以下是小编帮大家整理的上海建立网络间的信任通道:数字认证体系(共含10篇),仅供参考,大家一起来看看吧。同时,但愿您也能像本文投稿人“iamyccc”一样,积极向本站投稿分享好文章。
上海建立网络间的信任通道:数字认证体系
新经济潮起潮落,网络无疑是其中最容易产生泡沫的行业。比如,网上身份无法确立和识别、网上交易信用体系的缺位等,使得电子商务、电子政务等裹足不前。针对这一情况,上海市政府伸出“有形的手”,建立统一的数字认证体系,将这项工作作为推动互联网发展,保障其交易安全,发展电子商务,推动电子政务的基础支撑。
在网络间建立信任通道
建立网络信任体系,首先要进行数字认证。目前可行的数字认证主要有安全电子邮件证书、个人和企业身份证书、服务器证书和代码签名证书等几种类型。
使用安全电子邮件证书,不仅可以确认邮件的真实来源,实现邮件的加密发送,还可以通过数字签名技术确保邮件的不可抵赖性和邮件收发前后的完整一致性。
个人和企业身份证书是用来标识个人和企业在网络上的身份,以进行网上炒股、网上招标采购、网上纳税、网上办公、网上银行等多种网络应用。
代码签名证书则是CA中心签发给软件开发者的数字证书,软件开发者若想通过网络来发布软件,可以先使用代码签名证书对软件进行签名处理。这样,当用户从网络上下载该软件时,将会得到代码签名提示,从而可以确认软件的真实来源。
“有了数字证书,就等于在网络间建立了一个信任通道。”国内首家专业认证机构、上海市电子商务安全证书管理中心有限公司(CA中心)钱名海博士这样比喻。因为网络世界的数字证书,就像是一把网上安全传输数据的“钥匙”。有了它,邮件像被锁在“保险箱”里,可充分保证信息保密和不被篡改。
亟待法规保障
“虽然数字认证工作已经全面铺开,但实际应用面还不广,一些个人用户只把它用来炒股。”钱名海对于数字证书的“高能低就”现状显得无奈。
为此,上海市政府要求各部门、各企业形成“推进合力”,尽早完善数字认证体系的建设。同时,加大数字证书功能应用的开发力度,使市民可以无所顾虑地进行网上购物、网上公证、网上转账等。据专家介绍,如果各项功能开发齐全,数字证书还将被植入社保卡。届时,上海市民甚至可以用社保卡支付公用事业费或购买生活日用品。
去年底,上海制定了关于电子商务证书价格的`通知,将政府定价改为政府指导价,从价格手段上对数字认证的推广进行“助力”。但是,如何在法律法规上对数字认证进行保护,还是一个亟待解决的问题。由于没有电子签名的相关法规,这些活动和文件缺乏最基本的法律保障。为此,业内人士呼吁,尽快建立相关的法律法规,以确保电子商务、电子政务和信息化的加速发展。
建立客户信任度网络销售工作总结
又到年底了,今年是接触网络销售推广工作的第三年。上个星期六、星期天花时间整理了一下、、网络客户成交和寄样品次数的客户资料数据。
虽然成效额总的数量不是几十万、几百万。但从成交额增长百分率上看,今年比去年同期增加了3倍多、比增加了将近5倍。09年寄样次数比起08年增加了63%;寄样次数比09年增加了233%。看到这些数据,真是很高兴!(当然、小数字增加起来更容易也是一个原因、10变成20容易、100变成200就需要花点时间精力了……)
即便是这样,心里仍然坚定了一个信念、坚持用网络推广加大产品的宣传力度、使网络销售的成绩再上一个新台阶。
根据几年来的感悟、我认为网络上的客户促使成交的最大因素就是建立信任感。性价比高的产品有很多、客户能找到你、也能找到你的很多有优势的同行。异地客户对于成交缺乏的就是信任感,随着网络化的`发展、网络信息化给我们带来了便利的同时、也制造了一些危机,受到网络诈骗的客户也不在少数。所谓一朝被蛇咬、十年怕井绳!
所以,我们在做了为客户提供高效率服务、高性价比产品的同时、也要消除客户与我们供应商之间的顾虑,让客户与我们合作起来放心、开心。
第一次合作卖产品、后续的合作用服务来赢得客户的认同和信赖。在我们喊出诚信经商的同时,也要身体力行,用行动去证明自己的承诺。
华诺、华诺、一诺千金、赢在执行……我们继续努力!
关于建立统一的绿色 产品标准、认证、标识体系的意见
国务院办公厅日前印发的《关于建立统一的绿色产品标准、认证、标识体系的意见》,就贯彻落实《生态文明体制改革总体方案》提出的“建立统一的绿色产品体系”作出部署,下面是意见的详细内容。
国务院办公厅关于建立统一的绿色产品标准、认证、标识体系的意见
国办发[]86号
各省、自治区、直辖市人民政府,国务院各部委、各直属机构:
健全绿色市场体系,增加绿色产品供给,是生态文明体制改革的重要组成部分。建立统一的绿色产品标准、认证、标识体系,是推动绿色低碳循环发展、培育绿色市场的必然要求,是加强供给侧结构性改革、提升绿色产品供给质量和效率的重要举措,是引导产业转型升级、提升中国制造竞争力的紧迫任务,是引领绿色消费、保障和改善民生的有效途径,是履行国际减排承诺、提升我国参与全球治理制度性话语权的现实需要。为贯彻落实《生态文明体制改革总体方案》,建立统一的绿色产品标准、认证、标识体系,经国务院同意,现提出以下意见。
一、总体要求
(一)指导思想。以党的.十八大和十八届三中、四中、五中、六中全会精神为指导,按照“五位一体”总体布局、“四个全面”战略布局和党中央、国务院决策部署,牢固树立创新、协调、绿色、开放、共享的发展理念,以供给侧结构性改革为战略基点,充分发挥标准与认证的战略性、基础性、引领性作用,创新生态文明体制机制,增加绿色产品有效供给,引导绿色生产和绿色消费,全面提升绿色发展质量和效益,增强社会公众的获得感。
(二)基本原则。
坚持统筹兼顾,完善顶层设计。着眼生态文明建设总体目标,统筹考虑资源环境、产业基础、消费需求、国际贸易等因素,兼顾资源节约、环境友好、消费友好等特性,制定基于产品全生命周期的绿色产品标准、认证、标识体系建设一揽子解决方案。
坚持市场导向,激发内生动力。坚持市场化的改革方向,处理好政府与市场的关系,充分发挥标准化和认证认可对于规范市场秩序、提高市场效率的有效作用,通过统一和完善绿色产品标准、认证、标识体系,建立并传递信任,激发市场活力,促进供需有效对接和结构升级。
坚持继承创新,实现平稳过渡。立足现有基础,分步实施,有序推进,合理确定市场过渡期,通过政府引导和市场选择,逐步淘汰不适宜的制度,实现绿色产品标准、认证、标识整合目标。
坚持共建共享,推动社会共治。发挥各行业主管部门的职能作用,推动政、产、学、研、用各相关方广泛参与,分工协作,多元共治,建立健全行业采信、信息公开、社会监督等机制,完善相关法律法规和配套政策,推动绿色产品标准、认证、标识在全社会使用和采信,共享绿色发展成果。
坚持开放合作,加强国际接轨。立足国情实际,遵循国际规则,充分借鉴国外先进经验,深化国际合作交流,维护我国在绿色产品领域的发展权和话语权,促进我国绿色产品标准、认证、标识的国际接轨、互认,便利国际贸易和合作交往。
(三)主要目标。按照统一目录、统一标准、统一评价、统一标识的方针,将现有环保、节能、节水、循环、低碳、再生、有机等产品整合为绿色产品,到,初步建立系统科学、开放融合、指标先进、权威统一的绿色产品标准、认证、标识体系,健全法律法规和配套政策,实现一类产品、一个标准、一个清单、一次认证、一个标识的体系整合目标。绿色产品评价范围逐步覆盖生态环境影响大、消费需求旺、产业关联性强、社会关注度高、国际贸易量大的产品领域及类别,绿色产品市场认可度和国际影响力不断扩大,绿色产品市场份额和质量效益大幅提升,绿色产品供给与需求失衡现状有效扭转,消费者的获得感显著增强。
二、重点任务
(四)统一绿色产品内涵和评价方法。基于全生命周期理念,在资源获取、生产、销售、使用、处置等产品生命周期各阶段中,绿色产品内涵应兼顾资源能源消耗少、污染物排放低、低毒少害、易回收处理和再利用、健康安全和质量品质高等特征。采用定量与定性评价相结合、产品与组织评价相结合的方法,统筹考虑资源、能源、环境、品质等属性,科学确定绿色产品评价的关键阶段和关键指标,建立评价方法与指标体系。
(五)构建统一的绿色产品标准、认证、标识体系。开展绿色产品标准体系顶层设计和系统规划,充分发挥各行业主管部门的职能作用,共同编制绿色产品标准体系框架和标准明细表,统一构建以绿色产品评价标准子体系为牵引、以绿色产品的产业支撑标准子体系为辅助的绿色产品标准体系。参考国际实践,建立符合中国国情的绿色产品认证与标识体系,统一制定认证实施规则和认证标识,并发布认证标识使用管理办法。
(六)实施统一的绿色产品评价标准清单和认证目录。质检总局会同有关部门统一发布绿色产品标识、标准清单和认证目录,依据标准清单中的标准组织开展绿色产品认证。组织相关方对有关国家标准、行业标准、团体标准等进行评估,适时纳入绿色产品评价标准清单。会同有关部门建立绿色产品认证目录的定期评估和动态调整机制,避免重复评价。
(七)创新绿色产品评价标准供给机制。优先选取与消费者吃、穿、住、用、行密切相关的生活资料、终端消费品、食品等产品,研究制定绿色产品评价标准。充分利用市场资源,鼓励学会、协会、商会等社会团体制定技术领先、市场成熟度高的绿色产品评价团体标准,增加绿色产品评价标准的市场供给。
(八)健全绿色产品认证有效性评估与监督机制。推进绿色产品信用体系建设,严格落实生产者对产品质量的主体责任、认证实施机构对检测认证结果的连带责任,对严重失信者建立联合惩戒机制,对违法违规行为的责任主体建立黑名单制度。运用大数据技术完善绿色产品监管方式,建立绿色产品评价标准和认证实施效果的指标量化评估机制,加强认证全过程信息采集和信息公开,使认证评价结果及产品公开接受市场检验和社会监督。
(九)加强技术机构能力和信息平台建设。建立健全绿色产品技术支撑体系,加强标准和合格评定能力建设,开展绿色产品认证检测机构能力评估和资质管理,培育一批绿色产品标准、认证、检测专业服务机构,提升技术能力、工作质量和服务水平。建立统一的绿色产品信息平台,公开发布绿色产品相关政策法规、标准清单、规则程序、产品目录、实施机构、认证结果及采信状况等信息。
(十)推动国际合作和互认。围绕服务对外开放和“一带一路”建设战略,推进绿色产品标准、认证认可、检验检测的国际交流与合作,开展国内外绿色产品标准比对分析,积极参与制定国际标准和合格评定规则,提高标准一致性,推动绿色产品认证与标识的国际互认。合理运用绿色产品技术贸易措施,积极应对国外绿色壁垒,推动我国绿色产品标准、认证、标识制度走出去,提升我国参与相关国际事务的制度性话语权。
三、保障措施
(十一)加强部门联动配合。建立绿色产品标准、认证与标识部际协调机制,成员单位包括质检、发展改革、工业和信息化、财政、环境保护、住房城乡建设、交通运输、水利、农业、商务等有关部门,统筹协调绿色产品标准、认证、标识相关政策措施,形成工作合力。
(十二)健全配套政策。落实对绿色产品研发生产、运输配送、消费采购等环节的财税金融支持政策,加强绿色产品重要标准研制,建立绿色产品标准推广和认证采信机制,支持绿色金融、绿色制造、绿色消费、绿色采购等政策实施。实行绿色产品领跑者计划。研究推行政府绿色采购制度,扩大政府采购规模。鼓励商品交易市场扩大绿色产品交易、集团采购商扩大绿色产品采购,推动绿色市场建设。推行生产者责任延伸制度,促进产品回收和循环利用。
(十三)营造绿色产品发展环境。加强市场诚信和行业自律机制建设,各职能部门协同加强事中事后监管,营造公平竞争的市场环境,进一步降低制度性交易成本,切实减轻绿色产品生产企业负担。各有关部门、地方各级政府应结合实际,加快转变职能和管理方式,改进服务和工作作风,优化市场环境,引导加强行业自律,扩大社会参与,促进绿色产品标准实施、认证结果使用与效果评价,推动绿色产品发展。
(十四)加强绿色产品宣传推广。通过新闻媒体和互联网等渠道,大力开展绿色产品公益宣传,加强绿色产品标准、认证、标识相关政策解读和宣传推广,推广绿色产品优秀案例,传播绿色发展理念,引导绿色生活方式,维护公众的绿色消费知情权、参与权、选择权和监督权。
国务院办公厅
11月22日
尽管全球网络安全专家都在着力开发抗DoS攻击的办法,但收效不大,因为DoS攻击利用了TCP协议本身的弱点,在交换机上进行设置,并安装专门的DoS识别和预防工具,能最大限度地减少DoS攻击造成的损失。
利用三层交换建立全面的网络安全体系,其基础必须是以三层交换和路由为核心的智能型网络,有完善的三层以上的安全策略管理工具。同时,在网络的设计阶段,就应该进行合理布置。
局域网层
在局域网层上,网管员可采取很多预防措施。例如,尽管完全消除IP分组假冒现象几乎不可能,但网管员可构建过滤器,如果数据带有内部网的信源地址,则通过限制数据输入流量,可有效降低内部假冒IP攻击。过滤器还可限制外部IP分组流,防止假冒IP的DoS攻击被当作中间系统。
其他方法还有:关闭或限制特定服务,如限定UDP服务只允许于内部网中用于网络诊断目的。
遗憾的是,这些限制措施可能给合法应用(如采用UDP作为传输机制的RealAudio)带来负面影响。如果攻击者能胁迫受害者不使用IP服务或其他合法应用,那么这些 已经达到了DoS攻击的目的。
网络传输层
以下对网络传输层的控制可对以上不足进行补充。
1、独立于层的线速服务质量(QoS)和访问控制
带有可配置智能软件、独立于层的QoS和访问控制功能的线速多层交换机的出现,改善了网络传输设备保护数据流完整性的能力。
在传统路由器中,认证机制(如滤除带有内部地址的假冒分组)要求流量到达路由器边缘,并与特定访问控制列表中的标准相符,
但维护访问控制列表不仅耗时,而且极大增加了路由器开销。
相比之下,线速多层交换机可灵活实现各种基于策略的访问控制。
这种独立于层的访问控制能力把安全决策与网络结构决策完全分开,使网管员在有效部署了DoS预防措施的同时,不必采用次优的路由或交换拓扑。结果,网管员和服务供应商能把整个城域网、数据中心或企业网环境中基于策略的控制标准无缝地集成起来,而不管其采用的是复杂的基于路由器的核心服务,还是相对简单的第二层交换。此外,线速处理数据认证可在后台执行,基本没有性能延迟。
2.可定制的过滤和“信任邻居”机制
智能多层访问控制的另一优点是,能简便地实现定制过滤操作,如根据特定标准定制对系统响应的控制粒度。多层交换可把分组推送到指定的最大带宽限制的特定QoS配置文件上,而不是对可能是DoS攻击的组制订简单的“通过”或“丢弃”决策。这种方式,既可防止DoS攻击,也可降低丢弃合法数据包的危险。
另一个优点是能定制路由访问策略,支持具体系统之间的“信任邻居”关系,防止未经授权使用内部路由。
以极进网络公司的ExtremeWare套装软件为例,它映射和覆盖了IEEE802.1p和DiffServ标记,使所有交换机都能忽略、观察或处理从“不信任邻居”发来的任何DiffServ标记。这些机制,可使系统管理员根据来自特定邻居的流量调整内部路由策略。
3.定制网络登录配置
网络登录采用惟一的用户名和口令,在用户获准进入前认证身份。网络登录由用户的浏览器把动态主机配置协议(DHCP)递交到交换机上,交换机捕获用户身份,向RADIUS服务器发送请求,进行身份认证,只有在认证之后,交换机才允许该用户发出的分组流量流经网络。
在IEEE802.1草案中已规定,网络登录机制可控制用户对交换机的访问,最大限度地降低直接DoS攻击的危险。同时,网络登录为管理和跟踪内部用户提供了一种强健的机制。
瑞星为大庆油田建立企业网络防毒体系
点评:大庆石油管理局拥有全国最大的企业网之一,由一个一级网,22个二级网,30000多台终端组成,网络层次多、结构复杂、应用繁多,涉及网络管理的人员、责任单位情况不一。要制定一个企业范围内统一管理、有效运作的反病毒解决方案绝非易事。瑞星针对大庆网络的这些特点,运用多级管理模式、远程安装、全方位防毒监控、多种升级方式等技术很好地满足了大庆这种大型企业网络的整体防病毒需求。
一、需求分析
针对大庆油田现有的网络环境,对网络中所有可能存在的病毒侵入点进行详细的分析,由一个或几个系统管理中心集中对企业网络进行病毒查杀,从而实现企业全网的智能、高效和统一的安全管理。为了实现这一管理目标,大庆油田管理局对众多的杀毒软件供应商提出了五点要求:
1、所使用的杀毒软件必须适应企业管理的需要,必须能够实现企业多级化、分布式管理的需要。
2、必须对整个网络实行全方位、多层次的病毒防护,对所有可能存在的病毒的侵入点进行防护,也就是说应该在网络的每一个层次都要进行有效的病毒防护。具体如下:
客户端级防护:提供基于服务器端,可集中控管的PC病毒防护体系。
邮件服务器级防护:for Exchange Server /for Lotus Notes Server,对所有通过邮件服务器的邮件进行实时监护,即时制止病毒在企业网络中的传播。
文件/应用服务器级防护:对服务器进行实时监护,避免使服务器成为病毒的集散地。
3、必须在主要服务器上实现杀毒程序的远程安装,以方便企业内部的工作人员更加方便直接的完成杀毒程序的安装管理,减轻网络管理人员的工作压力。
4、由于现在电子邮件已成为企业应用最多的网络工具,因此杀毒软件必须具备最先进的邮件监控功能。当遇到感染性很强的邮件病毒时,要能够快速有效地将病毒清除,防止邮件病毒对企业造成更大的危害。
5、病毒定义码和扫描病毒引擎的更新必须快速方便。
二、整体解决方案
实现1:多级管理模式
企业经营,管理最重要,尤其是象大庆油田管理局这样拥有庞大网络的企业,简便易操作的管理模式就显得更加重要了。因此,瑞星杀毒软件网络版为油田管理局提供了先进的分布式技术,可以将整个防病毒体系分为四个相互关联的子系统:系统中心、服务器端、客户端、“移动式”管理员控制台。各个子系统协同工作,共同完成对整个网络的病毒防护工作,能够最大限度地完成对病毒的全面查杀。其中,系统中心是整个瑞星杀毒软件网络版防病毒体系的信息管理和病毒防护的自动控制核心,它实时地记录防护体系内每台计算机上的病毒监控、检测和清除信息,同时根据管理员控制台的设置,实现对整个防护系统的自动控制。服务器端/客户端是分别针对网络服务器/网络工作站(客户机)设计的,承担着对当前服务器/工作站上病毒的实时监控、检测和清除,自动向系统中心报告病毒监测情况,以及自动进行升级的任务。管理员控制台是为网络管理员专门设计的,是整个瑞星杀毒软件网络版防病毒系统设置、管理和控制的操作平台,它集中管理网络上所有已安装过瑞星杀毒软件网络版的计算机,同时实现对系统中心的管理,它可以安装到任何一台安装了瑞星杀毒软件网络版的计算机上,实现“移动式”的管理。
瑞星还根据油田管理局客户端多,管理程序复杂的状况,创建了分级管理模式。有利于管理局的统一高效的管理。它将信息安全的管理权限分为多个级别,在企业内部设立超级管理员和普通管理员。超级管理员可以创建若干普通管理员,并可任意挑选出若干客户端分派给普通管理员。而普通管理员同样也可以对自己管理的客户端进行进一步的分组,并对任意分组进行管理。在这种分级管理模式下,超级管理员和普通管理员的权限设计和职能分工是非常明确的。超级管理员具有添加删除普通管理员账号、分配计算机给普通管理员管理、对全网的计算机进行查杀毒等全面的管理职能;而普通管理员则对其所管辖的计算机进行分组、查杀毒等方面的管理。这种分级管理的模式使信息安全管理员的工作变得更加明确和轻松。瑞星的这种分级管理模式充分考虑到了油田管理局复杂的网络设置,从根本上解决了管理局网络管理难度大,操作困难这一难题,实现了管理局对网络信息安全高效、简易的管理要求,
实现二、屏蔽病毒入口
瑞星杀毒软件网络版能够对所有可能存在的病毒侵入口,其中主要包括来自Internet、E-mail、光盘、软盘等病毒侵入口进行检测。无论是宏病毒、特洛伊木马、程序等各种有害程序都将处于瑞星的实时监控之下。并且瑞星管理员控制台能够直接显示每一个服务器端/客户端计算机的实时监控状态 、安装的版本、查杀毒状态,这样管理员对于任何安装了瑞星杀毒软件网络版的计算机状态都一目了然,随时对各个病毒侵入口监测有无异常情况出现。管理员还能够随时启动(关闭)单个(多个)服务器端(客户端计算机)上的实时监控,确保整个网络上的每台计算机都处于最佳的防护状态,同时也能保证全网随时处于高效运行之中,充分的实现了对全网的客户端和服务器的24小时不间断的查杀毒准备。
二、整体解决方案
实现三、远程安装
大庆油田管理局属于复杂的大型网络系统,拥有30000多个客户端,如果让管理员按照传统的软件安装方式一台一台地进行安装,将意味着巨大的工作量,对于网络管理人员来说是难以实现的。根据这种现状,瑞星杀毒软件网络版提供了两种远程安装的模式:
其一、油田管理局的网络管理员可以从瑞星杀毒软件网络版的管理员控制台向所有Windows网络邻居中的Windows NT/服务器/工作站进行远程安装。
其二、瑞星杀毒软件网络版独有“移动式”管理员控制台功能,可以帮助网络管理员从管理员控制台向任何一台已经安装了瑞星杀毒软件网络版服务器端/客户端的计算机远程安装管理员控制台,实现管理员控制台的移动式管理。而管理员也就能够从任意具有管理员控制台的计算机上对全网进行管理,大大方便了管理员的工作。
实现四、全方位病毒监控
电子邮件现已经成为企业正常工作必备的工具,然而电子邮件却也成为各病毒和 进行破坏活动主要工具。针对这一问题,瑞星杀毒软件网络版中特别集成了针对流行的邮件服务器Exchange Server(包括Exchange 5/5.5/2000),Lotus Domino(包括Domino4.6/5.0)的病毒防护产品,不仅有实时邮件病毒监控,而且还可以通过手动进行邮件数据库扫描,功能强大,性能稳定,从根本上杜绝了病毒通过邮件方式的传入和传出。不仅如此,管理员还可以通过管理员控制台直接对Outlook,Outlook Express,Lotus Notes,Foxmail,Netscape等邮件客户端产品进行监控设置和对邮件数据库进行病毒扫描,染毒邮件信息将直接在控制台中显示,最大程度的防止了病毒通过邮件方式的扩散。
实现五:多种升级方式
随着电脑技术的提高,网络的广泛应用,电脑病毒也在不断的进化,没有一款杀毒软件杀毒可以一劳永逸,要想真正地将病毒拒之门外,杀毒软件不断升级是必不可少的。瑞星公司依靠其强大的反病毒网和众多的反病毒专家的努力,能在第一时间发现新病毒,并在其网站中及时推出最新的升级版本,供用户下载升级。而瑞星杀毒软件网络版为用户提供了多种升级方式,而且支持多种网络连接方式,具有升级方便、更新及时的特点。首先,网络管理员可以通过系统中心通知每一个客户端或服务器端进行升级实现全往的统一升级。对于当前没有开机的计算机,将在下一次开机时进行升级,这样就保证了全网内的计算机上的瑞星杀毒软件网络版时刻都是最新的,而且版本时刻保持一致,并且完全杜绝了由于版本不一致而可能造成的安全漏洞和安全隐患。瑞星网络版更是支持多种网络连接方式:局域网或专线上网,代理方式上网(支持HTTP代理、SOCKS代理),拨号上网(支持自动重拨、自动挂断)。而且下载过程采用了断点续传技术,使得下载更迅速及时和安全可靠。管理员可以根据自己的网络状况自由选择手动、自动等合适的方式进行下载升级软件版本。
瑞星公司不仅拥有先进的产品,更拥有强大的售后服务体系。24小时反病毒专家紧急救援;提供专业的反病毒和产品的培训,通过专业的培训将使大庆石油管理局的员工对反病毒的意识和产品的使用达到一个全新的层次;7x24小时不间断免费8008106010热线,无论在什么时候遇到问题都可以得到瑞星工程师的技术响应。瑞星这一系列的售货服务措施,为瑞星打造出金牌企业级杀毒产品立下了汗马功劳。
后记
在使用瑞星产品后,大庆油田整个企业网络已经杜绝了目前所有病毒的滋生和破坏。瑞星网络版所提供的前置式无毒收件箱,使员工可以放心地收发电子邮件了。未知病毒的查杀,使其安全性更进一步。经过一年的考察,再没有发生过由于病毒发作而引起的事故,这张企业信息安全网使大庆油田的网络用得放心、省心。
尽管多年来全球无数网络安全专家都在着力开发DoS攻击的解决办法,但到目前为止收效不大,这是因为DoS攻击利用了TCP协议本身的弱点,DoS攻击使用相对简单的攻击方法,可以使目标系统完全瘫痪,甚至破坏整个网络。因此Extreme Networks认为,只有从网络的全局着眼,在网间基础设施的各个层面上采取应对措施,包括在局域网层面上采用特殊措施,及在网络传输层面上进行必要的安全设置,并安装专门的DoS识别和预防工具,才能最大限度地减少DoS攻击所造成的损失。
建立这样一个全面系统的网络安全体系,网络的基础架构必须是以三层交换和路由为核心的智能型网络,并在此基础上,提供完善的三层以上的安全策略管理工具,并提供对专业的安全管理软件支持的能力。Extreme Networks 一直是三层及多层交换技术的领导者,在为用户提供强大的带宽和速度的同时,也具备一套非常完善的网络管理工具,特别是针对DoS最难以解决的流量型攻击, Extreme Ware管理套件提供了有效的识别机制和强硬的控制手段。
将最先进的三层交换技术和多层安全防范体系结合起来,是认真考虑抵抗DoS攻击的用户的最佳选择,
而且在进行网络的设计阶段,就应该从局域网层面和网络传输层面进行合理的布置。
局域网层面问题
在局域网层面上,系统管理员可以采取大量的预防措施,防止DoS攻击带来的服务不能效应。这些预防措施包括:保持坚实的整体管理和安全程序,针对各类DoS攻击,实施特定的防卫措施等等。与特定DoS攻击类型有关的其它方法可以包括:关闭或限制可能被损坏或暗中破坏的特定服务。遗憾的是,这些限制措施还必须与其可能给合法应用(如采用UDP作为传输机制的 Real Audio) 带来的影响进行权衡。如果攻击者能够胁迫受害人不使用有益的
IP服务或合法应用,那么在一定程度上,这些 已经达到了自己的目标。
网络传输层问题
尽管局域网管理员采取的措施在防止和抗击DoS攻击的基础工作中发挥着关键作用,但它们还必须在网络传输层实现某些完善的措施,以对基础工作进行有效补充。
保护网络数据流量
有效地保护网络数据流量涉及大量的互补战略,包括采用多层交换,实现独立于层的访问控制;利用可定制的过滤和“信任邻居”标准;控制非授权用户的网络登录访问。
就业专家:网络求职信用体系和监管机制亟待建立
随着越来越多招聘网站的出现和大学生、用人单位对网络招聘的日渐依赖,一些就业指导人士提出,网络招聘专属的信用体系和监管机制成为当务之急,
网上招聘是建立在公正、信用的基础上的,无论是网站还是毕业生个人,若没有良好信誉,提供虚假信息,都将使网络招聘失去快捷、高效的特点,造成供需双方时间、资金的浪费,甚至影响正常的'招聘行为。
因此,山西省高校毕业生就业指导中心李学强认为,大型就业信息网站间可借鉴大型购物网站的评价体系,建立相关联的信用查询和检验平台,对求职者和用人单位的信息、信用、评价等详细资料予以公布。如此,既可使求职者和用人单位选择时有所参照,又可对招聘中的欺诈和不守信行为予以震慑。
在此基础上,应聘者和招聘单位在选择招聘网站时可选择一些信誉良好的招聘网站进行信息发布,
具有良好信誉的招聘网站会对应聘和招聘信息进行审批和筛选,并及时删除那些过时的信息。
同时,孙祥林认为,就业信息网站应对用人单位和毕业生进行满意度调查和定期回访,听取意见,改进服务。若用人单位和毕业生刊登的信息长期没有结果,招聘网站定期给用人单位和毕业生反馈与跟踪服务,以便尽快处理。
此外,网站应尽可能选用一些合适的自动测试、分析、处理信息的软件,推出面向用人单位和毕业生的网络化招聘管理系统,有效地节省招聘时间,提高招聘效率。
“更为关键的是,面对国内网上招聘中出现的诸多法律纠纷,政府应加强立法力度,在加强对网络和信息传播内容管理的同时,也应将该领域纳入法制化管理的轨道。”李学强认为,网上招聘效果比较好的高校和部门,要加强交流,积累经验,为规范管理提供依据和支持。
山西大学毕业生就业指导中心主任王献忠认为,在此基础上,还应明确并分级建立网上招聘的管理机构,划分管理职责,使网络招聘中的纠纷仲裁有地,受害者投诉有门,从而形成规范、有序的网上人才市场。 (记者刘云伶)
尽管多年来全球无数网络安全专家都在着力开发DoS攻击的解决办法,但到目前为止收效不大,这是因为DoS攻击利用了TCP协议本身的弱点,DoS攻击使用相对简单的攻击方法,可以使目标系统完全瘫痪,甚至破坏整个网络。因此只有从网络的全局着眼,在网间基础设施的各个层面上采取应对措施,包括在局域网层面上采用特殊措施,及在网络传输层面上进行必要的安全设置,并安装专门的DoS识别和预防工具,才能最大限度地减少DoS攻击所造成的损失。
建立这样一个全面系统的网络安全体系,网络的基础架构必须是以三层交换和路由为核心的智能型网络,并在此基础上,提供完善的三层以上的安全策略管理工具,并提供对专业的安全管理软件支持的能力。ExtremeNetworks一直是三层及多层交换技术的领导者,在为用户提供强大的带宽和速度的同时,也具备一套非常完善的网络管理工具,特别是针对DoS最难以解决的流量型攻击,ExtremeWare管理套件提供了有效的识别机制和强硬的控制手段。
将最先进的三层交换技术和多层安全防范体系结合起来,是认真考虑抵抗DoS攻击的用户的最佳选择。而且在进行网络的设计阶段,就应该从局域网层面和网络传输层面进行合理的布置。
局域网层面问题
在局域网层面上,系统管理员可以采取大量的预防措施,防止DoS攻击带来的服务不能效应。这些预防措施包括:保持坚实的整体管理和安全程序,针对各类DoS攻击,实施特定的防卫措施等等。与特定DoS攻击类型有关的其它方法可以包括:关闭或限制可能被损坏或暗中破坏的特定服务。遗憾的是,这些限制措施还必须与其可能给合法应用(如采用UDP作为传输机制的RealAudio)带来的影响进行权衡。如果攻击者能够胁迫受害人不使用有益的
IP服务或合法应用,那么在一定程度上,这些 已经达到了自己的目标。
网络传输层问题
尽管局域网管理员采取的措施在防止和抗击DoS攻击的基础工作中发挥着关键作用,但它们还必须在网络传输层实现某些完善的措施,以对基础工作进行有效补充。
保护网络数据流量
有效地保护网络数据流量涉及大量的互补战略,包括采用多层交换,实现独立于层的访问控制;利用可定制的过滤和“信任邻居”标准;控制非授权用户的网络登录访问。
独立于层的线速服务质量(QoS)和访问控制选项
带有可配置智能软件、独立于层的QoS和访问控制功能的线速多层交换系统的出现,大大改善了网络传输设施保护数据流量完整性的能力。
在基于传统路由器的网络设施中,认证机制如滤除带有内部地址的假冒分组,要求流量到达路由器边缘,并与特定访问控制列表中的标准相符,
由于要维护访问控制列表,这一过程不仅耗时巨大,而且给整体路由器性能带来了重大开销。
相比之下,使用线速多层交换系统允许灵活实现各种基于策略的访问控制标准,它使用许多相同的机制,这些机制对在整个复杂网络设施中有效地实现QoS标准至关重要。
尽管这些多层交换系统在第二层执行线速交换功能,但它们能够从第一层到第四层及其它信源无缝地采用QoS和访问控制标准。
这种独立于层的访问控制能力实现了内置灵活性,把安全决策与网络结构决策完全分开,从而允许网络管理员有效地部署DoS预防措施,而不必采用次优的路由或交换拓扑。结果,网络管理员和服务供应商现在能够把整个城域网、数据中心或企业网环境中基于策略的控制标准无缝地集成起来,而不管其采用的是复杂的基于路由器的核心服务,还是相对简单的第二层交换本地环路。此外,线速处理标准查表和数据流量认证决策,可以在后台有效执行DoS应对措施,而很少或没有性能延迟。
可以定制的过滤和“信任邻居”机制
智能多层访问控制的另一优点是,它能够简便地实现定制过滤操作,如根据特定标准定制对系统响应的控制力度。通过这种方式,可以防止网络受到DoS攻击的影响,同时降低因疏忽丢弃合法流量的危险。独立于层的访问控制的另一个优点是,它能够定制路由访问策略,支持具体系统之间“信任邻居”关系,从而管理和优化系统间的数据流量。此外,多层交换技术提供了多种选项,可以防止未经授权使用内部路由策略,及防止潜在的破坏活动。
ExtremeNetworks(r)公司的ExtremeWare(tm)套装软件允许映射和覆盖IEEE802.1p和DiffServ标记,实现外部看不到的DiffServ功能。通过使用这些策略机制,系统管理员可以针对来自特定相邻系统的流量,调整内部路由控制策略,而不是在内部强制广播实际策略。
由于能够灵活地区分内部和外部DiffServ和IEEE802.1p标准,ExtremeWare为防止新一轮潜在DoS攻击(称为QoS攻击)提供了有效的工具。
ExtremeWare能够维护不可视的内部DiffServ处理策略,使得所有Extreme交换机都能够简便地忽略、观察或处理从可能“不信任的邻居”收到的任何DiffServ标记。
定制网络登录配置操作
网络登录机制的采用在减少DoS攻击漏洞中发挥着关键作用。网络登录采用惟一的用户名和口令,在用户获准进入或传送分组流量前认证用户身份,从而防止认证前发生DoS攻击的危险。
通过利用DHCP模拟拨号技术采用PPP的方式,网络登录可以终止网络边缘的非法访问,减轻给网络设施带来的任何消极影响。
保护网络基础设施
除保护网络数据流量外,防止网络基础设施受到DoS攻击、确保可靠性和容错能力也同样重要。保护基础设施的关键是维护独立的访问列表,紧密管理转发控制和负载均衡功能,及进行严格的设计测试,以确保系统容错能力。
一、“第四媒体”,网络新闻对传统媒体的冲击
有关“第四媒体”的说法越来越多。据新华社报道,一个以互联网和信息高速公路为主体的“第四媒体”的影响力将在十年到二十年间超过前三种媒体:报刊、广播和电视。
“第四媒体”一诞生,便魅力非凡,其发展速度惊人。据有关资料表明:在西方发达国家,通过电视获取重大新闻信息的消费者仍然占主导地位,即为76%,但是,通过互联网获取信息的消费者达到了12%,明显超过了广播(2%)和报纸类(9%)的新闻消费者。
互联网的迅猛发展,导致传统媒体也纷纷向网上发展。据统计,底,全世界的报纸网络版从1994年初的78家发展到了5000余家,此外,广播电视也不甘落后,纷纷在网上建立了自己的网站,从而成为自己的有益补充。中国从《北京青年报》率先设立网站之后,传统媒体也开始走上网络之路,据最新的统计,中国内地已有170余家报纸上网,影响力正与日俱增。
“第四媒体”正从六个方面对传统媒体进行冲击。时效性:互联网与传统媒体不同,没有截稿时间,它所发布的信息是即时的、不受限制的,即“全天候”的发稿方式。而且,由于全球时差的变化,信息发布交叉纵横,几乎没有断面,其优势可见一斑。丰富性:互联网的内容五花八门,可以说,凡是人们想到的东西,都成了“带链的文件”,任何传统媒体都有容量的限制,但互联网却没有。专业性:互联网中存在着各种各样的专业性网页极大地适应了现代社会专业化分工的需求,有需求就会有相应的网站,这也使传统媒体的专业性受到挑战。娱乐性:互联网从内容到形式都充满了广泛的社会性,娱乐性尤其突出。纵深性:互联网对新闻的背景、解释和分析性报道表现在其超大容量的链文件的不断延伸之中。自主性:互联网既可以由受众来自由选择信息,又可以由受众变成信息发布的主体,一个媒体、甚至一个人,都可以取代某些新闻通讯社的功能,向全球发布他想发布的信息。我们据此预言,处于世纪之交的中国,也将面临一次信息传播的革命。因此,建立中国特色的中文新闻网络的命题也呼之 欲出。上海是一个国际大都市,又是中国改革开放的龙头,上海应该也有责任建立一个综合性的中文新闻网络,以加强同国际领域的“第四媒体”的竞争。
二、现有中文新闻网络之比较
在探讨建立中国特色的中文新闻网络之前,我们不妨先来看一看现有的中文新闻资讯网络的现状。目前,中文的网上新闻媒体大致有三大部分。第一部分为综合性新闻网络,第二部分为专业类新闻网络,第三部分则是传统性新闻网络(即传统媒体的网上再现)。
综合类新闻网络
新浪网是综合性新闻网络的佼佼者。新浪网是北京四通利方公司引进国际风险投资基金,兼并海外的“华渊资讯”,并在原“利方在线”基础上建立起来的全新综合类新闻网站。该网站号称是当今世界上访问量最大的中文资讯网站,并在北美、台北和香港设有分站,日访问量约为四十万人次。新浪网在今年的中国互联网报告中得到了两项第一:即用户的浏览器首页人数第一和优秀网站第一名。新浪网的最大特点是新闻信息的更新速度,对世界上重大事件的反应能力很强。近期对科索沃、两岸“两国论”危机、台湾“921”大地震等都有大量、及时、集中的报道,引人注目。新浪网在采用中国内地的新闻媒体的信息的同时,还大量地引用外电的图文报道,比如,在科索沃问题的报道中,新浪网不仅大量地采用了法新社、路透社、美联社的电讯,甚至还与南通社的网站链接。今年开始,新浪网还推出了滚动新闻,每五分钟增添一至两条新闻,受到网络媒体的关注。客观地说,新浪网是目前办得最好的中文新闻网络。4月12日,新浪网进行了改版,并聘请美国网景公司前副总裁沙正治加盟,加速了新浪网的“全球化进程”,而且据路透社报道,新浪网有意在海外上市。其勃勃雄心,可见一斑。
YAHOO中文新闻。这是依托世界著名的美国YAHOO公司而发展起来的中文新闻网络。该网络每日的“焦点新闻”较为重要,其网络新闻的分类略带点西方特色,新闻更新的速度似乎不如新浪网。该网络尚有不太适合中国国情的阅读方式,主页设计也过于简直,过多的链接,则让人有繁琐的感觉。但是,YAHOO也有其突出特点,即强大的、号称世界一流的检索功能,弥补了它的某些缺陷。NEWSHOO,全球新闻搜索网,其创办者是北京派英公司,成立于1910月。这是一个号称“世界搜索当日新闻最多的网站”,每天大约收集五千多条来自世界各地的中文新闻。该网站每日更新五次,八点、十一点、十四点、十七点、二十一点。该网页突出的特点是设有详细的分类新闻,他们还每天集中筛选每日的精彩新闻于一炉,供人方便地阅读,其追踪报道也较有特色。但是,该网络也存在内容重复太多,浪费网上资源与他人时间的缺陷。
综合类新闻网络还有中国官方背景的国中网(亦称中华网CHINA.COM),该网站由中国国际网络传讯有限公司主办,依托新华通讯的资讯背景和海外风险投资基金的帮助,中华网正在迅速拓展其影响,其访问量已从其上市前的100万上升到了130万,并有快速增加的势头。其首页设有今日要闻,传输新华社的主要新闻信息,并设有金融股市、环球体坛等栏目。该网站已成功地赴美国纳斯达克上市,募集了大量的资金,为其日后的.发展打下了坚实的基础。此外,有影响的综合类网站还有略带民营色彩的搜狐(SUHO),CNN中国新闻网、全球媒体连接、新闻时空等等。除此之外,以地方为依托的特色网络也红红火火,如广州视窗、上海热线等等,其中以广州视窗尤为引人注目,访问量6月22日已突破了3000万,与其关连的“163电子邮局”,今年8月29日则突破了4000万大关。广州视窗的首页突出地处理新闻信息,并以导读的形式,将当天的新闻进行适当的包装,其“头条新闻”,确实如其广告所言是“不能不看的新闻”。其首页的新闻性评论“老卡随笔”亦有特色。相比之下,上海热线在新闻信息的提供、更新、阅读等方面都存在着很大的差距。
国佳信息175万
新民晚报119万
思强人才信息537万
金汇证券信息(中国易富)132万
上海证券报电子版263万
中国上海人才市场120万
(注:上述数字为累计访问量,排名则以最近的访问人数作为依据)
从前几个月的排行情况看,上海的解放日报也曾名列其中。另外,上海电视台、东方电视台访问量也不低,分别为106万、100万。从这份排名表看,上海的中文网络资讯有以下几个特点:一,金融证券类网站是上海中文网络资讯中的佼佼者。上海热线排名前十名的网站中,有五家是金融证券性质的网站。其中以证券之星最为出名,该网站的访问量已突破3000万,在全国亦有很大的影响。该网站以权威报道证券市场的信息见长,栏目丰富,特色鲜明,其“富翁套餐”的下载人数十分惊人。此外,上海证券报、国泰证券、中国易富网、国佳信息,都有大量的爱好证券投资的访问人数。二,人才信息类网站亦有一定的规模,比如思强人才信息网一直稳居上海热线的前十名,开通时间不太长的上海人才市场迅速跻身访问量前列,都说明了网络市场对人才信息的极大需求。三,传统类新闻媒体依托其母体的优势,其新闻资源的价值在网上也得到了体现,如新民晚报和解放日报,其访问量不断增加便充分地说明了问题。
然而,从这份排名表中,我们也看到了一个客观现实:上海至今仍没有一家综合性的、以中文新闻资讯为主的、全天候更新、并在全国乃至世界产生影响的网站。证券之星访问量虽大,但其新闻信息提供仍偏重于金融证券;新民晚报和解放日报虽有综合性的新闻,但其更新速度远远跟不上网民的需要(注:新民晚报和解放日报分别一日更新一次或两次新闻),思强人才信息和上海人才市场,虽然有大量的人才信息,电脑之家(PCHOME)虽然有大量的软件下载,但专业性又太强,他们的共同弱点是新闻信息很少,甚至根本没有。
现在,人们说起中文网络资讯,都知道美国有一个中文YAHOO;台湾有一个奇摩;北京有一个新浪;广州有个广州视窗;这些都是办得相当成功的中文资讯网站。那么,面临新世纪的上海拿什么奉献给人们呢?!上海热线无论从内容到形式,显然不能胜任(当然,上海热线近期改版,从内容到形式都有较大的改进)。证券之星、新民晚报和思强人才信息也由于其先天的不足而不能“担纲天下”。因此,我们呼吁有关部门高度重视上海的中文网络资讯的建设,创建体现上海形象、展现上海风采的中文新闻网络。该网站不妨取名“上海东方新闻网”。
从上海的现状看,我们至少有技术优势、新闻人才、雄厚资金三大优势可作支撑。
一,上海雄厚的网络技术为“东方新闻网”的建立提供了保证。据了解,上海市政府已将信息产业列为新世纪的上海支柱产业,上海的“信息港工程”也在市政府领导的关心支持下得到了很大的发展;上海还 拥有健全的计算机技术研究的体制,拥有大量的网络技术人才。
二,上海雄厚的新闻人才为“东方新闻网”的运作提供了条件。上海人的办报风格,历来在全国独树一帜,上海的新闻从业人员的新闻素质也是有口皆碑的。近年来,由于新闻界的重组和兼并,出现了大量的富余新闻从业人员。这些人员怎样安排,也是一个较大的难题。内部消化是一个出路,但寻找新的新闻就业机会则是一条根本性的出路。总之,上海大量的新闻工作人才,也为网络新闻业重网络人才而轻新闻专业人才的倾向的解决提供了条件。
三,上海雄厚的经济实力为“东方新闻网”的大投入提供了保障。上海东方新闻网投入,可以政府投入为主,同时引入部分风险资金,并采用股份制(政府控股)的形式。比如,拟建之中的文汇新民联合报业集团网站便可作为中国东方新闻网的试点运作者之一。以文汇新民联合报业集团的资金实力,创办一个中国一流的新闻网络,似乎没有什么太大的问题。同时,新闻网络的建立也可以为该报业集团带来新的经济增长点。
四、“上海东方新闻网”的定位及构思
上海东方新闻网是以新闻传播为主要形式的网络载体,它的竞争对象 已不仅仅是传统媒体中的广播报纸杂志,而是目前在传统媒体中占绝对主导地位的电视传媒。上海东方新闻网应以“中国领先”、“世界一流”为努力目标,力争成为世界中文资讯领域的佼佼者,从而抵消西方文化与价值观念对国人的侵蚀与影响,弘扬中国文化与东方文明。下面,我们提出上海东方新闻网的总体构架。
域名:wwwww.com.cn
wwwww即新闻的五要素,“何时何地何人何物何为”,充分体现该新闻网站以报道新闻为主体的特性。而且,5个w易记,也好理解,便于流通。由于原设想的“5w”已经被人抢先注册,故笔者近期以“wwwww”申请注册,并已注册完成。
(一)内容
A、首页的设置
新闻网络的首页有点像电视的新闻提要和报纸的头版。网络新闻的首页是能否抓住网络读者的关键之处。现在流行的新闻网络的首页大致配备这些内容:一,重大的即时的新闻;二,大照片;三,分类新闻索引;四,各类新闻专题;五,有些新闻网络的首页还设有权威的个人专栏。网络新闻的首页,从其特性看,有与报纸相同的地方,因此,怎样在首页中填入最吸引人的内容,这是一个大课题。首页设置似有“三忌”:一忌平均主义:总想将所有的内容都装进首页,平均使用力量,分类提要简而又简。二忌实话实说:首页的内容都是要经过包装的,尤其是标题、提要,既要醒目,又要有文采,充分发挥文字的渲染力,实话实说,显然不行。三忌漫不经心:有些网站的首页,由于缺乏选择与取舍,给人一种漫不经心的感觉。网络新闻的首页还有一个与报纸完全不同的特性,即报纸的首页的容量是有限的,但网络新闻的首页的容量却是无限的,它可以无限地拓展,以装入尽可能多的内容。于是,有的网络新闻的首页使用了前端和末端,以及左端和右端,充分运用滚动条以拓展首页的空间。这种靠滚动条拓展的空间,往往比点击打开内容更便捷。总之,上海东方新闻网的首页,应该以新闻的重大与即时为取舍的标准,并配以图片和精彩的文字,然后以此类推安排分类新闻和新闻专题。