夜上海论坛 精品范文 国家安全形势论文范文

国家安全形势论文范文

夜上海论坛前言:我们精心挑选了数篇优质国家安全形势论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。

国家安全形势论文

第1篇

【关键词】煤矿安全;政府监管;监管体系

1、引言

近年来,我国的煤矿安全生产总体呈现平稳的态势,但安全事故时有发生,事故总量仍然过大,尤其是重特大事故仍时有发生,煤矿安全形势依然十分严峻。一般我们认为企业是煤矿安全的第一责任主体,但是如何落实这份责任,按照国家夜上海论坛法律法规来组织生产就离不开政府的监管。本文就对我国煤矿安全监管系统的现状进行分析,找到症结所在才能更好解决和完善。

2、我国煤矿安全监管系统的现状

夜上海论坛 2.1实行垂直型安全监管体系

从2005年开始国家安全生产监督管理局改革为国家安全生产监督管理总局,单独设立国家煤矿安全监察局。我国的省级煤矿安全监察局均为国家煤矿安全监察局的直属机构。这样改革后,所有的不论在哪里工作的煤矿监察员,都是由国家煤矿安全监察局直接进行任命,所有的省局和地方办公室的财政支持也都来自总局。在这样安排下,监察人员的监察工作就能够不受到地方政府的干涉,有效预防,的现象发生。但是这种垂直型的监管体系在执行起来并不是真正意义上垂直,实际上我国实行的是以国家煤矿安全监察局为主,国家煤矿安全监察局与所在省政府的双重领导的管理体制。这就造成了地方煤监局与当地政府还存在着或多或少的联系,当监管部门发现的问题触及当地利益时,政府很有可能会向监管部门施压,并干涉其监管工作,如本应关闭的煤矿却因政府的原因不肯关掉,进而可能引发事故发生。

2.2政府煤矿安全监管逐渐突出以人为本

我国对煤矿安全监管工作的重视也充分体现了对生命的尊重,煤矿安全监管工作说到底就是要以人为本,这是所有煤矿安全监管的立足点和出发点。但是我国现行的煤矿安全监管过度依赖行政机构,但是上下级政府之间的矛盾对于煤矿安全监管带来诸多不便。其实在当前的安全监管体系下我们没有重视到矿工和煤矿企业的工会这两个第三方监管力量。矿工是煤矿生产的主体,是煤矿安全生产的关键,也是我国煤矿安全监管机制的漏洞。目前我国并没有赋予矿工们足够的权力,最可怕的是,即便矿工对井下情况提出质疑,甚至知道事故即将发生也没有权利拒绝下井。工会在我国的煤矿企业也没有起到相应的作用,其仅仅是一个行政部门,企业管理层直接任命工会工作人员,这样一来他们就只会对企业领导负责,当企业和员工发生冲突时本应站在员工一方的工会却要维护企业的利益。

夜上海论坛 2.3有关煤矿安全监管的法律不完善

夜上海论坛 近年来,我国一直的在不断的完善有关煤矿安全生产的法律法规, 同时出台了许多有关煤矿安全生产的法律法规,也已建立了包括劳动法、行业专门法律和行政许可法等一套比较完善的法律体系,但仍存在一些不足,尤其是对于安全监管这个区域的法律有待完善。《煤矿安全监察条例》规定要向大中型煤矿企业派驻安全监察机构,这就使小型煤矿这成为一块盲区,失去了对其的监督,很容易造成小型煤矿事故频发。其实小型煤矿资金少,效益低,跟容易为了最大利益而无视安全生产,因此,对于小型煤矿更应该派驻安全生产监察员。还有,在对各级安全监督机构的组建上是靠各省自行解决安全执法机构的建设问题,国家对此没有明确规定,这就很容易造成责任分工不明确,而且有些省份将煤监局和煤炭局合并,一个是国家监察部门,一个是地方煤炭部门,两个单位本应相互监督,合署办公就不能起到监管作用。

我国的大部分关于煤矿安全监管的法律法规都只注重于煤矿的正常安全生产方面的监管,而忽略了煤矿职业危害监管。采煤矿属于高危职业,不仅是其本身易发生事故,还有在煤矿生产中的产生噪声、粉尘和有害气体等都会严重危害煤矿工人的身心健康,已成为煤矿员工健康安全的“隐形杀手”。对于这方面的疏忽也违背了“以人为本”的理念。

2.4监管力量严重不足

随着经济和社会的发展,煤矿需求量日益增长,煤矿企业数量也随之不断增多,煤矿安全监管任务也日趋繁重。但是我国的煤矿安全监管系统长期的反复调整,又由于煤矿安全监管责任重大,使得部分地区的相关部门相互推脱,不愿承担煤矿安全监管工作,导致现有的煤矿安全监管部门人员少,规格低。监管力量的严重不足必然会导致监管力度的降低,进而引发安全事故,使得监管人员变成了安全事故的“消防员”,哪里有事故就去哪里,不能做到尽早发现、提前预防。

夜上海论坛 3、结语

作为一个煤矿大国,在发展中遇到这些问题在所难免,但我相信,通过进一步完善煤矿安全监管法律法规,加大监管力度,增加监管投入和力量,把“以人为本”真正落实到煤矿安全监管中去,我国就一定能走上煤矿生产安全之路。

参考文献

夜上海论坛 [1]隋国民.我国煤矿安全监管体系现状及分析[J].2011(09).

[2]石磊,李勇辉,孙中学.地方煤矿安全监管的现状及对策[J].江西煤炭科技,2011(04).

夜上海论坛 [3]赵芬.我国煤矿安全监管问题研究[D].山东大学,2011.

[4]宋耀.我国煤矿安全监管问题探析-论以人为本在煤矿安监中的运用[D].四川大学,2006.

第2篇

夜上海论坛 一、加强国防教育的重要意义

(一)有利于培养大学生的爱国理念

国防教育作为国家教育的战略性工程,既是开展国家安全教育的重要手段,也是对大学生爱国主义教育的重要手段。历史证明国家没有国防就谈不上国家独立和国家安全,更谈不上国家的富强和人民的安居乐业了。在第二次世界大战中,同盟国在早期战事中因自身对和平思潮的深信不疑,进而在国防教育上放松警惕,导致国民的国防安全意识淡薄,最终付出了惨重的代价。吸取历史的教训,我国在大学生的教育活动中一定要加强国防教育,通过国防教育不仅能够提高大学生的国防意识和爱国理念,同时也让他们更加懂得和平的重要意义,进而更加珍惜来之不易的和平生活,充分认识国防教育的重要意义,将爱国热情内化为建设祖国的强大精神动力。和平年代里长大的当代大学生,对待国家安全并不重视,国防意识淡薄,因此,高校在增强大学生的国防意识和爱国理念方面的责任重大、任务艰巨。

(二)有利于培养大学生的忧患意识

夜上海论坛 中华民族自来就有“未雨绸缪”的忧患意识,一个民族如果丢失这种忧患意识将是非常可怕的事情,不仅不利于社会发展,甚至危及国家和民族的存亡。生活在当代大学生更应该珍视革命先辈用生命换来的来之不易的和平,自觉在思想上和行动上树立忧患意识,时刻警惕威胁国家安全的隐患。随着经济全球化的不断深入,国际局势变幻莫测,国家安全形势变得更加复杂,在@种环境下,如果对国家安全缺乏危机感和正确的认识,将会给祖国的繁荣发展带来巨大的隐患。因此,加强国防教育有利于培养大学生的忧患意识,在面对日益复杂的国际局势时,以更清醒的头脑去面对国际局势的变化,强烈的民族危机感去参与到国家建设中去,。

(三)有利于大学生的全面发展

夜上海论坛 大学生是国家重点培养的建设性人才,其素质的高低将对国家未来发展有着最直接的影响。当前高校重要转型期,倡导的素质教育,国防教育不仅有利于提高学生的爱国热情和国防意识,同时也是学生关心国事民情和强健体魄的重要契机,进而有利于促进学生德、智、体、美、劳各方面的全面发展。大学生的全面发展中,国防素质占有重要位置,它不仅为大学生的全面发展提供了方法,同时也为我国未来国防建设培养了重要的战略人才。

二、当前大学生国防教育现状分析

(一)国防教育形式化严重。处在当前的和平年代,发展是时代的主题,人们对战争的记忆模糊,国防意识逐渐淡化,这就导致为提高学校的就业率,高校对国防教育的开展并不重视。对于国家明文规定的国防教育方针政策,虽有设立相关课程,但在实际操作中往往流于形式,很多时候为了整体教学进度服务,国防教育课时被无限缩减,有时只以一场军事讲座应付了事,因此,高校国防教育的教学效果也可见一斑。

(二)国防教育的师资素质参差不齐。由于高校对国防教育课程的重视程度不高,师资队伍建设相对滞后,师资素质参差不齐,专业水平普遍偏低,国防教育投入资金较少,缺少专门的研究室,更谈不上教师的再培训工作了。同时,很多高校的国防教育课程的教师都由其他专业的教师兼任,加之高校教师的教学任务普遍繁重,导致国防教育课程质量一直堪忧,学校的不重视还体现在对学生的学分管理上,很多高校将国防教育课程作为选修课程,学期末的考试有些也是采取交论文和开卷考试的形式结课,这就导致学生对国防教育课程也不够重视。

(三)国防教育的教学过于形式单一。由于国防教育课程往往作为选修课,所占分数比例并不大,学生自然对其重视不够。同时由于其滞后的教学配置,教师在课堂上所讲内容往往是很久之前的知识,与时事联系较少,也与学生所学专业联系甚少,为此,很难激发学生的学习积极性。而在国防教育的实践课程中,军训课程也是被删减简再删减,除了基本的军队礼仪课程,技术性的射击、战略战术学习基本都被删减掉了,高校也只是以走过场的形式来应付法律赋予的国防教育的义务。

夜上海论坛 (四)国防教育投入不大。大多数高校并没有设立国防教育的专门的教学经费,因此,师资投入不足,在硬件设施投入上也是少之甚少,针对国防教育的训练基地更是无从谈起,针对国防教育的专业化课程如射击、体能训练等课程,大多以跑跑步,站站军姿了事,有些学校军训任务由地方军校或者部队来指导,然而学校的专业理论课程与训练课程脱节严重,学生很难得到系统化的培养。

(五)学校的国防文化氛围不够浓厚。环境对人的影响是潜移默化的,校园文化建设有利于学生价值观的形成。由于高校对国防教育课程重视不够,各方面资源投入不足,相关实践活动较少,即使有也得不到重视,活动效果也往往不尽人意。这就导致很难在校园文化中营造浓厚的国防文化氛围。

夜上海论坛 (六)学科专业之间相互交流较少。国防教育课程作为高校课程中的重要组成部分,并没有得到应有的重视,同时学科与学科之间联系较少,导致学生在学习过程中难以形成系统,不利于知识的全面掌握。

第3篇

夜上海论坛 论文关键词:信息安全 漏洞挖掘 漏洞利用 病毒 云安全 保障模式变革

论文摘要:互联网时代的来临给人们带来便利的同时也使信息安全与网络安全形势日益严峻。形形的漏洞层出不穷,传统的安全保障模式已经无法有效地应对当前的威胁。本文分析了信息安全形势和现状,阐述了由漏洞挖掘、漏洞利用所构成的病毒产业链对现有安全技术和理念的冲击。根据病毒产业链中各个环节的特点,提出了基于“云安全”思想的新型的安全保障模式,使之能够快速感知和捕获新的威胁,并从源头上予以监控。

l 引言

信息安全与网络安全的概念正在与时俱进,它从早期的通信保密发展到关注信息的保密、完整、可用、可控和不可否认的信息安全,再到如今的信息保障和信息保障体系。单纯的保密和静态的保障模式都已经不能适应今天的需要。信息安全保障依赖人、操作和技术实现组织的业务运作,稳健的信息保障模式意味着信息保障和政策、步骤、技术与机制在整个组织的信息基础设施的所有层面上均能得以实施。

近年以来,我国的信息安全形势发生着影响深远的变化,透过种种纷繁芜杂的现象,可以发现一些规律和趋势,一些未来信息安全保障模式变革初现端倪。

2 信息安全形势及分析

据英国《简氏战略报告》和其它网络组织对世界各国信息防护能力的评估,我国被列入防护能力最低的国家之一,排名大大低于美国、俄罗斯和以色列等信息安全强国,排在印度、韩国之后。我国已成为信息安全恶性事件的重灾区,国内与网络有关的各类违法行为以每年高于30%的速度递增。根据国家互联网应急响应中心的监测结果,目前我国95%与互联网相联的网络管理中心都遭受过境内外黑客的攻击或侵入,其中银行、金融和证券机构是黑客攻击的重点。

夜上海论坛 在互联网的催化下,计算机病毒领域正发生着深刻变革,病毒产业化经营的趋势日益显现。一条可怕的病毒产业链正悄然生成。

夜上海论坛 传统的黑客寻找安全漏洞、编写漏洞利用工具、传播病毒、操控受害主机等环节都需要自己手工完成。然而,现在由于整个链条通过互联网运作,从挖掘漏洞、漏洞利用、病毒传播到受害主机的操控,已经形成了一个高效的流水线,不同的黑客可以选择自己擅长的环节运作并牟取利润,从而使得整个病毒产业的运作效率更高。黑客产业化经营产生了严重的负面影响:

首先,病毒产业链的形成意味着更高的生产效率。一些经验丰富的黑客甚至可以编写出自动化的处理程序对已有的病毒进行变形,从而生产出大量新种类的病毒。面对井喷式的病毒增长,当前的病毒防范技术存在以下三大局限:①新样本巨量增加、单个样本的生存期缩短,现有技术无法及时截获新样本。②即使能够截获,则每天高达数十万的新样本数量,也在严重考验着对于样本的分析、处理能力。③即使能够分析处理,则如何能够让中断在最短时间内获取最新的病毒样本库,成为重要的问题。

夜上海论坛 其次,病毒产业链的形成意味着更多的未知漏洞被发现。在互联网的协作模式下,黑客间通过共享技术和成果,漏洞挖掘能力大幅提升,速度远远超过了操作系统和软件生产商的补丁速度。

再次,黑客通过租用更好的服务器、更大的带宽,为漏洞利用和病毒传播提供硬件上的便利;利用互联网论坛、博客等,高级黑客雇佣“软件民工”来编写更强的驱动程序,加入病毒中加强对抗功能。大量软件民工的加入,使得病毒产业链条更趋“正规化、专业化”,效率也进一步提高。

最后,黑客通过使用自动化的“肉鸡”管理工具,达到控制海量的受害主机并且利用其作为继续牟取商业利润的目的。至此整个黑客产业内部形成了一个封闭的以黑客养黑客的“良性循环”圈。

3 漏洞挖捆与利用

病毒产业能有今天的局面,与其突破了漏洞挖掘的瓶颈息息相关。而漏洞挖掘也是我们寻找漏洞、弥补漏洞的有利工具,这是一柄双刃剑。

3.1漏洞存在的必然性

夜上海论坛 首先,由于internet中存在着大量早期的系统,包括低级设备、旧的系统等,拥有这些早期系统的组织没有足够的资源去维护、升级,从而保留了大量己知的未被修补的漏洞。其次,不断升级中的系统和各种应用软件,由于要尽快推向市场,往往没有足够的时间进行严格的测试,不可避免地存在大量安全隐患。再次,在软件开发中,由于开发成本、开发周期、系统规模过分庞大等等原因,bug的存在有其固有性,这些bug往往是安全隐患的源头。另外,过分庞大的网络在连接、组织、管理等方面涉及到很多因素,不同的硬件平台、不同的系统平台、不同的应用服务交织在一起,在某种特定限制下安全的网络,由于限制条件改变,也会漏洞百出。

3.2漏洞挖掘技术

漏洞挖掘技术并不单纯的只使用一种方法,根据不同的应用有选择地使用自下而上或者自上而下技术,发挥每种技术的优势,才能达到更好的效果。下面是常用的漏洞挖掘方法:

(1)安全扫描技术。安全扫描也称为脆弱性评估,其基本原理是采用模拟攻击的方式对目标系统可能存在的已知安全漏洞进行逐项检测。借助于安全扫描技术,人们可以发现主机和网络系统存在的对外开放的端口、提供的服务、某些系统信息、错误的配置等,从而检测出已知的安全漏洞,探查主机和网络系统的入侵点。

(2)手工分析。针对开源软件,手工分析一般是通过源码阅读工具,例如sourceinsight等,来提高源码检索和查询的速度。简单的分析一般都是先在系统中寻找strcpy0之类不安全的库函数调用进行审查,进一步地审核安全库函数和循环之类的使用。非开源软件与开源软件相比又有些不同,非开源软件的主要局限性是由于只能在反汇编获得的汇编代码基础上进行分析。在针对非开源软件的漏洞分析中,反编引擎和调试器扮演了最蘑要的角色,如ida pro是目前性能较好的反汇编工具。

夜上海论坛 (3)静态检查。静态检查根据软件类型分为两类,针对开源软件的静态检查和针对非开源软件的静态检查。前者主要使用编译技术在代码扫描或者编译期间确定相关的判断信息,然后根据这些信息对特定的漏洞模型进行检查。而后者主要是基于反汇编平台idapro,使用自下而上的分析方法,对二进制文件中的库函数调用,循环操作等做检查,其侧重点主要在于静态的数据流回溯和对软件的逆向工程。

(4)动态检查。动态检查也称为运行时检查,基本的原理就是通过操作系统提供的资源监视接口和调试接口获取运行时目标程序的运行状态和运行数据。目前常用的动态检查方法主要有环境错误注入法和数据流分析法。以上介绍的各种漏洞挖掘技术之间并不是完全独立的,各种技术往往通过融合来互相弥补缺陷,从而构造功能强大的漏洞挖掘工具。

3.3漏洞利用

夜上海论坛 漏洞的价值体现在利用,如果一个漏洞没有得到广泛的利用便失去了意义。通常,从技术层面上讲,黑客可以通过远程/本地溢出、脚本注入等手段,利用漏洞对目标主机进行渗透,包括对主机信息和敏感文件的获取、获得主机控制权、监视主机活动、破坏系统、暗藏后门等,而当前漏洞利用的主要趋势是更趋向于web攻击,其最终日标是要在日标主机(主要针对服务器)上植入可以综合利用上面的几种挖掘技术的复合型病毒,达到其各种目的。

夜上海论坛 4 新型信息安全模式分析

夜上海论坛 最近的两三年间,在与病毒产业此消彼涨的较量中,信息安全保障体系的格局,包括相关技术、架构、形态发生了一些深远、重大的变化,大致归纳为以下三个方面:第一,细分和拓展。信息安全的功能和应用正在从过去简单的攻击行为和病毒防范开始向各种各样新的联网应用业务拓展,开始向网络周边拓展。如现在常见的对于帐号的安全保护、密码的安全保护、游戏的安全保护、电子商务支付过程的安全保护等,都是信息安全功能和应用的细分与拓展。

第二,信息安全保障一体化的趋向。从终端用户来说,他们希望信息安全保障除了能够专业化地解决他们具体应用环节里面临的各种各样的具体问题之外,更希望整体的、一体化的信息安全解决方案贯穿业务的全过程,贯穿it企业架构的全流程。因此,许多不同的安全厂商都在进行自身的安全产品、体系架构的整合,针对性地应用到个人客户的方方面面,表现出信息安全保障一体化的趋向。

夜上海论坛 第三,安全分布结构的变化。在服务器端,不管是相关市场的投入还是企业的需要,乃至相关的企业对服务器市场的重视都在发生重大的变化。这样的变化对安全的分布结构产生了重大的影响,在这方面,各个安全厂商无论在服务器安全还是客户端安全都加入了许多新型功能,甚至都在从体系结构方面提出一些新模式。

夜上海论坛 透过技术、架构、形态的新发展,我们看到了·些规律和趋势,吏看到了一些未来信息安伞保障模式变节的端倪。既然客在互联的催化下实现产业化,那么信息安全保障呢?将互联网上的每个终端用户的力量调动起来,使整个互联网就将成为一个安全保障工具,这样的模式就是未来信息安全保障的模式,被一些机构和安全厂商命名为“云安全”。

夜上海论坛 在“云安全”模式中,参与安全保障的不仅是安全机构和安全产品生产商,更有终端用户——客户端的参与。“云安全”并不是一种安全技术,而是一种将安全互联网化的理念。

“云安全”的客户端区别于通常意义的单机客户端,而是一个传统的客户端进行互联网化改造的客户端,它是感知、捕获、抵御互联网威胁的前端,除了具有传统单机客户端的检测功能以外还有基于互联网协作的行为特征检测和基于互联网协作的资源防护功能,因此它可以在感知到威胁的同时,迅速把威胁传递给“云安全”的威胁信息数据中心。威胁信息数据中心是收集威胁信息并提供给客户端协作信息的机构,它具有两个功能:一是收集威胁信息;二是客户端协作信息的查询和反馈。首先,从“云安全”的客户端收集、截获的恶意威胁信息,及时传递给数据中心,然后传递给来源挖掘和挖掘服务集群,来源挖掘和挖掘服务集群会根据这些数据来挖掘恶意威胁的来源,通过协作分析找到源头,进而对源头进行控制,如果不能控制,则至少可以对源头进行检测。然后,将所有收集到的信息集中到自动分析处理系统,由其形成一个解决方案,传递给服务器,服务器再回传客户端,或者是形成一个互联网的基础服务,传递给所有安全合作伙伴,形成一个互联网技术服务,使整个网络都享受该安全解决方案。

概括而言,“云安全”模式具有以下特点:第一,快速感知,快速捕获新的威胁。“云安全”的数据中心可以并行服务,通过互联网大大提高威胁捕获效率。第二,“云安全”的客户端具有专业的感知能力。通过威胁挖掘集群的及时检测,可以从源头监控互联网威胁。

互联网已经进入web2.o时代,web2.0的特点就是重在用户参与,而“云安全”模式已经让用户进入了安全的2.o时代。在黑客产业化经营的新威胁的形势下,也只有互联网化的“云安全”保障模式才能与之对抗。

4 结柬语