4
Abstract- A high level of information literacy is the basis to do a good job in information security education, from the perspective of social engineering; the paper discussed the measures and methods to train young students' information security literacy. Practice shows that it receives excellent teaching results. Index Terms- information literacy, security awareness, information security education A. Information Literacy on the Level of Consciousness B. Information Literacy on the Level of Information Knowledge & Information Capacity 978-1-4673-0242-5/12/$31.00 ©2012 IEEE The 7th International Conference on Computer Science & Education (ICCSE 2012) July 14-17, 2012. Melbourne, Australia 1754 ThF1.17

[IEEE 2012 7th International Conference on Computer Science & Education (ICCSE 2012) - Melbourne, Australia (2012.07.14-2012.07.17)] 2012 7th International Conference on Computer Science

Embed Size (px)

Citation preview

Page 1: [IEEE 2012 7th International Conference on Computer Science & Education (ICCSE 2012) - Melbourne, Australia (2012.07.14-2012.07.17)] 2012 7th International Conference on Computer Science

������������ ������������������������������� �������������������������

���������������������� �������������� �����!��"������������ ����#��������$$%��&���

'�������(��)&�������������

� ����� �����!��"������������ ����#������*��+,-.%/-.&��

��

Abstract- A high level of information literacy is the basis to do a good job in information security education, from the perspective of social engineering; the paper discussed the measures and methods to train young students' information security literacy. Practice shows that it receives excellent teaching results.� �

Index Terms- information literacy, security awareness, information security education

� �0��1�!���10��� ������� 2�������� ��� ��� 3��2���� � �"���� ���� ��� ��� ���

�� �������������4� ��� ����2���������5�������3���������� ����2����&� �� ������� ��������� ��������� ��� �� ���������2��*����� ������� ��������� 2�������#� *��� ��� ����� � ��� "���22�2�������� �������2�&����*�2���2��������2���������������*�6������������ �������������&�

'��� ��� ������ ��"�2������ � ��� ���*�6� ���� �������������� ���� ���2������� � ��� ������� ���*�6#� ���������������"��5�������� ��������������� �������*�6��� ������� ������#� *��� ��� *��� ����������� ���2��������������#��2���2������"�2����������� 2�� ��� ������&������� ���� � ��� ����������2�� ��������� ������ � �� �����������������������������������������������������*�6������#�*� �� ���2������ �� ������� ��������� ��������� �� ����"����� ��������7� �� ������� ��������� 2�������� ��� 5����� ������������ ����2� ��52��#� *��� *�2�� 5�� � *����������������&�

8����� �� ��� ���2����� � ����� ��������7� �� �������2�������� ���� �� ������� ��������� ��������� ������� 3�#���5����� *��� ����� ��� ��������2� �9��������#� ��� ������ ��� ���9�2������� ����"��������������������� ���2��"������ ������������*�������� ����������������2�������&�

�� � �0��(����1:��0:1�;���10��������(���� ����� <�� ������� 2�������=� *��� ����� �������� ���

�������� >*��� �� ������� ����2��� ���� �� ������������������������"�2���?4����*�����3������5����������������������� ��� ������2� 3��2���� ������ ��� ���������� ���� �������������&�'��� �������������#��*������������ �������2����������� ���������&� ��� /@@-#� ��� ��������� ��5����� ���������7��>���?� )����������2� ��������� �� �� ������� ��������� :���2�������������#�A��5���� �������2�������#��������������5���52��

�������� ��*����� ����������������������������5�2������2����#��"�2����#���������� ����"�2�������������� ������AB/C� �

��� ����� ����#� ��2�� ��� ��� 0�����2� :���� ���� ������� ��������� �� ����� �� ������� 2�������� ��� <&&&����5�2������6�*�*������������������ ���� ������#���5���52���� ������ �#� 2����#� �"�2����#� ���� � ����"�2�� ���� ������ ������� ���������������52���������&=�������������������� �� ������4� *�"��#� ����� �� �9���&� :�� �9���2�#������������������ ����������������� ������� ����������������� ��� �� ����� ���� ��� � ��� �� ������� ������� ���� ���������������������������22�����2����������"�2���������������&�B-C� �

�2���� ����������� ��"�� ��� �� ������� � �� �������2�������� ����� ������ ���2��#� ��� ����5�� ����� ���� �� �������2�������� ��� �� ��� 2�"�2� � ������"�� ��������#� ���� �� ����������2� 2�"�2#� ��������2� 2�"�2� ���� �5�2���� 2�"�2&� D�����22������6���#�������������� ��� �������2����������2��5������#����2������ �� ������� �*�������#� �� ������� ��������� ������ ������������&�

A. Information Literacy on the Level of Consciousness �����������������"��>����E�������/-++���������? ���

�������� ����������*�2������������������������ ���� ���������� >@/F?#� �������� ���� *�2���� �� ����� ���� � ���6�*2����� �������>@/&@F?4�G@&HF� ����������������6� ������� �"�� ��� �� ������� ����� ��� ���*�64� ����������� ���������� 5�2��"�� ���� ��� ������ ������� ��� 5����� ���� 5���������������2�#���� ��� ���������5����������"�"��#����� �������� *��� ����"��#� ���� ��� �2������ *��� �22� � �����2�� ��������&����"������������ � ����� �������������*����������������� ��� ������#�5����� �*��������� ����������������� ������������������"�������������&�B$C�

B. Information Literacy on the Level of Information Knowledge & Information Capacity @,&$F� � ��������� �"�� ���� 6�*2����� � ��#� 5��� *���

"���� 2���2�� �� �������6�*2����� BGC&�;���� ��������� �������������2�� ���*��� ��� �������� ��� ��� 5������ �������#� ���������2 � ��������������������������2�������������������������� ������ ��"����&�8����� �� ��� 2����� ��"���������#����� ����� �2�� �6� ��� ����� �� ������� ��2����� 3�������&� �����52������������������������2��6� ���� �������6�*2����#������������5��2*��� ���������������&�

978-1-4673-0242-5/12/$31.00 ©2012 IEEE

The 7th International Conference onComputer Science & Education (ICCSE 2012)July 14-17, 2012. Melbourne, Australia

1754

ThF1.17

Page 2: [IEEE 2012 7th International Conference on Computer Science & Education (ICCSE 2012) - Melbourne, Australia (2012.07.14-2012.07.17)] 2012 7th International Conference on Computer Science

� �

C. Information Literacy on the Level of Ethics �����������/.#���������������0��*�6��� ��������������

>�00��?� ��2������ ��� <-@�� ����� ��������� ��"�2����������������� ������ A&� ��� ���"��� �*�� �������� ��������� ��������������� ������ ����@+F� � ��� ���2� ���5��&� ����������������������������������������������� ��2���������������2�#����� �� ��� ������� �� ���� ��� �� ������� 5������� �� ���������� ��� "�2����� � �����#� 5��� ��� "���� �������� ���������� 5�2��"�� ���� ����� *�22� 5�� ��������2��� ���2�� �������*�6� �� �������� �����24� ���� � ��� ��������� �����6������2��5��������2��5�2���� ������ ������#���������2������*�� ���� 5�� ����22�� �*��� ��� ����� ���� ���� ����� �� 5��"��� ����5� ������&�8���/@&IF����������5�2��"����������2������ �������������2���2����������*���&�BIC�

�2�� ���� ���#� �2���� ��� �������� � ��������� *������ ���2� ��������� *��� ���������� ���� ���2� ���� ����� ������#� ����� ���� ���22� ���� ��52���� ��� ��3�������� �����������������5������� � ��� 2��6� � 6�*2����� ��� ����������� 2���2��������� ��2����� �� ��#� �*� ���������*�2������������������� �� ��� ������� � �� ������� ���� �� *� �� ���������������22�����2��������� ����������2�������&�

��� � �0��(����10��0:1�;���10����!���(���!����10� �

A Information Security Status Quo@+F� � ��� ��������� �� ����� ������ ��� �� �������

��������� ��52���#� �*���-+F��� ����� ��������6�� � -+������������#����������2 � ������!�������������>-.&/F?����������>-$&@F?&����!������������� ���-++I�����������2����� � ��� �� J� .H� 5�22��� ���� �� �� ������� �����������52���&� ��� ����#� ��� -++.� 0�����2� �� ������� 0��*�6���������� ���� �������� K����� 1��5���6� ��"���������� ������������� ��L� IGF� � ��� ������ *���� �� �� ������� ������������������#� �������� "����� �� ������ ����� *��� HGF#� ���� 2�����*��������������� �.-F&B.C�

����������������0�����2��� ���������������������#����� ���� �2 � � ��� �������� ���� ��� *��� ���� �������"���������#� .+� �������� � �������� �������� ���� �E���2� ��������"��� ������ ��� ����*���#� �"��� ��������2� *��� 52��6� ������2�� ����*���&� ��� ��2���"�� ���2������ � ��� 5��������������������������2��6� ����6�*2����� ��������������������&�

����� ����������������������������*�������&�;�2����������"�������������������������&�)����������#�����#�5�����#�������#� ���� ��E���� ����������� ���� ��*���&� �� ����������������������6����*�����������������#����A�������������A�5����� �� ��� ��6��M"����� ����2��� ����� ������22�&� ��������6������������������3����������2��� �������2��� ������#�����22� ���� ��������������5�����������������9���&�

B Necessity of Information Security Education ��� -/��� �������#� ��������� ��� ���������� �� 5�� ��� �2�

������� ���*��� ������ ���6���&� ��� ��� ����2�� �����������2�� ��3����� 6�*2����#� ������� �� �� ������#� �9�����������#���"�2���������2���������������������&�������������������� � ��������#� ���� *�22� 5����� 2� �E2��� ������ � ������*�6&�0��*�6�����"������>2�������#������������#��2�����������#����&?��"��5�����"��������&�����������������������5��"������������ �2�������#����6��������2�"���#� ��������

���������� ������� �� �2�����2� ���������#����2� ��������� ����"�2������������&�BHC�

��� ���*�6� ��� �� ��������� ���� � 6�*2����� ������ ������#�5������������������2�����#��2�������5��������� �22� � "�2���#� ����������#� ������������� ���� ���52������52���&� '��� ��� ������ ��"�2������ ���� ��������� � ���������� ���*�6#� *��� ��� 5���� ��� ��������� �2�� ��� ����2����������������2�"���������#��2��5�������*�����2��"����� ������#� �� ���� ��� ������� *�2�&� ��������� ����� ��2�������������#�*������*�������5�2������������������2������#���52��#����������������� �� ������4� ��� ������� � �����5��"�����������*�6������� ���������������������������2��E2������&����� ������*� �� 5�� ������ ���� ���������#������2��5�����������������6�#��"���6�22���������� �����&����� ��#���� ��� ���22������������ �� ��������������� ��5���*���� ����*�6������� ������������������52���&�

C. Current Situation of China's information security education

1) Information Security Education Understanding Lagging Behind:

:����#� ��� ��������� ��� ������ � ���*�6� ���� �� ���������������� 2������ 5����� ��� ����2� ��"�2�����&���� ��� 6�*�#���� ������� ���� �2���� ������� ��� 5���� 5�6��� �*�� 5�� ��������� ��"�2������ � ��� ���*�6� ���&� �� �� ��� �5� ������*�6� ���� �� ������� ��������� ��������� ��� �� ������� ������������7�������2����������2���2��*�22���5�����#��������������������� �-/�������������E3��2�����������2���������&�

�����#� ���� ��������� ���� ��� ����������� �2���2�� �����2�������� 5��*���� ������������� ��� ��������� ����� ����������������������������� ���2��3��2� �����������2&�������������*�6�*�2������"����������7��5�2�����������������������5��������������� ���������� ������ ������#����"���������������� ����������������2�5��"��&����������������E3��2���� 3��2� ���� �������2� �� ��� ���� 5����� ��������������3�����������2���������������2������<������=�����*������3��2���&�

����#������������2�����������2�����2�������2�������� ������ ���������������������������������������&�������� ����� ��� ��������7� �� ������� ��������� ��������� ��������2������������������ ��������#������*���������2�������������27���������������2�&�B,C�

2) Not Enough Emphasis on the Student Network and Information Security Education:

:����#� ��� 2���������������� ��������� ���&�0������2���2���2�������*���6���� �������������������*�22�5������#����*���"��� ��� 5�� ���� ���� ��� ��2� �������� ������&� ������2�� ���� ��� *�6� �� ��2� ��������� ���������� �����>)�����������������?#�������������������� �����1 ���#��������� �� ��2� ��������� 1 ���#� ���&#� ��� ���� ��� ��� ������������ ��� ���������������������������� ���*�6�5�����&� �����#� ���� ��2�� ���� ��� ���� ��� ���*�6� ������ ��������������������������������� � ��� ��2�*�6&�1 ������#������������*�6#�5����2����������2#�����2�������������� �����2� ���"��� �� ��� ��������&� ����#� ��� ��������������� ��� �� ������� ��������� *��� ��� ���� ���� ���������������&�������������� �����2���������������������� ����#�

1755

ThF1.17

Page 3: [IEEE 2012 7th International Conference on Computer Science & Education (ICCSE 2012) - Melbourne, Australia (2012.07.14-2012.07.17)] 2012 7th International Conference on Computer Science

� �

������#����������������2�#���������������������� ����"�����#����� ��#����*����������������� �2��2���&�

3) Ineffective Method for Students to Have the Education: :����#� ��� �� �����������������������������������*�����

��� ���������������������2�����&������#������������������*����5��6*���#���2�����6�������*��������3���������� ���������#� ���� �� �������� ��� ��������7� �����2� �����&� ����#� ���*�6�*������*������3��������������������#� �������� �������� ���������� ��� ��� 2���2� ����#� ������ ���� ���"�����������3�������22��9��&�

�K � '�(���1�:1�;��0:1�;���10����!���(��������(��������� ��������� ������ ���� ��� ����� ������"�� ���� ��

��2������*�6���2����#��2������������������"������� ��������2��� ��2����&� ��� ���� ������ *�6� ��� *� �� ��"�2������� �� ������� ��������� 2�������� *��� ��� �� ��2��E ������#���2��E ����#������������������������������&�

:����� ��22#��� ���������������������������������"������*����������������5�2������������ ������� ������������"���� �2������� �������4���6������������������� ������������ ���� ���*�6&� �����#� ��� ������� � ��� *�6� ��� �� ���52����������� �� 6�*� ��� ������2� �����6�� �� ��� ���*�6� ��2�����"�2���������2�"����2�*�� ���������#����*���������5������� ������������ �������5�2���&� :���22�#� ��������� ��2�����������������N����2���2 E������2���4���6�������������2�����������9#�"�2�����������������2������������������&�

O*��������������� ������������������������������52������� ��������� �� �22�� ����������� ����� *�� ������ �����������5�2���P� ��� ���*�6� ���� �� ������� ������������������>��������������9������?���2��5������5��������������2�����*�6���������������&�����������������������*� �������EEE�*�������� ���� ������&� (���� ��������� ��2�� ���������������*�������� ����2�*#� 22*���������������������������������5��������"����������2��&�

A. Contents and Organization of Information Security Awareness Education � �����������������N��� �����������������*�������#� �����

��� �� �� ���� �������� ����2� ������������ �����6�&� ��� ����� ����"��*��� ���5�������� ������������>���2����������������2�����#� ���������� ���� ��������#� ���&?� �� ����2���� ������E�E���� ��������� � ��� 2���������� ������ ���� �� ������������N� ��������� �*�������� ��������&� (���� ��������#� ���������2���������������#������������������������������*�������� � ��� 22*���� �������L� ��������� �2�����#� ���������� ������������4� ��������� ������� �� ��� ������2� ���� �� �������������4� ������ ��� ��� ���� ���*�6� ��"�������4� 2�*�� ��������2������5�����2����*��4���2�����������2������ ���2�����5�� ��� ��2� �� �����������������������������4��������� ������ �� ����������� �������"�� ���� �� �������2� �� ������4�*����������#�������������������� �������2��� ������4��E���2����� ��������� ��������� �2������ ���� ���������� ���� ����2������������� 6�*2����&� ����� ��� 2����#� � � ���������� ���� ������ ��������� ���������� ����#� ��������� ��2�� 6�*� ��*���������#�*��������&�B@C� �

�����������2����������*�6#�������"����� ����"����������������� �*�������� ��������� ���� ��� ����� �����2� �� ���������������� ������&� 8� ��� ��������� ������#� ��� �������

��2�� 5�� �2���#� �22� ��������� ����� ����������� ��� 5������������5�2������ �� ��������#� ����������� ��� �� ����������������������� �����5���������������*�6#� �������5������ �� ����� ������� ���*�6� ���6�� ���� ������� ��� *2���� �������������&�

B. Network Information Security System ��������� ��2�� ���������� ��������������*���� � ���

������� ���*�64� 5��2�� ��� ��������� ������#� *��� ��� ������������ ���6#� �2�� ��� 5����� �������� �� ����"�� �����������7� �� ������� ��������� 2�������&� 1�2�� � � ��2�� ������������ ���������� ���������������*�6���������������� ������������ *�6#� �� �� ��� �5� � �2������� ��� ��� ��� �2��� ������#� ���� ��������2�� ����"�� ��� �����3���� �����"���� ��� ��������� ���6#� ��� ��������N� �� ������� ���������2������������5����� ���&�

�� 5��2�� ��� ���*�6� �� ������� ��������� ������#� �����"������ ���"������ ����2��� ��2�� 5�� ���2���� �� ������������ ������#� ������� ��������� ����������� ������#�2�*����������2�����������5����"�2���������������������*�6������N� 5��"��&� ��������� ���� ��������� ��2�� ������� ������6� ����������� �� ��� ������� ����#� ���������� ��� ��"��������������� ����2��#� ��6�� ������� ����������� ��������� �������������� 2���2� �*�������� ��� ����� �� 5��2�� ��� � ����"�����������������&BGC�

� !��� ��� ��"������ ���*�6� ��������� ����2��� ������ ���� ��� �� ������� ���*�6� ������&� �����"������ ��������� ����2��� ���� ��� 5����� �������� ��������4� �2�� ������� ��� 6�*2����� ��� ������� ��������&� :�� �9���2�#� 5�� ������ �� 2��������2�����#� ���*�22�#��������������������������#�������*�6� �� ��������������*�2��5������ ����#����� ��2�� ��6�� ��������� �� 5�� ���2���� *���������������������������2�����������"�����*�6���������&�

� �������� �� ��"�2�#� ����"�� ���*�6� ������������������������������������������������*�6�*�22�5����2�E5����&�0*#�������2���������� ����������*�6� ����������� ��������#� ���� ����52����� ������*�6� ��������� ����������� ��2��� ���� ����2�����#�5������ ������������������������2���� �����������2�����������2�����&���2����2�� ��3����2�������������2��#� ����"�� ��� �������2������������ ������#� ���������������� ������� ���� ����� ����� �������������������#�������6��"������ ���� �����2���������������������������������������������������7��*�������� ���������&�

� �����������������*�6������� ����������������2�*�#�����2������*�2��5����� ���#� �����������2� ��#��22� ������2�������������"������&����2�*����������2���������� ��� ���������� � ��������&� :����� *��� �����*���� ��52���� � ��5��� �����#� ��2�� �����������2�� ���2������ ��� ���*�6� ��������E��2����� 2�*������ ����2�����&� ��� ��������� ��� �� ��*� ����#� 5��� �����2�� 5�� �2���2�� ������ ��� ���� ��� 2��6� ������������ 2�*�� ���� ����2������ ��� �������� ��� �"�������2���������������������&�

1756

ThF1.17

Page 4: [IEEE 2012 7th International Conference on Computer Science & Education (ICCSE 2012) - Melbourne, Australia (2012.07.14-2012.07.17)] 2012 7th International Conference on Computer Science

� �

��� ������� �����#� ����� ��� �������� �� "������� � ���*�6���������E��2����� 2�*�#� ����2�����#� ������� ����������� � ���0�����2� )��2�7�� �������� ��������� ��������� ���� ���������� ��������� ��������#� )��2�7�� ����52��� � ������������� �� �����������������������)��������1��������#��2�������� ������������*� � ��� )��2�N������52��� �����#����&�(������������� ��2�� 2������22� ��� ��2�����������2����������� �� ������ *���� ��� ����� �� ���������� ����� 2���2��*�������� �� �� ������� ��������� ���� �� ������� ���� ��������5��������&�

K�10��!��10��:�����*���������52��������� ����������������2�������#�

��� ������ ��� ���� �� ��� �2� �9�2������ �� ������ ��������7��� ������� ��������� 2�������&� ��� ��������� *�6� ��2����5���� *��� ��� �����2� ��������� � �� ������� �����������������#���6����"������� ��� �����������2������������ 2�9�5�2���� �� ������ ���� ��� ���� ��� �� ������� 2�����������������������#����������������������� ��� ���������������"����������7��� ����������������2�������&�

��������� ��2�� ������2�� ������ ��� ��������������� ����2�*�� � ��� ���2����2� ���� ���������2�*�6#� ���� �������2�����������������*�6� ���52�����������"�������#���"�� �22��2�����������������2� ������� �������*�6#�������������"����������N�5���������*�6��������2� ��������#����������������7��*�������� �������2���������#�����2��������5�2�������������� � ������2� ��2 E������2���#� ���� �� ������ ��������� �������2���5���� 5�� ���*�6� ����������� ����2�����#� ���� ����2���� ��������������������*�6���������&��� ������5����������#������ ��������� ���� ������ �� ������ ��������7� �� ����������������2����������������"����������2��&�

��:���0����B/C �����5���#� 8&� ;&� >-++,?&� �� ������� ��������L� ��������2� �6�22�� �� ���

�� ����������&� �����2� � ��5�����Q� �� ������� ����2��#�K2&� -,#�0&� -#� ;���� -++,#� ��&� $@EGH#� ������"��� �����5��� --#� -+//#� ���L���LMM��52�������&���&�"&��M��M����9&��M��2��M�����2�M"��*:�2�M-,,M/,-&�

B-C �����5���#� ;&� >-++G?&� �� ������� 2�������L� ��� *2�� ����2����B)*��)���� )����������C&� ������"��� ����2� /,#� -+//#� ������LMM***&5��.&��M������������M���5M�

B$C ����R����&���������7��� ���������������������������!������&��� ��������������#�-++@#��&$/E$$�

BGC ���� (���� ��� ������#� ������� �� ������� ��������� ��������#� 1�������������������� -++$#��&$HEG+�

BIC -I�� ����� ��������� ��"�2������ ����������� �����#� �00��&� ������"����������� /,#� -+/-#� ������LMM***&�����&��M�����M����M-+/-+/M�-+/-+//.S-$..H&��2�

B.C R���(���9��&���������� �������"���������������N����*�6��������5�������������������"�����#������O�� �#�-+/+#��&,+E,/&�

BHC ���� ���#� ����� D�������&� ������� 0��*�6� �� ������� ������������������ �������#� �����2� � R�������� 0���2� !��"������� >0�����2���������������?#-++@#��&/-,E/-@�

B,C ���� :���&� !�������������N� �� ������� ��������� ��������� ���2����� ����:������#�����������������#�-+/+#��&G.EG,� �

B@C 15���#�8&�>-++@?&�)����������2�)��2������L�0�����2��� �����������������*�������� ;��#� -++@&� '�������#� ��L� !&�&� D"�������� )��������1 ���&� ������"��� ;���� --#� -+//� ������LMM***&*������&�"M������M��������M-++@2�������S���S��2&�� �

1757

ThF1.17