最新淺析網(wǎng)絡安全技術論文(實用12篇)

字號:

    通過總結,我們可以更清楚地認識到自己的優(yōu)點和不足,從而促進個人的成長。溝通技巧是建立良好人際關系的基礎。以下是一些關于如何提高自我學習能力的范文,供大家參考學習。
    淺析網(wǎng)絡安全技術論文篇一
    本文從網(wǎng)絡威脅、風險分析了企業(yè)網(wǎng)絡安全隱患。在閱讀大量專家學者的相關理論著作和實踐案例的基礎上,歸納總結了幾種常見的網(wǎng)絡威脅和風險:內部竊密和破壞、、假冒、完整性破壞、其它網(wǎng)絡的攻擊、管理及操作人員缺乏安全知識。并且闡述了企業(yè)網(wǎng)絡建設的原則。本文的重點是研究如何更好的進行網(wǎng)絡安全設計。在網(wǎng)絡安全設計總體考慮之后,主要從應用系統(tǒng)安全、網(wǎng)絡安全、管理安全、物理安全這幾個方面具體的落實網(wǎng)絡安全設計。文章最后對安全設備選擇提出了安全性、可用性、可靠性的原則。
    網(wǎng)絡安全;網(wǎng)絡攻擊;建設原則。
    計算機系統(tǒng)一旦遭受破壞,將給使用單位造成重大經(jīng)濟損失,并嚴重影響正常工作的順利開展。加強企業(yè)網(wǎng)絡安全工作,是一些企業(yè)建設工作的重要工作內容之一。本文主要分析了企業(yè)的網(wǎng)絡結構和一些基本的安全情況,包括系統(tǒng)安全的需求分析、概要設計,防火墻應用等,重點針對企業(yè)網(wǎng)絡中出現(xiàn)的網(wǎng)絡安全問題,作了個介紹。對有關安全問題方面模塊的劃分,解決的方案與具體實現(xiàn)等部分。
    隨著通訊技術和計算機技術的飛速發(fā)展,網(wǎng)絡正逐步成為當今社會發(fā)展的一個主題,其改變著人們的工作方式和生活方式。網(wǎng)絡的互連性,開放性,共享性程度的擴大,然而網(wǎng)絡的重要性和對社會的影響也越來越大主要是internet的出現(xiàn)。隨著數(shù)字貨幣,電子現(xiàn)金,電子商務和政府上網(wǎng)以及網(wǎng)絡銀行等網(wǎng)絡行為的出現(xiàn),網(wǎng)絡安全的問題變得越來越重要。
    (一)其他網(wǎng)絡的攻擊。
    據(jù)數(shù)據(jù)統(tǒng)計,在美國網(wǎng)絡中每400封電子郵件里就有一封可能攜帶病毒。電腦病毒是如今社會網(wǎng)絡業(yè)發(fā)展的最大危害,它們往往通過電子郵件這個傳播途徑使用戶的整個電腦系統(tǒng)都處于癱瘓狀態(tài)。據(jù)“securityportal”的報告,計算機病毒事件在1999年計算機安全問題上排名第一位,然而與計算機病毒相關的黑客問題也在其中占有相當大的比例。從科研人員的分析結果科研看出計算機病毒的表現(xiàn)有以下新特點:
    當今社會電子郵件已經(jīng)成為計算機病毒傳播的主要媒介,它的比例占所有計算機病毒傳播媒介的56%。由于電子郵件可以附帶任何類型的文件,所以幾乎所有類型的計算機病毒都可通過它來進行快速傳播,事實上,有一些電子郵件病毒根本就沒有附件,因為它本身就是一個html。在不久前出現(xiàn)的許多的計算機病毒就無需用戶打開附件就會感染文件,如果用戶的郵件可以自動打開html格式的郵件,那么該計算機病毒就會立刻感染用戶的系統(tǒng)。
    近年來由于互聯(lián)網(wǎng)的快速發(fā)展,互聯(lián)網(wǎng)出現(xiàn)了許多新一代的計算機病毒種類,比如包含蠕蟲、木馬、電子郵件計算機病毒、以及惡意activexcontrol和javaapplets的網(wǎng)頁等黑客程序。其種類、數(shù)量正在迅速激增。同時,根據(jù)最新數(shù)據(jù)統(tǒng)計計算機病毒的數(shù)量正在急劇增加,現(xiàn)在每天都有超過40種新計算機病毒出現(xiàn),因此每年的新型計算機病毒就有就有1。2萬種左右出現(xiàn),這樣的數(shù)目超過了截至1997年為止世界上計算機病毒的總數(shù)。然而最近又出現(xiàn)了很多專門針對掌上電腦和手機的計算機病毒。
    計算機病毒造成的破壞日益嚴重。2000年5月“iloveyou”情書病毒的影響,全球的損失預計已經(jīng)高達100億美元,而受cih計算機病毒在全球造成的損失據(jù)估計已超過10億美元。對于行業(yè)的用戶當系統(tǒng)每死機一小時其損失都在650萬美元以上,其包括電視機構、證券公司、國際航運公司、信用卡公司和郵購公司在內,然而對于internet公司,尚無人能統(tǒng)計其損失的金額。
    (二)管理及操作人員缺乏安全知識。
    我們認為,全面的安全管理體系是由全面的安全產品解決方案、雇員的培訓、事后的安全審計、安全策略制定、安全策略架構的實施、企業(yè)系統(tǒng)風險評估、安全架構制定等部分有機結合,構成的完善的管理體系。全面的安全產品解決方案是包含在系統(tǒng)的各個方面和層次上部署相應安全產品的工具。
    現(xiàn)代計算機網(wǎng)絡要加強系統(tǒng)的總體安全級別,必須從應用業(yè)務系統(tǒng)、網(wǎng)絡、計算機操作系統(tǒng)甚至系統(tǒng)安全管理規(guī)范,因為安全隱患會隱藏在系統(tǒng)的各個角落,使用人員應該考慮安全意識等各個層面統(tǒng)籌。木筒裝水的多少決定于最矮的木板,然而系統(tǒng)的總體安全級別就象裝在木筒中的水,系統(tǒng)安全級別的高低取決于系統(tǒng)安全管理最薄弱的環(huán)節(jié)。所以我們對系統(tǒng)安全管理應該是多方面的、多層次的,要從網(wǎng)絡、應用系統(tǒng)、操作系統(tǒng)各個方面來提高系統(tǒng)的安全級別,還要把原來通過管理規(guī)定由使用人員自覺維護的安全規(guī)則用系統(tǒng)來自動實現(xiàn),來加強系統(tǒng)的總體安全性。
    據(jù)統(tǒng)計,在英國50%的用戶口令都是寵物名稱,而在全世界銷售的150,000套防火墻中有85%的防火墻沒有正確的配置,60%的防火墻按缺省設置安裝。然而對于系統(tǒng)安全的維護和管理需要各種層次的系統(tǒng)和安全專家才能完成。如果沒有專業(yè)人員的介入,根據(jù)實際情況對安全管理產品進行詳細地配置,對于企業(yè)的策略進行設計和安全管理規(guī)范,就算功能再強大的安全產品也會達不到非常好的安全防護作用。
    “使入侵者花費不可接受的金錢與時間,并且承受非常高的風險才可以闖入的系統(tǒng)叫做安全系統(tǒng)。我們認為,絕對安全與可靠的信息系統(tǒng)并不存在。然而安全性的增加通常會導致企業(yè)費用的增長,這些費用包括系統(tǒng)復雜性增加、系統(tǒng)性能下降、操作與維護成本增加和系統(tǒng)可用性降低等等。安全不是目的而是一個過程。威脅與弱點會隨時間變化。然而安全的努力依賴于許多因素,例如新業(yè)務應用的實施、職員的調整、安全漏洞和新攻擊技術與工具的導入。
    [1]張千里,陳光英。網(wǎng)絡安全新技術[m].北京:人民郵電出版社,2003。
    [3]周國民。入侵檢測系統(tǒng)評價與技術發(fā)展研究[j].現(xiàn)代電子技術,2004,12。
    [4]耿麥香。網(wǎng)絡入侵檢測技術研究綜述[j].網(wǎng)絡安全,2004,6。
    淺析網(wǎng)絡安全技術論文篇二
    :計算機網(wǎng)絡技術的發(fā)展促使電子商務應用得到迅速發(fā)展,而電子商務在為用戶提供更廣闊的交易平臺。同時,其網(wǎng)絡安全問題日益凸顯,因此保障電子商務網(wǎng)絡安全運行十分重要。本文針對b/s架構的電子商務網(wǎng)絡安全問題進行了研究,具體從數(shù)據(jù)信息、網(wǎng)絡邊界、用戶計算機、電子商務網(wǎng)站及服務器四個方面分析了電子商務應用中存在的安全隱患,并從數(shù)據(jù)信息安全防護技術、網(wǎng)絡邊界訪問控制技術及入侵防御技術、網(wǎng)站及服務器安全防護技術、計算機病毒防范技術四個方面提出了電子商務網(wǎng)絡安全技術防護措施。最后,提出了從技術、管理制度、人員素質等多個方面考慮,構建電子商務網(wǎng)絡安全體系的必要性。
    :計算機網(wǎng)絡;電子商務;網(wǎng)絡安全。
    隨著計算機網(wǎng)絡技術逐漸滲透到各個領域,人們的生活方式發(fā)生了翻天覆地的變化,尤其是電子商務的發(fā)展,為人們提供了更加便捷的交易平臺,打破了以往交易在時間和空間上的限制,其用戶群體在不斷地擴大,這個給電子商務帶來了巨大的發(fā)展空間。然而,由于互聯(lián)網(wǎng)具有互動性、開放性及應用廣泛性等特點,其日漸顯露的安全問題也給電子商務的運營及發(fā)展帶來了威脅。如何構建一個安全穩(wěn)定的網(wǎng)絡環(huán)境,促進電子商務健康穩(wěn)定的發(fā)展,成為目前電子商務領域亟待解決的問題。
    電子商務是一種采用計算機及網(wǎng)絡技術,基于瀏覽器/服務器的應用方式,實現(xiàn)消費者網(wǎng)上購物及買賣雙方的網(wǎng)上交易和在線電子支付等商務活動的新型的商業(yè)運營模式。隨著計算機及網(wǎng)絡技術的發(fā)展,網(wǎng)絡的安全性成為制約電子商務持續(xù)發(fā)展的重要因素,因此確保計算機網(wǎng)絡的安全性是電子商務長期穩(wěn)定運行、健康發(fā)展的首要前提條件。目前情況分析,電子商務所面臨的網(wǎng)絡安全隱患眾多,歸結起來主要體現(xiàn)在數(shù)據(jù)信息、網(wǎng)絡、用戶計算機、網(wǎng)站及服務器安全等方面。
    1.1數(shù)據(jù)信息安全隱患。
    電子商務運行過程中,若網(wǎng)絡上傳輸?shù)臄?shù)據(jù)未采用任何加密措施,即數(shù)據(jù)信息以明文方式在網(wǎng)絡中傳送,很容易在傳送的過程中被截獲,使用戶的信息被竊取和篡改,有的甚至遭到攻擊者冒充合法用戶發(fā)送假冒信息欺騙合法主機及用戶,嚴重侵害了合法用戶的權益。因此難以保證數(shù)據(jù)信息的完整性、正確性及保密性。
    電子商務系統(tǒng)依賴于網(wǎng)絡與外部進行數(shù)據(jù)的交換,在這一過程中若保護不當就給攻擊者留下了可乘之機,攻擊者會通過某種途徑獲得對系統(tǒng)的訪問權,從而為系統(tǒng)的安全性留下了隱患。攻擊者進行網(wǎng)絡攻擊的實質就是利用系統(tǒng)自身存在的安全漏洞,通過使用網(wǎng)絡命令和專用軟件進入對方網(wǎng)絡系統(tǒng)進行攻擊。目前在網(wǎng)絡安全技術中典型的網(wǎng)絡攻擊手段主要有拒絕服務攻擊(dos/ddos)、欺騙類攻擊、控制類攻擊、探測類攻擊以及漏洞類攻擊等。拒絕服務攻擊的目的是破壞系統(tǒng)的正常運行,最終導致網(wǎng)絡連接堵塞,或者使服務器系統(tǒng)的相關服務崩潰,系統(tǒng)資源耗盡,進而導致系統(tǒng)無法正常運行。典型的拒絕服務攻擊為同步洪流、land攻擊、ping洪流、死亡之ping;欺騙類攻擊是以不同的方式通過偽造假信息來實施欺騙攻擊,典型的欺騙類攻擊為arp欺騙、dns欺騙、ip地址欺騙;控制類攻擊表現(xiàn)為通過某種方式獲得對機器的控制權進而攻擊,最常見的為緩沖區(qū)溢出攻擊、木馬攻擊、口令入侵等;探測類攻擊通過搜集目標系統(tǒng)的網(wǎng)絡安全缺陷等相關信息,為以后的入侵提供幫助。漏洞類攻擊是根據(jù)網(wǎng)絡體系中存在的各種漏洞進行攻擊。隨著網(wǎng)絡攻擊形式的不斷變化,網(wǎng)絡攻擊趨于采取多種攻擊手段相結合的形式進行攻擊,其形式更加多樣化。
    1.3電子商務網(wǎng)站及服務器安全隱患。
    一些電子商務網(wǎng)站在初期設計制作時,缺乏對網(wǎng)站整體安全性的考慮,存在一些安全漏洞,如sql注入漏洞、上傳漏洞、跨站注入漏洞等,攻擊者利用這些漏洞進入電子商務網(wǎng)站,將會導致大量用戶及交易信息泄露的風險,其造成的損失是無法估計的。另外,網(wǎng)站服務器是保證網(wǎng)站能夠安全運行的前提條件之一,若服務器系統(tǒng)本身存在漏洞,往往會被病毒利用侵入并攻擊,將會給網(wǎng)站的安全運行帶來大量的安全隱患。如若用戶賬號和權限設置不當,未設置安全的密碼策略,同樣也會給入侵者留下攻擊的途徑,最終導致服務器系統(tǒng)的崩潰和信息的泄漏等安全隱患。
    1.4用戶計算機安全隱患。
    在電子商務交易過程中,由于商家和客戶的交易操作都是通過使用電腦瀏覽器在網(wǎng)絡上進行的,這些用戶在操作時使用的計算機可能是個人、網(wǎng)吧、辦公室的計算機,如果計算機中存在病毒和木馬,可能會導致用戶的登錄和交易信息如登錄用戶名和密碼、銀行賬號和密碼等泄露或丟失的危險。
    2.1數(shù)據(jù)信息安全防護技術。
    2.1.1數(shù)據(jù)加密技術。
    加密技術是網(wǎng)絡安全技術中的核心技術,同時也是電子商務采取的主要安全保密措施,用來保護數(shù)據(jù)在傳輸過程中不被竊聽或修改。信息在加密過程中典型的加密技術為對稱加密和非對稱加密[7][8]。對稱加密采用了對稱密碼編碼技術,即在文件加密和解密過程中使用同一密鑰,此方法也叫做對稱加密算法。該算法的典型代表為數(shù)據(jù)加密標準(des,dataencryptionstandard)。對稱加密算法的流程。發(fā)送方使用加密算法利用密鑰k對要發(fā)送的明文進行加密,然后將密文通過網(wǎng)絡傳輸給接收方。接收方在接收了發(fā)送方發(fā)來的密文之后,利用密鑰k使用解密算法進行解密,最終獲取明文。與對稱加密算法不同,非對稱加密算法中涉及兩個密鑰,即:公開密鑰(publickey)和私有密鑰(privatekey)。公開密鑰與私有密鑰成對出現(xiàn),共同完成數(shù)據(jù)的加密和解密工作。若數(shù)據(jù)加密時使用的是公開密鑰,則需要使用對應的私有密鑰進行解密,反之亦然。由于加密和解密過程中使用兩個相對應的不同的密鑰,因此該算法稱為非對稱加密算法。非對稱加密算法的典型代表為rsa(rivestshamiradleman)算法。非對稱加密算法的流程。發(fā)送方使用加密算法利用密鑰對中的公鑰對發(fā)送方發(fā)來的明文進行加密形成密文,然后將加密后的密文通過網(wǎng)絡傳輸送達接收方。當接收方接收了發(fā)送方發(fā)來的密文之后,利用密鑰對中公鑰對應的私鑰使用解密算法進行解密,接收方最終獲取明文信息。對稱加密算法與非對稱加密算法二者在應用中各有優(yōu)勢,對稱加密算法密鑰較短,加密處理簡單快捷且破譯困難;非對稱加密算法密鑰管理簡單,方便實現(xiàn)數(shù)字簽名和驗證。在實際應用中,多采用二者相結合的方式。
    2.1.2認證技術。
    (1)數(shù)字簽名技術。
    加密技術只解決了電子商務信息在傳遞過程中的保密性問題,但對于一些偽造信息和抵賴行為[1],單靠加密技術是遠遠不夠的。數(shù)字簽名技術針對偽造信息和抵賴行為等這些不良現(xiàn)象提供了很好的解決方法。數(shù)字簽名的實現(xiàn)主要是基于密鑰加密和數(shù)字摘要技術。而在數(shù)字簽名算法中,被廣泛應用的是利用公開密鑰加密技術的數(shù)字簽名。數(shù)字摘要。數(shù)字摘要即hash編碼,利用單向的散列函數(shù)將明文加密成一串固定長度的散列值,通常為128位。散列值具有唯一性的特點。數(shù)字簽名。數(shù)字簽名即發(fā)送方利用私有密鑰對數(shù)字摘要進行加密從而形成數(shù)字簽名。數(shù)字簽名實現(xiàn)了數(shù)據(jù)在網(wǎng)絡傳輸過程中的安全性和完整性。利用數(shù)字簽名進行驗證的過程。數(shù)字簽名驗證過程數(shù)字時間戳。在電子商務中,除了要考慮數(shù)據(jù)信息的保密性、完整性、正確性及不可否認和偽造等方面的安全因素,還需要考慮交易日期和時間等信息的安全性,數(shù)字時間戳可以作為電子商務交易信息的時間認證,進一步為電子信息在時間上提供了安全保護。通常數(shù)字時間戳服務由第三方機構提供。
    (2)數(shù)字證書。
    電子商務中的數(shù)字證書是交易雙方的憑證,用于證明用戶合法身份的,主要由權威機構發(fā)放。證書采用電子文檔的形式記錄用戶的公開密鑰及其他身份信息來證實用戶的合法身份和資源訪問權限。數(shù)字證書的類型包括:個人數(shù)字證書、服務器證書、開發(fā)者證書。
    (3)ca認證中心。
    ca認證中心是承擔網(wǎng)上認證服務并能簽發(fā)數(shù)字證書、確認用戶合法身份的第三方機構。其主要任務是受理數(shù)字證書的申請、簽發(fā)及對數(shù)字證書進行管理。在電子商務認證體系中,ca擔當了權威的認證中心的職責,對電子商務的安全起到了非常關鍵的作用。
    2.2.1訪問控制技術。
    網(wǎng)絡邊界處采用訪問控制技術可以在內外部網(wǎng)絡之間構造保護屏障,防止來自外部網(wǎng)絡的攻擊,保證網(wǎng)絡資源不被非法使用和訪問。典型的產品為防火墻,它采用隔離控制技術,阻擋來自外部的網(wǎng)絡入侵,防止系統(tǒng)資源被非法盜用,同時也可以阻止重要信息從內部網(wǎng)絡被非法輸出,保護內部網(wǎng)絡的安全。電子商務系統(tǒng)網(wǎng)絡邊界處采用訪問控制技術進行安全邊界隔離和訪問控制,可以大大降低電子商務內部網(wǎng)絡安全風險。
    2.2.2入侵防御技術。
    采用防火墻技術進行安全邊界隔離和訪問控制,在一定程度上降低了電子商務系統(tǒng)網(wǎng)絡運行風險,但僅僅使用防火墻技術來解決網(wǎng)絡安全問題還遠遠不夠。入侵防御系統(tǒng)(ips)是對防病毒軟件和防火墻的補充,具有實時檢測與主動防御功能的網(wǎng)絡安全設備,能夠實時監(jiān)視整個網(wǎng)絡運行狀況,并且能夠針對一些不正常或具有傷害性的網(wǎng)絡行為采取中斷、調整或隔離的措施。入侵防御系統(tǒng)ips具有嵌入式運行的特征,能夠實時攔截可疑數(shù)據(jù)包,同時,具有深入分析和控制能力,實現(xiàn)了網(wǎng)絡的實時安全防護。因此,網(wǎng)絡邊界處采用入侵防御技術對網(wǎng)絡進行實時檢測與主動防御,進一步降低了電子商務內部網(wǎng)絡安全風險。
    2.3.1網(wǎng)站防火墻技術。
    相比傳統(tǒng)的防火墻和ips產品,web應用防火墻是集web防護、網(wǎng)頁保護、負載均衡、應用交付于一體的web整體安全防護設備,能夠針對web應用攻擊提供更全面、更精準的防護,尤其對一些可以“繞過”傳統(tǒng)防火墻和ips的攻擊方法,可以精準地阻斷。web應用防火墻是通過執(zhí)行一系列針對http/https的安全策略來專門為web應用提供保護的安全產品。針對目前常見的web應用層攻擊:緩沖區(qū)溢出、cookie假冒、跨站腳本攻擊、sql注入等,采用web防火墻技術可以對web應用起到很好的安全防護作用。
    2.3.2服務器安全防護技術。
    系統(tǒng)管理人員可以通過設置賬號規(guī)則、更改用戶權限、設置安全密碼、配置安全策略、關閉不必要的端口、開啟審核策略等方式來保障服務器主機的安全。同時,服務器上應采取病毒防護措施,通過在服務器上安裝殺毒軟件,不僅能殺掉一些著名的病毒,還能查殺大量的木馬和后門程序,保護系統(tǒng)的安全。另外,由于服務器操作系統(tǒng)常常存在一些技術漏洞。系統(tǒng)管理人員在服務器運維過程中,要及時下載補丁,安裝最新補丁,防止因系統(tǒng)漏洞而帶來安全隱患。
    2.4計算機病毒防范技術。
    計算機病毒是指編寫者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼[9]。計算機病毒具有繁殖性、破壞性、傳染性、潛伏性、隱蔽性及可觸發(fā)性等特點,其危害性不可忽視。從技術上考慮,計算機病毒的防范應采取如下措施:
    (1)安裝正版軟件,不使用盜版或來歷不明的軟件。
    (2)安裝殺毒軟件進行防護,并定期進行升級更新病毒代碼庫。
    (3)打開計算機防火墻,關閉不必要的端口。
    (4)定期做好數(shù)據(jù)備份以減少數(shù)據(jù)丟失和損壞的損失。
    本文根據(jù)目前基于b/s架構的電子商務中存在的網(wǎng)絡安全隱患進行了分析,結合電子商務運行特點,從計算機網(wǎng)絡安全技術的角度進行了研究,提出了具體的防范措施。隨著計算機技術和網(wǎng)絡技術的發(fā)展,電子商務業(yè)務功能不斷復雜化,電子商務的網(wǎng)絡安全問題并非是一成不變的。因此,要從技術、管理制度、人員素質等多個方面進行考慮,構建一個集技術、管理制度、法律法規(guī)等多方面的網(wǎng)絡安全體系。
    淺析網(wǎng)絡安全技術論文篇三
    我國的網(wǎng)絡安全產業(yè)經(jīng)過十多年的探索和發(fā)展已經(jīng)得到長足了發(fā)展。隨著網(wǎng)絡的快速發(fā)展,國防安全問題已經(jīng)超越了地理空間的限制,而拓展到信息網(wǎng)絡,現(xiàn)今網(wǎng)絡安全已經(jīng)成為事關國家安全的重要問題。當前世界主要為國家進入網(wǎng)絡空間戰(zhàn)略集中部署期,網(wǎng)絡安全威脅的范圍和程度逐漸擴大,網(wǎng)絡安全問題的挑戰(zhàn)與形勢日益嚴峻。
    網(wǎng)絡安全指的是計算機系統(tǒng)在正常情況下進行網(wǎng)絡服務時,軟硬件設備不受到干擾以及運行數(shù)據(jù)不被他人竊取和外泄。網(wǎng)絡的快速發(fā)展在給人們生活帶來便利的同時也給人們在互聯(lián)網(wǎng)應用過程中帶來了極大地安全隱患。所以加強網(wǎng)絡安全建設顯得越來越重要,網(wǎng)絡安全直接關系到國家的安全以及社會的穩(wěn)定。
    (1)世界各國加速網(wǎng)絡安全戰(zhàn)略部署工作,網(wǎng)絡空間國家間的競爭與合作愈發(fā)明顯。
    近幾年來,在美國的示范帶頭作用下,共有50多個國家公布了國家安全戰(zhàn)略部署。美國《2014財年國防預算優(yōu)先項和選擇》中提出建設100余支網(wǎng)絡部隊的計劃;加拿大《全面數(shù)字化國家計劃》中提出加強網(wǎng)絡安全防御能力等共39項新舉措。
    (2)國際互聯(lián)網(wǎng)治理領域迎來新熱潮,icann全球化成為改革重點“棱鏡門”事件之后,各國都清楚的意識到互聯(lián)網(wǎng)的治理權關系著國家網(wǎng)絡空間的安全和利益,國際社會掀起新一輪互聯(lián)網(wǎng)治理熱潮。在巴西互聯(lián)網(wǎng)大會中發(fā)表了《網(wǎng)絡世界多利益攸關方聲明》,聲明中提出關于未來互聯(lián)網(wǎng)治理的“全球原則”和“路線圖”。
    (3)網(wǎng)絡安全威脅屢見不鮮,網(wǎng)絡基礎設施隱患重重。目前,釣魚網(wǎng)站、木馬病毒非傳統(tǒng)網(wǎng)絡安全威脅愈來愈強,分布式拒絕服務(ddos攻擊)、高級持續(xù)威脅(apt攻擊)等新型網(wǎng)絡攻擊愈發(fā)嚴重。截至2015年11月底,360威脅情報中心監(jiān)測到的針對中國境內科研教育、政府機構等組織單位發(fā)動apt攻擊的境內外黑客組織累計達到29個,其中有15個apt組織曾經(jīng)被國外安全廠商披露過,另外的14個為360威脅情報中心首先發(fā)現(xiàn)并監(jiān)測到的apt組織。
    (4)頂層統(tǒng)籌全面加強,我國網(wǎng)絡安全工作立足新起點施展新作為。
    2014年,我國專門成立了中央網(wǎng)絡安全和信息化領導小組,協(xié)調處理涉及各個領域的網(wǎng)絡安全和信息化重大問題。國務院重新組建了國家互聯(lián)網(wǎng)信息辦公室負責全國互聯(lián)網(wǎng)信息內容管理工作,并負責監(jiān)督管理執(zhí)法。工信部發(fā)布了《關于加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡安全工作的指導意見》,明確了推進安全可控關鍵軟硬件應用、強化網(wǎng)絡數(shù)據(jù)和用戶信息保護等八項重點工作,加大力度提高網(wǎng)絡安全保障能力。
    utm(unifiedthreatmanagement,統(tǒng)一威脅管理)技術。它是集防火墻、入侵防御、防病毒等多項功能于一身,全面防御網(wǎng)絡2~7層中的各類攻擊,抵御各種威脅。由于utm設備是串聯(lián)接入的安全設備,因此utm設備本身必須有良好的性能和高可靠性。
    (1)網(wǎng)絡黑客的入侵黑客是指研究智取計算機安全系統(tǒng)的人員,他們能夠利用公共通訊網(wǎng)路,如互聯(lián)網(wǎng)及電話系統(tǒng),在未經(jīng)許可的情況下,載入對方系統(tǒng),破壞、修改或盜取網(wǎng)絡中的重要信息。
    (2)計算機病毒計算機病毒自它出現(xiàn)時起便引起世界各國人民的關注,目前計算機病毒便成為信息系統(tǒng)最大的安全隱患之一。據(jù)資料顯示,目前世界上存在著至少幾萬種病毒,且每天都有10多種新型的病毒產生,隨著網(wǎng)絡技術的不斷發(fā)展,計算機病毒技術也正朝著智能化、網(wǎng)絡化的方向發(fā)展。
    網(wǎng)絡支付在給人們帶來便利的同時,它的安全問題一直是各方密切關注的一個重要方面。從我們調查的實際數(shù)據(jù)來分析,中國網(wǎng)絡支付依舊處于發(fā)展階段,雖然系統(tǒng)運行比較穩(wěn)定,但仍需進一步提升,依舊存在著較為嚴重安全風險。
    (1)國際網(wǎng)絡詐騙竊卡率大約為1—2%,據(jù)統(tǒng)計知名企業(yè)paypal的網(wǎng)上支付商戶拒付比例為0.27%。paypal有龐大的風控團隊,有著多年發(fā)展的控制風險系統(tǒng)和經(jīng)驗,所以它的風險水平具有一定的代表性。
    (2)整體產業(yè)鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內部風控、安全水平表現(xiàn)出下降的趨勢,行業(yè)的安全聯(lián)防合作深度有待提高;市場雖熱著重了安全技術手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。
    [1]李榮涵。網(wǎng)絡與信息安全技術的重要性及發(fā)展前景分析[j]。中國新通信,2014(19):43.
    [2]周學廣,劉藝。信息安全學[j]。機械工業(yè)出版社,2003,03(01):241.
    [3]林柏鋼。網(wǎng)絡與信息安全現(xiàn)狀分析與策略控制[j].信息安全與通信保密,2011,07(19):322—326.
    淺析網(wǎng)絡安全技術論文篇四
    隨著網(wǎng)絡信息化技術發(fā)展與社會進步,企業(yè)認識到依靠傳統(tǒng)工作方式無法更好的適應當下工作與社會環(huán)境,需要順應社會發(fā)展趨勢,積極主動進行變革,應用新技術,從而使企業(yè)在市場競爭中處于不敗之地。
    1電廠自動化及其現(xiàn)狀。
    信息時代科學技術發(fā)展速度非???,尤其是網(wǎng)絡信息技術發(fā)展,為電力企業(yè)繁榮與發(fā)展奠定了堅實基礎,同時將信息網(wǎng)絡技術應用于電力企業(yè)發(fā)展過程中也是推進企業(yè)實現(xiàn)可待續(xù)發(fā)展的重要途徑。電廠自動化技術經(jīng)過多年應用發(fā)展,應用范圍越來越大,應用水平也得到顯著提升。從技術應用結果可以看出,自動化技術顯著提升了電力企業(yè)管理水平與生產效率。從而間接的為社會穩(wěn)定與發(fā)展提供了保障。同時隨著社會發(fā)展,人們認識到節(jié)能與環(huán)保問題嚴重性,依靠傳統(tǒng)生產方式會對環(huán)境造成污染,提升電廠自動化水平,減少對環(huán)境的破壞是未來發(fā)展的趨勢。自動化水平提升能夠改變工作模式,工作效率提升,可持續(xù)發(fā)展的工作目標就能夠實現(xiàn)。網(wǎng)絡信息技術應用于電廠生產與管理工作中,可以對電廠生產數(shù)據(jù)進行實時監(jiān)控,并及時對數(shù)據(jù)進行處理,能夠就異常數(shù)據(jù)進行及時處理,并且通過合理的方式提醒工作人員,確保生產流程能夠正常開展。
    2電廠自動化技術的應用。
    ecs系統(tǒng)屬于分布式系統(tǒng)類型,其作用在于實現(xiàn)電廠管理工作信息化,工作要求不同,系統(tǒng)方案也會存在差異。常見方案如依據(jù)工藝流程組網(wǎng)或者是依據(jù)電氣分段組網(wǎng)。就后者而言,基站控制層有維護工程師站,轉發(fā)工作站,系統(tǒng)服務器等。服務器主要功能是存儲與處理系統(tǒng)通信產生的數(shù)據(jù)。工程師工作內容則主要是組態(tài)與維護,操作員站主要是提供人機交互平臺,系統(tǒng)內部數(shù)據(jù)實現(xiàn)交換則依靠轉發(fā)工作站。該種方案優(yōu)點體現(xiàn)在實用簡單,維護工作開展方便,現(xiàn)場總線布線工作開展方便簡單,間隔分明。依據(jù)工藝流程組網(wǎng),站控層結構與電氣線網(wǎng)方案下結構是一樣的。通信控制層,主控單元分配原則和dcs系統(tǒng)是相同的,均依據(jù)工藝流程進行分配。保護設備與生產流程關聯(lián)較少。訪類型方案特點體現(xiàn)在和dcs工藝流程存在密切聯(lián)系,主控單元與cpu能夠保持一對一通信,可靠性高并且實時性好,通過通信方式對設備進行控制,其不足體現(xiàn)在系統(tǒng)復雜。dcs,plc大多是由商家開發(fā)的軟件與硬件組成,彼此之間構成獨立體系,而自我保護措施的實施,導致彼此之間缺乏有效溝通與交流,通信方面只能憑借網(wǎng)關。不同系統(tǒng)之間如果需要進行互聯(lián),需要開放軟件接口,用戶投資就會增加,因此信息會與自動化水平就會受到影響,需要在后期的'應用中不斷完善,從而促進其發(fā)展完善。fcs控制技術應用于其中,在該系統(tǒng)中信號是一對多雙向傳輸方式,數(shù)字信號精度高,可靠性高,設備在運行過程中處于可監(jiān)控狀態(tài)。用戶可以選擇需要的設備進行互聯(lián),智能儀表可以實現(xiàn)的功能包括通信,控制,運算等。fcs缺陷體現(xiàn)在,通訊協(xié)議不統(tǒng)一,現(xiàn)場總線通訊速度比較低,能夠聯(lián)接的設備比較少,不支持非智能儀表工作。企業(yè)需要更換非智能儀表從而增加成本投入??偩€能夠為企業(yè)帶來效益但是某些情況下無法為企業(yè)帶來整體效益,因此在管理工作方面需要和其它管理系統(tǒng)結合。無線電技術應用于電廠自動化工作中,利用無線電設備在一定頻率范圍內將電子信號進行轉換以無線波形式傳播。控制系統(tǒng)則安裝無線接收裝置并對信號進行轉換,從而確保系統(tǒng)信息傳遞暢通無阻,確保監(jiān)視與控制功能的實現(xiàn)。
    自組織網(wǎng)絡,該種形式下,每一臺設備都可以成為附近設備的路由器,當其中某一臺設備出現(xiàn)問題時可以通過其它設備繼續(xù)傳送工作,系統(tǒng)從而有了更多的通信路徑,信號傳輸可靠性得以提升。當網(wǎng)絡與環(huán)境出現(xiàn)變化時,網(wǎng)管與設備能夠及時協(xié)調工作,確保數(shù)據(jù)可靠性,同時使功耗降低。在蜂巢網(wǎng)絡模式下,信號在發(fā)射塔之間傳遞,從而實現(xiàn)通信,擴大服務面積則可以通過增加發(fā)射塔數(shù)量來達成目標。無線以太網(wǎng)技術在數(shù)據(jù)傳輸速度方面能夠達到有線連接的標準,信號可以穿越實體物理阻礙。當設備彼此間距離近并且功率低時,無線以太網(wǎng)工作狀況良好。
    3電廠自動化與網(wǎng)絡信息技術的發(fā)展。
    電廠自動化水平的提升需要網(wǎng)絡信息技術,隨著信息與網(wǎng)絡技術發(fā)展,電廠自動化工作中應用的信息與網(wǎng)絡技術越來越多,自動化水平得益于技術應用實現(xiàn)提升,而技術在應用過程中逐漸彌補不足,得以持續(xù)完善發(fā)展從而又為電廠自動化水平提升提供支撐,二者形成良性循環(huán)。電力在社會經(jīng)濟發(fā)展過程中成為了一種必不滑可少的能源,國家加大了對電力設施建設的投入,信息化建設工作正處于發(fā)展過程中?;A設施性能提升為網(wǎng)絡信息化水平作用發(fā)揮奠定了基礎。電廠自動化建設工作開展應用網(wǎng)絡與信息技術是發(fā)展的必然,從而實現(xiàn)企業(yè)效益提升,用戶體驗良好好,生產成本得以控制的共贏局面。
    4結束語。
    電廠自動化是電廠在發(fā)展過程中的必然選擇,也是社會發(fā)展的趨勢,同時在自動化建設工作開展過程中需要應用其它技術為其提供相應支撐,比如網(wǎng)絡與信息技術,將二者有效融合到一起,為企業(yè)長遠可持續(xù)發(fā)展提供堅實的基礎。
    淺析網(wǎng)絡安全技術論文篇五
    通過氣象網(wǎng)絡安全方面的建設,首先要加強本部門業(yè)務科技人員的安全意識,制定規(guī)范、嚴格的流程管理制度和業(yè)務流程。做到責任明確,通過網(wǎng)絡硬件設備記錄詳細的網(wǎng)絡訪問行為,通過安全審計功能,能及時發(fā)現(xiàn)不文明的網(wǎng)絡行為。通過定期的組織信息安全方面的培訓,對氣象部門網(wǎng)絡和個人電腦、服務器的關鍵點進行長期信息收集、分析得出薄弱點和加強防護之處提高網(wǎng)絡安全的效率,規(guī)避風險。
    圖1漳州市氣象局網(wǎng)絡結構圖。
    參考文獻。
    [1]林志雄等。地理知識云服務系統(tǒng)的安全等級保方案設計與安全功能邏輯評估?;ヂ?lián)網(wǎng)論文庫。
    [2]陳進等。淺析信息安全風險與防護策略[j].福建電腦。,27(8)。
    [3]蔣志田等。電子政務系統(tǒng)安全問題的研究與實踐[j].北京郵電大學。,15(13)。
    淺析網(wǎng)絡安全技術論文篇六
    論文摘要:文中就信息網(wǎng)絡安全內涵發(fā)生的根本變化,闡述我國發(fā)展民族信息安全體系的重要性及建立有中國特色的網(wǎng)絡安全體系的必要性。論述了網(wǎng)絡防火墻安全技術的分類及其主要技術特征。
    1.概述。
    21世紀全世界的計算機都將通過internet聯(lián)到一起,信息安全的內涵也就發(fā)生了根本的變化。它不僅從一般性的防衛(wèi)變成了一種非常普通的防范,而且還從一種專門的領域變成了無處不在。當人類步入21世紀這一信息社會、網(wǎng)絡社會的時候,我國將建立起一套完整的網(wǎng)絡安全體系,特別是從政策上和法律上建立起有中國自己特色的網(wǎng)絡安全體系。
    一個國家的信息安全體系實際上包括國家的法規(guī)和政策,以及技術與市場的發(fā)展平臺。我國在構建信息防衛(wèi)系統(tǒng)時,應著力發(fā)展自己獨特的安全產品,我國要想真正解決網(wǎng)絡安全問題,最終的辦法就是通過發(fā)展民族的安全產業(yè),帶動我國網(wǎng)絡安全技術的整體提高。
    網(wǎng)絡安全產品有以下幾大特點:第一,網(wǎng)絡安全來源于安全策略與技術的多樣化,如果采用一種統(tǒng)一的技術和策略也就不安全了;第二,網(wǎng)絡的安全機制與技術要不斷地變化;第三,隨著網(wǎng)絡在社會個方面的延伸,進入網(wǎng)絡的手段也越來越多,因此,網(wǎng)絡安全技術是一個十分復雜的系統(tǒng)工程。為此建立有中國特色的網(wǎng)絡安全體系,需要國家政策和法規(guī)的支持及集團聯(lián)合研究開發(fā)。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升,所以安全產業(yè)將來也是一個隨著新技術發(fā)展而不斷發(fā)展的產業(yè)。
    信息安全是國家發(fā)展所面臨的一個重要問題。對于這個問題,我們還沒有從系統(tǒng)的規(guī)劃上去考慮它,從技術上、產業(yè)上、政策上來發(fā)展它。政府不僅應該看見信息安全的發(fā)展是我國高科技產業(yè)的一部分,而且應該看到,發(fā)展安全產業(yè)的政策是信息安全保障系統(tǒng)的一個重要組成部分,甚至應該看到它對我國未來電子化、信息化的發(fā)展將起到非常重要的作用。
    2.防火墻。
    雖然防火墻是目前保護網(wǎng)絡免遭黑客襲擊的有效手段,但也有明顯不足:無法防范通過防火墻以外的其它途徑的攻擊,不能防止來自內部變節(jié)者和不經(jīng)心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防范數(shù)據(jù)驅動型的攻擊。
    自從1986年美國digital公司在internet上安裝了全球第一個商用防火墻系統(tǒng),提出了防火墻概念后,防火墻技術得到了飛速的發(fā)展。國內外已有數(shù)十家公司推出了功能各不相同的防火墻產品系列。
    防火墻處于5層網(wǎng)絡安全體系中的最底層,屬于網(wǎng)絡層安全技術范疇。在這一層上,企業(yè)對安全系統(tǒng)提出的問題是:所有的ip是否都能訪問到企業(yè)的內部網(wǎng)絡系統(tǒng)?如果答案是“是”,則說明企業(yè)內部網(wǎng)還沒有在網(wǎng)絡層采取相應的防范措施。
    作為內部網(wǎng)絡與外部公共網(wǎng)絡之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡安全產品之一。雖然從理論上看,防火墻處于網(wǎng)絡安全的最底層,負責網(wǎng)絡間的安全認證與傳輸,但隨著網(wǎng)絡安全技術的整體發(fā)展和網(wǎng)絡應用的不斷變化,現(xiàn)代防火墻技術已經(jīng)逐步走向網(wǎng)絡層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務,同時還能為各種網(wǎng)絡應用提供相應的安全服務。另外還有多種防火墻產品正朝著數(shù)據(jù)安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。
    淺析網(wǎng)絡安全技術論文篇七
    第一,建設單位、設計單位、施工單位三方應進行設計交底,對圖紙及理念進行會審,及時發(fā)現(xiàn)設計中的問題,以便在施工中靈活運用確保綠化的生命力;第二,施工前建設方要進行全面細致的現(xiàn)場勘查,掌握現(xiàn)場的實際情況,確保地基處理和基礎設計符合實際,并排除各種不利因素,以確保施工方案的順利實施;第三,組建優(yōu)質的項目小組,項目經(jīng)理要有能力全權管好工程中的`人、財、物,確保工序的有序開展,施工隊伍也要挑選素質高、技術好的人以確保工程進度的順利實現(xiàn),其次也要確保各種機械的選擇、組織維修和保養(yǎng),保證施工需求。
    1.2管理好項目的成本。
    園林綠化單位要綜合使用技術、經(jīng)濟及管理手段對活動進行控制以降低項目的成本風險,從而實現(xiàn)盈利的目的。首先,制定施工預算,根據(jù)施工方案進行科學嚴密的預算方案,充分考慮可能涉及的成本費用,并盡量避免不必要的開支;其次,進行嚴格的采購支出,根據(jù)施工方案嚴格確定采購材料品牌、規(guī)格、數(shù)量等,按照施工進度做好材料的按需取用避免浪費以節(jié)約材料成本,降低整個項目的成本;最后加強項目體制成本的管理,精簡機構,避免人浮于事、加強項目機制成本的管理,建立獎懲激勵機制,完善各項規(guī)章制度、加強培訓,學習先進的項目管理經(jīng)驗,提高項目管理人員的綜合素質,提升管理水平,提高管理成效。
    1.3嚴格控制項目的進度。
    首先,根據(jù)各城市的季節(jié)特點,合理安排工期,確保按時完成園林綠化工程任務;然后根據(jù)施工項目編制施工進度計劃,并按計劃進行項目的執(zhí)行;然后對工程的進度進行控制,經(jīng)常性將實際施工進度與計劃進度進行比較,如果出現(xiàn)偏差,及時進行調整,確保按計劃實施。
    1.4努力提高工程質量。
    首先,根據(jù)設計圖紙要求定點放線,精確位置、標明記號,確保交叉作業(yè)破壞后的復樣;復核已經(jīng)完成放樣的區(qū)段,復核無誤后報請監(jiān)理部門確認后進行下一工序;其次,檢測分析土壤理化性質并確定土壤的改良方案,滿足植物生長要求,凡不能滿足種植要求的土壤均需換土;然后,按照“因地制宜、適地適樹”的原則,注重選擇本地特色鮮明、適應性強的鄉(xiāng)土樹種,優(yōu)先選擇抗旱、節(jié)水、容易管護的花草樹木,以減少養(yǎng)護成本,提高存活率和保存率,增強景觀效果;再次,進行栽培管理,帶土球栽植,大樹移植需適當疏枝,但要保證觀賞價值,栽植時根部要用生根粉及保水劑。達到栽植深度后,在植樹穴底部堆一“倒鍋底”狀,以利裸根苗木根系的舒展;嚴格執(zhí)行“三埋兩踩一提苗”技術。
    1.5進行嚴格的工程質量檢查和驗收。
    制定嚴格的質檢制度,并針對每一工序制定具體的質量驗收標準,嚴格執(zhí)行“上道工序不合格,下道工序不施工”的原則。通過采取自檢、互檢、抽檢、核驗等檢查手段相結合的辦法,加強部位或分項工序的檢查,及時發(fā)現(xiàn)和糾正存在問題,從而確保整體工程質量。1.6加強后期養(yǎng)護管理“三分造、七分管”,打造精品工程,避免“重造輕管”和“重施工、輕養(yǎng)護”的現(xiàn)象,就要狠抓工程質量管理,保證景觀的效果。為此就得加強對園林的養(yǎng)護,加大養(yǎng)護工作人員的培訓力度,提高養(yǎng)護技能水平,加強整形修剪、土肥管理、有害生物防治等管護措施,增加修剪管理的藝術性和觀賞性,增強養(yǎng)護工作的科學化、規(guī)范化、制度化建設,做到“造一片、活一片、綠一片、美一片”,防止出現(xiàn)“一年綠、二年荒、三年光”的現(xiàn)象。
    2結語。
    園林綠化要確保有效改善城市的小氣候,使得城市的空氣凈化、環(huán)境美化、噪音降低、還防風減塵的效果,施工單位就得做好工程的各項管理,以確保工程的生態(tài)及社會效益。
    參考文獻:。
    淺析網(wǎng)絡安全技術論文篇八
    1、父母外出務工,留守兒童獨立性提高。相對受盡長輩寵愛的獨生子女來說,留守兒童的獨立性更高。由于父母長期不在身邊,留守兒童需要獨自面對社會生活學習中遇到的難題,獨立解決問題的能力得到加強。由于家庭困難,留守兒童的空余時間都用來幫忙做家務、干農活,有一定的生存技能。
    2、缺失父母關愛導致產生孤獨感,影響交際。由于缺失父母陪伴與關愛,留守兒童會產生自卑感,性格孤僻,不愿意甚至不敢與他人交流,長此以往,缺乏溝通使留守兒童不合群,出現(xiàn)交流障礙,嚴重者出現(xiàn)自閉癥。大量負面情緒襲來使留守兒童對社會產生厭煩心理,情緒波動嚴重,性格上出現(xiàn)不良特質。孩子因為長期與父母得不到溝通,親子之間產生隔閡,兒童就會缺少存在感、自尊感和安全感。親子關系融洽,父母支持、鼓勵、引導行為有助于兒童形成健康的社會情感和建立良好的同伴關系。
    3、缺乏正確引導,價值觀扭曲。外出務工的農村父母出于對孩子的關愛,陪伴的虧欠,會在物質上對孩子進行補償,出現(xiàn)孩子想要什么就買什么的現(xiàn)象。這樣一種補償方式無疑會對孩子價值觀樹立造成不良影響,使孩子產生虛榮心、攀比心,容易拜金。精神虧欠用以物質補償,還未形成正確價值判斷的孩子會認為這是理所當然的,久而久之形成一種享樂主義人生觀,出現(xiàn)好逸惡勞的心理,不利于孩子未來發(fā)展。由于沒有家長的正確引導,因此孩子沒有是非判別能力,分不清好人壞人界線,孩子的價值觀會和社會發(fā)展向逆而行,自主意識過強會引發(fā)獨斷主義,造成不可想象的后果。
    4、缺乏溝通,心理發(fā)展不健康。蘇北農村地區(qū)父母外出務工,孩子在家基本由爺爺奶奶照看,大多數(shù)是文盲或半文盲,文化程度、文化素質都跟不上社會時代的需要,對留守兒童的家庭教育更缺少科學性管理。臨時監(jiān)護人不能完全明白家庭教育對一個孩子產生的影響,甚至想不到自己一個小舉動會影響孩子的一輩子。部分留守兒童在學?;蛏钪杏龅絾栴}、煩惱得不到傾訴,只能埋在心里,長此以往對留守兒童心理產生不良影響,易產生內向、膽怯、多疑、自卑的性格特點,亦不會表達自己的想法或情緒,有的采取上網(wǎng)、偷盜等不良行為發(fā)泄情緒,更有甚者出現(xiàn)攻擊性行為和反社會傾向。
    5、缺少父母監(jiān)管,留守兒童學習發(fā)展不全面。由于父母在外忙于打工,沒有時間對孩子的學習進行科學性與合理性規(guī)劃。有的留守兒童具備某些天賦,卻因得不到重視培養(yǎng),而被埋沒荒廢;有的留守兒童由于沒有人管教輔導,成績始終上不去,變得不務正業(yè),整天渾渾噩噩,虛度光陰,甚至產生厭學心理,走上輟學之路;有的家長意識到這個問題,會對孩子施加壓力,導致孩子出現(xiàn)逆反心理,反而使問題變得更嚴重;而有的父母進城務工看到當代大學生“畢業(yè)則失業(yè)”的現(xiàn)象,產生“讀書無用”的想法,他們將消極、錯誤的思想灌輸給子女,在一定程度上助長子女厭學情緒。
    6、農村安全隱患的威脅。父母不在身邊,臨時監(jiān)護人不盡職,導致留守兒童得不到保護,安全隱患堪憂。留守兒童自我保護意識太弱,被拐賣、被侵害的事件屢見不鮮,他們的人身權益得不到保障,對留守兒童是一種極大威脅,對留守兒童教育造成不良影響,對蘇北農村基礎教育體系產生強烈沖擊。
    二、蘇北農村留守兒童家庭教育問題的對策與建議。
    1、政府發(fā)揮宏觀指導作用。(1)蘇北農村落后地區(qū)的勞動力缺失現(xiàn)象歸根究底還是國家經(jīng)濟發(fā)展不平衡導致的,政府在其中要發(fā)揮積極的宏觀指導作用,積極促進落后地區(qū)經(jīng)濟發(fā)展,對農村經(jīng)濟發(fā)展制定相關優(yōu)惠政策,縮小城鄉(xiāng)經(jīng)濟差距,減小農村勞動人口的流動幅度,使農民不出家鄉(xiāng)就能走上富裕的道路,這是建設社會主義新農村的根本途徑,也是減少留守家庭的關鍵所在。(2)政府應從戶籍制度限制著手,在經(jīng)濟較發(fā)達地區(qū)建立農民工子弟學校,降低入學門檻,免除一定的學雜費用。各地政府應在一定能力范圍內對外來務工人員的子女教育實施優(yōu)惠,使子女跟隨父母在城市生活,得到家庭教育。
    2、學校教育應與家庭教育相結合學校不是單純地對孩子進行科學知識教育,針對留守兒童家庭教育的缺失,學校應做到以下幾點。(1)加強對留守兒童的教育管理。不僅對學校教育質量的提高有所幫助,而且有助于穩(wěn)定社會、團結民族。(2)舉辦留守兒童心理咨詢會。由于缺失父母關愛,留守兒童容易出現(xiàn)心理不良現(xiàn)象,因此,學校定期對留守兒童進行心理咨詢,了解留守兒童的內心世界,及時發(fā)現(xiàn)問題并解決,既有助于留守兒童健康發(fā)展,更有助于學校形成良好的風氣。(3)定期安排家長教師交流會。學校應加強教師與留守兒童家長間的聯(lián)系,及時反饋孩子在校情況,讓家長明白家庭教育的重要性。(4)學校應展開“手拉手”活動,讓非留守兒童與留守兒童平等相處,使之快速融入學校這個大集體之中,感受學校生活的.樂趣和溫暖。
    3、社會應營造良好氛圍。(1)社會相對于學校和家庭來講是一個大家庭、大環(huán)境,對留守兒童健康發(fā)展有耳濡目染的影響。整治社區(qū)環(huán)境,營造良好互助和諧氛圍,讓缺少家庭溫暖的留守兒童感受到社會大家庭的溫暖,對于留守兒童的心理生理發(fā)展具有促進作用。(2)鄰里之間應對留守兒童輪流進行照看、關愛、教育,讓獨孤的留守兒童感受到正常的關愛,受到公平對待。(3)社會成員可自發(fā)組織以幫助蘇北農村留守兒童為主題的支教活動,對留守兒童進行科學知識輔導和心理輔導,為留守兒童送關愛、送溫暖。
    4、家長要意識到家庭教育的重要性。家庭教育是孩子受教育的關鍵場所,家庭教育直接關系孩子未來的成長。(1)家長可就近務工,既能拉近與孩子之間的距離,減少孩子對自己的思念,又能及時了解孩子的學校近況,使家長對孩子的教育影響更直觀。(2)家長的教育觀念應轉變。不少家長以物質彌補孩子的教育方式是絕對不可取的,這會使孩子產生畸形的價值觀和人生觀。孩子所需要的精神食糧與精神關愛是任何形式都彌補不了的,父母應轉變觀念,盡量擠出與孩子交流相處的時間,滿足孩子心理、情感等內心需要。
    5、留守兒童自身應轉換觀念。(1)親情的缺失導致留守兒童感到孤獨、自卑。留守兒童應學會排遣不良情緒,如學會向他人求助,向家長、老師、同學、臨時監(jiān)護人或者鄰居傾訴,尋求幫助,以緩解心理壓力。(2)父母外出打工是迫于生計,也是為了給孩子創(chuàng)造更好的生活條件及美好未來,留守兒童應理解父母,而不應該一味地埋怨父母冷落自己。
    淺析網(wǎng)絡安全技術論文篇九
    本文探討了路面使用性能無損檢測上的最新技術.在此基礎上,分析了我國在新型檢測設備的應用和相關研究方面的`現(xiàn)狀與不足,并提出了未來的發(fā)展趨勢.
    作者:伊曉剛作者單位:新疆路橋橋梁工程建設有限責任公司,新疆烏魯木齊,830021刊名:科技風英文刊名:technologytrend年,卷(期):2010“”(1)分類號:u4關鍵詞:公路路面無損檢測技術
    淺析網(wǎng)絡安全技術論文篇十
    無線傳感器網(wǎng)絡技術是一種應用比較廣泛的新型網(wǎng)絡技術,比傳統(tǒng)網(wǎng)絡技術就有較多優(yōu)勢,不但對使用主體內部資料的保存和傳輸帶來了方便,而且也大大提升了國內無線互聯(lián)網(wǎng)技術的迅猛發(fā)展。從目前使用情況來看,依舊存在問題,負面影響較大,特別是無線傳感器網(wǎng)絡的安全防御方面。網(wǎng)絡信息化是二十一世紀的顯著特征,也就是說,國家與國家間的競爭就是信息化的競爭,而無線網(wǎng)絡信息化可將我國信息實力直接反映與體現(xiàn)出來,若無線傳感網(wǎng)絡系統(tǒng)遭到破壞,那么就會導致一些機密文件與資料信息的泄露,引發(fā)不必要的經(jīng)濟損失與人身安全,私自截獲或篡改互聯(lián)網(wǎng)機密信息,往往會造成互聯(lián)網(wǎng)系統(tǒng)出現(xiàn)癱瘓現(xiàn)象。因此,應該進一步強化無線傳感器互聯(lián)網(wǎng)信息安全性。
    淺析網(wǎng)絡安全技術論文篇十一
    [摘要]隨著現(xiàn)代社會的計算機技術及其應用的不斷發(fā)展,人們對于網(wǎng)絡的應用已經(jīng)越來越有心得。然而隨著這種技術的發(fā)展和成熟,計算機對于通信的要求也越來越高。但是,局限于不同的地域對于網(wǎng)絡傳輸能力的差異,在許多情況下,有線通信已經(jīng)開始漸漸無法滿足人們對網(wǎng)絡的要求?;诖?,在有線網(wǎng)絡的基礎之上,無線計算機網(wǎng)絡通信技術應運而生。無線網(wǎng)絡一般具有高移動性、建網(wǎng)容易、管理方便、兼容性好等優(yōu)點,從而得到了不同領域的廣泛應用。然而隨著無線網(wǎng)絡應用領域的擴大和應用層次的不斷深入,無線通信網(wǎng)絡本身所蘊含的缺陷也不短的暴露出來,這些漏洞往往會遭到黑客攻擊而導致使用者個人信息外泄,甚至對一個的財產等方面也會有一定的影響。網(wǎng)絡安全問題日漸成為人們比較關心的一個話題。
    是隨著無線網(wǎng)絡應用領域的擴大和應用層次的不斷深入,無線通信網(wǎng)絡本身所蘊含的缺陷也不斷的暴露出來,這些漏洞往往會遭到黑客攻擊而導致使用者個人信息外泄,甚至對一個的財產等方面也會有一定的影響。無線網(wǎng)絡的安全問題正在不斷被更多人關注。
    (一)會話攔截以及地址欺騙。
    在無線環(huán)境中,非法用戶通過非法偵聽等手段獲得網(wǎng)絡中合法終端的mac地址比有線環(huán)境中要容易得多,這些合法的mac地址可以被用來進行惡意攻擊。另外,由于ieee802.11沒有對ap身份進行認證,非法用戶很容易偽裝成ap進入網(wǎng)絡,并進一步獲取合法用戶的鑒別身份信息,通過攔截會話實現(xiàn)網(wǎng)絡攻擊。
    (二)無線竊聽。
    在無線網(wǎng)絡中所有的通信內容一般都是通過無線信道傳送的,任何具有適當無線設備的人均可通過竊聽無線信道而獲得所需信息。對于無線局域網(wǎng)其通信內容更容易被竊聽,因為它們都工作在全球統(tǒng)一公開的工業(yè)、科學和醫(yī)療頻帶,雖然無線局域網(wǎng)通信設備的發(fā)射功率不是很高,通信距離有限,但實驗證明通過高增益天線在其規(guī)定的通信距離外仍可有效的竊聽。
    (三)信息篡改。
    信息篡改是指攻擊者將竊聽到的信息進行修改(如刪除或替代部分或全部信息)之后再將信息傳給原本的接受者,其目的有兩種:惡意破壞合法用戶的通信內容,阻止合法用戶建立通信鏈接;將修改的消息傳給接收者,企圖欺騙接受者相信修改后的消息。信息篡改攻擊對物理網(wǎng)絡中的信令傳輸構成很大的威脅。
    (四)未經(jīng)授權使用網(wǎng)絡服務。
    由于無線局域網(wǎng)的開放式訪問方式,非法用戶可以未經(jīng)授權而擅自使用網(wǎng)絡資源,不僅會占用寶貴的無線信道資源,增加帶寬費用,降低合法用戶的服務質量,而且未經(jīng)授權的用戶沒有遵守運營商提出的服務條款,甚至可能導致法律糾紛。
    (五)高級入侵。
    一旦攻擊者進入無線網(wǎng)絡,它將成為進一步入侵其他系統(tǒng)的起點。多數(shù)企業(yè)部署的wlan都在防火墻之后,這樣wlan的安全隱患就會成為整個安全系統(tǒng)的漏洞,只要攻破無線網(wǎng)絡,就會使整個網(wǎng)絡暴露在非法用戶面前。
    基于上述無線網(wǎng)絡的安全問題,也為了能保障我們使用無線網(wǎng)絡上網(wǎng)時的踏實,相應的無線安全技術也應運而生,這些既是一般包括三大核心:認證性、加密性、完整性,這三大核心貫穿整個防御機制當中,諸如物理地址(mac)過濾、服務區(qū)標識符(ssid)匹配、有線對等保密(wep)、端口訪問控制技術(ieee802.1x)、wpa(wi-fiprotectedaccess)、ieee802.11i等。而其具體的方法可以羅列如下:
    (一)物理地址(mac)過濾。
    每個無線客戶端網(wǎng)卡都由唯一的48位物理地址(mac)標識,可在ap中手動設置一組允許訪問的mac地址列表,實現(xiàn)物理地址過濾。這種方法的效率會隨著終端數(shù)目的增加而降低,而且非法用戶通過網(wǎng)絡偵聽就可獲得合法的mac地址表,而mac地址并不難修改,因而非法用戶完全可以盜用合法用戶的mac地址來非法接入。因此mac地址過濾并不是一種非常有效的身份認證技術。
    (二)加密機制。
    保密性業(yè)務是通過加密技術實現(xiàn)的,加密是一種最基本的安全機制,加密過程如圖1所示:當加密密鑰不等于解密密鑰,即系統(tǒng)中每個用戶擁有兩個密鑰(公開密鑰和秘密密鑰),則稱其為非對稱密碼系統(tǒng)或公鑰密碼系統(tǒng)。任何人都可用一個用戶的公開密鑰將信息加密后傳給該用戶,只有該用戶才能用其秘密密鑰解密,其他人因不知道秘密密鑰而不能解密。公鑰密碼算法復雜,因而不適合資源受限的無線通信設備,但由于其不需要通信雙方共享任何秘密,在密鑰管理方面有很大的優(yōu)越性。
    (三)eee802.11i標準。
    為了進一步加強無線網(wǎng)絡的安全性和保證不同廠家之間無線安全技術的兼容,ieee802.11工作組開發(fā)了新的安全標準ieee802.11i,并且致力于從長遠角度考慮解決ieee802.11無線局域網(wǎng)的安全問題。ieee802.11i標準針對802.11標準的安全缺陷,進行了如下改進。身份認證:802.11i的安全體系也使用802.1x認證機制,通過無線客戶端與radius服務器之間動態(tài)協(xié)商生成pmk(pairwisemasterkey),再由無線客戶端和ap之間在這個pmk的基礎上經(jīng)過4次握手協(xié)商出單播密鑰以及通過兩次握手協(xié)商出組播密鑰,每一個無線客戶端與ap之間通訊的加密密鑰都不相同,而且會定期更新密鑰,很大程度上保證了通訊的安全。
    (四)身份認證機制。
    身份認證技術提供通信雙方的身份認證,以防身份假冒。它通過檢測證明方擁有什么或知道什么來確認證明方的身份是否合法。密碼學中的身份認證主要基于驗證明方是否知道某個秘密(如證明方與驗證方之間共享的秘密密鑰,或證明方自己的私有密鑰),基于共享秘密的身份認證方案建立在運算簡單的單密鑰密碼算法和雜湊函數(shù)基礎上,適合無線通信網(wǎng)絡中的身份認證。
    (五)ssid匹配。
    無線客戶端必需與無線訪問點ap設置的ssid相同,才能訪問ap;如果設置的ssid與ap的ssid不同,那么ap將拒絕它通過接入上網(wǎng)。利用ssid設置,可以很好地進行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題??梢酝ㄟ^設置隱藏接入點(ap)及ssid區(qū)域的劃分和權限控制來達到保密的目的,因此可以認為ssid是一個簡單的口令,通過提供口令認證機制,實現(xiàn)一定的安全。
    三、結束語。
    現(xiàn)代社會對于無線網(wǎng)絡的使用已經(jīng)蔓延到了我們生活的各個領域,不同領域對于這種無線網(wǎng)絡的需求和要求也不斷的提高,加上現(xiàn)代社會競爭壓力不斷的增大,無線網(wǎng)絡作為一種信息交流平臺具有很強的商業(yè)和企業(yè)價值,如果在這一個方面產生問題的話,會對我們的生活乃至是一個企業(yè)的存亡都有很大的關系,可是作為一個信息交流的媒介它又必然也存在許多的漏洞,這種漏洞會造成信息流失、商業(yè)價值貶值、個人隱私泄露等不同程度的損害,所以對于無線網(wǎng)絡的安全問題的研究刻不容緩。
    參考文獻。
    [1]謝俊漢。淺析計算機無線網(wǎng)絡技術及其應用[j]。中國教育技術裝備,2007.
    [2]劉劍。無線網(wǎng)通信原理與應用[m]。清華大學出版社,2002,11,01.
    [3]iimgeier(美)。無線局域網(wǎng)[m]。人民郵電出版社,2001,04,01.
    [4]卡什(cache,j.)。無線網(wǎng)絡安全。北京:機械工業(yè)出版社,2012.3.
    [5]池水明,孫斌。無線網(wǎng)絡安全風險及防范技術芻議。信息網(wǎng)絡安全,2012.3.
    淺析網(wǎng)絡安全技術論文篇十二
    本工程中采用填料改良和分層改良處理方法,采用5%的石灰土對膨脹土路基進行處理,具體處理步驟如下:(1)在膨脹土路基施工前,修筑長度不小于200m、全副路基寬的試驗段,以確定膨脹土路堤施工中的石灰參量、松鋪厚度、最佳含水量、碾壓機具以及全部施工工藝,試驗結果報請監(jiān)理工程師批準;(2)要使用經(jīng)檢驗合格的石灰,并要在用于工程之前7d~10d,充分消解成能通過10mm篩孔的粉狀,并盡快使用;(3)開挖后各道工序要緊密銜接,連續(xù)施工,分段完成;(4)施工中應盡量避開雨季作業(yè),加強現(xiàn)場排水,保證路基和已填的路基不被水浸泡。在攤鋪或碾壓過程中如遇雨時,需重新翻挖粉碎后摻4%~8%石灰拌合后再度壓實;(5)路基填土自取土場運至現(xiàn)場攤鋪后,按事先計算好的距離鋪灑白灰,使用路拌機拌和,加強土的粉碎和與石灰拌合的均勻性;(6)碾壓時,直線段由兩邊向中央,超高段由內側向外側碾壓。
    2.2軟土路基處理。
    有預壓砂礫墊層處理軟土路基,具體處理如下:(1)在清理的基底上分層鋪筑符合要求的砂墊層,鋪筑總厚度為50cm,分層鋪筑,每層松厚不得超過200mm,并逐層壓至規(guī)定的壓實度。兩側端用片石干砌防護。在施工中避免砂礫受到污染;(2)在砂礫墊層釘部鋪設機織非織造復合土工布。鋪設時要拉直平順,緊貼下承層,不使出現(xiàn)扭曲、折皺、重疊。在斜坡上攤鋪時,要保持一定松緊度(可用u形釘控制)。土工布之間的聯(lián)結要牢固,其疊合長度不小于15cm。
    2.3填挖交界處路基處理。
    采用鋪設盲溝、土工格柵方法對填挖交界處路基進行處理具體處理如下:填挖交界處土工格柵縱向長6m(填洼處擱置一半),橫向全斷面鋪設,設置兩層,層間距為1.0m,第一層土工格柵下沿填挖交界處設橫向盲溝(80mm×80mm)一道,盲溝采用透水土工布包裹四周,其中填50%碎石、50%中粗砂。在盲溝周圍要包裹反濾土工布。盲溝施工在底部和中部用碎石填筑,在碎石的兩側和上部,按一定的比例填中粗砂,做成反濾層,組成顆粒的比例,大致按4:1遞減,在盲溝頂部作封頂層,并在其上夯填不小于0.5m的粘土防水層。