前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網絡的由來主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:計算機通信;網絡可靠性;分析研究
中圖分類號: G623 文獻標識碼: A
引言
在當今以經濟實力為發展基礎,信息科學技術為發展向導的 21 世紀。人類與科學技術有著密切相關不可分割的關系,計算機互聯網已日益成為我們人類日常生活中一個重要的組成部分。伴隨著社會經濟的快速發展,科學信息技術的不斷創新、提高,使得計算機互聯網技術在社會發展各個領域中都占著極其重要的影響地位。所以對計算機網絡的合理利用,提高計算機網絡系統的安全性是人類社會發展過程中一項必要的解決措施。
一、計算機網絡中的拓撲性結構
拓撲這個名詞是從幾何學中借用來的,網絡拓撲是網絡形狀,或者是它在物理上的連通性。構成網絡的拓撲結構有很多種,網絡拓撲結構是指用傳輸媒體互連各種設備的物理布局,就是用什么方式把網絡中的計算機等設備連接起來,從而根據拓撲圖給出網絡服務器、工作站的網絡配置和相互間的連接,它的結構主要有星型結構、環型結構、總線結構、分布式結構等。
1、總線結構
總線結構主要是指連接端用戶的物理媒體由所有設備共享,各工作站地位平等,無中央節點控制,公用總線上的信息多以基帶形式串行傳遞,其傳遞方向總是從發送信息的節點開始向兩端擴散,如同廣播電臺發射的信息一樣,因此又稱廣播式計算機網絡,各個節點在接受信息的同時都需要進行地址的檢查,看是否與自己的工作站地址相符合,只有相互符合的網絡地址入網用戶才能夠連接到此網址信息。
2、星型的網絡拓撲結構
計算機網絡中,網絡拓撲的星型結構是一種相當于電話的結構性質,它是計算機網絡拓撲結構中最傳統最古老的連接方式。主要是通過一個計算機網絡中以中央節點為中心與網絡中其他節點的連接,這種杜老的連接方式又被稱為集中式的網絡連接方式。
3、環形的網絡拓撲結構
環形結構的網絡連接方式在 LAN 中最常使用,這種連接方式在一定程度上大大減少了入網端用戶在通信連接過程中對中心網絡系統的依賴性作用。
4、混合型的網絡拓撲結構
此結構功能主要是通過兩種或兩種以上的網絡拓撲結構相互連接混合的一種網絡拓撲型結構。它主要運用于大型的局域性網絡中,混合型網絡拓撲結構同時具備了星型網絡拓撲結構和總線型網絡拓撲結構的兩種優勢。解決了很多局域網中的各種局限性問題。
二、計算機網絡應用中的安全、可靠性
在當下社會經濟的快速發展進程中,科學信息技術的不斷創新、提高,使得計算機互聯網技術逐步嵌入在人類的日常生活中,小至個人的生活領域,大到一個國家的安全發展穩定性,都離不開計算機網絡。由此可見提高、加強計算機網絡的安全、可靠性是計算機相關研究技術人員為之研究、奮斗的必要性問題。
1、計算機入網用戶對互聯網網絡的安全可靠性影響
計算機入網用戶在使用計互聯網運行過程中網絡的安全可靠程度,要看使用者平時對計算機網絡運行的頻繁性維護以及對各種網址的慎重點擊瀏覽,如果計算機入網用戶終端的交互能力越高,那么計算機網絡在運行過程中的可靠性也相應越高。
2、傳遞交換設備功能對計算機網絡安全可靠性帶來的影響
在計算機網絡的日常建設、運行過程中,通過計算機相關技術研究人員的多次試驗研究表明,由網絡布線導致的網絡故障時極其復雜的計算機網絡故障問題,對此消耗的經濟投入也是最高的。正是這樣我們采用了標準的通信線路和合理的布線系統,為了提高計算機的網絡可靠性和日后計算機的發展需求,就必須要有冗余以及容錯的相應能力,從而計算機網絡技術人員在對網絡布線過程中多采用雙向布線的布線方法,這樣成雙線布置法能夠有效切換計算機網絡在出現故障問題時的安全切換[1]。
3、計算機的網絡維護管理對網絡安全可靠性造成的影響
在通常情況下一個大型的計算機網絡是由來自不同生產廠商的不同網絡產品和設備所構成的, 規模大且結構分布復雜,如果要保證信息傳輸完整性、降低故障發生率、降低信息丟失率、減少誤碼及差錯 , 提高計算機網絡可靠性, 就應采用先進的網絡管理技術, 進行實時采集網絡運行參數并統計網絡信息, 監視網絡運行狀態, 及時查找故障和排除故障。
三、計算機通信網絡可靠性優化設計方法分析
計算機通信網絡可靠性優化設計是計算機通信網絡系統建設的重要內容,有利于確保計算機通信網絡系統的安全運行,促進計算機通信網絡技術的進步和發展。目前,我國計算機通信網絡系統建設仍不完善,計算機通信網絡的安全性問題普遍存在,給計算機通信網絡技術的發展造成了極大的阻礙,計算機通信網絡可靠性設計優化勢在必行。這就要求優化設計方法必須在充分考慮實際條件的基礎上,設計出能夠滿足系統建設需要的最優方案。在具體實施過程中,需要對計算機通信網絡所有設備、軟件、硬件、網絡協議以及各分層的可靠性進行全面系統化設計,從根本上解決計算機通信網絡技術的安全性問題。據相關實踐顯示,計算機通信網絡通常有以下三種可靠性優化設計方法[2]。
1、最優選擇方法
該方法就是研究出各種滿足網絡可靠性要求的方案并進行比較,在幾個方案中甄選出最優方案并對設計方案進行進一步的求精和優化。此外,在費用充足的條件下,還可以通過設計一定冗余的方式來增強計算機通信網絡的可靠性,從而確保計算機通信網絡系統擴容和升級的順利進行,促進計算機通信網絡可靠性設計最優化的實現。
2、多級容錯系統設計方法
當網絡出現故障時,網絡的容錯系統可保證網絡繼續正常運行。這種容錯系統的建立,是當前對付網絡故障非常有效的方法,它對于大中型網絡是至關重要的,否則頻繁的網絡故障將嚴重影響網絡的正常運行,無疑將大大增加維護費用。多級容錯技術使網絡具有一定的自保和自愈能力,即便網絡出現多種故障,容錯技術使網絡仍能正常工作,故障單元無需立即修復或更換,這樣就大大減少了對網絡管理技術人員的需求,降低了維護成本。
3、分層處理方法
由于計算機通信網絡是多層次的系統,對網絡整體的可靠性要求對于網絡在各個層次上的要求也有著很大的區別。因此,必須采取有效手段對計算機通信網絡系統進行科學合理的管理。分層處理法的應用對于解決計算機通信網絡所面臨的此類問題有著重要的作用,通過對計算機通信網絡進行分層的方式,分別定義系統層、服務層、物理層及邏輯層等不同層次上的差異化可靠性度量指標,從而制定針對性方案措施,以提高計算機通信網絡系統的可靠性,實現計算機通信網絡技術設計的最優化[3]。
結束語
隨著社會個領域信息科技技術的發展、創新,其中計算機網絡技術領域也隨之高效、快速的發展起來,使得人們在對計算機網絡的安全可靠性問題達到了極高的嚴重重視程度。通過本為對如何維護、提高計算機網絡安全、可靠性的分析研究證明,目前多種有利于維護網絡安全的方式在實際操作運行起來都存在著一定的局限性,由于計算機網絡技術在當下的 21 世紀中已經融入到人們的日常生活去了,所以對加強互聯網的網絡安全可靠性是一件刻不容緩的社會發展問題。計算
機網絡技術相關研究人員,還需為之奮斗努力,使未來計算機網絡能更進一步的安全可靠性發展。
參考文獻
[1]. 宮利輝.基于可靠性的計算機網絡優化問題研究[J].今日科苑.2008(10)
【 關鍵詞 】 計算機網絡;控制策略;VLAN;安全隱患
LAN Security Control Strategy Based on the Internal Prison
Mao Xi-jun Song Yu-qi
(Guizhou Researsch Institute For New Technology GuizhouGuiyang 550025)
【 Abstract 】 With network technology and the rapid development of information technology, the digital management of the prison as the product of the Internet age, has become the development direction of prison management. In this paper several prison work, contact network system, found inside the prison network security status, LAN computer network security deficiencies, and exhaustively from VLAN, IP address management, firewall technology and other aspects and put forward many methods and control measures, to ensure that the prison of LAN security.
【 Keywords 】 computer network;control strategy;VLAN;security risks
1 監獄局域網內計算機網絡面臨的安全隱患
1.1 操作系統及其它軟件不能及時更新、打補丁存在的安全隱患
監獄內網相對于外網來說,它是一個局域網,無法做到系統自動更新,需要操作人員定期進行,一旦更新工作不到位,很容易造成內網安全性降低。
1.2 缺少專業的網絡管理員
網絡出口、網絡監控、日志系統等缺乏有效的管理,上網用戶的身份無法唯一識別,存在極大的安全隱患。
1.3 服務器區域沒有進行獨立防護的隱患
局域網中任何一臺通過服務器信息傳遞的電腦,就有可能會感染病毒。雖然在網絡出口有防火墻阻斷對外來攻擊,但無法抵擋來自局域網內部的攻擊,存在安全隱患。
1.4 局域網用戶缺乏安全意識存在的安全隱患
許多監獄內部用戶缺乏安全意識是局域網安全的脆弱環節。首先是用戶使用移動存儲設備進行數據傳遞,常將外部數據不經過必要的安全檢查帶入內部局域網;其次,用戶對自己的賬號管理不嚴,隨意轉借他人或與他人共享,選擇簡單且易破解的用戶口令等,這些無意識的失誤將給局域網安全帶來威脅。
2 監獄局域網安全控制策略
2.1 采用VLAN技術
劃分VLAN后,由于廣播域的縮小,網絡中廣播包消耗帶寬所占的比例降低,網絡的安全性能得到顯著提高。不同VLAN之間的數據傳輸是通過第三層(網絡層)的路由來實現,因此使用VLAN技術,結合數據鏈路層和網絡層的交換設備可搭建安全可靠的網絡。
2.3 采用防火墻技術
2.3.1包過濾型
包過濾型防火墻工作在OSI網絡參考模型的網絡層和傳輸層,它根據數據包頭源地址、目的地址、端口號和協議類型等標志確定是否允許通過。
2.3.2應用型
應用型防火墻工作在OSI網絡參考模型的最高層,即應用層。它完全阻隔了網絡通信流,通過對每種應用服務器編制專門的程序,實現監視和控制應用層通信流的作用。
2.4 IP地址管理
由于采用了無空閑IP 地址策略,可以有效防止IP 地址引起的網絡中斷和移動計算機隨意上內部局域網絡造成病毒傳播和數據泄密。
2.5 病毒防治
一方面針對黑客的防毒軟件通過MAC地址與權限列表中的嚴格匹配,控制可能出現用戶超越權限的行為;另一方面通過部署能集中管理、統一分發的卡巴斯基網絡版殺毒軟件,限制從網上下載軟件和禁用盜版軟件,軟盤數據和郵件先殺毒后使用等措施來防治病毒。
2.6 做好系統備份
建立好系統的備份制度,做好網絡重要資料的備份,以防止因為各種軟硬件故障,病毒的侵襲和黑客的破壞等原因導致系統崩潰,進而蒙受重大損失。
2.7 網絡安全管理
制定科學嚴格的監獄網絡信息安全規章制度,保證嚴格遵守并加強法制建設和工作人員培訓,增強內部人員的安全防范意識,提高內部管理人員整體素質。
3 結束語
在計算機網絡系統中,絕對的安全是不存在的,只有建立多方面安全設計,軟件硬件結構保證,人員培訓保證,規章制度保證,從而有效消除網絡安全隱患,在局域網安全控制策略技術飛速發展的網絡時代保持多數監獄信息化網絡的健康發展。
參考文獻
[1] 羅強.計算機局域網安全淺析.鐵道運營技術.2005,11 3,19-22頁.
[2] 李敏,介明貝.淺談企業內部計算機網絡安全.信息與電腦.2012.3,19-20頁.
[3] 陳一平,李敏. 局域網的安全控制與病毒防治策略. 中小企業管理與科技.2009,第13期,237-238頁.
[4] 謝宗曉,郭立生.信息安全管理體系應用手冊[M].中國標準出版社,2008.
作者簡介:
一、計算機網絡與經濟發展的關系
互聯網經濟是一種特定的信息網絡經濟或互聯網經濟學,是指通過網絡進行的經濟活動。這種網絡經濟是經濟網絡化的必然結果,也是網絡促使經濟發展的必然結果。它是與電子商務密切相連的網絡活動,既包括網絡貿易、網絡銀行、網絡企業以及其他商業性的網絡活動。隨著電子商務、電子貨幣、電子政務的發展,又對計算機技術和網絡技術提出了更高的要求,這不僅需要網絡建設,通過TCP/IP來構建一個全方位的公共通信服務的網絡連接,增強Web功能;還要加強相關軟件技術的開發,以切實滿足構筑新形態商務活動應用環境的需求。同時,網絡安全問題對電子商務等活動造成了很大的影響,這需要加大網絡安全建設的步伐,盡快建立全方位的網絡安全體系,能夠使網上交易等一系列活動能夠安全準確的進行,這是網絡經濟能夠順利發展的生存發展的基本條件之一。
二、計算機網絡對經濟的影響
全球信息網所引發的漣漪效應已經沖擊到我們的日常生活,引發了一波波的浪潮。這不是媒體業界所受的巨大沖擊,也不是人際通訊的新奇工具,而是經濟結構的全新變化和整個社會結構的變化。在這種經濟信息化的作用下,人們越來越認識到技術進步在經濟增長中的巨大作用。
信息技術對世界經濟整體形成的粘合作用,是顯而易見的。信息技術進步是世界經濟一體化或整體性增強的自然物質條件。關于建立世界經濟科學體系的爭論由來已久,人們并沒有關注到,信息的傳輸與獲取技術的整體水平和不平衡發展,仍是各國經濟交流與國際性體現的障礙。當哥倫布、麥哲倫等航海探險家去發現“新大陸”時,人們所關注的是由此所帶來的商業革命和市場開拓,并沒有意識到,這是信息溝通方式的革命性進展。只是到了電子計算機網絡使人們有可能通過全球數字通信網,全天候了解世界任一地區經濟情況變化時,才意識到信息及信息傳輸、處理技術對世界經濟整體化的作用。實際上,它存在于世界經濟整體化發展的全過程之中。自然科學、哲學對時空的研究獲得重大進展,時空現實變化對世界經濟整體化發展的極其重大的意義,在社會科學那里卻因其顯而易見被忽視了。世界經濟發展規律的研究,不重視信息及信息技術作用的線索,是不全面的。
由于信息技術的高度發展,世界經濟出現了一些新現象,一些基于過去情況得出的某些結論,需要有新的發展。
1.競爭越來越激烈
由于消費者可以通過網絡和生產者直接交易,那些效益低、服務差的公司在和效益高、服務好、信用好的大公司競爭中被擊敗。那些過去由于交通條件等形成的“地區壟斷”會逐漸消失,我們將面臨一個競爭激烈的大市場。正因為如此,在某一產業的內部企業的數量會有所變化。
2.企業會更專業化,規模也會擴大
由于網絡能減少企業使用市場的交易費用,企業之間會“垂直脫鉤”,個別企業集中生產它的優勢產品和提供核心業務,就會從市場上購買非核心的產品和服務。也就是說,垂直生產鏈上的企業數目會增加。這對發展中國家有著非常重要的意義。現今社會請一個優秀的經理非常困難,電子網絡也提升了企業經理的經營管理能力,而一個優秀經理是非常稀缺的人力資源。因此,網絡時代一個優秀經理管理一個規模巨大的企業,電子網絡的應用,使經理可以通過監視機制,激勵員工的生產效率。通過電子網絡應用還可以減少信息傳播過程中的扭曲。
三、發展計算機網絡促進經濟建設
現在計算機的應用已經遍及生活的每一個角落,而且正改變著我們的生活方式。最典型的就是網購,由兩年前就算你在最繁華的地方每天看見快遞車的次數都很少,發展到今天不用出單位大門就可以經常看到快遞車輛。可以說計算機的發展速度是驚人的,而且幾乎滲透到每個部門。隨著網絡經濟的繁榮,一系列網絡及計算機問題隨之越來越多,如最典型的網絡安全問題和網速問題都需要解決。
網絡經濟實施的基礎就是在商務活動的全過程中通過人與電子工具的緊密結合。作為一項龐大而復雜的系統工程,網絡技術所涉及的高素質人才涵蓋各個領域,有網絡設施建設、數據處理、深層數據分析以及經貿、公安、環境保護、交通運輸、工商、海關等多個行業。網絡技術目標的實施、擴展、組織以及開發都是在相同的技術條件、經濟環境下由各個領域的人才共同實現的。網絡經濟的具體運作過程是商務理論、商務實踐與電子工具的有機結合,也需要一大批實施網絡經濟的復合型人才。
關鍵詞:校企合作;高職;計算機專業;教學模式
1.“校企合作”教學模式在高職計算機專業中的應用背景
1.1傳統高職計算機專業實踐教學模式的不足
在我國,傳統的高職院校計算機專業實踐教學模式多數源自于普通本科院校計算機專業的專業實踐教學模式。在當前IT行業迅速發展的背景之下,這種傳統的專業實踐教學模式暴露出很多的不足,體現在以下幾個方面。
(1)實踐教學偏重于應試,實際應用能力差。在當前高職院校的計算機的實踐教學中,傳統教學模式下的實踐教學偏重于應試,把通過計算機等級考試的1、2、3級作為目標,學生按照等級考試的要求來完成實踐操作練習,實踐的內容就是等級考試的題庫。在這種實踐教學模式下,學生的確能在等級考試中考出比較好的成績,順利拿到等級考試的證書,但是學生缺乏實際的應用能力。
(2)專業實踐過程封閉,視野不開闊。傳統教學模式下的計算機實踐教學,專業實踐的過程封閉于“實驗室”這個小空間,學生的專業視野不開闊。在學習的過程中,學生看不到市場需要什么樣的人才,也看不到企業需要什么樣的技術,帶來的后果就是培養的學生在走上工作崗位時,適應不了工作崗位的需求。
(3)實驗實訓教材更新慢,跟不上IT行業的主流發展。當前,高職計算機專業的實驗實訓教材更新慢。受制于傳統教學管理思維,我們的實踐教學計劃在新生入學前必須制定好,要經過編寫和認證等等環節,等到新生到校開始實施的時候往往已經過去很長一段時間。而計算機專業的知識更新是各學科領域中最快的,制定教學計劃時還算是比較新的教材,學生應用時已經過時,跟不上IT行業的主流發展。
(4)教學師資力量薄弱。高職院校的實踐課老師絕大多數來自于高校研究生,他們從學校到學校,缺乏在企業一線工作的經歷,具體到計算機專業,缺少實際的軟件項目主持編寫過程或硬件的設計經歷。這樣的教師教學,只是僅僅依靠教學大綱,往往是紙上談兵,不切實際。
(5)實踐教學設施相對企業落后。由于投入方面的原因,我國高職院校的實驗實踐設施相對企業落后。如計算機物聯網專業,教學實驗所用設備和企業開發產品所用設備之間,多數高職院校是存在很大差距的,甚至存在“代差”。
1.2“校企合作”教學模式簡介及在我國高職院校計算機專業的應用情況
什么叫“校企合作”教學模式,顧名思義,是學校與企業之間合作的一種教學模式。通過與企業進行合作的方式,發揮學校和企業的優勢進行教學,教學注重培養人才的實用性與實效性。
“校企合作”教學模式在我國高職院校中已經被廣泛應用,根據具體的操作方式不同,目前主要有以下幾種具體的實施方法:
(1)“校中廠”模式。在這種模式下,企業在學校內建設功能完善的教學工廠,教學工廠的環境逼真、設備先進,學生在校內的工廠進行至少六個月的頂崗實習,實習期間的頂崗工作內容根據崗位和職業要求由學校和企業共同設計方案,讓學生在真實的工廠環境中學習,由學校和企業共同完成實習教學工作。
(2)“嵌入式”工作站模式。在這種模式下,學校和企業建立聯合機構,也就是“嵌入式”的工作站,聯合機構的成員由來自企業的一線技術人員和企業產品開發專家以及學校內符合企業需求同時具有相對特長的教師組成。通過“嵌入式”工作站,可以充分利用雙方的資源,學??梢岳闷髽I的資源進行實踐教學和對實踐課教師進行培訓,企業也可以利用學校的人才智力優勢進行科研開發。
(3)“訂單”模式。在該模式下,根據企業具體工作崗位的需求,企業和學校聯合辦學,教學計劃圍繞工作崗位的需求來制定,工作崗位需要什么樣的知識和技能,就教授什么樣的知識和技能。教學和生產聯系緊密,實習崗位就是工作崗位,培養的是符合企業發展方向的企業人才。
④“技能培訓”模式。在原有的教學任務以外,學校和企業合作,專門學習某一個專業具體某一個方向的知識技能,在該方向上能夠充分利用企業的優勢,無論是使用的設備還是新技術的運用完全與外界接軌,學生能夠通過參加這種技能培訓學會原學校教學中所不能提供的沒有“代差”的一技之能,使自己更能夠適應工作崗位的需要。
(5)走出去“實習實訓”模式。與“校中廠”模式不同之處在于學生的實習實訓不不是在學校內建設的工廠內完成,而是走出去,到外面的合作企業中去。一般這種模式可以安排2種形式的實習實訓:①根據教學的需要,組織學生去合作的企業中參加短時間的實踐活動,一般在1-2周左右,這種形式主要針對的是課程中的某些相關實踐環節;②在畢業前用一學期或者一年的時間,去合作企業進行頂崗實習,這種形式能夠讓學生全面接觸具體的工作崗位,能夠得到全方面的鍛煉。
2.“校企合作”教學模式在高職計算機專業中的應用所體現出的問題
從當前國內“校企合作”教學模式在高職計算機專業中的應用來看,有成功之處,但是也有問題存在,主要體現在以下幾個方面。
(1)當前“校企合作”教學模式下培養出的人才,知識結構存在缺陷,表現在2方面:①專業基礎知識缺失;②專業知識領域較窄。如有些高職院校“校企合作”計算機專業為了學生有更多的時間在實習工作崗位上,壓縮學生的基礎課課時,高等數學,大學物理等基礎課很多已經不再開設,甚至算法與數據結構,數據庫原理等專業基礎課也不開設,大量的課時被用于某一項或幾項具體實踐技能的反復訓練。由此帶來的好處是,在某幾項具體的技能上,學生相當的棒,在對口的工作崗位上能夠如魚得水。但是,作為人才很重要的一點,對專業的認識深度不夠,知識的遷移能力較差。如計算機軟件專業,學生在“校企合作”模式下學習的是.Net編程,他可以做到對.Net編程的流程非常熟悉,但是如果需要Java語言編程,往往就不能適應,感覺到無所適從。或者,“校企合作”模式下培養的學生,從事小的項目,流程性的東西沒有問題,但是一旦面對大的項目,或者需要創造性的思維時,往往感覺到力不從心。專而不博,專而不精,是“校企合作”模式培養出的學生的主要問題。
(2)當前“校企合作”教學模式下,學生人文素養的培養有所忽視。當前“校企合作”教學模式下,很多高職院校用企業里的頂崗實習代替了課堂教學,在這個過程中,有師傅的“教技術”,缺少了教師的“育人品”。來自企業的技術人員,專業技術水平高,但是在培養人方面,畢竟沒有進行過系統的學習,也缺乏相關的經驗,效果自然不好。在企業文化方面,我國的很多企業還停留在表面,沒有深入的實質性的內涵,難以深入到學生的思想內部進行教育。而大學階段,正是高職學生人生觀、世界觀形成的重要和關鍵時期,在這個階段人文素養培育的缺失,將影響到學生的一生。
(3)當前“校企合作”教學模式中企業與高職院校合作的積極性不夠。校企合作應該是學校和企業的優勢互補,最終要實現的應是“雙贏”。但是在當前的實踐操作中,普遍高職院校的熱情和積極性要高于企業,很多企業是被動的參與。究其原因,企業本身應該是追求其利潤最大化的,在與高職院校合作的過程中,應該能夠看到實實在在的好處,如果校企合作的深度和廣度不夠,停留在表面,時間一長,企業自然就失去興趣。校企合作的過程中,雙方的投入產出不對稱,企業投入多,但是得到的少,培養的人才甚至是為他人做“嫁妝”,這樣的合作難以長久也就在意料之中了。
3.一種可行的高職計算機專業“校企合作”教學模式一以計算機網絡專業為例
3.1必須設計好專業培養方案
高職計算機專業培養方案由4類課程組成,以計算機網絡專業為例說明。整個方案將所開設課程分為4類:(1)公共基礎課程;(2)學科基礎課程;(3)專業課程;(4)專業實踐課程。其中公共基礎課程為政,高等數學,大學物理,大學英語等,學科基礎課程包括算法與數據結構,數據庫原理,操作系統,模擬電路、數字電路,計算機組裝和維護,c程序設計等,專業課程包括計算機網絡技術,網站建設與維護,綜合布線技術,網絡配置與管理,網絡故障與診斷,網絡攻擊與防御技術等,專業實踐課包括局域網技術與組網工程實訓,網絡工程綜合實訓,WEB程序應用開發實訓,綜合布線課程實訓等。整個計算機網絡專業培養方案中,實踐教學占整個課時數的35%以上,由專業課程中的實驗實踐環節和專業實踐課兩部分組成。3年中第5學期的后半段為在企業中進行綜合實訓,第6學期在企業中進行畢業設計。
3.2“校企合作”教學模式在高職計算機網絡技術專業實踐教學中體現在3個層面
(1)體現在專業課程教學上,如計算機網絡技術、網站建設與維護、網絡配置與管理等課程,專業課程的教學大綱需要由企業工程技術人員和教師共同制定,在大綱中要能夠體現出新技術和發展方向,避免教授的內容落后于主流的技術發展。同時,由于企業工程技術人員的加入,能夠使人們知道哪些是實際工程技術中的重點難點,避免閉門造車。在這個層面上,授課的教師可以是高職院校教師,但是必須有企業工程設計的背景,有充分的理論教學和實踐教學經驗。(2)體現在專業實踐課教學,在這個層面主要是完成各種課程設計以及工程實訓,如網絡工程綜合實訓,WEB程序應用開發實訓等課程。這類課程的實訓內容要求來源于真實的企業課題,可以由來自企業的工程技術人員來設計教學實踐內容,同時按照企業的要求制定考核標準,部分工程性要求較高的內容直接由企業工程技術人員進行指導。在這個層面,雖然教學的地點在學校實驗室,但是應能夠最大程度的模擬企業的工作流程。學生不是對書本內容簡單的重復,而是面對一個真實的課題,尋找其解決方案。(3)體現在綜合實訓和畢業設計,這2個環節在合作的企業中完成,由合作企業負責具體的實踐教學。學生在具體的企業工作崗位上,完全進入企業中的角色,如在具體的智能化樓宇工程中體會工程設計的要點,工程施工的注意事項,工程施工的流程等具體內容,親自去做第一線的各種工作,并向第一線的工程人員學習,從而獲得實踐的工作經驗,在此基礎上完成自己的畢業設計。
4.“校企合作”教學模式在高職計算機專業中應用必須注意的一些問題
“校企合作”教學模式的實施過程中,需要注意以下幾點:
(1)需要合理安排課程和課時,哪些課程要開設,哪些課程可以精簡,必須進行詳細周密的認證,從學生的長遠前途出發考慮,避免急功近利的行為。比如計算機軟件技術專業,算法、數據結構這一類的基礎課程,學起來比較有難度,一些“校企合作”院校就不再開設,而是將重點放在ASP、PHP這一類的課程,卻不知沒有算法和數據結構的支撐,僅僅靠現成的控件和別人的代碼,并不能成為一名真正的程序員。從學生發展的角度來說,這類基礎課程的缺失是不可取的。
(2)學生的綜合實訓和畢業設計是在企業里完成,學生在企業學習期間,高職院校要建立較為嚴格的管理體系,而不是完全放任自由?,F在有一種現象,“校企合作”專業的最后階段一般為頂崗實習,學生等同于企業的工作人員,而企業的管理較之高職院校要弱化很多,學校不再過問或很少過問,過度的自由之下,實習實訓預先要求達到的目的最后很難達到。這種現象是人們不愿意看到的。在學生的企業學習期間,我們必須配備相應的輔導教師,定期和學生進行溝通,在安全、就業等方面給以指導,達到既能提高技能,又能促進就業的目的。
(3)要設計好“校企合作”的合作模式,考慮到學校和企業雙方面的利益,使雙方在“雙贏”的前提下,合作愉快,并且有繼續合作下去的動力。重點在于,要形成產學研一體化的長效機制,雙方要各有所得,“校企合作”的教學模式才能長久。比如企業可以運用高校的智力優勢,解決一些技術層面無法解決的問題;又如企業可以利用學生頂崗實習的機會,為自己的企業招攬人才,建立穩定的人才培養和供給的生態鏈。
隨著計算機技術的飛速發展,現代社會內充斥著大量的信息,人與人之間的通信方式變得多種多樣,計算機網絡的建立成為了實現資源共享的平臺,給社會大眾提供了更多的強勁的通信手段,目前現有的最成功的廣義網絡就是Internet網絡,從1993年開始,Internet網就已經覆蓋了超過一萬多個的互聯網絡,為社會的發展提供了相當大的動力。但是,由于經濟的發展與科學技術之間存在著較大的局限性,所以每一個計算機網絡都是基于特殊的需要而被建立的,在建立時使用了多種數據的交換和組合的方式,由此造成了計算機通信網絡內的眾多網絡空間之間存在著較大的差異,以目前的技術是不可能完美的將眾多的網絡連接在一起的,只能加大不同網絡之間的互聯技術,使得全球的網絡可以形成一個大型的全球信息交換網,這便是計算機通信網絡互連技術的由來。計算機通信網絡的互連技術使用的前提就是不改變任何一個網絡的體系結構,只是將網絡間的信息聯絡途徑擴大,爭取做到不同網絡之間的數據傳輸,同時不能延誤了原先網絡的正常使用,在構建這一計算機通信網絡互連技術的模型時,逐漸形成了一個網絡體系的標準結構,也是就是ISO的OSL/RM。
二、計算機網絡的互聯技術
由于網絡內的分層體系結構,網絡互聯技術在四個層面上被定義:
2.1物理層上的互連物理層上的連接只是停留在硬件方式上,也是計算機通信網絡互連技術中最簡答的連接方式,這種物理層面上的連接使用的是信號之間的重發和轉發,不但擴大了網路的傳輸距離,還可以使用中繼器的設備互連。
2.2鏈路層上的互連在這個層次上的互連指的是連接器的互連,被稱為網橋,這是一種在邏輯鏈路層將數據進行存儲和轉發,這樣可以實現互連,這種方式的互連不但可以放大中繼器連接中的通信信號,還可以簡單的將尋址和路由選擇的功能有效的結合在一起,快速便捷的找尋到分組的源地址和目的地址,還可以確定到每一個準確的子網中,不僅如此,還可以快速的找到解決計算機通信網絡中出現的差錯控制問題,給計算機通信網絡的數據傳輸通道帶來一條無差錯的通信渠道。
2.3在網路層上的互連采用路由器設備在網絡層將數據幀存儲轉發,可以實現計算機通信網絡的互連,路由器具有流量的控制、差錯的控制,網路互連管理功能,使得計算機網絡可以以最佳的方式為現代人們提高服務。
2.4高層互連在傳輸層以及傳輸層以上的連接器都被稱為網關,在高層互聯網中的鏈接器中進行連接器網關比較復雜,所要求的功能也就不盡相同,所以高層互連的復雜性完全取決于互連的網的幀、分組、報文以及協議的差別程度如何,通常對不同類型的網絡而言,他們的幀和分組以及報文的大小都是不相同的,在高層互連中,差錯校驗的算法、最大分組的生存周期以及無連接協議還是面向了連接的協圖1議以及計時值的不同。如圖1顯示。
三、網絡互連的關鍵技術
1、網絡體系結構之協議規約的標準化、規一化,這是互連網的前提。
2、尋址的標準化統一化。當各類異構網絡具有不同的名字空間、不同尋址方法時,或者是同構網絡,在互連后尋址空間進一步擴大,因此只有借助于路由器,:靈活標誰化的地址空間,才能迅速有效地尋到信J息的目的結點。X.121標準是關于公用數據網絡的制作國際間尋址的結構標準,它采用1位國別號,3位網絡號,還有為識別公用數據網中DTE(數據終端設備),共10位的編址方案。
3、依據不同的網絡互連環境,提供不同的互連技術方案,如前第一節所述的中繼器、網橋、路由器與信關。例如在Noven網絡里,其網橋可以同時連接四種不同類型的LAN網絡。
4、多種主機、多種協議的網絡兼容——TCP/玲協議互連技術。網絡互連的復雜性還涉及到結點的多種主機、多種類型的本機操作系統,以及網絡環境下發展起來的多種協議。主機操作系統是本機操作的控制核心,而網絡操作系統則是網絡用戶進行交互時的控制系統,因此實現多種操作系統都能兼容地支持一個網絡的實質就在于實現多種主機操作系統與網絡操作系統的接口,即一個網絡操作系統對某一類主機都應具備一個相應的運行于此機的新版本。
5、應用程序在互連網中的兼容性。應用層是用戶與網絡的界面,在互連網中用戶進程的交互才是網絡操作最終的目標。然而,用戶的需求是千變萬化的,如果不用協議去約束應用系統,使之標準化,那么網絡上的用戶交互實際上仍是無法進行的。目前在網絡應用層上已經標準化的應用系統中,流傳較廣的有:信報處理系統—MHS、文件傳送訪問及管理協議—FTAM、還有數據庫管理系統、網絡上的開發工具、高級語言編譯程序和網絡漢字系統等。網絡上的應用程序系統還有一個非常突出的特點,這就是應用進程的一對多關系。這種關系就要求網絡上的軟件必須是多用戶的可重入的軟件系統,否則,它就不可能在網絡環境中正確地運行。對數據庫管理系統而言,就要求其記錄是可以加鎖的;而對網絡漢字來講,其漢字庫應能夠為多用戶所共享,而不是單用戶DOS的漢字系統,這些要求給網絡應用層系統的開發帶來了一定的工作量,它是從單機上升到網絡系統所必須解決的關鍵問題。
四、對于計算機通信網絡互聯技術中的使用的設備
4.1中繼器中繼器是計算機通信網絡互聯技術的硬件支持,是存在于物理層的協議,在中繼器的幫助下,計算機通信網絡內可以將簡單的二進制碼在兩個網絡之間互相傳輸,在信號傳輸的過程中,中繼器可以將正在傳遞的信號進行放大的處理,但是不能去除掉網絡上的分組,因此單純的在計算機通信網絡內使用中繼器只會加速互聯網內個網絡之間性能的惡化,所以還要在互連技術內加入橋接器。
4.2橋接器橋接器是作用在數據連接層的技術支持,實現的是計算機通信網絡內軟件與硬件之間功能實現,當信號在兩個通信網絡之間傳遞的時候,橋接器可以實現對信號的傳輸和過濾,還不回對信息作出修改,還可以使用橋接器做到增加幀緩存的功能,增強了橋接器之間的匹配速度,在一定程度上實現了流量的控制,滿足了現代社會下人們對于通信速度的需求。圖2
4.3路由器路由器在計算機通信網絡互連技術上實現的是對于傳遞的信息的分組與轉發,對于傳遞的信號,路由器可以在對信號進行了初步的分組之后將信號一站一站的繼續傳遞下去,路由器在計算機通信網絡內分為動態與靜態兩種形式,隨著經濟的發展,現代的通信網絡越來越趨向于動態方法。路由器互連技術的結構如圖2顯示。
4.4網關在應用層內,網關設計主要是為了完善軟件在計算機通信網絡之間的作用,執行了各個層次之間的協議轉換的功能例如可以智能的選擇網址、路由器等,網關使用在不同網絡的互連之間是最為正確的,同時還對傳遞的信息進行了加密技術的處理,這樣一來增加了人們對于通信網絡的信任和使用。
五、總結
在我國的發展和應用現狀信息技術和產業的迅猛發展,從根本上改變著世界的技術基礎、產業結構和經濟構成。20世紀80年代的信息革命是個人計算機和消費類電子革命,以計算機應用為標識的信息化進程在我國開始起步。其后計算機技術與通信技術等緊密結合,在電信、銀行、交通、政務以及制造行業等進行了全面信息化應用和改造。隨著電話、電視的普及和互聯網進入中國,1993年啟動的“金卡”、“金橋”、“金關”等工程,拉開了國民經濟信息化的序幕。進而更由解決應急性熱點問題,轉入為經濟發展和社會全面進步服務和有組織、有計劃發展的軌道。90年代中后期開始了網絡革命,電信網、廣播電視網和互聯網的演進與三網融合,加之移動通信和各種接入技術的發展,極大地拓展了通信和網絡技術的應用范圍,為信息技術提供了更加強大的推動力,也極大地促進了知識的交流和進步,成為帶動新世紀全球經濟和產業升級的龍頭。信息技術發展至今,信息產品、信息應用系統和信息網絡已滲透到社會、經濟和生活的各個層面:計算機和網絡的結合,極大地方便了信息的處理和交流,政務、商務、教育、娛樂等環境和方式經歷了深刻的變革;計算機輔助設計和制造、計算機集成制造系統等徹底改變了傳統工業的面貌;管理信息系統、數據電子交換、信息系統集成、電子商務等給企業運作和物流提供了極大方便;而消費電子領域和網絡購物更是已經形成巨大的消費市場。信息技術革命無處不在,并一直以超出預測的速度改變著人們的交流方式、工作方式、生活方式、學習方式,乃至思維方式。無論個人還是組織,都已經形成了信息通信技術的深深的依賴。信息通信產業的發展提供的產品和服務不斷滿足人民的需求,又刺激著新需求的不斷產生,反過來又促進了信息通信產業的發展。21世紀也因此被稱為信息時代、網絡時代和知識社會,其經濟形態也被稱為信息經濟或知識經濟。
二、信息和通信技術
在我國的普及過程和嘗試自20世紀90年代后期開始,教育部門多年不輟地推進和強化計算機文化基礎、技術基礎和應用基礎的教學體系設計和課程建設,極大地提高和強化了高校學生的計算機知識和應用能力,并同步將信息技術教育普及到中小學基礎教育中。計算機知識和應用迅速普及,各行業人才計算機應用技能迅速提高。對信息技術(IT)的含義和信息技術教育的探討和實踐一直在變化中前行。在應用和發展進程中,信息技術早已不再局限于計算機技術,而是越來越緊密地結合了通信、信號處理、傳感器等技術,而網絡、信號處理本就是通信技術范疇由來已久的主要課題。通信技術和計算機網絡技術早已相互緊密融合,三網融合在我國也已基本實現。當前,物聯網技術風起云涌,正在爆炸式地增長和改變著經濟和世界。其技術更是計算機、通信和傳感器等的結合體。信息技術不僅包括計算機技術,更包涵通信和微電子應用,集信息采集、處理、存儲、傳輸等于一體的信息和通信技術(ICT)已成為共識。通信技術誕生之始,確曾局限于信息傳輸,稍后就緊密結合了信息處理技術,近20余年各種通信應用網絡更是涵蓋了幾乎所有的信息采集與處理手段。相對于計算機技術教育的普及,通信技術知識卻因其應用面廣、涉及頻域分析和信號處理造成的學習難度大,應用進程也晚于計算機應用,各方面進行了大量的嘗試但普及難行。中國通信學會牽頭,配有多媒體動漫光盤的一套8本的《通信新技術普及叢書》于2010.7出版。以通信從業人員為對象,從通信原理、網絡、接入、通信技術等方面闡述了深奧的通信技術知識。人民郵電出版社更從2009年開始陸續推出了更生動易懂的大話通信系列,《大話通信:通信基礎知識讀本》等,每本書一個專題,分別對通信基礎知識、無線通信、移動通信、物聯網以及中國自有的4G技術TD_SCDMA等進行了闡述。由山東省教委牽頭、劉法勝主編的《大學IT》,2003年第一版就有一章專門闡述通信知識與技術。至2012年的第6版,除開始和結尾兩章外,五章為計算機技術的內容;5、6兩章則論述了通信、網絡和網絡安全,后者關乎計算機網絡方向,更在通信技術范疇;最后一章“IT新應用展望”,內容完全是計算機技術和通信技術的結合?!洞髮WIT》教材較完整闡述了信息技術的概念。目前,多所院校、很多專業也因與信息通信技術的緊密結合而開設了必修或選修的通信技術基礎、計算機通信、移動通信、物聯網等課程。
三、普及通信基礎知識的必要性與可行性
一、物資基礎
多媒體網絡教學是指應用多媒體和網絡技術,通過多種媒體教學信息的收集、傳輸、處理和共享以及網上實時雙向交互、非實時雙向交互來實現教育教學目標的新型教學模式。其教學特點是資源共享、交互性強、多任務。
網絡環境下的教學資源特點:信息資源是永遠開放的;傳播媒介是多向交流的;傳遞系統是多媒體的;知識是跨越時空限制的。這就決定了網絡環境下的教學特點是:開放性與全球化;學習過程的交互性;學習內容選擇的自主性和個性化;內容形式的多媒體化。
多媒體網絡教學的優勢是:豐富生動的教學資源,友好的人機界面,能充分調動學生學習的主動性和積極性,提高學生課堂的學習效率,提高教學質量和教學效率;在教師指導下學生自己動手,查找資料,協作討論,分析歸納,得出結論,有利于實現因材施教的個別化教育;它可以突破空間和時間上的限制,同時又可實現演示類多媒體教學模式和自主化多媒體教學模式。
多媒體網絡教學有如下的特性:多媒體計算機的交互性;多媒體計算機提供外部刺激的多樣性;多媒體系統的超文本、超鏈接特性與網絡特性。此五種特性,為實現基于網絡環境下的“適當引導、自主探索、協作學習、創新發展”教學模式提供了理想的條件。
二、教學模式的建構
信息技術課教學模式的要點是,教師利用信息資源和計算機網絡特性創設學習情境,支持學生的自主學習,幫助并促進學生完成新知識的意義建構。學生通過網絡實現“自主探索”、“交互學習”、“協作學習”和“發現學習”,提高信息素養,培養創新精神和實踐能力。其模式建構如下:
適當引導:教師通過對教學目標和學生以及其它實際情況的分析,準備充足的學習資源,為學生的自主探索、協作學習、創新發展創設合適的情境、并在整個教學過程中至始至終給學生提供適當的引導。
自主探索:學生在教師的指導下,根據學習目標和自己實際的知識能力水平選擇適當的學習內容和形式,自主地決定學習進度,主動探索、發現自己所需要的知識和信息,這是認識目標階段。
協作學習:學生在個人自主學習、自我建構知識意義的基礎上,通過小組或班級討論、協商(包括教師的指導和幫助),以進一步完善和深化對當前學習主題的意義建構。
創新發展:在教師或同伴的激勵下,學生呈現多向發散思維狀態,自主加工信息,大膽質疑、敢于提出不同意見,善于自我表現,標新立異,形成具有個人特征的學習方式和分析問題、解決問題的方法,這是升華階段。
三、具體操作模式
基于網絡環境,以“學生為中心”的信息技術課教學模式在具體教學過程中可按以下三種具體情況來操作:
1.在多媒體計算機網絡教室開展的實時課堂教學
這種操作模式的特點是教學地點在多媒體計算機網絡教室,學生一人一臺計算機,從根本上解決了多媒體教學中教師壟斷計算機的做法,為充分發揮其實時雙向交互和學生的自主探索提供了條件,在教室中安裝了極域電子教室2.0多媒體網絡教學軟件。這就很好地實現師生之間的互相交流,促進教與學的和諧統一,實現了師生之間的互動活動。
2.以校園網為基礎的開放式教學模式
這種操作模式的特點是在校園網內建設豐富的、適合學生自主探究學習的資源,改變我們長期以來的教師教學生學的教學模式,讓校園網成為學生學習的樂園,成為學生探索研究的實驗室,成為學生之間師生之間合作學習的平臺。比如,通過師生的共同努力,在充分了解學生需求的基礎上,制作出內容豐富,界面友好,利于學生瀏覽,便于學生參與交互的與信息技術相關的主題(或專題)知識網站,通過課堂教學、課余時間全方位讓學生應用。資源共建,資源共享,形成網絡環境下教與學的新模式。在這種情況下學生的自主化程度進一步加強。
3.基于Internet的遠程教學模式
這種教學模式的一種方式是教師通過桌面視頻會議系統來組織教學內容,如集體授課、分組討論、答疑等。學生在由相應軟、硬件創建的虛擬教室中聆聽教師的講課,并可根據需要與教師交流,與其他小組學員討論,實現協同學習。
這種教學模式的另一種方式是非實時傳輸教學內容的情況。學生可以在家中通過瀏覽器調閱教師存放在網上的相關內容進行學習,同時可在Internet上的學習資源中查找相關內容進行學習;在網上實現協作學習,通過網絡完成相應的作業及產生的問題一并當場提交,教師在網上進行作業批改并解答學生提出的問題,學生又可在網上查詢自己作業的批改情況及教師的提示。
以上各種模式均可通過WWW、E-mail、BBS、論壇、聊天室、留言板等互聯網交流方式進行實時的或不實時的多媒體教育教學活動。在具體教學過程中我們可以靈活運用支架法、拋錨法和隨機進入法等教學方法。
四、一個課例
“網絡基礎及因特網簡介”教學課例,按“拋錨式”教學方式,在多媒體網絡教室開展的實時課堂教學。
(一)導入:通過情境,引出問題作為“錨”(學習的中心內容)
同學們好!你們期待上網絡課很久了吧?大家都知道網絡中蘊藏著豐富的信息資源,那你們想做網絡高手嗎?要做個網絡高手,單單知道上網聊天、沖浪、玩網絡游戲,是遠遠不夠的!我們是不是應該了解一些網絡的基礎知識,如網絡的分類、因特網的由來,因特網的主要功能等。下面,讓我們一起開始學習吧!
(二)問題和任務:通過多媒體網絡教學系統向學生展示問題和任務
希望這節課我們能解決以下幾個主要問題:
1.什么是計算機網絡?網絡是如何分類的?
2.網絡硬件有哪幾部分組成?有哪些網絡軟件?
3.因特網的發展經歷了哪些階段?
4.因特網的主要服務功能有哪些?
這些問題的解決都滲透在一個任務的完成過程中。這個任務是要求大家完成一張介紹上述內容的Word電子小報的制作(學生學習了Word文字處理的,因此具備完成這張電子小報的技能)。
(三)過程和資源
1.除了課本上的內容和老師提供的網絡課件(網頁形式,教師已先為學生搜集了與學習主題有關的若干網頁、圖片資料及其它助學內容,創建好超級鏈接提供給學生,并集成了BBS論壇、聊天室、留言簿等)中的信息之外,學生還可以到因特網上自主搜索更多的相關內容。在此過程中,教師適當地指導學生。
2.學生通過自主學習,協作學習,完成制作好小報,并通過網絡提交到教師機上。在此過程中,教師巡視、答疑,或參與學生的討論。
3.利用多媒體網絡教學系統展示一些學生完成的小報作品,讓同學們針對前面幾個問題解決的情況,相互評論,總結各自的長處和不足,共同提高,教師適當點評。
[論文摘要]隨著計算機技術的發展,在計算機上處理業務已由單機處理功能發展到面向內部局域網、全球互聯網的世界范圍內的信息共享和業務處理功能。在信息處理能力提高的同時,基于網絡連接的安全問題也日益突出,探討了網絡安全的現狀及問題由來以及幾種主要網絡安全技術。
隨著計算機網絡的發展,其開放性,共享性,互連程度擴大,網絡的重要性和對社會的影響也越來越大。而網絡安全問題顯得越來越重要了。國際標準化組織(ISO)將“計算機安全”定義為:“為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數據不因偶然和惡意的原因而遭到破壞、更改和泄漏”,上述計算機安全的定義包含物理安全和邏輯安全兩方面的內容,其邏輯安全的內容可理解為我們常說的信息安全,是指對信息的保密性、完整性和可用性的保護,而網絡安全性的含義是信息安全的引申,即網絡安全是對網絡信息保密性、完整性和可用性的保護。
一、網絡的開放性帶來的安全問題
眾所周知,Internet是開放的,而開放的信息系統必然存在眾多潛在的安全隱患,黑客和反黑客、破壞和反破壞的斗爭仍將繼續。在這樣的斗爭中,安全技術作為一個獨特的領域越來越受到全球網絡建設者的關注。為了解決這些安全問題,各種安全機制、策略和工具被研究和應用。然而,即使在使用了現有的安全工具和機制的情況下,網絡的安全仍然存在很大隱患,這些安全隱患主要可以歸結為以下幾點:
(一)每一種安全機制都有一定的應用范圍和應用環境
防火墻是一種有效的安全工具,它可以隱蔽內部網絡結構,限制外部網絡到內部網絡的訪問。但是對于內部網絡之間的訪問,防火墻往往是無能為力的。因此,對于內部網絡到內部網絡之間的入侵行為和內外勾結的入侵行為,防火墻是很難發覺和防范的。
(二)安全工具的使用受到人為因素的影響
一個安全工具能不能實現期望的效果,在很大程度上取決于使用者,包括系統管理者和普通用戶,不正當的設置就會產生不安全因素。例如,NT在進行合理的設置后可以達到C2級的安全性,但很少有人能夠對NT本身的安全策略進行合理的設置。雖然在這方面,可以通過靜態掃描工具來檢測系統是否進行了合理的設置,但是這些掃描工具基本上也只是基于一種缺省的系統安全策略進行比較,針對具體的應用環境和專門的應用需求就很難判斷設置的正確性。
(三)系統的后門是傳統安全工具難于考慮到的地方
防火墻很難考慮到這類安全問題,多數情況下這類入侵行為可以堂而皇之經過防火墻而很難被察覺。比如說,眾所周知的ASP源碼問題,這個問題在IIS服務器4.0以前一直存在,它是IIS服務的設計者留下的一個后門,任何人都可以使用瀏覽器從網絡上方便地調出ASP程序的源碼,從而可以收集系統信息,進而對系統進行攻擊。對于這類入侵行為,防火墻是無法發覺的,因為對于防火墻來說,該入侵行為的訪問過程和正常的WEB訪問是相似的,唯一區別是入侵訪問在請求鏈接中多加了一個后綴。
(四)只要有程序,就可能存在BUG
甚至連安全工具本身也可能存在安全的漏洞。幾乎每天都有新的BUG被發現和公布出來,程序設計者在修改已知的BUG的同時又可能使它產生了新的BUG。系統的BUG經常被黑客利用,而且這種攻擊通常不會產生日志,幾乎無據可查。比如說現在很多程序都存在內存溢出的BUG,現有的安全工具對于利用這些BUG的攻擊幾乎無法防范。
(五)黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統安全問題出現
然而安全工具的更新速度太慢,絕大多數情況需要人為的參與才能發現以前未知的安全問題,這就使得它們對新出現的安全問題總是反應太慢。當安全工具剛發現并努力更正某方面的安全問題時,其他的安全問題又出現了。因此,黑客總是可以使用先進的、安全工具不知道的手段進行攻擊。
二、網絡安全的主要技術
安全是網絡賴以生存的保障,只有安全得到保障,網絡才能實現自身的價值。網絡安全技術隨著人們網絡實踐的發展而發展,其涉及的技術面非常廣,主要的技術如認證、加密、防火墻及入侵檢測是網絡安全的重要防線。
(一)認證
對合法用戶進行認證可以防止非法用戶獲得對公司信息系統的訪問,使用認證機制還可以防止合法用戶訪問他們無權查看的信息。
(二)數據加密
加密就是通過一種方式使信息變得混亂,從而使未被授權的人看不懂它。主要存在兩種主要的加密類型:私匙加密和公匙加密。
1.私匙加密。私匙加密又稱對稱密匙加密,因為用來加密信息的密匙就是解密信息所使用的密匙。私匙加密為信息提供了進一步的緊密性,它不提供認證,因為使用該密匙的任何人都可以創建、加密和平共處送一條有效的消息。這種加密方法的優點是速度很快,很容易在硬件和軟件中實現。
2.公匙加密。公匙加密比私匙加密出現得晚,私匙加密使用同一個密匙加密和解密,而公匙加密使用兩個密匙,一個用于加密信息,另一個用于解密信息。公匙加密系統的缺點是它們通常是計算密集的,因而比私匙加密系統的速度慢得多,不過若將兩者結合起來,就可以得到一個更復雜的系統。
(三)防火墻技術
防火墻是網絡訪問控制設備,用于拒絕除了明確允許通過之外的所有通信數據,它不同于只會確定網絡信息傳輸方向的簡單路由器,而是在網絡傳輸通過相關的訪問站點時對其實施一整套訪問策略的一個或一組系統。大多數防火墻都采用幾種功能相結合的形式來保護自己的網絡不受惡意傳輸的攻擊,其中最流行的技術有靜態分組過濾、動態分組過濾、狀態過濾和服務器技術,它們的安全級別依次升高,但具體實踐中既要考慮體系的性價比,又要考慮安全兼顧網絡連接能力。此外,現今良好的防火墻還采用了VPN、檢視和入侵檢測技術。
防火墻的安全控制主要是基于IP地址的,難以為用戶在防火墻內外提供一致的安全策略;而且防火墻只實現了粗粒度的訪問控制,也不能與企業內部使用的其他安全機制(如訪問控制)集成使用;另外,防火墻難于管理和配置,由多個系統(路由器、過濾器、服務器、網關、保壘主機)組成的防火墻,管理上難免有所疏忽。
(四)入侵檢測系統
入侵檢測技術是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未 授權或異?,F象的技術,是一種用于檢測計算機網絡中違反安全策略行為的技術。在入侵檢測系統中利用審計記錄,入侵檢測系統能夠識別出任何不希望有的活動,從而達到限制這些活動,以保護系統的安全。在校園網絡中采用入侵檢測技術,最好采用混合入侵檢測,在網絡中同時采用基于網絡和基于主機的入侵檢測系統,則會構架成一套完整立體的主動防御體系。
(五)虛擬專用網(VPN)技術
VPN是目前解決信息安全問題的一個最新、最成功的技術課題之一,所謂虛擬專用網(VPN)技術就是在公共網絡上建立專用網絡,使數據通過安全的“加密管道”在公共網絡中傳播。用以在公共通信網絡上構建VPN有兩種主流的機制,這兩種機制為路由過濾技術和隧道技術。目前VPN主要采用了如下四項技術來保障安全:隧道技術(Tunneling)、加解密技術(Encryption & Decryption)、密匙管理技術(Key Management)和使用者與設備身份認證技術(Authentication)。其中幾種流行的隧道技術分別為PPTP、L2TP和Ipsec。VPN隧道機制應能技術不同層次的安全服務,這些安全服務包括不同強度的源鑒別、數據加密和數據完整性等。VPN也有幾種分類方法,如按接入方式分成專線VPN和撥號VPN;按隧道協議可分為第二層和第三層的;按發起方式可分成客戶發起的和服務器發起的。
(六)其他網絡安全技術
1.智能卡技術,智能卡技術和加密技術相近,其實智能卡就是密匙的一種媒體,由授權用戶持有并由該用戶賦與它一個口令或密碼字,該密碼字與內部網絡服務器上注冊的密碼一致。智能卡技術一般與身份驗證聯合使用。
2.安全脆弱性掃描技術,它為能針對網絡分析系統當前的設置和防御手段,指出系統存在或潛在的安全漏洞,以改進系統對網絡入侵的防御能力的一種安全技術。
3.網絡數據存儲、備份及容災規劃,它是當系統或設備不幸遇到災難后就可以迅速地恢復數據,使整個系統在最短的時間內重新投入正常運行的一種安全技術方案。
4.IP盜用問題的解決。在路由器上捆綁IP和MAC地址。當某個IP通過路由器訪問Internet時,路由器要檢查發出這個IP廣播包的工作站的MAC是否與路由器上的MAC地址表相符,如果相符就放行。否則不允許通過路由器,同時給發出這個IP廣播包的工作站返回一個警告信息。
5.Web,Email,BBS的安全監測系統。在網絡的www服務器、Email服務器等中使用網絡安全監測系統,實時跟蹤、監視網絡, 截獲Internet網上傳輸的內容,并將其還原成完整的www、Email、FTP、Telnet應用的內容 ,建立保存相應記錄的數據庫。及時發現在網絡上傳輸的非法內容,及時向上級安全網管中心報告,采取措施。
關鍵詞:會計信息化 內部控制 改善措施
一、會計信息化與內部控制的關系
(一)會計信息化對內部控制的影響。
1.內部控制范疇擴大。會計信息化使內部控制由原來的對會計人員、制度、信息處理方法和程序進行控制發展為對人員、計算機以及系統的控制,更加側重于企業內部管理。會計信息系統建立和運行的復雜性使會計工作增加了新內容,如銷售預測、人力資源規劃等。會計信息的處理由手工方式轉為計算機處理方式,使內部控制的重點轉移至職能部門和計算機數據處理部門。
2.內部控制方式變化。會計信息化的實現主要依賴于計算機的高速穩定、高度集成化、較強的邏輯判斷和推理能力、傳達信息由點到面等優點。會計信息化下的內部控制是由人通過計算機來實現的,主要依賴于計算機和嚴密的編程進行控制,使內部控制方式由單一制度控制轉為制度控制和程序控制兩個方面。
3.內部控制授權和防護發生變化。會計信息化環境是開放的網絡環境,任何人都有可能通過網絡接觸數據,在此環境下會計人員或操作人員的授權和職務分離較手工環境下更為重要。會計信息化使書面形式的各類會計憑證、報表等轉變為數據形式儲存在磁性介質上。這樣做雖然有利于提高企業會計數據的處理效率,但是電子數據篡改不會留下痕跡,所以對信息保管人員的權力授予和識別要求更加謹慎。
(二)內部控制對會計信息化的反作用。
1.良好的內部控制是會計信息化的基礎。在企業中,良好的內部控制能為一個新的信息系統提供有效的數據基礎,使信息系統可以根據準確無誤的數據信息提供有效決策,發揮信息系統的優越功能,為企業會計信息化打下堅實基礎。
2.健全的內部控制是會計信息化發展的保障。信息化能否促進企業內部控制的建立健全,是企業管理層考慮是否實施信息化的關鍵因素。在企業初步啟動會計信息化之后,計算機處理程序是否合法合規、授權規則是否合理、會計人員職責是否明確等內部控制各環節都影響會計信息化的實施效率。信息化進一步實施后,只有加強和完善企業內部控制,才能保證會計信息化的安全有效,從而突出會計信息化的優勢。
二、會計信息化下企業內部控制產生的新問題
(一)企業外部因素問題。
1.網絡安全風險加大。計算機系統十分脆弱,當網絡系統如硬件、軟件或互聯網出現問題時極可能造成數據的丟失、資料的受損甚至網絡系統的癱瘓,而恢復系統的技術難度更高,所用經費更多;計算機病毒和網絡黑客是會計信息化的一大阻礙;網絡會計與電子商務的相關法律不完善也造成了網絡安全的風險加大。
2.會計人員面臨新的要求。傳統會計業務比較單一,會計人員只需掌握會計專業知識,熟悉會計業務流程即可勝任工作。網絡環境使會計核算方式簡便化、業務高度集成化,要求會計人員在具備專業知識的同時,還要兼具財務管理及網絡信息技術知識;而且會計信息系統的使用及維護也可能需要會計人員來完成,會計信息系統不斷地更新換代也要求會計人員不斷學習,促使知識結構由單一向復合轉型。
(二)企業內部因素問題。
1.內部控制環境更復雜。從傳統的手工會計到會計信息化,會計活動的主體從單一的人到人、計算機、軟件的結合;會計數據的存儲介質由紙質形式發展到電子數據形式;會計部門的職責從傳統的日常會計工作增加到利用計算機系統幫助其他部門預測、決策等。會計的職能范圍擴大,各個部門的聯系更加緊密。這些都是使企業的內部控制環境變得更加復雜的因素。
2.控制舞弊的難度加大。會計信息化使會計工作得到簡化,一兩個人就能完成原來幾個人的工作,改造了工作流程,但也增加了舞弊的風險;授權問題中人員的職業道德水平及工作能力水平直接影響系統運行穩定性,一旦出現人為舞弊就會給系統帶來很大的安全威脅。這就導致控制舞弊的難度加大。
3.企業安全風險加大。會計信息化下會計數據以電子數據形式保存,電子數據修改后無痕跡使篡改、刪除數據信息更加容易,加密程序基本形同虛設,加大了泄露企業關鍵信息的風險;當輸入的原始數據有錯誤時,計算機系統的高度集成化會使這個錯誤的原始數據被逐級放大,造成多個賬簿、會計報表以及整個會計信息系統失真,若錯誤長時間未被發現,將會是企業巨大的風險隱患。
4.內部審計難度加大。在會計信息化系統中,“人機”對話的特殊形態對內部稽核、審計提出了更高、更嚴格的要求。審計部門不僅要對傳統的會計賬簿和報表等人工工作進行監督,還要對會計信息系統的硬件、軟件和系統設計進行檢查;會計信息化下會計人員職責分工不明確、系統難以進行身份識別、不能實現有效的權限授予、數據篡改丟失不留痕跡等問題,使審計部門難以發現具體舞弊環節,無法追究相關人員責任。這些都造成了內部控制的審計難度加大。
5.內部信息與溝通不暢。在會計信息化下操作過程的后續流程失真與否取決于數據的前期錄入,每一階段只是單項信息傳遞,缺乏溝通機制和反饋機制;財務人員和業務操作人員之間缺乏交流,傳統的財務人員并不十分了解如何在計算機上進行操作,而操作人員不懂具體財務知識;會計信息系統并沒有擴展到經營活動一體化,沒有實現財務共享,這些都是內部信息與溝通不暢的表現。
三、解決會計信息化下企業內部控制問題的措施
(一)優化計算機網絡環境。企業要提高計算機網絡環境的安全性,就必須加強對網絡會計病毒和黑客的防范。應盡量選用先進的網絡管理軟件和網絡設備;計算機安裝操作系統時先拔下網線,以防范病毒或黑客通過網絡對計算機進行攻擊;安裝殺毒軟件以實時監控網絡環境,安裝補丁來修補操作系統漏洞。這些都是具體有效的優化網絡環境的措施。
(二)完善相關法律法規。為了保護企業的利益和防止舞弊及網絡犯罪的產生,制定專門的法律法規是很有效的手段,我國目前幾乎沒有專門針對網絡犯罪的法律。首先,可以將一些規章上升到法律層面,量化立法,做到規章執行時有法可依、量刑有準;其次,加大會計人員違法成本,建立會計人員終身追究機制;再次,建立全國會計違法信息舉報平臺,并保證異地調查立案;最后,會計軟件要符合法規要求,將原始單據納入信息化管理,建立會計信息公共誠信平臺。
(三)改進授權監督機制。信息化條件下,應對原來的會計崗位職責進行調整,并明確規定各會計人員上機的操作權限,做到責任明確授權清晰,將責任落實到每個操作終端人員身上,并定期進行崗位輪換,加強會計信息化崗位控制。如:分別設置系統操作員與會計資料保管人員、分別設置系統維護人員與系統管理人員、分別設置數據審核人員與系統操作員、系統的操作人員不能參與會計軟件的更新或升級等。會計檔案由紙質形式轉為電子形式,應完善會計檔案管理,如設置使用權限、進行操作登記、使每一步業務處理都留下痕跡等。
(四)完善內部審計。應檢查會計信息化環境下制定的各項控制制度是否做到有效執行;定期稽核會計資料,對處理不妥或錯報予以調整;改進審計方法,規范審計程序,將事后財務收支審計與事中、事前的管理效益審計相結合,手工賬表審計與計算機信息網絡審計相結合;完善公司組織控制結構,重塑企業文化;建立切實可行的激勵政策,重視員工的作用。
(五)建立良好的信息溝通系統。應促進財務人員和計算機人員之間的交流,使雙方能更加了解彼此的工作內容,便于發現財務及系統問題;企業財務部門應加強與其他部門的溝通,財務部門應快速、準確地提供給其他部門信息,其他部門根據信息及時做出反應,并反饋給財務部門,這有助于提高企業信息溝通效率、及時發現財務軟件的錯誤,最終實現企業財務共享。
(六)完善軟件功能。軟件開發前要進行有效的可行性研究,總體框架設計要以企業的實際業務需求為基礎,建立有企業自身特色,整合企業所有經濟資源的會計信息系統。應該加強對系統的實時控制和事中監控,防止細微差錯引起的錯誤。系統崩潰后,應具備自我恢復能力,遇上不可抗力也有應急的自我備份能力。
(七)提高會計人員素質。提高會計人員的道德素質。應加強對會計信息化下會計人員的道德素質教育,強化職業道德規范,使其樹立安全意識。提高會計人員的職業素質。在會計信息化下應培養具有會計、管理等專業知識,同時具有信息化技能的復合型專業人才;而且應對現有的電算化管理人員進行信息化和會計理論的培訓,提高其信息化條件下的專業技能;同時,還應選拔具有一定計算機知識的會計業務人才進修,形成新、老與高、中、低結合的會計信息化人才隊伍,推動會計信息化的全面展開及繼續發展。
四、結束語
會計信息化是實現現代企業管理的重要途徑,內部控制更是進行企業經營管理必不可少的一部分。企業只有明確會計信息化和內部控制之間相互作用的關系,發現會計信息化下可能存在的內部控制問題,并積極采取解決措施,才能完善企業內部控制,早日實現會計信息化。S
參考文獻: