前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇资源环境安全范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

关键词:云计算环境;信息资源;安全策略;研究
中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2013)27-6102-02
信息安全是发挥信息革命带来的高效率、高效益的有力保证,是抵御信息侵略的重要屏障,是增强综合国力、经济竞争实力的重要技术之一。信息安全问关系到政府、行业及公司、个人的利益,尤其是云计算时代的到来,使得这一问题更加突出,寻求高效的信息安全策略已成为业界共识。
云计算是一种以互联网计算机技术为基础的,该项技术关注计算机相关服务的删减增加情况、计算机网络的服务使用状况以及用户对于资源的服务使用交付模式等等,一般来说,云计算常常是虚拟化的资源——云是网络技术、互联网存在的一种较为形象的、比喻化的说法。通俗来说,云计算环境就是互联网技术的环境。云计算概念指的是IT基础设施的交付和使用模式,具体来说,是指客户端通过计算机网络技术来获得自己想要的网络资源等等,也就是说,云视为客户用户等进行服务的,这种服务一方面可以代指与IT计算机技术和软件技术、互联网信息技术相关的服务,也可以代指其他方面的服务【1】。
近年来,网络信息技术高速发展,给人们的生活和工作带来便利的同时,信息安全也成为困扰人们的重要问题,如何保障信息安全,已成为信息科学的热点课题。目前,我国信息安全技术方面的从业者较少,且安全技术方面的起点较低【2】,这就需要高校合理设置“信息安全”专业课程,加大对信息安全技术人员的培养,以满足网络信息时代对于信息安全技术人才的需求。
保障云计算环境下信息资源的安全具有重要意义:信息安全的实质是保证包括硬件、软件、数据等在内的信息系统不受到偶然或恶意的威胁、干扰或破坏,保证系统连续正常的运行,使得信息服务不中断,最终实现业务连续性。根据国际标准化组织的定义,信息安全性的含义主要是指信息的完整性、可用性、保密性和可靠性【3】。云计算环境下的信息安全主要是指用户存储在云端的数据及隐私的安全问题,也就是保证用户储存在云端的数据不受到非法下载或篡改。
2 云计算环境下信息资源安全管理的风险
云计算环境下,大量虚拟化技术、资源池化技术的运用,使得云计算环境内的服务器、存储设备、网络设备等硬件设施倍高度整合,使得网络边界防护手段以及数据存储、处理方式都发生了改变,使得信息资源安全风险越来越多,主要有以下几个方面:
首先是信息泄露,即数据遭非授权用户窃取;第二是信息的完整性遭到破坏,即数据被恶意删除、修改等操作;第三是拒绝服务,即用户对数据等资源的合法访问遭到拒绝,造成访问失败;第四非授权访问,系统或数据被他人非法入侵,使得信息被非法使用;第五是窃听:通过技术手段窃取系统中的信息资源;第六是业务流分析:通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从中发现有价值的信息和规律。第七是假冒:非法用户以欺骗的方式达到冒充合法用户的目的,或权限小的用户冒充成权限大的用户,这也是黑客常用的攻击方式。第八是旁路控制:攻击者利用系统的安全缺陷或安全性上的脆弱之处获得非授权的权利或特权。【4】第九是授权侵犯:被授权以某一目的使用某一系统或资源的某个人,却将此权限用于其他非授权的目的,也称作“内部攻击”。最后是抵赖:这是一种来自用户的攻击,涵盖范围比较广泛,比如否认自己曾经过的某条消息、伪造一份对方来信等。
3 云计算环境下信息资源安全管理的策略
3.1 加强边界防护技术的应用
边界防护功能技术是计算机安全策略的常见应用类型。较为被人们所熟知的是防火墙技术、入侵检测技术以及抗DDOS等系统技术。防护墙技术是一种屏障技术,该技术主要是由软硬件组合而成,应用于内部网和外部网之间,或者是专用网与公共网之间。防护墙顾名思义,就是起到维护安全的作用,它可以建立一种较为安全的网关技术,在受保护的网络中,屏蔽外面网络中的威胁和问题。具体来说,防火墙是由四个大构件组合而成的,这四个大构件分别是服务访问规则、数据验证的相关工具、包过滤以及应用网关【5】。凡是经过计算机网络的所有数据,都需要进行这四个构件的审核,才能被放行,这样就能够在很大程度上保证信息的安全,流入流出的所有网络通信和要经过此防火墙。入侵检测技术是一种安全警报技术,入侵检测系统在电脑信息交往中始终处于“睁大眼”的状态,它可以进行对信息的监视以及分析等活动,在计算机出现问题的时候,会对整个计算机系统进行审计处理,发现潜在的问题;同时在平常的运行过程中,可以识别一些外来的入侵,并且将这些活动反馈出来,发出警报,避免出现更大的问题;在对计算机信息进行检测的过程中,入侵检测系统技术还会将其中的异常行为模式进行相关的记录统计,并且进行分析,及时对其进行管理。抗DDOS是抗击分布式拒绝服务攻击的技术,DDOS是近几十年来较为常见的一种骚扰安全的问题,这个问题就是拒绝服务攻击,具体来说,这个问题会直接阻止合法用户在上网方面的应用,用户收到DDOS的影响之后,就会造成不能对正常网络资源进行访问的后果,这样,该项问题的发起者就可以进行一些违法违规的操作,影响整个信息的安全。DDOS具有很强的攻击性,它还有一个形象的名称叫做洪水式攻击,原因在于该项不法技术的攻击策略侧重于大量的文件网络包的攻击,操作者向受害主机源源不断的发送很多看似合法实际上会造成巨大安全信息损坏的网络文件包,造成受害机器在网络上的不畅通,甚至导致服务器资源耗尽,进而引起主机拒绝服务等后果,对于网络信息安全造成极大的危害【6】。抗DDOS技术恰好可以解决这个问题,保护主机不收DDOS的侵害,保护了文件信息的安全。
3.2 数据传输与数据存储的加密与解密策略
除了在技术方面加强保护以外,还需要在信息资源的安全管理方面以及相关法律规定方面多下功夫,共同促进网络安全信息的发展。
主要的技术方面有:DG图文档加密技术——该项技术能够智能识别计算机所运行的数据,并自动强制对所有数据进行加密操作,而不需要人的参与。体现了安全面前人人平等的思想,从根源解决信息泄密问题。还有运用安全操作系统的方法——相关的安全管理人员给系统中的关键服务器提供安全运行平台,构成安全服务网络,确保信息资源的安全问题得到保障【7】 。
还要加强信息资源技术的安全管理。规定各计算机网络使用机构、企业以及个人等应建立相应的网络安全管理办法,加强内部管理,建立合适的网络安全管理系统,加强用户管理和授权管理,建立安全审计和跟踪体系,提高整体网络安全意识。
3.3 云服务器的安全防护
这个可以运用修补漏洞和清马的方法进行安全防护。
清马的步骤:首先找到挂马的标签和网马的地址,找到了恶意代码后,就乐意进行清马工作了,如果是网页被挂马,可以用手动清,也可以用批量清【7】。修补漏洞的步骤:修改网站后台的用户名和密码及后台的默认路径,然后更改数据库名。接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。写入一些防挂马代码,让框架代码等挂马无效。或者进行网站部分文件夹的读写权限的修改设置等。
3.4 完善身份认证与身份管理体系
完善身份认证与身份管理体系最重要的一个环节就是屏蔽端口,防止个人的信息帐号被盗。如果一旦发生服务器的超级管理员帐号或者特权用户的帐号被盗用的情况的话,那么服务器的信息都可能被恶意泄露和运用,所以只有保障管理员帐号或特权用户帐号不被非法盗用,才能有效保护信息安全。那么完善身份认证与身份管理体系是非常必要的。一般来说,黑客或者非法攻击者进行服务器管理员帐号的窃取工作的时候,常常运用服务器的3389端口来突破界限,这时候只有将经过这个端口的安全计算机信息进行屏蔽,才能保障安全【8】。具体的设置方法为:右击系统桌面选项桌面中的“我的电脑”这个选项,右击鼠标选择“属性”这个命令,然后在弹出的属性设置对话框中,选中“远程”选项卡,然后取消“允许用户远程连接到这台计算机”“允许从这台计算机发送远程协助邀请”的选项即可。
4 结束语
云计算已经成为具有革命意义的计算模型,它是未来计算机行业发展的趋势,解决云计算环境下的信息安全问题是云计算应用推广的前提。因此,分析云计算环境下信息资源面临的风险,积极研究安全策略,保障云计算环境的信息安全是当今IT界的重要课题。我们应结合中国国情,积极研究云安全技术,研发具有自主知识产权的云安全产品,为我国的信息化建设贡献力量。
参考文献:
[1] 马苗苗.浅析网络信息资源的安全及其防护[J].中国科技博览,2011(32).
[2] 何绍华,梁春江.网络环境下数字图书馆信息资源的安全问题[J].图书馆学刊,2008(2).
[3] 沈宏雷.病案信息资源的安全利用[J].中国病案,2008(10).
[4] 冯卫红.论网络信息资源的安全保障[J].决策探索,2009(8).
[5] 李丽施.网络信息资源的安全隐患及对策研究[J].科技情报开发与经济,2005,15(5):67-68.
[6] 吴隆基.图书馆信息资源的安全性及其数据库加密实现技术[J].现代图书情报技术,2010(5).
论文摘要:云计算将使数字图书馆在软件环境、硬件存储、应用平台与服务方式等方面发生深刻变革,同时也会使信息资源面临很多安全问题。在云计算应用过程中应逐步建立和完善相关行业标准,保证信息资源的安全存储,实现信息资源的保密性与完整性、严格划分操作权限、加强用户访问控制,以保障数字图书馆信息资源的安全。
云计算是google提出的全新的互联网应用模式,是分布式处理、并行处理和网格计算等计算机科学概念在互联网上的实现。而随着web2.0技术的发展,数字图书馆也更多地采用了web2.0的理念和技术,用于改善自身服务,扩展高端复杂网络应用,向图书馆2.0迈进。因此,采用云计算的模式作为数字图书馆的底层架构,在软件环境、应用平台、数据共享等方面能够极大地改善图书馆的服务,是目前最具性价比、最可靠、扩展性最好的解决方案。但是处于早期应用阶段的云计算若想在图书馆大有作为,尚有很多不够成熟和有待商榷的地方,其中信息资源的安全问题尤显重要,我们必须认真思考云计算将会带来的安全风险,以便及时应对可能出现的挑战。
1云计算的功能特性
云计算是指基于互联网的超级计算模式,即把存储于个人电脑、移动电话和其他设备上的大量信息和处理器资源集中在一起协同工作,其基本原理是通过使计算分布在大量的分布式计算机上,而非本地计算机或远程服务器中。真正的云计算环境应该具有六个关键的特性:一是云计算是以用户为中心的。作为一个使用者,一旦用户连接到云中,那里存放的任何东西,包括文件、消息、图片、应用等都将变成用户的。二是云计算是以任务为中心的。用户只需关注自己需要做什么和应用程序如何完成任务,使用哪一个应用程序变得越来越不重要。三是云计算是强大的。云中数百或数千台电脑连接在一起所形成的巨大的计算能力是远非一台单独的台式机所能比拟的。四是云计算是易于访问的。由于数据存储在云里,用户可以从多个库中即时地检索更多的信息。与使用台式机不同,用户不再受到单一数据源的限制。五是云计算是智能的。随着各种数据都被存储到云中的计算机上,为了更智能地访问这些信息,数据挖掘和分析是必不可少的。六是云计算是可编程的。大量需要利用云计算的任务都必须是自动化的。
2云计算给数字图书馆带来的变革
2.1便利的软件服务 云计算环境下,数字图书馆将不必购买本地安装形式的自动化系统、办公自动化系统以及各种类型的操作系统及开发软件,所使用的软件都是以网络服务的形式由云服务商直接提供。sales force、googleapps和zohooffice等都是迄今为止这类服务较为著名的公司。
2.2超大规模的计算和存储服务 基于云计算的数字图书馆以云计算服务器为核心,动态部署虚拟的硬件提供存储和计算能力,并通过web云接入,为复杂网络应用提供可能,实现“无处不在”的访问。对于图书馆而言,无论是自建的还是购买的信息资源,将来都可以存放于“云”上,而不再需要“镜像”于本地,其存储和管理都由“云”来完成,从而克服目前图书馆服务器访问限制的瓶颈。
2.3方便的平台服务 平台服务为图书馆根据自身业务创建各自的应用软件提供了更多的灵活性。数字图书馆用户可以使用中间商的设备来开发自己的程序并通过互联网和其服务器传到用户手中。目前主要的平台服务包括google application engine(gae)企业应用软件引擎和salesforce的网络应用软件平台force.com等。
2.4全方位的网络扩展服务 云计算环境下的数字图书馆作为一种服务中介,至少在技术上能够将分布式存储的数据库和一站式的检索界面结合起来,进行信息资源的整合、组织、关联、导航甚至可视化服务,实现不同“云”之间的互操作。同时图书馆可通过即时通讯或开放多种web2.0的服务方式为读者提供定制服务、在线帮助等全方位的用户交互服务,以更为人性化的方式拉近用户与数字图书馆的距离。
3云计算环境下数字图书馆信息资源的安全问题
虽然云计算能够对图书馆的管理与服务带来深刻变革,但是所有的信息资源都高高挂在“云端”而不是掌握在自己手里,无论是对于云服务提供商,还是使用云服务的图书馆,都存在着相当大的安全风险。对提供商来说,如何保证用户存储在云中的数据的安全?对图书馆来说,如何才能相信提供商能保证云中数据的安全?这些都是云计算应用急需解决的问题。
3.1云服务提供商需要提供的安全保障
3.1.1如何保证用户信息资源的安全性与可用性?虽然“云”从技术上使用了数据多副本容错、计算节点同构可互换等措施来保障服务的高可靠性,但从相关报道披露的2008年10个最糟糕的web2.0网络故障事件来看,其中有多项与云计算应用有关,例如亚马逊s3服务的中断、googleapps(在线办公应用软件)的中断服务、gmail邮箱爆发全球性故障,微软的云计算平台azure停止运行约22小时服务等。这些故障事件让那些还处在“云雾”中的多数业内人士和用户对于云计算的安全性和可用性再度产生了忧虑和怀疑。
3.1.2如何为用户提供标准、规范、风险共担的服务?如果我们仔细研究一下亚马逊的云服务合同,就会发现很多条款是不合理的。比如第7.2条款中规定:我们对于任何未经授权的访问或使用、破坏、删除、销毁或弄丢任何你的内容或应用的程序不负有责任。在该合同中,服务提供商并不承诺对任何数据泄密事件以及被破坏行为承担法律责任或义务。可见,由于目前缺乏云计算架构的安全模型和标准,云计算服务提供商有可能规避大部分安全风险,而将风险转嫁给用户。
3.1.3如何得到用户的信任?信任问题是云计算发展过程中的大障碍。华中科技大学教授金海认为,云计算要普及很不容易。他提到,人们会信赖地把自己的钱放到银行里,因为银行是国有的。“银行背后有政府的法律保证,但云计算运营厂商数据中心的数据安全却没有任何有公信力的第三方在制度上的保证,因此用户不敢把数据放进运营商的数据中心里。”
3.2云环境下数字图书馆的信息安全需求
3.2.1数据资源的安全存储。图书馆对云计算最大的担心在于数据资源的安全性,无论是书目数据、读者数据、流通数据还是电子书刊、特色馆藏数据库等数据,一旦丢失,后果将不堪设想。云计算环境下本馆的数据、程序都不在本馆机器上,如何保证数据的意外丢失、毁损、非法收集、处理、利用?怎么保证明天这个“云”还存在?明天还能正常访问本馆数据?数据能否绝对安全将成为最基本的要求。
3.2.2知识产权保护。数字图书馆时代的知识产权问题在云时代不仅依然存在,并且还有新变化。图书馆购买云计算服务后,将自己的数据交给云,由云计算企业托管这些数据。从理论上讲,用户应该完全拥有被托管数据的知识产权。但是在现实中,云计算企业深知“数据核心”原理,因而他们会千方百计利用这些数据,并以数据整合、数据挖掘、知识服务的名义使用户数据利用合法化。近年来,oclc利用worldcat中集成的馆藏数据,开发出了一些新产品,如每季的大学与研究图书馆推荐书目等,这些产品知识产权的界定将成为新的问题。
3.2.3数据保密需求。图书馆的读者、借阅、财经等数据交给云计算服务商后,具有保密控制权的并不是图书馆,而是云计算服务商,而在云计算环境下要求保密的这类信息随着信息服务的多元化,将有可能出现在整个信息服务的收集、传输、处理、利用、存储和传播的各个环节,这将严重威胁各图书馆的信息安全。虽然每一家云计算提供商都强调使用加密技术来保护用户数据,但也仅仅是指数据在网络上是加密传输的,数据在处理、存储和传播时的保护仍然没有解决。
3.2.4用户权限管理。用户权限即合法用户可以进行的具体操作。用户登录到云环境下的数字图书馆之后,可进行的操作有浏览、检索、下载、创建、更新(修改和删除)等等。但不是每个用户都可以进行所有的操作,不同的用户将具有不用的权限。在云环境下,图书馆数据的创建、更新及整合等事宜,仍将由图书馆负责,比如每年进行的大量读者数据的更新,馆藏书目数据的维护,以及随时需要提交的馆藏信息、订购信息等等。这样就要求云计算环境能够对普通用户、图书馆管理者和云计算服务商进行合理的权限划分与管理以保障数据安全。
3.2.5访问控制管理。访问控制的目的是保证各图书馆信息资源不被非法访问和使用。云计算环境对于黑客极具吸引力,因为云本身不但集中存储了各种资源,对于恶意软件的隐藏也提供了便利的条件。再加上云环境的高度复杂性,不可避免地会给黑客留下一些机会——他们可以通过寻找云环境内的安全漏洞,来窃取用户资料或破坏所存储的信息包括图书馆的各种数据,因此必须采取有效手段予以防范。
4云计算环境下的图书馆信息安全策略
针对上述云计算的安全风险及数字图书馆的安全需求,图书馆在云计算的应用过程中应重点关注以下几方面的安全策略。
4.1相关标准及政策法规的制定与完善 在云计算应用过程中,图书馆界应该组织对于应用云计算所需的标准和相关协议的研究,形成行业的应用规范。同时,由于信息安全和保密问题,更多的是政策层面的问题,云计算企业的管理政策、企业信誉、甚至国家政策,都可能对云计算信息资源的安全造成极大的影响,所以需要整个产业链中的各利益相关者(包括图书馆)在发展过程中不断磨合、谈判和研究,以促成相关管理章程或政策法规制度的出台,从而对知识产权保护、责任追究及各方权益提供有力保障。
4.2图书馆信息资源的安全存储与管理 云计算环境下为了保证图书馆数据的万无一失,对于服务商和图书馆来说,都应该采取更为安全有效的技术手段。一方面,作为服务商应采用目前最为先进的虚拟化海量存储技术来管理和存储数据资源。虚拟化海量存储技术是采用数据副本的方式进行容错,它不需要冗余设备,通过对每个虚拟盘创建多个副本来提高数据可用性和访问性能,更适于在云环境下的海量存储网络系统中实现。另一方面对于图书馆而言,各馆也应自行对馆藏各种数据资源进行及时、全面的备份并长期、可靠地保存。
4.3图书馆信息资源的保密性与完整性实现 云计算环境下为了保证“云”中的信息资源在存储和传输过程中不被非法下载或恶意篡改,应加快信息安全基础设施建设,推进其核心内容公钥基础设施pki的应用。pki(public key infrastructure)是提供公钥加密和数字签名服务的系统或平台,由公开密钥密码技术、数字证书、证书发放机构(ca)和关于公开密钥的安全策略等基本成分共同组成。pki的建设和应用,使云环境下的图书馆可以在各种网络应用中方便地使用加密和数字签名技术,从而保证了数据的机密性和完整性,为图书馆营造起一个安全的网络运行环境。
4.4图书馆信息资源的操作权限管理 云计算环境下的图书馆可以根据用户信息需求的不同,将用户从低到高划分为若干个层级,并严格控制用户对资源的访问权限。目前较为成熟的权限管理与控制技术是特权管理基础设施pmi(privilege management infrastructure),它是基于属性证书(ac)的授权管理平台,它以pki体系为基础,向所有用户提供与应用相关的授权服务,能够在用户请求服务时进行权限验证,成为用户和服务提供者间的安全通信基础。图书馆通过pmi进行授权管理,使普通用户登录进入“云”后只能根据事先指派的角色进行数据查询;而承担图书馆数据维护工作的用户登录系统后,则能够按照该管理员的角色分派相应的操作权限,完成具体的数据维护工作。
4.5图书馆信息资源的用户访问控制 云计算环境下的用户身份认证对于数据安全起到至关重要的作用,只有通过认证的授权用户才能访问云中的相应的信息资源。由于云计算环境的异构性、动态性、跨组织性等特点,不可能要求用户在使用每一个云资源之前都要进行身份认证,因此云环境下的图书馆可采用单点登录的统一身份认证方式,被授权的图书馆用户只需主动地进行一次身份认证,随后便可以访问其他被授权的资源。通过单点登录的统一身份认证与pmi权限控制技术,能够根据不同用户的层级对应地设置不同的资源层级访问权限,二者形成匹配性,从而严格控制用户对资源的访问,以有效地保证数据与服务安全。
版筑中心小学、仕头小学、王厝小学、地处双内公路旁,大部分学生上学、放学必须横穿公路。而公路上无任何交通警示标志,存在很大的交通安全隐患。部分学校虽然位于社区内,但学校的出口处也没设置交通安全警示牌。建议学校先设立临时交通警示牌,交警大队帮忙尽快设立交通安全警示牌。
车厝小学建于是1995年,目前对教学楼各教室进行粉刷维修时发现,外墙砖老化脱落,部分教室天花板、走廊水泥脱落,存在一定的安全隐患。建议尽快进行装修维护及整改。
王厝小学地势较高,学校教学楼后的挡土墙与墙后的农田落差大,挡土墙有倾斜倾向,可能出现倒塌,危及师生人身安全,已建议用隔离带先隔离,并设立标志,严禁人员入内或靠近。
仕头小学部分村民在校门口水泥路两边晒金纸,造成道路变窄,又由于12路公交车从校门口水泥路经过,学生避让车辆的空间变小,存在明显安全隐患。建议不能在道路两边晒金纸,公交车线路应从赖厝、仕头交界的路口转去霞浯,不要经过学校,避免发生事故。
砌田小学校内的民房和旧教学楼已属危房,建议跟相关人员协调立即拆除,不能立即拆除的应采取相关隔离措施,并设立标志,严禁人员入内或靠近。
霞浯小学应对学校内的旧教学楼请相关部门进行鉴定是否属危房,在鉴定之前应采取隔离相关措施,严禁人员入内或靠近。
部分学校教学楼电源线路老化,防盗措施不到位,专用教室没有设置消防栓或消防栓过期,建议及时维护与添置。
关键词:生态安全、内涵、意义、环境保护
中图分类号: F062 文献标识码: A 文章编号:
引言
近年来,我国经济快速增长,由于部分生态环境破坏严重,生态安全问题恶化,我国生态安全现状不容乐观,且有加速恶化的趋势。沙尘暴、海洋赤潮、土地沙化等问题不时发生。生态安全问题已经危及到人们的生存,阻碍国家的发展。环境保护有利于保护生态安全,应该引起各方面的重视,维护生态安全。
生态安全的涵义[1]
生态安全的涵义较为广泛, 应包括环境资源安全、生物与生态系统安全和自然与社会生态安全。
生态安全是指一定区域内的人类赖以生存和持续发展的以环境资源为物质基础、以环保产业为救济手段的生态系统的综合平衡。环境资源安全可以认为是与人类生存、生产活动相关的生物环境及自然资源基础( 特别是可更新资源) 处于良好的状况或不遭受不可恢复的破坏。
1.1环境生态安全
(1)在环境资源安全中, 首先是国土安全。其主要问题是水土流失、土地退化和荒漠化。土地利用安全也是关注的对象。(2)环境资源安全的另一个重要内容则是水环境资源安全。其主要问题是地下水、江河、湖泊和海洋污染; 资源性缺水和污染性缺水。(3)此外还有生物多样性资源、矿藏资源和能源资源等安全问题, 特别是能源资源安全问题, 是全世界最重要的生态安全问题。
1.2生物与生态系统安全
“生态安全”包含二方面的含义, 其一是指生物或是生态系统自身是否安全, 即其自身结构是否受到破坏; 其二是指生物或生态系统对于人类是否安全, 包括生态系统所提供的服务是否满足人类的生存需要。生物或生态系统自身的安全总是直接影响人类的生存安全。如生物多样性的丧失, 人类则没有资源利用的安全; 森林与草地生态系统的丧失, 人类则没有生存环境的安全。
1.3自然与社会生态安全
生态安全是国家安全和社会稳定的一个重要组成部分。主要包括两方面的内容:(1)防止由于生态环境的退化对经济基础构成威胁, 主要指环境质量善和自然资源的减少和退化削弱了经济可持续发展的支撑能力; (2)防止环境问题引发人民群众的不满特别是导致环境难民的大量产生, 从而影响社会稳定。在某种意义上, 这可能是目前对生态安全涵义的一个共识基础。
2研究生态安全的意义[2]
对于整个社会来说,生态是其赖以生存的基础。生态保护和建设的首要目标就是要维护这个基础,目前我们面临的基本事实是生态破坏使人类丧失大量适于生存的空间,丧失生存和发展所必需的关键资源,进而引发由于资源短缺而产生的资源争夺战争,其消极影响全面而复杂,所以生态安全的研究意义深远。
2.1是可持续发展的完善
可持续发展是指既满足当代人的需求,又不对后代人满足其自身需求的能力构成危害的发展。对于生态系统而言,生态安全的目标在它的承载能力范围内,合理使用资源,保护生物多样性,使生态环境处于一种良好状态。生态安全把人类安全和自然生态安全视为一个共同体,避免了可持续发展一直把人类安全放在第一位的局限性,使得可持续发展的内容更加丰富,除了原来强调的环境与发展外,还包括和平与安全的概念,所以,生态安全是对可持续发展的完善。
2.2帮助树立生态安全意识
人类进化生存发展的历史,使人们充分认识到人类除了要考虑军事安全经济安全外,还要考虑自然生态安全 人类所有的追求以及现代文明发展的目的都是为了人类的健康文明富裕和可持续发展,而生态安全是这一切的必要条件。惟有选择能够把经济建设和人口资源环境问题有效结合起来的新途径,才能使国家稳步发展。
2.3促进社会和谐与世界安全
生产与科技的发展,社会经济的进步,政治、经济、科技、文化环境等领域全球化趋势日益加强,国家与国家之间的关系更加密切,跨国界的环境问题甚至全球性环境问题不断发生。近年来,环境污染问题及资源的短缺等问题多次导致武装冲突与战争,国际关系紧张。严重环境问题是引发争端的导火索。因此,寻求一个没有污染优美安全经济繁荣社会稳定和平友好的生态安全环境,不仅是人类生存的必要条件和经济可持续发展的基本要素,也是一个国家人民安居乐业生活富裕社会稳定的重要基础。
3环境保护措施[3]
环境保护是指人类为了解决现实环境问题,协调人类与环境的关系,保证资源环境可持续发展而采取的各种行动的总称。环境保护在生态安全领域具有重要作用,环境保护措施有利于维护生态安全的稳定、平衡、协调。
3.1保护自然资源
根据区域资源环境承载能力、现有开发强度和发展潜力,规范国土资源开发程序,明确不同区域的功能定位和发展方向,实行分类管理的区域政策,从源头上处理好保护与发展的关系。对国家自然保护区,要依法实行强制性保护,控制人为因素对自然生态的干扰,严禁不符合主体功能定位的开发活动。对重要生态功能区这样的限制开发区域,要坚持保护优先、适度开发,因地制宜发展资源环境可承载的特色产业,加强生态修复和环境保护。通过分区定位,分区开发,分区管理,有目的地约束人们的经济社会行为,改善人与自然环境的矛盾,促进人与自然和谐,维护生态安全。
3.2建立合理机制,完善环境法律法规
要坚持以环境优化经济增长的方式,建立起适应社会主义市场经济的生态保护经济政策体系。按照“谁开发谁保护,谁受益谁补偿”的原则,加快建立生态补偿机制,积极探索建立遗传资源获取与惠益共享机制,完善政府、企业、社会多元化环保投融资机制,拓宽资金投入渠道,解决生态保护资金短缺问题。要制定综合性的生态保护法,同时,还要抓紧研究制订有关生态保护的专门法律、法规,如等,做到有法可依,依法行政。
3.3建立生态建设体系
建立生态监测评价体系,提高环境监管水平。建立国家生态安全的监测、预警系统,及时掌握国家生态安全的现状和变化趋势,为国家提供相关的决策依据。制定国家生态安全的评价标准,对国家生态安全状况进行总体评价,并定期国家生态安全状况,让全社会直观、形象地了解我国的生态环境状况,提高人民群众对生态环境的关注度。根据当地生态环境状况,建立和完善适应当地的生态安全预警和防护体系。
4结语
目前,我国生态问题大致有两类:一类是经济较为发达,因工业化造成生态恶化;另一类是经济较为落后,由于过度垦殖猎取资源而造成生态退化。要想从根本上治理生态安全问题,仅仅在国家层面上提出和倡导“生态文明”、“生态安全”等政策观念是远远不够的,相关部门必须从保护环境的角度出发,制定协调经济政策目标与环境政策目标的指导方针,并出台与可持续发展目标相适应的经济、金融、法律、监管、补偿等制度,这样,才能走出一条兼顾长远利益和眼前利益的经济发展道路,实现我国的生态安全事业良性循环的可持续发展。
参考文献:
[1]彭少麟.生态安全的涵义与尺度, [J]中山大学学报,2004(6)
从茹毛饮血的原始蒙昧时代到当今工业化和城市化高度发展的时代,人类文明取得了巨大的进步。从原始化的采集、渔猎、手工操作到当今的机械化、自动化生产,从钻木取火到电的发现,从步行到现代交通工具和通讯工具的发展等等,无不标志着人类取得的巨大成就。然而,自20世纪60年代初,资源危机和环境退化问题的阴影就已在全球徘徊。人炸、工业化和城市化的飞速发展,人类对自然资源肆无忌惮的开发与滥用、人类短视的经济与政治行为导致了资源枯竭、环境恶化等一连串的生态环境问题。当今面临的全球变化、臭氧层破坏、酸雨、植被破坏、全方位环境污染、土地荒漠化、资源危机、生物多样性减少、转基因生物风险、生物入侵、食物安全、自然环境灾害频发等生态环境安全问题已成为困扰全球可持续发展的重要障碍[13]。因此,当前世界上很多国家十分关注生态安全问题,并把生态安全与经济安全、金融安全、国防安全、政治安全等放在同等重要的战略位置。
生态安全是区域安全、国家安全、人类安全及其可持续发展的基础。据有关文献报道,我国每年因生态灾害和环境污染所造成的经济损失占GDP的8•5%~10%,最高可占到当年GDP的14%[3]。1998年我国南北持续3个月的特大洪水所造成的直接经济损失达2551亿元[11]。我国东部地区严重的水土流失、植被破坏、环境污染,以及我国西部地区的土地荒漠化、气候干旱、沙尘暴等生态环境问题已在一定程度上影响到我国社会经济的可持续发展。在学术界,自20世纪90年代以来,国外一些学者就开始关注并开展生态安全方面的有关研究,如MarkHalle将人类安全网络系统分为经济安全子系统、政治安全子系统、人口安全子系统和生态安全子系统等[3];CynilObi曾专题研究过生态安全与国家安全的关系[3]。在我国,近年来,也有许多学者相继提出了“生态安全”、“资源安全”和“环境安全”等概念和问题,中国科协青年科学家论坛还把“人地系统动力学和生态安全建设”作为第33届活动的主题,认为,生态安全不仅是当前地学、资源与环境科学,而且也是生态学的前沿任务和主要的应用领域。中国科学院还将“国家生态安全的监测、评价与预警系统”作为2000年的重大项目[6]。2002中国科协年会生态学分会开展了有关“生态安全”等为主题的学术研讨,并出版了“生态安全与生态建设”的论文集[10]。可见,生态安全已日益成为生态学及相关学科的一个热点研究领域。
2生态安全的基本内涵
生态安全是近些年来发展起来的一个新概念。它一般有广义和狭义两种理解,国内外许多学者都对其内涵进行了论述和定义。国际应用系统分析研究所[11]认为,广义的生态安全是指在人的生活、健康、安乐、基本权利、生活保障来源、必要资源、社会次序和人类适应环境变化的能力等方面不受威胁的状态,包括自然生态安全、经济生态安全和社会生态安全,组成复合人工生态安全系统。狭义的生态安全是指自然和半自然生态系统的安全,即生态系统完整性和整体水平的反映。陈国阶[12]认为,广义的生态安全包括生物细胞、组织、个体、种群、群落、生态系统、生态景观、生态区(生物地理区)、陆(地)海(洋)生态,及人类生态,只要其中的某一生态层次出现损害,退化、胁迫,都可以说其生态安全处于危险状态,即生态不安全。狭义的生态安全专指人类的生态安全,是指人类赖以生存的生态与环境,包括聚落、聚区、区域、国家乃至全球,不受生态条件、状态及其变化的胁迫、威胁、危害、损害乃至毁灭,能处于正常的生存和发展状态。生态安全的对立面是生态破坏、生态压迫、生态灾难,是生态环境存在的状态或变化偏离了人类生存和发展的必备条件或容忍阈值,对区域、国家的发展造成障碍、威胁,甚至招致生命的损亡,社会经济的崩溃或严重破坏等。苏智先[10]认为,生态安全是指生态系统中的资源与环境要素在其变化和发展过程中,对人类生存发展的风险大小。
可见,不同的学者对生态安全的内涵和外延的看法均有所不同。生态安全是一个相对的、动态的和综合的概念。生态安全是以人类和生物的生存、生活与可持续发展为核心,不同尺度生态系统、不同生物要素(包括人类自身)、资源要素、环境要素以及不同层面的生态环境相互作用关系和过程的一种健康与协调的程度和状态。生态安全不仅要求环境资源条件的安全以及生物因素自身的安全,而且也包括生物要素与资源环境要素、生物要素与生物要素之间关系的安全。生态安全包括数量安全、质量安全和关系安全三个方面的内容(图1)。数量安全主要是指资源的数量、生物种群数量、人口数量等要保持一定的规模,过多或过少都可能会造成生态不安全,如资源匮乏、生物多样性减少、病虫害爆发、人口膨胀、洪涝等;质量安全主要是指环境的质量、资源的质量、生物的质量、人口的质量等是否达到健康的状态和水平,如环境污染、生物病虫害、生物退化、人类各种疾病等都是生态不安全的表现;关系安全是指生物与生物之间、生物与环境之间的相互作用关系和结构比例关系是否合理与健康,如生态系统结构失调、物种入侵、转基因物种危害、森林破坏、过垦、过牧、过渔、工业化、城市化以及人类战争等都会导致生态不安全。另外,对于一个给定的生态系统,又可分为内部安全和外部安全。内部安全是指生态系统内部组分及其相互作用的有序、协调、健康程度。外部安全是指外部环境(包括自然环境、社会经济环境、文化环境等)和周边生态系统的安全状态。内部安全和外部安全二者相互影响,相互作用。
3农业生态安全的概念与内容
农业生态系统是直接为人类生存和生活服务的一类人工-自然复合生态系统,因此,农业生态安全是指以人类的健康为最终目标,农业生态系统能够保持持续生产力,不对环境造成破坏和污染,并能生产出健康农业产品的一种状态和水平条件。农业生态安全是农业可持续发展的基础。农业生态安全具有较强的地域性和时间限制性,而且受外部自然环境、人类活动、社会经济、技术等的影响和调控十分明显。例如,农业生态系统安全受灾害性天气现象(洪涝、干旱、台风等)、光热水土资源、农业生产技术条件(如化肥、农药、转基因物种等的使用)、市场经济条件(如需求、价格)等的影响很大。农业生态安全大致包括以下几个方面的内容:①农业环境安全;②农业资源安全;③农业生物安全;④农业产品安全,包括数量安全和质量安全,即所谓的双重安全。其中,农业环境安全、资源安全和生物安全是农业生态安全和农业产品安全的基础和保障,农产品安全是保障人类健康安全的基本要求。
4农业生态安全管理与生态建设对策
4•1加强农业生态安全管理,发展生态产业
农业生态安全管理包括农业环境安全管理、农业资源安全管理、农业生产安全管理、生物安全管理、农产品安全管理、农业基础设施建设安全管理和农村安全管理等内容。因此,必须利用生态学、经济学、社会学和管理学原理,对不同尺度的农业生态系统进行全方位的生态规划与生态管理,优化系统的结构和功能,保持农业生态系统的整体性、稳定性及其抗逆能力[5],充分发挥农业生态系统的综合服务功能。同时,必须转变现有不合理的生产方式,大力发展生态农业、生态工业和生态服务业等生态产业,开发环境友好型科学技术,采用清洁生产工艺,生产绿色产品。同时,加强对农业生态环境和农业废弃物的管理,对农业废弃物实行无害化处理、减量化排放和资源化利用,控制和防止农业外源污染和内源污染,发展循环经济[2]。
4•2加强对资源与生态系统的培育与可持续利用
自然资源是区域社会经济可持续发展的物质基础,资源短缺和匮乏是生态不安全的重要体现。因此,对现有资源,特别是对不可再生资源的利用一定要合理规划,加强保护、合理使用和管理。同时,对于现有的可再生资源,要加强培育,增强其可再生能力和可持续利用能力;另一方面,要积极开发利用新兴的可再生资源(如风能、太阳能、地热能、潮汐能、沼气能、生物质能等)、清洁资源(生物肥料、生物农药、可降解地膜等)等替代型资源,进而为人类日益增长的资源需求提供基础保障。另一方面,对已经退化的生态系统,如森林生态系统、草原生态系统、湖泊等水生生态系统,必须根据生态学原理,并通过一定的生物技术、生态技术、工程技术等加以恢复与重建,特别是加强对关键地区和生态脆弱地区的生态环境建设,恢复系统生产力,改善和提高区域生态系统的整体功能水平,增强其抗逆能力和稳定能力。同时,要加强全球性生态环境问题,包括全球气候变化、土地利用/覆被变化、酸雨、臭氧层空洞、生物多样性减少等对农业生态安全的影响以及防范技术措施的研究[1,9]。
4•3保护生物多样性,保障生物安全
生物多样性具有重要的生态价值、社会经济价值、生活价值和文化美学价值。野生生物种质资源是农业生物物种驯化、改良和优良抗性物种筛选的源泉,因此,保护生物多样性不仅对农业生态系统的维护和支撑,而且对整个全球的生态安全都具有极其重要的意义。保护生物多样性,不仅要求对自然生态系统生物多样性和特殊生物资源的保护,而且要求加强对农田生物多样性,农业野生物种及其生境的保护,建立农业动植物自然保护区和种质资源库。同时,要注重农田防护林网和农田景观缓冲区61章家恩等:农业生态安全及其生态管理对策探讨的建设,发展立体种养殖农业,通过增加天敌和生物多样性等生态控制与生态农业技术方法,减少农业上化肥、农药、饲料添加剂等化学品的投入。由于许多外来入侵物种和转基因生物对农业生态安全可造成直接的威胁,因此加强对外来物种和转基因生物的管理及防范是十分必要的。一方面,对生物引种(包括动物、植物、微生物和转基因生物)、交通运输、国际贸易货物、旅游等要加强立法监管和海关安全检查,并大力宣传,防止盲目引种。另一方面,对现有入侵物种的分布范围和扩散蔓延规律与防治技术要加强研究,并严加控制和管理[1,4]。
4•4加强农业综合抗灾能力建设
自然灾害对农业生态安全的威胁往往是突发性的和巨大的,因此,一定要加强对农业综合抗灾能力(包括抗洪能力、抗旱能力、抗风能力、抗寒能力、抗地质灾害能力、水土保持能力等)的建设,加强对水库、湖泊、塘堰、堤坝、灌渠、农田防护林、三北防护林、大江大河上游防护林、沿海防护林、坡耕地以及特殊景观地带等的生态环境工程建设,以增强农业生态安全能力。同时,要采取积极有效的措施,加强与农业生态灾害相关的防御体系的建设,以应对突发性灾害事件的发生,切实将农业生态风险降低到最低水平,并防范于未然。
4•5加强农业生态安全体系建设
农业生态安全体系是指为确保农业生态环境不受或少受破坏和危险,遏制和减少重大和恶性生态环境事件的发生,促进社会经济持续、健康发展,在组织、法律、政策、规划、财政和技术等各方面采取相应措施而建立的一整套保障体系。农业生态安全体系包括生态安全组织管理系统、生态安全规划、决策与建设管理系统、生态安全政策与法律配套系统、生态安全信息管理系统、生态安全监测、预警、监督与评估系统、生态安全资金保证系统等方面[7,15]。农业生态安全监测与预测、预警体系是农业生态安全体系建设的一项重要内容。因此,必须加强农业生态环境与资源以及农产品质量的动态监测网络的建设。建立农业生态安全评价指标与衡量标准体系,进行农业生态安全(或生态风险)评价与分区。同时,利用3S技术、信息技术、专家系统技术建立国家和地区农业生态安全管理信息系统与决策支持系统以及完善的预测与预警体系。同时,需要在现有生态环境保护与生态建设有关法律法规的基础上,逐步完善农业生态安全管理、监督、生态安全建设资金配套等方面的法律法规体系与运作机制建设,通过生态立法以及相关的法律手段和经济手段,来保障农业安全体系建设的顺利实施[8,14]。