總結(jié)是對自己工作和學(xué)習(xí)的一種自我評價,也是對他人觀察和認(rèn)同的證明。當(dāng)我們面對一個不確定的情況時,如何應(yīng)對并處理它,是一個需要我們思考和解決的問題。供參考的優(yōu)秀范例。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇一
多媒體與多媒體技術(shù)論文,多媒體和多媒體技術(shù)是兩個不同的概念,分清其定義和特點,對探究多媒體技術(shù)是必不可缺的。
多媒體與多媒體技術(shù)論文【1】。
摘要:我們通常所說的“多媒體”,大多是指處理和應(yīng)用多媒體的一些技術(shù),而不是說多媒體信息本身,將“多媒體”和“多媒體技術(shù)”當(dāng)作了同義詞。
關(guān)鍵詞:多媒體多媒體技術(shù)定義特點。
一、定義。
1、多媒體。
對多媒體的定義目前還沒有統(tǒng)一的標(biāo)準(zhǔn),但通過對各種定義的分析,筆者認(rèn)為可以這樣進(jìn)行定義:多媒體是融合兩種或兩種以上的媒體的一種人機(jī)交互式信息交流和傳播媒體。在這個定義中我們應(yīng)明確以下幾點:
(1)從功能上看,多媒體是信息交流和傳播的媒體,與電視、報紙等所具有的傳媒功能相當(dāng)。
(2)從運行程序上看,多媒體是人與機(jī)器的交互。機(jī)器主要是指計算機(jī),抑或是有微處理器控制的其他終端設(shè)備。在運行程序中,多媒體和計算機(jī)或其他終端設(shè)備實現(xiàn)了“交互”,對信息進(jìn)行處理,這是其他媒體所不能完全具有的。
(3)從處理形式上看,多媒體信息都以數(shù)字形式而呈現(xiàn),不是以模擬信號的形式進(jìn)行存儲和傳輸。
(4)從構(gòu)成種類上看,凡文字、圖片、聲音、動畫、圖形等只要是兩種以上的媒體進(jìn)行整合便構(gòu)成了多媒體。
2、多媒體技術(shù)。
多媒體技術(shù)實質(zhì)上就是運用多媒體的技術(shù),通過采用計算機(jī)技術(shù)對文字、圖片、動畫等媒體進(jìn)行整合,讓它構(gòu)建起邏輯連接,并能對它們進(jìn)行獲取、編碼、處理、存儲和展示。
由于多媒體依靠計算機(jī)或其他終端進(jìn)行信息處理的的技術(shù),使它具有了以下特點:
(1)信息載體的多樣性。
多媒體使用的載體其實就是計算機(jī),這就決定了它的多樣性。多媒體是把計算機(jī)所能處理的信息空間進(jìn)行拓展,不再單純的局限于數(shù)值、文本。計算機(jī)所帶來的信息,并不能被人的大腦所全部接受,只有通過轉(zhuǎn)換后方能達(dá)到更高的接受水平。多媒體其實就是將計算機(jī)處理的信息更多樣化、更直觀化地呈現(xiàn)出來。
(2)信息載體的集成性。
由于多媒體是對文、圖、聲、像進(jìn)行綜合處理的技術(shù),使之具有了集成性,集成性也可以成為綜合性,主要表現(xiàn)在信息的集成和設(shè)備的集成兩個方面。對信息集成而言,集成是對多種信息進(jìn)行整合的過程,將多個單一的媒體信息進(jìn)行組織后,使之以并生的形式呈現(xiàn)。
如教學(xué)中常用的幻燈片,同時能進(jìn)行文字和圖片的展示,其實就是對文字信息和圖片信息進(jìn)行整合,讓文字和圖片同時呈現(xiàn)在接受者面前。對設(shè)備集成而言,硬件設(shè)備需要能進(jìn)行高速運轉(zhuǎn)及并行的cpu系統(tǒng),存儲設(shè)備需要適合媒體的輸入與輸出;軟件設(shè)備需要保證對媒體信息進(jìn)行系統(tǒng)管理和應(yīng)用。
(3)信息載體的交互性。
信息媒體的交互性是多媒體技術(shù)的標(biāo)志特征,這一特性使人們對信息的獲取和使用由被動轉(zhuǎn)向主動,交互性讓信息更加的直觀、形象,使信息的保留時間得到延長,更利于獲取和使用。
交互性時多媒體技術(shù)區(qū)別于其他技術(shù)的特點,特別是在教學(xué)中,人機(jī)回話使得多媒體的功能得到了充分的體現(xiàn)。
二、多媒體的構(gòu)成。
由于多媒體是所處理的對象主要是生意和圖像信息,而由聲音和圖像信息的特點所決定,多媒體的構(gòu)成應(yīng)包括:
1、計算機(jī):包括個人的計算機(jī)或是工作站。
2、視聽接口:聲卡、視頻卡、圖像處理卡和多功能處理卡等。
3、輸入設(shè)備:話筒、攝影機(jī)、掃描儀等。
4、輸出設(shè)備:耳機(jī)、顯示器、合成器等。
5、存儲設(shè)備:光盤、u盤、硬盤等。
6、應(yīng)用軟件:系統(tǒng)軟件(windows等)、開發(fā)工具包括創(chuàng)作軟件工具和編輯工具,如編輯制作的工具powertpoint和photoshop等。應(yīng)用軟件是多媒體硬件平臺和創(chuàng)作工具上開發(fā)的應(yīng)用工具,如演示軟件、游戲等。
三、多媒體技術(shù)簡介。
多媒體依托于計算機(jī)而成為了一項嶄新的技術(shù),其應(yīng)用領(lǐng)域逐漸廣泛,先做以下多媒體技術(shù)的簡要介紹:
1、音頻、視頻處理。
這是多媒體計算機(jī)系統(tǒng)中常見的表現(xiàn)形式,多媒體技術(shù)通過計算機(jī)或者其他處理系統(tǒng),對音頻和視頻進(jìn)行處理,以直觀的方式呈現(xiàn)。
2、數(shù)據(jù)處理。
在多媒體計算機(jī)的處理過程中,傳輸和處理文、圖、聲、像等信息需要占用大量的空間,這就需要對信息進(jìn)行壓縮和解壓,而這也正是多媒體運行系統(tǒng)中的關(guān)鍵,只有對信息能進(jìn)行高效的壓縮和解壓,方能為信息的處理帶來便捷化。
3、軟件開發(fā)。
多媒體的使用需要軟件進(jìn)行支撐,這也促進(jìn)了軟件技術(shù)的發(fā)展。在多媒體操作系統(tǒng)上有很多的開發(fā)工具,如flash、3dstudio等,他們?yōu)槭褂谜咛峁┝藢D像、聲音、視頻等多種媒體進(jìn)行便捷、制作、合成的功能。
4、通信技術(shù)。
多媒體技術(shù)最主要的目的就是要加速和方便信息的交流,因此,多媒體技術(shù)書通信技術(shù)的關(guān)鍵技術(shù)之一。多媒體通信技術(shù)是通信技術(shù)、計算機(jī)技術(shù)和電視技術(shù)的相互滲透、相互影響的結(jié)果。目前,隨著信息技術(shù)的發(fā)展,電子通信基本上走上了數(shù)字化道路,這也正是多媒體作用于通信技術(shù)的'表現(xiàn)。
5、超文本和超媒體。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇二
我國的網(wǎng)絡(luò)安全產(chǎn)業(yè)經(jīng)過十多年的探索和發(fā)展已經(jīng)得到長足了發(fā)展。隨著網(wǎng)絡(luò)的快速發(fā)展,國防安全問題已經(jīng)超越了地理空間的限制,而拓展到信息網(wǎng)絡(luò),現(xiàn)今網(wǎng)絡(luò)安全已經(jīng)成為事關(guān)國家安全的重要問題。當(dāng)前世界主要為國家進(jìn)入網(wǎng)絡(luò)空間戰(zhàn)略集中部署期,網(wǎng)絡(luò)安全威脅的范圍和程度逐漸擴(kuò)大,網(wǎng)絡(luò)安全問題的挑戰(zhàn)與形勢日益嚴(yán)峻。
網(wǎng)絡(luò)安全指的是計算機(jī)系統(tǒng)在正常情況下進(jìn)行網(wǎng)絡(luò)服務(wù)時,軟硬件設(shè)備不受到干擾以及運行數(shù)據(jù)不被他人竊取和外泄。網(wǎng)絡(luò)的快速發(fā)展在給人們生活帶來便利的同時也給人們在互聯(lián)網(wǎng)應(yīng)用過程中帶來了極大地安全隱患。所以加強網(wǎng)絡(luò)安全建設(shè)顯得越來越重要,網(wǎng)絡(luò)安全直接關(guān)系到國家的安全以及社會的穩(wěn)定。
(1)世界各國加速網(wǎng)絡(luò)安全戰(zhàn)略部署工作,網(wǎng)絡(luò)空間國家間的競爭與合作愈發(fā)明顯。
近幾年來,在美國的示范帶頭作用下,共有50多個國家公布了國家安全戰(zhàn)略部署。美國《2014財年國防預(yù)算優(yōu)先項和選擇》中提出建設(shè)100余支網(wǎng)絡(luò)部隊的計劃;加拿大《全面數(shù)字化國家計劃》中提出加強網(wǎng)絡(luò)安全防御能力等共39項新舉措。
(2)國際互聯(lián)網(wǎng)治理領(lǐng)域迎來新熱潮,icann全球化成為改革重點“棱鏡門”事件之后,各國都清楚的意識到互聯(lián)網(wǎng)的治理權(quán)關(guān)系著國家網(wǎng)絡(luò)空間的安全和利益,國際社會掀起新一輪互聯(lián)網(wǎng)治理熱潮。在巴西互聯(lián)網(wǎng)大會中發(fā)表了《網(wǎng)絡(luò)世界多利益攸關(guān)方聲明》,聲明中提出關(guān)于未來互聯(lián)網(wǎng)治理的“全球原則”和“路線圖”。
(3)網(wǎng)絡(luò)安全威脅屢見不鮮,網(wǎng)絡(luò)基礎(chǔ)設(shè)施隱患重重。目前,釣魚網(wǎng)站、木馬病毒非傳統(tǒng)網(wǎng)絡(luò)安全威脅愈來愈強,分布式拒絕服務(wù)(ddos攻擊)、高級持續(xù)威脅(apt攻擊)等新型網(wǎng)絡(luò)攻擊愈發(fā)嚴(yán)重。截至2015年11月底,360威脅情報中心監(jiān)測到的針對中國境內(nèi)科研教育、政府機(jī)構(gòu)等組織單位發(fā)動apt攻擊的境內(nèi)外黑客組織累計達(dá)到29個,其中有15個apt組織曾經(jīng)被國外安全廠商披露過,另外的14個為360威脅情報中心首先發(fā)現(xiàn)并監(jiān)測到的apt組織。
(4)頂層統(tǒng)籌全面加強,我國網(wǎng)絡(luò)安全工作立足新起點施展新作為。
2014年,我國專門成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,協(xié)調(diào)處理涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題。國務(wù)院重新組建了國家互聯(lián)網(wǎng)信息辦公室負(fù)責(zé)全國互聯(lián)網(wǎng)信息內(nèi)容管理工作,并負(fù)責(zé)監(jiān)督管理執(zhí)法。工信部發(fā)布了《關(guān)于加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見》,明確了推進(jìn)安全可控關(guān)鍵軟硬件應(yīng)用、強化網(wǎng)絡(luò)數(shù)據(jù)和用戶信息保護(hù)等八項重點工作,加大力度提高網(wǎng)絡(luò)安全保障能力。
utm(unifiedthreatmanagement,統(tǒng)一威脅管理)技術(shù)。它是集防火墻、入侵防御、防病毒等多項功能于一身,全面防御網(wǎng)絡(luò)2~7層中的各類攻擊,抵御各種威脅。由于utm設(shè)備是串聯(lián)接入的安全設(shè)備,因此utm設(shè)備本身必須有良好的性能和高可靠性。
(1)網(wǎng)絡(luò)黑客的入侵黑客是指研究智取計算機(jī)安全系統(tǒng)的人員,他們能夠利用公共通訊網(wǎng)路,如互聯(lián)網(wǎng)及電話系統(tǒng),在未經(jīng)許可的情況下,載入對方系統(tǒng),破壞、修改或盜取網(wǎng)絡(luò)中的重要信息。
(2)計算機(jī)病毒計算機(jī)病毒自它出現(xiàn)時起便引起世界各國人民的關(guān)注,目前計算機(jī)病毒便成為信息系統(tǒng)最大的安全隱患之一。據(jù)資料顯示,目前世界上存在著至少幾萬種病毒,且每天都有10多種新型的病毒產(chǎn)生,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機(jī)病毒技術(shù)也正朝著智能化、網(wǎng)絡(luò)化的方向發(fā)展。
網(wǎng)絡(luò)支付在給人們帶來便利的同時,它的安全問題一直是各方密切關(guān)注的一個重要方面。從我們調(diào)查的實際數(shù)據(jù)來分析,中國網(wǎng)絡(luò)支付依舊處于發(fā)展階段,雖然系統(tǒng)運行比較穩(wěn)定,但仍需進(jìn)一步提升,依舊存在著較為嚴(yán)重安全風(fēng)險。
(1)國際網(wǎng)絡(luò)詐騙竊卡率大約為1—2%,據(jù)統(tǒng)計知名企業(yè)paypal的網(wǎng)上支付商戶拒付比例為0.27%。paypal有龐大的風(fēng)控團(tuán)隊,有著多年發(fā)展的控制風(fēng)險系統(tǒng)和經(jīng)驗,所以它的風(fēng)險水平具有一定的代表性。
(2)整體產(chǎn)業(yè)鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內(nèi)部風(fēng)控、安全水平表現(xiàn)出下降的趨勢,行業(yè)的安全聯(lián)防合作深度有待提高;市場雖熱著重了安全技術(shù)手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。
[1]李榮涵。網(wǎng)絡(luò)與信息安全技術(shù)的重要性及發(fā)展前景分析[j]。中國新通信,2014(19):43.
[2]周學(xué)廣,劉藝。信息安全學(xué)[j]。機(jī)械工業(yè)出版社,2003,03(01):241.
[3]林柏鋼。網(wǎng)絡(luò)與信息安全現(xiàn)狀分析與策略控制[j].信息安全與通信保密,2011,07(19):322—326.
淺析網(wǎng)絡(luò)安全技術(shù)論文篇三
隨著網(wǎng)絡(luò)信息化技術(shù)發(fā)展與社會進(jìn)步,企業(yè)認(rèn)識到依靠傳統(tǒng)工作方式無法更好的適應(yīng)當(dāng)下工作與社會環(huán)境,需要順應(yīng)社會發(fā)展趨勢,積極主動進(jìn)行變革,應(yīng)用新技術(shù),從而使企業(yè)在市場競爭中處于不敗之地。
1電廠自動化及其現(xiàn)狀。
信息時代科學(xué)技術(shù)發(fā)展速度非??欤绕涫蔷W(wǎng)絡(luò)信息技術(shù)發(fā)展,為電力企業(yè)繁榮與發(fā)展奠定了堅實基礎(chǔ),同時將信息網(wǎng)絡(luò)技術(shù)應(yīng)用于電力企業(yè)發(fā)展過程中也是推進(jìn)企業(yè)實現(xiàn)可待續(xù)發(fā)展的重要途徑。電廠自動化技術(shù)經(jīng)過多年應(yīng)用發(fā)展,應(yīng)用范圍越來越大,應(yīng)用水平也得到顯著提升。從技術(shù)應(yīng)用結(jié)果可以看出,自動化技術(shù)顯著提升了電力企業(yè)管理水平與生產(chǎn)效率。從而間接的為社會穩(wěn)定與發(fā)展提供了保障。同時隨著社會發(fā)展,人們認(rèn)識到節(jié)能與環(huán)保問題嚴(yán)重性,依靠傳統(tǒng)生產(chǎn)方式會對環(huán)境造成污染,提升電廠自動化水平,減少對環(huán)境的破壞是未來發(fā)展的趨勢。自動化水平提升能夠改變工作模式,工作效率提升,可持續(xù)發(fā)展的工作目標(biāo)就能夠?qū)崿F(xiàn)。網(wǎng)絡(luò)信息技術(shù)應(yīng)用于電廠生產(chǎn)與管理工作中,可以對電廠生產(chǎn)數(shù)據(jù)進(jìn)行實時監(jiān)控,并及時對數(shù)據(jù)進(jìn)行處理,能夠就異常數(shù)據(jù)進(jìn)行及時處理,并且通過合理的方式提醒工作人員,確保生產(chǎn)流程能夠正常開展。
2電廠自動化技術(shù)的應(yīng)用。
ecs系統(tǒng)屬于分布式系統(tǒng)類型,其作用在于實現(xiàn)電廠管理工作信息化,工作要求不同,系統(tǒng)方案也會存在差異。常見方案如依據(jù)工藝流程組網(wǎng)或者是依據(jù)電氣分段組網(wǎng)。就后者而言,基站控制層有維護(hù)工程師站,轉(zhuǎn)發(fā)工作站,系統(tǒng)服務(wù)器等。服務(wù)器主要功能是存儲與處理系統(tǒng)通信產(chǎn)生的數(shù)據(jù)。工程師工作內(nèi)容則主要是組態(tài)與維護(hù),操作員站主要是提供人機(jī)交互平臺,系統(tǒng)內(nèi)部數(shù)據(jù)實現(xiàn)交換則依靠轉(zhuǎn)發(fā)工作站。該種方案優(yōu)點體現(xiàn)在實用簡單,維護(hù)工作開展方便,現(xiàn)場總線布線工作開展方便簡單,間隔分明。依據(jù)工藝流程組網(wǎng),站控層結(jié)構(gòu)與電氣線網(wǎng)方案下結(jié)構(gòu)是一樣的。通信控制層,主控單元分配原則和dcs系統(tǒng)是相同的,均依據(jù)工藝流程進(jìn)行分配。保護(hù)設(shè)備與生產(chǎn)流程關(guān)聯(lián)較少。訪類型方案特點體現(xiàn)在和dcs工藝流程存在密切聯(lián)系,主控單元與cpu能夠保持一對一通信,可靠性高并且實時性好,通過通信方式對設(shè)備進(jìn)行控制,其不足體現(xiàn)在系統(tǒng)復(fù)雜。dcs,plc大多是由商家開發(fā)的軟件與硬件組成,彼此之間構(gòu)成獨立體系,而自我保護(hù)措施的實施,導(dǎo)致彼此之間缺乏有效溝通與交流,通信方面只能憑借網(wǎng)關(guān)。不同系統(tǒng)之間如果需要進(jìn)行互聯(lián),需要開放軟件接口,用戶投資就會增加,因此信息會與自動化水平就會受到影響,需要在后期的'應(yīng)用中不斷完善,從而促進(jìn)其發(fā)展完善。fcs控制技術(shù)應(yīng)用于其中,在該系統(tǒng)中信號是一對多雙向傳輸方式,數(shù)字信號精度高,可靠性高,設(shè)備在運行過程中處于可監(jiān)控狀態(tài)。用戶可以選擇需要的設(shè)備進(jìn)行互聯(lián),智能儀表可以實現(xiàn)的功能包括通信,控制,運算等。fcs缺陷體現(xiàn)在,通訊協(xié)議不統(tǒng)一,現(xiàn)場總線通訊速度比較低,能夠聯(lián)接的設(shè)備比較少,不支持非智能儀表工作。企業(yè)需要更換非智能儀表從而增加成本投入。總線能夠為企業(yè)帶來效益但是某些情況下無法為企業(yè)帶來整體效益,因此在管理工作方面需要和其它管理系統(tǒng)結(jié)合。無線電技術(shù)應(yīng)用于電廠自動化工作中,利用無線電設(shè)備在一定頻率范圍內(nèi)將電子信號進(jìn)行轉(zhuǎn)換以無線波形式傳播。控制系統(tǒng)則安裝無線接收裝置并對信號進(jìn)行轉(zhuǎn)換,從而確保系統(tǒng)信息傳遞暢通無阻,確保監(jiān)視與控制功能的實現(xiàn)。
自組織網(wǎng)絡(luò),該種形式下,每一臺設(shè)備都可以成為附近設(shè)備的路由器,當(dāng)其中某一臺設(shè)備出現(xiàn)問題時可以通過其它設(shè)備繼續(xù)傳送工作,系統(tǒng)從而有了更多的通信路徑,信號傳輸可靠性得以提升。當(dāng)網(wǎng)絡(luò)與環(huán)境出現(xiàn)變化時,網(wǎng)管與設(shè)備能夠及時協(xié)調(diào)工作,確保數(shù)據(jù)可靠性,同時使功耗降低。在蜂巢網(wǎng)絡(luò)模式下,信號在發(fā)射塔之間傳遞,從而實現(xiàn)通信,擴(kuò)大服務(wù)面積則可以通過增加發(fā)射塔數(shù)量來達(dá)成目標(biāo)。無線以太網(wǎng)技術(shù)在數(shù)據(jù)傳輸速度方面能夠達(dá)到有線連接的標(biāo)準(zhǔn),信號可以穿越實體物理阻礙。當(dāng)設(shè)備彼此間距離近并且功率低時,無線以太網(wǎng)工作狀況良好。
3電廠自動化與網(wǎng)絡(luò)信息技術(shù)的發(fā)展。
電廠自動化水平的提升需要網(wǎng)絡(luò)信息技術(shù),隨著信息與網(wǎng)絡(luò)技術(shù)發(fā)展,電廠自動化工作中應(yīng)用的信息與網(wǎng)絡(luò)技術(shù)越來越多,自動化水平得益于技術(shù)應(yīng)用實現(xiàn)提升,而技術(shù)在應(yīng)用過程中逐漸彌補不足,得以持續(xù)完善發(fā)展從而又為電廠自動化水平提升提供支撐,二者形成良性循環(huán)。電力在社會經(jīng)濟(jì)發(fā)展過程中成為了一種必不滑可少的能源,國家加大了對電力設(shè)施建設(shè)的投入,信息化建設(shè)工作正處于發(fā)展過程中?;A(chǔ)設(shè)施性能提升為網(wǎng)絡(luò)信息化水平作用發(fā)揮奠定了基礎(chǔ)。電廠自動化建設(shè)工作開展應(yīng)用網(wǎng)絡(luò)與信息技術(shù)是發(fā)展的必然,從而實現(xiàn)企業(yè)效益提升,用戶體驗良好好,生產(chǎn)成本得以控制的共贏局面。
4結(jié)束語。
電廠自動化是電廠在發(fā)展過程中的必然選擇,也是社會發(fā)展的趨勢,同時在自動化建設(shè)工作開展過程中需要應(yīng)用其它技術(shù)為其提供相應(yīng)支撐,比如網(wǎng)絡(luò)與信息技術(shù),將二者有效融合到一起,為企業(yè)長遠(yuǎn)可持續(xù)發(fā)展提供堅實的基礎(chǔ)。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇四
[摘要]電子商務(wù)的發(fā)展前景十分誘人,而其安全問題也是變得越來越突出,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為商家和用戶都十分關(guān)心的話題。
[關(guān)鍵詞]安全管理監(jiān)控審計安全構(gòu)架。
電子商務(wù)是通過電子方式處理和傳遞數(shù)據(jù),包括文本、聲音和圖像,它涉及許多方面的活動,包括貨物電子貿(mào)易和服務(wù)、在線數(shù)據(jù)傳遞、電子資金劃撥、電子證券交易、電子貨運單證、商品拍賣、合作設(shè)計和工程、在線資料、公共產(chǎn)品獲得等內(nèi)容。電子商務(wù)的發(fā)展勢頭非常驚人,但它的產(chǎn)值在全球生產(chǎn)總值中卻只占極小的一部分,原因就在于電子商務(wù)的安全問題,美國密執(zhí)安大學(xué)的一個調(diào)查機(jī)構(gòu)通過對23000名因特網(wǎng)用戶的調(diào)查顯示:超過60%的人由于擔(dān)心電子商務(wù)的安全問題而不愿意進(jìn)行網(wǎng)上購物。因此,從傳統(tǒng)的基于紙張的貿(mào)易方式向電子化的貿(mào)易方式轉(zhuǎn)變過程中,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為影響到電子商務(wù)健康發(fā)展的關(guān)鍵性課題。
網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上信息的安全,包括靜態(tài)信息的存儲安全和信息的傳輸安全。從廣義上講,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整心、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。因此為保證網(wǎng)絡(luò)的安全,必須保證一下四個方面的安全:
1.運行系統(tǒng)的安全;
為了保證這些方面的安全,大家通常會使用一些網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、vpn、數(shù)字簽名等,這些安全產(chǎn)品和技術(shù)的使用樂意從一定程度上滿足網(wǎng)絡(luò)安全需求,但不能滿足整體的安全需求,因為它們只能保護(hù)特定的某一方面的,而對于網(wǎng)絡(luò)系統(tǒng)來講,它需要的是一個整體的安全策略,這個策略不僅包括安全保護(hù),它還應(yīng)該包括安全管理、實時監(jiān)控、響應(yīng)和恢復(fù)措施,因為目前沒有絕對的安全,無論你的網(wǎng)絡(luò)系統(tǒng)布署的如何周密,你的系統(tǒng)總會有被攻擊和攻破的可能,而這時你會怎么半呢?采用一些恢復(fù)措施,幫助你在最短的時間使網(wǎng)絡(luò)系統(tǒng)恢復(fù)正常工作恐怕是最主要的了。因此在構(gòu)筑你的網(wǎng)絡(luò)安全解決方案中一定要注重一個整體的策略,下面我們將介紹一種整體的安全構(gòu)架。
二、電子商務(wù)安全的整體構(gòu)架。
我們介紹的電子商務(wù)構(gòu)架概括為“一個中心,四個基本點”。一個中心就是以安全管理為中心,四個基本點是保護(hù)、監(jiān)控、響應(yīng)和恢復(fù)。這樣一種構(gòu)架機(jī)制囊括了從保護(hù)到在線監(jiān)控,到響應(yīng)和恢復(fù)的各個方面,是一種層層防御的機(jī)制,因此這種構(gòu)架可以為用戶構(gòu)筑一個整體的安全方案。
1.安全管理。安全管理就是通過一些管理手段來達(dá)到保護(hù)網(wǎng)絡(luò)安全的`目的。它所包含的內(nèi)容有安全管理制度的制定、實施和監(jiān)督,安全策略的制定、實施、評估和修改,以及對人員的安全意識的培訓(xùn)、教育等。
2.保護(hù)。保護(hù)就是采用一些網(wǎng)絡(luò)安全產(chǎn)品、工具和技術(shù)保護(hù)網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)和用戶。這種保護(hù)可以稱作靜態(tài)保護(hù),它通常是指一些基本防護(hù),不具有實時性,因此我們就可以在防火墻的規(guī)則中加入一條,禁止所有從外部網(wǎng)用戶到內(nèi)部網(wǎng)web服務(wù)器的連接請求,這樣一旦這條規(guī)則生效,它就會持續(xù)有效,除非我們改變了這條規(guī)則。這樣的保護(hù)可以預(yù)防已知的一些安全威脅,而且通常這些威脅不會變化,所以稱為靜態(tài)保護(hù)。
3.監(jiān)控/審計。監(jiān)控就是實時監(jiān)控網(wǎng)絡(luò)上正在發(fā)生的事情,這是任何一個網(wǎng)絡(luò)管理員都想知道的,審計一直被認(rèn)為是經(jīng)典安全模型的一個重要組成部分。審計是通過記錄下通過網(wǎng)絡(luò)的所有數(shù)據(jù)包,然后分析這些數(shù)據(jù)包,幫助你查找已知的攻擊手段,可疑的破壞行為,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。
監(jiān)控和審計是實時保護(hù)的一種策略,它主要滿足一種動態(tài)安全的需求。因為網(wǎng)絡(luò)安全技術(shù)在發(fā)展的同時,駭客技術(shù)也在不斷的發(fā)展,因此網(wǎng)絡(luò)安全不是一層不變的,也許今天對你來說安全的策略,明天就會變得不安全,因此我們應(yīng)該時刻關(guān)注網(wǎng)絡(luò)安全的發(fā)展動向以及網(wǎng)絡(luò)上發(fā)生的各種各樣的事情,以便及時發(fā)現(xiàn)新的攻擊,制定新的安全策略。有些人可能會認(rèn)為這樣就不需要基本的安全保護(hù),這種想法是錯誤的,因為安全保護(hù)是基本,監(jiān)控和審計是其有效的補充,只有這兩者有效結(jié)合,才能夠滿足動態(tài)安全的需要。
4.響應(yīng)。響應(yīng)就是當(dāng)攻擊正在發(fā)生時,能夠及時做出響應(yīng),職向管理員報告,或者自動阻斷連接等,防止攻擊進(jìn)一步的發(fā)生。響應(yīng)是整個安全架構(gòu)中的重要組成部分,為什么呢?因為即使你的網(wǎng)絡(luò)構(gòu)筑的相當(dāng)安全,攻擊或非法事件也是不可避免的要發(fā)生的,所以當(dāng)攻擊或非法事件發(fā)生的時候,應(yīng)該有一種機(jī)制對此做出反應(yīng),以便讓管理員及時了解到什么時候網(wǎng)絡(luò)遭到了攻擊,攻擊的行為是什么樣的,攻擊結(jié)果如何,應(yīng)該采取什么樣的措施來修補安全策略,彌補這次攻擊的損失,以及防止此類攻擊再次發(fā)生。
5.恢復(fù)。當(dāng)入侵發(fā)生后,對系統(tǒng)贊成了一定有破壞,如網(wǎng)絡(luò)不能正常工作、系統(tǒng)數(shù)據(jù)被破壞等,這時,必須有一套機(jī)制來及時恢復(fù)系統(tǒng)正常工作,因此恢復(fù)電子商務(wù)安全的整體架構(gòu)中也是不可少的一個組成部分?;謴?fù)是歸終措施,因為攻擊既然已經(jīng)發(fā)生了,系統(tǒng)也遭到了破壞,這時只有讓系統(tǒng)以最快的速度運行起來才是最重要的,否則損失將更為嚴(yán)重。
三、安全架構(gòu)的工作機(jī)制。
在這處安全架構(gòu)中,五個方面是如何協(xié)調(diào)工作的呢?下面將以一個例子一介紹。假設(shè)有一個駭客欲攻擊一內(nèi)部網(wǎng),這個內(nèi)部網(wǎng)整體安全架構(gòu)就如前面介紹的一樣,那么現(xiàn)在讓我們來看看這個安全架構(gòu)是如何工作來抵制駭客的。
1.當(dāng)這處駭客開始缶內(nèi)部網(wǎng)發(fā)起攻擊的時候,在內(nèi)部網(wǎng)的最外面有一個保護(hù)屏障,如果保護(hù)屏障可以制止駭客進(jìn)入內(nèi)部網(wǎng),那么內(nèi)部網(wǎng)就不可能受到駭客的破壞,別的機(jī)制不用起作用,這時網(wǎng)絡(luò)的安全得以保證。
2.駭客通過繼續(xù)努力,可能獲得了進(jìn)入內(nèi)部網(wǎng)的權(quán)力,也就是說他可能欺騙了保護(hù)機(jī)制而進(jìn)入內(nèi)部網(wǎng),這時監(jiān)控/審計機(jī)制開始起作用,監(jiān)控/審計機(jī)制能夠在線看到發(fā)生在網(wǎng)絡(luò)上的事情,它們能夠識別出這種攻擊,如發(fā)現(xiàn)可疑人員進(jìn)入網(wǎng)絡(luò),這樣它們就會給響應(yīng)機(jī)制一些信息,響應(yīng)機(jī)制根據(jù)監(jiān)控/審計結(jié)果來采取一些措施,職立刻斷開斷開這條連接、取消服務(wù)、查找駭客通過何種手段進(jìn)入網(wǎng)絡(luò)等等,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。
3.駭客通過種種努力,終于進(jìn)入了內(nèi)部網(wǎng),如果一旦駭客對系統(tǒng)進(jìn)行了破壞,這時及時恢復(fù)系統(tǒng)可用將是最主要的事情了,這樣恢復(fù)機(jī)制就是必須的了,當(dāng)系統(tǒng)恢復(fù)完畢后,又是新一輪的安全保護(hù)開始了。
四、結(jié)束語。
電子商務(wù)領(lǐng)域的安全問題一直是備受關(guān)注的問題,因此如何更好的解決這個問題是推進(jìn)電子商務(wù)更好更快發(fā)展的動力。但是因為安全問題是不斷發(fā)展變化的,所以解決安全問題的手段也會不斷變化,但變化中有不變,所以應(yīng)用這種架構(gòu)來保證電子商務(wù)的安全無疑是有效的。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇五
本文從網(wǎng)絡(luò)威脅、風(fēng)險分析了企業(yè)網(wǎng)絡(luò)安全隱患。在閱讀大量專家學(xué)者的相關(guān)理論著作和實踐案例的基礎(chǔ)上,歸納總結(jié)了幾種常見的網(wǎng)絡(luò)威脅和風(fēng)險:內(nèi)部竊密和破壞、、假冒、完整性破壞、其它網(wǎng)絡(luò)的攻擊、管理及操作人員缺乏安全知識。并且闡述了企業(yè)網(wǎng)絡(luò)建設(shè)的原則。本文的重點是研究如何更好的進(jìn)行網(wǎng)絡(luò)安全設(shè)計。在網(wǎng)絡(luò)安全設(shè)計總體考慮之后,主要從應(yīng)用系統(tǒng)安全、網(wǎng)絡(luò)安全、管理安全、物理安全這幾個方面具體的落實網(wǎng)絡(luò)安全設(shè)計。文章最后對安全設(shè)備選擇提出了安全性、可用性、可靠性的原則。
網(wǎng)絡(luò)安全;網(wǎng)絡(luò)攻擊;建設(shè)原則。
計算機(jī)系統(tǒng)一旦遭受破壞,將給使用單位造成重大經(jīng)濟(jì)損失,并嚴(yán)重影響正常工作的順利開展。加強企業(yè)網(wǎng)絡(luò)安全工作,是一些企業(yè)建設(shè)工作的重要工作內(nèi)容之一。本文主要分析了企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)和一些基本的安全情況,包括系統(tǒng)安全的需求分析、概要設(shè)計,防火墻應(yīng)用等,重點針對企業(yè)網(wǎng)絡(luò)中出現(xiàn)的網(wǎng)絡(luò)安全問題,作了個介紹。對有關(guān)安全問題方面模塊的劃分,解決的方案與具體實現(xiàn)等部分。
隨著通訊技術(shù)和計算機(jī)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)正逐步成為當(dāng)今社會發(fā)展的一個主題,其改變著人們的工作方式和生活方式。網(wǎng)絡(luò)的互連性,開放性,共享性程度的擴(kuò)大,然而網(wǎng)絡(luò)的重要性和對社會的影響也越來越大主要是internet的出現(xiàn)。隨著數(shù)字貨幣,電子現(xiàn)金,電子商務(wù)和政府上網(wǎng)以及網(wǎng)絡(luò)銀行等網(wǎng)絡(luò)行為的出現(xiàn),網(wǎng)絡(luò)安全的問題變得越來越重要。
(一)其他網(wǎng)絡(luò)的攻擊。
據(jù)數(shù)據(jù)統(tǒng)計,在美國網(wǎng)絡(luò)中每400封電子郵件里就有一封可能攜帶病毒。電腦病毒是如今社會網(wǎng)絡(luò)業(yè)發(fā)展的最大危害,它們往往通過電子郵件這個傳播途徑使用戶的整個電腦系統(tǒng)都處于癱瘓狀態(tài)。據(jù)“securityportal”的報告,計算機(jī)病毒事件在1999年計算機(jī)安全問題上排名第一位,然而與計算機(jī)病毒相關(guān)的黑客問題也在其中占有相當(dāng)大的比例。從科研人員的分析結(jié)果科研看出計算機(jī)病毒的表現(xiàn)有以下新特點:
當(dāng)今社會電子郵件已經(jīng)成為計算機(jī)病毒傳播的主要媒介,它的比例占所有計算機(jī)病毒傳播媒介的56%。由于電子郵件可以附帶任何類型的文件,所以幾乎所有類型的計算機(jī)病毒都可通過它來進(jìn)行快速傳播,事實上,有一些電子郵件病毒根本就沒有附件,因為它本身就是一個html。在不久前出現(xiàn)的許多的計算機(jī)病毒就無需用戶打開附件就會感染文件,如果用戶的郵件可以自動打開html格式的郵件,那么該計算機(jī)病毒就會立刻感染用戶的系統(tǒng)。
近年來由于互聯(lián)網(wǎng)的快速發(fā)展,互聯(lián)網(wǎng)出現(xiàn)了許多新一代的計算機(jī)病毒種類,比如包含蠕蟲、木馬、電子郵件計算機(jī)病毒、以及惡意activexcontrol和javaapplets的網(wǎng)頁等黑客程序。其種類、數(shù)量正在迅速激增。同時,根據(jù)最新數(shù)據(jù)統(tǒng)計計算機(jī)病毒的數(shù)量正在急劇增加,現(xiàn)在每天都有超過40種新計算機(jī)病毒出現(xiàn),因此每年的新型計算機(jī)病毒就有就有1。2萬種左右出現(xiàn),這樣的數(shù)目超過了截至1997年為止世界上計算機(jī)病毒的總數(shù)。然而最近又出現(xiàn)了很多專門針對掌上電腦和手機(jī)的計算機(jī)病毒。
計算機(jī)病毒造成的破壞日益嚴(yán)重。2000年5月“iloveyou”情書病毒的影響,全球的損失預(yù)計已經(jīng)高達(dá)100億美元,而受cih計算機(jī)病毒在全球造成的損失據(jù)估計已超過10億美元。對于行業(yè)的用戶當(dāng)系統(tǒng)每死機(jī)一小時其損失都在650萬美元以上,其包括電視機(jī)構(gòu)、證券公司、國際航運公司、信用卡公司和郵購公司在內(nèi),然而對于internet公司,尚無人能統(tǒng)計其損失的金額。
(二)管理及操作人員缺乏安全知識。
我們認(rèn)為,全面的安全管理體系是由全面的安全產(chǎn)品解決方案、雇員的培訓(xùn)、事后的安全審計、安全策略制定、安全策略架構(gòu)的實施、企業(yè)系統(tǒng)風(fēng)險評估、安全架構(gòu)制定等部分有機(jī)結(jié)合,構(gòu)成的完善的管理體系。全面的安全產(chǎn)品解決方案是包含在系統(tǒng)的各個方面和層次上部署相應(yīng)安全產(chǎn)品的工具。
現(xiàn)代計算機(jī)網(wǎng)絡(luò)要加強系統(tǒng)的總體安全級別,必須從應(yīng)用業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)、計算機(jī)操作系統(tǒng)甚至系統(tǒng)安全管理規(guī)范,因為安全隱患會隱藏在系統(tǒng)的各個角落,使用人員應(yīng)該考慮安全意識等各個層面統(tǒng)籌。木筒裝水的多少決定于最矮的木板,然而系統(tǒng)的總體安全級別就象裝在木筒中的水,系統(tǒng)安全級別的高低取決于系統(tǒng)安全管理最薄弱的環(huán)節(jié)。所以我們對系統(tǒng)安全管理應(yīng)該是多方面的、多層次的,要從網(wǎng)絡(luò)、應(yīng)用系統(tǒng)、操作系統(tǒng)各個方面來提高系統(tǒng)的安全級別,還要把原來通過管理規(guī)定由使用人員自覺維護(hù)的安全規(guī)則用系統(tǒng)來自動實現(xiàn),來加強系統(tǒng)的總體安全性。
據(jù)統(tǒng)計,在英國50%的用戶口令都是寵物名稱,而在全世界銷售的150,000套防火墻中有85%的防火墻沒有正確的配置,60%的防火墻按缺省設(shè)置安裝。然而對于系統(tǒng)安全的維護(hù)和管理需要各種層次的系統(tǒng)和安全專家才能完成。如果沒有專業(yè)人員的介入,根據(jù)實際情況對安全管理產(chǎn)品進(jìn)行詳細(xì)地配置,對于企業(yè)的策略進(jìn)行設(shè)計和安全管理規(guī)范,就算功能再強大的安全產(chǎn)品也會達(dá)不到非常好的安全防護(hù)作用。
“使入侵者花費不可接受的金錢與時間,并且承受非常高的風(fēng)險才可以闖入的系統(tǒng)叫做安全系統(tǒng)。我們認(rèn)為,絕對安全與可靠的信息系統(tǒng)并不存在。然而安全性的增加通常會導(dǎo)致企業(yè)費用的增長,這些費用包括系統(tǒng)復(fù)雜性增加、系統(tǒng)性能下降、操作與維護(hù)成本增加和系統(tǒng)可用性降低等等。安全不是目的而是一個過程。威脅與弱點會隨時間變化。然而安全的努力依賴于許多因素,例如新業(yè)務(wù)應(yīng)用的實施、職員的調(diào)整、安全漏洞和新攻擊技術(shù)與工具的導(dǎo)入。
[1]張千里,陳光英。網(wǎng)絡(luò)安全新技術(shù)[m].北京:人民郵電出版社,2003。
[3]周國民。入侵檢測系統(tǒng)評價與技術(shù)發(fā)展研究[j].現(xiàn)代電子技術(shù),2004,12。
[4]耿麥香。網(wǎng)絡(luò)入侵檢測技術(shù)研究綜述[j].網(wǎng)絡(luò)安全,2004,6。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇六
[摘要]電子商務(wù)的發(fā)展前景十分誘人,而其安全問題也是變得越來越突出,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為商家和用戶都十分關(guān)心的話題。
[關(guān)鍵詞]安全管理監(jiān)控審計安全構(gòu)架。
電子商務(wù)是通過電子方式處理和傳遞數(shù)據(jù),包括文本、聲音和圖像,它涉及許多方面的活動,包括貨物電子貿(mào)易和服務(wù)、在線數(shù)據(jù)傳遞、電子資金劃撥、電子證券交易、電子貨運單證、商品拍賣、合作設(shè)計和工程、在線資料、公共產(chǎn)品獲得等內(nèi)容。電子商務(wù)的發(fā)展勢頭非常驚人,但它的產(chǎn)值在全球生產(chǎn)總值中卻只占極小的一部分,原因就在于電子商務(wù)的安全問題,美國密執(zhí)安大學(xué)的一個調(diào)查機(jī)構(gòu)通過對23000名因特網(wǎng)用戶的調(diào)查顯示:超過60%的人由于擔(dān)心電子商務(wù)的安全問題而不愿意進(jìn)行網(wǎng)上購物。因此,從傳統(tǒng)的基于紙張的貿(mào)易方式向電子化的貿(mào)易方式轉(zhuǎn)變過程中,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為影響到電子商務(wù)健康發(fā)展的關(guān)鍵性課題。
網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上信息的安全,包括靜態(tài)信息的存儲安全和信息的傳輸安全。從廣義上講,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整心、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。因此為保證網(wǎng)絡(luò)的安全,必須保證一下四個方面的安全:
1.運行系統(tǒng)的安全;
為了保證這些方面的安全,大家通常會使用一些網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、vpn、數(shù)字簽名等,這些安全產(chǎn)品和技術(shù)的使用樂意從一定程度上滿足網(wǎng)絡(luò)安全需求,但不能滿足整體的安全需求,因為它們只能保護(hù)特定的某一方面的,而對于網(wǎng)絡(luò)系統(tǒng)來講,它需要的是一個整體的安全策略,這個策略不僅包括安全保護(hù),它還應(yīng)該包括安全管理、實時監(jiān)控、響應(yīng)和恢復(fù)措施,因為目前沒有絕對的安全,無論你的網(wǎng)絡(luò)系統(tǒng)布署的如何周密,你的系統(tǒng)總會有被攻擊和攻破的可能,而這時你會怎么半呢?采用一些恢復(fù)措施,幫助你在最短的時間使網(wǎng)絡(luò)系統(tǒng)恢復(fù)正常工作恐怕是最主要的了。因此在構(gòu)筑你的網(wǎng)絡(luò)安全解決方案中一定要注重一個整體的策略,下面我們將介紹一種整體的安全構(gòu)架。
二、電子商務(wù)安全的整體構(gòu)架。
我們介紹的電子商務(wù)構(gòu)架概括為“一個中心,四個基本點”。一個中心就是以安全管理為中心,四個基本點是保護(hù)、監(jiān)控、響應(yīng)和恢復(fù)。這樣一種構(gòu)架機(jī)制囊括了從保護(hù)到在線監(jiān)控,到響應(yīng)和恢復(fù)的各個方面,是一種層層防御的機(jī)制,因此這種構(gòu)架可以為用戶構(gòu)筑一個整體的安全方案。
1.安全管理。安全管理就是通過一些管理手段來達(dá)到保護(hù)網(wǎng)絡(luò)安全的`目的。它所包含的內(nèi)容有安全管理制度的制定、實施和監(jiān)督,安全策略的制定、實施、評估和修改,以及對人員的安全意識的培訓(xùn)、教育等。
2.保護(hù)。保護(hù)就是采用一些網(wǎng)絡(luò)安全產(chǎn)品、工具和技術(shù)保護(hù)網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)和用戶。這種保護(hù)可以稱作靜態(tài)保護(hù),它通常是指一些基本防護(hù),不具有實時性,因此我們就可以在防火墻的規(guī)則中加入一條,禁止所有從外部網(wǎng)用戶到內(nèi)部網(wǎng)web服務(wù)器的連接請求,這樣一旦這條規(guī)則生效,它就會持續(xù)有效,除非我們改變了這條規(guī)則。這樣的保護(hù)可以預(yù)防已知的一些安全威脅,而且通常這些威脅不會變化,所以稱為靜態(tài)保護(hù)。
3.監(jiān)控/審計。監(jiān)控就是實時監(jiān)控網(wǎng)絡(luò)上正在發(fā)生的事情,這是任何一個網(wǎng)絡(luò)管理員都想知道的,審計一直被認(rèn)為是經(jīng)典安全模型的一個重要組成部分。審計是通過記錄下通過網(wǎng)絡(luò)的所有數(shù)據(jù)包,然后分析這些數(shù)據(jù)包,幫助你查找已知的攻擊手段,可疑的破壞行為,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。
監(jiān)控和審計是實時保護(hù)的一種策略,它主要滿足一種動態(tài)安全的需求。因為網(wǎng)絡(luò)安全技術(shù)在發(fā)展的同時,駭客技術(shù)也在不斷的發(fā)展,因此網(wǎng)絡(luò)安全不是一層不變的,也許今天對你來說安全的策略,明天就會變得不安全,因此我們應(yīng)該時刻關(guān)注網(wǎng)絡(luò)安全的發(fā)展動向以及網(wǎng)絡(luò)上發(fā)生的各種各樣的事情,以便及時發(fā)現(xiàn)新的攻擊,制定新的安全策略。有些人可能會認(rèn)為這樣就不需要基本的安全保護(hù),這種想法是錯誤的,因為安全保護(hù)是基本,監(jiān)控和審計是其有效的補充,只有這兩者有效結(jié)合,才能夠滿足動態(tài)安全的需要。
4.響應(yīng)。響應(yīng)就是當(dāng)攻擊正在發(fā)生時,能夠及時做出響應(yīng),職向管理員報告,或者自動阻斷連接等,防止攻擊進(jìn)一步的發(fā)生。響應(yīng)是整個安全架構(gòu)中的重要組成部分,為什么呢?因為即使你的網(wǎng)絡(luò)構(gòu)筑的相當(dāng)安全,攻擊或非法事件也是不可避免的要發(fā)生的,所以當(dāng)攻擊或非法事件發(fā)生的時候,應(yīng)該有一種機(jī)制對此做出反應(yīng),以便讓管理員及時了解到什么時候網(wǎng)絡(luò)遭到了攻擊,攻擊的行為是什么樣的,攻擊結(jié)果如何,應(yīng)該采取什么樣的措施來修補安全策略,彌補這次攻擊的損失,以及防止此類攻擊再次發(fā)生。
5.恢復(fù)。當(dāng)入侵發(fā)生后,對系統(tǒng)贊成了一定有破壞,如網(wǎng)絡(luò)不能正常工作、系統(tǒng)數(shù)據(jù)被破壞等,這時,必須有一套機(jī)制來及時恢復(fù)系統(tǒng)正常工作,因此恢復(fù)電子商務(wù)安全的整體架構(gòu)中也是不可少的一個組成部分?;謴?fù)是歸終措施,因為攻擊既然已經(jīng)發(fā)生了,系統(tǒng)也遭到了破壞,這時只有讓系統(tǒng)以最快的速度運行起來才是最重要的,否則損失將更為嚴(yán)重。
三、安全架構(gòu)的工作機(jī)制。
在這處安全架構(gòu)中,五個方面是如何協(xié)調(diào)工作的呢?下面將以一個例子一介紹。假設(shè)有一個駭客欲攻擊一內(nèi)部網(wǎng),這個內(nèi)部網(wǎng)整體安全架構(gòu)就如前面介紹的一樣,那么現(xiàn)在讓我們來看看這個安全架構(gòu)是如何工作來抵制駭客的。
1.當(dāng)這處駭客開始缶內(nèi)部網(wǎng)發(fā)起攻擊的時候,在內(nèi)部網(wǎng)的最外面有一個保護(hù)屏障,如果保護(hù)屏障可以制止駭客進(jìn)入內(nèi)部網(wǎng),那么內(nèi)部網(wǎng)就不可能受到駭客的破壞,別的機(jī)制不用起作用,這時網(wǎng)絡(luò)的安全得以保證。
2.駭客通過繼續(xù)努力,可能獲得了進(jìn)入內(nèi)部網(wǎng)的權(quán)力,也就是說他可能欺騙了保護(hù)機(jī)制而進(jìn)入內(nèi)部網(wǎng),這時監(jiān)控/審計機(jī)制開始起作用,監(jiān)控/審計機(jī)制能夠在線看到發(fā)生在網(wǎng)絡(luò)上的事情,它們能夠識別出這種攻擊,如發(fā)現(xiàn)可疑人員進(jìn)入網(wǎng)絡(luò),這樣它們就會給響應(yīng)機(jī)制一些信息,響應(yīng)機(jī)制根據(jù)監(jiān)控/審計結(jié)果來采取一些措施,職立刻斷開斷開這條連接、取消服務(wù)、查找駭客通過何種手段進(jìn)入網(wǎng)絡(luò)等等,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。
3.駭客通過種種努力,終于進(jìn)入了內(nèi)部網(wǎng),如果一旦駭客對系統(tǒng)進(jìn)行了破壞,這時及時恢復(fù)系統(tǒng)可用將是最主要的事情了,這樣恢復(fù)機(jī)制就是必須的了,當(dāng)系統(tǒng)恢復(fù)完畢后,又是新一輪的安全保護(hù)開始了。
四、結(jié)束語。
電子商務(wù)領(lǐng)域的安全問題一直是備受關(guān)注的問題,因此如何更好的解決這個問題是推進(jìn)電子商務(wù)更好更快發(fā)展的動力。但是因為安全問題是不斷發(fā)展變化的,所以解決安全問題的手段也會不斷變化,但變化中有不變,所以應(yīng)用這種架構(gòu)來保證電子商務(wù)的安全無疑是有效的。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇七
:計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展促使電子商務(wù)應(yīng)用得到迅速發(fā)展,而電子商務(wù)在為用戶提供更廣闊的交易平臺。同時,其網(wǎng)絡(luò)安全問題日益凸顯,因此保障電子商務(wù)網(wǎng)絡(luò)安全運行十分重要。本文針對b/s架構(gòu)的電子商務(wù)網(wǎng)絡(luò)安全問題進(jìn)行了研究,具體從數(shù)據(jù)信息、網(wǎng)絡(luò)邊界、用戶計算機(jī)、電子商務(wù)網(wǎng)站及服務(wù)器四個方面分析了電子商務(wù)應(yīng)用中存在的安全隱患,并從數(shù)據(jù)信息安全防護(hù)技術(shù)、網(wǎng)絡(luò)邊界訪問控制技術(shù)及入侵防御技術(shù)、網(wǎng)站及服務(wù)器安全防護(hù)技術(shù)、計算機(jī)病毒防范技術(shù)四個方面提出了電子商務(wù)網(wǎng)絡(luò)安全技術(shù)防護(hù)措施。最后,提出了從技術(shù)、管理制度、人員素質(zhì)等多個方面考慮,構(gòu)建電子商務(wù)網(wǎng)絡(luò)安全體系的必要性。
:計算機(jī)網(wǎng)絡(luò);電子商務(wù);網(wǎng)絡(luò)安全。
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)逐漸滲透到各個領(lǐng)域,人們的生活方式發(fā)生了翻天覆地的變化,尤其是電子商務(wù)的發(fā)展,為人們提供了更加便捷的交易平臺,打破了以往交易在時間和空間上的限制,其用戶群體在不斷地擴(kuò)大,這個給電子商務(wù)帶來了巨大的發(fā)展空間。然而,由于互聯(lián)網(wǎng)具有互動性、開放性及應(yīng)用廣泛性等特點,其日漸顯露的安全問題也給電子商務(wù)的運營及發(fā)展帶來了威脅。如何構(gòu)建一個安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境,促進(jìn)電子商務(wù)健康穩(wěn)定的發(fā)展,成為目前電子商務(wù)領(lǐng)域亟待解決的問題。
電子商務(wù)是一種采用計算機(jī)及網(wǎng)絡(luò)技術(shù),基于瀏覽器/服務(wù)器的應(yīng)用方式,實現(xiàn)消費者網(wǎng)上購物及買賣雙方的網(wǎng)上交易和在線電子支付等商務(wù)活動的新型的商業(yè)運營模式。隨著計算機(jī)及網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)的安全性成為制約電子商務(wù)持續(xù)發(fā)展的重要因素,因此確保計算機(jī)網(wǎng)絡(luò)的安全性是電子商務(wù)長期穩(wěn)定運行、健康發(fā)展的首要前提條件。目前情況分析,電子商務(wù)所面臨的網(wǎng)絡(luò)安全隱患眾多,歸結(jié)起來主要體現(xiàn)在數(shù)據(jù)信息、網(wǎng)絡(luò)、用戶計算機(jī)、網(wǎng)站及服務(wù)器安全等方面。
1.1數(shù)據(jù)信息安全隱患。
電子商務(wù)運行過程中,若網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)未采用任何加密措施,即數(shù)據(jù)信息以明文方式在網(wǎng)絡(luò)中傳送,很容易在傳送的過程中被截獲,使用戶的信息被竊取和篡改,有的甚至遭到攻擊者冒充合法用戶發(fā)送假冒信息欺騙合法主機(jī)及用戶,嚴(yán)重侵害了合法用戶的權(quán)益。因此難以保證數(shù)據(jù)信息的完整性、正確性及保密性。
電子商務(wù)系統(tǒng)依賴于網(wǎng)絡(luò)與外部進(jìn)行數(shù)據(jù)的交換,在這一過程中若保護(hù)不當(dāng)就給攻擊者留下了可乘之機(jī),攻擊者會通過某種途徑獲得對系統(tǒng)的訪問權(quán),從而為系統(tǒng)的安全性留下了隱患。攻擊者進(jìn)行網(wǎng)絡(luò)攻擊的實質(zhì)就是利用系統(tǒng)自身存在的安全漏洞,通過使用網(wǎng)絡(luò)命令和專用軟件進(jìn)入對方網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊。目前在網(wǎng)絡(luò)安全技術(shù)中典型的網(wǎng)絡(luò)攻擊手段主要有拒絕服務(wù)攻擊(dos/ddos)、欺騙類攻擊、控制類攻擊、探測類攻擊以及漏洞類攻擊等。拒絕服務(wù)攻擊的目的是破壞系統(tǒng)的正常運行,最終導(dǎo)致網(wǎng)絡(luò)連接堵塞,或者使服務(wù)器系統(tǒng)的相關(guān)服務(wù)崩潰,系統(tǒng)資源耗盡,進(jìn)而導(dǎo)致系統(tǒng)無法正常運行。典型的拒絕服務(wù)攻擊為同步洪流、land攻擊、ping洪流、死亡之ping;欺騙類攻擊是以不同的方式通過偽造假信息來實施欺騙攻擊,典型的欺騙類攻擊為arp欺騙、dns欺騙、ip地址欺騙;控制類攻擊表現(xiàn)為通過某種方式獲得對機(jī)器的控制權(quán)進(jìn)而攻擊,最常見的為緩沖區(qū)溢出攻擊、木馬攻擊、口令入侵等;探測類攻擊通過搜集目標(biāo)系統(tǒng)的網(wǎng)絡(luò)安全缺陷等相關(guān)信息,為以后的入侵提供幫助。漏洞類攻擊是根據(jù)網(wǎng)絡(luò)體系中存在的各種漏洞進(jìn)行攻擊。隨著網(wǎng)絡(luò)攻擊形式的不斷變化,網(wǎng)絡(luò)攻擊趨于采取多種攻擊手段相結(jié)合的形式進(jìn)行攻擊,其形式更加多樣化。
1.3電子商務(wù)網(wǎng)站及服務(wù)器安全隱患。
一些電子商務(wù)網(wǎng)站在初期設(shè)計制作時,缺乏對網(wǎng)站整體安全性的考慮,存在一些安全漏洞,如sql注入漏洞、上傳漏洞、跨站注入漏洞等,攻擊者利用這些漏洞進(jìn)入電子商務(wù)網(wǎng)站,將會導(dǎo)致大量用戶及交易信息泄露的風(fēng)險,其造成的損失是無法估計的。另外,網(wǎng)站服務(wù)器是保證網(wǎng)站能夠安全運行的前提條件之一,若服務(wù)器系統(tǒng)本身存在漏洞,往往會被病毒利用侵入并攻擊,將會給網(wǎng)站的安全運行帶來大量的安全隱患。如若用戶賬號和權(quán)限設(shè)置不當(dāng),未設(shè)置安全的密碼策略,同樣也會給入侵者留下攻擊的途徑,最終導(dǎo)致服務(wù)器系統(tǒng)的崩潰和信息的泄漏等安全隱患。
1.4用戶計算機(jī)安全隱患。
在電子商務(wù)交易過程中,由于商家和客戶的交易操作都是通過使用電腦瀏覽器在網(wǎng)絡(luò)上進(jìn)行的,這些用戶在操作時使用的計算機(jī)可能是個人、網(wǎng)吧、辦公室的計算機(jī),如果計算機(jī)中存在病毒和木馬,可能會導(dǎo)致用戶的登錄和交易信息如登錄用戶名和密碼、銀行賬號和密碼等泄露或丟失的危險。
2.1數(shù)據(jù)信息安全防護(hù)技術(shù)。
2.1.1數(shù)據(jù)加密技術(shù)。
加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)中的核心技術(shù),同時也是電子商務(wù)采取的主要安全保密措施,用來保護(hù)數(shù)據(jù)在傳輸過程中不被竊聽或修改。信息在加密過程中典型的加密技術(shù)為對稱加密和非對稱加密[7][8]。對稱加密采用了對稱密碼編碼技術(shù),即在文件加密和解密過程中使用同一密鑰,此方法也叫做對稱加密算法。該算法的典型代表為數(shù)據(jù)加密標(biāo)準(zhǔn)(des,dataencryptionstandard)。對稱加密算法的流程。發(fā)送方使用加密算法利用密鑰k對要發(fā)送的明文進(jìn)行加密,然后將密文通過網(wǎng)絡(luò)傳輸給接收方。接收方在接收了發(fā)送方發(fā)來的密文之后,利用密鑰k使用解密算法進(jìn)行解密,最終獲取明文。與對稱加密算法不同,非對稱加密算法中涉及兩個密鑰,即:公開密鑰(publickey)和私有密鑰(privatekey)。公開密鑰與私有密鑰成對出現(xiàn),共同完成數(shù)據(jù)的加密和解密工作。若數(shù)據(jù)加密時使用的是公開密鑰,則需要使用對應(yīng)的私有密鑰進(jìn)行解密,反之亦然。由于加密和解密過程中使用兩個相對應(yīng)的不同的密鑰,因此該算法稱為非對稱加密算法。非對稱加密算法的典型代表為rsa(rivestshamiradleman)算法。非對稱加密算法的流程。發(fā)送方使用加密算法利用密鑰對中的公鑰對發(fā)送方發(fā)來的明文進(jìn)行加密形成密文,然后將加密后的密文通過網(wǎng)絡(luò)傳輸送達(dá)接收方。當(dāng)接收方接收了發(fā)送方發(fā)來的密文之后,利用密鑰對中公鑰對應(yīng)的私鑰使用解密算法進(jìn)行解密,接收方最終獲取明文信息。對稱加密算法與非對稱加密算法二者在應(yīng)用中各有優(yōu)勢,對稱加密算法密鑰較短,加密處理簡單快捷且破譯困難;非對稱加密算法密鑰管理簡單,方便實現(xiàn)數(shù)字簽名和驗證。在實際應(yīng)用中,多采用二者相結(jié)合的方式。
2.1.2認(rèn)證技術(shù)。
(1)數(shù)字簽名技術(shù)。
加密技術(shù)只解決了電子商務(wù)信息在傳遞過程中的保密性問題,但對于一些偽造信息和抵賴行為[1],單靠加密技術(shù)是遠(yuǎn)遠(yuǎn)不夠的。數(shù)字簽名技術(shù)針對偽造信息和抵賴行為等這些不良現(xiàn)象提供了很好的解決方法。數(shù)字簽名的實現(xiàn)主要是基于密鑰加密和數(shù)字摘要技術(shù)。而在數(shù)字簽名算法中,被廣泛應(yīng)用的是利用公開密鑰加密技術(shù)的數(shù)字簽名。數(shù)字摘要。數(shù)字摘要即hash編碼,利用單向的散列函數(shù)將明文加密成一串固定長度的散列值,通常為128位。散列值具有唯一性的特點。數(shù)字簽名。數(shù)字簽名即發(fā)送方利用私有密鑰對數(shù)字摘要進(jìn)行加密從而形成數(shù)字簽名。數(shù)字簽名實現(xiàn)了數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中的安全性和完整性。利用數(shù)字簽名進(jìn)行驗證的過程。數(shù)字簽名驗證過程數(shù)字時間戳。在電子商務(wù)中,除了要考慮數(shù)據(jù)信息的保密性、完整性、正確性及不可否認(rèn)和偽造等方面的安全因素,還需要考慮交易日期和時間等信息的安全性,數(shù)字時間戳可以作為電子商務(wù)交易信息的時間認(rèn)證,進(jìn)一步為電子信息在時間上提供了安全保護(hù)。通常數(shù)字時間戳服務(wù)由第三方機(jī)構(gòu)提供。
(2)數(shù)字證書。
電子商務(wù)中的數(shù)字證書是交易雙方的憑證,用于證明用戶合法身份的,主要由權(quán)威機(jī)構(gòu)發(fā)放。證書采用電子文檔的形式記錄用戶的公開密鑰及其他身份信息來證實用戶的合法身份和資源訪問權(quán)限。數(shù)字證書的類型包括:個人數(shù)字證書、服務(wù)器證書、開發(fā)者證書。
(3)ca認(rèn)證中心。
ca認(rèn)證中心是承擔(dān)網(wǎng)上認(rèn)證服務(wù)并能簽發(fā)數(shù)字證書、確認(rèn)用戶合法身份的第三方機(jī)構(gòu)。其主要任務(wù)是受理數(shù)字證書的申請、簽發(fā)及對數(shù)字證書進(jìn)行管理。在電子商務(wù)認(rèn)證體系中,ca擔(dān)當(dāng)了權(quán)威的認(rèn)證中心的職責(zé),對電子商務(wù)的安全起到了非常關(guān)鍵的作用。
2.2.1訪問控制技術(shù)。
網(wǎng)絡(luò)邊界處采用訪問控制技術(shù)可以在內(nèi)外部網(wǎng)絡(luò)之間構(gòu)造保護(hù)屏障,防止來自外部網(wǎng)絡(luò)的攻擊,保證網(wǎng)絡(luò)資源不被非法使用和訪問。典型的產(chǎn)品為防火墻,它采用隔離控制技術(shù),阻擋來自外部的網(wǎng)絡(luò)入侵,防止系統(tǒng)資源被非法盜用,同時也可以阻止重要信息從內(nèi)部網(wǎng)絡(luò)被非法輸出,保護(hù)內(nèi)部網(wǎng)絡(luò)的安全。電子商務(wù)系統(tǒng)網(wǎng)絡(luò)邊界處采用訪問控制技術(shù)進(jìn)行安全邊界隔離和訪問控制,可以大大降低電子商務(wù)內(nèi)部網(wǎng)絡(luò)安全風(fēng)險。
2.2.2入侵防御技術(shù)。
采用防火墻技術(shù)進(jìn)行安全邊界隔離和訪問控制,在一定程度上降低了電子商務(wù)系統(tǒng)網(wǎng)絡(luò)運行風(fēng)險,但僅僅使用防火墻技術(shù)來解決網(wǎng)絡(luò)安全問題還遠(yuǎn)遠(yuǎn)不夠。入侵防御系統(tǒng)(ips)是對防病毒軟件和防火墻的補充,具有實時檢測與主動防御功能的網(wǎng)絡(luò)安全設(shè)備,能夠?qū)崟r監(jiān)視整個網(wǎng)絡(luò)運行狀況,并且能夠針對一些不正常或具有傷害性的網(wǎng)絡(luò)行為采取中斷、調(diào)整或隔離的措施。入侵防御系統(tǒng)ips具有嵌入式運行的特征,能夠?qū)崟r攔截可疑數(shù)據(jù)包,同時,具有深入分析和控制能力,實現(xiàn)了網(wǎng)絡(luò)的實時安全防護(hù)。因此,網(wǎng)絡(luò)邊界處采用入侵防御技術(shù)對網(wǎng)絡(luò)進(jìn)行實時檢測與主動防御,進(jìn)一步降低了電子商務(wù)內(nèi)部網(wǎng)絡(luò)安全風(fēng)險。
2.3.1網(wǎng)站防火墻技術(shù)。
相比傳統(tǒng)的防火墻和ips產(chǎn)品,web應(yīng)用防火墻是集web防護(hù)、網(wǎng)頁保護(hù)、負(fù)載均衡、應(yīng)用交付于一體的web整體安全防護(hù)設(shè)備,能夠針對web應(yīng)用攻擊提供更全面、更精準(zhǔn)的防護(hù),尤其對一些可以“繞過”傳統(tǒng)防火墻和ips的攻擊方法,可以精準(zhǔn)地阻斷。web應(yīng)用防火墻是通過執(zhí)行一系列針對http/https的安全策略來專門為web應(yīng)用提供保護(hù)的安全產(chǎn)品。針對目前常見的web應(yīng)用層攻擊:緩沖區(qū)溢出、cookie假冒、跨站腳本攻擊、sql注入等,采用web防火墻技術(shù)可以對web應(yīng)用起到很好的安全防護(hù)作用。
2.3.2服務(wù)器安全防護(hù)技術(shù)。
系統(tǒng)管理人員可以通過設(shè)置賬號規(guī)則、更改用戶權(quán)限、設(shè)置安全密碼、配置安全策略、關(guān)閉不必要的端口、開啟審核策略等方式來保障服務(wù)器主機(jī)的安全。同時,服務(wù)器上應(yīng)采取病毒防護(hù)措施,通過在服務(wù)器上安裝殺毒軟件,不僅能殺掉一些著名的病毒,還能查殺大量的木馬和后門程序,保護(hù)系統(tǒng)的安全。另外,由于服務(wù)器操作系統(tǒng)常常存在一些技術(shù)漏洞。系統(tǒng)管理人員在服務(wù)器運維過程中,要及時下載補丁,安裝最新補丁,防止因系統(tǒng)漏洞而帶來安全隱患。
2.4計算機(jī)病毒防范技術(shù)。
計算機(jī)病毒是指編寫者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼[9]。計算機(jī)病毒具有繁殖性、破壞性、傳染性、潛伏性、隱蔽性及可觸發(fā)性等特點,其危害性不可忽視。從技術(shù)上考慮,計算機(jī)病毒的防范應(yīng)采取如下措施:
(1)安裝正版軟件,不使用盜版或來歷不明的軟件。
(2)安裝殺毒軟件進(jìn)行防護(hù),并定期進(jìn)行升級更新病毒代碼庫。
(3)打開計算機(jī)防火墻,關(guān)閉不必要的端口。
(4)定期做好數(shù)據(jù)備份以減少數(shù)據(jù)丟失和損壞的損失。
本文根據(jù)目前基于b/s架構(gòu)的電子商務(wù)中存在的網(wǎng)絡(luò)安全隱患進(jìn)行了分析,結(jié)合電子商務(wù)運行特點,從計算機(jī)網(wǎng)絡(luò)安全技術(shù)的角度進(jìn)行了研究,提出了具體的防范措施。隨著計算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,電子商務(wù)業(yè)務(wù)功能不斷復(fù)雜化,電子商務(wù)的網(wǎng)絡(luò)安全問題并非是一成不變的。因此,要從技術(shù)、管理制度、人員素質(zhì)等多個方面進(jìn)行考慮,構(gòu)建一個集技術(shù)、管理制度、法律法規(guī)等多方面的網(wǎng)絡(luò)安全體系。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇八
該文論述了文化對人的網(wǎng)絡(luò)信息行為的影響,介紹了網(wǎng)絡(luò)安全文化的產(chǎn)生背景和構(gòu)成。并對網(wǎng)絡(luò)安全文化的內(nèi)涵及作用機(jī)制進(jìn)行了研究。
網(wǎng)絡(luò)文化網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全文化。
網(wǎng)絡(luò)環(huán)境的出現(xiàn)極大地方便了人們之間的信息交流,推動了人類社會的進(jìn)步。但同時,它也是一把雙刃劍,它在為我們提供了便利的同時,也帶來了許多問題。其中網(wǎng)絡(luò)安全問題已成為日漸棘手、迫切需要解決的一項任務(wù)。以往,人們注重從技術(shù)上去著手解決這個問題,而往往忽略了其它防護(hù),雖然收到了一定的效果,卻不能從根本上解決網(wǎng)絡(luò)安全問題。事實上,信息管理的成功,關(guān)鍵在于人的因素。加強人的因素管理,是保障網(wǎng)絡(luò)安全的重要途徑。而人是社會的人,他生活在一定的文化背景之中,文化對人的信息安全行為產(chǎn)生巨大影響。因此,筆者從文化、網(wǎng)絡(luò)文化、安全文化三者的內(nèi)在聯(lián)系入手,試圖探討一種新的文化—“網(wǎng)絡(luò)安全文化”。本文就“網(wǎng)絡(luò)安全文化”相關(guān)概念、與其它文化的聯(lián)系及其意義進(jìn)行了分析與探討。有關(guān)“網(wǎng)絡(luò)安全文化”的結(jié)構(gòu)體系與實施途徑等內(nèi)容,將在另外的論文中予以研究,在此不作贅述。
互聯(lián)網(wǎng)出現(xiàn)以后,人們的網(wǎng)絡(luò)活動日見頻繁,并隨之產(chǎn)生網(wǎng)絡(luò)文化,網(wǎng)絡(luò)活動總會有意識或無意識地包含著安全活動。因此,安全文化便自然地融入其中,引導(dǎo)和制約著人們的網(wǎng)絡(luò)信息安全行為,起到約束和管理人的網(wǎng)絡(luò)信息行為的作用,形成了一種全新的、而被人們忽視了的“網(wǎng)絡(luò)安全文化”。基于此,本文提出網(wǎng)絡(luò)安全文化的概念,它是安全文化的子類,是安全文化和網(wǎng)絡(luò)文化相互滲透的結(jié)果。它繼承了安全文化與網(wǎng)絡(luò)文化的共性,同時又具有自己的特性。它通過影響網(wǎng)絡(luò)操控者人的行為來影響網(wǎng)絡(luò)安全,它對網(wǎng)絡(luò)安全的影響貫穿人們網(wǎng)絡(luò)活動的始終。因此,我們認(rèn)為網(wǎng)絡(luò)安全文化是安全文化和網(wǎng)絡(luò)文化的一個子類,它指人們對網(wǎng)絡(luò)安全的理解和態(tài)度,以及對網(wǎng)絡(luò)事故的評判和處理原則,是每個人對網(wǎng)絡(luò)安全的價值觀和行為準(zhǔn)則的總和。如前所述,網(wǎng)絡(luò)安全文化是網(wǎng)絡(luò)文化與安全文化的交集,既是安全文化發(fā)展到網(wǎng)絡(luò)時代的產(chǎn)物,屬于安全文化的一部分,也是網(wǎng)絡(luò)文化的安全影響因素,屬于網(wǎng)絡(luò)文化的一部分。
參照傳統(tǒng)的文化結(jié)構(gòu)劃分方法,我們將網(wǎng)絡(luò)安全文化分為三層,即網(wǎng)絡(luò)安全物質(zhì)文化、網(wǎng)絡(luò)安全制度文化和網(wǎng)絡(luò)安全精神文化。網(wǎng)絡(luò)安全物質(zhì)文化是網(wǎng)絡(luò)安全文化的外顯部分,也是最基本、最常見構(gòu)成部分,它主要指包括像防火墻之類的各種網(wǎng)絡(luò)安全硬件設(shè)備和軟件產(chǎn)品,網(wǎng)絡(luò)安全制度文化是更深一層次的文化,包括各種維護(hù)網(wǎng)絡(luò)安全的法律法規(guī)和規(guī)章制度,網(wǎng)絡(luò)安全精神文化是網(wǎng)絡(luò)安全文化的核心,包括人們對網(wǎng)絡(luò)安全的意識、心理、理論等。在這三層中,網(wǎng)絡(luò)安全物質(zhì)文化是物質(zhì)體現(xiàn),同時也是決定因素,它決定網(wǎng)絡(luò)安全制度文化與網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全制度文化是中間層,既由網(wǎng)絡(luò)安全物質(zhì)文化決定,也受網(wǎng)絡(luò)安全精神文化的影響,同時也反作用于網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全精神文化是核心,是網(wǎng)絡(luò)安全文化的本質(zhì),由網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全制度文化決定,同時內(nèi)在于前二者,反作用于前二者,三者相互影響,相互促進(jìn)。
1)網(wǎng)絡(luò)安全文化影響人們的網(wǎng)絡(luò)安全觀念,安全觀念即人們對網(wǎng)絡(luò)安全的認(rèn)識與評判準(zhǔn)則,這個認(rèn)識可以用幾個問題來描述:網(wǎng)絡(luò)應(yīng)不應(yīng)該安全;什么是網(wǎng)絡(luò)安全;怎么評價網(wǎng)絡(luò)安全;如何保證網(wǎng)絡(luò)安全。這些問題都會影響到網(wǎng)絡(luò)的安全,作為一種價值觀,它可以直接影響到人的行為及其它方面。
2)網(wǎng)絡(luò)安全文化影響網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的制定,法律法規(guī)是統(tǒng)治階級意志的表現(xiàn),而這種意志毫無疑問是受價值觀影響的,安全法律法規(guī)一旦頒行后就成為強制性的手段規(guī)范人們的網(wǎng)絡(luò)安全行為。
4)網(wǎng)絡(luò)安全文化影響技術(shù)的發(fā)展,技術(shù)總是為生產(chǎn)力發(fā)展服務(wù),而生產(chǎn)力又受到生產(chǎn)關(guān)系的制約,當(dāng)人們越來越注意到網(wǎng)絡(luò)安全的時候,那些更能滿足安全需要的技術(shù)總能得到較快的發(fā)展,像各種安全理論和防火墻之類的安全設(shè)備正變得越來越科學(xué)與可靠,從而使網(wǎng)絡(luò)更安全。
5)網(wǎng)絡(luò)安全文影響組織結(jié)構(gòu)與權(quán)力分配,在網(wǎng)絡(luò)發(fā)展初期,人們更看重的是速度與共享,人們自愿地接入網(wǎng)絡(luò)而較少考慮安全方面的問題,那時的發(fā)展行成了今天網(wǎng)絡(luò)的雛形,隨著網(wǎng)絡(luò)的發(fā)展及安全事故的增加,安全問題越來越受到人們的重視,安全考慮也越來越融入到網(wǎng)絡(luò)建設(shè)中去,從而各種各樣的網(wǎng)絡(luò)安全管理組織應(yīng)運而生,雖然在互聯(lián)網(wǎng)中每個人都是平等的,但也總存在著一些特權(quán)組織與用戶,他們擁有一般用戶所沒有的超級權(quán)限以便能夠?qū)W(wǎng)絡(luò)安全進(jìn)行管理與監(jiān)控。
網(wǎng)絡(luò)是計算機(jī)技術(shù)與通信技術(shù)的結(jié)合,它從一開始就是為人們通信服務(wù),它的根本任務(wù)始終是信息共享與交流,它的主體是人,客體是信息。網(wǎng)絡(luò)安全文化則產(chǎn)生于人的網(wǎng)絡(luò)信息活動并影響人的網(wǎng)絡(luò)信息活動,它的影響過程是全過程的,即從信息的收集、加工、存儲,到發(fā)布傳輸?shù)恼麄€過程。
1)網(wǎng)絡(luò)安全文化對信息選取、收集的影響。網(wǎng)絡(luò)安全文化通過前述各種方式對網(wǎng)絡(luò)主體的信息收集行為的影響可以從以下幾個問題來闡述:應(yīng)該從哪些地方收集信息,原創(chuàng)還是下載;應(yīng)該怎樣收集信息,用合法手段還是非法手段;應(yīng)該收集什么樣的信息,有益信息還是有害信息,或者非法信息;為什么要收集信息,合法目的還是非法目的。網(wǎng)絡(luò)安全文化就是通過回答這些問題而在行為主體心中形成一定的價值取向從而制約他們的安全行為。
2)網(wǎng)絡(luò)安全文化對信息加工、存儲的影響。網(wǎng)絡(luò)安全文化對信息加工與存儲的影響可以通過以下幾個問題闡述:為什么要加工信息,合法目的還是非法目的;加工什么樣的信息,有益的還是有害的,或者是非法的;怎樣加工、存儲信息,安全可靠,還是不安全可靠。
3)網(wǎng)絡(luò)安全文化對信息發(fā)布、傳輸?shù)挠绊憽>W(wǎng)絡(luò)安全文化對信息發(fā)布、傳輸?shù)挠绊懣梢詮囊韵聨紫聠栴}來闡述:應(yīng)該發(fā)布什么樣的信息,有益的信息還是無用信息,抑或非法信息,應(yīng)該怎樣發(fā)布信息,通過安全合理的渠道還是相反;如何保證信息傳輸?shù)陌踩裕眉夹g(shù)手段還是管理手段抑或二者兼有。
網(wǎng)絡(luò)安全文化存在于人的心里,是引導(dǎo)和規(guī)范人的網(wǎng)絡(luò)行為的“心鏡”。人們通過將自己的行為與之相比較,來判斷自己的行為是否應(yīng)該發(fā)生。它和行為主體的動機(jī)、情緒、態(tài)度等要素一起作用于主體,在很大程度上影響著主體的行為,并使得網(wǎng)絡(luò)更加安全和諧,因此培育優(yōu)秀、先進(jìn)的網(wǎng)絡(luò)安全文化具有重大的現(xiàn)實意義和作用。
1)能減少網(wǎng)絡(luò)安全事故的發(fā)生,提高網(wǎng)絡(luò)的安全系數(shù)并減少由網(wǎng)絡(luò)安全事故帶來的經(jīng)濟(jì)損失。
2)它能增強網(wǎng)絡(luò)的安全性和提高網(wǎng)絡(luò)的運行效率,網(wǎng)絡(luò)安全文化通過影響人的行為來保證網(wǎng)絡(luò)的安全高效運行。
3)它能營造和諧的網(wǎng)絡(luò)環(huán)境,在網(wǎng)絡(luò)中,沒有種族、地域、財富的限制,人人平等,人們可以自由地交流,可以充分地展示自己。
4)能促進(jìn)計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,先進(jìn)的網(wǎng)絡(luò)安全文化總是促使人們?nèi)プ杂X發(fā)掘網(wǎng)絡(luò)中的不安全因素并解決它們,不斷地改進(jìn)網(wǎng)絡(luò)性能,使網(wǎng)絡(luò)更加安全,促進(jìn)計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展。
5)它促進(jìn)了人類文化的發(fā)展,豐富了文化的內(nèi)涵,推動了人類社會的進(jìn)步,它能促使人類文化的交融,使優(yōu)秀的文化得以發(fā)揚,使落后的文化得以摒棄。
綜上所述,網(wǎng)絡(luò)安全文化是安全文化在網(wǎng)絡(luò)時代的發(fā)展,是網(wǎng)絡(luò)文化的一個重要組成部分,它產(chǎn)生于人們的網(wǎng)絡(luò)安全活動,又反過來影響和制約人們的網(wǎng)絡(luò)安全活動,它對解決目前日益緊迫的網(wǎng)絡(luò)安全問題有著重大的意義,培養(yǎng)積極、健康的網(wǎng)絡(luò)安全文化是我們目前面臨的一個重要且緊迫的任務(wù)。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇九
高層建筑在豎向構(gòu)件以及構(gòu)成方面帶來了逐層累積的重力以及載荷,這就需要較大尺寸的柱體以及墻體來支撐,給工程框架結(jié)構(gòu)施工帶來了新的技術(shù)要求。
與此同時,建筑的構(gòu)件還需要承受地震載荷以及風(fēng)載荷等荷載,而且這些載荷都屬于非線性的豎向分布載荷,而且對建筑高度的敏感程度較高。以地震載荷為例,就層數(shù)較低的建筑而言,考慮這些建筑的荷載時一般只需要考慮恒定載荷以及部分動載荷,而對于建筑物的墻體、柱體以及樓梯等結(jié)構(gòu),一般不會予以嚴(yán)格控制,其他構(gòu)件滿足設(shè)計要求之后,對應(yīng)的這些構(gòu)件也都達(dá)到了設(shè)計要求。同時,對于現(xiàn)代化的鋼架支撐系統(tǒng),在設(shè)計的過程中在沒有提出特殊承載要求的時候,不需要對柱體以及梁的尺寸加大,只需要增加板就能達(dá)到對應(yīng)的要求。但是,對于高層建筑,解決上述問題還不夠,首先要解決的問題除了抗剪問題之外,還需要考慮抵抗變形以及抵抗力矩的問題。部分高層建筑的柱體、梁、墻體以及樓板在設(shè)計過程中經(jīng)常需要考慮到結(jié)構(gòu)的具體布置、特殊材料的使用,這樣才能很好的抵抗較大的變形以及較大的側(cè)向載荷。
在實際的鋼筋工程施工過程中,存在的質(zhì)量問題較多,主要包括:選擇的焊條規(guī)格、型號不對;鋼筋焊接接頭存在偏心彎折問題;箍筋具體尺寸不能滿足要求等。在框架施工的過程中,這些問題都需要予以妥善解決,否則將對框架整體質(zhì)量造成影響。而在鋼筋加工完成之后,在鋼筋的板扎以及成品的保護(hù)過程中存在對應(yīng)的質(zhì)量問題,諸如鋼筋的類型和數(shù)量等沒有達(dá)到要求、鋼筋墊塊不充分或者是沒有提前穩(wěn)固,一旦在對鋼筋驗收通過之后將造成后續(xù)施工的質(zhì)量問題,諸如混凝土澆筑移位等,將造成實際施工材料的尺寸與設(shè)計尺寸存在偏差的問題,對建筑框架的整體結(jié)構(gòu)安全性造成影響。同時,在對鋼筋結(jié)構(gòu)進(jìn)行再焊接的過程中,對框架結(jié)構(gòu)的整體形狀等都會造成改變,給框架整體施工質(zhì)量造成影響。
充分的材料準(zhǔn)備。對那些散亂的材料而言,要在綁扎固定之后,將之轉(zhuǎn)移到那些安全穩(wěn)固的地方;或者是將其保存在安裝好的梁上,并將之固定在鋼架之上;對于在地面堆放的材料,應(yīng)該做好對應(yīng)的安全管理工作,防止其滑落造成傷害;在上面覆蓋油布時還應(yīng)該在油布上層壓上重物,并在端部加以固定。
做好焊接施工準(zhǔn)備。在正式的焊接施工之前,應(yīng)該根據(jù)對應(yīng)的操作規(guī)范走好焊接試驗工作;對進(jìn)場的每一批鋼筋都應(yīng)該進(jìn)行逐批次的自檢。同時做好取樣力學(xué)試驗工作,在自檢的基礎(chǔ)之上還要對焊接的質(zhì)量進(jìn)行適當(dāng)?shù)某椴椋绕湟獙δ切┯梢蓡柕匿摻钭鲋攸c抽查,且需要對于各個試驗和檢查人員都應(yīng)該進(jìn)行專業(yè)技術(shù)的培養(yǎng)。
放樣與下料施工。在進(jìn)行實際施工過程中年的放樣以及下料過程中,都應(yīng)該留有一定的余量,這主要是考慮到焊接完成之后,在焊縫處將出現(xiàn)線性的收縮,且框架結(jié)構(gòu)中的桁架、梁等在受到彎矩作用之后還將拱起。雖然其收縮和變形量將與其他各種因素相關(guān),但是結(jié)合施工實踐以及具體的實驗來講,通常需要考慮的收縮量一般是:當(dāng)受彎構(gòu)件的總長不超過24m時,放樣余量在5mm左右,當(dāng)總長在24m以上時,放樣余量則取8mm。
對于現(xiàn)澆混凝土結(jié)構(gòu),新澆筑的樓層重力載荷以及施工載荷都是由多層模板支架體系來承擔(dān)的,然后再由模板支架體系將載荷傳遞給樓層的樓板。但是,在施工的過程中,由于施工時間愛你較短,這些樓層的樓板依然處于養(yǎng)護(hù)期,其承受載荷的能力有限。這就導(dǎo)致施工載荷存在更多的不確定性,部分甚至將超過混凝土結(jié)構(gòu)正常使用狀態(tài)所承受的設(shè)計載荷。
基礎(chǔ)模板安裝。在完成墊層施工之后,應(yīng)該每天定時的對水平基礎(chǔ)依照軸線進(jìn)行測量,利用基礎(chǔ)平面尺量好各個需要的邊線,并在各個暗柱角用油漆做好對應(yīng)的標(biāo)記,確保安裝模板的過程中,完全按照各個控制邊線將材料支柱固定,這樣可以有效的保證模板的硬度以及穩(wěn)固性,可以提高模板承受在澆筑過程中產(chǎn)生的施工負(fù)載以及施工載荷。而在基礎(chǔ)側(cè)模的安裝過程中,還應(yīng)該對垂直角度予以把握,盡量將安裝偏差控制在3mm的范圍之內(nèi)。同時,在墊層與模板的底部結(jié)合處應(yīng)該用較細(xì)的水泥砂漿將縫隙嵌填嚴(yán)實,保證不漏漿。最后,應(yīng)該在模板的上口拉通線進(jìn)行校直,保證邊線順直。
主體結(jié)構(gòu)模板施工技術(shù)。立桿是整個結(jié)構(gòu)的支撐體系,施工過程中應(yīng)該保證其立于堅實的平面之上,保證在安裝好上層模板與支架之后能夠承受對應(yīng)的載荷,保證其不會被壓垮。否則,不僅下層樓板結(jié)構(gòu)的支撐體系不能逐層拿掉,而且一旦上下支柱在同一個垂線上時,整個結(jié)構(gòu)體系將不能正常施工。加之整個支模工序都是按照對應(yīng)的程序進(jìn)行的,在沒有對之進(jìn)行完全固定之前,下一道工序是不能進(jìn)行的。同時,在腳手架使用的時候,不能夠?qū)⒅鞴?jié)點的橫、縱向水平桿;橫、縱向掃地桿以及連墻件拆除。
模板的拆除。模板在拆除的過程中要保證按照一定的順序進(jìn)行,一般是在后續(xù)支立的先拆,而最先支立的則最后拆;不承重、少承重的先拆,承重、承重大的最后拆掉;支撐部分先拆,方木模板最后拆。同時還應(yīng)該將拆下的東西及時的運到安全場所,防止造成不必要的傷害和損失。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十
(1)對稱加密技術(shù)。對稱加密,又稱共享密鑰加密,即信息發(fā)送、接收方通過某種密鑰分別對數(shù)據(jù)進(jìn)行加密、解密。它要求通信雙方在密文安全傳輸前,應(yīng)先確定某個公用密鑰。所以,只有雙方都不透露密鑰,方可保證數(shù)據(jù)傳輸?shù)目煽啃浴⑼暾?。對稱加密技術(shù),屬于最常見的數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密算法大體包含des、aes與idea三種。des數(shù)據(jù)加密標(biāo)準(zhǔn)算法,主要是針對二元數(shù)據(jù)進(jìn)行加密,是一種分組密碼(對稱64位數(shù)據(jù)),密鑰可隨意設(shè)置為56位,剩下8位為奇偶校驗。des加密效率較高、速度較快,它的加密范圍很廣,在各個領(lǐng)域內(nèi)均有普適應(yīng)用。而aes算法則是在des算法的基礎(chǔ)上加強密鑰,達(dá)到128位,使數(shù)據(jù)更安全。(2)非對稱加密技術(shù)。非對稱加密,又稱公鑰加密。簡而言之,非對稱加密,即信息發(fā)送與接收方分別選擇不同的密鑰,來對數(shù)據(jù)進(jìn)行加密、解密,密鑰通常包含公開密鑰(加密)與私有密鑰(解密)兩類,現(xiàn)有技術(shù)與設(shè)備還無法從公鑰推向私鑰。非對稱加密技術(shù)的前提在于密鑰交換協(xié)議,通信雙方在不交換秘鑰的情況下,便可直接傳輸通信數(shù)據(jù),不存在密鑰安全隱患,數(shù)據(jù)傳輸?shù)谋C苄燥@著提升。非對稱加密技術(shù),通常包含rsa、eigamal以及diffie-h(huán)ellman等數(shù)據(jù)加密算法。公鑰算法中應(yīng)用最廣的算法是rsa算法,可有效防御現(xiàn)有密碼的攻擊。非對稱加密技術(shù)可應(yīng)用于數(shù)據(jù)加密,同時也可認(rèn)證身份、驗證數(shù)據(jù)的完整性,在數(shù)字證書、簽名等領(lǐng)域得到廣泛應(yīng)用。
2數(shù)據(jù)加密的表現(xiàn)形式。
(1)鏈路加密。鏈路加密,又稱在線加密,是指在網(wǎng)絡(luò)節(jié)點中對通信鏈路予以加密,以確保網(wǎng)絡(luò)的安全傳輸。鏈路加密在傳輸數(shù)據(jù)前,就對信息進(jìn)行加密,而后在網(wǎng)絡(luò)節(jié)點間二次解密,在多次解密、加密中,運用多種密鑰來維護(hù)數(shù)據(jù)安全。通常而言,接收人在獲取一個數(shù)據(jù)前,經(jīng)歷了多條通信鏈路。該過程還包含路由信息中的數(shù)據(jù),均通過密文形式傳遞,鏈路加密有效覆蓋了數(shù)據(jù)傳輸、接收兩點。(2)鏈路加密技術(shù)。鏈路加密技術(shù),將數(shù)據(jù)劃分為多條傳輸線路,而后再對各個區(qū)域進(jìn)行加密;當(dāng)接收方收到數(shù)據(jù)時,數(shù)據(jù)已歷經(jīng)了數(shù)次加密,并以密文形式達(dá)到;它與節(jié)點加密技術(shù)有所不同,當(dāng)數(shù)據(jù)以密文形式出現(xiàn)時,信息較為模糊,這就能很好地保證數(shù)據(jù)的安全性。鏈路加密技術(shù)的優(yōu)點在于:不同區(qū)域均使用相應(yīng)的加密技術(shù),各區(qū)域的表現(xiàn)特征也存在一定差異,其他人通常無法獲取明文數(shù)據(jù)。(3)端端加密技術(shù)。端端加密技術(shù),即信息由端—端所提供的加密技術(shù)。換而言之,數(shù)據(jù)被發(fā)送方加密,而后被接收方解密,并始終以密文形式進(jìn)行傳輸。與鏈路加密技術(shù)和節(jié)點加密技術(shù)相比,端端加密技術(shù)的加密、解密設(shè)備均在發(fā)送方、接收方,避免了傳輸階段的加密、解密次數(shù),這從某種程度上提升了數(shù)據(jù)的'安全性。然而,端端加密技術(shù)也有其自身的缺點,其加密對象僅為內(nèi)容,開頭無法加密,這就容易被非法入侵者竊取數(shù)據(jù)。
(1)網(wǎng)絡(luò)數(shù)據(jù)庫加密。網(wǎng)絡(luò)數(shù)據(jù)庫管理系統(tǒng)主要為windowsnt、unix,操作系統(tǒng)級別多為c1級、c2級。可知,計算機(jī)存儲系統(tǒng)與數(shù)據(jù)傳輸公共信道的安全性偏低,容易被pc機(jī)等設(shè)備通過某種方式對有價值的數(shù)據(jù)、密碼等進(jìn)行竊取甚至篡改?;诖?,對系統(tǒng)內(nèi)外部安全管理而言,數(shù)據(jù)加密極為關(guān)鍵,網(wǎng)絡(luò)數(shù)據(jù)庫用戶應(yīng)根據(jù)訪問權(quán)限或者是設(shè)定口令字等,來加密保護(hù)核心數(shù)據(jù)。(2)軟件加密。在數(shù)據(jù)加密過程中,假如殺毒軟件或是反病毒軟件及程序染上了計算機(jī)病毒,則不能查驗該程序、數(shù)據(jù)等是否存在數(shù)字簽名。因此,如要執(zhí)行加密程序,則必須查驗需加密、解密文件及其本身有沒有被病毒感染。不過,該種檢查機(jī)制對保密性要求較高,使得部分殺毒軟件、反病毒軟件都需運用數(shù)據(jù)加密技術(shù),以保證軟件程序的安全性。(3)無線網(wǎng)絡(luò)的數(shù)據(jù)加密。無線網(wǎng)絡(luò)由于其方便快捷,可以適用于較偏遠(yuǎn)的、鋪設(shè)通訊線路比較困難的地區(qū)而越來越受人歡迎,但是空間上的開放性使得它暴露出來的安全問題也越來越明顯。因此無線網(wǎng)絡(luò)往往會使用一些加密算法來保證自己的數(shù)據(jù)進(jìn)行安全傳輸。現(xiàn)行網(wǎng)絡(luò)中經(jīng)常使用wep算法、wpa算法,并采用統(tǒng)一的安全驗證標(biāo)準(zhǔn)ieee802.11i,改進(jìn)了加密機(jī)制中的缺陷。(4)虛擬專用網(wǎng)絡(luò)(vpn)?,F(xiàn)階段,很多企事業(yè)單位均建立起了自身的局域網(wǎng)。因各分支機(jī)構(gòu)設(shè)立在不同的地方,需通過租用專用路線來實現(xiàn)各局域網(wǎng)的聯(lián)合,以便組建廣域網(wǎng)。在vpn中,數(shù)據(jù)加密技術(shù)價值在于:數(shù)據(jù)從發(fā)送者vpn處自動通過路由器來對硬件加密,而后以密文形式將數(shù)據(jù)傳輸至互聯(lián)網(wǎng),當(dāng)密文達(dá)到指定vpn時,它的路由器也會自動為其解密,vpn接受者隨即可閱讀明文。
4結(jié)語。
數(shù)據(jù)加密技術(shù)是通過置換表算法、循環(huán)移位以及xor操作算法等多種加密算法來加密數(shù)據(jù)信息,以保證其傳輸完整性、科學(xué)性。只有立足于實踐,充分應(yīng)用數(shù)據(jù)加密技術(shù),才能維護(hù)計算機(jī)網(wǎng)絡(luò)安全,真正為使用者服務(wù)。
參考文獻(xiàn):。
[3]宋利敏.芻議計算機(jī)信息數(shù)據(jù)的加密技術(shù)[j].科技風(fēng),2014(14).。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十一
山地地形復(fù)雜并且植被比較繁密,在測繪的過程中,常會受到信號的影響,使得一些測繪儀器失去功能,或者使測量的結(jié)果出現(xiàn)較大的偏差,最終影響測繪數(shù)據(jù)的結(jié)果。譬如,使用全站測量儀器,則會受到樹木等的影響,妨礙測量的視線,這時則需要應(yīng)用測繪技術(shù),選擇gis與數(shù)字化測量技術(shù)等,先測量出測量站與測量點之間的實際距離,利用測量出來的'數(shù)據(jù),計算出測量的具體方位與需要測量點的坐標(biāo)與方位角,將相關(guān)數(shù)據(jù)代入,測算出具體的數(shù)值,對于測量難度大的測繪工程,需要采取特殊測量技術(shù)完成測繪工作,該技術(shù)方案已經(jīng)被應(yīng)用在大型工程建設(shè)測繪方案中,并取得了一定的成效。
2.2人類難以達(dá)到地區(qū)測繪技術(shù)方案。
在特殊地形測繪過程中,通常使用全站測量儀作為輔助工具,雖然全站測量儀與其他測量儀相比,具有速度快、鏡頭靈活等特點,但是該測量儀也還是存在一定的死角以及其他劣勢,在一定程度上其測量的結(jié)果還是會受到影響,同時在人口密集地區(qū)測量難度大,或者一些需要消耗大量的時間與精力的工程,即便是應(yīng)用gps與rtk儀器等,也都無法達(dá)到測繪的效果,因此需要在測量區(qū)域選擇一處高地,布設(shè)gps、rtk監(jiān)測站點,使用免棱鏡全站儀來測量細(xì)微部位,這種測量技術(shù)方案,不僅方便快捷,而且還可以最大限度上確保測繪的精準(zhǔn)度,節(jié)省測繪資源。
2.3房屋密集地區(qū)測繪技術(shù)方案。
房屋密集地區(qū)測繪工程,先要做好野外草圖繪制工作,若沒有繪制草圖,則會給工程設(shè)計工作帶來一定的麻煩,因此常會出現(xiàn)由于測定點實際情況與草圖不符合,使得內(nèi)業(yè)編圖出現(xiàn)一定的偏差,為了保證這一地區(qū)測繪工程的效率,則需要利用測繪技術(shù)與計算機(jī)設(shè)備等,對收集的信息數(shù)據(jù)做簡單的分析與處理,繪制并輸出預(yù)草圖,在開展外業(yè)測量作業(yè),根據(jù)測量點位量繪制草圖,保證草圖的完整性與準(zhǔn)確性。在地物分布比較密集地區(qū),可以利用全站儀采集數(shù)據(jù),利用其優(yōu)勢可以補測rtk無法采集數(shù)據(jù)地區(qū),并且其精準(zhǔn)度可以得到一定的保障,但是在測量一些居民區(qū)時,一旦居民不在家則無法盡快完成測量,這時可以采取以下方案:利用3s技術(shù),設(shè)立gps監(jiān)測站,使用免棱鏡全站儀,測量碎點區(qū)域,這種測量方案既省時便捷,又可以保證測量的準(zhǔn)確性,適用于測量比較隱蔽或者居民密集地區(qū)。
3結(jié)語。
綜上所述,測繪技術(shù)已經(jīng)被廣泛的應(yīng)用于測繪工程中,并且具有一定的優(yōu)勢。測繪技術(shù)主要包括gis、gps、rs、數(shù)字化技術(shù)以及攝影測量技術(shù)等,在具體應(yīng)用的過程中,需要根據(jù)測量地區(qū)的實際情況,制定測繪技術(shù)方案,將這些技術(shù)結(jié)合使用,對提高特殊地形測繪效率有著重要的作用。
參考文獻(xiàn)。
[1]楊利華。測繪工程中特殊地形的測繪技術(shù)方案[j].科技創(chuàng)業(yè)家,(02).
[2]莫準(zhǔn)斌。測繪工程中特殊地形的測繪技術(shù)方案[j].科技風(fēng),2014(08).
[3]孫曉兵。測繪工程中特殊地形的測繪技術(shù)方案探討[j].中國高新技術(shù)企業(yè),(09).
[4]王亞奇。測繪工程中特殊地形的測繪技術(shù)方案研究探討[j].黑龍江科技信息,2016(08).
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十二
出現(xiàn)這些問題的原因是管道安裝施工過程中,管道口封堵不嚴(yán)密,使一些雜物進(jìn)入管道中。安裝完畢后未按照規(guī)定進(jìn)行檢查,等到管道開始工作的時候,很容易出現(xiàn)管道堵塞的現(xiàn)象。
支吊架制作安裝的問題。在許多采暖安裝工程中,有一種固定模式的現(xiàn)象,就是固定支架與活動支架全部采用一種支架,還有部分工程在制作支架時用料嚴(yán)重不足。若是固定與活動混用一種支架的話,會造成管道無法按照預(yù)定的方向進(jìn)行伸縮,導(dǎo)致支架和管道受損;如果出現(xiàn)管道下彎,嚴(yán)重時會對采暖系統(tǒng)的正常運行造成影響。
散熱器問題。組對問題。表現(xiàn)在以下幾個方面:組對過程中采用的襯墊規(guī)格不當(dāng)、偏位外露、組對不嚴(yán)漏水、沒有按照規(guī)定的要求使用偏心法蘭、散熱器內(nèi)部清理不干凈等,都是因為散熱器組對前沒有認(rèn)真的做好清理工作。在散熱器安裝過程中經(jīng)常會出現(xiàn)標(biāo)高不準(zhǔn)確的問題,如同一場所內(nèi)的安裝標(biāo)高偏差較大、安裝距離忽大忽小、安裝不牢固、接口松動漏水等,引起這些問題的原因是散熱器掛鉤的強度不足且未按規(guī)定要求進(jìn)行試壓等。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十三
摘要無線異構(gòu)網(wǎng)絡(luò)能夠提高公眾網(wǎng)絡(luò)的覆蓋面積以及容量和通信能力,同時異構(gòu)網(wǎng)絡(luò)還可以改善公眾移動網(wǎng)絡(luò)的intemet的能力和移動計算能力的現(xiàn)狀。因此,無線異構(gòu)網(wǎng)絡(luò)技術(shù)得到了人們關(guān)注,并且無線異構(gòu)網(wǎng)絡(luò)擁有廣闊的發(fā)展前景。本文主要研究無線異構(gòu)網(wǎng)絡(luò)的安全技術(shù)中的安全路由協(xié)議以及接入認(rèn)證技術(shù)和入侵檢測技術(shù)等關(guān)鍵安全技術(shù)。
無線異構(gòu)網(wǎng)絡(luò)是網(wǎng)絡(luò)通信技術(shù)迅速發(fā)展的佳績,它可以將各種各類網(wǎng)絡(luò)進(jìn)行融合。4g網(wǎng)絡(luò)就是無線異構(gòu)網(wǎng)絡(luò)融合技術(shù)重要成果。異構(gòu)網(wǎng)絡(luò)融合技術(shù)可以提升蜂窩網(wǎng)絡(luò)的功能,為我國網(wǎng)絡(luò)通信發(fā)展做出了杰出的貢獻(xiàn),打開了我國網(wǎng)絡(luò)通信的新局面。
1安全路由協(xié)議。
安全路由是實施異構(gòu)網(wǎng)絡(luò)的關(guān)鍵技術(shù),它在異構(gòu)網(wǎng)絡(luò)中主要作用就是發(fā)現(xiàn)移動的協(xié)議點和基站。在過去,路由協(xié)議的關(guān)注點主要集中在選路以及策略,從而忽略了安全問題。但在在ucan中容易出現(xiàn)的安全問題主要集中在數(shù)據(jù)轉(zhuǎn)發(fā)路徑上合法中間節(jié)點的鑒定。路由發(fā)出的消息中又包含密碼的mac,mac能夠?qū)?jīng)過的路徑進(jìn)行鑒定,這樣基站就能夠?qū)λ械拇砗娃D(zhuǎn)發(fā)節(jié)點的數(shù)據(jù)流編號進(jìn)行定位,并且所有的用戶都有一個屬于基站所給的密碼。聯(lián)合蜂窩接入系統(tǒng)主要功能就是間斷個人主機(jī)撤消合法主機(jī),和給以轉(zhuǎn)播功能給為認(rèn)可的主機(jī),并且它還能夠阻止自私節(jié)點,但是如果發(fā)生了碰撞,ucan的防御能力就會下降。有研究者提出一種新路由算法可以有效解決任意碰撞,新路由算法可以優(yōu)先保護(hù)路由機(jī)制和路由數(shù)據(jù),并且能夠?qū)W(wǎng)絡(luò)信任模型進(jìn)行高度融合,并且對安全性能進(jìn)行有效的分析。新算法的主要原理就是:加強對主機(jī)發(fā)送信息給基站的線路進(jìn)行規(guī)劃,規(guī)劃的線路具有吞吐量高的特點。這就要求對主機(jī)鄰近的節(jié)點的吞吐量進(jìn)行測量。
對安全路由協(xié)議的研究主要是對基站和移動終端的路由安全以及任意2個移動終端間的路由安全進(jìn)行研究。無線異構(gòu)網(wǎng)絡(luò)的路由協(xié)議來源于adhoc網(wǎng)絡(luò)路由協(xié)議的擴(kuò)展,所以在對異構(gòu)網(wǎng)絡(luò)路由協(xié)議安全性研究應(yīng)該從adhoc網(wǎng)絡(luò)路由協(xié)議安全著手,所以在進(jìn)行對無線異構(gòu)網(wǎng)絡(luò)進(jìn)行建設(shè)時,通常是直接將部分adhoc安全路由植入到異構(gòu)網(wǎng)絡(luò)的安全路由研究中。
2接入認(rèn)證技術(shù)。
市場上的認(rèn)證體系主要是適用于一般式集中網(wǎng)絡(luò),kerberos和x.509是運用最為廣泛的認(rèn)證體系,并且這兩個體系都具有認(rèn)證機(jī)構(gòu)發(fā)放的證書。異構(gòu)網(wǎng)絡(luò)的認(rèn)證系統(tǒng)則是比較靈活多變的,異構(gòu)網(wǎng)絡(luò)既有集中網(wǎng)絡(luò),同時又包括分散式網(wǎng)絡(luò)。接入認(rèn)證是異構(gòu)網(wǎng)絡(luò)安全的第一道防線,所以應(yīng)該加強對那些已經(jīng)混入網(wǎng)絡(luò)的惡意節(jié)點的控制。adhoc與蜂窩融合網(wǎng)絡(luò)具有三種體系,當(dāng)蜂窩技術(shù)占據(jù)主導(dǎo)位置,接入認(rèn)證的主要工作就是將adhoc中合法的用戶安全的接入到蜂窩網(wǎng)絡(luò)中,當(dāng)adhoc在融合中占據(jù)主導(dǎo)位置,接入認(rèn)證的主要工作則會發(fā)生相應(yīng)的改變,工作的核心就是讓adhoc內(nèi)部實現(xiàn)安全,蜂窩管理adhoc網(wǎng)絡(luò)進(jìn)行安全的傳送和控制信息。
接入認(rèn)證是異構(gòu)網(wǎng)絡(luò)安全的第一道防線,所以應(yīng)該加強對那些已經(jīng)混入網(wǎng)絡(luò)的惡意節(jié)點的控制。所以在異構(gòu)網(wǎng)絡(luò)的認(rèn)證系統(tǒng)中應(yīng)該加強對基站和節(jié)點的聲譽評價。因為ucan的末端接入網(wǎng)絡(luò)需要依靠節(jié)點的廣泛分布和協(xié)同工作才能進(jìn)行正常的運行,在運行中不僅要拒絕惡意節(jié)點的接入,同時還要對節(jié)點和基站進(jìn)行正確的評價,保護(hù)合法節(jié)點免遭惡意節(jié)點的影響而被拒絕接入,這樣能夠有效提升網(wǎng)絡(luò)資源的利用率。異構(gòu)網(wǎng)絡(luò)中聲譽機(jī)制中心主要是由基站和移動節(jié)點擔(dān)任的,基站在聲譽評價中起主要作用,節(jié)點對評價進(jìn)行輔助。同時還可以對節(jié)點接入網(wǎng)絡(luò)時展開預(yù)認(rèn)證,同時網(wǎng)絡(luò)中的基站以及其他的移動節(jié)點可以對節(jié)點的蹤跡進(jìn)行追蹤,并對節(jié)點的惡意行為進(jìn)行評價。
3入侵檢測技術(shù)。
無線異構(gòu)網(wǎng)絡(luò)和有線網(wǎng)絡(luò)有著天壤之別,因此,有線網(wǎng)絡(luò)的入侵檢測系統(tǒng)在異構(gòu)網(wǎng)絡(luò)中不能發(fā)揮作用。傳統(tǒng)的入侵檢測系統(tǒng)主要工作就是對整個網(wǎng)絡(luò)進(jìn)行的業(yè)務(wù)進(jìn)行監(jiān)控和分析,但是在異構(gòu)網(wǎng)絡(luò)中的移動環(huán)境可以為入侵檢測提供部分?jǐn)?shù)據(jù),數(shù)據(jù)主要是無線通信范圍內(nèi)的與直接通信活動有關(guān)的局部數(shù)據(jù)信息,入侵檢測系統(tǒng)就根據(jù)這不完整的數(shù)據(jù)對入侵進(jìn)行檢測。這些一般的入侵檢測系統(tǒng)不能對入侵進(jìn)行識別,同時一般入侵識別系統(tǒng)還不能對系統(tǒng)故障進(jìn)行判斷,但是異構(gòu)系統(tǒng)能夠有效解決這些問題。
異構(gòu)系統(tǒng)入侵系統(tǒng)主要包含兩種如期那檢測系統(tǒng),并且均得到了市場的好評。
(1)移動代理技術(shù)的分布式入侵檢測系統(tǒng)。
(2)adhoc網(wǎng)絡(luò)分布式入侵檢測系統(tǒng)。
移動代理技術(shù)的分布式入侵檢測系統(tǒng)主要構(gòu)件是移動代理模塊,它的工作原理是,依照有限的移動代理在adhoc中發(fā)揮的作用不同,并且將移動代理發(fā)送到不同的節(jié)點,在節(jié)點中實施檢測工作。adhoc網(wǎng)絡(luò)分布式入侵檢測系統(tǒng)能夠讓網(wǎng)絡(luò)中的每一個節(jié)點都參與到入侵檢測工作中,并且每一個節(jié)點都擁有入侵檢測系統(tǒng)代理,入侵檢測系統(tǒng)代理可以作用于異常檢測。所以,當(dāng)某一個節(jié)點發(fā)送出異常信號時,不同區(qū)域的入侵檢測系統(tǒng)代理就可以共同協(xié)作,展開入侵檢測工作。
4節(jié)點協(xié)作通信。
節(jié)點協(xié)作通信主要工作就是保證節(jié)點通信的內(nèi)容在adhoc網(wǎng)絡(luò)中能夠保密的進(jìn)行傳送,并且保證異構(gòu)網(wǎng)絡(luò)中adhoc網(wǎng)絡(luò)的安全,免受惡意節(jié)點和自私節(jié)點的入侵。所以在異構(gòu)網(wǎng)絡(luò)中的關(guān)鍵安全技術(shù)的研究中還要設(shè)計出一種激勵策略,來阻止惡意節(jié)點的攻擊和激勵自私節(jié)點加入到協(xié)作中,完成通信內(nèi)容在傳送過程保密。在無線異構(gòu)網(wǎng)絡(luò)中的節(jié)點寫作通信主要有兩個方案,一是基于信譽的策略,二是基于市場的策略。
5結(jié)論。
異構(gòu)網(wǎng)絡(luò)在未來網(wǎng)絡(luò)發(fā)展中占據(jù)著重要的位置,所以人們不斷對異構(gòu)網(wǎng)絡(luò)進(jìn)行研究。異構(gòu)無線網(wǎng)絡(luò)融合技術(shù)可以實現(xiàn)無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)的高度融合,未來無線移動網(wǎng)絡(luò)的發(fā)展離不開異構(gòu)網(wǎng)絡(luò),異構(gòu)無線網(wǎng)絡(luò)將更好的服務(wù)人們的生活生產(chǎn),為人們創(chuàng)造更多的經(jīng)濟(jì)價值。
參考文獻(xiàn)。
作者單位。
國網(wǎng)物資有限公司北京市100120。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十四
[摘要]隨著現(xiàn)代社會的計算機(jī)技術(shù)及其應(yīng)用的不斷發(fā)展,人們對于網(wǎng)絡(luò)的應(yīng)用已經(jīng)越來越有心得。然而隨著這種技術(shù)的發(fā)展和成熟,計算機(jī)對于通信的要求也越來越高。但是,局限于不同的地域?qū)τ诰W(wǎng)絡(luò)傳輸能力的差異,在許多情況下,有線通信已經(jīng)開始漸漸無法滿足人們對網(wǎng)絡(luò)的要求?;诖?,在有線網(wǎng)絡(luò)的基礎(chǔ)之上,無線計算機(jī)網(wǎng)絡(luò)通信技術(shù)應(yīng)運而生。無線網(wǎng)絡(luò)一般具有高移動性、建網(wǎng)容易、管理方便、兼容性好等優(yōu)點,從而得到了不同領(lǐng)域的廣泛應(yīng)用。然而隨著無線網(wǎng)絡(luò)應(yīng)用領(lǐng)域的擴(kuò)大和應(yīng)用層次的不斷深入,無線通信網(wǎng)絡(luò)本身所蘊含的缺陷也不短的暴露出來,這些漏洞往往會遭到黑客攻擊而導(dǎo)致使用者個人信息外泄,甚至對一個的財產(chǎn)等方面也會有一定的影響。網(wǎng)絡(luò)安全問題日漸成為人們比較關(guān)心的一個話題。
是隨著無線網(wǎng)絡(luò)應(yīng)用領(lǐng)域的擴(kuò)大和應(yīng)用層次的不斷深入,無線通信網(wǎng)絡(luò)本身所蘊含的缺陷也不斷的暴露出來,這些漏洞往往會遭到黑客攻擊而導(dǎo)致使用者個人信息外泄,甚至對一個的財產(chǎn)等方面也會有一定的影響。無線網(wǎng)絡(luò)的安全問題正在不斷被更多人關(guān)注。
(一)會話攔截以及地址欺騙。
在無線環(huán)境中,非法用戶通過非法偵聽等手段獲得網(wǎng)絡(luò)中合法終端的mac地址比有線環(huán)境中要容易得多,這些合法的mac地址可以被用來進(jìn)行惡意攻擊。另外,由于ieee802.11沒有對ap身份進(jìn)行認(rèn)證,非法用戶很容易偽裝成ap進(jìn)入網(wǎng)絡(luò),并進(jìn)一步獲取合法用戶的鑒別身份信息,通過攔截會話實現(xiàn)網(wǎng)絡(luò)攻擊。
(二)無線竊聽。
在無線網(wǎng)絡(luò)中所有的通信內(nèi)容一般都是通過無線信道傳送的,任何具有適當(dāng)無線設(shè)備的人均可通過竊聽無線信道而獲得所需信息。對于無線局域網(wǎng)其通信內(nèi)容更容易被竊聽,因為它們都工作在全球統(tǒng)一公開的工業(yè)、科學(xué)和醫(yī)療頻帶,雖然無線局域網(wǎng)通信設(shè)備的發(fā)射功率不是很高,通信距離有限,但實驗證明通過高增益天線在其規(guī)定的通信距離外仍可有效的竊聽。
(三)信息篡改。
信息篡改是指攻擊者將竊聽到的信息進(jìn)行修改(如刪除或替代部分或全部信息)之后再將信息傳給原本的接受者,其目的有兩種:惡意破壞合法用戶的通信內(nèi)容,阻止合法用戶建立通信鏈接;將修改的消息傳給接收者,企圖欺騙接受者相信修改后的消息。信息篡改攻擊對物理網(wǎng)絡(luò)中的信令傳輸構(gòu)成很大的威脅。
(四)未經(jīng)授權(quán)使用網(wǎng)絡(luò)服務(wù)。
由于無線局域網(wǎng)的開放式訪問方式,非法用戶可以未經(jīng)授權(quán)而擅自使用網(wǎng)絡(luò)資源,不僅會占用寶貴的無線信道資源,增加帶寬費用,降低合法用戶的服務(wù)質(zhì)量,而且未經(jīng)授權(quán)的用戶沒有遵守運營商提出的服務(wù)條款,甚至可能導(dǎo)致法律糾紛。
(五)高級入侵。
一旦攻擊者進(jìn)入無線網(wǎng)絡(luò),它將成為進(jìn)一步入侵其他系統(tǒng)的起點。多數(shù)企業(yè)部署的wlan都在防火墻之后,這樣wlan的安全隱患就會成為整個安全系統(tǒng)的漏洞,只要攻破無線網(wǎng)絡(luò),就會使整個網(wǎng)絡(luò)暴露在非法用戶面前。
基于上述無線網(wǎng)絡(luò)的安全問題,也為了能保障我們使用無線網(wǎng)絡(luò)上網(wǎng)時的踏實,相應(yīng)的無線安全技術(shù)也應(yīng)運而生,這些既是一般包括三大核心:認(rèn)證性、加密性、完整性,這三大核心貫穿整個防御機(jī)制當(dāng)中,諸如物理地址(mac)過濾、服務(wù)區(qū)標(biāo)識符(ssid)匹配、有線對等保密(wep)、端口訪問控制技術(shù)(ieee802.1x)、wpa(wi-fiprotectedaccess)、ieee802.11i等。而其具體的方法可以羅列如下:
(一)物理地址(mac)過濾。
每個無線客戶端網(wǎng)卡都由唯一的48位物理地址(mac)標(biāo)識,可在ap中手動設(shè)置一組允許訪問的mac地址列表,實現(xiàn)物理地址過濾。這種方法的效率會隨著終端數(shù)目的增加而降低,而且非法用戶通過網(wǎng)絡(luò)偵聽就可獲得合法的mac地址表,而mac地址并不難修改,因而非法用戶完全可以盜用合法用戶的mac地址來非法接入。因此mac地址過濾并不是一種非常有效的身份認(rèn)證技術(shù)。
(二)加密機(jī)制。
保密性業(yè)務(wù)是通過加密技術(shù)實現(xiàn)的,加密是一種最基本的安全機(jī)制,加密過程如圖1所示:當(dāng)加密密鑰不等于解密密鑰,即系統(tǒng)中每個用戶擁有兩個密鑰(公開密鑰和秘密密鑰),則稱其為非對稱密碼系統(tǒng)或公鑰密碼系統(tǒng)。任何人都可用一個用戶的公開密鑰將信息加密后傳給該用戶,只有該用戶才能用其秘密密鑰解密,其他人因不知道秘密密鑰而不能解密。公鑰密碼算法復(fù)雜,因而不適合資源受限的無線通信設(shè)備,但由于其不需要通信雙方共享任何秘密,在密鑰管理方面有很大的優(yōu)越性。
(三)eee802.11i標(biāo)準(zhǔn)。
為了進(jìn)一步加強無線網(wǎng)絡(luò)的安全性和保證不同廠家之間無線安全技術(shù)的兼容,ieee802.11工作組開發(fā)了新的安全標(biāo)準(zhǔn)ieee802.11i,并且致力于從長遠(yuǎn)角度考慮解決ieee802.11無線局域網(wǎng)的安全問題。ieee802.11i標(biāo)準(zhǔn)針對802.11標(biāo)準(zhǔn)的安全缺陷,進(jìn)行了如下改進(jìn)。身份認(rèn)證:802.11i的安全體系也使用802.1x認(rèn)證機(jī)制,通過無線客戶端與radius服務(wù)器之間動態(tài)協(xié)商生成pmk(pairwisemasterkey),再由無線客戶端和ap之間在這個pmk的基礎(chǔ)上經(jīng)過4次握手協(xié)商出單播密鑰以及通過兩次握手協(xié)商出組播密鑰,每一個無線客戶端與ap之間通訊的加密密鑰都不相同,而且會定期更新密鑰,很大程度上保證了通訊的安全。
(四)身份認(rèn)證機(jī)制。
身份認(rèn)證技術(shù)提供通信雙方的身份認(rèn)證,以防身份假冒。它通過檢測證明方擁有什么或知道什么來確認(rèn)證明方的身份是否合法。密碼學(xué)中的身份認(rèn)證主要基于驗證明方是否知道某個秘密(如證明方與驗證方之間共享的秘密密鑰,或證明方自己的私有密鑰),基于共享秘密的身份認(rèn)證方案建立在運算簡單的單密鑰密碼算法和雜湊函數(shù)基礎(chǔ)上,適合無線通信網(wǎng)絡(luò)中的身份認(rèn)證。
(五)ssid匹配。
無線客戶端必需與無線訪問點ap設(shè)置的ssid相同,才能訪問ap;如果設(shè)置的ssid與ap的ssid不同,那么ap將拒絕它通過接入上網(wǎng)。利用ssid設(shè)置,可以很好地進(jìn)行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題??梢酝ㄟ^設(shè)置隱藏接入點(ap)及ssid區(qū)域的劃分和權(quán)限控制來達(dá)到保密的目的,因此可以認(rèn)為ssid是一個簡單的口令,通過提供口令認(rèn)證機(jī)制,實現(xiàn)一定的安全。
三、結(jié)束語。
現(xiàn)代社會對于無線網(wǎng)絡(luò)的使用已經(jīng)蔓延到了我們生活的各個領(lǐng)域,不同領(lǐng)域?qū)τ谶@種無線網(wǎng)絡(luò)的需求和要求也不斷的提高,加上現(xiàn)代社會競爭壓力不斷的增大,無線網(wǎng)絡(luò)作為一種信息交流平臺具有很強的商業(yè)和企業(yè)價值,如果在這一個方面產(chǎn)生問題的話,會對我們的生活乃至是一個企業(yè)的存亡都有很大的關(guān)系,可是作為一個信息交流的媒介它又必然也存在許多的漏洞,這種漏洞會造成信息流失、商業(yè)價值貶值、個人隱私泄露等不同程度的損害,所以對于無線網(wǎng)絡(luò)的安全問題的研究刻不容緩。
參考文獻(xiàn)。
[1]謝俊漢。淺析計算機(jī)無線網(wǎng)絡(luò)技術(shù)及其應(yīng)用[j]。中國教育技術(shù)裝備,2007.
[2]劉劍。無線網(wǎng)通信原理與應(yīng)用[m]。清華大學(xué)出版社,2002,11,01.
[3]iimgeier(美)。無線局域網(wǎng)[m]。人民郵電出版社,2001,04,01.
[4]卡什(cache,j.)。無線網(wǎng)絡(luò)安全。北京:機(jī)械工業(yè)出版社,2012.3.
[5]池水明,孫斌。無線網(wǎng)絡(luò)安全風(fēng)險及防范技術(shù)芻議。信息網(wǎng)絡(luò)安全,2012.3.
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十五
隨著我國經(jīng)濟(jì)的迅猛發(fā)展以及各種新科技的產(chǎn)生,測繪工程也迅速發(fā)展起來。由于我國地形復(fù)雜,測繪工程面臨著新的機(jī)遇與挑戰(zhàn)。本文就測繪工程的基本概述、測繪工程中特殊地形測繪技術(shù)的要點以及特殊地形測繪技術(shù)方案的分類等進(jìn)行分析[1]。
2測繪工程的基本概述。
測繪工程是對建筑物或土地的點位進(jìn)行測量的過程,測繪的最終結(jié)果是一些圖形與信息,這些圖形與信息能夠為房地產(chǎn)開發(fā)商和有關(guān)的管理單位提供重要的決策依據(jù)?,F(xiàn)階段,測繪工程廣泛應(yīng)用于社會發(fā)展的各個方面,包括在地形、工程勘察、星球等方面的研究。一般而言,要想發(fā)展某個區(qū)域,就必須提前對該地區(qū)的地理空間特點進(jìn)行調(diào)研,以此為工程建設(shè)提供強大的數(shù)據(jù)支撐。測繪工程是工程建設(shè)的重要組成內(nèi)容之一,是影響經(jīng)濟(jì)發(fā)展水平的重要因素[2]。
我國作為一個地形復(fù)雜的國家,在尋求更深入發(fā)展的過程中,需要借助測繪技術(shù)的力量對特殊地形進(jìn)行研究。與其他普通地形的測繪不同,特殊地形的測繪技術(shù)方案更加繁雜,需要使用先進(jìn)的測繪工程技術(shù)。因此,為了推動特殊地形測繪工作的順利開展,需要深入研究特殊地形的測繪技術(shù)方案。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十六
第一,建設(shè)單位、設(shè)計單位、施工單位三方應(yīng)進(jìn)行設(shè)計交底,對圖紙及理念進(jìn)行會審,及時發(fā)現(xiàn)設(shè)計中的問題,以便在施工中靈活運用確保綠化的生命力;第二,施工前建設(shè)方要進(jìn)行全面細(xì)致的現(xiàn)場勘查,掌握現(xiàn)場的實際情況,確保地基處理和基礎(chǔ)設(shè)計符合實際,并排除各種不利因素,以確保施工方案的順利實施;第三,組建優(yōu)質(zhì)的項目小組,項目經(jīng)理要有能力全權(quán)管好工程中的`人、財、物,確保工序的有序開展,施工隊伍也要挑選素質(zhì)高、技術(shù)好的人以確保工程進(jìn)度的順利實現(xiàn),其次也要確保各種機(jī)械的選擇、組織維修和保養(yǎng),保證施工需求。
1.2管理好項目的成本。
園林綠化單位要綜合使用技術(shù)、經(jīng)濟(jì)及管理手段對活動進(jìn)行控制以降低項目的成本風(fēng)險,從而實現(xiàn)盈利的目的。首先,制定施工預(yù)算,根據(jù)施工方案進(jìn)行科學(xué)嚴(yán)密的預(yù)算方案,充分考慮可能涉及的成本費用,并盡量避免不必要的開支;其次,進(jìn)行嚴(yán)格的采購支出,根據(jù)施工方案嚴(yán)格確定采購材料品牌、規(guī)格、數(shù)量等,按照施工進(jìn)度做好材料的按需取用避免浪費以節(jié)約材料成本,降低整個項目的成本;最后加強項目體制成本的管理,精簡機(jī)構(gòu),避免人浮于事、加強項目機(jī)制成本的管理,建立獎懲激勵機(jī)制,完善各項規(guī)章制度、加強培訓(xùn),學(xué)習(xí)先進(jìn)的項目管理經(jīng)驗,提高項目管理人員的綜合素質(zhì),提升管理水平,提高管理成效。
1.3嚴(yán)格控制項目的進(jìn)度。
首先,根據(jù)各城市的季節(jié)特點,合理安排工期,確保按時完成園林綠化工程任務(wù);然后根據(jù)施工項目編制施工進(jìn)度計劃,并按計劃進(jìn)行項目的執(zhí)行;然后對工程的進(jìn)度進(jìn)行控制,經(jīng)常性將實際施工進(jìn)度與計劃進(jìn)度進(jìn)行比較,如果出現(xiàn)偏差,及時進(jìn)行調(diào)整,確保按計劃實施。
1.4努力提高工程質(zhì)量。
首先,根據(jù)設(shè)計圖紙要求定點放線,精確位置、標(biāo)明記號,確保交叉作業(yè)破壞后的復(fù)樣;復(fù)核已經(jīng)完成放樣的區(qū)段,復(fù)核無誤后報請監(jiān)理部門確認(rèn)后進(jìn)行下一工序;其次,檢測分析土壤理化性質(zhì)并確定土壤的改良方案,滿足植物生長要求,凡不能滿足種植要求的土壤均需換土;然后,按照“因地制宜、適地適樹”的原則,注重選擇本地特色鮮明、適應(yīng)性強的鄉(xiāng)土樹種,優(yōu)先選擇抗旱、節(jié)水、容易管護(hù)的花草樹木,以減少養(yǎng)護(hù)成本,提高存活率和保存率,增強景觀效果;再次,進(jìn)行栽培管理,帶土球栽植,大樹移植需適當(dāng)疏枝,但要保證觀賞價值,栽植時根部要用生根粉及保水劑。達(dá)到栽植深度后,在植樹穴底部堆一“倒鍋底”狀,以利裸根苗木根系的舒展;嚴(yán)格執(zhí)行“三埋兩踩一提苗”技術(shù)。
1.5進(jìn)行嚴(yán)格的工程質(zhì)量檢查和驗收。
制定嚴(yán)格的質(zhì)檢制度,并針對每一工序制定具體的質(zhì)量驗收標(biāo)準(zhǔn),嚴(yán)格執(zhí)行“上道工序不合格,下道工序不施工”的原則。通過采取自檢、互檢、抽檢、核驗等檢查手段相結(jié)合的辦法,加強部位或分項工序的檢查,及時發(fā)現(xiàn)和糾正存在問題,從而確保整體工程質(zhì)量。1.6加強后期養(yǎng)護(hù)管理“三分造、七分管”,打造精品工程,避免“重造輕管”和“重施工、輕養(yǎng)護(hù)”的現(xiàn)象,就要狠抓工程質(zhì)量管理,保證景觀的效果。為此就得加強對園林的養(yǎng)護(hù),加大養(yǎng)護(hù)工作人員的培訓(xùn)力度,提高養(yǎng)護(hù)技能水平,加強整形修剪、土肥管理、有害生物防治等管護(hù)措施,增加修剪管理的藝術(shù)性和觀賞性,增強養(yǎng)護(hù)工作的科學(xué)化、規(guī)范化、制度化建設(shè),做到“造一片、活一片、綠一片、美一片”,防止出現(xiàn)“一年綠、二年荒、三年光”的現(xiàn)象。
2結(jié)語。
園林綠化要確保有效改善城市的小氣候,使得城市的空氣凈化、環(huán)境美化、噪音降低、還防風(fēng)減塵的效果,施工單位就得做好工程的各項管理,以確保工程的生態(tài)及社會效益。
參考文獻(xiàn):。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十七
1、父母外出務(wù)工,留守兒童獨立性提高。相對受盡長輩寵愛的獨生子女來說,留守兒童的獨立性更高。由于父母長期不在身邊,留守兒童需要獨自面對社會生活學(xué)習(xí)中遇到的難題,獨立解決問題的能力得到加強。由于家庭困難,留守兒童的空余時間都用來幫忙做家務(wù)、干農(nóng)活,有一定的生存技能。
2、缺失父母關(guān)愛導(dǎo)致產(chǎn)生孤獨感,影響交際。由于缺失父母陪伴與關(guān)愛,留守兒童會產(chǎn)生自卑感,性格孤僻,不愿意甚至不敢與他人交流,長此以往,缺乏溝通使留守兒童不合群,出現(xiàn)交流障礙,嚴(yán)重者出現(xiàn)自閉癥。大量負(fù)面情緒襲來使留守兒童對社會產(chǎn)生厭煩心理,情緒波動嚴(yán)重,性格上出現(xiàn)不良特質(zhì)。孩子因為長期與父母得不到溝通,親子之間產(chǎn)生隔閡,兒童就會缺少存在感、自尊感和安全感。親子關(guān)系融洽,父母支持、鼓勵、引導(dǎo)行為有助于兒童形成健康的社會情感和建立良好的同伴關(guān)系。
3、缺乏正確引導(dǎo),價值觀扭曲。外出務(wù)工的農(nóng)村父母出于對孩子的關(guān)愛,陪伴的虧欠,會在物質(zhì)上對孩子進(jìn)行補償,出現(xiàn)孩子想要什么就買什么的現(xiàn)象。這樣一種補償方式無疑會對孩子價值觀樹立造成不良影響,使孩子產(chǎn)生虛榮心、攀比心,容易拜金。精神虧欠用以物質(zhì)補償,還未形成正確價值判斷的孩子會認(rèn)為這是理所當(dāng)然的,久而久之形成一種享樂主義人生觀,出現(xiàn)好逸惡勞的心理,不利于孩子未來發(fā)展。由于沒有家長的正確引導(dǎo),因此孩子沒有是非判別能力,分不清好人壞人界線,孩子的價值觀會和社會發(fā)展向逆而行,自主意識過強會引發(fā)獨斷主義,造成不可想象的后果。
4、缺乏溝通,心理發(fā)展不健康。蘇北農(nóng)村地區(qū)父母外出務(wù)工,孩子在家基本由爺爺奶奶照看,大多數(shù)是文盲或半文盲,文化程度、文化素質(zhì)都跟不上社會時代的需要,對留守兒童的家庭教育更缺少科學(xué)性管理。臨時監(jiān)護(hù)人不能完全明白家庭教育對一個孩子產(chǎn)生的影響,甚至想不到自己一個小舉動會影響孩子的一輩子。部分留守兒童在學(xué)?;蛏钪杏龅絾栴}、煩惱得不到傾訴,只能埋在心里,長此以往對留守兒童心理產(chǎn)生不良影響,易產(chǎn)生內(nèi)向、膽怯、多疑、自卑的性格特點,亦不會表達(dá)自己的想法或情緒,有的采取上網(wǎng)、偷盜等不良行為發(fā)泄情緒,更有甚者出現(xiàn)攻擊性行為和反社會傾向。
5、缺少父母監(jiān)管,留守兒童學(xué)習(xí)發(fā)展不全面。由于父母在外忙于打工,沒有時間對孩子的學(xué)習(xí)進(jìn)行科學(xué)性與合理性規(guī)劃。有的留守兒童具備某些天賦,卻因得不到重視培養(yǎng),而被埋沒荒廢;有的留守兒童由于沒有人管教輔導(dǎo),成績始終上不去,變得不務(wù)正業(yè),整天渾渾噩噩,虛度光陰,甚至產(chǎn)生厭學(xué)心理,走上輟學(xué)之路;有的家長意識到這個問題,會對孩子施加壓力,導(dǎo)致孩子出現(xiàn)逆反心理,反而使問題變得更嚴(yán)重;而有的父母進(jìn)城務(wù)工看到當(dāng)代大學(xué)生“畢業(yè)則失業(yè)”的現(xiàn)象,產(chǎn)生“讀書無用”的想法,他們將消極、錯誤的思想灌輸給子女,在一定程度上助長子女厭學(xué)情緒。
6、農(nóng)村安全隱患的威脅。父母不在身邊,臨時監(jiān)護(hù)人不盡職,導(dǎo)致留守兒童得不到保護(hù),安全隱患堪憂。留守兒童自我保護(hù)意識太弱,被拐賣、被侵害的事件屢見不鮮,他們的人身權(quán)益得不到保障,對留守兒童是一種極大威脅,對留守兒童教育造成不良影響,對蘇北農(nóng)村基礎(chǔ)教育體系產(chǎn)生強烈沖擊。
二、蘇北農(nóng)村留守兒童家庭教育問題的對策與建議。
1、政府發(fā)揮宏觀指導(dǎo)作用。(1)蘇北農(nóng)村落后地區(qū)的勞動力缺失現(xiàn)象歸根究底還是國家經(jīng)濟(jì)發(fā)展不平衡導(dǎo)致的,政府在其中要發(fā)揮積極的宏觀指導(dǎo)作用,積極促進(jìn)落后地區(qū)經(jīng)濟(jì)發(fā)展,對農(nóng)村經(jīng)濟(jì)發(fā)展制定相關(guān)優(yōu)惠政策,縮小城鄉(xiāng)經(jīng)濟(jì)差距,減小農(nóng)村勞動人口的流動幅度,使農(nóng)民不出家鄉(xiāng)就能走上富裕的道路,這是建設(shè)社會主義新農(nóng)村的根本途徑,也是減少留守家庭的關(guān)鍵所在。(2)政府應(yīng)從戶籍制度限制著手,在經(jīng)濟(jì)較發(fā)達(dá)地區(qū)建立農(nóng)民工子弟學(xué)校,降低入學(xué)門檻,免除一定的學(xué)雜費用。各地政府應(yīng)在一定能力范圍內(nèi)對外來務(wù)工人員的子女教育實施優(yōu)惠,使子女跟隨父母在城市生活,得到家庭教育。
2、學(xué)校教育應(yīng)與家庭教育相結(jié)合學(xué)校不是單純地對孩子進(jìn)行科學(xué)知識教育,針對留守兒童家庭教育的缺失,學(xué)校應(yīng)做到以下幾點。(1)加強對留守兒童的教育管理。不僅對學(xué)校教育質(zhì)量的提高有所幫助,而且有助于穩(wěn)定社會、團(tuán)結(jié)民族。(2)舉辦留守兒童心理咨詢會。由于缺失父母關(guān)愛,留守兒童容易出現(xiàn)心理不良現(xiàn)象,因此,學(xué)校定期對留守兒童進(jìn)行心理咨詢,了解留守兒童的內(nèi)心世界,及時發(fā)現(xiàn)問題并解決,既有助于留守兒童健康發(fā)展,更有助于學(xué)校形成良好的風(fēng)氣。(3)定期安排家長教師交流會。學(xué)校應(yīng)加強教師與留守兒童家長間的聯(lián)系,及時反饋孩子在校情況,讓家長明白家庭教育的重要性。(4)學(xué)校應(yīng)展開“手拉手”活動,讓非留守兒童與留守兒童平等相處,使之快速融入學(xué)校這個大集體之中,感受學(xué)校生活的.樂趣和溫暖。
3、社會應(yīng)營造良好氛圍。(1)社會相對于學(xué)校和家庭來講是一個大家庭、大環(huán)境,對留守兒童健康發(fā)展有耳濡目染的影響。整治社區(qū)環(huán)境,營造良好互助和諧氛圍,讓缺少家庭溫暖的留守兒童感受到社會大家庭的溫暖,對于留守兒童的心理生理發(fā)展具有促進(jìn)作用。(2)鄰里之間應(yīng)對留守兒童輪流進(jìn)行照看、關(guān)愛、教育,讓獨孤的留守兒童感受到正常的關(guān)愛,受到公平對待。(3)社會成員可自發(fā)組織以幫助蘇北農(nóng)村留守兒童為主題的支教活動,對留守兒童進(jìn)行科學(xué)知識輔導(dǎo)和心理輔導(dǎo),為留守兒童送關(guān)愛、送溫暖。
4、家長要意識到家庭教育的重要性。家庭教育是孩子受教育的關(guān)鍵場所,家庭教育直接關(guān)系孩子未來的成長。(1)家長可就近務(wù)工,既能拉近與孩子之間的距離,減少孩子對自己的思念,又能及時了解孩子的學(xué)校近況,使家長對孩子的教育影響更直觀。(2)家長的教育觀念應(yīng)轉(zhuǎn)變。不少家長以物質(zhì)彌補孩子的教育方式是絕對不可取的,這會使孩子產(chǎn)生畸形的價值觀和人生觀。孩子所需要的精神食糧與精神關(guān)愛是任何形式都彌補不了的,父母應(yīng)轉(zhuǎn)變觀念,盡量擠出與孩子交流相處的時間,滿足孩子心理、情感等內(nèi)心需要。
5、留守兒童自身應(yīng)轉(zhuǎn)換觀念。(1)親情的缺失導(dǎo)致留守兒童感到孤獨、自卑。留守兒童應(yīng)學(xué)會排遣不良情緒,如學(xué)會向他人求助,向家長、老師、同學(xué)、臨時監(jiān)護(hù)人或者鄰居傾訴,尋求幫助,以緩解心理壓力。(2)父母外出打工是迫于生計,也是為了給孩子創(chuàng)造更好的生活條件及美好未來,留守兒童應(yīng)理解父母,而不應(yīng)該一味地埋怨父母冷落自己。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇一
多媒體與多媒體技術(shù)論文,多媒體和多媒體技術(shù)是兩個不同的概念,分清其定義和特點,對探究多媒體技術(shù)是必不可缺的。
多媒體與多媒體技術(shù)論文【1】。
摘要:我們通常所說的“多媒體”,大多是指處理和應(yīng)用多媒體的一些技術(shù),而不是說多媒體信息本身,將“多媒體”和“多媒體技術(shù)”當(dāng)作了同義詞。
關(guān)鍵詞:多媒體多媒體技術(shù)定義特點。
一、定義。
1、多媒體。
對多媒體的定義目前還沒有統(tǒng)一的標(biāo)準(zhǔn),但通過對各種定義的分析,筆者認(rèn)為可以這樣進(jìn)行定義:多媒體是融合兩種或兩種以上的媒體的一種人機(jī)交互式信息交流和傳播媒體。在這個定義中我們應(yīng)明確以下幾點:
(1)從功能上看,多媒體是信息交流和傳播的媒體,與電視、報紙等所具有的傳媒功能相當(dāng)。
(2)從運行程序上看,多媒體是人與機(jī)器的交互。機(jī)器主要是指計算機(jī),抑或是有微處理器控制的其他終端設(shè)備。在運行程序中,多媒體和計算機(jī)或其他終端設(shè)備實現(xiàn)了“交互”,對信息進(jìn)行處理,這是其他媒體所不能完全具有的。
(3)從處理形式上看,多媒體信息都以數(shù)字形式而呈現(xiàn),不是以模擬信號的形式進(jìn)行存儲和傳輸。
(4)從構(gòu)成種類上看,凡文字、圖片、聲音、動畫、圖形等只要是兩種以上的媒體進(jìn)行整合便構(gòu)成了多媒體。
2、多媒體技術(shù)。
多媒體技術(shù)實質(zhì)上就是運用多媒體的技術(shù),通過采用計算機(jī)技術(shù)對文字、圖片、動畫等媒體進(jìn)行整合,讓它構(gòu)建起邏輯連接,并能對它們進(jìn)行獲取、編碼、處理、存儲和展示。
由于多媒體依靠計算機(jī)或其他終端進(jìn)行信息處理的的技術(shù),使它具有了以下特點:
(1)信息載體的多樣性。
多媒體使用的載體其實就是計算機(jī),這就決定了它的多樣性。多媒體是把計算機(jī)所能處理的信息空間進(jìn)行拓展,不再單純的局限于數(shù)值、文本。計算機(jī)所帶來的信息,并不能被人的大腦所全部接受,只有通過轉(zhuǎn)換后方能達(dá)到更高的接受水平。多媒體其實就是將計算機(jī)處理的信息更多樣化、更直觀化地呈現(xiàn)出來。
(2)信息載體的集成性。
由于多媒體是對文、圖、聲、像進(jìn)行綜合處理的技術(shù),使之具有了集成性,集成性也可以成為綜合性,主要表現(xiàn)在信息的集成和設(shè)備的集成兩個方面。對信息集成而言,集成是對多種信息進(jìn)行整合的過程,將多個單一的媒體信息進(jìn)行組織后,使之以并生的形式呈現(xiàn)。
如教學(xué)中常用的幻燈片,同時能進(jìn)行文字和圖片的展示,其實就是對文字信息和圖片信息進(jìn)行整合,讓文字和圖片同時呈現(xiàn)在接受者面前。對設(shè)備集成而言,硬件設(shè)備需要能進(jìn)行高速運轉(zhuǎn)及并行的cpu系統(tǒng),存儲設(shè)備需要適合媒體的輸入與輸出;軟件設(shè)備需要保證對媒體信息進(jìn)行系統(tǒng)管理和應(yīng)用。
(3)信息載體的交互性。
信息媒體的交互性是多媒體技術(shù)的標(biāo)志特征,這一特性使人們對信息的獲取和使用由被動轉(zhuǎn)向主動,交互性讓信息更加的直觀、形象,使信息的保留時間得到延長,更利于獲取和使用。
交互性時多媒體技術(shù)區(qū)別于其他技術(shù)的特點,特別是在教學(xué)中,人機(jī)回話使得多媒體的功能得到了充分的體現(xiàn)。
二、多媒體的構(gòu)成。
由于多媒體是所處理的對象主要是生意和圖像信息,而由聲音和圖像信息的特點所決定,多媒體的構(gòu)成應(yīng)包括:
1、計算機(jī):包括個人的計算機(jī)或是工作站。
2、視聽接口:聲卡、視頻卡、圖像處理卡和多功能處理卡等。
3、輸入設(shè)備:話筒、攝影機(jī)、掃描儀等。
4、輸出設(shè)備:耳機(jī)、顯示器、合成器等。
5、存儲設(shè)備:光盤、u盤、硬盤等。
6、應(yīng)用軟件:系統(tǒng)軟件(windows等)、開發(fā)工具包括創(chuàng)作軟件工具和編輯工具,如編輯制作的工具powertpoint和photoshop等。應(yīng)用軟件是多媒體硬件平臺和創(chuàng)作工具上開發(fā)的應(yīng)用工具,如演示軟件、游戲等。
三、多媒體技術(shù)簡介。
多媒體依托于計算機(jī)而成為了一項嶄新的技術(shù),其應(yīng)用領(lǐng)域逐漸廣泛,先做以下多媒體技術(shù)的簡要介紹:
1、音頻、視頻處理。
這是多媒體計算機(jī)系統(tǒng)中常見的表現(xiàn)形式,多媒體技術(shù)通過計算機(jī)或者其他處理系統(tǒng),對音頻和視頻進(jìn)行處理,以直觀的方式呈現(xiàn)。
2、數(shù)據(jù)處理。
在多媒體計算機(jī)的處理過程中,傳輸和處理文、圖、聲、像等信息需要占用大量的空間,這就需要對信息進(jìn)行壓縮和解壓,而這也正是多媒體運行系統(tǒng)中的關(guān)鍵,只有對信息能進(jìn)行高效的壓縮和解壓,方能為信息的處理帶來便捷化。
3、軟件開發(fā)。
多媒體的使用需要軟件進(jìn)行支撐,這也促進(jìn)了軟件技術(shù)的發(fā)展。在多媒體操作系統(tǒng)上有很多的開發(fā)工具,如flash、3dstudio等,他們?yōu)槭褂谜咛峁┝藢D像、聲音、視頻等多種媒體進(jìn)行便捷、制作、合成的功能。
4、通信技術(shù)。
多媒體技術(shù)最主要的目的就是要加速和方便信息的交流,因此,多媒體技術(shù)書通信技術(shù)的關(guān)鍵技術(shù)之一。多媒體通信技術(shù)是通信技術(shù)、計算機(jī)技術(shù)和電視技術(shù)的相互滲透、相互影響的結(jié)果。目前,隨著信息技術(shù)的發(fā)展,電子通信基本上走上了數(shù)字化道路,這也正是多媒體作用于通信技術(shù)的'表現(xiàn)。
5、超文本和超媒體。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇二
我國的網(wǎng)絡(luò)安全產(chǎn)業(yè)經(jīng)過十多年的探索和發(fā)展已經(jīng)得到長足了發(fā)展。隨著網(wǎng)絡(luò)的快速發(fā)展,國防安全問題已經(jīng)超越了地理空間的限制,而拓展到信息網(wǎng)絡(luò),現(xiàn)今網(wǎng)絡(luò)安全已經(jīng)成為事關(guān)國家安全的重要問題。當(dāng)前世界主要為國家進(jìn)入網(wǎng)絡(luò)空間戰(zhàn)略集中部署期,網(wǎng)絡(luò)安全威脅的范圍和程度逐漸擴(kuò)大,網(wǎng)絡(luò)安全問題的挑戰(zhàn)與形勢日益嚴(yán)峻。
網(wǎng)絡(luò)安全指的是計算機(jī)系統(tǒng)在正常情況下進(jìn)行網(wǎng)絡(luò)服務(wù)時,軟硬件設(shè)備不受到干擾以及運行數(shù)據(jù)不被他人竊取和外泄。網(wǎng)絡(luò)的快速發(fā)展在給人們生活帶來便利的同時也給人們在互聯(lián)網(wǎng)應(yīng)用過程中帶來了極大地安全隱患。所以加強網(wǎng)絡(luò)安全建設(shè)顯得越來越重要,網(wǎng)絡(luò)安全直接關(guān)系到國家的安全以及社會的穩(wěn)定。
(1)世界各國加速網(wǎng)絡(luò)安全戰(zhàn)略部署工作,網(wǎng)絡(luò)空間國家間的競爭與合作愈發(fā)明顯。
近幾年來,在美國的示范帶頭作用下,共有50多個國家公布了國家安全戰(zhàn)略部署。美國《2014財年國防預(yù)算優(yōu)先項和選擇》中提出建設(shè)100余支網(wǎng)絡(luò)部隊的計劃;加拿大《全面數(shù)字化國家計劃》中提出加強網(wǎng)絡(luò)安全防御能力等共39項新舉措。
(2)國際互聯(lián)網(wǎng)治理領(lǐng)域迎來新熱潮,icann全球化成為改革重點“棱鏡門”事件之后,各國都清楚的意識到互聯(lián)網(wǎng)的治理權(quán)關(guān)系著國家網(wǎng)絡(luò)空間的安全和利益,國際社會掀起新一輪互聯(lián)網(wǎng)治理熱潮。在巴西互聯(lián)網(wǎng)大會中發(fā)表了《網(wǎng)絡(luò)世界多利益攸關(guān)方聲明》,聲明中提出關(guān)于未來互聯(lián)網(wǎng)治理的“全球原則”和“路線圖”。
(3)網(wǎng)絡(luò)安全威脅屢見不鮮,網(wǎng)絡(luò)基礎(chǔ)設(shè)施隱患重重。目前,釣魚網(wǎng)站、木馬病毒非傳統(tǒng)網(wǎng)絡(luò)安全威脅愈來愈強,分布式拒絕服務(wù)(ddos攻擊)、高級持續(xù)威脅(apt攻擊)等新型網(wǎng)絡(luò)攻擊愈發(fā)嚴(yán)重。截至2015年11月底,360威脅情報中心監(jiān)測到的針對中國境內(nèi)科研教育、政府機(jī)構(gòu)等組織單位發(fā)動apt攻擊的境內(nèi)外黑客組織累計達(dá)到29個,其中有15個apt組織曾經(jīng)被國外安全廠商披露過,另外的14個為360威脅情報中心首先發(fā)現(xiàn)并監(jiān)測到的apt組織。
(4)頂層統(tǒng)籌全面加強,我國網(wǎng)絡(luò)安全工作立足新起點施展新作為。
2014年,我國專門成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,協(xié)調(diào)處理涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題。國務(wù)院重新組建了國家互聯(lián)網(wǎng)信息辦公室負(fù)責(zé)全國互聯(lián)網(wǎng)信息內(nèi)容管理工作,并負(fù)責(zé)監(jiān)督管理執(zhí)法。工信部發(fā)布了《關(guān)于加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見》,明確了推進(jìn)安全可控關(guān)鍵軟硬件應(yīng)用、強化網(wǎng)絡(luò)數(shù)據(jù)和用戶信息保護(hù)等八項重點工作,加大力度提高網(wǎng)絡(luò)安全保障能力。
utm(unifiedthreatmanagement,統(tǒng)一威脅管理)技術(shù)。它是集防火墻、入侵防御、防病毒等多項功能于一身,全面防御網(wǎng)絡(luò)2~7層中的各類攻擊,抵御各種威脅。由于utm設(shè)備是串聯(lián)接入的安全設(shè)備,因此utm設(shè)備本身必須有良好的性能和高可靠性。
(1)網(wǎng)絡(luò)黑客的入侵黑客是指研究智取計算機(jī)安全系統(tǒng)的人員,他們能夠利用公共通訊網(wǎng)路,如互聯(lián)網(wǎng)及電話系統(tǒng),在未經(jīng)許可的情況下,載入對方系統(tǒng),破壞、修改或盜取網(wǎng)絡(luò)中的重要信息。
(2)計算機(jī)病毒計算機(jī)病毒自它出現(xiàn)時起便引起世界各國人民的關(guān)注,目前計算機(jī)病毒便成為信息系統(tǒng)最大的安全隱患之一。據(jù)資料顯示,目前世界上存在著至少幾萬種病毒,且每天都有10多種新型的病毒產(chǎn)生,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機(jī)病毒技術(shù)也正朝著智能化、網(wǎng)絡(luò)化的方向發(fā)展。
網(wǎng)絡(luò)支付在給人們帶來便利的同時,它的安全問題一直是各方密切關(guān)注的一個重要方面。從我們調(diào)查的實際數(shù)據(jù)來分析,中國網(wǎng)絡(luò)支付依舊處于發(fā)展階段,雖然系統(tǒng)運行比較穩(wěn)定,但仍需進(jìn)一步提升,依舊存在著較為嚴(yán)重安全風(fēng)險。
(1)國際網(wǎng)絡(luò)詐騙竊卡率大約為1—2%,據(jù)統(tǒng)計知名企業(yè)paypal的網(wǎng)上支付商戶拒付比例為0.27%。paypal有龐大的風(fēng)控團(tuán)隊,有著多年發(fā)展的控制風(fēng)險系統(tǒng)和經(jīng)驗,所以它的風(fēng)險水平具有一定的代表性。
(2)整體產(chǎn)業(yè)鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內(nèi)部風(fēng)控、安全水平表現(xiàn)出下降的趨勢,行業(yè)的安全聯(lián)防合作深度有待提高;市場雖熱著重了安全技術(shù)手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。
[1]李榮涵。網(wǎng)絡(luò)與信息安全技術(shù)的重要性及發(fā)展前景分析[j]。中國新通信,2014(19):43.
[2]周學(xué)廣,劉藝。信息安全學(xué)[j]。機(jī)械工業(yè)出版社,2003,03(01):241.
[3]林柏鋼。網(wǎng)絡(luò)與信息安全現(xiàn)狀分析與策略控制[j].信息安全與通信保密,2011,07(19):322—326.
淺析網(wǎng)絡(luò)安全技術(shù)論文篇三
隨著網(wǎng)絡(luò)信息化技術(shù)發(fā)展與社會進(jìn)步,企業(yè)認(rèn)識到依靠傳統(tǒng)工作方式無法更好的適應(yīng)當(dāng)下工作與社會環(huán)境,需要順應(yīng)社會發(fā)展趨勢,積極主動進(jìn)行變革,應(yīng)用新技術(shù),從而使企業(yè)在市場競爭中處于不敗之地。
1電廠自動化及其現(xiàn)狀。
信息時代科學(xué)技術(shù)發(fā)展速度非??欤绕涫蔷W(wǎng)絡(luò)信息技術(shù)發(fā)展,為電力企業(yè)繁榮與發(fā)展奠定了堅實基礎(chǔ),同時將信息網(wǎng)絡(luò)技術(shù)應(yīng)用于電力企業(yè)發(fā)展過程中也是推進(jìn)企業(yè)實現(xiàn)可待續(xù)發(fā)展的重要途徑。電廠自動化技術(shù)經(jīng)過多年應(yīng)用發(fā)展,應(yīng)用范圍越來越大,應(yīng)用水平也得到顯著提升。從技術(shù)應(yīng)用結(jié)果可以看出,自動化技術(shù)顯著提升了電力企業(yè)管理水平與生產(chǎn)效率。從而間接的為社會穩(wěn)定與發(fā)展提供了保障。同時隨著社會發(fā)展,人們認(rèn)識到節(jié)能與環(huán)保問題嚴(yán)重性,依靠傳統(tǒng)生產(chǎn)方式會對環(huán)境造成污染,提升電廠自動化水平,減少對環(huán)境的破壞是未來發(fā)展的趨勢。自動化水平提升能夠改變工作模式,工作效率提升,可持續(xù)發(fā)展的工作目標(biāo)就能夠?qū)崿F(xiàn)。網(wǎng)絡(luò)信息技術(shù)應(yīng)用于電廠生產(chǎn)與管理工作中,可以對電廠生產(chǎn)數(shù)據(jù)進(jìn)行實時監(jiān)控,并及時對數(shù)據(jù)進(jìn)行處理,能夠就異常數(shù)據(jù)進(jìn)行及時處理,并且通過合理的方式提醒工作人員,確保生產(chǎn)流程能夠正常開展。
2電廠自動化技術(shù)的應(yīng)用。
ecs系統(tǒng)屬于分布式系統(tǒng)類型,其作用在于實現(xiàn)電廠管理工作信息化,工作要求不同,系統(tǒng)方案也會存在差異。常見方案如依據(jù)工藝流程組網(wǎng)或者是依據(jù)電氣分段組網(wǎng)。就后者而言,基站控制層有維護(hù)工程師站,轉(zhuǎn)發(fā)工作站,系統(tǒng)服務(wù)器等。服務(wù)器主要功能是存儲與處理系統(tǒng)通信產(chǎn)生的數(shù)據(jù)。工程師工作內(nèi)容則主要是組態(tài)與維護(hù),操作員站主要是提供人機(jī)交互平臺,系統(tǒng)內(nèi)部數(shù)據(jù)實現(xiàn)交換則依靠轉(zhuǎn)發(fā)工作站。該種方案優(yōu)點體現(xiàn)在實用簡單,維護(hù)工作開展方便,現(xiàn)場總線布線工作開展方便簡單,間隔分明。依據(jù)工藝流程組網(wǎng),站控層結(jié)構(gòu)與電氣線網(wǎng)方案下結(jié)構(gòu)是一樣的。通信控制層,主控單元分配原則和dcs系統(tǒng)是相同的,均依據(jù)工藝流程進(jìn)行分配。保護(hù)設(shè)備與生產(chǎn)流程關(guān)聯(lián)較少。訪類型方案特點體現(xiàn)在和dcs工藝流程存在密切聯(lián)系,主控單元與cpu能夠保持一對一通信,可靠性高并且實時性好,通過通信方式對設(shè)備進(jìn)行控制,其不足體現(xiàn)在系統(tǒng)復(fù)雜。dcs,plc大多是由商家開發(fā)的軟件與硬件組成,彼此之間構(gòu)成獨立體系,而自我保護(hù)措施的實施,導(dǎo)致彼此之間缺乏有效溝通與交流,通信方面只能憑借網(wǎng)關(guān)。不同系統(tǒng)之間如果需要進(jìn)行互聯(lián),需要開放軟件接口,用戶投資就會增加,因此信息會與自動化水平就會受到影響,需要在后期的'應(yīng)用中不斷完善,從而促進(jìn)其發(fā)展完善。fcs控制技術(shù)應(yīng)用于其中,在該系統(tǒng)中信號是一對多雙向傳輸方式,數(shù)字信號精度高,可靠性高,設(shè)備在運行過程中處于可監(jiān)控狀態(tài)。用戶可以選擇需要的設(shè)備進(jìn)行互聯(lián),智能儀表可以實現(xiàn)的功能包括通信,控制,運算等。fcs缺陷體現(xiàn)在,通訊協(xié)議不統(tǒng)一,現(xiàn)場總線通訊速度比較低,能夠聯(lián)接的設(shè)備比較少,不支持非智能儀表工作。企業(yè)需要更換非智能儀表從而增加成本投入。總線能夠為企業(yè)帶來效益但是某些情況下無法為企業(yè)帶來整體效益,因此在管理工作方面需要和其它管理系統(tǒng)結(jié)合。無線電技術(shù)應(yīng)用于電廠自動化工作中,利用無線電設(shè)備在一定頻率范圍內(nèi)將電子信號進(jìn)行轉(zhuǎn)換以無線波形式傳播。控制系統(tǒng)則安裝無線接收裝置并對信號進(jìn)行轉(zhuǎn)換,從而確保系統(tǒng)信息傳遞暢通無阻,確保監(jiān)視與控制功能的實現(xiàn)。
自組織網(wǎng)絡(luò),該種形式下,每一臺設(shè)備都可以成為附近設(shè)備的路由器,當(dāng)其中某一臺設(shè)備出現(xiàn)問題時可以通過其它設(shè)備繼續(xù)傳送工作,系統(tǒng)從而有了更多的通信路徑,信號傳輸可靠性得以提升。當(dāng)網(wǎng)絡(luò)與環(huán)境出現(xiàn)變化時,網(wǎng)管與設(shè)備能夠及時協(xié)調(diào)工作,確保數(shù)據(jù)可靠性,同時使功耗降低。在蜂巢網(wǎng)絡(luò)模式下,信號在發(fā)射塔之間傳遞,從而實現(xiàn)通信,擴(kuò)大服務(wù)面積則可以通過增加發(fā)射塔數(shù)量來達(dá)成目標(biāo)。無線以太網(wǎng)技術(shù)在數(shù)據(jù)傳輸速度方面能夠達(dá)到有線連接的標(biāo)準(zhǔn),信號可以穿越實體物理阻礙。當(dāng)設(shè)備彼此間距離近并且功率低時,無線以太網(wǎng)工作狀況良好。
3電廠自動化與網(wǎng)絡(luò)信息技術(shù)的發(fā)展。
電廠自動化水平的提升需要網(wǎng)絡(luò)信息技術(shù),隨著信息與網(wǎng)絡(luò)技術(shù)發(fā)展,電廠自動化工作中應(yīng)用的信息與網(wǎng)絡(luò)技術(shù)越來越多,自動化水平得益于技術(shù)應(yīng)用實現(xiàn)提升,而技術(shù)在應(yīng)用過程中逐漸彌補不足,得以持續(xù)完善發(fā)展從而又為電廠自動化水平提升提供支撐,二者形成良性循環(huán)。電力在社會經(jīng)濟(jì)發(fā)展過程中成為了一種必不滑可少的能源,國家加大了對電力設(shè)施建設(shè)的投入,信息化建設(shè)工作正處于發(fā)展過程中?;A(chǔ)設(shè)施性能提升為網(wǎng)絡(luò)信息化水平作用發(fā)揮奠定了基礎(chǔ)。電廠自動化建設(shè)工作開展應(yīng)用網(wǎng)絡(luò)與信息技術(shù)是發(fā)展的必然,從而實現(xiàn)企業(yè)效益提升,用戶體驗良好好,生產(chǎn)成本得以控制的共贏局面。
4結(jié)束語。
電廠自動化是電廠在發(fā)展過程中的必然選擇,也是社會發(fā)展的趨勢,同時在自動化建設(shè)工作開展過程中需要應(yīng)用其它技術(shù)為其提供相應(yīng)支撐,比如網(wǎng)絡(luò)與信息技術(shù),將二者有效融合到一起,為企業(yè)長遠(yuǎn)可持續(xù)發(fā)展提供堅實的基礎(chǔ)。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇四
[摘要]電子商務(wù)的發(fā)展前景十分誘人,而其安全問題也是變得越來越突出,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為商家和用戶都十分關(guān)心的話題。
[關(guān)鍵詞]安全管理監(jiān)控審計安全構(gòu)架。
電子商務(wù)是通過電子方式處理和傳遞數(shù)據(jù),包括文本、聲音和圖像,它涉及許多方面的活動,包括貨物電子貿(mào)易和服務(wù)、在線數(shù)據(jù)傳遞、電子資金劃撥、電子證券交易、電子貨運單證、商品拍賣、合作設(shè)計和工程、在線資料、公共產(chǎn)品獲得等內(nèi)容。電子商務(wù)的發(fā)展勢頭非常驚人,但它的產(chǎn)值在全球生產(chǎn)總值中卻只占極小的一部分,原因就在于電子商務(wù)的安全問題,美國密執(zhí)安大學(xué)的一個調(diào)查機(jī)構(gòu)通過對23000名因特網(wǎng)用戶的調(diào)查顯示:超過60%的人由于擔(dān)心電子商務(wù)的安全問題而不愿意進(jìn)行網(wǎng)上購物。因此,從傳統(tǒng)的基于紙張的貿(mào)易方式向電子化的貿(mào)易方式轉(zhuǎn)變過程中,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為影響到電子商務(wù)健康發(fā)展的關(guān)鍵性課題。
網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上信息的安全,包括靜態(tài)信息的存儲安全和信息的傳輸安全。從廣義上講,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整心、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。因此為保證網(wǎng)絡(luò)的安全,必須保證一下四個方面的安全:
1.運行系統(tǒng)的安全;
為了保證這些方面的安全,大家通常會使用一些網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、vpn、數(shù)字簽名等,這些安全產(chǎn)品和技術(shù)的使用樂意從一定程度上滿足網(wǎng)絡(luò)安全需求,但不能滿足整體的安全需求,因為它們只能保護(hù)特定的某一方面的,而對于網(wǎng)絡(luò)系統(tǒng)來講,它需要的是一個整體的安全策略,這個策略不僅包括安全保護(hù),它還應(yīng)該包括安全管理、實時監(jiān)控、響應(yīng)和恢復(fù)措施,因為目前沒有絕對的安全,無論你的網(wǎng)絡(luò)系統(tǒng)布署的如何周密,你的系統(tǒng)總會有被攻擊和攻破的可能,而這時你會怎么半呢?采用一些恢復(fù)措施,幫助你在最短的時間使網(wǎng)絡(luò)系統(tǒng)恢復(fù)正常工作恐怕是最主要的了。因此在構(gòu)筑你的網(wǎng)絡(luò)安全解決方案中一定要注重一個整體的策略,下面我們將介紹一種整體的安全構(gòu)架。
二、電子商務(wù)安全的整體構(gòu)架。
我們介紹的電子商務(wù)構(gòu)架概括為“一個中心,四個基本點”。一個中心就是以安全管理為中心,四個基本點是保護(hù)、監(jiān)控、響應(yīng)和恢復(fù)。這樣一種構(gòu)架機(jī)制囊括了從保護(hù)到在線監(jiān)控,到響應(yīng)和恢復(fù)的各個方面,是一種層層防御的機(jī)制,因此這種構(gòu)架可以為用戶構(gòu)筑一個整體的安全方案。
1.安全管理。安全管理就是通過一些管理手段來達(dá)到保護(hù)網(wǎng)絡(luò)安全的`目的。它所包含的內(nèi)容有安全管理制度的制定、實施和監(jiān)督,安全策略的制定、實施、評估和修改,以及對人員的安全意識的培訓(xùn)、教育等。
2.保護(hù)。保護(hù)就是采用一些網(wǎng)絡(luò)安全產(chǎn)品、工具和技術(shù)保護(hù)網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)和用戶。這種保護(hù)可以稱作靜態(tài)保護(hù),它通常是指一些基本防護(hù),不具有實時性,因此我們就可以在防火墻的規(guī)則中加入一條,禁止所有從外部網(wǎng)用戶到內(nèi)部網(wǎng)web服務(wù)器的連接請求,這樣一旦這條規(guī)則生效,它就會持續(xù)有效,除非我們改變了這條規(guī)則。這樣的保護(hù)可以預(yù)防已知的一些安全威脅,而且通常這些威脅不會變化,所以稱為靜態(tài)保護(hù)。
3.監(jiān)控/審計。監(jiān)控就是實時監(jiān)控網(wǎng)絡(luò)上正在發(fā)生的事情,這是任何一個網(wǎng)絡(luò)管理員都想知道的,審計一直被認(rèn)為是經(jīng)典安全模型的一個重要組成部分。審計是通過記錄下通過網(wǎng)絡(luò)的所有數(shù)據(jù)包,然后分析這些數(shù)據(jù)包,幫助你查找已知的攻擊手段,可疑的破壞行為,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。
監(jiān)控和審計是實時保護(hù)的一種策略,它主要滿足一種動態(tài)安全的需求。因為網(wǎng)絡(luò)安全技術(shù)在發(fā)展的同時,駭客技術(shù)也在不斷的發(fā)展,因此網(wǎng)絡(luò)安全不是一層不變的,也許今天對你來說安全的策略,明天就會變得不安全,因此我們應(yīng)該時刻關(guān)注網(wǎng)絡(luò)安全的發(fā)展動向以及網(wǎng)絡(luò)上發(fā)生的各種各樣的事情,以便及時發(fā)現(xiàn)新的攻擊,制定新的安全策略。有些人可能會認(rèn)為這樣就不需要基本的安全保護(hù),這種想法是錯誤的,因為安全保護(hù)是基本,監(jiān)控和審計是其有效的補充,只有這兩者有效結(jié)合,才能夠滿足動態(tài)安全的需要。
4.響應(yīng)。響應(yīng)就是當(dāng)攻擊正在發(fā)生時,能夠及時做出響應(yīng),職向管理員報告,或者自動阻斷連接等,防止攻擊進(jìn)一步的發(fā)生。響應(yīng)是整個安全架構(gòu)中的重要組成部分,為什么呢?因為即使你的網(wǎng)絡(luò)構(gòu)筑的相當(dāng)安全,攻擊或非法事件也是不可避免的要發(fā)生的,所以當(dāng)攻擊或非法事件發(fā)生的時候,應(yīng)該有一種機(jī)制對此做出反應(yīng),以便讓管理員及時了解到什么時候網(wǎng)絡(luò)遭到了攻擊,攻擊的行為是什么樣的,攻擊結(jié)果如何,應(yīng)該采取什么樣的措施來修補安全策略,彌補這次攻擊的損失,以及防止此類攻擊再次發(fā)生。
5.恢復(fù)。當(dāng)入侵發(fā)生后,對系統(tǒng)贊成了一定有破壞,如網(wǎng)絡(luò)不能正常工作、系統(tǒng)數(shù)據(jù)被破壞等,這時,必須有一套機(jī)制來及時恢復(fù)系統(tǒng)正常工作,因此恢復(fù)電子商務(wù)安全的整體架構(gòu)中也是不可少的一個組成部分?;謴?fù)是歸終措施,因為攻擊既然已經(jīng)發(fā)生了,系統(tǒng)也遭到了破壞,這時只有讓系統(tǒng)以最快的速度運行起來才是最重要的,否則損失將更為嚴(yán)重。
三、安全架構(gòu)的工作機(jī)制。
在這處安全架構(gòu)中,五個方面是如何協(xié)調(diào)工作的呢?下面將以一個例子一介紹。假設(shè)有一個駭客欲攻擊一內(nèi)部網(wǎng),這個內(nèi)部網(wǎng)整體安全架構(gòu)就如前面介紹的一樣,那么現(xiàn)在讓我們來看看這個安全架構(gòu)是如何工作來抵制駭客的。
1.當(dāng)這處駭客開始缶內(nèi)部網(wǎng)發(fā)起攻擊的時候,在內(nèi)部網(wǎng)的最外面有一個保護(hù)屏障,如果保護(hù)屏障可以制止駭客進(jìn)入內(nèi)部網(wǎng),那么內(nèi)部網(wǎng)就不可能受到駭客的破壞,別的機(jī)制不用起作用,這時網(wǎng)絡(luò)的安全得以保證。
2.駭客通過繼續(xù)努力,可能獲得了進(jìn)入內(nèi)部網(wǎng)的權(quán)力,也就是說他可能欺騙了保護(hù)機(jī)制而進(jìn)入內(nèi)部網(wǎng),這時監(jiān)控/審計機(jī)制開始起作用,監(jiān)控/審計機(jī)制能夠在線看到發(fā)生在網(wǎng)絡(luò)上的事情,它們能夠識別出這種攻擊,如發(fā)現(xiàn)可疑人員進(jìn)入網(wǎng)絡(luò),這樣它們就會給響應(yīng)機(jī)制一些信息,響應(yīng)機(jī)制根據(jù)監(jiān)控/審計結(jié)果來采取一些措施,職立刻斷開斷開這條連接、取消服務(wù)、查找駭客通過何種手段進(jìn)入網(wǎng)絡(luò)等等,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。
3.駭客通過種種努力,終于進(jìn)入了內(nèi)部網(wǎng),如果一旦駭客對系統(tǒng)進(jìn)行了破壞,這時及時恢復(fù)系統(tǒng)可用將是最主要的事情了,這樣恢復(fù)機(jī)制就是必須的了,當(dāng)系統(tǒng)恢復(fù)完畢后,又是新一輪的安全保護(hù)開始了。
四、結(jié)束語。
電子商務(wù)領(lǐng)域的安全問題一直是備受關(guān)注的問題,因此如何更好的解決這個問題是推進(jìn)電子商務(wù)更好更快發(fā)展的動力。但是因為安全問題是不斷發(fā)展變化的,所以解決安全問題的手段也會不斷變化,但變化中有不變,所以應(yīng)用這種架構(gòu)來保證電子商務(wù)的安全無疑是有效的。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇五
本文從網(wǎng)絡(luò)威脅、風(fēng)險分析了企業(yè)網(wǎng)絡(luò)安全隱患。在閱讀大量專家學(xué)者的相關(guān)理論著作和實踐案例的基礎(chǔ)上,歸納總結(jié)了幾種常見的網(wǎng)絡(luò)威脅和風(fēng)險:內(nèi)部竊密和破壞、、假冒、完整性破壞、其它網(wǎng)絡(luò)的攻擊、管理及操作人員缺乏安全知識。并且闡述了企業(yè)網(wǎng)絡(luò)建設(shè)的原則。本文的重點是研究如何更好的進(jìn)行網(wǎng)絡(luò)安全設(shè)計。在網(wǎng)絡(luò)安全設(shè)計總體考慮之后,主要從應(yīng)用系統(tǒng)安全、網(wǎng)絡(luò)安全、管理安全、物理安全這幾個方面具體的落實網(wǎng)絡(luò)安全設(shè)計。文章最后對安全設(shè)備選擇提出了安全性、可用性、可靠性的原則。
網(wǎng)絡(luò)安全;網(wǎng)絡(luò)攻擊;建設(shè)原則。
計算機(jī)系統(tǒng)一旦遭受破壞,將給使用單位造成重大經(jīng)濟(jì)損失,并嚴(yán)重影響正常工作的順利開展。加強企業(yè)網(wǎng)絡(luò)安全工作,是一些企業(yè)建設(shè)工作的重要工作內(nèi)容之一。本文主要分析了企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)和一些基本的安全情況,包括系統(tǒng)安全的需求分析、概要設(shè)計,防火墻應(yīng)用等,重點針對企業(yè)網(wǎng)絡(luò)中出現(xiàn)的網(wǎng)絡(luò)安全問題,作了個介紹。對有關(guān)安全問題方面模塊的劃分,解決的方案與具體實現(xiàn)等部分。
隨著通訊技術(shù)和計算機(jī)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)正逐步成為當(dāng)今社會發(fā)展的一個主題,其改變著人們的工作方式和生活方式。網(wǎng)絡(luò)的互連性,開放性,共享性程度的擴(kuò)大,然而網(wǎng)絡(luò)的重要性和對社會的影響也越來越大主要是internet的出現(xiàn)。隨著數(shù)字貨幣,電子現(xiàn)金,電子商務(wù)和政府上網(wǎng)以及網(wǎng)絡(luò)銀行等網(wǎng)絡(luò)行為的出現(xiàn),網(wǎng)絡(luò)安全的問題變得越來越重要。
(一)其他網(wǎng)絡(luò)的攻擊。
據(jù)數(shù)據(jù)統(tǒng)計,在美國網(wǎng)絡(luò)中每400封電子郵件里就有一封可能攜帶病毒。電腦病毒是如今社會網(wǎng)絡(luò)業(yè)發(fā)展的最大危害,它們往往通過電子郵件這個傳播途徑使用戶的整個電腦系統(tǒng)都處于癱瘓狀態(tài)。據(jù)“securityportal”的報告,計算機(jī)病毒事件在1999年計算機(jī)安全問題上排名第一位,然而與計算機(jī)病毒相關(guān)的黑客問題也在其中占有相當(dāng)大的比例。從科研人員的分析結(jié)果科研看出計算機(jī)病毒的表現(xiàn)有以下新特點:
當(dāng)今社會電子郵件已經(jīng)成為計算機(jī)病毒傳播的主要媒介,它的比例占所有計算機(jī)病毒傳播媒介的56%。由于電子郵件可以附帶任何類型的文件,所以幾乎所有類型的計算機(jī)病毒都可通過它來進(jìn)行快速傳播,事實上,有一些電子郵件病毒根本就沒有附件,因為它本身就是一個html。在不久前出現(xiàn)的許多的計算機(jī)病毒就無需用戶打開附件就會感染文件,如果用戶的郵件可以自動打開html格式的郵件,那么該計算機(jī)病毒就會立刻感染用戶的系統(tǒng)。
近年來由于互聯(lián)網(wǎng)的快速發(fā)展,互聯(lián)網(wǎng)出現(xiàn)了許多新一代的計算機(jī)病毒種類,比如包含蠕蟲、木馬、電子郵件計算機(jī)病毒、以及惡意activexcontrol和javaapplets的網(wǎng)頁等黑客程序。其種類、數(shù)量正在迅速激增。同時,根據(jù)最新數(shù)據(jù)統(tǒng)計計算機(jī)病毒的數(shù)量正在急劇增加,現(xiàn)在每天都有超過40種新計算機(jī)病毒出現(xiàn),因此每年的新型計算機(jī)病毒就有就有1。2萬種左右出現(xiàn),這樣的數(shù)目超過了截至1997年為止世界上計算機(jī)病毒的總數(shù)。然而最近又出現(xiàn)了很多專門針對掌上電腦和手機(jī)的計算機(jī)病毒。
計算機(jī)病毒造成的破壞日益嚴(yán)重。2000年5月“iloveyou”情書病毒的影響,全球的損失預(yù)計已經(jīng)高達(dá)100億美元,而受cih計算機(jī)病毒在全球造成的損失據(jù)估計已超過10億美元。對于行業(yè)的用戶當(dāng)系統(tǒng)每死機(jī)一小時其損失都在650萬美元以上,其包括電視機(jī)構(gòu)、證券公司、國際航運公司、信用卡公司和郵購公司在內(nèi),然而對于internet公司,尚無人能統(tǒng)計其損失的金額。
(二)管理及操作人員缺乏安全知識。
我們認(rèn)為,全面的安全管理體系是由全面的安全產(chǎn)品解決方案、雇員的培訓(xùn)、事后的安全審計、安全策略制定、安全策略架構(gòu)的實施、企業(yè)系統(tǒng)風(fēng)險評估、安全架構(gòu)制定等部分有機(jī)結(jié)合,構(gòu)成的完善的管理體系。全面的安全產(chǎn)品解決方案是包含在系統(tǒng)的各個方面和層次上部署相應(yīng)安全產(chǎn)品的工具。
現(xiàn)代計算機(jī)網(wǎng)絡(luò)要加強系統(tǒng)的總體安全級別,必須從應(yīng)用業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)、計算機(jī)操作系統(tǒng)甚至系統(tǒng)安全管理規(guī)范,因為安全隱患會隱藏在系統(tǒng)的各個角落,使用人員應(yīng)該考慮安全意識等各個層面統(tǒng)籌。木筒裝水的多少決定于最矮的木板,然而系統(tǒng)的總體安全級別就象裝在木筒中的水,系統(tǒng)安全級別的高低取決于系統(tǒng)安全管理最薄弱的環(huán)節(jié)。所以我們對系統(tǒng)安全管理應(yīng)該是多方面的、多層次的,要從網(wǎng)絡(luò)、應(yīng)用系統(tǒng)、操作系統(tǒng)各個方面來提高系統(tǒng)的安全級別,還要把原來通過管理規(guī)定由使用人員自覺維護(hù)的安全規(guī)則用系統(tǒng)來自動實現(xiàn),來加強系統(tǒng)的總體安全性。
據(jù)統(tǒng)計,在英國50%的用戶口令都是寵物名稱,而在全世界銷售的150,000套防火墻中有85%的防火墻沒有正確的配置,60%的防火墻按缺省設(shè)置安裝。然而對于系統(tǒng)安全的維護(hù)和管理需要各種層次的系統(tǒng)和安全專家才能完成。如果沒有專業(yè)人員的介入,根據(jù)實際情況對安全管理產(chǎn)品進(jìn)行詳細(xì)地配置,對于企業(yè)的策略進(jìn)行設(shè)計和安全管理規(guī)范,就算功能再強大的安全產(chǎn)品也會達(dá)不到非常好的安全防護(hù)作用。
“使入侵者花費不可接受的金錢與時間,并且承受非常高的風(fēng)險才可以闖入的系統(tǒng)叫做安全系統(tǒng)。我們認(rèn)為,絕對安全與可靠的信息系統(tǒng)并不存在。然而安全性的增加通常會導(dǎo)致企業(yè)費用的增長,這些費用包括系統(tǒng)復(fù)雜性增加、系統(tǒng)性能下降、操作與維護(hù)成本增加和系統(tǒng)可用性降低等等。安全不是目的而是一個過程。威脅與弱點會隨時間變化。然而安全的努力依賴于許多因素,例如新業(yè)務(wù)應(yīng)用的實施、職員的調(diào)整、安全漏洞和新攻擊技術(shù)與工具的導(dǎo)入。
[1]張千里,陳光英。網(wǎng)絡(luò)安全新技術(shù)[m].北京:人民郵電出版社,2003。
[3]周國民。入侵檢測系統(tǒng)評價與技術(shù)發(fā)展研究[j].現(xiàn)代電子技術(shù),2004,12。
[4]耿麥香。網(wǎng)絡(luò)入侵檢測技術(shù)研究綜述[j].網(wǎng)絡(luò)安全,2004,6。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇六
[摘要]電子商務(wù)的發(fā)展前景十分誘人,而其安全問題也是變得越來越突出,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為商家和用戶都十分關(guān)心的話題。
[關(guān)鍵詞]安全管理監(jiān)控審計安全構(gòu)架。
電子商務(wù)是通過電子方式處理和傳遞數(shù)據(jù),包括文本、聲音和圖像,它涉及許多方面的活動,包括貨物電子貿(mào)易和服務(wù)、在線數(shù)據(jù)傳遞、電子資金劃撥、電子證券交易、電子貨運單證、商品拍賣、合作設(shè)計和工程、在線資料、公共產(chǎn)品獲得等內(nèi)容。電子商務(wù)的發(fā)展勢頭非常驚人,但它的產(chǎn)值在全球生產(chǎn)總值中卻只占極小的一部分,原因就在于電子商務(wù)的安全問題,美國密執(zhí)安大學(xué)的一個調(diào)查機(jī)構(gòu)通過對23000名因特網(wǎng)用戶的調(diào)查顯示:超過60%的人由于擔(dān)心電子商務(wù)的安全問題而不愿意進(jìn)行網(wǎng)上購物。因此,從傳統(tǒng)的基于紙張的貿(mào)易方式向電子化的貿(mào)易方式轉(zhuǎn)變過程中,如何建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對信息提供足夠的保護(hù),已經(jīng)成為影響到電子商務(wù)健康發(fā)展的關(guān)鍵性課題。
網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上信息的安全,包括靜態(tài)信息的存儲安全和信息的傳輸安全。從廣義上講,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整心、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。因此為保證網(wǎng)絡(luò)的安全,必須保證一下四個方面的安全:
1.運行系統(tǒng)的安全;
為了保證這些方面的安全,大家通常會使用一些網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、vpn、數(shù)字簽名等,這些安全產(chǎn)品和技術(shù)的使用樂意從一定程度上滿足網(wǎng)絡(luò)安全需求,但不能滿足整體的安全需求,因為它們只能保護(hù)特定的某一方面的,而對于網(wǎng)絡(luò)系統(tǒng)來講,它需要的是一個整體的安全策略,這個策略不僅包括安全保護(hù),它還應(yīng)該包括安全管理、實時監(jiān)控、響應(yīng)和恢復(fù)措施,因為目前沒有絕對的安全,無論你的網(wǎng)絡(luò)系統(tǒng)布署的如何周密,你的系統(tǒng)總會有被攻擊和攻破的可能,而這時你會怎么半呢?采用一些恢復(fù)措施,幫助你在最短的時間使網(wǎng)絡(luò)系統(tǒng)恢復(fù)正常工作恐怕是最主要的了。因此在構(gòu)筑你的網(wǎng)絡(luò)安全解決方案中一定要注重一個整體的策略,下面我們將介紹一種整體的安全構(gòu)架。
二、電子商務(wù)安全的整體構(gòu)架。
我們介紹的電子商務(wù)構(gòu)架概括為“一個中心,四個基本點”。一個中心就是以安全管理為中心,四個基本點是保護(hù)、監(jiān)控、響應(yīng)和恢復(fù)。這樣一種構(gòu)架機(jī)制囊括了從保護(hù)到在線監(jiān)控,到響應(yīng)和恢復(fù)的各個方面,是一種層層防御的機(jī)制,因此這種構(gòu)架可以為用戶構(gòu)筑一個整體的安全方案。
1.安全管理。安全管理就是通過一些管理手段來達(dá)到保護(hù)網(wǎng)絡(luò)安全的`目的。它所包含的內(nèi)容有安全管理制度的制定、實施和監(jiān)督,安全策略的制定、實施、評估和修改,以及對人員的安全意識的培訓(xùn)、教育等。
2.保護(hù)。保護(hù)就是采用一些網(wǎng)絡(luò)安全產(chǎn)品、工具和技術(shù)保護(hù)網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)和用戶。這種保護(hù)可以稱作靜態(tài)保護(hù),它通常是指一些基本防護(hù),不具有實時性,因此我們就可以在防火墻的規(guī)則中加入一條,禁止所有從外部網(wǎng)用戶到內(nèi)部網(wǎng)web服務(wù)器的連接請求,這樣一旦這條規(guī)則生效,它就會持續(xù)有效,除非我們改變了這條規(guī)則。這樣的保護(hù)可以預(yù)防已知的一些安全威脅,而且通常這些威脅不會變化,所以稱為靜態(tài)保護(hù)。
3.監(jiān)控/審計。監(jiān)控就是實時監(jiān)控網(wǎng)絡(luò)上正在發(fā)生的事情,這是任何一個網(wǎng)絡(luò)管理員都想知道的,審計一直被認(rèn)為是經(jīng)典安全模型的一個重要組成部分。審計是通過記錄下通過網(wǎng)絡(luò)的所有數(shù)據(jù)包,然后分析這些數(shù)據(jù)包,幫助你查找已知的攻擊手段,可疑的破壞行為,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。
監(jiān)控和審計是實時保護(hù)的一種策略,它主要滿足一種動態(tài)安全的需求。因為網(wǎng)絡(luò)安全技術(shù)在發(fā)展的同時,駭客技術(shù)也在不斷的發(fā)展,因此網(wǎng)絡(luò)安全不是一層不變的,也許今天對你來說安全的策略,明天就會變得不安全,因此我們應(yīng)該時刻關(guān)注網(wǎng)絡(luò)安全的發(fā)展動向以及網(wǎng)絡(luò)上發(fā)生的各種各樣的事情,以便及時發(fā)現(xiàn)新的攻擊,制定新的安全策略。有些人可能會認(rèn)為這樣就不需要基本的安全保護(hù),這種想法是錯誤的,因為安全保護(hù)是基本,監(jiān)控和審計是其有效的補充,只有這兩者有效結(jié)合,才能夠滿足動態(tài)安全的需要。
4.響應(yīng)。響應(yīng)就是當(dāng)攻擊正在發(fā)生時,能夠及時做出響應(yīng),職向管理員報告,或者自動阻斷連接等,防止攻擊進(jìn)一步的發(fā)生。響應(yīng)是整個安全架構(gòu)中的重要組成部分,為什么呢?因為即使你的網(wǎng)絡(luò)構(gòu)筑的相當(dāng)安全,攻擊或非法事件也是不可避免的要發(fā)生的,所以當(dāng)攻擊或非法事件發(fā)生的時候,應(yīng)該有一種機(jī)制對此做出反應(yīng),以便讓管理員及時了解到什么時候網(wǎng)絡(luò)遭到了攻擊,攻擊的行為是什么樣的,攻擊結(jié)果如何,應(yīng)該采取什么樣的措施來修補安全策略,彌補這次攻擊的損失,以及防止此類攻擊再次發(fā)生。
5.恢復(fù)。當(dāng)入侵發(fā)生后,對系統(tǒng)贊成了一定有破壞,如網(wǎng)絡(luò)不能正常工作、系統(tǒng)數(shù)據(jù)被破壞等,這時,必須有一套機(jī)制來及時恢復(fù)系統(tǒng)正常工作,因此恢復(fù)電子商務(wù)安全的整體架構(gòu)中也是不可少的一個組成部分?;謴?fù)是歸終措施,因為攻擊既然已經(jīng)發(fā)生了,系統(tǒng)也遭到了破壞,這時只有讓系統(tǒng)以最快的速度運行起來才是最重要的,否則損失將更為嚴(yán)重。
三、安全架構(gòu)的工作機(jī)制。
在這處安全架構(gòu)中,五個方面是如何協(xié)調(diào)工作的呢?下面將以一個例子一介紹。假設(shè)有一個駭客欲攻擊一內(nèi)部網(wǎng),這個內(nèi)部網(wǎng)整體安全架構(gòu)就如前面介紹的一樣,那么現(xiàn)在讓我們來看看這個安全架構(gòu)是如何工作來抵制駭客的。
1.當(dāng)這處駭客開始缶內(nèi)部網(wǎng)發(fā)起攻擊的時候,在內(nèi)部網(wǎng)的最外面有一個保護(hù)屏障,如果保護(hù)屏障可以制止駭客進(jìn)入內(nèi)部網(wǎng),那么內(nèi)部網(wǎng)就不可能受到駭客的破壞,別的機(jī)制不用起作用,這時網(wǎng)絡(luò)的安全得以保證。
2.駭客通過繼續(xù)努力,可能獲得了進(jìn)入內(nèi)部網(wǎng)的權(quán)力,也就是說他可能欺騙了保護(hù)機(jī)制而進(jìn)入內(nèi)部網(wǎng),這時監(jiān)控/審計機(jī)制開始起作用,監(jiān)控/審計機(jī)制能夠在線看到發(fā)生在網(wǎng)絡(luò)上的事情,它們能夠識別出這種攻擊,如發(fā)現(xiàn)可疑人員進(jìn)入網(wǎng)絡(luò),這樣它們就會給響應(yīng)機(jī)制一些信息,響應(yīng)機(jī)制根據(jù)監(jiān)控/審計結(jié)果來采取一些措施,職立刻斷開斷開這條連接、取消服務(wù)、查找駭客通過何種手段進(jìn)入網(wǎng)絡(luò)等等,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。
3.駭客通過種種努力,終于進(jìn)入了內(nèi)部網(wǎng),如果一旦駭客對系統(tǒng)進(jìn)行了破壞,這時及時恢復(fù)系統(tǒng)可用將是最主要的事情了,這樣恢復(fù)機(jī)制就是必須的了,當(dāng)系統(tǒng)恢復(fù)完畢后,又是新一輪的安全保護(hù)開始了。
四、結(jié)束語。
電子商務(wù)領(lǐng)域的安全問題一直是備受關(guān)注的問題,因此如何更好的解決這個問題是推進(jìn)電子商務(wù)更好更快發(fā)展的動力。但是因為安全問題是不斷發(fā)展變化的,所以解決安全問題的手段也會不斷變化,但變化中有不變,所以應(yīng)用這種架構(gòu)來保證電子商務(wù)的安全無疑是有效的。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇七
:計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展促使電子商務(wù)應(yīng)用得到迅速發(fā)展,而電子商務(wù)在為用戶提供更廣闊的交易平臺。同時,其網(wǎng)絡(luò)安全問題日益凸顯,因此保障電子商務(wù)網(wǎng)絡(luò)安全運行十分重要。本文針對b/s架構(gòu)的電子商務(wù)網(wǎng)絡(luò)安全問題進(jìn)行了研究,具體從數(shù)據(jù)信息、網(wǎng)絡(luò)邊界、用戶計算機(jī)、電子商務(wù)網(wǎng)站及服務(wù)器四個方面分析了電子商務(wù)應(yīng)用中存在的安全隱患,并從數(shù)據(jù)信息安全防護(hù)技術(shù)、網(wǎng)絡(luò)邊界訪問控制技術(shù)及入侵防御技術(shù)、網(wǎng)站及服務(wù)器安全防護(hù)技術(shù)、計算機(jī)病毒防范技術(shù)四個方面提出了電子商務(wù)網(wǎng)絡(luò)安全技術(shù)防護(hù)措施。最后,提出了從技術(shù)、管理制度、人員素質(zhì)等多個方面考慮,構(gòu)建電子商務(wù)網(wǎng)絡(luò)安全體系的必要性。
:計算機(jī)網(wǎng)絡(luò);電子商務(wù);網(wǎng)絡(luò)安全。
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)逐漸滲透到各個領(lǐng)域,人們的生活方式發(fā)生了翻天覆地的變化,尤其是電子商務(wù)的發(fā)展,為人們提供了更加便捷的交易平臺,打破了以往交易在時間和空間上的限制,其用戶群體在不斷地擴(kuò)大,這個給電子商務(wù)帶來了巨大的發(fā)展空間。然而,由于互聯(lián)網(wǎng)具有互動性、開放性及應(yīng)用廣泛性等特點,其日漸顯露的安全問題也給電子商務(wù)的運營及發(fā)展帶來了威脅。如何構(gòu)建一個安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境,促進(jìn)電子商務(wù)健康穩(wěn)定的發(fā)展,成為目前電子商務(wù)領(lǐng)域亟待解決的問題。
電子商務(wù)是一種采用計算機(jī)及網(wǎng)絡(luò)技術(shù),基于瀏覽器/服務(wù)器的應(yīng)用方式,實現(xiàn)消費者網(wǎng)上購物及買賣雙方的網(wǎng)上交易和在線電子支付等商務(wù)活動的新型的商業(yè)運營模式。隨著計算機(jī)及網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)的安全性成為制約電子商務(wù)持續(xù)發(fā)展的重要因素,因此確保計算機(jī)網(wǎng)絡(luò)的安全性是電子商務(wù)長期穩(wěn)定運行、健康發(fā)展的首要前提條件。目前情況分析,電子商務(wù)所面臨的網(wǎng)絡(luò)安全隱患眾多,歸結(jié)起來主要體現(xiàn)在數(shù)據(jù)信息、網(wǎng)絡(luò)、用戶計算機(jī)、網(wǎng)站及服務(wù)器安全等方面。
1.1數(shù)據(jù)信息安全隱患。
電子商務(wù)運行過程中,若網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)未采用任何加密措施,即數(shù)據(jù)信息以明文方式在網(wǎng)絡(luò)中傳送,很容易在傳送的過程中被截獲,使用戶的信息被竊取和篡改,有的甚至遭到攻擊者冒充合法用戶發(fā)送假冒信息欺騙合法主機(jī)及用戶,嚴(yán)重侵害了合法用戶的權(quán)益。因此難以保證數(shù)據(jù)信息的完整性、正確性及保密性。
電子商務(wù)系統(tǒng)依賴于網(wǎng)絡(luò)與外部進(jìn)行數(shù)據(jù)的交換,在這一過程中若保護(hù)不當(dāng)就給攻擊者留下了可乘之機(jī),攻擊者會通過某種途徑獲得對系統(tǒng)的訪問權(quán),從而為系統(tǒng)的安全性留下了隱患。攻擊者進(jìn)行網(wǎng)絡(luò)攻擊的實質(zhì)就是利用系統(tǒng)自身存在的安全漏洞,通過使用網(wǎng)絡(luò)命令和專用軟件進(jìn)入對方網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊。目前在網(wǎng)絡(luò)安全技術(shù)中典型的網(wǎng)絡(luò)攻擊手段主要有拒絕服務(wù)攻擊(dos/ddos)、欺騙類攻擊、控制類攻擊、探測類攻擊以及漏洞類攻擊等。拒絕服務(wù)攻擊的目的是破壞系統(tǒng)的正常運行,最終導(dǎo)致網(wǎng)絡(luò)連接堵塞,或者使服務(wù)器系統(tǒng)的相關(guān)服務(wù)崩潰,系統(tǒng)資源耗盡,進(jìn)而導(dǎo)致系統(tǒng)無法正常運行。典型的拒絕服務(wù)攻擊為同步洪流、land攻擊、ping洪流、死亡之ping;欺騙類攻擊是以不同的方式通過偽造假信息來實施欺騙攻擊,典型的欺騙類攻擊為arp欺騙、dns欺騙、ip地址欺騙;控制類攻擊表現(xiàn)為通過某種方式獲得對機(jī)器的控制權(quán)進(jìn)而攻擊,最常見的為緩沖區(qū)溢出攻擊、木馬攻擊、口令入侵等;探測類攻擊通過搜集目標(biāo)系統(tǒng)的網(wǎng)絡(luò)安全缺陷等相關(guān)信息,為以后的入侵提供幫助。漏洞類攻擊是根據(jù)網(wǎng)絡(luò)體系中存在的各種漏洞進(jìn)行攻擊。隨著網(wǎng)絡(luò)攻擊形式的不斷變化,網(wǎng)絡(luò)攻擊趨于采取多種攻擊手段相結(jié)合的形式進(jìn)行攻擊,其形式更加多樣化。
1.3電子商務(wù)網(wǎng)站及服務(wù)器安全隱患。
一些電子商務(wù)網(wǎng)站在初期設(shè)計制作時,缺乏對網(wǎng)站整體安全性的考慮,存在一些安全漏洞,如sql注入漏洞、上傳漏洞、跨站注入漏洞等,攻擊者利用這些漏洞進(jìn)入電子商務(wù)網(wǎng)站,將會導(dǎo)致大量用戶及交易信息泄露的風(fēng)險,其造成的損失是無法估計的。另外,網(wǎng)站服務(wù)器是保證網(wǎng)站能夠安全運行的前提條件之一,若服務(wù)器系統(tǒng)本身存在漏洞,往往會被病毒利用侵入并攻擊,將會給網(wǎng)站的安全運行帶來大量的安全隱患。如若用戶賬號和權(quán)限設(shè)置不當(dāng),未設(shè)置安全的密碼策略,同樣也會給入侵者留下攻擊的途徑,最終導(dǎo)致服務(wù)器系統(tǒng)的崩潰和信息的泄漏等安全隱患。
1.4用戶計算機(jī)安全隱患。
在電子商務(wù)交易過程中,由于商家和客戶的交易操作都是通過使用電腦瀏覽器在網(wǎng)絡(luò)上進(jìn)行的,這些用戶在操作時使用的計算機(jī)可能是個人、網(wǎng)吧、辦公室的計算機(jī),如果計算機(jī)中存在病毒和木馬,可能會導(dǎo)致用戶的登錄和交易信息如登錄用戶名和密碼、銀行賬號和密碼等泄露或丟失的危險。
2.1數(shù)據(jù)信息安全防護(hù)技術(shù)。
2.1.1數(shù)據(jù)加密技術(shù)。
加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)中的核心技術(shù),同時也是電子商務(wù)采取的主要安全保密措施,用來保護(hù)數(shù)據(jù)在傳輸過程中不被竊聽或修改。信息在加密過程中典型的加密技術(shù)為對稱加密和非對稱加密[7][8]。對稱加密采用了對稱密碼編碼技術(shù),即在文件加密和解密過程中使用同一密鑰,此方法也叫做對稱加密算法。該算法的典型代表為數(shù)據(jù)加密標(biāo)準(zhǔn)(des,dataencryptionstandard)。對稱加密算法的流程。發(fā)送方使用加密算法利用密鑰k對要發(fā)送的明文進(jìn)行加密,然后將密文通過網(wǎng)絡(luò)傳輸給接收方。接收方在接收了發(fā)送方發(fā)來的密文之后,利用密鑰k使用解密算法進(jìn)行解密,最終獲取明文。與對稱加密算法不同,非對稱加密算法中涉及兩個密鑰,即:公開密鑰(publickey)和私有密鑰(privatekey)。公開密鑰與私有密鑰成對出現(xiàn),共同完成數(shù)據(jù)的加密和解密工作。若數(shù)據(jù)加密時使用的是公開密鑰,則需要使用對應(yīng)的私有密鑰進(jìn)行解密,反之亦然。由于加密和解密過程中使用兩個相對應(yīng)的不同的密鑰,因此該算法稱為非對稱加密算法。非對稱加密算法的典型代表為rsa(rivestshamiradleman)算法。非對稱加密算法的流程。發(fā)送方使用加密算法利用密鑰對中的公鑰對發(fā)送方發(fā)來的明文進(jìn)行加密形成密文,然后將加密后的密文通過網(wǎng)絡(luò)傳輸送達(dá)接收方。當(dāng)接收方接收了發(fā)送方發(fā)來的密文之后,利用密鑰對中公鑰對應(yīng)的私鑰使用解密算法進(jìn)行解密,接收方最終獲取明文信息。對稱加密算法與非對稱加密算法二者在應(yīng)用中各有優(yōu)勢,對稱加密算法密鑰較短,加密處理簡單快捷且破譯困難;非對稱加密算法密鑰管理簡單,方便實現(xiàn)數(shù)字簽名和驗證。在實際應(yīng)用中,多采用二者相結(jié)合的方式。
2.1.2認(rèn)證技術(shù)。
(1)數(shù)字簽名技術(shù)。
加密技術(shù)只解決了電子商務(wù)信息在傳遞過程中的保密性問題,但對于一些偽造信息和抵賴行為[1],單靠加密技術(shù)是遠(yuǎn)遠(yuǎn)不夠的。數(shù)字簽名技術(shù)針對偽造信息和抵賴行為等這些不良現(xiàn)象提供了很好的解決方法。數(shù)字簽名的實現(xiàn)主要是基于密鑰加密和數(shù)字摘要技術(shù)。而在數(shù)字簽名算法中,被廣泛應(yīng)用的是利用公開密鑰加密技術(shù)的數(shù)字簽名。數(shù)字摘要。數(shù)字摘要即hash編碼,利用單向的散列函數(shù)將明文加密成一串固定長度的散列值,通常為128位。散列值具有唯一性的特點。數(shù)字簽名。數(shù)字簽名即發(fā)送方利用私有密鑰對數(shù)字摘要進(jìn)行加密從而形成數(shù)字簽名。數(shù)字簽名實現(xiàn)了數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中的安全性和完整性。利用數(shù)字簽名進(jìn)行驗證的過程。數(shù)字簽名驗證過程數(shù)字時間戳。在電子商務(wù)中,除了要考慮數(shù)據(jù)信息的保密性、完整性、正確性及不可否認(rèn)和偽造等方面的安全因素,還需要考慮交易日期和時間等信息的安全性,數(shù)字時間戳可以作為電子商務(wù)交易信息的時間認(rèn)證,進(jìn)一步為電子信息在時間上提供了安全保護(hù)。通常數(shù)字時間戳服務(wù)由第三方機(jī)構(gòu)提供。
(2)數(shù)字證書。
電子商務(wù)中的數(shù)字證書是交易雙方的憑證,用于證明用戶合法身份的,主要由權(quán)威機(jī)構(gòu)發(fā)放。證書采用電子文檔的形式記錄用戶的公開密鑰及其他身份信息來證實用戶的合法身份和資源訪問權(quán)限。數(shù)字證書的類型包括:個人數(shù)字證書、服務(wù)器證書、開發(fā)者證書。
(3)ca認(rèn)證中心。
ca認(rèn)證中心是承擔(dān)網(wǎng)上認(rèn)證服務(wù)并能簽發(fā)數(shù)字證書、確認(rèn)用戶合法身份的第三方機(jī)構(gòu)。其主要任務(wù)是受理數(shù)字證書的申請、簽發(fā)及對數(shù)字證書進(jìn)行管理。在電子商務(wù)認(rèn)證體系中,ca擔(dān)當(dāng)了權(quán)威的認(rèn)證中心的職責(zé),對電子商務(wù)的安全起到了非常關(guān)鍵的作用。
2.2.1訪問控制技術(shù)。
網(wǎng)絡(luò)邊界處采用訪問控制技術(shù)可以在內(nèi)外部網(wǎng)絡(luò)之間構(gòu)造保護(hù)屏障,防止來自外部網(wǎng)絡(luò)的攻擊,保證網(wǎng)絡(luò)資源不被非法使用和訪問。典型的產(chǎn)品為防火墻,它采用隔離控制技術(shù),阻擋來自外部的網(wǎng)絡(luò)入侵,防止系統(tǒng)資源被非法盜用,同時也可以阻止重要信息從內(nèi)部網(wǎng)絡(luò)被非法輸出,保護(hù)內(nèi)部網(wǎng)絡(luò)的安全。電子商務(wù)系統(tǒng)網(wǎng)絡(luò)邊界處采用訪問控制技術(shù)進(jìn)行安全邊界隔離和訪問控制,可以大大降低電子商務(wù)內(nèi)部網(wǎng)絡(luò)安全風(fēng)險。
2.2.2入侵防御技術(shù)。
采用防火墻技術(shù)進(jìn)行安全邊界隔離和訪問控制,在一定程度上降低了電子商務(wù)系統(tǒng)網(wǎng)絡(luò)運行風(fēng)險,但僅僅使用防火墻技術(shù)來解決網(wǎng)絡(luò)安全問題還遠(yuǎn)遠(yuǎn)不夠。入侵防御系統(tǒng)(ips)是對防病毒軟件和防火墻的補充,具有實時檢測與主動防御功能的網(wǎng)絡(luò)安全設(shè)備,能夠?qū)崟r監(jiān)視整個網(wǎng)絡(luò)運行狀況,并且能夠針對一些不正常或具有傷害性的網(wǎng)絡(luò)行為采取中斷、調(diào)整或隔離的措施。入侵防御系統(tǒng)ips具有嵌入式運行的特征,能夠?qū)崟r攔截可疑數(shù)據(jù)包,同時,具有深入分析和控制能力,實現(xiàn)了網(wǎng)絡(luò)的實時安全防護(hù)。因此,網(wǎng)絡(luò)邊界處采用入侵防御技術(shù)對網(wǎng)絡(luò)進(jìn)行實時檢測與主動防御,進(jìn)一步降低了電子商務(wù)內(nèi)部網(wǎng)絡(luò)安全風(fēng)險。
2.3.1網(wǎng)站防火墻技術(shù)。
相比傳統(tǒng)的防火墻和ips產(chǎn)品,web應(yīng)用防火墻是集web防護(hù)、網(wǎng)頁保護(hù)、負(fù)載均衡、應(yīng)用交付于一體的web整體安全防護(hù)設(shè)備,能夠針對web應(yīng)用攻擊提供更全面、更精準(zhǔn)的防護(hù),尤其對一些可以“繞過”傳統(tǒng)防火墻和ips的攻擊方法,可以精準(zhǔn)地阻斷。web應(yīng)用防火墻是通過執(zhí)行一系列針對http/https的安全策略來專門為web應(yīng)用提供保護(hù)的安全產(chǎn)品。針對目前常見的web應(yīng)用層攻擊:緩沖區(qū)溢出、cookie假冒、跨站腳本攻擊、sql注入等,采用web防火墻技術(shù)可以對web應(yīng)用起到很好的安全防護(hù)作用。
2.3.2服務(wù)器安全防護(hù)技術(shù)。
系統(tǒng)管理人員可以通過設(shè)置賬號規(guī)則、更改用戶權(quán)限、設(shè)置安全密碼、配置安全策略、關(guān)閉不必要的端口、開啟審核策略等方式來保障服務(wù)器主機(jī)的安全。同時,服務(wù)器上應(yīng)采取病毒防護(hù)措施,通過在服務(wù)器上安裝殺毒軟件,不僅能殺掉一些著名的病毒,還能查殺大量的木馬和后門程序,保護(hù)系統(tǒng)的安全。另外,由于服務(wù)器操作系統(tǒng)常常存在一些技術(shù)漏洞。系統(tǒng)管理人員在服務(wù)器運維過程中,要及時下載補丁,安裝最新補丁,防止因系統(tǒng)漏洞而帶來安全隱患。
2.4計算機(jī)病毒防范技術(shù)。
計算機(jī)病毒是指編寫者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼[9]。計算機(jī)病毒具有繁殖性、破壞性、傳染性、潛伏性、隱蔽性及可觸發(fā)性等特點,其危害性不可忽視。從技術(shù)上考慮,計算機(jī)病毒的防范應(yīng)采取如下措施:
(1)安裝正版軟件,不使用盜版或來歷不明的軟件。
(2)安裝殺毒軟件進(jìn)行防護(hù),并定期進(jìn)行升級更新病毒代碼庫。
(3)打開計算機(jī)防火墻,關(guān)閉不必要的端口。
(4)定期做好數(shù)據(jù)備份以減少數(shù)據(jù)丟失和損壞的損失。
本文根據(jù)目前基于b/s架構(gòu)的電子商務(wù)中存在的網(wǎng)絡(luò)安全隱患進(jìn)行了分析,結(jié)合電子商務(wù)運行特點,從計算機(jī)網(wǎng)絡(luò)安全技術(shù)的角度進(jìn)行了研究,提出了具體的防范措施。隨著計算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,電子商務(wù)業(yè)務(wù)功能不斷復(fù)雜化,電子商務(wù)的網(wǎng)絡(luò)安全問題并非是一成不變的。因此,要從技術(shù)、管理制度、人員素質(zhì)等多個方面進(jìn)行考慮,構(gòu)建一個集技術(shù)、管理制度、法律法規(guī)等多方面的網(wǎng)絡(luò)安全體系。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇八
該文論述了文化對人的網(wǎng)絡(luò)信息行為的影響,介紹了網(wǎng)絡(luò)安全文化的產(chǎn)生背景和構(gòu)成。并對網(wǎng)絡(luò)安全文化的內(nèi)涵及作用機(jī)制進(jìn)行了研究。
網(wǎng)絡(luò)文化網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全文化。
網(wǎng)絡(luò)環(huán)境的出現(xiàn)極大地方便了人們之間的信息交流,推動了人類社會的進(jìn)步。但同時,它也是一把雙刃劍,它在為我們提供了便利的同時,也帶來了許多問題。其中網(wǎng)絡(luò)安全問題已成為日漸棘手、迫切需要解決的一項任務(wù)。以往,人們注重從技術(shù)上去著手解決這個問題,而往往忽略了其它防護(hù),雖然收到了一定的效果,卻不能從根本上解決網(wǎng)絡(luò)安全問題。事實上,信息管理的成功,關(guān)鍵在于人的因素。加強人的因素管理,是保障網(wǎng)絡(luò)安全的重要途徑。而人是社會的人,他生活在一定的文化背景之中,文化對人的信息安全行為產(chǎn)生巨大影響。因此,筆者從文化、網(wǎng)絡(luò)文化、安全文化三者的內(nèi)在聯(lián)系入手,試圖探討一種新的文化—“網(wǎng)絡(luò)安全文化”。本文就“網(wǎng)絡(luò)安全文化”相關(guān)概念、與其它文化的聯(lián)系及其意義進(jìn)行了分析與探討。有關(guān)“網(wǎng)絡(luò)安全文化”的結(jié)構(gòu)體系與實施途徑等內(nèi)容,將在另外的論文中予以研究,在此不作贅述。
互聯(lián)網(wǎng)出現(xiàn)以后,人們的網(wǎng)絡(luò)活動日見頻繁,并隨之產(chǎn)生網(wǎng)絡(luò)文化,網(wǎng)絡(luò)活動總會有意識或無意識地包含著安全活動。因此,安全文化便自然地融入其中,引導(dǎo)和制約著人們的網(wǎng)絡(luò)信息安全行為,起到約束和管理人的網(wǎng)絡(luò)信息行為的作用,形成了一種全新的、而被人們忽視了的“網(wǎng)絡(luò)安全文化”。基于此,本文提出網(wǎng)絡(luò)安全文化的概念,它是安全文化的子類,是安全文化和網(wǎng)絡(luò)文化相互滲透的結(jié)果。它繼承了安全文化與網(wǎng)絡(luò)文化的共性,同時又具有自己的特性。它通過影響網(wǎng)絡(luò)操控者人的行為來影響網(wǎng)絡(luò)安全,它對網(wǎng)絡(luò)安全的影響貫穿人們網(wǎng)絡(luò)活動的始終。因此,我們認(rèn)為網(wǎng)絡(luò)安全文化是安全文化和網(wǎng)絡(luò)文化的一個子類,它指人們對網(wǎng)絡(luò)安全的理解和態(tài)度,以及對網(wǎng)絡(luò)事故的評判和處理原則,是每個人對網(wǎng)絡(luò)安全的價值觀和行為準(zhǔn)則的總和。如前所述,網(wǎng)絡(luò)安全文化是網(wǎng)絡(luò)文化與安全文化的交集,既是安全文化發(fā)展到網(wǎng)絡(luò)時代的產(chǎn)物,屬于安全文化的一部分,也是網(wǎng)絡(luò)文化的安全影響因素,屬于網(wǎng)絡(luò)文化的一部分。
參照傳統(tǒng)的文化結(jié)構(gòu)劃分方法,我們將網(wǎng)絡(luò)安全文化分為三層,即網(wǎng)絡(luò)安全物質(zhì)文化、網(wǎng)絡(luò)安全制度文化和網(wǎng)絡(luò)安全精神文化。網(wǎng)絡(luò)安全物質(zhì)文化是網(wǎng)絡(luò)安全文化的外顯部分,也是最基本、最常見構(gòu)成部分,它主要指包括像防火墻之類的各種網(wǎng)絡(luò)安全硬件設(shè)備和軟件產(chǎn)品,網(wǎng)絡(luò)安全制度文化是更深一層次的文化,包括各種維護(hù)網(wǎng)絡(luò)安全的法律法規(guī)和規(guī)章制度,網(wǎng)絡(luò)安全精神文化是網(wǎng)絡(luò)安全文化的核心,包括人們對網(wǎng)絡(luò)安全的意識、心理、理論等。在這三層中,網(wǎng)絡(luò)安全物質(zhì)文化是物質(zhì)體現(xiàn),同時也是決定因素,它決定網(wǎng)絡(luò)安全制度文化與網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全制度文化是中間層,既由網(wǎng)絡(luò)安全物質(zhì)文化決定,也受網(wǎng)絡(luò)安全精神文化的影響,同時也反作用于網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全精神文化,網(wǎng)絡(luò)安全精神文化是核心,是網(wǎng)絡(luò)安全文化的本質(zhì),由網(wǎng)絡(luò)安全物質(zhì)文化和網(wǎng)絡(luò)安全制度文化決定,同時內(nèi)在于前二者,反作用于前二者,三者相互影響,相互促進(jìn)。
1)網(wǎng)絡(luò)安全文化影響人們的網(wǎng)絡(luò)安全觀念,安全觀念即人們對網(wǎng)絡(luò)安全的認(rèn)識與評判準(zhǔn)則,這個認(rèn)識可以用幾個問題來描述:網(wǎng)絡(luò)應(yīng)不應(yīng)該安全;什么是網(wǎng)絡(luò)安全;怎么評價網(wǎng)絡(luò)安全;如何保證網(wǎng)絡(luò)安全。這些問題都會影響到網(wǎng)絡(luò)的安全,作為一種價值觀,它可以直接影響到人的行為及其它方面。
2)網(wǎng)絡(luò)安全文化影響網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的制定,法律法規(guī)是統(tǒng)治階級意志的表現(xiàn),而這種意志毫無疑問是受價值觀影響的,安全法律法規(guī)一旦頒行后就成為強制性的手段規(guī)范人們的網(wǎng)絡(luò)安全行為。
4)網(wǎng)絡(luò)安全文化影響技術(shù)的發(fā)展,技術(shù)總是為生產(chǎn)力發(fā)展服務(wù),而生產(chǎn)力又受到生產(chǎn)關(guān)系的制約,當(dāng)人們越來越注意到網(wǎng)絡(luò)安全的時候,那些更能滿足安全需要的技術(shù)總能得到較快的發(fā)展,像各種安全理論和防火墻之類的安全設(shè)備正變得越來越科學(xué)與可靠,從而使網(wǎng)絡(luò)更安全。
5)網(wǎng)絡(luò)安全文影響組織結(jié)構(gòu)與權(quán)力分配,在網(wǎng)絡(luò)發(fā)展初期,人們更看重的是速度與共享,人們自愿地接入網(wǎng)絡(luò)而較少考慮安全方面的問題,那時的發(fā)展行成了今天網(wǎng)絡(luò)的雛形,隨著網(wǎng)絡(luò)的發(fā)展及安全事故的增加,安全問題越來越受到人們的重視,安全考慮也越來越融入到網(wǎng)絡(luò)建設(shè)中去,從而各種各樣的網(wǎng)絡(luò)安全管理組織應(yīng)運而生,雖然在互聯(lián)網(wǎng)中每個人都是平等的,但也總存在著一些特權(quán)組織與用戶,他們擁有一般用戶所沒有的超級權(quán)限以便能夠?qū)W(wǎng)絡(luò)安全進(jìn)行管理與監(jiān)控。
網(wǎng)絡(luò)是計算機(jī)技術(shù)與通信技術(shù)的結(jié)合,它從一開始就是為人們通信服務(wù),它的根本任務(wù)始終是信息共享與交流,它的主體是人,客體是信息。網(wǎng)絡(luò)安全文化則產(chǎn)生于人的網(wǎng)絡(luò)信息活動并影響人的網(wǎng)絡(luò)信息活動,它的影響過程是全過程的,即從信息的收集、加工、存儲,到發(fā)布傳輸?shù)恼麄€過程。
1)網(wǎng)絡(luò)安全文化對信息選取、收集的影響。網(wǎng)絡(luò)安全文化通過前述各種方式對網(wǎng)絡(luò)主體的信息收集行為的影響可以從以下幾個問題來闡述:應(yīng)該從哪些地方收集信息,原創(chuàng)還是下載;應(yīng)該怎樣收集信息,用合法手段還是非法手段;應(yīng)該收集什么樣的信息,有益信息還是有害信息,或者非法信息;為什么要收集信息,合法目的還是非法目的。網(wǎng)絡(luò)安全文化就是通過回答這些問題而在行為主體心中形成一定的價值取向從而制約他們的安全行為。
2)網(wǎng)絡(luò)安全文化對信息加工、存儲的影響。網(wǎng)絡(luò)安全文化對信息加工與存儲的影響可以通過以下幾個問題闡述:為什么要加工信息,合法目的還是非法目的;加工什么樣的信息,有益的還是有害的,或者是非法的;怎樣加工、存儲信息,安全可靠,還是不安全可靠。
3)網(wǎng)絡(luò)安全文化對信息發(fā)布、傳輸?shù)挠绊憽>W(wǎng)絡(luò)安全文化對信息發(fā)布、傳輸?shù)挠绊懣梢詮囊韵聨紫聠栴}來闡述:應(yīng)該發(fā)布什么樣的信息,有益的信息還是無用信息,抑或非法信息,應(yīng)該怎樣發(fā)布信息,通過安全合理的渠道還是相反;如何保證信息傳輸?shù)陌踩裕眉夹g(shù)手段還是管理手段抑或二者兼有。
網(wǎng)絡(luò)安全文化存在于人的心里,是引導(dǎo)和規(guī)范人的網(wǎng)絡(luò)行為的“心鏡”。人們通過將自己的行為與之相比較,來判斷自己的行為是否應(yīng)該發(fā)生。它和行為主體的動機(jī)、情緒、態(tài)度等要素一起作用于主體,在很大程度上影響著主體的行為,并使得網(wǎng)絡(luò)更加安全和諧,因此培育優(yōu)秀、先進(jìn)的網(wǎng)絡(luò)安全文化具有重大的現(xiàn)實意義和作用。
1)能減少網(wǎng)絡(luò)安全事故的發(fā)生,提高網(wǎng)絡(luò)的安全系數(shù)并減少由網(wǎng)絡(luò)安全事故帶來的經(jīng)濟(jì)損失。
2)它能增強網(wǎng)絡(luò)的安全性和提高網(wǎng)絡(luò)的運行效率,網(wǎng)絡(luò)安全文化通過影響人的行為來保證網(wǎng)絡(luò)的安全高效運行。
3)它能營造和諧的網(wǎng)絡(luò)環(huán)境,在網(wǎng)絡(luò)中,沒有種族、地域、財富的限制,人人平等,人們可以自由地交流,可以充分地展示自己。
4)能促進(jìn)計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,先進(jìn)的網(wǎng)絡(luò)安全文化總是促使人們?nèi)プ杂X發(fā)掘網(wǎng)絡(luò)中的不安全因素并解決它們,不斷地改進(jìn)網(wǎng)絡(luò)性能,使網(wǎng)絡(luò)更加安全,促進(jìn)計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展。
5)它促進(jìn)了人類文化的發(fā)展,豐富了文化的內(nèi)涵,推動了人類社會的進(jìn)步,它能促使人類文化的交融,使優(yōu)秀的文化得以發(fā)揚,使落后的文化得以摒棄。
綜上所述,網(wǎng)絡(luò)安全文化是安全文化在網(wǎng)絡(luò)時代的發(fā)展,是網(wǎng)絡(luò)文化的一個重要組成部分,它產(chǎn)生于人們的網(wǎng)絡(luò)安全活動,又反過來影響和制約人們的網(wǎng)絡(luò)安全活動,它對解決目前日益緊迫的網(wǎng)絡(luò)安全問題有著重大的意義,培養(yǎng)積極、健康的網(wǎng)絡(luò)安全文化是我們目前面臨的一個重要且緊迫的任務(wù)。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇九
高層建筑在豎向構(gòu)件以及構(gòu)成方面帶來了逐層累積的重力以及載荷,這就需要較大尺寸的柱體以及墻體來支撐,給工程框架結(jié)構(gòu)施工帶來了新的技術(shù)要求。
與此同時,建筑的構(gòu)件還需要承受地震載荷以及風(fēng)載荷等荷載,而且這些載荷都屬于非線性的豎向分布載荷,而且對建筑高度的敏感程度較高。以地震載荷為例,就層數(shù)較低的建筑而言,考慮這些建筑的荷載時一般只需要考慮恒定載荷以及部分動載荷,而對于建筑物的墻體、柱體以及樓梯等結(jié)構(gòu),一般不會予以嚴(yán)格控制,其他構(gòu)件滿足設(shè)計要求之后,對應(yīng)的這些構(gòu)件也都達(dá)到了設(shè)計要求。同時,對于現(xiàn)代化的鋼架支撐系統(tǒng),在設(shè)計的過程中在沒有提出特殊承載要求的時候,不需要對柱體以及梁的尺寸加大,只需要增加板就能達(dá)到對應(yīng)的要求。但是,對于高層建筑,解決上述問題還不夠,首先要解決的問題除了抗剪問題之外,還需要考慮抵抗變形以及抵抗力矩的問題。部分高層建筑的柱體、梁、墻體以及樓板在設(shè)計過程中經(jīng)常需要考慮到結(jié)構(gòu)的具體布置、特殊材料的使用,這樣才能很好的抵抗較大的變形以及較大的側(cè)向載荷。
在實際的鋼筋工程施工過程中,存在的質(zhì)量問題較多,主要包括:選擇的焊條規(guī)格、型號不對;鋼筋焊接接頭存在偏心彎折問題;箍筋具體尺寸不能滿足要求等。在框架施工的過程中,這些問題都需要予以妥善解決,否則將對框架整體質(zhì)量造成影響。而在鋼筋加工完成之后,在鋼筋的板扎以及成品的保護(hù)過程中存在對應(yīng)的質(zhì)量問題,諸如鋼筋的類型和數(shù)量等沒有達(dá)到要求、鋼筋墊塊不充分或者是沒有提前穩(wěn)固,一旦在對鋼筋驗收通過之后將造成后續(xù)施工的質(zhì)量問題,諸如混凝土澆筑移位等,將造成實際施工材料的尺寸與設(shè)計尺寸存在偏差的問題,對建筑框架的整體結(jié)構(gòu)安全性造成影響。同時,在對鋼筋結(jié)構(gòu)進(jìn)行再焊接的過程中,對框架結(jié)構(gòu)的整體形狀等都會造成改變,給框架整體施工質(zhì)量造成影響。
充分的材料準(zhǔn)備。對那些散亂的材料而言,要在綁扎固定之后,將之轉(zhuǎn)移到那些安全穩(wěn)固的地方;或者是將其保存在安裝好的梁上,并將之固定在鋼架之上;對于在地面堆放的材料,應(yīng)該做好對應(yīng)的安全管理工作,防止其滑落造成傷害;在上面覆蓋油布時還應(yīng)該在油布上層壓上重物,并在端部加以固定。
做好焊接施工準(zhǔn)備。在正式的焊接施工之前,應(yīng)該根據(jù)對應(yīng)的操作規(guī)范走好焊接試驗工作;對進(jìn)場的每一批鋼筋都應(yīng)該進(jìn)行逐批次的自檢。同時做好取樣力學(xué)試驗工作,在自檢的基礎(chǔ)之上還要對焊接的質(zhì)量進(jìn)行適當(dāng)?shù)某椴椋绕湟獙δ切┯梢蓡柕匿摻钭鲋攸c抽查,且需要對于各個試驗和檢查人員都應(yīng)該進(jìn)行專業(yè)技術(shù)的培養(yǎng)。
放樣與下料施工。在進(jìn)行實際施工過程中年的放樣以及下料過程中,都應(yīng)該留有一定的余量,這主要是考慮到焊接完成之后,在焊縫處將出現(xiàn)線性的收縮,且框架結(jié)構(gòu)中的桁架、梁等在受到彎矩作用之后還將拱起。雖然其收縮和變形量將與其他各種因素相關(guān),但是結(jié)合施工實踐以及具體的實驗來講,通常需要考慮的收縮量一般是:當(dāng)受彎構(gòu)件的總長不超過24m時,放樣余量在5mm左右,當(dāng)總長在24m以上時,放樣余量則取8mm。
對于現(xiàn)澆混凝土結(jié)構(gòu),新澆筑的樓層重力載荷以及施工載荷都是由多層模板支架體系來承擔(dān)的,然后再由模板支架體系將載荷傳遞給樓層的樓板。但是,在施工的過程中,由于施工時間愛你較短,這些樓層的樓板依然處于養(yǎng)護(hù)期,其承受載荷的能力有限。這就導(dǎo)致施工載荷存在更多的不確定性,部分甚至將超過混凝土結(jié)構(gòu)正常使用狀態(tài)所承受的設(shè)計載荷。
基礎(chǔ)模板安裝。在完成墊層施工之后,應(yīng)該每天定時的對水平基礎(chǔ)依照軸線進(jìn)行測量,利用基礎(chǔ)平面尺量好各個需要的邊線,并在各個暗柱角用油漆做好對應(yīng)的標(biāo)記,確保安裝模板的過程中,完全按照各個控制邊線將材料支柱固定,這樣可以有效的保證模板的硬度以及穩(wěn)固性,可以提高模板承受在澆筑過程中產(chǎn)生的施工負(fù)載以及施工載荷。而在基礎(chǔ)側(cè)模的安裝過程中,還應(yīng)該對垂直角度予以把握,盡量將安裝偏差控制在3mm的范圍之內(nèi)。同時,在墊層與模板的底部結(jié)合處應(yīng)該用較細(xì)的水泥砂漿將縫隙嵌填嚴(yán)實,保證不漏漿。最后,應(yīng)該在模板的上口拉通線進(jìn)行校直,保證邊線順直。
主體結(jié)構(gòu)模板施工技術(shù)。立桿是整個結(jié)構(gòu)的支撐體系,施工過程中應(yīng)該保證其立于堅實的平面之上,保證在安裝好上層模板與支架之后能夠承受對應(yīng)的載荷,保證其不會被壓垮。否則,不僅下層樓板結(jié)構(gòu)的支撐體系不能逐層拿掉,而且一旦上下支柱在同一個垂線上時,整個結(jié)構(gòu)體系將不能正常施工。加之整個支模工序都是按照對應(yīng)的程序進(jìn)行的,在沒有對之進(jìn)行完全固定之前,下一道工序是不能進(jìn)行的。同時,在腳手架使用的時候,不能夠?qū)⒅鞴?jié)點的橫、縱向水平桿;橫、縱向掃地桿以及連墻件拆除。
模板的拆除。模板在拆除的過程中要保證按照一定的順序進(jìn)行,一般是在后續(xù)支立的先拆,而最先支立的則最后拆;不承重、少承重的先拆,承重、承重大的最后拆掉;支撐部分先拆,方木模板最后拆。同時還應(yīng)該將拆下的東西及時的運到安全場所,防止造成不必要的傷害和損失。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十
(1)對稱加密技術(shù)。對稱加密,又稱共享密鑰加密,即信息發(fā)送、接收方通過某種密鑰分別對數(shù)據(jù)進(jìn)行加密、解密。它要求通信雙方在密文安全傳輸前,應(yīng)先確定某個公用密鑰。所以,只有雙方都不透露密鑰,方可保證數(shù)據(jù)傳輸?shù)目煽啃浴⑼暾?。對稱加密技術(shù),屬于最常見的數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密算法大體包含des、aes與idea三種。des數(shù)據(jù)加密標(biāo)準(zhǔn)算法,主要是針對二元數(shù)據(jù)進(jìn)行加密,是一種分組密碼(對稱64位數(shù)據(jù)),密鑰可隨意設(shè)置為56位,剩下8位為奇偶校驗。des加密效率較高、速度較快,它的加密范圍很廣,在各個領(lǐng)域內(nèi)均有普適應(yīng)用。而aes算法則是在des算法的基礎(chǔ)上加強密鑰,達(dá)到128位,使數(shù)據(jù)更安全。(2)非對稱加密技術(shù)。非對稱加密,又稱公鑰加密。簡而言之,非對稱加密,即信息發(fā)送與接收方分別選擇不同的密鑰,來對數(shù)據(jù)進(jìn)行加密、解密,密鑰通常包含公開密鑰(加密)與私有密鑰(解密)兩類,現(xiàn)有技術(shù)與設(shè)備還無法從公鑰推向私鑰。非對稱加密技術(shù)的前提在于密鑰交換協(xié)議,通信雙方在不交換秘鑰的情況下,便可直接傳輸通信數(shù)據(jù),不存在密鑰安全隱患,數(shù)據(jù)傳輸?shù)谋C苄燥@著提升。非對稱加密技術(shù),通常包含rsa、eigamal以及diffie-h(huán)ellman等數(shù)據(jù)加密算法。公鑰算法中應(yīng)用最廣的算法是rsa算法,可有效防御現(xiàn)有密碼的攻擊。非對稱加密技術(shù)可應(yīng)用于數(shù)據(jù)加密,同時也可認(rèn)證身份、驗證數(shù)據(jù)的完整性,在數(shù)字證書、簽名等領(lǐng)域得到廣泛應(yīng)用。
2數(shù)據(jù)加密的表現(xiàn)形式。
(1)鏈路加密。鏈路加密,又稱在線加密,是指在網(wǎng)絡(luò)節(jié)點中對通信鏈路予以加密,以確保網(wǎng)絡(luò)的安全傳輸。鏈路加密在傳輸數(shù)據(jù)前,就對信息進(jìn)行加密,而后在網(wǎng)絡(luò)節(jié)點間二次解密,在多次解密、加密中,運用多種密鑰來維護(hù)數(shù)據(jù)安全。通常而言,接收人在獲取一個數(shù)據(jù)前,經(jīng)歷了多條通信鏈路。該過程還包含路由信息中的數(shù)據(jù),均通過密文形式傳遞,鏈路加密有效覆蓋了數(shù)據(jù)傳輸、接收兩點。(2)鏈路加密技術(shù)。鏈路加密技術(shù),將數(shù)據(jù)劃分為多條傳輸線路,而后再對各個區(qū)域進(jìn)行加密;當(dāng)接收方收到數(shù)據(jù)時,數(shù)據(jù)已歷經(jīng)了數(shù)次加密,并以密文形式達(dá)到;它與節(jié)點加密技術(shù)有所不同,當(dāng)數(shù)據(jù)以密文形式出現(xiàn)時,信息較為模糊,這就能很好地保證數(shù)據(jù)的安全性。鏈路加密技術(shù)的優(yōu)點在于:不同區(qū)域均使用相應(yīng)的加密技術(shù),各區(qū)域的表現(xiàn)特征也存在一定差異,其他人通常無法獲取明文數(shù)據(jù)。(3)端端加密技術(shù)。端端加密技術(shù),即信息由端—端所提供的加密技術(shù)。換而言之,數(shù)據(jù)被發(fā)送方加密,而后被接收方解密,并始終以密文形式進(jìn)行傳輸。與鏈路加密技術(shù)和節(jié)點加密技術(shù)相比,端端加密技術(shù)的加密、解密設(shè)備均在發(fā)送方、接收方,避免了傳輸階段的加密、解密次數(shù),這從某種程度上提升了數(shù)據(jù)的'安全性。然而,端端加密技術(shù)也有其自身的缺點,其加密對象僅為內(nèi)容,開頭無法加密,這就容易被非法入侵者竊取數(shù)據(jù)。
(1)網(wǎng)絡(luò)數(shù)據(jù)庫加密。網(wǎng)絡(luò)數(shù)據(jù)庫管理系統(tǒng)主要為windowsnt、unix,操作系統(tǒng)級別多為c1級、c2級。可知,計算機(jī)存儲系統(tǒng)與數(shù)據(jù)傳輸公共信道的安全性偏低,容易被pc機(jī)等設(shè)備通過某種方式對有價值的數(shù)據(jù)、密碼等進(jìn)行竊取甚至篡改?;诖?,對系統(tǒng)內(nèi)外部安全管理而言,數(shù)據(jù)加密極為關(guān)鍵,網(wǎng)絡(luò)數(shù)據(jù)庫用戶應(yīng)根據(jù)訪問權(quán)限或者是設(shè)定口令字等,來加密保護(hù)核心數(shù)據(jù)。(2)軟件加密。在數(shù)據(jù)加密過程中,假如殺毒軟件或是反病毒軟件及程序染上了計算機(jī)病毒,則不能查驗該程序、數(shù)據(jù)等是否存在數(shù)字簽名。因此,如要執(zhí)行加密程序,則必須查驗需加密、解密文件及其本身有沒有被病毒感染。不過,該種檢查機(jī)制對保密性要求較高,使得部分殺毒軟件、反病毒軟件都需運用數(shù)據(jù)加密技術(shù),以保證軟件程序的安全性。(3)無線網(wǎng)絡(luò)的數(shù)據(jù)加密。無線網(wǎng)絡(luò)由于其方便快捷,可以適用于較偏遠(yuǎn)的、鋪設(shè)通訊線路比較困難的地區(qū)而越來越受人歡迎,但是空間上的開放性使得它暴露出來的安全問題也越來越明顯。因此無線網(wǎng)絡(luò)往往會使用一些加密算法來保證自己的數(shù)據(jù)進(jìn)行安全傳輸。現(xiàn)行網(wǎng)絡(luò)中經(jīng)常使用wep算法、wpa算法,并采用統(tǒng)一的安全驗證標(biāo)準(zhǔn)ieee802.11i,改進(jìn)了加密機(jī)制中的缺陷。(4)虛擬專用網(wǎng)絡(luò)(vpn)?,F(xiàn)階段,很多企事業(yè)單位均建立起了自身的局域網(wǎng)。因各分支機(jī)構(gòu)設(shè)立在不同的地方,需通過租用專用路線來實現(xiàn)各局域網(wǎng)的聯(lián)合,以便組建廣域網(wǎng)。在vpn中,數(shù)據(jù)加密技術(shù)價值在于:數(shù)據(jù)從發(fā)送者vpn處自動通過路由器來對硬件加密,而后以密文形式將數(shù)據(jù)傳輸至互聯(lián)網(wǎng),當(dāng)密文達(dá)到指定vpn時,它的路由器也會自動為其解密,vpn接受者隨即可閱讀明文。
4結(jié)語。
數(shù)據(jù)加密技術(shù)是通過置換表算法、循環(huán)移位以及xor操作算法等多種加密算法來加密數(shù)據(jù)信息,以保證其傳輸完整性、科學(xué)性。只有立足于實踐,充分應(yīng)用數(shù)據(jù)加密技術(shù),才能維護(hù)計算機(jī)網(wǎng)絡(luò)安全,真正為使用者服務(wù)。
參考文獻(xiàn):。
[3]宋利敏.芻議計算機(jī)信息數(shù)據(jù)的加密技術(shù)[j].科技風(fēng),2014(14).。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十一
山地地形復(fù)雜并且植被比較繁密,在測繪的過程中,常會受到信號的影響,使得一些測繪儀器失去功能,或者使測量的結(jié)果出現(xiàn)較大的偏差,最終影響測繪數(shù)據(jù)的結(jié)果。譬如,使用全站測量儀器,則會受到樹木等的影響,妨礙測量的視線,這時則需要應(yīng)用測繪技術(shù),選擇gis與數(shù)字化測量技術(shù)等,先測量出測量站與測量點之間的實際距離,利用測量出來的'數(shù)據(jù),計算出測量的具體方位與需要測量點的坐標(biāo)與方位角,將相關(guān)數(shù)據(jù)代入,測算出具體的數(shù)值,對于測量難度大的測繪工程,需要采取特殊測量技術(shù)完成測繪工作,該技術(shù)方案已經(jīng)被應(yīng)用在大型工程建設(shè)測繪方案中,并取得了一定的成效。
2.2人類難以達(dá)到地區(qū)測繪技術(shù)方案。
在特殊地形測繪過程中,通常使用全站測量儀作為輔助工具,雖然全站測量儀與其他測量儀相比,具有速度快、鏡頭靈活等特點,但是該測量儀也還是存在一定的死角以及其他劣勢,在一定程度上其測量的結(jié)果還是會受到影響,同時在人口密集地區(qū)測量難度大,或者一些需要消耗大量的時間與精力的工程,即便是應(yīng)用gps與rtk儀器等,也都無法達(dá)到測繪的效果,因此需要在測量區(qū)域選擇一處高地,布設(shè)gps、rtk監(jiān)測站點,使用免棱鏡全站儀來測量細(xì)微部位,這種測量技術(shù)方案,不僅方便快捷,而且還可以最大限度上確保測繪的精準(zhǔn)度,節(jié)省測繪資源。
2.3房屋密集地區(qū)測繪技術(shù)方案。
房屋密集地區(qū)測繪工程,先要做好野外草圖繪制工作,若沒有繪制草圖,則會給工程設(shè)計工作帶來一定的麻煩,因此常會出現(xiàn)由于測定點實際情況與草圖不符合,使得內(nèi)業(yè)編圖出現(xiàn)一定的偏差,為了保證這一地區(qū)測繪工程的效率,則需要利用測繪技術(shù)與計算機(jī)設(shè)備等,對收集的信息數(shù)據(jù)做簡單的分析與處理,繪制并輸出預(yù)草圖,在開展外業(yè)測量作業(yè),根據(jù)測量點位量繪制草圖,保證草圖的完整性與準(zhǔn)確性。在地物分布比較密集地區(qū),可以利用全站儀采集數(shù)據(jù),利用其優(yōu)勢可以補測rtk無法采集數(shù)據(jù)地區(qū),并且其精準(zhǔn)度可以得到一定的保障,但是在測量一些居民區(qū)時,一旦居民不在家則無法盡快完成測量,這時可以采取以下方案:利用3s技術(shù),設(shè)立gps監(jiān)測站,使用免棱鏡全站儀,測量碎點區(qū)域,這種測量方案既省時便捷,又可以保證測量的準(zhǔn)確性,適用于測量比較隱蔽或者居民密集地區(qū)。
3結(jié)語。
綜上所述,測繪技術(shù)已經(jīng)被廣泛的應(yīng)用于測繪工程中,并且具有一定的優(yōu)勢。測繪技術(shù)主要包括gis、gps、rs、數(shù)字化技術(shù)以及攝影測量技術(shù)等,在具體應(yīng)用的過程中,需要根據(jù)測量地區(qū)的實際情況,制定測繪技術(shù)方案,將這些技術(shù)結(jié)合使用,對提高特殊地形測繪效率有著重要的作用。
參考文獻(xiàn)。
[1]楊利華。測繪工程中特殊地形的測繪技術(shù)方案[j].科技創(chuàng)業(yè)家,(02).
[2]莫準(zhǔn)斌。測繪工程中特殊地形的測繪技術(shù)方案[j].科技風(fēng),2014(08).
[3]孫曉兵。測繪工程中特殊地形的測繪技術(shù)方案探討[j].中國高新技術(shù)企業(yè),(09).
[4]王亞奇。測繪工程中特殊地形的測繪技術(shù)方案研究探討[j].黑龍江科技信息,2016(08).
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十二
出現(xiàn)這些問題的原因是管道安裝施工過程中,管道口封堵不嚴(yán)密,使一些雜物進(jìn)入管道中。安裝完畢后未按照規(guī)定進(jìn)行檢查,等到管道開始工作的時候,很容易出現(xiàn)管道堵塞的現(xiàn)象。
支吊架制作安裝的問題。在許多采暖安裝工程中,有一種固定模式的現(xiàn)象,就是固定支架與活動支架全部采用一種支架,還有部分工程在制作支架時用料嚴(yán)重不足。若是固定與活動混用一種支架的話,會造成管道無法按照預(yù)定的方向進(jìn)行伸縮,導(dǎo)致支架和管道受損;如果出現(xiàn)管道下彎,嚴(yán)重時會對采暖系統(tǒng)的正常運行造成影響。
散熱器問題。組對問題。表現(xiàn)在以下幾個方面:組對過程中采用的襯墊規(guī)格不當(dāng)、偏位外露、組對不嚴(yán)漏水、沒有按照規(guī)定的要求使用偏心法蘭、散熱器內(nèi)部清理不干凈等,都是因為散熱器組對前沒有認(rèn)真的做好清理工作。在散熱器安裝過程中經(jīng)常會出現(xiàn)標(biāo)高不準(zhǔn)確的問題,如同一場所內(nèi)的安裝標(biāo)高偏差較大、安裝距離忽大忽小、安裝不牢固、接口松動漏水等,引起這些問題的原因是散熱器掛鉤的強度不足且未按規(guī)定要求進(jìn)行試壓等。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十三
摘要無線異構(gòu)網(wǎng)絡(luò)能夠提高公眾網(wǎng)絡(luò)的覆蓋面積以及容量和通信能力,同時異構(gòu)網(wǎng)絡(luò)還可以改善公眾移動網(wǎng)絡(luò)的intemet的能力和移動計算能力的現(xiàn)狀。因此,無線異構(gòu)網(wǎng)絡(luò)技術(shù)得到了人們關(guān)注,并且無線異構(gòu)網(wǎng)絡(luò)擁有廣闊的發(fā)展前景。本文主要研究無線異構(gòu)網(wǎng)絡(luò)的安全技術(shù)中的安全路由協(xié)議以及接入認(rèn)證技術(shù)和入侵檢測技術(shù)等關(guān)鍵安全技術(shù)。
無線異構(gòu)網(wǎng)絡(luò)是網(wǎng)絡(luò)通信技術(shù)迅速發(fā)展的佳績,它可以將各種各類網(wǎng)絡(luò)進(jìn)行融合。4g網(wǎng)絡(luò)就是無線異構(gòu)網(wǎng)絡(luò)融合技術(shù)重要成果。異構(gòu)網(wǎng)絡(luò)融合技術(shù)可以提升蜂窩網(wǎng)絡(luò)的功能,為我國網(wǎng)絡(luò)通信發(fā)展做出了杰出的貢獻(xiàn),打開了我國網(wǎng)絡(luò)通信的新局面。
1安全路由協(xié)議。
安全路由是實施異構(gòu)網(wǎng)絡(luò)的關(guān)鍵技術(shù),它在異構(gòu)網(wǎng)絡(luò)中主要作用就是發(fā)現(xiàn)移動的協(xié)議點和基站。在過去,路由協(xié)議的關(guān)注點主要集中在選路以及策略,從而忽略了安全問題。但在在ucan中容易出現(xiàn)的安全問題主要集中在數(shù)據(jù)轉(zhuǎn)發(fā)路徑上合法中間節(jié)點的鑒定。路由發(fā)出的消息中又包含密碼的mac,mac能夠?qū)?jīng)過的路徑進(jìn)行鑒定,這樣基站就能夠?qū)λ械拇砗娃D(zhuǎn)發(fā)節(jié)點的數(shù)據(jù)流編號進(jìn)行定位,并且所有的用戶都有一個屬于基站所給的密碼。聯(lián)合蜂窩接入系統(tǒng)主要功能就是間斷個人主機(jī)撤消合法主機(jī),和給以轉(zhuǎn)播功能給為認(rèn)可的主機(jī),并且它還能夠阻止自私節(jié)點,但是如果發(fā)生了碰撞,ucan的防御能力就會下降。有研究者提出一種新路由算法可以有效解決任意碰撞,新路由算法可以優(yōu)先保護(hù)路由機(jī)制和路由數(shù)據(jù),并且能夠?qū)W(wǎng)絡(luò)信任模型進(jìn)行高度融合,并且對安全性能進(jìn)行有效的分析。新算法的主要原理就是:加強對主機(jī)發(fā)送信息給基站的線路進(jìn)行規(guī)劃,規(guī)劃的線路具有吞吐量高的特點。這就要求對主機(jī)鄰近的節(jié)點的吞吐量進(jìn)行測量。
對安全路由協(xié)議的研究主要是對基站和移動終端的路由安全以及任意2個移動終端間的路由安全進(jìn)行研究。無線異構(gòu)網(wǎng)絡(luò)的路由協(xié)議來源于adhoc網(wǎng)絡(luò)路由協(xié)議的擴(kuò)展,所以在對異構(gòu)網(wǎng)絡(luò)路由協(xié)議安全性研究應(yīng)該從adhoc網(wǎng)絡(luò)路由協(xié)議安全著手,所以在進(jìn)行對無線異構(gòu)網(wǎng)絡(luò)進(jìn)行建設(shè)時,通常是直接將部分adhoc安全路由植入到異構(gòu)網(wǎng)絡(luò)的安全路由研究中。
2接入認(rèn)證技術(shù)。
市場上的認(rèn)證體系主要是適用于一般式集中網(wǎng)絡(luò),kerberos和x.509是運用最為廣泛的認(rèn)證體系,并且這兩個體系都具有認(rèn)證機(jī)構(gòu)發(fā)放的證書。異構(gòu)網(wǎng)絡(luò)的認(rèn)證系統(tǒng)則是比較靈活多變的,異構(gòu)網(wǎng)絡(luò)既有集中網(wǎng)絡(luò),同時又包括分散式網(wǎng)絡(luò)。接入認(rèn)證是異構(gòu)網(wǎng)絡(luò)安全的第一道防線,所以應(yīng)該加強對那些已經(jīng)混入網(wǎng)絡(luò)的惡意節(jié)點的控制。adhoc與蜂窩融合網(wǎng)絡(luò)具有三種體系,當(dāng)蜂窩技術(shù)占據(jù)主導(dǎo)位置,接入認(rèn)證的主要工作就是將adhoc中合法的用戶安全的接入到蜂窩網(wǎng)絡(luò)中,當(dāng)adhoc在融合中占據(jù)主導(dǎo)位置,接入認(rèn)證的主要工作則會發(fā)生相應(yīng)的改變,工作的核心就是讓adhoc內(nèi)部實現(xiàn)安全,蜂窩管理adhoc網(wǎng)絡(luò)進(jìn)行安全的傳送和控制信息。
接入認(rèn)證是異構(gòu)網(wǎng)絡(luò)安全的第一道防線,所以應(yīng)該加強對那些已經(jīng)混入網(wǎng)絡(luò)的惡意節(jié)點的控制。所以在異構(gòu)網(wǎng)絡(luò)的認(rèn)證系統(tǒng)中應(yīng)該加強對基站和節(jié)點的聲譽評價。因為ucan的末端接入網(wǎng)絡(luò)需要依靠節(jié)點的廣泛分布和協(xié)同工作才能進(jìn)行正常的運行,在運行中不僅要拒絕惡意節(jié)點的接入,同時還要對節(jié)點和基站進(jìn)行正確的評價,保護(hù)合法節(jié)點免遭惡意節(jié)點的影響而被拒絕接入,這樣能夠有效提升網(wǎng)絡(luò)資源的利用率。異構(gòu)網(wǎng)絡(luò)中聲譽機(jī)制中心主要是由基站和移動節(jié)點擔(dān)任的,基站在聲譽評價中起主要作用,節(jié)點對評價進(jìn)行輔助。同時還可以對節(jié)點接入網(wǎng)絡(luò)時展開預(yù)認(rèn)證,同時網(wǎng)絡(luò)中的基站以及其他的移動節(jié)點可以對節(jié)點的蹤跡進(jìn)行追蹤,并對節(jié)點的惡意行為進(jìn)行評價。
3入侵檢測技術(shù)。
無線異構(gòu)網(wǎng)絡(luò)和有線網(wǎng)絡(luò)有著天壤之別,因此,有線網(wǎng)絡(luò)的入侵檢測系統(tǒng)在異構(gòu)網(wǎng)絡(luò)中不能發(fā)揮作用。傳統(tǒng)的入侵檢測系統(tǒng)主要工作就是對整個網(wǎng)絡(luò)進(jìn)行的業(yè)務(wù)進(jìn)行監(jiān)控和分析,但是在異構(gòu)網(wǎng)絡(luò)中的移動環(huán)境可以為入侵檢測提供部分?jǐn)?shù)據(jù),數(shù)據(jù)主要是無線通信范圍內(nèi)的與直接通信活動有關(guān)的局部數(shù)據(jù)信息,入侵檢測系統(tǒng)就根據(jù)這不完整的數(shù)據(jù)對入侵進(jìn)行檢測。這些一般的入侵檢測系統(tǒng)不能對入侵進(jìn)行識別,同時一般入侵識別系統(tǒng)還不能對系統(tǒng)故障進(jìn)行判斷,但是異構(gòu)系統(tǒng)能夠有效解決這些問題。
異構(gòu)系統(tǒng)入侵系統(tǒng)主要包含兩種如期那檢測系統(tǒng),并且均得到了市場的好評。
(1)移動代理技術(shù)的分布式入侵檢測系統(tǒng)。
(2)adhoc網(wǎng)絡(luò)分布式入侵檢測系統(tǒng)。
移動代理技術(shù)的分布式入侵檢測系統(tǒng)主要構(gòu)件是移動代理模塊,它的工作原理是,依照有限的移動代理在adhoc中發(fā)揮的作用不同,并且將移動代理發(fā)送到不同的節(jié)點,在節(jié)點中實施檢測工作。adhoc網(wǎng)絡(luò)分布式入侵檢測系統(tǒng)能夠讓網(wǎng)絡(luò)中的每一個節(jié)點都參與到入侵檢測工作中,并且每一個節(jié)點都擁有入侵檢測系統(tǒng)代理,入侵檢測系統(tǒng)代理可以作用于異常檢測。所以,當(dāng)某一個節(jié)點發(fā)送出異常信號時,不同區(qū)域的入侵檢測系統(tǒng)代理就可以共同協(xié)作,展開入侵檢測工作。
4節(jié)點協(xié)作通信。
節(jié)點協(xié)作通信主要工作就是保證節(jié)點通信的內(nèi)容在adhoc網(wǎng)絡(luò)中能夠保密的進(jìn)行傳送,并且保證異構(gòu)網(wǎng)絡(luò)中adhoc網(wǎng)絡(luò)的安全,免受惡意節(jié)點和自私節(jié)點的入侵。所以在異構(gòu)網(wǎng)絡(luò)中的關(guān)鍵安全技術(shù)的研究中還要設(shè)計出一種激勵策略,來阻止惡意節(jié)點的攻擊和激勵自私節(jié)點加入到協(xié)作中,完成通信內(nèi)容在傳送過程保密。在無線異構(gòu)網(wǎng)絡(luò)中的節(jié)點寫作通信主要有兩個方案,一是基于信譽的策略,二是基于市場的策略。
5結(jié)論。
異構(gòu)網(wǎng)絡(luò)在未來網(wǎng)絡(luò)發(fā)展中占據(jù)著重要的位置,所以人們不斷對異構(gòu)網(wǎng)絡(luò)進(jìn)行研究。異構(gòu)無線網(wǎng)絡(luò)融合技術(shù)可以實現(xiàn)無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)的高度融合,未來無線移動網(wǎng)絡(luò)的發(fā)展離不開異構(gòu)網(wǎng)絡(luò),異構(gòu)無線網(wǎng)絡(luò)將更好的服務(wù)人們的生活生產(chǎn),為人們創(chuàng)造更多的經(jīng)濟(jì)價值。
參考文獻(xiàn)。
作者單位。
國網(wǎng)物資有限公司北京市100120。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十四
[摘要]隨著現(xiàn)代社會的計算機(jī)技術(shù)及其應(yīng)用的不斷發(fā)展,人們對于網(wǎng)絡(luò)的應(yīng)用已經(jīng)越來越有心得。然而隨著這種技術(shù)的發(fā)展和成熟,計算機(jī)對于通信的要求也越來越高。但是,局限于不同的地域?qū)τ诰W(wǎng)絡(luò)傳輸能力的差異,在許多情況下,有線通信已經(jīng)開始漸漸無法滿足人們對網(wǎng)絡(luò)的要求?;诖?,在有線網(wǎng)絡(luò)的基礎(chǔ)之上,無線計算機(jī)網(wǎng)絡(luò)通信技術(shù)應(yīng)運而生。無線網(wǎng)絡(luò)一般具有高移動性、建網(wǎng)容易、管理方便、兼容性好等優(yōu)點,從而得到了不同領(lǐng)域的廣泛應(yīng)用。然而隨著無線網(wǎng)絡(luò)應(yīng)用領(lǐng)域的擴(kuò)大和應(yīng)用層次的不斷深入,無線通信網(wǎng)絡(luò)本身所蘊含的缺陷也不短的暴露出來,這些漏洞往往會遭到黑客攻擊而導(dǎo)致使用者個人信息外泄,甚至對一個的財產(chǎn)等方面也會有一定的影響。網(wǎng)絡(luò)安全問題日漸成為人們比較關(guān)心的一個話題。
是隨著無線網(wǎng)絡(luò)應(yīng)用領(lǐng)域的擴(kuò)大和應(yīng)用層次的不斷深入,無線通信網(wǎng)絡(luò)本身所蘊含的缺陷也不斷的暴露出來,這些漏洞往往會遭到黑客攻擊而導(dǎo)致使用者個人信息外泄,甚至對一個的財產(chǎn)等方面也會有一定的影響。無線網(wǎng)絡(luò)的安全問題正在不斷被更多人關(guān)注。
(一)會話攔截以及地址欺騙。
在無線環(huán)境中,非法用戶通過非法偵聽等手段獲得網(wǎng)絡(luò)中合法終端的mac地址比有線環(huán)境中要容易得多,這些合法的mac地址可以被用來進(jìn)行惡意攻擊。另外,由于ieee802.11沒有對ap身份進(jìn)行認(rèn)證,非法用戶很容易偽裝成ap進(jìn)入網(wǎng)絡(luò),并進(jìn)一步獲取合法用戶的鑒別身份信息,通過攔截會話實現(xiàn)網(wǎng)絡(luò)攻擊。
(二)無線竊聽。
在無線網(wǎng)絡(luò)中所有的通信內(nèi)容一般都是通過無線信道傳送的,任何具有適當(dāng)無線設(shè)備的人均可通過竊聽無線信道而獲得所需信息。對于無線局域網(wǎng)其通信內(nèi)容更容易被竊聽,因為它們都工作在全球統(tǒng)一公開的工業(yè)、科學(xué)和醫(yī)療頻帶,雖然無線局域網(wǎng)通信設(shè)備的發(fā)射功率不是很高,通信距離有限,但實驗證明通過高增益天線在其規(guī)定的通信距離外仍可有效的竊聽。
(三)信息篡改。
信息篡改是指攻擊者將竊聽到的信息進(jìn)行修改(如刪除或替代部分或全部信息)之后再將信息傳給原本的接受者,其目的有兩種:惡意破壞合法用戶的通信內(nèi)容,阻止合法用戶建立通信鏈接;將修改的消息傳給接收者,企圖欺騙接受者相信修改后的消息。信息篡改攻擊對物理網(wǎng)絡(luò)中的信令傳輸構(gòu)成很大的威脅。
(四)未經(jīng)授權(quán)使用網(wǎng)絡(luò)服務(wù)。
由于無線局域網(wǎng)的開放式訪問方式,非法用戶可以未經(jīng)授權(quán)而擅自使用網(wǎng)絡(luò)資源,不僅會占用寶貴的無線信道資源,增加帶寬費用,降低合法用戶的服務(wù)質(zhì)量,而且未經(jīng)授權(quán)的用戶沒有遵守運營商提出的服務(wù)條款,甚至可能導(dǎo)致法律糾紛。
(五)高級入侵。
一旦攻擊者進(jìn)入無線網(wǎng)絡(luò),它將成為進(jìn)一步入侵其他系統(tǒng)的起點。多數(shù)企業(yè)部署的wlan都在防火墻之后,這樣wlan的安全隱患就會成為整個安全系統(tǒng)的漏洞,只要攻破無線網(wǎng)絡(luò),就會使整個網(wǎng)絡(luò)暴露在非法用戶面前。
基于上述無線網(wǎng)絡(luò)的安全問題,也為了能保障我們使用無線網(wǎng)絡(luò)上網(wǎng)時的踏實,相應(yīng)的無線安全技術(shù)也應(yīng)運而生,這些既是一般包括三大核心:認(rèn)證性、加密性、完整性,這三大核心貫穿整個防御機(jī)制當(dāng)中,諸如物理地址(mac)過濾、服務(wù)區(qū)標(biāo)識符(ssid)匹配、有線對等保密(wep)、端口訪問控制技術(shù)(ieee802.1x)、wpa(wi-fiprotectedaccess)、ieee802.11i等。而其具體的方法可以羅列如下:
(一)物理地址(mac)過濾。
每個無線客戶端網(wǎng)卡都由唯一的48位物理地址(mac)標(biāo)識,可在ap中手動設(shè)置一組允許訪問的mac地址列表,實現(xiàn)物理地址過濾。這種方法的效率會隨著終端數(shù)目的增加而降低,而且非法用戶通過網(wǎng)絡(luò)偵聽就可獲得合法的mac地址表,而mac地址并不難修改,因而非法用戶完全可以盜用合法用戶的mac地址來非法接入。因此mac地址過濾并不是一種非常有效的身份認(rèn)證技術(shù)。
(二)加密機(jī)制。
保密性業(yè)務(wù)是通過加密技術(shù)實現(xiàn)的,加密是一種最基本的安全機(jī)制,加密過程如圖1所示:當(dāng)加密密鑰不等于解密密鑰,即系統(tǒng)中每個用戶擁有兩個密鑰(公開密鑰和秘密密鑰),則稱其為非對稱密碼系統(tǒng)或公鑰密碼系統(tǒng)。任何人都可用一個用戶的公開密鑰將信息加密后傳給該用戶,只有該用戶才能用其秘密密鑰解密,其他人因不知道秘密密鑰而不能解密。公鑰密碼算法復(fù)雜,因而不適合資源受限的無線通信設(shè)備,但由于其不需要通信雙方共享任何秘密,在密鑰管理方面有很大的優(yōu)越性。
(三)eee802.11i標(biāo)準(zhǔn)。
為了進(jìn)一步加強無線網(wǎng)絡(luò)的安全性和保證不同廠家之間無線安全技術(shù)的兼容,ieee802.11工作組開發(fā)了新的安全標(biāo)準(zhǔn)ieee802.11i,并且致力于從長遠(yuǎn)角度考慮解決ieee802.11無線局域網(wǎng)的安全問題。ieee802.11i標(biāo)準(zhǔn)針對802.11標(biāo)準(zhǔn)的安全缺陷,進(jìn)行了如下改進(jìn)。身份認(rèn)證:802.11i的安全體系也使用802.1x認(rèn)證機(jī)制,通過無線客戶端與radius服務(wù)器之間動態(tài)協(xié)商生成pmk(pairwisemasterkey),再由無線客戶端和ap之間在這個pmk的基礎(chǔ)上經(jīng)過4次握手協(xié)商出單播密鑰以及通過兩次握手協(xié)商出組播密鑰,每一個無線客戶端與ap之間通訊的加密密鑰都不相同,而且會定期更新密鑰,很大程度上保證了通訊的安全。
(四)身份認(rèn)證機(jī)制。
身份認(rèn)證技術(shù)提供通信雙方的身份認(rèn)證,以防身份假冒。它通過檢測證明方擁有什么或知道什么來確認(rèn)證明方的身份是否合法。密碼學(xué)中的身份認(rèn)證主要基于驗證明方是否知道某個秘密(如證明方與驗證方之間共享的秘密密鑰,或證明方自己的私有密鑰),基于共享秘密的身份認(rèn)證方案建立在運算簡單的單密鑰密碼算法和雜湊函數(shù)基礎(chǔ)上,適合無線通信網(wǎng)絡(luò)中的身份認(rèn)證。
(五)ssid匹配。
無線客戶端必需與無線訪問點ap設(shè)置的ssid相同,才能訪問ap;如果設(shè)置的ssid與ap的ssid不同,那么ap將拒絕它通過接入上網(wǎng)。利用ssid設(shè)置,可以很好地進(jìn)行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題??梢酝ㄟ^設(shè)置隱藏接入點(ap)及ssid區(qū)域的劃分和權(quán)限控制來達(dá)到保密的目的,因此可以認(rèn)為ssid是一個簡單的口令,通過提供口令認(rèn)證機(jī)制,實現(xiàn)一定的安全。
三、結(jié)束語。
現(xiàn)代社會對于無線網(wǎng)絡(luò)的使用已經(jīng)蔓延到了我們生活的各個領(lǐng)域,不同領(lǐng)域?qū)τ谶@種無線網(wǎng)絡(luò)的需求和要求也不斷的提高,加上現(xiàn)代社會競爭壓力不斷的增大,無線網(wǎng)絡(luò)作為一種信息交流平臺具有很強的商業(yè)和企業(yè)價值,如果在這一個方面產(chǎn)生問題的話,會對我們的生活乃至是一個企業(yè)的存亡都有很大的關(guān)系,可是作為一個信息交流的媒介它又必然也存在許多的漏洞,這種漏洞會造成信息流失、商業(yè)價值貶值、個人隱私泄露等不同程度的損害,所以對于無線網(wǎng)絡(luò)的安全問題的研究刻不容緩。
參考文獻(xiàn)。
[1]謝俊漢。淺析計算機(jī)無線網(wǎng)絡(luò)技術(shù)及其應(yīng)用[j]。中國教育技術(shù)裝備,2007.
[2]劉劍。無線網(wǎng)通信原理與應(yīng)用[m]。清華大學(xué)出版社,2002,11,01.
[3]iimgeier(美)。無線局域網(wǎng)[m]。人民郵電出版社,2001,04,01.
[4]卡什(cache,j.)。無線網(wǎng)絡(luò)安全。北京:機(jī)械工業(yè)出版社,2012.3.
[5]池水明,孫斌。無線網(wǎng)絡(luò)安全風(fēng)險及防范技術(shù)芻議。信息網(wǎng)絡(luò)安全,2012.3.
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十五
隨著我國經(jīng)濟(jì)的迅猛發(fā)展以及各種新科技的產(chǎn)生,測繪工程也迅速發(fā)展起來。由于我國地形復(fù)雜,測繪工程面臨著新的機(jī)遇與挑戰(zhàn)。本文就測繪工程的基本概述、測繪工程中特殊地形測繪技術(shù)的要點以及特殊地形測繪技術(shù)方案的分類等進(jìn)行分析[1]。
2測繪工程的基本概述。
測繪工程是對建筑物或土地的點位進(jìn)行測量的過程,測繪的最終結(jié)果是一些圖形與信息,這些圖形與信息能夠為房地產(chǎn)開發(fā)商和有關(guān)的管理單位提供重要的決策依據(jù)?,F(xiàn)階段,測繪工程廣泛應(yīng)用于社會發(fā)展的各個方面,包括在地形、工程勘察、星球等方面的研究。一般而言,要想發(fā)展某個區(qū)域,就必須提前對該地區(qū)的地理空間特點進(jìn)行調(diào)研,以此為工程建設(shè)提供強大的數(shù)據(jù)支撐。測繪工程是工程建設(shè)的重要組成內(nèi)容之一,是影響經(jīng)濟(jì)發(fā)展水平的重要因素[2]。
我國作為一個地形復(fù)雜的國家,在尋求更深入發(fā)展的過程中,需要借助測繪技術(shù)的力量對特殊地形進(jìn)行研究。與其他普通地形的測繪不同,特殊地形的測繪技術(shù)方案更加繁雜,需要使用先進(jìn)的測繪工程技術(shù)。因此,為了推動特殊地形測繪工作的順利開展,需要深入研究特殊地形的測繪技術(shù)方案。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十六
第一,建設(shè)單位、設(shè)計單位、施工單位三方應(yīng)進(jìn)行設(shè)計交底,對圖紙及理念進(jìn)行會審,及時發(fā)現(xiàn)設(shè)計中的問題,以便在施工中靈活運用確保綠化的生命力;第二,施工前建設(shè)方要進(jìn)行全面細(xì)致的現(xiàn)場勘查,掌握現(xiàn)場的實際情況,確保地基處理和基礎(chǔ)設(shè)計符合實際,并排除各種不利因素,以確保施工方案的順利實施;第三,組建優(yōu)質(zhì)的項目小組,項目經(jīng)理要有能力全權(quán)管好工程中的`人、財、物,確保工序的有序開展,施工隊伍也要挑選素質(zhì)高、技術(shù)好的人以確保工程進(jìn)度的順利實現(xiàn),其次也要確保各種機(jī)械的選擇、組織維修和保養(yǎng),保證施工需求。
1.2管理好項目的成本。
園林綠化單位要綜合使用技術(shù)、經(jīng)濟(jì)及管理手段對活動進(jìn)行控制以降低項目的成本風(fēng)險,從而實現(xiàn)盈利的目的。首先,制定施工預(yù)算,根據(jù)施工方案進(jìn)行科學(xué)嚴(yán)密的預(yù)算方案,充分考慮可能涉及的成本費用,并盡量避免不必要的開支;其次,進(jìn)行嚴(yán)格的采購支出,根據(jù)施工方案嚴(yán)格確定采購材料品牌、規(guī)格、數(shù)量等,按照施工進(jìn)度做好材料的按需取用避免浪費以節(jié)約材料成本,降低整個項目的成本;最后加強項目體制成本的管理,精簡機(jī)構(gòu),避免人浮于事、加強項目機(jī)制成本的管理,建立獎懲激勵機(jī)制,完善各項規(guī)章制度、加強培訓(xùn),學(xué)習(xí)先進(jìn)的項目管理經(jīng)驗,提高項目管理人員的綜合素質(zhì),提升管理水平,提高管理成效。
1.3嚴(yán)格控制項目的進(jìn)度。
首先,根據(jù)各城市的季節(jié)特點,合理安排工期,確保按時完成園林綠化工程任務(wù);然后根據(jù)施工項目編制施工進(jìn)度計劃,并按計劃進(jìn)行項目的執(zhí)行;然后對工程的進(jìn)度進(jìn)行控制,經(jīng)常性將實際施工進(jìn)度與計劃進(jìn)度進(jìn)行比較,如果出現(xiàn)偏差,及時進(jìn)行調(diào)整,確保按計劃實施。
1.4努力提高工程質(zhì)量。
首先,根據(jù)設(shè)計圖紙要求定點放線,精確位置、標(biāo)明記號,確保交叉作業(yè)破壞后的復(fù)樣;復(fù)核已經(jīng)完成放樣的區(qū)段,復(fù)核無誤后報請監(jiān)理部門確認(rèn)后進(jìn)行下一工序;其次,檢測分析土壤理化性質(zhì)并確定土壤的改良方案,滿足植物生長要求,凡不能滿足種植要求的土壤均需換土;然后,按照“因地制宜、適地適樹”的原則,注重選擇本地特色鮮明、適應(yīng)性強的鄉(xiāng)土樹種,優(yōu)先選擇抗旱、節(jié)水、容易管護(hù)的花草樹木,以減少養(yǎng)護(hù)成本,提高存活率和保存率,增強景觀效果;再次,進(jìn)行栽培管理,帶土球栽植,大樹移植需適當(dāng)疏枝,但要保證觀賞價值,栽植時根部要用生根粉及保水劑。達(dá)到栽植深度后,在植樹穴底部堆一“倒鍋底”狀,以利裸根苗木根系的舒展;嚴(yán)格執(zhí)行“三埋兩踩一提苗”技術(shù)。
1.5進(jìn)行嚴(yán)格的工程質(zhì)量檢查和驗收。
制定嚴(yán)格的質(zhì)檢制度,并針對每一工序制定具體的質(zhì)量驗收標(biāo)準(zhǔn),嚴(yán)格執(zhí)行“上道工序不合格,下道工序不施工”的原則。通過采取自檢、互檢、抽檢、核驗等檢查手段相結(jié)合的辦法,加強部位或分項工序的檢查,及時發(fā)現(xiàn)和糾正存在問題,從而確保整體工程質(zhì)量。1.6加強后期養(yǎng)護(hù)管理“三分造、七分管”,打造精品工程,避免“重造輕管”和“重施工、輕養(yǎng)護(hù)”的現(xiàn)象,就要狠抓工程質(zhì)量管理,保證景觀的效果。為此就得加強對園林的養(yǎng)護(hù),加大養(yǎng)護(hù)工作人員的培訓(xùn)力度,提高養(yǎng)護(hù)技能水平,加強整形修剪、土肥管理、有害生物防治等管護(hù)措施,增加修剪管理的藝術(shù)性和觀賞性,增強養(yǎng)護(hù)工作的科學(xué)化、規(guī)范化、制度化建設(shè),做到“造一片、活一片、綠一片、美一片”,防止出現(xiàn)“一年綠、二年荒、三年光”的現(xiàn)象。
2結(jié)語。
園林綠化要確保有效改善城市的小氣候,使得城市的空氣凈化、環(huán)境美化、噪音降低、還防風(fēng)減塵的效果,施工單位就得做好工程的各項管理,以確保工程的生態(tài)及社會效益。
參考文獻(xiàn):。
淺析網(wǎng)絡(luò)安全技術(shù)論文篇十七
1、父母外出務(wù)工,留守兒童獨立性提高。相對受盡長輩寵愛的獨生子女來說,留守兒童的獨立性更高。由于父母長期不在身邊,留守兒童需要獨自面對社會生活學(xué)習(xí)中遇到的難題,獨立解決問題的能力得到加強。由于家庭困難,留守兒童的空余時間都用來幫忙做家務(wù)、干農(nóng)活,有一定的生存技能。
2、缺失父母關(guān)愛導(dǎo)致產(chǎn)生孤獨感,影響交際。由于缺失父母陪伴與關(guān)愛,留守兒童會產(chǎn)生自卑感,性格孤僻,不愿意甚至不敢與他人交流,長此以往,缺乏溝通使留守兒童不合群,出現(xiàn)交流障礙,嚴(yán)重者出現(xiàn)自閉癥。大量負(fù)面情緒襲來使留守兒童對社會產(chǎn)生厭煩心理,情緒波動嚴(yán)重,性格上出現(xiàn)不良特質(zhì)。孩子因為長期與父母得不到溝通,親子之間產(chǎn)生隔閡,兒童就會缺少存在感、自尊感和安全感。親子關(guān)系融洽,父母支持、鼓勵、引導(dǎo)行為有助于兒童形成健康的社會情感和建立良好的同伴關(guān)系。
3、缺乏正確引導(dǎo),價值觀扭曲。外出務(wù)工的農(nóng)村父母出于對孩子的關(guān)愛,陪伴的虧欠,會在物質(zhì)上對孩子進(jìn)行補償,出現(xiàn)孩子想要什么就買什么的現(xiàn)象。這樣一種補償方式無疑會對孩子價值觀樹立造成不良影響,使孩子產(chǎn)生虛榮心、攀比心,容易拜金。精神虧欠用以物質(zhì)補償,還未形成正確價值判斷的孩子會認(rèn)為這是理所當(dāng)然的,久而久之形成一種享樂主義人生觀,出現(xiàn)好逸惡勞的心理,不利于孩子未來發(fā)展。由于沒有家長的正確引導(dǎo),因此孩子沒有是非判別能力,分不清好人壞人界線,孩子的價值觀會和社會發(fā)展向逆而行,自主意識過強會引發(fā)獨斷主義,造成不可想象的后果。
4、缺乏溝通,心理發(fā)展不健康。蘇北農(nóng)村地區(qū)父母外出務(wù)工,孩子在家基本由爺爺奶奶照看,大多數(shù)是文盲或半文盲,文化程度、文化素質(zhì)都跟不上社會時代的需要,對留守兒童的家庭教育更缺少科學(xué)性管理。臨時監(jiān)護(hù)人不能完全明白家庭教育對一個孩子產(chǎn)生的影響,甚至想不到自己一個小舉動會影響孩子的一輩子。部分留守兒童在學(xué)?;蛏钪杏龅絾栴}、煩惱得不到傾訴,只能埋在心里,長此以往對留守兒童心理產(chǎn)生不良影響,易產(chǎn)生內(nèi)向、膽怯、多疑、自卑的性格特點,亦不會表達(dá)自己的想法或情緒,有的采取上網(wǎng)、偷盜等不良行為發(fā)泄情緒,更有甚者出現(xiàn)攻擊性行為和反社會傾向。
5、缺少父母監(jiān)管,留守兒童學(xué)習(xí)發(fā)展不全面。由于父母在外忙于打工,沒有時間對孩子的學(xué)習(xí)進(jìn)行科學(xué)性與合理性規(guī)劃。有的留守兒童具備某些天賦,卻因得不到重視培養(yǎng),而被埋沒荒廢;有的留守兒童由于沒有人管教輔導(dǎo),成績始終上不去,變得不務(wù)正業(yè),整天渾渾噩噩,虛度光陰,甚至產(chǎn)生厭學(xué)心理,走上輟學(xué)之路;有的家長意識到這個問題,會對孩子施加壓力,導(dǎo)致孩子出現(xiàn)逆反心理,反而使問題變得更嚴(yán)重;而有的父母進(jìn)城務(wù)工看到當(dāng)代大學(xué)生“畢業(yè)則失業(yè)”的現(xiàn)象,產(chǎn)生“讀書無用”的想法,他們將消極、錯誤的思想灌輸給子女,在一定程度上助長子女厭學(xué)情緒。
6、農(nóng)村安全隱患的威脅。父母不在身邊,臨時監(jiān)護(hù)人不盡職,導(dǎo)致留守兒童得不到保護(hù),安全隱患堪憂。留守兒童自我保護(hù)意識太弱,被拐賣、被侵害的事件屢見不鮮,他們的人身權(quán)益得不到保障,對留守兒童是一種極大威脅,對留守兒童教育造成不良影響,對蘇北農(nóng)村基礎(chǔ)教育體系產(chǎn)生強烈沖擊。
二、蘇北農(nóng)村留守兒童家庭教育問題的對策與建議。
1、政府發(fā)揮宏觀指導(dǎo)作用。(1)蘇北農(nóng)村落后地區(qū)的勞動力缺失現(xiàn)象歸根究底還是國家經(jīng)濟(jì)發(fā)展不平衡導(dǎo)致的,政府在其中要發(fā)揮積極的宏觀指導(dǎo)作用,積極促進(jìn)落后地區(qū)經(jīng)濟(jì)發(fā)展,對農(nóng)村經(jīng)濟(jì)發(fā)展制定相關(guān)優(yōu)惠政策,縮小城鄉(xiāng)經(jīng)濟(jì)差距,減小農(nóng)村勞動人口的流動幅度,使農(nóng)民不出家鄉(xiāng)就能走上富裕的道路,這是建設(shè)社會主義新農(nóng)村的根本途徑,也是減少留守家庭的關(guān)鍵所在。(2)政府應(yīng)從戶籍制度限制著手,在經(jīng)濟(jì)較發(fā)達(dá)地區(qū)建立農(nóng)民工子弟學(xué)校,降低入學(xué)門檻,免除一定的學(xué)雜費用。各地政府應(yīng)在一定能力范圍內(nèi)對外來務(wù)工人員的子女教育實施優(yōu)惠,使子女跟隨父母在城市生活,得到家庭教育。
2、學(xué)校教育應(yīng)與家庭教育相結(jié)合學(xué)校不是單純地對孩子進(jìn)行科學(xué)知識教育,針對留守兒童家庭教育的缺失,學(xué)校應(yīng)做到以下幾點。(1)加強對留守兒童的教育管理。不僅對學(xué)校教育質(zhì)量的提高有所幫助,而且有助于穩(wěn)定社會、團(tuán)結(jié)民族。(2)舉辦留守兒童心理咨詢會。由于缺失父母關(guān)愛,留守兒童容易出現(xiàn)心理不良現(xiàn)象,因此,學(xué)校定期對留守兒童進(jìn)行心理咨詢,了解留守兒童的內(nèi)心世界,及時發(fā)現(xiàn)問題并解決,既有助于留守兒童健康發(fā)展,更有助于學(xué)校形成良好的風(fēng)氣。(3)定期安排家長教師交流會。學(xué)校應(yīng)加強教師與留守兒童家長間的聯(lián)系,及時反饋孩子在校情況,讓家長明白家庭教育的重要性。(4)學(xué)校應(yīng)展開“手拉手”活動,讓非留守兒童與留守兒童平等相處,使之快速融入學(xué)校這個大集體之中,感受學(xué)校生活的.樂趣和溫暖。
3、社會應(yīng)營造良好氛圍。(1)社會相對于學(xué)校和家庭來講是一個大家庭、大環(huán)境,對留守兒童健康發(fā)展有耳濡目染的影響。整治社區(qū)環(huán)境,營造良好互助和諧氛圍,讓缺少家庭溫暖的留守兒童感受到社會大家庭的溫暖,對于留守兒童的心理生理發(fā)展具有促進(jìn)作用。(2)鄰里之間應(yīng)對留守兒童輪流進(jìn)行照看、關(guān)愛、教育,讓獨孤的留守兒童感受到正常的關(guān)愛,受到公平對待。(3)社會成員可自發(fā)組織以幫助蘇北農(nóng)村留守兒童為主題的支教活動,對留守兒童進(jìn)行科學(xué)知識輔導(dǎo)和心理輔導(dǎo),為留守兒童送關(guān)愛、送溫暖。
4、家長要意識到家庭教育的重要性。家庭教育是孩子受教育的關(guān)鍵場所,家庭教育直接關(guān)系孩子未來的成長。(1)家長可就近務(wù)工,既能拉近與孩子之間的距離,減少孩子對自己的思念,又能及時了解孩子的學(xué)校近況,使家長對孩子的教育影響更直觀。(2)家長的教育觀念應(yīng)轉(zhuǎn)變。不少家長以物質(zhì)彌補孩子的教育方式是絕對不可取的,這會使孩子產(chǎn)生畸形的價值觀和人生觀。孩子所需要的精神食糧與精神關(guān)愛是任何形式都彌補不了的,父母應(yīng)轉(zhuǎn)變觀念,盡量擠出與孩子交流相處的時間,滿足孩子心理、情感等內(nèi)心需要。
5、留守兒童自身應(yīng)轉(zhuǎn)換觀念。(1)親情的缺失導(dǎo)致留守兒童感到孤獨、自卑。留守兒童應(yīng)學(xué)會排遣不良情緒,如學(xué)會向他人求助,向家長、老師、同學(xué)、臨時監(jiān)護(hù)人或者鄰居傾訴,尋求幫助,以緩解心理壓力。(2)父母外出打工是迫于生計,也是為了給孩子創(chuàng)造更好的生活條件及美好未來,留守兒童應(yīng)理解父母,而不應(yīng)該一味地埋怨父母冷落自己。