- 相關(guān)推薦
信息安全專業(yè)報(bào)告
在學(xué)習(xí)、工作生活中,報(bào)告與我們愈發(fā)關(guān)系密切,我們?cè)趯憟?bào)告的時(shí)候要避免篇幅過長。一起來參考報(bào)告是怎么寫的吧,以下是小編精心整理的信息安全專業(yè)報(bào)告,僅供參考,大家一起來看看吧。
信息安全專業(yè)報(bào)告 篇1
隨著計(jì)算機(jī)網(wǎng)絡(luò)和通信技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為一個(gè)國家和社會(huì)發(fā)展的重要保證;是關(guān)系國家安全和主權(quán)、社會(huì)穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問題;是政府宏觀調(diào)控決策、軍事、商業(yè)經(jīng)濟(jì)信息、銀行資金轉(zhuǎn)賬、股票證券、能源資源數(shù)據(jù)、科研數(shù)據(jù)等重要的信息。因此,網(wǎng)絡(luò)信息的安全問題也逐漸成為一個(gè)潛在的巨大問題,越來越引起人們的關(guān)注。計(jì)算機(jī)網(wǎng)絡(luò)信息一旦受到外來的攻擊和破壞,將給國家、軍隊(duì)和使用單位造成不可估量的重大經(jīng)濟(jì)損失,并嚴(yán)重影響正常的工作秩序和工作的順利開展。通常利用計(jì)算機(jī)犯罪很難留下犯罪證據(jù),這也大大刺激了計(jì)算機(jī)高技術(shù)犯罪案件的發(fā)生。計(jì)算機(jī)犯罪率的迅速增加,使各國的計(jì)算機(jī)系統(tǒng)特別是網(wǎng)絡(luò)系統(tǒng)面臨著很大的威脅,并成為嚴(yán)重的社會(huì)問題之一。我們必須對(duì)網(wǎng)絡(luò)信息的安全隱患有足夠的重視和防范,做到防患于未然。
一、網(wǎng)絡(luò)信息安全的脆弱性
互聯(lián)網(wǎng)已遍及世界180多個(gè)國家,為億萬用戶提供了多樣化的網(wǎng)絡(luò)與信息服務(wù)。在互聯(lián)網(wǎng)上,除了原來的電子郵件、新聞?wù)搲任谋拘畔⒌慕涣髋c傳播之外,網(wǎng)絡(luò)電話、網(wǎng)絡(luò)傳真、靜態(tài)及視頻等通信技術(shù)都在不斷地發(fā)展與完善。在信息化社會(huì)中,網(wǎng)絡(luò)信息系統(tǒng)將在政治、軍事、金融、商業(yè)、交通、電信、文教等方面發(fā)揮越來越大的作用。社會(huì)對(duì)網(wǎng)絡(luò)信息系統(tǒng)的依賴也日益增強(qiáng)。各種各樣完備的網(wǎng)絡(luò)信息系統(tǒng),使得秘密信息和財(cái)富高度集中于計(jì)算機(jī)中。另一方面,這些網(wǎng)絡(luò)信息系統(tǒng)都依靠計(jì)算機(jī)網(wǎng)絡(luò)接收和處理信息,實(shí)現(xiàn)相互間的聯(lián)系和對(duì)目標(biāo)的管理、控制。以網(wǎng)絡(luò)方式獲得信息和交流信息已成為現(xiàn)代信息社會(huì)的一個(gè)重要特征。網(wǎng)絡(luò)正在逐步改變?nèi)藗兊墓ぷ鞣绞胶蜕罘绞,成為?dāng)今社會(huì)發(fā)展的一個(gè)主題。
然而,伴隨著信息產(chǎn)業(yè)發(fā)展而產(chǎn)生的互聯(lián)網(wǎng)和網(wǎng)絡(luò)信息的安全問題,也已成為各國政府有關(guān)部門、各大行業(yè)和企事業(yè)領(lǐng)導(dǎo)人關(guān)注的熱點(diǎn)問題。目前,全世界每年由于信息系統(tǒng)的脆弱性而導(dǎo)致的經(jīng)濟(jì)損失逐年上升,安全問題日益嚴(yán)重。面對(duì)這種現(xiàn)實(shí),各國政府有關(guān)部門和企業(yè)不得不重視網(wǎng)絡(luò)安全的問題。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息的安全隱患
網(wǎng)絡(luò)信息安全是一個(gè)關(guān)系國家安全和主權(quán)、社會(huì)穩(wěn)定、民族文化繼承和發(fā)揚(yáng)的重要問題。其重要性,正隨著全球信息化步伐的加快越來越重要。網(wǎng)絡(luò)信息安全是一門涉及計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、數(shù)論、信息論等多種學(xué)科的綜合性學(xué)科。網(wǎng)絡(luò)信息的含義主要是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)信息受到保護(hù),不受偶然的或者惡意原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,使得網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)面臨的威脅和攻擊錯(cuò)綜復(fù)雜,但歸結(jié)起來對(duì)網(wǎng)絡(luò)信息安全的威脅主要表現(xiàn)在:
1、物理安全對(duì)網(wǎng)絡(luò)信息造成的威脅
網(wǎng)絡(luò)的物理安全是整個(gè)網(wǎng)絡(luò)信息安全的前提。在諸多的網(wǎng)絡(luò)工程建設(shè)中,由于網(wǎng)絡(luò)系統(tǒng)屬于是弱電工程,耐壓值很低。因此,在設(shè)計(jì)和施工中,必須優(yōu)先考慮保護(hù)人和網(wǎng)絡(luò)設(shè)備不受電、火災(zāi)和雷擊的侵害;考慮布線系統(tǒng)與照明電線、動(dòng)力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統(tǒng)和絕緣線、裸體線以及接地與焊接的安全;必須建設(shè)防雷系統(tǒng),防雷系統(tǒng)不僅考慮建筑物防雷,還必須考慮計(jì)算機(jī)及其他弱電耐壓設(shè)備的防雷。總體來說物理安全的風(fēng)險(xiǎn)主要有,地震、水災(zāi)、火災(zāi)等環(huán)境事故;電源故障;人為操作失誤或錯(cuò)誤;設(shè)備被盜、被毀;電磁干擾;線路截獲;高可用性的硬件;雙機(jī)多冗余的設(shè)計(jì);機(jī)房環(huán)境及報(bào)警系統(tǒng)、安全意識(shí)等,因此要盡量避免網(wǎng)絡(luò)的物理安全風(fēng)險(xiǎn)。
2、網(wǎng)絡(luò)的開放性決定網(wǎng)絡(luò)的脆弱
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,尤其是互聯(lián)網(wǎng)的應(yīng)用變得越來越廣泛,在帶來了前所未有的`海量信息的同時(shí),網(wǎng)絡(luò)的開放性和自由性也產(chǎn)生了私有信息和數(shù)據(jù)被破壞或侵犯的可能性。而針對(duì)網(wǎng)上的信息資源共享這一特性,各種信息資源就要在網(wǎng)上處理,傳遞,從網(wǎng)絡(luò)的連通性上看,在享受信息便利的同時(shí),各節(jié)點(diǎn)上用戶的信息資源便有暴露的可能,建立的網(wǎng)絡(luò)越大,節(jié)點(diǎn)越多,信息泄漏的危險(xiǎn)性也就越大,這種危險(xiǎn)可以來自方方面面,比如說,人為的蓄意攻擊等等。網(wǎng)絡(luò)信息的廣泛和通信協(xié)議的開放決定了網(wǎng)絡(luò)的脆弱和易損性,這就對(duì)我們當(dāng)前的網(wǎng)絡(luò)信息安全構(gòu)成了巨大的威脅和潛在的危險(xiǎn)。
3、來自黑客的威脅和攻擊
計(jì)算機(jī)信息網(wǎng)絡(luò)上的黑客攻擊事件越演越烈,已經(jīng)成為具有一定經(jīng)濟(jì)條件和技術(shù)專長的形形色色攻擊者活動(dòng)的舞臺(tái)。他們具有計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)脆弱性的知識(shí),能靈活使用各種計(jì)算機(jī)工具來達(dá)到他們的目的。境內(nèi)外黑客攻擊破壞網(wǎng)絡(luò)的問題十分嚴(yán)重,他們通常采用非法侵人重要信息系統(tǒng),竊聽、獲取、攻擊侵人網(wǎng)的有關(guān)敏感性重要信息,修改和破壞信息網(wǎng)絡(luò)的正常使用狀態(tài),造成數(shù)據(jù)丟失或系統(tǒng)癱瘓,給國家造成重大政治影響和經(jīng)濟(jì)損失。黑客問題的出現(xiàn),并非黑客能
夠制造入侵的機(jī)會(huì),從沒有路的地方走出一條路,只是他們善于發(fā)現(xiàn)漏洞。即信息網(wǎng)絡(luò)本身的不完善性和缺陷,成為被攻擊的目標(biāo)或利用為攻擊的途徑,其信息網(wǎng)絡(luò)脆弱性引發(fā)了信息社會(huì)脆弱性和安全問題,并構(gòu)成了自然或人為破壞的威脅。
4、人為造成的無意識(shí)失誤
無意識(shí)的失誤涵蓋的方面也很多,如管理員安全配置考慮不當(dāng)所造成的安全漏洞,用戶的安全意識(shí)不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享信息。近幾年,由于計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,在網(wǎng)絡(luò)中發(fā)布“搏客”,聊天等,由于說著無意,聽者有心,也會(huì)無意識(shí)的報(bào)露一些機(jī)密,目前從發(fā)生的一些泄密案件來看,很多都是無意識(shí)的行為,這些都會(huì)對(duì)網(wǎng)絡(luò)信息的安全帶來一定的威脅,并給我們的經(jīng)濟(jì)帶來巨大的損失。
5、來自網(wǎng)絡(luò)軟件漏洞的隱患
所說的后門是一種登錄系統(tǒng)的方式,他不僅可以繞過系統(tǒng)已有的安全設(shè)置,而且還能挫敗系統(tǒng)上各種增強(qiáng)的安全設(shè)置。后門的種類有很多,簡單的后門可能是建立一個(gè)新賬號(hào),較復(fù)雜一點(diǎn)的可能會(huì)繞過系統(tǒng)的安全認(rèn)證對(duì)系統(tǒng)具有訪問權(quán)。后門的實(shí)質(zhì)是駐留的計(jì)算機(jī)系統(tǒng)中,供某些特殊使用者通過特殊方式來控制計(jì)算機(jī)系統(tǒng)的途徑。目前,計(jì)算機(jī)中的任何網(wǎng)絡(luò)軟件都不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。在近幾年的網(wǎng)絡(luò)隱患中,有的就是因服務(wù)器和工作節(jié)點(diǎn)未及時(shí)打上補(bǔ)丁而遭到一些外來攻擊,輕者使得機(jī)器出現(xiàn)死機(jī),系統(tǒng)不能正常的啟動(dòng),重者是系統(tǒng)癱瘓或造成硬件的損壞。
三、計(jì)算機(jī)網(wǎng)絡(luò)信息安全防預(yù)對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范工作是一個(gè)極為復(fù)雜的系統(tǒng)工程,是人防和技防相結(jié)合的綜合性工程。在防范策略上我們必須做到:
1、強(qiáng)化網(wǎng)絡(luò)安全技術(shù)手段
強(qiáng)化網(wǎng)絡(luò)安全技術(shù)手段是保障網(wǎng)絡(luò)信息安全必須要采取的措施。尤其是對(duì)網(wǎng)絡(luò)中使用的關(guān)鍵設(shè)備,如交換機(jī)、網(wǎng)絡(luò)服務(wù)器等,要制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)章制度,采取防輻射、防火以及安裝UPS不間斷電源等。從方位控制上,要對(duì)用戶訪問網(wǎng)絡(luò)資源的權(quán)限上加以嚴(yán)格的認(rèn)證和控制。如,進(jìn)行用戶身份認(rèn)證,對(duì)口令加密、更新和鑒別,設(shè)置用戶訪問目錄和文件的權(quán)限,控制網(wǎng)絡(luò)設(shè)備配置的權(quán)限等。
2、提高網(wǎng)絡(luò)安全意識(shí),加強(qiáng)網(wǎng)絡(luò)法規(guī)管理
從目前看,對(duì)人員的管理難度比較大,也有一定限度。在強(qiáng)化網(wǎng)絡(luò)安全意識(shí)的同時(shí),制定相應(yīng)的網(wǎng)絡(luò)安全法規(guī),用法律的權(quán)威、公正、強(qiáng)制手段來對(duì)網(wǎng)絡(luò)人員的思想行為和安全意識(shí)確實(shí)能夠達(dá)到難以代替的規(guī)范和制約作用。例如,從我們當(dāng)前對(duì)一些泄密案件的處理上看,就已經(jīng)威懾到了部分人的繼續(xù)犯罪行為,也起到了對(duì)網(wǎng)絡(luò)安全信息的宏觀控制。因此制定必要的,具有良好性的可操作性網(wǎng)絡(luò)安全的法規(guī)也是十分必要和有效的,這樣才能使得網(wǎng)絡(luò)安全有規(guī)可尋,依章管理,對(duì)侵犯和瀆職網(wǎng)絡(luò)的任何犯罪違法行為在處理上有法可依照,對(duì)危急網(wǎng)絡(luò)給國家造成任何損失的人都必須要追究法律責(zé)任,這樣才能有效的保障網(wǎng)絡(luò)信息的高度安全。
總之,隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的飛速發(fā)展,計(jì)算機(jī)信息網(wǎng)絡(luò)安全不是一朝一夕的工作,他是一項(xiàng)長期的任務(wù)。網(wǎng)絡(luò)安全也是我們今后工作中不能回避的一個(gè)問題。他需要全體工作人員的共同參與和努力。同時(shí)還要加大投入引進(jìn)先進(jìn)技術(shù),建立嚴(yán)密的安全防范體系,在制度上確保該體系功能的實(shí)現(xiàn),并結(jié)合當(dāng)前工作的實(shí)際情況,認(rèn)真研究,大膽探索,反復(fù)實(shí)踐,不斷追蹤新技術(shù)的應(yīng)用情況,制定一套行之有效的網(wǎng)絡(luò)安全防護(hù)措施,確保網(wǎng)絡(luò)信息的絕對(duì)安全,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。
信息安全專業(yè)報(bào)告 篇2
尊敬的老師:
我是xx計(jì)算機(jī)職業(yè)技術(shù)學(xué)院信息安全專業(yè)的學(xué)生,去年xx月份從學(xué)校出來后,我來到xx網(wǎng)站開始了自已為期xx個(gè)月的實(shí)習(xí)工作,在這幾個(gè)月的實(shí)習(xí)工作中,我主要負(fù)責(zé)網(wǎng)站編輯工作,在工作中,我學(xué)到和領(lǐng)悟到了很多東西,實(shí)習(xí)期間,我努力將自己在校學(xué)習(xí)的理論知識(shí)向?qū)嵺`方面轉(zhuǎn)化,盡量做到理論和實(shí)際相結(jié)合。在實(shí)習(xí)期間,能遵守工作紀(jì)律,不遲到,不早退,認(rèn)真完成領(lǐng)導(dǎo)交給的工作。
我做的是網(wǎng)站的新聞編輯工作,負(fù)責(zé)把一些收集來的新聞進(jìn)行加工和編輯,再放到網(wǎng)站上供網(wǎng)友閱讀。這個(gè)網(wǎng)站是附屬于xx區(qū)xx書店集團(tuán)公司的,是集團(tuán)里的一個(gè)媒體,所以還有網(wǎng)站上也有一些集團(tuán)內(nèi)部的新聞。我就負(fù)責(zé)去采集新聞材料,撰寫新聞稿。因?yàn)槭亲x書網(wǎng)站,面向大眾,所以還要在網(wǎng)站上進(jìn)行新書推薦,把書的內(nèi)容編輯后放到網(wǎng)站上供書友閱讀。此網(wǎng)站還有論壇和博客板塊,我也負(fù)責(zé)在里面發(fā)發(fā)貼,自己寫一些文章放到博學(xué)客習(xí)上網(wǎng)面。
實(shí)習(xí)期間,我利用此次難得的機(jī)會(huì),努力工作,認(rèn)真學(xué)習(xí),嚴(yán)格要求自己,虛心向領(lǐng)導(dǎo)請(qǐng)教。其實(shí)我們大一學(xué)習(xí)的多為基礎(chǔ)課,專業(yè)課程還沒開課,但是這些網(wǎng)站上一般的工作都還能應(yīng)付。在工作中,我提高了自己運(yùn)用word,excel等常用軟件的能力,學(xué)會(huì)了如何去采集資料和撰寫寫作新聞稿,提高了自己的文字運(yùn)用能力和寫作水平。
“紙上得來終覺淺,絕知此事要躬行。”在短暫的實(shí)習(xí)過程中,我深深的感覺到自己所學(xué)知識(shí)的膚淺和在實(shí)際運(yùn)用中的專業(yè)知識(shí)的匱乏,剛開始的一段時(shí)間里,對(duì)一些工作感到無從下手,茫然不知所措。在學(xué)校總以為自己學(xué)的不錯(cuò),一旦接觸到實(shí)際,才發(fā)現(xiàn)自己知道的`是多么少,這時(shí)才真正領(lǐng)悟到“學(xué)無止境”的含義。所以我在接下來的三年時(shí)間,一定要努力學(xué)習(xí)專業(yè)知識(shí),并不斷實(shí)踐。才能更好的為踏入社會(huì)做準(zhǔn)備。
在工作中,也必須向前輩多學(xué)習(xí),學(xué)習(xí)與別人交流與合作。在工作中和同事保持良好的關(guān)系是很重要的。做事首先要學(xué)做人,要明白做人的道理,如何與人相處是現(xiàn)代社會(huì)的做人的一個(gè)最基本的問題。對(duì)于自己這樣一個(gè)即將步入社會(huì)的人來說,需要學(xué)習(xí)的東西很多,他們就是最好的老師,正所謂“三人行,必有我?guī)煛,我們可以向他們學(xué)習(xí)很多知識(shí)、道理。
此次實(shí)習(xí),也讓我深刻了解到自己的不足。例如辦事效率不夠高,做事有點(diǎn)拖拉,還有在與人交流中許多技巧都還需要學(xué)習(xí)。這次實(shí)習(xí)我的師傅很包容我,才能我慢慢改善自己,而沒有急功近利。但是我明白,到真正踏入社會(huì),別人不會(huì)那么寬宏大度,一個(gè)小的失誤都可能讓你付出很大的代價(jià)。領(lǐng)導(dǎo)看重的是你的實(shí)力和能力,如果老是出現(xiàn)差錯(cuò),牽連到的人也可能很多,甚至影響到整個(gè)企業(yè),所以必須提高自己更方面的能力,謹(jǐn)慎的工作,減少失誤。
我還體會(huì)到一點(diǎn),任何時(shí)候,身體健康都是最重要的,身體永遠(yuǎn)都是革命的本錢。如果身體不好,其他一切都免談。工作忙的時(shí)候別人不會(huì)因?yàn)槟愕纳眢w原因就不給你安排工作,也不會(huì)你的身體不好工作出了差錯(cuò)就會(huì)原諒你。因?yàn)樽约涸斐傻暮蠊驮撟约撼袚?dān),自己的身體也是自己的。必須增加個(gè)人對(duì)于工作的責(zé)任感,而不是很散漫的,不認(rèn)真的工作。要從每一件小事做起,一絲不茍的去工作。
作為一個(gè)新聞專業(yè)的學(xué)生,在實(shí)習(xí)期間,我感到新聞業(yè)需要的是效率和真實(shí)。事件一發(fā)生,就應(yīng)該以最快的速度去了解,記錄,把材料整理好撰寫新聞稿。我實(shí)習(xí)的雖然只是一個(gè)內(nèi)部媒體,但公司在開會(huì)的時(shí)候,作為網(wǎng)站的編輯,還是要在會(huì)場(chǎng)進(jìn)行各種記錄,然后效率的寫好新聞稿發(fā)到網(wǎng)站上,要求也是很嚴(yán)格的。
社會(huì)上的新聞其實(shí)也是一樣,所以記者這個(gè)行業(yè)是辛苦的,可以說是要隨叫隨到,講求的是效率和時(shí)效。
作為一個(gè)傳媒人,就要站在時(shí)代的風(fēng)口浪尖,引導(dǎo)世界,身兼重?fù)?dān),所以我們要做的還有很多。新媒體的沖擊越加強(qiáng)烈,人們好像更傾向于在網(wǎng)上閱讀新聞,閱讀書籍,所以我認(rèn)為新時(shí)代的傳媒人就該提高計(jì)算機(jī)技術(shù),多學(xué)習(xí)電腦知識(shí)。實(shí)習(xí)中,我還感受到,做人和交際在工作中還是十分重要的。傳媒人必定會(huì)接觸到各式各樣的人,怎樣與人打交道,怎樣做人都是很需要學(xué)習(xí)的。有了良好的人際關(guān)系,工作才能得心應(yīng)手,找人合作時(shí)不至于連個(gè)幫手也沒有。有時(shí)候圓滑和世故也不是一件壞事,懂得對(duì)不同的人用不同的方式交流也是一種很強(qiáng)的能力。
通過這次實(shí)習(xí),我更明確了將來自己的專業(yè)方向。在選擇專業(yè)時(shí),我可能會(huì)選擇編輯出版專業(yè)或者廣播電視新聞。因?yàn)閷?duì)于就業(yè)來說,我喜歡編輯這個(gè)職業(yè),我覺得很適合我,自己的文字能力還有待提高,不過我有這個(gè)決心和信心,努力學(xué)習(xí)專業(yè)知識(shí),把自己的夢(mèng)想實(shí)現(xiàn)。
我還深刻體會(huì)到,現(xiàn)代社會(huì)是一個(gè)開放的社會(huì),需要的是高素質(zhì)的復(fù)合型人才,必須提高自己的綜合素質(zhì),而不是只專注一個(gè)方面。計(jì)算機(jī)能力和英語能力,專業(yè)素養(yǎng)等等都是很重要的。因此,學(xué)校對(duì)人才的培養(yǎng),應(yīng)當(dāng)面向?qū)嶋H,面向社會(huì),面向國際。在學(xué)校就要加入一些能讓自己鍛煉的組織,進(jìn)行實(shí)踐和磨練,要讓自己變得社會(huì)性一些,要放眼世界,增加自己的見識(shí),不能躲在自己的象牙塔里不看外面。世界無奇不有,我們需要面對(duì)的還有很多。
“千里之行,始于足下”,這近兩周短暫而又充實(shí)的實(shí)習(xí),我認(rèn)為對(duì)我走向社會(huì)起到了一個(gè)橋梁的作用,過渡的作用,是人生的一段重要的經(jīng)歷,也是一個(gè)重要步驟,對(duì)將來走上工作崗位也有著很大幫助。向他人虛心求教,遵守組織紀(jì)律和單位規(guī)章制度,與人文明交往等一些做人處世的基本原則都要在實(shí)際生活中認(rèn)真的貫徹,好的習(xí)慣也要在實(shí)際生活中不斷培養(yǎng)。這一段時(shí)間所學(xué)到的經(jīng)驗(yàn)和知識(shí)大多來自領(lǐng)導(dǎo)的教導(dǎo),這是我一生中的一筆寶貴財(cái)富,我要好好收藏。
匯報(bào)人:xx
時(shí)間:xx
信息安全專業(yè)報(bào)告 篇3
一、信息安全技術(shù)專業(yè)人才需求分析
1、信息安全技術(shù)的重要性
隨著信息技術(shù)的高速發(fā)展,在全球掀起了以Internet為代表的信息化浪潮。人們的工作、學(xué)習(xí)和生活方式正在發(fā)生巨大變化,效率大為提高,信息資源得到最大程度的共享。據(jù)CNNIC(中國互聯(lián)網(wǎng)絡(luò)信息中心)的中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告顯示,截至2008年12月31日,中國網(wǎng)民規(guī)模達(dá)到
2.98億人,普及率達(dá)到22.6%,超過全球平均水平;網(wǎng)民規(guī)模較2007年增長8800萬人,年增長率為41.9%。信息網(wǎng)絡(luò)技術(shù)的應(yīng)用正日益普及和廣泛,應(yīng)用層次正在逐步深入,應(yīng)用領(lǐng)域從傳統(tǒng)的、小型業(yè)務(wù)系統(tǒng)逐漸向大型、關(guān)鍵業(yè)務(wù)系統(tǒng)擴(kuò)展。但必須看到,由于Internet在設(shè)計(jì)之初確立的開放性、國際性和自由性的原則使得安全問題日益成為影響網(wǎng)絡(luò)效能的重要問題;ヂ(lián)網(wǎng)與生俱有的開放性、交互性和分散性特征使人類所憧憬的信息共享、開放、靈活和快速等需求得到滿足。網(wǎng)絡(luò)環(huán)境為信息共享、信息交流、信息服務(wù)創(chuàng)造了理想空間,網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和廣泛應(yīng)用,為人類社會(huì)的進(jìn)步提供了巨大推動(dòng)力。然而,正是由于互聯(lián)網(wǎng)的上述特性,產(chǎn)生了許多安全問題。如果不很好地解決這個(gè)問題,必將阻礙信息化發(fā)展的進(jìn)程。
在各領(lǐng)域的網(wǎng)絡(luò)非法入侵和信息泄露方面,無論是在數(shù)量和手段,還是在性質(zhì)和規(guī)模上已經(jīng)達(dá)到了不能容忍的地步。據(jù)有關(guān)部門統(tǒng)計(jì),我國公安機(jī)關(guān)2002年共受理各類信息網(wǎng)絡(luò)違法犯罪案件6633起,比2001年增長45. 9 %,其中利用計(jì)算機(jī)實(shí)施的違法犯罪案件5301起,占案件總數(shù)的近80 %。2001
年以來,以電子郵件、特洛伊木馬、文件共享等為傳播途徑的混合型病毒越演越烈,影響最大的“求職信”病毒持續(xù)6個(gè)月高居感染率第一,2007年初,“熊貓燒香”病毒肆虐互聯(lián)網(wǎng),眾多網(wǎng)絡(luò)用戶損失巨大。與此同時(shí),在網(wǎng)絡(luò)上傳播有害信息也威脅著信息
安全。除普遍存在的利用論壇、留言權(quán)、電子郵件、手機(jī)短信、在線聊天工具、電子出版物傳播有害信息外,利用聲音及圖像文件進(jìn)行非法活動(dòng)也威脅人們的正常生活。美國每年由于網(wǎng)絡(luò)安全問題而遭受的經(jīng)濟(jì)損失超過170億美元,德國、英國也均在數(shù)十億美元以上,法國為100億法郎,日本、新加坡問題也很嚴(yán)重。2003年,CSI/FBI調(diào)查所接觸的524個(gè)組織中,有56%遇到電腦安全事件,其中38%遇到1~5起、16%以上遇到11起以上。因與互聯(lián)網(wǎng)連接而成為頻繁攻擊點(diǎn)的組織連續(xù)3年不斷增加;遭受拒絕服務(wù)攻擊(DoS)則從2000年的27%上升到2003年的42%。調(diào)查顯示,521個(gè)接受調(diào)查的組織中96%有網(wǎng)站,其中30%提供電子商務(wù)服務(wù),這些網(wǎng)站在2003年1年中有20%發(fā)現(xiàn)未經(jīng)許可入侵或誤用網(wǎng)站現(xiàn)象。
目前,網(wǎng)絡(luò)安全問題所面臨的威脅有物理安全;網(wǎng)絡(luò)拓?fù)浒踩;系統(tǒng)漏洞或后門;計(jì)算機(jī)病毒入侵;黑客攻擊;網(wǎng)絡(luò)資源盜用;不良信息泛濫等等。未來計(jì)算機(jī)的犯罪趨勢(shì)是罪犯年輕化;工具普及化;專業(yè)分工化;洗錢網(wǎng)絡(luò)化;通訊加密化;黑客橫行。反思這些,我國的網(wǎng)絡(luò)安全技術(shù)人才匱乏,由于互聯(lián)網(wǎng)通信成本極低,分布式客戶服務(wù)器和不同種類配置不斷出新和發(fā)展。技術(shù)應(yīng)用的擴(kuò)展,技術(shù)的管理也應(yīng)同步擴(kuò)展,但從事系統(tǒng)管理的人員卻往往并不具備安全管理所需的技能、資源和利益導(dǎo)向。信息安全技術(shù)管理方面的人才無論是數(shù)量還是水平,都無法適應(yīng)信息安全形勢(shì)的需要。
2、網(wǎng)絡(luò)安全技術(shù)人才需求的現(xiàn)況
隨著互聯(lián)網(wǎng)的發(fā)展,寬帶使用者不斷增加,種種網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)犯罪也伴隨而來,對(duì)企業(yè)和個(gè)人造成的影響和損失越來越明顯。據(jù)有關(guān)報(bào)道顯示,網(wǎng)絡(luò)安全問題有90%多是由于人的因素所引起的,防衛(wèi)的松散、專業(yè)水平欠缺等問題普遍存在。隨著網(wǎng)絡(luò)越來越深入滲透到經(jīng)濟(jì)體系的每個(gè)角落,保衛(wèi)國家的信息資源不受破壞、企業(yè)的商業(yè)機(jī)密信息免于外流等問題越來越重要,網(wǎng)絡(luò)安全對(duì)中國的網(wǎng)絡(luò)安全人才提出了更高的要求,僅僅懂得如何配置防火墻那樣的簡單技術(shù)工作已經(jīng)不夠了。
調(diào)查顯示,從目前到2008年,網(wǎng)絡(luò)安全行業(yè)的就業(yè)需求將以年均14%的速度遞增。到2008年,網(wǎng)絡(luò)安全行業(yè)的就業(yè)總?cè)藬?shù)將由目前的130萬上升到210萬,即以每年15萬的需求量遞增。無論是職業(yè)前景、受重視程度、提升空間還是薪酬基數(shù)、薪酬增長預(yù)期等,網(wǎng)絡(luò)安全職業(yè)較IT其它職業(yè)都更為優(yōu)越。
據(jù)IDC(互聯(lián)網(wǎng)數(shù)據(jù)中心)最新調(diào)查報(bào)顯示2008年IT三類熱門人才中網(wǎng)絡(luò)與信息安全工程師高居榜首。2008年北京奧運(yùn)會(huì)的舉辦,使得TD無線通信市場(chǎng)趨于成熟,促使運(yùn)營商和用戶更多地關(guān)注網(wǎng)絡(luò)安全數(shù)據(jù)分析。CompTIA(計(jì)算機(jī)技術(shù)工業(yè)協(xié)會(huì))進(jìn)行的一項(xiàng)調(diào)查顯示,安全技術(shù)將是IT專業(yè)人員2008年的頭等大事,而2007年,安全技術(shù)還僅位于第二名。一項(xiàng)新的調(diào)查顯示,在IT專業(yè)人員列出的2008年將對(duì)他們的企業(yè)產(chǎn)生最大影響的技術(shù)清單中,安全排在第一位,同時(shí),IT經(jīng)理越來越關(guān)注安全技術(shù)。隨著網(wǎng)絡(luò)安全問題隱患日益增多,企業(yè)對(duì)網(wǎng)絡(luò)安全人員的需求大大增加。
然而,我國的網(wǎng)絡(luò)信息安全專業(yè)教育剛剛興起,培養(yǎng)的專業(yè)人才遠(yuǎn)遠(yuǎn)不能滿足社會(huì)需求。來自教育部統(tǒng)計(jì)資料表明,我國目前大學(xué)本科以上學(xué)歷的'信息安全人才只有2100人左右,大專學(xué)歷的只有1400人左右。偌大一個(gè)中國,從事信息安全方面的專業(yè)人員僅有3500余人,這不能不說是社會(huì)需求與人才供給間還存在著巨大差距,人才問題已經(jīng)成為當(dāng)前嚴(yán)重制約信息安全產(chǎn)業(yè)發(fā)展的瓶頸。
二、網(wǎng)絡(luò)安全技術(shù)人才的結(jié)構(gòu)分析
在職業(yè)方面,國家職業(yè)標(biāo)準(zhǔn)將信息安全師定義為:在各級(jí)行政、企事業(yè)單位、信息中心、互聯(lián)網(wǎng)接入單位中從事信息安全或者計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的人員,并具有高中學(xué)歷并在相關(guān)行業(yè)工作兩年(含兩年)以上,或者具有大專學(xué)歷的基本文化程度。
職業(yè)從低到高分為三個(gè)等級(jí):助理信息安全師(國家職業(yè)資格三級(jí));信息安全師(國家職業(yè)資格二級(jí));高級(jí)信息安全師(國家職業(yè)資格一級(jí))。
助理信息安全師:能夠熟練運(yùn)用基本技能和專門技能完成較為復(fù)雜的信息安全保障工作,能夠獨(dú)立處理和維護(hù)信息安全保障工作中出現(xiàn)的常見問題。
信息安全師:能夠熟練運(yùn)用專門技能和特殊技能完成復(fù)雜的、非常規(guī)的信息安全保障工作,掌握信息安全的關(guān)鍵技術(shù)技能,能夠獨(dú)立處理和解決信息安全技術(shù)難題,能指導(dǎo)和培訓(xùn)助理信息安全師,具有信息系統(tǒng)安全解決方案能力和一定的技術(shù)管理能力。
高級(jí)信息安全師:能組織開展技術(shù)改造、技術(shù)革新活動(dòng),能組織開展系統(tǒng)的信息安全專業(yè)技術(shù)培訓(xùn);能掌握信息安全專業(yè)理論知識(shí),具有進(jìn)行信息系統(tǒng)信息安全規(guī)劃、診斷和技術(shù)管理能力。
我國每年信息安全人才缺口數(shù)以萬計(jì)。根據(jù)國家信息化建設(shè)的規(guī)模保守估計(jì),全國對(duì)高級(jí)信息安全人才的需求在3萬人左右,對(duì)初、中級(jí)安全人才的需求是15萬,而現(xiàn)有的信息安全專業(yè)人才遠(yuǎn)不能滿足市場(chǎng)需求。中國信息
產(chǎn)業(yè)商會(huì)信息安全產(chǎn)業(yè)分會(huì)理事長吳世忠表示,建立國家信息安全保障體系,人才是關(guān)鍵。其中對(duì)于高級(jí)信息安全師占信息安全人才的需求總量的百分之十八,對(duì)于中級(jí)信息安全師占信息安全人才的需求總量的百分之三十六,對(duì)于初級(jí)信息安全師占信息安全人才的需求總量的百分之四十八。
【信息安全專業(yè)報(bào)告】相關(guān)文章:
信息專業(yè)實(shí)習(xí)報(bào)告02-22
信息安全專業(yè)就業(yè)前景07-30
信息安全自檢報(bào)告03-28
信息工程專業(yè)實(shí)習(xí)報(bào)告04-17
信息安全專業(yè)就業(yè)前景分析07-16
信息安全專業(yè)就業(yè)前景怎樣05-07