器上配置路由協(xié)議并保證各子網(wǎng)間、路由器間的連通性,實驗拓?fù)鋱D如圖1所示。
B) 本實驗拒絕PC1、PC2、PC3所在網(wǎng)段訪問路由器R2,拒絕PC4、PC5、PC6所在網(wǎng)段訪問路由器R1,同時允許R1和R2子網(wǎng)的PC能從路由器R3網(wǎng)段的FTP服務(wù)器server上下載文件,但不能上傳文件,而且不能訪問PC7。
C) 網(wǎng)絡(luò)路由協(xié)議采用EIGRP協(xié)議。
圖1 實驗拓?fù)鋱D
2.3實驗?zāi)康?/p>
學(xué)會使用ACL作為控制網(wǎng)絡(luò)流量的手段,并了解ACL是如何用做安全解決方案的一部分。
2.4實驗要求及環(huán)境(硬件設(shè)備)
A) 4人一組,自己連接實驗物理環(huán)境;
B) 每組一個實驗平臺(實驗平臺內(nèi)有Cisco 25 系列路由器5臺;Cisco T2950-24型交換機(jī)2臺);集線器一個;568B、568A網(wǎng)線纜若干;PC機(jī)數(shù)量隨意。
2.5實驗中的技術(shù)要點
A) 訪問控制列表表項的檢查按自上而下的順序進(jìn)行,并且從第一個表項開始,所以必須考慮在訪問控制列表中定義語句的次序;
B) 路由器不對自身產(chǎn)生的IP數(shù)據(jù)包進(jìn)行過濾;
C) 每一個路由器接口的每一個方向,每一種協(xié)議只能創(chuàng)建一個ACL;
D) 當(dāng)控制一種應(yīng)用協(xié)議時,不能采用標(biāo)準(zhǔn)ACL,而應(yīng)使用擴(kuò)展ACL。
在本次實驗中采用了“理論―實踐―互動”式的教學(xué)方式,先由教師講授ACL的使用方法,標(biāo)準(zhǔn)ACL和擴(kuò)展ACL的區(qū)別等關(guān)鍵點,然后由學(xué)生完成實驗。這種教學(xué)方式激發(fā)了學(xué)生的學(xué)習(xí)興趣,課堂氣氛非?;钴S,學(xué)生自己連接物理實驗環(huán)境,共同討論設(shè)計方案,按照不同的分工完成自己的一份任務(wù),最后統(tǒng)一調(diào)試和驗證。如果哪個部分出現(xiàn)了問題,全組的同學(xué)一起排查找原因或者與老師討論請教。教師與學(xué)生交流互動的氣氛異?;钴S和諧。教師下到各個實驗小組與學(xué)生交流討論,整個實驗過程沒有一個閑置的學(xué)生。老師與學(xué)生、學(xué)生與學(xué)生、同組與異組之間討論非常熱烈。學(xué)生經(jīng)歷了失敗和挫折,信心始終不減直到最后圓滿完成實驗。學(xué)生們說“沒上安全專業(yè)實驗之前,從來沒見過路由器和交換機(jī),更沒有想到能人手一臺Cisco路由器,自己連接物理實驗環(huán)境、自己配置路由器,實驗內(nèi)容既實際又應(yīng)用廣泛,非常貼近現(xiàn)實生活很有意義,更重要的是理論課沒有弄明白或模糊的地方通過實踐都明白了”。這次實驗突破傳統(tǒng)的實驗教學(xué)模式,使教師和學(xué)生的距離拉近,更利于教學(xué)效果。
3結(jié)束語
隨著國家信息化步伐的加快高等教育規(guī)模不斷發(fā)展和擴(kuò)充,信息安全專業(yè)實驗教學(xué)應(yīng)該綜合現(xiàn)代科技發(fā)展的新知識、新技術(shù)和新實驗教學(xué)方法,突破傳統(tǒng)的實驗教學(xué)模式是提高教學(xué)質(zhì)量的關(guān)鍵。激發(fā)和培養(yǎng)有創(chuàng)意的人才是社會需求和專業(yè)發(fā)展的動力,適應(yīng)社會的需求是高校培養(yǎng)人才的根本目標(biāo)。
參考文獻(xiàn)
[1] 林闖,封富君,李俊山. 新型網(wǎng)絡(luò)環(huán)境下的訪問控制技術(shù)[J]. 軟件學(xué)報,2007,18(4):955-966.
[2] 石幼生,賴英旭. 計算機(jī)網(wǎng)絡(luò)實驗室建設(shè)與實驗教學(xué)的探討[J]. 中國現(xiàn)代教育裝備,2006,(8):29-30.
[3] Cisco安全PIX防火墻(第二版)[M]. 北京:人民郵電出版社.
作者簡介
賴英旭(1973-),女,副教授,研究方向為信息安全。
聯(lián)系方式:北京工業(yè)大學(xué)計算機(jī)學(xué)院信息安全系,100022
E-mail:
篇6
關(guān)鍵詞:校園網(wǎng);校園網(wǎng)規(guī)劃;校園網(wǎng)管理;網(wǎng)絡(luò)服務(wù)
中圖分類號:F204 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599 (2012) 10-0000-02
隨著近年來高校信息化建設(shè)的開展,國內(nèi)大多數(shù)高校基本上都建成了自己的校園網(wǎng),各高校的校園網(wǎng)絡(luò)獲得了巨大的發(fā)展。各高校紛紛獲得“西部高校校園網(wǎng)絡(luò)建設(shè)項目”,“日元貸款項目”,“中央與地方共建實驗室項目”等眾多專項的財政支持。使得我們各高校校園網(wǎng)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施得到了更新,也使我們的校園網(wǎng)規(guī)模得以擴(kuò)大并覆蓋整個校園,校園網(wǎng)技術(shù)得到了升級。通過不斷部署各種校園網(wǎng)應(yīng)用系統(tǒng),使得校園網(wǎng)在科學(xué)研究、教學(xué)應(yīng)用、網(wǎng)絡(luò)辦公、網(wǎng)上娛樂等方面的應(yīng)用逐漸滲透到了校園生活的方方面面。網(wǎng)上辦公,上網(wǎng)備課,網(wǎng)上教學(xué),網(wǎng)上搜索、學(xué)習(xí),接收郵件,網(wǎng)絡(luò)聊天,游戲娛樂,購物,校園網(wǎng)用戶聯(lián)網(wǎng)的時間在逐漸增多和延長。2005年教育部科技發(fā)展中心公布的相關(guān)數(shù)據(jù)顯示,98.4%的高校教學(xué)、科研、行政辦公已經(jīng)全部聯(lián)入校園網(wǎng),90.5%高校的教室已提供了校園網(wǎng)接入環(huán)境,74.35%的學(xué)校在學(xué)生宿舍已經(jīng)接入網(wǎng)絡(luò),今天校園網(wǎng)幾乎覆蓋了各高校的每個角落,隨著我們每個人和校園網(wǎng)絡(luò)的聯(lián)系越來越緊密,校園網(wǎng)建設(shè)中的穩(wěn)定性就凸現(xiàn)出來了。我們要建設(shè)安全穩(wěn)定高校的校園網(wǎng)應(yīng)用已經(jīng)勢在必行。
一、校園網(wǎng)建設(shè)勢在必行
經(jīng)過多年的信息化建設(shè)之后,國內(nèi)大多數(shù)高校基本上都建成了自己的校園網(wǎng)。校園網(wǎng)是一個基于校園學(xué)習(xí)、生活、娛樂、游戲、創(chuàng)業(yè)為主題的SNS網(wǎng)絡(luò)平臺,為校園提供全方位的網(wǎng)絡(luò)信息化服務(wù),同時整合社會上其他優(yōu)勢資源,讓校園網(wǎng)絡(luò)服務(wù)包羅萬象,應(yīng)有盡有。
(一)規(guī)范架構(gòu)校園網(wǎng),充分利用校園網(wǎng)
在計算機(jī)技術(shù)和信息技術(shù)迅猛發(fā)展的今天,全國各地經(jīng)濟(jì)比較發(fā)達(dá)的地方的大中、小學(xué)都已經(jīng)構(gòu)建起了自己的校園網(wǎng)或準(zhǔn)備構(gòu)建校園網(wǎng)。由此可見,校園網(wǎng)為學(xué)校管理和教育教學(xué)起到了舉足輕重的作用。
校園網(wǎng)建設(shè)規(guī)劃勝于一切。構(gòu)建校園網(wǎng)要適應(yīng)學(xué)校的長遠(yuǎn)發(fā)展規(guī)劃,根據(jù)具體情況采取統(tǒng)一規(guī)劃,分階段實施,逐步到位的建網(wǎng)原則。其中包括規(guī)劃拓?fù)浣Y(jié)構(gòu)、物理硬件實現(xiàn)、網(wǎng)絡(luò)協(xié)議設(shè)置、新增或升級網(wǎng)絡(luò)設(shè)備。在建設(shè)過程中我們要保留網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖、配線架的配線圖,以便我們?nèi)蘸髮ふ夜收宵c。規(guī)劃校園網(wǎng),要用發(fā)展的眼光來預(yù)判,要考慮到學(xué)校日后的發(fā)展規(guī)模、學(xué)校的發(fā)展方向、學(xué)校的發(fā)展?jié)摿?,然后結(jié)合學(xué)校的實際情況,統(tǒng)一規(guī)劃好校園網(wǎng)絡(luò)的架設(shè)。不可一窩蜂上馬,應(yīng)該循序漸近,規(guī)劃好建設(shè)的先后順序。根據(jù)學(xué)校的實際情況,先上什么,然后再慢慢增加什么。在設(shè)備的購置中必須考慮到計算機(jī)的更新?lián)Q代和每階段軟件的需求等方面,先是硬件到位,然后再軟件跟上,使整個校園網(wǎng)的建設(shè)有序進(jìn)行;設(shè)備的購置中,除了考慮到日后的更新?lián)Q代外,還要考慮學(xué)校的實際需要。根據(jù)實際,確定計算機(jī)的軟硬件配置,最終實現(xiàn)花低成本達(dá)到高效率。
(二)教育教學(xué)資源庫的建設(shè)
教育教學(xué)資源庫就是各種關(guān)于教學(xué)的資源的匯集。校園網(wǎng)建立起來的教育教學(xué)資源庫是建立在計算機(jī)系統(tǒng)之上的,可以通過Internet或校園局域網(wǎng)訪問的,即網(wǎng)上教學(xué)資源庫。教育資源庫的內(nèi)容與其要服務(wù)的對象有直接關(guān)系,而服務(wù)對象的確定則與資源庫設(shè)立的目標(biāo)有關(guān)。教育資源庫的設(shè)立目標(biāo)取決于建立該資源庫的機(jī)構(gòu)性質(zhì)。所以還需要我們不斷的來完善教育教學(xué)資源庫。
教育教學(xué)資源庫的內(nèi)容包括很多,有人事檔案庫、財務(wù)檔案庫、文件檔案庫、教學(xué)信息庫、多媒體信息庫等。
根據(jù)信息資源自身的性質(zhì),教學(xué)資源庫不是資源的簡單集合,應(yīng)以一定的教育教學(xué)理論為指導(dǎo),遵循國家頒布的標(biāo)準(zhǔn)化規(guī)范,經(jīng)過周密的設(shè)計而開發(fā)出的復(fù)雜性系統(tǒng),校園教學(xué)資源庫應(yīng)該具備以下功能:能夠進(jìn)行方便、快捷的信息檢索;教師可以自行添加資源;資源種類齊全、科學(xué);要有一定的權(quán)限設(shè)置;系統(tǒng)維護(hù)簡單。由于資源庫建設(shè)是一個數(shù)據(jù)庫結(jié)構(gòu)不斷完善和各種資源逐漸增加的過程,必然要經(jīng)常對資源庫進(jìn)行修改和維護(hù),因此,選擇一個合適的服務(wù)器平臺和數(shù)據(jù)庫系統(tǒng)也顯得尤為重要。
教學(xué)資源庫的建設(shè)必須由全體教師共同完成。通常學(xué)科教師是這類資源建設(shè)的主力軍,學(xué)校要充分發(fā)揮這支主力軍的力量。
資源庫的建設(shè)和管理必須有專門的管理班子。管理人員對資源庫按一定規(guī)則進(jìn)行分類管理,進(jìn)行資料的電子化轉(zhuǎn)換工作,定期地維護(hù)和更新,從網(wǎng)上搜索和下載更新的信息資源。只有把這些庫都建好、規(guī)劃好了,校園網(wǎng)才會很好的運轉(zhuǎn)起來。
(三)校園網(wǎng)網(wǎng)站建設(shè),校園網(wǎng)應(yīng)用的集中體現(xiàn)
學(xué)校網(wǎng)站建設(shè)是一個對內(nèi)提供服務(wù),對外展示學(xué)校形象、提高學(xué)校知名度的窗口。通過學(xué)校網(wǎng)站全面宣傳、展示學(xué)校風(fēng)采、優(yōu)點與特色,學(xué)校的重大活動安排和招生就業(yè)信息。校園新聞、教學(xué)科研、網(wǎng)上圖書館、網(wǎng)上辦公、教務(wù)系統(tǒng)、資源中心、BBS等欄目建設(shè),是傳遞信息、了解學(xué)校發(fā)展動態(tài)、反映教學(xué)發(fā)展變化、為師生提供思想交流的空間和舞臺;增強(qiáng)家長與學(xué)校之間的聯(lián)系,在Internet上實現(xiàn)并完成部分校務(wù)工作,從而提高教學(xué)效率。因此必須加強(qiáng)網(wǎng)站建設(shè)的技術(shù)力量、加強(qiáng)信息的收集和編輯工作,為網(wǎng)站的信息資源提供保障,并使網(wǎng)站能更好地為適應(yīng)教育教學(xué)的實際需求服務(wù)。
二、高效管理校園網(wǎng),使校園網(wǎng)安全穩(wěn)定高效運行,充分發(fā)揮校園網(wǎng)的作用
計算機(jī)軟件與硬件的發(fā)展日新月異,構(gòu)架建設(shè)校園網(wǎng),有的學(xué)校甚至投資上百萬元,如果在學(xué)校本來就資金短缺的情況下,同時使用率再不高的話,那本身就是對教育資源的浪費。這種情況下,校園網(wǎng)的管理就成了充分利用校園網(wǎng)的關(guān)鍵所在。
(一)校園網(wǎng)安全防范建設(shè)
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,網(wǎng)絡(luò)安全問題已不容忽視,作為一個面向大眾的開放系統(tǒng),計算機(jī)網(wǎng)絡(luò)面臨著來自各方面的威脅和攻擊。因此,網(wǎng)絡(luò)安全系統(tǒng)的構(gòu)建是一個非常重要的問題。高校校園網(wǎng)的安全是一個龐大的系統(tǒng)工程,需要全方位防范。防范不僅是被動的,更需主動進(jìn)行,只有這樣,才能取得主動權(quán),使網(wǎng)絡(luò)避免有意無意的攻擊。 根據(jù)各階段高校校園網(wǎng)絡(luò)安全的需求,我們可以采取多重防范并舉,比如可以采用虛擬局域網(wǎng)技術(shù)和建立ACL列表控制保障整個網(wǎng)絡(luò)的運行;運用防火墻技術(shù)作為該校園網(wǎng)的基本安全保障;身份認(rèn)證系統(tǒng)負(fù)責(zé)用戶的認(rèn)證,授權(quán)和計費,數(shù)據(jù)采集、實時控制和執(zhí)行各種網(wǎng)絡(luò)和計費策略,保障網(wǎng)絡(luò)行為的規(guī)范性和系統(tǒng)的安全性。構(gòu)建出完善的安全體系結(jié)構(gòu)能將校園網(wǎng)的風(fēng)險降到最低,我們才能有一個安全穩(wěn)定的校園網(wǎng)環(huán)境。
(二)校園網(wǎng)應(yīng)用綜合管理建設(shè)
校園網(wǎng)硬件的建設(shè)在資金充裕的情況下可能會很快完成,但基于校園網(wǎng)的充分應(yīng)用則可能需要幾年甚至更長的時間去精心組織和實現(xiàn),這就是校園網(wǎng)管理的一項長期任務(wù)。由于網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,影響網(wǎng)絡(luò)穩(wěn)定運行的問題也在大大增加,校園網(wǎng)管理的內(nèi)容也越來越多,其中包括交換機(jī)、調(diào)制解調(diào)器、路由器以及通信線路等網(wǎng)絡(luò)硬件設(shè)備的故障問題;網(wǎng)絡(luò)服務(wù)軟件和管理軟件的設(shè)置、優(yōu)化問題;網(wǎng)絡(luò)病毒的破壞和網(wǎng)絡(luò)安全問題,添加或刪除用戶、授予用戶訪問權(quán)限問題,數(shù)據(jù)備份問題等。這些問題都需要我們考慮到,做到,做好。
(三)加強(qiáng)網(wǎng)絡(luò)管理隊伍建設(shè)
一流的設(shè)備需要一流的網(wǎng)絡(luò)管理隊伍來管理,才能夠發(fā)揮其應(yīng)有的作用。校園網(wǎng)絡(luò)與信息化建設(shè)是一項技術(shù)復(fù)雜、涉及面廣、管理難度大的可持續(xù)發(fā)展工程,在不斷更新、改造網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)服務(wù)器等基礎(chǔ)設(shè)施的同時,必須開展網(wǎng)絡(luò)管理隊伍建設(shè),把德才兼?zhèn)涞木W(wǎng)絡(luò)技術(shù)人員和網(wǎng)絡(luò)管理人員充實到校園網(wǎng)絡(luò)主干網(wǎng)和信息化建設(shè)中來,適當(dāng)提高待遇,做到“事業(yè)留人,感情留人,適當(dāng)?shù)拇隽羧恕?,積極探索和建立網(wǎng)絡(luò)管理隊伍培養(yǎng)的模式,為網(wǎng)絡(luò)管理人才的培養(yǎng)提供更為廣闊的空間和平臺,才能營造出和諧、安全的高職院校校園網(wǎng)絡(luò)空間。
參考文獻(xiàn):
[1]王海暉,譚云松,伍慶華,黃文芝.高等院校信息安全專業(yè)人才培養(yǎng)模式的研究[J].現(xiàn)代教育科學(xué),2006,3
[2]尤偉光.高校現(xiàn)代教育技術(shù)中心當(dāng)前工作之思考[J].中國教育與教學(xué),2005,4:545
[3]桑新民.“網(wǎng)?!边h(yuǎn)程教育模式的反思與暢想[N]中國教育報,1999,06,28
[4]朱百鋼.現(xiàn)代遠(yuǎn)程教育及校園網(wǎng)建設(shè)全書
篇7
沒有安全,何以生存,遑論發(fā)展;而信息時代安全的核心內(nèi)容之一,便是信息安全。蓋緣于此,世界上主要發(fā)達(dá)國家始終十分重視信息安全工作。
1998年5月22日,美國克林頓政府頒布了《保護(hù)美國關(guān)鍵基礎(chǔ)設(shè)施》總統(tǒng)令(PDD63),圍繞“信息安全”成立了包括全國信息安全委員會、全國信息安全同盟、關(guān)鍵基礎(chǔ)設(shè)施保障辦公室、首席信息官委員會等10余各全國性機(jī)構(gòu)。同年,美國國家安全局(NSA)制定了《信息安全保障框架》(IATF),提出了深度防御策略。2000年發(fā)表了《總統(tǒng)國家安全戰(zhàn)略報告》,首次將信息安全明確列入其中。布什政府在911之后成立了國土安全部、國家KIP委員會,并于2002年和2003年陸續(xù)頒布了《國家保障數(shù)字空間安全策略》、《國家安全戰(zhàn)略報告》和《網(wǎng)絡(luò)空間安全國家戰(zhàn)略計劃》。奧巴馬總統(tǒng)上臺不久,就親自主導(dǎo)了為期60天的信息安全評估項目,并于2009年5月公布了《美國網(wǎng)絡(luò)安全評估》報告,評估了美國政府在網(wǎng)絡(luò)空間的安全戰(zhàn)略、策略和標(biāo)準(zhǔn),指出了存在的問題,并提出相應(yīng)的行動計劃。在此基礎(chǔ)上,美國政府成立了網(wǎng)絡(luò)安全辦公室,任命了網(wǎng)絡(luò)安全協(xié)調(diào)官。2010年6月,美國國防部正式成立了由戰(zhàn)略司令部領(lǐng)導(dǎo)的網(wǎng)絡(luò)戰(zhàn)司令部,于2010年10月正式運行。2015年年底,美國《網(wǎng)絡(luò)安全法》獲得正式通過,成為美國當(dāng)前規(guī)制網(wǎng)絡(luò)安全信息共享的一部較為完備的法律,首次明確了網(wǎng)絡(luò)安全信息共享的范圍,并通過修訂2002年《國土安全法》的相關(guān)內(nèi)容,規(guī)范國家網(wǎng)絡(luò)安全增強(qiáng)、聯(lián)邦網(wǎng)絡(luò)安全人事評估及其他網(wǎng)絡(luò)事項。
俄羅斯則早在1995年便頒布了《聯(lián)邦信息、信息化和信息保護(hù)法》,明確界定了信息資源開放和保密的范疇,提出了保護(hù)信息的法律責(zé)任。1997年俄羅斯出臺的《俄羅斯國家安全構(gòu)想》中明確提出,“保障國家安全應(yīng)把保障國家經(jīng)濟(jì)安全放在第一位”,而“信息安全又是經(jīng)濟(jì)安全的重中之重”。2000年普京總統(tǒng)批準(zhǔn)了《國家信息安全學(xué)說》,明確了俄羅斯聯(lián)邦信息安全建設(shè)的目的、任務(wù)、原則和主要內(nèi)容。
我國政府高度重視信息安全工作,早在1994年,國務(wù)院便以147號令頒布了《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》;2003年國務(wù)院成立應(yīng)急辦,頒布了《國家突發(fā)公共衛(wèi)生事件應(yīng)急條例》;2006年公布了《國家突發(fā)公共事件總體應(yīng)急預(yù)案》和《國家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》,確定了4大公共事件及網(wǎng)絡(luò)信息安全事件的應(yīng)急措施預(yù)案;2007年制定了《國家突發(fā)事件應(yīng)對法》。此外,信息產(chǎn)業(yè)部、工信部以及各地方政府和部門在近十余年時間里也陸續(xù)出臺了各類與信息安全相關(guān)的法律法規(guī)。信息安全在我國的國家層面上受到高度重視,目前已上升為國家戰(zhàn)略。相應(yīng)地,信息安全工作也已成為各行各業(yè)信息化戰(zhàn)略規(guī)劃和信息化建設(shè)中不可或缺的內(nèi)容,氣象部門也不例外。
信息安全是一個永恒的主題,信息安全工作永遠(yuǎn)沒有終結(jié)的一刻。在國家大力倡導(dǎo)信息化、互聯(lián)網(wǎng)+、大數(shù)據(jù)應(yīng)用和信息安全的現(xiàn)在,認(rèn)真系統(tǒng)地回顧和審視氣象信息安全工作,是完全必要的,因為這可使我們及早發(fā)現(xiàn)問題、查漏補(bǔ)缺,使氣象信息安全工作進(jìn)一步發(fā)揮出應(yīng)有的作用。
二、信息安全的本質(zhì)
(一)信息安全的內(nèi)涵和特征
信息是氣象部門最寶貴的資產(chǎn),是氣象部門賴以立身的最為珍貴的資源。因此,必須對所有氣象信息進(jìn)行妥善的保護(hù)。
按業(yè)界的規(guī)范定義,信息安全主要指信息的保密性、完整性和可用性的保持,即:通過采用計算機(jī)軟硬件技術(shù)、網(wǎng)絡(luò)技術(shù)、密鑰技術(shù)等安全技術(shù)和各種組織管理措施,保護(hù)信息在其生命周期內(nèi)的產(chǎn)生、傳輸、交換、處理和存儲等各個環(huán)節(jié)中,信息的保密性、完整性和可用性不被破壞,保障業(yè)務(wù)的連續(xù)性,最大限度地減少業(yè)務(wù)的損失,最大限度地獲取業(yè)務(wù)回報。其中:保密性是指確保只有那些被授予特定權(quán)限的人才能夠訪問到信息;完整性是指保證信息和處理方法的正確性和完整性;可用性則是指確保那些已被授權(quán)的用戶在其需要的時候,確實可以訪問到所需信息。此屬常識,不予展開。
信息安全具有如下特征:
1. 信息安全是系統(tǒng)的安全
信息產(chǎn)生于系統(tǒng)、存在于系統(tǒng)、被系統(tǒng)所使用并由系統(tǒng)發(fā)揮其作用,所有與信息相關(guān)的各系統(tǒng)皆必須納入信息安全的視野,予以充分的關(guān)注和考慮。此外,信息安全是整體的安全,所有與信息相關(guān)的部分由信息串聯(lián)而構(gòu)成一個相對完整的系統(tǒng),它的安全直接關(guān)系到信息的安全。
2. 信息安全是動態(tài)的安全
信息的安全保障是一個動態(tài)的過程,沒有永久的安全,也不存在滿足信息安全的充分條件,信息安全問題不可能一勞永逸地予以解決。保護(hù)信息安全不可能是絕對的,而是多種約束條件下的折衷的選擇。隨著事物的發(fā)展和技術(shù)的進(jìn)步,約束條件必然發(fā)生變化,而約束條件的變化又將必然導(dǎo)致信息安全方針、策略和措施的相應(yīng)調(diào)整和變化。
3. 信息安全是無邊界的安全
網(wǎng)絡(luò)的廣泛互聯(lián)使得信息系統(tǒng)環(huán)境的邊界越來越模糊,傳統(tǒng)意義上的國界、前方和后方正在消失,人們幾乎可以從任何地點、任何時間對任何對象發(fā)起網(wǎng)絡(luò)攻擊,因此信息安全是廣泛的、無國界的,它無法單憑一個國家、地區(qū)或部門就能完全控制,需要從全球信息化角度綜合考慮和整體布局。
4. 信息安全是非傳統(tǒng)的安全
傳統(tǒng)的具有典型外在物理特征的安全因素(如:軍事、自然災(zāi)害、人為暴力破壞等等)已無法涵蓋信息安全所應(yīng)考慮的全部范疇。在沒有諸如軍事入侵、自然災(zāi)害、傳統(tǒng)意義上的恐怖襲擊等情況下,信息和信息系統(tǒng)的安全依然會受到諸如計算機(jī)病毒、黑客攻擊、計算機(jī)犯罪、信息垃圾和信息污染等嚴(yán)重威脅。國家的電信、金融、能源、交通等核心領(lǐng)域,氣象部門的數(shù)據(jù)通信、信息處理等核心系統(tǒng),可能在極短的時間內(nèi)被攻擊癱瘓,導(dǎo)致社會運轉(zhuǎn)的癱瘓和氣象業(yè)務(wù)的崩潰,而此時所有系統(tǒng)的物理器件并未因此而發(fā)生實質(zhì)性的損傷。
信息安全既是信息技術(shù)問題,也是組織管理問題。因為信息安全最終必將落實到信息系統(tǒng)的安全層面上,并最終由一個個具體的信息技術(shù)和相關(guān)產(chǎn)品的有機(jī)組合予以實現(xiàn),沒有符合實際的明確的安全目標(biāo)和方針、科學(xué)的設(shè)計、認(rèn)真的維護(hù)、以及不斷地主動發(fā)現(xiàn)新的安全問題并及時予以解決,是無法有效地形成安全環(huán)境的;就一個部門而言,一個相對安全的環(huán)境的構(gòu)成必須從人的行為規(guī)范、安全體系的科學(xué)設(shè)計以及部門內(nèi)部安全環(huán)境的構(gòu)成等諸多方面綜合考慮、整體設(shè)計,方才可能。因此信息安全并非單純是技術(shù)和技術(shù)產(chǎn)品問題,更是組織管理問題,無法單憑技術(shù)手段予以解決。
此外,從法律、輿論以及信息戰(zhàn)和虛擬空間等更高層面考慮,信息安全也是社會問題和國家安全問題。此非本文所考慮的范圍,故不予展開。
(二)信息安全的一些認(rèn)識誤區(qū)
應(yīng)當(dāng)承認(rèn),由于各種原因,至今氣象部門的一些同事中,對信息安全仍存在一定的認(rèn)識誤區(qū),以下問題應(yīng)予充分重視:
1. 單純的安全技術(shù)和產(chǎn)品的應(yīng)用不能解決信息安全
信息安全問題并非單純的技術(shù)問題,信息安全技術(shù)和產(chǎn)品的簡單應(yīng)用并不意味著部門整體的信息安全,不能指望簡單地規(guī)劃了DMZ區(qū)、在局域網(wǎng)出入端配置了防火墻、在個人電腦中安裝了殺毒軟件、遠(yuǎn)程通信采用VPN技術(shù)后,部門的信息安全問題便可基本解決。事實上,諸如防火墻、堡壘機(jī)、殺毒軟件等安全產(chǎn)品,僅僅是構(gòu)建部門信息安全防護(hù)體系的磚石,如果沒有科學(xué)的整體設(shè)計和有效的實施方案,單憑磚石和瓦塊的簡單甚至隨意堆壘,是無法構(gòu)建成有效的安全防護(hù)體系的。因此:
防火墻+ 堡壘機(jī)+ 殺毒軟件≠信息安全
2. 業(yè)務(wù)連續(xù)性的有效保障不能替代部門的信息安全
業(yè)務(wù)連續(xù)性的有效保障是部門行政領(lǐng)導(dǎo)最為關(guān)注的安全問題之一,為此往往不惜代價不計成本,而建立業(yè)務(wù)備份中心或災(zāi)難備份中心是目前較為流行的保障措施。但備份中心的建立也并不一定意味著部門整體的信息安全,因為業(yè)務(wù)連續(xù)性的保障僅屬于信息安全三要素中“信息可用性”的范疇,如果不同時考慮信息的保密性和完整性,同樣無法從整體上解決部門的信息安全問題;而信息的私密性和完整性與備份中心之間并無必然聯(lián)系。因此:
備份中心≠信息安全
3. 網(wǎng)絡(luò)防御不能代替信息安全
傳統(tǒng)意義上的網(wǎng)絡(luò)安全包括網(wǎng)絡(luò)協(xié)議安全、網(wǎng)絡(luò)設(shè)備安全和網(wǎng)絡(luò)架構(gòu)安全,側(cè)重于網(wǎng)絡(luò)自身的健壯性以及抗網(wǎng)絡(luò)攻擊的能力。然而如果網(wǎng)絡(luò)上運行的系統(tǒng)自身存在一定缺陷、軟件存在BUG,以及人為操作失誤(如:誤刪除、誤修改等),則上述內(nèi)容和措施便將束手無策。所以,網(wǎng)絡(luò)的抗攻擊和抗偷盜能力不能完全解決信息安全問題。
類似的認(rèn)識誤區(qū)還有若干,限于篇幅,不再枚舉。
三、基于風(fēng)險管理的信息安全管理
(一)信息安全管理
統(tǒng)計結(jié)果表明,在所有信息安全事故中,只有20%~30%是由于黑客入侵或其他外部原因造成的,其余的70%~80%則是因內(nèi)部員工的疏忽或有意違規(guī)而造成的。站在全局的高度上來考察信息和網(wǎng)絡(luò)安全的全貌就會發(fā)現(xiàn):安全問題實際上都是人的問題,單憑技術(shù)手段是無法予以根本解決的。
信息安全是一個多層面、多因素的過程,如果僅憑一時的需要,頭疼醫(yī)頭腳疼醫(yī)腳地制定一些控制措施和引入某些技術(shù)產(chǎn)品,難免掛一漏萬、顧此失彼,使得信息安全這只“木桶”出現(xiàn)若干“短板”,從而無法提高信息安全的整體水平。
對于信息安全而言,技術(shù)和產(chǎn)品是基礎(chǔ),管理才是關(guān)鍵。如同磚瓦建材需要良好的設(shè)計和施工才能搭建成堅固耐用的建筑,安全技術(shù)和安全產(chǎn)品需要通過管理的組織職能方才能夠發(fā)揮出最佳效果。事實充分證明,管理良好的系統(tǒng)遠(yuǎn)比技術(shù)雖然高超但管理混亂不堪的系統(tǒng)安全得多。因此,先進(jìn)科學(xué)的、易于理解且方便操作的安全策略對信息安全至關(guān)重要;而建立一個管理框架,讓好的安全策略在這個框架內(nèi)可重復(fù)實施,并不斷得到修正,就會擁有持續(xù)的安全。
所謂信息安全管理,是指部門或組織中為了完成信息安全目標(biāo),針對信息系統(tǒng),遵循安全策略,按照規(guī)定的程序,運用恰當(dāng)?shù)姆椒?,而進(jìn)行的規(guī)劃、組織、指導(dǎo)、協(xié)調(diào)和控制等活動和過程;是通過維護(hù)信息的保密性、完整性和可用性,來管理和保護(hù)組織所有的信息資產(chǎn)的一項體制;是部門或組織中用于指導(dǎo)和管理各種控制信息安全風(fēng)險的一組相互協(xié)調(diào)的活動。有效的信息安全管理要盡量做到在有限的成本下,保證將安全風(fēng)險控制在可接受的范圍之內(nèi)。
信息安全管理包括:安全規(guī)劃、風(fēng)險管理、應(yīng)急計劃、安全教育培訓(xùn)、安全系統(tǒng)評估、安全認(rèn)證等多方面內(nèi)容。
(二)基于風(fēng)險的信息安全
1. 安全和風(fēng)險
步履蹣跚的耄耋老人終日待在家中肯定比在熙熙攘攘的大街上行走安全,但即使在家中,也仍有因行走或站立不穩(wěn)而跌倒的可能,不如身邊陪有專人看護(hù)安全;然即便家中有專人看護(hù),也不如將老人長期安置在醫(yī)院,在全套設(shè)備和專業(yè)醫(yī)護(hù)人員看護(hù)下安全,如此等等。可見,所謂安全都是相對而言的,沒有絕對的安全;而安全的效果或等級越高,往往付出的代價或成本也越高,信息安全也是如此。
安全是相對于風(fēng)險而言的,某種安全水平的達(dá)到意味著某種或某類風(fēng)險的得以規(guī)避:雙機(jī)熱備技術(shù)可以避免單點故障所導(dǎo)致的業(yè)務(wù)中斷,兩地三中心災(zāi)備模式可以保證即便在發(fā)生局地嚴(yán)重災(zāi)害時部門業(yè)務(wù)的連續(xù)性。但絕對的安全是沒有的:雙機(jī)熱備技術(shù)無法避免供電系統(tǒng)故障的風(fēng)險,而大型隕石撞擊地球,將導(dǎo)致生態(tài)系統(tǒng)的崩潰和物種滅絕,遑論災(zāi)備兩地三中心以及部門業(yè)務(wù)連續(xù)性了。
然而,風(fēng)險是由可能性與后果的組合來計算和度量的。盡管兩地三中心災(zāi)備模式無法應(yīng)對地球遭遇大型隕石撞擊的毀滅性災(zāi)害,但該災(zāi)害發(fā)生的可能性卻微乎其微,未來數(shù)百年幾乎沒有可能。因此此災(zāi)雖然為害甚烈,但發(fā)生的可能性卻幾近于零,不必予以考慮。
2. 風(fēng)險管理
絕對的零風(fēng)險是不存在的,要想實現(xiàn)零風(fēng)險也是不現(xiàn)實的。同時,規(guī)避風(fēng)險是需要代價的,規(guī)避的風(fēng)險種類越多,所付出的代價往往越大。就計算機(jī)系統(tǒng)而言,安全性越高,其可用性往往越低,需要付出的成本也越大。因此,信息安全建設(shè)的宗旨之一,就是在綜合考慮成本與效益的前提下,通過恰當(dāng)、足夠、綜合的安全措施來控制風(fēng)險,使殘余風(fēng)險降低到可接受的程度。亦即,需要在安全性和可用性,以及安全性和成本投入之間做出一種平衡。
所以,根本上說,信息安全是一個風(fēng)險管理過程,而不是一個技術(shù)實現(xiàn)過程。
風(fēng)險管理是指如何在一個肯定有風(fēng)險的環(huán)境里,利用有限的資源把風(fēng)險減至最低的管理過程。風(fēng)險管理包括對風(fēng)險的量度、評估和應(yīng)變策略等。理想的風(fēng)險管理,是一連串排好優(yōu)先次序的過程,使導(dǎo)致最大損失及最可能發(fā)生的安全事件優(yōu)先處理、而相對風(fēng)險較低的事件則押后處理。
風(fēng)險管理的首要內(nèi)容之一,是風(fēng)險識別和風(fēng)險評估。因為,信息安全體系的建立首先需要確定信息安全的需求,而獲取信息安全需求的主要手段就是安全風(fēng)險評估。因此,信息安全風(fēng)險評估是信息安全管理體系建立的基礎(chǔ);沒有風(fēng)險評估,信息安全管理體系的建立就沒有依據(jù)。
風(fēng)險管理的另一項重要內(nèi)容,就是對風(fēng)險評估的結(jié)果進(jìn)行相應(yīng)的風(fēng)險處置,只有對已知風(fēng)險逐一進(jìn)行有針對性的妥善處置,才能化解和規(guī)避這些風(fēng)險,達(dá)到信息安全的目的。因此,風(fēng)險處置是信息安全的核心。從本質(zhì)上講,風(fēng)險處置的最佳集合就是信息安全管理體系的控制措施集合;而控制目標(biāo)、控制手段、實施指南的邏輯梳理、以形成這些風(fēng)險控制措施集合的過程,就是信息安全體系的建立過程。亦即,信息安全管理體系的核心就是這些最佳控制措施的集合。
需要強(qiáng)調(diào)的是,由于信息安全風(fēng)險和事件不可能完全避免,因此信息安全管理必須以風(fēng)險管理的方式,不求完全消除風(fēng)險,但求限制、化解和規(guī)避風(fēng)險。而好的風(fēng)險管理過程可以讓氣象部門以最具有成本效益的方式運行,并且使已知的風(fēng)險維持在可接受的水平,使氣象部門可以用一種一致的、條理清晰的方式來組織有限的資源,確定風(fēng)險處置優(yōu)先級,更好地管理風(fēng)險,而不是將保貴的資源用于解決所有可能的風(fēng)險。
事物是在不斷變化的,新的風(fēng)險不斷出現(xiàn),因此風(fēng)險管理過程需要不斷改進(jìn)、完善、更新和提高。
四、當(dāng)前氣象信息安全存在的問題
盡管氣象部門至今尚未發(fā)生重大信息安全事件,但這并不能說明氣象部門的信息安全工作已萬事大吉,信息安全體系固若金湯。依照信息安全管理的規(guī)范考察,氣象部門的信息安全工作至少存在如下問題:
(一)基礎(chǔ)工作存在缺失
1. 信息安全目標(biāo)
通常意義下的信息安全目標(biāo),一般都是確保信息的機(jī)密性、完整性、可用性,以及可控性和不可否認(rèn)性等等。但部門不同,具體的情況不同,安全性需求的程度、信息安全所面臨的風(fēng)險、付出的代價也各有不同;如:就信息的機(jī)密性而言,軍事部門的要求遠(yuǎn)遠(yuǎn)高于氣象部門;而就信息的可用性而言,氣象部門對業(yè)務(wù)連續(xù)性的要求也較土地勘測管理部門為高。因此,泛泛的信息安全目標(biāo)沒有任何意義,所有可用的信息安全目標(biāo)都是切合部門具體實際情況的,是本土化、部門化的。
沒有切合氣象部門具體實際情況的、具有鮮明氣象特色的信息安全目標(biāo),是目前存在的突出問題。
必須明確,氣象部門信息安全目標(biāo)的確定,是管理層的職責(zé)。管理層對信息安全目標(biāo)的要求,決定了氣象部門信息安全工作的走向。氣象信息業(yè)務(wù)部門負(fù)責(zé)氣象信息安全既定目標(biāo)的具體落實,其工作的質(zhì)量和效率,決定了氣象部門是否能夠達(dá)到信息安全管理的目標(biāo)。
2. 信息安全方針
信息安全方針是為信息安全工作提供與業(yè)務(wù)需求和法律法規(guī)相一致的管理指示及相應(yīng)的支持舉措。信息安全方針應(yīng)該做到:對本部門的信息安全加以定義,陳述管理層對信息安全的意圖,明確分工和責(zé)任,約定信息安全管理的范圍,對特定的原則、標(biāo)準(zhǔn)和遵守要求進(jìn)行說明,等等。氣象部門的信息安全方針至少應(yīng)當(dāng)說明以下問題:氣象信息安全的整體目標(biāo)、范圍以及重要性,氣象信息安全工作的基本原則,風(fēng)險評估和風(fēng)險控制措施的架構(gòu),需要遵守的法規(guī)和制度,信息安全責(zé)任分配,信息系統(tǒng)用戶和運行維護(hù)人員應(yīng)該遵守的規(guī)則,等等。
遺憾的是,以此為基本內(nèi)容的信息安全方針,至今在氣象部門尚未確立。
3. 信息安全組織機(jī)構(gòu)
為有效實施部門的信息安全管理,保障和實施部門的信息安全,在部門內(nèi)部建立信息安全組織架構(gòu)(或指定現(xiàn)有單位承擔(dān)其相應(yīng)職責(zé))是十分必要的。
在一個部門或機(jī)構(gòu)中,安全角色與責(zé)任的不明確是實施信息安全過程中的最大障礙。因此,建立信息安全組織并落實相應(yīng)責(zé)任,是該部門實施信息安全管理的第一步。這些組織機(jī)構(gòu)需要高層管理者的參與(如本部門信息化領(lǐng)導(dǎo)小組),以負(fù)責(zé)重大決策,提供資源并對工作方向、職責(zé)分配給出清晰的說明,等等。此外,信息安全組織成員還應(yīng)包括與信息安全相關(guān)的所有部門(如行政、人事、安保、采購、外聯(lián)),以便各司其責(zé),協(xié)調(diào)配合。
遺憾的是,類似的組織機(jī)構(gòu)在氣象部門內(nèi)即便已經(jīng)存在,至今也未真正履行其應(yīng)負(fù)的職責(zé)。
4. 信息資產(chǎn)管理
信息資產(chǎn)管理的主要內(nèi)容包括:識別信息資產(chǎn),確定信息資產(chǎn)的屬主及責(zé)任方,信息資產(chǎn)的安全需求分類,以及各類信息資產(chǎn)的安全策略和具體措施,等等。
就氣象部門而言,對信息資產(chǎn)(即:氣象信息資源和氣象信息系統(tǒng))進(jìn)行識別、明確歸屬以及分類等工作,有利于信息安全措施的有效實施。以分類為例:我們知道,對某特定氣象資料或業(yè)務(wù)系統(tǒng)實施過多和過度的保護(hù)不僅浪費資源,而且不利于資料效益的充分發(fā)揮和系統(tǒng)的正常運行;而若保護(hù)不力,則更可能導(dǎo)致氣象信息數(shù)據(jù)和系統(tǒng)產(chǎn)生重大安全隱患,乃至出現(xiàn)安全事故。對氣象信息資產(chǎn)進(jìn)行分類,可明確界定各具體資產(chǎn)的保護(hù)需求和等級,如此可以根據(jù)類別的不同,調(diào)整合適的資源、財力、物力,對重要的氣象信息資源和系統(tǒng)實施有針對性的、符合其特點的信息安全重點保護(hù),如此等等。
同樣遺憾的是,氣象部門至今尚未實施真正意義上的完整的氣象信息資產(chǎn)管理。
類似缺失的基礎(chǔ)工作還有很多,不再枚舉。
基礎(chǔ)工作的缺失,導(dǎo)致氣象信息安全工作的不扎實、不穩(wěn)固,是氣象信息安全工作長期滯后于信息化基礎(chǔ)建設(shè)的主要原因之一。
(二)完整的信息安全管理體系尚未建成
按照ISO的定義,信息安全管理體系(ISMS:Information Security Management System)是“組織在整體或特定范圍內(nèi)建立的信息安全方針和目標(biāo),以及完成這些目標(biāo)所用的方法和體系。它是直接管理活動的結(jié)果,表示為方針、原則、目標(biāo)、方法、計劃、活動、程序、過程和資源的集合”。
信息安全管理體系要求部門或組織通過確定信息安全管理體系范圍、制定信息安全方針、明確管理職責(zé)、以風(fēng)險評估為基礎(chǔ)選擇安全事件控制目標(biāo)和相應(yīng)處置措施等一系列活動,來建立信息安全管理體系。該體系是基于系統(tǒng)、全面、科學(xué)的安全風(fēng)險評估而建立起來的,它體現(xiàn)以預(yù)防控制為主的思想,強(qiáng)調(diào)遵守國家有關(guān)信息安全的法律法規(guī)及其它地方、行業(yè)的相關(guān)要求。該體系強(qiáng)調(diào)全過程管理和動態(tài)控制,本著控制費用與風(fēng)險相平衡的原則,合理選擇安全控制方式。該體系同時強(qiáng)調(diào)保護(hù)部門所擁有的關(guān)鍵性信息資產(chǎn)(而不見得是全部信息資產(chǎn)),確保需要保護(hù)的信息的保密性、完整性和可用性,以最佳效益的形式維護(hù)部門的合法利益、保持部門的業(yè)務(wù)連續(xù)性。
由于基礎(chǔ)性工作尚未全部就緒,目前氣象部門尚未建立真正意義上的、基于風(fēng)險管理的科學(xué)而完整的氣象信息安全管理體系。
在氣象部門建立完整的信息安全管理體系,可以對氣象部門的關(guān)鍵信息資產(chǎn)進(jìn)行全面系統(tǒng)的保護(hù),在信息系統(tǒng)受到侵襲時確保業(yè)務(wù)持續(xù)開展并將損失降到最低程度;并使氣象部門在信息安全工作領(lǐng)域?qū)崿F(xiàn)動態(tài)的、系統(tǒng)地、全員參與的、制度化的、以預(yù)防為主的信息安全管理方式,用最低的成本,達(dá)到可接受的信息安全水平。此外,完整的信息安全管理體系的建立,也可使部門外協(xié)作單位對氣象部門的安全能力充滿信心,這一點在當(dāng)前大數(shù)據(jù)應(yīng)用浪潮正在全社會迅速漫延的背景下,尤其重要。
(三)業(yè)務(wù)格局的分散加大了安全管理問題的復(fù)雜度
目前氣象部門依然沿用著已延續(xù)數(shù)十年的國省地縣四級業(yè)務(wù)層級,而業(yè)務(wù)系統(tǒng)的屬地化,以及諸如“具備業(yè)務(wù)功能意味著擁有業(yè)務(wù)系統(tǒng)、擁有業(yè)務(wù)系統(tǒng)意味著擁有信息資產(chǎn)以及基礎(chǔ)資源和設(shè)施”等傳統(tǒng)觀念的束縛,使得各個業(yè)務(wù)系統(tǒng)在地理分布上呈現(xiàn)出全國遍地開花的局面,各級業(yè)務(wù)單位都擁有自己的信息業(yè)務(wù)系統(tǒng)和相應(yīng)的局地信息業(yè)務(wù)環(huán)境。彼此通過內(nèi)部專網(wǎng)(VPN)或甚至通過互聯(lián)網(wǎng)進(jìn)行互聯(lián),在全國形成網(wǎng)狀與樹狀相結(jié)合的、十分復(fù)雜的業(yè)務(wù)網(wǎng)絡(luò)結(jié)構(gòu)。
由于各級單位都在當(dāng)?shù)負(fù)碛懈髯砸?guī)模不等的信息業(yè)務(wù)系統(tǒng)及相應(yīng)環(huán)境(包括為業(yè)務(wù)系統(tǒng)提供數(shù)據(jù)支撐的氣象數(shù)據(jù)庫),因此各單位都面臨著本單位的信息安全管理問題。尤其是一些氣象數(shù)據(jù)在各級業(yè)務(wù)單位的廣泛復(fù)制,使得各級業(yè)務(wù)單位中數(shù)據(jù)同質(zhì)化現(xiàn)象十分突出,也為這些數(shù)據(jù)的保密性和完整性(包括一致性)的保持增加了大量變數(shù)。此外,由于編制所限,地縣兩級業(yè)務(wù)單位中IT技術(shù)人員奇缺,既無法保障信息業(yè)務(wù)系統(tǒng)的日常維護(hù),更無法為本單位信息安全提供專業(yè)化管理。
這種業(yè)務(wù)格局的分散,加大了氣象部門信息安全管理問題的復(fù)雜度。
限于篇幅,其余問題不再枚舉。
五、建立完整的氣象信息安全管理體系
綜上所述,在氣象部門建立完整的氣象信息安全管理體系,是非常必要的;就目前全社會所倡導(dǎo)的大數(shù)據(jù)應(yīng)用和云計算趨勢而言,這項工作具有較強(qiáng)的緊迫性,應(yīng)盡早開展相應(yīng)的工作。歸納起來,有如下幾點:
(一)適時著手建立完整的氣象信息安全管理體系
1. 完成基礎(chǔ)性工作
應(yīng)盡早明確信息安全的方針,為氣象部門信息安全工作確定目標(biāo)、范圍、責(zé)任、原則、標(biāo)準(zhǔn)、架構(gòu)和法律法規(guī)。
應(yīng)以適當(dāng)方式組建或明確氣象信息安全的管理和實施機(jī)構(gòu),并確保所有相關(guān)單位能夠悉數(shù)納入其中,明確分工和職責(zé),以便各司其職,彼此協(xié)調(diào)工作。
應(yīng)在管理層的統(tǒng)一組織下,以適當(dāng)?shù)男问?,全面完成氣象部門內(nèi)部的信息資產(chǎn)普查、歸屬認(rèn)定、安全需求等級劃分以及安全等級保護(hù)措施等,制定氣象信息資產(chǎn)管理策略、制度和方法,逐步推廣實施,從而完成氣象信息資產(chǎn)的有效管理。
2. 適時進(jìn)行信息安全風(fēng)險評估并制訂風(fēng)險處置方案
制定風(fēng)險評估方案、選擇評估方法,以此為依據(jù)完成氣象信息安全風(fēng)險要素識別,發(fā)現(xiàn)系統(tǒng)存在的威脅和系統(tǒng)的脆弱性,并確定相應(yīng)的控制措施。在此基礎(chǔ)上,對所有風(fēng)險逐一判斷其發(fā)生的可能性和影響的范圍及程度,綜合各種分析結(jié)果,最終逐一判定這些風(fēng)險各自的等級。
在風(fēng)險等級判定的基礎(chǔ)上,以“將風(fēng)險始終控制在可接受范圍內(nèi)”為宗旨,制訂有針對性的風(fēng)險處置方案,包括:可接受風(fēng)險的甄別和確定,不可接受風(fēng)險的控制程度,風(fēng)險處置方式的選擇和控制措施的確定,制訂具體的氣象信息安全方案和綜合控制措施,科學(xué)合理地運用“減低風(fēng)險”、“轉(zhuǎn)移風(fēng)險”、“規(guī)避風(fēng)險”和“接受風(fēng)險”等方法,形成綜合的氣象信息安全風(fēng)險處置方案,并部署實施。
3. 建立完整的氣象信息安全管理體系
在上述工作以及其它相關(guān)工作的基礎(chǔ)上,參照BS 7799-2:2002 《信息安全管理體系規(guī)范》、 ISO/ IEC17799:2000《信息技術(shù)-信息安全管理實施細(xì)則》等國際標(biāo)準(zhǔn),以及GB/T22080-2008《信息安全管理體系要求》、GB/T20269-2006《信息系統(tǒng)安全管理要求》、GB/T20984-2007《信息安全風(fēng)險評估規(guī)范》等國家標(biāo)準(zhǔn),完成組織落實、措施落實、方案落實和相應(yīng)文檔的編寫,以及所有相關(guān)的審查、職責(zé)界定和制度建設(shè),以構(gòu)成氣象部門的信息安全管理體系。
(二)將信息安全管理體系納入氣象信息化戰(zhàn)略之中
信息安全與信息化發(fā)展息息相關(guān),是一切信息化工作的基礎(chǔ),涉及到信息化工作的方方面面。氣象部門是以信息采集、分析處理和為工作特征的典型的信息應(yīng)用部門,氣象業(yè)務(wù)系統(tǒng)是典型的信息系統(tǒng),因此信息安全對于氣象部門尤為重要。氣象事業(yè)的健康發(fā)展離不開信息化,也同樣離不開信息安全。氣象信息安全應(yīng)當(dāng)是氣象信息化工作中最為重要的內(nèi)容之一,氣象信息安全管理體系的構(gòu)建和持續(xù)改進(jìn)也應(yīng)當(dāng)成為未來氣象信息化戰(zhàn)略中極其重要的內(nèi)容。
信息安全是管理問題而非技術(shù)問題,從某種角度看,信息安全管理體系是以策略為核心,以管理為基礎(chǔ),以技術(shù)為手段的安全理念的具體落實。有什么樣的理念,就有什么樣的方針、策略、制度措施和體系架構(gòu)。無法想象在管理理念和安全意識十分落后的思維環(huán)境中,能夠構(gòu)建起科學(xué)完備的信息安全管理體系來。因此,安全管理理念的全面提高和安全意識的充分到位,是氣象信息安全所有工作正常開展的前提。就氣象部門管理層而言,著力消除曾長時間彌漫于全部門信息安全領(lǐng)域的重技術(shù)輕管理的觀念,將關(guān)注點從研究安全技術(shù)和產(chǎn)品應(yīng)用轉(zhuǎn)移到信息資產(chǎn)管理、風(fēng)險識別和控制以及整體安全戰(zhàn)略的制定等管理層面上來,是其不可推卸的責(zé)任。應(yīng)當(dāng)在全部門倡導(dǎo)信息安全意識、制定并推行信息安全制度、確定信息安全責(zé)任、組織信息安全培訓(xùn),構(gòu)建起完整的氣象信息安全管理體系。
六、結(jié)語
在政府大力強(qiáng)調(diào)信息安全意識,強(qiáng)力推動信息安全工作的背景下,各行各業(yè)均把信息安全工作列入本部門或單位的工作議程,氣象部門也是如此。但如何科學(xué)有效地構(gòu)建起具有鮮明氣象特色的信息安全防護(hù)體系,充分把控所有已知的安全風(fēng)險,使有限的投入得到最大限度的安全回報,這是氣象部門管理層和IT工作者需要認(rèn)真研究并努力實踐的工作。
信息安全首先是意識問題、觀念問題,要想真正打造安全的業(yè)務(wù)環(huán)境,在氣象部門全體員工中(特別是在管理層干部中)樹立良好的安全意識,是至關(guān)重要的。
2014年,在深刻領(lǐng)會主席“沒有信息化就沒有現(xiàn)代化”的重要指示精神后,氣象部門提出了“沒有信息化就沒有氣象現(xiàn)代化”的口號。那么,針對提出的“沒有信息安全就沒有國家安全”的另一重要論斷,氣象部門是否也應(yīng)提出相應(yīng)的口號――
“沒有信息安全,就沒有氣象業(yè)務(wù)安全”。
篇8
關(guān)鍵詞:民族文化安全;計算機(jī)技術(shù);專業(yè)學(xué)位;研究生教育;人才培養(yǎng)模式
中圖分類號:G643 文獻(xiàn)標(biāo)識碼:A
1 引言(Introduction)
文化的生存狀態(tài)不僅積淀著一個民族和國家過去的全部智慧和文明成果,而且還蘊含著它走向未來的一切可持續(xù)發(fā)展的文化基因,是其存在和發(fā)展的全部價值和合理性之所在,一旦這種價值與合理性遭到威脅和侵略,則必然要給民族和國家?guī)砩羁痰奈幕C(jī)和民族危機(jī)[1]。因此,世界各國家對保護(hù)本國民族文化安全的越來越重視。近年來,隨著信息技術(shù)的不斷發(fā)展,互聯(lián)網(wǎng)環(huán)境對世界各國的文化領(lǐng)域產(chǎn)生了重大影響。世界相關(guān)國家國家政府,哪怕是強(qiáng)勢文化一方,也都態(tài)度鮮明而堅決。2003年2月和2007年3月,歐盟先后通過了《關(guān)于建立歐洲網(wǎng)絡(luò)信息安全文化的決議》《關(guān)于建立歐洲信息社會安全戰(zhàn)略的決議》。2011年5月和7月,美國政府相繼出臺了《網(wǎng)絡(luò)空間國際戰(zhàn)略》和《網(wǎng)絡(luò)空間行動戰(zhàn)略》兩個互聯(lián)網(wǎng)政策文件[2]。民族文化安全問題,同樣也已經(jīng)引起了我國政界的高度關(guān)注。十報告指出:文化是民族的血脈,實現(xiàn)中華民族偉大復(fù)興,必須提高國家文化軟實力。
2 信息化背景下培養(yǎng)面向民族文化安全的國家特需
的計算機(jī)技術(shù)領(lǐng)域?qū)I(yè)學(xué)位碩士的必要性(The
necessity of training of master talents in
computer technology professional degree for the
national cultural security special needs under the
background of informatization)
2.1 信息化背景下計算機(jī)技術(shù)對民族文化安全的工程性
支撐作用
在信息化社會背景下,文化侵蝕與威脅正在以計算機(jī)技術(shù)為依托轉(zhuǎn)化成為對他國的現(xiàn)實威脅?!妒澜缥幕l(fā)展報告》對發(fā)展中國家在文化遺產(chǎn)數(shù)字化過程中面臨的危機(jī)曾明確指出:由于發(fā)展中國家缺乏對本國文化資源的有效保護(hù),依賴于國際資本實現(xiàn)其文化遺產(chǎn)數(shù)字化,從而在知識經(jīng)濟(jì)時代的國際格局中再一次成為文化資源的廉價出口國和文化產(chǎn)品的高價進(jìn)口國,那么,他們失去的不僅僅是對自己文化的解釋權(quán),而是整個文化遺產(chǎn)的基本含義發(fā)生的變異,從而使一個民族迷失最基本的文化認(rèn)同感[3,4]。
2.2 培養(yǎng)國家特需的高層次、應(yīng)用型、工程類、復(fù)合式
IT人才,在“數(shù)字化文化中國的邊陲”擔(dān)負(fù)起“戍
邊”使命
我國在民族文化傳承、保護(hù)、捍衛(wèi)及其安全問題應(yīng)對等方面亟須一批計算機(jī)技術(shù)領(lǐng)域的高層次、應(yīng)用型、工程類、復(fù)合式國家特需人才。培養(yǎng)應(yīng)對民族文化安全問題的計算機(jī)技術(shù)領(lǐng)域的高層次、應(yīng)用型人才,源于我國經(jīng)濟(jì)社會發(fā)展對人才培養(yǎng)結(jié)構(gòu)以及我國民族文化安全問題規(guī)模、問題表現(xiàn)形式的現(xiàn)實需求;培養(yǎng)應(yīng)對民族文化安全問題的計算機(jī)技術(shù)領(lǐng)域的工程類、復(fù)合式人才,源于當(dāng)今各國的文化安全問題須臾都離不開計算機(jī)技術(shù)領(lǐng)域的工程性支撐以及此類國家特需人才必須既能夠運用計算機(jī)科學(xué)與技術(shù)的理論、技術(shù),參與設(shè)計、研發(fā)、實施民族文化安全方面的相關(guān)計算機(jī)項目,又能夠在民族文化素養(yǎng)和民族文化認(rèn)同心理等方面達(dá)到國家特需人才的職業(yè)行為要求。只有讓這些業(yè)務(wù)和文化素養(yǎng)都過硬的國家特需IT人才擔(dān)負(fù)起“戍邊”歷史使命,“數(shù)字化中國的邊陲”才會安寧。
3 面向民族文化安全的國家特需計算機(jī)技術(shù)碩士
專業(yè)學(xué)位研究生培養(yǎng)實踐(The training practice of
master talents in computer technology professional
degree for the national cultural security special
needs)
3.1 教育理念凝練與培養(yǎng)目標(biāo)優(yōu)化
國務(wù)院學(xué)位委員會于2011年8月下達(dá)了《關(guān)于開展“服務(wù)國家特殊需求人才培養(yǎng)項目”――學(xué)士學(xué)位授予單位開展培養(yǎng)碩士專業(yè)學(xué)位研究生試點工作的通知》,通知指出[5]:服務(wù)國家特殊需求人才培養(yǎng)項目,是針對國家有關(guān)行業(yè)領(lǐng)域特殊需求的高層次專門人才,現(xiàn)有碩士學(xué)位授予單位難以滿足培養(yǎng)需求,擇需、擇優(yōu)、擇急、擇重安排少數(shù)辦學(xué)水平較高、特色鮮明、能夠服務(wù)國家戰(zhàn)略發(fā)展需要、且在人才培養(yǎng)方面具有不可替代性的高等學(xué)校,在一定時期內(nèi)招收培養(yǎng)研究生并授予相應(yīng)學(xué)位的人才培養(yǎng)項目。2011年10月國務(wù)院學(xué)位委員會下達(dá)了通知,大連民族學(xué)院(現(xiàn)已更名為大連民族大學(xué))被正式列為開展培養(yǎng)碩士專業(yè)學(xué)位研究生試點工作單位,獲批專業(yè)學(xué)位類別為工程碩士,計算機(jī)技術(shù)為獲批領(lǐng)域之一。大連民族大學(xué)計算機(jī)技術(shù)領(lǐng)域的培養(yǎng)碩士專業(yè)學(xué)位研究生試點工作,以“服務(wù)國家民族文化特殊需求、突出多元一體民族文化特色、創(chuàng)新國家特需人才培養(yǎng)模式、嚴(yán)格國家特需人才培養(yǎng)標(biāo)準(zhǔn)”為基本教育理念,首先,對本領(lǐng)域此次承擔(dān)的碩士專業(yè)學(xué)位研究生培養(yǎng)工作從相關(guān)領(lǐng)域與學(xué)科的角度進(jìn)行內(nèi)涵分析,并在此基礎(chǔ)上按照國家特殊需求優(yōu)化專業(yè)方向,其次,凝練并優(yōu)化本領(lǐng)域此次承擔(dān)的碩士專業(yè)學(xué)位研究生培養(yǎng)工作的人才培養(yǎng)目標(biāo)。
對本領(lǐng)域此次承擔(dān)的碩士專業(yè)學(xué)位研究生培養(yǎng)工作,與以往計算機(jī)科學(xué)與技術(shù)學(xué)科的學(xué)術(shù)碩士培養(yǎng)有何不同?與普通的計算機(jī)技術(shù)領(lǐng)域的專業(yè)碩士培養(yǎng)有何不同?這是首先需要回答的問題。領(lǐng)域與學(xué)科的本質(zhì)區(qū)別在于:學(xué)科是學(xué)術(shù)的分類,而領(lǐng)域通常是置于行業(yè)、職業(yè)的視野中予以考察的。計算機(jī)技術(shù)領(lǐng)域?qū)I(yè)碩士的培養(yǎng)不同于計算機(jī)科學(xué)與技術(shù)學(xué)科學(xué)術(shù)碩士的培養(yǎng),前者不僅僅依賴于計算機(jī)科學(xué)與技術(shù)學(xué)科,依據(jù)《中華人民共和國國民經(jīng)濟(jì)行業(yè)分類國家標(biāo)準(zhǔn)》[6]、《中華人民共和國職業(yè)分類國家標(biāo)準(zhǔn)》和《IT職業(yè)分類方案》,更是以“軟件和信息技術(shù)服務(wù)行業(yè)”等行業(yè)為依托,與“IT主體職業(yè)”等職業(yè)進(jìn)行對接。而服務(wù)我國在民族文化安全方面特殊需求的計算機(jī)技術(shù)領(lǐng)域?qū)I(yè)碩士的培養(yǎng)則更加特別,從依托的行業(yè)看,不僅僅是“軟件和信息技術(shù)服務(wù)行業(yè)”,根據(jù)國家頒布的《文化及相關(guān)產(chǎn)業(yè)分類(2012)》(行業(yè)與產(chǎn)業(yè)在英語中均為industry),還與“文化產(chǎn)品的生產(chǎn)”類別中的“文化遺產(chǎn)保護(hù)服務(wù)”“互聯(lián)網(wǎng)信息服務(wù)”“文化軟件服務(wù)”等行業(yè)密切相關(guān),從對接的職業(yè)看,不僅與“IT主體職業(yè)”進(jìn)行對接,而且還與“IT應(yīng)用職業(yè)”“IT相關(guān)職業(yè)”“新聞出版、文化工作人員”等職業(yè)進(jìn)行對接。在民族文化安全特殊需求的總領(lǐng)下,相關(guān)產(chǎn)業(yè)已經(jīng)得到國家的極大關(guān)注,如,國家《扶持人口較少民族發(fā)展規(guī)劃(2011―2015年)》就明確提出發(fā)展民族軟件、民族文化等七個方面的特色產(chǎn)業(yè),加強(qiáng)文化遺產(chǎn)挖掘與保護(hù)等五個方面的文化事業(yè)和文化產(chǎn)業(yè)發(fā)展,繁榮民族文化。根據(jù)以上學(xué)科基礎(chǔ)、行業(yè)依托、職業(yè)對接以及國家扶持相關(guān)產(chǎn)業(yè)的客觀情況,大連民族大學(xué)計算機(jī)技術(shù)領(lǐng)域結(jié)合自身科研優(yōu)勢、工程實踐優(yōu)勢和辦學(xué)特色優(yōu)勢,以全國工程碩士專業(yè)學(xué)位教育指導(dǎo)委員會的《計算機(jī)技術(shù)領(lǐng)域工程碩士專業(yè)學(xué)位標(biāo)準(zhǔn)》[7]為指導(dǎo),凝練了專業(yè)方向,優(yōu)化了培養(yǎng)目標(biāo)。本領(lǐng)域凝練出的三個專業(yè)方向分別是:多媒體信息處理技術(shù)、民族文化遺產(chǎn)數(shù)字化保護(hù)技術(shù)、民族工作專用信息網(wǎng)絡(luò)工程。本領(lǐng)域的人才培養(yǎng)目標(biāo)是:面向我國民族文化的特殊需求、面向政府及相關(guān)企業(yè)事業(yè)單位的特殊人才需要,培養(yǎng)既具有計算機(jī)科學(xué)與技術(shù)學(xué)科堅實的基礎(chǔ)理論、專業(yè)知識,有具有計算機(jī)技術(shù)領(lǐng)域全面的工程實踐能力,還通曉民族文化的應(yīng)用型、復(fù)合式高層次工程技術(shù)與工程管理創(chuàng)新人才。所謂創(chuàng)新人才,是指所培養(yǎng)的人才應(yīng)該具有鮮明的創(chuàng)新意識、飽滿的創(chuàng)新精神、較強(qiáng)的創(chuàng)新能力和可持續(xù)的創(chuàng)新活力。
3.2 使用“縱向耦合,橫向拓展”方法確定國家特需人
才培養(yǎng)規(guī)格
3.2.1 專業(yè)方向與學(xué)科方向的縱向耦合
服務(wù)國家民族文化特殊需求的計算機(jī)技術(shù)領(lǐng)域多媒體信息處理技術(shù)專業(yè)方向與圖形圖像與模式識別――這一學(xué)科研究方向相耦合,主要包括圖形圖像算法應(yīng)用、視頻監(jiān)控與行為模式識別,通過物體的視頻特征及其動態(tài)變化狀況對物體的視頻行為進(jìn)行狀態(tài)預(yù)測。本方向以民族文化領(lǐng)域的先進(jìn)多媒體I/O設(shè)備開發(fā)、民族傳統(tǒng)文化活動中動作的數(shù)字化運動捕捉和公共安全智能視頻監(jiān)控系統(tǒng)開發(fā)為需求驅(qū)動,為民族傳統(tǒng)文化的安全獲取復(fù)制與傳播、民族文化導(dǎo)向的民生科技和民族地區(qū)公共安全服務(wù)。民族文化遺產(chǎn)數(shù)字化保護(hù)技術(shù)專業(yè)方向?qū)?yīng)的學(xué)科研究方向是人工智能與知識工程,主要包括結(jié)合機(jī)器學(xué)習(xí)和數(shù)據(jù)挖掘,生物特征識別技術(shù)和智能計算等相應(yīng)理論和技術(shù)對多民族生物計量特征、民族語言和文字以及民族文化遺產(chǎn)等進(jìn)行數(shù)字化安全保護(hù)。民族工作專用信息網(wǎng)絡(luò)工程專業(yè)方向?qū)?yīng)的學(xué)科研究方向是網(wǎng)絡(luò)技術(shù)與網(wǎng)絡(luò)安全,主要包括網(wǎng)絡(luò)的測量與流量預(yù)測,網(wǎng)絡(luò)業(yè)務(wù)建模及其統(tǒng)計特性分析,通過網(wǎng)絡(luò)業(yè)務(wù)的特征及其變化的狀況對網(wǎng)絡(luò)的運行狀態(tài)進(jìn)行預(yù)測,以及信息的加密傳輸、信息安全與認(rèn)證技術(shù),以民族地區(qū)的網(wǎng)絡(luò)與信息化建設(shè)需求為驅(qū)動,建立各種安全可信的應(yīng)用系統(tǒng),為民族地區(qū)的信息安全服務(wù)。
3.2.2 各專業(yè)方向的知識結(jié)構(gòu)、能力結(jié)構(gòu)和素質(zhì)結(jié)構(gòu)
根據(jù)前面所述人才培養(yǎng)目標(biāo)、我國民族文化的特殊需求、政府及相關(guān)企業(yè)事業(yè)單位的特殊人才需要,我們對人才培養(yǎng)規(guī)格的三個核心要素:知識要求、能力要求、素質(zhì)要求進(jìn)行了剖析和提取,并且既沒有停留在傳統(tǒng)的學(xué)科層次,也沒有停留在普遍的領(lǐng)域?qū)哟?,而是在采取了“縱向耦合――專業(yè)方向和學(xué)科研究方向相耦合,橫向拓展――領(lǐng)域傳統(tǒng)需求與國家特殊需求相銜接”的方法,分析得出了“專業(yè)方向+研究方向+領(lǐng)域+特需”的大連民族大學(xué)服務(wù)國家特殊需求的計算機(jī)技術(shù)領(lǐng)域在多媒體信息處理技術(shù)、民族文化遺產(chǎn)數(shù)字化保護(hù)技術(shù)、民族工作專用信息網(wǎng)絡(luò)工程等三個方向上的高層次、應(yīng)用型、工程類、復(fù)合式創(chuàng)新人才培養(yǎng)的知識要求、能力要求和素質(zhì)要求。
其中,在知識要求方面,我們規(guī)劃了學(xué)科基礎(chǔ)知識、學(xué)科與專業(yè)方向耦合所需的銜接知識、專業(yè)方向?qū)iT知識以及特殊需求知識等四部分內(nèi)容,其中,學(xué)科基礎(chǔ)知識與學(xué)科相對應(yīng),工學(xué)科與專業(yè)方向耦合所需的銜接知識、專業(yè)方向?qū)iT知識以及特殊需求知識則與專業(yè)方向以及國家特殊需求相對應(yīng)。表1給出了服務(wù)國家特殊需求的計算機(jī)技術(shù)領(lǐng)域各專業(yè)方向知識結(jié)構(gòu)需求。
化實踐特色鮮明的課程體系、教學(xué)模式和學(xué)位論文
評價方法
3.3.1 職業(yè)導(dǎo)向、校企協(xié)同的課程體系
傳統(tǒng)的學(xué)術(shù)型學(xué)位課程設(shè)置往往是側(cè)重于學(xué)科知識的完整性、體系性和邏輯性,以學(xué)科知識體系為基本框架構(gòu)建課程體系,因此,傳統(tǒng)的學(xué)術(shù)型學(xué)位課程體系的表現(xiàn)形式通常是公共基礎(chǔ)課、專業(yè)基礎(chǔ)課、專業(yè)課和選修課。而對于專業(yè)學(xué)位而言,其職業(yè)背景、職業(yè)能力導(dǎo)向非常明顯,因此,其課程設(shè)置不應(yīng)以掌握學(xué)科知識體系為主要目標(biāo),其課程設(shè)置應(yīng)該更重視實際應(yīng)用和職業(yè)需求,教學(xué)內(nèi)容強(qiáng)調(diào)理論性與應(yīng)用性課程的有機(jī)結(jié)合[8],一般適宜采用理論課程與實踐課程相結(jié)合的模式[9]。針對計算機(jī)技術(shù)的特點及國家在提升民族文化軟實力、維護(hù)民族文化安全等方面的特殊需求,我們作為國家唯一設(shè)在東北和沿海開放地區(qū)、以工科和應(yīng)用學(xué)科為主要特色的綜合性民族高等學(xué)校,開展了大量的人才需求調(diào)研,結(jié)合多年的應(yīng)用型創(chuàng)新人才培養(yǎng)經(jīng)驗,創(chuàng)建了“公共必修課程模塊+領(lǐng)域核心課程模塊+領(lǐng)域方向課模塊+企業(yè)課程模塊+企業(yè)實踐模塊”的專業(yè)學(xué)位碩士課程體系。其中,公共必修課程模塊中我們加開了民族文化類課程,并進(jìn)行IT職業(yè)行為優(yōu)化滲透教育,IT職業(yè)行為優(yōu)化案例均來自企業(yè)和行業(yè)專家;領(lǐng)域核心課程模塊和領(lǐng)域方向課模塊旨在使學(xué)生打好堅實的學(xué)科基礎(chǔ),但是與傳統(tǒng)的專業(yè)基礎(chǔ)課、專業(yè)課不同,我們分別基于“問題驅(qū)動”和“做中學(xué)”來授課,這些“問題”需要用“做”來回答,“問題”內(nèi)容會在開課前聘請企業(yè)或行業(yè)專家進(jìn)行設(shè)置;企業(yè)課程是我們專門開設(shè)的實踐型課程,聘請企業(yè)的兼職導(dǎo)師講授,教學(xué)內(nèi)容根據(jù)各專業(yè)方向所確定的工程實踐能力等能力需求,結(jié)合企業(yè)的特點進(jìn)行定制。學(xué)生在中期考核合格并完成學(xué)位論文(設(shè)計)開題報告后進(jìn)入企業(yè)實踐環(huán)節(jié),時間為一個學(xué)期,原則上需要集中在校外實習(xí)實踐基地完成。企業(yè)實踐主要從事學(xué)位論文(設(shè)計)前期研究和特需職業(yè)能力的培養(yǎng)。為把以上課程整合成一個有序的系統(tǒng),我們確定了“課程模塊――特色描述與教學(xué)目標(biāo)的課程體系矩陣”“具體課程設(shè)置對知識需求支撐矩陣”“具體課程設(shè)置對能力需求支撐矩陣”“具體課程設(shè)置對素質(zhì)需求支撐矩陣”等兩級四類矩陣系統(tǒng)。表4給出了處于頂級的課程體系矩陣。
表4 課程體系矩陣
Tab.4 The matrix of courses system
課程模塊 特色描述與教學(xué)目標(biāo)
公共必修課 在教指委規(guī)定課程的基礎(chǔ)上,加開民族文化類課程,并滲透IT職業(yè)行為優(yōu)化教育,使學(xué)生樹立正確的民族觀,提升學(xué)生職業(yè)道德
領(lǐng)域核心課 “問題驅(qū)動”,校內(nèi)集中授課,使學(xué)生打好扎實的學(xué)科基礎(chǔ)
領(lǐng)域方向課 “做中學(xué)”,校內(nèi)集中授課,使學(xué)生做好與職業(yè)對接的學(xué)科知識儲備
企業(yè)課程 “項目制”,在企業(yè)進(jìn)行。通過實施多媒體信息處理技術(shù)、民族文化遺產(chǎn)數(shù)字化保護(hù)技術(shù)、民族工作專用信息網(wǎng)絡(luò)工程等專業(yè)方向的企業(yè)或行業(yè)實際項目的訓(xùn)練,使學(xué)生基本具備特需職業(yè)能力
企業(yè)實踐 使學(xué)生融入真正的國家、行業(yè)、地方、企業(yè)重點項目,成為合格的國家特需IT人才
3.3.2 基于CDIO教育理念構(gòu)建MDCD特色教學(xué)模式
創(chuàng)建了“公共必修課程模塊+領(lǐng)域核心課程模塊+領(lǐng)域方向課模塊+企業(yè)課程模塊+企業(yè)實踐模塊”的專業(yè)學(xué)位碩士課程體系之后。接下來要解決的一個問題就是:通過什么樣的教學(xué)模式來實現(xiàn)“問題驅(qū)動”“做中學(xué)”“項目制”?為了解決這個問題,我們引入了CDIO教育理念。CDIO代表構(gòu)思(Conceive)、設(shè)計(Design)、實現(xiàn)(Implement)和運作(Operate),由美國麻省理工學(xué)院(MIT)發(fā)起了基于CDIO的工程教育改革,這四個過程來源于產(chǎn)品/系統(tǒng)的生命周期過程,涵蓋了絕大多數(shù)工程師必要的專業(yè)活動[10]。事實上,我們認(rèn)為CDIO與計算機(jī)技術(shù)領(lǐng)域的項目開發(fā)流程契合度非常高,比如,一個實際的、完整的軟件開發(fā)項目通常需要以下流程:需求調(diào)研與分析、概要設(shè)計、詳細(xì)設(shè)計、編碼、測試、交付與維護(hù)。顯然概要設(shè)計與詳細(xì)設(shè)計和design對應(yīng),編碼與測試和implement對應(yīng),交付與維護(hù)與operate相對應(yīng)。但是,項目流程中的需求調(diào)研與分析能否與conceive對接,怎樣對接才能在“需求調(diào)研與分析”階段就體現(xiàn)出鮮明的計算機(jī)技術(shù)領(lǐng)域特色,而不是通常的“紙上談兵”?“需求調(diào)研與分析”可不可以和學(xué)科基礎(chǔ)知識結(jié)合起來?為了解決這個問題,我們構(gòu)建了MDCD方法,MDCD代表:Module知識模塊、Demo平臺演示、Communication交流問題、Development開發(fā)實踐,具體如下:(1)Module層次理論知識基礎(chǔ):主要涉及學(xué)科基礎(chǔ)知識等。這部分知識內(nèi)容的設(shè)置原則是“要精、要管用”;設(shè)置方式是模塊化。(2)Demo層次平臺知識基礎(chǔ):主要涉及各類主流技術(shù)平臺。這部分知識內(nèi)容,設(shè)置方式是舉例式:基于實例講解主流技術(shù)平臺。(3)Communication層次民族文化知識基礎(chǔ):主要涉及我國國內(nèi)不同民族的文化,以及作為一個多民族國家的民族文化呈現(xiàn)出的“多元一體”特征,還有當(dāng)今世界各國家的文化交流、融合、侵蝕乃至威脅。這部分知識內(nèi)容,設(shè)置方式是以交流文化安全問題的實例為主。一方面使學(xué)生初步涉及文化安全領(lǐng)域問題研究的方法,另一方面也起到開闊思路、激發(fā)探索和提高人才人文素質(zhì)的重要作用。(4)Development層次實踐訓(xùn)練:以上述內(nèi)容為基礎(chǔ),進(jìn)行實踐訓(xùn)練?;贛DCD方法的教學(xué)模式主要在公共必修課程模塊、領(lǐng)域核心課程模塊、領(lǐng)域方向課模塊中應(yīng)用,以上(1)―(4)既是一個小循環(huán),又在公共必修課程、領(lǐng)域核心課程、領(lǐng)域方向課程階段立體化地解決了領(lǐng)域軟件需求分析問題,成為了CDIO中的C,與conceive對接。綜上,在公共必修課程、領(lǐng)域核心課程、領(lǐng)域方向課程階段已經(jīng)通過MDCD方法為完成從學(xué)科到職業(yè)的嬗變打下了基礎(chǔ),并與企業(yè)課程、企業(yè)實踐一道構(gòu)成了一個完整的CDIO鏈條,形成一個大循環(huán)。
3.3.3 基于計算機(jī)技術(shù)領(lǐng)域特點設(shè)置學(xué)位論文評價體系
全國工程碩士專業(yè)學(xué)位教育指導(dǎo)委員會的《計算機(jī)技術(shù)領(lǐng)域工程碩士專業(yè)學(xué)位標(biāo)準(zhǔn)》明確規(guī)定:學(xué)位論文形式可以是產(chǎn)品研發(fā)、工程設(shè)計、應(yīng)用研究中的一種,產(chǎn)品研發(fā)型論文是指針對計算機(jī)技術(shù)工程領(lǐng)域的新產(chǎn)品或關(guān)鍵部件研發(fā)。工程設(shè)計型論文來源于計算機(jī)技術(shù)工程領(lǐng)域的實際需求,可以是一個完整的工程設(shè)計項目,也可以是某一工程設(shè)計項目中的子項目的設(shè)計或關(guān)鍵問題的改進(jìn)設(shè)計。應(yīng)用研究型論文來源于計算機(jī)技術(shù)工程領(lǐng)域工程實際或具有明確的工程應(yīng)用背景,是新理論、新方法、新技術(shù)等的應(yīng)用研究。我們規(guī)定:計算機(jī)技術(shù)領(lǐng)域的學(xué)位論文要在校內(nèi)外雙導(dǎo)師的指導(dǎo)下,由研究生根據(jù)計算機(jī)技術(shù)領(lǐng)域的工程實踐項目完成。學(xué)位論文撰寫,研究生本人有以下成果之一作為依托的,將在計算機(jī)技術(shù)領(lǐng)域工程碩士優(yōu)秀學(xué)位論文評審中予以傾斜:獲得發(fā)明專利;獲得實用新型專利;獲得軟件著作權(quán);實習(xí)實踐基地和項目發(fā)包方共同開具了學(xué)生所參與開發(fā)的產(chǎn)品已投入使用的證明。為了做好校內(nèi)外實踐環(huán)節(jié)、實踐環(huán)節(jié)和學(xué)位論文環(huán)節(jié)的一體化銜接,我們于研究生入學(xué)的第二學(xué)期即開展碩士專業(yè)學(xué)位研究生創(chuàng)新基金項目資助工作,為企業(yè)課程、企業(yè)實踐和學(xué)位論文工作打下堅實的項目基礎(chǔ)。
3.4 聯(lián)合培養(yǎng)基地建設(shè)和雙導(dǎo)師隊伍建設(shè)
我們按照“服務(wù)國家特殊需求、產(chǎn)學(xué)研協(xié)同創(chuàng)新”的原則,搭建集成學(xué)校、沿海開放地區(qū)和民族地區(qū)企事業(yè)單位為一體的培養(yǎng)平臺,實現(xiàn)國家需求、人才培養(yǎng)、社會服務(wù)、科技創(chuàng)新、文化傳承的協(xié)同發(fā)展。2012年我校獲批國家民委創(chuàng)新型專業(yè)學(xué)位研究生聯(lián)合培養(yǎng)基地,并結(jié)合計算機(jī)應(yīng)用技術(shù)省部級重點學(xué)科以及信息科學(xué)與工程研究中心,形成了專業(yè)學(xué)位研究生的校內(nèi)培養(yǎng)基地。
本領(lǐng)域研究生培養(yǎng),實行導(dǎo)師組負(fù)責(zé)制?!皩?dǎo)師組”由校內(nèi)外不同學(xué)科背景的導(dǎo)師聯(lián)合組成,每個導(dǎo)師組設(shè)組長一名、由若干名主管導(dǎo)師組成,每名研究生由校內(nèi)、外雙導(dǎo)師共同指導(dǎo)。企業(yè)課程、企業(yè)實踐和畢業(yè)論文(設(shè)計)均采取校內(nèi)外雙導(dǎo)師制。
3.5 搭建可以滿足國家特殊需求人才培養(yǎng)的教育技術(shù)與
工程實踐集成硬件平臺
本領(lǐng)域所凝練的多媒體信息處理技術(shù)、民族文化遺產(chǎn)數(shù)字化保護(hù)技術(shù)、民族工作專用信息網(wǎng)絡(luò)等三個專業(yè)方向具有鮮明的工程實踐特性。要想在領(lǐng)域核心課程、領(lǐng)域方向課、企業(yè)課程等課程教學(xué)中貫徹三個專業(yè)方向的工程實踐特性,提高學(xué)生的工程實踐能力,就一定要在教學(xué)中借助先進(jìn)教育技術(shù)與工程實踐集成硬件平臺。領(lǐng)域為滿足以上教學(xué)需要,為每個專業(yè)方向搭建了教育技術(shù)與工程實踐集成硬件平臺。多媒體信息處理技術(shù)專業(yè)方向集成硬件平臺主要是:CAVE沉浸式虛擬仿真系統(tǒng)、三維運動捕捉與分析系統(tǒng),用于開展虛擬現(xiàn)實教學(xué)工作與機(jī)器視覺工程實踐工作。民族文化遺產(chǎn)數(shù)字化保護(hù)技術(shù)專業(yè)方向集成硬件平臺主要是:蘋果設(shè)備和Kinect體感應(yīng)器,蘋果設(shè)備用嵌入式系統(tǒng)設(shè)計與應(yīng)用的教學(xué)工作以及民族文物特征高維后期處理、文物建模的工程實踐工作;Kinect體感應(yīng)器用于多民族面貌生物特征分析等工程實踐工作。民族工作專用信息網(wǎng)絡(luò)專業(yè)方向集成硬件平臺主要是:網(wǎng)絡(luò)衛(wèi)士入侵防御系統(tǒng)及網(wǎng)絡(luò)衛(wèi)士安全網(wǎng)關(guān)系統(tǒng),用于開展入侵防御策略部署等教學(xué)工作和工程實踐工作。
3.6 確立全面、全過程的研究生培養(yǎng)質(zhì)量考核體系
在研究生培養(yǎng)質(zhì)量考核評價方面,我們確定的第一要義就是:工程實踐。并在全面的貫穿于研究生入學(xué)考試復(fù)試、各類課程教學(xué)、中期考核、學(xué)位論文工作等研究生培養(yǎng)的全過程。
在研究生入學(xué)考試復(fù)試中,我們就嚴(yán)把入口關(guān),由學(xué)校、產(chǎn)學(xué)研聯(lián)合培養(yǎng)基地雙方共同組成復(fù)試小組負(fù)責(zé)復(fù)試工作,重點考察考生是否具有服務(wù)國家特殊需求的綜合能力、政治思想、團(tuán)結(jié)協(xié)作、職業(yè)素養(yǎng)等方面的基本素質(zhì)。領(lǐng)域核心課課內(nèi)實驗環(huán)節(jié)的考核成績、以及緊隨領(lǐng)域核心課程之后開設(shè)“軟件系統(tǒng)設(shè)計與開發(fā)實踐”集中性課內(nèi)實踐環(huán)節(jié)的考核成績,作為平時成績,計入學(xué)生領(lǐng)域核心課程的總成績,并規(guī)定:實驗及集中性課內(nèi)實踐環(huán)節(jié)不及格的學(xué)生,其對應(yīng)的領(lǐng)域核心課,不能給出及格及以上成績,做到“實踐環(huán)節(jié)一票否決制”,真正強(qiáng)化實踐教學(xué)的重要地位。企業(yè)課程要求教學(xué)內(nèi)容要為企業(yè)實踐做鋪墊,主要聘請企業(yè)中資深技術(shù)人員授課,授課教師需采用計算機(jī)技術(shù)領(lǐng)域的先進(jìn)技術(shù)方法和手段對學(xué)生進(jìn)行軟件開發(fā)訓(xùn)練。企業(yè)課程的成績評定以對學(xué)生的代碼驗收、項目驗收作為主要考查方式,企業(yè)課程的成績作為中期考核的重要觀測指標(biāo),中期考核不合格者不能進(jìn)入下一階段的培養(yǎng)環(huán)節(jié)。中期考核的主要內(nèi)容設(shè)定為研究生入學(xué)以來的實踐環(huán)節(jié)評定,主要考察學(xué)生是否具備了計算機(jī)技術(shù)領(lǐng)域中相關(guān)滿足國家民族文化特殊需求的工程部門所要求的全面的工程實踐能力。要在學(xué)位論文選題、開題、中期檢查、論文評閱、答辯等環(huán)節(jié),突出對學(xué)生是否可以解決實際工程問題的考查,要求學(xué)位論文要源于滿足國家民族文化特殊需求的應(yīng)用課題或工程實際問題,具有明確的應(yīng)用背景和實用價值,注重鍛煉和提高學(xué)生承擔(dān)計算機(jī)技術(shù)領(lǐng)域工程技術(shù)工作的能力。在學(xué)位論文送審之前,要組織計算機(jī)技術(shù)領(lǐng)域工程專家對學(xué)生所完成成果進(jìn)行工程性驗收,學(xué)生要接受專家評委的檢查、驗收與質(zhì)詢,專家評委做出工程性評價。工程性驗收要嚴(yán)格把關(guān),突出專業(yè)碩士與學(xué)術(shù)碩士的本質(zhì)區(qū)別。工程性驗收不合格的,不得進(jìn)行學(xué)位論文送審。
4 結(jié)論(Conclusion)
國家開展“服務(wù)國家特殊需求人才培養(yǎng)項目――學(xué)士學(xué)位授予單位開展培養(yǎng)碩士專業(yè)學(xué)位研究生試點工作”,其目的就是著眼于國家相關(guān)行業(yè)發(fā)展的特殊需求,引導(dǎo)相關(guān)高校合理定位,不斷創(chuàng)新人才培養(yǎng)模式,提高人才培養(yǎng)質(zhì)量,辦出特色,辦出水平。大連民族大學(xué)計算機(jī)技術(shù)領(lǐng)域在試點工作中,以國家民族文化特殊需求為導(dǎo)向,積極探索和創(chuàng)新人才培養(yǎng)模式,優(yōu)化了國家特需計算機(jī)技術(shù)人才的培養(yǎng)目標(biāo)及培養(yǎng)規(guī)格,創(chuàng)建了“公共必修課程模塊+領(lǐng)域核心課程模塊+領(lǐng)域方向課模塊+企業(yè)課程模塊+企業(yè)實踐模塊”的專業(yè)學(xué)位碩士課程體系和基于CDIO教育理念的MDCD特色教學(xué)模式,在教育技術(shù)與工程實踐特色硬件平臺搭建、實踐基地和導(dǎo)師隊伍建設(shè)以及學(xué)位論文評價等研究生培養(yǎng)質(zhì)量考核評價體系等工作中也進(jìn)行了有益的探索,并積累了較為寶貴的高層次應(yīng)用型創(chuàng)新人才培養(yǎng)的經(jīng)驗。
參考文獻(xiàn)(References)
[1] 何躍,高紅.文化安全視角下的云南跨境民族教育問題
[EB/OL].中國社會科學(xué)網(wǎng), http:///news/136340.
htm.2010,12(26)
[2] U.S.Department of Defense. department of defense strategy for
operating in cyberspace [Z].2011,7.
[3] 胡惠林.中國國家文化安全論[M].上海:上海人民出版社,2005.
[4] 李媛.網(wǎng)絡(luò)信息資源建設(shè)中外國文化侵蝕及防范研究[D].成
都:四川大學(xué)公共管理學(xué)院2007.
[5] 國務(wù)院學(xué)位委員會關(guān)于開展“服務(wù)國家特殊需求人才培養(yǎng)
項目”――學(xué)士學(xué)位授予單位開展培養(yǎng)碩士專業(yè)學(xué)位研究
生試點工作的通知,學(xué)位[2011]54號,2011-8.
[6] GB/T 4754-2011中華人民共和國國民經(jīng)濟(jì)行業(yè)分類國家標(biāo)
準(zhǔn)[S].
[7] 全國工程碩士專業(yè)學(xué)位教育指導(dǎo)委員會.計算機(jī)技術(shù)領(lǐng)域工
程碩士專業(yè)學(xué)位標(biāo)準(zhǔn)[Z].2012,11.
[8] 孫若紅,孫妍玉.全日制專業(yè)學(xué)位碩士研究生培養(yǎng)中的問題及
對策[J].現(xiàn)代教育管理,2013,(4):60-63.
[9] 趙巖,徐平.我國專業(yè)學(xué)位研究生培養(yǎng)的改革與創(chuàng)新[J].現(xiàn)代
教育管理,2012,(9):115-118.
[10] 于福瑩,等.基于CDIO教育理念的全日制工程碩士研究生
培養(yǎng)模式探析[J].學(xué)位與研究生教育,2010,(9):28-31.
作者簡介:
云 健(1975-),男,博士,副教授,碩士生導(dǎo)師.研究領(lǐng)域:
社會計算,民族信息處理,計算機(jī)技術(shù)領(lǐng)域研究生教育.
劉向東(1967-),男,博士,教授,碩士生導(dǎo)師.研究領(lǐng)域:計
算機(jī)網(wǎng)絡(luò)技術(shù)與民族信息處理.
劉 爽(1977-),女,博士,副教授.研究領(lǐng)域:多媒體技術(shù)與
民族信息處理.
篇9
論文摘要:分析了網(wǎng)絡(luò)信息的含義及特征;剖析了我國目前信息網(wǎng)絡(luò)法制化的現(xiàn)狀、存在的問題及加強(qiáng)其法制化的必要性;提出了我國信息網(wǎng)絡(luò)立法的基本原則及相關(guān)對策。
信息社會的發(fā)展,使人們對信息的高速流通、共享和利用產(chǎn)生了強(qiáng)烈的社會需求,在這種需求的驅(qū)動下,信息技術(shù),尤其是網(wǎng)絡(luò)技術(shù)得到了迅猛發(fā)展和廣泛應(yīng)用。電子政務(wù)的推廣,方便了政府與民眾的信息溝通,提高了政府機(jī)構(gòu)的辦公效率和科學(xué)管理及決策水平;電子商務(wù)的發(fā)展,不僅有利于市場信息的廣泛迅速傳遞、商業(yè)運作成本的降低、信息市場的繁榮,而且逐步改變了人們的購買習(xí)慣和生活方式;遠(yuǎn)程醫(yī)療、遠(yuǎn)程教育的實現(xiàn)打破了人們利用信息資源、享受醫(yī)療服務(wù)的時空界限,將科研合作、醫(yī)療會診推向了一個新的臺階。毋庸置疑,信息對國民經(jīng)濟(jì)和人民生活的各個領(lǐng)域產(chǎn)生了深刻的影響。然而,當(dāng)人們感慨信息的無窮魅力時,也尷尬地發(fā)現(xiàn)信息環(huán)境中的矛盾和沖突日益尖銳,信息侵權(quán)、網(wǎng)絡(luò)犯罪、信息市場不正當(dāng)競爭等等不良現(xiàn)象屢有發(fā)生。為此,作為信息社會關(guān)系調(diào)節(jié)器的信息法受到了政府、學(xué)術(shù)界和產(chǎn)業(yè)界的廣泛關(guān)注。迄今為止,已有不少學(xué)者認(rèn)為由于信息網(wǎng)絡(luò)的開放性、虛擬性、數(shù)字化、技術(shù)性和互交性等特征,單一的信息政策、法律調(diào)控已無法滿足現(xiàn)代信息社會的需求,無法完成對一個極為復(fù)雜的具有高度組織性與有序性的信息系統(tǒng)整體,從橫向結(jié)構(gòu)到縱向結(jié)構(gòu),從單一層次到多位層次的管理和覆蓋。因此,建構(gòu)一個新型的國家信息政策法律體系顯然是十分重要的。
1 網(wǎng)絡(luò)信息資源的含義及特點
1.1 網(wǎng)絡(luò)信息資源的含義 網(wǎng)絡(luò)信息資源(Network Information Resource)作為現(xiàn)代互聯(lián)網(wǎng)帶來的一個全新的名詞,是一種和傳統(tǒng)信息完全不同的概念。所謂網(wǎng)絡(luò)信息資源,是指在信息內(nèi)涵的基礎(chǔ)上,采取電子數(shù)據(jù)形式紀(jì)錄,多媒體形式(圖像、文字、聲音、動畫等)表達(dá)儲存在光磁等非印刷質(zhì)載體中,并通過網(wǎng)絡(luò)通信、計算機(jī)或終端等方式再現(xiàn)信息資源的總和。隨著因特網(wǎng)的迅速普及與發(fā)展,網(wǎng)絡(luò)信息資源主要指在因特網(wǎng)中的信息集合,但并非包括所有的因特網(wǎng)信息,而是指能滿足人們信息需求的那一部分。
1.2 網(wǎng)絡(luò)信息資源的特點 網(wǎng)絡(luò)信息資源具有信息資源的一般特征,即可共享、可再生、可有效減少環(huán)境和資源的破壞等特點。但是網(wǎng)絡(luò)信息資源的依撐平臺是建立在網(wǎng)絡(luò)通信、計算機(jī)終端上這就決定了它又具有優(yōu)于其它信息資源的五大新特點數(shù)字性。網(wǎng)絡(luò)環(huán)境下模擬信息轉(zhuǎn)化為數(shù)字信息,信息以計算機(jī)可識別的方式(0或1)儲存于網(wǎng)絡(luò)的某一節(jié)點上,并可以在任何需要的時候通過四通八達(dá)的全球網(wǎng)絡(luò)傳向任一合法的網(wǎng)絡(luò)終端用戶。b.動態(tài)性。因特網(wǎng)上的信息地址、鏈結(jié)、內(nèi)容處于經(jīng)常性的變化當(dāng)中,任何網(wǎng)站資源短時間內(nèi)都有建立、更新、更換地址或消失的可能,這就使得網(wǎng)絡(luò)信息資源瞬息萬變。c.豐富性。內(nèi)容上,網(wǎng)絡(luò)信息資源包羅萬象,覆蓋不同學(xué)科、不同領(lǐng)域、不同地域、不同語言的信息資源;形式上,是多媒體、多語種、多類型信息的混合體,信息組織非線性化,超文本、超媒體信息逐漸成為主要方式。d.交互性。網(wǎng)絡(luò)信息資源自由度和隨意性大,操作性強(qiáng),信息交流是雙向的、互動的,網(wǎng)站之間可以通過相應(yīng)鏈結(jié),進(jìn)行及時的信息交換和共享,用戶可以主動到網(wǎng)上檢索所需要的信息,也可以向互聯(lián)網(wǎng)輸送信息,或通過電子信箱交流信息,真正實現(xiàn)了網(wǎng)上信息的“推—拉”過程。e.低費用性。和非網(wǎng)絡(luò)信息相比,絕大部分網(wǎng)絡(luò)信息資源可以免費獲得,大大地節(jié)約了人力和財力,在滿足用戶同樣需求的情況下,成本費用低,是網(wǎng)絡(luò)信息資源得天獨厚的優(yōu)勢。
1.3 警惕網(wǎng)絡(luò)信息資源的劣勢給人類帶來前所未有的挑戰(zhàn)
信息泛濫與信息污染造成“信息匱乏”和“信息過?!钡木置?,劣質(zhì)信息、有害信息比重加大。因特網(wǎng)是無人管轄的“網(wǎng)中之網(wǎng)”,信息的有很大的自由度和隨意性,缺乏必要的過濾、質(zhì)量控制和管理機(jī)制,造成網(wǎng)絡(luò)信息資源良莠不齊;同時,網(wǎng)絡(luò)信息新陳代謝加快,導(dǎo)致信息過剩、貶值,使得大量網(wǎng)上信息成為信息垃圾,對信息環(huán)境造成極大的污染,影響了人們對網(wǎng)上資源的開發(fā)和利用。
2 我國信息網(wǎng)絡(luò)秩序法制化的現(xiàn)狀及存在的問題
2.1 我國信息網(wǎng)絡(luò)秩序法制化的現(xiàn)狀 目前,我國信息網(wǎng)絡(luò)的基本立法方面,除了2001年新修改的版權(quán)法涉及了網(wǎng)絡(luò)環(huán)境的版權(quán)保護(hù)問題外,其他領(lǐng)域的基本立法都不到位,只有少部分行政法規(guī)、部門規(guī)章和司法解釋等。其中,行政法規(guī)主要有《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)暫行規(guī)定》、《計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《互聯(lián)網(wǎng)信息保護(hù)辦法》等;部門規(guī)章主要有郵電部門的《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)出入口信道管理辦法》、《公用計算機(jī)互聯(lián)網(wǎng)國際聯(lián)網(wǎng)管理辦法》,國務(wù)院信息化工作領(lǐng)導(dǎo)小組的《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)暫行規(guī)定實施辦法》,公安部的《關(guān)于加強(qiáng)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)信息安全管理的通知》、《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)公眾媒體信息服務(wù)管理辦法》;司法解釋有最高人民法院關(guān)于《審理涉及計算機(jī)網(wǎng)絡(luò)著作權(quán)糾紛案件適用法律若干問題的解釋》等。上述規(guī)定的內(nèi)容主要涉及的領(lǐng)域包括市場準(zhǔn)入、網(wǎng)絡(luò)監(jiān)督、信息安全、電子商務(wù)、網(wǎng)絡(luò)著作權(quán)等方面。為了整頓目前比較混亂的上網(wǎng)經(jīng)營場所(如網(wǎng)吧等),2002年信息產(chǎn)業(yè)部門等幾家機(jī)構(gòu)共同制定了《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營業(yè)場所管理辦法》。據(jù)悉作為基本法律的《電信法》也正在緊張的制定之中,不日即將正式頒布。
2.2 我國信息網(wǎng)絡(luò)秩序法制化存在的主要問題 表現(xiàn)在五個方面:a.重網(wǎng)絡(luò)技術(shù)等硬件的發(fā)展,輕網(wǎng)絡(luò)法治化的觀念比較嚴(yán)重。目前仍有很多人認(rèn)為,只要大力發(fā)展信息網(wǎng)絡(luò)技術(shù),就可以保障信息網(wǎng)絡(luò)的健康發(fā)展。b.立法的指導(dǎo)思想和基本原則不明確,存在錯誤認(rèn)識。一方面,認(rèn)為信息網(wǎng)絡(luò)的全球性和技術(shù)性特征決定了信息網(wǎng)絡(luò)立法具有全球的普遍性,因此,簡單移植他國或國際立法就可以了;另一方面,認(rèn)為我國現(xiàn)在信息網(wǎng)絡(luò)還不夠發(fā)達(dá),立法條件還不夠成熟,應(yīng)等待時機(jī)成熟后進(jìn)行立法。c.立法的層次低,缺乏權(quán)威性。在立法體系上,著重從傳統(tǒng)的行政法規(guī)的角度保護(hù)網(wǎng)絡(luò)安全,但缺乏管理性和技術(shù)性內(nèi)容。必須建立一個以基本法律為主,其它法律、行政性法規(guī)和地方性法規(guī)為補(bǔ)充的專業(yè)性法律體系。d.立法缺乏系統(tǒng)性,立法沖突或不協(xié)調(diào)的現(xiàn)象嚴(yán)重。部門立法的立足點多限于某一特定問題,視野受到很大限制。因此,法律法規(guī)的內(nèi)容重復(fù)或者缺空,內(nèi)容重復(fù)表現(xiàn)在相同規(guī)定在兩個法律法規(guī)中出現(xiàn),而內(nèi)容缺空則表現(xiàn)為若干主要問題在法律中沒有明顯規(guī)定,這使得執(zhí)行起來存在很大的困難。e.立法缺位現(xiàn)象嚴(yán)重。目前,在電子商務(wù)市場準(zhǔn)入與工商管理、信息網(wǎng)絡(luò)中的知識產(chǎn)權(quán)保護(hù)、消費者權(quán)益保護(hù)信息網(wǎng)絡(luò)中的糾紛管轄與法律適用、電子證據(jù)、電子支付等等都存在立法缺位??偟膩砜?,我國目前關(guān)于信息網(wǎng)絡(luò)立法的理論嚴(yán)重滯后,在信息網(wǎng)絡(luò)立法的基本原則問題上還存在認(rèn)識不足,立法狀況遠(yuǎn)遠(yuǎn)不能適應(yīng)信息網(wǎng)絡(luò)健康快速發(fā)展的客觀要求。
2.3 我國信息網(wǎng)絡(luò)法制化建設(shè)的必要性 網(wǎng)絡(luò)法制化是保障信息網(wǎng)絡(luò)有序協(xié)調(diào)發(fā)展的客觀要求。網(wǎng)絡(luò)技術(shù)為人類提供了更加有效的信息交流環(huán)境,但是,網(wǎng)絡(luò)的特征也使得網(wǎng)絡(luò)行為有著不同于現(xiàn)實社會活動的特點。因此,基于現(xiàn)實社會活動的特點而建立起來的現(xiàn)行的法律規(guī)范無法有效地適用于網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)環(huán)境的特殊性需要有與之相適應(yīng)的網(wǎng)絡(luò)法律進(jìn)行調(diào)整,否則,信息網(wǎng)絡(luò)就不會和諧有序地發(fā)展。因此,信息網(wǎng)絡(luò)法制化是保障網(wǎng)絡(luò)有序協(xié)調(diào)發(fā)展的客觀要求。隨著全球信息交流范圍的擴(kuò)大,國內(nèi)信息活動、信息產(chǎn)業(yè)的蓬勃興起和知識經(jīng)濟(jì)迅猛發(fā)展使我國信息化進(jìn)程加快,同時也為不法分子提供了作案的工具和空間,主要表現(xiàn)為網(wǎng)絡(luò)盜竊、侵犯隱私權(quán)、侵犯知識產(chǎn)權(quán)、網(wǎng)絡(luò)詐騙、數(shù)字故意破壞、損害公序良俗、網(wǎng)絡(luò)洗錢、非法壟斷技術(shù)等等。要解決這些問題,必須加快信息網(wǎng)絡(luò)法制化建設(shè),依法規(guī)范網(wǎng)絡(luò)秩序,保護(hù)社會公眾正當(dāng)權(quán)益,營造良好的網(wǎng)絡(luò)環(huán)境。當(dāng)今社會網(wǎng)絡(luò)正日益成為人們社會活動的主要場所,網(wǎng)絡(luò)需要有效的法律規(guī)范以防止各種糾紛發(fā)生,并為各種糾紛的解決提供依據(jù)。由于目前沒有明確的網(wǎng)絡(luò)法律規(guī)范對人們的權(quán)利義務(wù)行為作恰當(dāng)界定,各種網(wǎng)絡(luò)糾紛不斷發(fā)生,這種狀況已經(jīng)成為制約網(wǎng)絡(luò)健康發(fā)展的重要因素。因此,要防范和解決各種網(wǎng)絡(luò)糾紛,使其健康發(fā)展,就必須運用法律手段對其加以規(guī)范。信息網(wǎng)絡(luò)空間的自然延伸是一種全球的資源共享系統(tǒng),在全球化、信息化、網(wǎng)絡(luò)化的今天,網(wǎng)絡(luò)已成為全球政治、經(jīng)濟(jì)、軍事、文化等方面競爭最激烈的領(lǐng)域。然而,信息網(wǎng)絡(luò)又是一把雙刃劍,它在推動和促進(jìn)社會發(fā)展的同時,也會被用作危害社會的工具。一些人利用網(wǎng)絡(luò)傳播有害信息,危害國家安全和社會穩(wěn)定;同時西方國家開始憑借其經(jīng)濟(jì)上技術(shù)上的優(yōu)勢在信息網(wǎng)絡(luò)中極力推行政治標(biāo)準(zhǔn)與價值觀。因此,依法對網(wǎng)絡(luò)空間行使管轄權(quán),已成為體現(xiàn)國家主權(quán)的重要方式。盡管世界各國的社會制度、經(jīng)濟(jì)實力、發(fā)展網(wǎng)絡(luò)先后不同,但在實現(xiàn)信息網(wǎng)絡(luò)秩序法制化,依法規(guī)范網(wǎng)絡(luò)秩序,維護(hù)本國的主權(quán)和社會價值,促進(jìn)信息網(wǎng)絡(luò)的健康發(fā)展方面卻是一致的。因此,建立理想的網(wǎng)絡(luò)信息法律保護(hù)體系已迫在眉睫。由于網(wǎng)絡(luò)的互交性、世界性,網(wǎng)絡(luò)立法必須與國際網(wǎng)絡(luò)立法互通、互融,達(dá)到國際化。
3 實現(xiàn)信息網(wǎng)絡(luò)法制化的原則及對策
在全球化、信息化、網(wǎng)絡(luò)化的今天,要實現(xiàn)我國的跨世紀(jì)戰(zhàn)略目標(biāo),就必須抓住機(jī)遇,迅速發(fā)展我國信息網(wǎng)絡(luò)。信息網(wǎng)絡(luò)的健康發(fā)展離不開健全的網(wǎng)絡(luò)法制體系。因此,就必須把信息網(wǎng)絡(luò)立法提高到國家戰(zhàn)略全局的高度來認(rèn)識,把信息網(wǎng)絡(luò)法制化作為依法治國的重要內(nèi)容,掃除我國信息網(wǎng)絡(luò)發(fā)展的現(xiàn)行法律障礙。
3.1 實現(xiàn)信息網(wǎng)絡(luò)法制化的基本原則 在我國進(jìn)行信息網(wǎng)絡(luò)立法,必須遵循如下四項基本原則:
3.1.1 安全原則,是指信息網(wǎng)絡(luò)立法應(yīng)充分考慮信息網(wǎng)絡(luò)安全的問題。安全原則要求信息在網(wǎng)絡(luò)傳輸、存儲、交換等整個過程不被丟失、泄露、竊聽、攔截、改變等,要求網(wǎng)絡(luò)和信息應(yīng)保持可靠性、可用性、保密性、完整性、可控性和不可抵賴性。網(wǎng)絡(luò)的開放性、虛擬性和技術(shù)性使得網(wǎng)絡(luò)中的信息和信息系統(tǒng)極易受到攻擊,信息安全是社會公眾選擇利用網(wǎng)絡(luò)的重要因素。因此,信息網(wǎng)絡(luò)立法應(yīng)堅持安全原則。
轉(zhuǎn)貼于
3.1.2 鼓勵與引導(dǎo)原則,是指信息網(wǎng)絡(luò)立法鼓勵和引導(dǎo)社會公眾利用信息網(wǎng)絡(luò)進(jìn)行信息交流和電子商務(wù)活動,從而促進(jìn)電子商務(wù)的發(fā)展。但是,信息網(wǎng)絡(luò)是個新生事物,還很不成熟,需要通過法律加以鼓勵引導(dǎo),通過立法鼓勵引導(dǎo)和促進(jìn)信息網(wǎng)絡(luò)的健康發(fā)展是各國信息網(wǎng)絡(luò)立法的基本原則。
3.1.3 開放中立原則,是指信息網(wǎng)絡(luò)立法對所涉及的有關(guān)范疇?wèi)?yīng)保持開放中立的立場。因為,網(wǎng)絡(luò)和信息技術(shù)的飛速發(fā)展日新月異,那些建立在某一特定技術(shù)基礎(chǔ)上的電子簽名、電子認(rèn)證、數(shù)據(jù)電文、對稱密鑰加密、非對稱密鑰加密等范疇很快就會過時。如果立法的基礎(chǔ)范疇依附于某一特定的技術(shù)形態(tài),那么建立在先前某一特定技術(shù)基礎(chǔ)之上的法律范疇就不適應(yīng)新技術(shù)條件下網(wǎng)絡(luò)發(fā)展的需要。如果不斷修改法律適應(yīng)新形勢的話,就必將失去法律的穩(wěn)定性和連續(xù)性。因此,要求立法必須適應(yīng)信息網(wǎng)絡(luò)的技術(shù)性和快速發(fā)展的特點,并保持一定的靈活性,以便使信息網(wǎng)絡(luò)立法能適應(yīng)信息網(wǎng)絡(luò)的不斷發(fā)展。
3.1.4 協(xié)調(diào)性原則,是指信息網(wǎng)絡(luò)立法既要與現(xiàn)行的國內(nèi)立法相互協(xié)調(diào),又要與國際立法相互協(xié)調(diào),同時還要協(xié)調(diào)好信息網(wǎng)絡(luò)中出現(xiàn)的各種新的利益關(guān)系。雖然網(wǎng)絡(luò)在一定程度上改變了人們的行為方式,但并沒有改變現(xiàn)行法律所依賴的基礎(chǔ)。因此,網(wǎng)絡(luò)立法要與現(xiàn)行的法律相協(xié)調(diào)。網(wǎng)絡(luò)的全球性和技術(shù)性特征,說明信息網(wǎng)絡(luò)立法有一定的客觀同一性,這種同一性要求各國信息網(wǎng)絡(luò)立法盡量與國際立法相協(xié)調(diào),避免過分強(qiáng)調(diào)立法國家的權(quán)利性和所謂的國情而阻礙信息網(wǎng)絡(luò)的發(fā)展。
3.2 實現(xiàn)信息網(wǎng)絡(luò)法制化的對策
3.2.1 堅持正確的立法思想。信息網(wǎng)絡(luò)的開放性和技術(shù)特征,使得信息網(wǎng)絡(luò)立法具有全球的普遍性特點。因此,我們要認(rèn)真學(xué)習(xí)和借鑒發(fā)達(dá)國家的經(jīng)驗,在立法質(zhì)量上與發(fā)達(dá)國家相抗衡。從世界范圍來看,美國自1978年在佛羅里達(dá)州通過第一個計算機(jī)犯罪法以來,1998年11月克林頓又簽署了經(jīng)國會通過的《數(shù)字著作權(quán)法》,1999年4月弗吉尼亞州政府簽署了第一個有關(guān)互聯(lián)網(wǎng)的法律。瑞典在1973年頒布了《數(shù)據(jù)法》,英國在1985年頒布了《版權(quán)(計算機(jī)軟件)修改法》。1998年新加坡通過了《濫用電腦(修正)法案》,增加了3項新罪名(未經(jīng)授權(quán)進(jìn)入系統(tǒng),干擾阻礙合法使用,擅自透漏密碼非法使用)規(guī)定對信息犯罪可判長達(dá)20年徒刑和20萬新元的罰款。澳大利亞、匈牙利、菲律賓、韓國等30多個國家也都制定了有關(guān)計算機(jī)安全監(jiān)管的法律法規(guī)。我們要從中國的實際情況出發(fā),借鑒國外立法的先進(jìn)經(jīng)驗,建立既具有中國特色又符合信息網(wǎng)絡(luò)健康發(fā)展要求的信息網(wǎng)絡(luò)法律體系。
3.2.2 在立法體系上,避免多頭立法,減少部門立法。要采用聽證會制度,擴(kuò)大信息網(wǎng)絡(luò)立法信息的交流,不但使政策探討設(shè)計階段充分民主化,讓利益相關(guān)的人員充分地參與政策設(shè)計和討論,充分咨詢專家意見,從實證分析的角度出發(fā),對現(xiàn)有的國內(nèi)外信息法律法規(guī)進(jìn)行匯總整理,并通過實際數(shù)據(jù)分析比較,找出規(guī)律和結(jié)論。建立“中國信息法規(guī)數(shù)據(jù)庫”,其結(jié)構(gòu)可分為如下七種:a.法律法規(guī)標(biāo)題。按信息法律法規(guī)的全程錄入,此字段可確定數(shù)據(jù)庫記錄的唯一性。b.機(jī)關(guān)。特定的信息法規(guī)制定機(jī)構(gòu)有其關(guān)注的特定領(lǐng)域,同一個機(jī)構(gòu)的信息法規(guī)總存在一些共性和規(guī)律,這正是信息法規(guī)學(xué)術(shù)研究及具體法規(guī)制定時所要討論的。c.法律法規(guī)類型。不同類型的信息法律法規(guī),如法律、行政法規(guī)、部門規(guī)章等,其法律效力和地位有較大差別。設(shè)立此字段,就是便于解釋信息法規(guī)的這一特性以及不同類型新型法規(guī)之間的比較分析。d.時間。我國信息法規(guī)的生效時間往往在時間之后,我們以信息法規(guī)時間為準(zhǔn)。e.適用范圍。設(shè)置此字段,是為了便于使用者區(qū)分國家法規(guī)和不同省市的地方法規(guī)并對他們進(jìn)行比較研究。f.關(guān)鍵詞。為了全面標(biāo)示信息法規(guī)的內(nèi)容,便于基于信息法規(guī)內(nèi)容的檢索和數(shù)據(jù)分析,必須設(shè)置三個關(guān)鍵詞段,分別用“關(guān)鍵詞1”、“關(guān)鍵詞2”、“關(guān)鍵詞3”指示。g.摘要。為了更深入的解釋信息法律法規(guī),幫助使用者了解法規(guī)內(nèi)容,必須設(shè)置此字段。這就使立法機(jī)關(guān)可以避開制度等級直接接觸信息源。只有這樣,才符合信息網(wǎng)絡(luò)發(fā)展的客觀規(guī)律,才能促進(jìn)和保障信息網(wǎng)絡(luò)的健康發(fā)展。
總之,必須嚴(yán)格遵循信息網(wǎng)絡(luò)法制建設(shè)的原則,制定一系列的與網(wǎng)絡(luò)有關(guān)的法律法規(guī),并在立法過程中注意我國信息網(wǎng)絡(luò)的法律制度與國際接軌,確保互聯(lián)網(wǎng)的健康發(fā)展。
參考文獻(xiàn)
1 毛天媛.網(wǎng)絡(luò)信息交流的法律調(diào)控.情報雜志,2004;(2)
2 朱 芒.行政處罰聽政制度的功能.法學(xué)研究,2003;(5)
3 孫 潮.立法過程中的信息問題初探.政治與法律,2003;(4)
4 付長友.信息的“爆炸”與“收斂”.現(xiàn)代情報,2004;(2)
篇10
摘 要:本文針對當(dāng)前高?!缎畔踩耪摗氛n程教學(xué)中存在的教學(xué)缺乏針對性、內(nèi)容失衡等問題,提出將該課程的教學(xué)對象劃分為信息安全專業(yè)、非信息安全的信息技術(shù)專業(yè)和其他專業(yè)三類,并對如何根據(jù)不同教學(xué)對象的特點和需求分別確立教學(xué)目標(biāo)、教學(xué)內(nèi)容給出了建議。
關(guān)鍵詞:信息安全概論;教學(xué)研究;教學(xué)改革;信息安全
中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A
隨著信息安全產(chǎn)業(yè)的快速發(fā)展,社會對信息安全人才的需求日益旺盛。教育部繼2001年批準(zhǔn)在武漢大學(xué)開設(shè)信息安全本科專業(yè)之后,又先后批準(zhǔn)了幾十所高等院校設(shè)立信息安全本科專業(yè),信息安全本科人才培養(yǎng)由此進(jìn)入熱潮階段。與此相適應(yīng),高等教育出版社、北京郵電大學(xué)出版社、武漢大學(xué)出版社等先后策劃并推出了多套信息安全專業(yè)系列教材。在信息安全學(xué)科培養(yǎng)體系尚不健全的情況下,這些教材對各高校信息安全專業(yè)課程的開設(shè)起了很大的導(dǎo)向作用。目前,幾乎每套信息安全專業(yè)教材都把關(guān)于信息安全各領(lǐng)域的概要介紹單獨成書,書名基本上都定為《信息安全概論》(有的叫《信息安全導(dǎo)論》,下文統(tǒng)一簡稱《概論》)。設(shè)立信息安全專業(yè)的各高校,基本上也都開設(shè)了這門課。本文就《概論》課程教學(xué)實施過程中存在的一些問題進(jìn)行了分析與探討。
1 《概論》教學(xué)中存在的主要問題
我國開設(shè)信息安全本科專業(yè)的高校有的是依托應(yīng)用數(shù)學(xué),有的是依托計算機(jī)科學(xué)與技術(shù)、通信工程、還有些則是基于電子學(xué)等專業(yè)背景來發(fā)展信息安全專業(yè)。由于植根背景的差異,這些學(xué)校所開設(shè)的信息安全課程各具特色,內(nèi)容側(cè)重點也有差異。如依托應(yīng)用數(shù)學(xué)發(fā)展的信息安全專業(yè),通常多側(cè)重于密碼學(xué)理論與應(yīng)用;而依托計算機(jī)科學(xué)與技術(shù)或計算機(jī)應(yīng)用專業(yè)的,則多側(cè)重于網(wǎng)絡(luò)安全等。這決定了這些學(xué)校的《概論》教學(xué)從教材的選擇與編寫到課堂的授課內(nèi)容與授課方式等均有較大差別。通過對當(dāng)前發(fā)行量較大的幾種《概論》教材內(nèi)容體系的分析和對部分高校信息安全專業(yè)培養(yǎng)方案的調(diào)研,我們認(rèn)為當(dāng)前《概論》教學(xué)中存在兩個突出問題。
1.1 教學(xué)缺乏針對性
在各高校的教學(xué)實踐中,除了信息安全專業(yè),還有其他一些專業(yè)也開設(shè)了《概論》課程。目前普遍存在的一個問題是這些來自不同專業(yè)的教學(xué)班次選用的是相同或類似的教材。這樣就很難在教學(xué)中根據(jù)不同專業(yè)學(xué)生預(yù)修課程以及他們對信息安全知識需求不盡相同等特點,有針對性地實施教學(xué)。由此導(dǎo)致的問題分析如下:
對于信息安全專業(yè)的學(xué)生,現(xiàn)有的《概論》課程內(nèi)容與其他專業(yè)課的內(nèi)容有大量重復(fù)。以密碼學(xué)這個知識模塊為例,由于密碼學(xué)在信息安全領(lǐng)域的基礎(chǔ)作用,各校在開設(shè)信息安全課程時,通常都把密碼學(xué)作為先修課程。《概論》課程則通常開設(shè)于密碼學(xué)課程之后、網(wǎng)絡(luò)安全等其他信息安全專業(yè)課之前。因此,如果在信息安全專業(yè)的本科學(xué)生中開設(shè)這門課,會出現(xiàn)密碼學(xué)部分內(nèi)容同之前修的密碼學(xué)課程重復(fù),防火墻、入侵檢測等內(nèi)容同后續(xù)的網(wǎng)絡(luò)安全等專業(yè)課內(nèi)容重復(fù)等問題。由于課程性質(zhì)和學(xué)時的限制,《概論》對這些內(nèi)容的介紹必然不如專門的密碼學(xué)和網(wǎng)絡(luò)安全課程那么深入和細(xì)致。因此我們認(rèn)為,現(xiàn)有《概論》教材的內(nèi)容體系是否適合信息安全本科專業(yè)的教學(xué)需要是值得商榷的。
對于電子學(xué)、信息技術(shù)、計算機(jī)應(yīng)用等非信息安全專業(yè),它們雖然沒有明確系統(tǒng)的信息安全培養(yǎng)目標(biāo),但實際情況是這些專業(yè)的絕大多數(shù)畢業(yè)生將進(jìn)入與信息安全息息相關(guān)的IT行業(yè),因此這些專業(yè)有開設(shè)信息安全課程的現(xiàn)實需求?!陡耪摗氛n程以導(dǎo)論的形式對信息安全學(xué)科中的主要領(lǐng)域進(jìn)行了全面而適度的介紹,有助于這些專業(yè)的學(xué)生在較短時間內(nèi)獲得對信息安全基礎(chǔ)理論和基本技術(shù)的概貌認(rèn)識。但是現(xiàn)有《概論》教材中的大部分內(nèi)容,如果沒有預(yù)修過信息安全數(shù)學(xué)基礎(chǔ)、計算機(jī)網(wǎng)絡(luò)等課程是很難透徹理解的。不幸的是,許多非信息安全專業(yè)恰恰沒有同時開設(shè)這些課程,而現(xiàn)有的《概論》教材都沒有提供這些必需的預(yù)備知識,在內(nèi)容體系上沒有做到自我包容,因此用它們給這些學(xué)生授課可能效果不佳。
1.2 課程內(nèi)容失衡
目前各編者在編寫《概論》教材時,對該課程的定位基本上都是對整個信息安全學(xué)科所涉及的主要技術(shù)、管理方法與標(biāo)準(zhǔn)的導(dǎo)論或概要進(jìn)行介紹,因此在教材編寫過程中編者都盡己所能地把主要的信息安全技術(shù)與標(biāo)準(zhǔn)規(guī)范編入教材。由于信息安全學(xué)科的內(nèi)容體系龐雜,涉及的知識面極廣,編著者很難熟悉信息安全學(xué)科的所有研究方向,從而導(dǎo)致了現(xiàn)有《概論》教材在內(nèi)容編排上普遍存在失衡的現(xiàn)象,主要體現(xiàn)在:
在信息安全學(xué)科中,密碼學(xué)因為已經(jīng)形成了相對比較完整、系統(tǒng)的理論體系,因此在《概論》中占據(jù)的篇幅最大。迄今,在我們所見的所有《概論》教材中,密碼學(xué)都占了1/3以上的篇幅。相應(yīng)地,在《概論》教學(xué)過程中,密碼學(xué)部分占用的課時最多。我們認(rèn)為,這樣的教學(xué)安排是否合理,對不同的教學(xué)對象該怎樣區(qū)分對待是《概論》課程教學(xué)實施過程中需要認(rèn)真考慮的問題。
編著者傾向于把自己最擅長或最熟悉的技術(shù)作為所編《概論》的重點,前面提到的密碼學(xué)內(nèi)容編排也能體現(xiàn)這一點。另外一個能夠說明這一點的是網(wǎng)絡(luò)安全部分的編寫,防火墻、入侵檢測、計算機(jī)病毒防范等幾乎成了網(wǎng)絡(luò)安全的全部,缺乏對其他網(wǎng)絡(luò)安全主題,特別是近年來發(fā)展迅速的新技術(shù)新概念的介紹。
個別主題的內(nèi)容取材和寫作也有值得商榷的地方。如在介紹信息安全標(biāo)準(zhǔn)時,幾乎所有的《信息安全概論》教材都選擇了摘抄和羅列標(biāo)準(zhǔn)條款。而這些內(nèi)容對那些初涉信息安全以及許多非信息安全專業(yè)的學(xué)生而言是相當(dāng)晦澀的。我們認(rèn)為,對于信息安全學(xué)科中這些比較艱澀的內(nèi)容,教科書應(yīng)該把重點放在其導(dǎo)讀和解析方面。
2 《概論》教學(xué)目標(biāo)探討
《概論》的教學(xué)目標(biāo)應(yīng)該為實現(xiàn)信息安全教育的整體目標(biāo)服務(wù)。我們通過調(diào)研發(fā)現(xiàn),各高校中非信息安全專業(yè)的信息安全教育目標(biāo)主要還是通過開設(shè)《概論》課程來實現(xiàn)的。這就存在一個問題,對不同教學(xué)對象應(yīng)該設(shè)定什么樣的教學(xué)目標(biāo),即信息安全專業(yè)的《概論》教學(xué)目標(biāo)應(yīng)該怎么定?計算機(jī)科學(xué)與技術(shù)等信息技術(shù)專業(yè)的《概論》教學(xué)目標(biāo)該怎么定?其他非信息安全專業(yè)的《概論》教學(xué)目標(biāo)該怎么定?
信息安全本科專業(yè)學(xué)生將來大多數(shù)將成為信息安全從業(yè)人員,因此要立足把他們培養(yǎng)成信息安全技術(shù)的研發(fā)與服務(wù)人才。對這部分學(xué)生的要求是系統(tǒng)地掌握信息安全學(xué)科的基本理論、基本技術(shù)、和研究方法。當(dāng)前國內(nèi)的信息安全專業(yè)教材體系過于偏重信息安全具體技術(shù),尤其是傳統(tǒng)信息安全技術(shù)的傳授,如防火墻、入侵檢測、病毒防范等。缺乏對安全體系結(jié)構(gòu)、安全策略和安全模型等基礎(chǔ)理論的系統(tǒng)化教育以及對信息安全學(xué)科最新發(fā)展趨勢的介紹。我們以為,信息安全本科專業(yè)的《概論》課程應(yīng)對這方面內(nèi)容有所側(cè)重。
非信息安全的信息技術(shù)專業(yè)學(xué)生,他們中的大多數(shù)人極可能成為政府、基礎(chǔ)信息網(wǎng)絡(luò)、重要信息系統(tǒng)、企事業(yè)單位信息系統(tǒng)的開發(fā)者或使用者,他們是本系統(tǒng)業(yè)務(wù)的直接參與者。他們雖然不從事信息安全的專門工作,但卻是保證各個行業(yè)信息系統(tǒng)健康運行的基礎(chǔ)力量,因此在工作中必然會遇到與信息安全相關(guān)的問題并需要加以解決。這部分學(xué)生的信息安全教育目標(biāo)應(yīng)該確定為培養(yǎng)信息安全技術(shù)應(yīng)用人才。我們以為,針對這部分學(xué)生的《概論》課程目標(biāo)應(yīng)與信息安全專業(yè)學(xué)生有所區(qū)別,應(yīng)側(cè)重于對主流信息安全技術(shù)的全面介紹,擴(kuò)大他們的知識面,為將來進(jìn)一步查閱或?qū)W習(xí)信息安全相關(guān)知識奠定基礎(chǔ)。
非信息安全專業(yè)中的其他學(xué)生,特別是一些非理工科專業(yè)的選修生,也可能是《概論》的教學(xué)對象。隨著寬帶上網(wǎng)和各種信息化的消費電子產(chǎn)品的普及,普通民眾的個人隱私、財務(wù)數(shù)據(jù)等重要信息所受到的機(jī)密性和完整性威脅日益嚴(yán)重。對這部分學(xué)生的《概論》教學(xué)目標(biāo)應(yīng)定位為信息安全意識的培養(yǎng)和常用信息安全技術(shù)的普及,使他們初步具備在信息網(wǎng)絡(luò)空間中的信息防衛(wèi)能力。
3 《概論》教學(xué)內(nèi)容探討
顯然,我們應(yīng)根據(jù)不同的教學(xué)目標(biāo)確定《概論》教學(xué)內(nèi)容。首先,在信息安全專業(yè)與非信息安全專業(yè)學(xué)生間,《概論》的教學(xué)內(nèi)容應(yīng)有明顯區(qū)別;其次,非信息安全專業(yè)中的信息技術(shù)專業(yè)和非信息技術(shù)專業(yè)學(xué)生的《概論》教學(xué)內(nèi)容也應(yīng)有所區(qū)分。
信息安全專業(yè)學(xué)生的教學(xué)內(nèi)容
對于信息安全專業(yè)的學(xué)生,可以通過其他專業(yè)課程系統(tǒng)深入地學(xué)習(xí)密碼學(xué)、防火墻、入侵檢測等內(nèi)容。因此,沒有必要在《概論》這門課程中重復(fù)這部分內(nèi)容。由于越來越多的非信息安全專業(yè)也開講信息安全方面的內(nèi)容,信息安全專業(yè)學(xué)生要在信息安全領(lǐng)域贏得同其他專業(yè)畢業(yè)生的比較優(yōu)勢,必須注重培養(yǎng)關(guān)于信息安全的系統(tǒng)觀點和方法。如:構(gòu)建安全操作系統(tǒng)和安全數(shù)據(jù)庫系統(tǒng)的方法、原則和技術(shù)途徑,用工程的方法去開發(fā)實施一個安全信息系統(tǒng)等。此外,他們還應(yīng)必須了解或掌握信息安全學(xué)科的最新動態(tài)和熱點方向?;谏鲜稣J(rèn)識,我們認(rèn)為信息安全專業(yè)的《概論》課程應(yīng)該側(cè)重于對信息安全思想、方法和基本原理的系統(tǒng)教學(xué)。而這部分內(nèi)容恰恰在當(dāng)前的信息安全專業(yè)課程體系中很少涉及。在這一點上,文獻(xiàn)[4]的內(nèi)容體系可作為國內(nèi)信息安全專業(yè)《概論》教材的一個很好參考。
信息技術(shù)專業(yè)學(xué)生的教學(xué)內(nèi)容
信息安全是涉及計算機(jī)科學(xué)與技術(shù)、通信工程、電子工程、數(shù)學(xué)等多個學(xué)科,橫跨理科、工科和軍事學(xué)等多個門類的交叉學(xué)科,其知識體系非常龐雜。由于非信息安全專業(yè)的學(xué)生多數(shù)只能通過選修《概論》獲得關(guān)于信息安全的相關(guān)知識,因此要盡量完整地向他們展示該學(xué)科的知識體系。針對這部分學(xué)生的《概論》,最好能夠在內(nèi)容上自我包容、自成體系,盡量不要依賴其他的信息安全專業(yè)課程。我們認(rèn)為,對現(xiàn)有的《概論》教材內(nèi)容做適度增加,可以較好地達(dá)到上述目標(biāo)。增加的內(nèi)容應(yīng)包括信息安全數(shù)學(xué)基礎(chǔ)、計算機(jī)網(wǎng)絡(luò)基礎(chǔ)和操作系統(tǒng)原理基礎(chǔ)等。
其他專業(yè)學(xué)生的教學(xué)內(nèi)容
對這部分學(xué)生的《概論》教學(xué)應(yīng)堅持實用的原則,側(cè)重于培養(yǎng)他們的信息安全意識和普及常用的信息安全技術(shù)。相應(yīng)地,在教學(xué)內(nèi)容上應(yīng)以信息安全基本概念、信息安全風(fēng)險教育、以及常見信息安全問題的基本機(jī)理和防范手段、信息安全相關(guān)法規(guī)等為重點,不宜過多地糾纏理論細(xì)節(jié)?;谶@個認(rèn)識,我們認(rèn)為現(xiàn)有《概論》教學(xué)內(nèi)容中的大部分并不適合這部分學(xué)生。
4 結(jié)論
《信息安全概論》是各高校普遍開設(shè)的一門信息安全專業(yè)課程。在研究采用面較廣的幾本《概論》教材的內(nèi)容體系、分析我校及其他一些院校的信息安全專業(yè)培養(yǎng)方案的基礎(chǔ)上,我們對當(dāng)前《概論》教學(xué)中存在的教學(xué)針對性不強(qiáng)、內(nèi)容失衡等問題進(jìn)行了剖析,就如何針對信息安全專業(yè)學(xué)生、非信息安全的信息技術(shù)專業(yè)學(xué)生、其他專業(yè)學(xué)生等不同教學(xué)對象有針對性地設(shè)置教學(xué)內(nèi)容提出了一些見解。誠懇希望廣大讀者,特別是開設(shè)類似課程的高校同行們提出寶貴意見,共同為我國信息安全專業(yè)的課程建設(shè)與人才培養(yǎng)作出貢獻(xiàn)。
On Teaching Innovation of the Course of Information Security Conspectus
CHEN Ze-mao
(Department of Information Security, Naval University of Engineering, Wuhan 430033, Hubei, China;)
Abstract: Not well targeted and teaching content not well balanced are the common issues in the current teaching of the Information Security Conspectus course. This paper proposes to classify different teaching subjects according to their specialties, and then establish different teaching goals and teaching contents accordingly.
Keywords: information security conspectus; teaching research; teaching innovation; information security
參考文獻(xiàn):
[1] 牛少彰. 信息安全概論[M]. 北京: 北京郵電大學(xué)出版社, 2004.
[2] 段云所,魏仕民等. 信息安全概論[M]. 北京: 高等教育出版社, 2003.
[3] Matt Bishop. 計算機(jī)安全: 藝術(shù)與科學(xué)[M]. 北京: 清華大學(xué)出版社, 2004.
[4] 馬建峰, 李鳳華. 信息安全學(xué)科建設(shè)與人才培養(yǎng)現(xiàn)狀、問題與對策[J]. 計算機(jī)教育. 2005,(1).
熱門標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營銷論文 網(wǎng)絡(luò)倫理 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)經(jīng)濟(jì)論文 網(wǎng)絡(luò)建設(shè)論文 網(wǎng)絡(luò)輿論 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價中的運用
4網(wǎng)絡(luò)時代對分課堂對學(xué)生的影響