當今的網絡安全主要特點范文

時間:2023-09-14 17:51:15

導語:如何才能寫好一篇當今的網絡安全主要特點,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。

篇1

關鍵詞:計算機網絡安全;防范措施;必要性分析;策略提出

隨著我國逐步進入“十三五”規劃下的社會經濟改革,越來越多的人們通過互聯網進行購物、娛樂和學習,“互聯網+”的時代已經來臨。當然,在人們感受到互聯網帶來的便捷的同時,計算機網絡安全問題面臨的挑戰卻更加嚴峻,這些問題不僅來源于互聯網自身的多元化的特性,也與社會客觀因素有關,所以分析和處理網絡安全問題是一項十分繁雜的工程,需要對鏈條中的各部分進行嚴格的剖析、處理,才能掌握影響計算機網絡安全的因素,從而對互聯網安全問題進行有效的解決。

1 新形勢下網絡安全防范的必要性分析

1.1 新時代網絡元素的紛繁復雜

新的歷史時期下,互聯網在高速發展的今天已經容納了生活要素的方方面面,人們通過互聯網購物的同時,將自己的身份信息、交易信息、購物信息等通過互聯網進行傳遞,互聯網每天通過傳遞大量的信息,來幫助人們打破時空的限制,增加和提高生活的便捷性,但是僅僅以網絡購物為例,每天就有成千上萬的人們受到網絡詐騙和信息泄露的威脅,所以,雖然互聯網正在滲透到生活的每個角落,但是由于網絡安全技術的限制,我們的個人信息也隨時面臨著泄露的危險,所以,全面掌握網絡信息安全的復雜因素,對于提高社會安全性和穩定性都將有十分重要的作用。

1.2 傳統網絡安全問題的干擾

雖然“互聯網+”時代的來臨帶來了很多復雜的、前所未有的網絡安全問題,但是,越來越多的統計顯示,影響網絡安全的因素仍然還是以傳統的網絡安全問題為主。這些傳統的網絡安全問題主要可以歸結為如下幾類:第一,網絡病毒威脅。網絡病毒的傳播載體其實是一部分具有破壞原功能的程序代碼,這些代碼通過自我的復制功能不斷地在計算機當中起著破壞功能,這些病毒以宏病毒為代表,其破壞性和傳播性都是非常巨大的。第二,黑客技術。黑客技術是網絡戰爭所引起的一種客觀存在的網絡安全隱患,主要是一些網絡技術人員通過系統中存在的內部缺陷進行專門的代碼設計,來達到對系統或者用戶的非法訪問。黑客技術的應用通常都是在用戶不知情的情況下,進行保密信息的獲取。黑客技術的發展雖然能夠帶動網絡進一步走向完善化,但是其存在必然造成網絡文明的缺失和網絡安全的威脅。第三,傳統硬件問題的出現。這種問題往往是使用者的不恰當操作或者以硬件設施長時間工作疲勞造成的,其客觀存在在用戶使用當中,也是常見的傳統的網絡安全問題之一。

1.3 數據安全性要求的提高

新的歷史時期下,越來越多的用戶需要通過互聯網進行貿易往來,甚至很多跨國貿易都是通過互聯網來完成的,這就對互聯網的數據安全性提出了更高的要求,如何確保用戶數據的絕對安全,以及如快速何應對數據丟失和泄露時的情況,都需要相關的計算機網絡安全技術的進一步支持,網絡數據安全性的進一步一高,不僅可以有效提高互聯網的使用頻次,對于互聯網管理者更加深入了解用戶習慣,改善用戶界面和操作,都有深遠意義。

2 新形勢下網絡安全的防范策略提出

2.1 “雙防”技術的不斷完善

“雙防”技術主要是指防病毒和防火墻技術兩方面。首先,對于防病毒技術,主要是從網絡殺毒軟件入手的,相關設計人員在網絡服務器與用戶之間搭建起能夠有效防止病毒入侵,并快速刪除病毒的程序代碼。當然針對網絡殺毒軟件,技術人員還設計出了單側的殺毒軟件,主要針對已經存在于電腦硬件中的部分病毒代碼,這種單側的殺毒軟件也能很有效地處理存在于端口中的大部分病毒程序。不斷完善各種殺毒軟件的識別庫對于改善網絡安全問題大有裨益。其次,防火墻技術就目前來講已經較為成熟,所謂防火墻技術,就是面向用戶,在用戶與互聯網之間建立一道防范屏障,確保整個用戶數據的安全性,防火墻技術在多年的發展過程中,不斷自我完善,增添了監察功能,通知功能等,不僅能夠為用戶訪問互聯網提供建議,還能幫助用戶對非法數據進行快速拒絕??梢哉f加強“雙防”技術將對大大加強網絡操作的安全性。

2.2 加密技術的深度應用

網絡加密技術是針對用戶的又一項安全措施,類似于防火墻,將互聯網與用戶通過密匙隔離開來,而只有通過一些特殊編碼的數據或者信息才能達到合法訪問的目的。加密技術可以在黑客或者病毒進行非法訪問時,迅速開啟驅趕模式,對惡意訪問將有十分重要的預防作用。常見的密匙分為兩種:第一種為公鑰加密,這種密匙的主要特點是范圍比較廣,對于大范圍計算機聚集區(例如辦公場所)比較適用,可以在一定程度上防范非法訪問請求,但是其缺點就是防范響應時間較長。第二種是私鑰加密,這種密匙是在前者的基礎上發展而來的,對于計算機數據安全要求較高的系統,往往采用私鑰加密進行加密,這種密匙雖然在范圍上不能像前者那樣有廣泛的適用性和認證,但是其快速的響應速度和便捷的實現要求都是其存在的必然條件。

2.3 內部管理意識的加強

互聯網使用人數的增加,在另一方面體現了互聯網受到大眾高度的認可程度,但是在網絡元素日益復雜化的今日,需要更多的網絡安全管理人員加入到互聯網的維護當中,這些技術人員在當今的互聯網安全當中起著極其重要的作用,其內在素質的要求需要符合當今主流的價值觀念。同時這些人員還要充當向用戶推薦正版軟件的作用,相比正版軟件,盜版的軟件存在很多不確定性,大量的盜版軟件存在不僅會使得用戶自身的數據安全受到威脅,也會使得大的網絡環境受到不同程度的影響。

參考文獻:

[1]劉可.基于計算機防火墻安全屏障的網絡防范技術[J].電腦知識與技術,2013(06):1308-1309.

[2]李冬梅.計算機網絡安全技術探析[J].計算機網絡安全技術探析,2014(05):171-172.

[3]曹曉宇.計算機網絡安全問題及其防范措施[J].數字化用戶,2013(22):67-67.

篇2

關鍵詞:計算機;網絡信息安全;防護措施

中圖分類號:TP393 文獻標識碼:A 文章編號:1009-2374(2014)25-0067-02

隨著IT業的飛速發展及信息技術的日漸普及,有利地推動了全球經濟的快速發展,同時為信息的保存和實時交換創造了高效的方法。它已經擴展到了很寬的領域,它的運用已經擴展到平民百姓家中。一方面,網絡給人們的生活帶來了很多方便,另一方面,信息的安全問題也變得越來越普遍。網絡的發展既有優點也有缺點,因此,網絡信息安全技術在解決計算機網絡常見的信息安全問題中起到了重要作用,同時要高度重視網絡信息安全技術的研究。

1 計算機網絡安全的概念

1.1 計算機網絡安全的定義

計算機網絡安全在狹義上是指根據網絡特性,利用相應的安全措施來保護網絡上的系統、信息資源以及相關軟件的數據,從而可以擺脫自然因素和人為因素帶來的干擾和危害。

計算機網絡安全在廣義上是指所有和計算機網絡相關的技術和理論問題。計算機網絡安全在廣義上主要包括三方面的內容,第一方面是指信息的保密性和信息的完整性;第二方面是指信息的真實與可控性;第三方面是指信息的可用性與實用性。

1.2 計算機網絡安全的特點

1.2.1 計算機網絡安全的可靠性。計算機網絡安全的可靠性是指對網絡系統的實時可靠情況進行及時分析,計算機網絡安全的可靠性要求不論在什么情況下,要確保網絡系統的正常工作不會受到內在和外在因素而帶來的負面影響。

1.2.2 計算機網絡安全的完整性。計算機網絡安全的完整性是指數據信息的完整性,計算機網絡安全的完整性要以數據是否授權為基礎,數據的改動要建立在數據被授權的基礎上,反之,則不能改動。因此,信息完整性不但可以保障數據信息使用的過程中不會被修改和破壞,而且還可以避免在此過程中相關信息的丟失。

1.2.3 計算機網絡安全的可用性。計算機網絡安全的可用性是指數據信息可以滿足使用者的需求和具體要求。即當我們需要使用某些數據時,可以對所需信息進行數據存取操作。

1.2.4 計算機網絡安全的保密性。計算機網絡安全的保密性中常用的技術是密碼算法技術,密碼算法技術可以通過對數據信息進行算法加密來實現數據相關信息不經允許不泄露給未授權方的目的。

2 制約計算機網絡安全的因素

2.1 客觀因素

2.1.1 計算機網絡的資源共享。資源共享是計算機網絡的一大優點,同時資源共享也是人們所偏愛的功能。網絡不受國界和語言的限制。不論你身在何方,只要在你的身邊有計算機網絡的存在,就可以隨時進行信息傳輸和交流。因此,資源共享也會給系統的安全性帶來巨大的挑戰,網絡入侵者可以利用數據在網上傳播的過程中通過計算機監聽網絡,同時獲取相應的數據,破壞網絡上的資源共享。

2.1.2 計算機網絡的安全漏洞。計算機網絡由于受到各種因素的制約,在這個過程中存在著多種系統安全漏洞,各種安全問題和嚴重事故是由計算機本身存在的各種技術缺陷導致的。這些漏洞和缺陷經常在時間推移的過程中被用戶忽視,從而構成了系統安全的潛在威脅。

2.1.3 計算機網絡的設計缺陷。拓撲結構和硬件設備的選用等是計算機網絡設計的重要內容。由于設計人員在設計過程中沒有實現最優配置,這個原因就使系統存在設計不規范、可擴充不強、安全性缺乏和穩定性差等方面的問題。設計不規范、可擴充不強、安全性缺乏和穩定性差等方面的問題是影響網絡系統的設備、協議和OS等的主要因素,這些因素也會給網絡信息帶來一定的安全隱患。

2.1.4 計算機網絡的開放性。任何用戶在網絡上能夠方便地訪問Internet資源,同時可以查找和下載對自己有用的信息。同時,網絡信息在通信過程中遇到的各種威脅會使其線變得非常脆弱。如:TCP/IP為全球信息的共享提供了途徑和方法,TCP/IP的安全漏洞嚴重影響了計算機網絡的安全性;FTP和E-mail是信息通信的常用工具,FTP和E-mail也存在很多潛在的安全漏洞。

2.1.5 計算機網絡的威脅。(1)計算機網絡的無意威脅通常是指無預謀地破壞網絡系統安全和破壞網絡資源的信息完整性。計算機網絡的無意威脅主要是指網絡威脅的偶然因素。如:垃圾數據是由突發性的軟件和硬件設備的功能出錯而產生的,這些垃圾數據會造成網絡受阻,更有甚者會導致無法正常通信的情況;主機重復發出具有攻擊性的Server請求是由人為錯誤操作導致的軟件和硬件設備損壞會導致的。(2)計算機網絡的有意威脅。計算機網絡的有意威脅實際上包括人為威脅和人為攻擊。通常情況下,計算機網絡的有意威脅主要是由網絡的脆弱性造成的。計算機網絡的有意威脅主要包括以下幾方面:電子竊聽;非法入網;工商業間諜;軍事情報員;由于盜竊等原因使得網絡硬件破壞也會給網絡造成威脅。

2.2 主觀因素

2.2.1 計算機網絡缺乏安全措施。網絡終端的管理人員在配置防火墻的過程中由于不按規定操作,在這個過程中有意或無意地擴大了網絡資源被訪問的便利性,網絡終端的管理人員為了使網絡資源在方便自己使用的過程中卻忽視了網絡的入侵性,導致了安全措施的缺乏,安全措施缺乏就導致了網絡信息安全問題的存在和發生。

2.2.2 計算機網絡的配置錯誤。計算機網絡的配置有很多特點,復雜性是計算機網絡的配置的主要特點,由于計算機網絡配置的復雜性的特點就使得計算機網絡在訪問控制的過程中會出現配置失誤和漏洞等問題,計算機網絡的配置錯誤會給非法操作者提供進入的有利時機。

2.2.3 管理人員瀆職。由于網絡化時代的出現和快速發展,網絡化在發展的過程中由于缺乏健全和完善的網絡管理制度,很多管理人員由于缺乏網絡管理的正確的思想意識,因此,管理人員在進行管理和維護過程中,管理人員瀆職的情況經常發生。

2.2.4 電磁泄漏。內部信息在管理的過程中出現的數據庫泄密是由于信息數據的傳輸中的屏蔽不佳而造成的電磁輻射而引起的,電磁泄漏是造成計算機網絡安全的一個重要因素。

3 計算機網絡信息安全的防護措施

3.1 物理安全防護措施

物理安全防護措施的眾多的目的中,有效保護和維護計算機的網絡鏈路是物理安全防護措施的主要目的,從而使計算機網絡能避免自然因素和人為因素的破壞。物理安全防護措施主要是為了驗證用戶身份和進入權限,通過物理安全防護措施強化網絡的安全管理,從而可以有效地確保網絡安全。

3.2 加強安全意識

物質決定意識,意識是客觀事物在人腦中的反映,正確的意識促進客觀事物的發展,錯誤的思想意識阻礙客觀事物的發展。因此,在計算機網絡的維護中,要樹立正確的思想意識,克服錯誤的思想意識,從而,促進計算機網絡又好又快地發展。

3.3 加密保護措施

加密技術的出現有利于確保計算機網絡的安全運行,加密技術有利于保障全球EC的高速發展,并且加密技術也有利于保護網絡數據的安全性。加密算法可以使信息在整個加密過程中實現其安全性和正確性。加密保護措施中常用的方法有兩種,一種是對稱加密算法,另一種是非對稱加密算法。通過安全加密措施,能夠以極小的代價獲得強大的安全保障措施。

3.4 防火墻措施

防火墻在計算機網絡中是一種安全屏障,這種安全屏障通常在保護網和外界間之間使用,防火墻措施有利于實現網絡間的控制與訪問的目的,通過鑒別以及各種限制措施可以防止外網用戶非法進入和訪問內部資源,通過鑒別以及各種限制,保護內網設備。防火墻措施是保障計算機網絡安全的一項重要措施。

3.5 網絡安全措施

我們通常所說的網絡安全措施是指對有關安全問題采取的方針和對安全使用以及網絡安全保護的一系列要求。網絡安全措施主要包括保障網絡安全的整個過程中所運用的安全技術、運用的安全防范技術和措施以及采取的管理措施以及管理方針。

4 結語

本文的研究說明了計算機網絡常見的信息安全問題及防護措施,通過本文的研究得出了關于計算機網絡常見的信息安全問題及防護措施等一些規律性的東西,解決了計算機網絡常見的信息安全問題及防護措施中遇到的理論和實際問題。同時也希望以本文的研究為契機,推動我國計算機網絡安全高速的發展,保障國家計算機網絡的安全運行。

參考文獻

[1] 宇.計算機網絡安全防范技術淺析[J].民營科技,2010,(5).

[2] 禹安勝,管剛.計算機網絡安全防護措施研究[J].電腦學習,2010,(10).

篇3

隨著電腦上網的發展,越來越多的電腦用戶喜歡在有事沒事的時候就逛逛一些購網網站,逐漸認識并喜歡上了網上購物。

網絡購物就是消費者通過網絡實現購物的過程。其主要特點是商家與顧客互不見面,通過網絡使商品信息和錢款以電子的形式在網絡上進行傳播。

所以,網絡購物具有以下特點:商品的信息更加深入全面、減少了商品的銷售本錢、節約了消費者的時間和體力、消除了消費者與商家的面對面沖突、降低了商戶的經營本錢等等,充分體現了網絡購物的方便快捷、低本錢的特點?,F在就連住宅裝修、購買家電都已經在網上進行了。

春天來了,裝修日漸火熱起來。很多人急急忙忙地裝修后,卻發現存在著很多的問題,而這些問題通常具有普遍性。

家電安裝一般涉及水電氣,如果不注意很容易在裝修中出現遺憾,而“遺憾”多發地是以廚房與衛生間為主。

比如安裝櫥柜后才安裝煙灶,使煙灶安裝時麻煩了許多;購買家電只關注外觀不考慮使用,因為衛生間不大,選擇了小巧好看的即熱式電熱水器,結果一入冬就感覺使用時熱水不足;為了美觀“隱藏”了家電,不注意散熱卻增加了不安全因素;電器多,但是插座卻不夠,只能用接線板……

這樣的遺憾太多了,即使住進去了,也不會太舒心。怎么避免出現這樣的遺憾呢?網購能避免這些遺憾嗎?

網購能省錢、省時間,但是千萬不能省“口舌”,在網購的時候要特別注意咨詢,針對相關的問題詳細詢問客服,才能省錢、省時間的買到合適的家電。所以我們在網購咨詢客服時,要注意這幾點。

要考慮安裝流程。

特別是廚衛家電的安裝,現購買好煙灶再確定櫥柜的預留孔,安裝煙灶要考慮櫥柜安裝的時間;熱水器的安裝和衛生家裝修要同步。

更多考慮使用。

購買廚衛家電更要關注使用,例如考慮吊柜的高度以及吊架的掛設高度,根據使用的家人的身高來注意選擇合適的吸油煙機,如吊柜比較矮就不適合選用中式吸油煙機。吸油煙機安裝的高度一定要以使用者身高為基準,最好比頭部略高一點,一般來說吸油煙機與燃氣灶的距離不宜超過60厘米。燃氣灶最好設計在臺面的中央,保證灶臺旁邊預留有工作臺面,以便炒菜時可以安全及時地放置從爐上取下的鍋或湯煲,避免燙傷。

更多考慮安全、節能。

例如在安裝隱藏式家電時,應預留邊位,以便電器出現故障時修理易于移動。家電電源插線的長度多少,在購買時都要仔細詢問,這樣可以在裝修初始有計劃地在廚房的各個角落多設電源插座,可減少電線橫陳的危險性。

對于消費者來說,方便和便宜就是硬道理。很多有過一次網絡購物體驗的人,往往因為其方便、低價而被輕易征服,并成為網絡購物的鐵桿消費者。從網上購買家電,不僅可以節省大量的時間和精力,而且還能獲得較高的消費折扣。未來網絡銷售渠道一定是家電銷售的主流渠道之一。

篇4

關鍵詞:網上銀行;發展趨勢;系統安全

中圖分類號:F832.2 文獻標識碼:A 文章編號:1007-9599 (2013) 01-0159-02

網上銀行就是依托計算機網絡實現銀行服務,為客戶提供各種金融產品的銀行。在Internet上首先有的是信息流,信息流發生后產生物流,有物的交換也就必然帶來支付活動,由此而產生網上資金流。信息流、物流、資金流相互配合構成了“網上經濟”。網上有了資金流需求,作為信用中介和支付中介的銀行,必然要在其中扮演重要的角色,這就產生了“網上銀行”發展的源動力。隨著信息技術的不斷進步,網上銀行必將因為經營和使用成本的低廉、超越時空限制的方便,而成為人們信息生活中不可缺少的一環。

1 網上銀行的發展趨勢

在金融全球化浪潮下,網上銀行是國際銀行業應對日趨激烈的競爭中以變革求生存、求發展的必然選擇。隨著經濟全球化的發展,金融業的競爭越來越激烈,銀行、證券、保險紛紛使出渾身解數,不斷推出創新金融產品,搶占市場份額,銀行要在金融業獨占鰲頭,就必須提高自身的競爭力和盈利水平。網上銀行具有不受時間、空間限制,能夠在任何時間、任何地點,以任何方式為客戶提供金融服務的優點,可以針對客戶的具體需要制定個性化服務,有利于企業和個人進行理財,有利于降低經營成本,提高資金的周轉時間。交易成本低廉和服務響應快捷,是網上銀行的主要特點。網上銀行未來的發展,應該具有如下趨勢:

(1)交易信息更安全。隨著計算機及互聯網絡安全技術的不斷進步,從網上銀行客戶到銀行服務器的整個環節將會采取更加安全的加密、傳輸、存儲、驗證技術來保證交易過程的安全。用戶的安全意識、銀行的風險監管將會在網上銀行的使用過程中得到加強。

(2)交易流程更簡化。隨著各家銀行對網上銀行應用技術的認知程度不斷加深,以及開發技術的優選及創新,用戶將越來越多地忽略終端環境的配置水平限制,從而更好地體驗網上銀行功能簡便性所帶來的快樂。

(3)交易內容更豐富。隨著人們金融經濟活動的日益頻繁,銀行業務將不斷被改進和創新。網上銀行的普遍使用,將驅使銀行整合盡可能多的銀行業務提供給網上銀行用戶使用。同時,銀行也會在成本、質量、客戶滿意度和反應速度上有所突破,繼而能夠集中核心力量,獲得可持續競爭的優勢,最終使網上銀行進一步加快向業務綜合化、國際化和高科技化方向的發展。

2 網上銀行系統的安全性

安全問題是網上銀行的一個基本問題,也是一個突出問題。機密交易資料被盜用或改變,客戶賬戶密碼被竊取或非法篡改,賬戶資金被挪用等情況時有發生,諸如此類的安全問題已經成為網上銀行風險防范的重點。網上銀行系統的安全性主要包括:網絡設備安全;數據管理和網絡通信安全;應用系統安全;網絡安全評估。

2.1 網絡設備安全

網絡設備安全是指有形的安全措施。這主要指對計算機系統、網絡設備、密鑰等關鍵設備及信息的安全防衛措施。例如,計算機房要安裝電子門戶控制系統,關鍵場所要安裝監視器,關鍵設備之間要保證相互隔離,進入密鑰保管房間要有雙人控制等。根據系統安全策略,提供詳細日志記錄和事前報警,事后跟蹤能力。審計技術主要用于對系統事件、網絡訪問信息、系統主機資源訪問信息進行記錄,以便分析處理,可對柜員登錄、關鍵主機訪問、關鍵業務訪問記錄到日志文件;對不成功信息進行歸檔分析,杜絕任何可能存在的系統隱患。使用高安全級的Web應用服務器,可信的專用操作系統,獨特的體系結構和安全檢查。安全等級包括:A級,絕對可信網絡安全;B級,完全可信網絡安全(B1、B2、B3);C級,可信網絡安全(C1、C2);D級,不可信網絡安全。

2.2 數據管理和網絡通信安全

數據管理和網絡通信安全是網上銀行業務技術風險管理的核心部分。銀行應適當地設計和配置不同的服務器和防火墻,采用合適的加密技術,在保證網上銀行業務平穩運行的基礎上,確保數據傳輸的真實性和保密性。服務器包括網絡服務器、應用服務器和數據庫服務器。網絡層安全機制包括防火墻和入侵檢測系統;應用層安全機制主要有加密機制(對稱和非對稱加密)、數字簽名機制、訪問控制機制、數據完整性機制、認證交換機制、防業務流分析機制、路由控制機制、審計跟蹤機制等。加密技術主要包括密碼算法和密鑰長度兩個方面的內容,通過采用合適長度的密鑰和密碼算法,可以有效地防止系統傳輸的信息和系統存儲的信息被破譯,從而保證網上銀行業務信息的安全。

2.3 應用系統安全

應用系統安全則主要涉及對交易客戶的身份的認證和對交易的確認,這是網上銀行業務運作的關鍵環節。網上銀行系統一般都采用加密傳輸交易信息的措施,使用最廣泛的是SSL數據加密協議和HTTPS安全超文本傳輸協議。例如,網上銀行通過數字證書對客戶身份進行鑒定識別,保證網上交易中客戶身份的真實性和不可否認性,解決了各方互相間的信任問題。又如,訪問控制指主體訪問客體的權限或能力的限制,它可以在身份認證的基礎上根據身份的合法性對提出的資源訪問請求加以控制。用戶只能根據自己的權限大小來訪問系統資源,不能越權訪問。

建設網上安全支付的支付網關系統包括:數字簽名技術實現對原始報文的鑒別和不可抵賴;第三方身份認證機構或稱CA(certification authority)中心進行身份認證;基于SSL協議和SET協議的安全支付系統設計。信息安全涉及信息的保密性(confidentiality)、完整性(integrity)、真實性(authentication)、不可否認性。銀行必須有一套有效的系統確認客戶的資格,保證客戶和銀行雙方無法否認已發生的交易。保證網上交易的公正性和保密性、交易雙方身份的真實性、傳遞信息的完整性以及交易的不可抵賴性。保密性就是對抗對手的被動攻擊,保證信息不泄漏給未經授權的人。完整性就是對抗對手主動攻擊,防止信息被未經授權的篡改。真實性一般指交易者身份的真實性,網上交易的雙方非面對面及遠程交易形式,必須能確定收款方和付款方是合法的、真實的。不可否認性是指交易一旦達成,支付一旦實現,雙方都不能否認。

2.4 網絡安全評估

網絡安全評估與入侵監測系統主要是對網絡配置、系統漏洞等安全隱患進行檢測,提出安全建議,并對來自內部及外部的可能入侵進行監測,對非正?;顒咏o出報警、日志記錄等相應處理措施。事態安全檢查是網上銀行業務風險控制的重要組成部分。它包括三個方面的內容:一是公認的社會評估機構對計算機系統的安全評估;二是銀行管理層對計算機系統的安全測試;三是銀行內部審計部門對網上銀行業務及系統運作情況的檢查。

安全性作為網絡銀行賴以生存和得以發展的核心及基礎,目前在實際應用中,主要采用各種加密技術、認證技術,以及使用SSL安全協議保護客戶的隱私。此外,要加強內部管理,強化人員安全管理(人員審查、安全意識培養),建立安全評估與檢查制度以及審計和跟蹤體系。

參考文獻:

[1]劉明明.網絡金融的安全風險防范[J].金融電子化,2009(01).

篇5

電子商務作為新經濟的代言人,集中了當今世界最先進的技術,實現著最快捷的傳播和溝通方式。在世界經濟一體化中,它改變著人們的思維觀念、消費方式和創業模式。電子商務的出現和發展讓所有的傳統產業面臨著巨大的挑戰,以互聯網為代表的新經濟必將成為未來社會發展的主流。由于因特網的開放性,網絡安全問題也越來越引起人們的普遍關注。據報道,中國已經成為受到互聯網攻擊最嚴重的國家。而電子商務往往和金融系統有著千絲萬縷的聯系,因而也成為了網絡黑客重點攻擊的目標。據權威機構調查表明,國內電子商務發展的最大隱患就是網絡交易的安全問題。這也是當前發展電子商務最迫切需要解決的問題。

二、電子商務信息安全機制問題

在電子商務領域,最核心的安全問題就是電子交易的安全。如何解決電子交易過程中所面臨的身份驗證、保護信息機密性、防止信息的非法篡改以及防止交易抵賴等問題,成為了保護電子交易安全機制的關鍵問題。

(一)身份驗證在傳統交易方式中,驗證雙方的真實身份并不是一件非常困難的事情。交易是雙方面對面所進行的的活動,因此可以通過查看身份證、出示交易印章等方式驗證對方的真實身份。但是在電子交易環境中,雙方未曾謀面、相隔遙遠,更容易出現假冒、欺詐等違法行為。因此電子商務安全的首要問題就是驗證交易雙方的身份。

(二)信息機密性電子商務的交易過程通常都是直接在互聯網上進行的,如前所述互聯網的開放性雖然帶來通信與交流的便捷,但也給黑客提供了竊取個人或組織機密信息的可能性。當電子交易雙方通過網絡交換信息的時候,他們之間傳遞的機密信息就有可能竊取。進而威脅到個人的隱私或企業單位的經濟利益,甚至可能導致商業的巨額損失。因此電子交易雙方必須解決如何保護傳遞的敏感信息,使黑客即使截獲了數據也無法破譯,進而無法獲得真實的通信內容。

(三)信息完整性在電子商務交易過程中,攻擊者除了可以破譯通信內容,直接威脅通信的機密性之外,還可以通過篡改通信內容實現網絡的主動攻擊。通過篡改通信內容,是交易雙方產生誤判,從而使攻擊者實現非法目的。因此電子交易雙方如何鑒別通信數據是否被篡改過,也成為了保護通信安全的一個重要環節。

(四)信息的不可抵賴性在商務活動中,商業形式千變萬化,為了防止交易雙方的抵賴行為,人們往往要訂立合同,在合同內明確雙方同意的條款內容,并要求雙方簽字蓋章。這些手段都是為了防止交易抵賴。但這樣的手段在電子交易中就無法實施。電子交易的雙方由于互不見面,某方完全有可能出于個人的私利,否認參與過整個交易過程。從而使對方遭受巨大的經濟損失。因此,如何防止交易抵賴,保證交易的嚴肅性和公正性,成為電子商務發展所亟待解決的急切問題。

三、電子商務信息的安全機制

(一)對稱和非對稱加密機制為了保護電子交易的機密性,我們必須對雙方的數據進行加密,防止被截獲的數據被輕松破譯。加密算法有對稱和非對稱兩種。對稱加密算法主要特點是:電子交易雙方都必須要擁有共同的共享密鑰(即加密密鑰和解密密鑰相同),并且對稱加密算法的運算速度很高,適合大量數據的加密和解密工作。但是對稱算法存在的一個重大問題在于:如何安全的傳遞密鑰給通信對方。因為共享密鑰是需要在不安全的互聯網上直接傳遞的,如果密鑰被截獲,那整個加密體制就完全崩潰。非對稱加密機制是利用兩個不同的密鑰來完成數據的加密和解密工作(即公約和私鑰),公約和私鑰是成對產生的,但公約和私鑰相互之間無法直接推算出來。因此,為了保護信息的機密性,我們如果公約來加密的數據,則必須用相應的私鑰才能解密;反之,用私鑰來加密的數據則只能用對應的公約來解密。公約是完全公開的,任何人均可以獲得,而私鑰則必須由持有人妥善保管。這樣的非對稱機制的主要特點在于,為了保護信息的機密性,發送方用對方的公約加密,接收方用自己的私鑰解密,在加密數據的傳遞過程中,即使被截獲,截獲者也因為無法獲得接受者的私鑰而無法解密。同時非對稱機制可鑒別發送方的身份,使交易不可抵賴,發送方需要用自己的私鑰加密數據,將加密數據傳遞給接收方。接收方如果能夠用發送方的公鑰解密,則可以充分證明這些數據一定是來自發送方,而不是某個自稱發送方的假冒者,因為用發送方的公約能夠解密,則完全可以說明數據一定是發送方的私鑰加了密。而發送方的私鑰只有持有人才知道,因而可以推導出這些數據一定是發送方本人親自發送的。從而有效地解決了身份驗證和防止交易抵賴問題。但非對稱體制的缺點在于,加密和解密的運算量非常大,計算速度往往比對稱體制慢上百倍。因此實際在電子商務應用中,往往是把對稱和非對稱加密體制結合起來使用,即發送方用對稱體制的共享密鑰對數據加密,然后用非對稱體制的接收方的公鑰對共享密鑰加密,然后傳給接收方,接收方用自己的私鑰將共享密鑰解密,再用共享密鑰對大量的數據解密。這樣的安全設計,既充分發揮了對稱體制運算速度快的優勢,也利用了非對稱傳遞數據安全的優勢。

(二)散列運算防止信息被篡改為了防止電子商務信息被篡改,發送方需要對數據進行散列運算,將散列值(即摘要)連同數據本身發給對方,接收方也將數據重新計算散列值,并將新散列值與傳遞而來的散列值對照,如果兩個散列值相同,則證明數據在傳遞過程中沒有被篡改。因此接受方只要對照散列值,就可以判斷電子商務信息信息是否被篡改過。從而有效地解決了信息的完整性問題。

四、結論

篇6

關鍵詞:網絡系統;模塊移植;嵌入式

中圖分類號:TP319 文獻標識碼:A文章編號:1007-9599 (2011) 10-0000-02

Analysis of Embedded Network System

Feng Zhenqiang

(Guangdong Heyuan Maternal and Child Health Hospital,Heyuan517000,China)

Abstract:Embedded computer network development,information technology development to a certain extent the result of its development because of open source and widely popular,most of the re-development program can be compiled,re-use,so in the computer field,network systems have been a wide range of applications,this is the hospital's computer system for embedded network analysis.

Keywords:Network system;Module transplantation;Embedded

一、醫院嵌入式系統的發展和需求

在醫院設計的要求中,要實現醫療現代化、建筑智能化、病房家庭化、其核心是建筑智能化,沒有建筑智能化,就難以實現醫療現代化和病房家庭化。由于智能化醫院功能復雜,科技含量高,它的設計涉及到建筑學、護理學、衛生學、生物學工程學等科學領域,加之醫學發展快,與各種現代的高新技術相互滲透和結合,都影響醫院的功能布局的設計。如何進行醫院的設計工作,已成為醫療衛生部門、建筑設計部門共同面臨的急切解決的課題。筆者結合自身從事醫院工程的實踐經驗出發,對智能化醫院的設計方案及其難點闡述和討論。嵌入式系統是把計算機直接嵌入到應用系統中,它融合了計算機軟/硬件技術、通信技術和微電子技術。隨著微電子技術和半導體技術的高速發展,超大規模集成電路技術和深亞微米制造工藝已十分成熟,從而使高性能系統芯片的集成成為可能,并推動著嵌入式系統向最高級構建形式,即片上系統SOC(System on a Chip)的水平發展,進而促使嵌入式系統得到更深入、更廣闊的應用。嵌入式技術的快速發展不僅使其成為當今計算機技術和電子技術的一個重要分支,同時也使計算機的分類從以前的巨型機/大型機/小型機/微型機變為通用計算機/嵌入式計算機(即嵌入式系統)。

二、醫院嵌入式網絡系統的設計分析

醫院不同于賓館、辦公樓、商住樓等。它是“以病人為中心”實施醫療服務的特殊場所。醫院的主要特點如下:首先人員密集、流量大。第二設備密集,物流量大醫院醫療設備和其他設備的品種與數量之多,也是普通樓宇無法比擬的。在我院計算機網絡系統設計過程中,主要遵守的原則有五點。第一,網絡系統必須要有高可靠性。保證應用系統正常運行的前提是網絡系統必定要有高穩定性和高可靠性,在網絡設計的過程中應該盡量選擇可靠性高的產品,比如我院就在服務器上大多采用的DELL尖端型號,然后通過設計合理的網絡架構,從而在根本上最大限度的支持系統的正常運行。第二,網絡系統必須有一定的靈活性和可擴展性。隨著醫院業務的擴大和增長,所設計的計算機網絡應該可以不費太多力氣的就可以實現升級和調整,從而減少對網絡設備的調整,提高原有設備的實用性。第三,網絡系統設計需有一定的前瞻性。由于在醫院建設網絡系統有一定的特殊性,建設醫院計算機網絡系統難以一蹴而就,在設計時就應該采取分階段、一步一個腳印的理念。根據醫院的實際需求,調整資金投入來對網絡系統進行建設。

首先,對于本設計的內核運用分層設計,分層設計采用了硬件抽象層HAL。這樣能夠提高操作系統的可移植性能,而且其代碼頁可以重復使用,硬件相關部分盡量的獨立并且與其他部分關系清晰,使得可以將內核移植的工作控制在內核的某一個層次來進行,從而增加了系統的可移植性。

Linux內核的代碼編譯的工作量大,且模塊調用也很麻煩,所以要進行提取詳情后的重點分析。

圖1.Linux內核硬件相關圖

在Linux中,對PowerPC體系結構下各種開發板支持的實現采用了函數指針的方式。這些函數指針定義在一個結構體中,該結構體定義在include/asm-ppc/machdep.h中

Machdep-calls結構中主要包含了與硬件平臺操作相關的函數指針,主要包括以下幾個方面:體系結構初始化,開發板初始化,中斷初始化,時鐘初始化,PCI初始化等。

建立文件arch/ppc/platforms/4xx/te40x.h

te40x.h中主要定義了開發板信息結構bd-t,該結構體中存放的是開發板上的硬件參數,在文件arch/ppc/syslib/ppc4xx-setup.c中定義了一個該結構的全局變result,所有內核中調用此變量的地方都要根掘開發板只體的定義進行修改。

建立文件arch/ppc/platforms/4xx/te40x.c

在te40x.c中定義了TE-40X開發板特定功能的具體實現,如PCI中斷表設置、PCI地址映射、串口初始化、開發板與體系結構相關的初始化,并在函數platform-init()對ppc-md中的函數指針進行具體賦值。

修改頭文件include/asm-ppe/ibm4xx.h

該頭文件中主要包含了各開發板的頭文件和開發板初始化函數的聲明。

#if defined(CONFIG-TE40X)

#include

#endif

三、醫院嵌入式系統的應用前景分析

在建設醫院計算機網絡系統時,其網絡構成應該遵循網絡分離的原則。我院的計算機網絡由業務網(內網)、互聯網等網絡系統構成。業務網主要用于門診、住院兩大部分,以及病區管理系統、藥品管理系統、財務管理系統、物資管理系統、電子病歷系統等系統的正常運行。業務網的網絡結構相對穩定,使用用戶行為相對簡單,我院業務網的信息系統主要有HIS、PACS、LIS等,從而實現了到我院看病的病人從掛號、繳費、到最后出院都受到計算機的全程管理。我院在業務網中心服務器重主要采用DELL R900雙機熱備份,從而避免業務的不能正常運行。在業務網的管理上,為了讓使用者更好的使用軟件并有效防止病毒,醫院還安裝了一套網絡版殺毒軟件。而互聯網主要是為了便于員工快捷的查詢資料和將醫院的信息對外公布。為了保持醫院網絡系統的安全性,采取了IP地址綁定、防火墻、限制訪問區域、端口屏蔽等措施。

四、小結

嵌入式系統作為一種操作系統廣為流行.不僅因其源碼開放,而且GNU(一套完全自由的操作系統)的大多數程序都可以在它下面進行編譯開發再利用。目前在Linux基礎上開發的系統在計算機領域,總體而言,智能化醫院是以普通醫院為基礎提升了建筑“智能”功能,雖然服務的對象和服務的相同,但在就醫環境上是普通醫院無法相比的,普通醫院基本上無集中空調系統,熱水供應系統,弱電系統也只是基本的呼叫系統、電話系統和廣播、電視系統,而智能化醫院是經過建筑師對建筑外型、色彩、內部功能布局及空間環境的精心設計,以滿足人們對心理的、生理的需求,同時樓內采用了空調、通風系統、集中供熱系統和病房以小開間賓館化設計,病房內具有帶淋浴設施的獨立衛生和電話、廣播、電視設備。弱電系統設計上采用了智能大廈內的大多數"智能"系統,實現了樓宇設備計算機管理、醫療服務網絡化和管理自動化。

參考文獻:

[1]Ruohomaa S,Kutvonen L.Trust Management Survey[M].Berlin,Germany:Springer-Verlag,2005,77-92

[2]何寶宏.IP虛擬專用技術[M].北京:人民郵電出版社,2002

[3]戴宗坤,唐三平.VPN與網絡安全[M].北京:電子工業出版社,2002,5-14

篇7

關鍵詞:無線IP通信網絡;發展趨勢;前景

引言

現階段,社會經濟發展速度之快、水平之高,信息化已經進入千家萬戶,而網絡系統作為信息傳輸的主要媒介,正在快速運轉中完成更新換代。網絡技術不斷朝向可移動、無線化和寬帶領域實現質的飛躍。無線通信網絡從現階段的3G逐步升級為4G網絡,向著5G的方向邁進。

1普及IP電話存在的障礙

1.1標準化問題

在現階段的發展過程中,對于IP電話的運用還沒有形成一個統一化的標準要求。我們現在使用電話進行相互之間的聯系,還需要運用同一家企業研發的相關產品,根據擬出來的H.323和SIP協議,進行呼叫和相應控制的過程中,還無法沿用一種使用方案,還無法完成大面積的普及與推廣,IP離發展過程的標準化還有一定的差距。

1.2話音質量問題

在通話過程中出現的話音質量問題,是當下因特網IP電話應該注意的首要問題。IP電話存在的共性問題包括語言不清晰、話音出現延誤、時斷時續現象明顯。由于因特網需要利用計算機進行網絡的互聯,本質上以主要傳播非實時性信息為主,通常會選擇分組交換和存儲-轉發技術,對于線路的使用頻率很大,導致在進行傳輸的階段出現“時延”問題。但是在普通的信息傳輸階段,就很少會發生這種問題,對于通信質量產生的影響也不會很大。由此,我們會對實時性較強的通話別留心“時延”問題。除此之外,Internet的路由器工作中的負載具有平衡性,也就是說,只要到達的終點保持一致,傳輸過程中可以自由選擇路徑,從一定層面上來講,是Internet一個不可多得的優勢,但是把問題上升到話音業務方面,選擇的不同路徑時效有長有短,不但在通話中可能出現顫音,還可能出現一方通話質量優質,另一個卻信號極差。以上這些都是阻礙IP電話得到普及和發展的重要影響因素。

1.3缺乏通用性問題

在推出IP電話統一標準使用之前,大多數的運營商都會短暫性的選擇ITUH.323這是多媒體會議主張開發的產品,但是并不是所有的IP電話廠商都能夠做到欣然接受。在現在,很多的IP電話客戶都在極力要求使用的雙方必須運用相同的IP。

1.4網絡安全問題

IP電話之所以能夠受到廣泛歡迎,被大多數客戶所接受,就是因為其自身帶有較強的經濟適用性。但因為互聯網屬于開放平臺,適用人群不計其數,對于網絡的安全性,無法做到有效保障。與此同時,互聯網上運用的許多主要設備大多數是從外國進口的,因此,對于這些設備的安全性無法給予很好的保障,容易出現中病毒或者被黑客入侵的情況發生,因此IP電話安全性能有待商榷。

2無線IP通信網絡的發展趨勢

2.1多種多樣的無線技術日臻完善

在科技進步的同時,也帶動無線IP通信網絡朝著多樣化的方向不斷發展。其發展的核心內容主要從運用不同的方法做好接入工作,所涉及到的領域層面也不相同,在不同的使用范圍內進行應用,就會得到不一樣的技術支撐和不相同的接入概率。現在的寬帶中包含多種連接方法,最為常見的包括WLAN,WMAX,UWB等,正因為其自身帶有多樣性的特點,在不同的涵蓋領域和技術范圍,也會不斷促使現有通信技術的發展。

2.2信息的個人化

在完善信息業的過程中,信息的個人化占據較大比重,而且在完成下一個階段信息的個人化中,移動IP能夠發揮出極大的作用。當今社會,隨著科技的發展,不同款型的手機上使用著不同的IP,在這種情況下,移動IP更加為人民群眾所重視,至于移動網絡技術和IP技術合并在一起會碰撞出新的火花,從而實現世界個人通信的發展。

2.3核心網絡系統化,使用手段多樣性

雖然網絡系統逐漸多樣化,但是在核心的網絡方面依然使用INS作為對話和業務約束的網絡結構,使其成為未來多媒體手段與網絡結合的基礎,將各種服務結合,這樣一來,通信技術將會更加開放化、系統化,不僅能夠提高服務水平,而且能夠使得通信服務更加便捷、舒適。

2.4無線通信網絡更加綜合性

隨著現代科學技術水平的提高,無線通信網絡的終端將集綜合性、智能性為一體,呈現出更加高端的中心系統。其中無線IP通信網絡技術秉承的原則是“以人為本”,所以其服務技術類型更加豐富多樣,而且性能也會越來越高,生產服務的鏈條不斷加長,從而形成一個全新的智能化環境。

2.5寬帶化

通信信息技術向寬帶化發展是十分重要的一個步驟,以目前光纖傳輸技術和高通透量網絡節點的發展速度而言,無線通信技術的發展方向逐漸朝著無線接入寬帶化轉變,不僅如此,無線傳輸速率也會發生改變,從第二代系統的9.6Kbit/s向第三代移動通信系統的最高速率2Mbit/s發展。

3無線IP通信網絡的前景研究

3.1政府的大力資助

因為近些年來,我們的國家和政府相關部門也相應出臺了一系列有利于發展無線IP通信網絡的相應政策,我們要以國家的綱領為指導,依從政府的重要決策,這樣企業才能夠更好地保障頻率資源和功率資源的效用,促使相關技術實現多樣化。同時,相關的發展企業,只有獲得政府的認可和支持才能為企業的發展奠定良好的基礎,從而更好的開發無線IP通信網絡,不斷整合優化配置資源。此外,政府應該充分發揮宏觀調控職能,對傳統管理陋習進行改革,實現開源節流,走出一條低碳環保,廢物再利用,可持續發展的環保之路,實現經濟效益與社會效益的協調發展。

3.2“三網合一”使其受到更大的歡迎“三網合一”顧名思義,就是在一個系統中充分利用圖片,音頻和數據,充分利用信息系統,促使其得到高效傳播,這樣,相互通話的雙方不僅可以聽其聲,還能見其人。當今時代,IP通信網絡技術進行的使用已經在全國范圍內的各個領域都受到廣泛的歡迎,很多大中型機構,把這項技術應用到了開會、講座等多種形式的交流上,這無疑是人類發展的進步,不但節約了各方面的發展能源,打破了地域限制,便利了人們的工作學習。

3.3無線IP通信網絡價格公道

無線IP通信網絡在世界范圍內都得到了普遍的推廣和應用,在國際市場上占有的比重要更大一些。換言之,線IP通信網絡的忠實客戶就是需要常常打國際長途的人群,在巨大利益的驅使下,吸引了大批量投資者的眼光。與此同時,廣大群眾自然喜歡物美價廉的產品,未來的發展中無線IP通信網絡的使用人群會越來越多,發展平臺極其廣闊?,F階段WLAN等無線寬帶技術也在不斷完善自身發展優勢,促使網絡環境更加穩定,覆蓋面積廣闊,這也給無線IP通信的使用增加助力。

3.4超寬帶無線接入技術UWB

UWB作為時域通信技術,其發展的主要特點就是采用超短周期脈沖進行調制,把信號直接按照0或1發送出去,而不使用載波。時域通信系統結構簡單,成本相對較低。UWB技術具有高速率、低成本、低功耗的顯著特性。在未來也會被廣大群眾所接受。

4結束語

總而言之,就現在的發展狀況而言,我國的無線IP通信網絡技術的發展不斷走向成熟,相信不需要再過很長時間,無線IP通話和移動通話雙方就會出現激烈的市場競爭,所以,在面臨嚴峻的發展形勢下,二者必須不斷學習先進的科學技術和最新的發展思路,互相學習、磨合,不斷使產品的發展走向系統化、綜合化。無線IP技術推廣和應用是人類交流發展水平的進步,在提升人們生活質量和品質的同時,也在推動世界范圍內的信息技術得以提升。

參考文獻:

[1]趙玉.簡論無線通訊技術在數字化中的應用[J].甘肅科技縱橫,2015.

篇8

【關鍵詞】鐵通 寬帶 FTTH 應用

1 移動與鐵通寬帶業務支撐系統現狀

隨著移動與鐵通合作的深入發展,電信行業的競爭也日趨白熱化,重新組合以后新的電信和聯通公司都已經開始啟動全業務的運營發展。然而,在中國移動這面大旗下的鐵通公司在寬帶業務的發展過程中進行了深層次的合作以求不斷發展,在合作的前期,移動公司利用鐵通公司的BIMS系統進行工單的派發,今年移動公司大規模發展有線寬帶,發展的同時也開發了相應的系統。對于鐵通公司業務支撐系統的分析我們可以從橫向和縱向兩個方面進行,從橫向上來看,移動和鐵通公司在同一個行政區域的業務范圍之間幾乎沒有相互深入交流;從縱向上來看,移動和鐵通的寬帶深入業務支撐系統均是以區域為標準來設置的,每一個區域的管理的要求也相對有比較強的獨立性,這也正是當今鐵通寬帶發展的問題所在。鐵通公司為同一個區域的用戶提供更高水平的寬帶業務,與移動集團共同合作向用戶提供全業務而不是部分業務的現象屢見不鮮,因此這就要求雙方進行深度業務系統支撐,在寬帶的領域尤其如此。

由此我們可以總結出鐵通業務的三個重要階段,第一個階段要求我們關注市場最為迫切的需求,總結起來有以下兩個要求:首先,將寬帶業務的重點放在客戶的管理和服務,爭取在服務的過程當中做到單單清、單單明的高效率要求,其次是提升寬帶技術手段和裝維工作規范,加快促進電信各項業務的不斷整合發展,將雙方的數據都分享到共有的業務支撐系統當中;第二個階段要求我們深入發展提升運用技術的能力,對于業務中出現的問題和偏差不斷進行調整與優化,利用雙方深度合作協議內容規范要求交互雙方的客戶數據庫,深入開展FTTH+GPON技術的擴大化和推廣,將寬帶業務整合成為一個產品化的存在,此階段的中心任務是將雙方的數據存放在移動的數據庫媒體當中。以雙方業務支撐系統深入融合為特征的第三個階段是發展的較高要求,一方面移動在大面積建設覆蓋的情況下,同時鐵通公司必須做好裝維服務工作,要求企業不僅在寬帶業務方面實現強有力的全產品化而且能夠在寬帶服務方面實現強有力、高效率、口碑好的全面服務。

2 鐵通寬帶技術中FTTH+GPON技術概述

FTTH是英文Fiber To The Home的縮寫,從光纖到家庭的發展過程當中,表明了個體家庭用戶以及企業用戶在內的用戶處置位于向前位置的光纖互聯網的單位,可以通過向用戶直接或者間接提供UNI的用戶端口,從而能夠有效地解決當前互聯網發展情況下核心主干的網絡到用戶客戶端遭遇到的瓶頸問題。因此,目前FTTH技術在發展的過程當中逐漸占據主流趨勢,安全性能比較高,整體業務的接入能力比較強,可以充分滿足多種客戶的各個層次的要求,同時也能夠充分滿足各個運營商的不同要求。

GPON是英文Gigabit-Capable PON的縮寫,其本身對于帶寬和速度的要求都十分高、覆蓋的范圍也十分廣闊,可以在很大程度上保證提供給用戶網絡的聲音、視頻等方面的內容,國內外的絕大多數電信運營商都認同GPON在接入網絡之間的高端化、綜合化改造中有著重要的作用和意義,無光源的意義在于ODN當中不存在任何的光源和電子零件,其中所有的組合部分都是沒有光源的電子器件,無光源器件中最有代表性的莫過于光源的分路器。

FTTH+GPON技術的工作原理主要表現為分撥復用的技術,即雙向傳輸單光纖信號的利用,所謂的復用技術即在一根光線的作用過程當中指向多個不同的層級的客戶進行信號上的分撥,這一過程包含了兩個輔助的過程,第一個輔助過程是上行的數據流過程,即TDMA分地址的技術存在,利用的方式是以時間來進行復用,將一個傳輸的過程以時間為節點分成若干個分鏈,這樣的條件下就可以把上行的界限平均分配給每一個ONU的發展過程當中,分撥的依賴條件是下行數字幀的字符過程,這樣就可以達到利用FTTH+GPON技術進行數據、聲音、視頻發送的目的,除此以外,發送的過程是一個有嚴格順序要求的過程,上述操作可以充分避免因為時間的節點不同而發生數據沖突導致一些相互矛盾的現象。

FTTH+GPON技術的特點與優勢十分明顯,第一,PON成本可以被有效地降低,因為其是使多個甚至十幾個用戶共同分擔設備的費用。隨著OLT在小型企業和居民區發展過程當中,用戶參與的數量越來越大,這樣可以有效地分攤成本,對于一些分散的諸如工廠的用戶群中,也可以實現分散到達的目的;第二,GPON的主要特點在于減少供電的中間環節,這樣就會減少一些客觀外界因素的影響,例如太陽黑子的影響、電磁波干擾的影響等等,對于網絡的日常維護同樣可以有效地減少成本提高效率;第三,由于大量用戶能夠共享主要設備和主干光纖,不論是主要設備還是主干光纖,都可以有效剪短需要的光纖長度,同時也減少了收取和發射設備需要的數量和質量要求,同時由于這一過程中并不需要接電,因此可以加載到增值業務上來提高產業附加值;第四,FTTH+GPON技術的使用效率和傳輸效率都非常高,在原有技術發展的基礎上,可以開展多個方面的業務,封裝的方式選擇采用GEM來提高綜合利用的比例和速率,在靈活性能的方式下,利用對稱和非對稱速度變化可以充分滿足更多用戶以及更快速率、更高網速的需要。

3 FTTH寬帶網絡技術在鐵通寬帶網絡中的規模應用

根據工信部的最新要求,鐵通公司結合FTTH+GPON技術發展現狀,針對其技術層面的多方面影響因素做了綜合考量后推出了全新的品牌――光時速,作為適應互聯網光接入業務的排頭兵,光時速將原有的IP網絡作為其有力的支撐點,采用先進的FTTH技術來實現光纖到戶,使用戶可以享受到四兆到一百兆之間的光纖網絡,與此同時互聯網用戶還可以享受到IMS語音的互聯網服務,就其目前的發展狀況而言,這一技術應用前景十分廣闊,在所實施的幾個城市內用戶反饋均為良好。

3.1 鐵通FTTH寬帶網絡技術規模應用的整體構架

在FTTH寬帶網絡技術的背景下,利用OLT將光纖互聯網系列產品建設安置于城市市區內的接入機總機所在處,而后將利用匯聚交換機的方式來進行光纖技術的連接,這樣條件下核心機房的交換設備就能夠通過PTN來實現整體的連接與匯合,進而能夠有效地傳輸圖像和聲音的信息,同時鐵通利用ODN技術來保持下行端口的暢通性與安全性,利用FTTH技術,能使光纖覆蓋更大范圍內的客戶,覆蓋范圍一般范圍在4.5千米左右(誤差不超過0.5千米),其中聲音傳輸的部分使用IMS系統來進行進一步處理,以此保證交換設備的暢通運轉。整體構架中不僅包括當前的發展階段,鐵通還將未來的發展規劃、可能會出現的問題、升級擴容計劃納入到整體構架體系當中來:因此就提出了建設FTTH+GPON主體核心光纖箱的構想,建設一個主光纖交換箱的意義在于能夠滿足升級后的客戶需求,對于網絡結構發展的過程也進行了進一步的簡化,相比于目前的分各個區域分線箱,光纖箱能夠更快的排查故障解決問題,提升鐵通公司的整體技術水平和用戶滿意度。

3.2 商業性寫字樓和工業產業園區的規模應用

GPON在問題解決方式組網層方面采取的是FTTH的技術處理手段,在這樣的背景下進行商業性寫字樓和工業產業園區的規模應用,就需要從其特點進行考慮。商業性寫字樓和工業產業園區的共同特點在于對于網絡安全性、速度、覆蓋面三者要求都十分高,然而產業分布卻往往存在密集度低的特點,加上用戶的消費能力普遍較高,對于某些商業性寫字樓而言,VPN、視頻接入會議、視頻監控系統都是不可或缺的辦公組成要素,對于這種情況,應當進行高水平的FTTH技術維護、使用雙路保護的方式來進行高端客戶的保證工作,防止VIP客戶群的流失,從而保證服務質量,讓客戶和公司的利益達成雙贏。

3.3 新建居民住宅小區中的規模應用

對于新建居民小區的FTTH技術應用需要主要考慮的問題在于GPON+FTTH組網的工程建設這一環節,無論在工程的設計環節還是建設環節,當中都應當堅持薄覆蓋的原則,在這樣的原則下可以有效地控制施工成本,提高資源的利用率,減少投資浪費情況的發生,在新建居民樓端口是設計時遵循住戶30%接入率的水平,在安裝電纜的過程當中也按照每一個樓層30%的比例來進行分配,這樣的接線方式一方面可以基本滿足用戶的使用需求,另一方面可以有效地提高資金的利用率,然而,對于新建居民住宅小區也應當具體問題具體分析,一般小區可以遵循上述的原則,而對于一些高檔的小區、別墅群、商務人士的公寓等應當適當提高接入的比率,以達到充分滿足用戶需求的目的。

總之,FTTH寬帶網絡技術可以被應用于移動未來拓展業務的各個方面,推動移動更好地發展和進步,將來人們將會通過此技術讓生活變得更加快捷,企業也將會獲得更高的經濟和社會利益。

參考文獻

[1]張嵐.FTTH主要接入方式及技術探析[J].信息通信,2012,05:244.

[2]戴衛平.寬帶中國 路在何方――HFC接入方式遠優于FTTH接入方式[J].有線電視技術,2013,09:22-28.

[3]洪黎明.夯實網絡基礎 支撐中原崛起[R].人民郵電,2014-03-26001.

篇9

機關檔案管理工作是關系黨政機關事業發展的重要內容,提升檔案管理水平,并加以開發利用,能夠更好地服務現代化建設事業。

2 現階段機關檔案管理存在的問題

具體來看,機關檔案指的是在各種公務活動中,由國家黨政機關參與的,直接或者間接產生能夠反應其職能工作的真實記錄。機關檔案既是黨和國家收集總結的檔案史料的一部分,也能為本機關各項工作提供服務。結合近年來我國機關檔案工作管理特點,認為機關檔案主要有以下主要特點:機密性強,主要在機關內部保存并使用;具有較強的業務性;行政管理特色突出,機關檔案是機關在行政工作中產生并整理的。

2.1 基礎水平良莠不齊,發展不平衡

目前,大部分機關業務檔案和文書檔案能按照檔案管理的要求進行管理。但是,對檔案管理的重視程度還不夠,檔案的收集、整理、保管、利用等環節還沒有達到規范的檔案管理水平,很多單位沒有單獨的檔案室,檔案的分類也比較

單一。由于檔案管理缺失,導致一些有價值的檔案材料被遺失、損毀現象時有發生,嚴重影響著檔案的保存和利用效率。

2.2 機關檔案利用程度較低

目前我國機關檔案工作尚處于收集、整理和保存的初級階段,與先進的檔案管理模式相比有較大的差距。主要表現在部門領導和管理者對于機關檔案的價值認識不足,沒有正確定位機關檔案的使用價值。機關檔案是國家機關日常工作的記錄和總結,對于今后提升辦公室辦公效率,改善辦公技術水平,優化辦公流程具有重要意義。目前我國機關單位檔案管理的數字化、信息化水平不高,利用先進管理系統和技術進行辦公檔案管理和開發的能力較弱。

2.3 檔案管理科學化水平低

隨著新技術的不斷發展,管理領域的手段和模式變革非常迅速,但是受到傳統管理思想和技術手段的制約,部分單位在進行機關檔案的管理中仍舊使用傳統的管理方式,沒有重視信息技術和新方法的運用。

隨著信息技術的發展,電子文件、辦公自動化、文檔一體化等新的科技相繼出現,使檔案管理方式發生了根本性變化。傳統檔案管理的工作模式和技術水平已不能滿足當今檔案事業快速發展的要求,應該通過更高的科技手段對檔案進行科學管理。但是有些基層機關事業單位由于受到資金、環境以及人才等方面因素的限制,檔案的信息化、自動化、規范化程度還遠遠落后于時展要求,因此迫切需要運用現代化管理手段解決電子文件中原始資料長期保存問題。

2.4 機關檔案重視程度不夠

通過對我國部分地區機關檔案工作的實地調研和資料分析,認為雖然大部分行政管理人員和部門領導逐漸重視了機關檔案的管理工作,但仍有部分人員輕視檔案管理工作,堅持傳統的觀念,認為只要是收集完整、保存完好就是萬事大吉,對于推進信息化管理水平和后續開發利用的重視程度不夠。部分單位在進行單位整體規劃的過程中,并沒有將機關檔案管理考慮進總體工作計劃中。由于思想重視程度不夠,單位在機關檔案管理方面的人力配制和資金配制方面存在缺口。這在一定程度上影響了機關檔案管理人員的工作積極性,降低了機關檔案管理的層次和利用的水平。

2.5 機關檔案管理人員素質有待提升

檔案管理人員是從事機關檔案管理的主體,其自身素質直接影響到檔案管理工作的開展。目前,部分單位的機關檔案管理人員并不是檔案管理專業出身,雖然在多年的檔案管理工作中積累了一定的工作經驗,但是在面對數字化和智能化管理的時候缺乏專業技能的支撐,對于計算機技術、大數據技術和網絡技術等最新的檔案管理技術掌握程度不夠。還有一少部分管理人員不具備基本的檔案管理技能和知識,無法科學有效的開展機關檔案管理工作。甚至有部分單位的管理人員是其他部門兼任的或者是借調人員,管理人員隊伍的建設不到位,直接影響了機關檔案管理的有效開展。

3 加強機關檔案管理工作

3.1 加強組織領導

依據最新的《檔案法》規定,單位在開展機關檔案工作的過程中,需要有統一領導和分級管理的制度,同時機關領導需要以身作則,嚴格按照規章制度辦事。在制定單位年度計劃的時候,將機關檔案列入其中,從一開始就重視檔案管理工作,使之真正成為單位工作的重要部分。建議制定領導負責制度,從單位領導層推選一名干部負責機關檔案的管理工作,解決不同部門之間相互協作的不便之處。

3.2 加強宣傳、提高認識

為了有序開展機關檔案管理工作,需要從思想上提升認識,從根本上改變以往忽視檔案管理重要性的弊端。為此,需要結合各種有效手段,廣泛開展宣傳工作,主要的宣傳內容包括檔案管理政策法規、管理技術模式、方案的開發利用、檔案收集整理要求等,有意識的培養機?P檔案管理人員和機關工作人員的檔案管理意識。在端正思想的基礎上,制定符合本部門本單位的機關檔案管理制度。

3.3 優化機關檔案管理方法

現階段,我國機關事業發展較快,部門的業務量增加反映在檔案管理中就是檔案資料生成的速度和規??涨霸黾?,這就在一定程度上提升了檔案管理的難度。大量工作積壓就容易導致工作中出現紕漏,為此,建議主管部門優化管理方案,制定更加有效的管理制度,提升管理的信息化和智能化水平。這樣就能提升機關檔案管理的效率,增強檔案管理的真實性和準確性,降低問題出現的可能性。

3.4 提升檔案的安全等級

機關檔案中記錄著黨和國家機關日常工作的方方面面,同時也是部門內人員工作和個人信息的重要載體,一旦出現泄露,不僅影響到部門工作的順利開展,給黨和國家造成損失,同時也會給個人生活和工作帶來不便。為此建議從以下幾個方面開展工作,提升方案管理的安全性:(1)嚴格檔案查閱制度,對于不同部門和不同人員制定不同的權限,無關人員不得翻看和修改機關檔案,同時因工作需要查閱時,需要檔案管理部門主管的同意;(2)實現電子檔案管理的部門需要提升網絡安全等級,通過設置防火墻、安裝殺毒軟件、內網物理隔離等方式,確保機關檔案信息庫的安全性。

篇10

【關鍵詞】醫學裝備;信息管理;效率;人才;培訓

醫學裝備科是近幾年新起的、為順應醫院等級評審以及規范和加強醫療衛生機構中用于醫療、教學、科研、預防、保健等工作的儀器設備、器械、耗材和醫學信息系統等醫學裝備[1]而設置的職能管理部門,既具有很強的專業技術性,又具有執行相關法規和設備與器械等管理的職能性,其工作與管理質量直接影響醫院正常運行。隨著現代科學的飛速發展,為了滿足不斷增長的健康需求,各種醫學裝備技術含量與復雜程度日益提高,數量也越來越多,管理難度明顯加大。應用現代化信息管理方法,可以提高管理效能,既是醫學裝備管理的迫切需要,也是當今社會發展的必然趨勢?,F僅就信息管理在醫學裝備科中的應用與個人體會作一闡述與探討。

1在醫學裝備管理中應用的主要特點

信息管理是人們對信息資源與信息活動的管理,是人類為了開發和利用信息資源,以現代先進的信息技術為手段,對信息資源進行計劃、組織、領導和控制的社會活動。應用于醫學裝備儀器設備、器械、耗材和各類醫學信息系統的管理主要具有以下幾方面特點:①以數字化信息管理為主并逐步代替傳統的人工作業模式;②容納信息量大,使醫學裝備科有關信息更系統、完整與豐富;③方便實施對各種器材進行分類,如生命支持類、急救類、植入類、輻射類、滅菌類和大型醫用設備;關鍵設備、主要設備、一般設備;通用設備、專用設備;Ⅰ類醫療器械、Ⅱ類醫療器械、Ⅲ類醫療器械等[1-2],從而達到全面、精細和系統管理的目的;④方便數據信息讀寫、編輯、搜集、檢索與利用,使相關數據(信息)處理更快捷和簡便;⑤方便信息數據攜帶與保存,減少以往傳統處置方法的艱辛與麻煩;⑥可任意設置使用權限,方便個性化管理與數據安全;⑦可實現遠程交流與監控,方便網上辦公與數據交流;⑧為上級領導決策分析與相關部門數據審查核對提供更完整與快捷的服務。

2在醫學裝備管理上應用的作用與意義

利用信息系統開展醫院信息管理,最早是在20世紀50年代中期美國針對醫院財務進行的管理,以后逐步擴展并廣泛應用于醫院管理各個方面。如今信息技術與信息管理的應用已成為衡量一所醫院或一個單位和地區科技水平與競爭力高低的重要標準。按照國家有關規定,醫學裝備管理部門主要職責包括:建立完善本機構醫學裝備管理工作制度并監督執行,負責醫學裝備發展規劃和年度計劃的組織、制訂、實施等工作,負責醫學裝備購置、驗收、質控、維護、修理、應用分析和處置等全程管理,保障醫學裝備正常使用,收集相關政策法規和醫學裝備信息,提供決策參考依據;組織本機構醫學裝備管理相關人員專業培訓;完成衛生行政部門和機構領導交辦的其他工作等[1]。這為信息管理在醫學裝備管理上所承擔的職責與應發揮的重要作用提出了具體要求。由于各醫療衛生機構規模與管理任務不完全相同,如僅以醫療設備而言,普通的一家三級醫院,在運用的大、中、小醫療設備至少上1000臺(件),總價上億元人民幣。各級、各類醫院的醫療設備總資產約占醫院總資產的50%以上,一些超大規模的三甲醫院的設備可占到全院總資產的70%~80%,甚至更多。設備涵蓋醫學影像、生化檢驗、電生理檢測、生命體征監護、醫用光學、手術麻醉、急救、康復理療及其他各專科專用設備等,種類繁多,功能龐雜,價值各異。大多設備都在數十萬元以上,有的甚至數百萬乃至數千萬元人民幣,如德國西門子公司的數字X射線攝影機(DR)、美國GE公司的64排X射線計算機斷層掃描裝置(CT)、荷蘭飛利浦公司的醫用血管造影X射線系統(DSA)、德國西門子公司的醫用核磁共振成像設備等。由于醫療衛生競爭力和人類健康需求加大,各種高技術、高標準、高精度、高度自動化與高度復雜性儀器設備大量推向市場,功能從一維超聲成像發展到動態實時三維成像,普通模擬成像到數字X線成像。功能越強大,分辨率越高,設備成本與維持費用越高,同時導致醫學裝備從管理到維護人員配置的明顯差異。由于信息管理可用于醫學裝備管理的方方面面,從計劃、審批、招投標、采購、設備安裝驗收使用到最后設備與耗材報廢處理,從建立健全規章制度及庫存管理、檔案管理、人員培訓、對使用部門提供技術指導與支持等,都離不開信息管理。信息管理在醫院醫療裝備管理上應用的實際意義可體現在以下幾個方面:①強化以服務醫院、服務臨床為中心的理念,提高服務意識;②優化工作流程,提高工作效率;③規范醫學裝備管理行為,提高工作質量;④增強安全意識,提高風險防范能力;⑤加強經費管理,提高經濟效益;⑥注意決策分析,提高管理水平;⑦提高部門信譽,增強醫院競爭能力;⑧提高員工素質,促進全面發展[5]。

3在醫學裝備管理上需注意的主要問題

管理是社會組織中為了實現預期的目標,以人為中心進行的協調活動。然而,任何一種管理或管理模式都會存在一些固有的弊端或不足之處?,F代化的信息管理也如此。

3.1信息系統安全方面

主要來源于物理層安全、網絡層安全、系統層安全與應用層安全四部分。其中數據(信息)與網絡安全影響因素最多,也最復雜,且形勢日趨嚴重。由于敵對勢力對我國實施全方位信息監控和情報戰略技術的不斷更新,不法分子利用網絡進行犯罪活動事件頻繁發生,網絡信息系統本身的缺陷不斷暴露,漏洞不斷增多,計算機病毒等惡意程序大幅度增加,使我國泄密與信息系統被破壞等情況時有發生[3]。

3.2人員結構與素質能力問題

信息管理畢竟是21世紀才迅速發展起來的新興科技產業,將信息技術應用于醫學裝備建設與管理還處于初級階段,加上大型高端數字化設備的大幅增加替代了以往的普通模擬型設備,以及醫學裝備科大多數是在原來的設備科(組)或器械科基礎上發展起來的,多數人因此加入了“知識重建者”行列,導致如今各單位適宜的專業技術人員普遍缺乏。加上有些單位可能存在不能從根本上處理好驅動績效體系有效運行的內在機制,以及對醫院環境和職業暴露認識不足,將對員工能力的發揮產生較大影響。人的主觀積極能動性與其知識的發揮對各項工作都有著非常重要的乃至于起到決定性的影響作用?!笆加谒仞B,終于素養”[4],做任何事從始至終都關乎著人的素養。通過人才培養教育與知識共享提高人員素質是古往今來人們普遍認可的策略,組織認可與激勵是建設與搞好人才培養與內部知識市場的基本條件。有研究表明,僅以行政命令推動知識共享難以獲得預期的效果,還將挫傷知識傳授者與接受者的教學熱情,并進一步降低了組織對內部知識市場進行投入的可能性[5-6]。教育培訓方面,尤其是醫療設備應用教學,通過以問題為基礎的PBL教學法[7]和以典型案(病)例為基礎的CBL教學法[8],可實現理論與實踐相結合的教學目標[9],可以有效提高員工操作技能。

4小結

醫學裝備管理不是一朝一夕就可以做好的事情,尤其是高科技條件下生產出來的大型關鍵儀器設備,更不是能在較短時間內就能熟練掌握和完全管理好的。我們只有在不斷的工作與管理中積累經驗,增長才干,多觀察、多學習、多交流,注意管理中的各個環節與關鍵點,細心研究與呵護每一臺(件)儀器設備,多為傷病員的生命與健康著想,保障醫學裝備質量與正常使用,提升品牌效應和影響力,不甘人后,勇于精益求精與開拓創新,醫學裝備的信息管理等各項工作就一定能越做越好。

參考文獻

[1]張徐婧,沈懿明.內控制度下醫學裝備管理[J].生物醫學工程學進展,2016,37(3):174-178.

[2]楊寶成,張印則.采供血與臨床輸血管理[M].北京:人民衛生出版社,2011:98-111.

[3]陳友初.信息技術與信息安全知識瀆本[M].南寧:廣西科學技術出版社,2014:45-75.

[4]林榮瑞.品質管理[M].福建:廈門大學出版社,2007:202-237.

[5]GordonEE.Mobilizingatalentrevolutioninhealthcare[J].SurgNeurollnt,2014,(5):95.

[6]BrydonM,ViningAR.Understandingthefailureofinternalknowledgemarkets:Aframeworkfordiagnosisandimprove-ment[J].Information&management,2006,43(8):964-974.

[7]LuhSP,YuMN,linYR,etal.AstudyonthepersonaltraitsandknowledgebaseofTaiwanecemedicalstudentsfollowingproblem-basedlearninginstructions[J].AnnAcadMedSingapore,2007,36(9):743-750.

[8]LeeBF,ChiuNT,LiCY.Valueofcase-basedlearninginanuclearmedicineclerkship[J].JAmCollRadiol,2013,10(2):135-141.