前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇檢測(cè)方法論文范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
關(guān)鍵字:入侵檢測(cè);協(xié)議分析;模式匹配;智能關(guān)聯(lián)a
1引言
入侵檢測(cè)技術(shù)是繼“防火墻”、“數(shù)據(jù)加密”等傳統(tǒng)安全保護(hù)措施后新一代的安全保障技術(shù),它對(duì)計(jì)算機(jī)和
網(wǎng)絡(luò)資源上的惡意使用行為進(jìn)行識(shí)別和響應(yīng),不僅檢測(cè)來(lái)自外部的入侵行為,同時(shí)也監(jiān)督內(nèi)部用戶的未授權(quán)活動(dòng)。但是隨著網(wǎng)絡(luò)入侵技術(shù)的發(fā)展和變化以及網(wǎng)絡(luò)運(yùn)用的不斷深入,現(xiàn)有入侵檢測(cè)系統(tǒng)暴露出了諸多的問(wèn)題。特別是由于網(wǎng)絡(luò)流量增加、新安全漏洞未更新規(guī)則庫(kù)和特殊隧道及后門(mén)等原因造成的漏報(bào)問(wèn)題和IDS攻擊以及網(wǎng)絡(luò)數(shù)據(jù)特征匹配的不合理特性等原因造成的誤報(bào)問(wèn)題,導(dǎo)致IDS對(duì)攻擊行為反應(yīng)遲緩,增加安全管理人員的工作負(fù)擔(dān),嚴(yán)重影響了IDS發(fā)揮實(shí)際的作用。
本文針對(duì)現(xiàn)有入侵監(jiān)測(cè)系統(tǒng)誤報(bào)率和漏報(bào)率較高的問(wèn)題,對(duì)幾種降低IDS誤報(bào)率和漏報(bào)率的方法進(jìn)行研究。通過(guò)將這幾種方法相互結(jié)合,能有效提高入侵檢測(cè)系統(tǒng)的運(yùn)行效率并能大大簡(jiǎn)化安全管理員的工作,從而保證網(wǎng)絡(luò)
安全的運(yùn)行。
2入侵檢測(cè)系統(tǒng)
入侵是對(duì)信息系統(tǒng)的非授權(quán)訪問(wèn)及(或)未經(jīng)許可在信息系統(tǒng)中進(jìn)行操作,威脅計(jì)算機(jī)或網(wǎng)絡(luò)的安全機(jī)制(包括機(jī)密性、完整性、可用性)的行為。入侵可能是來(lái)自外界對(duì)攻擊者對(duì)系統(tǒng)的非法訪問(wèn),也可能是系統(tǒng)的授權(quán)用戶對(duì)未授權(quán)的內(nèi)容進(jìn)行非法訪問(wèn),入侵檢測(cè)就是對(duì)企圖入侵、正在進(jìn)行的入侵或已經(jīng)發(fā)生的入侵進(jìn)行識(shí)別的過(guò)程。入侵檢測(cè)系統(tǒng)IDS(IntrusionDetectionSystem)是從多種計(jì)算機(jī)系統(tǒng)機(jī)及網(wǎng)絡(luò)中收集信息,再通過(guò)這些信息分析入侵特征的網(wǎng)絡(luò)安全系統(tǒng)。
現(xiàn)在的IDS產(chǎn)品使用的檢測(cè)方法主要是誤用檢測(cè)和異常檢測(cè)。誤用檢測(cè)是對(duì)不正常的行為進(jìn)行建模,這些行為就是以前記錄下來(lái)的確認(rèn)了的誤用或攻擊。目前誤用檢測(cè)的方法主要是模式匹配,即將每一個(gè)已知的攻擊事件定義為一個(gè)獨(dú)立的特征,這樣對(duì)入侵行為的檢測(cè)就成為對(duì)特征的匹配搜索,如果和已知的入侵特征匹配,就認(rèn)為是攻擊。異常檢測(cè)是對(duì)正常的行為建模,所有不符合這個(gè)模型的事件就被懷疑為攻擊?,F(xiàn)在異常檢測(cè)的主要方法是統(tǒng)計(jì)模型,它通過(guò)設(shè)置極限閾值等方法,將檢測(cè)數(shù)據(jù)與已有的正常行為比較,如果超出極限閾值,就認(rèn)為是入侵行為。
入侵檢測(cè)性能的關(guān)鍵參數(shù)包括:(1)誤報(bào):實(shí)際無(wú)害的事件卻被IDS檢測(cè)為攻擊事件。(2)漏報(bào):攻擊事件未被IDS檢測(cè)到或被分析人員認(rèn)為是無(wú)害的。
3降低IDS誤報(bào)率方法研究
3.1智能關(guān)聯(lián)
智能關(guān)聯(lián)是將企業(yè)相關(guān)系統(tǒng)的信息(如主機(jī)特征信息)與網(wǎng)絡(luò)IDS檢測(cè)結(jié)構(gòu)相融合,從而減少誤報(bào)。如系統(tǒng)的脆弱性信息需要包括特定的操作系統(tǒng)(OS)以及主機(jī)上運(yùn)行的服務(wù)。當(dāng)IDS使用智能關(guān)聯(lián)時(shí),它可以參考目標(biāo)主機(jī)上存在的、與脆弱性相關(guān)的所有告警信息。如果目標(biāo)主機(jī)不存在某個(gè)攻擊可以利用的漏洞,IDS將抑制告警的產(chǎn)生。
智能關(guān)聯(lián)包括主動(dòng)和被動(dòng)關(guān)聯(lián)。主動(dòng)關(guān)聯(lián)是通過(guò)掃描確定主機(jī)漏洞;被動(dòng)關(guān)聯(lián)是借助操作系統(tǒng)的指紋識(shí)別技術(shù),即通過(guò)分析IP、TCP報(bào)頭信息識(shí)別主機(jī)上的操作系統(tǒng)。
3.1.1被動(dòng)指紋識(shí)別技術(shù)的工作原理
被動(dòng)指紋識(shí)別技術(shù)的實(shí)質(zhì)是匹配分析法。匹配雙方一個(gè)是來(lái)自源主機(jī)數(shù)據(jù)流中的TCP、IP報(bào)頭信息,另一個(gè)是特征數(shù)據(jù)庫(kù)中的目標(biāo)主機(jī)信息,通過(guò)將兩者做匹配來(lái)識(shí)別源主機(jī)發(fā)送的數(shù)據(jù)流中是否含有惡意信息。通常比較的報(bào)頭信息包括窗口(WINDOWSIZE)、數(shù)據(jù)報(bào)存活期(TTL)、DF(dontfragment)標(biāo)志以及數(shù)據(jù)報(bào)長(zhǎng)(Totallength)。
窗口大小(wsize)指輸入數(shù)據(jù)緩沖區(qū)大小,它在TCP會(huì)話的初始階段由OS設(shè)定。數(shù)據(jù)報(bào)存活期指數(shù)據(jù)報(bào)在被丟棄前經(jīng)過(guò)的跳數(shù)(hop);不同的TTL值可以代表不同的操作系統(tǒng)(OS),TTL=64,OS=UNIX;TTL=12,OS=Windows。DF字段通常設(shè)為默認(rèn)值,而OpenBSD不對(duì)它進(jìn)行設(shè)置。數(shù)據(jù)報(bào)長(zhǎng)是IP報(bào)頭和負(fù)載(Payload)長(zhǎng)度之和。在SYN和SYNACK數(shù)據(jù)報(bào)中,不同的數(shù)據(jù)報(bào)長(zhǎng)代表不同的操作系統(tǒng),60代表Linux、44代表Solaris、48代表Windows2000。
IDS將上述參數(shù)合理組合作為主機(jī)特征庫(kù)中的特征(稱為指紋)來(lái)識(shí)別不同的操作系統(tǒng)。如TTL=64,初步判斷OS=Linux/OpenBSD;如果再給定wsize的值就可以區(qū)分是Linux還是OpenBSD。因此,(TTL,wsize)就可以作為特征庫(kù)中的一個(gè)特征信息。3.1.2被動(dòng)指紋識(shí)別技術(shù)工作流程
具有指紋識(shí)別技術(shù)的IDS系統(tǒng)通過(guò)收集目標(biāo)主機(jī)信息,判斷主機(jī)是否易受到針對(duì)某種漏洞的攻擊,從而降低誤報(bào)率。
因此當(dāng)IDS檢測(cè)到攻擊數(shù)據(jù)包時(shí),首先查看主機(jī)信息表,判斷目標(biāo)主機(jī)是否存在該攻擊可利用的漏洞;如果不存在該漏洞,IDS將抑制告警的產(chǎn)生,但要記錄關(guān)于該漏洞的告警信息作為追究法律責(zé)任的依據(jù)。這種做法能夠使安全管理員專心處理由于系統(tǒng)漏洞產(chǎn)生的告警。
3.2告警泛濫抑制
IDS產(chǎn)品使用告警泛濫抑制技術(shù)可以降低誤報(bào)率。在利用漏洞的攻擊勢(shì)頭逐漸變強(qiáng)之時(shí),IDS短時(shí)間內(nèi)會(huì)產(chǎn)生大量的告警信息;而IDS傳感器卻要對(duì)同一攻擊重復(fù)記錄,尤其是蠕蟲(chóng)在網(wǎng)絡(luò)中自我繁殖的過(guò)程中,這種現(xiàn)象最為重要。
所謂“告警泛濫”是指短時(shí)間內(nèi)產(chǎn)生的關(guān)于同一攻擊的告警。IDS可根據(jù)用戶需求減少或抑制短時(shí)間內(nèi)同一傳感器針對(duì)某個(gè)流量產(chǎn)生的重復(fù)告警。這樣。網(wǎng)管人員可以專注于公司網(wǎng)絡(luò)的安全狀況,不至于為泛濫的告警信息大傷腦筋。告警泛濫抑制技術(shù)是將一些規(guī)則或參數(shù)(包括警告類型、源IP、目的IP以及時(shí)間窗大小)融入到IDS傳感器中,使傳感器能夠識(shí)別告警飽和現(xiàn)象并實(shí)施抵制操作。有了這種技術(shù),傳感器可以在告警前對(duì)警報(bào)進(jìn)行預(yù)處理,抑制重復(fù)告警。例如,可以對(duì)傳感器進(jìn)行適當(dāng)配置,使它忽略在30秒內(nèi)產(chǎn)生的針對(duì)同一主機(jī)的告警信息;IDS在抑制告警的同時(shí)可以記錄這些重復(fù)警告用于事后的統(tǒng)計(jì)分析。
3.3告警融合
該技術(shù)是將不同傳感器產(chǎn)生的、具有相關(guān)性的低級(jí)別告警融合成更高級(jí)別的警告信息,這有助于解決誤報(bào)和漏報(bào)問(wèn)題。當(dāng)與低級(jí)別警告有關(guān)的條件或規(guī)則滿足時(shí),安全管理員在IDS上定義的元告警相關(guān)性規(guī)則就會(huì)促使高級(jí)別警告產(chǎn)生。如掃描主機(jī)事件,如果單獨(dú)考慮每次掃描,可能認(rèn)為每次掃描都是獨(dú)立的事件,而且對(duì)系統(tǒng)的影響可以忽略不計(jì);但是,如果把在短時(shí)間內(nèi)產(chǎn)生的一系列事件整合考慮,會(huì)有不同的結(jié)論。IDS在10min內(nèi)檢測(cè)到來(lái)自于同一IP的掃描事件,而且掃描強(qiáng)度在不斷升級(jí),安全管理人員可以認(rèn)為是攻擊前的滲透操作,應(yīng)該作為高級(jí)別告警對(duì)待。例子告訴我們告警融合技術(shù)可以發(fā)出早期攻擊警告,如果沒(méi)有這種技術(shù),需要安全管理員來(lái)判斷一系列低級(jí)別告警是否是隨后更高級(jí)別攻擊的先兆;而通過(guò)設(shè)置元警告相關(guān)性規(guī)則,安全管理員可以把精力都集中在高級(jí)別警告的處理上。元警告相關(guān)性規(guī)則中定義參數(shù)包括時(shí)間窗、事件數(shù)量、事件類型IP地址、端口號(hào)、事件順序。
4降低IDS漏報(bào)率方法研究
4.1特征模式匹配方法分析
模式匹配是入侵檢測(cè)系統(tǒng)中常用的分析方法,許多入侵檢測(cè)系統(tǒng)如大家熟知的snort等都采用了模式匹配方法。
單一的模式匹配方法使得IDS檢測(cè)慢、不準(zhǔn)確、消耗系統(tǒng)資源,并存在以下嚴(yán)重問(wèn)題:
(1)計(jì)算的負(fù)載過(guò)大,持續(xù)該運(yùn)算法則所需的計(jì)算量極其巨大。
(2)模式匹配特征搜索技術(shù)使用固定的特征模式來(lái)探測(cè)攻擊,只能探測(cè)明確的、唯一的攻擊特征,即便是基于最輕微變換的攻擊串都會(huì)被忽略。
(3)一個(gè)基于模式匹配的IDS系統(tǒng)不能智能地判斷看似不同字符串/命令串的真實(shí)含義和最終效果。在模式匹配系統(tǒng)中,每一個(gè)這樣的變化都要求攻擊特征數(shù)據(jù)庫(kù)增加一個(gè)特征記錄。這種技術(shù)攻擊運(yùn)算規(guī)則的內(nèi)在缺陷使得所謂的龐大特征庫(kù)實(shí)際上是徒勞的,最后的結(jié)果往往是付出更高的計(jì)算負(fù)載,而導(dǎo)致更多的丟包率,也就產(chǎn)生遺漏更多攻擊的可能,特別是在高速網(wǎng)絡(luò)下,導(dǎo)致大量丟包,漏報(bào)率明顯增大。
可見(jiàn)傳統(tǒng)的模式匹配方法已不能適應(yīng)新的要求。在網(wǎng)絡(luò)通信中,網(wǎng)絡(luò)協(xié)議定義了標(biāo)準(zhǔn)的、層次化、格式化的網(wǎng)絡(luò)數(shù)據(jù)包。在攻擊檢測(cè)中,利用這種層次性對(duì)網(wǎng)絡(luò)協(xié)議逐層分析,可以提高檢測(cè)效率。因此,在數(shù)據(jù)分析時(shí)將協(xié)議分析方法和模式匹配方法結(jié)合使用,可以大幅度減少匹配算法的計(jì)算量,提高分析效率,得到更準(zhǔn)確的檢測(cè)結(jié)果。超級(jí)秘書(shū)網(wǎng)
4.2協(xié)議分析方法分析
在以網(wǎng)絡(luò)為主的入侵檢測(cè)系統(tǒng)中,由于把通過(guò)網(wǎng)絡(luò)獲得的數(shù)據(jù)包作為偵測(cè)的資料來(lái)源,所以數(shù)據(jù)包在網(wǎng)絡(luò)傳輸中必須遵循固定的協(xié)議才能在電腦之間相互溝通,因此能夠按照協(xié)議類別對(duì)規(guī)則集進(jìn)行分類。協(xié)議分析的原理就是根據(jù)現(xiàn)有的協(xié)議模式,到固定的位置取值(而不式逐一的去比較),然后根據(jù)取得的值判斷其協(xié)議連同實(shí)施下一步分析動(dòng)作。其作用是非類似于郵局的郵件自動(dòng)分撿設(shè)備,有效的提高了分析效率,同時(shí)還能夠避免單純模式匹配帶來(lái)的誤報(bào)。
根據(jù)以上特點(diǎn),能夠?qū)f(xié)議分析算法用一棵協(xié)議分類樹(shù)來(lái)表示,如圖2所示。這樣,當(dāng)IDS進(jìn)行模式匹配時(shí),利用協(xié)議分析過(guò)濾許多規(guī)則,能夠節(jié)省大量的時(shí)間。在任何規(guī)則中關(guān)于TCP的規(guī)則最多,大約占了50%以上,因此在初步分類后,能夠按照端口進(jìn)行第二次分類。在兩次分類完成后,能夠快速比較特征庫(kù)中的規(guī)則,減少大量不必要的時(shí)間消耗。如有必要,還可進(jìn)行多次分類,盡量在規(guī)則樹(shù)上分叉,盡可能的縮減模式匹配的范圍。
每個(gè)分析機(jī)的數(shù)據(jù)結(jié)構(gòu)中包含以下信息:協(xié)議名稱、協(xié)議代號(hào)以及該協(xié)議對(duì)應(yīng)的攻擊檢測(cè)函數(shù)。協(xié)議名稱是該協(xié)議的唯一標(biāo)志,協(xié)議代號(hào)是為了提高分析速度用的編號(hào)。為了提高檢測(cè)的精確度,可以在樹(shù)中加入自定義的協(xié)議結(jié)點(diǎn),以此來(lái)細(xì)化分析數(shù)據(jù),例如在HTTP協(xié)議中可以把請(qǐng)求URL列入該樹(shù)中作為一個(gè)結(jié)點(diǎn),再將URL中不同的方法作為子節(jié)點(diǎn)。
分析機(jī)的功能是分析某一特定協(xié)議的數(shù)據(jù),得出是否具有攻擊的可能性存在。一般情況下,分析機(jī)盡可能的放到樹(shù)結(jié)構(gòu)的葉子結(jié)點(diǎn)上或盡可能的靠近葉子結(jié)點(diǎn),因?yàn)樵娇拷鼧?shù)根部分的分析機(jī),調(diào)用的次數(shù)越多。過(guò)多的分析機(jī)聚集在根部附近會(huì)嚴(yán)重影響系統(tǒng)的性能。同時(shí)葉子結(jié)點(diǎn)上的協(xié)議類型劃分越細(xì),分析機(jī)的效率越高。
因此,協(xié)議分析技術(shù)有檢測(cè)快、準(zhǔn)確、資源消耗少的特點(diǎn),它利用網(wǎng)絡(luò)協(xié)議的高度規(guī)則性快速探測(cè)攻擊的存在。
5結(jié)束語(yǔ)
本文對(duì)幾種降低IDS誤報(bào)率和漏報(bào)率的方法進(jìn)行分析研究,通過(guò)將這幾種方法相互結(jié)合,能有效提高入侵檢測(cè)系統(tǒng)的運(yùn)行效率并能大大簡(jiǎn)化安全管理員的工作,從而保證網(wǎng)絡(luò)安全的運(yùn)行。由于方法論的問(wèn)題,目前IDS的誤報(bào)和漏報(bào)是不可能徹底解決的。因此,IDS需要走強(qiáng)化安全管理功能的道路,需要強(qiáng)化對(duì)多種安全信息的收集功能,需要提高IDS的智能化分析和報(bào)告能力,并需要與多種安全產(chǎn)品形成配合。只有這樣,IDS才能成為網(wǎng)絡(luò)安全的重要基礎(chǔ)設(shè)施。
參考文獻(xiàn):
[1]張杰,戴英俠.入侵檢測(cè)系統(tǒng)技術(shù)現(xiàn)狀及其發(fā)展趨勢(shì)[J].計(jì)算機(jī)與通信,2002(6):28-32.
[2]唐洪英,付國(guó)瑜.入侵檢測(cè)的原理與方法[J].重慶工學(xué)院學(xué)報(bào),2002(4):71-73.
[3]戴連英,連一峰,王航.系統(tǒng)安全與入侵檢測(cè)技術(shù)[M].北京:清華大學(xué)出版社,2002(3).
[4]鄭成興.網(wǎng)絡(luò)入侵防范的理論與實(shí)踐[M].北京:機(jī)械工業(yè)出版社,2006:48-56.
[關(guān)鍵詞]學(xué)術(shù)論文 復(fù)制檢測(cè) 抄襲剽竊檢測(cè) 統(tǒng)計(jì)語(yǔ)言模型 文本相似度算法
[分類號(hào)]TP391.1
自從方舟子的“新語(yǔ)絲”使原本長(zhǎng)期存在于學(xué)術(shù)界的學(xué)術(shù)不端暴露出來(lái)之后,學(xué)術(shù)論文抄襲剽竊引起社會(huì)的廣泛關(guān)注。抄襲剽竊的表現(xiàn)形式多種多樣:有些只是在語(yǔ)言文字的表達(dá)形式上做手腳,換成同義詞或顛倒語(yǔ)句的表達(dá)順序,在文章框架、主要觀點(diǎn)和主要論據(jù)上卻沒(méi)有大的變化;有些直接大段地“引用”別人的內(nèi)容;有些綜合運(yùn)用多種手段,將多篇?jiǎng)e人的文章拼湊而成自己的;有些“學(xué)術(shù)高手”直接拿國(guó)外的論文翻譯成中文發(fā)表,等等。抄襲和剽竊“手段”的越來(lái)越“高明”,給抄襲剽竊檢測(cè)帶來(lái)很大困難。抄襲檢測(cè)又叫復(fù)制檢測(cè)、剽竊檢測(cè)或副本檢測(cè),根據(jù)檢測(cè)對(duì)象性質(zhì)不同可分為圖像、聲音和文本復(fù)制檢測(cè)。學(xué)術(shù)論文抄襲檢測(cè)是文本復(fù)制檢測(cè)的一種,歸根到底是判斷兩篇學(xué)術(shù)論文的相似程度?!罢倩芈省焙汀熬珳?zhǔn)率”是判斷檢測(cè)算法好壞的兩個(gè)重要指標(biāo)。為了進(jìn)一步提高學(xué)術(shù)論文復(fù)制檢測(cè)判斷的準(zhǔn)確率,針對(duì)學(xué)術(shù)論文的文檔相似度算法的改進(jìn)和創(chuàng)新研究變得尤為重要。
1 國(guó)內(nèi)外研究現(xiàn)狀及存在的問(wèn)題
1.1 國(guó)外研究現(xiàn)狀
國(guó)外具有代表性的文檔相似度算法主要有以下幾種:①M(fèi)anber提出一個(gè)sif工具,其“近似指紋”是用基于字符串匹配的方法來(lái)度量文件之間的相似性;②Brin等在“數(shù)字圖書(shū)館”工程中首次提出文本復(fù)制檢測(cè)機(jī)制COPS(copy protection system)系統(tǒng)與相應(yīng)算法,奠定了論文抄襲檢測(cè)系統(tǒng)的基礎(chǔ);③Garcia-Molin提出SCAM(Stanford copy analysis method)原型,改進(jìn)了COPS系統(tǒng),用于發(fā)現(xiàn)知識(shí)產(chǎn)權(quán)沖突。他使用基于詞頻統(tǒng)計(jì)的方法來(lái)度量文本相似性,后來(lái)把檢測(cè)范圍從單個(gè)注冊(cè)數(shù)據(jù)庫(kù)擴(kuò)展到分布式數(shù)據(jù)庫(kù)上以及在Web上探測(cè)文本復(fù)制的方法;④貝爾實(shí)驗(yàn)室的Heintze開(kāi)發(fā)了KOALA系統(tǒng)用于剽竊檢測(cè),采用與sif基本相同的算法;⑤si和Leong等人建立的CHEC系統(tǒng)首次把文檔結(jié)構(gòu)信息引入到文本相似性度量中;⑥Stein提出一種方法,這種方法能產(chǎn)生一種“指紋”,在某種程度上能有效防止修改;⑦M(jìn)eyerzuEissen等提出通過(guò)根據(jù)寫(xiě)作風(fēng)格上的變化來(lái)分析單篇文檔,從而決定是否有潛在抄襲;⑧美國(guó)學(xué)校首先引入Tumitin偵探剽竊數(shù)據(jù)庫(kù),用于防止論文抄襲,此外還有其他類似軟件系統(tǒng)用于進(jìn)行文檔相似度分析。當(dāng)然不同的檢測(cè)系統(tǒng)其相似度算法的精度也不盡相同。
1.2 國(guó)內(nèi)研究現(xiàn)狀
國(guó)內(nèi)關(guān)于論文抄襲剽竊檢測(cè)方面已有一些研究:①?gòu)埶雇ㄟ^(guò)對(duì)中文文本進(jìn)行自動(dòng)分詞,然后計(jì)算它們的相似度,從而判別文本是否抄襲,其對(duì)應(yīng)裝置包括:樣本輸入裝置、樣本數(shù)據(jù)庫(kù)、自動(dòng)分句分詞裝置、分詞數(shù)據(jù)庫(kù)、預(yù)處理裝置、特征詞數(shù)據(jù)庫(kù)、相似判別裝置、判別結(jié)果輸出裝置和控制處理裝置等。②鮑軍鵬通過(guò)文本的結(jié)構(gòu)信息和語(yǔ)義信息提取文本特征,是通過(guò)運(yùn)用文本剽竊判定模塊中設(shè)定的探針?lè)ǎ烙?jì)待檢測(cè)文本特征和特征庫(kù)中的文本特征的最大共同語(yǔ)義,并給出文本雷同度量,從而判別文本是否抄襲。③沈陽(yáng)是通過(guò)先找到存儲(chǔ)空間內(nèi)的格式遺留,再將這些遺留格式附近文檔的關(guān)鍵詞或/和句子或/和段落與文獻(xiàn)庫(kù)中的文獻(xiàn)內(nèi)容進(jìn)行比較,從而減少被檢測(cè)文檔的數(shù)據(jù)量,加快了反剽竊或轉(zhuǎn)載文檔檢測(cè)速度。④張履平通過(guò)對(duì)已植入水印的文章進(jìn)行特征擷取,根據(jù)所取得的詞匯輸入搜尋引擎以搜尋相關(guān)可疑文章;根據(jù)與原文比對(duì)結(jié)果取得的句子進(jìn)行水印解析;將所取得的水印信息與原來(lái)的水印比對(duì),從而判斷是否為剽竊。⑤金博等則對(duì)基于篇章結(jié)構(gòu)相似度的復(fù)制檢測(cè)算法有一些研究。
1.3 存在的問(wèn)題
事實(shí)上,由于剽竊形式的多樣性和隱蔽性、語(yǔ)法和句法的復(fù)雜性等,目前主要采用的“數(shù)字指紋”和詞頻統(tǒng)計(jì)兩大類抄襲識(shí)別技術(shù)已經(jīng)不能滿足實(shí)際的剽竊檢測(cè)需求,會(huì)造成很多漏檢和誤檢,其“召回率”和“精準(zhǔn)率”都有待提高。歸根到底是因?yàn)槠錂z索模型有待突破,算法亟待改進(jìn)或需創(chuàng)造全新的算法來(lái)針對(duì)學(xué)術(shù)論文抄襲剽竊檢測(cè)的實(shí)際。如何把握并充分利用學(xué)術(shù)論文的結(jié)構(gòu)和語(yǔ)言特征,提供具有針對(duì)性的檢索模型和相似度算法及其實(shí)現(xiàn)系統(tǒng),對(duì)能否在異構(gòu)的分布式學(xué)術(shù)論文資源系統(tǒng)中,對(duì)抄襲剽竊檢測(cè)進(jìn)行更精確的判斷至關(guān)重要。
2 學(xué)術(shù)論文復(fù)制檢測(cè)研究的新思路
針對(duì)以上問(wèn)題,筆者提出以下學(xué)術(shù)論文復(fù)制檢測(cè)研究的新思路:①建立有針對(duì)性的學(xué)術(shù)論文語(yǔ)料庫(kù);②通過(guò)對(duì)語(yǔ)料庫(kù)的深層加工、統(tǒng)計(jì)和學(xué)習(xí),建立統(tǒng)計(jì)語(yǔ)言模型;③充分利用學(xué)術(shù)論文著錄項(xiàng)目自身的特點(diǎn),通過(guò)將文檔結(jié)構(gòu)化,賦予元數(shù)據(jù)項(xiàng)加權(quán)系數(shù),運(yùn)用卷積計(jì)算學(xué)術(shù)論文的相似度;④利用支持網(wǎng)絡(luò)語(yǔ)言的JAVA編程實(shí)現(xiàn)相似度算法;⑤通過(guò)將待檢測(cè)論文與數(shù)據(jù)庫(kù)中已有文獻(xiàn)對(duì)比,計(jì)算其相似度,當(dāng)相似度超過(guò)某一閾值時(shí),則判斷該論文有抄襲的可能,如圖1所示:
3 具體方法及步驟
3.1 建立某一學(xué)科專業(yè)的學(xué)術(shù)論文語(yǔ)料庫(kù)
新一代的兆億級(jí)的大規(guī)模語(yǔ)料庫(kù)可以作為語(yǔ)言模型的訓(xùn)練和測(cè)試手段,用以評(píng)價(jià)一個(gè)語(yǔ)言模型的質(zhì)量。本文建立的語(yǔ)料庫(kù)中存放的是在學(xué)術(shù)論文語(yǔ)言的實(shí)際使用中真實(shí)出現(xiàn)過(guò)的學(xué)術(shù)論文語(yǔ)言材料;是以電子計(jì)算機(jī)為載體,承載學(xué)術(shù)資源語(yǔ)言知識(shí)的基礎(chǔ)資源;通過(guò)對(duì)真實(shí)語(yǔ)料進(jìn)行分析和處理等加工,使之成為本文的學(xué)術(shù)論文抄襲檢測(cè)模型和算法的訓(xùn)練與測(cè)試手段。
利用豐富的學(xué)術(shù)資源數(shù)據(jù)庫(kù),如Dialog、SCI、EI、INSPE、IEEE、Science Direct、EBSCO、PQDD、SPRINGERLINK、KLUWER、Science online、Medline、CNKI、中文科技期刊全文數(shù)據(jù)庫(kù)、萬(wàn)方數(shù)據(jù)科技信息子系統(tǒng)、萬(wàn)方數(shù)據(jù)商業(yè)信息子系統(tǒng)、七國(guó)兩組織的專利數(shù)據(jù)庫(kù)、國(guó)內(nèi)外專利數(shù)據(jù)庫(kù)等異構(gòu)的分布資源,通過(guò)信息檢索,從某一學(xué)科專業(yè)著手,構(gòu)建某一學(xué)科專業(yè)領(lǐng)域的學(xué)術(shù)論文語(yǔ)料庫(kù)。
3.2 以信息論為工具,創(chuàng)建統(tǒng)計(jì)語(yǔ)言模型用于學(xué)術(shù)論文檢索
數(shù)學(xué)是解決信息檢索和自然語(yǔ)言處理的最好工具。其實(shí)早在幾十年前,數(shù)學(xué)家兼信息論專家香農(nóng)(Claude Shannon)就提出了用數(shù)學(xué)方法處理自然語(yǔ)言的想法。語(yǔ)音和語(yǔ)言處理大師賈里尼克(Fred Je-
linek)首先成功利用數(shù)學(xué)方法解決了自然語(yǔ)言處理問(wèn)題。統(tǒng)計(jì)語(yǔ)言模型(即基于統(tǒng)計(jì)的語(yǔ)言模型)通常是概率模型,計(jì)算機(jī)借助于統(tǒng)計(jì)語(yǔ)言模型的概率參數(shù),可以估計(jì)出自然語(yǔ)言中每個(gè)句子出現(xiàn)的可能性,而不是簡(jiǎn)單地判斷該句子是否符合文法。統(tǒng)計(jì)語(yǔ)言模型以概率頒布的形式描述了任意語(yǔ)句(字符串)s屬于某種語(yǔ)言集合的可能性,需要對(duì)任意的語(yǔ)句s都給出一個(gè)概率值,例如:P(他/認(rèn)真/學(xué)習(xí))=0.02。本文充分利用學(xué)術(shù)論文不同于報(bào)紙新聞?wù)撐幕蚱渌愋臀臋n的語(yǔ)言特點(diǎn),以建立的學(xué)術(shù)論文語(yǔ)料為訓(xùn)練和測(cè)試基礎(chǔ),提出新的基于學(xué)術(shù)論文的統(tǒng)計(jì)語(yǔ)言模型作為針對(duì)學(xué)術(shù)論文抄襲剽竊檢測(cè)算法的檢索語(yǔ)言模型。具體做法為:以信息論為工具,把握學(xué)術(shù)論文的語(yǔ)言特點(diǎn),通過(guò)對(duì)以上所建立的學(xué)科專業(yè)語(yǔ)料庫(kù)進(jìn)行深層加工、統(tǒng)計(jì)和學(xué)習(xí),獲取大規(guī)模真實(shí)學(xué)術(shù)論文語(yǔ)料中的語(yǔ)言知識(shí),建立基于學(xué)術(shù)論文語(yǔ)料庫(kù)的統(tǒng)計(jì)語(yǔ)言模型;通過(guò)實(shí)驗(yàn),與其他文本信息檢索模型進(jìn)行比較,論證其有效性。
3.3 利用學(xué)術(shù)論文中描述資源對(duì)象語(yǔ)義信息的元數(shù)據(jù)結(jié)構(gòu),計(jì)算文檔相似度
充分利用正式出版的學(xué)術(shù)論文的結(jié)構(gòu)特點(diǎn),根據(jù)學(xué)術(shù)論文中標(biāo)引出的K個(gè)描述資源對(duì)象語(yǔ)義信息的元數(shù)據(jù)(Di,i=1,2…k),將學(xué)術(shù)論文結(jié)構(gòu)化;然后利用已有的基于學(xué)術(shù)論文語(yǔ)料庫(kù)的統(tǒng)計(jì)語(yǔ)言模型,將待比較的論文的各相同元數(shù)據(jù)Di(i=1,2…k)部分進(jìn)行比對(duì)得相似度si,再根據(jù)元數(shù)據(jù)對(duì)論文的重要程度給定第i個(gè)元數(shù)據(jù)項(xiàng)相似度權(quán)函數(shù)wi;則整篇學(xué)術(shù)論文總體的相似度為Sd=∑Wi*Si。
具體算法舉例如下:
將待檢測(cè)的學(xué)術(shù)論文的元數(shù)據(jù)如題名Til、關(guān)鍵詞Kyl、摘要Abl、正文.Tel、參考文獻(xiàn)Rel等元數(shù)據(jù)字段抽取出來(lái),與語(yǔ)料庫(kù)中已有論文的相應(yīng)元數(shù)據(jù)字段內(nèi)容題名Ti2、關(guān)鍵詞Ky2、摘要Ab2、正文Tx2、參考文獻(xiàn)Re2進(jìn)行相似度計(jì)算。計(jì)算時(shí),在篇名字段前給以0.25,0.4,0.15,0.1和0.1的加權(quán)系數(shù)。建立的統(tǒng)計(jì)語(yǔ)言模型計(jì)算待測(cè)論文和語(yǔ)料庫(kù)中已出版的論文j同一元數(shù)據(jù)字段的內(nèi)容相似程度,記為:Sim_Tij,sim―Kyj,Sim_Abj,Sire Tej,Sim_Rej,卷積后得整篇論文與語(yǔ)料庫(kù)中某篇論文j的相似程度值計(jì)算公式為:Sinai―larity_paper_j=0.25×Sim_Tij+0.4×Sim_Kyj+0.15×Sim_Abj+0.1×Sim_Txj+0.1×Sim_Rej;再計(jì)算與待檢測(cè)論文最相似的那個(gè)最大相似度Max_Similarity=Max{Simflarity_paper_j};如果Max_Similarity大于設(shè)定的閥值1(如40%),則判斷為疑似抄襲,這樣的論文需要審稿專家仔細(xì)認(rèn)真審理,如果Max_Similarity大于設(shè)定的閥值2(比設(shè)定的閥值1大,如80%),這樣的論文極有可能存在抄襲,需要審稿專家特別注意。在計(jì)算相似度值后,計(jì)算機(jī)系統(tǒng)記錄下相似度高于設(shè)定閥值的抄襲和被抄襲的學(xué)術(shù)論文來(lái)源、相似度值、及其各元數(shù)據(jù)項(xiàng)信息(包括作者信息)。以上各元數(shù)據(jù)項(xiàng)相似度計(jì)算過(guò)程中,加權(quán)系數(shù)可以根據(jù)需要做適當(dāng)調(diào)整為其他數(shù)值,但系數(shù)總和為1。
3.4 推廣使用
通過(guò)對(duì)某一學(xué)科專業(yè)的研究,進(jìn)一步拓展到其他學(xué)科領(lǐng)域,從而最終實(shí)現(xiàn)在異構(gòu)的分布式學(xué)術(shù)論文資源系統(tǒng)中,對(duì)各個(gè)學(xué)科領(lǐng)域的學(xué)術(shù)論文抄襲剽竊進(jìn)行跨平臺(tái)檢測(cè)。
4 研究展望及難點(diǎn)、解決辦法
相關(guān)熱搜:醫(yī)學(xué)檢驗(yàn) 醫(yī)學(xué)檢驗(yàn)論文范文 醫(yī)學(xué)檢驗(yàn)論文題目
檢驗(yàn)醫(yī)學(xué)是現(xiàn)代實(shí)驗(yàn)室科學(xué)技術(shù)與臨床在高層次上的結(jié)合,是一門(mén)多學(xué)科交叉、相互滲透的新興學(xué)科。目前,正朝著高理論、高科技、高水平方向發(fā)展。由于檢驗(yàn)科開(kāi)展項(xiàng)目的增多、新技術(shù)的應(yīng)用及方法論上的革命性變革,使檢驗(yàn)質(zhì)量和水平顯著提高,使越來(lái)越多的臨床醫(yī)生依靠檢驗(yàn)信息綜合分析,然后進(jìn)行診斷、治療和預(yù)后判斷,醫(yī)學(xué)檢驗(yàn)的工作在臨床診療工作中發(fā)揮著重要作用。
1醫(yī)學(xué)檢驗(yàn)到檢驗(yàn)醫(yī)學(xué)帶來(lái)觀念的變化
“醫(yī)學(xué)檢驗(yàn)”轉(zhuǎn)變?yōu)椤皺z驗(yàn)醫(yī)學(xué)”,使檢驗(yàn)學(xué)科建設(shè)的理念和內(nèi)涵發(fā)生了明顯的變化,現(xiàn)代化儀器的應(yīng)用和標(biāo)準(zhǔn)化進(jìn)程的推進(jìn),特別是臨床醫(yī)學(xué)與基礎(chǔ)醫(yī)學(xué)的密切結(jié)合,多數(shù)人認(rèn)為譯名為檢驗(yàn)醫(yī)學(xué)較為合適,因?yàn)檫@名詞說(shuō)明此學(xué)科和醫(yī)學(xué)活動(dòng)緊緊連在一起。使檢驗(yàn)科工作任務(wù)在保證實(shí)驗(yàn)質(zhì)量的基礎(chǔ)上更應(yīng)結(jié)合臨床。
檢驗(yàn)醫(yī)學(xué)在現(xiàn)代醫(yī)學(xué)中的角色已經(jīng)悄然發(fā)生了變化,已經(jīng)從醫(yī)療輔助角色轉(zhuǎn)變?yōu)楝F(xiàn)代醫(yī)療中的重要組成部分。檢驗(yàn)醫(yī)學(xué)的地位與作用,說(shuō)明它的任務(wù)絕不僅是被動(dòng)地提供數(shù)據(jù)或結(jié)果。長(zhǎng)期以來(lái),檢驗(yàn)科被定位于“輔助科室”。即檢驗(yàn)科只能向臨床醫(yī)生提供所需求的檢驗(yàn)結(jié)果,一旦檢驗(yàn)科提供了未受指定的檢驗(yàn)結(jié)果,就被認(rèn)為“越位”,這種片面、消極、落后于時(shí)代的偏見(jiàn)應(yīng)予以糾正。
檢驗(yàn)醫(yī)學(xué)的內(nèi)涵和外延更加廣泛?,F(xiàn)在,醫(yī)院檢驗(yàn)早已經(jīng)告別了手工操作時(shí)代。傳統(tǒng)醫(yī)學(xué)檢驗(yàn)本身已經(jīng)不能完全涵蓋由此而帶來(lái)的巨大變化,這正是檢驗(yàn)醫(yī)學(xué)產(chǎn)生并得以迅速發(fā)展的緣由。目前各種類型的自動(dòng)化化學(xué)分析儀已經(jīng)取代了以前的手工操作,而醫(yī)院實(shí)驗(yàn)室從原來(lái)手工作坊式的工作模式,逐步發(fā)展成為具有良好組織和工作條件的現(xiàn)代化實(shí)驗(yàn)室,其技術(shù)含量得到大幅度的提升。
這個(gè)轉(zhuǎn)變使檢驗(yàn)科的工作定位和觀念也發(fā)生了變化?;A(chǔ)醫(yī)學(xué)的發(fā)展及與臨床醫(yī)學(xué)的密切結(jié)合,要求實(shí)驗(yàn)室的工作不斷地與臨床醫(yī)護(hù)人員進(jìn)行學(xué)術(shù)交流和信息溝通,把有限的實(shí)驗(yàn)數(shù)據(jù)變?yōu)楦咝У脑\斷信息,更多地、更直接地參與臨床的診斷和治療。尤其是近年來(lái),先進(jìn)的實(shí)驗(yàn)技術(shù)與儀器在國(guó)內(nèi)逐步普及,不僅提高了實(shí)驗(yàn)結(jié)果的精確性和準(zhǔn)確性,還為臨床提供了許多新的指標(biāo),如何將這些方法的原理、臨床意義介紹給醫(yī)護(hù)人員使之能合理的選擇實(shí)驗(yàn),正確的分析試驗(yàn)結(jié)果,用于診斷和治療;如何恰當(dāng)?shù)氖占c運(yùn)送標(biāo)本,以保證分析前質(zhì)量控制;如何從臨床上獲得患者資料、病情變化、治療方案,保證分析后的質(zhì)量評(píng)估,并對(duì)臨床的診治工作提出建議等,都是檢驗(yàn)醫(yī)學(xué)的重要內(nèi)容。不難看出,檢驗(yàn)科的知識(shí)結(jié)構(gòu)、人才構(gòu)架[4]、學(xué)科發(fā)展方向也應(yīng)有相應(yīng)的變化與調(diào)整。在要求我們具有扎實(shí)的基本理論與基本技術(shù)的同時(shí),具有更多的臨床知識(shí),成為新世紀(jì)的“臨床型檢驗(yàn)人才”。
2循證檢驗(yàn)醫(yī)學(xué)的必要性
20世紀(jì)90年代以來(lái),循證醫(yī)學(xué)的新概念逐漸引入醫(yī)學(xué)領(lǐng)域,不斷發(fā)展,日趨成熟,成為一種醫(yī)學(xué)實(shí)踐的新模式,是一門(mén)新興臨床學(xué)科,是醫(yī)學(xué)界關(guān)注的熱點(diǎn)[5]。循證檢驗(yàn)醫(yī)學(xué)為臨床醫(yī)師提供真實(shí)可靠的診斷證據(jù),找到有效的臨床實(shí)驗(yàn)方法,評(píng)價(jià)新的儀器、項(xiàng)目,使檢驗(yàn)醫(yī)學(xué)的各種檢測(cè)經(jīng)驗(yàn)上升到科學(xué)的高度,解決現(xiàn)代檢驗(yàn)診斷面臨的挑戰(zhàn),循證檢驗(yàn)醫(yī)學(xué)將推動(dòng)現(xiàn)代檢驗(yàn)醫(yī)學(xué)向前發(fā)展,循證檢驗(yàn)醫(yī)學(xué)和循證醫(yī)學(xué)對(duì)于現(xiàn)代檢驗(yàn)醫(yī)學(xué)的發(fā)展起著重要作用。
隨著人們對(duì)疾病認(rèn)識(shí)的不斷深化,新的檢測(cè)技術(shù)不斷推廣應(yīng)用,檢測(cè)的項(xiàng)目越來(lái)越多,與臨床診療關(guān)系也越來(lái)越密切,這些實(shí)驗(yàn)指標(biāo)作為依據(jù),并指導(dǎo)臨床實(shí)踐,而這些實(shí)驗(yàn)指標(biāo)的敏感性、特異性、臨床應(yīng)用價(jià)值又需要通過(guò)循證醫(yī)學(xué)客觀的評(píng)價(jià)。循證檢驗(yàn)醫(yī)學(xué)的主要目的是通過(guò)評(píng)估臨床檢驗(yàn)技術(shù)是否準(zhǔn)確、可靠、安全、經(jīng)濟(jì)、有效,以提供最佳的檢驗(yàn)證據(jù),協(xié)助臨床醫(yī)師做出診斷、預(yù)防和治療的決策。循證檢驗(yàn)醫(yī)學(xué)的核心思想仍然是盡量以客觀的研究結(jié)果為決策依據(jù)。大量的研究結(jié)果表明,其實(shí)踐意義表現(xiàn)為:①適應(yīng)衛(wèi)生經(jīng)濟(jì)學(xué)要求,采用循證醫(yī)學(xué)模式,對(duì)常見(jiàn)疾病的檢查項(xiàng)目采取科學(xué)合理組合,選取可靠診斷指標(biāo),剔除不合理或?qū)υ\斷、療效觀察和判斷預(yù)后無(wú)重要價(jià)值的檢驗(yàn)項(xiàng)目。②根據(jù)大規(guī)模隨機(jī)臨床試驗(yàn)的可靠結(jié)論,不斷制定或修改實(shí)驗(yàn)室和臨床診斷標(biāo)準(zhǔn),用于指導(dǎo)臨床實(shí)踐,提高實(shí)驗(yàn)室檢驗(yàn)效率。③米用循證醫(yī)學(xué)模式對(duì)目前使用的檢驗(yàn)項(xiàng)目重新評(píng)價(jià)其臨床價(jià)值。
循證檢驗(yàn)醫(yī)學(xué)為臨床醫(yī)師提供真實(shí)可靠的診斷證據(jù),找到有效的臨床實(shí)驗(yàn)方法,評(píng)價(jià)新的儀器、項(xiàng)目,使檢驗(yàn)醫(yī)學(xué)的各種檢測(cè)經(jīng)驗(yàn)上升到科學(xué)的高度,解決現(xiàn)代檢驗(yàn)診斷面臨的挑戰(zhàn),循證檢驗(yàn)醫(yī)學(xué)將推動(dòng)現(xiàn)代檢驗(yàn)醫(yī)學(xué)向前發(fā)展。
3信息技術(shù)和現(xiàn)代化儀器應(yīng)用
現(xiàn)在全國(guó)醫(yī)院臨床檢驗(yàn)水平的快速提高[7],在一■定程度上主要是依靠進(jìn)口儀器和試劑的應(yīng)用。當(dāng)然,適當(dāng)?shù)匾M(jìn)國(guó)外的先進(jìn)技術(shù)和設(shè)備,會(huì)推動(dòng)我國(guó)醫(yī)學(xué)檢驗(yàn)的快速發(fā)展和進(jìn)步。
隨著計(jì)算機(jī)技術(shù)和現(xiàn)代檢驗(yàn)學(xué)的發(fā)展,臨床及科研部門(mén)對(duì)臨床實(shí)驗(yàn)室的要求進(jìn)一步提高,許多以往依靠人工進(jìn)行檢驗(yàn)的項(xiàng)目逐漸被自動(dòng)化儀器代替,無(wú)論檢驗(yàn)的速度或檢驗(yàn)項(xiàng)目的數(shù)量均比以往大大提高,如果仍然采用人工方法進(jìn)行檢驗(yàn)結(jié)果的登錄、計(jì)算、報(bào)告,就不能適應(yīng)實(shí)驗(yàn)室的正常運(yùn)作,解決的途徑是采用電腦技術(shù)特別是電腦網(wǎng)絡(luò)技術(shù)。由于計(jì)算機(jī)的飛速發(fā)展也自然地帶動(dòng)了生物信息的發(fā)展,從而促進(jìn)了高通量檢測(cè)方法(highthroughputtesting)的誕生[8]。高速DNA測(cè)序技術(shù)和計(jì)算機(jī)的結(jié)合使得人類基因組的測(cè)序能夠盡早完成。基因芯片技術(shù)、單核苷酸多態(tài)性分析技術(shù)和蛋白組分析技術(shù)的發(fā)展,為臨床檢驗(yàn)技術(shù)的發(fā)展提供了新的思路。
全實(shí)驗(yàn)室自動(dòng)化,這是提高工作效率的最有效辦法,進(jìn)入這種實(shí)驗(yàn)室的工作人員要求具有全面的檢驗(yàn)操作技能和儀器維修、維護(hù)能力,掌握一定的管理理論和計(jì)算機(jī)應(yīng)用知識(shí),檢驗(yàn)醫(yī)學(xué)往往采用最新技術(shù)進(jìn)行TLA,對(duì)實(shí)驗(yàn)室進(jìn)行重新改組,將原來(lái)檢驗(yàn)科亞科室如將血液、免疫、臨床化學(xué)合并為一個(gè)包括多門(mén)亞學(xué)科的大型實(shí)驗(yàn)室。這樣的實(shí)驗(yàn)室要求工作者有比較廣泛的專業(yè)基礎(chǔ)和管理上的知識(shí),例如如何安排好合理的工作流程,在短時(shí)間內(nèi)收集、處理、分析大量的標(biāo)本以及能在最短時(shí)間將報(bào)告發(fā)到有關(guān)醫(yī)師和患者,總之,隨著全實(shí)驗(yàn)室自動(dòng)化的出現(xiàn),檢驗(yàn)人員必需改變傳統(tǒng)的觀念,更新原有的知識(shí)結(jié)構(gòu),其素質(zhì)的高低,將決定著檢驗(yàn)醫(yī)學(xué)今后的發(fā)展水平。
檢測(cè)技術(shù)論文 檢測(cè)畢業(yè)論文 檢測(cè)培訓(xùn)總結(jié) 檢測(cè)工作思路 檢測(cè)技術(shù) 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀