前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡維護方案主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:網絡安全維護;局域網;硬件維護
一、前言
隨著網絡技術與信息技術的不斷進步,我國逐漸步入了信息化時代,大多企業、高校都采用互聯網技術來創建自己獨立的網絡系統,網絡使各企業傳遞信息、資源互換變得更加快捷方便,但是,這人們在使用互聯網的過程中,卻存在很多問題,網絡安全性問題經常給企業帶來嚴重后果。為了使網絡的作用能夠充分發揮,我們必須對網絡安全問題進行細致的了解,做好網絡診斷和網絡修復工作[1]。保證局域網能夠安全有效的為現代社會服務。
二、網絡安全問題
1.1 局域網中的病毒問題。計算機病毒是到目前為止影響計算機信息安全的首要問題。計算機病毒具有極強的破壞性,它可以在短時間損壞計算機的硬件和軟件,造成網絡數據的的丟失,大大降低了網絡運行的效率,有時會造成網絡癱瘓。是對網絡安全性、可靠性的嚴重威脅。當前局域網網絡環境中病毒傳播的途徑主要有兩種:一是通過U盤與讀卡器等外接設備中攜帶的病毒在插入局域網計算機的過程中,導致病毒向局域網內傳播。二是內外網的切換。內外網在切換中造成計算機病毒的感染和傳播,導致計算機信息丟失。
1.2 “黑客”的攻擊。隨著計算機技術的不斷發展,黑客掌握的計算機技術也越來越多,黑客攻擊率也呈現出逐漸上升的趨勢。我國對打擊網絡犯罪處理手段還有很多不足,這就為黑客的存在提供了機會,成為網絡安全的主要威脅之一。對黑客而言,他們的攻擊一般都具有極強的目的性,因此會造成比病毒破壞更為嚴重的后果。局域網在這種環境下,并沒有構建出特別有效的防止黑客攻擊的保護系統,因此,在很大程度上,制約了局域網的進一步發展。
1.3網絡缺陷與軟件漏洞問題。互聯網具有開放性和共享性特征,這就使得互聯網在使用方便的過程中也帶來了很大的安全性問題。在目前的TCP/IP協議中,也沒有建立安全的網絡機制,網絡安全監督方面存在很大的漏洞,直接影響了網絡使用的安全性。此外,軟件開發者常常為了追求效率,部分商家甚至在沒有對軟件系統進行完善處理的情況下將軟件投入市場。除應用軟件外,部分服務器與操作系統中都存在這安全隱患。
1.4管理監督問題。安全監督問題是各企業和機構的網絡安全中的基礎,想要有效的提高計算機安全性,計算機用戶就應當采取合理有效的措施來進行管理。但由于管理人才的欠缺,公司的網絡安全性遭到威脅。更嚴重的是由于管理疏忽,被公司的內部人員泄露公司信息來非法牟利。這些都對網絡安全造成了嚴重影響。
三、網絡安全維護
局域網在便利人們生活的同時,其安全性也受到很大的威脅,因此網絡安全的維護工作是建立安全高效的網絡環境的必要手段。對局域網網絡安全維護主要有以下幾個方面:
3.1安裝防火墻。防火墻可以在很大程度上對網絡安全管理進行預防降低有可能出現的網絡安全風險。在進行網絡訪問的過程中,防火墻可以提高對網絡訪問地點、人員的監控,防止出現非法人員的入侵。對各個客戶端與服務器加強防火墻的設置,對局域網中的目標端口、原始端口等進行全面監測,降低安全隱患[2]。在此同時,網絡管理人員要定期做好防火墻的檢查和數據比對,方式用戶非法訪問局域網,及時對版本進行升級,確保防火墻的正常工作。
3.2安裝病毒防護軟件。安裝殺毒軟件是提高網絡安全的必要步驟之一,可以有效的提高計算機對病毒的控制。建立完善的殺毒管理系統,定期升級殺毒軟件的病毒庫,促進殺毒軟件的智能更新,提高對舊的病毒的殺毒效率以及對新計算機病毒的辨識度,使計算機能夠有效的降低風險,提高系統的防毒效果。
3.3更新常用軟件與操作系統。計算機軟件的更新不僅是提高軟件的操作,而且降低了軟件中存在的漏洞,有效的避免安全問題。類似蠕蟲或沖擊波等常見的病毒攻擊。區域網服務器可以在統一的時間里進行系統補丁的修復工作,有效的減少了日常維護的工作量。
3.4強化人員的管理。提升局域網人員安全意識對局域網中的網絡安全及硬件維護措施進行教育,提高人員的管理技術水平。要對局域網維護人員進行定期培訓,對人員培訓效果進行考核,確定人員符合局域網維護管理要求后方可上崗。
四、局域網硬件維護方法
對局域網的硬件維護可以細化為對計算機主機的維護、網絡交換設備的維護、通訊線路的維護。
4.1 計算機主機的維護。
對計算機主機的維護主要內容是對計算機的定期清理主機與服務器的硬件設備,做好設備的檢查與維護,定期對設備進行升級。主機要選取質量好、運轉速度較快、容量大的硬盤,保證硬件設備的正常穩定運行。在對主機的清理維護中,首先要注重對硬盤的維護工作,采用相應的硬盤保護卡對硬盤進行保護。硬盤保護卡在完成計算機自動聯系工作的同時,可以自動做好部分維護工作,從根本上提高硬件質量。
4.2網絡交換設備的維護。
網絡交換設備是整個網絡信息交換的核心。對網絡交換設備的維護主要有交換器、集線器和路由器的維護。除定期對機房中各種設備進行清洗與保養以外, 還要保證機房環境溫度適宜,保持適中的濕度,防止線路損壞。在對連接設備維護的過程中,要對網絡交換設備的運行狀態進行控制分析,對設備的閃爍狀況及其代表的運行狀況有詳細的了解與合理的分析,當燈光顯示常亮時,說明數據信息在網絡中發生阻塞。為保證網絡的流暢性,要注意網卡的設置與檢查,保證計算機操作系統中的IP地址、DNS服務器地址、默認網關、子網掩碼等與網卡保持有效一致,完成網卡驅動的設置[3]。
4.3通訊線路的維護。
對于局域網內通訊線路維護的工作可以分為兩類,一類是對局域網內部線路的維護,另一類是外部電信線路的維護。線路維護工作的檢點是網線與接口部分是否完好,線路是否聯通。要建立網絡流量的分析與記錄,整理線路時要明確線路的功用,做好標記與收整。外部維護工作要求網絡維護人員做好外部線路的監測和檢查,發現線路損壞要及時撤換,保持局域網暢通。
五、總結
總之,在建立局域網便利人們生活的同時,也要重視網絡中隱藏的各種隱患帶來的威脅。
機密的泄露、數據丟失、網絡運行不流暢等都會對人們日常的網絡使用帶來嚴重的后果,有時也會造成巨大的,無法彌補的損失。局域網管理員在定期對網絡進行維護的同時,應當依據不同地區局域網的特色選擇維護方案。此外,管理員也需要更深入的學習網絡維護技術,了解新的局域網發展的信息,不斷的完善提高自己的職業技能,才能有效的保證局域網的網絡安全,提高局域網的運轉速度。
參考文獻
[1]馬一楠.淺析計算機局域網的安全保密與管理措施[J].價值工程,2010,29(27):90-91.
引言
隨著我國計算機技術的不斷發展,對人們生活產生很多的便利條件。我國的農業、工業、辦公有越來越依賴計算機網絡信息技術,使得辦公、生產的效率得到了有效的提高。與此同時,網絡環境中數據安全也得到了很大的威脅。如何保護網絡環境中數據安全是目前相關部門應該重視的主要問題。只有相關數據得到安全保證。才能保證計算機用戶資料和相關信息不被泄露。保證網絡環境安全合理的運行,使得計算機用戶在享受計算機網絡信息化帶給人們便捷的同時避免相關的威脅因素造成資料和隱私的泄露。給計算機用戶營造一個安全的網絡環境。
一、網絡環境中數據安全的概念
網絡環境中的數據安全是互聯網信息能正常使用的安全保障。也就是計算機用戶的相關的文件和信息存在在網絡當中,并且在網絡中傳播和共享。網絡環境中數據安全其實一項復雜而龐大的技術系統,主要包括:計算機技術、網絡技術、通訊技術、信息安全技術、密碼技術。等等一系列技術組成。也就是保證網絡中的數據安全。在國際上的定義是,通過建立一系列的措施,使得計算機用戶的資料信息能得帶有效的保障,保護計算機不受到病毒、黑客的攻擊破壞。
二、目前我國網絡環境中數據安全存在的主要問題
隨著我國科學技術的不斷發展,計算機已經走進了千家萬戶。在改變我們生活、娛樂、教育、休閑的同時,讓我們能享受到高科技帶來的便利條件。所以網絡環境中數據安全就變得非常重要,目前我國的網絡環境中的數據安全還存在很多風險,經常發生網絡用戶信息被盜取的事件發生。用戶在使用計算機辦公或者瀏覽新聞資訊過程中,往往會收到很多文件信息,當用戶危險意識低或者好奇心強打開后,就文件中的病毒就乘機侵入計算機系統中,破壞計算網絡系統,造成系統癱瘓,使得很多用戶的信息資料在網絡中傳播開來,造成很大的損失。在我國目前的網絡環境下,主要威脅用戶最大的是病毒入侵、黑客襲擊、垃圾文件侵害。下面對這三個問題進行深入分析。
1.病毒產生的安全問題。
病毒是構成網絡環境中安全問題的主要原因之一,病毒是一種可以自我進行復制并且破壞計算機系統和內部軟件的一種程序。比如在2007的時候有一款“熊貓燒香”的病毒,一度風靡我國。對我國的計算機構成很大的威脅,造成至少3.2億的經濟損失【1】。一般情況下計算機病毒的程序都是很小的,但是卻能給計算機造成很大的威脅。輕則會造成計算機系統運行非常緩慢,影響計算機的正常使用效率,重則可以導致整片計算機網絡系統癱瘓。使得計算機用戶相關的資料和文獻丟失或者遭受破壞,嚴重影響網絡環境中數據安全。
2.黑客攻擊造成的安全問題。
黑客攻擊是對相關的資料和信息進行篡改、盜取、使用從而對網絡環境中數據造成威脅。在計算機技術剛運行時,黑客是幫助計算機系統發現漏洞并進行修改和完善的高級計算機程序員。但是隨著計算機廣泛的應用在各個領域,使得一些不法的黑客分子。利用自己高超的技術對計算機程序進行破譯、攻擊破壞網絡數據安全。
3.垃圾郵件造成的安全問題。
垃圾郵件也是網絡環境下對數據安全造成威脅因素最大的問題,垃圾郵件和病毒以及黑客入侵有著本質的區別,垃圾郵件沒有病毒具有的蔓延性,也沒有黑客具有的潛伏性,而且垃圾郵件本身就具有高度的公開性,這也是垃圾郵件肆意傳輸的主要原因,摻雜在正常文件當中,發送大計算機中,會迫使用戶接受郵件。
當用戶打開這些郵件以后,計算機系統就會受到威脅,輕則造成計算機使用效率緩慢,重則造成個人信息泄露。
三、網絡環境中數據安全的維護方案
通過對網絡環境中數據安全存在的主要問題進行分析和研究,以及向網絡數據安全專家的咨詢,制定出以下幾點維護網絡環境匯總數據安全的方案。希望對網絡環境中數據安全能有一定的幫助。
1.防病毒技術。
防病毒技術針對的是病毒入侵,由于我國目前的網絡環境中,病毒入侵經常發生,網絡環境下的防病毒技術主要體現在防范網絡中自身的病毒,當計算機用戶在使用計算過程中,或者瀏覽網頁過程中,病毒就會出現。當防病毒軟件一旦檢測到病毒入侵就及時啟動防范系統,對病毒進行驅逐和刪除。在這一過程中通過安全高科技的防病毒軟件和有效的防范措施結合起來,才能對我網絡環境實現層次保護,給廣大的計算機用戶創造安全的網絡使用環境。
2.提高計算機網絡的安全性。
計算機網絡安全性,也就是能有效的控制計算機使用網絡設備和相關設備的接口。為計算機的安全使用營造一個良好的環境【3】。網絡設備能對計算機的IP地址進行判斷,檢查IP地址是否存在威脅因素,以及判斷計算機使用者對運行的數據有沒有使用的權限。通過相關的技術設備能對計算機網絡中各個計算機的運行狀態進行及時的監控和控制,保證計算機用戶能安全使用網絡。在提高計算機網絡的安全性方面,可以采用最新的科技設備,比如采用防火墻技術和虛擬專用網技術,能很好的防止外來入侵對計算機進行破壞。
3.構建規范操作系統提高數據安全性。
規范的操作系統對網絡環境中數據安全同樣起到實質性的作用。在使用計算機的過程中,按照規定的操作進行使用,能是網絡書記能加安全。比如:在使用計算機時,隨時更新計算機的程序,按照計算機的硬件配置使用計算機。打開的網頁不能太多,也不要超負荷的使用計算機。隨時對計算機進行殺毒和清理維護,保證計算機處于安全狀態。如果發現漏洞進行及時的處理。對服務器的終端內容及時備份和監視。如果發現相關的資料和信息被篡改立即報警。只有這樣才能保證相關的數據安全,保護計算機用戶的隱私和相關數據。
4.提高計算機加密技術。
計算機網絡加密能有效的隔離計算機受到的各種威脅。保證計算機用戶能安全的使用計算機。網絡加密技術主要是在網絡環境中建立一個預警機制,當計算機受到惡意攻擊時,加密系統就能及時的對攻擊者進行清除清理,從而為計算機用戶提供一個安全的使用環境,在我國目前的網絡環境中網絡加密技術主要有兩種形式,包括解密秘鑰和加密秘鑰。加密技術主要應用在計算密集群區域,通過對文件資料原有的加密技術上再增加一道私人秘鑰,當需要查閱和使用時,通過秘鑰才能打開,從而保證文件資料的安全,由于計算機加密技術不會受到地點、場合、時間等客觀因素的限制,在計算機硬件系統中容易實現,所以被廣泛的應用在計算機維護方案中。
四、結束語
綜上所述,網絡環境中數據安全的維護需要從很多方面入手,對數據安全進行行之有效的保護措施。但是,網絡環境中數據安全與維護一項復雜而龐大的工程,所有計算機用戶都要為數據安全做出一份貢獻。在目前擁有的安全系統上進行完善和整改。隨時更新保護數據安全技術。為網絡環境中數據安全提供有效的安全保障。
關鍵詞:網絡;安全;措施
中圖分類號:TP309.3文獻標識碼:A文章編號:1007-9416(2016)02-0216-01
網絡是由節點和連線構成的,將各個不同的事物通過某種形式聯系起來。本文主要討論在互聯網領域中的網絡,通過互聯網的網絡可以實現傳輸信息、共享資源等功能,把每個相對獨立的點連接起來形成一張無形的網,使人們可以隨時隨地的交流、購物、娛樂等等。
1網絡安全的定義
網絡安全是指網絡系統的硬件、軟件以及系統中的數據受到保護,不因偶然或者惡意的原因而遭受到破壞、更改、泄露,保證系統可以連續正常可靠地運行,網絡服務不受到影響。保證數據的保密性、可靠性、完整性、可用性、可控性和可查性。
2網絡威脅類型
網絡威脅是指利用網絡安全漏洞非法訪問、泄露信息、破壞系統等。造成這些的故障的原因有多重,可大致有以下幾類:物理安全威脅、網絡結構安全威脅、系統安全威脅、應用安全威脅。
(1)物理安全威脅大致分為兩種,一種是通過借助人力或者其他外力,對網絡線路、設備進行損毀、破壞、偷盜等人為對網絡系統造成故障。另一種是網絡線路或者設備遭到雷擊、火災、臺風等自然災害導致出現故障。這些對網絡造成的損害是不可逆的,只能通過人工對損壞的部位進行維修或者更換設備。
(2)網絡結構安全威脅:網絡的拓撲結構設計能夠直接影響整個網絡系統的安全性。例如內網訪問外網時,內部網絡設備遭到攻擊時,如果不對相關的設備設置防火墻或者過濾帶攻擊的網站,就會使遭到攻擊的網絡受到威脅甚至癱瘓。
(3)系統安全威脅:系統是指服務器、計算機或者手機等網絡設備的操作系統。我們常見的有微軟的windows操作系統和蘋果的IOS操作系統。每個操作系統都不是絕對完美的,雖然它們經過了無數工程師經過長時間的研發、驗證,但還是不能保證完全沒有漏洞存在。這些漏洞成為了整個網絡安全的隱患。
(4)應用安全威脅:如今的計算機、手機、平板等都會下載各種各樣的軟件應用,因為對這些應用欠缺監管加上研發人員水平參差不齊,研發出來的應用可能存在漏洞。不法分子會利用這些漏洞給網絡設備造成威脅,侵害使用者的利益。上述四種威脅中,除了第一種為物理上的破壞,其余的三種皆為軟件、源代碼上的攻擊,表面無法察覺。主要來源有以下幾種:
(1)計算機病毒:在計算機程序中插入破壞計算機功能或者數據的代碼,影響計算機的正常使用,并且具有像生物病毒一樣的傳播性,能夠快速蔓延難以根除,對計算機網絡會造成巨大的危害。
(2)木馬程序:感染了木馬程序的電腦能夠被編制者的電腦所控制和監控,當中所有的操作過程都會被記錄下來,包括賬戶、密碼、聊天記錄等等。它與病毒不同之處在于不會“自我繁殖”,也不會感染其他文件,而是為木馬的編制者打開被感染主機的門戶,使編制者可以任意破壞、竊取感染主機的文件,甚至操控主機。
(3)黑客攻擊:主動性很強的一種攻擊網絡的方式,而且技術含量高,隱蔽性強。被攻擊的網絡會瞬間癱瘓,竊取數據更是不在話下。現在世界各國都非常重視網絡黑客攻擊,而且組建專門的網絡部隊。其高度已經不僅限于普通網民的信息安全,而是關乎整個國家的信息安全。
3網絡安全防護措施
如今網絡技術發展日新月異,給人們帶來便利的同時危險也不可避免,只要連接上了網絡任何網絡服務都存在著風險。我們如何將這些風險降到最低?目前有以下這幾個有效措施:
3.1創建安全的網絡環境
營造一個安全的網絡環境十分重要,依靠網絡公司監控用戶、設置權限、身份識別、設置訪問控制、監控路由器等,震懾對網絡安全形成威脅的行為。同時需要國家制定相關法律法規,對利用網絡進行犯罪的行為堅決打擊,肅清網絡中的歪風邪氣,保障廣大人民群眾的切身利益。只要大家共同努力便可以將網絡變成安全、干凈的網絡。
3.2計算機病毒防治
計算機病毒是利用系統或者應用軟件的漏洞編寫出來的,加之現在計算機與網絡技術快速發展,病毒出現的數量、頻率、危害程度及傳播的速度都呈上升趨勢。現在最常見防范措施就是安裝殺毒軟件,對計算機進行殺毒、排查漏洞,在一定程度上治療與防范病毒感染。另一個方面,使用計算機時注意不安裝來歷不明或者盜版軟件,不登陸未知網站,不打開陌生人的郵件,不使用陌生人的U盤等。做到這兩點雙管齊下,感染病毒的幾率就會大大減小。
3.3設置防火墻
防火墻是由軟件和硬件設備組合而成的,它位于內部網絡系統與外部網絡之間的交換機與路由器,主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成。通過防火墻可以監控外網與內網之間的數據交換信息,隔離入侵者與有威脅的數據信息,放行對網絡無威脅的信息。它是一種將內網與外網分開的方法,實際上是一種隔離技術,防止內網系統內部的漏洞被外來病毒或者黑客入侵。
3.4數據加密
這是計算機的最后一道防護措施。當網絡病毒、黑客入侵計算機后,會對計算機內部系統文件造成損害,許多重要的資料文檔可能會隨之被破壞或者盜用,從而給人們帶來巨大的損失。數據加密技術就像給數據加上了一個保護罩,阻止非正常渠道調用數據或者破壞數據的完整性。
4結語
網絡安全日益受到人們的重視,隨著現代科技的不斷發展,重視的程度也會越發增加。現在的網絡無處不在,人們的生活已經離不開網絡,衣、食、住、行甚至是上學、看病等都需要網絡。保證網絡安全就是保證了廣大人民群眾的利益,必須提升軟硬件防護能力與安全防范意識。
參考文獻
[1]翁葵陽.關于當前高校計算機網絡安全管理的思考[J].湖南醫學高等專科學校學報,2001(4).
1.1基礎無線網絡安全
國際上認可的無線局域網標準IEEE802.11自1997年推出以來,在無線網絡中應用最為廣泛的安全措施是無線網絡的MAC地址過濾、禁用SSID和靜態地址分配。隨著無線網絡技術的快速發展,無線網卡的MAC地址可以由用戶自由設置,因此通過MAC地址過濾已經不能滿足醫院無線網絡安全的需求。但是,醫院內部有些科室出于自身工作的需要,采用了家用無線AP擴展醫院網絡,而家用無線AP往往將MAC地址過濾作為主要的安全防護手段,一旦有克隆MAC的外部無線終端的侵入,將對醫院網絡安全造成嚴重的影響,因此從醫院網絡安全角度出發,應該杜絕在醫院內使用家用無線AP擴展網絡。SSID的含義是服務集標志,醫院的無線終端必須設置無線網絡的SSID才能使用院內的無線網絡。但是隨著智能手機的普及,在醫院里越來越多的人開始使用運營商的WIFI網絡上網,醫院內部SSID廣播的網絡就有可能被非醫護人員嘗試聯接,因此通過禁用SSID廣播能防止院外普通用戶對醫院無線網絡的聯接。禁用SSID廣播之后,無線醫療網絡就不會被他人搜索到,同時也不影響醫務人員的正常使用。但通過專業的無線網絡掃描工具還是能查找到隱藏的SSID,因此禁用SSID廣播也不能作為醫院單一網絡安全防護的方式。有研究報告指出,絕大部分的網絡入侵,是由無線網絡按缺省值設置,普通用戶好奇聯入造成的,而運營商的WIFI網絡都采用DHCP的方式給上網用戶分配IP地址。因此,醫院無線網絡如果采用靜態地址分配,外來手機等無線終端由于無法獲得無線IP地址,而不能使用醫院無線網絡,但其安全級別還是較低。可見,醫院無線網絡通過SSID隱藏和靜態地址分配作為無線網絡的基礎防護,只能防止普通用戶聯入醫院無線網絡。
1.2登錄認證增強
Wep于1999年成為無線網絡IEEE802.11標準的一部分,對無線網絡接入的安全認證做了加強,并對設備間無線傳輸的數據進行加密,用以防止非法用戶侵入或竊聽無線網絡。早期的醫院無線網絡一般都采用了Wep的數據加密方式,并且具有128位的有線等效加密(Wep)功能,可以提供等同于有線的局域網(LAN)的數據安全。但是,Wep協議由于CRC-32的算法缺陷,2001年8月被證實破解,在Wep加密情況下通過專業破解工具可以在0.5h內完成密文的破譯。因此,2004年6月通過的IEEE802.11i將WPA、WPA2作為無線網絡認證的安全協議,其中WPA2協議在安全性上做了進一步的增強,同時在企業級應用中增加了應用802.1x認證的RADIUS服務器。身份認證基于用戶,每個訪問無線網絡的人都在RADIUS身份認證服務器上擁有1個獨立的用戶賬戶。在醫院無線網絡環境下,較為安全的無線網絡接入認證方式是應用WPA2協議結合RADIUS認證服務器的身份認證方式。但是,醫院早期部署的交換機由于不能支持802.1x的協議,還需要通過交換機軟件升級才能應用RADIUS認證,同時RADIUS安全認證方式采用的還是傳統的用戶名和密碼的認證,其對于用戶名和密碼泄露引起的網絡安全隱患仍不能避免。
1.3數字證書身份認證
針對WPA2協議結合RADIUS認證服務器的身份認證方式,由用戶名和密碼泄露造成的安全問題,近些年來通過USB數字證書的無線網絡身份認證方式開始得到應用。截止到2012年6月底,國家衛生部已通過4批22家數字證書認證服務機構。USB數字證書身份認證的最大優勢在于:US-Bkey作為儲存客戶數字證書和私有密鑰的載體,外部用戶無法直接讀取其內容。因此,USB數字證書認證方式是目前較安全的身份認證手段。對比用戶名和密碼的無線網絡認證方式,USB數字證書在不可復制方面的優勢明顯。結合WPA2協議加RADIUS認證服務器的用戶密碼認證,同時使用US-Bkey數字證書進行身份認證的雙因子認證是目前無線網絡認證級別中最安全的身份認證方式之一。
1.4SSL(securitysocketlayer)VPN進行數據加密和訪問控制
由于在實際醫療活動中,醫療機構為了滿足診斷、科研及教學需要,必須經常大量采集、、利用各種醫療數據,而這些數據就包含著個人的隱私信息。由于原有醫院局域網的相對封閉性,絕大多數的應用系統采用的都是未經加密的數據包進行數據交換,但是醫院無線局域網是開放性的網絡,入侵者通過對無線信號中數據包的偵聽與解析,使得醫療信息泄漏成為了醫院不得不面對的問題。在醫院無線應用的環境里,必須對無線終端與服務端交換的數據進行加密,才能防止醫療信息的泄漏。SSL協議是基于Web網絡應用的安全協議,使用SSL可保證信息的真實性、完整性和保密性。SSLVPN即指采用SSL協議來實現遠程接入的一種新型VPN技術。SSLVPN基于瀏覽器的認證方式,能兼容醫院主流的無線終端設備操作系統,如Windows、Android、IOS,而VPN的方式又能保證醫院信息系統中CS構架系統的正常運行。SSLVPN在解決醫院無線網絡數據加密的同時,最大限度地保障了醫院信息系統的投資。另外,SSLVPN認證設備還具備訪問控制列表(ACL)功能,通過對SSLVPN撥入用戶組設定可訪問的服務器列表,既限制了撥入客戶端的相互訪問,又限制了撥入用戶對特定醫院信息系統服務器的訪問,避免其對其他服務器的非授權訪問。
1.5入侵檢測系統(IDS)
IDS不是只針對無線網絡檢測的系統,同樣也適用于有線局域網。但由于接入無線網絡較為方便,無線網絡用戶越來越多,且各主機之間主要是對等的關系,不可避免地會使惡意的攻擊行為也滲透到無線網絡中。因此,在醫院開始應用無線網絡后,IDS的應用需求將更為迫切。IDS依照醫院無線應用系統的安全策略,對網絡及信息系統的運行狀況進行監視,發現各種攻擊企圖、攻擊行為及攻擊結果,以保證網絡系統資源的完整性、可用性和機密性。
1.6終端準入控制
計算機病毒的危害性及破壞性在醫院信息系統應用之初就已顯現。當前計算機病毒都具有混合型的特征,利用一切可以利用的方式進行傳播,破壞性強、欺騙性大,所以利用系統漏洞將成為病毒有力的傳播方式。在醫院無線網絡的環境下,結合木馬的混合型病毒的危害性將更為突出。由于醫院無線網絡中,用戶名和賬號的認證是最為常用的方式,所以通過木馬竊取用戶賬號和密碼將嚴重危害醫院無線網絡的安全。通過無線應用終端準入控制系統,強制檢查用戶終端的病毒庫和系統補丁信息,能夠降低病毒和蠕蟲蔓延的風險。阻止不符合安全策略(如未升級殺毒引擎、未升級病毒及木馬庫、未升級操作系統補丁等安全策略)的無線終端接入醫院無線網絡,保證只有在滿足終端準入控制系統策略的無線終端設備才能接入醫院網絡。
1.7醫院無線網絡制度建設
醫院信息化發展迅速,但是醫院信息化制度建設普遍滯后,而醫院無線網絡是近些年才開始逐步應用的新技術,因此醫院無線網絡的管理制度更為缺乏。由于無線網絡的開放性和無邊界性,也決定了醫院在應用無線網絡的同時,必須制定嚴格的管理制度,對于醫院無線網絡的使用者,首先要接受安全技術培訓,嚴格認證賬號和密碼的使用;其次要防止工作用無線終端被用作其他用途,如上網、游戲等,防止病毒的入侵;第三要對無線終端的異常使用責任到人,有錯必糾。對于無線網絡的管理員,首先要加強對普通用戶的無線網絡安全教育;其次對醫院無線網絡的監控要實現常態化和日志化管理,以便于及時發現無線網絡異常;第三需要不斷學習新的無線網絡知識,不斷完善醫院無線網絡的運行機制,必要時,通過引進新的無線安全管理系統來改進醫院無線網絡的安全策略;第四還需要制定無線網絡故障的應急處理預案及應急替代方案。
2結語
關鍵詞:計算機網絡;信息安全;威脅;防護措施
計算機網絡將全球各地的人們聯系起來,我們足不出戶就能了解到世界各地發生的最新動態。計算機網絡是以信息科技與Internet技術為有機載體而發展起來的,如今它在人類社會中發揮著不可替代的作用。凡事有利就有弊,在計算機網絡為人類社會帶來極大便利的同時,網絡安全事故頻發也給人類造成了巨大的信息財產損失。因此,無論是為了保護人們的信息安全,還是為了讓計算機網絡更好的發展,都應該將計算機網絡信息安全問題展開深入的探究,該問題的研究對計算機網絡的可持續發展具有深遠的現實意義。
一、網絡信息安全概況
Internet具有很大的開放性,正是這種開放性讓人們能夠將信息進行共享,在信息共享和傳遞的過程當中,不法分子經常借助共享的平臺傳遞不良信息來侵害我們的信息安全。網絡信息安全技術就是在此背景下誕生的,網絡信息安全技術是多學科相融合的相對復雜的技術體系,其中涉及了計算機科學、網絡技術、數學、通信技術等。網絡信息安全技術的發展是為了更好的保護人們硬件、軟件及存儲數據的安全,使其不能被偶然或是惡意的損害,從而為信息系統安全、可靠的運行提供相對良好的網絡環境。
二、網絡信息安全面臨的威脅
網絡信息處于復雜的環境下,其面臨的威脅是多種多樣的,由于筆者自身能力有限,不做到面面俱到,主要從以下幾個方面展開淺要的分析:
(一)自然災害
計算機是信息網絡的搭載平臺,計算機作為人類制造相對智能的機器,容易受到外部條件的影響。如雷雨天氣降臨時,就會對計算機的正常運行構成潛在的威脅。計算機運行狀態需要適宜的溫度、濕度等,溫度和濕度發生劇烈的變化都會對計算機的工作效率產生影響。
(二)網絡自身的脆弱性
為了方便人們的信息交流,Internet技術在發展初期到現如今一直保持著極大的開放性,這種開放性對信息安全的保護帶來了諸多的不利條件。許多黑客傳播不法信息或是病毒都是借助網絡的開放性進行信息安全攻擊的,與此同時TCP/IP協議本身就不完善,很容易成為他人攻擊的對象。
(三)用戶信息安全意識不足
縱觀近些年來的信息安全事故,許多事故的發生并不是系統本身的原因,而是用戶人為造成的。現在計算機系統的安全防護措施已取得了明顯的進步,不法分子不能輕易的獲取我們的信息,但是許多用戶信息安全防護意識不足,就給了不法分子以可乘之機。例如,某些用戶將密碼設置成為簡單的幾個數字,這很容易被不法分子所破解。
(四)人為的惡意攻擊
人為的惡意攻擊可說是計算機網絡信息安全面臨的最大威脅,就攻擊的形式而言,惡意攻擊分為主動和被動兩種形式。主動攻擊是以各種方式有選擇地破壞信息的有效性和完整性;被動攻擊是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。無論哪種形式多帶來的危害都是巨大的,用戶的重要信息都會泄露。
三、防護措施
(一)法治層面
l.制定具有整體性的信息安全法律,我國的信息安全相關法之所以聯系渙散,很大一部分原因就是缺乏一部整體性、綜合性的法律,只有在整體性法律的指導下,信息管理工作才能有條不紊的進行;2.填補相關領域的立法空白,如今的信息安有多個領域還沒有形成法律的規范,要根據各個領域的重要程度,依次展開立法工作;3.實行統一立法,要嚴格審查每一部法律,協調立法部門的關系,實行統一領導、共同立法的政策,避免同一問題、多種說法的尷尬局面。
(二)技術層面
①漏洞修補技術:運行系統存在漏洞,對信息的安全管理是致命的,它極大地提升了信息泄露的風險,許多信息泄露的案例都是因為信息系統存在漏洞造成的,要定期核查運行系統和信息設施的漏洞,并給予及時修復,不給不良人員趁虛而人的機會;②信息加密技術:對用戶信息進行加密處理,降低信息被盜取的概率;③病毒庫技術:病毒的介入有可能造成整個信息系統的癱瘓,及時更新病毒庫,適時對系統進行殺毒處理。
(三)設備層面
軟硬件是信息風險防范的根基,如果軟硬件不達標,再好的防范技術也無法發揮其最大的價值。建議用戶購買較為先進的信息設備,保證信息的有效流通。
【關鍵詞】計算機網絡 信息系統技術 安全 維護
1 計算機網絡中信息系統技術安全面臨的主要問題
目前,計算機網絡中信息系統技術安全問題主要受到網絡設備和網絡信息的威脅,這兩個方面是導致計算機安全隱患的重要因素。網絡設備主要是由于電腦系統的漏洞或缺陷造成的,而網絡信息則是由于計算機用戶人為造成的結果,最嚴重的就是網絡黑客的入侵和攻擊,可以直接使電腦陷入癱瘓狀態,損害了用戶的根本利益。
1.1 計算機病毒
目前計算機病毒是計算機網絡受到最大的危害,計算機病毒具有隱蔽性高、潛伏期長、破壞性大和傳染性快等特點。計算機的病毒種類繁多,病毒傳播速度快,對網絡的破壞性大,對計算機中的重要文件和可執行的程序進行攻擊破壞,嚴重的可導致計算機癱瘓。
1.2 網絡漏洞
網絡漏洞指因為計算機本身系統存在的缺陷,給攻擊者可乘之機對用戶網絡進行非法訪問。網絡漏洞一般在校園網絡系統出現的比較多。因為校園網絡的服務器操作系統級別低,系統管理員的專業知識不高,對網絡系統不夠熟悉,安全設置處理不當,使系統存在高危漏洞,造成校園內的教學資源被竊取或者刪除破壞。
1.3 網絡黑客攻擊和網絡詐騙增多
網絡黑客是指攻擊者通過Internet網絡對用戶網絡進行非法訪問、破壞和攻擊,對用戶的計算機系統中重要的文件資料進行刪除、損毀,有的還會盜取電腦中的機密情報,嚴重損壞了國家利益。有的還會利用網絡進行詐騙活動,非法牟取他人財物。互聯網雖然給我們的生活帶來了各種的便利條件,但是也給不法分子利用網絡犯罪制造了機會。網絡詐騙的手法和形式多樣,有電子郵件、利用QQ、建立虛假網站、虛假商務信息等。這些都會給社會造成一定的危害,給網絡用戶造成難以彌補的損失。
1.4 網絡環境被破壞
垃圾郵件已經成為計算機網絡安全的又一個公害。在網絡中大量垃圾郵件充斥著用戶的郵箱,被廣泛的傳播,嚴重侵犯了用戶的個人隱私,造成計算機的運行速度減慢,影響了網絡中信息的傳輸速度,降低了網絡的運行效率。
1.5 網絡系統管理不到位
由于計算機網絡沒有建立安全機制,管理力度不夠,崗位制度不明確,網絡管理員缺乏安全風險防范的意識,計算機網絡安全管理機構不健全,管理密碼和權限混亂等,安全防護意識不強,使計算機網絡風險日益加重,這些都會為計算機病毒、黑客攻擊和計算機犯罪提供破壞活動的平臺,從而導致計算機網絡安全受到威脅。
2 計算機網絡中信息系統技術安全的防范措施
2.1 安裝殺毒軟件
計算機病毒對計算機的危害極大,為了避免計算機病毒的入侵,需要在計算機上安裝殺毒軟件,通過對病毒掃描、病毒查殺、自動升級等步驟完成對病毒的清除,從而提高計算機的防御能力,控制病毒的侵襲。常用的殺毒軟件有:360安全衛士、瑞星殺毒、金山毒霸等。用戶要經常對計算機進行殺毒,定期對病毒軟件升級和更新殺毒軟件,以確保計算機系統的安全。由于計算機會受到病毒的侵入及計算機設備出現故障,所以為保護文件的安全性需要對文件進行備份處理,把備份文件上傳到網絡郵箱。對現在存儲文件使用的U盤也要在每次使用時進行殺毒處理,U盤在不同的電腦間傳遞文件數據,極易感染病毒。對U盤內的資料也要做好備份,以防止受到病毒侵入,U盤內的文件丟失,給用戶造成損失。
2.2 防火墻技術的應用
防火墻技術是一種控制網絡的訪問權限技術,是采用網絡隔離和限制訪問的方法以避免非法用戶侵入內部網,是為計算機系統提供的一種保護措施。防火墻技術也是抵御黑客的最有效辦法。另外,為了避免黑客的攻擊,要相應的采取一些措施,比如在W上要進行實名身份認證,對賬戶和密碼要定期進行修改,結合權限管理,對所有進出網絡的數據文件等都要經過防火墻技術過濾,可以有效阻止黑客的侵入,避免對計算機用戶的損害, 保證了用戶的上網安全。
2.3 杜絕垃圾郵件
在郵箱的常規設置對話框中進入郵箱安全設置界面,選擇隱私安全,可以把重要的資料加安全鎖保護起來,讓郵件信息資料更加安全。在反垃圾/黑白名單中,在反垃圾級別中進行選擇,對接收到的垃圾郵件可以自動刪除。對垃圾郵件進行設置,可以將垃圾文件有效隔離。另外,要注意學會保護自己的郵件地址,避免在公共網絡隨意登記和使用郵件地址,對郵箱中的不明或可疑郵件不要輕易打開,也不要回復,這樣也能有效避免垃圾文件的騷擾和破壞。
2.4 提高計算機網絡安全意識
為了保證計算機網絡功能的運行質量, 為用戶提供滿意的服務,需要使用計算機網絡管理系統,主要是對計算機網絡進行管理、監視和控制。另外,計算機網絡要建立安全機制系統,加大網絡的管理力度。對網絡管理員要制定崗位職責,提高其安全風險防范意識和業務水平。對計算機內的重要文件和數據要進行備份和加密,定期檢查計算機網絡系統的運行狀態,提高安全上網意識。
2.5 提高計算機病毒的防范意識
計算機病毒侵襲主要是對計算機的重要部件――硬盤,進行信息破壞,這也是計算機最主要最嚴重的破壞方法。計算機病毒對硬盤中的這些重要文件數據進行刪除、修改,使文件格式改變導致文件打不開或者文件丟失,有些是占用硬盤空間,導致計算機的存儲空間不足,系統運行緩慢。有些直接使計算機無法關機和正常操作,導致計算機系統癱瘓。基于病毒侵襲的嚴重后果,我們需要做好防范措施,把網絡服務器操作系統平臺的防病毒軟件和針對各種桌面操作系統的防病毒軟件應用于計算機網絡,保證計算機網絡中信息系統技術的安全。
3 結束語
針對計算機網絡中的各種不安全隱患,要積極采取有效的防御措施,提高網絡安全風險防范意識和信息安全管理的意識,要不斷改進研發網絡安全的加密技術應用,做好網絡病毒查殺工作,對未經授權用戶禁止訪問,防止網絡系統遭到黑客侵入,保證計算機系統的良好安全運行,使計算機網絡發揮出積極的作用。
參考文獻
[1]周彬.探討計算機網絡存在的安全隱患及其維護措施[J].電腦知識與技術,2012,08(09).
[2]高希新.淺析計算機網絡安全與日常維護措施[J].中國科技信息,2009(18).
關鍵詞:微觀視角 用戶回訪 網絡系統 實踐應用
有些檔案網站具有“公眾留言”的平臺,但是實際使用率并不高,或者形同虛設,在檔案網站中處于“角落”位置,并無與公眾交流,渴望得到用戶反饋的意識。通過具體指標構建檔案用戶回訪網絡系統更是少之甚少。目前檔案用戶回訪網絡系統的使用率不高,檔案館很少與用戶進行情感交流與信息反饋。針對此類情況而從宏觀環境做出努力必不可少:即努力使得檔案館作為服務機構更廣泛的被大眾接受、檔案館的服務功能進一步加以完善、更多的檔案用戶愿意向檔案館尋求利用檔案的幫助,從而促進檔案網站的建設發展。而從微觀角度而言,則更為重要。即通過檔案用戶回訪網絡系統在微觀技術上的不斷完善,豐富系統界面,運用各項數據庫技術及計算機軟件,提高檔案用戶回訪網絡系統的現實價值。
一、檔案用戶回訪網絡系統介紹
檔案用戶回訪網絡系統主要是通過在檔案館網站中增加檔案用戶回訪調查這一網絡平臺,通過具體的指標讓用戶進行選擇以及通過用戶的總體評價及建議,得出檔案館在提供利用檔案服務工作方面的整體情況。包括存在的問題及不足之處,從而了解用戶對檔案館提供利用服務的滿意程度和用戶的需求情況從而進行自我完善與提高。①
檔案用戶回訪網絡系統的構建主要是通過具體的評價指標,讓檔案用戶進行評價。評價指標包括:檔案自身質量指標(可細分為檔案信息準確度、檔案信息完整度、檔案信息實用價值度);檔案館服務質量指標(可細分為檔案館提供服務的態度、速度、提供服務的環境);以及檔案用戶的主觀感知價值度指標。檔案用戶回訪網絡系統通過給予檔案用戶提出總體評價及建議的系統平臺,從而得到更加準確量化的評價結果。
二、檔案用戶回訪網絡系統應用中的現實阻礙
檔案用戶回訪網絡系統應用于檔案網站中具有重要意義,不僅有利于檔案館工作人員了解自身工作的不足之處,而且該系統的應用也是基于用戶視角,完善檔案用戶服務的一個重要方面。然而,在具體的應用過程中,檔案用戶回訪網絡系統的實踐性并不高,依然存在各個方面的阻礙。如何提高檔案用戶回訪網絡系統在網站中的實踐性,增加檔案用戶的使用率,需進一步完善該系統。
檔案用戶回訪網絡系統應用中的現實阻礙,筆者主要將其歸為兩個方面,即宏觀角度和微觀角度的阻礙。通過檔案工作的大環境及該系統自身的一系列擴展過程,提高檔案用戶使用率及滿意度,實現該系統構建的初衷及意義,幫助檔案館工作人員提高服務水平,進行自我學習與完善。
(一)宏觀視角
檔案用戶回訪網絡系統應用的阻礙從宏觀角度來說主要是檔案工作的大環境存在的不足與障礙。目前,檔案館作為服務機構被人們接受的并不是很多,實際來館利用查詢檔案的用戶數量有限,檢索檔案網站的用戶人數也并不多,檔案用戶本身數量有限。因此,利用檔案后主動進入回訪系統提出主觀評價及建議的人群數量更加稀少。如需增加檔案用戶回訪網絡系統的使用率,必須對檔案工作的大環境做出努力:如進一步加強檔案館的提供利用服務,做好檔案館宣傳工作,開展檔案展覽等系統活動。檔案館服務形象的提升,利用檔案的用戶數量增加,將有助于增加檔案用戶回訪網絡系統的使用率。
(二)微觀視角
從微觀角度來說,檔案用戶回訪網絡系統自身技術性的不足是影響其使用率的主要障礙。例如:系統本身界面的不完善,過于被動等待檔案用戶的使用,不通過技術手段改進服務方式,依靠被動服務而不增加主動推送服務等。微觀視角下的障礙更直接的影響到系統自身的使用率及實踐性。
宏觀環境的努力雖然有效,但卻是一個長久發展,循序漸進的過程。僅僅依賴宏觀角度的改變遠遠不夠,促進檔案用戶回訪網絡系統的應用更需要從微觀系統自身及用戶角度去提升系統技術性的應用,以主動提供系統服務,替代被動等待檔案用戶使用的方式。從微觀視角出發,提高檔案用戶回訪網絡系統的現實應用。
三、微觀視角下檔案用戶回訪網絡系統的現實完善
微觀視角下檔案用戶回訪網絡系統的完善可以從系統自身界面及用戶角度來提高系統的技術性構建。從系統的角度而言,完善用戶回訪網絡平臺在網站中的整體界面,豐富及創新界面內容,從而使該系統不僅具有評價指標,還具有其他方面的界面內容。從用戶的角度而言,提高檔案用戶回訪網絡系統的使用率不能將希望完全寄托于檔案用戶身上,依賴檔案用戶主動性。檔案館應通過網站技術讓更多的檔案用戶充分了解該系統,采取主動的推送服務,將系統信息主動推送到檔案用戶手中。
(一)基于系統自身界面的完善——指標數據統計技術
檔案用戶回訪網絡系統中的指標數據統計技術是指利用數據庫及計算機中的Fusion Charts Free軟件,提取數據并進行分析,對檔案用戶回訪網絡系統中的兩項指標即檔案自身質量指標和檔案館服務質量指標各自進行數據統計,并做出折線圖。從而得出各評價結果的優劣排名。
1. 指標數據統計技術應用的意義
將指標數據統計技術應用于檔案用戶回訪網絡系統具有重要意義。對于檔案用戶而言,回訪系統的界面更加豐富,有利于提高檔案用戶的滿意度。通過圖表和統計數據顯示,檔案用戶能夠直觀的對該檔案館提供服務的情況有大致的認識,增進檔案用戶與檔案館的情感交流。檔案用戶對回訪系統的滿意度增加,必然會增加使用該系統的檔案用戶的潛在人數,最終提高檔案用戶回訪網絡系統的使用率及現實應用性。
對檔案工作人員而言,指標數據統計技術有利于檔案工作人員對評價數據進行統計,從而得出用戶對各個評價指標的評價結果。通過圖表對評價結果的比較分析,檔案館工作人員將了解到檔案館各個方面的優劣。例如檔案自身質量指標中檔案用戶對該館檔案信息準確度的評價,或檔案用戶對利用后的檔案信息的實用價值及其滿足用戶查詢需求程度的評價;對于檔案館服務質量指標而言,檔案工作人員也可以了解到檔案用戶對接受服務的態度、速度、及檔案館的環境的評價情況。通過數據的評價結果,檔案館可以了解到自身不足之處,對于評價低的質量指標進行全面的改進與完善,對于用戶評價高的指標繼續保持優良的工作方式。檔案用戶回訪網絡系統通過指標評價數據統計技術,實現使用該系統的初衷,即對檔案館提供服務方面不斷進行自我完善,從而又從宏觀角度促進檔案用戶利用檔案,增加檔案用戶回訪系統的使用率。如此循環往復,相互促進,從宏觀和微觀角度共同提高檔案用戶回訪網絡系統的現實應用性。
2.具體構建及系統界面
指標數據統計技術在檔案用戶回訪網絡系統中的構建,主要是對系統具體評價指標的用戶評價結果的數據統計排名。具體而言,即對檔案用戶回訪網絡系統中列出的前兩個指標即檔案自身質量指標和檔案館服務指標分別應用Fusion Charts Free軟件進行具體的折線圖分析。
對于檔案自身質量指標(細分為檔案信息準確度、完整度、實用價值度)而言,將其中的檔案信息準確度、完整度、實用價值度作為橫坐標,將優、中、差作為縱坐標。根據檔案用戶對各個指標優、中、差的評價的數據,分別列出各自優、中、差的折線圖,可以比較三大指標即準確度、完整度、實用價值度各自的優、中、差的比例。通過權衡優、中、差三者的比例數,從而得出檔案用戶對檔案信息準確度、完整度、實用價值度的評價優劣,從而找到評價較低的指標進行改進與完善。同時,檔案館也可以比較每一個指標例,如準確度這一項中的優、中、差的比例,通過比較,找出用戶對單項指標評價的優劣度及該單項指標需要進步的空間。同樣道理,對于檔案館服務指標(可細分為檔案館提供服務的態度、速度、提供服務的環境),可做出相同原理的折線圖進行分析,從中尋找到不足之處,并在檔案館服務態度,速度,環境方面進行改進及完善。
(二)基于用戶視角的推送服務——頁面自動彈出功能
推送服務是一種主動性和個性化較強的信息服務方式。具有新穎、及時、主動等方面的特性。服務方不需要客戶方的請求即可主動地把數據送至客戶端。同時,推送服務也需在用戶許可范圍內提供主動服務,具有一定的限度。②減少檔案用戶回訪網絡系統現實應用的阻礙,不僅僅依靠系統自身界面的完善,還需要通過計算機技術改變傳統的被動等待用戶利用的方式。因此,應用基于用戶視角的推送服務,采取主動提供服務的方式,將系統推送給用戶,從而增加檔案用戶回訪網絡系統的使用率。
1.檔案用戶回訪網絡系統中信息推送服務的意義
檔案用戶回訪網絡系統中引入信息推送服務,設置回訪系統頁面自動彈出功能具有重要意義。檔案用戶利用檔案網站查詢信息,由于網站的內容較多,檔案用戶可能忽略檔案用戶回訪這一網絡系統。或者檔案用戶并無主觀自覺性去主動利用檔案用戶回訪網絡系統。因此,被動等待用戶積極主動的利用遠遠不夠。通過推送服務,主動將檔案用戶回訪網絡系統推送給用戶,對于檔案用戶而言,有利于減少現實檔案用戶在檔案網站中尋找此回訪系統的時間;對一些潛在檔案用戶而言,有助于其發現檔案用戶回訪這一網絡平臺,激發其評價檔案館服務優劣的興趣,提高檔案用戶的滿意度。對于檔案館而言,檔案用戶回訪網絡系統的信息推送服務,有助于主動提供信息,增加檔案用戶回訪網絡系統的知曉率及用戶的使用率,同時,對于檔案網站信息化建設的完善,也具有創新性的幫助。
2.具體構建
檔案用戶回訪網絡系統運用推送服務,頁面自動彈出技術的具體構建,即在檔案用戶瀏覽完檔案網站準備關閉時,自動彈出檔案用戶回訪的一個提示對話框。內容為:是否對檔案利用服務進行評價?可選擇“是”或“否”。檔案用戶回答“是”后,即可自動鏈接進入檔案用戶回訪網絡系統頁面,進行評價。
通過微觀角度的研究,提出兩個方面的技術改進,對于檔案用戶回訪網絡系統的現實應用性將起到一定的幫助。在以后的進一步發展中,該系統還能進一步擴展其功能。如利用用戶注冊的姓名或用戶IP對用戶首次使用該系統進行的評價結果與該用戶再次進入此評價系統的評價結果進行對比,分析在此階段同一用戶評價結果的不同支出,以審視檔案館自身是否有所改進。當然,這些功能的擴展也需建立在宏觀環境下更多的檔案用戶將檔案館視為服務機構為前提。隨著該系統的不斷發展,相信檔案用戶回訪網絡系統也會如其他網站中的用戶回訪系統一樣,逐漸被應用于現實中并為檔案用戶提供滿意的服務,為檔案館提供改進服務的依據及建議。
注釋:
①彭清清.檔案用戶回訪網絡系統建設探析[J].檔案與建設.2012(06):21-22.
通信技術服務企業提供的服務種類較多,包括工程類、維護類、優化類、系統解決方案等,有提供服務的同時也可能附帶銷售產品,期限長短不一,因此與傳統的生產型企業不同,其收入需根據每種業務類別的特點,選取《企業會計準則第14號——收入》適用的收入確認原則,加以確認。本文以一家在創業板上市的通信技術服務企業(以下稱為“A公司”)為實例,闡述其每種業務類別選取的收入確認原則、其合理性及具體方法。
一、通信技術服務行業概述
(一)通信網絡簡介
通信網絡是利用電纜、無線、光纖或者其他電磁系統,傳送、發射和接收標識、文字、圖象、聲音或者其他信號的重要基礎設施,用以實現遠距離的通信。按照不同功能可以分為核心網、無線網和傳輸網。通信技術服務行業正是為電信運營商實施具體網絡工程建設、維護、優化和提供系統解決方案的團隊。
(二)A公司通信技術服務的內容
A公司通信技術服務內容包括網絡工程服務、網絡維護服務、網絡優化服務及相關系統解決方案的提供。目前,通信技術服務主要細分業務如下:
(1)網絡工程服務。網絡工程服務包括核心網、無線網及傳輸網等工程建設,主要是基站主設備及其配套設備、室內覆蓋系統及直放站的安裝、調測、開通,管道及光纜線路鋪設等。工程所需的設備一般由電信運營商自行采購,A公司在工程建設過程中只提供安裝、調試等服務,一般在設備安裝完畢、調試成功后進行初驗,試運行期結束后進行終驗,如果工程較大、工期較長,在初驗前會分階段驗收。每次驗收時均有A公司、電信運營商(有時包括監理方)簽字確認的驗收文件。
(2)網絡維護服務。網絡維護服務是對通信網絡的物理設備進行日常維護和運行保障,保證通信業務正常運轉。A公司一般與電信運營商簽訂1年或2年的維護合同,合同中約定需維護站點和設備的數量、標準收費等條件,每月月末雙方會對A公司當月維護的站點設備數量和金額進行書面確認。
(3)網絡優化服務。網絡優化服務分為日常網絡優化和專項網絡優化。日常網優與網絡維護服務類似,主要對某一區域基站發射的無線網絡進行不定點測試,以確保網絡信號正常。雙方在合同中約定維護期限,月度收費標準等,每月月末有雙方確認的書面文件。專項網優是指受委托方委托,A公司針對網絡的某一功能進行調測、優化等,在項目完成后有雙方確認的驗收文件。
(4)系統解決方案。系統解決方案是針對運營商的特殊需求提供定制化的系統研發和集成服務,主要服務針對運營商網絡支撐系統和運營商的政企客戶的業務系統(如城市安防監控系統)。同時,為通信網絡技術服務提供以IT技術為支撐手段的信息化產品。系統解決方案分兩種,一種是整個系統的設備、軟件由A公司提供并由A公司安裝、調測;另一種是設備、軟件由委托方提供,A公司只提供安裝、調試等服務,這種與網絡工程服務類似。無論是哪種系統解決方案,操作模式也是經過初驗、終驗,驗收時有雙方確認的書面文件。
二、根據A公司各種業務類別的性質,其收入確認原則如下
通信網絡技術服務的工程服務、維護服務、優化服務均屬于“提供勞務收入”,采用完工百分比法確認收入。
系統解決方案中含設備銷售的系統解決方案按照商品銷售原則確認收入;不含設備銷售的系統解決方案屬于“提供勞務收入”,采用完工百分比法確認收入。
(一)含設備銷售的系統解決方案的合同或協議中,一般情況下商品銷售的提供勞務是不能區分,或雖能區分但不能夠單獨計量的,因此按企業會計準則要求,將銷售商品部分和提供勞務部分全部作為銷售商品處理,如在初驗時項目的風險報酬已轉到對方,則在此時確認收入,否則在終驗時確認收入。
(二)通信網絡工程服務、通信網絡維護服務、通信網絡優化服務和不含設備銷售的系統解決方案采用完工百分比法確認收入(以下提到的系統解決方案不包括含設備銷售的系統解決方案)。
(1)A公司根據自身的業務特點,按照提供勞務收入確認原則,采用完工百分法確認收入。A公司的服務收入滿足提供勞務交易結果能夠可靠估計的相關條件,包括:1)收入的金額能夠根據合同約定或者預計工作量可靠地計量;2)相關的經濟利益很可能流入企業,根據歷史收款情況及合同約定、客戶性質、信譽等情況充分表明相關服務款項能夠收回;3)交易的完工進度能夠可靠地確定,A公司通過已經提供的工作量占項目計劃總工作量的比例的方法可以可靠地確定完工進度;4)交易中已發生和將發生的成本能夠可靠地計量。A公司通過完善的內部成本核算制度和有效的內部財務預算及報告制度,能夠較為準確地提供每一階段發生的成本,同時可隨著業務的進展或外部情況的變化,隨時對將要發生的成本進行修訂。
根據上述情況,A公司的服務業務符合《企業會計準則第14號——收入》中有關“提供勞務收入”的規定,依據該準則規定“企業在資產負債表日提供勞務交易的結果能夠可靠估計的,應當采用完工百分比法確認提供勞務收入”。
(2)A公司根據自身的業務特點、行業慣例及基于謹慎性原則,采用工作量法確認完工進度而非成本法。每個項目確認收入的時點是在合同中約定雙方對已完成工作量進行確認的當月,按提供勞務收入確認標準相應確認收入。
從通信技術服務行業的特征來看,通信行業的服務項目實施期限長短不一,從 3個月至兩年不等。按照行業慣例,A公司與客戶在簽訂合同時約定在項目實施到一定階段時,雙方對已完成的工作量進行確認并結算進度款,并非在項目完成后一次性進行確認。通信網絡維護服務和通信網絡日常優化服務等需在一定期限內提供重復服務的業務,A公司在每月月末與客戶進行工作量書面確認后確認收入,其余業務按完工進度與客戶進行工作量書面確認后確認收入。
A公司與客戶簽訂合同的總價款,是A公司根據合同或協議約定的人員配置、工期等要求估計項目計劃總工時,結合A公司的收費標準和目標利潤水平并與客戶反復協商后確定的項目預計總收入,因此可視為項目預計總工作量。合同中約定每一階段客戶向A公司支付的進度款,是與雙方確認的工作量密切相關,是客戶對A公司在這一階段已完成的工作量進行確認的體現,而且,付款進度與實際已完成工作量基本匹配。每一階段的工作量確認,都需要A公司向客戶提交書面的工作量確認資料(即驗收文件),并得到客戶的書面確認。A公司在取得書面的工作量確認資料后,才據以確認收入。因此A公司的收入確認是較為謹慎的。
A公司選擇以工作量法確認完工比例而非采用成本法確認完工進度,主要是A公司所處的通信技術服務行業具有一定的專業特殊性,一般來說提供勞務的服務成果需經客戶驗收確認方可作為結算依據,而客戶驗收確認的服務成果與A公司應提供的工作量具有直接對應關系;成本法是服務提供方根據累計實際發生的成本占預計總成本的比例確定完工進度,用這種方法確定的完工進度一般是不需要客戶確認,在A公司的實際操作中,也不會與客戶確認已發生的成本,因此A公司采用工作量法,根據客戶已確認的工作量確認收入比采用成本法確認收入更加符合會計的謹慎性原則。
(3)A公司收入確認的具體方法。A公司收入確定的具體方法為在資產負債表日,根據已提供工作量占項目計劃總工作量的比例計算當期應確認的收入。當期確認的服務收入=總收入×當期期末勞務的完工進度-以前期間已確認的收入。1)雙方簽訂的合同中已明確約定服務內容、期限及合同總價款等條款。2)確定各項目的完工進度,按已經提供勞務占應提供勞務總量的比例確定提供勞務交易的完工進度,計算方法為:當期期末勞務的完工進度=項目累計完成工作量÷項目計劃總工作量。
項目計劃總工作量的確定是根據合同或協議約定的人員配置要求、工期等要求估計的項目計劃總工時,一般A公司與客戶在簽訂合同時已達成一致,網絡維護服務和日常網絡優化服務在合同中明確,其他合同通過合同價款體現。
項目累計完成工作量即項目累計完成的工時,由A公司按合同約定的工作量確認時點與客戶進行書面確認。根據服務性質,確認已完成工時的方式有所不同:
A、通信網絡工程服務。a)無線工程:①已建成的基站站點數量確認;②全部站點建成后的初驗報告;③試運行期結束后的終驗報告。b)核心網工程:①工程完成后的初驗報告;②試運行期結束的終驗報告。c)傳輸工程:①已完工傳輸節點的數量或傳輸管線鋪設距離確認;②工程完成后的初驗報告;③試運行期結束的終驗報告。
B、通信網絡維護服務:每月確認維護的基站數量。
C、通信網絡維護服務。a)日常優化:月度結算表或合同約定的月度費用。b)專項優化:完成后的驗收報告。
D、不含設備銷售的系統解決方案:①方案完成后的初驗報告;②試運行期結束的終驗報告。
A公司上述不同工作量確認方式實際上都是對已完成工時的確認,是從客戶取得。如前所述,通信網絡維護服務和通信網絡日常優化服務是需在一定期限內提供重復服務的業務,工作量可根據時間進度量化,A公司在月末以工作量確認資料作為依據以直線法確認收入。其他類型的業務在每一階段確認的已完工作量占計劃總工作量比例與結算的進度款占合同總價款比例基本匹配,在進度結算時以工作量確認資料作為依據確認收入,未與對方進行工作量確認而取得的預付款項作為預收賬款核算。
【關鍵詞】SDH傳輸網絡鐵路通信網保證
一、前言
隨著通信基礎迅速發展,SDH傳輸網絡逐漸發展起來,慢慢走向成熟。它具有極強的網管能力和統一的比特率,這樣可以使得SDH傳輸網絡更優于PDH技術。
二、SDH傳輸網絡的維護
2.1SDH傳輸網絡維護的原則
在SDH傳輸網絡中出現問題時,系統維護者第一,要采用先搶通業務然后進行修復;第二,先排除外部的可能因素,然后在從傳輸系統來找原因;第三,先定位到站點在定位到板件;第四,先排除線路板故障再查看支路板故障;第五,先分析高級后在分析低級。
2.2SDH傳輸網絡對不同的故障進行不同的維護
在SDH傳輸網絡中出現故障時,系統維護者應該沉著、冷靜,仔細檢查出現故障的部位和發生故障的原因,從而使維護者能夠很好地解決問題。在面對故障時,系統維護者要遵循“先看出現故障的地方,后問是如何出現故障的,然后再考慮解決問題的辦法,最后動手操作”的原則。對SDH傳輸網絡的故障進行維護時,要分析發生故障的原因,從而可以準確的定位故障點,能夠切合實際的找到解決問題的辦法。
2.3SDH傳輸網絡維護的定位
定位故障首先,要檢查光纖、電纜是否有接錯、光路和網管系統是否正常,以此來排除設備外的故障。其次,要檢查各站點業務配置是否正確,以此來排除配置是否出現了問題。然后,要通過警告性來分析出現故障的部位,以此能夠準確把握出現故障的是哪一個部位,與周圍有著什么樣的聯系。最后,通過一段又一段的測試來檢查哪一段出現了問題,這樣就可以使得故障定位更加準確。
三、SDH傳輸網絡的優化
3.1SDH傳輸網絡優化的原則
SDH傳輸網絡優化首先要在保障運營電路的安全性和新業務的正常接入運營下,完成網絡的優化。其次要充分分析中期、遠期業務的流量,使得網絡結構得以優化,從而使得網絡具有高效的能力,使得網絡向著更遠的方向發展。最后要充分利用現有的網絡資源,將網絡中先進的技術與SDH技術結合起來,形成了具有新特點、新技術、新理念的SDH傳輸網絡。
3.2SDH傳輸網絡優化的原因
為了適應不斷變化的經濟的發展,為了能夠在激烈的市場競爭中占有一席之地,就要對SDH傳輸網絡進行優化。通過對SDH傳輸網絡的優化,可以充分發揮網絡資源的優勢,使得網絡資源能夠得到很好的配置。
3.3SDH傳輸網絡優化的過程
SDH傳輸網絡優化分為三個步驟:第一階段:現段分析評估;現段分析評估不僅僅應調查分析現階段網絡運營的狀況以及未來的發展規劃,而且要對網絡傳輸的能力進行分析,考慮在傳輸過程中容易出現的問題。第二階段:方案制定分析;方案制定階段要根據現階段的需求和實際情況制定相應的方案,并且對存在的問題提出一個切合實際的辦法。第三階段:優化實施評估。在確定了方案后,要對結果進行分析,使得后果得以優化。
3.4SDH傳輸網絡優化的內容
SDH傳輸網絡優化的內容主要包括:網絡結構的優化,傳輸設備的優化,光纜線路的優化,網絡設備的優化等方面。網絡結構的優化這就要求對網絡的各個層次進行優化,使得每一層次既獨立又存在一定聯系。傳輸設備的優化就是要對待不同的傳輸網絡使用不同的設備,充分發揮設備的作用。光纜線路的優化就是要根據不同的地點選擇適合本地區的光纜線路。
四、結束語
在對SDH傳輸網絡的維護和優化中,不僅僅要不斷提高SDH傳輸網絡的能力和可靠性,而且要充分利用網絡資源,實現資源的優化配置。SDH傳輸網絡有著更廣闊的前景和開闊的未來。
參考文獻
[1]軒紅新. SDH傳輸網絡維護與故障處理[J].山東煤炭科技,2010(2).