APP下载

士官院校《军队信息安全保密概论》课程教学研究

2012-03-20田鑫鑫何乐高娟

网络安全技术与应用 2012年8期
关键词:士官保密信息安全

田鑫鑫 何乐 高娟

武汉军械士官学校 湖北 430075

0 前言

随着信息技术的快速发展,社会步入网络时代,互联网不断改变着人们的生活,同时也极大地改变着战争形态和作战方式。我们在感受信息技术对军队和武器装备发展带来巨大贡献的同时,也应深刻认识到信息安全已成为影响国家、军队发展的重大安全问题,一次泄密事件的发生致使所有安全保密工作功亏一篑,留给我们的是不良的社会影响和沉重的经济损失。

为加强信息化条件下军队安全保密工作,必须对军队人员进行系统的信息安全教育,以强化其保密意识、提高保密技能。士官作为我军建设的主要力量,战斗力形成的主干群体,掌握基本的保密、窃密的知识和技能,因此《军队信息安全保密概论》课程的开设就有其重要的现实意义。

为达到好的教学效果,需要迅速抓住学员的注意力。为此我们采取以事实为依据的案例式教育教学方法,采取师生互动的方式,逐步揭示泄密事件背后隐藏着的思想意识问题、信息安全保密知识欠缺问题、深层次技术问题甚至政治问题。

1 课程概述

《军队信息安全保密概论》课程是士官职业技术教育人才培养方案中一门通识教育类必修课程。课程的总体目标是:使学员认清信息安全保密面临的形势,了解军事秘密和保密的基本概念,熟悉常用涉密实体的物理安全保密技术与方法,掌握有关信息技术的安全隐患和防止失泄密的方法手段,熟悉信息安全保密法律法规、技术标准和规章制度的主要内容,了解信息安全保密管理基本内容、主要措施和手段。通过该课程的教学,培养学员的保密意识与保密技能,使学员具备信息安全保密的管理能力。

信息安全保密课程的主要特点是内容全面,既有思想意识的培养,又有法律法规与保密技能的培训,涵盖保密工作的方方面面。因此,如何在有限的时间内,组织好本课程的教学活动,使学员认识到保密的深刻含义,确保在今后的工作与学习中自觉遵守各项规章制度,加强信息安全保密管理,是本门课程教学的重中之重。

2 士官学员信息安全保密素质现状分析

士官学员从入学之日起就开始学习军队相关条令条例,都知道应该做好安全保密,但对失泄密的形式、常见安全隐患、信息安全技术防范等等却知之甚少。可以说他们中绝大部分人信息安全保密意识淡薄,保密技能差。主要表现为:

(1) 我军现役士兵来自社会的各个阶层.受教育情况和认知特点各有不同,学习自信心较差。由于大部分学员经历巾考或高考失败的影响.或者工作一阶段后.以前所学知识也已模糊不清,导致自信心和学习主动性较差。

(2) 由于士官学员长期生活在一个相对封闭的培训环境,对于一些高科技产品例如手机、移动存储介质、计算机及网络等常用工具的安全隐患知之甚少,信息安全保密知识欠缺,技能较差,对于信息安全保密技术防范的方法、措施更是鲜有涉及。

(3) 是学习方式僵化,大部分学员为初中或高中学历,学习思维方式基本停留在“被填灌式”阶段,与经过大学教育的大学生相比,思维的主动性、灵活性较差。常规保密法规不了解,也不关心。由于信息安全保密法规了解少,意识差,尚不具备做事时,依照保密规章制度,进行信息安全保密等方面的自我管理能力。

3 案例式教学方法

与众多专业技术课相比,本课程课时少(20学时),又为考查课,学员会无形中对其产生不重视的情绪。因此必须找到适合本课程的教学方法,才能有效提高士官学员的信息安全保密素质。笔者经过教学实践,总结形成了案例式教学的模式与方法。鉴于大部分士官学员没有信息安全保密意识,为使士官学员认识到其危害和严重性,教学中,特意选取现代战争与日常生活中的案例,作为信息安全保密课堂案例教育的开始。主要几个案例如下。

3.1 互联网地图泄密案例

随着互联网地图网站的普及和电子地图技术的日益进步,各种电子地图和卫星影像地图软件也受到越来越多人的热爱。越来越多的人可以从网络上查找交通路线、观看高清晰度的卫星影像、甚至标注自己喜欢的景点、与全球网友分享地标信息通常,网友们会通过电子地图软件查找交通路线、展示旅游图片、标注自己在当地的心得体会,但是,在卫星影像软件上可利用的内容还远远不止这些。

辽宁日报:根据国家测绘局修订颁布的《互联网地图服务专业标准》,在中国从事互联网地图服务的相关公司如果要继续运营,必须申请并获得相应的牌照,在今年3月31日前递交申请。据了解,这一标准颁布的原因在于互联网地图存在泄密危机。

随着“谷歌地球”迷的不断增多,网上涉及我国军事机密的地标文件也越来越多,涉密程度也越来越高。某人在谷歌地球论坛上发布了某导弹基地的地标文件,就标注了该基地的准确位置和坐标。在我国某雷达基地的帖子中,有人详细介绍了我国雷达的性能,并标注了我国两处雷达阵地的具体位置和布局。还有人在网络上发布中南海地标文件、西昌卫星发射中心地标文件。2006年,有人标注了我国900兆瓦以上装机容量的200多座电站的具体位置。2007年,有人在月光论坛上发表了题为“我军现役18个集团军领导及驻地”的地标文件和“西藏军区及驻西藏部队”的地标文件。事实上,这些信息都属于国家机密的泄露。

在课堂讲授过程中,将“谷歌地球”搜索定位某港口的视频播放给学员观看,在该地图上可惜清晰看到该港口的军事设施和军事布局,该案例给士官学员耳目一新的感觉,能使士官学员立刻认识到保密意识差,极易出现不经意间会泄密的情况。为使士官学员充分认识保密意识差经常会引发泄密的事实,同时列举我国各行各业由于保密观念差,出现的各种典型失泄密事件及相应的损失和后果,如“王进喜照片泄密案”等一系列铁的事实面前,使士官学员进一步认识到无论自己从事哪行哪业,只要保密意识淡薄,肯定会存在失泄密隐患的必然性。

3.2 计算机病毒泄密案例

为使士官学员认识到自身信息安全保密知识及常识的欠缺,教学中,以士官学员人人具备的计算机或笔记本电脑的安全使用为案例,展开教学。

针对士官学员人人有使用计算机的经验,人人有中计算机病毒的经历,教学时以课堂提问:“计算机终端都存在哪些安全风险,如何应对?”作为开始,从学员的实际体验和回答中,总结提炼出口令风险、操作系统和应用软件缺陷、计算机使用者的使用误区以及计算机病毒和木马无孔不入的事实,使学员认识到计算机人人会使,但安全地使用计算机确是大多数人所不具备的客观现实,从而激发其学习专业知识的动力。在讲解各种风险的同时,引导学员结合自己的日常经验共同想办法避免或降低这些风险的有效方法。最后将这些方法汇集起来,提炼出安全使用计算机终端所应坚持的防护原则和防护方法。

为激发学员学习专业知识的课堂兴趣,教学中以学员常用的U盘等移动存储信息设备的安全使用为案例展开教学。现在的士官学员人人具备方便、小巧、简单易用、容量巨大的U盘、mp3、移动硬盘等常见存储介质。这些存储介质经常是电影、歌曲、工作文档、私人信息等各种文件混合放置。调查问卷显示,大部分人都是公私不分地使用着这些信息设备。为使学员认识到这样做的危害,以“某机关干部的U盘在单位网络和互联网交叉使用,缘何办公室核心机密文件悄悄进入互联网?”为例,分析互联网泄密的隐蔽性、巨大危害,讲解摆渡木马的窃密原理及途径,引导学员认识到U盘等存储介质公私混用的弊端,总结出必须公私分开、密与非密文件分开存储等信息安全保密知识。

同时针对上述案例和学员常见的认识误区:如认为删除文件就能交叉使用,或格式化U盘后就能在互联网和单位内网间交叉使用等一系列问题,展开文件的存储原理、删除及格式化操作的原理等知识点的讲解,为学员解疑释惑,使他们澄清误区,掌握正确操作移动存储介质的方式方法,自觉遵守计算机上网及移动介质使用的各项规定。

3.3 手机泄密案例

以3G手机为案例,展开安全使用手机知识及相关法规介绍的案例教育。

3G手机强大的视频传输功能,对军事设施和武器装备的保密工作造成威胁。从技术层面分析,通话双方可接收对方手机摄像视野范围内的所有影像。一旦被敌特分子远程锁定或监控,窃密者可通过被控制的手机,对周围环境进行高清拍摄,直接将工作或训练环境中的设施及装备等涉密信息传输出去。3G手机强大的导航定位功能,对军事行动和兵力部署等秘密构成危害。3G手机强大的移动上网功能,具备独立的操作系统、文字处理软件和大容量存储设备,相当于一台可随时随地与互联网联接的“微型”计算机。但3G智能平台功能也使其产品面临的攻击、泄密威胁大大增加。智能手机在给用户提供极大的功能扩展空间的同时,也极易被敌特分子利用手机后门软件、植入木马病毒等手段实施远程攻击,造成个人信息失控,从而暴露军人真实身份。同时,3G互联网业务的普及,使网络失泄密渠道由台式机、笔记本电脑延伸拓展到个人手机这一更为便携、隐蔽和普遍的上网工具上,一旦通过3G手机处理涉密信息或违规联接涉密网络,将更直接地造成内网外联,给军队涉密网络安全带来严重威胁。

教学中再以典型手机泄密事件,“希尔顿女继承人手机泄露私人信息”、“基地组织二号人物使用手机暴露藏身地”、“车臣头目使用手机时被击毙”等一系列案例,分析手机的通信原理、泄密原因和危害,引导学员认识到手机通信不具保密性,进而逐一讲解手机通信不保密的技术原因。从而使学员从原理上掌握了传送秘密信息不能使用普通手机的原因、开涉密会议或举行重大活动时需卸下手机电池的原因等,水到渠成的提炼出有关安全使用手机的相关知识和规章制度。

3.4 人因失误泄密案例

为使士官学员认识到信息安全保密践行的必要性和常规性,以黄宏小品《泄密》为例,展开人因失误造成的泄密案例教育。

由著名小品演员黄宏主演的小品《泄密》短小精悍,意义深刻。小品围绕着某部队买书要求送货上门的电话指路展开,生动形象地演绎了泄密的整个过程的随意性和巨大危害。一个要求送货的电话,仅两分多钟,就能将该部队的秘密编号、地理位置、部队干部人员情况、军事重大行动具体情况,乃至站岗人员的口令等绝密信息等,全部泄露给了送货人员。该小品取材于每个学员都经历过的常规买书事件,内容真实,震撼力强,给毫无保密意识的学员留下深刻的印象,促其反省,给其启迪,学员受益很大。达到了在寓教于乐的同时,让学员深刻认识到随意的密从口出的重大危害,必须将保密素质践行到日常言行的重大意义。

只有保密意识,还不足以能做好信息安全保密工作,必需让士官学员养成依各种保密法和相关保密规定办事的习惯。但法律的条文一般概括性强,枯燥无味,传统宣灌式教育方法,该案例难以引起学员的兴趣。

为引起学员的兴趣,采取了让学员结合自己理想的工作自己制定和修改保密法规的方式进行教学。首先让学员选择自己喜欢从事的工作,公务员、企业员工等,以小组展开讨论,来共同探讨工作中的可能泄密途径和隐患,而后让学员在互联上查找各种泄密案例,进行泄密途径和隐患总结,来印证查找出的问题,最后基于上述资料自己制定相关工作的具体保密规定,并于课堂上阐述“制定这些法规”的理由。最后和具体的相关工作保密条例相对照,取长补短。通过上述学员参与的过程,寓教于乐,既避免了枯燥的知识讲解,又使学员很好地学习到了相关保密法规,还锻炼了学员的能力。

4 教学效果反馈

为验证案例式教学方法的教学效果,每次授课均进行教学跟踪和教学效果反馈调查活动,一般以问卷调查和座谈的形式进行。调查问卷共进行了10次,每次30人左右。结果显示:认为本课程开设意义重大的占100%,认为学完本课程后收获重大的占100%,喜欢案例式教学方法的学员达95.1%,认为案例式教学提高了学习兴趣的学员占92%,认为案例式教学方法提升了信息安全保密素质的学员占98%,学过该课程后对保密工作重要性认识得到很大提升的占100%。上述调查结果表明,该教学方法效果良好。

5 总结

采用案例式教学方法,不但信息安全保密的各项内容相对独立,而且教学过程中,学员主动参与多,积极性高,避免了简单地说教,可激发学员的学习兴趣和热情,士官学员普遍认为该方法时间短,体会深,收获大,因此在很大程度上提高了自身的信息安全保密素质,较好地达到预期的教育目的。相信经过本课程的学习,士官学员在走上工作岗位后,必然会时刻保持保密意识,将严格落实相关法律法规,自觉提高保密技能,作为干好工作的一项重要内容,常抓不懈。

[1] 王世卿.案例教学初探[J].中国人民公安大学学报.2005.

[2] (英)小劳伦斯·E·列恩.公共管理案例教学指南[M].北京:中国人民公安大学出版社.2001.

[3] 郑金洲.案例教学指南[M].华东师范大学出版社.2000.

[4] 谢志江.案例教学法在工程教学中的应用[J].高等工程教育究.2003.

[5] 何克抗.建构主义的教学模式、教学力法与教学设计[J].电化教育研究.1998.

[6] 陈洪东,刘思琦.案例教学法及应用[J].教学原地.2009.

[7] 王以群,李鹏程,张力.网络信息安全中的人因失误分析[J].情报科学.2007.

猜你喜欢

士官保密信息安全
多措并举筑牢安全保密防线
定向培养女兵士官教育管理要突出“四心”
信息安全专业人才培养探索与实践
论新时期士官院校教学改革
保护信息安全要滴水不漏
高校信息安全防护
咱是士官
我院成立士官学院
扩频通信技术在NFC中的保密处理
论中国共产党的保密观