前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全新技術(shù)論文主題范文,僅供參考,歡迎閱讀并收藏。
1.1網(wǎng)絡(luò)安全協(xié)議的安全性檢測(cè)
目前,信息技術(shù)得到快速發(fā)展,各類(lèi)網(wǎng)絡(luò)安全協(xié)議不斷應(yīng)用于計(jì)算機(jī)通信中,對(duì)于信息傳遞和數(shù)據(jù)的傳輸具有重要意義。然而,在網(wǎng)絡(luò)安全協(xié)議過(guò)程中,設(shè)計(jì)者未能全面了解和分析網(wǎng)絡(luò)安全的需求,導(dǎo)致設(shè)計(jì)的網(wǎng)絡(luò)安全協(xié)議在安全性分析中存在大量問(wèn)題,直接導(dǎo)致一些網(wǎng)絡(luò)安全協(xié)議剛推出便由于存在漏洞而無(wú)效。對(duì)于網(wǎng)絡(luò)安全協(xié)議的安全性檢測(cè),通常情況下證明網(wǎng)絡(luò)安全協(xié)議存在安全性漏洞比網(wǎng)絡(luò)安全協(xié)議安全更加簡(jiǎn)單和方便。目前,對(duì)于網(wǎng)絡(luò)安全協(xié)議安全性的檢測(cè)主要是通過(guò)攻擊手段測(cè)試來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全協(xié)議安全性風(fēng)險(xiǎn)。攻擊性測(cè)試一般分為攻擊網(wǎng)絡(luò)安全協(xié)議加密算法、攻擊算法和協(xié)議的加密技術(shù)以及攻擊網(wǎng)絡(luò)安全協(xié)議本身,以便發(fā)現(xiàn)網(wǎng)絡(luò)安全協(xié)議存在的安全漏洞,及時(shí)對(duì)網(wǎng)絡(luò)安全協(xié)議進(jìn)行改進(jìn)和優(yōu)化,提升網(wǎng)絡(luò)安全協(xié)議安全性。
1.2常見(jiàn)網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)方式
在網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)過(guò)程中,較為注重網(wǎng)絡(luò)安全協(xié)議的復(fù)雜性設(shè)計(jì)和交織攻擊抵御能力設(shè)計(jì),在確保網(wǎng)絡(luò)安全協(xié)議具備較高安全性的同時(shí),保證網(wǎng)絡(luò)安全協(xié)議具備一定的經(jīng)濟(jì)性。網(wǎng)絡(luò)安全協(xié)議的復(fù)雜性主要目的是保障網(wǎng)絡(luò)安全協(xié)議的安全,而網(wǎng)絡(luò)安全協(xié)議的交織攻擊抵抗力則是為了實(shí)現(xiàn)網(wǎng)絡(luò)安全協(xié)議應(yīng)用范圍的擴(kuò)展。在網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)過(guò)程中,應(yīng)當(dāng)注重邊界條件的設(shè)定,確保網(wǎng)絡(luò)安全協(xié)議集復(fù)雜性、安全性、簡(jiǎn)單性以及經(jīng)濟(jì)性于一身。一方面,利用一次性隨機(jī)數(shù)來(lái)替換時(shí)間戳。同步認(rèn)證的形式是目前網(wǎng)絡(luò)安全協(xié)議的設(shè)計(jì)運(yùn)用較為廣泛的方式,該認(rèn)證形式要求各認(rèn)證用戶之間必須保持嚴(yán)格的同步時(shí)鐘,在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境良好的情況相對(duì)容易實(shí)現(xiàn),然而當(dāng)網(wǎng)絡(luò)存在一定延遲時(shí),難以實(shí)現(xiàn)個(gè)用戶之間的同步認(rèn)證。對(duì)此,在網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)過(guò)程中可以合理運(yùn)用異步認(rèn)證方式,采用隨機(jī)生成的驗(yàn)證數(shù)字或字母來(lái)取代時(shí)間戳,在實(shí)現(xiàn)有效由于網(wǎng)絡(luò)條件引發(fā)的認(rèn)證失敗問(wèn)題的同時(shí),確保網(wǎng)絡(luò)安全協(xié)議的安全性。另一方面,采用能夠抵御常規(guī)攻擊的設(shè)計(jì)方式。網(wǎng)絡(luò)安全協(xié)議必須具備抵御常見(jiàn)明文攻擊、混合攻擊以及過(guò)期信息攻擊等網(wǎng)絡(luò)攻擊的能力,防止網(wǎng)絡(luò)擊者從應(yīng)答信息中獲取密鑰信息。同時(shí),在設(shè)計(jì)網(wǎng)絡(luò)安全協(xié)議過(guò)程中,也應(yīng)當(dāng)注重過(guò)期消息的處理機(jī)制的合理運(yùn)用,避免網(wǎng)絡(luò)攻擊者利用過(guò)期信息或是對(duì)過(guò)期信息進(jìn)行是該來(lái)實(shí)現(xiàn)攻擊,提升網(wǎng)絡(luò)安全協(xié)議的安全性。此外,在設(shè)計(jì)網(wǎng)絡(luò)安全協(xié)議過(guò)程中,還應(yīng)當(dāng)確保網(wǎng)絡(luò)安全協(xié)議實(shí)用性,保障網(wǎng)絡(luò)安全協(xié)議能夠在任何網(wǎng)絡(luò)結(jié)構(gòu)的任意協(xié)議層中使用。在網(wǎng)絡(luò)通信中,不同網(wǎng)絡(luò)結(jié)構(gòu)的不同協(xié)議層在接受信息長(zhǎng)度方面存在一定差異,對(duì)此,在設(shè)置網(wǎng)絡(luò)安全協(xié)議秘鑰消息時(shí),必須確保密鑰消息滿足最短協(xié)議層的要求,將密碼消息長(zhǎng)度設(shè)置為一組報(bào)文的長(zhǎng)度,在確保網(wǎng)絡(luò)安全協(xié)議適用性的同時(shí),提升網(wǎng)絡(luò)安全協(xié)議的安全性。
2計(jì)算機(jī)網(wǎng)絡(luò)安全協(xié)議
在CTC中的應(yīng)用近年來(lái),隨著計(jì)算機(jī)通信技術(shù)、網(wǎng)絡(luò)技術(shù)以及我國(guó)高速鐵路的不斷發(fā)展,推動(dòng)了我國(guó)調(diào)度集中控系統(tǒng)(CentralizedTrafficControl,檢測(cè)CTC系統(tǒng))的不斷發(fā)展,使得CTC系統(tǒng)廣泛應(yīng)用于高鐵的指揮調(diào)度中。CTC系統(tǒng)是鐵路運(yùn)輸指揮信息化自動(dòng)化的基礎(chǔ)和重要組成部分,采用了自動(dòng)控制技術(shù)、計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)等先進(jìn)技術(shù),同時(shí)采用智能化分散自律設(shè)計(jì)原則,是一種以列車(chē)運(yùn)行調(diào)整計(jì)劃控制為中心,兼顧列車(chē)與調(diào)車(chē)作業(yè)的高度自動(dòng)化的調(diào)度指揮系統(tǒng)。調(diào)度中心冗余局域網(wǎng)主干由兩臺(tái)高性能100M交換機(jī)構(gòu)成,并為服務(wù)器、工作站等計(jì)算機(jī)設(shè)備均配備兩塊100M冗余網(wǎng)卡,以便實(shí)現(xiàn)與交換機(jī)之間的高速連接。同時(shí),調(diào)度中心通過(guò)兩臺(tái)中高端CISCO路由器實(shí)現(xiàn)與車(chē)站基層廣域網(wǎng)的連接,為了滿足CTC系統(tǒng)的通信需要,該CISCO路由器應(yīng)具備足夠帶寬以及高速端口。同時(shí),同CTC系統(tǒng)的路由器與交換機(jī)之間裝設(shè)了防火墻隔離設(shè)備,能夠有效確保CTC系統(tǒng)中心局域網(wǎng)的安全。CTC系統(tǒng)的車(chē)站系統(tǒng)的局域網(wǎng)主干主要由兩臺(tái)高性能交換機(jī)或集線器構(gòu)成,并在車(chē)站調(diào)度集中自律機(jī)LiRC、值班員工作站以及信號(hào)員工作站等設(shè)備上配備兩個(gè)以太網(wǎng)口,以實(shí)現(xiàn)與高速網(wǎng)絡(luò)通信。為實(shí)現(xiàn)車(chē)站系統(tǒng)與車(chē)站基層廣域網(wǎng)之間的網(wǎng)絡(luò)通信和高速數(shù)據(jù)傳輸,車(chē)站系統(tǒng)配備了兩臺(tái)路由器。車(chē)站基層廣域網(wǎng)連接調(diào)度中心局域網(wǎng)通過(guò)雙環(huán)、迂回的高速專用數(shù)字通道實(shí)現(xiàn)與各車(chē)站局域網(wǎng)的網(wǎng)絡(luò)通信,其中,該數(shù)字通道的帶寬超過(guò)2Mbps/s,且每個(gè)通道環(huán)的站數(shù)在8個(gè)以內(nèi),并采用每個(gè)環(huán)應(yīng)交叉連接到局域網(wǎng)兩臺(tái)路由器的方式來(lái)確保其數(shù)據(jù)傳輸?shù)目煽啃?。CTC系統(tǒng)在網(wǎng)絡(luò)通信協(xié)議方面,采用TCP/IP協(xié)議,并在數(shù)據(jù)傳輸過(guò)程中運(yùn)用CHAP身份驗(yàn)證技術(shù)和IPSEC安全保密技術(shù),在有效實(shí)現(xiàn)數(shù)據(jù)高速傳遞的同時(shí),確保的網(wǎng)絡(luò)通信的安全。
3結(jié)語(yǔ)
1訪問(wèn)控制技術(shù)
訪問(wèn)控制技術(shù)是加強(qiáng)信息安全系統(tǒng)構(gòu)建的重要前提,能夠有效提高網(wǎng)絡(luò)防范效果,更高效的進(jìn)行信息資源保護(hù)。例如,在入口訪問(wèn)控制設(shè)計(jì)中,通過(guò)賬號(hào)驗(yàn)證以及口令訪問(wèn)等進(jìn)行安全訪問(wèn),否則為非法無(wú)效訪問(wèn)。如下圖1為訪問(wèn)控制技術(shù)簡(jiǎn)圖。對(duì)賬號(hào)以及口令的設(shè)置要求要十分嚴(yán)格,增強(qiáng)安全可靠性。同時(shí),由于使用者信息保護(hù)意識(shí)不強(qiáng),容易出現(xiàn)隱私泄露或因口令密碼設(shè)置簡(jiǎn)單造成信息被竊取,因此加強(qiáng)訪問(wèn)控制是第一道關(guān)口。
2加密認(rèn)證技術(shù)
信息加密是電子網(wǎng)絡(luò)商務(wù)中最常用的技術(shù)手段,能夠保證在Internet環(huán)境中進(jìn)行安全的電子交易。加密技術(shù),是對(duì)信息和數(shù)據(jù)安全的有效保護(hù),增強(qiáng)信息機(jī)密性。認(rèn)證技術(shù)則保證信息不被破壞,保證信息完整。應(yīng)用該技術(shù)能夠?qū)W(wǎng)路信息起到良好的防御作用。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息保護(hù)的同時(shí),對(duì)口令以及各種數(shù)據(jù)的安全也進(jìn)行有效防護(hù)。認(rèn)證技術(shù)能夠使網(wǎng)絡(luò)口令在安全的環(huán)境下運(yùn)行,從而提高計(jì)算機(jī)整體保密性。
3病毒防范技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)與信息安全系統(tǒng)自身若存在問(wèn)題,會(huì)直接造成病毒的侵入,因此加強(qiáng)病毒防范技術(shù)的研究和應(yīng)用至關(guān)重要。首先要對(duì)系統(tǒng)自身存在的問(wèn)題和漏洞進(jìn)行檢測(cè),然后對(duì)監(jiān)測(cè)到的病毒進(jìn)行預(yù)防。要選擇性能較強(qiáng)的殺毒軟件,以保證對(duì)病毒的準(zhǔn)確的查找,在實(shí)時(shí)的監(jiān)測(cè)下進(jìn)行準(zhǔn)確殺毒。通過(guò)安裝殺毒軟件并及時(shí)更新能夠提高整體計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全指數(shù)和防御能力,保證信息安全。
4防火墻技術(shù)
防火墻技術(shù),是一種有效的防御技術(shù),能夠?qū)Ρ镜鼐W(wǎng)絡(luò)和外界網(wǎng)絡(luò)進(jìn)行隔離,具有良好的安全性能。防火墻主要是對(duì)安全區(qū)和風(fēng)險(xiǎn)區(qū)進(jìn)行安全隔離,防治外界網(wǎng)絡(luò)入侵。該技術(shù)包括多種功能,包過(guò)濾、地址轉(zhuǎn)換、認(rèn)證和應(yīng)用以及透明和路由。以防火墻包過(guò)濾技術(shù)來(lái)看,防火墻數(shù)據(jù)包的數(shù)據(jù)傳輸具有差異性。據(jù)報(bào)頭部信息主要是源/目的主機(jī)的IP地址;TCP頭部的主要字段包括源/目的端口、發(fā)送及確認(rèn)序號(hào)、狀態(tài)標(biāo)識(shí)等。從理論角度分析,數(shù)據(jù)包的頭部信息能夠?qū)?shù)據(jù)包是否通過(guò)做出判斷,同時(shí)其荷載情況也能夠做出相同判斷;從實(shí)際角度出發(fā),包過(guò)濾技術(shù)是對(duì)某些字段信息的獲取并應(yīng)用,在結(jié)合字段信息的基礎(chǔ)上達(dá)到訪問(wèn)控制的效果,通過(guò)控制列表進(jìn)行包過(guò)濾,提升整體系統(tǒng)的安全系數(shù)。
5結(jié)束語(yǔ)
關(guān)鍵詞:網(wǎng)絡(luò)安全;教學(xué)方法;實(shí)驗(yàn)室建設(shè)
中圖分類(lèi)號(hào):G642 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2012)28-6739-03
1 概述
信息安全是一門(mén)新興的學(xué)科,2004年成為一門(mén)正式的本科專業(yè),目前也成為科研機(jī)構(gòu)和大專院校的一個(gè)重要研究領(lǐng)域。網(wǎng)絡(luò)與信息安全也是一門(mén)交叉學(xué)科,它涉及到數(shù)學(xué)、信息、通信和計(jì)算機(jī)等多門(mén)學(xué)科,綜合性較強(qiáng)。作為一門(mén)課程,主要面向計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)、網(wǎng)絡(luò)工程專業(yè)、信息安全專業(yè)等高年級(jí)的本科生來(lái)開(kāi)設(shè),在學(xué)生掌握了一定的網(wǎng)絡(luò)基礎(chǔ)知識(shí)和具有一定的編程能力的基礎(chǔ)之上,通過(guò)本課程的學(xué)習(xí),深入了解在網(wǎng)絡(luò)和信息安全領(lǐng)域的一些關(guān)鍵技術(shù),例如加密技術(shù),防火墻,VPN等。因此更加要求學(xué)生具有較強(qiáng)的實(shí)踐動(dòng)手能力。結(jié)合作者所在學(xué)校的實(shí)際情況,本文主要針對(duì)在獨(dú)立學(xué)院中,考慮到學(xué)校的培養(yǎng)方案和學(xué)生的特點(diǎn),如何讓本課程能最大程度上達(dá)到原本的教學(xué)目的,分析教學(xué)和實(shí)踐內(nèi)容以及教學(xué)方法存在的問(wèn)題,展開(kāi)探討,并嘗試進(jìn)行一些改革。
2 課程現(xiàn)狀與存在的問(wèn)題
2.1 人才需求和相關(guān)課程建設(shè)
從國(guó)內(nèi)各個(gè)公司企業(yè)的實(shí)際需求來(lái)看,信息安全技術(shù)人員及其匱乏。專業(yè)的反病毒工程師在IT職業(yè)架構(gòu)中還是空白。隨著信息安全受到社會(huì)各界越來(lái)越多的關(guān)注,以及網(wǎng)絡(luò)中日益增多的安全問(wèn)題的發(fā)生,對(duì)具備一定安全技能的技術(shù)人員的需求越來(lái)越突出[1-2]。
為了適應(yīng)實(shí)際需要,我校在2008年成功申報(bào)開(kāi)設(shè)了網(wǎng)絡(luò)工程專業(yè),網(wǎng)絡(luò)安全作為本專業(yè)中一個(gè)重要的方向。作為獨(dú)立學(xué)院,立足于所在的廣東省的經(jīng)濟(jì)發(fā)展方向,我們所培養(yǎng)的學(xué)生的主要目的是:在掌握了一定的專業(yè)基礎(chǔ)知識(shí)后,要有很強(qiáng)的動(dòng)手和實(shí)踐能力,能很好的適應(yīng)相關(guān)企業(yè)的實(shí)際需求。作為網(wǎng)絡(luò)工程專業(yè)的學(xué)生,在完成了前兩年的基礎(chǔ)課和專業(yè)基礎(chǔ)課以后,在第5和第6學(xué)期,我們開(kāi)設(shè)了一系列網(wǎng)絡(luò)應(yīng)用和網(wǎng)絡(luò)安全方面的課程。第5學(xué)期主要包括:計(jì)算機(jī)網(wǎng)絡(luò),網(wǎng)絡(luò)操作系統(tǒng),TCP/IP協(xié)議,網(wǎng)絡(luò)安全。第6學(xué)期主要包括:局域網(wǎng)互聯(lián)技術(shù),網(wǎng)絡(luò)管理,網(wǎng)絡(luò)規(guī)劃和設(shè)計(jì),網(wǎng)絡(luò)協(xié)議編程,網(wǎng)絡(luò)攻防技術(shù),無(wú)線網(wǎng)技術(shù)等一系列專業(yè)選修課程。這樣本專業(yè)的學(xué)生,在掌握了計(jì)算機(jī)的基礎(chǔ)知識(shí)以后通過(guò)這一年的學(xué)習(xí),對(duì)網(wǎng)絡(luò)應(yīng)用及網(wǎng)絡(luò)安全的知識(shí)結(jié)構(gòu)又有了系統(tǒng)的了解。
2.2 教學(xué)目的及內(nèi)容
本課程的主要教學(xué)內(nèi)容有:1)了解網(wǎng)絡(luò)與信息安全的相關(guān)知識(shí)、方法,了解計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全的原理。了解網(wǎng)絡(luò)與信息安全的相關(guān)策略。了解操作系統(tǒng)安全、因特網(wǎng)安全和數(shù)據(jù)庫(kù)系統(tǒng)安全。2)掌握幾種主要加密方法的算法和原理。掌握加密技術(shù)和數(shù)字簽名、身份鑒別、認(rèn)證之間的關(guān)系。3)重點(diǎn)掌握PKI、身份認(rèn)證、訪問(wèn)控制、系統(tǒng)審計(jì)。重點(diǎn)掌握幾種成熟的網(wǎng)絡(luò)與信息安全軟件的使用方法[3]。
理論課時(shí)為32學(xué)時(shí),實(shí)驗(yàn)課時(shí)為16學(xué)時(shí)。理論課以課堂講解為主,輔助多媒體課件,對(duì)主要問(wèn)題進(jìn)行課堂討論,學(xué)生課后完成相關(guān)主題的課程報(bào)告。成績(jī)考核:平時(shí)成績(jī)占10%,實(shí)驗(yàn)成績(jī)占20%,期末考試成績(jī)占70%。
2.3 教學(xué)中存在的問(wèn)題
1) 需要開(kāi)展有針對(duì)性的教材建設(shè)
目前可選用的教材大部分選擇了摘抄和羅列標(biāo)準(zhǔn)條款。而這些內(nèi)容對(duì)那些剛剛接觸網(wǎng)絡(luò)安全的學(xué)生而言是相當(dāng)晦澀的。我們認(rèn)為,對(duì)于本課程中這些比較難于理解的內(nèi)容,教科書(shū)應(yīng)該把重點(diǎn)放在其導(dǎo)讀和解析方面。
2) 學(xué)習(xí)內(nèi)容過(guò)分偏向理論,與實(shí)踐脫節(jié)
由于本課程是一門(mén)交叉學(xué)科,特別是密碼學(xué)這部分,涉及到了數(shù)論的知識(shí),從學(xué)生的角度來(lái)看,通常認(rèn)為這部分內(nèi)容很難理解,不易學(xué)習(xí)和掌握。在本課程教學(xué)中,過(guò)多偏重理論知識(shí)的學(xué)習(xí)和考察,講授的一些安全技術(shù),與實(shí)際聯(lián)系較少,理論知識(shí)的學(xué)習(xí)過(guò)程顯得枯燥無(wú)趣,目前還主要以單純的教師講授為主,學(xué)生只是單純的在接收學(xué)習(xí)信息,缺少學(xué)生的參與和互動(dòng),從很大程度上削減了學(xué)生的學(xué)習(xí)積極性,逐漸脫離了應(yīng)用人才的培養(yǎng)目標(biāo)。
3) 實(shí)驗(yàn)環(huán)境相對(duì)復(fù)雜,實(shí)驗(yàn)室建設(shè)困難
網(wǎng)絡(luò)技術(shù)發(fā)展迅速,設(shè)備更新?lián)Q代快,即使建成高效完整的實(shí)驗(yàn)室,也會(huì)在較短時(shí)間內(nèi)陳舊過(guò)時(shí)。目前,高校網(wǎng)絡(luò)實(shí)驗(yàn)室的設(shè)備大多只用來(lái)進(jìn)行局域網(wǎng)實(shí)驗(yàn),而對(duì)于網(wǎng)絡(luò)安全方面的常用技術(shù),如網(wǎng)站的入侵檢測(cè)、SQL注入、VPN 等,則難以開(kāi)展實(shí)驗(yàn)教學(xué)。只依靠擴(kuò)大經(jīng)費(fèi)投入、增加設(shè)備購(gòu)置進(jìn)行網(wǎng)絡(luò)實(shí)驗(yàn)室建設(shè),不能解決上述問(wèn)題,也無(wú)法適應(yīng)網(wǎng)絡(luò)安全技術(shù)飛速發(fā)展的需要。利用模擬實(shí)驗(yàn)軟件,與現(xiàn)有實(shí)驗(yàn)設(shè)備相結(jié)合,搭建虛實(shí)結(jié)合的網(wǎng)絡(luò)實(shí)驗(yàn)平臺(tái),解決實(shí)驗(yàn)項(xiàng)目落后,提高實(shí)驗(yàn)教學(xué)效果的有效解決方法[4]。
3 教學(xué)與實(shí)踐環(huán)節(jié)的改進(jìn)
3.1 多樣化的教學(xué)方式
本課程以課堂教學(xué)作為主要的組織形式并輔以實(shí)驗(yàn)教學(xué),并應(yīng)用多種教學(xué)方法。理論部分主要以課堂教學(xué)和講授法為主,以多媒體教學(xué)手段為輔,為后面的應(yīng)用和實(shí)踐部分打下好的基礎(chǔ)。為了在應(yīng)用和實(shí)用技術(shù)部分有效地培養(yǎng)學(xué)生的各種技能和提高學(xué)生的動(dòng)手能力,采用了多種教學(xué)方法,大大加強(qiáng)學(xué)生參與的機(jī)會(huì)。其中基礎(chǔ)介紹性的部分采用講授法以提高效率,具體技術(shù)和工具的應(yīng)用部分應(yīng)用實(shí)驗(yàn)教學(xué)并輔以學(xué)生自學(xué)、討論法。
1) 強(qiáng)調(diào)理論與實(shí)踐結(jié)合
本課程要求學(xué)生較系統(tǒng)地掌握網(wǎng)絡(luò)安全領(lǐng)域中所必需的基礎(chǔ)理論知識(shí)和基本技能,具有較強(qiáng)的實(shí)踐動(dòng)手能力,掌握網(wǎng)絡(luò)安全相關(guān)協(xié)議,安全防御與攻擊技術(shù),安全檢測(cè)的方法,構(gòu)建安全網(wǎng)絡(luò)技術(shù)[5]。
通過(guò)本課程的學(xué)習(xí),在學(xué)生掌握和具備了扎實(shí)的計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)基礎(chǔ)上,鼓勵(lì)網(wǎng)絡(luò)工程專業(yè)的同學(xué)積極參與國(guó)際上認(rèn)可的思科網(wǎng)絡(luò)安全認(rèn)證考試,使學(xué)生較早了解實(shí)際工作要求和社會(huì)需求,檢驗(yàn)自己專業(yè)知識(shí)學(xué)習(xí)的水平。由于課時(shí)數(shù)的限制,無(wú)法對(duì)本門(mén)課程中所涉及的各學(xué)科知識(shí)過(guò)多介紹,這會(huì)對(duì)學(xué)生深入理解及融合相關(guān)知識(shí)帶來(lái)影響。在課程教學(xué)中采用理論與應(yīng)用相結(jié)合的方法,激發(fā)學(xué)生學(xué)習(xí)興趣,通過(guò)閱讀相關(guān)文獻(xiàn),針對(duì)身邊的應(yīng)用學(xué)習(xí)技術(shù),并上升到理論,進(jìn)一步理解和掌握各種網(wǎng)絡(luò)安全技術(shù)的原理與應(yīng)用。結(jié)合實(shí)驗(yàn)課,在實(shí)驗(yàn)中培養(yǎng)動(dòng)手能力,學(xué)會(huì)查閱文獻(xiàn)、分析問(wèn)題、解決問(wèn)題的方法。掌握舉一反三、學(xué)以致用的學(xué)習(xí)方法。
2) 采用啟發(fā)式教學(xué)方法,鼓勵(lì)學(xué)生主動(dòng)思考
在課程內(nèi)容安排上先提出網(wǎng)絡(luò)中存在的威脅、分析產(chǎn)生威脅的原因,然后介紹安全體系結(jié)構(gòu),使學(xué)生能夠?qū)π畔踩蚣苡幸粋€(gè)整體的認(rèn)識(shí),在其他各種安全技術(shù)的講解中,重點(diǎn)內(nèi)容采用實(shí)例分析和動(dòng)畫(huà)演示,使學(xué)生能夠深刻理解學(xué)習(xí)內(nèi)容,激發(fā)學(xué)生的學(xué)習(xí)興趣,取得了良好的教學(xué)效果。采用啟發(fā)式教學(xué)方法。針對(duì)現(xiàn)實(shí)中網(wǎng)絡(luò)上的安全問(wèn)題,例如網(wǎng)上銀行的信息保密,鼓勵(lì)學(xué)生自己去了解問(wèn)題,分析問(wèn)題,查找資料去了解目前采用的解決方案,然后以小論文的形式自己總結(jié)。
3) 培養(yǎng)學(xué)生動(dòng)手能力,鼓勵(lì)創(chuàng)新
網(wǎng)絡(luò)安全是計(jì)算機(jī)學(xué)科的一個(gè)新方向,很多技術(shù)在現(xiàn)有的教科書(shū)中都沒(méi)有涉及,特別是一些國(guó)內(nèi)外的新產(chǎn)品和研究成果。把這些內(nèi)容安排到學(xué)生的課外作業(yè)中,不僅能拓寬學(xué)生的知識(shí)面,還能增強(qiáng)學(xué)生的研究興趣。
3.2 實(shí)驗(yàn)室建設(shè)
建設(shè)網(wǎng)絡(luò)安全實(shí)驗(yàn)室是為了構(gòu)建一個(gè)完整的配套實(shí)驗(yàn)環(huán)境,以便開(kāi)展實(shí)驗(yàn)課及實(shí)訓(xùn)課,實(shí)驗(yàn)環(huán)境的建設(shè)包括硬件和軟件兩個(gè)方面。
在硬件建設(shè)上,學(xué)校采購(gòu)主流網(wǎng)絡(luò)廠商的網(wǎng)絡(luò)設(shè)備,包括路由器、交換機(jī)、防火墻等。因?yàn)椴煌木W(wǎng)絡(luò)設(shè)備商的產(chǎn)品會(huì)有所區(qū)別,雖然同類(lèi)型的設(shè)備結(jié)構(gòu)基本一致,但不同廠商的產(chǎn)品操作方式是有區(qū)別的。為了讓學(xué)生更好的熟悉不同類(lèi)型和不同廠商的的產(chǎn)品,我們把網(wǎng)絡(luò)設(shè)備分組,每組中至少包含一臺(tái)路由器、一臺(tái)三層交換機(jī)。不同組的設(shè)備型號(hào)和廠商會(huì)不同,每次實(shí)驗(yàn)不同組的同學(xué)可以進(jìn)行對(duì)比和交換實(shí)驗(yàn)臺(tái)進(jìn)行實(shí)驗(yàn)。
在軟件實(shí)施上,采用中軟吉大的“網(wǎng)絡(luò)與信息安全教學(xué)實(shí)驗(yàn)平臺(tái)系統(tǒng)”。對(duì)于密碼學(xué),系統(tǒng)安全,網(wǎng)站漏洞檢測(cè),病毒防御,VPN等主要內(nèi)容,此實(shí)驗(yàn)平臺(tái)都提供了模擬的實(shí)驗(yàn)環(huán)境,能夠滿足對(duì)于本課程的實(shí)驗(yàn)操作需求,而且有較詳細(xì)的實(shí)驗(yàn)原理解釋,提供了大部分的實(shí)驗(yàn)工具,為實(shí)驗(yàn)準(zhǔn)備節(jié)省了大量時(shí)間,可以讓老師和學(xué)生把主要精力集中在對(duì)應(yīng)的實(shí)驗(yàn)原理理解與操作過(guò)程中。此外,因?yàn)榫W(wǎng)絡(luò)安全實(shí)驗(yàn)對(duì)實(shí)驗(yàn)環(huán)境要求較高, 實(shí)驗(yàn)操作也具有一定破壞性。我們還利用安裝虛擬機(jī)的方式消除實(shí)驗(yàn)環(huán)境所帶來(lái)的影響。利用虛擬機(jī)進(jìn)行所需網(wǎng)絡(luò)環(huán)境的組建,學(xué)生的實(shí)踐動(dòng)手能力得到了很大的提高,利用網(wǎng)絡(luò)上開(kāi)源的工具軟件,也能快速熟悉常見(jiàn)的網(wǎng)絡(luò)安全技術(shù)的實(shí)現(xiàn)與使用。這在實(shí)驗(yàn)教學(xué)上取得了不錯(cuò)的效果。
3.3 實(shí)驗(yàn)項(xiàng)目設(shè)置
為了更好的讓學(xué)生將理論與實(shí)踐融合,深入理解理論課所學(xué)知識(shí),我們重新設(shè)計(jì)了實(shí)驗(yàn)內(nèi)容(表1)。并且采用了分組實(shí)驗(yàn),“任務(wù)驅(qū)動(dòng)”的方式進(jìn)行,極大提高了學(xué)生動(dòng)手實(shí)踐的主動(dòng)性。
4 總結(jié)
網(wǎng)絡(luò)安全是網(wǎng)絡(luò)工程專業(yè)本科生較為重要的一門(mén)課程,它涉及到知識(shí)面廣泛,又不斷出現(xiàn)新技術(shù),使得教學(xué)與實(shí)踐中不斷有問(wèn)題出現(xiàn)。為使學(xué)生能夠掌握關(guān)鍵的網(wǎng)絡(luò)安全技術(shù),具備規(guī)劃安全網(wǎng)絡(luò)方案的能力,本文在理論教學(xué)方法,實(shí)驗(yàn)室建設(shè),實(shí)驗(yàn)內(nèi)容的設(shè)置上進(jìn)行了一些有益的嘗試。在獨(dú)立學(xué)院的教學(xué)過(guò)程中,我們注重培養(yǎng)學(xué)生動(dòng)手實(shí)踐能力,采用多元化的教學(xué)方式,通過(guò)理論聯(lián)系實(shí)際,使學(xué)生盡快掌握所學(xué)知識(shí),取得了良好的教學(xué)效果。
參考文獻(xiàn):
[1] 陳志奎,劉旸,丁寧.基于項(xiàng)目管理方式的信息安全實(shí)驗(yàn)教學(xué)方法探討[J].計(jì)算機(jī)教育,2009(15):140-143.
[2] 王昭順.“信息安全”本科專業(yè)人才培養(yǎng)的研究[J].計(jì)算機(jī)教育,2006(10):73-75.
[3] 王鳳英,程震.網(wǎng)絡(luò)與信息安全[M].北京:中國(guó)鐵道出版社, 2006.
關(guān)鍵詞:網(wǎng)絡(luò)安全,入侵防御,生存性
1引言
隨著Internet技術(shù)在各個(gè)領(lǐng)域的日益發(fā)展,信息全球化已成為發(fā)展大趨勢(shì)。由于計(jì)算機(jī)網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布的不均勻性和開(kāi)放、互連性等特征,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)被用來(lái)提供各種及時(shí)、可靠的信息服務(wù)。與此同時(shí),可靠資料顯示,全球約20秒就有一次計(jì)算機(jī)入侵事件發(fā)生,網(wǎng)絡(luò)環(huán)境的安全性變得更加重要。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)面臨的威脅,必須采取有力的措施,來(lái)保證計(jì)算機(jī)網(wǎng)絡(luò)的安全, 本文對(duì)網(wǎng)絡(luò)安全及入侵防御技術(shù)進(jìn)行初步的探討。
2網(wǎng)絡(luò)安全現(xiàn)狀
信息竊取事件在過(guò)去的幾年里以250%的速度增長(zhǎng),世界著名的商業(yè)網(wǎng)站多數(shù)都曾被黑客入侵,一些專門(mén)從事網(wǎng)絡(luò)安全的網(wǎng)站也受到過(guò)黑客的攻擊。國(guó)家互聯(lián)網(wǎng)信息中心也調(diào)查顯示,我國(guó)至少30%的網(wǎng)站存在安全隱患。近些年來(lái)電子商務(wù)、網(wǎng)上銀行、電子政務(wù)等網(wǎng)絡(luò)工程的建設(shè),也離不開(kāi)高效的網(wǎng)絡(luò)安全機(jī)制。網(wǎng)絡(luò)安全問(wèn)題已經(jīng)越來(lái)越引起社會(huì)各界的研究和關(guān)注。
除了外部入侵之外,內(nèi)部人員的濫用和泄密也不可忽視。據(jù)統(tǒng)計(jì),全球80%以上的入侵都來(lái)自內(nèi)部。不太自律的員工對(duì)網(wǎng)絡(luò)資源無(wú)節(jié)制的濫用以及他們惡意的竊取行為對(duì)企業(yè)可能造成巨大的損失。約70%以上的網(wǎng)絡(luò)信息主管因信息泄露而蒙受損失[1]。
現(xiàn)階段,網(wǎng)絡(luò)環(huán)境下面臨的不安全因素主要有下列幾點(diǎn):
(1)軟件自身的安全漏洞:無(wú)論多強(qiáng)大的軟件在設(shè)計(jì)之初都難免存在缺陷或漏洞,操作系統(tǒng)軟件也不例外。比如Unix的Buffer溢出、windows的BO等,系統(tǒng)主機(jī)之間互異的操作系統(tǒng)具有相對(duì)的獨(dú)立性,同樣性質(zhì)的漏洞,也會(huì)由于操作系統(tǒng)軟件設(shè)計(jì)開(kāi)發(fā)過(guò)程的不同,而具有不一樣的表現(xiàn)形式。攻擊者可以很“方便”的通過(guò)漏洞對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行破壞,造成主機(jī)癱瘓、重要資料丟失等,嚴(yán)重影響系統(tǒng)的正常運(yùn)行。
(2)用戶安全意識(shí)差:口令設(shè)置過(guò)于簡(jiǎn)單,用戶防范意識(shí)差,與他人共享使用計(jì)算機(jī)時(shí)個(gè)人信息無(wú)意泄露等,對(duì)信息安全產(chǎn)生不利影響。
(3)黑客攻擊:這是一種最嚴(yán)重的網(wǎng)絡(luò)安全威脅。攻擊者通過(guò)各種方式尋找系統(tǒng)脆弱點(diǎn),或系統(tǒng)漏洞,由于網(wǎng)絡(luò)系統(tǒng)同構(gòu)冗余環(huán)境的弱點(diǎn)是相同的,多個(gè)系統(tǒng)同時(shí)故障的概率雖小,但被攻破可能性卻大,通過(guò)攔截、竊取等多種方式,向系統(tǒng)實(shí)施攻擊,破壞系統(tǒng)重要數(shù)據(jù),甚至系統(tǒng)癱瘓,給網(wǎng)絡(luò)安全帶來(lái)嚴(yán)重威脅。
維護(hù)網(wǎng)絡(luò)安全,主要指維護(hù)網(wǎng)絡(luò)的信息安全。保證數(shù)據(jù)的機(jī)密、完整是最基本的目標(biāo)。一個(gè)安全的網(wǎng)絡(luò)環(huán)境,數(shù)據(jù)未經(jīng)授權(quán)應(yīng)該是不能被任意修改的,任何想獲取該數(shù)據(jù)信息的訪問(wèn)者都應(yīng)是經(jīng)過(guò)授權(quán)的合法用戶。此外,網(wǎng)絡(luò)環(huán)境應(yīng)是可靠的、可被控制的。網(wǎng)絡(luò)管理人員應(yīng)具備豐富的理論和實(shí)踐經(jīng)驗(yàn),攻擊來(lái)臨時(shí)能迅速控制安全隱患的傳播。同時(shí),當(dāng)系統(tǒng)不能正常運(yùn)行時(shí),系統(tǒng)的硬件或軟件資源,都應(yīng)具備及時(shí)修復(fù)并保證提供正常服務(wù)的能力。。
3入侵防御技術(shù)分析
入侵(Intursion)是指任何企圖破壞資源的完整性、保密性和有效性的行為,也指違背系統(tǒng)安全策略的任何事件。網(wǎng)絡(luò)入侵的防御技術(shù)可歸結(jié)為:預(yù)防入侵、入侵檢測(cè)和容忍入侵。
3.1預(yù)防入侵
以“防護(hù)”為目的。僅強(qiáng)調(diào)對(duì)安全入侵的保護(hù)或阻擋,用保護(hù)和隔離技術(shù)手段試圖在網(wǎng)絡(luò)邊界上阻止對(duì)網(wǎng)絡(luò)的攻擊和入侵,從而達(dá)到信息安全的目的。為維護(hù)網(wǎng)絡(luò)信息的安全,傳統(tǒng)的網(wǎng)絡(luò)安全方法和技術(shù)起了很大作用。比如通過(guò)口令阻止非授權(quán)訪問(wèn)、權(quán)限管理使非法用戶看不到秘密信息、通過(guò)加密使別人無(wú)法讀懂信息的內(nèi)容,以及通過(guò)認(rèn)證、存取控制、物理隔絕、防火墻、反病毒軟件等方式明確劃分網(wǎng)絡(luò)邊界,并能夠在邊界上將入侵行為隔離至系統(tǒng)之外[2]。
防火墻是早期最常用、使用面最廣的一種維護(hù)信息安全的方法。對(duì)于一些簡(jiǎn)單的網(wǎng)絡(luò)環(huán)境,通過(guò)早期的防火墻技術(shù)能夠盡可能的將攻擊拒之門(mén)外[3]。防火墻是一種較成熟的網(wǎng)絡(luò)安全防范技術(shù),但它只能過(guò)濾粗粒度攻擊,其配置是靜態(tài)的,對(duì)網(wǎng)絡(luò)攻擊的反應(yīng)滯后。隨著網(wǎng)絡(luò)更廣泛的應(yīng)用,攻擊手段的愈加先進(jìn),攻擊者可能會(huì)從防火墻內(nèi)部入手,利用防火墻本身的不完善性打開(kāi)系統(tǒng)通道,防火墻形同虛設(shè),對(duì)于阻止內(nèi)部襲擊等方面,也收效甚微。
雖然“保護(hù)”為目的第一代網(wǎng)絡(luò)安全技術(shù),在一定程度上解決了很多安全問(wèn)題,但并非在所有情況下都有效。如計(jì)算機(jī)病毒、用戶身份假冒、網(wǎng)絡(luò)及各種軟件系統(tǒng)漏洞攻擊等就顯得無(wú)能為力。這類(lèi)防范措施均屬于被動(dòng)防御技術(shù),不能阻止?jié)撛诘木W(wǎng)絡(luò)威脅。隨著網(wǎng)絡(luò)規(guī)模擴(kuò)大、網(wǎng)絡(luò)結(jié)構(gòu)日趨復(fù)雜以及網(wǎng)間互連的增加,一旦攻擊者有機(jī)可乘,則起不到防御作用。。
3.2入侵檢測(cè)
以“保障”為目的。僅能對(duì)部分入侵阻擋,根據(jù)計(jì)算機(jī)系統(tǒng)安全策略,收集網(wǎng)絡(luò)中每一個(gè)數(shù)據(jù)包的關(guān)鍵信息,對(duì)采集到的信息進(jìn)行分析,對(duì)發(fā)現(xiàn)有違反安全策略或符合已知攻擊特性、有攻擊傾向的行為,將及時(shí)采取措施保護(hù)系統(tǒng)安全,及時(shí)作出響應(yīng),如報(bào)警、斷開(kāi)網(wǎng)絡(luò)連接等手段。這種防御技術(shù)采用的是一種信息保障技術(shù),能夠發(fā)現(xiàn)入侵及其造成的破壞,并采取相應(yīng)的對(duì)策。。可有效彌補(bǔ)第一類(lèi)入侵預(yù)防機(jī)制的不足。
然而,當(dāng)前入侵檢測(cè)系統(tǒng)在技術(shù)上還有不少局限性,如具有高誤報(bào)率,不能夠檢測(cè)出所有的數(shù)據(jù)包,只能對(duì)已知攻擊行為檢測(cè),未知的攻擊無(wú)能為力;自適應(yīng)性差,采用模式匹配方法,能發(fā)現(xiàn)已有的入侵,對(duì)新興的入侵無(wú)能為力;此外,不精確,不能保證特征庫(kù)的特征值永遠(yuǎn)是最新的。對(duì)于一些復(fù)雜的網(wǎng)絡(luò)環(huán)境,隨著系統(tǒng)的規(guī)模擴(kuò)大,攻擊者的手段也在不斷出新,新型攻擊對(duì)入侵檢測(cè)系統(tǒng)是巨大的挑戰(zhàn),比如,通過(guò)間接攻擊與攻擊目標(biāo)相關(guān)的主機(jī),使系統(tǒng)漏洞更明顯,網(wǎng)絡(luò)掃描、源代碼分析、分布式攻擊等等。對(duì)不斷產(chǎn)生的新式攻擊手段缺乏有效的防護(hù),必須不斷改進(jìn)才能有力抵抗更為高級(jí)的入侵。
3.3容忍入侵
以“生存”為目的,即使入侵發(fā)生,但可以被容忍,系統(tǒng)通過(guò)觸發(fā)安全機(jī)制阻止入侵對(duì)系統(tǒng)破壞,重構(gòu)系統(tǒng)并保證服務(wù)器上所存儲(chǔ)的數(shù)據(jù)完整、機(jī)密,以實(shí)現(xiàn)服務(wù)的最大化。容忍入侵技術(shù)是一種全新的網(wǎng)絡(luò)安全技術(shù),強(qiáng)調(diào)可生存能力[4]。是當(dāng)前信息安全領(lǐng)域的熱點(diǎn)之一。所謂可生存[4],是指系統(tǒng)在攻擊、錯(cuò)誤和突發(fā)事故發(fā)生的情況下,仍可及時(shí)完成使命的能力。它假設(shè)我們不能完全正確檢測(cè)系統(tǒng)的入侵行為,當(dāng)入侵和故障突然發(fā)生時(shí),能夠利用“容忍”技術(shù)來(lái)解決系統(tǒng)的“生存”問(wèn)題,以確保信息系統(tǒng)的保密性、完整性、真實(shí)性、可用性和不可否認(rèn)性。
容忍入侵思想和自然界生物體的免疫特性相似。自然界存在各種各樣的細(xì)菌和病毒,隨時(shí)都在對(duì)人類(lèi)肌體發(fā)動(dòng)進(jìn)攻,由于人體自身的免疫性,可以容忍大約90%以上的病菌和病毒的入侵。實(shí)際進(jìn)入人體內(nèi)部的不到10%。人體就是一個(gè)容忍入侵系統(tǒng)。網(wǎng)絡(luò)系統(tǒng)也應(yīng)具備容忍入侵能力,成為容忍入侵系統(tǒng)(Instruction Tolerant System,簡(jiǎn)稱ITS)。
容忍入侵系統(tǒng)是高度可測(cè)的、可控的,能夠承受各種惡意的入侵和攻擊、環(huán)境變化以及軟硬件故障,是一個(gè)結(jié)合了容錯(cuò)及容忍入侵、并具有可生存性的系統(tǒng)。和入侵檢測(cè)系統(tǒng)最主要的區(qū)別在于,入侵檢測(cè)技術(shù)以保障系統(tǒng)安全為目的,容忍入侵技術(shù)則是從提供系統(tǒng)的可生存性角度出發(fā)的。容忍入侵系統(tǒng)能保證入侵行為已產(chǎn)生的情況下,當(dāng)現(xiàn)有的安全技術(shù)都失效或者不能完全排除入侵所造成的影響時(shí),即使系統(tǒng)某些部件已遭受破壞,仍可通過(guò)容侵手段阻止對(duì)系統(tǒng)的安全威脅,使系統(tǒng)正常為用戶提供服務(wù)。利用容忍入侵技術(shù)架構(gòu)的系統(tǒng),考慮對(duì)系統(tǒng)可用性保護(hù)的同時(shí),能有效保護(hù)系統(tǒng)數(shù)據(jù)和服務(wù)的秘密性和完整性,并增強(qiáng)系統(tǒng)的可生存能力。
4結(jié)束語(yǔ)
判斷一個(gè)系統(tǒng)是否是安全的系統(tǒng),至少應(yīng)從是否機(jī)密、完整、可生存三方面來(lái)衡量。傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)重在“防”,用靜態(tài)的防范方式來(lái)阻止網(wǎng)絡(luò)攻擊等入侵行為,保護(hù)系統(tǒng)不被侵犯。這種防御技術(shù)缺乏主動(dòng)性,對(duì)系統(tǒng)潛在的威脅,比如系統(tǒng)漏洞、網(wǎng)絡(luò)故障等,若不能及時(shí)發(fā)覺(jué),一旦入侵發(fā)生,防御將失去意義。隨著研究的深入,人們意識(shí)到再?gòu)?qiáng)大的系統(tǒng)也不能保證不受到攻擊,網(wǎng)絡(luò)安全保障體系需要的是一種動(dòng)態(tài)的、主動(dòng)的防御思想,入侵來(lái)臨時(shí),應(yīng)能采取有效措施主動(dòng)保護(hù)受侵害系統(tǒng),繼續(xù)為用戶提供盡可能最大化的服務(wù)。面對(duì)網(wǎng)絡(luò)安全行業(yè)的飛速發(fā)展以及整個(gè)社會(huì)越來(lái)越快的信息化進(jìn)程,各種新技術(shù)將會(huì)不斷出現(xiàn)和應(yīng)用,相信未來(lái)網(wǎng)絡(luò)安全技術(shù)將會(huì)取得更加長(zhǎng)足的發(fā)展。
參考文獻(xiàn):
[1]金士堯,胡華平,李宏亮.具有容錯(cuò)結(jié)構(gòu)的高可用計(jì)算機(jī)雙系統(tǒng)研究[J].中國(guó)工程科學(xué),1999,12(3):46-48.
[2]李錦偉.防火墻和入侵檢測(cè)系統(tǒng)的異同點(diǎn)分析[J].現(xiàn)代電子技術(shù),2005,28(17):30-31.
[3]朱福喜.并行分布計(jì)算中的調(diào)度算法理論與設(shè)計(jì)[J].武漢大學(xué)出版社,2003:82-95.
[4]J.C.Fabre,T.Perennou.AMetaobjectArchitectureforFaultTolerantDis-tributedSystems:TheFRIENDSApproach.IEEETransactionsonComputers[J],SpecialIssueonDependabilityofComputingSystems,1998,47(1):78-95.
1 大數(shù)據(jù)概述
1)大數(shù)據(jù)的定義
大數(shù)據(jù)(big data,mega data),或者稱海量數(shù)據(jù)資源集,是指嘗試一種全新處理模式和應(yīng)用思維方式才來(lái)預(yù)測(cè)行為的發(fā)生,提前做出準(zhǔn)備應(yīng)對(duì)。因?yàn)檫@種預(yù)測(cè)準(zhǔn)確性高,這種模式需要有更強(qiáng)有力地的決策手段、洞察能力和流程優(yōu)化方法的大規(guī)模、多樣化的信息資產(chǎn),以便更好地適應(yīng)企業(yè)進(jìn)行經(jīng)營(yíng)決策和資源整[3]。
2)大數(shù)據(jù)的特點(diǎn)
特點(diǎn)如下:第一,龐大的數(shù)據(jù)量。從TB級(jí)別,躍升到PB級(jí)別;其次,廣泛的數(shù)據(jù)類(lèi)型。網(wǎng)絡(luò)文字、圖像、影音、二維碼等信息。然后,低密度的價(jià)值。通過(guò)對(duì)數(shù)以萬(wàn)計(jì)的數(shù)據(jù)信息進(jìn)行地毯式挖掘,但有提取的用信息只有一星半點(diǎn)。第四,信息處理速度快。因?yàn)槭褂肦apidMiner數(shù)據(jù)分析技術(shù)和Apache Drill查詢手段,對(duì)數(shù)據(jù)的處理只需要1秒。
2 信息安全問(wèn)題在大數(shù)據(jù)時(shí)代中的現(xiàn)狀
大數(shù)據(jù),已經(jīng)滲透到當(dāng)今每一個(gè)行業(yè)和業(yè)務(wù)職能領(lǐng)域,成為重要的生產(chǎn)因素。人們對(duì)于海量數(shù)據(jù)的挖掘和運(yùn)用,預(yù)示著新一波生產(chǎn)率增長(zhǎng)和消費(fèi)者盈余浪潮的到來(lái)。”這是麥肯錫宣稱的大數(shù)據(jù)策略。與此同時(shí),不少人認(rèn)為,我們現(xiàn)在身處于“玻璃房”當(dāng)中,周?chē)际羌菜俚臄?shù)據(jù)流。如何保護(hù)個(gè)人信息不被挖掘?當(dāng)下又該如何使用好大數(shù)據(jù)這把“雙刃劍”是亟待解決[4]。
1)大眾非理性的對(duì)待
隨著智能手機(jī)和計(jì)算機(jī)技術(shù)的普及,對(duì)數(shù)據(jù)處理的生活化十分普遍。同時(shí),衍生了網(wǎng)絡(luò)社會(huì)怪現(xiàn)象:網(wǎng)絡(luò)“曬”信息,微信搶紅包和微購(gòu)物等。生活也漸漸成為了“自我量化”的模式,然而這些習(xí)以為常的舉動(dòng),很有可能泄露你的個(gè)人信息,造成不必要的損失。我國(guó)處于在傳統(tǒng)數(shù)據(jù)和大數(shù)據(jù)時(shí)代的過(guò)渡期,信息泄密事件也隨之泛濫成災(zāi)。然而這個(gè)更迭的時(shí)期,個(gè)人信息與隱私邊界的模糊化,人的自我保護(hù)意識(shí)逐漸淡薄,促使我們成為隱私度歸零的“透明人”。
2)傳統(tǒng)安全技術(shù)的缺陷
近年來(lái),網(wǎng)絡(luò)安全論文威脅層出不窮,讓企業(yè)、個(gè)人甚至政府機(jī)構(gòu)等防不勝防。網(wǎng)絡(luò)黑客們總能對(duì)攻擊方案進(jìn)行“創(chuàng)新”,編輯出殺傷力強(qiáng)大的程序設(shè)計(jì)。從而達(dá)到入侵網(wǎng)絡(luò)服務(wù)器獲取信息數(shù)據(jù)的目的[5]。傳統(tǒng)的防火墻和殺毒軟件只能來(lái)應(yīng)對(duì)移動(dòng)設(shè)備端的入侵手段,而無(wú)法解決黑客對(duì)云端大數(shù)據(jù)庫(kù)的攻擊。
3)數(shù)據(jù)價(jià)值屬性的隱患
由于大數(shù)據(jù)價(jià)值密度低的根本屬性,黑客利用這個(gè)特點(diǎn),將制作并編寫(xiě)的攻擊型APT代碼,并將其安置隱藏在大數(shù)據(jù)中,使監(jiān)測(cè)的防護(hù)軟件無(wú)法被察覺(jué)。然后進(jìn)行程序運(yùn)行,但由于其識(shí)別代碼的迅速性,容易忽略病毒代碼,于是將病毒傳輸?shù)酱髷?shù)據(jù)庫(kù)的云端空間服務(wù)器中。然后執(zhí)行APT代碼,開(kāi)始持續(xù)竊取工作并且進(jìn)行指令整合,通過(guò)對(duì)用戶的細(xì)小的相關(guān)信息,來(lái)挖掘出用戶的信息與資料。
3 大數(shù)據(jù)時(shí)代下的信息安全新威脅
1)移動(dòng)設(shè)備的信息泄露
大數(shù)據(jù)時(shí)代移動(dòng)設(shè)備的普及化,app軟件的興起,不少非法廣告渠道商與黑客將黑手觸及其中,將惡意代碼、釣魚(yú)代碼和廣告植入到官方軟件中,然后將其從新包裝,并將包裝后的軟件放置第三方網(wǎng)絡(luò)應(yīng)用平臺(tái)中,隨后攻擊者假裝成用戶認(rèn)識(shí)的人,向用戶發(fā)送短信軟件鏈接,當(dāng)用戶點(diǎn)擊廣告鏈接、下載應(yīng)用軟件時(shí),其惡意代碼將會(huì)啟動(dòng),被感染的移動(dòng)設(shè)備會(huì)對(duì)聊天記錄、上網(wǎng)記錄、照片、性格愛(ài)好等個(gè)人價(jià)值微小信息,并向通訊錄的其他人發(fā)送相同短信。犯罪分子通過(guò)數(shù)據(jù)的傳輸把信息竊取出來(lái),然后通過(guò)大數(shù)據(jù)進(jìn)行的關(guān)聯(lián)性進(jìn)行深度分析、挖掘和綜合利用,導(dǎo)致個(gè)人信息的泄露。
2)網(wǎng)絡(luò)犯罪越演越烈
隨著大數(shù)據(jù)的興盛,大規(guī)模的數(shù)據(jù)傳輸和網(wǎng)絡(luò)數(shù)據(jù)交易等都是通過(guò)大數(shù)據(jù)的平臺(tái)來(lái)進(jìn)行的。數(shù)據(jù)平臺(tái)的虛構(gòu)性使得極多的犯罪分子鉆其漏洞。其中網(wǎng)絡(luò)安全問(wèn)題已經(jīng)不再是最求眼下利益的破壞,而是損壞大數(shù)據(jù)下的關(guān)聯(lián)模式,使預(yù)測(cè)的準(zhǔn)確性降低。影響未來(lái)的信息安全。
3)云計(jì)算的安全管理隱患
云數(shù)據(jù)中心因大數(shù)據(jù)時(shí)代的來(lái)臨,數(shù)據(jù)更加及集中密集,如果這些數(shù)據(jù)出現(xiàn)問(wèn)題,無(wú)論是丟失還是被篡改,對(duì)任何企業(yè)都會(huì)是一場(chǎng)毀滅性災(zāi)難。不少企業(yè)對(duì)對(duì)安全防護(hù)的認(rèn)知還有存在較大的誤區(qū)[6]。云計(jì)算的發(fā)現(xiàn)與完善帶來(lái)了許多急待解決的問(wèn)題,企業(yè)用戶的信息安全將面臨更加嚴(yán)峻的挑戰(zhàn)[7]。有些云服務(wù)供應(yīng)商對(duì)登記注冊(cè)管理不嚴(yán)格導(dǎo)致了造成了云的泛濫、惡意的使用以及對(duì)云服務(wù)的攻擊的嚴(yán)重后果,對(duì)于大數(shù)據(jù)時(shí)代的發(fā)展產(chǎn)生極為不良的后果,嚴(yán)重干擾了數(shù)據(jù)的完整性和相關(guān)聯(lián)系[8]。
4 造成大數(shù)據(jù)時(shí)代信息安全缺位的原因
1)自我量化導(dǎo)致安全意識(shí)淡薄
如今,數(shù)據(jù)代表著某事物的描述,這種數(shù)據(jù)可以進(jìn)行分析、整合與記錄。在大數(shù)據(jù)的時(shí)代,人們開(kāi)始利用數(shù)據(jù)的核心屬性“量化一切”來(lái)對(duì)生活進(jìn)行轉(zhuǎn)換。然而在當(dāng)“文字轉(zhuǎn)換數(shù)據(jù)、方位轉(zhuǎn)換數(shù)據(jù)、溝通轉(zhuǎn)換數(shù)據(jù)甚至世界萬(wàn)物轉(zhuǎn)換數(shù)據(jù)”時(shí),人們不會(huì)把個(gè)體看作成體事物,而是視為一堆數(shù)據(jù)庫(kù)的集合時(shí),便會(huì)覺(jué)得生活本該就是由數(shù)據(jù)構(gòu)成[8]。于是就開(kāi)始將圖片信息,個(gè)人資料肆無(wú)忌憚的公開(kāi)在網(wǎng)絡(luò)的大數(shù)據(jù),信息泄露的問(wèn)題也隨之降臨。信息的泄露,會(huì)威脅著人們的信息保密工作[9],但這種泄露手段卻是大數(shù)據(jù)的掩蓋下神不知鬼不覺(jué)地發(fā)生著。
2)黑色產(chǎn)業(yè)鏈中的利益驅(qū)使
當(dāng)大數(shù)據(jù)方興未艾時(shí),一些app開(kāi)發(fā)商與病毒的制作者組織在一起進(jìn)行合作,對(duì)一些知名軟件做出反編譯處理,并在其中插入惡意、廣告代碼等。然后將這些被處理的軟件打包投放到應(yīng)用市場(chǎng),當(dāng)用戶點(diǎn)擊其中的應(yīng)用和廣告鏈接時(shí),將會(huì)產(chǎn)生一定的推廣利益。這是大數(shù)據(jù)時(shí)代下病毒制作者、app開(kāi)發(fā)商與非法廣告提供商三者形成的黑色產(chǎn)業(yè)鏈,而這種產(chǎn)業(yè)鏈將會(huì)污染大數(shù)據(jù)的環(huán)境,并且會(huì)使數(shù)據(jù)資源出現(xiàn)斷層,其關(guān)聯(lián)性被損壞從而引發(fā)信息安全問(wèn)題。
3)安全法規(guī)的強(qiáng)滯后性
大數(shù)據(jù)的信息挖掘十分強(qiáng)大,它可以對(duì)網(wǎng)上數(shù)據(jù)源進(jìn)行索引,尋得個(gè)人的細(xì)微信息,揭示其行為規(guī)律[10],這使安全隱私問(wèn)題頻頻發(fā)生。當(dāng)人們用法律法規(guī)去駕馭大數(shù)據(jù)下的信息安全時(shí),發(fā)現(xiàn)法律法規(guī)的滯后性,無(wú)法滿足大數(shù)據(jù)時(shí)代的預(yù)測(cè)和關(guān)聯(lián)性使信息安全衍生的問(wèn)題具有多變性。
5 大數(shù)據(jù)時(shí)代信息安全的措施
1)信息安全保護(hù)應(yīng)納入國(guó)家戰(zhàn)略資源的保護(hù)范疇
數(shù)據(jù)的運(yùn)用已滲入了社會(huì)生活的各個(gè)方面,大數(shù)據(jù)為國(guó)家及時(shí)掌握社會(huì)動(dòng)態(tài),分析社會(huì)民情,觀察社會(huì)變化提供了重要的數(shù)據(jù)來(lái)源。例如網(wǎng)上購(gòu)物的發(fā)貨地址及其商品的變化,能很好地為國(guó)家分析各地的產(chǎn)業(yè)經(jīng)濟(jì)的變化提供有力的數(shù)據(jù),這些數(shù)據(jù)也屬于大數(shù)據(jù)的范疇,這些數(shù)據(jù)對(duì)于國(guó)家有其特殊的戰(zhàn)略意義[11]。由此可見(jiàn),數(shù)據(jù)之于國(guó)家戰(zhàn)略的重要性,將其包含于戰(zhàn)略資源加以保護(hù)尤為重要。“國(guó)家網(wǎng)絡(luò)與信息安全戰(zhàn)略下的云”這一明確表述出現(xiàn)于2015年4月15號(hào)的中國(guó)數(shù)據(jù)中心大會(huì)中,表明對(duì)于信息安全的保護(hù)已經(jīng)上升至國(guó)家戰(zhàn)略層面,這事件對(duì)于我國(guó)在新形勢(shì)下對(duì)于網(wǎng)絡(luò)信息安全及個(gè)人信息的保護(hù)具有里程碑式的重要意義。
2)加強(qiáng)信息安全的立法工作
在新形勢(shì)下,相較于傳統(tǒng)的保護(hù)措施及僅從技術(shù)層面上加以防范已經(jīng)不能滿足如今的現(xiàn)實(shí)需求,從法律層面出發(fā),制定研究能夠適應(yīng)大數(shù)據(jù)時(shí)代下的信息保護(hù)法律,才能真正地為信息的保護(hù)樹(shù)立防范之本。許多IT企業(yè)的負(fù)責(zé)人呼吁國(guó)家應(yīng)頒布信息安全相關(guān)的法律和加強(qiáng)對(duì)信息安全的保護(hù)工作,信息安全問(wèn)題已引起了社會(huì)各階層的眾多討論[12]。這表明信息保護(hù)已不再是一個(gè)行業(yè)問(wèn)題,而演變?yōu)橐粋€(gè)與每個(gè)人都緊密相關(guān)的重要安全問(wèn)題,這對(duì)保護(hù)網(wǎng)絡(luò)安全意義重大。
3)加強(qiáng)對(duì)數(shù)據(jù)的行政監(jiān)管
在如今的互聯(lián)網(wǎng)時(shí)代,數(shù)據(jù)顯示出了其之前從不具有的巨大價(jià)值,某些商業(yè)機(jī)構(gòu)運(yùn)用個(gè)人信息數(shù)據(jù)能通過(guò)較小成本博取很高的經(jīng)濟(jì)利潤(rùn),在個(gè)人信息安全法律沒(méi)有制定的今天,某些企業(yè)只需要面對(duì)較小的違法成本就能換取巨大的經(jīng)濟(jì)利益[14]。對(duì)于這種情況,我國(guó)應(yīng)制定與其相適應(yīng)的安全標(biāo)準(zhǔn),使這種行為始終處在透明的監(jiān)管環(huán)境下,保護(hù)個(gè)人信息安全及隱私不被侵犯,使對(duì)個(gè)人數(shù)據(jù)的使用始終保持在正確的軌道上。2013年2月1日起實(shí)施的《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》指出對(duì)于數(shù)據(jù)的使用,必須要征得信息當(dāng)事人的明確同意。在對(duì)信息的行政監(jiān)管上,此指南的頒布意味著我國(guó)的信息保護(hù)工作走向了一個(gè)全新的層面[15]。
4)加強(qiáng)對(duì)信息安全的技術(shù)保護(hù)
技術(shù)保護(hù)是法律保護(hù)的具體化、現(xiàn)實(shí)化,它將法律保護(hù)落實(shí)到實(shí)質(zhì)層面,是體現(xiàn)法律保護(hù)的有力工具。在相關(guān)法律還沒(méi)有正式實(shí)施的階段,技術(shù)保護(hù)仍是我們保護(hù)信息不可或缺的有效武器[16]。信息技術(shù)的發(fā)展日新月異,需要我國(guó)大力重視信息技術(shù)的發(fā)展,不斷創(chuàng)造及創(chuàng)新,突破新技術(shù),研發(fā)新技術(shù),提升我國(guó)在信息技術(shù)領(lǐng)域的競(jìng)爭(zhēng)力,為我國(guó)的信息保護(hù)工作提供牢靠的技術(shù)保障。
5)加強(qiáng)行業(yè)自律與監(jiān)管
僅僅依靠國(guó)家機(jī)關(guān)的行政監(jiān)督仍不能有效保護(hù)信息的安全,我們應(yīng)引入行業(yè)競(jìng)爭(zhēng),使它們相互監(jiān)督,這能在最大程度上保護(hù)信息安全。所以,國(guó)家有關(guān)部門(mén)應(yīng)組織相關(guān)企業(yè)組成行業(yè)委員會(huì),制定行業(yè)安全標(biāo)準(zhǔn)和條約,明確它們的權(quán)利及義務(wù),使相關(guān)企業(yè)間的互相監(jiān)督變?yōu)楝F(xiàn)實(shí),成為一個(gè)保護(hù)信息安全的有效辦法。同時(shí),國(guó)家有關(guān)部門(mén)應(yīng)給予相應(yīng)的資金及政策支持。
大數(shù)據(jù)為我們提供更為真實(shí)的數(shù)據(jù)的同時(shí)也大大降低了數(shù)據(jù)獲取的成本,這使得我們能更好地服務(wù)社會(huì),適應(yīng)社會(huì)變化,改善社會(huì),我們的社會(huì)會(huì)應(yīng)大數(shù)據(jù)而變得更美好[17]。大數(shù)據(jù)的運(yùn)用仍有其隱患,它就像把雙刃劍,在最大程度上運(yùn)用它的關(guān)聯(lián)方面的“預(yù)測(cè)”同時(shí)也應(yīng)最大限度地避免其所帶來(lái)的風(fēng)險(xiǎn)。這風(fēng)險(xiǎn)就是信息資源的泄露,在運(yùn)用數(shù)據(jù)的同時(shí)不能忽視對(duì)數(shù)據(jù)的保護(hù)。
參考文獻(xiàn):
論文關(guān)鍵詞:武漢;金融競(jìng)爭(zhēng)力
1 培育有競(jìng)爭(zhēng)力的金融市場(chǎng)
1.1 完善金融交易市場(chǎng)
武漢是老工業(yè)基地,其工業(yè)基礎(chǔ)相對(duì)較好,這就為金融市場(chǎng)的進(jìn)一步發(fā)展提供了良好的實(shí)體依托。但是,由于在武漢的工業(yè)企業(yè)中,國(guó)有企業(yè)所占的比重比較大,那么武漢產(chǎn)權(quán)交易市場(chǎng)這一平臺(tái)的建立與改革和金融交易市場(chǎng)的發(fā)展與完善就不應(yīng)是特立獨(dú)行的。因此,如何作好武漢市產(chǎn)權(quán)交易市場(chǎng)與金融交易市場(chǎng)的分層和分步建設(shè),應(yīng)是當(dāng)前的需求之重。
1.2 加速金融市場(chǎng)國(guó)際化
從引進(jìn)外資貨幣經(jīng)紀(jì)公司入手構(gòu)建外匯拆借市場(chǎng)和貨幣市場(chǎng);從組建中外合資證券公司和基金公司入手發(fā)展證券市場(chǎng);從外匯市場(chǎng)引入外資經(jīng)紀(jì)商逐步實(shí)現(xiàn)國(guó)際化。其中,外匯市場(chǎng)的建設(shè)十分重要。在國(guó)際資本流動(dòng)中,外匯市場(chǎng)是一個(gè)規(guī)避匯率風(fēng)險(xiǎn),增強(qiáng)資本流動(dòng)性滿足投資需求的重要市場(chǎng)。隨著武漢市對(duì)外經(jīng)貿(mào)事業(yè)的不斷發(fā)展,銀行和企業(yè)對(duì)更多地參與外匯交易的需求越來(lái)越大,如果在武漢建立自己的外匯交易中心,將使國(guó)內(nèi)金融機(jī)構(gòu)和企業(yè)外匯買(mǎi)賣(mài)更加方便,這對(duì)加速金融市場(chǎng)國(guó)際化會(huì)起到積極的作用。
1.3 促進(jìn)金融市場(chǎng)多元化
為了在金融發(fā)展上有特色,并保證武漢在金融創(chuàng)新過(guò)程中的穩(wěn)定性發(fā)展,需要培育完善的市場(chǎng)體系和多元化經(jīng)營(yíng)模式。應(yīng)積極培育和完善貨幣市場(chǎng)、證券市場(chǎng)、外匯市場(chǎng)、黃金市場(chǎng)和期貨市場(chǎng)。其中,應(yīng)著力注重以鄭州商品期貨交易市場(chǎng)為依托的金融期貨交易市場(chǎng)的建立與完善,使其成為一種品牌,發(fā)揮期貨交易的多種功能。尤其應(yīng)創(chuàng)造條件,盡快進(jìn)行金融期貨品種的研究開(kāi)發(fā)和設(shè)計(jì),在政策允許的情況下,加大金融期貨的市場(chǎng)規(guī)模。為武漢區(qū)域性國(guó)際金融中心的建設(shè)發(fā)揮更大的作用。同時(shí),應(yīng)積極創(chuàng)建和完善其他市場(chǎng),如黃金市場(chǎng)、貨幣市場(chǎng)、證券市場(chǎng)等,以建立多元化金融市場(chǎng)體系。
2 完善金融法規(guī)制度,規(guī)范金融運(yùn)行環(huán)境
2.1 培育地方金融法規(guī)
金融法規(guī)賦予了中央銀行獨(dú)立執(zhí)行貨幣政策、獨(dú)立開(kāi)展金融業(yè)務(wù)、以及獨(dú)立履行金融監(jiān)管職能的可能性。但是,在其執(zhí)行過(guò)程中,來(lái)自行政方面的干預(yù)卻難于避免。再加上我國(guó)根本就沒(méi)有獨(dú)立于地方政府的金融司法體系,所以這對(duì)于地方金融系統(tǒng)的建設(shè)與完善無(wú)疑是個(gè)不小的挑戰(zhàn)。
2.2 強(qiáng)化金融信用觀念
武漢作為中部地區(qū)的特大城市,其在金融行為上不管是將要扮演中轉(zhuǎn)站的角色也好,還是出于“中部金融中心”這一戰(zhàn)略目標(biāo)的驅(qū)使也好,這種金融資源配置背離償還性原則的信用觀念一再弱化現(xiàn)象的存在是極為不協(xié)調(diào)的。近幾年經(jīng)過(guò)多方努力,雖然有所改善,但總體上信用環(huán)境與市場(chǎng)經(jīng)濟(jì)發(fā)展的不對(duì)稱、不協(xié)調(diào)矛盾依然存在,影響到市場(chǎng)的有效運(yùn)作,阻礙著武漢經(jīng)濟(jì)的快速健康發(fā)展。因此,加強(qiáng)武漢市金融信用網(wǎng)絡(luò)的建設(shè)自然也就成了當(dāng)前所要加緊完成的金融工程項(xiàng)目之一。
2.3 明確金融監(jiān)管重心
目前,銀監(jiān)會(huì)、保監(jiān)會(huì)、證監(jiān)會(huì)的地區(qū)辦總部均設(shè)在武漢,為完善武漢的金融監(jiān)管體系創(chuàng)造了良好的條件。作為全國(guó)金融市場(chǎng)的有機(jī)組成部分之一,武漢金融市場(chǎng)的不斷完善,就要充分利用這些有利條件,創(chuàng)新監(jiān)管的方式,在現(xiàn)有的情況下,真正做好監(jiān)與管的結(jié)合。在提升自身化解金融風(fēng)險(xiǎn)的能力的同時(shí),注重金融運(yùn)行潛在效率的實(shí)現(xiàn)。
3 調(diào)整金融科技戰(zhàn)略,加速金融網(wǎng)絡(luò)化建設(shè)
眾所周知,我國(guó)金融體制改革的目標(biāo)之一是要建立現(xiàn)代化的金融管理體系。
因此,金融科技工作的重點(diǎn)就是要大力發(fā)展金融電子化建設(shè),積極開(kāi)展金融科技創(chuàng)新活動(dòng),充分發(fā)揮其“服務(wù)、保障,促進(jìn)、發(fā)展”的作用,以最大限度的保證
我國(guó)金融業(yè)改革與發(fā)展的順利完成。
3.1 進(jìn)一步加大科技投入量,確保金融電子化的持續(xù)高速發(fā)展
現(xiàn)代金融業(yè)的發(fā)展靠的主要是金融科技水平的發(fā)展?fàn)顩r。而金融科技的發(fā)展歸根結(jié)底仍是金融電子化的發(fā)展程度,即計(jì)算機(jī)網(wǎng)絡(luò)通訊技術(shù)的發(fā)展程度。所以,調(diào)動(dòng)各方面的積極因素,加大科技投入力度則成了區(qū)域金融發(fā)展首要的任務(wù)之一。武漢在金融基礎(chǔ)設(shè)施競(jìng)爭(zhēng)力上排在所選城市中的第十位??梢?jiàn),以互聯(lián)網(wǎng)為核心的各類(lèi)金融網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建立就成為了當(dāng)前武漢市網(wǎng)絡(luò)應(yīng)用發(fā)展的適時(shí)所需。因?yàn)椋挥杏辛肆己玫挠布A(chǔ)和運(yùn)行環(huán)境,才能有效保證系統(tǒng)的可靠與安全,才能有效降低故障發(fā)生率。通過(guò)網(wǎng)絡(luò)改造,不但能提高網(wǎng)絡(luò)傳輸速度,縮短交易時(shí)間,提升服務(wù)效率;還有助于增強(qiáng)金融系統(tǒng)在客戶中的信譽(yù)。而金融信譽(yù)的提高顯然對(duì)客戶消費(fèi)觀念的轉(zhuǎn)變是有正的促進(jìn)作用的,一旦人們養(yǎng)成了這種網(wǎng)上的消費(fèi)習(xí)慣,也就是金融電子化大發(fā)展機(jī)會(huì)的到來(lái)。
3.2 注重金融網(wǎng)絡(luò)的應(yīng)用,加速現(xiàn)代化客戶服務(wù)中心的建立
金融業(yè)作為現(xiàn)代經(jīng)濟(jì)的支柱產(chǎn)業(yè),就必須跟上時(shí)代的發(fā)展步伐,大力推動(dòng)金融網(wǎng)絡(luò)應(yīng)用和金融服務(wù)方面的創(chuàng)新。要充分利用已有的Interact技術(shù)架構(gòu)、以Web為平臺(tái)的客戶服務(wù)與營(yíng)銷(xiāo)中心,并提供多元化金融電子服務(wù)。如企業(yè)
理財(cái)和家庭理財(cái)服務(wù),B to C支付服務(wù),B to B支付服務(wù)等。
這不僅是金融體系優(yōu)質(zhì)化服務(wù)的充分體現(xiàn),而且也是進(jìn)一步深化金融體制改革,應(yīng)對(duì)入世后的挑戰(zhàn),轉(zhuǎn)變經(jīng)營(yíng)理念,提升服務(wù)手段的重要保證。更主要的還在于它確立了一種新的服務(wù)和營(yíng)銷(xiāo)體系,一種當(dāng)今現(xiàn)代化金融體系所必需的經(jīng)營(yíng)手段和服務(wù)方式。
目前,武漢的金融電子化還有待進(jìn)一步完善,有的金融交易甚至還保持著點(diǎn)對(duì)點(diǎn)的老模式。但是,作為中部地區(qū)最大的中心城市,其自身逐步建立電子化服務(wù)網(wǎng)絡(luò),規(guī)范服務(wù)的規(guī)則和程序,建設(shè)和完善新的金融服務(wù)系統(tǒng),顯然在強(qiáng)化自身金融服務(wù)能力的同時(shí),也會(huì)有利于與周?chē)貐^(qū)及全國(guó)金融中心的服務(wù)系統(tǒng)實(shí)現(xiàn)對(duì)接,從而增強(qiáng)其作為區(qū)域金融中心的地位。
3.3 積極開(kāi)發(fā)金融科技新產(chǎn)品,實(shí)現(xiàn)金融監(jiān)管的電子化轉(zhuǎn)變
尋求經(jīng)營(yíng)理念、管理模式和服務(wù)手段等方面的創(chuàng)新,從體制和經(jīng)營(yíng)機(jī)制入手,以期真正建立以金融電子化為依托的全新體系,進(jìn)而以科技創(chuàng)新推動(dòng)管理創(chuàng)新和業(yè)務(wù)創(chuàng)新,力爭(zhēng)實(shí)現(xiàn)監(jiān)管手段現(xiàn)代化、業(yè)務(wù)品種多元化、經(jīng)營(yíng)運(yùn)作網(wǎng)絡(luò)化、服務(wù)方式電子化。最終全面提高經(jīng)營(yíng)管理水平和綜合競(jìng)爭(zhēng)能力。
武漢目前要做的就是:其一,建立一個(gè)穩(wěn)健、公開(kāi)的金融監(jiān)管網(wǎng)絡(luò),把銀行、證券、保險(xiǎn)、產(chǎn)權(quán)等網(wǎng)絡(luò)連接起來(lái),以促成完善的金融信息交流平臺(tái)的最終建立。通過(guò)這一信息網(wǎng)絡(luò)平臺(tái),就可及時(shí)有關(guān)金融信息,公示有些企業(yè)的信譽(yù)資料。其二,建立綜合風(fēng)險(xiǎn)報(bào)告制度,及時(shí)將金融市場(chǎng)的運(yùn)行情況向企業(yè)和金融相關(guān)部門(mén)反饋,以便盡量避免非系統(tǒng)風(fēng)險(xiǎn)的滋生。其三,完善市場(chǎng)風(fēng)險(xiǎn)監(jiān)控體系。逐步建立完整的市場(chǎng)監(jiān)控體系,發(fā)展金融行業(yè)的自律體系,風(fēng)險(xiǎn)監(jiān)控、評(píng)價(jià)、預(yù)警指示體系,現(xiàn)代化的技術(shù)保險(xiǎn)體系,預(yù)防風(fēng)險(xiǎn)管理體系,通過(guò)加強(qiáng)市場(chǎng)安全運(yùn)行化解市場(chǎng)風(fēng)險(xiǎn)。
3.4 加強(qiáng)網(wǎng)絡(luò)安全,確保網(wǎng)上金融操作的穩(wěn)定運(yùn)行
【關(guān)鍵詞】 網(wǎng)絡(luò)審計(jì);信息共享;無(wú)紙化審計(jì)
網(wǎng)絡(luò)審計(jì)作為新興的審計(jì)形式,無(wú)論在理論上還是實(shí)踐上都使傳統(tǒng)審計(jì)發(fā)生了重大變革。網(wǎng)絡(luò)審計(jì)在便利工作、準(zhǔn)確高效和節(jié)約精力的同時(shí),也面臨著很多問(wèn)題和風(fēng)險(xiǎn)。網(wǎng)絡(luò)審計(jì)的全面推行和實(shí)施將是時(shí)代的必然。
一、網(wǎng)絡(luò)審計(jì)的優(yōu)勢(shì)
隨著網(wǎng)絡(luò)技術(shù)在會(huì)計(jì)和審計(jì)信息管理中應(yīng)用的不斷深入,審計(jì)信息將提供更加專業(yè)化、準(zhǔn)確化和智能化的服務(wù),可以解決審計(jì)信息的海量存儲(chǔ)、智能檢索、高度共享等問(wèn)題,對(duì)審計(jì)信息管理將產(chǎn)生變革性的影響。它與傳統(tǒng)審計(jì)相比,除了具有便捷、隱秘、準(zhǔn)確高效和多單位聯(lián)合作業(yè)的協(xié)調(diào)等優(yōu)勢(shì)以外,還具有以下方面的優(yōu)勢(shì):
(一)信息資源的充分共享
在實(shí)施審計(jì)過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)通過(guò)數(shù)據(jù)傳輸和數(shù)據(jù)交換網(wǎng),利用通訊技術(shù)將不同地區(qū)的計(jì)算機(jī)連接在一起組成一個(gè)有機(jī)信息系統(tǒng),其最大的特點(diǎn)是信息共享性。隨著整個(gè)世界經(jīng)濟(jì)國(guó)際化進(jìn)程的加速,我國(guó)企業(yè)與世界上不同國(guó)家與地區(qū)間的貿(mào)易來(lái)往愈來(lái)愈頻繁,投資者、債權(quán)人及其他相關(guān)主體往往分布在世界不同國(guó)家與地區(qū)。因此,審計(jì)信息和審計(jì)報(bào)告是他們進(jìn)行理性決策的必要信息資源。在網(wǎng)絡(luò)環(huán)境下,審計(jì)信息可以充分共享,這樣可以大大提高審計(jì)信息的使用效率。
(二)提供智能化服務(wù)
網(wǎng)絡(luò)環(huán)境下,審計(jì)人員可以充分利用網(wǎng)絡(luò)所特有的先進(jìn)電子服務(wù)技術(shù),查找跟蹤各網(wǎng)絡(luò)網(wǎng)站的審計(jì)數(shù)據(jù)資料,充分利用Web共享這些數(shù)據(jù)信息資源。網(wǎng)絡(luò)審計(jì)所提供的智能化服務(wù),是面向客戶的智能化服務(wù)。同時(shí)在遇到難以解決、難以形成定論的問(wèn)題時(shí),也可以邀請(qǐng)國(guó)內(nèi)外審計(jì)專家進(jìn)行網(wǎng)上會(huì)議,共同尋找克服難點(diǎn)的途徑,以保證給客戶提供最完美、最優(yōu)質(zhì)的審計(jì)服務(wù)。
(三)大幅度降低費(fèi)用
在網(wǎng)絡(luò)環(huán)境下,審計(jì)領(lǐng)域節(jié)約的有關(guān)交易費(fèi)用主要表現(xiàn)在以下幾個(gè)方面:節(jié)約了有關(guān)搜尋審計(jì)信息、審計(jì)證據(jù)的長(zhǎng)話、電傳以及審計(jì)資料傳遞的郵遞費(fèi),所有的一切工作都在網(wǎng)上進(jìn)行;減輕了審計(jì)人員對(duì)審計(jì)信息的搜尋、整理、等待成本以及與其他單位、個(gè)人的聯(lián)絡(luò)費(fèi)用;節(jié)約了有關(guān)審計(jì)人員的人力,減輕了勞動(dòng)強(qiáng)度,節(jié)約了發(fā)生在審計(jì)工作中的能源、資源包括商品流、信息流、資金流、人員流的消耗。
(四)提供實(shí)時(shí)審計(jì)服務(wù)
在網(wǎng)絡(luò)環(huán)境下,審計(jì)部門(mén)隨時(shí)對(duì)企業(yè)進(jìn)行審查,及時(shí)收集掌握被審計(jì)單位的最新會(huì)計(jì)信息和有關(guān)經(jīng)濟(jì)業(yè)務(wù)信息,并向有關(guān)各方,審計(jì)的時(shí)效性大大提高。審計(jì)從事后審計(jì)轉(zhuǎn)變?yōu)閷?shí)時(shí)審計(jì),并從靜態(tài)走向動(dòng)態(tài)。
二、網(wǎng)絡(luò)審計(jì)所面臨的問(wèn)題
(一)網(wǎng)絡(luò)審計(jì)理論研究不足
在我國(guó),網(wǎng)絡(luò)在企業(yè)管理中的推廣應(yīng)用才剛剛開(kāi)始,較大型的系統(tǒng)還不多。人們對(duì)網(wǎng)絡(luò)財(cái)務(wù)及其網(wǎng)絡(luò)審計(jì)的認(rèn)識(shí)還較模糊,網(wǎng)絡(luò)審計(jì)理論研究尚處于初級(jí)階段。從發(fā)表在各種專業(yè)雜志上的有關(guān)網(wǎng)絡(luò)審計(jì)方面的論文看,涉及網(wǎng)絡(luò)審計(jì)理論研究的文章并不多,而市場(chǎng)上相關(guān)的各種審計(jì)軟件不斷出現(xiàn),網(wǎng)絡(luò)審計(jì)的理論研究和實(shí)踐出現(xiàn)了不平衡的局面,網(wǎng)絡(luò)審計(jì)軟件將會(huì)因?yàn)槿狈碚摰闹笇?dǎo),重復(fù)會(huì)計(jì)軟件開(kāi)發(fā)初期時(shí)的老路,誤入歧途,多走彎路。
(二)網(wǎng)絡(luò)審計(jì)的相關(guān)法律和審計(jì)準(zhǔn)則不完善
在網(wǎng)絡(luò)時(shí)代,社會(huì)的信息化加大了社會(huì)的不確定性,而法律對(duì)規(guī)范社會(huì)經(jīng)濟(jì)的運(yùn)作、控制社會(huì)經(jīng)濟(jì)秩序具有不可替代的作用,尤其在網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下,法律的重要性更為突出。網(wǎng)絡(luò)審計(jì)作為一個(gè)維護(hù)社會(huì)經(jīng)濟(jì)秩序并服務(wù)于經(jīng)濟(jì)領(lǐng)域的中介活動(dòng),迫切需要一套符合自身發(fā)展規(guī)律的法律來(lái)規(guī)范,建立起一套能規(guī)范網(wǎng)絡(luò)審計(jì)的審計(jì)準(zhǔn)則,作為維護(hù)經(jīng)濟(jì)秩序的法律屏障。
美、日、英等國(guó)都制定了有關(guān)計(jì)算機(jī)審計(jì)的審計(jì)準(zhǔn)則。國(guó)際審計(jì)準(zhǔn)則中,對(duì)此也有專門(mén)計(jì)算機(jī)審計(jì)的范圍、目標(biāo)、程序、技術(shù)及方法。我國(guó)的《中國(guó)注冊(cè)會(huì)計(jì)師獨(dú)立審計(jì)準(zhǔn)則》中也有涉及到計(jì)算機(jī)輔助審計(jì)的內(nèi)容,但針對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代下日益發(fā)展的電子商務(wù)系統(tǒng)及隨之而出現(xiàn)的一系列新的問(wèn)題,舊有的審計(jì)標(biāo)準(zhǔn)準(zhǔn)則體系和法律法規(guī)體系已不能完全適應(yīng)、指導(dǎo)和規(guī)范網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代的審計(jì)實(shí)踐。網(wǎng)絡(luò)本身的虛擬性、實(shí)時(shí)性、廣泛性要求比傳統(tǒng)審計(jì)更加切實(shí)可行、更加完備的標(biāo)準(zhǔn)準(zhǔn)則和法律法規(guī)的保證。
(三)網(wǎng)絡(luò)審計(jì)軟件不完善
目前,我國(guó)通用的高水平的審計(jì)軟件還很缺乏,主要原因是財(cái)務(wù)軟件在設(shè)計(jì)時(shí)大多沒(méi)有考慮專用的審計(jì)軟件接口,使得在財(cái)務(wù)軟件中嵌入適時(shí)跟蹤監(jiān)控的審計(jì)程序難以實(shí)現(xiàn),使審計(jì)人員采集數(shù)據(jù)出現(xiàn)一定困難。我國(guó)現(xiàn)有的審計(jì)軟件大多處于僅滿足穿過(guò)計(jì)算機(jī)進(jìn)行審計(jì)的階段,現(xiàn)場(chǎng)審計(jì)和小規(guī)模的會(huì)計(jì)師事務(wù)所后期報(bào)告的制作幾乎還在依賴于手工操作,規(guī)模較大的一些會(huì)計(jì)師事務(wù)所開(kāi)始利用VB,VC開(kāi)發(fā)更為自動(dòng)化的審計(jì)系統(tǒng)軟件。
(四)網(wǎng)絡(luò)審計(jì)面臨新的審計(jì)風(fēng)險(xiǎn)
1. 網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全問(wèn)題帶來(lái)的風(fēng)險(xiǎn)不僅表現(xiàn)在被審計(jì)企業(yè)在審計(jì)后發(fā)出的報(bào)表可能受到惡意攻擊,而且還表現(xiàn)在網(wǎng)絡(luò)本身對(duì)外界的高度依賴性,比如,突然斷電對(duì)電腦的影響和電腦數(shù)據(jù)的保存、計(jì)算機(jī)病毒的破壞、人為的毀損等異常情況等,會(huì)導(dǎo)致網(wǎng)絡(luò)審計(jì)系統(tǒng)的數(shù)據(jù)與信息丟失。
2. 審計(jì)動(dòng)態(tài)取證的風(fēng)險(xiǎn)。在網(wǎng)絡(luò)環(huán)境下,企業(yè)幾乎所有的業(yè)務(wù)信息和財(cái)務(wù)信息都通過(guò)網(wǎng)絡(luò)傳輸,業(yè)務(wù)活動(dòng)的數(shù)據(jù)處理都是實(shí)時(shí)的,審計(jì)人員要完成審計(jì)取證工作的同時(shí)又不能妨礙和終止被審計(jì)單位會(huì)計(jì)信息系統(tǒng)的運(yùn)作。而在系統(tǒng)運(yùn)作過(guò)程當(dāng)中,進(jìn)行取證,本身就難度很大,同時(shí)這部分無(wú)紙化審計(jì)線索的真實(shí)性、完整性、可靠性也難以保證,從而加大了審計(jì)風(fēng)險(xiǎn)。
3.傳統(tǒng)審計(jì)線索消失的風(fēng)險(xiǎn)。在傳統(tǒng)審計(jì)中,審計(jì)證據(jù)都以紙介質(zhì)的形式保存,審計(jì)線索十分清楚。而在網(wǎng)絡(luò)審計(jì)中,所有的審計(jì)證據(jù)都存儲(chǔ)在磁介質(zhì)上,這些在磁介質(zhì)上的信息是機(jī)器可讀的,肉眼不能識(shí)別。存儲(chǔ)在磁性介質(zhì)上的無(wú)紙化審計(jì)線索存在容易被修改、刪改、隱匿、轉(zhuǎn)移,又無(wú)明顯痕跡。這些都將使審計(jì)證據(jù)的真實(shí)性、完整性和可靠性大打折扣,這勢(shì)必會(huì)加大審計(jì)風(fēng)險(xiǎn)。
(五)審計(jì)人員計(jì)算機(jī)知識(shí)的缺乏
目前,我國(guó)審計(jì)人員中,能從事網(wǎng)絡(luò)審計(jì)的人員不論在數(shù)量上還是在質(zhì)量上都有較大差距,審計(jì)人員由于不懂網(wǎng)絡(luò)經(jīng)營(yíng)與網(wǎng)絡(luò)會(huì)計(jì)的特點(diǎn),不能識(shí)別審查和評(píng)價(jià)企業(yè)的風(fēng)險(xiǎn)與內(nèi)部控制,難以對(duì)復(fù)雜的網(wǎng)絡(luò)會(huì)計(jì)系統(tǒng)進(jìn)行正確有效的評(píng)價(jià),越來(lái)越多的審計(jì)工作依賴于不懂審計(jì)的計(jì)算機(jī)專家。這樣,審計(jì)人員的獨(dú)立性、客觀公正性將會(huì)受到威脅。同時(shí),在審計(jì)軟件的開(kāi)發(fā)上,要求開(kāi)發(fā)人員既有計(jì)算機(jī)軟件的開(kāi)發(fā)能力又有熟練的審計(jì)流程知識(shí)。因此,我國(guó)迫切需要培養(yǎng)一批既懂網(wǎng)絡(luò)技術(shù)又懂審計(jì)、會(huì)計(jì)的復(fù)合型人才,各高校應(yīng)對(duì)此引起高度的重視。
三、對(duì)策建議
(一)建立網(wǎng)絡(luò)審計(jì)理論體系
網(wǎng)絡(luò)審計(jì)理論的建立不僅是傳統(tǒng)審計(jì)理論的一大飛躍,而且有利于網(wǎng)絡(luò)經(jīng)濟(jì)的健康發(fā)展。當(dāng)然,理論的形成并不是實(shí)踐的簡(jiǎn)單堆砌,而是需要一種理性的思維去引導(dǎo)實(shí)踐。因此,建立較完善的、全新的網(wǎng)絡(luò)審計(jì)理論體系是非常重要的,審計(jì)人員和有關(guān)人員應(yīng)該加強(qiáng)這一領(lǐng)域的研究。
(二)加強(qiáng)網(wǎng)絡(luò)審計(jì)相關(guān)的立法和審計(jì)準(zhǔn)則
網(wǎng)絡(luò)的出現(xiàn)和廣泛應(yīng)用對(duì)傳統(tǒng)審計(jì)產(chǎn)生了強(qiáng)烈的沖擊。舊有的審計(jì)標(biāo)準(zhǔn)準(zhǔn)則體系和法律法規(guī)體系已不能完全適應(yīng)、指導(dǎo)和規(guī)范網(wǎng)絡(luò)審計(jì)的實(shí)踐。網(wǎng)絡(luò)本身的虛擬性、實(shí)時(shí)性、廣泛性要求比傳統(tǒng)審計(jì)更加切實(shí)可行、更加完備的標(biāo)準(zhǔn)準(zhǔn)則和法律法規(guī)的保證。如對(duì)網(wǎng)絡(luò)審計(jì)人員的一般要求,網(wǎng)絡(luò)系統(tǒng)安全可靠性評(píng)價(jià)標(biāo)準(zhǔn)等。
美國(guó)的信息產(chǎn)業(yè)部在構(gòu)建互聯(lián)網(wǎng)絡(luò)法律框架時(shí)指出,網(wǎng)絡(luò)立法應(yīng)涉及9方面:1.身份認(rèn)證與安全;2.消費(fèi)者中心;3.內(nèi)容與商業(yè)通信;4.信息基礎(chǔ)設(shè)施(包括可互操作性和互聯(lián)網(wǎng)管理);5.知識(shí)產(chǎn)權(quán)保護(hù);6.司法管轄權(quán);7.責(zé)任;8.保護(hù)個(gè)人數(shù)據(jù);9.稅賦??傊?,我國(guó)要建立起適應(yīng)網(wǎng)絡(luò)審計(jì)發(fā)展的良好的法律環(huán)境,使得網(wǎng)上交易的法律體系與國(guó)際框架基本保持一致。
(三)加快通用的審計(jì)軟件的開(kāi)發(fā)
為適應(yīng)會(huì)計(jì)信息化的發(fā)展,提高審計(jì)工作的效率,應(yīng)組織力量加快開(kāi)發(fā)會(huì)計(jì)信息化環(huán)境下的審計(jì)軟件,包括通用性好、實(shí)用性強(qiáng)、涵蓋項(xiàng)目管理、審計(jì)計(jì)劃、數(shù)據(jù)轉(zhuǎn)換、符合性測(cè)試、實(shí)質(zhì)性測(cè)試、合并會(huì)計(jì)報(bào)表、審計(jì)工作底稿制作、會(huì)計(jì)報(bào)告的生成等全程一體化的審計(jì)軟件。從實(shí)際情況和科學(xué)性來(lái)說(shuō),最好選擇財(cái)務(wù)軟件公司,它在財(cái)務(wù)軟件制作方面的經(jīng)驗(yàn)有利于網(wǎng)絡(luò)審計(jì)測(cè)試軟件的開(kāi)發(fā)。軟件開(kāi)發(fā)時(shí)應(yīng)考慮重新生成審計(jì)線索,如:財(cái)務(wù)軟件里增加“有痕跡”的修改操作功能,就可重建審計(jì)線索,可為審計(jì)人員提供可信的證據(jù)。
(四)加強(qiáng)網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)控制
為了有效地降低網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn),就必須采取相應(yīng)的防范和控制措施,具體表現(xiàn)為:
1. 對(duì)相關(guān)網(wǎng)絡(luò)系統(tǒng)進(jìn)行實(shí)時(shí)跟蹤。首先,對(duì)被審計(jì)單位的網(wǎng)絡(luò)系統(tǒng)進(jìn)行評(píng)價(jià),并利用專用的對(duì)比軟件,將存放于數(shù)據(jù)庫(kù)不同地址的同一種數(shù)據(jù)進(jìn)行自動(dòng)比較,以形成相應(yīng)的記錄文件,并對(duì)有差異的文件數(shù)據(jù)進(jìn)行詳細(xì)審查;其次,對(duì)被審計(jì)單位的自動(dòng)檢測(cè)數(shù)據(jù)庫(kù)軟件和恢復(fù)軟件進(jìn)行審查和評(píng)價(jià);最后,要對(duì)被審計(jì)單位的異常貿(mào)易,通過(guò)網(wǎng)絡(luò)進(jìn)行預(yù)警提示,以降低審計(jì)風(fēng)險(xiǎn)。
2. 加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的安全性和保密性。在網(wǎng)絡(luò)審計(jì)系統(tǒng)中,一方面要滿足系統(tǒng)開(kāi)放性的要求;另一方面又必須保證系統(tǒng)的安全保密性。如何處理好這兩個(gè)方面的關(guān)系,是網(wǎng)絡(luò)審計(jì)信息系統(tǒng)設(shè)計(jì)成敗的關(guān)鍵。由于網(wǎng)絡(luò)審計(jì)系統(tǒng)是建立在Internet環(huán)境下的信息系統(tǒng),其開(kāi)放性無(wú)疑會(huì)得到滿足,現(xiàn)在困難的是如何保證系統(tǒng)的安全性。目前,從技術(shù)上講有這么一些措施:
(1)物理保護(hù):物理保護(hù)主要是針對(duì)網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)與硬件設(shè)備所實(shí)施的保護(hù)措施。(2)防火墻技術(shù):防火墻控制技術(shù)是指在審計(jì)網(wǎng)絡(luò)與外部環(huán)境之間建立一種隔離“屏障”,它一方面能夠保證在CPA審計(jì)網(wǎng)絡(luò)與外部環(huán)境(Internet)之間進(jìn)行通暢的信息交流,另一方面,授權(quán)的用戶可登錄進(jìn)入CPA網(wǎng)絡(luò)審計(jì)系統(tǒng),從而保證審計(jì)數(shù)據(jù)的安全性與保密性。(3)反病毒:審計(jì)軟件可以掛接反病毒軟件,如對(duì)電子郵件、文件傳輸FTP、網(wǎng)絡(luò)面程序,甚至對(duì)文檔中存在的病毒進(jìn)行防范和查殺。(4)網(wǎng)絡(luò)端口保護(hù):通常對(duì)CPA審計(jì)系統(tǒng)的網(wǎng)絡(luò)端口的保護(hù)可分為單端保護(hù)和雙端保護(hù),包括主機(jī)端保護(hù)和用戶端保護(hù),包括用戶驗(yàn)證和終端驗(yàn)證。
3. 審計(jì)人員參與網(wǎng)絡(luò)財(cái)務(wù)軟件的評(píng)審。為了有效地防范審計(jì)檢查風(fēng)險(xiǎn)和審計(jì)控制風(fēng)險(xiǎn),審計(jì)人員應(yīng)參與網(wǎng)絡(luò)財(cái)務(wù)軟件的評(píng)審。只有對(duì)網(wǎng)絡(luò)財(cái)務(wù)軟件在進(jìn)入銷(xiāo)售市場(chǎng)之前進(jìn)行事前審計(jì),才能從整體上減輕審計(jì)人員的勞動(dòng)強(qiáng)度,提高審計(jì)工作效率,為事中審計(jì)和事后審計(jì)打下良好基礎(chǔ)。
4. 充分利用計(jì)算機(jī)審計(jì)軟件進(jìn)行輔助審計(jì)。審計(jì)人員在實(shí)施審計(jì)的過(guò)程中,應(yīng)根據(jù)網(wǎng)絡(luò)“即時(shí)互動(dòng)”的特點(diǎn),充分利用通用的或?qū)S玫挠?jì)算機(jī)審計(jì)軟件,有效地降低審計(jì)風(fēng)險(xiǎn):(1)利用審計(jì)法規(guī)合法性與合規(guī)性進(jìn)行全面檢查;(2)利用審計(jì)專家咨詢軟件對(duì)特定審計(jì)事項(xiàng)進(jìn)行重點(diǎn)會(huì)診,以減少審計(jì)誤差;(3)利用審計(jì)接口軟件獲取充分、適當(dāng)?shù)膶徲?jì)證據(jù),減少審計(jì)的固有風(fēng)險(xiǎn)和控制風(fēng)險(xiǎn)。
(五)大力培養(yǎng)網(wǎng)絡(luò)審計(jì)人才
擁有大批精通網(wǎng)絡(luò)、計(jì)算機(jī)及審計(jì)業(yè)務(wù)的審計(jì)人員隊(duì)伍是網(wǎng)絡(luò)審計(jì)能否得以實(shí)施的關(guān)鍵。網(wǎng)絡(luò)審計(jì)已遠(yuǎn)遠(yuǎn)超出了計(jì)算機(jī)和局域網(wǎng)操作的范疇,計(jì)算機(jī)與網(wǎng)絡(luò)專家、信息系統(tǒng)與電子商務(wù)專家對(duì)網(wǎng)絡(luò)審計(jì)參與將是必然趨勢(shì)。
針對(duì)網(wǎng)絡(luò)審計(jì)對(duì)人才的挑戰(zhàn),一般可以嘗試以下解決方法:1.系統(tǒng)學(xué)習(xí)審計(jì)風(fēng)險(xiǎn)方面的理論知識(shí),掌握新的審計(jì)方法。重視從審計(jì)立項(xiàng)到審計(jì)結(jié)論的每一個(gè)步驟,并采取相應(yīng)的風(fēng)險(xiǎn)防范措施,使每一個(gè)環(huán)節(jié)的風(fēng)險(xiǎn)減少到最低程度。2.更新審計(jì)監(jiān)督觀念。入世后,審計(jì)監(jiān)督的重點(diǎn)應(yīng)從有形資產(chǎn)審計(jì)轉(zhuǎn)移到無(wú)形資產(chǎn)審計(jì),重視管理方面和社會(huì)效益的審計(jì),強(qiáng)化高新技術(shù)產(chǎn)業(yè)的審計(jì),并促使其快速成長(zhǎng)。3.樹(shù)立競(jìng)爭(zhēng)觀念,培養(yǎng)創(chuàng)新意識(shí)。知識(shí)經(jīng)濟(jì)條件下,科學(xué)信息化技術(shù)對(duì)經(jīng)濟(jì)的促進(jìn)作用進(jìn)一步加強(qiáng),應(yīng)提高審計(jì)人員對(duì)信息經(jīng)濟(jì)的認(rèn)識(shí),樹(shù)立面向經(jīng)濟(jì)的競(jìng)爭(zhēng)觀念。改革教育和培訓(xùn)模式,提高審計(jì)人員的素質(zhì)和業(yè)務(wù)水平。
【主要參考文獻(xiàn)】
[1] 劉劍民,周詠梅. 網(wǎng)絡(luò)審計(jì)發(fā)展中的問(wèn)題與建議[J].財(cái)會(huì)通訊,2005, ( 5 ).
[2] 王風(fēng)化,李金克. 網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)的防范[J].
中國(guó)管理信息化,2007, ( 3 ).
[3] 文英. 網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下網(wǎng)絡(luò)審計(jì)的研究[J]. 經(jīng)濟(jì)師,2004, ( 3 ).
“圈里人討論得熱火朝天,而用戶并未大范圍認(rèn)可。”北京中企開(kāi)源信息技術(shù)有限公司總經(jīng)理張斌這樣描述SaaS(軟件即服務(wù))市場(chǎng)廠商一頭熱的局面。
在他看來(lái),當(dāng)前SaaS領(lǐng)域的很多人說(shuō)得多,做得少。這是SaaS服務(wù)遲遲不能落地的重要原因。而服務(wù)落地,最重要的是要滿足用戶的差異化需求。
6月11日,中企開(kāi)源在第十三屆中國(guó)國(guó)際軟件博覽會(huì)期間推出國(guó)內(nèi)首個(gè)SaaS體驗(yàn)中心。
“體驗(yàn)中心正是推進(jìn)SaaS落地,滿足用戶差異化需求的重要一步,”張斌說(shuō)。據(jù)了解,體驗(yàn)中心的建立就是為了展示中企開(kāi)源怎么為用戶提供SaaS服務(wù),以及可以提供哪些方面的服務(wù)。
體驗(yàn)中心:切身感受Saas魔力
記者在SaaS體驗(yàn)中心現(xiàn)場(chǎng)看到,一排整齊擺放的電腦前面,工作人員正詳細(xì)地為參觀者講解中企開(kāi)源SaaS服務(wù)。據(jù)了解,SaaS體驗(yàn)中心將中企開(kāi)源在SaaS領(lǐng)域長(zhǎng)期實(shí)踐中積累的模式、方法和運(yùn)營(yíng)管理經(jīng)驗(yàn)展示出來(lái),通過(guò)現(xiàn)場(chǎng)實(shí)時(shí)生動(dòng)的演示和互動(dòng)引領(lǐng)體驗(yàn)者進(jìn)入SaaS運(yùn)營(yíng)的真正核心,切身體驗(yàn)SaaS運(yùn)營(yíng)平臺(tái)為軟件服務(wù)帶來(lái)的嶄新天地。
借助SaaS體驗(yàn)中心,工作人員向體驗(yàn)者們?nèi)嬲故玖酥衅箝_(kāi)源基于SaaS的IT服務(wù)運(yùn)營(yíng)體系,以及在中企開(kāi)源SaaS平臺(tái)上運(yùn)行的部分產(chǎn)品,讓用戶對(duì)SaaS有了更直觀深入的了解。在簡(jiǎn)約而富有現(xiàn)代感的SaaS體驗(yàn)中心,體驗(yàn)者們可以直觀地感受到IT服務(wù)運(yùn)營(yíng)體系的基礎(chǔ)服務(wù)、技術(shù)服務(wù)、管理服務(wù)、業(yè)務(wù)服務(wù)是如何具體運(yùn)作的。
在應(yīng)用端的產(chǎn)品體驗(yàn)區(qū),體驗(yàn)者們可以看到SaaS產(chǎn)品如中企動(dòng)力數(shù)商z和z郵局、大地集團(tuán)VOD、世華財(cái)訊的金融產(chǎn)品等是如何在中企開(kāi)源的SaaS平臺(tái)上運(yùn)行的。
據(jù)中企開(kāi)源SaaS體驗(yàn)中心工作人員介紹,中企開(kāi)源通過(guò)長(zhǎng)期的運(yùn)營(yíng)實(shí)踐,借鑒并豐富了風(fēng)靡全球的ITIL運(yùn)維理論,建立了完善的組織結(jié)構(gòu),在全國(guó)部署華北、華南、華東三大IDC基礎(chǔ)設(shè)施的基礎(chǔ)上,積極研究并應(yīng)用P2P、虛擬化、系統(tǒng)監(jiān)控、安全一體化等技術(shù),并通過(guò)流程自動(dòng)化、制度規(guī)范化、考核標(biāo)準(zhǔn)化等手段提升運(yùn)營(yíng)管理能力,逐步形成了能夠提供基礎(chǔ)服務(wù)、技術(shù)服務(wù)、管理服務(wù)、業(yè)務(wù)服務(wù)、培訓(xùn)咨詢服務(wù)等綜合化IT服務(wù)運(yùn)營(yíng)體系。
性能比功能更重要
“所謂的免費(fèi),為用戶帶來(lái)的是應(yīng)用的不可靠性。對(duì)用戶來(lái)說(shuō),體驗(yàn)是有差異的。而當(dāng)前很多企業(yè)無(wú)法保證用戶的個(gè)性化體驗(yàn)?!睆埍笳f(shuō),中企開(kāi)源關(guān)注性能,而不止是功能。
“我是SeaS的堅(jiān)定支持者,但SaaS能走多遠(yuǎn),現(xiàn)在還很難說(shuō)?!睆埍笳J(rèn)為,國(guó)內(nèi)市場(chǎng)仍是一個(gè)群雄逐鹿的局面,再過(guò)幾年,可能市場(chǎng)上能剩下的廠商就沒(méi)幾家了。
張斌坦承,中企開(kāi)源也在關(guān)注移動(dòng)互聯(lián)網(wǎng)的發(fā)展。他認(rèn)為,尤其3G面世之后,移動(dòng)互聯(lián)網(wǎng)與互聯(lián)網(wǎng)的區(qū)別很小,但當(dāng)前互聯(lián)網(wǎng)上的SaaS目前還不成熟。
“其實(shí)個(gè)人應(yīng)用更適合SaaS模式?!睆埍笳J(rèn)為,隨著各項(xiàng)資費(fèi)越來(lái)越低,有一天,每個(gè)人都有自己的空間、域名等,比如“張斌.com”。
“為了產(chǎn)品性能和可靠性,真累死我了?!睆埍笳f(shuō),各個(gè)地域的網(wǎng)絡(luò)情況都不相同,這一類(lèi)的問(wèn)題有一大堆。之前做傳統(tǒng)軟件的時(shí)候不做運(yùn)營(yíng),不用考慮這些。但現(xiàn)在服務(wù)是否到位、體驗(yàn)效果如何等等是他不得不面對(duì)的事情。
中企開(kāi)源通過(guò)組建用戶體驗(yàn)研究中心、技術(shù)研發(fā)中心、技術(shù)運(yùn)營(yíng)中心和產(chǎn)品管理中心,已經(jīng)建立了1600多人的隊(duì)伍,在北京、廣州、深圳和上海設(shè)立了技術(shù)研發(fā)基地;同時(shí)不斷增加投資,在北京、廣州、蘇州、美國(guó)得克薩斯、德國(guó)慕尼黑等地建立了數(shù)據(jù)中心,運(yùn)營(yíng)的服務(wù)器數(shù)量已超過(guò)3000臺(tái),并隨著服務(wù)客戶數(shù)的增長(zhǎng)而持續(xù)增長(zhǎng)。
來(lái)自“第十三屆中國(guó)國(guó)際軟件博覽會(huì)”的信息
我國(guó)軟件業(yè)務(wù)收入年均增長(zhǎng)38%
在6月11日舉辦的“第十三屆中國(guó)國(guó)際軟件博覽會(huì)”上,工業(yè)和信息化部軟件服務(wù)業(yè)司有關(guān)負(fù)責(zé)人表示,我國(guó)軟件服務(wù)業(yè)規(guī)模持續(xù)快速增長(zhǎng),軟件業(yè)務(wù)收入由2001年的796億元增長(zhǎng)到2008年的7573億元,年均增長(zhǎng)38%。
同時(shí),軟件服務(wù)化的趨勢(shì)日益明顯,軟件技術(shù)服務(wù)和系統(tǒng)集成收入占產(chǎn)業(yè)總收入的比重達(dá)40.5%。2008年軟件服務(wù)外包出口額為15.9億美元,比2007年增長(zhǎng)54.3%,軟件服務(wù)外包出口群體正在形成,外包層次不斷提升。
2008年,作為中國(guó)軟件之都的北京軟件產(chǎn)業(yè)銷(xiāo)售收入達(dá)到了1537億元,同比增長(zhǎng)22.7%;其中軟件出口實(shí)現(xiàn)5.35億美元,同比增長(zhǎng)16.5%,是2000年的12倍,年均增長(zhǎng)率達(dá)36.4%。北京軟件產(chǎn)業(yè)之所以能取得如此驕人的業(yè)績(jī),離不開(kāi)產(chǎn)業(yè)聯(lián)盟的機(jī)制創(chuàng)新。在聯(lián)盟技術(shù)標(biāo)準(zhǔn)、協(xié)同創(chuàng)新機(jī)制下,長(zhǎng)風(fēng)聯(lián)盟骨干企業(yè)2008年新增業(yè)務(wù)收入26.8億元,是2006年增長(zhǎng)額7.6億元的近4倍。(慧吉)
我國(guó)域名產(chǎn)業(yè)規(guī)模迅速提升
電子商務(wù)和3G應(yīng)用將成新增長(zhǎng)點(diǎn)
在日前召開(kāi)的“中國(guó)首屆域名大會(huì)”上,中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(cNNIC)主任毛偉表示:“從1998年開(kāi)始,我國(guó)域名一直保持了快速增長(zhǎng),尤其是CN國(guó)家域名作為后起之秀,發(fā)展速度令世界矚目?!苯刂?008年底,中國(guó)域名總量達(dá)到1682萬(wàn)個(gè),較2007年增長(zhǎng)41%。中國(guó)域名規(guī)模的增長(zhǎng),主要受益于國(guó)家頂級(jí)域名.CN的增長(zhǎng)。
在傳統(tǒng)域名應(yīng)用領(lǐng)域的競(jìng)爭(zhēng)中,電子商務(wù)與3G發(fā)展加速,使得CN域名迎來(lái)新“藍(lán)?!?。有專家預(yù)測(cè),2009年,受中小企業(yè)經(jīng)營(yíng)困難的影響,域名市場(chǎng)需求低于2008年同期。
在此背景下,有專家認(rèn)為,域名產(chǎn)業(yè)應(yīng)該抓住調(diào)整期,夯實(shí)域名應(yīng)用基礎(chǔ),優(yōu)化域名結(jié)構(gòu),拓展新的市場(chǎng)需求,以更多的增值服務(wù)來(lái)服務(wù)企業(yè)。中國(guó)首屆域名大會(huì)的《域名產(chǎn)業(yè)報(bào)告》顯示:高速增長(zhǎng)的電子商務(wù)域名應(yīng)用和移動(dòng)互聯(lián)網(wǎng)將打開(kāi)廣闊的領(lǐng)域,它們將給CN域名的應(yīng)用帶來(lái)了新的增長(zhǎng)點(diǎn)。(邊鋒)
用友偉庫(kù)網(wǎng)10億元打造在線精準(zhǔn)營(yíng)銷(xiāo)平臺(tái)
“客盈門(mén)”鎖定2000萬(wàn)家企業(yè)信息
6月9日,用友偉庫(kù)網(wǎng)10億元打造的新一代在線精準(zhǔn)營(yíng)銷(xiāo)平臺(tái)“客盈門(mén)”閃亮登場(chǎng),以免費(fèi)形式向用戶提供新產(chǎn)品服務(wù)。這一舉動(dòng),打破了國(guó)內(nèi)以CRM、HR為主的單一SaaS應(yīng)用模式,首次直面中小企業(yè)需求本質(zhì)――即銷(xiāo)售額增長(zhǎng),進(jìn)行了功能挖掘再造和深度部署。
據(jù)了解,以“客盈門(mén)”的為戰(zhàn)略轉(zhuǎn)型,用友偉庫(kù)網(wǎng)推出了高度整合的全新在線管理門(mén)戶。該門(mén)戶以“客源滾滾”和“財(cái)源滾滾”兩大組件為核心。
據(jù)介紹,“客盈門(mén)”獨(dú)有的偉庫(kù)黃頁(yè),可以提供2000萬(wàn)以上企業(yè)信息,這將有效地幫助企業(yè)鎖定目標(biāo)客戶,快速占有前端市場(chǎng)。(尚昭)
中國(guó)lT服務(wù)管理論壇籌委會(huì)成立
6月12日,“中國(guó)IT服務(wù)管理論壇”籌備委員會(huì)成立。該論壇旨在為我國(guó)IT服務(wù)管理領(lǐng)域提供公共交流平臺(tái),配合國(guó)家有關(guān)部門(mén),積極推動(dòng)和促進(jìn)IT服務(wù)管理最佳實(shí)踐的提煉、共享、規(guī)范、協(xié)同和提高,從而進(jìn)一步提高我國(guó)IT服務(wù)管理水平。
據(jù)悉,論壇成立后將開(kāi)展IT服務(wù)管理人才的評(píng)定、數(shù)據(jù)中心的標(biāo)準(zhǔn)與度量、人員技能提升、IT服務(wù)最佳實(shí)踐分享等工作。(徐立洋)
IBM為用戶構(gòu)建動(dòng)態(tài)信息架構(gòu)
為了動(dòng)態(tài)加速企業(yè)信息架構(gòu),IBM中國(guó)系統(tǒng)中心推出了六大信息存儲(chǔ)解決方案,集中從法規(guī)遵從、信息可用、信息保持、信息安全四大領(lǐng)域,為用戶構(gòu)建動(dòng)態(tài)的信息架構(gòu)提供切實(shí)可行的實(shí)施方法。
這六大解決方案包括歸檔產(chǎn)品DR550 v4.5、XIV網(wǎng)格存儲(chǔ)系統(tǒng)、DS8000和DS5000存儲(chǔ)系統(tǒng)、TS7650Protec TIER重復(fù)數(shù)據(jù)刪除工具、虛擬化解決方案SVC和TKLM密鑰管理軟件。(雷赫)
東軟醫(yī)藥衛(wèi)生業(yè)務(wù)發(fā)展中心成立
以電子健康檔案、電子病歷和衛(wèi)生數(shù)字字典為標(biāo)準(zhǔn),東軟推出了覆蓋醫(yī)藥衛(wèi)生信息化全過(guò)程的系列解決方案。
其中,解決方案涉及到醫(yī)院信息化、醫(yī)療保障方面、公共衛(wèi)生、藥品監(jiān)管方面等系統(tǒng)。
同時(shí),東軟通過(guò)整合數(shù)字醫(yī)療設(shè)備、醫(yī)院信息化、醫(yī)療保障、公共衛(wèi)生等方面的資源與服務(wù),成立了“東軟醫(yī)藥衛(wèi)生業(yè)務(wù)發(fā)展中心”,將全力面向國(guó)家新醫(yī)改政策。(雷赫)
航空
南航在四座大城市機(jī)場(chǎng)裝上自助值機(jī)亭
近日,中國(guó)南方航空公司首次采用30臺(tái)NCR TouchPort自助值機(jī)亭,并已部署于廣州、深圳、長(zhǎng)春及鄭州四大城市的樞紐機(jī)場(chǎng),為旅客提供靈活便利的自助值機(jī)服務(wù)。
由于這30臺(tái)TouchPort自助值機(jī)亭全部采用通用自助服務(wù)(CommonUse Serlf―Service,“CUSS”)平臺(tái),能夠允許不同航空公司的應(yīng)用在同一個(gè)自助服務(wù)平臺(tái)上運(yùn)行。當(dāng)南航旅客步入機(jī)場(chǎng)的時(shí)候,可直接在登機(jī)大廳使用南航自助服務(wù)亭查看訂票情況、座位圖、更改座位、查看行程單并打印登機(jī)牌。
中國(guó)南方航空公司信息中心副總經(jīng)理黃文強(qiáng)表示,這是南航首次引入符合國(guó)際航空協(xié)會(huì)所制定的c USS標(biāo)準(zhǔn)的自助值機(jī)設(shè)備,從而為南航與相關(guān)聯(lián)盟航空公司開(kāi)展合作,共同為旅客提供登機(jī)、租車(chē)接送和酒店入住登記等便利服務(wù)做好準(zhǔn)備。(雷赫)
科技
亞洲首個(gè)百萬(wàn)億次計(jì)算機(jī)“魔方”啟動(dòng)
6月15日,國(guó)內(nèi)首臺(tái)百萬(wàn)億次超級(jí)計(jì)算機(jī)“魔方”原名“曙光5000A”,在上海正式啟用?!澳Х健辈坏莵喼薜谝坏某?jí)計(jì)算機(jī),也是目前美國(guó)本土之外惟一計(jì)算速度排名進(jìn)入全球前十的超級(jí)計(jì)算機(jī),表明中國(guó)成為全球第二個(gè)能夠研發(fā)百萬(wàn)億次超級(jí)計(jì)算機(jī)的國(guó)家。
“魔方”由中科院計(jì)算所國(guó)家智能計(jì)算機(jī)研究開(kāi)發(fā)中心、曙光信息產(chǎn)業(yè)(北京)有限公司、上海超級(jí)計(jì)算中心聯(lián)合研制。今年5月15日“魔方”由北京運(yùn)抵上海超級(jí)計(jì)算中心,經(jīng)過(guò)近一個(gè)月的安裝調(diào)試,于6月1 5日正式對(duì)外開(kāi)放運(yùn)行。
“魔方”由42個(gè)節(jié)點(diǎn)機(jī)柜、10個(gè)互聯(lián)網(wǎng)絡(luò)機(jī)柜、15個(gè)存儲(chǔ)機(jī)柜組成。
目前,已經(jīng)有三百余家用戶在使用“魔方”,用戶中不乏中國(guó)重要的科研院所和具有研發(fā)能力的國(guó)企,包括中國(guó)商用飛機(jī)公司上海飛機(jī)設(shè)計(jì)研究院、上海核工程研究設(shè)計(jì)院、寶鋼、上汽、上海光源等研究所或企業(yè),都和上海超級(jí)計(jì)算中心簽訂了臺(tái)作協(xié)議。
交通
駕車(chē)出行可查“公路交通氣象預(yù)報(bào)”
6月8日,升級(jí)更新后的全國(guó)公路交通氣象預(yù)報(bào)系統(tǒng)正式啟用。在新版預(yù)報(bào)系統(tǒng)中,全國(guó)公路網(wǎng)電子地圖已實(shí)現(xiàn)數(shù)據(jù)的全部更新,公眾可以了解更多公路天氣預(yù)報(bào)等信息。
據(jù)悉,全國(guó)公路交通氣象預(yù)報(bào)系統(tǒng)最開(kāi)始使用的公路電子地圖是基于2004年年底的公路數(shù)據(jù)。目前,新版預(yù)報(bào)系統(tǒng)的全國(guó)公路網(wǎng)電子地圖已更新至2007年年底的數(shù)據(jù)。更新后的路網(wǎng)基礎(chǔ)數(shù)據(jù)主要以已建成的高速公路和國(guó)道干線公路為主,并新加入了國(guó)家高速公路網(wǎng)新的路線名稱和路線編號(hào)。新的公路交通氣象預(yù)報(bào)可以更加全面地反映國(guó)家高速公路網(wǎng)受惡劣天氣影響的范圍及情況,擴(kuò)大公眾出行服務(wù)的覆蓋面。(田心)
聯(lián)想打印新品幫用戶節(jié)約成本
6月8日,聯(lián)想推出彩色激光打印產(chǎn)品――聯(lián)想c8300N/C8700DN、彩色多功能一體機(jī)聯(lián)想MC8300DN,和打印速度高達(dá)33PPM的黑白激光扣’印機(jī)LJ3900D。新品以遠(yuǎn)遠(yuǎn)高于同類(lèi)產(chǎn)品的性價(jià)比和強(qiáng)大的品牌及服務(wù)優(yōu)勢(shì),為廣大用戶提供了更為出色的辦公選擇。(尚昭)
CA新品幫助企業(yè)實(shí)現(xiàn)“精益IT”
CA新近了13款全新增強(qiáng)版企業(yè)IT管理(EITM)產(chǎn)品。它們顯著增強(qiáng)了IT管理的產(chǎn)品組合,同時(shí)通過(guò)虛擬化、自動(dòng)化和關(guān)鍵IT系統(tǒng)及流程優(yōu)化,可以幫助企業(yè)實(shí)現(xiàn)精益lT,并用靈活的EITM方法,從戰(zhàn)略的高度為用戶規(guī)劃和部署,幫助用戶提升競(jìng)爭(zhēng)能力。(徐立洋)
黑龍江自主創(chuàng)新龍邁品牌
黑龍江中科方德有限公司作為英特爾公司在M1D產(chǎn)品方面的重要技術(shù)戰(zhàn)略合作伙伴,推出了基于英特爾凌動(dòng)處理器的超便攜互聯(lián)網(wǎng)終端龍邁MID系列產(chǎn)晶,同時(shí)還推出了上網(wǎng)本系列產(chǎn)品。作為黑龍江自主創(chuàng)新品牌,龍邁上網(wǎng)本系列無(wú)論在外觀設(shè)計(jì),性能配置,還是功能設(shè)置、使用界面的友好性方面都更為成熟。龍邁MID不僅體積小,且內(nèi)置功能強(qiáng)大,強(qiáng)悍的高性能參數(shù),甚至可與筆記本電腦媲美。(邊鋒)
實(shí)達(dá)BP-830K專注證件打印
實(shí)達(dá)外設(shè)了一款高性能票旺/存折打印機(jī)產(chǎn)品BI?830K。這款針對(duì)稅務(wù)、工商、醫(yī)衛(wèi)、社保、公安等行業(yè)用戶研發(fā)的新品,充分滿足了證卡、存折本、發(fā)票、業(yè)務(wù)單據(jù)等多種類(lèi)型介質(zhì)的打印需求。(慧吉)
科研
2010年底百所高校將實(shí)現(xiàn)lPV6升級(jí)改造
在6月18日舉行的“2009下一代互聯(lián)網(wǎng)技術(shù)和應(yīng)用論壇”上,教育部科技發(fā)展中心李志民主任表示,下一代互聯(lián)網(wǎng)正迎來(lái)發(fā)展的重要時(shí)機(jī)。
李志民指出,日前,國(guó)家發(fā)改委加快實(shí)施《下一代互聯(lián)網(wǎng)業(yè)務(wù)試商用及設(shè)備產(chǎn)業(yè)化專項(xiàng)》的步伐,推動(dòng)我國(guó)下一代互聯(lián)網(wǎng)科技和產(chǎn)業(yè)取得新的發(fā)展。國(guó)家首先在教育科研領(lǐng)域開(kāi)展IPv6試商用,明確要求在2010年底實(shí)現(xiàn)100所高校校園網(wǎng)向下一代互聯(lián)網(wǎng)IPv6升級(jí)改造,為100萬(wàn)以上用戶提供信息資源和重大應(yīng)用的IPv6試商用。
隨著網(wǎng)絡(luò)需求的不斷增長(zhǎng),IP地址即將耗盡、網(wǎng)絡(luò)安全漏洞多等問(wèn)題日益凸顯,所有國(guó)家都面臨著網(wǎng)絡(luò)如何持續(xù)發(fā)展的問(wèn)題,一些發(fā)達(dá)國(guó)家相繼制定了下一代互聯(lián)網(wǎng)發(fā)展計(jì)劃。在這 一場(chǎng)互聯(lián)網(wǎng)技術(shù)變革的競(jìng)賽中,誰(shuí)最先占領(lǐng)新技術(shù)的制高點(diǎn),誰(shuí)就贏得了先機(jī)。因此,發(fā)展下一代互聯(lián)網(wǎng)也就必然成為我國(guó)戰(zhàn)略性的選擇。
證券
深交所組織網(wǎng)上發(fā)行全網(wǎng)測(cè)試
近日,深交所和中國(guó)結(jié)算深圳分公司對(duì)會(huì)員單位聯(lián)合組織了網(wǎng)上發(fā)行全網(wǎng)測(cè)試。此次測(cè)試,旨在配合新股發(fā)行體制改革,落實(shí)證監(jiān)會(huì)《關(guān)于進(jìn)一步改革和完善新股發(fā)行體制的指導(dǎo)意見(jiàn)》。
此次測(cè)試內(nèi)容包括三方面:一是模擬一個(gè)交易日的新股網(wǎng)上發(fā)行申報(bào);二是模擬一個(gè)交易日的結(jié)算處理;三是接收結(jié)算數(shù)據(jù)并驗(yàn)證正確性。在此測(cè)試之前進(jìn)行了交易系統(tǒng)應(yīng)急演練測(cè)試,以進(jìn)一步提高深交所交易系統(tǒng)安全保障水平,強(qiáng)化風(fēng)險(xiǎn)防范意識(shí),確保深圳證券市場(chǎng)安全運(yùn)行。
政府
廣東工商稅務(wù)部門(mén)實(shí)現(xiàn)數(shù)據(jù)大聯(lián)網(wǎng)
廣東省級(jí)工商稅務(wù)部門(mén)已實(shí)現(xiàn)聯(lián)網(wǎng),地稅工商登記信息每日交換一次,服務(wù)效率和執(zhí)法監(jiān)督能力提高。稅務(wù)機(jī)關(guān)能夠充分利用工商數(shù)據(jù),發(fā)現(xiàn)股權(quán)變動(dòng)情況,從而掌握這部分稅源,減少稅款流失。
據(jù)廣東省地稅局有關(guān)負(fù)責(zé)人說(shuō),工商稅務(wù)數(shù)據(jù)聯(lián)網(wǎng)為消除部門(mén)藩籬、提高行政效能、全面提升稅源控管能力打下了堅(jiān)實(shí)的基礎(chǔ)。
從2008年9月至2009年4月底,廣東省地稅局共接收到工商登記數(shù)據(jù)615萬(wàn)多條,僅2009年1月以來(lái)至4月底新增的工商數(shù)據(jù)就147萬(wàn)多條,辦證時(shí)間也從原來(lái)的15分鐘縮短至3分鐘。
同時(shí),工商稅務(wù)信息聯(lián)網(wǎng)以后,前臺(tái)人員在辦理稅務(wù)登記時(shí),只要錄入工商注冊(cè)號(hào),就可以查出工商數(shù)據(jù)。借助工商登記數(shù)據(jù),可以減少前臺(tái)錄入量,受理稅務(wù)登記業(yè)務(wù)的主要辦理方式由數(shù)據(jù)錄入轉(zhuǎn)為數(shù)據(jù)審核,有助于提高稅務(wù)登記數(shù)據(jù)準(zhǔn)確性,有效地解決了由于注冊(cè)類(lèi)型、行業(yè)、隸屬關(guān)系錄入錯(cuò)誤造成的錯(cuò)誤現(xiàn)象。
網(wǎng)絡(luò)應(yīng)用分會(huì):
征集網(wǎng)絡(luò)新技術(shù)與應(yīng)用論文
中國(guó)計(jì)算機(jī)用戶協(xié)會(huì)網(wǎng)絡(luò)應(yīng)用分會(huì)定于2009年11月在廈門(mén)召開(kāi)第十三屆網(wǎng)絡(luò)新技術(shù)與應(yīng)用年會(huì),同時(shí)進(jìn)行會(huì)議論文征集活動(dòng)。
論文征集內(nèi)容涉及新一代互聯(lián)網(wǎng)技術(shù)及其應(yīng)用、網(wǎng)絡(luò)存儲(chǔ)技術(shù)與災(zāi)難恢復(fù)技術(shù)、無(wú)線網(wǎng)絡(luò)技術(shù)與實(shí)現(xiàn)、分布式系統(tǒng)與網(wǎng)絡(luò)計(jì)算、嵌入式通信技術(shù)及軟件、網(wǎng)絡(luò)信息安全技術(shù)及其應(yīng)用、綜合網(wǎng)管及系統(tǒng)應(yīng)急響應(yīng)等方面。
江西:
舉辦電子政務(wù)建設(shè)應(yīng)用研討會(huì)
6月6~7日,江西省計(jì)算機(jī)用戶協(xié)會(huì)與北京中科紅旗軟件技術(shù)有限公司舉辦了《江西省電子政務(wù)應(yīng)用研討會(huì)暨江西省信息系統(tǒng)專家周末活動(dòng)》。來(lái)自江西省部分政府機(jī)關(guān)信息中心負(fù)責(zé)人28人參加了活動(dòng)。同時(shí),與會(huì)代表就電子政務(wù)技術(shù)與應(yīng)用的話題進(jìn)行了討論與交流。
市場(chǎng)發(fā)展分會(huì):
2009年工作計(jì)劃及設(shè)想
中國(guó)計(jì)算機(jī)用戶協(xié)會(huì)市場(chǎng)發(fā)展分會(huì)日前召開(kāi)2009年第一次工作會(huì)議。在2009年市場(chǎng)發(fā)展分會(huì)將推出“移動(dòng)電子商務(wù)應(yīng)用工程”,采用多種形式推動(dòng)移動(dòng)電子商務(wù)的應(yīng)用;擬制定“移動(dòng)電子商務(wù)信用等級(jí)評(píng)價(jià)標(biāo)準(zhǔn)”,為企業(yè)開(kāi)展移動(dòng)電子商務(wù)應(yīng)用提供支持和保障;開(kāi)展IBM-SOA用戶服務(wù)項(xiàng)目,為會(huì)員單位提供基于SOA構(gòu)架理念的企業(yè)管理和運(yùn)營(yíng)解決方案,搭建SOA國(guó)內(nèi)供應(yīng)商與會(huì)員單位間的技術(shù)交流與合作平臺(tái)。
金融業(yè)信息化戰(zhàn)略――理論與實(shí)踐
該書(shū)從戰(zhàn)略管理的角度,以推理邏輯為線索,設(shè)計(jì)了我國(guó)金融業(yè)信息化發(fā)展的戰(zhàn)略藍(lán)圖,內(nèi)容涉及網(wǎng)絡(luò)經(jīng)濟(jì)學(xué)、信息經(jīng)濟(jì)學(xué)、金融中介學(xué)和管理學(xué)等多個(gè)學(xué)科和領(lǐng)域。書(shū)中針對(duì)我國(guó)“銀行主導(dǎo)”的金融業(yè)特征,首先通過(guò)對(duì)戰(zhàn)略理論和金融中介理論的探討,尋求金融業(yè)信息化戰(zhàn)略的理論支撐體系,而后立足我國(guó)銀行業(yè)經(jīng)營(yíng)所面臨的外部環(huán)境,以及自身的內(nèi)部條件,借鑒國(guó)外銀行信息化戰(zhàn)略調(diào)整和變革的成功經(jīng)驗(yàn),并結(jié)合我國(guó)銀行業(yè)信息化的實(shí)際目標(biāo),運(yùn)用戰(zhàn)略評(píng)價(jià)方法,推演出了應(yīng)該選擇“積極擴(kuò)張與投入”的信息化發(fā)展戰(zhàn)略。
農(nóng)業(yè)信息化技術(shù)導(dǎo)論
一、高校圖書(shū)館信息資源整合的需求分析
高校圖書(shū)館信息資源整合是指將高校圖書(shū)館中各種類(lèi)型、各種形式和各地分布的多樣化的信息資源進(jìn)行有效組織,通過(guò)一定的方式形成統(tǒng)一的資源布局和服務(wù)模式,發(fā)揮各種信息資源的優(yōu)勢(shì),形成更加高效的信息服務(wù)體系。
(一)信息資源組成現(xiàn)狀
隨著高校圖書(shū)館規(guī)模的不斷擴(kuò)大,收藏的資源種類(lèi)也在不斷豐富,信息資源的種類(lèi)、載體和文獻(xiàn)介質(zhì)也變得更加復(fù)雜化、多樣化,紙質(zhì)文獻(xiàn)資源在不斷持續(xù)增長(zhǎng)的同時(shí),各種電子資源,如音像、光盤(pán)、電子期刊、網(wǎng)絡(luò)知識(shí)數(shù)據(jù)庫(kù)、電子圖書(shū)等也在不斷增長(zhǎng),這些資源構(gòu)成了高校圖書(shū)館信息資源的重要部分。
(二)信息資源整合必要性分析
結(jié)合本校圖書(shū)館的實(shí)際情況,由于館舍、管理模式、歷史傳統(tǒng)等方面因素,造成了信息資源的相對(duì)分散,館內(nèi)資源與資料室彼此獨(dú)立、紙質(zhì)文獻(xiàn)與電子文獻(xiàn)檢索資源相對(duì)獨(dú)立的現(xiàn)狀,這種情況對(duì)信息資源的有效利用產(chǎn)生了影響?,F(xiàn)如今,各館文獻(xiàn)資源的多樣化要求高校圖書(shū)館人對(duì)信息資源進(jìn)行合理布局、有效整合,也就是對(duì)其內(nèi)容和對(duì)象進(jìn)行擴(kuò)展,方便信息分類(lèi)研究,提高資源利用效率,便于為讀者提供更優(yōu)質(zhì)的檢索服務(wù)。
鑒于在實(shí)際中上述問(wèn)題的存在,高校圖書(shū)館有必要對(duì)信息資源進(jìn)行整合。
二、高校圖書(shū)館信息資源整合中存在的實(shí)際問(wèn)題
(一)信息資源整合存在效率低的問(wèn)題
針對(duì)存在問(wèn)題,需要有一個(gè)行業(yè)類(lèi)的統(tǒng)一標(biāo)準(zhǔn)和規(guī)范來(lái)規(guī)整信息資源整合方式;其次,就是對(duì)整合后的資源導(dǎo)航設(shè)置沒(méi)有明確的界定,使得人員使用時(shí)出現(xiàn)混淆,降低使用效率;另者,缺乏引導(dǎo)性的交互功效。
(二)缺乏專業(yè)技術(shù)人員
雖然現(xiàn)階段高校圖書(shū)館人員的整體素質(zhì)在不斷提高,但是與信息資源整合這一學(xué)科相交互的人員卻很少,對(duì)信息資源整合方面的研究產(chǎn)生了直接影響。
(三)信息資源整合服務(wù)對(duì)讀者的宣傳力度不夠
高校圖書(shū)館進(jìn)行信息資源整合需要花費(fèi)大量的時(shí)間和精力,但是不是閉門(mén)造車(chē)式的整合,需要更多地聽(tīng)取本校讀者的意見(jiàn),擴(kuò)大讀者對(duì)信息資源使用的熟知度,了解他們的閱讀習(xí)慣,走訪各院系,結(jié)合本校的特色信息資源使開(kāi)發(fā)出的系統(tǒng)適合本校實(shí)際,充分發(fā)揮高校圖書(shū)館在高校教書(shū)育人中所起的重要作用。
三、本校圖書(shū)館信息資源整合的框架
(一)信息資源整合原則
1.信息資源優(yōu)略互補(bǔ)原則。在本校圖書(shū)館現(xiàn)階段的信息資源可以大體分為紙質(zhì)資源、電子資源以及網(wǎng)絡(luò)資源,這些資源之間看似相互獨(dú)立,但是又都各自發(fā)揮著自身的優(yōu)勢(shì)。有的在資源檢索過(guò)程中可以被交互使用,有的則體現(xiàn)著相互之間補(bǔ)充的作用。在進(jìn)行資源整合時(shí),需要充分發(fā)揮每類(lèi)資源的優(yōu)勢(shì),補(bǔ)充劣勢(shì)資源,達(dá)到互補(bǔ)的效果。
2.信息資源最大化利用原則。結(jié)合本館實(shí)際,本著“服務(wù)讀者,以書(shū)育人”的宗旨,了解讀者對(duì)資源使用的偏好,可以在各系發(fā)放問(wèn)卷調(diào)查,對(duì)來(lái)訪學(xué)生進(jìn)行抽樣調(diào)查,按照讀者的借閱習(xí)慣、檢索方式整合適合本校讀者的資源檢索途徑,形成統(tǒng)一的檢索平臺(tái),建立具有本校特色的檢索服務(wù)。
3.信息資源整合通用性原則。擬進(jìn)行的信息資源整合,應(yīng)該是建立在對(duì)當(dāng)前行業(yè)標(biāo)準(zhǔn)熟知,科學(xué)化、合理化研究的情況下,這樣才能保證本館各項(xiàng)工作有條不紊地進(jìn)行。
4.信息資源整合互通性原則。擬進(jìn)行的資源整合構(gòu)架是建立在之前各類(lèi)資源的基礎(chǔ)上的,具有統(tǒng)一檢索入口的平臺(tái),它是對(duì)之前各類(lèi)信息資源的便捷性使用,不是對(duì)各類(lèi)信息資源的替代。
(二)信息資源整合方式
1.以導(dǎo)航條對(duì)信息資源進(jìn)行整合。此種方式是將信息資源的檢索入口統(tǒng)一整合在一起,創(chuàng)建資源導(dǎo)航窗口,按照信息資源的名稱、摘要、關(guān)鍵字、內(nèi)容、獲取鏈接方式等依次排列,使其可以更加全面地了解館內(nèi)資源的情況。讀者可以根據(jù)自己的需求選擇資源類(lèi)型,如紙質(zhì)資源、電子資源、數(shù)據(jù)庫(kù)資源、期刊資源、會(huì)議論文、碩博士論文等資源信息。
2.以目錄對(duì)信息資源進(jìn)行整合。根據(jù)本館現(xiàn)有圖書(shū)館信息資源逐年增加的趨勢(shì),信息資源的種類(lèi)和形式變得多元化,針對(duì)一本紙質(zhì)圖書(shū)而言,它不僅有光盤(pán)、音頻資料,有的還有電子版、網(wǎng)絡(luò)版等,可以將它們通過(guò)現(xiàn)有的編目提供透明,便于讀者找到需要書(shū)籍的相關(guān)資源。
3.以數(shù)據(jù)庫(kù)形式對(duì)資源進(jìn)行整合。由于各個(gè)電子資源提供商提供的信息資源都是依據(jù)自身的特點(diǎn)所設(shè)計(jì)的,它們所采用的數(shù)據(jù)庫(kù)類(lèi)型也各有千秋,存在自建數(shù)據(jù)庫(kù)(內(nèi)容有時(shí)有重復(fù))、網(wǎng)絡(luò)數(shù)據(jù)庫(kù)、光盤(pán)數(shù)據(jù)庫(kù)等,它們的檢索界面不統(tǒng)一,檢索方式不相同,形成“信息孤島”現(xiàn)象。可以開(kāi)發(fā)相應(yīng)的系統(tǒng),為讀者提供一個(gè)可以進(jìn)行統(tǒng)一檢索的界面,針對(duì)有重復(fù)的信息資源,系統(tǒng)可以設(shè)置操作,拼配出需要的資源,自動(dòng)篩選掉,節(jié)省讀者閱讀時(shí)間,大大提高檢索效率,在很大程度上提高信息資源的利用率,使信息的增值服務(wù)達(dá)到最大化。
四、高校圖書(shū)館特色信息資源整合發(fā)展策略
針對(duì)高校圖書(shū)館在信息化建設(shè)中做出的信息資源整合策略,結(jié)合現(xiàn)階段所存在的問(wèn)題,可以通過(guò)以下途徑對(duì)高校圖書(shū)館信息資源整合做出合理應(yīng)對(duì)。
(一)快速轉(zhuǎn)變觀念以適應(yīng)新的發(fā)展趨勢(shì)
對(duì)信息資源的整合是一個(gè)全新的概念,從客觀角度講,新事物在發(fā)展和實(shí)施初期會(huì)有一定程度的阻礙,因此,使之受到大家的接受和認(rèn)可就需要一個(gè)過(guò)程,需要加大對(duì)這方面的宣傳和推廣力度,只有大家接受了,在以后的整合建設(shè)過(guò)程中才會(huì)得到進(jìn)一步發(fā)展。
(二)加強(qiáng)對(duì)館員的培訓(xùn)力度,使其熟知新事物
信息資源整合是目前適應(yīng)新形勢(shì)下受大家關(guān)注的課題,這對(duì)館員的專業(yè)能力提出了更高的要求,需要高校圖書(shū)館在引入新技術(shù)的同時(shí)也要加強(qiáng)館員的在職培訓(xùn)工作,使得當(dāng)代圖書(shū)館人具備專業(yè)的學(xué)科水平和專業(yè)的技術(shù)水平,適應(yīng)新形勢(shì)下的要求。
(三)結(jié)合本館實(shí)際,研發(fā)信息資源整合平臺(tái)
伴隨著信息資源的不斷豐富,數(shù)據(jù)庫(kù)資源也不斷增加。要結(jié)合本館實(shí)際,有針對(duì)性地研發(fā)有本校特色的信息資源整合平臺(tái)。
(四)廣泛吸取經(jīng)驗(yàn),加快高校圖書(shū)館信息化建設(shè)步伐
我國(guó)高校圖書(shū)館的信息化整合起步較晚,因此,在對(duì)信息資源整合的過(guò)程中可以借鑒國(guó)外先進(jìn)的整合經(jīng)驗(yàn),并結(jié)合本校實(shí)際加以合理利用,做到與國(guó)際接軌,充分感受信息化建設(shè)帶給高校圖書(shū)館的便利,加快本館的信息化整合力度。
(五)對(duì)自身網(wǎng)絡(luò)進(jìn)行兼顧,對(duì)信息資源的安全進(jìn)行保障
影響信息資源安全的因素可以歸結(jié)為兩點(diǎn):一是人為的對(duì)信息資源的惡意破壞;二是信息資源本身的脆弱性所致。對(duì)于外部對(duì)信息資源的侵害,可以采取在操作系統(tǒng)上打補(bǔ)丁、裝防火墻、對(duì)圖書(shū)館內(nèi)的內(nèi)外網(wǎng)進(jìn)行實(shí)時(shí)監(jiān)測(cè)等措施,對(duì)外來(lái)入侵進(jìn)行提前預(yù)防,保證信息資源的安全。而對(duì)于信息資源本身的問(wèn)題則主要是會(huì)對(duì)計(jì)算機(jī)系統(tǒng)產(chǎn)生破壞,損壞數(shù)據(jù)庫(kù),導(dǎo)致數(shù)據(jù)失竊,使得工作人員權(quán)限改變等問(wèn)題,針對(duì)上述問(wèn)題可以采取對(duì)數(shù)據(jù)庫(kù)進(jìn)行加密,對(duì)數(shù)據(jù)庫(kù)用戶進(jìn)行權(quán)限分配。
信息資源的安全和信息資源的共享是兩個(gè)相互矛盾的概念,但是不能通過(guò)降低信息安全共享度來(lái)取得信息的安全,可取的辦法就是正確處理好兩者之間的關(guān)系。例如,制定高校圖書(shū)館的網(wǎng)絡(luò)安全管理和建設(shè)制度,讓破壞分子無(wú)機(jī)可乘;對(duì)系統(tǒng)應(yīng)用環(huán)境進(jìn)行安全性檢查,安裝病毒過(guò)濾軟件,對(duì)病毒和黑客進(jìn)行提早防范等。
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤(pán)版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)