時(shí)間:2023-06-15 17:11:00
序論:在您撰寫網(wǎng)絡(luò)安全監(jiān)督體系時(shí),參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。
關(guān)鍵詞 二次系統(tǒng);網(wǎng)絡(luò);安全防護(hù);預(yù)案
中圖分類號(hào)TP39 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2010)33-0228-02
Region Scheduling Data Network Security Assessment and Emergency System
CAO Jianfeng
AbstractSecondary power system in accordance with the national security of the relevant requirements of the Fuzhou region of the second grid system to assess network security, in view of the Fuzhou region of the second grid system issues of network security defense research, practice, and to identify areas of Fuzhou, the second grid weak point of the safety of the system, and scientific solutions. For the safety assessment report to study the formulation of security policy, the implementation of pilot programs and practice, and then test it again to build and improve the regional power network security defense system to system, and summed up the defense system the formation of the standard model.
KeyWordSecondary system;networking;security
0 引言
電力監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)作為電力系統(tǒng)的重要基礎(chǔ)設(shè)施,不僅與電力系統(tǒng)生產(chǎn)、經(jīng)營和服務(wù)相關(guān),而且與電網(wǎng)調(diào)度、與控制系統(tǒng)的安全運(yùn)行緊密關(guān)聯(lián),是電力系統(tǒng)安全的重要組成部分。電力生產(chǎn)直接關(guān)系到國計(jì)民生,其安全問題一直是國家有關(guān)部門關(guān)注的重點(diǎn)之一。
隨著通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,接入電力調(diào)度數(shù)據(jù)網(wǎng)的電力控制系統(tǒng)越來越多。電力系統(tǒng)一次設(shè)備的改善,其可控性已滿足閉環(huán)的要求。隨著變電集控所模式的建立、變電站減人增效,大量采用遠(yuǎn)方控制,這對(duì)電力控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)的安全性、可靠性、實(shí)時(shí)性提出了新的嚴(yán)峻挑戰(zhàn)。而另一方面,Internet技術(shù)和因特網(wǎng)已得到廣泛使用,使得病毒和黑客也日益猖獗。目前有一些調(diào)度中心、發(fā)電廠、變電站在規(guī)劃、設(shè)計(jì)、建設(shè)控制系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)時(shí),對(duì)網(wǎng)絡(luò)安全問題重視不夠,構(gòu)成了對(duì)電網(wǎng)安全運(yùn)行的嚴(yán)重隱患。除此之外,還存在黑客在調(diào)度數(shù)據(jù)網(wǎng)中采用“搭接”的手段對(duì)傳輸?shù)碾娏刂菩畔⑦M(jìn)行“竊聽”和“篡改”,進(jìn)而對(duì)電力一次設(shè)備進(jìn)行非法破壞性操作的威脅。因此電力監(jiān)控系統(tǒng)和數(shù)據(jù)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性已成為一個(gè)非常緊迫的問題。
1福州地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)安全評(píng)估概述
1.1 概況
福州地調(diào)二次系統(tǒng)安全評(píng)估包括:二次系統(tǒng)資產(chǎn)評(píng)估、網(wǎng)絡(luò)與業(yè)務(wù)構(gòu)架評(píng)估、節(jié)點(diǎn)間通信關(guān)系分析、二次系統(tǒng)威脅評(píng)估、現(xiàn)有防護(hù)措施評(píng)估、主機(jī)安全性評(píng)估、網(wǎng)絡(luò)系統(tǒng)評(píng)估、安全管理評(píng)估、業(yè)務(wù)系統(tǒng)安全評(píng)估、二次系統(tǒng)風(fēng)險(xiǎn)計(jì)算和分析、安全建議等評(píng)估內(nèi)容,評(píng)估之后針對(duì)系統(tǒng)的薄弱點(diǎn)進(jìn)行安全加固,并制定《福州局電力調(diào)度自動(dòng)化系統(tǒng)應(yīng)急預(yù)案體系》,提高調(diào)度自動(dòng)化系統(tǒng)運(yùn)行的可靠性,安全性,有效預(yù)防和正確、快速處置電力調(diào)度自動(dòng)化系統(tǒng)癱瘓事件,不斷提高福州電網(wǎng)預(yù)防和控制調(diào)度自動(dòng)化事件的能力,最大限度地減少其影響和損失,保障電網(wǎng)的安全運(yùn)行。安全評(píng)估的實(shí)施基本流程如圖1所示。
1.2 網(wǎng)絡(luò)安全評(píng)估的過程
1.2.1資產(chǎn)調(diào)查
資產(chǎn)調(diào)查作為信息收集的一個(gè)關(guān)鍵步驟,是開始安全評(píng)估工作的第一步,也是安全加固工作的基礎(chǔ),其主要目的是準(zhǔn)確全面的獲得被評(píng)估系統(tǒng)的信息資產(chǎn)清單。
因此,在進(jìn)行評(píng)估項(xiàng)目實(shí)施時(shí),我們很重視資產(chǎn)調(diào)查的過程和方法,以期收集到準(zhǔn)確、全面的信息資產(chǎn)清單。對(duì)于每一個(gè)資產(chǎn)來說,都需要比較準(zhǔn)確的收集各項(xiàng)屬性,因此我們計(jì)劃整個(gè)資產(chǎn)調(diào)查過程如下,以確保我們的資產(chǎn)調(diào)查目標(biāo)的實(shí)現(xiàn)。
1.2.2采用了正向測(cè)試與逆向滲透相結(jié)合的漏洞深度檢測(cè)方法
在本項(xiàng)目中,安全掃描主要是通過評(píng)估工具以本地掃描的方式對(duì)評(píng)估范圍內(nèi)的系統(tǒng)和網(wǎng)絡(luò)進(jìn)行安全掃描,從內(nèi)網(wǎng)和外網(wǎng)兩個(gè)角度來查找網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備、服務(wù)器主機(jī)、數(shù)據(jù)和用戶賬號(hào)/口令等安全對(duì)象目標(biāo)存在的安全風(fēng)險(xiǎn)、漏洞和威脅。應(yīng)用正向測(cè)試與逆向滲透相結(jié)合的漏洞深度檢測(cè)方法,對(duì)電力二次系統(tǒng)主機(jī)信息安全進(jìn)行分析。
1.2.3采用了遠(yuǎn)程漏洞掃描與本地主機(jī)自動(dòng)化腳本檢測(cè)相結(jié)合的脆弱性獲取方法
滲透測(cè)試主要依據(jù)安全專家已經(jīng)掌握的安全漏洞,模擬黑客的攻擊方法對(duì)系統(tǒng)和網(wǎng)絡(luò)進(jìn)行非破壞性質(zhì)的攻擊性測(cè)試。所有的測(cè)試將在授權(quán)和監(jiān)督下進(jìn)行。滲透測(cè)試和工具掃描可以很好的互相補(bǔ)充。工具掃描具有很好的效率和速度,但是存在一定的誤報(bào)率,不能發(fā)現(xiàn)高層次、復(fù)雜的安全問題;滲透測(cè)試需要投入的人力資源較大、對(duì)測(cè)試者的專業(yè)技能要求很高(滲透測(cè)試報(bào)告的價(jià)值直接依賴于測(cè)試者的專業(yè)機(jī)能),但是非常準(zhǔn)確,可以發(fā)現(xiàn)邏輯性更強(qiáng)、更深層次的弱點(diǎn)。
1.2.險(xiǎn)計(jì)算和分析
信息安全風(fēng)險(xiǎn)評(píng)估的風(fēng)險(xiǎn)計(jì)算部分主要以業(yè)務(wù)系統(tǒng)作為風(fēng)險(xiǎn)計(jì)算和分析的對(duì)象,以福州電業(yè)局本部為例,本次對(duì)福州電業(yè)局SCADA系統(tǒng)、電能量采集系統(tǒng)、OMS系統(tǒng)和DMIS網(wǎng)站共4個(gè)業(yè)務(wù)系統(tǒng)進(jìn)行了評(píng)估和測(cè)試,各個(gè)業(yè)務(wù)系統(tǒng)的信息資產(chǎn)價(jià)值、威脅發(fā)生可能性和脆弱性嚴(yán)重程度的進(jìn)行賦值,并通過風(fēng)險(xiǎn)計(jì)算,得出風(fēng)險(xiǎn)計(jì)算結(jié)果,確定各個(gè)系統(tǒng)的危險(xiǎn)程度,找到業(yè)務(wù)系統(tǒng)的安全薄弱點(diǎn)。
1.2.5安全建議
根據(jù)計(jì)算出來的安全結(jié)果,通過管理和技術(shù)等兩方面來加強(qiáng)網(wǎng)絡(luò)設(shè)備和安全設(shè)備的安全性,對(duì)訪問重要設(shè)備的用戶應(yīng)遵循一定規(guī)章制度,對(duì)網(wǎng)絡(luò)配置的更改、權(quán)限的分配要及時(shí)進(jìn)行記錄備份歸檔。
對(duì)重要業(yè)務(wù)系統(tǒng)和服務(wù)器進(jìn)行定期的漏洞病毒掃描,對(duì)掃描結(jié)果進(jìn)行分析記錄并歸檔。對(duì)新系統(tǒng)上線前應(yīng)進(jìn)行掃描和加固,對(duì)掃描的日志及時(shí)進(jìn)行安全審計(jì)并歸檔。
對(duì)網(wǎng)絡(luò)運(yùn)行日志、操作系統(tǒng)運(yùn)行日志、數(shù)據(jù)庫運(yùn)行日志、業(yè)務(wù)系統(tǒng)運(yùn)行日志進(jìn)行定期的安全審計(jì)并提交安全審計(jì)記錄和報(bào)告,對(duì)報(bào)告中的非法行為應(yīng)及時(shí)報(bào)告并處理。
對(duì)于網(wǎng)絡(luò)設(shè)備和安全設(shè)備的配置日志應(yīng)另存儲(chǔ)在日志服務(wù)器中,而非存儲(chǔ)在本地路由器或是交換機(jī)上,并定期的進(jìn)行備份歸檔。對(duì)于日志的種類應(yīng)當(dāng)包括所有用戶對(duì)網(wǎng)絡(luò)設(shè)備和安全設(shè)備的查看、更改等。
本文為全文原貌 未安裝PDF瀏覽器用戶請(qǐng)先下載安裝 原版全文
2地區(qū)電網(wǎng)自動(dòng)化系統(tǒng)整體應(yīng)急預(yù)案體系建設(shè)
2.1應(yīng)急預(yù)案體系的出現(xiàn)
現(xiàn)階段地區(qū)調(diào)度自動(dòng)化各系統(tǒng)聯(lián)系緊密,單個(gè)系統(tǒng)的故障將連鎖影響多個(gè)其他系統(tǒng)運(yùn)行,電力調(diào)度數(shù)據(jù)網(wǎng)建設(shè)向縣調(diào)及110kV變電站延伸,接入系統(tǒng)種類日趨復(fù)雜,二次安全防護(hù)木桶效應(yīng)日趨明顯。由于系統(tǒng)風(fēng)險(xiǎn)主要來自于病毒及相關(guān)聯(lián)系統(tǒng)的故障,故障類型復(fù)雜并存在觸發(fā)或并況,應(yīng)急預(yù)案的思路逐步擺脫了自動(dòng)化單個(gè)系統(tǒng)預(yù)案的思路,慢慢向以自動(dòng)化二次整體應(yīng)急預(yù)案體系進(jìn)行轉(zhuǎn)變。該思路面對(duì)系統(tǒng)出現(xiàn)嚴(yán)重故障時(shí),整體地考慮恢復(fù)手段及措施,隔離故障區(qū)域,屏蔽受影響系統(tǒng)的部分功能,將日常人工或自動(dòng)備份的硬件及軟件快速導(dǎo)入故障設(shè)備,恢復(fù)系統(tǒng)。在日常備份及演練過程中,綜合考慮各系統(tǒng)間的互補(bǔ)能力和約束條件,并切合地調(diào)實(shí)際,高效率低成本地實(shí)現(xiàn)該預(yù)案體系。該體系重視系統(tǒng)整體恢復(fù)的效率和日常投入成本的二維標(biāo)準(zhǔn),兼收并蓄各種技術(shù)手段和管理手段的優(yōu)勢(shì)。
2.2 應(yīng)急預(yù)案體系的特點(diǎn)
該預(yù)案體系適應(yīng)自動(dòng)化系統(tǒng)日益聯(lián)系緊密的特點(diǎn),擺脫之前針對(duì)某一系統(tǒng)制定預(yù)案的思路,采用“整體考慮,互為備用,分散管理,集中恢復(fù)”總體思路,避免出現(xiàn)系統(tǒng)孤島,綜合考慮,兼顧各個(gè)系統(tǒng)及全面事故預(yù)想,具有兼容性強(qiáng),各子系統(tǒng)預(yù)案操作性強(qiáng),入門要求低,恢復(fù)手段有效快速,投資成本低,日常維護(hù)工作量少,實(shí)用化推廣價(jià)值高的特點(diǎn)。
預(yù)案體系總體框架圖各子預(yù)案關(guān)聯(lián)關(guān)系圖
2.3 預(yù)案體系各個(gè)子預(yù)案之間的關(guān)系
2.3.1共存關(guān)系
各預(yù)案體系間存在互相引用,互為補(bǔ)充關(guān)系。簡化了對(duì)預(yù)案編寫的復(fù)雜程度,將復(fù)雜的系統(tǒng)問題轉(zhuǎn)化成為多個(gè)專項(xiàng)問題來解決。
集控系統(tǒng)資源成為EMS預(yù)案中的備用設(shè)備,將整體自動(dòng)化系統(tǒng)一體化考慮,互為備用,充分利用資源,降低預(yù)案成本。
2.3.2互斥關(guān)系
預(yù)案體系中的電源子預(yù)案和其他預(yù)案間存在互斥關(guān)系,當(dāng)涉及到整體電源異常時(shí),就要考慮犧牲小系統(tǒng),保全大系統(tǒng)的整體
3 結(jié)論
本項(xiàng)目對(duì)地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)安全防御體系開展了專題研究與實(shí)踐,研究結(jié)果有效提高了地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)的安全防御能力,對(duì)網(wǎng)省調(diào)度中心乃地市電業(yè)局的二次系統(tǒng)安全建設(shè)都起到了重要的指導(dǎo)意義。項(xiàng)目根據(jù)研究結(jié)果構(gòu)建了調(diào)度自動(dòng)化應(yīng)急預(yù)案體系以及與之相配套開發(fā)的快速備份恢復(fù)系統(tǒng),投資少,效益高,為電網(wǎng)的安全可靠運(yùn)行提供堅(jiān)強(qiáng)的技術(shù)支撐。該項(xiàng)目的開展促進(jìn)了調(diào)度中心對(duì)現(xiàn)有二次系統(tǒng)安全現(xiàn)狀和存在的各種安全風(fēng)險(xiǎn)有了深入的了解 ,確保調(diào)度中心對(duì)二次系統(tǒng)中存在的各種安全風(fēng)險(xiǎn)采取相應(yīng)的網(wǎng)絡(luò)安全手段和部署選用必要的安全產(chǎn)品 ,對(duì)今后全省乃至全國地區(qū)電網(wǎng)二次系統(tǒng)網(wǎng)絡(luò)安全建設(shè)具有重要的指導(dǎo)意義。
參考文獻(xiàn)
[1]張王俊,唐躍中,顧立新.上海電網(wǎng)調(diào)度二次系統(tǒng)安全防護(hù)策略分析.電網(wǎng)技術(shù),2004(18).
[2]王治華.安全運(yùn)營中心及其在調(diào)度中心二次系統(tǒng)中的應(yīng)用.電力系統(tǒng)自動(dòng)化,2007(22).
[3]陳文斌.電力二次系統(tǒng)網(wǎng)絡(luò)與信息安全技術(shù)研究.電工技術(shù),2008(11).
[4]民,辛耀中,向力,盧長燕,鄒國輝,彭清卿.調(diào)度自動(dòng)化系統(tǒng)及數(shù)據(jù)網(wǎng)絡(luò)的安全防護(hù).電力系統(tǒng)自動(dòng)化,2001(21).
[5]葛?;?,盧瀟,周振宇.網(wǎng)絡(luò)安全管理平臺(tái)中的數(shù)據(jù)融合技術(shù) .電力系統(tǒng)自動(dòng)化,2004(24).
[6]胡炎,辛耀中.韓英鐸 二次系統(tǒng)安全體系結(jié)構(gòu)化設(shè)計(jì)方法.電工技術(shù),2003(21).
[7]程碧祥,電力調(diào)度自動(dòng)化系統(tǒng)中物理隔離技術(shù)的研究與應(yīng)用.電工技術(shù),2008(1).
關(guān)鍵詞: 《網(wǎng)絡(luò)安全與病毒防護(hù)》 項(xiàng)目化教學(xué)體系構(gòu)建 實(shí)施研究
1.引言
近年來國內(nèi)高職教育的定位日漸清晰,培養(yǎng)“高素質(zhì)、高技能”的應(yīng)用型人才成為高職教育長期面臨的一項(xiàng)重要任務(wù)。隨著對(duì)“工學(xué)結(jié)合”人才培養(yǎng)模式的探索,項(xiàng)目驅(qū)動(dòng)教學(xué)法的引入給高職教育帶來新的活力,同時(shí)也使職業(yè)教育者找到提高教學(xué)質(zhì)量的有力抓手。
項(xiàng)目驅(qū)動(dòng)教學(xué)法是指師生共同圍繞一個(gè)完整的項(xiàng)目而實(shí)施的教學(xué)活動(dòng),通過組織學(xué)生參與項(xiàng)目的設(shè)計(jì),由教師對(duì)項(xiàng)目分解并示范,然后由學(xué)生對(duì)該項(xiàng)目進(jìn)行討論,協(xié)作學(xué)習(xí)的一種新的教學(xué)方法。它注重培養(yǎng)學(xué)生的綜合應(yīng)用能力,讓學(xué)生接觸到實(shí)際工作內(nèi)容。
2.《網(wǎng)絡(luò)安全與病毒防護(hù)》課程項(xiàng)目化教學(xué)存在的問題
項(xiàng)目教學(xué)作為主體教學(xué)模式,不僅學(xué)生認(rèn)可度高,項(xiàng)目驅(qū)動(dòng)教學(xué)法的架構(gòu)也基本形成。但是,項(xiàng)目驅(qū)動(dòng)教學(xué)法在教學(xué)實(shí)踐中依然暴露出一些問題:(1)教學(xué)項(xiàng)目設(shè)計(jì)缺少系統(tǒng)性,項(xiàng)目驅(qū)動(dòng)教學(xué)法成敗的關(guān)鍵是“項(xiàng)目化”的課程標(biāo)準(zhǔn),教學(xué)項(xiàng)目應(yīng)以教學(xué)內(nèi)容為基礎(chǔ)進(jìn)行系統(tǒng)性設(shè)計(jì);(2)項(xiàng)目教學(xué)的資源嚴(yán)重不足,項(xiàng)目驅(qū)動(dòng)教學(xué)法還處在推廣階段,大量課程還處在資源少甚至空白的狀態(tài),急需加快建設(shè)步伐;(3)項(xiàng)目實(shí)施的外部條件有待改善,項(xiàng)目驅(qū)動(dòng)教學(xué)法強(qiáng)調(diào)的是學(xué)生參與實(shí)踐,然而各學(xué)校的教學(xué)條件不足,使項(xiàng)目驅(qū)動(dòng)教學(xué)法的實(shí)施受到了很多束縛;(4)網(wǎng)絡(luò)安全與病毒防護(hù)課程應(yīng)用項(xiàng)目驅(qū)動(dòng)法教學(xué)的研究還處在較低的水平。
3.《網(wǎng)絡(luò)安全與病毒防護(hù)》課程項(xiàng)目化教學(xué)的研究內(nèi)容、目標(biāo)、要解決的問題和主要特色
3.1研究內(nèi)容:(1)調(diào)查研究市場(chǎng)對(duì)網(wǎng)絡(luò)安全人才的用人標(biāo)準(zhǔn),從而進(jìn)行課程改革;(2)研究基于技能培養(yǎng)要求的課程標(biāo)準(zhǔn)體系,重點(diǎn)研究課程教學(xué)標(biāo)準(zhǔn);(3)編寫基于項(xiàng)目驅(qū)動(dòng)教學(xué)法的教材、電子教案、課件;(4)探索項(xiàng)目驅(qū)動(dòng)教學(xué)法在課程中的應(yīng)用,重點(diǎn)研究項(xiàng)目驅(qū)動(dòng)式教學(xué)法在課程教學(xué)過程中的方法和手段;(5)研究影響項(xiàng)目驅(qū)動(dòng)教學(xué)法在課程教學(xué)中的影響因素;(6)企業(yè)工程師參與教學(xué)的實(shí)施與管理機(jī)制;(7)具體的學(xué)生評(píng)價(jià)考核體系。
3.2研究目標(biāo):(1)通過課題的研究,形成完善的課程教學(xué)標(biāo)準(zhǔn);(2)通過課題的研究,形成一整套項(xiàng)目化課程教學(xué)資料;(3)通過課題的研究,明確項(xiàng)目驅(qū)動(dòng)式教學(xué)法在課程教學(xué)中課堂的組織形式;(4)通過課題的研究,形成項(xiàng)目驅(qū)動(dòng)式教學(xué)法應(yīng)用效果的理論研究成果;(5)通過課題的研究,形成完整的針對(duì)具體課程的校企合作人才培養(yǎng)方案。
3.3要解決的問題:(1)編寫的《網(wǎng)絡(luò)安全與病毒防護(hù)》要基于真實(shí)工作情境的實(shí)訓(xùn)項(xiàng)目及項(xiàng)目化教程、電子教案、課件;(2)項(xiàng)目驅(qū)動(dòng)式教學(xué)法在《網(wǎng)絡(luò)安全與病毒防護(hù)》課程中課堂的組織形式和一般規(guī)律,以及如何應(yīng)用到其他課程的方法;(3)項(xiàng)目驅(qū)動(dòng)式教學(xué)法應(yīng)用效果及影響因素的理論研究;(4)校企合作課程教學(xué)模式的創(chuàng)建。
3.4研究的主要特色:(1)借鑒國內(nèi)其他學(xué)者就項(xiàng)目驅(qū)動(dòng)教學(xué)法的理論性研究,這里的研究側(cè)重應(yīng)用性,強(qiáng)調(diào)項(xiàng)目驅(qū)動(dòng)教學(xué)法與課程教學(xué)的實(shí)踐結(jié)合,有利于提高教學(xué)的社會(huì)效率,使得研究更具有應(yīng)用價(jià)值;(2)研究利用合作企業(yè)和學(xué)校實(shí)訓(xùn)條件開發(fā)真實(shí)的實(shí)訓(xùn)教學(xué)項(xiàng)目,使學(xué)生在真實(shí)的情境中學(xué)習(xí)知識(shí),培養(yǎng)技能;(3)項(xiàng)目驅(qū)動(dòng)式教學(xué)法應(yīng)用于課程教學(xué),改變了現(xiàn)有的教學(xué)狀況,增強(qiáng)了教學(xué)效果;(4)針對(duì)具體課程進(jìn)行深度校企合作,培養(yǎng)高素質(zhì)高技能的信息安全技能人才,隨著合作的深入,對(duì)其他課程教學(xué)有比較大的指導(dǎo)意義;(5)研究的成果將首先應(yīng)用于日常教學(xué)工作,促進(jìn)專業(yè)教學(xué)水平的提高,課題的研究成果還將在取得經(jīng)驗(yàn)后向?qū)W校其他課程教學(xué)推廣。
4.項(xiàng)目化教學(xué)體系的實(shí)施與構(gòu)建應(yīng)取得的效果
需要對(duì)《網(wǎng)絡(luò)安全與病毒防護(hù)》課程進(jìn)行一次系統(tǒng)的梳理,結(jié)合教育教學(xué)實(shí)際,在校企合作背景下,構(gòu)建項(xiàng)目化教學(xué)體系并實(shí)施。應(yīng)該取得的效果主要體現(xiàn)在以下方面:(1)對(duì)課程教學(xué)內(nèi)容進(jìn)行項(xiàng)目化設(shè)計(jì),使教學(xué)內(nèi)容更加貼近工作實(shí)際,有助于學(xué)生學(xué)習(xí)積極性的提高,使學(xué)生“學(xué)會(huì)”即“會(huì)用”,真正成為“高素質(zhì)、高技能”的應(yīng)用型人才;(2)為課程建立起一整套項(xiàng)目驅(qū)動(dòng)式教學(xué)資源,從而為學(xué)生自主學(xué)習(xí)提供有力的支持,有助于學(xué)生學(xué)習(xí)質(zhì)量的提高;(3)為項(xiàng)目驅(qū)動(dòng)性教學(xué)方法的應(yīng)用提供一個(gè)參考的范例,有助于其他課程的研究開發(fā);(4)教師通過校企合作、下企業(yè)鍛煉學(xué)習(xí),進(jìn)一步提高自己對(duì)相關(guān)課程的認(rèn)識(shí)和教學(xué)水平,進(jìn)一步提高項(xiàng)目驅(qū)動(dòng)法教學(xué)的應(yīng)用能力;(5)學(xué)生在校內(nèi)教師和企業(yè)工程師的共同指導(dǎo)下,提高學(xué)生的動(dòng)手能力,改善學(xué)習(xí)方法;(6)某些學(xué)生直接到合作企業(yè)參加實(shí)際工作,讓學(xué)生在就業(yè)前直接體驗(yàn)就業(yè)崗位工作,在進(jìn)一步提高學(xué)生動(dòng)手能力的同時(shí),縮短學(xué)生就業(yè)后的崗位適應(yīng)期。
5.項(xiàng)目化教學(xué)體系的構(gòu)建與實(shí)施過程中需要安排的實(shí)際工作
具體為:(1)下企業(yè)考察,進(jìn)行市場(chǎng)調(diào)研;(2)設(shè)計(jì)方案研究,搜集有關(guān)研究資料;(3)課程標(biāo)準(zhǔn)的調(diào)研與修訂、實(shí)訓(xùn)項(xiàng)目開發(fā);(4)校企合作教材、電子教案、課件等教學(xué)資源建設(shè);(5)選派專業(yè)教師參加企業(yè)實(shí)踐,提升教師實(shí)踐技能;(6)組織部分學(xué)生下企業(yè)實(shí)習(xí),零距離接觸工作崗位;(7)課題項(xiàng)目成果投入教育教學(xué)實(shí)踐并檢驗(yàn);(8)組織學(xué)生參加各級(jí)各類信息安全類技能大賽;(9)整理和分析研究資料;(10)推廣應(yīng)用研究成果。
6.結(jié)語
對(duì)課程教學(xué)體系進(jìn)行項(xiàng)目化設(shè)計(jì),使教學(xué)內(nèi)容更貼近工作實(shí)際,有助于學(xué)生學(xué)習(xí)積極性的提高,使學(xué)生“學(xué)會(huì)”即“會(huì)用”,真正成為“高素質(zhì)、高技能”的應(yīng)用型人才。在課程中,推行項(xiàng)目化教學(xué),引入實(shí)際工程項(xiàng)目和體驗(yàn)企業(yè)真實(shí)工作環(huán)境的校內(nèi)外實(shí)習(xí)實(shí)訓(xùn),采用“教、學(xué)、做”一體的教學(xué)方法,突出學(xué)生的實(shí)踐能力培養(yǎng)和工程思想的建立。圍繞信息安全技術(shù)應(yīng)用領(lǐng)域的先進(jìn)技術(shù)、主流產(chǎn)品,引導(dǎo)院校、教師、企業(yè)促進(jìn)教產(chǎn)互動(dòng)、校企合作,提升高職計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)學(xué)生能力素質(zhì),實(shí)現(xiàn)人才培養(yǎng)與企業(yè)需求的無縫對(duì)接。
參考文獻(xiàn):
[1]郭芙琴.項(xiàng)目教學(xué)法在高職技能型課程中的應(yīng)用[J].成人教育,2011(6).
[2]馬蕾.高職院校教學(xué)質(zhì)量評(píng)價(jià)體系的構(gòu)建[J].濟(jì)南職業(yè)學(xué)院學(xué)報(bào),2010(5).
[3]劉焱.項(xiàng)目教學(xué)法在高職旅游管理類專業(yè)基礎(chǔ)課程中的設(shè)計(jì)初探——以《旅游市場(chǎng)營銷》為例[J].廣東交通職業(yè)技術(shù)學(xué)院學(xué)報(bào),2010(2).
[4]潘文群.高職項(xiàng)目化教學(xué)課程的考核評(píng)定初探[J].職業(yè)教育研究,2011(12).
[關(guān)鍵詞]農(nóng)村;電子商務(wù)平臺(tái);法制
在電子商務(wù)快速發(fā)展的大背景下,也為農(nóng)村經(jīng)濟(jì)發(fā)展帶來了巨大的機(jī)遇,一時(shí)間農(nóng)村電子商務(wù)平臺(tái)得到了較好的發(fā)展。對(duì)于農(nóng)村電子商務(wù)平臺(tái)的發(fā)展而言,應(yīng)當(dāng)建立起完善的法制體系作為保障,能夠針對(duì)當(dāng)前農(nóng)村電子商務(wù)平臺(tái)發(fā)展中存在的一些問題進(jìn)行較好的解決。
1農(nóng)村電子商務(wù)平臺(tái)發(fā)展中存在的法制問題
從當(dāng)前農(nóng)村電子商務(wù)平臺(tái)的發(fā)展情況來看,還存在著一些較為突出的法制問題,例如相關(guān)立法不健全、缺乏完善的市場(chǎng)管理體系、網(wǎng)絡(luò)安全監(jiān)督機(jī)制缺失等等。1.1相關(guān)立法不健全首先,在當(dāng)前農(nóng)村電子商務(wù)平臺(tái)的發(fā)展中,存在著相關(guān)立法不健全的問題,目前我國在農(nóng)村電子商務(wù)平臺(tái)發(fā)展方面,相關(guān)的法律法規(guī)并不健全。從當(dāng)前的法律體系情況來看,并沒有出臺(tái)專門針對(duì)農(nóng)村電子商務(wù)平臺(tái)發(fā)展方面的相關(guān)法律。最新出臺(tái)的相關(guān)政策,只有2015年出臺(tái)的《關(guān)于促進(jìn)農(nóng)村電子商務(wù)加快發(fā)展的指導(dǎo)意見》,該意見并不具有較好的法律效力。
1.2缺乏完善的市場(chǎng)管理體系
缺乏完善的市場(chǎng)管理體系,也是當(dāng)前農(nóng)村電子商務(wù)平臺(tái)發(fā)展中存在的一個(gè)突出問題。對(duì)于農(nóng)村電子商務(wù)平臺(tái)的健康發(fā)展而言,需要有著完善的市場(chǎng)管理體系對(duì)其發(fā)展進(jìn)行規(guī)范。但是從當(dāng)前農(nóng)村電子商務(wù)平臺(tái)的發(fā)展情況來看,還缺乏這種完善的市場(chǎng)管理體系。根本原因在于目前我國相關(guān)法律法規(guī)體系中,缺乏關(guān)于農(nóng)村電子商務(wù)平臺(tái)發(fā)展市場(chǎng)管理體系方面的相關(guān)規(guī)定,導(dǎo)致法律依據(jù)不足。因而整體來看,目前我國在農(nóng)村電子商務(wù)平臺(tái)發(fā)展中的市場(chǎng)管理體系規(guī)范方面,還存在著很大的欠缺,尤其是法律建設(shè)方面,存在著一定的滯后問題。
1.3網(wǎng)絡(luò)安全監(jiān)督機(jī)制缺失
對(duì)于農(nóng)村電子商務(wù)平臺(tái)的發(fā)展而言,網(wǎng)絡(luò)安全問題是一個(gè)重要的問題。尤其是在農(nóng)村電子商務(wù)平臺(tái)的發(fā)展中,由于相關(guān)操作人員和經(jīng)營人員本身專業(yè)水平不高,使得可能出現(xiàn)網(wǎng)絡(luò)安全問題的風(fēng)險(xiǎn)大大增加,這對(duì)農(nóng)村電子商務(wù)平臺(tái)的發(fā)展會(huì)造成較大的影響。應(yīng)當(dāng)看到,當(dāng)前我國在農(nóng)村電子商務(wù)平臺(tái)發(fā)展中,相應(yīng)的法制體系并沒有形成對(duì)其較好的網(wǎng)絡(luò)安全監(jiān)督。這也是導(dǎo)致當(dāng)前農(nóng)村電子商務(wù)平臺(tái)網(wǎng)絡(luò)安全問題的一個(gè)重要原因所在。并且由于缺乏完善的網(wǎng)絡(luò)安全監(jiān)督機(jī)制,也難以較好地規(guī)范相關(guān)操作人員和經(jīng)營人員的行為,埋下了一定的網(wǎng)絡(luò)安全隱患,影響到了農(nóng)村電子商務(wù)平臺(tái)的健康發(fā)展。
2關(guān)于完善農(nóng)村電子商務(wù)平臺(tái)法制體系的對(duì)策
針對(duì)當(dāng)前農(nóng)村電子商務(wù)平臺(tái)發(fā)展中存在的一些法制方面的問題,應(yīng)當(dāng)積極采取相應(yīng)的對(duì)策。例如健全相關(guān)法律法規(guī)體系,建立完善的市場(chǎng)管理規(guī)范機(jī)制,建立完善的網(wǎng)絡(luò)安全監(jiān)督機(jī)制,等等。
2.1健全相關(guān)法律法規(guī)體系
健全相關(guān)法律法規(guī)體系,對(duì)于保障農(nóng)村電子商務(wù)平臺(tái)的健康發(fā)展有著重要的作用。應(yīng)當(dāng)看到,當(dāng)前之所以農(nóng)村電子商務(wù)平臺(tái)發(fā)展中存在著很多不規(guī)范的問題,其中一個(gè)重要原因便是相關(guān)立法不健全。因而相關(guān)立法部門應(yīng)當(dāng)出臺(tái)關(guān)于農(nóng)村電子商務(wù)發(fā)展方面的專門法律,并且進(jìn)行較為細(xì)化的規(guī)定,嚴(yán)格規(guī)范農(nóng)村電子商務(wù)平臺(tái)的發(fā)展。在當(dāng)前我國農(nóng)村電子商務(wù)發(fā)展較為迅速的背景下,健全相關(guān)法律法規(guī)體系是非常重要的。
2.2建立完善的市場(chǎng)管理規(guī)范機(jī)制
建立完善的市場(chǎng)管理規(guī)范機(jī)制,也是促進(jìn)農(nóng)村電子商務(wù)平臺(tái)發(fā)展重要的途徑。針對(duì)當(dāng)前農(nóng)村電子商務(wù)發(fā)展中存在的一些市場(chǎng)管理不規(guī)范問題,應(yīng)當(dāng)在相關(guān)法律法規(guī)體系中進(jìn)行針對(duì)性的明確,規(guī)范農(nóng)村電子商務(wù)平臺(tái)發(fā)展中的一些市場(chǎng)活動(dòng)。例如在農(nóng)村電子商務(wù)平臺(tái)的支付方面,應(yīng)當(dāng)針對(duì)電子商務(wù)交易的特點(diǎn)和實(shí)際情況,來進(jìn)行相應(yīng)的規(guī)范,并且體現(xiàn)出農(nóng)村環(huán)境的實(shí)際特點(diǎn)??梢钥闯?,建立完善的市場(chǎng)管理規(guī)范機(jī)制,不但要在相關(guān)法律法規(guī)體系中進(jìn)行完善,也應(yīng)當(dāng)較好地針對(duì)其特點(diǎn)來進(jìn)行優(yōu)化。
2.3建立完善的網(wǎng)絡(luò)安全監(jiān)督機(jī)制
對(duì)于農(nóng)村電子商務(wù)平臺(tái)的發(fā)展而言,建立完善的網(wǎng)絡(luò)安全監(jiān)督機(jī)制也是非常重要的。網(wǎng)絡(luò)安全問題是農(nóng)村電子商務(wù)平臺(tái)發(fā)展中的一個(gè)重要問題。為了防范網(wǎng)絡(luò)安全問題,保障電子商務(wù)平臺(tái)交易的安全,以及相應(yīng)的個(gè)人信息安全等等,都應(yīng)當(dāng)加強(qiáng)對(duì)于農(nóng)村電子商務(wù)平臺(tái)的監(jiān)督。在這一過程中,一方面要在從法制角度對(duì)相關(guān)法律體系進(jìn)行完善;另一方面,相關(guān)執(zhí)法部門也應(yīng)當(dāng)承擔(dān)起自身的責(zé)任,加強(qiáng)對(duì)于農(nóng)村電子商務(wù)平臺(tái)網(wǎng)絡(luò)安全問題的監(jiān)督,規(guī)范相關(guān)操作人員和經(jīng)營人員的行為。
3結(jié)語
從當(dāng)前農(nóng)村電子商務(wù)平臺(tái)的發(fā)展情況來看,還存在著一些較為突出的法制問題,例如相關(guān)立法不健全、缺乏完善的市場(chǎng)管理體系、網(wǎng)絡(luò)安全監(jiān)督機(jī)制缺失等等。針對(duì)當(dāng)前農(nóng)村電子商務(wù)平臺(tái)發(fā)展中存在的一些法制方面的問題,應(yīng)當(dāng)積極采取相應(yīng)的對(duì)策。例如健全相關(guān)法律法規(guī)體系,建立完善的市場(chǎng)管理規(guī)范機(jī)制,建立完善的網(wǎng)絡(luò)安全監(jiān)督機(jī)制,等等。通過采取這些措施,可以較好地促進(jìn)農(nóng)村電子商務(wù)平臺(tái)的健康發(fā)展,也能夠促進(jìn)相應(yīng)法制環(huán)境的完善。
[參考文獻(xiàn)]
[1]楊揚(yáng),呂絲屏,方芳.新農(nóng)村背景下我國農(nóng)村電子商務(wù)平臺(tái)的建設(shè)探析[J].現(xiàn)代經(jīng)濟(jì)信息,2015(08).
伴隨著現(xiàn)代通信技術(shù)、計(jì)算機(jī)網(wǎng)絡(luò)在電力系統(tǒng)的各層面深入應(yīng)用,電力通信、信息安全問題越來越突出。當(dāng)前,電力通信、信息網(wǎng)絡(luò)安全監(jiān)督管理還是沿用電力一次管理模式中,所以,需要對(duì)其安全問題做好防范工作。文章簡要從管理的完善規(guī)章制度、常用的通信、網(wǎng)絡(luò)安全技術(shù)預(yù)防措施進(jìn)行探究。
【關(guān)鍵詞】國網(wǎng) 通信 信息 安全 防范
1 電力通信、信息管理規(guī)章制度
1.1 國網(wǎng)安全規(guī)章制度
目前,從國網(wǎng)層面對(duì)電力通信、信息網(wǎng)絡(luò)安全管理,任然依照電力一次管理模式管理。在《國網(wǎng)電網(wǎng)公司電力安全規(guī)程》第10章“二次系統(tǒng)上的工作”中,提了通信系統(tǒng)中光纖通道中的安全防護(hù)措施。但對(duì)電力通信系統(tǒng)工作中的安全防護(hù)措施歸納涵蓋的不全面,更沒有提及電力信息網(wǎng)絡(luò)工作中的安全防護(hù)措施。雖然,各省、地市電力公司針對(duì)電力通信、信息網(wǎng)絡(luò)安全監(jiān)督管理做了相關(guān)規(guī)定。但這只能在區(qū)域內(nèi)應(yīng)用,且各有各的的規(guī)定要求,無法提到電力行業(yè)對(duì)電力通信工作和信息網(wǎng)絡(luò)工作要求中,體現(xiàn)出安全規(guī)章制度對(duì)電力通信、信息網(wǎng)絡(luò)安全監(jiān)督管理上的不完整。
1.2 電力通信系統(tǒng)技術(shù)接入
目前,用戶發(fā)電廠、變電站和用電客戶的一次設(shè)備及系統(tǒng),按照一次電網(wǎng)的相關(guān)接入規(guī)定要求,能可靠安全的并網(wǎng)接入國家電網(wǎng)系統(tǒng)。隨之用戶電力通信系統(tǒng)也接入電網(wǎng)通信系統(tǒng),組成整體的電力通信網(wǎng),因此,用戶通信網(wǎng)安全穩(wěn)定運(yùn)行直接影響到通信網(wǎng)和電網(wǎng)的安全運(yùn)行。
例如:2014年4月8日21時(shí)26分,750kVXX變電站華為OSN3500傳輸設(shè)備至330kXX變方向產(chǎn)生收光信號(hào)丟失告警,光路中斷。致使330kVXX線兩套保護(hù)通道主備通道均異常,750kVXX變至XX方向穩(wěn)控業(yè)務(wù)異常。
暴露出:用戶變電站所屬通信、信息設(shè)備未明確設(shè)備運(yùn)行維護(hù)責(zé)任主體單位,造成XX變電站通信信息設(shè)備長期處于無人運(yùn)維狀態(tài),導(dǎo)致設(shè)備運(yùn)行狀況無法掌控,設(shè)備隱患缺陷不能得到及時(shí)處理,系統(tǒng)設(shè)備運(yùn)行健康水平下降。統(tǒng)計(jì)該地區(qū)全網(wǎng)范圍內(nèi)尚有約70%左右的用戶變、用戶電站內(nèi)部信息通信設(shè)備由于用戶技術(shù)力量不足無法進(jìn)行日常運(yùn)維,并且未委托其他運(yùn)維團(tuán)隊(duì)進(jìn)行信息通信設(shè)備運(yùn)維工作,對(duì)全網(wǎng)信息通信系統(tǒng)安全運(yùn)行造成了隱患。
雖然,各省、地市電力公司針對(duì)電力通信、網(wǎng)絡(luò)技術(shù)監(jiān)督管理做了相關(guān)規(guī)定。但這只能在區(qū)域內(nèi)應(yīng)用,且各有各的的規(guī)定要求,無法提到電力行業(yè)對(duì)電力通信工作要求中,在實(shí)際工作中很難對(duì)用戶做到真正規(guī)范要求,致使電力通信網(wǎng)管理混亂,給電力通信網(wǎng)的安全穩(wěn)定運(yùn)行埋下重大隱患。體現(xiàn)出安全規(guī)章制度對(duì)電力通信、信息網(wǎng)絡(luò)安全監(jiān)督管理上的不完整。
1.3 電力信息應(yīng)用
國家電網(wǎng)公司以組建了獨(dú)立的信息網(wǎng),隨著計(jì)算機(jī)終端的普及,有效的提高了工作質(zhì)量和工作效率,然而因?yàn)槭褂萌藛T的不正確操作,例如:出現(xiàn)了“一機(jī)兩用”、止隨意修改IP地址和安裝防病毒軟件等因素,往往使計(jì)算機(jī)網(wǎng)絡(luò)受到安全威脅,所以,需要對(duì)其安全問題做好防范措施。
雖然,各省、地市電力公司針對(duì)電力網(wǎng)絡(luò)技術(shù)監(jiān)督管理做了相關(guān)規(guī)定。但這只能在區(qū)域內(nèi)應(yīng)用,在電力行業(yè)沒有出臺(tái)信息網(wǎng)絡(luò)安全監(jiān)督管理規(guī)章制度。
2 完善電力通信、信息安全問題的要求
2.1 安全制度
結(jié)合新技術(shù)在電力行業(yè)的應(yīng)用,完善電力行業(yè)的安全管理規(guī)章制度,為電力行業(yè)在新形勢(shì)安全穩(wěn)定發(fā)展,及時(shí)提供有效的安全管理制度要求。例如:對(duì)新通信、信息技術(shù)在電力行業(yè)中的應(yīng)用做出具體安全要求,并認(rèn)真貫徹落實(shí)電力行業(yè)新補(bǔ)充的各項(xiàng)要求,發(fā)揮安全保證體系和安全監(jiān)督體系的共同作用,建立行之有效的預(yù)防作用。
2.2 技術(shù)規(guī)定
結(jié)合電網(wǎng)發(fā)展出現(xiàn)的新形勢(shì),尤其完善電力行業(yè)中用戶通信系統(tǒng)接入的技術(shù)要求和設(shè)備維護(hù)要求。為電力通信網(wǎng)的可靠穩(wěn)定運(yùn)行,提供有利的技術(shù)制定指導(dǎo)。明確用戶變電站所屬通信、信息設(shè)備運(yùn)行維護(hù)責(zé)任主體單位,避免用戶變電站通信信息設(shè)備長期處于無人運(yùn)維狀態(tài),提高電力信息通信系統(tǒng)安全運(yùn)行。
2.3 信息網(wǎng)絡(luò)安全防護(hù)
根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容,制定出電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)使用規(guī)定,為電力行計(jì)算機(jī)網(wǎng)絡(luò)在新形勢(shì)安全穩(wěn)定發(fā)展,及時(shí)提供有效的安全技術(shù)制度要求。例如必須進(jìn)行桌面終端標(biāo)準(zhǔn)化管理系統(tǒng)注冊(cè)及MAC地址綁定,防止“一機(jī)兩用”出現(xiàn)違規(guī)外聯(lián)現(xiàn)象;嚴(yán)禁隨意修改IP地址防止地址沖突;必須安裝防病毒軟件,使辦公終端免受病毒、木馬程序的破壞。計(jì)算機(jī)終端必須設(shè)置開機(jī)密碼,登錄口令長度不得小于8位字符串,要求是大小字母、數(shù)字、特殊字符中的3種字符組合,賬號(hào)和口令禁止相同,防止非授權(quán)用戶訪問計(jì)算機(jī)終端資源;使用的移動(dòng)存儲(chǔ)介質(zhì)必須要進(jìn)行加密處理,防止非授權(quán)移動(dòng)存儲(chǔ)介質(zhì)拷貝計(jì)算機(jī)終端資源。
3 結(jié)束語
總之,隨著當(dāng)前新科技在電力行業(yè)中的應(yīng)用和電力行業(yè)通信、信息系統(tǒng)在新形勢(shì)下自身的不斷發(fā)展,相關(guān)安全制度、技術(shù)規(guī)定需要不斷完善,更好的為電力通信、信息安全穩(wěn)定發(fā)展,提供安全保證體系和安全監(jiān)督體系的指導(dǎo),為電網(wǎng)可靠穩(wěn)定發(fā)展奠定堅(jiān)強(qiáng)基石。
參考文獻(xiàn)
[1]國家電網(wǎng)公司電力安全工作規(guī)程[M].北京:中國電力出版社,2009.
[2]電力系統(tǒng)通信管理規(guī)程[M].北京:中國電力出版社,2011.
[3]國家電網(wǎng)公司安全事故調(diào)查規(guī)程[M].北京:中國電力出版社,2012.
作者簡介
薛奎(1973-),男,青海省西寧市人。現(xiàn)為國網(wǎng)青海省電力公司信息通信公司工程師,專業(yè)從事信息通信安全監(jiān)督管理工作。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)犯罪;偵查; 比例原則;措施
FR
(一)技術(shù)偵查措施的分類
1.依照侵犯公民隱私權(quán)程度的不同,分為侵犯內(nèi)容信息的偵查措施和侵犯非內(nèi)容信息的偵查措施。
2.根據(jù)收集的信息形成時(shí)間的不同,分為已經(jīng)形成的違法信息的搜查和正在形成的違法信息的監(jiān)聽
(二)技術(shù)偵查措施的范圍及遵循的原則
1.司法審查原則
從上面的分析可以看出來,西方的國家對(duì)于侵犯公民內(nèi)容信息的偵查措施,還是以司法審查原則作為一個(gè)準(zhǔn)則,即要求偵查機(jī)關(guān)在采用此類偵查措施以前,必須向法官提出申請(qǐng),經(jīng)法官審查許可才能實(shí)施。
2.比例原則
比例原則被稱為公法的“帝王法則”。比例原則的適用范圍可以分為三個(gè)方面,第一是適合性原則,第二是必要性原則,第三是相稱性原則。西方國家對(duì)于打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪的偵查措施都要求符合比例原則。
(三)技術(shù)偵查手段存在的不足
1.肉食者的缺陷
值得肯定的是,在打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪的過程中,建立偵查部門進(jìn)行監(jiān)控和監(jiān)聽是能起到不小的作用,但是其中潛在的不足之處也是很大的。比如肉食者系統(tǒng),它具有很強(qiáng)的收集數(shù)據(jù)信息的能力,雖然它的系統(tǒng)中存在過濾系統(tǒng)可以摒棄那些不需要的內(nèi)容與信息,但是安裝過這個(gè)軟件的互聯(lián)網(wǎng)用戶的電子信息都會(huì)暴露在肉食者系統(tǒng)的監(jiān)控之下,這對(duì)于保護(hù)公民的隱私權(quán)無疑是一個(gè)不小的威脅,為此肉食者系統(tǒng)受到了人權(quán)團(tuán)體的廣泛批判。
2.“棱鏡”等項(xiàng)目存在的缺陷
(1)司法審查的力度大大減弱
首先,“棱鏡”項(xiàng)目雖然取得了《國外情報(bào)監(jiān)視法案》的授權(quán),在取得法院命令之后可以對(duì)情報(bào)進(jìn)行監(jiān)聽,但是只要證明“關(guān)系到美國國家安全的重要情報(bào)可能丟失或者無法及時(shí)并且時(shí)間緊迫來不及申請(qǐng)法院命令”,就可以有權(quán)利進(jìn)行監(jiān)聽,美國情報(bào)部門在某些情況下可以利用這一條規(guī)定來逃避司法部門的審查。其次,針對(duì)國外情報(bào)監(jiān)視法院法官的選任來看,是有很大難度的起到對(duì)行政的監(jiān)督作用。
(2)一定程度上違反了比例原則
客觀來說,“棱鏡”項(xiàng)目在打擊圍護(hù)社會(huì)安定方面有著不容小覷的力量,但是如果以此作為美國政府侵犯全球的公民的隱私權(quán)作為基本條件之一,則大大的減少了該項(xiàng)目在公民心中的支持率。顯然,絕大多數(shù)人認(rèn)為“棱鏡”項(xiàng)目對(duì)于隱私權(quán)造成的損害遠(yuǎn)遠(yuǎn)超過了其對(duì)于打擊犯罪時(shí)取得的成就。
四、我國的現(xiàn)狀、存在的缺陷以及制度完善
隨著互聯(lián)網(wǎng)的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)慢慢地開始滲透到人們的生活,隨之而來的是計(jì)算機(jī)網(wǎng)絡(luò)犯罪案件的增多,據(jù)公安網(wǎng)絡(luò)安全保衛(wèi)局所的統(tǒng)計(jì)數(shù)據(jù)分析,近年來全國公安受理的黑客攻擊破壞類案件數(shù)量每年增長均超過百分之八十?;谶@一原因,我國立法、執(zhí)法和司法機(jī)關(guān)在這方面投入了巨大的精力。到目前為止,我國頒布了《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)案例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)軌跡聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等多個(gè)條例,而且我國還設(shè)立了專門的計(jì)算機(jī)網(wǎng)絡(luò)管理與監(jiān)督檢查部門,主要在網(wǎng)絡(luò)安全方面發(fā)揮作用。通過立法與法規(guī)打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪的同時(shí),也很好的關(guān)注到了公民的隱私權(quán)。我國在采取措施有效的偵查計(jì)算機(jī)網(wǎng)絡(luò)犯罪這方面,所擁有的經(jīng)驗(yàn)是很有限的,同時(shí)所經(jīng)歷的時(shí)間也不是很長,因而在處理計(jì)算機(jī)網(wǎng)絡(luò)犯罪時(shí)建立的制度與機(jī)構(gòu)都不是很完善。
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)構(gòu)職責(zé)的認(rèn)定不夠明確,不能充分發(fā)揮其積極性
當(dāng)前階段,可以對(duì)網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)構(gòu)偵查的權(quán)限有所約束的大部分是公安部的內(nèi)部規(guī)定。公安部在近幾年頒布了《公安部刑事案件管轄分工規(guī)定》、《關(guān)于計(jì)算機(jī)犯罪案件管轄分工問題的通知》以及《刑事案件管轄分工補(bǔ)充規(guī)定二》等等。但是這些規(guī)定中指出,有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)犯罪中的刑事案件的偵查主要由偵查部門去處理,而網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)構(gòu)也可以發(fā)揮其專業(yè)化能力和技術(shù)水平,并不是一個(gè)完全的行政管理機(jī)構(gòu)。但是上述規(guī)定也是有著很大的缺陷的。首先,網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)構(gòu)只能有權(quán)限參與四類有關(guān)于計(jì)算機(jī)為直接犯罪對(duì)象的案件,而前面提到過計(jì)算機(jī)網(wǎng)絡(luò)犯罪分為兩大類。網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)構(gòu)是最快最直接去接觸犯罪線索的,也是具有專業(yè)的知識(shí)的群體,發(fā)揮其主動(dòng)性是很有必要的,所以得拓網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)構(gòu)的適用范圍。其次,在我國并沒有明確的規(guī)定網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)有權(quán)利去配合偵查部門的工作,這對(duì)于打擊網(wǎng)絡(luò)犯罪是很不利的。因此,我國應(yīng)該進(jìn)一步去明確并拓寬網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)構(gòu)的職責(zé),同時(shí)其他的有涉及計(jì)算機(jī)網(wǎng)絡(luò)的案件,網(wǎng)絡(luò)安全監(jiān)督檢查機(jī)構(gòu)負(fù)有配合的義務(wù),充分的發(fā)揮其在計(jì)算機(jī)網(wǎng)絡(luò)方面的優(yōu)勢(shì)。
(二)技術(shù)偵查措施所涉及的范圍有限
我國2012年修正的《刑事訴訟法》中有提到技術(shù)偵查的適用的范圍有明確的規(guī)定,公安機(jī)關(guān)“對(duì)于危害國家安全犯罪、恐怖活動(dòng)犯罪、黑社會(huì)性質(zhì)的組織犯罪、重大犯罪或者其他嚴(yán)重危害社會(huì)的犯罪案件”都可以適用技術(shù)偵查。這個(gè)規(guī)定有利于打擊犯罪和保護(hù)公民的隱私權(quán),但計(jì)算機(jī)網(wǎng)絡(luò)犯罪有著它獨(dú)特的性質(zhì),并沒有納入可以采用技術(shù)偵查的范圍。后來頒布的《規(guī)定》彌補(bǔ)了這一缺陷,為計(jì)算機(jī)網(wǎng)絡(luò)犯罪的偵查提供了便利和法律依據(jù)。但是《規(guī)定》的適用的范圍僅僅只是有關(guān)公安機(jī)關(guān)偵查的案件,《刑事訴訟法》暴露出的缺陷與不足并沒有得到大的根據(jù)改善。
1.偵查措施所涉及范圍模糊
根據(jù)我國《刑事訴訟法》第148條的規(guī)定,可以采用技術(shù)偵查措施需要具備兩個(gè)條件,一是嚴(yán)重案件,二是“根據(jù)偵查犯罪的需要”。上述的兩個(gè)條件其實(shí)總的來說只要一個(gè),就是重大的案件。而后者,“根據(jù)偵查犯罪的需要”是一種很含糊的說法,而它所限制的范圍也是很狹隘的。為了彌補(bǔ)這個(gè)缺陷,公安機(jī)關(guān)、檢察機(jī)關(guān)對(duì)此進(jìn)行了更為詳細(xì)的分類,而所起的作用很有限,并沒有解決好規(guī)定含混的缺陷。因此,我國很有必要對(duì)技術(shù)偵查措施的范圍通過立法進(jìn)一步的優(yōu)化,建立更加完善的體系。
2.缺少內(nèi)容信息與非內(nèi)容信息的區(qū)分
西方國家在劃分內(nèi)容信息與非內(nèi)容信息技術(shù)偵查手段方面有明確規(guī)定,并且針對(duì)這兩種不同的措施設(shè)立了較為完善的適用范圍以及條件,因此偵查部門會(huì)盡量采取積極有效而對(duì)公民的人權(quán)有所保障的措施。在我國,《刑事訴訟法》等相關(guān)法律法規(guī)都沒有對(duì)此做出明確的規(guī)定及分類,這可能引起很多不良的后果。例如:過分的限制非內(nèi)容信息的技術(shù)偵查措施的涉及范圍,很大程度上不能充分發(fā)揮其所具有的作用。同時(shí)會(huì)引起內(nèi)容信息技術(shù)偵查手段的涉及范圍過于寬泛和偵查人員不愿意采用不涉及技術(shù)偵查手段。
3.扣押的對(duì)象為電子郵件,侵犯公民的隱私保護(hù)權(quán)及通訊自由權(quán)
在我國相關(guān)的法律法規(guī)中,將電子郵件規(guī)定為扣押對(duì)象,與傳統(tǒng)郵件、電報(bào)一樣。這忽略了電子郵件作為新興的電子通訊產(chǎn)品所具有的特點(diǎn),監(jiān)控和提取電子郵件應(yīng)劃分為技術(shù)偵查手段。因?yàn)殡娮余]件是一種通過互聯(lián)網(wǎng)作為工具的通訊方式,它的內(nèi)容是很容易被拷貝,不應(yīng)該與傳統(tǒng)郵件一樣以扣押的方式去提取有效的信息。而且,電子郵件的提取可以在收件人與發(fā)件人不知曉的情況下進(jìn)行提取,而傳統(tǒng)郵件被扣押后會(huì)被知曉,電子郵件的提取在秘密的情況下進(jìn)行,這符合技術(shù)偵查措施的條件。再者,電子郵件與傳統(tǒng)郵件在作為偵查對(duì)象時(shí),所造成的侵害程度是有所不同的,電子郵件被提取后,有可能繼續(xù)收發(fā)郵件,造成進(jìn)一步的隱私泄露,而傳統(tǒng)郵件被扣押后,其數(shù)量是有限的,雙方也會(huì)停止收發(fā)郵件。最后,短信、微信、QQ等通訊軟件與電子郵件的特點(diǎn)很相似,都是通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳遞,它們的所涉及的范圍應(yīng)該相同。
五、結(jié)論
當(dāng)前階段我國在打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪方面還面臨著嚴(yán)峻的任務(wù),同時(shí)也是我們不可避免的一項(xiàng)重要內(nèi)容,在本文當(dāng)中,筆者總結(jié)了國內(nèi)外現(xiàn)階段打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪過程當(dāng)中存在的問題與缺陷以及較為常見的手段與措施,希望能對(duì)我國有效打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪與完善計(jì)算機(jī)網(wǎng)絡(luò)制度有一定幫助,進(jìn)而更好地去迎接計(jì)算機(jī)網(wǎng)絡(luò)犯罪帶來的挑戰(zhàn)。
參考文獻(xiàn):
[1]于志剛. 網(wǎng)絡(luò)空間中犯罪幫助行為的制裁體系與完善思路[J]. 中國法學(xué),2016,(02):5-24.
[2]于志剛. 網(wǎng)絡(luò)犯罪立法與法學(xué)研究契合的方向[J]. 重慶郵電大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2015,(06):23-30+87.
[3]于志剛. 締結(jié)和參加網(wǎng)絡(luò)犯罪國際公約的中國立場(chǎng)[J]. 政法論壇,2015,(05):91-108.
[4]于沖. 網(wǎng)絡(luò)犯罪罪名體系的立法完善與發(fā)展思路――從97年刑法到《刑法修正案(九)草案》[J]. 中國政法大學(xué)學(xué)報(bào),2015,(04):39-54+159.
[5]李懷勝. 三代網(wǎng)絡(luò)環(huán)境下網(wǎng)絡(luò)犯罪的時(shí)代演變及其立法展望[J]. 法學(xué)論壇,2015,(04):94-101.
[6]張智輝. 試論網(wǎng)絡(luò)犯罪的立法完善[J]. 北京聯(lián)合大學(xué)學(xué)報(bào)(人文社會(huì)科學(xué)版),2015,(02):91-98.
[7]于志剛. 網(wǎng)絡(luò)思維的演變與網(wǎng)絡(luò)犯罪的制裁思路[J]. 中外法學(xué),2014,(04):1045-1058.
[8]于志剛. 網(wǎng)絡(luò)犯罪的發(fā)展軌跡與刑法分則的轉(zhuǎn)型路徑[J]. 法商研究,2014,(04):44-53.
[9]陳永生. 計(jì)算機(jī)網(wǎng)絡(luò)犯罪對(duì)刑事訴訟的挑戰(zhàn)與制度應(yīng)對(duì)[J]. 法律科學(xué)(西北政法大學(xué)學(xué)報(bào)),2014,(03):140-153.
[10]于志剛. 網(wǎng)絡(luò)犯罪的代際演變與刑事立法、理論之回應(yīng)[J]. 青海社會(huì)科學(xué),2014,(02):1-11+207.
[11]于志. “信息化跨國犯罪”時(shí)代與《網(wǎng)絡(luò)犯罪公約》的中國取舍――兼論網(wǎng)絡(luò)犯罪刑事管轄權(quán)的理念重塑和規(guī)則重建[J]. 法學(xué)論壇,2013,(02):94-104.
[12]皮勇. 新刑事訴訟法實(shí)施后我國網(wǎng)絡(luò)犯罪相關(guān)刑事程序立法的新發(fā)展[J]. 法學(xué)評(píng)論,2012,(06):116-125.
[13]吳師法,徐立坤. 新時(shí)期網(wǎng)絡(luò)犯罪管轄權(quán)研究[J]. 中國公共安全(學(xué)術(shù)版),2009,(Z1):124-130.
【關(guān)鍵詞】網(wǎng)絡(luò)型病毒 計(jì)算機(jī)網(wǎng)絡(luò)安全 技術(shù)實(shí)踐
1 網(wǎng)絡(luò)型病毒的特點(diǎn)
1.1 具有較強(qiáng)的執(zhí)行力
網(wǎng)絡(luò)型病毒在編制的過程中其原理與正常程序是相同的,因此都能夠執(zhí)行程序中的命令,網(wǎng)絡(luò)型病毒是一個(gè)比較微小的程序,與一般的程序相比,它不是完整的程序結(jié)構(gòu),往往不能夠單獨(dú)存在,只能通過寄生在文件或是源程序中,通過正常程序的運(yùn)用進(jìn)行命令的執(zhí)行。
1.2 具有傳染性,傳播速度快
網(wǎng)絡(luò)型病毒具有自我復(fù)制能力,能夠在文件或是源程序中進(jìn)行自我復(fù)制,并且在接觸其他設(shè)備時(shí)進(jìn)行感染。它的攻擊速度比較快,可以進(jìn)行許多破壞活動(dòng),并在攻擊的同時(shí)進(jìn)行傳播。
1.3 具有潛伏性
網(wǎng)絡(luò)型病毒在感染計(jì)算機(jī)設(shè)備時(shí)通常不會(huì)馬上進(jìn)行進(jìn)行攻擊,而是會(huì)在計(jì)算機(jī)設(shè)備中進(jìn)行潛伏,然后傳染給其他的文件,這個(gè)過程人們一般很難發(fā)現(xiàn)計(jì)算機(jī)感染了網(wǎng)絡(luò)病毒,從而給計(jì)算機(jī)設(shè)備造成了巨大的隱患。
1.4 具有可觸發(fā)性
網(wǎng)絡(luò)型病毒潛伏在計(jì)算機(jī)設(shè)備中,在進(jìn)行某項(xiàng)操作時(shí)就可能觸發(fā)病毒的爆發(fā),造成計(jì)算機(jī)程序的破壞,因此在進(jìn)行計(jì)算機(jī)使用時(shí),嚴(yán)格規(guī)范操作可以防止觸發(fā)網(wǎng)絡(luò)型病毒,從一定程度上保障網(wǎng)絡(luò)的安全使用。
2 網(wǎng)絡(luò)型病毒的防范措施
2.1 加強(qiáng)工作站的防治技術(shù)
工作站的防治技術(shù)一般分為三種:第一種是利用網(wǎng)絡(luò)病毒查殺軟件,殺毒軟件能夠檢測(cè)出計(jì)算機(jī)中潛藏的病毒,然后提示工作人員進(jìn)行查殺工作,并且殺毒軟件還能根據(jù)技術(shù)的提升增強(qiáng)殺毒能力,在防治網(wǎng)絡(luò)病毒的過程中發(fā)揮著很大的作用。第二種是在工作站安裝防護(hù)病毒卡,防病毒卡可以對(duì)信息終端的病毒進(jìn)行隨時(shí)檢測(cè),但是其升級(jí)的過程十分復(fù)雜,因此會(huì)降低網(wǎng)絡(luò)的運(yùn)行效率。第三種是安裝防病毒芯片,防病毒芯片安裝在網(wǎng)絡(luò)連接口處可以都病毒進(jìn)行控制和防治,但是病毒芯片的升級(jí)也十分緩慢,對(duì)網(wǎng)絡(luò)的運(yùn)行有一定的影響。
2.2 預(yù)防引導(dǎo)型病毒的方法
引導(dǎo)型病毒可以對(duì)計(jì)算機(jī)內(nèi)存進(jìn)行控制,其破壞原理是,當(dāng)人們啟動(dòng)計(jì)算機(jī)設(shè)備時(shí),引導(dǎo)型就會(huì)搶先占領(lǐng)內(nèi)存,然后計(jì)算機(jī)的運(yùn)行速度就是被拖慢,另外計(jì)算機(jī)軟盤是最容易產(chǎn)生引導(dǎo)型病毒的,軟盤一旦被引導(dǎo)型病毒攻擊就會(huì)徹底失去工作能力,并且病毒在攻擊軟盤之后很快進(jìn)行攻擊硬盤設(shè)備。因此保護(hù)好計(jì)算機(jī)軟盤是防止引導(dǎo)型病毒產(chǎn)生、破壞計(jì)算機(jī)程序的有效方式,同時(shí)也可以利用軟盤來對(duì)硬盤進(jìn)行保護(hù)。
2.3 預(yù)防文件型病毒的方法
文件型病毒是指潛伏在文件中的病毒,攻擊對(duì)象是計(jì)算機(jī)中的文件,預(yù)防文件型病毒需要加強(qiáng)文件的安全性工作。在計(jì)算機(jī)系統(tǒng)中安裝源程序的檢測(cè)、查殺軟件對(duì)于增強(qiáng)計(jì)算機(jī)系統(tǒng)中的文件有著較好的效果,該軟件可以有效區(qū)分計(jì)算機(jī)中的文件和病毒,不會(huì)給文件型病毒留下攻擊的空間,以此來抑制文件型病毒的傳播。
2.4 實(shí)行個(gè)性化預(yù)防措施
網(wǎng)絡(luò)型病毒通常具有普遍性和大眾性,因此具備充分的傳播條件,在計(jì)算機(jī)網(wǎng)絡(luò)之間進(jìn)行大肆傳播,因而如果我們能夠?qū)τ?jì)算機(jī)中的文件或是源代碼進(jìn)行個(gè)性化設(shè)置,設(shè)置出一定的特性,網(wǎng)絡(luò)型病毒在傳播中就會(huì)存在一定的困難,從而被有效的阻止,因?yàn)椴《静⒉荒茈S著文件形式的改變而改變,例如我們對(duì)文件進(jìn)行加密或是將文件的擴(kuò)展名更改,這樣病毒就失去了傳播的條件,有效進(jìn)行了防治。
2.5 加強(qiáng)IT人員的職業(yè)素養(yǎng)
IT行業(yè)的專業(yè)性很強(qiáng),在現(xiàn)在的應(yīng)用范圍也也十分廣,IT技術(shù)人員運(yùn)用高科技技術(shù)豐富網(wǎng)絡(luò)環(huán)境,維護(hù)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。但同時(shí)IT技術(shù)也可以對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行破壞,實(shí)施非法行為,并且大量數(shù)據(jù)顯示,網(wǎng)絡(luò)型病毒的制造者也都是IT行業(yè)的從業(yè)人員,這都是由于IT技術(shù)人員職業(yè)素養(yǎng)不高造成的。因此在對(duì)IT人員進(jìn)行職業(yè)技能培訓(xùn)的同時(shí)也要加強(qiáng)職業(yè)素養(yǎng)的培養(yǎng),提升IT人員的綜合素質(zhì),讓高技術(shù)人員更多的為計(jì)算機(jī)事業(yè)做貢獻(xiàn)。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
3.1 及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁,保障系統(tǒng)穩(wěn)定性
計(jì)算機(jī)系統(tǒng)將常會(huì)出現(xiàn)漏洞,給病毒的侵入以可乘之機(jī),及時(shí)給系統(tǒng)進(jìn)行補(bǔ)丁可以有效防止網(wǎng)絡(luò)型病毒攻擊計(jì)算機(jī)的可能,保證計(jì)算機(jī)的正常工作。用戶應(yīng)該一周至少進(jìn)行以此補(bǔ)丁,然后在補(bǔ)丁之后重新啟動(dòng)計(jì)算機(jī),按照規(guī)范進(jìn)行計(jì)算機(jī)的操作,并且經(jīng)常清理不常使用的軟件,將不能再使用的應(yīng)用插件進(jìn)行卸載,可以增強(qiáng)計(jì)算機(jī)對(duì)病毒的抵御能力,保障網(wǎng)絡(luò)使用的安全。
3.2 建立防火墻
防火κ潛U霞撲慊不收外界攻擊的良好攻擊,防火墻可以將計(jì)算機(jī)系統(tǒng)中的內(nèi)網(wǎng)和外網(wǎng)進(jìn)行區(qū)分,對(duì)于進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)的信息進(jìn)行篩選,將帶有病毒的或是危險(xiǎn)性比較高的信息的數(shù)據(jù)進(jìn)行攔截,從而保障計(jì)算機(jī)系統(tǒng)的安全使用。網(wǎng)絡(luò)型病毒想要侵入計(jì)算機(jī)系統(tǒng)時(shí),首先需要攻破防火墻,因此病毒侵入計(jì)算機(jī)系統(tǒng)的概率就會(huì)大大降低。
3.3 構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)督體系
構(gòu)建網(wǎng)絡(luò)安全監(jiān)督體系,充分發(fā)揮網(wǎng)絡(luò)安全部門的監(jiān)管職責(zé)也是維護(hù)網(wǎng)絡(luò)安全的重要手段,網(wǎng)絡(luò)安全監(jiān)管部門應(yīng)該建立完善的網(wǎng)絡(luò)安全監(jiān)督體系,加強(qiáng)網(wǎng)絡(luò)安全的監(jiān)管,引進(jìn)更先進(jìn)的技術(shù),運(yùn)用加密技術(shù)等方式保護(hù)網(wǎng)絡(luò)信息的安全。
3.4 漏洞掃描技術(shù)
漏洞掃描技術(shù)是一種主動(dòng)防范的技術(shù),通過自我檢測(cè)的方式發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中的漏洞,進(jìn)行病毒的查殺,并且梯形網(wǎng)絡(luò)管理人員對(duì)漏洞進(jìn)行修補(bǔ),從而阻止網(wǎng)絡(luò)型病毒對(duì)網(wǎng)絡(luò)環(huán)境的攻擊。漏洞掃描一般有兩種方法,一是獲取網(wǎng)絡(luò)端口的數(shù)據(jù)與漏洞掃描數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行匹配,發(fā)現(xiàn)匹配的數(shù)據(jù)就是網(wǎng)絡(luò)環(huán)境中的漏洞,然后進(jìn)行相應(yīng)的修補(bǔ);另一種是模擬黑客的身份,對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行攻擊,從而發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中比較容易被攻擊的漏洞,兩種方式都可以有效檢測(cè)到網(wǎng)絡(luò)環(huán)境中的漏洞,在網(wǎng)絡(luò)型病毒攻擊之前進(jìn)行漏洞的修補(bǔ),可以有效防止病毒對(duì)網(wǎng)絡(luò)環(huán)境的攻擊,保障用戶的上網(wǎng)安全。
4 結(jié)語
網(wǎng)絡(luò)是一把雙刃劍,使用不當(dāng)就會(huì)給自己的生活帶來麻煩和損失,因此用戶要規(guī)范網(wǎng)絡(luò)使用,安裝殺毒軟件定期進(jìn)行病毒查殺,不登錄沒有安全認(rèn)證的網(wǎng)頁。同時(shí)網(wǎng)絡(luò)技術(shù)人員應(yīng)該運(yùn)用網(wǎng)絡(luò)安全技術(shù)保障網(wǎng)絡(luò)環(huán)境的安全,防止不法分子的攻擊給用戶帶來損失。
參考文獻(xiàn)
[1]張士波.網(wǎng)絡(luò)型病毒分析與計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[J].硅谷,2013.
[2]高衛(wèi)衛(wèi).網(wǎng)絡(luò)型病毒分析與計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[J].信息與電腦(理論版),2012.
【關(guān)鍵詞】網(wǎng)絡(luò)型病毒;計(jì)算機(jī)網(wǎng)絡(luò)安全;技術(shù);實(shí)踐
1網(wǎng)絡(luò)型病毒的特點(diǎn)
1.1具有較強(qiáng)的執(zhí)行力
網(wǎng)絡(luò)型病毒在編制的過程中其原理與正常程序是相同的,因此都能夠執(zhí)行程序中的命令,網(wǎng)絡(luò)型病毒是一個(gè)比較微小的程序,與一般的程序相比,它不是完整的程序結(jié)構(gòu),往往不能夠單獨(dú)存在,只能通過寄生在文件或是源程序中,通過正常程序的運(yùn)用進(jìn)行命令的執(zhí)行。
1.2具有傳染性,傳播速度快
網(wǎng)絡(luò)型病毒具有自我復(fù)制能力,能夠在文件或是源程序中進(jìn)行自我復(fù)制,并且在接觸其他設(shè)備時(shí)進(jìn)行感染。它的攻擊速度比較快,可以進(jìn)行許多破壞活動(dòng),并在攻擊的同時(shí)進(jìn)行傳播。
1.3具有潛伏性
網(wǎng)絡(luò)型病毒在感染計(jì)算機(jī)設(shè)備時(shí)通常不會(huì)馬上進(jìn)行進(jìn)行攻擊,而是會(huì)在計(jì)算機(jī)設(shè)備中進(jìn)行潛伏,然后傳染給其他的文件,這個(gè)過程人們一般很難發(fā)現(xiàn)計(jì)算機(jī)感染了網(wǎng)絡(luò)病毒,從而給計(jì)算機(jī)設(shè)備造成了巨大的隱患。
1.4具有可觸發(fā)性
網(wǎng)絡(luò)型病毒潛伏在計(jì)算機(jī)設(shè)備中,在進(jìn)行某項(xiàng)操作時(shí)就可能觸發(fā)病毒的爆發(fā),造成計(jì)算機(jī)程序的破壞,因此在進(jìn)行計(jì)算機(jī)使用時(shí),嚴(yán)格規(guī)范操作可以防止觸發(fā)網(wǎng)絡(luò)型病毒,從一定程度上保障網(wǎng)絡(luò)的安全使用。
2網(wǎng)絡(luò)型病毒的防范措施
2.1加強(qiáng)工作站的防治技術(shù)
工作站的防治技術(shù)一般分為三種:第一種是利用網(wǎng)絡(luò)病毒查殺軟件,殺毒軟件能夠檢測(cè)出計(jì)算機(jī)中潛藏的病毒,然后提示工作人員進(jìn)行查殺工作,并且殺毒軟件還能根據(jù)技術(shù)的提升增強(qiáng)殺毒能力,在防治網(wǎng)絡(luò)病毒的過程中發(fā)揮著很大的作用。第二種是在工作站安裝防護(hù)病毒卡,防病毒卡可以對(duì)信息終端的病毒進(jìn)行隨時(shí)檢測(cè),但是其升級(jí)的過程十分復(fù)雜,因此會(huì)降低網(wǎng)絡(luò)的運(yùn)行效率。第三種是安裝防病毒芯片,防病毒芯片安裝在網(wǎng)絡(luò)連接口處可以都病毒進(jìn)行控制和防治,但是病毒芯片的升級(jí)也十分緩慢,對(duì)網(wǎng)絡(luò)的運(yùn)行有一定的影響。
2.2預(yù)防引導(dǎo)型病毒的方法
引導(dǎo)型病毒可以對(duì)計(jì)算機(jī)內(nèi)存進(jìn)行控制,其破壞原理是,當(dāng)人們啟動(dòng)計(jì)算機(jī)設(shè)備時(shí),引導(dǎo)型就會(huì)搶先占領(lǐng)內(nèi)存,然后計(jì)算機(jī)的運(yùn)行速度就是被拖慢,另外計(jì)算機(jī)軟盤是最容易產(chǎn)生引導(dǎo)型病毒的,軟盤一旦被引導(dǎo)型病毒攻擊就會(huì)徹底失去工作能力,并且病毒在攻擊軟盤之后很快進(jìn)行攻擊硬盤設(shè)備。因此保護(hù)好計(jì)算機(jī)軟盤是防止引導(dǎo)型病毒產(chǎn)生、破壞計(jì)算機(jī)程序的有效方式,同時(shí)也可以利用軟盤來對(duì)硬盤進(jìn)行保護(hù)。
2.3預(yù)防文件型病毒的方法
文件型病毒是指潛伏在文件中的病毒,攻擊對(duì)象是計(jì)算機(jī)中的文件,預(yù)防文件型病毒需要加強(qiáng)文件的安全性工作。在計(jì)算機(jī)系統(tǒng)中安裝源程序的檢測(cè)、查殺軟件對(duì)于增強(qiáng)計(jì)算機(jī)系統(tǒng)中的文件有著較好的效果,該軟件可以有效區(qū)分計(jì)算機(jī)中的文件和病毒,不會(huì)給文件型病毒留下攻擊的空間,以此來抑制文件型病毒的傳播。
2.4實(shí)行個(gè)性化預(yù)防措施
網(wǎng)絡(luò)型病毒通常具有普遍性和大眾性,因此具備充分的傳播條件,在計(jì)算機(jī)網(wǎng)絡(luò)之間進(jìn)行大肆傳播,因而如果我們能夠?qū)τ?jì)算機(jī)中的文件或是源代碼進(jìn)行個(gè)性化設(shè)置,設(shè)置出一定的特性,網(wǎng)絡(luò)型病毒在傳播中就會(huì)存在一定的困難,從而被有效的阻止,因?yàn)椴《静⒉荒茈S著文件形式的改變而改變,例如我們對(duì)文件進(jìn)行加密或是將文件的擴(kuò)展名更改,這樣病毒就失去了傳播的條件,有效進(jìn)行了防治。
2.5加強(qiáng)IT人員的職業(yè)素養(yǎng)
IT行業(yè)的專業(yè)性很強(qiáng),在現(xiàn)在的應(yīng)用范圍也也十分廣,IT技術(shù)人員運(yùn)用高科技技術(shù)豐富網(wǎng)絡(luò)環(huán)境,維護(hù)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。但同時(shí)IT技術(shù)也可以對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行破壞,實(shí)施非法行為,并且大量數(shù)據(jù)顯示,網(wǎng)絡(luò)型病毒的制造者也都是IT行業(yè)的從業(yè)人員,這都是由于IT技術(shù)人員職業(yè)素養(yǎng)不高造成的。因此在對(duì)IT人員進(jìn)行職業(yè)技能培訓(xùn)的同時(shí)也要加強(qiáng)職業(yè)素養(yǎng)的培養(yǎng),提升IT人員的綜合素質(zhì),讓高技術(shù)人員更多的為計(jì)算機(jī)事業(yè)做貢獻(xiàn)。
3計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
3.1及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁,保障系統(tǒng)穩(wěn)定性
計(jì)算機(jī)系統(tǒng)將常會(huì)出現(xiàn)漏洞,給病毒的侵入以可乘之機(jī),及時(shí)給系統(tǒng)進(jìn)行補(bǔ)丁可以有效防止網(wǎng)絡(luò)型病毒攻擊計(jì)算機(jī)的可能,保證計(jì)算機(jī)的正常工作。用戶應(yīng)該一周至少進(jìn)行以此補(bǔ)丁,然后在補(bǔ)丁之后重新啟動(dòng)計(jì)算機(jī),按照規(guī)范進(jìn)行計(jì)算機(jī)的操作,并且經(jīng)常清理不常使用的軟件,將不能再使用的應(yīng)用插件進(jìn)行卸載,可以增強(qiáng)計(jì)算機(jī)對(duì)病毒的抵御能力,保障網(wǎng)絡(luò)使用的安全。
3.2建立防火墻
防火墻是保障計(jì)算機(jī)不收外界攻擊的良好攻擊,防火墻可以將計(jì)算機(jī)系統(tǒng)中的內(nèi)網(wǎng)和外網(wǎng)進(jìn)行區(qū)分,對(duì)于進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)的信息進(jìn)行篩選,將帶有病毒的或是危險(xiǎn)性比較高的信息的數(shù)據(jù)進(jìn)行攔截,從而保障計(jì)算機(jī)系統(tǒng)的安全使用。網(wǎng)絡(luò)型病毒想要侵入計(jì)算機(jī)系統(tǒng)時(shí),首先需要攻破防火墻,因此病毒侵入計(jì)算機(jī)系統(tǒng)的概率就會(huì)大大降低。
3.3構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)督體系
構(gòu)建網(wǎng)絡(luò)安全監(jiān)督體系,充分發(fā)揮網(wǎng)絡(luò)安全部門的監(jiān)管職責(zé)也是維護(hù)網(wǎng)絡(luò)安全的重要手段,網(wǎng)絡(luò)安全監(jiān)管部門應(yīng)該建立完善的網(wǎng)絡(luò)安全監(jiān)督體系,加強(qiáng)網(wǎng)絡(luò)安全的監(jiān)管,引進(jìn)更先進(jìn)的技術(shù),運(yùn)用加密技術(shù)等方式保護(hù)網(wǎng)絡(luò)信息的安全。
3.4漏洞掃描技術(shù)
漏洞掃描技術(shù)是一種主動(dòng)防范的技術(shù),通過自我檢測(cè)的方式發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中的漏洞,進(jìn)行病毒的查殺,并且梯形網(wǎng)絡(luò)管理人員對(duì)漏洞進(jìn)行修補(bǔ),從而阻止網(wǎng)絡(luò)型病毒對(duì)網(wǎng)絡(luò)環(huán)境的攻擊。漏洞掃描一般有兩種方法,一是獲取網(wǎng)絡(luò)端口的數(shù)據(jù)與漏洞掃描數(shù)據(jù)庫中的數(shù)據(jù)進(jìn)行匹配,發(fā)現(xiàn)匹配的數(shù)據(jù)就是網(wǎng)絡(luò)環(huán)境中的漏洞,然后進(jìn)行相應(yīng)的修補(bǔ);另一種是模擬黑客的身份,對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行攻擊,從而發(fā)現(xiàn)網(wǎng)絡(luò)環(huán)境中比較容易被攻擊的漏洞,兩種方式都可以有效檢測(cè)到網(wǎng)絡(luò)環(huán)境中的漏洞,在網(wǎng)絡(luò)型病毒攻擊之前進(jìn)行漏洞的修補(bǔ),可以有效防止病毒對(duì)網(wǎng)絡(luò)環(huán)境的攻擊,保障用戶的上網(wǎng)安全。
4結(jié)語
網(wǎng)絡(luò)是一把雙刃劍,使用不當(dāng)就會(huì)給自己的生活帶來麻煩和損失,因此用戶要規(guī)范網(wǎng)絡(luò)使用,安裝殺毒軟件定期進(jìn)行病毒查殺,不登錄沒有安全認(rèn)證的網(wǎng)頁。同時(shí)網(wǎng)絡(luò)技術(shù)人員應(yīng)該運(yùn)用網(wǎng)絡(luò)安全技術(shù)保障網(wǎng)絡(luò)環(huán)境的安全,防止不法分子的攻擊給用戶帶來損失。
參考文獻(xiàn)
[1]張士波.網(wǎng)絡(luò)型病毒分析與計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[J].硅谷,2013.