大学生就业信息安全PDRR保障体系研究

来源 :职业教育研究 | 被引量 : 0次 | 上传用户:itliutao123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着计算机技术和通信技术的发展,网络日益成为大学生获取就业信息的主要途径。文章结合信息安全技术和大学生就业活动提出应构建就业信息安全PDRR保障体系,同时指出为了确保就业信息的安全,需要采用安全信任验证机制和网络安全技术来提高就业信息的安全性。
  关键词:就业;PDRR;职业;信息安全
  
  就业信息化安全的核心思想是使就业系统和就业信息满足以下四个方面的要求:保护(Protect)、检测(Detect)、反应(React)及恢复(Restore),利用4个英文单词的首字母表示为“PDRR”。
  
  大学生就业信息化的基本概念
  
  随着计算机及网络技术的飞速发展,Internet应用范围日益扩大,与传统的管理信息系统(Management Information System )相比,网络技术和Web信息系统为用户提供了全新的信息发布、浏览及查询手段。就业信息化具有一定的科学性,它是由信息发布者通过媒体与用人单位面谈等有效手段直接或间接地获取就业信息并实现资源共享的一种就业指导工作体系。通过网络平台,用人单位可以展示企业信息与企业文化,进行在线招聘;毕业生可以通过网络获取招聘信息、在线应聘;学校可以通过网络平台进行毕业生生源宣传,进行职业生涯规划指导等。以网络为平台的就业信息化系统主体由两部分构成:用人单位和毕业生。学校作为信息机制的提供者,应及时公开地通过多种渠道向毕业生提供丰富的就业信息,保证毕业生能在第一时间内公平分享就业信息,为用人单位与毕业生提供沟通的桥梁。
  随着就业信息网的发展及单位招聘信息量的快速增加,就业信息化安全问题日益突出。大量电子数据需要传输到网络的许多地方,有意的计算机犯罪和无意的数据破坏对这些数据产生了很大的威胁,诸如个别职业中介单位恶意发布招聘信息,欺骗毕业生应聘,骗取所谓的“职业介绍费”,或通过窃取毕业生个人隐私信息进行诈骗犯罪活动等。因此,加强就业信息监管,确保就业信息安全的问题已经迫在眉睫。
  
  就业信息安全PDRR保障体系
  
  信息是一种以特殊的物质形态存在的实体。据调查,现在大多数高校通过网络发布单位招聘信息,毕业生主要通过网络获取招聘信息。信息安全的任务是保护信息财产,以防止偶然的或未授权者对信息的恶意泄露、修改及破坏,从而导致信息的不可靠或无法处理等。
  信息安全包括数据安全和系统安全并可以分为以下两个层次:(1)消息层次,包括信息的完整性,即保证消息的来源、去向、内容真实无误;保密性,即保证消息不被非法泄露扩散。(2)网络层次,包括可用性,即保证网络和信息系统随时可用,运行过程中不出现故障,若遇意外打击能够尽量减少损失并尽早恢复;可控性,是对网络信息的传播和内容具有控制能力的特性。
  结合就业指导工作的实际,就业信息安全主要包含以下两个方面:第一,消息层次上强调就业信息的完整性和保密性,即保证就业信息的来源,单位需求信息真实无误,另外保证毕业生个人隐私信息不被非法窃取;第二,在网络层次上,保证就业网络信息系统运行过程中无故障,若遇意外情况可及时恢复。
  就业信息化安全的核心思想是使就业系统和就业信息满足以下四个方面的要求:保护、检测、反应及恢复。保护(P)指采用可能采取的手段保障就业信息的保密性、完整性、可用性;检测(D)指提供工具检查就业信息系统可能存在的黑客攻击、恶意窃取隐私信息及病毒泛滥等脆弱性;反应(R)指对危机事件、行为、过程做出及时响应并处理;恢复(R)指一旦就业信息安全遭到破坏,能够尽快恢复,尽早提供正常的服务。
  
  就业信息化安全的主要措施
  
  为了保证就业信息的安全,一方面,学校就业指导部门要采用安全信任验证机制加强对发布信息可靠性的监管,提高信息的完整性;另一方面,要采用网络安全技术对就业信息进行保护。
  就业信息安全信任验证机制 用人单位发布招聘信息和毕业生浏览信息,必须与学校就业指导部门建立信任和信任验证机制,即参加就业信息浏览的各方必须有一个可以被验证的标识,该标识类似于网络安全技术PKI策略中的数字证书,该标识作为各实体(用人单位、毕业生)在网上交流和求职活动的身份证明,具有唯一性。学校就业指导部门作为就业信息化安全信任验证机制的核心部分,主要负责数字标识的发放和管理,确保就业信息的可靠性和完整性。就业信息化安全信任验证机制如图1所示,用人单位申请注册,学校就业指导部门根据单位请求,结合工商行政机构认证系统进行企业资质审查,决定该企业是否有权限进行注册。如果确定资质审查有效,则为该用人单位创建数字密钥并根据分发策略配置特定的使用期限。为了确保招聘信息的安全性,用人单位不具有发布招聘信息的权限,所有的招聘信息必须由学校就业指导部门发布并统一管理。用人单位具备权限后可以浏览该校毕业生简历基本信息,毕业生隐私因素,诸如身份证号、电话、家庭住址等信息,出于安全角度考虑,应设置隐私信息屏蔽策略,防止被不法分子窃取。要事先保存毕业生的基本信息,如姓名、学号等,形成毕业生信息数据库,当毕业生进行用户注册时,只有输入的个人资料与数据库保存的内容相一致时,才能完成整个注册过程,否则不能成功注册。毕业生可以提交个人简历、阅读企业招聘信息、进行职业生涯规划学习等其他活动。为了提高就业信息安全性,可以采取验证客户机MAC地址或限制IP地址范围等措施,保证用户注册环节的基本安全与可信。在系统设定的身份信息有效期内,该状态信息将伴随着用户的一切网上活动。在网上发布的各类信息以及单位、毕业生注册信息均采用数据库进行存储访问,为防止数据出现意外,应对相关数据库进行备份。信息浏览者相关信息等也应安排相应字段来存储,如此处理,不仅便于对信息的查询、统计,也增强了就业信息来源的可追溯性。
  
  就业信息化网路安全技术 网站安全技术可根据入侵者对系统网络采取主动攻击和被动攻击的方式,分为主动防御技术和被动防御技术。主动防御技术一般有数据加密、身份、存取控制、授权及虚拟网络等技术;被动防御技术目前有防火墙技术、安全扫描器、密码检查器、记账服务、路由过滤、物理及管理安全等技术。而对信息网站用户进行正确辨识、实施管理则是主动防御技术中保证网站信息安全的一项重要的基础工作。用户管理工作通常包括系统IP地址分配、用户注册与登陆、用户级别权限设置、用户日志及系统工作状态监控等主要内容。
  总之,为了确保就业信息化的安全,需要采取相应的安全措施构建就业信息安全PDRR保障体系,加强以下几种安全措施来保证就业信息的安全:安全立法、安全管理、网络物理安全保护、系统访问控制及数据加密保护等。
  
  参考文献:
  [1]赵北平.大学生职业生涯规划教程[M].武汉:武汉理工大学出版社,2007.
  [2]石志国,贺也平.信息安全概论[M].北京:清华大学出版社,2007.
  [3]范重庆.大学生就业信息化平台系统研究[J].中国大学生就业,2007,(14).
  [4]华山.网站用户管理的重要性[J].新疆职业大学学报,2004,(3).
  作者简介:
  陈永(1979—),男,甘肃武威人,硕士,兰州交通大学讲师,研究方向为计算机仿真与职业生涯规划。
  (本文责任编辑:尚传梅)
其他文献
摘要:高职院校产学研结合的途径很多,形式也不一。通过厂校联手,以成立特约售后维修服务站的形式开展产学研合作,具有培养教师、训练学生和服务社会等多重功能,能够达到校企之间相互交流、优势互补、技术合作和互利双赢的目的。  关键词:产学研结合;厂校联手;维修服务站;互利双赢  高等职业教育的根本任务是培养生产、建设、管理、服务第一线的高等技术应用型专门人才。发展高等职业教育,办出高职教育特色,培养合格高
赵会荣:中国很重视乌克兰,早在2011年中乌两国就建立了战略伙伴关系。2013年12月乌克兰总统亚努科维奇访华,两国元首共同签署《友好合作条约》和《关于进一步深化战略伙伴关系的联合声明》。中国始终坚定支持乌克兰独立、主权和领土完整,支持乌克兰作为无核武器国家加入《不扩散核武器条约》,承诺无条件不对作为无核武器国家的乌克兰使用或威胁使用核武器,并在乌克兰遭到使用核武器的侵略或受到此种侵略威胁的情况下
摘要:提出了构建基于Web的英语互动教学系统的解决方案,介绍了英语互动教学系统的功能、系统设计以及如何实现人机交互,探讨了英语互动教学系统的实现策略、对系统文件及数据库的保护、系统的安全性等问题。  关键词:Web;互动式;英语教学系统    21世纪是一个飞速发展的国际化的时代,它对大学生的英语能力,特别是语言应用交际能力提出了更高的要求,对传统的大学英语教学模式提出了新的挑战。与此同时,随着网
我国高职教育的政策文件是值得研究的,从高职教育的文本政策解析高职教育的发展轨迹,对我们进一步理清高职教育的发展思路、深化高职教育改革具有重要作用。(1)1985~1995年高职教育雏形期的文本政策。这一时期的高等职业教育主要以职业大学等形式举办,对于高职教育的本质是什么、如何发展高职教育等问题的认识仍处于一种模糊状态。(2)1996~1998年高职教育成形期的文本政策。这一时期的高职教育发展主要是
2021年4月10日,在烏克兰东部顿巴斯地区作战的乌克兰政府军人员。  最近一个月,乌克兰东部地区看似成为俄美较量的第一线,局势剑拔弩张。乌克兰总统泽连斯基不断对俄罗斯显示强硬姿态,着军服戴钢盔到顿巴斯前线视察;俄向西部地区与乌接壤地带派兵军演,甚至搭建野战医院;美国扬言派军舰到黑海巡游,北约战机在黑海上空盘旋。在俄“亮肌肉”后,几方却又突然“不约而同”地偃旗息鼓,眼看就要爆发的军事冲突趋于平静:
6月18日,美国总统特朗普在佛罗里达州奥兰多市举行的一场集会上发表演讲,正式宣布启动连任竞选活动。集会在奥兰多安利中心体育馆举行。特朗普在演讲中延续此前风格,一面攻击新闻媒体和民主党候选人,一面强调自己上任两年半以来的政绩。他提及持续两年的“通俄门”调查,坚称自己“清白”、是民主党和媒体“猎巫”行动的受害者。他还表示,如果连任成功,他将继续在移民问题持强硬立场并继续加大对毒品的打击力度。  在之前
“言必称希腊”,此言耳熟能详。  20年前美国好莱坞制作了一部爱情喜剧片《我的盛大希腊婚礼》,描述了一位希腊裔二代移民女性违背家庭传统,嫁给非希腊裔人士所引发的连串家庭风波。片中的父亲和母亲是第一代希腊移民,在美国经营一家希腊餐馆,深为自己的血统而骄傲,以致百般阻止女儿嫁给非希腊裔,令人忍俊不禁。  希腊人是有理由骄傲的。古希腊文明在哲学、文学、天文、建筑、体育等诸多方面对欧洲乃至世界都有着极其深
摘要:在第三方物流(Third-party logistics,简称3PL或TPL)企业中,外向型3PL企业占了很大比例,他们是3PL企业的主要形式,这类3PL对物流人才的知识结构和能力素质要求有鲜明的特征,在确定物流人才培养方案时,如何满足外向型3PL企业对人才的要求自然就成为课程体系设置要解决的主要问题。本文提出了外向型3PL的概念,就3PL对物流人才的知识结构和能力素质要求进行了分析,然后利
2008年全国中等职业学校毕业生就业情况显示:2008年全国中等职业学校毕业学生数为589.15万人,就业学生数为564.24万人,平均就业率为95.77%。其中,中等专业学校、职业高中、成人中等专业学校三类中等职业学校毕业生数为480.15万人,就业学生数为460.03万人,平均就业率为95.81%;技工学校毕业生数为109.00万人,就业学生数为104.21万人,平均就业率为95.61%。  
摘要:CIS代表一个企业的文化形象和企业精神。在市场经济体制下,企业发展需要企业精神,同样,学校发展,特别是职业学校的发展,需要学校精神、学校形象设计。文章从CIS的内涵出发,论述中职学校引入CIS的实施前提、实施策略、实施功能,进而形成中职学校办学特色,建立起良好的公众形象,提高学校在社会的知名度和美誉度。  关键词:CIS;中职学校;导入;管理    为培养全面发展的人,苏霍姆林斯基从教育着眼