摘 要:根據(jù)我國《國家信息安全報(bào)告》,有超過一半以上的計(jì)算機(jī)上網(wǎng)無任何防護(hù)措施,60%的計(jì)算機(jī)系統(tǒng)和電子郵件賬戶從不更改密碼或常年使用空密碼或簡單密碼。計(jì)算機(jī)基礎(chǔ)教育的相對遍及化與信息安全知識(shí)的不足形成了極大的反差。
關(guān)鍵詞:信息安全;安全教育;人才培養(yǎng)
1 引言
在網(wǎng)絡(luò)信息技術(shù)高速發(fā)展的今天,信息成為社會(huì)發(fā)展的重要戰(zhàn)略資源。國際上圍繞信息的獲取、使用和控制的競爭愈演愈烈,信息安全建設(shè)成為維護(hù)國家安全和社會(huì)穩(wěn)定的一個(gè)焦點(diǎn),各國都給予極大的關(guān)注和投入。
為營造一個(gè)安全的網(wǎng)絡(luò)環(huán)境,在加大信息安全系統(tǒng)投入的同時(shí),還必須培養(yǎng)信息安全人才,這是確保信息安全的關(guān)鍵。當(dāng)前信息安全領(lǐng)域最突出的問題是:信息安全產(chǎn)業(yè)發(fā)展滯后,信息安全科研和教育落后,信息安全人才匱乏。而高校中的大學(xué)生是面對信息的排頭兵,所以從他們開始加強(qiáng)信息安全的教育顯得尤為重要。
2 信息安全現(xiàn)狀
而在國內(nèi),根據(jù)《計(jì)算機(jī)安全》進(jìn)行的2006年全國信息網(wǎng)絡(luò)安全狀況與計(jì)算機(jī)病毒疫情調(diào)查分析報(bào)告指出:54%的調(diào)查單位發(fā)生過信息安全事故,計(jì)算機(jī)病毒感染率為74%,計(jì)算機(jī)病毒發(fā)作造成損失的比例達(dá)到62%。瀏覽器配置被修改、數(shù)據(jù)受損或丟失、系統(tǒng)使用受限、網(wǎng)絡(luò)無法使用、密碼被盜成為計(jì)算機(jī)病毒造成的主要破壞后果。
可以說信息安全形勢日趨嚴(yán)峻。互聯(lián)網(wǎng)上的惡意活動(dòng)肆虐,網(wǎng)絡(luò)釣魚、垃圾郵件、僵尸網(wǎng)絡(luò)、木馬和零日威脅與日俱增。不同的威脅和方法相互貫通,互相利用。同時(shí)利用黑客/病毒技術(shù)的“產(chǎn)業(yè)鏈”逐步形成,攻擊者利用這些技術(shù)或竊取機(jī)密信息、變賣牟利,或組建僵尸網(wǎng)絡(luò)、敲詐勒索。
3 目前高校信息安全教育存在的問題
3.1 對高校信息安全教育的認(rèn)識(shí)滯后
高校對于信息安全教育的認(rèn)識(shí)滯后與當(dāng)前形式的發(fā)展。加強(qiáng)信息安全教育,不僅是保證高校學(xué)生身心健康發(fā)展的需要,也是同其他國家爭奪人才的需要。能夠極大限度的保證學(xué)生免收不良信息的侵害,避免學(xué)生本身違法犯罪的發(fā)生,為培養(yǎng)高素質(zhì)人才提供了保障.
3.2 對高校信息安全教育的重視程度不夠
目前對于如何將信息安全教育正規(guī)的科學(xué)的納入到學(xué)校教學(xué)計(jì)劃,很多學(xué)校還沒有做出明確的規(guī)定。或者,只對于個(gè)別專業(yè)的同學(xué)開設(shè)相關(guān)的信息安全教育的課程,普及面以及力度都不夠。
3.3 對高校信息安全教育的方法不當(dāng)
部分高校信息安全教育的方法比較落后,仍然沿用老方法,跟不上當(dāng)今時(shí)代的要求,脫離了實(shí)際。大部分的教材只局限于理論的研究,而忽視了信息安全技能方面的培養(yǎng),嚴(yán)重影響了信息安全教育的效果!
4 推廣高校信息安全教育的可行性
一方面,因特網(wǎng)已滲入到社會(huì)每個(gè)角落,計(jì)算機(jī)和信息技術(shù)對社會(huì)、對個(gè)人產(chǎn)生了深刻影響。另一方面,計(jì)算機(jī)病毒、計(jì)算機(jī)黑客、計(jì)算機(jī)犯罪問題困擾著每一個(gè)使用計(jì)算機(jī)的人,嚴(yán)重地影響到國家的信息化建設(shè)步伐。
由于國家對信息化建設(shè)的重視,目前各高校的計(jì)算機(jī)硬件及軟件建設(shè)發(fā)展非常迅速,各種高性能的計(jì)算機(jī)房、多媒體教室的建成,高速網(wǎng)絡(luò)的接入,有的院校還接入多條網(wǎng)絡(luò),并安裝了相應(yīng)的安全產(chǎn)品和軟件,為開設(shè)信息安全基礎(chǔ)教育課程提供了較好的硬件基礎(chǔ)。
近年來,信息安全已經(jīng)列入各高校計(jì)算機(jī)專業(yè)的必修課,大量的研究人員在從事信息安全相關(guān)的研究,其中包括許多教師。目前各高校從事信息安全教育的教師相對充足,為各高校開設(shè)信息安全課程提供了必要的師資支持。
5 加強(qiáng)高校信息安全教育的方法和途徑
5.1 建立健全的信息安全教育運(yùn)行機(jī)制
首先應(yīng)建立高校信息安全教育領(lǐng)導(dǎo)機(jī)構(gòu),負(fù)責(zé)對學(xué)生進(jìn)行信息安全教育,確定安全教育內(nèi)容、計(jì)劃。其次,將信息安全教育納入學(xué)校的教學(xué)計(jì)劃,在學(xué)校教務(wù)處的指導(dǎo)下統(tǒng)一開展工作。
5.2 開設(shè)科學(xué)的信息安全教育課程
信息安全的專業(yè)知識(shí)紛繁復(fù)雜,要在短期內(nèi)傳授信息安全所涉及的全部理論和專業(yè)知識(shí)是不現(xiàn)實(shí)的,因此在課程設(shè)置時(shí)必須有所傾向和取舍。在課程設(shè)置上應(yīng)該瞄準(zhǔn)“打牢計(jì)算機(jī)基礎(chǔ),提高數(shù)學(xué)素質(zhì),構(gòu)建系統(tǒng)的信息安全知識(shí)體系,突出安全恭喜橫時(shí)間能力”,以打造應(yīng)用型人才、工程型人才為目標(biāo),兼顧研究型人才的培養(yǎng)。
5.3 加強(qiáng)信息安全的教學(xué)實(shí)踐
信息安全是一個(gè)直接面向工程、面向應(yīng)用的專業(yè)領(lǐng)域,
因此必須重視培養(yǎng)學(xué)生的安全管理能力和安全工程能力,強(qiáng)化學(xué)生的實(shí)踐環(huán)節(jié)。實(shí)踐環(huán)節(jié)可以分為基礎(chǔ)課程實(shí)驗(yàn)、專業(yè)課程的課程設(shè)計(jì)和畢業(yè)設(shè)計(jì)三個(gè)部分。基礎(chǔ)課程實(shí)驗(yàn)主要訓(xùn)練學(xué)生的科學(xué)研究的素養(yǎng);專業(yè)課程的課程設(shè)計(jì)以綜合性、設(shè)計(jì)性為主,旨在鍛煉綜合應(yīng)用知識(shí)、解決實(shí)際問題的能力。
鼓勵(lì)學(xué)生到用人單位或?qū)嵙?xí)基地進(jìn)行實(shí)習(xí),了解實(shí)際的安全問題,從事實(shí)際的工程工作,提高實(shí)踐能力。同時(shí)讓更多的學(xué)生在課外時(shí)間參與信息安全相關(guān)的科研課題,承擔(dān)具體的研究和開發(fā)工作。
5.4 其它途徑
還可以通過其他多種途徑來堅(jiān)強(qiáng)鞏固信息安全教育。比如通過行政手段、教育手段、競賽手段,或者通過媒介和輿論、網(wǎng)絡(luò)等來提高大學(xué)生的信息安全意識(shí)。
6 信息安全教育的課程體系設(shè)計(jì)
信息安全教育涉及的課程種類繁多,如計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)技術(shù)、Windows系統(tǒng)安全設(shè)置基礎(chǔ)、病毒防治、防火墻、加密解密、入侵檢測、身份認(rèn)證技術(shù)、數(shù)據(jù)信息安全保存等,使學(xué)生了解信息安全并不只是病毒或入侵。而且,安全問題就在我們身邊,通過正確的理解和操作,大部分的安全問題是非計(jì)算機(jī)專業(yè)人員就能解決的。通過計(jì)算機(jī)系統(tǒng)安全的內(nèi)容以及與之相對的計(jì)算機(jī)犯罪形式的全面闡述,強(qiáng)化對計(jì)算機(jī)系統(tǒng)安全概的認(rèn)識(shí)以增強(qiáng)信息安全和防范意識(shí)。信息安全教育體系結(jié)構(gòu)構(gòu)建如圖:
7 結(jié)語
隨著計(jì)算機(jī)的普及,隨之而來的是信息爆炸以及信息安全隱患帶來的問題。因此在高校開展信息安全的課程是一項(xiàng)十分緊迫和必要的工作。不僅要在計(jì)算機(jī)專業(yè)的同學(xué)中普及信息安全教育,還要將這項(xiàng)教育推廣到非計(jì)算機(jī)專業(yè),甚至中小學(xué)中去。全面提高我國高素質(zhì)人才的計(jì)算機(jī)信息安全意識(shí),這推動(dòng)我國社會(huì)經(jīng)濟(jì)全面信息化建設(shè)起到十分重要的保障作用。
參考文獻(xiàn)
[1]海暉.高等院校信息安全專業(yè)人才培養(yǎng)模式的研究[J].現(xiàn)代教育科學(xué),2006,(3):144.
[2]文靈,申忠明.高師院校開展信息安全教育的意義和對策[J].贛南師范學(xué)院學(xué)報(bào),2005,(3).
[3]王清賢,朱駿虎,陳巖.信息安全專業(yè)主干課程設(shè)置初探[J].計(jì)算機(jī)教育,2007,(10):12.
[4]光耀.信息安全舉綱帶目—“十一五”信息安全發(fā)展趨勢高峰論壇側(cè)記.信息安全與通信保密,2006(8).
[5]馬建峰,李鳳華.信息安全學(xué)科建設(shè)與人才培養(yǎng)現(xiàn)狀、問題與對策[J].計(jì)算機(jī)教育,2005,(1).
[6]王維平,楊路明.信息安全人才需求與專業(yè)知識(shí)體系、課程體系的研究[J].北京電子科技學(xué)院學(xué)報(bào),2006,(1).