莊小紅
(福建省南安市教育局 福建 南安 362300)
近幾年來,網(wǎng)齡趨于低齡化,中學(xué)生成為網(wǎng)絡(luò)使用的主體。不可否認(rèn)的是,網(wǎng)絡(luò)是中學(xué)生獲取知識、娛樂和交流的重要手段,對他們的成長和發(fā)展起著重要的作用。然而,網(wǎng)絡(luò)世界中存在著許多危險(xiǎn)因素,這些危險(xiǎn)因素可能給他們帶來不良影響,甚至對身心造成損害。為此,有必要加強(qiáng)校園網(wǎng)絡(luò)安全建設(shè)和管理,營造和諧向上的校園網(wǎng)絡(luò)育人氛圍,促進(jìn)中學(xué)生健康成長。本文分析了我國校園網(wǎng)絡(luò)安全的現(xiàn)狀,進(jìn)而探討了我國校園網(wǎng)絡(luò)安全工作的發(fā)展對策。
中學(xué)生開展網(wǎng)絡(luò)安全教育的時(shí)代背景當(dāng)下我們已經(jīng)進(jìn)入信息化時(shí)代,互聯(lián)網(wǎng)已經(jīng)滲透到我們?nèi)粘I畹母鱾€(gè)方面,從“網(wǎng)購”到“掃二維碼”,從“大數(shù)據(jù)”到“互聯(lián)網(wǎng)+”可以說網(wǎng)絡(luò)已經(jīng)從過去的高新技術(shù)產(chǎn)業(yè)逐漸轉(zhuǎn)變?yōu)楫?dāng)代社會人必不可少的一項(xiàng)生活技能,能否安全高效的使用互聯(lián)網(wǎng)成為未來社會衡量一個(gè)人能力和價(jià)值的重要指標(biāo)。根據(jù)2020年9月CNNIC發(fā)布第46次《中國互聯(lián)網(wǎng)發(fā)展統(tǒng)計(jì)報(bào)告》提供的數(shù)據(jù)顯示,截止2020年9月我國網(wǎng)民規(guī)模達(dá)9.04億,較2020年3月增長3625萬,互聯(lián)網(wǎng)普及率達(dá)67.0%,較2020年3月提升2.5個(gè)百分點(diǎn)。[1]根據(jù)數(shù)據(jù)顯示,中學(xué)校園的網(wǎng)絡(luò)安全存在以下幾種現(xiàn)狀。
網(wǎng)絡(luò)的發(fā)展極大的方便了我們的日常生活,但事物的發(fā)展往往都具有兩面性。當(dāng)我們在享受網(wǎng)絡(luò)帶給我們的便利的同時(shí),也要承受網(wǎng)絡(luò)帶給我們的負(fù)面?zhèn)?,?jì)算機(jī)病毒、個(gè)人信息泄露、網(wǎng)絡(luò)謠言、網(wǎng)絡(luò)暴力、網(wǎng)絡(luò)詐騙等無時(shí)無刻不影響著我們的日常生活,網(wǎng)絡(luò)已經(jīng)走進(jìn)我們的生活,但我們還沒有筑起網(wǎng)絡(luò)安全的“防火墻”。網(wǎng)絡(luò)安全教育是伴隨著網(wǎng)絡(luò)的發(fā)展而帶來的,在信息化時(shí)代的今天,網(wǎng)絡(luò)安全已經(jīng)成為同信息技術(shù)能力一樣成為當(dāng)代社會人必不可少的生存技能,只有在確保安全的前提下的信息技術(shù)才能夠?yàn)槲覀兊纳鐣龀鲐暙I(xiàn),反之沒有安全的信息技術(shù)則可能成為社會的危害甚至可以說在“互聯(lián)網(wǎng)+”的今天,網(wǎng)絡(luò)安全教育是時(shí)代發(fā)展必不可少的一項(xiàng)基本教育,缺乏網(wǎng)絡(luò)安全教育的信息化時(shí)代難以取得長足的發(fā)展,網(wǎng)絡(luò)安全教育是信息化時(shí)代的題中應(yīng)有之意。
2.1 中學(xué)生開展網(wǎng)絡(luò)安全教育的客觀必要性。隨著“互聯(lián)網(wǎng)+教育”興起和教育信息化的普及,現(xiàn)在的中學(xué)生生比之前更早、更快、更頻繁的接觸互聯(lián)網(wǎng)。顯然很多家長心中的互聯(lián)網(wǎng)就等于“網(wǎng)癮”這一思想觀念已經(jīng)不適應(yīng)高速發(fā)展的信息化社會,這就要求學(xué)校、家長、社會都需要轉(zhuǎn)變對待中學(xué)生生接觸和使用互聯(lián)網(wǎng)的態(tài)度,與其對中學(xué)生生使用互聯(lián)網(wǎng)圍追堵截不如合理的引導(dǎo)學(xué)生安全、科學(xué)、合理、高效的使用互聯(lián)網(wǎng),這不僅有助于學(xué)生盡快適應(yīng)飛速發(fā)展的信息化社會也能夠使互聯(lián)網(wǎng)成中學(xué)生生學(xué)習(xí)的重要支撐平臺。近年來“勒索病毒”、電信詐騙、個(gè)人信息泄露、網(wǎng)絡(luò)暴力、不良信息等頻繁發(fā)生,這些不安全因素不可避免會傷害到中學(xué)生生的身心健康。所以在“互聯(lián)網(wǎng)+教育”背景下下網(wǎng)絡(luò)安全教育顯得尤為必要,這是社會發(fā)展的客觀要求,也是信息化時(shí)代發(fā)展賦予當(dāng)代教育者和學(xué)生新的教學(xué)任務(wù)和學(xué)習(xí)內(nèi)容。
2.2 中學(xué)生開展網(wǎng)絡(luò)安全教育的主觀必要性。網(wǎng)絡(luò)信息安全問題的產(chǎn)生不僅源于信息安全自身防御體系的漏洞和信息安全防范技術(shù)的缺位,更與網(wǎng)絡(luò)信息生產(chǎn)者、傳播者、接受者相對較低的信息安全素養(yǎng)密不可分[2]。網(wǎng)絡(luò)安全教育的對象不僅僅是使用網(wǎng)絡(luò)、技術(shù)和信息的其中一個(gè)環(huán)節(jié)的人,而是涵蓋整個(gè)信息生產(chǎn)、傳播和接受的全部的人,而中學(xué)生生在整個(gè)流程都有參與并且在某些話題上表現(xiàn)得很活躍。根據(jù)2020年9月發(fā)布的第46次《中國互聯(lián)網(wǎng)發(fā)展統(tǒng)計(jì)報(bào)告》提供的數(shù)據(jù)顯示,截止2020年6月,我國網(wǎng)民人數(shù)中10-19歲以下占比為14.8%,而這一年齡階段在我國的學(xué)制中基本處于中學(xué)生階段[2]。(見圖1)
圖1 網(wǎng)民年齡結(jié)構(gòu)[4]
中學(xué)生學(xué)生于身心成長和發(fā)展的關(guān)鍵時(shí)期,由于知識積累不足,缺乏社會經(jīng)驗(yàn)容易受到網(wǎng)絡(luò)不良信息的危害,從而給學(xué)生的身心健康帶來傷害。在中學(xué)生開展網(wǎng)絡(luò)安全教育不僅能避免中學(xué)生生網(wǎng)絡(luò)不良信息的傷害,在他們接觸和使用網(wǎng)絡(luò)的初期打上“疫苗”從而產(chǎn)生“抗體”這將為他們今后的成長和發(fā)展提供最堅(jiān)實(shí)的保障。在中學(xué)生階段開展網(wǎng)絡(luò)安全教育的另一個(gè)重要目標(biāo)是培養(yǎng)學(xué)生的信息素養(yǎng)。信息素養(yǎng)是未來社會人必不可少的一項(xiàng)基本素養(yǎng),良好的信息素養(yǎng)能夠幫助人們在未來學(xué)習(xí)、工作、生活,對于中學(xué)生生來說良好的信息素養(yǎng)不僅是未來成長的法寶,還是培養(yǎng)學(xué)生興趣愛好的得力助手。信息化社會對信息人才的需求是多方面的,像近年來伴隨著互聯(lián)網(wǎng)的快速產(chǎn)生的網(wǎng)絡(luò)安全方面的人才就是很好的例子。在中學(xué)生開展網(wǎng)絡(luò)安全教育對激發(fā)學(xué)生興趣、培養(yǎng)學(xué)生愛好、促進(jìn)學(xué)生心智發(fā)展都具有良好的引導(dǎo)意義。
3.1 重管理,網(wǎng)絡(luò)安全管理層面的改進(jìn)。
3.1.1 這首先要求中學(xué)領(lǐng)導(dǎo)重視網(wǎng)絡(luò)安全管理,建立和完善學(xué)校網(wǎng)絡(luò)安全管理制度。根據(jù)具體的網(wǎng)絡(luò)安全管理等級建立相應(yīng)的校園網(wǎng)絡(luò)安全管理機(jī)制和流程,并嚴(yán)格要求相關(guān)人員落實(shí)執(zhí)行,從而在管理層面減少安全隱患。
3.1.2 針對校園網(wǎng)絡(luò)安全管理建立專門的管理崗位,不斷完善其管理職能和提升網(wǎng)絡(luò)安全管理水平。同時(shí)加大對全校師生網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的教育和宣傳,進(jìn)一步增強(qiáng)師生的安全意識,從而在源頭上減少了各種網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),進(jìn)而能提升校園網(wǎng)的網(wǎng)絡(luò)安全。
3.1.3 針對經(jīng)濟(jì)條件不成熟的中學(xué),可以采用共享網(wǎng)管的方式。這樣不僅可節(jié)省學(xué)校的人力成本支出,又能確保校園網(wǎng)得到及時(shí)的維護(hù)和管理,這也是目前我國部分中學(xué)可借鑒的好方式。
3.2 強(qiáng)技術(shù),全面改進(jìn)校園網(wǎng)絡(luò)安全技術(shù)。校園網(wǎng)絡(luò)安全技術(shù)層面的改進(jìn)。中學(xué)校園網(wǎng)絡(luò)安全技術(shù)主要包含防火墻技術(shù)、監(jiān)測技術(shù)、病毒分析和防護(hù)技術(shù)、系統(tǒng)安全管理技術(shù)等。其主要的防范措施如下:
3.2.1 進(jìn)行中學(xué)校園網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)的重新設(shè)計(jì)和優(yōu)化。網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)對整體網(wǎng)絡(luò)系統(tǒng)十分重要,它直接決定了網(wǎng)絡(luò)是否滿足應(yīng)用需求,然后才能對其進(jìn)行設(shè)備選型。其主要從兩方面來考慮:其一,根據(jù)校園網(wǎng)整體應(yīng)用體量和需求進(jìn)行物理設(shè)計(jì),選擇適合的星型拓?fù)浣Y(jié)構(gòu)來制定網(wǎng)絡(luò)拓?fù)鋱D,確定校園內(nèi)的信息點(diǎn)到網(wǎng)絡(luò)控制中心的連接速率和網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu);其二,根據(jù)校園網(wǎng)內(nèi)IP規(guī)劃進(jìn)行邏輯設(shè)計(jì),將校園網(wǎng)根據(jù)使用特性劃分多個(gè)子網(wǎng)網(wǎng)段以及實(shí)現(xiàn)VLan的配置,從而確保IP地址的有效利用以及使用場景的安全性。
3.2.2 建立合格的機(jī)房環(huán)境。校園網(wǎng)各種軟硬件核心設(shè)備主要存放在機(jī)房集中管理,因此要求保障機(jī)房相應(yīng)的溫度、濕度、防電磁干擾等,以確保校園網(wǎng)運(yùn)行的穩(wěn)定和安全。若采用的是云服務(wù)器模式,則需要選擇類似阿里云等優(yōu)秀的云服務(wù)供應(yīng)商,從而確保校園網(wǎng)絡(luò)的安全。其次,建立并完善機(jī)房準(zhǔn)入制度,要求所有師生嚴(yán)格落實(shí)執(zhí)行。為了確保各項(xiàng)安全,學(xué)校應(yīng)針對進(jìn)出機(jī)房的人員進(jìn)行嚴(yán)格的管制、身份認(rèn)證和實(shí)時(shí)監(jiān)控。此外,機(jī)房所有核心設(shè)備都應(yīng)建立合格超級口令,專人負(fù)責(zé)管理,并定期對其進(jìn)行修改,從而減少機(jī)房核心設(shè)備超級口令被破譯的風(fēng)險(xiǎn)。
3.2.3 建立和完善網(wǎng)絡(luò)安全控制策略。為了有效的阻止非法用戶對校園網(wǎng)資源的占用和入侵,設(shè)定嚴(yán)謹(jǐn)?shù)脑L問控制策略是行之有效的方式,其主要有如下具體方式:其一,控制網(wǎng)絡(luò)權(quán)限。通過設(shè)定用戶的訪問權(quán)限,可以有效的控制訪問目錄層級,以及控制不被允許的用戶訪問核心網(wǎng)絡(luò)資源,從而確保網(wǎng)絡(luò)安全的健壯性。其二,加強(qiáng)對入網(wǎng)訪問控制、端口、屬性控制等方式來提升安全等級,它是確保網(wǎng)絡(luò)環(huán)境安全性最主要的策略。其三,在校園網(wǎng)內(nèi)通過對網(wǎng)絡(luò)傳輸?shù)男畔⑦M(jìn)行數(shù)字簽章和簽名認(rèn)證的方式,來確保數(shù)據(jù)真實(shí)性和網(wǎng)絡(luò)安全;同時(shí)可利用加密和解密技術(shù),對敏感信息進(jìn)行雙重保護(hù),常見有單鑰密碼體制、古典密碼體制等方式。其四,加強(qiáng)對非法訪問警報(bào)的管理和控制。一旦偵測到網(wǎng)絡(luò)安全非法入侵,網(wǎng)管應(yīng)及時(shí)收到系統(tǒng)信息并進(jìn)行有針對性的處理,同時(shí)系統(tǒng)應(yīng)完整的記錄訪問者入侵痕跡,以便于網(wǎng)管進(jìn)行相關(guān)追蹤和處理。
3.2.4 采用科學(xué)、嚴(yán)謹(jǐn)?shù)臄?shù)據(jù)備份機(jī)制。數(shù)據(jù)庫備份是確保數(shù)據(jù)完整性和安全性的重要方式,主要可分為數(shù)據(jù)庫完整備份、Log備份、增量備份和鏡像備份等形式,其為避免因發(fā)生意外或黑客入侵而導(dǎo)致的數(shù)據(jù)丟失提供了良好的保障,同時(shí)加強(qiáng)對網(wǎng)絡(luò)服務(wù)器存放文件的監(jiān)測、掃描,加強(qiáng)對網(wǎng)絡(luò)目錄和文件訪問權(quán)限的控管。
3.2.5 加強(qiáng)防病毒和殺毒技術(shù)的應(yīng)用。定期為網(wǎng)絡(luò)環(huán)境進(jìn)行掃毒和殺毒工作,能有效預(yù)防各類型病毒的潛伏,及時(shí)發(fā)現(xiàn)其對網(wǎng)絡(luò)系統(tǒng)的破壞隱患。同時(shí),建議安裝軟件防火墻和硬件防毒卡,進(jìn)行數(shù)據(jù)的實(shí)時(shí)過濾。防火墻技術(shù)使得校園網(wǎng)內(nèi)部網(wǎng)絡(luò)與Internet網(wǎng)的外部網(wǎng)絡(luò)相互隔離和限制訪問,過濾掉不安全應(yīng)用服務(wù)和非法用戶對站點(diǎn)的訪問,從而保護(hù)校園網(wǎng)的安全性。對安全要求更高的硬件防火墻則采用一臺相對獨(dú)立的服務(wù)器來專門負(fù)責(zé)防火墻管理工作,其相較于軟件防火墻有更高的安全防護(hù)等級。
3.3 多元化、大范圍構(gòu)建網(wǎng)絡(luò)信息安全教育體系。中學(xué)生網(wǎng)絡(luò)安全教育方式的多元化大范圍內(nèi)的進(jìn)行網(wǎng)絡(luò)信息安全教育,必須要和多元化的教育形式相配合,所以對于教育的方式方法要進(jìn)行不斷創(chuàng)新,實(shí)現(xiàn)網(wǎng)絡(luò)信息安全教育的全過程育人新形態(tài),在育人模式方面打造普適性和專業(yè)性并舉的分類方式[3]。中學(xué)生以文化課為學(xué)習(xí)主要內(nèi)容,這就需要聯(lián)合家長、各科教師、社會、政府機(jī)構(gòu)等多組織、全方位、多元化的開展網(wǎng)絡(luò)安全教育工作,多管齊下,多方面滲透,多維度發(fā)力。將網(wǎng)絡(luò)安全教育和其他學(xué)科相融合,在日常教育教學(xué)中普及網(wǎng)絡(luò)安全教育知識,并觀察學(xué)生日常行為,發(fā)現(xiàn)問題及時(shí)同家長和學(xué)生溝通共同協(xié)商解決問題,改正不良上網(wǎng)習(xí)慣。針對網(wǎng)絡(luò)安全教育資源匱乏的問題可以會同相關(guān)部門聯(lián)合開發(fā)網(wǎng)絡(luò)安全教育資源,組織一系列活動和專題教育將學(xué)生心中的“防護(hù)盾”做牢、做實(shí)。只有從小在學(xué)生心中建立網(wǎng)絡(luò)安全意識并加以培養(yǎng),讓其同學(xué)生一起成長壯大才能經(jīng)得起時(shí)間的考驗(yàn),才能抵擋網(wǎng)絡(luò)上各種潛在的危險(xiǎn)。
3.4 多層次、近實(shí)際創(chuàng)建網(wǎng)絡(luò)信息安全教育活動。結(jié)合社會熱門新聞事件普及網(wǎng)絡(luò)安全知識發(fā)生在身邊的事物更能引起中學(xué)生學(xué)生的重視和關(guān)注,所以在日常教學(xué)中可以通過剖析社會熱點(diǎn)新聞事件來引起學(xué)生的關(guān)注,從而激發(fā)學(xué)生的興趣,引出話題,這樣不但可以使學(xué)生對網(wǎng)絡(luò)安全知識加深記憶,還能讓學(xué)生在課后和同伴、家長溝通從而引出更加深層次的問題以便將網(wǎng)絡(luò)安全教育開展的更加富有層次感,更加生動,更加貼近生活,貼近實(shí)際。例如,利用網(wǎng)絡(luò)安全宣傳周讓小學(xué)生制作網(wǎng)絡(luò)安全宣傳手抄報(bào)、網(wǎng)絡(luò)安全漫畫等活動,一方面可以促使學(xué)生主動學(xué)習(xí)網(wǎng)絡(luò)安全方面的知識,還能讓學(xué)生在制作的過程中將網(wǎng)絡(luò)安全知識寫在紙上記在心中并付諸于行動。
3.5 學(xué)法律、守法規(guī)根植網(wǎng)絡(luò)信息安全教育理念。結(jié)合相關(guān)法律法規(guī)宣傳網(wǎng)絡(luò)安全教育2016年我國頒布《中華人民共和國網(wǎng)絡(luò)安全法》,2019年國家網(wǎng)信辦發(fā)布《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī)定》,2021年起施行的《中華人民共和國民法典》。這些法律法規(guī)都與中學(xué)生網(wǎng)絡(luò)安全教育息息相關(guān),可以結(jié)合學(xué)生年齡特點(diǎn)和使用互聯(lián)網(wǎng)的情況對這些法律法規(guī)進(jìn)行解讀和宣傳,將法制理念根植于學(xué)生心中,讓學(xué)生做到知法、守法、懂法遇到問題可以及時(shí)尋求法律的保護(hù),從而避免身心健康受到傷害。
習(xí)近平總書記在全國網(wǎng)絡(luò)安全和信息化工作會議上強(qiáng)調(diào),沒有網(wǎng)絡(luò)安全就沒有國家安全,就沒有經(jīng)濟(jì)社會穩(wěn)定運(yùn)行,廣大人民群眾利益也難以得到保障。[5]互聯(lián)網(wǎng)環(huán)境下在中下學(xué)開展網(wǎng)絡(luò)安全教育不僅僅是保護(hù)青少年的健康成長也是維護(hù)社會和諧,更是確保國家長治久安的重要舉措。我們要從思想上重視中學(xué)生網(wǎng)絡(luò)安全教育工作,在行動上貫徹執(zhí)行網(wǎng)絡(luò)安全教育,在人員和經(jīng)費(fèi)上為中學(xué)生網(wǎng)絡(luò)安全教育提供保障,只有這樣才能讓下一代在安全、便捷、通信及相關(guān)產(chǎn)業(yè)推向高效的網(wǎng)絡(luò)空間里健康快樂的成長,才能將我國的網(wǎng)絡(luò)通信行業(yè)推向下一個(gè)高地。