前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息與安全論文主題范文,僅供參考,歡迎閱讀并收藏。
在利益的驅(qū)使下,部分不法分子企圖通過不合法的網(wǎng)絡(luò)系統(tǒng)攻擊方式對網(wǎng)絡(luò)通信進(jìn)行人為的攻擊從而獲取大量的網(wǎng)絡(luò)資源。這些“黑客”的攻擊不僅出現(xiàn)在商業(yè)管理終端等能夠獲取大量經(jīng)濟(jì)利益的領(lǐng)域,甚至還可能出現(xiàn)在個人的計(jì)算機(jī)中獲取個體用戶的信息,給用戶的信息安全造成重大隱患。應(yīng)該客觀認(rèn)識的是,我國網(wǎng)絡(luò)通信在人們生活水平不斷提升及通信方式變革的背景下發(fā)展速度一日千里,但是作為保障的信息安全維護(hù)工作卻與網(wǎng)絡(luò)通信的發(fā)展現(xiàn)狀存在較大差距。再加上網(wǎng)絡(luò)通信管理部門對于網(wǎng)絡(luò)通信信息安全認(rèn)識不足、網(wǎng)絡(luò)通信管理制度不健全等問題也加劇了網(wǎng)絡(luò)通信信息安全隱患,甚至給整個互聯(lián)網(wǎng)通信系統(tǒng)帶來安全隱患,給不法分子以利用的機(jī)會。正是基于當(dāng)前我國網(wǎng)絡(luò)通信中信息安全的嚴(yán)峻現(xiàn)狀及在這一過程中所出現(xiàn)問題的原因,筆者認(rèn)為,不斷加強(qiáng)網(wǎng)絡(luò)通信技術(shù)革新與網(wǎng)絡(luò)通信制度建設(shè),充分保障網(wǎng)絡(luò)通信信息安全是時展的必然要求。
2保障網(wǎng)絡(luò)通信信息安全的途徑
2.1充分保障用戶IP地址
由于黑客對用戶網(wǎng)絡(luò)通信的侵入與攻擊大都是以獲取用戶IP地址為目的的,因此,充分保障用戶的IP地址安全是保護(hù)用戶網(wǎng)絡(luò)通信安全的重要途徑。用戶在使用互聯(lián)網(wǎng)時也要特別注意對自身IP地址的保護(hù),通過對網(wǎng)絡(luò)交換機(jī)的嚴(yán)格控制,切斷用戶IP地址通過交換機(jī)信息樹狀網(wǎng)絡(luò)結(jié)構(gòu)傳遞被透露的路徑;通過對路由器進(jìn)行有效的隔離控制,經(jīng)常關(guān)注路由器中的訪問地址,對非法訪問進(jìn)行有效切斷。
2.2完善信息傳遞與儲存的秘密性
信息傳遞與信息儲存的兩個過程是當(dāng)前給網(wǎng)絡(luò)通信信息安全造成隱患的兩個主要途徑,在網(wǎng)絡(luò)信息的存儲與傳遞過程中,黑客可能會對信息進(jìn)行監(jiān)聽、盜用、惡意篡改、攔截等活動以達(dá)到其不可告人目的的需求。這就要求用戶在使用網(wǎng)絡(luò)通信技術(shù)時要對網(wǎng)絡(luò)信息的傳遞與儲存環(huán)節(jié)盡量進(jìn)行加密處理,保證密碼的多元化與復(fù)雜性能夠有效甚至從根本上解決信息在傳遞與儲存環(huán)節(jié)被黑客攻擊利用的威脅。當(dāng)前在網(wǎng)絡(luò)通信過程中用戶可以選擇自身合適的加密方式對自身的信息進(jìn)行加密處理,而網(wǎng)絡(luò)維護(hù)工作者也要根據(jù)實(shí)際情況加強(qiáng)對信息的加密設(shè)置。
2.3完善用戶身份驗(yàn)證
對用戶的身份進(jìn)行有效的驗(yàn)證是保障網(wǎng)絡(luò)通信信息安全的另一條重要途徑。在進(jìn)行網(wǎng)絡(luò)通信之前對用戶身份進(jìn)行嚴(yán)格驗(yàn)證,確保是本人操作從而對用戶的私人信息進(jìn)行充分有效的保護(hù)。當(dāng)前,用戶的身份驗(yàn)證主要是通過用戶名與密碼的“一對一”配對實(shí)現(xiàn)的,只有二者配對成功才能獲得通信權(quán)限,這種傳統(tǒng)的驗(yàn)證方法能夠滿意一般的通信安全需求,但是在網(wǎng)絡(luò)通信技術(shù)發(fā)展速度不斷加快的背景下,傳統(tǒng)的身份驗(yàn)證方法需要新的變化,諸如借助安全令牌、指紋檢測、視網(wǎng)膜檢測等具有較高安全性的方法進(jìn)一步提升網(wǎng)絡(luò)通信信息安全水平。此外,在保障網(wǎng)絡(luò)通信信息安全的過程中還可以通過完善防火墻設(shè)置,增強(qiáng)對數(shù)據(jù)源及訪問地址惡意更改的監(jiān)測與控制,從源頭上屏蔽來自外部網(wǎng)絡(luò)對用戶個人信息的竊取以及對計(jì)算機(jī)的攻擊。加強(qiáng)對殺毒軟件的學(xué)習(xí)與使用,定期對電腦進(jìn)行安全監(jiān)測,從而確保用戶自身的信息安全。
3結(jié)語
對信息系統(tǒng)進(jìn)行模糊評價(jià)的步驟是先建立評價(jià)因素集t/評價(jià)集、再用從U到F(F)的模糊映射7導(dǎo)出模糊矩陣再給出各因素的權(quán)重,并選擇相應(yīng)的函數(shù)進(jìn)行綜合,最后進(jìn)行評判。數(shù)學(xué)模型為:召=4RS=B廣,其中B為評價(jià)矩陣,4為權(quán)重集合,為從f/到F的一個模糊關(guān)系,S為系統(tǒng)得分,嚴(yán)為系統(tǒng)風(fēng)險(xiǎn)得分M。
2局域網(wǎng)信息安全風(fēng)險(xiǎn)評估
下面以以某單位局域網(wǎng)信息系統(tǒng)為評估對象,運(yùn)用模糊評價(jià)理論和AHP方法對其進(jìn)行風(fēng)險(xiǎn)評估。
2.1風(fēng)險(xiǎn)評估準(zhǔn)備
主要是確定風(fēng)fe評估的目標(biāo)和范圍。目標(biāo)是識別單位局域網(wǎng)信息系統(tǒng)及管理上的不足,以及可能造成的風(fēng)險(xiǎn)大小;范圍是單位局域網(wǎng)信息系統(tǒng)及系統(tǒng)內(nèi)存儲的內(nèi)部信息。
2.2資產(chǎn)識別
2.2.1資產(chǎn)分類機(jī)密性、完整性和可用性是評價(jià)資產(chǎn)的三個安全屬性。這里的局域網(wǎng)信息系統(tǒng)的資產(chǎn)表現(xiàn)形式主要是單位內(nèi)部文件、科研成果、人員檔案等數(shù)據(jù)資料,系統(tǒng)安裝的應(yīng)用軟件、源程序等軟件和網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)設(shè)備、存儲設(shè)備等硬件。
2.2.2資產(chǎn)賦值這里僅給出機(jī)密性的賦值。不同等級對應(yīng)資產(chǎn)在機(jī)密性上達(dá)成的程度或者機(jī)密性缺失時對整個單位的影響。
2.2.3資產(chǎn)重要度區(qū)分資產(chǎn)價(jià)值可依據(jù)資產(chǎn)在機(jī)密上、完整性和可用性上的賦值等級得出。這里以資產(chǎn)機(jī)密性的賦值結(jié)果作為資產(chǎn)的最終賦值結(jié)果。為與上述機(jī)密生賦值相對應(yīng),將資產(chǎn)劃分為五級,級別越高表示資產(chǎn)越重要。
2.3威脅識別
這里采用德爾菲集體討論法進(jìn)行威脅識別,確定評估對象面臨的主要威脅,生成威脅集r:kK=I2…,M,其中為第;種威脅,〃為評估對象面臨的威脅種類數(shù)。單位內(nèi)部網(wǎng)絡(luò)信息系統(tǒng)有別于一般網(wǎng)絡(luò)信息系統(tǒng)的是,其在運(yùn)行時一般要求與外網(wǎng)相隔離,因此,其面臨的安全威脅,特別是網(wǎng)絡(luò)攻擊和泄密主要來自內(nèi)部人員。
2.4脆弱性識別
脆弱性識別是風(fēng)險(xiǎn)評估中最重要的一個環(huán)節(jié)。這里采用問卷調(diào)查的方法,從技術(shù)和管理兩個方面進(jìn)行識別。
2.5建立風(fēng)險(xiǎn)評估指標(biāo)體系
建立潛在風(fēng)瞼指標(biāo)體系時要盡量包括其所面臨的各方面的風(fēng)驗(yàn),根據(jù)以上分析的單位局域網(wǎng)信息系統(tǒng)所面臨的威脅,并結(jié)合系統(tǒng)的脆弱性識別結(jié)果,建立了該系統(tǒng)所面臨的潛在風(fēng)險(xiǎn)的指標(biāo)體系。
2.6建立關(guān)于風(fēng)險(xiǎn)嚴(yán)重程度的評價(jià)集
根據(jù)風(fēng)S可能造成的影響的程度,建立評價(jià)集V=jVi,v2,v3v4mi,ninivi=丨災(zāi)難性的,嚴(yán)重的,輕微的,可忽略的!
2.7評價(jià)結(jié)果及建議
由系統(tǒng)風(fēng)險(xiǎn)得分對照表8風(fēng)險(xiǎn)級別對應(yīng)的風(fēng)險(xiǎn)值,可以看出該評估對象的風(fēng)險(xiǎn)等級為“嚴(yán)重的”,說明該單位局域網(wǎng)存在較大風(fēng)險(xiǎn)。結(jié)合最大隸屬度原則和評價(jià)權(quán)重可以看出該系統(tǒng)的信息安全風(fēng)險(xiǎn)隱患主要來自于制度落實(shí)不到位和有意泄密2個方面。一方面說明該系統(tǒng)安全管理制度制定較健全,但在管理制度的落實(shí)上存在問題,執(zhí)行過程中未嚴(yán)格落實(shí),因而存在發(fā)生安全風(fēng)險(xiǎn)的可能。另外,系統(tǒng)設(shè)計(jì)時防范措施不嚴(yán)密,存在內(nèi)部人員利用系統(tǒng)安全漏洞進(jìn)行攻擊的風(fēng)險(xiǎn)。所以,該單位信息系統(tǒng)需加強(qiáng)信息安全管理制度的落實(shí)監(jiān)督,及時檢測系統(tǒng)漏洞,并制定方案修補(bǔ)漏洞,從而提高其安全性。
3結(jié)語
以一種域名系統(tǒng)命名的DNS服務(wù)器系統(tǒng)以及在瀏覽器中輸入域名調(diào)出,通過瀏覽器進(jìn)行遠(yuǎn)程II管理的WWW服務(wù)器配置,可以在任何服務(wù)器或者工作站打開瀏覽器,和FTP服務(wù)器配置作為計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)器配置的一般分類,從信息安全技術(shù)角度來看,以信息安全病毒或者黑客入侵技術(shù)等特點(diǎn)作為分析對象,建立服務(wù)器安全配置預(yù)防機(jī)制,首先對服務(wù)器自身的安全性進(jìn)行自主強(qiáng)化。首先加強(qiáng)改版操作系統(tǒng)安全管理軟件,做到可以應(yīng)用服務(wù)包來預(yù)先防范已知的網(wǎng)絡(luò)安全漏洞,修復(fù)安全補(bǔ)丁。逐步完善計(jì)算機(jī)操作系統(tǒng)的服務(wù)功能,保護(hù)登入帳號的安全,刪除不經(jīng)常使用的軟件,保證服務(wù)器內(nèi)置的潔凈。并且在服務(wù)器安全設(shè)置能夠高效運(yùn)行的前提下,尋求最高的計(jì)算機(jī)安全級別,用以強(qiáng)化服務(wù)器操作系統(tǒng)。
二、FTP服務(wù)器的安全配置
本地用戶和組是以管理本地智能網(wǎng)絡(luò)模塊的一項(xiàng)管理工具,存在和運(yùn)行于Windows的計(jì)算機(jī)當(dāng)中,因此在Windows的安全策略中占據(jù)重要地位。通過服務(wù)器可以控制單獨(dú)使用的FTP站點(diǎn),可以確認(rèn)用戶賬號安全,控制網(wǎng)絡(luò)中有不安全性的匿名訪問以及IP地址限制。在密碼設(shè)置時要確認(rèn)第二到第六個為止中一個或一個以上的符合或字符,并且保證至少七位字符的長度,用以加強(qiáng)密碼的安全設(shè)置。在主目錄的界面上,可以設(shè)置出有關(guān)于FTP站點(diǎn)的主目錄和權(quán)限,再通過目錄安全性的選項(xiàng)中,如果IP地址方式出現(xiàn)限制用戶訪問的情況,應(yīng)該默認(rèn)FTP服務(wù)器中全部IP地址的訪問權(quán)限。
三、制度Window服務(wù)器安全策略
首先需要將遠(yuǎn)程桌面窗口的默認(rèn)端口修改,對系統(tǒng)管理員的默認(rèn)賬戶進(jìn)行重命名,同時取消正在網(wǎng)絡(luò)連接中的文件和頁面,停用打印共享,關(guān)閉guest用戶使用權(quán)限。如果出現(xiàn)防護(hù)墻高級設(shè)置窗口,應(yīng)該勾選出W服務(wù)和安全Web服務(wù)。并且還要注意開放短信的發(fā)送平臺端口,設(shè)置開啟Windows的防護(hù)墻。其次,禁止Printspooler打印服務(wù)、Wirelessconfiguration無線服務(wù)以及在局域網(wǎng)和廣域網(wǎng)環(huán)境中為各個企業(yè)提供路由器服務(wù)的RoutingandRemoteAcces以及遠(yuǎn)程注冊表等無關(guān)服務(wù)。并且在打開注冊表時,禁止IPC空連接,刪除默認(rèn)共享,新建AutoShareServer把值修改為0。在用戶權(quán)利分配下,通過網(wǎng)絡(luò)訪問計(jì)算機(jī)時刪除權(quán)限,啟用不可啟動的匿名訪問賬號和共享。點(diǎn)擊“開始菜單”在“管理工具”選項(xiàng)中選擇本地安全策略,如果在設(shè)置審核登陸過程中,在事件查看器里的安全日志記錄登陸失敗的信息。在服務(wù)管理器的管理界面中,從“站點(diǎn)名稱”中點(diǎn)擊“屬性”項(xiàng)目,需要對計(jì)算機(jī)日志的高級屬性進(jìn)行設(shè)置,擴(kuò)充記錄屬性界面,保存日志地址。通過“目錄安全性”選項(xiàng),可記錄FTP行為日志,以便驚醒計(jì)算機(jī)系統(tǒng)的分析和管理。以此同時,記錄每一個用戶的FTP行為日志,在各個FTP站點(diǎn)啟用日志訪問選項(xiàng)。通過以上的對計(jì)算機(jī)信息化安全技術(shù)的分析和操作,我們確定從傳統(tǒng)的計(jì)算機(jī)安全理念發(fā)展到具備可信化為重心的計(jì)算機(jī)安全,在硬件平臺上引入安全芯片。例如TCP的訪問控制、TCP安全操作系統(tǒng)的安全應(yīng)用。
四、結(jié)語
當(dāng)以下問題發(fā)生時,使得網(wǎng)絡(luò)在遭受安全攻擊時,顯得非常脆弱:上層應(yīng)用的安全收到Internet底層TCP/IP網(wǎng)絡(luò)協(xié)議安全性的影響,如果底層TCMP網(wǎng)絡(luò)協(xié)議受到攻擊,那么上層應(yīng)用也會存在安全隱患;黑客技術(shù)和解密工具在網(wǎng)絡(luò)上無序傳播,而給一些不法分子利用這些技術(shù)來攻擊網(wǎng)絡(luò);軟件的更新周期較長,而極有可能使得操作系統(tǒng)和應(yīng)用程序出現(xiàn)新的的攻擊漏洞;網(wǎng)絡(luò)管理中的法律法規(guī)不健全,各種條款的嚴(yán)謹(jǐn)性不足,而給管理工作帶來不便,對于法規(guī)的執(zhí)行力度不足,缺乏切實(shí)可行的措施。
2對企業(yè)辦公網(wǎng)絡(luò)安全造成威脅的因素
對辦公網(wǎng)絡(luò)的信息安全實(shí)施有效的保護(hù)有著非常重要的意義,但同時也存在著一定的難度。由于網(wǎng)絡(luò)技術(shù)自身存在很多不足,如系統(tǒng)安全性保障不足。沒有安全性的實(shí)踐等,而使得辦公網(wǎng)絡(luò)不堪一擊。除了自然災(zāi)害會給辦公網(wǎng)絡(luò)埋下巨大的安全隱患外,還有計(jì)算機(jī)犯罪、黑客攻擊等因素也是影響網(wǎng)絡(luò)信息安全的不穩(wěn)定因素。
2.1自然災(zāi)害造成的威脅
從本質(zhì)上來說,企業(yè)辦公網(wǎng)絡(luò)的信息系統(tǒng)就是一臺機(jī)器,根本不具備抵御自然災(zāi)害、溫度、濕度等環(huán)節(jié)因素影響的能力,再加上防護(hù)措施的欠缺,必然會加大自然災(zāi)害和環(huán)境對辦公網(wǎng)絡(luò)信息的威脅。最常見的就是斷電而造成的影響,會使得正處于運(yùn)行狀態(tài)中的設(shè)備受到損害或者導(dǎo)致數(shù)據(jù)丟失等情況的發(fā)生。
2.2網(wǎng)絡(luò)軟件漏洞造成的威脅
一般來說,網(wǎng)絡(luò)軟件自身就存在著一些不可避免的漏洞,而給黑客攻擊提供了便利,黑客會利用這些軟件漏洞對網(wǎng)絡(luò)實(shí)施攻擊,在常見的案例中,網(wǎng)絡(luò)安全受到攻擊的主要原因就是由于網(wǎng)絡(luò)軟件不完善。還有一些軟件編程人員,為了自身使用方便而設(shè)置“后門”,一旦這些“后門”被不法分子找到,將會造成不可預(yù)料的后果。
2.3黑客造成的威脅
辦公網(wǎng)絡(luò)信息安全遭受黑客攻擊的案例數(shù)不勝數(shù),這些黑客利用各種計(jì)算機(jī)工具,對自己所掌握的系統(tǒng)和網(wǎng)絡(luò)缺陷下手,從而盜取、竊聽重要信息,或者攻擊系統(tǒng)中的重要信息,甚至篡改辦公網(wǎng)絡(luò)中的部分信息,而造成辦公網(wǎng)絡(luò)癱瘓,給企業(yè)造成嚴(yán)重的損失。
2.4計(jì)算機(jī)病毒造成的威脅
計(jì)算機(jī)病毒會以極快的速度蔓延,而且波及的范圍也非常廣,一旦爆發(fā)計(jì)算機(jī)病毒將會造成不可估計(jì)的損失。計(jì)算機(jī)病毒無影無形,以依附于其他程序的形式存在,隨著程序的運(yùn)行進(jìn)一步侵入系統(tǒng),并迅速擴(kuò)散。一旦辦公網(wǎng)絡(luò)被病毒入侵,會降低工作效率,甚至導(dǎo)致系統(tǒng)死機(jī),數(shù)據(jù)丟失等嚴(yán)重情況的發(fā)生。
3如何加強(qiáng)辦公網(wǎng)絡(luò)中的網(wǎng)絡(luò)安全
3.1數(shù)據(jù)加密
數(shù)據(jù)加密技術(shù)指的是通過加密鑰匙和加密函數(shù)轉(zhuǎn)化,將信息處理成為無意義的密文。而接收方再通過解密鑰匙和解密函數(shù),將密文還原成為明文。加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)的基石。加密的原理就是改變數(shù)據(jù)的表現(xiàn)形式,而目的就是確保密文只能被特定的人所解讀。一個加密網(wǎng)絡(luò),不僅可以實(shí)現(xiàn)對非授權(quán)用戶的搭線竊聽和入網(wǎng)的阻攔,而且還能有效的防止惡意軟件的入侵。一般的數(shù)據(jù)加密可以在通信的三個層次來實(shí)現(xiàn),分別是鏈路加密、節(jié)點(diǎn)加密和端到端加密。
3.2建立網(wǎng)絡(luò)管理平臺
現(xiàn)階段,隨著網(wǎng)絡(luò)系統(tǒng)的不斷擴(kuò)大,越來越多的技術(shù)也應(yīng)用到網(wǎng)絡(luò)安全當(dāng)中,常見的技術(shù)主要有防火墻、入侵檢測、防病毒軟件等。但不足的就是這些系統(tǒng)都處于獨(dú)立地工作狀態(tài),要保證網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)資源能夠被充分利用,應(yīng)當(dāng)為其提供一個經(jīng)濟(jì)安全、可靠高效、功能完善的網(wǎng)絡(luò)管理平臺來實(shí)現(xiàn)對這些網(wǎng)絡(luò)安全設(shè)備的綜合管理,使其能夠充分發(fā)揮應(yīng)有的功能。
3.3設(shè)置防火墻
關(guān)健詞:局域網(wǎng)絡(luò)信息資源數(shù)據(jù)加密
信息作為一種資源,它的普遍性、共享性、增值性、可處理性和多效用性,使其對于人類具有特別重要的意義。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計(jì)算機(jī)安全操作系統(tǒng)、各種安全協(xié)議、安全機(jī)制,直至安全系統(tǒng),其中任何一個安全漏洞便可以威脅全局安全。信息安全服務(wù)至少應(yīng)該包括支持信息網(wǎng)絡(luò)安全服務(wù)的基本理論,以及基于新一代信息網(wǎng)絡(luò)體系結(jié)構(gòu)的網(wǎng)絡(luò)安全服務(wù)體系結(jié)構(gòu)。
一、網(wǎng)絡(luò)信息安全的孟要性
網(wǎng)絡(luò)信息安全涉及到信息的機(jī)密性、完整性、可用性、可控性。它為數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)的和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改、顯露。信息保障依賴于人和技術(shù)實(shí)現(xiàn)組織的任務(wù)運(yùn)作,針對技術(shù)信息基礎(chǔ)設(shè)施的管理活動同樣依賴于這三個因素,穩(wěn)健的信息保障狀態(tài)意味著信息保障和政策、步驟、技術(shù)和機(jī)制在整個組織的信息基礎(chǔ)設(shè)施的所有層面上均能得到實(shí)施。
目前,除有線通信外,短波、超短波、微波、衛(wèi)星等無線電通信也正在越來越廣泛地應(yīng)用。與此同時,國外敵對勢力為了竊取我國的政治、軍事、經(jīng)濟(jì)、科學(xué)技術(shù)等方面的秘密信息,運(yùn)用偵察臺、偵察船、衛(wèi)星等手段,形成固定與移動、遠(yuǎn)距離與近距離、空中與地面相結(jié)合的立體偵察網(wǎng),截取我通信傳輸中的信息。單一的保密措施己很難保證通信和信息的安全,必須綜合應(yīng)用各種保密措施。
二、局域網(wǎng)內(nèi)病毒防治問題
局域網(wǎng)病毒來源主要有以下幾種方式:①從網(wǎng)站下載的軟件帶有病毒:瀏覽網(wǎng)站的時候ActiveX控件帶來的病毒;②安裝程序附帶的流氓軟件:不明郵件帶來的病毒;③移動存儲設(shè)備存儲數(shù)據(jù)傳染病毒等等方式。使用者日常使用時應(yīng)盡量從正規(guī)網(wǎng)站下載軟件、少瀏覽不正當(dāng)網(wǎng)站、不明郵件應(yīng)該盡量不打開等。處理方法主要有以下幾類。
首先:在網(wǎng)關(guān)上的網(wǎng)絡(luò)層時常進(jìn)行病毒檢測和掃描,及時清除明顯的病毒封包,對病毒源客戶機(jī)進(jìn)行阻塞與隔離,大規(guī)模爆發(fā)網(wǎng)絡(luò)病毒時也能夠有效的隔離病毒疫區(qū)。
其次:監(jiān)測每臺計(jì)算機(jī)的殺毒軟件安裝情況和病毒庫更新情況,以及操作系統(tǒng)或者其它應(yīng)用軟件的補(bǔ)丁安裝情況,若發(fā)現(xiàn)客戶機(jī)或者服務(wù)器存在嚴(yán)重的高危險(xiǎn)性安全缺陷或者漏洞的話就應(yīng)該將其暫時斷開網(wǎng)絡(luò),拒絕其接入單位網(wǎng)絡(luò),直至缺陷或漏洞修復(fù)完畢,補(bǔ)丁安裝完畢后再將其接入網(wǎng)絡(luò)內(nèi)。
再次:使用U盤、移動硬盤等移動存儲設(shè)備傳遞各類數(shù)據(jù),已經(jīng)成為各類病毒傳播的主要途徑之一。由于U盤和移動硬盤使用方便,很多計(jì)算機(jī)用戶都選擇使用它來進(jìn)行數(shù)據(jù)文件的存儲和拷貝,無形中使得U盤和移動硬盤成為這些病毒和惡意木馬程序傳播的媒體,給計(jì)算機(jī)用戶的數(shù)據(jù)安全和系統(tǒng)的正常使用帶來很大危害。鑒于通過U盤和移動硬盤傳播的計(jì)算機(jī)病毒在互聯(lián)網(wǎng)絡(luò)上的傳播日趨增多,辦公網(wǎng)絡(luò)內(nèi)用戶可以按照以下幾點(diǎn),正確安全地使用U盤和移動硬盤進(jìn)行數(shù)據(jù)文件的存儲和拷貝。
最后:根據(jù)實(shí)際情況可進(jìn)行數(shù)據(jù)加密,VPN系統(tǒng)VPN(虛擬專用網(wǎng))可以通過一個公用網(wǎng)絡(luò)(通常是互聯(lián)網(wǎng))建立一個臨時的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專用網(wǎng)是對企業(yè)內(nèi)部網(wǎng)的擴(kuò)展,可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。它可用于不斷增長的移動用戶的全球互聯(lián)網(wǎng)接入,以實(shí)現(xiàn)安全連接;也可用于實(shí)現(xiàn)企業(yè)網(wǎng)站之間安全通信的虛擬專用線路,用于經(jīng)濟(jì)有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng)。
三、實(shí)現(xiàn)網(wǎng)絡(luò)信息安全的策略
明確等級保護(hù)措施。合理劃分安全域,確定各安全域的物理邊界和邏輯邊界,明確不同安全域之間的信任關(guān)系。在安全域的網(wǎng)絡(luò)邊界建立有效的訪問控制措施。通過安全區(qū)域最大限度地實(shí)施數(shù)據(jù)源隱藏,結(jié)構(gòu)化和縱深化區(qū)域防御,防止和抵御各種網(wǎng)絡(luò)攻擊,保證信息系統(tǒng)各個網(wǎng)絡(luò)系統(tǒng)的持續(xù)、穩(wěn)定、可靠運(yùn)行。
1.系統(tǒng)安全策略
對操作系統(tǒng)、數(shù)據(jù)庫及服務(wù)系統(tǒng)進(jìn)行漏洞修補(bǔ)和安全加固,對關(guān)鍵業(yè)務(wù)的服務(wù)器建立嚴(yán)格的審核機(jī)制。最大限度解決由操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、服務(wù)系統(tǒng)、網(wǎng)絡(luò)協(xié)議漏洞帶來的安全問題,解決黑客入侵、非法訪問、系統(tǒng)缺陷、病毒等安全隱患。:
2安全管理策略
針對企業(yè)信息系統(tǒng)安全管理需求,在安全管理上需要在完善人員管理、資產(chǎn)管理、站點(diǎn)維護(hù)管理、災(zāi)難管理、應(yīng)急響應(yīng)、安全服務(wù)、人才管理等方面機(jī)制、制度的同時,與管理技術(shù)緊密結(jié)合,形成一套比較完備的企業(yè)信息系統(tǒng)安全管理保障體系。
[關(guān)鍵詞]信息不對稱;食品安全;流通環(huán)節(jié)[中圖分類號]F252 [文獻(xiàn)標(biāo)識碼]A [文章編號]1005-6432(2013)30-0023-02
1 流通環(huán)節(jié)中食品安全信息不對稱的表現(xiàn)與原因分析
1.1 分段監(jiān)管的食品安全管理體制中存在信息不對稱的現(xiàn)象
2010年2月以來我國實(shí)行在食品安全委員會統(tǒng)籌指導(dǎo)下,農(nóng)業(yè)、衛(wèi)生、工商、質(zhì)檢、食品藥品監(jiān)管等部門分段負(fù)責(zé)的食品安全監(jiān)管體制。設(shè)立食品安全委員會的目的是為了協(xié)調(diào)各相關(guān)職能部門密切配合統(tǒng)一行動,以達(dá)到良好的監(jiān)管效果。但是實(shí)踐證明這種監(jiān)管體制的效果并不理想,并未從根本上解決實(shí)際監(jiān)管中出現(xiàn)的各部門的各自為政以及職能界限不清的體制弊病。原因在于食品安全委員會只是一個議事協(xié)調(diào)機(jī)構(gòu),對各部門缺乏統(tǒng)一指揮的權(quán)力,想讓各部門實(shí)現(xiàn)監(jiān)管信息共享進(jìn)而實(shí)現(xiàn)監(jiān)管行動無縫銜接就顯得不太現(xiàn)實(shí);各部門之間無隸屬關(guān)系,在監(jiān)管實(shí)踐中仍然是各自為政,均不愿主動與其他部門實(shí)現(xiàn)監(jiān)管信息的共享,其結(jié)果是各部門在監(jiān)管中對食品安全違法行為的處理以“一罰了之”的簡單處理方式為主,很少將食品安全違法事件告知其他部門進(jìn)而統(tǒng)一行動,以達(dá)到良好的監(jiān)管效果。2013年國務(wù)院機(jī)構(gòu)改革方案中將各監(jiān)管部門的職能得到了一定的整合,監(jiān)管體制從多段管理到兩段管理,近年來的實(shí)踐已經(jīng)有力的說明分段管理的模式很難達(dá)到良好的監(jiān)管效果,這次的機(jī)構(gòu)改革未必能起到預(yù)期的效果。
1.2 食品安全方面的法律法規(guī)和基本常識普及率不高,使得食品買賣雙方之間存在信息不對稱的現(xiàn)象
首先我國食品安全方面的法律法規(guī)在人民群眾中的普及率并不高,他們大多法律意識淡薄,偏遠(yuǎn)農(nóng)村的情況更為嚴(yán)重。城市中的農(nóng)貿(mào)市場和農(nóng)村的集貿(mào)市場中一定程度地存在著銷售不合格不衛(wèi)生食品的現(xiàn)象,他們大多只顧賺取利潤,很少或從未想過銷售劣質(zhì)食品的危害以及應(yīng)負(fù)的法律責(zé)任。其次我國食品安全方面的法律法規(guī)建設(shè)不夠完善,還存在一些管理漏洞,一些靠批發(fā)或零售低劣食品牟取暴利并且對相關(guān)法律法規(guī)非常熟悉的企業(yè)或個人,他們故意在法律的盲區(qū)內(nèi)活動,而依據(jù)現(xiàn)實(shí)的法律法規(guī)又很難將他們予以懲處;這樣的事例在食品流通環(huán)節(jié)中并不罕見。
1.3 實(shí)際監(jiān)管環(huán)節(jié)中存在信息不對稱
依照法律法規(guī)的規(guī)定工商管理部門有打擊流通領(lǐng)域的走私販私行為和經(jīng)濟(jì)違法違章行為的職責(zé)。但在現(xiàn)實(shí)中由于工商部門執(zhí)法人員力量的不足,所以很難充分掌握所管轄區(qū)域內(nèi)的流通領(lǐng)域的遵紀(jì)守法狀況;城市里人員眾多且流動性大,由于執(zhí)法人員數(shù)量極其有限,掌握流通領(lǐng)域全部的食品安全信息實(shí)現(xiàn)更好的流通領(lǐng)域的食品監(jiān)管對于工商部門來說顯得力不從心。農(nóng)村地域廣大,食品經(jīng)營戶較分散,基層監(jiān)管力量明顯不足[1],僅有的幾名執(zhí)法人員走訪一遍所有村子就需要一兩月的時間,對流通領(lǐng)域的食品監(jiān)管難度很大,掌握的相關(guān)監(jiān)管信息也是明顯不足,很多的批發(fā)商就是利用農(nóng)村的隱蔽性特點(diǎn)從事劣質(zhì)食品的倉儲工作。
1.4 市場信用體系建設(shè)滯后,加劇了各市場主體之間信息不對稱的局面
目前工商部門只是對各市場主體進(jìn)行簡單的登記工作,這對不法商販的監(jiān)管力度極其有限。在實(shí)踐中我們常常發(fā)現(xiàn)這樣的情況:當(dāng)工商部門對某一不法商販查處后,由于社會對該商家的違法行為了解有限,該商家后續(xù)的經(jīng)營幾乎不受太大影響。這暴露出我們當(dāng)前的管理體制的不足:市場信用體系建設(shè)滯后,對市場主體缺乏足夠的約束。
1.5 執(zhí)法信息不公開,使得人民群眾與監(jiān)管部門之間存在信息不對稱
近年來隨著市場經(jīng)濟(jì)的深入發(fā)展,我國政府一直在努力轉(zhuǎn)變政府職能,深化行政執(zhí)行方式的改革。政府信息公開化是深化行政執(zhí)行方式改革的重要內(nèi)容,雖然政府信息公開化的工作已經(jīng)開展了多年,但從工商部門執(zhí)法信息的公開現(xiàn)狀來說,這方面的工作做得還遠(yuǎn)遠(yuǎn)不夠,相當(dāng)一部分的信息公開只是流于形式。為了實(shí)現(xiàn)更好的食品市場監(jiān)管,從理論上來說工商部門應(yīng)該將不涉及保密規(guī)定的具體執(zhí)法信息公之于眾,這樣一方面可以接受公眾的監(jiān)督,另一方面也對不法商販起到一定的震懾作用。
2 加強(qiáng)流通環(huán)節(jié)食品監(jiān)管的對策建議
2.1 改革政府各職能部門分段監(jiān)管的局面,建立信息通暢的管理體制
現(xiàn)代高效的行政組織系統(tǒng)必然是一個信息暢通、指揮統(tǒng)一、權(quán)責(zé)明確的有機(jī)系統(tǒng),各部門不僅在信息上做到上下貫通左右協(xié)調(diào),而且能夠?yàn)榱斯餐哪繕?biāo)統(tǒng)一行動。歐盟的統(tǒng)一監(jiān)管和美國的分類監(jiān)管啟示我們,同一種類產(chǎn)品的全部生產(chǎn)流通環(huán)節(jié)受到同一部門的監(jiān)督,這種監(jiān)管方式在實(shí)際的運(yùn)用中更加有效,并能節(jié)省監(jiān)管成本[2]。鑒于我國食品安全分段管理體制的嚴(yán)重弊病,我們可以借鑒這種按產(chǎn)品種類進(jìn)行監(jiān)管的體制,從理論上來說,這種體制的權(quán)責(zé)劃分明確,可有效避免現(xiàn)行體制中的部門信息溝通不暢的弊病,從而有利于流通環(huán)節(jié)的監(jiān)管。
2.2 加強(qiáng)食品安全常識及法律法規(guī)的教育,改善消費(fèi)者處于食品安全信息劣勢的局面
鑒于我國食品安全法律法規(guī)及常識的普及率較低的現(xiàn)狀,開展相關(guān)方面的教育工作顯得尤為必要。政府相關(guān)部門以及消費(fèi)者協(xié)會要切實(shí)負(fù)起責(zé)任,通過舉辦多種形式貼近人民群眾的活動向公眾宣傳基本的食品安全常識及相關(guān)法律,提高公眾辨別食品優(yōu)劣的能力和法律水平。另外還要加強(qiáng)對市場流通主體的教育工作,增強(qiáng)他們的法制觀念與守法意識,努力使他們自覺規(guī)范自身行為。
2.3 建立食品安全流通環(huán)節(jié)社會監(jiān)管信息網(wǎng)絡(luò)系統(tǒng),實(shí)現(xiàn)監(jiān)管網(wǎng)絡(luò)的社會化
在當(dāng)前深化食品安全監(jiān)管體制改革的大背景下,相關(guān)監(jiān)管部門應(yīng)該更新管理觀念創(chuàng)新管理方式,向社會讓渡部分管理職能,建立全民參與的食品安全監(jiān)管電子網(wǎng)絡(luò)系統(tǒng),讓人民群眾參與到流通環(huán)節(jié)食品安全的監(jiān)管中來。這樣一方面可以彌補(bǔ)工商等職能部門因監(jiān)管力量不足而導(dǎo)致的所掌握的監(jiān)管信息不足的缺陷;另一方面也在客觀上充實(shí)了監(jiān)管力量,對流通環(huán)節(jié)的食品安全違法行為也起到一定的震懾作用??梢哉f社會監(jiān)管網(wǎng)絡(luò)的建立對流通領(lǐng)域的食品安全監(jiān)管工作將起到極大的促進(jìn)作用。不法商販生活在人民群眾當(dāng)中,人民群眾在發(fā)現(xiàn)食品安全違法行為的時候可以積極通過監(jiān)管網(wǎng)絡(luò)向相關(guān)監(jiān)管部門舉報(bào),這對監(jiān)管部門實(shí)現(xiàn)良好地監(jiān)管效果來說將起到事半功倍的作用;為保證社會監(jiān)管網(wǎng)絡(luò)系統(tǒng)的持續(xù)健康發(fā)展,必須建立健全相關(guān)配套機(jī)制,如對舉報(bào)人的保密和獎勵制度,采用這些措施將極大地激勵人們參與到食品安全流通環(huán)節(jié)的監(jiān)管中來。
2.4 建立食品安全流通環(huán)節(jié)信用體系,從深層次上解決信息不對稱的局面
食品安全監(jiān)管只是治本,開發(fā)建立流通領(lǐng)域食品安全社會信用體系是治本之策。在借鑒銀行業(yè)系統(tǒng)建立的個人信用檔案系統(tǒng)的基礎(chǔ)上,工商部門應(yīng)在對市場主體進(jìn)行登記的基礎(chǔ)上建立他們的市場行為的信用記錄系統(tǒng),并向社會公開相關(guān)信息方便公眾查詢,這有利于緩解目前市場經(jīng)濟(jì)活動中各市場主體占有信息不對稱的局面。相比目前的事后監(jiān)管模式,信用體系具有多方面的優(yōu)勢。一方面是誠信記錄的公開化使食品流通環(huán)節(jié)的各參與者占有更多的食品安全方面的信息;另一方面這一措施將極大地促進(jìn)整個市場誠信體系的建設(shè),從而在更深層次上促進(jìn)信息不對稱的問題的解決。
2.5 加大政府信息公開力度,建立流通環(huán)節(jié)食品安全監(jiān)管長效機(jī)制
沒有監(jiān)管的權(quán)力必然導(dǎo)致腐敗,這是一條已被證明了無數(shù)次的真理。加強(qiáng)社會各界對食品安全相關(guān)監(jiān)管部門的監(jiān)督,將對相關(guān)職能部門認(rèn)真履行職責(zé)起到巨大的促進(jìn)作用,而取得良好監(jiān)督效果的關(guān)鍵就是相關(guān)執(zhí)法信息的公開。信息公開可以使公眾了解更多食品流通環(huán)節(jié)執(zhí)法的真實(shí)情況,這一方面可以使相關(guān)職能部門主動規(guī)范自身監(jiān)督行為,有效減少監(jiān)管過程中營私舞弊和走過場等不良現(xiàn)象;另一方面還有利于督促監(jiān)管部門將監(jiān)管工作常態(tài)化,改變現(xiàn)在靠開展專項(xiàng)行動突擊檢查的非良性監(jiān)管模式,監(jiān)管常態(tài)化有利于監(jiān)管部門緩解對市場主體行為的相關(guān)信息了解有限的局面,極大的提高監(jiān)管效果。
參考文獻(xiàn):
參考文獻(xiàn)和論文是一個整體,是不可缺少的部分,作者在文中引用了前人的研究成果就應(yīng)該標(biāo)注出來,然后列在論文的結(jié)尾的地方。下面是千里馬網(wǎng)站小編采編收集的關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)論文參考文獻(xiàn),希望小編整理的這些文獻(xiàn)能給大家在寫作當(dāng)中有所幫助。
計(jì)算機(jī)網(wǎng)絡(luò)論文參考文獻(xiàn):
[1]李磊.基于計(jì)算機(jī)網(wǎng)絡(luò)病毒的主要特性及功能的分析與研究[J].山東工業(yè)技術(shù),2016,(01):157.
[2]丁媛媛.計(jì)算機(jī)網(wǎng)絡(luò)病毒防治技術(shù)及如何防范黑客攻擊探討[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2012,(08):41-42.
[3]羅婷婷.網(wǎng)絡(luò)侵害行為分析[J].湖北民族學(xué)院學(xué)報(bào)(哲學(xué)社會科學(xué)版).2015(04).
[4]劉海燕,黃睿,黃軒.基于主題爬蟲的漏洞庫維護(hù)系統(tǒng)[J].計(jì)算機(jī)與現(xiàn)代化.2014(08).
[5] 譚浩強(qiáng).C程序設(shè)計(jì)[M].4版.北京:清華大學(xué)出版社,2010.
[6] 未來教育.全國計(jì)算機(jī)等級考試模擬考場二級C[M].成都:電子科技大學(xué)出版社,2015.
[7] 教育部考試中心.全國計(jì)算機(jī)等級考試二級教程-C語言程序設(shè)計(jì)[M].北京:高等教育出版社,2002.
計(jì)算機(jī)網(wǎng)絡(luò)論文參考文獻(xiàn):
[1]姚渝春,李杰,王成紅.網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全[J].重慶大學(xué)學(xué)報(bào)(自然科學(xué)版),2003,26(9).
[2]吉玲峰.網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(5).
[3]許江蘭.淺談網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2011(16).
[4]伍毅強(qiáng)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備管理及維護(hù)策略研究[J].無線互聯(lián)科技,2014,1:199.
[5]汪忠樂醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)措施[J].無線互聯(lián)科技,2015,07:55-56.
[6]張波.試論醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的管理措施和維護(hù)策略[J].科技創(chuàng)新導(dǎo)報(bào),2013,24:29.
計(jì)算機(jī)網(wǎng)絡(luò)論文參考文獻(xiàn):
[1]李先宗.計(jì)算機(jī)網(wǎng)絡(luò)安全防御技術(shù)探究[J].電腦知識與技術(shù),2015(21):33-35.
[2]羅恒輝.計(jì)算機(jī)網(wǎng)絡(luò)信息與防御技術(shù)的應(yīng)用實(shí)踐芻議[J].信息與電腦,2016(2):170-171.
[3]李軍.基于信息時代的網(wǎng)絡(luò)技術(shù)安全及網(wǎng)絡(luò)防御分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(1):17-18.
[4]吳曉旭.計(jì)算機(jī)網(wǎng)絡(luò)安全的防御技術(shù)管窺[J].智能城市,2016(4):120-121.
[5]彭龍.企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全體系的構(gòu)建研究[J].科技廣場,2016(5):94-98.
[6]阮彥鈞.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患及防御策略探討[J].科技與創(chuàng)新,2016(16):91-92.
[7]姚宏林,韓偉杰,吳忠望.計(jì)算機(jī)信息網(wǎng)絡(luò)安全防御特征研究[J].科技創(chuàng)新導(dǎo)報(bào),2014(21):45-46.
我們在引用他人的論點(diǎn)、數(shù)據(jù)等內(nèi)容載錄下來,在論文引用的地方標(biāo)注出來,把它的來源作為參考文獻(xiàn)列出來就可以了。關(guān)注學(xué)術(shù)參考網(wǎng),查看更多優(yōu)秀的論文參考文獻(xiàn),下面是小編整理的個關(guān)于校園網(wǎng)論文參考文獻(xiàn),歡迎大家閱讀欣賞。
校園網(wǎng)論文參考文獻(xiàn):
[1]張勝利.局域網(wǎng)內(nèi)網(wǎng)格計(jì)算平臺構(gòu)建[J].碩士學(xué)位論文,西北工業(yè)大學(xué),2007.3.
[2]殷鋒,李志蜀,楊憲澤等.基于XML的校園網(wǎng)格應(yīng)用研究[J].計(jì)算機(jī)應(yīng)用研究,2007.12.
[3]殷鋒.網(wǎng)格關(guān)鍵技術(shù)及校園網(wǎng)格應(yīng)用研究[M].西南交通大學(xué)出版社,2007.6.
[4]王海燕.基于.net的校園網(wǎng)格異構(gòu)數(shù)據(jù)統(tǒng)一訪問接口[J].計(jì)算機(jī)工程,2010.6.
[5]韓旭東,陳軍,郭玉東,等.網(wǎng)格環(huán)境中基于Web服務(wù)的DAI中間件的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2007.5.
[6]鄭榮,馬世龍.網(wǎng)格環(huán)境下基于XML的異構(gòu)數(shù)據(jù)集成系統(tǒng)[J].計(jì)算機(jī)工程,2008,34(22).
校園網(wǎng)論文參考文獻(xiàn):
[1]李春霞,齊菊紅.校園網(wǎng)安全防御體系的相關(guān)技術(shù)及模型[J].自動化與儀器儀表,2014(1):122-124.
[2]智慧.計(jì)算機(jī)信息安全技術(shù)在校園網(wǎng)中的應(yīng)用[J].信息安全與技術(shù),2014(3):94-96.
[3]高楊.淺談網(wǎng)絡(luò)安全技術(shù)及其在校園網(wǎng)中的應(yīng)用[J].科技與創(chuàng)新,2014(11):135.
[4]樊建永,薛濱瑞.網(wǎng)絡(luò)安全審計(jì)系統(tǒng)在校園網(wǎng)絡(luò)中的應(yīng)用與研究[J].中國教育信息化,2011(7).
[5]李斌.學(xué)校網(wǎng)絡(luò)安全審計(jì)系統(tǒng)的研究與探索[J].中國管理信息化,2016(4).
校園網(wǎng)論文參考文獻(xiàn):
[1]沈卓逸.校園網(wǎng)貸規(guī)范發(fā)展策略[J].金華職業(yè)技術(shù)學(xué)院學(xué)報(bào),2016,(05):812.
[2]包艷龍.“校園網(wǎng)貸”發(fā)展情況調(diào)查與分析[J].征信,2016,(08):7375.
[3]謝留枝.如何解決大學(xué)生網(wǎng)貸出現(xiàn)的問題[J].經(jīng)濟(jì)研究導(dǎo)刊,2016,(19):7374.
[4]林麗群.網(wǎng)貸視域下當(dāng)代大學(xué)生科學(xué)消費(fèi)觀培育探究[J].長江工程職業(yè)技術(shù)學(xué)院學(xué)報(bào),2016,(03):4850.
[5]馬俊.淺談高校校園網(wǎng)的管理[J].長沙醫(yī)學(xué)院學(xué)報(bào),2008(7):93.
1 文獻(xiàn)統(tǒng)計(jì)數(shù)據(jù)及分析
筆者在中國知網(wǎng)(cnki.net)的中國期刊全文數(shù)據(jù)庫、中國學(xué)位論文全文數(shù)據(jù)庫和中國會議論文全文數(shù)據(jù)庫檢索題名包括“云計(jì)算+檔案”、 “云技術(shù)+檔案”和“云檔案館”的文獻(xiàn)(檢索時間為2014-3-12),刪除其中新聞報(bào)道性和重復(fù)性的論文后,共檢索出78篇論文。
1.1 時間分布。這78篇相關(guān)論文的時間分布如表1所示:
由表1可見,我國檔案學(xué)界對云計(jì)算的研究始于2009年,2009年后開始引起學(xué)者較多關(guān)注,到2013年掀起一個較小的研究(2013年發(fā)表相關(guān)論文共33 篇),但是依據(jù)百度和Google的搜索結(jié)果,尚未出版云計(jì)算應(yīng)用于檔案管理的相關(guān)著作。
1.2 主題分布。上述78篇論文,其研究的主題可以分為理論研究(介紹云計(jì)算的概念、特點(diǎn)、優(yōu)勢,應(yīng)用的可行性、問題及對策等)、具體應(yīng)用(研究云計(jì)算在檔案業(yè)務(wù)環(huán)節(jié)的具體運(yùn)用,如備份、整合與共享、利用與服務(wù)、云檔案館等)、系統(tǒng)和平臺構(gòu)建(研究基于云計(jì)算的系統(tǒng)和服務(wù)平臺架構(gòu)、服務(wù)模式等)和應(yīng)用的安全性。78篇論文的主題分布如表2:
從研究的主題來看,目前檔案界對云計(jì)算的理論和應(yīng)用設(shè)想方面的研究占主導(dǎo),分別占全部論文的43.6%和44.9%。但是,基于云計(jì)算的系統(tǒng)、服務(wù)平臺構(gòu)建的研究論文只有5篇,對于如何用技術(shù)手段來實(shí)現(xiàn)“云”并沒有系統(tǒng)深入的研究。
1.3 作者機(jī)構(gòu)分布。各研究主題的作者機(jī)構(gòu)分布見表3:
從表3可以看出,78篇研究論文作者中有22篇來自高等院校的檔案院系,占全部論文的28.2%。26篇論文作者來自其他機(jī)構(gòu),約占33.3%,其他機(jī)構(gòu)包括高校除檔案院系和檔案館室的其他院系和部門、事業(yè)單位、軍隊(duì)檔案館等。從表中數(shù)據(jù)看,高等院校的研究者傾向于研究云計(jì)算在檔案業(yè)務(wù)環(huán)節(jié)的具體應(yīng)用,而其他機(jī)構(gòu)的研究者更注重理論研究和云計(jì)算在人力資源檔案、會計(jì)檔案、健康檔案等領(lǐng)域的應(yīng)用與實(shí)現(xiàn)。
2 主題分析
2.1 云計(jì)算的概念和特點(diǎn)。田雷提出:“云計(jì)算是一種網(wǎng)絡(luò)服務(wù)方式,提供了IT服務(wù)的一種交付和使用模式,用戶可以通過網(wǎng)絡(luò)租用或免費(fèi)獲取所需服務(wù)?!彼€提出目前云計(jì)算的三個服務(wù)層次:基礎(chǔ)設(shè)施即服務(wù)、平臺即服務(wù)、軟件即服務(wù)[2]。黃正鴻認(rèn)為,云計(jì)算旨在通過網(wǎng)絡(luò)(互聯(lián)網(wǎng)和內(nèi)部網(wǎng))以按需、易擴(kuò)展的方式獲得所需的硬件、平臺、軟件及服務(wù)等資源。其特點(diǎn)可以歸納為:資源池;按需、自助;快速彈性;廣泛的網(wǎng)絡(luò)訪問;可度量的服務(wù)[3]。陳康明認(rèn)為,云計(jì)算是基于網(wǎng)格計(jì)算、分布式計(jì)算、并行計(jì)算、效用計(jì)算、網(wǎng)絡(luò)存儲、虛擬化、負(fù)載均衡等已有網(wǎng)絡(luò)技術(shù)發(fā)展起來的一種基于互聯(lián)網(wǎng)絡(luò)的服務(wù)信息共享模式。云計(jì)算的特點(diǎn)是:數(shù)據(jù)存儲更加可靠、安全;資源的合理分配;先進(jìn)技術(shù)理念帶來的以用戶為中心的個性化服務(wù)[4]。
2.2 云計(jì)算在檔案領(lǐng)域應(yīng)用的可行性分析。劉永提出,云存儲在技術(shù)、管理和經(jīng)濟(jì)上已經(jīng)具備了數(shù)字檔案存儲的基本條件。云存儲技術(shù)是分布式文件系統(tǒng)技術(shù)、網(wǎng)格技術(shù)、集群應(yīng)用等技術(shù)的集成,后三種技術(shù)在理論和實(shí)踐上都逐漸成熟。云存儲將分散在各地的數(shù)字信息集中存儲,各檔案館(室)可以根據(jù)需求來申請適當(dāng)?shù)拇鎯臻g,降低了資金投入[5]。朱悅?cè)A、何麗萍、丁建萍認(rèn)為,云計(jì)算時代“云檔案”的實(shí)現(xiàn)具有較為完備的云計(jì)算理論基礎(chǔ)、較為成熟的云計(jì)算技術(shù)條件、較為低廉的云計(jì)算經(jīng)濟(jì)成本和較為完善的云計(jì)算實(shí)踐環(huán)境[6]。
2.3 云計(jì)算在檔案管理中的應(yīng)用優(yōu)勢。文杰提出了云計(jì)算在數(shù)字檔案館應(yīng)用中的四大優(yōu)勢:確保檔案服務(wù)器的可靠運(yùn)行,降低服務(wù)器的出錯概率;降低相關(guān)的維護(hù)費(fèi)用;擴(kuò)展了信息資源共享范圍;豐富的終端設(shè)備[7]。彭小芹、程結(jié)晶結(jié)合云計(jì)算的特點(diǎn)提出云計(jì)算在檔案領(lǐng)域的應(yīng)用優(yōu)勢,即可靠、安全的數(shù)據(jù)存儲;方便、快捷的云服務(wù);強(qiáng)大的計(jì)算能力;諸多技術(shù)的集合體;經(jīng)濟(jì)效益;個性化;以用戶服務(wù)為中心[8]。祝慶軒、桑毓域、方昀提出了云檔案館模式的優(yōu)點(diǎn):有利于政務(wù)信息公開;有利于統(tǒng)一全國各地區(qū)檔案工作標(biāo)準(zhǔn);有利于節(jié)省軟硬件投資;有利于減少對計(jì)算機(jī)人才的依賴[9]。
2.4 云計(jì)算應(yīng)用面臨的問題和對策。黃正鴻提出云計(jì)算技術(shù)本身存在的一些問題,如標(biāo)準(zhǔn)問題、版權(quán)糾紛問題、數(shù)據(jù)隱私問題、安全問題、軟件許可證問題、網(wǎng)絡(luò)傳輸、用戶使用習(xí)慣問題等[10]。陳康明認(rèn)為,云計(jì)算應(yīng)用面臨的首先就是信息安全問題;其次是執(zhí)行的國際標(biāo)準(zhǔn)問題。對策是完善基礎(chǔ)設(shè)施建設(shè);制定安全監(jiān)測環(huán)節(jié)和相關(guān)技術(shù);制定監(jiān)督和管理機(jī)制[11]。文杰認(rèn)為,云計(jì)算應(yīng)用面臨的問題主要有資源的選擇問題;協(xié)議和接口問題;數(shù)據(jù)安全問題。對策包括加強(qiáng)人才隊(duì)伍建設(shè);完善基礎(chǔ)設(shè)施建設(shè);制定相關(guān)政策規(guī)范云計(jì)算標(biāo)準(zhǔn);提供基礎(chǔ)建設(shè)的統(tǒng)一監(jiān)控、管理和控制;加強(qiáng)安全檢測[12]。
2.5 云計(jì)算在檔案領(lǐng)域的應(yīng)用設(shè)想
2.5.1 云計(jì)算在檔案存儲、共享與服務(wù)中的應(yīng)用設(shè)想。田雷提出可以通過“基礎(chǔ)設(shè)施即服務(wù)”整合檔案行業(yè)的服務(wù)器、存儲器等設(shè)備,部署“云計(jì)算”環(huán)境,向各級檔案部門提供基礎(chǔ)設(shè)施服務(wù)[13]。陶水龍?zhí)岢隽嘶谠拼鎯夹g(shù)的檔案數(shù)字資源的云備份和多套多地的檔案數(shù)字資源備份數(shù)據(jù)存放策略,建立了云備份系統(tǒng)架構(gòu)及其運(yùn)行機(jī)制[14]。呂元智提出了國家檔案信息資源“云”共享服務(wù)模式,將分散的國家檔案信息資源通過云服務(wù)平臺組織起來,形成一個個檔案信息資源服務(wù)“云”[15]。祝慶軒、桑毓域等提出檔案館館際云服務(wù),將檔案館電子文件信息置于云中心,用戶可以利用云計(jì)算技術(shù)檢索云檔案館“虛擬資源池”[16]。卞昭玲、李俐潁等提出通過云存儲解決檔案信息的存儲、檔案信息的收集問題,同時可以共享檔案信息 [17]。
2.5.2 云計(jì)算在專門檔案領(lǐng)域內(nèi)的應(yīng)用研究。廖玉玲提出了基于云計(jì)算的建設(shè)工程檔案全過程監(jiān)管模式的系統(tǒng)方案[18]。劉振鵬、卞昭玲等提出了基于云計(jì)算的區(qū)域電子健康檔案服務(wù)系統(tǒng)[19]。鄧嵐提出運(yùn)用云計(jì)算技術(shù)搭建國家綜合減災(zāi)信息管理與服務(wù)系統(tǒng),并分析了云計(jì)算技術(shù)在災(zāi)害檔案信息管理中的應(yīng)用優(yōu)勢和障礙[20]。
2.6 基于云計(jì)算的數(shù)字檔案管理系統(tǒng)和平臺構(gòu)建。程春雨提出國家開放檔案信息資源共享利用系統(tǒng)應(yīng)采用兩級部署方式,分別部署在中央云中心和50個國家綜合檔案館。中央云中心應(yīng)用系統(tǒng)開發(fā)主要包括檔案信息資源整合系統(tǒng)、平臺管理系統(tǒng)、國家開放檔案信息資源共享利用門戶網(wǎng)站;省節(jié)點(diǎn)應(yīng)用系統(tǒng)開發(fā)主要包括省節(jié)點(diǎn)檔案信息資源整合系統(tǒng)和基礎(chǔ)工具包軟件[21]。程結(jié)晶提出要構(gòu)建統(tǒng)一的云存儲平臺,采用虛擬化技術(shù),開發(fā)基于“元數(shù)據(jù)”訪問的分布式數(shù)字檔案數(shù)據(jù)訪問接口,構(gòu)建完整的云服務(wù)平臺來實(shí)現(xiàn)數(shù)字檔案資源的訪問服務(wù)、請求認(rèn)證服務(wù)、安全數(shù)據(jù)傳輸服務(wù)和快速資源搜索和資源發(fā)現(xiàn)服務(wù)[22]。鄭光輝提出了基于云計(jì)算技術(shù)的數(shù)字檔案利用系統(tǒng)設(shè)計(jì)方案,詳細(xì)描述了基于云計(jì)算的檔案信息資源整合系統(tǒng)、云平臺管理系統(tǒng)及開放數(shù)字檔案利用門戶設(shè)計(jì)方案[23]。蔡學(xué)美提出云計(jì)算數(shù)字檔案館系統(tǒng)主要是由云計(jì)算數(shù)字檔案管理應(yīng)用程序、數(shù)字管理節(jié)點(diǎn)、計(jì)算機(jī)專用網(wǎng)絡(luò)、安全防火墻、公用和私有的硬件設(shè)施等構(gòu)成[24]。朱悅?cè)A、何麗萍等提出構(gòu)建“云檔案”資源共享系統(tǒng),其系統(tǒng)理論模型由資源層、管理中間件層和服務(wù)層等三層構(gòu)成[25]。
2.7 云計(jì)算應(yīng)用的安全性。徐華、薛四新等提出云數(shù)字檔案館安全保障體系應(yīng)包括防御系統(tǒng)、監(jiān)控系統(tǒng)、容災(zāi)備份系統(tǒng)、應(yīng)急響應(yīng)系統(tǒng)和技術(shù)支撐系統(tǒng),通過安全法規(guī)體系、安全組織體系、安全管理制度體系、安全人員培養(yǎng)和培訓(xùn)體系來保證[26]。崔海莉、張惠達(dá)提出將檔案信息管理系統(tǒng)推入云的基礎(chǔ)設(shè)施上,服務(wù)中斷、數(shù)據(jù)失真、敏感信息泄露是可能遭遇的技術(shù)風(fēng)險(xiǎn),組織策略、準(zhǔn)入退出機(jī)制是可能遭遇的管理風(fēng)險(xiǎn)[27]。
3 問題與展望
3.1 問題。首先,研究內(nèi)容重理論輕技術(shù)。當(dāng)前對于云計(jì)算基礎(chǔ)理論的研究較多,關(guān)于如何運(yùn)用技術(shù)手段實(shí)現(xiàn)其具體應(yīng)用的研究較少。78篇論文中只有5篇從技術(shù)角度闡釋了云計(jì)算應(yīng)用于檔案領(lǐng)域的具體實(shí)現(xiàn)方式。應(yīng)用設(shè)想相關(guān)論文僅僅止步于“設(shè)想”,對具體應(yīng)用及如何實(shí)現(xiàn)其應(yīng)用輕描淡寫,缺乏技術(shù)因素。
其次,研究缺乏實(shí)踐基礎(chǔ)。相對于云技術(shù)在其他領(lǐng)域的快速實(shí)現(xiàn),傳說中的云檔案館、檔案云尚未付諸實(shí)施,對于云技術(shù)的應(yīng)用需求也沒有實(shí)際調(diào)研,因此,大多數(shù)研究缺乏一定的實(shí)踐基礎(chǔ)。
3.2 展望
3.2.1 研究內(nèi)容。首先,對云計(jì)算的應(yīng)用研究應(yīng)更多關(guān)注檔案資源的共享與服務(wù)。云計(jì)算的精神內(nèi)核在于資源的共享。在全新的云計(jì)算模式下,研究者應(yīng)站在整個國家檔案資源共享和利用的角度謀劃“云”,探尋如何利用云計(jì)算技術(shù)更加科學(xué)地整合和共享全國檔案信息資源,并向公眾提供高效快捷的信息服務(wù)。其次,適當(dāng)擴(kuò)展研究內(nèi)容,構(gòu)成完整的研究體系,例如,云計(jì)算環(huán)境下傳統(tǒng)的檔案管理模式和管理策略是否發(fā)生變化?云計(jì)算在檔案部門有效應(yīng)用應(yīng)具備哪些條件?“云”之間如何交互協(xié)同?云計(jì)算的行業(yè)標(biāo)準(zhǔn)研究等。最后,與國外相關(guān)研究相比,國內(nèi)研究應(yīng)更注重云計(jì)算在檔案領(lǐng)域的實(shí)際應(yīng)用與技術(shù)實(shí)現(xiàn)。