- 相關(guān)推薦
在讀研究生信息安全保密隱患及對策論文
一、引言
目前我國研究生教育進(jìn)入了跨越式發(fā)展階段,招生規(guī)模不斷擴(kuò)大。根據(jù)國家相關(guān)部門公布的數(shù)據(jù),截止到2005年,我國研究生在校數(shù)量已突破100萬人,僅次于美國[1]。近幾年全國碩士生和博士生招生規(guī)模仍在擴(kuò)大。鑒于研究生必須同時(shí)進(jìn)行專業(yè)學(xué)習(xí)和科學(xué)學(xué)術(shù)研究,能力較強(qiáng),目前越來越多的研究生加入到高?蒲嘘(duì)伍中。《中國教育報(bào)》在2005年5月就指出:“近5年來,在國防科大獲得國家和軍隊(duì)科技進(jìn)步獎的400多項(xiàng)成果中,有研究生參與攻關(guān)的占96.4%!保郏玻葸@說明,目前研究生參與科學(xué)研究非常普遍。由于高校承擔(dān)科研課題有很多是涉密項(xiàng)目,科研和保密工作必須同時(shí)兼顧。根據(jù)“海恩法則”[3]和“木桶原則”[4],研究生的信息安全保密素質(zhì)不容忽視,否則容易對涉密科研項(xiàng)目造成不可挽回的損失。我們在調(diào)查研究在讀研究生工作、學(xué)習(xí)和生活特點(diǎn)的基礎(chǔ)上,詳細(xì)總結(jié)了在讀研究生在保密方面存在的常見隱患,而后提出了有針對性的解決途徑,為研究生同時(shí)做好科研項(xiàng)目及信息安全保密工作提供有益的探討。
二、在讀研究生日常行為及信息安全保密隱患
我國的研究生學(xué)制一般是,碩士兩至三年,博士三至五年。入學(xué)第一年多偏重于課程學(xué)習(xí)安排,一年后會逐步介入科研學(xué)術(shù)工作,直至畢業(yè)后回各自所在單位上班。因此在讀研究生具有流動性大、學(xué)術(shù)交流面廣、涉密周期短等特點(diǎn)。這些特點(diǎn)使得研究生在信息安全保密方面存在一些獨(dú)特的問題。在校研究生長期生活在和平環(huán)境中,對保密的重要性認(rèn)識不足。相當(dāng)一部分研究生只重視專業(yè)知識的學(xué)習(xí)和科研項(xiàng)目的攻關(guān),而對應(yīng)該同期進(jìn)行的科研保密工作存在思想上不重視、技能上不具備、落實(shí)上不徹底等現(xiàn)象,這種情況使得研究生所參與的科研項(xiàng)目存在很大的泄密隱患。調(diào)研研究生的日常學(xué)習(xí)和工作等習(xí)慣,發(fā)現(xiàn)研究生在做以下事情時(shí),存在諸多安全保密隱患。
(一)計(jì)算機(jī)的日常使用及存在隱患。
計(jì)算機(jī)是每個(gè)研究生進(jìn)行科學(xué)研究、撰寫學(xué)術(shù)論文
相關(guān)信息
學(xué)術(shù)語言文言化的復(fù)古傾向--一個(gè)值得關(guān)注的語言科學(xué)技術(shù)報(bào)告、學(xué)位論文和學(xué)術(shù)論文的編寫格式淺析“教學(xué)學(xué)術(shù)”視角下大學(xué)教師教學(xué)責(zé)任意識剖析傳播學(xué)術(shù)中的“歐洲中心主義”——亞洲中從Ontology的譯名之爭看哲學(xué)術(shù)語的翻譯原則試論新聞學(xué)學(xué)術(shù)規(guī)范研究的依據(jù)與路徑論析大學(xué)教師教學(xué)與科研的學(xué)術(shù)責(zé)任中學(xué)的學(xué)術(shù):一個(gè)亟待關(guān)注的話題試論學(xué)術(shù)嬗變中的教育創(chuàng)新環(huán)境法學(xué)的學(xué)術(shù)特色與貢獻(xiàn)、上網(wǎng)查詢資料等相關(guān)工作時(shí)都必用的設(shè)備,也是日常上網(wǎng)游戲、聊天、下載軟件的必用設(shè)備。經(jīng)調(diào)查發(fā)現(xiàn),計(jì)算機(jī)的使用存在極大的泄密隱患。
1.公私不分
涉密科研用計(jì)算機(jī)和平常學(xué)習(xí)、娛樂用計(jì)算機(jī)應(yīng)該嚴(yán)格區(qū)分。而實(shí)際上,研究生通常只有一臺計(jì)算機(jī),所以科研、學(xué)習(xí)和娛樂資料普遍存在混為一體使用的情況?蒲杏(jì)算機(jī)上存儲的許多文件是和科研項(xiàng)目不相關(guān)的其他信息,如學(xué)習(xí)資料、歌曲、電影、照片等。這些信息來源各不相同,有來自互聯(lián)網(wǎng)的,有來自U盤的,也有從其他非涉密機(jī)器拷貝的,種種來源極易導(dǎo)致木馬或病毒隨著這些信息進(jìn)入涉密科研用計(jì)算機(jī),造成涉密信息被神不知鬼不覺地盜走或破壞,產(chǎn)生不可估計(jì)的損失和后果。
2.交叉互聯(lián)
涉密科研計(jì)算機(jī)不能連入互聯(lián)網(wǎng)。但由于互聯(lián)網(wǎng)的資源豐富,必然有一些科研資料來自互聯(lián)網(wǎng),這時(shí)U盤等移動存儲介質(zhì)成為拷貝、傳輸文件的常用工具,由此引起的交叉互聯(lián)問題,是擺渡木馬盜取秘密的常見途徑,因此交叉互聯(lián)存在極大的泄密隱患,不容忽視。
3.違背計(jì)算機(jī)安全防護(hù)最小化原則
無論是操作系統(tǒng)還是應(yīng)用軟件,都不可避免地存在安全缺陷或其他漏洞,而缺陷和漏洞是駭客進(jìn)行網(wǎng)絡(luò)攻擊的主要手段之一。為減少被攻擊的可能性,在安裝計(jì)算機(jī)軟件時(shí)應(yīng)遵循最小化原則,即不必要的軟件一概不裝,必要軟件的不必要的功能一概不要,必要的功能也要加以嚴(yán)格限制。調(diào)查中發(fā)現(xiàn)絕大部分研究生奉行的是最大化安裝原則,在計(jì)算機(jī)上安裝軟件時(shí),由于硬盤足夠大,嫌多次裝麻煩,往往是哪些軟件可能有用,就一次性找齊裝上,而且是全部安裝。這些行為使得計(jì)算機(jī)存在更多的缺陷和漏洞,容易給竊密之人以可乘之機(jī),增大了泄密隱患。
4.計(jì)算機(jī)安全防護(hù)方法不到位
由于計(jì)算機(jī)系統(tǒng)的復(fù)雜性和網(wǎng)絡(luò)攻擊技術(shù)的多樣性,任何一種單一的安全防護(hù)技術(shù)都無法對抗所有的安全威脅。所以在實(shí)踐中,應(yīng)同時(shí)采取多種防護(hù)技術(shù)。如防火墻產(chǎn)品、殺毒軟件等應(yīng)同時(shí)安裝并學(xué)會配置。而實(shí)際上大部分人對這些軟件尤其防火墻的使用僅限于常規(guī)或默認(rèn)的使用方式,難以最大限度地利用這各種防護(hù)軟件的作用,增大了計(jì)算機(jī)的使用隱患。
(二)各種可用作移動介質(zhì)使用的電子設(shè)備的使用及存在隱患。
目前可用作存儲介質(zhì)使用的電子設(shè)備很多,從傳統(tǒng)的U盤、移動硬盤,到MP3、MP4、MP5,再到手機(jī)、SD卡等,這些介質(zhì)可在涉密計(jì)算機(jī)上即插即用,研究生經(jīng)常是怎么方便怎么用。這種習(xí)慣,容易使病毒和木馬泛濫,泄密隱患巨大,必須嚴(yán)加管控各種電子設(shè)備的使用。
(三)學(xué)術(shù)論文和畢業(yè)論文的撰寫和學(xué)術(shù)交流中存在泄密隱患。
研究生攻讀學(xué)位,必須撰寫學(xué)術(shù)論文,通過互聯(lián)網(wǎng)進(jìn)行傳送、審稿和修改、發(fā)表等。學(xué)術(shù)論文一般都是日?茖W(xué)研究的總結(jié),稍不留意就會將一些科研機(jī)密寫入文章中。
(四)日常生活其他隱患。
研究生和一般大學(xué)生相比,課程少,一般都集中在一年內(nèi)學(xué)完,而后轉(zhuǎn)入科研為主,因此日常生活較為自由,日常交往和聚會較多,不經(jīng)意中就會出現(xiàn)密從口出的情況,因此日常交往容易泄密的隱患客觀存在。
三、提高在讀研究生保密素質(zhì)的途徑
針對研究生存在的保密隱患,需要從思想、技術(shù)、管理和監(jiān)督上多方面采取如下措施,提高保密素質(zhì)。
(一)思想上,定期開展各種形式的保密教育,普及高科技導(dǎo)致竊密和泄密的相關(guān)知識,發(fā)揮導(dǎo)師的作用,強(qiáng)化保密意識。
高?萍甲鳛閲铱萍贾幸恢е匾牧α,其研發(fā)力量占全國科技力量的1/3以上,所產(chǎn)生的科技成果涵蓋了當(dāng)前科學(xué)技術(shù)的各個(gè)領(lǐng)域,為推動我國科技與經(jīng)濟(jì)的發(fā)展發(fā)揮了重要作用,高校已成為國家科技保密的重要陣地[1]。研究生作為高?蒲械囊恢е匾α浚仨毦哂斜C芤庾R和保密技能。因此必須提高研究生的保密意識,防止各種過失泄密。普及高科技竊密和泄密的相關(guān)知識,定期進(jìn)行各種形式的保密教育,系統(tǒng)講授信息安全防火知識,從研究生自身保密素質(zhì)上下工夫,強(qiáng)化保密意識和保密技能,是最有效的應(yīng)對措施之一。
觸及心靈、不拘一格的保密教育形式和內(nèi)容,慘痛的泄密案例分析,是讓研究生繃緊保密這根弦,做到日常生活不泄密,提高自身保密意識,防范日常泄密的利器。同時(shí),注意發(fā)揮導(dǎo)師的榜樣力量。研究生對保密工作的重視和導(dǎo)師日常的言傳身教是分不開的。所以強(qiáng)化保密教育應(yīng)從導(dǎo)師抓起。保密無小事,只有導(dǎo)師的保密素質(zhì)過硬,日常言行重視保密工作,嚴(yán)格遵守保密規(guī)章,才能深刻影響研究生的一言一行。
(二)技術(shù)上,提高研究生的安全水平,配備各種硬件或軟件防竊密或泄密產(chǎn)品。
目前針對交叉互聯(lián)、隨意使用移動存儲介質(zhì)、不按規(guī)定進(jìn)行防護(hù)等問題,已有各種各樣的軟硬件產(chǎn)品,因此購買相應(yīng)防護(hù)產(chǎn)品,進(jìn)行技術(shù)防范是防止泄密或被竊密的有效應(yīng)對措施。
技術(shù)防范應(yīng)該從研究生的計(jì)算機(jī)安全水平著手,使研究生了解涉密計(jì)算機(jī)的安全防護(hù)原則和防護(hù)方法。牢記安全的相對原則、安裝各種軟件的最小化原則和涉密信息的隱蔽性原則等;日常使用防火墻產(chǎn)品,防范網(wǎng)絡(luò)攻擊;使用殺毒軟件,防范病毒;及時(shí)更新安全補(bǔ)丁,保持系統(tǒng)和應(yīng)用軟件安全,等等。同時(shí),必須安裝防移動載體交叉使用的保密管理系統(tǒng),防攜密外出的軟硬件產(chǎn)品,防非法連接互聯(lián)網(wǎng)的檢測軟件等。
(三)管理上,制定各項(xiàng)工作保密實(shí)施細(xì)則,凡事有章可循。
各種保密制度和保密規(guī)定是涉密人員,包括研究生,日常行為的準(zhǔn)則。因此,可操作性強(qiáng)的規(guī)章制度和保密工作實(shí)施細(xì)則,是防止失泄密重要的保證,是做好保密工作,提高研究生保密素質(zhì)的必不可少的一環(huán)。
【在讀研究生信息安全保密隱患及對策論文】相關(guān)文章:
淺談校園信息化面臨的問題及對策論文12-09
計(jì)算機(jī)信息安全論文05-21
信息安全管理論文06-21
信息安全管理論文(經(jīng)典)06-23