時間:2023-03-14 15:10:27
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇電子政務考察報告范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
關鍵詞:移動技術;電子政務;財務管理;Web 服務
隨著我國教育事業的快速發展,高校財務系統的工作壓力越來越大。工資管理、項目經費管理等任務量大大增加,因而財務管理與服務人員的工作壓力也越來越大,日復一日重復性的賬務管理工作也使工作人員產生厭倦情緒,從而引起服務質量與工作效率的下降。另外,在日常的財務管理與服務工作中,信息查詢量大而且頻繁;廣大教職員工希望對其工資、科研費用等信息有一個透徹的了解。在當前的網絡信息技術飛速發展的時代,高效實用的財務信息管理系統可以為此類問題的解決提供良好的幫助,有助于提高財務管理人員的工作效率,減輕其工作壓力,提高用戶的滿意度;同時提高財務信息與獲取的及時性。
另外,電子政務在我國開展已經有些年了[1~3]?;赪eb瀏覽器的辦公方式已經比較普及。在高校的財務部門提供基于Web的財務信息服務已經相當普遍。然而,近年來隨著通信技術、網絡信息技術的快速發展,基于Web的財務信息服務已經顯得相對落后。用戶需要更多的即時信息及更方便快捷的互動服務。尤其是隨著電子郵件系統、手機短信用量的增加,基于分布式移動短信的服務模式已成為一種時尚。它將更有助于提高工作效率。因而,本文以寧波大學的工資管理、科研項目經費管理為著眼點,基于網絡與移動通信技術開發了一套財務信息查詢系統m-FWSP(Mobile Finance Web Service Platform)。通過該系統用戶可以采用Web瀏覽器、手機短信、電子郵件等多種人機交互方式,在安全策略控制下進行相關信息的獲取與。增加信息傳輸的效率與信息的準確性,改變Web頁面死板的服務模式,同時提供更貼近用戶的即時信息服務,減輕財務部門的工作負擔,提高服務質量。
1系統的體系結構框架
手機短信是基于移動通信技術的現代信息傳播手段[4]。由于其用戶量的寵大及其操作的方便性、低成本性、即時性,使其成為重要的人機交互手段之一。本文開發的m-FWSP系統的特色是通過手機短信、電子郵件、Web瀏覽器三種方式同步地向用戶信息,并提供信息檢索服務。例如,通過手機短信向教師發送其月工資單;教師可利用手機短信查詢其公積金賬號等。用戶不必坐在電腦前或直接到財務部門就可以獲取其想要的信息。通過手機短信的交互功能,用戶可以在異地與財務系統進行交互,不僅可以接收系統的信息,還可以通過發送相應的指令進行信息查詢等操作。例如,發送“S GZ 2005-8”到62788查詢自己2005年8月的工資信息。系統的結構框架如圖1所示。
m-FWSP系統的體系結構如圖2所示。這是一個比較典型的多層次網絡系統結構,包括以下六大部分:
(1) 多模式人機交互層。基于移動通信技術的快速發展與手機短信溝通方式的普及,m-FWSP將手機設備作為人機交互的方式之一。另外,由于Web網頁與電子郵件在電子辦公工作中的廣泛應用,基于電子郵件與Web頁面的人機交互模式也被集成到系統之中。從而形成了多模式的人機交互客戶層。在權限控制之下,用戶可以通過手機設備、Web瀏覽器、電子郵件三種方式接收與檢索財務信息。有助于增強用戶獲取信息的靈活性與便捷性,提高用戶的滿意度。Web客戶端采用HTML、JSP結合Web服務層的Java Bean進行開發,對于手機短信與電子郵件交互模式,系統定義了交互的協議,由應用服務層的相應功能模塊進行響應。
(2) 安全與控制層。對于網絡應用系統,其安全性始終備受關注;對于財務應用系統,其安全性更為重要。因而系統設立單獨的安全模塊進行用戶權限與系統訪問約束的控制。它是用戶進出財務系統的安全屏障。用戶或系統與后臺賬務管理系統及財務數據系統的交互,首先需要通過安全與控制層的檢驗,并在其監控下才能進行。m-FWSP采用的是多層次的安全保護措施。采用的主要安全技術包括:①SSL加密通道的訪問(保證網絡連接通道的安全性);②認證中心的密鑰訪問(保證傳送的數據未被中途修改);③用戶名與密碼驗證(保證操作者合法);④訪問策略控制(限制對高級與敏感的財務數據系統的訪問,根據訪問情景的不同而設定不同的訪問級別)。例如,財務部門的系統管理員擁有最高的訪問權限;一般用戶只擁有數據檢索權限。另外,為了防止對財務系統的干擾或破壞,系統限制對主財務數據庫的訪問,而采用對財務數據庫的鏡像數據庫進行訪問的方式來保護主財務數據系統的安全。
(3) Web服務層。該層為Web瀏覽器用戶提供信息服務,由其處理用戶經Web瀏覽器發送的請求。同時,此Web服務器也作為后臺Java Bean及JSP的運作環境,由其加載相應的Web功能模塊。本系統采用的是Apache之上加載Tomcat的方法搭建Web服務器結構。另外,Web服務層某些Java Bean需要與應用服務層的功能模塊進行交互才能實現其功能。例如,財務數據讀寫操作需要通過應用服務層的數據庫讀寫模塊實現。
(4) 應用服務層。從系統功能劃分的角度,應用服務層主要包括三部分,分別對應于手機短信響應、電子郵件響應、對財務數據庫的讀寫操作。這一層的關鍵是交互協議的定義。在此協議的基礎上用戶端就可以與應用服務層的相應功能模塊進行交互。應用服務層的不同功能模塊間也基于此協議進行功能的相互調用與協作。例如,手機短信響應模塊及電子郵件響應模塊,通過協議信息調用財務數據庫讀寫操作模塊,向后臺的財務數據庫讀取財務數據。該層采用Java Application與模塊化技術進行開發,利用Socket連接實現模塊間通信及對用戶端的響應。(5) 財務管理系統層。某些系統功能的實現需要后臺的財務管理系統的支持,如為信息查詢生成一定格式的報表等。但這種對后臺財務管理系統的訪問是在安全權限的嚴格控制下進行的,并對訪問的權限進行約束。通常只有m-FWSP的管理員才可以進行此類操作,且通常只支持對某些財務數據的讀取,而不能進行財務數據的修改、刪除等操作,保證財務管理系統的安全。在m-FWSP系統中開發了相應的訪問操作模塊,通過協議交互的方式,完成此功能。
(6) 數據庫層。Web服務層及手機響應模塊、郵件響應模塊的后臺數據均保存在系統數據庫中。m-FWSP的數據庫管理系統采用Microsoft SQL Server 2000。對于財務數據,為保障財務系統的安全,本系統采用鏡像的方式,建立獨立于財務管理系統的鏡像服務器。m-FWSP中開發了與財務數據庫間進行數據同步的功能模塊。m-FWSP系統對數據庫的操作采用的是標準的SQL語言。另外,系統采用數據庫連接池技術提高數據庫的響應能力,即同時創建多個數據庫連接對象的實例,可以同時響應多個數據庫操作的請求。
2m-FWSP的主要功能
本文原文
m-FWSP系統的設計目的是要提高財務信息服務的及時性、方便性、快捷性,提高師生對財務部門服務的滿意度。因而系統在功能設計上,一方面通過Web頁面、手機短信及電子郵件等多模式的服務通道,提高信息服務的方便與快捷性;另外,通過信息預訂、多模式信息檢索等手段增強系統的智能性,提高人機交互的方便與快捷性。m-FWSP系統的服務器端工作界面如圖3所示。m-FWSP的主要功能包括四大類:
(1) 信息的多模式。首先m-FWSP將信息的作為主要內容。第一階段向用戶開放的財務信息包括教師的月工資賬單、公積金、崗位津貼發放情況。同時相關的財務管理文件以及教師關心的財務處理工作流程信息。一方面,m-FWSP將信息在Web網站上,教師通過其認證的用戶名與密碼進行安全瀏覽;另一方面,教師可以通過在m-FWSP中綁定的手機與電子信箱接收這些財務信息。省去了工資條打印、發放等工作,方便信息的保存與將來查詢。
(2) 信息檢索。檢索服務模式也包括三種模式:①基于Web頁面的檢索。用戶通過在檢索頁面中輸入要檢索的關鍵詞即可從服務器獲得相關的信息。此部分采用J2EE技術框架開發[5]。②用戶通過其手機設備向m-FWSP服務器發送相應的檢索指令。m-FWSP會把相應的信息內容回復到用戶的手機設備上。這些檢索指令是由m-FWSP定義開發的。③通過電子郵件檢索信息。用戶在其郵件的標題與內容中,按照系統協議的定義輸入相應的檢索內容,并將郵件發送到服務器指定的信箱中。m-FWSP接收到檢索郵件后,將檢索的結果以電子郵件的形式回復給用戶。后面這兩種信息檢索服務方式,為用戶提供了較大的自由空間,用戶不需要被束縛在計算機前面。用戶可以利用其手機或PDA等移動設備通過短信或移動上網、手機郵件等多種方式獲取其需要的信息。這對于工作環境不固定的人員來說是非常有價值的,如銷售與采購人員。
(3) 信息預訂與取消訂閱。用戶可以利用m-FWSP的預約功能訂閱某些信息,如用戶訂閱其某個科研項目經費使用情況的月報表、訂閱其每個月的工資賬單等。這些信息將在約定時間或滿足用戶指定的條件時以手機短信及電子郵件的形式發放給用戶。用戶可以在Web頁面上或通過手機及郵件方式完成信息的預訂及訂閱的取消等操作。
(4) 多模式定向信息。由于財務數據可能是比較敏感的個人信息。因而,對信息的接收可能需要身份的識別。因而m-FWSP的信息具有定向性。在進行信息的時,可能需要指定信息的接收人。信息發出后,只有被指定的用戶才可以從其手機設備、電子信箱中獲取該信息。這類信息在Web頁面上被訪問時,需要進行訪問身份與權限的認證,確保信息傳送給正確的人。
3m-FWSP的關鍵技術
(1) 協同協議。在m-FWSP中,系統自定義了一個協同協議NCP(Network based Collaborative Protocol)。 NCP是定義在TCP/IP之上的應用協議。其主要內容是定義了系統的客戶端(包括瀏覽器層代碼、手機設備、電子郵件客戶端系統)與后臺的m-FWSP應用服務器進行信息交換的信息編碼規則,如信息命令的編碼規則,信息檢索命令的編碼方式等。通過定義規范的協同協議為m-FWSP與其他系統的集成及進一步的擴展提供了良好的保障機制。NCP對信息的編碼采用的是字段組合的方式,通過把一條交互信息的幾個參數進行組合,構造一個指令串,然后再對指令串進行加密后提交給通信模塊進行傳輸。NCP對不同用途的信息定義了不同的編碼規則。NCP中定義的信息編碼主要有以下幾大類:①Web信息交互協議,即規范Web客戶端與應用服務器間的信息交換;②手機短信信息交互協議,即定義手機設備與應用服務器間的信息交換規劃;③電子郵件信息交互協議,即定義電子郵件工具與應用服務器端的信息交互規則。NCP編碼規則的示例如表1所示。
(2) 安全保障。m-FWSP中的安全保障措施主要包括以下三方面:
①權限控制問題(即哪些用戶有何種權利進行何等級別的操作、可取得哪些數據或知識等)。保護資源不被非法使用。m-FWSP采用身份識別結合權限控制的安全策略,監控所有對m-FWSP系統的操作與訪問。
②通信安全問題(即如何防止數據資料在傳輸中等被非法竊取或破壞)。m-FWSP系統的解決方案是對敏感數據先加密再通過SSL加密通道進行傳輸。采用的加密算法是3DES。但由于加密與解密也會占用CPU的開銷,建立SSL連接也會占用系統資源,因而加密數據或進行加密傳輸只是針對敏感數據有選擇地進行,減少不必要的延時。另外在財務主系統與Web訪問功能之間設置防火墻控制,保護主系統安全。
③安全認證中心(對敏感性的數據,m-FWSP采用認證證書驗證的方式加強安全保障)。只有持有有效安全證書的用戶才可以進行相關的機密操作。系統采用Java語言開發了安全中心的證書產生、發放、審核與檢驗等功能。用戶要取得高級操作權限,先要向安全中心申請證書,證書申請由管理員確認后,安全中心為用戶生成新的證書,并發放給用戶保存。當用戶使用證書時,安全中心負責對其證書的檢驗。
4結束語
隨著網絡信息與通信技術的飛速發展及其應用的不斷深入,人們生活與工作的方式也在發生著深刻的變化。人們已經不再滿足于簡單地通過Web網頁獲得所需的信息。手機設備與電子郵件等溝通方式給人們提供了較大的自由空間。本文即基于這種需求,設計開發了手機短信、電子郵件、Web頁面多模式財務信息服務系統。本系統目前處于內部測試階段。通過本系統可以大大提高信息獲取的效率,提高用戶的滿意度,同時減輕財務人員的工作壓力,擔高工作效率。本系統的開發技術也可應用于教學管理、學生課程與成績管理等網絡應用系統的設計開發。
參考文獻
[1]區分:電子政務與電子政府[EB/OL].[2005-12-14].ii.gov.cn/news/zsyd/20051214110625.htm.
[2]美國電子政務考察報告[EB/OL].[2006-01-27].e-gov.org.cn/news/news004/2006-01-27/16915.html.
[3]電子政務的功能及其構架[EB/OL].[2006-03-07].lw999.cn/lunwen/lw31-lw9998492/.
【關鍵詞】蹭網行為 法律規制 權利救濟
隨著無線收發設備價格的降低及技術的成熟,越來越多的人開始使用無線局域網絡這種比有線更便捷的上網方式。利用帶有無線模塊的筆記本,具備WiFi功能的手機等終端系統連接無線網絡接受因特網服務,無線網絡信號覆蓋的先天優勢為多人合用一個賬戶提供了可能,從而改變了有線網絡在地域上的局限性。這種技術上的優勢在帶來了便捷的同時,也降低了網絡信號傳輸的安全等級,導致“蹭網”行為的發生和蔓延,“蹭網一族”應運而生。
所謂“蹭網”,廣義地說泛指任何利用一定的接收裝置無償接收無線信號歸自己使用的行為。狹義地說專指在他人不知情亦未支付任何對價的情況下,使用某些無線接收裝置,擅自使用他人無線網絡信號和帶寬連接互聯網的行為。一般無線路由器的有效覆蓋距離為20米左右,使用“蹭網卡”后,信號的檢測范圍可達500米之遠。“蹭網卡”實質上是一種大功率無線網卡,同時配備了密碼破解軟件。
法律意義上“蹭網”行為的社會危害性
首先,按流量計費被蹭用戶資費的損失。無線網絡的服務模式一般分為按流量計費和包月兩種。對于按流量計費用戶而言,蹭網者使用原用戶的無線網絡資源會為原用戶帶來額外的流量,導致原用戶上網費用的增加,從而導致用戶資費的損失,這種損失有時是巨大的。
其次,包月被蹭用戶的合同服務質量損失。包月用戶的網絡使用是不受流量限制的,蹭網者使用其無線網絡之后,從表面看不會為原用戶增加任何額外費用。但應指出的是,由于服務商提供的帶寬是有限的,蹭網使合法用戶的上網速度降低,尤其是在進行大容量文件下載的時候。在用網高峰期,即便只是蹭看網頁,但兩三個“蹭網者”也會使帶寬耗空。
第三,危害被蹭者的隱私、信息及“虛擬財產”安全。電腦功能的擴張,導致越來越多的人將個人信息、工作資料以及游戲裝備數據等存于其上。向被蹭者的電腦植入病毒、木馬都是很容易的。被蹭人的文件機密可能被竊取,甚至遭到惡意攻擊。有鑒于此,2010年全國兩會期間,全國政協委員劉紅宇律師建議加快網絡安全立法,打擊“蹭網”等各類網絡犯罪行為。
國外規制立法例
英國出臺于1990年的《濫用計算機法》,明確規定非法侵入計算機罪、有其他企圖的非法侵入計算機罪、非法修改計算機程序或數據的定罪量刑標準。該國首起“蹭網”者被捕事件發生在2005年。落網者名為格雷戈里?斯特拉斯基維克茲,他把汽車停在他人家門外,躲在車內偷偷使用一戶人家的無線網絡達3個月之久,因而觸犯了《濫用計算機法》,被法庭裁定罰款500英鎊以及有條件釋放(12個月臨時犯罪記錄)。
在美國,1984年10月12日,里根總統簽署了美國第一部聯邦計算機犯罪成文法《偽裝進入設施和計算機欺詐及濫用法》;1986年又頒布了《計算機欺詐和濫用法》;1994年,美國議會通過了《計算機濫用法修正案》。起初,美國將打擊重點放在未經許可而故意進邦利益計算機的行為上,1993年以后擴大了計算機犯罪的責任范圍和為計算機犯罪的受害者提供民事補償。但并未規定對蹭網者進行刑事處罰。原因可能是美國上網成本過低,蹭網絡信號所造成的損失過低,“法律不理會瑣事”,故無須驚動刑法。
新加坡政府于1998年修訂了1993年出臺的《濫用計算機法》,增加了“干預或阻礙合法使用的行為”、“在授權和未經授權的情況下,進入電腦系統犯案”、以及“將進入網絡的密碼透露,非法獲利和使別人受損失”等三項新罪名。①蹭網行為可能為第三種罪名所規制。
日本刑法第二百三十四條第二款規定了以對計算機施加損害為手段所實施的業務妨害行為。即電子計算機損壞等業務妨害罪,但明確將無權限地使用他人電子計算機的行為排除在本罪外。亦即沒有作出規定。②
總而言之,國外將蹭網以立法的形式入罪屬于例外,常態下刑法對此種行為是容忍的。
對我國“蹭網”行為的救濟
從民事法角度觀。從民事角度來說,對個人而言,首先,看是否可救濟。無論是包月用戶還是按流量計費用戶,蹭網行為都是對其與運營商之間合同利益的侵害,蹭網人的受益沒有支付相應的對價,皆可依法律追回。其次,看是否能救濟。對于包月用戶的損失是依被蹭后網速受限耽誤正常使用時所需的流量計算損失,還是依蹭網者所蹭得流量計算?前者較后者容易確定,卻很難尋找到侵權人。因為蹭網者有可能是一個人數不確定的群體;后者不易確定流量,卻在確定損害人方面相對容易。但這都是理論上的推演,實際取證的困難可能使被蹭人在進入民事訴訟程序以后仍然因敗訴而維權失敗。再者,蹭網行為在短期內造成的直接損失一般不大,而時間長后又面臨著確定數額和侵權主體兩方面的困境,提起民事訴訟很難達到預期效果。而對運營商而言,由于蹭網者損害的是其合同相對人的利益,對其本人利益沒有造成損失,沒有直接關系,因此運營商制止蹭網行為缺乏動力,遑論對其。
因此,就個人被蹭者而言,首先要從技術角度加強防范,如在具備WPA加密功能的無線路由器上,用戶可以設置密碼,進行加密;或者在無線路由器的設置當中,選擇“隱藏SSID”或“禁止SSID廣播”;或者把已知要通過無線路由器上網的計算機的MAC地址在路由器中進行設置,這樣無線路由器就只認可被綁定的計算機。其中,WEP加密是目前使用最多的一種方式,但其很容易被破解。
從行政法規角度觀。2000年9月25日,國務院頒布的《中華人民共和國電信條例》第五十九(二)規定,任何組織或者個人不得盜接他人電信線路,復制他人電信碼號,使用明知是盜接、復制的電信設施或者碼號。此處規定的電信線路應包括無線線路,蹭網行為依此在禁止之列。而該條例的罰則第六十八條對處罰措施也作出了相應規定:有本條例第五十九條第(二)、(三)、(四)項所列行為之一,擾亂電信市場秩序,構成犯罪的,依法追究刑事責任;尚不構成犯罪的,由國務院信息產業主管部門或者省、自治區、直轄市電信管理機構依據職權責令改正,沒收違法所得,處違法所得3倍以上5倍以下罰款;沒有違法所得或者違法所得不足1萬元的,處1萬元以上10萬元以下罰款??梢姡娦殴芾頇C構是有權對蹭網行為作出處置的。
從刑法角度觀。從刑事司法層面看,刑法的嚴厲性要求在動用刑法時保持相當的謙抑性,非窮盡民事、行政手段一般不得動用刑事手段。蹭網是未經信號發出人與合法接收人同意而以秘密方式予以使用的行為,其社會危害性毋庸置疑。
我國現行刑法直接規定的網絡犯罪有非法侵入計算機信息系統罪、破壞計算機系統罪和擾亂無線電通訊管理秩序罪三種。首先,非法侵入計算機信息系統罪的立法原意是保護國家事務、國防建設和尖端科技領域計算機信息系統的安全,而非普通用戶,無法知其是否適用于蹭網行為;其次,破壞計算機系統罪的立法原意是保護計算機系統的正常運行,且要求后果嚴重,主要針對的是計算機病毒。對計算機信息系統傳輸的數據和應用程序進行修改、增加的操作后果嚴重的,可構成本罪。蹭網屬于數據傳輸時增加操作的行為,一般只是搭便車使用,不會主動攻擊被蹭者的計算機,但這種增加的操作導致被蹭者資費嚴重損失的,也可以構成本罪,但是,這種在后果嚴重性方面的要求,使得絕大多數的蹭網行為被過濾掉;第三,擾亂無線電通訊管理秩序罪要求對無線電通訊的正常運行進行干擾,蹭網只是對無線信號的正常利用,談不上干擾,從而也無從適用。因此,我國關于網絡犯罪的刑法規定,沒有直接針對蹭網行為的,蹭網過度才可能與破壞計算機系統罪形成交集。
由于蹭網行為的無對價性、秘密性以及蹭網所得利益的可計算性,如果達到數額較大,可以構成盜竊罪或依《治安管理處罰法》第四十九條的規定進行處罰。
但是,構成盜竊罪有數額的限制,而且由于網絡信號同電力一樣屬于無體物,其所面對的接收者是不特定的,往往因為接收者的分散而使侵害責任分攤到個人身上,而刑罰要作用的對象正是這些接收者,因此,用作為數額犯的盜竊罪來規制蹭網行為,雖然不存在理論上的障礙,卻存在操作上的困境。
歸結起來,對蹭網較為可行的懲治措施是治安處罰。如果欲使蹭網入罪,以使其所受懲罰與其社會危害性相當,則應從刑事立法或司法解釋方面作出規定,將蹭網納入網絡犯罪的范疇。但筆者認為蹭網入罪須慎行。我國目前網絡資費偏高是導致蹭網行為的重要原因,這種狀態會隨時間得以逐步改觀。網絡是多變的,而刑法則是穩定的,用變動不居的刑法來應對一個更新頻繁的網絡行為,是否有效?這是有疑問的,理應慎重。(作者單位分別為:北京市延慶縣人民檢察院;河南省人民檢察院)
注釋