緒論:寫作既是個(gè)人情感的抒發(fā),也是對學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的11篇物聯(lián)網(wǎng)信息安全論文范文,希望它們能為您的寫作提供參考和啟發(fā)。
第二條 本規(guī)定所稱具有輿論屬性或社會(huì)動(dòng)員能力的互聯(lián)網(wǎng)信息服務(wù),包括下列情形:
(一)開辦論壇、博客、微博客、聊天室、通訊群組、公眾賬號(hào)、短視頻、網(wǎng)絡(luò)直播、信息分享、小程序等信息服務(wù)或者附設(shè)相應(yīng)功能;
(二)開辦提供公眾輿論表達(dá)渠道或者具有發(fā)動(dòng)社會(huì)公眾從事特定活動(dòng)能力的其他互聯(lián)網(wǎng)信息服務(wù)。
第三條 互聯(lián)網(wǎng)信息服務(wù)提供者具有下列情形之一的,應(yīng)當(dāng)依照本規(guī)定自行開展安全評(píng)估,并對評(píng)估結(jié)果負(fù)責(zé):
(一)具有輿論屬性或社會(huì)動(dòng)員能力的信息服務(wù)上線,或者信息服務(wù)增設(shè)相關(guān)功能的;
(二)使用新技術(shù)新應(yīng)用,使信息服務(wù)的功能屬性、技術(shù)實(shí)現(xiàn)方式、基礎(chǔ)資源配置等發(fā)生重大變更,導(dǎo)致輿論屬性或者社會(huì)動(dòng)員能力發(fā)生重大變化的;
(三)用戶規(guī)模顯著增加,導(dǎo)致信息服務(wù)的輿論屬性或者社會(huì)動(dòng)員能力發(fā)生重大變化的;
(四)發(fā)生違法有害信息傳播擴(kuò)散,表明已有安全措施難以有效防控網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的;
(五)地市級(jí)以上網(wǎng)信部門或者公安機(jī)關(guān)書面通知需要進(jìn)行安全評(píng)估的其他情形。
第四條 互聯(lián)網(wǎng)信息服務(wù)提供者可以自行實(shí)施安全評(píng)估,也可以委托第三方安全評(píng)估機(jī)構(gòu)實(shí)施。
第五條 互聯(lián)網(wǎng)信息服務(wù)提供者開展安全評(píng)估,應(yīng)當(dāng)對信息服務(wù)和新技術(shù)新應(yīng)用的合法性,落實(shí)法律、行政法規(guī)、部門規(guī)章和標(biāo)準(zhǔn)規(guī)定的安全措施的有效性,防控安全風(fēng)險(xiǎn)的有效性等情況進(jìn)行全面評(píng)估,并重點(diǎn)評(píng)估下列內(nèi)容:
(一)確定與所提供服務(wù)相適應(yīng)的安全管理負(fù)責(zé)人、信息審核人員或者建立安全管理機(jī)構(gòu)的情況;
(二)用戶真實(shí)身份核驗(yàn)以及注冊信息留存措施;
(三)對用戶的賬號(hào)、操作時(shí)間、操作類型、網(wǎng)絡(luò)源地址和目標(biāo)地址、網(wǎng)絡(luò)源端口、客戶端硬件特征等日志信息,以及用戶信息記錄的留存措施;
(四)對用戶賬號(hào)和通訊群組名稱、昵稱、簡介、備注、標(biāo)識(shí),信息、轉(zhuǎn)發(fā)、評(píng)論和通訊群組等服務(wù)功能中違法有害信息的防范處置和有關(guān)記錄保存措施;
(五)個(gè)人信息保護(hù)以及防范違法有害信息傳播擴(kuò)散、社會(huì)動(dòng)員功能失控風(fēng)險(xiǎn)的技術(shù)措施;
(六)建立投訴、舉報(bào)制度,公布投訴、舉報(bào)方式等信息,及時(shí)受理并處理有關(guān)投訴和舉報(bào)的情況;
(七)建立為網(wǎng)信部門依法履行互聯(lián)網(wǎng)信息服務(wù)監(jiān)督管理職責(zé)提供技術(shù)、數(shù)據(jù)支持和協(xié)助的工作機(jī)制的情況;
(八)建立為公安機(jī)關(guān)、國家安全機(jī)關(guān)依法維護(hù)國家安全和查處違法犯罪提供技術(shù)、數(shù)據(jù)支持和協(xié)助的工作機(jī)制的情況。
第六條 互聯(lián)網(wǎng)信息服務(wù)提供者在安全評(píng)估中發(fā)現(xiàn)存在安全隱患的,應(yīng)當(dāng)及時(shí)整改,直至消除相關(guān)安全隱患。
經(jīng)過安全評(píng)估,符合法律、行政法規(guī)、部門規(guī)章和標(biāo)準(zhǔn)的,應(yīng)當(dāng)形成安全評(píng)估報(bào)告。安全評(píng)估報(bào)告應(yīng)當(dāng)包括下列內(nèi)容:
(一)互聯(lián)網(wǎng)信息服務(wù)的功能、服務(wù)范圍、軟硬件設(shè)施、部署位置等基本情況和相關(guān)證照獲取情況;
(二)安全管理制度和技術(shù)措施落實(shí)情況及風(fēng)險(xiǎn)防控效果;
(三)安全評(píng)估結(jié)論;
(四)其他應(yīng)當(dāng)說明的相關(guān)情況。
第七條 互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)將安全評(píng)估報(bào)告通過全國互聯(lián)網(wǎng)安全管理服務(wù)平臺(tái)提交所在地地市級(jí)以上網(wǎng)信部門和公安機(jī)關(guān)。
具有本規(guī)定第三條第一項(xiàng)、第二項(xiàng)情形的,互聯(lián)網(wǎng)信息服務(wù)提供者應(yīng)當(dāng)在信息服務(wù)、新技術(shù)新應(yīng)用上線或者功能增設(shè)前提交安全評(píng)估報(bào)告;具有本規(guī)定第三條第三、四、五項(xiàng)情形的,應(yīng)當(dāng)自相關(guān)情形發(fā)生之日起30個(gè)工作日內(nèi)提交安全評(píng)估報(bào)告。
第八條 地市級(jí)以上網(wǎng)信部門和公安機(jī)關(guān)應(yīng)當(dāng)依據(jù)各自職責(zé)對安全評(píng)估報(bào)告進(jìn)行書面審查。
發(fā)現(xiàn)安全評(píng)估報(bào)告內(nèi)容、項(xiàng)目缺失,或者安全評(píng)估方法明顯不當(dāng)?shù)模瑧?yīng)當(dāng)責(zé)令互聯(lián)網(wǎng)信息服務(wù)提供者限期重新評(píng)估。
發(fā)現(xiàn)安全評(píng)估報(bào)告內(nèi)容不清的,可以責(zé)令互聯(lián)網(wǎng)信息服務(wù)提供者補(bǔ)充說明。
第九條 網(wǎng)信部門和公安機(jī)關(guān)根據(jù)對安全評(píng)估報(bào)告的書面審查情況,認(rèn)為有必要的,應(yīng)當(dāng)依據(jù)各自職責(zé)對互聯(lián)網(wǎng)信息服務(wù)提供者開展現(xiàn)場檢查。
網(wǎng)信部門和公安機(jī)關(guān)開展現(xiàn)場檢查原則上應(yīng)當(dāng)聯(lián)合實(shí)施,不得干擾互聯(lián)網(wǎng)信息服務(wù)提供者正常的業(yè)務(wù)活動(dòng)。
第十條 對存在較大安全風(fēng)險(xiǎn)、可能影響國家安全、社會(huì)秩序和公共利益的互聯(lián)網(wǎng)信息服務(wù),省級(jí)以上網(wǎng)信部門和公安機(jī)關(guān)應(yīng)當(dāng)組織專家進(jìn)行評(píng)審,必要時(shí)可以會(huì)同屬地相關(guān)部門開展現(xiàn)場檢查。
第十一條 網(wǎng)信部門和公安機(jī)關(guān)開展現(xiàn)場檢查,應(yīng)當(dāng)依照有關(guān)法律、行政法規(guī)、部門規(guī)章的規(guī)定進(jìn)行。
第十二條 網(wǎng)信部門和公安機(jī)關(guān)應(yīng)當(dāng)建立監(jiān)測管理制度,加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理,督促互聯(lián)網(wǎng)信息服務(wù)提供者依法履行網(wǎng)絡(luò)安全義務(wù)。
發(fā)現(xiàn)具有輿論屬性或社會(huì)動(dòng)員能力的互聯(lián)網(wǎng)信息服務(wù)提供者未按本規(guī)定開展安全評(píng)估的,網(wǎng)信部門和公安機(jī)關(guān)應(yīng)當(dāng)通知其按本規(guī)定開展安全評(píng)估。
第十三條 網(wǎng)信部門和公安機(jī)關(guān)發(fā)現(xiàn)具有輿論屬性或社會(huì)動(dòng)員能力的互聯(lián)網(wǎng)信息服務(wù)提供者拒不按照本規(guī)定開展安全評(píng)估的,應(yīng)當(dāng)通過全國互聯(lián)網(wǎng)安全管理服務(wù)平臺(tái)向公眾提示該互聯(lián)網(wǎng)信息服務(wù)存在安全風(fēng)險(xiǎn),并依照各自職責(zé)對該互聯(lián)網(wǎng)信息服務(wù)實(shí)施監(jiān)督檢查,發(fā)現(xiàn)存在違法行為的,應(yīng)當(dāng)依法處理。
第十四條 網(wǎng)信部門統(tǒng)籌協(xié)調(diào)具有輿論屬性或社會(huì)動(dòng)員能力的互聯(lián)網(wǎng)信息服務(wù)安全評(píng)估工作,公安機(jī)關(guān)的安全評(píng)估工作情況定期通報(bào)網(wǎng)信部門。
一、征文范圍
1. 新技術(shù)應(yīng)用環(huán)境下信息安全等級(jí)保護(hù)技術(shù):物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、工控系統(tǒng)、移動(dòng)接入網(wǎng)、下一代互聯(lián)網(wǎng)(IPv6)等新技術(shù)、環(huán)境下的等級(jí)保護(hù)支撐技術(shù),等級(jí)保護(hù)技術(shù)體系在新環(huán)境下的應(yīng)用方法;
2. 關(guān)鍵基礎(chǔ)設(shè)施信息安全保護(hù)技術(shù):政府部門及金融、交通、電力、能源、通信、制造等重要行業(yè)網(wǎng)站、核心業(yè)務(wù)信息系統(tǒng)等安全威脅、隱患分析及防范措施;
3. 國內(nèi)外信息安全管理政策與策略:信息安全管理政策和策略研究,信息安全管理體制和機(jī)制特點(diǎn),信息安全管理標(biāo)準(zhǔn)發(fā)展對策,網(wǎng)絡(luò)恐怖的特點(diǎn)、趨勢、危害研究;
4. 信息安全預(yù)警與突發(fā)事件應(yīng)急處置技術(shù):攻擊監(jiān)測技術(shù),態(tài)勢感知預(yù)警技術(shù),安全監(jiān)測技術(shù),安全事件響應(yīng)技術(shù),應(yīng)急處置技術(shù),災(zāi)難備份技術(shù),恢復(fù)和跟蹤技術(shù),風(fēng)險(xiǎn)評(píng)估技術(shù);
5. 信息安全等級(jí)保護(hù)建設(shè)技術(shù):密碼技術(shù),可信計(jì)算技術(shù),網(wǎng)絡(luò)實(shí)名制等體系模型與構(gòu)建技術(shù),漏洞檢測技術(shù),網(wǎng)絡(luò)監(jiān)測與監(jiān)管技術(shù),網(wǎng)絡(luò)身份認(rèn)證技術(shù),網(wǎng)絡(luò)攻防技術(shù),軟件安全技術(shù),信任體系研究;
6. 信息安全等級(jí)保護(hù)監(jiān)管技術(shù):用于支撐安全監(jiān)測的數(shù)據(jù)采集、挖掘與分析技術(shù),用于支撐安全監(jiān)管的敏感數(shù)據(jù)發(fā)現(xiàn)與保護(hù)技術(shù),安全態(tài)勢評(píng)估技術(shù),安全事件關(guān)聯(lián)分析技術(shù)、安全績效評(píng)估技術(shù),電子數(shù)據(jù)取證和鑒定技術(shù);
7. 信息安全等級(jí)保護(hù)測評(píng)技術(shù):標(biāo)準(zhǔn)符合性檢驗(yàn)技術(shù),安全基準(zhǔn)驗(yàn)證技術(shù),源代碼安全分析技術(shù),逆向工程剖析技術(shù),滲透測試技術(shù),測評(píng)工具和測評(píng)方法;
8. 信息安全等級(jí)保護(hù)策略與機(jī)制:網(wǎng)絡(luò)安全綜合防控體系建設(shè),重要信息系統(tǒng)的安全威脅與脆弱性分析,縱深防御策略,大數(shù)據(jù)安全保護(hù)策略,信息安全保障工作評(píng)價(jià)機(jī)制、應(yīng)急響應(yīng)機(jī)制、安全監(jiān)測預(yù)警機(jī)制。
二、投稿要求
1. 來稿內(nèi)容應(yīng)屬于作者的科研成果,數(shù)據(jù)真實(shí)、可靠,未公開發(fā)表過,引用他人成果已注明出處,署名無爭議,論文摘要及全文不涉及保密內(nèi)容;
2. 會(huì)議只接受以Word排版的電子稿件,稿件一般不超過5000字;
3. 稿件以Email方式發(fā)送到征稿郵箱;
4. 凡投稿文章被錄用且未作特殊聲明者,視為已同意授權(quán)出版;
5. 提交截止日期: 2014年5月25日。
三、聯(lián)系方式
通信地址:北京市海淀區(qū)首都體育館南路1號(hào)
郵編:100048
Email:.cn
聯(lián)系人: 范博、王晨
聯(lián)系電話:010-68773930,
社交網(wǎng)絡(luò)平臺(tái)是互聯(lián)網(wǎng)應(yīng)用中非常重要的組成部分,隨著當(dāng)前科技的發(fā)展,移動(dòng)互聯(lián)終端迅速普及,智能手機(jī)、移動(dòng)電腦等設(shè)備充實(shí)人們的生活。社交平臺(tái)為社會(huì)上的個(gè)人創(chuàng)建了一個(gè)平臺(tái),在這個(gè)平臺(tái)上,用戶可以逐漸發(fā)展自己的人脈關(guān)系,擴(kuò)充自己的人脈網(wǎng)絡(luò),尋找曾經(jīng)的朋友;用戶還可以通過這個(gè)平臺(tái)分享自己的照片等;還有就是近兩年逐漸流行的朋友圈之間互發(fā)紅包等等,通過該平臺(tái)逐漸拉近了朋友間的友誼。但是,分享的同時(shí),個(gè)人信息也被上傳到網(wǎng)絡(luò)平臺(tái),成為一些不法分子注意的對象,近年來,網(wǎng)絡(luò)犯罪的比例日益變大,社交網(wǎng)絡(luò)中個(gè)人信息安全的保護(hù)迫在眉睫。
一、社交網(wǎng)絡(luò)安全性分析
社交網(wǎng)絡(luò)是一種基于因特網(wǎng)的網(wǎng)絡(luò)使用方式,它為用戶提供了一個(gè)擴(kuò)充人脈的平臺(tái),在這個(gè)平臺(tái)上,用戶相當(dāng)于整個(gè)社交網(wǎng)絡(luò)中的節(jié)點(diǎn),用戶之間通過交流與溝通,將節(jié)點(diǎn)與節(jié)點(diǎn)之間的連線越來越復(fù)雜,互聯(lián)溝通面得到不斷擴(kuò)展,社交網(wǎng)絡(luò)普及面越來越廣闊。當(dāng)前,Android系統(tǒng)和IOS系統(tǒng)中的聊天通訊應(yīng)用更新頻率不斷加快,應(yīng)用軟件層出不窮,因此,為社交網(wǎng)絡(luò)的進(jìn)一步發(fā)展和普及提供了良好的條件基礎(chǔ)。因此,未來社交網(wǎng)絡(luò)的覆蓋面將會(huì)更加廣泛,用戶活躍度將會(huì)更加高昂。但是,正是由于社交網(wǎng)絡(luò)的開放性,使得網(wǎng)絡(luò)上的虛擬人物良莠不齊,相關(guān)用戶很難從表面上去進(jìn)行辨?zhèn)危苋菀咨袭?dāng)受騙;此外,當(dāng)前許多通訊聊天應(yīng)用為了實(shí)現(xiàn)更加精準(zhǔn)化的交友條件選擇,對用戶的個(gè)人信息完全透明化,雖然在一定程度上使得用戶能夠更加輕松的找到自己需要找的人,但是也為網(wǎng)絡(luò)犯罪創(chuàng)造了絕佳的搜索平臺(tái);還有,當(dāng)前許多人過分依賴網(wǎng)絡(luò),為了讓別人相信自己的真實(shí)存在,對自己的信息毫無忌憚地展現(xiàn)在社交網(wǎng)絡(luò)上,希望通過這種方法來提高自己的空間瀏覽量和關(guān)注度,用戶在進(jìn)行分享的同時(shí),用戶個(gè)人的信息有可能會(huì)被不法分子所關(guān)注,進(jìn)而進(jìn)行違法犯罪行為。據(jù)調(diào)查,2014年我國因網(wǎng)絡(luò)犯罪造成的經(jīng)濟(jì)損失將近萬億元人民幣,高達(dá)90%的互聯(lián)網(wǎng)用戶都受到過網(wǎng)絡(luò)犯罪的攻擊。因此,增強(qiáng)社交網(wǎng)絡(luò)中用戶個(gè)人信息安全保護(hù)勢在必行。
二、隱私保護(hù)控制方法
為了在社交網(wǎng)絡(luò)中保護(hù)用戶個(gè)人信息安全,許多專家學(xué)者提出了許多理論研究,常見的有以下幾種技術(shù):①Sweeney專家提出的K-匿名技術(shù),該技術(shù)將用戶信息數(shù)據(jù)庫的部分信息數(shù)據(jù)進(jìn)行泛化處理,使得其中包含個(gè)人敏感信息的K個(gè)位置的信息數(shù)據(jù)形成匿名集,進(jìn)而實(shí)現(xiàn)對用戶隱私的保護(hù);②Chen等人提出的生成虛假信息的隱私保護(hù)方法,在用戶位置信息的服務(wù)器中形成多種不同位置信息,進(jìn)而使得攻擊者難以正確識(shí)別用戶信息;③MatsuuraK和HuangL提出的基于區(qū)域劃分的軌跡隱私保護(hù)理論,將用戶的軌跡進(jìn)行分析分類,對用戶經(jīng)過的敏感區(qū)域進(jìn)行用戶個(gè)人信息的保護(hù),防止用戶個(gè)人信息的泄漏;④Gabrial提出基于分布式協(xié)議的prive方法等等。
三、用戶個(gè)人信息安全保護(hù)措施
3.1建立健全相關(guān)法律條文
在當(dāng)前法制社會(huì)里,通過建立健全對用戶個(gè)人信息保護(hù)的法律條文非常必要,通過法律保護(hù)社交網(wǎng)絡(luò)中用戶個(gè)人信息安全不受侵犯,是立法機(jī)構(gòu)當(dāng)前非常緊要的事務(wù)。對于當(dāng)前有些不法分子通過非法手段搜集個(gè)人信息,然后通過各種渠道用于違法犯罪的行為,相關(guān)法律應(yīng)該給予嚴(yán)懲,對于一些通過設(shè)計(jì)開發(fā)包含有非法搜集個(gè)人信息漏洞的應(yīng)用軟件,然后用于從事非法商業(yè)活動(dòng)的商家個(gè)人,相關(guān)法律條文也應(yīng)該嚴(yán)厲懲罰。
3.2社交網(wǎng)絡(luò)企業(yè)加強(qiáng)用戶信息保護(hù)管理
社交網(wǎng)絡(luò)企業(yè)應(yīng)用實(shí)名制注冊,在一定程度上能夠減少不法分子通過注冊一些非法賬號(hào)用于網(wǎng)絡(luò)詐騙,防止個(gè)人信息的泄漏,但是,這種情況下,注冊的用戶需要填寫的信息更為透明化,如果賬號(hào)被盜泄漏的信息將會(huì)更嚴(yán)重。在這種矛盾下,這就需要社交網(wǎng)絡(luò)企業(yè)加強(qiáng)對用戶信息的保護(hù)和管理。通過不斷優(yōu)化相關(guān)軟件應(yīng)用,對其中的漏洞進(jìn)行不斷修復(fù)升級(jí),提升系統(tǒng)穩(wěn)定性,運(yùn)用先進(jìn)手段對網(wǎng)絡(luò)攻擊者進(jìn)行攔截。
3.3提高社交網(wǎng)絡(luò)用戶安全意識(shí)
除了需要國家和相關(guān)企業(yè)提高對用戶個(gè)人信息的保護(hù)以外,用戶個(gè)人也需要了解一些保護(hù)個(gè)人信息的方法。雖然社交網(wǎng)絡(luò)是一個(gè)開放性的社交平臺(tái),但相關(guān)用戶也不能過于放開自己,將自己的全部信息全盤透露給好友,將自己的一舉一動(dòng)都分享給好友,這樣就會(huì)存在許多安全隱患。所以,作為社交網(wǎng)絡(luò)用戶,需要時(shí)刻提防社交網(wǎng)絡(luò)的局限性,及時(shí)對自己的軟件進(jìn)行升級(jí),完善系統(tǒng)漏洞,對自己的一些敏感性信息有防范保護(hù)意識(shí),對自己的信息安全負(fù)責(zé)。
四、結(jié)論
社交網(wǎng)絡(luò)有利有弊,它在拉近朋友間距離的同時(shí),也拉近了用戶與網(wǎng)絡(luò)犯罪的距離,為了保護(hù)社交網(wǎng)絡(luò)中用戶個(gè)人信息安全,立法機(jī)構(gòu)、相關(guān)網(wǎng)絡(luò)管理企業(yè)、用戶本人都應(yīng)該具備時(shí)刻保護(hù)用戶個(gè)人信息安全的意識(shí),通過相應(yīng)的措施不斷完善社交網(wǎng)絡(luò),使得社交網(wǎng)絡(luò)平臺(tái)更加安全、便捷、實(shí)用。
作者:劉偉彥 單位:武漢市第六中學(xué)
參考文獻(xiàn):
[1]郭祥.基于移動(dòng)社交網(wǎng)絡(luò)的隱私保護(hù)關(guān)鍵技術(shù)研究與應(yīng)用[D].電子科技大學(xué)碩士學(xué)位論文,2015.6.
經(jīng)過20多年的發(fā)展,我國高校的數(shù)字校園建設(shè)經(jīng)歷了從系統(tǒng)應(yīng)用到系統(tǒng)集成的發(fā)展過程,而隨著新技術(shù)的不斷發(fā)展,尤其是物聯(lián)網(wǎng)技術(shù)、無線移動(dòng)網(wǎng)絡(luò)技術(shù)的不斷演進(jìn),更加重視用戶的應(yīng)用體現(xiàn),表現(xiàn)在用戶對數(shù)字校園使用的便捷性,對各種事務(wù)操作的便利性上來。這種轉(zhuǎn)變,對新一代數(shù)字校園中網(wǎng)絡(luò)基礎(chǔ)設(shè)施也即校園網(wǎng)絡(luò)的硬件條件提出了更高的要求,這些要求體現(xiàn)在:
一是運(yùn)行更加高速、快捷。校園網(wǎng)絡(luò)的發(fā)展從最早的百兆以太網(wǎng)、ATM網(wǎng)已全面發(fā)展為以萬兆主干的以太網(wǎng)絡(luò)為主體的校園網(wǎng)絡(luò)體系,校園網(wǎng)絡(luò)的運(yùn)行效率、運(yùn)行穩(wěn)定性有了質(zhì)的飛躍。二是無線網(wǎng)絡(luò)的全覆蓋成為校園網(wǎng)絡(luò)發(fā)展的趨勢。為了適應(yīng)掌上電腦、移動(dòng)終端、手機(jī)用戶應(yīng)用群不斷擴(kuò)大的趨勢,建立覆蓋整個(gè)校園,穩(wěn)定、可靠的無線網(wǎng)絡(luò)成為校園網(wǎng)絡(luò)建設(shè)與發(fā)展的重點(diǎn)與方向。三是對校園網(wǎng)絡(luò)的安全性提出了更高的提供論文寫作和寫作服務(wù)lunwen. 1KEJI AN. C OM,歡迎您的光臨要求。由于數(shù)字校園的建設(shè),將整個(gè)院校內(nèi)部各種人、財(cái)、物的數(shù)據(jù)聯(lián)網(wǎng),這一方面為學(xué)校的決策管理提供了最直接的數(shù)據(jù)支撐,另一方面也對信息安全提出了更高的要求。如何在保證信息安全的基礎(chǔ)上提高應(yīng)用效益成為校園網(wǎng)絡(luò)建設(shè)與管理者不得不考慮的問題。
基于新一代數(shù)字校園對校園網(wǎng)絡(luò)提出的更高要求,在進(jìn)行網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)時(shí),必須要進(jìn)行充分考慮。
第一,在網(wǎng)絡(luò)架構(gòu)上,要充分認(rèn)識(shí)到有線網(wǎng)絡(luò)與無線網(wǎng)絡(luò)的關(guān)系,將兩者作為互相補(bǔ)充的有機(jī)整體,綜合考慮建設(shè)、運(yùn)維的成本,安全性與穩(wěn)定性等各種要素,綜合衡量網(wǎng)絡(luò)建設(shè)的類型與使用范圍。第二,在網(wǎng)絡(luò)鏈路中需要設(shè)計(jì)一定的冗余。通過雙鏈路或多鏈路架構(gòu)的方式在一定程度上解決網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性問題。第三,考慮到校園內(nèi)各種用戶應(yīng)用層次的不同,對校園網(wǎng)資源的使用權(quán)限也要有所不同;在進(jìn)行校園網(wǎng)建設(shè)時(shí),需要同時(shí)考慮到安全體系的建設(shè),不僅僅是加裝必要的安全防護(hù)設(shè)備,同時(shí)還需要在網(wǎng)絡(luò)設(shè)備的選擇上做好必要的準(zhǔn)備。第四,云計(jì)算技術(shù)的持續(xù)發(fā)展,為高校的信息化建設(shè)與發(fā)展提供了機(jī)遇,校園網(wǎng)絡(luò)也必須要考慮到未來的發(fā)展,尤其是虛擬桌面、云終端等網(wǎng)絡(luò)應(yīng)用對校園網(wǎng)的要求更高,需要充分論證與規(guī)劃,以適應(yīng)新技術(shù)的發(fā)展與應(yīng)用。
2 基于云計(jì)算技術(shù),建設(shè)集中化、虛擬化的數(shù)字校園數(shù)據(jù)中心
云計(jì)算以其超強(qiáng)的計(jì)算能力以及高可靠性、安全性等優(yōu)勢在各個(gè)領(lǐng)域都掀起了應(yīng)用。高校的數(shù)字校園,由于其功能的日益完善,所涉及領(lǐng)域的應(yīng)用更加深入,對數(shù)據(jù)中心的存儲(chǔ)以及計(jì)算能力提出了更高的要求,傳統(tǒng)的數(shù)據(jù)中心在一定程度上已經(jīng)無法滿足日益增長的計(jì)算、存儲(chǔ)需求。因此,為其引入新型的、更具可控性、可擴(kuò)容以及超強(qiáng)計(jì)算能力的云計(jì)算技術(shù),成為新一代數(shù)字校園在進(jìn)行數(shù)據(jù)中心建設(shè)時(shí)需要考慮的問題。
2.1 通過服務(wù)器虛擬化滿足各種新功能的需求
在傳統(tǒng)的數(shù)字校園數(shù)據(jù)中心建設(shè)中,采用服務(wù)器集群的方式,由于數(shù)字校園各種功能部署的需要,需要采用幾十臺(tái)甚至上百臺(tái)單片服務(wù)器才能滿足。而通過服務(wù)器虛擬化技術(shù),可以有效、充分地利用服務(wù)器資源,通過將單臺(tái)服務(wù)器虛擬出多臺(tái)的方式,有效解決服務(wù)器的硬件投入過大、單臺(tái)利用效率低下和管理維護(hù)以及運(yùn)行成本過高等問題。通常服務(wù)器CPU占用率一般不超過15%,而虛擬化后物理主機(jī)的CPU使用率將提高到60~80%。
2.2 通過數(shù)據(jù)的集中存儲(chǔ),適應(yīng)數(shù)字校園大數(shù)據(jù)、智能化發(fā)展的需求
云計(jì)算在進(jìn)行服務(wù)器虛擬化的同時(shí),要求數(shù)據(jù)中心提供強(qiáng)大的集中存儲(chǔ)功能。而數(shù)字校園也需要將各個(gè)部門的數(shù)據(jù)統(tǒng)一集中到一個(gè)平臺(tái)中來,不但要便于數(shù)據(jù)的統(tǒng)一采集與調(diào)度,更需便于數(shù)據(jù)的管理與維護(hù)。因此,通過建設(shè)必要的數(shù)據(jù)存儲(chǔ)體系,包括容災(zāi)備份體系建設(shè)等方面。
2.3 堅(jiān)持在原有基礎(chǔ)上的“揚(yáng)棄”,以滿足需求為目標(biāo)建設(shè)數(shù)據(jù)中心
在進(jìn)行數(shù)據(jù)中心建設(shè)時(shí)應(yīng)充分考慮院校內(nèi)已經(jīng)建成或者正在運(yùn)行的各種系統(tǒng)、各種物理資源的價(jià)值,而不是完全拋棄,應(yīng)當(dāng)將其納入到云計(jì)算數(shù)據(jù)中心建設(shè)中來統(tǒng)一考慮,充分利用現(xiàn)有資源,進(jìn)行必要的整合與集成,做好資產(chǎn)的保護(hù)。
與此同時(shí),還應(yīng)當(dāng)注意到云計(jì)算數(shù)據(jù)中心所帶來的一些負(fù)面影響。一是由虛擬服務(wù)器應(yīng)用帶來的資源過度利提供論文寫作和寫作服務(wù)lunwen. 1KEJI AN. C OM,歡迎您的光臨用,要以保障穩(wěn)定運(yùn)行為前提,提前作好充分的論證。二是要防止虛擬主機(jī)的隨意蔓延。由于增加一臺(tái)服務(wù)器的配置不再像以往那樣,需要通過采購、安裝、部署等一系列過程,只需要數(shù)據(jù)中心通過技術(shù)虛擬出一個(gè)主機(jī)即可,這也可能導(dǎo)致各種主機(jī)的不斷擴(kuò)張,因此,還需要加強(qiáng)對服務(wù)器需要的管理與審批。
3 以智能感知、自動(dòng)交換、主動(dòng)推送為目標(biāo),加強(qiáng)數(shù)字校園平臺(tái)建設(shè)
數(shù)字校園建設(shè)為院校教學(xué)科研與日常管理等活動(dòng)提供強(qiáng)有力的支撐,本質(zhì)上是利用現(xiàn)代化的手段對信息進(jìn)行獲取、加工和處理,為以教學(xué)科研為中心的院校各項(xiàng)活動(dòng)提供保障。因此,對校園內(nèi)信息的獲取、處理與利用,在進(jìn)行新一代數(shù)字校園設(shè)計(jì)與建設(shè)時(shí)應(yīng)作為重中之重來進(jìn)行考量。
3.1 充分利用物聯(lián)網(wǎng)技術(shù),建設(shè)“智能感知”的數(shù)字校園數(shù)據(jù)采集體系
隨著物聯(lián)網(wǎng)技術(shù)的不斷成熟,射頻識(shí)別、紅外感應(yīng)、全球定位、激光掃描等信息傳感技術(shù)的應(yīng)用越來越廣,為數(shù)字校園中的對人、財(cái)、物的自動(dòng)感知與信息采集提供了廣闊的應(yīng)用前景。在高校重點(diǎn)可以從幾個(gè)方面來展開。
一是智能教室、實(shí)驗(yàn)室的管理。伴隨高校數(shù)字化建設(shè)水平的提升,對大量不同的教室、實(shí)驗(yàn)室設(shè)備進(jìn)行有效管理是急需解決的課題。二是智能文檔管理。圖書文獻(xiàn),包括由于各種原因無法通過電子文檔進(jìn)行流轉(zhuǎn)的公文、各種檔案資料的管理等,通過加貼FRID標(biāo)簽等方式,可以準(zhǔn)確掌握這些重要文檔資料的流向,讓無聲的東西變成 “有聲”的,便于查找利用。 三是智能校園安保系統(tǒng)。將物聯(lián)網(wǎng)技術(shù)與安保系統(tǒng)進(jìn)行結(jié)合,在原有校園視頻監(jiān)控系統(tǒng)的基礎(chǔ)上,讓固定的財(cái)物能夠隨時(shí)發(fā)送位置、狀態(tài)信息,便于及時(shí)了解其去向,也為各種物資的有效利用提供方便。四是遠(yuǎn)程水電管理系統(tǒng)。通過物聯(lián)網(wǎng)技術(shù),可以及時(shí)發(fā)現(xiàn)水電的開關(guān)狀態(tài),了解實(shí)時(shí)的使用情況,通過校園網(wǎng)可以有效管理路燈、室內(nèi)照明以及公共水房等資源,從源頭上做到環(huán)保節(jié)能。
3.2 以應(yīng)用集成為主線,建立自動(dòng)交換的數(shù)據(jù)共享體系
傳統(tǒng)的數(shù)字校園一般采用系統(tǒng)集成的方式,將高校內(nèi)部各種應(yīng)用系統(tǒng)通過數(shù)據(jù)、身份、門戶集成等方式統(tǒng)一到一個(gè)平臺(tái)上。從表面上看,各種系統(tǒng)已經(jīng)統(tǒng)一在數(shù)字校園內(nèi),但在其內(nèi)核應(yīng)用層面,還沒有做到真正的統(tǒng)一,尤其是底層數(shù)據(jù)的交換,有些復(fù)雜的觸發(fā)機(jī)制需要人工干預(yù)。而在新一代數(shù)字校園的建設(shè)中,應(yīng)當(dāng)摒棄傳統(tǒng)觀念,真正從“做事”的角度出發(fā),以應(yīng)用為主線,劃分出清晰的數(shù)據(jù)流、事務(wù)流,根據(jù)數(shù)據(jù)的流向、事務(wù)的處理流程來規(guī)劃數(shù)字校園的各項(xiàng)功能,從底層數(shù)據(jù)庫的設(shè)計(jì)開始,做好數(shù)據(jù)的統(tǒng)一規(guī)劃,確保高校內(nèi)部各個(gè)層面的應(yīng)用都能做到真正的數(shù)據(jù)共享。
3.3 通過訂閱、推送平臺(tái),建立主動(dòng)推送的信息應(yīng)用體系
傳統(tǒng)的數(shù)字校園的信息門戶,雖然會(huì)根據(jù)用戶身份的不同,有一些差異化的設(shè)計(jì),但是實(shí)際上這些差異是有限的提供論文寫作和寫作服務(wù)lunwen. 1KEJI AN. C OM,歡迎您的光臨、不全面的。新一代的數(shù)字校園,這些差異化應(yīng)當(dāng)與數(shù)據(jù)訂閱機(jī)制、身份認(rèn)證平臺(tái)實(shí)施聯(lián)動(dòng),將共享數(shù)據(jù)庫中與用戶相關(guān)的信息及時(shí)推送到用戶的門戶中去。推送的方式,可以根據(jù)信息的重要程度、用戶的身份特征等進(jìn)行區(qū)別。通過數(shù)據(jù)訂閱與信息推送體系的建設(shè),在最大程度上解決無法找到合適信息以及“垃圾”信息泛濫等問題。
4 強(qiáng)化管理,統(tǒng)一建設(shè),建設(shè)安全、可靠的數(shù)字校園運(yùn)行平臺(tái)
自從互聯(lián)網(wǎng)進(jìn)入實(shí)際運(yùn)用以來,網(wǎng)絡(luò)安全始終是各方關(guān)注的重點(diǎn),尤其是前期“棱鏡”監(jiān)控事件進(jìn)入公眾視野,國家采取了加強(qiáng)對互聯(lián)信息的管控等一系列措施,對網(wǎng)絡(luò)安全提出了更高的要求。 因此,在進(jìn)行新一代數(shù)字校園建設(shè)時(shí),信息安全也應(yīng)當(dāng)作為重要的一個(gè)環(huán)節(jié)。
4.1 適應(yīng)網(wǎng)絡(luò)安全新形勢,將安全體系建設(shè)真正統(tǒng)一納入到數(shù)字校園工程建設(shè)中來
從網(wǎng)絡(luò)初期建設(shè)開始,有關(guān)部門就對信息安全提出了一系列的要求,但由于網(wǎng)絡(luò)安全一定程度上并不能產(chǎn)生直接的效益,許多院校在進(jìn)行數(shù)字校園乃至網(wǎng)絡(luò)基礎(chǔ)設(shè)計(jì)建設(shè)時(shí)雖然將網(wǎng)絡(luò)安全納入了方案,但實(shí)際操作中則是能省就省,存在著重應(yīng)用輕安全的觀念。
在進(jìn)行新一代數(shù)字校園建設(shè)時(shí),由于各種上網(wǎng)的信息涉及面廣,這些信息對某些有心人而言都是具有一定的應(yīng)用價(jià)值。尤其是一些重點(diǎn)高校,加強(qiáng)網(wǎng)絡(luò)安全體系建設(shè)不能僅僅是停在口頭上、寫在書面上,而應(yīng)當(dāng)真正做到實(shí)際工作中,將之統(tǒng)一納入到數(shù)字校園建設(shè)中來,在網(wǎng)絡(luò)基礎(chǔ)設(shè)施、數(shù)字中心建設(shè),以及數(shù)字校園各種應(yīng)用系統(tǒng)的開發(fā)與應(yīng)用等環(huán)節(jié),充分考慮到信息的安全,通過統(tǒng)一的設(shè)計(jì)、統(tǒng)一的建設(shè),有效地從源頭上管控信息安全。
4.2 強(qiáng)化制度保障,統(tǒng)一數(shù)據(jù)采集與應(yīng)用標(biāo)準(zhǔn),有效管制各種信息的采集與應(yīng)用
新一代的數(shù)字校園,從設(shè)計(jì)與建設(shè)理念上來說,許多信息的采集都需要自動(dòng)安全,智能采集。而在管理與應(yīng)用層面,更加強(qiáng)調(diào)的是身份認(rèn)證體系與應(yīng)用權(quán)限,采用主動(dòng)推送的方式進(jìn)行。這對數(shù)字校園的建設(shè)者與管理者來說,必須從開始階段就做好信息的甄別工作,通過嚴(yán)格的規(guī)則制度,確定哪些信息通過何種方式采集與提供使用,同時(shí)也應(yīng)當(dāng)根據(jù)不同人員的身份特征,強(qiáng)化信息的應(yīng)用范圍控制,確保把好數(shù)字校園內(nèi)各種信息的入口與出口關(guān),始終繃緊信息安全之弦。
4.3 堅(jiān)持內(nèi)外有別、上下有別,強(qiáng)化數(shù)據(jù)應(yīng)用與下載的管控,確保信息安全
數(shù)字校園的身份認(rèn)證體系是決定每個(gè)用戶提供、使用信息的依據(jù),在加強(qiáng)數(shù)字校園的信息安全體系建設(shè)時(shí),必須堅(jiān)持做到內(nèi)外有別、上下有別,即區(qū)分校內(nèi)、校外用戶,領(lǐng)導(dǎo)、教職員工與學(xué)生有自己的不同的信息提供與獲取權(quán)限。要做到這些,應(yīng)當(dāng)從幾個(gè)方面來著手。
一是加強(qiáng)身份認(rèn)證系統(tǒng)的建設(shè)與管理。不僅對身份認(rèn)證系統(tǒng)的選擇要更加科學(xué),注重其安全性;而且要加強(qiáng)對用戶身份變更等信息的更新維護(hù),確保每個(gè)用戶都能獲取與其身份相對應(yīng)的信息。二是區(qū)別一般信息與提供論文寫作和寫作服務(wù)lunwen. 1KEJI AN. C OM,歡迎您的光臨保密信息的管理與使用。這是通常的信息安全管理措施,對信息的涉密程度進(jìn)行區(qū)分,通過邏輯子網(wǎng)等方式加以管控,有些甚至需要與公共的校園網(wǎng)絡(luò)進(jìn)行安全隔離,確保安全。三是區(qū)別不同用戶對象的使用方式。對重要的用戶,即信息使用級(jí)別較高的校園網(wǎng)用戶,應(yīng)當(dāng)控制其使用方式。
一、2021屆畢業(yè)論文指導(dǎo)教師分配表(詳見附件1)
二、 畢業(yè)論文寫作與指導(dǎo)的具體安排
論文輔導(dǎo)時(shí)間:2020年10月1日至2021年4月1日
具體安排:
工作安排
具體內(nèi)容
具體要求
截止時(shí)間
選題
確定論文題目
根據(jù)自己的專業(yè)、結(jié)合實(shí)習(xí)情況,以項(xiàng)目為基礎(chǔ)選擇論文題目,并經(jīng)指導(dǎo)教師審核通過。
2021年1月1日
提綱
構(gòu)思論文結(jié)構(gòu)、擬訂論文提綱
結(jié)合企業(yè)實(shí)踐內(nèi)容確定論文結(jié)構(gòu)列出提綱。
2021年2月1日
寫作與批改
初稿
按照論文提綱撰寫初稿,主動(dòng)與論文指導(dǎo)老師聯(lián)系審核與批改。
2021年3月1日
二稿
按照論文指導(dǎo)老師的要求反復(fù)修改、完善、補(bǔ)充。
2021年4月1日
定稿
達(dá)到論文基本要求,定稿電子版發(fā)給論文指導(dǎo)老師。
2021年4月10日
交稿
打印提交
雙面打印,畢業(yè)返校時(shí)以班級(jí)為單位提交。
2021年6月
三、 指導(dǎo)教師聯(lián)系方式
姓名
職稱
郵箱
電話
方黨生
副教授
2541790217@qq.com
2541790217
15136166829
楊冬梅
講師
339097597@qq.com
339097597
18625779090
李春花
講師
19772728@qq.com
19772728
18638793098
魏瑤
講師
43665723@qq.com
43665723
15838313791
馬杰
高級(jí)講師
Hnhymj@126.com
13838067063
杜旭陽
助理講師
604696049@qq.com
604696049
17396370961
高艷云
副教授
37742562@qq.com
37742562
13939020929
錢鈺
講師
397019111@qq.com
397019111
15093132377
梁慧丹
助理講師
1620280267@qq.com
1620280267
15188395423
秦航琪
助理講師
1191084277@qq.com
1191084277
15670930099
范迪
助理講師
1261810070@qq.com
1261810070
18339270887
四、畢業(yè)論文參考題目
大數(shù)據(jù)技術(shù)及應(yīng)用專業(yè)
1) 大數(shù)據(jù)時(shí)代下的網(wǎng)絡(luò)信息安全
2) 大數(shù)據(jù)對市場調(diào)查技術(shù)與研究方法的影響
3) 大數(shù)據(jù)環(huán)境下社會(huì)輿情分析方法研究
4) 大數(shù)據(jù)在房屋租賃的應(yīng)用
5) 大數(shù)據(jù)在互聯(lián)網(wǎng)金融領(lǐng)域的應(yīng)用
6) 大數(shù)據(jù)在電子商務(wù)下的應(yīng)用
7) 大數(shù)據(jù)時(shí)代下線上餐飲變革
8) 大數(shù)據(jù)在養(yǎng)殖業(yè)中的應(yīng)用
9) 大數(shù)據(jù)對商業(yè)模式影響
10) 大數(shù)據(jù)在智能交通中的應(yīng)用
11) 基于大數(shù)據(jù)小微金融
12) 大數(shù)據(jù)在農(nóng)副產(chǎn)品中的應(yīng)用
13) 大數(shù)據(jù)在用戶行為分析中的應(yīng)用
14) 基于大數(shù)據(jù)的會(huì)員價(jià)值分析
15) 大數(shù)據(jù)對教育模式的影響
物聯(lián)網(wǎng)應(yīng)用技術(shù)專業(yè)
1)物聯(lián)網(wǎng)技術(shù)在蔬菜大棚中的應(yīng)用
2)物聯(lián)網(wǎng)技術(shù)對智能家居的應(yīng)用
3) 物聯(lián)網(wǎng)技術(shù)對智能物流監(jiān)管的應(yīng)用
4) 物聯(lián)網(wǎng)技術(shù)在企業(yè)的應(yīng)用
5) 計(jì)算機(jī)物聯(lián)網(wǎng)技術(shù)帶來的影響
6) 物聯(lián)網(wǎng)技術(shù)在校園安全的應(yīng)用
7) 淺談物聯(lián)網(wǎng)技術(shù)的應(yīng)用與發(fā)展
8) 物聯(lián)網(wǎng)技術(shù)在企業(yè)的應(yīng)用
9) 計(jì)算機(jī)物聯(lián)網(wǎng)技術(shù)在各個(gè)行業(yè)的應(yīng)用
10) 物聯(lián)網(wǎng)技術(shù)在食品安全追溯方面的應(yīng)用
11)物聯(lián)網(wǎng)技術(shù)在樓宇智能化系統(tǒng)的應(yīng)用
12)物聯(lián)網(wǎng)技術(shù)在智能停車場系統(tǒng)的應(yīng)用
13)物聯(lián)網(wǎng)技術(shù)在安保行業(yè)的應(yīng)用
14)物聯(lián)網(wǎng)技術(shù)在智能交通行業(yè)的應(yīng)用
15)基于物聯(lián)網(wǎng)技術(shù)的校園宿舍安防系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
信息統(tǒng)計(jì)與分析專業(yè)
1) 某企業(yè)競爭力調(diào)查分析
2) 淺談企業(yè)統(tǒng)計(jì)數(shù)據(jù)質(zhì)量
3) 人口素質(zhì)與經(jīng)濟(jì)增長的關(guān)系研究
4) 地區(qū)競爭力初步分析
5) 農(nóng)業(yè)結(jié)構(gòu)調(diào)整與糧食安全保證問題研究
6) 我國中小企業(yè)發(fā)展現(xiàn)狀與對策
7) 對某市房地產(chǎn)開發(fā)的市場分析
8) 消費(fèi)者購買動(dòng)機(jī)調(diào)查分析
9) 某產(chǎn)品市場需求調(diào)查
10) 某產(chǎn)品銷售預(yù)測
11) 某產(chǎn)品銷售統(tǒng)計(jì)分析
12) 某產(chǎn)品競爭力分析
13) 產(chǎn)業(yè)結(jié)構(gòu)變動(dòng)分析
14) 大數(shù)據(jù)發(fā)展對統(tǒng)計(jì)工作的影響分析
15) 鄭州租房狀況分析
五、畢業(yè)論文(設(shè)計(jì))格式規(guī)范要求(詳見附件2)
六、畢業(yè)論文(設(shè)計(jì))格式模板(詳見附件3)
附件1:2021屆畢業(yè)論文指導(dǎo)教師分配表
附件2
河南信息統(tǒng)計(jì)職業(yè)學(xué)院
畢業(yè)論文格式及規(guī)范要求
河南信息統(tǒng)計(jì)職業(yè)學(xué)院畢業(yè)論文(設(shè)計(jì))統(tǒng)一的規(guī)格要求如下:
(一)開本
A4白紙(210mm×297mm)
(二)裝訂
長邊左側(cè)裝訂
(三)全文編置
1.頁碼
全文頁碼自正文起編列,正文與附錄可連續(xù)編碼。頁碼以阿拉伯?dāng)?shù)字左右加圓點(diǎn)標(biāo)示,置頁邊下腳中間。
2.邊距
正文至附錄的文字版面規(guī)范為:天頭25mm;地腳25mm;左邊距30mm;右邊距25mm。上述邊距的允許誤差均為±1mm。
3.行字間距
正文至附錄的行字間距按5mm設(shè)置;字間距為1mm,或由Word自動(dòng)默認(rèn)。
(四)編排構(gòu)成
1.前置部分
(1)封面設(shè)置
第一排:“河南信息統(tǒng)計(jì)職業(yè)學(xué)院”,華文行楷一號(hào)字,居中排列,第一排前空兩行(三號(hào)字);
第二排:“畢業(yè)論文(設(shè)計(jì))”,黑體一號(hào)字,居中排列;
第三排:“ 級(jí) 專業(yè) 班”, 黑體三號(hào)字,居中排列,橫線空格處填寫相應(yīng)內(nèi)容,填寫內(nèi)容使用宋體三號(hào)字,與第二排空二行(三號(hào)字);
第四排:“題目 ” 黑體三號(hào)字,居中排列,“題目”兩字中間留兩個(gè)漢字的空位,橫線空格處填寫相應(yīng)內(nèi)容,填寫內(nèi)容使用宋體三號(hào)字,與第三排空六行(三號(hào)字);
第五排:“姓名 學(xué)號(hào) ”, 黑體三號(hào)字,居中排列,“姓名“兩字中間留兩個(gè)漢字的空位,橫線空格處填寫相應(yīng)內(nèi)容,填寫內(nèi)容使用宋體三號(hào)字;
第六排:“指導(dǎo)教師 職稱 ”, 黑體三號(hào)字,居中排列,橫線空格處填寫相應(yīng)內(nèi)容,填寫內(nèi)容使用宋體三號(hào)字;
第七排:“系別 ” 黑體三號(hào)字,居中排列,橫線空格處填寫相應(yīng)內(nèi)容,填寫內(nèi)容使用宋體三號(hào)字,與第六排空兩行(三號(hào)字)。
第八排:“ 年 月 日” 黑體三號(hào)字,居中排列,橫線空格處填寫相應(yīng)內(nèi)容,填寫內(nèi)容使用宋體三號(hào)字,與第七排空兩行(三號(hào)字)。
(2)聲明
本人必須聲明所呈交的論文是學(xué)生本人在導(dǎo)師的指導(dǎo)下獨(dú)立完成的。除了文別加以標(biāo)注和致謝的地方外,論文中不包含其他人已經(jīng)發(fā)表或撰寫的研究成果。要求學(xué)生本人簽名。
(3)內(nèi)容提要
第二頁為內(nèi)容提要。內(nèi)容提要是對全文基本觀點(diǎn)的集中提煉和說明。提要中應(yīng)闡明本論文(設(shè)計(jì))要解決的主要問題及其依據(jù),并指出創(chuàng)新之處。內(nèi)容提要以300-500字為宜。其中“內(nèi)容提要”為黑體三號(hào)字,每字間空一格,居中排列。“內(nèi)容提要”下空一行編排具體內(nèi)容,具體內(nèi)容按照中文文章格式排列,使用宋體四號(hào)字。
(3)關(guān)鍵詞
關(guān)鍵詞是揭示文獻(xiàn)主體信息的詞匯。關(guān)鍵詞在內(nèi)容提要之后空一行設(shè)置。其中“關(guān)鍵詞”三字用黑體三號(hào)字與“內(nèi)容提要”對應(yīng)居中排列,而后另起行設(shè)置關(guān)鍵詞3-5個(gè),用宋體四號(hào)字。各詞匯間不用標(biāo)點(diǎn)符號(hào)分隔,空一格漢字字符。
(4)目錄頁
“目錄”二字用三號(hào)加黑宋居中排列,字間空三格;“目錄”下空一行排全文的主要標(biāo)題,用四號(hào)仿宋體。對目錄中的每一個(gè)標(biāo)題都要標(biāo)注頁碼。
2.正文部分
一部完整的畢業(yè)論文(設(shè)計(jì))正文部分一般應(yīng)由以下要素構(gòu)成:論文正文文字;結(jié)論;注釋;參考文獻(xiàn)。
(1)正文文字
論文(設(shè)計(jì))的正文文字在署名后空一行排列,用四號(hào)仿宋字體打印。
(2)結(jié)論
畢業(yè)設(shè)計(jì)的體會(huì)和總結(jié);該設(shè)計(jì)的結(jié)論、優(yōu)點(diǎn)及有待探討的問題。
(3)注釋
注釋是用于對文內(nèi)某一特定內(nèi)容作必要的解釋或文字說明。注釋的內(nèi)容置于與當(dāng)前頁主題文字的分線以下,以帶圓圈的阿拉伯?dāng)?shù)字標(biāo)示,左空二格排列,用小五號(hào)宋體字。
(4)參考文獻(xiàn)
參考文獻(xiàn)是作者著文時(shí)研究和參閱的相關(guān)資料。“參考文獻(xiàn)”四個(gè)字用三號(hào)黑體字左頂格標(biāo)示。參考文獻(xiàn)的內(nèi)容置于主體文字之后空一行排列,其順序與主體文字中的序號(hào)編排相對應(yīng),以帶方括號(hào)的阿拉伯?dāng)?shù)字左頂格用五號(hào)宋體字排出全部內(nèi)容。參考文獻(xiàn)要列出書名,作者姓名、出版社及出版日期、并標(biāo)明序號(hào)。在論文中引用所列的參考文獻(xiàn)時(shí),只要在方括號(hào)內(nèi)注明所列文獻(xiàn)的序號(hào)即可。
(5)畢業(yè)論文(設(shè)計(jì))正文部分3000~5000字。
附件3
河南信息統(tǒng)計(jì)職業(yè)學(xué)院
畢業(yè)論文(設(shè)計(jì))
級(jí) 專業(yè) 班
題 目
姓 名 學(xué)號(hào)
指導(dǎo)教師 職稱
系 別
20 年 月 日
聲 明
本人鄭重聲明所呈交的論文(設(shè)計(jì))是我個(gè)人在導(dǎo)師的指導(dǎo)下獨(dú)立完成的。除了文別加以標(biāo)注和致謝的地方外,論文中不包含其他人已經(jīng)發(fā)表或撰寫的研究成果。
論文作者簽名:
20 年 月
日
內(nèi) 容 提 要
××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××
關(guān)鍵詞 :××××× ××××× ××××× ×××××
目 錄 1 前言 1
1.1 1
1.2 1
1.3 4
1.4 4
2 5
2.1 5
2.2 5
2.2.1 5
2.2.2 6
2.3 7
3 8
3.1 9
3.2 10
4 11
4.1 12
4.1.1 13
4.1.2 14
4.1.3 15
4.1.4 18
4.1.5 20
5 結(jié)論 22
5.1 結(jié)論 23
5.2 問題與不足 26
5.3 未來展望 27
參考文獻(xiàn) 28
1 ×××××××××××××××× 1.1 ×××××××××× ××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××
1.2 ×××××××××××××××× 1.2.1 ×××××××× ××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××××
參考文獻(xiàn) [1] 江正榮編.地基與基礎(chǔ)施工手冊.北京:中國建筑工業(yè)出版社,1997
[2] 高大釗主編.土力學(xué)與基礎(chǔ)工程.北京:中國建筑工業(yè)出版社,1998
………………………………………………………………………………………………………………………………………………………………………………
[8] 趙玉良.房屋地基基礎(chǔ)變形事故原因分析及處理.河北建筑工程學(xué)院學(xué)報(bào),2007,25(2)
[9] 袁迎曙,賈福萍,蔡躍. 銹蝕鋼筋混凝土梁的結(jié)構(gòu)性能退化模型[J].土木工程學(xué)報(bào),2001,(3)
[10] A. Castel, R. Francois, G.Arliguie. Mechanical Behavior of Reinforced Concrete Beams-Part 2: Bond andNotch Effects[J]. Materials and Structures. 2000, (3)
…………………………………………………………………………………………………………………………………………………………………………………………
[12] 中華人民共和國國家標(biāo)準(zhǔn).建筑地基基礎(chǔ)設(shè)計(jì)規(guī)范(GB50007-2002)
[13] 中華人民共和國國家標(biāo)準(zhǔn).建筑邊坡工程技術(shù)規(guī)范(GB50330-2002).
論文(設(shè)計(jì))指導(dǎo)評(píng)語
建議論文成績 指導(dǎo)教師
20 年 月 日
論文(設(shè)計(jì))答辯評(píng)語
論文成績 答辯組組長
20 年 月 日
答 辯 組 成 員
姓 名
性別
年齡
職稱
工作單位
關(guān)鍵詞:
云計(jì)算;大數(shù)據(jù)平臺(tái);信息安全;對策
一、引言
信息環(huán)境下,互網(wǎng)絡(luò)技術(shù)得以普及,云計(jì)算作為一種新型的技術(shù)模式與物聯(lián)網(wǎng)之間相互融合,大量的數(shù)據(jù)信息產(chǎn)生,而且數(shù)據(jù)模式復(fù)雜化。目前已經(jīng)進(jìn)入到大數(shù)據(jù)時(shí)代,為了維護(hù)信息安全,就要對大數(shù)據(jù)實(shí)施管理,以提高大數(shù)據(jù)的使用質(zhì)量和使用效率。
二、新技術(shù)融合下所面臨的安全問題
新技術(shù)融合下所需要面臨的安全問題主要包括:信息泄漏問題、數(shù)據(jù)多樣化問題和黑客攻擊的問題。1.由于信息泄漏而導(dǎo)致的安全問題。網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)的開放性和信息共享性都是的數(shù)據(jù)信息面臨安全問題。特別是大量的數(shù)據(jù)信息產(chǎn)生,使得數(shù)據(jù)的傳輸如果依然采用局域網(wǎng)傳輸信息或者使用專用的網(wǎng)絡(luò)進(jìn)行傳輸使很難保證信息傳輸質(zhì)量的。數(shù)據(jù)信息以及相關(guān)的基礎(chǔ)設(shè)施以及所運(yùn)行的服務(wù)軟件都通過網(wǎng)絡(luò)傳輸?shù)姆绞郊性谠破脚_(tái),如果信息系統(tǒng)在運(yùn)行中產(chǎn)生股這樣,就會(huì)導(dǎo)致信息安全問題,而且還會(huì)一些威脅使非常具有隱蔽性的,如果數(shù)據(jù)信息管理以及存儲(chǔ)數(shù)據(jù)的方式難以滿足要求,就會(huì)使得數(shù)據(jù)信息的管理無序化,甚至?xí)l(fā)應(yīng)用程序異常。從目前的網(wǎng)絡(luò)云平臺(tái)對數(shù)據(jù)信息的安全保護(hù)情況來看,要保住數(shù)據(jù)信息的安全并高效使用成為重點(diǎn)研究課題。使用云平臺(tái)進(jìn)行數(shù)據(jù)信息管理,就是要做到信息管理與信息存儲(chǔ)設(shè)備的控制之間分離。各種數(shù)據(jù)信息在網(wǎng)絡(luò)上實(shí)現(xiàn)共享,就需要面臨數(shù)據(jù)信息的機(jī)密性遭到威脅的問題。一旦數(shù)據(jù)信息被損壞或者被泄漏,就會(huì)對行業(yè)的發(fā)展造成不良影響。2.數(shù)據(jù)多樣化而存在的隱患。按照傳統(tǒng)的數(shù)據(jù)庫管理模式,數(shù)據(jù)信息被專門的人員管理,并承擔(dān)數(shù)據(jù)信息的編輯工作。進(jìn)入到大數(shù)據(jù)時(shí)代,不僅所產(chǎn)生的數(shù)據(jù)量大,而且數(shù)據(jù)的來源也非常多,管理人員對于這些數(shù)據(jù)信息,無論是管理的層級(jí),還是所采用的管理形式,都會(huì)是多元的。比如,在對數(shù)據(jù)信息進(jìn)行采集、編輯和管理中,可以使用的設(shè)備包括智能手機(jī)、移動(dòng)互聯(lián)網(wǎng)、平板電腦、物聯(lián)網(wǎng)等等。數(shù)據(jù)信息在開放的網(wǎng)絡(luò)環(huán)境下實(shí)現(xiàn)了共享。用戶對數(shù)據(jù)信息的訪問以及使用方法也是從多角度展開的。要對數(shù)據(jù)信息進(jìn)行控制也是非常困難的。數(shù)據(jù)信息管理人員要對這些這些數(shù)據(jù)信息急性跟蹤,實(shí)施保護(hù),就要采用訪問權(quán)限的方法,或者對數(shù)據(jù)信息進(jìn)行加密處理。但是,如果管理員的專業(yè)技術(shù)能力不足,面對大量的數(shù)據(jù)信息,就難以有效分配,在使用權(quán)限的設(shè)置上也難以達(dá)到較高的精確度。數(shù)據(jù)信息沒有得打有效的監(jiān)督管理,就必然會(huì)導(dǎo)致數(shù)據(jù)信息丟失。如果重要的數(shù)據(jù)信息丟失,或者在網(wǎng)絡(luò)上傳輸?shù)倪^程中泄露,就會(huì)造成不良后果,甚至?xí)绊懙秸诠娙后w中的信譽(yù)度、影響到企業(yè)的正常運(yùn)行,甚至的會(huì)影響到給個(gè)人的生活。3.黑客的攻擊具有明顯的意圖。互聯(lián)網(wǎng)作為開放的環(huán)境,使得數(shù)據(jù)信息很容易丟失,即便是一些數(shù)據(jù)信息已經(jīng)經(jīng)過了加密處理,但是,依然會(huì)被發(fā)現(xiàn),其中的一個(gè)主要原因就是有很多的數(shù)據(jù)處理單元模塊在大數(shù)據(jù)中存在。這些數(shù)據(jù)不僅數(shù)量非常多,而且數(shù)據(jù)結(jié)構(gòu)復(fù)雜。當(dāng)黑客對數(shù)據(jù)處理單元模塊進(jìn)行檢測的過程中發(fā)現(xiàn)有漏洞存在,就會(huì)從漏洞展開攻擊。隨著數(shù)據(jù)的量越來越大,就會(huì)有更多的攻擊者被吸引過來。當(dāng)黑客的攻擊成功后,就會(huì)有大量竊取很多的數(shù)據(jù)信息。這就是為什么大數(shù)據(jù)環(huán)境下數(shù)據(jù)信息容易被竊取的原因。大數(shù)據(jù)時(shí)代,海量數(shù)據(jù)產(chǎn)生。在傳統(tǒng)傳輸協(xié)議下,數(shù)據(jù)量在短時(shí)間內(nèi)快速增加,就會(huì)存在協(xié)議漏洞,導(dǎo)致數(shù)據(jù)很容易受到攻擊。當(dāng)數(shù)據(jù)處于傳輸中,就會(huì)遭到竊取。當(dāng)數(shù)據(jù)信息在無線網(wǎng)路上傳輸?shù)臅r(shí)候,網(wǎng)絡(luò)的開放性環(huán)境下,數(shù)據(jù)在傳輸?shù)倪^程中就容易被攔截,到時(shí)數(shù)據(jù)信息丟失。
三、云平臺(tái)的大數(shù)據(jù)信息安全對策
應(yīng)用云計(jì)算技術(shù)構(gòu)建信息管理平臺(tái),可以對大數(shù)據(jù)信息進(jìn)行收集、處理、存儲(chǔ),對大數(shù)據(jù)實(shí)施管理。為了確保大數(shù)據(jù)信息安全,就需要采取相應(yīng)的安全策略。1.構(gòu)建大數(shù)據(jù)信息安全體系。信息技術(shù)環(huán)境下,特別是網(wǎng)絡(luò)技術(shù)的應(yīng)用,使得大量的數(shù)據(jù)信息涌現(xiàn)出來,大數(shù)據(jù)的概念應(yīng)運(yùn)而生。中國的戰(zhàn)略發(fā)展中,大數(shù)據(jù)是重要的資源,大數(shù)據(jù)的資源是否安全關(guān)乎到國家的安全。雖然在近年來大數(shù)據(jù)以及云計(jì)算技術(shù)快速發(fā)展并得到廣泛應(yīng)用,但是依然處于剛剛起步的階段,主要體現(xiàn)在信息安全問題方面。應(yīng)用運(yùn)計(jì)算技術(shù)將云平臺(tái)建立起來,對數(shù)據(jù)信息實(shí)施集中管理,就會(huì)使得數(shù)據(jù)信息發(fā)揮規(guī)模效應(yīng),而且在應(yīng)用領(lǐng)域中數(shù)據(jù)信息所發(fā)揮的價(jià)值呈幾何級(jí)數(shù)增長。這就意味著數(shù)據(jù)中心的構(gòu)建已經(jīng)上升到國家的層面,需要得到頂層設(shè)計(jì)的支持和政策方面得到支持。特別是在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)信息在開放的為了環(huán)境中得到共享,要保證數(shù)據(jù)信息安全,就要對重要的數(shù)據(jù)信息做好監(jiān)督管理工作,提高數(shù)據(jù)信息保護(hù)力度。從技術(shù)層面針對云平臺(tái)的數(shù)據(jù)信息安全保護(hù)進(jìn)行研究是非常必要的,注重對相關(guān)的專業(yè)技術(shù)人才進(jìn)行培養(yǎng),以從應(yīng)用的角度出發(fā)對大數(shù)據(jù)信息安全體系不斷地完善。2.強(qiáng)化研究開發(fā)大數(shù)據(jù)安全技術(shù)。數(shù)據(jù)大量地涌現(xiàn)出來,如果采用傳統(tǒng)的安全技術(shù)實(shí)施數(shù)據(jù)管理,很顯然是難以發(fā)揮作用的。特別是各種新技術(shù)應(yīng)運(yùn)而生,包括移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)的運(yùn)行,大數(shù)據(jù)技術(shù)得以應(yīng)用,就需要在對大數(shù)據(jù)進(jìn)行收集、技術(shù)處理以及應(yīng)用的過程中,就會(huì)面臨諸多的挑戰(zhàn)。為了確保大數(shù)據(jù)的安全,就需要投入資金進(jìn)行數(shù)據(jù)信息安全研發(fā),以使得數(shù)據(jù)信息安全技術(shù)水平得以提高。特別是數(shù)據(jù)集技術(shù)在應(yīng)用領(lǐng)域中普及,就需要針對目前的實(shí)際問題提出解決策略。對于數(shù)據(jù)信息的保護(hù),從數(shù)據(jù)信息的匿名保護(hù)到數(shù)據(jù)用戶的隱私保護(hù),都是將數(shù)據(jù)信息進(jìn)行對稱式加密處理或者非對稱式的加密處理之后,使得數(shù)據(jù)信息被嵌入到數(shù)據(jù)載體當(dāng)中,還要對數(shù)據(jù)信息進(jìn)行可信驗(yàn)證,使得數(shù)據(jù)信息的安全可以得到控制,其價(jià)值也得以充分發(fā)揮。3.強(qiáng)化對高敏感度數(shù)據(jù)信息的監(jiān)督管理力度。大量的數(shù)據(jù)信息都在云平臺(tái)上匯集,就必然會(huì)使得敏感度相對較高的數(shù)據(jù)信息被泄露。如果在使用大數(shù)據(jù)的時(shí)候,沒有按照規(guī)范使用,就很有可能導(dǎo)致數(shù)據(jù)信息被竊取。為了維護(hù)高敏感度數(shù)據(jù)信息的安全,就要對數(shù)據(jù)信息劃分為不同的級(jí)別,對主要的數(shù)據(jù)庫范圍予以明確,做好數(shù)據(jù)信息的保密管理工作,在對這些數(shù)據(jù)信息進(jìn)行使用的過程中,還要重視安全操作,使得數(shù)據(jù)信息的監(jiān)督管理力度得以增強(qiáng)。另外,對于云平臺(tái)要強(qiáng)化內(nèi)部管理,移動(dòng)設(shè)備的操作要規(guī)范,使用大數(shù)據(jù)的方法以及大數(shù)據(jù)信息的運(yùn)行流程都要按照規(guī)定執(zhí)行。做好大數(shù)據(jù)安全管理工作,對于數(shù)據(jù)風(fēng)險(xiǎn)采取必要的防范措施,就可以采用大數(shù)據(jù)信息資源整合的方式,做好大數(shù)據(jù)的處理工作,還要運(yùn)行分析機(jī)制,以對威脅到數(shù)據(jù)信息的行為予以控制或者完全消除。
四、結(jié)語
綜上所述,信息技術(shù)快速發(fā)展中,云計(jì)算技術(shù)和大數(shù)據(jù)技術(shù)是在這樣的環(huán)境中應(yīng)運(yùn)而生,并被越來越多的用戶所接受。但是,云計(jì)算技術(shù)和大數(shù)據(jù)技術(shù)目前依處于初級(jí)發(fā)展階段,在具體的應(yīng)用中會(huì)存在各種隱患,使得大數(shù)據(jù)信息存在安全問題。這就需要采取必要的大數(shù)據(jù)云平臺(tái)信息安全對策,以保證數(shù)據(jù)信息質(zhì)量,在應(yīng)用領(lǐng)域中發(fā)揮其應(yīng)有的價(jià)值。
參考文獻(xiàn):
[1]王笑宇,程良倫.云計(jì)算下多源信息資源云服務(wù)模型可信保障機(jī)制的研兄[J].計(jì)算機(jī)應(yīng)用研兄,2014(09):2741—2744、2749.
[2]朱星焊,何涇沙.大數(shù)鼉安全現(xiàn)狀及其保護(hù)對策[J].信息安全與通信保窘,2014(10):35—36.
[3]杜娥.基于云計(jì)算的信息化網(wǎng)絡(luò)的研究與探索[J].實(shí)驗(yàn)技術(shù)與管理,2014,31(05):160—161.
[4]文兆波.基于云計(jì)算的信息安全分析與對策初探[J].電腦編程與維護(hù),2015(09):106—107.
牛津大學(xué)教授維克托·邁爾-舍恩伯格曾這樣描述大數(shù)據(jù)時(shí)代:“在大數(shù)據(jù)時(shí)代,數(shù)據(jù)已經(jīng)變成了一種資源,如同黃金、能源等資源一樣,日益成為重要生產(chǎn)要素和社會(huì)財(cái)富。”
為了使大數(shù)據(jù)充分發(fā)揮其作用,可通過互聯(lián)網(wǎng)相互分享數(shù)據(jù),再從中獲取大量有用的數(shù)據(jù)價(jià)值,當(dāng)然,價(jià)值的背后也伴隨著巨大的網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。據(jù)中國互聯(lián)網(wǎng)協(xié)會(huì)日前報(bào)告顯示,近一年來,80%以上的網(wǎng)民個(gè)人身份信息在注冊時(shí)被泄露過或有泄漏風(fēng)險(xiǎn),包括網(wǎng)民的姓名、年齡、性別、身份證號(hào)、工作單位及生活背景等。如何保障個(gè)人的信息安全,確保信息不被非法收集和利用,讓“大數(shù)據(jù)”告別“大泄露”是當(dāng)前亟需解決的新問題。
1 大數(shù)據(jù)時(shí)代面臨的網(wǎng)絡(luò)信息安全問題
自2012年開始,大數(shù)據(jù)(Big Data)一詞被越來越多的人所提及,無論是從醫(yī)學(xué)、政府、企業(yè)的角度,數(shù)據(jù)的使用已越來越廣泛,同時(shí)也使得人們的生活更加的便捷,但存在的問題也隨之而來——“大數(shù)據(jù)=大泄露”?
1.1 賬戶安全信息問題
在科技發(fā)展的今天,隨著數(shù)據(jù)應(yīng)用變得越來越普遍,個(gè)人信息泄露的問題也變得更加突出,個(gè)人的銀行賬戶、醫(yī)療保險(xiǎn)、密碼等,這些都有可能成為網(wǎng)絡(luò)黑客的攻擊目標(biāo)。據(jù)賽門鐵克《互聯(lián)網(wǎng)安全威脅報(bào)告》(ISTR)(第十九期)顯示,2013年,數(shù)據(jù)泄露事件的數(shù)量較上一年增加62%,超過5.52億個(gè)身份信息被泄露。其中最為嚴(yán)重的數(shù)據(jù)泄露因素是黑客攻擊(占比43%),其次為意外泄露(占比37%),而黑客攻擊最常見的手段便是盜取使用者的賬戶。
與10年前傳統(tǒng)互聯(lián)網(wǎng)絡(luò)環(huán)境相比,當(dāng)代的大數(shù)據(jù)網(wǎng)絡(luò)環(huán)境中人們更多擁有社交網(wǎng)絡(luò)賬戶或支付寶賬戶,為了便于使用者的記憶,通常情況下,他們用同一個(gè)手機(jī)號(hào)或郵箱號(hào)碼作為登陸賬戶,在多個(gè)網(wǎng)站之間進(jìn)行認(rèn)證服務(wù);為了便于用戶操作,網(wǎng)絡(luò)運(yùn)行商之間也會(huì)通過程序讓用戶只通過一個(gè)固定的賬戶便可同時(shí)登陸多個(gè)網(wǎng)站并享受同等的服務(wù)。賬戶之間的關(guān)聯(lián)性會(huì)導(dǎo)致一個(gè)賬戶被網(wǎng)絡(luò)黑客盜取時(shí),其他網(wǎng)站的賬戶信息安全也會(huì)受到威脅。
1.2 個(gè)人信息隱私安全問題
隱私泄露是大數(shù)據(jù)時(shí)代中的一大絆腳石,也是制約大數(shù)據(jù)發(fā)展的最大障礙。在QQ、微信、微博等社交聊天網(wǎng)絡(luò)工具中,人們往往將自己的心情、照片、動(dòng)態(tài)等信息到網(wǎng)上,與自己的朋友、家人進(jìn)行互動(dòng),但孰不知,與此同時(shí),社交網(wǎng)絡(luò)客戶端也在默默的記錄和收集自己的數(shù)據(jù),而網(wǎng)絡(luò)黑客會(huì)利用技術(shù)手段盜取用戶信息,不法分子也會(huì)進(jìn)行用戶信息的非法交易,這些不正當(dāng)?shù)男袨槎紩?huì)導(dǎo)致用戶的信息泄露。
2 大數(shù)據(jù)環(huán)境下保護(hù)網(wǎng)絡(luò)安全的對策
2.1 安全技術(shù)層面
在大數(shù)據(jù)環(huán)境下,病毒傳播、黑客攻擊、電腦系統(tǒng)漏洞等都是來自安全技術(shù)方面影響網(wǎng)絡(luò)安全的威脅源,因此必須要用相應(yīng)的技術(shù)手段去保護(hù)。
訪問控制。訪問控制的目的就是對用戶在使用賬戶進(jìn)行訪問網(wǎng)站資源時(shí)進(jìn)行嚴(yán)格的控制和認(rèn)證,保證自己的網(wǎng)絡(luò)信息不被非法占用和訪問。通常情況下,訪問控制是以用戶身份認(rèn)證,或用綁定手機(jī)等方式對登陸口令進(jìn)行加密和鑒別,并設(shè)置用戶訪問文件和信息的權(quán)限,以此有效防止他人盜取個(gè)人信息。
數(shù)據(jù)加密。大數(shù)據(jù)時(shí)代中,數(shù)據(jù)加密已成為保護(hù)信息安全的一種重要手段。加密,顧名思義就是采用加密算法及加密密匙將個(gè)人的數(shù)據(jù)文本或信息轉(zhuǎn)變成密文,再通過網(wǎng)絡(luò)將加密后的密文傳播出去,即使在傳播過程中遭到黑客的截獲,竊取者也無法將數(shù)據(jù)中的信息破解,從而有效保證了數(shù)據(jù)傳輸中的安全性,但數(shù)據(jù)加密具有多變性,不同的數(shù)據(jù)采用不同的加密手段,如果要在大數(shù)據(jù)時(shí)代有效的防止信息泄露,必須要有一套完善又便捷的加密措施。
網(wǎng)絡(luò)防火墻。大數(shù)據(jù)環(huán)境下,為了保障數(shù)據(jù)儲(chǔ)存的安全性,其重要手段之一就是利用防火墻技術(shù)來控制網(wǎng)絡(luò)的訪問權(quán)限。防火墻可將網(wǎng)絡(luò)分為兩層,一層是內(nèi)網(wǎng),另一層是外網(wǎng),通過技術(shù)防火墻可決定哪些內(nèi)部服務(wù)可以被外部所訪問,相反,哪些外部服務(wù)可以被內(nèi)部人員所訪問。通過對內(nèi)部網(wǎng)絡(luò)及外部網(wǎng)絡(luò)的流量分析、監(jiān)控和管理,可以有效的幫助內(nèi)部網(wǎng)絡(luò)不被外部非法用戶所侵入。
2.2 法律法規(guī)層面
與許多發(fā)達(dá)國家相比,我國的大數(shù)據(jù)技術(shù)存在明顯的差距,在行業(yè)內(nèi)部不斷的探索和努力中,同時(shí)面臨著相關(guān)法律法規(guī)的缺失和漏洞、不能有效地維護(hù)個(gè)人信息安全的問題。2013年3月1日,《信息安全技術(shù)、公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》正式,但這沒有足夠的法律效力,還遠(yuǎn)遠(yuǎn)不能切實(shí)保護(hù)到個(gè)人的信息安全。因此,大數(shù)據(jù)時(shí)代若要有效的保護(hù)好個(gè)人信息財(cái)產(chǎn),相關(guān)的法律法規(guī)還需進(jìn)一步的完善和加強(qiáng)。
3 結(jié) 語
大數(shù)據(jù)像是一把“雙刃劍”在帶給人們生活便捷的同時(shí)也帶來了相應(yīng)的危機(jī)和挑戰(zhàn),那就是網(wǎng)絡(luò)安全,只有重視了安全,才能使出現(xiàn)的損失降到最低。大數(shù)據(jù)網(wǎng)絡(luò)安全是一項(xiàng)全國,乃至全球所關(guān)注的問題,人們針對安全所制定的對策不僅僅在安全技術(shù)層面,也有物理和邏輯的技術(shù)措施,但一種技術(shù)只能解決一個(gè)問題。因此,只有嚴(yán)格的保密制度和明確的安全策略才能有效的保障信息的安全性和完整性。
中圖分類號(hào):G642
1 計(jì)算機(jī)專業(yè)畢業(yè)生的就業(yè)形勢和人才需求分析
自上世紀(jì)五十年代開始招生以來,我國的計(jì)算機(jī)專業(yè)經(jīng)歷了一個(gè)高速發(fā)展的過程。近十年來,計(jì)算機(jī)專業(yè)的招生數(shù)量始終占據(jù)著各高校理工類專業(yè)之最。由于就業(yè)狀況良好、工資薪酬高,各學(xué)校的計(jì)算機(jī)專業(yè)受到考生與家長的關(guān)注,吸引了大批高分學(xué)生。然而,最近幾年就業(yè)市場上呈現(xiàn)出一種看似“矛盾”的現(xiàn)象,即一方面,大量的計(jì)算機(jī)專業(yè)畢業(yè)生難以在就業(yè)市場上找到合適的崗位,另一方面,IT企業(yè)對計(jì)算機(jī)人才的需求仍舊旺盛,而且經(jīng)常抱怨難以招聘到急需的人才。
其實(shí),與其他專業(yè)想比,計(jì)算機(jī)專業(yè)有著許多難以比擬的優(yōu)勢,諸如計(jì)算機(jī)專業(yè)的培養(yǎng)過程有利于增強(qiáng)學(xué)生的邏輯思維能力和動(dòng)手能力,計(jì)算機(jī)技術(shù)人才容易轉(zhuǎn)入其它行業(yè)等。另一方面,信息產(chǎn)業(yè)仍然屬于朝陽產(chǎn)業(yè)。因?yàn)椋覈能浖袠I(yè)剛剛進(jìn)入成熟期,市場潛力巨大。伴隨著計(jì)算機(jī)技術(shù)的迅速發(fā)展,當(dāng)今社會(huì)已經(jīng)從最初的信息時(shí)代過渡到后PC時(shí)代。目前,我國已經(jīng)將集成電路、軟件、信息安全等技術(shù)領(lǐng)域的發(fā)展提高到戰(zhàn)略高度。同時(shí),新的應(yīng)用與技術(shù)的需求催生了新的研究熱點(diǎn),諸如物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、云計(jì)算等,而這必然導(dǎo)致社會(huì)對從事這些技術(shù)崗位的專業(yè)人才的新增需求。此外,計(jì)算機(jī)學(xué)科是一門基礎(chǔ)性學(xué)科,它在信息技術(shù)領(lǐng)域占據(jù)著核心地位。從總的趨勢來看,社會(huì)對該專業(yè)人才的需求始終呈增長趨勢。
2 我校的特點(diǎn)與現(xiàn)狀分析
我校屬于近年來由專科層次學(xué)校升格而成的新建地方本科院校,相對于“老牌”的本科院校,在辦學(xué)經(jīng)費(fèi)、儀器設(shè)備、師資力量、教學(xué)科研水平、本科辦學(xué)經(jīng)驗(yàn)等方面存在著明顯的差距。但是也應(yīng)該看到,我校作為新建地方本科院校的優(yōu)勢:(1)與地方政府和企業(yè)的關(guān)系較為緊密,從而有利于爭取地方政府的政策、資金和企業(yè)橫向項(xiàng)目支持。(2)盡管財(cái)力有限,但是可以集中有限的資金重點(diǎn)扶持少數(shù)的校級(jí)特色專業(yè)。
3 計(jì)算機(jī)專業(yè)建設(shè)的實(shí)施方案
3.1 我校加強(qiáng)計(jì)算機(jī)專業(yè)建設(shè)的意義
我校是專業(yè)橫跨經(jīng)濟(jì)學(xué)、法學(xué)、文學(xué)、工學(xué)、管理學(xué)等多個(gè)學(xué)科門類的綜合性普通本科院校,但是各個(gè)學(xué)科的發(fā)展并不平衡。加強(qiáng)計(jì)算機(jī)專業(yè)建設(shè)可以促進(jìn)我校工學(xué)類專業(yè)的發(fā)展,優(yōu)化現(xiàn)有的學(xué)科專業(yè)結(jié)構(gòu),并且為今后設(shè)置電子信息工程、物聯(lián)網(wǎng)工程等工學(xué)類專業(yè)打下基礎(chǔ)。山東省一直將信息產(chǎn)業(yè)列入重點(diǎn)發(fā)展對象,且擁有浪潮、中創(chuàng)等一大批優(yōu)秀IT企業(yè)。目前,山東省對計(jì)算機(jī)專業(yè)人才的需求很大。我校加強(qiáng)計(jì)算機(jī)專業(yè)建設(shè),培養(yǎng)技術(shù)型、應(yīng)用性人才,既可以緩解省內(nèi)軟件人才缺乏的局面,充分發(fā)揮我校為地方社會(huì)與經(jīng)濟(jì)發(fā)展服務(wù)的作用,又可以為今后“集中優(yōu)勢研究方向,建設(shè)地區(qū)性技術(shù)研發(fā)中心”的專業(yè)發(fā)展目標(biāo)奠定基礎(chǔ)。
3.2 我校加強(qiáng)計(jì)算機(jī)專業(yè)建設(shè)的可行性分析
中圖分類號(hào):TN915 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2015)07-0000-00
“互聯(lián)網(wǎng)+”已成為目前流行的概念,其根本原理是將互聯(lián)網(wǎng)運(yùn)用到我們的生產(chǎn)、生活中,通過互聯(lián)網(wǎng)完成數(shù)據(jù)的計(jì)算、處理。而作為與我們生活有重要聯(lián)系的車聯(lián)網(wǎng)目前正的速度的發(fā)展中,因此車聯(lián)網(wǎng)的信息安全問題也迅速成為大家關(guān)心的問題,本文即針對這個(gè)問題進(jìn)行分析。
1 車聯(lián)網(wǎng)的含義
車聯(lián)網(wǎng)是物聯(lián)網(wǎng)這個(gè)大概念下的一個(gè)內(nèi)容,物聯(lián)網(wǎng)的定義是,通過射頻識(shí)別(RFID)、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等,信息傳感設(shè)備,按照約定的協(xié)議,把物品與互聯(lián)網(wǎng)連接起來,進(jìn)行信息交換和通信,以實(shí)現(xiàn)智能化識(shí)別、定位、跟蹤、監(jiān)控和管理的一種網(wǎng)絡(luò)。根據(jù)這個(gè)概念我們可以知道,車聯(lián)網(wǎng)是通過RFID等信息傳感設(shè)備將車輛的實(shí)時(shí)信息傳遞到云端,然后在云端進(jìn)行信息的快速處理,最后將處理后的信息傳遞到相應(yīng)的終端,從而完成車輛信息的各種使用。
2 存在的安全問題
車聯(lián)網(wǎng)的的安全問題主要存在于兩部分。一部分是采集的車輛信息的傳遞過程中,車輛信息包括車輛的位置信息、車輛的狀態(tài)信息、而這些信息中有些是個(gè)人的隱私(例如:私家車的位置信息、車?yán)锶藛T信息等)如果發(fā)生泄露可能造成比較嚴(yán)重的后果,由于目前車輛本身不可能含有強(qiáng)大的數(shù)據(jù)實(shí)時(shí)計(jì)算與處理功能因此需要將數(shù)據(jù)通過互聯(lián)網(wǎng)傳遞到具有強(qiáng)大數(shù)據(jù)功能的部分即云端,但是在傳遞過程中數(shù)據(jù)的一致性、保密性都存在問題。第二部分是云端的安全問題,目前所使用的云分為兩種子一種是公有云,一種是私有云,其中私有云一般不公開使用所以我們在此不做討論。而公有云主要包括Amazon的AWS、微軟的WindowsAzure、platform、Google Apps與Google App Engine等這些公有云具有規(guī)模大、價(jià)格低廉、靈活、功能全面等優(yōu)點(diǎn)也存在云用戶身份管理、訪問控制服務(wù)、云密碼等安全問題。
3 解決方法
針對車輛信息的安全問題,由于車輛的所有性質(zhì)不同分為公共汽車、私有車(個(gè)人車輛、單位車輛),其中公共汽車的車輛位置信息、車內(nèi)客戶信息是可以被公眾合理使用的,因此這些信息的安全問題主要集中在保證信息的正確性、一致性即保證車輛的相關(guān)信息能夠正確的、不被篡改,同時(shí)不被病毒感染。因此可以主要采用加密的方式,目前加密方式主要有對稱方式、非對稱方式這兩種方式,其中對稱方式由于重點(diǎn)在于加密算法的變化,這種方式需要經(jīng)常改變的每輛車的加密算法更新的數(shù)據(jù)量比較大。采用非對稱方式,只需要更新私密密鑰即可以保證數(shù)據(jù)加密后的安全性,同時(shí)這種方式傳遞的數(shù)據(jù)量較小,而且可以在公交汽車每天回到總站后統(tǒng)一更新。這種方式方便快捷、數(shù)據(jù)量更新小,因此推薦采用這種加密方法。而針對私有車輛由于其車輛信息要經(jīng)過云端的處理從而提供車輛的路況信息等對車主有用的信息,但是又不希望所有人均可以獲得車輛的相關(guān),基于這種情況一方面對向云端傳遞的數(shù)據(jù)進(jìn)行加密,同時(shí)增加私人用戶的許可與授權(quán)認(rèn)證。通過這兩部分的安全設(shè)置一方面保證數(shù)據(jù)的安全性,另一方面也保證了這些信息只有合法用戶才能有效使用。
加密數(shù)據(jù)通過互聯(lián)網(wǎng)傳遞到云端后也同樣涉及到安全問題,首先是用戶身份的供應(yīng)、注銷以及身份認(rèn)證過程。在云環(huán)境下,實(shí)現(xiàn)身份聯(lián)合和單點(diǎn)登錄可以支持云中合作企業(yè)之間更加方便地共享用戶身份信息和認(rèn)證服務(wù),并減少重復(fù)認(rèn)證帶來的運(yùn)行開銷,同時(shí),通過云端身份的使用也在一定程度上保證了只有合法用戶才能夠使用云與車輛信息對信息的安全進(jìn)一步提高。其次,由于云用戶中普遍存在數(shù)據(jù)加、解密運(yùn)算需求,云密碼服務(wù)的出現(xiàn)也是十分自然的。除最典型的加、解密算法服務(wù)外,密碼運(yùn)算中密鑰管理與分發(fā)、證書管理及分發(fā)等都可以基礎(chǔ)類云安全服務(wù)的形式存在。云密碼服務(wù)不僅為用戶簡化了密碼模塊的設(shè)計(jì)與實(shí)施,也使得密碼技術(shù)的使用更集中、規(guī)范,也更易于管理。此外,對于安全事故責(zé)任的明確需要用戶提供必要的相關(guān)信息,而普通用戶缺乏舉證能力。因此,第三方審計(jì)的作用凸顯出來了。第三方提供滿足審計(jì)事件的所有證據(jù)以及證據(jù)的可信度說明,同時(shí)第三方審計(jì)也從一個(gè)側(cè)面保證了云服務(wù)商提供滿足各種要求與規(guī)定的服務(wù)。通過以上幾種手段從技術(shù)層面到監(jiān)督層面上提供了保證云安全運(yùn)行、安全使用,從而為車聯(lián)網(wǎng)的安全使用提供了技術(shù)支持。
4 結(jié)語
車聯(lián)網(wǎng)信息的信源(車輛)與信宿(云端)是車聯(lián)網(wǎng)安全問題的主要方面。通過本文的分析可能看到車輛本身與云端均存在自身缺陷,從而造成車輛信息在這兩個(gè)端口位置容易出現(xiàn)安全問題,因此,通過加密密鑰管理、用戶身份管理等方面在一定程度上減少了出現(xiàn)信息被篡改、泄露等問題,從而保證了車輛信息的安全使用。
參考文獻(xiàn)
[1] 黃玉蘭.物聯(lián)網(wǎng)射頻識(shí)別(RFID)核心技術(shù)詳解[M].人民出版社,2010.
[2] 吳同.淺析物聯(lián)網(wǎng)的安全問題[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2010.
[3] 孫小紅.車聯(lián)網(wǎng)的關(guān)鍵技術(shù)及應(yīng)用研究[J].通信技術(shù),2013.
[4] 南春麗.車聯(lián)網(wǎng)中RFID模型[J].計(jì)算機(jī)系統(tǒng)應(yīng)用,2013.
[5] 黎春蘭,鄧仲華.論云計(jì)算的價(jià)值[A].圖書與情報(bào).2009.
[6] 馮登國.云計(jì)算安全研究[J].軟件學(xué)報(bào),2011(01):71?83.
1 引言
2009年5月21日,國家電網(wǎng)公司首次公布中國版智能電網(wǎng)計(jì)劃。名為“堅(jiān)強(qiáng)智能電網(wǎng)”。有專家這樣表示“在這個(gè)概念中,通信信息平臺(tái)、信息化、自動(dòng)化、互動(dòng)化、信息流等都表明信息通信技術(shù)與電網(wǎng)發(fā)展密不可分。” 隨著我國智能電網(wǎng)的建設(shè),信息安全問題在電網(wǎng)調(diào)度自動(dòng)化、繼電保護(hù)和安全裝置,發(fā)電廠控制自動(dòng)化、變電站自動(dòng)化、配網(wǎng)自動(dòng)化,電力負(fù)荷裝置、電力市場交易、電力用戶信息采集、智能用電等多個(gè)領(lǐng)域都可能面臨信息安全的威脅。可以說,信息安全已成為智能電網(wǎng)安全穩(wěn)定運(yùn)行和對社會(huì)可靠供電的重要基礎(chǔ),是電力企業(yè)生產(chǎn)、經(jīng)營和管理的重要組成部分。工信部也曾明確強(qiáng)調(diào),要高度重視智能電網(wǎng)信息安全。
中國電力科學(xué)研究院有關(guān)專家指出:“在電網(wǎng)信息化方面,我國與歐美等發(fā)達(dá)國家的情況較類似,但我國在電網(wǎng)體系監(jiān)測等方面具有明顯優(yōu)勢。”“智能電網(wǎng)的信息安全就是基礎(chǔ)設(shè)施面臨的威脅,涉及面很廣,僅電力用戶隱私保護(hù)技術(shù)就包括個(gè)體數(shù)據(jù)和知識(shí)隱藏技術(shù)等多種技術(shù)。”
2 智能電網(wǎng)信息安全技術(shù)的關(guān)鍵挑戰(zhàn)
隨著信息技術(shù)融入電力網(wǎng),“信息網(wǎng)絡(luò)”的安全直接關(guān)系到電力網(wǎng)的安全;智能電網(wǎng)的發(fā)展使電力系統(tǒng)的“信息網(wǎng)絡(luò)”已從“大型的、封閉”的網(wǎng)絡(luò)轉(zhuǎn)換成“超大型的、半封閉”的網(wǎng)絡(luò)。智能電網(wǎng)的邊界,已經(jīng)無法靠物理和人為手段來控制;必須采取專門的信息安全技術(shù)來保護(hù)。智能電網(wǎng)作為物聯(lián)網(wǎng)時(shí)代最重要的應(yīng)用之一,將會(huì)給人們的工作和生活方式帶來極大的變革,但是智能電網(wǎng)的開放性和包容性也決定了它不可避免地存在信息安全隱患。和傳統(tǒng)電力系統(tǒng)相比較,智能電網(wǎng)的失控不僅會(huì)造成信息和經(jīng)濟(jì)上的損失,更會(huì)危及到人身和社會(huì)安全。因此,智能電網(wǎng)的信息安全問題在智能電網(wǎng)部署的過程中必須充分考慮。
來自互聯(lián)網(wǎng)安全威脅更復(fù)雜。隨著智能電網(wǎng)綜合信息網(wǎng)的信息化建設(shè)不斷完善,面對來自互聯(lián)網(wǎng)的安全威脅也加復(fù)雜,新的病毒、木馬、DDoS攻擊、APT攻擊等層出不窮,這些新的威脅在綜合信息網(wǎng)內(nèi)部,以及電網(wǎng)調(diào)度自動(dòng)化、繼電保護(hù)和安全裝置,發(fā)電廠控制自動(dòng)化、變電站自動(dòng)化、配網(wǎng)自動(dòng)化,電力負(fù)荷裝置、電力市場交易、電力用戶信息采集、智能用電等多個(gè)領(lǐng)域不斷產(chǎn)生,使得智能電網(wǎng)綜合信息網(wǎng)面臨外部的安全威脅更加嚴(yán)峻。
來自內(nèi)部網(wǎng)絡(luò)安全威脅更多。智能電網(wǎng)綜合信息網(wǎng)承載電網(wǎng)日常辦公,以及對外電力交易業(yè)務(wù)與應(yīng)用平臺(tái),來自網(wǎng)絡(luò)內(nèi)部非法訪問,網(wǎng)絡(luò)資源濫用,病毒肆意擴(kuò)散,應(yīng)用與系統(tǒng)的漏洞等威脅已經(jīng)嚴(yán)重影響正常業(yè)務(wù)與應(yīng)用的運(yùn)營。
綜合信息網(wǎng)內(nèi)部威脅主要體現(xiàn)在幾個(gè)方面:一是內(nèi)部網(wǎng)絡(luò)終端接入點(diǎn)增多,成為主要的安全隱患及威脅來源,如何實(shí)現(xiàn)細(xì)粒度網(wǎng)絡(luò)接入控制與訪問控制;二是如何對辦公網(wǎng)內(nèi)部的敏感數(shù)據(jù)或者信息實(shí)現(xiàn)動(dòng)態(tài)權(quán)限控制,持久保護(hù)數(shù)據(jù)安全;三是綜合信息網(wǎng)內(nèi)部的眾多應(yīng)用系統(tǒng)與業(yè)務(wù)平臺(tái)存在不可預(yù)計(jì)的安全洞,來自內(nèi)部蓄意/惡意攻擊時(shí)有發(fā)生;四是信息安全制度與安全管理策略如何確保有效的執(zhí)行,如何監(jiān)控網(wǎng)絡(luò)應(yīng)用與優(yōu)化流量,提高ICT網(wǎng)絡(luò)資源使用效率,改善統(tǒng)一安全管理與運(yùn)維。
3 智能電網(wǎng)中的網(wǎng)絡(luò)安全體系架構(gòu)
3.1 安全體系的規(guī)劃范圍
信息系統(tǒng)安全規(guī)劃的范圍應(yīng)該是多方面的,涉及技術(shù)安全、規(guī)范管理、組織結(jié)構(gòu)。技術(shù)安全是以往人們談?wù)摫容^多的話題,也是以往在安全規(guī)劃中描述較重的地方,用的最多的是一些,如防火墻、入侵檢測、漏洞掃描、防病毒、VPN、訪問控制、備份恢復(fù)等安全產(chǎn)品。但是信息系統(tǒng)安全是一個(gè)動(dòng)態(tài)發(fā)展的過程,過去依靠技術(shù)就可以解決的大部分安全問題,但是現(xiàn)在僅僅依賴于安全產(chǎn)品的堆積來應(yīng)對迅速發(fā)展變化的各種攻擊手段是不能持續(xù)有效的。
規(guī)范管理包括風(fēng)險(xiǎn)管理、安全策略、規(guī)章制度和安全教育。信息系統(tǒng)安全規(guī)劃需要有規(guī)劃的依據(jù),這個(gè)依據(jù)就是企業(yè)的信息化戰(zhàn)略規(guī)劃,同時(shí)更需要有組織與人員結(jié)構(gòu)的合理布局來保證。
3.2 安全保障體系的總體架構(gòu)
網(wǎng)絡(luò)信息安全涉及立法、技術(shù)、管理等許多方面, 包括網(wǎng)絡(luò)信息系統(tǒng)本身的安全問題, 以及信息、數(shù)據(jù)的安全問題。信息安全也有物理的和邏輯的技術(shù)措施, 網(wǎng)絡(luò)信息安全體系就是從實(shí)體安全、平臺(tái)安全、數(shù)據(jù)安全、通信安全、應(yīng)用安全、運(yùn)行安全、管理安全等層面上進(jìn)行綜合的分析和管理。安全保障體系總體架構(gòu)如圖1所示。
3.3 安全保障體系層次
按照計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)體系結(jié)構(gòu),我們將安全保障體系分為七個(gè)層面。
3.3.1實(shí)體安全
實(shí)體安全包含機(jī)房安全、設(shè)施安全、動(dòng)力安全、等方面。其中,機(jī)房安全涉及到:場地安全、機(jī)房環(huán)境/溫度/濕度/電磁/噪聲/防塵/靜電/振動(dòng)、建筑/防火/防雷/圍墻/門禁;設(shè)施安全,如設(shè)備可靠性、通訊線路安全性、輻射控制與防泄露等;動(dòng)力包括電源、空調(diào)等。實(shí)體安全的防護(hù)目標(biāo)是防止有人通過破壞業(yè)務(wù)系統(tǒng)的外部物理特性以達(dá)到使系統(tǒng)停止服務(wù)的目的,或防止有人通過物理接觸方式對系統(tǒng)進(jìn)行入侵。要做到在信息安全事件發(fā)生前和發(fā)生后能夠執(zhí)行對設(shè)備物理接觸行為的審核和追查。
3.3.2平臺(tái)安全
平臺(tái)安全包括:操作系統(tǒng)漏洞檢測與修復(fù)(Unix系統(tǒng)、Windows系統(tǒng)、網(wǎng)絡(luò)協(xié)議);網(wǎng)絡(luò)基礎(chǔ)設(shè)施漏洞檢測與修復(fù)(路由器、交換機(jī)、防火墻);通用基礎(chǔ)應(yīng)用程序漏洞檢測與修復(fù)(數(shù)據(jù)Web/ftp/mail/DNS/其它各種系統(tǒng)守護(hù)進(jìn)程 );網(wǎng)絡(luò)安全產(chǎn)品部署(防火墻、入侵檢測、脆弱性掃描和防病毒產(chǎn)品);整體網(wǎng)絡(luò)系統(tǒng)平臺(tái)安全綜合測試、模擬入侵與安全優(yōu)化。
3.3.3數(shù)據(jù)安全
數(shù)據(jù)安全包括介質(zhì)與載體安全保護(hù);數(shù)據(jù)訪問控制(系統(tǒng)數(shù)據(jù)訪問控制檢查、標(biāo)識(shí)與鑒別);數(shù)據(jù)完整性;數(shù)據(jù)可用性;數(shù)據(jù)監(jiān)控和審計(jì);數(shù)據(jù)存儲(chǔ)與備份安全。
3.3.4通信安全
既通信及線路安全。為保障系統(tǒng)之間通信的安全采取的措施有:通信線路和網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全性測試與優(yōu)化;安裝網(wǎng)絡(luò)加密設(shè)施;設(shè)置通信加密軟件;設(shè)置身份鑒別機(jī)制;設(shè)置并測試安全通道;測試各項(xiàng)網(wǎng)絡(luò)協(xié)議運(yùn)行漏洞等方面。
3.3.5應(yīng)用安全
應(yīng)用安全包括業(yè)務(wù)軟件的程序安全性測試(Bug分析);業(yè)務(wù)交往的防抵賴;業(yè)務(wù)資源的訪問控制驗(yàn)證;業(yè)務(wù)實(shí)體的身份鑒別檢測;業(yè)務(wù)現(xiàn)場的備份與恢復(fù)機(jī)制檢查;業(yè)務(wù)數(shù)據(jù)的唯一性/一致性/防沖突檢測;業(yè)務(wù)數(shù)據(jù)的保密性;業(yè)務(wù)系統(tǒng)的可靠性;業(yè)務(wù)系統(tǒng)的可用性。
3.3.6運(yùn)行安全
以網(wǎng)絡(luò)安全系統(tǒng)工程方法論為依據(jù),為運(yùn)行安全提供的實(shí)施措施有應(yīng)急處置機(jī)制和配套服務(wù)、網(wǎng)絡(luò)系統(tǒng)安全性監(jiān)測、網(wǎng)絡(luò)安全產(chǎn)品運(yùn)行監(jiān)測、定期檢查和評(píng)估、系統(tǒng)升級(jí)和補(bǔ)丁提供、跟蹤最新安全漏洞及通報(bào)、災(zāi)難恢復(fù)機(jī)制與預(yù)防、系統(tǒng)改造管理、網(wǎng)絡(luò)安全專業(yè)技術(shù)咨詢服務(wù)。
3.3.7管理安全
管理是信息安全的重要手段,為管理安全設(shè)置的機(jī)制有人員管理、培訓(xùn)管理、應(yīng)用系統(tǒng)管理、軟件管理、設(shè)備管理、文檔管理、數(shù)據(jù)管理、操作管理、運(yùn)行管理、機(jī)房管理。通過管理安全實(shí)施,為以上各個(gè)方面建立安全策略,形成安全制度,并通過培訓(xùn)和促進(jìn)措施,保障各項(xiàng)管理制度落到實(shí)處。
3.4 網(wǎng)絡(luò)通信安全
網(wǎng)絡(luò)通信安全的主要目標(biāo)是實(shí)現(xiàn)重要網(wǎng)絡(luò)和信息通信的主動(dòng)控,采用較為先進(jìn)的入侵防御系統(tǒng)(IPS)、網(wǎng)絡(luò)邊界保護(hù)、數(shù)據(jù)傳輸加密等技術(shù),有效地對網(wǎng)絡(luò)邊界數(shù)據(jù)流的通信交換進(jìn)行安全檢測和訪問控制,防范內(nèi)網(wǎng)重要數(shù)據(jù)非法外泄和外部網(wǎng)絡(luò)有害信息流入,實(shí)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)通信安全。同時(shí),實(shí)時(shí)中斷、調(diào)整或隔離不正常或具有破壞性的網(wǎng)絡(luò)數(shù)據(jù)傳輸或通信行為,及時(shí)識(shí)別入侵攻擊模式,防患 網(wǎng)絡(luò)通信安全風(fēng)險(xiǎn)于未然,全面提升智能電網(wǎng)網(wǎng)絡(luò)通信的可控可信性與穩(wěn)定性。
4 結(jié)束語
通過智能電網(wǎng)對信息安全的需求的探索,有效地開展信息安全關(guān)鍵技術(shù)的提升,并深化應(yīng)用到堅(jiān)強(qiáng)電網(wǎng)的安全建設(shè)中,從技術(shù)上不斷深入,當(dāng)電力的“信息網(wǎng)絡(luò)”延伸后,使得內(nèi)網(wǎng)的隔離變得非常困難;可能帶來大量的非法接入和非法外聯(lián),造成更多網(wǎng)絡(luò)安全隱患。
參考文獻(xiàn)
[1] 王春璞,盧寧,侯波濤.智能電網(wǎng)的信息化技術(shù)特征[J].河北電力技術(shù),2012,B(11):6-7.
[2] 崔毅敏,李福嶺.淺談智能電網(wǎng)和智能網(wǎng)絡(luò)[J].電力信息化,2010,6(11):64-68.
[3] 段軍紅, 張華峰, 李方軍,張乃丹.省級(jí)電網(wǎng)桌面終端標(biāo)準(zhǔn)化管理系統(tǒng)研究與設(shè)計(jì)[J].甘肅省電力公司, 2013(10):1-4.
[4] 張予民.云計(jì)算在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用[J].計(jì)算機(jī)安全技術(shù),2009(7):86-88.
[5] 郭偉.省級(jí)電網(wǎng)互聯(lián)網(wǎng)信息安全關(guān)鍵技術(shù)研究與應(yīng)用[J].電力信息化,2012(06):82-86.
[6] 賈楠,馬傳國,張倩紅等.電網(wǎng)企業(yè)桌面終端安全防護(hù)體系研究與設(shè)計(jì)[J].電力信息化,2014(07):120-124.
[7] 王銳.構(gòu)筑企業(yè)級(jí)終端安全管理平臺(tái)[J].電子技術(shù)與軟件工程. 2013(15):197-198.
[8] 楊慶明,杜保東.桌面終端安全防護(hù)技術(shù)企業(yè)網(wǎng)管理中的應(yīng)用研究[J]. 計(jì)算機(jī)安全,2010,(10):77-79.
作者簡介:
段軍紅(1973-),男,甘肅酒泉人,碩士研究生,高級(jí)工程師;主要研究方向和關(guān)注領(lǐng)域:電力信息化研究與管理。
崔阿軍(1984-),男,甘肅平?jīng)鋈耍T士研究生,工程師;主要研究方向和關(guān)注領(lǐng)域:電力信息通信安全技術(shù)研究。
戰(zhàn)略與政策
(5)廣播電視網(wǎng)絡(luò)在三網(wǎng)融合中的對策研究 李大珊 梁躍 魯英杰 袁韻峰 蔣安玲 裴多
實(shí)踐與應(yīng)用
(9)村級(jí)電子政務(wù)現(xiàn)狀及發(fā)展對策分析 趙麗敏 廖桂平 陳艷 姚元森
(13)智慧城市的發(fā)展和問題淺析 彭保
(15)市民卡建設(shè)推廣的思路和路徑淺析——以南京市市民卡建設(shè)和推廣為例 顧穎
(17)團(tuán)結(jié)湖智慧街道建設(shè)探索與實(shí)踐 李容珍 徐鋒 馬哲 邱逸
(19)科學(xué)規(guī)劃智慧萊州建設(shè) 加快推進(jìn)縣域經(jīng)濟(jì) 吳瓊 施瑞軍 曲錫峻 陳愛峰 吳開平
(21)大力推進(jìn)智慧城市建設(shè) 鄧小勇
(27)資源整合下的政府?dāng)?shù)據(jù)中心建設(shè)研究與實(shí)現(xiàn) 嚴(yán)愛明
(31)省(市)國資委信息化建設(shè)策略與系統(tǒng)架構(gòu)研究 杜羅砷
(33)淺析后危機(jī)時(shí)代江蘇省中小企業(yè)“云”改造模式 葛福江 姚立
(35)企業(yè)信息安全問題研究 劉文華
(37)基于itil理念的高校云服務(wù)資源管理研究 方力 沈鑫 葉昭暉
(39)電子商務(wù)專業(yè)能力培養(yǎng)與課程設(shè)置滿意度研究 趙麗 付華
(41)提升黨校教師信息素養(yǎng)要念好“四字經(jīng)” 張青
(43)我國汽車制造業(yè)erp系統(tǒng)應(yīng)用研究 李志剛
(45)煙草農(nóng)業(yè)信息化的困境與對策 彭俊
(47)可編程短波數(shù)據(jù)處理終端的設(shè)計(jì)與實(shí)現(xiàn) 朱賢斌
(49)it服務(wù)持續(xù)性管理的風(fēng)險(xiǎn)評(píng)估和預(yù)防措施的最優(yōu)化選擇 朱光
(52)長春市政務(wù)信息資源目錄體系規(guī)劃設(shè)計(jì)研究 柳羽輝
(54)基于starlims平臺(tái)的實(shí)驗(yàn)室信息管理系統(tǒng)工作流配置的研究 馬文俊 張家勇 羅承渺 胡衛(wèi)民
(57)從“國家檢察官學(xué)院吉林分院內(nèi)部辦公業(yè)務(wù)網(wǎng)”建設(shè)談項(xiàng)目的整體管理 趙淑霞
(59)基于oracle的epdm模型數(shù)據(jù)遷移策略研究 孔明華 顧娟
(61)探析物聯(lián)網(wǎng)在石油行業(yè)的應(yīng)用 王偉 陳奇志
(63)基于云計(jì)算模式的應(yīng)用系統(tǒng)集中管理技術(shù)開發(fā)與應(yīng)用 單延明 吳鈞 李大勇 王志敏
(65)勘探戰(zhàn)略選區(qū)信息化平臺(tái)的建設(shè)及應(yīng)用 馮紅君 馬玉龍 滕良娟 段非 張海勇
(67)應(yīng)用油水生產(chǎn)數(shù)據(jù)分析技術(shù)判別水平井水侵類型的研究 劉斐
(69)云gis在石化行業(yè)總圖管理系統(tǒng)中的應(yīng)用實(shí)踐 廖志銳 劉爭飛 劉力嘉 任宗雷 徐
(72)面向流程行業(yè)mes系統(tǒng)的虛擬化硬件架構(gòu) 谷克宏 黃岷 張振宇 朱家兵
(74)萬兆交換機(jī)在企業(yè)中的應(yīng)用研究 李淑倩 楊敏 關(guān)宇
(76)瑪河氣田智能建設(shè)試點(diǎn)設(shè)想 藺勝利 滑曉輝 單鴻飛
(78)智能安防報(bào)警系統(tǒng)的研究與應(yīng)用 門虎 郭振杰 武旭
(81)智能巡檢系統(tǒng)在克拉美麗氣田的應(yīng)用 楊斌 張揚(yáng) 藺勝利
(83)石油企業(yè)網(wǎng)絡(luò)信息安全的監(jiān)控系統(tǒng)研究與應(yīng)用 于順安
學(xué)子園地
(85)“沙集模式”未來發(fā)展之路——在“小即是美”與“大是所趨”之間的抉擇 齊志強(qiáng)
(89)電子政務(wù)系統(tǒng)-環(huán)境生態(tài)學(xué)測評(píng)指標(biāo)分析 夏宜君
報(bào)告與方案
(92)信息通信技術(shù)對超鏈接社會(huì)的影響分析 無
海外論文
(98)因特網(wǎng)是我們生活的主頁 張進(jìn)京(譯)
資訊
(104)以信息生產(chǎn)力推動(dòng)“新四化”及社會(huì)轉(zhuǎn)型 無