信息安全發(fā)展論文(共10篇)_第1頁(yè)
信息安全發(fā)展論文(共10篇)_第2頁(yè)
信息安全發(fā)展論文(共10篇)_第3頁(yè)
信息安全發(fā)展論文(共10篇)_第4頁(yè)
信息安全發(fā)展論文(共10篇)_第5頁(yè)
已閱讀5頁(yè),還剩29頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

PAGEPAGE34信息安全發(fā)展論文(共10篇)第一篇:大學(xué)生信息安全素質(zhì)教育一、大學(xué)生信息安全素養(yǎng)現(xiàn)狀分析編制了《高校學(xué)生信息安全素養(yǎng)調(diào)查問(wèn)卷2012580問(wèn)卷設(shè)計(jì)問(wèn)卷主要從信息安全意識(shí)、信息安全知識(shí)、信息安全技能和信息安全倫理43255543211調(diào)查結(jié)果調(diào)查結(jié)果顯示,絕大多數(shù)學(xué)生能夠意識(shí)到信息安全對(duì)學(xué)習(xí)、工作、生活非常重要,需要遵守一定的信息安全法規(guī)和網(wǎng)絡(luò)道德規(guī)范,但不少學(xué)生信息安全知識(shí)比較匱乏,防范技能較弱,無(wú)法正確識(shí)別信息安全風(fēng)險(xiǎn)并進(jìn)行有效防護(hù)。以信息安全技能維度為例,調(diào)查結(jié)果顯示,36.3%的學(xué)生不能夠正確設(shè)置Windows、Office、E-mail;41.4%的學(xué)生不能夠定期整理和備份重要資料并50.560%的學(xué)生在計(jì)算機(jī)出現(xiàn)一般的硬件故障時(shí),不能自主維修。此外,從近年來(lái)不斷涌現(xiàn)的青少年二、面向培養(yǎng)全過(guò)程的信息安全教育方案基于對(duì)高校學(xué)生信息安全素養(yǎng)的現(xiàn)狀分析,筆者結(jié)合自身實(shí)踐經(jīng)驗(yàn),從教育目標(biāo)、教育內(nèi)容、教育方法和教育評(píng)價(jià)4個(gè)方面提出了較為完善的信息安全教育方案,并結(jié)合本科學(xué)生培養(yǎng)過(guò)程,給出了具體的實(shí)施建議,旨在促進(jìn)高校信息安全教育的深入開(kāi)展。全倫理道德。實(shí)施。的防范和處理技能。三、信息安全教育方案的實(shí)施建議的教育形勢(shì)進(jìn)行“階梯式,不斷線”培養(yǎng),因此,筆者提出了32006-2020信息社會(huì)生存能力。第二篇:電子政務(wù)信息安全問(wèn)題分析一、我國(guó)電子政務(wù)信息安全問(wèn)題日益突出(一)重信息安全建設(shè),輕信息安全管理80%以上。從實(shí)際情況來(lái)看,我國(guó)的的專業(yè)人員來(lái)解決;同時(shí)部門中的網(wǎng)管人員責(zé)權(quán)不明確、人事管理制度不健全、人員頻繁變動(dòng)等等這些問(wèn)題都會(huì)給電子政務(wù)信息的安全造成重大隱患。(二)信息技術(shù)發(fā)展滯后1Windows98PⅢ處理器暗留“后門”等社會(huì)等領(lǐng)域帶來(lái)不可預(yù)料的后果[1。缺乏統(tǒng)一的技術(shù)標(biāo)準(zhǔn),數(shù)據(jù)不一致,內(nèi)容不共享。一方面由于職權(quán)的分比較突出的如稅務(wù)、海關(guān)、工商某些數(shù)據(jù)庫(kù)就沒(méi)有標(biāo)準(zhǔn)性的維護(hù)機(jī)制;由于各自設(shè)法要保留自己的成果而希望取締別人的雷同成果;同時(shí),由于種種原因不能為的規(guī)劃,政務(wù)建設(shè)中的技術(shù)標(biāo)準(zhǔn)未統(tǒng)一,導(dǎo)致很多政府部門建立的政務(wù)系統(tǒng)和政務(wù)網(wǎng)站沒(méi)有應(yīng)用到具體工作之中,經(jīng)常處于“死網(wǎng)”或“死庫(kù)”的狀況。政府部門或單位間的軟硬件系統(tǒng)兼容性較弱,硬件缺乏接口或者接口的標(biāo)準(zhǔn)不一;軟件各為其政,設(shè)計(jì)重復(fù),互相無(wú)法訪問(wèn);資源建設(shè)百花齊放,數(shù)據(jù)格式不一,無(wú)法共建共享。這種各自為政的電子政務(wù)建設(shè)不僅造就了大量的“信息孤島”,浪費(fèi)國(guó)家資源,而且也很難實(shí)現(xiàn)政府部門間的互連互通和信息共享。(三)安全管理機(jī)制不規(guī)范是涉密信息的審查機(jī)制不夠完善:一方面,盡管制定了一系列諸如《政府信息公二是動(dòng)態(tài)的監(jiān)督機(jī)制不到位:電子政務(wù)信息的安全管理過(guò)程是動(dòng)態(tài)的,也就是說(shuō)突發(fā)事件隨時(shí)可能發(fā)生。目前我國(guó)對(duì)電子政務(wù)信息安全的動(dòng)態(tài)監(jiān)督不到位,風(fēng)險(xiǎn)評(píng)估機(jī)制和突發(fā)事件管理機(jī)制尚未完善,各級(jí)之間缺乏監(jiān)管機(jī)制,全方位、常態(tài)化的巡查機(jī)制亟待完善,從而導(dǎo)致突發(fā)事件處理不當(dāng),不能及時(shí)將其消滅在萌芽狀態(tài),造成一些電子政務(wù)網(wǎng)絡(luò)不能及時(shí)、恰當(dāng)?shù)貞?yīng)對(duì)各類網(wǎng)絡(luò)信息破壞和入侵等事件。三是信息的保密管理機(jī)制不健全:我國(guó)電子政務(wù)的起步較晚,電子政務(wù)信息安全管理方面的立法相對(duì)滯后,法律法規(guī)建設(shè)還不完善,只是對(duì)互聯(lián)網(wǎng)的管理2。二、齊抓共管構(gòu)筑安全的電子政務(wù)系統(tǒng)(一)基礎(chǔ)建設(shè)和安全管理兩手都要抓1制定信息防護(hù)系統(tǒng)的戰(zhàn)略目標(biāo),避免重復(fù)建設(shè)和信息孤島現(xiàn)象的出現(xiàn)。系統(tǒng)的技術(shù)保障方面,先要統(tǒng)一與具有國(guó)家標(biāo)準(zhǔn)資質(zhì)、專業(yè)且口碑好的安全技術(shù)服務(wù)公司簽訂服務(wù)合同,再根據(jù)本單位的具體情況來(lái)分步實(shí)施。完善信息安全系統(tǒng)的管理機(jī)制。從戰(zhàn)略的高度制定覆蓋整個(gè)信息系統(tǒng)從機(jī)制到信息系統(tǒng)開(kāi)發(fā)階段中去,加強(qiáng)信息系統(tǒng)基礎(chǔ)建設(shè)中的安全管理;強(qiáng)化整個(gè)及突發(fā)信息安全事件的管理機(jī)制。加強(qiáng)制定信息安全的管理規(guī)范。根據(jù)電子政務(wù)信息安全的發(fā)展趨勢(shì),制則,從而形成規(guī)范的電子政務(wù)信息管理體系。加強(qiáng)專業(yè)人才培養(yǎng),保障信息安全。安全保障體系建設(shè)不僅需要對(duì)管理(二)自主研發(fā),統(tǒng)一技術(shù)標(biāo)準(zhǔn)電子政務(wù)運(yùn)行的基礎(chǔ)是計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù),電子政務(wù)信息安全的關(guān)鍵是要有軟硬件的自主產(chǎn)權(quán)和核心技術(shù)。因此,我國(guó)應(yīng)出臺(tái)相應(yīng)政策,集中人力、物力自主發(fā)展專用芯片、密碼技術(shù)等,培養(yǎng)高端人才,完善安全評(píng)估和質(zhì)量認(rèn)證體系,發(fā)展具有先進(jìn)性和自主性的信息化技術(shù),逐步擺脫核心技術(shù)受制于人的現(xiàn)象。電子政務(wù)系統(tǒng)建設(shè),要盡可能開(kāi)發(fā)、利用具有自主產(chǎn)權(quán)的關(guān)鍵技術(shù)和基礎(chǔ)設(shè)備,自主建設(shè)具有可靠的技術(shù)、自主生產(chǎn)的軟硬件產(chǎn)品的電子政務(wù)信息系統(tǒng),以確保我國(guó)電子政務(wù)持續(xù)健康的發(fā)展。電子政務(wù)統(tǒng)一的標(biāo)準(zhǔn)應(yīng)當(dāng)分層設(shè)計(jì)。一方面根據(jù)急用先行原則設(shè)計(jì)一些急需的標(biāo)準(zhǔn);另一方面,規(guī)劃出我國(guó)電子政務(wù)發(fā)展的階段性目標(biāo)和路徑,根據(jù)這些目標(biāo)來(lái)一步一步設(shè)計(jì)電子政務(wù)標(biāo)準(zhǔn)。就我國(guó)目前的現(xiàn)狀來(lái)看,行政區(qū)域遼闊,地區(qū)之間的經(jīng)濟(jì)發(fā)展和信息化水平存在的差異較大,不平衡性表現(xiàn)突出,因此在設(shè)計(jì)標(biāo)準(zhǔn)時(shí),應(yīng)當(dāng)把這些客觀因素充分考慮進(jìn)來(lái);就我國(guó)地區(qū)間信息化水平差異較大的特點(diǎn)來(lái)看,可先制定網(wǎng)絡(luò)的標(biāo)準(zhǔn),然后按照信息化水平由高到低逐步覆蓋;就“信息孤島”現(xiàn)象來(lái)看,可以統(tǒng)一程序編寫(xiě)語(yǔ)言、數(shù)據(jù)庫(kù)架構(gòu)、信息資源格式等標(biāo)準(zhǔn),使得部門之間能夠互聯(lián)互通。然后把電子政務(wù)的種類和服務(wù)類型進(jìn)行劃分,功能上由易到難,機(jī)構(gòu)上由簡(jiǎn)到繁,對(duì)相關(guān)標(biāo)準(zhǔn)的制定進(jìn)行逐步推進(jìn),而不能一蹴而就地把電子政務(wù)的相關(guān)標(biāo)準(zhǔn)一次性設(shè)置出來(lái),導(dǎo)致標(biāo)準(zhǔn)一次性設(shè)置過(guò)多,難以兼顧到細(xì)節(jié)且脫離實(shí)際,各部門在執(zhí)行標(biāo)準(zhǔn)時(shí)也可能因?yàn)闃?biāo)準(zhǔn)過(guò)多而無(wú)從下手,進(jìn)而使得電子政務(wù)建設(shè)沒(méi)有達(dá)到預(yù)期的標(biāo)準(zhǔn)。標(biāo)準(zhǔn)的設(shè)立是一個(gè)長(zhǎng)期的過(guò)程,要根據(jù)專家、政府、用戶等多方的反饋意見(jiàn)來(lái)不斷修改,最終才能確立,社會(huì)的廣泛參與是電子政務(wù)標(biāo)準(zhǔn)設(shè)立過(guò)程中必不可少。(三)加強(qiáng)機(jī)制建設(shè),構(gòu)建安全的電子政務(wù)網(wǎng)絡(luò)政府部門要嚴(yán)格督促下屬各單位、系統(tǒng)的管理機(jī)構(gòu),明確信息安全建設(shè)的領(lǐng)并對(duì)破壞電子政務(wù)信息安全的事件進(jìn)行嚴(yán)肅調(diào)查和處理。提高保密意識(shí)。電子政務(wù)信息安全管理首要解決的問(wèn)題是提高政務(wù)信息要積極開(kāi)展安全策略研究,明確安全責(zé)任,增強(qiáng)政務(wù)信息工作者的責(zé)任心[3建立安全管理制度。沒(méi)有管理組織保證,再好的設(shè)備和技術(shù)也難以保障80%以上,因此信息安全保障體系的建設(shè),首要解決的就是各類相關(guān)組織體系的建設(shè),如:信息與網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組、信息安全管理處、信息安全管理員部門的問(wèn)題,更是整個(gè)政府政務(wù)人員的綜合安全管理問(wèn)題,因此政府領(lǐng)導(dǎo)和各部門對(duì)信息安全管理問(wèn)題的重視很重要,要想把政務(wù)信息的安全保障體系建設(shè)落到實(shí)處,就只有把信息安全管理納入到政府整體的政務(wù)管理中去。健全法律制度,嚴(yán)格依法執(zhí)行。電子政務(wù)規(guī)范有序發(fā)展的保障是具有完務(wù)法律體系,促進(jìn)我國(guó)電子政務(wù)持續(xù)健康的發(fā)展。第三篇:供應(yīng)鏈信息安全體系的構(gòu)建1供應(yīng)鏈信息安全的特點(diǎn)現(xiàn)代供應(yīng)鏈中無(wú)論是企業(yè)內(nèi)部的生產(chǎn)、銷售訂單、合作企業(yè)的生產(chǎn)進(jìn)度,還是企業(yè)間的資金轉(zhuǎn)帳、招投標(biāo)信息,都是需要高度保密的敏感信息,這些信息的準(zhǔn)確性、機(jī)密性將直接影響到供應(yīng)鏈企業(yè)的生產(chǎn)和經(jīng)營(yíng)決策[2。在供應(yīng)鏈中,:(1)信息安全不再是某個(gè)企業(yè)個(gè)體的事情,而是整條供應(yīng)鏈所有節(jié)點(diǎn)企業(yè)共同面臨的問(wèn)題,任何一家企業(yè)由于自身原因?qū)е碌男畔踩鹿?,將可能危害整條供應(yīng)鏈的利益。供應(yīng)鏈信息安全保障工作要遠(yuǎn)比單個(gè)企業(yè)復(fù)雜。(2)供應(yīng)鏈上下游企業(yè)形成“委托—代理”關(guān)系,具有優(yōu)勢(shì)的代理方往往傾向于增加信息不對(duì)稱,來(lái)獲得額外的利益。(3可能會(huì)將共享的信息泄露給供應(yīng)鏈外企業(yè)。如何既保證節(jié)點(diǎn)企業(yè)間的信息共享,供應(yīng)鏈信息安全現(xiàn)狀與問(wèn)題者束手無(wú)策,存在一些較為突出的問(wèn)題。信息安全意識(shí)淡薄目前我國(guó)很多供應(yīng)鏈節(jié)點(diǎn)企業(yè)沒(méi)有意識(shí)到信息是重要資產(chǎn),沒(méi)有把信息安全管理工作作為日常工作的重點(diǎn)。據(jù)北京谷安天下公司開(kāi)展2011尾隨、口令/密碼設(shè)置、敏感數(shù)據(jù)保護(hù)、數(shù)據(jù)備份、密級(jí)資料處理、電腦桌面安全等相關(guān)安全意識(shí)相對(duì)較差。信息安全管理無(wú)章可循、有章不循現(xiàn)象普遍供應(yīng)鏈信息安全工作缺乏統(tǒng)一的依據(jù)和準(zhǔn)則,節(jié)點(diǎn)企業(yè)的安全制度互相間存在內(nèi)容交叉甚至矛盾,邊界定義不明確,安全職責(zé)模糊不清,部門責(zé)任和崗位責(zé)任制得不到真正落實(shí),執(zhí)行監(jiān)督機(jī)制薄弱。許多企業(yè)對(duì)移動(dòng)存儲(chǔ)設(shè)備的使用無(wú)嚴(yán)格規(guī)定,員工可以隨意使用移動(dòng)存儲(chǔ)設(shè)備對(duì)文件進(jìn)行存儲(chǔ)備份,企業(yè)信息逐步成為個(gè)人資產(chǎn),隨著人員流動(dòng)而廣QQMSN容易導(dǎo)致機(jī)密泄露和病毒、木馬、黑客的攻擊。掌握大量機(jī)密信息的特權(quán)員工,例如數(shù)據(jù)庫(kù)管理員、網(wǎng)絡(luò)管理員、營(yíng)銷主管和技術(shù)研發(fā)人員容易將掌握的機(jī)密信息出售給企業(yè)的競(jìng)爭(zhēng)對(duì)手。缺乏信息安全技術(shù)與管理人才信息化建設(shè)中存在重硬件,輕軟件和管理一旦出現(xiàn)管理員的權(quán)限失控或離職等情況,極易導(dǎo)致重要信息泄露。缺乏統(tǒng)一的信息安全戰(zhàn)略規(guī)劃和防范機(jī)制許多企業(yè)的信息安全措施隨意象普遍6。有些企業(yè)經(jīng)常出現(xiàn)“先業(yè)務(wù),后安全”的現(xiàn)象7,安全管理嚴(yán)重安全建設(shè)經(jīng)常是“亡羊補(bǔ)牢”。供應(yīng)鏈企業(yè)之間信息的共享與交流存在安全問(wèn)題供應(yīng)鏈各節(jié)點(diǎn)企業(yè)在合作過(guò)程中一再?gòu)?qiáng)調(diào)依靠信息共享實(shí)現(xiàn)雙贏,但又都是獨(dú)立的利益?zhèn)€體,一旦企業(yè)8增加供應(yīng)鏈中信息的不對(duì)稱,從合作伙伴那里獲得更大利益。②供應(yīng)鏈節(jié)點(diǎn)企業(yè)以某企業(yè)成員的名義,欺騙其他企業(yè)成員9。諸如此類敗德行為如不加控制會(huì)降低供應(yīng)鏈的服務(wù)水準(zhǔn),導(dǎo)致供應(yīng)鏈其余節(jié)點(diǎn)企業(yè)、顧客的不滿和利益流失。供應(yīng)鏈信息安全體系框架供應(yīng)鏈信息安全系統(tǒng)中的各個(gè)安全組件或要素只有整合成為一個(gè)整體協(xié)同作用時(shí),才能有效保證整體安全管控的目標(biāo)得以實(shí)現(xiàn)。然而,對(duì)于我國(guó)大多數(shù)供應(yīng)鏈企業(yè)說(shuō),信息安全存在上述諸多問(wèn)題,主要原因是在信息安全建設(shè)之初,沒(méi)172[10。供應(yīng)鏈信息安全框架由企業(yè)信息安全治理、信息安全管理、基礎(chǔ)安全服務(wù)和架構(gòu)、第三方確?;A(chǔ)安全服務(wù)功能的實(shí)現(xiàn),最終實(shí)現(xiàn)安全治理的要求,滿足供應(yīng)鏈系統(tǒng)的信供應(yīng)鏈信息安全體系框架的應(yīng)用供應(yīng)鏈信息安全框架參考了眾多企業(yè)所積累的經(jīng)驗(yàn),吸取了供應(yīng)鏈信息安全領(lǐng)域的最新理論研究成果。在具體運(yùn)用中可結(jié)合信息安全相關(guān)方法論、模型及標(biāo)準(zhǔn),從企業(yè)需求出發(fā),參照供應(yīng)鏈信息安全管理框架,通過(guò)評(píng)估和風(fēng)險(xiǎn)分析等方法,定義供應(yīng)鏈及其節(jié)點(diǎn)企業(yè)安全需求,再根據(jù)安全需求定義信息安全建設(shè)的內(nèi)容和方向,如圖2所示。圖2供應(yīng)鏈信息安全體系框架應(yīng)用。結(jié)論首先分析了我國(guó)供應(yīng)鏈普遍存在的信息安全問(wèn)題,主要有:企業(yè)員工的信息安全意識(shí)淡薄;信息安全管理有章不循現(xiàn)象普遍;缺少信息安全技術(shù)與管理人才;缺乏統(tǒng)一的信息安全戰(zhàn)略規(guī)劃和防范機(jī)制;合作企業(yè)間存在逆向選擇風(fēng)險(xiǎn)和各種敗德行為等。上述問(wèn)題阻礙了我國(guó)供應(yīng)鏈信息安全水平的提高。本文參考了眾多企業(yè)所積累的經(jīng)驗(yàn),吸取了供應(yīng)鏈信息安全領(lǐng)域的最新理論研究成果,從信息安全戰(zhàn)略、信息安全技術(shù)和信息安全管理三方面提出了供應(yīng)鏈信息安全框架。在具參照供應(yīng)鏈信息安全管理框架,通過(guò)評(píng)估和風(fēng)險(xiǎn)分析等方法,定義供應(yīng)鏈及其節(jié)ISO28000第四篇:海洋空間信息安全技術(shù)研究海洋空間信息安全威脅向立體化發(fā)展海洋空間是以海洋為核心的立體空間,包含海底、深海、淺海、海面、??盏炔煌匦缘目臻g。隨著技術(shù)的發(fā)展,海洋空間信息安全威脅從海洋空間向臨近空間、外層空間拓展,針對(duì)不同的層次空間特征,包括不同的信息環(huán)境和自然條件,采用不同的方案,形成多層次、立體化體系,實(shí)現(xiàn)多源信息融合、多功能冗余互補(bǔ),海洋空間信息安全令人擔(dān)憂。2)海洋空間信息安全威脅向一體化發(fā)展隨著高科技的發(fā)展,未來(lái)戰(zhàn)爭(zhēng)對(duì)空間的依賴越來(lái)越強(qiáng),海戰(zhàn)將從??找惑w戰(zhàn)拓展到深海、太空及網(wǎng)絡(luò),信息安全威脅將空、天、賽博五維空間,適應(yīng)聯(lián)合作戰(zhàn)的需求。另一方面,信息安全威脅手段也(如電子或網(wǎng)絡(luò)等(即網(wǎng)電一體海洋空間信息安全威脅向無(wú)人化發(fā)展隨著微電子、計(jì)算機(jī)、人工智能、小型導(dǎo)航設(shè)備、指揮控制硬件和軟件的發(fā)展,在海洋空間信息安全威脅中,無(wú)人化技術(shù)發(fā)展很快,海上無(wú)人機(jī)已經(jīng)用于海洋信息偵察;水下無(wú)人航行器正在迅速發(fā)展,也應(yīng)用于水下的信息獲取,包括海洋戰(zhàn)術(shù)數(shù)據(jù)收集、水下目標(biāo)搜索和偵察等。無(wú)人化海洋信息獲取手段使用靈活,功能多,環(huán)境適應(yīng)性強(qiáng),風(fēng)險(xiǎn)低,大大提升了海洋空間信息安全威脅效能。2海洋空間信息安全軍事需求1)海洋空間信息安全是維護(hù)海權(quán)和國(guó)家安全的必需手段當(dāng)今世界最引人矚目的特征是全球化,表現(xiàn)為商品、資本、技術(shù)、人員、信息、觀念文化等社會(huì)要素全球流動(dòng),以及各種事物相互影響的全球關(guān)聯(lián)性。全球化顯著改變著人類社會(huì)的總體面貌,孕育著對(duì)海洋的巨大依賴。海洋作為天然通道不僅是經(jīng)濟(jì)大動(dòng)脈,也是方便快捷的軍事交通線和廣闊的戰(zhàn)略機(jī)動(dòng)空間,軍事大國(guó)利用海洋對(duì)別國(guó)安全構(gòu)成威脅。國(guó)家生存安全和發(fā)展安全都與海洋密切相關(guān),維護(hù)海洋安全、掌控國(guó)家海權(quán)是一種舉足輕重的國(guó)家戰(zhàn)略手段;隨著信息化戰(zhàn)爭(zhēng)轉(zhuǎn)型,海洋空間信息安全是維護(hù)海權(quán)和國(guó)家安全的必需手段。2)海洋空間信息安全是全軍信息安全的重要組成部分海洋空間占據(jù)地球空間的絕大部分,軍事大國(guó)借助海洋公共通道和戰(zhàn)略空間部署投放軍事力量,對(duì)世界局勢(shì)造成嚴(yán)重影響。海洋空間往往是覺(jué)察軍事行動(dòng)和戰(zhàn)爭(zhēng)征候最有效的空間之一,然而海洋空間人煙稀少,海洋信息系統(tǒng)復(fù)雜,海洋空間信息安全既具有獨(dú)特性,又是全軍信息安全的重要組成部分。3海洋空間信息系統(tǒng)特點(diǎn)由于海洋空間浩瀚無(wú)際,人煙稀少,海洋信息來(lái)源比較少,隨著人們海洋活動(dòng)日益頻繁,對(duì)海洋空間信息的需求與日俱增,因此海洋空間信息系統(tǒng)也越來(lái)越復(fù)雜,通常包括海洋氣象環(huán)境和海況信息系統(tǒng),海洋通信系統(tǒng),海洋導(dǎo)航系統(tǒng),海洋警戒、預(yù)警系統(tǒng),敵我識(shí)別系統(tǒng),指揮控制系統(tǒng)等。海洋空間信息系統(tǒng)具有如下特點(diǎn):1)海洋空間信息系統(tǒng)對(duì)外層空間的依賴密切海洋空間信息系統(tǒng)通常離不開(kāi)天基的支持,海洋空間信息系統(tǒng)是空間信息系統(tǒng)的組成部分之一,因此海洋空間信息系統(tǒng)也具有空間通信的暴露性、脆弱性、鏈路距離長(zhǎng)、誤碼率高等特點(diǎn),海洋空間信息安全可借鑒空間信息安全技術(shù)。2)海洋空間信息系統(tǒng)移動(dòng)性大由于海洋目標(biāo)處于運(yùn)動(dòng)狀態(tài),因此海洋信息鏈路的建立和保持通常是動(dòng)態(tài)的,具有移動(dòng)通信的特點(diǎn),即海洋空間信息系統(tǒng)處于動(dòng)態(tài)變化中,從而使得海洋空間信息安全技術(shù)復(fù)雜多變,難度大。3)海洋鏈路通信方式多海洋鏈路既有無(wú)線傳輸,又有電纜和光纜傳輸,無(wú)線傳輸使用的頻譜寬,從聲波到光波,傳輸介質(zhì)從海水到外層空間,都有涵蓋,傳輸特性千變?nèi)f化。由于海洋目標(biāo)姿態(tài)變化大,一般天線波束較寬,鏈路暴露性、開(kāi)放性突出,海洋空間信息安全途徑擬采用聲納安全、電子安全、光電安全等手段。4)海洋空間信息網(wǎng)絡(luò)節(jié)點(diǎn)分散、規(guī)模小由于海洋范圍大,數(shù)據(jù)采集通常采用分散的數(shù)據(jù)收集平臺(tái)(含浮標(biāo)等平戰(zhàn)結(jié)合、寓軍于民的策略。4海洋空間信息安全技術(shù)途徑但是由于受地球曲率和海況影響,其作用距離有限。海基海洋空間信息安全系統(tǒng)間信息安全系統(tǒng),由于臨近空間處于空天過(guò)渡區(qū),在覆蓋、靈敏度和精度等多種性能上常常有恰到好處的特點(diǎn),并且能在給定海域上空長(zhǎng)期駐留,但飛艇的技術(shù)難度大,當(dāng)前還處于預(yù)先研究階段。天基海洋空間信息安全系統(tǒng)是利用空間飛行器構(gòu)建的海洋空間信息安全系統(tǒng),天基海洋空間信息安全系統(tǒng)瞬時(shí)覆蓋范圍大,但天基系統(tǒng)載荷設(shè)備受到體積、質(zhì)量和功耗的嚴(yán)格限制,而且空間環(huán)境惡劣。5關(guān)鍵技術(shù)海洋空間信息安全總體技術(shù)分析研究海洋空間軍事信息威脅和信息環(huán)境背景,研究海洋空間信息安全系統(tǒng)任務(wù)功能、使命,研究海洋空間信息安全技術(shù)途徑,分析論證海洋空間信息安全體系構(gòu)架和發(fā)展戰(zhàn)略,研究海洋空間信息安全系統(tǒng)總體方案,并進(jìn)行可行性分析論證,分解關(guān)鍵技術(shù)。2)海洋空間電子系統(tǒng)安全技術(shù)研究海洋空間電子系統(tǒng)安全任務(wù)功能、總體方案、技術(shù)指標(biāo),進(jìn)行可行性分析論證,研究關(guān)鍵技術(shù),包括海洋目標(biāo)高精度定位技術(shù)、海洋空間盲偵察技術(shù)、海洋空間電子防御技術(shù)、海洋空間電子干擾和抗干擾技術(shù)等。3)海洋空間聲納安全技術(shù)研究海洋空間聲納安全任務(wù)功能、總體方案、技術(shù)指標(biāo),進(jìn)行可行識(shí)別和防御技術(shù),海洋空間聲納干擾和抗干擾技術(shù)等。4)海洋空間光電安全技研究關(guān)鍵技術(shù)等。5)海洋空間網(wǎng)絡(luò)安全技術(shù)研究海洋空間網(wǎng)絡(luò)特性,研究海洋研究關(guān)鍵技術(shù)等。6)海洋空間一體化信息安全技術(shù)研究信息化轉(zhuǎn)型,研究一體化聯(lián)合信息安全,研究信息安全指揮控制方案,研究信息安全數(shù)據(jù)融合和共享,研究信息安全一體化方案等。7)海洋空間氣象海況信息安全技術(shù)研究海洋空間氣象海況信息系統(tǒng),研究海洋空間氣象、海況信息等關(guān)鍵技術(shù)。8)海洋空間信息安全仿真、評(píng)估技術(shù)研究海洋空間信息環(huán)境背景和模型,研究海洋空間信息安全模型,研究海洋空間信息安全指揮控制模型,研究海洋空間信息安全效果評(píng)估方法,構(gòu)建系統(tǒng)仿真、演示研究平臺(tái)。9)新概念海洋空間信息安全技術(shù)跟蹤研究信息安全技術(shù)發(fā)展,研究海洋空間信息安全新概念、新技術(shù)。6結(jié)束語(yǔ)綜上所述,與外層空間相比,海洋空間是人類資源的第二大空間,且包含人類共享而又更易到達(dá)的公??臻g。隨著經(jīng)濟(jì)全球化的加速發(fā)展,以及國(guó)際軍事格局的變遷和信息化的轉(zhuǎn)型,海洋空間信息安全必將是信息化時(shí)代的戰(zhàn)略高地,開(kāi)展海洋空間信息安全頂層設(shè)計(jì)研究、加速發(fā)展海洋空間信息安全系統(tǒng)具有深遠(yuǎn)的戰(zhàn)略意義。第五篇:數(shù)字化檔案信息安全管理策略的凝聚力與向心力,對(duì)維護(hù)數(shù)字化信息安全及企業(yè)發(fā)展都有一定的積極作用。二、數(shù)字化檔案的信息安全問(wèn)題分析數(shù)字化檔案信息與計(jì)算機(jī)中其他普通數(shù)據(jù)一樣,都會(huì)受到多種不安全因素的影響。數(shù)字化檔案信息主要是以信息數(shù)據(jù)的形式儲(chǔ)存在于計(jì)算機(jī)內(nèi)部系統(tǒng)中,若出現(xiàn)安全問(wèn)題會(huì)直接影響檔案信息的完整性與安全性。據(jù)調(diào)查了解所知,目前數(shù)字化檔案信息主要存在的安全問(wèn)題有以下幾個(gè)方面:(一)計(jì)算機(jī)硬件故障現(xiàn)在大部分計(jì)算機(jī)中各個(gè)部件都采用了一定的保護(hù)機(jī)制,但這并不能阻止一些硬件故障的出現(xiàn)。硬件故障對(duì)數(shù)字化檔案信息的危害性很大,比如若計(jì)算機(jī)中的硬盤磁道出現(xiàn)損壞或者嚴(yán)重故障,那么在很大程度上會(huì)造成信息數(shù)據(jù)破壞或者丟失,導(dǎo)致數(shù)字化檔案信息的不完整。近年來(lái),隨著計(jì)算機(jī)設(shè)備的應(yīng)用量越來(lái)越大,其內(nèi)部硬件故障發(fā)生的頻率也隨之不斷增高。(二)計(jì)算機(jī)軟件故障中存在一些計(jì)算機(jī)軟件故障,但與硬件故障相比,其發(fā)生故障的機(jī)率較小。(三)病毒及黑客侵襲病毒及黑客入侵是影響數(shù)字化檔案信息安全的主要問(wèn)題之一,這種問(wèn)題較為常見(jiàn),雖然一些計(jì)算機(jī)用戶設(shè)置了防火墻,安裝了多種殺毒軟件,但依然無(wú)法完全避免病毒及黑客的非法入侵。(四)系統(tǒng)更換操作或者停機(jī)硬軟件本身的兼容問(wèn)題或者系統(tǒng)中包含的諸多無(wú)用資源,很容易導(dǎo)致計(jì)算機(jī)出現(xiàn)停機(jī)或死機(jī)狀況,這是導(dǎo)致信息數(shù)據(jù)丟失的一個(gè)原因。(五)人為操作引起的故障時(shí)有發(fā)生。三、數(shù)字化檔案的信息安全管理策略針對(duì)上述問(wèn)題在數(shù)字化檔案信息安全維護(hù)中不僅要選擇可靠的硬件設(shè)備,采用先進(jìn)的信息安全保障技術(shù),更要進(jìn)行全方位的數(shù)字化檔案信息安全管理,只有這樣才能有效解決數(shù)字化檔案信息安全問(wèn)題,提高數(shù)字化檔案的安全性。以下是筆者結(jié)合目前數(shù)字化檔案信息安全問(wèn)題所提出的安全管理策略:(一)硬件設(shè)備安全管理(二)信息技術(shù)安全管理在數(shù)字化檔案信息安全管理過(guò)程中僅靠管理人員的力量是不夠的,還需要信息技術(shù)的協(xié)助。為了保證數(shù)字化檔案信息數(shù)據(jù)的安全性,在管理工作中可以運(yùn)用一些先進(jìn)的信息技術(shù)來(lái)提高數(shù)字化檔案信息安全。比如可以設(shè)置信息訪問(wèn)身份驗(yàn)證、防病毒體系,還可以對(duì)相對(duì)機(jī)密的數(shù)據(jù)進(jìn)行加密操作,采取數(shù)據(jù)加密的方式可以有效防止信息數(shù)據(jù)在傳輸過(guò)程中被一些木馬病毒及非法網(wǎng)站入侵,對(duì)保護(hù)數(shù)字化檔案信息十分奏效。(三)完善信息安全管理制度建立數(shù)字化文檔管理制度。對(duì)于已儲(chǔ)存在計(jì)算機(jī)中的信息應(yīng)進(jìn)行分類管以免信息被他人非法竊取、破壞或修改。全面考慮信息安全問(wèn)題,從而有針對(duì)性的采取相應(yīng)的管理策略,實(shí)現(xiàn)數(shù)字化檔案信息的制度化管理。第六篇:網(wǎng)絡(luò)信息安全應(yīng)急通報(bào)研究1信息安全應(yīng)急管理通報(bào)機(jī)制(含各行業(yè)主管單位信息系統(tǒng)運(yùn)營(yíng)使用單位、處置專家組、技術(shù)支持單位等。其中指揮機(jī)構(gòu)主要負(fù)責(zé)統(tǒng)籌協(xié)調(diào)跨部門的信息安全工作;辦事機(jī)構(gòu)是指揮機(jī)構(gòu)的具體執(zhí)行部門,承擔(dān)安全信息的收集、匯總和上報(bào),以及其他日常事務(wù)處理工作;實(shí)施監(jiān)測(cè)單位主要負(fù)責(zé)對(duì)各類信息安全事件和可能引發(fā)信息安全事件的有關(guān)信息進(jìn)行安全監(jiān)測(cè)工作;信息系統(tǒng)運(yùn)營(yíng)使用單位、處置專家組、技術(shù)支持單位主要執(zhí)行應(yīng)急處置決定等。省級(jí)信息安全應(yīng)急通報(bào)范圍(特別重大II(重大III(較大IV(一般。其中特別重大事件對(duì)國(guó)IIIIIIV2416通報(bào)結(jié)果的考核作為信息安全應(yīng)急管理工作的重要環(huán)節(jié),應(yīng)急通報(bào)過(guò)程中及過(guò)程后的工作響應(yīng)情況、信息準(zhǔn)確情況、及時(shí)程度等都是決定應(yīng)急處理工作成敗的關(guān)鍵因素。因此,在進(jìn)行應(yīng)急信息通報(bào)及處理過(guò)程中,對(duì)通報(bào)的內(nèi)容、結(jié)果進(jìn)行考核是十分必要的。建立通報(bào)機(jī)制時(shí),應(yīng)考慮責(zé)任與考核問(wèn)題。應(yīng)能保證通報(bào)過(guò)程中各單位能夠認(rèn)真履行職責(zé),保證通報(bào)信息的及時(shí)、準(zhǔn)確,因瞞報(bào)、緩報(bào)、謊報(bào)而產(chǎn)生的后果,將依法追究其相關(guān)責(zé)任。對(duì)落實(shí)信息安全工作中表現(xiàn)突出的部門也應(yīng)予以表彰獎(jiǎng)勵(lì),對(duì)違反有關(guān)規(guī)定、未按要求落實(shí)工作或處理信息安全事件不積極、不及時(shí)的主管單位予以通報(bào)批評(píng)??己四苋葜辽侔ò踩那闆r、處置情況,信息安全事件等級(jí)與數(shù)量,預(yù)警信息等級(jí)和預(yù)警信息數(shù)量等因素。綜述綜上所述,信息安全應(yīng)急管理是一個(gè)多部門、多組織共同協(xié)調(diào)的過(guò)程,其中的信息安全應(yīng)急通報(bào)機(jī)制也是實(shí)行分級(jí)管理、分級(jí)負(fù)責(zé)、統(tǒng)一指揮、立足防護(hù)的綜合過(guò)程,各級(jí)通報(bào)單位和部門主管單位通過(guò)建立和完善信息通報(bào)、報(bào)告制度與聯(lián)動(dòng)工作機(jī)制,各司其職,形成合力,共同推進(jìn)網(wǎng)絡(luò)與信息安全保障工作。第七篇:信息安全課程創(chuàng)新教育研究1傳統(tǒng)信息安全教學(xué)模式存在的問(wèn)題目前在網(wǎng)絡(luò)安全專業(yè)課程教學(xué)中,高等院校主要講授網(wǎng)絡(luò)安全的基本概念和基本原理、計(jì)算機(jī)病毒木馬的特征類型、密碼學(xué)、網(wǎng)絡(luò)安全應(yīng)用等課程。由于這些課程的理論性較強(qiáng)、概念繁多,因此學(xué)生普遍覺(jué)得太抽象,學(xué)不到與實(shí)際工程項(xiàng)目相關(guān)聯(lián)的網(wǎng)絡(luò)安全技術(shù)。概念和基本原理,只起到網(wǎng)絡(luò)安全導(dǎo)論的作用,缺少互動(dòng)性和項(xiàng)目實(shí)踐。學(xué)生從大二第二學(xué)期才開(kāi)始接觸到信息安全課程,在入學(xué)初期沒(méi)有培4隨著物聯(lián)網(wǎng)和云計(jì)算的普及,各種網(wǎng)絡(luò)安全攻擊手段和保障網(wǎng)絡(luò)安全缺少網(wǎng)絡(luò)安全工具實(shí)訓(xùn)。現(xiàn)在很多網(wǎng)絡(luò)安全工具都是開(kāi)源工具如Backtrack訓(xùn)課程,讓學(xué)生掌握如何配置、安裝、使用和定制個(gè)性化的開(kāi)源工具。缺少安全軟件設(shè)計(jì)等實(shí)踐課程。信息安全專業(yè)的學(xué)生除了要能夠利用缺少創(chuàng)新思維的培養(yǎng)。國(guó)內(nèi)大學(xué)生的創(chuàng)新性較歐美大學(xué)生有所欠缺,維的鍛煉。創(chuàng)新思維在信息安全領(lǐng)域的重要性物聯(lián)網(wǎng)、移動(dòng)計(jì)算、云計(jì)算等新技術(shù)正在改變整個(gè)互聯(lián)網(wǎng),新技術(shù)、新應(yīng)用和新服務(wù)正帶來(lái)新的安全風(fēng)險(xiǎn)。這給網(wǎng)絡(luò)安全工作者和研究者帶來(lái)了新的挑戰(zhàn),網(wǎng)絡(luò)安全從業(yè)人員應(yīng)該具備創(chuàng)新思維以應(yīng)對(duì)這些挑戰(zhàn)。我們將從以下幾個(gè)方面闡述創(chuàng)新思維在信息安全領(lǐng)域的重要性。防范技術(shù)和安全觀念已很難抵御新的網(wǎng)絡(luò)入侵技術(shù)和安全威脅。網(wǎng)絡(luò)犯罪日益增多,許多網(wǎng)站的服務(wù)以及手機(jī)操作系統(tǒng)向第三方應(yīng)用全隱患問(wèn)題不容忽視[1]。隨著電子銀行、電子商務(wù)、網(wǎng)上支付和手機(jī)支付等應(yīng)多,網(wǎng)絡(luò)犯罪的形式、手段和后果更加不可測(cè)。信息安全與網(wǎng)絡(luò)管理的變革勢(shì)在必行。由于互聯(lián)網(wǎng)的革命性發(fā)展以及需要與時(shí)俱進(jìn)地進(jìn)行創(chuàng)新性變革,應(yīng)對(duì)互聯(lián)網(wǎng)的變革。網(wǎng)絡(luò)安全教學(xué)中融入創(chuàng)新思維培養(yǎng)的實(shí)踐結(jié)合東華大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院培養(yǎng)信息安全專業(yè)學(xué)生創(chuàng)新能力的經(jīng)驗(yàn),我們闡述如何從學(xué)生入學(xué)到畢業(yè)的4年間培養(yǎng)其創(chuàng)新思維和實(shí)踐能力。培養(yǎng)學(xué)生對(duì)專業(yè)的興趣首先,我們要積極發(fā)揮班級(jí)導(dǎo)師的作用。網(wǎng)絡(luò)安全的任課教師可以擔(dān)任信息Idea”以賽代練,參與國(guó)家和市級(jí)大學(xué)生創(chuàng)新項(xiàng)目和高水平信息安全競(jìng)賽20AndroidAndroid高于平均水平,同時(shí)他們的創(chuàng)新能力和工程實(shí)踐能力也得到廣大教師和實(shí)訓(xùn)單位的認(rèn)可,大部分學(xué)生獲得了直研和被優(yōu)秀企業(yè)聘用的機(jī)會(huì)。工程實(shí)踐課程的成果展示3DESAESHTML5DESAES1RC5Android1(a)1(b)所示。通信雙方利用這個(gè)系結(jié)語(yǔ)現(xiàn)今的網(wǎng)絡(luò)安全已經(jīng)成為全球關(guān)注的課題,新的網(wǎng)絡(luò)應(yīng)用與網(wǎng)絡(luò)結(jié)構(gòu)對(duì)網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全技術(shù)提出新的要求,因此高校在培養(yǎng)信息安全專業(yè)人才時(shí),要抓住網(wǎng)絡(luò)發(fā)展和網(wǎng)絡(luò)安全技術(shù)的最新趨勢(shì),注重培養(yǎng)學(xué)生的工程實(shí)踐能力和創(chuàng)新能力。我們?cè)诮虒W(xué)工作中也應(yīng)注重學(xué)生的興趣培養(yǎng)和學(xué)業(yè)規(guī)劃,發(fā)揮學(xué)業(yè)導(dǎo)師的作用,鼓勵(lì)學(xué)生參加科技創(chuàng)新競(jìng)賽和各類課外創(chuàng)新活動(dòng),同時(shí)開(kāi)設(shè)CDIO模式的工程教學(xué)課程,在培養(yǎng)學(xué)生創(chuàng)新能力的同時(shí)加強(qiáng)學(xué)生的工程實(shí)踐能力。第八篇:信息安全政策理論構(gòu)建1信息安全政策的定義目前,我國(guó)對(duì)信息安全政策并未給出明確的定義,但我國(guó)很多專家學(xué)者都對(duì)信息政策做出了定義。雖然目前國(guó)內(nèi)外關(guān)于信息政策的含義存在著不同的理解,對(duì)信息政策的范圍和內(nèi)容也缺乏統(tǒng)一的認(rèn)識(shí),但對(duì)于作為我國(guó)信息政策重要組成部分的信息安全政策的定義仍有著重要的借鑒作用,因此,筆者首先對(duì)信息政策定義進(jìn)行歸納研究,從而進(jìn)一步探討我國(guó)信息安全政策的定義。當(dāng)前,我國(guó)學(xué)術(shù)界對(duì)國(guó)家信息政策的概念有多種表述,歸納起來(lái)主要有以下幾種觀點(diǎn):①?gòu)墓芾淼慕嵌瘸霭l(fā),信息政策是國(guó)家根據(jù)需要規(guī)定的有關(guān)發(fā)展與管理信息事業(yè)的方針、措施和行動(dòng)指南;②從決策的角度出發(fā),信息政策是政府或?qū)嶓w為實(shí)現(xiàn)一定的目標(biāo),如信息自由流通、信息資源共享而采取的行動(dòng)準(zhǔn)則;③從信息活動(dòng)出發(fā),認(rèn)為信息政策是調(diào)控社會(huì)信息活動(dòng)的規(guī)范和準(zhǔn)則。以上觀點(diǎn)從不同的角度對(duì)信息政策進(jìn)行了定義,但它們?cè)谀繕?biāo)和功能上是一致的,可以歸納為信息政策是指在為解決信息管理和信息經(jīng)濟(jì)發(fā)展中出現(xiàn)的,涉及公共權(quán)益、安全問(wèn)題,保障信息活動(dòng)協(xié)調(diào)發(fā)展而采取的有關(guān)信息產(chǎn)品及資源生產(chǎn)、流通、利用、分配以及促進(jìn)和推動(dòng)相關(guān)信息技術(shù)發(fā)展的一系列措施、規(guī)劃、原則或指南。借鑒信息安全和信息政策的定義,筆者認(rèn)為:信息安全政策是指為保護(hù)信息的完整性、可用性、保密性和可靠性,使內(nèi)部信息不受到外部威脅而制定的一系列措施、規(guī)劃、原則或行動(dòng)指南。2信息安全政策的作用不同的組織團(tuán)體根據(jù)自身的信息安全的需要制定一系列作用于組織內(nèi)部的信息安全政策,這些政策主要包括保障信息在收集、傳播、服務(wù)和共享等方面安全的規(guī)章制度,以及相關(guān)的激勵(lì)和處罰條例,這些信息安全政策對(duì)組織內(nèi)部人員對(duì)信息的安全使用提供了行為規(guī)范,從而保障了信息活動(dòng)安全順利進(jìn)行。2.2信息安全政策是對(duì)信息系統(tǒng)安全運(yùn)行機(jī)制進(jìn)行調(diào)節(jié)的一整套政策體系,對(duì)我國(guó)信息事業(yè)安全發(fā)展具有宏觀推動(dòng)作用信息安全政策是一個(gè)龐大的政策體系集合,它是在國(guó)家信息政策的指導(dǎo)下,根據(jù)不同的信息安全狀況,而制定的一系列保障信息工作安全進(jìn)行,信息市場(chǎng)快速、安全、穩(wěn)定發(fā)展的原則、指南、規(guī)定、條例等。這些安全政策為我國(guó)信息工作和信息產(chǎn)業(yè)的安全發(fā)展起到了宏觀指導(dǎo)和規(guī)劃作用,從而在很大程度上推動(dòng)著我國(guó)信息工作安全進(jìn)行和信息產(chǎn)業(yè)安全發(fā)展。2.3信息安全政策是我國(guó)信息安全建設(shè)的方針、原則和辦法,它對(duì)我國(guó)信息安全活動(dòng)起到指南作用隨著信息技術(shù)事業(yè)的發(fā)展,涉及信息安全領(lǐng)域的問(wèn)題愈來(lái)愈多,如何才能保障信息在流通使用各個(gè)環(huán)節(jié)中的安全已成為國(guó)內(nèi)外專家學(xué)者的研究熱點(diǎn)。信息安全技術(shù)的發(fā)展雖然為信息安全起到了技術(shù)保障作用,但卻不能對(duì)信息安全使用、保障信息安全建立起秩序并起到指導(dǎo)作用,信息安全政策彌補(bǔ)了技術(shù)上的不足,建立起了我國(guó)信息安全建設(shè)的方針、原則和辦法,對(duì)我國(guó)信息事業(yè)的發(fā)展建設(shè)和信息活動(dòng)的安全進(jìn)行起到了指南作用。3信息安全政策的本質(zhì)信息安全政策是一種政治政策措施,而政治政策措施具有多種規(guī)定性,這些規(guī)定性放在一起使得政策成為權(quán)力機(jī)關(guān)為達(dá)到一定的目標(biāo)而采用的方法和手段,它是理論與實(shí)踐的中間環(huán)節(jié),因此它具有理論和實(shí)踐的二重性。3.1信息安全政策是維護(hù)信息環(huán)境趨向和諧和正常運(yùn)轉(zhuǎn)的基礎(chǔ)信息安全政策是解決信息安全問(wèn)題的最直接環(huán)節(jié),信息安全政策制定的正確與否決定著信息安全政策目標(biāo)能夠?qū)崿F(xiàn)與否和信息安全政策實(shí)施的程度及范圍,信息安全政策的實(shí)施是完善、維護(hù)現(xiàn)有信息安全政策,制訂新的信息安全政策的基礎(chǔ),通過(guò)信息安全政策的有效實(shí)施和完善健全,信息在信息流通的各個(gè)環(huán)節(jié)的正確性、安全性、完整性、冗余性得以保障,從而使信息環(huán)境更加美好和諧的運(yùn)轉(zhuǎn)。具息安全政策當(dāng)做一成不變的決策結(jié)果和行動(dòng)指南的唯心思想。4信息安全政策的功能4.1導(dǎo)向功能信息安全政策的向?qū)Чδ苤饕峭ㄟ^(guò)兩種途徑表現(xiàn)出來(lái)的:①借助于信息安全政策目標(biāo)群體目標(biāo)因素,來(lái)規(guī)范目標(biāo)群體的行為方式。信息安全政策的制定者根據(jù)其對(duì)信息安全事業(yè)發(fā)展的客觀過(guò)程、變化趨勢(shì)以及目標(biāo)群體的需求分析進(jìn)行預(yù)測(cè),提出政策目標(biāo),并為目標(biāo)實(shí)現(xiàn)制定具體方針、步驟、方法及措施等,以此規(guī)定人們的行為準(zhǔn)則,從而使信息活動(dòng)能夠安全進(jìn)行。②借助目標(biāo)群體的價(jià)值因素,來(lái)規(guī)范目標(biāo)群體的行為方向。信息安全政策目標(biāo)群體的自利性以及對(duì)信息安全政策的理解認(rèn)知程度,都是影響信息安全政策頒布施行的關(guān)鍵因素,信息安全政策能夠通過(guò)其價(jià)值系統(tǒng)來(lái)明示人們信息安全政策的是非界限,統(tǒng)一人們的價(jià)值觀念,從而達(dá)到信息安全政策的目標(biāo)。4.2調(diào)控功能規(guī)律、有序的過(guò)程。4.3管制功能信息丟失、信息盜用等行為,就必須使信息安全政策對(duì)政策目標(biāo)的行為具有管制功能,這種功能是通過(guò)信息安全政策條文規(guī)定表現(xiàn)出來(lái)的。目前,我國(guó)還沒(méi)有相應(yīng)的信息安全法律出臺(tái),因此信息安全條例的管制功能就顯得尤為重要。5結(jié)束語(yǔ)綜上所述,筆者對(duì)信息安全政策定義、作用、本質(zhì)、功能進(jìn)行了論述,希望能為我國(guó)信息安全政策的發(fā)展起到推動(dòng)作用。第九篇:信息安全人才培養(yǎng)研究我國(guó)信息安全人才缺乏現(xiàn)狀及專科層次培養(yǎng)模式的不足進(jìn)入二十一世紀(jì)以來(lái),信息安全人才的缺乏已經(jīng)成為全球性問(wèn)題,而這一點(diǎn)在我國(guó)尤為突出。權(quán)威數(shù)據(jù)顯示,我國(guó)現(xiàn)有的信息化安全專業(yè)人才和獲得中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證證書(shū)的人員屈指可數(shù)。在目前的信息安全技術(shù)從業(yè)者中,能從事技術(shù)創(chuàng)新和產(chǎn)品開(kāi)發(fā)的高端人才非常短缺,而能從事信息安全管理和服務(wù)的一般性人才同樣嚴(yán)重不足。由此可見(jiàn),我國(guó)各類層次的信息安全人才缺口較大。目前,我國(guó)的信息安全人才培養(yǎng)大致分為安全知識(shí)普及、認(rèn)證考試短期培訓(xùn)和正規(guī)學(xué)歷教育三個(gè)層次。在學(xué)歷教育層面,我國(guó)高校自2001年開(kāi)始培養(yǎng)信息安全專業(yè)本科生,目前提供本科層次教育的高校已經(jīng)有50余所,且大都是有著雄厚辦學(xué)基礎(chǔ)的“985”、“211”重點(diǎn)院校。這些院校著重培養(yǎng)知識(shí)面寬廣、理論基礎(chǔ)扎實(shí)的理論研究人才和具有較強(qiáng)工程實(shí)踐能力的技術(shù)人才。然而,這些相對(duì)高端的人才并不能完全滿足當(dāng)前各行業(yè)對(duì)能勝任普通的網(wǎng)絡(luò)安全設(shè)備安裝與調(diào)試,網(wǎng)絡(luò)系統(tǒng)漏洞修復(fù),電子商務(wù)網(wǎng)站安全運(yùn)營(yíng)、安全服務(wù)營(yíng)銷等人才的需要。盡管本科層次的人才培養(yǎng)體系日趨完善,然而以培養(yǎng)應(yīng)用技能型人才為目標(biāo)的??婆囵B(yǎng)層次仍處于起步和探索階段。目前,開(kāi)設(shè)信息安全??茖I(yè)的院校較少,尚未形成完善的培養(yǎng)體系,大多是采用了本科培養(yǎng)體系的壓縮版或選摘版,既不符合專科學(xué)生的知識(shí)水平和學(xué)習(xí)規(guī)律,也無(wú)法真正實(shí)現(xiàn)應(yīng)用技能型人才的培養(yǎng)目標(biāo)。因此,對(duì)??茖哟闻囵B(yǎng)模式的研究是非常迫切和必要的。信息安全專科層次人才的培養(yǎng)定位、目標(biāo)和能力要求統(tǒng)分析設(shè)計(jì)能力(掌握算法的設(shè)計(jì)、分析技術(shù),基本的計(jì)算機(jī)軟件理論體系微機(jī)語(yǔ)言程序設(shè)計(jì)能力(程思路及方法,數(shù)據(jù)庫(kù)管理與應(yīng)用能力(掌握數(shù)據(jù)庫(kù)的基本原理,掌握數(shù)據(jù)庫(kù)設(shè)計(jì)及網(wǎng)絡(luò)數(shù)據(jù)庫(kù)應(yīng)用系統(tǒng)的開(kāi)發(fā)方法(掌用系統(tǒng)的安全協(xié)議、策略和解決方案(掌握計(jì)算機(jī)掌握黑客攻擊手段、分析與防范技術(shù)以及病毒防范的方法。信息安全??茖哟蔚恼n程體系設(shè)置高等數(shù)學(xué)、職業(yè)規(guī)劃與就業(yè)指導(dǎo)。專業(yè)基礎(chǔ)課的教學(xué)目標(biāo)是幫助學(xué)生為進(jìn)一步學(xué)習(xí)專業(yè)課程打下堅(jiān)實(shí)的基礎(chǔ)。主要課程包括信息安全導(dǎo)論、CJavaWebLin-ux信息安全??茖哟闻囵B(yǎng)計(jì)劃實(shí)施過(guò)程中的教學(xué)、實(shí)踐改革措施1)實(shí)施雙證培養(yǎng)模式(。為了提升(例如國(guó)家信息安全技術(shù)水平考試或者國(guó)際認(rèn)證的安全資格考試以“工學(xué)結(jié)合”為指導(dǎo)思想,加強(qiáng)實(shí)踐教學(xué)環(huán)節(jié)培養(yǎng),推進(jìn)校企聯(lián)合、頂崗實(shí)習(xí)。具體地,在確保理論環(huán)節(jié)教學(xué)質(zhì)量的同時(shí),加強(qiáng)實(shí)訓(xùn)教學(xué)環(huán)節(jié)建設(shè)。與企業(yè)合作,建立校內(nèi)的工程實(shí)踐中心建設(shè)。借助學(xué)校特有的人才和智力優(yōu)勢(shì),將專業(yè)教師與部分優(yōu)秀的學(xué)生編入項(xiàng)目組,承接部分校外的技術(shù)開(kāi)發(fā)項(xiàng)目,從而提高學(xué)生的動(dòng)手能力。拓寬渠道,建立校外頂崗實(shí)習(xí)基地,從而真正地實(shí)現(xiàn)工學(xué)結(jié)合。同時(shí),以開(kāi)展“訂單式”教育為起點(diǎn),積極探索與企業(yè)開(kāi)展深入合作的新模式。通過(guò)上述積極支持骨干專業(yè)教師攻讀重點(diǎn)高校的信息安全專業(yè)學(xué)位或進(jìn)修部分信息安全專業(yè)核心課程,定期組織專業(yè)教師赴省內(nèi)外其他高校進(jìn)行參觀考察。同時(shí),選派(4)加強(qiáng)信息安全教學(xué)實(shí)驗(yàn)室的建設(shè)力度。信息安全教學(xué)實(shí)驗(yàn)室是培養(yǎng)學(xué)生動(dòng)手實(shí)踐能力的教學(xué)場(chǎng)所,是確保培養(yǎng)質(zhì)量的重要環(huán)節(jié)。目前,實(shí)驗(yàn)室開(kāi)設(shè)的實(shí)驗(yàn)內(nèi)容包括重要網(wǎng)絡(luò)安全設(shè)備的安裝與配置,典型密碼技術(shù)的原理與演示,網(wǎng)絡(luò)攻防技術(shù)等。在此基礎(chǔ)上,重點(diǎn)加強(qiáng)綜合性實(shí)驗(yàn)的實(shí)驗(yàn)項(xiàng)目設(shè)置和實(shí)驗(yàn)教學(xué)計(jì)劃的制定。此外,需要結(jié)合現(xiàn)有的實(shí)驗(yàn)室環(huán)境和設(shè)備情況做好對(duì)實(shí)驗(yàn)指導(dǎo)、講義的編寫(xiě)工作,從而確保實(shí)驗(yàn)教學(xué)的順利進(jìn)行和學(xué)生完全掌握實(shí)驗(yàn)步驟的具體細(xì)節(jié)。結(jié)語(yǔ)針對(duì)當(dāng)前信息安全??茖哟闻囵B(yǎng)體系的不足,圍繞信息安全管理和服務(wù)人才培養(yǎng)過(guò)程中的培養(yǎng)目標(biāo)、定位、課程設(shè)置以及教學(xué)改革等一系列問(wèn)題展開(kāi)研究,提出了較為完善且可操作性強(qiáng)的信息安全??茖哟稳瞬排囵B(yǎng)方案。當(dāng)然,針對(duì)信息安全??茖哟稳瞬排囵B(yǎng)模式的研究是一個(gè)實(shí)踐性強(qiáng)、困難較大且需要長(zhǎng)期摸索的過(guò)程。我們相信通過(guò)不懈的努力與經(jīng)驗(yàn)積累,必定能探索出一條適應(yīng)于符合地方經(jīng)濟(jì)社會(huì)發(fā)展需要和地方高校生源實(shí)際情況的培養(yǎng)之路,從而為今后進(jìn)一步提高信息安全人才的培養(yǎng)層次奠定堅(jiān)實(shí)基礎(chǔ)。第十篇:信息安全立法設(shè)計(jì)一、中國(guó)網(wǎng)絡(luò)信息安全現(xiàn)狀信息安全問(wèn)題自古有之,只不過(guò)是在互聯(lián)網(wǎng)出現(xiàn)后,這一問(wèn)題被無(wú)限放大。網(wǎng)絡(luò)顛覆了傳統(tǒng)的信息交流環(huán)境,導(dǎo)致網(wǎng)絡(luò)社會(huì)的信息安全問(wèn)題較之傳統(tǒng)社會(huì)更加復(fù)雜。與其他國(guó)家一樣,信息安全已成為我國(guó)國(guó)家安全、公共安全和個(gè)人安全最嚴(yán)峻的威脅之一。(一)國(guó)家安全受到嚴(yán)重威脅息技術(shù)強(qiáng)國(guó)的信息“逆差”直接威脅著我國(guó)的經(jīng)濟(jì)主權(quán)和經(jīng)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論