關于網絡安全的發言范文
時間:2023-09-18 17:59:00
導語:如何才能寫好一篇關于網絡安全的發言,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
關鍵詞:網絡安全;地面測發控
中圖分類號:TP311
我國航天研制、發射任務日益增加,信息環境復雜、多樣,導致測發控信息暴露于越來越多、越來越廣的威脅和脆弱性當中,測發控信息資產需要加以適應的保護。同時,測發控網絡系統建立年代較早,其網絡安全性設計與意識遠遠落后。因此,保障網絡正常安全運行并建立測發控網絡安全管理系統是測發控網絡的工作重點,加強網絡安全管理迫在眉睫。
1 測發控網絡安全現狀
目前,網絡安全防護采用“技術30%,管理70%”的布局,偏頗管理和加強人員網絡安全意識的效力,并且技術上僅通過采用殺毒軟件、防火墻以實現網絡安全防護,技術措施單一,缺乏解決深層次網絡安全問題和威脅的能力。現有測發控網絡安全圖如圖1所示。為此,從系統綜合整體的角度去看待、分析,在提供靈活且高效的網絡通訊及信息服務,組成并協調建立地面測發控網絡安全系統已事在必行。
2 新型網絡安全管理系統
2.1 新型網絡安全管理功能
測發控網絡安全的解決是一個綜合性問題,涉及到諸多因素,包括技術、產品和管理等。進行網絡安全體系建設,要綜合考慮、注重實效,在考慮網間安全、防火墻、病毒查殺、入侵檢測,甚至身份認證等系統來解決有關外部黑客入侵、病毒困擾時,也要同時考慮來自內部網絡的可信環境下的非授權網絡行為和授權濫用行為,才可能最大限度的構建和諧、干凈的測發控網絡環境。測發控網絡安全管理系統主要實現以下功能:
(1)對測發控網絡分系統工作站進行集中的安全保護、監控、審計和管理;
(2)防范非法設備接入內網,確保測發控網絡內網安全;
(3)整體規劃測發控網絡與設備的網絡傳輸行為的計算機網絡安全設備;
(4)建立網間防護,保證各分系統與C3I、異地協同網絡之間的網間安全;
(5)安全隔離與信息交換與數據加密,保障測試數據在網絡傳輸過程中可靠完整;
(6)測發控網絡設備與工作站等資產的統一配置、監控、預警、評估、響應,策略、檢測、防護,實現安全資產和安全信息的歸一化等功能。
2.2 測發控網絡安全管理系統組成
立足現有測發控網絡現狀,結合遠期異地協同規劃,測發控網絡安全管理確保在安全、可靠和保密的網絡環境下完成測試任務,幫助各分系統網絡設備使用統一優化、規范管理,并在遠期實現與北京總部的異地協同項目加強網間安全。
測發控網絡安全管理系統
(1)安全防護子系統。安全防護子系統可以對內部終端計算機進行集中的安全保護、監控、審計和管理,可自動向終端計算機分發系統補丁,禁止重要信息通過外設和端口泄漏,防止終端計算機非法外聯,防范非法設備接入內網,有效地管理終端資產等。
安全防護子系統由客戶端模塊、服務器模塊、控制臺三部分組成??蛻舳四K對終端計算機進行監控,需要部署于每臺需要被管理的終端計算機上,用于收集數據信息,并執行來自服務器模塊的指令。服務器模塊存儲終端安全策略、終端計算機信息、漏洞補丁數據等等,并由服務器向終端計算機客戶模塊發送指令。
(2)網間防護子系統。采用安全邊際技術,通過防火墻、防病毒墻、入侵防護等技術,整體規劃測發控網絡或網絡設備的網絡傳輸行為的計算機網絡安全設備,增加子網與網間安全,實時動態保護技術以全面、有效地保護網絡不受侵害,使測發控網絡與異地協同網絡實現數據交換。
(3)數據加密子系統。通過安全隔離與信息交換與數據加密,保障數據在網絡傳輸過程中可靠完整,保護關鍵業務的機密數據安全,同時保障數據在傳輸過程中不被破壞和惡意竊取。網絡加密機制建立可信的安全連接,保證數據的安全傳輸,實現安全通信的虛擬專用線路,提供全面、可靠、安全和多層次的數據保護。
(4)管理配置子系統。以資產設備為中心,通過策略配置、設備監控、審計預警、態勢評估、安全響應的全流程管理,進行安全資產和安全信息的歸一化處理、監控、分析、審計、報警、響應、存儲和報告等功能。管理配置子系統采用三層分布式體系結構,主要由被管對象層、管理中心層、控制臺層組成。
3 結論
新型地面測發控網絡安全管理系統立足現有測發控網絡,解決現有病毒查殺費時費力、網絡設備與存儲介質的管理失控、各分系統應用軟件安裝不受控、IP地址更改隨意等現狀;結合異地協同項目,完善管理配置子系統網間防護子系統,統籌規劃各分系統子網與C3I之間的網絡架構,消除網絡邊際隱患。同時,建立集中安全信息管理系統;加強應用覆蓋范圍。
新型網絡安全管理系統以測發控網絡為基點,重新規劃、提高和完善測試環境,從軟件和硬件上采取控制措施以避免安全漏洞,提高測發控網絡安全水平,在測發控網絡中具有極為重要的意義。
參考文獻:
篇2
“網絡空間不是虛擬空間,而是實實在在的社會空間,要本著對社會負責、對人民負責的態度,加強網絡生態治理?!?月1日下午,浙江省委、省政府召開網絡安全和信息化工作座談會,省委書記、省委網絡安全和信息化領導小組組長夏寶龍出席會議時如此表示。
在會上,夏寶龍表示,在中央網絡安全和信息化工作座談會上的重要講話,提出了關于網絡安全和信息化工作的一系列重大論斷,是中國特色社會主義網信事業的實踐總結和理論升華,是新的歷史條件下基本原理與我國互聯網實踐相結合的最新成果,為網信事業發展指明了方向、提供了遵循。
夏寶龍在會上提出,浙江全省上下要認真貫徹落實在中央網絡安全和信息化工作座談會上的重要講話精神,進一步加強網絡生態治理,增強網絡安全防御,大力發展信息經濟,強化互聯網人才隊伍建設,努力推動浙江網信事業更好發展。
夏寶龍認為,網絡空間不是虛擬空間,而是實實在在的社會空間,要本著對社會負責、對人民負責的態度,加強網絡生態治理。要用法治方式治理網絡生態,以社會主義核心價值觀引領網絡文化,發揮好網絡引導輿論、反映民意的作用,走好網上群眾路線。網絡安全是網信事業的基石,要全力建設網絡安全防御體系,加強對關鍵信息基礎設施的安全防護,形成全社會共同維護網絡安全的良好氛圍,推動浙江省網信事業健康發展。信息經濟在新常態下具有至關重要的作用,要盡快在核心技術上取得突破,做好信息化和工業化深度融合這篇大文章,堅定不移地推進轉型升級,努力搶占未來發展制高點。網絡空間的競爭,歸根結底是人才競爭,要加強互聯網人才隊伍建設,聚天下英才而用之,不斷提高網信管理隊伍政治素質和業務能力,為浙江省網信事業發展提供有力人才支撐。
此前,4月28日下午,浙江省委網絡安全和信息化領導小組召開會議, 夏寶龍在會上要求,要認真學習領會關于網絡安全和信息化工作重要講話精神,不斷深化認識,切實增強責任感使命感。他還分析說,黨的十特別是十八屆三中全會以來,就網絡安全和信息化工作發表了一系列重要講話,對統籌推進網絡安全和信息化工作進行了全面擘畫,明確了網信工作的方向目標、重點任務和基本遵循。要認真學習領會,特別是要從落實“四個全面”戰略布局的高度,不斷深化對網絡安全和信息化工作的認識,切實增強做好網絡安全和信息化工作的政治責任感和歷史使命感。
篇3
衛生部關于健康檔案管理的指導意見
衛生部將健康檔案做為實現人人享有健康的重要手段。為此下發“衛生部關于規范城鄉居民健康檔案管理的指導意見”(以下簡稱“指導意見”)。
“指導意見”指出健康檔案是醫療衛生機構為城鄉居民提供醫療衛生服務過程中的規范記錄,是以居民個人健康為核心、貫穿整個生命過程、涵蓋各種健康相關因素的系統化文件記錄。居民健康檔案是居民享有均等化公共衛生服務的重要體現,是醫療衛生機構為居民提供高質量醫療衛生服務的有效工具,是各級政府及衛生行政部門制定衛生政策的參考依據。
1. 指導思想
“指導意見”認為以科學發展觀為指導,按照深化醫藥衛生體制改革總體要求,將建立、使用和管理居民健康檔案作為建立健全基本醫療衛生制度的重要舉措,創新基層醫療衛生機構服務模式,完善服務功能,逐步實現人人享有基本醫療衛生服務的目標。
2. 工作目標
“指導意見”要求2011年按照國家規定統一建立居民健康檔案,農村居民健康檔案試點建檔率達到30%,城市地區居民健康檔案建檔率達到50%;到2020年,初步建立起覆蓋城鄉居民的,符合基層實際的,統一、科學、規范的健康檔案建立、使用和管理制度。以健康檔案為載體,更好地為城鄉居民提供連續、綜合、適宜、經濟的公共衛生服務和基本醫療服務。
3. 逐步建立電子健康檔案信息系統
“指導意見”指出各地要積極創造條件,根據衛生部《健康檔案基本架構與數據標準(試行)》(衛辦發〔2009〕46號)、《基于健康檔案的區域衛生信息平臺建設指南(試行)》和相關服務規范的要求,逐步推進建立標準化電子健康檔案。鼓勵以省或地級市為單位研究開發相關信息系統。電子健康檔案信息系統要逐步與新型農村合作醫療、城鎮職工和居民基本醫療保險信息系統以及傳染病報告、免疫接種、婦幼保健和醫院電子病歷等信息系統互聯互通,實現信息資源共享,建立起以居民健康檔案為基礎的區域衛生信息平臺。
4. 衛生部召開加快推進健康檔案工作電視電話會議
2011年9月16日,衛生部召開加快推進健康檔案工作電視電話會議。衛生部部長陳竺出席會議并作重要講話,副部長劉謙主持會議。會上,江蘇、湖北、貴州、陜西四省作經驗交流發言。
陳竺強調,各地要積極采取措施,查找薄弱環節,力爭到今年年底,各省(區、市)電子健康檔案建檔率達到40%以上。從10月開始,各地要建立健康檔案月報制度,每月月底前將進展情況報衛生部。要通過門診服務、入戶服務、疾病篩查、健康體檢等多種途徑,努力提高健康檔案建檔率;要建立健康檔案調取、查閱、記錄、存放等制度,保障信息安全,提高健康檔案使用率;要充分利用中央財政轉移支付項目,加快區域衛生信息平臺建設和基層醫療衛生機構信息管理系統建設,提高電子化建檔率。
5. 各地落實健康檔案工作
各地積極落實健康檔案工作,陜西、湖南、四川、上海、浙江等地建立電子健康檔案的工作成績顯著。以陜西為例,陜西省累計建立城鄉居民紙質健康檔案2658萬份,建檔率69.94%。其中,建立電子健康檔案2495萬份,占城鄉居民總數的65.66%,超過國家規定任務的16.66%。管理0~6歲兒童141.78萬人、孕產婦18.35萬人,65歲以上老人273.74萬人、高血壓患者119.10萬人、糖尿病患者23.15萬人。
電子健康檔案受到黑客威脅
隨著電子健康檔案建設的不斷普及,關于電子健康檔案的信息安全問題越來越重要。有些省級健康檔案系統遭到黑客入侵,為我們敲響了警鐘,衛生信息化進程中,信息安全不容忽視。
9月8日,《健康報》報道:“8月11日以來,湖南省健康檔案錄入系統運行受到人為因素干擾,先后發生4次黑客入侵事件,導致該省的健康檔案錄入工作難以進行,影響醫改工作進展。今年8月1日~5日,湖南省長沙、株洲、湘潭、永州4個地市共35個區、縣完成健康檔案錄入人員培訓,并于8月10日全面展開檔案錄入。但從8月11日下午3時,黑客入侵主機,在服務器上掛載JSP木馬,并且關閉服務器,導致30個區、縣不能錄入健康檔案,運營公司重啟服務器,一個半小時左右后恢復。8月13日下午3時20分,黑客入侵主機,遠程關機導致30個區、縣不能錄入健康檔案,該公司再次重啟服務器時,發現被建立了一個未知系統賬號,10分鐘后恢復。8月13日下午4時20分,黑客入侵主機,刪除引導文件,并遠程關機,導致30個區、縣不能錄入健康檔案,該公司重新啟動服務器,檢查木馬,打上補丁,2個小時左右后恢復。8月15日早上8時,黑客入侵主機,植入遠程操控JSP頁面,刪除引導文件,并遠程關機導致30個區、縣不能錄入健康檔案,該公司重新啟動服務器,檢查日志掌握了入侵者的證據,并向公司所在的長沙市公安局麓谷派出所報案,10個小時左右后恢復。”
根據技術分析,黑客的這幾次活動,每次都是以關機結束,目的是使此服務器不能向用戶提供服務,與普通的網絡黑客行為有本質區別。
居民健康檔案能在廣域網環境下實現信息傳遞和資源共享,在任何時間、地點為任意一個授權者提供所需要的基本信息,無論到哪家醫院就診或體檢,都能提取到自己的以往健康檔案。電子健康檔案和計算機信息系統的應用,將使醫生會診的時間大大縮短,質量大大提高,上下級醫院的信息交流更可以提高基層醫院醫療水平。居民健康檔案一經建立,要為居民終身保存,由于記錄了大量的居民基本信息和隱私信息,它的安全控制顯得尤為重要。要遵守檔案安全制度,不得造成健康檔案的損毀、丟失,不得擅自泄露健康檔案中的居民個人信息以及涉及居民健康的隱私信息。因此,居民健康檔案信息系統不但要完善健康檔案的存儲體系及備份方案以保證其存儲安全,而且健康檔案信息系統是基于因特網的系統,在健康檔案系統帶給我們極大便利的同時,也帶來了另外一個棘手的問題,就是網絡安全問題。
湖南省健康檔案系統運行受到人為因素干擾,先后發生多次黑客入侵事件。黑客主要利用Web應用服務器的安全漏洞入侵到主機中,建立系統帳號留置登錄后門,掛接不明網頁控制主機開關機,在系統中留下了大量痕跡。管理員發現入侵后立即隔離此主機,清除此帳號和不明網頁,并進行操作系統、Web服務器、網站網頁、軟件系統等多方面檢查檢測,打上了系統安全補丁和Web服務器補丁,修補網站網頁和軟件系統的缺陷。同時也使用了多種掃描器對整個主機進行端口掃描,分析掃描數據,發現并彌補弱點缺陷。還對防火墻的設置進行了全面檢查和重新配置,以更好的阻斷非法訪問威脅和入侵。此次事件雖然及時發現并彌補,但健康檔案系統的運行還是受到了較大的影響。
網絡安全問題中的“黑客”問題已經成為了衛生信息化建設的一個不可忽視的方面。以下談談介紹應對黑客的方案。
黑客攻擊的分析
黑客的主要入侵或攻擊手段,包括緩沖區溢出入侵、密碼破解入侵、利用網站的漏洞入侵、拒絕服務攻擊、欺騙攻擊、滲透攻擊、中間人攻擊、對路由的攻擊等等。黑客的入侵和攻擊是一項步驟性很強的工作,是很費時間的事情,有些執著的攻擊者會連續幾十上百小時對某一攻擊目標進行攻擊,直到攻破為止。大多數的黑客在攻破一個網站之后常常會抹掉自己的痕跡、埋伏下來,并利用它來攻擊其他的網站。相當多的網站管理員在系統被入侵后毫無察覺。黑客攻擊前首先要確定攻擊的目的,收集相關的信息,做好準備工作。常見的攻擊目的有破壞型和入侵型兩種。破壞型攻擊主要手段是拒絕服務DdoS(Distributed Denial of Service,分布式拒絕服務)攻擊,一般都是利用操作系統、應用軟件或者網絡協議存在的漏洞,導致其不能正常工作,也有發出超大量服務請求,使攻擊目標忙于應付無法再接受正常的服務請求。
入侵型攻擊要獲得一定的權限,達到控制攻擊目標的目的。此類攻擊一般也是利用服務器操作系統、應用軟件或者網絡協議存在的漏洞進行的。還有密碼泄露也造成此種攻擊。攻擊者靠猜測或者不停地試驗來得到服務器的密碼。除了確定攻擊目的之外,攻擊前最主要工作就是收集盡量多的關于攻擊目標的信息,主要包括操作系統類型及版本、目標提供哪些服務、各服務守護進程的類型、版本及相關的社會信息。進行信息收集可以用手工進行,也可以利用工具完成。社會信息如該網站所屬公司名稱、規模、網絡管理員的生活習慣、電話號碼等,需要平時有意識的收集,可能能夠分析到攻擊有用的信息。當收集到足夠的信息之后,攻擊者就開始實施攻擊。能夠被攻擊者利用的漏洞不僅包括系統軟件設計上的安全漏洞,也包括由于管理員配置不當而造成的漏洞。大多數攻擊成功的范例還是利用了系統軟件本身的漏洞,造成軟件漏洞的主要原因在于編制該軟件的程序員缺乏安全意識,造成攻擊者對軟件進行非正常的調用請求時緩沖區溢出或對文件的非法訪問。其中利用緩沖區溢出進行的攻擊最為普遍。無論作為一個黑客還是一個網絡管理員,都需要掌握盡量多的系統漏洞,黑客需要用它來完成攻擊,而管理員要根據不同的漏洞來進行不同的防御措施。
應對黑客的準備
網絡安全問題單純的從黑客對網絡用戶的各種攻擊手段來采取針鋒相對的對策是不夠的。居民健康檔案信息系統也應該從數據中心部署規劃上、管理上、產品開發上、技術上兩方面做好應對網絡安全問題的準備。
1. 規劃上的準備
在數據中心部署規劃上,需在網絡入口處設置多重防火墻,部署動態入侵偵測系統,以便能實時捕捉入侵行為并采取相應應對和還擊措施。為了減少萬一入侵后數據丟失以及網絡、系統運行出現故障導致數據損壞及丟失,數據中心應規劃多種較為完善可靠的備份體系。數據中心還可以規劃為集群的形式,增加應對自然的或非自然的系統故障的能力。
較大的數據中心擁有數量較多的服務器,這些服務器分別安裝不同的系統,提供不同的服務。這時可以依據服務器的應用場合按照用途將服務器劃入不同的網段。劃分網段是保證網絡安全的一項重要措施,具體做法為將服務器分類,通過具有VLAN(虛擬局域網)功能的交換機將物理位置分散的同類設備組合在同一個虛擬網內,并通過路由器和防火墻限制不同虛擬網之間的互相訪問權限。
2. 管理上的準備
加強居民健康檔案信息系統服務器所在的數據中心的規范化管理。一方面要加強數據中心的管理和規劃,制定嚴密的安全制度,規范化數據中心服務器的維護管理制度,完善軟硬件備份管理措施。另一方面需要與供應商配合,定期檢測、共同解決網絡軟硬件設備中存在的安全漏洞。
安全制度的建立要明確在安全問題上的目標是什么?需要保護哪些網絡資源?待保護的網絡資源需要達到什么安全級別?目前面臨哪些威脅?一個高安全的系統應能在所有適當地點安置足夠的安保措施。
安全制度還應明確工作過程,應規定如下要點:可以維護服務器的人員及使用時段;對服務器的使用權限及授權和撤銷授權程序;遠程與本地登錄方式;定期檢查系統審核跟蹤所記錄的數據;對各種系統預設的所有密碼進行修改;使用不易猜測的密碼(密碼至少要有八個字符,其中要包含特殊字符并且同時使用大小寫);定期輪換密碼;定期對所有的服務器進行病毒木馬檢查;定期將所有敏感數據進行備份等等。
另外,對于服務器維護管理制度,也要明確規定,在服務器上可以進行和不可以進行哪些類型的操作,以及進行某些動作的具體要求。比如在服務器上使用光盤、U盤、上網、開通FTP或Telnet服務等等的安全規定。不允許安裝聊天工具、未經認證的程序等等。
作為數據中心的管理員,在其履行對數據中心的管理職能時,不僅要檢查和按照軟硬件備份策略對服務器進行備份,還要及時了解數據中心所有服務器安裝的系統新的漏洞,有關安全威脅、政策、補救措施,并且及時打補丁不斷增強產品的安全性。管理員也需要關注黑客技術的發展,使用各種掃描器對數據中心的服務器進行檢查并分析,以便發現新的潛在漏洞。管理員更應熟練運用入侵偵測系統進行監測和分析,及時發現入侵的蛛絲馬跡并做出應對。
管理員還應經常升級殺毒軟件病毒庫和防火墻規則審查。殺毒軟件雖然都可以通過自動更新方式更新病毒庫,還是建議養成按時手動更新病毒庫的習慣,并且,在每次手動殺毒前進行手動更新病毒庫一次。同時,對于防火墻規則,尤其是應用程序規則,我們要經常檢查是否添加了不明規則,以便及時取消。
管理員要經常檢查日志數據,對最新的攻擊保持警惕。日志可以提供異常的行為和失敗的訪問企圖,這對于阻止攻擊或在發生攻擊后進行清理工作都很有價值。經常檢查這些審核產生的日志,能及時發現系統是否已經被入侵,或者已經受到過某種入侵行為的侵擾。經常查看系統運行進程,經常查看服務器的網絡連接情況,及時發現不明進程和異常網絡連接。如果不經常監視日志數據,就有可能長時間無法發現攻擊者。因而,攻擊者就有可能訪問最敏感的數據,并使其有機會來掩蓋痕跡。
對于突然接到的某個自稱是電信、計算機銷售商及銀行等企業的服務人員打來的電話,如果你不熟悉這個電話號碼,或者不熟悉對方的聲音,你一定要提高警惕。尤其當他們向你詢問有關系統、電子郵件、網上銀行帳戶等機密信息時,一定要馬上拒絕。我們只有對與此相似的事件保持高度的懷疑,才能有效地防止黑客通過社會工程的方式來攻擊我們。
多數企業會驚奇地發現,只要自己稍微有點兒警覺,或做出少許努力就會極大地減少企業遭受漏洞攻擊的風險。通過問自己一些非常簡單的問題,進而實施一些基本的安全過程,就可以減少遭受暴露的風險。
3. 產品開發上的準備
安裝在服務器上的產品,可能是網站或者應用程序或者系統程序,是某種編程語言編寫的。不論何種編程語言,都有可能編寫出帶有邏輯漏洞的,或緩沖區溢出漏洞的,或SQL注入漏洞的,或其他一些漏洞的程序。因此,提高開發人員的編程安全意識,加強軟件產品的代碼安全性審查,也是防范網絡安全問題的一個重要方面。
關于各種編程語言或語言運行環境的漏洞及容易產生漏洞問題的地方,需要軟件開發人員有足夠的了解,并且在系統設計和編碼階段防止和規避,才能生產出具有較高安全性的產品。部署在服務器上的軟件產品還需進行安全性方面的測試,通過測試后才能被部署到服務器上。
4. 技術上的準備
對于黑客攻擊手段,在技術上雖然對于每種攻擊段都有相應的解決辦法,但攻擊技術不斷發展,往往等到新的攻擊技術和相應的解決辦法都出現后再去解決就已經晚了。在有黑客攻擊之前,應考慮從整體上解決網絡安全問題的安全防范技術和策略方法。這些技術包括數據加密技術、防火墻技術、入侵監測系統等技術和方法。
數據加密技術:數據在網絡上傳輸時很容易被黑客以種種方法捕獲,這樣就很容易造成一些機密信息泄露,給整個網絡的安全造成隱患。因此數據加密作為一項基本技術已成為所有通信安全的基石。密碼技術是網絡安全最有效的技術之一,一個加密網絡,不但可以防止非授權用戶的搭線竊聽和入網,而且也是對付惡意軟件的有效方法之一。
防火墻技術:防火墻可以保護計算機網絡免受非授權人員的騷擾和黑客的入侵。它如同一道護欄隔在被保護的內部網與不安全的非信任網之間。Internet就是世界上最大的不安全網。對網絡的保護包括:拒絕未經授權的用戶訪問,組織未經授權的用戶存取敏感數據,允許合法用戶不受妨礙地訪問網絡資源。防火墻應用網絡的安全策略,確定哪些類型的信息允許通過防火墻,哪些類型的信息不允許通過防火墻。根據安全策略的不同,防火墻可能起的作用是非常簡單的過濾器,也可能是精心配置的網關。
防火墻包括包過濾防火墻、應用級網關、狀態監測防火墻三類。狀態監測防火墻在網關上執行網絡安全策略的軟件模塊,稱之為“監測引擎”,可以對網絡通信的各層實施監測,抽取狀態信息,并動態地保存起來作為以后執行安全策略的參考。
入侵檢測技術:入侵檢測系統IDS(Intrusion Detection System)是一種能對潛在的入侵行為作出記錄和預測的智能化、自動化的軟件或硬件。按照檢測的功能不同,入侵檢測系統分為:網絡入侵檢測系統、系統完整性校驗系統、日志文件分析系統、欺騙系統。系統的日志系統雖然可以記錄一定的系統事件,但它遠遠不能完成分析、記錄入侵行為的工作,因為入侵行為往往按照特定的規律進行,如果沒有入侵監測系統的幫助,單靠日志記錄將很難分析出哪些是惡意的入侵行為,哪些是正常的服務請求。入侵檢測系統能輕松發現惡意攻擊企圖,提前做出防范措施。
及時發現黑客的入侵
如前所述,利用入侵檢測系統IDS能夠發現大多數惡意攻擊企圖或入侵,從而做出針對性必要的有效的防范。我們還可以在系統中發現入侵的蛛絲馬跡,特別是在沒有入侵檢測系統的情況下,這種方法非常重要了。
黑客入侵大致有兩種目的,一種是以竊取資料情報及他人的隱私為目的,這類攻擊對于被入侵的計算機系統的影響并沒有明顯的特征,往往要經過一段時間以后才可能被人發覺。另外一類攻擊是以破壞計算機系統的功能為目的,被入侵的計算機系統往往會出現莫名其妙的故障,這類攻擊的特征是比較明顯的。如果黑客入侵了系統,可以在以下的幾個方面找到入侵的蹤跡。
1. 系統和網絡日志文件
黑客經常在系統日志文件中留下他們的蹤跡,因此,充分利用系統和網絡日志文件信息是檢測入侵的必要條件。日志記錄了含發生在系統和網絡上的不尋常和不期望活動的證據,這些證據可以指出有人正在入侵或已成功入侵過系統。通過查看日志文件,就能夠發現成功的入侵或入侵企圖。
日志文件中記錄了各種行為類型,每種類型又包含不同的信息,例如記錄“用戶活動”類型的日志就包含了登錄、用戶 ID 改變、用戶對文件的訪問、授權和認證信息等內容。所謂不正常的或不期望的行為就是指重復登錄失敗、登錄到不期望的位置以及非授權的訪問企圖等等。日志文件也是黑客入侵留下信息最多的地方,因此要經常檢查自己的日志文件,及時發現可疑的行為記錄。
2. 檢查計算機用戶
在被入侵的計算機中,極有可能添加了新用戶或者對用戶進行了克隆。可以按以下方式進行檢查:
查看目前用戶。使用“net localgroup administrators”查看當前的具有管理員權限用戶列表,也可以通過執行“lusrmgr.msc”命令來查看本地用戶和組。
可以使用“mt chkuser”查看用戶是否被克隆,mt.exe是一款非常強大的網絡工具,它主要在命令行執行,可以開啟系統服務,檢查用戶以及直接顯示用戶登陸密碼等。其中一個比較實用的命令就是“mt -chkuser”用來查看系統是否存在被克隆用戶。
3. Web服務器的安全檢查
數據庫安全檢查:目前對Web服務器進行SQL注入是一種主流攻擊方式,SQL注入攻擊最有可能留下痕跡的就是SQL Server 2000等數據庫中的臨時表,通過HDSI等軟件進行SQL注入攻擊,在數據庫中會留下臨時表。因此可以通過數據庫的企業管理器或者查詢處理器進行表的瀏覽,直接查看最新創建表的情況。
Web日志文件檢查:如果Web服務設置日志記錄,則系統會在缺省的“%SystemRoot%\system32\Logfiles”目錄下對用戶訪問等信息進行記錄。日志文件能夠記錄入侵者所進行的操作以及入侵者的IP地址等。
4. 目錄和文件中的不正常的改變
網絡環境中的文件系統包含很多軟件和數據文件,包含重要信息的文件和私有數據的文件經常是黑客破壞的目標。如果目錄和文件中發生了不期望的改變(包括修改、創建和改或刪除),特別是那些正常情況下限制訪問的,那么很可能就是一種入侵產生的指示和信號。
黑客經常替換、訪問權的系統文件,同時為了隱藏在系統中活動痕跡,都會盡力去替換系統程序或修改系統日志文件。黑客通常也會更改系統中的配置文件來逃避追查,或者加載后門、攻擊程序之類的軟件以方便下次進入。所以被非法修改的系統文件或莫明其妙地增加了一個用戶等一些現象都意味著你的系統很可能被入侵者控制了。這就要求我們要熟悉自己的文件系統,注意檢查系統目錄文件或者重要數據目錄文件的變動情況。最好自己能有相關的記錄,這樣如果有什么改動發生,就可以據此來推斷系統有沒有被入侵過。
如果及時發現入侵,則可以通過以下一些方法來查看入侵者所上傳或安裝的木馬程序文件。
查看系統目錄文件,可以使用DOS命令“dir/od/a”或者資源管理器查看最新文件。DOS命令“dir/od/a”查看系統最新文件(包含隱藏文件)以日期進行排序。
查看系統盤下用戶所在文件的臨時目錄temp,如“D:\Documents and Settings\simeon\Local Settings\Temp”,該目錄下會保留操作的一些臨時文件。
查看歷史文件夾,歷史文件夾中會保留一些入侵者訪問網絡的一些信息,可以通過訪問用戶所在的目錄如“D:\Documents and Settings\simeon\Local Settings\History”進行查看。
查看回收站,回收站可能會存在入侵者刪除的一些文件記錄。通過查看文件創建日期和跟蹤文件所在位置來進行入侵時間等判斷。
查看recent文件夾,recent文件夾中會保留一些最近操作時的一些快捷方式。通過這些快捷方式可以了解入侵者進行的一些操作。
5. 程序執行中的不期望行為
網絡系統上運行的程序一般包括操作系統、網絡服務、用戶起動的程序和特定目的的應用,例如數據庫服務器等。每個在系統上執行的程序一般由一到多個進程來實現,每個進程運行在具有不同權限的環境中,這種一個進程的執行行為由它運行時執行的操作來表現,操作的方式不同,所利用的系統資源也就不同。操作包括數據計算、文件傳輸及網絡間的通訊等等。
當一個進程出現了不期望的行為或正常服務被終止、出現了可疑的進程或非法服務、發現了可疑的數據,就可能表明黑客正在入侵你的系統。黑客可能會將程序或服務的運行分解從而導致它失敗,或者是使之違背用戶或管理員意圖運行。有時候系統變得不穩定或莫名其妙地死機,或者處理速度降低等等。只要我們能夠留心是很容易發現這類疑點的。當然了,有很多其他因素會導致這種現象,所以具體問題要具體分析。
6. 網絡流量增大
如果發現服務器的訪問流量突然間增大了許多,這就預示著你的系統有可能已經被入侵者控制,并被入侵者用來掃描和攻擊其他的服務器。事實證明,許多入侵者都是利用中介主機對遠程主機進行掃描并找出安全漏洞,然后再進行攻擊的。而這些行為都會造成網絡流量突然增大。
黑客入侵后如何處理
發現黑客入侵后,需要收集黑客入侵的證據,分析出侵入的方法,保護好入侵現場是十分必要的,同時迅速評估系統遭受的損失,按照應急方案或者措施執行,終止黑客的入侵和挽回損失、恢復系統。
1. 報告上司、網警、公安部門
在計算機被入侵后,一般采用三種方式:一種就是徹底格式化硬盤,重新安裝操作系統和軟件;另外一種方法是安裝一些木馬查找軟件,查殺木馬和病毒后繼續使用,最后一種就是利用原來系統中的Ghost備份進行恢復。正確的方法應該是評估計算機中資料的價值,根據其計算機的重要情況,一旦發現計算機被入侵后,應立刻將網絡斷開,并報告公司安全部門或網警或國家安全局等處理網絡安全事件的部門,然后再做相應的處理。
清理遭受損害的計算機。清理受感染的機器是一個巨大的挑戰。這種機器已經成為僵尸網絡的一部分,或者正在將數據發送到企業外部。最徹底的方法是重新安裝所有的軟件,或是系統地清除將機器變成僵尸的所有惡意軟件。
2. 保留證據
在發生網絡入侵后,一個很重要的步驟就是保留證據,面對入侵,最可能留下證據的就是硬盤??晒﹨⒖嫉谋A糇C據步驟是:使用軟驅啟動并克隆整個硬盤;將被入侵硬盤存封,保留最直接證據。
3. 恢復使用
利用服務器的備份體系產生的系統備份,恢復系統生產場面,恢復正常服務。
(1)還原操作系統使被攻擊服務器恢復正常。
(2)修改在本機上使用的相關軟件以及操作系統所有賬號的登錄密碼。如果別的服務器使用者來索要新密碼,告訴他發生了安全事故,應檢查其工作環境的文件和目錄是否潛伏著危害。
(3)設法查明安全事故是如何發生的。如知道入侵方法,則設法堵住這個安全漏洞。
黑客(hacker)定義
篇4
關鍵詞:網絡民主;問題;對策
黨的十報告指出:“加快推進社會主義民主政治制度化、規范化、程序化,從各層次各領域擴大公民有序政治參與?!被ヂ摼W為廣大網民利用這一媒體參與民主生活,行使民力提供了廣闊的空間,賦予了民眾更多的力量,從而成為推動民眾參政議政、民主監督和政治民主化建設的重要平臺。這一新興的民主實現形式被叫做“網絡民主”。網絡民主一般是指公眾以網絡空間為場所,基于計算機網絡技術的數字互動,積極表達政治意愿、參與政治事務的一種新型民主形式。
一、我國網絡民主發展現狀
(一)網絡民主的發展現狀
1、網民的狀況。截至2011年12月底,我國網民規模達到5.13億,全年新增網民5580萬;互聯網普及率達到38.3%;中國手機網民規模達到3.56億。中國網民的數量在不斷的增加,且已經發展到了相當的規模。同時網民的政治熱情高漲,對國計民生各方面的問題表現出非常高的關注,充分發揮了網絡民主的監督作用,對政府和工作人員的行為進行監督,并產生了重大的影響。
2、網絡的基礎設施。網絡民主是依托于互聯網的發展的,網絡基礎設施從某種程度上決定了網絡民主的發展。截至2011年12月,我國IPv4地址數量達到3.30億,域名總數為775萬。網站數量230萬。中國網頁數量為866億個。從網絡設備上來講,寬帶上網和移動上網設備也均有大幅增長。而且,隨著國家對網絡安全和網絡環境的治理,網站等互聯網基礎資源的質量得到了很大的提升。
3、政府的反應。政府網站功能有了很大的變化。起初的政府網站僅僅能提供信息瀏覽功能,現在除了開通在線交流、留言、下載等之外,還開通了查詢、搜索、論壇等多種功能。政府的各級領導,對網絡民主也非常重視,充分利用各種網絡形式與群眾進行溝通。如 2009年2月總理在“兩會”期間也通過中國政府網、新華網與網民在線交流。表明了我黨對互聯網在推進中國民主政治方面作用的認可。
二、我國網絡民主發展存在問題
(一)政府治理不足
1、網絡輿情調控能力低
我國有相當一部分政府機構及其工作人員對于來自網絡的民意表達往往顯得手足無措,缺乏應對危機、面對民意的素質和能力。我們的政府機構及其工作人員還不善于和民眾通過網絡來實現對話和溝通,說明他們對于網絡輿情的調控能力低,較低的網絡輿情的調控能力,小則影響個人形象和影響力,大則影響發展大局和社會穩定。
2、電子政務互動功能不足
我國目前的電子政務建設雖取得了一定成績,但在電子政務的互動功能方面還有不足。在聯合國經濟和社會事務部公布的《2008年全球電子政務準備報告》中,從政府網站建設現狀、信息基礎設施建設及人力資源素質等三方面提出了衡量一國電子政務發展水平的“電子政務完備度指數”,并以此為標準對聯合國192個會員國進行綜合評估。該報告顯示:分析從全球實現電子政務的189個國家中得到的數據,(有3個會員國沒有電子政府)平均準備度指數為0.4514,中國的準備度指數為0.5017,全球排名第65位。
(1)政府網站的管理維護不到位。許多政府網站網站所公布的信息存在更新不及時的問題,看不到最新的政府信息,政府網站變成了過期的報紙,或者出現登錄不進去、速度慢的問題。甚至有的政府網站失于維護根本無法訪問。(2)政府網站的資源共享有限。政府和大眾相比處于強勢的地位,所掌握的資源要大大高于普通大眾,政府應該將盡可能多的信息資源放在網站上,提高政府信息的公開化,便于人們對資源的分享和知情權的享有。(3)政府網上辦公效率不高。政府在網絡上處理一些事務,本意是減少部分環節和人員,但現實中許多事情不能在網上一次完成,還需要到有關部門親自辦理和等待有關人員的回復,反而不能起到便民的效果。
3、網絡信息化建設不夠
網絡在帶給公民平等感的同時,又產生新的不平等——數字鴻溝。 數字鴻溝,是指基于掌握和運用網絡信息技術的差別而催生的,橫亙于信息富有者和信息貧困者之間的客觀差距。數字鴻溝的日益凸顯,導致了公民政治參與的不均衡狀態和新的階層分化。網絡民主雖然提供了這樣那樣的政治參與渠道,但是這些渠道的享有者僅僅是有能力上網的人。在我國地區差異、貧富差距導致在互聯網的利用方面存在著嚴重的不均衡狀態。2011年,城鎮網名規模為3077億,占整體網民比例為73.5%農村網民規模為1.36億,占整體網民比例為26.5%。與2010年相比,農村網民占比下降0.8個百分點,這種差距在繼續加大。
(二)道德治理不足
由網絡所特有的開放性、匿名性、虛擬性等特性所決定,網絡信息無法受到傳統媒體那樣的內容審核,任何團體和個人都可以在網絡上自由傳遞信息,表達政治見解。這一平臺在提供一些真實信息的同時還摻雜有許多虛假信息,上網者可以不負責任、不受限制地發表言論,網絡技術則可能成為制造流言的最好工具。
(三)法制治理不足
通過法治才能保證網絡政治活動沿著健康有序的方向發展,我國先后頒布了《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《互聯網信息服務管理辦法》、《關于維護互聯網安全的決定》、等一系列政策法規,但是我國網絡技術發展迅速,網絡發展狀況迅猛,我國的網民從1997年的62萬發展到了2011年的5.13億;上網方式從撥號上網發展到寬帶上網、無線上網;從電腦上網到手機上網等,我們要對現有的法律法規作出相應調整來適應互聯網的快速發展。
三、發展我國網絡民主的對策
(一)加強政府治理,促進“網絡民主”秩序化
1、提高網絡輿情的調控能力
(1)摒棄封堵思想。建立新聞發言人和新聞通報制度,以面對面的方式和媒體的語言風格,加強與網絡的溝通,確保新聞和信息的權威性和一致性,最大限度地壓縮小道消息、虛假信息,主動的引導輿情。
(2)搶占輿論先機。面對網絡輿情,要有政治敏銳性,要迅速核清事實,在第一時間信息;要先說事實,慎說原因;要邊處理邊報道,不斷跟進,增強對網絡輿情的把握能力和引導能力,搶占引導先機。
(3)回應虛假信息。流言始于封鎖,謊言止于公開。針對網上強大的炒作力量,要建立與之相匹配的正面引導力量,通過有號召力的正面言論孤立非主流言論,駁斥一些消極的、失真的社會輿論,消除其負面影響,真正做到讓事實說話。
2、增強電子政務的服務和互動功能
(1)建立統一、人性化的電子服務平臺。構建統一的電子服務平臺,采用統一的操作系統、安全技術、數據格式等,方便各地方、部門之間的信息共享和協作。針對不同人群,提供全面的、有針對性的服務,優化電子服務平臺的可操作性、易操作性。
(2)促進政府信息公開化。完善政府網站需要不斷進行技術更新,對網站的內容、模式、風格等進行細致策劃,突出不同的重點和特色,力求使之與世界接軌,成為輿論探討的主陣地。盡可能多的向公民提供非保密政府信息的檢索服務,及時更新網站內容,對公民的咨詢積極做出回應,從而促進政府工作的透明化、規范化和民主化。
(3)建立開放式決策系統。網絡作為一種互動式的交流工具,無論是在思想上還是技術上都改變了原有的“官民”關系,增進了公民與政府的溝通,公民也更愿意參與到政府的決策中來。為了順應這一趨勢,在電子政府的構建中,也應建立相應的開放式決策系統。
3、加速信息化發展進程
面對“數字鴻溝”造成的政治參與能力的巨大反差,政府須加速國家信息化的發展。一方面,要加快信息基礎設施的建設,推動信息產業的發展,根據統籌規劃、集中管理、聯合建設的原則,在加大政府投資力度的同時,積極鼓勵非國家性投資,加速整個社會的信息化進程。另一方面,對信息弱勢群體要采取傾斜和扶助政策,對不發達地區加大投入,普及電腦和網絡知識,通過遠程教育讓更多的人接觸和了解網絡技術,提高其吸收和利用信息資源的能力,消除“數字鴻溝”。
(二)加強道德治理,促進“網絡民主”規范化
1、提高網民的能力素質。
要在社會及學校普及網絡知識,提高我國普通公民掌握與控制網絡的能力,正確認識、了解網絡傳媒的基礎上,迅速提高自身掌握網絡運作的能力,使普通網民充分認識網絡的優勢與不足,在利用網絡帶給我們的滿足感的同時,要認清網絡中存在的不良現象與行為。
2、注重網絡德育的培養。
培養人們良好的道德素質,尤其對青少年的培養更為重要,要重點抓住學校這條主渠道,開設關于網絡道德的相關課程,引導青少年網民樹立網絡道德意識。注重對網絡禮儀的培養。網絡禮儀的塑造,是做一個文明的網民的基本要求。加強對中國主流文化的宣傳力度,用我國主流文化中所具有的獨特品格與道德風貌來影響網民,將那些落后的、非主流的、腐朽的思想趕出文明網絡空間。
(三)加強法制治理,促進“網絡民主”法制化
網絡立法是與其他傳統部門法密切聯系的,它們是一個相互銜接協調的法律系統。因此,我們,我們在制定獨立的網絡法的同時,也要在《刑法》、《民法》、《行政法》、等法律中補充規定與網絡相關的內容。另外網絡立法不能過于具體或者過于寬泛,因為過于具體的法律往往會由于技術的發展,而顯得滯后,無法適應技術的發展;而帶有前瞻性的立法,如使用比較靈活的語言或大膽地對技術發展進行預測,往往會因為寬泛的定義或錯誤性的預測,使得立法在實踐中難以有效掌握和操作,簡言之,網絡立法應遵循可操作性原則。
參考文獻:
[1]劉長發.網絡民主的意義、問題與對策[J].紅旗文稿,2008.
[2] 胡賓.推進我國網絡民主發展的原因及對策[J].天水行政學院學報,2011.
篇5
[關鍵詞] 網絡文化 青少年 思想道德教育
隨著信息技術的迅速發展,網絡正在人類社會的各個方面迅速普及并且產生了深遠的影響。在我國,受網絡文化影響最為深刻最為廣泛的莫過于作為網絡用戶的重要組成部分青少年。網絡文化中的各種因素給青少年思想道德教育工作帶來機遇,同時對青少年的思想信念、道德觀念、行為模式、個性心理等都產生了十分深刻的影響,網絡文化給青少年的思想道德教育工作帶來了新的嚴峻的挑戰。
一、網絡文化及其特點
網絡文化,從廣義的角度講是指人們借助互聯網進行的各種生產和交往活動形成的物質性和精神性財物的總和;從狹義的角度來講就是通過電腦互聯網絡進行的各種文化活動及由此形成的文化價值觀念的聚合。作為傳統文化的進一步延伸,網絡文化除了具有一般文化的共性特征外,還具有自己的個性特征。
1.網絡文化的自由性?!白杂墒蔷W絡之魂”。網絡文化的核心是自由、開放性。在網絡社會里,每個人都是主體,每個人都有發言權,每個人都是平等的,不管你地理位置的遠或近,經濟收入的多與少、教育水平的高或低,隨時隨地都可以以平等的身份參與其中,平等自由地進行信息文化的制造、交流與利用。因此網絡世界絕對是一個自由的世界、民主的世界、平等的世界。
2.網絡文化的虛擬性。網絡文化的虛擬性是指網民在互聯網上所處的環境在現實生活當中是不存在的,是一個模擬的空間,這樣網民就不再是海德格爾所說的現實世界中的“常人”了。網絡空間,是與我們平時生活于其中的物理空間相區別又自身獨立的新的空間存在形態。它是通過數字符號0與1的形式――“比特”來表達和傳輸一切信息,從而把信息數字化了。現實生活中網民的相貌、身材、性別、年齡等基本信息被“屏蔽”了,使得網民及其行為具有某種程度的隱蔽性,因而卡西爾說:“人不再生活在單純的物理世界里,而是生活在一個符號的宇宙中”,網絡使“人不僅生活在一個符號的宇宙里中,而且他自身也變成了相應的符號”。
3.網絡文化的動態性。網絡文化的動態性主要表現在兩個方面:一是網上信息更新的快捷性,二是網上信息傳遞的快速性。網絡文化的動態性,使信息的共享與交流成為可能,滿足了公眾對信息的需求。信息是一種資源,是支持民主的大梁,但是當信息為集權所控制時民主也就被削弱了。網絡文化的動態性突破了信息溝通、信息獲取途徑上的局限,人們可以按照自己的需要獲取信息、對信息進行加工處理。
4.網絡文化的開放性?!熬W絡是一個具有高度活力的開放系統,能夠無限擴展,只要能夠在網絡中溝通,亦即只要能分享相同的溝通符碼,就能整合入新的節點”。 互聯網是一個開放型的網絡,這是互聯網的根本特征,也是網絡文化的最大特征。世界上除了關系國家安全的網站修了防火墻以防御非法入侵者外,其他所有的網站則無一例外地對每一位網民開放。網絡文化的開放性,使文化的共享與交流就成為可能。網絡上的每一種文化產品和信息資源,不分男女老少誰都可以盡情享用。相隔千里之外的讀者可以同時翻閱同一本書的同一頁,也可以閱讀同一則新聞并同時把自己的看法和意見寫在同一個版頁之上。
二、網絡文化給青少年思想道德教育工作帶來的挑戰
網絡文化的迅猛發展對思想道德教育工作來說是一把“雙刃劍”。網絡文化既為思想道德教育工作創造了良好的機遇,同時網絡文化也給思想道德教育工作帶來了更為嚴重的負面影響,致使高校思想道德教育工作面臨著嚴峻的挑戰。
1.挑戰之一,網絡文化內容的多元性導致用社會主義核心價值體系引導青少年思想道德教育受到不良干擾。同志在黨的十七大報告中指出:“社會主義核心價值體系是社會主義意識形態的本質體現?!袑嵃焉鐣髁x核心價值體系融入國民教育和精神文明建設全過程,轉化為人民的自覺追求。”社會主義核心價值體系為加強青少年思想道德教育提供了重要的理論指導,用社會主義核心價值體系引領青少年思想道德教育具有重要意義。但網絡文化多元內容的廣泛傳播削弱了社會主義核心價值體系在青少年思想道德教育中的引導作用。同志曾深刻指出:“我們把大門打開了,好的東西進來了,一些壞的東西也會進來,敵對勢力也會趁機做文章,西方國家一直沒有放松在思想、政治、文化、宗教等方面對我們施加影響和進行滲透。”因此,學校思想道德教育工作者在用社會主義核心價值體系引導青少年思想道德教育的同時必須高度重視占領網絡上的思想道德教育這一新領域,以遏制多元的網絡文化對青少年思想道德教育的影響。
2.挑戰之二,網絡文化的發展易于導致青少年學生交際能力下降,人際關系淡化。參與人際交往等一系列社會活動是青少年學生逐步社會化的一條重要途徑。但是,網絡的出現雖然使每一個人能夠同世界各地的任何一個人進行交流,擴大了交際范圍,但是這種互聯網中的人與人之間的交往存在著電腦這一“中介”,是一種“人――機――人”的交往形式,所以并非是現實中面對面的直接交往。這種交往形式具有“去社會化”的特點,使交往雙方的諸多社會屬性消失了,與真實社會情境中的社會化相去甚遠。因為,這種交流方式是通過機器符號實現的,缺乏與人面對面交流的語言表達和肢體語言的溝通,這勢必影響個體的社會交往與交流能力的發展。長此以往,勢必弱化青少年在真實世界中交往的能力,影響他們的社會化過程和心理健康。
3.挑戰之三,網絡文化的發展易于導致青少年道德觀念淡薄,道德人格缺失。網絡世界是一個虛擬的世界。到目前為止還沒有形成系統的法律規范對網民在這一虛擬世界中的行為進行約束和管制,相反網上行為主要取決于網絡使用者的道德良知和社會責任感。這樣,網絡文化的虛擬性、隱匿性的特點屏蔽了計算機前的脆弱的個體,必然會降低輿論及道德規范的作用,必然會造成道德責任的削弱和自由意識的泛濫。青少年作為一個人數眾多的網民群體,雖然屬于網民中素質較高的群體,但由于他們的世界觀和人生觀還在形成之中,網絡中“黃”、“毒”、“假”、“黑”、“詐”等網絡腐朽現象極易吞噬他們的思想,對他們的世界觀、人生觀和價值觀造成不良的影響。
4.挑戰之四,網絡文化的發展易于導致青少年人生觀、世界觀和價值觀的沖突和失范。網絡文化是一種快速多變的文化,每個問題都是多維的、變化的,試圖直接給出每個問題的具體答案或者僅用一種價值觀念去評判是非幾乎是不可能的。尚未具備科學分析鑒別能力的青少年,面對思想文化信息的多向貫通、輿論的多元表達和價值觀念的多樣化,他們的注意力和興奮點常常被信息的新、奇、特、異所吸引,價值取向也隨著信息的千變萬化而飄忽不定;對紛繁復雜的信息文化,他們往往來不及進行理性思考就已全盤接受或陷入無從選擇的困惑之中,以至于在社會生活中呈現出雙重或多元價值標準共存局面,這無疑會對他們的道德標準、價值觀念和政治信仰的確立會造成重大的影響,形成世界觀、價值觀和人生觀的畸變和沖突。
5.挑戰之五,網絡文化的發展易于導致青少年的創新能力降低、學業和身心受到影響。網絡世界信息傳播的特點是高度的圖像化。信息高度圖像化的傾向往往會導致人們特別是青少年用“看”的方式而不是用“想”的方式來認識世界,忽視了追問事物本質的思維方式的作用,它會使人們過多地依賴信息而忽視實踐。這在一定程度上妨礙了青少年整體素質的提高,創新能力的下降。網絡世界的信息不僅傳播速度很快而且更新也十分頻繁,青少年學生在感受網絡快速生活節奏帶來的樂趣的同時,也很容易沉迷其中,使得一部分青少年學生在網上的虛擬世界中陷入了非理性的狀態,影響到自身的學業和心理健康。
三、加強網絡文化中的思想道德教育
面對網絡文化帶來的挑戰,如何充分利用網絡這一現代化手段,加強思想道德教育工作是急需解決的時代課題。思想道德教育工作者必須抓住機遇,更新觀念,主動應對網絡文化帶來的挑戰,大膽探索積極有效的措施,努力構建網絡文化視閾中的青少年思想道德教育工作的新對策。
1.對策之一,進一步發揮社會主義核心價值體系在網絡文化建設中的引領作用。“以為指導的意識形態不僅應當在現實的物理空間領域占據主導地位,而且應當在虛擬的網絡空間領域占據主導地位,這既是鞏固我國社會的基本經濟、政治制度的需要,也是保證我國社會良性運行和有序發展的需要。” 社會主義核心價值體系是和諧文化的根本,是網絡文化的核心,構建網絡文化就必須通過社會主義核心價值體系來引領網絡中存在的各種文化、各種思潮,“通過社會主義核心價值體系的引領,使人們通過比較、分析和鑒別,自覺抵制錯誤和腐朽的思想,縮小其空間和影響力”。這樣在網絡文化建設中“有利于擴大社會主義主流意識形態的陣地,有利于擴大社會主義核心價值體系的輻射力和感染力?!痹诋斀駮r代,只有發揮社會主義核心價值體系在網絡文化建設中的引領作用,才能為網絡文化和思想道德教育的發展提供良好的生態環境,才能打造出符合社會主義意識形態要求的思想道德教育平臺。
2.對策之二,堅持以人為本,積極構建網絡思想道德教育與心里健康教育相結合的教育模式。對于思想道德教育來說,堅持以人為本,就是堅持以青少年為本。網絡傳播技術為思想道德教育和心理健康教育提供了有利的平臺。一方面,利用網絡的優勢開展思想道德教育,及時地了解青少年思想狀況。在開展青少年思想道德教育工作時,始終堅持以青少年為中心,充分理解和尊重青少年,改變過去那種教育者“高高在上”的教育方式,形成教育者與被教育者平等互敬的教育局面,使青少年由“讓我聽”轉變為“我要聽”。另一方面,利用網絡的優勢積極將心理健康教育融入到思想道德教育之中。在進行思想道德教育工作時要結合心理健康教育,把解決青少年的思想問題和與心理問題結合起來,既培養青少年具有良好的道德品質又能提高他們的心理素質和心理調適應能力,真正成為適合時代需要的合格人才。
3.對策之三,加強青少年網絡道德教育,引導青少年樹立正確的世界觀、人生觀和價值觀。青少年的整體道德水平和道德索質的提升是預防和解決網絡文化帶來的負面影響的關鍵和有效途徑。只有不斷加強青少年的思想道德教育和社會公德教育,提高他們自身的道德水平和道德素質,形成良好的道德觀念和道德行為,網絡文化的負面影響才能徹底有效地得到抵制。2001年11月團中央、教育部等單位聯合了《全國青少年網絡文明公約》,要求青少年:“要善于網上學習不瀏覽不良信息;要誠實友好交流不侮辱欺詐他人;要增強自護意識不隨意約會網友;要維護網絡安全不破壞網絡秩序;要有益身心健康不沉溺虛擬時空”??梢哉f公約的為如何提高青少年的網絡道德指明了方向,有利于引導他們樹立正確的網絡道德觀念,樹立正確的世界觀、人生觀和價值觀。
4.對策之四,加強網絡管理的法制化,實行“依法治網”。加強網絡文化管理,是加強思想道德教育工作的重要一環。目前,網絡文化帶來的負面影響主要是由于網絡政策法規不夠完善、管理不規范、缺乏可操作性所致。因此,首先,我們必須加緊制定適合我國國情的網絡法律、法規,把網絡文化建設和管理納入法制軌道,發揮法律和制度的規范約束作用。其次,政府各相關部門要對網絡信息從源頭上做好防范,強化對上網信息的監控,當好“把關人”,把有害的信息進行過濾,從源頭上凈化網絡。最后,要對那些以營利為目的的學校周圍的網吧加以嚴格管理和規范,還青少年一個健康、向上、安全的綠色網絡環境。
5.對策之五,與時俱進,努力建設一支政治覺悟高,熟悉和了解網絡文化的專業思想道德教育隊伍。目前大多數高校思想道德工作者較少有人關注“青少年學生在網上做什么”,思想教育缺乏針對性和實效性。因此在網絡時代,培養一支既懂思想道德工作藝術,又懂得網絡技術的思想道德教育隊伍顯得尤為緊迫。首先,要加強思想道德教育工作者自身的政治素質培養。思想道德工作者必須具有深厚的理論功底,高度的政治責任感,善于對各種文化思潮進行分析、鑒別、判斷和引導。其次,要不斷提高思想道德教育者的業務素質。使其既有思想道德教育的知識和技巧又能熟練地掌握網絡知識,有較高的網絡技術水平。最后,思想道德教育者要有創新精神。在新形勢下,要積極開拓網絡思想道德教育的有效途徑,及時解決網絡思想道德教育工作中出現的新問題,提高思想道德工作的實效性、針對性,才能成為網絡時代合格的思想道德教育工作者。
參考文獻:
[1]恩斯特?卡西爾.人論?M?上海:上海譯文出版社,1997(33)