夏季安全預(yù)案范文
時間:2023-12-05 17:33:17
導(dǎo)語:如何才能寫好一篇夏季安全預(yù)案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
雨 季 學 生 安 全 教 育 知 識雨 季 學 生 安 全 問 題 , 是 校 園 安 全 的 重 要 組 成 部 分 。
一 、 雨 季 交 通 安 全 教 育
1 、 不 要 在 機 動 車 道 上 行 走 , 要 在 人 行 道 上 行 走 。
2 、 雨 傘 、 雨 衣 盡 量 不 要 遮 擋 眼 睛 , 保 證 看 清 道 路 。
3 、 過 路 口 時 , 要 注 意 觀 察 來 往 車 輛 , 不 要 與 機 動 車搶 道 。
4 、 不 要 在 路 上 追 逐 打 鬧。
二 、 雨 季 要 注 意 防 雷隨 著 雨 季 的 到 來 , 經(jīng) 常 雷 電 交 加 , 因 雷 電 而 造 成的 意 外 傷 害 屢 見 不 鮮 , 1 、 打 雷 、 閃 電 時 , 不 要 站 在 高 處 。
2 、 打 雷 、 閃 電 時 , 千 萬 不 要 到 樹 下 或 建 筑 物 墻 邊躲 雨 。
3 、 打 雷 、 閃 電 時 , 盡 量 避 開 電 線 , 不 要 從 電 線 底下 通 過 , 更 不 要 用 手 去 觸 摸 電 線 。
4 、 打 雷 、 閃 電 時 , 盡 量 穿 鞋 子 , 不 要 赤 腳 在 室 外 行 走 或 玩 水 。
5 、 盡 量 不 要 操 作 一 切 電 器 設(shè) 備。
三 、 雨 季 要 避 免 摔 傷 和 踩 踏 事 件 發(fā) 生 : 雨 天 路 滑 , 操場 、 樓 梯 、 走 廊 也 因 雨 水 而 易 滑 倒
1 、 不 準 在 操 場 、 樓 梯 、 走 廊 追 逐 、 打 鬧 ,走 路 要 慢 行
篇2
1、注意個人衛(wèi)生,食用新鮮、符合衛(wèi)生標準的食品,不吃生冷或留放時間過長熟食品。
2、多吃瓜類蔬菜,夏天正是瓜類蔬菜上市旺季,可以多吃冬瓜、黃瓜、絲瓜、南瓜、苦瓜、西瓜等,多吃涼性蔬菜。夏季對人體影響最重要的因素是暑濕之毒,吃些涼性蔬菜,有利于生津止渴、除煩解暑、清熱瀉火、排毒通便。這些蔬菜有苦瓜、絲瓜、黃瓜、菜瓜、西瓜、甜瓜等。
3、多吃“殺菌”蔬菜。夏季氣溫高,病原菌滋生蔓延快,是人類疾病尤其是腸道傳染病多發(fā)季節(jié),這時多吃些“殺菌”蔬菜,可預(yù)防疾病。這類蔬菜包括:大蒜、洋蔥、大蔥、蒜苗等,這類蔬菜含有豐富的植物廣譜殺菌素;對各種病原菌有滅殺和抑制作用。
二、防溺水安全
1、不能在沒有家長帶領(lǐng)的情況下私自下水游泳,或是擅自與同學結(jié)伴游泳;
2、不要到不熟悉水情、沒有安全設(shè)施或是沒有救護人員的江、河、山塘、水庫、深潭游泳;
3、在有安全保障的規(guī)范的游泳池游泳時,也要提前做好泳前各項準備工作,下水時切勿太餓或太飽。
4、如果看到同伴掉到水里,不要盲目下水救人,而應(yīng)大聲呼喊旁邊的成人幫忙。
家長一旦遇到溺水者,有能力的要及時伸出援手,并在第一時間撥打“110”、“120”求救。一旦將溺水者救出水面后,應(yīng)立即開展現(xiàn)場急救。
三、交通安全
1、外出要與家長打招呼,不私自同伴外出,不能在外過夜。
2、步行外出時要注意行走在人行道內(nèi),在沒有人行道的地方要靠路邊行走。橫過馬路時須走過街天橋或地下通道,沒有天橋和地下通道的地方應(yīng)走人行通道;在沒劃人行橫道的地方橫過馬路時要注意來往車輛,不要斜穿、猛跑;在通過十字路口時,要聽從交通民警的指揮并遵守交通信號;在設(shè)有護欄或隔離墩的道路上不得橫過馬路。
四、活動安全
劇烈運動后,不宜馬上洗澡。運動時體內(nèi)大量血液分布在四肢及體表,一旦運動停止,增加的血液量還要持續(xù)一段時間,此時如果馬上洗澡,易導(dǎo)致血液過多地進入肌肉的皮膚,將使心臟和大腦的供血不足。
五、防流感安全
1、避免接觸流感樣癥狀(發(fā)熱、咳嗽、流涕等)或肺炎等呼吸道病人。
2、注意個人衛(wèi)生,經(jīng)常使用肥皂和清水洗手,尤其在咳嗽或打噴嚏后。
3、避免接觸生豬或前往有豬的場所。
4、避免前往人群擁擠場所。
篇3
云計算技術(shù)的出現(xiàn)是互聯(lián)網(wǎng)產(chǎn)業(yè)界的一場重大變革,它已成為互聯(lián)網(wǎng)行業(yè)發(fā)展的風向標。云計算服務(wù)已經(jīng)逐漸成為世界各國政府發(fā)展軟件產(chǎn)業(yè)必不可少的條件之一,為提高企業(yè)競爭力帶來了新的機遇。但是帶來機遇的同時對互聯(lián)網(wǎng)來說也是一種挑戰(zhàn),因為云計算技術(shù)發(fā)展使得網(wǎng)絡(luò)安全風險也逐漸加大為云計算的發(fā)展帶來了一定程度上的阻礙。可以說,云計算技術(shù)順利的發(fā)展是建立在云安全基礎(chǔ)之上,只有突破了云安全之一瓶頸方能有更大的發(fā)展空間。云安全也是現(xiàn)在各大運營商所面臨的難題,但是只要攻克之一難題就會為企業(yè)帶來新的機遇。所以對云安全進行研究探討,對云計算技術(shù)以及信息產(chǎn)業(yè)的發(fā)展有著重大意義。
1云計算面臨的安全問題
安全性問題永遠是云計算技術(shù)永遠需要攻克的難題,它無法避免。也是阻礙云計算技術(shù)向大眾推廣使用的絆腳石。作為云計算技術(shù)服務(wù)的提供商目前都在試圖屏蔽與淡化這一話題,但是作為我們云計算技術(shù)的消費者們絕對不能忽視,關(guān)系到個人隱私的話題勢必要投入百分之百的注意力。目前商家們已認定了云計算的商業(yè)價值,使得云計算技術(shù)成為眾人追逐的香餑餑,黑客的惡意攻擊已成為常態(tài)。目前來看,云計算技術(shù)蓬勃的發(fā)展給互聯(lián)網(wǎng)行業(yè)帶來美好的發(fā)展前景的同時帶來的云計算的安全問題也越發(fā)令人堪憂。目前云安全問題具體可以表現(xiàn)在這幾個方面:
(1)數(shù)據(jù)存儲安全問題
由于云計算的技術(shù)特性使得用戶只能將所需要的數(shù)據(jù)下載儲存到云端,因為這樣可以為用戶節(jié)省不必要花費以及麻煩的程序,如:可以減少計算機設(shè)備的使用、減少對所需資源的投資,為用戶們省去了不少麻煩帶來各種便利。但不可避免的是,隨著越來越多的數(shù)據(jù)儲存在云端,云發(fā)揮了至關(guān)重要作用,但一旦云端的數(shù)據(jù)由于意外發(fā)生了損壞或者丟失,將會給用戶帶來毀滅性的傷害。
(2)數(shù)據(jù)傳輸安全問題
在通常情況下,企業(yè)的大量的私密的重要的數(shù)據(jù)都被保存在企業(yè)的互聯(lián)網(wǎng)數(shù)據(jù)中心,這些數(shù)據(jù)包括企業(yè)的客戶信息、財務(wù)信息、未來發(fā)展規(guī)劃等等對企業(yè)的發(fā)展起著至關(guān)重要作用,它是企業(yè)戰(zhàn)勝眾多企業(yè)的核心力量。但企業(yè)在利用云計算技術(shù)通過互聯(lián)網(wǎng)將數(shù)據(jù)發(fā)送給云計算服務(wù)商操作處理時要注意幾下幾個問題:第一要保證網(wǎng)絡(luò)傳輸數(shù)據(jù)過程中的安全,不被有心人竊?。坏诙呛献鞯脑朴嬎惴?wù)商要絕對可靠確保數(shù)據(jù)不會被泄露出去;第三云計算服務(wù)商要嚴格篩選用戶以防一些不合法用戶進行數(shù)據(jù)訪問,最重要的是保存數(shù)據(jù)的企業(yè)可以隨時隨地安全的訪問屬于自己企業(yè)的數(shù)據(jù)。
(3)數(shù)據(jù)審計安全問題
云計算技術(shù)的使用過程中,云計算提供商需攻克的難題是要怎樣保證為企業(yè)提供必要的數(shù)據(jù)服務(wù)時又不對其它企業(yè)的數(shù)據(jù)帶去丟失或損壞的風險或者是干擾其它企業(yè)數(shù)據(jù)的正常使用,使得第三方機構(gòu)審計數(shù)據(jù)安全問題時增加安全性和精確性,從而使企業(yè)滿足合理性要求。另一個就是,企業(yè)在選擇云計算服務(wù)商時要相當謹慎,要確保合作的云計算服務(wù)商提供的數(shù)據(jù)有效且前提條件是不能犧牲其他客戶的利益,所以在選擇云計算服務(wù)商時也存在安全方面風險,如何正確選擇有真正實力且信譽滿分的云技術(shù)服務(wù)商合作業(yè)務(wù)對企業(yè)的發(fā)展有著潛在風險。
2云計算的網(wǎng)絡(luò)安全防御技術(shù)
2.1數(shù)據(jù)加密
加密技術(shù)可以防止數(shù)據(jù)被竊取,是網(wǎng)絡(luò)安全發(fā)展過程中對數(shù)據(jù)的安全的起著重要作用的一種安全技術(shù),數(shù)據(jù)加密是為了增加數(shù)據(jù)傳送的安全性是將需傳送的數(shù)據(jù)利用技術(shù)手段將數(shù)據(jù)轉(zhuǎn)化為特殊代碼,待終端接受后再利用相關(guān)技術(shù)手段還原成原數(shù)據(jù)。加密技術(shù)不僅僅只是對云計算服務(wù)商。隨著云計算技術(shù)的廣泛運用,加密技術(shù)對數(shù)據(jù)傳輸過程中的安全保護問題扮演者重要角色。
2.2安全存儲
對于用戶來說,儲存數(shù)據(jù)的儲存位置、數(shù)據(jù)恢復(fù)、數(shù)據(jù)分類、數(shù)據(jù)隔離等是一直所關(guān)注的重點,由此可看出數(shù)據(jù)存儲在數(shù)據(jù)應(yīng)用過程中的重要性。由于云計算技術(shù)是一種新型的數(shù)據(jù)共享服務(wù),所以所有的數(shù)據(jù)資源只要是合法的訪問都可以進行共享,即使有加密技術(shù)對數(shù)據(jù)進行加密,如何保證數(shù)據(jù)之間的相互有效隔離也是云計算服務(wù)商所要探索的,再一個,用戶僅依賴云端儲存是一種冒險的行為,一定要做好備份,當出現(xiàn)網(wǎng)絡(luò)癱瘓或系統(tǒng)故障或黑客攻擊時才不會造成數(shù)據(jù)丟失導(dǎo)致不可挽回的傷害。
2.3安全認證
安全認證包括多種認證方式,對于自覺性強的用戶最簡單的可通過登錄認證,自覺性差點的用戶可實施強制用戶認證或認證等目前,云技術(shù)服務(wù)商允許用戶使用云服務(wù)的條件是采用強制用戶認證和單點用戶認證相結(jié)合的方式進行認證,由于用戶只需要登錄一次就可以進入云端界面訪問數(shù)據(jù),使得能夠避免將密碼泄漏給他人。
2.4以集中的安全服務(wù)中心應(yīng)對無邊界的安全防護
新型的數(shù)據(jù)安全防護相較于傳統(tǒng)的數(shù)據(jù)存儲安全模式存在不同的邊界防護,用戶申請應(yīng)用云服務(wù),由于數(shù)據(jù)資源的高度整合,使得數(shù)據(jù)不存在物理上的安全邊界,僅僅只能實施簡單的邏輯劃分隔離。所以針對不同的用戶需求云計算技術(shù)服務(wù)商不可能實現(xiàn)流量的匯聚和提供獨立的安全系統(tǒng)。為了適應(yīng)這種邏輯隔離的物理模型進行安全部署時要擴大范圍不能僅局限于各子系統(tǒng)的防護要轉(zhuǎn)移到整個系統(tǒng)防護,建立集中的安全服務(wù)中心迫在眉睫。
3運營商的應(yīng)對策略
云計算技術(shù)關(guān)系著社會信息化的發(fā)展,是互聯(lián)網(wǎng)行業(yè)未來發(fā)展的目標,互聯(lián)網(wǎng)行業(yè)要想有重大的突破。云安全問題是必須要攻克的。與此同時,網(wǎng)絡(luò)運營商也面臨著嚴峻的挑戰(zhàn),在信息化時代,大多運營商都面臨著一個轉(zhuǎn)型的難題,怎樣轉(zhuǎn)型或轉(zhuǎn)型慢。從一些調(diào)查中我們可以看出三大網(wǎng)絡(luò)運營商中當屬電信運營商最具發(fā)展?jié)摿?,它有著移動、?lián)通兩大運營商無法比擬的資源優(yōu)勢、用戶優(yōu)勢、品牌優(yōu)勢、資金優(yōu)勢、價格優(yōu)勢等。這對運營商來說是一種新的優(yōu)勢。要想做好云計算技術(shù)下的網(wǎng)絡(luò)安全防護,運營商需要從幾個剛面著手進行:
(1)通過風險評估建立兩種云組織私有和共有兩種。云服務(wù)提供商設(shè)置不同的安全服務(wù)等級,這樣可以幫助用戶對自己的數(shù)據(jù)及應(yīng)用進行精確風險評估,不僅可以幫助用戶選擇合適的安全服務(wù)等級,也可以減少用戶的花費。
(2)進一步集成數(shù)據(jù)加密云計算技術(shù)服務(wù)商可通過身份認證、安全存儲等安全技術(shù)手段,處理云計算基礎(chǔ)設(shè)施安全、信息傳遞安全等保障云計算技術(shù)的可用以及用戶信息安全以及堅強云系統(tǒng)的穩(wěn)定性。建立完整的云計算安全防御體系。
(3)建立可信云,加強安全認證運用可新算法建立發(fā)起端到終端的牢固的信任關(guān)系,加強人們對云端的信任度。運用多種方式相結(jié)合的方式,避免用戶信息的泄漏。
4總結(jié)
云計算技術(shù)為信息化時代的發(fā)展起到了不可忽視的作用,是未來物聯(lián)網(wǎng)行業(yè)發(fā)展的風向標,但是我們也要認識到云計算發(fā)展的兩大阻礙安全性和可靠性。云安全技術(shù)還處在發(fā)展初期階段,技術(shù)是不斷發(fā)展網(wǎng)絡(luò)不可能亙古不變。所以安全技術(shù)也要與時俱進,不斷創(chuàng)新研發(fā)、不斷完善改進才能跟上時展的腳步。被業(yè)界一直看好的云服務(wù)的提供商和最具潛力的電信運營商這時候就應(yīng)該立馬行動起來,正確理解云計算的定義,抓住這次機遇,推動國家的信息化發(fā)展,也要建立相應(yīng)的行業(yè)標準,高度重視云計算技術(shù)的安全發(fā)展和用戶滿意度,建立完整的安全系統(tǒng)。只有這樣,網(wǎng)絡(luò)運營商才能擺脫管道提供商的壟斷,自主研發(fā)發(fā)展。
參考文獻
[1]向青.移動互聯(lián)在云計算時代的應(yīng)用與發(fā)展[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2013.
[2]李紅焰,袁穎.新計算時代的信息化盛宴[J].軟件和信息服務(wù),2013.
篇4
關(guān)鍵詞:小學體育;生命安全教育;教學安全
當前我國的生命安全教育形勢依然嚴峻,因此我們必須轉(zhuǎn)變教學思路,堅持以傳統(tǒng)的體育教學課程為基礎(chǔ),并在現(xiàn)代教學中融入生命安全教育元素,把傳統(tǒng)體育課轉(zhuǎn)變?yōu)樯逃踩逃?、健康教育、體育教育四位一體的系統(tǒng)性綜合性課程,實現(xiàn)了小學生的全面發(fā)展。
一、把生命安全教育融入小學體育教學的必要性分析
由于小學體育教學的對象是一群活潑好多、充滿好奇心的小學生,同時體育教學特點決定學生要在室外進行身體活動,因此一些意外傷害事故會時不時地發(fā)生在體育課堂中,因此,把生命安全教育與體育教育相結(jié)合,把安全技能與運動技能相結(jié)合是提高課堂教學質(zhì)量與效果的必然選擇。
體育課堂教學大多都是身體肢體活動和室外運動,除了強身健體的基礎(chǔ)功能,還兼具提高小學生的自救避險和應(yīng)急能力的作用,最大程度地避免活動場地和體育輔助器械對小學生造成的損傷。在生命安全教育形式嚴峻,體育教育又亟待發(fā)展的情況下,兩者的交叉融合將是一條新出路,是一種創(chuàng)新型課程的探索。在原有的傳統(tǒng)的體育教學內(nèi)容的基礎(chǔ)上,以活動性、知識性、目標性、科學性等學科特點為依托,在體育課堂教學中融入生命安全教育的特色元素,在增強小學生體能、培養(yǎng)小學生生命意識的同時提高小學生的自保自護能力等方面與體育與健康課程新標準的要求是相輔相成、和諧統(tǒng)一的。
二、小學體育教學中存在安全問題的原因分析
小學體育課堂教學中,造成小學生出現(xiàn)運動傷害事故、損傷等安全問題的原因有很多,其中體育教師、學生本身、學校場地三方面是主要成因。
(一)體育教師本身管理松散
體育課是一門有組織、有目的、有計劃的課程,因此小學體育教師應(yīng)該熟練掌握各個不同的運動項目容易讓學生受哪些損傷和發(fā)生什么事故;熟知不能參加劇烈運動的疾病種類;正確使用場地、器械的方法;應(yīng)急處理小學生一般運動損傷的步驟和方法。但是部分小學體育教師“放羊”式或者松散型的課堂教學模式很常見,主觀上存在著松散管理、缺乏責任心、工作不夠認真、對學生了解不充分、備課草草了事、課后也不進行認真總結(jié)、忽視天氣狀況的了解、課后不清理運動場地和體育器材等教學現(xiàn)象,這是導(dǎo)致小學生遭受傷害事故的多發(fā)原因。
(二)學生本身安全意識淡薄
小學生對安全的認知還未完全成熟, 對體育安全知識相對匱乏,對危險性的動作也不自知,小學生的不安全體育行為表現(xiàn)在:小學生上課外體育課紀律性不夠強、隨意性太大、自我約束力差;在熱身運動中不夠認真;練習時不聽從教師安排;穿衣不隨季節(jié)變化等等,這些行為都是體育活動中容易產(chǎn)生安全問題的潛在危險因素。再加上小學生沒有掌握基本的體育活動安全知識,本身缺乏安全意識,就很容易導(dǎo)致體育安全事故的發(fā)生,例如:私自擅用較為危險和鋒利的運動器械而造成挫傷、刺痛;劇烈運動結(jié)束后馬上喝大量的水或喝大量帶氣的冰飲料所引起的腹痛;在溫度較低的室外,參加體育運動未注意保暖引發(fā)的肌肉痙攣和抽筋;學生在睡眠不足、患有疾病以及身體免疫力低下等情況下參加劇烈運動,則會因為身體協(xié)調(diào)性變差、反應(yīng)變慢、肌肉力量弱等原因引發(fā)各類安全事故。
(三)體育場地本身缺乏安全性
小學體育教學活動應(yīng)當具備安全性高的場地和合格的體育器材,有關(guān)調(diào)查數(shù)據(jù)顯示:就目前而言,在城市中近三分之一的小學體育活動場地不符合國家安全標準,農(nóng)村和一些偏遠山區(qū)的情況更不容樂觀,據(jù)悉,不達標的場地超過一半以上,體育場地和體育器材的安全狀況也不容忽視,體育活動場地不規(guī)范、體育器材不安全導(dǎo)致小學生的課堂內(nèi)外的安全性無法保障,由此引發(fā)的一系列意外傷害更會讓我們追悔和痛心,畢竟如果學校及時檢查和更新學校的體育器材,盡心維護和修補學校的運動場所,體育教師也避免在有安全隱患的環(huán)境中進行課堂教學,如此便會大大降低小學生傷害事故的發(fā)生率。
三、生命安全教育視域下加強我國小學體育安全教學的思考
各國小學的體育課程目標均指向“健康”這一終極目標,其相關(guān)課程中的關(guān)于生命安全教育的內(nèi)容對我國小學體育課改具有重要的借鑒和啟示意義,我國小學也應(yīng)積極將生命安全教育進一步融入到我們體育教學的日常課堂中,使其生活化、體系化、制度化、常態(tài)化、規(guī)范化、科學化。我們要把“珍愛生命,健康第一”的理念貫穿于整個小學體育教學中,并且在體育課程標準中增加“生命安全教育”這一塊的學習領(lǐng)域目標,盡快建立健全生命安全教育的教學大綱、教學內(nèi)容和相關(guān)教材,不斷完善和修正我國小學階段的安全課堂教學,爭取實現(xiàn)體育課堂零傷害事故發(fā)生率。加強我國小學體育安全教學的建議,筆者認為應(yīng)體現(xiàn)在下面三個方面:一是著力增加小學體育教師生命安全教育的理論知識、實際操作、課堂教學、應(yīng)急處理等相關(guān)培訓,提高小學體育教師面對傷害事故的應(yīng)變能力、處理能力和責任意識;二是全面重視和加強對小學生的生命安全教育和課堂安全教育,進一步強化和鞏固小學生自身的課堂安全意識,鍛煉和提高他們的自護、自救、互救的能力;三是建立健全小學體育場地和體育器材專人管理制度,實行問責制度,爭取責任到人,最終實現(xiàn)在體育課程教學中實現(xiàn)生命安全教育理論的深度詮釋和課堂的推廣普及。
參考文獻:
[1]閆闖,宮曉華.對小學體育教學中安全問題的探討[J].體育人文社會學,2013,3
篇5
【關(guān)鍵詞】 經(jīng)濟倫理 食品安全
一,食品安全的倫理界定
食品安全是食品的擴展概念,可以表述為:食品(食物)的種植、養(yǎng)殖、加工、包裝、貯藏、運輸、銷售、消費等活動符合國家強制標準和要求,不存在可能損害或威脅人體健康的有毒有害物質(zhì)以導(dǎo)致消費者病亡或者危及消費者及其后代的隱患。該概念表明,食品安全既包括生產(chǎn)安全,也包括經(jīng)營安全;既包括結(jié)果安全,也包括過程安全;既包括現(xiàn)實安全,也包括未來安全。
二,從企業(yè)經(jīng)營者角度審視食品安全倫理失范的原因
不良食品生產(chǎn)和經(jīng)營者漠視公眾生命健康權(quán)的行為,其直接后果就是在公眾和社會面前表現(xiàn)出誠信的缺失。眾多食品安全事件體現(xiàn)了當今市場上企業(yè)誠信和商業(yè)道德的嚴重缺失。消費者是企業(yè)生存與發(fā)展的絕對支撐,若說誠信是企業(yè)的生命,那么消費者群體就是誠信存在的土壤。
在企業(yè)倫理范疇內(nèi),食品安全的困境表現(xiàn)為企業(yè)誠信與經(jīng)濟利益之間的矛盾。在企業(yè)間合作關(guān)系中,物品關(guān)系、經(jīng)濟關(guān)系是隨時發(fā)生的。在這個復(fù)雜的鏈條中,所產(chǎn)生的合作關(guān)系和發(fā)生的問題能否順利解決,取決于企業(yè)的誠信和倫理道德。而許多企業(yè)逐漸專注于自己的領(lǐng)域而忽略其他合作伙伴的利益,久而久之,所有企業(yè)都各自為營,把道德缺失的后果放到了消費者身上。食品企業(yè)倫理的缺乏是所有企業(yè)中后果最為嚴重的一個,因此,加強食品企業(yè)道德建設(shè),杜絕食品安全事件的發(fā)生是企業(yè)倫理當下的迫切要求。
價值理性在人的活動中表現(xiàn)為價值主體合規(guī)律性與合目的性相統(tǒng)一的行為取向。價值理性是主體在觀念中對未來價值實踐活動的目標、方法、手段、結(jié)果所做的超前設(shè)計和籌劃。在價值理性的視野中,人是終極目的,人是各種努力的終極關(guān)懷。一切都要以滿足人的合理性需要為目的,一切地努力都是為維護、發(fā)展、實現(xiàn)人的各種利益,都是為了維護人的尊嚴,提升人的價值,凸現(xiàn)人存在的意義,都是為了促進人更好地生存、發(fā)展和完善,最終達到人的自由而全面的發(fā)展。
三,踐行食品生產(chǎn)與經(jīng)營中的經(jīng)濟倫理規(guī)范
食品安全的維護亦需要道德理論作為指導(dǎo),再完善的法律和再嚴格的安全監(jiān)管也會有紕漏。要從源頭上預(yù)防食品安全問題的發(fā)生,必須從思想上建構(gòu)食品安全的倫理防線??档隆叭耸悄康摹钡拿},從存在論的角度指出人類一切的思想和行為都是為了追求人的幸福,人本身即是目的。故人類所創(chuàng)造出的物質(zhì)財富、藝術(shù)、食品安全視角下的職業(yè)道德、科學技術(shù)、教育乃至國家、政府最終都是作為手段而存在。人是最高價值,所以必須尊重生命。不僅是作為存在者的個人的生命,而且是作為存在意義上的整個人類的生存。功利主義主張,當不同的價值發(fā)生沖突、不同人的利益相互矛盾時,通過計算價值、權(quán)衡利害,取向于那種能使最大多數(shù)人獲得最大幸福的抉擇。故功利主義在進行價值比較時賦予了生命以最高價值。生產(chǎn)食品的最終目的,不僅是要實現(xiàn)生產(chǎn)者自身的利益,更重要的是要滿足社會人群對食品的需要,在達到人們對自我內(nèi)在價值實現(xiàn)的基礎(chǔ)上,充分實現(xiàn)人的外在價值。尊重生命原則是生命倫理學的核心和靈魂,是指要維護尊重人的價值和尊嚴。
然而,在市場經(jīng)濟條件下,金錢和利益居于至高的地位,哈佛大學哲學教授邁克爾?桑德爾的演講“金錢不能買什么”從金錢的無所不能中亦揭示出企業(yè)利潤與企業(yè)家良心的矛盾所在。因為有10元錢一個擁抱,100元一個普通掛號,加200元一張火車下鋪,所以我們可以孤單卻不需要朋友,可以心安理得地花錢“雇”人排隊。奶制品從3元250毫升到3元180毫升,企業(yè)利潤仍在上漲或維持,消費者消費的金額也沒有增加,然而,孩子們每天需要的營養(yǎng)卻在縮水。金錢看似是萬能的,然而我們已經(jīng)無法用可以承受的價格買到健康、安全的食品,假種子、農(nóng)藥殘留、轉(zhuǎn)基因,可是我們還是很期待,納米技術(shù)的普及、非轉(zhuǎn)基因食品的普及以及深山中圈養(yǎng)著的牛、羊的長成。我們用高科技、高成本來試圖保障我們的食品安全,我們呼喚政府對質(zhì)量的監(jiān)管,期待法律、法規(guī)對違法經(jīng)營者的懲處,我們忘卻的卻是一種最基本、零成本的,作為一名經(jīng)營者的責任心與良心。食品安全事件,本質(zhì)上是生產(chǎn)者和經(jīng)營者喪失了起碼的社會公德,踐踏了起碼的良心底線,蹂踴了“尊重生命珍惜生命”的理念,不管不顧消費者的生命健康。
不斷發(fā)生的食品安全危機事件,從反面說明有些企業(yè)本身道德的淪喪、道德血液的流失,從而陷入了極端狹隘的功利主義。這種利己主義更加露骨地強調(diào)私利的至上性,甚至不惜損害他人的利益和大眾利益。在食品安全問題上,把消費者的生命健康當作牟取暴利的犧牲,是對生命的挑釁,是對“義”的極端蔑視和對“利”的不擇手段的追求。在當下企業(yè)的生產(chǎn)、經(jīng)營行為中,更要注重“義利兼顧”,企業(yè)在營利的同時,要考慮該盈利行為是否符合消費者的利益,是否符合社會整體利益以及長遠利益。企業(yè)正確的價值目標應(yīng)該是實現(xiàn)經(jīng)濟效益與社會效益的統(tǒng)一。在當代社會迅速發(fā)展的需求下,企業(yè)把追求經(jīng)濟利益放在首位似乎是合乎情理的。但是,在企業(yè)已有一定的經(jīng)濟基礎(chǔ)上,科學、合理地追求經(jīng)濟利益,并把實現(xiàn)社會責任作為自己的目標,這是企業(yè),尤其是關(guān)乎人類生命健康的食品企業(yè)作為社會的分子和實現(xiàn)更長遠的經(jīng)濟利益所應(yīng)該遵循的原則。
【參考文獻】
篇6
【 關(guān)鍵詞 】 云環(huán)境;計算機;信息安全
Research on Information Security Policy Based on Cloud Environmenty
Jian Cheng-gang 1 Liu Fu-qiang 2
(1.Information Division of the Naval Command Beijing 100036;2. Naval Equipment Research Institute Beijing 100036)
【 Abstract 】 In the rapid development of information technology background, cloud computing technology has extensive development, in this environment how to strengthen the computer information security is becoming a hot spot of people attention. This article is how to also discussing this problem.
【 Keywords 】 cloud environment; computer; information security
1 引言
近年來,由于網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,很多網(wǎng)絡(luò)隱患浮出水面。其中是基于云系統(tǒng)呈現(xiàn)出來的信息安全問題,則主要集中在信息的交流上,或者通過計算體系來完成的計算機服務(wù)的儲存中,信息安全隱患仍舊成為人們關(guān)注的焦點。
2 云計算環(huán)境下的信息安全問題
2.1 數(shù)據(jù)的儲存安全隱患
在云計算的模式下,客戶信息的安全問題取決于云計算模型數(shù)據(jù)的儲存安全。因為云系統(tǒng)的最終安全問題存在于其終端的IT設(shè)備上,對于資源的整合,也會體現(xiàn)出其中的各種便利,這對于越來越多的數(shù)據(jù)來說,其依懶性也越發(fā)明顯。而一旦云端的數(shù)據(jù)出現(xiàn)了損壞或者丟失,那么給用戶帶來的損失將是沉重的。所以在云計算環(huán)境的終端,其在儲存系統(tǒng)的要求上也更嚴格。
2.2 數(shù)據(jù)傳輸過程中的安全隱患
通常情況下,在企業(yè)的IDC中,都保存有大量的企業(yè)數(shù)據(jù),而其中一些私密數(shù)據(jù)代表了這個企業(yè)的核心競爭力,比如客戶的信息以及財務(wù)方面的信息等,一旦流失,對于企業(yè)的生存將會造成沉重的打擊?,F(xiàn)在企業(yè)數(shù)據(jù)存在的問題,主要集中在幾點:第一,在進行數(shù)據(jù)網(wǎng)絡(luò)傳輸時進行加密,確保其數(shù)據(jù)不被黑客竊??;第二,加強云計算服務(wù)商方面的數(shù)據(jù)保障,確保企業(yè)在進行數(shù)據(jù)傳輸和保存中,能夠更好地確保其數(shù)據(jù)的安全;第三,通過云計算的服務(wù)進行存儲的過程中,則需要嚴格地進行全方位的合法數(shù)據(jù)訪問,保證其企業(yè)在任何狀態(tài)下,都能夠確保自身數(shù)據(jù)的安全、有效。
2.3 數(shù)據(jù)的審計安全隱患
在云系統(tǒng)環(huán)境下,云計算往往在提供商業(yè)服務(wù)時,不受企業(yè)管理方面數(shù)據(jù)計算的影響,進行數(shù)據(jù)安全性和精確性的審計,在實現(xiàn)企業(yè)的信息規(guī)范上,能夠做到相應(yīng)的數(shù)據(jù)支持。與此同時,在針對企業(yè)提供的相關(guān)數(shù)據(jù)上,進行可持續(xù)發(fā)展的持續(xù)認證,以確保計算服務(wù)的數(shù)據(jù)安全。在整體損害程度上,應(yīng)該針對客戶的利益結(jié)構(gòu)進行企業(yè)的長期有效性發(fā)展,不僅要在技術(shù)上確保其商務(wù)交付,同時還要對潛在的安全風險做最后的審計。
2.4 計算機病毒的威脅
一些計算機程序中經(jīng)常會帶有病毒,計算機操作者在操作時一般也不容易被發(fā)現(xiàn),因為病毒會隱藏在計算機程序或者執(zhí)行數(shù)據(jù)文件中。如果計算機中帶有病毒,就可以肆意地操控電腦程序,獲取計算機中的信息。計算機病毒的破壞性極大,并且具有一定的傳染性,同時還具有一定的潛伏期,在病毒剛出現(xiàn)時,如果能及時加以控制,還能夠繼續(xù)維護計算機信息安全。計算機病毒能夠復(fù)制文件、進而隨意傳播文件,在傳播時主要是通過網(wǎng)絡(luò)、光盤、硬盤等渠道傳播,進而破壞系統(tǒng)文件,以至數(shù)據(jù)信息被損壞或刪除。
3 云計算環(huán)境下的信息安全防御策略
3.1 完善云計算信息安全標準體系
不管是公有云用戶,還是私有云用戶,均對信息安全有著較高的期望,因此必須以完善的安全標準體系為指導(dǎo)和依據(jù)。如針對云計算自身特點和信息安全監(jiān)管差異催生的法律監(jiān)管問題,要求各國不僅要在轄區(qū)內(nèi)制定科學合理且針對性強的法律法規(guī),也要加強國際合作共同完善云計算信息安全防護事項。同時,針對信息安全標準,應(yīng)就云計算的運營流程、設(shè)施配置、安全要求、控制策略及其評估體系,予以逐步的規(guī)范化和標準化。
2.2 切實加強云計算基礎(chǔ)設(shè)施安全管理
基礎(chǔ)設(shè)施作為云計算的運行平臺,若自身配置存在安全風險和漏洞,那么信息安全必然得不到全面保障,可見加強云計算設(shè)施安全管理,不失為一種防護策略。重點應(yīng)做到:最好就基礎(chǔ)網(wǎng)絡(luò)IP 加以統(tǒng)一規(guī)劃,并對關(guān)鍵節(jié)點中斷與服務(wù)器的IP和MAC采取綁定操作,以防地址欺騙;針對網(wǎng)絡(luò)核心設(shè)備,必須使其能夠?qū)湘溌啡哂噙M行備份,并基于異常流量監(jiān)控及時發(fā)現(xiàn)并阻斷互聯(lián)網(wǎng)對DDOS 的攻擊,同時分別將防火墻設(shè)置在DMZ內(nèi)網(wǎng)和互聯(lián)網(wǎng)接入點與DMZ 之間,以此確保云計算服務(wù)連續(xù)、安全而穩(wěn)定;對于應(yīng)用系統(tǒng)主機設(shè)備,既要予以安全加固,也要關(guān)閉不使用的服務(wù)端口和組件,并對虛擬機、數(shù)據(jù)庫、操作系統(tǒng)等加以補丁控制,同時安裝實時監(jiān)測、惡意代碼、病毒查殺等軟件產(chǎn)品,在信息中心部署IDS/IPS設(shè)備,以此保護系統(tǒng)安全。
對于云計算體系而言,laaS 虛擬化、PaaS分布式、SaaS在線軟件等是關(guān)鍵技術(shù),其中虛擬技術(shù)是實現(xiàn)IT資源靈活性和利用率最大化的重要手段,一般負責將IT內(nèi)的硬件資源轉(zhuǎn)化成資源池,然后經(jīng)網(wǎng)絡(luò)傳輸至客戶,在此可通過鍵盤鎖定、設(shè)備冗余、并行訪問、對數(shù)據(jù)存儲加以冗余保護、完善容災(zāi)和容錯機制等策略確保虛擬化安全。
2.4 強化云計算信息風險防范能力
一是數(shù)據(jù)加密。此時要求既要對數(shù)據(jù)的訪問權(quán)限進行加密,也要加密元數(shù)據(jù),故可在傳輸文件數(shù)據(jù)時對其進行AES 加密處理,并對密鑰予以RSA 加密,然后綁定密鑰密文和文件密文,經(jīng)系統(tǒng)分塊將其存儲于HDFS 的存儲節(jié)點中,最后依次經(jīng)抽取密鑰密文、私鑰解密、文件密文解密獲取文件,一來提高了存儲效率,二來改善了加密效果。
二是數(shù)據(jù)刪除技術(shù)。有時用戶需要對有價值或敏感的云端數(shù)據(jù)進行刪除,但若遇到磁盤停運,數(shù)據(jù)可能因被恢復(fù)而引發(fā)泄露風險,此時可借助替換實際值和鍵值等數(shù)據(jù)屏蔽技術(shù)減少敏感信息的外泄風險,可在云端部署SSL VPN網(wǎng)關(guān)接入的方法,確保用戶端到云端數(shù)據(jù)能夠安全訪問及接入。
三是數(shù)據(jù)災(zāi)備技術(shù)。因數(shù)據(jù)中心涉及了所有相關(guān)的業(yè)務(wù)信息,故其災(zāi)難備份和恢復(fù)尤為關(guān)鍵,除了合理運用虛擬技術(shù)外,還可發(fā)揮SAN 自身優(yōu)勢在最大程度上實現(xiàn)數(shù)據(jù)共享和管理優(yōu)化,以此提高信息容災(zāi)備份效果。
3 結(jié)束語
在信息發(fā)展如此迅速的時代背景下,對于即將面臨的數(shù)據(jù)威脅方面,如何做到云計算的安全實施,已經(jīng)成為各開發(fā)商的主要發(fā)展方向。在應(yīng)對現(xiàn)在日益復(fù)雜的網(wǎng)絡(luò)系統(tǒng)時,其安全防御策略以及相應(yīng)的手段,已成為整體信息安全發(fā)展中的主要應(yīng)用措施,對于整體的交換技術(shù)發(fā)展來看,人們對防護墻、防入侵系統(tǒng)乃至病毒檢測系統(tǒng)等,都能夠提供有效的安全保障。
參考文獻
[1] 宋焱宏.云計算環(huán)境下的信息安全技術(shù)[J].信息安全技術(shù)與應(yīng)用,2014,(8):178-179.
[2] 高銀屏.淺析云計算中的計算機信息安全[J].中國電子商務(wù),2013,(7):143-143.
[3] 彭a,高a.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)字工程,2011,39(1):121-124,178.
[4] 王紅梅,宗慧娟,王愛民等.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].價值工程,2015,(1):209-209,210.
作者簡介:
篇7
隨著城鎮(zhèn)化建設(shè)進程步伐加快,包括產(chǎn)業(yè)要求不斷提升等諸多背景因素的共同作用,不少建筑單位已經(jīng)越來越重視勞動力投入。但事實上部分施工企業(yè)往往看中人力投入量化指標,卻忽視了人員技能、資質(zhì)等的精心打磨,從而不斷招收大量農(nóng)民工或是以門檻較低的形式去招收其他工種,并且在技能培訓、技術(shù)指導(dǎo)、會議強調(diào)等方面不予過多關(guān)注,導(dǎo)致安全生產(chǎn)執(zhí)行不力。
2新形勢下建筑安全監(jiān)督工作創(chuàng)新措施研究
2.1注重人力培養(yǎng)建設(shè),強化安全監(jiān)督意識
人力培養(yǎng)需要以良好的獎懲激勵、約束體系制度作為實施載體,從而才能在權(quán)、責、益三方面上不斷實現(xiàn)管理業(yè)績上的突破與創(chuàng)新。因此,在人力培養(yǎng)與指導(dǎo)工作上應(yīng)做到以下兩點準備:(1)潛力價值的激發(fā)。作業(yè)人員需要在平時生活與工作狀態(tài)中不斷獲取實踐經(jīng)驗的同時,夯實基本業(yè)務(wù)技能體系知識理論,以求增長才干的基礎(chǔ)上,不斷挖掘自身潛力價值。同時,處于該情形下配套相應(yīng)的安全監(jiān)督獎懲機制,必然能夠很好的激發(fā)員工的干勁與拼勁,不斷升華其責任價值觀,以充分表現(xiàn)自我能力,長此以往在員工間形成一種良好的競爭約束氛圍;并通過監(jiān)督管理人員從旁的輔導(dǎo)、糾正、以及意識灌輸?shù)葘崿F(xiàn)對作業(yè)人員思想再教育工作的執(zhí)行,以逐步達到控制監(jiān)督約束目的。(2)監(jiān)督站行政職能轉(zhuǎn)變。監(jiān)督站相應(yīng)的安全生產(chǎn)監(jiān)督職能發(fā)揮應(yīng)改變傳統(tǒng)意義上的單一指導(dǎo)以及硬性監(jiān)督,應(yīng)當采取柔性管理原則,在發(fā)揮指導(dǎo)、監(jiān)督職責的同時,更應(yīng)看中自身服務(wù)職能的體現(xiàn)。也就是說,監(jiān)督站應(yīng)能全面透徹的了解監(jiān)督員本身的基本要求與需要,以為監(jiān)督員在執(zhí)行監(jiān)管工作時能夠提供一個更為可靠的工作條件與實施氛圍,讓其能夠在約束制度下采取一種更適合他們體現(xiàn)“自我實現(xiàn)”價值的監(jiān)管手段,以盡可能大限度的降低監(jiān)督工作任務(wù)門檻。
2.2強化安全監(jiān)督責任體系機制
(1)監(jiān)督責任制的健全構(gòu)建。建筑項目安全監(jiān)督應(yīng)充分例行“誰經(jīng)辦、誰負責”的基本實施原則,同時要在安全監(jiān)督責任單位內(nèi)部建立完善的安全檢查制度,負責對其項目下安全生產(chǎn)事宜的相應(yīng)監(jiān)管工作,特別是現(xiàn)場的組織管理、技術(shù)協(xié)調(diào)、以及責任目標分解等要充分的一一貫徹下去,以保證各級安全專職人員能夠有效實現(xiàn)基本分解目標任務(wù);同時,監(jiān)督站也應(yīng)考慮項目實際特征與現(xiàn)有條件,包括配套的管理制度去執(zhí)行相應(yīng)的監(jiān)管手段,以保證監(jiān)管手段滿足項目實際管理需求。(2)充分落實責任。監(jiān)督站應(yīng)當結(jié)合具體的安全生產(chǎn)管理規(guī)定相關(guān)文件作為懲治、落實責任的一種執(zhí)行依據(jù),特別是在安全事故發(fā)生時應(yīng)在第一時間明確主要單位負責人,講究橫向權(quán)責發(fā)揮能夠該硬就硬,縱向職能發(fā)揮要有理有據(jù)的貫徹節(jié)奏,以從根本上打擊他人“掛靠”的現(xiàn)象發(fā)生。同時,要在日常例行安全監(jiān)督組織活動時,能夠留意相關(guān)單位負責人到場出勤的情況,一旦發(fā)現(xiàn)掛靠,不但要從經(jīng)濟手段加以制裁,必要時還可以追求其法律責任。
2.3強化培訓安全教育培訓
(1)創(chuàng)新安全培訓指導(dǎo)的方式。安全教育培訓講師應(yīng)當聘用資深專業(yè)人員來擔當,在培訓指導(dǎo)方面可以通過視頻VCR、磁盤光碟、以及微信平臺等進行普及教育,以保證加深參與建設(shè)的工作人員責任意識,使其能夠全面了解安全生生產(chǎn)相關(guān)的新技術(shù)工藝、新舊設(shè)備操作指導(dǎo)等專業(yè)知識,從而才能在考核制度的評估作用下,不斷提高人員責任意識的同時,起到夯實員工基礎(chǔ)業(yè)務(wù)技能知識的目的??傊?,在教育方式上要講究靈活與創(chuàng)新,以全面提升人員安全責任生產(chǎn)觀,促進安全監(jiān)督組織活動有力執(zhí)行。(2)安全教育基地的組織管理。為滿足實際項目發(fā)展建設(shè)需求,配套相應(yīng)安全生產(chǎn)監(jiān)督責任管理體系制度,講究全面開拓安全教育組織管理工作,相關(guān)責任單位可以在依據(jù)相關(guān)規(guī)定的基礎(chǔ)上,制定出合理教育組織計劃,以保證計劃在有限時間內(nèi)得以貫徹。同時,為了保障教育工作得力開展,可由項目經(jīng)理親力親為的主動帶隊,以求在有限的時間周期內(nèi)完成教育培訓工作,并就培訓工作要記錄相應(yīng)指導(dǎo)報告兩份,一份用于安全教育備查,一份用于監(jiān)督站所用。
3結(jié)語
篇8
asp是微軟推出的服務(wù)器端腳本環(huán)境,它把腳本、html、activex組件有機地結(jié)合在一起,形成動態(tài)、交互、高效的web服務(wù)器應(yīng)用程序。目前,iis+asp+sql(或access)方案已成為中小型企業(yè)構(gòu)建自己網(wǎng)上信息系統(tǒng)的首選方案。雖然asp具有快速開發(fā)能力,但asp也存在不容忽視的安全漏洞,這些安全問題是asp程序開發(fā)者和管理者一直努力解決的問題。本文試圖從服務(wù)器端、數(shù)據(jù)庫端、asp程序設(shè)計三個方面對asp的安全技術(shù)進行分析。
一、2 asp的安全技術(shù)分析
(一) web服務(wù)器端的安全技術(shù)
1.目錄文件的保護
(1) ntfs權(quán)限。ntfs文件系統(tǒng)提供了比fat32更為安全的文件管理方式,它通過文件訪問控制表(acl)定義了用戶訪問文件和目錄的權(quán)限級別,如果用戶具有打開文件的權(quán)限,計算機則允許該用戶訪問文件。通過設(shè)定目錄和文件的訪問權(quán)限,禁止無關(guān)用戶對目錄文件進行復(fù)制、修改、刪除等操作,限制對系統(tǒng)的入侵。
(2) 虛擬目錄及其屬性設(shè)置。虛擬目錄隱藏了有關(guān)站點目錄結(jié)構(gòu)的重要信息,在asp環(huán)境下,較安全的做法是將asp腳本和html文件分開存放在不同的目錄下,將存放html文件的目錄設(shè)為只讀屬性,將存放asp腳本的目錄設(shè)為執(zhí)行屬性。
(3)防止查看asp文件。iis自帶的code.asp或showcode.asp文件,可以查看asp程序的源代碼,從而竊取相關(guān)的信息??梢栽趙eb服務(wù)器端刪除該文件或者禁止訪問存放該文件的目錄。
2.限制訪問技術(shù)
(1)ip地址限制。iis能夠授權(quán)或拒絕特定ip地址對其訪問,通過拒絕某特定ip地址的訪問,以排除入侵干擾。具體設(shè)置:a啟動ism(internet服務(wù)管理器);b啟動web屬性頁中“高級”選項卡;c進行指定ip地址的控制設(shè)置。
(2)用戶訪問控制。iis提供了對站點資源進行匿名訪問與驗證控制設(shè)置,web服務(wù)器根據(jù)設(shè)置對用戶的身份進行驗證,阻止未授權(quán)用戶與受限制內(nèi)容建立http連接。具體設(shè)置:在web站點的“目錄安全性”屬性頁中選擇“匿名訪問和驗證控制”進行匿名訪問允許客戶端以iusr-computername為帳號與web服務(wù)器建立連接(密碼隨機提供)。對于非匿名訪問,有三種驗證方式:基本驗證,允許用戶名及密碼以未加密(明文)方式發(fā)送;簡要驗證,僅在域控制器的域中被支持,它通過網(wǎng)絡(luò)發(fā)送經(jīng)過混編的值(即利用“散列算法”計算的消息摘要)而不是密碼進行驗證。集成windows驗證,使用安全套接字層(ssl)自動加密用戶名和密碼。
(3)防火墻技術(shù)。防火墻的目的是為內(nèi)部網(wǎng)絡(luò)或主機提供安全保護,阻止對信息資源的非法訪問,強制所有連接都必須經(jīng)過此保護層。防火墻包括包過濾和兩種,包過濾主要是針對特定ip地址的主機所提供的服務(wù),其基本原理是在網(wǎng)絡(luò)傳輸?shù)膇p層截獲往來和ip包信息,確定是否對此ip包進行轉(zhuǎn)發(fā)。的基本原理是對web服務(wù)單獨構(gòu)造一個程序,不允許客戶程序與服務(wù)器程序直接交互,必須通過程序雙方才能進行信息的交互。在實際構(gòu)建時,通常由過濾器提供第一級的安全防護,再由服務(wù)器提供更高級的安全防護機制。
3.審核與監(jiān)視技術(shù)。安全審核負責監(jiān)視系統(tǒng)中各種與安全有關(guān)的事件,生成安全日志,并提供查看安全日志的方法。通過分析安全日志,可以發(fā)現(xiàn)并阻止各種危及系統(tǒng)安全的行為。windows2k默認安裝下,安全審核是關(guān)閉的。要進行審核,必須先確定審核策略,指定要審核的安全事件的類別。具體的設(shè)置:在“管理工具-本地安全策略-本地策略-審核策略”中打開必要的審核。除了安全日志,系統(tǒng)日志和應(yīng)用程序日志也是很好的監(jiān)視工具,它們記錄了用戶自登錄開始直到退出的整個操作過程,為網(wǎng)絡(luò)安全分析提供可靠的依據(jù)。
4.ssl安全機制。ssl (secure socket layer)是一個運行在http層和tcp層間的安全協(xié)議,確保傳遞信息的安全性。ssl是工作在公共密鑰和私有密鑰基礎(chǔ)上的,任何用戶都可以獲取公共密鑰來加密數(shù)據(jù),但解密數(shù)據(jù)必須要通過相應(yīng)的私有密鑰。目前,ssl已被視為internet上web瀏覽器和服務(wù)器的標準安全性措施。由于ssl技術(shù)已建立到所有主要的瀏覽器和web服務(wù)器程序中,因此,僅需安裝數(shù)字證書或服務(wù)器證書就可以激活服務(wù)器功能。建立ssl安全機制后,只有ssl允許的客戶才能與ssl允許的web站點進行通信,瀏覽器連接到使用的地址,而不是url中的協(xié)議。
5.關(guān)閉不用的服務(wù)和協(xié)議,堵上系統(tǒng)的漏洞和后門。“盡量少開沒用到的服務(wù)”,如果開啟了某個服務(wù),就要提防該服務(wù)可能引起的漏洞。同時要定期下載操作系統(tǒng)、iis、asp和dbms最新漏洞的補丁,將可能發(fā)生的安全隱患減到最少。
(二)asp程序設(shè)計安全技術(shù)
asp程序設(shè)計的安全主要涉及兩個方面:一是asp源代碼的安全,二是asp程序設(shè)計中的安全。常見的安全技術(shù)如下:
1.用戶名、口令機制。用戶名、口令是基本的安全技術(shù),在asp中常采用form表單提交用戶輸入的帳號和密碼,與用戶標識數(shù)據(jù)庫中相應(yīng)的字段進行匹配。
2.cookie的安全性。為防止非法用戶訪問合法用戶的會話變量,服務(wù)器為每個sessionid指派一個隨機生成號碼。每當用戶的web瀏覽器返回一個sessionid cookie時,服務(wù)器取出sessionid被賦予的數(shù)字,檢查與存儲在服務(wù)器上的生成號碼是否一致,如果不一致則不允許用戶訪問會話變量。同時,應(yīng)加密重要的sessionid cookie。一旦黑客截獲了用戶的sessionid cookie,就能假冒該用戶開始一個活動會話。
3.注冊驗證。為防止未注冊用戶繞過注冊界面直接進入應(yīng)用系統(tǒng),常利用session對象和http頭信息來實現(xiàn)安全控制。當訪問者通過身份驗證頁面后,就把session對象的sessionid屬性作為一個session變量存儲起來,當訪問者試圖導(dǎo)航到一種有效鏈接的頁面時,可將當前的sessionid與存儲在session對象中的id進行比較,如果不匹配,則拒絕訪問。如在session(“id”)中保存著第一次鏈接的sessionid,<%if session.sessionid<>session(“id”) then response.end%>’拒絕訪問。
4.頁面緩存管理。如果瀏覽器設(shè)置了“瀏覽網(wǎng)頁時首先查看本地緩沖區(qū)里的頁面”,就給非法用戶提供了越權(quán)瀏覽的機會。因此,重要的web頁面(如身份驗證頁面)必須禁止頁面緩存,強制瀏覽器每次向web服務(wù)器請求新頁面。利用asp的response對象的expires屬性和clear方法可解決此問題。具體設(shè)置:response.expires=0 rsponse.clear,expires表示緩存頁面的有效期, 0表示立即過期,clear表示清空緩沖區(qū)。
5.asp腳本加密技術(shù)。對asp頁面加密是防止asp源代碼泄露的重要方法,常用方法有兩種:一是asp2dll技術(shù)。其基本思想是利用vb6.0提供的activexdll對象將asp代碼進行封裝,編譯為dll文件,在asp程序中調(diào)用該dll文件。二是利用微軟提供的script encoder加密軟件對asp頁面進行加密。
6.屏蔽數(shù)據(jù)庫路徑信息。為防止數(shù)據(jù)庫路徑和名稱隨asp源代碼失密而失密,常采用以下技術(shù):a、使用odbc數(shù)據(jù)源。使用odbc數(shù)據(jù)源連接數(shù)據(jù)庫的命令是conn.open “dsn名”。b、使用數(shù)據(jù)鏈接文件來連接數(shù)據(jù)庫。具體方法是新建一個數(shù)據(jù)鏈接文件(假定為abc.udl),打開該文件進行相應(yīng)的設(shè)置,測試連接后,在程序中用語句實現(xiàn)連接:conn.open”file name=路徑名:\abc.udl”。c、插入inc文件。將文本連接信息保存在以inc為擴展名的文件中,然后在asp頁頂端插入一個包含語句:。
7.置合適的腳本映射。應(yīng)用程序的腳本映射保證了web服務(wù)器不會意外地下載asp文件的源代碼,但不安全或有錯誤的腳本映射易導(dǎo)致asp源代碼泄漏。因此,應(yīng)將用不到的有一定危險性的腳本映射刪掉(如*.htr文件及*.htw,*.ida,*.idq等索引文件)。
(三)數(shù)據(jù)庫端的安全技術(shù)
在asp環(huán)境中,常用的后臺數(shù)據(jù)庫是access和sql server,下面分別對它們在asp環(huán)境下常用的安全技術(shù)進行分析。
1.access數(shù)據(jù)庫的安全
(1)非常規(guī)命名法。為防止數(shù)據(jù)庫被找到,可為access數(shù)據(jù)庫文件起一個復(fù)雜非常規(guī)的名字,并存放在多層目錄下。這樣,可以有效阻止通過猜的方式得到數(shù)據(jù)庫文件名。
(2)為數(shù)據(jù)庫文件編碼及加密。為防止他人使用其他工具查看數(shù)據(jù)庫文件,可以對數(shù)據(jù)庫文件進行編碼,具體做法是選擇“工具→安全→編碼/解碼數(shù)據(jù)庫”。為數(shù)據(jù)庫設(shè)置密碼的具體做法:以“獨占”的方式打開數(shù)據(jù)庫,在功能表中選擇“工具→安全→設(shè)置數(shù)據(jù)庫密碼”。但是,access的加密機制比較簡單,根據(jù)其“與某一固定密鑰異或形成加密鑰”的加密思想,很容易編制解密程序。因此還必須借助于其他安全措施(如身份認證和權(quán)限控制)來保證數(shù)據(jù)庫的安全。
2.sql server數(shù)據(jù)庫的安全
(1)更改sa口令,取消guest帳號。sa具有對sql server數(shù)據(jù)庫操作的全部權(quán)限,但在安裝sql server時sa缺省口令為空,為sql server帶來了潛在的隱患,應(yīng)把sa的口令換為更安全的口令,同時不能把sa帳號的密碼寫在應(yīng)用程序或者腳本中。
(2)控制訪問權(quán)限。定義用戶和角色對數(shù)據(jù)庫、數(shù)據(jù)表和數(shù)據(jù)列的訪問權(quán)限,限制用戶對表擁有直接的查詢、更改、插入、刪除權(quán)限,可以通過給用戶訪問視圖和執(zhí)行存儲過程的權(quán)限,以保證數(shù)據(jù)庫的安全。
(3)限制sql server自帶的存儲過程。在sql server攻擊中有一類是構(gòu)造特殊字符串調(diào)用sql server系統(tǒng)中master數(shù)據(jù)庫自帶的存儲過程來獲取權(quán)限。如下面的字符串使用xp_cmdshell存儲過程調(diào)用系統(tǒng)的net命令將test帳號加入管理員組。username=’;exec master.dbo.xp_cmdshell ‘net localgroup administrators test /add’:--。因此可以去除或限制sql server系統(tǒng)中自帶的存儲過程。
(4)加強數(shù)據(jù)庫訪問日志的監(jiān)視,定期備份數(shù)據(jù)庫。審核數(shù)據(jù)庫登錄事件的“失敗和成功”,在實例屬性中選擇“安全性”,將其中的審核級別選定為全部,這樣在數(shù)據(jù)庫系統(tǒng)日志里就詳細記錄了所有帳號的登錄事件,一旦出現(xiàn)問題能夠查出原因,及時補救。同時,制訂完整的數(shù)據(jù)庫備份策略,在必要的時候能夠?qū)崿F(xiàn)對數(shù)據(jù)庫的恢復(fù)。
三、結(jié)語
asp環(huán)境下的安全問題應(yīng)從系統(tǒng)的全局進行分析和考慮,既要保證系統(tǒng)安全,又要取得良好的系統(tǒng)性能。本文從服務(wù)器端、數(shù)據(jù)庫端、asp程序設(shè)計三個方面對asp安全技術(shù)進行分析和總結(jié),但隨著新的攻擊手段和方法不斷涌現(xiàn),要構(gòu)建一個面面俱到的安全體系是很困難的,因為一種技術(shù)只能解決一或幾個方面的問題。因此,asp的安全應(yīng)側(cè)重于預(yù)防,規(guī)范自己的編程習慣,及時地堵上系統(tǒng)漏洞,定期進行風險評估,安裝入侵檢測系統(tǒng)等預(yù)防措施能及時有效地進行入侵防范。
參考文獻
[1]陳婧,等.基于asp技術(shù)的mis安全機制研究[j].情報雜志,2003,(8).
篇9
關(guān)鍵詞:網(wǎng)絡(luò)安全;計算機;安全軟件;開發(fā)
中圖分類號:TP393.06 文獻標識碼:A 文章編號:1006-8937(2016)08-0092-01
在當前社會環(huán)境中要想構(gòu)建起安全的網(wǎng)絡(luò)環(huán)境是一項十分困難,同時也比較復(fù)雜的工作。網(wǎng)絡(luò)環(huán)境的安全與計算機安全軟件開發(fā)之間有著密切的聯(lián)系,當前階段對計算機安全軟件的開發(fā)進行研究具有現(xiàn)實性意義。只有保障網(wǎng)絡(luò)信息運行的環(huán)境安全,才能更好的促使社會經(jīng)濟健康發(fā)展。下面將對網(wǎng)絡(luò)安全視角下的計算機安全軟件開發(fā)進行詳細的討論。
1 網(wǎng)絡(luò)安全概述
1.1 信息安全
近年來隨著科學技術(shù)和信息技術(shù)的快速發(fā)展,計算機已經(jīng)被廣泛的應(yīng)用于社會各個行業(yè)當中,并成為了人們生活和工作中必不可少的重要部分。與此同時計算機網(wǎng)絡(luò)的安全問題也日益突出,當前怎樣在網(wǎng)絡(luò)安全環(huán)境中開發(fā)和應(yīng)用計算機軟件成為了計算機相關(guān)行業(yè)內(nèi)專家們所研究的重要課題。信息是網(wǎng)絡(luò)環(huán)境中最為重要的部分。而信息的形成主要是在計算機中進行加工而產(chǎn)生的數(shù)據(jù)內(nèi)容。計算機本身作為一種信息存儲的工具,對使用者將產(chǎn)生一定的影響,甚至重要的信息將左右決策者的行為。在現(xiàn)代社會發(fā)展中計算機信息已經(jīng)成為了商業(yè)化的一部分,各種產(chǎn)品當和信息工程建設(shè)當中的問題部分也逐漸地展現(xiàn)在大家面前。信息的安全體系建設(shè)是一個十分復(fù)雜的過程,主要指的是保障計算機設(shè)備、內(nèi)部系統(tǒng)和設(shè)施等安全。這當中不僅包含了專業(yè)技術(shù)方面的知識,同時還涉及到人員方面的內(nèi)容,要想真正的做到網(wǎng)絡(luò)環(huán)境安全,一定要從全面進行考慮。
1.2 環(huán)境安全
網(wǎng)絡(luò)環(huán)境的安全指的是一種相對安全的環(huán)境,并不存在絕對性的安全?,F(xiàn)代社會中網(wǎng)絡(luò)信息技術(shù)發(fā)展十分迅速,信息安全當中已經(jīng)涉及到了軍事、商業(yè)、政治等多方面的內(nèi)容[1]。建設(shè)起安全的網(wǎng)絡(luò)環(huán)境,不僅能避免信息的泄露,同時也能減少不必要的問題出現(xiàn),使得信息得到最有效的安全保障。網(wǎng)絡(luò)安全環(huán)境的構(gòu)建本身存在困難性,需要從思想觀念和技術(shù)等多面進行結(jié)合,從而促使網(wǎng)絡(luò)安全環(huán)境能得到持續(xù)性的建立和發(fā)展。同時,在建立安全環(huán)境的過策劃那個中還需要強化安全制度,盡量的降低安全風險。在網(wǎng)絡(luò)運行環(huán)境中造成安全威脅的原因主要來自認為,因此,一定要重視起對人的行為管理,從而真正的強化網(wǎng)絡(luò)信息安全。
2 計算機網(wǎng)絡(luò)安全方面存在的弊端
2.1 操作系統(tǒng)安全
操作系統(tǒng)是用來支持軟件運行的基礎(chǔ)部分,能夠為軟件的應(yīng)用提供運行環(huán)境,同時具有多方管理的功能。在進行操作的過程中如果軟件當中存在漏洞,那么就會給網(wǎng)絡(luò)的安全造成安全隱患。操作系統(tǒng)都是由多個不同的模塊所構(gòu)成的,每個不同的模塊都有自身不同的程序,當然當中也會存在一定的漏洞和問題。同時,操作系統(tǒng)中通常都有后門程序,以便于出現(xiàn)問題時用來進行彌補,但后門程序可以直接繞開安全控制,從而進行系統(tǒng)的訪問和操作上,很多的黑客會利用這一點來進行入侵,從而造成網(wǎng)絡(luò)安全問題。因此,必須要采取科學有效措施做好操作系統(tǒng)的安全工作,以此來保證用戶能夠正常使用計算機網(wǎng)絡(luò)。
2.2 防火墻安全
防火墻是用來保障計算機安全的重要措施。利用防火墻能直接的將一些網(wǎng)絡(luò)病毒進行阻擋[2]。但并不代表防火墻的應(yīng)用就能使網(wǎng)絡(luò)環(huán)境完全的處于安全狀態(tài),事實上防火墻只是用來進行網(wǎng)絡(luò)數(shù)據(jù)保護的,但局域網(wǎng)的破壞等問題是防火墻難以進行控制的。防火墻對外來數(shù)據(jù)通常都是根據(jù)一定的規(guī)律來進行的,如果黑客利用的攻擊模式不在防火墻的控制之內(nèi),也會導(dǎo)致網(wǎng)絡(luò)環(huán)境安全受到威脅。因此需要根據(jù)當前的網(wǎng)絡(luò)環(huán)境來及時地更新防火墻,為網(wǎng)絡(luò)安全環(huán)境提供保障。
2.3 數(shù)據(jù)庫的安全
數(shù)據(jù)庫在進行相關(guān)軟件的開發(fā)過程中經(jīng)常會出現(xiàn)一些漏洞問題,對數(shù)據(jù)庫的自我保護產(chǎn)生了重要的影響。同時,數(shù)據(jù)庫的訪問著經(jīng)常會出現(xiàn)使用的安全問題,導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)庫安全受到嚴重威脅,例如數(shù)據(jù)資料的輸入錯誤,或者蓄意的進行數(shù)據(jù)庫破壞等行為都將嚴重影響數(shù)據(jù)庫的安全。
3 計算機安全軟件的開發(fā)
3.1 計算機安全軟件開發(fā)的重要性
計算機安全軟件的開發(fā)是軟件工程當中的重要組成部分,同時也是十分關(guān)鍵的技術(shù),對計算機行業(yè)的未來發(fā)展和在社會中的應(yīng)用具有重要意義[3]。計算機安全軟件主要是為計算機網(wǎng)絡(luò)運行環(huán)境提供相對安全的保障,使使用者的信息能得到保護,不受到外界的干擾,同時也能促使社會網(wǎng)絡(luò)運行環(huán)境的穩(wěn)定。如果沒有了計算機安全軟件的開發(fā),那么計算機網(wǎng)絡(luò)技術(shù)的發(fā)展和運行環(huán)境的保障就將失去保護,同時也不利于未來網(wǎng)絡(luò)社會的健康發(fā)展。
此外,計算機安全軟件的開發(fā)還能夠有效提升軟件的安全防護性能,促使計算機的運行更加安全。當前階段各項技術(shù)發(fā)展都十分迅速,要想促使網(wǎng)絡(luò)運行環(huán)境得到安全保障就一定要重視起相關(guān)的安全軟件開發(fā)。
3.2 計算機安全軟件開發(fā)建議
當前階段,計算機網(wǎng)絡(luò)系統(tǒng)當中存在著諸多不同的安全問題,為了進一步的提升網(wǎng)絡(luò)運行環(huán)境的安全性,一定要積極的對網(wǎng)絡(luò)系統(tǒng)安全軟件的開發(fā)加以重視,從而提升計算機的安全運行環(huán)境。
①數(shù)據(jù)備份和容災(zāi)軟件。數(shù)據(jù)備份和容災(zāi)軟件主要是用來進行用戶資料的備份處理,并為數(shù)據(jù)的安全提供保障。當前這種技術(shù)在國際社會中得到了廣泛的應(yīng)用,但在我國的應(yīng)用效果仍然不佳,受到的重視性不夠強。數(shù)據(jù)的備份和榮滅軟件需要將RAID技術(shù)安裝到計算機操作系統(tǒng)當中去,并將主硬盤當中的資料和數(shù)據(jù)備份到從硬盤當中去。這樣一來即便計算機內(nèi)的數(shù)據(jù)遭到了破壞,或者出現(xiàn)了損壞等問題,從硬盤當中的資料也能及時的導(dǎo)出,以便于使用者進行使用。這種方式能有效的為信息安全和穩(wěn)定性提供保障。隨著科學技術(shù)的發(fā)展,在日后的應(yīng)用中一定能將備份和榮滅軟件之間相結(jié)合,并對數(shù)據(jù)內(nèi)容進行加密和安全防護,進一步的為信息安全提供幫助。
②入侵防護軟件。入侵防護軟件主要安裝于防火墻之后,當防火墻將一些不良的信息和破壞文件放到了計算機當中后,入侵防護系統(tǒng)則能將這些不良的信息進行二次隔離,使計算機網(wǎng)絡(luò)運行環(huán)境能始終處于一種安全的狀態(tài)。同時,入侵防護軟件能對計算機網(wǎng)絡(luò)流量等進行監(jiān)護,如果出現(xiàn)了異常的情況就會進行警報,提醒操作人員。此外,入侵防護軟件能及時的捕捉大病毒信號,并將黑客的信息進行收集,記錄整個犯罪的過程,并對入侵的行為進行反擊,提升安全防護的效果。
③病毒防護軟件。網(wǎng)絡(luò)病毒對計算機造成的影響是十分明顯的。因此,當前急需完善的病毒防護軟件來進行網(wǎng)絡(luò)環(huán)境保護。首先,殺毒軟件需要在定期進行網(wǎng)絡(luò)病毒查殺,并更新病毒庫,同時要能夠針對病毒傳播的規(guī)律性以及危害性進行分析,以此來開發(fā)出有針對性的殺毒軟件,提升消毒的效果。其次,安裝防毒墻軟件,傳統(tǒng)的防火墻是利用IP控制的方式禁止病毒以及黑客的入侵,這樣將無法有效對網(wǎng)絡(luò)系統(tǒng)進行實時的監(jiān)測,但是防毒墻對于病毒的組織則是具有較高的效果,這對病毒的入侵也起到過濾的效果。最后,補丁軟件,補丁的作用是為了提升計算機系統(tǒng)操作能力,同時防止外來病毒的侵襲。
④服務(wù)器安全軟件。服務(wù)器安全軟件共有兩種,一種是應(yīng)用軟件,另外一種是系統(tǒng)軟件。對于計算機網(wǎng)絡(luò)來說,在配置服務(wù)器系統(tǒng)軟件時,必須要充分考慮到其承受能力以及安全性能,承受能力是指安全設(shè)計、降低攻擊面、編程。安全功能則是包括各項安全協(xié)議程序,根據(jù)自身要求做好系統(tǒng)的更新。在服務(wù)器軟件開發(fā)中主要需要提升安全功能,強化其承受能力和安全能力,盡量減少攻擊面。同時需要及時進行系統(tǒng)更新,以便于能促使軟件隨時都保持穩(wěn)定、可靠的性能。
4 結(jié) 語
隨著科技的進步,計算機網(wǎng)絡(luò)的安全問題已經(jīng)成為了人們所關(guān)注的重點問題。當前環(huán)境中計算機網(wǎng)絡(luò)已經(jīng)逐漸的向成熟化方向法發(fā)展,網(wǎng)絡(luò)安全系統(tǒng)也在逐漸完善,但仍然存在一些難以避免的安全問題。面對這些問題需要及時的采取應(yīng)對措施,開發(fā)新的安全軟件,以便于進一步提升網(wǎng)絡(luò)安全的防御水平,促使網(wǎng)絡(luò)環(huán)境的健康發(fā)展。
參考文獻:
[1] 王海月.移動互聯(lián)網(wǎng)軟件開發(fā)實驗指導(dǎo)[J].通信學報,2013,(12).
篇10
關(guān)鍵詞 生命教育 生命安全教育 野外生存課程
1 生命安全教育的概念和內(nèi)涵
“生命教育”是幫助關(guān)于學生認識生命、欣賞生命、尊重生命、珍惜生命,提高生存技能和生命質(zhì)量,實現(xiàn)生命價值的教育活動;學校的“安全教育”一般包括交通消防安全、人身傷害安全、飲食安全、設(shè)施安全、教學行為安全、心理健康安全等方面。生命安全教育與生命教育密切相關(guān)又略有不同,對二者進行一定的概念辨析是有必要的。
從課程設(shè)置看,生命安全教育主要是培養(yǎng)人類在其活動領(lǐng)域中,預(yù)防自然和人為危險、預(yù)防各種有害因素的理論和實踐的一種科學知識體系。目的在于形成人們對自身周圍安全問題的自覺的負責態(tài)度,培養(yǎng)學生認識和評價人的生活環(huán)境中危險和有害因素的基本知識和能力,并選擇抵御危險的防御方法以及在出現(xiàn)危險時消除不良后果和進行自救、互救的方法。具有較強的綜合性、實踐性和實用性。
2 生命安全教育視角野外生存教育的課程構(gòu)建模式
野外生存是指個體或團體在大自然環(huán)境中,在沒有外界人為提供維持生命的物質(zhì)及醫(yī)療的條件下,靠自身及團體的力量維持生命的能力。在我國,高校體育課程改革新形勢在逐步發(fā)展,隨著體育課程教學的內(nèi)容與組織形式從學校拓展到社會和大自然的趨勢日益明朗,野外生存課程也逐漸進入高校體育課堂。野外生存課程對學生正確理解生命、善待生命、珍愛生命、弘揚生命價值具有特殊的意義和作用。
2.1 野外生存教育課程的構(gòu)建模式
2.1.1 課程目標設(shè)置
生命安全教育的課程目標是讓學生在理論和實踐中提高生命保護的意識、知識和技能,掌握心理狀態(tài)的調(diào)試方法,增強避險自救、互助技能和珍惜愛護生命的能力。對生命的尊重是生命安全教育的基礎(chǔ),必要的危機意識、自救互助能力是生命安全教育的核心。
從課程目標設(shè)置內(nèi)容上,野外生存教育課程在一定程度上體現(xiàn)了生命安全教育的課程目標。野外生存教育以生存作為最低要求和目標,在此基礎(chǔ)上進一步強調(diào)對生命的重視和珍惜,獲得思想道德境界的升華乃至實現(xiàn)人的全面發(fā)展。
2.1.2 課程內(nèi)容設(shè)置
目前,我國生命安全教育系統(tǒng)并沒有明確規(guī)定,相關(guān)研究認為在體育課程中開展生命安全教育的內(nèi)容應(yīng)該包括身體安全教育(運動安全教育、運動損傷教育、急救教育)、公共事業(yè)安全教育(災(zāi)害的逃生技能教育、自救互助教育)、心理安全教育(珍愛生命教育、心理疏導(dǎo)與預(yù)防教育)和職業(yè)安全(職業(yè)環(huán)境安全、意外傷害安全)等方面的生命安全意識和知識技能。
在課程內(nèi)容上,天津體育學院旅將野外生存教育課程劃分為課堂理論教學;體能、技能的訓練與野外生存模擬訓練教學;野外實踐活動教學3個模塊。
野外實踐教學包括野外方向與道路的識別、負重行走、攀巖、巖降、擔架制作與傷員搬運、露營地選擇、水源與食物采擷等內(nèi)容。
2.1.3 課程評價
“課程評價是以具體的課程為對象,以判斷課程的價值及功能為目的的實踐活動。體育課程評價目的的出發(fā)點應(yīng)是在尊重學生個體差異的基礎(chǔ)上,客觀真實地反映學生的體育素質(zhì),進而激勵學生積極主動地發(fā)展自己的體育素質(zhì)。生命安全教育視角下的野外生存教育的課程評價是以對學生的發(fā)展為依據(jù),而非對學生的優(yōu)良中差做出評比,不依靠測試的數(shù)據(jù)作為評判。
2.2 生命安全教育視角下野外生教育課程的重要性
野外生存教育課程的教學中,包含了對自然和環(huán)境的愛護、對生命的珍惜、對突發(fā)問題的處理等生命安全教育內(nèi)涵,既有理論性更有實踐性。從課程內(nèi)容設(shè)置可以看出,校內(nèi)的模擬訓練與野外實踐活動,讓學生真切的領(lǐng)悟生命的偉大與渺小,體驗幸福與快樂,體驗困難與挫折,在人際交往中體驗責任和感恩,可以得到其它體育課程達不到的教育效果。