前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡安全專題范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
一、網(wǎng)絡架構與網(wǎng)絡核心技術
(一)網(wǎng)絡架構的本質及其安全問題
從本質上看,網(wǎng)絡就是把計算機聯(lián)接起來的軟硬件體系,而把不同國家和地區(qū)的計算機及網(wǎng)絡相互聯(lián)接起來就形成了互聯(lián)網(wǎng),其中因特網(wǎng)的影響力最大。除了因特網(wǎng)(Internet),美國還控制和運行著別的互聯(lián)網(wǎng)比如“國際學術網(wǎng)”(BITNET),美國還從2018年開始啟動“射月工程”,研發(fā)全新架構的互聯(lián)網(wǎng),用于替代有本質安全缺陷的因特網(wǎng)?;ヂ?lián)網(wǎng)的基礎是由地址架構、尋址協(xié)議、通信方式、網(wǎng)絡設施等構成。地址架構就是構建網(wǎng)絡地址的數(shù)據(jù)格式和表達方式,決定著網(wǎng)絡空間的大小和特性,更是攸關網(wǎng)絡安全,因特網(wǎng)的大量安全問題本質上就是因特網(wǎng)的地址架構存在嚴重缺陷并難以克服。尋址協(xié)議就是找到網(wǎng)絡地址(網(wǎng)絡空間)的方法,具體體現(xiàn)為一系列的接口軟件,因特網(wǎng)目前廣泛使用第四版TCP/IP尋址協(xié)議族即IPv4,正在推廣第六版尋址協(xié)議族即IPv6,這些TCP/IP協(xié)議族的知識產(chǎn)權大多由其他國家壟斷。通信方式是前往網(wǎng)絡地址(網(wǎng)絡空間)的道路,目前廣泛采用第三代通信方式即IP分組、路由表廣播等,對路由表廣播的控制權是其他國家實現(xiàn)定向網(wǎng)絡干擾或斷網(wǎng)、定向竊取網(wǎng)絡信息的技術基礎,但并未引起我國安全部門的重視。網(wǎng)絡設施主要由通信光纜、交換設備、路由設備、根服務器、計算設施、存儲設施、操作系統(tǒng)、應用軟件等組成,是目前政府和公眾對網(wǎng)絡安全的關注焦點。
(二)網(wǎng)絡的核心技術組成
網(wǎng)絡系統(tǒng)主要由網(wǎng)絡通信基礎設施(如光纜、路由交換器、通信基站、二次電源等)、網(wǎng)絡運行系統(tǒng)(如路由系統(tǒng)、數(shù)據(jù)傳輸協(xié)議)、網(wǎng)絡服務系統(tǒng)(如域名系統(tǒng)、用戶認證系統(tǒng)等)和網(wǎng)絡應用系統(tǒng)(如電子商務、云計算、區(qū)塊鏈等)所組成。網(wǎng)絡安全體系的構建必須要覆蓋這四大組成部分,它們是網(wǎng)絡安全體系中的核心技術組成部分,是網(wǎng)絡安全體系的基礎。一是網(wǎng)絡通信基礎設施。該部分可分成骨干網(wǎng)和接入網(wǎng)兩部分。骨干網(wǎng)絡設施是互聯(lián)網(wǎng)的主動脈,以光纖和相關交換設備為主,在和平時期要確保其絕對安全可靠和高性能運行,以滿足各類應用的需求;在戰(zhàn)爭時期,要盡量確保安全可靠的基礎服務,滿足特殊應用的需求。要達到這一目的,要保障一定數(shù)量的冗余網(wǎng)絡設施,也可以研究新型網(wǎng)絡技術來綜合使用民間通信資源。接入網(wǎng)為用戶終端提供入網(wǎng)服務,目前以有線和無線接入方式混合。我們需要提供更多靈活安全的接入方法。但是,無線通信信號更易被截取和受到干擾,所以要加強對無線通信安全使用方面的指導和對頻譜資源使用的實時監(jiān)管。二是網(wǎng)絡運行系統(tǒng)。要逐步實現(xiàn)物理層、數(shù)據(jù)鏈路層、網(wǎng)絡層和傳輸層等關鍵技術(協(xié)議、算法等)的絕對掌控,以確保網(wǎng)絡的安全可靠和高效運行。主要涉及到物理信號的安全收發(fā)技術、網(wǎng)絡安全接入控制、數(shù)據(jù)的快速交換和安全路由以及在網(wǎng)上所傳數(shù)據(jù)的隱私性和完整性保護等方面。由于陸地移動用戶數(shù)量巨大,海上和空中均無法使用有線連接,無線網(wǎng)絡的應用越來越廣泛。但是相對于有線網(wǎng)絡,無線網(wǎng)絡更易受到攻擊,所以要加大研發(fā)和生產(chǎn)無線網(wǎng)絡安全方面的技術和產(chǎn)品。三是網(wǎng)絡服務系統(tǒng)?;ヂ?lián)網(wǎng)的廣泛使用離不開各類服務支撐系統(tǒng),比如域名服務系統(tǒng)以及用戶認證系統(tǒng)等。這些系統(tǒng)的安全性將直接影響應用的安全性,它們不僅僅與其所采用的技術安全性相關,更決定于運行和管理系統(tǒng)的組織者。比較著名的服務系統(tǒng)是域名服務系統(tǒng),它主要負責將用戶容易記憶的域名轉換成網(wǎng)絡數(shù)據(jù)傳輸認可的IP地址。目前該系統(tǒng)的運行由其他國家掌管,一旦它停止對某個域名進行解析,其所對應的服務就無法被訪問。所以,該系統(tǒng)幾乎控制了整個互聯(lián)網(wǎng)的應用空間,對網(wǎng)絡安全的影響巨大。獨立的網(wǎng)絡安全體系必須要擺脫這樣的掣肘,但是要使一個新域名系統(tǒng)得到他人的普遍認可要比實現(xiàn)其技術難得多。所以一種可行的方案是研究多域名系統(tǒng)共存技術,以避免在一棵樹上吊死的局面。四是網(wǎng)絡應用系統(tǒng)。它是由通過網(wǎng)絡所連接起來的各種網(wǎng)絡終端設備和運行其上的各種應用軟件所組成,主要終端包括服務器、數(shù)據(jù)庫設備、個人終端以及各類傳感器和遠程控制設備等;應用軟件系統(tǒng)更加多種多樣,如購物、股票交易和網(wǎng)絡游戲及在線會議和聊天等軟件。雖然這些系統(tǒng)往往會自帶安全機制,但是對于來自網(wǎng)上的安全威脅還是無法獨自應對。例如,簡單且歷史悠久的分布式DOS攻擊曾經(jīng)使得一些著名服務系統(tǒng)癱瘓,如Google和百度瀏覽系統(tǒng)以及最近的湖南衛(wèi)視等都遭受過類似攻擊。對于來自于網(wǎng)上的安全威脅,我們除了要加強研發(fā)、部署隔斷和防火墻等被動式防御措施外,更要研究主動式安全防御技術,以盡早發(fā)現(xiàn)和消滅安全隱患;同時要加強互聯(lián)網(wǎng)空間司法刑偵技術的研發(fā),以便于加強互聯(lián)網(wǎng)空間法治執(zhí)行的力度。
二、上海城市數(shù)字化轉型面臨的網(wǎng)絡安全挑戰(zhàn)
上海在數(shù)字經(jīng)濟強勢崛起的過程中,必將面臨諸多網(wǎng)絡安全挑戰(zhàn),包括:一是出現(xiàn)更多形式的網(wǎng)絡攻擊及違法行為。數(shù)字時代的網(wǎng)絡攻擊及違法行為已經(jīng)發(fā)展為以經(jīng)濟利益為目的,有組織、有計劃,形式多樣、防不勝防。例如:永恒之藍勒索病毒;隱私竊取并定向詐騙的產(chǎn)業(yè)鏈;社交軟件“殺豬盤”;等等。二是網(wǎng)絡攻擊及違法的技術門檻極低。比如,隨意就能網(wǎng)購的改號軟件、自動呼叫軟件、基站跟蹤軟件、手機竊聽軟件、黑客軟件等,讓犯罪變得越來越便利。三是新的智能設備產(chǎn)生更多新的漏洞。如,居家攝像頭、手機攝像頭、手機APP、WIFI設備、大數(shù)據(jù)存儲等,更容易被犯罪分子直接調(diào)用,導致犯罪門檻下降。四是萬物互聯(lián)的物聯(lián)網(wǎng)帶來全新的安全隱患。比如通過網(wǎng)絡遠程控制自動駕駛汽車的剎車、轉向、油門等,遠程從事恐怖活動、不怕追捕。五是數(shù)據(jù)泄露風險加劇。企業(yè)數(shù)據(jù)、個人信息被各企業(yè)及政府機構過度采集,信息泄露渠道過多、難以追責,危害人身財產(chǎn)安全及社會經(jīng)濟安全。六是網(wǎng)絡犯罪違法成本過低。由于網(wǎng)絡犯罪的隱蔽性、技術性、跨地域甚至跨國性,導致刑偵難度大、成本高,加上立法不夠完善,造成網(wǎng)絡違法成本相對過低。七是互聯(lián)網(wǎng)缺乏自主可控性。目前我國互聯(lián)網(wǎng)主要依賴其他國家因特網(wǎng),隨時面臨其他國家的互聯(lián)網(wǎng)霸權和長臂管轄。比如,2018年美國廢除了《互聯(lián)網(wǎng)中立法案》,可以合法使用因特網(wǎng)達成其政治、軍事和經(jīng)濟目的。2020年美國宣布“清網(wǎng)行動”:取消中國通信公司在美國的營業(yè)執(zhí)照;美國禁用中國APP;禁止中國手機預裝美國APP;禁止中國公司提供云服務;禁止中國公司競標海底光纜;等等。
三、上海數(shù)字化轉型中網(wǎng)絡安全體系建設的建議
網(wǎng)絡化教學實施過程研究
網(wǎng)絡化教學不能理解為只是一種網(wǎng)絡教學平臺建設,更不能只是把教科書等教學資源搬到網(wǎng)絡上,而應該是在網(wǎng)絡教學平臺建設基礎之上,在現(xiàn)代教育理論指導下,充分利用網(wǎng)絡化教學對現(xiàn)行教學體系進行全方位改造,從而大大提高“網(wǎng)絡安全”課程教學的質量和效果。研究如何將面對面教學與網(wǎng)絡教學進行有機結合,真正提高“網(wǎng)絡安全”課程的教學質量,提高學生解決網(wǎng)絡安全問題的能力,是“網(wǎng)絡安全”課程網(wǎng)絡化教學改革的核心內(nèi)容。1.建立一體化教學體系為更好地將面對面教學與網(wǎng)絡教學有機結合,本校采用“課堂教學精講、網(wǎng)絡教學精練”的方式構建“網(wǎng)絡安全”課程一體化教學體系。課堂教學包括理論課教學和實驗課教學兩部分,在課堂教學中,教師要對教學內(nèi)容進行全方位篩選,選擇“網(wǎng)絡安全”重點知識設計成教學專題,并且為每一個教學專題設計一個實踐演示項目,例如計算機病毒專題、Unicode漏洞專題、SQL注入攻擊專題等,利用有限的課堂教學時間對這些專題內(nèi)容進行精講。網(wǎng)絡教學包括理論自學、實踐自練和練習自測三部分。在理論自學部分,自學內(nèi)容不僅包括課堂教學內(nèi)容,還適當?shù)剡x擇課堂教學中沒有涉及的網(wǎng)絡安全知識,例如無線網(wǎng)絡安全、數(shù)字簽名等,這些教學內(nèi)容作為對課堂教學內(nèi)容的補充,由網(wǎng)絡教學來承載。在實踐自練部分,練習內(nèi)容由課堂演示項目和實驗課項目兩部分組成,學生可以利用教學平臺對這些實驗項目進行多次強化練習。在練習自測部分,練習和自測內(nèi)容都選自網(wǎng)絡安全工程師認證考試試題庫,學生通過練習和自測,不僅可以鞏固和復習課程內(nèi)容,同時可以為將來參加網(wǎng)絡安全工程師認證考試打下堅實的基礎。2.改革教學方式全面實施網(wǎng)絡教學,需要更新教學理念。對傳統(tǒng)教學方式進行改革,鼓勵學生利用網(wǎng)絡教學平臺主動學習、自主學習。在傳統(tǒng)面對面教學中,教師是課堂的主體,學生只能被動地接受知識,但學生與學生之間是存在個體差異的,不能保證每名學生都可以在課堂上理解和掌握所有教學內(nèi)容。但在網(wǎng)絡教學中,學生將成為課堂的主體,學生的學習會更加自由和輕松。課堂教學內(nèi)容掌握較好的學生,可以選擇更深一些的網(wǎng)絡安全知識來進行網(wǎng)絡自學;而對課堂內(nèi)容還沒有完全掌握的學生,可以選擇課堂內(nèi)容來進行網(wǎng)絡復習。3.改革考核方式在考核方式上,本校摒棄了“期末一張試卷決定學生成績”的考核方式,不再把教師的單方評價奉為標準,而是提倡學生進行互評和自評。具體考核方式是:教師對學生成績評定占40%,小組同學間的互評成績占30%,學生對自己網(wǎng)絡自學成績評定占30%??己朔绞降母母?,可以多角度全面客觀地考查學生對網(wǎng)絡安全知識的掌握程度,同時有利于培養(yǎng)學生的自主學習和協(xié)作學習的能力,使其養(yǎng)成良好的主體意識,最終激發(fā)其自主學習動機。[1]4.改革交流互動方式網(wǎng)絡教學應該以交流互動為核心,構建充分發(fā)揮學生為主體的教與學的網(wǎng)絡學習環(huán)境。傳統(tǒng)課堂的交流互動包括課堂提問、課上討論以及課后答疑等方式,這些互動方式存在教條化、模式化的缺點,而網(wǎng)絡教學可以大大拓寬交流互動途徑。網(wǎng)絡教學中的互動不僅僅局限于“學生和教師”、“教師和教師”以及“學生和學生”之間進行的在線交流和互動,還包括學生與教學資源、教師與教學環(huán)境等方面的互動。教師可以根據(jù)學生的反饋情況調(diào)整教學行為,學生可以下載或上傳教學資源,這些互動方式可以真正實現(xiàn)師生之間的交流,從而提高學生的學習興趣和主體意識。
存在的問題及改進措施
近日,xx市國稅局以“提升網(wǎng)絡安全意識,保障稅務信息安全”為主題,有計劃、有目標、多形式地開展網(wǎng)絡安全宣傳周活動,提升全局稅干及納稅人網(wǎng)絡安全意識。
首先,從思想入手。組織全局全體稅干積極學習上級對于網(wǎng)絡安全宣傳活動文件和講話,積極領會精神,全員參與網(wǎng)絡安全知識在線答題測試,提高對網(wǎng)絡安全的認識和重視,增強"信息安全無小事"的安全意識。
其次,以學習為抓手。圍繞《網(wǎng)絡安全手冊》,在辦公區(qū)顯著位置張貼宣傳海報及標語,以圖文并茂的方式宣傳網(wǎng)絡安全重要性,結合各類案例,講解侵害網(wǎng)絡安全的途徑和方式,提升網(wǎng)絡安全漏洞的警惕性。
第三,以宣傳為載體。在稅企qq群、微信流中,大力宣傳網(wǎng)絡安全知識,采取"互問互答,專題講解"的形式,有針對性地對納稅事項中各類網(wǎng)絡安全漏洞及不規(guī)范行為進行講解和反饋,在納稅人中營造"自覺學習,聯(lián)動互問"的良好氛圍。
最后,以自查為著力點。從稅務部門工作實際出發(fā),要求分局稅干從可能面臨的違規(guī)外聯(lián)、移動儲存介質安全、辦公區(qū)wifi搭建等風險點進行自查自糾,養(yǎng)成良好的行為習慣和規(guī)范的網(wǎng)絡安全操作,提升防范網(wǎng)絡安全風險和威脅的能力,有效防控各類安全事故。
一、對象與方法
調(diào)查于2016年10-11月進行,采用匿名、自填、送發(fā)式問卷的調(diào)查方法。研究對象為南京在讀大學生,來自6所綜合性院校,每個學校調(diào)查200人,抽樣方法為定額抽樣,要求各校樣本男女學生數(shù)、各年級人數(shù)相近。調(diào)查問卷為自制問卷,內(nèi)容包括基本情況、網(wǎng)絡系統(tǒng)安全情況、網(wǎng)絡信息安全、網(wǎng)絡安全事件、網(wǎng)絡安全教育。研究根據(jù)被調(diào)查對象所存在的網(wǎng)絡安全行為與意識的相關問題而判斷的網(wǎng)絡安全教育必要性定義為客觀需求,將被調(diào)查對象自我覺察到的需求定義為主觀需求。研究中以被調(diào)查者對網(wǎng)絡安全事件的處理正確率來判斷客觀需求,以被調(diào)查者目前獲取網(wǎng)絡安全信息的途徑、網(wǎng)絡安全專題教育的必要性、對于高校網(wǎng)絡安全教育的評價和期待的網(wǎng)絡安全教育形式反映主觀需求程度。問卷調(diào)查數(shù)據(jù)采用SPSS軟件進行錄入和分析,主要進行了描述性統(tǒng)計分析和卡方(X2)檢驗,檢驗水準α定為0.05。
二、結果
1.被調(diào)查者基本情況。被調(diào)查者中男生略多,占50.7%,大一、大二年級的偏多,分別占27.9%和28.4%;工科生和文科生偏多,分別占38.3%和27.8%,如表1所示。調(diào)查結果顯示,超過半數(shù)的大學生在校期間每天平均使用網(wǎng)路的時間超過3小時,被調(diào)查大學生的上網(wǎng)目的由高到低依次排列:學習67.2%、觀看網(wǎng)絡視頻62.1%、網(wǎng)游戲等娛樂活動51.3%、購物50.2%、新聞瀏覽49.8%、交友40.3%、生活信息瀏覽35.4%、工作17.0%。2.大學生網(wǎng)絡安全教育的客觀需求。(1)網(wǎng)絡系統(tǒng)軟件安全維護行為在被調(diào)查的大學生中,分別有37.8%和27.6%的學生“偶爾”或“從不”在網(wǎng)上下載文件或軟件時殺毒后再使用,卡方檢驗提示:性別和專業(yè)性質在網(wǎng)絡系統(tǒng)軟件使用的行為選擇上有較大差異,男生和公安類學生在網(wǎng)絡系統(tǒng)軟件的使用中更偏向選擇安全維護行為,如表2所示。表2被調(diào)查者在從網(wǎng)上下載文件或軟件后是否殺毒再使用的情況(%)(2)網(wǎng)上支付安全行為幾乎所有對象(95.3%)近一年有過網(wǎng)上支付行為,其中分別有26.3%、22.3%和21.8%的對象使用公共場所無密碼WIFI進行網(wǎng)絡支付、沒有仔細辨認支付頁面的網(wǎng)址和使用公共計算機網(wǎng)絡支付后沒有及時消除上網(wǎng)痕跡等行為,卡方檢驗提示:年級和專業(yè)性質在網(wǎng)絡支付信息的行為選擇上存在偏差,大四和工科學生更注重網(wǎng)絡支付的信息安全,具體如表3所示。(3)郵件接受安全行為對于垃圾郵件的處理,過半數(shù)的被調(diào)查大學生會選擇“設置垃圾郵件過濾”(56.3%)或者“看過發(fā)件人和主題后,判斷是垃圾郵件的話,手動刪除”(54.8%),只有少部分人會選擇“拒收不明來源的郵件”(30.9%)、“為防止收到垃圾郵件,不輕易公開自己的私人郵箱”(26.3%)、“將發(fā)現(xiàn)的垃圾郵件標志為廣告郵件”(19.2%)、“向郵箱的運營商舉報垃圾郵件”(16.8%)或者“專門準備一個專門郵箱用于各類網(wǎng)絡會員注冊用”(13.4%),還有3.9%的被調(diào)查者沒有采取過以上任一措施??ǚ綑z驗顯示:性別和年紀對被調(diào)查者的郵件接收行為沒有明顯差別,專業(yè)性質對其有明顯差別,公安類學生的郵件接收行為安全性更高,如表4所示。3.大學生網(wǎng)絡安全教育的主觀需求。(1)目前網(wǎng)絡安全信息獲取及評價大部分的被調(diào)查大學生從網(wǎng)絡(85.5%)、同學/朋友/家人(48.1%)、電視(45.6%)獲取網(wǎng)絡安全信息,只有少部分的人從報刊(28.1%)、手機短信(27.9%)、專題講座(26.1%)或專業(yè)培訓(8.7%)。調(diào)查結果表明,大部分被調(diào)查者認為學校的網(wǎng)絡安全教育做得“非常到位”和“比較到位”,分別為11.4%和54.1%,但仍然有近三分之一的人認為所在學校的網(wǎng)絡安全教育做得“不太到位”和“很不到位”,分別占31.8%和2.8%。(2)高校網(wǎng)絡安全教育的必要性絕大多數(shù)(90.2%)被調(diào)查對象認為高校有必要開展網(wǎng)絡安全教育教育,分別有40.0%和50.2%的對象選擇“非常有必要”和“比較有必要”,而選擇“不太有必要”和“完全沒有必要”的比例僅分別為8.5%和1.3%。卡方檢驗提示:性別、年級和專業(yè)性質在高校網(wǎng)絡安全教育需求有明顯差別,女生、大二和工科學生對于網(wǎng)絡安全的教育需求更大,具體如表5所示。調(diào)查還顯示,被調(diào)查大學生認為有必要的高校網(wǎng)絡安全教育的形式由高到低依次為:專題講座61.3%、課堂教育42.3%、座談會41.6%、宣傳折頁發(fā)放39.3%和主題班會39.2%。卡方檢驗提示:性別、年級和專業(yè)性質的差異性較小,大多沒有統(tǒng)計學顯著性。
三、結論與建議
1.大學生網(wǎng)絡安全教育主客觀需求度均較高,高校需更加重視大學生網(wǎng)絡安全教育工作。從客觀需求看,半數(shù)以上的被調(diào)查大學生使用網(wǎng)絡的時間超過三小時,上網(wǎng)的目的多集中在學習、觀看網(wǎng)絡視頻、網(wǎng)游戲等娛樂活動、購物、新聞瀏覽,有37.8%和27.6%的學生在網(wǎng)上下載文件或軟件時“偶爾”或“從不”殺毒后再使用。幾乎所有對象(95.3%)近一年間有過網(wǎng)上支付行為,其中26.3%的對象使用公共場所無密碼WIFI進行網(wǎng)絡支付,大學生在網(wǎng)絡安全事件的處理上仍然存在較高的不安全行為選擇,這意味著高校網(wǎng)絡安全教育有著非常迫切的客觀需求。另一方面,從主觀需求看,絕大多數(shù)(90.2%)被調(diào)查對象認為高?!胺浅S斜匾保?0.0%)或“比較有必要”(50.2%)開展網(wǎng)絡安全教育,而仍然有近三分之一的被調(diào)查大學生反映學校的網(wǎng)絡安全教育做得“不太到位”(31.8%)或“很不到位”(2.8%)。這說明,高校網(wǎng)絡安全教育工作的開展情況不容樂觀,學生大量需求沒有得到滿足,高校應該更加重視大學生網(wǎng)絡安全教育工作,提供及時、多樣的網(wǎng)絡安全教育服務。2.多種形式并舉,全方位滿足高校學生的健康教育需求。在網(wǎng)絡安全教育形式的必要性調(diào)查中,選擇比例都接近或超過4成,可以看出大學生對于不同的網(wǎng)絡安全教育形式都有一定的主觀需求,高校在開展網(wǎng)絡安全教育工作時需要根據(jù)學生的需求,采用多種教育形式開展大學生網(wǎng)絡安全教育,充分發(fā)揮第二課堂的作用,例如充分利用行政手段,通過各種會議進行安全教育;利用教育手段,通過安全學術研討會、安全知識競賽、安全知識講座等進行安全教育;利用學校傳播媒介、輿論工具等手段,通過???、校報、校園網(wǎng)絡、廣播、宣傳欄等進行安全教育,[9]形成全方位、多層次、多種類的教育體系。3.豐富網(wǎng)絡安全教育內(nèi)容,提高大學生網(wǎng)絡素養(yǎng)和能力。隨著網(wǎng)絡安全事件的頻頻發(fā)生,互聯(lián)網(wǎng)充斥著虛假、詐騙信息,但從調(diào)查結果看,大學生缺乏獲取網(wǎng)絡安全信息的正規(guī)途徑。高校網(wǎng)絡安全教育工作必須與時俱進,加強網(wǎng)絡信息安全知識、網(wǎng)絡系統(tǒng)安全知識和網(wǎng)絡權益相關知識的普及和教育,開設網(wǎng)絡安全教育課程為大學生提供專業(yè)的知識培訓,培養(yǎng)大學生網(wǎng)絡系統(tǒng)安全運行的基本素養(yǎng)和能力,拓寬大學生獲取網(wǎng)絡安全信息的渠道和方式,培養(yǎng)大學生辨別網(wǎng)絡虛假信息的能力,幫助大學生樹立網(wǎng)絡權益防范和維護意識,提高大學生網(wǎng)絡安全意識,規(guī)范大學生網(wǎng)絡安全行為。本文系2016年度江蘇省高等學校大學生創(chuàng)新創(chuàng)業(yè)訓練計劃重點項目“大學生網(wǎng)絡安全意識與行為研究———以南京高校為例”(SZDG2016037)的部分成果。
作者:張春柳 張藝璇 周建芳 單位:南京郵電大學人文與社會科學學院
參考文獻
[1][2]中國互聯(lián)網(wǎng)絡信息中心.2015年中國手機網(wǎng)民網(wǎng)絡安全狀況報告[EB/OL]./hlwfzyj/hlwxzbg/qsnbg/201608/P020160812393489128332.pdf.
[3]張俊.強化新形勢下的大學生網(wǎng)絡安全教育[J].思想理論教育導刊,2013,(11).
[4]馬闖.大學生網(wǎng)絡安全教育體系構建[J].當代教育實踐與教學研究,2016,(4).
[5]李霞.社會工作視域下大學生網(wǎng)絡安全教育新模式探析[J].中國成人教育,2015,(23).
[6]鄧暉.談大學生網(wǎng)絡安全教育[J].教育探索,2014,(7).
[7]陳聯(lián)嬌,溫金英.淺談當代大學生網(wǎng)絡安全教育的策略[J].法制與社會,2008,(36).
安全、國防安全、經(jīng)濟安全等范圍,并深刻影響我國的智能制造產(chǎn)業(yè)發(fā)展、智慧城市建設和人民生活安全。
全國政協(xié)委員、民銀國際投資有限公司董事長何幫喜告訴《中國經(jīng)濟周刊》記者,“中國制造 2025”戰(zhàn)略、兩化深度融合和多層面互聯(lián)互通政策帶來產(chǎn)業(yè)的大規(guī)模提檔升級,工業(yè)控制和基礎設施智能化發(fā)展很快,但工控網(wǎng)絡安全領域問題突出,防護薄弱,因此,電力、水利、石化、冶金、汽車、航空航天等面臨前所未有的工控網(wǎng)絡安全威脅,民航、鐵路、城市交通、水電燃氣管網(wǎng)等涉及國計民生的關鍵基礎設施同樣安全防護嚴重滯后,面對工控網(wǎng)絡威脅的防護能力幾乎為零。
針對當前現(xiàn)狀,何幫喜委員在提案中建議,應盡快將工控網(wǎng)絡安全防護納入國家戰(zhàn)略,以建設國防事業(yè)的
標準和力度去投入發(fā)展工控安全產(chǎn)業(yè),避免重蹈互聯(lián)網(wǎng)安全產(chǎn)業(yè)起步晚、技術落后受制于人的覆轍。
網(wǎng)絡戰(zhàn)爭逼近眼前
精確攻擊工控系統(tǒng)漏洞代碼能癱瘓一個國家
何幫喜對《中國經(jīng)濟周刊》記者說,工控系統(tǒng)中的“漏洞”就像身體出現(xiàn)疾患,如免疫力下降、內(nèi)分泌失調(diào),病毒會利用這些漏洞入侵人體,產(chǎn)生不良反應,工控網(wǎng)絡安全領域的漏洞,如Havex、“方程式”組織攻擊等,像“火星文”一樣難以理解,但精確攻擊工控系統(tǒng)“漏洞”,其破壞性超出想象。如2014 年出現(xiàn)的Havex 漏洞,有能力禁用水電大壩、使核電站過載,甚至可以做到按一下鍵盤就關閉一個國家的電網(wǎng)。所以,工控網(wǎng)絡安全“漏洞”小則導致工廠癱瘓,大則造成核電站爆炸、地鐵失控、全國停電等災難性后果。
他說,“在工控網(wǎng)絡安全領域,代碼已經(jīng)成為一種武器,以美國為代表的各國政府已將工控系統(tǒng)漏洞代碼列為軍備物資限制出口和交易,對一個國家重要設施的精確打擊不再需要使用傳統(tǒng)軍事手段,通過網(wǎng)絡戰(zhàn)即可癱瘓一個國家?!?/p>
據(jù)悉,近年來,網(wǎng)絡戰(zhàn)爭逼近眼前,各國間的網(wǎng)絡“軍備競賽”繼續(xù)加強,網(wǎng)絡摩擦不斷增多,大規(guī)模網(wǎng)絡沖突爆發(fā)的風險進一步加劇。
何幫喜認為,工控網(wǎng)絡安全領域因涉及國家的核心基礎設施和經(jīng)濟社會穩(wěn)定大局,輻射范圍廣泛,成為國家間對抗的全新手段,其威懾力和影響力不亞于傳統(tǒng)戰(zhàn)爭。2016 年黑暗力量病毒攻擊烏克蘭電網(wǎng)造成大面積停電等事件表明網(wǎng)絡戰(zhàn)爭正在我國周邊地區(qū)發(fā)生。
形勢嚴峻 機遇難得
工控網(wǎng)絡安全產(chǎn)業(yè)亟須快速崛起
何幫喜委員告訴《中國經(jīng)濟周刊》記者,首先,當前工控網(wǎng)絡安全行業(yè)缺乏頂層設計和發(fā)展規(guī)劃。去年《網(wǎng)絡安全法》出臺,“網(wǎng)絡強國戰(zhàn)略”納入“十三五”規(guī)劃,國家網(wǎng)絡空間安全頂層設計明顯加強。但工控網(wǎng)絡安全的重要性尚未達成共識,頂層設計仍不明確,工控網(wǎng)絡安全與傳統(tǒng)信息安全存在較大差異,亟須進行專題研判,并制定行業(yè)發(fā)展規(guī)劃。
其次,重要工業(yè)制造業(yè)領域大量使用國外工控設備。目前,國外工業(yè)生產(chǎn)設備提供商已在各領域壟斷了工
業(yè)生產(chǎn)控制系統(tǒng)和設備市場。以我國工業(yè)PLC 市場為例,2015 年西門子、三菱、歐姆龍、羅克韋爾、施耐德等5家國外廠商占據(jù)超過80% 的市場份額,國內(nèi)廠商不但不掌握這些設備的核心技術,更不掌握系統(tǒng)的安全設計,漏洞和后門的風險與日俱增。
不過,何幫喜委員補充說,嚴峻挑戰(zhàn)也帶來難得的后發(fā)機遇。目前,第四次工業(yè)革命到來,打破發(fā)達國家
對核心技術、工藝和標準的壟斷,工控網(wǎng)絡安全作為新興產(chǎn)業(yè)迎來難得機遇。
“工控網(wǎng)絡安全正在成長為一個戰(zhàn)略性新興產(chǎn)業(yè),與我國現(xiàn)代工業(yè)融合發(fā)展,在提高工業(yè)智能化水平的同時,將本產(chǎn)業(yè)做大做強,形成產(chǎn)業(yè)優(yōu)勢,為我國基礎設施建設領域植入安全基因。”何幫喜說。
潛力巨大 前景可期
應從五個方面加強工控網(wǎng)絡安全產(chǎn)業(yè)發(fā)展
何幫喜委員建議,應從以下五個方面加強工控網(wǎng)絡安全產(chǎn)業(yè)發(fā)展:
一是從戰(zhàn)略高度加強工控網(wǎng)絡安全頂層設計,明確責任部門。該行業(yè)涉及工業(yè)控制、智能制造、能源管理、安全生產(chǎn)、信息化建設、網(wǎng)絡犯罪治理等多個領域,必須從戰(zhàn)略高度加強我國工控網(wǎng)絡安全整體戰(zhàn)略規(guī)劃和頂層設計,進行專題研判,同時加強政府各部門間的協(xié)調(diào),具體工作要落實到責任部門。
二是建立完備的工控網(wǎng)絡安全體系,掌握芯片級核心技術。以自主安全工控芯片為基礎,加快工控網(wǎng)絡安
全體系建設、技術與產(chǎn)品研發(fā),解決工控設備本體安全、結構安全、行為安全,為工控注入安全基因,實現(xiàn)本質安全,并在持續(xù)對抗中保持領先優(yōu)勢。
三是大力扶持新興工控網(wǎng)絡安全企業(yè),鼓勵技術創(chuàng)新和產(chǎn)業(yè)化。工控網(wǎng)絡安全是跨學科的技術融合,新興
企業(yè)的顛覆性技術是創(chuàng)新的重要來源。我國目前已涌現(xiàn)出一批如匡恩網(wǎng)絡等具備深度科研能力的、有活力的工控網(wǎng)絡安全企業(yè)。應大力引導和扶持該行業(yè)民營企業(yè)的發(fā)展,培育良好的產(chǎn)業(yè)生態(tài),促進具備自主知識產(chǎn)權的先進技術實現(xiàn)產(chǎn)業(yè)化落地。
四是在各行業(yè)建設中同步進行工控網(wǎng)絡安全規(guī)劃和驗收。“中國制造2025”等國家重大規(guī)劃及實施方案中,必須同步開展工控網(wǎng)絡安全的規(guī)劃工作;在交付運行前,要把網(wǎng)絡安全驗收作為必要條件;在電力、石油石化、交通、裝備制造、冶金等重要行業(yè)以及智慧城市建設中積極開展工控網(wǎng)絡安全調(diào)研、檢查、整改、專項試點、示范工作。
網(wǎng)絡營銷 網(wǎng)絡教育研究 網(wǎng)絡廣告 網(wǎng)絡通信 網(wǎng)絡安全 網(wǎng)絡環(huán)境 網(wǎng)絡實訓報告 網(wǎng)絡輿論論文 網(wǎng)絡暴力相關案例 網(wǎng)絡建設論文 紀律教育問題 新時代教育價值觀