物聯(lián)網(wǎng)信息安全論文范文
時間:2023-04-04 15:30:55
導語:如何才能寫好一篇物聯(lián)網(wǎng)信息安全論文,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
1.1物聯(lián)網(wǎng)應用者隱私安全問題
日常生活中,物聯(lián)網(wǎng)被應用到所有領域,所有的物品都可能隨時隨地的連接到網(wǎng)絡上,而物品的擁有者不一定能覺察,他將不受控制地被定位、追蹤,不可避免地帶來許多個人隱私泄露問題,這無疑是對個人隱私的一種侵犯。這不只是涉及到網(wǎng)絡技術問題,嚴重的還會上升到法律問題,從而產(chǎn)生糾紛等等一系列問題。所以,在現(xiàn)今的物聯(lián)網(wǎng)時代,怎樣預防財產(chǎn)信息、個人信息不被不法分子盜用,維護個人信息的安全性和隱私性,成為現(xiàn)今物聯(lián)網(wǎng)發(fā)展道路上需要掃清的重大障礙。
1.2物聯(lián)網(wǎng)感知節(jié)點的本地安全
物聯(lián)網(wǎng)系統(tǒng)感知節(jié)點相對簡單存在一定的安全問題。欠缺有效的監(jiān)測管控手段以及相關設施,同時節(jié)點總量較為復雜龐大,傳送的消息和信息也沒有固定的標準,使得它們無法具備復雜的安全保護能力。但物聯(lián)網(wǎng)技術可以代替人來實現(xiàn)一些繁瑣、機械和危險的工作,因此物聯(lián)網(wǎng)為了減少人力消耗和危險性大多數(shù)用來做一些遠程控制,機器設備基本上會安置在無人監(jiān)管的環(huán)境中。這樣便可令進攻者、入侵者快速地找到并影響該類設施、設備,從而進一步對其造成破壞影響,高手還可以利用本地操作進行相關軟硬件系統(tǒng)設施的變換,勢必將造成很嚴重的后果。
1.3射頻識別技術(RFID)的安全問題
射頻識別技術(RFID)是一種非接觸式的自動識別技術,在物聯(lián)網(wǎng)應用中起到非常重要的作用,由于射頻識別技術(RFID)標識缺乏自身保證安全的能力,這種非接觸式的無線通信存在非常嚴重的安全問題,致使攻擊者或者入侵者可以通過發(fā)射干擾信號使讀寫器無法接收正常的標簽數(shù)據(jù),造成通信拒絕服務。同時射頻識別技術(RFID)讀寫器要與主機通信,那么射頻識別技術(RFID)本身也可以成為攻擊的對象。因此,射頻識別技術(RFID)本身存在很多安全問題,影響了物聯(lián)網(wǎng)的應用。
2物聯(lián)網(wǎng)信息安全的防范措施
根據(jù)物聯(lián)網(wǎng)的組成及其特點,結合物聯(lián)網(wǎng)信息安全隱患的具體情況,提出以下幾個方面加強物聯(lián)網(wǎng)信息安全防范的措施:
(1)完善的感知層操作規(guī)章制度。首先要保證物聯(lián)網(wǎng)具備一定的自我修復功能,即便物聯(lián)網(wǎng)的感知層或者設備受到不法攻擊,物聯(lián)網(wǎng)可以通過自身的修復系統(tǒng)對其進行修復,以降低由此造成的損失,同時還需要在節(jié)點的建設過程中適當?shù)脑黾觽溆霉?jié)點的數(shù)量。而且還需要對物聯(lián)網(wǎng)的管理權限進行合理的設置,避免非專業(yè)人員對物聯(lián)網(wǎng)的關鍵環(huán)節(jié)進行更改,同時還需要嚴格加強物聯(lián)網(wǎng)管理人員的身份認證制度。
(2)物聯(lián)網(wǎng)的安全防護。物聯(lián)網(wǎng)自身的安全性能決定著物聯(lián)網(wǎng)的安全防護能力,因此需要從物聯(lián)網(wǎng)的協(xié)議、設備等方面予以加強。要從物聯(lián)網(wǎng)信息傳輸?shù)膮f(xié)議層出發(fā)提高其安全協(xié)議的級別,以更好的增強物聯(lián)網(wǎng)的自我保護能力。同時還要提高物聯(lián)網(wǎng)傳感器節(jié)點相關硬件設備的安全協(xié)議級別,以降低物聯(lián)網(wǎng)遭受攻擊的機率。
(3)物聯(lián)網(wǎng)信息安全的制度建設。物聯(lián)網(wǎng)的大規(guī)模普及亟需相關配套制度的建設,因此相關的政府和管理需要盡快出臺和完善相關的法律法規(guī),對破壞物聯(lián)網(wǎng)信息安全的行為做出具體的懲罰措施,以更好的規(guī)范物聯(lián)網(wǎng)的發(fā)展,降低物聯(lián)網(wǎng)發(fā)生破壞的機率,保障物聯(lián)網(wǎng)更好的發(fā)展。
3結語
篇2
關鍵詞:網(wǎng)絡管理與安全課程群;綜合課程設計;項目角色劃分;協(xié)同設計
中圖分類號:G642.0 文獻標識碼:A 文章編號:1671-0568(2013)29-0094-03
作者簡介:徐慧,女,博士,講師,研究方向為網(wǎng)絡與服務管理;邵雄凱,男,博士,教授,碩士生導師,教學副院長,研究方向為計算機網(wǎng)絡、移動數(shù)據(jù)庫技術和Web信息服務;陳卓,女,博士,教授,碩士生導師,研究方向為信息安全;阮鷗,男,博士,講師,研究方向為網(wǎng)絡安全。
作為一所地方工科院校,湖北工業(yè)大學(以下簡稱“我?!保┠壳懊嫦虮究粕€(wěn)步推進“721”梯級、分類、多元人才培養(yǎng)模式改革:針對70%左右的本科生,以就業(yè)為導向,實施以培養(yǎng)實踐動手能力為主體、創(chuàng)新創(chuàng)業(yè)精神為兩翼的高素質(zhì)應用型人才培養(yǎng)模式;針對20%左右的本科生,培養(yǎng)具有一專多能、湖北工業(yè)經(jīng)濟發(fā)展急需的復合型中堅人才;針對10%左右的本科生,扎實推進卓越工程師項目計劃,培養(yǎng)高素質(zhì)創(chuàng)新型的、未來湖北工業(yè)經(jīng)濟發(fā)展的領軍人物。在這一背景下,網(wǎng)絡工程專業(yè)與物聯(lián)網(wǎng)工程專業(yè)在培養(yǎng)方案設置和修訂的過程中,考慮利用科研平臺、培訓、競賽等方式,切實加強實踐環(huán)節(jié)的設計,進一步推進我校“721”人才培養(yǎng)模式改革,并以此為契機,進行培養(yǎng)和提高學生的創(chuàng)新精神和實踐動手能力的教學改革與實踐。本文旨在討論網(wǎng)絡工程專業(yè)與物聯(lián)網(wǎng)工程專業(yè)的網(wǎng)絡管理與安全綜合課程設計的改革實踐。
一、網(wǎng)絡管理與安全綜合課程設計的定位
按照“721”梯級、分類、多元人才培養(yǎng)模式改革思路,我校依據(jù)學科專業(yè)特點探索實施“實驗教學――實習實訓――畢業(yè)設計(論文)――創(chuàng)新教育――課外科技活動――社會實踐”六元結合的實踐教學體系。在這一實踐教學體系的規(guī)劃下,網(wǎng)絡工程專業(yè)與物聯(lián)網(wǎng)工程專業(yè)的人才培養(yǎng)方案都明確規(guī)定六大內(nèi)容的基本要求和學分,并分為基礎層次(基礎課程實驗、生產(chǎn)勞動、認知實習等)、提高層次(學科基礎實驗、課程設計、專業(yè)實習或生產(chǎn)實習、學年論文等)、綜合層次(設計性實驗及科研訓練、學科競賽、畢業(yè)實習、畢業(yè)設計或論文等)三個層次,從低年級到高年級前后銜接,循序漸進,貫穿整個本科生培養(yǎng)過程,旨在增強本科生的創(chuàng)新意識,提高他們的實踐能力。
面向網(wǎng)絡工程專業(yè)本科生的網(wǎng)絡管理與安全課程群,主要包括“信息安全概論”、“應用密碼學”、“計算機網(wǎng)絡管理”、“網(wǎng)絡防御技術”、“網(wǎng)絡性能分析”和“網(wǎng)絡安全編程與實踐”這六門專業(yè)課程。在課程安排上,“信息安全概論”課程首先引入信息安全的基本概念和基本原理,包括消息鑒別與數(shù)字簽名、身份認證、操作系統(tǒng)安全、數(shù)據(jù)庫安全技術以及數(shù)據(jù)的備份與恢復等知識點;而“應用密碼學”課程則介紹密碼學基本概念、基本理論以及主要密碼體制的算法與應用;更進一步,“計算機網(wǎng)絡管理”課程以協(xié)議分析為導向講授網(wǎng)絡管理的相關理論,包括功能域、體系結構、協(xié)議規(guī)范、信息表示等知識點;“網(wǎng)絡防御技術”課程以統(tǒng)一網(wǎng)絡安全管理能力作為培養(yǎng)目標,闡述網(wǎng)絡攻擊的手段和方法以及網(wǎng)絡防御的基本原理;在此基礎上,“網(wǎng)絡性能分析”課程著重討論網(wǎng)絡性能管理的理論與應用;“網(wǎng)絡安全編程與實踐”課程討論網(wǎng)絡安全編程實現(xiàn)的基本技術。值得注意的是,網(wǎng)絡工程專業(yè)的網(wǎng)絡管理與安全課程群建設成果,目前正在為面向物聯(lián)網(wǎng)工程專業(yè)的相關課程體系設置與教學方法改革所借鑒。
網(wǎng)絡管理與安全綜合課程設計介于實踐教學體系中提高層次到綜合層次的過渡階段,作為網(wǎng)絡工程專業(yè)與物聯(lián)網(wǎng)工程專業(yè)本科生第四學年實踐能力培養(yǎng)的一個重要環(huán)節(jié),有利于深入培養(yǎng)相關專業(yè)本科生的網(wǎng)絡管理與安全綜合實踐能力。
二、基于項目角色劃分的實施方案
為了培養(yǎng)網(wǎng)絡工程專業(yè)與物聯(lián)網(wǎng)工程專業(yè)本科生的工程實踐能力,網(wǎng)絡管理與安全綜合課程設計實施過程的改革思路是:采用自主團隊方式,選擇并完成一個網(wǎng)絡管理與安全項目。對于相關專業(yè)本科生而言,因為是自由組成團隊,項目角色劃分顯得尤為重要。在這一背景下,提出基于項目角色劃分的網(wǎng)絡管理與安全綜合課程設計實施方案。
網(wǎng)絡管理與安全綜合課程設計并不是要求本科生在短時間內(nèi)便可以完成一個很大的網(wǎng)絡管理與安全項目,主要是希望他們能夠利用已有網(wǎng)絡管理與安全課程群的知識基礎,按照軟件工程的思路合作完成一個規(guī)模適中的網(wǎng)絡管理與安全項目,提高網(wǎng)絡管理與安全綜合實踐能力。基于不太大的項目規(guī)模,網(wǎng)絡管理與安全綜合課程設計的項目角色劃分與相應職責見表1。
三、網(wǎng)絡工程專業(yè)與物聯(lián)網(wǎng)工程專業(yè)的協(xié)同設計
作為一所地方工科院校,我校自2008年開始面向本科生開設網(wǎng)絡工程專業(yè),并于2012年面向本科生開設物聯(lián)網(wǎng)工程專業(yè),同時已獲批“湖北省高等學校戰(zhàn)略性新興(支柱)產(chǎn)業(yè)人才培養(yǎng)計劃本科項目”。網(wǎng)絡工程專業(yè)與物聯(lián)網(wǎng)工程專業(yè)雖然是兩個不同的專業(yè),卻具有一定的關聯(lián)性,如何保證網(wǎng)絡管理與安全綜合課程設計的實施方案對于這兩個專業(yè)的協(xié)同設計,是專業(yè)改革實踐過程中需要考慮的問題。圖1給出網(wǎng)絡管理與安全綜合課程設計在實施過程中網(wǎng)絡工程專業(yè)與物聯(lián)網(wǎng)工程專業(yè)的協(xié)同設計方案:
如圖1所示,網(wǎng)絡工程專業(yè)的網(wǎng)絡管理與安全綜合課程設計的選題主要包括四個方向,即“信息安全與密碼學”、“網(wǎng)絡防御技術”、“計算機網(wǎng)絡管理”與“統(tǒng)一網(wǎng)絡安全管理”。其基本的選題思路在于幫助本科生熟悉常用的網(wǎng)絡管理與安全編程開發(fā)包,并掌握網(wǎng)絡管理與安全項目實踐的基本技術,為將來從事網(wǎng)絡管理與安全方面的研發(fā)工作打下一定的基礎,各方向的參考選題見表2。
更進一步,較之網(wǎng)絡工程專業(yè),物聯(lián)網(wǎng)工程專業(yè)具有更強的整合性與自身的特色,見圖1,物聯(lián)網(wǎng)工程專業(yè)的網(wǎng)絡管理與安全綜合課程設計的選題主要包括兩個方向,即“物聯(lián)網(wǎng)安全”與“物聯(lián)網(wǎng)管理”,各方向的參考選題如表3所示。[1,2]
按照我?!?21”梯級、分類、多元人才培養(yǎng)模式改革思路,作為實踐教學體系中提高層次到綜合層次過渡階段的一個重要環(huán)節(jié),網(wǎng)絡管理與安全綜合課程設計在改革實踐過程中,考慮采用基于項目角色劃分的實施方案,并嘗試實現(xiàn)該方案在網(wǎng)絡工程專業(yè)與物聯(lián)網(wǎng)工程專業(yè)的協(xié)同設計,同時給出這兩個專業(yè)不同方向的參考選題。
參考文獻:
篇3
隨著科技信息行業(yè)的不斷創(chuàng)新,電子商務行業(yè)已在國民經(jīng)濟中占有十分重要的地位。其中基于PKI的電子商務系統(tǒng)采用了空間認證、數(shù)字簽名等機制,在空間認證方面不但使得個人信息有了安全性保障,而且這種方式的簽名使得電子商務系統(tǒng)更加嚴謹化,對個人交付信息提供了安全保障平臺。本文對PKI的電子商務安全性能簡要概述,以期更為深入了解這一技術,有效促進我國經(jīng)濟的發(fā)展。
【關鍵詞】
PKI模式; 電子商務;信息安全;空間認證
根據(jù)近幾年互聯(lián)網(wǎng)的發(fā)展情況看出,其中電子商務行業(yè)發(fā)展尤為迅速。但是于此而來的便是網(wǎng)絡信息安全所帶來的問題,根于種種問題的設想以及對信息安全問題的討論,最后在通信部最終研討下設立了一種基于PKI安全技術的電子商務模式。這種技術的電子商務模式自帶有數(shù)字加密功能、數(shù)字時間戳、防火墻的隔離性能以及數(shù)字化個人簽名等加密信息技術,這種模式的設定在一定程度上保證了個人信息的安全性。與傳統(tǒng)電子商務模式相比而言,傳統(tǒng)電子商務沒有可靠地安全系統(tǒng),容易遭受不明代碼的惡意性攻擊。使其個人信息丟失,更為嚴重時會造成個人重大的經(jīng)濟損失。為了避免各種不必要的形式多帶來的困擾,基于PKI的電子商務安全系統(tǒng)在個人信息安全方面已經(jīng)向現(xiàn)代化邁進。
1 PKI機構組織模式
PKI譯名為“公鑰基礎設施”,是當今電子商務安全系統(tǒng)中的關鍵性技術,這種技術是針對于信息加密以及識別所設定的,具有一定的完整性、安全性、加密性以及個人信息識別性等。所以這種技術的應用為電子商務信息安全交易平臺提供了一個穩(wěn)定的交易系統(tǒng)。在程序設定上,這項技術具有一定的邏輯順序結構,其中PKI研發(fā)鑒定邏輯順序包括:CA個人信息安全認證、RA用戶注冊信息機構、策略平臺營銷管理。其網(wǎng)絡流程圖如下圖所示:
CA個人信息安全認證是一種具有權威機構頒發(fā)的認證,這種認證的職責主要是負責頒發(fā)個人認證空間,確保個人信息的有效性。CA認證和個人護照具有相同的級別,這種模式的認證基于網(wǎng)絡電子護照的認證,包括個人有效身份認證以及驗證碼認證,這種認證結構是基于第三方信息管理平臺。CA個人信息安全認證具有唯一性,每個人都具有一份存檔的電子檔案。如果在用戶注冊時,發(fā)自自己的用戶名已被使用,便可通過個人信息驗證碼認證確保個人信息的有效性。
RA用戶注冊信息機構是在用戶完成CA個人信息安全認證之后,在RA注冊平臺中獲得的認證證書,完成此次操作需要用戶在CA平臺中填入個人有效性信息,然后提交個人有效性信息,便會在RA平臺管理窗口彈出一個激活碼。用戶根據(jù)管理器中所提供的驗證信息反饋至終端設備,管理器便會根據(jù)用戶所在的IP地址劃分不同的子網(wǎng),然后提交CA個人信息安全證書。RA用戶注冊不僅支持面對面的注冊,而且還支持計算機終端遠程的注冊,其在短時間內(nèi)為用戶提供優(yōu)質(zhì)的服務,這種模式的設立機構凸顯了PKI研發(fā)技術的靈活性、安全性以及穩(wěn)定性,使得用戶根據(jù)個人位置需要來實現(xiàn)進行登錄的隨時性。
策略平臺營銷管理是PKI管理系統(tǒng)中重要的組成部分,其管理員根據(jù)用戶的不同需求設定不同等級的加密程序。其中加密程序包括:口令識別、驗證碼識別、身份認證識別等。其中口令識別是根據(jù)十六進制代碼編程,1—9分別用數(shù)字表示,10—15用字母符號A/B/C/D/E/F表示。用不同的字段進行密碼設定,在字符串信源代碼中添加了“與或非”的解析過程,例如用戶的設定密碼為12則用掩碼表示的數(shù)列為01100,反掩碼表示的順序為10011。PKI利用這種算術運算對用戶口令進行識別,所以加密性能十分優(yōu)越。對驗證碼進行識別時,利用的手段是短信通知的方式,用戶注冊的信息與手機進行綁定。如果要更改用戶手機綁定功能,還需進行原手機綁定驗證碼的輸入,避免因個別人為因素盜竊用戶信息的現(xiàn)象發(fā)生。
2 PKI電子商務安全系統(tǒng)的分析
2.1 用戶瀏覽電子商務頁面時,進行相關認證
用戶為了滿足某種需求進行上網(wǎng)瀏覽電子商務桌面時,需要驗證個人信息的有效性,這便從服務器終端下達電子商務的相關服務信息,考核個人信息是否正確,并且在瀏覽頁面過程中,還需下載電子商務檢驗證書,只有檢驗證書與用戶證書相關動態(tài)一致時,才可以進入到電子商務服務平臺,進行用戶業(yè)務的辦理。在辦理過程中電子商務還有在線人員業(yè)務辦理以及密碼修改服務等。這樣的操作后臺使得PKI電子商務模式的安全系統(tǒng)趨于完整化的表現(xiàn)形式。
2.2 用戶追蹤訂單信息
用戶在網(wǎng)站上所購買的商品,在線查看訂單時,需要用戶發(fā)送賣家訂單編號(訂單信息OI),并且還要輸入相關的支付信息(PI)。只有用戶輸入賣家的訂單信息以及商品的支付信息時,才可以對商品加以對位追蹤,確保用戶個人商品的安全性。其中在信息合并過程中,需要進行PIMD函數(shù)與Hash碼型的轉(zhuǎn)換,只有當兩者碼型轉(zhuǎn)換一致時,才可以對訂單指令發(fā)出追蹤邀請,以此可以對訂單的查詢頁面進行訪問。并且用戶接受購買的商品時,還要對時間戳服務器發(fā)送請求,下表為時間戳與訂單查詢時間之間的延時關系,確認本人收到所購買的物品。在這期間過程中需要用戶進行公鑰訪問獲取物品的訂單摘要,然后將接收到的摘要驗證反饋至時間戳服務器終端,確認用戶收到所購買的物品。
時間戳(s) 3 4 5 6
訂單延時(h) 1.2 1.5 1.7 2.0
3 結語
通過PKI電子商務安全系統(tǒng)的設定程序,其在一定程度上加大了用戶個人信息的安全性。這種模式不只是適用于電子商務安全系統(tǒng)的設定,而且在計算機互聯(lián)網(wǎng)安全系統(tǒng)中也具有廣泛的應用,通過這種研發(fā)系統(tǒng)的建立,將會確保更多物聯(lián)網(wǎng)安全系統(tǒng)的穩(wěn)定性。
【參考文獻】
[1]王華軍,曾明.基于PKI的聯(lián)行支票核驗系統(tǒng)的設計與實現(xiàn).計算機工程與設計,2006(3):882-884.
[2]田文春.基于的通信網(wǎng)安全技術與應用研究.華南理工大學工學博士學位論文,2002(5):7.
[3]余勝生,董理君,歐陽凱等.基于安全隧道多路復用的SSL/VPN研究.小型微型計算機系統(tǒng).2006(7):1218-1222.
篇4
李雨航,上世紀80年代出國,在北美學習、工作、生活28年,成為世界上最權威的網(wǎng)絡安全、信息安全和云安全專家,如今選擇回國,致力于我國網(wǎng)絡安全和云計算的發(fā)展。
求知?創(chuàng)業(yè)源起蓋茨
李雨航的學習經(jīng)歷頗為傳奇,初中畢業(yè)那年,聽說可以考大學了,就利用幾個月的時間自學了全部高中知識,之后參加高考以優(yōu)異成績考上中國科技大學近代物理系。1986年在中科院高能所研究生畢業(yè)并在國際權威刊物發(fā)表成果論文之際,聽說歐洲核子中心一名科學家獲得了諾貝爾獎,就寫信去表示想讀博,沒想到很快這位主任就回信了,推薦李雨航跟隨剛移民加拿大的副主任讀研并做他們的研究助手。就這樣,博士論文題目由諾貝爾獎得主親定,導師是盧瑟福獎獲得者,李雨航的學術之路一開始起點就很高。
頂級科學家給的機會,李雨航非常珍惜,所以到了加拿大參與科研經(jīng)費雄厚的“歐洲核子中心小組”,他全身心投入研究,每天的路線就在家和研究室之間。李雨航說,用科學的方法來做科學的工作,自那時起他便養(yǎng)成了這種“根深蒂固”的科研態(tài)度。
就在李雨航潛心學術,大膽研發(fā)的過程中,他和幾位伙伴看到了PC(個人電腦)領域的機會。那時候PC機不能聯(lián)網(wǎng),每臺電腦只能單獨使用,他們通過軟件技術使全世界的PC能夠聯(lián)網(wǎng)。通過這種公共語音電話線的技術,讓全世界的PC都可以通信,可以互相交換郵件和信息,交換照片和彩色傳真,這在當時是一個非常大的創(chuàng)新,讓計算機更普及化,更民用化,讓所有人之間有了一種溝通。
就這樣,李雨航做了一個大膽的決定,1990年,還沒有進行博士論文答辯的他就和幾個伙伴開始了創(chuàng)業(yè),在加拿大開了一家公司?!拔覀兊挠脩艚缑孀龅梅浅5挠焉?,讓不懂技術的用戶也可以方便使用。我們的獨創(chuàng)數(shù)據(jù)采集技術和壓縮交互協(xié)議支持當時所有的數(shù)碼相機、打印機,實際上有點類似今天的QQ和微信,但那是二三十年前?!奔夹g上的創(chuàng)新足以撼動世界,但是幾個學術型的年輕人在市場方面經(jīng)驗不足,推廣方面沒跟上,所以盈利并不多,并沒有預想中“席卷全世界”的效果。
當年李雨航創(chuàng)業(yè)時,導師們都深感惋惜,如果不走這條路,他完全可以去做科學家。但李雨航并不后悔,那種創(chuàng)業(yè)的熱情有一部分來自比爾?蓋茨。“因為當時我聽說,在鄰加拿大溫哥華的美國西雅圖,有一個人叫比爾?蓋茨,他也是新創(chuàng)了一個PC軟件公司,做得非常好,所以我們當時有點雄心勃勃的,希望我們也在PC上做一個軟件,跟他這個軟件來競爭。”
在李雨航身上,有一種挑戰(zhàn)精神,從最初帶著80元錢敢去加拿大,到畢業(yè)選擇了艱苦的創(chuàng)業(yè),“可能是我的血液中流動著創(chuàng)造的精神?!?/p>
創(chuàng)造?從IBM到微軟
上世紀90年代中期,歐洲核子中心另一位科學家發(fā)明的Web技術開始把互聯(lián)網(wǎng)帶向民用,但他本人并未獲得商業(yè)利益,所以覺得自己的公司發(fā)展前景未達預期的李雨航,認為科學家們有必要向成功企業(yè)學習,就進入當時的科技業(yè)界領航者IBM公司。
通過在IBM如饑似渴地學習,李雨航很快成為IBM全球服務的首席技術架構師,對于IBM的大型主機,小型機,分布式計算,還有IBM的網(wǎng)絡,在技術上全面掌握?!澳瞧陂g主要是做轉(zhuǎn)型的工作,因為上世紀90年代后期PC服務器、客戶端和互聯(lián)網(wǎng)技術爆發(fā),這些大型企業(yè)都開始采用這些新技術,我做了很多把IBM的這種大型主機計算技術向PC互聯(lián)網(wǎng)計算技術進行轉(zhuǎn)型的嘗試?!崩钣旰秸f,在IBM的5年里,不僅在技術上學到很多新東西,掌握了它的所有核心技術,另外在管理上也學到了很多。IBM是大型的跨國公司,它的管理非常有章法,企業(yè)文化也非常完善,業(yè)務流程和管理都是全世界領先的,“通過對這些管理方式的學習,我覺得現(xiàn)在即使給我一個大型企業(yè)我都可以管理得非常好?!?/p>
那5年中,讓李雨航記憶深刻的是,在技術上的又一次創(chuàng)新。就是把微軟的Windows NT PC技術部署到了IBM的網(wǎng)絡上,“IBM獨有的這種給大型主機用的SNA網(wǎng)絡,本來跟PC機和IP網(wǎng)絡是不搭界的,那么我等于做了嫁接移植,使PC的管理、應用、系統(tǒng)能夠在IBM全美寬域網(wǎng)絡中運行并能調(diào)用主機資源,這樣客戶不用著急重新部署TCP、IP網(wǎng)絡和重新開發(fā)遷移主機軟件,節(jié)省了大量的資金?!碑敃r李雨航基本上每天大約有十五六個小時都在鉆研這些技術,鉆研了好幾年,這在當時是全世界獨有的創(chuàng)新,也是讓李雨航內(nèi)心比較自豪的一件事情。
通過這種創(chuàng)新,李雨航也成為了微軟的技術專家,所以1998年,到微軟的機會又在向他招手。
當時,互聯(lián)網(wǎng)突然爆發(fā),由于李雨航是首批微軟認證開發(fā)師和工程師,身兼業(yè)界兩大技術的專家,所以微軟邀請他來給MCSE認證工程師考試出題,通過這個工作他跟微軟有了合作,微軟了解了他的技術實力,就邀請其加盟。
在這里,李雨航做的工作等于是云計算的前身,互聯(lián)網(wǎng)數(shù)據(jù)中心Web平臺。后來他推出的全球政府安全和源代碼共享,也是通過高度安全互聯(lián)網(wǎng)系統(tǒng)來實現(xiàn)的,包括中國政府和大學用戶都可以通過互聯(lián)網(wǎng)來訪問微軟的源代碼,此外還做了很多這類安全項目。
從進入微軟,李雨航就受到比爾?蓋茨對核心員工們的見面談話,在之后一系列蓋茨親自主持的特別項目里,兩人打交道很多,李雨航深感從蓋茨身上學到了不少東西:“他不僅是管理專家,更是技術大師,我受益匪淺?!?/p>
“我們有一個安全專家施密特后來給布什總統(tǒng)、奧巴馬總統(tǒng)兩屆政府做安全主管,是世界頂級的網(wǎng)絡安全專家,跟這些業(yè)界大師一起交流、合作,使我學到了很多知識?!?/p>
回饋?為云計算保駕護航
在微軟工作近16年,自蓋茨2002年掀起微軟的網(wǎng)絡安全運動――可信賴計算后,李雨航專攻安全工作,等于為云計算的安全打下了基礎。雖然當時的網(wǎng)速、虛擬化和計算能力都不能達到目前云計算的水平,但實際上已經(jīng)是云計算的前身了,李雨航做了大量這方面安全自動化管理的工作。
“大家說微軟在云計算方面已經(jīng)有十五六年的經(jīng)驗了,實際上是從我來開始做的。那會兒已經(jīng)是把云計算技術的前身做得非常的扎實,后期云計算在技術上除虛擬化外實際上并沒有什么突破。”當年微軟做了一個“無處不在的連接”,就是把公司的高度安全內(nèi)部網(wǎng)絡整個動態(tài)延伸到互聯(lián)網(wǎng),讓微軟的員工從全世界的每個角落都可以隨時隨地通過互聯(lián)網(wǎng)跟公司的網(wǎng)絡實現(xiàn)無縫連接,極大提高了整個企業(yè)的生產(chǎn)力。在2007年的世界最大的安全大會――RSA大會上,比爾?蓋茨退休前最后一次揭幕演講的時候?qū)iT講了這個李雨航構思的安全戰(zhàn)略?,F(xiàn)在有很多企業(yè)都在使用這種技術,所以這個戰(zhàn)略實際上已經(jīng)通過微軟的大量架構師和工程師實施到微軟的產(chǎn)品里邊去了。
作為微軟全球首席安全架構師,李雨航后期將近十年的時間重點做網(wǎng)絡安全,信息安全,云安全,可以接觸到微軟的一切技術,因為一切的技術都要有安全。特別是最近這幾年,又出現(xiàn)了很多的新興技術,比如說云計算,大數(shù)據(jù),物聯(lián)網(wǎng),智能計算,機器學習,李雨航對這些新興技術的趨勢都做了深入地研究,特別是怎么樣在這些新興技術中提供安全隱私保障做了大量的工作,占到了網(wǎng)絡安全這個行業(yè)的頂峰。因此,李雨航想到了回饋。
“我要把我的經(jīng)驗、知識回饋世界,特別是中國?!崩钣旰酵ㄟ^自己所參與的各類組織機構,比如云安全聯(lián)盟、美國政府技術標準局工作組、中國云體系產(chǎn)業(yè)創(chuàng)新戰(zhàn)略聯(lián)盟,多家學術組織及大學兼職博導教授等,把產(chǎn)業(yè)的先進技術帶給學術界,在產(chǎn)業(yè)界和學術界之間做一個橋梁,同時在中外也起一個橋梁的作用,把美國的先進經(jīng)驗帶給中國,幫助中國企業(yè)走向國際。
如今,李雨航又有了新的起點。在與國內(nèi)不斷接觸中,李雨航選定了華為作為下一個起跑線,作為華為的首席網(wǎng)絡安全專家協(xié)助華為做好網(wǎng)絡安全工作,讓全世界的客戶放心地使用華為的云管端產(chǎn)品。這一次,勇氣更大、投入更大,李雨航計劃帶全家一起回國,長期留在國內(nèi)幫助華為和更多的中國企業(yè)走向世界。
“因為我是從中國到北美,雖然有美國籍,加拿大籍雙重國籍,但是我還認為中國是自己的祖國,要報效祖國,所以我一直是對中國的IT企業(yè)非常關心,在微軟這十五六年,我一直對微軟在中國的業(yè)務非常支持,曾兼任中國首席信息安全官,特別是現(xiàn)在,我覺得是非常好的一個時機,因為中國對安全非常重視?!?/p>
提到云安全,很多人并不是非常了解,但是去年9月份好萊塢女星照片外泄事件就是個安全防護和安全評估措施做得不是很全面,漏洞被利用了。作為云安全聯(lián)盟第一個認證的云安全專家,李雨航制定了很多云安全的指導標準還有架構,通過這些經(jīng)驗成為云安全聯(lián)盟全球的領導,最近,云安全聯(lián)盟辦事處在中國落地,李雨航被授命成為中國區(qū)的理事長。
篇5
(一)建設背景
為了突顯網(wǎng)絡工程專業(yè)特色,加大與其它計算機相關專業(yè)的區(qū)分度,網(wǎng)絡工程專業(yè)在保持原有網(wǎng)絡工程專業(yè)特色的基礎上,重點突出物聯(lián)網(wǎng)和網(wǎng)絡安全管理兩個專業(yè)方向,進一步明確定位學校網(wǎng)絡工程專業(yè)的人才培養(yǎng)目標。網(wǎng)絡工程專業(yè)是一門實踐性非常強的專業(yè)。因此,要實現(xiàn)培養(yǎng)目標,除了需要調(diào)整改革現(xiàn)有的專業(yè)課程體系外,還必須建立相應的實踐教學體系和配套的實踐教學環(huán)境。為此,網(wǎng)絡工程專業(yè)以中央支持地方高校發(fā)展專項資金的實驗室建設為契機,在網(wǎng)絡工程管理和網(wǎng)絡協(xié)議分析兩個現(xiàn)有實驗室的基礎上,新建物聯(lián)網(wǎng)、信息安全、網(wǎng)絡攻防、網(wǎng)絡測試等專業(yè)實驗室。這些實驗室建成后,網(wǎng)絡工程專業(yè)實驗室支撐的實踐教學內(nèi)容將基本上涵蓋物聯(lián)網(wǎng)、網(wǎng)絡安全管理、網(wǎng)絡工程設計三大方向的典型實驗、課程設計,乃至實習實訓、畢業(yè)設計等實踐環(huán)節(jié)。屆時,網(wǎng)絡工程專業(yè)將具備實驗設施齊全、內(nèi)容涵蓋面廣的專業(yè)實驗環(huán)境。這為構建特色鮮明、層次合理的實踐教學體系提供良好的實踐條件支持。
(二)體系結構
網(wǎng)絡工程專業(yè)在保持網(wǎng)絡工程設計特色的基礎上,重點突出物聯(lián)網(wǎng)和網(wǎng)絡安全管理方向。圍繞這三大專業(yè)方向,以現(xiàn)有的網(wǎng)絡工程基礎專業(yè)實驗室和正在建設的物聯(lián)網(wǎng)和網(wǎng)絡安全方向?qū)I(yè)實驗室為依托,構建出專業(yè)特色鮮明的多層次實踐教學體系,網(wǎng)絡工程專業(yè)實踐教學體系學科與專業(yè)競賽、自主創(chuàng)新研究等多種形式,并分布在專業(yè)基礎實踐、專業(yè)核心實踐、專業(yè)方向?qū)嵺`、專業(yè)綜合實踐四個教學層次上。從教學層次的角度看,網(wǎng)絡工程專業(yè)的實踐教學環(huán)節(jié)包括下列內(nèi)容。專業(yè)基礎實踐主要指電子技術基礎、計算技術基礎、軟件系統(tǒng)基礎三方面的實踐教學,主要形式是課程實驗、課程設計和實習。專業(yè)核心實踐主要指網(wǎng)絡工程專業(yè)核心課程的實踐教學,主要形式是課程實驗和課程設計。專業(yè)方向?qū)嵺`主要指物聯(lián)網(wǎng)、網(wǎng)絡安全管理、網(wǎng)絡工程設計三大專業(yè)方向的實踐教學,主要形式是課程實驗和課程設計。專業(yè)綜合實踐主要指學生根據(jù)自己選擇的專業(yè)方向而開展的專業(yè)綜合實踐教學,主要形式包括學科與專業(yè)競賽、自主創(chuàng)新研究、實訓與實習、畢業(yè)設計(論文)等。
二、實踐教學內(nèi)容
以上述實踐教學體系為依據(jù),從四個專業(yè)實踐層次分別闡述網(wǎng)絡工程專業(yè)的實踐教學內(nèi)容。
(一)專業(yè)基礎實踐
網(wǎng)絡工程專業(yè)基礎實踐環(huán)節(jié)可分為電子技術基礎、計算技術基礎、軟件系統(tǒng)基礎三方面的實踐教學內(nèi)容。電子技術基礎實踐教學內(nèi)容包括模擬電路實驗、數(shù)字電路實驗、計算機組成原理實驗、硬件工藝實習。模擬電路實驗是讓學生了解放大電路的原理,并能理解相應的實驗現(xiàn)象。數(shù)字電路實驗是加強學生對數(shù)字邏輯的理解能力和數(shù)字電路的設計能力。計算機組成原理實驗是讓學生理解計算機硬件結構的實現(xiàn)原理和方法。硬件工藝實習是讓學生綜合運用數(shù)字電路和模擬電路的相關理論知識,使用電路設計軟件設計并利用實際電路元器件實現(xiàn)一個具有實際生產(chǎn)意義的電子電路系統(tǒng)。計算技術基礎實踐教學內(nèi)容包括程序設計實驗、數(shù)據(jù)結構實驗、算法分析與設計實驗、程序設計應用課程設計等。程序設計實驗是讓學生能夠運用所學的程序設計語言編寫并調(diào)試程序,培養(yǎng)學生的程序設計能力和程序調(diào)試能力。數(shù)據(jù)結構實驗是讓學生運用理論原理知識編程實現(xiàn)線性表、隊列、堆棧、二叉樹、圖等基本數(shù)據(jù)結構及其訪問操作方法,以及常用的排序和查找算法,進而能夠解決相關的實際問題。算法分析與設計實驗是讓學生掌握分治法、動態(tài)規(guī)劃法、貪心法、回溯法、分支界定法等常用經(jīng)典算法,從而更好地解決實際問題。程序設計應用課程設計是綜合運用程序設計語言、數(shù)據(jù)結構、算法分析與設計,設計并實現(xiàn)一個具有實際生活意義的程序系統(tǒng)。軟件系統(tǒng)基礎實踐教學內(nèi)容包括操作系統(tǒng)實驗、數(shù)據(jù)庫原理實驗、軟件工程實驗、軟件系統(tǒng)開發(fā)課程設計。操作系統(tǒng)實驗是讓學生系統(tǒng)地掌握處理機管理、進程管理、存儲管理、文件管理和設備管理五大功能的工作原理與實現(xiàn)方法,進而能夠模擬實現(xiàn)操作系統(tǒng)部分功能。數(shù)據(jù)庫原理實驗是讓學生熟練掌握SQL語言的數(shù)據(jù)定義、數(shù)據(jù)操縱、完整性控制等功能,基本掌握數(shù)據(jù)庫的設計方法和數(shù)據(jù)庫應用系統(tǒng)的開發(fā)方法。軟件工程實驗是加深學生對軟件開發(fā)方法的理解,掌握統(tǒng)一建模語言UML和可視化建模工具RationalRose的基本用法。軟件系統(tǒng)開發(fā)課程設計是讓學生在掌握程序設計技術的基礎上,綜合運用操作系統(tǒng)、數(shù)據(jù)庫原理、軟件工程的理論知識與開發(fā)技術,設計并實現(xiàn)一個具有實際應用價值的軟件系統(tǒng)。
(二)專業(yè)核心實踐
網(wǎng)絡工程專業(yè)核心實踐環(huán)節(jié)主要包括計算機網(wǎng)絡、網(wǎng)絡編程、無線網(wǎng)絡、Linux編程等專業(yè)核心課程的實踐教學內(nèi)容。計算機網(wǎng)絡實驗是讓學生學習利用Sniffer和Wireshark等常用網(wǎng)絡嗅探工具驗證TCP/IP協(xié)議報文格式和協(xié)議交互過程,從而加強學生對網(wǎng)絡協(xié)議及其工作原理的理解,加深對計算機網(wǎng)絡體系結構的認識。網(wǎng)絡編程實驗是以套接字編程為基礎編寫TCP/UDP協(xié)議通信程序以及數(shù)據(jù)包捕獲程序,編寫SMTP/POP3郵件客戶端、FTP客戶端、Web網(wǎng)站程序等經(jīng)典網(wǎng)絡應用程序。無線網(wǎng)絡實驗是讓學生掌握各種無線網(wǎng)絡設備的安裝和配置方法,學會無線局域網(wǎng)的規(guī)劃設計、安裝配置與故障排除。Linux編程是讓學生掌握LINUX環(huán)境下C語言應用程序開發(fā)的基本過程,熟悉基本庫函數(shù)的使用,具有初步的應用程序設計能力。
(三)專業(yè)方向?qū)嵺`
網(wǎng)絡工程專業(yè)方向?qū)嵺`環(huán)節(jié)可分為物聯(lián)網(wǎng)、網(wǎng)絡安全管理、網(wǎng)絡工程設計三個專業(yè)方向的實踐教學內(nèi)容。物聯(lián)網(wǎng)方向?qū)嵺`教學內(nèi)容包括射頻識別實驗、無線傳感網(wǎng)實驗、物聯(lián)網(wǎng)開發(fā)實驗、以及物聯(lián)網(wǎng)方向課程設計。射頻識別實驗是讓學生掌握射頻識別技術的讀寫卡、多卡讀、編碼調(diào)制、防碰撞算法、通信協(xié)議、保密通信等基本原理,能夠編寫相關應用案例程序。無線傳感網(wǎng)實驗是讓學生能夠?qū)囟?、濕度、光照、壓力、紅外等典型傳感器節(jié)點進行數(shù)據(jù)采集,并利用Zigbee、藍牙、WIFI等通信模塊,開發(fā)無線傳感器網(wǎng)絡應用程序。物聯(lián)網(wǎng)開發(fā)實驗是讓學生在掌握嵌入式編程的基礎上,結合射頻識別和無線傳感技術,開發(fā)物聯(lián)網(wǎng)應用中的核心功能模塊或簡單應用程序。物聯(lián)網(wǎng)方向課程設計是綜合運用物聯(lián)網(wǎng)方向課程的理論知識與開發(fā)技術,設計并實現(xiàn)一個具有一定實用價值的物聯(lián)網(wǎng)應用系統(tǒng)。網(wǎng)絡安全管理方向?qū)嵺`教學內(nèi)容包括網(wǎng)絡安全實驗、網(wǎng)絡管理實驗、網(wǎng)絡攻防實驗、以及網(wǎng)絡安全管理方向課程設計。
網(wǎng)絡安全實驗是讓學生掌握網(wǎng)絡嗅探器和端口掃描工具的工作原理和實現(xiàn)方法,理解包過濾、網(wǎng)絡地址轉(zhuǎn)換等網(wǎng)絡安全策略,掌握防火墻和入侵檢測系統(tǒng)的安裝、配置和使用方法。網(wǎng)絡管理實驗是讓學生理解SNMP網(wǎng)絡管理協(xié)議的原理和工作過程,掌握SNMP程序的設計與開發(fā)方法。網(wǎng)絡攻防實驗是讓學生熟悉網(wǎng)絡探測、緩沖區(qū)溢出、網(wǎng)絡欺騙、拒絕服務、SQL注入等主流攻擊技術的實現(xiàn)方法,從而預防和阻止網(wǎng)絡攻擊。網(wǎng)絡安全管理方向課程設計是綜合運用網(wǎng)絡安全管理方向課程的理論知識與開發(fā)技術,設計并實現(xiàn)一個具有某種安全管理功能的實用網(wǎng)絡軟件或系統(tǒng)。網(wǎng)絡工程設計方向?qū)嵺`教學內(nèi)容包括網(wǎng)絡互聯(lián)技術實驗、網(wǎng)絡規(guī)劃與設計實驗、網(wǎng)絡故障診斷與排除實驗、以及網(wǎng)絡工程設計方向課程設計。網(wǎng)絡互聯(lián)技術實驗是讓學生學會網(wǎng)線制作、VLAN配置、交換機配置、靜態(tài)路由配置、動態(tài)路由配置、ACL配置、NAT配置等,為實際網(wǎng)絡部署提供基礎。網(wǎng)絡故障診斷與測試實驗是讓學生掌握網(wǎng)絡故障診斷與測試工具的使用方法,能夠?qū)ξ锢韺?、?shù)據(jù)鏈路層、網(wǎng)絡層、以太網(wǎng)、廣域網(wǎng)、TCP/IP、服務器等的故障進行診斷與排除。網(wǎng)絡規(guī)劃與設計實驗是讓學生學會網(wǎng)絡規(guī)劃工具、需求分析、技術選擇、網(wǎng)絡拓撲設計、網(wǎng)絡編址與命名、路由設計、網(wǎng)絡性能保障、安全管理設計等各環(huán)節(jié)技能。網(wǎng)絡工程設計方向課程設計是綜合運用網(wǎng)絡工程設計方向課程的理論知識與開發(fā)技術,針對某個實際應用場景,規(guī)劃并設計一個具有實用價值的網(wǎng)絡工程方案。
(四)專業(yè)綜合實踐
專業(yè)綜合實踐主要指學生根據(jù)自己選擇的專業(yè)方向而開展的專業(yè)綜合實踐教學,主要形式包括學科與專業(yè)競賽、自主創(chuàng)新研究、實訓與實習、畢業(yè)設計(論文)等。學科與專業(yè)競賽是鼓勵學生在老師的指導下,利用課余時間和假期,參與學校、企業(yè)、省、教育部、乃至全球等各種級別的大學生學科或?qū)I(yè)競賽,以擴大學生的知識面,培養(yǎng)學生理論聯(lián)系實際和動手操作的能力。目前適合網(wǎng)絡工程專業(yè)學生參加的競賽主要有全國大學生數(shù)據(jù)建模競賽、全國大學生電子設計競賽、ACM大學生程序設計競賽、“挑戰(zhàn)杯”大學生系列科技作品競賽、全國大學生信息安全競賽。自主創(chuàng)新研究可分為課內(nèi)自主研究學習和課外科技創(chuàng)新活動。課內(nèi)自主研究學習是在部分專業(yè)課程內(nèi),安排學生開展研究性學習與創(chuàng)新環(huán)節(jié),激發(fā)學生主動學習的積極性,培養(yǎng)學生的自學能力和自主學習研究能力。課外科技創(chuàng)新活動是學生根據(jù)自身興趣和專業(yè)特長組成小組,自主選擇研究課題,確定研究目標、技術路線和研究計劃,利用課余時間和寒暑假在老師的指導下自主開展科技創(chuàng)新活動,以提高學生發(fā)現(xiàn)問題、分析問題和解決問題的能力,培養(yǎng)學生的創(chuàng)新意識和創(chuàng)業(yè)精神。實訓和實習是讓學生熟悉或掌握網(wǎng)絡相關行業(yè)或領域中可能遇到的常用技能,以縮短第一任職崗前培訓的時間。該類實踐教學內(nèi)容包括見習環(huán)節(jié)、實訓環(huán)節(jié)、實習環(huán)節(jié)等。見習環(huán)節(jié)是參觀一個網(wǎng)絡行業(yè)相關的企事業(yè)單位或部門,見識各類產(chǎn)品和系統(tǒng)的研發(fā)過程或應用情況,以增強學生對專業(yè)的興趣和自豪感。實訓環(huán)節(jié)是在校內(nèi)實驗與實訓基地,通過與企事業(yè)單位的合作,提煉網(wǎng)絡設備產(chǎn)品與網(wǎng)絡應用系統(tǒng)的典型功能模塊,進而設計出一組項目供學生實習訓練。
實習環(huán)節(jié)是與校外企業(yè)或培訓基地合作,讓學生參與到實際的項目研發(fā)與實施工作中,從而使學生接觸社會,體驗未來就業(yè)單位的工作環(huán)境和實際的項目開發(fā)過程。畢業(yè)設計(論文)是大學生四年專業(yè)知識學習后的一次綜合性專業(yè)技術實踐鍛煉機會。畢業(yè)設計的周期為14周,主要包括選題、開題、課題研究與指導、撰寫畢業(yè)論文、畢業(yè)論文答辯等環(huán)節(jié)。畢業(yè)設計課題可以由指導老師根據(jù)自己的項目課題、研究方向或興趣好確定,也可以根據(jù)學生就業(yè)單位的實際工作需要確定。
三、結論
篇6
1 大數(shù)據(jù)概述
1)大數(shù)據(jù)的定義
大數(shù)據(jù)(big data,mega data),或者稱海量數(shù)據(jù)資源集,是指嘗試一種全新處理模式和應用思維方式才來預測行為的發(fā)生,提前做出準備應對。因為這種預測準確性高,這種模式需要有更強有力地的決策手段、洞察能力和流程優(yōu)化方法的大規(guī)模、多樣化的信息資產(chǎn),以便更好地適應企業(yè)進行經(jīng)營決策和資源整[3]。
2)大數(shù)據(jù)的特點
特點如下:第一,龐大的數(shù)據(jù)量。從TB級別,躍升到PB級別;其次,廣泛的數(shù)據(jù)類型。網(wǎng)絡文字、圖像、影音、二維碼等信息。然后,低密度的價值。通過對數(shù)以萬計的數(shù)據(jù)信息進行地毯式挖掘,但有提取的用信息只有一星半點。第四,信息處理速度快。因為使用RapidMiner數(shù)據(jù)分析技術和Apache Drill查詢手段,對數(shù)據(jù)的處理只需要1秒。
2 信息安全問題在大數(shù)據(jù)時代中的現(xiàn)狀
大數(shù)據(jù),已經(jīng)滲透到當今每一個行業(yè)和業(yè)務職能領域,成為重要的生產(chǎn)因素。人們對于海量數(shù)據(jù)的挖掘和運用,預示著新一波生產(chǎn)率增長和消費者盈余浪潮的到來。”這是麥肯錫宣稱的大數(shù)據(jù)策略。與此同時,不少人認為,我們現(xiàn)在身處于“玻璃房”當中,周圍都是疾速的數(shù)據(jù)流。如何保護個人信息不被挖掘?當下又該如何使用好大數(shù)據(jù)這把“雙刃劍”是亟待解決[4]。
1)大眾非理性的對待
隨著智能手機和計算機技術的普及,對數(shù)據(jù)處理的生活化十分普遍。同時,衍生了網(wǎng)絡社會怪現(xiàn)象:網(wǎng)絡“曬”信息,微信搶紅包和微購物等。生活也漸漸成為了“自我量化”的模式,然而這些習以為常的舉動,很有可能泄露你的個人信息,造成不必要的損失。我國處于在傳統(tǒng)數(shù)據(jù)和大數(shù)據(jù)時代的過渡期,信息泄密事件也隨之泛濫成災。然而這個更迭的時期,個人信息與隱私邊界的模糊化,人的自我保護意識逐漸淡薄,促使我們成為隱私度歸零的“透明人”。
2)傳統(tǒng)安全技術的缺陷
近年來,網(wǎng)絡安全論文威脅層出不窮,讓企業(yè)、個人甚至政府機構等防不勝防。網(wǎng)絡黑客們總能對攻擊方案進行“創(chuàng)新”,編輯出殺傷力強大的程序設計。從而達到入侵網(wǎng)絡服務器獲取信息數(shù)據(jù)的目的[5]。傳統(tǒng)的防火墻和殺毒軟件只能來應對移動設備端的入侵手段,而無法解決黑客對云端大數(shù)據(jù)庫的攻擊。
3)數(shù)據(jù)價值屬性的隱患
由于大數(shù)據(jù)價值密度低的根本屬性,黑客利用這個特點,將制作并編寫的攻擊型APT代碼,并將其安置隱藏在大數(shù)據(jù)中,使監(jiān)測的防護軟件無法被察覺。然后進行程序運行,但由于其識別代碼的迅速性,容易忽略病毒代碼,于是將病毒傳輸?shù)酱髷?shù)據(jù)庫的云端空間服務器中。然后執(zhí)行APT代碼,開始持續(xù)竊取工作并且進行指令整合,通過對用戶的細小的相關信息,來挖掘出用戶的信息與資料。
3 大數(shù)據(jù)時代下的信息安全新威脅
1)移動設備的信息泄露
大數(shù)據(jù)時代移動設備的普及化,app軟件的興起,不少非法廣告渠道商與黑客將黑手觸及其中,將惡意代碼、釣魚代碼和廣告植入到官方軟件中,然后將其從新包裝,并將包裝后的軟件放置第三方網(wǎng)絡應用平臺中,隨后攻擊者假裝成用戶認識的人,向用戶發(fā)送短信軟件鏈接,當用戶點擊廣告鏈接、下載應用軟件時,其惡意代碼將會啟動,被感染的移動設備會對聊天記錄、上網(wǎng)記錄、照片、性格愛好等個人價值微小信息,并向通訊錄的其他人發(fā)送相同短信。犯罪分子通過數(shù)據(jù)的傳輸把信息竊取出來,然后通過大數(shù)據(jù)進行的關聯(lián)性進行深度分析、挖掘和綜合利用,導致個人信息的泄露。
2)網(wǎng)絡犯罪越演越烈
隨著大數(shù)據(jù)的興盛,大規(guī)模的數(shù)據(jù)傳輸和網(wǎng)絡數(shù)據(jù)交易等都是通過大數(shù)據(jù)的平臺來進行的。數(shù)據(jù)平臺的虛構性使得極多的犯罪分子鉆其漏洞。其中網(wǎng)絡安全問題已經(jīng)不再是最求眼下利益的破壞,而是損壞大數(shù)據(jù)下的關聯(lián)模式,使預測的準確性降低。影響未來的信息安全。
3)云計算的安全管理隱患
云數(shù)據(jù)中心因大數(shù)據(jù)時代的來臨,數(shù)據(jù)更加及集中密集,如果這些數(shù)據(jù)出現(xiàn)問題,無論是丟失還是被篡改,對任何企業(yè)都會是一場毀滅性災難。不少企業(yè)對對安全防護的認知還有存在較大的誤區(qū)[6]。云計算的發(fā)現(xiàn)與完善帶來了許多急待解決的問題,企業(yè)用戶的信息安全將面臨更加嚴峻的挑戰(zhàn)[7]。有些云服務供應商對登記注冊管理不嚴格導致了造成了云的泛濫、惡意的使用以及對云服務的攻擊的嚴重后果,對于大數(shù)據(jù)時代的發(fā)展產(chǎn)生極為不良的后果,嚴重干擾了數(shù)據(jù)的完整性和相關聯(lián)系[8]。
4 造成大數(shù)據(jù)時代信息安全缺位的原因
1)自我量化導致安全意識淡薄
如今,數(shù)據(jù)代表著某事物的描述,這種數(shù)據(jù)可以進行分析、整合與記錄。在大數(shù)據(jù)的時代,人們開始利用數(shù)據(jù)的核心屬性“量化一切”來對生活進行轉(zhuǎn)換。然而在當“文字轉(zhuǎn)換數(shù)據(jù)、方位轉(zhuǎn)換數(shù)據(jù)、溝通轉(zhuǎn)換數(shù)據(jù)甚至世界萬物轉(zhuǎn)換數(shù)據(jù)”時,人們不會把個體看作成體事物,而是視為一堆數(shù)據(jù)庫的集合時,便會覺得生活本該就是由數(shù)據(jù)構成[8]。于是就開始將圖片信息,個人資料肆無忌憚的公開在網(wǎng)絡的大數(shù)據(jù),信息泄露的問題也隨之降臨。信息的泄露,會威脅著人們的信息保密工作[9],但這種泄露手段卻是大數(shù)據(jù)的掩蓋下神不知鬼不覺地發(fā)生著。
2)黑色產(chǎn)業(yè)鏈中的利益驅(qū)使
當大數(shù)據(jù)方興未艾時,一些app開發(fā)商與病毒的制作者組織在一起進行合作,對一些知名軟件做出反編譯處理,并在其中插入惡意、廣告代碼等。然后將這些被處理的軟件打包投放到應用市場,當用戶點擊其中的應用和廣告鏈接時,將會產(chǎn)生一定的推廣利益。這是大數(shù)據(jù)時代下病毒制作者、app開發(fā)商與非法廣告提供商三者形成的黑色產(chǎn)業(yè)鏈,而這種產(chǎn)業(yè)鏈將會污染大數(shù)據(jù)的環(huán)境,并且會使數(shù)據(jù)資源出現(xiàn)斷層,其關聯(lián)性被損壞從而引發(fā)信息安全問題。
3)安全法規(guī)的強滯后性
大數(shù)據(jù)的信息挖掘十分強大,它可以對網(wǎng)上數(shù)據(jù)源進行索引,尋得個人的細微信息,揭示其行為規(guī)律[10],這使安全隱私問題頻頻發(fā)生。當人們用法律法規(guī)去駕馭大數(shù)據(jù)下的信息安全時,發(fā)現(xiàn)法律法規(guī)的滯后性,無法滿足大數(shù)據(jù)時代的預測和關聯(lián)性使信息安全衍生的問題具有多變性。
5 大數(shù)據(jù)時代信息安全的措施
1)信息安全保護應納入國家戰(zhàn)略資源的保護范疇
數(shù)據(jù)的運用已滲入了社會生活的各個方面,大數(shù)據(jù)為國家及時掌握社會動態(tài),分析社會民情,觀察社會變化提供了重要的數(shù)據(jù)來源。例如網(wǎng)上購物的發(fā)貨地址及其商品的變化,能很好地為國家分析各地的產(chǎn)業(yè)經(jīng)濟的變化提供有力的數(shù)據(jù),這些數(shù)據(jù)也屬于大數(shù)據(jù)的范疇,這些數(shù)據(jù)對于國家有其特殊的戰(zhàn)略意義[11]。由此可見,數(shù)據(jù)之于國家戰(zhàn)略的重要性,將其包含于戰(zhàn)略資源加以保護尤為重要。“國家網(wǎng)絡與信息安全戰(zhàn)略下的云”這一明確表述出現(xiàn)于2015年4月15號的中國數(shù)據(jù)中心大會中,表明對于信息安全的保護已經(jīng)上升至國家戰(zhàn)略層面,這事件對于我國在新形勢下對于網(wǎng)絡信息安全及個人信息的保護具有里程碑式的重要意義。
2)加強信息安全的立法工作
在新形勢下,相較于傳統(tǒng)的保護措施及僅從技術層面上加以防范已經(jīng)不能滿足如今的現(xiàn)實需求,從法律層面出發(fā),制定研究能夠適應大數(shù)據(jù)時代下的信息保護法律,才能真正地為信息的保護樹立防范之本。許多IT企業(yè)的負責人呼吁國家應頒布信息安全相關的法律和加強對信息安全的保護工作,信息安全問題已引起了社會各階層的眾多討論[12]。這表明信息保護已不再是一個行業(yè)問題,而演變?yōu)橐粋€與每個人都緊密相關的重要安全問題,這對保護網(wǎng)絡安全意義重大。
3)加強對數(shù)據(jù)的行政監(jiān)管
在如今的互聯(lián)網(wǎng)時代,數(shù)據(jù)顯示出了其之前從不具有的巨大價值,某些商業(yè)機構運用個人信息數(shù)據(jù)能通過較小成本博取很高的經(jīng)濟利潤,在個人信息安全法律沒有制定的今天,某些企業(yè)只需要面對較小的違法成本就能換取巨大的經(jīng)濟利益[14]。對于這種情況,我國應制定與其相適應的安全標準,使這種行為始終處在透明的監(jiān)管環(huán)境下,保護個人信息安全及隱私不被侵犯,使對個人數(shù)據(jù)的使用始終保持在正確的軌道上。2013年2月1日起實施的《信息安全技術公共及商用服務信息系統(tǒng)個人信息保護指南》指出對于數(shù)據(jù)的使用,必須要征得信息當事人的明確同意。在對信息的行政監(jiān)管上,此指南的頒布意味著我國的信息保護工作走向了一個全新的層面[15]。
4)加強對信息安全的技術保護
技術保護是法律保護的具體化、現(xiàn)實化,它將法律保護落實到實質(zhì)層面,是體現(xiàn)法律保護的有力工具。在相關法律還沒有正式實施的階段,技術保護仍是我們保護信息不可或缺的有效武器[16]。信息技術的發(fā)展日新月異,需要我國大力重視信息技術的發(fā)展,不斷創(chuàng)造及創(chuàng)新,突破新技術,研發(fā)新技術,提升我國在信息技術領域的競爭力,為我國的信息保護工作提供牢靠的技術保障。
5)加強行業(yè)自律與監(jiān)管
僅僅依靠國家機關的行政監(jiān)督仍不能有效保護信息的安全,我們應引入行業(yè)競爭,使它們相互監(jiān)督,這能在最大程度上保護信息安全。所以,國家有關部門應組織相關企業(yè)組成行業(yè)委員會,制定行業(yè)安全標準和條約,明確它們的權利及義務,使相關企業(yè)間的互相監(jiān)督變?yōu)楝F(xiàn)實,成為一個保護信息安全的有效辦法。同時,國家有關部門應給予相應的資金及政策支持。
大數(shù)據(jù)為我們提供更為真實的數(shù)據(jù)的同時也大大降低了數(shù)據(jù)獲取的成本,這使得我們能更好地服務社會,適應社會變化,改善社會,我們的社會會應大數(shù)據(jù)而變得更美好[17]。大數(shù)據(jù)的運用仍有其隱患,它就像把雙刃劍,在最大程度上運用它的關聯(lián)方面的“預測”同時也應最大限度地避免其所帶來的風險。這風險就是信息資源的泄露,在運用數(shù)據(jù)的同時不能忽視對數(shù)據(jù)的保護。
參考文獻:
篇7
關鍵詞:互動式探究教學 個性化教學 人才培養(yǎng)模式
中圖分類號:G64文獻標識碼:A 文章編號:1007-3973(2010)06-172-02
1引言
《信息與編碼》是一門理論與應用關系十分密切的學科。首先它是一門十分嚴謹?shù)睦碚搶W科,從它的概念定義到問題模型,再到定理與它的證明都是用嚴格的數(shù)學語言和邏輯推導完成;同時,它的應用性很強,從它的產(chǎn)生背景、發(fā)展與應用內(nèi)容來看,都可以看到它與電子、通信、計算機技術的發(fā)展密切相關,并得到一系列的重要應用。尤其是與近代網(wǎng)絡通信、數(shù)據(jù)加密與安全技術、多媒體技術密不可分。本文總結幾年的教學實踐體會,結合國內(nèi)外相關教研成果,對信息與計算科學專業(yè)的《信息與編碼》課程教學,從教學內(nèi)容和教學方法等方面進行了探索研究。
2互動式探究是符合《信息與編碼》課程的特點和學生的實際情況的
信息論是二十世紀五十年代由美國數(shù)學家香農(nóng)提出的。信息論有狹義和廣義之分,狹義信息論即香農(nóng)早期的研究成果,它以編碼理論為中心,主要研究信息系統(tǒng)模型、信息的度、信息容量、編碼理論及噪聲理論等。廣義信息論又稱信息科學,是以信息為主要研究對象,以信息及其運動規(guī)律為主要研究內(nèi)容,以信息科學方法論為主要研究方法,以擴展人的信息器官的功能。它把各種事物都看作是一個信息流動的系統(tǒng),通過對信息流程的分析和處理,達到對事物復雜運動規(guī)律認識的一種科學方法。它的特點是撇開對象的具體運動形態(tài),把它作為一個信息流通過程加以分析。
《信息與編碼》課程教學,主要圍繞信息的度量、有效處理和可靠傳輸?shù)纫恍┝袉栴}來展開。而且目前在校大學生都是出生于八十年代末期,獨生子女居多,這些學生在多元文化的熏陶下,有著不同的愛好和興趣,勇于追求自身的個性。教學中能否與時俱進,開展個性化教學,是搞好教學工作的重要環(huán)節(jié)。而對大四即將畢業(yè)的學生開設《信息與編碼》課程,這是對他們所學專業(yè)知識的有益補充和完善。
3課堂師生互動,是符合《信息與編碼》課程教學特點和任務的
互動式教學法是根據(jù)學生所學的專業(yè)、方向、自身的思維習慣、學習能力和學習對象等特點, 在教學過程中,圍繞主要教學內(nèi)容,以學生為主體,教師為主導,有目的、不固定地對相關知識點引導學生討論、探究,教師最后作總結 。其中案例教學和專題討論 是互動式教學中經(jīng)常采用的兩種教學方法。這兩種教學方法能夠引導學生以信息安全基本理論、基本原理和方法為基礎,圍繞實際應用問題展開學習。
案例教學主要是指在教學過程中,教師根據(jù)教學內(nèi)容的需要,模擬一定場景下的問題,引導學生運用相關理論對問題展開分析和討論 。在案例教學實踐中,為使知識的新穎與激發(fā)學生的興趣,應當注意在選取問題時利用一些與學生日常生活中接觸的實際問題相結合的應用案例。例如,在講解“信息可靠傳輸”這一問題時,可以向?qū)W生介紹密鑰和消息傳輸?shù)睦印?/p>
Alice和Bob可以在不需要密鑰交換協(xié)議的前提下,進行消息的安全傳輸。
(1)Alice產(chǎn)生一隨機會話密鑰,并用加密:。
(2)Alice從數(shù)據(jù)庫中得到Bob的公開密鑰。
(3)Alice用Bob的公開密鑰加密:。
(4)Alice將加密的消息和加密的會話密鑰傳送給Bob: 。
為了增加安全性,防止中間人攻擊,Alice可對傳輸簽名。
(5)Bob用他的私人密鑰將Alice的會話密鑰解密。
(6)Bob用會話密鑰將Alice的消息解密。
然后,教師和學生一起討論這個信息傳輸協(xié)議的安全性、傳輸過程存在的安全隱患。教學實踐表明,通過類似的案例教學,能夠有效地提高學生運用課堂所學理論進行分析解決實際問題的能力。同時,對實際問題的分析和解決過程也能夠有效培養(yǎng)學生的學習興趣,從而促進學生自主地圍繞實際應用問題進行課堂學習。
在進行專題討論 時,教師可以選取信息安全技術在管理中的一些重要應用問題,如“信息系統(tǒng)安全問題” 、“密鑰管理技術” 、“數(shù)字簽名技術” 、“信息安全協(xié)議”等,作為課程專題,教師提供相關信息和需要重點研究的問題,由學生進行文獻資料的查找和分析,完成對課程專題的分析和研究,最終提交研究報告或?qū)n}論文。教學實踐證明,課程專題研究這種教學方法能夠有效地調(diào)動學生的學習積極性,大部分學生能夠通過查找資料和撰寫研究報告不僅能夠有效地掌握該課程專題的理論知識,而且還能夠運用所學理論,對實際應用問題展開分析,并提出比較具體的解決方案。
4建立網(wǎng)絡教學平臺是加強師生互動探究的又一有益補充
通過互動式課堂教學,學生可以了解到《信息與編碼》課程的絕大部分知識內(nèi)容,但隨著人才培養(yǎng)模式的改變,《信息與編碼》課程的教學時間由原來的72學時壓縮為48學時,在這么短的時間內(nèi),要把主要知識完整地傳授給學生是有相當大困難的,更不利于互動式教學法的運用;后來雖然采用了多媒體教學手段,由于教學時間的限制,多數(shù)情況下仍是 “教師講、學生聽”的傳統(tǒng)的“演播式”教學模式T。這種教學模式雖則能夠講授的內(nèi)容增多了,但還是相對呆板,師生之間的缺乏必要的互動性,不利于學生知識體系的形成。因此,利用互聯(lián)網(wǎng)技術和校園網(wǎng)資源,建立《信息與編碼》課程網(wǎng)絡教學平臺U,通過網(wǎng)上就可以為課堂教學提供必要的輔助教學手段。教師可以把多媒體課件、教學大綱、講稿、知識點、重點難點、案例實例、專題資料等放在網(wǎng)上,供學生自主學習,讓不同基礎的學生隨時根據(jù)自己的情況學習,可以充分發(fā)揮學生學習的主動性,照顧到學生的個性發(fā)展。網(wǎng)站還可以提供作業(yè)設置、答疑輔導、信息反饋和交流等功能,極大地方便師生之間的交流,掌握學生學習動態(tài),給學生提供必要的指導,同時也有利于減輕教師的課業(yè)負擔。
5結束語
互動式探究教學是理論教學的補充和完善。它根據(jù)教學內(nèi)容的需要,打破課堂教學的傳統(tǒng)模式,更好地體現(xiàn)“學生為主體、教師為主導”的教學規(guī)律,更多地面向全體學生,使教師真正成為培養(yǎng)學生的獨立思考能力、綜合運用能力、實際操作能力、思維創(chuàng)新能力和團隊協(xié)作意識的“領路人”。
(基金項目:江蘇省教育科學“十一五”規(guī)劃2009年度課題(169);徐州工程學院??蒲许椖?YGJ0961;YGJ0959).)
注釋:
匠縞對高職計算機基礎教學模式的探索與思考[J].教育與職業(yè),2004,(31).
荒匣 新課程教學與多媒體的運用[J].新課程研究(教師教育),2008,(4)
跣廊曾一,文俊浩.《計算機文化基礎》課程研究與實踐[J].黑龍江高教研究,2005,(9).
絡骶馬建榮. 加強情感教育全面提高學生素質(zhì)[J].浙江萬里學院學報,2000,(6).
篇8
攻擊兇猛“史無前例”
5月12日晚,WannaCry勒索病毒(中文名“想哭”)在全球多個國家蔓延?!跋肟蕖敝饕昧宋④沇indows操作系統(tǒng)存在漏洞的電腦。電腦感染后會顯示一個信息,稱用戶電腦系統(tǒng)內(nèi)的檔案已被加密,須向黑客支付價值約300美元甚至更多的電子貨幣比特幣來贖回。同時黑客還警告,金額會在3天后翻倍,若7天內(nèi)還是沒收到,就會把所有文件刪除。據(jù)英國金融時報報道,該病毒的發(fā)行者利用去年被盜的美國國家安全局自主設計的 Windows系統(tǒng)黑客工具 Eternal Blue,把今年2月的一款勒索病毒進行升級后就成了WannaCry。
至歐洲時間5月14日早上,多達150個國家的20萬臺電腦遭該勒索病毒的侵害。受到該病毒影響的不僅僅是校園網(wǎng),還包括部分企事業(yè)單位。中國官方媒體報道稱,中國有近 4 萬家公共和私人機構受到了攻擊。中國國家互聯(lián)網(wǎng)信息辦公室稱,受害者包括政府機構和私營企業(yè),涉及教育、銀行和信息技術等領域。歐洲的警方協(xié)調(diào)機構估計,至少有 20 萬個個人終端成為本次攻擊的受害者。
“想哭”病毒致使醫(yī)院癱瘓,擾亂了運輸網(wǎng)絡,還使企業(yè)無法運轉(zhuǎn)。歐洲刑警組織表示,盡管勒索軟件的出現(xiàn)并非新鮮事,但是“想哭”病毒的攻擊規(guī)?!笆窡o前例”。
由于本次攻擊是勒索病毒借助了蠕蟲的傳播方式,病毒通過系統(tǒng)漏洞進行入侵,無需用戶點擊下載,惡意程序就能遠程植入系統(tǒng)。同時,病毒能啟動掃描功能進行二次傳播,這就有能力進行大規(guī)模傳播,局域網(wǎng)在這次事件中受沖擊最大。
在英國,英格蘭和蘇格蘭醫(yī)療系統(tǒng)的部份電腦系統(tǒng)受病毒感染,運作大受影響。除了英國,遭受“想哭”襲擊的有一長串名單:德國鐵路(Deutsche Bahn)、美國物流集團聯(lián)邦快遞(FedEx)、法國汽車制造商雷諾(Renault)、西班牙電信(Telefónica)、西班牙電力公司(Iberdrola)、葡萄牙電信(Portugal Telecom)等都受到影響。俄羅斯和印度的情況最嚴重,這兩個國家仍廣泛使用“最容易中招”的微軟視窗XP系統(tǒng)。
據(jù)360安全專家介紹,這次的“永恒之藍”勒索蠕蟲,是NSA網(wǎng)絡軍火民用化的全球第一例。一月前,第四批NSA相關網(wǎng)絡攻擊工具及文檔被Shadow Brokers組織公布,包含了涉及多個Windows系統(tǒng)服務(SMB、RDP、IIS)的遠程命令執(zhí)行工具,其中就包括“永恒之藍”攻擊程序。
據(jù)追蹤比特幣非法使用情況的倫敦公司 Elliptic Enterprises 稱,截至當?shù)貢r間周一,用戶只向黑客支付了總計約人民幣 34 萬元贖金。不過,這些贖金只占此次網(wǎng)絡攻擊所產(chǎn)生實際損失的一小部分。據(jù)《華爾街日報》報道,硅谷網(wǎng)絡風險建模公司 Cyence 的首席技術官 George Ng 稱,在考慮了電腦系統(tǒng)平均備份比例以及遭攻擊公司的業(yè)務范圍后,估計此次網(wǎng)絡攻擊造成的全球電腦死機直接成本總計約 80 億美元。
轉(zhuǎn)機源于“無心插柳”
電腦專家指出,大部份的病毒依靠引誘使用者點擊一些由黑客撰寫的電郵附件傳播;但“想哭”有所不同――它可以自動在內(nèi)網(wǎng)散播,讓病毒在短時間感染許多系統(tǒng),導致“想哭”病毒大面積傳播爆發(fā)。
“想哭”病毒,是一種勒索病毒。所謂勒索病毒,是以敲詐勒索為目的的新型網(wǎng)絡病毒。它的特點是,不僅具備傳染性,而且以敲詐勒索贖金為目的。另外就是這個病毒很頑固,每臺機器的加密方式不同,被它惡意加密的文件,除了病毒制造者外,目前無人能解。
安全專家提到:“目前的互聯(lián)網(wǎng)環(huán)境中,我們個人會做很多防護措施,比如安裝殺毒軟件。但這次病毒影響最大的不是個人所使用的互聯(lián)網(wǎng),而是政府和企業(yè)內(nèi)部的網(wǎng)絡,這些網(wǎng)絡在過去的管理當中,由于沒有打補丁,導致了漏洞的存在,病毒就得以在這些系統(tǒng)中快速傳播,從而對政府或企業(yè)的業(yè)務系統(tǒng),比如說交費、學生的畢業(yè)論文、加油等等產(chǎn)生極大影響。勒索病毒不單單是影響一臺電腦,還直接影響到了人們的工作和生活?!?/p>
5月14日下午,國家網(wǎng)絡與信息安全信息通報中心緊急通報,監(jiān)測發(fā)現(xiàn)在全球范圍內(nèi)爆發(fā)的勒索病毒出現(xiàn)了變種WannaCry 2.0,與之前版本的不同是,這個變種取消了Kill Switch,不能通過注冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。
關于勒索病毒的變種,專家解釋,病毒變種,危害程度和第一版的病毒其實是一樣的,只是加速了病毒的傳播速度。過去病毒為了對抗殺毒軟件、安全軟件,做了一些機制來保護自己,現(xiàn)在的變種就是打開了這樣的一些保護機制,更加肆無忌憚地在網(wǎng)上傳播,傳播速度更快。
對于變種病毒的防范方法,專家說:“變種之前和變種之后的防護方法其實大同小異,最重要的是針對用戶的電腦打補丁,把漏洞修補。政府和企業(yè)用戶,不僅僅要解決單臺電腦的問題,還要通過網(wǎng)絡策略的配置,來解決病毒的快速傳播問題。一旦一臺電腦中毒,要把病毒控制在一臺電腦當中做隔離,這時候就需要通過網(wǎng)絡的手段來控制病毒的快速傳播?!?/p>
WannaCry勒索病毒第一波雖然來勢兇猛,但發(fā)展速度很快就減緩下來。原來是一位英國網(wǎng)絡安全人員無意中阻止了第一波的發(fā)展勢頭。
他發(fā)現(xiàn)在代碼的一開始,有一個特殊的域名地址( ),完全不像一個正常的域名。與此同時,地球另一端思科的網(wǎng)絡安全人員也發(fā)現(xiàn)了這個域名。他們發(fā)現(xiàn),在之前網(wǎng)絡上完全沒有針對這個域名的訪問,而從勒索病毒爆發(fā)開始,這個域名的訪問量激增,峰值達到了每小時1400多次。
發(fā)現(xiàn)這個域名之后,這位英國網(wǎng)絡安全人員照例進行了搜索,發(fā)現(xiàn)那個域名地址并沒有被注冊,出于職業(yè)習慣,他花了一點小錢就對這個域名進行了注冊。他發(fā)現(xiàn)這個域名幾乎連接到了世界各個國家的電腦。當時,他自己不知道發(fā)生了什么事,只知道這個域名不簡單。
事后才發(fā)現(xiàn),他當時隨意的注冊,簡直立了大功!隨著對病毒代碼的進一步分析,安全人員發(fā)現(xiàn),這個域名看起來像是病毒作者給自己留的一個緊急停止開關( 防止事情失去他自己的控制)。也就是說,每一個感染了病毒的機器,在發(fā)作之前都會事先訪問一下這個域名,如果這個域名依舊不存在,那就繼續(xù)傳播,如果已經(jīng)被人注冊了,無論是被病毒作者本人還是被其他人,那就停止傳播。
就是這個簡單的域名,經(jīng)英國那位網(wǎng)絡安全人員不經(jīng)意間的注冊,就觸發(fā)了病毒作者留給自己的緊急停止的開關……
未雨綢繆勝于亡羊補牢
勒索病毒在給社會經(jīng)濟造成損失的同時,也再次拉響了網(wǎng)絡安全的警報,包括公安教育醫(yī)療能源等防護失當,引人深思。面對此次勒索病毒,360、亞信、安天、安恒、綠盟、可信聯(lián)盟等迅速行動。
亞信網(wǎng)絡安全產(chǎn)業(yè)技術研究院副院長童寧認為,此次勒索蠕蟲病毒雖然造成不小的損失,但是從另一個方面來說,不失為一堂生動的網(wǎng)絡安全教育課,提示社會各方面在享受互聯(lián)網(wǎng)帶來的便利的同時,還要時刻繃緊網(wǎng)絡安全這根弦。隨著網(wǎng)絡日益滲透到生活的方方面面,網(wǎng)絡安全的威脅也將從虛擬走進現(xiàn)實?!半S著物聯(lián)網(wǎng)設備走進生活,網(wǎng)絡安全威脅可能更加普遍,假如被‘劫持’的不是電腦,而是無人機或無人駕駛汽車,給人們帶來的危險將是直接而現(xiàn)實的?!?/p>
篇9
論文關鍵詞:電子商務法律制度挑戰(zhàn)應對策略
隨著全球信息網(wǎng)絡的建立和完善,網(wǎng)絡的應用越來越廣泛。電子商務已經(jīng)成為一股不可阻擋的潮流,發(fā)展它不僅關系到國民經(jīng)濟的發(fā)展,而且影響到社會公眾的生活,涉及到國家的政策、法律、信息技術發(fā)展和基礎設施建設等一系列綜合性的問題。中國作為一個國際貿(mào)易大國,應當在發(fā)展全球性電子商務方面進行積極的準備,開展有關電子商務法律制度的研究并主動采取相應的對策。
一、電子商務的內(nèi)涵及特點
(一)電子商務的內(nèi)涵
一般認為,電子商務(ElectronicCommerce)是指買賣雙方基于計算機網(wǎng)絡(主要指Intemet網(wǎng)絡)按照一定的標準,采用相應的電子技術所進行的各類商貿(mào)活動。其主要功能包括網(wǎng)上的廣告、訂貨、付款、客戶服務和市場調(diào)查分析、財務核計及生產(chǎn)安排等多項利用interact開發(fā)的商業(yè)活動。它有狹義和廣義之分。狹義的電子商務僅指通過Intemet進行的商業(yè)活動;而廣義的電子商務則將利用包括Intemet、Intranet(企業(yè)內(nèi)聯(lián)網(wǎng))和Extranet(企業(yè)外聯(lián)網(wǎng))等各種不同形式網(wǎng)絡在內(nèi)的一切計算機網(wǎng)絡進行的所有商貿(mào)活動都歸屬于電子商務。
(二)電子商務的特點
電子商務與傳統(tǒng)商業(yè)方式相比具有如下特點:
1.精簡流通環(huán)節(jié)。電子商務不需要批發(fā)商、專賣店和商場,客戶通過網(wǎng)絡直接從廠家定購產(chǎn)品。
2.節(jié)省購物時間,增加客戶選擇余地。電子商務通過網(wǎng)絡為各種消費者提供廣泛的選擇余地,可以使客戶足不出戶便能購到滿意的商品。
3.加速資金流通。電子商務中的資金周轉(zhuǎn)無須在客戶、批發(fā)商、商場等之間進行,而直接通過網(wǎng)絡在銀行內(nèi)部賬戶上進行,大大加快了資金周轉(zhuǎn)速度,同時減少了商業(yè)糾紛。
4.增強客戶和廠商的交流。客戶通過網(wǎng)絡說明自己的需求,定購自己喜歡的產(chǎn)品,廠商則可以很快地了解用戶需求,避免生產(chǎn)上的浪費。
5.刺激企業(yè)間的聯(lián)合和競爭。企業(yè)之間可以通過網(wǎng)絡了解對手的產(chǎn)品性能與價格以及銷量等信息,從而促一進企業(yè)改造技術,提高產(chǎn)品競爭力。
二、電子商務給我國法律制度帶來的挑戰(zhàn)及應對策略
(一)電子商務對合同法提出的挑戰(zhàn)及對策電子商務的成長首當其沖會給作為商法基礎的合同法帶來嚴峻的考驗,涉及到電子合同的法律規(guī)定、電子簽名是否有效等問題。
1.交易雙方的識別與認證。這主要是針對B2B(電子商務的一種模式,BusinesstoBusiness的縮寫,即商業(yè)對商業(yè),或企業(yè)間的電子商務模式)而言。電子合同與書面合同的一個很大不同是交易雙方不一定見面,而是通過互聯(lián)網(wǎng)來簽訂電子合同。通過互聯(lián)網(wǎng)訂立電子合同的最大難點就是交易雙方的身份確認問題。這個問題可以通過認證中心來解決,并且很多國家都已經(jīng)實施了該項措施。由于認證中心所處的位置,要求它必須具有公正、權威、可信賴性,并且它所承擔的義務和責任必須得到法律的承認。我國應完善立法以促使電子簽名的使用及認證機構運作的標準化。
2.交易的合法與合同的生效。電子商務中許多交易是在互聯(lián)網(wǎng)上執(zhí)行的,并不需要現(xiàn)實的實物交割。這就涉及到交易是否合法以及對這樣的交易監(jiān)管的問題。另外電子合同的生效問題也與此有關,如果合同違法,那么必然不受合同法保護。同時合同的生效還涉及到如何才算生效的問題。電子商務的交易要符合法律的要求,不能是采取非法手段牟利的商務行為。所以首先應使商家做到避免違法的行為發(fā)生。另外國家也應該加大對互聯(lián)網(wǎng)的監(jiān)管力度,制定相應的法律法規(guī),防范于未然。在合同生效問題上,現(xiàn)在基本也達成了一致認可。電子承諾到達速度很快,投郵和到達幾乎同時,因此在生效時間上一般不會存在很大分歧。對于生效地點問題,因為數(shù)據(jù)電文的接受地點比較容易確定,所以聯(lián)合國國際貿(mào)易法委員會所制定的《電子商務示范法》中就是采取承諾到達地點作為生效地點。
3.電子簽名的有效性。我國雖在合同法中用“功能等同”原則對電子簽名的有效性予以承認,但是在證據(jù)法中卻沒有提及,存在著一定的法律漏洞問題。電子簽名采取什么形式才算有效的問題,我們可以借鑒美國電子簽名法中的技術中立原則,即電子商務法對傳統(tǒng)的口令法、非對稱性公開密鑰加密法、智能卡法以及生物鑒別法等,都不可厚此薄彼,產(chǎn)生任何歧視性要求;同時還要給未來技術的發(fā)展留下法律空間,而不能停止于現(xiàn)狀。
4.電子合同的確認。電子合同雖具有方便、快捷、成本低等優(yōu)點,但是也存在著一定的風險。網(wǎng)絡安全只是一個相對的概念,無論多么安全的加密或其他網(wǎng)絡安全防范技術,理論上都有被攻破的可能。而且網(wǎng)絡病毒或其他人為因素,都可能導致電子合同丟失,所以盡量采取書面合同的形式來對電子合同給以確認。
(二)電子商務的跨越式發(fā)展給消費者權益保護法帶來的新挑戰(zhàn)及對策
1.網(wǎng)上買賣雙方地位不對等。網(wǎng)上購物中,消費者不得不面對經(jīng)營者根據(jù)自己的利益預先設定好的格式合同。合同的條款往往是經(jīng)營者利用其優(yōu)越的經(jīng)濟地位制定的有利于自己而不利于消費者的霸王條款。這些條款通常包括諸如免責條款、失權條款、法院管轄條款等,其實質(zhì)是將合同上的風險、費用的負擔等盡可能地轉(zhuǎn)移到消費者身上。消費者選擇同意后,如果交易后產(chǎn)生了糾紛,商家就會以此來對抗消費者的投訴,使消費者處于很不利的地位。
法律追求的是公平和正義,我們要保護消費者的權益,但不能認為所有的網(wǎng)上消費糾紛都應保護消費者的權益。在解釋格式條款時,應拋棄傳統(tǒng)的絕對化的解釋,要采取更加靈活的判斷標準。同時消費者在進行網(wǎng)絡消費時,也應盡到一定的義務,否則就要承擔一定的法律責任。經(jīng)營者在提供格式合同時,應盡可能地將交易要素準確、適當?shù)貍魉徒o消費者。這種告知應充分考慮到大多數(shù)消費者的網(wǎng)絡知識水平.使大多數(shù)消費者無須進行專業(yè)培訓就能讀懂或理解其內(nèi)容。從而避免因誤解而產(chǎn)生消費糾紛。
2.消費者交易安全難以得到保障。電子商務中,消費者是通過電子支付方式完成交易的,這就要求消費者必須擁有電子賬戶。網(wǎng)上交易的安全性是消費者普遍關心的一個熱點問題。消費者往往希望能簡單快捷地完成交易,但又擔心自己的經(jīng)濟利益因操作不當或黑客入侵而遭受損失。
因此,我們必須采取有效的措施發(fā)現(xiàn)交易系統(tǒng)隱患,防范黑客的侵入;要逐步建立健全以信息安全、網(wǎng)絡安全為目標,加密技術、認證技術為核心,安全電子交易制度為基礎的、具有自主知識產(chǎn)權的電子商務安全保障體系;要建立一個專門的全國性的認證體系,權威、公正地開展電子商務認證工作,確認從事電子商務活動的企業(yè)身份的合法性、真實性和準確性。
3.網(wǎng)絡欺詐和虛假廣告泛濫成災,消費者購物后退賠艱難。在電子商務中,消費者對產(chǎn)品的了解只能通過網(wǎng)上的宣傳和圖片,對嚴品的實際質(zhì)量情況和產(chǎn)品本身可能存在的隱蔽瑕疵、產(chǎn)品的缺陷缺乏了解,使得消費者在網(wǎng)上訂購后,還要等待實際交貨時才能確認是否與所訂購的商品一致,容易導致實際交貨商品的質(zhì)量、價格、數(shù)量與所訂購的商品不一致。出現(xiàn)此類問題消費者要向經(jīng)營者退貨或索賠,首先需要商務網(wǎng)站提供經(jīng)營者的詳細信息資料,但商務網(wǎng)站常常以商業(yè)秘密為由拒絕提供經(jīng)營者的詳細信息資料,消費者對此毫無辦法。對此,我們可以綜合運用各種手段,建立事前預防和事后制裁相結合的防治體系,通過制定特殊的規(guī)則,嚴格禁止網(wǎng)絡消費欺詐和虛假廣告,給消費者提供一個誠信的電子交易環(huán)境。
(三)電子商務對刑法帶來的挑戰(zhàn)及對策
在電子商務活動中,信息共享和信息安全是一對矛盾。雖然我們可以通過采取降低共享程度的方法來達到控制網(wǎng)絡信息安全問題的目的,但這是因噎廢食,顯然是不可取的。因此,應主動構筑包括刑事法律控制在內(nèi)的面向網(wǎng)絡環(huán)境的信息安全保障體系來控制網(wǎng)絡信息安全問題。
刑法作為一種規(guī)范性的手段,它的運用具有滯后性的特點,即它通常是在某一危害社會的行為已經(jīng)不為其它法律所調(diào)整或不足以調(diào)整的情形下,作為一種更為強制性的調(diào)整手段出現(xiàn)。由于刑法采用的是刑罰手段,所以對網(wǎng)絡信息安全問題,尤其對計算機犯罪問題來說,刑法控制是最具強制性、最為嚴厲的手段,它在整個法律控制體系中起到一種保障和后盾的作用。當前電子商務的發(fā)展對刑事立法帶來一系列挑戰(zhàn)。
1.現(xiàn)有量刑幅度和刑罰種類的不足。應當對刑罰種類進行創(chuàng)新,即引入資格刑;也可以廣泛地適用財產(chǎn)刑和資格刑,即沒收與犯罪有關的一切物品、設備,剝奪犯罪人從事某種職業(yè)、某類活動的資格,作為一種附加刑,其期限的長短,可考慮比照現(xiàn)有資格刑中關于剝奪政治權利的規(guī)定來確定。例如禁止任何IsP(服務提供商)接納犯罪分子或者禁止犯罪分子從事與計算機系統(tǒng)有直接相關的職業(yè)等。
2.刑事管轄面臨的難題。網(wǎng)絡無國界,使計算機犯罪分子輕易地就可以實施跨國界的犯罪。隨著互聯(lián)網(wǎng)的不斷發(fā)展,跨國犯罪在所有的計算機犯罪中所占的比例越來越高,由此帶來了刑事管轄的難題。我國刑法在目前很難對境外從事針對我國的計算機網(wǎng)絡犯罪產(chǎn)生效力,因此加強國際間司法管轄權的協(xié)調(diào)就顯得十分必要。
3.單位犯罪的處理問題。雖然對待單位犯罪是可以對危害行為的直接實施者、參與者以及主管人員等個人犯罪依法追究刑事責任,但是此種處理方式畢竟不是久遠之計,因而完善刑事立法,從立法上明確規(guī)定單位可以構成計算機犯罪是解決這一問題的最佳選擇。
(四)電子商務對我國傳統(tǒng)稅收提出的新挑戰(zhàn)及對策
電子商務使企業(yè)經(jīng)營活動打破地域、國界、時間、空間的限制,經(jīng)營跨地區(qū)和跨國業(yè)務的公司數(shù)量劇增,原本無力開拓國際業(yè)務的中小企業(yè)也能通過網(wǎng)絡進入國際市場。從這個意義上講,網(wǎng)絡化加速了國際貿(mào)易全球化的進程。電子商務銷售額的迅速增加,也給我國的流轉(zhuǎn)稅稅源開辟了新的天地。但是,我們也必須看到,日益發(fā)展的電子商務也對我國傳統(tǒng)稅收提出了新的挑戰(zhàn)。
1.電子商務使納稅義務的確認模糊化。由于電子商務具有匿名性、難以追蹤性、全球性、管理非中心化的特點,且信息在互聯(lián)網(wǎng)上的傳遞可能經(jīng)由許多國家’,在現(xiàn)有條件下甚至無法確認最終銷售商和顧客,因此給查明電子商務納稅人身份帶來困難。
2.電子商務使稅收管理復雜化。具體表現(xiàn)在:商業(yè)中介課稅點減少,增大了稅收流失的風險;無紙化電子商務對傳統(tǒng)稅收稽查方法提出了挑戰(zhàn)。
3.保護交易安全的計算機加密技術的開發(fā),加大了稅務機關獲取信息的難度。由于計算機網(wǎng)絡平臺上的電子商務對于交易安全有特殊的要求,所以計算機加密技術得到不斷創(chuàng)新,廣泛應用到電子商務上,納稅人就可以用超級密碼和用戶雙重保護來隱藏有關信息,這使得稅務機關搜集資料變得更加困難,稅務審計工作也變得越來越復雜。
4.法律責任難以界定。電子商務運行模式,無論從交易時間、地點、方式等各個方面都不同于傳統(tǒng)貿(mào)易的人工處理運作模式?,F(xiàn)行稅收征管方式的不適應將導致電子商務征稅法律責任上出現(xiàn)空白地帶,對電子商務的征、納稅方如何承擔法律責任將無從談起。從而勢必造成法律執(zhí)行的失衡,最終影響稅收征管工作。由此可見,做好電子商務的稅收工作是擺在我們面前的一項緊迫的現(xiàn)實任務。
1.要規(guī)范和完善科學有效的稅收政策。目前從我國的實際情況出發(fā),發(fā)展電子商務的同時,在有關稅收法律制定上必須把握整體協(xié)調(diào)性和前瞻性,借鑒發(fā)達國家的有益做法,確定電子商務稅收的基本政策理念。
2.要堅持稅收中立性政策。稅收應具有中立性,對任何一種商務形式都不存在優(yōu)劣之分。對類似的經(jīng)濟收入在稅收上應當平等對待,而不應當考慮這項所得是通過網(wǎng)絡交易還是通過傳統(tǒng)交易取得的。
3.要堅持適當?shù)亩愂諆?yōu)惠政策。電子商務在我國尚處于萌芽期,應當采取鼓勵的政策來扶持這一新興事物。對此類企業(yè)我國應該比照高新技術企業(yè)給以適當?shù)亩愂諆?yōu)惠,以促使更多的企業(yè)上網(wǎng)交易,開辟新的稅源。
4.要堅持國際稅收協(xié)調(diào)與合作政策。電子商務的發(fā)展,進一步加快了世界經(jīng)濟全球化、一體化的進程,國際社會應為此進行更廣泛的稅收協(xié)調(diào),以消除因各自稅收管轄權的行使而形成的國際貿(mào)易和資本流動的障礙。此外,加強國際稅收協(xié)調(diào)與合作,還能有效地減少避稅的可能性。
綜上所述,我們建立相應的征管體系是必要而迫切的,但我們更應該理性地認識到,這種制度的建立絕不能因為“征稅”而“征管”。我們在建立必要的體制以保證國家財政收入的同時,一定要在原則和策略上扶持和鼓勵國內(nèi)電子商務的發(fā)展,達到稅收征管中政府和納稅方利益的最優(yōu)平衡
(五)電子商務對程序法的挑戰(zhàn)及對策
電子商務是通過因特網(wǎng)或?qū)S芯W(wǎng)絡系統(tǒng)進行不受時間、空間和地域限制的業(yè)務往來,并利用電子貨幣進行支付的交易方式。那么如何確立發(fā)生糾紛的管轄權;如何確立電子合同簽訂生效的時間地點;數(shù)據(jù)電文極易修改且不留痕跡,如何確認電子合同的原件;數(shù)據(jù)電文的承認、可接受性和是否可以作為證據(jù)等。我國現(xiàn)有法律除了新頒布的《合同法》承認電子合同合法有效外,對上述大多數(shù)法律問題未做出規(guī)定。在電子商務中,賣方可以在網(wǎng)上設立電子商城銷售貨物,買方可以通過手機、電視、電腦等終端上網(wǎng),在設于因特網(wǎng)上的電子商城購物。電子商務的發(fā)展對現(xiàn)行程序法提出了許多挑戰(zhàn)。
隨著電子商務的發(fā)展,當事人所在的地點對糾紛解決來說往往變得不太重要,解決國際電子商務糾紛,應當朝著制定統(tǒng)一的國際民事訴訟程序和統(tǒng)一實體規(guī)范的方向發(fā)展,這樣才能真正解決全球電子商務所產(chǎn)生的糾紛。
(六)電子商務環(huán)境下侵犯隱私權的手段不斷創(chuàng)新,越來越隱蔽
篇10
隨著知識經(jīng)濟時代的到來,人力資本在社會生產(chǎn)的每一個領域越來越受到重視,特別是以信息技術為核心的IT企業(yè),這些企業(yè)愿意高薪聘請IT技術人員就是對人力資本績效作用的最大肯定。本文是小編為大家整理的it技術員的個人簡歷范文,僅供參考。
it技術員個人簡歷范文一:姓名:符榮厚性別:男
出生年月:1987年08月
工作年限:應屆畢業(yè)生
居住地:深圳-羅湖區(qū)
目標地點:深圳
聯(lián)系電話:(0898)65313***
手機:136***66***
通信地址:海南省??谑忻捞m區(qū)文聯(lián)路3號
郵編:570203
e-mail:e_furonghou@***.com
個人主頁:
畢業(yè)時間:2010年7月
行業(yè):計算機科學與技術
(作品聲明)
如需觀看作品,請聯(lián)系本人,在由本人親自在我?guī)У碾娔X上查看;不隨意向應聘本人的單位以電子郵箱附件等等包括通過qq傳送離線文件方式發(fā)送我的j2me游戲制作原件(注:代碼觀看,32bit可運行,64bit暫不能運行),還望招聘單位諒解,在此感謝!
(聯(lián)系聲明)
請用手機聯(lián)系;勿用電子郵件聯(lián)系,本人不常用電子郵箱,還望諒解。 (求職意向)
職位:j2me開發(fā)程序員
(教育背景)
2007年9月至2010年7月學院:海南省軟件職業(yè)技術學院學歷:大專專業(yè):游戲制作
獎勵:無
主修專業(yè)課:j2me手機游戲案例設計,手機游戲java(java基礎) 選修專業(yè)課:心理素質(zhì)提升
(工作經(jīng)驗)
實踐經(jīng)歷:
j2me:
1、2009年7月大二下學期,小組組長,實訓目的做一款j2me坦克大戰(zhàn)游戲,效果為區(qū)域塊拼成游戲地圖和多個敵人。
2、2009年10月大三上學期,個人制作,實訓目的做一款j2me完善的潛艇游戲,效果為多窗口跳轉(zhuǎn),游戲暫停及恢復,游戲聲音播放調(diào)控。
3、2009年12月大三上學期,策劃,畢業(yè)論文設計目的做一款j2me比較成熟的劇情游戲,效果為多窗口跳轉(zhuǎn),登錄界面,游戲暫停及恢復,游戲聲音播放調(diào)控,地圖跳轉(zhuǎn)。
(個人能力)
計算機能力:
1、officeword編寫能熟練使用、exce網(wǎng)格能熟練使用、powerpn排版能熟練使用
2、java編碼能熟練使用、javaj2me編碼能熟練使用
3、eclipse編輯能熟練使用
4、gamecanvas類能熟練使用、canvas類能熟練使用
愛好與特長:喜愛田徑、足球運動,ps及flash圖片制作、3d模型、java代碼設計,閱讀古典及科幻文學作品
(自我評價)
對人謙虛有禮貌,工作詳細負責到底,做事情有條有理,熱心與人交流,合作默契,有創(chuàng)意新點子,做事耐心。
it技術員個人簡歷范文二:計算機 技術支持工程師 x 年工作經(jīng)驗 大專 北京 x (xx 歲)
E-mail:xxx163.com
手機:139
通信地址:北京 xxxx(xxxxx)
出生日期:xxxx 年 x 月
國籍:中國
戶口所在地:北京
政治面貌:團員
自我評價/職業(yè)目標
自我評價:本人在北京 xxxx 有限公司負責信息安全技術工程師,對于網(wǎng)絡及網(wǎng)絡信息安全產(chǎn)品具有工 在作經(jīng)驗。 xxx 有限公司擔任系統(tǒng)工程師的職位,對視頻流媒體有著項目經(jīng)驗,接受過 xxxxxx和 xxxxxx 的培訓,對 NGN 網(wǎng)絡下標準 SIP 協(xié)議的軟交換平臺、話機、網(wǎng)關有實際操作經(jīng)驗。學習和接受能力強,并能吃苦耐勞,具有團隊精神。畢業(yè)于首都師范大學電子信息專業(yè)。是網(wǎng)絡增值服務和網(wǎng)絡信息安全工程師。
職業(yè)目標:本人想在以下幾個領域作出貢獻:互聯(lián)網(wǎng)搭建維護,信息安全,互聯(lián)網(wǎng)的增值服務,VOIP,IPPBX并且在無線通訊中有所作為。是一個自信心和責任心很強的人,并且學習能力超強。希望在這幾個領域中發(fā)揮自我的潛質(zhì),為公司進上自己的力量。希望與以上類型的公司一起奮斗。爭取創(chuàng)出屬于自己的一片天地。
求職意向
期望薪水:稅前月薪 RMB4000 元
期望從事行業(yè):計算機
電子
微電子技術
通訊
電信業(yè)
互聯(lián)網(wǎng)
電子商務
意向工作性質(zhì):全職
到崗時間:1 個月內(nèi)
期望從事職業(yè):
網(wǎng)絡工程師
售前/售后支持工程師
信息安全工程師
IT 工程師
電信工程師/通訊工程師
期望工作地區(qū):北京
工作經(jīng)驗
xxxx-xxxx xx 網(wǎng)絡通信技術有限公司(xxxx 北京公司)
公司信息:公司由 xxx 全資,是 xxx 北京公司。xxx 是美國擁有 VOIP 運營執(zhí)照的運營商,主要研發(fā)、運營標準 SIP 協(xié)議的軟件換平臺。
任職職務:技術支持工程師/技術部
工作地點:北京
工作職責和業(yè)績:本人在公司主要負責標準 SIP 協(xié)議 VOIP 軟交換平臺的售前工作, 支持銷售對軟交換平臺產(chǎn)品的銷售工作;同時擔負著對公司客戶的技術培訓和公司內(nèi)所有的技術支持,防范病毒、防范黑客入侵、以及員工所用計算機的維護;和公司的新產(chǎn)品 LINUX 下的 IPPBX 安裝,并參加過 2005 中國 IP 語音網(wǎng)絡研討會。
xxxx-xxxx xxxx 技有限公司
公司信息:xxx 技有限公司是一家提供視頻會議一體化解決方案的視頻服務商,是世界知名產(chǎn)品 Polycom 的金牌商。為客戶提供一體化的視頻會議解決方案。
任職職務:系統(tǒng)工程師/技術支持部
工作地點:xx
工作職責和業(yè)績:剛進公司的短短數(shù)月里面從一名普通工程師,晉升到系統(tǒng)工程師,是公司有目共睹的。在公司里面的工作是從項目維護,項目實施,到方案,交流,招投標,測試等工作,一點一點的做起,進步得到了大家的肯定。在一些大項目里得到了很多的經(jīng)驗。
xxxx-xxxx xxxx 技有限公司
公司信息:xxxx 技有限公司是一家從事網(wǎng)絡安全提供解決方案的公司。是 xxxx 的安全產(chǎn)品的一級商,負責 xx 地區(qū)。為客戶提供安全解決方案,提供安全設備和安全服務。 任職職務:技術支持工程師/技術部
工作地點:xx
工作職責和業(yè)績:本人在公司的職位是技術支持工程師,負責 xx 地域的售前和售后部分的技術支持工作。獨自完成了很多大項目:在項目中,從售前工作的交流,測試,方案,招投標工作一直到,產(chǎn)品安裝調(diào)試,到客戶的售后服務工作的一條龍服務。給客戶帶來了安全服務,很好的完成了公司的任務。并為國家或者企業(yè)提供了完整的一套安全服務的解決方案,使客戶網(wǎng)絡安全達到理想狀態(tài)
xxxx-xxxx 三星家電公司
信息:無
任職職務:臨時促銷員
工作地點:北京
工作職責和業(yè)績:成績非常好,肯干,為公司贏得了效益。(在校期間的社會實踐工作)
學校考試教育培訓
xxxx-xxxx xx 師范大學 xx
電子信息 大專
在校成績優(yōu)秀,曾得過獎學金,在學校社團大學生軍樂團做為骨干,積極參加學校以及團組
織的活動,積極向上,并在 xxxx 有限公司得到的實習經(jīng)驗,實習經(jīng)驗為關于 rational 公司得 visual test 6.5 軟件測試。
xxxx/01xxxxxxx 關于 voip 的產(chǎn)品培訓
北京,培訓時長:1 月
學習美國 Seawolftech 的 Xrainbow 軟交換系統(tǒng)產(chǎn)品,了解 VOIP 方面的工作經(jīng)驗,對 NGN 網(wǎng)絡下標準 SIP 協(xié)議的軟交換平臺、話機、網(wǎng)關有實際操作經(jīng)驗,接觸過基于標準 SIP 協(xié)議的 IPPBX 產(chǎn)品。
xxxx/11xxxxx 北京辦事處 xxPOLYCOM 產(chǎn)品 7.0 版本培訓
北京,培訓時長:1 周
對 POLYCOM 的全線產(chǎn)品 7.0 版本具有深刻認識,并對視頻,流媒體,視頻組網(wǎng)以及應用具有了深刻的了解。
xxxx/10xxxxxx 北京辦事處 xxxxxVOIP 產(chǎn)品推廣和配置培訓
北京,培訓時長:1 周
了解 xxxxx 產(chǎn)品。對 VOIP 產(chǎn)品具有了產(chǎn)品和市場認識。對于VOIP 和 PSTN 線路轉(zhuǎn)換、PBX 的認識學習有了深刻了解。
xxxx/02 北京市 xxx 網(wǎng)絡安全技術有限公司 網(wǎng)絡安全和系統(tǒng)安全培訓(TCSP) 北京,培訓時長:3 周
了解操作 WINDOWS、unix 系統(tǒng)安全,系統(tǒng)安全,網(wǎng)絡安全,對網(wǎng)絡信息化安全漏洞,黑客攻防技術,防火墻安裝調(diào)試, 安裝調(diào)試,CA認證,PKI 技術。
xxxx/11 銀河網(wǎng)絡技術培訓中心 網(wǎng)絡工程師
北京,培訓時長:2 周
對于 TCP/IP 構架和基礎網(wǎng)絡深刻了解。語言水平 中文普通話:母語;英語:一般。
IT 技能
Firewall12 個月經(jīng)驗水平:精通
Cisco Routers2 個月經(jīng)驗水平:初級
Tcp/Ip24 個月經(jīng)驗水平:熟練
職業(yè)技能與特長
本人對 TCP/IP 網(wǎng)絡架構,網(wǎng)絡維護,網(wǎng)絡信息安全,網(wǎng)絡多媒體視頻 H.323 和基于 NGN網(wǎng)絡標準 SIP 協(xié)議的軟交換平臺,VOIP 方面有著實際工作經(jīng)驗,并接觸過基于標準 SIP 協(xié)議的 IPPBX 產(chǎn)品。并參加過天融信,POLYCOMCISCO蘇迪思等大公司的培訓。曾經(jīng)對工程施工,測試,交流,方案,招投標有過實際工作經(jīng)驗。并對通訊技術產(chǎn)生濃厚興趣,希望在貴公司貢獻出我的一份力量,并與貴公司共同成長,共同進步。
it技術員個人簡歷范文三:姓名: 性別: 出生日期: 手機:
E-mail:
教育背景
年 月– 年 月 大學, 碩士學位
年 月– 年 月 大學, 學士學位
專業(yè)主修:
工作經(jīng)驗: 年 月–目前 中心,技術支持專家
- 技術支持,負責客戶的技術難題和技術咨詢。 - 工作需要掌握系統(tǒng),
- 多次為團隊成員舉辦技術培訓,提高團隊成員技術水平。
- 數(shù)次獲得最佳表現(xiàn)獎和客戶滿意度獎
年 月– 年 月 信息服務
- 維護記錄管理系統(tǒng),保持記錄的完整性和一致性。
- 移植支票文檔記錄系統(tǒng)
- 聯(lián)絡區(qū)域商務中心和各支行。
年 月– 年 月 銷售助理
- 聯(lián)絡供應商及客戶。
- 計算機部件及相關產(chǎn)品銷售。
- 聯(lián)系計算機展覽事宜。
年 月- 年 月 研究中心,業(yè)務主管/助理研究。
- 分析和統(tǒng)計股票交易數(shù)據(jù)。
- 協(xié)助進行證券研究工作。
- 維護證券信息數(shù)據(jù)庫,研究中心網(wǎng)絡及電腦設備。
- 設計及維護區(qū)域板塊指數(shù)。
技能及個人特點:
IT技能:熟悉郵件系統(tǒng),企業(yè)網(wǎng)絡,系統(tǒng)需求分析,運用UML及面向?qū)ο蠓椒ㄔO計信息系統(tǒng),熟悉信息系統(tǒng)開發(fā)生命周期的各個環(huán)節(jié)。有信息系統(tǒng)開發(fā),維護,信息服務及技術支持經(jīng)驗。
開發(fā)語言:
數(shù)據(jù)庫:
熟練運用:
英語: 工作為全英文環(huán)境,鍛煉了良好的英文寫作能力和與客戶溝通的技巧。英語
6級(CET6)。在口語表達流利,鍛煉了良好的電話溝通技巧及交談禮儀。
學習能力:學習和接受新事物能力強。被 錄用后,在一個月內(nèi)掌握必要的技術支持知識,
提前畢業(yè)。工作努力,數(shù)次獲得最佳表現(xiàn)獎。在英期間面對之前沒有學習過計算 機相關專業(yè)的困難,刻苦學習,順利拿到學位。
興趣愛好及社會經(jīng)驗:
- 科學技術:對有強烈的愛好。廣泛閱讀各種科技讀物,知識面廣。
- 旅行:
- 富有愛心,曾經(jīng)在義工,為保護動物做出自己的一份貢獻。
- 在曾經(jīng)在大學擔當清潔工,鍛煉了吃苦耐勞的能力。
英語:熟練