前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇淺談校園安全管理范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:小學(xué)教育;安全管理;方法研究
中圖分類號:G632 文獻(xiàn)標(biāo)識碼:B 文章編號:1002-7661(2014)05-159-01
安全不保,何談教育。安全工作,是學(xué)校常抓不懈的首要工作,是學(xué)校重中之重的工作。特別是隨著新形勢的發(fā)展,越來越成為社會和學(xué)校所關(guān)注的重點(diǎn)工作。安全工作又是一項(xiàng)復(fù)雜而特殊、長期而艱巨的工作,如何抓緊抓好學(xué)校安全工作,盡全力避免或盡量減少安全事故的發(fā)生,將是一個任重道遠(yuǎn)的新課題。如何加強(qiáng)農(nóng)村學(xué)校的安全管理工作,師生的安全是一切工作的前提和保障。下面結(jié)合對校園安全工作的認(rèn)識,談?wù)勎覀兇譁\的想法和做法,與同行交流。
一、制定科學(xué)的目標(biāo)
學(xué)校安全管理工作是一個長期性的工作,要通過各處室、各班級的通力協(xié)作和不懈的努力達(dá)到“三有、三無、三不發(fā)生、三加強(qiáng)”的目標(biāo)?!叭小?,即有周密細(xì)致的責(zé)任體系和管理網(wǎng)絡(luò);有規(guī)范、完善的安全工作制度和獎懲考核機(jī)制;要有與我校安全任務(wù)相適應(yīng)的“三防”(人防、物防、技防)設(shè)施和強(qiáng)力到位的工作措施?!叭裏o”,即校園內(nèi)無打架斗毆現(xiàn)象發(fā)生,無盜竊學(xué)生財務(wù)現(xiàn)象,無明顯地安全隱患存在。 “三不發(fā)生”,即校園內(nèi)部不發(fā)生嚴(yán)重侵害師生人身安全的案件,不發(fā)生在校學(xué)生違法犯罪案件,不發(fā)生重大安全責(zé)任事故?!叭訌?qiáng)”,即加強(qiáng)學(xué)校安全工作,形成維護(hù)廣大師生人身安全和學(xué)校財產(chǎn)安全的長效管理機(jī)制;加強(qiáng)對學(xué)生的法制教育,爭創(chuàng)零犯罪校園;加強(qiáng)校園及周邊治安環(huán)境整治,努力消除各類治安安全隱患,使學(xué)校周邊治安秩序明顯好轉(zhuǎn)。
二、建立健全安全管理制度
學(xué)校的安全工作千頭萬緒,涉及到方方面面。要想做好此項(xiàng)工作,沒有制度是不行的。大家都知道,家有家規(guī),國有國法。大到一個國家,小到一個家庭,都有自己的制度和規(guī)定。沒有規(guī)矩,不成方圓。只有建立健全學(xué)校的各項(xiàng)安全管理制度,依靠制度來管理,才能做好學(xué)校的安全管理工作?!秾W(xué)校安全管理辦法》《學(xué)校安全責(zé)任分工》《學(xué)校安全責(zé)任追究制》《學(xué)校安全工作崗位》《學(xué)校安全一日常規(guī)》等。就拿學(xué)生一日常規(guī)安全管理來說,要想管理好學(xué)生在校一天得安全,讓學(xué)生知道,在學(xué)校里,有些什么規(guī)定,哪些事情能做,哪些事情不能做,不能做的事情,如果做了,會受到學(xué)校什么樣的處理,這就是制度。在學(xué)校,建立健全學(xué)校的各項(xiàng)安全管理制度是做好學(xué)校安全工作的一個重要方面。
三、做好宣傳教育
學(xué)年學(xué)校要定期組織學(xué)生聽好各種安全專題講座,結(jié)合生活中的具體事例講解有關(guān)的法律法規(guī)知識,使師生受到法制教育。我們還利用各種活動,對學(xué)生進(jìn)行安全教育。另外,我們利用班會、板報、廣播、錄像、標(biāo)語、圖片、宣傳單等多種形式經(jīng)常對學(xué)生進(jìn)行宣傳教育,使師生基本懂得一些法律法規(guī)知識、交通安全知識、消防安全知識、食品安全知識和傳染病防控知識,樹立安全意識,做到學(xué)法、知法、懂法、守法。我們把學(xué)生在校內(nèi)存在的各種隱患制成ppt,利用班會時間播放。目的是讓學(xué)生了解掌握我們在學(xué)校學(xué)習(xí)生活中可能存在的危險,以及如何去避免,以最大限度的保護(hù)學(xué)生的安全。我們每學(xué)年都要對所有的教師進(jìn)行安全培訓(xùn),讓教師掌握在工作中如何預(yù)防學(xué)生安全事故的發(fā)生,以及在出現(xiàn)問題時我們?nèi)绾稳ソ鉀Q問題等。
四、抓好季節(jié)性的安全工作
在學(xué)校的安全教育中,根據(jù)當(dāng)?shù)氐膶?shí)際情況,要注意季節(jié)性的安全教育。春季安全教育的重點(diǎn):傳染病的預(yù)防教育、火災(zāi)預(yù)防教育、交通安全和飲食衛(wèi)生安全教育;夏季安全教育重點(diǎn):洪水、暴雨、雷擊、臺風(fēng)等自然天氣預(yù)防教育、防溺水教育、食物中毒、交通安全、犯、用電安全教育;秋季安全教育重點(diǎn):運(yùn)動受傷、建筑安全、消化道疾病預(yù)防教育;冬季安全教育的重點(diǎn):防寒保暖、煤氣中毒、戶外運(yùn)動、冰面溺水、火災(zāi)、雪霧天氣交通安全的預(yù)防和教育??梢酝ǘ噙^種形式對學(xué)生進(jìn)行防火教育,禁止學(xué)生在教室等密集的場所使用明火、電熱器、烤火器、堆放易燃物品等。做到經(jīng)常檢查,并組織學(xué)生進(jìn)行消防演練。
五、充分利用現(xiàn)代科學(xué)技術(shù)手段
受傳統(tǒng)管理模式的影響,絕大多數(shù)學(xué)校都不允許學(xué)生在宿舍安裝個人電腦;與許多學(xué)生上課都在偷偷地拿手機(jī)上網(wǎng)的熱情相比,學(xué)校管理者更多的是把互聯(lián)網(wǎng)視為洪水猛獸。誠然,確實(shí)有少數(shù)學(xué)生沉迷于網(wǎng)絡(luò)游戲、甚至熱衷于網(wǎng)戀、瀏覽黃色信息,但這些畢竟不是主流。值得一提的是高等院校在這方面的投入和努力,值得廣大學(xué)校的管理者借鑒和學(xué)習(xí)。學(xué)校積極利用而不是打壓學(xué)生的上網(wǎng)熱情,引導(dǎo)學(xué)生如何正確運(yùn)用網(wǎng)絡(luò);在這個過程中與學(xué)生積極溝通、因勢利導(dǎo),建設(shè)一個健康、美好的校園網(wǎng)絡(luò)環(huán)境。
六、加強(qiáng)安全教育培訓(xùn)
關(guān)鍵詞:數(shù)字化;校園網(wǎng);網(wǎng)絡(luò)風(fēng)險;安全管理
社會要發(fā)展,人類要進(jìn)步,必須依靠教育;而人類要實(shí)現(xiàn)真正的數(shù)字化目標(biāo),也必須依賴于教育的信息化發(fā)展?,F(xiàn)代信息技術(shù)在教育領(lǐng)域的廣泛應(yīng)用,促進(jìn)了教育理念、教育手段和教育方式的變革。 “數(shù)字化校園建設(shè)”是時展的必然結(jié)果,是數(shù)字時代學(xué)校建設(shè)與發(fā)展的必然選擇,是學(xué)校校園文化、育人環(huán)境構(gòu)建與發(fā)展的必然選擇。
一、數(shù)字化校園的建設(shè)
首先我們要了解幾個概念:數(shù)字化,是指利用計算機(jī)信息處理技術(shù)把聲、光、電、磁等信號轉(zhuǎn)換成數(shù)字信號,或把語音、文字、圖象等信息轉(zhuǎn)變?yōu)閿?shù)字信息,用于傳輸與處理的過程,體現(xiàn)出智能化、個性化、網(wǎng)絡(luò)化三個方面的特征。數(shù)字化校園是以網(wǎng)絡(luò)為基礎(chǔ),利用先進(jìn)的信息化手段和工具,實(shí)現(xiàn)從環(huán)境(設(shè)備、教室等)、資源(圖書、課件、素材)到活動(教、學(xué)、管理、服務(wù)、娛樂)的全部數(shù)字化,從而在傳統(tǒng)校園的基礎(chǔ)上構(gòu)建一個數(shù)字空間,拓展現(xiàn)實(shí)校園的時間和空間維度,擴(kuò)展傳統(tǒng)校園的功能,最終實(shí)現(xiàn)教育過程的全面信息化。數(shù)字化校園將把學(xué)校中的管理和教學(xué)帶入一個全新的網(wǎng)絡(luò)信息化時代,是以數(shù)字化的方式來體現(xiàn)我們的工作、學(xué)習(xí)、交流與管理,是一種全新的生活、學(xué)習(xí)和管理模式。
一、高校數(shù)字化校園的基礎(chǔ)構(gòu)架
1、校園計算機(jī)網(wǎng)絡(luò)平臺的建設(shè)
校園網(wǎng)及分布于不同物理位置的數(shù)字化設(shè)備,是開展數(shù)字化教學(xué)的重要基礎(chǔ)設(shè)施。必須建設(shè)一個寬帶、高速、可靠、安全的,有線和無線相結(jié)合的,遍布校園各個角落的多媒體網(wǎng)絡(luò)平臺,建設(shè)一批實(shí)施數(shù)字化教學(xué)的網(wǎng)絡(luò)教室、多媒體教室和用于自學(xué)、自主實(shí)驗(yàn)的電子閱覽室、DIY實(shí)驗(yàn)室等。
2、知識庫和信息庫的建設(shè)
包括課件庫、輔助資源庫、電子圖書館等,把有特色的成熟的課件、教案、教學(xué)實(shí)踐等資源集成為課件庫,把教學(xué)背景資料、史料、案例、教學(xué)參考資料集成為輔助資源庫,把圖書館建設(shè)成檢索方便、涵蓋全面的電子圖書館。這是數(shù)字化校園豐富的、賴以生存的資源基礎(chǔ)。
3、應(yīng)用系統(tǒng)的建設(shè)
應(yīng)用系統(tǒng)是教育教學(xué)的行為體現(xiàn),完成教學(xué)資源的調(diào)度,為學(xué)習(xí)者創(chuàng)設(shè)學(xué)習(xí)情景,提供學(xué)習(xí)服務(wù),為教師提供方便的教學(xué)環(huán)境和引導(dǎo)環(huán)境,為管者提供高效的管理環(huán)境。適于不同的需求,應(yīng)用系統(tǒng)應(yīng)涵蓋傳統(tǒng)意義上的管理信息系統(tǒng)、辦公自動化系統(tǒng)、網(wǎng)上教學(xué)系統(tǒng)等,如基于 web的公共信息系統(tǒng)和電子公文流轉(zhuǎn)系統(tǒng)、教育信息管理系統(tǒng)、開放資源管理系統(tǒng)、基于用戶的網(wǎng)絡(luò)和桌面管理系統(tǒng)、電子身認(rèn)證系統(tǒng)等。
二、高校數(shù)字化校園建設(shè)的網(wǎng)絡(luò)環(huán)境
1、無線局域網(wǎng)絡(luò)(Wireless Local Area Networks,WLAN)是相當(dāng)便利的數(shù)據(jù)傳輸系統(tǒng),它利用射頻(Radio Frequency,RF)的技術(shù),取代舊式礙手礙腳的雙絞銅線(Coaxial)所構(gòu)成的局域網(wǎng)絡(luò),使得無線局域網(wǎng)絡(luò)能利用簡單的存取架構(gòu)讓用戶透過它,達(dá)到“信息隨身化,便利走天下”的理想境界。
2、3G即三代移動通信技術(shù)(3rd-generation,3G),是指支持高速數(shù)據(jù)傳輸?shù)姆涓C移動通訊技術(shù)。3G的典型特征是能夠同時提供語音及數(shù)據(jù)的高速無線移動服務(wù),速率一般在幾百kbps以上。
三、高校數(shù)字化校園建設(shè)的方向
1、完善數(shù)字化校園運(yùn)行服務(wù)體系
為了數(shù)字化校園的穩(wěn)定運(yùn)行,信息主管部門應(yīng)做好用戶服務(wù)、技術(shù)支持、應(yīng)用管理和系統(tǒng)管理四個方面的工作。用戶服務(wù)指直接為最終用戶提供問題解答、操作指導(dǎo)、密碼修改等服務(wù);技術(shù)支持指為學(xué)校各部門提供軟、硬件系統(tǒng)運(yùn)行過程中的技術(shù)指導(dǎo)與服務(wù);應(yīng)用管理指為保證信息系統(tǒng)的穩(wěn)定、高效運(yùn)行而相應(yīng)應(yīng)用系統(tǒng)進(jìn)行的安裝、配置、優(yōu)化、監(jiān)視等運(yùn)行維護(hù)工作;系統(tǒng)管理指設(shè)計、安裝、配置、優(yōu)化、監(jiān)視網(wǎng)絡(luò)、服務(wù)器及數(shù)據(jù)庫等基礎(chǔ)軟件系統(tǒng),以及電子郵件、Web主頁、FTP等基本網(wǎng)絡(luò)服務(wù)系統(tǒng)的運(yùn)行維護(hù)。
2、提高網(wǎng)絡(luò)的安全性與可靠性
運(yùn)行暢通、安全穩(wěn)定、可控可管的網(wǎng)絡(luò)是現(xiàn)代高校校園網(wǎng)絡(luò)的目標(biāo),也是數(shù)字化校園運(yùn)行的有力保障。高校應(yīng)推行校園網(wǎng)“三全機(jī)制”,即全網(wǎng)認(rèn)證、全網(wǎng)監(jiān)控、全網(wǎng)防毒,有效監(jiān)管和記錄網(wǎng)絡(luò)用戶的上網(wǎng)行為并有針對性的制定用戶管理策略;建立校園網(wǎng)絡(luò)應(yīng)急預(yù)案,包括校園網(wǎng)絡(luò)安全應(yīng)急預(yù)案、重要服務(wù)器和核心設(shè)備故障應(yīng)急預(yù)案、數(shù)據(jù)中心異常應(yīng)急預(yù)案等,以應(yīng)對數(shù)字化校園運(yùn)行過程中出現(xiàn)的異常狀況;做好數(shù)據(jù)備份工作,包括異地備份、雙機(jī)備份、多介質(zhì)備份等,以保證數(shù)據(jù)完整性和安全性;建立校園網(wǎng)絡(luò)安全日志管理系統(tǒng)。
3、云計算在校園網(wǎng)中的作用
云計算應(yīng)用于校園網(wǎng)需要其提供IT基礎(chǔ)架構(gòu),而不需購買昂貴的硬件設(shè)備。可以在信息傳輸?shù)幕A(chǔ)設(shè)施的建設(shè)上實(shí)現(xiàn)覆蓋全面化、性能最優(yōu)化、規(guī)模最大化、費(fèi)用最低化,同時還能滿足教育網(wǎng)絡(luò)所需的實(shí)用性、穩(wěn)定性、安全技術(shù)先進(jìn)性等多方面需求。
二、高校數(shù)字化校園的安全管理
高校校園網(wǎng)作為數(shù)字化校園的重要基礎(chǔ),擔(dān)當(dāng)著學(xué)校教學(xué)、科研、管理和對外交流等重要任務(wù),為學(xué)校的教育、教學(xué)、生活提供了極大的方便,如何使校園網(wǎng)免受黑客的入侵、病毒的侵襲和其他不良意圖的攻擊等風(fēng)險,已經(jīng)成為高校需要解決的重大問題,安全管理已是高校數(shù)字化校園建設(shè)后期的重要任務(wù)。
安全管理是保證網(wǎng)絡(luò)安全的基礎(chǔ),安全技術(shù)是配合安全管理的輔助措施。學(xué)校必須建立一套校園網(wǎng)絡(luò)安全管理模式,制定有詳細(xì)的安全管理制度,確定安全管理等級和安全管理范圍;制訂有關(guān)網(wǎng)絡(luò)操作使用規(guī)章制度;制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等;構(gòu)建安全管理平臺,組成安全管理子網(wǎng),安裝集中統(tǒng)一的安全管理軟件,如病毒軟件管理系統(tǒng)、網(wǎng)絡(luò)設(shè)備管理系統(tǒng)以及網(wǎng)絡(luò)安全設(shè)備統(tǒng)管理軟件,實(shí)現(xiàn)校園網(wǎng)的安全管理。
(一)、物理安全對策
物理安全是保護(hù)計算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其它媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故以及人為操作失誤及各種計算機(jī)犯罪行為導(dǎo)致的破壞。它主要包括兩個方面:
1、環(huán)境安全。對系統(tǒng)所在環(huán)境的安全保護(hù),如區(qū)域保護(hù)和災(zāi)難保護(hù);
2、設(shè)備安全。設(shè)備安全主要包括設(shè)備的防盜、防毀、防電磁信息輻射泄漏、防止線路截獲、抗電磁干擾及電源保護(hù)等。
(二)、邏輯安全對策
盡量采用安全性較高的網(wǎng)絡(luò)操作系統(tǒng)并進(jìn)行必要的安全配置;關(guān)閉一些不常用卻存在安全隱患的應(yīng)用程序;對一些保存有用戶信息及其口令的關(guān)鍵文件使用權(quán)限進(jìn)行嚴(yán)格限制;加強(qiáng)口令字的使用,并及時給系統(tǒng)打補(bǔ)丁,系統(tǒng)內(nèi)部的相互調(diào)用不對外公開。
在應(yīng)用系統(tǒng)安全上,應(yīng)用服務(wù)器盡量不要開放一些不常用的協(xié)議及協(xié)議端口號。如文件服務(wù)、電子郵件服務(wù)器等應(yīng)用系統(tǒng),可以關(guān)閉服務(wù)器上如TELNET、RLOGIN等服務(wù);加強(qiáng)登錄身份認(rèn)證,確保用戶使用的合法性,嚴(yán)格限制登錄者的操作權(quán)限;充分利用操作系統(tǒng)和應(yīng)用系統(tǒng)本身的日志功能,對用戶所訪問的信息做記錄,為事后審查提供依據(jù)。
三、安全管理對策
1、領(lǐng)導(dǎo)高度重視
對網(wǎng)絡(luò)安全而言,領(lǐng)導(dǎo)重視更重要。網(wǎng)絡(luò)安全管理是一個動態(tài)的系統(tǒng)工程,僅靠技術(shù)老師的工作職能無法完成。
2、隨需求確定安全管理
隨著網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)應(yīng)用以及網(wǎng)絡(luò)安全技術(shù)的不斷發(fā)展,安全策略的制訂和實(shí)施是一個動態(tài)的延續(xù)過程。應(yīng)該遵照國家和學(xué)校有關(guān)信息安全的技術(shù)標(biāo)準(zhǔn)和管理規(guī)范,針對學(xué)校專項(xiàng)應(yīng)用,對數(shù)據(jù)管理和系統(tǒng)流程的各個環(huán)節(jié)進(jìn)行安全評估,確定使用的安全技術(shù),設(shè)定安全應(yīng)用等級,明確人員職責(zé),制定安全分步實(shí)施方案,達(dá)到安全和應(yīng)用的科學(xué)平衡。
3、建立嚴(yán)格制度的文檔
網(wǎng)絡(luò)建設(shè)方案;機(jī)房管理制度;各類人員職責(zé)分工;安全保密規(guī)定;網(wǎng)絡(luò)安全方案;安全策略文檔;口令管理制度;系統(tǒng)操作規(guī)程;應(yīng)急響應(yīng)方案;用戶授權(quán)管理;安全防護(hù)記錄;定期對系統(tǒng)運(yùn)行、用戶操作等進(jìn)行安全評估,提交網(wǎng)絡(luò)安全報告以及全面建立計算機(jī)網(wǎng)絡(luò)各類文檔,堵塞安全管理漏洞。
三、結(jié)束語
高校數(shù)字化校園是一個動態(tài)發(fā)展過程,數(shù)字化校園的建設(shè)也是一個不斷發(fā)展的過程,需要我們不停的努力探索;校園網(wǎng)絡(luò)安全及技術(shù)防范任重而道遠(yuǎn),網(wǎng)絡(luò)安全防范體系的建立不可能一勞永逸。對網(wǎng)絡(luò)安全的防范策略也要不斷改進(jìn),保證網(wǎng)絡(luò)安全防范體系的良性發(fā)展,確保高校數(shù)字化校園朝著健康、安全、高速的方向發(fā)展。
參考文獻(xiàn)
[1]萬里鵬等.中國高校數(shù)字化校園建設(shè)與思考[J].情報科學(xué).
關(guān)鍵詞:校園網(wǎng)絡(luò);問題;措施;安全管理
中圖分類號:TP393.18 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9599 (2011) 23-0000-01
How to Strengthen the Campus Network Security Management
Luo Xu1,2
(1.Guizhou University Vocational and Technical/Teachers College,Guiyang 550003,China;2.Guizhou Province Domestic School,Duyun 558016,China)
Abstract:In order to better promote the rapid development of information technology on campus,this paper from the network and information security aspects of the study,analysis of the current campus network security many problems arise,combined with the actual situation of our school,has taken some measures network security management,better to eliminate security risks to the campus network to ensure efficient and normal operation.
Keywords:Campus network;Problems;Measures;Safety management
一、前言
網(wǎng)絡(luò)技術(shù)與其他先進(jìn)技術(shù)一樣,在為人們服務(wù)的同時,也帶給了人們諸多的負(fù)面問題。自從因特網(wǎng)問世以來,信息安全和資源共享一直都是一對矛盾,隨著計算機(jī)網(wǎng)絡(luò)資源共享的逐漸加強(qiáng),然而信息安全也逐步突出起來。局域網(wǎng)是目前互聯(lián)網(wǎng)一種非常重要的組成部分和存在方式,但是局域網(wǎng)也存在著很多的網(wǎng)絡(luò)安全問題。作為從局域網(wǎng)基礎(chǔ)上發(fā)展起來的校園網(wǎng)絡(luò),面對著如此多的安全問題,本文主要做出探討,希望能夠?qū)Υ水a(chǎn)生積極的作用。
二、積極推進(jìn)校園網(wǎng)絡(luò)安全管理的重要意義
第一,加強(qiáng)校園網(wǎng)絡(luò)安全管理關(guān)系到學(xué)校的整體形象。隨著當(dāng)前網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,校園網(wǎng)已經(jīng)成為每一個學(xué)校走進(jìn)信息化時代的必然趨勢,使得教育管理逐步向智能化轉(zhuǎn)變。網(wǎng)絡(luò)安全對外關(guān)系到學(xué)校長遠(yuǎn)的發(fā)展,對內(nèi)則關(guān)系到學(xué)生的成才和成長。第二,加強(qiáng)校園網(wǎng)絡(luò)安全管理關(guān)系到學(xué)校的整體利益。當(dāng)前各個學(xué)校的網(wǎng)絡(luò)當(dāng)中都存儲著大量的信息,很多方面工作也都逐步依賴于網(wǎng)絡(luò),假如網(wǎng)絡(luò)安全方面出現(xiàn)了一些問題的話,那么將會造成信息不能夠及時的溝通,或者被刪除、竊用、破壞等,這些都會給學(xué)校帶來難以補(bǔ)償?shù)膿p失。因此在校園網(wǎng)絡(luò)建設(shè)的過程中,我們一定要重視網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中的安全管理問題。
三、校園網(wǎng)絡(luò)安全存在的諸多問題
(一)病毒入侵較為嚴(yán)重。校園網(wǎng)絡(luò)在給大家提供諸多方便的同時,也變成了病毒的傳播途徑。隨著目前網(wǎng)絡(luò)的飛速發(fā)展,病毒編制者水平也在逐步的提高。隨著近些年來網(wǎng)絡(luò)病毒和黑客軟件的結(jié)合,不僅會破壞硬盤數(shù)據(jù),同時還能夠擦除主板BIOS芯片的內(nèi)容,使得機(jī)器不能夠繼續(xù)使用。特別是在學(xué)校接入廣域網(wǎng)之后,使得人們在下載程序或發(fā)送電子郵件時都可能會帶有病毒。所以,網(wǎng)絡(luò)病毒的防范任務(wù)顯得非常的艱巨。
(二)校園網(wǎng)安全管理技術(shù)較為單一。當(dāng)前,很多的高職院校都只是依靠單一的技術(shù)或者獨(dú)立的安全產(chǎn)品來保證校園網(wǎng)絡(luò)的安全。隨著網(wǎng)絡(luò)安全風(fēng)險的逐步提高,當(dāng)校園網(wǎng)絡(luò)受到安全隱患時,這些較為獨(dú)立的安全產(chǎn)品一般會各自為戰(zhàn),使得原有的安全防范措施不能夠發(fā)揮應(yīng)有的作用,這很難滿足目前高職院校校園網(wǎng)對于安全的需求。
(三)網(wǎng)絡(luò)監(jiān)控措施不足。網(wǎng)間隔離起邊緣區(qū)保護(hù)的作用,不能夠防備內(nèi)部不滿者的攻擊行為。一般內(nèi)部來的攻擊要比外部攻擊更加具有致命性,因此需要建立健全網(wǎng)絡(luò)監(jiān)控機(jī)制,從而做到對網(wǎng)絡(luò)資源的保護(hù),從網(wǎng)絡(luò)監(jiān)控當(dāng)中得到統(tǒng)計信息,從而對網(wǎng)絡(luò)安全風(fēng)險進(jìn)行評估。學(xué)校有很多臺電腦,一些電腦是通過正常的途徑得到合法IP地址,但是實(shí)際當(dāng)中并不是所有的電腦都申請過IP地址。因此當(dāng)一些沒有IP地址的用戶,假冒他人合法IP地址,就極有可能造成內(nèi)部地址的沖突,從而嚴(yán)重阻礙合法用戶的使用。
四、加強(qiáng)校園網(wǎng)絡(luò)安全措施
(一)構(gòu)建網(wǎng)絡(luò)防毒體系。一般來講,校園網(wǎng)絡(luò)防毒體系主要可以分為服務(wù)器的防護(hù)和工作站的防護(hù)。首先,服務(wù)器的防護(hù)。防毒體系結(jié)構(gòu)當(dāng)中的服務(wù)器端產(chǎn)品,需要具備對病毒實(shí)時監(jiān)控的功能,同時還應(yīng)該具備遠(yuǎn)程安裝、病毒碼自動更新功能及其多種報警通知方式等功能。隨著學(xué)校內(nèi)部電子郵件的逐漸普及,學(xué)校網(wǎng)絡(luò)又增加了一個病毒入侵的通道。學(xué)??梢栽诰W(wǎng)絡(luò)防毒體系當(dāng)中再增加一層關(guān)卡,從而確保郵件附件隨時處于病毒免疫的狀態(tài)。其次,工作站的病毒防護(hù)。網(wǎng)絡(luò)工作站的病毒防護(hù)處于學(xué)校防毒體系當(dāng)中的最底層,對于學(xué)校計算機(jī)用戶來講,這是最后一道殺毒的要塞。
(二)定期將數(shù)據(jù)進(jìn)行備份。學(xué)校的資料雖然不能夠像商業(yè)網(wǎng)站的資料那樣具有明確的價值,但是卻關(guān)系到了學(xué)校的教學(xué)情況,這是非常重要的。因此需要定期對學(xué)校所有服務(wù)器的資料進(jìn)行備份,特別是數(shù)據(jù)服務(wù)器,系統(tǒng)日志進(jìn)行備份。但是備份不應(yīng)該單純的是對數(shù)據(jù)文件進(jìn)行備份,也不應(yīng)該單純使用拷貝手段備份。對整個網(wǎng)絡(luò)系統(tǒng)進(jìn)行備份主要是在系統(tǒng)遭受到破壞時,能夠方便的恢復(fù)原來系統(tǒng)。學(xué)校需要應(yīng)用專業(yè)的軟件進(jìn)行備份,這樣才能夠通過優(yōu)化數(shù)據(jù)的傳輸速率來不斷增加備份的速度。應(yīng)用這種方法能夠在一些網(wǎng)絡(luò)問題不能夠解決之時重新導(dǎo)入數(shù)據(jù),從而將損失降到最低。
(三)實(shí)現(xiàn)域用戶身份認(rèn)證的過程。隨著目前校園網(wǎng)絡(luò)提供信息服務(wù)質(zhì)量的不斷提升,對于信息安全的需求也變得更加強(qiáng)烈。此外,在校園網(wǎng)提供更高層此服務(wù)時,對于用戶身份的認(rèn)證及其服務(wù)權(quán)限的管理需求也在不斷提高。以前較為獨(dú)立的系統(tǒng)很難達(dá)到身份認(rèn)證的需求,因此我們需要一個完備的系統(tǒng),對整個校園網(wǎng)用戶進(jìn)行身份的認(rèn)證和管理。我們可以配備網(wǎng)關(guān)認(rèn)證流控設(shè)備――深信服,所有的內(nèi)網(wǎng)用戶假如想要訪問外網(wǎng)都需要進(jìn)行用戶認(rèn)證。對非法接入的用戶和設(shè)備應(yīng)該嚴(yán)厲打擊。這種方式不僅能夠保證網(wǎng)絡(luò)的安全性,同時還能夠很好的提升網(wǎng)絡(luò)帶寬的利用率,極大的提高了效率。
五、小結(jié)
校園網(wǎng)絡(luò)的安全是動態(tài)的、整體的,它的內(nèi)容不僅僅包括系統(tǒng)安全、物理安全、應(yīng)用安全、網(wǎng)絡(luò)安全等,還需要數(shù)據(jù)加密、防火墻等技術(shù),同時還應(yīng)該配備專門的管理人才,這樣才能夠?qū)崿F(xiàn)校園網(wǎng)絡(luò)安全、可靠的運(yùn)行。
參考文獻(xiàn):
[1]譚臻.校園網(wǎng)絡(luò)安全管理中的黑客入侵與防范[J].計算機(jī)安全,2007,10
論文摘 要:簡要分析了目前一般校園網(wǎng)的不安全因素與風(fēng)險。結(jié)合信息系統(tǒng)與安全對抗理論,設(shè)計校園網(wǎng)絡(luò)安全體系。
1.引言
校園網(wǎng)網(wǎng)絡(luò)作為學(xué)校重要的基礎(chǔ)設(shè)施,承擔(dān)著學(xué)??蒲小⒐芾?、教學(xué)和對外交流等諸多責(zé)任。校園網(wǎng)網(wǎng)絡(luò)也從開始的高等院校,逐步向低層次的中等院校、初等院校發(fā)展。近些年來,不斷有相關(guān)技術(shù)的發(fā)明,以逐步增強(qiáng)校園網(wǎng)絡(luò)的安全性能。作者認(rèn)為,校園網(wǎng)網(wǎng)絡(luò)安全,應(yīng)該是一個系統(tǒng)性的問題,必須構(gòu)建校園網(wǎng)網(wǎng)絡(luò)安全保障體系,才能使個體防護(hù)措施得以整合,發(fā)揮效用。
2.校園網(wǎng)的不安全因素
2.1 有害信息的傳播
大學(xué)生的世界觀、人生觀、價值觀尚未成熟,很容易受到不法分子或不良信息的影響,甚至損害國家、社會、集體的利益。
2.2 計算機(jī)病毒
計算機(jī)病毒是最常見的危害信息系統(tǒng)的手段,可以說防不勝防。擁有潛伏與自我復(fù)制能力、傳播能力,會對系統(tǒng)或網(wǎng)絡(luò)造成破壞。校園網(wǎng),作為一個信息量傳輸比較大的計算機(jī)網(wǎng)絡(luò),計算機(jī)病毒是主要防范對象之一。
2.3 非法訪問
大學(xué)生以好奇心重為特點(diǎn),對于校園網(wǎng)絡(luò)中應(yīng)用系統(tǒng)以及重要數(shù)據(jù)充滿興趣,可能會有有意或無意的非法訪問情況發(fā)生。這使得校園網(wǎng)內(nèi)涉密信息,個性信息的安全受到威脅。
3.校園網(wǎng)常見風(fēng)險
對于一般校園網(wǎng)網(wǎng)絡(luò),存在以下4點(diǎn)基本風(fēng)險:
一些大學(xué)生計算機(jī)知識淺薄,不懂得如何保護(hù)自己的計算機(jī),比如不會為自己的計算機(jī)系統(tǒng)打補(bǔ)丁。致使跳板、肉雞橫行,對信息系統(tǒng)安全、網(wǎng)絡(luò)的正常運(yùn)行構(gòu)成了嚴(yán)重的威脅。
計算機(jī)病毒泛濫。由于校園網(wǎng)信息流動性大,尤其是U盤等便攜式設(shè)備普遍使用,助長了病毒傳播的速率,嚴(yán)重影響到用戶的使用。
外來的系統(tǒng)入侵、攻擊等惡意破壞行為。校園網(wǎng)具有豐富的信息資源,甚至是一些涉密信息,這對于外界攻擊者來說具有一定的吸引力。比如在每年高考考生報志愿時期,各大高校校園網(wǎng)主頁遭掛馬。
內(nèi)部用戶的無意或有意的破壞行為。不乏有一些對此有興趣愛好的學(xué)生嘗試一些攻擊行為和病毒傳播,這都給校園網(wǎng)的正常運(yùn)行造成不良的影響。
4.校園網(wǎng)網(wǎng)絡(luò)安全防范與管理
校園網(wǎng)的安全問題是一個較為復(fù)雜的系統(tǒng)工程,要考慮到技術(shù)、組織和用戶三方面的因素。
4.1 自身網(wǎng)絡(luò)資產(chǎn)備案
所謂“知己知彼,百戰(zhàn)不殆”,在構(gòu)建校園網(wǎng)絡(luò)安全保障體系的之初,應(yīng)該首先了解自己,即確定校園網(wǎng)絡(luò)本身所包含的資產(chǎn),不僅包括硬件設(shè)施的備案,對于處于校園網(wǎng)絡(luò)上的數(shù)據(jù)更應(yīng)該加以重視。備案過程中分級處理,比如可以分為絕密級、機(jī)密級、秘密級,各級有相對的防范措施、涉密權(quán)限。
4.2 合理的網(wǎng)絡(luò)結(jié)構(gòu)
作為校園網(wǎng)的核心要素,網(wǎng)絡(luò)結(jié)構(gòu)布局影響著整個系統(tǒng)的安全性能。整個校園網(wǎng)可劃分為三個層次:核心層、匯聚層和接入層。
核心層: 將多個匯聚層連接起來,為匯聚層提供數(shù)據(jù)的高速轉(zhuǎn)發(fā),同時實(shí)現(xiàn)與其他骨干網(wǎng)絡(luò)的互聯(lián),高速IP數(shù)據(jù)出口。該層網(wǎng)絡(luò)結(jié)構(gòu)重點(diǎn)考慮高速的交換能力、高帶寬、高可靠性、良好的擴(kuò)展能力、清晰的網(wǎng)絡(luò)結(jié)構(gòu)。
A. 匯聚層: 負(fù)責(zé)處理接入層的數(shù)據(jù)轉(zhuǎn)發(fā),將網(wǎng)絡(luò)物理上隔離為幾個子網(wǎng),保證校園網(wǎng)的整體可靠性。這里運(yùn)用了技術(shù)核心措施轉(zhuǎn)移構(gòu)成串行鏈結(jié)構(gòu),從而形成“脆弱性”原理,全局安全性能由薄弱環(huán)節(jié)所主宰,必須對各級別子網(wǎng)進(jìn)行物理劃分。
B. 接入層: 接入層直接面向終端客戶,負(fù)責(zé)處理終端用戶的數(shù)據(jù)轉(zhuǎn)發(fā)。接入層交換機(jī)與匯聚層交換機(jī)之間保持VLAN三層路由。核心層和匯聚層均采用三層路由功能的交換機(jī),分別負(fù)責(zé)數(shù)據(jù)的集中處理和各個網(wǎng)絡(luò)分支的管理,通過VLAN抑制廣播風(fēng)暴,同時保證不同子網(wǎng)間的正常訪問。
4.3 身份認(rèn)證系統(tǒng)
在網(wǎng)絡(luò)中心組建Radius(遠(yuǎn)程身份驗(yàn)證撥號用戶服務(wù))認(rèn)證計費(fèi)服務(wù)器,同時在用戶電腦中安裝相應(yīng)的客戶端軟件。這也是目前各大高校流行的方案。
4.4 合理設(shè)置防火墻
設(shè)立防火墻的主要目的是保護(hù)一個網(wǎng)絡(luò)不受來自另一個網(wǎng)絡(luò)的攻擊。應(yīng)用網(wǎng)關(guān)防火墻是通過打破客戶端/服務(wù)器模式,使客戶端/服務(wù)器通信拆分成兩個連接: 一是從客戶端到防火墻,二是從防火墻到服務(wù)器,從而提高網(wǎng)絡(luò)的安全性。
對于防火墻的設(shè)置,采用對抗復(fù)合式攻擊方法,組織多層次、多剖面時間、空間攻擊防守。首先,應(yīng)該把防火墻安裝在內(nèi)部網(wǎng)絡(luò)與外部Internet的接口處,以阻擋來自外部網(wǎng)絡(luò)的入侵;其次,如果內(nèi)部網(wǎng)絡(luò)規(guī)模較大,并且設(shè)置有 (VLAN)虛擬專用網(wǎng),則應(yīng)該在各個VLAN之間設(shè)置防火墻;第三,通過公網(wǎng)連接的校本部與各分校區(qū)之間也應(yīng)該設(shè)置防火墻。
4.5 入侵檢測系統(tǒng)部署及檢測
入侵檢測系統(tǒng)是一種重要的安全輔助系統(tǒng),作為一種積極主動地安全防護(hù)技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵攻擊。
4.6 阻止病毒傳播
校園網(wǎng)防病毒工作主要包括預(yù)防計算機(jī)病毒入侵、檢測侵入系統(tǒng)的計算機(jī)病毒、定位已侵入系統(tǒng)的計算機(jī)病毒、防止病毒在系統(tǒng)中的傳染、清除系統(tǒng)中已發(fā)現(xiàn)的病毒和調(diào)查病毒來源。
在校園網(wǎng)中需建立統(tǒng)一集中的病毒防范體系,特別是針對重要的網(wǎng)段和服務(wù)器,要進(jìn)行徹底堵截。
5.結(jié)束語
校園網(wǎng)涉及的網(wǎng)絡(luò)設(shè)備、信息數(shù)據(jù)相當(dāng)復(fù)雜,不可能有一套完美的防護(hù)體系,故它是脆弱的。從系統(tǒng)的角度考慮校園網(wǎng)絡(luò)安全系統(tǒng)的搭建是有效的,也是必要的。信息系統(tǒng)的安全與攻擊,是一類正反矛盾斗爭,是永遠(yuǎn)存在的。只有不斷地加強(qiáng)和完善校園網(wǎng)網(wǎng)絡(luò)安全建設(shè),校園網(wǎng)絡(luò)才能朝著更健康、更快捷、更高效的目標(biāo)發(fā)展。這需要我們管理者與使用者共同的努力。
參考文獻(xiàn):
【關(guān)鍵詞】食品衛(wèi)生 安全管理
食品衛(wèi)生安全是幼兒園各項(xiàng)工作的重中之重,它關(guān)系到社會的穩(wěn)定,千家萬戶的幸福,幼兒園教育教學(xué)工作的正常開展。近年來,媒體多次報道幼兒園出現(xiàn)的食品安全問題,或因貨源、制作過程;或因消毒不當(dāng)、管理制度缺失造成的餐飲中毒事件觸目驚心。為保證幼兒的生命安全和身心健康,作為幼兒園的食堂工作者要為幼兒的健康成長提供良好的校園環(huán)境,必須加強(qiáng)幼兒園食品衛(wèi)生安全管理。在食品衛(wèi)生安全方面我認(rèn)為應(yīng)做好以下幾方面的工作:
一、強(qiáng)化安全意識,健全組織和各項(xiàng)工作制度
加強(qiáng)對食品衛(wèi)生安全工作的管理,幼兒園利用每周一例會時間學(xué)習(xí)《中華人民共和國食品安全法》、《餐飲服務(wù)食品采購索證索票管理規(guī)定》等法律、法規(guī)和各項(xiàng)安全規(guī)章制度。實(shí)行每周五下午學(xué)習(xí)例會制,組織食堂餐飲人員學(xué)習(xí)衛(wèi)生安全常識及食品加工操作知識,開展技術(shù)培訓(xùn)活動,讓大家牢固樹立餐飲衛(wèi)生安全意識,食品烹飪嚴(yán)格按《食堂管理標(biāo)準(zhǔn)化》程序操作、炊具定期消毒、門窗隨時落鎖,減少安全隱患。
幼兒園成立食品安全領(lǐng)導(dǎo)小組,明確安全分工。園長為食品衛(wèi)生安全第一責(zé)任人,對安全工作全面負(fù)責(zé);后勤副園長對安全保衛(wèi)設(shè)施、食品衛(wèi)生安全負(fù)責(zé)各班教師對本班幼兒安全及安全教育負(fù)責(zé);伙管員、炊事員對飲食、飲水安全負(fù)責(zé);保健醫(yī)生對傳染病防控、食品的營養(yǎng)搭配負(fù)責(zé)。園內(nèi)層層簽訂食品衛(wèi)生安全責(zé)任書,各崗位明確職責(zé),層層把關(guān)。同時加強(qiáng)對幼兒園食堂的環(huán)境管理,幼兒園食堂是幼兒園的安全重地,非食堂工作人員,不得隨意進(jìn)入食堂,食堂大門隨時上鎖,有參觀或維修人員進(jìn)入,須經(jīng)幼兒園領(lǐng)導(dǎo)同意并填寫《非食堂工作人員出入食堂登記表》,寫明出入時間及事由,方可在專人陪同下進(jìn)入。
二、規(guī)范購貨流程,嚴(yán)格篩選進(jìn)貨和儲藏
根據(jù)幼兒食譜需要,我們對市場進(jìn)行充分考察,充分了解供貨方的經(jīng)營信譽(yù),經(jīng)營資質(zhì),多家比較,擇優(yōu)選用,定向進(jìn)貨。為保證貨源安全,我們幼兒園食堂用的調(diào)料、油、各類肉均為勝大超市直接供貨。青菜由專人供貨,簽訂安全協(xié)議。對一些三無產(chǎn)品,不管價格多便宜,堅決不購買不使用。
嚴(yán)格執(zhí)行驗(yàn)收制度,采購的食品經(jīng)采購人員、驗(yàn)收人員簽字后,主食、副食分庫存放。食品按類別、品種分架、整齊擺放,散裝食品及原料儲存容器加蓋密封,并經(jīng)常察看三期,以防霉變。定期清掃、消毒,保持清潔。肉類、水產(chǎn)品、禽蛋等副食品,分別冷藏儲存,冷凍設(shè)備有明顯標(biāo)示,并有溫度測量裝置,溫度保持?jǐn)z氏8°以下,定期化霜,清洗。肉類、水產(chǎn)品分開存放,生食品、熟食品、半成品、分類存放,杜絕生熟混放。食品入庫時,做好入庫記錄,登記品名、數(shù)量、入庫日期、生產(chǎn)日期及保質(zhì)期限。
三、“一條龍”加工,食品留樣備查
從原料加工到烹調(diào)、食用,我們嚴(yán)格按照標(biāo)準(zhǔn)化烹飪流程,進(jìn)行“一條龍”加工,首先原料在粗加工間按要求清洗切配,然后進(jìn)入烹調(diào)間進(jìn)行烹飪,成品后分盛到各班的容器,放到配餐間,最后從配餐間分到各班級食用。整個程序生熟不見面,“生進(jìn)熟出一條龍”,避免了食物的生熟污染,有效杜絕了食品因制作過程的交叉污染而產(chǎn)生的食物中毒。食品留樣,食品制作人每日三餐 ,按品種數(shù)量每樣留100克,留存48小時,分別放在專用的密封容器內(nèi),貼上標(biāo)簽,注明留樣的時間和餐次,冷藏于專門的留樣柜中,由專人管理記錄,保管鑰匙,嚴(yán)把食品質(zhì)量追溯的關(guān)鍵一環(huán)。
四、養(yǎng)成衛(wèi)生習(xí)慣,搞好個人和公共場所衛(wèi)生
個人必須嚴(yán)格遵守衛(wèi)生操作規(guī)程。堅持科學(xué)的洗手習(xí)慣(六步洗手法),操作前、便后及從事與食品無關(guān)的其它活動后應(yīng)洗手,先用消毒液消毒,后用流動水沖洗。穿戴整潔的工作衣帽,頭發(fā)梳理整齊置帽內(nèi)。不得留長指甲,涂指甲油、戴戒指;不得在加工場所或銷售場所吸煙、吃東西、隨地吐痰;不得穿工作衣帽入廁;不得面對食品打噴嚏、咳嗽極做其它影響食品衛(wèi)生的行為;不得直接抓取食物,直接入口或用勺直接嘗味。