持续巩固脱贫攻坚成果******
作者:庞丽娟、杨小敏(北京师范大学中国教育政策研究院)
党的十八大以来,以习近平同志为核心的党中央把脱贫攻坚摆在更加突出的位置,全党全国上下同心、顽强奋战,实现了打赢脱贫攻坚战的伟大胜利。教育作为国家脱贫攻坚的重要内容和治本之策,发挥了“扶智”“扶志”的重要作用。脱贫攻坚战已取得决定性胜利,我国已步入小康社会,共同富裕迈出坚实步伐。立足当下、放眼未来,为实现第二个百年奋斗目标,巩固脱贫攻坚成果,防止返贫和新增贫困,促进全体人民共同富裕道路上的持续减贫,我们仍需铸牢减贫意识,进一步深化教育扶贫,并不断赋予其新的时代内涵。
着力于人的培养
作为培养人的一种社会活动,教育是人类通过传递生产经验和生活经验以实现自身生存和发展的重要手段。教育产生和存在于人类社会的生产生活,以促进个体层面人的持续发展从而实现促进社会的进步与发展为目的。教育的这种本质特征决定了教育在扶贫开发与脱贫攻坚中发挥根本性作用,是实施教育扶贫的内在逻辑起点。进一步说,教育扶贫的实质在于通过对人的培养,着力于对人的思想观念、意志品格、情感态度、视野思路、核心素养、职业技能、行为能力等各方面的内在动机激发和外在行动赋能,使个体获得在现代社会求生存、助立足、谋发展的本领,有效摆脱贫困,进而从根本上消除群体化贫困和社会性贫困。这种精准扶贫的逻辑是对于面向社会全体的现代国民教育体系而言的,是基于有目的、有组织、有保障的学校教育形态所开展的教育赋能和基于此的教育扶贫与减贫。
运行机制上,教育扶贫过程表现为两个方面:一方面,将教育纳入扶贫开发、脱贫攻坚等内容,保障儿童接受基本教育的需要和基本权利,这主要体现在基础教育领域,主要是努力实现义务教育基本公共服务均等化供给。同时,以政府“兜底”的方式确保处境不利家庭不因教育支出负担而陷入贫困。另一方面,通过职业技能与综合素养培训服务及相关资源的支持,助力各类对象面向劳动力市场“能就业”“就好业”或再就业与创业,由此助推个体和家庭有维持生活发展的稳定收入,实现脱贫。这主要体现在职业教育和高等教育领域。
正视发展性贫困
从全面建成小康社会到基本实现现代化,再到全面建成社会主义现代化强国,是新时代中国特色社会主义发展的战略安排。与其他扶贫开发举措一样,教育扶贫要“扶”得切实有效,就要服从经济社会发展的历史趋势和基本规律,紧扣第二个百年奋斗目标的实现。
按照发生、特征、形态、影响等不同维度,贫困存在多种理论上的分类。常见的有两组概念,一是绝对贫困与相对贫困,二是生存性贫困与发展性贫困。贫困形成的过程与原因非常复杂,诸多因素以不同组合方式镶嵌于特定的经济社会结构,并伴随经济社会转型和人口结构变化以及特定的制度安排而发生作用,导致区域、局部、群体或个体性贫困。
相对确定不变的、与物质生活水平密切相关的绝对贫困,可以参照特定标准、在我国社会主义制度下集中财力物力人力进行消除,而动态变化的相对贫困与特定历史阶段的经济社会发展水平和人的需求层次相关,属于发展性贫困,需要持续斗争且较难消灭。2021年2月,习近平总书记在全国脱贫攻坚总结表彰大会上指出,我国脱贫攻坚战取得了全面胜利,区域性整体贫困得到解决,完成了消除绝对贫困的艰巨任务。当前,我国开启全面建设社会主义现代化国家新征程,人工智能、大数据、云计算、5G通信等的迅速发展和广泛应用,制造强国、创新型国家建设等重大战略和政策实施,将推动未来经济社会持续的深度变革。我们要高度警惕可能不断发生的传统产业行业群体被甩出性失业、新标准下经济层面的生存性贫困,特别是社会个体由于阶段性适应能力不足而制约发展的物质、精神和文化等层面的发展性贫困等。
从社会发展变迁的历史趋势来看,较长时期存在特定标准、形态的贫困地区、贫困人口和贫困现象是不可避免的。因此,无论是对扶贫开发与脱贫攻坚成果的巩固,还是应对新的挑战与改革发展任务,新一阶段的扶贫开发都要对继发、再生的发展性贫困予以高度重视。2022年1月,《中共中央国务院关于做好2022年全面推进乡村振兴重点工作的意见》颁发,强调“推动脱贫地区更多依靠发展来巩固拓展脱贫攻坚成果”。教育扶贫要服务于持久地解决相对贫困和发展性贫困,服务和贡献于国家新的扶贫开发和持续减贫,为推进共同富裕、建设社会主义现代化强国作出贡献。
深化教育的根本性作用
新时代,深化教育在持续减贫中的根本性作用,坚持立足国家发展战略、立足人的全面发展、立足区域协调发展、立足社会和谐稳定,实施有效脱贫、长效扶贫和引导致富。
一是立足国家发展战略,推动人力资本的精准与深度开发。着重于紧密对接国家经济社会发展目标与任务,精准发力,促进人力资本持续、深度开发,贫困人口发展融入国家发展战略、区域经济结构和产业转型升级的发展大势,对接各级各类人才的需求。二是立足人的全面发展,提升人人追求美好生活的能力。充分利用不同类型教育的特点,有效激活个体内在动力,助力形成贫困人口脱贫和致富的永续机制。三是立足推进区域发展,助力经济与社会全面转型升级。以融入西部大开发、东北振兴、中部崛起和东部率先发展的区域发展总体战略为基础,以“一带一路”倡议、京津冀协同发展、长江经济带发展为引领,以乡村振兴战略进一步强化区域协调发展格局,为实现全国总体一盘棋、各地差异化发展提供充分的人才保障和智力支撑。四是立足社会和谐稳定,推进社会收入分配结构的优化。以推动个体就业、创业能力的形成,促进扩大就业和提升就业质量为重点,促进中等收入群体扩大和低收入者增收,发挥教育扶贫维护社会和谐稳定的“压舱石”作用。
对于教育本身,无论是作为一种人类活动,还是一种基本公共服务,都须上升为国家事业在现代社会建设中的持续发展,如此才能有效发挥更大的经济社会功能。深化教育扶贫,服务持续减贫,要牢牢坚持教育优先发展战略不动摇,举全党全国全社会之合力加快推进教育向更高水平发展,从而系统、深刻地提升教育体系服务持续减贫的能力。
具体而言,学前教育阶段,要强调普惠发展,实施政府主导的多元化、多样态普惠性资源供给,有针对性地对扶贫开发对象实施保障性婴幼儿照护机制,通过促进解放劳动力、释放生产力,进一步阻止贫困的发生。义务教育阶段,要加快优质均衡发展和城乡一体化,除了在城乡一体化发展的框架下强化补短板、提供有质量的免费教育服务之外,还要基于有效的依法监督形成一套扶贫开发的劳动力成本补偿办法,消除和防范由家庭收入压力引致的辍学问题,为阻断贫困的滋生和代际传递提供激励机制保障。高中教育阶段,要坚持多样化发展,加强对经济困难家庭的经济补助,防范出现“因教致贫”现象。统筹职业教育、高等教育、继续教育协同创新,推进职普融通、产教融合、科教融汇,优化职业教育类型定位。发挥职业教育、高等教育、继续教育的作用,巩固拓展脱贫攻坚成果,增强脱贫地区和脱贫群众内生发展动力。以服务与提升弱势地区弱势群体就业能力为重点,瞄准以进城务工人员及数以千万计的随迁子女、城镇户籍人口中就业竞争力较弱的群体和农村资源获取能力较弱的家庭等四大类人群中现有或潜在劳动力人口,准确有效开展职业技能培训,深入推进扶贫减贫。
莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)