前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇校园安全管理案例范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
【关键词】辅导员 校园安全 作用
【中图分类号】G451 【文献标识码】A 【文章编号】2095-3089(2012)10-0183-01
2011年是国际政治经济形势非常严峻的一年,中东北非局势的动荡在一定程度上波及到校园的稳定,维稳工作成为高校学生管理工作的重要事情。学生危机事件往往会受到社会很高的关注,若预防及处理不当,会干扰正常的教学和生活秩序,影响高校的稳定和发展。
校园安全管理是一项系统工程,预防工作是校园安全管理的首要工作,也是最重要的工作之一,英国危机管理专家迈克尔·里杰斯特指出“预防是解决危机的最好方法”。 对于高校来说,辅导员是学校学生工作第一线的指导者和承担者,与学生沟通的时间最多最长,对学生的影响最直接、最广泛。作为校园安全事件管理“第一关口”的辅导员,要做好“预”字文章,防患未然,对保证学校正常教学秩序和学生健康成长,预防和处理学生危机事件具有重要作用。据此,笔者从高校辅导员的角度出发,对潜在的和可能发生的学生危机事件的预防工作谈几点看法。
一、普及危机教育,凸现辅导员的主导作用
当代大学生面对的是飞速发展的社会和高科技、多信息、现代化的学习和生活环境,社会的发展要求大学生必须具备应对各种突发事件的能力。然而,大学生的成长经历决定了他们在重大突发事件面前,往往缺乏良好的应对策略和应对能力。因此,重视和加强大学生应对危机的教育工作,全面提高其身心健康素质和应急应对能力,是辅导员工作的新任务和新要求。
辅导员必须有主导“危机教育”的工作意识。危机教育主要包括危机意识教育、危机案例教育和危机防控教育。认真对各种大学生群体性突发事件的类型特点、处置原则及对策进行分析和研究,从中找出一些带有普遍性和规律性的东西,积极做出预防举措,开展专题教育。要注重对大学生进行现实教育,做好现实案例教育,使全体大学生树立起预防群体性突发事件的思想观念。另外,辅导员还可以通过会议、座谈、讲座、聊天等形式开展深入广泛的、经常性的宣传教育,可以起到全面提高学生自觉安全意识和自我防护能力的作用。
二、实施模拟训练,凸现辅导员的防范作用
《孙子兵法·九变篇》中说:“无恃其不来,恃吾有以待之。”这句话很明确地告诉我们,不要侥幸地以为危险不会来临,而应该常保一颗防患于未然的警觉心,并做好应对准备。2008年“5·12”汶川大地震,四川绵阳桑枣中学全校2200多名学生,上百名老师,用1分36秒全部冲到操场,无一伤亡,就得益于平时的危机训练和每学期一次的紧急疏散演习。这个活生生的案例更加证明——预防学生危机事件,开展“有以待之”的危机训练的重要性。
辅导员必须开展反危机模拟训练,举一反三。可以通过个案形式推行训练,拟定可能发生的各类校园突发事件的模式,设计制定标准作业程序,安排学生们扮演不同角色并模仿真实的情境,定期加以演练,事后通过突发事件处理小组的总结。
三、营造良好氛围,凸现辅导员的凝聚作用
学生危机事件的出现,总会有征兆。捕捉危机事件的信息,是预防学生危机事件的关键所在,能否适时、准确地捕捉学生危机事件的信息,就看辅导员工作营造的师生氛围,体现辅导员的凝聚力。辅导员是学生最为亲近的人,更要成为学生最信任的人,只有这样,在关键时候才会看到“信息”,更会听到“信息”,有效地掌控“信息”,提高危机预警能力。
良好的师生关系是营造一个和谐、安详的校园环境的最佳要素,有了良好的师生工作氛围,学生必然会敬重老师,并衷心相信、接受教师优良人格的感召。辅导员要用教育者的爱心和责任去营造良好的师生工作氛围,多深入到大学生中去,做学生的知心朋友,可以及时、真实地了解大学生的所思所言所想,从他们的思想行为轨迹中了解他们专业学习的动向,理解他们感情体验的定向,判断他们人生价值的取向。
辅导员应在自己的“势力”范围之内,抱着对学校负责和对学生负责的态度,以利于学生健康成长成才的实际出发,维系好并妥善处理好与学生的关系。有了良好的师生工作氛围,首先,师生之间是多半不可能发生冲突事件的;其次,学生信任辅导员,于是他愿意向老师吐露心声,并传递校园信息,使老师随时了解校园安全状况,以防微杜渐;再次,当学生危机事件发生之后,教师勇于负责和学生愿意挺身协助的意愿增高,如此有助于校园安全问题的平息。
四、坚持以人为本,凸现辅导员的人文关怀
辅导员在预防危机事件的教育和训练过程中,要坚持“以人为本”的工作理念,一言一行体现对学生的关爱、一举一动体现对学生的负责,切实维护学生的利益,要注意“最大限度地避免与个人权益的冲突,最大限度地保护学生的生命安全与财产权益,将学生的利益放在首位是危机预防和处理的最高原则”。
辅导员的预防危机事件工作应从人文关怀的角度出发,建立“以人为本、以生为先”的情感观,从学生“最急、最盼、最忧、最怨”的问题入手,把学生的呼声作为第一信号,急学生之所急、想学生之所想、办学生之所盼、解学生之所怨。要设身处地地关怀学生,尊重学生的人格、学生的观点、学生的价值与权利,以及其所有的抉择与所有的能力,做到关怀不溺爱,尊重不纵容;要爱学生的一切,“问题学生” 往往存在着分歧的观点,不要排斥他们,待完全接纳之后,倘若其中有争议、困惑之处,再把它筛检出来进行沟通;要将日常工作重心下移,主动贴近学生的学习和生活,关心学生的安危冷暖,真正成为大学生成长的指导者和引路人。
五、结语
学生危机事件的预防过程,是对辅导员工作综合能力的锻炼和检验过程,“祸兮福所伏”,辅导员要不断提高危机事件预防和处理的素质和能力,总结工作经验,找寻工作规律。学生危机事件固然可怕,但必要的危机教育和训练举措,并能及时掌握危机的干预技巧,就会大大减少或避免危机事件的发生,保障校园的平安。
参考文献:
[1]许龙君.校园安全与危机处理[M]. 北京:中国人民大学出版社,2010
校园安全管理体制创新研究为贯彻落实《福建省教育厅关于开展校园安全稳定管理体制机制创新研究调研工作的通知》等文件精神,深入了解学校安全管理体制机制创新工作,近期对学校安全管理体制机制创新工作进行专项调研。调研采用师生问卷调查和教师座谈相结合的方式。本次问卷调研发放学生问卷1500份,共收回学生问卷1500份;发放教师问卷160份,收回教师问卷160份,通过科学处理有关数据,同时,组织老师座谈并形成厦门双十中学安全管理体制机制创新研究调研报告。以下为厦门双十中学安全管理体制机制创新研究调研报告。
厦门双十中学深入贯彻落实党的十精神,加强和创新学校安全管理体制机制建设,促进我校安全形势持续稳定良好。问卷调查中,约有98%的教师认为现在学校安全管理体制机制建设具有创新实效,具体表现在以下三方面。
一、责任创新,建立学校安全管理体制的长效机制
厦门双十中学加强学校组织领导,校长是学校安全的第一责任人,加强学校安全管理工作的责任创新,落实教育部制定的《中小学校岗位安全工作指南》“一岗双责”的安全职责,认真组织实施省、市各项安排部署,高度重视,立即行动,结合本校实际,成立由校长牵头的学校安全管理体制机制创新领导小组,制定具体的实施方案,把安全管理体制机制创新工作摆上当前学校重要议事日程,对学校安全管理工作进行再部署、再落实,分解责任,落实到人,切实抓紧、抓实、抓好,进一步提高学校安全教育和管理水平,明确并落实学校安全工作职责。
厦门双十中学积极进行学校安全管理体制机制创新,推动学校专业技术岗位竞聘量化表中计入教师履行“一岗双责”岗位安全考核分,并纳入教师年度绩效考核和评优评先,提升学校安全管理工作水平,推动学校安全管理制度建设,建立和健全学校岗位安全考核量化的长效机制。
二、管理创新,构建学校安全隐患排查的治理体系
1.安全管理信息化。厦门双十中学以安全隐患排查治理为核心构建学校安全管理功能,积极借助现代信息技术手段实现学校安全的自主管理,已建立和完善安全隐患排查治理情况月报告、季分析制度、隐患台账制度、督查制度、重大隐患挂牌督办制度、隐患整改督查回访制度和安全稳定工作责任考核制度,强化学校安全隐患排查治理体系建设工作。着手建立包括学校隐患自查自报系统、隐患动态监管统计分析评价系统等内容的学校安全监管信息管理系统。
2.安全管理智能化。厦门双十中学已启用了“智能化校园访客管理系统”来执行门卫登记管理。凡进入校园的外来人员都采用自动读取录入证件信息,该系统能辨别一二代身份证真伪,并具有数据自动录入、管理分析、来访查询等功能,实现了来访登记无纸化、数字化、信息化的科学管理,有效解决了校园门卫登记管理方式存在的人员出入难管理的问题,对外来人员进入校园进行严格管控,同时保存在系统中的信息数据可追溯,为应急处理提供了有效数据。该系统的投入使用,使学校的门卫管理得到了进一步的加强和提升,为学校又增添了一道安全屏障。
3.安全管理无缝化。厦门双十中学安全管理工作力求常态化、精细化、应急化,特别是学校隐患排查整治工作始终坚持“边排查、边整治”“滚动排查、滚动整治”和“发现得早、化解得了、控制得住、整治得好”的原则进行整改,多部门联合定时“网格化”拉网式检查校园重点部位,重点加强校舍、校车、消防、危化品、用电用气、教工宿舍、教育教学设施等方面的安全检查和整治。
由学校教务处牵头负责建立学生缺勤“了解、登记、反馈”制度,年段班级具体执行。对每天缺勤的学生,班主任第一时间与家长取得联系,落实去向,并将缺勤情况反馈给年段,汇总反馈给教务处,尽最大可能避免学生上课期间私自外出,杜绝安全事故的发生。
三、教育创新,筑牢学校安全管理体制的宣传阵地
1.夜间疏散演练、消防灭火演练、心肺复苏课程等,安全参与保驾护航
(1)夜间疏散演练。厦门双十中学高中校区每学期定期组织住宿生进行夜间紧急疏散演练。为确保演练安全、顺利进行,各校均预先做了周密部署,充足准备:由保卫科对疏散路线全程进行了实地仔细检查,消除障碍和隐患,确保演练路线畅通安全并预先对住宿生细致讲解了应急避险疏散的正确方法,交代了演练的时间、内容、程序、疏散路线、纪律要求和其他注意事项;由生管处检查了宿舍楼道的所有应急灯断电后的正常使用功能和宿舍楼电源总闸。演练时间一到,宿舍楼所有应急灯马上亮了起来,随着烟雾弹的燃放,疏散信号响起,全体住宿生用湿毛巾捂住嘴鼻,低腰快速地按照疏散路线从各宿舍撤离,在规定的时间所有同学都按照演练要求疏散到制定安全位置集合,生管老师、宿舍长迅速清点人数并向总指挥报告。
(2)消防灭火体验。厦门双十中学高度重视学校的消防安保工作,保卫部门定期开展严格的消防安全隐患排查,德育部门狠抓学生的消防安全意识教育和安全习惯的养成,不断提高师生的消防安全意识及能力。
(3)心肺复苏课程。厦门双十中学有厦门市首个红十字文化传播馆中学示范馆,示范馆里设有学生自救互救技能培训教室,还有用于进行心肺复苏等急救技术操作的安妮模型。学校以此为平台,不断提高教师“心肺复苏”等急救能力,深化学生“自救和互救”等急救常识教育,将学校安全急救培训和课程建设紧密结合,将安全急救教室设在示范馆,以课程与实践为载体向师生系统普及安全急救知识,并将学校己开设的生命教育课程逐步完善,进一步培养学生的自救互救能力,促进学生身心健康,平安成长。
2.安全课间彩铃、安全知识贴士、安全委员培训等,安全宣传春风化雨
(1)安全课间彩铃。“同学们,静校时间已到,如果你还在教室里面或在操场逗留,请尽快回家,回家路上注意交通安全,做文明有礼的双十人”,这是厦门双十中学放学彩铃内容。厦门双十中学若干年前就制作安全课间彩铃和安全广播课件,在学生课间及上、下午放学时播放,营造浓厚的学校安全教育氛围,使学生在校期间每天都能得到安全警示,时时学习安全,处处注意安全。
(2)安全知识贴士。“天气炎热,清凉的水域总是充满诱惑,敬请家长要提醒孩子注意游泳安全,不私自下水游泳,不擅自与他人结伴游泳,不在无家长或教师带领的情况下游泳,不到无安全设施、无救援人员的水域游泳,不到不熟悉的水域游泳,不熟悉水性的学生不擅自下水施救。遇到同伴溺水时避免手拉手盲目施救,要智慧救援,立即寻求成人帮助”,这是厦门双十中学一则安全知识贴士。
(3)安全委员培训。厦门双十中学组织对全校100名学生安全委员进行了岗位安全体验培训。岗位培训中讲清了“小小安全员,承担大责任,发挥大作用”的意义;解读了安全委员职责,组长职责,队长职责;体验了如何发现安全隐患,如何有效开展安全工作。参加安全岗位体验培训的学生安全委员纷纷表示,要努力学习安全知识,掌握防范技能,以身作则,模范遵守安全管理规定,履行好安全员职责,发挥好学生安全委员的作用,及时查找和消除校园安全隐患。
四、联防创新,凝聚学校安全管理体制的所有力量
1.教师全员安全联防
(1)“三会”“五不漏”。厦门双十中学每逢寒暑假、节假日之前都要开好安全“三会”(教师大会、学生集会、家长会),按照“教育五不漏”(不漏一所学校、不漏一个班级、不漏一个学生、不漏一个家庭、不漏一个部位)的要求,加大学校安全管理宣传力度,全面发挥学校教师安全积极性,开展教师全员安全联防,凝聚“安全学校”共识,确保学校在寒暑假节假日涉校涉生各项安全工作。
(2)安全包干教育。厦门双十中学实行学生安全包干教育,全校每位教师在寒暑假节假日期间要做到“三个一”:一个教师包干若干个学生,所有学生均有教师包干;每个教师假期进行一次联合家访;每个教师每周一次与包干学生进行一次电话联系,及时跟踪学生安全表现,加大学生生命安全隐患排查的宣传力度,强化广大学生及家长假期生命安全意识。
2.家校合力安全联防
(1)安全教育圈。厦门双十中学初一年段现有学生共684人,其中外来员工随迁子女达287人,约占总数的42%,做好进城务工随迁子女的安全教育是学校安全工作重点。厦门双十中学结合“三访三创”、第七轮百名校长万名教师进社区进家庭活动、志愿者服务等活动开展,把安全宣传教育送进每个社区、每个家庭,与家长、学生一起了解安全常识,了解社区家庭防灾重点、避灾场所。学校通过家访、亲子互动、道德讲堂、微众德育课等活动开展安全教育,让家长加入学校的安全教育圈,一起关心学生的安全成长。
(2)安全“不放假”。厦门双十中学家校联动抓防溺水教育。一是在重点时段,如暑假家访,要求教师把防溺水宣传作为家访的一个重要内容,做到学生放假,防溺水安全教育工作“不放假”,通过多种形式,将安全教育送到家;做好全员家访及假期安全对接工作,督促家长落实监管责任,提高家长安全意识。二是在平时,积极通过家长会、家长学校,家校平台、家长QQ群,家委会等形式大力开展防溺水宣传教育,落实学校安全管理机制,确保全体学生平安。
(3)安全小贴士。随着全市初中进城务工随迁子女比重逐年增加的新情况,厦门双十中学针对进城务工子女家长存在安全意识较为淡薄、监护责任履行不够到位等实际,积极开展“带法回家”“家庭消防方案设计比赛”等活动,提醒学生家长增强安全意识,利用厦门市网上家长学校平台,每天定时向全校家长发送“安全知识小贴士”对学生在家、在社会的法制、安全、行为等方面进行具体的规范,让安全教育深入到每个学生家长的心里。
3.警(院)校共建安全联防
(1)安全警示教育课。厦门双十中学联合思明交警大队、中华派出所定期向学生传授《安全骑单车平安进校园》等交通安全警示教育课,通过相关数字、案例,从学生实际出发,讲解了道路交通安全法律法规及交通安全知识,让学生更深入地理解了交通法规,提高了学生遵守交通安全法规的自觉性,对保障学生交通安全、维持校内外交通安全秩序、共创平安校园起到了积极的推动作用。
(2)安全知识进校园。厦门双十中学积极邀请市公安局巡逻特警支队特警一大队、思明治安大队深入学校开展“安全知识进校园”主题宣传活动,净化校园安全环境,强化校园安全管理。活动中,警官们结合学生的心理特点,用通俗易懂的预演,以安全知识讲座、案例警示、自救示范、现场解答、分发资料等方式,向学校师生讲解日常安全法规知识和安全防范常识。“安全知识进校园”主题宣传活动提高了学校师生的安全意识,取得了良好的安全教育实效。
(3)安全援助双基地。厦门双十中学积极与厦门中级法院关工委共赢共建共育“法律援助基地”和“法制教育基地”,学校定期安排政治学科教师组织学生参观中级法院审判法庭,参观学生写“法制安全教育心得”,以加深学生对法院的了解与认识,有效地弥补了家校安全教育的短板;每学期邀请厦门市中级法院退休高级法官为学生开设《别让青春在犯罪中迷失》等安全主题讲座,增强学生的法律意识,鼓励学生学习掌握必要的法律知识,促使学生自觉遵纪守法,做文明守纪的好学生,同时也能更好地保护自己;建立“行为失范生帮教机制”,邀请厦门市中级法院关工委协助学校对行为失范生进行安全教育,做好行为偏差学生的转化工作,定期走访学校和帮教学生。
4.社校联动安全联防
(1)把住“溜、辍”的源头。厦门双十中学重视与社会、社区的合作办学,与社区一起联合举办暑期“准”双十学生夏令营、初中生活适应活动、素质拓展活动等,抢占这些学生的心灵空间和活动时间,以避免他们因缺乏有效监控,缺少关注,而走上歪路。将街道辖区那些心理品质差的行为失范生从校园心理矫正进一步延伸到社区,感受学校和社区的温暖,促进转化的效果。
(2)帮扶社区行为失范生。厦门双十中学加强与社区联系,主动提供社区辖区内具有不良表现的学生情况,一起紧密合作,或是入户动员教育,或是关注在家在校表现,配合转化等。充分发动社区志愿者、爱心妈妈、教师等与辖区内的行为失范生长期结对子,深入到家庭中,解决实际困难,送上爱心,感化浪子回头。
(3)成立校园禁毒志愿队。厦门双十中学积极联系中华街道镇海社区禁毒宣传进校园并成立双十校园禁毒志愿队,充分利用社区安全教育资源,统筹本校安全教育活动,搭建学校安全教育联防创新,深入开展送法进校、送法回家等活动,组织主题夏令营等活动形式,让学生能从知法、懂法入手,预防犯罪行为的产生,凝聚学校安全管理体制的所有力量。
问卷调查中,约有74%的教师认为,联防创新对凝聚学校安全管理体制所有力量的效果好。
另外,学校安全管理体制机制、学校安全规章制度还有待进一步健全;教职员工安全岗位职责意识仍需要进一步强化;学校周边安全形势依然严峻,需要与相关部门加强合作进一步整治;学校安全教育的时间及空间仍需进一步予以保证;学生的自我保护意识亟需进一步提高。
【关键词】高校校园 信息安全 现状对策
计算机与网络技术的发展革新了传统教育的实现方式,在有效提升教学效果和科研效率的同时,也使校园管理更加智能化、便捷化和高效化。功能高度集中的信息化管理系统已经成为了当下各大高校不可或缺的核心管理工具,但是,由于网络的高度开放性,智能化的网络管理方式也存在着诸多漏洞,虽然在校园信息化应用初期无过多安全问题,但随着网络技术的愈渐成熟,各种病毒等威胁校园信息安全的因素随之而来。信息安全不同于传统意义上的校园安全,具有动态性、随时性和隐蔽性等特点,在实际应用中通常很难做到信息的绝对安全性。信息安全是高校实现信息化管理的基本保障,而信息安全问题已经逐步上升为高校管理难题之一。虽然很多高校在信息安全问题上耗费了大量的资源,但每年都还会出现校园网被攻破、系统瘫痪、数据篡改等安全问题,解决高校校园信息安全问题迫在眉睫。
1 高校校园信息化安全问题
1.1 硬件问题
首先是硬件设施不完善,在信息化校园建设初期,很多高校安全意识薄弱,出于成本考虑,只是简单地建设部分硬件设施,而缺乏一套完善的信息化管理系统,再加之计算机与网络技术的高速发展,系统更新速度较快,部分系统陈旧老化,已经无法满足日益增长的学生数量和日趋严重的校园安全问题;其次是硬件设备故障问题,校园硬件设备是信息管理系统正常运作的基础,是各类系统软件运行的前提,而在实际校园中,由于硬件质量问题或使用不当等原因,会对硬件设备带来巨大损坏。很多高校考虑到经费不足等现实,硬件设备无法做到及时更新,设备老化严重,这就为火灾等事故发生提供了条件,极大降低了校园整体安全程度;最后是校园一卡通安全问题,一卡通系统是校园智能化管理的关键硬件之一,是学生身份的象征,在高校校园中使用频率非常高,一卡通安全问题主要包括卡片管理和使用、系统管理软件安全系数以及数据传输安全性等,其中一卡通管理系统的安全性是保障一卡通正常使用的关键。
1.2 软件问题
软件是实现信息化校园管理的另一关键要素,选择发展成熟、完善度高的管理系统非常重要。虽然目前很多信息管理系统能够做到病毒等外来攻击元素的应对,但仍会存在部分漏洞,很容易被黑客利用,导致信息安全事故发生。而且,任何管理系统都要基于计算机操作系统来实现,而现在的计算机系统本身也存在大量的系统漏洞,而漏洞的发现和修复是一个动态的完善过程,这就为信息安全提出了更高要求。近年来,高校校园信息化系统频繁发生被攻破现象,尤其是在一些重要节点,如期末考试后、高考后等,黑客通过侵入教务管理系统和招生信息系统等管理系统,恶意篡改考试分数和录取信息等内容,造成了非常恶劣的社会影响,在部分高校校园内,我们依然可以看到修改考试成绩等小广告,可见校园信息安全系统的完善势在必行。
1.3 防病毒问题
网络科技的发展同样为黑客带来了方便,各种木马病毒相继出现,活动猖獗,严重威胁着信息化校园的正常管理。木马病毒的入侵会使管理系统服务器数据丢失、系统瘫痪等,而高校管理系统中存在大量的科研数据、学生信息、成绩等重要内容,一旦被成功入侵,后果不堪设想。木马病毒具有传播途径丰富、感染成功率高、升级变种快、生存能力强等特征,在实际防御中很难做到百分之百防范,社会危害性大。虽然针对已出现的木马病毒,校园管理系统会做出对应完善,修补相关漏洞,但是随着科技的发展,木马病毒通常也会使用最新的技术手段,让我们防不胜防。
1.4 系统防御能力差
目前很多系统可以实现对已出现病毒的处理,而对变种或者升级后的病毒无法进行全方位的防御,其中大部分的系统都难以做到真正意义上的全局防护工作。完善的高校管理系统不仅要可以满足日常所需,更多的是要具备一定的系统防御能力,以确保在受到外界元素攻击时,能够即时应对并做出反馈,同时完善相应漏洞。而现在的现实是部分高校系统不堪一击,遇到威胁时响应速度慢,防御能力差,急处理能力缺乏。
1.5 垃圾邮件过滤能力差
大量的垃圾邮件不仅占用了有限的宽带资源,同时也常常携带病毒和暴力等不良内容,通过群发进行大面积传播,不仅给日常工作带来压力,同时也给校园系统安全提出了新挑战。虽然目前很多校园管理系统可以实现垃圾邮件的过滤,但对于携带木马病毒的高度伪装邮件,难免会疏忽应对,一旦点击邮寄后,后果严重。垃圾邮件的危害本质在于病毒的传播,而且邮件是互联网病毒传播的重要途径之一,而在实际应对中,即便是配置最新技术的监控设备,也无法实现病毒邮件的完全去除。
1.6 宽带流量管理问题
高校校园经常发生校园网流量异常情况,导致在正常时间段内校园网出现拥堵现象,网速很慢,不仅影响了教师的课堂教学,同时影响了教师的科研工作。校园网出口宽带有限,一旦被病毒侵入占用大量宽带资源,校园网络将无法正常使用。而且,下载软件的使用亦是校园网流量异常的原因之一,特别是视频的下载和在线播放,消耗了大部分的流量资源,而一般的防火墙无法区分出流量的性质,再加上下载软件通常采用随机动态端口,给数据包的分析和识别提出了更高的要求。
1.7 安全意识薄弱
校园管理人员和在校大学生安全意识薄弱,同样是校园信息安全潜在的威胁之一。高校工作人员和师生由于长时间处于校园这样一个相对安全的屏障里,在对信息安全的认识方面欠缺相应的知识和经验储备。另外,面对网络技术的日新月异,高校缺乏必要的大学生信息安全教育,大学生本身处世不深,社会经验缺乏,在面对信息安全威胁时,往往难以辨别,这就导致了很多高校大学生被不法分子诈骗,不法分子通过窃取网络社交和购物平台个人信息,然后发送病毒链接给学生,学生一旦点击进去填写相关信息,个人银行卡金额将会被扣除。
2 对策分析
对于高校校园信息管理中存在的诸多问题,考虑到现有技术的发展,现提出以下几点应对策略,主要是硬件保护和软件完善两个方面,其中建设系统化的防护墙防御体系是保障当下校园信息安全的首要问题。
2.1 确保硬件安全
校园信息系统要选择可靠性高、扩展性好的硬件设备,并结合学校实际,尽量选择配置高、系y响应快的服务器,以保证在受到攻击时,系统能够即时做出反馈,把损失控制在最小范围,同时为提升信息传输的高效性和安全性,交换机尽可能选择三层应用层级,并配合UPS双机系统采用双路供电。另外,网络技术的高速发展,必然带动信息管理系统的不断革新,系统更新迭代频率快,作为校园管理的核心之一,高校校园信息管理系统要能够及时更新换代,做到技术层面的与时俱进,这样也避免了由于设备陈旧或者线路老化带来的火灾等安全隐患。最后,一卡通是高校校园信息化中的核心硬件,是学生身份的象征,因此要确保集成信息系统的安全性,可通过专用算法加入专用标识,防止卡片被复制,并严格禁止一卡通外借现象发生。
2.2 提升病毒防御和处理能力
首先系统要能自动完成风险评估,定期对系统进行安全漏洞扫描、安全测试等,及时发现系统安全问题,做到有备无患。其次,根据系统不同模块的重要程度,制定不同级别的防御等级,以避免非关键子系统过渡消耗系统资源,做到适度安全和重点防护,特别是系统中的重要数据(科研资料等),要制定出最高级别的防御策略,通过加强对病毒等攻击元素的实时监控,实现对外来攻击的有效预警和防备。最后是对入侵病毒的防御和处理,校园信息管理系统要不断提升病毒防御能力,针对病毒变种升级快的特点,校园系统要结合最新网络技术,构建出全方位多层次的网络防火墙防御体系,对防御薄弱环节和重要模块进行加固处理,合理关闭不必要的网络端口,尽可能降低系统的开放性,而一旦防御体系被攻破,即需要系统具备一定的应急响应能力,这也是保障校园信息系统安全的关键防护层,而单从现在的科技而言,仅靠系统完成应急处理是不现实的,需要通过人机合作共同完成,一旦系统被攻破后,管理人员要按照预定程序执行应急操作,与各子系统协调配合,实现对突发事件的有效处理,将损失降到最低。
2.3 提升邮件过滤能力
邮件是木马病毒传播的重灾区,校园系统要具备垃圾邮件的识别和过滤功能。邮件现在是各大高校和企业使用最频繁的通讯工具,需要重点关注邮件的安全性。由于部分伪装邮件极高的隐蔽性,仅仅靠系统的智能识别是远远不够的,可以采取人工辅助的策略,一方面要结合最新技术,配置专业化的监控体系,并根据垃圾邮件特点构建实时更新的特征数据库,同时创建垃圾邮件黑名单,建立起完善的垃圾邮件举报机制,从而使系统储备大量垃圾邮件相关信息,提升系统的垃圾邮件识别能力,实现对垃圾邮件的有效拦截;另一方面,对于过滤后的邮件,要安排专业人员进行仔细筛选,通过系统与人工的协同合作,共同维护校园信息环境的和谐。
2.4 加强校园网流量管理
针对校园网中出现的非正常流量,可通过对流量进行疏导或者是直接封堵,也可以通过两者相结合的方式。对于那些病毒性攻击导致的大量流量占用,考虑到病毒扩散性快的特点,要即时采取应对措施,如安装杀毒软件构建网络防火墙等,对病毒元素进行及时拦截和查杀,直接封堵流量占用;而对于下载软件或者在线视频播放引发的流量异常,可针对某一特定软件,进行重点流量控制,限制其流量占用,在恢复了正常网络流量的前提下,保证师生的网络需求。
2.5 提升师生信息安全意识
成功的学校教育要顺应时代的要求,结合最新的社会动态,有针对性的进行特定领域的教育。二十一世纪是互联网的时代,网络技术和信息技术的不断革新,使校园生活逐渐进入到高度信息化的智能管理水平,不仅极大地方便了师生的学习和生活,同时也提升了校园管理的效率。但是,高度信息化的管理系统同样带来了诸多的安全隐患,针对长期处于象牙塔的师生来讲,简直是一个噩梦,特别是对于涉世不深的学生,成为了互联网信息诈骗的主要对象。每年都会有学生通过常用的社交和购物平台被骗的事件,究其原因,首先是学生的信息安全意识薄弱,其次是学校的信息安全教育缺乏。学生信心安全意识的提高一方面要从自我出发,通过网络及时了解诈骗知识,另一方面,学校也要针对屡次发生的诈骗案件进行集中分析,通过课堂教育的方式提升学生的安全意识。另外,考虑到现在移动终端的快速普及,以微信和微博为代表的各类移动社交软件成为了学生日常生活的一部分,学校可通过创建微博帐号和微信公众号的方式,定期互联网诈骗案例和防范措施,使信息安全教育深入到学生生活。
2.6 重视校园网安全人才培养
专业化的校园网管理团队不仅可以做到有效控制病毒等威胁,降低事故出现几率,同时也能提升信息化校园的管理效率。学校要注重网络信息安全知识的培训工作,提升管理人员应对外来威胁能力,使信息化校园实现主动防御、及时发现以及实时处理病毒等威胁,确保校园长期处于相对安全的环境。
3 总结
网络技术和信息技术的快速发展一方面为师生的校园学习和生活带来了便利,另一方面也带来了诸多的信息安全问题。虽然智能化的信息管理系统具备一定的病毒防御和处理能力,但面对科技更新速度越来越快的事实,在实际应对环节,往往表现出力不从心的尴尬局面。信息安全问题主要是系统层面的整体防御能力薄弱,在应对突变快、隐蔽性强的病毒攻击时,难以做到绝对的防护,因此,校园信息化改革的重点要放在系统化的防火墙防御体系上面,构建全局性的信息防护安全系统,实现对校园信息系统的全方位立体防护,并辅助人工支持,完成突发事故的紧急应对。
参考文献
[1]王阳.高校数字化校园信息安全策略探讨 [J].中国教育信息化,2011(05).
[2]胡修龙.校园网网络信息安全防护体系的研究[J].科技与创新,2016(24).
[3]王英锦,那海枫.浅析高校校园网网络和信息安全管理 [J].数字通信世界,2016(01).
作者简介
胡功林(1972-),男,湖北省武汉市人。大学本科学历。武汉城市职业学院副教授。主要研究方向为计算机信息化。
校园网作为因特网的重要组成部分,为教学提供了极大的方便。由于管理和使用等因素,校园网面临着严重的安全威胁。其中主要体现为水灾、雷击或者操作人员的操作不当而导致的硬件或者网络系损坏,另外黑客攻击是校园网系统的主要安全影响因素。近年来,随着网络技术的发达,木马安装程序也越来越精密,不但影响公共网络,也给校园网的安全带来极大的冲击。学生作为主要操作者,缺乏专业的技术,因此容易出现操作失误现象。另外,学生的好奇心会导致系IP被修改,或者进入不安全网页,导致计算机系统被病毒侵害。另外,校园网系统还面临着系统应用问题和管理风险。系统应用问题主要体现为操作系统安全隐患和数据库安全隐患。由于系统自身设计不完善,将导致操作系统存在致命的安全隐患,这需要检修人员和技术人员及时发现并对其进行处理,以免出现重大安全事故。计算机服务器终端安全风险将导致整个系统的安全系统下降,出现安全漏洞,影响计算机的使用寿命。从这一点上,确保操作系统的信息安全是管理者的重要任务。但在校园网管理上,由于受到高校制度和对网络教学或者计算机实践教学重视程度不够的影响,管理安全隐患十分明显。目前,校园网安全管理依然是人在管理,管理效率低下的主要原因在于管理人员的综合素质不高,管理制度不明确。要解决这一问题,就需要对校园网管理制度进行调整。
2校园网络安全防范设计方案
为了提高校园网的安全系数,应建立可靠的拓扑结构,其中包括备份链路、必要的网络防火墙以及VPN的构建。具体过程如下:
2.1利用备份链路优化校园网的容错能力
备份链路的使用可有效提高网络的容错能力,降低安全风险。主要应用于路由器同系统核心交换机之间,其作用在于对学生连接的外网进行检验和排查,控制非法连接,从而提高被访问网页的安全系数。在核心交换机之间同样可进行双链路连接和端口聚合技术,从而确保链路之间的备份,提高交换带宽。
2.2计算机防火墙的合理应用
计算机防火墙在校园网安全中起着决定性的作用。通过防火墙的建立,可拦截存在安全隐患的网页。操作人员可在防火墙上预设适当的安全规则ACL,对通过防火墙的数据信息进行检测,处理存在安全隐患的信息,禁止其通过,这一原理使得防火墙具有安装方便,效率高等特点。在计算机系统中,防火墙实际上是外网与内网之间连接的唯一出口,实现了二者之间的隔离,是一种典型的拓扑结构。根据校园网自身特点,可对这一拓扑进行调整,将防火墙放置于核心交换机与服务器群中间。其主要原因为:防止内部操作人员对计算机网络系统发起攻击;降低了黑客对网络的影响,同时实现对计算机网络系统的内部保护和外部保护,使流经防火墙的流量降低,实现其高效性。但是随着科技的发达,网络木马的类型逐渐增多,这要求防火墙技术也要不断的更新,以发挥其积极作用。将计算机防火墙同木马入侵检测紧密结合在一起,一旦入侵检测系统捕捉到某一恶性攻击,系统就会自动进行检测。而这一恶性攻击设置防火墙阻断,则入侵检测系统就会发给防火墙对应的动态阻断方案。这样能够确保防火墙完全按照检测系统所提供的动态策略来进行系统维护。
2.3VPN的构建
VPN主要针对校园网络的外用,尤其是针对出差人员,要尽量控制其使用校内网络资源。如必须使用,则要构建VPN系统,即在构建动态的外部网络通往校园网的虚拟专用通道,也可建立多个校园网络区域之间的VPN系统连接,提高安全防护效率。
2.4网络层其他安全技术
网络层其他安全技术主要体现为:防网络病毒和防网络攻击。现在网络病毒对网络的冲击影响已经越来越大,如:非常猖狂的红色代码、冲击波等网络病毒,所以有必要对网络病毒继续有效的控制;而网络中针对交换机的攻击和必须经过交换机的攻击有如下几种:MAC攻击、DHCP攻击、ARP攻击、IP/MAC欺骗攻击、STP攻击、IP扫描攻击和网络设备管理安全。
3校园网的安全管理方案
计算机管理也是校园网安全的主要控制方案。在促进管理效率提高的过程中,主要可以采取VLAN技术、网络存储技术和交换机端口安全性能提高等方案,具体表现为以下几个方面:
3.1应用VLAN技术提升网络安全性能
VLAN技术是校园网安全管理中应用的主要技术,这一技术的应用有效的提高了计算机安全管理效率,优化了设备的性能。同时对系统的带宽和灵活性都具有促进作用。VLAN可以独立设计,也可以联动设计,具有灵活性,并且这一技术操作方便有利于资源的优化管理,只要设置必要的访问权限,便可实现其功能。
3.2利用网络存储技术,确保网络数据信息安全
校园网络数据信息安全一直是网络安全管理中的主要任务之一。除了技术层面的防火墙,还要求采用合理的存储技术,确保数据安全。这样,不但可以防止数据篡改,还要防止数据丢失。目前,主要的存储技术包括DAS、RAID和NAS等。
3.3配置交换机端口控制非法网络接入
交换机端口安全可从限制接入端口的最大连接数、IP地址与接入的MAC地址来实现安全配置。对学生由于好奇而修改IP地址的行为具有控制作用。其原理在于一旦出现不合理操作,将会触发和该设备连接的交换机端口产生一个违例并对其实施强制关闭。设置管理员权限,降低不合理操作。配置交换机端口可实现将非法接入的设备挡在最低层。
4总结
关键词:校园网络;网络安全;局域网
中图分类号:TP393.08 文献标识码:A 文章编号:1007-9599 (2011) 18-0000-01
Campus Network Security Management
Wu Xiaohui
(Jiaxing Radio and TV University,Jiaxing 314001,China)
Abstract:As network technology development and human dependence on the network to enhance network security issues become more prominent.In particular,the campus network communication has been a threat to the security of the teachers and students work and learning,campus network security has become the campus network construction issues at stake.
Keywords:Campus network;Network security;LAN
一、引言
目前,网络应用的焦点问题是网络通讯安全问题。其主要表现在信息泄露、信息篡改、非法使用网络资源、非法信息渗透、假冒等方面。在Internet上网络系统既要开放,又要安全,以至于从技术方面讲安全问题是整个互联网技术里较为困难的问题。从Internet的角度看,对网络的威胁主要来自于网络硬件和软件两方面的不安全因素。一方面,电磁泄露、搭线窃听、非法人侵、线路干扰、意外原因、病毒感染、信息截获等。另一方面,操作系统本身的问题,各种应用服务存在安全问题。特别是近年来学校网络安全问题日益严重,已经严重威胁到广大师生的使用安全,因此,我们要加强校园网络的安全管理。
二、校园网网络结构简介和主要威胁
校园网总体上分为校园内网和校园外网。校园内网主要包括教学局域网、图书馆局域网、办公自动化局域网等校园外网主要指学校提供对外服务的服务器群、与CERNET的接入以及远程移动办公用户的接入等。校园外网的服务器群构成了校园网的服务系统.一般包括DNS、WEB、FFP、PROXY以及MAIL服务等。外部网实现了校园网与CERNET及INTERNET的基础接入,使学校教职工和学生能使用电子邮件和浏览器等应用方式.在教学、科研和管理工作中利用国内和国际网进行信息交流和共享。
校园网常见的风险威胁主要是校园网内外的各种病毒的威胁,外部用户可能通过邮件以及文件传输等将病毒带入校园内网。内部教职工以及学生可能由于使用盗版介质将病毒带入校园内网;外来的系统对网络及服务器发起DOS/DDOS攻击,入侵等恶意破坏行为,有些计算机已经被攻破,用作黑客攻击的工具;它的侵入在严重的情况下会使网络系统瘫痪,重要数据无法访问甚至丢失。其次,拒绝服务攻击目前越来越普遍,不少开始针对重点高校的网站和服务器;它具有很强的破坏性,“电子邮件炸弹”、“垃圾邮件”等,就是一些典型的例子。用户受到它的攻击时,在很短的时间内收到大量的电子邮件,从而使用户系统丧失功能,无法进行正常工作。最后,校园网内管理人员以及全体师生的安全意识不强、管理制度不健全,也给校园网带来威胁。
三、网络通讯安全的管理策略
(一)通过技术手段实现网络安全
运用学校计算机网络在技术上实现网络系统的安全管理,确保网络系统的安全、可靠地运行,如实行个人网访问控制、网络权限控制、网络监测和锁定控制、服务器的安全控制、防火墙和杀毒软件结合进行安全控制等技术控制非法用户对目录、文件和其他网络资源的访问。校园网计算机网络系统管理员对网络系统进行网络监控,网络服务器应记录用户对网络资源的访问。对非法的网络访问,服务器应以文字、图形或声音等形式报警来提醒网络管理员。如有非法黑客企图攻击、破坏网络系统,网络服务器应实施锁定控制,自动记录企图攻击网络系统的次数,达到所设定的数值,该账户将被自动锁定,确保网络安全。
同时校园计算机中心应加强内部管理,建立事件的审计和跟踪体系,提高整体信息安全意识。应由专人负责管理服务器或网络设备,其他工作人员未经允许不得随意更改配置;对服务器或网络设备的操作应建立详细的日志,减少内部工作人员的误操作而引起的故障。对于学生,应加强网络方面法律、法规的教育,提高学生的法律意识,防止出现破坏网络安全的违法行为。
(二)建立一整套安全防护体系
1.防火墙。防火墙是设置在不同网络之间的一系列软硬件的组合,它在校园网与Internet网络之间执行访问控制策略,决定哪些内部站点允许外界访问和允许访问外界。从而保护内部网免受外部非法用户的入侵。同时防火墙是预防黑客攻击,病毒入侵的重要屏障。防火墙的建立提供了对网络流量的可控过滤,以限制访问特定的因特网端口号,而其余则被堵塞,这一点要求它必须是唯一的人口点。用来阻止未经认证的外部登录。这就是防火墙与路由器是一个整体的原因。
2.端口控制机制。计算机服务器使用自动回呼设备、调制解调器对端口加以保护。并以加密的形式来识别节点的身份。外部用户对校园网进行访问时。端口对其进行身份探查,当确定其身份和法后才允许访问校园网。
3.加密技术。在外部网络的数据传输过程中,采用密码技术对信息加密是最常用的安全保护手段。目前广泛使用的有对称算法和非对称算法两类加密算法,两种方法结合使用。加上数字签名、数字时间戳、数字水印及数字证书等技术,可以使通信安全得到保证。
4.封锁系统安全漏洞。在发现新病毒或因系统安全漏洞威胁网络安全时。应当及时提供各种补丁程序以便下载.许多操作系统和应用软件也在不断更新版本以修正错误或完善功能.对于校园网管理过程中,要及时下载和安装各种补丁、升级程序,封锁系统安全漏洞。这样对保护网络和信息系统的安全会起到很大作用,可以有效的防止一些“黑客”因为操作系统和各种应用软件的设计漏洞对校园网资源进行非法访问和有关操作。
(三)建立用户管理制度
在保证学校教职工和广大学生用户合法权力的同时,限制非法用户入侵,保证数据的安全,特别应制定和做好身份验证和访问授权限制。为了识别并证实用户,系统可给合法用户提供唯一的用户标识符,提供一种验证手段,来验证登录的用户是不是真正的拥有该用户标识符的合法用户。也可通过口令、卡片密钥、签名或指纹来实现,通过身份验证确保用户机与服务器的相互身份。
总之,校园网络安全是一个涉及多方面的系统工程,必须全面协调地运用各种防范技术手段,加强对人与物的管理,才能达到预期的目的,为学校建设多作贡献。建立一个安全、稳定、高效的校园系统,是各大校园竞相努力的目标。
参考文献:
[1]于鹏,丁喜纲.计算机网络技术项目教程[M].清华大学出版社,2009,10