網絡安全科研方向范文

時間:2023-12-10 16:28:55

導語:如何才能寫好一篇網絡安全科研方向,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

篇1

關鍵詞: 網絡工程; 網絡安全與管理; 知識結構; 課程體系

中圖分類號:G642 文獻標志碼:A 文章編號:1006-8228(2013)10-62-02

0 引言

網絡工程專業從1998年教育部批準開設以來,發展十分迅速。截止2012年,全國已有329所高等學校設置了網絡工程專業,其中重點院校超過50所。經過十多年的發展,網絡工程從原來計算機專業的一個專業方向發展成為全國性的大專業。2011年教育部將網絡工程專業列入高等學校本科專業基本目錄,標志著網絡工程專業已經成為一個穩定發展的基本本科專業[1]。

網絡工程專業在快速發展的同時,也面臨著一些普遍性的困難與問題。比如:網絡工程專業與計算機科學與技術、軟件工程、信息安全等其他信息類專業的差異區分不夠明顯,辦學特色不夠鮮明。因此,有必要從專業方向和課程體系建設入手,結合自身辦學優勢,制定特色鮮明的網絡工程專業人才培養方案。這樣,才能培養出合格的網絡工程專業人才。

筆者所在學院2012年獲批了中央支持地方高校發展專項資金,重點建設“網絡與信息安全”實驗室,改善網絡工程專業的實踐教學條件。網絡工程系以此為契機,結合已有的信息安全師資優勢,凝練出網絡安全與管理方向,并開展相應的專業課程體系改革。本文以此為背景,探討網絡工程專業網絡安全與管理方向的人才培養方案。

1 網絡安全與管理方向人才培養要求

與其他信息類專業類似,網絡工程專業網絡安全與管理方向的人才培養要求從素質和能力兩方面入手。

1.1 基本素質

網絡工程專業人才要求具備的基本素質包括思想政治素質、人文素質、職業道德素質、專業素質、心理素質和身體素質等[2]。

思想政治素質要求政治立場堅定,熱愛祖國,增強社會責任感,樹立崇高理想,培養高尚情操,養成正確的人生觀和價值觀。人文素質要求具有深厚的文化底蘊,高雅的文化氣質,良好的人際交往能力和團隊合作精神。職業道德素質要求遵紀守法,遵守社會公德,堅持職業道德的底線,具備實事求是,堅持真理的品格,具有愛崗敬業的精神,一絲不茍的作風,以及服務社會的意識。專業素質要求掌握科學的思維方式和研究方法,養成良好的學習習慣和工作風格,具備較好的創新思維和踏實嚴謹的實干精神。心理素質和身體素質要求具有健康的體魄,樂觀向上的心態,堅忍不拔的毅力和身體力行的風格。

1.2 基本能力

網絡工程專業人才要求具備的基本能力包括學習能力、分析解決問題的能力、閱讀寫作能力、協同工作能力、專業適應能力、創新能力[2]。

學習能力是指自學能力,即知識和技術的獲取能力、理解能力與應用能力。分析解決問題的能力是指通過專業調研、理論分析、設計開發、仿真實驗等方法解決網絡工程領域實際問題的能力。閱讀寫作能力是指專業技術文檔的閱讀能力與寫作能力。協同工作能力包括專業表達能力、問題溝通能力、協作能力、組織管理能力。專業適應能力是指在學習網絡工程專業知識和技術的基礎上,能夠從事并適應相關領域的研究、開發與管理工作,并能適應網絡工程專業技術和市場不斷發展變化的能力。創新能力包括創新思維能力和創新實踐能力。

1.3 專業能力

網絡安全與管理專業方向的人才培養除了滿足網絡工程專業人才培養基本要求外,還需要注重培養兩方面的專業能力:網絡系統安全保障能力和網絡管理維護能力[3]。網絡系統安全保障能力是指熟悉信息安全基本理論和常見網絡安全技術的工作原理,掌握主流網絡安全產品的安裝、配置和使用方法,能初步設計開發網絡安全產品。網絡管理維護能力是指熟悉常見網絡設備與系統的工作原理,掌握網絡管理的主流模型、系統功能、以及各類管理技術與方法,能初步管理和維護網絡與信息系統。

2 網絡安全與管理方向專業課程體系

2.1 知識結構

網絡工程專業網絡安全與管理專業方向人才要求具備的知識可分為三大類:公共基礎知識、專業基礎知識、專業知識。

公共基礎知識相對固定,具體知識包括政治理論知識、人文社科知識、自然科學知識。其中,政治理論知識包括基本原理、中國近現代史綱要、思想和中國特色社會主義理論。人文社科知識包括大學英語、大學生心理健康、思想道德修養與法律基礎、社會和職業素養、軍事理論、體育。自然科學知識包括高等數學、線性代數、概率論與數理統計、大學物理、大學物理實驗。

專業基礎知識根據網絡工程專業人才的專業能力要求制定,具體包括電子技術基礎、計算技術基礎、計算機系統基礎。其中,電子技術基礎包括數字電路、模擬電路和電路基礎,技術技術基礎包括數據結構、離散數學、程序設計、算法分析與設計,計算機系統基礎包括計算機組成原理、操作系統、數據庫原理、軟件工程。

專業知識相對靈活,通常根據所在院校的專業特色和辦學條件制定,具體包括專業核心知識、專業方向知識、專業實踐環節[1]。下面重點討論這部分內容。

2.2 課程體系

依據上述知識結構,結合筆者所在學院的師資力量、辦學條件和專業特色,制定了網絡工程專業網絡安全與管理方向的專業課程體系,如圖1所示。由于公共基礎課程基本固定不變,在此不再列出。

2.3 專業方向課程知識點

網絡工程專業網絡安全與管理方向可分為網絡安全和網絡管理兩個分支。其中,網絡安全分支課程包括信息安全基礎[4]、網絡安全技術[5]、網絡攻防技術,每門課程的主要知識點如表1所示。網絡管理分支課程包括網絡管理[6]、網絡性能測試與分析、網絡故障診斷與排除,每門課程的主要知識點如表1所示。

3 結束語

本文以筆者所在學院的網絡工程專業建設為背景,分析了網絡工程專業人才培養的基本要求。在此基礎上,說明了網絡安全與管理專業方向人才培養的專業能力要求,進而得出與之相適應的知識體系結構和課程體系內容。最后重點介紹了網絡安全與管理專業方向主要課程的知識單元與相應的知識點。接下來的工作是將該課程體系落實到網絡工程專業培養方案中,并在具體實施過程中發現問題,解決問題,分段調整,逐步完善。希望本文所作的研究與探討能給兄弟院校的網絡工程專業建設提供有價值的參考。

參考文獻:

[1] 教育部高等學校計算機科學與技術教學指導委員會.高等學校網絡工程專業規范[M].高等教育出版社,2012.

[2] 姜臘林,王靜,徐蔚鴻.網絡工程專業物聯網方向課程改革研究[J].計算機教育,2011.19:48-50

[3] 曹介南,蔡志平,朱培棟等.網絡工程專業與計算機專業差異化教學研究[J].計算機教育,2010.23:139-142

[4] 教育部信息安全類專業教學指導委員會.信息安全類專業指導性專業規范[M].高等教育出版社,2010.

篇2

據國外SecurityFocus公司的安全脆弱性統計數據表明,絕大部分操作系統存在安全脆弱性。一些應用軟件面臨同樣的問題。再加上管理、軟件復雜性等問題,信息產品的安全脆弱性還遠未能解決。由于安全脆弱性分析事關重大,安全脆弱性發現技術細節一般不對外公布,例如最近Windows平臺上RPC安全脆弱性,盡管國外安全組織已經報告,但安全脆弱性分析過程及利用始終未透露。

信息系統安全脆弱性分析技術

當前安全脆弱性時刻威脅著網絡信息系統的安全。要保障網絡信息安全,關鍵問題之一是解決安全脆弱性問題,包括安全脆弱性掃描、安全脆弱性修補、安全脆弱性預防等。

網絡系統的可靠性、健壯性、抗攻擊性強弱也取決于所使用的信息產品本身是否存在安全隱患。圍繞安全脆弱性分析的研究工作分為以下幾個方面:

第一類,基于已知脆弱性檢測及局部分析方法。

SATAN是最早的網絡脆弱性分析工具,也是該類研究的代表,由網絡安全專家Dan Farmer和Wietse Venema研制,其基本的設計思路是模擬攻擊者來嘗試進入自己防守的系統,SATAN具有一種擴充性好的框架,只要掌握了擴充規則,就可以把自己的檢測程序和檢測規則加入到這個框架中去,使它成為SATAN的一個有機成分。

正因為如此,當SATAN的作者放棄繼續開發新版本之后,它能被別的程序員接手過去,從魔鬼(SATAN)一躍變成了圣者(SAINT)。SAINT與SATAN相比,增加了許多新的檢測方法,但絲毫沒有改變SATAN的體系結構。SATAN 系統只能運行在Unix系統上,遠程用戶無法使用SATAN檢測。SAINT解決了SATAN遠程用戶問題,但是SATAN和SAINT都無法對一些遠程主機的本地脆弱性進行采集,而且兩者的脆弱信息分析方法停留在低級別上,只能處理原始的脆弱信息。

Nessus是一款免費、開放源代碼和最新的網絡脆弱性分析工具,可運行在Linux、BSD、Solaris和其他平臺上,實現多線程和插件功能,提供GTK界面,目前可檢查多種遠程安全漏洞。但是,Nessus只能從遠程進行掃描獲取脆弱性。許多脆弱性是本地的,不能通過網絡檢測到或被利用,例如收集主機配置信息,信任關系和組的信息難以遠程獲取。

第二類,基于安全屬性形式規范脆弱性檢測方法。

自動和系統地進行脆弱性分析是目前的研究重點,C.R.Ramakri-shnan和R.Sekar提出了一種基于模型的配置脆弱性分析方法,其基本原理是: 首先以形式來規范目標的安全屬性,例如,普通用戶不能夠重寫系統日志子文件; 其次建立系統抽象模型描述安全相關行為,抽象模型由系統的組件模型來組成,例如,文件系統、特權進程等; 最后檢查抽象模型是否滿足安全屬性,如果不滿足,則生成一個脆弱性挖掘過程操作序列,用以說明導致這些安全屬性沖突的實現過程。

該方法的優點在于檢測已知和新的脆弱點,而COPS和SATAN主要解決已知脆弱性的檢查。但是運用該方法需要占用大量計算資源,目前還無法做到實際可用,另外,方法的可擴展性仍然是一個難題,實際模型要比實驗大得多。模型的開發過程依賴于手工建立,模型自動生成技術尚需要解決。

第三類,基于關聯的脆弱性分析與檢測。

這類研究工作利用了第一、第二類研究成果,側重脆弱性的關聯分析,即從攻擊者的角度描述脆弱點的挖掘過程。一款基于網絡拓撲結構的脆弱分析工具TVA(Topological Vulnerability Analysis)能夠模擬滲透安全專家自動地進行高強度脆弱性分析,給出脆弱點挖掘過程,生成攻擊圖。TVA將攻擊步驟及條件建立為狀態遷移圖,這種表示使得脆弱性分析具有好的擴充性,使得輸入指定的計算資源算出安全的網絡配置。

然而TVA模型化脆弱性挖掘過程依賴尚需要手工輸入,該問題的解決需要一種標準的、機器能理解的語言自動獲取領域知識。另外,若一個大型網絡存在多個脆弱點,則TVA將產生巨大圖形,因而圖形的管理將成為難題。最后,TVA用到的信息要準確可靠,以便確定脆弱點是否可用,但是TVA的脆弱信息只是依靠Nessus。

Laura P.Swiler等人也研制了計算機攻擊圖形生成工具,將網絡配置、攻擊者能力、攻擊模板、攻擊者輪廓輸入到攻擊圖生成器就可以輸出攻擊圖,圖中最短路徑集表示系統最有可能受到攻擊途徑。Oleg Sheyner和Joshua Haines用模型檢查方法來研究攻擊圖的自動生成和分析,其基本的思路是將網絡抽象成一個有限狀態機,狀態的遷移表示原子攻擊,并且賦予特定安全屬性要求。然后用模型檢查器NuSMV自動生成攻擊圖,并以網絡攻擊領域知識來解釋圖中狀態變量意義和分析圖中的狀態變遷關系。但是該方法所要處理問題是模型的可擴展性,計算開銷大,建模所使用到的數據依賴于手工來實現。

第四類,脆弱性檢測基礎性工作,主要指脆弱信息的發現、收集、分類、標準化等研究。

安全脆弱性檢測依賴于安全脆弱性發現,因此脆弱性原創性發現成為最具挑戰性的研究工作。當前,從事安全脆弱性挖掘的研究部門主要來自大學、安全公司、黑客團體等。在脆弱性信息方面,CERT最具有代表性,它是最早向Internet網絡脆弱性信息的研究機構。而在脆弱性信息標準化工作上,Mitre開發“通用漏洞列表(Common Vulnerabilities and Exposures,CVE)”來規范脆弱性命名,同時Mitre還研制出開放的脆弱性評估語言OVAL(Open Vulnerability Assessment Language),用于脆弱性檢測基準測試,目前該語言正在逐步完善之中。

同國外比較,我國脆弱性信息的實時性和完整性尚欠缺,主要原因在于脆弱性新發現滯后于國外。而安全脆弱性檢測、消除、防范等都受制于安全脆弱性的發現。因而,安全脆弱性分析成為最具挑戰性的研究熱點。

入侵檢測與預警技術

網絡信息系統安全保障涉及到多種安全系統,包括防護、檢測、反應和恢復4個層面。入侵檢測系統是其中一個重要的組成部分,扮演著數字空間“預警機”的角色。入侵檢測技術大致分為五個階段: 第一階段是基于簡單攻擊特征模式匹配檢測; 第二階段,基于異常行為模型檢測; 第三階段,基于入侵報警的關聯分析檢測; 第四階段,基于攻擊意圖檢測; 第五階段,基于安全態勢檢測。歸納起來,入侵檢測與預警發展動向表現為以下幾方面。

入侵安全技術集成

由于網絡技術的發展和攻擊技術的變化,入侵檢測系統難以解決所有的問題,例如檢測、預防、響應、評估等。入侵檢測系統正在發生演變: 入侵檢測系統、弱點檢查系統、防火墻系統 、應急響應系統等,將逐步集成在一起,形成一個綜合的信息安全保障系統。例如,Securedecisions公司研究開發了一個安全決策系統產品,集成IDS、Scanner、Firewall等功能,并將報警數據可視化處理。入侵阻斷系統(intrusion prevention system)成為IDS的未來發展方向。

高性能網絡入侵檢測

現代網絡技術的發展帶來的新問題是,IDS需要進行海量計算,因而高性能檢測算法及新的入侵檢測體系成為研究熱點。高性能并行計算技術將用于入侵檢測領域,高速模式匹配算法及基于純硬件的NIDS都是目前國外研究的內容。

入侵檢測系統標準化

標準化有利于不同類型IDS之間的數據融合及IDS與其他安全產品之間的互動。IETF(Internet Engineering Task Force)的入侵檢測工作組(Intrusion Detection Working Group,簡稱 IDWG)制定了入侵檢測消息交換格式(IDMEF)、入侵檢測交換協議(IDXP)、入侵報警(IAP)等標準,以適應入侵檢測系統之間安全數據交換的需要。同時,這些標準協議得到了silicon defense、defcom、UCSB等不同組織的支持,而且按照標準的規定進行實現。目前,開放源代碼的網絡入侵檢測系統Snort已經支持IDMEF的插件。因此,具有標準化接口的功能將是下一代IDS的發展方向。

嵌入式入侵檢測

互聯網的應用,使計算模式繼主機計算和桌面計算之后,將進入一種全新的計算模式,這就是普適計算模式。普適計算模式強調把計算機嵌入到人們日常生活和工作環境中,使用戶能方便地訪問信息和得到計算的服務。隨著大量移動計算設備的使用,嵌入式入侵檢測技術得到了重視。

入侵檢測與預警體系化

入侵檢測系統由集中向分布式發展,通過探測器分布式部署,實現對入侵行為的分級監控,將報警事件匯總到入侵管理平臺,然后集中關聯分析,以掌握安全態勢的全局監控,從而支持應急響應。目前技術正向“檢測-響應”到“預警-準備”方向發展。

網絡蠕蟲防范技術

與傳統的主機病毒相比,網絡蠕蟲具有更強的繁殖能力和破壞能力。傳統的基于單機的病毒預防技術、基于單機聯動的局域網病毒防范技術、病毒防火墻技術等都不能很好地適應開放式網絡對網絡蠕蟲的預警要求。例如,傳統的單機病毒檢測技術依賴于一定的檢測規則,不適應網絡蠕蟲的檢測。因為網絡中惡意代碼種類繁多,形態千變萬化,其入侵、感染、發作機制也千差萬別。近年來的研究熱點主要是: 計算機蠕蟲的分類、蠕蟲流量的仿真及蠕蟲預警系統設計與測試、蠕蟲的傳播仿真實驗、蠕蟲剖析模型及隔離技術研究。在網絡蠕蟲的產品市場方面,國外SILICON DEFENSE公司圍堵蠕蟲產品CounterMalice,Lancope公司的StealthWatch產品,該產品是基于行為入侵檢測系統,具有威脅管理功能。

總之,就網絡蠕蟲發展狀況來看,網絡蠕蟲的攻防技術正處于發展期間,其主要技術走向包括: 網絡蠕蟲的快速傳播機制及隱蔽機制; 網絡蠕蟲的早期預警技術和仿真測試; 網絡蠕蟲應急響應技術,主要是阻斷技術; 網絡蠕蟲理論模型,如基于應用系統的蠕蟲、數據庫蠕蟲、移動環境網絡蠕蟲。抗網絡蠕蟲攻擊機制,如代碼隨機化、軟件多樣性、蠕蟲攻擊特征自動識別。

信息系統攻擊容忍技術

據有關資料統計,通信中斷1小時可以使保險公司損失2萬美元,使航空公司損失250萬美元,使投資銀行損失600萬美元。如果通信中斷2天則足以使銀行倒閉。攻擊容忍技術解決的安全問題是在面臨攻擊、失效和偶發事件的情況下,信息網絡系統仍能按用戶要求完成任務,信息網絡系統能夠支持用戶必要的業務運行。目前,國際上關于信息網絡系統生存的研究處于發展階段,其主要研究領域包括生存性概念及其特性、生存性模型和仿真、生存性工程、系統的生存性分析與評估、網絡容錯、數據庫入侵容忍等。

鏈接:信息安全技術的8個發展趨勢

IT新技術和攻擊手段變化的加快,使得信息安全新思想、新概念、新方法、新技術、新產品將不斷涌現。據預測,未來信息安全技術發展動向具有以下特點:

1. 信息安全技術由單一安全產品向安全管理平臺轉變。

信息系統安全是一個整體概念,現在已不是頭痛醫頭、腳痛醫腳的時期,安全需要各產品的有機組合和共同作用。單一的網絡安全產品并不能保證網絡的安全性能,安全產品的簡單堆疊也不能帶來網絡的安全保護質量(QoP),只有以安全策略為核心,以安全產品的有機組合形成一個安全防護體系,并由安全管理保證安全體系的落實和實施,才能真正提高網絡系統的安全性能。

2. 信息安全技術發展從靜態、被動向動態、主動方向轉變。

傳統的計算機安全機制偏重于靜態的、封閉的威脅防護,只能被動應對安全威脅,往往是安全事件事后才處理,造成安全控制滯后。隨著信息環境動態變化,如網絡邊界模糊、用戶的多樣性和應用系統接口繁多,安全威脅日趨復雜。因此,動態、主動性信息安全技術得到發展和重視。例如,應急響應、攻擊取證、攻擊陷阱、攻擊追蹤定位、入侵容忍、自動恢復等主動防御技術得到重視和發展。

3. 信息安全防護從基于特征向基于行為轉變。

黑客技術越來越高,許多新攻擊手段很難由基于特征的防護措施實現防護,所以,基于行為的防護技術成為一個發展趨向。

4. 內部網信息安全技術得到重視和發展。

信息網絡的安全威脅不僅僅來自互聯網,或者說外部網絡; 研究人員逐漸地意識到內部網的安全威脅影響甚至更大。由于內部網的用戶相對外部用戶來說,具有更好條件了解網絡結構、防護措施部署情況、業務運行模式以及訪問內部網; 如果內部網絡用戶一旦實施攻擊或者誤操作,則有可能造成巨大損失。因此,內部網絡安全技術得到重視和發展,Mitre公司研究人員開始研究內部用戶行為模型,以用于安全管理。

5. 信息安全機制構造趨向組件化。

可以簡化信息系統的安全工程復雜建設,通過應用不同的安全構件,實現“宜家家具”樣式自動組合,動態實現“按用戶所需”安全機制,快速地適應用戶業務的發展要求。

6. 信息安全管理由粗放型向量化型轉變。

傳統的信息網絡安全管理好壞依賴于管理員的“經驗”,安全管理效果是模糊的,安全管理缺乏有效證據來支持說明網絡信息系統的安全達到了所要求的安全保護程度。隨著信息網絡系統復雜性的增加,信息安全管理走向科學化,信息安全管理要做到量化管理,信息安全管理也需要實施KPI。目前,信息安全科研人員已經提出QoP概念,即安全保護質量,相關技術和產品正在研究發展中。

7. 軟件安全日趨重要,其安全工程方法及相關產品將會快速發展。

軟件作為信息網絡中的“靈魂”, 其安全重要性日漸凸顯,特別是信息網絡中的基礎性軟件(如通信協議軟件、操作系統、數據庫、中間件、通用辦公軟件等),一旦存在安全漏洞,所造成的影響往往不可估量。由于現在社會越來越依賴于計算安全,軟件可信性需求顯得十分迫切。圍繞軟件安全問題研究已經得到安全人員關注,例如軟件安全工程、軟件功能可信性驗證、軟件漏洞自動分析工具、軟件完整性保護方法等都在進行。

8. 面向SOA的安全相關技術和產品將會快速發展。

篇3

校園文化廣義上講包括物質文化、制度文化、行為文化和精神文化。在高校危機管理中,建立具有凝聚力量的精神文化使學校上下具備共同的辦學信念,從而在危機管理中發揮守望相助的團結合作精神,減低信心危機的沖擊,從這點來看,適當的精神文化建立,有助危機的預防和管理。

關鍵詞: 高校;精神文化;危機管理

在當前高校危機管理研究中,存在著不同的觀點,包括文化觀點、結構觀點、人群關系觀點、政治觀點、學習觀點等。文化觀點關注學校成員的價值信念和傳統取向對學校整體協調和成敗的決定性作用,關注危機沖擊到原來的學校信念及有關的文化特質。學校可能經歷過重大的危機,但是學校的使命及信念并不一定跟隨轉變,有些學校危機并未涉及文化功能的后果。

一、高校危機管理的概念

高等院校危機管理,是指在學校運行常態下,因受外界重大事件影響或由于學校自身突發原因,突然爆發的、嚴重干擾正常的教育教學和管理工作秩序,對學校日常工作造成嚴重干擾或對師生的生命安全構成威脅的事件。對這類事件的處理均屬于“高校危機管理”的范疇。[1]總的來說,危機管理的牽涉面應包括了危機的預防、對危機的控制及在危機發生后的善后處理等三方面。

學校危機所造成的危機后果,大致可包括身體健康或生命的危害;師生或學校財物的直接損失,學校的形象及成員的名聲的損害等;經歷危機后,學校成員間關系惡化,例如校長與教師欠缺互信,教師間不能合作,學生不能安心,家長對學校產生疑惑等。

[2]

所謂“禍兮福所依”,所以高校危機也具有正面意義的情況。包括:由于危機組織成員可能比以前更加團結,組織成員由此培養出憂患意識,成員得到挑戰和鍛煉的機會,因為克服了危機而建立了自信心;危機出現一并解決了其他潛存已久的問題等。由此看來,若我們能正確管理危機的發展,也會對學校的成長發展具有良性作用的。

二、何謂高校的精神文化

校園文化是以學校為載體,通過歷屆師生的傳承和創造,為大學所積累的物質成果和精神成果的總和。廣義上講包括物質文化、制度文化、行為文化和精神文化。學校的精神文化是在學校傳統、歷史、地域、文化環境影響下,經過長時間積淀形成的,全校師生員工共同培育并遵循的理想信念、價值標準、群體意識和行為規范,是校脈傳承、發展的精神資源和無形資產。[3]本文涉及到的校園精神文化具體包括大學精神和大學品牌形象、學校歸屬感、包括安全文化的校園文化等。

大學的精神文化是大學校園這一特定地域上所形成的一種獨有的文化形態,大學精神文化又以一種“潤物細無聲”的方式潛移默化地對莘莘學子產生影響,使他們在教育過程中養成統一的氣質及價值判斷體系。師生置身于這種特定的文化氛圍和環境中,其思維、行為及情感方式以及價值判斷等方面都會流露出各自大學所特有的文化特色。

三、 加強高校精神文化在危機管理中的作用

適當的文化建立,有助危機的預防和管理。具體體現在以下幾個方面:

(一)團結合作精神與集體意識在危機管理中的作用

諾貝爾獎獲得者詹姆斯華生說過這樣一句名言:沒有合作,就不會產生真正有趣的新事物。一個學校就是一個有機的整體,在這個整體之中必須互相團結合作,才能發揮更大的效能。在危機管理中,團隊精神要求學校上下精誠團結、目標一致、協同共進,在學校危難時刻要發展守望相助,堅守學校信念的精神。

所以首先要培養團隊精神與協作觀念。俗話說:“一根筷子輕輕被折斷,十雙筷子牢牢抱成團;一個巴掌拍不響,萬人鼓掌聲震天”。如2008年地震時四川音樂學院的幾位同學在離開前扶住正在講課的趙爾寰老教授;2012年5月8日。佳木斯女教師張麗莉在車禍瞬間將學生推出而自己被碾到車下,造成雙腿截肢,骨盆粉碎性骨折,救出了兩名學生。

二要抓好學校集體意識的培養和輿論建設。積極組織并支持鼓勵學生參與活動,讓學生通過集體成員的協作完成任務,培養學生遇到困難尋求合作的能力和主動參與意識。

(二)重視安全文化教育

在當前高校危機頻發的情況下,高校必須從素質教育的高度加強全校師生的安全教育。安全教育的主要方法是班會、安全教育周或月、安全教育課、等相結合。通過集中培訓、考核等形式強化法律法規的學習;在寢室、教學樓等開辟宣傳專欄、場所進行違紀違規實物、圖片展,進行警示教育;可邀請有關專業部門到學校授課,通過主題報告會為學生講解安全知識,切實加深學生的安全防范意識。互聯網中的一些消極因素,也會對青年大學生的思想觀念、價值觀念、行為方式產生負面的引導,網絡安全與網德建設已成為當務之急。[4]因此我們要充分利用網絡這一載體,廣泛傳播積極向上的精神正能量,抵御不良影響。

寓教于樂、寓教于活動之中,組織大學生參加學校或社區的安全實踐活動。只有讓學生們在社會實踐中增加對安全工作的直觀認識,才能更快掌握維護安全的知識與技能。例如,有些學校聘請學生當保衛助理,有的學校成立大學生治安糾察隊、監察隊,并作為勤工助學的一個崗位。有的學校建立獨具特色的“大學生治安服務隊”、文明監督崗、治保部等學生組織。有的學校與社會聯姻、共建精神文明,組織大學生參加社區法制宣傳活動、旁聽人民法院的審判、參觀勞改場所,使學生在接觸社會實際中,進一步體會黨和國家以及學校保護公民安全、維護社會安定之艱辛。[5]

(三)在預防危機和危機管理中大學精神的凝聚和激勵作用

若學校缺乏一套引領成員努力的價值信念,成員會缺乏方向感,在受到危機沖擊時,會信心潰敗,無所適從。具體措施包括明列出學校的遠景、目標、價值及信念等內容,讓所有成員都能透過文字及實際的生活實驗,認識到學校的辦學精神。

1、大學精神的凝聚作用

大學精神確立的是共同的發展目標和價值追求,凝聚的是共同的思想基礎和精神動力。大學精神的凝聚作用的發揮,將增進團結,促進和諧,減少高校危機的發生、在危機管理中使師生堅定對學校的信念,避免信念危機和喪失信念的衍生危害。使一所大學成為一個共同體,成為一個由理想、價值、榮譽等凝聚起來的教育機構,使人形成一種強烈的認同感、歸屬感、責任感和榮譽感,產生一種巨大的向心力和凝聚力,從而使成員不會缺乏方向感,在受到危機沖擊時,不會信心潰敗,無所適從。首先要創作好校歌。校歌應是學校育人目標、辦學理念、校訓、教風、校風所包含內容總體體現。師生唱響校歌,在反復吟唱中讓師生牢記學校奮斗目標、校訓,以鼓勵師生團結協作,積極進取,為學校增光添彩,以校歌的感召力凝聚合力,激發創新。其次,要確立符合學校特色和師生特點的辦學理念、校訓、教風、校風。使師生人人心有戚戚焉,人人牢記。在校園重要的場所和建筑物外墻、刻有辦學理念、辦學方向的字碑,時刻啟迪和教育師生,勿忘自我的人生使命,勿忘母校的教誨之恩,激發開拓進取精神,約束不良風氣和行為,從而有效減少發生于校內的校園危機。

2、大學精神的激勵作用

大學精神可以滿足廣大師生的高層次需求,在內心形成強烈的使命感和持久的驅動力,激發師生員工的積極性。

一是要充分發揮校訓的訓導作用。每一所大學都會在其特殊的發展歷程中形成各具特色的校訓。如清華的“自強不息,厚德載物”,北大的“勤奮、嚴謹、求實、創新”,北師大的“學高為師,身正為范”,哈佛的校訓是:讓你與柏拉圖為友,讓你與亞里士多德為友,重要的是讓你與真理為友;耶魯大學的校訓是真理和光明;斯坦佛大學的校訓是自由之風永遠吹拂;哥倫比亞大學的校訓是從你的智慧之光我們看到光明等等,都從不同側面反映出一所學校的精神追求。

二是要充分發揮那些大學者和優秀學子的榜樣作用。歷屆優秀學子的傳奇故事令后輩贊嘆與敬仰,他們的驕人成績使他們羨慕。要宣傳和學習他們的事跡,增強師生對大師們學術境界的向往之情,從而強化大學精神,形成濃厚的精神家園的氛圍。

校園精神文化是無處不在,卻又無形的,它對學生的成長能產生潛在而強烈、持久而深遠的影響,具有深沉而強大的教育力量。它需要借助一定的形式作為校園精神文化活動的載體,對大學生進行價值觀、生命觀及人生觀的個性培養,將德育、智育、體育和美育滲透到校園精神文化建設中去,以“潤物細無聲”之勢引導大學生形成健康獨立的人格精神。在校內建立文化長廊或校史長廊,設置名人畫像、格言警句、等內容;在教學樓顯著位置設置“天行健,君子以自強不息;地勢坤,君子以厚德載物”等倡導語;在學生宿舍有黨員風采以及各種規章制度;開展校園文化活動,培養學生對校園精神文化的認同,感受校園文化氛圍。

(四)建立開放的校園文化,學校、社會、家庭共同辦學

建立學校、社會、家庭三位一體的教育網絡,以學校為主體,以社會為依托,以家庭為配合,努力造就開放的高校思想政治教育環境[6]。社會的道德理念、理想體系、價值體系、輿論走向都直接或間接地影響著高校的學生。因此,社會要有正確的輿論導向,要弘揚傳統美德、弘揚懲惡揚善的社會風氣。家庭的德育功能對于已近成年的高校學生不可低估。因此,摸清學生的家庭,理解學生的言行,從而達到了解學生,然后因勢利導加以教育。學生在學校的表現可以及時反饋給家庭,家庭也可以據此信息適時適地對子女加以教育。若家長能感受到學校所代表的價值信念,相信學校是負責任的,在危機發生時,便容易與學校成員團結一致,共同應付難關。

關于學校教育,第15次中央教育審議會第1次咨詢報告中提出,以培養“生存能力”為基本目標。而“生存能力要通過學校、家庭、地域社會全體來培養。”咨詢報告還建議建立包含如下內容的學校、家庭、當地社會三者合作體制:

1、為培養能主動適應社會變化的素質和能力,要創造學校、家庭、當地社會三者通力合作的教育環境,強化這種教育力度;

2、努力建立能夠克服學校暴力和拒絕上學問題的學校、家庭、當地社會三者協作體制;

3、加強協調和計劃,創造條件,充分利用學校周休二日制,開展周末等休息日的校外活動;

4、為振興終身學習事業,行政、學校、企業、當地社會須加強合作,創造教育文化環境,支援和推進教育、文化、體育等方面的活動。

學校為當地社會作貢獻,大體可有如下幾種形式:

學校向當地社會的人們開放自己的各種設施供其充分利用;

向當地社會及其居民提供信息服務,介紹學校擁有的各種教育、文化、專門教育的信息;

開設以信息為主體、面向當地居民的公開講座;

就企業及社會成人教育部門的教育事業計劃、活動進行指導并提出建議等。

(五)學校歸屬感的教育

學校歸屬感指學生將自己與學校聯結起來,感覺自己被學校接受和認可,是學校的一員,是其中的一部分,它綜合體現了學生對學校的認同、依戀、寄托與卷入狀態,是學生與學校之間關系密切的反映。[7]

學校歸屬感能激發學生的學校責任感。學校歸屬感通過喚醒和激發每個學生對學校的深厚感情,把他們緊密聯系在一起,從而在學校內建立起團結和諧、信任理解的人際關系,并達成對學校目標的共識和追求。[8]因此,要培育學生的學校歸屬感,必須增強學校文化對學生的熏陶功能。學校歸屬感在學生與學校之間建立起緊密的心理聯結,學生會認為學校的事情與自己直接相關,從而產生對學校的責任感,并誘發積極的學校投入,這就避免了在危機發生后學生對學校產生信念動搖或者學生內部流言滿天飛人心渙散。有了學校歸屬感的支撐,學校遭遇危機時,學生的態度就會如華中科技大學校長“根叔”所說:“什么是母校,就是那個可以自己罵八遍,但是卻不許別人罵的地方”。

學校管理中,教師歸屬感是一個學校賴以發展的動力平臺,對教師具有強烈的激勵、導向作用,能夠極大地促使學校整合教育資源,提高學校核心競爭力,有效避免教師在危機管理中對學校事務的冷淡。使他們能從學校發展的整體出發,主動參與到危機管理的各個過程中,有“愛校如家”的主人翁態度,以他們積極主動、熱情負責的態度感染如驚弓之鳥的學生,鼓舞學生的士氣。此外,校方亦應致力提高教師的工作士氣及對學校的歸屬感、投入感及滿意度,建立學校負責任的信譽和形象,減少危機可能引起的沖擊。

(六)在高校思想政治教育中要弘揚“以人為本”的精神

在高校思想政治教育中要以“以人為本”為立足點,踐行“以人為本”的工作理念,充分肯定廣大學生的主體地位,時時注意尊重學生、理解學生、關心學生、愛護學生。應注意經常調研,及時把握師生中的思想動態,針對不同時期師生所關注的焦點、熱點和敏感問題進行專題調研。處處注意依靠學生、組織學生、感召學生、塑造學生,緊緊依靠黨團組織,在各級學生干部,尤其是治保干部中建立一支信息員隊伍。

1、堅持以人為本,樹立正確的安全理念,安全第一、預防為主、珍惜生命

加強高校安全文化教育,從深層次影響學生的安全意識、態度和行為,增強學生的自我防護能力,營造全體師生關心和支持學校安全工作的局面。

2、深化校區“關愛生命”主題教育活動

根據校區特點和學生實際,開展內容豐富、形式多樣的“關愛生命”主題教育活動,比如對大學生開展健康教育活動,“關注生命、珍愛生命之生命的責任與義務”主題教育活動,以及“關注生命、珍愛生命之生命的意義”主題教育活動,“關注生命、珍愛生命之感恩教育”主題活動等,多種主題教育活動的開展,對引導學生世界觀、人生觀、價值觀的形成具有重要意義。

3、加強思想政治教育和實踐教育,增強學生責任感、使命感

針對造成大學生使命感缺失、責任感淡薄的各方面因素,高校應加強思想政治教育,把社會主義核心價值體系教育、理想教育、國情教育等融入課堂,展開課堂討論,使學生通過課堂學習正視人生、認識人生價值與時代責任,培養學生主動學習、冷靜分析、明辨是非的意識與能力。高校應進一步強化實踐教育,為學生提供更多接觸社會、認識社會、了解國情的實踐經驗,通過社會調研、實踐鍛煉等方式增強大學生的憂患意識,激發愛國熱情與報國志向,培養大學生的主人翁精神和責任使命感。

(七)大學品牌形象與聲譽的維護

高校品牌是高校自賦的不同于其他高校的名稱、說明、標記、符號形象設計以及它們的組合。如果一所大學擁有良好的品牌,意味著這所學校擁有優質的生源、優良的教師隊伍、先進的教學和科研設備、充足的教育資金、與企業的良好互動、良好的校園文化和傳統等。所以高校品牌猶如企業的商標,是高校的無形的財富,是高校精神文化的一種,擁有強大的滲透力,并且不是一朝一夕所能建立,可能會需要幾代高校工作者為之奮斗和維護。高校作為大學生高度集中的場所,是政府、社會、媒體關注的重要目標。如果高校危機事件得不到有效及時的處理,會造成國內甚至于國際都很惡劣的影響,因此,降低事件影響力對維護高校形象起著至關重要的作用[9]。

良好的高校品牌形象能使師生員工在社會活動中擁有榮譽感和自豪感,當高校發生危機時,首先品牌形象較好的高校可以增強政府、新聞界以及高校所在地的社區、高校相關企事業單位、兄弟院校、管理機構、學術界等對高校支持的信心,可以影響社會大眾的心理傾向,可以使高校的形象得到社會層面的認可。公眾了解學校的主要渠道之一是學生,擁有使學生信服的大學品牌形象,可以激勵他們自覺把自身發展與學校發展聯系起來,增強高校師生合心力和凝聚力,促使他們自發自覺維護學校聲譽。

高校可通過召開新聞會、新聞簡報、互聯網、電話、傳真等形式向公眾告知危機發生的具體情況,目前和未來的應對措施等內容,讓媒體和社會了解高校對此事的態度和做法,爭取公眾的支持和理解。[10]盡量減弱或緩沖危機對學校帶來的負面影響。其次,要建立完整的危機管理系統。對高校的情況要有全面的了解,定期對高校危機風險進行分析,隨時收集公眾的反饋信息,一旦出現負面的信息,立刻追蹤調查,加以解決,防止信息的擴大化。最后要防止將高校的品牌形象管理等同于危機管理。目前,很多高校還是在危機發生時才把品牌形象維護提到重要日程,臨時抱佛腳,這樣做當危機襲來時的后果是好事不出門,壞事傳千里,新聞媒體或社會輿論就成為放大鏡,將學校苦心經營數載的品牌形象毀于一旦。特別是涉及到與高校自身發展密切相關的學生及家長、教職員工形成的關鍵利益群體,連鎖反應是家長失去對學校的信任、招生的生源學生教育素質下降、教育師資大量流失,從而動搖學校的根基。

教育論壇

高校精神文化在危機管理中的作用

[參考文獻]

[1] 武宇清,王余丁.高校危機管理預警系統研究初探[J].中國高教研究,2007,(5)

[2] 王桂東.學校危機管理研究[D]. 天津大學,2008

[3] 任國友.中美校園安全文化對比研究[J].中國安全科學學報,2009,(8)

[4] 姜懷宇.高校校園精神文化建設析論[J].經濟師,2006(7)

[5] 朱永生.安全文化是大學生人文與科學教育不可缺少的一課――兼論對大學生的安全教育[C].2002年高等教育國際論壇,2002年

[6] 武軍會.試論建立開放的高校思想政治教育模式的若干基點[J].河南師范大學學報(哲學社會科學版),1999,26(1)

[7] 陽澤.論學校歸屬感的教育意蘊[J].中國教育學刊,2009(07)

[8] 王玉清.議如何培養學生對學校的歸屬感[J].讀寫算(教育教學研究),2011(13)

[9] 楊穎.媒體和公關在高校品牌建設中的作用[J].青年記者,2011(2)

[10] 華荷鋒.高校信譽危機管理:一種系統的處理方略[J].內蒙古師范大學學報 (教育科學版), 2005,(5)