前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的區(qū)塊鏈與網(wǎng)絡(luò)安全主題范文,僅供參考,歡迎閱讀并收藏。
[關(guān)鍵詞]區(qū)塊鏈;大數(shù)據(jù);醫(yī)療保健;人工智能
區(qū)塊鏈是一個分布式數(shù)據(jù)庫系統(tǒng),充當存儲和管理事務(wù)的“開放式分類賬”。它可以創(chuàng)建數(shù)字化的交易塊,而無須集中控制。區(qū)塊鏈有三個關(guān)鍵部分:計算機網(wǎng)絡(luò)、網(wǎng)絡(luò)協(xié)議和共識機制。網(wǎng)絡(luò)中的每臺計算機都會記錄分類賬的副本,并且所做的任何更改都必須通過算法檢查以確保建議的更改顯示有效。通過網(wǎng)絡(luò)節(jié)點授權(quán)批準后,新交易塊將添加到數(shù)據(jù)鏈中。區(qū)塊鏈技術(shù)相對現(xiàn)有的市場商業(yè)體系,具有巨大的應(yīng)用優(yōu)勢。首先,區(qū)塊鏈消除了對第三方交易清算的需求,節(jié)省了時間和金錢。其次,增加了網(wǎng)絡(luò)的責任性和安全性,因為所有參與者都是已知和可信的。區(qū)塊鏈不僅僅是技術(shù)和金融行業(yè)的寵兒,現(xiàn)在已經(jīng)深入到經(jīng)濟生活的方方面面。醫(yī)療保健系統(tǒng)需要處理有關(guān)個人的私密數(shù)據(jù),區(qū)塊鏈可幫助確保患者數(shù)據(jù)的安全性、實時性和準確性。
1區(qū)塊鏈技術(shù)的廣泛安全性
2019年是區(qū)塊鏈誕生10周年,以物聯(lián)網(wǎng)(IoT)、第五代移動通信技術(shù)(5G)、人工智能(AI)、區(qū)塊鏈(Block-chain)等為代表的智能科技將極大地拓展智能商業(yè)的邊界,成為工業(yè)互聯(lián)網(wǎng)時代的推動力。區(qū)塊鏈帶來的最大價值則是在萬物互聯(lián)的時代,用技術(shù)重構(gòu)信任機制。這將對未來的金融和商業(yè)產(chǎn)生深刻影響。由于區(qū)塊鏈上文件系統(tǒng)中固有的加密技術(shù),區(qū)塊鏈上的數(shù)據(jù)本質(zhì)上是高度安全的。這意味著區(qū)塊鏈非常適合存儲高度敏感的個人數(shù)據(jù),這些數(shù)據(jù)經(jīng)過精心處理后,可以為生活帶來許多的價值和便利。日常生活中,如果使用淘寶或亞馬遜網(wǎng)站搜索引擎,它們會推薦我們想要購買的東西。當然,輸入這些系統(tǒng)的數(shù)據(jù)是私密的。通常處理這些私人數(shù)據(jù)的企業(yè)必須投入大量資金來滿足數(shù)據(jù)安全方面的標準。即便如此,大規(guī)模的個人數(shù)據(jù)泄露事件越來越常見。區(qū)塊鏈數(shù)據(jù)庫以加密狀態(tài)保存,這意味著只要私鑰安全,鏈上的所有數(shù)據(jù)就安全。AI在安全方面也有很多可以與區(qū)塊鏈技術(shù)融合的領(lǐng)域。眾所周知,數(shù)據(jù)處理過程中的任何一部分暴露了未加密數(shù)據(jù),就意味著安全風險的存在。AI的發(fā)展使其網(wǎng)絡(luò)算法能夠在數(shù)據(jù)仍處于加密狀態(tài)時進行處理或操作。
2醫(yī)療健康大數(shù)據(jù)與人工智能
當前大數(shù)據(jù)和人工智能的技術(shù)與醫(yī)療領(lǐng)域的結(jié)合日益緊密,使得各個國家的整體醫(yī)療技術(shù)水平在不斷提高。我國已經(jīng)開始制定相關(guān)政策,鼓勵健康醫(yī)療健康大數(shù)據(jù)和AI發(fā)展。組織專家認證數(shù)據(jù)融合安全計算的技術(shù)可行性。各地政府明確機制,支持地方醫(yī)院促進醫(yī)療AI發(fā)展。這些都為醫(yī)療AI數(shù)據(jù)創(chuàng)新提供了發(fā)展機遇。在互聯(lián)網(wǎng)后時代,互聯(lián)網(wǎng)價值的顯著體現(xiàn)就是區(qū)塊鏈技術(shù)。有了區(qū)塊鏈技術(shù),人們可以定義所有的資產(chǎn),并且創(chuàng)建各式各樣的去中心化應(yīng)用,其中涉及物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)、互聯(lián)網(wǎng)、醫(yī)療、保險以及銀行等。由于區(qū)塊鏈具有每個單個事務(wù)的數(shù)據(jù)庫記錄,因此它為機構(gòu)提供了一種數(shù)據(jù)實時挖掘模式的方法。從另一個角度來看,區(qū)塊鏈極大地提高了數(shù)據(jù)分析的透明度。與以前的算法不同,區(qū)塊鏈的設(shè)計拒絕任何無法驗證且被認為可疑的輸入。因此,建立在區(qū)塊鏈技術(shù)上的大數(shù)據(jù)分析算法只需處理完全透明的數(shù)據(jù)。這樣意味著數(shù)據(jù)質(zhì)量的優(yōu)化,提高了AI分析計算的效率。
3區(qū)塊鏈技術(shù)與人工智能大數(shù)據(jù)處理技術(shù)
自互聯(lián)網(wǎng)技術(shù)出現(xiàn)以來,醫(yī)療行業(yè)一直在大量涌入數(shù)據(jù)。隨著臨床數(shù)據(jù)量的不斷增加,醫(yī)療健康領(lǐng)域的區(qū)塊鏈商業(yè)智能已成為巨大的需求。人工智能大數(shù)據(jù)處理技術(shù)是指利用互聯(lián)網(wǎng)平臺,通過AI技術(shù)簡化某些過程,而無須人為干預(yù)來實現(xiàn)預(yù)期的數(shù)據(jù)處理方法。在醫(yī)療保健領(lǐng)域,AI技術(shù)可以融入廣泛的治療保健流程中,從而減少管理工作量,消除資金浪費,增強信息交換,并能提供實時數(shù)據(jù)分析以及患者監(jiān)控。醫(yī)療健康數(shù)據(jù)AI技術(shù),除了能減少醫(yī)療保健組織必須處理的大量數(shù)據(jù)處理工作外,還有助于提高運營效率和降低人員成本。區(qū)塊鏈技術(shù)與AI大數(shù)據(jù)處理技術(shù)的結(jié)合將會使醫(yī)療健康機構(gòu)獲得巨大的效益。具體分析如下。
3.1改善醫(yī)療機構(gòu)治療水平
醫(yī)療保健組織依靠數(shù)字工具和技術(shù)來支持他們的日常運營,最終目標是改善醫(yī)療水平。建立在互聯(lián)網(wǎng)上的區(qū)塊鏈技術(shù),提供完善的區(qū)塊鏈商業(yè)智能服務(wù),與醫(yī)療保健數(shù)據(jù)AI相結(jié)合。通過使用AI工具引入預(yù)測分析元素,確定患者生命安全、檢查等待時間、滿意度評估、疾病和復(fù)發(fā)風險、潛在治療成本、再入院可能性等參數(shù),從而系統(tǒng)自動給出患者護理方案,計算平均住院時間,幫助醫(yī)療保健專業(yè)人員對患者診斷做出明智的決定。
3.2更好分配資源
目前醫(yī)療機構(gòu)以電子方式存儲患者記錄幾乎已成為常態(tài)。醫(yī)療工作者可以從集中存儲的患者數(shù)據(jù)庫中精準挑選出相關(guān)的信息,以促進更好地預(yù)測和可操作的診斷方案。將醫(yī)療保健數(shù)據(jù)AI與區(qū)塊鏈商業(yè)智能相結(jié)合的另一個關(guān)鍵優(yōu)勢是,通過跨部門分配基于需求的精確數(shù)據(jù)來更好地管理資源,從而減少浪費。例如,由于預(yù)測分析可以幫助確定患者何時準備好出院,因此它還有助于更好地分配病床、藥品和員工等資源,以幫助減少浪費。區(qū)塊鏈商業(yè)智能工具能夠從健康應(yīng)用程序以及可穿戴設(shè)備(如計步器和健身帶)訪問可下載數(shù)據(jù)。這使醫(yī)療保健專家能夠利用互聯(lián)網(wǎng)準確跟蹤健康指標和信息。這些數(shù)據(jù)對于醫(yī)療保健從業(yè)者了解患者的生活方式和病史非常有用。
3.3促進數(shù)據(jù)挖掘技術(shù)廣泛使用
大數(shù)據(jù)技術(shù)工具變得越來越便宜,不斷增長的吸引力促使各種醫(yī)療健康機構(gòu)有足夠的驅(qū)動力去購買相應(yīng)的技術(shù)。區(qū)塊鏈商業(yè)智能非常適合這種模式,它提供經(jīng)濟而全面的解決方案,提高醫(yī)療機構(gòu)的服務(wù)質(zhì)量和運營質(zhì)量。通過與AI技術(shù)的融合,區(qū)塊鏈技術(shù)能夠分析實驗室結(jié)果和測試報告等臨床數(shù)據(jù),它可以協(xié)助護理人員,幫助他們制定更有效的患者護理計劃,更多地關(guān)注需要額外關(guān)注和護理的患者。區(qū)塊鏈商業(yè)智能工具的數(shù)據(jù)挖掘能力可以幫助醫(yī)療保健從業(yè)者更精確地評估治療計劃,確定選擇的治療方案。這些工具還可用于預(yù)測任何給定治療程序的確切結(jié)果,通過幫助組織了解醫(yī)療方案的缺陷并采取糾正措施,有助于提高醫(yī)療質(zhì)量。
4區(qū)塊鏈技術(shù)在醫(yī)療健康機構(gòu)的應(yīng)用
互聯(lián)網(wǎng)之所以發(fā)展迅速,同互聯(lián)網(wǎng)一開始就有比較好的場景有關(guān),無論是E-mail還是Web都是互聯(lián)網(wǎng)信息交流非常自然的應(yīng)用場景。區(qū)塊鏈技術(shù)發(fā)展至今,存在一個較大的問題是應(yīng)用場景的缺失,缺少能具體承載區(qū)塊鏈技術(shù)的舞臺和場景。目前,利用區(qū)塊鏈商業(yè)智能和數(shù)據(jù)分析的最大障礙是:缺乏有效利用數(shù)據(jù)分析的資源,無法對分析性能進行基準測試,以及難以將分析結(jié)果引入可操作的決策中。隨著互聯(lián)網(wǎng)的蓬勃發(fā)展,世界各地的醫(yī)療保健機構(gòu)正在快速轉(zhuǎn)變?yōu)榉植际綌?shù)據(jù)存儲庫,這為區(qū)塊鏈技術(shù)提供了廣闊的應(yīng)用場景。安全和隱私在醫(yī)療保健中至關(guān)重要。黑客對醫(yī)療健康數(shù)據(jù)的任何攻擊都可能對醫(yī)療機構(gòu)造成極大的破壞,因為它們不僅受到經(jīng)濟損失,而且自身聲譽也會受到極大影響。最重要的是,在任何違反數(shù)據(jù)安全的情況下,最大的受害者是患者個人的私人信息,從付款的信用卡詳細信息到醫(yī)療診斷的結(jié)果,隱私?jīng)]有得到足夠保護。醫(yī)療機構(gòu)產(chǎn)生的數(shù)據(jù)由于需要長期保留而難以管理,這意味著醫(yī)療保健機構(gòu)需要一種有遠見的方法來確定數(shù)據(jù)的存儲、訪問和使用方式。此外,醫(yī)學(xué)領(lǐng)域的數(shù)據(jù)管理軟件通常具有建立定期訪問權(quán)限的范圍,該權(quán)限根據(jù)需要為來自不同部門的不同工作人員提供臨時查看功能。這些因素使醫(yī)療機構(gòu)更加迫切需要定期審查其數(shù)據(jù),以便刪除、修改或匿名化信息。同樣,輸入任何醫(yī)療健康機構(gòu)記錄的數(shù)據(jù)也需要格式化,描述特征和檢查結(jié)果數(shù)據(jù)必須準確,然后才能為機構(gòu)內(nèi)的不同用戶訪問,以用于醫(yī)療、管理和計費目的。這種要求進一步加劇了在醫(yī)療保健領(lǐng)域管理數(shù)據(jù)的難度。為了應(yīng)對這些挑戰(zhàn),醫(yī)療保健部門正在尋求在四個關(guān)鍵領(lǐng)域:臨床、運營、管理和財務(wù)領(lǐng)域,使用區(qū)塊鏈技術(shù)增強商業(yè)智能和數(shù)據(jù)分析工具。區(qū)塊鏈技術(shù)將協(xié)助醫(yī)療組織設(shè)置中的最高領(lǐng)導(dǎo)者建立正確的部署策略,通過引入數(shù)據(jù)可視化和智能化,促進醫(yī)療技術(shù)人員技能升級,建立大數(shù)據(jù)AI分析技術(shù)等新概念,使員工熟悉使用區(qū)塊鏈商業(yè)智能工具,從機構(gòu)數(shù)據(jù)庫中獲取更多有效的資源。區(qū)塊鏈技術(shù)針對醫(yī)療保健系統(tǒng)大數(shù)據(jù)進行精心設(shè)計,全面規(guī)劃,通過最少的處理算法,精簡數(shù)據(jù)輸入和輸出過程,從而形成一個去中心化、智能高效、面向未來的大數(shù)據(jù)系統(tǒng)。
我們在同一條河流里游泳。經(jīng)濟數(shù)字化多個方向的進展,幾乎都從一個位置出發(fā),即提取數(shù)據(jù)和應(yīng)用數(shù)據(jù)能力的提升。
大數(shù)據(jù)不再是空中樓閣,商業(yè)生態(tài)隨之重構(gòu),數(shù)據(jù)科學(xué)家成為關(guān)鍵崗位,數(shù)據(jù)分析人才變得搶手。甲乙買賣、甲方乙方化、戰(zhàn)略合作、合資公司、跨界融合,大數(shù)據(jù)市場的五種合作模式的適應(yīng)性也建立起來。微觀的數(shù)據(jù)決策力,未來可能累加成為社會管理工具,用算法取代人為制定法律來管理生產(chǎn)、分配社會資源的圖景已經(jīng)在描繪。與此相對,警告的鐘聲響起,科幻電影中一個數(shù)字系統(tǒng)統(tǒng)治世界的危險前所未有地迫近了。
區(qū)塊鏈正是數(shù)據(jù)算法用于規(guī)則制定的著例。數(shù)字貨幣挑戰(zhàn)著所有國家中央政府的發(fā)鈔權(quán),金融行業(yè)卻熱情地擁抱它。而且不惟金融,專家說區(qū)塊鏈“萬業(yè)可用”。政策制定者已經(jīng)反應(yīng)過來,2016年1月,英國首席科學(xué)家把區(qū)塊鏈列為國家戰(zhàn)略。它最大程度排除了人為因素,顯示出作為建設(shè)誠信社會基石的樣貌。
應(yīng)用區(qū)塊鏈,金融業(yè)一馬當先。其他數(shù)字技術(shù),金融業(yè)也樂于嘗鮮。傳統(tǒng)金融機構(gòu)與互聯(lián)網(wǎng)企業(yè)利用互聯(lián)網(wǎng)技術(shù)和信息通信技術(shù)實現(xiàn)資金融通、支付、投資和信息中介服務(wù)的新型金融業(yè)務(wù)模式,稱為“互聯(lián)網(wǎng)金融”,從去年到今年熱度不減。今年的新氣象是互聯(lián)網(wǎng)金融有全面鋪開的勢頭,數(shù)字貨幣、大數(shù)據(jù)金融、信息化金融機構(gòu)、互聯(lián)網(wǎng)金融門戶等細分領(lǐng)域,共同組成了互聯(lián)網(wǎng)金融的生態(tài)布局。互聯(lián)網(wǎng)金融中出現(xiàn)的信用問題,引起政府部門的“專項整治”。隨著監(jiān)管的推進,互聯(lián)網(wǎng)金融競爭格局中強者愈強的“馬太效應(yīng)”顯現(xiàn)出來。
像金融業(yè)一樣,數(shù)字技術(shù)帶來的業(yè)務(wù)靈活性滲透到人們的日常生活中,“分享經(jīng)濟”這一飽含著嘗鮮因子的商業(yè)模式在逆襲和改變著傳統(tǒng)消費觀念,將社會海量、分散、閑置的資源平臺化、協(xié)同化地集聚、復(fù)用與供需匹配,從而實現(xiàn)經(jīng)濟與社會價值創(chuàng)新的新形態(tài)。2016年,分享經(jīng)濟寫入了《政府工作報告》,體現(xiàn)了中國政府對分享經(jīng)濟鮮明地支持和促進態(tài)度。分享經(jīng)濟平臺作為移動互聯(lián)網(wǎng)的產(chǎn)物,通過移動LBS應(yīng)用、動態(tài)算法與定價、支付、雙方互評體系等一系列機制的建立,使得供給與需求方通過分享經(jīng)濟平臺進行交易,也因此迎來了更大的市場機遇。
分享經(jīng)濟還只是互聯(lián)網(wǎng)與實體經(jīng)濟緊密結(jié)合的版圖中的一角。2016年,互聯(lián)網(wǎng)技術(shù)充分發(fā)揮其在社會資源配置中的優(yōu)化和集成作用,將互聯(lián)網(wǎng)的創(chuàng)新成果深度融合于經(jīng)濟、社會各域之中,提升全社會的創(chuàng)新力和生產(chǎn)力。更為制造業(yè)、電商、物流、農(nóng)業(yè)、金融等行業(yè)帶來了前所未有的轉(zhuǎn)型機遇和突破。今年,“互聯(lián)網(wǎng)+”不再是一個飄渺的概念,互聯(lián)網(wǎng)技術(shù)開始對傳統(tǒng)企業(yè)轉(zhuǎn)型起到至關(guān)重要的作用。互聯(lián)網(wǎng)行業(yè)從以服務(wù)為主走向與制造業(yè)等實體經(jīng)濟融合發(fā)展,通過創(chuàng)新實現(xiàn)產(chǎn)業(yè)結(jié)構(gòu)優(yōu)化和全面升級。
由此城市變得智慧,智慧城市的建設(shè)也告別了“傳統(tǒng)”,進入“新型智慧城市”階段。新型智慧城市是以創(chuàng)新引領(lǐng)城市發(fā)展轉(zhuǎn)型,全面推進新一代信息通信技術(shù)與新型城鎮(zhèn)化發(fā)展戰(zhàn)略深度融合,提高城市治理能力現(xiàn)代化水平,實現(xiàn)城市可持續(xù)發(fā)展的新路徑,也是落實國家新型城鎮(zhèn)化發(fā)展戰(zhàn)略,提升人民群眾幸福感和滿意度,促進城市發(fā)展方式轉(zhuǎn)型升級的系統(tǒng)工程。在詮釋這一概念時說:“要以信息化推進國家治理體系和治理能力現(xiàn)代化,統(tǒng)籌發(fā)展電子政務(wù),構(gòu)建一體化在線服務(wù)平臺,分級分類推進新型智慧城市建設(shè),打通信息壁壘,構(gòu)建全國信息資源共享體系,更好用信息化手段感知社會態(tài)勢、暢通溝通渠道、輔助科學(xué)決策?!?/p>
關(guān)鍵詞:慕課;信息安全;大數(shù)據(jù);校企合作;教學(xué)改革
基金項目:本文系上海高校智庫內(nèi)涵建設(shè)項目“人工智能與大數(shù)據(jù)背景下上海布局的新思維與新舉措”;2019年上海高校大學(xué)計算機課程教學(xué)改革項目“信息安全原理”進階課程建設(shè)。
引言
在大數(shù)據(jù)時代,獲取信息,利用信息,把握信息成為各國提高綜合競爭力的一個關(guān)注點。信息安全影響著國家政治、經(jīng)濟、文化、軍事和社會生活的方方面面,信息安全領(lǐng)域的人才數(shù)量不足,而社會對信息安全領(lǐng)域人才需求近年來持續(xù)增長。對高校信息安全課程的教育教學(xué)提出挑戰(zhàn)。
高校信息安全課程往往過于注重理論知識的傳授,學(xué)生在面對實際網(wǎng)絡(luò)安全問題時,沒有合適的技術(shù)手段設(shè)計合理的解決方案;信息發(fā)展給信息安全帶來的變化日新月異,課程中所使用的教材版本過于陳舊,學(xué)生會面臨所學(xué)習(xí)的知識與社會所需要的知識差距過大的問題;針對課堂上的教育模式,普遍還是教師主導(dǎo)的教學(xué)模式,學(xué)生參與積極性不高,在面對疑難問題時,也沒有有效的手段能及時解決存在的問題,久而久之,導(dǎo)致學(xué)生學(xué)習(xí)興趣下降。
因此,針對已經(jīng)開設(shè)的信息安全原理課程,更要在大數(shù)據(jù)時代背景下,結(jié)合翻轉(zhuǎn)課堂和慕課的混合型教學(xué)互動方式,慕課(MOOC,MassiveOpenOnlineCourse)是大型開放式網(wǎng)絡(luò)課程的縮寫,它是一種基于互聯(lián)網(wǎng)的在線學(xué)習(xí)平臺。它利用了現(xiàn)代的信息安全網(wǎng)絡(luò)技術(shù),打破了傳統(tǒng)教學(xué)所受的時間和空間限制,整合了多種數(shù)字化教學(xué)資源,形成了多元化的學(xué)習(xí)工具和教學(xué)資源。慕課自從美國起源后,全球各大高校紛紛加入慕課的學(xué)習(xí)浪潮中?,F(xiàn)在,慕課已經(jīng)是教育方法中的重要工具。因此,研究如何利用慕課這樣新型互聯(lián)網(wǎng)教學(xué)平臺,改進傳統(tǒng)信息安全課程的教學(xué)方式,是尤為重要的。
慕課具有學(xué)習(xí)靈活、教學(xué)資源豐富等特點。教師可以將在課堂上難以表述的程序命令或者實驗操作融入視頻中,讓學(xué)生能夠快速理解。另外,慕課的課程具有可重復(fù)的特點,對于復(fù)雜難懂的知識點,學(xué)生不會局限于課堂的時間,在課余的任何時間,只要能夠通過自己的手機、電腦等就可以進行反復(fù)學(xué)習(xí),從而更好的鞏固知識。
基于這些優(yōu)勢,結(jié)合在線資源和傳統(tǒng)教學(xué),將學(xué)習(xí)的主動權(quán)移交給學(xué)生自己,刺激學(xué)生主動學(xué)習(xí),積極思考,從而加深理解。課程不光要注重課堂內(nèi)理論知識,還要面向?qū)嶋H問題,進行課堂拓展實踐,以及和社會中的優(yōu)質(zhì)企業(yè)開展交流合作,培養(yǎng)進入社會后能夠滿足信息安全崗位需求的學(xué)生。解決信息安全領(lǐng)域的人才缺失,研究拓展高校信息安全課程的培養(yǎng)對象,快速提升高校信息安全原理課程教學(xué)方法和教學(xué)水平,具有重要的現(xiàn)實意義。
1、傳統(tǒng)信息安全課程的基本現(xiàn)狀
1.1教材未與時俱進
由于互聯(lián)網(wǎng)時代的來臨,以及大數(shù)據(jù)和云計算的興起,我們生活在一個信息爆炸的時代。計算機技術(shù)發(fā)展在給我們帶來便利性的同時,卻也引發(fā)了一系列的安全隱患。但是由于當今時代信息更新迅速,傳統(tǒng)的信息安全教材未能囊括前沿的相關(guān)知識,導(dǎo)致學(xué)生所學(xué)習(xí)的相關(guān)理論知識未能很好地解決目前所發(fā)生的相關(guān)網(wǎng)絡(luò)安全問題。例如在數(shù)字出版方面,利用最新的區(qū)塊鏈技術(shù)中的身份驗證和公式機制與知識產(chǎn)權(quán)的確權(quán)、授權(quán)和維權(quán)等環(huán)節(jié)結(jié)合起來。能夠使用基于區(qū)塊鏈的新型互聯(lián)網(wǎng)技術(shù),管理數(shù)字出版和知識產(chǎn)權(quán),從而能夠降低管理成本,提高管理效率。
1.2授課方式重理論
信息安全課程理論上包含了編碼技術(shù)、防火墻技術(shù)、VPN技術(shù)、數(shù)據(jù)庫加密技術(shù)等,但是學(xué)生只是對相關(guān)算法理論有了初步了解,并未很好結(jié)合這些算法的實踐操作,尤其如防火墻的基本配置、以及利用Internet密鑰交換技術(shù)進行相關(guān)的加密解密等涉及信息安全的基本操作,所以學(xué)生普遍課堂積極性有所欠缺、課后思考有限。
1.3學(xué)習(xí)方式被動化
到目前為止,國內(nèi)大多數(shù)院校授課的主流方式仍然是以傳統(tǒng)的“老師站上講臺教、學(xué)生坐在臺下學(xué)”的方式進行,導(dǎo)致學(xué)生被動地汲取相關(guān)知識,自主性、積極性和接受度都有限。而且教學(xué)任務(wù)固定,每節(jié)課學(xué)生和老師之間無法進行充分的有效互動。而且受到上課時間、地點的限制,未能很好地應(yīng)用移動互聯(lián)網(wǎng)平臺的便捷性、共享化的優(yōu)勢,存在學(xué)生疑慮解決滯后的缺陷。
1.4考核方式單一化
該課程多采用課堂考勤和期末考相結(jié)合的這種單一化的考勤方式,但是由于該課程教學(xué)內(nèi)容綜合了計算機、數(shù)學(xué)、管理等學(xué)科,所以對學(xué)生的實踐操作能力較高要求。且當前的考核方式在提高學(xué)生的發(fā)現(xiàn)問題、思考問題、解決問題能力方面有所不足,未能通過構(gòu)建系統(tǒng)化的考核體系,比如引入實踐考核以及小組分工合作的方式,培養(yǎng)學(xué)生的思考習(xí)慣以及創(chuàng)新能力。
1.5培養(yǎng)人才供不應(yīng)求
由于計算機技術(shù)發(fā)展,網(wǎng)絡(luò)空間成為人們生活的主要空間,同時網(wǎng)絡(luò)安全成了人們面臨的又一主要問題,近年來國家對網(wǎng)絡(luò)安全人才的培養(yǎng)也愈加重視,正如《2019網(wǎng)絡(luò)安全人才現(xiàn)狀白皮書》指出,2016至2018這三年期間,在全國范圍內(nèi)網(wǎng)絡(luò)安全及相關(guān)專業(yè)開設(shè)院校新增數(shù)量達到98所,如圖1所示,其中華東地區(qū)院校新增相關(guān)專業(yè)的數(shù)量最多,達到21所。與此同時,社會對網(wǎng)絡(luò)信息安全人才的需求也越來越大,但是由于這一方面的人才卻遠遠供不應(yīng)求。即使目前很多人可以自學(xué)成才,“網(wǎng)絡(luò)空間安全”也成為一級學(xué)科,但目前該領(lǐng)域人才缺口重大。正如智聯(lián)招聘的《2018網(wǎng)絡(luò)安全人才市場狀況研究報告》指出,如圖2所示,安全大數(shù)據(jù)分析師將會在未來幾年內(nèi)成為最為稀缺的人才資源,且每年需求仍在不斷大幅上升,2018年上半年增長率接近10%。
2、信息安全原理課程建設(shè)方法
從以上可以看出,大數(shù)據(jù)時代的信息安全課程不能拘泥于舊的課程體系,必須創(chuàng)新教學(xué)模式,充分利用互聯(lián)網(wǎng)資源,創(chuàng)新教學(xué)方法,促進學(xué)生和老師之間的有效互動,培養(yǎng)新型的信息安全人才。
如圖3,在MOOC背景下,信息安全原理課程教學(xué)體系分為“教學(xué)基礎(chǔ)建設(shè)”、“核心教學(xué)方法”和“拓展教學(xué)內(nèi)容”三大層次?!敖虒W(xué)基礎(chǔ)建設(shè)”是整個教學(xué)體系結(jié)構(gòu)的基礎(chǔ)和保證,“核心教學(xué)方法”是教學(xué)過程中運用的多元化教學(xué)手段,以保證學(xué)生的學(xué)習(xí)效果,“拓展教學(xué)內(nèi)容”是教學(xué)之后的延伸。
2.1教學(xué)基礎(chǔ)建設(shè)2.1.1理論教材建設(shè)
由上一節(jié)分析可以看出,現(xiàn)有的信息安全原理教材相對落后,讀者在閱讀信息安全原理教材的過程中,往往只能了解到過時的知識,而無法學(xué)習(xí)到最新的信息安全技術(shù)。基于對“信息安全原理”課程六年的總結(jié)和發(fā)展,以及對最新時代信息安全課程的要求,結(jié)合最新的大數(shù)據(jù)技術(shù)、信息安全理論及案例和相關(guān)試驗知識,設(shè)計如下的教材建設(shè)方案。
第一點,結(jié)合最新技術(shù)發(fā)展的章節(jié)實驗。在教材中的重點知識章節(jié),設(shè)立大數(shù)據(jù)、區(qū)塊鏈體系等最前沿的安全應(yīng)用相關(guān)的章節(jié)實驗,讀者可以通過完成章節(jié)實驗,檢驗學(xué)習(xí)成果,并牢固掌握章節(jié)知識點。第二點,強調(diào)理論知識與實際應(yīng)用相結(jié)合。在原理理論部分的章節(jié)中,添加多種多樣的真實案例,范圍可以涉及政府治理、經(jīng)濟發(fā)展、文化民生等等方面的社會應(yīng)用問題。讀者可以充分運用所學(xué)知識,組成小組互相討論,并提出相應(yīng)的解決方案或思路,從而更有助于知識的理解。第三點,強調(diào)書籍內(nèi)容的新穎性。教材既要保留經(jīng)典的信息安全理論知識點,也要在此基礎(chǔ)上,增加了十三五期間的新觀點、新理念,如網(wǎng)絡(luò)安全法的實施、勒索蠕蟲病毒的防范、電子簽名法的實施、新型計算機犯罪的特征、數(shù)字水印等。讀者不僅可以在教材中學(xué)習(xí)到信息安全理論的基礎(chǔ)知識,還能從教材中了解到目前世界信息安全發(fā)展的趨勢和我國信息安全建設(shè)的方向。
2.1.2MOOC網(wǎng)站建設(shè)
在課程前期,搭建信息安全原理這一課程的一個線上教學(xué)平臺,線上教學(xué)資源可由學(xué)校和企業(yè)雙方提供。對于該課程所涉及的一些基礎(chǔ)理論知識的傳授,可由學(xué)校老師提前進行相關(guān)視頻的錄制,然后再提交至該在線課程平臺;對課程于內(nèi)容相關(guān)的實踐操作知識、該知識在社會工作中的相關(guān)應(yīng)用以及社會對相關(guān)人才的技能考查側(cè)重哪方面的知識,都可以由企業(yè)的有關(guān)專業(yè)人士進行提前錄制,后再上傳至MOOC平臺。對于提高學(xué)生MOOC完成率,可以通過課程個性化定制、提高遠程實現(xiàn)技術(shù)的應(yīng)用,以豐富學(xué)生的知識點學(xué)習(xí),也有助于學(xué)生盡早樹立正確的擇業(yè)觀以及明確自己的職業(yè)目標,進一步培養(yǎng)了學(xué)生的解決實際問題的能力,為社會培養(yǎng)技能型人才,進而彌補社會在信息安全領(lǐng)域這一方面的人才空缺。
2.2核心教學(xué)方法
2.2.1MOOC教學(xué)
利用MOOC學(xué)習(xí)不受時間和空間約束的特點,學(xué)生可以根據(jù)自己的課余時間,利用碎片化的時間進行反復(fù)學(xué)習(xí),反復(fù)思考,從而能更好地促進學(xué)生對于知識的吸收。同時,利用MOOC平臺中的強大互聯(lián)網(wǎng)技術(shù),教師可以制作相應(yīng)的練習(xí)題,讓學(xué)生在課程視頻觀看完畢后進行自測,教師從后臺可以對每一位學(xué)生的學(xué)習(xí)效果進行有效的掌握。
如圖4,教師和企業(yè)緊密合作,搭建基于理論知識和實現(xiàn)項目的MOOC平臺,形成校企強強聯(lián)手的知名MOOC資源。學(xué)生通過MOOC平臺進行課程學(xué)習(xí)與課后練習(xí)。
例如對于密碼學(xué)、加密技術(shù)、數(shù)字簽名等概念性的知識,就可以通過制作MOOC課程,視頻以輕松有趣的動畫或者是案例來闡述復(fù)雜難懂的概念,從而激發(fā)學(xué)生的學(xué)習(xí)興趣。在視頻課程之后,學(xué)生可以在MOOC網(wǎng)頁上進行簡單的加密解密題目的解答,就能更好地理解知識點,提升專業(yè)知識的能力。
2.2.2基于MOOC平臺的實驗教學(xué)
課程實驗是對教學(xué)成果和學(xué)生知識掌握情況的重要檢測方式,也是提升學(xué)生技能水平的重要手段。我們不能拘泥于傳統(tǒng)實訓(xùn)中基于硬件實體和老舊的密碼技術(shù)的實驗和實踐課程。應(yīng)該著眼于最新的互聯(lián)網(wǎng)發(fā)展趨勢,結(jié)合目前新的教學(xué)實驗平臺,對區(qū)塊鏈、數(shù)字版權(quán)、用戶隱私等方面進行實踐訓(xùn)練。通過與時展最緊密的知識和實踐,提升學(xué)生對信息安全知識的掌握能力。MOOC平臺不僅僅能作為一個視頻學(xué)習(xí)平臺,更能成為一個基于先進互聯(lián)網(wǎng)技術(shù)的虛擬實驗平臺?;贛OOC平臺的實驗,不僅沒有傳統(tǒng)實驗平臺搭建難、維護貴、易損耗的缺點,還有便捷、快速、高效等優(yōu)點。
例如在網(wǎng)絡(luò)攻擊與防御的專業(yè)知識課程之后,利用計算機虛擬技術(shù)在MOOC平臺上搭建一個信息攻防實驗平臺,讓學(xué)生分為兩組對于OSI七層協(xié)議或人工智能病毒互相攻防,體驗不同的角色。通過情景模擬,讓學(xué)生真實體驗到信息安全的攻防原理的操作,加深學(xué)生對信息安全知識的理解,提高學(xué)生心中對于信息安全的重要性。
2.3拓展教學(xué)內(nèi)容
高校培養(yǎng)信息安全人才,是為了更好地為社會的人才需求進行服務(wù),課程建設(shè)的過程也是高校對社會服務(wù)能力的一種提升方法。學(xué)生在完成信息安全相關(guān)的知識課程后,掌握了基本的理論知識和基本技能,但并不意味著學(xué)生已經(jīng)成為一個信息安全行業(yè)的專業(yè)人才,還缺乏許多實戰(zhàn)項目經(jīng)驗。同時,在企業(yè)中也缺乏高校的先進理論知識。因此,在課程建設(shè)的過程中,增強高校與企業(yè)之間的聯(lián)系,拓寬高校與企業(yè)之間的合作是必然的。
例如,高??梢耘c奇虎360公司進行合作。奇虎360公司作為我國在計算機安全和網(wǎng)絡(luò)安全方面的重要民營企業(yè),可以充分將奇虎360公司和高校資源互補,解決信息安全課程中的痛點問題。一方面可以邀請奇虎360公司的工程師來為學(xué)生講解最新的信息安全技術(shù),如云安全的原理與案例教學(xué)、大數(shù)據(jù)的病毒防范技術(shù)、企業(yè)信息安全的軟硬件基礎(chǔ)設(shè)置等等;另一方面,教師可以帶領(lǐng)學(xué)生走入企業(yè),把教師、學(xué)生和企業(yè)結(jié)合起來,共同參與一個真實的項目,讓學(xué)生帶著所學(xué)到的知識和技能,按照真實的項目工程要求,完成項目的各項任務(wù)。通過實際項目的訓(xùn)練和培養(yǎng),讓學(xué)生能夠更加具備實戰(zhàn)操作經(jīng)驗和能力。
關(guān)鍵詞: 信息安全; 教學(xué)內(nèi)容; 教學(xué)方法; 實踐教學(xué)
中圖分類號:TP309 文獻標志碼:A 文章編號:1006-8228(2016)11-64-03
New teaching thought for information security
Liu Ya
(School of Optical-Electrical and Computer Engineering, Shanghai Key Lab of Modern Optical System, and Engineering Research Center of Optical Instrument and System, Ministry of Education, University of Shanghai for Science and Technology, Shanghai 200093, China)
Abstract: In this paper, the contents of information security are given. The problems existing in the information security teaching are presented. And four improvement measures are proposed, including arranging teaching contents carefully, adopting various teaching measures, attaching importance to practice and improving students' morals. All of these researches fully mobilize students to study with enthusiasm, stimulate students to initiative, and greatly improve the quality of teaching.
Key words: information security; teaching contents; teaching measures; practical teaching
0 引言
隨著信息技術(shù)的飛速發(fā)展,信息安全問題也日顯突出,國際上各個國家之間圍繞著信息和網(wǎng)絡(luò)安全的斗爭也越來越激烈,爭奪網(wǎng)絡(luò)空間安全控制權(quán)是戰(zhàn)略制高點。2013年,美國前中情局職員愛德華?斯諾登爆出了美國國安局的棱鏡門計劃說明了美國在很早就開始培養(yǎng)信息安全的人才,并在信息安全方面有規(guī)劃、有計劃、成體系的部署和構(gòu)建攻擊力量。
而我國由于技術(shù)基礎(chǔ)相對薄弱,安全人才儲備不足,目前還不是網(wǎng)絡(luò)空間技術(shù)強國。2014年,中央成立網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組,親自擔任組長,并強調(diào)指出,“網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾生活的重大戰(zhàn)略問題?!薄皼]有網(wǎng)絡(luò)安全就沒有國家安全?!币虼伺囵B(yǎng)和構(gòu)建體系化、規(guī)?;⑾到y(tǒng)化的信息安全人才已經(jīng)是我國非常緊迫的一個需求。
在本世紀初,我國就已經(jīng)開展了信息安全相關(guān)專業(yè)人才,在信息安全教學(xué)和人才培養(yǎng)方面積累了一定的基礎(chǔ)和經(jīng)驗,但相對于發(fā)達國家還有一定的差距。2001年,武漢大學(xué)成立了國內(nèi)首個信息安全本科專業(yè),此后許多高校都相繼開設(shè)了此專業(yè),并得到了飛速發(fā)展,例如:上海交通大學(xué),西安電子科技大學(xué),信息工程大學(xué)等。截至到2014年,教育部批準全國116所高校設(shè)置了信息安全相關(guān)的本科專業(yè),為我國培養(yǎng)和輸送了大批高質(zhì)量的信息安全人才。隨著網(wǎng)絡(luò)空間安全一級學(xué)科的成立,許多沒有信息安全本科專業(yè)的學(xué)校也加強了對計算機專業(yè)學(xué)生信息安全知識的教學(xué)工作,同時國家對信息安全技術(shù)人才的大量需求,信息安全專業(yè)的學(xué)生就業(yè)形勢日漸良好,也使得學(xué)生對信息安全課程學(xué)習(xí)的興趣越來越大,主動性越來越強。當前,許多學(xué)者已經(jīng)對信息安全學(xué)科建設(shè)和人才培養(yǎng)進行了研究[1-4],也有部分研究者研究了信息安全專業(yè)信息安全課程的教學(xué)方法改進[5-7]。
本文研究了新形勢下面向計算機專業(yè)學(xué)生信息安全課程教學(xué)方法的改進措施。首先,給出了學(xué)習(xí)信息安全必須先修的課程,并簡單介紹了它所涵蓋的內(nèi)容;其次,結(jié)合實際情況,分析信息安全教學(xué)過程中碰到的問題,指出在新形勢下信息安全教學(xué)的困難和不足;最后,對存在的問題,結(jié)合學(xué)生的特點,理論聯(lián)系實際,采用靈活多樣的教學(xué)方法,給出有效的教學(xué)改進手段和方法,以充分調(diào)動學(xué)生學(xué)習(xí)的主動性和積極性,完善教學(xué)過程。
1 信息安全本科課程內(nèi)容
信息安全是一個龐大的主題,涉及了較多的硬件、軟件、信息論、密碼學(xué)、社會學(xué)法律等內(nèi)容,概念多、比較抽象且知識面廣,主要內(nèi)容包括信息安全技術(shù)基礎(chǔ)、密碼理論和技術(shù)、網(wǎng)絡(luò)安全技術(shù)、操作系統(tǒng)安全技術(shù)、信息安全產(chǎn)品技術(shù)、應(yīng)用開發(fā)涉及的安全技術(shù)、信息安全建設(shè)、信息安全技術(shù)實踐等[8]。其中信息安全技術(shù)基礎(chǔ)、信息安全產(chǎn)品技術(shù)、信息安全建設(shè)、信息安全技術(shù)實踐等內(nèi)容是闡述性的,而密碼理論和技術(shù)則比較理論、深奧、枯燥和難學(xué),需求學(xué)生具有一定的信息安全數(shù)學(xué)基礎(chǔ);網(wǎng)絡(luò)安全技術(shù)、操作系統(tǒng)安全技術(shù)等又與實際聯(lián)系比較緊密,需要學(xué)生有一定的實踐和動手能力。
2 信息安全課程的教學(xué)現(xiàn)狀和薄弱環(huán)節(jié)
隨著信息安全技術(shù)的不斷升級,國家對信息安全人才的需求越來越多,同時對信息安全人才培養(yǎng)也有提出了一些新的要求,而傳統(tǒng)的教學(xué)方式已經(jīng)不能完全滿足當前的社會需求,教學(xué)過程中的一些問題和薄弱環(huán)節(jié)日漸凸顯。
⑴ 知識點多,理論基礎(chǔ)知識深奧難懂
如上節(jié)所述,信息安全教學(xué)涉及內(nèi)容非常多,而一般的本科院校給這門課僅安排三十二或者三十六個課時,在有限的課時內(nèi)想把以上的內(nèi)容都教的透徹是不可能的一件事情,這就要求教師根據(jù)當前國家的需求和實際情況,結(jié)合學(xué)生的特點,適當?shù)剡x擇適合的內(nèi)容來進行教學(xué),同時將教學(xué)內(nèi)容分一般了解、掌握和重點掌握三個不同等級,有輕有重有主有次分級別來上好這門課。
此外,學(xué)習(xí)信息安全需要先修數(shù)學(xué)、信息論、密碼學(xué)等基礎(chǔ)知識,而這些基礎(chǔ)知識比較難懂,尤其對部分計算機專業(yè)的學(xué)生來說是一個短板,這就造成一部分學(xué)生知難而退,失去了學(xué)習(xí)的興趣和動力,不愿意繼續(xù)鉆研下去。
⑵ 傳統(tǒng)的教學(xué)方法單一,以教師講解為主
信息安全每部分內(nèi)容都各有特點,而目前傳統(tǒng)的教學(xué)方式主要以理論講解為主,配有一定課時的實驗課程,而學(xué)生往往在理論講解的課上分心,注意力不集中,實驗課上往往從網(wǎng)上找一些開源的代碼和程序上交應(yīng)付老師布置的軟件編寫作業(yè)。學(xué)生整體的學(xué)習(xí)的熱情不高,上課思想不集中,缺乏興趣。
⑶ 重理論教學(xué),輕實踐動手能力培養(yǎng)
目前,大部分高校缺乏相應(yīng)的實驗設(shè)備和環(huán)境,對一些攻防實驗,教師一般都是紙上談兵。他們主要是以信息安全理論知識的講授為主,不注重學(xué)生實際動手能力的培養(yǎng)。然而信息安全的大部分知識都很抽象,只是單調(diào)的講解,學(xué)生往往難以接受,且學(xué)生畢業(yè)后去單位的安全部門工作,不能很快的進入安全方面的相關(guān)工作,需要重新培訓(xùn)和鍛煉。
⑷ 注重知識的傳授,忽視信息安全法律法規(guī)的講解
教師往往只是教授學(xué)生信息安全的知識和技術(shù),而忽視了法律法規(guī)的介紹,學(xué)生在掌握了一些攻防技術(shù)后,抱著好奇的心理可能會嘗試著做一些惡作劇而帶來嚴重的后果。
3 信息安全教學(xué)方法的改進措施
針對上述信息安全教學(xué)中存在的問題,結(jié)合計算機專業(yè)學(xué)生信息安全課程目標,總結(jié)作者在信息安全教學(xué)方面的經(jīng)驗,提出如下一些改進的措施和方法,改進教學(xué)效果,提高學(xué)生學(xué)習(xí)的主動性和自覺性。
⑴ 教學(xué)內(nèi)容的選取既要注重基礎(chǔ)知識也應(yīng)符合社會需求
目前,信息安全的教材非常多,不同的教材側(cè)重點各不相同,有的教材強調(diào)基礎(chǔ)理論知識,有的教材強調(diào)實際應(yīng)用技術(shù),因此,選擇一本合適的教材非常重要。此外,信息技術(shù)飛速發(fā)展、日新月異,信息安全問題也是層出不窮,不斷更新。因此教學(xué)內(nèi)容的選擇應(yīng)該貼合實際需求,才可以提高學(xué)生學(xué)習(xí)的興趣,使得學(xué)生在工作中學(xué)以致用,而不是學(xué)習(xí)與現(xiàn)實脫節(jié)。
在實際的教學(xué)中,我們首先選擇一些基礎(chǔ)理論知識,譬如:信息安全基本概念,密碼技術(shù)、認證技術(shù)、安全協(xié)議等;然后在此基礎(chǔ)上選擇一些安全保障技術(shù)知識,譬如:訪問控制技術(shù)、網(wǎng)絡(luò)攻擊技術(shù)和防范方法一級惡意代碼分析技術(shù);最后,在此基礎(chǔ)上介紹一些安全協(xié)議以及國內(nèi)信息安全系統(tǒng)的標準。同時,除了講解書本知識以外,多補充介紹當前出現(xiàn)的國內(nèi)外重大的安全事件、實際安全問題案例技術(shù)分析、國內(nèi)外重要的安全會議、信息安全競賽以及國家對信息安全人才培養(yǎng)的一些舉措等,調(diào)動學(xué)生學(xué)習(xí)的主動性和積極性。
⑵ 教學(xué)方法靈活多樣
在信息安全教學(xué)過程中,不僅可以采用傳統(tǒng)的理論講解和實驗教學(xué)的方法,還可以采用案例分析、專題報告、小組討論、匯報演講等多種教學(xué)手段和方法,增加學(xué)生在課程學(xué)習(xí)中參與互動的比例,引導(dǎo)學(xué)生從傳統(tǒng)的聽授式的學(xué)習(xí)方式轉(zhuǎn)變到研究、拓展和自主的學(xué)習(xí)模式,從研究和學(xué)習(xí)中獲得成功的喜悅。
對于比較難學(xué)的理論基礎(chǔ)知識,應(yīng)多聯(lián)系實際,讓學(xué)生覺得這些知識不是空的、不實際的,而是在現(xiàn)實中廣泛運用的,從而提高學(xué)生的學(xué)習(xí)興趣。譬如:在介紹密碼算法時,可以介紹一些現(xiàn)實中使用的密碼算法的實際場景,例如:智能卡、RFID、智能家居、智慧城市、云、區(qū)塊鏈等。
對于實際的安全事件,可以運用案例分析的教學(xué)手段,首先介紹安全事件的背景,然后在此基礎(chǔ)上運用所學(xué)的知識剖析安全問題出現(xiàn)的原因,最后結(jié)合所學(xué)知識和技術(shù),提出安全事件的解決辦法。
對于當前一個技術(shù)熱點,譬如:區(qū)塊鏈,可以采用專題報告的形式,系統(tǒng)地圍繞區(qū)塊鏈的概念、可以運用的場景以及存在的安全問題等詳細介紹。
此外,我們將班級學(xué)生分組,以分組的方式讓學(xué)生完成一個任務(wù)。如結(jié)合已經(jīng)學(xué)習(xí)的知識,選擇一個當前的安全事件,進行分析和討論,最后以匯報演講的方式展示小組討論的成果。
⑶ 重視實踐教學(xué)
信息安全是一門實踐性很強的課程,因此在學(xué)習(xí)理論知識的同時,一定要注重學(xué)生動手能力的培養(yǎng)。譬如,在虛擬機環(huán)境下,以不破壞系統(tǒng)為前提,讓學(xué)生進行攻防實驗,這樣即可以提高學(xué)生學(xué)習(xí)的興趣,也可以鍛煉學(xué)生的動手能力。同時,現(xiàn)在開源的算法和軟件比較多,可以指導(dǎo)學(xué)生測試和分析這些軟件的安全性,同時也可以設(shè)計和開發(fā)一些小的安全軟件。
此外,現(xiàn)在國內(nèi)外信息安全競賽很多,可以提供給感興趣的同學(xué)更多了解這些競賽的途徑,輔導(dǎo)有能力的學(xué)生參加信息安全競賽。
⑷ 注重學(xué)生道德培養(yǎng)
信息安全是一門特殊的課程,學(xué)生在掌握相關(guān)知識后可以進行一些攻擊實驗,因此需要加強學(xué)生的道德培養(yǎng),介紹一些法律和道德標準,引導(dǎo)學(xué)生正確的運用自己所學(xué)的知識。
4 結(jié)束語
網(wǎng)絡(luò)空間安全受到的關(guān)注越來越多,信息安全也越來越被重視。本文結(jié)合教學(xué)實際,分析了當前信息安全的現(xiàn)狀和薄弱環(huán)節(jié),針對存在的問題,從嚴選教學(xué)內(nèi)容、采用靈活多樣的教學(xué)方法、加強實踐課程教學(xué)和注重學(xué)生道德培養(yǎng)四個方面提出改進措施,以充分調(diào)動學(xué)生學(xué)習(xí)的主動性和積極性,收到了較好的教學(xué)效果。
目前,由于信息安全中密碼學(xué)部分的學(xué)習(xí)難度較大,需要一定的數(shù)學(xué)理論基礎(chǔ),且比較枯燥,如果僅簡單引入一些算法實例,還不能完全調(diào)動學(xué)生學(xué)習(xí)的積極性,可以考慮尋找一些算法運行的實際場景,創(chuàng)造相應(yīng)的實驗條件,讓學(xué)生自己動手編程嘗試去破解含有算法的系統(tǒng),從而更加充分地調(diào)動學(xué)生學(xué)習(xí)的積極性。
參考文獻(References):
[1] 張煥國,黃傳河,劉玉珍等信息安全本科專業(yè)的人才培養(yǎng)與
課程體系[J].高等理科教育,2004.2:16-20
[2] 王清賢,朱俊虎,陳巖.信息安全專業(yè)主干課程設(shè)置初探[J].計
算機教育,2007.19:12-14
[3] 王偉平,楊路明.信息安全人才需求與專業(yè)知識體系、課程體
系的研究[J].北京電子科技學(xué)院學(xué)報,2006.1:47-49
[4] 馬建峰,李鳳華.信息安全學(xué)科建設(shè)與人才培養(yǎng)現(xiàn)狀、問題與
對策[J].計算機教育,2005.1:11-14
[5] 張曉峰.信息安全課程教學(xué)方法探索[J].電腦知識與技術(shù),
2014.10(25):5935-59364
[6] 楊軍.信息安全教育與數(shù)學(xué)教學(xué)案例的研究[J].宜賓學(xué)院學(xué)
報,2008.9:118-120
[7] 徐明,龍軍.基于MOOC理念的網(wǎng)絡(luò)信息安全系列課程教學(xué)
多起安全事件頻發(fā)的背景是,越來越多的IoT設(shè)備開始被大量使用,而且安全問題基本上沒有引起關(guān)注。這看起來像一個悖論:聯(lián)網(wǎng)設(shè)備越增越多,其帶來的安全隱患不是更少,而是更多。在今天人們逐漸適應(yīng)電子設(shè)備、可穿戴設(shè)備之后,一場針對物聯(lián)終端安全的防御戰(zhàn)爭正在打響。
物聯(lián)網(wǎng)安全事件近期頻發(fā)
網(wǎng)絡(luò)世界看上去是美好的,但現(xiàn)實卻總是殘酷的。
2016年發(fā)生的大規(guī)模物聯(lián)網(wǎng)DDoS攻擊,導(dǎo)致了美國東部互聯(lián)網(wǎng)全部下線。其罪魁禍首竟然是國內(nèi)某安全視頻解決方案和技術(shù)提供商所生產(chǎn)的攝像模組。該攝像模組被很多網(wǎng)絡(luò)攝像頭、DVR廠商采用,并在美國大量銷售。該公司早期的攝像模組的產(chǎn)品密碼被寫入固件,且很難修改。黑客發(fā)現(xiàn)了這一機會,通過默認密碼打開了潘多拉的魔盒,控制其成為了APT攻擊的肉雞。如此一個不經(jīng)意的問題,竟然讓小小的攝像頭發(fā)揮了重要作用。
由此可見,物聯(lián)網(wǎng)繁多的終端設(shè)備里如果出現(xiàn)了一個瑕疵,就會被攻擊者利用,由于設(shè)備規(guī)模巨大,其爆發(fā)出來的破壞力不容小視。
現(xiàn)在很多人手里一般都有幾種電子設(shè)備,比如智能手機、智能手環(huán)及手持電腦等,而當人們回到家之后,很多設(shè)備就會和家里的電視、電冰箱、空調(diào)、門鎖和洗衣機等智能家電連接起來。那么問題就來了,一旦我們的電子設(shè)備上存在漏洞,那么這些智能家電或者說是智能家居將會面臨怎樣的災(zāi)難?
一般來說,智能家居的產(chǎn)品在設(shè)計之初并沒有考慮安全的防御,黑客對這些家電產(chǎn)品的攻擊手到擒來。自2016年以來,各地紛紛爆出智能家居存在安全漏洞的新聞。比如用戶家里的網(wǎng)絡(luò)攝像頭很可能因為安全防御不夠,而將隱私等問題公之于眾。甚至還有某些品牌的智能電視會將語音搜索功能產(chǎn)生的數(shù)據(jù)直接明文l送到網(wǎng)絡(luò)上,黑客通過網(wǎng)絡(luò)嗅探就能了解這些信息。
以上這些不會是物聯(lián)網(wǎng)時代的個案,用戶如何進行防范?企業(yè)或者家庭如何安全接入物聯(lián)網(wǎng)?物聯(lián)網(wǎng)安全到底存在哪些挑戰(zhàn)?其實要做到真正的安全,必須清楚什么才是最好的防御方法,遠離那些安全隱患。
安全業(yè)內(nèi)人士告訴記者,目前所有物聯(lián)網(wǎng)安全事件實際上更多的是驗證性攻擊。繁榮的互聯(lián)網(wǎng)安全產(chǎn)業(yè)下面隱藏著一座極為恐怖但尚未噴發(fā)的火山??紤]到當前愈加顯著的國家層面網(wǎng)絡(luò)安全戰(zhàn),我們有理由相信,當真正的物聯(lián)網(wǎng)安全攻擊爆發(fā)之時所造成的損失絕不是我們所能承受的。
物聯(lián)網(wǎng)安全何去何從?
物聯(lián)網(wǎng)已成為時下最熱門的產(chǎn)業(yè),物聯(lián)網(wǎng)不僅與大數(shù)據(jù)、云計算、區(qū)塊鏈等一起被列入國家“十三五”規(guī)劃中,也在各種信息安全大會上列為討論熱點之一。雖然物聯(lián)網(wǎng)產(chǎn)業(yè)的熱度正在不斷升溫,但隨之而來的攻擊行為也在不斷增加。
在2016年11月舉辦的世界物聯(lián)網(wǎng)博覽會信息安全高峰論壇暨第九屆信息安全漏洞分析與風險評估大會上,中國工程院何德全院士指出,物聯(lián)網(wǎng)是我國信息產(chǎn)業(yè)發(fā)展難得的機遇,但相對互聯(lián)網(wǎng),物聯(lián)網(wǎng)是一個更加復(fù)雜、更加多樣、更大跨度的系統(tǒng),要充分考慮其安全問題,可以考慮通過合理簡化安全、出臺相關(guān)標準、制定相應(yīng)政策和策略等方法來應(yīng)對。
另一位中國工程院院士沈昌祥在接受媒體采訪時表示,物聯(lián)網(wǎng)運用大量感知節(jié)點,將成為竊取情報、盜竊隱私的攻擊對象,而且龐大節(jié)點以集群方式連接將對網(wǎng)絡(luò)通信的依賴更加敏感,對分布式的物聯(lián)網(wǎng)核心網(wǎng)絡(luò)的管理平臺安全性、可信性要求更高。另外,對數(shù)據(jù)傳輸?shù)陌踩院蜕矸菡J證的可信性提出了更高的要求。
2017年2月26日,國內(nèi)產(chǎn)學(xué)研機構(gòu)聯(lián)合了《2016物聯(lián)網(wǎng)安全白皮書》。對于物聯(lián)網(wǎng)安全而言,新的安全模型和標準至關(guān)重要,而比模型和標準更重要的則是建立起物聯(lián)網(wǎng)安全的方法論,即從哪個層次認識物聯(lián)網(wǎng)安全,如何構(gòu)建物聯(lián)網(wǎng)安全體系,如何實施防御,實現(xiàn)哪些目的。本次的《2016物聯(lián)網(wǎng)安全白皮書》則嘗試從物聯(lián)網(wǎng)安全能力、安全防御體系,物聯(lián)網(wǎng)終端、傳輸端與云端,物聯(lián)網(wǎng)安全生態(tài)、安全度量、安全管控等方面首次建立了物聯(lián)網(wǎng)安全方法論。
白皮書指出,在物聯(lián)網(wǎng)終端設(shè)備種類繁多的時代,攻擊者主要瞄準的目標依然是物聯(lián)網(wǎng)終端芯片里的智能設(shè)備“大腦”――代碼。這就需要在構(gòu)建物聯(lián)網(wǎng)安全保障體系時,考慮惡意威脅的特征并結(jié)合終端自身特性,將安全防護能力與物聯(lián)網(wǎng)終端進行緊密融合,同時深入到代碼層構(gòu)建安全防護能力,實現(xiàn)安全防護輕量化。
這意味著,在網(wǎng)絡(luò)世界中,別人可以通過證明“他是我”,借由“我”的身份“招搖撞騙”,擄走“我”的財產(chǎn)。在安全專家的語系里,這樣的產(chǎn)業(yè)鏈條 被稱為黑產(chǎn)。亞信安全副總裁陸光明表示,“從產(chǎn)業(yè)規(guī)模看,2016年底我國網(wǎng)絡(luò)電子認證市場還不到200億元,但是黑產(chǎn)的規(guī)模已經(jīng)高達千億元左右?!?/p>
網(wǎng)絡(luò)可信身份認證該出手了?!啊吨腥A人民共和國居民身份證法》確定居民身份證是公民身份管理的可信依據(jù),網(wǎng)絡(luò)身份驗證也需要可信度、權(quán)威級相當?shù)目尚牌脚_?!敝袊こ淘涸菏可虿樵谌涨罢匍_的C3安全峰會上表示,網(wǎng)絡(luò)身份可信驗證工作刻不容緩。
身份信息在黑市上被明碼標價
“850塊錢,就能買到開房記錄、列車記錄、航班記錄等11項個人隱私數(shù)據(jù),在身份黑市上,隱私的買賣是被明碼標價的,能夠用于制作假通緝令等 的身份證戶籍信息,一條只需要10—40元。”中國科學(xué)院信息工程研究所副所長荊繼武展示了一張明晰的價碼賬單,仿造一個企業(yè)身份信息的“五證”僅需要千 元左右。無論對于自然人還是法人來說,我國網(wǎng)絡(luò)信息保護的形勢都非常嚴峻。
“易獲得”是個人電子信息難以規(guī)避的“軟肋”。安全領(lǐng)域內(nèi),八成以上的信息泄露由內(nèi)部人員所為?!昂苌儆泻诳驮敢饣敲创蟮拇鷥r從外攻破系統(tǒng)獲取信息,從內(nèi)攻破是更便利、更容易的?!标懝饷髡f。
“既然防不勝防,能不能讓這些偷竊泄露來的信息分文不值呢?現(xiàn)實生活中身份證的使用對此提供了很好的借鑒?!标懝饷髡f。
如何讓網(wǎng)絡(luò)身份認證與現(xiàn)實身份認證一樣“強有力”“無漏洞”,成為一個系統(tǒng)工程,關(guān)系到新技術(shù)應(yīng)用、新體系構(gòu)建、以及與已有法律體系的共享共 建。國際上,歐盟2006年出臺了開展網(wǎng)絡(luò)可信身份體系建設(shè)的法規(guī)。美國2011年公布網(wǎng)絡(luò)空間可信身份國家戰(zhàn)略,提出10年時間建設(shè)美國網(wǎng)絡(luò)身份體系。
網(wǎng)絡(luò)身份驗證難有“防騙”功效
當下使用的網(wǎng)絡(luò)身份驗證難有“防騙”功效,沈昌祥將問題歸納為3類:方法不安全、難保真實性;欠公平公正、難防篡改;缺乏法律效力、難以執(zhí)法。 沈昌祥解釋:“例如大量匯集在微信、支付寶上的個人信息,雖然是實名認證,但隸屬于第三方企業(yè),難以保障它們的不可更改性、不可復(fù)制性?!?/p>
陸光明對此持相同觀點,他表示,在國外以企業(yè)公信力作為社會公信力的商業(yè)行為居多,例如谷歌的互聯(lián)網(wǎng)賬號可用作其他跨行業(yè)的社會認證。但是,F(xiàn)acebook的身份數(shù)據(jù)泄露,嚴重到甚至可能會對美國高層政策施以影響,這一事件令人對這種模式的安全性產(chǎn)生顧慮。
被泄露之外,被利用更使身份信息安全問題“雪上加霜”。陸光明說,韓國2011年就爆發(fā)過一次非常嚴重的身份數(shù)據(jù)泄露事件,當時有3500萬用戶數(shù)據(jù)泄露,占當時韓國網(wǎng)民的95%左右。此事使得韓國政府開始限制網(wǎng)絡(luò)身份收集,也宣告了其網(wǎng)絡(luò)實名制的結(jié)束。
“身份非法買賣嚴重影響網(wǎng)絡(luò)實名制的實施效果。”荊繼武說,身份黑市交易可以將個人的網(wǎng)絡(luò)身份綁定到一個完全不屬于本人的現(xiàn)實身份上。
“黑戶”的存在,不僅侵害了可能并不知情的個人的利益,也使得真正需要準確掌握身份信息數(shù)據(jù)的電商深感困擾?!耙患译娚痰呢熑稳吮硎荆刻煊?幾十萬新注冊用戶,其中有很多黑產(chǎn)用戶,電商企業(yè)需要花費很多精力、成本去校驗新用戶,將‘黑戶’挑揀出來,確保系統(tǒng)安全?!标懝饷髡f。
荊繼武總結(jié)道:“現(xiàn)有的身份信息管理技術(shù)手段單一、難奏效,需要完備的身份信息數(shù)據(jù)管理體系?!?/p>
搭建有公信力的第三方驗證平臺
“一些互聯(lián)網(wǎng)公司開發(fā)的APP,注冊時需要身份證、姓名、電話等信息。我相信很多人都不愿意透露、被捆綁?!标懝饷髡f,用戶很難確定企業(yè)是否會將這些信息挪作他用。
通過搭建第三方平臺的方法,或能解決這個“隱患”。
陸光明表示,一個保有用戶信息的第三方認證平臺,可以幫助互聯(lián)網(wǎng)企業(yè)認證用戶、也確保用戶的信息只用于約定的用途?!皩τ谛滦突ヂ?lián)網(wǎng)企業(yè)來說, 平臺把認證結(jié)果反饋給企業(yè),企業(yè)獲得的是平臺處理過的可信的用戶認證。而用戶(消費者)需要面對的則是一個有公信力的平臺,而不是多個信息不對等的企 業(yè)?!?/p>
先前已經(jīng)聚集了大量客戶信息的淘寶、微信等已經(jīng)開始擔負起這樣的角色,目前,已經(jīng)有“授權(quán)認證”等模式,讓用戶無需再次注冊新應(yīng)用的賬號。荊繼武表示,背后基于多模式多安全等級的電子認證技術(shù),也保證了“不同等級的數(shù)據(jù)庫使用者,能夠接觸到的信息是不同的?!?/p>
“基于龐大的互聯(lián)網(wǎng)用戶數(shù)據(jù)基礎(chǔ),亞信安全之前就曾做過類似的平臺構(gòu)建?!标懝饷髡f,隨著國家互聯(lián)網(wǎng)+政務(wù)戰(zhàn)略部署的提出,亞信安全希望構(gòu)建一個能夠打通政務(wù)體系的、擁有法律效力的認證平臺。
目前國家層面正在構(gòu)建具有法律效力的權(quán)威性公民網(wǎng)絡(luò)電子身份標識基礎(chǔ)設(shè)施,并加快與電子身份應(yīng)用相關(guān)的技術(shù)和標準的研制推廣工作,未來將會加速 構(gòu)建和網(wǎng)絡(luò)電子身份基礎(chǔ)設(shè)施配套的基礎(chǔ)服務(wù)能力,基于網(wǎng)絡(luò)電子身份標識基礎(chǔ)設(shè)施將會出現(xiàn)更多的行業(yè)化、跨領(lǐng)域的高可信、互信任的認證平臺系統(tǒng)。
陸光明介紹,由國家不同部委授權(quán)建設(shè),亞信安全參與搭建統(tǒng)一的身份信息認證平臺,不僅僅要完成個人身份認證業(yè)務(wù),還提供涉及到法人、營業(yè)執(zhí)照等證照信息的認證服務(wù)??v向來看,整個平臺包括國家中心平臺的建設(shè),也包括中心平臺與各個部委、各省市的對接建設(shè)。
為了擔負起龐大的信息處理量,平臺將構(gòu)建分布式的數(shù)據(jù)存儲,并推動數(shù)據(jù)共享,打破數(shù)據(jù)孤島,推進電子簽名應(yīng)用等,以期形成跨行業(yè)的身份信息認證 的傳遞和互認。通過推動單緯度、單系統(tǒng)、特定場景的可信身份,向多維度、綜合性、可交叉的可信身份體系,助力網(wǎng)絡(luò)安全身份體系發(fā)展。
相關(guān)鏈接
新技術(shù)讓網(wǎng)上身份識別更可靠
居民身份證作為電子法定證件,本身兼有“線下”和“線上”法律作證的地位。沈昌祥表示,2代身份證識別體系建設(shè)時,預(yù)留了指紋識別的端口,當時由于種種原因暫時未被整合的認證手段,最近可能再被啟用。
“公民網(wǎng)絡(luò)電子身份標識基礎(chǔ)設(shè)施將融合各種新技術(shù)?!标懝饷髡f,企業(yè)將持續(xù)創(chuàng)新可交互、易操作、高可信的新型認證技術(shù),例如聲紋識別、指紋識別、相貌識別等。
之前的身份可信判斷,通過“我所擁有+我所知道”,未來將轉(zhuǎn)向“我的特征+我所知道”。也就是說,之前“我擁有”的u盾、短信驗證碼+口令等方式,將被替換“我”特有的指紋、聲紋、面相+口令等方式。通過新技術(shù)的加入最大限度做到只有“我”才能證明“我自己”。
在系統(tǒng)底層建設(shè)中,陸光明介紹,目前平臺的主流技術(shù)仍是基于強密碼實現(xiàn)安全保障,并會適時利用安全大數(shù)據(jù),進行態(tài)勢感知的風險預(yù)測和控制。對于新興的區(qū)塊鏈技術(shù)、時間戳等安全保障方式,平臺將做到端口預(yù)留。
比特幣之父的真身又一次自證失敗,然而比特幣本身的洗白之路正在得到多國響應(yīng)。賴特留下的那――人人都是中本聰,代表了時聲。
在貨幣超發(fā)的當下,去中心化的貨幣發(fā)行體制得到了越來越多擁躉的支持。中本聰是誰已不重要,金融體系的自省才是比特幣帶給當下最寶貴的財富。 比特幣洗白
中本聰?shù)拇竺员忍貛艅?chuàng)立之初就一直是個謎。他究竟是誰?
9年間,被懷疑是中本聰?shù)娜瞬幌?5個。直到2016年5月,最被認可的中本聰本人選擇向世界坦白。澳大利亞企業(yè)家克雷格?史蒂芬?賴特通過媒體宣布,自己就是比特幣創(chuàng)始人中本聰。
為了證明自己的身份,賴特公開展示了屬于中本聰?shù)谋忍貛?。除此以外,賴特還展示了一筆發(fā)生在2009年1月的交易,中本聰向幫助構(gòu)建比特幣協(xié)議的程序員轉(zhuǎn)賬了10個比特幣,這是有史以來第一筆比特幣交易。
賴特出生于澳大利亞布里斯班,今年47歲,現(xiàn)生活在悉尼。2015年,他在一個比特幣投資者大會上自我介紹時說,他曾是一位學(xué)者,從事商業(yè)研究,擁有法律博士和統(tǒng)計學(xué)碩士學(xué)位。他是一名數(shù)據(jù)安全的專家。從技術(shù)能力層面來看,賴特基本具有成為“中本聰”所需的一切。因為他其中一個公開的身份是一名來自悉尼的查理斯頓(Charles Sturt)大學(xué)的兼職講師,甚至還上過CCTV海外新聞頻道的電視節(jié)目。
同時,賴特還有數(shù)家公司,旗下一家名為Hotwire的公司是在2013年以價值230萬美元的比特幣創(chuàng)立的,約占當時市場上所有比特幣的1.5%。
除此之外,他還擁有一臺名為“郁金香”的超級計算機,性能位居超級計算機500強第15名。這也很難不令人想象是用作挖礦的設(shè)備。
但在賴特自證后不久,維基百科中就提出了質(zhì)疑。最關(guān)鍵證明是匯入比特幣至2009年的比特幣第一筆交易的地址,該地址被視為是中本聰所有,并要求表演匯回,BBC記者將0.017個比特幣匯入,但最終沒有匯回。之后賴特宣布放棄證明自己是中本聰。
雖然中本聰究竟是誰又一次成為了無頭懸案。但是比特幣的地位正在逐漸被金融體系所接納。
比如,美國佛羅里達州政府擬定義比特幣為金融工具;全球最大比特幣ATM網(wǎng)絡(luò)Coinsource則完成紐約14個比特幣ATM安裝,總數(shù)突破100臺。此外,俄羅斯聯(lián)邦信息技術(shù)和通信部宣布計劃于2019年實現(xiàn)區(qū)塊鏈合法化。日本支持比特幣支付法案生效后,已有18家公司申請獲得執(zhí)照成立交易所。 躺槍不冤
然而看似前景大好的比特幣卻意外的在最近遭遇了“劫難”。
WannaCry在5月可謂大出風頭。其席卷了世界多國機構(gòu)、個人所用電腦。
包括美國、俄羅斯、整個歐洲以及中國在內(nèi)的150多個國家迅速中招,我國眾多的高校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機構(gòu)專網(wǎng)相繼受到感染。電腦被感染后需向黑客支付高額贖金,才能解鎖計算機中的文件。
有意思的是,支付贖金只能使用一種名為“比特幣”的虛擬貨幣。也因此,WannaCry在中國被翻譯成了比特幣勒索病毒。
這場荒誕的鬧劇勾畫了曲折的劇情。全球幾十萬臺電腦宕機、殺毒軟件公司瘋狂借機營銷、網(wǎng)絡(luò)安全股票瘋長,然而設(shè)計病毒的黑客僅賺不到20個比特幣,比特幣因為被指定為贖金的唯一支付方式而應(yīng)聲下跌。面對如此結(jié)果,比特幣可謂無辜躺槍。
為何一個電腦病毒之火令比特幣的市值蒙受了不少損失?
比特幣與大多數(shù)貨幣不同,比特幣不依靠特定貨幣機構(gòu)發(fā)行,它依據(jù)特定算法,通過大量的計算產(chǎn)生,比特幣經(jīng)濟使用整個P2P網(wǎng)絡(luò)中眾多節(jié)點構(gòu)成的分布式數(shù)據(jù)庫來確認并記錄所有的交易行為,并使用密碼學(xué)的設(shè)計來確保貨幣流通各個環(huán)節(jié)安全性。
P2P的去中心化特性與算法本身可以確保無法通過大量制造比特幣來人為操控幣值?;诿艽a學(xué)的設(shè)計可以使比特幣只能被真實的擁有者轉(zhuǎn)移或支付。這同樣確保了貨幣所有權(quán)與流通交易的匿名性。
比特幣與其他虛擬貨幣最大的不同,是其總數(shù)量非常有限,具有極強的稀缺性。該貨幣系統(tǒng)曾在4年內(nèi)只有不超過1050萬個,之后的總數(shù)量將被永久限制在2100萬個。
歸根結(jié)底,去中心化、隱匿化、便捷性以及稀缺性構(gòu)成了比特幣的特質(zhì)。用這樣一種不受監(jiān)管體系監(jiān)控、支付交易便捷且具有極強的保值升值空間的虛擬貨幣當贖金,對于這些不法之徒而言自然是最好的選擇了。
因此,從某種意義上而言,WannaCry被冠以比特幣勒索病毒也并不算冤。 對抗央行
中本聰?shù)恼撐挠?008年發(fā)表,當時正值全球性的金融危機爆發(fā)之時。各國政府和銀行管理經(jīng)濟的能力遭到前所未有的質(zhì)疑,信用破產(chǎn)屢見不鮮。
也是從2008年開始,美聯(lián)儲推出了大規(guī)模且持續(xù)至今的“量化寬松”政策,其本質(zhì)上就是大量印美鈔從而刺激經(jīng)濟,推升金價上漲。
諾貝爾經(jīng)濟學(xué)獎得主、已故經(jīng)濟學(xué)家米爾頓?弗里德曼就曾經(jīng)設(shè)想,用一個自動化系統(tǒng)取代中央銀行,以穩(wěn)定的速度增加貨幣供應(yīng)量,消除通。他甚至提議廢除美聯(lián)儲。
經(jīng)濟學(xué)家的構(gòu)想幾乎可以等同于比特幣設(shè)計的初衷。一個去中心化的貨幣。
在比特幣的世界觀里,政治和經(jīng)濟都是不客觀因素,正是出于政治、經(jīng)濟的考量,貨幣的發(fā)行量始終是由某個團體所決定的。
而依據(jù)中本聰?shù)乃惴?,比特幣的發(fā)行量是可控的,這樣可以避免無限印錢的中央銀行最終導(dǎo)致通脹悲劇。
凱恩斯學(xué)派的經(jīng)濟學(xué)家們認為政府應(yīng)該積極調(diào)控貨幣總量,用貨幣政策的松緊來為經(jīng)濟適時的加油或者剎車。因此,他們認為比特幣固定總量貨幣犧牲了可調(diào)控性,而且更糟糕的是將不可避免地導(dǎo)致通貨緊縮,進而傷害整體經(jīng)濟。奧地利學(xué)派經(jīng)濟學(xué)家們的觀點卻截然相反,他們認為政府對貨幣的干預(yù)越少越好,貨幣總量的固定導(dǎo)致的通縮并沒什么大不了的,甚至是社會進步的標志。
自2015年以來,金融科技(FinTech)一詞開始被廣泛使用,但尚未形成統(tǒng)一權(quán)威的定義。2016年3月,金融穩(wěn)定理事會(FSB)作為全球金融治理的牽頭組織在其的《金融科技的描述與分析框架報告》中,首次對金融科技作出初步定義,并得到普遍認可和引用。該報告認為,金融科技是指通過技術(shù)手段推動金融創(chuàng)新,形成對金融市場、金融機構(gòu)及金融服務(wù)供給產(chǎn)生重大影響的新業(yè)務(wù)模式、技術(shù)應(yīng)用以及新流程和新產(chǎn)品等。近年來,全球金融科技呈現(xiàn)持續(xù)快速發(fā)展狀態(tài)。從國際看,據(jù)壹零數(shù)據(jù)不完全統(tǒng)計,2018年全球發(fā)生金融科技投融資事件1097筆,融資總額約為4360.9億元,其中,我國金融科技融資事件615筆,占全球一半以上;融資總額約為3256.3億元,占全球的74.7%。隨后是美國和印度,中國、美國、印度三國的融資金額占全球總數(shù)的89.7%。從國內(nèi)看,一方面,銀行等傳統(tǒng)金融機構(gòu)不斷加注科技砝碼,打造全渠道、智能化新模式;另一方面,互聯(lián)網(wǎng)系的金融科技公司快速崛起,同時,傳統(tǒng)金融機構(gòu)與互聯(lián)網(wǎng)科技公司開始試水深度合作,如光大銀行與360金融簽署協(xié)議,將合作共建“數(shù)據(jù)共創(chuàng)實驗室”。此外,有關(guān)數(shù)據(jù)也印證了我國金融科技的快速發(fā)展,據(jù)畢馬威等機構(gòu)的“2018全球金融科技100強”顯示,中國有11家企業(yè)入榜,比2017年增加2家,總數(shù)僅次于美國的18家;前10位中有4家中國企業(yè),其中螞蟻金服和京東金融列前兩位。新事物的發(fā)展總有兩面性,金融科技也是如此。一方面,金融科技通過新模式推廣和新技術(shù)應(yīng)用,可以簡化交易流程,降低金融服務(wù)成本,彌補傳統(tǒng)金融服務(wù)空白,拓寬金融服務(wù)覆蓋面,提升金融服務(wù)可得性、便利性和普惠性,進一步增強人民群眾、市場主體和實體經(jīng)濟的獲得感和滿意度。另一方面,在當前打贏防范重大風險攻堅戰(zhàn)大背景下,更要關(guān)注金融科技發(fā)展中的風險以及給金融監(jiān)管帶來的挑戰(zhàn)。首先,金融科技發(fā)展模糊了金融與科技的虛實邊界,尤其是一些跨界經(jīng)營的金融集團逐漸形成,這些機構(gòu)不僅跨行業(yè),甚至跨體系,呈現(xiàn)客戶多、黏性強、規(guī)模大等“綜合化”特征,對其如何進行綜合性、穿透式監(jiān)管,防止出現(xiàn)“多而不能到”等問題,成為擺在監(jiān)管者面前的重要課題。其次,金融科技沒有改變金融風險的隱蔽性、突發(fā)性、傳染性等風險特征,而且通過科技工具和網(wǎng)絡(luò)鏈接,還會將局部風險放大,滋生技術(shù)風險、道德風險以及信息安全風險,而且在突發(fā)事件發(fā)生時,這些風險極易在短時間內(nèi)形成疊加擴散和蔓延釋放的效應(yīng),導(dǎo)致金融風險管控國際金融科技監(jiān)管實踐霍月紅以的難度陡增。最后,金融科技的應(yīng)用使投融資交易平臺兩端聚集了龐大的單體分散人群,而單體客戶普遍存在風險防范意識不強,風險識別和承受能力相對較弱的特征,一旦交易平臺資金鏈斷裂,極易引發(fā)羊群效應(yīng),導(dǎo)致風險蔓延。
二、金融科技監(jiān)管的國際實踐
近年來,隨著金融科技的快速發(fā)展,各國圍繞加強金融科技監(jiān)管、引導(dǎo)金融科技健康發(fā)展等進行了積極探索,其中英國等國家的實踐比較有代表性。英國。國際金融危機后,英國果斷改革金融監(jiān)管體制,將金融服務(wù)監(jiān)管局(FSA)拆分為審慎監(jiān)管局(PRA)和金融行為監(jiān)管局(FCA),明確由FCA負責金融科技企業(yè)監(jiān)管,并推出了一系列鼓勵創(chuàng)新的舉措。2014年,F(xiàn)CA推出“項目革新”計劃,通過孵化器提供政策咨詢,幫助企業(yè)熟悉監(jiān)管政策,協(xié)助政府為金融科技企業(yè)提供稅收等優(yōu)惠政策,為企業(yè)創(chuàng)新提供便利。作為“項目革新”計劃的重要組成部分,2015年,F(xiàn)CA推出監(jiān)管沙盒計劃,適當放松參與實驗的創(chuàng)新產(chǎn)品和服務(wù)的監(jiān)管約束,對未持牌機構(gòu)給予“限制性許可授權(quán)”,允許其可在取得牌照前先行測試新產(chǎn)品,并聲明不對測試活動采取執(zhí)法行動。同時,F(xiàn)CA要求測試企業(yè)做好消費者保護預(yù)案,確保創(chuàng)新失敗的風險可控。2019年3月,F(xiàn)CA任命了該機構(gòu)的首位創(chuàng)新總監(jiān),體現(xiàn)了金融科技創(chuàng)新活動的審慎和重視。為支持金融科技企業(yè)發(fā)展,2016年,英國政府還了“金融科技加速器”計劃,借此加強與金融科技企業(yè)的交流合作,提高對政府和監(jiān)管部門對金融科技創(chuàng)新趨勢的理解和把握。美國。2011年,美國根據(jù)《多德—弗蘭克法案》,成立了消費者金融保護局(CFPB),并明確網(wǎng)絡(luò)平臺等放貸機構(gòu)統(tǒng)一受CFPB的監(jiān)管。為了讓消費者享有公平透明的市場環(huán)境,2012年,CFPB啟動了“催化劑”項目,通過發(fā)起“辦公時間”計劃、出臺試驗披露豁免政策與無異議函政策、發(fā)起“研究啟航”計劃等舉措,掌握金融科技與金融創(chuàng)新動態(tài),研判金融消費者面臨的風險。2016年,美國貨幣監(jiān)理署(OCC)了“負責任的創(chuàng)新”計劃,稱考慮成立金融創(chuàng)新辦公室,以對金融科技企業(yè)的產(chǎn)品進行審核,評估新產(chǎn)品在網(wǎng)絡(luò)安全、經(jīng)營風險等方面是否符合監(jiān)管標準。2017年,美國政府了《金融科技框架》,闡明了對金融科技創(chuàng)新活動的前瞻性態(tài)度,提出將消費者放在首位、克服技術(shù)偏見、提高透明度、維護金融穩(wěn)定等10項原則,并強調(diào)金融科技參與者應(yīng)把這些原則作為參與金融科技活動的指引。2019年3月,美國聯(lián)邦貿(mào)易委員會(FTC)宣布,將就《金融服務(wù)現(xiàn)代化法案》涉及金融隱私的《保障條例》和《隱私條例》修訂展開意見征詢,希望借此更好地保護消費者。澳大利亞。為有效平衡金融科技創(chuàng)新風險,2015年,澳大利亞證券和投資委員會(ASIC)發(fā)起“創(chuàng)新中心”計劃,主要包括成立數(shù)字金融咨詢委員會、增強金融科技監(jiān)管國際合作、加強對金融科技創(chuàng)新監(jiān)管等措施。2016年,ASIC提出監(jiān)管沙盒框架,幫助企業(yè)理解評估機制,允許沒有牌照的金融科技企業(yè)進行長達1年的業(yè)務(wù)測試,并根據(jù)測試反饋情況,及時調(diào)整監(jiān)管規(guī)則。為進一步促進高效監(jiān)管,ASIC提出為企業(yè)提供非正式援助、開展技術(shù)試驗、加強金融科技項目國際推介等重點舉措,推動金融科技企業(yè)創(chuàng)新發(fā)展。新加坡。2015年,新加坡金融管理局(MAS)實施金融科技生態(tài)建設(shè)工程,專門成立了金融科技署來管理金融科技有關(guān)事務(wù),為金融科技企業(yè)創(chuàng)新發(fā)展營造良好環(huán)境。為實現(xiàn)金融科技企業(yè)創(chuàng)新和風險防范的平衡,2016年,MAS出臺《金融科技監(jiān)管沙箱指引》,在準入方面,將應(yīng)用申請嚴格限制為技術(shù)創(chuàng)新,在退出方面,設(shè)立了測試時間延遲機制,強調(diào)如果企業(yè)需要延遲測試時間,可在到期前1個月提出申請。進一步提升金融科技監(jiān)管能力,2016年,MAS推出“烏敏島”項目,與金融機構(gòu)開展區(qū)塊鏈技術(shù)應(yīng)用合作。此外,MAS非常注重國際合作,與多國政府和當局簽署金融科技合作協(xié)議,支持金融科技企業(yè)海外發(fā)展。梳理國際金融監(jiān)管實踐,能夠發(fā)現(xiàn)一些趨勢性特征。一是適度監(jiān)管的理念得到普遍認同,成立專門機構(gòu)負責金融科技企業(yè)的監(jiān)管,既通過政策激勵,促進金融科技產(chǎn)業(yè)發(fā)展,又積極完善金融科技風險防控體系,努力在金融創(chuàng)新和金融安全之間尋求平衡。二是強化金融消費者保護成為共同原則,普遍把金融消費者保護放在金融科技監(jiān)管的重要位置,通過強化信息披露等方式,完善金融消費者保護機制。三是高度重視金融科技監(jiān)管創(chuàng)新,英國推出的監(jiān)管沙盒機制在很多國家得到應(yīng)用,各國還通過業(yè)務(wù)指導(dǎo)、政策扶持等方式,加強與金融科技公司的溝通交流,進而提升監(jiān)管針對性。四是金融科技監(jiān)管國際合作不斷加強,各國金融監(jiān)管部門廣泛通過合作,共享監(jiān)管信息,共同研判金融科技趨勢,促進本國金融科技創(chuàng)業(yè)公司健康發(fā)展。