校园安全防护措施

2024-08-14

校园安全防护措施(精选8篇)

1.校园安全防护措施 篇一

1、私自外出。应对措施:每朝都安排1名没课的队员在门口值班,做孩子们的守护天使。

班主任、维持课堂纪律的队员要看管好,确保万无一失。

2、防火防电安全。围绕“珍爱生命,安全第一”的主题。应对措施:宣传一些消防知识,进

行一些消防演练,还有关于离场秩序的演练,或进行一次防火防电知识竞赛。还有必要进行拥挤踩踏、交通、溺水等事故的教育

3、医疗卫生安全。措施:队员们自备一个药箱,例如带上创可贴、红药水、温度计等,以

治疗一些皮外伤或急救。还有关于消暑的准备,可叫家里条件较好的同学自备绿豆沙、凉茶等,或跟社工商量一下让他们准备每天的绿豆沙、茶水。

4、课外活动安全。同学们有时候上体育课时注意力不集中或不遵守纪律,容易导致事故的发生。措施:加强管理与教育,受伤轻者可叫队员现场处理一下,若严重者则需送到医院。

5、冲突事件。例如辱骂老师、课堂冲突、课后冲突等。措施:(辱骂老师)第一,老师应

该要冷静,不要加予理睬,不要影响到其他同学上课。若该同学继续辱骂,则应该叫该同学去某一地方比如办公室待着冷静下来,下课后与该同学谈心,看下问题出在哪里,就原因来解决问题。(课堂冲突、课外冲突)应及时制止,将两人分开,让他们去某一地方,不要影响他人上课(课外冲突也要让他们去某一个地方,不要影响他人),问清缘由,就原因来解决问题,让他们和解。

6、校外食品安全问题。提醒同学们不要在外面随便买东西吃,以防食物中毒。还有陌生人

给的东西一定不要吃。

7、交通安全。提醒同学们一定要注意交通安全,过马路时先看左后看右。尽量走大路不要

走小路。

2.校园安全防护措施 篇二

由于网络系统的开放性及自身的脆弱性, 还有各种利益对人驱动的因素, 网络面临各种安全威胁在所难免。校园网面临的安全威胁归结起来主要有:

⑴不良信息传播。在校园网接入后, 师生都可以通过校园网络在自己的机器上进入internet。目前internet上各种信息良莠不齐, 有关色情、暴力、邪教内容的网站泛滥, 这些有毒的信息违反人类的道德标准和有关法律法规, 对世界观和人生观正在形成的学生来说危害非常大, 如果安全措施不好, 不仅会有部分学生进入这些网站, 还会把这些信息在校园内传播。

⑵黑客攻击。校园网在接入Internet后, 即使有防火墙的保护, 由于技术本身的局限或防火墙错误配置等原因, 仍很难保证校园网不遭到黑客攻击。黑客大多利用系统中的安全漏洞非法进入他人计算机系统, 通过获取口令、控制中间站点、获得超级用户权限达到读取他人电子邮件、搜索和盗用私人文件、毁坏重要数据、破坏整个系统的目的。黑客常用的攻击手段主要有:网络监听、地址欺骗、会话劫持、拒绝服务攻击。

⑶病毒入侵。计算机病毒具有传染性、潜伏性、激发性、破环性、隐蔽性等特点, 能够通过计算机网络、存储介质等进行传播。病毒不仅破坏程序和数据, 还会严重影响网络效率, 甚至造成网络瘫痪, 如“冲击波”病毒就曾经致使许多校园网瘫痪, 造成不可估量的损失。

⑷非法访问。外部网络或内部网络用户没有预先经过同意, 就使用网络或计算机资源被看作非授权访问。如果学校的学籍管理系统, 财务管理系统等遭到破坏, 将会带来严重的后果。

⑸数据完整性破坏。网络用户以非法手段窃得对数据的使用权, 通过删除、修改、插人或重发某些重要信息, 以取得有益于攻击者的响应;同时利用恶意添加、修改数据等手段, 干扰用户正常使用内部网络和外部网络之间的连接。

2 校园网络安全防范措施

⑴防火墙技术。防火墙通常由过滤器、安全策略和网关构成, 主要实现技术有数据包、过滤应用网关和代理服务等。防火墙是设置在不同网络之间的一系列软硬件的组合, 它在校园网与Internet网络之间执行访问控制策略, 决定哪些内部站点允许外界访问和允许访问外界, 从而既可以保护校园网资源不被外部非授权用户非法访问或破坏, 也可以阻止内部用户对外部不良资源的滥用, 过滤不良信息。防火墙能够检测到通过防火墙的各种入侵、攻击和异常事件, 并以相应的方式通知相关人员, 安全员依据这些警报信息及时修改相应的安全策略, 重新制定访问控制规则。

⑵病毒防治技术。做好校园网防杀病毒工作是确保网络稳定、安全运行的重要条件。为了校园网络内的重要信息财产免受损失, 需尽快建设全面的主动病毒防护体系, 在每台单机, 服务器上都要有常驻内存的反病毒软件并必需集中统一管理, 在Internet网关上要安装基于Internet网关的病毒防火墙以防止病毒从Internet上对企业内部网络的感染。对邮件服务器安装邮件系统的防病毒软件以阻止病毒通过附件等方式传播扩散, 安装集中的管理更新系统以保持对网络病毒状况的随时监控和随时更新调整。只有作到把病毒传播, 滋生的渠道完全堵死并不断维护, 才能保证系统的真正安全。

⑶入侵检测技术。入侵检测能力是衡量一个防御体系是否完整有效的重要因素, 强大完整的入侵检测系统可以弥补防火墙相对静态防御的不足。入侵检测系统是对防火墙的有益补充, 它能使在入侵攻击对系统造成危害前, 检测到入侵攻击, 并利用报警与防护系统驱逐入侵攻击。如果通过入侵检测系统被攻击者入侵, 系统会收集入侵攻击的相关信息, 并将其添加入知识库内, 进一步增强系统的防范能力, 避免系统再次受到同类型的入侵。防火墙与入侵检测系统联合使用可大大提高网络的安全性。采用人侵检测系统, 可提供实时的人侵检测及采取相应的防护手段, 如记录人侵证据、断开网络连接等。

⑷数据加密技术。数据加密技术作为主动网络安全技术, 是提高网络系统数据的保密性、防止秘密数据被外部破解所采用的主要技术手段, 是许多安全措施的基本保证。加密后的数据能保证在传输、使用和转换时不被第三方获取。数据加密技术可以分为三类:对称型加密、不对称型加密和不可逆加密。

⑸数据备份技术。数据备份技术就是将系统的数据或状态, 按照一定的周期, 存储在磁带 (或磁盘) 上, 并将磁带离线存放。在系统需要恢复时, 备份的数据可以从磁带恢复到生产系统中。数据备份技术主要包括局域网备份、远程备份、LAN-Free备份技术、Server-Less备份技术、Zero-Impact技术等。对于校园网的数据备份可以采用局域网备份和远程备份技术。主要是指对网络中的核心设备和数据信息进行备份, 以便在网络遭到破坏时, 快速、全面地恢复网络系统的运行。

校园网络安全防范体系是一个动态的、不断发展变化的综合运行机制。网络安全技术正向整体化、系统化方向发展, 除了技术以外, 还必须有完善的安全管理规章制度、切实可行的安全组织机构、明确的系统操作守则、完善并及时更新的技术文档, 切实可行的灾难恢复计划和人员的道德标准着手进行这方面的工作, 才能有效地实现校园网安全、可靠、稳定的运行。

参考文献

[1]王德恒, 徐琳瑜.校园网安全及防护技术研究.中共郑州市委党校学报2005.3.[1]王德恒, 徐琳瑜.校园网安全及防护技术研究.中共郑州市委党校学报2005.3.

3.校园安全防护措施 篇三

本文系统的分析了目前高职院校中校园网在网络安全方面存在的隐患和问题,并根据这些问题提出了维护改善网络安全的措施手段,为建设安全的高职院校校园网起到了一定的指导作用。

关键词:校园网;网络安全;网络安全的维护

中图分类号:TP393 文献标识码:A 文章编号:1007-9599 (2012) 10-0000-02

一、引言

在社会不断地进步,互联网在生活中扮演的角色越来越重要,人们的工作、学习和生活已经离不开互联网。近年来,在高职院校,为方便师生的学习、工作,纷纷组建了校园网,校园网的发展也非常迅速,不过由于其起步较晚,软硬件设施较差,在组建校园网运行中存在着很多不足之处,导致了现存的高职院校校园网存在足多隐患的局面,高职院校校内网的安全问题也益发凸显。

二、目前高职院校校园网存在的隐患及问题

高职院校的校园网网络安全存在很大的隐患,这给广大师生的学习,工作都带来很大的不便,更有甚者回影响到学校、师生的利益。这些隐患主要体现在以下几个方面:

(一)互联网的开放性决定了校园网的安全更容易受到攻击

互联网网络的通信协议是开放性的,通信协议是互联网通信的基础,目前高职院校校园网普遍使用TCP/IP协议簇,而通用性和开放性是TCP/IP协议簇的一大特点,基于这种特点,只要具备了一定的技术就可以分析并使用这一协议,这就造成了校园网在通信上的漏洞。数据窃听(Packet Sniff):TCP/IP协议数据流采用明文传输,因此数据信息很容易被窃听、篡改和伪造。特别是在使用含有用户账号、口令的数据包进行通信时,使用Sniff,Snoop或网络分析仪等可以对以上信息进行截取,达到攻击的目的。例如:源地址欺骗(Source address spoofing);源路由选择欺骗(Source Routing spoofing);鉴别攻击(Authentication Attacks);TCP序列号欺骗(TCP Sequence number spoofing);ICMP攻击(工CMP Attacks);拒绝服务((DOS)攻击;IP栈攻击(IP Stack Attack)等,这种由于互联网的根本属性而来的漏洞,不能够彻底解决,但是由于校内网的特点却更容易使其安全受到攻击。

(二)硬件设施的落后导致其安全隐患巨大

高职院校的校园网虽然发展迅速,但由于其起步较晚,加之在建设校园网的过程中,大部分高职院校并没有进行大幅度的改变,而是在原有局域网的基础上进行一些整改,这种硬件上的落后必然导致校园网的安全隐患。

(三)系统防火墙抵抗外来攻击入侵能力较弱

校园网的系统防火墙是抵御外来入侵的有效手段,对于外来的攻击能提供有效的屏蔽,但目前大部分高职高校的校园网系统却存在很多漏洞,容易被不法分子利用,校园网的防火墙能力也比较弱,对于拥有一定技术的黑客而言基本形同虚设。

(四)網络安全管理存在巨大的缺陷,非常不完善

网络的管理能够很大程度上消除校园网的安全隐患,但大部分高职院校学院网络的管理相对比较较混乱,没有统一的网络出口、网络管理软件和网络监控、日志系统,缺乏上网的有效监控和日志。这种管理能力的欠缺也是导致目前高职院校网络安全问题的一大原因。

(五)校内人员安全意识单薄,并出现内部攻击校园网的情况

微型计算机的普及使得拥有个人计算机的学生数量在飞速的增长,但是除了个别对于计算机比较熟练地用户以外,目前,很大一部分的学生对于计算机的安全意识比较单薄,比如:安全软件更新不够,系统的漏洞更是比比皆是,这些问题导致了校园网的计算机更容易沾染病毒,而基于校内网特点,这带来的后果往往更加严重。此外,校园网的防火墙虽然能够对于校外的入侵起到一定抵御作用,可是对于来自校园网内部的攻击的防护能力却基本为零,而根据研究,目前基本上校园网受到的大部分攻击都是来自校内,这主要是由于校园内的人员大多属于有想法,有冲劲的年轻人,加之互联网上的攻击软件,黑客软件比比皆是,再加上目前国内外舆论对于黑客行为的不可观的评价,这就对于年轻人带来很大的诱惑,希望通过一些比较出位的手段来获得心理的满足,于是,攻击校园网也就成了一种可选择的手段。

(六)高职院校的特殊性导致其更易受到攻击

校园网的一大特点即是速度和规模上比较大,由于存在以上隐患,对于不法之徒而言,攻击、入侵校内网的效率相对而来就会更高,目前,越来越多的黑客把目标瞄向了校园网,加之层出不穷的网络病毒在校园网内传播的更加迅速,虽然校园网目前大都建立了防火墙,但这些依旧给校园网的安全带来很大的压力。

三、针对高职院校校园网存在问题的改善意见及措施

针对我国目前高职院校校园网存在的问题,学校应该从提高技术,增强防范意识,提高软硬件设施等方面出发。

(一)加大基础设施投入

良好的基础设施是改善校园网现存问题的基础,工欲善其事,必先利其器,没有好的硬件设施,一切只是空中楼阁,在这方面应该做的工作有很多,首先,应以高性能的防火墙来替代落伍的防火墙,做到外部人员只能够访问允许访问的资源,对于不开放的资源做到有效地隔离;其次,建设有效全面杀毒系统,有效地杀毒系统能够解决校内网中木马病毒泛滥的现状,最大程度上保证用户的利益;第三,完善系统漏洞,减少给不法分子有机可趁的机会;最后,安装旁路监听性检查系统。

(二)提升校园安全防范意识

相对于加大基础设施建设的意见,提升安全意识是更具有主观能动性的意见,只有全校师生的安全防范意识提升了,才能够有效地杜绝很多不必要的安全隐患,这是一种环境的建设,只有,这这种环境中安全才能够有效地得以保障。

(三)增强技术能力

科学技术是第一生产力,没有可靠的技术则在面对问题时会不知所措,基于互联网的飞速发展,再多的基础设施也不能完全的保证校园网的安全,而技术的提高却可以很好的弥补这方面的缺失。比如防火墙技术:防火墙技术包括动态的封包过滤、应用代理服务、用户认证、网络地址转接、IP防假冒、预警模声、日志及计费分析等功能可以有效地将内部网与外部网隔离开来保护校园网络不受未经授权的第三方侵入,没有技术则即使有了有效地防火墙却也不能得到很好的利用。此外,限制IP的访问等等技术也将在建设安全校园网中起到至关重要的作用。

(四)加强网络管理

网络的管理能够很大程度上消除校园网的安全隐患,建设统一的网络出口、网络管理软件和网络监控、日志系统,缺乏上网的有效监控和日志。此外,加强网络管理还将对于校园内的攻击起到很好的遏制作用,弥补防火墙只对外部入侵有效地不足之处。

(五)做好应对突发情况的应对工作

高职院校校园网由于其特殊性,安全问题有诸多不足,无论是外部的入侵抑或内部人员的误操作都可能给校园网的数据资料带来毁灭性的打击,做好应对突发情况的应多工作至关重要,比如重要资料及时备份等,这样在突发事件发生后更够迅速的维持校园网的稳定,最大程度的减少学校师生的损失,此外备份的资料应该涵盖全方位、各层次,并对于软硬件的选择应该慎之又慎,不可只选择硬件而忽略软件的重要性。

四、结论

虽然,我国目前高职院校的校园网发展迅速,但是由于互联网、校园网的本身属性,加之大部分院校对于校园网安全的不重视以及学生的安全意识浅薄导致了如今校园网的安全上存在诸多不足之处,但是我们可以通过加大基础建设、增强安全技术以及提高安全意识来解决这一问题,虽然依旧有很长的路要走,但我们始终坚信“路漫漫其修远兮,吾将上下而求索”,通过我们的努力,一定会有一个更安全更健康的校园网。

参考文献:

[1]费晶,陈元,王丽娜.信息系统的安全与保密[M].北京:清华大学出版社,2009

[2]Lars Klander.挑战黑客-网络安全的最终解决方案[M].陈永剑.北京:电子工业出版社,2010,6

[3]李亚恒,唐毅.網络安全监测系统[J].计算机工程,2011,4:127-129

4.校园安全工作“十抓”措施 篇四

为落实好近期各级安全工作会议精神,保障全市广大师生生命安全,确保教育环境和谐稳定,按照“目标责任化、任务具体化、落实奖惩化”的原则,特制定校园安保工作“十抓”措施。

1、狠抓制度建设。按照《中小学幼儿园安全管理办法》规定,建立健全各项安全管理制度、各类安全事故应急机制和预案。要自上而下层层签订安全管理目标责任书。要成立专门安全工作领导小组和工作小组,形成系统有序、科学明晰的安全管理网络,并张贴于校园及教学楼的显要位置。各种安全管理制度的制定,要结合学校实际,做到严、细、实、恒、全,便于操作,利于督查,管理人员要熟知各项规章制度和应尽职责。特别要建立健全定期检查制度、领导干部带班值班制度、定期考核制度和严格奖惩制度,严格落实“一把手”负责制和“一岗双责”制,构建起全员管理、全程管理、全方位管理的“三全”管理机制。

2、狠抓资金投入。舍不得投入、不想法投入、投入不足,都是不重视安全工作的表现。要舍得投入做好“四防”建设:“人防”重点要按规定配齐配足专兼职安保人员,确保24小时有人值班;“物防”重点要配足配齐安保器械、消防设施、应急照明等设施设备,并定期进行维护更新;“技防”重点要大力实施“天网工程”,增设监控设备,视频资料要至少保存15天,安装入侵报警系统,接入公安办公平台,确保全覆盖、无缝隙;“心防”重点要全面加强未成年人思想道德建设,单独设置心理咨询室,留存心理辅导记录并跟踪指导,有条件的学校可聘请专业人员开展心理辅导讲座或者担任心理辅导教师。各单位要在2011年12月31日前成立安监科,并充实精干力量;2012年1月1日起,要在事业支出中设置“学校安全投入”资金明细科目,用于“四防”投入、校安工程投入、安全奖惩、安全教育和培训。

3、狠抓交通安全。要将交通安全教育列入学校教育计划,利用宣传画、黑板报、家访、家长会、致家长的一封信、宣传横幅等多种形式,深入开展交通安全特别是遭遇恶劣天气时的应对教育,切实提高广大学生和家长的交通安全意识和自我保护意识。引导学生和家长按照公安部门发布的公告安全乘车、文明乘车,不乘坐报废车、拖拉机、三轮车、低速载货车等非法营运车辆,不乘坐超员、超速等安全无保障的车辆。对接送学生车辆、驾驶员信息等基本情况进行排查,逐一登记造册,建立台帐,督促专门用于接送学生的机动车及时到公安机关和交通管理部门备案。定期组织学校干部教师检查监督学生安全乘车情况,并及时向有关部门举报。积极协调公安、交警、交通部门对驾驶员及车主定期进行面对面地安全教育培训。同时,学校要加强对干部教师自驾车的规范管理。

4、狠抓出入安全。实行领导干部校园门口带班值班制度。门卫要24小时值班,定时开关校门,做好校外人员入校的验证和登记,禁止无关人员和校外机动车入内,禁止将非教学用易燃易爆物品、有毒物品、动物和管制器具等危险物品带入校园。学生出入要佩带学生证,尤其是上课时间外出时必须持学生证和请假条,门卫要仔细查看并核实身份,做好详细记录后方可放行。

5、狠抓课堂安全。课堂安全,谁上课谁负责。要尊重学生人格,严禁讽刺、挖苦、侮辱、体罚和变相体罚学生,严禁对学生实施冷暴力。要把安全教育渗透到学科教学之中,特别要加强实验课堂安全管理,安全用电用火,避免易爆、易燃、有毒药品伤害。要高度重视体育外堂课安全。体育教师要加强师德修养,提高工作责任心,全面了解所教学生,避免不宜剧烈运动的学生、好动的学生发生意外;要规范和控制教学行为,刻意强化学生的课堂组织纪律,建立良好的教学秩序;上课前要做好场地、器材准备工作,重点检查体育器材是否牢固、练习场地是否平整等;要做好体育活动的保护和帮助工作,保证教学顺利进行,谨防安全事故发生;要提升个人专业水平和应急处置能力,让学生享受安全、有效、有趣的体育课。

6、狠抓“三重”管理。要加强重点部位管理。在校园食堂、宿舍、教室、走廊、楼梯等重点部位设立明显的各类安全标志和逃生路线,增设摄像头,全天开启,有效防止发生火灾、中毒、坍塌等事故。有在建项目的学校,要强化安全教育,规范施工管理,做好防范措施,确保施工人员和师生的生命安全。要加强重要时段管理。学校要组织专门力量在学生上学、放学等重要时段,维护好校门秩序,防止拥堵和外来人员混入校内,有效预防群殴等暴力现象发生。特别要强化课间、三餐、午休晚休、值班轮岗交接等空当时间管理,实行空当值班制度,实现学生安全的无缝对接。要加强重点人员管理。将心理健康教育课列入教学计划,配备专兼职心理咨询师,帮助学生掌握一般的心理保健知识。建立分类管理机制,加强对校园问题生、学困生、留守儿童、特殊家庭等子女的管理,尤其要对个别有心理问题的学生及时进行心理诊断、个别辅导。同时,加强对长期违法缠访闹访人员、容易肇事肇祸精神病人、情绪和行为偏执人员、对社会极端不满人员的管理,有针对性地做好思想教育工作。

7、狠抓食宿安全。食品卫生管理,要加强宣传教育,通过班会、宣传栏、校园广播等形式,教育学生增强食品安全意识,不购买“三无”食品;要加强学校食堂管理,严格执行《学校食堂与学生集体用餐卫生管理规定》、《餐饮业和学生集体用餐配送单位卫生规范》,严格遵守卫生操作规范,建立食堂物资定点采购和索证、登记制度与饭菜留验和记录制度,检查饮用水的卫生安全状况,特别要加强对学校食堂负责人、专职食品安全管理人员的培训,建立从业人员健康管理档案,定期督促从业人员进行健康检查,取得健康证明后方可上岗工作。学生住宿管理,要建立住宿学生安全管理制度,实行领导干部带班值班制度,对学生宿舍实行夜间巡查、记录学生就寝情况,注重对女生宿舍的安全管理,杜绝学生夜间偷偷外出。要配备充实专职宿管人员,加强培训,确保24小时值班,做好住寝情况检查和学生出入登记,上课时间不得随意让学生进入。要定期进行安全隐患排查,留存详细的检查记录,确保床铺门窗牢固、消防设施齐全能用、逃生通道畅通无阻、无私拉乱扯电线和私藏管制刀具现象,严禁点蜡烛,不得使用“热得快”、电褥子、电炉子等高功率用电设备,严控外来人员进入学生宿舍,坚决不允许外来人员留宿。

8、狠抓周边治理。要营造浓厚安保氛围,校园门口及周边要悬挂安全教育宣传标语,并设有醒目的交通安全指示标志。要积极进行综合治理,严格按照《肥城市校园及周边治安综合治理工作方案》(肥教发[2011]108号),积极争取综治部门支持开展校园及周边治安秩序专项整治。特别要排查和提报师生反映强烈的、易反复的问题,积极协调相关部门,直到问题彻底解决。要加强对校外租房学生的管理,积极劝导在校外租房的学生返校住宿;对在校外租房居住的学生,要动员家长陪读,并与家长签订安全责任书,建立相关档案。

9、狠抓档案建设。学校安全档案是学校安保工作真实具体的原始性记录,是研究处理问题、追究事故责任的重要依据。各项安全工作都要留下清晰的工作痕迹,特别要加强对学校自查、单位互查、上级检查、隐患整改、宣传教育、设施建设、信息报告、安全管理、奖惩考核、学校安全管理创新等档案的整理和归档。

5.校园安全教育宣传整改措施 篇五

进一步加强我区校园安全工作,为深刻汲取一年来国内所发生的系列校园安全事故教训。严防重特大安全事故发生,根据11月18日全市安全生产电视电话会议精神,结合北部新区实际制定本方案。

一、工作目标

促进各学校、幼儿园落实安全生产主体责任,通过开展校园安全大宣教大排查大整治大执法专项行动(以下简称“四大行动”扎实推进我区“平安校园”建设各项工作。强化隐患排查整治,进一步完善应急救援保障措施,加大预防性安全教育力度,坚决杜绝重大校园安全事故发生。

二、组织领导机构

五街一镇、教育局、安监局、建设局、交通局、北部新区公安分局和北部新区消防支队负责人为成员的校园安全“四大行动”专项工作领导小组(以下简称领导小组)负责该项工作的领导、统筹、协调、督促和情况通报工作。领导小组下设办公室,成立以分管教育的委领导为组长。办公室设在教育局,由教育局局长李忠渝任办公室主任,副局长曾珠任副主任。办公室负责本次“四大行动”具体实施工作。

三、排查整治范围

特别是无证幼儿园的安全管理、校内设施设备及周边环境、校园安全教育情况,辖区内所有中小学、幼儿园。校园应急处置机构组建、预案制定及演练落实情况。

四、排查整治重点

一)学校实验用剧毒类药品保存场地安全,校内重点部位设施设备安全情况。要重点检查学校宿舍、教学楼、学生活动场所等部位的安全设施状况。远离防火敏感区,并落实专人严加看管。

二)校园周边治安、交通安全秩序整治情况。

三)校园安全制度预案制定、隐患排查整治开展情况。

四)不得埋压、遮挡既有消火栓。校园食堂、宿舍严禁违章用火、用电、用油、用气,以宿舍、食堂和实验为重点的校园防火安全情况。校园消防通道、疏散通道不得以任何形式占用、堵塞、封闭。校内师生宿舍应保证疏散通道畅通。

五)各校近期要对师生集中开展一次专项安全教育,校园安全教育及演练开展情况。切实落实间周一节安全教育课和每学期一次安全应急演练的基础上。增强师生安全防范意识,提高师生应对发生一氧化碳中毒或火灾时的自救、互救和疏散等基本应急处置能力。

六)制定消防管理专项方案,校园在建工程施工现场安全管理情况。校园在建工程相关安全措施必须符合建设、消防等部门规定。按规定配备消防设施器材并落实专门的工作人员。

五、工作步骤

三)进行总结和通报,年3月11至 年3月31日为总结提高阶段。实施阶段结束后。同时开展“回头看”工作,进一步落实学校安全生产主体责任,建立长效管理机制,促进我区各级各类学校安全管理水平持续提高。

六、工作要求

一)狠抓排查,高度重视。

按照“主要领导牵头抓,辖区各级各类学校要高度重视本次“四大行动”工作。分管领导具体抓、全体教职员工积极主动履行岗位安全职责”原则,扎实开展隐患排查治理工作。各校园要明确目标、细化责任,认真开展宣传教育和自查自纠工作,检查治理要做到横向到边、纵向到底,不留盲区。

二)狠抓周边环境治理,强化学校排查治理督导。

要严格按本工作方案开展检查,教育局和公安分局相关支队。将防火、防踩踏、防交通事故、防涉校涉生暴力事件等作为检查重点,全面督查辖区学校隐患排查治理工作,依法整治校园周边各类违法违规行为。对查出的问题,要做好记录,明确责任单位、责任人和整改措施,限期落实,严防事故发生。

三)强化应急值班,畅通信息。

特别是涉及学生心理的异常状况等关系学生安全的信息,各校要坚持学生安全信息通报制度。要及时告知监护人,通报公安校保支队和教育局。各学校要结合活动期间气候特点,切实做好各项教育教学活动安全,认真安排元旦、圣诞、春节和寒假的值班护校工作,采取有效措施做好阴雨天气下学生上下学途中安全,确保防火安全前提下做好学校冬季保暖工作。

6.建设安全文明校园措施方案 篇六

强化创建“安全文明校园”工作领导小组,全面负责学校安全文明校园创建活动的组织领导工作

领导小组组长:

成员:

二、指导思想和总体目标

1、“安全文明校园”创建工作是以邓小平理论和“三个代表”重要思想为指导,以服务师生为宗旨,紧密结合教育改革、发展和稳定的实际,认真研究校园安全文明建设的新情况、新问题,坚持教育与管理、治理与建设相结合,解放思想、实事求是、与时俱进、务求实效,切实维护学校师生正常教学、科研和生活秩序,保证师生生命财产安全,营造安全、稳定、文明、健康的育人环境,推动学校新课程改革向更高层次发展。

2、创建活动的总体目标是:通过安全文明校园创建活动的开展,建立安全文明校园的有效工作机制,改善学校及周边治安状况,进一步健全校内安全防范机制,有效防止重大刑事案件的发生,减少违法犯罪案件和安全事故的发生;努力实现师生公民道德、职业道德、文明修养和民主法制观众为主要内容的思想道德素质的显著提高,实现以内容健康、格调高雅、丰富多彩为基本要求的校园文化生活质量的显著提高,实现以良好的校园秩序和优美的校园环境为主要标志的校园文明程度的显著提高,使学校育人环境进一步改善。

三、创建活动的主要内容

1、成立创建工作领导和组织机构,制定创建工作规划、实施方案,并层层落实责任制。形成校长总揽全局、统一协调,各部门积极参与,各司其职,密切配合的工作格局。

2、制定和完善校园安全文明建设管理的规章制度,严格执行门卫登记、验证制度、规范日常管理;建立健全突发事件处置工作预警预案体系,落实应急反应机制;建立畅通的信息传输渠道和严格的信息上报机制;制定要害部门管理制度、危险物品管理制度等内部安全保卫工作制度;严格落实24小时治安巡逻和巡查制度,巡查日志和记录详实、清楚,各类文件、档案资料齐全;按照“谁主管、谁负责”的原则,建立健全校园安全文明建设工作责任追究制度。

3、加大投入,增强物质装备,基本构建起现代化的安全技术防范体系。组建一支政治坚定、业务精通、作风优良、能吃苦、能战斗、能奉献的学校安全稳定工作队伍。

4、积极维护校园安全稳定,增强师生安全感。

5、努力创造健康向上的校园文化,提高师生文明程度。

6、学校周围治安秩序良好,校门出入口交通秩序良好。

四、工作原则及要求

一要充分认识创建安全文明校园工作的重要性,把创建工作当成一项确保学校稳定和发展的重要基础性建设工作来抓,把严重影响昨师生安全的问题和影响育人的不文明问题作为创建工作的重点,有针对性地制定近期整改措施和长期工作规划。

二要坚持“预防为主、整建结合、重在建设”的原则,及时准确地掌握学校和周边治安方面出现的新情况,大力加强安全防范工作,居安思危,未雨绸缪,提高预防、发现、控制和处置力度,努力消除学校和及周边各种不安全隐患。

三是进一步加强制度建设,强化内部管理,把深入细致的思想政治工作与严格科学的管理结合起来,在进行治安秩序整治的基础上进一步加强规范管理,建立整治和管理并重的长效工作机制。

五、创建工作的步骤

根据国务院、教育部和宁夏教育厅的有关精神要求,结合市局工作布署,来开展创建“安全文明校园”工作,各处室要按照《石嘴山市教育局安全文明校园验收标准》的要求,结合我校实际,发动广大师生员工积极参与,认真开展好创建的活动,并在开展创建安全文明校园活动的基础上,总结经验,查找存在的问题和差距,采取有效措施,使我校的创建“安全文明校园”的工作健康有效的开展,并达到区级“安全文明校园”标准。

学校将定期对全校的创建工作进行检查,总结创建工作的经验,查找创建工作中存在的问题,并及时作出整改意见,使这项工作成为学校发展和培育人才的长期性、基础性工作。

7.校园网站服务器安全防范措施 篇七

1 服务器安全

服务器安全是最基础也是最重要的, 虽然Windows Server2003的安全性较以前的版本有了很大的提高, 但是, 不能完全依靠默认的安全设置, 要根据服务器的性质进行安全配置。

1.1 安装杀毒软件和系统补丁

杀毒软件不仅能杀掉一些病毒, 还能查杀大量的木马和后门程序。安装了杀毒软件后, 黑客使用的木马就没有了用武之地, 但是要注意的是必须要经常升级病毒库。

要及时给系统安装安全漏洞补丁程序。漏洞是指操作系统或应用程序在逻辑设计上的缺陷或在编写时产生的错误, 这个缺陷或错误可以被黑客利用, 通过植入木马、病毒等方式来攻击网络上的服务器, 从而窃取网络中的重要资料和信息, 甚至破坏网络系统。

1.2 开启防火墙

Windows Server 2003自身带有网络防火墙, 并可改变端口。将Internet与防火墙连接起来, 可以有效地拦截对Windows 2003服务器的非法入侵, 防止非法远程主机对服务器的扫描, 提高Windows 2003服务器的安全性。

1.3 关闭不需要的端口

很多入侵都是基于端口的, 一些看似不必要的端口, 却可以向黑客透露操作系统中的敏感信息。如果对端口进一步访问, 黑客就会清楚服务器上软件及其版本的一些信息, 这对黑客的入侵提供了很大的帮助, 在配置服务器安全时, 只开放需要的端口即可。

1.4 关闭不需要的服务

禁止不需要的服务, 这些服务很可能会成为攻击者入侵的通道, 因此, 要尽量关闭多余的服务, 减少一些安全隐患。比如以下这些服务, 不需要就可以关闭:Computer Browser, Task scheduler, Routing and Remote Access, Removable storage, Remote Registry Service, Print Spooler, IPSEC Policy Agent, Distributed Link Tracking Client, Telnet等。

1.5 删除默认共享

Windows系统默认安装完成后, 系统中所有分区和系统文件夹都已经自动共享, 这被称为默认共享。这些共享文件夹都是隐藏的, 但它会对系统造成很大的安全隐患, 所以, 必须要删除默认共享, 防止入侵。

1.5.1 使用注册表删除默认共享

要删除默认共享, 具体操作步骤如下: (1) 在“开始”|“程序”|“运行”中输入命令regedit, 打开注册表编辑器; (2) 在注册表编辑器中展开HKEY_LOCAL_MACHINESYSTEMCurrent Control SetServiceslanmanserverparameters分支, 将右侧窗口中的DOWRD值“Auto Share Server”设置为“0”; (3) 重新启动计算机系统。

1.5.2 使用批处理删除默认共享

如果使用命令删除默认共享, 那么, 在服务器重启时又会还原。每次都执行删除命令比较麻烦, 所以, 可以将其编写成一个批处理文件添加到组策略中, 每次服务器开机时会自动执行该命令。

1.6 禁止远程枚举本地账户和共享

这样做的目的是防止黑客的病毒软件通过远程账户和共享途径破解计算机密码, 并获取各类权限。要解决这个问题的具体方法是:在“运行”对话框中输入“secpol.msc”, 打开本地安全设置, 展开本地安全设置左侧栏中的“安全选项”, 在右窗格中找到“网络访问”:不允许SAM账户和共享的匿名连接两项服务, 双击它, 在“状态”中点击“已启用”。

2 IIS安全

2.1 定期访问网站前台查看是否正常

管理员要定期访问网站, 至少每天早晨和晚上要进行一次访问, 及时发现威胁, 这样做是因为黑客入侵事件大多发生在夜间。

2.2 修改默认站点

删除默认建立的站点虚拟目录, 停止默认Web站点, 删除相对应的文件目录C:inetpub, 配置所有站点的公共设置, 设置好相关的连接数限制、带宽设置和性能设置等其他设置。配置应用程序映射, 删除所有不必要的应用程序扩展, 只保留asp, php, cgi, pl, aspx应用程序扩展。对php和cgi, 推荐使用isapi方式解析, 因为用exe解析对安全和性能都有所影响。用户程序调试设置后, 会发送文本错误信息给用户。

3 防护安全隐患

尽管Windows 2003的功能在不断增强, 但是由于系统设计的原因, 它还存在不少安全隐患, 要是不对这些隐患进行防护, 可能会给整个系统带来不必要的麻烦, 下面笔者就介绍Windows 2003中不常见安全隐患的防护方法。

3.1 防护自动保存隐患

要解决自动保存隐患, 具体步骤如下: (1) 在注册表编辑器中展开HKEY_local_machinesoftwareMicrosoftWindowsdows NTcurrent VersionAe Debug分支, 在对应Ae Debug键值的右边子窗口中, 用鼠标双击Auto值, 在弹出的参数设置窗口中将其数值重新设置为“0”; (2) 打开系统的Windows资源管理器窗口, 并在其中依次展开Documents and Settings文件夹、All Users文件夹、Shared Documents文件夹和Dr Watson文件夹, 最后将对应Dr Watson文件夹中的User.dmp文件、Drwtsn32.log文件删除掉; (3) 重新启动系统。

3.2 防护资源共享隐患

为了局域网用户相互之间方便传输信息, Windows Server 2003系统提供了文件和打印共享功能。不过该功也存在不少的漏洞, 给服务器系统造成了很大的安全隐患, 所以, 在用完文件和打印共享功能时, 要随时将功能关闭, 防护资源共享隐患。具体操作方法是:打开“网络连接”|“属性”|“本地连接”|“属性”“Interne协议 (TCP/IP) ”的属性设置对话框, 取消“Microsoft网络的文件和打印机共享”选项, 本地计算机就没有办法对外提供文件和打印共享服务了, 这样自然就少了黑客对系统“通道”的攻击。

3.3 防护远程访问隐患

在Windows 2003系统下, 要进行远程网络访问连接时, 该系统下的远程桌面功能可以将进行网络连接时输入的用户名和密码通过普通明文内容方式传输给对应连接端的客户端程序。在明文账号传输过程中, 黑客使用各种嗅探工具, 很容易就可以截获明文账号。为了防护这种安全隐患, 要关闭远程服务, 具体方法是:打开“我的电脑”|“属性”|“远程”对话框, 将“允许用户远程连接到这台计算机”选项取消掉, 这样就可以将远程访问连接功能屏蔽掉, 有效防护远程访问隐患。

3.4 防护用户切换隐患

Windows 2003系统提供了快速用户切换功能, 利用该功能可以很轻松地登录到系统中, 但要是执行系统“开始”菜单中的“注销”命令来快速“切换用户”时, 再用传统的方式登录系统, 系统很有可能会将本次登录错误地当作是对计算机系统的一次暴力“袭击”, 这样, Windows 2003系统就可能将当前登录的账号当作非法账号锁定。所以, 要防护用户切换隐患, 具体方法是:打开“开始”|“程序”|“管理工具”|“计算机管理”|“用户和组”|“用户账户”窗口, 将“允使用快速用户切换”选项取消掉。

3.5 防护页面交换隐患

在Windows 2003操作系统的页面交换文件中, 隐藏了不少重要隐私信息, 这些信息都是在动态中产生的, 要是不及时将它们清除, 就很有可能成为黑客的入侵突破口。为此, 在关闭Windows 2003操作系统时, 可自动将系统工作时产生的页面文件全部删除掉。

4 结束语

综上所述, 校园网站服务器安全防范工作对校园网络的可持续发展有着重要的意义。因此, 网络管理人员应认识到校园网站服务器管理工作的重要性, 提高自身网络技术水平, 并制订出一系列切实、有效的防范措施, 最大限度降低服务器遭受入侵和攻击的可能性, 从而确保校园网站服务器的安全运行。

参考文献

[1]鲁雪皎, 牛利华.浅析计算机网络服务器的安全运行及防御研究[J].科技资讯, 2013 (31) .

8.校园网不良信息屏蔽措施研究 篇八

网络不良信息是指互联网上出现的违背社会主义精神文明建设要求,违背中华民族优良文化传统与习惯,以及其他违背社会公德等的各类信息。网络不良信息给广大师生的生活和工作带来不利的影响,严重影响了学生的身心健康,影响学校的教学质量和教学管理。

一、网络不良信息传播方式和危害

1不良信息的传播方式

网络不良信息传播是借助于一定的网络信息技术手段实现的,一些不法网站利用极其隐蔽的手段在网上散布带有色情、暴力、赌博和愚昧迷信等内容,一些学生出于好奇或有意无意间点击进入浏览,甚至互相传播,聚众观看,沉溺其中不可自拔。还有的同学对道听途说的不良内容,未加证实就在BBS上发表公告。更有甚者,非法盗用他人的IP地址散布假消息,传播色情图文信息,乃至入侵他人私人信箱,侵犯他人隐私权等,给网络的正常运行造成严重影响。综合而言,不良信息的传播方式有:利用wWW传播;通过电子邮件传播;通过网络论坛和聊天室传播;以FIP传送的不良信息;利用新闻讨论区;即时通信;通过博客传播。其他途径还有:以病毒形式使用户登人有害信息网站传播,通过搜索代理、设置代理,绕过屏蔽去访问有害信息网站,利用点点通等软件,不用通过网页而利用关健词直接搜索到相应内容,通过以刺激、暴力和打斗性内容的网络游戏传播等。

2网络不良信息的危害

网络不良信息传播给广大师生的生活和工作带来不利的影响,严重影响了学生的身心健康,影响学校的教学质量和教学管理。

对学生的危害性主要表现在:妨碍生理的健康发展,甚至影响大脑的发育;造成情感冷漠、孤独、空虚,进而可能会出现“网络自闭症”;造成冲动、暴力,以至于诱发犯罪行为;弱化道德意识,导致社会责任感缺失,缺乏诚信,是非观念混淆;造成团队精神下降,影响社会化进程,影响学习和工作,甚至不利于高级认知能力的发展。

二、防范不良信息的具体对策

1积极开展网络道德教育,加强管理和引导

一是要从学校计算机实践教学、计算机房开放抓起,开展网络道德教育;二是要通过网络自身来传播网络道德,通过学校网络管理部门来监督、引导网络道德;三是要充分利用学校广播、报纸、网站等各种媒体广泛宣传网络道德,形成注重网络道德的社会氛围;四是要加强网络伦理道德教育和心理素质教育,使学生树立正确的世界观、人生观和价值观,培养学生正确认识自我、评价自我、人际交往以及角色适应和扮演等能力,学会处理网络与现实的各种关系,从而提高自我防护能力;五是要积极开展各种有关网络的活动如网页设计大赛、网络文明征文等,营造浓郁的校园网络文化氛围;六是要培养学生的自控力和责任心,使学生增强自律意识和是非辨别能力;七是要加强对教师网络知识技术的培训,提高他们驾驭网络的能力,创新网上育人方法。

2完善规章制度,加大监督力度首先要教育学生依法上网,自觉遵守《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》、《互联网电子公告服务管理规定》等法律规范,不在网站社区、论坛、聊天室和博客中发表违法的、格调低下的言论、图片、音频和视频信息。其次,学校应结合本校的实际情况,制定相应的规章制度,包括网络安全管理规定、网络资源使用规定,规定上网时间、上网资格等。第三、学校应加强对网络信息的审查,通过必要的行政和法律手段,阻止各类不良信息进出校园。

3重视网络安全技术研究,实施技术屏蔽

(1)不良信息屏蔽策略

一是要利用现有网络,广泛设立网络控制点。尽管网络没有中心控制点,却可以通过服务器得到一些重要节点进行一定的数据控制。由于网络节点众多,要利用各种服务器四处布点,部分控制。二是要综合运用虚拟网技术、防火墙技术、入侵监控技术、网络防病毒技术、加密技术、认证和数字签名技术等多种安全技术,形成多层次的网络安全解决方案。三是要严格划分计算机信息系统的信息安全等级,一般可划分为三级:A级,机密信息,实行强制安全保护;B级,内部信息,实行自主安全保护;c级,公共信息,实行一般安全保护。严格区分内部网和外部网,凡涉及不宜公开的网络要与公共互联网隔开,堵截黑客人侵内网。四是要加强过滤软件的应用研究,对色情、暴力、恐怖、迷信等内容进行分级过滤。网络管理部门和网络用户可设定这种软件的过滤标准,如果计算机在调阅互联网时遇到超过标准的信息就会拒绝传输、显示。对于不良的网络信息,我们可以在互联网内容的传播渠道上,用技术的手段对他们进行过滤。五是要对于不同的协议提供的服务应采用不同的信息屏蔽方法。

(2)不良信息屏蔽技术方式

利用过滤软件屏蔽。过滤软件指用以对使用者所检索到的特定网络内容进行过滤限制的软件程序,过滤软件采用的封锁方式可以分成下列几种:封锁关键字、封锁网址、封锁通讯协议、封锁工作站、封锁使用者。最常见封锁方式是通过关键字、网址或两者结合的方式。过滤软件又可分为两大类型:第一种是安装在PC上的客户机型(client-based)过滤软件,它只能控制本机使用者,对管理人员而言,只需定期更新预设的不良信息限制清单;第二种是用于网络环境使用的服务器型过滤软件,它会根据开发商的数据库自动更新不良信息限制清单,相对于前者,可节省管理时间,加之使用者均有自己的ID及密码,因此,服务器型过滤软件可以针对不同的用户采用不同策略。

利用网络应用程序屏蔽。有些网络应用程序如Web浏览器、搜索引擎、电子邮件、新闻组等附有过滤的功能,可以设置过滤不适宜的信息。利用防火墙、代理服务器等过滤工具屏蔽。防火墙是在网络之间实行控制的系统,其作用是在开放与封闭的系统之间构筑一个保护层,防止内部重要的信息泄留给外部,同时防止外部有害信息进入内部。通过用IP地址和端口号等的设置,使经过的数据包得到检查,允许某些IP地址和端口号的进入,而阻挡某些IP地址和端口号的进入。

代理服务器处在客户机和远程服务器之间,如同一个大型的网络信息缓存器,外来的信息要经过它才能进入本地或局域网,而内部信息也要经过它的代理才能传递出去,因而可以设置相应的限制,对一些网址和信息进行控制。

(3)不良信息屏蔽技术措施及其实现

基于校园网原有结构实现两个层次的不良信息屏蔽。第一层边界部分,在Internet入口处利用双防火墙对不良信息实施主要是基于规则库和网页内容的屏蔽。基于路由器和核心交换机布署不良信息检测系统实施不良数据包封堵。第二层内网部分,在校园网络内部设置基于管理中心、子网控制平台、用户检测机的网络型不良信息监控系统,不仅要监视网络行为,还要监控机房内每台主机的活动,对出入的所有数据包进行检查,发现携带有害信息的数据包,立即屏蔽(不转发该数据包),同时建立不良信息数据捕获反馈机制,用以升级边界和各子网不良信息数据库,以达到校园网内不良信息实时动态屏蔽的目的。

上一篇:人力资源部培训通知下一篇:小学英语开放式教学初探