论文部分内容阅读
当前,信息安全素养教育已经成为信息安全防护体系中不可或缺的环节。用户缺乏足够的信息安全素养,会给国家、组织乃至个人的信息安全埋下隐患,造成巨大的损失。然而,现阶段有关信息安全素养教育的研究,与诸如密码、防火墙、防病毒等“硬技术”的研究相比,还未得到应有的重视。在信息安全教育途径、教育效果评估、安全知识智能推荐等方面还存在许多亟待解决的问题。为此,本文将围绕信息安全素养教育系统的设计与实现展开研究。首先,本文在借鉴马斯洛需求层次模型的基础上,分析用户的基本安全需求,构建了满足用户安全需求及其演进的用户信息安全需求层次模型,提出了信息安全素养教育系统总体框架,包括信息安全知识聚合、安全知识推荐、用户需求演进服务等重要模块。在信息安全知识聚合模块中,将本体概念引入安全领域,研究构造了面向用户需求的安全本体。随后,使用主题爬虫技术,以构建的安全本体作为主题描述,为用户聚合层次鲜明的信息安全知识。最后,进行了基于安全本体主题爬虫与传统的基于关键词的主题爬虫的对比实验,结果显示基于本体的主题爬虫性能相对占优。在信息安全知识推荐模块中,文章分析已有用户兴趣模型构建方法和知识推荐机制,提出了学习目标导向的知识推荐方法。该方法一方面利用设定的用户学习目标,合理引导推荐内容的组织结构;另一方面向用户推荐的不再是单一的知识点,而是由知识点生成的知识链,以提高用户的学习效果。在用户需求演进服务模块中,文章基于传统用户需求演进服务模型不足的分析,提出基于信息安全素养评估的用户需求演进服务模型。该模型将素养评估引入到用户需求演进服务体系中,通过获取用户的评估试卷基线向量和用户评估轮廓向量后,计算得到用户信息安全素养的成熟度向量,并进一步通过需求演进函数判断出下一阶段用户的安全需求,从而为用户提供相应的素养教育服务。最后,本文实现了基于Android平台的信息安全素养教育原型系统。介绍了开发原型系统所采用的环境与工具,阐释了系统的设计思想,并介绍了包括知识推荐服务模块、素养评估模块以及需求演进服务等关键模块的实现细节。最后,介绍了原型系统的运行情况。