提高自己的溝通能力對于事業(yè)發(fā)展至關重要??偨Y應該是對過去工作的一種客觀評價,可以提出不足之處并給出改進的建議。閱讀是拓寬視野和擴展知識的有效途徑。
網絡實用技術論文篇一
2013秋學期《網絡新技術》課程
論文
淺談主動網絡技術
批改教師:
課程名稱網絡新技術
班級
學號
學生姓名
完成日期2013.11.16
淺談主動網絡技術
班級:學號:姓名:
【摘要】:主動網絡(active network,an)是一種新穎的網絡體系結構,這種新的網絡體系加速了底層網絡的革命,為網絡新型應用的產生創(chuàng)造了條件.本文主要介紹了主動網絡技術的基本思想、體系結構、關鍵技術、特點優(yōu)勢和安全問題及其防護措施。
【關鍵詞】:主動網絡;主動節(jié)點;執(zhí)行環(huán)境;節(jié)點操作系統(tǒng);主動應用
1引言
主動網絡(an)也稱可編程網絡(programmable network),是一種區(qū)別于傳統(tǒng)網絡的被動運輸?shù)娜戮W絡計算模型平臺。傳統(tǒng)網絡可視為被動網絡(passive network,pn),它只是將信息被動的從一個端系統(tǒng)傳送到另一個端系統(tǒng),網絡一般不對傳輸中的用戶數(shù)據進行修改。主動網絡提出了一種允許配置更為靈活的網絡服務體系,它使用一種可編程的分組交換網絡,通過各種主動技術和移動計算機技術使傳統(tǒng)網絡從被動的字節(jié)傳送模式向更一般化的網絡計算模式轉換,提高了網絡數(shù)據傳輸、動態(tài)定制及提供新服務的能力。主動網絡的基本思想是將程序嵌入數(shù)據包中,使程序隨數(shù)據包一起在網絡上傳輸;網絡的中間節(jié)點運行數(shù)據包中的程序,利用其計算能力對數(shù)據包中的數(shù)據進行一定的處理;根據用戶定制的要求,決定數(shù)據包的轉發(fā)方式、返回的數(shù)據包類型及數(shù)據,從而將傳統(tǒng)網絡中的“存儲-轉發(fā)”處理模式改變?yōu)椤按鎯?計算-轉發(fā)”的處理模式。
主動網絡的主要特征是“主動性”,即用戶可以直接向網絡節(jié)點插入定制程序來動態(tài)配置或擴展網絡功能,快速升級網絡服務和部署原來不可能的服務,并可自主對其有關資源、機制和策略等進行優(yōu)化。
3主動網絡體系結構
darpa主動網絡結構可以分為三部分:節(jié)點操作系統(tǒng)(node os)、執(zhí)行環(huán)境(execution environment,ee)和主動應用(active application,aa)。節(jié)點操作系統(tǒng)類似一般操作系統(tǒng)的內核,通過固定的接口為執(zhí)行環(huán)境提供服務。執(zhí)行環(huán)境實際上是一個與平臺無關的透明的可編程空間,它運行在網絡中各個主動節(jié)點上和用戶終端節(jié)點上。多個執(zhí)行環(huán)境可以同時運行在同一個主動節(jié)點上。執(zhí)行環(huán)境為上層應用提供了各種各樣的網絡應用接口。主動應用是一系列用戶定義的程序,它透過執(zhí)行環(huán)境提供的網絡應用接口(network api)獲取運行程序所需的相關資源,實現(xiàn)特定的功能。
主動網絡由多個主動節(jié)點通過數(shù)據傳輸信道互連構成。它還可以包括傳統(tǒng)的ip路由器。網絡中的主動節(jié)點既具有ip路由器的基本功能,還能夠解析主動包,為主動包中攜帶的程序提供執(zhí)行環(huán)境,當主動包到達主動節(jié)點時執(zhí)行其中攜帶的程序,改變主動包自身的內容或主動節(jié)點的環(huán)境狀態(tài),從而實現(xiàn)報文處理或網絡服務的配置。
3.1 主動節(jié)點的結構
主動網絡由互連在一起的眾多主動節(jié)點(active node)組成,每個主動節(jié)點可以是路由器或交換器等網絡設備,這些主動節(jié)點共同構成了主動網絡的執(zhí)行環(huán)境。主動節(jié)點是主動報文的執(zhí)行環(huán)境,主動節(jié)點的結構是主動網絡體系結構的重要組成部分,它要用來定義節(jié)點應該具有的能力,如處理包的方法和本地資源的分配策略等。
ee負責用戶-網絡接口的所有方面,包括用戶發(fā)送的主動報文的語法、語義,提供的編程模型和抽象地址和命名機制。每個ee向用戶提供一些api,例如:一個擴展的java虛擬機。多個ee可以運行在一個主動節(jié)點上,node os管理可用的資源和控制資源競爭,ee訪問節(jié)點資源都必須通過node os,node os還實現(xiàn)一個安全策略數(shù)據庫和一個執(zhí)行引擎(enforcement engine)來控制安全使用資源。另外,node os支持對ee有用的抽象,如路由表。用戶通過與ee的交互來獲取服務。一方面,用戶可動態(tài)獲取并組合ee提供的服務;另一方面,用戶可通過ee提供的api來編寫自定義的服務,并將新服務加載在ee上。
所有主動節(jié)點操作模型都是相同的。包到達物理鏈路后(如ethernet,atm),node os根據包頭將包送到合適的邏輯通道,每一個邏輯通道做相應的協(xié)議處理(如tcp,udp,ip),然后將包遞交給ee解釋和處理或者遞交給邏輯輸出通道。
3.2 主動包的處理方法
主動節(jié)點希望保護自己的資源,不希望未經過授權的主動分組使用自己的節(jié)點資源,確保自己所提供的服 務具有可獲得性,保護自己節(jié)點狀態(tài)的完整性和保護自己狀態(tài)反對未授權暴露。主動節(jié)點可能感覺受到的威脅來自執(zhí)行環(huán)境,因為執(zhí)行環(huán)境會消耗主動節(jié)點資源或更 改節(jié)點狀態(tài)參數(shù)等。作為主動節(jié)點必須能夠安全有效地管理自己資源,以便分配給經過授權的主動代碼使用,為主動應用提供服務此外主動節(jié)點必須能夠識別鄰居節(jié) 點,這樣能夠確保將主動報文傳送到可信任的相鄰主動節(jié)點上。為了滿足以上這些安全要求,主動網絡應當采用下面方式來保障主動節(jié)點安全:(1)主動網絡應當 采用有效的安全機制保證主動節(jié)點安全;(2)主動節(jié)點執(zhí)行主動代碼時候必須能夠對其發(fā)行者進行身份認證,并執(zhí)行一種存取控制來實現(xiàn)其資源操作和安全控制;(3)由于主動節(jié)點中的執(zhí)行環(huán)境需要安裝主動代碼、執(zhí)行主動代碼等操作,因此主動節(jié)點應當有安全審計功能來實時監(jiān)視主動節(jié)點系統(tǒng)以及主動應用程序的運行狀 態(tài),發(fā)現(xiàn)威脅時,能夠及時終止主動代碼的執(zhí)行并且保留不可抵賴和不可磨滅的記錄。
4.2 執(zhí)行環(huán)境面臨的安全威脅
執(zhí)行環(huán)境感覺其受到的威脅可能來自其它的執(zhí)行環(huán)境、來自主動分組或者來自主動代碼。因為在一個主動節(jié)點中可能存在著多個執(zhí)行環(huán)境,如果其中一個執(zhí)行環(huán)境過多的消耗主動節(jié)點資源,那么必然對其它執(zhí)行環(huán)境的運行造成損害。同樣一個惡意的主動代碼在執(zhí)行環(huán)境中運行的時候,該惡意主動代碼可能更改執(zhí)行環(huán)境參數(shù)、超額消耗執(zhí)行環(huán)境所授權使用的資源、進行執(zhí)行環(huán)境所未授權的存取控制操作,導致執(zhí)行環(huán)境不能有效的或正確的為其它主動代碼提供服務。
4.3 主動分組面臨的安全威脅
不能保護自己防止受到執(zhí)行環(huán)境和主動節(jié)點的安全威脅,因為主動代碼不得不在執(zhí)行環(huán)境和主動節(jié)點中運行。主動代碼所能做的是保護 自己確保它沒有被傳送到不信任的節(jié)點和執(zhí)行環(huán)境上。主動分組應當不相互干涉,一些分組將基于下面幾個標準安裝新的代碼和進行存取控制:(1)授權分組創(chuàng)始 人允許安裝新的代碼;(2)代碼被證明非干涉;(3)代碼僅允許執(zhí)行通過認證的創(chuàng)始動作;(4)代碼被證明有邊際影響,但僅影響信任使用者的代碼。
4.4 用戶面臨的安全威脅
用戶或源節(jié)點希望保護自己主動分組中的傳輸數(shù)據和代碼,確保主動分組中數(shù)據和代碼的完整性和機密性。因為其它非法或惡意的用戶主動代碼可能通過在主動節(jié)點上運行來查看其主動分組的數(shù)據、代碼和運行狀態(tài)等,所以主動應用用戶會感覺威脅來自其它用戶的主動代碼或主動分組:主動應用用戶還把執(zhí)行環(huán)境和節(jié)點看作威脅源,因為防止未授權的主動節(jié)點查看和修改其主動分組的數(shù)據、代碼和運行的狀態(tài)。
5主動網絡的特點和優(yōu)勢
與傳統(tǒng)被動網絡相比,主動網絡具有如下特點和優(yōu)勢。
主動網絡有很多優(yōu)點,對于網絡提供商,可縮短運用新協(xié)議/服務的時間;對于端用戶或第三方,可動態(tài)引入、定制、配置服務及協(xié)同端應用計算;對于研究者,可在現(xiàn)有的internet上實驗新協(xié)議/服務二不影響internet原有的服務。但主動網絡方面的研究還不純熟,還有很多問題需要解決。涉及到的方向有:ee中的可編程計算模型;如何保證主動路由器在為用戶提供自定義服務時并能快速路由轉發(fā)ip包;能提供qos的node os;ee和node os的安全性;主動網絡在可編程的網絡基礎設施、網絡管理、無線移動計算、分布式端到端應用者4個領域的應用等。
參考文獻
[1] 王海濤,張學平,陳暉等.網絡新技術---原理與應用[m],電子工業(yè)出版社,2012,11.[2] 邱航.主動網絡技術研究[m],計算機應用,2003.[3] 杜旭,黃家慶,楊宗凱,程文青.主動網絡技術及應用研究[j],計算機應用,2002(7):21-24.[4] 鄒顯春,張偉群.一種主動網絡管理系統(tǒng)結構的分析與研究[m],計算機科學,2006.
網絡實用技術論文篇二
【摘要】本文針對網絡入侵檢測系統(tǒng)進行了相關的研究。首先對入侵檢測的概念做了簡要的敘述,其次著重分析了當前的入侵檢測技術,對目前網絡安全中存在的問題和入侵檢測系統(tǒng)的發(fā)展趨勢做了簡明的論述。
【關鍵詞】網絡安全;入侵檢測
0.引言
隨著計算機技術、通信技術和信息技術的飛速發(fā)展,各種各樣的網絡應用已經越來越廣泛地滲透到人類地生活、工作的各個領域。特別是通過internet,人們可以極為方便地產生、發(fā)送、獲取和利用信息。internet在給人們帶來巨大便利的同時,也產生了許多意想不到的問題,網絡安全就是其中一個突出的問題。造成internet不安全的原因,一方面是internet本身設計的不安全以及操作系統(tǒng)、應用軟件等存在著安全漏洞;另一方面是由于網絡安全的發(fā)展落后于網絡攻擊的發(fā)展。目前網絡中應用最廣、功能最強大的安全工具莫過于防火墻,但是防火墻的安全功能是有限的,它很難防止偽造ip攻擊。因此,發(fā)展一種新的網絡安全防御手段來加強網絡安全性便成了亟待解決的問題。入侵檢測是幫助系統(tǒng)對付網絡內部攻擊和外部攻擊的一種解決方案。入侵檢測技術是當今一種非常重要的動態(tài)安全技術,它與靜態(tài)防火墻技術等共同使用,可以大大提高系統(tǒng)的安全防護水平。
1.入侵檢測的概念及功能
入侵就是指任何試圖危及信息資源的機密性、完整性和可用性的行為。而入侵檢測就是對入侵行為的發(fā)覺,它通過從計算機網絡或系統(tǒng)中的若干關鍵點收集信息,并對這些信息進行分析,從而發(fā)現(xiàn)網絡系統(tǒng)中是否有違反安全策略的行為和遭到攻擊的跡象。通常入侵檢測系統(tǒng)(intrusion detection system, ids)是由軟件和硬件組成的。入侵檢測是防火墻的合理補充,在不影響網絡性能的情況下能對網絡進行監(jiān)測,從而提供對內部攻擊、外部攻擊和誤操作的實時保護。另外,它也擴展了系統(tǒng)管理員的安全管理能力,有助于提高信息安全基礎結構的完整性,是對原有安全系統(tǒng)的一個重要補充。入侵檢測系統(tǒng)收集計算機系統(tǒng)和網絡的信息,并對這些信息加以分析,對被保護的系統(tǒng)進行安全審計、監(jiān)控、攻擊識別并做出實時的反應。
入侵檢測的主要功能包括:(1)監(jiān)視、分析用戶及系統(tǒng)活動;(2)系統(tǒng)構造和弱點的審計;(3)映已知進攻的活動模式并進行相關人士報警;(4)模式的統(tǒng)計分析;(5)要系統(tǒng)和數(shù)據文件的完整性;(6)的審計跟蹤管理,并識別用戶違反安全策略的行為。
2.入侵檢測的信息來源
對于入侵檢測系統(tǒng)而言,輸入數(shù)據的選擇是首先需要解決的問題,目前的入侵檢測系統(tǒng)的數(shù)據來源主要包括:(1)操作系統(tǒng)的審計記錄;(2)系統(tǒng)日志;(3)應用程序日志;(4)基于網絡數(shù)據的信息源;(4)來自其他安全產品的數(shù)據源。
3.入侵檢測系統(tǒng)的基本模型
在入侵檢測系統(tǒng)的發(fā)展過程中,大致經歷了集中式、層次式和集成式三個階段,代表這三個階段的入侵檢測系統(tǒng)的基本模型分別是通用入侵檢測模型(denning模型)、層次化入侵檢測模型(idm)和管理式入侵檢測模型(snmp-idsm)。
3.1 通用入侵檢測模型
denning于1987年最早提出一個通用的入侵檢測模型(如圖2.1所示)。
該模型由6個部分組成:(1) 主體(subject);(2) 對象(object);(3) 審計記錄(audit records);(4) 活動簡檔(activity profile);(5) 異常記錄(anomaly record);(6)活動規(guī)則。
3.2 idm模型
steven snapp在設計和開發(fā)分布式入侵檢測系統(tǒng)dids時,提出一個層次化的入侵檢測模型,簡稱idm。該模型將入侵檢測分為六個層次,分別為:數(shù)據(data)、事件(event)、主體(subject)、上下文(context)、威脅(threat)、安全狀態(tài)(security state)。
idm模型給出了在推斷網絡中的計算機受攻擊時數(shù)據的抽象過程。也就是說,它給出了將分散的原始數(shù)據轉換為高層次有關入侵和被監(jiān)測環(huán)境的全部安全假設過程。通過把收集到的分散數(shù)據進行加工抽象和數(shù)據關聯(lián)操作,idm構造了一臺虛擬的機器環(huán)境,這臺機器由所有相連的主機和網絡組成。將分布式系統(tǒng)看成一臺虛擬計算機的觀點簡化了跨越單機入侵行為的識別。idm也應用于只有單臺計算機的小型網絡。
3.3 snmp-idsm模型
隨著網絡技術的飛速發(fā)展,網絡攻擊手段也越來越復雜,攻擊者大都是通過合作的方式來攻擊某個目標系統(tǒng),而單獨的ids難以發(fā)現(xiàn)這種類型的入侵行為。然而,如果ids系統(tǒng)也能夠像攻擊者那樣合作,就有可能檢測到入侵者。這樣就要有一種公共的語言和統(tǒng)一的數(shù)據表達格式,能夠讓ids系統(tǒng)之間順利交換信息,從而實現(xiàn)分布式協(xié)同檢測。北卡羅萊那州立大學的felix wu等人從網絡管理的角度考慮ids模型,突出了基于snmp的ids模型,簡稱snmp-idsm.。
snmp-idsm以snmp為公共語言來實現(xiàn)ids系統(tǒng)之間的消息交換和協(xié)同檢測,它定義了ids-mib,使得原始事件和抽象事件之間關系明確,并且易于擴展。snmp-idsm定義了用來描述入侵事件的管理信息庫mib,并將入侵事件分析為原始事件(raw event)和抽象事件(abstract event)兩層結構。原始事件指的是引起安全狀態(tài)遷移的事件或者是表示單個變量遷移的事件,而抽象事件是指分析原始事件所產生的事件。原始事件和抽象事件的信息都用四元組來描述。
4.入侵檢測的分類和分析方法
4.1入侵檢測的分類
通過對現(xiàn)有的入侵檢測系統(tǒng)和技術研究,可對入侵檢測系統(tǒng)進行如下分類:
根據目標系統(tǒng)的類型可以將入侵檢測系統(tǒng)分為兩類:
(1) 基于主機(host-based)的ids。通常,基于主機的.入侵檢測系統(tǒng)可以監(jiān)測系統(tǒng)事件和操作系統(tǒng)下的安全記錄以及系統(tǒng)記錄。當有文件發(fā)生變化時,入侵檢測系統(tǒng)就將新的記錄條目與攻擊標記相比較,看它們是否匹配。 (2) 基于網絡(network-based)的ids。該系統(tǒng)使用原始網絡數(shù)據包作為數(shù)據源,利用一個運行在混雜模式下的網絡適配器來實時監(jiān)測并分析通過網絡的所有通信業(yè)務。
根據入侵檢測系統(tǒng)分析的數(shù)據來源,數(shù)據源可以是主機系統(tǒng)日志、網絡數(shù)據包、應用程序的日志、防火墻報警日志以及其他入侵檢測系統(tǒng)的報警信息等,可以將入侵檢測系統(tǒng)分為基于不同分析數(shù)據源的入侵檢測系統(tǒng)。
根據入侵檢測方法可以將入侵檢測系統(tǒng)分為兩類:
(1) 異常ids。該類系統(tǒng)利用被監(jiān)控系統(tǒng)正常行為的信息作為檢測系統(tǒng)中入侵、異?;顒拥囊罁?。
(2) 誤用ids。誤用入侵檢測系統(tǒng)根據已知入侵攻擊的信息(知識、模式)來檢測系統(tǒng)的入侵和攻擊。
根據檢測系統(tǒng)對入侵攻擊的響應方式,可以將入侵檢測系統(tǒng)分為兩類:
(1) 主動的入侵檢測系統(tǒng)。它在檢測出入侵后,可自動的對目標系統(tǒng)中的漏洞采取修補、強制可疑用戶(可能的入侵者)退出系統(tǒng)以及關閉相關服務等對策和響應措施。
(2) 被動的入侵檢測系統(tǒng)。它在檢測出對系統(tǒng)的入侵攻擊后只是產生報警信息通知系統(tǒng)安全管理員,至于之后的處理工作則有系統(tǒng)管理員完成。
根據系統(tǒng)各個模塊運行的分步方式,可以將入侵檢測系統(tǒng)分為兩類:
(1) 集中式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊包括數(shù)據的收集與分析以及響應都集中在一臺主機上運行,這種方式適用于網絡環(huán)境比較簡單的情況。
(2) 分布式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊分布在網絡中不同的計算機、設備上,一般而言,分布性主要體現(xiàn)在數(shù)據收集模塊上,如果網絡環(huán)境比較復雜、數(shù)據量比較大,那么數(shù)據分析模塊也會分布,一般是按照層次性的原則進行組織。
當前眾多的入侵檢測系統(tǒng)和技術,基本上是根據檢測方法、目標系統(tǒng)、信息數(shù)據源來設計的。
4.2 入侵檢測的分析方法
從入侵檢測的角度來說,分析是指對用戶和系統(tǒng)活動數(shù)據進行有效的組織、整理及特征提取,以鑒別出感興趣的攻擊。這種行為的鑒別可以實時進行,也可以事后分析,在很多情況下,事后的進一步分析是為了尋找行為的責任人。入侵檢測的方法主要由誤用檢測和異常檢測組成。
誤用檢測對于系統(tǒng)事件提出的問題是:這個活動是惡意的嗎?誤用檢測涉及到對入侵指示器已知的具體行為的解碼信息,然后為這些指示器過濾事件數(shù)據。要想執(zhí)行誤用檢測,需要有一個對誤用行為構成的良好理解,有一個可靠的用戶活動記錄,有一個可靠的分析活動事件的方法。
異常檢測需要建立正常用戶行為特征輪廓,然后將實際用戶行為和這些特征輪廓相比較,并標示正常的偏離。異常檢測的基礎是異常行為模式系統(tǒng)誤用。輪廓定義成度量集合。度量衡量用戶特定方面的行為。每一個度量與一個閾值相聯(lián)系。異常檢測依靠一個假定:用戶表現(xiàn)為可預測的、一致的系統(tǒng)使用模式。
有些入侵檢測方法既不是誤用檢測也不屬異常檢測的范圍。這些方案可應用于上述兩類檢測。它們可以驅動或精簡這兩種檢測形式的先行活動,或以不同于傳統(tǒng)的影響檢測策略方式。這類方案包括免疫系統(tǒng)方法、遺傳算法、基于代理檢測以及數(shù)據挖掘技術。
5.入侵檢測系統(tǒng)的局限性與發(fā)展趨勢
5.1入侵檢測系統(tǒng)的局限性
現(xiàn)有的ids系統(tǒng)多采用單一體系結構,所有的工作包括數(shù)據的采集、分析都由單一主機上的單一程序來完成。而一些分布式的ids只是在數(shù)據采集上實現(xiàn)了分布式,數(shù)據的分析、入侵的發(fā)現(xiàn)還是由單一個程序完成。這樣的結構造成了如下的缺點:
(1) 可擴展性較差。單一主機檢測限制了監(jiān)測的主機數(shù)和網絡規(guī)模,入侵檢測的實時性要求高,數(shù)據過多將會導致其過載,從而出現(xiàn)丟失網絡數(shù)據包的問題。
(2) 單點失效。當ids系統(tǒng)自身受到攻擊或某些原因不能正常工作時,保護功能會喪失。
(3) 系統(tǒng)缺乏靈活性和可配置性。如果系統(tǒng)需要加入新的模塊和功能時,必須修改和重新安裝整個系統(tǒng)。
5.2 入侵檢測的發(fā)展趨勢
入侵檢測的發(fā)展趨勢主要主要表現(xiàn)在:(1) 大規(guī)模網絡的問題; (2) 網絡結構的變化; (3) 網絡復雜化的思考;(4) 高速網絡的挑戰(zhàn);(5) 無線網絡的進步;(6) 分布式計算;(7) 入侵復雜化;(8) 多種分析方法并存的局面。
對于入網絡侵檢測系統(tǒng),分析方法是系統(tǒng)的核心。多種分析方法綜合運用才是可行之道,將各種分析方法有機結合起來,構建出高性能的入侵檢測系統(tǒng)是一個值得研究的問題,我們需要不斷的研究去完善它。
參考文獻:
[1]張宏. 網絡安全基礎(第一版)[m].北京:機械工業(yè)出版社, 2004.
[2]石志國,薛為民,江俐.計算機網絡安全教程[m].北京:清華大學出版社,.
[3]唐正軍. 網路入侵檢測系統(tǒng)的設計與實現(xiàn)(第一版) [m]北京:電子工業(yè)出版社,2002.
[4]郭魏,吳承榮. [j]入侵檢測方法概述. 《計算機工程》, 第11期.
[5]泰和信科.內網安全管理[m].重慶:泰和信科,.
[6]薛靜鋒, 寧宇朋等.入侵檢測技術(第一版)[m].北京:機械工業(yè)出版社,2004.
[7]葉中行. 信息論基礎(第一版) [m].北京:高等教育出版社,.
[8]杜虹.談談“內網”安全. [j].《信息安全與通信保密》, 第2期.
[9]崔薇.入侵檢測系統(tǒng)的研究現(xiàn)狀及發(fā)展趨勢 [j].《西安郵電學院學報》, 第1期.
[10]金衛(wèi). 入侵檢測技術的研究[j].《山東師范大學學報》,20 第4期.
網絡實用技術論文篇三
網絡課程方面的設計應該要怎么進行相關的研究呢?當中有什么要點?下面就隨小編一起去閱讀網絡課程設計
論文
,相信能帶給大家啟發(fā)。網絡課程設計論文一
【摘要】
網絡課程是“同各國網絡表現(xiàn)的某門學科的教學內容及實施的教學活動的綜合或這樣表述;網絡課程是按一定的教學目標、教學策略組織起來的教學內容和網絡教學支撐環(huán)境?!卑凑者@個定義,網絡課程包含四個要素:教學內容、教學策略、學習活動和網絡環(huán)境。網絡課程的教學內容不是文字教材的翻版,也不是計算機輔助教學課件的網絡版或網絡課件。網絡課程可以由多個網絡課件和數(shù)據庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學要求和內容,而且可以通過依托的教學平臺實現(xiàn)教與學的互動。
【關鍵詞】
網絡 課程 教學活動 設計原則
一、網絡課程的定義
在我們對網絡課程下定義之前,先要搞清楚課程的概念,課程是為了達到一定的培養(yǎng)目標所需的全部教學內容和教學計劃的總和,按照這個定義。教學中的全部教學內容包括:講課、自學、實驗、輔導、答疑、作業(yè)、考試等各個教學環(huán)節(jié)所涉及的內容,而且還應該包含于這些教材內容相關的各種教學資源,尤其是網上資源:“教學計劃”指預先為講課、自學、實驗、輔導、答疑、作業(yè)、考試等哥哥教學環(huán)節(jié)擬定、設計的具體內容和步驟。其中,教學內容是指課堂學習、課外學習、自主學習的。教學設計是指教與學活動的總體規(guī)劃和過程。
網絡課程是“同各國網絡表現(xiàn)的某門學科的教學內容及實施的教學活動的綜合或這樣表述;網絡課程是按一定的教學目標、教學策略組織起來的教學內容和網絡教學支撐環(huán)境。”按照這個定義,網絡課程包含四個要素:教學內容、教學策略、學習活動和網絡環(huán)境。網絡課程的教學內容不是文字教材的翻版,也不是計算機輔助教學課件的網絡版或網絡課件。網絡課程可以由多個網絡課件和數(shù)據庫、資料庫、試題庫等組成,它不僅可以通過視頻、音頻、動畫、模型、文本、圖形、圖像等反映課程的教學要求和內容,而且可以通過依托的教學平臺實現(xiàn)教與學的互動。
從學習的工具和手段來分析,網絡課程基于網絡運行的課程,在網上通過www瀏覽器來學習的課程。從指導思想和理論來分析,網絡課程是體現(xiàn)現(xiàn)代教育思想和現(xiàn)代的教與學的理論的課程。從學習環(huán)境來分析,網絡課程提供自主學習、基于資源的學習、情景學習和協(xié)作學習的學習環(huán)境。可以把網絡課程作為一個建立在網絡之上的虛擬教室,它是學習者利用網絡進行學習的媒介,是通過網絡表現(xiàn)某一學科教學內容和教學活動的總和。由于網絡課程需要發(fā)布在網絡上,自身需具備一定的教學支撐環(huán)境,從而保障網絡課程能夠被正常使用。從學習過程的特點分析,網絡課程具有交互性、共享性、開放性、協(xié)作性和自主性。
在一門完整的網絡課程中,至少需要設計如下教學活動:實時講座、實時答疑、分組討論、布置作業(yè)、作業(yè)講評、協(xié)作解決問題、探索式解決問題等。而這些學習活動的目的是支持自主學習和主動學習的互動與交流。支持自主和和主動的學習,需要綜合利用多種技術,為學習者提供異步的和實時參與活動和交流的各種機會,這種機會可以通過各種互動模式來達成,如專家、教師、咨詢者與學習者的互動、學習者與學習者的互動,學習者與知識內容的互動、學習者與情境的互動等等。
二、網絡課程的設計原則
1、網絡課程的開放性原則,網絡教育與傳統(tǒng)教育的最本質區(qū)別就在于它的開放性,它不僅是學習空間的開放、時間的開放、資源的開放、管理的開放、更為重要的是學習主體的開放。作為網絡教學的重要載體的網絡課程設計一定要符合學生的認知規(guī)律,遵循知識結構,適應社會需要。網絡課程的開放性原則是指網絡課程在內容、空間、時間、資源等的開放性其中課程內容的開放性是指課程內容的日益綜合化和相互交叉,課程不再限于某一學科體系,而是處于開放的環(huán)境之中。課程空間的開放性指課程設計應汲取優(yōu)秀課程的設計特點,充分利用網絡資源共享的特點進行課程的設計與建設。課程時間的開放性指學生使用網絡課程的時間安排的限制,可以隨時隨地上網學習,滿足人們學習的不同需求。
2、網絡課程的系統(tǒng)性、整體性原則
網絡課程的系統(tǒng)性體現(xiàn)在網絡課程的設計是一個系統(tǒng)工程,它既要適應社會特點、科學知識的發(fā)展又要適應現(xiàn)代媒體技術的特點,既要考慮人才培養(yǎng)的目的,學科知識結構、課程學習方式,又要考慮學生的身心特點。網絡課程的整體設計要注重課程的整體教學功能,保證學生在學習過程中主體意識的發(fā)揮。因此只有系統(tǒng)、整體的設計課程,才能真正發(fā)揮網絡課程的價值。
3、網絡課程學生自主學習的原則
網絡課程設計要體現(xiàn)教學規(guī)律,既要在學科內容的傳授上符合教學的基本規(guī)律,又要在教學過程的設計上符合教學規(guī)律。網絡課程應體現(xiàn)教學的全過程,包括教學過程的各個環(huán)節(jié),合理地安排教學的每一個環(huán)節(jié)所起的作用。課程設計在體現(xiàn)教學規(guī)律的同時,必須注重學生自主學習的特點。網絡遠程教育史開放式教育,與傳統(tǒng)教學模式不同,它不是以教師為中心,學生被動地學習知識。在網絡環(huán)境中,學生是學習的中心,可以自主地選擇時間、地點、內容來進行學習。而不需要一定按傳統(tǒng)教學模式跟著老師按部就班的學習。因此,在課程設計中必須考慮網絡教育的這一特點,給學生自主學習和對內容的選擇的權利。
4、網絡課程媒體多樣化的原則
網絡課程是多種教學資源的優(yōu)化組合,不同于文字教材、錄音、錄像等單一形式的教學資源,必須根據教學要求和不同媒體的表現(xiàn)特點進行一體化設計。在課程設計中,圍繞教學內容,發(fā)揮各種媒體的優(yōu)勢,用不同的表現(xiàn)方式傳達教學信息,使之有機配合達到教學要求。
建設高質量的網絡課程是一項十分艱巨的系統(tǒng)工程,只有具有較高學科水平和教學經驗的教師與熟悉遠程教育和掌握現(xiàn)代信息技術的媒體設計與制作人員的通力合作,將現(xiàn)代教育理論與先進信息技術相融合,才能建設高水平的網絡課程。
網絡課程設計論文二
【摘要】
本文給出了《中小企業(yè)網絡設計與構建》課程的全新課程設計,旨在解決目前網絡課程學生學習興趣低,解決問題能力差的問題。本文以實際的項目為背景,圍繞思捷公司網絡組建項目從規(guī)劃設計、到布線與實施,直至最后的服務與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學內容,按照工作過程設計教學各個環(huán)節(jié),通過學習情境設計與工作任務的訓練,全方位培養(yǎng)學生能力。
關鍵詞
項目情景;課程設計;素質目標;考核
0引言
《中小企業(yè)網絡設計與構建》課程是計算機網絡專業(yè)學生的必修課程和專業(yè)核心課程。教學方法以教師講授加課堂實驗為主,按照原來的教學方法,學生學習興趣低,綜合設計能力較差,解決問題能力差,理論與實驗相分離,各實驗結合性較差,學生接受困難。
目前在中職也有網絡課程,旨在培養(yǎng)學生按照要求配置設備的能力;校外培訓班有網絡應用工程師的認證培訓,旨在短期集中培訓上崗,培養(yǎng)學生對單種設備的配置調試能力;普通高校的此類課程,關注底層原理,注重培養(yǎng)學生深層開發(fā)能力;筆者對本課程進行了全新的課程設計,使課程與中職、培訓班、普通高校皆有不同,目的是培養(yǎng)學生對多種設備的配置調試能力,同時培養(yǎng)學生的設計規(guī)劃能力,及綜合排錯能力。
1課程目標設計
1.1項目情景
思捷公司是集研發(fā)、生產、銷售于一體的一個電器公司,總公司位于中關村,隨著公司業(yè)務的開展,公司在豐臺區(qū)建立了研發(fā)生產中心,包括研發(fā)樓一棟,生產廠房兩座。公司招標網絡項目。要求在研發(fā)生產中心的研發(fā)樓建立網絡中心,達到全網互通,研發(fā)生產中心要搭建自己的服務器,在研發(fā)成果保密的情況下與總公司連接。
本課程圍繞思捷公司網絡組建項目從規(guī)劃設計、到布線與實施,直至最后的服務與管理展開,以培養(yǎng)職業(yè)能力為重點,針對崗位需求,有效地組織教學內容,按照工作過程設計教學各個環(huán)節(jié),通過學習情境設計與工作任務的訓練,全方位培養(yǎng)學生能力。
1.2能力目標
通過完成網絡規(guī)劃與設計項目,學生能夠運用中小企業(yè)網絡工程設計的方法與原理,了解用戶需求分析,能夠正確設計網絡拓撲結構,熟練劃分子網,書寫簡單的網絡工程設計方案;學生能運用綜合布線系統(tǒng)的技術規(guī)范,進行綜合布線,并能夠使用測線設備進行網絡線路的測試。
通過完成辦公室網絡組建與管理項目,學生能夠按照t568a/b標準,制作非屏蔽雙絞線;能夠正確配置windows的tcp/ip協(xié)議;能夠按照辦公室網絡的實際需求,設計規(guī)劃windows域網絡,正確安裝ad服務器,將成員計算機加入到域并實現(xiàn)域用戶的基本管理;能夠使用普通二層交換機連接網絡,使用windows工作組,實現(xiàn)辦公室網絡的資源共享。
通過完成網絡組建與管理項目,學生能夠正確連接、使用可網管交互機、核心交換機、路由器等網絡設備;能夠按照中小企業(yè)的實際需要,運用vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術概念,根據網絡拓撲設計與規(guī)劃,組建、配置、管理企業(yè)內部網絡;運用企業(yè)核心網絡的構架及internet接入的相關技術,能夠將企業(yè)網絡在可控狀態(tài)下連接到internet。
通過完成網絡服務與管理項目,學生能運用internet信息服務、文件服務、動態(tài)主機控制協(xié)議、域名服務等技術概念,能夠在windows下正確配置iis服務器、ftp服務器、dhcp服務器、dns服務器。
通過完成無線局域網項目,學生能夠運用wlan的相關技術標準,按照中小企業(yè)的實際需要,完成無線網絡與有線網絡的無縫連接,組建辦公室、會議室類型的無線局域網;能夠利用ap的wds模式,組建無線干線,實現(xiàn)對大面積、多ap的企業(yè)wlan組建與管理。
通過完成網絡安全項目,能正確配置、使用windows自帶的防火墻、病毒防火墻、硬件防火墻等軟硬件防火墻;能夠按照中小企業(yè)實際需求,根據網絡拓撲設計與規(guī)劃,對企業(yè)內部網絡進行網絡訪問控制。
1.3知識目標
掌握中小型企業(yè)網絡工程設計的方法與原理;了解用戶需求分析;了解常用網絡硬件設備的功能;了解綜合布線系統(tǒng)的優(yōu)點及技術規(guī)范;掌握t568a/b標準、tcp/ip協(xié)議、普通二層交換機的功能應用、網絡資源共享;理解windows工作組與域對網絡共享資源管理的基本原理,了解windows域的架構及域用戶管理;掌握可網管交換機、核心交換機、路由器等網絡設備的基本功能應用及其ios配置;理解vlan、trunk、靜態(tài)路由、動態(tài)路由、單臂路由、nat、acl等技術概念及其應用實現(xiàn);了解企業(yè)核心網絡的架構及internet接入的相關技術與方式;掌握windows iis、ftp、dhcp、dns服務器的基本功能配置;理解internet信息服務、文件服務、動態(tài)主機控制協(xié)議、域名服務等技術概念;掌握無線網卡、無線路由器、無線ap的基本功能應用及其配置;理解wlan的點對點、基礎結構、多ap、無線網橋、無線中繼器和ap client客戶端五種構建模式及其應用的實現(xiàn);了解wlan的相關標準;掌握cisco、netgear、sonic wall等品牌硬件防火墻的設置;了解企業(yè)內部網絡對internet訪問及外部網絡通過vpn方式訪問企業(yè)內部網絡的相關技術與方式。
1.4素質目標
能夠認真閱讀用戶職責說明書,能夠積極地參與和跟進項目,使學生能夠形成職業(yè)認同感。
通過與客戶溝通,并不斷參照用戶需求進行工作調整,通過定期項目匯報,能夠鍛煉學生的表達交流能力,并能夠使學生形成對用戶負責的工作態(tài)度。
通過在繪制拓撲圖時進行地址、端口、協(xié)議詳細標注,提高拓撲圖的閱讀性;通過分組完成任務,不同學生擔任不同任務分工,能夠培養(yǎng)學生的團隊合作能力。
根據用戶需求和任務要求進行方案制定和實施,編寫方案設計書;在連接網絡設備時,用特定的電纜;配置過程中要邊配置邊測試;配置完成后有測試報告,能夠使學生養(yǎng)成嚴謹?shù)墓ぷ髁晳T。
通過網絡規(guī)劃設計;通過配置過程中的排錯,培養(yǎng)學生的獨立思考、分析問題、解決問題的能力。
通過項目的推進、按時交付作品、項目階段匯報與點評,培養(yǎng)學生的時間觀念,鍛煉學生的抗壓能力。
2課程內容設計
本課程內容分兩個項目,課內項目思捷公司網絡組件項目和課外項目校園網改造同時進行,課內項目分為網絡規(guī)劃與設計、辦公室網絡組建與管理、網絡組建與管理、網絡服務與管理、無線局域網、網絡安全六個項目。課外項目因為是校園網絡改造和課內項目稍有不同,如下圖所示:
3考核方案
本課程注重考核學生所擁有的綜合職業(yè)能力及水平,突出過程與模塊評價,加強實踐性教學環(huán)節(jié)的考核,并注重平時成績的評定與管理。在教學中分任務模塊評分,課程結束時進行綜合考核。
總分為100分,共分為以下幾部分:
1)考勤,考察學生平時上課的出勤情況和上課表現(xiàn)(避免出勤睡覺、玩手機現(xiàn)象),由課程協(xié)調人協(xié)助打分。占總分的20%。
2)期末為閉卷書面考試,以客觀題結合主觀題的方式,考核學生個人對知識的掌握程度和解決問題的思路。占總分的20%。
3)平時成績,占總分的60%,按項目的子任務劃分成6個評分模塊,進行共16次打分(基本每次單元課后都有打分),按權重計算總分。打分主要依據平時課堂上和課后完成作業(yè)(不僅(下轉第220頁)(上接第175頁)限于紙面作業(yè))的情況,考核方式有小組評分、組內評分、個人作業(yè)評分等。
網絡實用技術論文篇四
網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網絡服務不中斷。小編收集了網絡安全性論文,歡迎閱讀。
網絡安全性論文【一】網絡實用技術論文篇五
0.引言
隨著計算機技術、通信技術和信息技術的飛速發(fā)展,各種各樣的網絡應用已經越來越廣泛地滲透到人類地生活、工作的各個領域。特別是通過internet,人們可以極為方便地產生、發(fā)送、獲取和利用信息。internet在給人們帶來巨大便利的同時,也產生了許多意想不到的問題,網絡安全就是其中一個突出的問題。造成internet不安全的原因,一方面是internet本身設計的不安全以及操作系統(tǒng)、應用軟件等存在著安全漏洞;另一方面是由于網絡安全的發(fā)展落后于網絡攻擊的發(fā)展。目前網絡中應用最廣、功能最強大的安全工具莫過于防火墻,但是防火墻的安全功能是有限的,它很難防止偽造ip攻擊。因此,發(fā)展一種新的網絡安全防御手段來加強網絡安全性便成了亟待解決的問題。入侵檢測是幫助系統(tǒng)對付網絡內部攻擊和外部攻擊的一種解決方案。入侵檢測技術是當今一種非常重要的動態(tài)安全技術,它與靜態(tài)防火墻技術等共同使用,可以大大提高系統(tǒng)的安全防護水平。
1.入侵檢測的概念及功能
入侵就是指任何試圖危及信息資源的機密性、完整性和可用性的行為。而入侵檢測就是對入侵行為的發(fā)覺,它通過從計算機網絡或系統(tǒng)中的若干關鍵點收集信息,并對這些信息進行分析,從而發(fā)現(xiàn)網絡系統(tǒng)中是否有違反安全策略的行為和遭到攻擊的跡象。通常入侵檢測系統(tǒng)(intrusiondetectionsystem,ids)是由軟件和硬件組成的。入侵檢測是防火墻的合理補充,在不影響網絡性能的情況下能對網絡進行監(jiān)測,從而提供對內部攻擊、外部攻擊和誤操作的實時保護。另外,它也擴展了系統(tǒng)管理員的安全管理能力,有助于提高信息安全基礎結構的完整性,是對原有安全系統(tǒng)的一個重要補充。入侵檢測系統(tǒng)收集計算機系統(tǒng)和網絡的信息,并對這些信息加以分析,對被保護的系統(tǒng)進行安全審計、監(jiān)控、攻擊識別并做出實時的反應。
入侵檢測的主要功能包括:(1)監(jiān)視、分析用戶及系統(tǒng)活動;(2)系統(tǒng)構造和弱點的審計;(3)映已知進攻的活動模式并進行相關人士報警;(4)模式的統(tǒng)計分析;(5)要系統(tǒng)和數(shù)據文件的完整性;(6)的審計跟蹤管理,并識別用戶違反安全策略的行為。
2.入侵檢測的信息來源
對于入侵檢測系統(tǒng)而言,輸入數(shù)據的選擇是首先需要解決的問題,目前的入侵檢測系統(tǒng)的數(shù)據來源主要包括:(1)操作系統(tǒng)的審計記錄;(2)系統(tǒng)日志;(3)應用程序日志;(4)基于網絡數(shù)據的信息源;(4)來自其他安全產品的數(shù)據源。
3.入侵檢測系統(tǒng)的基本模型
在入侵檢測系統(tǒng)的發(fā)展過程中,大致經歷了集中式、層次式和集成式三個階段,代表這三個階段的入侵檢測系統(tǒng)的基本模型分別是通用入侵檢測模型(denning模型)、層次化入侵檢測模型(idm)和管理式入侵檢測模型(snmp-idsm)。
3.1通用入侵檢測模型
denning于1987年最早提出一個通用的入侵檢測模型(如圖2.1所示)。
該模型由6個部分組成:(1)主體(subject);(2)對象(object);(3)審計記錄(auditrecords);(4)活動簡檔(activityprofile);(5)異常記錄(anomalyrecord);(6)活動規(guī)則。
3.2idm模型
stevensnapp在設計和開發(fā)分布式入侵檢測系統(tǒng)dids時,提出一個層次化的入侵檢測模型,簡稱idm。該模型將入侵檢測分為六個層次,分別為:數(shù)據(data)、事件(event)、主體(subject)、上下文(context)、威脅(threat)、安全狀態(tài)(securitystate)。
idm模型給出了在推斷網絡中的計算機受攻擊時數(shù)據的抽象過程。也就是說,它給出了將分散的原始數(shù)據轉換為高層次有關入侵和被監(jiān)測環(huán)境的全部安全假設過程。通過把收集到的分散數(shù)據進行加工抽象和數(shù)據關聯(lián)操作,idm構造了一臺虛擬的機器環(huán)境,這臺機器由所有相連的主機和網絡組成。將分布式系統(tǒng)看成一臺虛擬計算機的觀點簡化了跨越單機入侵行為的識別。idm也應用于只有單臺計算機的小型網絡。
3.3snmp-idsm模型
隨著網絡技術的飛速發(fā)展,網絡攻擊手段也越來越復雜,攻擊者大都是通過合作的方式來攻擊某個目標系統(tǒng),而單獨的ids難以發(fā)現(xiàn)這種類型的入侵行為。然而,如果ids系統(tǒng)也能夠像攻擊者那樣合作,就有可能檢測到入侵者。這樣就要有一種公共的語言和統(tǒng)一的數(shù)據表達格式,能夠讓ids系統(tǒng)之間順利交換信息,從而實現(xiàn)分布式協(xié)同檢測。北卡羅萊那州立大學的felixwu等人從網絡管理的角度考慮ids模型,突出了基于snmp的ids模型,簡稱snmp-idsm.。
snmp-idsm以snmp為公共語言來實現(xiàn)ids系統(tǒng)之間的消息交換和協(xié)同檢測,它定義了ids-mib,使得原始事件和抽象事件之間關系明確,并且易于擴展。snmp-idsm定義了用來描述入侵事件的管理信息庫mib,并將入侵事件分析為原始事件(rawevent)和抽象事件(abstractevent)兩層結構。原始事件指的是引起安全狀態(tài)遷移的事件或者是表示單個變量遷移的事件,而抽象事件是指分析原始事件所產生的事件。原始事件和抽象事件的信息都用四元組來描述。
4.入侵檢測的分類和分析方法
4.1入侵檢測的分類
通過對現(xiàn)有的入侵檢測系統(tǒng)和技術研究,可對入侵檢測系統(tǒng)進行如下分類:
根據目標系統(tǒng)的類型可以將入侵檢測系統(tǒng)分為兩類:
(1)基于主機(host-based)的ids。通常,基于主機的.入侵檢測系統(tǒng)可以監(jiān)測系統(tǒng)事件和操作系統(tǒng)下的安全記錄以及系統(tǒng)記錄。當有文件發(fā)生變化時,入侵檢測系統(tǒng)就將新的記錄條目與攻擊標記相比較,看它們是否匹配。(2)基于網絡(network-based)的ids。該系統(tǒng)使用原始網絡數(shù)據包作為數(shù)據源,利用一個運行在混雜模式下的網絡適配器來實時監(jiān)測并分析通過網絡的所有通信業(yè)務。
根據入侵檢測系統(tǒng)分析的數(shù)據來源,數(shù)據源可以是主機系統(tǒng)日志、網絡數(shù)據包、應用程序的日志、防火墻報警日志以及其他入侵檢測系統(tǒng)的報警信息等,可以將入侵檢測系統(tǒng)分為基于不同分析數(shù)據源的入侵檢測系統(tǒng)。
根據入侵檢測方法可以將入侵檢測系統(tǒng)分為兩類:
(1)異常ids。該類系統(tǒng)利用被監(jiān)控系統(tǒng)正常行為的信息作為檢測系統(tǒng)中入侵、異?;顒拥囊罁?。
(2)誤用ids。誤用入侵檢測系統(tǒng)根據已知入侵攻擊的信息(知識、模式)來檢測系統(tǒng)的入侵和攻擊。
根據檢測系統(tǒng)對入侵攻擊的響應方式,可以將入侵檢測系統(tǒng)分為兩類:
(1)主動的入侵檢測系統(tǒng)。它在檢測出入侵后,可自動的對目標系統(tǒng)中的漏洞采取修補、強制可疑用戶(可能的入侵者)退出系統(tǒng)以及關閉相關服務等對策和響應措施。
(2)被動的入侵檢測系統(tǒng)。它在檢測出對系統(tǒng)的入侵攻擊后只是產生報警信息通知系統(tǒng)安全管理員,至于之后的處理工作則有系統(tǒng)管理員完成。
根據系統(tǒng)各個模塊運行的分步方式,可以將入侵檢測系統(tǒng)分為兩類:
(1)集中式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊包括數(shù)據的收集與分析以及響應都集中在一臺主機上運行,這種方式適用于網絡環(huán)境比較簡單的情況。
(2)分布式入侵檢測系統(tǒng)。系統(tǒng)的各個模塊分布在網絡中不同的計算機、設備上,一般而言,分布性主要體現(xiàn)在數(shù)據收集模塊上,如果網絡環(huán)境比較復雜、數(shù)據量比較大,那么數(shù)據分析模塊也會分布,一般是按照層次性的原則進行組織。
當前眾多的入侵檢測系統(tǒng)和技術,基本上是根據檢測方法、目標系統(tǒng)、信息數(shù)據源來設計的。
4.2入侵檢測的分析方法
從入侵檢測的角度來說,分析是指對用戶和系統(tǒng)活動數(shù)據進行有效的組織、整理及特征提取,以鑒別出感興趣的攻擊。這種行為的鑒別可以實時進行,也可以事后分析,在很多情況下,事后的進一步分析是為了尋找行為的責任人。入侵檢測的方法主要由誤用檢測和異常檢測組成。
誤用檢測對于系統(tǒng)事件提出的問題是:這個活動是惡意的嗎?誤用檢測涉及到對入侵指示器已知的具體行為的解碼信息,然后為這些指示器過濾事件數(shù)據。要想執(zhí)行誤用檢測,需要有一個對誤用行為構成的良好理解,有一個可靠的用戶活動記錄,有一個可靠的分析活動事件的方法。
異常檢測需要建立正常用戶行為特征輪廓,然后將實際用戶行為和這些特征輪廓相比較,并標示正常的偏離。異常檢測的基礎是異常行為模式系統(tǒng)誤用。輪廓定義成度量集合。度量衡量用戶特定方面的行為。每一個度量與一個閾值相聯(lián)系。異常檢測依靠一個假定:用戶表現(xiàn)為可預測的、一致的系統(tǒng)使用模式。
有些入侵檢測方法既不是誤用檢測也不屬異常檢測的范圍。這些方案可應用于上述兩類檢測。它們可以驅動或精簡這兩種檢測形式的先行活動,或以不同于傳統(tǒng)的影響檢測策略方式。這類方案包括免疫系統(tǒng)方法、遺傳算法、基于代理檢測以及數(shù)據挖掘技術。
5.入侵檢測系統(tǒng)的局限性與發(fā)展趨勢
5.1入侵檢測系統(tǒng)的局限性
現(xiàn)有的ids系統(tǒng)多采用單一體系結構,所有的工作包括數(shù)據的采集、分析都由單一主機上的單一程序來完成。而一些分布式的ids只是在數(shù)據采集上實現(xiàn)了分布式,數(shù)據的分析、入侵的發(fā)現(xiàn)還是由單一個程序完成。這樣的結構造成了如下的缺點:
(1)可擴展性較差。單一主機檢測限制了監(jiān)測的主機數(shù)和網絡規(guī)模,入侵檢測的實時性要求高,數(shù)據過多將會導致其過載,從而出現(xiàn)丟失網絡數(shù)據包的問題。
(2)單點失效。當ids系統(tǒng)自身受到攻擊或某些原因不能正常工作時,保護功能會喪失。
(3)系統(tǒng)缺乏靈活性和可配置性。如果系統(tǒng)需要加入新的模塊和功能時,必須修改和重新安裝整個系統(tǒng)。
5.2入侵檢測的發(fā)展趨勢
入侵檢測的發(fā)展趨勢主要主要表現(xiàn)在:(1)大規(guī)模網絡的問題;(2)網絡結構的變化;(3)網絡復雜化的思考;(4)高速網絡的挑戰(zhàn);(5)無線網絡的進步;(6)分布式計算;(7)入侵復雜化;(8)多種分析方法并存的局面。
對于入網絡侵檢測系統(tǒng),分析方法是系統(tǒng)的核心。多種分析方法綜合運用才是可行之道,將各種分析方法有機結合起來,構建出高性能的入侵檢測系統(tǒng)是一個值得研究的問題,我們需要不斷的研究去完善它。
參考文獻:
[1]張宏.網絡安全基礎(第一版)[m].北京:機械工業(yè)出版社,2004.
[2]石志國,薛為民,江俐.計算機網絡安全教程[m].北京:清華大學出版社,.
[3]唐正軍.網路入侵檢測系統(tǒng)的設計與實現(xiàn)(第一版)[m]北京:電子工業(yè)出版社,2002.
[4]郭魏,吳承榮.[j]入侵檢測方法概述.《計算機工程》,第11期.
[5]泰和信科.內網安全管理[m].重慶:泰和信科,.
[6]薛靜鋒,寧宇朋等.入侵檢測技術(第一版)[m].北京:機械工業(yè)出版社,2004.
[7]葉中行.信息論基礎(第一版)[m].北京:高等教育出版社,.
[8]杜虹.談談“內網”安全.[j].《信息安全與通信保密》,第2期.
[9]崔薇.入侵檢測系統(tǒng)的研究現(xiàn)狀及發(fā)展趨勢[j].《西安郵電學院學報》,第1期.
[10]金衛(wèi).入侵檢測技術的研究[j].《山東師范大學學報》,20第4期.
網絡實用技術論文篇六
摘要:網絡行為的特殊性導致網絡倫理學研究的興起,網絡倫理學初探論文。網絡倫理學已經具備了成為一門學科的特點,擁有自己特有的研究對象和范圍,具有不同于傳統(tǒng)倫理學的基本原則、范疇和基本問題。研究網絡倫理學對加強社會主義精神文明建設具有重要意義。
關鍵詞 網絡行為;網絡倫理學
一、為什么要提出網絡倫理學
網絡倫理學的提出有其深刻的現(xiàn)實根源,它是由網絡行為引發(fā)的道德關注。
網絡行為是網絡社會所特有的交往行為。同現(xiàn)實社會中的交往行為相比較,網絡行為具有特殊的涵義,其特殊性表現(xiàn)在:其一,所處的環(huán)境特殊。即處在一種虛擬的現(xiàn)實(又稱虛擬實在virtualreality)中。這種虛擬的現(xiàn)實是由計算機、遠程通訊技術等構成的網絡空間實現(xiàn)的。在這個虛擬的空間里,存在著虛擬的一切:不僅有虛擬人(virtualhuman)、虛擬社會(virtualsociety)、虛擬共同體(virtualcommunity),而且有虛擬全球文化(virtualglobalculture),社會文化論文《網絡倫理學初探論文》。虛擬的環(huán)境產生了虛擬的情感,進而有虛擬的倫理道德。當然,這種虛擬的東西并非虛無,只是另外一種存在方式罷了;虛擬的規(guī)范也不是憑空設想,而是實實在在的約束。這種“二元性”的特殊環(huán)境和行為決定了由此所引發(fā)的倫理問題必然具有同傳統(tǒng)倫理學不同的特征。
其二,交往的方式特殊。即交往具有“虛擬性”和“數(shù)字化”的特點。網絡社會中的交往以符號為媒介,使得人與人之間在現(xiàn)實中的直接接觸減少,而是簡化為人機交流、人網交流。此時人的存在以虛擬的“網絡人”的面目出現(xiàn)。這種“匿名性”使得人們之間的.交往范圍無限擴大,交往風險卻大大降低,交往更具隨機性和不確定性,進而交往中的倫理道德沖突也更加明顯。同以前相比,網絡交往方式所受到的道德和法律的約束更少一些。傳統(tǒng)倫理學在這里遇到了前所未有的困難,它無法直接判定網絡交往方式是否合乎(傳統(tǒng)的)道德規(guī)范,例如它無法判定網絡攻擊的正當性。這表性傳統(tǒng)倫理學并不十分符合現(xiàn)代網絡社會的交往實際。因而,建立一門適合現(xiàn)代網絡化生存的倫理學不僅十分必要,而且非常迫切。
其三,交往所遵循的道德規(guī)范亟待解決。網絡的匿名性同時也導致了隨意性。尤其是對知識產權、版權、隱私權等權利的侵犯。未獲授權之前甚至根本不考慮授權就發(fā)布、登載信息資源,隨意下載別人的作品等,無疑違背了法律和道義的精神。在互聯(lián)網缺乏監(jiān)督力量和手段的情況下,人們只有依靠法律的、倫理的宣傳,只有依靠個人內心的道德法則來制約這種現(xiàn)象的發(fā)生。盡管如此,這些手段收效甚微。我們可以看到,在技術手段走到法律、道德意識之前時,往往是要么更改規(guī)范,要么就得限制技術的進一步發(fā)展。很顯然,進行網絡道德規(guī)范的建設比限制互聯(lián)網技術的應用更具有積極意義,因而,在現(xiàn)階段提出網絡倫理學就不是空穴來風的。
不可否認,在網絡社會,虛擬社會中的虛擬交往行為必將對古老的倫理學產生新的影響。不解決這個問題就會產生巨大的道德反差,引發(fā)許多道德問題和社會問題。也只有正視這些問題,才能真正理解網絡。
二、網絡倫理的特征
(一)信息資源的共享性。一個企業(yè)的信息分布在各個部門,各個部門聯(lián)系在一起組成一個企業(yè)的內部信息網。在網絡審計方式下,審計人員可以憑借計算機對會計信息進行實時控制,隨時查閱企業(yè)的各種會計信息。另外,通過網絡審計人員還可以隨時獲得企業(yè)外部區(qū)域性、政策性的信息,避免了由于信息閉塞而造成的判斷錯誤,有利于降低審計風險。
(二)信息采集和處理的準確性。網絡審計模式在信息采集和整理方面不會產生因人為失誤而造成的損失,在被授權的情況下,企業(yè)的信息與注冊會計師共享,所以不存在人工采集方式下的抄錯、誤看、漏掉的可能性,在一定程度上減輕了注冊會計師的執(zhí)業(yè)風險,提高了注冊會計師工作的效率。
(三)信息獲取的主動性。在傳統(tǒng)審計模式下對某些重大的期后事項,注冊會計師只有采用電話、信函、傳真等手段獲取相關資料,從而使信息的及時性和準確性受到影響。而在網絡審計模式下只要還在授權期內,由于企業(yè)所發(fā)生的事件都被如實地記錄在案,因此,凡是對報表有重大影響的期后事項,注冊會計師都可通過網絡及時、主動地得到。
(四)信息提供的客觀性和唯一性。由于注冊會計師被授權允許進入企業(yè)的網絡,因此在執(zhí)業(yè)的過程中允許訪問的信息資源就有了唯一性,同時由于這個信息會作為永久資料得以保存而具有客觀性。這有利于在發(fā)生法律訴訟時正確界定會計責任與審計責任。
三、實現(xiàn)網絡倫理的條件
(一)企業(yè)財務網絡體系的建立及地區(qū)相關部門的網絡化,是實現(xiàn)網絡審計模式的最基本條件。
(二)不斷完善的網絡技術,使網絡深入到社會生活的各個角落,讓社會對網絡技術有充分的認識和信任,有利于網絡審計規(guī)范化。
(三)建立并完善相關法律法規(guī)和相關政策,如制訂電子商務的可操作性方案、網上交易的監(jiān)督機制等,使注冊會計師實現(xiàn)網絡審計得以保障。
(四)注冊會計師觀念的更新和技能的提高。注冊會計師不僅要轉變觀念,充分認識和利用網絡優(yōu)勢,更要精通網絡技術,不斷提高網絡審計技能,確保網絡審計高效率、高質量。
四、進行網絡倫理應注意的幾個問題
(一)如何確保會計信息的安全性?會計信息系統(tǒng)的網絡化,有利于企業(yè)在全球范圍內共享信息資源,任何企業(yè)都可以隨時通過網上發(fā)布信息、獲取信息,因而會計信息被競爭對手非法截取或惡意修改的可能性大大增加,加之計算機病毒和網絡“黑客”的侵入,使會計信息的安全性受到威脅。因此,如何確保會計信息的安全,是網絡審計必須防范的首要問題。
(二)如何確保會計信息的完整性?由于會計信息主要以磁盤、磁帶等磁性介質作為信息載體,缺乏交易處理應有的痕跡,會計信息很容易被刪改或毀壞,加上許多財務軟件、審計軟件本身尚不完善,如何確保會計信息的完整性,也是網絡審計必須面對的棘手問題。
(三)如何降低網絡審計風險?網絡技術改變了人類的生存空間,也對審計環(huán)境產生了深層次的影響。由于目前復合型審計人才尚為數(shù)不多,加上計算機故障或被審計單位舞弊等原因,使網絡審計風險比傳統(tǒng)審計風險更復雜。如何采取有效措施降低網絡審計風險,避免法律訴訟,是每個注冊會計師必須深思的問題。
網絡實用技術論文篇七
摘要:網絡行為的特殊性導致網絡倫理學研究的興起,網絡倫理學初探論文。網絡倫理學已經具備了成為一門學科的特點,擁有自己特有的研究對象和范圍,具有不同于傳統(tǒng)倫理學的基本原則、范疇和基本問題。研究網絡倫理學對加強社會主義精神文明建設具有重要意義。
關鍵詞網絡行為;網絡倫理學
一、為什么要提出網絡倫理學
網絡倫理學的提出有其深刻的現(xiàn)實根源,它是由網絡行為引發(fā)的道德關注。
網絡行為是網絡社會所特有的交往行為。同現(xiàn)實社會中的交往行為相比較,網絡行為具有特殊的涵義,其特殊性表現(xiàn)在:其一,所處的環(huán)境特殊。即處在一種虛擬的現(xiàn)實(又稱虛擬實在virtualreality)中。這種虛擬的現(xiàn)實是由計算機、遠程通訊技術等構成的網絡空間實現(xiàn)的。在這個虛擬的空間里,存在著虛擬的一切:不僅有虛擬人(virtualhuman)、虛擬社會(virtualsociety)、虛擬共同體(virtualcommunity),而且有虛擬全球文化(virtualglobalculture),社會文化論文《網絡倫理學初探論文》。虛擬的環(huán)境產生了虛擬的情感,進而有虛擬的倫理道德。當然,這種虛擬的東西并非虛無,只是另外一種存在方式罷了;虛擬的規(guī)范也不是憑空設想,而是實實在在的約束。這種“二元性”的特殊環(huán)境和行為決定了由此所引發(fā)的倫理問題必然具有同傳統(tǒng)倫理學不同的特征。
其二,交往的方式特殊。即交往具有“虛擬性”和“數(shù)字化”的特點。網絡社會中的交往以符號為媒介,使得人與人之間在現(xiàn)實中的直接接觸減少,而是簡化為人機交流、人網交流。此時人的存在以虛擬的“網絡人”的面目出現(xiàn)。這種“匿名性”使得人們之間的.交往范圍無限擴大,交往風險卻大大降低,交往更具隨機性和不確定性,進而交往中的倫理道德沖突也更加明顯。同以前相比,網絡交往方式所受到的道德和法律的約束更少一些。傳統(tǒng)倫理學在這里遇到了前所未有的困難,它無法直接判定網絡交往方式是否合乎(傳統(tǒng)的)道德規(guī)范,例如它無法判定網絡攻擊的正當性。這表性傳統(tǒng)倫理學并不十分符合現(xiàn)代網絡社會的交往實際。因而,建立一門適合現(xiàn)代網絡化生存的倫理學不僅十分必要,而且非常迫切。
其三,交往所遵循的道德規(guī)范亟待解決。網絡的匿名性同時也導致了隨意性。尤其是對知識產權、版權、隱私權等權利的侵犯。未獲授權之前甚至根本不考慮授權就發(fā)布、登載信息資源,隨意下載別人的作品等,無疑違背了法律和道義的精神。在互聯(lián)網缺乏監(jiān)督力量和手段的情況下,人們只有依靠法律的、倫理的宣傳,只有依靠個人內心的道德法則來制約這種現(xiàn)象的發(fā)生。盡管如此,這些手段收效甚微。我們可以看到,在技術手段走到法律、道德意識之前時,往往是要么更改規(guī)范,要么就得限制技術的進一步發(fā)展。很顯然,進行網絡道德規(guī)范的建設比限制互聯(lián)網技術的應用更具有積極意義,因而,在現(xiàn)階段提出網絡倫理學就不是空穴來風的。
不可否認,在網絡社會,虛擬社會中的虛擬交往行為必將對古老的倫理學產生新的影響。不解決這個問題就會產生巨大的道德反差,引發(fā)許多道德問題和社會問題。也只有正視這些問題,才能真正理解網絡。
二、網絡倫理的特征
(一)信息資源的共享性。一個企業(yè)的信息分布在各個部門,各個部門聯(lián)系在一起組成一個企業(yè)的內部信息網。在網絡審計方式下,審計人員可以憑借計算機對會計信息進行實時控制,隨時查閱企業(yè)的各種會計信息。另外,通過網絡審計人員還可以隨時獲得企業(yè)外部區(qū)域性、政策性的信息,避免了由于信息閉塞而造成的判斷錯誤,有利于降低審計風險。
(二)信息采集和處理的準確性。網絡審計模式在信息采集和整理方面不會產生因人為失誤而造成的損失,在被授權的情況下,企業(yè)的信息與注冊會計師共享,所以不存在人工采集方式下的抄錯、誤看、漏掉的可能性,在一定程度上減輕了注冊會計師的執(zhí)業(yè)風險,提高了注冊會計師工作的效率。
(三)信息獲取的主動性。在傳統(tǒng)審計模式下對某些重大的期后事項,注冊會計師只有采用電話、信函、傳真等手段獲取相關資料,從而使信息的及時性和準確性受到影響。而在網絡審計模式下只要還在授權期內,由于企業(yè)所發(fā)生的事件都被如實地記錄在案,因此,凡是對報表有重大影響的期后事項,注冊會計師都可通過網絡及時、主動地得到。
(四)信息提供的客觀性和唯一性。由于注冊會計師被授權允許進入企業(yè)的網絡,因此在執(zhí)業(yè)的過程中允許訪問的信息資源就有了唯一性,同時由于這個信息會作為永久資料得以保存而具有客觀性。這有利于在發(fā)生法律訴訟時正確界定會計責任與審計責任。
三、實現(xiàn)網絡倫理的條件
(一)企業(yè)財務網絡體系的建立及地區(qū)相關部門的網絡化,是實現(xiàn)網絡審計模式的最基本條件。
(二)不斷完善的網絡技術,使網絡深入到社會生活的各個角落,讓社會對網絡技術有充分的認識和信任,有利于網絡審計規(guī)范化。
(三)建立并完善相關法律法規(guī)和相關政策,如制訂電子商務的可操作性方案、網上交易的監(jiān)督機制等,使注冊會計師實現(xiàn)網絡審計得以保障。
(四)注冊會計師觀念的更新和技能的提高。注冊會計師不僅要轉變觀念,充分認識和利用網絡優(yōu)勢,更要精通網絡技術,不斷提高網絡審計技能,確保網絡審計高效率、高質量。
四、進行網絡倫理應注意的幾個問題
(一)如何確保會計信息的安全性?會計信息系統(tǒng)的網絡化,有利于企業(yè)在全球范圍內共享信息資源,任何企業(yè)都可以隨時通過網上發(fā)布信息、獲取信息,因而會計信息被競爭對手非法截取或惡意修改的可能性大大增加,加之計算機病毒和網絡“黑客”的侵入,使會計信息的安全性受到威脅。因此,如何確保會計信息的安全,是網絡審計必須防范的首要問題。
(二)如何確保會計信息的完整性?由于會計信息主要以磁盤、磁帶等磁性介質作為信息載體,缺乏交易處理應有的痕跡,會計信息很容易被刪改或毀壞,加上許多財務軟件、審計軟件本身尚不完善,如何確保會計信息的完整性,也是網絡審計必須面對的棘手問題。
(三)如何降低網絡審計風險?網絡技術改變了人類的生存空間,也對審計環(huán)境產生了深層次的影響。由于目前復合型審計人才尚為數(shù)不多,加上計算機故障或被審計單位舞弊等原因,使網絡審計風險比傳統(tǒng)審計風險更復雜。如何采取有效措施降低網絡審計風險,避免法律訴訟,是每個注冊會計師必須深思的問題。
將本文的word文檔下載到電腦,方便收藏和打印
推薦度:
點擊下載文檔
搜索文檔
網絡實用技術論文篇八
1.內部的控制難度加大問題
面向公眾社會的網絡,在所難免會出現(xiàn)一些非法的問題,網絡會計的普及在某種程度上意味更多的依賴于網上公證系統(tǒng)的依賴,假設公證系統(tǒng)無法得到保障,那么內部控制是很難得到保障的。
此外,在會計信息的系統(tǒng)中存在人工和智能程序相結合的特點,結合內部控制的有效性取決于營運程序,程序運行一次一旦存在漏洞就會危害到系統(tǒng)的安全,只有專業(yè)程序員補上這一漏洞,才能使網絡會計更加安全。
2.會計信息質量問題
由于資源的共享,這表明網絡會計信息質量是一個主要的問題,第一,由于網絡會計使企業(yè)逐步走上無紙化的舞臺,但仍然不可避免出現(xiàn)電子圖書和電子憑證被修改而不留下痕跡。
所以信息的不真實性仍然存在,第二,因為網絡上的虛假現(xiàn)象,存在虛假信息,對于會計信息需求者而言,對于網絡上大量的信息難以分辨真?zhèn)?,以至于決策者很難做出正確的判斷,從而有可能導致公司有所損失。
3.計算機系統(tǒng)問題
網絡會計之所以能夠正常運行都在于計算機硬件,如果選擇的計算機硬件不當,就會影響計算機硬件的正常運行和網絡速度。
如果網絡的工作環(huán)境選擇不正確也會影響網絡的可靠甚至于設備發(fā)生問題,數(shù)據處理既的主要功能是處理功能的集中性,所以自然災害或者外部因素也有可能威脅到計算機內部。
4.法律法規(guī)問題
網絡會計的出現(xiàn)必然將在會計的法規(guī)上掀起軒然大波,它的出現(xiàn)引起了嚴重的現(xiàn)有法律法規(guī)的滯后,例如:原來規(guī)定不能對電子文檔,電子簽名和有效合法性做出司法解釋,也不能解決由電子交易引發(fā)的紛爭,比如合同,如證據的可靠性。
因此,在這種新崛起的網絡會計平臺下,過去和現(xiàn)在許多特定的會計原則,方法和觀念都受到了嚴峻的挑戰(zhàn)。
5.網絡會計的安全問題
在信息經濟時代,信息控制已經成了企業(yè)的最重要資源,沒有之一,誰掌握的信息準確,及時,誰就擁有了獲勝的機會,而由于不安全的網絡,計算機的資源也有可能被他人獲取。
在計算機人員處理信息時,很容易遭到黑客,病毒或者競爭對手的惡意攻擊,在數(shù)據傳輸?shù)倪^程中,可能導致很多重要的信息被刪毀,截取等。
而計算機病毒不斷的更新變化,病毒的傳播力強,破壞力大,途徑多,范圍廣而且很難控制的特點,容易導致電腦陷入癱瘓狀態(tài)。
利用這個機會黑客獲取了信息就可以威脅到企業(yè)的系統(tǒng)。
二、解決網絡會計發(fā)展過程中存在問題的對策
1.計算機系統(tǒng)的控制
首先在計算機硬件設備的質量上應該有足夠的保證,定期檢查和維護系統(tǒng)的硬件,以防止計算機出現(xiàn)故障導致信息的丟失或破壞。
其次,對于重要的硬件采取備份。
然后,考慮計算機所處的環(huán)境,應考慮防火,防潮,防塵,防磁,防輻射和恒定的溫度等一系列問題,而且需要建立崗位責任制度以及相關的操作流程,禁止非機房工作人員入內,沒有工作許可證者不可以入內等。
最后要加強計算機數(shù)據的安全及成果的保護,使用正版軟件和操作安全性較高的軟件絕對會達到事半功倍的效果,同時也應該及時對系統(tǒng)進行升級,殺毒,清掃垃圾,安裝補丁,修復漏洞等等。
2.會計信息質量的對策
加強企業(yè)內聯(lián)網系統(tǒng)的內部控制,保證網絡信息來源的真實可靠完整的。
主要是安全的管理會計電子數(shù)據檔案,以及有效控制一些重要的會計信息。
其次加強企業(yè)內聯(lián)網系統(tǒng)的內部控制還包括在線業(yè)務的安全控制,限制企業(yè)以外的任何用戶訪問和外部環(huán)境進行監(jiān)控。
3.網絡安全控制的對策
網絡是一個開放的平臺,很容易受到黑客,計算機病毒的攻擊和威脅,首先要做的就是抵御病毒,目前,大多數(shù)企業(yè)都是使用一個防火墻來對病毒進行防御和阻止。
防止病毒和非法訪問者進入企業(yè)的內部,然后,多進行木馬查殺會有顯著的成果。
4.健全的網絡會計發(fā)展法律法規(guī)
現(xiàn)今網絡犯罪越來越猖狂,為了保護合法權益的使用者,我們首先得有相關的法律條例。
但是如果太早的制定詳細政策和法規(guī),很有可能抑制網絡會計實踐的創(chuàng)造性,不利于網絡會計的發(fā)展,所以,當務之急是制定既能引導網絡會計發(fā)展,又不受網絡會計政策的束縛。
故而,政府應該及時的調整并制定符合社會的相關法律法規(guī),使得網絡有法可依。
5.網絡安全控制的對策
網絡是一個開放的平臺,很容易受到黑客,計算機病毒的攻擊和威脅,首先要做的就是抵御病毒,目前,大多數(shù)企業(yè)都是使用一個防火墻來對病毒進行防御和阻止。
防止病毒和非法訪問者進入企業(yè)的內部,然后,多進行木馬查殺會有顯著的成果。
四、結語我認為,網絡會計的出現(xiàn)優(yōu)缺點是共存的。
它既打破了古老原始的會計信息處理模式,同時在陳舊的基礎上又兼容銜接著跨時代的發(fā)展任務,網絡會計的運用將更加廣泛的貫穿于社會和生活當中。
人們并不能因此而完全依賴于網絡的運用,由于存在著硬件和網絡安全性問題,存于網絡中的信息比較容易失去真實性和專有性。
我們應該利用好網絡給生活和社會帶來的便捷,保證信息數(shù)據的準確度,在此基礎上建立完善的法規(guī)制度和詳細的前景規(guī)劃,培養(yǎng)出更加全面的'會計人才,使得網絡會計在社會和生活中得到更大更快更好更強的發(fā)展。
網絡實用技術論文篇九
(一)有利于提高企業(yè)管理的效率和科學性
傳統(tǒng)會計對會計信息的處理和反饋較為滯后,且財務報表標準單一,針對性不強,難以滿足企業(yè)日常分析決策的要求。
網絡會計可以更好地幫助企業(yè)提高管理的效率和科學性。
首先,網絡會計下,會計信息能夠在數(shù)據中心實現(xiàn)共享,有一定權限的管理者和財務人員可以隨時隨地對企業(yè)財務數(shù)據進行分析整合和提取,隨時了解企業(yè)的收支和資金周轉狀況,使得企業(yè)能在激烈的市場競爭中及時做出有效的戰(zhàn)略決策。
其次,網絡會計下,企業(yè)的信息系統(tǒng)可以根據企業(yè)自身的狀況和信息使用者的需求進行調整,無論是財務信息系統(tǒng)還是客戶關系管理系統(tǒng),企業(yè)都可以根據實際情況對信息的生成和整合方式進行調整,以更好地服務于企業(yè)的經營管理。
最后,在網絡會計下,所有信息不僅能及時準確地記錄,還能通過網絡平臺進行加工和信息處理,從企業(yè)內外部提取出對經營管理最有價值的信息,協(xié)助企業(yè)做好事前預測決策、事中監(jiān)督控制和事后分析考核,管理的科學性和效率得到大幅提高。
(二)系統(tǒng)安全性不足
網絡會計在給企業(yè)管理帶來大巨大便捷的同時,也暗藏著嚴重的安全隱患。
網絡作為一把雙刃劍,其信息風險一直引人重視。
一方面是企業(yè)外部的安全問題,主要表現(xiàn)在信息的保密性,系統(tǒng)運行速度以及抵御惡意攻擊的能力。
網絡會計下,企業(yè)的經營決策、資金收付以及供應商信息等一系列企業(yè)的保密信息,一旦出現(xiàn)數(shù)據丟失或是黑客的惡意攻擊和病毒感染,將造成難以挽回的損失。
另一方面是企業(yè)內部的安全問題。
企業(yè)的無紙化和信息化意味著企業(yè)的大量內部控制都是由計算機系統(tǒng)制定和運行,可以極大限制人為因素的干擾,可靠性較高。
然而一旦出現(xiàn)人為更改系統(tǒng)程序或未經授權截取企業(yè)信息,非法刪除和修改信息且不留痕跡,就會發(fā)生舞弊甚至系統(tǒng)癱瘓現(xiàn)象,企業(yè)將會面臨巨大的安全威脅。
(三)會計人員適應性不足
新的會計信息系統(tǒng)對于傳統(tǒng)的會計人員來說,是一個難以掌控的新興事物。
網絡會計要求企業(yè)會計財務人員不但具有較高的財會知識,也要掌握基本的系統(tǒng)排障和維護技能以及一定的電子交易法規(guī)知識。
然而,這種高素質的復合型人才在我國并不多見,我國的基層財會人員的專業(yè)素養(yǎng)并不高,年齡較大,受過高等教育的人員占比很少,不僅如此,目前許多企業(yè)的財會人員的英文水平和計算機水平也有待提高。
企業(yè)員工視野較為狹窄,面對先進的網絡會計系統(tǒng)根本無法下手,更難說利用網絡會計進行信息提取和數(shù)據分析決策了,網絡會計的諸多功能在企業(yè)中難以利用和普及。
二、完善網絡會計的基本思路
(一)加強內部控制,限制人工干預
企業(yè)要想充分發(fā)揮網絡會計的優(yōu)勢,就要先通過內部控制的加強,為其運行做好保障,避免內部人員的違規(guī)操作和系統(tǒng)資源的外泄,將網絡信息的安全隱患降至最低。
完善網絡會計的內部控制,第一步就是要制定好企業(yè)的職責規(guī)范和操作流程,例如完整的決策審批程序,科學的計算機維護保管方式以及電子表格的自動控制系統(tǒng)等,以保證整體合規(guī)性和安全性。
第二步就是要做好授權,只有一定職責權限的人員才能夠進入相應的信息模塊,訪問信息系統(tǒng)必須經過嚴格的密碼和指紋核對,并且每次訪問必須留下姓名、時間、訪問內容的信息,對于系統(tǒng)信息的更改必須經過嚴格的審批和公示。
第三是要對于信息的錄入進行嚴格的系統(tǒng)核對檢驗,并對錄入數(shù)據進行匯總上報,經由上級部門審核后方能錄入,以保證數(shù)據的真實性和邏輯的正確性。
最后,為了避免不適當?shù)娜斯じ深A和人為繞過系統(tǒng)自動控制的情況發(fā)生,企業(yè)有必要做好訪問的職責分離以及重要信息訪問的特殊限制,并定期更換密碼,限制登錄次數(shù)等,并追蹤每次登錄失敗的原因。
(二)注重軟硬件開發(fā),維護系統(tǒng)安全
在網絡會計環(huán)境下,企業(yè)的整體網絡運行系統(tǒng)都需要建立好多層次的綜合性安全防范體系,通過訪問限制和防火墻等方式,避免人員的非法操作并有效抵御病毒及非法入侵,防止企業(yè)會計信息的惡意竊取和刪除破壞。
軟件方面,企業(yè)應當聘用可靠的專業(yè)人員對企業(yè)的系統(tǒng)進行定期的升級和維護,加強信息加密等信息維護措施。
同時對于非法登錄用戶和超額錯誤登錄用戶進行追查和終端自動鎖定,立即記錄和凍結此賬戶并立刻報警。
為了避免重要信息的丟失,企業(yè)還有必要單獨存檔或對重要信息使用紙質文檔保存。
硬件方面,企業(yè)應當在自身條件允許的情況下,及時更換過時的硬件系統(tǒng),以滿足新型軟件的需求。
同時企業(yè)應當加強計算機和機房的保管,做好防盜、防火、防塵等措施,減少其物理損壞,并通過電磁屏蔽減少電磁輻射的干擾。
企業(yè)還應當對重要機房采用指紋核對和電子鎖等方式進入,并在專人把守的情況下憑證件進入。
(三)加快財會人才培養(yǎng)
網絡會計的操作和信息傳遞最終需要靠會計人員來完成,只有高素質的財務人員才能充分發(fā)揮網絡會計的諸多優(yōu)勢,并改善其內在的缺陷。
因此加快企業(yè)財會人才的培養(yǎng)、增強企業(yè)員工的適應能力,是企業(yè)提高競爭力的必要條件。
首先,企業(yè)需要引進和培養(yǎng)專業(yè)素養(yǎng)高,綜合實力強的高級管理人員,不僅要精通會計財務知識、懂得企業(yè)戰(zhàn)略經營管理,還要兼具一定的計算機操作水平,以幫助企業(yè)在網絡會計下做好制度建設和信息決策。
其次,企業(yè)需要更新基層財務人員的知識結構,引進新人才并加強內部培訓,一方面培養(yǎng)其財會業(yè)務水平,熟悉網絡會計系統(tǒng)的相關會計原理;另一方面提高其計算機的操作和維護能力,能夠從容應對簡單的運行故障并加快其系統(tǒng)的操作速度。
三、結語
網絡會計改變了企業(yè)管理模式的許多方面,大大提高了企業(yè)的管理效率和科學性,但同時也因為信息安全和人員的不適應,對企業(yè)產生了一定的威脅。
只有通過內部控制的加強和系統(tǒng)安全性的加強以及人才的培養(yǎng),才能最終提高企業(yè)的效率和經營效益,使網絡會計在企業(yè)的經營和國際競爭中起到更加積極的作用。
網絡實用技術論文篇十
[7]劉勇.我國企業(yè)社會責任會計信息披露研究[d].西北大學2013.
[8]周新穎.我國煤炭行業(yè)上市公司社會責任會計信息披露研究[d].南華大學2011.
[10]金曼.我國社會責任會計核算體系的研究[d].上海海事大學2013.
[11]陳錫江.企業(yè)社會責任成本研究[d].西南財經大學.
參考文獻二
[1]吳水澎,陳漢文,邵賢弟.企業(yè)內部控制理論的發(fā)展與啟示[j].會計研宄,(5):2-8.
[10]楊有紅,毛新述.自愿性內部控制信息披露的有用性研宄[a].中國會計學會內部控制專業(yè)委員會.首屆內部控制專題學術研討會論文集[c].中國會計學會內部控制專業(yè)委員會,2009:13.
免責聲明:本文僅代表作者個人觀點,與本網無關。
1.會計論文參考文獻
2.會計論文參考文獻范例
3.最新會計論文參考文獻
4.管理會計論文參考文獻
5.基礎會計論文參考文獻推薦
6.管理會計論文參考文獻范例
7.基礎會計論文參考文獻
8.會計論文參考文獻集錦
9.基礎會計論文參考文獻參考
10.網絡專業(yè)論文參考文獻
網絡實用技術論文篇十一
在計算機網絡技術的推動下,電子商務取得較大的發(fā)展,但是計算機網絡的安全問題卻又直接威脅電子商務的發(fā)展。所以,對于電子商務而言,運用好計算機網絡安全技術是重點。筆者在介紹電子商務網絡安全隱患的基礎上,分析計算機網絡安全技術的應用,再配合保證電子商務隱私安全的措施,希望可以滿足電子商務運行環(huán)境安全的要求。
電子商務;計算機;網絡安全技術
電子商務本身存在諸多優(yōu)點,但是網絡技術一旦欠缺安全性,就會直接威脅電子商務。想要推動電子商務發(fā)展,穩(wěn)定安全的網絡環(huán)境支持不可少,而想要獲取安全可靠的網絡環(huán)境,不但需要排除網絡本身的安全隱患,同時還需要解決計算機網絡應用之中電子商務面臨的安全問題。
第一,信息竊取。利用網關或者路由器,就可以將傳達的信息截獲,這樣就會直接造成信息和密碼泄露。亦或是在分析之后,找到規(guī)律和格式,截獲網絡傳輸信息內容。出現(xiàn)信息竊取的問題,主要是由于安全度達不到要求,或者是加密太簡單造成的[1]。第二,信息更改。在網關上以及路由器上都可以更改信息。在進行網上轉賬時,通過更改賬號,就可以竊取金錢?;蛘呤窃谛薷男畔⒅?,將所得到的信息直接發(fā)送給目的地。第三,假冒。當掌握用戶基本信息之后,通過更改信息冒充用戶,并且發(fā)布虛假的信息,或者是主動獲取信息。第四,惡意破壞。攻擊者主要是利用接入網絡修改網絡信息,這樣就能夠掌握相關的信息,并且還會順利獲得網絡的有關內容,一旦出現(xiàn)這樣的問題,造成的后果是非常嚴重的。
為了達到安全要求,在進行電子商務交易時需要利用多種網絡安全協(xié)議與技術,提供不同程度的安全保障。
2.1智能化防火墻技術
智能防火墻指的是正確判斷帶有病毒的程序,然后利用決策、記憶以及統(tǒng)計的方式來進行數(shù)據的識別處理,智能防火墻一般都不會詢問用戶,只有當網絡訪問不確定時,才會將信息傳遞給用戶,然后邀請用戶來一起進行防范。智能防火墻可以解決病毒傳播、普通拒絕服務器攻擊以及高級應用入侵等方面的問題。但是相比傳統(tǒng)防火墻,并非每一個進入訪問的程序都需要詢問用戶,這樣就避免頻繁的防火墻報警詢問的出現(xiàn),讓用戶難以自行判斷,導致誤判或者是直接造成危害。
2.2數(shù)據加密技術
智能防火墻本身屬于被動的防御,但是相比傳統(tǒng)的防火墻,其本身的優(yōu)勢非常明顯,不過依舊存在諸多問題。針對電子商務之中存在的不確定和不安全的因素,難以針對性地排除。那么,要保證電子商務交易的安全,就可以通過數(shù)據加密處理的方式,彌補其存在的不足之處。目前,數(shù)據加密包含了對稱和非對稱兩個方面,很多機構通過公開密鑰體系技術的使用構建出完整的簽名體系以及加密體系,這樣就可以很好解決電子商務之中存在的安全問題。通過公開密鑰體系的構建,當甲方生成之后,就可以將其中一把秘鑰給予貿易方,等待獲取之后,乙方做好機密信息的加密處理,之后再返回給甲方,甲方利用另一個專用的密鑰來進行解密處理,確保機密的信息能夠在安全的狀態(tài)下進行交換[2]。
2/3數(shù)字簽名技術
數(shù)字簽名就是通過在數(shù)據單元上附加數(shù)據,或對數(shù)據單元進行秘密變換,從而使接收者可以確認數(shù)據來源和完整性。這種數(shù)據或變換允許數(shù)據單元的接收者用以確認數(shù)據單元的來源和數(shù)據單元的完整性并保護數(shù)據,防止被人進行偽造。簽名主要是通過電子的形式來呈現(xiàn),并且簽名的信息也可以在通信網絡之中進行傳輸。數(shù)字簽名技術,主要是直接將摘要信息的發(fā)送人員的私鑰做好針對性的加密處理,完成之后,再發(fā)送給接收人員。利用公鑰,接收者才能夠進行解密處理,之后使用havh函數(shù),就會形成一個摘要信息,然后與解密的摘要信息進行對比。如果相同,就證明信息是完整的,并且在傳輸?shù)倪^程中沒有進行任何的修改處理,否則就表明信息被修改。因此,數(shù)字簽名可以滿足信息傳輸?shù)耐暾孕枨?,避免交易之中出現(xiàn)抵賴的問題。目前,在電子商務之中,這一種技術得到很好的使用。
2.4非法入侵檢測技術
在保護網絡安全的過程中,防火墻技術可以阻止外部入侵,不過難以防范內部人員的攻擊,無法提供入侵檢測的能力。非法入侵檢測就可以補充防火墻技術。非法入侵檢測技術就是滿足計算機系統(tǒng)安全的需求,從而設計與配置的一種能夠發(fā)現(xiàn)異常現(xiàn)象以及未授權行為的一種技術,通過對計算機網絡以及計算機系統(tǒng)之中若干個關鍵點收集信息合理的分析與了解,從而發(fā)現(xiàn)網絡或者是系統(tǒng)之中是否存在違反安全策略和被攻擊的現(xiàn)象。在網絡安全防護之中,入侵檢測技術是重要的組成部分。在不影響網絡性能的前提下,就可以進行監(jiān)測,防止外部攻擊、內部攻擊以及錯誤操作,從而提升整體的網絡安全性。
2。5病毒防范技術
電子商務會受到病毒攻擊的危害,利用病毒防范技術,就可以有效避免病毒威脅。防范計算機病毒,主要通過防范體系和制度的建立,針對入侵的病毒做好針對性的防范處理,這樣就能夠使計算機病毒傳播以及破壞得到有效控制。計算機病毒主要是通過讀寫文件感染,利用駐留內存、截取中斷向量等方式進行傳染和破壞。預防計算機病毒,就要及時更新病毒庫,確保系統(tǒng)得到良好的保護,并且定期查殺病毒,也可以有效避免病毒傳染,保證正常的使用。
第一,強化網絡安全方面的管理。這需要領導機構相互協(xié)調,制定保障條例,保證電子商務交易的安全,這樣就可以避免出現(xiàn)隱私泄漏的問題。第三,努力培養(yǎng)專業(yè)人才,保證電子商務網絡安全。按照國際化的標準來培養(yǎng)人員,另外,通過先進的防御手段和技術就能夠有效保證電子商務網絡安全。第三,做好網絡安全方面的執(zhí)法與立法工作。注重立法進程,建立健全法律體系,完善保障體系。另外,積極汲取經驗,修改現(xiàn)有的法律體系。第四,強化隱私安全設施建設。建立公開密鑰基礎設施,健全應急處理基礎設備。另外,建立檢測評估標準,就能夠為保證網絡隱私安全奠定基礎條件[3]。
總而言之,解決網絡安全問題、促進網絡安全技術發(fā)展對于電子商務健康安全發(fā)展有著重要作用。因此,要應用科學合理的網絡安全技術,從而推動電子商務更好更快地發(fā)展下去。
[1]唐承輝.計算機網絡安全技術在電子商務中的應用探究[j].信息通信,2013(3):79.
[3]高楊.計算機網絡安全技術對電子商務發(fā)展的影響[j].福建質量管理,2016(3):100.
網絡實用技術論文篇十二
網絡銀行的興起與電子計算機信息技術和電子商務的發(fā)展有密切的關系。1995年以來,在發(fā)達國家和地區(qū)的金融界不時掀起一陣陣網絡風潮。美國是網絡銀行最早出現(xiàn)的地方。1995年10月,世界第一家網絡銀行---安全第一網絡銀行(securityfirstnetworkbank)在美國誕生。美國也是網絡銀行業(yè)發(fā)展最快的國家,目前已有400多家金融機構推出網絡業(yè)務。美國同時也是網絡銀行業(yè)務出新的地方,據最新資料,匯豐控股與美林集團今年4月8日宣布,共同出資組建全球首家提供網上銀行及財富管理服務公司。我們確信,在21世紀的金融服務中,網絡銀行及其虛擬金融服務將成為傳統(tǒng)銀行最主要的挑戰(zhàn)者,同時,網絡銀行業(yè)的發(fā)展必將引起金融領域的革命。
一、網絡銀行與電子商務
電子商務是網絡銀行產生的商業(yè)基礎,可以說沒有電子商務的發(fā)展,就不會有網絡銀行的興起,電子商務是一種伴隨因特網的普及而產生的新型貿易方式,它是當代信息技術和網絡技術在商務領域廣泛應用的結果。
電子商務技術的發(fā)展催生了網絡銀行。通常說,電子商務對銀行的要求有兩方面:一是要求銀行為之提供相互配套網上的支付系統(tǒng);另一面是要求銀行提供與之相適應的虛擬金融服務。電子商務是一種網上交易方式,所有的網上交易都由兩個環(huán)節(jié)組成的,一是交易環(huán)節(jié),二是支付環(huán)節(jié),前者是在客戶與銷售之間完成,后者需要通過銀行網絡完成。
網上支付系統(tǒng)的建立是電子商務正常開展的必要條件,否則網上交易無法進行。例如在1999年初,上海書城推出網上書店服務,從開業(yè)到2月9日的`40天中,訪問該網站的有1.7萬人次,而營業(yè)額卻不足5000元,僅是上海書城正常營業(yè)額的1%。還有杭州“中國第一家網上書店”更是早已夭折。是什么原因導致此類問題,主要是網上支付問題沒有解決。要發(fā)展電子商務必須依托先進的網絡銀行,網絡銀行為電子商務的發(fā)展提供了一個安全、平穩(wěn)、高效的網上支付系統(tǒng),從而有力地支持了電子商務的正常開展。
二、網絡銀行的金融服務
網絡銀行是一種虛擬銀行,它所提供的金融服務與傳統(tǒng)商業(yè)銀行相比,有共同的地方,也有不同的地方。網絡銀行提供的金融服務主要包括兩方面,一是基礎網上服務,二是增殖網上服務?;A網上服務是指網絡銀行向客戶提供的基礎性電子商務服務,它又由兩部分組成。銀行電子化提供的金融服務主要有:(1)銀行零售業(yè)務電子化形成的金融服務品種,如atm和pos的發(fā)展使銀行零售業(yè)務擺脫了時空的限制;(2)銀行批發(fā)業(yè)務電子化提高了其服務的規(guī)模經濟效益;(3)銀行同業(yè)清算轉賬電子化,如電子資金轉賬系統(tǒng)(eft)、自動付費系統(tǒng)(aps)和全球電子表資金轉賬系統(tǒng)。轉賬系統(tǒng)的建立,也為網絡銀行的金融服務提供了重要條件?;A網上服務的第二個方面是網上支付系統(tǒng),它主要是向客戶提供安全可靠的網上支付系統(tǒng)服務,這一服務是構成電子商務的核心服務項目。在網上進行的全部交易都需要通過網絡提供系統(tǒng)來完成,它既是吸引網上客戶的基本手段,是網上金融服務的重要內容。
[1][2][3]
網絡實用技術論文篇十三
會計論文的參考文獻【1】
會計電算化畢業(yè)論文企業(yè)會計電算化的現(xiàn)狀與完善對策摘要:隨著經濟的飛速發(fā)展和電子商務的迅速興起,會計電算化在具體應用中存在著認識不足、人才短缺、信息安全風險、沒有統(tǒng)一規(guī)范的數(shù)據接口等一系列問題,本文針對會計電算化存在的上述問題提出了加強認識、注重復合型人才培養(yǎng)、健全保密措施、規(guī)范各軟件數(shù)據接口技術等完善對策。
關鍵詞:會計電算化;現(xiàn)狀;對策
一、我國企業(yè)會計電算化的發(fā)展
我國會計電算化工作起步較晚,從20世紀70年代末開始,經歷了嘗試階段、自發(fā)發(fā)展階段、有組織有計劃地穩(wěn)步發(fā)展階段和具有人工智能的管理型會計軟件發(fā)展階段。
財政部從1988年開始,規(guī)劃我國會計電算化的中長期目標、組織商品化會計核算軟件評審、建立會計電算化管理的規(guī)章制度、開展會計電算化知識培訓、指導基層單位的會計電算化工作等,從而推動了我國會計電算化事業(yè)健康發(fā)展。
經過20多年的實踐,我國的會計電算化發(fā)展的勢頭較好,目前國內90%的單位使用的會計軟件都是我國自行設計生產的,可以說會計軟件已成為我國軟件行業(yè)的一面旗幟。
我國會計電算化高等教育創(chuàng)建于1984年,明確提出會計電算化專業(yè)要培養(yǎng)一批既熟悉會計又懂計算機的復合型人才。
會計電算化理論上的發(fā)展也取得了明顯的成效,涌現(xiàn)了大批會計電算化的優(yōu)秀教師和實際工作者。
二、會計電算化應用中存在的問題
會計電算化是企業(yè)管理信息系統(tǒng)的一個重要組成部分,管理信息系統(tǒng)是財務、業(yè)務和人事等信息系統(tǒng)的有機結合。
一個企業(yè)會計電算化系統(tǒng)的實施過程,同時也是企業(yè)管理理念、管理模式、業(yè)務流程等方面改造的過程。
由于企業(yè)自身原因與外部環(huán)境的影響和財會工作自身的特點,現(xiàn)階段我國會計電算化工作實施過程中存在著諸多問題,現(xiàn)分析如下:
(一)對會計電算化的重要性認識不足
目前,許多企業(yè)還未充分認識到會計電算化的意義及重要性。
首先,許多企業(yè)領導者對會計電算化存在片面認識,認為會計電算化只是會計核算工具的改變,看不到其對會計職能、企業(yè)管理方法和管理流程的深刻影響,有的領導甚至認為會計電算化只是用計算機代替賬冊,僅把會計電算化當作樹立企業(yè)形象的一種手段。
其次,在會計電算化的具體應用中,多數(shù)單位缺乏對手工系統(tǒng)進行充分分析的意識,沒有針對本企業(yè)自身的管理要求和運行模式,對會計信息系統(tǒng)進行相應的設置和調整。
在不少財務人員看來,電算化僅僅是代替了手工核算,提高了核算效率,根本未認識到建立完整的會計信息系統(tǒng)對企業(yè)的重要性。
(二)缺乏復合型的會計電算化人才
缺乏會計電算化方面的專業(yè)人才成為企業(yè)快速實現(xiàn)會計電算化的障礙,作為一個綜合性的財會專業(yè)人才,需要具備計算機、會計、管理等多方面的專業(yè)知識,實現(xiàn)從滿足手工會計的需要到適應會計電算化普及的過渡。
目前,許多單位的電算化人員是由過去的手工會計、出納等經過短期培訓而來,他們在使用微機處理業(yè)務的過程中大多數(shù)是除了開機使用財務軟件之外,對微機的軟硬件知識了解不多,不能靈活運用軟件處理的會計數(shù)據進行財務信息的加工處理。
當計算機運行出現(xiàn)問題時,計算機維護人員又大多是計算機專業(yè)出身,對財務知識又不甚了解,所以不能夠把計算機知識和會計等財務知識融合在一起。
(三)會計電算化下的財務信息存在安全問題
財務數(shù)據是企業(yè)的秘密,在很大程度上關系著企業(yè)的生存與發(fā)展。
在會計電算化環(huán)境下,電子符號代替了會計數(shù)據,磁介質代替了紙介質,財務信息面臨安全風險。
目前,我國的財務軟件生產還處于模仿和加工階段,沒有形成一定的產業(yè)規(guī)模,多數(shù)財務軟件的開發(fā)都是把重點放在理財和提供多功能管理和決策上,很少放在數(shù)據的安全保密上。
隨著網絡經濟時代的到來,在給企業(yè)帶來無限商機的同時,網絡財務面臨的最突出問題就是安全問題。
網絡下的會計信息系統(tǒng)很有可能遭受黑客或病毒的侵擾,很多企業(yè)沒有針對網絡環(huán)境來建立和完善相應的會計電算化安全防范措施,一旦發(fā)生問題將給企業(yè)造成巨大的損失。
(四)會計電算化下的統(tǒng)一數(shù)據接口問題
由于我國目前的財務軟件都是各軟件公司自行開發(fā)的,各自使用不同的操作平臺和支持軟件,數(shù)據結構不同,編程風格各異,為技術保密,相互沒有交流和溝通,沒有業(yè)界的協(xié)議,自然也沒有統(tǒng)一的數(shù)據接口,在系統(tǒng)與系統(tǒng)之間很難實現(xiàn)數(shù)據信息的共享。
五)會計電算化的基礎管理工作存在漏洞
許多會計電算化單位沒有嚴密的基礎管理工作制度。
首先,在人員分工上,企業(yè)對會計電算化操作人員與系統(tǒng)維護人員等崗位沒有嚴格權限限制措施,操作員密碼公開或不設密碼,為越權使用和篡改數(shù)據留下隱患。
特別是一些中小企業(yè)內部控制十分不完善,使得會計電算化不能正常健康運轉。
其次,從檔案資料管理上,許多單位對存儲會計檔案的磁盤和會計資料未能及時歸檔,已經歸檔的內容不完整,導致不少的會計檔案被人為破壞和自然損壞,以至于造成企業(yè)財務信息泄密。
(六)會計電算化重視賬務處理卻忽視管理應用
會計電算化的運用可以極大地發(fā)揮電子計算機的計算與分析功能,但是,由于受我國傳統(tǒng)的手工會計工作主要是事后核算的影響,我國實行會計電算化的單位大多存在著重視報賬功能忽視管理功能的現(xiàn)象。
就目前企業(yè)會計電算化的應用現(xiàn)狀來看,會計電算化的使用還停留在記賬、算賬水平上,并沒有應用到企業(yè)全面管理活動中,也可以說會計軟件只是實現(xiàn)了它的會計功能,并沒有實現(xiàn)它的管理預測和分析功能。
三、會計電算化應用的完善對策
會計電算化是一個企業(yè)走向成熟的標志,在我國,會計電算化尚未得到廣泛的推廣與應用。
隨著經濟的`迅速發(fā)展,全球經濟一體化進程的加快,為了促使會計電算化處理的信息更系統(tǒng)化、智能化,給企業(yè)帶來經濟效益,針對以上會計電算化應用中存在的問題,提出以下完善的對策:
(一)強化會計電算化重要性的認識
首先,應強化企業(yè)領導支持會計電算化的自覺認識。
企業(yè)領導要充分認識會計電算化的重要性,大力支持會計電算化的實施和運作。
具體可采取的措施有:在本企業(yè)內部要設有專門負責會計電算化實施的主管領導,并對實施效果負責;根據本企業(yè)的實際情況和本地區(qū)的整體發(fā)展狀況,制訂本企業(yè)會計電算化實施的工作規(guī)劃等。
其次,企業(yè)財務人員在具體實施會計電算化的過程中,在確定系統(tǒng)目標與規(guī)模的基礎上,要加強對手工系統(tǒng)的研究與分析,應編制實施計劃和方案,對各個處理環(huán)節(jié)的權限和職責做出明確規(guī)劃,以最小的成本,實現(xiàn)實施會計電算化的最大效益。
(二)重視復合型的會計電算化人才培養(yǎng)
為了適應會計電算化工作的要求,企業(yè)要重視復合型的電算化會計人才的培養(yǎng),造就一大批既精通計算機信息技術,又熟悉財務知識,能夠將兩者有機地結合起來,進行財務信息的加工和分析,滿足各方對財務信息需求的復合型人才。
要能培養(yǎng)出這樣的人才,首先,要對高等院校會計電算化專業(yè)和與財務相關的計算機專業(yè)的教學結構進行調整,對該類專業(yè)學生的培養(yǎng)要在計算機與財務兩個方面并重,兩手抓,兩手都要硬。
其次,在會計電算化的具體實施過程中,注重對財會人員計算機的技能培訓,注重對計算機維護人員的財務知識培訓,造就一大批高素質的一線應用與系統(tǒng)維護及能夠進行二次開發(fā)應用的會計電算化人才。
(三)加強會計電算化環(huán)境下財務信息的安全防范
為了加強會計電算化環(huán)境下財務信息的安全防范,首先,要加強數(shù)據處理的控制,建立健全內部控制。
從軟件開發(fā)和維護控制、硬件管理和維護控制、組織機構和人員的管理和控制、系統(tǒng)操作的管理和控制、文檔資料的管理和控制、計算機病毒的預防和消除等各個方面建立一整套制度,并保證措施能落到實處。
其次,在國家制定并實施了計算機安全法律,全社會加強對計算機安全宏觀控制的同時,企業(yè)應安裝正版查殺毒軟件,采用防火墻技術、信息加密存儲技術、身份識別技術等安全措施來保證財務信息的安全;再次,應加強對計算機機房設施的管理,制定防火、防水、防盜以及突發(fā)事件應急處理等的管理辦法。
(四)建立通用、統(tǒng)一的財務軟件協(xié)議
目前企業(yè)信息化建設的方向是實現(xiàn)對企業(yè)物流、資金流和信息流一體化、集成化的管理。
財務軟件日益成為企業(yè)全面管理軟件中的財務管理模塊組成部分,所以,要求現(xiàn)有的財務軟件應有很好的融合理論與開發(fā)技術,能夠實現(xiàn)不同系統(tǒng)層次的數(shù)據轉換。
要做到這一點,首先,應建立一個通用、統(tǒng)一的財務軟件協(xié)議。
在該協(xié)議中應明確規(guī)定相同的數(shù)據接口或者規(guī)定公共的轉換接口,提高數(shù)據的標準接口技術,比如輸入、輸出數(shù)據庫名稱、格式、類型、字段名稱等,從而實現(xiàn)不同的數(shù)據可以相互轉換,進而被識別和接受,能夠在不同軟件系統(tǒng)下直接使用。
其次,應由相關的上級組織部門協(xié)調各單位情況,提供一個適應大多數(shù)單位情況的會計電算化協(xié)議,各單位遵照執(zhí)行,使各單位有共同的工作方式。
(五)做好會計電算化環(huán)境下的基礎管理工作
會計電算化基礎工作主要指會計核算規(guī)程是否規(guī)范,基礎數(shù)據是否準確、保存是否完整等。
為了做好會計電算化的基礎工作,首先,實施會計電算化的企業(yè)必須建立嚴格的內部管理制度,制定崗位責任管理制度、操作管理制度、維護管理制度、機房管理制度、檔案管理制度、財務管理制度和計算機病毒的防治等制度;其次,要做好財務信息檔案管理工作,包括數(shù)據輸入輸出的管理、備份數(shù)據的管理、存檔數(shù)據的管理和保密規(guī)程等方面。
也就是要求實行會計電算化后,應及時做好備份硬盤數(shù)據,并且每次備份至少兩套,每年至少進行一次清除過期數(shù)據等工作。
答案補充
(六)改善和提高會計軟件功能目前許多企業(yè)采用的會計軟件雖然已開始從核算型向管理型過渡,但總體上講,模塊不能適應管理需要,缺乏高質量的會計軟件。
要真正充分發(fā)揮會計電算化的優(yōu)勢,為單位管理服務,必須將其納入管理信息系統(tǒng),提高會計軟件功能,向企業(yè)全面管理方向過渡。
同時在經濟全球化的環(huán)境下,要加強軟件自身的更新和完善,使得我國會計軟件能夠滿足現(xiàn)代跨國企業(yè)經營和企業(yè)集團化發(fā)展的需要,開發(fā)出適應跨國企業(yè)集團需要的會計軟件。
四、會計電算化的應用與發(fā)展趨勢隨著網絡時代的來臨,國際互聯(lián)網、企業(yè)內部網技術使企業(yè)在全球范圍內實現(xiàn)信息交流和信息共享,使企業(yè)走出封閉的局域系統(tǒng),實現(xiàn)企業(yè)內部信息的對外實時開放。
會計電算化在網絡環(huán)境下也發(fā)生了變化,在實現(xiàn)從核算型向管理型轉變的同時,會計電算化系統(tǒng)正在向網絡化、智能化方向發(fā)展。
在企業(yè)物流、資金流和信息流日益一體化的今天,要實現(xiàn)對整個企業(yè)資源的規(guī)劃(erp),也就要求實現(xiàn)財務業(yè)務信息一體化。
答案補充
總而言之,隨著企業(yè)之間更為激烈的競爭,誰能獲取更多有價值的信息并做出及時正確的反應,誰就能在競爭中擁有核心競爭力,所以信息流成為了企業(yè)的生命線。
這就要求企業(yè)注重運用科學的理論和先進的信息技術方法來完善會計電算化的應用。
會計畢業(yè)論文參考文獻_會計畢業(yè)論文【2】
1、鄧春華,《財務會計風險防范》,中國財政經濟出版社,版。
2、王春峰,《金融市場風險管理》,天津大學出版社,20版。
3、王衛(wèi)東,《現(xiàn)代商業(yè)銀行全面風險管理》,中國經濟出版社,年版。
4、常勛,《財務會計四大難題》,中國財政經濟出版社,1月第二版。
5、《金融企業(yè)會計制度操作指南》,經濟科學出版社,3月第一版。
【本文地址:http://mlvmservice.com/zuowen/5772681.html】