前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全調(diào)查報(bào)告主題范文,僅供參考,歡迎閱讀并收藏。
去年4000萬人參與網(wǎng)絡(luò)傳銷,涉案資金60億元
近年來,隨著電子商務(wù)的蓬勃發(fā)展,淘寶網(wǎng)、阿里巴巴、網(wǎng)盛生意寶、支付寶、當(dāng)當(dāng)網(wǎng)、京東商城、新蛋網(wǎng)、卓越亞馬遜、VANCL等一批知名電子商務(wù)平臺(tái)的普及,一些傳銷組織開始以當(dāng)下時(shí)髦的“電子商務(wù)”、“網(wǎng)絡(luò)團(tuán)購”、“網(wǎng)絡(luò)廣告”、“網(wǎng)賺”、“網(wǎng)上購物”、“淘寶網(wǎng)店”、“網(wǎng)絡(luò)直銷”、“網(wǎng)絡(luò)營銷”、“網(wǎng)上基金投資”等名義,以快速發(fā)財(cái)致富為誘餌,誘騙網(wǎng)民從事網(wǎng)絡(luò)傳銷非法活動(dòng)。
去年有4000萬人參與網(wǎng)絡(luò)傳銷
日前,聯(lián)合中國反傳銷協(xié)會(huì)、中國反傳銷志愿者聯(lián)盟編撰,經(jīng)過數(shù)月的專題調(diào)研、數(shù)據(jù)監(jiān)測,在杭州了中國首份網(wǎng)絡(luò)傳銷調(diào)查報(bào)告《2010中國網(wǎng)絡(luò)傳銷調(diào)查報(bào)告》(報(bào)告下載:b2b.toocle.com/zt/2010bgdz/)。
報(bào)告主要針對(duì)以電子商務(wù)名義進(jìn)行非法傳銷的企業(yè)展開調(diào)查,主要內(nèi)容包括網(wǎng)絡(luò)傳銷現(xiàn)狀與特征、網(wǎng)絡(luò)傳銷組織運(yùn)作模式、網(wǎng)絡(luò)傳銷企業(yè)的發(fā)展現(xiàn)狀等方面。
據(jù)《2010中國網(wǎng)絡(luò)傳銷調(diào)查報(bào)告》顯示,2010年參與網(wǎng)絡(luò)傳銷的人員超過4000萬,經(jīng)工商查處公布的涉案金額達(dá)60億元,其影響范圍和發(fā)展勢(shì)頭直逼傳統(tǒng)傳銷,且大有超越之勢(shì)。
而由于網(wǎng)絡(luò)傳銷極具隱蔽性,給工商查處帶來難度,還有大量的網(wǎng)絡(luò)傳銷組織未被發(fā)現(xiàn)。網(wǎng)絡(luò)傳銷已發(fā)展成為危害網(wǎng)絡(luò)安全的重要因素,為電子商務(wù)和合法直銷的健康發(fā)展設(shè)置障礙。
報(bào)告顯示,2002至2010年,網(wǎng)絡(luò)傳銷在我國的發(fā)展由星星之火逐漸形成了燎原之勢(shì),網(wǎng)絡(luò)傳銷案例不斷增多,且增長迅速,發(fā)展趨勢(shì)由單純依靠網(wǎng)絡(luò)逐漸發(fā)展為利用電子商務(wù)這一先進(jìn)手段發(fā)展下線。2002年,傳銷組織開始“觸網(wǎng)”,通過出售網(wǎng)絡(luò)虛擬物品發(fā)展下線。而到了2009年,傳銷組織手段逐漸成熟,一些大型實(shí)體企業(yè)開始建立網(wǎng)上平臺(tái),招聘傳銷隊(duì)伍從事網(wǎng)絡(luò)傳銷。
網(wǎng)絡(luò)傳銷主要通過購物、游戲等載體實(shí)現(xiàn)
大學(xué)生網(wǎng)上購物調(diào)查報(bào)告(一)
一、背景:
互聯(lián)網(wǎng)和通信技術(shù)的高速發(fā)展,使電子商務(wù)迅速普及。憑借互聯(lián)網(wǎng)無地域限制的優(yōu)勢(shì),消除了產(chǎn)品、服務(wù)供應(yīng)商和需求者之間地點(diǎn)與距離相關(guān)的障礙,我國經(jīng)濟(jì)正逐漸成為以互聯(lián)網(wǎng)、通信技術(shù)為基礎(chǔ)的新經(jīng)濟(jì)。
現(xiàn)在越來越多的人為了方便節(jié)約時(shí)間,網(wǎng)上購物越來越貼近人們的生活b2c、c2c模式在降低運(yùn)營成本、方便快捷等方面的優(yōu)勢(shì),大大降低了企業(yè)和個(gè)人的行業(yè)進(jìn)入門檻,一時(shí)間網(wǎng)商如雨后春筍般紛紛涌現(xiàn)。網(wǎng)絡(luò)購物的興起,正悄然改變著社會(huì)的商業(yè)結(jié)構(gòu)和生活方式。,由于大學(xué)生接觸網(wǎng)絡(luò)比較多,所以我們對(duì)大學(xué)生網(wǎng)上購物進(jìn)行調(diào)查。
二、調(diào)查目的:
對(duì)大學(xué)生網(wǎng)上購物的調(diào)查,以便了解大學(xué)生在網(wǎng)上購物的情況與需要,此次調(diào)查網(wǎng)絡(luò)購物作為一種新興的信息載體,近幾年在大學(xué)里日趨流行,受到愈來愈多的大學(xué)生的青睞。
三、調(diào)查對(duì)象和方法
1、調(diào)查對(duì)象:本次調(diào)查以一個(gè)班級(jí)為總體,為了能全面反映在校大學(xué)生的上網(wǎng)購物狀況,使其更加接近大學(xué)生群體上網(wǎng)購物現(xiàn)象的真實(shí)情況。
2、資料收集方法:采用問卷調(diào)查方法調(diào)查。向一個(gè)班級(jí)發(fā)放《大學(xué)生網(wǎng)上購物問卷調(diào)查》主要了學(xué)生關(guān)于上網(wǎng)購物基本情形和情況本次調(diào)查實(shí)際發(fā)放問卷43份,回收問卷36份,有效率84%。
四、調(diào)查報(bào)告總結(jié)與建議
通過上述的調(diào)查報(bào)告,說明大多數(shù)大學(xué)生在網(wǎng)上購物還不是很普及,但潛在很大的發(fā)展空間,現(xiàn)在大多數(shù)主要還是依靠傳統(tǒng)的購買方式,有在網(wǎng)上購物的大都是追求新奇與有特性的產(chǎn)品,他們的需求具有差異性,追求購買過程的方便與享受,具有交叉性,一般是比較理性的消費(fèi),但阻礙他們的只要是網(wǎng)上售后服務(wù)的問題與貨物的質(zhì)量,與貨物配送問題。
針對(duì)以上的總結(jié)我們也對(duì)廠商門提出一些的建議,要加強(qiáng)網(wǎng)絡(luò)安全的服務(wù),要監(jiān)督好網(wǎng)上商品質(zhì)量,保證消費(fèi)者買到的是貨真價(jià)實(shí)的商品,這樣他們?cè)谫徺I后心里才不會(huì)與預(yù)期的落差相差很大。
大學(xué)生網(wǎng)上購物調(diào)查報(bào)告(二)
一、調(diào)查目的
大學(xué)生是新新人類,對(duì)新鮮事物比較好奇,為了揭開網(wǎng)購的真實(shí)面目,讓更多的人了解網(wǎng)購,對(duì)在校大學(xué)生進(jìn)行此次調(diào)查。
二、調(diào)查對(duì)象及方法
1、調(diào)查對(duì)象: **大學(xué)經(jīng)貿(mào)學(xué)院(由于調(diào)查的困難性,選取了本學(xué)院進(jìn)行調(diào)查)
2、資料收集方法: 采用問卷調(diào)查方法調(diào)查。向所取得的樣本中的個(gè)體發(fā)放《大學(xué)生網(wǎng)上購物問卷調(diào)查》了解學(xué)生關(guān)于上網(wǎng)購物基本情形和情況。
3、調(diào)查方法:對(duì)經(jīng)貿(mào)學(xué)院的全部學(xué)生(限于三年級(jí)以下)進(jìn)行分層,分成大一,大二,大三三層,在總體中抽取容量為60的樣本,在每層中進(jìn)行系統(tǒng)抽樣,根據(jù)每層樣本量占總體的比重,在三層中分別抽取容量為22,22,16的樣本。隨機(jī)選定某一學(xué)號(hào)后,間隔10進(jìn)行抽樣,得到樣本。
三、調(diào)查的內(nèi)容:
四、調(diào)查結(jié)果分析
1、通過對(duì)樣本中網(wǎng)購人數(shù)的調(diào)查,得到以下數(shù)據(jù):大一學(xué)生樣本中有9人進(jìn)行網(wǎng)購,在該層中的比例為56.25%;大二的有15人,占該層的68.18%;大三的有11人,占該層的50%。
以95%的把握推斷經(jīng)貿(mào)學(xué)院中網(wǎng)購人數(shù)比例范圍為45.36%~70.44%
2、在沒有在網(wǎng)上購物的同學(xué)中,有近50%的同學(xué)認(rèn)為網(wǎng)購不安全,而在有過網(wǎng)購行為的同學(xué)中有97%的同學(xué)覺得網(wǎng)購值得信任。另外,在前者中有92%的人會(huì)嘗試網(wǎng)上購物。
3、在網(wǎng)購人群中,因?yàn)楣?jié)約費(fèi)用而選擇網(wǎng)購的占網(wǎng)購人數(shù)的62%,還有一部分同學(xué)是出于好奇和尋找新奇商品而選擇網(wǎng)購。在眾多的購物網(wǎng)站中,消費(fèi)者該如何選擇呢?有48.57%的網(wǎng)購者會(huì)把網(wǎng)站商品是否齊全作為他們選擇購物網(wǎng)站的主要標(biāo)準(zhǔn)。其中,淘寶網(wǎng)名列前茅,有87.3%的同學(xué)選擇在淘寶購物。
4、大家都在網(wǎng)上買些什么呢?經(jīng)調(diào)查,數(shù)碼產(chǎn)品位居榜首,占到總消費(fèi)的37.7%,其次是服裝27.87%,在網(wǎng)上買書也是個(gè)不錯(cuò)的選擇,占到總數(shù)的19.67%。相比之下,由于食品的特殊性(保鮮等問題),卻幾乎無人在網(wǎng)上購買食品。
5、本次調(diào)查中,還對(duì)同學(xué)們的網(wǎng)購消費(fèi)水平進(jìn)行了調(diào)查,有42%的同學(xué)每季網(wǎng)購一次,每月一次和每年一次的同學(xué)分別占總體的25.8%和 27.5%。還有4.7%的網(wǎng)購達(dá)人平均每周一次。每次購物的平均交易金額在100以下和100~500之間的人數(shù)都占總數(shù)的42.8%,其他金額范圍分布較少。
6、在網(wǎng)購過程中,難免會(huì)遇到一些困難,其中主要困難是商品描述不清楚,達(dá)到45%,其次是商品數(shù)目繁多和網(wǎng)站太多,網(wǎng)上市場太雜亂(21%),網(wǎng)購市場有待進(jìn)一步提高。
五、調(diào)查結(jié)果總結(jié)
關(guān)鍵詞:計(jì)算機(jī)技術(shù) 網(wǎng)絡(luò) 不安全問題 信息安全
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2013)02-0172-01
隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,它的開放性,共享,互聯(lián)程度的增加,網(wǎng)絡(luò)的重要性和對(duì)社會(huì)的影響越來越大。網(wǎng)絡(luò)與信息安全問題日益突出,已成為國家安全,社會(huì)穩(wěn)定和人民生活,網(wǎng)絡(luò)安全技術(shù)的發(fā)展及相應(yīng)的網(wǎng)絡(luò)技術(shù),安全、有序、高效的網(wǎng)絡(luò)安全運(yùn)行,是保證網(wǎng)絡(luò)的一個(gè)關(guān)鍵,高效,有序的應(yīng)用。
1 網(wǎng)絡(luò)信息不安全原因
不安全的網(wǎng)絡(luò)從總體上看主要來自兩方面,一是人為和自然災(zāi)害;另一方面是網(wǎng)絡(luò)系統(tǒng)本身的缺陷。人的原因是人的入侵和攻擊,破壞網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。一些“黑客”計(jì)算機(jī)病毒可以方便地在網(wǎng)絡(luò)中傳播,入侵和攻擊,摧毀單位或個(gè)人計(jì)算機(jī)系統(tǒng),竊取機(jī)密信息和帳戶密碼,從事各種違法犯罪活動(dòng)。自然災(zāi)害的主要原因是指火災(zāi),洪水,暴雨,雷電,地震的破壞,環(huán)境(溫度,濕度,振動(dòng),沖擊,污染的影響)。據(jù)調(diào)查,許多大型計(jì)算機(jī)房,沒有地震,防水,雷擊,電磁泄漏或干擾措施,接地系統(tǒng)缺乏周密考慮,因而抵抗自然災(zāi)害和意外事故,計(jì)算機(jī)信息系統(tǒng)不能正常、可靠地運(yùn)行,這是常見的。設(shè)備損壞,數(shù)據(jù)丟失等現(xiàn)象。
2 網(wǎng)絡(luò)信息安全的現(xiàn)狀和特點(diǎn)
根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心,中國的統(tǒng)計(jì)數(shù)據(jù)顯示,截至2010年12月31日,中國網(wǎng)民規(guī)模占全球互聯(lián)網(wǎng)用戶總數(shù)的23.2%,在亞洲互聯(lián)網(wǎng)用戶總數(shù)的55.4%。網(wǎng)絡(luò)購物用戶規(guī)模達(dá)161000000人,網(wǎng)絡(luò)購物用戶每年增長48.6%,是增長最快的應(yīng)用程序用戶。互聯(lián)網(wǎng)已經(jīng)融入到人們的生活,所有的學(xué)習(xí)領(lǐng)域,使人們的生活變得豐富多彩,但也帶來了許多安全問題,并越來越嚴(yán)重。主要表現(xiàn)在以下幾個(gè)方面:
2.1 網(wǎng)絡(luò)安全防范意識(shí)薄弱
目前,企業(yè)已在其內(nèi)部辦公網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行整合,從上到下建立一個(gè)數(shù)據(jù)采集系統(tǒng),網(wǎng)上辦公系統(tǒng),對(duì)網(wǎng)絡(luò)的需求越來越大,但相比于網(wǎng)絡(luò)安全的維護(hù)網(wǎng)絡(luò)安全投資網(wǎng)絡(luò)建設(shè)的投資遠(yuǎn)遠(yuǎn)落后。許多人沒有目的和清晰的認(rèn)識(shí),對(duì)本單位網(wǎng)絡(luò)安全現(xiàn)狀,有許多認(rèn)知盲區(qū),沒有形成主動(dòng)預(yù)防的意識(shí),積極響應(yīng),更不用說提高網(wǎng)絡(luò)監(jiān)測,保護(hù),響應(yīng),恢復(fù)和戰(zhàn)斗了。
2.2 病毒泛濫防不勝防
據(jù)公安部的《第九次全國信息網(wǎng)絡(luò)安全狀況與計(jì)算機(jī)病毒疫情調(diào)查報(bào)告》。在已發(fā)生的網(wǎng)絡(luò)信息安全事件中,感染計(jì)算機(jī)病毒、蠕蟲和木馬程序的情況占全部類型的70.5%。
目前,加重計(jì)算機(jī)病毒木馬本土化的趨勢(shì),品種更快,更多的變化,潛伏性和隱蔽性增強(qiáng),識(shí)別難度更大,和殺毒軟件的能力更強(qiáng),攻擊目標(biāo)是明確的,顯著的盈利目標(biāo)。因此,一個(gè)計(jì)算機(jī)用戶賬號(hào)密碼被盜的現(xiàn)象越來越多。木馬病毒傳播的主要渠道是網(wǎng)頁掛馬和移動(dòng)存儲(chǔ)介質(zhì)中,網(wǎng)頁,網(wǎng)頁木馬和可移動(dòng)的存儲(chǔ)介質(zhì),其中的網(wǎng)頁木馬出現(xiàn)復(fù)合化的趨勢(shì)。病毒,木馬,蠕動(dòng)蔓延的長期影響的總體情況,網(wǎng)絡(luò)與信息安全。
2.3 黑客的威脅
黑客們利用單位的安全漏洞,非法訪問內(nèi)部網(wǎng)絡(luò),未經(jīng)許可,任何修改各類數(shù)據(jù),非法獲取相關(guān)信息,擾亂了網(wǎng)絡(luò)的秩序。
3 網(wǎng)絡(luò)安全的防范策略
加強(qiáng)網(wǎng)絡(luò)安全技術(shù)應(yīng)用:(1)虛擬網(wǎng)絡(luò)技術(shù)的使用,網(wǎng)絡(luò)監(jiān)控和入侵的預(yù)防手段。(2)用于保護(hù)網(wǎng)絡(luò)免受黑客防火墻技術(shù)。(3)檢測和病毒查殺病毒保護(hù)技術(shù)。(4)為了保證應(yīng)用平臺(tái)和操作系統(tǒng),利用電子郵件安全應(yīng)用系統(tǒng)的安全技術(shù)。有關(guān)法律、法規(guī)和提高網(wǎng)絡(luò)安全教育。除了上面提到的技術(shù)手段,大力開展網(wǎng)絡(luò)安全教育和完善有關(guān)法律法規(guī),為人工措施不容忽視。近年來,網(wǎng)絡(luò)安全威脅,網(wǎng)絡(luò)欺騙是因?yàn)榫W(wǎng)絡(luò)安全意識(shí)的淡薄等相關(guān)的原因。因此,有必要進(jìn)行改進(jìn),結(jié)合網(wǎng)絡(luò)安全技術(shù)手段發(fā)揮有效的影響。
參考文獻(xiàn)
[1]唐明雙.論對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全及建設(shè)的研究[J].數(shù)字技術(shù)與應(yīng)用.2012(12).
[2]王大鵬.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范策略研究[J].科技視界.2012(26).
[3]朝曉華.淺析計(jì)算機(jī)信息安全技術(shù)[J].黑龍江科技信息,2010,15.
[4]關(guān)良輝.電力企業(yè)局域網(wǎng)的信息安全研究[J].電力安全技術(shù),2010.(6).
對(duì)于小型企業(yè)網(wǎng)絡(luò)而言,也許最大的威脅就是企業(yè)所有者對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)錯(cuò)誤,并且缺乏保護(hù)網(wǎng)絡(luò)的熟練技能。小型企業(yè)的所有者經(jīng)常將網(wǎng)絡(luò)安全問題排在其它緊迫問題之后,在很多情況下,他們甚至根本不關(guān)注網(wǎng)絡(luò)安全。
為了更好地了解這個(gè)問題的嚴(yán)重性,請(qǐng)看看下面的調(diào)查結(jié)果:
美國國家網(wǎng)絡(luò)安全聯(lián)盟(NCSA)的一項(xiàng)調(diào)查顯示,“在接受NCSA調(diào)查的人群中,超過30%的人認(rèn)為,他們的計(jì)算機(jī)遭到互聯(lián)網(wǎng)攻擊的機(jī)會(huì)比他們自己遭受雷擊的機(jī)率還小。”
SANS/ Internet Storm Center定期公布的有關(guān)“干凈的”(未加補(bǔ)丁和未采取保護(hù)措施)系統(tǒng)在遭到攻擊或掃描之前能夠連接到互聯(lián)網(wǎng)的平均時(shí)間的數(shù)據(jù)。最新數(shù)據(jù)表明這一時(shí)間平均為20-30分鐘。
新威脅每天都在層出不窮,攻擊隨時(shí)可能發(fā)生,威脅形式可能是由于垃圾郵件而導(dǎo)致生產(chǎn)力降低。
許多小型企業(yè)所有者并不重視網(wǎng)絡(luò)安全問題。他們認(rèn)為公司規(guī)模小,市場地位無足輕重,因而黑客不會(huì)將這類網(wǎng)絡(luò)作為攻擊目標(biāo)。這種觀念是極其錯(cuò)誤的。沙賓法(Sarbanes-Oxley Act)等嚴(yán)格法規(guī)要求企業(yè)在信息安全方面進(jìn)行更多投資。企業(yè)也意識(shí)到了各種安全威脅,通常聘請(qǐng)內(nèi)部專家來幫助他們抵御各種網(wǎng)絡(luò)威脅。擁有大型網(wǎng)絡(luò)的公司通常擁有復(fù)雜的防火墻和入侵防御系統(tǒng),并且定期更新和維護(hù)這些系統(tǒng)。小型企業(yè)不可能花費(fèi)很多人力、財(cái)力或時(shí)間來維護(hù)企業(yè)級(jí)網(wǎng)絡(luò)安全系統(tǒng)。但是,這并不意味著他們可以忽略安全威脅。
在網(wǎng)絡(luò)安全環(huán)境中,統(tǒng)一威脅管理(UTM)設(shè)備近年成為IT資源短缺企業(yè)的寵兒,此等設(shè)備一般集防火墻、防病毒及入侵防御等功能于一身,在中小企業(yè)及大型公司的分支辦公地點(diǎn)更是大行其道,盡管如此,第一代UTM還是受到市場的不少批評(píng),這些評(píng)語可歸納成兩點(diǎn):就是說UTM保護(hù)功能不夠硬、保護(hù)范圍不夠全面。
中小企業(yè)一般沒有專門的IT管理部門或人員,例如國家發(fā)展改革委中小企業(yè)司在年前曾發(fā)表一項(xiàng)《2006年中國中小企業(yè)信息化調(diào)查報(bào)告》,結(jié)果顯示被訪企業(yè)把“信息安全”列為2006年排名第二的信息化建設(shè)重點(diǎn),然而八成的被訪中小企業(yè)只配有5名以下的IT技術(shù)人員,這成為妨礙它們實(shí)施信息化的瓶頸,所以中小企業(yè)較傾向于使用UTM設(shè)備。
小型企業(yè)之安全
為確保小型企業(yè)網(wǎng)絡(luò)安全,在尋找防火墻、防病毒和網(wǎng)絡(luò)安全服務(wù)提供商之前,一定要首先明確目標(biāo)。評(píng)估需求,檢查現(xiàn)有資源,預(yù)計(jì)擁有一個(gè)安全網(wǎng)絡(luò)可能具有哪些潛在利益。
安全意識(shí)。也許安全網(wǎng)絡(luò)的最重要因素就是安全意識(shí)。您首先要熟悉各種安全威脅。一定要檢查安全升級(jí)和軟件補(bǔ)丁。提高員工的安全意識(shí)。如有需要,讓員工閱讀本文。確保他們不將未保護(hù)的移動(dòng)設(shè)備接入網(wǎng)絡(luò),不要打開不請(qǐng)自來的郵件附件等。
安全策略。技術(shù)只是實(shí)施特定規(guī)則的一種工具,這些法規(guī)旨在保護(hù)數(shù)據(jù)安全,讓您的業(yè)務(wù)順利運(yùn)營。安全策略應(yīng)包括不同規(guī)則和行為,例如,在用戶設(shè)置密碼時(shí),密碼策略就要求他們使用不易猜測或破譯的密碼;防火墻規(guī)則只允許特定流量進(jìn)出網(wǎng)絡(luò)。如果要為10名用戶以上的辦公室制定安全策略,強(qiáng)烈建議您向網(wǎng)絡(luò)安全專家進(jìn)行咨詢。一旦制定安全策略,就要確保付諸實(shí)施。
防火墻。防火墻是您的網(wǎng)絡(luò)與互聯(lián)網(wǎng)之間的安全衛(wèi)士。當(dāng)手提電腦經(jīng)常被帶出辦公室,或者該電腦是公司唯一的計(jì)算機(jī)時(shí),必須將軟件防火墻直接安裝在計(jì)算機(jī)上。在包括多臺(tái)計(jì)算機(jī)的網(wǎng)絡(luò)中,需要在防火墻專用機(jī)器上安裝硬件防火墻。
防病毒。防病毒(AV)軟件用于掃描安裝了防病毒軟件的計(jì)算機(jī)上的文件,當(dāng)然也掃描電子郵件。除了在每臺(tái)計(jì)算機(jī)上安裝殺毒軟件外,還有一點(diǎn)非常重要,那就是建立一個(gè)防病毒網(wǎng)關(guān):即在流量傳輸?shù)娇蛻舳擞?jì)算機(jī)之前,對(duì)流量進(jìn)行掃描的本地或異地設(shè)備。由于新病毒幾乎每天都會(huì)出現(xiàn),因此要隨時(shí)更新反病毒軟件,這一點(diǎn)至關(guān)重要。
ISP和/或網(wǎng)關(guān)故障切換。對(duì)于依賴互聯(lián)網(wǎng)連接的企業(yè),重要的一點(diǎn)是要擁有備用的互聯(lián)網(wǎng)連接和防火墻/網(wǎng)關(guān),以便在主互聯(lián)網(wǎng)連接掉線或主防火墻/網(wǎng)關(guān)發(fā)生故障時(shí),仍然能夠保持連接和生產(chǎn)。多個(gè)防火墻網(wǎng)關(guān)可以提供順暢的自動(dòng)故障切換和ISP備份選擇。如果臨時(shí)連接丟失,就意味著潛在的利益損失,因而應(yīng)確保擁有故障切換選擇。
反垃圾郵件和反間諜軟件。可以在郵件服務(wù)器、防火墻/網(wǎng)關(guān)或接受信息的機(jī)器上實(shí)施垃圾郵件過濾功能。大多數(shù)反垃圾郵件軟件使用不同的過濾器和黑名單,以期消除垃圾郵件,同時(shí)保留合法郵件。在帶有幾個(gè)郵箱的小型網(wǎng)絡(luò)中,您可以考慮在本地設(shè)置反垃圾郵件軟件。但是,在用戶更多的大型網(wǎng)絡(luò)中,可能需要在防火墻/ 網(wǎng)關(guān)上使用垃圾郵件掃描功能。可以在本地計(jì)算機(jī)上使用反間諜軟件,以刪除間諜軟件。用戶可能希望將這些工作包括在每周一次或每兩周一次的更新和掃描中,并且能夠通過掃描網(wǎng)絡(luò)計(jì)算機(jī)的方法尋找間諜軟件、病毒和蠕蟲。
二代UTM
互聯(lián)網(wǎng)安全方案供應(yīng)商Check Point軟件技術(shù)有限公司北方區(qū)總經(jīng)理嚴(yán)立忠表示,市場應(yīng)該抱著一個(gè)持平的態(tài)度看待UTM設(shè)備,一般機(jī)構(gòu)不具備專責(zé)的IT系統(tǒng)管理部門或人員,采用UTM是踏實(shí)的安全部署策略,因此業(yè)界要面對(duì)的問題不是“應(yīng)否進(jìn)一步發(fā)展UTM設(shè)備”,而是“如何改進(jìn)UTM的功能”。
市場要求新一代UTM產(chǎn)品的功能不僅僅要具備十八種“安全”武藝,還要樣樣精通。這種“夢(mèng)幻UTM”產(chǎn)品要能協(xié)助IT系統(tǒng)管理人員阻止網(wǎng)絡(luò)用戶訪問某些網(wǎng)站、保護(hù)網(wǎng)絡(luò)程序、為遠(yuǎn)程網(wǎng)站實(shí)施SSL/VPN連接,同時(shí)提供集中管理多臺(tái)UTM的功能。
在防火墻過濾Web內(nèi)容
先進(jìn)UTM的一項(xiàng)主要特點(diǎn)是整合了Web程序防火墻,以抗擊跨站腳本病毒、目錄路徑侵越、SQL 指令植入等攻擊,它也容許系統(tǒng)管理人員制訂政策,規(guī)定企業(yè)網(wǎng)絡(luò)用戶在網(wǎng)上沖浪時(shí)能訪問的網(wǎng)站,后一種功能十分重要,因?yàn)楹翢o節(jié)制的網(wǎng)上沖浪,往往導(dǎo)致企業(yè)網(wǎng)絡(luò)暴露在間諜軟件、病毒及其它惡意軟件的危險(xiǎn)中,通過阻止訪問某些網(wǎng)站,UTM能減少間諜軟件入侵網(wǎng)絡(luò)邊界的機(jī)會(huì)。
保護(hù)常用團(tuán)隊(duì)溝通程序
新一代UTM的另一個(gè)特點(diǎn)是保護(hù)現(xiàn)在非常流行的團(tuán)隊(duì)溝通程序,例如instant-messaging (IM) 及對(duì)等(P2P)文檔共享程序,包括 KaZaA 及 Morpheus等。先進(jìn)的UTM使得系統(tǒng)管理人員為此等程序設(shè)定協(xié)議,監(jiān)控及判斷用戶在這些程序的活動(dòng),這有三個(gè)優(yōu)點(diǎn)。
首先是此等協(xié)議能監(jiān)控文檔共享的活動(dòng),防止用戶接受一些來路不明的惡意文檔,引入企業(yè)的網(wǎng)絡(luò);此外,實(shí)施限制確保個(gè)別用戶不會(huì)濫用寶貴的網(wǎng)絡(luò)帶寬;UTM對(duì)常用團(tuán)隊(duì)溝通程序作出約制,也可預(yù)防公司負(fù)上不必要的法律責(zé)任,確保用戶不會(huì)下載一些侵犯版權(quán)的信息。
增添額外功能
為了令新一代UTM功能更為強(qiáng)大,用戶應(yīng)該為它增添SSL/VPN及VoIP安全保護(hù)。通過SSL/VPN,IT系統(tǒng)管理人員能為遠(yuǎn)程辦公地點(diǎn)工作人員迅速及安全地提供遠(yuǎn)程訪問,而不需要發(fā)送及安裝復(fù)雜的VPN客戶軟件。盡管其功能未如獨(dú)立SSL/VPN網(wǎng)關(guān)般強(qiáng)大,但在平衡網(wǎng)絡(luò)安全、配置速度及使用成本等方面有非常不俗的效果。
在VoIP 安全保護(hù)方面,新一代UTM能為VoIP 服務(wù)器提供保障,通過建立服務(wù)協(xié)議,確保就算在寬帶需求高峰期,安全保護(hù)水平也不會(huì)受到影像。這舉措的好處是十分明顯的,通過使用UTM監(jiān)控延遲數(shù)據(jù)傳輸,用戶不會(huì)丟失 VoIP通話,令公司可以安心使用VoIP這種低成本的通信技術(shù)。
集中管理:UTM從繁到簡
關(guān)鍵詞:實(shí)驗(yàn)教學(xué);分層次;綜合應(yīng)用能力
中圖分類號(hào):G642文獻(xiàn)標(biāo)識(shí)碼:B
1引言
隨著中小學(xué)信息技術(shù)教育的逐步普及,新入學(xué)的大學(xué)生大多已經(jīng)或多或少具備了計(jì)算機(jī)知識(shí)。但由于各地區(qū)教學(xué)條件有很大差異,學(xué)生的計(jì)算機(jī)基礎(chǔ)知識(shí)和技術(shù)水平差距較大。比如來自北京、上海等大城市重點(diǎn)中學(xué)的學(xué)生除了掌握Word、PowerPoint等Office軟件的一般應(yīng)用,還會(huì)制作Flas、應(yīng)用VB編寫簡單的程序等,來自中小城市的學(xué)生有些會(huì)編輯簡單的文檔、制作幻燈片和上網(wǎng)等,而偏遠(yuǎn)地區(qū)的學(xué)生甚至沒有使用過計(jì)算機(jī)――這就使得非“零起點(diǎn)”問題在“大學(xué)計(jì)算機(jī)基礎(chǔ)”教學(xué)中顯得非常突出。如果“大學(xué)計(jì)算機(jī)基礎(chǔ)”還是采取較為傳統(tǒng)的“一刀切”教學(xué)方法,就會(huì)使基礎(chǔ)差的學(xué)生學(xué)習(xí)困難,不能產(chǎn)生了解和使用計(jì)算機(jī)進(jìn)行學(xué)習(xí)和工作的興趣,而基礎(chǔ)較好的學(xué)生又認(rèn)為教學(xué)要求太簡單,沒有必要學(xué)。我們所做的調(diào)查顯示,即使基礎(chǔ)較好的學(xué)生,應(yīng)用計(jì)算機(jī)解決實(shí)際問題的能力還是比較差的,他們使用計(jì)算機(jī)大多是編輯簡單的文檔、上網(wǎng)瀏覽、網(wǎng)聊、玩游戲等。
解決非“零起點(diǎn)”問題,需要探索如何調(diào)動(dòng)不同基礎(chǔ)層次學(xué)生對(duì)計(jì)算機(jī)課程的學(xué)習(xí)興趣,如何訓(xùn)練學(xué)生應(yīng)用計(jì)算機(jī)解決實(shí)際問題的能力。根據(jù)我校對(duì)2008級(jí)新生進(jìn)行入學(xué)摸底考試的情況,我們進(jìn)行了分層次實(shí)驗(yàn)教學(xué)模式的探索。
2大學(xué)新生入學(xué)計(jì)算機(jī)水平摸底測試結(jié)果分析
我們對(duì)2008級(jí)入學(xué)的新生進(jìn)行了指定考試系統(tǒng)的上機(jī)摸底考試,參加人數(shù)為2251人。考試題型分為單選題、多選題和操作題,隨機(jī)抽題組卷,考試時(shí)間為1小時(shí),滿分100分。其中選擇題主要考察計(jì)算機(jī)基礎(chǔ)知識(shí)、計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)、程序的一般概念和多媒體的一些基本概念,操作題主要考察Word、Excel、PowerPoint、上網(wǎng)瀏覽、郵件處理等簡單的操作技能,學(xué)生總成績分析如圖1所示。結(jié)果為50分以下占到73%,50分~70分占到23%,70分以上者89人,只占4%,而80分以上的只有9個(gè)人。我們還對(duì)各部分內(nèi)容單獨(dú)進(jìn)行了分析,每個(gè)科目各分?jǐn)?shù)段人數(shù)及所占百分比如表1所示。
圖1總成績各分?jǐn)?shù)段人數(shù)及所占百分比
表1單科各分?jǐn)?shù)段成績分析
Word(滿分25)15分以下15分--20分20分以上
人數(shù)1631471184
百分比72%21%8%
Excel(滿分20分)12分以下12分--16分16分以上
人數(shù)20711600
百分比92%7%0%
PowerPoint(滿分10分)6分以下6分--8分8分以上
人數(shù)1805314216
百分比80%14%10%
Windows(滿分5分)0分其他5分
人數(shù)15602096
百分比7%0%93%
IE(滿分5分)0分其他5分
人數(shù)876569807
百分比39%25%36%
OE(滿分5分)0分其他5分
人數(shù)1335604313
百分比59%27%14%
單選(滿分20分)12分以下12分--16分16分以上
人數(shù)149910470
百分比67%46%0%
多選(滿分10分)6分以下6分--8分8分以上
人數(shù)22132591
百分比98%12%0%
從各分?jǐn)?shù)段所占比例可以看出,大多數(shù)學(xué)生Windows基本文件操作都可以得滿分,極少同學(xué)沒有接觸過計(jì)算機(jī)。Word、PowerPoint在及格線以上的學(xué)生占到20%~30%,大多數(shù)學(xué)生在中小學(xué)學(xué)過,但基本操作掌握得并不好,而能夠進(jìn)行Excel基本操作的學(xué)生很少。多數(shù)同學(xué)了解一些基本的計(jì)算機(jī)基礎(chǔ)知識(shí)、網(wǎng)絡(luò)基礎(chǔ)知識(shí)、多媒體的基本概念,少部分同學(xué)學(xué)習(xí)過某一種計(jì)算機(jī)語言,并會(huì)編寫一些簡單程序。
3分層次實(shí)驗(yàn)教學(xué)注重培養(yǎng)學(xué)生計(jì)算機(jī)綜合應(yīng)用能力
在計(jì)算機(jī)和Internet已經(jīng)成為人們工作、學(xué)習(xí)、生活必不可少的現(xiàn)代化工具的今天,應(yīng)用計(jì)算機(jī)解決實(shí)際問題是當(dāng)代大學(xué)生必須掌握的一項(xiàng)基本技能。教育主管部門也提出要加快人才培養(yǎng)模式改革,下大力氣,在課程體系、教學(xué)內(nèi)容和教學(xué)方法上,在知識(shí)更新、實(shí)踐教學(xué)、創(chuàng)新創(chuàng)業(yè)教育等關(guān)鍵環(huán)節(jié)上深化教育教學(xué)改革,提高高等教育質(zhì)量,著力增強(qiáng)培養(yǎng)高素質(zhì)人才,要進(jìn)一步提高學(xué)生的實(shí)踐能力、就業(yè)能力、創(chuàng)新能力和創(chuàng)業(yè)能力。
針對(duì)大學(xué)新生入學(xué)時(shí)所具備的計(jì)算機(jī)基礎(chǔ)知識(shí)的現(xiàn)狀和現(xiàn)代社會(huì)對(duì)大學(xué)生人才培養(yǎng)的要求,對(duì)“大學(xué)計(jì)算機(jī)基礎(chǔ)”課程進(jìn)行實(shí)踐環(huán)節(jié)的教學(xué)改革應(yīng)該本著“因材施教”的原則,針對(duì)不同基礎(chǔ)的學(xué)生進(jìn)行分層次的訓(xùn)練。基礎(chǔ)較差的學(xué)生應(yīng)該著重基本操作的實(shí)踐,掌握了操作系統(tǒng)、Office常用軟件和網(wǎng)絡(luò)工具的使用等基本操作以后,就有了學(xué)習(xí)更多計(jì)算機(jī)知識(shí)和技術(shù)的興趣。而對(duì)于已經(jīng)具備了一些基礎(chǔ)的學(xué)生,應(yīng)主要訓(xùn)練他們綜合應(yīng)用計(jì)算機(jī)解決實(shí)際問題的能力,為他們?cè)O(shè)計(jì)富有挑戰(zhàn)性、通過教師引導(dǎo)自主學(xué)習(xí)可以完成的綜合性、設(shè)計(jì)性任務(wù)。這樣,基礎(chǔ)差的學(xué)生有了學(xué)習(xí)的興趣,而基礎(chǔ)較好的學(xué)生也有了更大的學(xué)習(xí)動(dòng)力。
4分層次實(shí)驗(yàn)教學(xué)應(yīng)體現(xiàn)循序漸進(jìn)和綜合應(yīng)用、設(shè)計(jì)創(chuàng)新原則
實(shí)際應(yīng)用中,常常需要不止一個(gè)軟件完成某種工作。比如,學(xué)生參加某種科技競賽活動(dòng)或畢業(yè)論文答辯,就需要完成查詢文獻(xiàn)資料、按要求格式撰寫論文、答辯等工作,這就需要用到網(wǎng)絡(luò)搜索、網(wǎng)頁瀏覽與獲取、文檔編輯排版、表格數(shù)據(jù)分析和制作幻燈片等相關(guān)軟件。再如,校園的某種宣傳活動(dòng),需要進(jìn)行查找資料、制作宣傳海報(bào)、制作宣傳視頻短片等工作,這要綜合應(yīng)用網(wǎng)絡(luò)搜索、圖像處理、視頻編輯等相關(guān)軟件,還要具有很好的設(shè)計(jì)能力。這樣的任務(wù),對(duì)已經(jīng)掌握了上網(wǎng)工具、Office軟件基本應(yīng)用的同學(xué)來說,很具有挑戰(zhàn)性,可以大大激發(fā)他們的內(nèi)在學(xué)習(xí)動(dòng)力。
通過入學(xué)摸底考試,我們將學(xué)生分為基礎(chǔ)班和提高班,基礎(chǔ)班的學(xué)生要求跟班上課,學(xué)期總成績由平時(shí)實(shí)驗(yàn)成績和期末上機(jī)考試成績組成。而提高班的學(xué)生不再參加期末的上機(jī)考試,主要是綜合設(shè)計(jì)性大作業(yè)考核。
4.1循序漸進(jìn)打好基礎(chǔ)
對(duì)基礎(chǔ)較差的學(xué)生,我們按照循序漸進(jìn)的原則,在每一章中設(shè)計(jì)了從基本操作到較復(fù)雜應(yīng)用的實(shí)驗(yàn)項(xiàng)目,每一個(gè)實(shí)驗(yàn)都給出操作步驟,并提出實(shí)驗(yàn)思考題,讓學(xué)生總結(jié)知識(shí)點(diǎn)。如Word實(shí)驗(yàn),從“基本的文檔編輯”到“文字、段落格式排版”,再到“圖文混排”,再到“高效排版給定的小論文”,讓學(xué)生逐漸掌握應(yīng)用文字處理軟件撰寫文章的方法。Excel實(shí)驗(yàn)中,從“公式和函數(shù)”到“制作圖表”,再到“數(shù)據(jù)分析與管理”,使學(xué)生逐漸掌握單元格數(shù)據(jù)的輸入、應(yīng)用公式和函數(shù)進(jìn)行計(jì)算、制作圖表和對(duì)數(shù)據(jù)進(jìn)行分析與管理。
4.2綜合應(yīng)用自主設(shè)計(jì)
對(duì)基礎(chǔ)較好的學(xué)生,我們?cè)O(shè)計(jì)了給定主題的調(diào)研報(bào)告、設(shè)計(jì)制作班級(jí)主題活動(dòng)宣傳海報(bào)、設(shè)計(jì)制作班級(jí)活動(dòng)視頻、網(wǎng)絡(luò)安全策略調(diào)查報(bào)告、簡單計(jì)算機(jī)游戲程序設(shè)計(jì)、簡單計(jì)算器程序設(shè)計(jì)等一系列綜合設(shè)計(jì)性實(shí)驗(yàn)項(xiàng)目,每個(gè)實(shí)驗(yàn)項(xiàng)目有一定的分值,學(xué)生可以根據(jù)自己的專業(yè)需求與興趣自選。每個(gè)實(shí)驗(yàn)要求按照指定的格式撰寫實(shí)驗(yàn)報(bào)告進(jìn)行總結(jié),期末提交大作業(yè)及實(shí)驗(yàn)報(bào)告。在實(shí)驗(yàn)指導(dǎo)書中,給出作業(yè)要求及實(shí)驗(yàn)案例,在案例中給出相關(guān)的指導(dǎo),而不寫出操作步驟。這樣,學(xué)生可以根據(jù)案例中提到的知識(shí)點(diǎn),結(jié)合教材或網(wǎng)絡(luò)自主學(xué)習(xí),完成大作業(yè)需要的知識(shí)和技術(shù)、自主設(shè)計(jì)和制作完成。如“設(shè)計(jì)制作班級(jí)主題活動(dòng)宣傳海報(bào)”實(shí)驗(yàn),要求學(xué)生設(shè)計(jì)班級(jí)或社團(tuán)主題活動(dòng)、圍繞主題獲取圖像、文字等設(shè)計(jì)素材、使用Photoshop等圖像處理軟件對(duì)素材進(jìn)行處理、制作完整的宣傳作品、按照格式要求撰寫實(shí)驗(yàn)報(bào)告。在實(shí)驗(yàn)指導(dǎo)中給出多幅作品樣張,并給出如圖2樣張的設(shè)計(jì)思路與制作過程中要完成的工作及方法,引導(dǎo)學(xué)生自主設(shè)計(jì)、積極實(shí)踐。再如,“網(wǎng)絡(luò)安全策略調(diào)查報(bào)告”實(shí)驗(yàn)中,要求學(xué)生學(xué)習(xí)網(wǎng)絡(luò)與信息安全知識(shí)、到學(xué)校的各公共上機(jī)場所調(diào)查安全措施,結(jié)合學(xué)習(xí)到的網(wǎng)絡(luò)安全知識(shí),撰寫規(guī)定格式的小論文分析調(diào)查結(jié)果,并給出自己的意見或建議。
5分層次實(shí)驗(yàn)教學(xué)激發(fā)自主學(xué)習(xí)動(dòng)力
分層次實(shí)驗(yàn)教學(xué)模式激發(fā)了學(xué)生的學(xué)習(xí)興趣,大大提高了不同基礎(chǔ)層次學(xué)生的學(xué)習(xí)積極性。通過從基本操作到綜合應(yīng)用各層次實(shí)驗(yàn)的設(shè)計(jì),使每個(gè)學(xué)生都可以從自己的起點(diǎn)出發(fā),逐漸提高計(jì)算機(jī)綜合應(yīng)用能力。基礎(chǔ)較差的學(xué)生循序漸進(jìn),為學(xué)習(xí)更多計(jì)算機(jī)知識(shí)和技能打好基礎(chǔ),基礎(chǔ)較好的學(xué)生提高要求,訓(xùn)練綜合應(yīng)用能力、培養(yǎng)設(shè)計(jì)創(chuàng)新意識(shí)。每一個(gè)實(shí)驗(yàn)作業(yè)都是從具體任務(wù)出發(fā),具有一定的難度,但結(jié)合學(xué)生自主學(xué)習(xí)與教師引導(dǎo)都是可以完成的。綜合性實(shí)驗(yàn)需要綜合多個(gè)軟件的應(yīng)用去解決實(shí)際問題,設(shè)計(jì)創(chuàng)新性實(shí)驗(yàn)增強(qiáng)了學(xué)生的設(shè)計(jì)創(chuàng)新意識(shí)。
學(xué)生的學(xué)習(xí)效果非常明顯,入學(xué)時(shí)基礎(chǔ)較差的學(xué)生考試成績有了很大提高,基礎(chǔ)較好的學(xué)生大多能夠按照格式
要求完成調(diào)查報(bào)告,很多同學(xué)都在小論文中發(fā)表了自己的見解。宣傳海報(bào)和視頻短片主題鮮明、風(fēng)格各異,游戲程序設(shè)計(jì)和計(jì)算器程序的設(shè)計(jì)也大大激發(fā)了學(xué)生的學(xué)習(xí)熱情。
6結(jié)束語
分層次實(shí)驗(yàn)教學(xué)模式使學(xué)生由“要我學(xué)”變成了“我要學(xué)”,教師由灌輸知識(shí)變成了引導(dǎo)學(xué)生自主學(xué)習(xí)。在分層次實(shí)驗(yàn)教學(xué)模式中,實(shí)驗(yàn)項(xiàng)目和要求的設(shè)計(jì)是關(guān)鍵,提高了對(duì)教師的要求。教師不僅需要熟悉常用計(jì)算機(jī)軟件的各種功能,還需要了解更多計(jì)算機(jī)軟件的實(shí)際應(yīng)用,設(shè)計(jì)出大量符合實(shí)際工作需要的實(shí)驗(yàn)項(xiàng)目和案例,這樣才能解決學(xué)生只知道軟件的各種功能而遇到實(shí)際工作又不知道該如何應(yīng)用的問題。
參考文獻(xiàn):
[1] 陸慶,邢建川,侯孟書,等.分層次實(shí)驗(yàn)教學(xué)模式的探索[J].實(shí)驗(yàn)技術(shù)與管理,2009(3):186-188.
[2] 魏瀅.關(guān)于《大學(xué)計(jì)算機(jī)信息技術(shù)》實(shí)驗(yàn)分層次教學(xué)的探討[J]. 福建電腦,2009(1):209.
關(guān)鍵詞:電子商務(wù);風(fēng)險(xiǎn)分析;管理風(fēng)險(xiǎn);對(duì)策
引言
電子商務(wù)作為網(wǎng)絡(luò)化的新型經(jīng)濟(jì)活動(dòng),它不簡單指基于互聯(lián)網(wǎng)的新型交易,還可以基于廣播電視網(wǎng)和電信網(wǎng)絡(luò)等電子信息網(wǎng)絡(luò)的生產(chǎn)、流通和消費(fèi)活動(dòng),以實(shí)現(xiàn)貿(mào)易活動(dòng)各環(huán)節(jié)的電子化,滿足解決問題、降低成本、增加利潤以及創(chuàng)造新商機(jī)的一切商務(wù)活動(dòng)。所以,電子商務(wù)企業(yè)有必要對(duì)電子商務(wù)可能面臨的風(fēng)險(xiǎn)問題進(jìn)行評(píng)估和研究,并制定相應(yīng)解決方案,做好科學(xué)的長期規(guī)劃,盡可能降低或控制電子商務(wù)風(fēng)險(xiǎn)所帶來的經(jīng)濟(jì)損失。
一、電子商務(wù)的內(nèi)涵
(一)內(nèi)涵
電子商務(wù)一詞源于英文 Electronic Commerce或 Electronic Business,現(xiàn)已經(jīng)成為當(dāng)代社會(huì)的潮流,其含義有兩個(gè)內(nèi)容,其一,電子方式,其二,商貿(mào)活動(dòng),即整個(gè)商務(wù)過程的電子化、網(wǎng)絡(luò)化和數(shù)字化,交易雙方可以便捷卻并不面對(duì)面地進(jìn)行各種商貿(mào)活動(dòng),利用這種快速、低成本的電子通訊方式,它將覆蓋與商務(wù)活動(dòng)有關(guān)的方方面面。
針對(duì)人們對(duì)這個(gè)熱詞理解的不同,電子商務(wù)有廣義和狹義之分。廣義上說,電子商務(wù)是指利用一切電子方式所從事的貿(mào)易活動(dòng)。電子方式指的是電子技術(shù)設(shè)備、電子技術(shù)工具及系統(tǒng),包括早期的電報(bào)、電視、電話、傳真、Email、廣播、電子計(jì)算機(jī)、電信網(wǎng)絡(luò)和當(dāng)今的電子貨幣、信用卡、網(wǎng)銀盾、信息基礎(chǔ)設(shè)施及互聯(lián)網(wǎng)等現(xiàn)代通信網(wǎng)絡(luò)系統(tǒng)。貿(mào)易活動(dòng)則指的是一系列市場經(jīng)濟(jì)活動(dòng),包括信息、詢價(jià)報(bào)價(jià)、洽談、簽約、結(jié)算支付、商業(yè)交易、國內(nèi)外貿(mào)易等等。由于信息技術(shù)快速發(fā)展和計(jì)算機(jī)網(wǎng)絡(luò)的普及使電子商務(wù)得到廣泛地運(yùn)用,從狹義上講,電子商務(wù)則是利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行的商務(wù)活動(dòng)。
(二)分類
目前,電子商務(wù)按交易內(nèi)容基本分為直接電子商務(wù)和間接電子商務(wù)兩大類型。直接電子商務(wù)是指商家將服務(wù)產(chǎn)品和無形商品內(nèi)容數(shù)字化,不需要某種特定物質(zhì)形式的包裝,直接在網(wǎng)上以電子形式傳送給消費(fèi)者,通過互聯(lián)網(wǎng)或?qū)S镁W(wǎng)直接實(shí)現(xiàn)交易。間接電子商務(wù)又稱不完全的電子商務(wù),指在網(wǎng)上進(jìn)行的交易環(huán)節(jié)只能是訂貨、支付和部分的售后服務(wù),而商品的配送還需依靠送貨的運(yùn)輸系統(tǒng)等外部要素,即由專業(yè)的服務(wù)機(jī)構(gòu)或現(xiàn)代物流配送公司去完成。
二、電子商務(wù)面臨的安全風(fēng)險(xiǎn)
(一)系統(tǒng)安全風(fēng)險(xiǎn)。電子商務(wù)主要是建立在計(jì)算機(jī)系統(tǒng)的軟硬件的基礎(chǔ)上,因此,硬件故障、系統(tǒng)軟件錯(cuò)誤、網(wǎng)絡(luò)故障、操作錯(cuò)誤、應(yīng)用程序錯(cuò)誤、以及計(jì)算機(jī)病毒等都可能使系統(tǒng)無法正常工作。
(二)信息數(shù)據(jù)泄露。隨著互聯(lián)網(wǎng)和信息技術(shù)的迅猛發(fā)展,在網(wǎng)絡(luò)系統(tǒng)環(huán)境中,信息數(shù)據(jù)失竊是普遍存在的安全威脅。一個(gè)龐大的電子商務(wù)系統(tǒng)中必然存在多種操作系統(tǒng),擁有多個(gè)不同型號(hào)的電腦設(shè)備,采用不同的傳輸介質(zhì),這時(shí)候不得不因?yàn)榇嬖诘募嫒菪远鴰黼娮由虅?wù)系統(tǒng)中的信息數(shù)據(jù)丟失。
(三)黑客及病毒問題。隨著電子信息類高端技術(shù)的飛速進(jìn)步,大量新型病毒及其變種迅速增加,黑客已經(jīng)大眾化,“Internet”這一媒介的出現(xiàn)尤為病毒提供了最好的傳播途徑。
(四)交易風(fēng)險(xiǎn)。在電子商務(wù)交易過程中,可能存在交易假冒和交易抵賴的現(xiàn)象。交易假冒是指當(dāng)攻擊者掌握了網(wǎng)絡(luò)信息數(shù)據(jù)規(guī)律或解密了商務(wù)機(jī)密后,可以假冒合法用戶或偽造電子郵件來欺騙消費(fèi)者。
三、風(fēng)險(xiǎn)管理具體對(duì)策
(一)加強(qiáng)電子商務(wù)網(wǎng)絡(luò)安全的開發(fā)及運(yùn)用
目前電子商務(wù)的運(yùn)作涉及信息、資金、商業(yè)秘密等安全問題,由于其電子數(shù)據(jù)具有無形化的特征,而有關(guān)認(rèn)證機(jī)制或者網(wǎng)上安全技術(shù)均不夠完善,因此有必要對(duì)互聯(lián)網(wǎng)進(jìn)行本質(zhì)上的重新設(shè)計(jì),使其保證電子商務(wù)活動(dòng)的正常進(jìn)行,這涉及到多方面的技術(shù)應(yīng)用,如防木馬、防火墻、加密、認(rèn)證等。面對(duì)電子商務(wù)網(wǎng)絡(luò)安全威脅,必須采取各種各樣的管理措施,滿足商務(wù)交易運(yùn)行的安全性。
(二)建立電子商務(wù)的信用保障體系
電子商務(wù)交易模式與其他交易模式相比具有更多的風(fēng)險(xiǎn),然而引起這些風(fēng)險(xiǎn)的原因還在于帶來這些風(fēng)險(xiǎn)的人的失信行為。消除這些風(fēng)險(xiǎn)的,需要一個(gè)第三方信用服務(wù)認(rèn)證機(jī)構(gòu)通過技術(shù)手段來幫助參與電子商務(wù)交易的各方提出解決方案,使風(fēng)險(xiǎn)降至最低。
(三)完善電子商務(wù)稅收征管機(jī)制
首先,出臺(tái)相應(yīng)法律法規(guī),扶持電子商務(wù)。我國應(yīng)出臺(tái)相關(guān)的法律法規(guī),鼓勵(lì)與扶持國內(nèi)企業(yè)利用電子商務(wù),并應(yīng)堅(jiān)持稅收中性原則,使企業(yè)對(duì)市場行為和貿(mào)易方式的選擇不受征稅影響。其次,借助計(jì)算機(jī)網(wǎng)絡(luò),加快稅收征管改革。現(xiàn)在,電子商務(wù)發(fā)展迅速,交易的無紙化使得稅務(wù)機(jī)關(guān)必須改革以傳統(tǒng)的以紙質(zhì)憑據(jù)作為納稅依據(jù)的征管制度,以便稅務(wù)機(jī)關(guān)稽查,做到稅收無紙化,提高效率,從而適應(yīng)電子商務(wù)發(fā)展的要求。最后,加強(qiáng)與銀行等中介機(jī)構(gòu)的信息確認(rèn),獲取真實(shí)可靠的征管信息。稅務(wù)機(jī)關(guān)應(yīng)同銀行等中介機(jī)構(gòu)合作,通過聯(lián)網(wǎng)獲取企業(yè)在電子商務(wù)平臺(tái)中交易的相關(guān)信息,對(duì)企業(yè)的資金流向?qū)嵤┯行ПO(jiān)控,防止企業(yè)偷逃稅。
四、結(jié)論
電子商務(wù)作為一種新的交易方式,已成為我國經(jīng)貿(mào)發(fā)展領(lǐng)域的主流力量,并將成為國際經(jīng)貿(mào)合作的主要平臺(tái)。然而電子商務(wù)所存在的或?qū)⒊霈F(xiàn)的風(fēng)險(xiǎn)問題是不可能完全消除的,它是伴隨電子商務(wù)的產(chǎn)生而出現(xiàn)的必然產(chǎn)物。由于電子商務(wù)風(fēng)險(xiǎn)在不同的應(yīng)用領(lǐng)域所產(chǎn)生的危害程度各不相同,所以電子商務(wù)風(fēng)險(xiǎn)管理的目標(biāo)是將其存在的風(fēng)險(xiǎn)所造成的影響盡可能控制最小的范圍之內(nèi)。此外,無論是再好的安全措施也要有應(yīng)對(duì)突發(fā)的安全問題的應(yīng)急方案。最重要的是政府必須盡快制定并完善相關(guān)政策,適應(yīng)高速發(fā)展的電子商務(wù)進(jìn)程,確保電子商務(wù)交易的安全、透明、高效。(作者單位:東北大學(xué)秦皇島分校經(jīng)貿(mào)學(xué)院)
參考文獻(xiàn)
[1]調(diào)查報(bào)告編委會(huì).1997-2009:中國電子商務(wù)十二年調(diào)查報(bào)告[EB/OL].http://,2009-10-12.
[2]賈建華,闞宏.國際貿(mào)易理論與實(shí)務(wù)[M].修訂第四版.北京:首都經(jīng)濟(jì)貿(mào)易大學(xué)出版社,2004:143-147.
[3]Ravi Kalakota,Andrew B.Whinstion. Electronic Commerce. Published by Macmiuan 1997.3-5
[4]曲濤.傳統(tǒng)企業(yè)發(fā)展電子商務(wù)的風(fēng)險(xiǎn)分析及對(duì)策研究.[D].大慶石油學(xué)院.2005.5:3-4
IM和P2P淪為黑客攻擊管道
從終端來看,垃圾郵件,蠕蟲病毒,間諜軟件,針對(duì)即時(shí)通訊和P2P應(yīng)用安全事件正成為終端安全隱患的主要來源。
FaceTime通訊公司最新的調(diào)查報(bào)告說,微軟的MSN網(wǎng)絡(luò)仍然是被攻擊得最多的即時(shí)通訊網(wǎng)絡(luò),2004年和2005年都是如此,而被攻擊數(shù)量下降得最快的網(wǎng)絡(luò)是美國在線的AIM 網(wǎng)絡(luò)。即時(shí)通訊威脅對(duì)于企業(yè)的IT人員來說是一種非常大的挑戰(zhàn),因?yàn)樗鼈兝昧藢?shí)時(shí)通訊的管道以及全球各地的即時(shí)通訊網(wǎng)絡(luò)進(jìn)行繁殖,它們的傳播速度比電子郵件攻擊快很多。
根據(jù)披露,2005年11月有一個(gè)國際黑客組織已經(jīng)利用即時(shí)通訊軟件病毒控制了1.7萬臺(tái)個(gè)人電腦組成僵尸網(wǎng)絡(luò)為商業(yè)目的攻擊行為做準(zhǔn)備。
我們也已知道,即時(shí)消息和P2P 應(yīng)用在帶來方便性、實(shí)時(shí)性、新業(yè)務(wù)商機(jī)的同時(shí),也給最終用戶、企業(yè)網(wǎng)絡(luò)和電信網(wǎng)絡(luò)帶來多方位的安全威脅。通常來說,這些安全威脅包括:邊界安全措施失效;難以控制文件數(shù)據(jù)的共享和流動(dòng),帶來病毒、木馬、蠕蟲等;容易導(dǎo)致知識(shí)產(chǎn)權(quán)損失、泄密等;由于大量使用非標(biāo)準(zhǔn)、不公開協(xié)議,使用動(dòng)態(tài)、隨即、非固定的端口;難以檢測、過濾和管理;隱藏于HTTP管道中的各種潛在的隱秘通道。
我們也可以看到在復(fù)雜的網(wǎng)絡(luò)環(huán)境下一些有代表性的P2P網(wǎng)絡(luò)安全產(chǎn)品,提供基于包過濾特性提供針對(duì)P2P傳輸?shù)姆雷o(hù),在保障安全的同時(shí)還可阻止并記錄國際上幾乎所有的P2P封殺機(jī)構(gòu)(如RIAA、MPAA、MediaForce、BaySTP、NetPD等等)對(duì)計(jì)算機(jī)進(jìn)行探測連接,從而避免隱私外泄,可以自動(dòng)下載最新的屏蔽列表來屏蔽各種廣告、間諜軟件及研究機(jī)構(gòu)對(duì)機(jī)器的掃描。
目前業(yè)界一些致力于IM/P2P的專業(yè)廠商也推出了針對(duì)保護(hù)用戶免受IM與P2P的安全威脅,將檢測和分析通過IM傳播的病毒與蠕蟲、通過IM發(fā)送的垃圾郵件“SPIM”、惡意代碼等的整體方案。
針對(duì)IM的安全管理,比如IM監(jiān)控,P2P的監(jiān)控等,正在成為網(wǎng)關(guān)級(jí)防御,針對(duì)IM和P2P,垃圾郵件監(jiān)控、管理和控制等等需求和話題正在不斷催生出相關(guān)應(yīng)用的針對(duì)性安全解決方案。
UTM:潮流趨勢(shì)所至
在企業(yè)級(jí)領(lǐng)域,由于信息基礎(chǔ)設(shè)施的不斷增加和應(yīng)用的不斷擴(kuò)展,企業(yè)公共出口的網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的布局已經(jīng)發(fā)展到一定階段,隨著縱深防御概念逐漸深入,威脅已經(jīng)從外部轉(zhuǎn)向內(nèi)部。從產(chǎn)品來看,UTM(一體化的威脅管理)正在成為新的增長點(diǎn)。在混合攻擊肆虐的時(shí)代,單一功能的防火墻遠(yuǎn)不能滿足業(yè)務(wù)的需要,而對(duì)于集成多種安全功能的UTM設(shè)備來說,以其基于應(yīng)用協(xié)議層防御、超低誤報(bào)率檢測、高可靠高性能平臺(tái)、統(tǒng)一組件化管理的優(yōu)勢(shì)將得到越來越多的青睞。
由于UTM設(shè)備是串聯(lián)接入的安全設(shè)備,因此UTM設(shè)備本身的性能和可靠性要求非常高,同時(shí),UTM時(shí)代的產(chǎn)品形態(tài),實(shí)際上是結(jié)合了原有的多種產(chǎn)品、技術(shù)精華,在統(tǒng)一的產(chǎn)品管理平臺(tái)下,集成防火墻、VPN、網(wǎng)關(guān)防病毒、IPS、防拒絕服務(wù)攻擊等眾多產(chǎn)品功能于一體,實(shí)現(xiàn)多種的防御功能。
鑒此,安全廠商與網(wǎng)絡(luò)廠商合作,共同開發(fā)和研制UTM設(shè)備將是今后發(fā)展的必然趨勢(shì)。
威脅由外轉(zhuǎn)內(nèi)
對(duì)于內(nèi)網(wǎng)安全,已經(jīng)進(jìn)入到內(nèi)網(wǎng)合規(guī)性管理的階段。目前,內(nèi)網(wǎng)安全的需求有兩大趨勢(shì),一是終端的合規(guī)性管理,即終端安全策略、文件策略和系統(tǒng)補(bǔ)丁的統(tǒng)一管理;二是內(nèi)網(wǎng)的業(yè)務(wù)行為審計(jì),即從傳統(tǒng)的安全審計(jì)或網(wǎng)絡(luò)審計(jì),向?qū)I(yè)務(wù)行為審計(jì)的發(fā)展,這兩個(gè)方面都是非常重要的。
從現(xiàn)狀來看,根據(jù)美國洋基集團(tuán)(Yankee Group)一項(xiàng)針對(duì)北美和西歐六百家公司的調(diào)查顯示,2005年的安全問題有六成源自內(nèi)部,高于前一年的四成。該集團(tuán)表示:“威脅已從外部轉(zhuǎn)向內(nèi)部”。每年企業(yè)界動(dòng)輒投資上千萬防毒防黑,但企業(yè)防御失效的另一個(gè)容易被忽略的問題是:來自員工、廠商或其它合法使用系統(tǒng)者的內(nèi)部濫用。在漏洞攻擊愈來愈快速的今日,有可能因?yàn)橐粋€(gè)訪客攜入的計(jì)算機(jī)而癱瘓幾千萬IT設(shè)備。
中小企業(yè)面臨的三大安全威脅是病毒攻擊、垃圾郵件、網(wǎng)絡(luò)攻擊,因而有很多廠商推出了針對(duì)中小企業(yè)的集成式套裝產(chǎn)品。對(duì)內(nèi)網(wǎng)終端設(shè)備的管理,通過基于網(wǎng)絡(luò)的控制臺(tái)使管理員能夠從產(chǎn)品分發(fā)、運(yùn)行監(jiān)控、組件升級(jí)、配置修改、統(tǒng)一殺毒、應(yīng)急響應(yīng)等全過程,實(shí)施集中式的管理,強(qiáng)制部署的安全策略,有助于避免企業(yè)用戶無心過錯(cuò)導(dǎo)致的安全漏洞。而新型病毒與黑客技術(shù)結(jié)合得越來越緊密,與此相對(duì)應(yīng),防病毒軟件與防火墻、IDS等技術(shù)配合得越來越緊密。只有多種技術(shù)相互補(bǔ)充配合,才可以有效對(duì)付混合威脅。
大型企業(yè)有一定的信息化基礎(chǔ),對(duì)于內(nèi)網(wǎng)安全來說,企業(yè)用戶需要實(shí)施整體的安全管理策略。 內(nèi)網(wǎng)安全管理系統(tǒng)需要將安全網(wǎng)管、內(nèi)網(wǎng)審計(jì)與內(nèi)網(wǎng)監(jiān)控有機(jī)地結(jié)合在一起,以解決企業(yè)內(nèi)部專用網(wǎng)絡(luò)的安全管理、安全控制和行為監(jiān)視為目標(biāo),采用主動(dòng)的安全管理和安全控制的方式。將內(nèi)部網(wǎng)絡(luò)的安全隱患以技術(shù)的手段進(jìn)行有效的控制,全面保護(hù)網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用和數(shù)據(jù)。運(yùn)用多種技術(shù)手段,從源頭上阻止了敏感信息泄漏事件的發(fā)生。
對(duì)于大型企業(yè)來說,選用的產(chǎn)品需要能夠自動(dòng)發(fā)現(xiàn)關(guān)鍵業(yè)務(wù)資產(chǎn),并確定威脅企業(yè)IT環(huán)境完整性的安全漏洞。通過采集實(shí)時(shí)的技術(shù)庫,并且將它們與基于風(fēng)險(xiǎn)的任務(wù)列表(帶有補(bǔ)救指導(dǎo))中已驗(yàn)證的漏洞相關(guān)聯(lián),并且?guī)椭髽I(yè)確定哪些漏洞將影響哪些資產(chǎn)。最終為企業(yè)提供一份即時(shí)的關(guān)于關(guān)鍵性業(yè)務(wù)資產(chǎn)的風(fēng)險(xiǎn)評(píng)估。對(duì)于企業(yè)內(nèi)網(wǎng)來說,行之有效的安全管理是各種規(guī)模企業(yè)所企盼的,固若金湯的城池,往往在內(nèi)部安全威脅面前形同虛設(shè)。“內(nèi)憂”勝于“外患”,企業(yè)不僅需要鑄造抵抗外部風(fēng)險(xiǎn)的縱深防御體系,同樣需要著重管理,打造安全和諧的內(nèi)部環(huán)境。
2012年10月,美國眾議院情報(bào)委員會(huì)(下稱“委員會(huì)”)公布了一份調(diào)查報(bào)告,該報(bào)告卻把華為擋在了美國市場之外。2013年4月,華為不得不宣布放棄美國市場,聲稱將致力于開拓美國以外的市場,并大幅調(diào)低了公司的預(yù)期收益。
然而美國人并未就此罷休。2013年7月19日美國前中央情報(bào)局局長和國家安全局局長麥克爾·海登在接受《澳大利亞金融評(píng)論報(bào)》采訪時(shí)稱,華為可能為中國政府所用從事間諜活動(dòng),該公司對(duì)美國和澳大利亞構(gòu)成安全威脅。海登的此番表態(tài)必將再次給華為的國際市場之路蒙上陰影。
幾乎在同一時(shí)間,英國政府表示,將對(duì)華為在英國的網(wǎng)絡(luò)安全評(píng)估中心進(jìn)行審查。
該中心是華為為了消除英國政府的顧慮而在2010年建立的,與英國通信情報(bào)署(GCHQ)保持緊密合作,中心的部分雇員甚至是GCHQ的前雇員。該中心的建立有效地幫助華為打開了英國市場,華為一直試圖將該模式推廣至其他國家。
近日,華為的高管丁耘表示,華為將把增長重心轉(zhuǎn)向國內(nèi)。顯然,委員會(huì)對(duì)華為的調(diào)查報(bào)告是華為海外擴(kuò)張之路的轉(zhuǎn)折點(diǎn)。
像華為這樣優(yōu)秀的民族企業(yè)在走出去的過程中幾次三番遭到誤解,很重要的原因之一是中美兩國的法律、政治、經(jīng)濟(jì)、文化有著巨大的差異,因?yàn)楸尘安煌p方的溝通非常困難,簡直是雞同鴨講。
本來委員會(huì)對(duì)華為的調(diào)查是一個(gè)很好的機(jī)會(huì),但不得不說這是一次非常失敗的溝通,不僅沒有消除原有的誤解,反而加深了誤解。
首先,到目前為止沒有任何證據(jù)證明華為做出危害美國國家安全的事情或者從事了間諜活動(dòng)。在60頁的調(diào)查報(bào)告中,通篇都是在講美國方面的擔(dān)心,報(bào)告的正文中提到“擔(dān)心”這個(gè)詞49次,“威脅”這個(gè)詞38次。
海登的采訪中也沒有給出證據(jù),只是以他40年特工的“職業(yè)判斷”認(rèn)為華為公司為中國政府提供了間諜服務(wù)。
美方當(dāng)然沒有證據(jù),因?yàn)橐坏┯辛俗C據(jù),他們一定會(huì)或者處置華為。在調(diào)查過程中,但凡華為細(xì)微的違法活動(dòng),委員會(huì)都移送了司法部門立案調(diào)查,如果有哪怕是疑似間諜活動(dòng)的證據(jù),美方不可能不啟動(dòng)司法程序。
為什么美方認(rèn)定了華為公司不是單純的公司,到美國去擴(kuò)張是別有用心呢?從委員會(huì)的調(diào)查報(bào)告和海登的講話,筆者發(fā)現(xiàn)了美國對(duì)華為有代表性的十大誤解: 誤解之一:華為是中國政府資助的公司。
在對(duì)華為的調(diào)查中,委員會(huì)先入為主地假定華為跟中國的政府和軍隊(duì)有特殊的關(guān)系,要求華為提供證據(jù)來這種假設(shè)。
當(dāng)華為提供的證據(jù)不足以這種假設(shè)的時(shí)候,委員會(huì)就得出結(jié)論稱,華為是中國政府的公司。
海登在采訪中提到,華為是近幾年來向澳大利亞政府官員提供機(jī)票住宿、邀請(qǐng)他們參觀中國提供花費(fèi)最多的中國公司。外國官員理解不了華為怎么如此“慷慨”,認(rèn)為華為的做法超出了正常的公司經(jīng)營做法,所以認(rèn)定華為的錢是中國政府支持的。
實(shí)際上,華為只是向六名官員及隨從提供了他們的往返機(jī)票、住宿和禮物,在中國人看來,這是華為向他們表示友好,而且中國的很多大公司都承擔(dān)得起這樣的費(fèi)用。不要說請(qǐng)這些官員來考察,現(xiàn)在國內(nèi)很多公司把出錢請(qǐng)員工去國內(nèi)外旅游作為一種員工福利,國外的公司幾乎不會(huì)這樣做。
因?yàn)槲幕煌?jīng)營方式不同,企業(yè)內(nèi)部管理機(jī)制不同,所以對(duì)中國工商來說司空見慣的事情,外國官員卻感到費(fèi)解。 誤解之二:華為公司中有黨委說明華為跟政府有特殊關(guān)系。
美國人不了解,在中國的大企業(yè)都設(shè)立了黨委,包括與外商的合資企業(yè)。委員會(huì)讓華為說明公司內(nèi)為什么要設(shè)立黨委,黨委的作用是什么等。華為只是簡單地說中國的法律規(guī)定每個(gè)公司都要設(shè)黨委。
委員會(huì)認(rèn)為華為這樣簡短的回答是在刻意回避。問題就出在,華為不明白美國人的顧慮。 誤解之三:華為的股權(quán)結(jié)構(gòu)和治理結(jié)構(gòu)復(fù)雜說明華為有貓膩。
海登在接受采訪時(shí)說:“華為對(duì)自己公司內(nèi)部都不透明。他們內(nèi)部人都說不清楚誰任命了董事會(huì)或者誰是公司的所有者。”報(bào)告中,華為確實(shí)沒有提供第一屆董事會(huì)的名單,因?yàn)槿A為可能真說不清楚。
全體員工持股的股份制公司不是華為獨(dú)創(chuàng)的,而是我國改革史的一部分。我國上世紀(jì)90年代初開始試用股份制,1994年才有第一部公司法并多次修改,而且剛開始實(shí)行的董事會(huì)和章程遠(yuǎn)沒有現(xiàn)在的規(guī)范。
不要說華為那么大的公司從1987年到現(xiàn)在的所有問題很難說清楚,就是現(xiàn)在很多企業(yè)都說不清楚公司的股權(quán)結(jié)構(gòu)和決策機(jī)制。
用美國200多年來形成完善的法律制度標(biāo)準(zhǔn)來衡量中國改革開放中不斷變革的企業(yè)行為,顯然是刻舟求劍。
但是,無論這個(gè)問題有多難回答,華為都應(yīng)學(xué)會(huì)用美國人能聽明白的方式說清楚。 誤解之四:華為創(chuàng)始人曾為軍人說明華為與軍方有特殊關(guān)系。
與美國大片上演的一樣,美國會(huì)派特工到企業(yè)從事間諜活動(dòng),因此他們把世界上其他國家的只要在軍隊(duì)尤其是通信部門工作過的軍人都做相似聯(lián)想。但是,中國那么多的退伍軍人,他們復(fù)員后所工作的企業(yè)進(jìn)軍美國市場的時(shí)候是不是都要面臨這樣的審查? 誤解之五:華為的飛速發(fā)展靠的是政府幫助。
華為稱,企業(yè)的飛速發(fā)展是因?yàn)椴捎昧酥T如IBM等咨詢公司的建議。委員會(huì)請(qǐng)其陳述這些咨詢公司的建議是如何幫助華為發(fā)展的,華為的解釋沒能委員會(huì)的假設(shè):并不是咨詢公司的功勞,而是中國政府背后的資金支持。 誤解之六:華為的內(nèi)部管理不夠規(guī)范說明華為有意作假。
華為提供的公司內(nèi)部材料沒有簽名,委員會(huì)認(rèn)為這些文件無效。在中國不注重個(gè)人簽名,如果是公司的事則注重蓋公章。
報(bào)告中還提到任正非去倫敦考察的時(shí)候?qū)θA為倫敦的同事們說,“不管數(shù)據(jù)對(duì)不對(duì)你們做財(cái)報(bào)辛苦了”。委員會(huì)便以此質(zhì)疑華為的財(cái)務(wù)狀況。 誤解之七:華為擺平了稅務(wù)調(diào)查說明華為與政府有特殊關(guān)系。
華為公司談到中國政府曾經(jīng)在1998年到1999年調(diào)查其公司的稅務(wù)問題,試圖以此來證明華為公司與中國政府沒有特殊的關(guān)系,否則就不會(huì)被調(diào)查了。但華為一位高管所稱的“他們利用關(guān)系擺平了這件事”,使美國人堅(jiān)定地認(rèn)為華為與政府存在特殊關(guān)系,不然查稅這樣的大事怎么能擺平呢。 誤解之八:華為在刻意回避和掩飾嚴(yán)重問題。
美國會(huì)調(diào)查報(bào)告的正文部分47次提到華為和中興兩家公司“未能”做什么,41次提到“拒絕”做什么,加上其他類似的字眼,足有上百次。
中國人的思維方式是注重大概念,不注重細(xì)節(jié)和邏輯。美國人恰好相反。
華為回答問題時(shí),總是論斷式或結(jié)論式的陳述,沒有具體細(xì)節(jié)的支持,委員會(huì)就認(rèn)為他們根本沒有回答或者故意回避,這給委員會(huì)留下了巨大的想象空間,他們會(huì)認(rèn)為華為不知道有什么不可告人的秘密。 誤解之九:華為對(duì)問題的回答不一致說明華為不誠信。
華為公司稱其在美國的子公司是相對(duì)獨(dú)立的,且從未為中國人民做過網(wǎng)絡(luò)服務(wù),但華為前雇員提供的文件證明華為曾經(jīng)給的一個(gè)部門做過網(wǎng)絡(luò)服務(wù),子公司亦非獨(dú)立。董事長孫亞芳在華為網(wǎng)站上的新版簡歷中沒有提及她的軍隊(duì)背景。
在美國,誠信的標(biāo)準(zhǔn)非常高,芝麻大的事都能跟不誠信扯上關(guān)系。出現(xiàn)了這些不一致的地方又缺乏合理解釋,委員會(huì)當(dāng)然就不相信華為提供的信息了。
之所以出現(xiàn)這樣的問題,有兩方面的可能性:一是華為試圖控制或者修正不利于自己的信息,做了不一致的闡述;二是華為乃大公司,很難讓每個(gè)人對(duì)公司的各個(gè)方面都非常了解,每個(gè)人所掌握的信息不同,給出的答案就不同。 誤解之十:華為在美國有違法行為說明華為不值得信賴。
與華為預(yù)料的相反,委員會(huì)并沒有檢查華為的設(shè)備和技術(shù),審查的兩個(gè)關(guān)鍵字是“信任”和“守法”。委員會(huì)認(rèn)為一個(gè)公司能否遵守美國的法律是判斷該公司是否值得信賴的一個(gè)重要標(biāo)準(zhǔn)。
委員會(huì)提供的報(bào)告稱,華為使用其他公司的專利材料和產(chǎn)品,使用盜版軟件,用旅游簽證而不是工作簽證讓員工在美國長期工作,等等。
使用盜版軟件后果有這么嚴(yán)重?沒錯(cuò)。寧波博洋家紡就是因?yàn)樵诋a(chǎn)品制售過程中使用盜版軟件被到美國加州的法院。
中國企業(yè)法律意識(shí)不強(qiáng),在中國習(xí)慣了摸著石頭過河,在走出去的過程中還是采用這種思路,便很容易觸碰法律。
[關(guān)鍵詞] 電子商務(wù)安全 加密技術(shù) 數(shù)字認(rèn)證
隨著通信網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,特別是Internet的不斷普及,人們的消費(fèi)觀念和整個(gè)商務(wù)系統(tǒng)也發(fā)生了巨大了變化,人們更希望通過網(wǎng)絡(luò)的便利性來進(jìn)行網(wǎng)絡(luò)采購和交易,從而導(dǎo)致了電子商務(wù)(Electronic Commerce)的出現(xiàn),并在世界范圍內(nèi)掀起了電子商務(wù)的熱潮。電子商務(wù)是互聯(lián)網(wǎng)作為商務(wù)平臺(tái)工具的重要體現(xiàn)。網(wǎng)民和商家可以通過互聯(lián)網(wǎng)平臺(tái),各取所需,共同獲益。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的“中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告”,截至2007年12月,中國的網(wǎng)民數(shù)已增至2.1億人,目前中國的網(wǎng)民人數(shù)略低于美國的2.15億,位于世界第二位。中國網(wǎng)民網(wǎng)絡(luò)購物比例是22.1%,購物人數(shù)規(guī)模達(dá)到4640萬。
電子商務(wù)的發(fā)展給人們的工作和生活帶來了新的嘗試和便利性,但并沒有像人們想像的那樣普及和深入,除其他因素外,一個(gè)很重要的原因就是電子商務(wù)的安全性,它成為阻礙電子商務(wù)發(fā)展的瓶頸。美國密執(zhí)安大學(xué)一個(gè)調(diào)查機(jī)構(gòu)通過對(duì)23000名因特網(wǎng)用戶的調(diào)查顯示,超過60%的人由于擔(dān)心電子商務(wù)的安全問題而不愿進(jìn)行網(wǎng)上購物。任何個(gè)人、企業(yè)或商業(yè)機(jī)構(gòu)及銀行都不會(huì)通過一個(gè)不安全的網(wǎng)絡(luò)進(jìn)行商務(wù)交易,這樣會(huì)導(dǎo)致商業(yè)機(jī)密信息或個(gè)人隱私的泄漏,從而導(dǎo)致巨大的利益損失。所以,研究和分析電子商務(wù)的安全性問題,特別是針對(duì)我國自己的國情,充分借鑒國外的先進(jìn)技術(shù)和經(jīng)驗(yàn),開發(fā)和研究出具有獨(dú)立知識(shí)產(chǎn)權(quán)的電子商務(wù)安全產(chǎn)品,這些都成為目前我國發(fā)展電子商務(wù)的關(guān)鍵。
一、電子商務(wù)安全威脅和安全需求
隨著電子商務(wù)在全球范圍內(nèi)的迅猛發(fā)展,電子商務(wù)中的網(wǎng)絡(luò)安全問題日漸突出。電子商務(wù)中的網(wǎng)絡(luò)安全和交易安全問題是實(shí)現(xiàn)電子商務(wù)的關(guān)鍵之所在。網(wǎng)絡(luò)安全就是如何保證網(wǎng)絡(luò)上存儲(chǔ)和傳輸?shù)男畔⒌陌踩浴5怯捎谠诨ヂ?lián)網(wǎng)絡(luò)設(shè)計(jì)之初,只考慮方便性、開放性,使得互聯(lián)網(wǎng)絡(luò)非常脆弱,極易受到黑客的攻擊或有組織的群體的入侵,也會(huì)由于系統(tǒng)內(nèi)部人員的不規(guī)范使用和惡意破壞,使得網(wǎng)絡(luò)信息系統(tǒng)遭到破壞,信息泄露。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的”中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告”顯示,在進(jìn)行網(wǎng)上購物時(shí)的安全隱患可分為如下幾類:
表 網(wǎng)民中網(wǎng)絡(luò)安全問題發(fā)生的比率
電子商務(wù)面臨的威脅導(dǎo)致了對(duì)電子商務(wù)安全的需求,也是真正實(shí)現(xiàn)一個(gè)安全電子商務(wù)系統(tǒng)所要求做到的各個(gè)方面,主要包括:機(jī)密性、完整性、認(rèn)證性和不可抵賴性。
機(jī)密性。電子商務(wù)作為貿(mào)易的一種手段,其信息直接代表著個(gè)人、企業(yè)或國家的商業(yè)機(jī)密。電子商務(wù)是建立在一個(gè)較為開放的網(wǎng)絡(luò)環(huán)境上的,維護(hù)商業(yè)機(jī)密是電子商務(wù)全面推廣應(yīng)用的重要保障。因此,要預(yù)防非法的信息存取和信息在傳輸過程中被非法竊取。機(jī)密性一般通過密碼技術(shù)來對(duì)傳輸?shù)男畔⑦M(jìn)行加密處理來實(shí)現(xiàn)。
完整性。電子商務(wù)簡化了貿(mào)易過程,減少了人為的干預(yù),同時(shí)也帶來維護(hù)貿(mào)易各方商業(yè)信息的完整、統(tǒng)一的問題。由于數(shù)據(jù)輸入時(shí)的意外差錯(cuò)或欺詐行為,可能導(dǎo)致貿(mào)易各方信息的差異。此外,數(shù)據(jù)傳輸過程中信息的丟失、信息重復(fù)或信息傳送的次序差異也會(huì)導(dǎo)致貿(mào)易各方信息的不同。貿(mào)易各方信息的完整性將影響到貿(mào)易各方的交易和經(jīng)營策略,保持貿(mào)易各方信息的完整性是電子商務(wù)應(yīng)用的基礎(chǔ)。完整性一般可通過提取信息消息摘要的方式來獲得。
認(rèn)證性。由于網(wǎng)絡(luò)電子商務(wù)交易系統(tǒng)的特殊性,企業(yè)或個(gè)人的交易通常都是在虛擬的網(wǎng)絡(luò)環(huán)境中進(jìn)行,所以對(duì)個(gè)人或企業(yè)實(shí)體進(jìn)行身份性確認(rèn)成了電子商務(wù)中得很重要的一環(huán),一般都通過證書機(jī)構(gòu)CA和證書來實(shí)現(xiàn)。
不可抵賴性。在傳統(tǒng)的紙面貿(mào)易中,貿(mào)易雙方通過在交易合同、契約或貿(mào)易單據(jù)等書面文件上手寫簽名或印章來鑒別貿(mào)易伙伴,確定合同、契約、單據(jù)的可靠性并預(yù)防抵賴行為的發(fā)生。這也就是人們常說的”白紙黑字”。在無紙化的電子商務(wù)方式下,通過手寫簽名和印章進(jìn)行貿(mào)易方的鑒別已是不可能的。因此,要在交易信息的傳輸過程中為參與交易的個(gè)人、企業(yè)或國家提供可靠的標(biāo)識(shí)。不可抵賴性可通過對(duì)發(fā)送的消息進(jìn)行數(shù)字簽名來獲取。
有效性。電子商務(wù)作為貿(mào)易的一種形式,其信息的有效性將直接關(guān)系到個(gè)人、 企業(yè)或國家的經(jīng)濟(jì)利益和聲譽(yù)。因此,要對(duì)網(wǎng)絡(luò)故障、操作錯(cuò)誤、應(yīng)用程序錯(cuò)誤、硬件故障、系統(tǒng)軟件錯(cuò)誤及計(jì)算機(jī)病毒所產(chǎn)生的潛在威脅加以控制和預(yù)防,以保證貿(mào)易數(shù)據(jù)在確定的時(shí)刻、確定的地點(diǎn)是有效的。
二、如何保障電子商務(wù)安全
電子商務(wù)安全是信息安全的上層應(yīng)用,它包括的技術(shù)范圍比較廣,我們來構(gòu)建一個(gè)電子商務(wù)的安全體系結(jié)構(gòu),形成保證電子商務(wù)中數(shù)據(jù)安全的一個(gè)完整的邏輯結(jié)構(gòu),該安全體系結(jié)構(gòu)有5部分組成,如圖所示。
圖 電子商務(wù)安全體系結(jié)構(gòu)圖
網(wǎng)絡(luò)安全是電子商務(wù)安全的基礎(chǔ),一個(gè)完整的電子商務(wù)系統(tǒng)應(yīng)建立在安全的網(wǎng)絡(luò)基礎(chǔ)設(shè)施之上。網(wǎng)絡(luò)安全所涉及到的方面比較,如操作系統(tǒng)安全、防火墻技術(shù)、病毒防治技術(shù)和各種反黑客技術(shù)和漏洞檢測技術(shù)等。其中最重要的就是防火墻技術(shù)。
防火墻是建立在通信技術(shù)和信息安全技術(shù)之上,它用于在網(wǎng)絡(luò)之間建立一個(gè)安全屏障,根據(jù)指定的策略對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行過濾、分析和審計(jì),并對(duì)各種攻擊提供有效的防范。主要用于Internet接入和專用網(wǎng)與公用網(wǎng)之間的安全連接。目前國內(nèi)使用的需到防火墻產(chǎn)品都是國外一些大廠商提供的,國內(nèi)在防火墻技術(shù)方面的研究和產(chǎn)品開發(fā)方面相對(duì)比較簿弱,起步也晚。由于國外對(duì)加密技術(shù)的限制和保護(hù),國內(nèi)無法得到急需的安全而實(shí)用的網(wǎng)絡(luò)安全系統(tǒng)和數(shù)據(jù)加密軟件。因此即使國外優(yōu)秀的防火墻產(chǎn)品也不能完全在國內(nèi)市場上使用,同時(shí)由于政治、軍事、經(jīng)濟(jì)上的原因,我國也應(yīng)研制開發(fā)并采用自己的防火墻系統(tǒng)和數(shù)據(jù)加密軟件,以滿足用戶和市場的巨大需要,也對(duì)我國的信息安全基礎(chǔ)設(shè)施建設(shè)有巨大的作用。
加密技術(shù)是保證電子商務(wù)安全的重要手段,許多密碼算法現(xiàn)已成為網(wǎng)絡(luò)安全和商務(wù)信息安全的基礎(chǔ)。密碼算法利用密秘密鑰(secret keys)來對(duì)敏感信息進(jìn)行加密,然后把加密好的數(shù)據(jù)和密鑰(要通過安全方式)發(fā)送給接收者,接收者可利用同樣的算法和傳遞來的密鑰對(duì)數(shù)據(jù)進(jìn)行解密,從而獲取敏感信息并保證了網(wǎng)絡(luò)數(shù)據(jù)的機(jī)密性。利用另外一種稱為數(shù)字簽名(digital signature)的密碼技術(shù)可同時(shí)保證網(wǎng)絡(luò)數(shù)據(jù)的完整性和真實(shí)性。利用密碼技術(shù)可以達(dá)到對(duì)電子商務(wù)安全的需求,保證商務(wù)交易的機(jī)密性、完整性、真實(shí)性和不可否認(rèn)性等。
證書機(jī)構(gòu)CA(Certification Authority)是一個(gè)可信的第三方實(shí)體,其主要職責(zé)是保證用戶的真實(shí)性,頒發(fā)數(shù)字證書。本質(zhì)上,CA的作用同政府機(jī)關(guān)的護(hù)照頒發(fā)機(jī)構(gòu)類似,用于證實(shí)公民是否是其所宣稱的那樣(正確身份),而信任這個(gè)國家政府機(jī)關(guān)護(hù)照頒發(fā)機(jī)構(gòu)的其他國家,則信任該公民,認(rèn)為其護(hù)照是可信的,這也是第三方信任的一個(gè)很好實(shí)例。數(shù)字證書作為網(wǎng)上交易雙方真實(shí)身份證明的依據(jù),是一個(gè)經(jīng)證書授權(quán)中心(CA)數(shù)字簽名的、包含證書申請(qǐng)者個(gè)人信息及公開密鑰的文件。
Visa和MasterCard公司的調(diào)查報(bào)告表明,擔(dān)心信用卡號(hào)被竊取已經(jīng)成為影響人們通過網(wǎng)絡(luò)進(jìn)行交易中存在的最大問題。Netscape推出的安全套接層協(xié)議SSL,主要目的是提供Internet 上的安全通信服務(wù)。它能夠?qū)π庞每ê蛡€(gè)人信息提供較強(qiáng)的保護(hù),因此在信用卡交易方面,商家可以通過SSL在Web上實(shí)現(xiàn)對(duì)信用卡訂單的加密,Navigator和Internet Explorer瀏覽器都支持SSL。1997年5月,由Visa、MasterCard等聯(lián)合推出的安全電子交易(SET――Security Electronic Transaction)規(guī)范為在Internet上進(jìn)行安全的電子商務(wù)提供了一個(gè)開放的標(biāo)準(zhǔn)。這個(gè)規(guī)范得到了IBM、Netscape、Microsoft、Oracle, GTE, VeriSign, SAIC, Terisa等公司的支持。SET主要使用電子認(rèn)證技術(shù),其認(rèn)證過程使用RSA和DES算法,因此,可以為電子支付提供強(qiáng)大的安全保護(hù)。
隨著電子商務(wù)技術(shù)向整個(gè)經(jīng)濟(jì)社會(huì)各個(gè)層次延伸,整個(gè)社會(huì)表現(xiàn)出對(duì)Internet、Intranet、Extranet等網(wǎng)絡(luò)更大的依賴性。電子商務(wù)的安全問題更為重要,保證通信的可靠性和敏感信息的安全性,僅僅依靠技術(shù)是遠(yuǎn)遠(yuǎn)不夠的,更需要的是法律意義上的公證和仲裁。但是,現(xiàn)行法律調(diào)整的都是比較傳統(tǒng)的法律關(guān)系,諸如民事關(guān)系、行政關(guān)系以及刑事關(guān)系等,而通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行的各種商務(wù)活動(dòng)正在成為21世紀(jì)信息化社會(huì)貿(mào)易活動(dòng)的主要表現(xiàn)形式,交易方式的日新月異的變化,已經(jīng)打破了有傳統(tǒng)法律來調(diào)整方方面面的社會(huì)關(guān)系所形成的平衡狀態(tài),出現(xiàn)了許多法律調(diào)控的盲點(diǎn)。那么如何從理論上對(duì)它的法律調(diào)控問題進(jìn)行研究,是擺在每位法學(xué)工作者面前的一個(gè)重要課題,也是值得全社會(huì)關(guān)注的問題。
參考文獻(xiàn):
[1]肖德琴:電子商務(wù)安全保密技術(shù)與應(yīng)用[M].廣州.華南理工大學(xué)出版社.2003
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)