時間:2023-03-30 10:39:58
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇計算機互聯(lián)網(wǎng)論文,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
計算機系統(tǒng)技術(shù)要根據(jù)操作者的要求進行信息輸送任務,在運作的過程中,首先要保證信息通訊網(wǎng)絡的穩(wěn)定性和流暢性,這樣才會保證信息的安全送達和傳輸,我國在這方面引進了國外的先進技術(shù),但是這種設備缺乏嚴格的篩選,提高了計算機安全問題的風險。
2互聯(lián)網(wǎng)時代公安計算機信息安全存在的問題
2.1公安機關(guān)工作人員對于信息安全風險問題不重視
很多公安機關(guān)基層的工作人員對于計算機信息安全存在的風險問題不夠重視,相關(guān)的部門領(lǐng)導受傳統(tǒng)的管理理念影響頗深,缺乏一定的開拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開展過程中,態(tài)度比較被動,即使在發(fā)生問題后,也沒有采用積極的措施進行補救。
2.2對于信息轉(zhuǎn)移媒介的管理不完善
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡和公安內(nèi)部網(wǎng)絡之間進行交流和傳播的一個橋梁,公安機關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導致了大量的信息在進行轉(zhuǎn)移的過程中,容易出現(xiàn)問題,在出現(xiàn)問題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導致只能將有問題的移動介質(zhì)拿到外邊的修理店鋪進行維修,這種維修方式不僅不夠安全,也為很多黑客創(chuàng)造了機會。
2.3對于維護信息安全的很總要性認識不到位
公安工作人員在利用互聯(lián)網(wǎng)開展工作時,通常都是將公安機關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務器進行連接,這種運作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問題管理方面存在漏洞,如果一旦有黑客潛入公安系統(tǒng),這種簡單的操作模式方便黑客對數(shù)據(jù)進行更改,這對整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對系統(tǒng)進行修復的話,工程力度比較大,非常耗費時間,有些重要的數(shù)據(jù)一旦遺失將會無法追回。
3互聯(lián)網(wǎng)時代公安計算機信息安全問題應對的策略
3.1加強公安人員的信息管理安全培訓力度
加大公安機關(guān)內(nèi)部工作人員對信息安全管理內(nèi)容的培訓宣傳力度,首先領(lǐng)導應該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數(shù)民警認識到計算機安全問題發(fā)生的危害性,并自覺提高技術(shù)能力,積極的發(fā)現(xiàn)問題,將防范為主和修復為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡軟件的建設
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開發(fā)出更加先進的硬件設備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時對危害物質(zhì)進行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
3.3加強公安計算機安全管理的隊伍建設
1.教師教學方式落后
計算機教學最易達到良好教學效果的教學方式是學生在實踐操作中自我探索。例如,在計算機文化基礎教學中,教師在簡述Word軟件各項功能的基本操作后,讓學生制作個人簡歷,學生利用互聯(lián)網(wǎng)主動搜索優(yōu)秀簡歷,主動發(fā)現(xiàn)問題及難點,通過老師的講解,達到牢固掌握的目的。
2.互聯(lián)網(wǎng)未在教學中得到充分運用
目前,很多中職院校因為擔心學生在計算機學習過程中上網(wǎng)聊天、玩游戲等,對互聯(lián)絡參與計算機教學的重視不夠,存在學生機房不開放網(wǎng)絡的情況。但是,沒有互聯(lián)網(wǎng)的計算機教學是與中職學生重在實踐的教學理念相脫節(jié)的,致使教學淪為紙上談兵。互聯(lián)網(wǎng)上有極為豐富的學生感興趣的教學內(nèi)容,它在提高學生學習興趣的同時,還能激發(fā)學生的創(chuàng)造潛能,提高教學效果。例如,在Photoshop教學中,學生可以通過觀看學習互聯(lián)網(wǎng)優(yōu)秀的案例,收集豐富的視頻、圖片等,創(chuàng)造性完成操作訓練。
二、互聯(lián)網(wǎng)在中職計算機教學中的應用
1.充分利用學生對互聯(lián)網(wǎng)的好奇心,激發(fā)學習興趣
隨著信息化的普及,特別是手機智能化的飛速發(fā)展,中職學生已對計算機和互聯(lián)網(wǎng)有了一定的認識,但大多局限于聊天及游戲,對計算機知識接觸少、認識不深,同時又對計算機這門學科有強烈的求知欲和好奇心。鑒于以上情況,教師在上課時可以把游戲作為教學的突破口,在課堂教學及設計課堂任務時,穿插游戲?qū)嵗约ぐl(fā)學生學習的積極性和主動性,達到學與玩結(jié)合,提高學生學習興趣。此外,教師要把學生在互聯(lián)網(wǎng)上感興趣的內(nèi)容,結(jié)合學生學習生活中的實例,納入到教學中來。例如,利用互聯(lián)網(wǎng)上通過Photoshop對照片進行處理案例,將學生從游戲、聊天中解脫出來,在日常實踐中培養(yǎng)學生的學習興趣。
2.以互聯(lián)網(wǎng)切入為契機,改變教學方式
計算機教學在理論學習的基礎上,更加注重實踐操作,怎樣把理論知識轉(zhuǎn)化為學生的實際操作技能,不是傳統(tǒng)課堂教學能解決的問題。互聯(lián)網(wǎng)為改變傳統(tǒng)的填鴨式計算機教學方式提供了重要的契機,因此充分利用互聯(lián)網(wǎng)豐富的教學資源改變傳統(tǒng)教學方式迫在眉睫。改變計算機教學思路應以學生的實踐操作為主線,以學生為中心,以互聯(lián)網(wǎng)豐富的資源最大限度地激發(fā)學生的學習興趣,讓學生在教學大綱的范圍內(nèi)按照自己的興趣去學習、去探索,形成學生提問、互聯(lián)網(wǎng)找答案、教師輔導的自主學習教學模式,從而達到良好的教學效果。
3.互聯(lián)網(wǎng)與計算機教學內(nèi)容緊密結(jié)合
無論是對計算機基本知識的認知,還是對計算機基本功能的應用,脫離實際的課堂教學及固定的實踐操作難免會讓學生厭學,如果將互聯(lián)網(wǎng)應用其中,把互聯(lián)網(wǎng)上學生感興趣的與時代接軌的實例運用到教學中,就能夠很好地保持學生主動學習的狀態(tài)。中職院校是為社會培養(yǎng)側(cè)重實踐操作能力的技工人才,把計算機教學內(nèi)容與學生所學專業(yè)及互聯(lián)網(wǎng)有機結(jié)合起來,在中職計算機教學要求中顯得尤為重要。
三、小結(jié)
隨著網(wǎng)絡技術(shù)的進步,會計電算教學的重要手段之一是利用多種媒體教學資源。通過對各種教學資源進行整合利用以建立會計電算化網(wǎng)絡教學平臺,來實現(xiàn)提高資源使用效率和教學質(zhì)量。整合利用是指將學校多方面的網(wǎng)絡資源視為一個完整的系統(tǒng),通過對系統(tǒng)中各個要素的加工和整合,使他們之間相互聯(lián)系、相互滲透,組成一個系統(tǒng)、合理的結(jié)構(gòu)形體,實現(xiàn)整體優(yōu)化和諧發(fā)展,促進網(wǎng)絡資源得到最大的發(fā)揮,促進網(wǎng)絡資源使用效益最大化。會計電算化的網(wǎng)絡教學平臺主要由教師系統(tǒng)、學生系統(tǒng)以及管理系統(tǒng)三個板塊組成,三個模塊之間相互關(guān)聯(lián)、互動、影響、配合,形成一套完整、系統(tǒng)的整合網(wǎng)絡資源和技術(shù)的網(wǎng)絡教學系統(tǒng)。網(wǎng)絡教學系統(tǒng)結(jié)構(gòu)示意圖如圖2所示。
1.1教師教學系統(tǒng)和學生學習系統(tǒng)教師系統(tǒng)和學生系統(tǒng)的功能相互關(guān)聯(lián)、互動,使教師教學與學生學習形成一個互為影響的整體,兩個模塊的結(jié)合能很好地實現(xiàn)教學功能、學習功能、評價功能以及師生交流功能。第一,開展網(wǎng)絡課堂。開展網(wǎng)絡教學的主要場所便是網(wǎng)絡課堂,網(wǎng)絡課堂將與會計電算化課程相關(guān)的教學大綱、教學課件、習題、教案、實驗指導、實踐方式、實踐內(nèi)容等信息化,在互聯(lián)網(wǎng)上搭建全面、多角度系統(tǒng)的會計電算化課程資源,該課程資源由一個龐大的資源數(shù)據(jù)庫組成,為學生提供豐富多彩的學習資料。在這個網(wǎng)絡資源共享的平臺上,教師和同學可以進行在線和離線的交流。教師通過該平臺的課程添加、課程修改以及課件上傳等功能增加課程資源。學生在此平臺上可以實現(xiàn)輕松觀看教學視頻、瀏覽教學大綱、教學課件、教學參考資料等,也可實時下載,方便預習和鞏固知識。第二,設置作業(yè)。在這個平臺中增加了作業(yè)模塊,作業(yè)模塊可以使學生加強對所學知識的理解和應用,并鞏固重點知識。教師可以通過作業(yè)模塊在網(wǎng)上、評估以及刪除作業(yè);學生可以下載、上傳作業(yè),同時還可以觀看作業(yè)中的教師評語,也可觀看其他同學的作業(yè)。第三,開展網(wǎng)絡測試。教師可以通過自主命題、添加試題、管理試題、調(diào)用網(wǎng)絡試題庫等方式進行自動手動組卷,也可根據(jù)網(wǎng)絡試題庫按照章節(jié)和目錄的綜合應用進行自動組卷,成績分析也可實現(xiàn)智能化。如此一來,學生既可以參加通過在線網(wǎng)上測試,試卷在經(jīng)過智能化批閱后,可查詢考試結(jié)果。第四,開展課程解答。在網(wǎng)絡平臺系統(tǒng)操作界面上設置BBS論壇,提問與回答的過程是不同步的,相當于留言的形式。學生可將學習中遇到的疑難問題、需要及時解答的問題以留言形式放置在BBS論壇上,教師通過BBS論壇對問題進行答疑。此外教師也可以在BBS論壇上公布一系列的談論話題,引導學生進行討論第五,設置課程討論。該模塊類似于QQ聊天室,在本模塊中教師、學生之間可通過網(wǎng)絡進行實時的網(wǎng)上交流以及網(wǎng)上討論,在討論和交流過程中可以解決個別學生的概念模糊、實操問題、解題思路混亂等問題。第六,進行實驗指導。在實操過程中,學生常常遇到問題和易犯錯誤,教師將這些遇到的問題和易犯的錯誤以以交互回答問題的形式表現(xiàn)出來,指導學生順利完成實驗。學生可以在計算機上編寫,上傳實訓報告,教師通過在線可以瀏覽、批閱。
1.2教學管理系統(tǒng)教學管理系統(tǒng)包含課程管理、教學管理、人員管理、作業(yè)管理、試驗管理、考試管理以及討論交流管理。其中課程管理包含課程添加和查詢,課件的管理。教學管理包括教案管理與課件管理。人員管理包括系統(tǒng)管理員、教師和學生管理。考試管理包含試題添加、命題、組卷、修改、審核以及刪除。討論交流管理包含版主管理、帖子管理等。
2實現(xiàn)基于互聯(lián)網(wǎng)的會計電算化教學
首先,堅持“導學先行”原則。互聯(lián)網(wǎng)上的會計電算化教學意味著師生在掌握信息的程度上是平等的,師生的關(guān)系也是互動的。因此基于網(wǎng)絡的會計電算化的教學中,必須做到以下三點:(1)對教學平臺的欄目及相關(guān)內(nèi)容、規(guī)則作簡單介紹,為學生開始學習做準備,并指導學生養(yǎng)成優(yōu)良的學習習慣;(2)教師要事先公布形成性考試的規(guī)范和具體評判標準,尤其是評分作業(yè)的相關(guān)要求以及評分標準也要一起公開;(3)教師要做好課前的準備工作,諸如教學器具、教案、圖片、效果圖、課件等。其次,協(xié)同學習,互動實踐。基于互聯(lián)網(wǎng)的會計電算化教學,在沒有沒有空間限制的前提下教師通過網(wǎng)絡平臺實時掌握每位同學的學習進展,及時指導學生學習和實踐,這樣學生可以實現(xiàn)協(xié)同學習。此外教師通過在網(wǎng)上任務,學生通過網(wǎng)絡完成上傳到網(wǎng)上,以供教師點評,也可以推薦較為試驗成功的案例,將案例到討論模塊中,讓學生觀摩學習。這樣的互動實踐讓師生融為一體,相互促進。最后,注重過程監(jiān)控,確保學習效果。教師要重視“啟發(fā)式”的教學思路,對在線完成作業(yè)、考試、討論等要實現(xiàn)過程監(jiān)控。此外要改進考試方式、設置場景式題目,充分調(diào)動學生的學習興趣。
3結(jié)束語
計算機理論談軟件的破解與保護
常見的軟件破解方法
首先我們來了解一下破解中幾個重要的專業(yè)術(shù)語。
(1)斷點,所謂斷點就是程序被中斷的地方,中斷就是由于有特殊事件發(fā)生,計算機暫停當前的任務,轉(zhuǎn)而去執(zhí)行另外的任務,然后再返回原先的任務繼續(xù)執(zhí)行。解密的過程就是等到程序去獲取我們輸人的注冊碼并準備和正確的注冊碼相比較的時候?qū)⑺袛嘞聛恚缓笪覀兺ㄟ^分析程序,找到正確的注冊碼。
(2)領(lǐng)空,所謂程序的領(lǐng)空,就是程序自己的領(lǐng)土地盤,也就是我們要破解的程序自己程序碼所處的位置。每個程序的編寫都沒有固定的模式,所以我們要在想要切人程序的時候中斷程序,就必須不依賴具體的程序設置斷點,也就是我們設置的斷點應該是每個程序都會用到的東西。
(3)API,即Application Programming Interface的簡寫,我們叫應用程序編程接口,是一個系統(tǒng)定義函數(shù)的大集合,它提供了訪問操作系統(tǒng)特征的方法。API包含了幾百個應用程序調(diào)用的函數(shù),這些函數(shù)執(zhí)行所有必須的與操作系統(tǒng)相關(guān)的操作,如內(nèi)存分配、向屏幕輸出和創(chuàng)建窗口等,WINDOWS程序以API為基礎來實現(xiàn)和系統(tǒng)打交道。無論什么樣的應用程序,其底層最終都是通過調(diào)用各種API函數(shù)來實現(xiàn)各種功能的。
了解了以上三個專業(yè)術(shù)語后,我們看下基本的軟件破解方法。
2.2利用算法注冊機。算法注冊機是要在分析了軟件的注冊碼算法的基礎上,制作出來的一種可以自動生成軟件注冊碼的程序。所以軟件的算法很重要,一般軟件作者自己也編寫,方便軟件的銷售使用。這類軟件加密的特點是一個注冊碼只能在一臺電腦上使用,像和電腦進行了一對一的綁定。使用步驟是首先運行試用的軟件,得到本臺機器的軟件機器碼,再用算法注冊機算號注冊,然后用算法注冊機直接算出合適的注冊碼,最后用算出來的注冊碼直接注冊。
2.3利用內(nèi)存破解。我們知道所有正在運行的程序的數(shù)據(jù),全部都要加載到內(nèi)存中去,軟件在進行注冊碼認證的時候會有個比較的過程,所以我們只須知道所要破解軟件的注冊碼的內(nèi)存地址,就達到目的了。這種方法的優(yōu)點是無須花大力氣掌握軟件注冊碼的算法,非常節(jié)省編寫內(nèi)存注冊機的時間。步驟是先加載內(nèi)存注冊機,再通過它去獲得內(nèi)存中軟件的真實注冊碼,或修改內(nèi)存中軟件相關(guān)的某些數(shù)據(jù),來達到破解軟件的目的。主要有2種方式,第一種直接從內(nèi)存中得到注冊碼,第二種在內(nèi)存中模擬已注冊程序的運行環(huán)境。
2.4補丁破解法和文件注冊法。補丁破解法是指用相關(guān)的補丁程序來修改軟件,以達到破解軟件的目的。此方法一般是破解軟件的驗證注冊碼或時間,基本上都是修改原程序的判斷語句。比如程序試用期是一個月,就可以把這個修改掉,來達到無限使用的目的。文件注冊法就是把軟件的注冊內(nèi)容放到一個文件里,以方便自己或別人用它來注冊,主要有注冊表導人和注冊文件導人兩種方式。
求學網(wǎng)小編為你提供論文范文:“計算機理論探析計算機網(wǎng)絡安全的現(xiàn)狀和防范”,大家可以結(jié)合自身的實際情況寫出論文。
計算機理論探析計算機網(wǎng)絡安全的現(xiàn)狀和防范
現(xiàn)在,計算機通信網(wǎng)絡以及Internet已成為我們社會結(jié)構(gòu)的一個基本組成部分。網(wǎng)絡被應用于各個方面,包括電子銀行、電子商務、現(xiàn)代化的企業(yè)管理、信息服務業(yè)等都以計算機網(wǎng)絡系統(tǒng)為基礎。安全性是互聯(lián)網(wǎng)技術(shù)中很關(guān)鍵的也是很容易被忽略的問題。在網(wǎng)絡廣泛使用的今天,我們更應該了解網(wǎng)絡安全,做好防范措施,做好網(wǎng)絡信息的保密性、完整性和可用性。
一、網(wǎng)絡安全的含義及特征
(一) 含義。
網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
(二)網(wǎng)絡安全應具有以下五個方面的特征。
保密性:信息不泄露給非授權(quán)用戶、實體或過程,或供其利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。 可用性:可被授權(quán)實體訪問并按需求使用的特性。即當需要時能否存取所需的信息。例如網(wǎng)絡環(huán)境下拒絕服務、破壞網(wǎng)絡和有關(guān)系統(tǒng)的正常運行等都屬于對可用性的攻擊。
可控性:對信息的傳播及內(nèi)容具有控制能力。
可審查性:出現(xiàn)的安全問題時提供依據(jù)與手段
二、網(wǎng)絡安全現(xiàn)狀分析和網(wǎng)絡安全面臨的威脅
(一)網(wǎng)絡安全現(xiàn)狀分析。
互聯(lián)網(wǎng)和網(wǎng)絡應用以飛快的速度不斷發(fā)展,網(wǎng)絡應用日益普及并更加復雜,網(wǎng)絡安全問題是互聯(lián)網(wǎng)和網(wǎng)絡應用發(fā)展中面臨的重要問題。網(wǎng)絡攻擊行為日趨復雜,各種方法相互融合,使網(wǎng)絡安全防御更加困難。黑客攻擊行為組織性更強,攻擊目標從單純的追求“榮耀感”向獲取多方面實際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡仿冒等的出現(xiàn)和日趨泛濫;手機、掌上電腦等無線終端的處理能力和功能通用性提高,使其日趨接近個人計算機,針對這些無線終端的網(wǎng)絡攻擊已經(jīng)開始出現(xiàn),并將進一步發(fā)展。總之,網(wǎng)絡安全問題變得更加錯綜復雜,影響將不斷擴大,很難在短期內(nèi)得到全面解決。總之,安全問題已經(jīng)擺在了非常重要的位置上,網(wǎng)絡安全如果不加以防范,會嚴重地影響到網(wǎng)絡的應用。
(二)網(wǎng)絡安全面臨的威脅。
計算機網(wǎng)絡所面臨的威脅是多方面的,既包括對網(wǎng)絡中信息的威脅,也包括對網(wǎng)絡中設備的威脅,歸結(jié)起來,主要有三點:一是人為的無意失誤。如操作員安全配置不當造成系統(tǒng)存在安全漏洞,用戶安全意識不強,口令選擇不慎,將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會給網(wǎng)絡安全帶來威脅。二是人為的惡意攻擊。這也是目前計算機網(wǎng)絡所面臨的最大威脅,比如敵手的攻擊和計算機犯罪都屬于這種情況。三是網(wǎng)絡軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進行攻擊的首選目標。絕大部分網(wǎng)絡入侵事件都是因為安全措施不完善,沒有及時補上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護而設置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進入系統(tǒng),后果不堪設想。
3、常見的軟件保護方法
3.1注冊碼。軟件的注冊碼一般都是一機一個,不能重復。下面我們來看看如何實現(xiàn)的。
第一步根據(jù)硬盤卷標和CPU序列號,生成機器碼,首先編寫public static string GetDiskVolumeSerialNum-ber()函數(shù)取得設備硬盤的卷標號,其次編寫public static string getCpu()函數(shù)獲得CPU的序列號,最后生成機器碼,函數(shù)如下:
String Number; String public static string getsoftNum()
{strNum-=getCpu+GetDiskVolumeSerial-strsoftNum=strNum.Substring(0, 24);//從生成的字符串中取出前24個字符做為機器碼return strsoftNum; }
第二步根據(jù)機器碼生成注冊碼,需要編寫public static string getRegistNum()函數(shù)來實現(xiàn)。
第三步。檢查注冊狀況,若沒有注冊,可自定義試用天數(shù),延遲,未注冊畫面等等,可編寫private void CheckRegist0 Cpl數(shù)來實現(xiàn)。
3.2軟加密。所謂軟加密就是不依靠特別硬件來實現(xiàn)的對軟件的保護技術(shù)。當前國際上比較通用的軟件都采取軟加密的方式,例如微軟的windows系統(tǒng)、殺毒軟件等,它的最大優(yōu)勢在于極低的加密成本。目前主要有密碼法、計算機硬件校驗法、鑰匙盤法等。目前比較流行的是使用外殼,外殼分為壓縮殼和加密殼,其中壓縮殼的保護性比較弱,所以一般采用加密殼,其原理是利用堆棧平衡原理,修改程序人口處代碼,使其跳轉(zhuǎn)到殼代碼執(zhí)行解密程序,將原程序代碼解密后跳回原程序的OEP繼續(xù)執(zhí)行。目前比較強的加密殼采用的是動態(tài)解密代碼、SMC , IAT加密技術(shù),程序在運行過程中動態(tài)解密代碼,執(zhí)行完畢后立刻刪除,并且對IAT加密,當需要調(diào)用API時用解密算法算出API的實際地址來調(diào)用,更有甚者,殼里有殼。目前常見的比較強的5大殼有:( I ) EncryptPE,其特點是對IAT加密比較強,( 2 ) ASProtect,其特點是采用多層SEH,很容易把人轉(zhuǎn)暈,( 3) ACProtect,其特點是采用stolen code的辦法,( 4 ) Armadillo,其特點是雙進程互相檢測,(5)themida,其特點是采用虛擬機技術(shù)。好的加密效果在于讓盜版者在破解被保護的軟件時,付出巨大的代價,耗費極大的時間精力,最終被迫放棄攻擊。
3.3硬加密。硬加密就是我們所說的加密狗或加密鎖,是一種插在計算機USB口或并口上的軟硬件結(jié)合的加密產(chǎn)品,目前絕大部分都是USB口形式,是基于硬件保護技術(shù),其目的是通過對軟件與數(shù)據(jù)的保護防止知識產(chǎn)權(quán)被非法使用,是保證高檔軟件在市場生命周期中免受盜版侵害的功能強大的工具。加密狗一般都有幾十或幾百字節(jié)的非易失性存儲空間可供讀寫,現(xiàn)在較新的狗內(nèi)部還包含了單片機。軟件開發(fā)者可以通過接口函數(shù)和軟件狗進行數(shù)據(jù)交換,來檢查軟件狗是否插在接口上。加密狗內(nèi)置的單片機里包含有專用于加密的算法軟件,該軟件被寫人單片機后,就不能再被讀出。這樣,就保證了加密狗硬件不能被復制。同時,加密算法是不可預知、不可逆的。加密算法可以把一個數(shù)字或字符變換成一個整數(shù),如DConvert (6)=67876,DConvert(X)=34567 0
4、結(jié)束語
電算會計的發(fā)展趨勢網(wǎng)絡會計研究分析
網(wǎng)絡會計,是指在互聯(lián)網(wǎng)環(huán)境下對各種交易和事項進行確認、計量和披露的會計活動。它是建立在網(wǎng)絡環(huán)境基礎上的會計信息系統(tǒng),它可以幫助企業(yè)實現(xiàn)遠程記賬、報賬、查賬、監(jiān)控等遠程處理,事中動態(tài)會計核算與在線財務管理、支持電子單據(jù)與電子貨幣、改變財務信息的獲取與利用方式,是一種全新的財務管理模式,是電子商務的重要組成部分。網(wǎng)絡會計的興起雖然迎合了計算機發(fā)展的新潮流,但也有許多缺點及不足。筆者就此作一討論。
一、網(wǎng)絡會計的特點
(一)網(wǎng)絡會計改變了企業(yè)財務管理的空間和時效。在網(wǎng)絡環(huán)境下,任何物理距離都將變成鼠標距離,企業(yè)集團利用網(wǎng)絡可對所有的分支機構(gòu)實行數(shù)據(jù)的遠程處理、遠程報賬、遠程報表、遠程審計遠距離財務監(jiān)控,也可很方便地掌握和監(jiān)控庫存,銷售點經(jīng)營等業(yè)務情況;同時通過網(wǎng)絡對下屬分支機構(gòu)實行數(shù)據(jù)處理和財務資源的集中管理,并可將眾多的財務數(shù)據(jù)進行集中處理,集中調(diào)配資金,節(jié)約費用開支,拓展財務管理的空間。同時基于網(wǎng)絡資源共享性的互聯(lián)網(wǎng)在打破了物理距離的同時還打破了時間的限制,網(wǎng)絡會計消除了財務、業(yè)務活動運作上的時間差,及時生成各種財務信息,加快了財務管理的時效。
(二)網(wǎng)絡會計使財務信息網(wǎng)頁數(shù)據(jù)化。在桌面財務管理模式下,信息載體數(shù)據(jù)主要是紙質(zhì)頁面和鍵盤數(shù)據(jù),而網(wǎng)絡財務下信息無紙化變成網(wǎng)頁數(shù)據(jù),可供相關(guān)使用者隨時取用,結(jié)算支付電子貨幣化。電子貨幣的動用提高了結(jié)算效率,加快了資金周轉(zhuǎn),降低了企業(yè)的資金成本,提高了企業(yè)管理效率。
(三)網(wǎng)絡會計實現(xiàn)了財務數(shù)據(jù)實時跟蹤。網(wǎng)絡財務下的會計核算從會計電算化的事后靜態(tài)核算轉(zhuǎn)變?yōu)榫W(wǎng)絡會計的事中動態(tài)核算。財務數(shù)據(jù)的處理實現(xiàn)了實時跟蹤功能,信息使用者可通過上網(wǎng)訪問企業(yè)的主頁,隨時掌握企業(yè)最新財務信息,使企業(yè)管理者隨時獲取本企業(yè)及相關(guān)企業(yè)的有關(guān)財務指標,進行分析比較,及時做出正確預測及決策。
(四)網(wǎng)絡會計使信息的獲取更具針對性。在計算機網(wǎng)絡中,使用者可以根據(jù)自己的需要獲取相關(guān)會計信息,并可對這些信息進行進一步的處理,使信息的獲取過程具有交互性,如自己建立索引,若按報表項目建立索引,就相當于根據(jù)自己的需要生成一個簡化的財務報告;若按部門建立索引,就可獲得企業(yè)的分部報告,若按時間建立索引,就可以獲得各個時期的財務報告。
二、網(wǎng)絡會計面臨的問題
(一)會計信息的真實性、可靠性。在網(wǎng)絡會計環(huán)境下,盡管信息傳遞的無紙化可以有效避免一些由于人為原因而導致會計信息失真的現(xiàn)象,但仍不能排除電子憑證、電子賬簿可能被隨意修改而不留痕跡的行為。會計信息在網(wǎng)上傳遞過程中,隨時可能被網(wǎng)絡黑客、競爭對手非法截取并惡意篡改,同時,病毒也會影響信息的安全性和真實性,這些都是亟待解決的問題。
(二)財務信息的保密性。企業(yè)的財務數(shù)據(jù)屬企業(yè)重大商業(yè)機密,在網(wǎng)絡傳遞過程中,有可能被競爭對手非法截取,導致不可估量的損失。因此,保證財務數(shù)據(jù)的安全亦不容忽視。
(三)電子數(shù)據(jù)的法律效力。在法律上能否接受計算機記錄的電子會計數(shù)據(jù)(無紙化數(shù)據(jù))作為有效的證據(jù),已是一個國際性的問題。特別是無紙化的電子會計數(shù)據(jù)能否作為審計和稅務檢查的有效證據(jù),是會計面臨的亟待解決的問題。
(四)電子原始數(shù)據(jù)的審核和確認。會計人員怎樣審核和確認存放在計算機系統(tǒng)中(以磁盤或光盤存儲)的數(shù)據(jù)與業(yè)務發(fā)生時的原始形式是一致的。確保這些電子數(shù)據(jù)是以原始形式保存下來的無紙信息系統(tǒng)有效性的關(guān)鍵。所以,會計人員要審核一份企業(yè)交易的電子原始數(shù)據(jù),就不是簡單地像傳統(tǒng)會計審閱紙張式原始憑證那樣,而是要考慮到電子原始數(shù)據(jù)生成的確認、數(shù)據(jù)存儲的管理控制以及傳遞過程和方法的可靠性。
(五)網(wǎng)絡系統(tǒng)的安全性。網(wǎng)絡是一把雙刃劍,它使企業(yè)在利用Internet尋找潛在貿(mào)易伙伴、完成網(wǎng)上交易的同時,也將自己暴露于風險之中。一是泄密,未授權(quán)人員非法侵入企業(yè)信息系統(tǒng),竊取企業(yè)的商業(yè)機密,從而侵吞企業(yè)財產(chǎn)或出賣商業(yè)機密換取錢財;二是惡意攻擊。網(wǎng)絡黑客的蓄意破壞或者病毒的感染,將可能使整個系統(tǒng)陷于癱瘓。
三、發(fā)展網(wǎng)絡會計應采取的措施
(一)立法方面。應盡快建立和完善電子商務法律法規(guī),制定網(wǎng)絡環(huán)境下的會計準則、規(guī)范,網(wǎng)上交易的購銷及支付、核算行為準則,保障電子數(shù)據(jù)成為有效的法律證據(jù)。類似這樣的法律的制定是推進我國電子商務的開展和會計網(wǎng)絡化的必需條件。
(二)網(wǎng)絡技術(shù)安全方面。在建立網(wǎng)絡會計信息系統(tǒng)時,對于重要的計算機系統(tǒng)應加電磁屏蔽,以防止電磁輻射和干擾;制定防火、防水、防盜、防鼠的措施; 在操作系統(tǒng)中建立數(shù)據(jù)保護機構(gòu), 并對有關(guān)的訪問客戶進行多層次認證,修改文件和數(shù)據(jù)必須登錄備查,當有非法用戶企圖登錄或錯誤口令超限額使用時,系統(tǒng)會鎖定終端,凍結(jié)此用戶標識,記錄有關(guān)情況,并立即報警。加強計算機系統(tǒng)運行的安全管理和磁介質(zhì)檔案保存管理, 加強核心數(shù)據(jù)的備份和硬件的維護,防止計算機出現(xiàn)故障導致數(shù)據(jù)丟失,提高網(wǎng)絡系統(tǒng)的安全防范能力。
(四)人才方面。要適應網(wǎng)絡會計發(fā)展的需要,國家必須培養(yǎng)一大批復合型的會計人才,即加大對現(xiàn)有會計人員的計算機和商務知識的培養(yǎng),這是信息時代保證企業(yè)乃至國家在激烈的市場競爭中立于不敗之地的關(guān)鍵所在。
會計電算化對行政事業(yè)單位的影響淺議
一、會計電算化對會計管理程序的影響
人員培訓。計算機會計系統(tǒng)在開發(fā)階段就要對使用該系統(tǒng)的有關(guān)人員進行培訓,提高這些人員對系統(tǒng)的認識和理解,以減少系統(tǒng)運行后出錯的可能性。外購的商品化軟件應要求軟件制作公司提供足夠的培訓機會和時間。在系統(tǒng)運行前對有關(guān)人員進行的培訓,不僅僅是系統(tǒng)的操作培訓,還應包括讓這些人員了解系統(tǒng)投入運行后新的內(nèi)部控制制度、計算機會計系統(tǒng)運行后的新的憑證流轉(zhuǎn)程序、計算機會計系統(tǒng)提供的高質(zhì)量的會計信息的進一步利用和分析的前景等等。
二、會計電算化對行政事業(yè)單位會計管理環(huán)境的影響
電算化會計系統(tǒng)改變了會計憑證的形式。
在電算化會計系統(tǒng)中,會計和財務的業(yè)務處理方法和處理程序發(fā)生了很大的變化,各類會計憑證和報表的生成方式、會計信息的儲存方式和儲存媒介也發(fā)生了很大的變化。原先反映會計和財務處理過程的各種原始憑證、記賬憑證、匯總表、分配表、工作底稿等作為基本會計資料的書面形式的資料減少了,有些甚至消失了。由于電子商務、網(wǎng)上交易、無紙化交易等的推行,每一項交易發(fā)生時,有關(guān)該項交易的有關(guān)信息由業(yè)務人員直接輸入計算機,并由計算機自動記錄,原先使用的每項交易必備的各種憑證、單據(jù)被部分地取消了,原來在核算過程中進行的各種必要的核對、審核等工作有相當一部分變?yōu)橛捎嬎銠C自動完成了。原來書面形式的各類會計憑證轉(zhuǎn)變?yōu)橐晕募⒂涗浶问絻Υ嬖诖判越橘|(zhì)上,因此,電算化會計系統(tǒng)的內(nèi)部控制與手工會計系統(tǒng)的內(nèi)部控制制度有著很大的不同,控制的重點由對人的控制為主轉(zhuǎn)變?yōu)閷θ恕C控制為主,控制的程序也應當與計算機處理程序相一致。
3、電算化系統(tǒng)自動化處理的充分體現(xiàn)。根據(jù)用戶定義,由系統(tǒng)自動生成轉(zhuǎn)賬憑證的方法稱為"自動轉(zhuǎn)帳”,它已經(jīng)成為電算化會計系統(tǒng)非常成熟的方法之一。自動轉(zhuǎn)賬有兩種情形,一種是直接從賬項數(shù)據(jù)中取數(shù)生成記賬憑證,如結(jié)轉(zhuǎn)期間損益;另一種是要通過函數(shù)進行較為復雜的運算才能得到憑證上所需的數(shù)值,如計算并分配應付福利費。自動轉(zhuǎn)賬又分為兩個層次:一個層次是在總賬系統(tǒng)(或稱賬務處理系統(tǒng))中定義并使用的自動轉(zhuǎn)賬;另一個層次是在各個子系統(tǒng)中定義和使用自動轉(zhuǎn)賬,如工資系統(tǒng)中的工資費用分配、固定資產(chǎn)系統(tǒng)的折舊費用分配等。“自動轉(zhuǎn)賬”一旦完成定義,即可在不同會計期間重復使用,大大提高了系統(tǒng)的效率。
三、會計電算化對行政事業(yè)單位會計發(fā)展趨勢的影響
會計電算化對行政事業(yè)單位引起在線財務管理。在會計電算化和網(wǎng)絡會計模式下,每個財務管理人員將不再面對算盤、計算器和紙張的賬本,互聯(lián)網(wǎng)上的計算機就是他們的工作臺,所有的工作均可在這個工作臺上完成,即財務管理人員可以根據(jù)動態(tài)財務會計信息,在網(wǎng)上及時地作出反應,部署經(jīng)營活動和作出財務安排,從而實現(xiàn)在線財務治理。會計電算化更加速了財務報告生成的及時性,為會計的充分發(fā)展提供了一個新的契機。我們核算中心已經(jīng)實行了會計電算化和網(wǎng)絡會計業(yè)務,可做為全區(qū)120多個行政事業(yè)單位進行財務核算及資金管理,大大提高了工作效率,而且通過會計電算化建立了公開、高效、廉潔、務實的財政管理運行機制。
論文關(guān)鍵詞:信息安全 漏洞挖掘 漏洞利用 病毒 云安全 保障模式變革
論文摘要:互聯(lián)網(wǎng)時代的來臨給人們帶來便利的同時也使信息安全與網(wǎng)絡安全形勢日益嚴峻。形形的漏洞層出不窮,傳統(tǒng)的安全保障模式已經(jīng)無法有效地應對當前的威脅。本文分析了信息安全形勢和現(xiàn)狀,闡述了由漏洞挖掘、漏洞利用所構(gòu)成的病毒產(chǎn)業(yè)鏈對現(xiàn)有安全技術(shù)和理念的沖擊。根據(jù)病毒產(chǎn)業(yè)鏈中各個環(huán)節(jié)的特點,提出了基于“云安全”思想的新型的安全保障模式,使之能夠快速感知和捕獲新的威脅,并從源頭上予以監(jiān)控。
l 引言
信息安全與網(wǎng)絡安全的概念正在與時俱進,它從早期的通信保密發(fā)展到關(guān)注信息的保密、完整、可用、可控和不可否認的信息安全,再到如今的信息保障和信息保障體系。單純的保密和靜態(tài)的保障模式都已經(jīng)不能適應今天的需要。信息安全保障依賴人、操作和技術(shù)實現(xiàn)組織的業(yè)務運作,穩(wěn)健的信息保障模式意味著信息保障和政策、步驟、技術(shù)與機制在整個組織的信息基礎設施的所有層面上均能得以實施。
近年以來,我國的信息安全形勢發(fā)生著影響深遠的變化,透過種種紛繁蕪雜的現(xiàn)象,可以發(fā)現(xiàn)一些規(guī)律和趨勢,一些未來信息安全保障模式變革初現(xiàn)端倪。
2 信息安全形勢及分析
據(jù)英國《簡氏戰(zhàn)略報告》和其它網(wǎng)絡組織對世界各國信息防護能力的評估,我國被列入防護能力最低的國家之一,排名大大低于美國、俄羅斯和以色列等信息安全強國,排在印度、韓國之后。我國已成為信息安全惡性事件的重災區(qū),國內(nèi)與網(wǎng)絡有關(guān)的各類違法行為以每年高于30%的速度遞增。根據(jù)國家互聯(lián)網(wǎng)應急響應中心的監(jiān)測結(jié)果,目前我國95%與互聯(lián)網(wǎng)相聯(lián)的網(wǎng)絡管理中心都遭受過境內(nèi)外黑客的攻擊或侵入,其中銀行、金融和證券機構(gòu)是黑客攻擊的重點。
在互聯(lián)網(wǎng)的催化下,計算機病毒領(lǐng)域正發(fā)生著深刻變革,病毒產(chǎn)業(yè)化經(jīng)營的趨勢日益顯現(xiàn)。一條可怕的病毒產(chǎn)業(yè)鏈正悄然生成。
傳統(tǒng)的黑客尋找安全漏洞、編寫漏洞利用工具、傳播病毒、操控受害主機等環(huán)節(jié)都需要自己手工完成。然而,現(xiàn)在由于整個鏈條通過互聯(lián)網(wǎng)運作,從挖掘漏洞、漏洞利用、病毒傳播到受害主機的操控,已經(jīng)形成了一個高效的流水線,不同的黑客可以選擇自己擅長的環(huán)節(jié)運作并牟取利潤,從而使得整個病毒產(chǎn)業(yè)的運作效率更高。黑客產(chǎn)業(yè)化經(jīng)營產(chǎn)生了嚴重的負面影響:
首先,病毒產(chǎn)業(yè)鏈的形成意味著更高的生產(chǎn)效率。一些經(jīng)驗豐富的黑客甚至可以編寫出自動化的處理程序?qū)σ延械牟《具M行變形,從而生產(chǎn)出大量新種類的病毒。面對井噴式的病毒增長,當前的病毒防范技術(shù)存在以下三大局限:①新樣本巨量增加、單個樣本的生存期縮短,現(xiàn)有技術(shù)無法及時截獲新樣本。②即使能夠截獲,則每天高達數(shù)十萬的新樣本數(shù)量,也在嚴重考驗著對于樣本的分析、處理能力。③即使能夠分析處理,則如何能夠讓中斷在最短時間內(nèi)獲取最新的病毒樣本庫,成為重要的問題。
其次,病毒產(chǎn)業(yè)鏈的形成意味著更多的未知漏洞被發(fā)現(xiàn)。在互聯(lián)網(wǎng)的協(xié)作模式下,黑客間通過共享技術(shù)和成果,漏洞挖掘能力大幅提升,速度遠遠超過了操作系統(tǒng)和軟件生產(chǎn)商的補丁速度。
再次,黑客通過租用更好的服務器、更大的帶寬,為漏洞利用和病毒傳播提供硬件上的便利;利用互聯(lián)網(wǎng)論壇、博客等,高級黑客雇傭“軟件民工”來編寫更強的驅(qū)動程序,加入病毒中加強對抗功能。大量軟件民工的加入,使得病毒產(chǎn)業(yè)鏈條更趨“正規(guī)化、專業(yè)化”,效率也進一步提高。
最后,黑客通過使用自動化的“肉雞”管理工具,達到控制海量的受害主機并且利用其作為繼續(xù)牟取商業(yè)利潤的目的。至此整個黑客產(chǎn)業(yè)內(nèi)部形成了一個封閉的以黑客養(yǎng)黑客的“良性循環(huán)”圈。
3 漏洞挖捆與利用
病毒產(chǎn)業(yè)能有今天的局面,與其突破了漏洞挖掘的瓶頸息息相關(guān)。而漏洞挖掘也是我們尋找漏洞、彌補漏洞的有利工具,這是一柄雙刃劍。
3.1漏洞存在的必然性
首先,由于internet中存在著大量早期的系統(tǒng),包括低級設備、舊的系統(tǒng)等,擁有這些早期系統(tǒng)的組織沒有足夠的資源去維護、升級,從而保留了大量己知的未被修補的漏洞。其次,不斷升級中的系統(tǒng)和各種應用軟件,由于要盡快推向市場,往往沒有足夠的時間進行嚴格的測試,不可避免地存在大量安全隱患。再次,在軟件開發(fā)中,由于開發(fā)成本、開發(fā)周期、系統(tǒng)規(guī)模過分龐大等等原因,bug的存在有其固有性,這些bug往往是安全隱患的源頭。另外,過分龐大的網(wǎng)絡在連接、組織、管理等方面涉及到很多因素,不同的硬件平臺、不同的系統(tǒng)平臺、不同的應用服務交織在一起,在某種特定限制下安全的網(wǎng)絡,由于限制條件改變,也會漏洞百出。
3.2漏洞挖掘技術(shù)
漏洞挖掘技術(shù)并不單純的只使用一種方法,根據(jù)不同的應用有選擇地使用自下而上或者自上而下技術(shù),發(fā)揮每種技術(shù)的優(yōu)勢,才能達到更好的效果。下面是常用的漏洞挖掘方法:
(1)安全掃描技術(shù)。安全掃描也稱為脆弱性評估,其基本原理是采用模擬攻擊的方式對目標系統(tǒng)可能存在的已知安全漏洞進行逐項檢測。借助于安全掃描技術(shù),人們可以發(fā)現(xiàn)主機和網(wǎng)絡系統(tǒng)存在的對外開放的端口、提供的服務、某些系統(tǒng)信息、錯誤的配置等,從而檢測出已知的安全漏洞,探查主機和網(wǎng)絡系統(tǒng)的入侵點。
(2)手工分析。針對開源軟件,手工分析一般是通過源碼閱讀工具,例如sourceinsight等,來提高源碼檢索和查詢的速度。簡單的分析一般都是先在系統(tǒng)中尋找strcpy0之類不安全的庫函數(shù)調(diào)用進行審查,進一步地審核安全庫函數(shù)和循環(huán)之類的使用。非開源軟件與開源軟件相比又有些不同,非開源軟件的主要局限性是由于只能在反匯編獲得的匯編代碼基礎上進行分析。在針對非開源軟件的漏洞分析中,反編引擎和調(diào)試器扮演了最蘑要的角色,如ida pro是目前性能較好的反匯編工具。
(3)靜態(tài)檢查。靜態(tài)檢查根據(jù)軟件類型分為兩類,針對開源軟件的靜態(tài)檢查和針對非開源軟件的靜態(tài)檢查。前者主要使用編譯技術(shù)在代碼掃描或者編譯期間確定相關(guān)的判斷信息,然后根據(jù)這些信息對特定的漏洞模型進行檢查。而后者主要是基于反匯編平臺idapro,使用自下而上的分析方法,對二進制文件中的庫函數(shù)調(diào)用,循環(huán)操作等做檢查,其側(cè)重點主要在于靜態(tài)的數(shù)據(jù)流回溯和對軟件的逆向工程。
(4)動態(tài)檢查。動態(tài)檢查也稱為運行時檢查,基本的原理就是通過操作系統(tǒng)提供的資源監(jiān)視接口和調(diào)試接口獲取運行時目標程序的運行狀態(tài)和運行數(shù)據(jù)。目前常用的動態(tài)檢查方法主要有環(huán)境錯誤注入法和數(shù)據(jù)流分析法。以上介紹的各種漏洞挖掘技術(shù)之間并不是完全獨立的,各種技術(shù)往往通過融合來互相彌補缺陷,從而構(gòu)造功能強大的漏洞挖掘工具。
3.3漏洞利用
漏洞的價值體現(xiàn)在利用,如果一個漏洞沒有得到廣泛的利用便失去了意義。通常,從技術(shù)層面上講,黑客可以通過遠程/本地溢出、腳本注入等手段,利用漏洞對目標主機進行滲透,包括對主機信息和敏感文件的獲取、獲得主機控制權(quán)、監(jiān)視主機活動、破壞系統(tǒng)、暗藏后門等,而當前漏洞利用的主要趨勢是更趨向于web攻擊,其最終日標是要在日標主機(主要針對服務器)上植入可以綜合利用上面的幾種挖掘技術(shù)的復合型病毒,達到其各種目的。
4 新型信息安全模式分析
最近的兩三年間,在與病毒產(chǎn)業(yè)此消彼漲的較量中,信息安全保障體系的格局,包括相關(guān)技術(shù)、架構(gòu)、形態(tài)發(fā)生了一些深遠、重大的變化,大致歸納為以下三個方面:第一,細分和拓展。信息安全的功能和應用正在從過去簡單的攻擊行為和病毒防范開始向各種各樣新的聯(lián)網(wǎng)應用業(yè)務拓展,開始向網(wǎng)絡周邊拓展。如現(xiàn)在常見的對于帳號的安全保護、密碼的安全保護、游戲的安全保護、電子商務支付過程的安全保護等,都是信息安全功能和應用的細分與拓展。
第二,信息安全保障一體化的趨向。從終端用戶來說,他們希望信息安全保障除了能夠?qū)I(yè)化地解決他們具體應用環(huán)節(jié)里面臨的各種各樣的具體問題之外,更希望整體的、一體化的信息安全解決方案貫穿業(yè)務的全過程,貫穿it企業(yè)架構(gòu)的全流程。因此,許多不同的安全廠商都在進行自身的安全產(chǎn)品、體系架構(gòu)的整合,針對性地應用到個人客戶的方方面面,表現(xiàn)出信息安全保障一體化的趨向。
第三,安全分布結(jié)構(gòu)的變化。在服務器端,不管是相關(guān)市場的投入還是企業(yè)的需要,乃至相關(guān)的企業(yè)對服務器市場的重視都在發(fā)生重大的變化。這樣的變化對安全的分布結(jié)構(gòu)產(chǎn)生了重大的影響,在這方面,各個安全廠商無論在服務器安全還是客戶端安全都加入了許多新型功能,甚至都在從體系結(jié)構(gòu)方面提出一些新模式。
透過技術(shù)、架構(gòu)、形態(tài)的新發(fā)展,我們看到了·些規(guī)律和趨勢,吏看到了一些未來信息安傘保障模式變節(jié)的端倪。既然客在互聯(lián)的催化下實現(xiàn)產(chǎn)業(yè)化,那么信息安全保障呢?將互聯(lián)網(wǎng)上的每個終端用戶的力量調(diào)動起來,使整個互聯(lián)網(wǎng)就將成為一個安全保障工具,這樣的模式就是未來信息安全保障的模式,被一些機構(gòu)和安全廠商命名為“云安全”。
在“云安全”模式中,參與安全保障的不僅是安全機構(gòu)和安全產(chǎn)品生產(chǎn)商,更有終端用戶——客戶端的參與。“云安全”并不是一種安全技術(shù),而是一種將安全互聯(lián)網(wǎng)化的理念。
“云安全”的客戶端區(qū)別于通常意義的單機客戶端,而是一個傳統(tǒng)的客戶端進行互聯(lián)網(wǎng)化改造的客戶端,它是感知、捕獲、抵御互聯(lián)網(wǎng)威脅的前端,除了具有傳統(tǒng)單機客戶端的檢測功能以外還有基于互聯(lián)網(wǎng)協(xié)作的行為特征檢測和基于互聯(lián)網(wǎng)協(xié)作的資源防護功能,因此它可以在感知到威脅的同時,迅速把威脅傳遞給“云安全”的威脅信息數(shù)據(jù)中心。威脅信息數(shù)據(jù)中心是收集威脅信息并提供給客戶端協(xié)作信息的機構(gòu),它具有兩個功能:一是收集威脅信息;二是客戶端協(xié)作信息的查詢和反饋。首先,從“云安全”的客戶端收集、截獲的惡意威脅信息,及時傳遞給數(shù)據(jù)中心,然后傳遞給來源挖掘和挖掘服務集群,來源挖掘和挖掘服務集群會根據(jù)這些數(shù)據(jù)來挖掘惡意威脅的來源,通過協(xié)作分析找到源頭,進而對源頭進行控制,如果不能控制,則至少可以對源頭進行檢測。然后,將所有收集到的信息集中到自動分析處理系統(tǒng),由其形成一個解決方案,傳遞給服務器,服務器再回傳客戶端,或者是形成一個互聯(lián)網(wǎng)的基礎服務,傳遞給所有安全合作伙伴,形成一個互聯(lián)網(wǎng)技術(shù)服務,使整個網(wǎng)絡都享受該安全解決方案。
概括而言,“云安全”模式具有以下特點:第一,快速感知,快速捕獲新的威脅。“云安全”的數(shù)據(jù)中心可以并行服務,通過互聯(lián)網(wǎng)大大提高威脅捕獲效率。第二,“云安全”的客戶端具有專業(yè)的感知能力。通過威脅挖掘集群的及時檢測,可以從源頭監(jiān)控互聯(lián)網(wǎng)威脅。
互聯(lián)網(wǎng)已經(jīng)進入web2.o時代,web2.0的特點就是重在用戶參與,而“云安全”模式已經(jīng)讓用戶進入了安全的2.o時代。在黑客產(chǎn)業(yè)化經(jīng)營的新威脅的形勢下,也只有互聯(lián)網(wǎng)化的“云安全”保障模式才能與之對抗。
4 結(jié)柬語
1.1文獻法
文獻來源于高校圖書館、中國知網(wǎng)論文數(shù)據(jù)庫、EBSCO外文數(shù)據(jù)庫和購買的外文書籍。1.2個案法從聯(lián)賽整體運營的角度出發(fā),選擇發(fā)展穩(wěn)定、品牌價值高、競爭態(tài)勢合理、運營出色的英超聯(lián)賽,對參加2014-2015賽季英超聯(lián)賽的20家俱樂部進行網(wǎng)絡營銷的研究。
1.3調(diào)查法
使用互聯(lián)網(wǎng)對20家俱樂部進行調(diào)查,調(diào)查主要內(nèi)容為:俱樂部網(wǎng)絡營銷目的、職能、渠道、主要模式等。
2企業(yè)網(wǎng)絡營銷理論概述
2.1企業(yè)網(wǎng)絡營銷的概念
計算機網(wǎng)絡技術(shù)的迅速發(fā)展使我們的生活方式發(fā)生了天翻地覆的變化,傳統(tǒng)的商業(yè)模式今非昔比。借助互聯(lián)網(wǎng)開展商業(yè)活動的能力逐漸成為在知識經(jīng)濟社會環(huán)境下企業(yè)競爭力的重要標志,也成為帶動傳統(tǒng)企業(yè)升級和實現(xiàn)技術(shù)跨越的重要推動力。經(jīng)濟全球化的趨勢推動著更多的傳統(tǒng)企業(yè)考慮在互聯(lián)網(wǎng)環(huán)境下的營銷模式,探索適合自身的網(wǎng)絡營銷道路,以期在不斷變化的經(jīng)濟環(huán)境內(nèi)發(fā)展和保持競爭力。目前對網(wǎng)絡營銷較為流行的定義大致包括三種。一、認為網(wǎng)絡營銷是一種以互聯(lián)網(wǎng)為基礎的新型市場營銷方式(美國內(nèi)達華大學朱迪•施特勞斯、上海大學瞿彭志)。二、認為網(wǎng)絡營銷是通過在線活動建立和維護客戶關(guān)系,以協(xié)調(diào)滿足公司與客戶之間交換概念、產(chǎn)品和服務的目標。(美國康奈爾大學拉菲•)三、認為網(wǎng)絡營銷是企業(yè)整體營銷戰(zhàn)略的一個組成部分,是為實現(xiàn)企業(yè)總體經(jīng)營目標所進行的、以互聯(lián)網(wǎng)為基本手段營造網(wǎng)上經(jīng)營環(huán)境的各種活動(清華大學馮英健)。本文對網(wǎng)絡營銷的概念界定為:通過互聯(lián)網(wǎng)將有價值的產(chǎn)品或服務,以交換或促進交換為核心進行的滿足消費者需求的營銷過程。
2.2企業(yè)網(wǎng)絡營銷的特點
網(wǎng)絡營銷主要特點包括:第一,成本低,便于控制銷售預算。對不同規(guī)模的企業(yè)來說,網(wǎng)絡營銷降低成本的方式不同,大企業(yè)主要表現(xiàn)為宣傳費用和溝通費用的節(jié)省,中小企業(yè)則表現(xiàn)為營銷中間環(huán)節(jié)的省略。第二,跨越時間空間的營銷方式。在時間上,網(wǎng)絡營銷信息傳輸速度快,同時能夠?qū)崿F(xiàn)24小時全天候的經(jīng)營與銷售;在空間上,網(wǎng)絡營銷極大的促進了經(jīng)濟全球化的發(fā)展,即使是跨國交易也可隨時完成。第三,消費者為主動的營銷。消費者具有主動查詢信息的動機是網(wǎng)絡營銷潛力發(fā)掘的主要方面。而查詢動機的形成主要依靠網(wǎng)絡媒介的宣傳來實現(xiàn)。第四,交互式營銷。企業(yè)與消費者可以在網(wǎng)絡上實現(xiàn)直接的溝通和交流,這種便捷的交互式營銷也是網(wǎng)絡營銷相比傳統(tǒng)營銷的優(yōu)勢之一。第五,定制化營銷。利用網(wǎng)絡優(yōu)勢實現(xiàn)企業(yè)對客戶的一對一服務,滿足客戶的特定需求,有利于提高顧客的忠誠度。第六,整合性營銷。主要體現(xiàn)在企業(yè)資源和營銷手段的整合。上述六點網(wǎng)絡營銷的特點,總體上體現(xiàn)了網(wǎng)絡營銷不僅是營銷手段的變革,更是營銷理念的創(chuàng)新,“以客戶為中心”是企業(yè)網(wǎng)絡營銷的核心。
3英超足球俱樂部網(wǎng)絡營銷特征分析
3.1職業(yè)足球俱樂部網(wǎng)絡營銷的主要目的
網(wǎng)絡營銷與市場營銷關(guān)系密切,不同行業(yè)的獨有特征決定了各行業(yè)網(wǎng)絡營銷與市場營銷關(guān)系的不同,職業(yè)足球俱樂部所提供的商品是多種多樣的:球票和賽事轉(zhuǎn)播權(quán)是競技表演性質(zhì)的商品;足球裝備、紀念品、餐飲服務是球迷體驗性質(zhì)的商品;胸前廣告、俱樂部贊助是品牌衍生性質(zhì)的商品、運動員培養(yǎng)與轉(zhuǎn)會是人力資源的商品。同時經(jīng)營不同種類的商品,決定了職業(yè)足球俱樂部的網(wǎng)絡營銷既是直接完成在線銷售的重要手段,又是整體市場營銷的組成部分;既要肩負俱樂部網(wǎng)絡推廣的任務,又是服務整體營銷目標的營銷工具。因此,職業(yè)足球俱樂部的網(wǎng)絡營銷的目的是:以互聯(lián)網(wǎng)為平臺,根據(jù)俱樂部整體營銷的戰(zhàn)略要求,通過多種方式培養(yǎng)維護球迷和消費者、拓寬銷售渠道、提升品牌價值,有效促進俱樂部商品與消費者之間的交換,最終實現(xiàn)俱樂部“利潤最大化”的目標。
3.2英超足球俱樂部網(wǎng)絡營銷的職能
3.2.1商品推廣及銷售的渠道
英超各俱樂部通過互聯(lián)網(wǎng)進行銷售產(chǎn)品和服務的優(yōu)勢主要有:第一,廣泛分布世界各地的消費者具有極大的購買潛力,網(wǎng)絡營銷拓寬了俱樂部在經(jīng)濟全球化形勢下的營銷渠道。第二,互聯(lián)網(wǎng)可以滿足俱樂部提供多樣化產(chǎn)品的需求。例如,英超多家俱樂部均開設多種語言版本的官方網(wǎng)站,這為滿足不同語系國家的球迷提供了便利的同時,也有利于海外業(yè)務的開展。另外,曼聯(lián)俱樂部還在網(wǎng)絡展示產(chǎn)品圖片及介紹,吸引關(guān)注者購買,俱樂部的官方網(wǎng)上商城僅產(chǎn)品分欄就包括足球隊服、訓練系列、時尚、裝備、家居用品、紀念品、禮品、個性化產(chǎn)品、耐克、打折區(qū)共10個購買專區(qū),其中各個專區(qū)又分別設有不同系列的產(chǎn)品,如此巨大的產(chǎn)品數(shù)量如果在實體商店銷售,其成本的巨大是難以想象的,而網(wǎng)絡銷售則輕松的就解決了問題。
3.2.2與球迷溝通的工具
英超俱樂部通過加強與球迷的溝通,達到提升球迷忠誠度、完善俱樂部管理、提升服務質(zhì)量的目的。營銷界有一句名言:開發(fā)一個新客戶的成本可以維護五個老客戶。顧客流失率高的企業(yè)難以獲得穩(wěn)步的發(fā)展。大多英超俱樂部的官網(wǎng)一般都設置有球迷專區(qū)和會員專區(qū),球迷或者消費者可以暢所欲言對俱樂部提出贊揚和批評,以及相關(guān)的建議。在各大體育網(wǎng)站的俱樂部新聞均設有評論欄,也可以獲取相關(guān)球迷對俱樂部行為的態(tài)度。另外,社交網(wǎng)站的興起極大拉近了球迷與俱樂部的距離。郵件許可營銷也是英超20家俱樂部常用的網(wǎng)絡營銷方式。在征求球迷或消費者同意的前提下,將俱樂部的比賽比分、運動員新聞、產(chǎn)品促銷等信息第一時間以郵件的形式發(fā)給球迷或消費者,而球迷和消費者也可以通過郵件的形式將產(chǎn)品評價或?qū)銟凡堪l(fā)展的建議等反饋給俱樂部。
3.2.3促進公共關(guān)系的媒介
網(wǎng)絡營銷在促進俱樂部商品及服務的銷售時,也是用來維護公共關(guān)系(PR,publicrelation)的重要媒介。體育公共關(guān)系是由三個完整的要素構(gòu)成的,即體育組織、公眾和體育信息傳播。互聯(lián)網(wǎng)己經(jīng)成為了連接體育組織與其特定公眾之間的重要紐帶。英超俱樂部通過網(wǎng)絡促進公共關(guān)系的主要對象包括:媒體、消費者、贊助商、其他俱樂部、社會公眾。通過互聯(lián)網(wǎng),英超俱樂部俱樂部還可以及時的解決俱樂部的公關(guān)危機,例如對于重要球員或教練轉(zhuǎn)會謠言的澄清,對俱樂部財政問題的主動報道,都能夠通過網(wǎng)絡迅速的傳播至各地球迷處,最大幅度的限制危機帶來的不利因素,維護俱樂部公共形象。
3.2.4營銷研究的新手段
互聯(lián)網(wǎng)將俱樂部與球迷聯(lián)系到了一起,它在為球迷提供大量俱樂部相關(guān)信息的同時,也為俱樂部提供了一個精確的研究工具,使俱樂部及時了解球迷群體的基本情況。英超俱樂部通過會員注冊(基本信息)、用戶問卷調(diào)查(觀點或態(tài)度信息)等方式建立大規(guī)模的球迷和消費者的數(shù)據(jù)信息庫,為俱樂部整體營銷的方向提供重要的參考。當前大數(shù)據(jù)時代的到來,球迷群體的相關(guān)信息顯得更為珍貴。在購物或現(xiàn)場觀賽后,俱樂部還可以設置簡短的評價選項供消費者選擇,例如服裝或紀念品的質(zhì)量、賽場安保或食物供應等,不斷的獲取消費者和球迷對俱樂部的反饋信息,有利于俱樂部控制今后具體工作的改進內(nèi)容,逐步完善產(chǎn)品或服務質(zhì)量的提升。而球迷或消費者的反饋得到重視,也能提高他們對于俱樂部的忠誠度。
3.3英超足球俱樂部網(wǎng)絡營銷的渠道特征
最近有學者提出:網(wǎng)絡營銷包含網(wǎng)絡推廣與電子商務兩大要素,是以網(wǎng)絡推廣為“攻心”手段,實現(xiàn)銷售的新興營銷模式。其中網(wǎng)絡推廣主要就是基于互聯(lián)網(wǎng)的營銷推廣,而電子商務則是指基于網(wǎng)絡的銷售。網(wǎng)絡營銷渠道是借助互聯(lián)網(wǎng)將產(chǎn)品從生產(chǎn)者轉(zhuǎn)移到消費者的中間環(huán)節(jié),它一方面要為消費者提供信息,讓消費者進行選擇;另一方面,在消費者選擇產(chǎn)品后要能完成支付的交易手續(xù)。多樣化且能夠吸引球迷或消費者眼球的信息渠道、簡便快捷安全性高的的交易渠道是達到理想網(wǎng)絡營銷目標的前提。
3.3.1信息渠道多樣化
官方網(wǎng)站。俱樂部官網(wǎng)是連接球迷、消費者與俱樂部最重要的信息平臺之一。經(jīng)調(diào)查發(fā)現(xiàn),參加2014-2015賽季英超聯(lián)賽的20家俱樂部均設置有自己獨立域名的官方網(wǎng)站。俱樂部官網(wǎng)為球迷和消費者提供的信息主要包括:各年齡段球隊相關(guān)的基本信息和新聞、俱樂部比賽的預告與回顧、俱樂部的基本信息、球票和商品信息、俱樂部提供的餐飲服務信息、球迷論壇、會員之家、社交網(wǎng)站及贊助商的鏈接等。球迷或消費者可以從俱樂部官網(wǎng)獲取較為全面的信息。社交網(wǎng)站。英超20家俱樂部在facebook、twitter都擁有自己的官方帳號,并在官方網(wǎng)站的明顯位置設置供球迷點擊關(guān)注的標識。但是,可能由于俱樂部整體發(fā)展戰(zhàn)略的不同,各俱樂部在與社交網(wǎng)站合作的數(shù)量上有所不同,其中曼聯(lián)、阿森納、利物浦、曼城、曼聯(lián)、切爾西六家俱樂部參與的社交網(wǎng)站數(shù)量較多,均超過了6個,利物浦更是在12個社交網(wǎng)站設置了帳號,其中還包括針對中國球迷開展的騰訊微博、新浪微博、微信和微視。另外還有7家俱樂部僅在3個社交網(wǎng)站設置了官方帳號,而這些俱樂部多是處于聯(lián)賽積分榜的中游或下游,其綜合競爭力難以與前五家俱樂部同日而語,且都沒有廣泛的海外球迷支持,其營銷戰(zhàn)略有可能多是面向本土,對海外業(yè)務暫時無暇顧及。門戶網(wǎng)站。綜合類門戶網(wǎng)站中的體育版塊以及專門的體育門戶網(wǎng)站是俱樂部向社會公眾傳遞信息的又一重要渠道。由于利益取向的不同,門戶類網(wǎng)站對俱樂部的報道主要有:提供比賽視頻的在線觀看、比賽的相關(guān)數(shù)據(jù)、明星球員的表現(xiàn)、球員轉(zhuǎn)會、教練員的表現(xiàn)、球隊的技戰(zhàn)術(shù)統(tǒng)計及論壇等等,為球迷提供新聞類信息。體育門戶網(wǎng)站向體育愛好者提供服務,其受眾數(shù)量遠遠大于足球項目愛好者,其的信息具有更廣泛的傳播效應。因此,足球俱樂部必須注意處理好與各大門戶網(wǎng)站之間的公共關(guān)系,盡可能的為這些媒體提供便利的服務。球迷論壇。作為俱樂部與球迷、消費者直接進行交流的平臺,球迷論壇是更能體現(xiàn)“雙向性”的信息渠道。E-MAIL。以電子郵件的形式向球迷發(fā)送球隊產(chǎn)品或服務的信息,具有較強的針對性。通過調(diào)查發(fā)現(xiàn),英超各俱樂部官網(wǎng)注冊成為會員之前,都需要填寫球迷的基本信息,包括姓名、年齡、性別、居住地等,這可以使俱樂部明確球迷群體的主要特點,將營銷活動更加細化。另外,球迷在注冊時可以主動選擇是否接收俱樂部的E-MAIL,這種“網(wǎng)絡禮儀”的運用也能增加球迷的品牌好感。還有部分俱樂部為了便于球迷獲取郵件信息采取更積極的手段,例如西布朗維奇俱樂部就專門在俱樂部官網(wǎng)的主題欄設置“新聞通訊”欄目,球迷無需注冊,直接將電子郵箱輸入即可獲得郵件信息;而桑德蘭俱樂部則在俱樂部新聞報道的一側(cè)設置快速注冊窗口,并明確每周一次的俱樂部郵件發(fā)送服務,供球迷選擇。
3.3.2交易渠道便捷化
消費者通過網(wǎng)絡交易渠道完成商品的購買,從而實現(xiàn)商品由商家向消費者的轉(zhuǎn)移。經(jīng)過調(diào)查發(fā)現(xiàn),英超俱樂部的球票都可通過官方網(wǎng)站直接購買,其他商品則主要通過俱樂部官方網(wǎng)上商城和綜合類購物網(wǎng)站銷售。通過官方網(wǎng)站銷售的比賽門票,以主場單場球票、客場單場球票、三場連票、季票等形式預訂和售賣。球迷還可以購買包含大巴接送費用的客場球票。在比賽門票的訂單完成之后,球迷就可以享受快遞服務,而支付方式則主要以在線支付為主。官方網(wǎng)上商城。通過調(diào)查發(fā)現(xiàn),英超各俱樂部均建立了官方網(wǎng)上商城的互聯(lián)網(wǎng)站點,并在其官方網(wǎng)站中的顯要位置標示出網(wǎng)上商城的鏈接,便于消費者進入站點。在俱樂部的官方網(wǎng)上商城中,消費者可以完成對實物商品的瀏覽、選擇、購買以及評價。綜合類購物網(wǎng)站。在國外各大綜合類購物網(wǎng)站(例如amazon、sportdirect、ebay)中也可以購買英超各俱樂部的商品,但由于網(wǎng)站銷售主題的不同,各綜合類購物網(wǎng)站中的商品數(shù)量和種類相對官方網(wǎng)上商城較少。
4結(jié)語