每個人都需要時不時地對自己的表現(xiàn)進(jìn)行總結(jié)和概括,以了解自己的成長和進(jìn)步。清晰明確自己總結(jié)的對象和內(nèi)容,以便更好地組織文章結(jié)構(gòu)。掌握一些總結(jié)技巧和寫作方法對于寫好總結(jié)很有幫助。
網(wǎng)絡(luò)實用技術(shù)論文篇一
網(wǎng)絡(luò)課程方面的設(shè)計應(yīng)該要怎么進(jìn)行相關(guān)的研究呢?當(dāng)中有什么要點?下面就隨小編一起去閱讀網(wǎng)絡(luò)課程設(shè)計
論文
,相信能帶給大家啟發(fā)。
網(wǎng)絡(luò)課程設(shè)計論文一
【摘要】
網(wǎng)絡(luò)課程是“同各國網(wǎng)絡(luò)表現(xiàn)的某門學(xué)科的教學(xué)內(nèi)容及實施的教學(xué)活動的綜合或這樣表述;網(wǎng)絡(luò)課程是按一定的教學(xué)目標(biāo)、教學(xué)策略組織起來的教學(xué)內(nèi)容和網(wǎng)絡(luò)教學(xué)支撐環(huán)境?!卑凑者@個定義,網(wǎng)絡(luò)課程包含四個要素:教學(xué)內(nèi)容、教學(xué)策略、學(xué)習(xí)活動和網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)課程的教學(xué)內(nèi)容不是文字教材的翻版,也不是計算機(jī)輔助教學(xué)課件的網(wǎng)絡(luò)版或網(wǎng)絡(luò)課件。網(wǎng)絡(luò)課程可以由多個網(wǎng)絡(luò)課件和數(shù)據(jù)庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學(xué)要求和內(nèi)容,而且可以通過依托的教學(xué)平臺實現(xiàn)教與學(xué)的互動。
【關(guān)鍵詞】
網(wǎng)絡(luò) 課程 教學(xué)活動 設(shè)計原則
一、網(wǎng)絡(luò)課程的定義
在我們對網(wǎng)絡(luò)課程下定義之前,先要搞清楚課程的概念,課程是為了達(dá)到一定的培養(yǎng)目標(biāo)所需的全部教學(xué)內(nèi)容和教學(xué)計劃的總和,按照這個定義。教學(xué)中的全部教學(xué)內(nèi)容包括:講課、自學(xué)、實驗、輔導(dǎo)、答疑、作業(yè)、考試等各個教學(xué)環(huán)節(jié)所涉及的內(nèi)容,而且還應(yīng)該包含于這些教材內(nèi)容相關(guān)的各種教學(xué)資源,尤其是網(wǎng)上資源:“教學(xué)計劃”指預(yù)先為講課、自學(xué)、實驗、輔導(dǎo)、答疑、作業(yè)、考試等哥哥教學(xué)環(huán)節(jié)擬定、設(shè)計的具體內(nèi)容和步驟。其中,教學(xué)內(nèi)容是指課堂學(xué)習(xí)、課外學(xué)習(xí)、自主學(xué)習(xí)的。教學(xué)設(shè)計是指教與學(xué)活動的總體規(guī)劃和過程。
網(wǎng)絡(luò)課程是“同各國網(wǎng)絡(luò)表現(xiàn)的某門學(xué)科的教學(xué)內(nèi)容及實施的教學(xué)活動的綜合或這樣表述;網(wǎng)絡(luò)課程是按一定的教學(xué)目標(biāo)、教學(xué)策略組織起來的教學(xué)內(nèi)容和網(wǎng)絡(luò)教學(xué)支撐環(huán)境?!卑凑者@個定義,網(wǎng)絡(luò)課程包含四個要素:教學(xué)內(nèi)容、教學(xué)策略、學(xué)習(xí)活動和網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)課程的教學(xué)內(nèi)容不是文字教材的翻版,也不是計算機(jī)輔助教學(xué)課件的網(wǎng)絡(luò)版或網(wǎng)絡(luò)課件。網(wǎng)絡(luò)課程可以由多個網(wǎng)絡(luò)課件和數(shù)據(jù)庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學(xué)要求和內(nèi)容,而且可以通過依托的教學(xué)平臺實現(xiàn)教與學(xué)的互動。
從學(xué)習(xí)的工具和手段來分析,網(wǎng)絡(luò)課程基于網(wǎng)絡(luò)運行的課程,在網(wǎng)上通過www瀏覽器來學(xué)習(xí)的課程。從指導(dǎo)思想和理論來分析,網(wǎng)絡(luò)課程是體現(xiàn)現(xiàn)代教育思想和現(xiàn)代的教與學(xué)的理論的課程。從學(xué)習(xí)環(huán)境來分析,網(wǎng)絡(luò)課程提供自主學(xué)習(xí)、基于資源的學(xué)習(xí)、情景學(xué)習(xí)和協(xié)作學(xué)習(xí)的學(xué)習(xí)環(huán)境。可以把網(wǎng)絡(luò)課程作為一個建立在網(wǎng)絡(luò)之上的虛擬教室,它是學(xué)習(xí)者利用網(wǎng)絡(luò)進(jìn)行學(xué)習(xí)的媒介,是通過網(wǎng)絡(luò)表現(xiàn)某一學(xué)科教學(xué)內(nèi)容和教學(xué)活動的總和。由于網(wǎng)絡(luò)課程需要發(fā)布在網(wǎng)絡(luò)上,自身需具備一定的教學(xué)支撐環(huán)境,從而保障網(wǎng)絡(luò)課程能夠被正常使用。從學(xué)習(xí)過程的特點分析,網(wǎng)絡(luò)課程具有交互性、共享性、開放性、協(xié)作性和自主性。
在一門完整的網(wǎng)絡(luò)課程中,至少需要設(shè)計如下教學(xué)活動:實時講座、實時答疑、分組討論、布置作業(yè)、作業(yè)講評、協(xié)作解決問題、探索式解決問題等。而這些學(xué)習(xí)活動的目的是支持自主學(xué)習(xí)和主動學(xué)習(xí)的互動與交流。支持自主和和主動的學(xué)習(xí),需要綜合利用多種技術(shù),為學(xué)習(xí)者提供異步的和實時參與活動和交流的各種機(jī)會,這種機(jī)會可以通過各種互動模式來達(dá)成,如專家、教師、咨詢者與學(xué)習(xí)者的互動、學(xué)習(xí)者與學(xué)習(xí)者的互動,學(xué)習(xí)者與知識內(nèi)容的互動、學(xué)習(xí)者與情境的互動等等。
二、網(wǎng)絡(luò)課程的設(shè)計原則
1、網(wǎng)絡(luò)課程的開放性原則,網(wǎng)絡(luò)教育與傳統(tǒng)教育的最本質(zhì)區(qū)別就在于它的開放性,它不僅是學(xué)習(xí)空間的開放、時間的開放、資源的開放、管理的開放、更為重要的是學(xué)習(xí)主體的開放。作為網(wǎng)絡(luò)教學(xué)的重要載體的網(wǎng)絡(luò)課程設(shè)計一定要符合學(xué)生的認(rèn)知規(guī)律,遵循知識結(jié)構(gòu),適應(yīng)社會需要。網(wǎng)絡(luò)課程的開放性原則是指網(wǎng)絡(luò)課程在內(nèi)容、空間、時間、資源等的開放性其中課程內(nèi)容的開放性是指課程內(nèi)容的日益綜合化和相互交叉,課程不再限于某一學(xué)科體系,而是處于開放的環(huán)境之中。課程空間的開放性指課程設(shè)計應(yīng)汲取優(yōu)秀課程的設(shè)計特點,充分利用網(wǎng)絡(luò)資源共享的特點進(jìn)行課程的設(shè)計與建設(shè)。課程時間的開放性指學(xué)生使用網(wǎng)絡(luò)課程的時間安排的限制,可以隨時隨地上網(wǎng)學(xué)習(xí),滿足人們學(xué)習(xí)的不同需求。
2、網(wǎng)絡(luò)課程的系統(tǒng)性、整體性原則
網(wǎng)絡(luò)課程的系統(tǒng)性體現(xiàn)在網(wǎng)絡(luò)課程的設(shè)計是一個系統(tǒng)工程,它既要適應(yīng)社會特點、科學(xué)知識的發(fā)展又要適應(yīng)現(xiàn)代媒體技術(shù)的特點,既要考慮人才培養(yǎng)的目的,學(xué)科知識結(jié)構(gòu)、課程學(xué)習(xí)方式,又要考慮學(xué)生的身心特點。網(wǎng)絡(luò)課程的整體設(shè)計要注重課程的整體教學(xué)功能,保證學(xué)生在學(xué)習(xí)過程中主體意識的發(fā)揮。因此只有系統(tǒng)、整體的設(shè)計課程,才能真正發(fā)揮網(wǎng)絡(luò)課程的價值。
3、網(wǎng)絡(luò)課程學(xué)生自主學(xué)習(xí)的原則
網(wǎng)絡(luò)課程設(shè)計要體現(xiàn)教學(xué)規(guī)律,既要在學(xué)科內(nèi)容的傳授上符合教學(xué)的基本規(guī)律,又要在教學(xué)過程的設(shè)計上符合教學(xué)規(guī)律。網(wǎng)絡(luò)課程應(yīng)體現(xiàn)教學(xué)的全過程,包括教學(xué)過程的各個環(huán)節(jié),合理地安排教學(xué)的每一個環(huán)節(jié)所起的作用。課程設(shè)計在體現(xiàn)教學(xué)規(guī)律的同時,必須注重學(xué)生自主學(xué)習(xí)的特點。網(wǎng)絡(luò)遠(yuǎn)程教育史開放式教育,與傳統(tǒng)教學(xué)模式不同,它不是以教師為中心,學(xué)生被動地學(xué)習(xí)知識。在網(wǎng)絡(luò)環(huán)境中,學(xué)生是學(xué)習(xí)的中心,可以自主地選擇時間、地點、內(nèi)容來進(jìn)行學(xué)習(xí)。而不需要一定按傳統(tǒng)教學(xué)模式跟著老師按部就班的學(xué)習(xí)。因此,在課程設(shè)計中必須考慮網(wǎng)絡(luò)教育的這一特點,給學(xué)生自主學(xué)習(xí)和對內(nèi)容的選擇的權(quán)利。
4、網(wǎng)絡(luò)課程媒體多樣化的原則
網(wǎng)絡(luò)課程是多種教學(xué)資源的優(yōu)化組合,不同于文字教材、錄音、錄像等單一形式的教學(xué)資源,必須根據(jù)教學(xué)要求和不同媒體的表現(xiàn)特點進(jìn)行一體化設(shè)計。在課程設(shè)計中,圍繞教學(xué)內(nèi)容,發(fā)揮各種媒體的優(yōu)勢,用不同的表現(xiàn)方式傳達(dá)教學(xué)信息,使之有機(jī)配合達(dá)到教學(xué)要求。
建設(shè)高質(zhì)量的網(wǎng)絡(luò)課程是一項十分艱巨的系統(tǒng)工程,只有具有較高學(xué)科水平和教學(xué)經(jīng)驗的教師與熟悉遠(yuǎn)程教育和掌握現(xiàn)代信息技術(shù)的媒體設(shè)計與制作人員的通力合作,將現(xiàn)代教育理論與先進(jìn)信息技術(shù)相融合,才能建設(shè)高水平的網(wǎng)絡(luò)課程。
網(wǎng)絡(luò)課程設(shè)計論文二
【摘要】
本文給出了《中小企業(yè)網(wǎng)絡(luò)設(shè)計與構(gòu)建》課程的全新課程設(shè)計,旨在解決目前網(wǎng)絡(luò)課程學(xué)生學(xué)習(xí)興趣低,解決問題能力差的問題。本文以實際的項目為背景,圍繞思捷公司網(wǎng)絡(luò)組建項目從規(guī)劃設(shè)計、到布線與實施,直至最后的服務(wù)與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學(xué)內(nèi)容,按照工作過程設(shè)計教學(xué)各個環(huán)節(jié),通過學(xué)習(xí)情境設(shè)計與工作任務(wù)的訓(xùn)練,全方位培養(yǎng)學(xué)生能力。
關(guān)鍵詞
項目情景;課程設(shè)計;素質(zhì)目標(biāo);考核
0引言
《中小企業(yè)網(wǎng)絡(luò)設(shè)計與構(gòu)建》課程是計算機(jī)網(wǎng)絡(luò)專業(yè)學(xué)生的必修課程和專業(yè)核心課程。教學(xué)方法以教師講授加課堂實驗為主,按照原來的教學(xué)方法,學(xué)生學(xué)習(xí)興趣低,綜合設(shè)計能力較差,解決問題能力差,理論與實驗相分離,各實驗結(jié)合性較差,學(xué)生接受困難。
目前在中職也有網(wǎng)絡(luò)課程,旨在培養(yǎng)學(xué)生按照要求配置設(shè)備的能力;校外培訓(xùn)班有網(wǎng)絡(luò)應(yīng)用工程師的認(rèn)證培訓(xùn),旨在短期集中培訓(xùn)上崗,培養(yǎng)學(xué)生對單種設(shè)備的配置調(diào)試能力;普通高校的此類課程,關(guān)注底層原理,注重培養(yǎng)學(xué)生深層開發(fā)能力;筆者對本課程進(jìn)行了全新的課程設(shè)計,使課程與中職、培訓(xùn)班、普通高校皆有不同,目的是培養(yǎng)學(xué)生對多種設(shè)備的配置調(diào)試能力,同時培養(yǎng)學(xué)生的設(shè)計規(guī)劃能力,及綜合排錯能力。
1課程目標(biāo)設(shè)計
1.1項目情景
思捷公司是集研發(fā)、生產(chǎn)、銷售于一體的一個電器公司,總公司位于中關(guān)村,隨著公司業(yè)務(wù)的開展,公司在豐臺區(qū)建立了研發(fā)生產(chǎn)中心,包括研發(fā)樓一棟,生產(chǎn)廠房兩座。公司招標(biāo)網(wǎng)絡(luò)項目。要求在研發(fā)生產(chǎn)中心的研發(fā)樓建立網(wǎng)絡(luò)中心,達(dá)到全網(wǎng)互通,研發(fā)生產(chǎn)中心要搭建自己的服務(wù)器,在研發(fā)成果保密的情況下與總公司連接。
本課程圍繞思捷公司網(wǎng)絡(luò)組建項目從規(guī)劃設(shè)計、到布線與實施,直至最后的服務(wù)與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學(xué)內(nèi)容,按照工作過程設(shè)計教學(xué)各個環(huán)節(jié),通過學(xué)習(xí)情境設(shè)計與工作任務(wù)的訓(xùn)練,全方位培養(yǎng)學(xué)生能力。
1.2能力目標(biāo)
通過完成網(wǎng)絡(luò)規(guī)劃與設(shè)計項目,學(xué)生能夠運用中小企業(yè)網(wǎng)絡(luò)工程設(shè)計的方法與原理,了解用戶需求分析,能夠正確設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),熟練劃分子網(wǎng),書寫簡單的網(wǎng)絡(luò)工程設(shè)計方案;學(xué)生能運用綜合布線系統(tǒng)的技術(shù)規(guī)范,進(jìn)行綜合布線,并能夠使用測線設(shè)備進(jìn)行網(wǎng)絡(luò)線路的測試。
通過完成辦公室網(wǎng)絡(luò)組建與管理項目,學(xué)生能夠按照t568a/b標(biāo)準(zhǔn),制作非屏蔽雙絞線;能夠正確配置windows的tcp/ip協(xié)議;能夠按照辦公室網(wǎng)絡(luò)的實際需求,設(shè)計規(guī)劃windows域網(wǎng)絡(luò),正確安裝ad服務(wù)器,將成員計算機(jī)加入到域并實現(xiàn)域用戶的基本管理;能夠使用普通二層交換機(jī)連接網(wǎng)絡(luò),使用windows工作組,實現(xiàn)辦公室網(wǎng)絡(luò)的資源共享。
通過完成網(wǎng)絡(luò)組建與管理項目,學(xué)生能夠正確連接、使用可網(wǎng)管交互機(jī)、核心交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備;能夠按照中小企業(yè)的實際需要,運用vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術(shù)概念,根據(jù)網(wǎng)絡(luò)拓?fù)湓O(shè)計與規(guī)劃,組建、配置、管理企業(yè)內(nèi)部網(wǎng)絡(luò);運用企業(yè)核心網(wǎng)絡(luò)的構(gòu)架及internet接入的相關(guān)技術(shù),能夠?qū)⑵髽I(yè)網(wǎng)絡(luò)在可控狀態(tài)下連接到internet。
通過完成網(wǎng)絡(luò)服務(wù)與管理項目,學(xué)生能運用internet信息服務(wù)、文件服務(wù)、動態(tài)主機(jī)控制協(xié)議、域名服務(wù)等技術(shù)概念,能夠在windows下正確配置iis服務(wù)器、ftp服務(wù)器、dhcp服務(wù)器、dns服務(wù)器。
通過完成無線局域網(wǎng)項目,學(xué)生能夠運用wlan的相關(guān)技術(shù)標(biāo)準(zhǔn),按照中小企業(yè)的實際需要,完成無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)的無縫連接,組建辦公室、會議室類型的無線局域網(wǎng);能夠利用ap的wds模式,組建無線干線,實現(xiàn)對大面積、多ap的企業(yè)wlan組建與管理。
通過完成網(wǎng)絡(luò)安全項目,能正確配置、使用windows自帶的防火墻、病毒防火墻、硬件防火墻等軟硬件防火墻;能夠按照中小企業(yè)實際需求,根據(jù)網(wǎng)絡(luò)拓?fù)湓O(shè)計與規(guī)劃,對企業(yè)內(nèi)部網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)訪問控制。
1.3知識目標(biāo)
掌握中小型企業(yè)網(wǎng)絡(luò)工程設(shè)計的方法與原理;了解用戶需求分析;了解常用網(wǎng)絡(luò)硬件設(shè)備的功能;了解綜合布線系統(tǒng)的優(yōu)點及技術(shù)規(guī)范;掌握t568a/b標(biāo)準(zhǔn)、tcp/ip協(xié)議、普通二層交換機(jī)的功能應(yīng)用、網(wǎng)絡(luò)資源共享;理解windows工作組與域?qū)W(wǎng)絡(luò)共享資源管理的基本原理,了解windows域的架構(gòu)及域用戶管理;掌握可網(wǎng)管交換機(jī)、核心交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備的基本功能應(yīng)用及其ios配置;理解vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術(shù)概念及其應(yīng)用實現(xiàn);了解企業(yè)核心網(wǎng)絡(luò)的架構(gòu)及internet接入的相關(guān)技術(shù)與方式;掌握windows iis、ftp、dhcp、dns服務(wù)器的基本功能配置;理解internet信息服務(wù)、文件服務(wù)、動態(tài)主機(jī)控制協(xié)議、域名服務(wù)等技術(shù)概念;掌握無線網(wǎng)卡、無線路由器、無線ap的基本功能應(yīng)用及其配置;理解wlan的點對點、基礎(chǔ)結(jié)構(gòu)、多ap、無線網(wǎng)橋、無線中繼器和ap client客戶端五種構(gòu)建模式及其應(yīng)用的實現(xiàn);了解wlan的相關(guān)標(biāo)準(zhǔn);掌握cisco、netgear、sonic wall等品牌硬件防火墻的設(shè)置;了解企業(yè)內(nèi)部網(wǎng)絡(luò)對internet訪問及外部網(wǎng)絡(luò)通過vpn方式訪問企業(yè)內(nèi)部網(wǎng)絡(luò)的相關(guān)技術(shù)與方式。
1.4素質(zhì)目標(biāo)
能夠認(rèn)真閱讀用戶職責(zé)說明書,能夠積極地參與和跟進(jìn)項目,使學(xué)生能夠形成職業(yè)認(rèn)同感。
通過與客戶溝通,并不斷參照用戶需求進(jìn)行工作調(diào)整,通過定期項目匯報,能夠鍛煉學(xué)生的表達(dá)交流能力,并能夠使學(xué)生形成對用戶負(fù)責(zé)的工作態(tài)度。
通過在繪制拓?fù)鋱D時進(jìn)行地址、端口、協(xié)議詳細(xì)標(biāo)注,提高拓?fù)鋱D的閱讀性;通過分組完成任務(wù),不同學(xué)生擔(dān)任不同任務(wù)分工,能夠培養(yǎng)學(xué)生的團(tuán)隊合作能力。
根據(jù)用戶需求和任務(wù)要求進(jìn)行方案制定和實施,編寫方案設(shè)計書;在連接網(wǎng)絡(luò)設(shè)備時,用特定的電纜;配置過程中要邊配置邊測試;配置完成后有測試報告,能夠使學(xué)生養(yǎng)成嚴(yán)謹(jǐn)?shù)墓ぷ髁?xí)慣。
通過網(wǎng)絡(luò)規(guī)劃設(shè)計;通過配置過程中的排錯,培養(yǎng)學(xué)生的獨立思考、分析問題、解決問題的能力。
通過項目的推進(jìn)、按時交付作品、項目階段匯報與點評,培養(yǎng)學(xué)生的時間觀念,鍛煉學(xué)生的抗壓能力。
2課程內(nèi)容設(shè)計
本課程內(nèi)容分兩個項目,課內(nèi)項目思捷公司網(wǎng)絡(luò)組件項目和課外項目校園網(wǎng)改造同時進(jìn)行,課內(nèi)項目分為網(wǎng)絡(luò)規(guī)劃與設(shè)計、辦公室網(wǎng)絡(luò)組建與管理、網(wǎng)絡(luò)組建與管理、網(wǎng)絡(luò)服務(wù)與管理、無線局域網(wǎng)、網(wǎng)絡(luò)安全六個項目。課外項目因為是校園網(wǎng)絡(luò)改造和課內(nèi)項目稍有不同,如下圖所示:
3考核方案
本課程注重考核學(xué)生所擁有的綜合職業(yè)能力及水平,突出過程與模塊評價,加強(qiáng)實踐性教學(xué)環(huán)節(jié)的考核,并注重平時成績的評定與管理。在教學(xué)中分任務(wù)模塊評分,課程結(jié)束時進(jìn)行綜合考核。
總分為100分,共分為以下幾部分:
1)考勤,考察學(xué)生平時上課的出勤情況和上課表現(xiàn)(避免出勤睡覺、玩手機(jī)現(xiàn)象),由課程協(xié)調(diào)人協(xié)助打分。占總分的20%。
2)期末為閉卷書面考試,以客觀題結(jié)合主觀題的方式,考核學(xué)生個人對知識的掌握程度和解決問題的思路。占總分的20%。
3)平時成績,占總分的60%,按項目的子任務(wù)劃分成6個評分模塊,進(jìn)行共16次打分(基本每次單元課后都有打分),按權(quán)重計算總分。打分主要依據(jù)平時課堂上和課后完成作業(yè)(不僅(下轉(zhuǎn)第220頁)(上接第175頁)限于紙面作業(yè))的情況,考核方式有小組評分、組內(nèi)評分、個人作業(yè)評分等。
網(wǎng)絡(luò)實用技術(shù)論文篇二
網(wǎng)絡(luò)課程是“同各國網(wǎng)絡(luò)表現(xiàn)的某門學(xué)科的教學(xué)內(nèi)容及實施的教學(xué)活動的綜合或這樣表述;網(wǎng)絡(luò)課程是按一定的教學(xué)目標(biāo)、教學(xué)策略組織起來的教學(xué)內(nèi)容和網(wǎng)絡(luò)教學(xué)支撐環(huán)境?!卑凑者@個定義,網(wǎng)絡(luò)課程包含四個要素:教學(xué)內(nèi)容、教學(xué)策略、學(xué)習(xí)活動和網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)課程的教學(xué)內(nèi)容不是文字教材的翻版,也不是計算機(jī)輔助教學(xué)課件的網(wǎng)絡(luò)版或網(wǎng)絡(luò)課件。網(wǎng)絡(luò)課程可以由多個網(wǎng)絡(luò)課件和數(shù)據(jù)庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學(xué)要求和內(nèi)容,而且可以通過依托的教學(xué)平臺實現(xiàn)教與學(xué)的互動。
【關(guān)鍵詞】
網(wǎng)絡(luò) 課程 教學(xué)活動 設(shè)計原則
一、網(wǎng)絡(luò)課程的定義
在我們對網(wǎng)絡(luò)課程下定義之前,先要搞清楚課程的概念,課程是為了達(dá)到一定的培養(yǎng)目標(biāo)所需的全部教學(xué)內(nèi)容和教學(xué)計劃的總和,按照這個定義。教學(xué)中的全部教學(xué)內(nèi)容包括:講課、自學(xué)、實驗、輔導(dǎo)、答疑、作業(yè)、考試等各個教學(xué)環(huán)節(jié)所涉及的內(nèi)容,而且還應(yīng)該包含于這些教材內(nèi)容相關(guān)的各種教學(xué)資源,尤其是網(wǎng)上資源:“教學(xué)計劃”指預(yù)先為講課、自學(xué)、實驗、輔導(dǎo)、答疑、作業(yè)、考試等哥哥教學(xué)環(huán)節(jié)擬定、設(shè)計的具體內(nèi)容和步驟。其中,教學(xué)內(nèi)容是指課堂學(xué)習(xí)、課外學(xué)習(xí)、自主學(xué)習(xí)的。教學(xué)設(shè)計是指教與學(xué)活動的總體規(guī)劃和過程。
網(wǎng)絡(luò)課程是“同各國網(wǎng)絡(luò)表現(xiàn)的某門學(xué)科的教學(xué)內(nèi)容及實施的教學(xué)活動的綜合或這樣表述;網(wǎng)絡(luò)課程是按一定的教學(xué)目標(biāo)、教學(xué)策略組織起來的教學(xué)內(nèi)容和網(wǎng)絡(luò)教學(xué)支撐環(huán)境。”按照這個定義,網(wǎng)絡(luò)課程包含四個要素:教學(xué)內(nèi)容、教學(xué)策略、學(xué)習(xí)活動和網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)課程的教學(xué)內(nèi)容不是文字教材的翻版,也不是計算機(jī)輔助教學(xué)課件的網(wǎng)絡(luò)版或網(wǎng)絡(luò)課件。網(wǎng)絡(luò)課程可以由多個網(wǎng)絡(luò)課件和數(shù)據(jù)庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學(xué)要求和內(nèi)容,而且可以通過依托的教學(xué)平臺實現(xiàn)教與學(xué)的互動。
從學(xué)習(xí)的工具和手段來分析,網(wǎng)絡(luò)課程基于網(wǎng)絡(luò)運行的課程,在網(wǎng)上通過www瀏覽器來學(xué)習(xí)的課程。從指導(dǎo)思想和理論來分析,網(wǎng)絡(luò)課程是體現(xiàn)現(xiàn)代教育思想和現(xiàn)代的教與學(xué)的理論的課程。從學(xué)習(xí)環(huán)境來分析,網(wǎng)絡(luò)課程提供自主學(xué)習(xí)、基于資源的學(xué)習(xí)、情景學(xué)習(xí)和協(xié)作學(xué)習(xí)的學(xué)習(xí)環(huán)境??梢园丫W(wǎng)絡(luò)課程作為一個建立在網(wǎng)絡(luò)之上的虛擬教室,它是學(xué)習(xí)者利用網(wǎng)絡(luò)進(jìn)行學(xué)習(xí)的媒介,是通過網(wǎng)絡(luò)表現(xiàn)某一學(xué)科教學(xué)內(nèi)容和教學(xué)活動的總和。由于網(wǎng)絡(luò)課程需要發(fā)布在網(wǎng)絡(luò)上,自身需具備一定的教學(xué)支撐環(huán)境,從而保障網(wǎng)絡(luò)課程能夠被正常使用。從學(xué)習(xí)過程的`特點分析,網(wǎng)絡(luò)課程具有交互性、共享性、開放性、協(xié)作性和自主性。
在一門完整的網(wǎng)絡(luò)課程中,至少需要設(shè)計如下教學(xué)活動:實時講座、實時答疑、分組討論、布置作業(yè)、作業(yè)講評、協(xié)作解決問題、探索式解決問題等。而這些學(xué)習(xí)活動的目的是支持自主學(xué)習(xí)和主動學(xué)習(xí)的互動與交流。支持自主和和主動的學(xué)習(xí),需要綜合利用多種技術(shù),為學(xué)習(xí)者提供異步的和實時參與活動和交流的各種機(jī)會,這種機(jī)會可以通過各種互動模式來達(dá)成,如專家、教師、咨詢者與學(xué)習(xí)者的互動、學(xué)習(xí)者與學(xué)習(xí)者的互動,學(xué)習(xí)者與知識內(nèi)容的互動、學(xué)習(xí)者與情境的互動等等。
二、網(wǎng)絡(luò)課程的設(shè)計原則
1、網(wǎng)絡(luò)課程的開放性原則,網(wǎng)絡(luò)教育與傳統(tǒng)教育的最本質(zhì)區(qū)別就在于它的開放性,它不僅是學(xué)習(xí)空間的開放、時間的開放、資源的開放、管理的開放、更為重要的是學(xué)習(xí)主體的開放。作為網(wǎng)絡(luò)教學(xué)的重要載體的網(wǎng)絡(luò)課程設(shè)計一定要符合學(xué)生的認(rèn)知規(guī)律,遵循知識結(jié)構(gòu),適應(yīng)社會需要。網(wǎng)絡(luò)課程的開放性原則是指網(wǎng)絡(luò)課程在內(nèi)容、空間、時間、資源等的開放性其中課程內(nèi)容的開放性是指課程內(nèi)容的日益綜合化和相互交叉,課程不再限于某一學(xué)科體系,而是處于開放的環(huán)境之中。課程空間的開放性指課程設(shè)計應(yīng)汲取優(yōu)秀課程的設(shè)計特點,充分利用網(wǎng)絡(luò)資源共享的特點進(jìn)行課程的設(shè)計與建設(shè)。課程時間的開放性指學(xué)生使用網(wǎng)絡(luò)課程的時間安排的限制,可以隨時隨地上網(wǎng)學(xué)習(xí),滿足人們學(xué)習(xí)的不同需求。
2、網(wǎng)絡(luò)課程的系統(tǒng)性、整體性原則
網(wǎng)絡(luò)課程的系統(tǒng)性體現(xiàn)在網(wǎng)絡(luò)課程的設(shè)計是一個系統(tǒng)工程,它既要適應(yīng)社會特點、科學(xué)知識的發(fā)展又要適應(yīng)現(xiàn)代媒體技術(shù)的特點,既要考慮人才培養(yǎng)的目的,學(xué)科知識結(jié)構(gòu)、課程學(xué)習(xí)方式,又要考慮學(xué)生的身心特點。網(wǎng)絡(luò)課程的整體設(shè)計要注重課程的整體教學(xué)功能,保證學(xué)生在學(xué)習(xí)過程中主體意識的發(fā)揮。因此只有系統(tǒng)、整體的設(shè)計課程,才能真正發(fā)揮網(wǎng)絡(luò)課程的價值。
3、網(wǎng)絡(luò)課程學(xué)生自主學(xué)習(xí)的原則
網(wǎng)絡(luò)課程設(shè)計要體現(xiàn)教學(xué)規(guī)律,既要在學(xué)科內(nèi)容的傳授上符合教學(xué)的基本規(guī)律,又要在教學(xué)過程的設(shè)計上符合教學(xué)規(guī)律。網(wǎng)絡(luò)課程應(yīng)體現(xiàn)教學(xué)的全過程,包括教學(xué)過程的各個環(huán)節(jié),合理地安排教學(xué)的每一個環(huán)節(jié)所起的作用。課程設(shè)計在體現(xiàn)教學(xué)規(guī)律的同時,必須注重學(xué)生自主學(xué)習(xí)的特點。網(wǎng)絡(luò)遠(yuǎn)程教育史開放式教育,與傳統(tǒng)教學(xué)模式不同, 它不是以教師為中心,學(xué)生被動地學(xué)習(xí)知識。在網(wǎng)絡(luò)環(huán)境中,學(xué)生是學(xué)習(xí)的中心,可以自主地選擇時間、地點、內(nèi)容來進(jìn)行學(xué)習(xí)。而不需要一定按傳統(tǒng)教學(xué)模式跟著老師按部就班的學(xué)習(xí)。因此,在課程設(shè)計中必須考慮網(wǎng)絡(luò)教育的這一特點,給學(xué)生自主學(xué)習(xí)和對內(nèi)容的選擇的權(quán)利。
4、網(wǎng)絡(luò)課程媒體多樣化的原則
網(wǎng)絡(luò)課程是多種教學(xué)資源的優(yōu)化組合,不同于文字教材、錄音、錄像等單一形式的教學(xué)資源,必須根據(jù)教學(xué)要求和不同媒體的表現(xiàn)特點進(jìn)行一體化設(shè)計。在課程設(shè)計中,圍繞教學(xué)內(nèi)容,發(fā)揮各種媒體的優(yōu)勢,用不同的表現(xiàn)方式傳達(dá)教學(xué)信息,使之有機(jī)配合達(dá)到教學(xué)要求。
建設(shè)高質(zhì)量的網(wǎng)絡(luò)課程是一項十分艱巨的系統(tǒng)工程,只有具有較高學(xué)科水平和教學(xué)經(jīng)驗的教師與熟悉遠(yuǎn)程教育和掌握現(xiàn)代信息技術(shù)的媒體設(shè)計與制作人員的通力合作,將現(xiàn)代教育理論與先進(jìn)信息技術(shù)相融合,才能建設(shè)高水平的網(wǎng)絡(luò)課程。
網(wǎng)絡(luò)實用技術(shù)論文篇三
網(wǎng)絡(luò)點擊都知道,這一方面的同學(xué)們,你們是怎么樣寫論文的?看看下面的企業(yè)網(wǎng)絡(luò)論文吧!
摘要: 由系統(tǒng)管理員管理的結(jié)構(gòu)化計算機(jī)環(huán)境和只有一臺或幾臺孤立計算機(jī)組成的計算機(jī)環(huán)境的主要區(qū)別是服務(wù)。
針對計算機(jī)網(wǎng)絡(luò)中的服務(wù)概念進(jìn)行了闡述。
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò);服務(wù)。
由系統(tǒng)管理員管理的結(jié)構(gòu)化計算機(jī)環(huán)境和只有一臺或幾臺孤立計算機(jī)組成的計算機(jī)環(huán)境的主要區(qū)別是服務(wù)。
這種只有幾臺孤立計算機(jī)的典型環(huán)境是家庭和那些很小的非技術(shù)性的辦公室,而典型的結(jié)構(gòu)化計算機(jī)環(huán)境則是由技術(shù)人員操作大量的計算機(jī),通過共享方便的通信、優(yōu)化的資源等服務(wù)來互相聯(lián)結(jié)在一起。
當(dāng)一臺家用電腦通過互聯(lián)網(wǎng)或通過isp 連接到因特網(wǎng)上, 他就是使用了isp 或其他人提供的服務(wù)才進(jìn)入網(wǎng)絡(luò)的。
提供一個服務(wù)絕不僅僅是簡單的把硬件和軟件累加在一起,它包括了服務(wù)的可靠性、服務(wù)的標(biāo)準(zhǔn)化、以及對服務(wù)的監(jiān)控、維護(hù)、技術(shù)支持等。
只有在這幾個方面都符合要求的服務(wù)才是真正的服務(wù)。
1 服務(wù)的基本問題。
創(chuàng)建一個穩(wěn)定、可靠的服務(wù)是一個系統(tǒng)管理員的重要工作。
在進(jìn)行這項工作時系統(tǒng)管理員必須考慮許多基本要素,其中最重要的就是在設(shè)計和開發(fā)的各個階段都要考慮到用戶的需求。
要和用戶進(jìn)行交流, 去發(fā)現(xiàn)用戶對服務(wù)的要求和預(yù)期,然后把其它的要求如管理要求等列一個清單,這樣的清單只能讓系統(tǒng)管理員團(tuán)隊的人看到。
服務(wù)應(yīng)該建立在服務(wù)器級的機(jī)器上而且機(jī)器應(yīng)該放在合適的環(huán)境中,作為服務(wù)器的機(jī)器應(yīng)當(dāng)具備適當(dāng)?shù)目煽啃浴?BR> 服務(wù)和服務(wù)所依賴的機(jī)器應(yīng)該受到監(jiān)控,一旦發(fā)生故障就發(fā)出警報或產(chǎn)生故障記錄清單。
作為服務(wù)一部分的機(jī)器和軟件應(yīng)當(dāng)依賴那些建立在相同或更高標(biāo)準(zhǔn)上的主機(jī)和軟件,一個服務(wù)的可靠性和它所依賴的服務(wù)鏈中最薄弱環(huán)節(jié)的可靠性是相當(dāng)?shù)摹?BR> 一個服務(wù)不應(yīng)該無故的去依賴那些不是服務(wù)一部分的主機(jī)。
一旦服務(wù)建好并完成了測試, 就要逐漸轉(zhuǎn)到用戶的角度來進(jìn)行進(jìn)一步的測試和調(diào)試。
1.1 用戶的要求。
建立一個新服務(wù)應(yīng)該從用戶的要求開始,用戶才是你建立服務(wù)的根本原因。
如果建立的服務(wù)不合乎用戶的需要,那就是在浪費精力。
搜集用戶的需求應(yīng)該包括下面這些內(nèi)容:他們想怎樣使用這些新服務(wù)、需要哪些功能、喜歡哪些功能、這些服務(wù)對他們有多重要,以及對于這些服務(wù)他們需要什么級別的可用性和技術(shù)支持。
如果可能的話,讓用戶試用一下服務(wù)的試用版本。
不要讓用戶使用那些很麻煩或是不成功的系統(tǒng)和項目。
盡量計算出使用這個服務(wù)的用戶群有多大以及他們需要和希望獲得什么樣的性能,這樣才能正確的計算。
1.2 操作上的要求。
對于系統(tǒng)管理員來說, 新服務(wù)的有些要求不是用戶直接可見的。
比如系統(tǒng)管理員要考慮到新服務(wù)的`管理界面、是否可以與已有的服務(wù)協(xié)同操作,以及新服務(wù)是否能與核心服務(wù)如認(rèn)證服務(wù)和目錄服務(wù)等集成到一起。
從用戶期望的可靠性水平以及系統(tǒng)管理員們對系統(tǒng)將來要求的可靠性的預(yù)期,系統(tǒng)管理員們就能建立一個用戶期望的功能列表,其內(nèi)容包括群集、從屬設(shè)備、備份服務(wù)器或具有高可用性的硬件和操作系統(tǒng)。
1.3 開放的體系結(jié)構(gòu)。
有時銷售商使用私有協(xié)議就是為了和別的銷售商達(dá)成明確的許可協(xié)議,但是會在一個銷售商使用的新版本和另一個銷售商使用的兼容版本之間存在明顯的延遲,兩個銷售商所用的版本之間也會有中斷,而且沒有提供兩個產(chǎn)品之間的接口。
這種情況對于那些依靠它們的接口同時使用兩種產(chǎn)品的人來說,簡直是一場惡夢。
一個好的解決方法就是選擇基于開放標(biāo)準(zhǔn)的協(xié)議,讓雙方都能選擇自己的軟件。
這就把用戶端應(yīng)用程序的選擇同服務(wù)器平臺的選擇過程分離了,用戶自由的選擇最符合自己需要、偏好甚至是平臺的軟件,系統(tǒng)管理員們也可以獨立地選擇基于他們的可靠性、規(guī)??稍O(shè)定性和可管理性需要的服務(wù)器解決方案。
系統(tǒng)管理員們可以在一些相互競爭的服務(wù)器產(chǎn)品中進(jìn)行選擇,而不必被囿于那些適合某些用戶端應(yīng)用程序的服務(wù)器軟件和平臺。
在許多情況下, 如果軟件銷售商支持多硬件平臺,系統(tǒng)管理員們甚至可以獨立地選擇服務(wù)器硬件和軟件。
我們把這叫做用戶選擇和服務(wù)器選擇分離的能力。
開放協(xié)議提供了一個公平競爭的場所,并激起銷售商之間的競爭,這最終會使我們受益。
開放協(xié)議和文件格式是相當(dāng)穩(wěn)定的, 不會經(jīng)常改動(即使改動也是向上兼容的),而且還有廣泛的支持,能給你最大的產(chǎn)品自主選擇性和最大的機(jī)會獲得可靠的、兼容性好的產(chǎn)品。
2 其它需要考慮的問題。
建立一個服務(wù)除了要求可靠、可監(jiān)測、易維護(hù)支持,以及要符合所有的我們基本要求和用戶的要求外,還要考慮到一些特別的事情。
如果可能的話,應(yīng)該讓每個服務(wù)使用專門的機(jī)器,這么作可以讓服務(wù)更容易得到支持和維護(hù),也能減少忘記一些服務(wù)器機(jī)器上的小的服務(wù)的機(jī)會。
在一些大公司,使用專門的機(jī)器是一條基本原則, 而在小公司,由于成本問題,一般達(dá)不到這個要求。
還有一個觀念就是在建立服務(wù)時要以讓服務(wù)完全冗余為目標(biāo)。
有些重要的服務(wù)不管在多大的公司都要求完全冗余。
由于公司的規(guī)模還會增長,所有你要讓所有的服務(wù)都完全冗余為目標(biāo)。
2.1 使用專門的機(jī)器。
理想的情況,服務(wù)應(yīng)該建立在專門的機(jī)器上。
大網(wǎng)站應(yīng)該有能力根據(jù)服務(wù)的要求來調(diào)整到這個結(jié)構(gòu),而小網(wǎng)站卻很難做到。
每個服務(wù)都有專門的機(jī)器會使服務(wù)更可靠,當(dāng)發(fā)生可靠性問題是也容易調(diào)試,發(fā)生故障的范圍更小,以及容易升級和進(jìn)行容量計劃。
從小公司成長起來的大網(wǎng)站一般有一個集中管理的機(jī)器作為所有重要服務(wù)的核心,這臺機(jī)器提供名字服務(wù)、認(rèn)證服務(wù)、打印服務(wù)、郵件服務(wù)等等。
最后,由于負(fù)荷的增長,機(jī)器不得不分開,把服務(wù)擴(kuò)展到別的服務(wù)器上去。
常常是在這之前,系統(tǒng)管理員們已經(jīng)得到了資金,可以買更多的管理用的機(jī)器,但是覺得太麻煩,因為有這么多的服務(wù)依賴這機(jī)器,把它們都分開太難了。
當(dāng)把服務(wù)從一臺機(jī)器上分開時,ip 地址的依賴最難處理了, 有些服務(wù)如名字服務(wù)的ip 地址都在用戶那里都已經(jīng)記得很牢固了,還有一些ip 地址被安全系統(tǒng)如路由器、防火墻等使用。
把一個中心主機(jī)分解到許多不同的主機(jī)上是非常困難的,建立起來的時間越長,上面的服務(wù)越多,就越難分解。
使用基于服務(wù)的名字會有所幫助,但是必須整個公司都使用標(biāo)準(zhǔn)化的、統(tǒng)一的、始終如一的名字。
2.2 充分的冗余。
充分的冗余是指有一個或一系列復(fù)制好的服務(wù)器, 能在發(fā)生故障的時候接管主要的故障設(shè)備。
冗余系統(tǒng)應(yīng)該可以作為備份服務(wù)器連續(xù)的運行,當(dāng)主服務(wù)器發(fā)生故障時能自動連上線,或者只要少量的人工干預(yù), 就能接管提供服務(wù)的故障系統(tǒng)。
你選擇的這類冗余是依賴于服務(wù)的。
有些服務(wù)如網(wǎng)頁服務(wù)器和計算區(qū)域,可以讓自己很好的在克隆好的機(jī)器上運行。
別的服務(wù)比如大數(shù)據(jù)庫就不行,它們要求連接更牢固的崩潰恢復(fù)系統(tǒng)。
你正在使用的用來提供服務(wù)的軟件或許會告訴你,冗余是以一種有效的、被動的、從服務(wù)器的形式存在的,只有在主服務(wù)器發(fā)生故障并發(fā)出請求時,冗余系統(tǒng)才會響應(yīng)。
不管什么情況,冗余機(jī)制必須要確保數(shù)據(jù)同步并保持?jǐn)?shù)據(jù)的完整。
如果冗余服務(wù)器連續(xù)的和主服務(wù)器同步運行,那么冗余服務(wù)器就可以用來分擔(dān)正在正常運行的負(fù)荷并能提高性能。
如果你使用這種方法,一定要注意不要讓負(fù)荷超出性能不能接受的臨界點,以防止某個服務(wù)器出現(xiàn)故障。
在到達(dá)臨界點之前要為現(xiàn)存系統(tǒng)增加更多的并行服務(wù)器。
冗余的另一個好處就是容易升級。
可以進(jìn)行滾動升級。
每次有一臺主機(jī)被斷開、升級、測試然后重新開始服務(wù)。
單一主機(jī)的故障不會停止整個服務(wù),雖然可能會影響性能。
如果你真的搞雜了一個升級那就關(guān)掉電源等你冷靜下來再去修它。
參考文獻(xiàn):
[1]莫衛(wèi)東。計算機(jī)網(wǎng)絡(luò)技術(shù)及應(yīng)用[m].北京:機(jī)械工業(yè)出版社,,4.
[2]吳怡。計算機(jī)網(wǎng)絡(luò)配置、管理與應(yīng)用[m].北京:高等教育出版社,2009,1.
網(wǎng)絡(luò)實用技術(shù)論文篇四
0.引言
隨著計算機(jī)技術(shù)、通信技術(shù)和信息技術(shù)的飛速發(fā)展,各種各樣的網(wǎng)絡(luò)應(yīng)用已經(jīng)越來越廣泛地滲透到人類地生活、工作的各個領(lǐng)域。特別是通過internet,人們可以極為方便地產(chǎn)生、發(fā)送、獲取和利用信息。internet在給人們帶來巨大便利的同時,也產(chǎn)生了許多意想不到的問題,網(wǎng)絡(luò)安全就是其中一個突出的問題。造成internet不安全的原因,一方面是internet本身設(shè)計的不安全以及操作系統(tǒng)、應(yīng)用軟件等存在著安全漏洞;另一方面是由于網(wǎng)絡(luò)安全的發(fā)展落后于網(wǎng)絡(luò)攻擊的發(fā)展。目前網(wǎng)絡(luò)中應(yīng)用最廣、功能最強(qiáng)大的安全工具莫過于防火墻,但是防火墻的安全功能是有限的,它很難防止偽造ip攻擊。因此,發(fā)展一種新的網(wǎng)絡(luò)安全防御手段來加強(qiáng)網(wǎng)絡(luò)安全性便成了亟待解決的問題。入侵檢測是幫助系統(tǒng)對付網(wǎng)絡(luò)內(nèi)部攻擊和外部攻擊的一種解決方案。入侵檢測技術(shù)是當(dāng)今一種非常重要的動態(tài)安全技術(shù),它與靜態(tài)防火墻技術(shù)等共同使用,可以大大提高系統(tǒng)的安全防護(hù)水平。
1.入侵檢測的概念及功能
入侵就是指任何試圖危及信息資源的機(jī)密性、完整性和可用性的行為。而入侵檢測就是對入侵行為的發(fā)覺,它通過從計算機(jī)網(wǎng)絡(luò)或系統(tǒng)中的若干關(guān)鍵點收集信息,并對這些信息進(jìn)行分析,從而發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中是否有違反安全策略的行為和遭到攻擊的跡象。通常入侵檢測系統(tǒng)(intrusiondetectionsystem,ids)是由軟件和硬件組成的。入侵檢測是防火墻的合理補(bǔ)充,在不影響網(wǎng)絡(luò)性能的情況下能對網(wǎng)絡(luò)進(jìn)行監(jiān)測,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護(hù)。另外,它也擴(kuò)展了系統(tǒng)管理員的安全管理能力,有助于提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性,是對原有安全系統(tǒng)的一個重要補(bǔ)充。入侵檢測系統(tǒng)收集計算機(jī)系統(tǒng)和網(wǎng)絡(luò)的信息,并對這些信息加以分析,對被保護(hù)的系統(tǒng)進(jìn)行安全審計、監(jiān)控、攻擊識別并做出實時的反應(yīng)。
入侵檢測的主要功能包括:(1)監(jiān)視、分析用戶及系統(tǒng)活動;(2)系統(tǒng)構(gòu)造和弱點的審計;(3)映已知進(jìn)攻的活動模式并進(jìn)行相關(guān)人士報警;(4)模式的統(tǒng)計分析;(5)要系統(tǒng)和數(shù)據(jù)文件的完整性;(6)的審計跟蹤管理,并識別用戶違反安全策略的行為。
2.入侵檢測的信息來源
對于入侵檢測系統(tǒng)而言,輸入數(shù)據(jù)的選擇是首先需要解決的問題,目前的入侵檢測系統(tǒng)的數(shù)據(jù)來源主要包括:(1)操作系統(tǒng)的審計記錄;(2)系統(tǒng)日志;(3)應(yīng)用程序日志;(4)基于網(wǎng)絡(luò)數(shù)據(jù)的信息源;(4)來自其他安全產(chǎn)品的數(shù)據(jù)源。
3.入侵檢測系統(tǒng)的基本模型
在入侵檢測系統(tǒng)的發(fā)展過程中,大致經(jīng)歷了集中式、層次式和集成式三個階段,代表這三個階段的入侵檢測系統(tǒng)的基本模型分別是通用入侵檢測模型(denning模型)、層次化入侵檢測模型(idm)和管理式入侵檢測模型(snmp-idsm)。
3.1通用入侵檢測模型
denning于1987年最早提出一個通用的入侵檢測模型(如圖2.1所示)。
該模型由6個部分組成:(1)主體(subject);(2)對象(object);(3)審計記錄(auditrecords);(4)活動簡檔(activityprofile);(5)異常記錄(anomalyrecord);(6)活動規(guī)則。
3.2idm模型
stevensnapp在設(shè)計和開發(fā)分布式入侵檢測系統(tǒng)dids時,提出一個層次化的入侵檢測模型,簡稱idm。該模型將入侵檢測分為六個層次,分別為:數(shù)據(jù)(data)、事件(event)、主體(subject)、上下文(context)、威脅(threat)、安全狀態(tài)(securitystate)。
idm模型給出了在推斷網(wǎng)絡(luò)中的計算機(jī)受攻擊時數(shù)據(jù)的抽象過程。也就是說,它給出了將分散的原始數(shù)據(jù)轉(zhuǎn)換為高層次有關(guān)入侵和被監(jiān)測環(huán)境的全部安全假設(shè)過程。通過把收集到的分散數(shù)據(jù)進(jìn)行加工抽象和數(shù)據(jù)關(guān)聯(lián)操作,idm構(gòu)造了一臺虛擬的機(jī)器環(huán)境,這臺機(jī)器由所有相連的主機(jī)和網(wǎng)絡(luò)組成。將分布式系統(tǒng)看成一臺虛擬計算機(jī)的觀點簡化了跨越單機(jī)入侵行為的識別。idm也應(yīng)用于只有單臺計算機(jī)的小型網(wǎng)絡(luò)。
3.3snmp-idsm模型
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)攻擊手段也越來越復(fù)雜,攻擊者大都是通過合作的方式來攻擊某個目標(biāo)系統(tǒng),而單獨的ids難以發(fā)現(xiàn)這種類型的入侵行為。然而,如果ids系統(tǒng)也能夠像攻擊者那樣合作,就有可能檢測到入侵者。這樣就要有一種公共的語言和統(tǒng)一的數(shù)據(jù)表達(dá)格式,能夠讓ids系統(tǒng)之間順利交換信息,從而實現(xiàn)分布式協(xié)同檢測。北卡羅萊那州立大學(xué)的felixwu等人從網(wǎng)絡(luò)管理的角度考慮ids模型,突出了基于snmp的ids模型,簡稱snmp-idsm.。
snmp-idsm以snmp為公共語言來實現(xiàn)ids系統(tǒng)之間的消息交換和協(xié)同檢測,它定義了ids-mib,使得原始事件和抽象事件之間關(guān)系明確,并且易于擴(kuò)展。snmp-idsm定義了用來描述入侵事件的管理信息庫mib,并將入侵事件分析為原始事件(rawevent)和抽象事件(abstractevent)兩層結(jié)構(gòu)。原始事件指的是引起安全狀態(tài)遷移的事件或者是表示單個變量遷移的事件,而抽象事件是指分析原始事件所產(chǎn)生的事件。原始事件和抽象事件的信息都用四元組來描述。
4.入侵檢測的分類和分析方法
4.1入侵檢測的分類
通過對現(xiàn)有的入侵檢測系統(tǒng)和技術(shù)研究,可對入侵檢測系統(tǒng)進(jìn)行如下分類:
根據(jù)目標(biāo)系統(tǒng)的類型可以將入侵檢測系統(tǒng)分為兩類:
(1)基于主機(jī)(host-based)的ids。通常,基于主機(jī)的.入侵檢測系統(tǒng)可以監(jiān)測系統(tǒng)事件和操作系統(tǒng)下的安全記錄以及系統(tǒng)記錄。當(dāng)有文件發(fā)生變化時,入侵檢測系統(tǒng)就將新的記錄條目與攻擊標(biāo)記相比較,看它們是否匹配。(2)基于網(wǎng)絡(luò)(network-based)的ids。該系統(tǒng)使用原始網(wǎng)絡(luò)數(shù)據(jù)包作為數(shù)據(jù)源,利用一個運行在混雜模式下的網(wǎng)絡(luò)適配器來實時監(jiān)測并分析通過網(wǎng)絡(luò)的所有通信業(yè)務(wù)。
根據(jù)入侵檢測系統(tǒng)分析的數(shù)據(jù)來源,數(shù)據(jù)源可以是主機(jī)系統(tǒng)日志、網(wǎng)絡(luò)數(shù)據(jù)包、應(yīng)用程序的日志、防火墻報警日志以及其他入侵檢測系統(tǒng)的報警信息等,可以將入侵檢測系統(tǒng)分為基于不同分析數(shù)據(jù)源的入侵檢測系統(tǒng)。
根據(jù)入侵檢測方法可以將入侵檢測系統(tǒng)分為兩類:
(1)異常ids。該類系統(tǒng)利用被監(jiān)控系統(tǒng)正常行為的信息作為檢測系統(tǒng)中入侵、異常活動的依據(jù)。
(2)誤用ids。誤用入侵檢測系統(tǒng)根據(jù)已知入侵攻擊的信息(知識、模式)來檢測系統(tǒng)的入侵和攻擊。
根據(jù)檢測系統(tǒng)對入侵攻擊的響應(yīng)方式,可以將入侵檢測系統(tǒng)分為兩類:
(1)主動的入侵檢測系統(tǒng)。它在檢測出入侵后,可自動的對目標(biāo)系統(tǒng)中的漏洞采取修補(bǔ)、強(qiáng)制可疑用戶(可能的入侵者)退出系統(tǒng)以及關(guān)閉相關(guān)服務(wù)等對策和響應(yīng)措施。
(2)被動的入侵檢測系統(tǒng)。它在檢測出對系統(tǒng)的入侵攻擊后只是產(chǎn)生報警信息通知系統(tǒng)安全管理員,至于之后的處理工作則有系統(tǒng)管理員完成。
根據(jù)系統(tǒng)各個模塊運行的分步方式,可以將入侵檢測系統(tǒng)分為兩類:
(1)集中式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊包括數(shù)據(jù)的收集與分析以及響應(yīng)都集中在一臺主機(jī)上運行,這種方式適用于網(wǎng)絡(luò)環(huán)境比較簡單的情況。
(2)分布式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊分布在網(wǎng)絡(luò)中不同的計算機(jī)、設(shè)備上,一般而言,分布性主要體現(xiàn)在數(shù)據(jù)收集模塊上,如果網(wǎng)絡(luò)環(huán)境比較復(fù)雜、數(shù)據(jù)量比較大,那么數(shù)據(jù)分析模塊也會分布,一般是按照層次性的原則進(jìn)行組織。
當(dāng)前眾多的入侵檢測系統(tǒng)和技術(shù),基本上是根據(jù)檢測方法、目標(biāo)系統(tǒng)、信息數(shù)據(jù)源來設(shè)計的。
4.2入侵檢測的分析方法
從入侵檢測的角度來說,分析是指對用戶和系統(tǒng)活動數(shù)據(jù)進(jìn)行有效的組織、整理及特征提取,以鑒別出感興趣的攻擊。這種行為的鑒別可以實時進(jìn)行,也可以事后分析,在很多情況下,事后的進(jìn)一步分析是為了尋找行為的責(zé)任人。入侵檢測的方法主要由誤用檢測和異常檢測組成。
誤用檢測對于系統(tǒng)事件提出的問題是:這個活動是惡意的嗎?誤用檢測涉及到對入侵指示器已知的具體行為的解碼信息,然后為這些指示器過濾事件數(shù)據(jù)。要想執(zhí)行誤用檢測,需要有一個對誤用行為構(gòu)成的良好理解,有一個可靠的用戶活動記錄,有一個可靠的分析活動事件的方法。
異常檢測需要建立正常用戶行為特征輪廓,然后將實際用戶行為和這些特征輪廓相比較,并標(biāo)示正常的偏離。異常檢測的基礎(chǔ)是異常行為模式系統(tǒng)誤用。輪廓定義成度量集合。度量衡量用戶特定方面的行為。每一個度量與一個閾值相聯(lián)系。異常檢測依靠一個假定:用戶表現(xiàn)為可預(yù)測的、一致的系統(tǒng)使用模式。
有些入侵檢測方法既不是誤用檢測也不屬異常檢測的范圍。這些方案可應(yīng)用于上述兩類檢測。它們可以驅(qū)動或精簡這兩種檢測形式的先行活動,或以不同于傳統(tǒng)的影響檢測策略方式。這類方案包括免疫系統(tǒng)方法、遺傳算法、基于代理檢測以及數(shù)據(jù)挖掘技術(shù)。
5.入侵檢測系統(tǒng)的局限性與發(fā)展趨勢
5.1入侵檢測系統(tǒng)的局限性
現(xiàn)有的ids系統(tǒng)多采用單一體系結(jié)構(gòu),所有的工作包括數(shù)據(jù)的采集、分析都由單一主機(jī)上的單一程序來完成。而一些分布式的ids只是在數(shù)據(jù)采集上實現(xiàn)了分布式,數(shù)據(jù)的分析、入侵的發(fā)現(xiàn)還是由單一個程序完成。這樣的結(jié)構(gòu)造成了如下的缺點:
(1)可擴(kuò)展性較差。單一主機(jī)檢測限制了監(jiān)測的主機(jī)數(shù)和網(wǎng)絡(luò)規(guī)模,入侵檢測的實時性要求高,數(shù)據(jù)過多將會導(dǎo)致其過載,從而出現(xiàn)丟失網(wǎng)絡(luò)數(shù)據(jù)包的問題。
(2)單點失效。當(dāng)ids系統(tǒng)自身受到攻擊或某些原因不能正常工作時,保護(hù)功能會喪失。
(3)系統(tǒng)缺乏靈活性和可配置性。如果系統(tǒng)需要加入新的模塊和功能時,必須修改和重新安裝整個系統(tǒng)。
5.2入侵檢測的發(fā)展趨勢
入侵檢測的發(fā)展趨勢主要主要表現(xiàn)在:(1)大規(guī)模網(wǎng)絡(luò)的問題;(2)網(wǎng)絡(luò)結(jié)構(gòu)的變化;(3)網(wǎng)絡(luò)復(fù)雜化的思考;(4)高速網(wǎng)絡(luò)的挑戰(zhàn);(5)無線網(wǎng)絡(luò)的進(jìn)步;(6)分布式計算;(7)入侵復(fù)雜化;(8)多種分析方法并存的局面。
對于入網(wǎng)絡(luò)侵檢測系統(tǒng),分析方法是系統(tǒng)的核心。多種分析方法綜合運用才是可行之道,將各種分析方法有機(jī)結(jié)合起來,構(gòu)建出高性能的入侵檢測系統(tǒng)是一個值得研究的問題,我們需要不斷的研究去完善它。
參考文獻(xiàn):
[1]張宏.網(wǎng)絡(luò)安全基礎(chǔ)(第一版)[m].北京:機(jī)械工業(yè)出版社,2004.
[2]石志國,薛為民,江俐.計算機(jī)網(wǎng)絡(luò)安全教程[m].北京:清華大學(xué)出版社,.
[3]唐正軍.網(wǎng)路入侵檢測系統(tǒng)的設(shè)計與實現(xiàn)(第一版)[m]北京:電子工業(yè)出版社,2002.
[4]郭魏,吳承榮.[j]入侵檢測方法概述.《計算機(jī)工程》,第11期.
[5]泰和信科.內(nèi)網(wǎng)安全管理[m].重慶:泰和信科,.
[6]薛靜鋒,寧宇朋等.入侵檢測技術(shù)(第一版)[m].北京:機(jī)械工業(yè)出版社,2004.
[7]葉中行.信息論基礎(chǔ)(第一版)[m].北京:高等教育出版社,.
[8]杜虹.談?wù)劇皟?nèi)網(wǎng)”安全.[j].《信息安全與通信保密》,第2期.
[9]崔薇.入侵檢測系統(tǒng)的研究現(xiàn)狀及發(fā)展趨勢[j].《西安郵電學(xué)院學(xué)報》,第1期.
[10]金衛(wèi).入侵檢測技術(shù)的研究[j].《山東師范大學(xué)學(xué)報》,20第4期.
網(wǎng)絡(luò)實用技術(shù)論文篇五
【摘 要】:bbs的討論自由、廣泛,青少年通過這些途徑可以與許多互不相識的人交往實現(xiàn)平等對話,相對來講安全、輕松。網(wǎng)絡(luò)可以為青少年提供一種自由、輕松、沒有壓力的學(xué)習(xí)環(huán)境,有助于培養(yǎng)和發(fā)揮青少年的創(chuàng)新能力,同時網(wǎng)絡(luò)的無邊無際也會極大的激發(fā)青少年的好奇心和求知欲,使其潛質(zhì)和潛能有效地開發(fā)出來。
一、網(wǎng)絡(luò)給學(xué)生思想道德帶來了危機(jī)。
青少年正處于青春發(fā)育時期,思維異?;钴S。現(xiàn)在的孩子一般都是獨生子女,得到父母的關(guān)愛較多而缺乏兄弟姐妹的交流,再加繁重的學(xué)習(xí)任務(wù),與外界的交流交往也較少,所以廣大青少年更渴望能獲得與成年人同等的交流自由,也非常希望能有機(jī)會宣泄自己內(nèi)心真實的快樂、煩惱、孤獨、痛苦。
網(wǎng)絡(luò)的出現(xiàn)與普及,特別是各類虛擬現(xiàn)實技術(shù)的大量涌現(xiàn),給他們提供了這樣一個宣泄的機(jī)會,真實生活中的缺憾可以通過上網(wǎng)制造出的虛擬來彌補(bǔ)。然而在網(wǎng)絡(luò)世界中,信息的種類是多種多樣的,有內(nèi)容豐富的`共享資源,也有許多精神糟粕。不法分子利用互聯(lián)網(wǎng)傳播散布色情、進(jìn)行詐騙、拐騙婦女兒童的現(xiàn)象屢見不鮮,網(wǎng)絡(luò)中的虛假信息、暴力文化、迷信文化比比皆是。這些“網(wǎng)絡(luò)垃圾”時刻都在蒙騙和毒害著廣大網(wǎng)民,尤其是青少年網(wǎng)民。若長期沉溺于其中,會造成諸多危害。
1、網(wǎng)上行為失范,弱化網(wǎng)絡(luò)道德。
青少年時期是人一生中的黃金時代,在這個時期,人的精力充沛,記憶清晰,思維敏捷,情感豐富,是世界觀形成的階段,是決定一個人有無作為的關(guān)鍵時期。但是青少年時期也是富于幻想,思維片面,情感不穩(wěn)定,容易沖動,行為偏激的階段,如果對他們引導(dǎo)得不好,他們就難以形成正確的道德觀,容易養(yǎng)成不良習(xí)慣,甚至走上違法犯罪的道路。
2、網(wǎng)絡(luò)垃圾文化,腐蝕心靈思想。
互聯(lián)網(wǎng)作為信息傳輸?shù)妮d體和手段,它本是身無可厚非的。但是,嚴(yán)酷事實告我們:網(wǎng)絡(luò)絕對不是一片凈土。如果讓色情、暴力、迷信、詐騙等不良信息在互聯(lián)網(wǎng)上肆意泛濫,將會禍害無窮。
二、面對網(wǎng)絡(luò)這把雙刃劍,我們應(yīng)該怎么辦呢?
精神上的免疫力;通過網(wǎng)絡(luò)德育平臺,給青少年提供健康、有趣的精神食糧。將學(xué)生從不良的信息中引向絡(luò)知識、提高自身素質(zhì)的活動中去。
總之,青少年是祖國的未來和希望,營造良好的網(wǎng)絡(luò)環(huán)境,保障青少年健康成長,是全社會的共同責(zé)任。網(wǎng)絡(luò)技術(shù)作為一種手段、一種方式、一種工具,蘊(yùn)含了豐富而復(fù)雜的道德內(nèi)涵。重視和加強(qiáng)青少年網(wǎng)絡(luò)德育是求生存謀發(fā)展的有力武器,使每個青少年都能跟上網(wǎng)絡(luò)時代的步伐。我們真心希望學(xué)校、家庭和社會各界能共同加強(qiáng)和改進(jìn)未成年人思想道德教育,構(gòu)建文明、健康的網(wǎng)絡(luò)環(huán)境,引導(dǎo)和促進(jìn)青少年健康上網(wǎng),給孩子們創(chuàng)造一個健康成長的空間。
網(wǎng)絡(luò)實用技術(shù)論文篇六
本文給出了《中小企業(yè)網(wǎng)絡(luò)設(shè)計與構(gòu)建》課程的全新課程設(shè)計,旨在解決目前網(wǎng)絡(luò)課程學(xué)生學(xué)習(xí)興趣低,解決問題能力差的問題。本文以實際的項目為背景,圍繞思捷公司網(wǎng)絡(luò)組建項目從規(guī)劃設(shè)計、到布線與實施,直至最后的服務(wù)與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學(xué)內(nèi)容,按照工作過程設(shè)計教學(xué)各個環(huán)節(jié),通過學(xué)習(xí)情境設(shè)計與工作任務(wù)的訓(xùn)練,全方位培養(yǎng)學(xué)生能力。
關(guān)鍵詞
項目情景;課程設(shè)計;素質(zhì)目標(biāo);考核
0引言
《中小企業(yè)網(wǎng)絡(luò)設(shè)計與構(gòu)建》課程是計算機(jī)網(wǎng)絡(luò)專業(yè)學(xué)生的必修課程和專業(yè)核心課程。教學(xué)方法以教師講授加課堂實驗為主,按照原來的教學(xué)方法,學(xué)生學(xué)習(xí)興趣低,綜合設(shè)計能力較差,解決問題能力差,理論與實驗相分離,各實驗結(jié)合性較差,學(xué)生接受困難。
目前在中職也有網(wǎng)絡(luò)課程,旨在培養(yǎng)學(xué)生按照要求配置設(shè)備的能力;校外培訓(xùn)班有網(wǎng)絡(luò)應(yīng)用工程師的認(rèn)證培訓(xùn),旨在短期集中培訓(xùn)上崗,培養(yǎng)學(xué)生對單種設(shè)備的配置調(diào)試能力;普通高校的此類課程,關(guān)注底層原理,注重培養(yǎng)學(xué)生深層開發(fā)能力;筆者對本課程進(jìn)行了全新的課程設(shè)計,使課程與中職、培訓(xùn)班、普通高校皆有不同,目的是培養(yǎng)學(xué)生對多種設(shè)備的配置調(diào)試能力,同時培養(yǎng)學(xué)生的設(shè)計規(guī)劃能力,及綜合排錯能力。
1課程目標(biāo)設(shè)計
1.1項目情景
思捷公司是集研發(fā)、生產(chǎn)、銷售于一體的一個電器公司,總公司位于中關(guān)村,隨著公司業(yè)務(wù)的開展,公司在豐臺區(qū)建立了研發(fā)生產(chǎn)中心,包括研發(fā)樓一棟,生產(chǎn)廠房兩座。公司招標(biāo)網(wǎng)絡(luò)項目。要求在研發(fā)生產(chǎn)中心的研發(fā)樓建立網(wǎng)絡(luò)中心,達(dá)到全網(wǎng)互通,研發(fā)生產(chǎn)中心要搭建自己的服務(wù)器,在研發(fā)成果保密的情況下與總公司連接。
本課程圍繞思捷公司網(wǎng)絡(luò)組建項目從規(guī)劃設(shè)計、到布線與實施,直至最后的服務(wù)與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學(xué)內(nèi)容,按照工作過程設(shè)計教學(xué)各個環(huán)節(jié),通過學(xué)習(xí)情境設(shè)計與工作任務(wù)的訓(xùn)練,全方位培養(yǎng)學(xué)生能力。
1.2能力目標(biāo)
通過完成網(wǎng)絡(luò)規(guī)劃與設(shè)計項目,學(xué)生能夠運用中小企業(yè)網(wǎng)絡(luò)工程設(shè)計的方法與原理,了解用戶需求分析,能夠正確設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),熟練劃分子網(wǎng),書寫簡單的網(wǎng)絡(luò)工程設(shè)計方案;學(xué)生能運用綜合布線系統(tǒng)的技術(shù)規(guī)范,進(jìn)行綜合布線,并能夠使用測線設(shè)備進(jìn)行網(wǎng)絡(luò)線路的測試。
通過完成辦公室網(wǎng)絡(luò)組建與管理項目,學(xué)生能夠按照t568a/b標(biāo)準(zhǔn),制作非屏蔽雙絞線;能夠正確配置windows的tcp/ip協(xié)議;能夠按照辦公室網(wǎng)絡(luò)的實際需求,設(shè)計規(guī)劃windows域網(wǎng)絡(luò),正確安裝ad服務(wù)器,將成員計算機(jī)加入到域并實現(xiàn)域用戶的基本管理;能夠使用普通二層交換機(jī)連接網(wǎng)絡(luò),使用windows工作組,實現(xiàn)辦公室網(wǎng)絡(luò)的資源共享。
通過完成網(wǎng)絡(luò)組建與管理項目,學(xué)生能夠正確連接、使用可網(wǎng)管交互機(jī)、核心交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備;能夠按照中小企業(yè)的實際需要,運用vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術(shù)概念,根據(jù)網(wǎng)絡(luò)拓?fù)湓O(shè)計與規(guī)劃,組建、配置、管理企業(yè)內(nèi)部網(wǎng)絡(luò);運用企業(yè)核心網(wǎng)絡(luò)的構(gòu)架及internet接入的相關(guān)技術(shù),能夠?qū)⑵髽I(yè)網(wǎng)絡(luò)在可控狀態(tài)下連接到internet。
通過完成網(wǎng)絡(luò)服務(wù)與管理項目,學(xué)生能運用internet信息服務(wù)、文件服務(wù)、動態(tài)主機(jī)控制協(xié)議、域名服務(wù)等技術(shù)概念,能夠在windows下正確配置iis服務(wù)器、ftp服務(wù)器、dhcp服務(wù)器、dns服務(wù)器。
通過完成無線局域網(wǎng)項目,學(xué)生能夠運用wlan的相關(guān)技術(shù)標(biāo)準(zhǔn),按照中小企業(yè)的實際需要,完成無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)的無縫連接,組建辦公室、會議室類型的無線局域網(wǎng);能夠利用ap的wds模式,組建無線干線,實現(xiàn)對大面積、多ap的企業(yè)wlan組建與管理。
通過完成網(wǎng)絡(luò)安全項目,能正確配置、使用windows自帶的防火墻、病毒防火墻、硬件防火墻等軟硬件防火墻;能夠按照中小企業(yè)實際需求,根據(jù)網(wǎng)絡(luò)拓?fù)湓O(shè)計與規(guī)劃,對企業(yè)內(nèi)部網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)訪問控制。
1.3知識目標(biāo)
掌握中小型企業(yè)網(wǎng)絡(luò)工程設(shè)計的方法與原理;了解用戶需求分析;了解常用網(wǎng)絡(luò)硬件設(shè)備的功能;了解綜合布線系統(tǒng)的優(yōu)點及技術(shù)規(guī)范;掌握t568a/b標(biāo)準(zhǔn)、tcp/ip協(xié)議、普通二層交換機(jī)的功能應(yīng)用、網(wǎng)絡(luò)資源共享;理解windows工作組與域?qū)W(wǎng)絡(luò)共享資源管理的基本原理,了解windows域的架構(gòu)及域用戶管理;掌握可網(wǎng)管交換機(jī)、核心交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備的基本功能應(yīng)用及其ios配置;理解vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術(shù)概念及其應(yīng)用實現(xiàn);了解企業(yè)核心網(wǎng)絡(luò)的架構(gòu)及internet接入的相關(guān)技術(shù)與方式;掌握windows iis、ftp、dhcp、dns服務(wù)器的基本功能配置;理解internet信息服務(wù)、文件服務(wù)、動態(tài)主機(jī)控制協(xié)議、域名服務(wù)等技術(shù)概念;掌握無線網(wǎng)卡、無線路由器、無線ap的基本功能應(yīng)用及其配置;理解wlan的點對點、基礎(chǔ)結(jié)構(gòu)、多ap、無線網(wǎng)橋、無線中繼器和ap client客戶端五種構(gòu)建模式及其應(yīng)用的實現(xiàn);了解wlan的相關(guān)標(biāo)準(zhǔn);掌握cisco、netgear、sonic wall等品牌硬件防火墻的設(shè)置;了解企業(yè)內(nèi)部網(wǎng)絡(luò)對internet訪問及外部網(wǎng)絡(luò)通過vpn方式訪問企業(yè)內(nèi)部網(wǎng)絡(luò)的相關(guān)技術(shù)與方式。
1.4素質(zhì)目標(biāo)
能夠認(rèn)真閱讀用戶職責(zé)說明書, 能夠積極地參與和跟進(jìn)項目,使學(xué)生能夠形成職業(yè)認(rèn)同感。
通過與客戶溝通,并不斷參照用戶需求進(jìn)行工作調(diào)整,通過定期項目匯報,能夠鍛煉學(xué)生的表達(dá)交流能力,并能夠使學(xué)生形成對用戶負(fù)責(zé)的工作態(tài)度。
通過在繪制拓?fù)鋱D時進(jìn)行地址、端口、協(xié)議詳細(xì)標(biāo)注,提高拓?fù)鋱D的閱讀性;通過分組完成任務(wù),不同學(xué)生擔(dān)任不同任務(wù)分工,能夠培養(yǎng)學(xué)生的團(tuán)隊合作能力。
根據(jù)用戶需求和任務(wù)要求進(jìn)行方案制定和實施,編寫方案設(shè)計書;在連接網(wǎng)絡(luò)設(shè)備時,用特定的電纜;配置過程中要邊配置邊測試;配置完成后有測試報告,能夠使學(xué)生養(yǎng)成嚴(yán)謹(jǐn)?shù)墓ぷ髁?xí)慣。
通過網(wǎng)絡(luò)規(guī)劃設(shè)計;通過配置過程中的排錯,培養(yǎng)學(xué)生的獨立思考、分析問題、解決問題的能力。
通過項目的推進(jìn)、按時交付作品、項目階段匯報與點評,培養(yǎng)學(xué)生的時間觀念,鍛煉學(xué)生的抗壓能力。
2課程內(nèi)容設(shè)計
本課程內(nèi)容分兩個項目,課內(nèi)項目思捷公司網(wǎng)絡(luò)組件項目和課外項目校園網(wǎng)改造同時進(jìn)行,課內(nèi)項目分為網(wǎng)絡(luò)規(guī)劃與設(shè)計、辦公室網(wǎng)絡(luò)組建與管理、網(wǎng)絡(luò)組建與管理、網(wǎng)絡(luò)服務(wù)與管理、無線局域網(wǎng)、網(wǎng)絡(luò)安全六個項目。課外項目因為是校園網(wǎng)絡(luò)改造和課內(nèi)項目稍有不同,如下圖所示:
3考核方案
本課程注重考核學(xué)生所擁有的綜合職業(yè)能力及水平,突出過程與模塊評價,加強(qiáng)實踐性教學(xué)環(huán)節(jié)的考核,并注重平時成績的評定與管理。在教學(xué)中分任務(wù)模塊評分,課程結(jié)束時進(jìn)行綜合考核。
總分為100分,共分為以下幾部分:
1)考勤,考察學(xué)生平時上課的出勤情況和上課表現(xiàn)(避免出勤睡覺、玩手機(jī)現(xiàn)象),由課程協(xié)調(diào)人協(xié)助打分。占總分的20%。
2)期末為閉卷書面考試,以客觀題結(jié)合主觀題的方式,考核學(xué)生個人對知識的掌握程度和解決問題的思路。占總分的20%。
3)平時成績,占總分的60%,按項目的子任務(wù)劃分成6個評分模塊,進(jìn)行共16次打分(基本每次單元課后都有打分),按權(quán)重計算總分。打分主要依據(jù)平時課堂上和課后完成作業(yè)(不僅(下轉(zhuǎn)第220頁)(上接第175頁)限于紙面作業(yè))的情況,考核方式有小組評分、組內(nèi)評分、個人作業(yè)評分等。
網(wǎng)絡(luò)實用技術(shù)論文篇七
【摘要】本文針對網(wǎng)絡(luò)入侵檢測系統(tǒng)進(jìn)行了相關(guān)的研究。首先對入侵檢測的概念做了簡要的敘述,其次著重分析了當(dāng)前的入侵檢測技術(shù),對目前網(wǎng)絡(luò)安全中存在的問題和入侵檢測系統(tǒng)的發(fā)展趨勢做了簡明的論述。
【關(guān)鍵詞】網(wǎng)絡(luò)安全;入侵檢測
0.引言
隨著計算機(jī)技術(shù)、通信技術(shù)和信息技術(shù)的飛速發(fā)展,各種各樣的網(wǎng)絡(luò)應(yīng)用已經(jīng)越來越廣泛地滲透到人類地生活、工作的各個領(lǐng)域。特別是通過internet,人們可以極為方便地產(chǎn)生、發(fā)送、獲取和利用信息。internet在給人們帶來巨大便利的同時,也產(chǎn)生了許多意想不到的問題,網(wǎng)絡(luò)安全就是其中一個突出的問題。造成internet不安全的原因,一方面是internet本身設(shè)計的不安全以及操作系統(tǒng)、應(yīng)用軟件等存在著安全漏洞;另一方面是由于網(wǎng)絡(luò)安全的發(fā)展落后于網(wǎng)絡(luò)攻擊的發(fā)展。目前網(wǎng)絡(luò)中應(yīng)用最廣、功能最強(qiáng)大的安全工具莫過于防火墻,但是防火墻的安全功能是有限的,它很難防止偽造ip攻擊。因此,發(fā)展一種新的網(wǎng)絡(luò)安全防御手段來加強(qiáng)網(wǎng)絡(luò)安全性便成了亟待解決的問題。入侵檢測是幫助系統(tǒng)對付網(wǎng)絡(luò)內(nèi)部攻擊和外部攻擊的一種解決方案。入侵檢測技術(shù)是當(dāng)今一種非常重要的動態(tài)安全技術(shù),它與靜態(tài)防火墻技術(shù)等共同使用,可以大大提高系統(tǒng)的安全防護(hù)水平。
1.入侵檢測的概念及功能
入侵就是指任何試圖危及信息資源的機(jī)密性、完整性和可用性的行為。而入侵檢測就是對入侵行為的發(fā)覺,它通過從計算機(jī)網(wǎng)絡(luò)或系統(tǒng)中的若干關(guān)鍵點收集信息,并對這些信息進(jìn)行分析,從而發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中是否有違反安全策略的行為和遭到攻擊的跡象。通常入侵檢測系統(tǒng)(intrusion detection system, ids)是由軟件和硬件組成的。入侵檢測是防火墻的合理補(bǔ)充,在不影響網(wǎng)絡(luò)性能的情況下能對網(wǎng)絡(luò)進(jìn)行監(jiān)測,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護(hù)。另外,它也擴(kuò)展了系統(tǒng)管理員的安全管理能力,有助于提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性,是對原有安全系統(tǒng)的一個重要補(bǔ)充。入侵檢測系統(tǒng)收集計算機(jī)系統(tǒng)和網(wǎng)絡(luò)的信息,并對這些信息加以分析,對被保護(hù)的系統(tǒng)進(jìn)行安全審計、監(jiān)控、攻擊識別并做出實時的反應(yīng)。
入侵檢測的主要功能包括:(1)監(jiān)視、分析用戶及系統(tǒng)活動;(2)系統(tǒng)構(gòu)造和弱點的審計;(3)映已知進(jìn)攻的活動模式并進(jìn)行相關(guān)人士報警;(4)模式的統(tǒng)計分析;(5)要系統(tǒng)和數(shù)據(jù)文件的完整性;(6)的審計跟蹤管理,并識別用戶違反安全策略的行為。
2.入侵檢測的信息來源
對于入侵檢測系統(tǒng)而言,輸入數(shù)據(jù)的選擇是首先需要解決的問題,目前的入侵檢測系統(tǒng)的數(shù)據(jù)來源主要包括:(1)操作系統(tǒng)的審計記錄;(2)系統(tǒng)日志;(3)應(yīng)用程序日志;(4)基于網(wǎng)絡(luò)數(shù)據(jù)的信息源;(4)來自其他安全產(chǎn)品的數(shù)據(jù)源。
3.入侵檢測系統(tǒng)的基本模型
在入侵檢測系統(tǒng)的發(fā)展過程中,大致經(jīng)歷了集中式、層次式和集成式三個階段,代表這三個階段的入侵檢測系統(tǒng)的基本模型分別是通用入侵檢測模型(denning模型)、層次化入侵檢測模型(idm)和管理式入侵檢測模型(snmp-idsm)。
3.1 通用入侵檢測模型
denning于1987年最早提出一個通用的入侵檢測模型(如圖2.1所示)。
該模型由6個部分組成:(1) 主體(subject);(2) 對象(object);(3) 審計記錄(audit records);(4) 活動簡檔(activity profile);(5) 異常記錄(anomaly record);(6)活動規(guī)則。
3.2 idm模型
steven snapp在設(shè)計和開發(fā)分布式入侵檢測系統(tǒng)dids時,提出一個層次化的入侵檢測模型,簡稱idm。該模型將入侵檢測分為六個層次,分別為:數(shù)據(jù)(data)、事件(event)、主體(subject)、上下文(context)、威脅(threat)、安全狀態(tài)(security state)。
idm模型給出了在推斷網(wǎng)絡(luò)中的計算機(jī)受攻擊時數(shù)據(jù)的抽象過程。也就是說,它給出了將分散的原始數(shù)據(jù)轉(zhuǎn)換為高層次有關(guān)入侵和被監(jiān)測環(huán)境的全部安全假設(shè)過程。通過把收集到的分散數(shù)據(jù)進(jìn)行加工抽象和數(shù)據(jù)關(guān)聯(lián)操作,idm構(gòu)造了一臺虛擬的機(jī)器環(huán)境,這臺機(jī)器由所有相連的主機(jī)和網(wǎng)絡(luò)組成。將分布式系統(tǒng)看成一臺虛擬計算機(jī)的觀點簡化了跨越單機(jī)入侵行為的識別。idm也應(yīng)用于只有單臺計算機(jī)的小型網(wǎng)絡(luò)。
3.3 snmp-idsm模型
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)攻擊手段也越來越復(fù)雜,攻擊者大都是通過合作的方式來攻擊某個目標(biāo)系統(tǒng),而單獨的ids難以發(fā)現(xiàn)這種類型的入侵行為。然而,如果ids系統(tǒng)也能夠像攻擊者那樣合作,就有可能檢測到入侵者。這樣就要有一種公共的語言和統(tǒng)一的數(shù)據(jù)表達(dá)格式,能夠讓ids系統(tǒng)之間順利交換信息,從而實現(xiàn)分布式協(xié)同檢測。北卡羅萊那州立大學(xué)的felix wu等人從網(wǎng)絡(luò)管理的角度考慮ids模型,突出了基于snmp的ids模型,簡稱snmp-idsm.。
snmp-idsm以snmp為公共語言來實現(xiàn)ids系統(tǒng)之間的消息交換和協(xié)同檢測,它定義了ids-mib,使得原始事件和抽象事件之間關(guān)系明確,并且易于擴(kuò)展。snmp-idsm定義了用來描述入侵事件的管理信息庫mib,并將入侵事件分析為原始事件(raw event)和抽象事件(abstract event)兩層結(jié)構(gòu)。原始事件指的是引起安全狀態(tài)遷移的事件或者是表示單個變量遷移的事件,而抽象事件是指分析原始事件所產(chǎn)生的事件。原始事件和抽象事件的信息都用四元組來描述。
4.入侵檢測的分類和分析方法
4.1入侵檢測的分類
通過對現(xiàn)有的入侵檢測系統(tǒng)和技術(shù)研究,可對入侵檢測系統(tǒng)進(jìn)行如下分類:
根據(jù)目標(biāo)系統(tǒng)的類型可以將入侵檢測系統(tǒng)分為兩類:
(1) 基于主機(jī)(host-based)的ids。通常,基于主機(jī)的.入侵檢測系統(tǒng)可以監(jiān)測系統(tǒng)事件和操作系統(tǒng)下的安全記錄以及系統(tǒng)記錄。當(dāng)有文件發(fā)生變化時,入侵檢測系統(tǒng)就將新的記錄條目與攻擊標(biāo)記相比較,看它們是否匹配。 (2) 基于網(wǎng)絡(luò)(network-based)的ids。該系統(tǒng)使用原始網(wǎng)絡(luò)數(shù)據(jù)包作為數(shù)據(jù)源,利用一個運行在混雜模式下的網(wǎng)絡(luò)適配器來實時監(jiān)測并分析通過網(wǎng)絡(luò)的所有通信業(yè)務(wù)。
根據(jù)入侵檢測系統(tǒng)分析的數(shù)據(jù)來源,數(shù)據(jù)源可以是主機(jī)系統(tǒng)日志、網(wǎng)絡(luò)數(shù)據(jù)包、應(yīng)用程序的日志、防火墻報警日志以及其他入侵檢測系統(tǒng)的報警信息等,可以將入侵檢測系統(tǒng)分為基于不同分析數(shù)據(jù)源的入侵檢測系統(tǒng)。
根據(jù)入侵檢測方法可以將入侵檢測系統(tǒng)分為兩類:
(1) 異常ids。該類系統(tǒng)利用被監(jiān)控系統(tǒng)正常行為的信息作為檢測系統(tǒng)中入侵、異?;顒拥囊罁?jù)。
(2) 誤用ids。誤用入侵檢測系統(tǒng)根據(jù)已知入侵攻擊的信息(知識、模式)來檢測系統(tǒng)的入侵和攻擊。
根據(jù)檢測系統(tǒng)對入侵攻擊的響應(yīng)方式,可以將入侵檢測系統(tǒng)分為兩類:
(1) 主動的入侵檢測系統(tǒng)。它在檢測出入侵后,可自動的對目標(biāo)系統(tǒng)中的漏洞采取修補(bǔ)、強(qiáng)制可疑用戶(可能的入侵者)退出系統(tǒng)以及關(guān)閉相關(guān)服務(wù)等對策和響應(yīng)措施。
(2) 被動的入侵檢測系統(tǒng)。它在檢測出對系統(tǒng)的入侵攻擊后只是產(chǎn)生報警信息通知系統(tǒng)安全管理員,至于之后的處理工作則有系統(tǒng)管理員完成。
根據(jù)系統(tǒng)各個模塊運行的分步方式,可以將入侵檢測系統(tǒng)分為兩類:
(1) 集中式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊包括數(shù)據(jù)的收集與分析以及響應(yīng)都集中在一臺主機(jī)上運行,這種方式適用于網(wǎng)絡(luò)環(huán)境比較簡單的情況。
(2) 分布式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊分布在網(wǎng)絡(luò)中不同的計算機(jī)、設(shè)備上,一般而言,分布性主要體現(xiàn)在數(shù)據(jù)收集模塊上,如果網(wǎng)絡(luò)環(huán)境比較復(fù)雜、數(shù)據(jù)量比較大,那么數(shù)據(jù)分析模塊也會分布,一般是按照層次性的原則進(jìn)行組織。
當(dāng)前眾多的入侵檢測系統(tǒng)和技術(shù),基本上是根據(jù)檢測方法、目標(biāo)系統(tǒng)、信息數(shù)據(jù)源來設(shè)計的。
4.2 入侵檢測的分析方法
從入侵檢測的角度來說,分析是指對用戶和系統(tǒng)活動數(shù)據(jù)進(jìn)行有效的組織、整理及特征提取,以鑒別出感興趣的攻擊。這種行為的鑒別可以實時進(jìn)行,也可以事后分析,在很多情況下,事后的進(jìn)一步分析是為了尋找行為的責(zé)任人。入侵檢測的方法主要由誤用檢測和異常檢測組成。
誤用檢測對于系統(tǒng)事件提出的問題是:這個活動是惡意的嗎?誤用檢測涉及到對入侵指示器已知的具體行為的解碼信息,然后為這些指示器過濾事件數(shù)據(jù)。要想執(zhí)行誤用檢測,需要有一個對誤用行為構(gòu)成的良好理解,有一個可靠的用戶活動記錄,有一個可靠的分析活動事件的方法。
異常檢測需要建立正常用戶行為特征輪廓,然后將實際用戶行為和這些特征輪廓相比較,并標(biāo)示正常的偏離。異常檢測的基礎(chǔ)是異常行為模式系統(tǒng)誤用。輪廓定義成度量集合。度量衡量用戶特定方面的行為。每一個度量與一個閾值相聯(lián)系。異常檢測依靠一個假定:用戶表現(xiàn)為可預(yù)測的、一致的系統(tǒng)使用模式。
有些入侵檢測方法既不是誤用檢測也不屬異常檢測的范圍。這些方案可應(yīng)用于上述兩類檢測。它們可以驅(qū)動或精簡這兩種檢測形式的先行活動,或以不同于傳統(tǒng)的影響檢測策略方式。這類方案包括免疫系統(tǒng)方法、遺傳算法、基于代理檢測以及數(shù)據(jù)挖掘技術(shù)。
5.入侵檢測系統(tǒng)的局限性與發(fā)展趨勢
5.1入侵檢測系統(tǒng)的局限性
現(xiàn)有的ids系統(tǒng)多采用單一體系結(jié)構(gòu),所有的工作包括數(shù)據(jù)的采集、分析都由單一主機(jī)上的單一程序來完成。而一些分布式的ids只是在數(shù)據(jù)采集上實現(xiàn)了分布式,數(shù)據(jù)的分析、入侵的發(fā)現(xiàn)還是由單一個程序完成。這樣的結(jié)構(gòu)造成了如下的缺點:
(1) 可擴(kuò)展性較差。單一主機(jī)檢測限制了監(jiān)測的主機(jī)數(shù)和網(wǎng)絡(luò)規(guī)模,入侵檢測的實時性要求高,數(shù)據(jù)過多將會導(dǎo)致其過載,從而出現(xiàn)丟失網(wǎng)絡(luò)數(shù)據(jù)包的問題。
(2) 單點失效。當(dāng)ids系統(tǒng)自身受到攻擊或某些原因不能正常工作時,保護(hù)功能會喪失。
(3) 系統(tǒng)缺乏靈活性和可配置性。如果系統(tǒng)需要加入新的模塊和功能時,必須修改和重新安裝整個系統(tǒng)。
5.2 入侵檢測的發(fā)展趨勢
入侵檢測的發(fā)展趨勢主要主要表現(xiàn)在:(1) 大規(guī)模網(wǎng)絡(luò)的問題; (2) 網(wǎng)絡(luò)結(jié)構(gòu)的變化; (3) 網(wǎng)絡(luò)復(fù)雜化的思考;(4) 高速網(wǎng)絡(luò)的挑戰(zhàn);(5) 無線網(wǎng)絡(luò)的進(jìn)步;(6) 分布式計算;(7) 入侵復(fù)雜化;(8) 多種分析方法并存的局面。
對于入網(wǎng)絡(luò)侵檢測系統(tǒng),分析方法是系統(tǒng)的核心。多種分析方法綜合運用才是可行之道,將各種分析方法有機(jī)結(jié)合起來,構(gòu)建出高性能的入侵檢測系統(tǒng)是一個值得研究的問題,我們需要不斷的研究去完善它。
參考文獻(xiàn):
[1]張宏. 網(wǎng)絡(luò)安全基礎(chǔ)(第一版)[m].北京:機(jī)械工業(yè)出版社, 2004.
[2]石志國,薛為民,江俐.計算機(jī)網(wǎng)絡(luò)安全教程[m].北京:清華大學(xué)出版社,.
[3]唐正軍. 網(wǎng)路入侵檢測系統(tǒng)的設(shè)計與實現(xiàn)(第一版) [m]北京:電子工業(yè)出版社,2002.
[4]郭魏,吳承榮. [j]入侵檢測方法概述. 《計算機(jī)工程》, 第11期.
[5]泰和信科.內(nèi)網(wǎng)安全管理[m].重慶:泰和信科,.
[6]薛靜鋒, 寧宇朋等.入侵檢測技術(shù)(第一版)[m].北京:機(jī)械工業(yè)出版社,2004.
[7]葉中行. 信息論基礎(chǔ)(第一版) [m].北京:高等教育出版社,.
[8]杜虹.談?wù)劇皟?nèi)網(wǎng)”安全. [j].《信息安全與通信保密》, 第2期.
[9]崔薇.入侵檢測系統(tǒng)的研究現(xiàn)狀及發(fā)展趨勢 [j].《西安郵電學(xué)院學(xué)報》, 第1期.
[10]金衛(wèi). 入侵檢測技術(shù)的研究[j].《山東師范大學(xué)學(xué)報》,20 第4期.
網(wǎng)絡(luò)實用技術(shù)論文篇八
2013秋學(xué)期《網(wǎng)絡(luò)新技術(shù)》課程
論文
淺談主動網(wǎng)絡(luò)技術(shù)
批改教師:
課程名稱網(wǎng)絡(luò)新技術(shù)
班級
學(xué)號
學(xué)生姓名
完成日期2013.11.16
淺談主動網(wǎng)絡(luò)技術(shù)
班級:學(xué)號:姓名:
【摘要】:主動網(wǎng)絡(luò)(active network,an)是一種新穎的網(wǎng)絡(luò)體系結(jié)構(gòu),這種新的網(wǎng)絡(luò)體系加速了底層網(wǎng)絡(luò)的革命,為網(wǎng)絡(luò)新型應(yīng)用的產(chǎn)生創(chuàng)造了條件.本文主要介紹了主動網(wǎng)絡(luò)技術(shù)的基本思想、體系結(jié)構(gòu)、關(guān)鍵技術(shù)、特點優(yōu)勢和安全問題及其防護(hù)措施。
【關(guān)鍵詞】:主動網(wǎng)絡(luò);主動節(jié)點;執(zhí)行環(huán)境;節(jié)點操作系統(tǒng);主動應(yīng)用
1引言
主動網(wǎng)絡(luò)(an)也稱可編程網(wǎng)絡(luò)(programmable network),是一種區(qū)別于傳統(tǒng)網(wǎng)絡(luò)的被動運輸?shù)娜戮W(wǎng)絡(luò)計算模型平臺。傳統(tǒng)網(wǎng)絡(luò)可視為被動網(wǎng)絡(luò)(passive network,pn),它只是將信息被動的從一個端系統(tǒng)傳送到另一個端系統(tǒng),網(wǎng)絡(luò)一般不對傳輸中的用戶數(shù)據(jù)進(jìn)行修改。主動網(wǎng)絡(luò)提出了一種允許配置更為靈活的網(wǎng)絡(luò)服務(wù)體系,它使用一種可編程的分組交換網(wǎng)絡(luò),通過各種主動技術(shù)和移動計算機(jī)技術(shù)使傳統(tǒng)網(wǎng)絡(luò)從被動的字節(jié)傳送模式向更一般化的網(wǎng)絡(luò)計算模式轉(zhuǎn)換,提高了網(wǎng)絡(luò)數(shù)據(jù)傳輸、動態(tài)定制及提供新服務(wù)的能力。主動網(wǎng)絡(luò)的基本思想是將程序嵌入數(shù)據(jù)包中,使程序隨數(shù)據(jù)包一起在網(wǎng)絡(luò)上傳輸;網(wǎng)絡(luò)的中間節(jié)點運行數(shù)據(jù)包中的程序,利用其計算能力對數(shù)據(jù)包中的數(shù)據(jù)進(jìn)行一定的處理;根據(jù)用戶定制的要求,決定數(shù)據(jù)包的轉(zhuǎn)發(fā)方式、返回的數(shù)據(jù)包類型及數(shù)據(jù),從而將傳統(tǒng)網(wǎng)絡(luò)中的“存儲-轉(zhuǎn)發(fā)”處理模式改變?yōu)椤按鎯?計算-轉(zhuǎn)發(fā)”的處理模式。
主動網(wǎng)絡(luò)的主要特征是“主動性”,即用戶可以直接向網(wǎng)絡(luò)節(jié)點插入定制程序來動態(tài)配置或擴(kuò)展網(wǎng)絡(luò)功能,快速升級網(wǎng)絡(luò)服務(wù)和部署原來不可能的服務(wù),并可自主對其有關(guān)資源、機(jī)制和策略等進(jìn)行優(yōu)化。
3主動網(wǎng)絡(luò)體系結(jié)構(gòu)
darpa主動網(wǎng)絡(luò)結(jié)構(gòu)可以分為三部分:節(jié)點操作系統(tǒng)(node os)、執(zhí)行環(huán)境(execution environment,ee)和主動應(yīng)用(active application,aa)。節(jié)點操作系統(tǒng)類似一般操作系統(tǒng)的內(nèi)核,通過固定的接口為執(zhí)行環(huán)境提供服務(wù)。執(zhí)行環(huán)境實際上是一個與平臺無關(guān)的透明的可編程空間,它運行在網(wǎng)絡(luò)中各個主動節(jié)點上和用戶終端節(jié)點上。多個執(zhí)行環(huán)境可以同時運行在同一個主動節(jié)點上。執(zhí)行環(huán)境為上層應(yīng)用提供了各種各樣的網(wǎng)絡(luò)應(yīng)用接口。主動應(yīng)用是一系列用戶定義的程序,它透過執(zhí)行環(huán)境提供的網(wǎng)絡(luò)應(yīng)用接口(network api)獲取運行程序所需的相關(guān)資源,實現(xiàn)特定的功能。
主動網(wǎng)絡(luò)由多個主動節(jié)點通過數(shù)據(jù)傳輸信道互連構(gòu)成。它還可以包括傳統(tǒng)的ip路由器。網(wǎng)絡(luò)中的主動節(jié)點既具有ip路由器的基本功能,還能夠解析主動包,為主動包中攜帶的程序提供執(zhí)行環(huán)境,當(dāng)主動包到達(dá)主動節(jié)點時執(zhí)行其中攜帶的程序,改變主動包自身的內(nèi)容或主動節(jié)點的環(huán)境狀態(tài),從而實現(xiàn)報文處理或網(wǎng)絡(luò)服務(wù)的配置。
3.1 主動節(jié)點的結(jié)構(gòu)
主動網(wǎng)絡(luò)由互連在一起的眾多主動節(jié)點(active node)組成,每個主動節(jié)點可以是路由器或交換器等網(wǎng)絡(luò)設(shè)備,這些主動節(jié)點共同構(gòu)成了主動網(wǎng)絡(luò)的執(zhí)行環(huán)境。主動節(jié)點是主動報文的執(zhí)行環(huán)境,主動節(jié)點的結(jié)構(gòu)是主動網(wǎng)絡(luò)體系結(jié)構(gòu)的重要組成部分,它要用來定義節(jié)點應(yīng)該具有的能力,如處理包的方法和本地資源的分配策略等。
ee負(fù)責(zé)用戶-網(wǎng)絡(luò)接口的所有方面,包括用戶發(fā)送的主動報文的語法、語義,提供的編程模型和抽象地址和命名機(jī)制。每個ee向用戶提供一些api,例如:一個擴(kuò)展的java虛擬機(jī)。多個ee可以運行在一個主動節(jié)點上,node os管理可用的資源和控制資源競爭,ee訪問節(jié)點資源都必須通過node os,node os還實現(xiàn)一個安全策略數(shù)據(jù)庫和一個執(zhí)行引擎(enforcement engine)來控制安全使用資源。另外,node os支持對ee有用的抽象,如路由表。用戶通過與ee的交互來獲取服務(wù)。一方面,用戶可動態(tài)獲取并組合ee提供的服務(wù);另一方面,用戶可通過ee提供的api來編寫自定義的服務(wù),并將新服務(wù)加載在ee上。
所有主動節(jié)點操作模型都是相同的。包到達(dá)物理鏈路后(如ethernet,atm),node os根據(jù)包頭將包送到合適的邏輯通道,每一個邏輯通道做相應(yīng)的協(xié)議處理(如tcp,udp,ip),然后將包遞交給ee解釋和處理或者遞交給邏輯輸出通道。
3.2 主動包的處理方法
主動節(jié)點希望保護(hù)自己的資源,不希望未經(jīng)過授權(quán)的主動分組使用自己的節(jié)點資源,確保自己所提供的服 務(wù)具有可獲得性,保護(hù)自己節(jié)點狀態(tài)的完整性和保護(hù)自己狀態(tài)反對未授權(quán)暴露。主動節(jié)點可能感覺受到的威脅來自執(zhí)行環(huán)境,因為執(zhí)行環(huán)境會消耗主動節(jié)點資源或更 改節(jié)點狀態(tài)參數(shù)等。作為主動節(jié)點必須能夠安全有效地管理自己資源,以便分配給經(jīng)過授權(quán)的主動代碼使用,為主動應(yīng)用提供服務(wù)此外主動節(jié)點必須能夠識別鄰居節(jié) 點,這樣能夠確保將主動報文傳送到可信任的相鄰主動節(jié)點上。為了滿足以上這些安全要求,主動網(wǎng)絡(luò)應(yīng)當(dāng)采用下面方式來保障主動節(jié)點安全:(1)主動網(wǎng)絡(luò)應(yīng)當(dāng) 采用有效的安全機(jī)制保證主動節(jié)點安全;(2)主動節(jié)點執(zhí)行主動代碼時候必須能夠?qū)ζ浒l(fā)行者進(jìn)行身份認(rèn)證,并執(zhí)行一種存取控制來實現(xiàn)其資源操作和安全控制;(3)由于主動節(jié)點中的執(zhí)行環(huán)境需要安裝主動代碼、執(zhí)行主動代碼等操作,因此主動節(jié)點應(yīng)當(dāng)有安全審計功能來實時監(jiān)視主動節(jié)點系統(tǒng)以及主動應(yīng)用程序的運行狀 態(tài),發(fā)現(xiàn)威脅時,能夠及時終止主動代碼的執(zhí)行并且保留不可抵賴和不可磨滅的記錄。
4.2 執(zhí)行環(huán)境面臨的安全威脅
執(zhí)行環(huán)境感覺其受到的威脅可能來自其它的執(zhí)行環(huán)境、來自主動分組或者來自主動代碼。因為在一個主動節(jié)點中可能存在著多個執(zhí)行環(huán)境,如果其中一個執(zhí)行環(huán)境過多的消耗主動節(jié)點資源,那么必然對其它執(zhí)行環(huán)境的運行造成損害。同樣一個惡意的主動代碼在執(zhí)行環(huán)境中運行的時候,該惡意主動代碼可能更改執(zhí)行環(huán)境參數(shù)、超額消耗執(zhí)行環(huán)境所授權(quán)使用的資源、進(jìn)行執(zhí)行環(huán)境所未授權(quán)的存取控制操作,導(dǎo)致執(zhí)行環(huán)境不能有效的或正確的為其它主動代碼提供服務(wù)。
4.3 主動分組面臨的安全威脅
不能保護(hù)自己防止受到執(zhí)行環(huán)境和主動節(jié)點的安全威脅,因為主動代碼不得不在執(zhí)行環(huán)境和主動節(jié)點中運行。主動代碼所能做的是保護(hù) 自己確保它沒有被傳送到不信任的節(jié)點和執(zhí)行環(huán)境上。主動分組應(yīng)當(dāng)不相互干涉,一些分組將基于下面幾個標(biāo)準(zhǔn)安裝新的代碼和進(jìn)行存取控制:(1)授權(quán)分組創(chuàng)始 人允許安裝新的代碼;(2)代碼被證明非干涉;(3)代碼僅允許執(zhí)行通過認(rèn)證的創(chuàng)始動作;(4)代碼被證明有邊際影響,但僅影響信任使用者的代碼。
4.4 用戶面臨的安全威脅
用戶或源節(jié)點希望保護(hù)自己主動分組中的傳輸數(shù)據(jù)和代碼,確保主動分組中數(shù)據(jù)和代碼的完整性和機(jī)密性。因為其它非法或惡意的用戶主動代碼可能通過在主動節(jié)點上運行來查看其主動分組的數(shù)據(jù)、代碼和運行狀態(tài)等,所以主動應(yīng)用用戶會感覺威脅來自其它用戶的主動代碼或主動分組:主動應(yīng)用用戶還把執(zhí)行環(huán)境和節(jié)點看作威脅源,因為防止未授權(quán)的主動節(jié)點查看和修改其主動分組的數(shù)據(jù)、代碼和運行的狀態(tài)。
5主動網(wǎng)絡(luò)的特點和優(yōu)勢
與傳統(tǒng)被動網(wǎng)絡(luò)相比,主動網(wǎng)絡(luò)具有如下特點和優(yōu)勢。
主動網(wǎng)絡(luò)有很多優(yōu)點,對于網(wǎng)絡(luò)提供商,可縮短運用新協(xié)議/服務(wù)的時間;對于端用戶或第三方,可動態(tài)引入、定制、配置服務(wù)及協(xié)同端應(yīng)用計算;對于研究者,可在現(xiàn)有的internet上實驗新協(xié)議/服務(wù)二不影響internet原有的服務(wù)。但主動網(wǎng)絡(luò)方面的研究還不純熟,還有很多問題需要解決。涉及到的方向有:ee中的可編程計算模型;如何保證主動路由器在為用戶提供自定義服務(wù)時并能快速路由轉(zhuǎn)發(fā)ip包;能提供qos的node os;ee和node os的安全性;主動網(wǎng)絡(luò)在可編程的網(wǎng)絡(luò)基礎(chǔ)設(shè)施、網(wǎng)絡(luò)管理、無線移動計算、分布式端到端應(yīng)用者4個領(lǐng)域的應(yīng)用等。
參考文獻(xiàn)
[1] 王海濤,張學(xué)平,陳暉等.網(wǎng)絡(luò)新技術(shù)---原理與應(yīng)用[m],電子工業(yè)出版社,2012,11.[2] 邱航.主動網(wǎng)絡(luò)技術(shù)研究[m],計算機(jī)應(yīng)用,2003.[3] 杜旭,黃家慶,楊宗凱,程文青.主動網(wǎng)絡(luò)技術(shù)及應(yīng)用研究[j],計算機(jī)應(yīng)用,2002(7):21-24.[4] 鄒顯春,張偉群.一種主動網(wǎng)絡(luò)管理系統(tǒng)結(jié)構(gòu)的分析與研究[m],計算機(jī)科學(xué),2006.
網(wǎng)絡(luò)實用技術(shù)論文篇九
在計算機(jī)網(wǎng)絡(luò)技術(shù)的推動下,電子商務(wù)取得較大的發(fā)展,但是計算機(jī)網(wǎng)絡(luò)的安全問題卻又直接威脅電子商務(wù)的發(fā)展。所以,對于電子商務(wù)而言,運用好計算機(jī)網(wǎng)絡(luò)安全技術(shù)是重點。筆者在介紹電子商務(wù)網(wǎng)絡(luò)安全隱患的基礎(chǔ)上,分析計算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,再配合保證電子商務(wù)隱私安全的措施,希望可以滿足電子商務(wù)運行環(huán)境安全的要求。
電子商務(wù);計算機(jī);網(wǎng)絡(luò)安全技術(shù)
電子商務(wù)本身存在諸多優(yōu)點,但是網(wǎng)絡(luò)技術(shù)一旦欠缺安全性,就會直接威脅電子商務(wù)。想要推動電子商務(wù)發(fā)展,穩(wěn)定安全的網(wǎng)絡(luò)環(huán)境支持不可少,而想要獲取安全可靠的網(wǎng)絡(luò)環(huán)境,不但需要排除網(wǎng)絡(luò)本身的安全隱患,同時還需要解決計算機(jī)網(wǎng)絡(luò)應(yīng)用之中電子商務(wù)面臨的安全問題。
第一,信息竊取。利用網(wǎng)關(guān)或者路由器,就可以將傳達(dá)的信息截獲,這樣就會直接造成信息和密碼泄露。亦或是在分析之后,找到規(guī)律和格式,截獲網(wǎng)絡(luò)傳輸信息內(nèi)容。出現(xiàn)信息竊取的問題,主要是由于安全度達(dá)不到要求,或者是加密太簡單造成的[1]。第二,信息更改。在網(wǎng)關(guān)上以及路由器上都可以更改信息。在進(jìn)行網(wǎng)上轉(zhuǎn)賬時,通過更改賬號,就可以竊取金錢?;蛘呤窃谛薷男畔⒅螅瑢⑺玫降男畔⒅苯影l(fā)送給目的地。第三,假冒。當(dāng)掌握用戶基本信息之后,通過更改信息冒充用戶,并且發(fā)布虛假的信息,或者是主動獲取信息。第四,惡意破壞。攻擊者主要是利用接入網(wǎng)絡(luò)修改網(wǎng)絡(luò)信息,這樣就能夠掌握相關(guān)的信息,并且還會順利獲得網(wǎng)絡(luò)的有關(guān)內(nèi)容,一旦出現(xiàn)這樣的問題,造成的后果是非常嚴(yán)重的。
為了達(dá)到安全要求,在進(jìn)行電子商務(wù)交易時需要利用多種網(wǎng)絡(luò)安全協(xié)議與技術(shù),提供不同程度的安全保障。
2.1智能化防火墻技術(shù)
智能防火墻指的是正確判斷帶有病毒的程序,然后利用決策、記憶以及統(tǒng)計的方式來進(jìn)行數(shù)據(jù)的識別處理,智能防火墻一般都不會詢問用戶,只有當(dāng)網(wǎng)絡(luò)訪問不確定時,才會將信息傳遞給用戶,然后邀請用戶來一起進(jìn)行防范。智能防火墻可以解決病毒傳播、普通拒絕服務(wù)器攻擊以及高級應(yīng)用入侵等方面的問題。但是相比傳統(tǒng)防火墻,并非每一個進(jìn)入訪問的程序都需要詢問用戶,這樣就避免頻繁的防火墻報警詢問的出現(xiàn),讓用戶難以自行判斷,導(dǎo)致誤判或者是直接造成危害。
2.2數(shù)據(jù)加密技術(shù)
智能防火墻本身屬于被動的防御,但是相比傳統(tǒng)的防火墻,其本身的優(yōu)勢非常明顯,不過依舊存在諸多問題。針對電子商務(wù)之中存在的不確定和不安全的因素,難以針對性地排除。那么,要保證電子商務(wù)交易的安全,就可以通過數(shù)據(jù)加密處理的方式,彌補(bǔ)其存在的不足之處。目前,數(shù)據(jù)加密包含了對稱和非對稱兩個方面,很多機(jī)構(gòu)通過公開密鑰體系技術(shù)的使用構(gòu)建出完整的簽名體系以及加密體系,這樣就可以很好解決電子商務(wù)之中存在的安全問題。通過公開密鑰體系的構(gòu)建,當(dāng)甲方生成之后,就可以將其中一把秘鑰給予貿(mào)易方,等待獲取之后,乙方做好機(jī)密信息的加密處理,之后再返回給甲方,甲方利用另一個專用的密鑰來進(jìn)行解密處理,確保機(jī)密的信息能夠在安全的狀態(tài)下進(jìn)行交換[2]。
2/3數(shù)字簽名技術(shù)
數(shù)字簽名就是通過在數(shù)據(jù)單元上附加數(shù)據(jù),或?qū)?shù)據(jù)單元進(jìn)行秘密變換,從而使接收者可以確認(rèn)數(shù)據(jù)來源和完整性。這種數(shù)據(jù)或變換允許數(shù)據(jù)單元的接收者用以確認(rèn)數(shù)據(jù)單元的來源和數(shù)據(jù)單元的完整性并保護(hù)數(shù)據(jù),防止被人進(jìn)行偽造。簽名主要是通過電子的形式來呈現(xiàn),并且簽名的信息也可以在通信網(wǎng)絡(luò)之中進(jìn)行傳輸。數(shù)字簽名技術(shù),主要是直接將摘要信息的發(fā)送人員的私鑰做好針對性的加密處理,完成之后,再發(fā)送給接收人員。利用公鑰,接收者才能夠進(jìn)行解密處理,之后使用havh函數(shù),就會形成一個摘要信息,然后與解密的摘要信息進(jìn)行對比。如果相同,就證明信息是完整的,并且在傳輸?shù)倪^程中沒有進(jìn)行任何的修改處理,否則就表明信息被修改。因此,數(shù)字簽名可以滿足信息傳輸?shù)耐暾孕枨?,避免交易之中出現(xiàn)抵賴的問題。目前,在電子商務(wù)之中,這一種技術(shù)得到很好的使用。
2.4非法入侵檢測技術(shù)
在保護(hù)網(wǎng)絡(luò)安全的過程中,防火墻技術(shù)可以阻止外部入侵,不過難以防范內(nèi)部人員的攻擊,無法提供入侵檢測的能力。非法入侵檢測就可以補(bǔ)充防火墻技術(shù)。非法入侵檢測技術(shù)就是滿足計算機(jī)系統(tǒng)安全的需求,從而設(shè)計與配置的一種能夠發(fā)現(xiàn)異?,F(xiàn)象以及未授權(quán)行為的一種技術(shù),通過對計算機(jī)網(wǎng)絡(luò)以及計算機(jī)系統(tǒng)之中若干個關(guān)鍵點收集信息合理的分析與了解,從而發(fā)現(xiàn)網(wǎng)絡(luò)或者是系統(tǒng)之中是否存在違反安全策略和被攻擊的現(xiàn)象。在網(wǎng)絡(luò)安全防護(hù)之中,入侵檢測技術(shù)是重要的組成部分。在不影響網(wǎng)絡(luò)性能的前提下,就可以進(jìn)行監(jiān)測,防止外部攻擊、內(nèi)部攻擊以及錯誤操作,從而提升整體的網(wǎng)絡(luò)安全性。
2。5病毒防范技術(shù)
電子商務(wù)會受到病毒攻擊的危害,利用病毒防范技術(shù),就可以有效避免病毒威脅。防范計算機(jī)病毒,主要通過防范體系和制度的建立,針對入侵的病毒做好針對性的防范處理,這樣就能夠使計算機(jī)病毒傳播以及破壞得到有效控制。計算機(jī)病毒主要是通過讀寫文件感染,利用駐留內(nèi)存、截取中斷向量等方式進(jìn)行傳染和破壞。預(yù)防計算機(jī)病毒,就要及時更新病毒庫,確保系統(tǒng)得到良好的保護(hù),并且定期查殺病毒,也可以有效避免病毒傳染,保證正常的使用。
第一,強(qiáng)化網(wǎng)絡(luò)安全方面的管理。這需要領(lǐng)導(dǎo)機(jī)構(gòu)相互協(xié)調(diào),制定保障條例,保證電子商務(wù)交易的安全,這樣就可以避免出現(xiàn)隱私泄漏的問題。第三,努力培養(yǎng)專業(yè)人才,保證電子商務(wù)網(wǎng)絡(luò)安全。按照國際化的標(biāo)準(zhǔn)來培養(yǎng)人員,另外,通過先進(jìn)的防御手段和技術(shù)就能夠有效保證電子商務(wù)網(wǎng)絡(luò)安全。第三,做好網(wǎng)絡(luò)安全方面的執(zhí)法與立法工作。注重立法進(jìn)程,建立健全法律體系,完善保障體系。另外,積極汲取經(jīng)驗,修改現(xiàn)有的法律體系。第四,強(qiáng)化隱私安全設(shè)施建設(shè)。建立公開密鑰基礎(chǔ)設(shè)施,健全應(yīng)急處理基礎(chǔ)設(shè)備。另外,建立檢測評估標(biāo)準(zhǔn),就能夠為保證網(wǎng)絡(luò)隱私安全奠定基礎(chǔ)條件[3]。
總而言之,解決網(wǎng)絡(luò)安全問題、促進(jìn)網(wǎng)絡(luò)安全技術(shù)發(fā)展對于電子商務(wù)健康安全發(fā)展有著重要作用。因此,要應(yīng)用科學(xué)合理的網(wǎng)絡(luò)安全技術(shù),從而推動電子商務(wù)更好更快地發(fā)展下去。
[1]唐承輝.計算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用探究[j].信息通信,2013(3):79.
[3]高楊.計算機(jī)網(wǎng)絡(luò)安全技術(shù)對電子商務(wù)發(fā)展的影響[j].福建質(zhì)量管理,2016(3):100.
網(wǎng)絡(luò)實用技術(shù)論文篇十
[7]劉勇.我國企業(yè)社會責(zé)任會計信息披露研究[d].西北大學(xué)2013.
[8]周新穎.我國煤炭行業(yè)上市公司社會責(zé)任會計信息披露研究[d].南華大學(xué)2011.
[10]金曼.我國社會責(zé)任會計核算體系的研究[d].上海海事大學(xué)2013.
[11]陳錫江.企業(yè)社會責(zé)任成本研究[d].西南財經(jīng)大學(xué).
參考文獻(xiàn)二
[1]吳水澎,陳漢文,邵賢弟.企業(yè)內(nèi)部控制理論的發(fā)展與啟示[j].會計研宄,(5):2-8.
[10]楊有紅,毛新述.自愿性內(nèi)部控制信息披露的有用性研宄[a].中國會計學(xué)會內(nèi)部控制專業(yè)委員會.首屆內(nèi)部控制專題學(xué)術(shù)研討會論文集[c].中國會計學(xué)會內(nèi)部控制專業(yè)委員會,2009:13.
免責(zé)聲明:本文僅代表作者個人觀點,與本網(wǎng)無關(guān)。
1.會計論文參考文獻(xiàn)
2.會計論文參考文獻(xiàn)范例
3.最新會計論文參考文獻(xiàn)
4.管理會計論文參考文獻(xiàn)
5.基礎(chǔ)會計論文參考文獻(xiàn)推薦
6.管理會計論文參考文獻(xiàn)范例
7.基礎(chǔ)會計論文參考文獻(xiàn)
8.會計論文參考文獻(xiàn)集錦
9.基礎(chǔ)會計論文參考文獻(xiàn)參考
10.網(wǎng)絡(luò)專業(yè)論文參考文獻(xiàn)
網(wǎng)絡(luò)實用技術(shù)論文篇十一
眾觀國外網(wǎng)絡(luò)安全意識培養(yǎng)與教育的各項規(guī)劃和措施,我國網(wǎng)絡(luò)安全意識培養(yǎng)的還處于起步階段,缺乏具體的教育培養(yǎng)模式和實施措施。2014年2月27日網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立將經(jīng)濟(jì)、政治、文化、社會及軍事等各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化作為國家安全未來發(fā)展的目標(biāo)之一,也開啟了推動國家網(wǎng)絡(luò)安全和信息化法治建設(shè),增強(qiáng)網(wǎng)絡(luò)安全保障能力的里程碑。全國各地不斷開展強(qiáng)化國民網(wǎng)絡(luò)安全意識的主題教育活動,如北京確立網(wǎng)絡(luò)安全日、國際網(wǎng)絡(luò)安全大會召開、中國互聯(lián)網(wǎng)安全大會、全國各大企業(yè)開展的網(wǎng)絡(luò)安全論壇、全國各大高校申辦的網(wǎng)絡(luò)安全新專業(yè)等一系列的措施都已經(jīng)展現(xiàn)出我國在大力提升全民對網(wǎng)絡(luò)安全的認(rèn)識,努力提高全民網(wǎng)絡(luò)安全意識的培養(yǎng)。為了更好的推動全民網(wǎng)絡(luò)安全意識提升,我校在2014年首設(shè)網(wǎng)絡(luò)安全與執(zhí)法專業(yè),此前我們的專業(yè)培養(yǎng)目標(biāo)是網(wǎng)絡(luò)安全與計算機(jī)犯罪偵查方向,多年的教學(xué)理念使得我們在開展相關(guān)專業(yè)學(xué)生教學(xué)過程中,為培養(yǎng)對象探索一種基本專業(yè)課程體系教育為核心引導(dǎo)的網(wǎng)絡(luò)安全意識培養(yǎng)模式,進(jìn)一步深化專業(yè)大學(xué)生網(wǎng)絡(luò)安全意識的強(qiáng)化與養(yǎng)成,提升專業(yè)大學(xué)生的網(wǎng)絡(luò)安全意識的思維,同時對于創(chuàng)新相關(guān)專業(yè)的學(xué)生培養(yǎng)模式引出新內(nèi)容新思路。
許多的調(diào)查數(shù)據(jù)表明,網(wǎng)絡(luò)安全問題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡(luò)安全意識不強(qiáng)的原因誘發(fā),在多數(shù)情況下網(wǎng)絡(luò)安全問題已經(jīng)不再是技術(shù)難題而是安全意識問題。例如:很多個人網(wǎng)絡(luò)用戶使用的網(wǎng)絡(luò)虛擬身份的密碼設(shè)置安全系數(shù)過低,個人信息發(fā)布不慎重,網(wǎng)絡(luò)瀏覽痕跡不清除不處理等基本網(wǎng)絡(luò)安全保護(hù)意識缺乏。一個只認(rèn)為管理和技術(shù)就可以安全實現(xiàn)網(wǎng)絡(luò)安全的人不會在思想上意識到網(wǎng)絡(luò)安全的重要性,也就無法樹立牢固的網(wǎng)絡(luò)安全意識。而網(wǎng)絡(luò)安全意識的培養(yǎng)與強(qiáng)化能夠緩解和避免網(wǎng)絡(luò)使用過程中安全威脅、安全隱患給人們社會生活帶來的不利影響。高校大學(xué)生是網(wǎng)民中特別的一類群體,他們獲取知識信息量大且要求較高,作為年輕人,其貼近時尚,追求新事物,學(xué)習(xí)新科技,掌握新手段,領(lǐng)悟新知識都十分迅速,同時也是培養(yǎng)個人意識形態(tài)與習(xí)慣的最好階段,高校大學(xué)生是未來國家網(wǎng)絡(luò)安全建設(shè)的主力軍,也是未來網(wǎng)絡(luò)信息的管理者與使用者,強(qiáng)化和提升高校大學(xué)生網(wǎng)絡(luò)安全意識培養(yǎng),提高高校大學(xué)生網(wǎng)絡(luò)安全技能,會使得很多的高校大學(xué)生在步入社會后已經(jīng)掌握了網(wǎng)絡(luò)虛擬社會中的安全防范方法,擁有網(wǎng)絡(luò)安全意識習(xí)慣,對于保護(hù)個人、企業(yè)、事業(yè)和國家的安全都有著十分必要的意義。
3.1專業(yè)課程是大學(xué)生教學(xué)體系中的核心重要內(nèi)容
很多的高校開展教學(xué)過程中已經(jīng)依據(jù)自身的培養(yǎng)目標(biāo)建立了完善的教學(xué)體系,我校多年來已經(jīng)形成了有著自身特色的教學(xué)模式,并針對各個專業(yè)制定了相應(yīng)的培養(yǎng)方案,大多數(shù)專業(yè)的教學(xué)模式主要分為公共必修、法律知識、警務(wù)技能、學(xué)科基礎(chǔ)、專業(yè)課程、實踐教學(xué)等多個模塊。其中專業(yè)課程是各系部根據(jù)行業(yè)對人才能力標(biāo)準(zhǔn)的要求選擇開設(shè)的課程,這些專業(yè)課程的教學(xué)是專業(yè)人才培養(yǎng)的核心。隨著近年來國際上眾多國家對網(wǎng)絡(luò)安全及其相關(guān)建設(shè)的重視,我們國家也更加進(jìn)一步提出了加強(qiáng)“網(wǎng)絡(luò)強(qiáng)國”建設(shè)的目標(biāo),與此同時開展全方位的制度、技術(shù)、文化、設(shè)施、人才等方面任務(wù)的實施。這為我國高等院校特別是對于院校中相關(guān)專業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來一直設(shè)立網(wǎng)絡(luò)安全與計算機(jī)犯罪偵查專業(yè),2014新設(shè)本科專業(yè)網(wǎng)絡(luò)安全與執(zhí)法,專業(yè)教學(xué)要培養(yǎng)能在公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門及相關(guān)領(lǐng)域從事與預(yù)防網(wǎng)絡(luò)犯罪、控制網(wǎng)絡(luò)犯罪和處置網(wǎng)絡(luò)犯罪相關(guān)的執(zhí)法工作的應(yīng)用型公安專門實戰(zhàn)人才。在制定這些專業(yè)學(xué)生的培養(yǎng)計劃時我們設(shè)立了《惡意代碼分析與防范》、《網(wǎng)絡(luò)安全技術(shù)與防范》、《信息網(wǎng)絡(luò)安全管理與監(jiān)察》等專業(yè)核心課程,這些專業(yè)課程的設(shè)立、教學(xué)內(nèi)容的選擇、教學(xué)方法的實施不僅培養(yǎng)了大學(xué)生理論知識和實踐實訓(xùn)能力等專業(yè)能力,同時也為加強(qiáng)大學(xué)生網(wǎng)絡(luò)安全意識的養(yǎng)成奠定了基礎(chǔ)。其中《網(wǎng)絡(luò)安全技術(shù)與防范》是專業(yè)培養(yǎng)方案中的重要核心專業(yè)課程,其在實現(xiàn)學(xué)生素能培養(yǎng)方面有著十分重要的作用,多年來教學(xué)目標(biāo)定位以掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)為主線,強(qiáng)調(diào)實踐應(yīng)用型技能素質(zhì)培養(yǎng),在一定程度對于網(wǎng)絡(luò)安全意識培養(yǎng)重視不夠。為更好的依托專業(yè)課程教學(xué)過程強(qiáng)化大學(xué)生網(wǎng)絡(luò)安全意識,培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全優(yōu)質(zhì)習(xí)慣,我們將針對培養(yǎng)對象制定培養(yǎng)目標(biāo),不斷努力探索提高大學(xué)生網(wǎng)絡(luò)安全意識的方法與措施。
3.2依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識的方法
網(wǎng)絡(luò)安全意識的培養(yǎng)是體系化過程,教師要依托專業(yè)課程這一核心,加之課余時間開展一系列其它形式的活動,達(dá)到提高大學(xué)生網(wǎng)絡(luò)安全意識的目標(biāo)。目標(biāo)完成的主要方法以下三個方面。
(1)在專業(yè)課程教學(xué)過程中由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識提高大學(xué)生網(wǎng)絡(luò)安全意識有效的方法是將教育內(nèi)容納入學(xué)校所授課程中,其中《網(wǎng)絡(luò)安全技術(shù)與防范》、《惡意代碼分析與防范》等專業(yè)課程的教學(xué)過程一般分為理論教學(xué)內(nèi)容和實訓(xùn)教學(xué)內(nèi)容,授課過程中主要要求學(xué)生掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)理論知識外,在實訓(xùn)操作環(huán)節(jié)注重技術(shù)實際應(yīng)用的理解和訓(xùn)練,通過理論講授教學(xué)與實訓(xùn)操作訓(xùn)練相結(jié)合把難于理解的技術(shù)理論知識在實訓(xùn)操作訓(xùn)練過程中加深理解,從而通過整個教學(xué)環(huán)節(jié)由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識。比如,我們在給學(xué)習(xí)講解計算機(jī)操作系統(tǒng)策略篇配置過程上賬戶策略時,不但要求學(xué)習(xí)學(xué)習(xí)、理解和掌握賬戶策略在配置與使用在保護(hù)計算機(jī)系統(tǒng)安全體系中的重要地位,還要讓學(xué)生真正理解“密碼必須復(fù)合復(fù)雜性要求”或“賬戶鎖定閾值”等內(nèi)涵內(nèi)容在實際應(yīng)用中的重要意義和主要做法。
(2)針對學(xué)生興趣加強(qiáng)宣傳,組織形式多樣的教育活動教育宣傳活動的展開是擴(kuò)大大學(xué)生網(wǎng)絡(luò)安全意識教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學(xué)校相關(guān)管理部門組織,騁請校外或行業(yè)相關(guān)領(lǐng)域的專家主講,以網(wǎng)絡(luò)安全前沿動態(tài)、技術(shù)以及網(wǎng)絡(luò)安全方面的精彩事件或案例,并結(jié)合最新發(fā)展的網(wǎng)絡(luò)安全技術(shù)、工具使用、網(wǎng)絡(luò)應(yīng)用等方面知識開展專題式教育。二是開展網(wǎng)絡(luò)安全知識、技能及意識普及活動,依據(jù)主題活動目標(biāo),通過問卷訪問、演講、海報、游戲、競賽等多種多樣的形式提升大學(xué)生網(wǎng)絡(luò)安全意識。三是設(shè)立網(wǎng)絡(luò)安全學(xué)習(xí)專題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識傳播的良好方式,網(wǎng)站中通過文字、圖片、視頻等多種形式除了展示網(wǎng)絡(luò)安全事件、普及知識,還可以介紹新技術(shù)、新動態(tài),網(wǎng)絡(luò)安全學(xué)習(xí)專題網(wǎng)站不僅給建立、維護(hù)網(wǎng)站的學(xué)生提供學(xué)習(xí)的機(jī)會,同時也給廣大同學(xué)了解網(wǎng)絡(luò)安全新事物,學(xué)習(xí)網(wǎng)絡(luò)安全知識搭建了平臺。
(3)組織學(xué)生參加網(wǎng)絡(luò)安全技能大賽全國很多高校或單位積極組織形式多樣的網(wǎng)絡(luò)安全技能大賽,如單兵挑戰(zhàn)賽、分組對抗賽,這些是很多高校大學(xué)生都希望踴躍參加的一種課外網(wǎng)絡(luò)安全類科技活動。通過組織在校學(xué)生參加全國范圍或省內(nèi)各地高校大學(xué)生展開的網(wǎng)絡(luò)安全技能大賽的過程,遴選、訓(xùn)練、指導(dǎo)參賽學(xué)生,在參加技能比賽的過程中能夠培養(yǎng)高校大學(xué)生的實踐創(chuàng)新意識、動手操作能力、團(tuán)隊協(xié)作精神、網(wǎng)絡(luò)安全技能等多方面素養(yǎng)。這些不僅能夠推動高等院校網(wǎng)絡(luò)安全專業(yè)學(xué)科體制和課程內(nèi)容的改革,加強(qiáng)網(wǎng)絡(luò)安全實踐類課程體系建設(shè),對于推動高等院校實施素質(zhì)教育,培養(yǎng)網(wǎng)絡(luò)安全類專業(yè)技能人才,積極響應(yīng)國家網(wǎng)絡(luò)安全重點發(fā)展的戰(zhàn)略規(guī)劃起到重要的作用。
(4)成立網(wǎng)絡(luò)安全學(xué)生社團(tuán)學(xué)生成立網(wǎng)絡(luò)安全社團(tuán)是在課堂之外有組織的一種開展教育群體性教育活動的基礎(chǔ),在社團(tuán)中可以通過開展形式多樣的主題活動,如網(wǎng)絡(luò)安全知識研討;組織網(wǎng)絡(luò)安全知識競賽;開展校園內(nèi)網(wǎng)絡(luò)安全知識調(diào)查;參加國家、省部級等相關(guān)部門、院校組織的網(wǎng)絡(luò)安全大賽等多種多樣的內(nèi)容與形式,進(jìn)一步培養(yǎng)大學(xué)生的網(wǎng)絡(luò)安全意識,提高學(xué)生網(wǎng)絡(luò)安全技能。網(wǎng)絡(luò)安全學(xué)生社團(tuán)是學(xué)生組織的團(tuán)體性組織,不同年級不同專業(yè)的學(xué)生都能參與,同學(xué)們加入一個團(tuán)隊,集思廣義,深入討論。不但能加大學(xué)生學(xué)習(xí)研究的興趣,而且能夠擴(kuò)大網(wǎng)絡(luò)安全意識養(yǎng)成的受眾面,讓網(wǎng)絡(luò)安全知識以快樂而又自然的方式在大學(xué)生活中傳播。
現(xiàn)代社會的網(wǎng)絡(luò)安全已經(jīng)成為工作、學(xué)習(xí)、生活的重要組成部分,這種環(huán)境下給我們網(wǎng)絡(luò)安全知識、技能等方面的意識培養(yǎng)提出了新的要求,高校大學(xué)生是未來社會發(fā)展的重要基石,培養(yǎng)和提高高校大學(xué)生網(wǎng)絡(luò)安全意識,掌握網(wǎng)絡(luò)安全防范方法,養(yǎng)成網(wǎng)絡(luò)安全意識習(xí)慣,對于保護(hù)國家、社會、個人信息安全,完善網(wǎng)絡(luò)安全知識教育結(jié)構(gòu),都有著十分重要的意義。以此為目標(biāo),全國各地高校都應(yīng)該積極推進(jìn)網(wǎng)絡(luò)安全意識教育,探索新型的教育模式,開展豐富多樣的方法和手段,應(yīng)該將網(wǎng)絡(luò)安全意識作為高校全體大學(xué)生培養(yǎng)的必備技能和基本素養(yǎng)。我們不僅要借鑒國外成功的培養(yǎng)舉措,也要研究適合我國高校大學(xué)生培養(yǎng)目標(biāo)的方法和措施,并深入實施,不斷探索,為我國全民網(wǎng)絡(luò)安全意識素養(yǎng)的提高奠定基礎(chǔ)。
網(wǎng)絡(luò)實用技術(shù)論文篇十二
網(wǎng)絡(luò)協(xié)議漏洞主要有自身協(xié)議和協(xié)議服務(wù)兩種漏洞。不法分子會視圖通過4個層次對計算機(jī)攻擊,這4個層次分別是傳輸層、數(shù)據(jù)鏈路層、應(yīng)用層、網(wǎng)絡(luò)層。傳輸層主要是傳輸數(shù)據(jù)信息,攻擊者在數(shù)據(jù)傳輸過程中竊??;數(shù)據(jù)鏈路層中含有一個數(shù)據(jù)包共用通信通道,不法分子通過篡改信道,將每個節(jié)點充滿錯誤數(shù)據(jù)。攻擊者應(yīng)用tftp服務(wù)在應(yīng)用層中對用戶進(jìn)行破壞,一般的損失是從盜取用戶登錄口令開始的。網(wǎng)絡(luò)層中,破壞手段很多,其中包括通過電子郵件服務(wù)傳播計算機(jī)病毒。
2.1網(wǎng)絡(luò)加密技術(shù)
為了使計算機(jī)安全性能更高一些,研究人員研制出了網(wǎng)絡(luò)加密技術(shù)。加密技術(shù)可以將網(wǎng)絡(luò)中的口令、文件、數(shù)據(jù)以及控制等信息加以保護(hù)。一般來說,該技術(shù)形式分為節(jié)點加密、端點加密和鏈路加密。節(jié)點加密是將的源節(jié)點到目的節(jié)點間的數(shù)據(jù)采取加密措施保護(hù),預(yù)防黑客攻擊;端點加密則是的將源端用戶到目的端用戶之間的鏈路加密進(jìn)行數(shù)據(jù)保護(hù);鏈路加密是全包網(wǎng)絡(luò)節(jié)點之間信息安全化,根據(jù)具體情況進(jìn)行加密處理,進(jìn)行數(shù)據(jù)保護(hù)。網(wǎng)絡(luò)加密技術(shù)具體實現(xiàn)是通過加密算法將要加密的信息加密。盡管市面上有數(shù)百種加密措施,但歸根到底都是通過加密算法來完成的。加密算法分為常規(guī)公鑰兩種密碼算法,這兩種算法一般不會單獨使用,多數(shù)都是通過二者有機(jī)結(jié)合進(jìn)行信息加密。我們常見的加密做法是利用des或者idea來加密信息,采用rsa來傳遞會話密鑰。
2.2防火墻技術(shù)
防火墻是通過網(wǎng)絡(luò)設(shè)備將多個網(wǎng)絡(luò)間的的了解加強(qiáng)外部訪問控制,從而保護(hù)內(nèi)部網(wǎng)絡(luò)免受外部網(wǎng)絡(luò)來的攻擊。通常情況下防火墻主要由過濾器與網(wǎng)關(guān)也就是安全策略共同組成,防火墻技術(shù)是一種科學(xué)有效的網(wǎng)絡(luò)安全防護(hù)技術(shù)。在網(wǎng)絡(luò)使用過程中,防火墻技術(shù)能夠隔離安全區(qū)和風(fēng)險區(qū)之間的連接,但是并沒有妨礙人們訪問風(fēng)險區(qū)。防火墻技術(shù)能夠科學(xué)的實現(xiàn)通信數(shù)據(jù)信息的監(jiān)控,從而能夠保證安全信息資料的傳輸,能夠有效安全的防止企業(yè)數(shù)據(jù)收到攻擊和威脅。
2.3網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)
網(wǎng)絡(luò)地址轉(zhuǎn)換器通常也稱為地址映射器,設(shè)計的主要目的是解決ip地址出現(xiàn)的不足問題,在網(wǎng)絡(luò)安全中應(yīng)用十分廣泛。當(dāng)使用內(nèi)部主機(jī)連接外部主機(jī)時,能夠采用同一個ip地址進(jìn)行連接,與之相反,外部主機(jī)連接內(nèi)部主機(jī)時,可以通過地址轉(zhuǎn)換器進(jìn)行保密,從而從整體上提高計算機(jī)系統(tǒng)的安全性,可以有效的節(jié)約ip地址。除了運用傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)解決網(wǎng)絡(luò)安全問題外,人們應(yīng)該從計算機(jī)操作系統(tǒng)的層次上著手進(jìn)行考慮網(wǎng)絡(luò)的安全性,可以把計算機(jī)系統(tǒng)的內(nèi)核問題進(jìn)行去除,從而提高整個系統(tǒng)的安全性。也可以通過操作系統(tǒng)平臺提高系統(tǒng)的安全性,主要包括一下幾個方面:提高計算機(jī)操作系統(tǒng)的安全配置;提高系統(tǒng)的安全性能;建立科學(xué)安全性較高的掃描系統(tǒng)實現(xiàn)計算機(jī)系統(tǒng)漏洞的檢查等。身份驗證基于用戶考慮而采取的網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)。用戶向計算機(jī)系統(tǒng)出示身份證明的過程構(gòu)成身份驗證。身份認(rèn)證是身份驗證的承接過程,用戶出示完證明由系統(tǒng)查核身份證明的過程。身份驗證和身份認(rèn)證這兩個過程共同完成核查用戶身份是否真實。我們常說的身份鑒別就是這兩個過程的集合。二者的原則是確保用戶的身份是安全的、合法的。從加密算法上來講,身份驗證是建立在對稱加密的基礎(chǔ)上驗證用戶身份真實性與否的,是一種非常有用的網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)。
2.4網(wǎng)絡(luò)防病毒技術(shù)
針對計算機(jī)病毒危害波及范圍廣、破壞能力強(qiáng)、破壞性大等特點,研究了計算機(jī)網(wǎng)絡(luò)防病毒技術(shù)。計算機(jī)病毒的存在,給用戶帶來了不可估量的威脅,也給社會帶來了災(zāi)難性的后果,所以在現(xiàn)階段對計算機(jī)病毒的防范是計算機(jī)網(wǎng)絡(luò)安全技術(shù)非常重要的環(huán)節(jié)之一。具體方法基于管理方便角度考慮,采用防病毒芯片對網(wǎng)絡(luò)目錄和文件設(shè)置訪問權(quán)限,并對網(wǎng)絡(luò)文件進(jìn)行全程掃描,殺毒。這樣工作人員可以在工作站的終端進(jìn)行計算機(jī)管理,不僅方便而且快捷,工作人員可以隨時將工作站中的所有計算機(jī)喚醒,也可以在夜間對計算機(jī)進(jìn)行系統(tǒng)殺毒,還可以在線檢查計算機(jī)運行情況。如果任何一臺計算機(jī)出現(xiàn)不正常運行,有病毒威脅時,就可以啟動報警功能,便于工作人員及時處理病毒,做到萬無一失,有利于計算機(jī)網(wǎng)絡(luò)安全維護(hù)。
計算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用改變了人們的生活和工作,給人們帶了極大便利的同時,網(wǎng)絡(luò)攻擊事件也日間增多,嚴(yán)重影響了人們的生活和工作。在今后的工作中,應(yīng)該增加人們的安全責(zé)任意識,不斷探索和創(chuàng)新計算機(jī)網(wǎng)絡(luò)技術(shù),改進(jìn)和優(yōu)化系統(tǒng)和技術(shù),提高網(wǎng)絡(luò)檢測系統(tǒng)和網(wǎng)絡(luò)控制技術(shù),提高網(wǎng)絡(luò)安全相應(yīng)意識,建立良好的計算機(jī)網(wǎng)絡(luò)環(huán)境和氛圍,保證計算機(jī)發(fā)揮出積極的作用。
網(wǎng)絡(luò)實用技術(shù)論文篇十三
成本控制是企業(yè)增加盈利的途徑之一,而盈利正是企業(yè)的目的,同時也是企業(yè)在市場競爭中取得生存和發(fā)展中的動力。本文根據(jù)自己在電大開放教育三年的理論學(xué)習(xí)和自己實際工作經(jīng)驗,從成本控制的內(nèi)涵及重要性入手,分析了現(xiàn)行成本控制體系中存在的問題,探討了企業(yè)成本控制的有效方法,提出了加強(qiáng)市場觀念、明確控制范疇、選擇控制標(biāo)準(zhǔn)、確立控制原則等對策建議,以供同仁參閱。
2成本控制的內(nèi)涵及意義
成本控制在市場經(jīng)濟(jì)實際應(yīng)用中對企業(yè)有著重要意義,不同的企業(yè)有著不同的方法和措施,也帶來不同的經(jīng)濟(jì)效益,我們必須面對現(xiàn)實,搞好成本控制。
2.1成本控制的內(nèi)涵
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2.2企業(yè)強(qiáng)化成本控制的意義
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
1、成本控制是抵抗內(nèi)外壓力,求得生存的主要保障
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2、成本控制是企業(yè)生存和發(fā)展的基礎(chǔ)
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3、成本控制是企業(yè)增加盈利的根本途徑
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3現(xiàn)行企業(yè)成本控制存在的問題
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3.1傳統(tǒng)成本控制缺乏現(xiàn)代市場觀念
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3.2傳統(tǒng)成本控制的范圍狹窄
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3.3傳統(tǒng)成本控制標(biāo)準(zhǔn)單一
預(yù)定成本限額即傳統(tǒng)意義上的標(biāo)準(zhǔn)成本一般采用“目前可能達(dá)到的標(biāo)準(zhǔn)”,這使得已達(dá)標(biāo)的部門和員工不思進(jìn)取。傳統(tǒng)的成本會計核算中,在計算成本要素差異或進(jìn)行成本分配時,以定額或標(biāo)準(zhǔn)為依據(jù)。但這種定額或標(biāo)準(zhǔn)只不過是過去生產(chǎn)過程中的經(jīng)驗數(shù)據(jù),不能隨物價漲跌、生產(chǎn)流程的改進(jìn)和高新技術(shù)的應(yīng)用而及時得到修正,不能正確計算成本。如果以過時的定額或標(biāo)準(zhǔn)去考核、控制成本,就會失去公正性。這勢必使得企業(yè)內(nèi)部有的部門和人員很容易完成定額,以至出現(xiàn)大量的“有利差異”,從而不思進(jìn)取。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4加強(qiáng)企業(yè)成本控制的對策
4.1加強(qiáng)成本控制的市場觀念
上文提出了企業(yè)成本控制中存在的問題,其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。易發(fā)的存貨損失等。
我認(rèn)為,為了對成本進(jìn)行有效的控制,必須沖破傳統(tǒng)成本觀念的束縛,對目標(biāo)市場進(jìn)行充分的調(diào)研,以獲得有關(guān)目標(biāo)市場顧客需求的第一手資料,根據(jù)顧客需求生產(chǎn)適銷對路的產(chǎn)品。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4.2明確成本控制的科學(xué)范疇
傳其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。其具體范疇主要是:
1、成本控制的對象,其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2、成本控制的內(nèi)容,要擴(kuò)展到經(jīng)營活動的全方位。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3、成本控制的視野,要有不同的目標(biāo)層次。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4.3選擇成本控制的合理標(biāo)準(zhǔn)
成本控制采用什么標(biāo)準(zhǔn),即成本控制定額、限額、預(yù)算等,按照什么水平確定,是成本控制理論中的一個主要問題。在實際工作中主要有以下幾種:
1、實際平均標(biāo)準(zhǔn)。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2、歷史最好標(biāo)準(zhǔn)。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3、理想標(biāo)準(zhǔn)。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4、平均先進(jìn)標(biāo)準(zhǔn)。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4.4確立成本控制的基本原則
1、節(jié)約原則,亦即經(jīng)濟(jì)性原則。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2、全面性原則。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3、因地制宜原則。因地制宜原則是指成本控制系統(tǒng)必須個別設(shè)計,以適合特定企業(yè)、部門、崗位和成本項目的實際情況,不可完全照搬別人的做法。
其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4、分口分級控制原則。各個職能部門要分工合作,歸口管理,完成本部門負(fù)責(zé)的成本控制指標(biāo),并將成本指標(biāo)層層分解、層層控制,形成一個成本控制網(wǎng)絡(luò)。
5、責(zé)權(quán)相結(jié)合原則。要使成本控制真正發(fā)揮效益,必須貫徹責(zé)權(quán)相結(jié)合的原則,如果沒有權(quán)力,就無法進(jìn)行控制。此外為了調(diào)動各部門在成本控制中的主動性、積極性,還必須以他們的業(yè)績進(jìn)行評價考核,并同職工的經(jīng)濟(jì)利益緊密掛鉤,做到獎懲分明。
5結(jié)語
市場經(jīng)濟(jì)條件下企業(yè)的競爭越發(fā)激烈,競爭的焦點主要體現(xiàn)在企業(yè)如何能夠更有效地進(jìn)行成本控制,因為成本控制是企業(yè)增加盈利,提高經(jīng)濟(jì)效益的根本途徑之一,也是企業(yè)抵抗內(nèi)外壓力,在競爭中求得生存和發(fā)展的主要保障。企業(yè)應(yīng)重視成本控制,針對本企業(yè)的實際狀況,分析企業(yè)在成本控制體系中存在的問題,探求全面加強(qiáng)企業(yè)成本控制的有效、可行的方法。
6參考文獻(xiàn)
[1]萬壽義.成本管理[m].中央廣播電視大學(xué)出版社,2001,10
[2]程文香.施工企業(yè)的成本控制效益[j].水力發(fā)電,2001,3
[3]徐文麗.論現(xiàn)代企業(yè)成本管理創(chuàng)新[j].上海大學(xué)報,2001,2
[4]翟雨良.淺談企業(yè)成本控制[j].財經(jīng)貿(mào)易,2000,4
[5]常洪才.淺談企業(yè)成本控制[j].河南師范大學(xué)學(xué)報,2001,4
網(wǎng)絡(luò)實用技術(shù)論文篇十四
網(wǎng)絡(luò)會計是依托在互聯(lián)網(wǎng)環(huán)境下對各種交易和事項進(jìn)行確認(rèn)、計量和披露的會計活動。同時它也是建立在網(wǎng)絡(luò)環(huán)境基礎(chǔ)上的會計信息系統(tǒng),是電子商務(wù)的重要組成部分。它能夠幫助企業(yè)實現(xiàn)財務(wù)與業(yè)務(wù)的協(xié)同遠(yuǎn)程報表、報帳、查帳、審計等遠(yuǎn)程處理,事中動態(tài)會計核算與在線財務(wù)管理,支持電子單據(jù)與電子貨幣,改變財務(wù)信息的獲取與利用方式,使企業(yè)會計核算工作走上無紙化的階段。網(wǎng)絡(luò)會計在我國經(jīng)歷了從簡單到復(fù)雜會計電算化在我國經(jīng)歷了從無到有,從簡單到復(fù)雜,從各自為政到政府調(diào)控與引導(dǎo),從緩慢發(fā)展到迅速普及的過程,尤其是近幾年,它取得了長足的發(fā)展。
會計電算化系統(tǒng)的網(wǎng)絡(luò)化發(fā)展
[1][2][3][4]
網(wǎng)絡(luò)實用技術(shù)論文篇十五
1.內(nèi)部的控制難度加大問題
面向公眾社會的網(wǎng)絡(luò),在所難免會出現(xiàn)一些非法的問題,網(wǎng)絡(luò)會計的普及在某種程度上意味更多的依賴于網(wǎng)上公證系統(tǒng)的依賴,假設(shè)公證系統(tǒng)無法得到保障,那么內(nèi)部控制是很難得到保障的。
此外,在會計信息的系統(tǒng)中存在人工和智能程序相結(jié)合的特點,結(jié)合內(nèi)部控制的有效性取決于營運程序,程序運行一次一旦存在漏洞就會危害到系統(tǒng)的安全,只有專業(yè)程序員補(bǔ)上這一漏洞,才能使網(wǎng)絡(luò)會計更加安全。
2.會計信息質(zhì)量問題
由于資源的共享,這表明網(wǎng)絡(luò)會計信息質(zhì)量是一個主要的問題,第一,由于網(wǎng)絡(luò)會計使企業(yè)逐步走上無紙化的舞臺,但仍然不可避免出現(xiàn)電子圖書和電子憑證被修改而不留下痕跡。
所以信息的不真實性仍然存在,第二,因為網(wǎng)絡(luò)上的虛假現(xiàn)象,存在虛假信息,對于會計信息需求者而言,對于網(wǎng)絡(luò)上大量的信息難以分辨真?zhèn)?,以至于決策者很難做出正確的判斷,從而有可能導(dǎo)致公司有所損失。
3.計算機(jī)系統(tǒng)問題
網(wǎng)絡(luò)會計之所以能夠正常運行都在于計算機(jī)硬件,如果選擇的計算機(jī)硬件不當(dāng),就會影響計算機(jī)硬件的正常運行和網(wǎng)絡(luò)速度。
如果網(wǎng)絡(luò)的工作環(huán)境選擇不正確也會影響網(wǎng)絡(luò)的可靠甚至于設(shè)備發(fā)生問題,數(shù)據(jù)處理既的主要功能是處理功能的集中性,所以自然災(zāi)害或者外部因素也有可能威脅到計算機(jī)內(nèi)部。
4.法律法規(guī)問題
網(wǎng)絡(luò)會計的出現(xiàn)必然將在會計的法規(guī)上掀起軒然大波,它的出現(xiàn)引起了嚴(yán)重的現(xiàn)有法律法規(guī)的滯后,例如:原來規(guī)定不能對電子文檔,電子簽名和有效合法性做出司法解釋,也不能解決由電子交易引發(fā)的紛爭,比如合同,如證據(jù)的可靠性。
因此,在這種新崛起的網(wǎng)絡(luò)會計平臺下,過去和現(xiàn)在許多特定的會計原則,方法和觀念都受到了嚴(yán)峻的挑戰(zhàn)。
5.網(wǎng)絡(luò)會計的安全問題
在信息經(jīng)濟(jì)時代,信息控制已經(jīng)成了企業(yè)的最重要資源,沒有之一,誰掌握的信息準(zhǔn)確,及時,誰就擁有了獲勝的機(jī)會,而由于不安全的網(wǎng)絡(luò),計算機(jī)的資源也有可能被他人獲取。
在計算機(jī)人員處理信息時,很容易遭到黑客,病毒或者競爭對手的惡意攻擊,在數(shù)據(jù)傳輸?shù)倪^程中,可能導(dǎo)致很多重要的信息被刪毀,截取等。
而計算機(jī)病毒不斷的更新變化,病毒的傳播力強(qiáng),破壞力大,途徑多,范圍廣而且很難控制的特點,容易導(dǎo)致電腦陷入癱瘓狀態(tài)。
利用這個機(jī)會黑客獲取了信息就可以威脅到企業(yè)的系統(tǒng)。
二、解決網(wǎng)絡(luò)會計發(fā)展過程中存在問題的對策
1.計算機(jī)系統(tǒng)的控制
首先在計算機(jī)硬件設(shè)備的質(zhì)量上應(yīng)該有足夠的保證,定期檢查和維護(hù)系統(tǒng)的硬件,以防止計算機(jī)出現(xiàn)故障導(dǎo)致信息的丟失或破壞。
其次,對于重要的硬件采取備份。
然后,考慮計算機(jī)所處的環(huán)境,應(yīng)考慮防火,防潮,防塵,防磁,防輻射和恒定的溫度等一系列問題,而且需要建立崗位責(zé)任制度以及相關(guān)的操作流程,禁止非機(jī)房工作人員入內(nèi),沒有工作許可證者不可以入內(nèi)等。
最后要加強(qiáng)計算機(jī)數(shù)據(jù)的安全及成果的保護(hù),使用正版軟件和操作安全性較高的軟件絕對會達(dá)到事半功倍的效果,同時也應(yīng)該及時對系統(tǒng)進(jìn)行升級,殺毒,清掃垃圾,安裝補(bǔ)丁,修復(fù)漏洞等等。
2.會計信息質(zhì)量的對策
加強(qiáng)企業(yè)內(nèi)聯(lián)網(wǎng)系統(tǒng)的內(nèi)部控制,保證網(wǎng)絡(luò)信息來源的真實可靠完整的。
主要是安全的管理會計電子數(shù)據(jù)檔案,以及有效控制一些重要的會計信息。
其次加強(qiáng)企業(yè)內(nèi)聯(lián)網(wǎng)系統(tǒng)的內(nèi)部控制還包括在線業(yè)務(wù)的安全控制,限制企業(yè)以外的任何用戶訪問和外部環(huán)境進(jìn)行監(jiān)控。
3.網(wǎng)絡(luò)安全控制的對策
網(wǎng)絡(luò)是一個開放的平臺,很容易受到黑客,計算機(jī)病毒的攻擊和威脅,首先要做的就是抵御病毒,目前,大多數(shù)企業(yè)都是使用一個防火墻來對病毒進(jìn)行防御和阻止。
防止病毒和非法訪問者進(jìn)入企業(yè)的內(nèi)部,然后,多進(jìn)行木馬查殺會有顯著的成果。
4.健全的網(wǎng)絡(luò)會計發(fā)展法律法規(guī)
現(xiàn)今網(wǎng)絡(luò)犯罪越來越猖狂,為了保護(hù)合法權(quán)益的使用者,我們首先得有相關(guān)的法律條例。
但是如果太早的制定詳細(xì)政策和法規(guī),很有可能抑制網(wǎng)絡(luò)會計實踐的創(chuàng)造性,不利于網(wǎng)絡(luò)會計的發(fā)展,所以,當(dāng)務(wù)之急是制定既能引導(dǎo)網(wǎng)絡(luò)會計發(fā)展,又不受網(wǎng)絡(luò)會計政策的束縛。
故而,政府應(yīng)該及時的調(diào)整并制定符合社會的相關(guān)法律法規(guī),使得網(wǎng)絡(luò)有法可依。
5.網(wǎng)絡(luò)安全控制的對策
網(wǎng)絡(luò)是一個開放的平臺,很容易受到黑客,計算機(jī)病毒的攻擊和威脅,首先要做的就是抵御病毒,目前,大多數(shù)企業(yè)都是使用一個防火墻來對病毒進(jìn)行防御和阻止。
防止病毒和非法訪問者進(jìn)入企業(yè)的內(nèi)部,然后,多進(jìn)行木馬查殺會有顯著的成果。
四、結(jié)語我認(rèn)為,網(wǎng)絡(luò)會計的出現(xiàn)優(yōu)缺點是共存的。
它既打破了古老原始的會計信息處理模式,同時在陳舊的基礎(chǔ)上又兼容銜接著跨時代的發(fā)展任務(wù),網(wǎng)絡(luò)會計的運用將更加廣泛的貫穿于社會和生活當(dāng)中。
人們并不能因此而完全依賴于網(wǎng)絡(luò)的運用,由于存在著硬件和網(wǎng)絡(luò)安全性問題,存于網(wǎng)絡(luò)中的信息比較容易失去真實性和專有性。
我們應(yīng)該利用好網(wǎng)絡(luò)給生活和社會帶來的便捷,保證信息數(shù)據(jù)的準(zhǔn)確度,在此基礎(chǔ)上建立完善的法規(guī)制度和詳細(xì)的前景規(guī)劃,培養(yǎng)出更加全面的'會計人才,使得網(wǎng)絡(luò)會計在社會和生活中得到更大更快更好更強(qiáng)的發(fā)展。
網(wǎng)絡(luò)實用技術(shù)論文篇十六
現(xiàn)代化的生活方便了我們,手機(jī),電腦的出現(xiàn),網(wǎng)絡(luò)使人與人之間的交流越來越方便,但是,網(wǎng)絡(luò)給我們帶來方便的同時,也造成了許多的危害!它是一把雙刃劍,你可以拿它殺敵,但你使用得不好,它也可以傷害你!
網(wǎng)絡(luò)的出現(xiàn),人們的生活方式得到了大大的改進(jìn)。人們可以利用網(wǎng)絡(luò)來和遠(yuǎn)方的親人和朋友進(jìn)行文字,語音,視頻通話,讓思念親人朋友的心情能到到一些安慰。
現(xiàn)代化的生活讓一些上班族忙碌的過著生活,這使得家中的老父母受在家里。有了網(wǎng)絡(luò)的出現(xiàn),這些老人終于不再是那簡單的生活了,他們不用花錢就可以玩玩麻將,可以不受場地的限制來下棋,不受天氣和身體的原因在家使用網(wǎng)購買東西……網(wǎng)絡(luò)的出現(xiàn),讓這些老人的生活變得豐富多彩了!
網(wǎng)絡(luò)的出現(xiàn),不僅僅是幫助了那些老年人,也給我們學(xué)生群體帶來了方便,我們可以使用網(wǎng)絡(luò)來進(jìn)行學(xué)習(xí)資源的交流。利用網(wǎng)絡(luò),我們可以博覽群書;利用網(wǎng)絡(luò),我們可以及時了解實事政治;利用網(wǎng)絡(luò),我們可以了解外國文化與中國文化的差別。
網(wǎng)絡(luò)的好處數(shù)不勝數(shù),但是,隨著網(wǎng)絡(luò)的普遍,它的弊端也逐漸顯現(xiàn)出來了!
近些年來,許多關(guān)于青少年沉迷于網(wǎng)絡(luò)的現(xiàn)象逐年增加,網(wǎng)絡(luò)衍生出來的網(wǎng)絡(luò)游戲,讓一些青少年沉迷于其中,不能自拔!許多青少年在雙休日整天泡在網(wǎng)吧里,“努力”的“拼搏”著游戲的級數(shù)。上課時,心里想的也是游戲,這造成了許多人的成績下降,身體的健康程度也日益下滑。
網(wǎng)絡(luò)的壞處不僅僅有網(wǎng)絡(luò)游戲,病毒的出現(xiàn)也讓網(wǎng)絡(luò)變得不那么干凈,一些不法份子利用網(wǎng)絡(luò)這個平臺,制造病毒來竊取用戶的個人信息和公司的機(jī)密文件等等,來進(jìn)行不正當(dāng)?shù)馁I賣,這讓許多人的財產(chǎn)的隱私受到威脅!
網(wǎng)絡(luò)的壞處還有許多,傳播不健康,不文明的信息,利用網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)敲詐;利用網(wǎng)絡(luò)進(jìn)行藥物交易;利用網(wǎng)絡(luò)傳播虛假信息等,這讓網(wǎng)絡(luò)沾上了許多污點。
網(wǎng)絡(luò)的出現(xiàn)有利也有弊,它豐富了我們的生活,讓我們能足不出戶便知曉天下事。但它也有弊端,網(wǎng)絡(luò)的詐騙,虛假信息比比皆是。網(wǎng)絡(luò)是一把雙刃劍,我們應(yīng)該使用它來幫助我們,而不是用它來傷害自己!
網(wǎng)絡(luò)實用技術(shù)論文篇十七
隨著計算機(jī)網(wǎng)絡(luò)和信息技術(shù)的發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為一個復(fù)雜的大系統(tǒng),對網(wǎng)絡(luò)安全的管理,不再以傳統(tǒng)的性能檢測和控制為主,而要結(jié)合各種控制理論和技術(shù),加強(qiáng)對網(wǎng)絡(luò)的安全控制.通過研究信息網(wǎng)絡(luò)安全控制的重要性,描述網(wǎng)絡(luò)安全與控制的關(guān)系,尤其是安全控制與安全應(yīng)用和安全屬性之間的關(guān)系,提出信息網(wǎng)絡(luò)安全控制系統(tǒng)的概念,并對其控制需求和系統(tǒng)控制結(jié)構(gòu)進(jìn)行詳細(xì)的分析,證明開展信息網(wǎng)絡(luò)安全控制研究勢在必行.
信息安全是指保護(hù)信息及信息系統(tǒng)在信息處理、傳輸、存儲過程中不被非法訪問或惡意修改,且對權(quán)限用戶的使用又不產(chǎn)生拒絕服務(wù)或訪問的相關(guān)理論、技術(shù)以及規(guī)范。但是網(wǎng)絡(luò)運行的方式如存儲、傳輸?shù)鹊闹饕獌?nèi)容是信息處理,因此保護(hù)網(wǎng)絡(luò)安全即是保護(hù)網(wǎng)絡(luò)信息的安全。
信息網(wǎng)絡(luò)安全與控制的主要關(guān)聯(lián)在于:一個安全的信息系統(tǒng)是由物理結(jié)構(gòu)安全控制及邏輯機(jī)構(gòu)安全控制和行為安全控制共同保護(hù)的,該機(jī)制從多方面保證信息網(wǎng)絡(luò)在傳遞、存儲、處理信息時能提供全方位的`安全保障。
現(xiàn)代信息網(wǎng)絡(luò)是指以計算機(jī)技術(shù)為主要載體和媒介,以信息為主要對象的系統(tǒng),信息的制作、存儲、傳遞、應(yīng)用等多方面都是其主要運行過程。信息網(wǎng)絡(luò)安全就是對現(xiàn)代信息網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行控制,以保證信息的可用性、完整性、保密性、獨享性等,發(fā)揮信息的效用,為信息主體服務(wù)的過程。
雖然計算機(jī)系統(tǒng)已經(jīng)普及,但相關(guān)技術(shù)還不完善,信息網(wǎng)絡(luò)安全還存在不少弊端,體現(xiàn)在幾個方面。
3.1信息泛濫與信息的不易操控性
計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)是一個開放的系統(tǒng),任何一個擁有計算機(jī)及網(wǎng)絡(luò)的用戶都很容易瀏覽互聯(lián)網(wǎng)上提供的信息內(nèi)容,這種非常簡單方便的訪問方式使得企業(yè)或個人的隱私信息容易丟失,大量未經(jīng)授權(quán)就被瀏覽的信息泛濫于網(wǎng)絡(luò)。另外,這種方式對信息的把控力度不夠,很容易導(dǎo)致信息被私自修改,無法確保信息的真實性,大量虛假不實的信息充斥網(wǎng)絡(luò),不利于信息網(wǎng)絡(luò)的安全使用。
3.2操作系統(tǒng)設(shè)計上的漏洞
當(dāng)前網(wǎng)絡(luò)協(xié)議下,不合法的技術(shù)人員很容易通過預(yù)設(shè)木馬程序等實現(xiàn)對目標(biāo)用戶計算機(jī)信息的訪問與竊取。網(wǎng)絡(luò)操作系統(tǒng)作為網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)服務(wù)得以實現(xiàn)的載體,不僅要實現(xiàn)網(wǎng)絡(luò)硬件設(shè)備接口封裝,還要為網(wǎng)絡(luò)通信的實現(xiàn)提供必要的各種協(xié)議以及服務(wù)程序。
3.3信息共享與管理脫離
計算機(jī)網(wǎng)絡(luò)的主要應(yīng)用目標(biāo)是實現(xiàn)網(wǎng)絡(luò)資源的共享,但是從另一個角度看,這種共享實則也給破壞信息網(wǎng)絡(luò)安全的不法分子提供了可趁之機(jī),破壞者們也可以利用共享的資源對信息網(wǎng)絡(luò)安全進(jìn)行攻擊。信息資源共享在于吸引社會廣泛參與網(wǎng)絡(luò)運用,但是這也導(dǎo)致了管理權(quán)的分散。使用計算機(jī)網(wǎng)絡(luò)的個人需求、價值觀、評判標(biāo)準(zhǔn)等方面是不同的,所以使得信息資源的共享與管理產(chǎn)生脫離,進(jìn)而使信息安全問題擴(kuò)大。隨著計算機(jī)應(yīng)用的進(jìn)一步普及,對于用戶的訪問不可能完全限制,破壞者利用這一點很容易獲取網(wǎng)絡(luò)數(shù)據(jù)。
3.4網(wǎng)絡(luò)不合法的技術(shù)人員攻擊
信息系統(tǒng)安全最突出、最難以防范的問題在于網(wǎng)絡(luò)不合法的技術(shù)人員的攻擊。不合法的技術(shù)人員利用系統(tǒng)漏洞或者木馬程序?qū)δ繕?biāo)計算機(jī)上存儲、傳輸?shù)男畔⑦M(jìn)行竊取,還利用諸如植入病毒、網(wǎng)絡(luò)釣魚等方式獲取個人信息,給信息網(wǎng)絡(luò)的安全帶來很大威脅。
信息網(wǎng)絡(luò)安全的控制主要是在計算機(jī)及網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上進(jìn)行人為的系統(tǒng)控制行為,保障信息的真實性、安全性、私密性等是其主要目的。同時,信息網(wǎng)絡(luò)安全的控制是一項復(fù)雜的工程,不僅需要多方面、多角度地進(jìn)行預(yù)防和控制,還需要建立健全完善的反饋機(jī)制,達(dá)到對信息網(wǎng)絡(luò)安全的全面控制要求。
4.1制度控制措施
在信息網(wǎng)絡(luò)的安全保護(hù)措施中,單一的技術(shù)保障措施難以達(dá)到完全保護(hù)信息網(wǎng)絡(luò)安全的目的,在提高技術(shù)保障的同時,不能忽略管理在保障技術(shù)的有效性方面的作用。通過建立切實可行的預(yù)防機(jī)制,將潛在威脅對信息網(wǎng)絡(luò)安全可能造成的損失提前防范;通過建立積極有效的應(yīng)急措施,將已經(jīng)造成信息網(wǎng)絡(luò)安全的損失最小化;通過建立相應(yīng)的后續(xù)處理制度,對造成損失的原因認(rèn)真總結(jié)、分析,提出針對性的改善對策,對信息網(wǎng)絡(luò)安全出現(xiàn)的問題進(jìn)行有效修補(bǔ),對依然存在的漏洞進(jìn)行排查、修復(fù)。需要認(rèn)識到的是,在信息網(wǎng)絡(luò)安全中,不存在絕對的安全,建立健全相應(yīng)的管理制度是保護(hù)信息網(wǎng)絡(luò)安全的重要方式之一。除此之外,還要持續(xù)加強(qiáng)對信息網(wǎng)絡(luò)安全的管理力度,增強(qiáng)安全技術(shù)的研究與開發(fā),強(qiáng)化管理人員的安全防范意識。
4.2內(nèi)部技術(shù)控制
信息網(wǎng)絡(luò)安全的控制是一門對專業(yè)水平要求很高的高端技術(shù),離不開對技術(shù)的支持與保護(hù),所以為了更加有效地保護(hù)信息網(wǎng)絡(luò)的安全,必須從技術(shù)入手,對潛在的威脅信息網(wǎng)絡(luò)安全的因素加以有效防范。
(1)訪問控制技術(shù)防止網(wǎng)絡(luò)資源被非法訪問和非法使用是訪問控制技術(shù)的主要任務(wù),訪問控制技術(shù)是保障信息網(wǎng)絡(luò)安全最主要技術(shù)手段之一。訪問控制技術(shù)對內(nèi)部文件以及內(nèi)部資源進(jìn)行保護(hù),主要方式是規(guī)定用戶的使用權(quán)限,對于沒有授權(quán)的操作行為加以限制。其主要目的在于對計算機(jī)信息資源進(jìn)行統(tǒng)一的管理,并將所有的訪問行為進(jìn)行日志備份,這種訪問控制技術(shù)的優(yōu)點在于不僅可以預(yù)防對信息網(wǎng)絡(luò)的攻擊,在后續(xù)的檢查中,可以通過其日志記錄查看攻擊行為。
(2)防火墻技術(shù)現(xiàn)階段,防火墻技術(shù)基本應(yīng)用于所有計算機(jī)系統(tǒng)中。其主要的作用在于可以將不安全的服務(wù)阻擋在計算機(jī)系統(tǒng)之外,防止外部網(wǎng)絡(luò)用戶采取非法的手段獲取用戶計算機(jī)上的信息,這有效保障了用戶計算機(jī)中的信息安全,降低了遭受攻擊丟失信息的可能性,凈化了信息網(wǎng)絡(luò)安全的環(huán)境。
(3)病毒防范軟件計算機(jī)網(wǎng)絡(luò)日益普及,病毒傳播的手段也呈多樣化,普通的郵件或者簡單的網(wǎng)頁鏈接都有可能隱藏著病毒的威脅。病毒防范軟件顧名思義就是安裝在計算機(jī)上對病毒具有一定識別力與抵抗力的軟件,能檢測與消除部分影響計算機(jī)網(wǎng)絡(luò)安全的病毒。但是,安裝了病毒防范軟件并不代表就完全沒有后顧之憂了,這是因為病毒防范軟件也有其固有的弊端,就是相對滯后性,盡管殺毒軟件能不斷得到更新,但是病毒庫的更新速度卻總是落后于新病毒的出現(xiàn)速度,因此很難預(yù)防后續(xù)出現(xiàn)的新病毒。
(4)加密技術(shù)通過對重要信息采取加密措施,保護(hù)計算機(jī)與信息網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)、文件、信息、資料等內(nèi)容,保護(hù)在傳輸或存儲過程中的信息,相當(dāng)于在網(wǎng)絡(luò)信息系統(tǒng)之外上了一把鎖,這種方式在大多數(shù)情況下對于保護(hù)信息的安全很有成效。
4.3外部控制
保護(hù)信息在存儲過程中不受外部的威脅是外部控制的主要目的。設(shè)備的老化、外部不可控狀況的發(fā)生等是導(dǎo)致信息的丟失或信息的完整性被損壞的主要外部威脅形式。
針對于此,可以采取的相應(yīng)措施為:一方面是對信息進(jìn)行備份,在信息丟失的情況下,早先備份的完整信息能予以有效補(bǔ)充。信息網(wǎng)絡(luò)安全的硬件控制關(guān)鍵在于對信息進(jìn)行備份,同時也是保障信息不受外部威脅的重要方式。另一方面,加強(qiáng)對硬件設(shè)備的檢測與維護(hù),硬件設(shè)施是信息的載體,維護(hù)硬件設(shè)施也是對信息的間接保護(hù)。在對信息進(jìn)行有效備份的情況下加強(qiáng)對設(shè)備設(shè)施的維護(hù),雙管齊下,能夠確保信息網(wǎng)絡(luò)的安全可靠。
計算機(jī)信息化的快速發(fā)展,在給人們帶去極大便利的同時,也使得信息網(wǎng)絡(luò)安全問題日益突出,這些問題也越來越得到用戶們對信息網(wǎng)絡(luò)安全的關(guān)注。隨著計算機(jī)技術(shù)的提高,人們對于信息網(wǎng)絡(luò)安全的要求又上了一個新臺階。但是,完善信息網(wǎng)絡(luò)安全不是一個簡單的任務(wù),它是一個復(fù)雜的、涉及多方面各領(lǐng)域的問題,因此,需要多方面的積極努力與配合,通過完善又科學(xué)的控制措施去實現(xiàn)信息網(wǎng)絡(luò)安全的保護(hù),嚴(yán)厲打擊制造網(wǎng)絡(luò)病毒與進(jìn)行網(wǎng)絡(luò)攻擊的非法行為,通過技術(shù)創(chuàng)新加強(qiáng)對信息安全的保護(hù)、通過研發(fā)殺毒軟件與開發(fā)優(yōu)化信息網(wǎng)絡(luò)安全的環(huán)境,多管齊下,促進(jìn)我國的信息化建設(shè)。
網(wǎng)絡(luò)實用技術(shù)論文篇一
網(wǎng)絡(luò)課程方面的設(shè)計應(yīng)該要怎么進(jìn)行相關(guān)的研究呢?當(dāng)中有什么要點?下面就隨小編一起去閱讀網(wǎng)絡(luò)課程設(shè)計
論文
,相信能帶給大家啟發(fā)。
網(wǎng)絡(luò)課程設(shè)計論文一
【摘要】
網(wǎng)絡(luò)課程是“同各國網(wǎng)絡(luò)表現(xiàn)的某門學(xué)科的教學(xué)內(nèi)容及實施的教學(xué)活動的綜合或這樣表述;網(wǎng)絡(luò)課程是按一定的教學(xué)目標(biāo)、教學(xué)策略組織起來的教學(xué)內(nèi)容和網(wǎng)絡(luò)教學(xué)支撐環(huán)境?!卑凑者@個定義,網(wǎng)絡(luò)課程包含四個要素:教學(xué)內(nèi)容、教學(xué)策略、學(xué)習(xí)活動和網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)課程的教學(xué)內(nèi)容不是文字教材的翻版,也不是計算機(jī)輔助教學(xué)課件的網(wǎng)絡(luò)版或網(wǎng)絡(luò)課件。網(wǎng)絡(luò)課程可以由多個網(wǎng)絡(luò)課件和數(shù)據(jù)庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學(xué)要求和內(nèi)容,而且可以通過依托的教學(xué)平臺實現(xiàn)教與學(xué)的互動。
【關(guān)鍵詞】
網(wǎng)絡(luò) 課程 教學(xué)活動 設(shè)計原則
一、網(wǎng)絡(luò)課程的定義
在我們對網(wǎng)絡(luò)課程下定義之前,先要搞清楚課程的概念,課程是為了達(dá)到一定的培養(yǎng)目標(biāo)所需的全部教學(xué)內(nèi)容和教學(xué)計劃的總和,按照這個定義。教學(xué)中的全部教學(xué)內(nèi)容包括:講課、自學(xué)、實驗、輔導(dǎo)、答疑、作業(yè)、考試等各個教學(xué)環(huán)節(jié)所涉及的內(nèi)容,而且還應(yīng)該包含于這些教材內(nèi)容相關(guān)的各種教學(xué)資源,尤其是網(wǎng)上資源:“教學(xué)計劃”指預(yù)先為講課、自學(xué)、實驗、輔導(dǎo)、答疑、作業(yè)、考試等哥哥教學(xué)環(huán)節(jié)擬定、設(shè)計的具體內(nèi)容和步驟。其中,教學(xué)內(nèi)容是指課堂學(xué)習(xí)、課外學(xué)習(xí)、自主學(xué)習(xí)的。教學(xué)設(shè)計是指教與學(xué)活動的總體規(guī)劃和過程。
網(wǎng)絡(luò)課程是“同各國網(wǎng)絡(luò)表現(xiàn)的某門學(xué)科的教學(xué)內(nèi)容及實施的教學(xué)活動的綜合或這樣表述;網(wǎng)絡(luò)課程是按一定的教學(xué)目標(biāo)、教學(xué)策略組織起來的教學(xué)內(nèi)容和網(wǎng)絡(luò)教學(xué)支撐環(huán)境?!卑凑者@個定義,網(wǎng)絡(luò)課程包含四個要素:教學(xué)內(nèi)容、教學(xué)策略、學(xué)習(xí)活動和網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)課程的教學(xué)內(nèi)容不是文字教材的翻版,也不是計算機(jī)輔助教學(xué)課件的網(wǎng)絡(luò)版或網(wǎng)絡(luò)課件。網(wǎng)絡(luò)課程可以由多個網(wǎng)絡(luò)課件和數(shù)據(jù)庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學(xué)要求和內(nèi)容,而且可以通過依托的教學(xué)平臺實現(xiàn)教與學(xué)的互動。
從學(xué)習(xí)的工具和手段來分析,網(wǎng)絡(luò)課程基于網(wǎng)絡(luò)運行的課程,在網(wǎng)上通過www瀏覽器來學(xué)習(xí)的課程。從指導(dǎo)思想和理論來分析,網(wǎng)絡(luò)課程是體現(xiàn)現(xiàn)代教育思想和現(xiàn)代的教與學(xué)的理論的課程。從學(xué)習(xí)環(huán)境來分析,網(wǎng)絡(luò)課程提供自主學(xué)習(xí)、基于資源的學(xué)習(xí)、情景學(xué)習(xí)和協(xié)作學(xué)習(xí)的學(xué)習(xí)環(huán)境。可以把網(wǎng)絡(luò)課程作為一個建立在網(wǎng)絡(luò)之上的虛擬教室,它是學(xué)習(xí)者利用網(wǎng)絡(luò)進(jìn)行學(xué)習(xí)的媒介,是通過網(wǎng)絡(luò)表現(xiàn)某一學(xué)科教學(xué)內(nèi)容和教學(xué)活動的總和。由于網(wǎng)絡(luò)課程需要發(fā)布在網(wǎng)絡(luò)上,自身需具備一定的教學(xué)支撐環(huán)境,從而保障網(wǎng)絡(luò)課程能夠被正常使用。從學(xué)習(xí)過程的特點分析,網(wǎng)絡(luò)課程具有交互性、共享性、開放性、協(xié)作性和自主性。
在一門完整的網(wǎng)絡(luò)課程中,至少需要設(shè)計如下教學(xué)活動:實時講座、實時答疑、分組討論、布置作業(yè)、作業(yè)講評、協(xié)作解決問題、探索式解決問題等。而這些學(xué)習(xí)活動的目的是支持自主學(xué)習(xí)和主動學(xué)習(xí)的互動與交流。支持自主和和主動的學(xué)習(xí),需要綜合利用多種技術(shù),為學(xué)習(xí)者提供異步的和實時參與活動和交流的各種機(jī)會,這種機(jī)會可以通過各種互動模式來達(dá)成,如專家、教師、咨詢者與學(xué)習(xí)者的互動、學(xué)習(xí)者與學(xué)習(xí)者的互動,學(xué)習(xí)者與知識內(nèi)容的互動、學(xué)習(xí)者與情境的互動等等。
二、網(wǎng)絡(luò)課程的設(shè)計原則
1、網(wǎng)絡(luò)課程的開放性原則,網(wǎng)絡(luò)教育與傳統(tǒng)教育的最本質(zhì)區(qū)別就在于它的開放性,它不僅是學(xué)習(xí)空間的開放、時間的開放、資源的開放、管理的開放、更為重要的是學(xué)習(xí)主體的開放。作為網(wǎng)絡(luò)教學(xué)的重要載體的網(wǎng)絡(luò)課程設(shè)計一定要符合學(xué)生的認(rèn)知規(guī)律,遵循知識結(jié)構(gòu),適應(yīng)社會需要。網(wǎng)絡(luò)課程的開放性原則是指網(wǎng)絡(luò)課程在內(nèi)容、空間、時間、資源等的開放性其中課程內(nèi)容的開放性是指課程內(nèi)容的日益綜合化和相互交叉,課程不再限于某一學(xué)科體系,而是處于開放的環(huán)境之中。課程空間的開放性指課程設(shè)計應(yīng)汲取優(yōu)秀課程的設(shè)計特點,充分利用網(wǎng)絡(luò)資源共享的特點進(jìn)行課程的設(shè)計與建設(shè)。課程時間的開放性指學(xué)生使用網(wǎng)絡(luò)課程的時間安排的限制,可以隨時隨地上網(wǎng)學(xué)習(xí),滿足人們學(xué)習(xí)的不同需求。
2、網(wǎng)絡(luò)課程的系統(tǒng)性、整體性原則
網(wǎng)絡(luò)課程的系統(tǒng)性體現(xiàn)在網(wǎng)絡(luò)課程的設(shè)計是一個系統(tǒng)工程,它既要適應(yīng)社會特點、科學(xué)知識的發(fā)展又要適應(yīng)現(xiàn)代媒體技術(shù)的特點,既要考慮人才培養(yǎng)的目的,學(xué)科知識結(jié)構(gòu)、課程學(xué)習(xí)方式,又要考慮學(xué)生的身心特點。網(wǎng)絡(luò)課程的整體設(shè)計要注重課程的整體教學(xué)功能,保證學(xué)生在學(xué)習(xí)過程中主體意識的發(fā)揮。因此只有系統(tǒng)、整體的設(shè)計課程,才能真正發(fā)揮網(wǎng)絡(luò)課程的價值。
3、網(wǎng)絡(luò)課程學(xué)生自主學(xué)習(xí)的原則
網(wǎng)絡(luò)課程設(shè)計要體現(xiàn)教學(xué)規(guī)律,既要在學(xué)科內(nèi)容的傳授上符合教學(xué)的基本規(guī)律,又要在教學(xué)過程的設(shè)計上符合教學(xué)規(guī)律。網(wǎng)絡(luò)課程應(yīng)體現(xiàn)教學(xué)的全過程,包括教學(xué)過程的各個環(huán)節(jié),合理地安排教學(xué)的每一個環(huán)節(jié)所起的作用。課程設(shè)計在體現(xiàn)教學(xué)規(guī)律的同時,必須注重學(xué)生自主學(xué)習(xí)的特點。網(wǎng)絡(luò)遠(yuǎn)程教育史開放式教育,與傳統(tǒng)教學(xué)模式不同,它不是以教師為中心,學(xué)生被動地學(xué)習(xí)知識。在網(wǎng)絡(luò)環(huán)境中,學(xué)生是學(xué)習(xí)的中心,可以自主地選擇時間、地點、內(nèi)容來進(jìn)行學(xué)習(xí)。而不需要一定按傳統(tǒng)教學(xué)模式跟著老師按部就班的學(xué)習(xí)。因此,在課程設(shè)計中必須考慮網(wǎng)絡(luò)教育的這一特點,給學(xué)生自主學(xué)習(xí)和對內(nèi)容的選擇的權(quán)利。
4、網(wǎng)絡(luò)課程媒體多樣化的原則
網(wǎng)絡(luò)課程是多種教學(xué)資源的優(yōu)化組合,不同于文字教材、錄音、錄像等單一形式的教學(xué)資源,必須根據(jù)教學(xué)要求和不同媒體的表現(xiàn)特點進(jìn)行一體化設(shè)計。在課程設(shè)計中,圍繞教學(xué)內(nèi)容,發(fā)揮各種媒體的優(yōu)勢,用不同的表現(xiàn)方式傳達(dá)教學(xué)信息,使之有機(jī)配合達(dá)到教學(xué)要求。
建設(shè)高質(zhì)量的網(wǎng)絡(luò)課程是一項十分艱巨的系統(tǒng)工程,只有具有較高學(xué)科水平和教學(xué)經(jīng)驗的教師與熟悉遠(yuǎn)程教育和掌握現(xiàn)代信息技術(shù)的媒體設(shè)計與制作人員的通力合作,將現(xiàn)代教育理論與先進(jìn)信息技術(shù)相融合,才能建設(shè)高水平的網(wǎng)絡(luò)課程。
網(wǎng)絡(luò)課程設(shè)計論文二
【摘要】
本文給出了《中小企業(yè)網(wǎng)絡(luò)設(shè)計與構(gòu)建》課程的全新課程設(shè)計,旨在解決目前網(wǎng)絡(luò)課程學(xué)生學(xué)習(xí)興趣低,解決問題能力差的問題。本文以實際的項目為背景,圍繞思捷公司網(wǎng)絡(luò)組建項目從規(guī)劃設(shè)計、到布線與實施,直至最后的服務(wù)與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學(xué)內(nèi)容,按照工作過程設(shè)計教學(xué)各個環(huán)節(jié),通過學(xué)習(xí)情境設(shè)計與工作任務(wù)的訓(xùn)練,全方位培養(yǎng)學(xué)生能力。
關(guān)鍵詞
項目情景;課程設(shè)計;素質(zhì)目標(biāo);考核
0引言
《中小企業(yè)網(wǎng)絡(luò)設(shè)計與構(gòu)建》課程是計算機(jī)網(wǎng)絡(luò)專業(yè)學(xué)生的必修課程和專業(yè)核心課程。教學(xué)方法以教師講授加課堂實驗為主,按照原來的教學(xué)方法,學(xué)生學(xué)習(xí)興趣低,綜合設(shè)計能力較差,解決問題能力差,理論與實驗相分離,各實驗結(jié)合性較差,學(xué)生接受困難。
目前在中職也有網(wǎng)絡(luò)課程,旨在培養(yǎng)學(xué)生按照要求配置設(shè)備的能力;校外培訓(xùn)班有網(wǎng)絡(luò)應(yīng)用工程師的認(rèn)證培訓(xùn),旨在短期集中培訓(xùn)上崗,培養(yǎng)學(xué)生對單種設(shè)備的配置調(diào)試能力;普通高校的此類課程,關(guān)注底層原理,注重培養(yǎng)學(xué)生深層開發(fā)能力;筆者對本課程進(jìn)行了全新的課程設(shè)計,使課程與中職、培訓(xùn)班、普通高校皆有不同,目的是培養(yǎng)學(xué)生對多種設(shè)備的配置調(diào)試能力,同時培養(yǎng)學(xué)生的設(shè)計規(guī)劃能力,及綜合排錯能力。
1課程目標(biāo)設(shè)計
1.1項目情景
思捷公司是集研發(fā)、生產(chǎn)、銷售于一體的一個電器公司,總公司位于中關(guān)村,隨著公司業(yè)務(wù)的開展,公司在豐臺區(qū)建立了研發(fā)生產(chǎn)中心,包括研發(fā)樓一棟,生產(chǎn)廠房兩座。公司招標(biāo)網(wǎng)絡(luò)項目。要求在研發(fā)生產(chǎn)中心的研發(fā)樓建立網(wǎng)絡(luò)中心,達(dá)到全網(wǎng)互通,研發(fā)生產(chǎn)中心要搭建自己的服務(wù)器,在研發(fā)成果保密的情況下與總公司連接。
本課程圍繞思捷公司網(wǎng)絡(luò)組建項目從規(guī)劃設(shè)計、到布線與實施,直至最后的服務(wù)與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學(xué)內(nèi)容,按照工作過程設(shè)計教學(xué)各個環(huán)節(jié),通過學(xué)習(xí)情境設(shè)計與工作任務(wù)的訓(xùn)練,全方位培養(yǎng)學(xué)生能力。
1.2能力目標(biāo)
通過完成網(wǎng)絡(luò)規(guī)劃與設(shè)計項目,學(xué)生能夠運用中小企業(yè)網(wǎng)絡(luò)工程設(shè)計的方法與原理,了解用戶需求分析,能夠正確設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),熟練劃分子網(wǎng),書寫簡單的網(wǎng)絡(luò)工程設(shè)計方案;學(xué)生能運用綜合布線系統(tǒng)的技術(shù)規(guī)范,進(jìn)行綜合布線,并能夠使用測線設(shè)備進(jìn)行網(wǎng)絡(luò)線路的測試。
通過完成辦公室網(wǎng)絡(luò)組建與管理項目,學(xué)生能夠按照t568a/b標(biāo)準(zhǔn),制作非屏蔽雙絞線;能夠正確配置windows的tcp/ip協(xié)議;能夠按照辦公室網(wǎng)絡(luò)的實際需求,設(shè)計規(guī)劃windows域網(wǎng)絡(luò),正確安裝ad服務(wù)器,將成員計算機(jī)加入到域并實現(xiàn)域用戶的基本管理;能夠使用普通二層交換機(jī)連接網(wǎng)絡(luò),使用windows工作組,實現(xiàn)辦公室網(wǎng)絡(luò)的資源共享。
通過完成網(wǎng)絡(luò)組建與管理項目,學(xué)生能夠正確連接、使用可網(wǎng)管交互機(jī)、核心交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備;能夠按照中小企業(yè)的實際需要,運用vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術(shù)概念,根據(jù)網(wǎng)絡(luò)拓?fù)湓O(shè)計與規(guī)劃,組建、配置、管理企業(yè)內(nèi)部網(wǎng)絡(luò);運用企業(yè)核心網(wǎng)絡(luò)的構(gòu)架及internet接入的相關(guān)技術(shù),能夠?qū)⑵髽I(yè)網(wǎng)絡(luò)在可控狀態(tài)下連接到internet。
通過完成網(wǎng)絡(luò)服務(wù)與管理項目,學(xué)生能運用internet信息服務(wù)、文件服務(wù)、動態(tài)主機(jī)控制協(xié)議、域名服務(wù)等技術(shù)概念,能夠在windows下正確配置iis服務(wù)器、ftp服務(wù)器、dhcp服務(wù)器、dns服務(wù)器。
通過完成無線局域網(wǎng)項目,學(xué)生能夠運用wlan的相關(guān)技術(shù)標(biāo)準(zhǔn),按照中小企業(yè)的實際需要,完成無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)的無縫連接,組建辦公室、會議室類型的無線局域網(wǎng);能夠利用ap的wds模式,組建無線干線,實現(xiàn)對大面積、多ap的企業(yè)wlan組建與管理。
通過完成網(wǎng)絡(luò)安全項目,能正確配置、使用windows自帶的防火墻、病毒防火墻、硬件防火墻等軟硬件防火墻;能夠按照中小企業(yè)實際需求,根據(jù)網(wǎng)絡(luò)拓?fù)湓O(shè)計與規(guī)劃,對企業(yè)內(nèi)部網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)訪問控制。
1.3知識目標(biāo)
掌握中小型企業(yè)網(wǎng)絡(luò)工程設(shè)計的方法與原理;了解用戶需求分析;了解常用網(wǎng)絡(luò)硬件設(shè)備的功能;了解綜合布線系統(tǒng)的優(yōu)點及技術(shù)規(guī)范;掌握t568a/b標(biāo)準(zhǔn)、tcp/ip協(xié)議、普通二層交換機(jī)的功能應(yīng)用、網(wǎng)絡(luò)資源共享;理解windows工作組與域?qū)W(wǎng)絡(luò)共享資源管理的基本原理,了解windows域的架構(gòu)及域用戶管理;掌握可網(wǎng)管交換機(jī)、核心交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備的基本功能應(yīng)用及其ios配置;理解vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術(shù)概念及其應(yīng)用實現(xiàn);了解企業(yè)核心網(wǎng)絡(luò)的架構(gòu)及internet接入的相關(guān)技術(shù)與方式;掌握windows iis、ftp、dhcp、dns服務(wù)器的基本功能配置;理解internet信息服務(wù)、文件服務(wù)、動態(tài)主機(jī)控制協(xié)議、域名服務(wù)等技術(shù)概念;掌握無線網(wǎng)卡、無線路由器、無線ap的基本功能應(yīng)用及其配置;理解wlan的點對點、基礎(chǔ)結(jié)構(gòu)、多ap、無線網(wǎng)橋、無線中繼器和ap client客戶端五種構(gòu)建模式及其應(yīng)用的實現(xiàn);了解wlan的相關(guān)標(biāo)準(zhǔn);掌握cisco、netgear、sonic wall等品牌硬件防火墻的設(shè)置;了解企業(yè)內(nèi)部網(wǎng)絡(luò)對internet訪問及外部網(wǎng)絡(luò)通過vpn方式訪問企業(yè)內(nèi)部網(wǎng)絡(luò)的相關(guān)技術(shù)與方式。
1.4素質(zhì)目標(biāo)
能夠認(rèn)真閱讀用戶職責(zé)說明書,能夠積極地參與和跟進(jìn)項目,使學(xué)生能夠形成職業(yè)認(rèn)同感。
通過與客戶溝通,并不斷參照用戶需求進(jìn)行工作調(diào)整,通過定期項目匯報,能夠鍛煉學(xué)生的表達(dá)交流能力,并能夠使學(xué)生形成對用戶負(fù)責(zé)的工作態(tài)度。
通過在繪制拓?fù)鋱D時進(jìn)行地址、端口、協(xié)議詳細(xì)標(biāo)注,提高拓?fù)鋱D的閱讀性;通過分組完成任務(wù),不同學(xué)生擔(dān)任不同任務(wù)分工,能夠培養(yǎng)學(xué)生的團(tuán)隊合作能力。
根據(jù)用戶需求和任務(wù)要求進(jìn)行方案制定和實施,編寫方案設(shè)計書;在連接網(wǎng)絡(luò)設(shè)備時,用特定的電纜;配置過程中要邊配置邊測試;配置完成后有測試報告,能夠使學(xué)生養(yǎng)成嚴(yán)謹(jǐn)?shù)墓ぷ髁?xí)慣。
通過網(wǎng)絡(luò)規(guī)劃設(shè)計;通過配置過程中的排錯,培養(yǎng)學(xué)生的獨立思考、分析問題、解決問題的能力。
通過項目的推進(jìn)、按時交付作品、項目階段匯報與點評,培養(yǎng)學(xué)生的時間觀念,鍛煉學(xué)生的抗壓能力。
2課程內(nèi)容設(shè)計
本課程內(nèi)容分兩個項目,課內(nèi)項目思捷公司網(wǎng)絡(luò)組件項目和課外項目校園網(wǎng)改造同時進(jìn)行,課內(nèi)項目分為網(wǎng)絡(luò)規(guī)劃與設(shè)計、辦公室網(wǎng)絡(luò)組建與管理、網(wǎng)絡(luò)組建與管理、網(wǎng)絡(luò)服務(wù)與管理、無線局域網(wǎng)、網(wǎng)絡(luò)安全六個項目。課外項目因為是校園網(wǎng)絡(luò)改造和課內(nèi)項目稍有不同,如下圖所示:
3考核方案
本課程注重考核學(xué)生所擁有的綜合職業(yè)能力及水平,突出過程與模塊評價,加強(qiáng)實踐性教學(xué)環(huán)節(jié)的考核,并注重平時成績的評定與管理。在教學(xué)中分任務(wù)模塊評分,課程結(jié)束時進(jìn)行綜合考核。
總分為100分,共分為以下幾部分:
1)考勤,考察學(xué)生平時上課的出勤情況和上課表現(xiàn)(避免出勤睡覺、玩手機(jī)現(xiàn)象),由課程協(xié)調(diào)人協(xié)助打分。占總分的20%。
2)期末為閉卷書面考試,以客觀題結(jié)合主觀題的方式,考核學(xué)生個人對知識的掌握程度和解決問題的思路。占總分的20%。
3)平時成績,占總分的60%,按項目的子任務(wù)劃分成6個評分模塊,進(jìn)行共16次打分(基本每次單元課后都有打分),按權(quán)重計算總分。打分主要依據(jù)平時課堂上和課后完成作業(yè)(不僅(下轉(zhuǎn)第220頁)(上接第175頁)限于紙面作業(yè))的情況,考核方式有小組評分、組內(nèi)評分、個人作業(yè)評分等。
網(wǎng)絡(luò)實用技術(shù)論文篇二
網(wǎng)絡(luò)課程是“同各國網(wǎng)絡(luò)表現(xiàn)的某門學(xué)科的教學(xué)內(nèi)容及實施的教學(xué)活動的綜合或這樣表述;網(wǎng)絡(luò)課程是按一定的教學(xué)目標(biāo)、教學(xué)策略組織起來的教學(xué)內(nèi)容和網(wǎng)絡(luò)教學(xué)支撐環(huán)境?!卑凑者@個定義,網(wǎng)絡(luò)課程包含四個要素:教學(xué)內(nèi)容、教學(xué)策略、學(xué)習(xí)活動和網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)課程的教學(xué)內(nèi)容不是文字教材的翻版,也不是計算機(jī)輔助教學(xué)課件的網(wǎng)絡(luò)版或網(wǎng)絡(luò)課件。網(wǎng)絡(luò)課程可以由多個網(wǎng)絡(luò)課件和數(shù)據(jù)庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學(xué)要求和內(nèi)容,而且可以通過依托的教學(xué)平臺實現(xiàn)教與學(xué)的互動。
【關(guān)鍵詞】
網(wǎng)絡(luò) 課程 教學(xué)活動 設(shè)計原則
一、網(wǎng)絡(luò)課程的定義
在我們對網(wǎng)絡(luò)課程下定義之前,先要搞清楚課程的概念,課程是為了達(dá)到一定的培養(yǎng)目標(biāo)所需的全部教學(xué)內(nèi)容和教學(xué)計劃的總和,按照這個定義。教學(xué)中的全部教學(xué)內(nèi)容包括:講課、自學(xué)、實驗、輔導(dǎo)、答疑、作業(yè)、考試等各個教學(xué)環(huán)節(jié)所涉及的內(nèi)容,而且還應(yīng)該包含于這些教材內(nèi)容相關(guān)的各種教學(xué)資源,尤其是網(wǎng)上資源:“教學(xué)計劃”指預(yù)先為講課、自學(xué)、實驗、輔導(dǎo)、答疑、作業(yè)、考試等哥哥教學(xué)環(huán)節(jié)擬定、設(shè)計的具體內(nèi)容和步驟。其中,教學(xué)內(nèi)容是指課堂學(xué)習(xí)、課外學(xué)習(xí)、自主學(xué)習(xí)的。教學(xué)設(shè)計是指教與學(xué)活動的總體規(guī)劃和過程。
網(wǎng)絡(luò)課程是“同各國網(wǎng)絡(luò)表現(xiàn)的某門學(xué)科的教學(xué)內(nèi)容及實施的教學(xué)活動的綜合或這樣表述;網(wǎng)絡(luò)課程是按一定的教學(xué)目標(biāo)、教學(xué)策略組織起來的教學(xué)內(nèi)容和網(wǎng)絡(luò)教學(xué)支撐環(huán)境。”按照這個定義,網(wǎng)絡(luò)課程包含四個要素:教學(xué)內(nèi)容、教學(xué)策略、學(xué)習(xí)活動和網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)課程的教學(xué)內(nèi)容不是文字教材的翻版,也不是計算機(jī)輔助教學(xué)課件的網(wǎng)絡(luò)版或網(wǎng)絡(luò)課件。網(wǎng)絡(luò)課程可以由多個網(wǎng)絡(luò)課件和數(shù)據(jù)庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學(xué)要求和內(nèi)容,而且可以通過依托的教學(xué)平臺實現(xiàn)教與學(xué)的互動。
從學(xué)習(xí)的工具和手段來分析,網(wǎng)絡(luò)課程基于網(wǎng)絡(luò)運行的課程,在網(wǎng)上通過www瀏覽器來學(xué)習(xí)的課程。從指導(dǎo)思想和理論來分析,網(wǎng)絡(luò)課程是體現(xiàn)現(xiàn)代教育思想和現(xiàn)代的教與學(xué)的理論的課程。從學(xué)習(xí)環(huán)境來分析,網(wǎng)絡(luò)課程提供自主學(xué)習(xí)、基于資源的學(xué)習(xí)、情景學(xué)習(xí)和協(xié)作學(xué)習(xí)的學(xué)習(xí)環(huán)境??梢园丫W(wǎng)絡(luò)課程作為一個建立在網(wǎng)絡(luò)之上的虛擬教室,它是學(xué)習(xí)者利用網(wǎng)絡(luò)進(jìn)行學(xué)習(xí)的媒介,是通過網(wǎng)絡(luò)表現(xiàn)某一學(xué)科教學(xué)內(nèi)容和教學(xué)活動的總和。由于網(wǎng)絡(luò)課程需要發(fā)布在網(wǎng)絡(luò)上,自身需具備一定的教學(xué)支撐環(huán)境,從而保障網(wǎng)絡(luò)課程能夠被正常使用。從學(xué)習(xí)過程的`特點分析,網(wǎng)絡(luò)課程具有交互性、共享性、開放性、協(xié)作性和自主性。
在一門完整的網(wǎng)絡(luò)課程中,至少需要設(shè)計如下教學(xué)活動:實時講座、實時答疑、分組討論、布置作業(yè)、作業(yè)講評、協(xié)作解決問題、探索式解決問題等。而這些學(xué)習(xí)活動的目的是支持自主學(xué)習(xí)和主動學(xué)習(xí)的互動與交流。支持自主和和主動的學(xué)習(xí),需要綜合利用多種技術(shù),為學(xué)習(xí)者提供異步的和實時參與活動和交流的各種機(jī)會,這種機(jī)會可以通過各種互動模式來達(dá)成,如專家、教師、咨詢者與學(xué)習(xí)者的互動、學(xué)習(xí)者與學(xué)習(xí)者的互動,學(xué)習(xí)者與知識內(nèi)容的互動、學(xué)習(xí)者與情境的互動等等。
二、網(wǎng)絡(luò)課程的設(shè)計原則
1、網(wǎng)絡(luò)課程的開放性原則,網(wǎng)絡(luò)教育與傳統(tǒng)教育的最本質(zhì)區(qū)別就在于它的開放性,它不僅是學(xué)習(xí)空間的開放、時間的開放、資源的開放、管理的開放、更為重要的是學(xué)習(xí)主體的開放。作為網(wǎng)絡(luò)教學(xué)的重要載體的網(wǎng)絡(luò)課程設(shè)計一定要符合學(xué)生的認(rèn)知規(guī)律,遵循知識結(jié)構(gòu),適應(yīng)社會需要。網(wǎng)絡(luò)課程的開放性原則是指網(wǎng)絡(luò)課程在內(nèi)容、空間、時間、資源等的開放性其中課程內(nèi)容的開放性是指課程內(nèi)容的日益綜合化和相互交叉,課程不再限于某一學(xué)科體系,而是處于開放的環(huán)境之中。課程空間的開放性指課程設(shè)計應(yīng)汲取優(yōu)秀課程的設(shè)計特點,充分利用網(wǎng)絡(luò)資源共享的特點進(jìn)行課程的設(shè)計與建設(shè)。課程時間的開放性指學(xué)生使用網(wǎng)絡(luò)課程的時間安排的限制,可以隨時隨地上網(wǎng)學(xué)習(xí),滿足人們學(xué)習(xí)的不同需求。
2、網(wǎng)絡(luò)課程的系統(tǒng)性、整體性原則
網(wǎng)絡(luò)課程的系統(tǒng)性體現(xiàn)在網(wǎng)絡(luò)課程的設(shè)計是一個系統(tǒng)工程,它既要適應(yīng)社會特點、科學(xué)知識的發(fā)展又要適應(yīng)現(xiàn)代媒體技術(shù)的特點,既要考慮人才培養(yǎng)的目的,學(xué)科知識結(jié)構(gòu)、課程學(xué)習(xí)方式,又要考慮學(xué)生的身心特點。網(wǎng)絡(luò)課程的整體設(shè)計要注重課程的整體教學(xué)功能,保證學(xué)生在學(xué)習(xí)過程中主體意識的發(fā)揮。因此只有系統(tǒng)、整體的設(shè)計課程,才能真正發(fā)揮網(wǎng)絡(luò)課程的價值。
3、網(wǎng)絡(luò)課程學(xué)生自主學(xué)習(xí)的原則
網(wǎng)絡(luò)課程設(shè)計要體現(xiàn)教學(xué)規(guī)律,既要在學(xué)科內(nèi)容的傳授上符合教學(xué)的基本規(guī)律,又要在教學(xué)過程的設(shè)計上符合教學(xué)規(guī)律。網(wǎng)絡(luò)課程應(yīng)體現(xiàn)教學(xué)的全過程,包括教學(xué)過程的各個環(huán)節(jié),合理地安排教學(xué)的每一個環(huán)節(jié)所起的作用。課程設(shè)計在體現(xiàn)教學(xué)規(guī)律的同時,必須注重學(xué)生自主學(xué)習(xí)的特點。網(wǎng)絡(luò)遠(yuǎn)程教育史開放式教育,與傳統(tǒng)教學(xué)模式不同, 它不是以教師為中心,學(xué)生被動地學(xué)習(xí)知識。在網(wǎng)絡(luò)環(huán)境中,學(xué)生是學(xué)習(xí)的中心,可以自主地選擇時間、地點、內(nèi)容來進(jìn)行學(xué)習(xí)。而不需要一定按傳統(tǒng)教學(xué)模式跟著老師按部就班的學(xué)習(xí)。因此,在課程設(shè)計中必須考慮網(wǎng)絡(luò)教育的這一特點,給學(xué)生自主學(xué)習(xí)和對內(nèi)容的選擇的權(quán)利。
4、網(wǎng)絡(luò)課程媒體多樣化的原則
網(wǎng)絡(luò)課程是多種教學(xué)資源的優(yōu)化組合,不同于文字教材、錄音、錄像等單一形式的教學(xué)資源,必須根據(jù)教學(xué)要求和不同媒體的表現(xiàn)特點進(jìn)行一體化設(shè)計。在課程設(shè)計中,圍繞教學(xué)內(nèi)容,發(fā)揮各種媒體的優(yōu)勢,用不同的表現(xiàn)方式傳達(dá)教學(xué)信息,使之有機(jī)配合達(dá)到教學(xué)要求。
建設(shè)高質(zhì)量的網(wǎng)絡(luò)課程是一項十分艱巨的系統(tǒng)工程,只有具有較高學(xué)科水平和教學(xué)經(jīng)驗的教師與熟悉遠(yuǎn)程教育和掌握現(xiàn)代信息技術(shù)的媒體設(shè)計與制作人員的通力合作,將現(xiàn)代教育理論與先進(jìn)信息技術(shù)相融合,才能建設(shè)高水平的網(wǎng)絡(luò)課程。
網(wǎng)絡(luò)實用技術(shù)論文篇三
網(wǎng)絡(luò)點擊都知道,這一方面的同學(xué)們,你們是怎么樣寫論文的?看看下面的企業(yè)網(wǎng)絡(luò)論文吧!
摘要: 由系統(tǒng)管理員管理的結(jié)構(gòu)化計算機(jī)環(huán)境和只有一臺或幾臺孤立計算機(jī)組成的計算機(jī)環(huán)境的主要區(qū)別是服務(wù)。
針對計算機(jī)網(wǎng)絡(luò)中的服務(wù)概念進(jìn)行了闡述。
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò);服務(wù)。
由系統(tǒng)管理員管理的結(jié)構(gòu)化計算機(jī)環(huán)境和只有一臺或幾臺孤立計算機(jī)組成的計算機(jī)環(huán)境的主要區(qū)別是服務(wù)。
這種只有幾臺孤立計算機(jī)的典型環(huán)境是家庭和那些很小的非技術(shù)性的辦公室,而典型的結(jié)構(gòu)化計算機(jī)環(huán)境則是由技術(shù)人員操作大量的計算機(jī),通過共享方便的通信、優(yōu)化的資源等服務(wù)來互相聯(lián)結(jié)在一起。
當(dāng)一臺家用電腦通過互聯(lián)網(wǎng)或通過isp 連接到因特網(wǎng)上, 他就是使用了isp 或其他人提供的服務(wù)才進(jìn)入網(wǎng)絡(luò)的。
提供一個服務(wù)絕不僅僅是簡單的把硬件和軟件累加在一起,它包括了服務(wù)的可靠性、服務(wù)的標(biāo)準(zhǔn)化、以及對服務(wù)的監(jiān)控、維護(hù)、技術(shù)支持等。
只有在這幾個方面都符合要求的服務(wù)才是真正的服務(wù)。
1 服務(wù)的基本問題。
創(chuàng)建一個穩(wěn)定、可靠的服務(wù)是一個系統(tǒng)管理員的重要工作。
在進(jìn)行這項工作時系統(tǒng)管理員必須考慮許多基本要素,其中最重要的就是在設(shè)計和開發(fā)的各個階段都要考慮到用戶的需求。
要和用戶進(jìn)行交流, 去發(fā)現(xiàn)用戶對服務(wù)的要求和預(yù)期,然后把其它的要求如管理要求等列一個清單,這樣的清單只能讓系統(tǒng)管理員團(tuán)隊的人看到。
服務(wù)應(yīng)該建立在服務(wù)器級的機(jī)器上而且機(jī)器應(yīng)該放在合適的環(huán)境中,作為服務(wù)器的機(jī)器應(yīng)當(dāng)具備適當(dāng)?shù)目煽啃浴?BR> 服務(wù)和服務(wù)所依賴的機(jī)器應(yīng)該受到監(jiān)控,一旦發(fā)生故障就發(fā)出警報或產(chǎn)生故障記錄清單。
作為服務(wù)一部分的機(jī)器和軟件應(yīng)當(dāng)依賴那些建立在相同或更高標(biāo)準(zhǔn)上的主機(jī)和軟件,一個服務(wù)的可靠性和它所依賴的服務(wù)鏈中最薄弱環(huán)節(jié)的可靠性是相當(dāng)?shù)摹?BR> 一個服務(wù)不應(yīng)該無故的去依賴那些不是服務(wù)一部分的主機(jī)。
一旦服務(wù)建好并完成了測試, 就要逐漸轉(zhuǎn)到用戶的角度來進(jìn)行進(jìn)一步的測試和調(diào)試。
1.1 用戶的要求。
建立一個新服務(wù)應(yīng)該從用戶的要求開始,用戶才是你建立服務(wù)的根本原因。
如果建立的服務(wù)不合乎用戶的需要,那就是在浪費精力。
搜集用戶的需求應(yīng)該包括下面這些內(nèi)容:他們想怎樣使用這些新服務(wù)、需要哪些功能、喜歡哪些功能、這些服務(wù)對他們有多重要,以及對于這些服務(wù)他們需要什么級別的可用性和技術(shù)支持。
如果可能的話,讓用戶試用一下服務(wù)的試用版本。
不要讓用戶使用那些很麻煩或是不成功的系統(tǒng)和項目。
盡量計算出使用這個服務(wù)的用戶群有多大以及他們需要和希望獲得什么樣的性能,這樣才能正確的計算。
1.2 操作上的要求。
對于系統(tǒng)管理員來說, 新服務(wù)的有些要求不是用戶直接可見的。
比如系統(tǒng)管理員要考慮到新服務(wù)的`管理界面、是否可以與已有的服務(wù)協(xié)同操作,以及新服務(wù)是否能與核心服務(wù)如認(rèn)證服務(wù)和目錄服務(wù)等集成到一起。
從用戶期望的可靠性水平以及系統(tǒng)管理員們對系統(tǒng)將來要求的可靠性的預(yù)期,系統(tǒng)管理員們就能建立一個用戶期望的功能列表,其內(nèi)容包括群集、從屬設(shè)備、備份服務(wù)器或具有高可用性的硬件和操作系統(tǒng)。
1.3 開放的體系結(jié)構(gòu)。
有時銷售商使用私有協(xié)議就是為了和別的銷售商達(dá)成明確的許可協(xié)議,但是會在一個銷售商使用的新版本和另一個銷售商使用的兼容版本之間存在明顯的延遲,兩個銷售商所用的版本之間也會有中斷,而且沒有提供兩個產(chǎn)品之間的接口。
這種情況對于那些依靠它們的接口同時使用兩種產(chǎn)品的人來說,簡直是一場惡夢。
一個好的解決方法就是選擇基于開放標(biāo)準(zhǔn)的協(xié)議,讓雙方都能選擇自己的軟件。
這就把用戶端應(yīng)用程序的選擇同服務(wù)器平臺的選擇過程分離了,用戶自由的選擇最符合自己需要、偏好甚至是平臺的軟件,系統(tǒng)管理員們也可以獨立地選擇基于他們的可靠性、規(guī)??稍O(shè)定性和可管理性需要的服務(wù)器解決方案。
系統(tǒng)管理員們可以在一些相互競爭的服務(wù)器產(chǎn)品中進(jìn)行選擇,而不必被囿于那些適合某些用戶端應(yīng)用程序的服務(wù)器軟件和平臺。
在許多情況下, 如果軟件銷售商支持多硬件平臺,系統(tǒng)管理員們甚至可以獨立地選擇服務(wù)器硬件和軟件。
我們把這叫做用戶選擇和服務(wù)器選擇分離的能力。
開放協(xié)議提供了一個公平競爭的場所,并激起銷售商之間的競爭,這最終會使我們受益。
開放協(xié)議和文件格式是相當(dāng)穩(wěn)定的, 不會經(jīng)常改動(即使改動也是向上兼容的),而且還有廣泛的支持,能給你最大的產(chǎn)品自主選擇性和最大的機(jī)會獲得可靠的、兼容性好的產(chǎn)品。
2 其它需要考慮的問題。
建立一個服務(wù)除了要求可靠、可監(jiān)測、易維護(hù)支持,以及要符合所有的我們基本要求和用戶的要求外,還要考慮到一些特別的事情。
如果可能的話,應(yīng)該讓每個服務(wù)使用專門的機(jī)器,這么作可以讓服務(wù)更容易得到支持和維護(hù),也能減少忘記一些服務(wù)器機(jī)器上的小的服務(wù)的機(jī)會。
在一些大公司,使用專門的機(jī)器是一條基本原則, 而在小公司,由于成本問題,一般達(dá)不到這個要求。
還有一個觀念就是在建立服務(wù)時要以讓服務(wù)完全冗余為目標(biāo)。
有些重要的服務(wù)不管在多大的公司都要求完全冗余。
由于公司的規(guī)模還會增長,所有你要讓所有的服務(wù)都完全冗余為目標(biāo)。
2.1 使用專門的機(jī)器。
理想的情況,服務(wù)應(yīng)該建立在專門的機(jī)器上。
大網(wǎng)站應(yīng)該有能力根據(jù)服務(wù)的要求來調(diào)整到這個結(jié)構(gòu),而小網(wǎng)站卻很難做到。
每個服務(wù)都有專門的機(jī)器會使服務(wù)更可靠,當(dāng)發(fā)生可靠性問題是也容易調(diào)試,發(fā)生故障的范圍更小,以及容易升級和進(jìn)行容量計劃。
從小公司成長起來的大網(wǎng)站一般有一個集中管理的機(jī)器作為所有重要服務(wù)的核心,這臺機(jī)器提供名字服務(wù)、認(rèn)證服務(wù)、打印服務(wù)、郵件服務(wù)等等。
最后,由于負(fù)荷的增長,機(jī)器不得不分開,把服務(wù)擴(kuò)展到別的服務(wù)器上去。
常常是在這之前,系統(tǒng)管理員們已經(jīng)得到了資金,可以買更多的管理用的機(jī)器,但是覺得太麻煩,因為有這么多的服務(wù)依賴這機(jī)器,把它們都分開太難了。
當(dāng)把服務(wù)從一臺機(jī)器上分開時,ip 地址的依賴最難處理了, 有些服務(wù)如名字服務(wù)的ip 地址都在用戶那里都已經(jīng)記得很牢固了,還有一些ip 地址被安全系統(tǒng)如路由器、防火墻等使用。
把一個中心主機(jī)分解到許多不同的主機(jī)上是非常困難的,建立起來的時間越長,上面的服務(wù)越多,就越難分解。
使用基于服務(wù)的名字會有所幫助,但是必須整個公司都使用標(biāo)準(zhǔn)化的、統(tǒng)一的、始終如一的名字。
2.2 充分的冗余。
充分的冗余是指有一個或一系列復(fù)制好的服務(wù)器, 能在發(fā)生故障的時候接管主要的故障設(shè)備。
冗余系統(tǒng)應(yīng)該可以作為備份服務(wù)器連續(xù)的運行,當(dāng)主服務(wù)器發(fā)生故障時能自動連上線,或者只要少量的人工干預(yù), 就能接管提供服務(wù)的故障系統(tǒng)。
你選擇的這類冗余是依賴于服務(wù)的。
有些服務(wù)如網(wǎng)頁服務(wù)器和計算區(qū)域,可以讓自己很好的在克隆好的機(jī)器上運行。
別的服務(wù)比如大數(shù)據(jù)庫就不行,它們要求連接更牢固的崩潰恢復(fù)系統(tǒng)。
你正在使用的用來提供服務(wù)的軟件或許會告訴你,冗余是以一種有效的、被動的、從服務(wù)器的形式存在的,只有在主服務(wù)器發(fā)生故障并發(fā)出請求時,冗余系統(tǒng)才會響應(yīng)。
不管什么情況,冗余機(jī)制必須要確保數(shù)據(jù)同步并保持?jǐn)?shù)據(jù)的完整。
如果冗余服務(wù)器連續(xù)的和主服務(wù)器同步運行,那么冗余服務(wù)器就可以用來分擔(dān)正在正常運行的負(fù)荷并能提高性能。
如果你使用這種方法,一定要注意不要讓負(fù)荷超出性能不能接受的臨界點,以防止某個服務(wù)器出現(xiàn)故障。
在到達(dá)臨界點之前要為現(xiàn)存系統(tǒng)增加更多的并行服務(wù)器。
冗余的另一個好處就是容易升級。
可以進(jìn)行滾動升級。
每次有一臺主機(jī)被斷開、升級、測試然后重新開始服務(wù)。
單一主機(jī)的故障不會停止整個服務(wù),雖然可能會影響性能。
如果你真的搞雜了一個升級那就關(guān)掉電源等你冷靜下來再去修它。
參考文獻(xiàn):
[1]莫衛(wèi)東。計算機(jī)網(wǎng)絡(luò)技術(shù)及應(yīng)用[m].北京:機(jī)械工業(yè)出版社,,4.
[2]吳怡。計算機(jī)網(wǎng)絡(luò)配置、管理與應(yīng)用[m].北京:高等教育出版社,2009,1.
網(wǎng)絡(luò)實用技術(shù)論文篇四
0.引言
隨著計算機(jī)技術(shù)、通信技術(shù)和信息技術(shù)的飛速發(fā)展,各種各樣的網(wǎng)絡(luò)應(yīng)用已經(jīng)越來越廣泛地滲透到人類地生活、工作的各個領(lǐng)域。特別是通過internet,人們可以極為方便地產(chǎn)生、發(fā)送、獲取和利用信息。internet在給人們帶來巨大便利的同時,也產(chǎn)生了許多意想不到的問題,網(wǎng)絡(luò)安全就是其中一個突出的問題。造成internet不安全的原因,一方面是internet本身設(shè)計的不安全以及操作系統(tǒng)、應(yīng)用軟件等存在著安全漏洞;另一方面是由于網(wǎng)絡(luò)安全的發(fā)展落后于網(wǎng)絡(luò)攻擊的發(fā)展。目前網(wǎng)絡(luò)中應(yīng)用最廣、功能最強(qiáng)大的安全工具莫過于防火墻,但是防火墻的安全功能是有限的,它很難防止偽造ip攻擊。因此,發(fā)展一種新的網(wǎng)絡(luò)安全防御手段來加強(qiáng)網(wǎng)絡(luò)安全性便成了亟待解決的問題。入侵檢測是幫助系統(tǒng)對付網(wǎng)絡(luò)內(nèi)部攻擊和外部攻擊的一種解決方案。入侵檢測技術(shù)是當(dāng)今一種非常重要的動態(tài)安全技術(shù),它與靜態(tài)防火墻技術(shù)等共同使用,可以大大提高系統(tǒng)的安全防護(hù)水平。
1.入侵檢測的概念及功能
入侵就是指任何試圖危及信息資源的機(jī)密性、完整性和可用性的行為。而入侵檢測就是對入侵行為的發(fā)覺,它通過從計算機(jī)網(wǎng)絡(luò)或系統(tǒng)中的若干關(guān)鍵點收集信息,并對這些信息進(jìn)行分析,從而發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中是否有違反安全策略的行為和遭到攻擊的跡象。通常入侵檢測系統(tǒng)(intrusiondetectionsystem,ids)是由軟件和硬件組成的。入侵檢測是防火墻的合理補(bǔ)充,在不影響網(wǎng)絡(luò)性能的情況下能對網(wǎng)絡(luò)進(jìn)行監(jiān)測,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護(hù)。另外,它也擴(kuò)展了系統(tǒng)管理員的安全管理能力,有助于提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性,是對原有安全系統(tǒng)的一個重要補(bǔ)充。入侵檢測系統(tǒng)收集計算機(jī)系統(tǒng)和網(wǎng)絡(luò)的信息,并對這些信息加以分析,對被保護(hù)的系統(tǒng)進(jìn)行安全審計、監(jiān)控、攻擊識別并做出實時的反應(yīng)。
入侵檢測的主要功能包括:(1)監(jiān)視、分析用戶及系統(tǒng)活動;(2)系統(tǒng)構(gòu)造和弱點的審計;(3)映已知進(jìn)攻的活動模式并進(jìn)行相關(guān)人士報警;(4)模式的統(tǒng)計分析;(5)要系統(tǒng)和數(shù)據(jù)文件的完整性;(6)的審計跟蹤管理,并識別用戶違反安全策略的行為。
2.入侵檢測的信息來源
對于入侵檢測系統(tǒng)而言,輸入數(shù)據(jù)的選擇是首先需要解決的問題,目前的入侵檢測系統(tǒng)的數(shù)據(jù)來源主要包括:(1)操作系統(tǒng)的審計記錄;(2)系統(tǒng)日志;(3)應(yīng)用程序日志;(4)基于網(wǎng)絡(luò)數(shù)據(jù)的信息源;(4)來自其他安全產(chǎn)品的數(shù)據(jù)源。
3.入侵檢測系統(tǒng)的基本模型
在入侵檢測系統(tǒng)的發(fā)展過程中,大致經(jīng)歷了集中式、層次式和集成式三個階段,代表這三個階段的入侵檢測系統(tǒng)的基本模型分別是通用入侵檢測模型(denning模型)、層次化入侵檢測模型(idm)和管理式入侵檢測模型(snmp-idsm)。
3.1通用入侵檢測模型
denning于1987年最早提出一個通用的入侵檢測模型(如圖2.1所示)。
該模型由6個部分組成:(1)主體(subject);(2)對象(object);(3)審計記錄(auditrecords);(4)活動簡檔(activityprofile);(5)異常記錄(anomalyrecord);(6)活動規(guī)則。
3.2idm模型
stevensnapp在設(shè)計和開發(fā)分布式入侵檢測系統(tǒng)dids時,提出一個層次化的入侵檢測模型,簡稱idm。該模型將入侵檢測分為六個層次,分別為:數(shù)據(jù)(data)、事件(event)、主體(subject)、上下文(context)、威脅(threat)、安全狀態(tài)(securitystate)。
idm模型給出了在推斷網(wǎng)絡(luò)中的計算機(jī)受攻擊時數(shù)據(jù)的抽象過程。也就是說,它給出了將分散的原始數(shù)據(jù)轉(zhuǎn)換為高層次有關(guān)入侵和被監(jiān)測環(huán)境的全部安全假設(shè)過程。通過把收集到的分散數(shù)據(jù)進(jìn)行加工抽象和數(shù)據(jù)關(guān)聯(lián)操作,idm構(gòu)造了一臺虛擬的機(jī)器環(huán)境,這臺機(jī)器由所有相連的主機(jī)和網(wǎng)絡(luò)組成。將分布式系統(tǒng)看成一臺虛擬計算機(jī)的觀點簡化了跨越單機(jī)入侵行為的識別。idm也應(yīng)用于只有單臺計算機(jī)的小型網(wǎng)絡(luò)。
3.3snmp-idsm模型
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)攻擊手段也越來越復(fù)雜,攻擊者大都是通過合作的方式來攻擊某個目標(biāo)系統(tǒng),而單獨的ids難以發(fā)現(xiàn)這種類型的入侵行為。然而,如果ids系統(tǒng)也能夠像攻擊者那樣合作,就有可能檢測到入侵者。這樣就要有一種公共的語言和統(tǒng)一的數(shù)據(jù)表達(dá)格式,能夠讓ids系統(tǒng)之間順利交換信息,從而實現(xiàn)分布式協(xié)同檢測。北卡羅萊那州立大學(xué)的felixwu等人從網(wǎng)絡(luò)管理的角度考慮ids模型,突出了基于snmp的ids模型,簡稱snmp-idsm.。
snmp-idsm以snmp為公共語言來實現(xiàn)ids系統(tǒng)之間的消息交換和協(xié)同檢測,它定義了ids-mib,使得原始事件和抽象事件之間關(guān)系明確,并且易于擴(kuò)展。snmp-idsm定義了用來描述入侵事件的管理信息庫mib,并將入侵事件分析為原始事件(rawevent)和抽象事件(abstractevent)兩層結(jié)構(gòu)。原始事件指的是引起安全狀態(tài)遷移的事件或者是表示單個變量遷移的事件,而抽象事件是指分析原始事件所產(chǎn)生的事件。原始事件和抽象事件的信息都用四元組來描述。
4.入侵檢測的分類和分析方法
4.1入侵檢測的分類
通過對現(xiàn)有的入侵檢測系統(tǒng)和技術(shù)研究,可對入侵檢測系統(tǒng)進(jìn)行如下分類:
根據(jù)目標(biāo)系統(tǒng)的類型可以將入侵檢測系統(tǒng)分為兩類:
(1)基于主機(jī)(host-based)的ids。通常,基于主機(jī)的.入侵檢測系統(tǒng)可以監(jiān)測系統(tǒng)事件和操作系統(tǒng)下的安全記錄以及系統(tǒng)記錄。當(dāng)有文件發(fā)生變化時,入侵檢測系統(tǒng)就將新的記錄條目與攻擊標(biāo)記相比較,看它們是否匹配。(2)基于網(wǎng)絡(luò)(network-based)的ids。該系統(tǒng)使用原始網(wǎng)絡(luò)數(shù)據(jù)包作為數(shù)據(jù)源,利用一個運行在混雜模式下的網(wǎng)絡(luò)適配器來實時監(jiān)測并分析通過網(wǎng)絡(luò)的所有通信業(yè)務(wù)。
根據(jù)入侵檢測系統(tǒng)分析的數(shù)據(jù)來源,數(shù)據(jù)源可以是主機(jī)系統(tǒng)日志、網(wǎng)絡(luò)數(shù)據(jù)包、應(yīng)用程序的日志、防火墻報警日志以及其他入侵檢測系統(tǒng)的報警信息等,可以將入侵檢測系統(tǒng)分為基于不同分析數(shù)據(jù)源的入侵檢測系統(tǒng)。
根據(jù)入侵檢測方法可以將入侵檢測系統(tǒng)分為兩類:
(1)異常ids。該類系統(tǒng)利用被監(jiān)控系統(tǒng)正常行為的信息作為檢測系統(tǒng)中入侵、異常活動的依據(jù)。
(2)誤用ids。誤用入侵檢測系統(tǒng)根據(jù)已知入侵攻擊的信息(知識、模式)來檢測系統(tǒng)的入侵和攻擊。
根據(jù)檢測系統(tǒng)對入侵攻擊的響應(yīng)方式,可以將入侵檢測系統(tǒng)分為兩類:
(1)主動的入侵檢測系統(tǒng)。它在檢測出入侵后,可自動的對目標(biāo)系統(tǒng)中的漏洞采取修補(bǔ)、強(qiáng)制可疑用戶(可能的入侵者)退出系統(tǒng)以及關(guān)閉相關(guān)服務(wù)等對策和響應(yīng)措施。
(2)被動的入侵檢測系統(tǒng)。它在檢測出對系統(tǒng)的入侵攻擊后只是產(chǎn)生報警信息通知系統(tǒng)安全管理員,至于之后的處理工作則有系統(tǒng)管理員完成。
根據(jù)系統(tǒng)各個模塊運行的分步方式,可以將入侵檢測系統(tǒng)分為兩類:
(1)集中式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊包括數(shù)據(jù)的收集與分析以及響應(yīng)都集中在一臺主機(jī)上運行,這種方式適用于網(wǎng)絡(luò)環(huán)境比較簡單的情況。
(2)分布式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊分布在網(wǎng)絡(luò)中不同的計算機(jī)、設(shè)備上,一般而言,分布性主要體現(xiàn)在數(shù)據(jù)收集模塊上,如果網(wǎng)絡(luò)環(huán)境比較復(fù)雜、數(shù)據(jù)量比較大,那么數(shù)據(jù)分析模塊也會分布,一般是按照層次性的原則進(jìn)行組織。
當(dāng)前眾多的入侵檢測系統(tǒng)和技術(shù),基本上是根據(jù)檢測方法、目標(biāo)系統(tǒng)、信息數(shù)據(jù)源來設(shè)計的。
4.2入侵檢測的分析方法
從入侵檢測的角度來說,分析是指對用戶和系統(tǒng)活動數(shù)據(jù)進(jìn)行有效的組織、整理及特征提取,以鑒別出感興趣的攻擊。這種行為的鑒別可以實時進(jìn)行,也可以事后分析,在很多情況下,事后的進(jìn)一步分析是為了尋找行為的責(zé)任人。入侵檢測的方法主要由誤用檢測和異常檢測組成。
誤用檢測對于系統(tǒng)事件提出的問題是:這個活動是惡意的嗎?誤用檢測涉及到對入侵指示器已知的具體行為的解碼信息,然后為這些指示器過濾事件數(shù)據(jù)。要想執(zhí)行誤用檢測,需要有一個對誤用行為構(gòu)成的良好理解,有一個可靠的用戶活動記錄,有一個可靠的分析活動事件的方法。
異常檢測需要建立正常用戶行為特征輪廓,然后將實際用戶行為和這些特征輪廓相比較,并標(biāo)示正常的偏離。異常檢測的基礎(chǔ)是異常行為模式系統(tǒng)誤用。輪廓定義成度量集合。度量衡量用戶特定方面的行為。每一個度量與一個閾值相聯(lián)系。異常檢測依靠一個假定:用戶表現(xiàn)為可預(yù)測的、一致的系統(tǒng)使用模式。
有些入侵檢測方法既不是誤用檢測也不屬異常檢測的范圍。這些方案可應(yīng)用于上述兩類檢測。它們可以驅(qū)動或精簡這兩種檢測形式的先行活動,或以不同于傳統(tǒng)的影響檢測策略方式。這類方案包括免疫系統(tǒng)方法、遺傳算法、基于代理檢測以及數(shù)據(jù)挖掘技術(shù)。
5.入侵檢測系統(tǒng)的局限性與發(fā)展趨勢
5.1入侵檢測系統(tǒng)的局限性
現(xiàn)有的ids系統(tǒng)多采用單一體系結(jié)構(gòu),所有的工作包括數(shù)據(jù)的采集、分析都由單一主機(jī)上的單一程序來完成。而一些分布式的ids只是在數(shù)據(jù)采集上實現(xiàn)了分布式,數(shù)據(jù)的分析、入侵的發(fā)現(xiàn)還是由單一個程序完成。這樣的結(jié)構(gòu)造成了如下的缺點:
(1)可擴(kuò)展性較差。單一主機(jī)檢測限制了監(jiān)測的主機(jī)數(shù)和網(wǎng)絡(luò)規(guī)模,入侵檢測的實時性要求高,數(shù)據(jù)過多將會導(dǎo)致其過載,從而出現(xiàn)丟失網(wǎng)絡(luò)數(shù)據(jù)包的問題。
(2)單點失效。當(dāng)ids系統(tǒng)自身受到攻擊或某些原因不能正常工作時,保護(hù)功能會喪失。
(3)系統(tǒng)缺乏靈活性和可配置性。如果系統(tǒng)需要加入新的模塊和功能時,必須修改和重新安裝整個系統(tǒng)。
5.2入侵檢測的發(fā)展趨勢
入侵檢測的發(fā)展趨勢主要主要表現(xiàn)在:(1)大規(guī)模網(wǎng)絡(luò)的問題;(2)網(wǎng)絡(luò)結(jié)構(gòu)的變化;(3)網(wǎng)絡(luò)復(fù)雜化的思考;(4)高速網(wǎng)絡(luò)的挑戰(zhàn);(5)無線網(wǎng)絡(luò)的進(jìn)步;(6)分布式計算;(7)入侵復(fù)雜化;(8)多種分析方法并存的局面。
對于入網(wǎng)絡(luò)侵檢測系統(tǒng),分析方法是系統(tǒng)的核心。多種分析方法綜合運用才是可行之道,將各種分析方法有機(jī)結(jié)合起來,構(gòu)建出高性能的入侵檢測系統(tǒng)是一個值得研究的問題,我們需要不斷的研究去完善它。
參考文獻(xiàn):
[1]張宏.網(wǎng)絡(luò)安全基礎(chǔ)(第一版)[m].北京:機(jī)械工業(yè)出版社,2004.
[2]石志國,薛為民,江俐.計算機(jī)網(wǎng)絡(luò)安全教程[m].北京:清華大學(xué)出版社,.
[3]唐正軍.網(wǎng)路入侵檢測系統(tǒng)的設(shè)計與實現(xiàn)(第一版)[m]北京:電子工業(yè)出版社,2002.
[4]郭魏,吳承榮.[j]入侵檢測方法概述.《計算機(jī)工程》,第11期.
[5]泰和信科.內(nèi)網(wǎng)安全管理[m].重慶:泰和信科,.
[6]薛靜鋒,寧宇朋等.入侵檢測技術(shù)(第一版)[m].北京:機(jī)械工業(yè)出版社,2004.
[7]葉中行.信息論基礎(chǔ)(第一版)[m].北京:高等教育出版社,.
[8]杜虹.談?wù)劇皟?nèi)網(wǎng)”安全.[j].《信息安全與通信保密》,第2期.
[9]崔薇.入侵檢測系統(tǒng)的研究現(xiàn)狀及發(fā)展趨勢[j].《西安郵電學(xué)院學(xué)報》,第1期.
[10]金衛(wèi).入侵檢測技術(shù)的研究[j].《山東師范大學(xué)學(xué)報》,20第4期.
網(wǎng)絡(luò)實用技術(shù)論文篇五
【摘 要】:bbs的討論自由、廣泛,青少年通過這些途徑可以與許多互不相識的人交往實現(xiàn)平等對話,相對來講安全、輕松。網(wǎng)絡(luò)可以為青少年提供一種自由、輕松、沒有壓力的學(xué)習(xí)環(huán)境,有助于培養(yǎng)和發(fā)揮青少年的創(chuàng)新能力,同時網(wǎng)絡(luò)的無邊無際也會極大的激發(fā)青少年的好奇心和求知欲,使其潛質(zhì)和潛能有效地開發(fā)出來。
一、網(wǎng)絡(luò)給學(xué)生思想道德帶來了危機(jī)。
青少年正處于青春發(fā)育時期,思維異?;钴S。現(xiàn)在的孩子一般都是獨生子女,得到父母的關(guān)愛較多而缺乏兄弟姐妹的交流,再加繁重的學(xué)習(xí)任務(wù),與外界的交流交往也較少,所以廣大青少年更渴望能獲得與成年人同等的交流自由,也非常希望能有機(jī)會宣泄自己內(nèi)心真實的快樂、煩惱、孤獨、痛苦。
網(wǎng)絡(luò)的出現(xiàn)與普及,特別是各類虛擬現(xiàn)實技術(shù)的大量涌現(xiàn),給他們提供了這樣一個宣泄的機(jī)會,真實生活中的缺憾可以通過上網(wǎng)制造出的虛擬來彌補(bǔ)。然而在網(wǎng)絡(luò)世界中,信息的種類是多種多樣的,有內(nèi)容豐富的`共享資源,也有許多精神糟粕。不法分子利用互聯(lián)網(wǎng)傳播散布色情、進(jìn)行詐騙、拐騙婦女兒童的現(xiàn)象屢見不鮮,網(wǎng)絡(luò)中的虛假信息、暴力文化、迷信文化比比皆是。這些“網(wǎng)絡(luò)垃圾”時刻都在蒙騙和毒害著廣大網(wǎng)民,尤其是青少年網(wǎng)民。若長期沉溺于其中,會造成諸多危害。
1、網(wǎng)上行為失范,弱化網(wǎng)絡(luò)道德。
青少年時期是人一生中的黃金時代,在這個時期,人的精力充沛,記憶清晰,思維敏捷,情感豐富,是世界觀形成的階段,是決定一個人有無作為的關(guān)鍵時期。但是青少年時期也是富于幻想,思維片面,情感不穩(wěn)定,容易沖動,行為偏激的階段,如果對他們引導(dǎo)得不好,他們就難以形成正確的道德觀,容易養(yǎng)成不良習(xí)慣,甚至走上違法犯罪的道路。
2、網(wǎng)絡(luò)垃圾文化,腐蝕心靈思想。
互聯(lián)網(wǎng)作為信息傳輸?shù)妮d體和手段,它本是身無可厚非的。但是,嚴(yán)酷事實告我們:網(wǎng)絡(luò)絕對不是一片凈土。如果讓色情、暴力、迷信、詐騙等不良信息在互聯(lián)網(wǎng)上肆意泛濫,將會禍害無窮。
二、面對網(wǎng)絡(luò)這把雙刃劍,我們應(yīng)該怎么辦呢?
精神上的免疫力;通過網(wǎng)絡(luò)德育平臺,給青少年提供健康、有趣的精神食糧。將學(xué)生從不良的信息中引向絡(luò)知識、提高自身素質(zhì)的活動中去。
總之,青少年是祖國的未來和希望,營造良好的網(wǎng)絡(luò)環(huán)境,保障青少年健康成長,是全社會的共同責(zé)任。網(wǎng)絡(luò)技術(shù)作為一種手段、一種方式、一種工具,蘊(yùn)含了豐富而復(fù)雜的道德內(nèi)涵。重視和加強(qiáng)青少年網(wǎng)絡(luò)德育是求生存謀發(fā)展的有力武器,使每個青少年都能跟上網(wǎng)絡(luò)時代的步伐。我們真心希望學(xué)校、家庭和社會各界能共同加強(qiáng)和改進(jìn)未成年人思想道德教育,構(gòu)建文明、健康的網(wǎng)絡(luò)環(huán)境,引導(dǎo)和促進(jìn)青少年健康上網(wǎng),給孩子們創(chuàng)造一個健康成長的空間。
網(wǎng)絡(luò)實用技術(shù)論文篇六
本文給出了《中小企業(yè)網(wǎng)絡(luò)設(shè)計與構(gòu)建》課程的全新課程設(shè)計,旨在解決目前網(wǎng)絡(luò)課程學(xué)生學(xué)習(xí)興趣低,解決問題能力差的問題。本文以實際的項目為背景,圍繞思捷公司網(wǎng)絡(luò)組建項目從規(guī)劃設(shè)計、到布線與實施,直至最后的服務(wù)與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學(xué)內(nèi)容,按照工作過程設(shè)計教學(xué)各個環(huán)節(jié),通過學(xué)習(xí)情境設(shè)計與工作任務(wù)的訓(xùn)練,全方位培養(yǎng)學(xué)生能力。
關(guān)鍵詞
項目情景;課程設(shè)計;素質(zhì)目標(biāo);考核
0引言
《中小企業(yè)網(wǎng)絡(luò)設(shè)計與構(gòu)建》課程是計算機(jī)網(wǎng)絡(luò)專業(yè)學(xué)生的必修課程和專業(yè)核心課程。教學(xué)方法以教師講授加課堂實驗為主,按照原來的教學(xué)方法,學(xué)生學(xué)習(xí)興趣低,綜合設(shè)計能力較差,解決問題能力差,理論與實驗相分離,各實驗結(jié)合性較差,學(xué)生接受困難。
目前在中職也有網(wǎng)絡(luò)課程,旨在培養(yǎng)學(xué)生按照要求配置設(shè)備的能力;校外培訓(xùn)班有網(wǎng)絡(luò)應(yīng)用工程師的認(rèn)證培訓(xùn),旨在短期集中培訓(xùn)上崗,培養(yǎng)學(xué)生對單種設(shè)備的配置調(diào)試能力;普通高校的此類課程,關(guān)注底層原理,注重培養(yǎng)學(xué)生深層開發(fā)能力;筆者對本課程進(jìn)行了全新的課程設(shè)計,使課程與中職、培訓(xùn)班、普通高校皆有不同,目的是培養(yǎng)學(xué)生對多種設(shè)備的配置調(diào)試能力,同時培養(yǎng)學(xué)生的設(shè)計規(guī)劃能力,及綜合排錯能力。
1課程目標(biāo)設(shè)計
1.1項目情景
思捷公司是集研發(fā)、生產(chǎn)、銷售于一體的一個電器公司,總公司位于中關(guān)村,隨著公司業(yè)務(wù)的開展,公司在豐臺區(qū)建立了研發(fā)生產(chǎn)中心,包括研發(fā)樓一棟,生產(chǎn)廠房兩座。公司招標(biāo)網(wǎng)絡(luò)項目。要求在研發(fā)生產(chǎn)中心的研發(fā)樓建立網(wǎng)絡(luò)中心,達(dá)到全網(wǎng)互通,研發(fā)生產(chǎn)中心要搭建自己的服務(wù)器,在研發(fā)成果保密的情況下與總公司連接。
本課程圍繞思捷公司網(wǎng)絡(luò)組建項目從規(guī)劃設(shè)計、到布線與實施,直至最后的服務(wù)與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學(xué)內(nèi)容,按照工作過程設(shè)計教學(xué)各個環(huán)節(jié),通過學(xué)習(xí)情境設(shè)計與工作任務(wù)的訓(xùn)練,全方位培養(yǎng)學(xué)生能力。
1.2能力目標(biāo)
通過完成網(wǎng)絡(luò)規(guī)劃與設(shè)計項目,學(xué)生能夠運用中小企業(yè)網(wǎng)絡(luò)工程設(shè)計的方法與原理,了解用戶需求分析,能夠正確設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),熟練劃分子網(wǎng),書寫簡單的網(wǎng)絡(luò)工程設(shè)計方案;學(xué)生能運用綜合布線系統(tǒng)的技術(shù)規(guī)范,進(jìn)行綜合布線,并能夠使用測線設(shè)備進(jìn)行網(wǎng)絡(luò)線路的測試。
通過完成辦公室網(wǎng)絡(luò)組建與管理項目,學(xué)生能夠按照t568a/b標(biāo)準(zhǔn),制作非屏蔽雙絞線;能夠正確配置windows的tcp/ip協(xié)議;能夠按照辦公室網(wǎng)絡(luò)的實際需求,設(shè)計規(guī)劃windows域網(wǎng)絡(luò),正確安裝ad服務(wù)器,將成員計算機(jī)加入到域并實現(xiàn)域用戶的基本管理;能夠使用普通二層交換機(jī)連接網(wǎng)絡(luò),使用windows工作組,實現(xiàn)辦公室網(wǎng)絡(luò)的資源共享。
通過完成網(wǎng)絡(luò)組建與管理項目,學(xué)生能夠正確連接、使用可網(wǎng)管交互機(jī)、核心交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備;能夠按照中小企業(yè)的實際需要,運用vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術(shù)概念,根據(jù)網(wǎng)絡(luò)拓?fù)湓O(shè)計與規(guī)劃,組建、配置、管理企業(yè)內(nèi)部網(wǎng)絡(luò);運用企業(yè)核心網(wǎng)絡(luò)的構(gòu)架及internet接入的相關(guān)技術(shù),能夠?qū)⑵髽I(yè)網(wǎng)絡(luò)在可控狀態(tài)下連接到internet。
通過完成網(wǎng)絡(luò)服務(wù)與管理項目,學(xué)生能運用internet信息服務(wù)、文件服務(wù)、動態(tài)主機(jī)控制協(xié)議、域名服務(wù)等技術(shù)概念,能夠在windows下正確配置iis服務(wù)器、ftp服務(wù)器、dhcp服務(wù)器、dns服務(wù)器。
通過完成無線局域網(wǎng)項目,學(xué)生能夠運用wlan的相關(guān)技術(shù)標(biāo)準(zhǔn),按照中小企業(yè)的實際需要,完成無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)的無縫連接,組建辦公室、會議室類型的無線局域網(wǎng);能夠利用ap的wds模式,組建無線干線,實現(xiàn)對大面積、多ap的企業(yè)wlan組建與管理。
通過完成網(wǎng)絡(luò)安全項目,能正確配置、使用windows自帶的防火墻、病毒防火墻、硬件防火墻等軟硬件防火墻;能夠按照中小企業(yè)實際需求,根據(jù)網(wǎng)絡(luò)拓?fù)湓O(shè)計與規(guī)劃,對企業(yè)內(nèi)部網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)訪問控制。
1.3知識目標(biāo)
掌握中小型企業(yè)網(wǎng)絡(luò)工程設(shè)計的方法與原理;了解用戶需求分析;了解常用網(wǎng)絡(luò)硬件設(shè)備的功能;了解綜合布線系統(tǒng)的優(yōu)點及技術(shù)規(guī)范;掌握t568a/b標(biāo)準(zhǔn)、tcp/ip協(xié)議、普通二層交換機(jī)的功能應(yīng)用、網(wǎng)絡(luò)資源共享;理解windows工作組與域?qū)W(wǎng)絡(luò)共享資源管理的基本原理,了解windows域的架構(gòu)及域用戶管理;掌握可網(wǎng)管交換機(jī)、核心交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備的基本功能應(yīng)用及其ios配置;理解vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術(shù)概念及其應(yīng)用實現(xiàn);了解企業(yè)核心網(wǎng)絡(luò)的架構(gòu)及internet接入的相關(guān)技術(shù)與方式;掌握windows iis、ftp、dhcp、dns服務(wù)器的基本功能配置;理解internet信息服務(wù)、文件服務(wù)、動態(tài)主機(jī)控制協(xié)議、域名服務(wù)等技術(shù)概念;掌握無線網(wǎng)卡、無線路由器、無線ap的基本功能應(yīng)用及其配置;理解wlan的點對點、基礎(chǔ)結(jié)構(gòu)、多ap、無線網(wǎng)橋、無線中繼器和ap client客戶端五種構(gòu)建模式及其應(yīng)用的實現(xiàn);了解wlan的相關(guān)標(biāo)準(zhǔn);掌握cisco、netgear、sonic wall等品牌硬件防火墻的設(shè)置;了解企業(yè)內(nèi)部網(wǎng)絡(luò)對internet訪問及外部網(wǎng)絡(luò)通過vpn方式訪問企業(yè)內(nèi)部網(wǎng)絡(luò)的相關(guān)技術(shù)與方式。
1.4素質(zhì)目標(biāo)
能夠認(rèn)真閱讀用戶職責(zé)說明書, 能夠積極地參與和跟進(jìn)項目,使學(xué)生能夠形成職業(yè)認(rèn)同感。
通過與客戶溝通,并不斷參照用戶需求進(jìn)行工作調(diào)整,通過定期項目匯報,能夠鍛煉學(xué)生的表達(dá)交流能力,并能夠使學(xué)生形成對用戶負(fù)責(zé)的工作態(tài)度。
通過在繪制拓?fù)鋱D時進(jìn)行地址、端口、協(xié)議詳細(xì)標(biāo)注,提高拓?fù)鋱D的閱讀性;通過分組完成任務(wù),不同學(xué)生擔(dān)任不同任務(wù)分工,能夠培養(yǎng)學(xué)生的團(tuán)隊合作能力。
根據(jù)用戶需求和任務(wù)要求進(jìn)行方案制定和實施,編寫方案設(shè)計書;在連接網(wǎng)絡(luò)設(shè)備時,用特定的電纜;配置過程中要邊配置邊測試;配置完成后有測試報告,能夠使學(xué)生養(yǎng)成嚴(yán)謹(jǐn)?shù)墓ぷ髁?xí)慣。
通過網(wǎng)絡(luò)規(guī)劃設(shè)計;通過配置過程中的排錯,培養(yǎng)學(xué)生的獨立思考、分析問題、解決問題的能力。
通過項目的推進(jìn)、按時交付作品、項目階段匯報與點評,培養(yǎng)學(xué)生的時間觀念,鍛煉學(xué)生的抗壓能力。
2課程內(nèi)容設(shè)計
本課程內(nèi)容分兩個項目,課內(nèi)項目思捷公司網(wǎng)絡(luò)組件項目和課外項目校園網(wǎng)改造同時進(jìn)行,課內(nèi)項目分為網(wǎng)絡(luò)規(guī)劃與設(shè)計、辦公室網(wǎng)絡(luò)組建與管理、網(wǎng)絡(luò)組建與管理、網(wǎng)絡(luò)服務(wù)與管理、無線局域網(wǎng)、網(wǎng)絡(luò)安全六個項目。課外項目因為是校園網(wǎng)絡(luò)改造和課內(nèi)項目稍有不同,如下圖所示:
3考核方案
本課程注重考核學(xué)生所擁有的綜合職業(yè)能力及水平,突出過程與模塊評價,加強(qiáng)實踐性教學(xué)環(huán)節(jié)的考核,并注重平時成績的評定與管理。在教學(xué)中分任務(wù)模塊評分,課程結(jié)束時進(jìn)行綜合考核。
總分為100分,共分為以下幾部分:
1)考勤,考察學(xué)生平時上課的出勤情況和上課表現(xiàn)(避免出勤睡覺、玩手機(jī)現(xiàn)象),由課程協(xié)調(diào)人協(xié)助打分。占總分的20%。
2)期末為閉卷書面考試,以客觀題結(jié)合主觀題的方式,考核學(xué)生個人對知識的掌握程度和解決問題的思路。占總分的20%。
3)平時成績,占總分的60%,按項目的子任務(wù)劃分成6個評分模塊,進(jìn)行共16次打分(基本每次單元課后都有打分),按權(quán)重計算總分。打分主要依據(jù)平時課堂上和課后完成作業(yè)(不僅(下轉(zhuǎn)第220頁)(上接第175頁)限于紙面作業(yè))的情況,考核方式有小組評分、組內(nèi)評分、個人作業(yè)評分等。
網(wǎng)絡(luò)實用技術(shù)論文篇七
【摘要】本文針對網(wǎng)絡(luò)入侵檢測系統(tǒng)進(jìn)行了相關(guān)的研究。首先對入侵檢測的概念做了簡要的敘述,其次著重分析了當(dāng)前的入侵檢測技術(shù),對目前網(wǎng)絡(luò)安全中存在的問題和入侵檢測系統(tǒng)的發(fā)展趨勢做了簡明的論述。
【關(guān)鍵詞】網(wǎng)絡(luò)安全;入侵檢測
0.引言
隨著計算機(jī)技術(shù)、通信技術(shù)和信息技術(shù)的飛速發(fā)展,各種各樣的網(wǎng)絡(luò)應(yīng)用已經(jīng)越來越廣泛地滲透到人類地生活、工作的各個領(lǐng)域。特別是通過internet,人們可以極為方便地產(chǎn)生、發(fā)送、獲取和利用信息。internet在給人們帶來巨大便利的同時,也產(chǎn)生了許多意想不到的問題,網(wǎng)絡(luò)安全就是其中一個突出的問題。造成internet不安全的原因,一方面是internet本身設(shè)計的不安全以及操作系統(tǒng)、應(yīng)用軟件等存在著安全漏洞;另一方面是由于網(wǎng)絡(luò)安全的發(fā)展落后于網(wǎng)絡(luò)攻擊的發(fā)展。目前網(wǎng)絡(luò)中應(yīng)用最廣、功能最強(qiáng)大的安全工具莫過于防火墻,但是防火墻的安全功能是有限的,它很難防止偽造ip攻擊。因此,發(fā)展一種新的網(wǎng)絡(luò)安全防御手段來加強(qiáng)網(wǎng)絡(luò)安全性便成了亟待解決的問題。入侵檢測是幫助系統(tǒng)對付網(wǎng)絡(luò)內(nèi)部攻擊和外部攻擊的一種解決方案。入侵檢測技術(shù)是當(dāng)今一種非常重要的動態(tài)安全技術(shù),它與靜態(tài)防火墻技術(shù)等共同使用,可以大大提高系統(tǒng)的安全防護(hù)水平。
1.入侵檢測的概念及功能
入侵就是指任何試圖危及信息資源的機(jī)密性、完整性和可用性的行為。而入侵檢測就是對入侵行為的發(fā)覺,它通過從計算機(jī)網(wǎng)絡(luò)或系統(tǒng)中的若干關(guān)鍵點收集信息,并對這些信息進(jìn)行分析,從而發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中是否有違反安全策略的行為和遭到攻擊的跡象。通常入侵檢測系統(tǒng)(intrusion detection system, ids)是由軟件和硬件組成的。入侵檢測是防火墻的合理補(bǔ)充,在不影響網(wǎng)絡(luò)性能的情況下能對網(wǎng)絡(luò)進(jìn)行監(jiān)測,從而提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護(hù)。另外,它也擴(kuò)展了系統(tǒng)管理員的安全管理能力,有助于提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性,是對原有安全系統(tǒng)的一個重要補(bǔ)充。入侵檢測系統(tǒng)收集計算機(jī)系統(tǒng)和網(wǎng)絡(luò)的信息,并對這些信息加以分析,對被保護(hù)的系統(tǒng)進(jìn)行安全審計、監(jiān)控、攻擊識別并做出實時的反應(yīng)。
入侵檢測的主要功能包括:(1)監(jiān)視、分析用戶及系統(tǒng)活動;(2)系統(tǒng)構(gòu)造和弱點的審計;(3)映已知進(jìn)攻的活動模式并進(jìn)行相關(guān)人士報警;(4)模式的統(tǒng)計分析;(5)要系統(tǒng)和數(shù)據(jù)文件的完整性;(6)的審計跟蹤管理,并識別用戶違反安全策略的行為。
2.入侵檢測的信息來源
對于入侵檢測系統(tǒng)而言,輸入數(shù)據(jù)的選擇是首先需要解決的問題,目前的入侵檢測系統(tǒng)的數(shù)據(jù)來源主要包括:(1)操作系統(tǒng)的審計記錄;(2)系統(tǒng)日志;(3)應(yīng)用程序日志;(4)基于網(wǎng)絡(luò)數(shù)據(jù)的信息源;(4)來自其他安全產(chǎn)品的數(shù)據(jù)源。
3.入侵檢測系統(tǒng)的基本模型
在入侵檢測系統(tǒng)的發(fā)展過程中,大致經(jīng)歷了集中式、層次式和集成式三個階段,代表這三個階段的入侵檢測系統(tǒng)的基本模型分別是通用入侵檢測模型(denning模型)、層次化入侵檢測模型(idm)和管理式入侵檢測模型(snmp-idsm)。
3.1 通用入侵檢測模型
denning于1987年最早提出一個通用的入侵檢測模型(如圖2.1所示)。
該模型由6個部分組成:(1) 主體(subject);(2) 對象(object);(3) 審計記錄(audit records);(4) 活動簡檔(activity profile);(5) 異常記錄(anomaly record);(6)活動規(guī)則。
3.2 idm模型
steven snapp在設(shè)計和開發(fā)分布式入侵檢測系統(tǒng)dids時,提出一個層次化的入侵檢測模型,簡稱idm。該模型將入侵檢測分為六個層次,分別為:數(shù)據(jù)(data)、事件(event)、主體(subject)、上下文(context)、威脅(threat)、安全狀態(tài)(security state)。
idm模型給出了在推斷網(wǎng)絡(luò)中的計算機(jī)受攻擊時數(shù)據(jù)的抽象過程。也就是說,它給出了將分散的原始數(shù)據(jù)轉(zhuǎn)換為高層次有關(guān)入侵和被監(jiān)測環(huán)境的全部安全假設(shè)過程。通過把收集到的分散數(shù)據(jù)進(jìn)行加工抽象和數(shù)據(jù)關(guān)聯(lián)操作,idm構(gòu)造了一臺虛擬的機(jī)器環(huán)境,這臺機(jī)器由所有相連的主機(jī)和網(wǎng)絡(luò)組成。將分布式系統(tǒng)看成一臺虛擬計算機(jī)的觀點簡化了跨越單機(jī)入侵行為的識別。idm也應(yīng)用于只有單臺計算機(jī)的小型網(wǎng)絡(luò)。
3.3 snmp-idsm模型
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)攻擊手段也越來越復(fù)雜,攻擊者大都是通過合作的方式來攻擊某個目標(biāo)系統(tǒng),而單獨的ids難以發(fā)現(xiàn)這種類型的入侵行為。然而,如果ids系統(tǒng)也能夠像攻擊者那樣合作,就有可能檢測到入侵者。這樣就要有一種公共的語言和統(tǒng)一的數(shù)據(jù)表達(dá)格式,能夠讓ids系統(tǒng)之間順利交換信息,從而實現(xiàn)分布式協(xié)同檢測。北卡羅萊那州立大學(xué)的felix wu等人從網(wǎng)絡(luò)管理的角度考慮ids模型,突出了基于snmp的ids模型,簡稱snmp-idsm.。
snmp-idsm以snmp為公共語言來實現(xiàn)ids系統(tǒng)之間的消息交換和協(xié)同檢測,它定義了ids-mib,使得原始事件和抽象事件之間關(guān)系明確,并且易于擴(kuò)展。snmp-idsm定義了用來描述入侵事件的管理信息庫mib,并將入侵事件分析為原始事件(raw event)和抽象事件(abstract event)兩層結(jié)構(gòu)。原始事件指的是引起安全狀態(tài)遷移的事件或者是表示單個變量遷移的事件,而抽象事件是指分析原始事件所產(chǎn)生的事件。原始事件和抽象事件的信息都用四元組來描述。
4.入侵檢測的分類和分析方法
4.1入侵檢測的分類
通過對現(xiàn)有的入侵檢測系統(tǒng)和技術(shù)研究,可對入侵檢測系統(tǒng)進(jìn)行如下分類:
根據(jù)目標(biāo)系統(tǒng)的類型可以將入侵檢測系統(tǒng)分為兩類:
(1) 基于主機(jī)(host-based)的ids。通常,基于主機(jī)的.入侵檢測系統(tǒng)可以監(jiān)測系統(tǒng)事件和操作系統(tǒng)下的安全記錄以及系統(tǒng)記錄。當(dāng)有文件發(fā)生變化時,入侵檢測系統(tǒng)就將新的記錄條目與攻擊標(biāo)記相比較,看它們是否匹配。 (2) 基于網(wǎng)絡(luò)(network-based)的ids。該系統(tǒng)使用原始網(wǎng)絡(luò)數(shù)據(jù)包作為數(shù)據(jù)源,利用一個運行在混雜模式下的網(wǎng)絡(luò)適配器來實時監(jiān)測并分析通過網(wǎng)絡(luò)的所有通信業(yè)務(wù)。
根據(jù)入侵檢測系統(tǒng)分析的數(shù)據(jù)來源,數(shù)據(jù)源可以是主機(jī)系統(tǒng)日志、網(wǎng)絡(luò)數(shù)據(jù)包、應(yīng)用程序的日志、防火墻報警日志以及其他入侵檢測系統(tǒng)的報警信息等,可以將入侵檢測系統(tǒng)分為基于不同分析數(shù)據(jù)源的入侵檢測系統(tǒng)。
根據(jù)入侵檢測方法可以將入侵檢測系統(tǒng)分為兩類:
(1) 異常ids。該類系統(tǒng)利用被監(jiān)控系統(tǒng)正常行為的信息作為檢測系統(tǒng)中入侵、異?;顒拥囊罁?jù)。
(2) 誤用ids。誤用入侵檢測系統(tǒng)根據(jù)已知入侵攻擊的信息(知識、模式)來檢測系統(tǒng)的入侵和攻擊。
根據(jù)檢測系統(tǒng)對入侵攻擊的響應(yīng)方式,可以將入侵檢測系統(tǒng)分為兩類:
(1) 主動的入侵檢測系統(tǒng)。它在檢測出入侵后,可自動的對目標(biāo)系統(tǒng)中的漏洞采取修補(bǔ)、強(qiáng)制可疑用戶(可能的入侵者)退出系統(tǒng)以及關(guān)閉相關(guān)服務(wù)等對策和響應(yīng)措施。
(2) 被動的入侵檢測系統(tǒng)。它在檢測出對系統(tǒng)的入侵攻擊后只是產(chǎn)生報警信息通知系統(tǒng)安全管理員,至于之后的處理工作則有系統(tǒng)管理員完成。
根據(jù)系統(tǒng)各個模塊運行的分步方式,可以將入侵檢測系統(tǒng)分為兩類:
(1) 集中式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊包括數(shù)據(jù)的收集與分析以及響應(yīng)都集中在一臺主機(jī)上運行,這種方式適用于網(wǎng)絡(luò)環(huán)境比較簡單的情況。
(2) 分布式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊分布在網(wǎng)絡(luò)中不同的計算機(jī)、設(shè)備上,一般而言,分布性主要體現(xiàn)在數(shù)據(jù)收集模塊上,如果網(wǎng)絡(luò)環(huán)境比較復(fù)雜、數(shù)據(jù)量比較大,那么數(shù)據(jù)分析模塊也會分布,一般是按照層次性的原則進(jìn)行組織。
當(dāng)前眾多的入侵檢測系統(tǒng)和技術(shù),基本上是根據(jù)檢測方法、目標(biāo)系統(tǒng)、信息數(shù)據(jù)源來設(shè)計的。
4.2 入侵檢測的分析方法
從入侵檢測的角度來說,分析是指對用戶和系統(tǒng)活動數(shù)據(jù)進(jìn)行有效的組織、整理及特征提取,以鑒別出感興趣的攻擊。這種行為的鑒別可以實時進(jìn)行,也可以事后分析,在很多情況下,事后的進(jìn)一步分析是為了尋找行為的責(zé)任人。入侵檢測的方法主要由誤用檢測和異常檢測組成。
誤用檢測對于系統(tǒng)事件提出的問題是:這個活動是惡意的嗎?誤用檢測涉及到對入侵指示器已知的具體行為的解碼信息,然后為這些指示器過濾事件數(shù)據(jù)。要想執(zhí)行誤用檢測,需要有一個對誤用行為構(gòu)成的良好理解,有一個可靠的用戶活動記錄,有一個可靠的分析活動事件的方法。
異常檢測需要建立正常用戶行為特征輪廓,然后將實際用戶行為和這些特征輪廓相比較,并標(biāo)示正常的偏離。異常檢測的基礎(chǔ)是異常行為模式系統(tǒng)誤用。輪廓定義成度量集合。度量衡量用戶特定方面的行為。每一個度量與一個閾值相聯(lián)系。異常檢測依靠一個假定:用戶表現(xiàn)為可預(yù)測的、一致的系統(tǒng)使用模式。
有些入侵檢測方法既不是誤用檢測也不屬異常檢測的范圍。這些方案可應(yīng)用于上述兩類檢測。它們可以驅(qū)動或精簡這兩種檢測形式的先行活動,或以不同于傳統(tǒng)的影響檢測策略方式。這類方案包括免疫系統(tǒng)方法、遺傳算法、基于代理檢測以及數(shù)據(jù)挖掘技術(shù)。
5.入侵檢測系統(tǒng)的局限性與發(fā)展趨勢
5.1入侵檢測系統(tǒng)的局限性
現(xiàn)有的ids系統(tǒng)多采用單一體系結(jié)構(gòu),所有的工作包括數(shù)據(jù)的采集、分析都由單一主機(jī)上的單一程序來完成。而一些分布式的ids只是在數(shù)據(jù)采集上實現(xiàn)了分布式,數(shù)據(jù)的分析、入侵的發(fā)現(xiàn)還是由單一個程序完成。這樣的結(jié)構(gòu)造成了如下的缺點:
(1) 可擴(kuò)展性較差。單一主機(jī)檢測限制了監(jiān)測的主機(jī)數(shù)和網(wǎng)絡(luò)規(guī)模,入侵檢測的實時性要求高,數(shù)據(jù)過多將會導(dǎo)致其過載,從而出現(xiàn)丟失網(wǎng)絡(luò)數(shù)據(jù)包的問題。
(2) 單點失效。當(dāng)ids系統(tǒng)自身受到攻擊或某些原因不能正常工作時,保護(hù)功能會喪失。
(3) 系統(tǒng)缺乏靈活性和可配置性。如果系統(tǒng)需要加入新的模塊和功能時,必須修改和重新安裝整個系統(tǒng)。
5.2 入侵檢測的發(fā)展趨勢
入侵檢測的發(fā)展趨勢主要主要表現(xiàn)在:(1) 大規(guī)模網(wǎng)絡(luò)的問題; (2) 網(wǎng)絡(luò)結(jié)構(gòu)的變化; (3) 網(wǎng)絡(luò)復(fù)雜化的思考;(4) 高速網(wǎng)絡(luò)的挑戰(zhàn);(5) 無線網(wǎng)絡(luò)的進(jìn)步;(6) 分布式計算;(7) 入侵復(fù)雜化;(8) 多種分析方法并存的局面。
對于入網(wǎng)絡(luò)侵檢測系統(tǒng),分析方法是系統(tǒng)的核心。多種分析方法綜合運用才是可行之道,將各種分析方法有機(jī)結(jié)合起來,構(gòu)建出高性能的入侵檢測系統(tǒng)是一個值得研究的問題,我們需要不斷的研究去完善它。
參考文獻(xiàn):
[1]張宏. 網(wǎng)絡(luò)安全基礎(chǔ)(第一版)[m].北京:機(jī)械工業(yè)出版社, 2004.
[2]石志國,薛為民,江俐.計算機(jī)網(wǎng)絡(luò)安全教程[m].北京:清華大學(xué)出版社,.
[3]唐正軍. 網(wǎng)路入侵檢測系統(tǒng)的設(shè)計與實現(xiàn)(第一版) [m]北京:電子工業(yè)出版社,2002.
[4]郭魏,吳承榮. [j]入侵檢測方法概述. 《計算機(jī)工程》, 第11期.
[5]泰和信科.內(nèi)網(wǎng)安全管理[m].重慶:泰和信科,.
[6]薛靜鋒, 寧宇朋等.入侵檢測技術(shù)(第一版)[m].北京:機(jī)械工業(yè)出版社,2004.
[7]葉中行. 信息論基礎(chǔ)(第一版) [m].北京:高等教育出版社,.
[8]杜虹.談?wù)劇皟?nèi)網(wǎng)”安全. [j].《信息安全與通信保密》, 第2期.
[9]崔薇.入侵檢測系統(tǒng)的研究現(xiàn)狀及發(fā)展趨勢 [j].《西安郵電學(xué)院學(xué)報》, 第1期.
[10]金衛(wèi). 入侵檢測技術(shù)的研究[j].《山東師范大學(xué)學(xué)報》,20 第4期.
網(wǎng)絡(luò)實用技術(shù)論文篇八
2013秋學(xué)期《網(wǎng)絡(luò)新技術(shù)》課程
論文
淺談主動網(wǎng)絡(luò)技術(shù)
批改教師:
課程名稱網(wǎng)絡(luò)新技術(shù)
班級
學(xué)號
學(xué)生姓名
完成日期2013.11.16
淺談主動網(wǎng)絡(luò)技術(shù)
班級:學(xué)號:姓名:
【摘要】:主動網(wǎng)絡(luò)(active network,an)是一種新穎的網(wǎng)絡(luò)體系結(jié)構(gòu),這種新的網(wǎng)絡(luò)體系加速了底層網(wǎng)絡(luò)的革命,為網(wǎng)絡(luò)新型應(yīng)用的產(chǎn)生創(chuàng)造了條件.本文主要介紹了主動網(wǎng)絡(luò)技術(shù)的基本思想、體系結(jié)構(gòu)、關(guān)鍵技術(shù)、特點優(yōu)勢和安全問題及其防護(hù)措施。
【關(guān)鍵詞】:主動網(wǎng)絡(luò);主動節(jié)點;執(zhí)行環(huán)境;節(jié)點操作系統(tǒng);主動應(yīng)用
1引言
主動網(wǎng)絡(luò)(an)也稱可編程網(wǎng)絡(luò)(programmable network),是一種區(qū)別于傳統(tǒng)網(wǎng)絡(luò)的被動運輸?shù)娜戮W(wǎng)絡(luò)計算模型平臺。傳統(tǒng)網(wǎng)絡(luò)可視為被動網(wǎng)絡(luò)(passive network,pn),它只是將信息被動的從一個端系統(tǒng)傳送到另一個端系統(tǒng),網(wǎng)絡(luò)一般不對傳輸中的用戶數(shù)據(jù)進(jìn)行修改。主動網(wǎng)絡(luò)提出了一種允許配置更為靈活的網(wǎng)絡(luò)服務(wù)體系,它使用一種可編程的分組交換網(wǎng)絡(luò),通過各種主動技術(shù)和移動計算機(jī)技術(shù)使傳統(tǒng)網(wǎng)絡(luò)從被動的字節(jié)傳送模式向更一般化的網(wǎng)絡(luò)計算模式轉(zhuǎn)換,提高了網(wǎng)絡(luò)數(shù)據(jù)傳輸、動態(tài)定制及提供新服務(wù)的能力。主動網(wǎng)絡(luò)的基本思想是將程序嵌入數(shù)據(jù)包中,使程序隨數(shù)據(jù)包一起在網(wǎng)絡(luò)上傳輸;網(wǎng)絡(luò)的中間節(jié)點運行數(shù)據(jù)包中的程序,利用其計算能力對數(shù)據(jù)包中的數(shù)據(jù)進(jìn)行一定的處理;根據(jù)用戶定制的要求,決定數(shù)據(jù)包的轉(zhuǎn)發(fā)方式、返回的數(shù)據(jù)包類型及數(shù)據(jù),從而將傳統(tǒng)網(wǎng)絡(luò)中的“存儲-轉(zhuǎn)發(fā)”處理模式改變?yōu)椤按鎯?計算-轉(zhuǎn)發(fā)”的處理模式。
主動網(wǎng)絡(luò)的主要特征是“主動性”,即用戶可以直接向網(wǎng)絡(luò)節(jié)點插入定制程序來動態(tài)配置或擴(kuò)展網(wǎng)絡(luò)功能,快速升級網(wǎng)絡(luò)服務(wù)和部署原來不可能的服務(wù),并可自主對其有關(guān)資源、機(jī)制和策略等進(jìn)行優(yōu)化。
3主動網(wǎng)絡(luò)體系結(jié)構(gòu)
darpa主動網(wǎng)絡(luò)結(jié)構(gòu)可以分為三部分:節(jié)點操作系統(tǒng)(node os)、執(zhí)行環(huán)境(execution environment,ee)和主動應(yīng)用(active application,aa)。節(jié)點操作系統(tǒng)類似一般操作系統(tǒng)的內(nèi)核,通過固定的接口為執(zhí)行環(huán)境提供服務(wù)。執(zhí)行環(huán)境實際上是一個與平臺無關(guān)的透明的可編程空間,它運行在網(wǎng)絡(luò)中各個主動節(jié)點上和用戶終端節(jié)點上。多個執(zhí)行環(huán)境可以同時運行在同一個主動節(jié)點上。執(zhí)行環(huán)境為上層應(yīng)用提供了各種各樣的網(wǎng)絡(luò)應(yīng)用接口。主動應(yīng)用是一系列用戶定義的程序,它透過執(zhí)行環(huán)境提供的網(wǎng)絡(luò)應(yīng)用接口(network api)獲取運行程序所需的相關(guān)資源,實現(xiàn)特定的功能。
主動網(wǎng)絡(luò)由多個主動節(jié)點通過數(shù)據(jù)傳輸信道互連構(gòu)成。它還可以包括傳統(tǒng)的ip路由器。網(wǎng)絡(luò)中的主動節(jié)點既具有ip路由器的基本功能,還能夠解析主動包,為主動包中攜帶的程序提供執(zhí)行環(huán)境,當(dāng)主動包到達(dá)主動節(jié)點時執(zhí)行其中攜帶的程序,改變主動包自身的內(nèi)容或主動節(jié)點的環(huán)境狀態(tài),從而實現(xiàn)報文處理或網(wǎng)絡(luò)服務(wù)的配置。
3.1 主動節(jié)點的結(jié)構(gòu)
主動網(wǎng)絡(luò)由互連在一起的眾多主動節(jié)點(active node)組成,每個主動節(jié)點可以是路由器或交換器等網(wǎng)絡(luò)設(shè)備,這些主動節(jié)點共同構(gòu)成了主動網(wǎng)絡(luò)的執(zhí)行環(huán)境。主動節(jié)點是主動報文的執(zhí)行環(huán)境,主動節(jié)點的結(jié)構(gòu)是主動網(wǎng)絡(luò)體系結(jié)構(gòu)的重要組成部分,它要用來定義節(jié)點應(yīng)該具有的能力,如處理包的方法和本地資源的分配策略等。
ee負(fù)責(zé)用戶-網(wǎng)絡(luò)接口的所有方面,包括用戶發(fā)送的主動報文的語法、語義,提供的編程模型和抽象地址和命名機(jī)制。每個ee向用戶提供一些api,例如:一個擴(kuò)展的java虛擬機(jī)。多個ee可以運行在一個主動節(jié)點上,node os管理可用的資源和控制資源競爭,ee訪問節(jié)點資源都必須通過node os,node os還實現(xiàn)一個安全策略數(shù)據(jù)庫和一個執(zhí)行引擎(enforcement engine)來控制安全使用資源。另外,node os支持對ee有用的抽象,如路由表。用戶通過與ee的交互來獲取服務(wù)。一方面,用戶可動態(tài)獲取并組合ee提供的服務(wù);另一方面,用戶可通過ee提供的api來編寫自定義的服務(wù),并將新服務(wù)加載在ee上。
所有主動節(jié)點操作模型都是相同的。包到達(dá)物理鏈路后(如ethernet,atm),node os根據(jù)包頭將包送到合適的邏輯通道,每一個邏輯通道做相應(yīng)的協(xié)議處理(如tcp,udp,ip),然后將包遞交給ee解釋和處理或者遞交給邏輯輸出通道。
3.2 主動包的處理方法
主動節(jié)點希望保護(hù)自己的資源,不希望未經(jīng)過授權(quán)的主動分組使用自己的節(jié)點資源,確保自己所提供的服 務(wù)具有可獲得性,保護(hù)自己節(jié)點狀態(tài)的完整性和保護(hù)自己狀態(tài)反對未授權(quán)暴露。主動節(jié)點可能感覺受到的威脅來自執(zhí)行環(huán)境,因為執(zhí)行環(huán)境會消耗主動節(jié)點資源或更 改節(jié)點狀態(tài)參數(shù)等。作為主動節(jié)點必須能夠安全有效地管理自己資源,以便分配給經(jīng)過授權(quán)的主動代碼使用,為主動應(yīng)用提供服務(wù)此外主動節(jié)點必須能夠識別鄰居節(jié) 點,這樣能夠確保將主動報文傳送到可信任的相鄰主動節(jié)點上。為了滿足以上這些安全要求,主動網(wǎng)絡(luò)應(yīng)當(dāng)采用下面方式來保障主動節(jié)點安全:(1)主動網(wǎng)絡(luò)應(yīng)當(dāng) 采用有效的安全機(jī)制保證主動節(jié)點安全;(2)主動節(jié)點執(zhí)行主動代碼時候必須能夠?qū)ζ浒l(fā)行者進(jìn)行身份認(rèn)證,并執(zhí)行一種存取控制來實現(xiàn)其資源操作和安全控制;(3)由于主動節(jié)點中的執(zhí)行環(huán)境需要安裝主動代碼、執(zhí)行主動代碼等操作,因此主動節(jié)點應(yīng)當(dāng)有安全審計功能來實時監(jiān)視主動節(jié)點系統(tǒng)以及主動應(yīng)用程序的運行狀 態(tài),發(fā)現(xiàn)威脅時,能夠及時終止主動代碼的執(zhí)行并且保留不可抵賴和不可磨滅的記錄。
4.2 執(zhí)行環(huán)境面臨的安全威脅
執(zhí)行環(huán)境感覺其受到的威脅可能來自其它的執(zhí)行環(huán)境、來自主動分組或者來自主動代碼。因為在一個主動節(jié)點中可能存在著多個執(zhí)行環(huán)境,如果其中一個執(zhí)行環(huán)境過多的消耗主動節(jié)點資源,那么必然對其它執(zhí)行環(huán)境的運行造成損害。同樣一個惡意的主動代碼在執(zhí)行環(huán)境中運行的時候,該惡意主動代碼可能更改執(zhí)行環(huán)境參數(shù)、超額消耗執(zhí)行環(huán)境所授權(quán)使用的資源、進(jìn)行執(zhí)行環(huán)境所未授權(quán)的存取控制操作,導(dǎo)致執(zhí)行環(huán)境不能有效的或正確的為其它主動代碼提供服務(wù)。
4.3 主動分組面臨的安全威脅
不能保護(hù)自己防止受到執(zhí)行環(huán)境和主動節(jié)點的安全威脅,因為主動代碼不得不在執(zhí)行環(huán)境和主動節(jié)點中運行。主動代碼所能做的是保護(hù) 自己確保它沒有被傳送到不信任的節(jié)點和執(zhí)行環(huán)境上。主動分組應(yīng)當(dāng)不相互干涉,一些分組將基于下面幾個標(biāo)準(zhǔn)安裝新的代碼和進(jìn)行存取控制:(1)授權(quán)分組創(chuàng)始 人允許安裝新的代碼;(2)代碼被證明非干涉;(3)代碼僅允許執(zhí)行通過認(rèn)證的創(chuàng)始動作;(4)代碼被證明有邊際影響,但僅影響信任使用者的代碼。
4.4 用戶面臨的安全威脅
用戶或源節(jié)點希望保護(hù)自己主動分組中的傳輸數(shù)據(jù)和代碼,確保主動分組中數(shù)據(jù)和代碼的完整性和機(jī)密性。因為其它非法或惡意的用戶主動代碼可能通過在主動節(jié)點上運行來查看其主動分組的數(shù)據(jù)、代碼和運行狀態(tài)等,所以主動應(yīng)用用戶會感覺威脅來自其它用戶的主動代碼或主動分組:主動應(yīng)用用戶還把執(zhí)行環(huán)境和節(jié)點看作威脅源,因為防止未授權(quán)的主動節(jié)點查看和修改其主動分組的數(shù)據(jù)、代碼和運行的狀態(tài)。
5主動網(wǎng)絡(luò)的特點和優(yōu)勢
與傳統(tǒng)被動網(wǎng)絡(luò)相比,主動網(wǎng)絡(luò)具有如下特點和優(yōu)勢。
主動網(wǎng)絡(luò)有很多優(yōu)點,對于網(wǎng)絡(luò)提供商,可縮短運用新協(xié)議/服務(wù)的時間;對于端用戶或第三方,可動態(tài)引入、定制、配置服務(wù)及協(xié)同端應(yīng)用計算;對于研究者,可在現(xiàn)有的internet上實驗新協(xié)議/服務(wù)二不影響internet原有的服務(wù)。但主動網(wǎng)絡(luò)方面的研究還不純熟,還有很多問題需要解決。涉及到的方向有:ee中的可編程計算模型;如何保證主動路由器在為用戶提供自定義服務(wù)時并能快速路由轉(zhuǎn)發(fā)ip包;能提供qos的node os;ee和node os的安全性;主動網(wǎng)絡(luò)在可編程的網(wǎng)絡(luò)基礎(chǔ)設(shè)施、網(wǎng)絡(luò)管理、無線移動計算、分布式端到端應(yīng)用者4個領(lǐng)域的應(yīng)用等。
參考文獻(xiàn)
[1] 王海濤,張學(xué)平,陳暉等.網(wǎng)絡(luò)新技術(shù)---原理與應(yīng)用[m],電子工業(yè)出版社,2012,11.[2] 邱航.主動網(wǎng)絡(luò)技術(shù)研究[m],計算機(jī)應(yīng)用,2003.[3] 杜旭,黃家慶,楊宗凱,程文青.主動網(wǎng)絡(luò)技術(shù)及應(yīng)用研究[j],計算機(jī)應(yīng)用,2002(7):21-24.[4] 鄒顯春,張偉群.一種主動網(wǎng)絡(luò)管理系統(tǒng)結(jié)構(gòu)的分析與研究[m],計算機(jī)科學(xué),2006.
網(wǎng)絡(luò)實用技術(shù)論文篇九
在計算機(jī)網(wǎng)絡(luò)技術(shù)的推動下,電子商務(wù)取得較大的發(fā)展,但是計算機(jī)網(wǎng)絡(luò)的安全問題卻又直接威脅電子商務(wù)的發(fā)展。所以,對于電子商務(wù)而言,運用好計算機(jī)網(wǎng)絡(luò)安全技術(shù)是重點。筆者在介紹電子商務(wù)網(wǎng)絡(luò)安全隱患的基礎(chǔ)上,分析計算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,再配合保證電子商務(wù)隱私安全的措施,希望可以滿足電子商務(wù)運行環(huán)境安全的要求。
電子商務(wù);計算機(jī);網(wǎng)絡(luò)安全技術(shù)
電子商務(wù)本身存在諸多優(yōu)點,但是網(wǎng)絡(luò)技術(shù)一旦欠缺安全性,就會直接威脅電子商務(wù)。想要推動電子商務(wù)發(fā)展,穩(wěn)定安全的網(wǎng)絡(luò)環(huán)境支持不可少,而想要獲取安全可靠的網(wǎng)絡(luò)環(huán)境,不但需要排除網(wǎng)絡(luò)本身的安全隱患,同時還需要解決計算機(jī)網(wǎng)絡(luò)應(yīng)用之中電子商務(wù)面臨的安全問題。
第一,信息竊取。利用網(wǎng)關(guān)或者路由器,就可以將傳達(dá)的信息截獲,這樣就會直接造成信息和密碼泄露。亦或是在分析之后,找到規(guī)律和格式,截獲網(wǎng)絡(luò)傳輸信息內(nèi)容。出現(xiàn)信息竊取的問題,主要是由于安全度達(dá)不到要求,或者是加密太簡單造成的[1]。第二,信息更改。在網(wǎng)關(guān)上以及路由器上都可以更改信息。在進(jìn)行網(wǎng)上轉(zhuǎn)賬時,通過更改賬號,就可以竊取金錢?;蛘呤窃谛薷男畔⒅螅瑢⑺玫降男畔⒅苯影l(fā)送給目的地。第三,假冒。當(dāng)掌握用戶基本信息之后,通過更改信息冒充用戶,并且發(fā)布虛假的信息,或者是主動獲取信息。第四,惡意破壞。攻擊者主要是利用接入網(wǎng)絡(luò)修改網(wǎng)絡(luò)信息,這樣就能夠掌握相關(guān)的信息,并且還會順利獲得網(wǎng)絡(luò)的有關(guān)內(nèi)容,一旦出現(xiàn)這樣的問題,造成的后果是非常嚴(yán)重的。
為了達(dá)到安全要求,在進(jìn)行電子商務(wù)交易時需要利用多種網(wǎng)絡(luò)安全協(xié)議與技術(shù),提供不同程度的安全保障。
2.1智能化防火墻技術(shù)
智能防火墻指的是正確判斷帶有病毒的程序,然后利用決策、記憶以及統(tǒng)計的方式來進(jìn)行數(shù)據(jù)的識別處理,智能防火墻一般都不會詢問用戶,只有當(dāng)網(wǎng)絡(luò)訪問不確定時,才會將信息傳遞給用戶,然后邀請用戶來一起進(jìn)行防范。智能防火墻可以解決病毒傳播、普通拒絕服務(wù)器攻擊以及高級應(yīng)用入侵等方面的問題。但是相比傳統(tǒng)防火墻,并非每一個進(jìn)入訪問的程序都需要詢問用戶,這樣就避免頻繁的防火墻報警詢問的出現(xiàn),讓用戶難以自行判斷,導(dǎo)致誤判或者是直接造成危害。
2.2數(shù)據(jù)加密技術(shù)
智能防火墻本身屬于被動的防御,但是相比傳統(tǒng)的防火墻,其本身的優(yōu)勢非常明顯,不過依舊存在諸多問題。針對電子商務(wù)之中存在的不確定和不安全的因素,難以針對性地排除。那么,要保證電子商務(wù)交易的安全,就可以通過數(shù)據(jù)加密處理的方式,彌補(bǔ)其存在的不足之處。目前,數(shù)據(jù)加密包含了對稱和非對稱兩個方面,很多機(jī)構(gòu)通過公開密鑰體系技術(shù)的使用構(gòu)建出完整的簽名體系以及加密體系,這樣就可以很好解決電子商務(wù)之中存在的安全問題。通過公開密鑰體系的構(gòu)建,當(dāng)甲方生成之后,就可以將其中一把秘鑰給予貿(mào)易方,等待獲取之后,乙方做好機(jī)密信息的加密處理,之后再返回給甲方,甲方利用另一個專用的密鑰來進(jìn)行解密處理,確保機(jī)密的信息能夠在安全的狀態(tài)下進(jìn)行交換[2]。
2/3數(shù)字簽名技術(shù)
數(shù)字簽名就是通過在數(shù)據(jù)單元上附加數(shù)據(jù),或?qū)?shù)據(jù)單元進(jìn)行秘密變換,從而使接收者可以確認(rèn)數(shù)據(jù)來源和完整性。這種數(shù)據(jù)或變換允許數(shù)據(jù)單元的接收者用以確認(rèn)數(shù)據(jù)單元的來源和數(shù)據(jù)單元的完整性并保護(hù)數(shù)據(jù),防止被人進(jìn)行偽造。簽名主要是通過電子的形式來呈現(xiàn),并且簽名的信息也可以在通信網(wǎng)絡(luò)之中進(jìn)行傳輸。數(shù)字簽名技術(shù),主要是直接將摘要信息的發(fā)送人員的私鑰做好針對性的加密處理,完成之后,再發(fā)送給接收人員。利用公鑰,接收者才能夠進(jìn)行解密處理,之后使用havh函數(shù),就會形成一個摘要信息,然后與解密的摘要信息進(jìn)行對比。如果相同,就證明信息是完整的,并且在傳輸?shù)倪^程中沒有進(jìn)行任何的修改處理,否則就表明信息被修改。因此,數(shù)字簽名可以滿足信息傳輸?shù)耐暾孕枨?,避免交易之中出現(xiàn)抵賴的問題。目前,在電子商務(wù)之中,這一種技術(shù)得到很好的使用。
2.4非法入侵檢測技術(shù)
在保護(hù)網(wǎng)絡(luò)安全的過程中,防火墻技術(shù)可以阻止外部入侵,不過難以防范內(nèi)部人員的攻擊,無法提供入侵檢測的能力。非法入侵檢測就可以補(bǔ)充防火墻技術(shù)。非法入侵檢測技術(shù)就是滿足計算機(jī)系統(tǒng)安全的需求,從而設(shè)計與配置的一種能夠發(fā)現(xiàn)異?,F(xiàn)象以及未授權(quán)行為的一種技術(shù),通過對計算機(jī)網(wǎng)絡(luò)以及計算機(jī)系統(tǒng)之中若干個關(guān)鍵點收集信息合理的分析與了解,從而發(fā)現(xiàn)網(wǎng)絡(luò)或者是系統(tǒng)之中是否存在違反安全策略和被攻擊的現(xiàn)象。在網(wǎng)絡(luò)安全防護(hù)之中,入侵檢測技術(shù)是重要的組成部分。在不影響網(wǎng)絡(luò)性能的前提下,就可以進(jìn)行監(jiān)測,防止外部攻擊、內(nèi)部攻擊以及錯誤操作,從而提升整體的網(wǎng)絡(luò)安全性。
2。5病毒防范技術(shù)
電子商務(wù)會受到病毒攻擊的危害,利用病毒防范技術(shù),就可以有效避免病毒威脅。防范計算機(jī)病毒,主要通過防范體系和制度的建立,針對入侵的病毒做好針對性的防范處理,這樣就能夠使計算機(jī)病毒傳播以及破壞得到有效控制。計算機(jī)病毒主要是通過讀寫文件感染,利用駐留內(nèi)存、截取中斷向量等方式進(jìn)行傳染和破壞。預(yù)防計算機(jī)病毒,就要及時更新病毒庫,確保系統(tǒng)得到良好的保護(hù),并且定期查殺病毒,也可以有效避免病毒傳染,保證正常的使用。
第一,強(qiáng)化網(wǎng)絡(luò)安全方面的管理。這需要領(lǐng)導(dǎo)機(jī)構(gòu)相互協(xié)調(diào),制定保障條例,保證電子商務(wù)交易的安全,這樣就可以避免出現(xiàn)隱私泄漏的問題。第三,努力培養(yǎng)專業(yè)人才,保證電子商務(wù)網(wǎng)絡(luò)安全。按照國際化的標(biāo)準(zhǔn)來培養(yǎng)人員,另外,通過先進(jìn)的防御手段和技術(shù)就能夠有效保證電子商務(wù)網(wǎng)絡(luò)安全。第三,做好網(wǎng)絡(luò)安全方面的執(zhí)法與立法工作。注重立法進(jìn)程,建立健全法律體系,完善保障體系。另外,積極汲取經(jīng)驗,修改現(xiàn)有的法律體系。第四,強(qiáng)化隱私安全設(shè)施建設(shè)。建立公開密鑰基礎(chǔ)設(shè)施,健全應(yīng)急處理基礎(chǔ)設(shè)備。另外,建立檢測評估標(biāo)準(zhǔn),就能夠為保證網(wǎng)絡(luò)隱私安全奠定基礎(chǔ)條件[3]。
總而言之,解決網(wǎng)絡(luò)安全問題、促進(jìn)網(wǎng)絡(luò)安全技術(shù)發(fā)展對于電子商務(wù)健康安全發(fā)展有著重要作用。因此,要應(yīng)用科學(xué)合理的網(wǎng)絡(luò)安全技術(shù),從而推動電子商務(wù)更好更快地發(fā)展下去。
[1]唐承輝.計算機(jī)網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用探究[j].信息通信,2013(3):79.
[3]高楊.計算機(jī)網(wǎng)絡(luò)安全技術(shù)對電子商務(wù)發(fā)展的影響[j].福建質(zhì)量管理,2016(3):100.
網(wǎng)絡(luò)實用技術(shù)論文篇十
[7]劉勇.我國企業(yè)社會責(zé)任會計信息披露研究[d].西北大學(xué)2013.
[8]周新穎.我國煤炭行業(yè)上市公司社會責(zé)任會計信息披露研究[d].南華大學(xué)2011.
[10]金曼.我國社會責(zé)任會計核算體系的研究[d].上海海事大學(xué)2013.
[11]陳錫江.企業(yè)社會責(zé)任成本研究[d].西南財經(jīng)大學(xué).
參考文獻(xiàn)二
[1]吳水澎,陳漢文,邵賢弟.企業(yè)內(nèi)部控制理論的發(fā)展與啟示[j].會計研宄,(5):2-8.
[10]楊有紅,毛新述.自愿性內(nèi)部控制信息披露的有用性研宄[a].中國會計學(xué)會內(nèi)部控制專業(yè)委員會.首屆內(nèi)部控制專題學(xué)術(shù)研討會論文集[c].中國會計學(xué)會內(nèi)部控制專業(yè)委員會,2009:13.
免責(zé)聲明:本文僅代表作者個人觀點,與本網(wǎng)無關(guān)。
1.會計論文參考文獻(xiàn)
2.會計論文參考文獻(xiàn)范例
3.最新會計論文參考文獻(xiàn)
4.管理會計論文參考文獻(xiàn)
5.基礎(chǔ)會計論文參考文獻(xiàn)推薦
6.管理會計論文參考文獻(xiàn)范例
7.基礎(chǔ)會計論文參考文獻(xiàn)
8.會計論文參考文獻(xiàn)集錦
9.基礎(chǔ)會計論文參考文獻(xiàn)參考
10.網(wǎng)絡(luò)專業(yè)論文參考文獻(xiàn)
網(wǎng)絡(luò)實用技術(shù)論文篇十一
眾觀國外網(wǎng)絡(luò)安全意識培養(yǎng)與教育的各項規(guī)劃和措施,我國網(wǎng)絡(luò)安全意識培養(yǎng)的還處于起步階段,缺乏具體的教育培養(yǎng)模式和實施措施。2014年2月27日網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立將經(jīng)濟(jì)、政治、文化、社會及軍事等各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化作為國家安全未來發(fā)展的目標(biāo)之一,也開啟了推動國家網(wǎng)絡(luò)安全和信息化法治建設(shè),增強(qiáng)網(wǎng)絡(luò)安全保障能力的里程碑。全國各地不斷開展強(qiáng)化國民網(wǎng)絡(luò)安全意識的主題教育活動,如北京確立網(wǎng)絡(luò)安全日、國際網(wǎng)絡(luò)安全大會召開、中國互聯(lián)網(wǎng)安全大會、全國各大企業(yè)開展的網(wǎng)絡(luò)安全論壇、全國各大高校申辦的網(wǎng)絡(luò)安全新專業(yè)等一系列的措施都已經(jīng)展現(xiàn)出我國在大力提升全民對網(wǎng)絡(luò)安全的認(rèn)識,努力提高全民網(wǎng)絡(luò)安全意識的培養(yǎng)。為了更好的推動全民網(wǎng)絡(luò)安全意識提升,我校在2014年首設(shè)網(wǎng)絡(luò)安全與執(zhí)法專業(yè),此前我們的專業(yè)培養(yǎng)目標(biāo)是網(wǎng)絡(luò)安全與計算機(jī)犯罪偵查方向,多年的教學(xué)理念使得我們在開展相關(guān)專業(yè)學(xué)生教學(xué)過程中,為培養(yǎng)對象探索一種基本專業(yè)課程體系教育為核心引導(dǎo)的網(wǎng)絡(luò)安全意識培養(yǎng)模式,進(jìn)一步深化專業(yè)大學(xué)生網(wǎng)絡(luò)安全意識的強(qiáng)化與養(yǎng)成,提升專業(yè)大學(xué)生的網(wǎng)絡(luò)安全意識的思維,同時對于創(chuàng)新相關(guān)專業(yè)的學(xué)生培養(yǎng)模式引出新內(nèi)容新思路。
許多的調(diào)查數(shù)據(jù)表明,網(wǎng)絡(luò)安全問題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡(luò)安全意識不強(qiáng)的原因誘發(fā),在多數(shù)情況下網(wǎng)絡(luò)安全問題已經(jīng)不再是技術(shù)難題而是安全意識問題。例如:很多個人網(wǎng)絡(luò)用戶使用的網(wǎng)絡(luò)虛擬身份的密碼設(shè)置安全系數(shù)過低,個人信息發(fā)布不慎重,網(wǎng)絡(luò)瀏覽痕跡不清除不處理等基本網(wǎng)絡(luò)安全保護(hù)意識缺乏。一個只認(rèn)為管理和技術(shù)就可以安全實現(xiàn)網(wǎng)絡(luò)安全的人不會在思想上意識到網(wǎng)絡(luò)安全的重要性,也就無法樹立牢固的網(wǎng)絡(luò)安全意識。而網(wǎng)絡(luò)安全意識的培養(yǎng)與強(qiáng)化能夠緩解和避免網(wǎng)絡(luò)使用過程中安全威脅、安全隱患給人們社會生活帶來的不利影響。高校大學(xué)生是網(wǎng)民中特別的一類群體,他們獲取知識信息量大且要求較高,作為年輕人,其貼近時尚,追求新事物,學(xué)習(xí)新科技,掌握新手段,領(lǐng)悟新知識都十分迅速,同時也是培養(yǎng)個人意識形態(tài)與習(xí)慣的最好階段,高校大學(xué)生是未來國家網(wǎng)絡(luò)安全建設(shè)的主力軍,也是未來網(wǎng)絡(luò)信息的管理者與使用者,強(qiáng)化和提升高校大學(xué)生網(wǎng)絡(luò)安全意識培養(yǎng),提高高校大學(xué)生網(wǎng)絡(luò)安全技能,會使得很多的高校大學(xué)生在步入社會后已經(jīng)掌握了網(wǎng)絡(luò)虛擬社會中的安全防范方法,擁有網(wǎng)絡(luò)安全意識習(xí)慣,對于保護(hù)個人、企業(yè)、事業(yè)和國家的安全都有著十分必要的意義。
3.1專業(yè)課程是大學(xué)生教學(xué)體系中的核心重要內(nèi)容
很多的高校開展教學(xué)過程中已經(jīng)依據(jù)自身的培養(yǎng)目標(biāo)建立了完善的教學(xué)體系,我校多年來已經(jīng)形成了有著自身特色的教學(xué)模式,并針對各個專業(yè)制定了相應(yīng)的培養(yǎng)方案,大多數(shù)專業(yè)的教學(xué)模式主要分為公共必修、法律知識、警務(wù)技能、學(xué)科基礎(chǔ)、專業(yè)課程、實踐教學(xué)等多個模塊。其中專業(yè)課程是各系部根據(jù)行業(yè)對人才能力標(biāo)準(zhǔn)的要求選擇開設(shè)的課程,這些專業(yè)課程的教學(xué)是專業(yè)人才培養(yǎng)的核心。隨著近年來國際上眾多國家對網(wǎng)絡(luò)安全及其相關(guān)建設(shè)的重視,我們國家也更加進(jìn)一步提出了加強(qiáng)“網(wǎng)絡(luò)強(qiáng)國”建設(shè)的目標(biāo),與此同時開展全方位的制度、技術(shù)、文化、設(shè)施、人才等方面任務(wù)的實施。這為我國高等院校特別是對于院校中相關(guān)專業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來一直設(shè)立網(wǎng)絡(luò)安全與計算機(jī)犯罪偵查專業(yè),2014新設(shè)本科專業(yè)網(wǎng)絡(luò)安全與執(zhí)法,專業(yè)教學(xué)要培養(yǎng)能在公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門及相關(guān)領(lǐng)域從事與預(yù)防網(wǎng)絡(luò)犯罪、控制網(wǎng)絡(luò)犯罪和處置網(wǎng)絡(luò)犯罪相關(guān)的執(zhí)法工作的應(yīng)用型公安專門實戰(zhàn)人才。在制定這些專業(yè)學(xué)生的培養(yǎng)計劃時我們設(shè)立了《惡意代碼分析與防范》、《網(wǎng)絡(luò)安全技術(shù)與防范》、《信息網(wǎng)絡(luò)安全管理與監(jiān)察》等專業(yè)核心課程,這些專業(yè)課程的設(shè)立、教學(xué)內(nèi)容的選擇、教學(xué)方法的實施不僅培養(yǎng)了大學(xué)生理論知識和實踐實訓(xùn)能力等專業(yè)能力,同時也為加強(qiáng)大學(xué)生網(wǎng)絡(luò)安全意識的養(yǎng)成奠定了基礎(chǔ)。其中《網(wǎng)絡(luò)安全技術(shù)與防范》是專業(yè)培養(yǎng)方案中的重要核心專業(yè)課程,其在實現(xiàn)學(xué)生素能培養(yǎng)方面有著十分重要的作用,多年來教學(xué)目標(biāo)定位以掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)為主線,強(qiáng)調(diào)實踐應(yīng)用型技能素質(zhì)培養(yǎng),在一定程度對于網(wǎng)絡(luò)安全意識培養(yǎng)重視不夠。為更好的依托專業(yè)課程教學(xué)過程強(qiáng)化大學(xué)生網(wǎng)絡(luò)安全意識,培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全優(yōu)質(zhì)習(xí)慣,我們將針對培養(yǎng)對象制定培養(yǎng)目標(biāo),不斷努力探索提高大學(xué)生網(wǎng)絡(luò)安全意識的方法與措施。
3.2依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識的方法
網(wǎng)絡(luò)安全意識的培養(yǎng)是體系化過程,教師要依托專業(yè)課程這一核心,加之課余時間開展一系列其它形式的活動,達(dá)到提高大學(xué)生網(wǎng)絡(luò)安全意識的目標(biāo)。目標(biāo)完成的主要方法以下三個方面。
(1)在專業(yè)課程教學(xué)過程中由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識提高大學(xué)生網(wǎng)絡(luò)安全意識有效的方法是將教育內(nèi)容納入學(xué)校所授課程中,其中《網(wǎng)絡(luò)安全技術(shù)與防范》、《惡意代碼分析與防范》等專業(yè)課程的教學(xué)過程一般分為理論教學(xué)內(nèi)容和實訓(xùn)教學(xué)內(nèi)容,授課過程中主要要求學(xué)生掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)理論知識外,在實訓(xùn)操作環(huán)節(jié)注重技術(shù)實際應(yīng)用的理解和訓(xùn)練,通過理論講授教學(xué)與實訓(xùn)操作訓(xùn)練相結(jié)合把難于理解的技術(shù)理論知識在實訓(xùn)操作訓(xùn)練過程中加深理解,從而通過整個教學(xué)環(huán)節(jié)由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識。比如,我們在給學(xué)習(xí)講解計算機(jī)操作系統(tǒng)策略篇配置過程上賬戶策略時,不但要求學(xué)習(xí)學(xué)習(xí)、理解和掌握賬戶策略在配置與使用在保護(hù)計算機(jī)系統(tǒng)安全體系中的重要地位,還要讓學(xué)生真正理解“密碼必須復(fù)合復(fù)雜性要求”或“賬戶鎖定閾值”等內(nèi)涵內(nèi)容在實際應(yīng)用中的重要意義和主要做法。
(2)針對學(xué)生興趣加強(qiáng)宣傳,組織形式多樣的教育活動教育宣傳活動的展開是擴(kuò)大大學(xué)生網(wǎng)絡(luò)安全意識教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學(xué)校相關(guān)管理部門組織,騁請校外或行業(yè)相關(guān)領(lǐng)域的專家主講,以網(wǎng)絡(luò)安全前沿動態(tài)、技術(shù)以及網(wǎng)絡(luò)安全方面的精彩事件或案例,并結(jié)合最新發(fā)展的網(wǎng)絡(luò)安全技術(shù)、工具使用、網(wǎng)絡(luò)應(yīng)用等方面知識開展專題式教育。二是開展網(wǎng)絡(luò)安全知識、技能及意識普及活動,依據(jù)主題活動目標(biāo),通過問卷訪問、演講、海報、游戲、競賽等多種多樣的形式提升大學(xué)生網(wǎng)絡(luò)安全意識。三是設(shè)立網(wǎng)絡(luò)安全學(xué)習(xí)專題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識傳播的良好方式,網(wǎng)站中通過文字、圖片、視頻等多種形式除了展示網(wǎng)絡(luò)安全事件、普及知識,還可以介紹新技術(shù)、新動態(tài),網(wǎng)絡(luò)安全學(xué)習(xí)專題網(wǎng)站不僅給建立、維護(hù)網(wǎng)站的學(xué)生提供學(xué)習(xí)的機(jī)會,同時也給廣大同學(xué)了解網(wǎng)絡(luò)安全新事物,學(xué)習(xí)網(wǎng)絡(luò)安全知識搭建了平臺。
(3)組織學(xué)生參加網(wǎng)絡(luò)安全技能大賽全國很多高校或單位積極組織形式多樣的網(wǎng)絡(luò)安全技能大賽,如單兵挑戰(zhàn)賽、分組對抗賽,這些是很多高校大學(xué)生都希望踴躍參加的一種課外網(wǎng)絡(luò)安全類科技活動。通過組織在校學(xué)生參加全國范圍或省內(nèi)各地高校大學(xué)生展開的網(wǎng)絡(luò)安全技能大賽的過程,遴選、訓(xùn)練、指導(dǎo)參賽學(xué)生,在參加技能比賽的過程中能夠培養(yǎng)高校大學(xué)生的實踐創(chuàng)新意識、動手操作能力、團(tuán)隊協(xié)作精神、網(wǎng)絡(luò)安全技能等多方面素養(yǎng)。這些不僅能夠推動高等院校網(wǎng)絡(luò)安全專業(yè)學(xué)科體制和課程內(nèi)容的改革,加強(qiáng)網(wǎng)絡(luò)安全實踐類課程體系建設(shè),對于推動高等院校實施素質(zhì)教育,培養(yǎng)網(wǎng)絡(luò)安全類專業(yè)技能人才,積極響應(yīng)國家網(wǎng)絡(luò)安全重點發(fā)展的戰(zhàn)略規(guī)劃起到重要的作用。
(4)成立網(wǎng)絡(luò)安全學(xué)生社團(tuán)學(xué)生成立網(wǎng)絡(luò)安全社團(tuán)是在課堂之外有組織的一種開展教育群體性教育活動的基礎(chǔ),在社團(tuán)中可以通過開展形式多樣的主題活動,如網(wǎng)絡(luò)安全知識研討;組織網(wǎng)絡(luò)安全知識競賽;開展校園內(nèi)網(wǎng)絡(luò)安全知識調(diào)查;參加國家、省部級等相關(guān)部門、院校組織的網(wǎng)絡(luò)安全大賽等多種多樣的內(nèi)容與形式,進(jìn)一步培養(yǎng)大學(xué)生的網(wǎng)絡(luò)安全意識,提高學(xué)生網(wǎng)絡(luò)安全技能。網(wǎng)絡(luò)安全學(xué)生社團(tuán)是學(xué)生組織的團(tuán)體性組織,不同年級不同專業(yè)的學(xué)生都能參與,同學(xué)們加入一個團(tuán)隊,集思廣義,深入討論。不但能加大學(xué)生學(xué)習(xí)研究的興趣,而且能夠擴(kuò)大網(wǎng)絡(luò)安全意識養(yǎng)成的受眾面,讓網(wǎng)絡(luò)安全知識以快樂而又自然的方式在大學(xué)生活中傳播。
現(xiàn)代社會的網(wǎng)絡(luò)安全已經(jīng)成為工作、學(xué)習(xí)、生活的重要組成部分,這種環(huán)境下給我們網(wǎng)絡(luò)安全知識、技能等方面的意識培養(yǎng)提出了新的要求,高校大學(xué)生是未來社會發(fā)展的重要基石,培養(yǎng)和提高高校大學(xué)生網(wǎng)絡(luò)安全意識,掌握網(wǎng)絡(luò)安全防范方法,養(yǎng)成網(wǎng)絡(luò)安全意識習(xí)慣,對于保護(hù)國家、社會、個人信息安全,完善網(wǎng)絡(luò)安全知識教育結(jié)構(gòu),都有著十分重要的意義。以此為目標(biāo),全國各地高校都應(yīng)該積極推進(jìn)網(wǎng)絡(luò)安全意識教育,探索新型的教育模式,開展豐富多樣的方法和手段,應(yīng)該將網(wǎng)絡(luò)安全意識作為高校全體大學(xué)生培養(yǎng)的必備技能和基本素養(yǎng)。我們不僅要借鑒國外成功的培養(yǎng)舉措,也要研究適合我國高校大學(xué)生培養(yǎng)目標(biāo)的方法和措施,并深入實施,不斷探索,為我國全民網(wǎng)絡(luò)安全意識素養(yǎng)的提高奠定基礎(chǔ)。
網(wǎng)絡(luò)實用技術(shù)論文篇十二
網(wǎng)絡(luò)協(xié)議漏洞主要有自身協(xié)議和協(xié)議服務(wù)兩種漏洞。不法分子會視圖通過4個層次對計算機(jī)攻擊,這4個層次分別是傳輸層、數(shù)據(jù)鏈路層、應(yīng)用層、網(wǎng)絡(luò)層。傳輸層主要是傳輸數(shù)據(jù)信息,攻擊者在數(shù)據(jù)傳輸過程中竊??;數(shù)據(jù)鏈路層中含有一個數(shù)據(jù)包共用通信通道,不法分子通過篡改信道,將每個節(jié)點充滿錯誤數(shù)據(jù)。攻擊者應(yīng)用tftp服務(wù)在應(yīng)用層中對用戶進(jìn)行破壞,一般的損失是從盜取用戶登錄口令開始的。網(wǎng)絡(luò)層中,破壞手段很多,其中包括通過電子郵件服務(wù)傳播計算機(jī)病毒。
2.1網(wǎng)絡(luò)加密技術(shù)
為了使計算機(jī)安全性能更高一些,研究人員研制出了網(wǎng)絡(luò)加密技術(shù)。加密技術(shù)可以將網(wǎng)絡(luò)中的口令、文件、數(shù)據(jù)以及控制等信息加以保護(hù)。一般來說,該技術(shù)形式分為節(jié)點加密、端點加密和鏈路加密。節(jié)點加密是將的源節(jié)點到目的節(jié)點間的數(shù)據(jù)采取加密措施保護(hù),預(yù)防黑客攻擊;端點加密則是的將源端用戶到目的端用戶之間的鏈路加密進(jìn)行數(shù)據(jù)保護(hù);鏈路加密是全包網(wǎng)絡(luò)節(jié)點之間信息安全化,根據(jù)具體情況進(jìn)行加密處理,進(jìn)行數(shù)據(jù)保護(hù)。網(wǎng)絡(luò)加密技術(shù)具體實現(xiàn)是通過加密算法將要加密的信息加密。盡管市面上有數(shù)百種加密措施,但歸根到底都是通過加密算法來完成的。加密算法分為常規(guī)公鑰兩種密碼算法,這兩種算法一般不會單獨使用,多數(shù)都是通過二者有機(jī)結(jié)合進(jìn)行信息加密。我們常見的加密做法是利用des或者idea來加密信息,采用rsa來傳遞會話密鑰。
2.2防火墻技術(shù)
防火墻是通過網(wǎng)絡(luò)設(shè)備將多個網(wǎng)絡(luò)間的的了解加強(qiáng)外部訪問控制,從而保護(hù)內(nèi)部網(wǎng)絡(luò)免受外部網(wǎng)絡(luò)來的攻擊。通常情況下防火墻主要由過濾器與網(wǎng)關(guān)也就是安全策略共同組成,防火墻技術(shù)是一種科學(xué)有效的網(wǎng)絡(luò)安全防護(hù)技術(shù)。在網(wǎng)絡(luò)使用過程中,防火墻技術(shù)能夠隔離安全區(qū)和風(fēng)險區(qū)之間的連接,但是并沒有妨礙人們訪問風(fēng)險區(qū)。防火墻技術(shù)能夠科學(xué)的實現(xiàn)通信數(shù)據(jù)信息的監(jiān)控,從而能夠保證安全信息資料的傳輸,能夠有效安全的防止企業(yè)數(shù)據(jù)收到攻擊和威脅。
2.3網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)
網(wǎng)絡(luò)地址轉(zhuǎn)換器通常也稱為地址映射器,設(shè)計的主要目的是解決ip地址出現(xiàn)的不足問題,在網(wǎng)絡(luò)安全中應(yīng)用十分廣泛。當(dāng)使用內(nèi)部主機(jī)連接外部主機(jī)時,能夠采用同一個ip地址進(jìn)行連接,與之相反,外部主機(jī)連接內(nèi)部主機(jī)時,可以通過地址轉(zhuǎn)換器進(jìn)行保密,從而從整體上提高計算機(jī)系統(tǒng)的安全性,可以有效的節(jié)約ip地址。除了運用傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)解決網(wǎng)絡(luò)安全問題外,人們應(yīng)該從計算機(jī)操作系統(tǒng)的層次上著手進(jìn)行考慮網(wǎng)絡(luò)的安全性,可以把計算機(jī)系統(tǒng)的內(nèi)核問題進(jìn)行去除,從而提高整個系統(tǒng)的安全性。也可以通過操作系統(tǒng)平臺提高系統(tǒng)的安全性,主要包括一下幾個方面:提高計算機(jī)操作系統(tǒng)的安全配置;提高系統(tǒng)的安全性能;建立科學(xué)安全性較高的掃描系統(tǒng)實現(xiàn)計算機(jī)系統(tǒng)漏洞的檢查等。身份驗證基于用戶考慮而采取的網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)。用戶向計算機(jī)系統(tǒng)出示身份證明的過程構(gòu)成身份驗證。身份認(rèn)證是身份驗證的承接過程,用戶出示完證明由系統(tǒng)查核身份證明的過程。身份驗證和身份認(rèn)證這兩個過程共同完成核查用戶身份是否真實。我們常說的身份鑒別就是這兩個過程的集合。二者的原則是確保用戶的身份是安全的、合法的。從加密算法上來講,身份驗證是建立在對稱加密的基礎(chǔ)上驗證用戶身份真實性與否的,是一種非常有用的網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)。
2.4網(wǎng)絡(luò)防病毒技術(shù)
針對計算機(jī)病毒危害波及范圍廣、破壞能力強(qiáng)、破壞性大等特點,研究了計算機(jī)網(wǎng)絡(luò)防病毒技術(shù)。計算機(jī)病毒的存在,給用戶帶來了不可估量的威脅,也給社會帶來了災(zāi)難性的后果,所以在現(xiàn)階段對計算機(jī)病毒的防范是計算機(jī)網(wǎng)絡(luò)安全技術(shù)非常重要的環(huán)節(jié)之一。具體方法基于管理方便角度考慮,采用防病毒芯片對網(wǎng)絡(luò)目錄和文件設(shè)置訪問權(quán)限,并對網(wǎng)絡(luò)文件進(jìn)行全程掃描,殺毒。這樣工作人員可以在工作站的終端進(jìn)行計算機(jī)管理,不僅方便而且快捷,工作人員可以隨時將工作站中的所有計算機(jī)喚醒,也可以在夜間對計算機(jī)進(jìn)行系統(tǒng)殺毒,還可以在線檢查計算機(jī)運行情況。如果任何一臺計算機(jī)出現(xiàn)不正常運行,有病毒威脅時,就可以啟動報警功能,便于工作人員及時處理病毒,做到萬無一失,有利于計算機(jī)網(wǎng)絡(luò)安全維護(hù)。
計算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用改變了人們的生活和工作,給人們帶了極大便利的同時,網(wǎng)絡(luò)攻擊事件也日間增多,嚴(yán)重影響了人們的生活和工作。在今后的工作中,應(yīng)該增加人們的安全責(zé)任意識,不斷探索和創(chuàng)新計算機(jī)網(wǎng)絡(luò)技術(shù),改進(jìn)和優(yōu)化系統(tǒng)和技術(shù),提高網(wǎng)絡(luò)檢測系統(tǒng)和網(wǎng)絡(luò)控制技術(shù),提高網(wǎng)絡(luò)安全相應(yīng)意識,建立良好的計算機(jī)網(wǎng)絡(luò)環(huán)境和氛圍,保證計算機(jī)發(fā)揮出積極的作用。
網(wǎng)絡(luò)實用技術(shù)論文篇十三
成本控制是企業(yè)增加盈利的途徑之一,而盈利正是企業(yè)的目的,同時也是企業(yè)在市場競爭中取得生存和發(fā)展中的動力。本文根據(jù)自己在電大開放教育三年的理論學(xué)習(xí)和自己實際工作經(jīng)驗,從成本控制的內(nèi)涵及重要性入手,分析了現(xiàn)行成本控制體系中存在的問題,探討了企業(yè)成本控制的有效方法,提出了加強(qiáng)市場觀念、明確控制范疇、選擇控制標(biāo)準(zhǔn)、確立控制原則等對策建議,以供同仁參閱。
2成本控制的內(nèi)涵及意義
成本控制在市場經(jīng)濟(jì)實際應(yīng)用中對企業(yè)有著重要意義,不同的企業(yè)有著不同的方法和措施,也帶來不同的經(jīng)濟(jì)效益,我們必須面對現(xiàn)實,搞好成本控制。
2.1成本控制的內(nèi)涵
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2.2企業(yè)強(qiáng)化成本控制的意義
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
1、成本控制是抵抗內(nèi)外壓力,求得生存的主要保障
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2、成本控制是企業(yè)生存和發(fā)展的基礎(chǔ)
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3、成本控制是企業(yè)增加盈利的根本途徑
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3現(xiàn)行企業(yè)成本控制存在的問題
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3.1傳統(tǒng)成本控制缺乏現(xiàn)代市場觀念
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3.2傳統(tǒng)成本控制的范圍狹窄
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3.3傳統(tǒng)成本控制標(biāo)準(zhǔn)單一
預(yù)定成本限額即傳統(tǒng)意義上的標(biāo)準(zhǔn)成本一般采用“目前可能達(dá)到的標(biāo)準(zhǔn)”,這使得已達(dá)標(biāo)的部門和員工不思進(jìn)取。傳統(tǒng)的成本會計核算中,在計算成本要素差異或進(jìn)行成本分配時,以定額或標(biāo)準(zhǔn)為依據(jù)。但這種定額或標(biāo)準(zhǔn)只不過是過去生產(chǎn)過程中的經(jīng)驗數(shù)據(jù),不能隨物價漲跌、生產(chǎn)流程的改進(jìn)和高新技術(shù)的應(yīng)用而及時得到修正,不能正確計算成本。如果以過時的定額或標(biāo)準(zhǔn)去考核、控制成本,就會失去公正性。這勢必使得企業(yè)內(nèi)部有的部門和人員很容易完成定額,以至出現(xiàn)大量的“有利差異”,從而不思進(jìn)取。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4加強(qiáng)企業(yè)成本控制的對策
4.1加強(qiáng)成本控制的市場觀念
上文提出了企業(yè)成本控制中存在的問題,其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。易發(fā)的存貨損失等。
我認(rèn)為,為了對成本進(jìn)行有效的控制,必須沖破傳統(tǒng)成本觀念的束縛,對目標(biāo)市場進(jìn)行充分的調(diào)研,以獲得有關(guān)目標(biāo)市場顧客需求的第一手資料,根據(jù)顧客需求生產(chǎn)適銷對路的產(chǎn)品。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4.2明確成本控制的科學(xué)范疇
傳其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。其具體范疇主要是:
1、成本控制的對象,其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2、成本控制的內(nèi)容,要擴(kuò)展到經(jīng)營活動的全方位。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3、成本控制的視野,要有不同的目標(biāo)層次。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4.3選擇成本控制的合理標(biāo)準(zhǔn)
成本控制采用什么標(biāo)準(zhǔn),即成本控制定額、限額、預(yù)算等,按照什么水平確定,是成本控制理論中的一個主要問題。在實際工作中主要有以下幾種:
1、實際平均標(biāo)準(zhǔn)。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2、歷史最好標(biāo)準(zhǔn)。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3、理想標(biāo)準(zhǔn)。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4、平均先進(jìn)標(biāo)準(zhǔn)。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4.4確立成本控制的基本原則
1、節(jié)約原則,亦即經(jīng)濟(jì)性原則。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
2、全面性原則。其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
3、因地制宜原則。因地制宜原則是指成本控制系統(tǒng)必須個別設(shè)計,以適合特定企業(yè)、部門、崗位和成本項目的實際情況,不可完全照搬別人的做法。
其中比較嚴(yán)重的就是缺乏市場觀念。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。成本控制是指運用會計核算提供的各種信息資料,預(yù)定成本限額,按限額開支成本和費用,以實際成本和成本限額相比較、以衡量經(jīng)營活動的成績和效果,并以例外管理原則糾正不利差異,以提高工作效率,實現(xiàn)以至優(yōu)化預(yù)期的成本限額的過程。
4、分口分級控制原則。各個職能部門要分工合作,歸口管理,完成本部門負(fù)責(zé)的成本控制指標(biāo),并將成本指標(biāo)層層分解、層層控制,形成一個成本控制網(wǎng)絡(luò)。
5、責(zé)權(quán)相結(jié)合原則。要使成本控制真正發(fā)揮效益,必須貫徹責(zé)權(quán)相結(jié)合的原則,如果沒有權(quán)力,就無法進(jìn)行控制。此外為了調(diào)動各部門在成本控制中的主動性、積極性,還必須以他們的業(yè)績進(jìn)行評價考核,并同職工的經(jīng)濟(jì)利益緊密掛鉤,做到獎懲分明。
5結(jié)語
市場經(jīng)濟(jì)條件下企業(yè)的競爭越發(fā)激烈,競爭的焦點主要體現(xiàn)在企業(yè)如何能夠更有效地進(jìn)行成本控制,因為成本控制是企業(yè)增加盈利,提高經(jīng)濟(jì)效益的根本途徑之一,也是企業(yè)抵抗內(nèi)外壓力,在競爭中求得生存和發(fā)展的主要保障。企業(yè)應(yīng)重視成本控制,針對本企業(yè)的實際狀況,分析企業(yè)在成本控制體系中存在的問題,探求全面加強(qiáng)企業(yè)成本控制的有效、可行的方法。
6參考文獻(xiàn)
[1]萬壽義.成本管理[m].中央廣播電視大學(xué)出版社,2001,10
[2]程文香.施工企業(yè)的成本控制效益[j].水力發(fā)電,2001,3
[3]徐文麗.論現(xiàn)代企業(yè)成本管理創(chuàng)新[j].上海大學(xué)報,2001,2
[4]翟雨良.淺談企業(yè)成本控制[j].財經(jīng)貿(mào)易,2000,4
[5]常洪才.淺談企業(yè)成本控制[j].河南師范大學(xué)學(xué)報,2001,4
網(wǎng)絡(luò)實用技術(shù)論文篇十四
網(wǎng)絡(luò)會計是依托在互聯(lián)網(wǎng)環(huán)境下對各種交易和事項進(jìn)行確認(rèn)、計量和披露的會計活動。同時它也是建立在網(wǎng)絡(luò)環(huán)境基礎(chǔ)上的會計信息系統(tǒng),是電子商務(wù)的重要組成部分。它能夠幫助企業(yè)實現(xiàn)財務(wù)與業(yè)務(wù)的協(xié)同遠(yuǎn)程報表、報帳、查帳、審計等遠(yuǎn)程處理,事中動態(tài)會計核算與在線財務(wù)管理,支持電子單據(jù)與電子貨幣,改變財務(wù)信息的獲取與利用方式,使企業(yè)會計核算工作走上無紙化的階段。網(wǎng)絡(luò)會計在我國經(jīng)歷了從簡單到復(fù)雜會計電算化在我國經(jīng)歷了從無到有,從簡單到復(fù)雜,從各自為政到政府調(diào)控與引導(dǎo),從緩慢發(fā)展到迅速普及的過程,尤其是近幾年,它取得了長足的發(fā)展。
會計電算化系統(tǒng)的網(wǎng)絡(luò)化發(fā)展
[1][2][3][4]
網(wǎng)絡(luò)實用技術(shù)論文篇十五
1.內(nèi)部的控制難度加大問題
面向公眾社會的網(wǎng)絡(luò),在所難免會出現(xiàn)一些非法的問題,網(wǎng)絡(luò)會計的普及在某種程度上意味更多的依賴于網(wǎng)上公證系統(tǒng)的依賴,假設(shè)公證系統(tǒng)無法得到保障,那么內(nèi)部控制是很難得到保障的。
此外,在會計信息的系統(tǒng)中存在人工和智能程序相結(jié)合的特點,結(jié)合內(nèi)部控制的有效性取決于營運程序,程序運行一次一旦存在漏洞就會危害到系統(tǒng)的安全,只有專業(yè)程序員補(bǔ)上這一漏洞,才能使網(wǎng)絡(luò)會計更加安全。
2.會計信息質(zhì)量問題
由于資源的共享,這表明網(wǎng)絡(luò)會計信息質(zhì)量是一個主要的問題,第一,由于網(wǎng)絡(luò)會計使企業(yè)逐步走上無紙化的舞臺,但仍然不可避免出現(xiàn)電子圖書和電子憑證被修改而不留下痕跡。
所以信息的不真實性仍然存在,第二,因為網(wǎng)絡(luò)上的虛假現(xiàn)象,存在虛假信息,對于會計信息需求者而言,對于網(wǎng)絡(luò)上大量的信息難以分辨真?zhèn)?,以至于決策者很難做出正確的判斷,從而有可能導(dǎo)致公司有所損失。
3.計算機(jī)系統(tǒng)問題
網(wǎng)絡(luò)會計之所以能夠正常運行都在于計算機(jī)硬件,如果選擇的計算機(jī)硬件不當(dāng),就會影響計算機(jī)硬件的正常運行和網(wǎng)絡(luò)速度。
如果網(wǎng)絡(luò)的工作環(huán)境選擇不正確也會影響網(wǎng)絡(luò)的可靠甚至于設(shè)備發(fā)生問題,數(shù)據(jù)處理既的主要功能是處理功能的集中性,所以自然災(zāi)害或者外部因素也有可能威脅到計算機(jī)內(nèi)部。
4.法律法規(guī)問題
網(wǎng)絡(luò)會計的出現(xiàn)必然將在會計的法規(guī)上掀起軒然大波,它的出現(xiàn)引起了嚴(yán)重的現(xiàn)有法律法規(guī)的滯后,例如:原來規(guī)定不能對電子文檔,電子簽名和有效合法性做出司法解釋,也不能解決由電子交易引發(fā)的紛爭,比如合同,如證據(jù)的可靠性。
因此,在這種新崛起的網(wǎng)絡(luò)會計平臺下,過去和現(xiàn)在許多特定的會計原則,方法和觀念都受到了嚴(yán)峻的挑戰(zhàn)。
5.網(wǎng)絡(luò)會計的安全問題
在信息經(jīng)濟(jì)時代,信息控制已經(jīng)成了企業(yè)的最重要資源,沒有之一,誰掌握的信息準(zhǔn)確,及時,誰就擁有了獲勝的機(jī)會,而由于不安全的網(wǎng)絡(luò),計算機(jī)的資源也有可能被他人獲取。
在計算機(jī)人員處理信息時,很容易遭到黑客,病毒或者競爭對手的惡意攻擊,在數(shù)據(jù)傳輸?shù)倪^程中,可能導(dǎo)致很多重要的信息被刪毀,截取等。
而計算機(jī)病毒不斷的更新變化,病毒的傳播力強(qiáng),破壞力大,途徑多,范圍廣而且很難控制的特點,容易導(dǎo)致電腦陷入癱瘓狀態(tài)。
利用這個機(jī)會黑客獲取了信息就可以威脅到企業(yè)的系統(tǒng)。
二、解決網(wǎng)絡(luò)會計發(fā)展過程中存在問題的對策
1.計算機(jī)系統(tǒng)的控制
首先在計算機(jī)硬件設(shè)備的質(zhì)量上應(yīng)該有足夠的保證,定期檢查和維護(hù)系統(tǒng)的硬件,以防止計算機(jī)出現(xiàn)故障導(dǎo)致信息的丟失或破壞。
其次,對于重要的硬件采取備份。
然后,考慮計算機(jī)所處的環(huán)境,應(yīng)考慮防火,防潮,防塵,防磁,防輻射和恒定的溫度等一系列問題,而且需要建立崗位責(zé)任制度以及相關(guān)的操作流程,禁止非機(jī)房工作人員入內(nèi),沒有工作許可證者不可以入內(nèi)等。
最后要加強(qiáng)計算機(jī)數(shù)據(jù)的安全及成果的保護(hù),使用正版軟件和操作安全性較高的軟件絕對會達(dá)到事半功倍的效果,同時也應(yīng)該及時對系統(tǒng)進(jìn)行升級,殺毒,清掃垃圾,安裝補(bǔ)丁,修復(fù)漏洞等等。
2.會計信息質(zhì)量的對策
加強(qiáng)企業(yè)內(nèi)聯(lián)網(wǎng)系統(tǒng)的內(nèi)部控制,保證網(wǎng)絡(luò)信息來源的真實可靠完整的。
主要是安全的管理會計電子數(shù)據(jù)檔案,以及有效控制一些重要的會計信息。
其次加強(qiáng)企業(yè)內(nèi)聯(lián)網(wǎng)系統(tǒng)的內(nèi)部控制還包括在線業(yè)務(wù)的安全控制,限制企業(yè)以外的任何用戶訪問和外部環(huán)境進(jìn)行監(jiān)控。
3.網(wǎng)絡(luò)安全控制的對策
網(wǎng)絡(luò)是一個開放的平臺,很容易受到黑客,計算機(jī)病毒的攻擊和威脅,首先要做的就是抵御病毒,目前,大多數(shù)企業(yè)都是使用一個防火墻來對病毒進(jìn)行防御和阻止。
防止病毒和非法訪問者進(jìn)入企業(yè)的內(nèi)部,然后,多進(jìn)行木馬查殺會有顯著的成果。
4.健全的網(wǎng)絡(luò)會計發(fā)展法律法規(guī)
現(xiàn)今網(wǎng)絡(luò)犯罪越來越猖狂,為了保護(hù)合法權(quán)益的使用者,我們首先得有相關(guān)的法律條例。
但是如果太早的制定詳細(xì)政策和法規(guī),很有可能抑制網(wǎng)絡(luò)會計實踐的創(chuàng)造性,不利于網(wǎng)絡(luò)會計的發(fā)展,所以,當(dāng)務(wù)之急是制定既能引導(dǎo)網(wǎng)絡(luò)會計發(fā)展,又不受網(wǎng)絡(luò)會計政策的束縛。
故而,政府應(yīng)該及時的調(diào)整并制定符合社會的相關(guān)法律法規(guī),使得網(wǎng)絡(luò)有法可依。
5.網(wǎng)絡(luò)安全控制的對策
網(wǎng)絡(luò)是一個開放的平臺,很容易受到黑客,計算機(jī)病毒的攻擊和威脅,首先要做的就是抵御病毒,目前,大多數(shù)企業(yè)都是使用一個防火墻來對病毒進(jìn)行防御和阻止。
防止病毒和非法訪問者進(jìn)入企業(yè)的內(nèi)部,然后,多進(jìn)行木馬查殺會有顯著的成果。
四、結(jié)語我認(rèn)為,網(wǎng)絡(luò)會計的出現(xiàn)優(yōu)缺點是共存的。
它既打破了古老原始的會計信息處理模式,同時在陳舊的基礎(chǔ)上又兼容銜接著跨時代的發(fā)展任務(wù),網(wǎng)絡(luò)會計的運用將更加廣泛的貫穿于社會和生活當(dāng)中。
人們并不能因此而完全依賴于網(wǎng)絡(luò)的運用,由于存在著硬件和網(wǎng)絡(luò)安全性問題,存于網(wǎng)絡(luò)中的信息比較容易失去真實性和專有性。
我們應(yīng)該利用好網(wǎng)絡(luò)給生活和社會帶來的便捷,保證信息數(shù)據(jù)的準(zhǔn)確度,在此基礎(chǔ)上建立完善的法規(guī)制度和詳細(xì)的前景規(guī)劃,培養(yǎng)出更加全面的'會計人才,使得網(wǎng)絡(luò)會計在社會和生活中得到更大更快更好更強(qiáng)的發(fā)展。
網(wǎng)絡(luò)實用技術(shù)論文篇十六
現(xiàn)代化的生活方便了我們,手機(jī),電腦的出現(xiàn),網(wǎng)絡(luò)使人與人之間的交流越來越方便,但是,網(wǎng)絡(luò)給我們帶來方便的同時,也造成了許多的危害!它是一把雙刃劍,你可以拿它殺敵,但你使用得不好,它也可以傷害你!
網(wǎng)絡(luò)的出現(xiàn),人們的生活方式得到了大大的改進(jìn)。人們可以利用網(wǎng)絡(luò)來和遠(yuǎn)方的親人和朋友進(jìn)行文字,語音,視頻通話,讓思念親人朋友的心情能到到一些安慰。
現(xiàn)代化的生活讓一些上班族忙碌的過著生活,這使得家中的老父母受在家里。有了網(wǎng)絡(luò)的出現(xiàn),這些老人終于不再是那簡單的生活了,他們不用花錢就可以玩玩麻將,可以不受場地的限制來下棋,不受天氣和身體的原因在家使用網(wǎng)購買東西……網(wǎng)絡(luò)的出現(xiàn),讓這些老人的生活變得豐富多彩了!
網(wǎng)絡(luò)的出現(xiàn),不僅僅是幫助了那些老年人,也給我們學(xué)生群體帶來了方便,我們可以使用網(wǎng)絡(luò)來進(jìn)行學(xué)習(xí)資源的交流。利用網(wǎng)絡(luò),我們可以博覽群書;利用網(wǎng)絡(luò),我們可以及時了解實事政治;利用網(wǎng)絡(luò),我們可以了解外國文化與中國文化的差別。
網(wǎng)絡(luò)的好處數(shù)不勝數(shù),但是,隨著網(wǎng)絡(luò)的普遍,它的弊端也逐漸顯現(xiàn)出來了!
近些年來,許多關(guān)于青少年沉迷于網(wǎng)絡(luò)的現(xiàn)象逐年增加,網(wǎng)絡(luò)衍生出來的網(wǎng)絡(luò)游戲,讓一些青少年沉迷于其中,不能自拔!許多青少年在雙休日整天泡在網(wǎng)吧里,“努力”的“拼搏”著游戲的級數(shù)。上課時,心里想的也是游戲,這造成了許多人的成績下降,身體的健康程度也日益下滑。
網(wǎng)絡(luò)的壞處不僅僅有網(wǎng)絡(luò)游戲,病毒的出現(xiàn)也讓網(wǎng)絡(luò)變得不那么干凈,一些不法份子利用網(wǎng)絡(luò)這個平臺,制造病毒來竊取用戶的個人信息和公司的機(jī)密文件等等,來進(jìn)行不正當(dāng)?shù)馁I賣,這讓許多人的財產(chǎn)的隱私受到威脅!
網(wǎng)絡(luò)的壞處還有許多,傳播不健康,不文明的信息,利用網(wǎng)絡(luò)進(jìn)行網(wǎng)絡(luò)敲詐;利用網(wǎng)絡(luò)進(jìn)行藥物交易;利用網(wǎng)絡(luò)傳播虛假信息等,這讓網(wǎng)絡(luò)沾上了許多污點。
網(wǎng)絡(luò)的出現(xiàn)有利也有弊,它豐富了我們的生活,讓我們能足不出戶便知曉天下事。但它也有弊端,網(wǎng)絡(luò)的詐騙,虛假信息比比皆是。網(wǎng)絡(luò)是一把雙刃劍,我們應(yīng)該使用它來幫助我們,而不是用它來傷害自己!
網(wǎng)絡(luò)實用技術(shù)論文篇十七
隨著計算機(jī)網(wǎng)絡(luò)和信息技術(shù)的發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為一個復(fù)雜的大系統(tǒng),對網(wǎng)絡(luò)安全的管理,不再以傳統(tǒng)的性能檢測和控制為主,而要結(jié)合各種控制理論和技術(shù),加強(qiáng)對網(wǎng)絡(luò)的安全控制.通過研究信息網(wǎng)絡(luò)安全控制的重要性,描述網(wǎng)絡(luò)安全與控制的關(guān)系,尤其是安全控制與安全應(yīng)用和安全屬性之間的關(guān)系,提出信息網(wǎng)絡(luò)安全控制系統(tǒng)的概念,并對其控制需求和系統(tǒng)控制結(jié)構(gòu)進(jìn)行詳細(xì)的分析,證明開展信息網(wǎng)絡(luò)安全控制研究勢在必行.
信息安全是指保護(hù)信息及信息系統(tǒng)在信息處理、傳輸、存儲過程中不被非法訪問或惡意修改,且對權(quán)限用戶的使用又不產(chǎn)生拒絕服務(wù)或訪問的相關(guān)理論、技術(shù)以及規(guī)范。但是網(wǎng)絡(luò)運行的方式如存儲、傳輸?shù)鹊闹饕獌?nèi)容是信息處理,因此保護(hù)網(wǎng)絡(luò)安全即是保護(hù)網(wǎng)絡(luò)信息的安全。
信息網(wǎng)絡(luò)安全與控制的主要關(guān)聯(lián)在于:一個安全的信息系統(tǒng)是由物理結(jié)構(gòu)安全控制及邏輯機(jī)構(gòu)安全控制和行為安全控制共同保護(hù)的,該機(jī)制從多方面保證信息網(wǎng)絡(luò)在傳遞、存儲、處理信息時能提供全方位的`安全保障。
現(xiàn)代信息網(wǎng)絡(luò)是指以計算機(jī)技術(shù)為主要載體和媒介,以信息為主要對象的系統(tǒng),信息的制作、存儲、傳遞、應(yīng)用等多方面都是其主要運行過程。信息網(wǎng)絡(luò)安全就是對現(xiàn)代信息網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行控制,以保證信息的可用性、完整性、保密性、獨享性等,發(fā)揮信息的效用,為信息主體服務(wù)的過程。
雖然計算機(jī)系統(tǒng)已經(jīng)普及,但相關(guān)技術(shù)還不完善,信息網(wǎng)絡(luò)安全還存在不少弊端,體現(xiàn)在幾個方面。
3.1信息泛濫與信息的不易操控性
計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)是一個開放的系統(tǒng),任何一個擁有計算機(jī)及網(wǎng)絡(luò)的用戶都很容易瀏覽互聯(lián)網(wǎng)上提供的信息內(nèi)容,這種非常簡單方便的訪問方式使得企業(yè)或個人的隱私信息容易丟失,大量未經(jīng)授權(quán)就被瀏覽的信息泛濫于網(wǎng)絡(luò)。另外,這種方式對信息的把控力度不夠,很容易導(dǎo)致信息被私自修改,無法確保信息的真實性,大量虛假不實的信息充斥網(wǎng)絡(luò),不利于信息網(wǎng)絡(luò)的安全使用。
3.2操作系統(tǒng)設(shè)計上的漏洞
當(dāng)前網(wǎng)絡(luò)協(xié)議下,不合法的技術(shù)人員很容易通過預(yù)設(shè)木馬程序等實現(xiàn)對目標(biāo)用戶計算機(jī)信息的訪問與竊取。網(wǎng)絡(luò)操作系統(tǒng)作為網(wǎng)絡(luò)協(xié)議與網(wǎng)絡(luò)服務(wù)得以實現(xiàn)的載體,不僅要實現(xiàn)網(wǎng)絡(luò)硬件設(shè)備接口封裝,還要為網(wǎng)絡(luò)通信的實現(xiàn)提供必要的各種協(xié)議以及服務(wù)程序。
3.3信息共享與管理脫離
計算機(jī)網(wǎng)絡(luò)的主要應(yīng)用目標(biāo)是實現(xiàn)網(wǎng)絡(luò)資源的共享,但是從另一個角度看,這種共享實則也給破壞信息網(wǎng)絡(luò)安全的不法分子提供了可趁之機(jī),破壞者們也可以利用共享的資源對信息網(wǎng)絡(luò)安全進(jìn)行攻擊。信息資源共享在于吸引社會廣泛參與網(wǎng)絡(luò)運用,但是這也導(dǎo)致了管理權(quán)的分散。使用計算機(jī)網(wǎng)絡(luò)的個人需求、價值觀、評判標(biāo)準(zhǔn)等方面是不同的,所以使得信息資源的共享與管理產(chǎn)生脫離,進(jìn)而使信息安全問題擴(kuò)大。隨著計算機(jī)應(yīng)用的進(jìn)一步普及,對于用戶的訪問不可能完全限制,破壞者利用這一點很容易獲取網(wǎng)絡(luò)數(shù)據(jù)。
3.4網(wǎng)絡(luò)不合法的技術(shù)人員攻擊
信息系統(tǒng)安全最突出、最難以防范的問題在于網(wǎng)絡(luò)不合法的技術(shù)人員的攻擊。不合法的技術(shù)人員利用系統(tǒng)漏洞或者木馬程序?qū)δ繕?biāo)計算機(jī)上存儲、傳輸?shù)男畔⑦M(jìn)行竊取,還利用諸如植入病毒、網(wǎng)絡(luò)釣魚等方式獲取個人信息,給信息網(wǎng)絡(luò)的安全帶來很大威脅。
信息網(wǎng)絡(luò)安全的控制主要是在計算機(jī)及網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上進(jìn)行人為的系統(tǒng)控制行為,保障信息的真實性、安全性、私密性等是其主要目的。同時,信息網(wǎng)絡(luò)安全的控制是一項復(fù)雜的工程,不僅需要多方面、多角度地進(jìn)行預(yù)防和控制,還需要建立健全完善的反饋機(jī)制,達(dá)到對信息網(wǎng)絡(luò)安全的全面控制要求。
4.1制度控制措施
在信息網(wǎng)絡(luò)的安全保護(hù)措施中,單一的技術(shù)保障措施難以達(dá)到完全保護(hù)信息網(wǎng)絡(luò)安全的目的,在提高技術(shù)保障的同時,不能忽略管理在保障技術(shù)的有效性方面的作用。通過建立切實可行的預(yù)防機(jī)制,將潛在威脅對信息網(wǎng)絡(luò)安全可能造成的損失提前防范;通過建立積極有效的應(yīng)急措施,將已經(jīng)造成信息網(wǎng)絡(luò)安全的損失最小化;通過建立相應(yīng)的后續(xù)處理制度,對造成損失的原因認(rèn)真總結(jié)、分析,提出針對性的改善對策,對信息網(wǎng)絡(luò)安全出現(xiàn)的問題進(jìn)行有效修補(bǔ),對依然存在的漏洞進(jìn)行排查、修復(fù)。需要認(rèn)識到的是,在信息網(wǎng)絡(luò)安全中,不存在絕對的安全,建立健全相應(yīng)的管理制度是保護(hù)信息網(wǎng)絡(luò)安全的重要方式之一。除此之外,還要持續(xù)加強(qiáng)對信息網(wǎng)絡(luò)安全的管理力度,增強(qiáng)安全技術(shù)的研究與開發(fā),強(qiáng)化管理人員的安全防范意識。
4.2內(nèi)部技術(shù)控制
信息網(wǎng)絡(luò)安全的控制是一門對專業(yè)水平要求很高的高端技術(shù),離不開對技術(shù)的支持與保護(hù),所以為了更加有效地保護(hù)信息網(wǎng)絡(luò)的安全,必須從技術(shù)入手,對潛在的威脅信息網(wǎng)絡(luò)安全的因素加以有效防范。
(1)訪問控制技術(shù)防止網(wǎng)絡(luò)資源被非法訪問和非法使用是訪問控制技術(shù)的主要任務(wù),訪問控制技術(shù)是保障信息網(wǎng)絡(luò)安全最主要技術(shù)手段之一。訪問控制技術(shù)對內(nèi)部文件以及內(nèi)部資源進(jìn)行保護(hù),主要方式是規(guī)定用戶的使用權(quán)限,對于沒有授權(quán)的操作行為加以限制。其主要目的在于對計算機(jī)信息資源進(jìn)行統(tǒng)一的管理,并將所有的訪問行為進(jìn)行日志備份,這種訪問控制技術(shù)的優(yōu)點在于不僅可以預(yù)防對信息網(wǎng)絡(luò)的攻擊,在后續(xù)的檢查中,可以通過其日志記錄查看攻擊行為。
(2)防火墻技術(shù)現(xiàn)階段,防火墻技術(shù)基本應(yīng)用于所有計算機(jī)系統(tǒng)中。其主要的作用在于可以將不安全的服務(wù)阻擋在計算機(jī)系統(tǒng)之外,防止外部網(wǎng)絡(luò)用戶采取非法的手段獲取用戶計算機(jī)上的信息,這有效保障了用戶計算機(jī)中的信息安全,降低了遭受攻擊丟失信息的可能性,凈化了信息網(wǎng)絡(luò)安全的環(huán)境。
(3)病毒防范軟件計算機(jī)網(wǎng)絡(luò)日益普及,病毒傳播的手段也呈多樣化,普通的郵件或者簡單的網(wǎng)頁鏈接都有可能隱藏著病毒的威脅。病毒防范軟件顧名思義就是安裝在計算機(jī)上對病毒具有一定識別力與抵抗力的軟件,能檢測與消除部分影響計算機(jī)網(wǎng)絡(luò)安全的病毒。但是,安裝了病毒防范軟件并不代表就完全沒有后顧之憂了,這是因為病毒防范軟件也有其固有的弊端,就是相對滯后性,盡管殺毒軟件能不斷得到更新,但是病毒庫的更新速度卻總是落后于新病毒的出現(xiàn)速度,因此很難預(yù)防后續(xù)出現(xiàn)的新病毒。
(4)加密技術(shù)通過對重要信息采取加密措施,保護(hù)計算機(jī)與信息網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)、文件、信息、資料等內(nèi)容,保護(hù)在傳輸或存儲過程中的信息,相當(dāng)于在網(wǎng)絡(luò)信息系統(tǒng)之外上了一把鎖,這種方式在大多數(shù)情況下對于保護(hù)信息的安全很有成效。
4.3外部控制
保護(hù)信息在存儲過程中不受外部的威脅是外部控制的主要目的。設(shè)備的老化、外部不可控狀況的發(fā)生等是導(dǎo)致信息的丟失或信息的完整性被損壞的主要外部威脅形式。
針對于此,可以采取的相應(yīng)措施為:一方面是對信息進(jìn)行備份,在信息丟失的情況下,早先備份的完整信息能予以有效補(bǔ)充。信息網(wǎng)絡(luò)安全的硬件控制關(guān)鍵在于對信息進(jìn)行備份,同時也是保障信息不受外部威脅的重要方式。另一方面,加強(qiáng)對硬件設(shè)備的檢測與維護(hù),硬件設(shè)施是信息的載體,維護(hù)硬件設(shè)施也是對信息的間接保護(hù)。在對信息進(jìn)行有效備份的情況下加強(qiáng)對設(shè)備設(shè)施的維護(hù),雙管齊下,能夠確保信息網(wǎng)絡(luò)的安全可靠。
計算機(jī)信息化的快速發(fā)展,在給人們帶去極大便利的同時,也使得信息網(wǎng)絡(luò)安全問題日益突出,這些問題也越來越得到用戶們對信息網(wǎng)絡(luò)安全的關(guān)注。隨著計算機(jī)技術(shù)的提高,人們對于信息網(wǎng)絡(luò)安全的要求又上了一個新臺階。但是,完善信息網(wǎng)絡(luò)安全不是一個簡單的任務(wù),它是一個復(fù)雜的、涉及多方面各領(lǐng)域的問題,因此,需要多方面的積極努力與配合,通過完善又科學(xué)的控制措施去實現(xiàn)信息網(wǎng)絡(luò)安全的保護(hù),嚴(yán)厲打擊制造網(wǎng)絡(luò)病毒與進(jìn)行網(wǎng)絡(luò)攻擊的非法行為,通過技術(shù)創(chuàng)新加強(qiáng)對信息安全的保護(hù)、通過研發(fā)殺毒軟件與開發(fā)優(yōu)化信息網(wǎng)絡(luò)安全的環(huán)境,多管齊下,促進(jìn)我國的信息化建設(shè)。