時間:2024-04-09 16:05:24
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇網絡安全發展史范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
【關鍵字】油田網絡 安全防護 防火墻 網絡應用
為更快地適應網絡發展速度,穩定油田網絡發展的現狀,在面對新的挑戰的同時也會存在壯大自己的機遇,因此做好油田網絡的全面發展,需要研發開拓新業務,實現業務轉型,在保證油田網絡的正常運行的同時,健全安全防護體系,確保實現正常生產管理,防治因管理疏忽或操作失誤引發病毒入侵通信網絡而造成經濟損失。
一、油田網絡應用的現狀
早在油田網路的初步興起時,油田網絡只注重生產的便捷性,效率高,可實現油田生產各方面的監控,降低了生產成本,但疏忽了整體的開放性,防護意識差,造成整體通信安全可靠性低,如通信協議TCP/IP就存在很大的漏洞,一些服務系統很可能被攻擊獲得權限,造成網絡服務、網絡應用程序均存在安全隱患,在黑客看來,一些簡單的認證過程或靜態密碼口令,假冒別的身份可輕而易舉的入侵通信通道。其次,許多操作系統缺乏管理及更新,與安全防護管理者缺乏專業管理意識或知識能力有限有關。
二、加強油田網絡應用建設
1、操作系統使用正版。盜版系統的特點是系統不穩定性,可能系統本身攜帶病毒,容易出現癱瘓,其次,盜版系統不可以免費升級,不可預知并處理系統存在的高危漏洞,整個網絡不能及時得到保護,此外,造成的運行緩慢,遲鈍等現象,對油田視頻監控管理非常不利,為企業的安全造成不可預估的損失。因此,杜絕使用盜版體統。
2、加強內網的安全管理,依次為依托制定多種安全管理措施。防火墻技術發展的已經相當先進成熟,但對內部網絡的防護幾乎沒有作用,而信息產業統計信息顯示,大約70%的網絡攻擊來自內網人員,因此,管理好內部網絡安全系統是處理好大型復雜網絡的最佳途徑,善于利用局域網的內網管理系統制定多種油田網絡安全管理策略。
3、定期管理重要軟件,比如殺毒軟件,做好升級更新,性能好的軟件才能夠起到實時防護作用;一些惡評軟件,定期清理流氓軟件,能夠加快油田網絡的運行速度,同時清除了一些占用內存。
三、建立網絡安全防護技術
1、應用防火墻技術。防火墻技術是重要的網絡安全防護技術。用于加強網絡之間的訪問權限,如外部網路用戶若想采用不合理手段進入內部網絡,必須經過防火墻的審核,也因此內部網絡資源被安全訪問的前提是防火墻技術成熟。防火墻將外部網和內部網隔絕開,處理掉來自外部網的一切有害攻擊,守護內部網不被病毒入侵,形成油田網絡安全防護的主要環節。此外,防火墻還可以將訪問內部網的所有活動進行過濾,審核,剔除不必要的服務或不相干的服務活動,篩選出安全可靠的服務進入內網訪問,因此,防火墻也可以詳細記錄多有訪問內網的活動,增加了可疑攻擊的分析結果。
2、加強防病毒體系。建立防病毒體系,目的在于控制病毒的傳播,病毒的重要發展史是2003年,諸如“沖擊波”、“蠕蟲王”等病毒飛速發展,瞬時對通信網絡的安全產生巨大的威脅。因此我們應當加強系統的病毒侵入管理,做到全方位的防止病毒。首先建立病毒防護體系,制定多層防護措施,每個管理者提高網絡安全意識,使用正版的防毒殺毒軟件,將網絡中脆弱的環節發生病毒攻擊的可能殺死在萌芽中。
3、善與應用加密技術。高端的加密技術是保證網絡難以被攻破的關鍵。信息加密技術可以確保網絡內部的信息、數據等不被泄露。常用的加密方式有三種,端點加密、鏈路加密和節點加密,三種加密方式分別實現源端到目的端、網絡節點鏈路和源節點到目的節點的保護。加密技術廣為使用的原因在于它可以利用很小的代價實現很大的安全保護作用,其加密方法可達數百種,密鑰的算法又分為兩種,常規和公鑰密碼算法,因此做好密鑰的管理也是網絡系統安全管理的關鍵。
近日,知名調查機構IDC和新華三集團聯手了《下一代防火墻推動企業IT系統邊界防御能力進入新高度》技術白皮書,以期引領安全技術的發展創新,應對“互聯網+”時代的安全挑戰,呵護新IT的成長,捍衛新經濟的發展。
網絡防火墻的發展史:從簡單到智能化
防火墻簡單的可以只用路由器實現,復雜的可以用主機甚至一個子網來實現。設置防火墻目的都是為了在內部網與外部網之間設立唯一的通道,簡化網絡的安全管理,網絡防火墻在安全防護中,起到重要作用。
網絡防火墻的歷史從概念發明者(check point)開始,經歷了包過濾防火墻、狀態防火墻、UTM統一威脅管理等不同的產品更替。面對網絡的高速發展、應用不斷增多的時代,新的繼任者重新定義了“防火墻”, 下一代防火墻應運而生。
“為什么要提出下一代防火墻的概念?隨著傳統行業轉型的速度在不斷提升,一些重點的行業如金融、電信、零售等領域的競爭也越來越激烈,隨之而來的數字化技術已經進入了企業的核心業務。在企業轉型、流程優化過程中遇到的安全問題更加復雜化,原有的企業邊界防御系統已經遠遠不夠?!盜DC高級研究經理王軍民對記者表示。
IDC調查結果顯示,在全球市場,防火墻、UTM市場將保持旺盛的需求,運行在云平臺上的虛擬防火墻、UTM將成為重要的分支。預計到2020年全球防火墻、UTM的復合增長率將達到9.5%。在中國需求將更為強勁,其復合增長率會達到26.9%。
下一代防火墻備受各廠家重視并且在銷售中占比很大;在全球范圍內,國外的下一代防火墻已經有了很多的應用案例,包括美國的一些官方機構也在采用下一代防火墻作為一些應用、識別、安全、防御的手段。
可以說,防火墻技術已經成為未來網關市場的主流。“不掌握防火墻技術,就不算進入了安全圈;很多廠家為此付出了數億元甚至更多的代價,而且未來門檻會更高?!眳⒓赢斕鞎男氯A三安全產品線李彥賓告訴記者。
智護云網,網絡安全大變局
一直以來,網絡安全就是信息化的基石,沒有安全,制造業2025計劃、智慧城市試點都不能順利進行。作為安全的基石,網絡防火墻也一直是國家重點發展的領域之一,過去幾年,各地與防火墻有關的網絡安全產業基地、重大信息安全項目也相繼落地。
白皮書總結了當前防火墻市場的發展現狀及全行業對網絡安全的新需求,闡述了未來網絡安全防護技術的發展趨勢,為政府、金融等多個行業的新一代安全防護體系提供了最新的理論支撐。
王軍民表示,“目前包括政府、運營商、醫療、教育等行業在內的用戶對網絡安全有了各自不同的需求,在云計算、大數據的IT環境下,防火墻技術進入到一個更加智能的全新階段?!?/p>
除了智能化,可視化、虛擬化與協同也是下一代防火墻的重要特征。據了解,目前包括山石網科、網康科技也都提出了下一代防火墻的概念,業界對于傳統的網絡防護概念的變化基本上是堅持了一致的態度。
“新華三下一代防火墻的設計思路,是緊密圍繞數字化轉型過程中企業IT面臨的實際需求,在自身超過十多年的防火墻技術積累基礎上,切實考慮到防火墻產品在邊界防護和云計算場景下遇到的實際需求而設計。該下一代防火墻從用戶終端感知和安全策略隨行入手,做好終端接入的安全管控;通過創新性的安全引擎設計,實現了多業務交付和性能之間的有效平衡,在安全邊界多出口環境下實現了智能化的基于業務應用的調度策略;同時緊密結合云計算時代的要求,在安全SDN、NFV和虛擬化資源池方面進行了創新的設計,確保了云計算網絡安全超融合環境下安全即服務的自動化交付。”新華三首席安全架構師孫松兒在接受記者采訪時表示。
隨著云計算、大數據、移動互聯網的普及,傳統的防火墻已經保障不了網絡安全,需要采取更多創新的方式來升級安全的保護,比如超融合+安全的方式。目前國內的企業在這方面普遍做得不夠好,因為他們沒有在云端進行布局,難以把握這種機遇。作為一個在云、網、端等方面擁有優勢的企業,新華三目前已經走在了比較靠前的位置?!斑^去十幾年間,從基礎防火墻到NGFW(下一代防火墻)的演進,新華三憑借先進的信息安全技術和產品成功躍升到安全行業的前沿位置,在無線、數據中心、融合架構等產品層面已經形成了合理的占比和定位?!?/p>
搶跑云計算安全市場
隨著云時代的到來,越來越多的廠商感覺到在安全方面的挑戰。李彥賓表示,“過去在為企業做安全的時候,盡管系統不一樣,但是只要做一個系統集成就可以。如今隨著私有云的增加,一些業務采用云交換的方式帶來的風險也會越大。因此大家就要抱團取暖,避免出現不必要的風險?!?/p>
為適應新技術的發展,解決云計算、物聯網、移動互聯和工控領域信息系統的等級保護工作的需要,從2014年3月開始,由公安部牽頭組織開展了信息技術新領域等級保護重點標準申報國家標準的工作,等級保護正式進入2.0時代。
2016年10月20日,首屆中國行業(私有)云安全技術論壇正是為了推動云等保標準的務實落地而舉辦,吸納了包括新華三、中新網安、安博通、科來在內的一批信息安全能力者企業的“行業(私有)云安全能力者聯盟”(PCSA)也同期成立。由此,我國行業(私有)云安全建設在規范化軌道上加速發展。
關鍵詞:虛擬化技術;高職院校;計算機教學
文章編號:ISSN2095-6711/Z01-2016-03-0066
高職院校作為職業技術教育的一個重要組成部分,其教學方式與社會教育學方式要求相適應,隨著虛擬化技術的日漸成熟,將虛擬技術應用到計算機教學中已經成為一種必然趨勢。
一、虛擬化技術的含義及發展現狀
1.虛擬化技術的含義
什么是虛擬化技術?虛擬化技術是一個具有廣泛意義的新概念,隨著計算機產業的不斷創新,它所涵蓋的意義也在不斷增加,簡單來說,虛擬化技術就是從邏輯思維的角度出發對資源進行合理的分配。
2.高職院校計算機教學虛擬化的發展現狀
從我國目前的高職院校的計算機教育現狀來看,不管是在基礎知識的教學上,還是資源的實際利用上,都還存在著諸多問題。當然,設備的數量和不斷更新換代也在一定程度上制約的計算機教學的發展。在這種情況下,傳統的計算機教學方法不能滿足當代學生的求知欲望,所以高職院校必須要根據實際的教學目標,制定合理的教學方案,對教學設備做到及時更新,才能確保高職院校學生真正掌握計算機技術。
二、虛擬技術在高職院校計算機教學中的具體應用
1.計算機維護實驗應用虛擬化技術
在計算機的使用過程中,不管是系統操作上產生的失誤還是計算機軟件應用上的失誤,在不同程度上會對計算機的系統硬件造成破壞。如果將虛擬化技術應用到計算機軟件的維護中去,為學生創造一個虛擬化的學習環境,這樣學生在對計算機進行實際操作的時候即使出現了問題,也不會對計算機的系統硬件產生損壞。這樣學生既能有效地掌握相關的技術知識,也為計算機整體系統的安全提供了保障。
2.虛擬化操作系統的實驗
對于高職院校來說,計算機教學的目標在于讓學生借助計算機的系統操作從而進行理論實驗,但是在一般的計算機教學中,往往會因為操作的失誤,而影響到整體的計算機教學效果。而在這一點上,虛擬化技術可以彌補這一缺陷,在虛擬化的教學環境中,計算機的某些系統會形成一個獨立的運行狀態。而虛擬化技術與真實的計算機環境互不干涉、互不影響,各自完成各自的系統運行,另外虛擬化運行中若出現系統運行風險,對計算機整體的系統都不會造成不良影響。由此得出借助虛擬化技術來實現現實的計算機教學,可以對計算機進行有效防護。
3.網絡安全虛擬化實驗
網絡安全是計算機專業學生必須掌握的一項知識技能。學生通過對網絡安全虛擬化的學習,可以為學生提供一個虛擬的學習環境,在這個環境下,針對計算機的真實網絡安全進行虛擬操作。學??梢詫W絡安全虛擬化教學投入大量的實踐教學,通過學校的先行實驗對虛擬化的網絡安全進行優先了解,這樣可以保證學生在進行虛擬化的學習中可以更加安全有效掌握網絡安全知識。網絡安全虛擬化在虛擬化技術中占有重要位置,學??梢栽谕度胭Y金的同時配備安全的設備,保持設備的隨時更新,更好地為學生提供一個科學、實用、安全的實驗環境。這樣能夠激發學生的主動性,讓學生在虛擬化教學環境中懂得創新,由此掌握更多的網絡安全知識,最重要的是可以從根本上提高高職院校的計算機教學質量。
三、虛擬技術引入高職院校計算機教學的優勢
1.虛擬化操作方便、維護簡單
在計算機教學中,每臺計算機都擁有獨立的操作系統,可以在不受其他因素的影響下,進行獨立運行。當然一臺計算機上的部分硬件和內存軟件都是獨立運行的,它可以在獨立運行的同時通過虛擬化技術擴展為更多臺的子計算機,而這些虛擬化的子計算機也擁有獨立的運行系統,如果其中一臺子計算機出現了故障,對其他的子計算機不會造成任何實質性的影響,這樣為學校在計算機維護方面減少不必要的麻煩。
2.降低高校投入成本、安全性更高
隨著虛擬化技術的不斷發展,高職院校的計算機教學規模不斷擴大,增加了相關的實驗教學設備,強化虛擬化的網絡安全管理,為計算機的基礎教學提供了更有利的保障。同時由于虛擬化技術的投入,不僅降低了所需設備的投入,對高職院校不斷開發新的教學方式打下堅實的基礎。當然也在一定程度上緩解了資金緊張的問題,而且通過這種虛擬化的教學,可以更好地為學生營造出良好的學習氛圍,打破阻礙學生思維發展的不利因素。虛擬化技術的運用,為學生提供了更加真實的學習環境,讓學生有一種身臨其境的感覺,更加主動地融入計算機的學習中去,也保障了計算機教學的質量。
四、總結
目前虛擬化技術應用于高職院校計算機實踐教學中,不僅是教學方式上的創新,也是我國計算機發展史的不斷創新。隨著虛擬化技術的不斷發展,有利于高職院校教學質量的提高和完善,在一定程度上促進了計算機技術的不斷成熟和發展。當然高職院校要正確引導學生運用虛擬化技術學習計算機知識,這樣才能保證教學的嚴謹性,促進計算機實踐教學的長遠發展。
參考文獻:
[1]黨小娟.虛擬機在教學實驗中的應用[J].信息與電腦(理論版),2011
[2]陳小琴.虛擬化技術在高職院校計算機實踐教學中的應用[J].數字技術與應用,2013
[3]方一.虛擬技術在高職院校計算機教學中的主要應用[J].信息通信,2014
Dell'Oro最新的報告說,SDN市場在未來5年內增長將超過6倍,其中增長的大部分來自以太網交換機和網絡安全設備。Dell'Oro專門提到了思科內部創業公司Insieme11月6日的,認為將會給整個SDN市場帶來極大影響。
而成立一年多的Insieme的發展史,就是思科對于SDN從強烈排斥到被迫布局的態度轉變史。錢伯斯在10月初的紐約Interop展上就宣布,Insieme將在11月6日一款號稱“足以改變業內游戲規則”的重量級產品,“它是思科的未來!”然而,令業界琢磨不定的卻是Insieme到底走SDN路線還是超越其它路線?
對于SDN思科從一開始就保持了高度關注。
據說,錢伯斯曾經在一次高層會議上向公司其他高管發問:“如果思科進軍SDN市場會怎么樣?”最終討論的結果是,思科自己進軍SDN市場會使現有硬件業務規模從430億美元下降至220億美元。
那無疑是個糟糕的選擇,意味著思科在斬斷自己的盈利動脈。
可是,如果不選擇SDN,思科又會怎樣?首當其沖的威脅,就是來自華爾街的批評。當錢伯斯以及一眾思科高管們還在郁悶中糾結的時候,一項過程復雜結果令人大跌眼鏡的交易無情地出現,像一記悶棍敲在錢伯斯的胸口。交易的對象,是云計算時代的驕子Amazon。
故事的開始很美好。Amazon生意爆好,升級網絡架構勢在必行,看上去思科是最好的選擇。這是個巨大的工程,僅僅從思科采購網絡相關設備的金額可能就高達10億美元。雙方談得很融洽,互聯網土豪不差錢,Amazon幾乎就要決定與思科簽訂這份10億美元的采購“豪單”了。然后,插曲出現了,越來越成熟的SDN技術在一個偶然的下午讓Amazon的網絡主管停下了腳步,他注意到一則報道,Google首席工程師Amin Vahdat表示,從2010年1月Google就開始采用SDN和OpenFlow來改造數據中心廣域網的架構,到2012年初Google的全部數據中心骨干連接已經都采用這種架構。Vahdat 感慨“網絡利用率提升到95%,這一數字讓人難以置信”,而且他對SDN技術給予了高度評價,說SDN和OpenFlow提升了網絡的可管理、可編程、網絡利用率以及成本效益。
面對Google首席工程師的這番描述,Amazon怦然心動。于是,思科的10億美元美夢就這樣被簡單地終止了,Amazon重新論證和評估了網絡技術架構,并最終決定使用更廉價的硬件配合SDN技術來滿足自己的業務需求,從思科的采購金額也驟降到了1100萬美元。
首先,我與電腦城的經理王女士見了面,王經理對我的到來表示熱烈的歡迎。她向我詳細介紹了電腦城所銷售的產品、服務的對象以及電腦城近幾年的發展概況等方面的情況。
之后,她帶領我參觀了電腦城的品牌電腦展位:七喜、聯想、神舟,ibm、hp、蘋果、戴爾、lg、tcl、東芝、三星等品牌電腦應有盡有,除此之外,還對大水牛產品以及各種電腦耗材等進行了詳細的介紹。
她要求我在實踐過程中要主動與電腦城的技術員們接觸,多動手、多動腦,敢于發問,將書本上學到的東西與實際相結合。
為了給自己盡量多的創造動手機會,我在之后主動找到了電腦城的技術員。接下來的時間,這里的技術員給我從主板、顯示器、cpu到顯卡、聲卡、內存、機箱電源、鼠標鍵盤等產品作了一一介紹。
他們要求我在實踐過程中不但要學會如何裝機,正確分辨計算機各部件的真偽,操作系統及部分應用軟件的安裝,還要學會計算機經營,市場調研,社會公關等方面的能力,全方位地發展,真正地達到社會實踐的目的。
從1月20日至2月8日我在電腦城進行社會實踐??朔颂鞖夂涞牟涣紬l件,在電腦城時學習計算機有關裝機、裝系統、故障派查、上門服務、計算機經營、市場行情調查等方面的內容。實踐期間我爭取一切可能的機會讓我自己動手,除了學習理論上的知識外,還在技術人員指導下進行裝機實戰。雖然在裝機的過程中遇到了種種的困難,但是經過我的努力,都在實戰中一一克服。
在短短的20天時間中,自己裝過至少10臺電腦,而且電腦城的技術人員還讓我陪同一起到用戶家中為用戶解決問題,而在上門服務中,更是遇到了一些以前想都想不到的問題,比如說就曾經因為對地區不熟悉而導致找不到地址的事情發生。
在上門服務中用戶電腦出現的問題也是五花八門,可以說涵蓋了計算機硬、軟件的各個方面。這更是對技術人員所掌握的計算機只是提出了更高的要求。曾經有一次就遇到了由于機箱內有異物導致的計算機頻繁重啟的問題。
通過前面1月20日—1月26日7天的實踐,使我具備了一些裝機的基本技能,了解了計算機內部各部件及如何裝機等方面的內容。
我對計算機的一般性故障也能作一定的維護,具備了一定的產品真偽識別能力,甚至我還學到了很多經營技巧和對付奸商的手腕,對計算機的總體認識和把握也有了顯著提高。
1月29日,電腦城的技術員們決定利用2月1日開展計算機技術義務咨詢活動。
為了保證這次活動的成功開展,我和電腦城的技術員們夜以繼日擬出了十多種不同的配機方案、知識問卷調查表、計算機使用過程中的常見故障及解決辦法、計算機發展史等與計算機有關的內容。
經過大家共同不懈的努力,各項準備活動終于在1月31日午夜1點完成。
2月1日上午,義務咨詢活動正式開始,由于臨近兩所中學和繁華的主街道,在展臺還在準備階段就已經吸引了大量的市民駐足觀看。到上午9:30義務咨詢活動正式開始時,整個的活動現場已經被擠的水泄不通,實為近年來最火爆的一次。
在活動中很多市民向我們提了很多問題,我和技術員們都耐心地一一解答,甚至派人到群眾當中解決他們的問題。
這期間也有很多市民對我的配機方案表現出了濃厚興趣,他們不斷地詢問配置單上各部件性能、價格、兼容性等方面的問題。對我給出的常用故障檢測及其解決辦法也作了較高的評價。
在整個活動中最引人注意的就是計算機網絡安全展臺。幾乎所有的市民對電腦的網絡安全性提出了很多的問題,尤其是針對網絡黑客攻擊、計算機病毒和現時十分流行的流氓、間諜軟件的問題為甚。
為此,為了滿足廣大市民對網絡安全的強烈興趣,電腦城還專門組織技術人員進行了現場的網絡攻防模擬戰,讓廣大的市民對網絡黑客攻擊有了一個直觀上的認識。這一活動不僅吸引了大量的市民觀看,更是將整個咨詢活動推向了。
本日的咨詢活動一直持續到下午7時,直到結束時,仍有不少的市民仍在進行咨詢。今天的咨詢活動可以說舉辦的非常成功!受到了經理的表揚!
新經濟周期中世界經濟管理的變革
經濟周期又可以稱為商業周期,主要是指在整個世界經濟運行過程中經濟擴張、收縮相互交替、循環的一種周期性現象。從微觀角度分析某個國家的經濟周期主要是指該國家的總體收入、總體支出以及總體就業情況的循環往復。一般包括四個環節:經濟擴張、經濟發展巔峰、經濟衰退以及經濟發展跌入谷底。從經濟周期的視角看這是一個市場變化動蕩起伏的過程。
在新經濟周期世界經濟管理變革中,為了更好地順應時展的需求,經濟管理發生了重大變革。第一,國際社會中各個國家政府之間的共同協調管理市場的作用加強。從 2008 年世界金融危機爆發以后,以美國為代表的西方發達國家的政府開始以更強的力度干預金融資本市場,與此同時也開始注重加強和世界其它國家的政府聯合應對經濟危機,以加強合作協同性。如召開20 國集團會議、成立各種國際經濟組織,這些作為協調國際經濟發展的重要力量,開始發揮積極作用,以有效控制危機對世界經濟的沖擊(孫曉娟,2012)。第二,預期經濟管理系統更加嚴密、更加具有實用價值。在總結以往應對經濟危機的經驗基礎上,西方發達國家開始更積極的財政金融政策,遵照經濟周期的規律,構建了預期經濟管理平臺,突出政府和市場中各經濟主體的管理分工和協調。加強對重要的微觀因素的預警管理,加大對難以預測的非周期性因素進行深入理性分析,建立了應對非周期性經濟波動的政府反應模型,從而大大增強了政府應對突發危機事件的能力。第三,跨國公司開始發揮超越國界限制的管理作用,成為世界經濟管理變革的主要推動力。
我國經濟周期的特征
我國第一次經濟周期發生變動是在1977-1981 年期間,歷時5 年,其中經濟增長率呈現擴張上升時間為2 年,經濟增長率呈現周期性回落時間為3 年,經濟平均增長率達到8.1%,這個經濟波動周期適逢我國改革開放初期,整體經濟保持中位運行,經濟平穩發展,波動較緩和(陳思,2012)。第二個經濟周期在1982-1986 年期間,歷時5年,其中經濟增長率呈現擴張上升時間為3 年,經濟增長率呈現周期性回落時間為2年,經濟高位運行,經濟發展頂峰較高,經濟發展谷底較淺,經濟整體波動不大。第三個經濟周期在1987-1990年期間,歷時4年,其中經濟增長率呈現擴張上升時間為 1 年,經濟增長率呈現周期性回落時間為3年,經濟波動幅度很大,經濟增長質量很低。第四個經濟周期在1991-1999 年期間,歷時9 年,其中經濟增長率呈現擴張上升時間為2 年,經濟增長率呈現周期性回落時間為7 年,經濟平均增長率較高,經濟擴張能力較強,整體經濟運行平穩(鄭新立,2010)。第五個經濟周期在2000-2008 年期間,這次經濟周期至今還未結束,但從最近幾年的經濟發展情況來看,我國經濟綜合增長率較高、經濟運行很穩定。
我國經濟周期波動特點分析
(一)我國經濟波動周期時間延長、波動系數降低
在20 世紀90 年代之前,我國經濟周期波動平均時間為4.6年,呈現周期性經濟上升時間約為 2 年,周期性經濟回落時間約為2.6年,上升時間略短于回落時間,具有明顯的短暫回落的形態,說明我國經濟持續性、穩定性較差。20世紀90年代以后我國出現的兩次經濟周期持續時間增長,并且最末一次的經濟周期仍舊保持不斷增長的趨勢,經濟周期的波動系數大幅度降低。這表明我國隨著改革開放的深入發展,經濟市場化程度不斷加深,而政府對國家經濟的宏觀調控能力逐步增強,但是直接干預經濟的影響能力變弱。在市場經濟環境下,市場對經濟發展所起的作用越來越強,要求經濟管理方式進行相應的變革。
(二)我國經濟周期變化和世界經濟周期變化關聯性增強
1977年我國經濟發展出現逐漸增長的趨勢,此時歐美資本主義國家正處于第一次經濟危機中,但是當20 世紀80 年代世界經濟呈現平穩的增長發展趨勢時,我國的經濟卻呈現出大起大落的發展特點。進入20 世紀90 年代,我國經濟周期變化逐漸和實際經濟發展周期的關聯性增強,很明顯的一點就是1997 年的亞洲金融危機,此次危機降低了全球各個國家經濟發展速度。同樣也嚴重影響到我國經濟周期的波動變化,直至1999年我國經濟增長率回落到第四個經濟周期中的谷底數值。從目前全球經濟一體化的發展形勢看,我國將會越來越受到國際經濟發展的影響。比如最近美國的金融危機直接導致我國的GDP 增長率從2007 年的11.4% 下降到8.4%。
我國經濟管理抉擇的思考
如果根據波峰年的經濟增長率計算,我國從1978 年以后經歷了三個經濟周期,從2008年開始進入第四個經濟周期。這個經濟周期有一個很重要的特點就是和2008年的世界經濟危機密切相關,這說明我國經濟管理和世界經濟的發展聯系越來越緊密。而現階段世界經濟處于第五次下降時期,這個時期預計到2035年結束,隨之在新技術革命的誘導下進入第六次上升時期,在未來世界經濟發展中,也將迎來我國經濟管理發展的關鍵階段。我國經濟管理作為世界經濟管理的重要組成部分,新經濟周期中的世界各個國家經濟結構調整引起的經濟管理變革,必將對我國的經濟管理產生重要的影響。并且在新一輪經濟周期中世界經濟管理結構的變革對我國經濟管理的一個重要信號是:在越來越開放的國際經濟環境中,必須轉變經濟管理方式,重新構建我國經濟管理體系。
(一)重新構建政府經濟管理體系
政府進行宏觀的經濟管理的主要作用不是取代中觀行業管理、更不是對市場上各個企業“無微不至”的管理,而是對行業和企業的宏觀管理。所謂的宏觀管理和傳統的政府層面的宏觀經濟管理有所不同,而是在全球經濟環境中統觀經濟社會大景象,從國民經濟可持續發展的高度制定出明確的國民經濟管理目標。在經濟管理過程中,從國家主權利益出發,努力在國際重大的經濟問題中贏得合理的話語權和決策權;增強國家應對突發的國際經濟管理事件、嚴重自然災害的能力以及對反經濟周期的風險管理能力;進而在主動參與世界經濟競爭中提升全球性的經濟管理效率、與不斷變化的國際環境相協調。
(二)提高中觀行業管理協調能力
中觀行業進行經濟管理的基礎是市場中的大型企業,主要是一些重要的行業協會。而要想讓行業協會演變成真正的行業協會,必須找到獨屬于自己的行業協會職能。要盡最大限度發揮我國行業協會的組織協調功能,改善中介組織參與經濟管理比較弱的情況,完善產業的動態調控管理機制,提高中觀行業對戰略型新興產業的導入功能以及對金融行業的綜合監督管理作用。挖掘出全球化經濟環境下中觀行業的跨行業經濟協調管理功能。
(三)重視維護國家利益
要從我國的國家利益出發,站在國土安全的角度上思考如何加強對跨國公司的投資審查、管理。同時,要積極鼓勵我國有實力的企業走出去,巧妙運用東道國國家的相關法律法規指導我國企業在跨國界的經濟發展過程中維護企業的合作權益,取得東道國國家的認可與支持。革新傳統的企業經濟管理模式,促使企業加強對社會責任以及公共利益的管理,并使之和企業的社會性、社會責任管理相符合。此外,還用重視保護激勵民營經濟發展的創造力和活力,使國營大型企業和民營企業同步發展,形成各種不同性質的企業蓬勃發展的良好局面。
(四)增強網絡防范與安全規制管理
[關健詞] 網絡安全 加密 DES RSA
隨著網絡的發展,網絡安全已成為信息化社會的一個焦點問題,因此需要一種網絡安全機制來解決這些問題。在早期,很多的專業計算機人員就通過對網絡安全構成威脅的主要因素的研究,已經開發了很多種類的產品。但縱觀所有的網絡安全技術,我們不難發現加密技術在扮演著主打角色。它無處不在,作為其他技術的基礎,它發揮了重要的作用。本論文講述了加密技術的發展,兩種密鑰體制(常規密鑰密碼體制和公開密鑰密碼體制),以及密鑰的管理(主要討論密鑰分配)。我們可以在加密技術的特點中看到他的發展前景,為網絡提供更可靠更安全的運行環境。
一、常規密鑰密碼體制
所謂常規密鑰密碼體制,即加密密鑰與解密密鑰是相同的密碼體制。這種加密系統又稱為對稱密鑰系統。使用對稱加密方法,加密與解密方必須使用相同的一種加密算法和相同的密鑰。
因為通信的雙方在加密和解密時使用的是同一個密鑰,所以如果其他人獲取到這個密鑰,那么就會造成失密。只要通信雙方能確保密鑰在交換階段未泄露,那么就可以保證信息的機密性與完整性。對稱加密技術存在著通信雙方之間確保密鑰安全交換的問題。同時,一個用戶要N個其他用戶進行加密通信時,每個用戶對應一把密鑰,那么他就要管理N把密鑰。當網絡N個用戶之間進行加密通信時,則需要有N×(N-1)個密鑰,才能保證任意兩者之間的通信。所以,要確保對稱加密體系的安全,就好要管理好密鑰的產生,分配,存儲,和更換。常規密碼體制早期有替代密碼和置換密碼這二種方式。下面我們將講述一個著名的分組密碼――美國的數據加密標準DES。DES是一種對二元數據進行加密的算法,數據分組長度為64位,密文分組長度也是64位,使用的密鑰為64位,有效密鑰長度為56位,有8位用于奇偶校驗,解密時的過程和加密時相似,但密鑰的順序正好相反。DES算法的弱點是不能提供足夠的安全性,因為其密鑰容量只有56位。由于這個原因,后來又提出了三重DES或3DES系統,使用3個不同的密鑰對數據塊進行(兩次或)三次加密,該方法比進行普通加密的三次塊。其強度大約和112比特的密鑰強度相當。
二、公開密鑰密碼體制
公開密鑰(publickey)密碼體制出現于1976年。與“公開密鑰密碼體制”相對應的是“傳統密碼體制”,又稱“對稱密鑰密碼體制”。其中用于加密的密鑰與用于解密的密鑰完全一樣,在對稱密鑰密碼體制中,加密運算與解密運算使用同樣的密鑰。通常,使用的加密算法比較簡便高效,密鑰簡短,破譯極其困難。但是,在公開的計算機網絡上安全地傳送和保管密鑰是一個嚴峻的問題。在“公開密鑰密碼體制”中,加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用;而解密密鑰只有解密人自己知道。它們分別稱為“公開密鑰”(publickey)和“秘密密鑰”(private一key)。
它最主要的特點就是加密和解密使用不同的密鑰,每個用戶保存著一對密鑰──公開密鑰PK和秘密密鑰SK,因此,這種體制又稱為雙鑰或非對稱密鑰密碼體制。
在這種體制中,PK是公開信息,用作加密密鑰,而SK需要由用戶自己保密,用作解密密鑰。加密算法E和解密算法D也都是公開的。雖然SK與PK是成對出現,但卻不能根據PK計算出SK。在公開密鑰密碼體制中,最有名的一種是RSA體制。它已被ISO/TC97的數據加密技術分委員會SC20推薦為公開密鑰數據加密。RSA算法既能用于數據加密,也能用于數字簽名,RSA的理論依據為:尋找兩個大素數比較簡單,而將它們的乘積分解開則異常困難。在RSA算法中,包含兩個密鑰,加密密鑰PK,和解密密鑰SK,加密密鑰是公開的,其加密與解密方程為:
其中n=p×q,P∈[0,n-1],p和q均為大于10100的素數,這兩個素數是保密的。
RSA算法的優點是密鑰空間大,缺點是加密速度慢,如果RSA和DES結合使用,則正好彌補RSA的缺點。即DES用于明文加密,RSA用于DES密鑰的加密。由于DES加密速度快,適合加密較長的報文;而RSA可解決DES密鑰分配的問題。
三、密鑰的管理
1.密鑰管理的基本內容
由于密碼算法是公開的,網絡的安全性就完全基于密鑰的安全保護上。因此在密碼學中就出先了一個重要的分支――密鑰管理。密鑰管理包括:密鑰的產生,分配,注入,驗證和使用。它的基本任務是滿足用戶之間的秘密通信。在這有的是使用公開密鑰體制,用戶只要保管好自己的秘密密鑰就可以了,公開密鑰集體公開在一張表上,要向哪個用戶發密文只要找到它的公開密鑰,再用算法把明文變成密文發給用戶,接收放就可以用自己的秘密密鑰解密了。所以它要保證分給用戶的秘密密鑰是安全的。有的是還是使用常規密鑰密碼體制,當用戶A想和用戶B通信時,他就向密鑰分配中心提出申請,請求分配一個密鑰,只用于A和B之間通信。
2.密鑰分配
密鑰分配是密鑰管理中最大的問題。密鑰必須通過安全的通路進行分配。例如,在早期,可以派專門的人給用戶們送密鑰,但是當隨著用戶數的膨脹,顯然已不再適用了,這時應采用網絡分配方式。
目前,公認的有效方法是通過密鑰分配中心KDC來管理和分配公開密鑰。每個用戶只保存自己的秘密密鑰和KDC的公開密鑰PKAS。用戶可以通過KDC獲得任何其他用戶的公開密鑰。
首先,A向KDC申請公開密鑰,將信息(A,B)發給KDC。KDC返回給A的信息為(CA,CB),其中,CA=DSKAS(A,PKA,T1),CB=DSKAS(B,PKB,T2)。CA和CB稱為證明書(Certificate),分別含有A和B的公開密鑰。KDC使用其解密密鑰SKAS對CA和CB進行了簽名,以防止偽造。時間戳T1和T2的作用是防止重放攻擊。
然后,A將證明書CA和CB傳送給B。B獲得了A的公開密鑰PKA,同時也可檢驗他自己的公開密鑰PKB。對于常規密鑰進行分配要分三步:
(1)用戶A向KDS發送自己的密鑰KA加密的報文EKA(A,B),說明想和用戶B通信。
(2)KDC用隨機數產生一個“一次一密”密鑰R1供A和B這次的通信使用,然后向A發送回答報文,這個回答報文用A的密鑰KA加密,報文中有密鑰R1和請A轉給B的報文EKB(A,R1),但報文EKB(A,R1)是用B的密鑰加密的,因此A無法知道其中的內容,它也沒必要知道。
(3)當B收到A轉來的報文EKB(A,R1)并用自己的密鑰KB解密后,就知道A要和他通信,同時也知道和A通信應當使用的密鑰R1。
四、結束語
從一開始,我們就是為了解決一些網絡安全問題而提出了密鑰體制,也就是我們所說的加密。所以,不言而寓,密鑰就是在各種傳送機構中發揮他的作用,確保在傳送的過程中信息的安全。雖然所使用的方式方法不同,但密鑰體制本身是相同的。主要有數字簽名、報文鑒別、電子郵件加密幾種應用。我們在問題中找到了很好解決信息加密的方法。我們從加密技術一路走來的發展史中可以看出加密技術在不段的發展和完善中。并且就兩個經典的算法DES和RSA做出了扼要的介紹。在論文中間也介紹了密鑰的分配,這也是加密技術的一個重要方面。相信在不久的將來,可以看到更加完美的加密體制或算法。
參考文獻:
[1]段云所:網絡信息安全講稿.北京大學計算機系,2001
[2]劉曉敏:網絡環境下信息安全的技術保護.情報科學,1999
[3]張寧:《北京大學計算機系》.《電子商務技術》(2000 年春季學期)
[4]曾強:《電子商務的理論與實踐》.中國經濟出版社,2000 年