前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇全網(wǎng)營銷方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
現(xiàn)代智能建筑設(shè)備中的網(wǎng)絡(luò)數(shù)據(jù)的目標(biāo)、特性和應(yīng)對的安全措施
智能建筑區(qū)域數(shù)據(jù)庫中的數(shù)據(jù)必須具有以下特殊性:首先是獨(dú)立性,包括物理數(shù)據(jù)獨(dú)立性,即改變內(nèi)部模式時無需改變概念或外部模式,數(shù)據(jù)庫物理存儲的變動還會影響訪向數(shù)據(jù)的應(yīng)用程序;邏輯數(shù)據(jù)獨(dú)立性,即修改概念模式時無需修改外部模式;其次是共享性,數(shù)據(jù)庫中的數(shù)據(jù)應(yīng)可被幾個用戶和應(yīng)用程序共享;最后是持續(xù)性,即數(shù)據(jù)在整個設(shè)定有效期內(nèi)穩(wěn)定保持。
數(shù)據(jù)庫有三個主要組成部分:數(shù)據(jù)、聯(lián)系、約束和模式。數(shù)據(jù)庫管理系統(tǒng)則是為數(shù)據(jù)庫訪問服務(wù)的軟件,它應(yīng)為支持應(yīng)用程序和操作庫中的數(shù)據(jù)提供下列服務(wù):事務(wù)處理、并發(fā)控制、恢復(fù)、語言接口、容錯性、數(shù)據(jù)目錄、存儲管理。
智能建筑中的數(shù)據(jù)庫系統(tǒng)(含子數(shù)據(jù)庫系統(tǒng))與某些商業(yè)系統(tǒng)相比,雖然規(guī)模不大,但功能復(fù)雜、性質(zhì)迥異,因而主數(shù)據(jù)庫與各子系統(tǒng)數(shù)據(jù)庫的集成有著很高的技術(shù)難度,可以說是現(xiàn)有各種數(shù)據(jù)庫技術(shù)的集成。理想的智能建筑數(shù)據(jù)庫系統(tǒng)應(yīng)具有以下特性:開放性面向?qū)ο?,關(guān)系型,實(shí)時性、多媒體性、互操作性、分布性、異構(gòu)性等。所以一個理想的智能建筑(集成)數(shù)據(jù)庫體系應(yīng)該是開放的,面向?qū)ο蟮摹㈥P(guān)系型的、實(shí)時的,分布式的或操作的多媒體異約數(shù)據(jù)庫體系。這一體系的安全保障:
首先是安全性,即數(shù)據(jù)庫在數(shù)據(jù)不得被非法更改或外泄。同時,智能建筑數(shù)據(jù)庫中的數(shù)據(jù)也具有其他一般特性,如一致性等。其次是安全保障,智能建筑中各子系統(tǒng)數(shù)據(jù)庫必須能免受非授權(quán)的泄露導(dǎo)致更改和破壞,每個用戶(也包括各子系統(tǒng))和應(yīng)用程序都應(yīng)只擁有特定的數(shù)據(jù)訪問權(quán),以防非法訪問與操作。這一功能在FAS、SAS及某些OSA系統(tǒng)中是必不可少的。
因特網(wǎng)的數(shù)據(jù)庫訪問技術(shù)和遠(yuǎn)程監(jiān)控的框架及房地產(chǎn)信息網(wǎng)絡(luò)的安全措施
首先,因特網(wǎng)的數(shù)據(jù)庫技術(shù)相結(jié)合的Web數(shù)據(jù)庫的應(yīng)用,實(shí)現(xiàn)了信息從靜態(tài)向動態(tài)的轉(zhuǎn)變,而其中遠(yuǎn)程數(shù)據(jù)服務(wù)是核心。
目前比較流行的Browser/Server模型是采用三層模式結(jié)構(gòu):表示(Browser),提供可視界面,用戶通過可視界面觀察信息和數(shù)據(jù),并向中間層發(fā)出服務(wù)請求;中間層(WebServer)實(shí)現(xiàn)正式的進(jìn)程和邏輯規(guī)則,響應(yīng)用戶服務(wù)請求,是用戶服務(wù)和數(shù)據(jù)服務(wù)的邏輯橋梁;數(shù)據(jù)庫服務(wù)層(DBServer),實(shí)現(xiàn)所有的典型數(shù)據(jù)處理活動,包括數(shù)據(jù)的獲取、修改、更新及相關(guān)服務(wù)。
Browser端一般沒有應(yīng)用程序,借助于Javaapplet、Actives、javascript、vabscvipt等技術(shù)可以處理一些簡單的客戶端處理邏輯,顯示用戶界面和WebServer端的運(yùn)行結(jié)果。中間層負(fù)責(zé)接受遠(yuǎn)程或本地的數(shù)據(jù)查詢請求,然后運(yùn)用服務(wù)器腳本,借助于中間部件把數(shù)據(jù)請求通過數(shù)據(jù)庫驅(qū)動程序發(fā)送到DBServer上以獲取相關(guān)數(shù)據(jù)再把結(jié)果數(shù)據(jù)轉(zhuǎn)化成HTML及各種腳本傳回客戶的Browser、DBServer端負(fù)責(zé)管理數(shù)據(jù)庫,處理數(shù)據(jù)更新及完成查詢要求,運(yùn)行存儲過程,可以是集成式的也可以是分布式的。在三層結(jié)構(gòu)中,數(shù)據(jù)計算與數(shù)據(jù)處理集中在中間層,即功能層。由于中間層的服務(wù)器的性能容易提升,所以在Internet下的三層結(jié)構(gòu)可以滿足用戶的需求。
其次,遠(yuǎn)程監(jiān)控的框架。
基于因特網(wǎng)的樓宇設(shè)備運(yùn)程監(jiān)控結(jié)構(gòu),這個結(jié)構(gòu)是基于NT的平臺上。對于市場上的BA系統(tǒng),如江森和霍尼維爾等,他們系統(tǒng)內(nèi)置有專用的數(shù)據(jù)庫,并提供有接口可以轉(zhuǎn)化為標(biāo)準(zhǔn)的數(shù)據(jù)庫,通過前面提供的方法,用戶可以從遠(yuǎn)程通過調(diào)用數(shù)據(jù)庫來了解整個BA系統(tǒng)的情況。如果他想獲得BA系統(tǒng)的實(shí)時狀況和實(shí)時控制BA系統(tǒng)可以直接通過相應(yīng)的CGI程序監(jiān)控BA系統(tǒng)。
通過這樣的結(jié)構(gòu),授權(quán)的用戶可以在遠(yuǎn)程獲得建筑設(shè)備每一個部件的相關(guān)數(shù)據(jù),除了數(shù)據(jù)監(jiān)測和報警功能之外,還有比如數(shù)據(jù)記錄趨向預(yù)測、基本維護(hù)等功能?,F(xiàn)代的BAS系統(tǒng)包括數(shù)以千計的外部點(diǎn),所以傳輸?shù)臄?shù)據(jù)必須經(jīng)過優(yōu)化僅僅是關(guān)鍵數(shù)據(jù)才應(yīng)該在BAS和遠(yuǎn)程使用者間傳輸。而在房地產(chǎn)建筑設(shè)備中,
HVAC系統(tǒng)和照明系統(tǒng)最耗能的,在開率控制系統(tǒng)的功能時,用戶的滿意程度是主要的參考因素,所以目前建筑設(shè)備的控制和足夠通風(fēng)量;照明系統(tǒng),為房客和公用區(qū)提供足夠照明;報警系統(tǒng)有,對煙、火警的探測和處理;傳送系統(tǒng)有升降機(jī),傳送帶,運(yùn)輸帶和自動門,電力供應(yīng)系統(tǒng)等。
在大多數(shù)BAS系統(tǒng)中,主要是四類信號:模擬輸入、模擬輸出、數(shù)字輸出、數(shù)字輸入。對于一個具體的BAS系統(tǒng)而言,它的輸入輸出包括煙感探頭狀態(tài),空氣混合室、中過濾器狀態(tài),識別空調(diào)房間情況的傳感器等;二進(jìn)制輸出包括回風(fēng)機(jī)、送風(fēng)機(jī)、VAV控制盒、照明、報警等;模擬量的輸入包括回風(fēng)和室外新風(fēng)的溫濕度;送風(fēng)壓力,VAV控制盒的空氣流動速度,送回溫度、房間溫度、回風(fēng)溫度等;模擬量輸出包括送風(fēng)、回風(fēng)的風(fēng)速,冷水的流動速度等。所以可將需要遠(yuǎn)程傳輸?shù)男盘柨梢苑譃槲孱愡M(jìn)行傳輸狀態(tài)類、感受器類、報警器類、趨勢類和控制類。版權(quán)所有
在現(xiàn)代化的房地產(chǎn)建筑中智能建筑建設(shè)與網(wǎng)絡(luò)營銷的原則為:業(yè)務(wù)為導(dǎo)向,市場為支力,網(wǎng)絡(luò)為基礎(chǔ),技術(shù)為支撐,效益為根本,服務(wù)為保障
智能建筑設(shè)備給人們帶來方便的同時,也給自己帶來了一個個不速之客——黑客、信息網(wǎng)絡(luò)及網(wǎng)絡(luò)炸彈和因之而來利用網(wǎng)絡(luò)犯罪分子,在方便自己的同時,也為那些離智能的犯罪分子帶來了一個靠近自己便捷的通道。毫無疑問在HTML語言規(guī)劃制定和Vbscript及javascript文件操作功能被現(xiàn)代建筑設(shè)備中廣泛應(yīng)用的同時,房地產(chǎn)信息網(wǎng)絡(luò)安全不由自主地成為我們首當(dāng)其沖的問題。
如前邊所述,在利用數(shù)據(jù)庫和因特網(wǎng)技術(shù)監(jiān)控的同時,房地產(chǎn)信息網(wǎng)絡(luò)的安全問題的措施也應(yīng)運(yùn)而生。
而網(wǎng)絡(luò)“營銷”需要兩個條件:一是采取傳統(tǒng)的市場營銷手段;二是在網(wǎng)上提供價格有吸引力的商品。應(yīng)該說至少到目前為止,傳統(tǒng)營銷與網(wǎng)絡(luò)營銷實(shí)質(zhì)上是房地產(chǎn)整體營銷策略的兩個有機(jī)組成部分。傳統(tǒng)營銷的對象是房地產(chǎn)網(wǎng)站本身和房地產(chǎn)企業(yè)品牌,而網(wǎng)絡(luò)營銷的對象是有關(guān)企業(yè)的大量信息,這兩部分是缺一不可的,只有整合才能使其發(fā)揮最大的功效。
傳統(tǒng)搞品牌。房地產(chǎn)企業(yè)網(wǎng)站的知曉和品牌的建立只有通過傳統(tǒng)營銷方式才能得以實(shí)現(xiàn)。網(wǎng)站作為消費(fèi)者與企業(yè)最終產(chǎn)品之間的中介者,首先必須把自己推銷出去,引導(dǎo)消費(fèi)者進(jìn)入網(wǎng)站,這樣才能使他們接觸最終產(chǎn)品信息,而網(wǎng)站怎樣才能引起消費(fèi)者的點(diǎn)擊欲望呢?傳統(tǒng)媒體的廣告促銷是有力的幫手。就連以網(wǎng)上直銷聞名的戴爾公司,也在電視的黃金時段大打廣告。在宣傳網(wǎng)站的同時,還必須把網(wǎng)站同企業(yè)的品牌形象緊密結(jié)合在一起,吸引真正有需求的目標(biāo)消費(fèi)者,以免虛耗宣傳資源。因此企業(yè)就必須得在消費(fèi)者購買決策前樹立品牌形象。只有這樣,消費(fèi)者才會垂青于載有該品牌信息的網(wǎng)絡(luò)。對于房地產(chǎn)這種高價值產(chǎn)品,品牌效應(yīng)在消費(fèi)者購買決策者中是一個重要影響因素。良好的品牌形象也是房地產(chǎn)企業(yè)的一項(xiàng)無形資產(chǎn)。借助傳統(tǒng)媒介建立品牌形象,是房地產(chǎn)企業(yè)利用傳統(tǒng)營銷手法引導(dǎo)消費(fèi)者登陸企業(yè)網(wǎng)站的一個較好方式。如果沒有傳統(tǒng)營銷的幫助,網(wǎng)絡(luò)營銷只能坐著冷板凳,感嘆英雄無用武之地了。
關(guān)鍵詞:數(shù)字化;校園網(wǎng)絡(luò);安全防范機(jī)制;構(gòu)建與應(yīng)用
0引言
數(shù)字化校園已經(jīng)成為高校發(fā)展的必然趨勢,信息化的時代下,網(wǎng)絡(luò)的影響范圍和自身規(guī)模也在不斷提升,復(fù)雜性也隨之增加。在這種形勢下,其運(yùn)行時的安全狀況會直接對教學(xué)工作和科研工作產(chǎn)生巨大的影響,這也是校園網(wǎng)絡(luò)安全防范體系的必要性。針對于現(xiàn)階段存在的問題,也需要采取有效的管理體系。
1數(shù)字化校園網(wǎng)絡(luò)存在的問題
隨著信息化的發(fā)展,信息技術(shù)也為教學(xué)工作提供了巨大的便利。很多學(xué)校也逐漸構(gòu)建了自身的校園網(wǎng)絡(luò)。但是需要注意的一點(diǎn)在于,雖然計算機(jī)技術(shù)的高度發(fā)展提供了重要的幫助,接踵而來的網(wǎng)絡(luò)安全問題也成為了威脅校園網(wǎng)絡(luò)的主要問題,主要體現(xiàn)在以下幾個方面。
1.1設(shè)計問題
數(shù)字化校園網(wǎng)絡(luò)的建設(shè)過程中,出于對成本的考慮,很多學(xué)校往往將資金投入到基礎(chǔ)設(shè)施建設(shè)方面,從而忽視了對于網(wǎng)絡(luò)安全問題的考慮。數(shù)字化校園的設(shè)計方案也沒有得到安全機(jī)構(gòu)的評估,缺乏必要的指導(dǎo),僅僅只是依靠簡單的防護(hù)措施來保障系統(tǒng)的安全,顯然網(wǎng)絡(luò)安全將會受到嚴(yán)重的威脅[1]。
1.2管理問題
管理的問題主要體現(xiàn)在對于用戶的管理。因?yàn)樾@網(wǎng)絡(luò)是在校園內(nèi)部的一個交流平臺,用戶通常是由教師和學(xué)生所構(gòu)成。但是很多學(xué)校并沒有從管理體系上建立完善的管理機(jī)制,甚至于很多內(nèi)部的人員將登錄名、口令等隨意告知外部人員,這也導(dǎo)致校園網(wǎng)絡(luò)信息的安全受到影響的原因。另外,很多學(xué)校由于基礎(chǔ)設(shè)施建設(shè)不到位,電腦設(shè)備相對陳舊,而這也導(dǎo)致管理人員疏于管理,所以校園網(wǎng)絡(luò)的安全自然會受到影響[2]。
1.3內(nèi)部問題
內(nèi)部問題主要指的是學(xué)生層面的問題。有些學(xué)生處于對網(wǎng)絡(luò)系統(tǒng)的好奇,再加上自己本身掌握一些網(wǎng)絡(luò)知識,因此會利用入侵校園網(wǎng)的方式來進(jìn)行實(shí)踐,這會干擾到校園網(wǎng)的正常運(yùn)行。而校園網(wǎng)絡(luò)與一般的企業(yè)網(wǎng)絡(luò)相比,有一定的特殊性,就是在用戶群體方面。由于學(xué)生的年齡本身就處于特殊階段,而網(wǎng)絡(luò)環(huán)境也非常復(fù)雜,學(xué)生很容易因?yàn)殡S意瀏覽網(wǎng)絡(luò)等,導(dǎo)致各種病毒和木馬的入侵,嚴(yán)重影響校園網(wǎng)絡(luò)安全。
1.4缺乏安全意識
對于數(shù)字化校園網(wǎng)絡(luò)安全來說,機(jī)房是最容易出現(xiàn)問題的環(huán)節(jié)。很多機(jī)房的電腦被木馬等惡意程序感染,原因一方面在于學(xué)生,另一方面在于學(xué)校本身的安全意識不足。來歷不明的U盤、移動設(shè)備等容易影響到系統(tǒng)的內(nèi)部運(yùn)行。而學(xué)校的郵件、Web服務(wù)器等如果沒有進(jìn)行有效管理,或是出現(xiàn)問題也不及時處理,那么本身就會存在漏洞,存在被系統(tǒng)入侵的可能性。
2數(shù)字化校園網(wǎng)絡(luò)安全體系的建立
通過分析不難看出,當(dāng)前國內(nèi)數(shù)字化校園安全體系的建設(shè)需要考慮到設(shè)備、管理、技術(shù)等多個方面,所以可以從這些不同的方面入手來探究具體的安全體系規(guī)劃.
2.1設(shè)備安全
設(shè)備安全位于整個圓的最內(nèi)部,說明設(shè)備安全是數(shù)字化校園網(wǎng)絡(luò)正常運(yùn)行的基礎(chǔ)。這也說明校園網(wǎng)內(nèi)部本身有著巨大的網(wǎng)絡(luò)系統(tǒng)設(shè)備,也是數(shù)字化校園的根本所在。所以如何能夠保障設(shè)備的安全和穩(wěn)定時實(shí)現(xiàn)網(wǎng)絡(luò)安全的必要條件[3]。
2.2風(fēng)險管理
設(shè)備安全得到保障之后,管理工作也是非常重要的。由于校園網(wǎng)絡(luò)當(dāng)中的用戶數(shù)量龐大,尤其是對于這種大規(guī)模的網(wǎng)絡(luò)系統(tǒng)來說,用戶的操作本身就存在著差異,如果不對用戶的操作等進(jìn)行約束,那么系統(tǒng)必然會出現(xiàn)不完善。所以加強(qiáng)人員培訓(xùn),對可能發(fā)生的問題進(jìn)行分析并處理,是管理體系中的重要一環(huán)。例如數(shù)字化校園的環(huán)境中本身就存在著突發(fā)事件的可能性,像木馬、病毒、黑客都是嚴(yán)重的危害。如果僅僅只依靠傳統(tǒng)的防御系統(tǒng)進(jìn)行防護(hù),那么不僅在效果上無法體現(xiàn),還會導(dǎo)致整個系統(tǒng)的危險和癱瘓[4]。因而如何做好風(fēng)險評估和應(yīng)急預(yù)案是非常關(guān)鍵的。風(fēng)險評估的對象是一般用戶的操作以及可能發(fā)生的所有突發(fā)事件,然后進(jìn)行量化評價,判斷各類風(fēng)險的危害程度,再針對性地做好預(yù)案防御工作。這也是安全體系中的主動防御手段。例如一般問題就是小型的安全事件,比如學(xué)生因?yàn)椴僮鞑划?dāng)導(dǎo)致計算機(jī)感染病毒;嚴(yán)重問題則是服務(wù)器被攻擊或是篡改等類似的事件;非常嚴(yán)重的問題則是木馬的大規(guī)模爆發(fā)導(dǎo)致系統(tǒng)癱瘓等。如果能有效地對突發(fā)事件進(jìn)行劃分們也能針對性地進(jìn)行防御,將會維持工作的穩(wěn)定性和有效性。
2.3技術(shù)環(huán)節(jié)
技術(shù)環(huán)節(jié)是維持?jǐn)?shù)字化校園網(wǎng)絡(luò)運(yùn)行的根本,而安全的網(wǎng)絡(luò)系統(tǒng)也需要技術(shù)的支撐。這些技術(shù)貫穿于系統(tǒng)運(yùn)行的各個環(huán)節(jié),無論是在正常運(yùn)行階段還是發(fā)生問題的階段,都會通過相關(guān)的方式來達(dá)到防護(hù)的作用。例如常見的防病毒防木馬系統(tǒng)等。但是需要注意的問題在于如果發(fā)生無法避免的問題和危機(jī)時,那么這些安全技術(shù)也會受到巨大的考驗(yàn),所以對于問題的劃分是非常關(guān)鍵的,要注意到內(nèi)部威脅和外部威脅的處理措施是存在著差異的。如果是外部威脅,例如黑客入侵等,可以采用防火墻技術(shù)或是密鑰技術(shù),通過對用戶的訪問進(jìn)行攔截的方式寶藏系統(tǒng)安全。而針對于內(nèi)部威脅,則可以利用漏洞掃描系統(tǒng)和地址映射的手段建立系統(tǒng)的防御體系,維持系統(tǒng)的穩(wěn)定性。
2.4處理工作
處理工作是在問題和安全事件產(chǎn)生之后的防護(hù)措施。包括對問題的響應(yīng)、對系統(tǒng)的及時防御、系統(tǒng)恢復(fù)等工作。這一層面的工作,其核心不僅是為了保障數(shù)字化校園網(wǎng)絡(luò)系統(tǒng)的安全,更是通過加強(qiáng)防御的手段來提升整個系統(tǒng)的抗干擾能力。例如在面對計算機(jī)木馬入侵時,在處理措施完畢之后的防御體系的建立,就能夠在一定程度上提升系統(tǒng)的穩(wěn)定性。
3結(jié)語
通過研究,可以看出數(shù)字化校園網(wǎng)絡(luò)穩(wěn)定運(yùn)行的基礎(chǔ)在于有完善的安全防范機(jī)制。而實(shí)現(xiàn)這一目標(biāo)需要從技術(shù)、管理、評估等多個方面進(jìn)行系統(tǒng)化的工作。盡管在現(xiàn)階段的安全管理工作中仍然還有需要完善的地方,但是隨著未來技術(shù)水平的不斷革新,安全防范機(jī)制也會實(shí)現(xiàn)進(jìn)一步的優(yōu)化,在現(xiàn)有的基礎(chǔ)上形成對數(shù)字化校園網(wǎng)絡(luò)的全方位系統(tǒng)式的管理體系,為保障穩(wěn)定的校園網(wǎng)絡(luò)安全環(huán)境提供重要的技術(shù)保障。
參考文獻(xiàn):
[1]張祎江.數(shù)字化校園網(wǎng)絡(luò)安全防范機(jī)制構(gòu)建與應(yīng)用[J].科教文匯旬刊,2013.
[2]張遵義.數(shù)字化校園網(wǎng)絡(luò)安全的防范機(jī)制構(gòu)建[J].信息通信,2015.
[3]黃河.網(wǎng)絡(luò)安全技術(shù)及策略在數(shù)字化校園網(wǎng)的應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.
【關(guān)鍵詞】訪問控制列表;校園網(wǎng);網(wǎng)絡(luò)安全
網(wǎng)絡(luò)的迅猛發(fā)展伴之而來的是網(wǎng)絡(luò)的安全問題,任何使用網(wǎng)絡(luò)的單位、個人都需要時刻注意自己的網(wǎng)絡(luò)安全問題,高校也不例外。作為網(wǎng)絡(luò)傳輸過程中的常見設(shè)備――路由器,不少人和單位僅僅認(rèn)識和利用了它的一個基本功能――路由,實(shí)際上路由器作為信息數(shù)據(jù)流出入的必經(jīng)之路,還可以用訪問控制列表來作為防御網(wǎng)絡(luò)外來攻擊的一種重要控制策略。
1.訪問控制列表及功能
訪問控制列表(Access Control List,ACL)是應(yīng)用到路由器和交換機(jī)接口的指令列表,用來控制端口進(jìn)出的信息流。通過對數(shù)據(jù)包做相應(yīng)的過濾、匹配,進(jìn)而告訴路由器哪些數(shù)據(jù)包可以接收,哪些數(shù)據(jù)包需要拒絕,其目的是為了對某種訪問進(jìn)行控制,從而起到保護(hù)相關(guān)設(shè)備,以及網(wǎng)絡(luò)安全的作用。
所謂訪問控制列表(Access Control List,ACL),是指應(yīng)用到路由器和交換機(jī)接口的一組條件控制指令列表,用來控制端口進(jìn)出的信息流。它通過對數(shù)據(jù)包做相應(yīng)的過濾、匹配,進(jìn)而告訴路由器哪些數(shù)據(jù)包可以接收,哪些數(shù)據(jù)包需要拒絕。因此,訪問控制列表對整個網(wǎng)絡(luò)的安全防護(hù)起著至關(guān)重要的作用。訪問控制列表目前有兩種基本分類:標(biāo)準(zhǔn)訪問控制列表和擴(kuò)展訪問控制列表。標(biāo)準(zhǔn)訪問控制列表匹配IP包中的源地址或源地址中的一部分,可對匹配的包采取拒絕或允許兩個操作,功能較為單一,其編號范圍是從1到99;擴(kuò)展訪問控制列表比標(biāo)準(zhǔn)訪問控制列表具有更多的匹配項(xiàng),包括檢查數(shù)據(jù)包的源地址、目的地址、源端口號、目的端口號、協(xié)議類型、IP優(yōu)先級和連接建立等,其編號范圍是從100到199。特定協(xié)議類型以及TCP等。相對而言,擴(kuò)展訪問控制列表表現(xiàn)出了較標(biāo)準(zhǔn)訪問控制列表所不具備的靈活性。
訪問控制列表的主要功能在于:阻止非法用戶訪問、使用特定的網(wǎng)絡(luò)資源或限定特定用戶的網(wǎng)絡(luò)訪問權(quán)限。另外,還可以限制網(wǎng)絡(luò)流量、提高網(wǎng)絡(luò)性能,也可在路由器端口處決定轉(zhuǎn)發(fā)或阻塞某種類型的通信數(shù)據(jù)流等。
2.訪問控制列表在校園網(wǎng)絡(luò)安全網(wǎng)中的應(yīng)用
為了確保網(wǎng)絡(luò)安全,網(wǎng)絡(luò)安全工程師往往根據(jù)網(wǎng)絡(luò)安全具體需要,在路由器等設(shè)備上建立一系列訪問控制列表,巧妙地將多種網(wǎng)絡(luò)訪問控制列表策略結(jié)合起來使用。作為高校校園網(wǎng)的管理,我們認(rèn)為網(wǎng)絡(luò)安全不只是簡單的防毒、防木馬,更是應(yīng)結(jié)合高校教學(xué)工作的本身特點(diǎn),根據(jù)高校教學(xué)、生活各場所對網(wǎng)絡(luò)及有關(guān)數(shù)據(jù)安全的不同要求,網(wǎng)絡(luò)管理員可以運(yùn)用訪問控制列表技術(shù)在對應(yīng)的網(wǎng)絡(luò)設(shè)備上設(shè)定相應(yīng)的網(wǎng)絡(luò)訪問控制列表的安全策略,起到一種人為的控制和約束效果。舉例如下:
2.1 限制學(xué)生訪問的網(wǎng)絡(luò)資源
針對學(xué)生非法訪問網(wǎng)絡(luò)資源,甚至惡意攻擊學(xué)校網(wǎng)絡(luò)設(shè)備與服務(wù)器,可以設(shè)置合理、穩(wěn)妥的訪問控制列表來限制學(xué)生所在網(wǎng)段的計算機(jī)訪問學(xué)校的服務(wù)器(如管理服務(wù)器)。假設(shè)學(xué)生所在網(wǎng)段為192.168.1.100/22,其他校園網(wǎng)內(nèi)的用戶網(wǎng)段為192.168.0.100/22,為了防止學(xué)生惡意攻擊相關(guān)服務(wù)器,同時又不影響其他用戶的正常訪問網(wǎng)絡(luò)資源,可以在相關(guān)網(wǎng)絡(luò)設(shè)備上設(shè)置如下訪問控制列表,并將其應(yīng)用到相關(guān)接口上。
Router (config)#access-list 1 deny 192.168.1.0 0.0.0.255
Router (config)#access-list 1 permit any
Router (config)#interface ethernet 0/0
Router (config)#ip access-group 1 in
高校教室、實(shí)驗(yàn)室一般是提供給學(xué)生學(xué)習(xí)、做實(shí)驗(yàn)的場所。作息時間,為了確保學(xué)生能夠做到自律,認(rèn)真學(xué)習(xí),防止他們?nèi)プ鲆恍┡c學(xué)習(xí)無關(guān)的事情(聊QQ、玩網(wǎng)絡(luò)游戲等),這就需要網(wǎng)絡(luò)管理員在對應(yīng)的網(wǎng)絡(luò)設(shè)備上設(shè)定相應(yīng)的網(wǎng)絡(luò)訪問控制列表。假設(shè)電影、聊QQ、玩網(wǎng)絡(luò)游戲之類的資源放在校園網(wǎng)網(wǎng)段為192.168.2.0的的FTP服務(wù)器上,而學(xué)生教室或?qū)嶒?yàn)室網(wǎng)段為192.168.3.0,這里就可采用一下的訪問控制列表配置策略實(shí)現(xiàn)相應(yīng)要求:
Router(config)#access-list 102 permit tcp 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 eq wwww
Router(config)#access-list 102 deny tcp 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255 eq ftp
Router(config)#access-list 102 permit ip any any Router(config)#int E1
Router(config)#ip access-group 102 out
2.2 某些場所需要單向網(wǎng)絡(luò)訪問控制
教務(wù)處、任課教師的辦公室往往會存一些試卷等秘密信息或數(shù)據(jù),因此不宜讓學(xué)生訪問,但是教務(wù)處、教師辦公室網(wǎng)段要能訪問學(xué)生的教室、實(shí)驗(yàn)室的電腦,以便對學(xué)生上課、做實(shí)驗(yàn)等情況進(jìn)行監(jiān)控。假設(shè)教師的辦公室網(wǎng)段為192.168.1.0,教室或?qū)嶒?yàn)室網(wǎng)段為192.168.3.0,這樣,要達(dá)到192.168.1.0網(wǎng)段到192.168.3.0網(wǎng)段的單向訪問控制,網(wǎng)絡(luò)管理員可采用如下的訪問控制列表進(jìn)行策略配置:
Router(config)#access-list 101 permit tcp 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255 estaelished
Router(config)#access-list 101 permit tcp any any
Router(config)#int E2
Router(config)#ip access-group 101 in
2.3 網(wǎng)絡(luò)管理員需要遠(yuǎn)程控制
在校園網(wǎng)絡(luò)安全管理過程中,為了方便網(wǎng)絡(luò)管理員對校園內(nèi)各種網(wǎng)絡(luò)設(shè)備的管理,網(wǎng)絡(luò)管理員可以通過遠(yuǎn)程登錄的方法對遍布校園各個角落的路由器、交換機(jī)、防火墻進(jìn)行配置,制訂網(wǎng)絡(luò)安全策略,阻止其他人員對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程訪問和登陸,確保只有網(wǎng)絡(luò)管理員的網(wǎng)絡(luò)IP地址才能夠訪問該網(wǎng)絡(luò)設(shè)備。假設(shè)網(wǎng)絡(luò)設(shè)備所處網(wǎng)段為10.1.100.0,管理網(wǎng)段為10.1.300.0,在相關(guān)網(wǎng)絡(luò)設(shè)備上可采用如下訪問控制策略,并將其應(yīng)用到相關(guān)接口上,從而只允許上述管理網(wǎng)段對設(shè)備訪問。
Router (config)#access-list 101 permit ip 10.1.300.0 0.0.0.255 10.1.100.0 0.0.0.255
Router (config)#access-list 101 deny ip any 10.1.100.0 0.0.0.255
Router (config)#interface ethernet 0/0
Router (config)#ip access-group 101 in
2.4 限制來自P2P和網(wǎng)絡(luò)游戲蠶食帶寬流量
據(jù)相關(guān)數(shù)據(jù)顯示,在高校校園網(wǎng)中50~90%的總流量都來自P2P,其蠶食著大量帶寬,常常導(dǎo)致校園內(nèi)對實(shí)時性要求較高的如多媒體教學(xué)、電視電話會議、教師教學(xué)科研上網(wǎng)和校園辦公OA等無法正常的開展(謝大吉,2011)。對此,可以利用訪問控制列表將其它不常用的端口關(guān)閉掉,阻斷大部分P2P流量和網(wǎng)絡(luò)游戲。目前主流的網(wǎng)絡(luò)視頻、聊天軟件、在線游戲大多采用P2P技術(shù)。這些P2P軟件或游戲有些是用一些固定的端口,但有些P2P工具無法確定所使用的端口號,因而最好的辦法就是把除正常業(yè)務(wù)需要所使用的端口如http的80端口、ftp的21,22端口、telnet的23端口等外,在相關(guān)網(wǎng)絡(luò)設(shè)備上通過訪問控制列表將關(guān)掉其它不常用的端口,從而使得大部分P2P軟件和網(wǎng)絡(luò)游戲無法正常使用,保證正常網(wǎng)絡(luò)業(yè)務(wù)開展。
3.結(jié)語
通過采用訪問控制列表以上的系列配置策略,可對目前高校校園網(wǎng)構(gòu)建起基本的網(wǎng)絡(luò)安全體系。但是,在具體的網(wǎng)絡(luò)安全防護(hù)中,訪問控制列表并沒有被充分地利用,也有的運(yùn)行不當(dāng)還可能造成網(wǎng)絡(luò)資源浪費(fèi),降低網(wǎng)絡(luò)的服務(wù)效率。
因而,在構(gòu)建安全、可靠的網(wǎng)絡(luò)環(huán)境時,應(yīng)當(dāng)結(jié)合網(wǎng)絡(luò)安全具體需求和設(shè)備的實(shí)際支持功能,合理的配置與部署訪問控制列表,這樣才能既保護(hù)網(wǎng)絡(luò)安全,又發(fā)揮了網(wǎng)絡(luò)的服務(wù)效率。
參考文獻(xiàn)
[1]斯桃枝,姚馳甫.路由與交換技術(shù)[M].北京:北京大學(xué)出版社,2008.
[2]莫林利.使用ACL技術(shù)的網(wǎng)絡(luò)安全策略研究及應(yīng)用[J].華東交通大學(xué)學(xué)報,2009(12).
論文摘要:無線網(wǎng)絡(luò)作為一種新型的便捷性網(wǎng)絡(luò)資源,正在日益普及,尤其是在現(xiàn)代校園中的應(yīng)用更是大勢所需,但是無線網(wǎng)絡(luò)的安全性成為其在普及應(yīng)用中的一大難題。本文經(jīng)過深入分析無線網(wǎng)絡(luò)的安全隱患,提出了相應(yīng)的防范措施,并結(jié)合校園學(xué)習(xí)生活的特點(diǎn),提出了在校園中的具體應(yīng)用策略,望有助于相關(guān)人士的參考與借鑒。
1、常見的無線網(wǎng)絡(luò)安全措施
無線網(wǎng)絡(luò)受到安全威脅,主要是因?yàn)椤敖尤腙P(guān)”這個環(huán)節(jié)沒有處理好,因此以下從兩方面著手來直接保障企業(yè)網(wǎng)線網(wǎng)絡(luò)的安全性。
1.1 MAC地址過濾
MAC地址過濾作為一種常見的有線網(wǎng)絡(luò)安全防范措施,憑借其操作手法和有線網(wǎng)絡(luò)操作交換機(jī)一致的特性,經(jīng)過無線控制器將指定的無線網(wǎng)卡MAC地址下發(fā)至每個AP中,或者在AP交換機(jī)端實(shí)行設(shè)置,或者直接存儲于無線控制器中。
1.2 隱藏SSID
所謂SSID,即指用來區(qū)分不同網(wǎng)絡(luò)的標(biāo)識符,其類似于網(wǎng)絡(luò)中的VLAN,計算機(jī)僅可和一個SSID網(wǎng)絡(luò)連接并通信,因此SSID就被定為區(qū)別不同網(wǎng)絡(luò)服務(wù)的標(biāo)識。SSID最多由32個字符構(gòu)成,當(dāng)無線終端接入無線網(wǎng)絡(luò)時須要有效的SIID,經(jīng)匹配SSID后方可接入。通常無線AP會廣播SSID,從而接入終端通過掃描即可獲知附近存在的無線網(wǎng)絡(luò)資源。比如windows XP系統(tǒng)自帶掃描功能,檢索附近的無線網(wǎng)絡(luò)資源、羅列出SSID信息。然而,為了網(wǎng)絡(luò)安全最好設(shè)置AP不廣播SSID,同時將其名字設(shè)置成難以猜解的長字符串。通過這種手段便于隱藏SSID,避免接入端利用掃描功能獲取到該無線網(wǎng)絡(luò)名稱,即使知道其存在也是難以通過輸入其全稱來接入此網(wǎng)絡(luò)的。
2、無線網(wǎng)絡(luò)安全措施的選擇
網(wǎng)絡(luò)的安全性和便捷性永遠(yuǎn)是相互矛盾的關(guān)系,安全性高的網(wǎng)絡(luò)一定在使用前或使用中較為繁瑣,然而,科技的進(jìn)步就是為了便捷我們的生活,因此,在對無線網(wǎng)絡(luò)進(jìn)行設(shè)置時,需要兼顧安全性和便捷性這兩個主要方面,使其均衡地發(fā)展使用。
接入無線AP時選取WAP加密模式的方法,此外,SSID即使被隱藏,也會被攻擊者利用相關(guān)軟件探測到,所以無需進(jìn)行隱藏SSID,增強(qiáng)接入便捷性,在接入時實(shí)行一次性輸入密碼完成設(shè)置任務(wù)。
與此同時,采用強(qiáng)制Portal+802.1X的認(rèn)證方式,兩種方法的融合可以有效確保無線網(wǎng)絡(luò)的安全。來訪用戶更關(guān)注的是使用時的便捷性,對其安全性沒有過高要求。強(qiáng)制Portal認(rèn)證方式免除安裝額外的客戶端軟件,用戶通過瀏覽器認(rèn)證后即可獲取網(wǎng)絡(luò)資源。這種便捷的方法,其不足之處就是安全性較低。倘若花費(fèi)一定資金用來購置無線網(wǎng)絡(luò)入侵檢測設(shè)備展開主動性防御,是可以在一定程度上保障無線網(wǎng)絡(luò)安全性的。
其實(shí),網(wǎng)絡(luò)安全技術(shù)是人類發(fā)明的,并依靠人的使用而發(fā)揮作用,所以網(wǎng)絡(luò)使用者是安全防線的最后一關(guān),加強(qiáng)網(wǎng)絡(luò)使用者的安全意識,是保障無線網(wǎng)絡(luò)安全的根本。
3、校園無線網(wǎng)絡(luò)的應(yīng)用
(1)在校園網(wǎng)絡(luò)建設(shè)中,無線網(wǎng)絡(luò)作為一種流程趨勢正在普及開來,同時其用戶也在日益增多。當(dāng)前在校園網(wǎng)絡(luò)不同環(huán)境下,主要用戶分為以下幾類人群,第一類為固定用戶群,包括機(jī)關(guān)辦公、機(jī)房電腦、教學(xué)樓、試驗(yàn)室等眾多使用者;第二類是活動用戶群,主要包括教師的個人電腦和學(xué)生的自用電腦;第三類為臨時用戶群,特指在學(xué)術(shù)交流會時所使用電腦上網(wǎng)的群體。經(jīng)過劃分出三類用戶群,便于無線網(wǎng)絡(luò)在接入Internet網(wǎng)絡(luò)時采取相應(yīng)的安全策略,以保障整個校園無線網(wǎng)絡(luò)的安全性。
(2)校園無線網(wǎng)絡(luò)的安全措施除了進(jìn)行WEP數(shù)據(jù)加密協(xié)議外,更要結(jié)合不同用戶群特點(diǎn),制定相應(yīng)的安全防范措施。對于固定用戶群可以實(shí)行綁定MAC地址,限制非法用戶的訪問,網(wǎng)絡(luò)信息中心通過統(tǒng)一分配IP地址來配置MAC地址,進(jìn)行這種過濾策略保障無線網(wǎng)絡(luò)的安全運(yùn)行;針對活動用戶群實(shí)行端口訪問控制,即連接工作站STA和訪問點(diǎn)AP,再利用802.1x認(rèn)證AP服務(wù),一旦認(rèn)證許可,AP便為STA開通了邏輯端口,不然接入被禁止執(zhí)行。802.1x需要工作站安裝802.1x的客戶端軟件,并在訪問點(diǎn)內(nèi)置802.1x的認(rèn)證,再作為Radius的客戶端把用戶的認(rèn)證信息轉(zhuǎn)發(fā)至Radius服務(wù)器。802.1x不僅控制端口的訪問,還為用戶提供了認(rèn)證系統(tǒng)及其計費(fèi)功能。
AP隔離措施近似于有線網(wǎng)絡(luò)的VLAN,對無線客戶端進(jìn)行全面隔離,僅可訪問AP所連接的固定網(wǎng)絡(luò),進(jìn)而增強(qiáng)接入Internet網(wǎng)絡(luò)的安全性;最后一類臨時用戶群,可以通過設(shè)置密碼限制訪問,無密碼者無法接入無線網(wǎng)絡(luò),利用此手段保障授權(quán)用戶安全穩(wěn)定的使用無線網(wǎng)絡(luò),避免他人肆意進(jìn)入無線網(wǎng)絡(luò)發(fā)生干擾,尤其適合于會議等臨時性場所的使用。
4、結(jié)語
建設(shè)校園無線網(wǎng)絡(luò),可以為校園學(xué)習(xí)生活帶來極大的便捷性,但與此同時,其中也潛在著安全隱患,無線網(wǎng)絡(luò)技術(shù)需要不斷研究、完善,方可保證校園無線網(wǎng)絡(luò)的安全性、可靠性,實(shí)現(xiàn)校園的現(xiàn)代化網(wǎng)絡(luò)建設(shè)。
無線網(wǎng)絡(luò)中的威脅無處不在,不法分子利用網(wǎng)絡(luò)技術(shù)手段可以竊取校園中傳輸?shù)闹匾獢?shù)據(jù),截取或篡改教學(xué)數(shù)據(jù),嚴(yán)重威脅著學(xué)校中重要資料的安全性。只有結(jié)合上述相應(yīng)手段,才能有效控制非法用戶侵入校園無線網(wǎng)絡(luò),維持校園無線網(wǎng)絡(luò)的純凈度,實(shí)現(xiàn)健康資源的共享。其實(shí),無線網(wǎng)絡(luò)的安全防范措施還有很多,須要在科學(xué)技術(shù)的發(fā)展進(jìn)步中,不斷分析,進(jìn)行完善,以共同打造美好的校園網(wǎng)絡(luò)學(xué)習(xí)生活為目標(biāo)。
參考文獻(xiàn)
[1]孔雪蓮.淺談無線局域網(wǎng)中的安全及黑客防范[J].電腦知識與技術(shù)(學(xué)術(shù)交流),2007(13).
[2]蘆艷芳,吳娜.淺談威脅無線網(wǎng)絡(luò)安全的途徑與防范措施[J].計算機(jī)光盤軟件與應(yīng)用,2010(1).
企業(yè)信息化
最佳解決方案獎
移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)已被“十二五規(guī)劃”列入新一代信息技術(shù)產(chǎn)業(yè)的重點(diǎn)發(fā)展對象。杭州手趣科技有限公司歷經(jīng)數(shù)年開發(fā),推出了企業(yè)移動整合營銷服務(wù)——全網(wǎng)通址。打造移動網(wǎng)絡(luò)世界中的企業(yè)一站式宣傳、推廣、營銷、商務(wù)平臺。
據(jù)易觀等權(quán)威機(jī)構(gòu)預(yù)測,中國2012年的移動互聯(lián)網(wǎng)網(wǎng)民將過6億,并且呈快速遞增的趨勢。另據(jù)預(yù)測,“十二五”期末,我國物聯(lián)網(wǎng)相關(guān)產(chǎn)業(yè)規(guī)模將達(dá)5000多億元。
移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)已被“十二五規(guī)劃”列入新一代信息技術(shù)產(chǎn)業(yè)的重點(diǎn)發(fā)展對象,成為我國戰(zhàn)略性新興產(chǎn)業(yè),從此便進(jìn)入快速發(fā)展的軌道,以其爆發(fā)式的成長掀起新時代的科技和經(jīng)濟(jì)浪潮。杭州手趣科技緊抓時代機(jī)遇,傾力幫助廣大中小企業(yè)打造終極全網(wǎng)營銷。
全網(wǎng)通址助企業(yè)發(fā)展
一面是數(shù)億的網(wǎng)絡(luò)用戶和上萬億元的潛在市場,一面是數(shù)千萬家有著迫切發(fā)展需求的中小企業(yè)。如何讓中國中小企業(yè)融入到國家移動互聯(lián)網(wǎng)和物聯(lián)網(wǎng)發(fā)展的浪潮中,并借勢其巨大投資大力發(fā)展?杭州手趣科技有限公司聯(lián)合多家企事業(yè)單位歷經(jīng)數(shù)年開發(fā),推出了企業(yè)移動整合營銷服務(wù)——全網(wǎng)通址。
全網(wǎng)通址為企業(yè)綜合提供雙網(wǎng)平臺建設(shè)、移動推廣、精準(zhǔn)營銷、企業(yè)移動辦公及物聯(lián)網(wǎng)應(yīng)用等服務(wù),全力打造移動網(wǎng)絡(luò)世界中的企業(yè)一站式宣傳、推廣、營銷、商務(wù)平臺,實(shí)現(xiàn)了“企業(yè)移動生活,盡在全網(wǎng)通址!”全網(wǎng)通址服務(wù)推出后,受到了政府、企業(yè)的一致認(rèn)可,獲得省、市及國家的多項(xiàng)政府專項(xiàng)資金的扶持,并取得多項(xiàng)專利和軟件著作權(quán)。目前,在全國,已有數(shù)千家中小企業(yè)利用該平臺實(shí)現(xiàn)創(chuàng)新和發(fā)展。
全網(wǎng)通址如同一個大型的企業(yè)應(yīng)用超市,移動搜索、搜索頂告、二維碼生成、物聯(lián)網(wǎng)應(yīng)用、企業(yè)移動辦公等實(shí)用而關(guān)鍵的企業(yè)營銷服務(wù)應(yīng)有盡有。其中,通過最新出爐的全網(wǎng)通址二維碼生成功能,企業(yè)可以在后臺任意自定義生成自己需要的二維碼。企業(yè)只要將二維碼通過各種方式傳遞給客戶,客戶便可用手機(jī)對二維碼進(jìn)行掃描,進(jìn)而直接進(jìn)入相應(yīng)網(wǎng)站的產(chǎn)品介紹、應(yīng)用等。利用此功能,企業(yè)可以充分地宣傳企業(yè)的任何產(chǎn)品或公司信息,實(shí)現(xiàn)宣傳營銷效果的最大化。
打造終極全網(wǎng)營銷
如今乃至未來的電子商務(wù),不只是一家企業(yè)在傳統(tǒng)互聯(lián)網(wǎng)上的銷售行為,而是涉及全球供應(yīng)鏈、全網(wǎng)絡(luò)平臺和線上線下的全渠道配合的一整套業(yè)務(wù)。全網(wǎng)電子商務(wù)緊跟電子商務(wù)最新潮流,以全面性和融合性,占據(jù)著其他電子商務(wù)無法取代的優(yōu)勢。因而,手趣科技又于2012年推出了全網(wǎng)通址的升級版平臺——全網(wǎng)云。