網(wǎng)絡(luò)安全發(fā)展史范文
時(shí)間:2023-09-13 17:17:36
導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)安全發(fā)展史,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
【關(guān)鍵詞】安全關(guān)鍵系統(tǒng);功能安全;時(shí)間觸發(fā)協(xié)議
在后PC時(shí)代,實(shí)時(shí)計(jì)算和通信技術(shù)已被廣泛應(yīng)用于航空航天、國防、交通運(yùn)輸、核電能源和醫(yī)療衛(wèi)生等諸多安全關(guān)鍵系統(tǒng)中。隨著安全關(guān)鍵系統(tǒng)呈現(xiàn)出分布式和一體化的新特性,通信網(wǎng)絡(luò)已成為系統(tǒng)中的核心組件,并且對(duì)安全關(guān)鍵系統(tǒng)的構(gòu)建和驗(yàn)證起著決定性的作用。因?yàn)榘踩P(guān)鍵系統(tǒng)關(guān)系到人身安全和財(cái)產(chǎn)損失,因此不同于通常的實(shí)時(shí)通信網(wǎng)絡(luò),安全關(guān)鍵實(shí)時(shí)通信網(wǎng)絡(luò)不但要求網(wǎng)絡(luò)的實(shí)時(shí)性,更重要的是網(wǎng)絡(luò)的安全性和可靠性,包括出錯(cuò)檢測(cè)的能力,容錯(cuò)能力和故障隔離能力。這些特性對(duì)實(shí)時(shí)通信協(xié)議提出了更多新的需求。在分布式實(shí)時(shí)系統(tǒng)中,構(gòu)建通信網(wǎng)絡(luò)存在兩種范型:事件觸發(fā)(event-triggered)和時(shí)間觸發(fā)(time-triggered),簡稱ET和TT。被用在安全關(guān)鍵系統(tǒng)中的事件觸發(fā)協(xié)議并不多,如CAN,Btyeflight。雖然靈活性是其優(yōu)勢(shì),但從安全關(guān)鍵系統(tǒng)的角度來看,這也成為其不被使用的主要原因。而時(shí)間觸發(fā)協(xié)議因?yàn)榱己玫目深A(yù)測(cè)性,容錯(cuò)能力和可組合性而被廣泛用于安全關(guān)鍵系統(tǒng)中,如TTP。
1.事件觸發(fā)的安全關(guān)鍵實(shí)時(shí)通信網(wǎng)絡(luò)
事件觸發(fā)范型就是指網(wǎng)絡(luò)上的所用活動(dòng)都是由外部(或內(nèi)部)事件的出現(xiàn)來觸發(fā)的。例如,如果傳感器所讀的值發(fā)生變化,則廣播其新值。事件觸發(fā)協(xié)議具有很好的靈活性,它能夠快速的響應(yīng)任何時(shí)刻發(fā)生的通信請(qǐng)求,并不會(huì)對(duì)通信活動(dòng)發(fā)生的時(shí)間做任何限制。但由于外部事件具有很強(qiáng)的異步性,隨機(jī)性,導(dǎo)致ET型網(wǎng)絡(luò)的可預(yù)測(cè)性差。ET型網(wǎng)絡(luò)最壞情況下的延遲時(shí)間發(fā)生在所有節(jié)點(diǎn)同時(shí)準(zhǔn)備發(fā)送消息的時(shí)刻。而平均情況下,可能無需等待就可以被發(fā)送出去,因此發(fā)送延遲的抖動(dòng)較大。因?yàn)楣?jié)點(diǎn)只響應(yīng)外部事件,因此ET型網(wǎng)絡(luò)不能很快檢測(cè)出表現(xiàn)為故障沉默(fail-silence)的失效節(jié)點(diǎn)。而且ET型網(wǎng)絡(luò)不能支持時(shí)序可組合性,因?yàn)楣?jié)點(diǎn)之間的異步傳輸導(dǎo)致節(jié)點(diǎn)之間相互干擾,任何一個(gè)節(jié)點(diǎn)的加入,都會(huì)影響到其他節(jié)點(diǎn)的時(shí)一序行為。而且由于事件發(fā)生的隨機(jī)性導(dǎo)致事件觸發(fā)協(xié)議無法實(shí)現(xiàn)冗余復(fù)本之間的確定性,因此多采用主從方式實(shí)現(xiàn)容錯(cuò)系統(tǒng)。
ET網(wǎng)絡(luò)的這些缺點(diǎn)使其不適用于安全關(guān)鍵實(shí)時(shí)系統(tǒng),因此近些年,提出了一些新的ET型網(wǎng)絡(luò)協(xié)議,在保持自身優(yōu)勢(shì)的情況下,從協(xié)議設(shè)計(jì)上吸取時(shí)間觸發(fā)協(xié)議的優(yōu)勢(shì)以克服其存在的缺陷,提高ET型通信協(xié)議的可預(yù)測(cè)性,檢錯(cuò)能力和可組合性,如Byteflight;被實(shí)際用于安全關(guān)鍵系統(tǒng)的事件觸發(fā)型通信網(wǎng)絡(luò)有CAN,Byteflight等。
2.時(shí)間觸發(fā)的安全關(guān)鍵實(shí)時(shí)網(wǎng)絡(luò)
大量研究結(jié)果表明,設(shè)計(jì)實(shí)時(shí)網(wǎng)絡(luò)的關(guān)鍵在于使用時(shí)間觸發(fā)方法替代傳統(tǒng)的事件觸發(fā)方法。對(duì)于TT型網(wǎng)絡(luò),網(wǎng)絡(luò)上所用的活動(dòng)都隨時(shí)間的前進(jìn)而有計(jì)劃的進(jìn)行。例如,如果現(xiàn)在已啟動(dòng)了20微妙,則讀取傳感器的值并廣播該值。時(shí)間觸發(fā)協(xié)議通過一個(gè)靜態(tài)的預(yù)先定義的全局調(diào)度表控制它的網(wǎng)絡(luò)活動(dòng),并且該調(diào)度表和全局時(shí)鐘作為每一個(gè)節(jié)點(diǎn)的先驗(yàn)知識(shí),因此每一個(gè)節(jié)點(diǎn)可以知道什么時(shí)候允許發(fā)送消息以及什么時(shí)候可以接收消息。這使得TT型協(xié)議在時(shí)序行為上具有更好的可預(yù)測(cè)性。TT型網(wǎng)絡(luò)的核心基礎(chǔ)是建立和維護(hù)一個(gè)全局時(shí)鐘。對(duì)傳輸媒體的訪問采用時(shí)分多路訪問機(jī)制。節(jié)點(diǎn)之間必須預(yù)留足夠的空隙,以保證節(jié)點(diǎn)之間消息傳輸不會(huì)相互干擾。這樣不但消除了共享介質(zhì)的訪問沖突,而且使得TT型網(wǎng)絡(luò)具有時(shí)域上的可組合性。時(shí)間觸發(fā)一腳議以節(jié)點(diǎn)最壞情況下的響應(yīng)時(shí)間為其預(yù)留時(shí)間槽,因此,可以說時(shí)間觸發(fā)協(xié)議是面向最壞情況而設(shè)計(jì)的。由于時(shí)序行為作為先驗(yàn)知識(shí),時(shí)間觸發(fā)協(xié)議的連接故障檢測(cè)在接收端更易實(shí)現(xiàn)。
盡管時(shí)間觸發(fā)協(xié)議在可預(yù)測(cè)性,故障檢測(cè)能力和可組合性方面受到安全關(guān)鍵系統(tǒng)的青睞,但是時(shí)間觸發(fā)協(xié)議最大的問題就是缺少靈活性,通信活動(dòng)必須在指定的時(shí)刻才能發(fā)生,這就導(dǎo)致網(wǎng)絡(luò)平均利用率低,特別是當(dāng)一個(gè)或多個(gè)節(jié)點(diǎn)產(chǎn)生偶發(fā)性的消息時(shí)。因此,在某些對(duì)靈活性要求高的應(yīng)用領(lǐng)域,如汽車電子系統(tǒng),時(shí)間觸發(fā)協(xié)議并不適用。因此在TT協(xié)議的基礎(chǔ)上產(chǎn)生了一些滿足行業(yè)需要的時(shí)間觸發(fā)協(xié)議。
3.基于以太網(wǎng)的安全關(guān)鍵實(shí)時(shí)網(wǎng)絡(luò)
工業(yè)以太網(wǎng)的應(yīng)用與研究推動(dòng)了以太網(wǎng)在安全關(guān)鍵系統(tǒng)中的應(yīng)用。維也納理工大學(xué)基于TTP在航空航天,汽車電子等領(lǐng)域積累的經(jīng)驗(yàn),提出了時(shí)間觸發(fā)的以太網(wǎng)(Time-triggered Etllerenet,TTE)架構(gòu)。TTE是同時(shí)支持實(shí)時(shí)消息與非實(shí)時(shí)消息的混合型協(xié)議。TTE的設(shè)計(jì)目標(biāo)是將標(biāo)準(zhǔn)以太網(wǎng)與TTP/C的優(yōu)點(diǎn)集于一身,在滿足從非實(shí)時(shí)應(yīng)用,到多媒體,再到安全關(guān)鍵的實(shí)時(shí)控制系統(tǒng)的各種需求的同時(shí),能夠兼容現(xiàn)有的以太網(wǎng)標(biāo)準(zhǔn)。但TTE需要修改以太網(wǎng)連接硬件設(shè)備以滿足實(shí)時(shí)性需要。Powerlink是在標(biāo)準(zhǔn)以太網(wǎng)的基礎(chǔ)上建立一個(gè)現(xiàn)場總線系統(tǒng),來滿足控制中最苛刻的實(shí)時(shí)要求。Powerlink已經(jīng)通過SIL3安全完整性等級(jí)的認(rèn)證。成為真正投入實(shí)際使用的基于以太網(wǎng)的安全關(guān)鍵通信網(wǎng)絡(luò)。
我國在這方面開展了大量的研究工作,提出了實(shí)時(shí)通信協(xié)議E&TTE。E&TTE是一種基于事件觸發(fā)型Ethernet的時(shí)間觸發(fā)網(wǎng)絡(luò),它有效地組合了事件觸發(fā)與時(shí)間觸發(fā)方法,其中事件觸發(fā)用于傳輸異步實(shí)時(shí)與非實(shí)時(shí)消息,而時(shí)間觸發(fā)方法則用于傳輸同步實(shí)時(shí)消息,E&TTE有機(jī)組合兩類網(wǎng)絡(luò)的優(yōu)點(diǎn),使實(shí)時(shí)網(wǎng)絡(luò)不但具有較高的靈活性,而且具有較好的可預(yù)測(cè)性。雖然以太網(wǎng)在安全關(guān)鍵系統(tǒng)中的應(yīng)用還未像工業(yè)以太網(wǎng)一樣取得豐碩的研究成果,但是隨著網(wǎng)絡(luò)互聯(lián)需求的不斷增加,安全關(guān)鍵系統(tǒng)與IT系統(tǒng)的連接是不可避免的趨勢(shì),因此安全關(guān)鍵系統(tǒng)與以太網(wǎng)的互聯(lián)也應(yīng)該作為新型安全關(guān)鍵網(wǎng)絡(luò)設(shè)計(jì)的目標(biāo)之一。
4.結(jié)束語
盡管目前有多種可用的現(xiàn)場總線,但其并沒有被廣泛的應(yīng)用于安全關(guān)鍵系統(tǒng)中,因其開發(fā)過程中并沒有融入安全的設(shè)計(jì)理念,而是在實(shí)現(xiàn)完成后,再去推導(dǎo)其設(shè)計(jì)的安全性。作為一種涌現(xiàn)特性(emergent property),安全性不可能在系統(tǒng)部署之后被添加進(jìn)去,它必須貫穿于系統(tǒng)的整個(gè)開發(fā)過程中。很多的現(xiàn)場總線提供商都在致力于通過安全完整性等級(jí)的驗(yàn)證,開發(fā)過程成為其最大的障礙。因此,將實(shí)時(shí)通信網(wǎng)絡(luò)安全管理概念貫穿于協(xié)議設(shè)計(jì)開發(fā)和驗(yàn)證過程中,從過程中保證與安全標(biāo)準(zhǔn)的兼容性以提高系統(tǒng)的安全置信度是一個(gè)值得探究的課題。
參考文獻(xiàn)
[1]馮時(shí)雨,王軼辰.實(shí)時(shí)網(wǎng)絡(luò)通信協(xié)議的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2008(17).
篇2
企業(yè)在發(fā)展的過程中,已經(jīng)離不開網(wǎng)絡(luò),企業(yè)在使用網(wǎng)絡(luò)的過程中,網(wǎng)絡(luò)安全問題較為突出。所以,分析企業(yè)網(wǎng)絡(luò)安全問題,提高企業(yè)網(wǎng)絡(luò)安全性能非常重要,這關(guān)乎企業(yè)未來的發(fā)展。
二、企業(yè)網(wǎng)絡(luò)安全性急需重視
企業(yè)已經(jīng)越來越依賴網(wǎng)絡(luò)以及企業(yè)內(nèi)部網(wǎng)絡(luò)來支持重要的工作流程,內(nèi)部網(wǎng)絡(luò)斷線所帶來的成本也急劇升高。當(dāng)這一刻顯得迫在眉睫時(shí),如何確保核心網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性就變得非常重要,即使一個(gè)企業(yè)的虛擬網(wǎng)絡(luò)或防火墻只是短暫的中斷,也都可能會(huì)中斷非常高額的交易,導(dǎo)致收入流失、客戶不滿意以及生產(chǎn)力的降低。盡管所有的企業(yè)都應(yīng)該對(duì)安全性加以關(guān)注,但其中一些更要注意。那些存儲(chǔ)有私密信息或?qū)S行畔?、并依靠這些信息運(yùn)作的企業(yè)尤其需要一套強(qiáng)大而可靠的安全性解決方案。通過一部中央控制臺(tái)來進(jìn)行配置和管理的安全性解決方案能夠?yàn)榇祟惼髽I(yè)提供巨大幫助。這類安全性解決方案使IT管理員們能夠輕松地對(duì)網(wǎng)絡(luò)的安全性進(jìn)行升級(jí),從而適應(yīng)不斷變化的商務(wù)需求,并幫助企業(yè)對(duì)用戶訪問保持有效的控制。例如,IT管理員能夠根據(jù)最近發(fā)現(xiàn)的網(wǎng)絡(luò)攻擊行為迅速調(diào)整網(wǎng)絡(luò)的安全性級(jí)別。此外,用戶很難在終端系統(tǒng)上屏蔽掉由一臺(tái)遠(yuǎn)程服務(wù)器控制的網(wǎng)絡(luò)安全特性。IT管理人員們將非常自信:一旦他們?cè)谡麄€(gè)網(wǎng)絡(luò)中配置了適當(dāng)?shù)陌踩砸?guī)則,不論是用戶還是系統(tǒng)的安全性都將得到保證,并且始終安全。而對(duì)于那些安全性要求較高的企業(yè)來說,基于軟件的解決方案(例如個(gè)人防火墻以及防病毒掃描程序等)都不夠強(qiáng)大,無法滿足用戶的要求。因?yàn)榧词挂粋€(gè)通過電子郵件傳送過來的惡意腳本程序,都能輕松將這些防護(hù)措施屏蔽掉,甚至是那些運(yùn)行在主機(jī)上的“友好”應(yīng)用都可能為避免驅(qū)動(dòng)程序的沖突而無意中關(guān)掉這些安全性防護(hù)軟件。一旦這些軟件系統(tǒng)失效,終端系統(tǒng)將非常容易受到攻擊。更為可怕的是,網(wǎng)絡(luò)中的其他部分也將處在攻擊威脅之下。
三、網(wǎng)絡(luò)結(jié)構(gòu)的安全風(fēng)險(xiǎn)分析
根據(jù)使用網(wǎng)絡(luò)的不同方面,以及對(duì)系統(tǒng)信息的安全使用將網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分為如下幾類。
1.來自與公網(wǎng)互聯(lián)的安全威脅
由于中心網(wǎng)絡(luò)與Internet相連,而Inter-net公網(wǎng)是基于開放性、國際性與自由性的,所以中心內(nèi)部網(wǎng)絡(luò)連到INTERNET公網(wǎng),則內(nèi)部網(wǎng)受到攻擊的可能性將增大。因?yàn)椋刻旌诳投荚谠噲D闖入Internet節(jié)點(diǎn),并尋找一些目標(biāo)試圖進(jìn)行攻擊。假如對(duì)網(wǎng)絡(luò)不保持警惕,可能連黑客的闖入無知,甚至?xí)蔀楹诳腿肭制渌W(wǎng)絡(luò)的跳板。假如內(nèi)部網(wǎng)絡(luò)的一臺(tái)機(jī)器安全受損,就會(huì)同時(shí)影響在同一網(wǎng)絡(luò)上的許多其他系統(tǒng)。透過網(wǎng)絡(luò)傳播,還會(huì)影響到與本系統(tǒng)網(wǎng)絡(luò)有連接的外單位網(wǎng)絡(luò);影響所及,還可能涉及法律、金融等安全敏感領(lǐng)域。因此,對(duì)有特殊要求的網(wǎng)絡(luò)系統(tǒng)必須做相應(yīng)的安全防范措施。
2.內(nèi)部網(wǎng)絡(luò)互聯(lián)安全威脅
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)不僅來自外部網(wǎng),內(nèi)部網(wǎng)及不信任域同樣存在著對(duì)內(nèi)部系統(tǒng)網(wǎng)絡(luò)的安全威脅,內(nèi)部網(wǎng)絡(luò)容易造到來自內(nèi)部或不信任域用戶中一些不懷好意的入侵者攻擊。攻擊方法比如:
入侵者通過Sniffer等嗅探程序來探測(cè)掃描網(wǎng)絡(luò)及操作系統(tǒng)存在的安全漏洞,如IP地址、應(yīng)用操作系統(tǒng)的類型、開放哪些TCP端口號(hào)、系統(tǒng)保存用戶名和口令等安全信息的關(guān)鍵文件等,并通過相應(yīng)攻擊程序?qū)?nèi)網(wǎng)進(jìn)行攻擊。
入侵者通過網(wǎng)絡(luò)監(jiān)聽等先進(jìn)手段獲得內(nèi)部網(wǎng)用戶的ID、口令等信息,進(jìn)而假冒內(nèi)部合法身份進(jìn)行非法登錄,竊取內(nèi)部網(wǎng)重要信息。
入侵者通過發(fā)送大量PING包對(duì)內(nèi)部網(wǎng)重要服務(wù)器進(jìn)行攻擊,使得服務(wù)器超負(fù)荷工作以至拒絕服務(wù)甚至系統(tǒng)癱瘓。
內(nèi)部不懷好意員工,通過上傳一些破壞程序,也可能危機(jī)經(jīng)濟(jì)信息中心內(nèi)部網(wǎng)絡(luò)的安全。
入侵者通過發(fā)電子郵件或內(nèi)部人員自己投放病毒軟件,感染某主機(jī),進(jìn)而通過網(wǎng)絡(luò)傳播,影響整個(gè)網(wǎng)絡(luò)的正常運(yùn)行,并可能破壞網(wǎng)絡(luò)系統(tǒng)。
3.系統(tǒng)的安全風(fēng)險(xiǎn)分析
所謂系統(tǒng)安全通常是指網(wǎng)絡(luò)操作系統(tǒng)、應(yīng)用系統(tǒng)的安全。目前的操作系統(tǒng)或應(yīng)用系統(tǒng)無論是Linux還是其它任何商用UNIX操作系統(tǒng)以及其它廠商開發(fā)的應(yīng)用系統(tǒng),其開發(fā)廠商必然有其后門。而且系統(tǒng)本身必定存在安全漏洞。這些”后門”或安全漏洞都將存在重大安全隱患。但是從實(shí)際應(yīng)用上,系統(tǒng)的安全程度跟對(duì)其進(jìn)行安全配置及系統(tǒng)的應(yīng)用面有很大關(guān)系,操作系統(tǒng)如果沒有采用相應(yīng)的安全配置,則其是漏洞百出,掌握一般攻擊技術(shù)的人都可能入侵得手。
4.應(yīng)用的安全風(fēng)險(xiǎn)分析
應(yīng)用系統(tǒng)的安全涉及很多方面。應(yīng)用系統(tǒng)是動(dòng)態(tài)的、不斷變化的。應(yīng)用的安全性也動(dòng)態(tài)。這就需要我們對(duì)不同的應(yīng)用,檢測(cè)安全漏洞,采取相應(yīng)的安全措施,降低應(yīng)用的安全風(fēng)險(xiǎn)。
5.資源共享
網(wǎng)絡(luò)系統(tǒng)內(nèi)部辦公網(wǎng)絡(luò)可能存在著:員工有意、無意把硬盤中重要信息目錄共享,長期暴露在網(wǎng)絡(luò)鄰居上,可能被外部人員輕易獲取或被內(nèi)部其他員工竊取并傳播出去造成泄密,因?yàn)槿鄙俦匾脑L問控制策略。
6.電子郵件系統(tǒng)
企業(yè)網(wǎng)絡(luò)系統(tǒng)連入互聯(lián)網(wǎng),電子郵件應(yīng)用將是應(yīng)用比較廣泛,內(nèi)外用戶間的信息傳遞,就存在被黑客跟蹤或收到一些特洛伊木馬、病毒程序等,由于許多用戶安全意識(shí)比較淡薄,對(duì)一些來歷不明的郵件,沒有警惕性,給入侵者提供機(jī)會(huì),讓黑客掌握了系統(tǒng)的主動(dòng)權(quán)。給系統(tǒng)帶來不安全因至素。
四、常用的網(wǎng)絡(luò)安全技術(shù)
1.PKI技術(shù)
PKI(PublicKeyInfrastucture)技術(shù)是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施,是信息安全技術(shù)的核心,是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù),是一種適合電子商務(wù)、電子政務(wù)、電子事務(wù)的密碼技術(shù),它能夠有效地解決電子商務(wù)應(yīng)用中的機(jī)密性、真實(shí)性、完整性、不可否認(rèn)性和存取控制等安全問題。一個(gè)實(shí)用的PKI體系應(yīng)該是安全的、易用的、靈活的和經(jīng)濟(jì)的,它必須充分考慮互操作性和可擴(kuò)展性。它是認(rèn)證機(jī)構(gòu)(CA)、注冊(cè)機(jī)構(gòu)(RA)、策略管理、密鑰(Key)與證書(Certificate)管理、密鑰備份與恢復(fù)、撤消系統(tǒng)等功能模塊的有機(jī)結(jié)合。
2.防火墻
基于防火墻的網(wǎng)絡(luò)安全結(jié)構(gòu)主要有三種:雙宿主機(jī)結(jié)構(gòu)、主機(jī)過濾結(jié)構(gòu)和子網(wǎng)過濾結(jié)構(gòu)。雙宿主機(jī)結(jié)構(gòu)可以提供很高程度的網(wǎng)絡(luò)控制,它從物理上將內(nèi)部和外部網(wǎng)絡(luò)隔開,但該結(jié)構(gòu)在防護(hù)資料包從外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)時(shí)很容易失敗,無法有效地預(yù)防,而該結(jié)構(gòu)中的主機(jī)很容易成為網(wǎng)絡(luò)瓶頸。主機(jī)過濾結(jié)構(gòu)較前者安全、易操作,但是一旦堡壘主機(jī)癱瘓,整個(gè)系統(tǒng)上的信息部一覽無余。子網(wǎng)過濾結(jié)構(gòu)是主機(jī)過濾結(jié)構(gòu)的變形,只是緊貼內(nèi)部網(wǎng)絡(luò)加一層過濾路由器,仍然存在安全問題。
五、企業(yè)網(wǎng)絡(luò)安全管理制度保障
管理是企業(yè)網(wǎng)絡(luò)安全的核心,技術(shù)是企業(yè)安全管理的保證。網(wǎng)絡(luò)安全系統(tǒng)必須包括技術(shù)和管理兩方面。只有完整的規(guī)章制度、行為準(zhǔn)則并和安全技術(shù)手段結(jié)合,網(wǎng)絡(luò)系統(tǒng)的安全才會(huì)得到最大限度的保障。只有制定合理有效的網(wǎng)絡(luò)管理制度來約束員工,這樣才能最大限度的保證企業(yè)網(wǎng)絡(luò)平穩(wěn)正常的運(yùn)轉(zhuǎn),例如禁止員工濫用計(jì)算機(jī),禁止利用工作時(shí)間隨意下載軟件,隨意執(zhí)行安裝操作,禁止使用IM工具聊天等。最終制度通過網(wǎng)絡(luò)管理平臺(tái)得以具體體現(xiàn),管理平臺(tái)使得制度被嚴(yán)格的執(zhí)行起來。
篇3
關(guān)鍵詞:檔案 網(wǎng)絡(luò)管理 安全 總結(jié)
(一) 檔案網(wǎng)絡(luò)管理發(fā)展的意義
檔案網(wǎng)絡(luò)管理的發(fā)展對(duì)于管理我國檔案有著重要的意義,主要表現(xiàn)在以下幾個(gè)方面――
1.1有助于推動(dòng)我國檔案管理的規(guī)范化發(fā)展
檔案網(wǎng)絡(luò)管理的發(fā)展有助于推動(dòng)我國檔案管理的規(guī)范化發(fā)展。在檔案網(wǎng)絡(luò)管理的過程中,會(huì)不斷解決網(wǎng)絡(luò)管理中存在的問題,不斷推動(dòng)我國檔案網(wǎng)絡(luò)安全管理的規(guī)范化發(fā)展。
1.2有助于推動(dòng)我國檔案網(wǎng)絡(luò)管理制度的完善
檔案網(wǎng)絡(luò)管理的發(fā)展有助于推動(dòng)我國檔案網(wǎng)絡(luò)管理制度的完善。由于我國網(wǎng)絡(luò)檔案管理發(fā)展的歷史比較短,管理經(jīng)驗(yàn)尚不完善。在這種情況下,加強(qiáng)對(duì)檔案網(wǎng)絡(luò)管理的發(fā)展在一定程度上推動(dòng)了我國檔案網(wǎng)絡(luò)管理制度。
(二) 檔案網(wǎng)絡(luò)安全管理在發(fā)展中遇到的問題
檔案網(wǎng)絡(luò)安全管理在發(fā)展中存在著一定的問題,主要表現(xiàn)在以下幾個(gè)方面――
2.1缺乏檔案網(wǎng)絡(luò)安全管理意識(shí)
我國檔案管理人員在進(jìn)行檔案網(wǎng)絡(luò)管理中缺乏安全管理意識(shí)。由于對(duì)檔案網(wǎng)絡(luò)安全的防護(hù)意識(shí)不高,在網(wǎng)絡(luò)檔案管理中,很容易出現(xiàn)檔案丟失、多次復(fù)印掃描與輸出對(duì)紙質(zhì)檔案原件造成的損壞等各方面的問題。這些問題在很大程度上妨礙了我國檔案網(wǎng)絡(luò)工作的順利進(jìn)行。同時(shí)這種檔案網(wǎng)絡(luò)安全意識(shí)的匱乏也給檔案的安全保管帶來威脅。
2.2檔案網(wǎng)絡(luò)信息更新不及時(shí)
檔案網(wǎng)絡(luò)信息更新不及時(shí)是目前很多檔案網(wǎng)絡(luò)管理中存在的普遍問題。隨著信息時(shí)代的不斷發(fā)展,計(jì)算機(jī)系統(tǒng)不斷更新,為檔案的網(wǎng)絡(luò)管理提供了很大的方便,但是也存在著一定的問題。舉一個(gè)簡單的例子,2009年北方某國有企業(yè)由于沒有定期做計(jì)算機(jī)軟、硬件等方面的檢測(cè),防入侵檢測(cè)技術(shù)和防病毒技術(shù)由于沒有及時(shí)檢測(cè)而導(dǎo)致出現(xiàn)了部分問題,使得該企業(yè)的檔案網(wǎng)絡(luò)資料被黑客攻擊,給檔案管理的工作造成了一定的障礙。
(三) 解決措施
為了更好地發(fā)展檔案網(wǎng)絡(luò),針對(duì)上述提到的問題,提出相應(yīng)的解決措施,具體表現(xiàn)在以下幾個(gè)方面――
3.1樹立檔案網(wǎng)絡(luò)安全管理意識(shí)
企業(yè)檔案管理人員要樹立檔案網(wǎng)絡(luò)安全管理意識(shí)。任何企業(yè)都要將檔案保護(hù)意識(shí)灌輸?shù)狡髽I(yè)的工作人員,從本質(zhì)上讓檔案管理工作人員樹立依法治檔意識(shí)和檔案保護(hù)意識(shí),只有這樣才能確保我國檔案網(wǎng)絡(luò)管理工作的開展。
3.2及時(shí)更新網(wǎng)絡(luò)檔案信息
及時(shí)更新網(wǎng)絡(luò)檔案信息可以有效地避免網(wǎng)絡(luò)檔案管理出現(xiàn)問題。對(duì)計(jì)算機(jī)系統(tǒng)不斷檢測(cè)監(jiān)督可以隨時(shí)發(fā)現(xiàn)問題并解決問題。同時(shí)當(dāng)檔案的人事出現(xiàn)調(diào)動(dòng)的時(shí)候,檔案管理人員要及時(shí)更新該工作人員的信息,只有這樣才能推動(dòng)我國檔案網(wǎng)絡(luò)管理制度的完善發(fā)展。
參考文獻(xiàn):
篇4
關(guān)鍵詞:信息安全 網(wǎng)絡(luò)安全 攻擊 發(fā)展趨勢(shì)
早在1983年11月10日,美國學(xué)生科恩以測(cè)試為目的編寫出了第一個(gè)計(jì)算機(jī)病毒,并且預(yù)言,病毒能夠在網(wǎng)絡(luò)中像在電腦之間一樣傳播。如此算來,計(jì)算機(jī)病毒的歷史已經(jīng)有了整整29年。
然而,計(jì)算機(jī)病毒真正給全球造成重大影響、并在全球的互聯(lián)網(wǎng)中廣泛傳播,則是在最近十年左右的時(shí)間,特別是當(dāng)互聯(lián)網(wǎng)在全球迅速普及以及各種應(yīng)用在互聯(lián)網(wǎng)中廣泛開展以后。各種對(duì)網(wǎng)絡(luò)的攻擊形式早已經(jīng)超越了簡單的計(jì)算機(jī)病毒的范疇,并且新花樣層出不窮,讓人們防不勝防。賽門鐵克公司每半年一次的《互聯(lián)網(wǎng)安全威脅報(bào)告》顯示:目前網(wǎng)絡(luò)上的各種攻擊形式早已從當(dāng)初的單機(jī)病毒發(fā)展到今天的17萬種網(wǎng)絡(luò)病毒和蠕蟲、垃圾郵件、漏洞零日攻擊、間諜軟件、釣魚攻擊以及最新出現(xiàn)的僵尸網(wǎng)絡(luò)等等;而攻擊的目的也從當(dāng)初的顯擺技術(shù),發(fā)展到今天的以偷竊網(wǎng)上賬號(hào)等信息資產(chǎn)為目的的經(jīng)濟(jì)犯罪行為。
一、網(wǎng)絡(luò)攻擊的發(fā)展趨勢(shì)
(一)發(fā)現(xiàn)安全漏洞越來越快,覆蓋面越來越廣
新發(fā)現(xiàn)的安全漏洞每年都要增加一倍,管理人員不斷用最新的補(bǔ)丁修補(bǔ)這些漏洞,而且每年都會(huì)發(fā)現(xiàn)安全漏洞的新類型。入侵者經(jīng)常能夠在廠商修補(bǔ)這些漏洞前發(fā)現(xiàn)攻擊目標(biāo)。
(二)攻擊工具越來越復(fù)雜
與以前相比,攻擊工具的特征更難發(fā)現(xiàn),更難利用特征進(jìn)行檢測(cè)。攻擊工具具有以下特點(diǎn):
1.反偵破和動(dòng)態(tài)行為。攻擊者采用隱蔽攻擊工具特性的技術(shù),這使安全專家分析新攻擊工具和了解新攻擊行為所耗費(fèi)的時(shí)間增多;早期的攻擊工具是以單一確定的順序執(zhí)行攻擊步驟,今天的自動(dòng)攻擊工具可以根據(jù)隨機(jī)選擇、預(yù)先定義的決策路徑或通過入侵者直接管理,來變化它們的模式和行為。
2.成熟性。與早期的攻擊工具不同,目前攻擊工具可以通過升級(jí)或更換工具的一部分迅速變化,發(fā)動(dòng)迅速變化的攻擊,且在每一次攻擊中會(huì)出現(xiàn)多種不同形態(tài)的攻擊工具。此外,攻擊工具越來越普遍地被開發(fā)為可在多種操作系統(tǒng)平臺(tái)上執(zhí)行。
(三)攻擊自動(dòng)化程度和攻擊速度提高,殺傷力逐步提高
目前,掃描工具利用更先進(jìn)的掃描模式來改善掃描效果和提高掃描速度。以前,安全漏洞只在廣泛的掃描完成后才被加以利用。而現(xiàn)在攻擊工具利用這些安仝漏洞作為掃描活動(dòng)的一部分,從而加快了攻擊的傳播速度。
在2000年之前,攻擊工具需要人來發(fā)動(dòng)新一輪攻擊?,F(xiàn)在,攻擊工具可以自己發(fā)動(dòng)新一輪攻擊。像紅色代碼和尼姆達(dá)這類工具能夠自我傳播,在不到18個(gè)小時(shí)內(nèi)就達(dá)到全球飽和點(diǎn)。
(四)越來越不對(duì)稱的威脅
Internet上的安全是相互依賴的。每個(gè)Internet系統(tǒng)遭受攻擊的可能性取決于連接到全球Intemet上其他系統(tǒng)的安全狀態(tài)。由于攻擊技術(shù)的進(jìn)步,一個(gè)攻擊者可以比較容易地利用分布式系統(tǒng),對(duì)一個(gè)受害者發(fā)動(dòng)破壞性的攻擊。隨著部署自動(dòng)化程度和攻擊工具管理技巧的提高,威脅的不對(duì)稱性將繼續(xù)增加。
(五)越來越高的防火墻滲透率
防火墻是人們用來防范入侵者的主要保護(hù)措施。但是越來越多的攻擊技術(shù)可以繞過防火墻,例如,Internet打印協(xié)議和WebDAV(基于Web的分布式創(chuàng)作與翻譯)都可以被攻擊者利用來繞過防火墻。
(六)對(duì)基礎(chǔ)設(shè)施將形成越來越大的威脅
基礎(chǔ)設(shè)施攻擊是大面積影響Internet關(guān)鍵組成部分的攻擊。由于用戶越來越多地依賴Internet完成日常業(yè)務(wù),基礎(chǔ)設(shè)施攻擊引起人們?cè)絹碓酱蟮膿?dān)心。基礎(chǔ)設(shè)施面臨分布式拒絕服務(wù)攻擊、蠕蟲病毒、對(duì)Internet域名系統(tǒng)(DNS)的攻擊和對(duì)路由器攻擊或利用路由器的攻擊。攻擊工具的自動(dòng)化程度使得一個(gè)攻擊者可以安裝他們的工具并控制幾萬個(gè)受損害的系統(tǒng)發(fā)動(dòng)攻擊。入侵者經(jīng)常搜索已知包含大量具有高速連接的易受攻擊系統(tǒng)的地址塊,電纜調(diào)制解調(diào)器、DSL和大學(xué)地址塊越來越成為計(jì)劃安裝攻擊工具的入侵者的目標(biāo)。
二、信息安全技術(shù)的發(fā)展趨勢(shì)
與此同時(shí),人們對(duì)網(wǎng)絡(luò)安全問題的重視程度,以及網(wǎng)絡(luò)安全的技術(shù)、產(chǎn)品、應(yīng)用、政策法律環(huán)境等都發(fā)生了翻天覆地的變化。從政策環(huán)境來看,用戶從沒有任何政策指導(dǎo)到2003年中辦27號(hào)文件的出臺(tái),電子政務(wù)安全、等級(jí)保護(hù)的試點(diǎn)以及災(zāi)難備份指南的出臺(tái),一系列國家的信息安全宏觀政策已經(jīng)全面啟動(dòng),一些重要部門的領(lǐng)導(dǎo),對(duì)信息安全安全也前所未有地非常重視。從國際國內(nèi)競爭環(huán)境的變化來看,國內(nèi)廠商從無到有,到逐漸在中國的政府、金融、電信等關(guān)鍵行業(yè)與國際廠商一爭高下;最多時(shí)曾經(jīng)發(fā)展到1300多家防火墻廠商,而經(jīng)過洗禮,目前則只剩下區(qū)區(qū)幾十家有競爭力的安全廠商……所有的這一切都表明,網(wǎng)絡(luò)信息安全正日益得到全社會(huì)的關(guān)注。
網(wǎng)絡(luò)安全技術(shù)也從單一的防火墻技術(shù)、智能加密技術(shù),逐漸朝以下方向發(fā)展:
(一)集成化
即從單一功能的信息安全技術(shù)與產(chǎn)品,向多種功能融于某一個(gè)產(chǎn)品,或者是幾個(gè)功能相結(jié)合的集成化的產(chǎn)品。例如防火墻與防病毒的集成,防火墻與IPS的集成等。
(二)聯(lián)動(dòng)性
各個(gè)安全產(chǎn)品通過信息共享和業(yè)務(wù)聯(lián)動(dòng)來提高強(qiáng)度。當(dāng)入侵檢測(cè)發(fā)現(xiàn)情況異常后,馬上通知防火墻;防火墻在隔離的同時(shí),通知交換機(jī)準(zhǔn)備隨時(shí)切掉病毒;交換機(jī)在切病毒的同時(shí)通知路由器作好防護(hù)準(zhǔn)備
(三)多樣化
內(nèi)容安全技術(shù)不再局限于傳統(tǒng)的關(guān)鍵字過濾,而是走向多樣化。由于計(jì)算機(jī)理解內(nèi)容的好壞比人要難,它對(duì)關(guān)鍵詞上下文的語義缺乏了解,例如反,計(jì)算機(jī)系統(tǒng)有可能理解成為;此外,通過關(guān)鍵字的規(guī)則有幾萬條,資源消耗過大。通過依靠“行為識(shí)別”的技術(shù),可以智能在線識(shí)別針網(wǎng)絡(luò)上各種惡意攻擊、病毒攻擊、垃圾攻擊,從而保證內(nèi)容的安全。此外,針對(duì)圖象、視頻和語音等方面的內(nèi)容安全技術(shù)也正在興起之中。
(四)標(biāo)準(zhǔn)化
安全技術(shù)要走向國際,也要走向應(yīng)用,逐步體現(xiàn)專利標(biāo)準(zhǔn)化、標(biāo)準(zhǔn)專利化的觀點(diǎn)。我國政府、產(chǎn)業(yè)界、學(xué)術(shù)界等更加高度重視信息安全標(biāo)準(zhǔn)的研究與制定工作的進(jìn)一步深化和細(xì)化,如密碼算法類標(biāo)準(zhǔn)(加密算法、簽名算法、密碼算法接口)、安全認(rèn)證與授權(quán)類標(biāo)準(zhǔn)(PKI、PMI、生物認(rèn)證)、安全評(píng)估類標(biāo)準(zhǔn)(安全評(píng)估準(zhǔn)則、方法、規(guī)范)、系統(tǒng)與網(wǎng)絡(luò)類安全標(biāo)準(zhǔn)(安全體系結(jié)構(gòu)、安全操作系統(tǒng)、安全數(shù)據(jù)庫、安全路由器、可信計(jì)算平臺(tái))、安全管理類標(biāo)準(zhǔn)(防信息遺漏、、質(zhì)量保證、機(jī)房設(shè)計(jì))等。
(五)可信化
即從傳統(tǒng)計(jì)算機(jī)安全理念過渡到以可信計(jì)算理念為核心的計(jì)算機(jī)安全。近年來計(jì)算機(jī)安全問題愈演愈烈,傳統(tǒng)安全理念很難有所突破,人們正試圖利用可信計(jì)算的理念來解決計(jì)算機(jī)安全問題,其主要思想是在硬件平臺(tái)上引入安全芯片,從而將部分或整個(gè)計(jì)算平臺(tái)變?yōu)椤翱尚拧钡挠?jì)算平臺(tái)。
隨著網(wǎng)絡(luò)安全技術(shù)的發(fā)展,作為技術(shù)的直接體現(xiàn)的網(wǎng)絡(luò)安全產(chǎn)品,也從單一的防火墻、網(wǎng)絡(luò)密碼機(jī)發(fā)展到今天的IDS(入侵檢測(cè)系統(tǒng))/IPS(入侵防護(hù)系統(tǒng))、VPN(虛擬專用網(wǎng)絡(luò))、網(wǎng)絡(luò)防病毒、反垃圾郵件、內(nèi)容過濾、網(wǎng)絡(luò)審計(jì)、可信計(jì)算機(jī)、UTM(統(tǒng)一威脅管理系統(tǒng))、PKI(公開密鑰基礎(chǔ)設(shè)施)、動(dòng)態(tài)密碼認(rèn)證、大型綜合安全網(wǎng)關(guān)/路由器。
目前盡管信息網(wǎng)絡(luò)安全技術(shù)還存在一些問題,但它與整個(gè)國家的發(fā)展進(jìn)步、經(jīng)濟(jì)命脈、生死存亡密切相關(guān)。在信息網(wǎng)絡(luò)技術(shù)不斷走向成熟的今天,世界上任何國家和地區(qū)都需要自己的信息網(wǎng)絡(luò)安全、順暢、穩(wěn)定、可靠。通過我國政府、產(chǎn)業(yè)界、學(xué)術(shù)界、業(yè)務(wù)服務(wù)界等方面的共同努力,在這個(gè)領(lǐng)域中,做世界最新的嘗試,努力推出世界最新的產(chǎn)品與應(yīng)用,取得最新的經(jīng)驗(yàn)和技術(shù)積累,努力達(dá)到技術(shù)領(lǐng)先、服務(wù)領(lǐng)先、應(yīng)用領(lǐng)先的水平,獲取戰(zhàn)略性競爭的優(yōu)勢(shì)。
參考文獻(xiàn):
[1]徐超漢.計(jì)算機(jī)網(wǎng)絡(luò)安全與數(shù)據(jù)完整性技術(shù).電子工業(yè)出版社.1999.5.
篇5
一、油田網(wǎng)絡(luò)應(yīng)用的現(xiàn)狀
早在油田網(wǎng)路的初步興起時(shí),油田網(wǎng)絡(luò)只注重生產(chǎn)的便捷性,效率高,可實(shí)現(xiàn)油田生產(chǎn)各方面的監(jiān)控,降低了生產(chǎn)成本,但疏忽了整體的開放性,防護(hù)意識(shí)差,造成整體通信安全可靠性低,如通信協(xié)議TCP/IP就存在很大的漏洞,一些服務(wù)系統(tǒng)很可能被攻擊獲得權(quán)限,造成網(wǎng)絡(luò)服務(wù)、網(wǎng)絡(luò)應(yīng)用程序均存在安全隱患,在黑客看來,一些簡單的認(rèn)證過程或靜態(tài)密碼口令,假冒別的身份可輕而易舉的入侵通信通道。其次,許多操作系統(tǒng)缺乏管理及更新,與安全防護(hù)管理者缺乏專業(yè)管理意識(shí)或知識(shí)能力有限有關(guān)。
二、加強(qiáng)油田網(wǎng)絡(luò)應(yīng)用建設(shè)
1、操作系統(tǒng)使用正版。盜版系統(tǒng)的特點(diǎn)是系統(tǒng)不穩(wěn)定性,可能系統(tǒng)本身攜帶病毒,容易出現(xiàn)癱瘓,其次,盜版系統(tǒng)不可以免費(fèi)升級(jí),不可預(yù)知并處理系統(tǒng)存在的高危漏洞,整個(gè)網(wǎng)絡(luò)不能及時(shí)得到保護(hù),此外,造成的運(yùn)行緩慢,遲鈍等現(xiàn)象,對(duì)油田視頻監(jiān)控管理非常不利,為企業(yè)的安全造成不可預(yù)估的損失。因此,杜絕使用盜版體統(tǒng)。
2、加強(qiáng)內(nèi)網(wǎng)的安全管理,依次為依托制定多種安全管理措施。防火墻技術(shù)發(fā)展的已經(jīng)相當(dāng)先進(jìn)成熟,但對(duì)內(nèi)部網(wǎng)絡(luò)的防護(hù)幾乎沒有作用,而信息產(chǎn)業(yè)統(tǒng)計(jì)信息顯示,大約70%的網(wǎng)絡(luò)攻擊來自內(nèi)網(wǎng)人員,因此,管理好內(nèi)部網(wǎng)絡(luò)安全系統(tǒng)是處理好大型復(fù)雜網(wǎng)絡(luò)的最佳途徑,善于利用局域網(wǎng)的內(nèi)網(wǎng)管理系統(tǒng)制定多種油田網(wǎng)絡(luò)安全管理策略。
3、定期管理重要軟件,比如殺毒軟件,做好升級(jí)更新,性能好的軟件才能夠起到實(shí)時(shí)防護(hù)作用;一些惡評(píng)軟件,定期清理流氓軟件,能夠加快油田網(wǎng)絡(luò)的運(yùn)行速度,同時(shí)清除了一些占用內(nèi)存。
三、建立網(wǎng)絡(luò)安全防護(hù)技術(shù)
1、應(yīng)用防火墻技術(shù)。防火墻技術(shù)是重要的網(wǎng)絡(luò)安全防護(hù)技術(shù)。用于加強(qiáng)網(wǎng)絡(luò)之間的訪問權(quán)限,如外部網(wǎng)路用戶若想采用不合理手段進(jìn)入內(nèi)部網(wǎng)絡(luò),必須經(jīng)過防火墻的審核,也因此內(nèi)部網(wǎng)絡(luò)資源被安全訪問的前提是防火墻技術(shù)成熟。防火墻將外部網(wǎng)和內(nèi)部網(wǎng)隔絕開,處理掉來自外部網(wǎng)的一切有害攻擊,守護(hù)內(nèi)部網(wǎng)不被病毒入侵,形成油田網(wǎng)絡(luò)安全防護(hù)的主要環(huán)節(jié)。此外,防火墻還可以將訪問內(nèi)部網(wǎng)的所有活動(dòng)進(jìn)行過濾,審核,剔除不必要的服務(wù)或不相干的服務(wù)活動(dòng),篩選出安全可靠的服務(wù)進(jìn)入內(nèi)網(wǎng)訪問,因此,防火墻也可以詳細(xì)記錄多有訪問內(nèi)網(wǎng)的活動(dòng),增加了可疑攻擊的分析結(jié)果。
2、加強(qiáng)防病毒體系。建立防病毒體系,目的在于控制病毒的傳播,病毒的重要發(fā)展史是2003年,諸如“沖擊波”、“蠕蟲王”等病毒飛速發(fā)展,瞬時(shí)對(duì)通信網(wǎng)絡(luò)的安全產(chǎn)生巨大的威脅。因此我們應(yīng)當(dāng)加強(qiáng)系統(tǒng)的病毒侵入管理,做到全方位的防止病毒。首先建立病毒防護(hù)體系,制定多層防護(hù)措施,每個(gè)管理者提高網(wǎng)絡(luò)安全意識(shí),使用正版的防毒殺毒軟件,將網(wǎng)絡(luò)中脆弱的環(huán)節(jié)發(fā)生病毒攻擊的可能殺死在萌芽中。
3、善與應(yīng)用加密技術(shù)。高端的加密技術(shù)是保證網(wǎng)絡(luò)難以被攻破的關(guān)鍵。信息加密技術(shù)可以確保網(wǎng)絡(luò)內(nèi)部的信息、數(shù)據(jù)等不被泄露。常用的加密方式有三種,端點(diǎn)加密、鏈路加密和節(jié)點(diǎn)加密,三種加密方式分別實(shí)現(xiàn)源端到目的端、網(wǎng)絡(luò)節(jié)點(diǎn)鏈路和源節(jié)點(diǎn)到目的節(jié)點(diǎn)的保護(hù)。加密技術(shù)廣為使用的原因在于它可以利用很小的代價(jià)實(shí)現(xiàn)很大的安全保護(hù)作用,其加密方法可達(dá)數(shù)百種,密鑰的算法又分為兩種,常規(guī)和公鑰密碼算法,因此做好密鑰的管理也是網(wǎng)絡(luò)系統(tǒng)安全管理的關(guān)鍵。
4、防止內(nèi)部網(wǎng)絡(luò)的攻擊,主要利用入侵檢測(cè)技術(shù)保證計(jì)算機(jī)的安全,采用網(wǎng)絡(luò)的安全掃描應(yīng)用進(jìn)行漏洞掃描,評(píng)估網(wǎng)絡(luò)系統(tǒng)可能存在的風(fēng)險(xiǎn),網(wǎng)絡(luò)管理人員實(shí)時(shí)做出因?qū)μ幚泶胧?,避免整個(gè)系統(tǒng)癱瘓,做到防患于未然,在黑客攻擊前進(jìn)行處理。
5、安全隔離。網(wǎng)絡(luò)面臨的安全威脅主要來自三種途徑,一是惡意切斷網(wǎng)絡(luò)線路或中斷通信;二是共計(jì)網(wǎng)絡(luò)地址,碎片攻擊等;三是非法URL的訪問,網(wǎng)頁惡意代碼,破壞程序等。從產(chǎn)生的風(fēng)險(xiǎn)上來說,第一種方式攻擊最小,主要以后兩種攻擊為常用方式。安全隔離的意義就是把可疑目標(biāo)隔離到可信網(wǎng)絡(luò)在外,保證內(nèi)部信息不外泄的前提下,安全完成信息交換,可實(shí)現(xiàn)網(wǎng)絡(luò)間數(shù)據(jù)的高效交換。
作者:吳萍 單位:新疆油田公司準(zhǔn)東采油廠通訊公司
參考文獻(xiàn):
篇6
近日,知名調(diào)查機(jī)構(gòu)IDC和新華三集團(tuán)聯(lián)手了《下一代防火墻推動(dòng)企業(yè)IT系統(tǒng)邊界防御能力進(jìn)入新高度》技術(shù)白皮書,以期引領(lǐng)安全技術(shù)的發(fā)展創(chuàng)新,應(yīng)對(duì)“互聯(lián)網(wǎng)+”時(shí)代的安全挑戰(zhàn),呵護(hù)新IT的成長,捍衛(wèi)新經(jīng)濟(jì)的發(fā)展。
網(wǎng)絡(luò)防火墻的發(fā)展史:從簡單到智能化
防火墻簡單的可以只用路由器實(shí)現(xiàn),復(fù)雜的可以用主機(jī)甚至一個(gè)子網(wǎng)來實(shí)現(xiàn)。設(shè)置防火墻目的都是為了在內(nèi)部網(wǎng)與外部網(wǎng)之間設(shè)立唯一的通道,簡化網(wǎng)絡(luò)的安全管理,網(wǎng)絡(luò)防火墻在安全防護(hù)中,起到重要作用。
網(wǎng)絡(luò)防火墻的歷史從概念發(fā)明者(check point)開始,經(jīng)歷了包過濾防火墻、狀態(tài)防火墻、UTM統(tǒng)一威脅管理等不同的產(chǎn)品更替。面對(duì)網(wǎng)絡(luò)的高速發(fā)展、應(yīng)用不斷增多的時(shí)代,新的繼任者重新定義了“防火墻”, 下一代防火墻應(yīng)運(yùn)而生。
“為什么要提出下一代防火墻的概念?隨著傳統(tǒng)行業(yè)轉(zhuǎn)型的速度在不斷提升,一些重點(diǎn)的行業(yè)如金融、電信、零售等領(lǐng)域的競爭也越來越激烈,隨之而來的數(shù)字化技術(shù)已經(jīng)進(jìn)入了企業(yè)的核心業(yè)務(wù)。在企業(yè)轉(zhuǎn)型、流程優(yōu)化過程中遇到的安全問題更加復(fù)雜化,原有的企業(yè)邊界防御系統(tǒng)已經(jīng)遠(yuǎn)遠(yuǎn)不夠。”IDC高級(jí)研究經(jīng)理王軍民對(duì)記者表示。
IDC調(diào)查結(jié)果顯示,在全球市場,防火墻、UTM市場將保持旺盛的需求,運(yùn)行在云平臺(tái)上的虛擬防火墻、UTM將成為重要的分支。預(yù)計(jì)到2020年全球防火墻、UTM的復(fù)合增長率將達(dá)到9.5%。在中國需求將更為強(qiáng)勁,其復(fù)合增長率會(huì)達(dá)到26.9%。
下一代防火墻備受各廠家重視并且在銷售中占比很大;在全球范圍內(nèi),國外的下一代防火墻已經(jīng)有了很多的應(yīng)用案例,包括美國的一些官方機(jī)構(gòu)也在采用下一代防火墻作為一些應(yīng)用、識(shí)別、安全、防御的手段。
可以說,防火墻技術(shù)已經(jīng)成為未來網(wǎng)關(guān)市場的主流。“不掌握防火墻技術(shù),就不算進(jìn)入了安全圈;很多廠家為此付出了數(shù)億元甚至更多的代價(jià),而且未來門檻會(huì)更高?!眳⒓赢?dāng)天會(huì)的新華三安全產(chǎn)品線李彥賓告訴記者。
智護(hù)云網(wǎng),網(wǎng)絡(luò)安全大變局
一直以來,網(wǎng)絡(luò)安全就是信息化的基石,沒有安全,制造業(yè)2025計(jì)劃、智慧城市試點(diǎn)都不能順利進(jìn)行。作為安全的基石,網(wǎng)絡(luò)防火墻也一直是國家重點(diǎn)發(fā)展的領(lǐng)域之一,過去幾年,各地與防火墻有關(guān)的網(wǎng)絡(luò)安全產(chǎn)業(yè)基地、重大信息安全項(xiàng)目也相繼落地。
白皮書總結(jié)了當(dāng)前防火墻市場的發(fā)展現(xiàn)狀及全行業(yè)對(duì)網(wǎng)絡(luò)安全的新需求,闡述了未來網(wǎng)絡(luò)安全防護(hù)技術(shù)的發(fā)展趨勢(shì),為政府、金融等多個(gè)行業(yè)的新一代安全防護(hù)體系提供了最新的理論支撐。
王軍民表示,“目前包括政府、運(yùn)營商、醫(yī)療、教育等行業(yè)在內(nèi)的用戶對(duì)網(wǎng)絡(luò)安全有了各自不同的需求,在云計(jì)算、大數(shù)據(jù)的IT環(huán)境下,防火墻技術(shù)進(jìn)入到一個(gè)更加智能的全新階段?!?/p>
除了智能化,可視化、虛擬化與協(xié)同也是下一代防火墻的重要特征。據(jù)了解,目前包括山石網(wǎng)科、網(wǎng)康科技也都提出了下一代防火墻的概念,業(yè)界對(duì)于傳統(tǒng)的網(wǎng)絡(luò)防護(hù)概念的變化基本上是堅(jiān)持了一致的態(tài)度。
“新華三下一代防火墻的設(shè)計(jì)思路,是緊密圍繞數(shù)字化轉(zhuǎn)型過程中企業(yè)IT面臨的實(shí)際需求,在自身超過十多年的防火墻技術(shù)積累基礎(chǔ)上,切實(shí)考慮到防火墻產(chǎn)品在邊界防護(hù)和云計(jì)算場景下遇到的實(shí)際需求而設(shè)計(jì)。該下一代防火墻從用戶終端感知和安全策略隨行入手,做好終端接入的安全管控;通過創(chuàng)新性的安全引擎設(shè)計(jì),實(shí)現(xiàn)了多業(yè)務(wù)交付和性能之間的有效平衡,在安全邊界多出口環(huán)境下實(shí)現(xiàn)了智能化的基于業(yè)務(wù)應(yīng)用的調(diào)度策略;同時(shí)緊密結(jié)合云計(jì)算時(shí)代的要求,在安全SDN、NFV和虛擬化資源池方面進(jìn)行了創(chuàng)新的設(shè)計(jì),確保了云計(jì)算網(wǎng)絡(luò)安全超融合環(huán)境下安全即服務(wù)的自動(dòng)化交付?!毙氯A三首席安全架構(gòu)師孫松兒在接受記者采訪時(shí)表示。
隨著云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)的普及,傳統(tǒng)的防火墻已經(jīng)保障不了網(wǎng)絡(luò)安全,需要采取更多創(chuàng)新的方式來升級(jí)安全的保護(hù),比如超融合+安全的方式。目前國內(nèi)的企業(yè)在這方面普遍做得不夠好,因?yàn)樗麄儧]有在云端進(jìn)行布局,難以把握這種機(jī)遇。作為一個(gè)在云、網(wǎng)、端等方面擁有優(yōu)勢(shì)的企業(yè),新華三目前已經(jīng)走在了比較靠前的位置。“過去十幾年間,從基礎(chǔ)防火墻到NGFW(下一代防火墻)的演進(jìn),新華三憑借先進(jìn)的信息安全技術(shù)和產(chǎn)品成功躍升到安全行業(yè)的前沿位置,在無線、數(shù)據(jù)中心、融合架構(gòu)等產(chǎn)品層面已經(jīng)形成了合理的占比和定位?!?/p>
搶跑云計(jì)算安全市場
隨著云時(shí)代的到來,越來越多的廠商感覺到在安全方面的挑戰(zhàn)。李彥賓表示,“過去在為企業(yè)做安全的時(shí)候,盡管系統(tǒng)不一樣,但是只要做一個(gè)系統(tǒng)集成就可以。如今隨著私有云的增加,一些業(yè)務(wù)采用云交換的方式帶來的風(fēng)險(xiǎn)也會(huì)越大。因此大家就要抱團(tuán)取暖,避免出現(xiàn)不必要的風(fēng)險(xiǎn)?!?/p>
為適應(yīng)新技術(shù)的發(fā)展,解決云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)和工控領(lǐng)域信息系統(tǒng)的等級(jí)保護(hù)工作的需要,從2014年3月開始,由公安部牽頭組織開展了信息技術(shù)新領(lǐng)域等級(jí)保護(hù)重點(diǎn)標(biāo)準(zhǔn)申報(bào)國家標(biāo)準(zhǔn)的工作,等級(jí)保護(hù)正式進(jìn)入2.0時(shí)代。
2016年10月20日,首屆中國行業(yè)(私有)云安全技術(shù)論壇正是為了推動(dòng)云等保標(biāo)準(zhǔn)的務(wù)實(shí)落地而舉辦,吸納了包括新華三、中新網(wǎng)安、安博通、科來在內(nèi)的一批信息安全能力者企業(yè)的“行業(yè)(私有)云安全能力者聯(lián)盟”(PCSA)也同期成立。由此,我國行業(yè)(私有)云安全建設(shè)在規(guī)范化軌道上加速發(fā)展。
篇7
關(guān)鍵詞:虛擬化技術(shù);高職院校;計(jì)算機(jī)教學(xué)
文章編號(hào):ISSN2095-6711/Z01-2016-03-0066
高職院校作為職業(yè)技術(shù)教育的一個(gè)重要組成部分,其教學(xué)方式與社會(huì)教育學(xué)方式要求相適應(yīng),隨著虛擬化技術(shù)的日漸成熟,將虛擬技術(shù)應(yīng)用到計(jì)算機(jī)教學(xué)中已經(jīng)成為一種必然趨勢(shì)。
一、虛擬化技術(shù)的含義及發(fā)展現(xiàn)狀
1.虛擬化技術(shù)的含義
什么是虛擬化技術(shù)?虛擬化技術(shù)是一個(gè)具有廣泛意義的新概念,隨著計(jì)算機(jī)產(chǎn)業(yè)的不斷創(chuàng)新,它所涵蓋的意義也在不斷增加,簡單來說,虛擬化技術(shù)就是從邏輯思維的角度出發(fā)對(duì)資源進(jìn)行合理的分配。
2.高職院校計(jì)算機(jī)教學(xué)虛擬化的發(fā)展現(xiàn)狀
從我國目前的高職院校的計(jì)算機(jī)教育現(xiàn)狀來看,不管是在基礎(chǔ)知識(shí)的教學(xué)上,還是資源的實(shí)際利用上,都還存在著諸多問題。當(dāng)然,設(shè)備的數(shù)量和不斷更新?lián)Q代也在一定程度上制約的計(jì)算機(jī)教學(xué)的發(fā)展。在這種情況下,傳統(tǒng)的計(jì)算機(jī)教學(xué)方法不能滿足當(dāng)代學(xué)生的求知欲望,所以高職院校必須要根據(jù)實(shí)際的教學(xué)目標(biāo),制定合理的教學(xué)方案,對(duì)教學(xué)設(shè)備做到及時(shí)更新,才能確保高職院校學(xué)生真正掌握計(jì)算機(jī)技術(shù)。
二、虛擬技術(shù)在高職院校計(jì)算機(jī)教學(xué)中的具體應(yīng)用
1.計(jì)算機(jī)維護(hù)實(shí)驗(yàn)應(yīng)用虛擬化技術(shù)
在計(jì)算機(jī)的使用過程中,不管是系統(tǒng)操作上產(chǎn)生的失誤還是計(jì)算機(jī)軟件應(yīng)用上的失誤,在不同程度上會(huì)對(duì)計(jì)算機(jī)的系統(tǒng)硬件造成破壞。如果將虛擬化技術(shù)應(yīng)用到計(jì)算機(jī)軟件的維護(hù)中去,為學(xué)生創(chuàng)造一個(gè)虛擬化的學(xué)習(xí)環(huán)境,這樣學(xué)生在對(duì)計(jì)算機(jī)進(jìn)行實(shí)際操作的時(shí)候即使出現(xiàn)了問題,也不會(huì)對(duì)計(jì)算機(jī)的系統(tǒng)硬件產(chǎn)生損壞。這樣學(xué)生既能有效地掌握相關(guān)的技術(shù)知識(shí),也為計(jì)算機(jī)整體系統(tǒng)的安全提供了保障。
2.虛擬化操作系統(tǒng)的實(shí)驗(yàn)
對(duì)于高職院校來說,計(jì)算機(jī)教學(xué)的目標(biāo)在于讓學(xué)生借助計(jì)算機(jī)的系統(tǒng)操作從而進(jìn)行理論實(shí)驗(yàn),但是在一般的計(jì)算機(jī)教學(xué)中,往往會(huì)因?yàn)椴僮鞯氖д`,而影響到整體的計(jì)算機(jī)教學(xué)效果。而在這一點(diǎn)上,虛擬化技術(shù)可以彌補(bǔ)這一缺陷,在虛擬化的教學(xué)環(huán)境中,計(jì)算機(jī)的某些系統(tǒng)會(huì)形成一個(gè)獨(dú)立的運(yùn)行狀態(tài)。而虛擬化技術(shù)與真實(shí)的計(jì)算機(jī)環(huán)境互不干涉、互不影響,各自完成各自的系統(tǒng)運(yùn)行,另外虛擬化運(yùn)行中若出現(xiàn)系統(tǒng)運(yùn)行風(fēng)險(xiǎn),對(duì)計(jì)算機(jī)整體的系統(tǒng)都不會(huì)造成不良影響。由此得出借助虛擬化技術(shù)來實(shí)現(xiàn)現(xiàn)實(shí)的計(jì)算機(jī)教學(xué),可以對(duì)計(jì)算機(jī)進(jìn)行有效防護(hù)。
3.網(wǎng)絡(luò)安全虛擬化實(shí)驗(yàn)
網(wǎng)絡(luò)安全是計(jì)算機(jī)專業(yè)學(xué)生必須掌握的一項(xiàng)知識(shí)技能。學(xué)生通過對(duì)網(wǎng)絡(luò)安全虛擬化的學(xué)習(xí),可以為學(xué)生提供一個(gè)虛擬的學(xué)習(xí)環(huán)境,在這個(gè)環(huán)境下,針對(duì)計(jì)算機(jī)的真實(shí)網(wǎng)絡(luò)安全進(jìn)行虛擬操作。學(xué)??梢詫?duì)網(wǎng)絡(luò)安全虛擬化教學(xué)投入大量的實(shí)踐教學(xué),通過學(xué)校的先行實(shí)驗(yàn)對(duì)虛擬化的網(wǎng)絡(luò)安全進(jìn)行優(yōu)先了解,這樣可以保證學(xué)生在進(jìn)行虛擬化的學(xué)習(xí)中可以更加安全有效掌握網(wǎng)絡(luò)安全知識(shí)。網(wǎng)絡(luò)安全虛擬化在虛擬化技術(shù)中占有重要位置,學(xué)??梢栽谕度胭Y金的同時(shí)配備安全的設(shè)備,保持設(shè)備的隨時(shí)更新,更好地為學(xué)生提供一個(gè)科學(xué)、實(shí)用、安全的實(shí)驗(yàn)環(huán)境。這樣能夠激發(fā)學(xué)生的主動(dòng)性,讓學(xué)生在虛擬化教學(xué)環(huán)境中懂得創(chuàng)新,由此掌握更多的網(wǎng)絡(luò)安全知識(shí),最重要的是可以從根本上提高高職院校的計(jì)算機(jī)教學(xué)質(zhì)量。
三、虛擬技術(shù)引入高職院校計(jì)算機(jī)教學(xué)的優(yōu)勢(shì)
1.虛擬化操作方便、維護(hù)簡單
在計(jì)算機(jī)教學(xué)中,每臺(tái)計(jì)算機(jī)都擁有獨(dú)立的操作系統(tǒng),可以在不受其他因素的影響下,進(jìn)行獨(dú)立運(yùn)行。當(dāng)然一臺(tái)計(jì)算機(jī)上的部分硬件和內(nèi)存軟件都是獨(dú)立運(yùn)行的,它可以在獨(dú)立運(yùn)行的同時(shí)通過虛擬化技術(shù)擴(kuò)展為更多臺(tái)的子計(jì)算機(jī),而這些虛擬化的子計(jì)算機(jī)也擁有獨(dú)立的運(yùn)行系統(tǒng),如果其中一臺(tái)子計(jì)算機(jī)出現(xiàn)了故障,對(duì)其他的子計(jì)算機(jī)不會(huì)造成任何實(shí)質(zhì)性的影響,這樣為學(xué)校在計(jì)算機(jī)維護(hù)方面減少不必要的麻煩。
2.降低高校投入成本、安全性更高
隨著虛擬化技術(shù)的不斷發(fā)展,高職院校的計(jì)算機(jī)教學(xué)規(guī)模不斷擴(kuò)大,增加了相關(guān)的實(shí)驗(yàn)教學(xué)設(shè)備,強(qiáng)化虛擬化的網(wǎng)絡(luò)安全管理,為計(jì)算機(jī)的基礎(chǔ)教學(xué)提供了更有利的保障。同時(shí)由于虛擬化技術(shù)的投入,不僅降低了所需設(shè)備的投入,對(duì)高職院校不斷開發(fā)新的教學(xué)方式打下堅(jiān)實(shí)的基礎(chǔ)。當(dāng)然也在一定程度上緩解了資金緊張的問題,而且通過這種虛擬化的教學(xué),可以更好地為學(xué)生營造出良好的學(xué)習(xí)氛圍,打破阻礙學(xué)生思維發(fā)展的不利因素。虛擬化技術(shù)的運(yùn)用,為學(xué)生提供了更加真實(shí)的學(xué)習(xí)環(huán)境,讓學(xué)生有一種身臨其境的感覺,更加主動(dòng)地融入計(jì)算機(jī)的學(xué)習(xí)中去,也保障了計(jì)算機(jī)教學(xué)的質(zhì)量。
四、總結(jié)
目前虛擬化技術(shù)應(yīng)用于高職院校計(jì)算機(jī)實(shí)踐教學(xué)中,不僅是教學(xué)方式上的創(chuàng)新,也是我國計(jì)算機(jī)發(fā)展史的不斷創(chuàng)新。隨著虛擬化技術(shù)的不斷發(fā)展,有利于高職院校教學(xué)質(zhì)量的提高和完善,在一定程度上促進(jìn)了計(jì)算機(jī)技術(shù)的不斷成熟和發(fā)展。當(dāng)然高職院校要正確引導(dǎo)學(xué)生運(yùn)用虛擬化技術(shù)學(xué)習(xí)計(jì)算機(jī)知識(shí),這樣才能保證教學(xué)的嚴(yán)謹(jǐn)性,促進(jìn)計(jì)算機(jī)實(shí)踐教學(xué)的長遠(yuǎn)發(fā)展。
參考文獻(xiàn):
[1]黨小娟.虛擬機(jī)在教學(xué)實(shí)驗(yàn)中的應(yīng)用[J].信息與電腦(理論版),2011
[2]陳小琴.虛擬化技術(shù)在高職院校計(jì)算機(jī)實(shí)踐教學(xué)中的應(yīng)用[J].數(shù)字技術(shù)與應(yīng)用,2013
[3]方一.虛擬技術(shù)在高職院校計(jì)算機(jī)教學(xué)中的主要應(yīng)用[J].信息通信,2014
篇8
Dell'Oro最新的報(bào)告說,SDN市場在未來5年內(nèi)增長將超過6倍,其中增長的大部分來自以太網(wǎng)交換機(jī)和網(wǎng)絡(luò)安全設(shè)備。Dell'Oro專門提到了思科內(nèi)部創(chuàng)業(yè)公司Insieme11月6日的,認(rèn)為將會(huì)給整個(gè)SDN市場帶來極大影響。
而成立一年多的Insieme的發(fā)展史,就是思科對(duì)于SDN從強(qiáng)烈排斥到被迫布局的態(tài)度轉(zhuǎn)變史。錢伯斯在10月初的紐約Interop展上就宣布,Insieme將在11月6日一款號(hào)稱“足以改變業(yè)內(nèi)游戲規(guī)則”的重量級(jí)產(chǎn)品,“它是思科的未來!”然而,令業(yè)界琢磨不定的卻是Insieme到底走SDN路線還是超越其它路線?
對(duì)于SDN思科從一開始就保持了高度關(guān)注。
據(jù)說,錢伯斯曾經(jīng)在一次高層會(huì)議上向公司其他高管發(fā)問:“如果思科進(jìn)軍SDN市場會(huì)怎么樣?”最終討論的結(jié)果是,思科自己進(jìn)軍SDN市場會(huì)使現(xiàn)有硬件業(yè)務(wù)規(guī)模從430億美元下降至220億美元。
那無疑是個(gè)糟糕的選擇,意味著思科在斬?cái)嘧约旱挠麆?dòng)脈。
可是,如果不選擇SDN,思科又會(huì)怎樣?首當(dāng)其沖的威脅,就是來自華爾街的批評(píng)。當(dāng)錢伯斯以及一眾思科高管們還在郁悶中糾結(jié)的時(shí)候,一項(xiàng)過程復(fù)雜結(jié)果令人大跌眼鏡的交易無情地出現(xiàn),像一記悶棍敲在錢伯斯的胸口。交易的對(duì)象,是云計(jì)算時(shí)代的驕子Amazon。
故事的開始很美好。Amazon生意爆好,升級(jí)網(wǎng)絡(luò)架構(gòu)勢(shì)在必行,看上去思科是最好的選擇。這是個(gè)巨大的工程,僅僅從思科采購網(wǎng)絡(luò)相關(guān)設(shè)備的金額可能就高達(dá)10億美元。雙方談得很融洽,互聯(lián)網(wǎng)土豪不差錢,Amazon幾乎就要決定與思科簽訂這份10億美元的采購“豪單”了。然后,插曲出現(xiàn)了,越來越成熟的SDN技術(shù)在一個(gè)偶然的下午讓Amazon的網(wǎng)絡(luò)主管停下了腳步,他注意到一則報(bào)道,Google首席工程師Amin Vahdat表示,從2010年1月Google就開始采用SDN和OpenFlow來改造數(shù)據(jù)中心廣域網(wǎng)的架構(gòu),到2012年初Google的全部數(shù)據(jù)中心骨干連接已經(jīng)都采用這種架構(gòu)。Vahdat 感慨“網(wǎng)絡(luò)利用率提升到95%,這一數(shù)字讓人難以置信”,而且他對(duì)SDN技術(shù)給予了高度評(píng)價(jià),說SDN和OpenFlow提升了網(wǎng)絡(luò)的可管理、可編程、網(wǎng)絡(luò)利用率以及成本效益。
面對(duì)Google首席工程師的這番描述,Amazon怦然心動(dòng)。于是,思科的10億美元美夢(mèng)就這樣被簡單地終止了,Amazon重新論證和評(píng)估了網(wǎng)絡(luò)技術(shù)架構(gòu),并最終決定使用更廉價(jià)的硬件配合SDN技術(shù)來滿足自己的業(yè)務(wù)需求,從思科的采購金額也驟降到了1100萬美元。
篇9
首先,我與電腦城的經(jīng)理王女士見了面,王經(jīng)理對(duì)我的到來表示熱烈的歡迎。她向我詳細(xì)介紹了電腦城所銷售的產(chǎn)品、服務(wù)的對(duì)象以及電腦城近幾年的發(fā)展概況等方面的情況。
之后,她帶領(lǐng)我參觀了電腦城的品牌電腦展位:七喜、聯(lián)想、神舟,ibm、hp、蘋果、戴爾、lg、tcl、東芝、三星等品牌電腦應(yīng)有盡有,除此之外,還對(duì)大水牛產(chǎn)品以及各種電腦耗材等進(jìn)行了詳細(xì)的介紹。
她要求我在實(shí)踐過程中要主動(dòng)與電腦城的技術(shù)員們接觸,多動(dòng)手、多動(dòng)腦,敢于發(fā)問,將書本上學(xué)到的東西與實(shí)際相結(jié)合。
為了給自己盡量多的創(chuàng)造動(dòng)手機(jī)會(huì),我在之后主動(dòng)找到了電腦城的技術(shù)員。接下來的時(shí)間,這里的技術(shù)員給我從主板、顯示器、cpu到顯卡、聲卡、內(nèi)存、機(jī)箱電源、鼠標(biāo)鍵盤等產(chǎn)品作了一一介紹。
他們要求我在實(shí)踐過程中不但要學(xué)會(huì)如何裝機(jī),正確分辨計(jì)算機(jī)各部件的真?zhèn)?,操作系統(tǒng)及部分應(yīng)用軟件的安裝,還要學(xué)會(huì)計(jì)算機(jī)經(jīng)營,市場調(diào)研,社會(huì)公關(guān)等方面的能力,全方位地發(fā)展,真正地達(dá)到社會(huì)實(shí)踐的目的。
從1月20日至2月8日我在電腦城進(jìn)行社會(huì)實(shí)踐。克服了天氣寒冷的不良條件,在電腦城時(shí)學(xué)習(xí)計(jì)算機(jī)有關(guān)裝機(jī)、裝系統(tǒng)、故障派查、上門服務(wù)、計(jì)算機(jī)經(jīng)營、市場行情調(diào)查等方面的內(nèi)容。實(shí)踐期間我爭取一切可能的機(jī)會(huì)讓我自己動(dòng)手,除了學(xué)習(xí)理論上的知識(shí)外,還在技術(shù)人員指導(dǎo)下進(jìn)行裝機(jī)實(shí)戰(zhàn)。雖然在裝機(jī)的過程中遇到了種種的困難,但是經(jīng)過我的努力,都在實(shí)戰(zhàn)中一一克服。
在短短的20天時(shí)間中,自己裝過至少10臺(tái)電腦,而且電腦城的技術(shù)人員還讓我陪同一起到用戶家中為用戶解決問題,而在上門服務(wù)中,更是遇到了一些以前想都想不到的問題,比如說就曾經(jīng)因?yàn)閷?duì)地區(qū)不熟悉而導(dǎo)致找不到地址的事情發(fā)生。
在上門服務(wù)中用戶電腦出現(xiàn)的問題也是五花八門,可以說涵蓋了計(jì)算機(jī)硬、軟件的各個(gè)方面。這更是對(duì)技術(shù)人員所掌握的計(jì)算機(jī)只是提出了更高的要求。曾經(jīng)有一次就遇到了由于機(jī)箱內(nèi)有異物導(dǎo)致的計(jì)算機(jī)頻繁重啟的問題。
通過前面1月20日—1月26日7天的實(shí)踐,使我具備了一些裝機(jī)的基本技能,了解了計(jì)算機(jī)內(nèi)部各部件及如何裝機(jī)等方面的內(nèi)容。
我對(duì)計(jì)算機(jī)的一般性故障也能作一定的維護(hù),具備了一定的產(chǎn)品真?zhèn)巫R(shí)別能力,甚至我還學(xué)到了很多經(jīng)營技巧和對(duì)付奸商的手腕,對(duì)計(jì)算機(jī)的總體認(rèn)識(shí)和把握也有了顯著提高。
1月29日,電腦城的技術(shù)員們決定利用2月1日開展計(jì)算機(jī)技術(shù)義務(wù)咨詢活動(dòng)。
為了保證這次活動(dòng)的成功開展,我和電腦城的技術(shù)員們夜以繼日擬出了十多種不同的配機(jī)方案、知識(shí)問卷調(diào)查表、計(jì)算機(jī)使用過程中的常見故障及解決辦法、計(jì)算機(jī)發(fā)展史等與計(jì)算機(jī)有關(guān)的內(nèi)容。
經(jīng)過大家共同不懈的努力,各項(xiàng)準(zhǔn)備活動(dòng)終于在1月31日午夜1點(diǎn)完成。
2月1日上午,義務(wù)咨詢活動(dòng)正式開始,由于臨近兩所中學(xué)和繁華的主街道,在展臺(tái)還在準(zhǔn)備階段就已經(jīng)吸引了大量的市民駐足觀看。到上午9:30義務(wù)咨詢活動(dòng)正式開始時(shí),整個(gè)的活動(dòng)現(xiàn)場已經(jīng)被擠的水泄不通,實(shí)為近年來最火爆的一次。
在活動(dòng)中很多市民向我們提了很多問題,我和技術(shù)員們都耐心地一一解答,甚至派人到群眾當(dāng)中解決他們的問題。
這期間也有很多市民對(duì)我的配機(jī)方案表現(xiàn)出了濃厚興趣,他們不斷地詢問配置單上各部件性能、價(jià)格、兼容性等方面的問題。對(duì)我給出的常用故障檢測(cè)及其解決辦法也作了較高的評(píng)價(jià)。
在整個(gè)活動(dòng)中最引人注意的就是計(jì)算機(jī)網(wǎng)絡(luò)安全展臺(tái)。幾乎所有的市民對(duì)電腦的網(wǎng)絡(luò)安全性提出了很多的問題,尤其是針對(duì)網(wǎng)絡(luò)黑客攻擊、計(jì)算機(jī)病毒和現(xiàn)時(shí)十分流行的流氓、間諜軟件的問題為甚。
為此,為了滿足廣大市民對(duì)網(wǎng)絡(luò)安全的強(qiáng)烈興趣,電腦城還專門組織技術(shù)人員進(jìn)行了現(xiàn)場的網(wǎng)絡(luò)攻防模擬戰(zhàn),讓廣大的市民對(duì)網(wǎng)絡(luò)黑客攻擊有了一個(gè)直觀上的認(rèn)識(shí)。這一活動(dòng)不僅吸引了大量的市民觀看,更是將整個(gè)咨詢活動(dòng)推向了。
本日的咨詢活動(dòng)一直持續(xù)到下午7時(shí),直到結(jié)束時(shí),仍有不少的市民仍在進(jìn)行咨詢。今天的咨詢活動(dòng)可以說舉辦的非常成功!受到了經(jīng)理的表揚(yáng)!
篇10
新經(jīng)濟(jì)周期中世界經(jīng)濟(jì)管理的變革
經(jīng)濟(jì)周期又可以稱為商業(yè)周期,主要是指在整個(gè)世界經(jīng)濟(jì)運(yùn)行過程中經(jīng)濟(jì)擴(kuò)張、收縮相互交替、循環(huán)的一種周期性現(xiàn)象。從微觀角度分析某個(gè)國家的經(jīng)濟(jì)周期主要是指該國家的總體收入、總體支出以及總體就業(yè)情況的循環(huán)往復(fù)。一般包括四個(gè)環(huán)節(jié):經(jīng)濟(jì)擴(kuò)張、經(jīng)濟(jì)發(fā)展巔峰、經(jīng)濟(jì)衰退以及經(jīng)濟(jì)發(fā)展跌入谷底。從經(jīng)濟(jì)周期的視角看這是一個(gè)市場變化動(dòng)蕩起伏的過程。
在新經(jīng)濟(jì)周期世界經(jīng)濟(jì)管理變革中,為了更好地順應(yīng)時(shí)展的需求,經(jīng)濟(jì)管理發(fā)生了重大變革。第一,國際社會(huì)中各個(gè)國家政府之間的共同協(xié)調(diào)管理市場的作用加強(qiáng)。從 2008 年世界金融危機(jī)爆發(fā)以后,以美國為代表的西方發(fā)達(dá)國家的政府開始以更強(qiáng)的力度干預(yù)金融資本市場,與此同時(shí)也開始注重加強(qiáng)和世界其它國家的政府聯(lián)合應(yīng)對(duì)經(jīng)濟(jì)危機(jī),以加強(qiáng)合作協(xié)同性。如召開20 國集團(tuán)會(huì)議、成立各種國際經(jīng)濟(jì)組織,這些作為協(xié)調(diào)國際經(jīng)濟(jì)發(fā)展的重要力量,開始發(fā)揮積極作用,以有效控制危機(jī)對(duì)世界經(jīng)濟(jì)的沖擊(孫曉娟,2012)。第二,預(yù)期經(jīng)濟(jì)管理系統(tǒng)更加嚴(yán)密、更加具有實(shí)用價(jià)值。在總結(jié)以往應(yīng)對(duì)經(jīng)濟(jì)危機(jī)的經(jīng)驗(yàn)基礎(chǔ)上,西方發(fā)達(dá)國家開始更積極的財(cái)政金融政策,遵照經(jīng)濟(jì)周期的規(guī)律,構(gòu)建了預(yù)期經(jīng)濟(jì)管理平臺(tái),突出政府和市場中各經(jīng)濟(jì)主體的管理分工和協(xié)調(diào)。加強(qiáng)對(duì)重要的微觀因素的預(yù)警管理,加大對(duì)難以預(yù)測(cè)的非周期性因素進(jìn)行深入理性分析,建立了應(yīng)對(duì)非周期性經(jīng)濟(jì)波動(dòng)的政府反應(yīng)模型,從而大大增強(qiáng)了政府應(yīng)對(duì)突發(fā)危機(jī)事件的能力。第三,跨國公司開始發(fā)揮超越國界限制的管理作用,成為世界經(jīng)濟(jì)管理變革的主要推動(dòng)力。
我國經(jīng)濟(jì)周期的特征
我國第一次經(jīng)濟(jì)周期發(fā)生變動(dòng)是在1977-1981 年期間,歷時(shí)5 年,其中經(jīng)濟(jì)增長率呈現(xiàn)擴(kuò)張上升時(shí)間為2 年,經(jīng)濟(jì)增長率呈現(xiàn)周期性回落時(shí)間為3 年,經(jīng)濟(jì)平均增長率達(dá)到8.1%,這個(gè)經(jīng)濟(jì)波動(dòng)周期適逢我國改革開放初期,整體經(jīng)濟(jì)保持中位運(yùn)行,經(jīng)濟(jì)平穩(wěn)發(fā)展,波動(dòng)較緩和(陳思,2012)。第二個(gè)經(jīng)濟(jì)周期在1982-1986 年期間,歷時(shí)5年,其中經(jīng)濟(jì)增長率呈現(xiàn)擴(kuò)張上升時(shí)間為3 年,經(jīng)濟(jì)增長率呈現(xiàn)周期性回落時(shí)間為2年,經(jīng)濟(jì)高位運(yùn)行,經(jīng)濟(jì)發(fā)展頂峰較高,經(jīng)濟(jì)發(fā)展谷底較淺,經(jīng)濟(jì)整體波動(dòng)不大。第三個(gè)經(jīng)濟(jì)周期在1987-1990年期間,歷時(shí)4年,其中經(jīng)濟(jì)增長率呈現(xiàn)擴(kuò)張上升時(shí)間為 1 年,經(jīng)濟(jì)增長率呈現(xiàn)周期性回落時(shí)間為3年,經(jīng)濟(jì)波動(dòng)幅度很大,經(jīng)濟(jì)增長質(zhì)量很低。第四個(gè)經(jīng)濟(jì)周期在1991-1999 年期間,歷時(shí)9 年,其中經(jīng)濟(jì)增長率呈現(xiàn)擴(kuò)張上升時(shí)間為2 年,經(jīng)濟(jì)增長率呈現(xiàn)周期性回落時(shí)間為7 年,經(jīng)濟(jì)平均增長率較高,經(jīng)濟(jì)擴(kuò)張能力較強(qiáng),整體經(jīng)濟(jì)運(yùn)行平穩(wěn)(鄭新立,2010)。第五個(gè)經(jīng)濟(jì)周期在2000-2008 年期間,這次經(jīng)濟(jì)周期至今還未結(jié)束,但從最近幾年的經(jīng)濟(jì)發(fā)展情況來看,我國經(jīng)濟(jì)綜合增長率較高、經(jīng)濟(jì)運(yùn)行很穩(wěn)定。
我國經(jīng)濟(jì)周期波動(dòng)特點(diǎn)分析
(一)我國經(jīng)濟(jì)波動(dòng)周期時(shí)間延長、波動(dòng)系數(shù)降低
在20 世紀(jì)90 年代之前,我國經(jīng)濟(jì)周期波動(dòng)平均時(shí)間為4.6年,呈現(xiàn)周期性經(jīng)濟(jì)上升時(shí)間約為 2 年,周期性經(jīng)濟(jì)回落時(shí)間約為2.6年,上升時(shí)間略短于回落時(shí)間,具有明顯的短暫回落的形態(tài),說明我國經(jīng)濟(jì)持續(xù)性、穩(wěn)定性較差。20世紀(jì)90年代以后我國出現(xiàn)的兩次經(jīng)濟(jì)周期持續(xù)時(shí)間增長,并且最末一次的經(jīng)濟(jì)周期仍舊保持不斷增長的趨勢(shì),經(jīng)濟(jì)周期的波動(dòng)系數(shù)大幅度降低。這表明我國隨著改革開放的深入發(fā)展,經(jīng)濟(jì)市場化程度不斷加深,而政府對(duì)國家經(jīng)濟(jì)的宏觀調(diào)控能力逐步增強(qiáng),但是直接干預(yù)經(jīng)濟(jì)的影響能力變?nèi)?。在市場?jīng)濟(jì)環(huán)境下,市場對(duì)經(jīng)濟(jì)發(fā)展所起的作用越來越強(qiáng),要求經(jīng)濟(jì)管理方式進(jìn)行相應(yīng)的變革。
(二)我國經(jīng)濟(jì)周期變化和世界經(jīng)濟(jì)周期變化關(guān)聯(lián)性增強(qiáng)
1977年我國經(jīng)濟(jì)發(fā)展出現(xiàn)逐漸增長的趨勢(shì),此時(shí)歐美資本主義國家正處于第一次經(jīng)濟(jì)危機(jī)中,但是當(dāng)20 世紀(jì)80 年代世界經(jīng)濟(jì)呈現(xiàn)平穩(wěn)的增長發(fā)展趨勢(shì)時(shí),我國的經(jīng)濟(jì)卻呈現(xiàn)出大起大落的發(fā)展特點(diǎn)。進(jìn)入20 世紀(jì)90 年代,我國經(jīng)濟(jì)周期變化逐漸和實(shí)際經(jīng)濟(jì)發(fā)展周期的關(guān)聯(lián)性增強(qiáng),很明顯的一點(diǎn)就是1997 年的亞洲金融危機(jī),此次危機(jī)降低了全球各個(gè)國家經(jīng)濟(jì)發(fā)展速度。同樣也嚴(yán)重影響到我國經(jīng)濟(jì)周期的波動(dòng)變化,直至1999年我國經(jīng)濟(jì)增長率回落到第四個(gè)經(jīng)濟(jì)周期中的谷底數(shù)值。從目前全球經(jīng)濟(jì)一體化的發(fā)展形勢(shì)看,我國將會(huì)越來越受到國際經(jīng)濟(jì)發(fā)展的影響。比如最近美國的金融危機(jī)直接導(dǎo)致我國的GDP 增長率從2007 年的11.4% 下降到8.4%。
我國經(jīng)濟(jì)管理抉擇的思考
如果根據(jù)波峰年的經(jīng)濟(jì)增長率計(jì)算,我國從1978 年以后經(jīng)歷了三個(gè)經(jīng)濟(jì)周期,從2008年開始進(jìn)入第四個(gè)經(jīng)濟(jì)周期。這個(gè)經(jīng)濟(jì)周期有一個(gè)很重要的特點(diǎn)就是和2008年的世界經(jīng)濟(jì)危機(jī)密切相關(guān),這說明我國經(jīng)濟(jì)管理和世界經(jīng)濟(jì)的發(fā)展聯(lián)系越來越緊密。而現(xiàn)階段世界經(jīng)濟(jì)處于第五次下降時(shí)期,這個(gè)時(shí)期預(yù)計(jì)到2035年結(jié)束,隨之在新技術(shù)革命的誘導(dǎo)下進(jìn)入第六次上升時(shí)期,在未來世界經(jīng)濟(jì)發(fā)展中,也將迎來我國經(jīng)濟(jì)管理發(fā)展的關(guān)鍵階段。我國經(jīng)濟(jì)管理作為世界經(jīng)濟(jì)管理的重要組成部分,新經(jīng)濟(jì)周期中的世界各個(gè)國家經(jīng)濟(jì)結(jié)構(gòu)調(diào)整引起的經(jīng)濟(jì)管理變革,必將對(duì)我國的經(jīng)濟(jì)管理產(chǎn)生重要的影響。并且在新一輪經(jīng)濟(jì)周期中世界經(jīng)濟(jì)管理結(jié)構(gòu)的變革對(duì)我國經(jīng)濟(jì)管理的一個(gè)重要信號(hào)是:在越來越開放的國際經(jīng)濟(jì)環(huán)境中,必須轉(zhuǎn)變經(jīng)濟(jì)管理方式,重新構(gòu)建我國經(jīng)濟(jì)管理體系。
(一)重新構(gòu)建政府經(jīng)濟(jì)管理體系
政府進(jìn)行宏觀的經(jīng)濟(jì)管理的主要作用不是取代中觀行業(yè)管理、更不是對(duì)市場上各個(gè)企業(yè)“無微不至”的管理,而是對(duì)行業(yè)和企業(yè)的宏觀管理。所謂的宏觀管理和傳統(tǒng)的政府層面的宏觀經(jīng)濟(jì)管理有所不同,而是在全球經(jīng)濟(jì)環(huán)境中統(tǒng)觀經(jīng)濟(jì)社會(huì)大景象,從國民經(jīng)濟(jì)可持續(xù)發(fā)展的高度制定出明確的國民經(jīng)濟(jì)管理目標(biāo)。在經(jīng)濟(jì)管理過程中,從國家主權(quán)利益出發(fā),努力在國際重大的經(jīng)濟(jì)問題中贏得合理的話語權(quán)和決策權(quán);增強(qiáng)國家應(yīng)對(duì)突發(fā)的國際經(jīng)濟(jì)管理事件、嚴(yán)重自然災(zāi)害的能力以及對(duì)反經(jīng)濟(jì)周期的風(fēng)險(xiǎn)管理能力;進(jìn)而在主動(dòng)參與世界經(jīng)濟(jì)競爭中提升全球性的經(jīng)濟(jì)管理效率、與不斷變化的國際環(huán)境相協(xié)調(diào)。
(二)提高中觀行業(yè)管理協(xié)調(diào)能力
中觀行業(yè)進(jìn)行經(jīng)濟(jì)管理的基礎(chǔ)是市場中的大型企業(yè),主要是一些重要的行業(yè)協(xié)會(huì)。而要想讓行業(yè)協(xié)會(huì)演變成真正的行業(yè)協(xié)會(huì),必須找到獨(dú)屬于自己的行業(yè)協(xié)會(huì)職能。要盡最大限度發(fā)揮我國行業(yè)協(xié)會(huì)的組織協(xié)調(diào)功能,改善中介組織參與經(jīng)濟(jì)管理比較弱的情況,完善產(chǎn)業(yè)的動(dòng)態(tài)調(diào)控管理機(jī)制,提高中觀行業(yè)對(duì)戰(zhàn)略型新興產(chǎn)業(yè)的導(dǎo)入功能以及對(duì)金融行業(yè)的綜合監(jiān)督管理作用。挖掘出全球化經(jīng)濟(jì)環(huán)境下中觀行業(yè)的跨行業(yè)經(jīng)濟(jì)協(xié)調(diào)管理功能。
(三)重視維護(hù)國家利益
要從我國的國家利益出發(fā),站在國土安全的角度上思考如何加強(qiáng)對(duì)跨國公司的投資審查、管理。同時(shí),要積極鼓勵(lì)我國有實(shí)力的企業(yè)走出去,巧妙運(yùn)用東道國國家的相關(guān)法律法規(guī)指導(dǎo)我國企業(yè)在跨國界的經(jīng)濟(jì)發(fā)展過程中維護(hù)企業(yè)的合作權(quán)益,取得東道國國家的認(rèn)可與支持。革新傳統(tǒng)的企業(yè)經(jīng)濟(jì)管理模式,促使企業(yè)加強(qiáng)對(duì)社會(huì)責(zé)任以及公共利益的管理,并使之和企業(yè)的社會(huì)性、社會(huì)責(zé)任管理相符合。此外,還用重視保護(hù)激勵(lì)民營經(jīng)濟(jì)發(fā)展的創(chuàng)造力和活力,使國營大型企業(yè)和民營企業(yè)同步發(fā)展,形成各種不同性質(zhì)的企業(yè)蓬勃發(fā)展的良好局面。
(四)增強(qiáng)網(wǎng)絡(luò)防范與安全規(guī)制管理
熱門標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營銷論文 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)交往 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)輿論 網(wǎng)絡(luò)建設(shè)論文 網(wǎng)絡(luò)教育教學(xué)論文 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價(jià)中的運(yùn)用
3企業(yè)社會(huì)化網(wǎng)絡(luò)招聘探討
4網(wǎng)絡(luò)時(shí)代對(duì)分課堂對(duì)學(xué)生的影響