時間:2023-07-18 17:06:43
序論:好文章的創(chuàng)作是一個不斷探索和完善的過程,我們?yōu)槟扑]十篇全球網(wǎng)絡安全范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
我們親眼見證,作為20世紀科技文明的結(jié)晶和最偉大的發(fā)明之一,互聯(lián)網(wǎng)如今已經(jīng)成為一個全球性的公共設施。人類的傳播方式在時間和空間兩個維度上獲得了空前的突破,地球村已經(jīng)成為一個現(xiàn)實。我們同樣共同經(jīng)歷,網(wǎng)絡管理和安全問題日益超出國界并演變成一個國際性問題。世界各國面對的是網(wǎng)絡世界“看不見的敵人”:全球化互聯(lián)網(wǎng)絡的構(gòu)建,出現(xiàn)了許多全新的危及國家安全的形式,防范的難度增大,國家安全正面臨著前所未有的挑戰(zhàn)。
隨著網(wǎng)絡的迅速發(fā)展,信息技術在社會經(jīng)濟生活各個領域的廣泛應用,人們對國家安全的認識也得到了深化和擴展。國家安全是國家生存和發(fā)展的基石,不同的歷史時期,國家安全有著不同的內(nèi)容和重點,冷戰(zhàn)時代,國家安全就經(jīng)歷了由軍事安全為主向經(jīng)濟安全為主的轉(zhuǎn)變。進入信息時代之后,現(xiàn)代社會對互聯(lián)網(wǎng)的依賴逐步加深,改變了國家賴以生存的安全基礎。網(wǎng)絡安全的重要性日漸突出,并逐步成為國家安全中的一項重要因素。
國家安全系于一網(wǎng)
網(wǎng)絡安全(Network Security)是指網(wǎng)絡的各個組成部分能夠得到可靠的保護,不致受到來自外界非法的干擾、破壞、修改等行為的影響,不論這些行為是否出于惡意,這些部分不僅包括系統(tǒng)中的硬件和軟件,也包括在其中儲存和傳播的相關數(shù)據(jù)和信息等,從而保證整個系統(tǒng)能夠正常安全運行。由于信息技術使整個社會結(jié)構(gòu)體系趨于一體化,并呈現(xiàn)高度關聯(lián)性,網(wǎng)絡安全對于國家政治、經(jīng)濟和人們生活的正常運行具有極為重要的意義。國家安全系于一網(wǎng),各國應該積極采取有力措施,從戰(zhàn)略的高度重視網(wǎng)絡安全以確保國家安全。
新世紀以來,網(wǎng)絡已經(jīng)逐漸成為各國政治、經(jīng)濟、軍事的重要基礎設施。放眼世界,尤其是在日本和歐美國家,無論是其電力、金融、能源等國家重要基礎設施,還是衛(wèi)星、飛機、航天等軍事技術,以及教育、商業(yè)、文化等社會各方面,都日益依賴網(wǎng)絡系統(tǒng)而進行?!爱敵^100億美元的網(wǎng)絡經(jīng)濟建立在上世紀70年代的網(wǎng)絡基礎上時,人們有理由嚴肅地質(zhì)疑其安全性。”
網(wǎng)絡安全的水平直接影響到國家的安全與穩(wěn)定,一個與基礎設施安全保障聯(lián)系在一起的、非常現(xiàn)實并日益增長的電腦網(wǎng)絡空間已然形成。2006年12月,電腦病毒和海底地震敲響了網(wǎng)絡技術安全問題的警鐘?!靶茇垷恪辈《舅僚?,中國廣大網(wǎng)民不勝其擾:鍵盤被監(jiān)控,電腦被植入木馬,網(wǎng)絡銀行賬號、游戲賬號、QQ號等信息被盜取。緊隨其后,臺灣地震打破了網(wǎng)絡神話,海底光纜斷裂,牽一發(fā)而動全身演變成亞太地區(qū)的通訊災難,顯示出連接全球各地網(wǎng)絡的脆弱。網(wǎng)絡安全以一種別樣的角色進入到大眾視野:龐大信息網(wǎng)絡原來如此“不堪一擊”。
“互聯(lián)網(wǎng)美國中心結(jié)構(gòu)”的憂慮
互聯(lián)網(wǎng)的“美國中心”結(jié)構(gòu)主要體現(xiàn)在內(nèi)容和域名解析兩個方面。從內(nèi)容角度來看,全球互聯(lián)網(wǎng)用戶需要的大部分信息在美國,亞洲通過太平洋海底光纜獲得信息;從域名解析角度來看,人們每次登錄網(wǎng)站和使用電子郵件時都要用到域名(俗稱網(wǎng)址),而解析域名的服務器中處于最核心位置的是“根服務器”。
根服務器是互聯(lián)網(wǎng)運行的“中樞神經(jīng)”,誰控制了根服務器誰就控制了整個互聯(lián)網(wǎng)。目前全球只有13臺根服務器,其中10臺在美國(2臺由美軍使用、1臺由美國國家航空航天局使用),其余3臺在日本等發(fā)達國家。13臺根服務器的內(nèi)容全部由國際互聯(lián)網(wǎng)名稱和編號分配公司ICANN來管理。ICANN,1998年由美國商務部設立,是全球互聯(lián)網(wǎng)的最高管理機構(gòu),負責互聯(lián)網(wǎng)頂級域名的分配。美國不僅擁有網(wǎng)絡域名的專控權(quán)和否決權(quán),而且還擁有世界互聯(lián)網(wǎng)高速公路的主干線,任何國家和地區(qū)支干線間的通信都要經(jīng)過美國的主線。從安全角度來看,在緊急情況下,美國可以控制任何支干線的“交通”,理論上可以拒絕任何人訪問互聯(lián)網(wǎng)。
由于計算機、網(wǎng)絡設備以及各應用軟件的標準和核心技術被極少數(shù)國家和地區(qū)壟斷,大部分國家的網(wǎng)絡技術的軟硬件產(chǎn)品,完全建立在網(wǎng)絡技術壟斷國家,尤其是美國的核心技術之上,存在嚴重依賴性。去年臺灣海域地震,震斷的海底通信光纜傳遞的數(shù)據(jù)信息量占到亞太地區(qū)至太平洋彼岸信息流量的四分之三。大部分信息流量仍然來自因特網(wǎng)的誕生地美國,“亞洲一些互聯(lián)網(wǎng)專家哀嘆,亞洲提供的信息太少了,雖然計算機的普及以及萬維網(wǎng)用戶日益增多幫助亞洲使力量對比發(fā)生了某種程度的變化,但還沒有達到大大降低亞洲對美國服務器依賴程度的地步。”亞太地區(qū)的人們在登錄大部分COM、NET等結(jié)尾的網(wǎng)站或發(fā)電子郵件時,數(shù)據(jù)都要到這些國家繞一圈才能找到目的地,也正因為這一點,一旦直接和美國相連的光纜斷裂,數(shù)據(jù)不得不繞道而行,導致網(wǎng)絡變慢甚至無法訪問,并殃及全球范圍的網(wǎng)絡安全。
推動多語種域名的發(fā)展,打破美國的對互聯(lián)網(wǎng)的壟斷,增加本土服務器的使用,分散亞太地區(qū)與外界的網(wǎng)絡連接通道,對于推動網(wǎng)絡安全具有重要意義。
經(jīng)歷海底光纜斷裂時間之痛后,中國互聯(lián)網(wǎng)信息中心(CNNIC)于2007年3月啟動,CN域名騰飛計劃,短短4個月內(nèi)即有突破性進展。2007年7月9日,在CNNIC舉辦的NICWORLD大會上,中國、德國、英國、日本、韓國、新加坡、美國七國互聯(lián)網(wǎng)絡信息中心(NIC),就推動多語種域名發(fā)展達成共識,力推多語種域名的發(fā)展,對英文在互聯(lián)網(wǎng)領域的主導地位發(fā)起挑戰(zhàn)。
網(wǎng)絡空間戰(zhàn)的威脅
在信息網(wǎng)絡時代,國家安全的概念不再只是維護國家與,更在于網(wǎng)絡能夠滲透和融合到的所有一切領域?;ヂ?lián)網(wǎng)空間的技術結(jié)構(gòu)和運作模式引起了新的授權(quán)過程,使互聯(lián)網(wǎng)成為一種新的賦權(quán)武器,國家安全面臨著網(wǎng)絡空間戰(zhàn)的威脅。網(wǎng)絡安全的水平直接影響到國家的安全與穩(wěn)定,網(wǎng)絡對陣的時代悄然拉開序幕。
[中圖分類號]R197.324 [文獻標識碼]B [文章編號]1674-4721(2009)07(b)-147-02
醫(yī)療業(yè)務對行業(yè)信息和數(shù)據(jù)的依賴程度越來越高,帶來了不可忽視的網(wǎng)絡系統(tǒng)安全問題,現(xiàn)分析如下:
1 網(wǎng)絡安全建設內(nèi)容
在醫(yī)院信息網(wǎng)絡建設中,網(wǎng)絡安全體系是確保其安全可靠運行的重要支柱,能否有效地保護信息資源,保護信息化健康、有序、可持續(xù)地發(fā)展,是關系到醫(yī)院計算機網(wǎng)絡建設成敗的關鍵。①保障網(wǎng)絡信息安全,要防止來自外部的惡意攻擊和內(nèi)部的惡意破壞。②運用網(wǎng)絡的安全策略,實行統(tǒng)一的身份認證和基于角色的訪問控制。③醫(yī)院計算機網(wǎng)絡提供統(tǒng)一的證書管理、證書查詢驗證服務及網(wǎng)絡環(huán)境的安全。④建立和完善統(tǒng)一的授權(quán)服務體系,實現(xiàn)靈活有效的授權(quán)管理,解決復雜的權(quán)限訪問控制問題。⑤通過日志系統(tǒng)對用戶的操作進行記錄。
2 網(wǎng)絡安全體系建設
網(wǎng)絡安全體系建設應從多個層次完整地、全方位地對醫(yī)院的信息網(wǎng)絡及應用情況進行分析,所制定的安全機制基本包括了對各種安全隱患的考慮,從而保護關鍵業(yè)務系統(tǒng)的正常運行,控制內(nèi)網(wǎng)用戶接入,避免患者電子信息以及醫(yī)院重要數(shù)據(jù)的泄密。如圖1。
2.1 物理設備安全需求
即使應用了功能最強大的安全軟件,如果沒有注意物理安全,會大大地破壞系統(tǒng)安全的整體性,攻擊者會通過物理接觸系統(tǒng)來達到破壞的目的,因此,物理安全是安全策略中最為關鍵的一步[1]。①設備和操作系統(tǒng)都提供了通過物理接觸繞過現(xiàn)有密碼的功能。②機房內(nèi)各服務器和網(wǎng)絡設備均放置在上鎖的機柜中,鑰匙專人負責保管,同時要在中心機房安裝視頻監(jiān)視設備進行監(jiān)控。③網(wǎng)絡整體要部署防雷系統(tǒng),機房要有防靜電地板,配線間注意散熱且定期進行除塵工作。④主要網(wǎng)絡設備可以采用雙路供電或者安裝UPS[2]。
2.2 口令安全需求
網(wǎng)絡設備口令一律不采用缺省值,長度至少是8 位,采用字母和數(shù)字的組合且其中至少包含兩個特殊字符[3]。醫(yī)院信息系統(tǒng)如HIS、LIS、PACS、CIS對于醫(yī)院一般用戶的帳號,要求密碼應包含字母、特殊字符和數(shù)字。對于重要部門或者崗位操作人員的系統(tǒng)密碼要提醒其定期檢查和更改。網(wǎng)絡設備的SNMP 通信字串和口令具有同樣的重要性,也應該遵循和口令要求相同的原則,建議采用SNMP探測功能進行弱SNMP 通信字串的檢測。
2.3傳輸安全需求
醫(yī)院網(wǎng)絡基礎建設中采用的VPN技術可以從最底層確保安全[4],既可防止其他網(wǎng)絡的用戶未經(jīng)授權(quán)使用醫(yī)院信息網(wǎng)絡的信息資源,也可防止本網(wǎng)絡的用戶進入其他的網(wǎng)絡。為了保證醫(yī)院關鍵業(yè)務應用24小時不間斷地運行,部分重要科室應設計為冗余的網(wǎng)絡鏈路。如圖1示:門診收費處、住院收費處等關鍵科室匯聚層交換機互為冗余,從而最大限度地避免了單點傳輸故障造成的業(yè)務系統(tǒng)崩潰。
2.4網(wǎng)絡通信安全需求
2.4.1防火墻應用
醫(yī)院計算機網(wǎng)絡需要與Internet外網(wǎng)進行互聯(lián),這種互聯(lián)方式面臨多種安全威脅,會受到外界的探測與攻擊。防火墻對流經(jīng)它的網(wǎng)絡通信進行掃描[5],這樣能夠過濾掉一些來自Internet的攻擊,如拒絕服務攻擊(DoS),阻止ActiveX、Java、Cookies、Javas cript侵入。通過防火墻的病毒掃描和內(nèi)容過濾功能可以避免惡意腳本在目標計算機上被執(zhí)行。防火墻還可以關閉不使用的端口,而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬,禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。
2.4.2 IDS系統(tǒng)應用
IDS(入侵檢測系統(tǒng))針對醫(yī)院網(wǎng)絡中的各種病毒和攻擊,進行有效的檢測,依照一定的安全策略,對網(wǎng)絡、系統(tǒng)的運行狀況進行監(jiān)視,從而提供入侵實時警告[6]。通過IDS與防火墻的聯(lián)動,可以更有效地阻斷所發(fā)生的攻擊事件,同時也可以加強網(wǎng)絡的安全管理,保證主機資源不受來自內(nèi)、外部網(wǎng)絡的安全威脅。
2.4.3 VLAN劃分管理
在一個交換網(wǎng)絡中,VLAN提供了網(wǎng)段和機構(gòu)的彈性組合機制。利用虛擬網(wǎng)絡技術,可以大大減輕醫(yī)院網(wǎng)絡管理和維護工作的負擔,也有效地從物理層避免了廣播風暴,防止網(wǎng)絡病毒的蔓延。
2.5網(wǎng)絡防病毒體系
在醫(yī)院計算機網(wǎng)絡中,由于設計的范圍比較廣,部門又多,通信比較頻繁,很容易導致病毒的泛濫,對系統(tǒng)文件、數(shù)據(jù)庫等造成不可預測的破壞。面對日益復雜的網(wǎng)絡環(huán)境,網(wǎng)絡防病毒應不只是一個單純的系統(tǒng),而應是一個聯(lián)動互相配合的體系,包括如下幾個方面的內(nèi)容[7-9]。
2.5.1 網(wǎng)絡防病毒中心
一旦病毒入侵系統(tǒng)或者從系統(tǒng)向其他資源感染,網(wǎng)絡防病毒軟件會立刻檢測到并加以刪除。此外,網(wǎng)絡防病毒軟件還能夠防止病毒對網(wǎng)絡操作系統(tǒng)本身的攻擊,如某些針對Windows 系統(tǒng)、Unix系統(tǒng)的病毒。醫(yī)院計算機網(wǎng)絡建立網(wǎng)絡防病毒系統(tǒng)時應考慮集中管理和自動下載、更新以及分發(fā)病毒庫等。
2.5.2 網(wǎng)絡分析中心
通過部署專業(yè)的網(wǎng)絡分析軟件能夠在各種網(wǎng)絡環(huán)境中,對網(wǎng)絡中所有傳輸?shù)臄?shù)據(jù)進行檢測、分析、診斷,形成拓撲幫助用戶排除網(wǎng)絡事故,規(guī)避安全風險,提高網(wǎng)絡性能,增大網(wǎng)絡可用性價值。醫(yī)院不用再擔心網(wǎng)絡事故難以解決,網(wǎng)絡分析系統(tǒng)可以把網(wǎng)絡故障和安全風險會降到最低,找到網(wǎng)絡瓶頸逐步提升網(wǎng)絡性能。
2.5.3 SUS服務中心
Software Update Services(SUS)可以幫助基于Microsoft用戶快速部署最新的重要更新和安全更新。通過使用計劃的SUS,管理員可以完全控制管理通過Windows Update給網(wǎng)絡中計算機的更新分發(fā),從而統(tǒng)一更新全網(wǎng)主機的補丁和修復安全漏洞。
2.5.4 桌面管理中心
通過部署集中的局域網(wǎng)桌面管理軟件,保護終端操作系統(tǒng)的安全,對局域網(wǎng)進行有效監(jiān)控管理就顯得非常必要,也可大大降低維護工作量。桌面管理軟件的功能如下:①控制網(wǎng)絡主機的USB、光驅(qū)、軟驅(qū)等常見的硬件接口,能夠阻斷病毒傳播途經(jīng)。②控制用戶主機使用或者安裝非法軟件,能夠遠程檢測終端主機的界面,方便管理。③對不良網(wǎng)站進行嚴格限制,禁止終端主機訪問,禁止BT以及P2P軟件占用網(wǎng)絡帶寬。
2.6存儲以及數(shù)據(jù)安全
醫(yī)療業(yè)務系統(tǒng)24小時不間斷運行需要對存儲以及數(shù)據(jù)進行有效的保護,目前,多數(shù)醫(yī)院已經(jīng)部署了基于Fibre Channel(FC)技術的SAN(storage area network)存儲系統(tǒng),集中管理與整合儲存設備資源。SAN解決方案中,你可以得到一個完全冗余的存儲網(wǎng)絡,SAN具有不同尋常的擴展性,通過數(shù)據(jù)權(quán)限管理、數(shù)據(jù)復制、備份、容災等技術確保存儲數(shù)據(jù)的安全[10-11]。
3 安全管理
安全體系的建立和維護需要有良好的管理制度和很高的安全意識來保障。安全意識可以通過安全常識培訓來提高,行為的約束只能通過嚴格的管理體制,并利用法律手段來實現(xiàn)。因些必須在管理部門系統(tǒng)內(nèi)根據(jù)自身的應用與安全需求,制定安全管理制度并嚴格執(zhí)行,通過安全知識及法律常識的培訓,加強整體員工的自身安全意識及防范外部入侵的安全技術。對于計算機網(wǎng)絡的安全管理,要從管理和技術兩個方面入手,管理和技術合二為一,才能達到網(wǎng)絡安全目的。
[參考文獻]
[1]管麗瑩,黃小蓉.醫(yī)院計算機網(wǎng)絡及信息安全管理[J].現(xiàn)代醫(yī)院,2006,6(8):144.
[2]王瑋,魯萬鵬,牟鑫.醫(yī)院信息系統(tǒng)中的安全運行保障[J].中國醫(yī)療設備,2008,23(1):63-65.
[3]古金華.突發(fā)公共衛(wèi)生事件中網(wǎng)絡信息安全的保障措施[J].中國數(shù)字醫(yī)學,2008,3(12):21-22.
[4]雷震甲.網(wǎng)絡工程師教程[M].北京:清華大學出版社,2006:320.
[5]王輝.淺議網(wǎng)絡信息安全[J].農(nóng)業(yè)圖書情報學刊,2008,20(6):112-115.
[6]陳克霞,袁耀嵐,李平.計算機網(wǎng)絡信息安全策略探討[J].數(shù)字石油和化工,2008,4:38-40.
[7]魏常友.中小醫(yī)院計算機網(wǎng)絡信息系統(tǒng)建設探討與建議[J].中國醫(yī)藥導報,2007,4(10):89.
[8]肖敏.穩(wěn)定與高速兼顧 安全與管理并重――珠江醫(yī)院網(wǎng)絡改造紀實[J].中國醫(yī)藥導報,2007,4(25):11.
[9]丁士富.醫(yī)院網(wǎng)絡信息化建設探討[J].中國醫(yī)藥導報,2007,4(10):58.
隨著互聯(lián)網(wǎng)技術的發(fā)展,企業(yè)網(wǎng)絡規(guī)模不斷擴大,企業(yè)網(wǎng)的運行安全性更加重要。但是企業(yè)網(wǎng)運行中安全時間頻繁出現(xiàn),嚴重影響企業(yè)業(yè)務的發(fā)展,保障網(wǎng)絡安全已經(jīng)成為企業(yè)迫切需要解決的問題。
1企業(yè)網(wǎng)絡規(guī)劃和安全管理需求分析
公司網(wǎng)絡系統(tǒng)成立初期以經(jīng)營業(yè)務為主,建網(wǎng)時間長,部分設備陳舊,網(wǎng)絡不安全因素來自本身安全缺陷和認為因素。企業(yè)網(wǎng)絡均由單個節(jié)點構(gòu)成,所有的工作站和服務器通過雙絞線聯(lián)入交換機。信息中心部署在信息部,形成星狀網(wǎng)絡結(jié)構(gòu)。每層辦公地方設置節(jié)點。信息點分布需求方面,每層辦公樓設置節(jié)點,與信息面板連接。在網(wǎng)絡規(guī)劃中,需要滿足企業(yè)網(wǎng)的需求,一方面實現(xiàn)網(wǎng)絡隔離技術限制部門的訪問,另一方面實現(xiàn)防火墻技術配置策略設置規(guī)則。同時網(wǎng)絡信息的傳輸要求能夠?qū)崟r監(jiān)控。網(wǎng)絡上資源的訪問通過資源具有的IP地址實現(xiàn),地址劃分應該滿足簡單性原則、連續(xù)性原則,地址分配劑量簡單,避免采用復雜掩碼,同一區(qū)域需要采用連續(xù)分配網(wǎng)絡地址方便管理。
2網(wǎng)絡規(guī)劃設計
網(wǎng)絡拓撲結(jié)構(gòu)設計分為核心層、接入層和邊界層,核心層由三層交換機組成,接入層由二層交換機組成,邊界層設計中,需要使用入侵檢測系統(tǒng)和防火墻系統(tǒng)保證安全。公司與下屬公司的信息安全傳輸通過專用網(wǎng)連接VPN實現(xiàn)。IP地址分配。將企業(yè)各個部門劃分為獨立的VLAN,并配置相應的網(wǎng)關和網(wǎng)段,為方面增加日后信息點,不劃分子網(wǎng),采用子網(wǎng)掩碼方式。行政部IP地址172.16.10.0/24,方案所IP地址172.16.11.0/24,建筑所IP地址172.16.12.0/24,結(jié)構(gòu)所IP地址172.16.13.0/24,給水排水所IP地址172.16.21.0/24,暖通所IP地址172.16.16.0/24,電氣所IP地址172.16.17.0/24。核心層和接入層設備配置Vlan,創(chuàng)建核心交換機,制定名字,進入配置模式,制定IP地址,配置STP、ACL、DHCP,并配置聚合鏈路。企業(yè)內(nèi)網(wǎng)都可以訪問互聯(lián)網(wǎng),內(nèi)網(wǎng)交換機設置中采用防火墻策略,路由器和防火墻建立IPSECVPN隧道,遵守最小介入原則優(yōu)化和細分安全策略。先進入到防火墻端口,核心層三層交換機連接防火墻s3g,核心二層交換機連接防火墻s3g2,由于核心層承接企業(yè)核心業(yè)務,因此將接口等級設置為高安全等級,并且將連個接口設置在trust區(qū)域中。外來用戶訪問來自外網(wǎng),屬于非信任區(qū),因此將安全等級設定為低等級。設置防火墻靜態(tài)路由器,保證內(nèi)網(wǎng)服務區(qū)能夠通過防火墻訪問外網(wǎng)。配置防火墻策略路由器,根據(jù)優(yōu)先等級設置鏈路,鏈路切換通過探測機制實現(xiàn)。設置防火墻安全策略,將不同區(qū)域設定為不同的安全等級和IP地址。配置防火墻VPN,在總部防火墻和下級防火墻建立IPSeeVPN隧道。入侵檢測系統(tǒng)實現(xiàn)信息傳輸監(jiān)控,并能夠終端隔離有害信息。在建設初期將檢測系統(tǒng)設定為透明橋模式。終端和服務器安全管理系統(tǒng)設置中,設置補丁管理、終端桌面管理、文件審計管理等,防治ATP攻擊,過濾惡意URL,加速補丁修復,管理資產(chǎn)、單點維護,實現(xiàn)移動存儲管理等。
3安全管理分析
利用網(wǎng)絡安全性技術保護網(wǎng)絡系統(tǒng)安全。網(wǎng)絡系統(tǒng)安全管理設計中分析系統(tǒng)安全技術,從硬件設計、非法用戶入侵、網(wǎng)絡安全等角度進行分析。硬件設備安全是保證系統(tǒng)安全可靠的基礎,系統(tǒng)硬件設備組成部門包括工作組交換機、服務器、工作站等,硬件設備的安全性還取決于設備本身的性能。數(shù)據(jù)中心機房安全設計中,要求根據(jù)實際情況進行裝修,設置接地和防雷裝置,并配備UPS??偱渚€設置中應充分考慮電磁干擾因素,機房溫度適宜,濕度維持在30~50%。在機房設置獨立接地系統(tǒng),安裝合適接地端子,要求天花板高度在2.5米以上。安全管理做好病毒防護工作。利用全范圍企業(yè)防毒產(chǎn)品,集中保護網(wǎng)絡電腦,采用病毒防護技術、程度內(nèi)核安全技術保護數(shù)據(jù)。病毒防護方案中實施統(tǒng)一監(jiān)控和分布式的部署方式,公司根據(jù)實際情況制定防病毒策略和計劃,總公司負責全網(wǎng)病毒定義碼、將升級文件分配到相應的服務器。提交被隔離的文件,并進行掃描引擎。通過廣域網(wǎng)集中控制和管理病毒管理服務器,在必要時,直接管理下級公司病毒服務器。針對公司線以后的管理體制和系統(tǒng)架構(gòu),設計二級管理中心來復雜病毒防護系統(tǒng)的實施。公司復雜局域網(wǎng)防病毒軟件安裝,制定防病毒策略,監(jiān)控局域網(wǎng)防病毒狀態(tài),下屬負責自己局域網(wǎng)監(jiān)控,并作出響應。建立統(tǒng)一分級管理病毒管理體系,用來存儲網(wǎng)絡病毒事件,了解病毒發(fā)生地方、過程、事件、危害以及處理等。同時在管理中心成立響應中心和安全事件管理中心,根據(jù)網(wǎng)絡可能需求部署安全產(chǎn)品,如入冊檢測系統(tǒng)、防火墻、掃描系統(tǒng)等。同時建立垃圾郵件過濾系統(tǒng)方案,外部發(fā)來郵件先經(jīng)過DNS解析后發(fā)送至IMSS,有效查殺郵件傳播病毒。對設計系統(tǒng)進行測試和維護,測試結(jié)果顯示網(wǎng)絡規(guī)劃能夠確保挽留過安全。在后期維護中主要負責網(wǎng)絡正常運轉(zhuǎn)。
4結(jié)語
綜上所述,文章在分析企業(yè)網(wǎng)絡需求基礎上進行網(wǎng)絡規(guī)劃,滿足企業(yè)網(wǎng)安全需求,實現(xiàn)交互數(shù)據(jù)交換。企業(yè)網(wǎng)絡規(guī)劃安全管理中,安全管理最為企業(yè)重要組成部分,同樣需要建立管理制度,促使員工遵循使用規(guī)則,避免病毒入網(wǎng)。
引用:
[1]關天柱.中小型企業(yè)網(wǎng)絡規(guī)劃及安全管理的研究[J].電腦知識與技術,2010,06(9X):7197-7198.
Abstract: With the rapid development of computer information technology, network to become an integral part of our lives, with it all to a wide range of computer security issues, these problems have become computer security risk management. This article focused on the problems existing in the current computer network management, and the related computer technology to explore how to achieve security of the computer network management.Keywords: computer; network management; safety technology.
中圖分類號:文獻標識碼:A 文章編號:2095-2104(2013)
引言
網(wǎng)絡可以帶動企業(yè)的發(fā)展、增強企業(yè)之間的競爭,可以說,當今社會,各大企業(yè)都對網(wǎng)絡上的信息有了很強的依賴心理。為此,每—個企業(yè)的內(nèi)部都開始使用信息管理系統(tǒng),因為信息管理的好、壞與企業(yè)的經(jīng)營運作也是息息相關的,可以說,信息管理決定了企業(yè)在發(fā)展中的成功與失敗,決定了企業(yè)在社會中生存的命運。面對這種嚴峻的形式.構(gòu)建一個安全可靠的管理系統(tǒng),則成為了各大企業(yè)首先要面對的問
一、計算機網(wǎng)絡管理概述
隨著當前網(wǎng)絡在國民經(jīng)濟各個領域中的廣泛應用,尤其在政府機關、商務、金融、軍事等方面的應用,支持各種信息系統(tǒng)的網(wǎng)絡的地位也變得越來越重要。伴隨著用戶對網(wǎng)絡應用的需求度的不斷提高,網(wǎng)絡結(jié)構(gòu)的日益復雜,企業(yè)的管理者和日常用戶對網(wǎng)絡的運行狀況、性能和安全性也越來越重視。因此,網(wǎng)絡管理已成為了現(xiàn)代網(wǎng)絡技術的最重要的課題之一,一個實用而且有效的網(wǎng)絡時時刻刻都離不開良好的網(wǎng)絡管理。網(wǎng)絡管理具有廣義和狹義的分別。廣義的網(wǎng)絡管理是指對網(wǎng)絡應用系統(tǒng)的管理,而狹義的網(wǎng)絡管理則僅僅是網(wǎng)絡通信量等網(wǎng)絡參考性能的管理。通常我們探討的網(wǎng)絡管理都是廣義上的網(wǎng)絡管理,具體涉及到三個方面的內(nèi)容:
(一)網(wǎng)絡維護(network maintenance):包括了網(wǎng)絡性能的監(jiān)控、故障診斷、故障報警、故障隔離和恢復等方面內(nèi)容。
(二)網(wǎng)絡服務的提供(netwofk service provisioning):是指向用戶提供新的服務類型、提高當前網(wǎng)絡性能、增加網(wǎng)絡設備等方面內(nèi)
容。
(三)網(wǎng)絡處理(nelwork administration):主要包括了數(shù)據(jù)的收集和分析,網(wǎng)絡線路故障處理,設備利用率處理,控制網(wǎng)絡利用率等。
二、計算機網(wǎng)絡管理分析
(一)故障管理分析
一個可靠、穩(wěn)定的計算機網(wǎng)絡是每個用戶都希望的,當某個網(wǎng)絡部件出現(xiàn)實效情況時,要求網(wǎng)絡管理系統(tǒng)能夠?qū)⒐收显囱杆倥懦?并做出及時地處理。通常來講,故障管理包括檢測故障、隔離故障、糾正故障三方面。其中故障檢測是以對網(wǎng)絡部件狀態(tài)的相關檢測為依據(jù)的,一般情況下,錯誤日志中記錄簡單的非嚴重故障,且不需作特別的處理。而對于一些嚴重故障時,則需要進行報警,即向網(wǎng)絡管理操作員發(fā)送通知。網(wǎng)絡管理應用應以相關信息為依據(jù),來實施警報處理,當遇到較為復雜的網(wǎng)絡故障時,網(wǎng)絡管理系統(tǒng)應通過一系列的診斷測試來對故障原因加以辨別。
(二)計費管理分析
計費管理是對使用網(wǎng)絡資源的記錄,其目的在于對網(wǎng)絡操作代價和費用的控制與檢測。這一管理形式在一些公共網(wǎng)絡的應用中表現(xiàn)的尤為重要。通過計費管理可對使用網(wǎng)絡資源需要付出的代價與費用進行估算,并對所占用的資源加以明確。同時,網(wǎng)絡管理員還可對用戶最大使用費用進行規(guī)定,從而對用戶對網(wǎng)絡資源的過多占用進行控制,從而間接促進了網(wǎng)絡效率的提高。
(三)配置管理分析
配置管理是計算機網(wǎng)絡管理中的重要內(nèi)容,它對網(wǎng)絡進行初始化,并實施網(wǎng)絡配置,從而實現(xiàn)網(wǎng)絡服務的提供。配置管理是集辨別、定義、控制、監(jiān)控于一體的管理形式,具備一個網(wǎng)絡對象必需的功能,其管理實施的目的在于實現(xiàn)網(wǎng)絡性能或某個特定功能的優(yōu)化。
(四)性能管理分析
性能管理是對系統(tǒng)通信效率、資源運行等性能的相關統(tǒng)計,其性能機制是對被管網(wǎng)絡及服務提供的監(jiān)視與分析。對于性能的分析結(jié)果可使得某個診斷測試被處罰或網(wǎng)絡重新配置,進而對網(wǎng)絡性能進行維護。性能管理對當前被管網(wǎng)絡的狀態(tài)數(shù)據(jù)信息進行收集于分析,并進行對性能日志的維護與分析。
(五)安全管理分析
安全性向來是計算機網(wǎng)絡的薄弱環(huán)節(jié),加之用戶對于安全性的高要求,使得網(wǎng)絡安全管理的受重視程度也來越高,且扮演著越來越重要的角色,其管理的實施主要是應用網(wǎng)絡安全技術,來為計算機網(wǎng)絡的應用提供有力保障。
三、當前的計算機網(wǎng)絡安全威脅分析
計算機的網(wǎng)絡安全威脅是多方面的,從威脅的對象來劃分,可以分為對計算機中網(wǎng)絡信息的威脅、對計算機網(wǎng)絡設備和系統(tǒng)的威脅,從威脅主體來劃分,又可以分為主動攻擊和無意攻擊。具體說來,筆者認為主要包括以下幾個方面:
(一)對計算機網(wǎng)絡信息的威脅:計算機網(wǎng)絡信息是計算機內(nèi)部和互聯(lián)網(wǎng)之間的重要鏈接紐帶,網(wǎng)絡信息多涉及到個人機密,個人隱私,個人重要文件,重要工作資料,個人銀行賬戶等。這些信息在網(wǎng)絡傳播的過程中容易被第三方蓄意攔截,從而竊取計算機上的重要信息,為用戶帶去不必要的損失。
(二)對計算機網(wǎng)絡設備和系統(tǒng)的威脅:這一威脅主要與計算機本身的網(wǎng)絡關口安全設置、內(nèi)部系統(tǒng)漏洞修復等緊密相關。在當前多數(shù)使用的計算機軟件中,有許多是存在技術漏洞的,而這些系統(tǒng)本身的缺陷往往會使得計算機暴露在黑客視野中,從而使計算機成為黑客攻擊的目標。而網(wǎng)絡設備的不規(guī)范也會對計算機的安全帶來威脅,尤其是內(nèi)部局域網(wǎng)端口的設置,一定要注意權(quán)限設置,提高用戶安全意識。
2無線網(wǎng)絡存在的威脅因素
無線網(wǎng)絡具有互聯(lián)網(wǎng)絡所共有的開放特征,但同時也具有其自身的獨特性,因此對無線網(wǎng)絡造成的安全威脅呈現(xiàn)出多樣化的發(fā)展趨勢。
2.1網(wǎng)絡劫持和監(jiān)視
網(wǎng)絡劫持是有線網(wǎng)絡常見的攻擊方式,在安全防范不完善的無線網(wǎng)絡中通過通信業(yè)務也可以實現(xiàn)劫持和監(jiān)視,從而實現(xiàn)對無線數(shù)據(jù)包的分析以及對廣播包的監(jiān)視。對無線數(shù)據(jù)包無線網(wǎng)絡安全方法與技術研究文/劉喜洋無線網(wǎng)絡技術目前漸趨成熟,在日常生活、公司辦公等諸多領域進行了廣泛的應用,但是由于網(wǎng)絡所具有的開放性特征以及自身建設和應用中存在各種漏洞,其安全性能大大降低,為無線網(wǎng)絡更進一步的發(fā)展設置了阻礙。本文基于對無線網(wǎng)絡威脅因素的分析,探討了加強無線網(wǎng)絡安全防護的相關問題。摘要進行分析通常需要較為熟練的攻擊技能,利用和有線網(wǎng)絡技術類似的方式對無線通信數(shù)據(jù)實行捕獲。目前發(fā)展的劫持工具較為多樣化,并且基本上都能夠捕獲會話的基礎數(shù)據(jù),這些數(shù)據(jù)通常包含用戶名和口令等重要信息,在獲得這些信息的基礎上攻擊者可以偽造合法用戶并執(zhí)行一些非授權(quán)指令。廣播包監(jiān)視要借助于集線器,在具體實踐中較為少見。
2.2插入攻擊
插入攻擊造成的危害通常較大,并且對反制技術也要求較高。插入攻擊的作用方式是構(gòu)建新的無線網(wǎng)絡,也有少數(shù)攻擊者會使用未授權(quán)的設備進行攻擊,而這些設備或者網(wǎng)絡不會經(jīng)過合法協(xié)議的檢查。一般的無線網(wǎng)絡會設置接口指令來加強防護效果,但是如果用戶防范意識薄弱,沒有設置輸入口令,攻擊者就會運用無線客戶端連接到正常用戶的網(wǎng)絡中。
2.3雙面惡魔攻擊
也即是常說的“無線釣魚”,這種攻擊方式本質(zhì)是在用戶無線網(wǎng)絡附近構(gòu)建一個隱藏名稱的無線網(wǎng)絡,進而實施欺詐性接入。這種網(wǎng)絡安全威脅具有一定的被動型,它需要等待無線網(wǎng)用戶接入構(gòu)建好的錯誤接入點中,然后才能進行網(wǎng)絡信息的竊取或者攻擊。
2.4占用網(wǎng)絡資源
這種現(xiàn)象在當前極為常見,特別是隨著手機、平板電腦等移動設備的普及,“蹭網(wǎng)”現(xiàn)象已經(jīng)成為當下非常流行的事情。這種現(xiàn)象雖然并且處于惡意或者不具備攻擊性,但是毋庸置疑的是它仍會占用網(wǎng)絡寬帶,對于無線網(wǎng)構(gòu)建者來說是一種損失。
3加強無線網(wǎng)絡防護技術的改進
3.1加強無線網(wǎng)絡監(jiān)視
對入侵者進行持續(xù)性的監(jiān)視能夠在最大程度上攔截攻擊,防止數(shù)據(jù)丟失或者惡意篡改事件的發(fā)生。進行這一活動要加強對網(wǎng)絡管理員的教育和訓練,尤其是加強對“黑客”和安全威脅的認識,只有這樣才能夠根據(jù)經(jīng)驗提高網(wǎng)絡跟蹤效率。在日常的管理中,網(wǎng)管員應該對掃描和訪問企圖日志進行針對性的收集,通過專業(yè)統(tǒng)計工具將數(shù)據(jù)轉(zhuǎn)化為有效信息,從而發(fā)現(xiàn)網(wǎng)絡入侵者或者潛在威脅。
3.2增強WEP保護
WEP也即是無線加密協(xié)議,是構(gòu)建無線網(wǎng)絡對信息進行加密的常用方式,同時也是具有標準化執(zhí)行協(xié)議的保護措施。由于無線網(wǎng)絡的普及度越來越廣,因此無線路由器基本上都會提供信息加密服務,并且具有多種可供選擇的方式,如果用戶能夠合理使用這些加密協(xié)議,就能夠有效避免重要信息的泄露。此外,目前的WiFi訪問加密技術如WPA2通常會比WEP協(xié)議更為完善,因此要加強在這方面的應用,保障通信安全。
3.3MAC地址過濾
MAC地址過濾的實現(xiàn)能夠防止未授權(quán)網(wǎng)絡設備對無線網(wǎng)絡進行非法連接,其主要作用機制是對連接到路由器的MAC地址以及在路由器內(nèi)部保存的MAC地址進行比較,然后通過選擇合法訪問點實現(xiàn)保護功能。但是出于技術考慮,通常情況下路由器在出廠時并不會開啟MAC地址過濾功能,因此需要通過用戶設置使其連接到網(wǎng)絡中,并將用戶MAC地址進行單獨化的設置從而防止未知訪問盜用網(wǎng)絡事件的發(fā)生。
3.4更改服務集標識符
SSID是無線網(wǎng)絡接入互聯(lián)網(wǎng)的“身份證”,也只有用過SSID才能夠?qū)崿F(xiàn)接入點之間的相互聯(lián)系。無線設備在出廠時都具有獨自的服務集標識符,并且不同的生產(chǎn)廠家通常還會設置具有差異性的缺省值。網(wǎng)絡攻擊者非常容易就能夠獲取這些原裝標識符,因此也就會發(fā)生占用無線資源事件。為了避免這類現(xiàn)象,用戶就要對每一個接入點的SSID進行非常規(guī)設置,并且增強這些標識符的保密程度。此外,盡量減少SSID廣播,使自己的無線網(wǎng)絡自動屏蔽也能夠起到防范網(wǎng)絡資源失竊的效果。
國家網(wǎng)信辦相關負責人表示,中國借鑒國外做法,建立網(wǎng)絡安全審查制度。網(wǎng)絡安全審查委員會聘請相關專家組成網(wǎng)絡安全審查專家委員會,對網(wǎng)絡產(chǎn)品和服務的安全風險及其提供者的安全可信狀況進行綜合評估。網(wǎng)絡安全審查不是行政審批,是對重要網(wǎng)絡產(chǎn)品和服務采取的事中、事后監(jiān)管,堅持實驗室檢測、現(xiàn)場檢查、在線監(jiān)測、背景調(diào)查相結(jié)合的原則。
意見稿提出,關系國家安全和公共利益的信息系統(tǒng)使用的重要網(wǎng)絡產(chǎn)品和服務,應當經(jīng)過網(wǎng)絡安全審查。
國家網(wǎng)信辦相關負責人介紹,并非所有網(wǎng)絡產(chǎn)品和服務都需要審查,是有條件的。而且,重點審查的是網(wǎng)絡產(chǎn)品和服務的安全性、可控性。判定是否影響國家安全和公共利益,主要看產(chǎn)品和服務使用后,是否會危害國家政權(quán)和安全,是否會危害廣大人民群眾利益,是否會影響國家經(jīng)濟可持續(xù)發(fā)展及國家其他重大利益。
意見稿提出,黨政部門及重點行業(yè)優(yōu)先采購通過審查的網(wǎng)絡產(chǎn)品和服務,不得采購審查未通過的網(wǎng)絡產(chǎn)品和服務。
[5] 公安部.關于開展全國重要信息系統(tǒng)安全等級保護定級工作的通知[EB/OL]. [2007?07?24]..
[6] 國家質(zhì)監(jiān)局. GB/T 25070?2010 信息安全技術信息系統(tǒng)等級保護安全設計技術要求[S].北京:中國標準出版社,2010.
[7] 衛(wèi)生部關于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護工作的指導意見[EB/OL]. [2011?12?09].http:///mohbgt/s7692/201112/53600.shtml.
一、網(wǎng)絡案例教學及其研究現(xiàn)狀
案例教學法首創(chuàng)于美國哈佛大學商學院,最先在其教學中采用.由于案例教學法強調(diào)實踐性和研究性,得到人們的青睞,很快就被廣泛運用于商業(yè)和企業(yè)管理學的教學中,其內(nèi)容、方法和經(jīng)驗也日趨豐富和完善,并在世界范圍內(nèi)產(chǎn)生了巨大影響。案例教學也即具體事例教學,是在教師的精心策劃和指導下.根據(jù)教學目的和教學內(nèi)容的要求,運用典型案例,讓學生身臨其境地分析研究案例,激發(fā)創(chuàng)新思維以培養(yǎng)溝通能力和提升實踐能力為目的的一種教學模式。案例教學法是一種具有針對性、實踐性、啟發(fā)性、研究性和時效性的教學方法,其可以提高學生運用知識、駕馭和發(fā)展知識的能力,有利于提高學生分析問題和解決實際問題的能力,可以激發(fā)學生學習的積極性,使學生學會主動學習。隨著網(wǎng)絡的普及,以及多媒體技術在人們生活中的應用,這種新興的現(xiàn)代化教學工具和媒介與案例教學模式相結(jié)合越來越為教育界所關注。我國對于“數(shù)字化”、“網(wǎng)絡資源”、“網(wǎng)絡化教學”、“網(wǎng)絡教學平臺”的研究,在2000-2001年處于起步階段,“網(wǎng)絡教學平臺”剛被引入時不被重視(兩年只有8篇文章)。從2003年開始,各類數(shù)字化教學資源的開發(fā)和利用得到充分重視,對“網(wǎng)絡化教學”和“網(wǎng)絡教學平臺”的研究呈現(xiàn)快速發(fā)展的狀態(tài)。[1]歐美等西方發(fā)達國家網(wǎng)絡教學的發(fā)展比較迅速和成熟,早已經(jīng)過了普及階段,向更高層次的應用和標準化方向發(fā)展。在教育部“關于啟動高等學校教育質(zhì)量與教學改革工程精品課程建設工作的通知”之后,我國重視網(wǎng)絡教育平臺與教學網(wǎng)站的建設,開展了國內(nèi)教學網(wǎng)站的建設。幾年來也得出不少成果。特別是國家精品課程建設帶動和促進各地區(qū)及各高等學校精品課程的建設,典型的網(wǎng)絡課程案例建設也提高了各級學校的教學質(zhì)量。
二、國際經(jīng)濟法課程的特點
1、國際經(jīng)濟法學是一門實踐性較強的學科。
國際經(jīng)濟法是一門社會性學科,又是一門實踐性學科,其教育的目的是培養(yǎng)學生分析和解決跨國經(jīng)濟交往中發(fā)生的國際經(jīng)濟法律問題的能力。因此在教學中必須解決的關鍵問題是如何為學生模擬真實的場景,讓學生有如身臨其境的感覺去感受真實案例發(fā)生的真實狀況,并用豐富的視覺和聽覺信息刺激學生的認知感受,使學生對事件有深刻的感性認識,從而激發(fā)其分析問題和解決問題的動力。
2、國際經(jīng)濟法學是一門開放性、綜合性、邊緣性學科。
國際經(jīng)濟法課程是一門包含國內(nèi)法和國際法、程序法和實體法、公法和私法規(guī)范的開放性、綜合性、邊緣性學科。因此,對于初學者來說不僅需要有雄厚的法法學基礎知識為基奠,有相應的英文閱讀能力,同時還必須具有豐富的國際國內(nèi)的相關背景知識為前提。因此教授國際經(jīng)濟法課程要解決的另一關鍵問題即讓學生理清各類不同性質(zhì)的法律規(guī)范是如何有機的組成國際經(jīng)濟法這個部門法的。讓學生掌握實踐中解決國際經(jīng)濟法案例應如何查找浩如煙海的法律以及如何準確適用。
3、國際經(jīng)濟法學的現(xiàn)實案例距離學生生活較遠
在現(xiàn)實生活中,國際經(jīng)濟法具體案例與學生日常生活聯(lián)系得并非很緊密,而傳統(tǒng)的教學模式只能通過聲音和文字的媒介把知識傳授給學生,這種單一的授課模式讓學生感覺國際經(jīng)濟法離自己的生活很遙遠,而對于“實用論”愈趨占主導地位的今天,學生可能從一開始就會在心理上對國際經(jīng)濟法產(chǎn)生抵觸的心理,這對國際經(jīng)濟法課程的順利開展是不利的。而網(wǎng)絡是一種可以將遙遠的事件展現(xiàn)在眼前的現(xiàn)代化工具,它可以現(xiàn)實人類將世界萬事萬物盡收眼底的愿望,擴大人類對世界萬物的了解和縮小人們對應認識的事物的距離感。
三、傳統(tǒng)案例教學模式對國際經(jīng)濟法課程講授產(chǎn)生的弊端
1、傳統(tǒng)案例教教學模式不能激發(fā)學生學習的主動性。
根據(jù)教學主體在參與教學活動中所發(fā)揮的主觀能動性的程度,將教學模式劃分為三種:學生主動型、教師主動型、師生互動型。其中,學生主動型模式一直是教育實踐所追求的最高目標。以教師為主導的教學模式是現(xiàn)階段高校中普遍采取的一種形式,案例教學法從美國傳入我國后,特別在法學教育領域案例教學模式也體現(xiàn)為教師主動型教學模式,通常是教師通過語言的表述把案例的內(nèi)容傳輸給學生,學生根據(jù)老師已經(jīng)教授的基礎知識分析和解決案例。這種教學模式忽略了教學活動中學生主觀能動性的發(fā)揮,忽略了教學對象個體性的差異,學生的背景知識局限于老師所講授的內(nèi)容當中,容易產(chǎn)生僵硬呆板的學習氣氛,影響學生的創(chuàng)新能力、實踐能力發(fā)展。因此,對于國際經(jīng)濟法學這樣一門實踐性較強的學科來說,傳統(tǒng)案例教學模式不能激發(fā)學生主動學習知識的動機,學生主動型教學效果難以實現(xiàn)。
2、傳統(tǒng)的案例教學模式不能強化學生對案情的感性認識。
學生認知事物的過程是從感性認識上升到理性認識的過程。因此在感性認識階段就必須給學生足夠的強烈的信息刺激,以激發(fā)學生的興趣,從而使學生由被動的知識傳授轉(zhuǎn)化為主動的搜索信息以豐富其對應認識事物的理解,進而對應認識事物轉(zhuǎn)化為理性認識,以便在實踐中應用所認知的事物。而傳統(tǒng)的案例教學只有通過聲音和文字的方式向?qū)W生傳達信息,其嚴重依賴于老師語言和文字表達能力。國際經(jīng)濟法案例通常相對較為復雜,相關制度也較為龐雜,而語言和文字傳輸信息有很多局限性,如,教師的語言和文字表達能力、聲音的頻率和強度等對學生接受信息的效果有較大影響。相反,網(wǎng)絡中的資源豐富多彩,各種信息以多媒體化——文字、圖像、圖形、聲音、視頻圖像、動畫等等呈現(xiàn),形象逼真,生動新穎,從而為學生創(chuàng)設生動、形象、多樣化、接近實際的學習情境。網(wǎng)絡所帶來強烈的外部刺激,使學生處于一種強烈的感受之中。正是這種新穎性和感受性,使學生產(chǎn)生一種積極的心理體驗,并迅速轉(zhuǎn)化為一種求知欲望,轉(zhuǎn)化成一種進入創(chuàng)造學習的主動性。各種案例的真實情形、表現(xiàn)(案情)光有文字和口頭描述還不夠,還需要借助可視性圖像以強化感性認識,這是非常重要的認識學習和分析判斷過程。[2]國際經(jīng)濟法的實訓不同于其它學科,我們的教育目的是培養(yǎng)學生發(fā)現(xiàn)問題、分析問題、解決問題的能力,而不是單純對知識的記憶。學生要面對的是一些人、事、氣氛,而且要有虛擬法庭,這是傳統(tǒng)案例教學法所無法實現(xiàn)的。
3、傳統(tǒng)的案例教學模式容易使學生陷入思維定式
傳統(tǒng)的案例教學通常是采用“基本理論知識傳授—案例印證—結(jié)論”這樣的教學模式。這種教學模式試圖培養(yǎng)學生的分析問題和解決問題的能力。但是,如前所述,由于受傳輸媒介的影響,其不僅不能達到這樣的效果,同時會讓學生陷入一種無法自拔的思維定式當中。學生很自然地判斷老師所舉的案例肯定是為深入分析前面所講授的基本理論知識為目的,因此,很容易就根據(jù)已知的前提基本理論知識得出正確的結(jié)論。陷入這種思維定式的學生其思考問題的角度就會受到很大的局限,往往從單一的角度去分析問題和解決問題,這樣的思維方式很難適應實踐中復雜多變的真實案例,因此,傳統(tǒng)的案例教學法是無法真正解決學生分析問題和解決問題的能力的。
四、網(wǎng)絡環(huán)境下國際經(jīng)濟法課程案例教學模式
在實踐教學中,筆者認為國際經(jīng)濟法案例教學在網(wǎng)絡環(huán)境下應采取的教學模式具體步驟如下:
1、多媒體方式設計教學案例
我校已配備多媒體教學設備,因此,教師應采用多媒體課件的方式制作條理清晰,內(nèi)容豐富、實踐性較強的教學案例。根據(jù)每個章節(jié)需要學生重點掌握的內(nèi)容確定學生學習的重點任務,在整個教學案例的設計上應該遵循以下的原則:
(1)真實、多媒體化的情境性原則
教學案例應該是真實生活的體現(xiàn),應具有高度的擬真性,而不是由專家預先組織好的知識體系和經(jīng)驗體系,而是從活生生的教育實踐中提取出來的現(xiàn)實事例。在真實的前提下,案例作為一個故事,得有情節(jié),有矛盾的沖突,凸現(xiàn)問題的復雜性,能夠引導學習者對案例展開討論。
在多媒體網(wǎng)絡環(huán)境下,要通過文字、圖形、圖象、音頻、動畫、視頻等多種媒體形式展示案例,這樣不僅可以改變傳統(tǒng)案例純粹閱讀文本信息的枯燥乏味,可以真實、生動地再現(xiàn)案例的起因、、結(jié)尾,而且視音頻素材更能夠增加案例的情境性和吸引力,使案例活了起來,更能夠體現(xiàn)案例的知識性、趣味性和實踐性。
(2)科學、明確主題的教育性原則
設計網(wǎng)絡教學案例的最終目的就是為教學服務,對學習者的身心發(fā)展起到正面的促進作用.因此,其選材要針對教學目標的需要。無論是在案例的搜集、編寫或選擇的要求方面,還是在培訓過程中對所選定的案例進行分析研究方面,在保證科學性的前提下,都必須有“明確的”案例主題和研究主題。案例教學不單純是去尋找正確答案的教學,而是重視得出結(jié)論的思考過程,這個思考過程正是實現(xiàn)教學目標,尤其是提高學生分析問題和解決問題的能力的教學目標的重要手段。
(3)發(fā)散、靈活多元的問題性原則
案例是一種特殊的教學情境,案例教學以案例中的問題為起點,以表征問題和解決問題為指向,最終達到學生建構(gòu)知識意義的目標。因此,案例的“問題性”是案例沖突的體現(xiàn),所設置的問題應該能夠“凸顯矛盾”,具有“內(nèi)在的啟發(fā)性”和“靈活的開放性”。通過對教學案例中問題的分析和討論,學習者可以從自己的知識背景出發(fā),能夠?qū)σ延械募僭O和命題進行證明或偽證的檢驗,進一步理解信息并內(nèi)化有關理論;而且還可以提出新問題,新假設,創(chuàng)生出新的個性化、多元化的問題和理論。[3]
2、學生根據(jù)網(wǎng)絡搜集并整理和分析資料
學生根據(jù)老師設置的教學案例以及教師提供和自己搜索的的網(wǎng)站,根據(jù)自己的意愿結(jié)合成各小組。各小組應確定自己的主題任務,分工合作,從而使收集資料工作進入正軌。學生對搜集的資料進行分析和整理,并針對老師設計的案例進行分析并通過小組成員的討論得出結(jié)論。
3、各小組成員課堂展示研究成果
經(jīng)過前一階段的工作,各組學生對教師設計的案例分別得出自己的結(jié)論。在課堂上老師要組織各小組通過多媒體課件的方式展示自己前期的研究和分析的成果,各小組可以以模擬法庭的方式對自己的研究成果進行論證和辯駁,也可以以研討會的方式交流各自的思想和解決事物思維方式。
4、教師評價并出示正確結(jié)論于網(wǎng)絡中
教師對各小組成員解決問題的方式及其結(jié)論進行綜合評析,并通過所設置網(wǎng)絡交流空間的方式將教師認為比較正確的結(jié)論公布于網(wǎng)絡中。如,通過QQ群的方式把結(jié)論公布于群空間中,學生對老師的結(jié)論有疑問的可以通過QQ的方式與老師進一步交流,學生之間也可以就老師的結(jié)論進行進一步的研究和探討。[4]
綜上所述,本文的案例教學模式已經(jīng)不單純屬于一種教學模式的變革,而涉及到整個教學組織系統(tǒng)的變革。這不僅需老師在觀念上有所轉(zhuǎn)化,同時需要學生在思維和心理上對該模式逐步的接受。與傳統(tǒng)的教學模式相比較,學生在整個教學的過程中起著主導性地位,學生從傳統(tǒng)被動接受知識的角色轉(zhuǎn)換成主動學習知識的角色。因此,學生在該模式中需要花費更多的時間和精力,其效果也將使學生對知識的掌握更豐富更深刻,分析和思考問題的緯度更寬,解決問題的能力相對也較強。教師在該模式中要準確充當引導者的角色,備課的內(nèi)容及上課的技巧都應側(cè)重于如何刺激學生主動學習的激情,如何引導學生進入角色,如何給學生創(chuàng)造開放性的思考空間等問題上。隨著中國加入WTO,與國際交往不斷加強,社會對國際經(jīng)濟法方向的專門人才的需求將會越來越大。因此,筆者僅以此文拋磚引玉,希望國際經(jīng)濟法課程教學模式的探討欣欣向榮。也希望我們的法學教育為國家輸送更多的國際經(jīng)濟法律人才。
[參考文獻]
[1]莊東曉.中外網(wǎng)絡教學資源的應用綜述[J].科教論叢,P257
我是一名即將畢業(yè)的網(wǎng)絡工程系信息安全技術專業(yè)的學生。我懷著一顆赤誠的心和對事業(yè)的執(zhí)著追求,真誠地向你推薦自己,并樂意為貴公司的發(fā)展壯大盡綿薄之力。
經(jīng)過大學三年的學習,我豐富了知識、磨練了意志、提高了修養(yǎng)。培養(yǎng)了能力。在良師益友的教導和幫助及我個人的努力下,我掌握了專業(yè)知識,具有扎實的專業(yè)基礎知識。掌握了計算機基礎、計算機網(wǎng)絡、計算機專業(yè)英語、數(shù)庫原理及應用、SQL數(shù)據(jù)庫管理與設計、局域網(wǎng)、WindowsServer20XX、網(wǎng)頁設計與制作、CSS+div、hacker攻防等課程。學習成績一直名列前茅,并獲得了國家勵志獎學金。在學好專業(yè)知識的同時,培養(yǎng)了較強的自學能力和獨立思考、解決問題的能力。能熟練操作計算機辦公相關軟件。在課余時間,廣泛地閱讀了大量書籍,不但充實了自己,也培養(yǎng)了多方面的技能。
我深知過去已經(jīng)成為歷史,面前的挑戰(zhàn)卻是空前的。如何從校園步入社會、走向工作實踐?嚴峻的挑戰(zhàn)將激發(fā)我更好的發(fā)揮潛在的能力。
第一、自信是我做任何事情的必備心態(tài),所謂初生牛犢不怕虎,困難和挑戰(zhàn)是我前進的無窮動力!
第二、誠信是我為人處事的道德基準,從自己做起,締造誠信社會是我真誠的意愿和目標。
第三、良好的適應能力和學習能力,使我相信世上無難事只怕有心人,沒有解決不了的問題!
第四、擁有較強的組織能力和團隊協(xié)作精神,無論多么激烈的競爭,也會有我們的閃耀。
第五、具有強烈的時間觀念和緊迫感,力爭先人一步,與世界和時代的步伐齊頭并進!
此時,手捧求職之書,心懷赤誠之念,我渴望成為貴公司一員。如蒙不棄,我將用自己的智慧和汗水,以真誠的行動、不懈的奮斗為貴公司創(chuàng)造佳績!
中圖分類號: TP309 文獻標識碼: A 文章編號: 1673-1069(2016)15-151-2
1 概述
現(xiàn)如今以網(wǎng)絡技術和信息技術為依托的各種智能化、自動化系統(tǒng)逐步深入發(fā)展,網(wǎng)絡安全作為我國國家安全體系中重要的組成部分變得日益重要。現(xiàn)階段,網(wǎng)絡安全已成為全球化性問題,世界各國都將其上升到國家戰(zhàn)略層面,并且深刻認識、科學合理的規(guī)劃與管理。世界各國都從各自國家的戰(zhàn)略利益出發(fā),運用網(wǎng)絡安全新思維、新技術加強了網(wǎng)絡安全建設。我國也應在中央網(wǎng)絡安全和信息化領導小組的總體架構(gòu)下深刻認識、理解網(wǎng)絡安全的最新國際發(fā)展趨勢,深化體制機制建設,構(gòu)建具有中國特色的網(wǎng)絡安全戰(zhàn)略框架。本文首先分析了英國網(wǎng)絡安全和信息化領導機制建設的相關經(jīng)驗,之后提出了強化我國網(wǎng)絡安全的必要途徑,旨在為提高我國網(wǎng)絡安全水平提供一些建議和思路。
1.1 國家網(wǎng)絡安全戰(zhàn)略
近年來,英國不斷制定國家層面的信息安全戰(zhàn)略規(guī)劃,連續(xù)了兩份國家網(wǎng)絡安全戰(zhàn)略,分別是09年的《英國網(wǎng)絡安全戰(zhàn)略》報告與11年的《英國網(wǎng)絡安全戰(zhàn)略:在數(shù)字世界里保護英國并促進國家發(fā)展》。英國的網(wǎng)絡安全戰(zhàn)略將網(wǎng)絡安全作為新的經(jīng)濟增長點,關注于維護本國網(wǎng)絡安全、加強本國網(wǎng)絡安全產(chǎn)業(yè)競爭力、創(chuàng)造新的商業(yè)機遇,從而促進經(jīng)濟增長和經(jīng)濟繁榮。它堅持技術為本,立足于網(wǎng)絡安全技術的發(fā)展和更新;強調(diào)政府間的跨部門協(xié)作和國際合作;注重發(fā)動社會的力量,鼓勵全民參與;堅持積極防御和主動出擊相結(jié)合。
1.2 網(wǎng)絡安全管理機構(gòu)的設置
網(wǎng)絡安全管理體制是貫徹執(zhí)行網(wǎng)絡安全戰(zhàn)略的基礎保障,英國政府也在這方面進行了不斷的調(diào)整,并將其演化為實現(xiàn)英國國家戰(zhàn)略目標的嶄新武器。英國政府并未設置全國統(tǒng)一的機構(gòu)來維護網(wǎng)絡安全,而是加強統(tǒng)籌協(xié)作,明確各部門、各崗位的職責分工與權(quán)限。在互聯(lián)網(wǎng)管理上,英國還運用了本國固有的自由主義,其輕政府管制、重社會自治。因此,在維護網(wǎng)絡安全方面,應將設置的政府職能部門與自律組織、獨立的規(guī)制機構(gòu)有效結(jié)合,共同管理本國的網(wǎng)絡安全,實現(xiàn)最佳的管理目標。
1.3 立法保障和行業(yè)自律
一直以來,英國出臺了很多互聯(lián)網(wǎng)及相關領域的立法,并且也在不斷完善和發(fā)展網(wǎng)絡自治自律機制,立法保障和行業(yè)自律是英國實施網(wǎng)絡管理的兩種主要手段,并輔之以政府指導。最初互聯(lián)網(wǎng)立法的重點是保護關鍵性信息基礎設施,隨著互聯(lián)網(wǎng)的不斷發(fā)展,逐漸開始強調(diào)網(wǎng)絡信息的安全,加強對網(wǎng)絡犯罪的打擊。同時,行業(yè)自律機制在控制和監(jiān)管網(wǎng)絡非法信息方面發(fā)揮著重要的作用。英國的網(wǎng)絡監(jiān)管擁有比較完善的法律框架以及完善的法律法規(guī)基礎,這為保障英國的網(wǎng)絡信息安全以及權(quán)益提供了必要的支撐。
2 英國網(wǎng)絡安全戰(zhàn)略經(jīng)驗對我國網(wǎng)絡安全和信息化的啟示及建議
2.1 構(gòu)建符合我國國情的網(wǎng)絡安全戰(zhàn)略
現(xiàn)如今,我國建立了網(wǎng)絡安全和信息化領導小組,但其重要地位和價值沒有得到充分的體現(xiàn),尤其是網(wǎng)絡安全戰(zhàn)略思維的重要性。因此,必須結(jié)合我國現(xiàn)階段的具體國情、國家治理體系、現(xiàn)代化的治理能力以及現(xiàn)代化的軍事理論等關鍵環(huán)節(jié),全面、系統(tǒng)、有側(cè)重點的構(gòu)建具有中國特色的網(wǎng)絡安全戰(zhàn)略。首先要將相關的關鍵概念發(fā)展起來,在此條件下明確我國網(wǎng)絡安全戰(zhàn)略框架的構(gòu)成要素、各要素的地位與作用以及相關關系,確立網(wǎng)絡安全戰(zhàn)略框架的具體任務和項目。
2.2 不斷完善相應的法律法規(guī)體系
現(xiàn)在我國的信息立法存在滯后性,不符合信息化建設的需求,極大的限制了我國社會經(jīng)濟的發(fā)展與穩(wěn)定。網(wǎng)絡管理必須有強大的法律法規(guī)體系做后盾,提升網(wǎng)絡安全管理水平。因此我國應重視信息立法建設,不斷完善相應的法律法規(guī)體系,可以借鑒國外較為成功的信息立法經(jīng)驗,強化前瞻性信息立法,滿足網(wǎng)絡安全維護與我國信息化發(fā)展的需求,加大依法管理網(wǎng)絡的力度。
2.3 重構(gòu)互聯(lián)網(wǎng)管理領導體制
當前我國建立的網(wǎng)絡安全和信息化領導小組,雖然統(tǒng)籌協(xié)調(diào)了網(wǎng)絡安全與信息化建設,但其下設機構(gòu)的合理布局仍有待研究。“領導小組”機制主要是發(fā)揮統(tǒng)籌協(xié)調(diào)各職能部門的作用,“領導小組”辦公室也就是網(wǎng)信辦是其日常辦事機構(gòu),作為輔助領導小組制定并統(tǒng)籌實施國家網(wǎng)絡安全與信息化戰(zhàn)略機構(gòu)應保持獨立性,處理好同網(wǎng)絡安全與信息化的具體業(yè)務領域的監(jiān)管部門的關系,例如,負責實施“兩化融合”戰(zhàn)略的工業(yè)和信息化部等,并且與國務院互聯(lián)網(wǎng)信息管理辦公室分離。另外,還要賦予網(wǎng)信辦規(guī)劃落實信息化戰(zhàn)略、規(guī)劃管理國家網(wǎng)絡建設、系統(tǒng)開發(fā)關鍵技術、系統(tǒng)采購核心設備的宏觀指導以及國家網(wǎng)絡安全評估與審查等職能,真正發(fā)揮“領導小組”統(tǒng)籌協(xié)調(diào)的價值和作用。
2.4 協(xié)調(diào)組織政府各方資源
網(wǎng)絡安全和信息化建設涉及領域和內(nèi)容都較為廣泛,是一項復雜、龐大的任務,因此必須協(xié)調(diào)全國各個機構(gòu)及全民的參與,共同維護國家的網(wǎng)絡安全。在此過程中“領導小組”要充分發(fā)揮其集中統(tǒng)一領導作用,針對各領域的網(wǎng)絡安全和信息化建設存在的重大問題,統(tǒng)籌協(xié)調(diào)解決。另外,還要加強互聯(lián)網(wǎng)國際交流與合作,積極參與國際交流,擴大信息基礎設施發(fā)展和研發(fā)信息技術與設備方面的國際合作,積極參與信息安全國際標準的制定,切實提供我國的網(wǎng)絡安全水平。
2.5 積極推進信息基礎設施的建設與維護 各國網(wǎng)絡安全戰(zhàn)略的高效實施都離不開信息基礎設施的建設與維護,因此,我國應高度重視關鍵信息基礎設施的建設與維護工作,并將其上升到國家戰(zhàn)略高度,在此基礎上制定和實施網(wǎng)絡政策。首先要準確掌握和了解現(xiàn)階段我國信息化發(fā)展和網(wǎng)絡安全維護的實際情況,尤其是要深化對關鍵信息基礎設施、黨政軍重要業(yè)務系統(tǒng)的統(tǒng)計調(diào)查,加快建立國家網(wǎng)絡安全評估與審查機制。
2.6 創(chuàng)新研發(fā)關鍵技術與設備
過分依賴國外的技術支持,會導致本國的信息化建設和網(wǎng)絡安全維護失去本質(zhì)上的意義,因此我國應增強自主創(chuàng)新能力,研發(fā)關鍵技術與設備,為維護網(wǎng)絡安全和信息化建設提供保障。國家政府要大力支持國內(nèi)信息安全技術和產(chǎn)品的研發(fā)工作,創(chuàng)造有利條件促進國內(nèi)市場的發(fā)展。另外,還可以借助高等院校中計算機和數(shù)學基礎,鼓勵自主創(chuàng)新,制定信息領域的核心技術設備發(fā)展戰(zhàn)略,促進我國IT產(chǎn)業(yè)和網(wǎng)絡安全產(chǎn)業(yè)的可持續(xù)發(fā)展。
2.7 強化高素質(zhì)網(wǎng)絡安全和信息化人才隊伍的建設
除了注重建設合理、完善的管理體制以及自主創(chuàng)新研發(fā)技術與設備之外,人才隊伍的建設也是推進網(wǎng)絡安全維護和信息化建設的關鍵點,我國應利用高校及相關的科研單位與組織,加大這方面人才的培養(yǎng)力度,同時制定科學合理的人才培訓機制,為保障國家網(wǎng)絡信息安全提供有力的智力支撐。
3 結(jié)語
綜上所述,英國實施的網(wǎng)絡安全戰(zhàn)略對我國構(gòu)建網(wǎng)絡安全和信息化建設的新型領導體制具有重要的參考價值,我國應結(jié)合我國的國情,積極借鑒其成功經(jīng)驗,構(gòu)建符合我國國情的網(wǎng)絡安全戰(zhàn)略,正確指導我國網(wǎng)絡管理;不斷完善相應的法律法規(guī)體系,為保障網(wǎng)絡安全提供法律保障;重構(gòu)互聯(lián)網(wǎng)管理領導體制,協(xié)調(diào)組織政府各方資源,積極推進信息基礎設施的建設與維護,創(chuàng)新研發(fā)關鍵技術與設備,強化高素質(zhì)網(wǎng)絡安全和信息化人才隊伍的建設,穩(wěn)步推進我國網(wǎng)絡安全維護與信息化建設。
參 考 文 獻