時間:2023-09-13 17:14:02
開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇網(wǎng)絡(luò)安全發(fā)展史,希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進(jìn)步。
近日,由中國電子信息產(chǎn)業(yè)發(fā)展研究院主辦的第十七屆中國信息安全大會在北京圓滿召開,本次會議以“大產(chǎn)業(yè)?大生態(tài)?大安全”為主題,探討了虛擬化、云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù)等多個熱門領(lǐng)域的信息安全問題,吸引了來自政府、金融、云計算、工控技術(shù)、智能技術(shù)應(yīng)用等諸多領(lǐng)域巨頭公司參加。
第十七屆中國信息安全大會陌踩的不同層次重新審視和解讀了信息安全。本次大會對信息安全領(lǐng)域優(yōu)秀的企業(yè)、產(chǎn)品以及解決方案等設(shè)置了獎項(xiàng),由《中國計算機(jī)報》頒發(fā)。其中,安恒信息獲得“2016中國網(wǎng)絡(luò)安全領(lǐng)域重大活動網(wǎng)絡(luò)安保與應(yīng)急支撐突出貢獻(xiàn)企業(yè)”“2016中國云安全領(lǐng)域領(lǐng)軍企業(yè)”“2016中國數(shù)據(jù)安全審計領(lǐng)域最具推廣價值產(chǎn)品”,以及“2016中國數(shù)據(jù)庫防火墻領(lǐng)域最佳產(chǎn)品獎”四項(xiàng)殊榮。
安恒信息能獲得四項(xiàng)獎項(xiàng)充分顯示了其在“互聯(lián)網(wǎng)+”戰(zhàn)略下對網(wǎng)絡(luò)安全行業(yè)發(fā)展帶來了變革并取得了階段性成果,助力各行業(yè)“互聯(lián)網(wǎng)+”行動計劃的安全落地與實(shí)施,幫助更多企業(yè)擁抱互聯(lián)網(wǎng)。在具體的成果上,安恒信息在云安全、網(wǎng)絡(luò)安保方面,均以行業(yè)領(lǐng)軍的品牌實(shí)力服務(wù)于各行各業(yè),交出了一份豐富、領(lǐng)先的成績單。
安恒信息CBO李剛表示,安恒信息能夠榮幸得到組委會專家和用戶的票選認(rèn)可,在本屆大會中囊括四項(xiàng)重量級大獎,這既是對安恒信息過去持續(xù)創(chuàng)新和企業(yè)跨越式發(fā)展成績的肯定,也是對安恒信息未來繼續(xù)深耕國內(nèi)網(wǎng)絡(luò)安全前沿技術(shù)和對國家、用戶提供更加堅強(qiáng)的網(wǎng)安護(hù)航的鞭策和要求。
當(dāng)今社會,信息技術(shù)瞬息萬變,保持最新技術(shù)與行業(yè)信息安全環(huán)境同步發(fā)展至關(guān)重要。云計算催生IT安全革命,而專業(yè)知識還是沒有跟上技術(shù)創(chuàng)新的速度,目前缺乏專業(yè)的安全專家,保障企業(yè)在云中的數(shù)據(jù)安全。在云計算、云存儲之后,云安全越來越被大家關(guān)注,在云計算的架構(gòu)下,云計算開放網(wǎng)絡(luò)和業(yè)務(wù)共享場景更加復(fù)雜多變,安全性方面的挑戰(zhàn)更加嚴(yán)峻。
憑借在行業(yè)十年的發(fā)展與積累,安恒信息形成了通過云監(jiān)測、云防護(hù)、云審計、云應(yīng)用四大產(chǎn)品線構(gòu)建全生命周期的一站式“安恒云”平臺,為用戶提供全方位、立體式的安全托管服務(wù),幫助用戶更快速、更安全、更放心地?fù)肀г朴嬎愫痛髷?shù)據(jù)。目前“安恒云”防護(hù)模式已在各大云平臺成功實(shí)踐并擁有上千家云客戶案例。是政府軍工、公檢法司、運(yùn)營商、金融能源、財稅審計、教育醫(yī)療等行業(yè)值得信賴的網(wǎng)絡(luò)安全首選品牌。安恒信息憑借“玄武盾”、“飛天鏡”和“先知”等云安全領(lǐng)域的變革創(chuàng)造優(yōu)勢產(chǎn)品,成為行業(yè)用戶應(yīng)對云安全問題最信賴和認(rèn)可實(shí)力品牌。
安恒信息全生命周期的一站式“安恒云”平臺,為用戶提供全方位、立體式的安全托管服務(wù),幫助用戶更快速、更安全、更放心的擁抱云計算和大數(shù)據(jù),目前“安恒云”防護(hù)模式已在各大云平臺成功實(shí)踐并擁有上千家云客戶案例。
目前,云安全技術(shù)正在全面從雜亂無章地應(yīng)對各項(xiàng)威脅,向更加全面徹底的云安全解決方案過渡,但在這個技術(shù)趨勢方向之外,歸根結(jié)底的一個基礎(chǔ)就是:數(shù)據(jù)中心,只有建立了強(qiáng)大的計算中心,才能將云安全的體系和技術(shù)的價值發(fā)揮到最佳,為客戶提供更短的防病毒響應(yīng)時間。毫無疑問,數(shù)據(jù)中心已經(jīng)成為了云安全的決勝法寶。
安恒信息自主研發(fā)建立的“風(fēng)暴中心”,基于云技術(shù)的網(wǎng)站安全自動化監(jiān)測及分析預(yù)警平臺,對公司所有客戶的網(wǎng)站實(shí)行每天24小時實(shí)時監(jiān)控,一旦發(fā)現(xiàn)問題,及時反饋并予以回應(yīng)。365天對目標(biāo)進(jìn)行主動監(jiān)控系統(tǒng)和攻擊預(yù)警系統(tǒng)。一方面針對全國數(shù)十萬個網(wǎng)站做漏洞掃描、可用性監(jiān)控、篡改監(jiān)控、木馬監(jiān)控、敏感關(guān)鍵字的主動監(jiān)控;另一方面安恒信息已在國內(nèi)大多數(shù)省份部署了“攻擊監(jiān)控”設(shè)備,當(dāng)其所監(jiān)控的網(wǎng)站遭遇黑客攻擊,監(jiān)控設(shè)備會及時生成“攻擊日志”,并反饋到“風(fēng)暴中心”,中心收到日志后,立馬進(jìn)行自動化分析處理,了解黑客攻擊的持續(xù)時間、黑客的IP地址及所使用的攻擊手段,并對此次攻擊的危害程度做出評估。與此同時,根據(jù)危害程度,實(shí)施相應(yīng)的反擊預(yù)案。
短短的10年,在網(wǎng)絡(luò)安全發(fā)展史上,安恒信息先后獲得全球網(wǎng)絡(luò)安全創(chuàng)新500強(qiáng)、G20峰會主要安全保障單位、世界互聯(lián)網(wǎng)大會新聞官網(wǎng)網(wǎng)絡(luò)安全保障單位、全國網(wǎng)站安全大檢查技術(shù)保障單位、“十”安全技術(shù)保障單位、深圳大運(yùn)會安全產(chǎn)品和服務(wù)提供商、廣州亞運(yùn)會安全產(chǎn)品和服務(wù)提供商、上海世博會安全產(chǎn)品和服務(wù)提供商、建國 60周年全國網(wǎng)站安全大檢查技術(shù)保障單位、北京奧運(yùn)組委會安全產(chǎn)品和服務(wù)提供商等稱號。安恒信息正在一路高歌奮進(jìn)、一路拼搏進(jìn)取,建設(shè)著中國網(wǎng)絡(luò)安全新高度。
在中國云安全領(lǐng)域,其他廠商也將不斷加大投入,中國在云安全領(lǐng)域的潛力將得到進(jìn)一步發(fā)掘。十年堅持,安恒信息在不斷成熟、成長中保持年輕的心態(tài)、創(chuàng)新的精神,云安全業(yè)務(wù)布局得到了不斷的推進(jìn)和完善,并已然在各領(lǐng)域具備了先發(fā)優(yōu)勢。當(dāng)然,這份實(shí)力與十年不斷的積累和總結(jié)密不可分。作為全球網(wǎng)絡(luò)安全500強(qiáng)、中國網(wǎng)絡(luò)安全的領(lǐng)先者,安恒信息云安全等業(yè)務(wù)正快速健康地發(fā)展,為云時代的產(chǎn)業(yè)升級與安全發(fā)展提供強(qiáng)勁動力。
關(guān)鍵詞:網(wǎng)絡(luò)安全技術(shù);策略;應(yīng)用
中圖分類號:TP393.08
近年來,網(wǎng)絡(luò)作為一種有效的工具,被廣泛的應(yīng)用于校園中的方方面面,為我國當(dāng)代校園文化及教育事業(yè)的發(fā)展建設(shè)提供了必要技術(shù)保障。網(wǎng)絡(luò)是一把雙刃劍,在網(wǎng)絡(luò)帶給人們便利的同時,網(wǎng)絡(luò)安全問題也給人們造成了極大的困惱。在這個信息化高速發(fā)展的時代里,人們利用網(wǎng)絡(luò)處理問題越來越普遍,在校園中,一旦網(wǎng)絡(luò)存在安全問題,就會給學(xué)生及校園網(wǎng)絡(luò)工作造成巨大的損失。為此,針對網(wǎng)絡(luò)安全問題,在加強(qiáng)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用極其重要。
1 校園中網(wǎng)絡(luò)安全技術(shù)應(yīng)用的必要性
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為當(dāng)前校園建設(shè)的重要保障。學(xué)校利用網(wǎng)絡(luò)來存儲學(xué)生的檔案信息、學(xué)校的發(fā)展史、教職工的檔案信息等重要信息[1]。其中有很多是敏感信息,涉及到學(xué)生、學(xué)校等多方面的隱私,所以難免會引起各種人為攻擊,例如信息泄漏、信息竊取、數(shù)據(jù)篡改、計算機(jī)病毒等,隨著計算機(jī)系統(tǒng)功能的日益完善和速度的不斷提高,系統(tǒng)組成越來越復(fù)雜,系統(tǒng)規(guī)模越來越大,特別是Internet的迅速發(fā)展,存取控制、邏輯連接數(shù)量不斷增加,軟件規(guī)模空前膨脹,任何隱含的缺陷、失誤都能造成巨大損失。一旦校園網(wǎng)絡(luò)遭到破壞、攻擊,就會造成校園一些重要的信息、數(shù)據(jù)被竊取、篡改,進(jìn)而造成多方面的的利益損失,不利于學(xué)校的發(fā)展,嚴(yán)重者會引起社會的恐慌,為此,在校園中,就網(wǎng)絡(luò)安全問題,應(yīng)用網(wǎng)絡(luò)安全技術(shù)來提供校園網(wǎng)絡(luò)的安全性有著重要的意義。
2 校園網(wǎng)絡(luò)中存在的安全問題
2.1 計算機(jī)病毒的肆虐
在這個計算機(jī)高速發(fā)展的時代里,網(wǎng)絡(luò)已經(jīng)成為當(dāng)前高校教育的有效工具。然而網(wǎng)絡(luò)具有開放性,在網(wǎng)絡(luò)帶給學(xué)校便利的同時,校園網(wǎng)絡(luò)同時也面臨著計算機(jī)病毒的威脅,計算機(jī)病毒有發(fā)送者通過在用戶計算機(jī)系統(tǒng)中插入具有的破壞性的代碼,而這些代碼往往具有很大的隱蔽性,一旦用戶不注意,就會深受其害,從而造成網(wǎng)絡(luò)故障。在學(xué)校網(wǎng)絡(luò)中,一旦計算機(jī)系統(tǒng)遭到病毒入侵,計算機(jī)病毒具有傳播性、隱蔽性、感染性、潛伏性、可激發(fā)性、表現(xiàn)性或破壞性,而校園網(wǎng)絡(luò)又疏于防范,必然會造成巨大的損失。
2.2 人為的惡意攻擊
由于校園網(wǎng)絡(luò)的開放性及技術(shù)的公開性,一些人為了使自己獲得某種非法利益,利用網(wǎng)絡(luò)協(xié)議,服務(wù)器和操作系統(tǒng)的安全漏洞以及管理上的疏忽非法訪問資源、刪改數(shù)據(jù)、破壞系統(tǒng)。這種人為的惡意攻擊不僅來自校園網(wǎng)外部,還可能來自校園網(wǎng)內(nèi)部,學(xué)生由于好奇等想法在校園網(wǎng)絡(luò)上對管理系統(tǒng)進(jìn)行黑客程序的運(yùn)行等活動,從而給校園網(wǎng)絡(luò)造成巨大的安全隱患。
2.3 操作系統(tǒng)存在安全漏洞
目前使用的操作系統(tǒng)存在很多安全漏洞,對網(wǎng)絡(luò)安全構(gòu)成了威脅。在我國許多學(xué)校,校園網(wǎng)絡(luò)服務(wù)器的操作系統(tǒng)的安全風(fēng)險級別不同,服務(wù)器跟不上時展的要求,采用了都是一些過時的服務(wù)器,那些服務(wù)器已經(jīng)很難滿足當(dāng)代快速發(fā)展的社會的要求。再加上校園網(wǎng)絡(luò)安全管理工作缺乏專業(yè)的管理人員,對網(wǎng)絡(luò)操作系統(tǒng)前缺乏必要的認(rèn)識,以至于在實(shí)際的工作當(dāng)中不能發(fā)揮應(yīng)用的作用,從而給那些黑客的攻擊、病毒的入侵創(chuàng)造了機(jī)會,使得校園網(wǎng)絡(luò)面臨著巨大的安全隱患。
2.4 安全管理工作不到位
在這個信息化發(fā)展的時代里,計算機(jī)信息網(wǎng)絡(luò)已經(jīng)得到了普遍的應(yīng)用。在我國當(dāng)前校園網(wǎng)絡(luò)安全管理工作當(dāng)中,隨著網(wǎng)絡(luò)的普及,其管理的工作量也越來越大,然而許多管理人員不能秉著奉獻(xiàn)的精神,過多的追求索取,在得不到相應(yīng)的報酬的同時,就會養(yǎng)成懶散的工作態(tài)度,工作人員的積極性不高,不能在校園網(wǎng)絡(luò)安全管理工作當(dāng)中真正發(fā)揮其應(yīng)用管理的作用,從而造成網(wǎng)絡(luò)無人管、網(wǎng)絡(luò)安全管理工作不全面,同時也給那些網(wǎng)絡(luò)黑客提供了竊取信息的機(jī)會,從而給學(xué)校造成不可挽回的損失。
2.5 身份被偽造
資料信息被莫名的竊取,這種現(xiàn)象在當(dāng)今網(wǎng)絡(luò)迅速發(fā)展的時代屢見不鮮。在網(wǎng)絡(luò)技術(shù)不斷發(fā)展的時代,一些網(wǎng)絡(luò)黑客只要對文件傳輸?shù)母袷竭M(jìn)行了一些相關(guān)的了解,就能夠很容易的偽造身份,從而進(jìn)入到用戶的網(wǎng)絡(luò)系統(tǒng)中竊取用戶重要的信息、數(shù)據(jù)等資料。通過偽造的身份在網(wǎng)絡(luò)系統(tǒng)中一般都很難分辨出真?zhèn)巍T诮?jīng)濟(jì)快速發(fā)展的今天,校園網(wǎng)絡(luò)系統(tǒng)很容易出現(xiàn)這種身份被偽造的現(xiàn)象,侵入者從而輕易的進(jìn)入到校園網(wǎng)絡(luò)系統(tǒng)中,造成許多學(xué)生的信息外泄。
3 網(wǎng)絡(luò)安全技術(shù)及策略在校園中的應(yīng)用
在這個信息化高速發(fā)展的時代里,網(wǎng)絡(luò)科技發(fā)展的產(chǎn)物,已經(jīng)普及到我國社會發(fā)展的方方面面,為我國社會的發(fā)展提供了基礎(chǔ)保障。近年來,我國對教育事業(yè)的重視越來越高,為了更好的提高教學(xué)效率,滿足當(dāng)代社會發(fā)展的需要,網(wǎng)絡(luò)已經(jīng)被廣泛應(yīng)用于校園的生活、學(xué)習(xí)等方面,但是,網(wǎng)絡(luò)既有好的一面,也有不利的一面,為了保障廣大學(xué)生的利益,使得廣大學(xué)生處在一個安全的網(wǎng)絡(luò)環(huán)境中使用網(wǎng)絡(luò),就必須采取有效的安全策略,加強(qiáng)網(wǎng)絡(luò)技術(shù)的應(yīng)用。
3.1 身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)就是在計算機(jī)網(wǎng)絡(luò)中確認(rèn)操作者身份的過程而產(chǎn)生的有效解決方法。在校園網(wǎng)絡(luò)中,校園網(wǎng)絡(luò)管理者給校園網(wǎng)絡(luò)的使用者一個身份,在每次使用網(wǎng)絡(luò)的時候憑著這個身份進(jìn)入校園網(wǎng)絡(luò),從而提高網(wǎng)絡(luò)的安全性。計算機(jī)網(wǎng)絡(luò)世界中一切信息包括用戶的身份信息都是用一組特定的數(shù)據(jù)來表示的,計算機(jī)只能識別用戶的數(shù)字身份,所有對用戶的授權(quán)也是針對用戶數(shù)字身份的授權(quán)[2]。通過身份認(rèn)證技術(shù),用戶每次訪問校園網(wǎng)絡(luò)時需要輸入相應(yīng)的口令或者身份口令,從而極大的防止了網(wǎng)絡(luò)黑客的惡意攻擊,提高了校園網(wǎng)絡(luò)的安全性。
3.2 信息加密技術(shù)
在這個網(wǎng)絡(luò)高速發(fā)展的時代,一些網(wǎng)絡(luò)攻擊者利用竊聽手段在用戶使用網(wǎng)絡(luò)的時候來竊聽數(shù)據(jù)信息,致使用戶重要的信息被攻擊者竊走。因此在校園網(wǎng)絡(luò)安全系統(tǒng)中,為了防止數(shù)據(jù)外漏,學(xué)生重要的數(shù)據(jù)信息被惡意竊取,對網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行加密處理非常必要。通過對通信數(shù)據(jù)、路由數(shù)據(jù)等進(jìn)行加密處理,在數(shù)據(jù)被竊取之后,攻擊者不能對數(shù)據(jù)進(jìn)行解密,從而保障了數(shù)據(jù)的機(jī)密性
3.3 防火墻技術(shù)
網(wǎng)絡(luò)安全中系統(tǒng)安全產(chǎn)品使用最廣泛的技術(shù)就是防火墻技術(shù),即在Internet和內(nèi)部網(wǎng)絡(luò)之間設(shè)一個防火墻,從而提高網(wǎng)絡(luò)系統(tǒng)自身的防盜、防攻擊功能[3]。對校園網(wǎng)絡(luò)用戶來說,如果決定設(shè)定防火墻,那么首先需要由網(wǎng)絡(luò)決策人員決定校園網(wǎng)絡(luò)的安全策略,通過防火墻技術(shù),來識別什么樣的信息可以通過防火墻,什么樣的信息不能通過防火墻,從而將一些存在安全隱患的信息拒之門外,提高校園網(wǎng)絡(luò)的安全性。
3.4 安裝殺毒軟件
在校園網(wǎng)絡(luò)中,病毒入侵是當(dāng)前網(wǎng)絡(luò)常見的一個問題,病毒一旦成功進(jìn)入到校園網(wǎng)絡(luò)中,就會迅速散開,影響校園網(wǎng)絡(luò)的正常運(yùn)行,造成不可挽回的損失。為此,在校園網(wǎng)絡(luò)中,安裝殺毒軟件,當(dāng)網(wǎng)絡(luò)系統(tǒng)造成病毒入侵,殺毒軟件就會發(fā)出警報,并自行對病毒進(jìn)行絞殺,保障網(wǎng)絡(luò)安全,殺毒軟件能夠提高網(wǎng)絡(luò)維護(hù)和好管理質(zhì)量和效率,而且對網(wǎng)絡(luò)的安全也起到很好的保證技術(shù)。
3.5 加強(qiáng)網(wǎng)絡(luò)管理
隨著計算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢。但由于計算機(jī)網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互連性等特征,致使網(wǎng)絡(luò)易受黑客、怪客、惡意軟件和其他不軌的攻擊,所以網(wǎng)上信息的安全和保密是一個至關(guān)重要的問題。在我國當(dāng)前校園網(wǎng)絡(luò)中,網(wǎng)絡(luò)安全問題的產(chǎn)生一部分原因在于網(wǎng)絡(luò)管理工作不到位,進(jìn)而給那些病毒、黑客入侵創(chuàng)造了機(jī)會[4]。為了保障校園網(wǎng)絡(luò)安全,就必須加強(qiáng)網(wǎng)絡(luò)安全管理工作,網(wǎng)絡(luò)管理人員要深知自己的責(zé)任,加強(qiáng)校園網(wǎng)絡(luò)的日常管理工作,對網(wǎng)絡(luò)設(shè)備進(jìn)行必要日常維護(hù)與管理,確保網(wǎng)絡(luò)設(shè)備處在一個穩(wěn)定狀態(tài),同時加強(qiáng)自身對網(wǎng)絡(luò)安全知識的了解與應(yīng)用,從而將一切影響校園網(wǎng)絡(luò)安全的因素扼殺在搖籃里。
3.6 做好網(wǎng)絡(luò)規(guī)劃工作
在校園網(wǎng)規(guī)劃設(shè)計階段就應(yīng)該充分考慮到網(wǎng)絡(luò)設(shè)備的安全問題。將一些重要的設(shè)備,如各種服務(wù)器、主干交換機(jī)、路由器等盡量實(shí)行集中管理[5]。各種通信線路盡量實(shí)行深埋、穿線或架空,并有明顯標(biāo)記,防止無意損壞。對于終端設(shè)備,如工作站、小型交換機(jī)、集線器和其他轉(zhuǎn)接設(shè)備要落實(shí)到人,進(jìn)行嚴(yán)格管理。同時要加強(qiáng)網(wǎng)絡(luò)安全教育工作,重視網(wǎng)絡(luò)安全管理方面人才的選拔,為校園網(wǎng)絡(luò)安全提供必要的保障。
3.7 建立網(wǎng)絡(luò)安全管理體系
實(shí)現(xiàn)網(wǎng)絡(luò)安全的過程是復(fù)雜的。這個復(fù)雜的過程需要嚴(yán)格有效的管理才能保證整個過程的有效性,才能保證安全控制措施有效地發(fā)揮其效能,從而確保實(shí)現(xiàn)預(yù)期的安全目標(biāo)。因此,建立組織的安全管理體系是網(wǎng)絡(luò)安全的核心。網(wǎng)絡(luò)安全管理工作者要從系統(tǒng)工程的角度構(gòu)建網(wǎng)絡(luò)的安全體系結(jié)構(gòu),把組織和部門的所有安全措施和過程通過管理的手段融合為一個有機(jī)的整體,從而實(shí)現(xiàn)校園網(wǎng)絡(luò)安全管理工作的全面管理。
4 結(jié)束語
在這信息化高速發(fā)展的時代,網(wǎng)絡(luò)已經(jīng)深入到社會發(fā)展的各個領(lǐng)域。在我國當(dāng)前校園網(wǎng)絡(luò)建設(shè)當(dāng)中,校園網(wǎng)絡(luò)面臨著黑客攻擊、病毒入侵等安全問題,給校園網(wǎng)絡(luò)安全造成了極大的威脅。為此,為了保障校園網(wǎng)絡(luò)安全,促進(jìn)學(xué)校教育工作的順利進(jìn)行,應(yīng)用一些網(wǎng)絡(luò)安全技術(shù),通過網(wǎng)絡(luò)安全技術(shù)來提高網(wǎng)絡(luò)的安全性,同時加強(qiáng)校園網(wǎng)絡(luò)規(guī)劃和管理工作,為校園網(wǎng)絡(luò)安全創(chuàng)造條件,進(jìn)而促進(jìn)學(xué)校各項(xiàng)事業(yè)的健康發(fā)展。
參考文獻(xiàn):
[1]張彬,劉天穎.淺談校園網(wǎng)的信息安全管理[J].科技信息(科學(xué)教研),2008(18).
[2]孫月楠.關(guān)于校園網(wǎng)絡(luò)安全的若干問題分析[J].黑龍江科技信息,2008(04).
[3]阿力木江?艾沙,劉勝全.基于數(shù)字證書的校園網(wǎng)安全通信模型的實(shí)現(xiàn)[J].新疆大學(xué)學(xué)報(自然科學(xué)版),2007(04).
[4]陳建中.校園網(wǎng)安全及防范研究與探討[J].中國科技信息,2007(19).
[5]鐘嘉鳴.校園網(wǎng)安全平臺的規(guī)劃與設(shè)計[J].中國科技信息,2007(21).
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò)安全;建議
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2008)21-30429-01
On Strengthening the Security of Computer Networks Thoughts
WU Xiao-ming1 , ZHANG Ai-jun2
(1.Shenyang Military Region Communications Network Management Centre,Shenyang 110001,China;2.Navy Command Automation Workstation,Beijing 100841,China)
Abstract: With the constant development of computer networks, the global information technology has become the major trend of human development. However, due to a computer network linking the diversity, the uneven distribution of terminals and networks open, interconnectivity, and other characteristics, resulting in network vulnerable to hackers, Vendetta, misconduct and other malicious software attacks, the security of online information and Confidentiality is a critical issue.
Key words: computer; network security recommendations
1 引言
隨著計算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用,網(wǎng)絡(luò)安全問題顯得日益重要。網(wǎng)絡(luò)的開放性與共享性、系統(tǒng)的復(fù)雜性、邊界不確定性以及路徑不確定性等等,都導(dǎo)致了網(wǎng)絡(luò)安全性問題的發(fā)生,使得網(wǎng)絡(luò)很容易受到外界的攻擊和破壞,同樣也使得數(shù)據(jù)信息的保密性受到嚴(yán)重影響。本文就加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全方面,針對當(dāng)前計算機(jī)網(wǎng)絡(luò)安全存在的問題,提出了一些措施。
2 信息安全的定義
國際標(biāo)準(zhǔn)化組織(ISO)定義信息安全為“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和顯露”。信息安全一般包括實(shí)體安全、運(yùn)行安全、信息安全和管理安全四個方面的內(nèi)容,也就是說信息安全包括信息系統(tǒng)的安全和信息安全,并以信息安全為最終目標(biāo)。概括地講,網(wǎng)絡(luò)信息安全是指組成信息系統(tǒng)的硬件、軟件和數(shù)據(jù)資源受到妥善的保護(hù),系統(tǒng)中的信息資源不因自然與人為因素遭到破壞、更改或泄露,信息系統(tǒng)能連續(xù)正常工作。網(wǎng)絡(luò)信息安全受到的威脅是多方面的,尤其是眾多的攻擊手段使得網(wǎng)絡(luò)防不勝防。
3 計算機(jī)網(wǎng)絡(luò)安全的特殊性和現(xiàn)狀
在人類社會發(fā)展的進(jìn)程中,人們創(chuàng)造的財富總會面臨著各種被破壞危險,各種安全問題是社會發(fā)展中的永恒問題。然而,今天我們面臨的計算機(jī)網(wǎng)絡(luò)安全問題,是前所未有的,與傳統(tǒng)的各種安全問題相比,具有許多全新的特殊性。隨著互聯(lián)網(wǎng)的發(fā)展與普及,經(jīng)濟(jì)乃至社會的一體化正在迅速的發(fā)展。企業(yè)和國家的“邊界”正在消失,由于“網(wǎng)絡(luò)邊界”的消失,各個國家和企業(yè)的計算機(jī)網(wǎng)絡(luò)安全隨時隨地都會受到威脅。在信息化社會,整個國家猶如一部由計算機(jī)網(wǎng)絡(luò)連接起來的巨大機(jī)器。數(shù)字化機(jī)器具有的絕好的精密性與連通性,使得部分零件失靈而殃及全局的現(xiàn)象屢見不鮮。對計算機(jī)網(wǎng)絡(luò)的惡意破壞往往是在沒有任何先兆的情況下突然發(fā)生,而且會迅速蔓延到其他部分。這是我們在安全技術(shù)發(fā)展史上沒有遇到過的,也是最帶實(shí)質(zhì)性的挑戰(zhàn)之一。計算機(jī)網(wǎng)絡(luò)犯罪的主要作案方式是通過鍵盤進(jìn)行,隱蔽性極強(qiáng),又往往不留任何“痕跡”特征,這是一個全新的犯罪領(lǐng)域。因此,給發(fā)現(xiàn)犯罪和執(zhí)法工作中的破案和取證工作帶來很大困難,公安執(zhí)法部門在這一領(lǐng)域里將面臨前所未有的困難和挑戰(zhàn)。
計算機(jī)網(wǎng)絡(luò)所面臨的威脅大體可分為兩種:一是對網(wǎng)絡(luò)中信息的威脅;二是對網(wǎng)絡(luò)中設(shè)備的威脅。影響計算機(jī)網(wǎng)絡(luò)的因素很多,有些因素可能是有意的,也可能是無意的;可能是人為的,也可能是非人為的;可能是外來黑客對網(wǎng)絡(luò)系統(tǒng)資源的非法使有,歸結(jié)起來,針對網(wǎng)絡(luò)安全的威脅主要有三:首先,人為的無意失誤:用戶安全意識不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號隨意轉(zhuǎn)借他人或與別人共享等都會對網(wǎng)絡(luò)安全帶來威脅。其次,人為的惡意攻擊:這是計算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計算機(jī)犯罪就屬于這一類。第三,網(wǎng)絡(luò)軟件的漏洞和“后門”:網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),曾經(jīng)出現(xiàn)過的黑客攻入網(wǎng)絡(luò)內(nèi)部的事件,這些事件的大部分就是因?yàn)榘踩胧┎煌晟扑兄碌目喙R坏昂箝T”洞開,其造成的后果將不堪設(shè)想。
4 加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全的建議
加強(qiáng)職業(yè)道德教育。對從事計算機(jī)、通訊等專業(yè)人員要進(jìn)行職業(yè)道德教育,增強(qiáng)其系統(tǒng)安全意識,并要加強(qiáng)青少年法制教育和網(wǎng)絡(luò)安全知識等素質(zhì)教育。對于一個具體的信息系統(tǒng)人員和有關(guān)用戶來講,他們的安全意識和職業(yè)道德的好壞、安全責(zé)任心的強(qiáng)弱、安全管理水平的高低,直接影響到系統(tǒng)的安全程度。
1)營造安全的物理環(huán)境。對于傳輸線路及其中的設(shè)備進(jìn)行必要的保護(hù),如要遠(yuǎn)離輻射源,以減少由于電磁干擾引起的數(shù)據(jù)錯誤;檢查網(wǎng)絡(luò)布線系統(tǒng),以防外連的企圖,并且經(jīng)常用軟件工具掃描機(jī)器端口的狀態(tài)等。
2)身份認(rèn)證。這是驗(yàn)證通信雙方身份的有效手段,用戶向其系統(tǒng)請求服務(wù)時,要出示自己的身份證明,最簡單的方法就是輸入用戶名和用戶密碼,而系統(tǒng)應(yīng)具備查驗(yàn)用戶身份證明的能力。目前一般采用的是基于對稱密鑰加密或公開密鑰加密的方法,如Kerberos、PGP等。
3)加密技術(shù)。對數(shù)據(jù)加密是保證網(wǎng)絡(luò)安全的最重要也是最基礎(chǔ)的防范措施。對數(shù)據(jù)進(jìn)行加密,通常是利用密碼技術(shù)實(shí)現(xiàn)的。為網(wǎng)絡(luò)中各系統(tǒng)間交換的數(shù)據(jù)加密,防止因數(shù)據(jù)被截獲而造成泄密。在計算機(jī)網(wǎng)絡(luò)中,數(shù)據(jù)加密包括傳輸過程中的數(shù)據(jù)加密和存儲數(shù)據(jù)加密,對于傳輸加密,一般有硬件加密和軟件加密兩種方法實(shí)現(xiàn)。
4)訪問與控制。授權(quán)控制不同用戶對信息資源的訪問權(quán)限,即哪些用戶可訪問哪些資源以及可訪問的用戶各自具有的權(quán)限。主要技術(shù)手段有加密、鍵盤入口控制、卡片入口控制、生物特征入口、邏輯安全控制。
5)網(wǎng)絡(luò)隔離技術(shù)。防火墻是一種中間隔離系統(tǒng),它可插在內(nèi)部網(wǎng)與互連網(wǎng)之間,提供訪問控制和審計功能。防火墻是一種硬件設(shè)備,它是有路由器、主計算機(jī)和配置有適當(dāng)軟件的網(wǎng)絡(luò)的多種組合。邏輯上防火墻可充當(dāng)分離器、限制器和分析器。它通過檢測、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地來實(shí)現(xiàn)對網(wǎng)絡(luò)的安全保護(hù)。
6)重視備份和恢復(fù)。備份系統(tǒng)應(yīng)該是全方位的、多層次的。首先,要使用硬件設(shè)備來防止硬件故障;如果由于軟件故障或人為誤操作造成了數(shù)據(jù)的邏輯損壞,則使用軟件方式和手工方式相結(jié)合的方法恢復(fù)系統(tǒng)。良好的備份和恢復(fù)機(jī)制,可以在攻擊造成損失時,幫助系統(tǒng)盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。
5 結(jié)束語
總之,我國政府高度重視網(wǎng)絡(luò)安全問題,只要我們堅持不懈地按照正確的方向做下去,我們一定能夠迎來網(wǎng)絡(luò)安全的好局面,為互聯(lián)網(wǎng)在中國的快速普及創(chuàng)造良好的外部環(huán)境。
參考文獻(xiàn):
[1] 周筱連.計算機(jī)網(wǎng)絡(luò)安全防護(hù)[J].電腦知識與技術(shù):學(xué)術(shù)交流,2007(1).
[2] 王銳.影響網(wǎng)絡(luò)安全的因素及需要考慮的問題[J].計算機(jī)教育,2005(1).
[3] 信息管理系列編委會.網(wǎng)絡(luò)安全管理[M].北京:中國人民大學(xué)出版社,2003.
提起紅白藍(lán),很多人首先會想到波蘭導(dǎo)演克日什托夫著名的電影三部曲系列。不過,這三種顏色并不僅僅只是代表了電影而已。對于安全解決方案供應(yīng)商邁克菲來說,紅白藍(lán)聽起來更像是其公司發(fā)展軌跡的縮影。
紅,是邁克菲標(biāo)志性的顏色,醒目且讓人警覺;藍(lán),則是三年前邁克菲被收購后所導(dǎo)入的“英特爾藍(lán)”,如今這家更名為“Intel Security旗下邁克菲”的公司,已經(jīng)將商標(biāo)從原來單一的紅色換成了紅藍(lán)搭配。而不管名稱和商標(biāo)如何變化,在信息安全的“黑白攻防”中,其核心定位永遠(yuǎn)都是“白”。
“作為Intel Security的一部分,我們的技術(shù)路線圖不會有什么變化。”Intel Security 旗下邁克菲亞太區(qū)首席技術(shù)官Sean Duca在談到公司近期的更名決定時表示,“如果說會有什么變化的話,那么我們會有更多來自于英特爾的投資和資金,同時邁克菲未來的產(chǎn)品功能會更加豐富,也會開發(fā)更多新的解決方案。”
實(shí)際上,從三年前邁克菲被英特爾收購之后,雙方已經(jīng)就已經(jīng)進(jìn)行了深度的研發(fā)合作。基于x86硬件的Deep Defender就是這一合作的代表方案之一。而在今天,在邁克菲提出“安全互聯(lián)”戰(zhàn)略之后,借助于英特爾在終端方面的強(qiáng)大影響力,邁克菲的安全策略不僅可以深入到終端,而且可以構(gòu)建起一個龐大的安全防御體系。這個體系不僅包括了桌面和筆記本電腦,也囊括了手機(jī)、平板電腦,甚至是家電、ATM機(jī)等物聯(lián)網(wǎng)設(shè)備。
提高整合能力,這是邁克菲在公司發(fā)展史上的重要成長。這種整合,主要是“紅白藍(lán)”在技術(shù)、文化和產(chǎn)品上面的交融。通過“安全互聯(lián)”的體系,邁克菲不僅要從終端實(shí)現(xiàn)對攻擊的發(fā)現(xiàn),同時也要去進(jìn)行控制和修復(fù),而最重要的,是設(shè)備間可以共享安全信息并得到統(tǒng)一管控。
當(dāng)很多廠商只在賣防火墻一個產(chǎn)品時,邁克菲已經(jīng)有了65個不同且可以互通的解決方案。Duca認(rèn)為,邁克菲正在做其他人沒有做過的事情,“現(xiàn)在還沒有任何公司可以把端點(diǎn)解決方案和網(wǎng)絡(luò)解決方案很好地整合在一起”。
這就是為什么邁克菲會積極地參加近期舉行的2014亞洲移動通信博覽會。其已經(jīng)手握成熟的端點(diǎn)和網(wǎng)絡(luò)安全解決方案,并可以將這種方案向用戶進(jìn)行推廣。作為為數(shù)不多參展的安全廠商,邁克菲展示了多種移動安全解決方案,其中也包括剛剛宣布免費(fèi)的McAfee Mobile Security。Duca表示,與依靠網(wǎng)絡(luò)方案發(fā)現(xiàn)設(shè)備不同,終端與網(wǎng)絡(luò)協(xié)同的移動安全解決方案為用戶提供了更多對設(shè)備的可視性。
來自邁克菲的報告數(shù)據(jù)顯示,2013 年全球新增移動惡意軟件樣本數(shù)量達(dá)到240萬,較2012年增長 190%。未來這一趨勢還將逐年遞增。因此,對于已經(jīng)踏入移動計算平臺市場的英特爾來說,安全是重要的組成部分。實(shí)際上,早在2010年英特爾收購邁克菲之初,就有英特爾高層提出了布局安全市場的打算,“安全是英特爾的下一件大事”。
過去,邁克菲是傳統(tǒng)的安全巨頭,著名安全解決方案供應(yīng)商;今天,在過去的基礎(chǔ)上,其還成為了移動與物聯(lián)網(wǎng)計算的最基礎(chǔ)安全保障。可以說,“紅白藍(lán)”的融合使得邁克菲所承擔(dān)的責(zé)任發(fā)生了根本性的變化。
首先,我與電腦城的經(jīng)理王女士見了面,王經(jīng)理對我的到來表示熱烈的歡迎。她向我詳細(xì)介紹了電腦城所銷售的產(chǎn)品、服務(wù)的對象以及電腦城近幾年的發(fā)展概況等方面的情況。
之后,她帶領(lǐng)我參觀了電腦城的品牌電腦展位:七喜、聯(lián)想、神舟,ibm、hp、蘋果、戴爾、lg、tcl、東芝、三星等品牌電腦應(yīng)有盡有,除此之外,還對大水牛產(chǎn)品以及各種電腦耗材等進(jìn)行了詳細(xì)的介紹。
她要求我在實(shí)踐過程中要主動與電腦城的技術(shù)員們接觸,多動手、多動腦,敢于發(fā)問,將書本上學(xué)到的東西與實(shí)際相結(jié)合。
為了給自己盡量多的創(chuàng)造動手機(jī)會,我在之后主動找到了電腦城的技術(shù)員。接下來的時間,這里的技術(shù)員給我從主板、顯示器、cpu到顯卡、聲卡、內(nèi)存、機(jī)箱電源、鼠標(biāo)鍵盤等產(chǎn)品作了一一介紹。
他們要求我在實(shí)踐過程中不但要學(xué)會如何裝機(jī),正確分辨計算機(jī)各部件的真?zhèn)危僮飨到y(tǒng)及部分應(yīng)用軟件的安裝,還要學(xué)會計算機(jī)經(jīng)營,市場調(diào)研,社會公關(guān)等方面的能力,全方位地發(fā)展,真正地達(dá)到社會實(shí)踐的目的。 在短短的20天時間中,自己裝過至少10臺電腦,而且電腦城的技術(shù)人員還讓我陪同一起到用戶家中為用戶解決問題,而在上門服務(wù)中,更是遇到了一些以前想都想不到的問題,比如說就曾經(jīng)因?yàn)閷Φ貐^(qū)不熟悉而導(dǎo)致找不到地址的事情發(fā)生。
在上門服務(wù)中用戶電腦出現(xiàn)的問題也是五花八門,可以說涵蓋了計算機(jī)硬、軟件的各個方面。這更是對技術(shù)人員所掌握的計算機(jī)只是提出了更高的要求。曾經(jīng)有一次就遇到了由于機(jī)箱內(nèi)有異物導(dǎo)致的計算機(jī)頻繁重啟的問題。 我對計算機(jī)的一般性故障也能作一定的維護(hù),具備了一定的產(chǎn)品真?zhèn)巫R別能力,甚至我還學(xué)到了很多經(jīng)營技巧和對付奸商的手腕,對計算機(jī)的總體認(rèn)識和把握也有了顯著提高。 為了保證這次活動的成功開展,我和電腦城的技術(shù)員們夜以繼日擬出了十多種不同的配機(jī)方案、知識問卷調(diào)查表、計算機(jī)使用過程中的常見故障及解決辦法、計算機(jī)發(fā)展史等與計算機(jī)有關(guān)的內(nèi)容。
經(jīng)過大家共同不懈的努力,各項(xiàng)準(zhǔn)備活動終于在1月31日午夜1點(diǎn)完成。
2月1日上午,義務(wù)咨詢活動正式開始,由于臨近兩所中學(xué)和繁華的主街道,在展臺還在準(zhǔn)備階段就已經(jīng)吸引了大量的市民駐足觀看。到上午9:30義務(wù)咨詢活動正式開始時,整個的活動現(xiàn)場已經(jīng)被擠的水泄不通,實(shí)為近年來最火爆的一次。
在活動中很多市民向我們提了很多問題,我和技術(shù)員們都耐心地一一解答,甚至派人到群眾當(dāng)中解決他們的問題。
這期間也有很多市民對我的配機(jī)方案表現(xiàn)出了濃厚興趣,他們不斷地詢問配置單上各部件性能、價格、兼容性等方面的問題。對我給出的常用故障檢測及其解決辦法也作了較高的評價。
在整個活動中最引人注意的就是計算機(jī)網(wǎng)絡(luò)安全展臺。幾乎所有的市民對電腦的網(wǎng)絡(luò)安全性提出了很多的問題,尤其是針對網(wǎng)絡(luò)黑客攻擊、計算機(jī)病毒和現(xiàn)時十分流行的流氓、間諜軟件的問題為甚。
為此,為了滿足廣大市民對網(wǎng)絡(luò)安全的強(qiáng)烈興趣,電腦城還專門組織技術(shù)人員進(jìn)行了現(xiàn)場的網(wǎng)絡(luò)攻防模擬戰(zhàn),讓廣大的市民對網(wǎng)絡(luò)黑客攻擊有了一個直觀上的認(rèn)識。這一活動不僅吸引了大量的市民觀看,更是將整個咨詢活動推向了。
關(guān)鍵詞:校園網(wǎng);IDS;防火墻; 聯(lián)動技術(shù)
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2014)11-2520-03
Abstract: On the basis of the analysis of the risks of campus network and the significance of security management, this paper introduces the security strategy of IDS and firewall interaction. And then it has made a systematic exposition of the interactive strategy, including related concepts of interaction technology, concrete implementation steps and so on. It aims to serve as references of building a security defense system for campus network.
Key words: campus network; IDS; firewall; interaction technology
隨著網(wǎng)絡(luò)技術(shù)和信息技術(shù)的快速發(fā)展,校園網(wǎng)在高校中發(fā)揮著越來越重要的作用。校園網(wǎng)作為學(xué)校教學(xué)、科研、日常管理和對外交流的重要信息平臺,為維護(hù)正常教學(xué)秩序和規(guī)范日常管理工作起到了功不可沒的作用。在校園網(wǎng)建成初期,安全問題還不是很突出,但隨著網(wǎng)絡(luò)應(yīng)用的深入,校園網(wǎng)上的數(shù)據(jù)急劇增加,網(wǎng)絡(luò)攻擊也隨之明顯增多,校園網(wǎng)暴露出來的安全問題日益突出。目前,各高校都非常重視加強(qiáng)校園網(wǎng)的安全管理。
1 校園網(wǎng)安全隱患
1)開放式網(wǎng)絡(luò)環(huán)境。校園網(wǎng)與Internet是互通的,而且校園網(wǎng)建立的目的就是實(shí)現(xiàn)資源共享、信息服務(wù)和網(wǎng)上辦公等,這些因素決定了校園網(wǎng)開放式的網(wǎng)絡(luò)環(huán)境。此外,校園網(wǎng)上許多資源都允許一般用戶訪問,安全級別極低。這就為黑客們提供了便利的攻擊渠道;
2)特殊的用戶群體。高校學(xué)生是校園網(wǎng)中最主要的用戶群體,他們對網(wǎng)絡(luò)新技術(shù)充滿著好奇,而且躍躍欲試。很多學(xué)生安全意識淡薄,不知道黑客犯罪的嚴(yán)重性,經(jīng)常會使用網(wǎng)上學(xué)到的、或者自己炮制的各種病毒小程序來攻擊校園網(wǎng),對校園網(wǎng)安全造成嚴(yán)重的威脅;
3)盜版資源濫用。在校園網(wǎng)中,大多數(shù)老師和學(xué)生習(xí)慣于使用盜版軟件和視頻資源,這些盜版資源的使用和傳播不僅占用了大量的網(wǎng)絡(luò)帶寬,而且還給網(wǎng)絡(luò)埋下了的安全隱患。例如盜版軟件中存在著很多的安全漏洞,還可能攜帶有特洛伊木馬、蠕蟲病毒等各種惡意程序,給校園網(wǎng)的安全造成了極大的威脅[1];
4)人力財力投入不夠。由于資金欠缺等問題的存在,校園網(wǎng)在建設(shè)時往往會忽視網(wǎng)絡(luò)安全的重要性,一方面體現(xiàn)為網(wǎng)絡(luò)安全硬、軟件設(shè)施的配置落伍;另一個方面體現(xiàn)為機(jī)房維護(hù)和管理人員配備不足。
2 校園網(wǎng)安全策略
通過對校園網(wǎng)存在的安全隱患分析可知,校園網(wǎng)很容易成為黑客攻擊的目標(biāo)。再加之校園網(wǎng)是高校的重要基礎(chǔ)設(shè)施,任何攻擊、入侵都可能帶來災(zāi)難性的后果。輕者破壞、篡改主頁,重者則有可能刪除數(shù)據(jù)庫的關(guān)鍵數(shù)據(jù)或系統(tǒng)的重要文件,甚至可能導(dǎo)致整個校園網(wǎng)崩潰,使學(xué)校的各項(xiàng)工作不能正常運(yùn)行。
既然校園網(wǎng)的安全如此重要,那么如何制定行之有效的安全策略來確保校園網(wǎng)的信息安全就成為擺在我們面前的首要任務(wù)。IDS(Intrusion Detection System)和防火墻等安全技術(shù)的單一使用已無法應(yīng)對當(dāng)前復(fù)雜多變的威脅和攻擊。防火墻只能根據(jù)已有的靜態(tài)規(guī)則過濾數(shù)據(jù)包,對內(nèi)網(wǎng)的攻擊束手無策,這種被動的靜態(tài)防御系統(tǒng)顯然不能很好地滿足安全性的需求;IDS雖然是積極主動的動態(tài)防御技術(shù),但其易遭受Dos攻擊并且容易受到欺騙[2]。在這樣一種形式下,IDS與防火墻聯(lián)動的防御體系逐漸浮出水面。
3 IDS與防火墻聯(lián)動相關(guān)概念
3.1 聯(lián)動原理
IDS在檢測到某一入侵行為時,將依照規(guī)則庫中的策略進(jìn)行檢查。如果策略中設(shè)置了該事件的firewall阻斷, IDS 就會給防火墻發(fā)一個對應(yīng)阻斷策略,防火墻則隨之進(jìn)行相應(yīng)的阻斷。阻斷的時間、源IP、目標(biāo)IP、源端口和目標(biāo)端口等信息將完全依照IDS發(fā)出的動態(tài)策略來執(zhí)行。
3.2 聯(lián)動方式
一般IDS和防火墻的互動有三種形式:
1)緊密結(jié)合:把IDS嵌入到防火墻中,這樣以來,IDS關(guān)注的流量就源自流經(jīng)防火墻的數(shù)據(jù)流。所有通過的數(shù)據(jù)報既要經(jīng)防火墻的驗(yàn)證,又要受到IDS的盤查,以達(dá)到真正的實(shí)時阻斷。
2)開放接口: 即IDS或防火墻某一方開放一個接口供另一方使用,雙方依照約定的協(xié)議進(jìn)行相互通信,完成網(wǎng)絡(luò)安全事件的交流傳遞。這種方式靈活性好,不占用額外帶寬。
3)端口鏡像:利用交換機(jī)的端口鏡像功能,防火墻將網(wǎng)絡(luò)中的部分流量鏡像到IDS的入侵檢測傳感器端口上,這樣該端口便獲得了這部分被監(jiān)控流量的副本。IDS對其進(jìn)行匹配檢測后,再將檢測后的結(jié)果反饋給防火墻,防火墻隨之對其安全策略做相應(yīng)地調(diào)整[3]。
3.3 聯(lián)動位置部署
IDS可以置于防火墻內(nèi),也可以置于防火墻外,一般選擇將IDS部署在防火墻內(nèi)部,主要是基于防火墻對于內(nèi)部入侵束手無策的特點(diǎn)。IDS既可以預(yù)防內(nèi)部人員的監(jiān)守自盜行為,還可以檢測出黑客越過防火墻后的非法入侵,但它自身不能抵御攻擊,因此將IDS置于防火墻之內(nèi)。
如上圖所示,在外來入侵者試圖攻擊進(jìn)入內(nèi)網(wǎng)時,大部分入侵者由于沒有通過防火墻的驗(yàn)證,首先就被擋在墻外;而另一部分則僥幸取得防火墻的信任,直接進(jìn)入內(nèi)網(wǎng),這些入侵攻擊會受到IDS的二次檢查。當(dāng)發(fā)現(xiàn)某些入侵特征與模式庫中的相關(guān)規(guī)則匹配時,就立即報警或者拒絕使用這個IP地址的源主機(jī)的通信請求。
4 IDS與防火墻聯(lián)動實(shí)現(xiàn)
IDS的設(shè)計參考了Snort系統(tǒng)。Snort是一個基于GPL的入侵檢測系統(tǒng),具有很好的擴(kuò)展性和可移植性,它通過嗅探(sniffer/logger)來獲得IP數(shù)據(jù)包,然后進(jìn)行協(xié)議分析、內(nèi)容查找/匹配,能探測出多種類型的入侵攻擊,如:緩沖區(qū)溢出、指紋采集嘗試秘密端口掃描、CGI攻擊等。
下面針對聯(lián)動模型中最主要的兩個問題進(jìn)行闡述:①建立入侵模式庫;②設(shè)計IDS與防火墻之間的接口。
4.1建立入侵模式庫
依據(jù)入侵檢測方法的不同可將IDS劃分為基于異常的和基于誤用的兩大類。在比較了這兩種檢測系統(tǒng)的優(yōu)缺點(diǎn)之后,我們選用了基于誤用的IDS,不僅因?yàn)檫@種檢測系統(tǒng)誤報率低,而且其對己知的常用攻擊行為特別有效誤用檢測技術(shù)的關(guān)鍵是建立和維護(hù)一個入侵模式規(guī)則庫,即用已知的入侵攻擊特征來構(gòu)建入侵模式庫,將捕獲到的入侵攻擊與模式庫中的規(guī)則進(jìn)行匹配。若檢測到的入侵攻擊方式與模式庫中的某種特征相匹配,則立即報警;否則將新的攻擊特征寫入入侵模式規(guī)則庫,以便后續(xù)再有類似的攻擊侵入時,可以進(jìn)行及時的阻斷[4]。
4.2 設(shè)計IDS與防火墻之間的聯(lián)動接口
經(jīng)比較幾種聯(lián)動方式的優(yōu)缺點(diǎn)后,我們選擇了開放互動接口來實(shí)現(xiàn)防火墻與IDS的聯(lián)動。在聯(lián)動時,采用C/S模式運(yùn)行, IDS作為客戶端運(yùn)行,防火墻作為服務(wù)器端運(yùn)行。
具體實(shí)施步驟:
1)初始化連接,通常由IDS向防火墻發(fā)起會話連接;
2)會話連接建立后,當(dāng)IDS檢測出需告知防火墻的安全事件時,會發(fā)送特定格式的數(shù)據(jù)包,傳遞必要的交互信息;
3) 防火墻在收到交互信息后,可以實(shí)施互動行為,并將反饋結(jié)果以約定格式的包傳遞給IDS。
6 結(jié)束語
隨著網(wǎng)絡(luò)攻擊手段地不斷演化,采用某種單一的防御措施已無力構(gòu)筑網(wǎng)絡(luò)安全的堅固高墻。IDS與防火墻的聯(lián)動安全策略一方面體現(xiàn)了分布式發(fā)展策略的走向,另一面也體現(xiàn)了深度網(wǎng)絡(luò)安全防護(hù)的思想。以防火墻為典型代表的靜態(tài)防御技術(shù)和以IDS為典型代表的動態(tài)防御技術(shù)相結(jié)合,使安全防御系統(tǒng)的發(fā)展經(jīng)歷了從靜態(tài)到動態(tài)、從一元到多元、從平面到立體的飛躍性突破,是網(wǎng)絡(luò)安全技術(shù)發(fā)展史上的一個重要里程碑。
參考文獻(xiàn):
[1] 郭平.淺析高校校園網(wǎng)安全隱患及防范技術(shù)[J].湖北三峽職業(yè)技術(shù)學(xué)院學(xué)報,2012(1).
[2] 王相林,江宜為.IDS與防火墻聯(lián)動的網(wǎng)絡(luò)安全模型設(shè)計[J].科技通報,2011(3).
本文介紹了十個不太合常理、但確實(shí)有助于保護(hù)公司IT資產(chǎn)的安全措施。而且率先嘗試這些方法的公司已經(jīng)獲得了不錯的成效。
第一招:
重命名管理員賬戶
把管理員賬戶重命名為與“administrator”相似,但不一樣的賬號,這一招常常被詬病為一種浪費(fèi)時間的“隱藏式安全”(security by obscurity)防御措施。不過,這個簡單的安全策略卻很管用。如果黑客之前還沒有入侵到網(wǎng)絡(luò)或主機(jī)上,相信他們不會輕易發(fā)現(xiàn)管理員賬戶的新名稱。顯然如果不知道用戶名,也就無從發(fā)動成功的密碼猜測攻擊。
在自動化惡意軟件的發(fā)展史上,基本上都是使用內(nèi)置的賬戶名稱(這些攻擊通常只針對工作站和服務(wù)器)。通過重命名管理員賬戶,可以一舉擊敗黑客和惡意軟件。此外,原始的管理員賬戶名稱停用后,也更容易監(jiān)控和報告企圖登錄到原始管理員賬戶的舉動。
第二招:
擯棄管理員賬戶
擯棄所有的特權(quán)賬戶,包括管理員、域管理員、企業(yè)管理員,以及在默認(rèn)情況下?lián)碛袃?nèi)置特殊權(quán)限的每一個賬戶和群組。
這個方法受到很多網(wǎng)絡(luò)管理員以及安全專家的認(rèn)可。后來微軟也采納了這個建議,在Vista/Server 2008及以后的每一個Windows版本中都默認(rèn)禁用本地管理員賬戶。
雖然Windows仍允許用戶創(chuàng)建備用的管理員賬戶,不過許多安全專家都建議擯棄所有的內(nèi)置特權(quán)賬戶,至少是全職員工的特權(quán)賬戶。不過,也有網(wǎng)絡(luò)管理員認(rèn)為這樣做有些過猶不及,這樣的措施過于嚴(yán)厲。
第三招:
使用非默認(rèn)端口
降低安全風(fēng)險的另一個辦法就是把服務(wù)安裝到非默認(rèn)端口上。與重命名管理員賬戶一樣,這個隱藏式安全策略極其有效。“零天攻擊”以及由蠕蟲、計算機(jī)病毒及其他惡意內(nèi)容造成的遠(yuǎn)程緩沖器溢出一般只會攻擊默認(rèn)端口。像SQL注入攻擊、HTTP蠕蟲、SSH發(fā)現(xiàn)工具及其他常見的遠(yuǎn)程端口都是這樣。
近來,賽門鐵克的pcAnywhere和微軟的遠(yuǎn)程桌面協(xié)議(RDP)均遭到了遠(yuǎn)程漏洞的攻擊。如此情況下,安全人員必須得爭分奪秒,趕在蠕蟲來襲前打上補(bǔ)丁或阻止端口。如果這兩項(xiàng)服務(wù)均運(yùn)行在非默認(rèn)端口上,就不會發(fā)生這樣的情況。因?yàn)樵谧詣踊瘣阂廛浖l(fā)展史上,惡意軟件一般只會嘗試攻擊默認(rèn)端口。
不過對于這種方法也有質(zhì)疑,比如黑客很容易查到默認(rèn)端口移到了何處。事實(shí)也確實(shí)如此,只需借助端口掃描工具(如Nmap)或應(yīng)用程序指紋識別工具(如Nikto),就能找出在非默認(rèn)端口上運(yùn)行的應(yīng)用程序。不過,由于大多數(shù)攻擊是使用惡意軟件來自動執(zhí)行的;而惡意軟件只會攻擊默認(rèn)端口,且大多數(shù)黑客并不會去尋找非默認(rèn)端口,因此使用非默認(rèn)端口還是會起到一定的作用。
以前曾在測試中,故意把RDP端口從端口3889移到了端口50471,然后讓幾個人去找。結(jié)果有人馬上就發(fā)現(xiàn)了新的端口,這并不驚奇。因?yàn)樗酪苿恿薘DP端口,所以很容易找到。然而驚訝的是,成千上萬立志成為黑客的人使用Nmap掃描系統(tǒng)查找新端口,卻沒有找到。因?yàn)槿绻幱谀J(rèn)狀態(tài)下,Nmap并不會查找非默認(rèn)端口。這說明只要簡單地移動端口,就能夠大幅降低風(fēng)險。
第四招:安裝文件
到自定義目錄
如今的大多數(shù)攻擊都出現(xiàn)在應(yīng)用程序?qū)用妫虼税惭b文件到自定義目錄的效果已不如前,但是它仍有一定的作用。與前面的隱藏式安全方法一樣,把應(yīng)用程序安裝到自定義目錄可以降低風(fēng)險。因?yàn)槌四J(rèn)目錄,自動化惡意軟件幾乎不會關(guān)注其它位置。如果惡意軟件鉆系統(tǒng)或應(yīng)用程序的空子的話,會企圖通過查找默認(rèn)目錄來操控系統(tǒng)或應(yīng)用程序。把操作系統(tǒng)或應(yīng)用程序安裝到自定義目錄后,可使惡意軟件陣腳大亂。
日常操作中應(yīng)該注意上述的情況,比如把操作系統(tǒng)安裝到非默認(rèn)文件夾,像C:/Win7而不是C:/Windows。在安裝軟件時,不選擇默認(rèn)文件夾,而是建立與標(biāo)準(zhǔn)文件夾類似的“虛擬”文件夾。在計算機(jī)遭到攻擊后,可以很容易地在C:/Windows/System32文件夾找到完整的、孤立的惡意軟件。
更改默認(rèn)文件夾雖然不如其它方法來得有效,但是它可以欺騙許多惡意軟件,這無異于降低了風(fēng)險。
第五招:
使用緩送技術(shù)
首次接觸的緩送(tarpit)產(chǎn)品是LaBrea Tarpit,它是在2001年“紅色代碼”IIS蠕蟲肆虐期間開發(fā)出來的。LaBrea的工作原理是,響應(yīng)空閑地址的連接請求,使蠕蟲建立連接,然后設(shè)法阻礙蠕蟲,比如使用TCP協(xié)議方面的各種技巧,像超時和多次重新傳輸?shù)取?/p>
如今,許多網(wǎng)絡(luò)和蜜罐具有緩送功能,可以響應(yīng)任何無效連接。在對這些網(wǎng)絡(luò)執(zhí)行滲透測試時,攻擊和網(wǎng)絡(luò)全面掃描攻擊會變得很慢,這正是緩送的目的所在。不過該產(chǎn)品也存在不足,如果緩送產(chǎn)品響應(yīng)過于倉促,會給合法服務(wù)帶來影響,因?yàn)楹戏ǚ?wù)響應(yīng)緩慢。在使用時,需要對緩送功能進(jìn)行調(diào)試,以免出現(xiàn)誤報。
第六招:
使用屏幕保護(hù)程序
加密的屏幕保護(hù)程序是降低風(fēng)險的一種簡單方法。如果計算設(shè)備閑置太久,加密的屏幕保護(hù)程序就會開啟。雖然過去屏幕保護(hù)程序由于干擾正常工作,長期遭到用戶的詬病,而現(xiàn)在卻是筆記本電腦、平板電腦以及手機(jī)等提高防護(hù)水平的必備工具。
第七招:禁用服務(wù)器的網(wǎng)頁瀏覽功能
很多安全風(fēng)險都是由于上網(wǎng)而引起的。如果企業(yè)禁用不必要上網(wǎng)服務(wù)器的網(wǎng)頁瀏覽功能,就能大幅降低服務(wù)器受到惡意攻擊的風(fēng)險。相信大多數(shù)人都不希望看到這一幕:管理員在補(bǔ)丁下載的時候,因無聊而收取電子郵件、登錄社交網(wǎng)絡(luò)等,因此對于這類操作就應(yīng)該阻止。而對于使用Windows服務(wù)器的用戶來說,UAC(用戶賬戶控制)的啟用可能會帶來一些安全問題,禁用UAC并不會對桌面造成影響,因此可以考慮禁用UAC。
第八招:巧用“蜜罐”
蜜罐系統(tǒng)好比是情報收集系統(tǒng),引誘黑客前來攻擊。蜜罐沒有任何生產(chǎn)價值,而且隨時受到監(jiān)控。所以在攻擊者入侵后,就可以知道他是如何得逞的,隨時了解最新的攻擊以及存在哪些漏洞。還可以通過竊聽黑客之間的聯(lián)系,收集黑客所用的種種工具,掌握他們的社交網(wǎng)絡(luò)。
第九招:
開發(fā)軟件時關(guān)注安全
編寫自定義代碼的企業(yè)都應(yīng)該把安全措施集成到開發(fā)流程中,確保代碼安全受到審查。
這個做法被稱為安全開發(fā)生命周期(SDL),一般包括以下準(zhǔn)則:使用安全編程語言;避免使用已知不安全的編程函數(shù);進(jìn)行代碼審查;完善滲透測試;以及其他一系列最佳實(shí)踐,旨在降低編寫代碼出現(xiàn)漏洞的可能性。這么做會降低企業(yè)環(huán)境中出現(xiàn)漏洞的風(fēng)險。自實(shí)施SDL以來,微軟旗下的產(chǎn)品的安全漏洞大幅減少。
第十招:
【關(guān)鍵詞】人工智能 計算機(jī)技術(shù)
一、人工智能的定義
“人工智能”(Artificial Intelligence)一詞最初是在1956年Dartmouth學(xué)會上提出的。人工智能是指研究、開發(fā)用于模擬、延伸和擴(kuò)展人的智能的理論、方法、技術(shù)及應(yīng)用系統(tǒng)的一門新的技術(shù)科學(xué)。人工智能是計算機(jī)科學(xué)的一個分支,它企圖了解智能的實(shí)質(zhì),并生產(chǎn)出一種新的能以人類智能相似的方式做出反應(yīng)的智能機(jī)器。目前能夠用來研究人工智能的主要物質(zhì)手段以及能夠?qū)崿F(xiàn)人工智能技術(shù)的機(jī)器就是計算機(jī),人工智能的發(fā)展歷史是和計算機(jī)科學(xué)與技術(shù)的發(fā)展史聯(lián)系在一起的。
人工智能理論進(jìn)入21世紀(jì),正醞釀著新的突破,人工智能的研究成果將能夠創(chuàng)造出更多更高級的智能“制品”,并使之在越來越多的領(lǐng)域超越人類智能,人工智能將為發(fā)展國民經(jīng)濟(jì)和改善人類生活做出更大貢獻(xiàn)。
二、人工智能的應(yīng)用領(lǐng)域
1.在管理系統(tǒng)中的應(yīng)用
(1)人工智能應(yīng)用于企業(yè)管理的意義主要不在于提高效率,而是用計算機(jī)實(shí)現(xiàn)人們非常需要做,但工業(yè)工程信息技術(shù)是靠人工卻做不了或是很難做到的事情。在《談?wù)勅斯ぶ悄茉谄髽I(yè)管理中的應(yīng)用》一文中劉玉然指出把人工智能應(yīng)用于企業(yè)管理中,以數(shù)據(jù)管理和處理為中心,圍繞企業(yè)的核心業(yè)務(wù)和主導(dǎo)流程建立若干個主題數(shù)據(jù)庫,而所有的應(yīng)用系統(tǒng)應(yīng)該圍繞主題數(shù)據(jù)庫來建立和運(yùn)行。換句話說,就是將企業(yè)各部門的數(shù)據(jù)進(jìn)行統(tǒng)一集成管理,搭建人工智能的應(yīng)用平臺,使之成為企業(yè)管理與決策中的關(guān)鍵因子。
(2)智能教學(xué)系統(tǒng)(ITS)是人工智能與教育結(jié)合的主要形式,也是今后教學(xué)系統(tǒng)的發(fā)展方向。信息技術(shù)的飛速發(fā)展以及新的教學(xué)系統(tǒng)開發(fā)模式的提出和不斷完善,推動人們綜合運(yùn)用超媒體技術(shù)、網(wǎng)絡(luò)基礎(chǔ)和人工智能技術(shù)區(qū)開發(fā)新的教學(xué)系統(tǒng),計算機(jī)智能教學(xué)系統(tǒng)就是其中的典型代表。計算機(jī)智能教學(xué)系統(tǒng)包含學(xué)生模塊、教師模塊,體現(xiàn)了教學(xué)系統(tǒng)開發(fā)的全部內(nèi)容,擁有著不可比擬的優(yōu)勢和極大的吸引力。
2.在工程領(lǐng)域的應(yīng)用
(1)醫(yī)學(xué)專家系統(tǒng)是人工智能和專家系統(tǒng)理論和技術(shù)在醫(yī)學(xué)領(lǐng)域的重要應(yīng)用,具有極大的科研和應(yīng)用價值,它可以幫助醫(yī)生解決復(fù)雜的醫(yī)學(xué)問題,作為醫(yī)生診斷、治療的輔助工具。事實(shí)上,早在1982年,美國匹茲堡大學(xué)的Miller就發(fā)表了著名的作為內(nèi)科醫(yī)生咨詢的Internist 2Ⅰ內(nèi)科計算機(jī)輔助診斷系統(tǒng)的研究成果,由此,掀起了醫(yī)學(xué)智能系統(tǒng)開發(fā)與應(yīng)用的。目前,醫(yī)學(xué)智能系統(tǒng)已通過其在醫(yī)學(xué)影像方面的重要作用,從而應(yīng)用于內(nèi)科、骨科等多個醫(yī)學(xué)領(lǐng)域中,并在不斷發(fā)展完善中。
(2)地質(zhì)勘探、石油化工等領(lǐng)域是人工智能的主要作用發(fā)揮領(lǐng)地。1978年美國斯坦福國際研究所就研發(fā)制成礦藏勘探和評價專家系統(tǒng)“PROSPECTOR”,該系統(tǒng)用于勘探評價、區(qū)域資源估值和鉆井井位選擇等,是工業(yè)領(lǐng)域的首個人工智能專家系統(tǒng),其發(fā)現(xiàn)了一個鉬礦沉積,價值超過1億美元。
3.在技術(shù)研究中的應(yīng)用
(1)在超聲無損檢測(NDT)與無損評價(NDE)領(lǐng)域中,目前主要廣泛采用專家系統(tǒng)方法對超聲損傷(UT)中缺陷的性質(zhì)、形狀和大小進(jìn)行判斷和歸類;專家運(yùn)用超聲無損檢測儀器,以其高精度的運(yùn)算、控制和邏輯判斷力代替大量人的體力與腦力勞動,減少了任務(wù)因素造成的無擦,提高了檢測的可靠性,實(shí)現(xiàn)了超聲檢測和評價的自動化、智能化。
(2)人工智能在電子技術(shù)領(lǐng)域的應(yīng)用可謂由來已久。隨著網(wǎng)絡(luò)的迅速發(fā)展,網(wǎng)絡(luò)技術(shù)的安全是我們關(guān)心的重點(diǎn),因此我們必須在傳統(tǒng)技術(shù)的基礎(chǔ)上進(jìn)行網(wǎng)絡(luò)安全技術(shù)的改進(jìn)和變更,大力發(fā)展數(shù)據(jù)挖掘技術(shù)、人工免疫技術(shù)等高效的AI技術(shù),開發(fā)更高級AI通用和專用語言,和應(yīng)用環(huán)境以及開發(fā)專用機(jī)器,而與人工智能技術(shù)則為我們提供了可能性。
三、人工智能的發(fā)展方向
1.專家系統(tǒng)是目前人工智能中最活躍、最有成效的一個研究領(lǐng)域,它是一種具有特定領(lǐng)域內(nèi)大量知識與經(jīng)驗(yàn)的程序系統(tǒng)。近年來,在“專家系統(tǒng)”或“知識工程”的研究中已出現(xiàn)了成功和有效應(yīng)用人工智能技術(shù)的趨勢。人類專家由于具有豐富的知識,所以才能達(dá)到優(yōu)異的解決問題的能力。那么計算機(jī)程序如果能體現(xiàn)和應(yīng)用這些知識,也應(yīng)該能解決人類專家所解決的問題,而且能幫助人類專家發(fā)現(xiàn)推理過程中出現(xiàn)的差錯,現(xiàn)在這一點(diǎn)已被證實(shí)。
2.智能信息檢索技術(shù)的飛速發(fā)展。人工智能在網(wǎng)絡(luò)信息檢索中的應(yīng)用,主要表現(xiàn)在:(1)如何利用計算機(jī)軟硬件系統(tǒng)模仿、延伸與擴(kuò)展人類智能的理論、方法和技術(shù)。(2)由于網(wǎng)絡(luò)知識信息既包括規(guī)律性的知識,如一般原理概念,也包括大量的經(jīng)驗(yàn)知識這些知識不可避免地帶有模糊性、隨機(jī)性、不可靠性等不確定性因素對其進(jìn)行推理,需要利用人工智能的研究成果。
3.SOAr是一種通用智能體系結(jié)構(gòu),其始終處在人工智能研究的前沿,已顯示出強(qiáng)大的問題求解能力,它認(rèn)為機(jī)器人的開發(fā)是人工智能應(yīng)用的重要領(lǐng)域。在它的研究中突出4個概念:(1)所處的境遇機(jī)器人不涉及抽象的描述,而是處在直接影響系統(tǒng)的行為的境地。(2)具體化機(jī)器人有軀干,有直接來自周圍世界的經(jīng)驗(yàn),他們的感官起作用后會有反饋。(3)智能的來源不僅僅是限于計算裝置,也是由于與周圍進(jìn)行交互的動態(tài)決定。(4)浮現(xiàn)從系統(tǒng)與周圍世界的交互以及有時候系統(tǒng)的部件間的交互浮現(xiàn)出智能。目前,國內(nèi)外不少學(xué)者都對機(jī)器人足球系統(tǒng)頗感興趣,足球機(jī)器人涉及機(jī)器人學(xué)、人工智能以及人工生命、智能控制等多個領(lǐng)域。足球機(jī)器人系統(tǒng)本身既是一個典型的多智能體系統(tǒng),是一個多機(jī)器人協(xié)作自治系統(tǒng),同時又為它們的理論研究和模型測試提供一個標(biāo)準(zhǔn)的實(shí)驗(yàn)平臺。
參考文獻(xiàn):
[1]元慧.議當(dāng)代人工智能的應(yīng)用領(lǐng)域和發(fā)展?fàn)顩r[J].福建電腦,2008.
[2]劉玉然.談?wù)勅斯ぶ悄茉谄髽I(yè)管理中的應(yīng)用[J].價值工程,2003.
[3]焦加麟,徐良賢,戴克昌.人工智能在智能教學(xué)系統(tǒng)中的應(yīng)用[J].計算機(jī)仿真,2003,(8).
[4]周明正.人工智能在醫(yī)學(xué)專家系統(tǒng)中的應(yīng)用[J].科技信息, 2007.
[5]張海燕,劉鎮(zhèn)清.人工智能及其在超聲無損檢測中的應(yīng)用[J].無損檢測,2001,(8).
[6]馬秀榮,王化宇.簡述人工智能技術(shù)在網(wǎng)絡(luò)安全管理中的應(yīng)用[J].呼倫貝爾學(xué)院學(xué)報,2005,(4).
隨著信息化時代的到來,預(yù)示著社會生產(chǎn)力水平正在實(shí)現(xiàn)著跨越式飛躍。“數(shù)字社會”“數(shù)字經(jīng)濟(jì)”“數(shù)字軍事”“數(shù)字政府”等一系列嶄新概念應(yīng)運(yùn)而生,標(biāo)志著以往一直作為基礎(chǔ)學(xué)科的數(shù)字科學(xué)正在發(fā)揮著巨大的潛能,在全球軍事、經(jīng)濟(jì)、社會各個領(lǐng)域飛速發(fā)展,標(biāo)志著人類社會生產(chǎn)力發(fā)展史繼工業(yè)革命以來規(guī)模最大影響力最深遠(yuǎn)的一次產(chǎn)業(yè)革命。
在這場意義深遠(yuǎn)的革命中,作為生產(chǎn)信息產(chǎn)品的統(tǒng)計部門,具有著實(shí)現(xiàn)統(tǒng)計跨越式發(fā)展的極大優(yōu)勢。緣何此說,其一、具有社會經(jīng)濟(jì)內(nèi)涵的數(shù)據(jù)是統(tǒng)計工作成果的特征,而數(shù)字科學(xué)也是信息產(chǎn)業(yè)的基礎(chǔ)和核心,“數(shù)字”把二者聯(lián)系的如此之近,更何況統(tǒng)計信息也是信息產(chǎn)品的一部分;其二、計算機(jī)、應(yīng)用軟件、網(wǎng)絡(luò)等是具有代表性的信息產(chǎn)業(yè)產(chǎn)品,而統(tǒng)計用戶是這些產(chǎn)品最穩(wěn)定的用戶之一,統(tǒng)計工作為這些技術(shù)領(lǐng)域的發(fā)展不斷提供著新的市場需求;其三、信息產(chǎn)業(yè)發(fā)展的基礎(chǔ)是具有完善的標(biāo)準(zhǔn)體系,而統(tǒng)計工作的全過程、構(gòu)成統(tǒng)計報表制度的諸因素?zé)o一不是建立在統(tǒng)一的標(biāo)準(zhǔn)體系之上;其四、統(tǒng)計自身也是生產(chǎn)信息產(chǎn)品的部門,信息產(chǎn)業(yè)發(fā)展的總趨勢必將帶動統(tǒng)計事業(yè)的不斷前進(jìn),而統(tǒng)計信息產(chǎn)品的逐步升級也將促進(jìn)信息產(chǎn)業(yè)的不斷發(fā)展。由此看來,統(tǒng)計部門沒有理由不抓住國家“十五”計劃綱要提出“加速發(fā)展信息產(chǎn)業(yè),大力推進(jìn)信息化”的有利契機(jī),迎接21世紀(jì)的挑戰(zhàn),力爭“十五”實(shí)現(xiàn)統(tǒng)計全方位的電子化戰(zhàn)略目標(biāo)。該目標(biāo)的實(shí)現(xiàn)將預(yù)示著統(tǒng)計信息產(chǎn)品的技術(shù)含量大幅度提高。統(tǒng)計工作全部在網(wǎng)絡(luò)環(huán)境下運(yùn)行,實(shí)現(xiàn)統(tǒng)計政務(wù)電子化、統(tǒng)計工作流程電子化、統(tǒng)計辦公電子化,統(tǒng)計生產(chǎn)力實(shí)現(xiàn)跨越式發(fā)展。“跨越式”預(yù)示著統(tǒng)計信息產(chǎn)品的時效性將以數(shù)倍數(shù)提高、統(tǒng)計傳統(tǒng)勞動力將相應(yīng)減少、統(tǒng)計數(shù)據(jù)技術(shù)性差錯將大幅度降低、統(tǒng)計整體工作水平邁上一個新臺階。“九五”期間,統(tǒng)計辦公電子化在國家和省市政府統(tǒng)計部門已取得較大進(jìn)展,本文不再過多議述,僅就統(tǒng)計政務(wù)電子化和統(tǒng)計工作流程電子化談點(diǎn)意見。
一、統(tǒng)計政務(wù)電子化
隨著我國市場經(jīng)濟(jì)體制的建立和加入WTO的臨近,政府管理體制的創(chuàng)新迫在眉睫,要求政府職能盡快地轉(zhuǎn)移到搞好宏觀調(diào)控、維護(hù)市場秩序、創(chuàng)造良好環(huán)境、提供公共服務(wù)上來。小平同志講過:管理就是服務(wù)。“服務(wù)式”的管理是市場經(jīng)濟(jì)體制國家通用的政府管理模式。電子政務(wù)將推動政府職能的轉(zhuǎn)變,也正是“服務(wù)式”管理模式的具體體現(xiàn)。
統(tǒng)計政務(wù)是政府行政管理的一個組成內(nèi)容,它包括統(tǒng)計工作人員的資格認(rèn)定、統(tǒng)計調(diào)查單位登記備案、部門統(tǒng)計調(diào)查項(xiàng)目和涉外統(tǒng)計調(diào)查項(xiàng)目的審批備案等,統(tǒng)計政務(wù)電子化是電子政務(wù)的一個組成部分。根據(jù)這些統(tǒng)計政務(wù)項(xiàng)目的性質(zhì),“十五”期間,應(yīng)把統(tǒng)計調(diào)查單位登記備案、部門統(tǒng)計調(diào)查項(xiàng)目和涉外統(tǒng)計調(diào)查項(xiàng)目的審批備案等政府統(tǒng)計機(jī)構(gòu)審批備案事項(xiàng)納入電子政務(wù)的范圍。在實(shí)現(xiàn)形式上,統(tǒng)計調(diào)查單位登記備案可以納入一個地區(qū)電子政務(wù)總流程,而部門統(tǒng)計調(diào)查項(xiàng)目和涉外統(tǒng)計調(diào)查項(xiàng)目的審批備案可以通過網(wǎng)絡(luò)報批。統(tǒng)計調(diào)查單位登記納入一個地區(qū)電子政務(wù)總流程將是統(tǒng)計政務(wù)邁出的重要一步。
電子政務(wù)就是在現(xiàn)代網(wǎng)絡(luò)環(huán)境下,運(yùn)用計算機(jī)通信技術(shù),構(gòu)建一個政府辦公平臺,使用戶只要持有一臺電腦,即可在任何方便的時間和方便的地點(diǎn)獲得政府的信息和服務(wù)。這種減少環(huán)節(jié)、提高實(shí)效、方便用戶的政府對社會辦公系統(tǒng)是對傳統(tǒng)辦公模式的根本變革。本文將以電子政務(wù)中的一項(xiàng)重要內(nèi)容棗政府各部門對企、事業(yè)單位和個體生產(chǎn)經(jīng)營者辦理各類行政審批事項(xiàng)實(shí)現(xiàn)網(wǎng)絡(luò)化為切入點(diǎn),對電子政務(wù)談?wù)劶阂姟?/p>
企業(yè)辦理一項(xiàng)政府審批事項(xiàng)曾經(jīng)歷了多點(diǎn)多次式(即企業(yè)要多次光顧多個衙門,才可獲取多種批準(zhǔn)證書)到多次一點(diǎn)式(即企業(yè)要多次光顧一個大廳可以獲取多種批準(zhǔn)證書)。而未來網(wǎng)絡(luò)登記和審批模式則達(dá)到一次一點(diǎn)式(即政府各部門的登記審批以及備案手續(xù)均在網(wǎng)上進(jìn)行,只需一次光顧一個大廳即可獲取所有審批證件)。網(wǎng)絡(luò)登記和審批模式至少可以實(shí)現(xiàn)四個方面的目標(biāo):一是規(guī)范政府行為,促使政府各部門依法行政。網(wǎng)上審批和登記內(nèi)容必須是具有法律依據(jù)或政府批準(zhǔn)的行政審批事項(xiàng),除此之外企業(yè)將不予辦理報批;二是有利于增加政府行政透明度,做到政務(wù)公開,利于社會公眾對政府的有效監(jiān)督,促進(jìn)政府部門的勤政廉政建設(shè);三是減少企業(yè)申報程序中的重復(fù)工作量,避免技術(shù)性差錯;四是可以實(shí)現(xiàn)政府各部門之間的信息資源共享。總之,這種政務(wù)辦公模式將促進(jìn)政府由單一管理型向服務(wù)管理型轉(zhuǎn)變,促進(jìn)政府真正成為廉潔高效的政府;同時也促使企業(yè)和生產(chǎn)經(jīng)營者通過依法辦理登記報批,對政府依法履行義務(wù),依法經(jīng)營納稅。
實(shí)現(xiàn)登記審批網(wǎng)絡(luò)化要具備五個前提條件:一是政府要確定一個部門,賦予其網(wǎng)絡(luò)辦公總策劃、總協(xié)調(diào)的職能,促使政府各職能部門消除部門利益,形成政府辦公“一盤棋”的格局;二是要有電子政務(wù)的統(tǒng)一標(biāo)準(zhǔn),例如:統(tǒng)一的企業(yè)(單位)編碼(即企業(yè)(單位)身份號)、統(tǒng)一的登記注冊類型、統(tǒng)一的國民經(jīng)濟(jì)行業(yè)分類標(biāo)準(zhǔn)等等,避免用戶在使用公共信息中由于標(biāo)準(zhǔn)不統(tǒng)一而造成的混亂;三是要有一個科學(xué)的、可以實(shí)現(xiàn)政府各部門服務(wù)管理職能程序的、方便企業(yè)操作的電子政務(wù)辦公流程,例如北京西城區(qū)政府“一站式”服務(wù)大廳的新辦企業(yè)審批項(xiàng)目流程是這樣的:企業(yè)名稱預(yù)先登記領(lǐng)取工商注冊登記表辦理前置審批開據(jù)房產(chǎn)證、入資、驗(yàn)資企業(yè)審批、發(fā)法人執(zhí)照或營業(yè)執(zhí)照刻章審批開設(shè)銀行帳戶辦理機(jī)構(gòu)代碼登記辦理國稅登記辦理地稅登記辦理統(tǒng)計登記辦理社會保險登記辦理戶外廣告審批辦理旅店業(yè)審定價辦理商委糧食審批辦理科技企業(yè)認(rèn)證當(dāng)?shù)毓ど趟鶄浒浮#S著政府職能的轉(zhuǎn)變,以上部分政府審批登記項(xiàng)目可以逐步移交給行業(yè)協(xié)會,發(fā)揮中介組織規(guī)范企業(yè)市場行為的作用。)科學(xué)的運(yùn)行流程一環(huán)扣一環(huán)相互聯(lián)系相互制約,相同信息只取一次,避免重復(fù)和差錯。四是建立完善的網(wǎng)絡(luò)安全系統(tǒng)。網(wǎng)絡(luò)安全一直是困擾電子政務(wù)的難點(diǎn)問題之一,包括建立網(wǎng)絡(luò)防毒、安全認(rèn)證、信息資源分級分層使用的安全體系,這些在技術(shù)上都應(yīng)得到解決。五是要統(tǒng)一電子操作系統(tǒng),要編制一個科學(xué)統(tǒng)一的流程軟件。而以上五個方面都是建立在政府是一個有機(jī)的工作整體的基礎(chǔ)上,其工作出發(fā)點(diǎn)統(tǒng)一在服務(wù)基層,依法行政上。統(tǒng)計登記是政府統(tǒng)計部門依法行政的一項(xiàng)主要內(nèi)容,是政府統(tǒng)計掌握調(diào)查對象,建立統(tǒng)計渠道的重要途徑,隨著政府登記審批電子系統(tǒng)的建立,統(tǒng)計登記網(wǎng)絡(luò)化將得以實(shí)現(xiàn)。目前,中關(guān)村海淀園區(qū)管委會正在作“一網(wǎng)式”辦公的嘗試,但受其職能限制,服務(wù)對象僅限于入?yún)^(qū)企業(yè)。政府網(wǎng)絡(luò)登記和審批模式應(yīng)盡快在地、市級政府推開。目前的難點(diǎn)不是業(yè)務(wù)、技術(shù)問題,而是統(tǒng)一認(rèn)識,組織協(xié)調(diào)問題,因此政府決策者應(yīng)在此點(diǎn)上有所創(chuàng)新和突破。
二、統(tǒng)計工作流程電子化
統(tǒng)計工作流程電子化是統(tǒng)計系統(tǒng)內(nèi)部實(shí)現(xiàn)的,它是指統(tǒng)計信息產(chǎn)品生產(chǎn)的全過程的電子化,即統(tǒng)計基礎(chǔ)數(shù)據(jù)的采集統(tǒng)計數(shù)據(jù)的加工處理統(tǒng)計數(shù)據(jù)質(zhì)量控制統(tǒng)計初級產(chǎn)品的開發(fā)統(tǒng)計信息產(chǎn)品的統(tǒng)計信息資源管理等統(tǒng)計工作的全過程。實(shí)現(xiàn)從“九五”時期的人工作業(yè)或部分電子化向“十五”的全過程電子化跨越。
統(tǒng)計數(shù)據(jù)采集實(shí)現(xiàn)由以統(tǒng)計報表、軟磁盤為主轉(zhuǎn)變?yōu)橐跃W(wǎng)絡(luò)傳輸為主。加強(qiáng)各級政府統(tǒng)計部門和基層企業(yè)的計算機(jī)網(wǎng)絡(luò)化水平,加強(qiáng)統(tǒng)計信息網(wǎng)絡(luò)安全建設(shè),在“十五”時期,國家、省(直轄市)和地(市)級政府統(tǒng)計局之間、限額以上統(tǒng)計調(diào)查企業(yè)(單位)與各級政府統(tǒng)計局之間應(yīng)具備網(wǎng)絡(luò)快速傳遞的硬件和設(shè)施水平;實(shí)現(xiàn)政府統(tǒng)計局對企業(yè)、上級政府統(tǒng)計部門與下一級政府統(tǒng)計部門之間統(tǒng)計制度、統(tǒng)計培訓(xùn)、電子程序的網(wǎng)絡(luò)傳遞;實(shí)現(xiàn)基層企業(yè)(單位)統(tǒng)計數(shù)據(jù)信息的網(wǎng)上直報。最大限度地減少統(tǒng)計報送環(huán)節(jié),解決基層統(tǒng)計人員力量不足的矛盾。
統(tǒng)計數(shù)據(jù)處理應(yīng)用程序由專業(yè)各自開發(fā)轉(zhuǎn)變?yōu)榧薪y(tǒng)一研制。統(tǒng)一數(shù)據(jù)處理操作平臺、應(yīng)用軟件、文件格式;統(tǒng)一實(shí)行統(tǒng)計“一套表”制度,統(tǒng)一單位屬性標(biāo)識代碼、統(tǒng)計指標(biāo)代碼;統(tǒng)一數(shù)據(jù)處理和審核程序;實(shí)現(xiàn)準(zhǔn)確、高效、方便的數(shù)據(jù)處理模式。
統(tǒng)計信息資料的開發(fā)利用由傳統(tǒng)單一模式轉(zhuǎn)變?yōu)楝F(xiàn)代多元模式。筆者認(rèn)為,統(tǒng)計信息可以形成8個系統(tǒng)15個數(shù)據(jù)庫:一是統(tǒng)計法律法規(guī)系統(tǒng)(統(tǒng)計法律、法規(guī)、規(guī)章、規(guī)范性文件數(shù)據(jù)庫);二是統(tǒng)計調(diào)查單位管理系統(tǒng)(統(tǒng)計法人單位數(shù)據(jù)庫、統(tǒng)計產(chǎn)業(yè)活動單位數(shù)據(jù)庫)三是地理信息系統(tǒng)(統(tǒng)計調(diào)查單位地理分布數(shù)據(jù)庫、人口地理分布數(shù)據(jù)庫);四是統(tǒng)計調(diào)查項(xiàng)目管理系統(tǒng)(政府統(tǒng)計調(diào)查項(xiàng)目庫、部門統(tǒng)計調(diào)查項(xiàng)目數(shù)據(jù)庫、基礎(chǔ)統(tǒng)計指標(biāo)及指標(biāo)解釋數(shù)據(jù)庫、派生指標(biāo)數(shù)據(jù)來源及計算方法數(shù)據(jù)庫、統(tǒng)計標(biāo)準(zhǔn)數(shù)據(jù)庫、統(tǒng)計調(diào)查方法數(shù)據(jù)庫)、五是專項(xiàng)統(tǒng)計調(diào)查信息系統(tǒng)(國民經(jīng)濟(jì)各行業(yè)統(tǒng)計調(diào)查數(shù)據(jù)庫);六是統(tǒng)計質(zhì)量評估系統(tǒng)(統(tǒng)計指標(biāo)數(shù)據(jù)邏輯關(guān)系庫、統(tǒng)計數(shù)據(jù)質(zhì)量評估庫);七是統(tǒng)計分析系統(tǒng)(統(tǒng)計分析模型應(yīng)用軟件);八是統(tǒng)計新聞系統(tǒng)。
在這場意義深遠(yuǎn)的革命中,作為生產(chǎn)信息產(chǎn)品的統(tǒng)計部門,具有著實(shí)現(xiàn)統(tǒng)計跨越式發(fā)展的極大優(yōu)勢。緣何此說,其一、具有社會經(jīng)濟(jì)內(nèi)涵的數(shù)據(jù)是統(tǒng)計工作成果的特征,而數(shù)字科學(xué)也是信息產(chǎn)業(yè)的基礎(chǔ)和核心,“數(shù)字”把二者聯(lián)系的如此之近,更何況統(tǒng)計信息也是信息產(chǎn)品的一部分;其二、計算機(jī)、應(yīng)用軟件、網(wǎng)絡(luò)等是具有代表性的信息產(chǎn)業(yè)產(chǎn)品,而統(tǒng)計用戶是這些產(chǎn)品最穩(wěn)定的用戶之一,統(tǒng)計工作為這些技術(shù)領(lǐng)域的發(fā)展不斷提供著新的市場需求;其三、信息產(chǎn)業(yè)發(fā)展的基礎(chǔ)是具有完善的標(biāo)準(zhǔn)體系,而統(tǒng)計工作的全過程、構(gòu)成統(tǒng)計報表制度的諸因素?zé)o一不是建立在統(tǒng)一的標(biāo)準(zhǔn)體系之上;其四、統(tǒng)計自身也是生產(chǎn)信息產(chǎn)品的部門,信息產(chǎn)業(yè)發(fā)展的總趨勢必將帶動統(tǒng)計事業(yè)的不斷前進(jìn),而統(tǒng)計信息產(chǎn)品的逐步升級也將促進(jìn)信息產(chǎn)業(yè)的不斷發(fā)展。由此看來,統(tǒng)計部門沒有理由不抓住國家“十五”計劃綱要提出“加速發(fā)展信息產(chǎn)業(yè),大力推進(jìn)信息化”的有利契機(jī),迎接21世紀(jì)的挑戰(zhàn),力爭“十五”實(shí)現(xiàn)統(tǒng)計全方位的電子化戰(zhàn)略目標(biāo)。該目標(biāo)的實(shí)現(xiàn)將預(yù)示著統(tǒng)計信息產(chǎn)品的技術(shù)含量大幅度提高。統(tǒng)計工作全部在網(wǎng)絡(luò)環(huán)境下運(yùn)行,實(shí)現(xiàn)統(tǒng)計政務(wù)電子化、統(tǒng)計工作流程電子化、統(tǒng)計辦公電子化,統(tǒng)計生產(chǎn)力實(shí)現(xiàn)跨越式發(fā)展。“跨越式”預(yù)示著統(tǒng)計信息產(chǎn)品的時效性將以數(shù)倍數(shù)提高、統(tǒng)計傳統(tǒng)勞動力將相應(yīng)減少、統(tǒng)計數(shù)據(jù)技術(shù)性差錯將大幅度降低、統(tǒng)計整體工作水平邁上一個新臺階。“九五”期間,統(tǒng)計辦公電子化在國家和省市政府統(tǒng)計部門已取得較大進(jìn)展,本文不再過多議述,僅就統(tǒng)計政務(wù)電子化和統(tǒng)計工作流程電子化談點(diǎn)意見。
統(tǒng)計政務(wù)電子化
隨著我國市場經(jīng)濟(jì)體制的建立和加入WTO的臨近,政府管理體制的創(chuàng)新迫在眉睫,要求政府職能盡快地轉(zhuǎn)移到搞好宏觀調(diào)控、維護(hù)市場秩序、創(chuàng)造良好環(huán)境、提供公共服務(wù)上來。小平同志講過:管理就是服務(wù)。“服務(wù)式”的管理是市場經(jīng)濟(jì)體制國家通用的政府管理模式。電子政務(wù)將推動政府職能的轉(zhuǎn)變,也正是“服務(wù)式”管理模式的具體體現(xiàn)。
統(tǒng)計政務(wù)是政府行政管理的一個組成內(nèi)容,它包括統(tǒng)計工作人員的資格認(rèn)定、統(tǒng)計調(diào)查單位登記備案、部門統(tǒng)計調(diào)查項(xiàng)目和涉外統(tǒng)計調(diào)查項(xiàng)目的審批備案等,統(tǒng)計政務(wù)電子化是電子政務(wù)的一個組成部分。根據(jù)這些統(tǒng)計政務(wù)項(xiàng)目的性質(zhì),“十五”期間,應(yīng)把統(tǒng)計調(diào)查單位登記備案、部門統(tǒng)計調(diào)查項(xiàng)目和涉外統(tǒng)計調(diào)查項(xiàng)目的審批備案等政府統(tǒng)計機(jī)構(gòu)審批備案事項(xiàng)納入電子政務(wù)的范圍。在實(shí)現(xiàn)形式上,統(tǒng)計調(diào)查單位登記備案可以納入一個地區(qū)電子政務(wù)總流程,而部門統(tǒng)計調(diào)查項(xiàng)目和涉外統(tǒng)計調(diào)查項(xiàng)目的審批備案可以通過網(wǎng)絡(luò)報批。統(tǒng)計調(diào)查單位登記納入一個地區(qū)電子政務(wù)總流程將是統(tǒng)計政務(wù)邁出的重要一步。
電子政務(wù)就是在現(xiàn)代網(wǎng)絡(luò)環(huán)境下,運(yùn)用計算機(jī)通信技術(shù),構(gòu)建一個政府辦公平臺,使用戶只要持有一臺電腦,即可在任何方便的時間和方便的地點(diǎn)獲得政府的信息和服務(wù)。這種減少環(huán)節(jié)、提高實(shí)效、方便用戶的政府對社會辦公系統(tǒng)是對傳統(tǒng)辦公模式的根本變革。本文將以電子政務(wù)中的一項(xiàng)重要內(nèi)容棗政府各部門對企、事業(yè)單位和個體生產(chǎn)經(jīng)營者辦理各類行政審批事項(xiàng)實(shí)現(xiàn)網(wǎng)絡(luò)化為切入點(diǎn),對電子政務(wù)談?wù)劶阂姟?/p>
企業(yè)辦理一項(xiàng)政府審批事項(xiàng)曾經(jīng)歷了多點(diǎn)多次式(即企業(yè)要多次光顧多個衙門,才可獲取多種批準(zhǔn)證書)到多次一點(diǎn)式(即企業(yè)要多次光顧一個大廳可以獲取多種批準(zhǔn)證書)。而未來網(wǎng)絡(luò)登記和審批模式則達(dá)到一次一點(diǎn)式(即政府各部門的登記審批以及備案手續(xù)均在網(wǎng)上進(jìn)行,只需一次光顧一個大廳即可獲取所有審批證件)。網(wǎng)絡(luò)登記和審批模式至少可以實(shí)現(xiàn)四個方面的目標(biāo):一是規(guī)范政府行為,促使政府各部門依法行政。網(wǎng)上審批和登記內(nèi)容必須是具有法律依據(jù)或政府批準(zhǔn)的行政審批事項(xiàng),除此之外企業(yè)將不予辦理報批;二是有利于增加政府行政透明度,做到政務(wù)公開,利于社會公眾對政府的有效監(jiān)督,促進(jìn)政府部門的勤政廉政建設(shè);三是減少企業(yè)申報程序中的重復(fù)工作量,避免技術(shù)性差錯;四是可以實(shí)現(xiàn)政府各部門之間的信息資源共享。總之,這種政務(wù)辦公模式將促進(jìn)政府由單一管理型向服務(wù)管理型轉(zhuǎn)變,促進(jìn)政府真正成為廉潔高效的政府;同時也促使企業(yè)和生產(chǎn)經(jīng)營者通過依法辦理登記報批,對政府依法履行義務(wù),依法經(jīng)營納稅。
實(shí)現(xiàn)登記審批網(wǎng)絡(luò)化要具備五個前提條件:一是政府要確定一個部門,賦予其網(wǎng)絡(luò)辦公總策劃、總協(xié)調(diào)的職能,促使政府各職能部門消除部門利益,形成政府辦公“一盤棋”的格局;二是要有電子政務(wù)的統(tǒng)一標(biāo)準(zhǔn),例如:統(tǒng)一的企業(yè)(單位)編碼(即企業(yè)(單位)身份號)、統(tǒng)一的登記注冊類型、統(tǒng)一的國民經(jīng)濟(jì)行業(yè)分類標(biāo)準(zhǔn)等等,避免用戶在使用公共信息中由于標(biāo)準(zhǔn)不統(tǒng)一而造成的混亂;三是要有一個科學(xué)的、可以實(shí)現(xiàn)政府各部門服務(wù)管理職能程序的、方便企業(yè)操作的電子政務(wù)辦公流程,例如北京西城區(qū)政府“一站式”服務(wù)大廳的新辦企業(yè)審批項(xiàng)目流程是這樣的:企業(yè)名稱預(yù)先登記領(lǐng)取工商注冊登記表辦理前置審批開據(jù)房產(chǎn)證、入資、驗(yàn)資企業(yè)審批、發(fā)法人執(zhí)照或營業(yè)執(zhí)照刻章審批開設(shè)銀行帳戶辦理機(jī)構(gòu)代碼登記辦理國稅登記辦理地稅登記辦理統(tǒng)計登記辦理社會保險登記辦理戶外廣告審批辦理旅店業(yè)審定價辦理商委糧食審批辦理科技企業(yè)認(rèn)證當(dāng)?shù)毓ど趟鶄浒浮#S著政府職能的轉(zhuǎn)變,以上部分政府審批登記項(xiàng)目可以逐步移交給行業(yè)協(xié)會,發(fā)揮中介組織規(guī)范企業(yè)市場行為的作用。)科學(xué)的運(yùn)行流程一環(huán)扣一環(huán)相互聯(lián)系相互制約,相同信息只取一次,避免重復(fù)和差錯。四是建立完善的網(wǎng)絡(luò)安全系統(tǒng)。網(wǎng)絡(luò)安全一直是困擾電子政務(wù)的難點(diǎn)問題之一,包括建立網(wǎng)絡(luò)防毒、安全認(rèn)證、信息資源分級分層使用的安全體系,這些在技術(shù)上都應(yīng)得到解決。五是要統(tǒng)一電子操作系統(tǒng),要編制一個科學(xué)統(tǒng)一的流程軟件。而以上五個方面都是建立在政府是一個有機(jī)的工作整體的基礎(chǔ)上,其工作出發(fā)點(diǎn)統(tǒng)一在服務(wù)基層,依法行政上。統(tǒng)計登記是政府統(tǒng)計部門依法行政的一項(xiàng)主要內(nèi)容,是政府統(tǒng)計掌握調(diào)查對象,建立統(tǒng)計渠道的重要途徑,隨著政府登記審批電子系統(tǒng)的建立,統(tǒng)計登記網(wǎng)絡(luò)化將得以實(shí)現(xiàn)。目前,中關(guān)村海淀園區(qū)管委會正在作“一網(wǎng)式”辦公的嘗試,但受其職能限制,服務(wù)對象僅限于入?yún)^(qū)企業(yè)。政府網(wǎng)絡(luò)登記和審批模式應(yīng)盡快在地、市級政府推開。目前的難點(diǎn)不是業(yè)務(wù)、技術(shù)問題,而是統(tǒng)一認(rèn)識,組織協(xié)調(diào)問題,因此政府決策者應(yīng)在此點(diǎn)上有所創(chuàng)新和突破。
二、統(tǒng)計工作流程電子化
統(tǒng)計工作流程電子化是統(tǒng)計系統(tǒng)內(nèi)部實(shí)現(xiàn)的,它是指統(tǒng)計信息產(chǎn)品生產(chǎn)的全過程的電子化,即統(tǒng)計基礎(chǔ)數(shù)據(jù)的采集統(tǒng)計數(shù)據(jù)的加工處理統(tǒng)計數(shù)據(jù)質(zhì)量控制統(tǒng)計初級產(chǎn)品的開發(fā)統(tǒng)計信息產(chǎn)品的統(tǒng)計信息資源管理等統(tǒng)計工作的全過程。實(shí)現(xiàn)從“九五”時期的人工作業(yè)或部分電子化向“十五”的全過程電子化跨越。
統(tǒng)計數(shù)據(jù)采集實(shí)現(xiàn)由以統(tǒng)計報表、軟磁盤為主轉(zhuǎn)變?yōu)橐跃W(wǎng)絡(luò)傳輸為主。加強(qiáng)各級政府統(tǒng)計部門和基層企業(yè)的計算機(jī)網(wǎng)絡(luò)化水平,加強(qiáng)統(tǒng)計信息網(wǎng)絡(luò)安全建設(shè),在“十五”時期,國家、省(直轄市)和地(市)級政府統(tǒng)計局之間、限額以上統(tǒng)計調(diào)查企業(yè)(單位)與各級政府統(tǒng)計局之間應(yīng)具備網(wǎng)絡(luò)快速傳遞的硬件和設(shè)施水平;實(shí)現(xiàn)政府統(tǒng)計局對企業(yè)、上級政府統(tǒng)計部門與下一級政府統(tǒng)計部門之間統(tǒng)計制度、統(tǒng)計培訓(xùn)、電子程序的網(wǎng)絡(luò)傳遞;實(shí)現(xiàn)基層企業(yè)(單位)統(tǒng)計數(shù)據(jù)信息的網(wǎng)上直報。最大限度地減少統(tǒng)計報送環(huán)節(jié),解決基層統(tǒng)計人員力量不足的矛盾。
統(tǒng)計數(shù)據(jù)處理應(yīng)用程序由專業(yè)各自開發(fā)轉(zhuǎn)變?yōu)榧薪y(tǒng)一研制。統(tǒng)一數(shù)據(jù)處理操作平臺、應(yīng)用軟件、文件格式;統(tǒng)一實(shí)行統(tǒng)計“一套表”制度,統(tǒng)一單位屬性標(biāo)識代碼、統(tǒng)計指標(biāo)代碼;統(tǒng)一數(shù)據(jù)處理和審核程序;實(shí)現(xiàn)準(zhǔn)確、高效、方便的數(shù)據(jù)處理模式。
統(tǒng)計信息資料的開發(fā)利用由傳統(tǒng)單一模式轉(zhuǎn)變?yōu)楝F(xiàn)代多元模式。筆者認(rèn)為,統(tǒng)計信息可以形成8個系統(tǒng)15個數(shù)據(jù)庫:一是統(tǒng)計法律法規(guī)系統(tǒng)(統(tǒng)計法律、法規(guī)、規(guī)章、規(guī)范性文件數(shù)據(jù)庫);二是統(tǒng)計調(diào)查單位管理系統(tǒng)(統(tǒng)計法人單位數(shù)據(jù)庫、統(tǒng)計產(chǎn)業(yè)活動單位數(shù)據(jù)庫)三是地理信息系統(tǒng)(統(tǒng)計調(diào)查單位地理分布數(shù)據(jù)庫、人口地理分布數(shù)據(jù)庫);四是統(tǒng)計調(diào)查項(xiàng)目管理系統(tǒng)(政府統(tǒng)計調(diào)查項(xiàng)目庫、部門統(tǒng)計調(diào)查項(xiàng)目數(shù)據(jù)庫、基礎(chǔ)統(tǒng)計指標(biāo)及指標(biāo)解釋數(shù)據(jù)庫、派生指標(biāo)數(shù)據(jù)來源及計算方法數(shù)據(jù)庫、統(tǒng)計標(biāo)準(zhǔn)數(shù)據(jù)庫、統(tǒng)計調(diào)查方法數(shù)據(jù)庫)、五是專項(xiàng)統(tǒng)計調(diào)查信息系統(tǒng)(國民經(jīng)濟(jì)各行業(yè)統(tǒng)計調(diào)查數(shù)據(jù)庫);六是統(tǒng)計質(zhì)量評估系統(tǒng)(統(tǒng)計指標(biāo)數(shù)據(jù)邏輯關(guān)系庫、統(tǒng)計數(shù)據(jù)質(zhì)量評估庫);七是統(tǒng)計分析系統(tǒng)(統(tǒng)計分析模型應(yīng)用軟件);八是統(tǒng)計新聞系統(tǒng)。
公司總裁周先東先生對于業(yè)界聚焦的幾個問題做了詳細(xì)的回答。
周先東對金盾品牌的創(chuàng)立記憶猶新,他告訴記者“我成立的第一家公司是做郵箱、域名的出售及服務(wù)器的托管和租賃業(yè)務(wù)的。由于工作認(rèn)真,對待客戶很真誠,也賺了一些錢,所以購置了300臺服務(wù)器,并建立了自己的機(jī)房。但是當(dāng)我把全部資金投入后卻遭到了競爭對手的惡意黑客攻擊,造成了網(wǎng)絡(luò)故障、服務(wù)器癱瘓、數(shù)以萬計的網(wǎng)站、企業(yè)用戶無法提供服務(wù),隨之而來的就是客戶的投訴、賠償要求、媒體負(fù)面影響等。”
無奈之中他試圖尋求解決辦法,也向一些老牌安全公司尋求過解決方法,但是將近200多萬價格對于創(chuàng)業(yè)初期的他來說簡直是天文數(shù)字。但是又不能眼睜睜看著自己的心血付之東流,所以就開始了艱難的探索之路,他清楚地記得那段時間一方面要做產(chǎn)品的研發(fā),另一方面又要做好服務(wù)器的維護(hù),所以基本上沒睡過什么安穩(wěn)覺。好在功夫不負(fù)有心人,四個月后他的第一款抗拒絕服務(wù)軟件的基本版終于完成了,并且對當(dāng)時的DOS、DDOS攻擊也基本上能有一定的防護(hù)能力。因?yàn)楫?dāng)時的抗拒絕服務(wù)產(chǎn)品的市場價格非常昂貴,而他研發(fā)的低成本軟件對一般的攻擊也有一定的防護(hù)能力,看到產(chǎn)品的市場競爭力的時候,他就在公司成立了一個研發(fā)中心,專門進(jìn)行抗拒絕服務(wù)產(chǎn)品的研發(fā)。從軟件到硬件,逐漸發(fā)展至今,再加上自身不斷地對抗拒絕服務(wù)的深入研究,根據(jù)攻擊方式的改變而對產(chǎn)品進(jìn)行的及時更新和公司靈活的拓展發(fā)展路線。所以現(xiàn)在金盾品牌在業(yè)界也逐漸有了自己的品牌效應(yīng)。
對于現(xiàn)在的互聯(lián)網(wǎng)以及伴隨的網(wǎng)絡(luò)安全問題,周先東有明確的態(tài)度。他認(rèn)為,在人類發(fā)展史上,電子計算機(jī)的產(chǎn)生和發(fā)展已有一段相當(dāng)長的歷史。但是,以計算機(jī)為載體的互聯(lián)網(wǎng),不知從何時開始,悄悄地進(jìn)入、并且融入我們的生活。現(xiàn)代的社會發(fā)展,對于互聯(lián)網(wǎng)已經(jīng)達(dá)到前所未有的高依賴程度。
自從網(wǎng)絡(luò)開始慢慢普及,各大公司紛紛在網(wǎng)上建立自己的網(wǎng)頁和網(wǎng)站,介紹公司的情況、宣傳公司的產(chǎn)品。更多的公司已經(jīng)在網(wǎng)上公開征集訂單,更好地推銷自己的產(chǎn)品。類似的網(wǎng)站越開越多,許多不同種類的網(wǎng)上商城開業(yè),并且標(biāo)榜自己的產(chǎn)品比平常到市場中購買更便宜更合算。頃刻之間,信息在上網(wǎng)一族之間廣泛地傳播開來,致使供給和需求的信息得到充分交流。人們只要在網(wǎng)上輸入自己想要的商品,搜索一下,大篇幅的供應(yīng)商資料就會呈現(xiàn)眼前,而供應(yīng)商也可以籍著網(wǎng)絡(luò)的資料,查詢哪些消費(fèi)者對于自己的商品有最大的消費(fèi)能力,統(tǒng)計數(shù)據(jù),以便更好地針對性地宣傳。足不出戶,人們就可以在網(wǎng)上達(dá)成交易,大大促進(jìn)了市場的供求兩旺的局面。互聯(lián)網(wǎng)熱,帶動周邊產(chǎn)業(yè)如IDC,運(yùn)營商的發(fā)展,但是,這些卻會帶來了企業(yè)間的互聯(lián)網(wǎng)大戰(zhàn)。現(xiàn)如今網(wǎng)上最行之有效的惡意競爭方法就是DOS和DDOS攻擊,運(yùn)營商們一旦受到攻擊便會直接影響到其業(yè)務(wù)的開展,甚至客戶的流失,公司面臨倒閉的窘地。
在他看來,拒絕服務(wù)攻擊有多種方式,基本分為六種。
第一種就是SYN FLOOD,第二種是IP欺騙DOS攻擊第三種是帶寬DOS攻擊第四種是自身消耗的DOS攻擊第五種是塞滿服務(wù)器的硬盤,以及最后一種攻擊方式就是合理利用策略,已達(dá)到讓服務(wù)器無法進(jìn)行正常工作目的。那些基于服務(wù)器的網(wǎng)站就無法正常瀏覽,給企業(yè)、個人帶來了嚴(yán)重的損失,有些甚至是痛心疾首的。周先生介紹說:“就拿我個人來說,之前我的公司就是因?yàn)槭艿搅撕軓?qiáng)的拒絕服務(wù)攻擊,給我和我的客戶們帶來了慘重的代價,雖然這使我在另一領(lǐng)域取得了一些所謂的成績,但回首那段日子心中總免不了有些酸楚。”
總之,網(wǎng)絡(luò)給人們帶來了不可估量的便利、機(jī)遇、財富,也給人們帶來了無法預(yù)期的許多潛在危機(jī)。互聯(lián)網(wǎng)是個讓人又愛又恨的地方。
在這種情況下,金盾則能夠給IDC帶來喜訊。周先東認(rèn)為,IDC從概念上可以將其理解為公共的商業(yè)化的Internet“機(jī)房”,是各類網(wǎng)站的“托兒所” 。目前國內(nèi)外的IDC從業(yè)務(wù)類型上大致可以分成以下5類:
1.電信運(yùn)營商型:此類數(shù)據(jù)中心一般由基礎(chǔ)電信運(yùn)營商經(jīng)營,憑借其在傳統(tǒng)電信運(yùn)營上積累的天然電信資源的優(yōu)勢,通過向客戶直接出售或出租電信資源獲取利潤。此類業(yè)務(wù)的代表有美國的AT&T、Level3、國內(nèi)的中國電信以及新興電信運(yùn)營商網(wǎng)通等。
2.專業(yè)服務(wù)商型:此類數(shù)據(jù)中心的核心業(yè)務(wù)就是提供服務(wù)器托管服務(wù)。它們一般向基礎(chǔ)電信運(yùn)營商租用相應(yīng)的電信資源,通過數(shù)據(jù)中心的服務(wù)將資源轉(zhuǎn)賣給最終用戶,同時數(shù)據(jù)中心提供高增值的服務(wù)獲得利潤。他們的客戶一般是傳統(tǒng)企業(yè)和一些.com公司。此類業(yè)務(wù)的代表有美國的Exodus、國內(nèi)的首都在線等。
3.系統(tǒng)集成商型:諸如EDS、IBM等,這類公司專注于特定的軟硬件系統(tǒng),主要以服務(wù)為導(dǎo)向,利用原有的客戶群,向用戶提供更進(jìn)一步完善的服務(wù)。
4.信息流量控制型:此類數(shù)據(jù)中心一般向基礎(chǔ)電信運(yùn)營商租用相應(yīng)的電信資源,通過將數(shù)據(jù)中心的客戶站點(diǎn)產(chǎn)生的訪問流量轉(zhuǎn)賣給其他網(wǎng)絡(luò)運(yùn)營商獲取利潤。他們的客戶一般是訪問量巨大的ICP站點(diǎn)。此類業(yè)務(wù)的代表有美國的AboveNET。
5.其他類型:這類公司主要來自于其他行業(yè),一般向電信運(yùn)營商租用相應(yīng)的電信資源,通過與數(shù)據(jù)中心內(nèi)有價值的客戶站點(diǎn)進(jìn)行資本合作,獲得這些客戶的部分股份。隨著客戶的成功,數(shù)據(jù)中心通過將所持的相應(yīng)股份進(jìn)行貨幣化獲取利潤。此類業(yè)務(wù)的代表包括許多國外的房地產(chǎn)商。
而這些運(yùn)營商向客戶提供優(yōu)質(zhì)服務(wù)的一項(xiàng)最重要的渠道就是安全的帶寬,金盾系列防火墻就是針對這一特點(diǎn)而自主研發(fā)的以流量監(jiān)控、流量分配、智能攻擊防護(hù)為主的安全設(shè)備產(chǎn)品。通過我們的產(chǎn)品能夠保障各個運(yùn)營商的最根本利益,保證帶寬安全、穩(wěn)定,讓他們遠(yuǎn)離流量攻擊的困擾。不,正確的說是讓流量攻擊根本無法困擾到金盾的客戶。
金盾防火墻集群技術(shù)是一種全新的技術(shù), 隨著Internet的迅速發(fā)展以及信息流量的指數(shù)級的增加,可以避免防火墻成為限制網(wǎng)絡(luò)帶寬的瓶頸和系統(tǒng)的單一故障點(diǎn)。金盾防火墻集群技術(shù)就是解決并提高防火墻的可用性、處理能力和吞吐量的一種適用而有效的方案。
針對目前廣泛存在的多路接入環(huán)境,中新金盾推出了防火墻集群解決方案。目前可實(shí)現(xiàn)10臺金盾防火墻組成集群,抵御近10Gbps的攻擊流量。從數(shù)字上可以看出目前金盾防火墻的集群部署方案首先解決更多的就是在流量上,實(shí)際上我們根據(jù)網(wǎng)絡(luò)流量模型以及影響負(fù)載均衡的因素,提出一種防火墻集群的自適應(yīng)負(fù)載均衡實(shí)現(xiàn)方法,使得數(shù)據(jù)流在防火墻內(nèi)的流動更趨合理,提高了系統(tǒng)運(yùn)行的效率和安全穩(wěn)定性。
網(wǎng)絡(luò)經(jīng)濟(jì),在人類產(chǎn)業(yè)發(fā)展從而經(jīng)濟(jì)發(fā)展史上具有革命意義的事件,這是一 場基于上一世紀(jì)在計算機(jī)——通訊技術(shù)以及相關(guān)技術(shù)基礎(chǔ)之上引發(fā)的經(jīng)濟(jì)革命。網(wǎng)絡(luò)經(jīng)濟(jì)不是一般意義科技進(jìn)步帶來的變革,它在經(jīng)濟(jì)社會中引起的變革具有深刻、深遠(yuǎn)的意義。網(wǎng)絡(luò)經(jīng)濟(jì),現(xiàn)已成為一個經(jīng)濟(jì)范疇,一個十分重要的經(jīng)濟(jì)范疇。它的內(nèi)涵,幾乎包含了自20世紀(jì)最后20年來以計算機(jī)——通訊技術(shù)引發(fā)的產(chǎn)業(yè)革命帶來的經(jīng)濟(jì)領(lǐng)域各種新嬗變;它的外延,現(xiàn)今可以說在一切產(chǎn)業(yè)中都獲得了自己的地盤。最新的技術(shù)發(fā)展甚至展示,人作為有生命的肉體本身,也正在被置入儲存特定信息與設(shè)計程序的芯片。作為一個范疇,它的重要性表現(xiàn)在它表達(dá)了新產(chǎn)業(yè)經(jīng)濟(jì)的本質(zhì),表達(dá)了新產(chǎn)業(yè)經(jīng)濟(jì)發(fā)展的內(nèi)在趨勢,表達(dá)了勞動者乃至整個人類在經(jīng)濟(jì)活動面臨的新命運(yùn)。
然而,人們震驚地看到:科學(xué)家在短短的年代中無論從硬件還是軟件上給予了世界一個因特網(wǎng)絡(luò),給予了網(wǎng)絡(luò)經(jīng)濟(jì)的運(yùn)作平臺,網(wǎng)絡(luò)經(jīng)濟(jì)如此迅猛地在全球展開,然而經(jīng)濟(jì)學(xué)家卻還沒有來得及對其進(jìn)行那怕是粗淺的研討!這便是我們選擇這一課題的意義與初衷。
令人欣慰的是,在實(shí)證調(diào)研方面,以美國為首的世界各國都取得了十分可喜的成果。從1999年開始,美國加州大學(xué)洛杉磯分校(UCLA)傳播政策研究中心啟動“全球互聯(lián)網(wǎng)項(xiàng)目”(World Internet Project),旨在通過問卷調(diào)查的方法,了解互聯(lián)網(wǎng)對社會的影響。中國互聯(lián)網(wǎng)中心CNNIC自1997年起開展互聯(lián)網(wǎng)調(diào)查,迄今已公布了14次調(diào)查報告。中國社會科學(xué)院社會發(fā)展中心從1999年夏天開始準(zhǔn)備加入“全球互聯(lián)網(wǎng)項(xiàng)目”,于2000年底至2001年初在北京、上海、廣州、成都和長沙實(shí)施了問卷調(diào)查并于2001年5月向社會了研究成果。
全文共分一個前言與五部分內(nèi)容,前言是對本研究成果的一些約定與說明;第一部分“世紀(jì)之交:互聯(lián)網(wǎng)引致網(wǎng)絡(luò)經(jīng)濟(jì)”;第二部分“石破天驚:互聯(lián)網(wǎng)的革命性昭示”;第三部分“互聯(lián)共享:認(rèn)識網(wǎng)絡(luò)經(jīng)濟(jì)新本質(zhì)”;第四部分“論道經(jīng)邦:點(diǎn)解網(wǎng)絡(luò)經(jīng)濟(jì)面臨的難題與對應(yīng)措施”;第五部分“傳承經(jīng)典:網(wǎng)絡(luò)經(jīng)濟(jì)對傳統(tǒng)經(jīng)濟(jì)理論挑戰(zhàn)探微”。
“互聯(lián)網(wǎng)”、“網(wǎng)絡(luò)”概念,無疑是世紀(jì)之交的第一關(guān)鍵詞。迄今為止,互聯(lián)網(wǎng)的普及率,是以往任何一種事件無法比擬的。它是空間拓展遠(yuǎn)遠(yuǎn)超越時間的一個典范。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心的“第14次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告”顯示,截止到2004年6月30日,我國上網(wǎng)用戶總數(shù)為8700萬,上網(wǎng)計算機(jī)達(dá)到3630萬臺,躋身于世界第二網(wǎng)絡(luò)大國。全世界億萬個終端同在一個互聯(lián)網(wǎng)上傳遞交流信息、運(yùn)作種種事務(wù),剎時間,前所未有的網(wǎng)絡(luò)企業(yè)、電子商務(wù)、網(wǎng)上銷售、網(wǎng)絡(luò)教育、電子貨幣、網(wǎng)上資訊等核爆炸式地在互聯(lián)網(wǎng)上展現(xiàn),形成一種基于國際互聯(lián)網(wǎng)的壯觀經(jīng)濟(jì)現(xiàn)象,真可謂石破天驚。網(wǎng)絡(luò)如此快捷地結(jié)緣經(jīng)濟(jì),新的網(wǎng)絡(luò)經(jīng)濟(jì)現(xiàn)象如此快捷地在全球開展,新的理念、新的商務(wù)模式、新的經(jīng)濟(jì)機(jī)制如此快捷地被創(chuàng)造出來。在15世紀(jì),全球人均收入年增長僅0.1%,在此后5個世紀(jì)中人均收入小有上升,在20世紀(jì)下半葉接近3%,而2000年美國在這一年就上升22%。這就是信息經(jīng)濟(jì)、網(wǎng)絡(luò)經(jīng)濟(jì)時代的輝煌,就是計算機(jī)網(wǎng)絡(luò)時代的輝煌!事實(shí)上,世界正在進(jìn)行一場計算機(jī)網(wǎng)絡(luò)經(jīng)濟(jì)革命,這場革命給予了每個國家、每個區(qū)域特別是發(fā)展中國家一個千載難逢的挑戰(zhàn)與機(jī)會。盡管經(jīng)歷了世紀(jì)之初網(wǎng)絡(luò)經(jīng)濟(jì)的“寒夜”,但如今網(wǎng)絡(luò)經(jīng)濟(jì)的輝煌再次閃耀。
網(wǎng)絡(luò)經(jīng)濟(jì)之所以產(chǎn)生如此巨大的影響,其根源在于國際互聯(lián)網(wǎng)的革命性意義,那么它究竟給予我們何等昭示?第一,互聯(lián)網(wǎng)絡(luò)顯示了前所未有的特征,它創(chuàng)造了一個新世界,一個虛擬而又真實(shí)的世界,一個嶄新的統(tǒng)一的網(wǎng)絡(luò)國際社會,大體可以從以下9個方面理解網(wǎng)絡(luò)的神奇:無差別化,數(shù)字化,互聯(lián)實(shí)時化,人本化或智本化,資源共享化,虛擬化,高速化,全球一體化,綜合化。第二,基于這樣的特征,它最終將成為帶動社會經(jīng)濟(jì)迅速發(fā)展的新引擎,它曾經(jīng)創(chuàng)造了這樣的奇跡,而今經(jīng)歷了重新融合后的網(wǎng)絡(luò)經(jīng)濟(jì)正在創(chuàng)造新的奇跡。第三,人類經(jīng)濟(jì)發(fā)展史上,國際互聯(lián)網(wǎng)絡(luò)及其網(wǎng)絡(luò)經(jīng)濟(jì),之所以說是工業(yè)革命以來最為重要的產(chǎn)業(yè)革命事件,可以從以下四個角度來透視它震撼全球的影響力:一是它的影響廣度,它幾乎布線于全世界各個角落;二是它的影響深度,它在微觀上改變著人類行為各個方面,在宏觀上改變著現(xiàn)行社會體制、結(jié)構(gòu)乃至整個社會生活;三是它的影響速度;四是它的影響長久度。第四,基于當(dāng)代計算機(jī)、光纜通訊技術(shù)之上的網(wǎng)絡(luò)經(jīng)濟(jì),是工業(yè)革命以來最為偉大的產(chǎn)業(yè)革命,它事實(shí)上已經(jīng)構(gòu)成第三次產(chǎn)業(yè)的科技基礎(chǔ)。幾乎可以說,正是網(wǎng)絡(luò)經(jīng)濟(jì)的出現(xiàn)與形成,使得自上個世紀(jì)初葉出現(xiàn)的三次產(chǎn)業(yè)分化真正完成。可以預(yù)料,扎根于新技術(shù)基礎(chǔ)之上的第三產(chǎn)業(yè)的發(fā)展將前程似錦。第五,互聯(lián)網(wǎng)產(chǎn)生的信息服務(wù)社會。如果說,手推磨產(chǎn)生的是封建社會,蒸汽機(jī)產(chǎn)生的是資本社會,那么互聯(lián)網(wǎng)產(chǎn)生的則是信息服務(wù)社會,或者說是信息社會。
正是互聯(lián)網(wǎng)產(chǎn)生的上述革命性意義,它給予了互聯(lián)網(wǎng)絡(luò)下的新經(jīng)濟(jì)獲得新的本質(zhì),或者說發(fā)生著本質(zhì)性嬗變。第一,一種嶄新的網(wǎng)絡(luò)企業(yè)誕生。所謂網(wǎng)絡(luò)企業(yè),是互聯(lián)于因特網(wǎng)絡(luò)中的各類企業(yè),是由于網(wǎng)絡(luò)經(jīng)濟(jì)拉動起來的企業(yè)系統(tǒng)。在網(wǎng)絡(luò)經(jīng)濟(jì)中的企業(yè),已經(jīng)可以完全實(shí)現(xiàn):“無論你在天涯海角,企業(yè)在你掌控之中”。第二,以網(wǎng)絡(luò)企業(yè)為基礎(chǔ)迅速形成網(wǎng)絡(luò)經(jīng)濟(jì),網(wǎng)絡(luò)經(jīng)濟(jì)由于互聯(lián)網(wǎng)的特征而有力地成為世界經(jīng)濟(jì)發(fā)展的新引擎、新革命。大量網(wǎng)絡(luò)企業(yè)的誕生,大量網(wǎng)上經(jīng)濟(jì)活動的涌現(xiàn),從而形成了一種史無前例的“網(wǎng)絡(luò)經(jīng)濟(jì)”現(xiàn)象。所謂網(wǎng)絡(luò)經(jīng)濟(jì),是指建立在由現(xiàn)代通訊網(wǎng)絡(luò)、電子計算機(jī)網(wǎng)絡(luò)所形成的信息網(wǎng)絡(luò)基礎(chǔ)之上的一切經(jīng)濟(jì)活動,即基于互聯(lián)網(wǎng)基礎(chǔ)上發(fā)生的經(jīng)濟(jì)行為以及網(wǎng)絡(luò)的上游、下游經(jīng)濟(jì)活動。第三,比之傳統(tǒng)經(jīng)濟(jì),網(wǎng)絡(luò)經(jīng)濟(jì)具有如下新的本質(zhì):它是人本經(jīng)濟(jì),它是和諧經(jīng)濟(jì),它是可持續(xù)經(jīng)濟(jì),它是低成本經(jīng)濟(jì),它是互惠經(jīng)濟(jì),它是一體化經(jīng)濟(jì)。第四,在這個新興的經(jīng)濟(jì)體系中,智慧資本、知識資本最終獲得了自己的歷史地位。因?yàn)椋R經(jīng)濟(jì)時代價值的增值因素、倍增因素的重點(diǎn)在于智慧勞動。第五,在計算機(jī)與互聯(lián)網(wǎng)的平臺上,體現(xiàn)不出人們的社會差別(階層、民族、區(qū)域、地位、性別、身份、年齡等等),它甚至跨越了時空界限,將勞動者之間的差別簡化為人們能力的差別,簡化為人們利用自己的知識在這個平臺上創(chuàng)造價值、服務(wù)企業(yè)的差別。這便為勞動者平等地、自主地展示能力提供了無拘無束的時空,就是說,勞動者邁向自主勞動的路途坦蕩。第六,網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展,將在社會經(jīng)濟(jì)生活的各個層次上打造出新的經(jīng)濟(jì)機(jī)制,而且最終會形成一整套與新的經(jīng)濟(jì)基礎(chǔ)相適應(yīng)的新機(jī)制系統(tǒng)。
基于以上對互聯(lián)網(wǎng)及其引致的網(wǎng)絡(luò)經(jīng)濟(jì)的探討,我們對網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展前景充滿信心,但是,目前網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展面臨的難題很多,處境也是十分困難的。本研究論文中,作者對其中最為緊要的幾個問題發(fā)表了自己的應(yīng)對策略或者政策建議。第一,作者告誡,網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展到今天,如果想減少市場的盲目性帶來的損失,政府的宏觀經(jīng)濟(jì)政策必需也必須介入了。必須制定給網(wǎng)絡(luò)經(jīng)濟(jì)基礎(chǔ)產(chǎn)業(yè)中的每一塊均衡發(fā)展的政策,也就是說,政府應(yīng)該通過政策來調(diào)節(jié)網(wǎng)絡(luò)經(jīng)濟(jì)豐厚利潤與趕超利潤的分配。第二,針對我國大批網(wǎng)絡(luò)企業(yè)不能贏利的根源,作者強(qiáng)調(diào),網(wǎng)絡(luò)信息產(chǎn)品的商品化是關(guān)鍵,為此建議:對信息、網(wǎng)絡(luò)產(chǎn)品要區(qū)別對待。軟件、專用信息、經(jīng)過研究加工過的信息,必須將其產(chǎn)品商品化。商品化的惟一出路是給出產(chǎn)品的邊界,使其具有排它性、獨(dú)有性。而對公眾信息,不足以商品化的產(chǎn)品,要另起思路,不能勉強(qiáng)打包成品。目前成功的做法是,以公眾信息為平臺,提高點(diǎn)擊率即贏得人氣后,再以廣告銷售、網(wǎng)上產(chǎn)品銷售為盈利點(diǎn)。第三,互聯(lián)網(wǎng)經(jīng)濟(jì)決不是一個產(chǎn)業(yè)的“專利”,不是技術(shù)的副產(chǎn)品,更不是個別產(chǎn)業(yè)部門的特權(quán)。互聯(lián)網(wǎng)將引發(fā)各行各業(yè)的變革,因?yàn)楸仨毭鞔_認(rèn)識到,發(fā)展網(wǎng)絡(luò)經(jīng)濟(jì)必須發(fā)揮傳統(tǒng)產(chǎn)業(yè)的作用,只有當(dāng)網(wǎng)絡(luò)經(jīng)濟(jì)與傳統(tǒng)產(chǎn)業(yè)相結(jié)合了,網(wǎng)絡(luò)經(jīng)濟(jì)才找到了堅實(shí)的經(jīng)濟(jì)基礎(chǔ)。第四,雖然網(wǎng)絡(luò)經(jīng)濟(jì)是一種創(chuàng)新經(jīng)濟(jì),但決不能忽視自身的創(chuàng)新,而且網(wǎng)絡(luò)經(jīng)濟(jì)的生命就在于不斷創(chuàng)新。第五,作者還對新近發(fā)表的“第14次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告”中的若干重要數(shù)據(jù)進(jìn)行了解讀,并藉此給出了若干政策建議。比如,加快農(nóng)村與西部互聯(lián)網(wǎng)絡(luò)的發(fā)展,政策要傾斜;對.cn域名的開發(fā)戰(zhàn)略要再認(rèn)識;要加強(qiáng)對網(wǎng)絡(luò)安全的關(guān)注,加強(qiáng)研究投入;提高對網(wǎng)絡(luò)信息利用的深度;網(wǎng)絡(luò)企業(yè)要以誠信取勝。
另外,作者對網(wǎng)絡(luò)經(jīng)濟(jì)引發(fā)的對政治經(jīng)濟(jì)學(xué)重大理論問題的挑戰(zhàn),給予了經(jīng)濟(jì)學(xué)的詮釋與回應(yīng)。面對網(wǎng)絡(luò)經(jīng)濟(jì),傳統(tǒng)的經(jīng)濟(jì)學(xué)方法顯得力所不逮,應(yīng)當(dāng)與時俱進(jìn)地吸收西方經(jīng)濟(jì)學(xué)與其它科學(xué)的方法;知識、信息商品的出現(xiàn),是對傳統(tǒng)商品理論的補(bǔ)充與拓展;同時,也引起了對傳統(tǒng)使用價值的補(bǔ)充與拓展;網(wǎng)絡(luò)經(jīng)濟(jì)的出現(xiàn),并沒有否定勞動價值論,種種挑戰(zhàn)都未能動搖這一理論的真理性;智慧資本、知識資本作為一種資本的新“品種”,豐富了資本理論;由于網(wǎng)絡(luò)經(jīng)濟(jì)的調(diào)整發(fā)展,以及由此引起的新機(jī)制的形成,已經(jīng)構(gòu)成對傳統(tǒng)增長理論與經(jīng)濟(jì)周期理論的挑戰(zhàn),所以必須發(fā)展原有理論;在分配理論上,網(wǎng)絡(luò)經(jīng)濟(jì)的出現(xiàn)與發(fā)展,為分配的多元化創(chuàng)造了經(jīng)濟(jì)基礎(chǔ)。
本項(xiàng)研究成果,在學(xué)術(shù)上的創(chuàng)新之處有以下幾點(diǎn):第一,這是一份以政治經(jīng)濟(jì)學(xué)觀點(diǎn),對當(dāng)代網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展給予的比較系統(tǒng)、比較深入的分析研究,作者所持立場、觀點(diǎn)與方法,具有新意。迄今,尚未見有類似成果發(fā)表。第二,文中提出的下列觀點(diǎn)應(yīng)具有新穎性、原創(chuàng)性:“互聯(lián)網(wǎng)的劃時代意義,為第三產(chǎn)業(yè)奠定了技術(shù)基礎(chǔ)”;“如果說,手推磨產(chǎn)生的是封建社會,蒸汽機(jī)產(chǎn)生的是資本社會,那么互聯(lián)網(wǎng)產(chǎn)生的則是信息服務(wù)社會,或者說是信息社會”;互聯(lián)網(wǎng)的九大顯著特征與網(wǎng)絡(luò)經(jīng)濟(jì)本質(zhì)特征表現(xiàn)的七個方面;輕視、忽視馬克思關(guān)于產(chǎn)品轉(zhuǎn)化為商品的理論,