前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇校园安全防范措施范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
关键词:校园;电子商务;安全;解决方案
引言
随着网络的不断普及和电子商务的迅猛发展,电子商务这种商务活动新模式已经逐渐改变了人们的经济活动方式、工作方式和生活方式,越来越多的人们开始接受并喜爱网上购物,可是,电子商务发展的瓶颈——安全问题依然是制约人们进行电子商务交易的最大问题,因此,安全问题是电子商务的核心问题,是实现和保证电子商务顺利进行的关键所在。校园电子商务是电子商务在校园环境下的具体应用与实现,其安全性也同样是其发展所不容忽视的关键问题,因此应当着重研究。
一、校园电子商务概述
1.1校园电子商务的概念。
校园电子商务是电子商务在校园这个特定环境下的具体应用,它是指在校园范围内利用校园网络基础、计算机硬件、软件和安全通信手段构建的满足于校园内单位、企业和个人进行商务、工作、学习、生活各方面活动需要的一个高可用性、伸缩性和安全性的计算机系统。
1.2校园电子商务的特点。
相对于一般电子商务,校园电子商务具有客户群稳定、网络环境优良、物流配送方便、信用机制良好、服务性大于盈利性等特点,这些特点也是校园开展电子商务的优势所在。与传统校园商务活动相比,校园电子商务的特点有:交易不受时间空间限制、快捷方便、交易成本较低。
二、校园电子商务的安全问题
2.1校园电子商务安全的内容。
校园电子商务安全内容从整体上可分为两大部分:校园网络安全和校园支付交易安全。校园网络安全内容主要包括:计算机网络设备安全、计算机网络系统安全、数据库安全等。校园支付交易安全的内容涉及传统校园商务活动在校园网应用时所产生的各种安全问题,如网上交易信息、网上支付以及配送服务等。
2.2校园电子商务安全威胁。
校园电子商务安全威胁同样来自网络安全威胁与交易安全威胁。然而,网络安全与交易安全并不是孤立的,而是密不可分且相辅相成的,网络安全是基础,是交易安全的保障。校园网也是一个开放性的网络,它也面临许许多多的安全威胁,比如:身份窃取、非授权访问、冒充合法用户、数据窃取、破坏数据的完整性、拒绝服务、交易否认、数据流分析、旁路控制、干扰系统正常运行、病毒与恶意攻击、内部人员的不规范使用和恶意破坏等。校园网的开放性也使得基于它的交易活动的安全性受到严重的威胁,网上交易面临的威胁可以归纳为:信息泄露、篡改信息、假冒和交易抵赖。信息泄露是非法用户通过各种技术手段盗取或截获交易信息致使信息的机密性遭到破坏;篡改信息是非法用户对交易信息插入、删除或修改,破坏信息的完整性;假冒是非法用户冒充合法交易者以伪造交易信息;交易抵赖是交易双方一方或否认交易行为,交易抵赖也是校园电子商务安全面临的主要威胁之一。
2.3校园电子商务安全的基本安全需求。
通过对校园电子商务安全威胁的分析,可以看出校园电子商务安全的基本要求是保证交易对象的身份真实性、交易信息的保密性和完整性、交易信息的有效性和交易信息的不可否认性。通过对校园电子商务系统的整体规划可以提高其安全需求。
三、校园电子商务安全解决方案
3.1校园电子商务安全体系结构。
校园电子商务安全是一个复杂的系统工程,因此要从系统的角度对其进行整体的规划。根据校园电子商务的安全需求,通过对校园人文环境、网络环境、应用系统及管理等各方面的统筹考虑和规划,再结合的电子商务的安全技术,总结校园电子商务安全体系结构,如图所示:
上述安全体系结构中,人文环境层包括现有的电子商务法律法规以及校园电子商务特有的校园信息文化,它们综合构成了校园电子商务建设的大环境;基础设施层包括校园网、虚拟专网VPN和认证中心;逻辑实体层包括校园一卡通、支付网关、认证服务器和交易服务器;安全机制层包括加密技术、认证技术以及安全协议等电子商务安全机制;应用系统层即校园电子商务平台,包括网上交易、支付和配送服务等。
针对上述安全体系结构,具体的方案有:
(1)营造良好校园人文环境。加强大学生的道德教育,培养校园电子商务参与者们的信息文化知识与素养、增强高校师生的法律意识和道德观念,共同营造良好的校园电子商务人文环境,防止人为恶意攻击和破坏。
(2)建立良好网上支付环境。目前我国高校大都建立了校园一卡通工程,校园电子商务系统可以采用一卡通或校园电子帐户作为网上支付的载体而不需要与银行等金融系统互联,由学校结算中心专门处理与金融机构的业务,可以大大提高校园网上支付的安全性。
(3)建立统一身份认证系统。建立校园统一身份认证系统可以为校园电子商务系统提供安全认证的功能。
(4)组织物流配送团队。校园师生居住地点相对集中,一般来说就在学校内部或校园附近,只需要很少的人员就可以解决物流配送问题,而不需要委托第三方物流公司,在校园内建立一个物流配送团队就可以准确及时的完成配送服务。
3.2校园网络安全对策。
保障校园网络安全的主要措施有:
(1)防火墙技术。利用防火墙技术来实现校园局域网的安全性,以解决访问控制问题,使只有授权的校园合法用户才能对校园网的资源进行访问,防止来自外部互联网对内部网络的破坏。
(2)病毒防治技术。在任何网络环境下,计算机病毒都具有不可估量的威胁性和破坏力,校园网虽然是局域网,可是免不了计算机病毒的威胁,因此,加强病毒防治是保障校园网络安全的重要环节。
(3)VPN技术。目前,我国高校大都已经建立了校园一卡通工程,如果能利用VPN技术建立校园一卡通专网就能大大提高校园信息安全、保证数据的安全传输。有效保证了网络的安全性和稳定性且易于维护和改进。
3.3交易信息安全对策。
针对校园电子商务中交易信息安全问题,可以用电子商务的安全机制来解决,例如数据加密技术、认证技术和安全协议技术等。通过数据加密,可以保证信息的机密性;通过采用数字摘要、数字签名、数字信封、数字时间戳和数字证书等安全机制来解决信息的完整性和不可否认性的问题;通过安全协议方法,建立安全信息传输通道来保证电子商务交易过程和数据的安全。
(1)数据加密技术。加密技术是电子商务中最基本的信息安全防范措施,其原理是利用一定的加密算法来保证数据的机密,主要有对称加密和非对称加密。对称加密是常规的以口令为基础的技术,加密运算与解密运算使用同样的密钥。不对称加密,即加密密钥不同于解密密钥,加密密钥公之于众,而解密密钥不公开。
(2)认证技术。认证技术是保证电子商务交易安全的一项重要技术,它是网上交易支付的前提,负责对交易各方的身份进行确认。在校园电子商务中,网上交易认证可以通过校园统一身份认证系统(例如校园一卡通系统)来进行对交易各方的身份认证。
(3)安全协议技术。目前,电子商务发展较成熟和实用的安全协议是SET和SSL协议。通过对SSL与SET两种协议的比较和校园电子商务的需求分析,校园电子商务更适合采用SSL协议。SSL位于传输层与应用层之间,能够更好地封装应用层数据,不用改变位于应用层的应用程序,对用户是透明的。而且SSL只需要通过一次“握手”过程就可以建立客户与服务器之间的一条安全通信通道,保证传输数据的安全。
3.4基于一卡通的校园电子商务。
目前,我国高校校园网建设和校园一卡通工程建设逐步完善,使用校园一卡通进行校园电子商务的网上支付可以增强校园电子商务的支付安全,可以避免或降低了使用银行卡支付所出现的卡号被盗的风险等。同时,使用校园一卡通作为校园电子支付载体的安全保障有:
(1)校园网是一个内部网络,它自身已经屏蔽了绝大多数来自公网的黑客攻击及病毒入侵,由于有防火墙及反病毒软件等安全防范设施,来自外部网络人员的破坏可能性很小。同时,校园一卡通中心有着良好的安全机制,使得使用校园一卡通在校内进行网上支付被盗取账号密码等信息的可能性微乎其微。:
(2)校园一卡通具有统一身份认证系统,能够对参与交易的各方进行身份认证,各方的交易活动受到统一的审计和监控,统一身份认证能够保证网上工作环境的安全可靠。校园网络管理中对不同角色的用户享有不同级别的授权,使其网上活动受到其身份的限制,有效防止一些恶意事情的发生。同时,由于校内人员身份单一,多为学生,交易中一旦发生纠纷,身份容易确认,纠纷就容易解决。
四、结束语
开展校园电子商务是推进校园信息化建设的重要内容,随着我国校园信息化建设的不断深入,目前已有许多高校开展了校园电子商务,它极大的方便了校园内师生员工的工作、学习、生活。可是与此同时,安全问题成为制约校园电子商务发展的障碍。因此,如何建立一个安全、便捷的校园电子商务应用环境,让师生能够方便可靠的进行校园在线交易和网上支付,是当前校园电子商务发展要着重研究的关键问题。
参考文献:
[1]李洪心。电子商务安全[M].大连:东北财经大学出版社,2008.
[2]杨坚争,赵雯,杨立钒。电子商务安全与电子支付[M].北京:机械工业出版社,2008.
[3]刘克强。电子交易与支付[M].北京:人民邮电出版社,2007.
[关键词] 计算机网络;安全;外网;防范措施
[Abstract] With the continuous development and popularization of the computer network, computer network has brought us endless resources, but the attendant issue of network security is particularly important in order to better address these issues, to ensure the security of information networks, the enterprise shouldestablish a sound security system and the system includes two aspects of network security protection and network security management. This paper focuses on the campus network information network construction program, and made a number of external network security measures.
[Keywords] Computer network; security; external network; precautions
中图分类号:TN711 文献标识码:A 文章编号:
1校园网外网现状
1.1 网络架构
目前我校每个办公室都铺设了信息外网结点,信息结点由楼层接入交换机连接到核心交换机。然后再通过外网边界处部署的防火墙,通过VPN通道统一出口访问互联网。
1.2 网络设备型号
核心交换机:H3C3600
防火墙:FW4120
校园网接入路由器:H3C5060
楼层交换机:cisco 2950
1.3 现有网络安全配置
为了做好我校信息外网安全工作,我校统一安装部署了卡巴斯基杀毒软件并定期更新、扫描,同时在信息外网的边界处部署了防火墙、由学校统一加强互联网出口、病毒木马、网络行为分析与流量监控来抵御来自外部网络的安全威胁,在这些设备、软件的严密监控下,来自网络外部的安全威胁大大减小,而对来自网络内部的计算机客户端的安全威胁所作的安全管理措施不够,安全威胁较大。而且来自信息外网的威胁,也可能通过U盘等传播到信息内网,使信息内网同样面临安全威胁。为了抵御内部威胁防止未授权计算机的接入,最初我们只是在H3C3600核心交换机上做了IP、MAC地址绑定,这种配置方式虽然在一定程度上可以减少非法接入和ARP欺骗攻击但仍存在一定的缺陷,因为MAC地址可以伪造,非法用户可以利用绑定列表中的IP并虚拟与该IP绑定的MAC地址,通过任意一个办公室的信息结点连接外网。因此,最初所做的绑定策略是较低级别的授权认证。
2校园网信息外网安全防范措施
为了解决单纯在核心交换机上进行IP、MAC地址绑定存在的缺陷,严格限制非法设备接入,同时做好外网信息安全工作,制定以下防范措施:
2.1 核心交换机上执行端口+IP+MAC地址绑定策略
在核心交换机上,对在用的每一个端口进行端口+IP+MAC地址的绑定,实现在固定端口只允许固定IP和MAC地址的访问,对于未使用的端口全部关闭。由于对每个在用的端口进行绑定并有严格限制,而未使用的端口全部关闭,所以在一个端口绑定的PC使用该IP地址和MAC地址也不可以在其他端口上网。
在核心交换机上对端口、IP、MAC地址进行绑定,可以严格控制非法网络接入,但是由于只是在核心交换机上进行限制,而终端计算机不是直接接入核心交换而是通过接入交换机进行接入,该方法虽然可以限制网络访问,但同一接入交换机直接相连的终端或不同接入交换机相连的终端仍然可以通信,且会产生不必要的网络流量,对网络仍产生一定的威胁,所以我们可以采用基于核心、接入交换的两级绑定管理。
2.2 基于核心、接入交换机的两级绑定管理
我们保留最初在核心交换机上做的IP、MAC地址绑定,同时在接入层交换机上对每个端口绑定固定的一个MAC地址,且每个端口只允许一个MAC地址通过。这样,在接入层交换机上可以实现对终端计算机的一级MAC地址过滤管理,严格控制网络接入设备,同时减少非法接入设备产生的不必要的流量;在核心交换机上实现对终端设备的二级IP管理,每个MAC地址只能使用特定的IP,防止终端私自更改IP,做好IP地址管理工作。通过此配置,可以实现基于核心、接入交换机的两级绑定管理,即从源头上,通过接入层一级管理严格控制终端计算机非法接入,同时对核心交换层进行二级管理防止私自更改IP,做好IP地址维护管理工作。
2.3 基于CAMS的身份认证机制
针对目前越来越复杂的网络环境,CAMS身份认证服务机制从企业用户的网络接入控制入手,可以统一管理网络中用户的身份、权限信息,通过严格的身份认证、安全状态评估和终端准入控制功能,解决企业网用户接入控制的问题,可以大幅度提升企业网络的安全性和可管理性。CAMS服务器与H3C系列路由器和交换机的协同配合,可以稳定、高效地完成对网路接入用户的安全认证、授权和管理,满足企业的高安全和可管理的需求。
2.3.1 基于CAMS身份认证的组网结构
此结构需要通过配置路由器实现Radius 服务器对登录路由器的用户进行认证。Radius 服务器可使用H3C的CAMS服务器,CAMS与核心交换机相互配合,以保证安全性。CAMS配置需要以系统管理员admin的权限登录CAMS配置台,以界面的形式进行接入设备信息和策略的配置,实现设备用户管理功能,这里只需在CAMS配置管理平台进行简单配置即可。
2.3.2 可以实现的功能
(1)用户信息统一管理:利用CAMS强大的身份认证对设备管理用户信息(用户名,密码,设备服务类型和访问权限等)进行统一认证管理,提高网络的可维护性。
(2)增加了绑定技术:可以将用户的帐号和IP、MAC、VLAN、设备的端口等元素绑定在一起。每次认证的时候不仅确认用户名和密码,还需认证其IP或MAC,甚至是VLAN和端口号。当用户数量很多时这时只需启动自动绑定功能,CAMS可以自动学习用户第一次上网时的IP和MAC并做相应绑定。这样一来不仅完善了对用户合法身份识别的方法,更提高了网络的安全性。
(3)在线用户控制:CAMS提供具体的用户在线信息,如帐号、IP、MAC、端口、时间、流量等,并可实施强制下线,减少非法用户和中毒计算机对网络的危害。
2.4 加强病毒防范
为了能有效地预防并清除病毒,必须建立起有效的病毒防范体系,这包括漏洞检测、病毒预防、病毒查杀、病毒隔离等措施,建立病毒预警机制,以提高对病毒的反应速度,并有效加强对病毒的处理能力。我校目前安装的主要安全软件有网络版卡巴斯基和360安全卫士。
2.5 加强工作人员的网络安全培训,培养用户的信息安全意识
要确保信息安全工作的顺利进行,必须注重把每个环节落实到每个层次上,而进行这种具体操作的是人,人正是网络安全中最薄弱的环节,然而这个环节的加固又是见效最快的。所以必须加强对使用网络的人员的管理,加强工作人员的安全培训。增强内部人员的安全防范意识,提高内部管理人员整体素质。
参考文献
[1] 吴钰锋,刘泉,李方敏.网络安全中的密码技术研究及其应用〔J〕真空电子技术,2004.34-36
关键词:ARP协议 缺陷 防范
一、ARP协议及工作原理
1.ARP协议简介
在TCP/IP协议中,每一个网络结点是用IP地址标识的,IP地址是逻辑地址。而在以太网中数据包是靠48位MAC地址(物理地址)寻址的。因此必须建立IP地址与MAC地址之间的对应(映射)关系,ARP协议就是为完成这个工作而设计的。
ARP协议,全称Address Resolution Protocol(地址解析协议),在局域网中以帧的方式进行传输数据,并且根据帧中目标
主机的MAC地址来进行寻址。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询MAC地址,以保证通信的进行。
2.ARP协议的工作原理
首先,每台主机都会在自己的ARP缓冲区中建立一个ARP列表,以表示IP地址和MAC地址的对应关系。当源主机需要将一个数据包发送到目的主机时,会首先检查自己ARP列表中是否存在该IP地址对应的MAC地址,如果有,就直接将数据包发送到这个MAC地址;如果没有,就向本地网段发起一个ARP请求的广播包,查询此目的主机对应的MAC地址。此ARP请求数据包里包括源主机的IP地址、硬件地址、以及目的主机的IP地址。网络中所有的主机收到这个ARP请求后,会检查数据包中的目的IP是否和自己的IP地址一致。如果不相同就忽略此数据包;如果相同,该主机首先将发送端的MAC地址和IP地址添加到自己的ARP列表中,如果ARP表中已经存在该IP的信息,则将其覆盖,然后给源主机发送一个ARP响应数据包,告诉对方自己是它需要查找的MAC地址;源主机收到这个ARP响应数据包后,将得到的目的主机的IP地址和MAC地址添加到自己的ARP列表中,并利用此信息开始数据的传输。如果源主机一直没有收到ARP响应数据包,表示ARP查询失败。
二、ARP协议的缺陷
ARP协议是建立在信任局域网内所有结点的基础上的,它很高效,但却不安全。它是无状态的协议,不会检查自己是否发过请求包,也不管是否是合法的应答,只要收到目标MAC是自己的ARP reply包或ARP广播包,都会接受并缓存。这就为ARP欺骗提供了可能。
三、ARP的主要欺骗及攻击方式
从影响网络连接通畅的方式来看,ARP欺骗分为两种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
1.ARP欺骗
ARP欺骗的原理是――截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。
2.PC网关欺骗
它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
四、ARP攻击的主要防范措施
1.IP地址和MAC地址的静态绑定
(1)在用户端进行绑定
ARP欺骗是通过ARP的动态刷新,并不进行验证的漏洞,来欺骗内网主机的,所以我们把ARP表全部设置为静态可以解决对内网的欺骗,也就是在用户端实施IP和MAC地址绑定,可以在用户主机上建立一个批处理文件,此文件内容是绑定内网主机IP地址和MAC地址,并包括网关主机的IP地址和MAC地址的绑定,并把此批处理文件放到系统的启动目录下,使系统每次重启后,自动运行此文件,自动生成内网主机IP地址到MAC地址的映射表中。
(2)在交换机上绑定
在核心交换机上绑定用户主机IP地址和网卡的MAC地址,同时在边缘交换机上将用户计算机网卡的IP地址和交换机端口绑定的双重安全绑定方式。这样可以极大程度上避免非法用户使用ARP欺骗或盗用合法用户的IP地址进行流量的盗取,可以防止非法用户随意接入网络,从而降低了ARP攻击的概率。
2.采用VLAN技术隔离端口
将局域网划出若干个VLAN,当发现有非法用户在恶意利用ARP欺骗攻击网络,网络管理员可先找到该用户所在的交换机端口,然后将该端口划一个单独的VLAN,将该用户与其他用户进行隔离,以免影响其他用户。
3.采取802.1X认证
802.1X认证可以将使未通过认证的主机隔离,当发现某台主机中毒时,将禁止其认证从而达到将中毒主机隔离网络的目的。
4.防火墙和杀毒软件
可以安装ARP防火墙或者开启局域网ARP防护,比如360安全卫士等ARP病毒专杀工具,并且实时下载安装系统漏洞补丁,关闭不必要的服务等来减少病毒的攻击。
我们通过以上综合的方法来解决ARP病毒攻击是行之有效的。虽然ARP病毒版本不断更新,给校园网不断带来新的冲击与危害,但如果能够提前做好防制工作,相信ARP的危害会减少到最小的程度。
参考文献
[1]钱林红,肖永刚.局域网内ARP攻击与防护[J].电脑知识与技术(学术交流).2007.12.
关键词:高职院校;安全教育;安全意识
自2008年以来,高职院校的招生规模就逐年扩大,并已成为高等教育的“半壁江山”,随着招生规模的扩大,学生素质也呈下降态势,良莠不齐,特别是近几年,校园内出现的安全事件越来越多,校园安全形势值得重点关注,在高职院校内安全形式更加严峻,除了传统的校内失窃、聚众闹事外,许多新型的安全问题也慢慢呈现出来,如大学生参与非法传销、遭遇网络欺诈、电信诈骗、校园高利息贷款,甚至部分大学生被高息贷款等等。这些安全问题的存在除了影响大学生个人生活学习外,对大学生家庭以及社会的安定也造成了许多负面的影响。高职院校俨然成了校园安全事件频发的“重灾区”,如何对高职学校进行有效的安全教育,培养学生形成良好的安全防范意识和技能具有重要的现实意义。安全教育是一项系统的教育工程,涉及面广、教育内容繁杂且广泛,做好高职院校安全教育是维护教育环境的重要措施,也是培育良好育人环境和保障校园安全的重要保障,本文阐述了高职院校安全教育的现状,提出了加强高职院校安全教育的对策,旨在引起学校、学生、家庭及社会的重视,提高安全知识和安全技能,促进高等职业教育发展建设。
一、高职院校安全教育的必要性分析
高职院校安全教育是为了保障学生的健康成长和成长需求以及社会对高职学生的要求,基于高职学生的身心特点针对性地实施安全意识、安全技能、安全责任等为主体的教育教学管理活动,为培养符合社会需求和行(企)业需求的技术技能型复合人才提供支持,也是实现学生综合素质的全面提升和高职院校平安校园建设和可持续发展的重要内容。由于安全问题的存在除了影响大学生个人生活学习外,对大学生家庭以及社会也会有重要影响。因此,如何加强高职学校进行有效的安全教育,培养学生形成良好的安全防范意识和技能是一项非常有必要的教育实践活动。其必要性主要体现在以下4个方面:
(一)有利于社会的和谐稳定
高职学生由于年少,涉世未深,普遍存在法律意识淡薄、安全意识、安全技能欠缺等问题,因此,在近几年,高职院校校内安全事件时有发生,如出现校园暴力、群殴、学生网络被骗钱财、网恋以及校园盗抢等等,这些安全事故的出现给学生个人、学生家庭以及整个社会都造成不可挽回的损失,因此,必须加强高职院校学生的安全教育,提高学生的防范意识和安全素养。
(二)有利于高职院校学生安全防范意识的形成
很多高职院校的学生因为在上大学之前,未参与任何社会实践,因此,普遍缺少安全防范意识或安全防范技能较欠缺,无法预见身边可能存在的潜在安全隐患与可能存在的危险。通过对高职院校学生进行案例教育和警示教育,可以很好地提高学生的安全意识和防范技能。
(三)有利于安全和谐的平安校园建设
很多高职学院开放办学,没有围墙隔断,高职学生活动范围较宽,与社会有广泛接触。很多有不良企图的社会人员混入校园,身份极其复杂且目的明确,待混入校园后学生很难识别这些即将对他们实施犯罪的行为,很多校外人员进入学校偷窃或对学生造成人身伤害,此外,手机、电脑、微信、微博、QQ等已是高职学生常用沟通交流工具,网络安全也是侵蚀学生思想的重要渠道,需要引起重视和防范,加强这些方面的安全教育是安全和谐法制校园建设的重要内容。
(四)有利于德育教育
高职院校学生本身素养差异较大,部分学生身心不健康,道德教育或道德素养缺失,易发生道德问题。将安全教育与德育教育结合,有利于培养学生形成正确的道德认识、高尚的道德情感、坚强的道德意志和良好的道德行为习惯。
二、高职院校学生安全教育现状分析
(一)安全防范技能欠缺,心理处于亚健康
总体来说,我国高职院校学生的安全意识是比较好,大都具备一定的安全意识和简单的安全辨识能力,但仍普遍缺失安全防范技能,虽有认识,一旦出现安全事件,学生普遍不知道如何采取有效的防范措施来规避或减少安全事件可能引发的后果,对身边潜在的安全隐患不能引起足够的重视,危害识别和防范意识较差;此外,部分大学生的心理状况也是令人担心,有调查显示,有部分学生身心处于亚健康,不能很好地调适身心健康状态,心理状况堪忧。
(二)高职院校安全监管教育和措施不完善
在大多数高职院校,教室和寝室是发生校园安全事件的主要场所,学生的财物丢失也主要发生在寝室或教室,一方面是由于学生疏于管理,随手乱放导致财物丢失,但另一方面,学校监管措施也是不到位的,如校园的监控,寝室门禁卡的安全使用、学生网络安全教育以及消防安全器材的配备等,一旦出现校园突发安全事故,学生只知道第一时间报警但对于突发事件的应急处理手段茫然无知。
(三)安全教育教学内容陈旧
很多高职院校都开设了安全教育课程,但安全教育课程内容却比较陈旧,教学内容涉及面较窄,在安全教育课程中介绍比较多的是学生人身的安全及防范、交通安全及防范以及消防安全等方面,而对于网络安全、心理安全、用药安全以及安全防范措施及突发事件防范等安全教育内容很少,因此,安全教育课程内容要更新,应符合时展的新要求。
(四)安全教育教学效果较差,形式单一
很多高职院校都会采取不定期出安全教育墙报、安全警示图片、安全教育讲座等传统教学手段,现代教学手段应用较少,课程缺乏吸引力,不能调动学生的学习积极性。安全教育流于形式,任课教师对安全教育认识不足,没有很好理解安全教育重要性,教学效果不理想。
(五)校园安全文化氛围没有形成,潜存许多安全隐患
校园安全文化的形成是一个长期的过程,在预防和减少在教学、科研以及师生学习生活中的许多安全隐患具有重要作用,然而,纵观大多数高职院校,并未形成良好的校园安全氛围,师生安全意识都比较淡薄,潜存许多安全隐患。而且,在高职院校平安校园建设过程中,校园安全文化氛围没有形成良好的制度建设,高职院校校园内安全隐患潜存,这些隐患主要来自于学生个体的习惯特点和安全理念。
三、加强高职院校学生安全教育的对策与建议
(一)加强学生自信心培养,提升学生的社会责任感
高职院校由于学习基础较差,部分学生缺乏自信心,性格孤僻,与人沟通交流不畅,容易引发安全问题,因此,在教学过程中,应加强学生自信心培养,树立良好的自信心,同时,培养学生的社会责任担当意识和道德意识,增强学生的社会责任感。
(二)创新安全教育模式和安全教育教学内容
社会的发展和安全形式的变化使得传统的课堂教学模式无法满足安全教育的要求,高职院校学生由于涉世较浅,对于社会中存在的安全隐患了解较少,而且安全教育以及安全信息接受渠道较少,因此,在安全教育过程中,要创新安全教育模式和安全教育教学内容。安全教育内容也应发生更新,应将网络安全、心理安全、食品安全、用药安全以及安全防范措施及突发事件防范等安全教育内容纳入到教学内容。
(三)引入现代信息技术和引专家入课堂
高职学生接受新的事务能力比较强,可基于这一特点,在安全教育过程中引入现代信息技术,如将网络、手机信息平台作为安全教育课堂的延伸。如通过组建安全教育课堂QQ群,利用微信平台、微博、校园短信群发平台等不定期推送安全教育知识并组织学生开展安全教育讨论,或邀请公安局、派出所以及社会公众人物给学生进行安全警示教育,根据教学安排,把警方提示、校园安全热点、校园治安动态、敏感问题等通过信息及时传送,对学生进行正确舆论引导,消除不稳定因素,真正在学生思想认识上构筑起一道安全屏障。
(四)营造和谐健康的校园安全文化
由于大多数高职院校校园安全氛围和师生安全意识都比较淡薄,潜存许多安全隐患。因此,通过加强校园安全文化建设,营造和谐健康的校园安全文化,通过学校宣传部、保卫处、学工处、教学学院(系、部)多部门联合齐抓共管,营养很好的安全教育氛围,学生安全意识提高了,安全防范技能提升了,那么,高职院校平安校园的建设也将会取得很好的成绩,学生的学习生活环境也将得到很好的净化。
参考文献
[1]纪兆东.新时期高职院校安全教育的践行及其对策[J].职教通讯,2015(23):70-73.
[2]刘冬梅.高职学生安全教育审视及对策探究[J].广西教育,2015(1):78-80.
【中图分类号】 G637 【文献标识码】 A
【文章编号】 1004―0463(2017)10―0020―01
学校安全事关学生的健康,家庭的幸福,社的稳定,由此,安全教育是学校教育中的重要组成部分,让学生健康快乐成长也是每一位教育参与者义不容辞的职责。农村学校由于师生安全意识的淡薄,安全知识的缺乏等原因,校园安全管理的制度体系不健全,制度建立与执行脱节等,导致校园安全事故频发。
一、校园安全管理的探索
1. 提高认识,牢固树立预防为主的工作理念。学校安全教育是学生增强安全意识、学习安全防范知识的主要途径。要将“以人为本,珍爱生命”的安全观念深入到学生中去。安全管理要以预防为主,要树立“隐患即事故”的工作理念,增强底线思维,坚持做到提前部署、提前谋划、提前预警,下好先手棋,打好主动仗,时刻保持高度警惕,切实抓好学校及学生安全事故的防范工作。
2. 抓好节点,坚决防止发生安全责任事故。学校安全要将日常管理和重点节点教育结合起来,如农村寄宿制学校的冬季取暖期间就是一个安全事故的高发期,供暖期之前,采用燃煤取暖的学校要集中开展一次安全隐患排查,重点排查教室、宿舍、办公室等通风换气、排烟管道有无泄漏、有无煤气中毒隐患等,严防安全事故发生。
3. 安全出行,确保学生上下学交通安全。学校在交通安全教育方面,应不断改善教学内容与方式。在教学内容方面,选择与开发合适的教材,在教材选用与开发时,要体现兴趣性、直观性、系统性、因材施教及因地制宜的原则,在教学方式上,采用形象直观的教学方法,如在校园设置交通安全活动设施,包括模拟红绿红、斑马线及其他交通标志等。要通过家长会、致家长一封信等形式,提醒家长不要让学生乘坐农用拖拉机、三轮汽车、低速货车、拼装车等。
4. 营养饮食,要确保学生食堂和公共卫生安全。近年来,国家实施了“营养餐”计划等民生工程,各学校都办了食堂,学校要严格执行新修订的《食品安全法》等有关法律规定,切实落实食品安全管理措施,确保学校食品采购、加工、出售、贮存等关键环节安全可控,确保校园超市、小卖部不出现影响学生健康的“三无”食品。对学生集体活动的教室、宿舍等场所,要定期开窗通风,预防和控制传染病疫情的发生。
5. 安全演练,确保校园内各类大型集会活动安全。要针对节庆和大型集会活动情况,严格落实安全防范措施,提前制定安全保障措施,安排教师、保安等人员加强巡逻值守、安全防范和应急处理,并向师生做好宣传解释工作。同时,中小学幼儿园在下课、课间操、放学等重点时段,要安排专人在楼梯间进行值守引导,坚决防止踩踏事件的发生。
二、对学校安全教育的思考
1. 注重宣传,全面开展学生安全法制教育。学校要充分利用安全教育课、安全主题班会、校园网、广播台、校报等形式,加大安全宣传教育力度。要运用重特大灾害事故等典型案例,广泛深入开展警示教育;要组织开展消防逃生演练,使师生了解和掌握扑救初期火灾、逃生自救等知识;要加强学校安全责任人、各类安全管理人员、特种设备操作人员安全培训,进一步提高学校安全管理和防范水平。
2. 群策群力,构建校园安全共同体。青少年的成长需要全社会营造一个健康和非暴力的环境。校园安全并不能仅靠学校制度,它需要社会、学校、家庭的全面配合,成立安全教育共同体。校园安全的第一责任人是校长,学校要从全局入手,认真抓好各项工作机制的建立和完善,做到层层有措施,人人有责任,个个有目标。要充分发挥校园及周边治安综合治理专项组的作用,深入开展食品安全、卫生环境的专项整治,严厉打击校园及周边违法犯罪行为,持续加大校园周边管控和整治力度,坚决防止不法分子对师生生命财产的侵害。