信息安全碩士論文范文
時間:2023-03-16 09:24:20
導語:如何才能寫好一篇信息安全碩士論文,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公文云整理的十篇范文,供你借鑒。
篇1
1、計算機人工智能識別技術應用瓶頸探析
2、計算機科學與技術的應用現狀與未來趨勢
3、計算機信息處理技術在大數據時代背景下的滲透
4、計算機基礎課程應用教學思考和感悟
5、中職中藥專業計算機應用基礎教學改革實踐
6、淺談虛擬現實技術在中職計算機基礎教學中應用的必要性
7、計算機圖像處理技術在UI設計中的應用
8、計算機生成兵力行為建模發展現狀
9、智慧檔案館計算機網絡系統方案設計
10、淺談如何提高計算機網絡的安全穩定性
11、計算機應用技術與信息管理的整合探討
12、計算機科學技術小組合作學習研究
13、計算機科學與技術有效教學策略研究 >>>>>計算機網絡和系統病毒及其防范措施畢業論文
14、互聯網+背景下高校計算機教學改革的認識
15、藝術類應用型本科高校"計算機基礎"課程教學改革研究
16、計算機技術在石油工業中應用的實踐與認識
17、計算機技術在電力系統自動化中的應用研究
18、微課在中職計算機基礎教學中的應用探析
19、課程思政在計算機基礎課程中的探索
20、計算機服務器虛擬化關鍵技術探析
21、計算機網絡工程安全存在問題及其對策研究
22、人工智能在計算機網絡技術中的運用
23、慕課在中職計算機應用基礎教學中的運用
24、淺析如何提高高校計算機課程教學效率
25、項目教學在計算機基礎實訓課程中的應用分析
26、高職計算機網絡教學中項目式教學的應用
27、計算機信息安全技術在校園網絡的實踐思考
28、大數據背景下的計算機網絡安全現狀及優化策略
29、基于計算機網絡信息安全及防護對策簡析
篇2
1計算機軟件工程中的數據庫建立
在進行計算機數據庫建立的整個過程中最開始就需要對計算機基礎框架進行設計,并且同時需要對計算機中的數據庫進行改進,而計算機軟件的運行是需要通過網絡這個媒介來作為支撐,要不然計算機系統中的軟件就不能發揮作用,因此在系統數據庫的搭建過程中要考慮到這些相關的影響因素,整個系統的各子系統之間相互之間需要形成良好的交互關系,最終才能使系統的軟件運行,同時也可以保證計算機系統中的信息的安全性。在軟件工程數據庫一開始建立初期就必須要有明確的應用范圍,這樣就能夠高效地做好計算機數據庫的管理工作,在初步形成了數據庫的總體構架之后,需要在此基礎上進行其他功能的完善,提升整個軟件的使用性能和安全性能并解決在使用過程中出現的漏洞,當這個軟件在不斷更新升級改進后它的功能將會越來越人性化以滿足用戶的需求,同時在抵抗外界的干擾方面也是會做得更好,此外數據庫也要及時進行更新以免出現使用故障問題。編程技術是形成計算機數據庫的基礎,各功能的協調是解決軟件技術問題的主要途徑,軟件在開發出后投入市場讓用戶進行使用中要有效利用好計算機數據庫中的資源,使得軟件能夠在使用過程中可以進行自動更新,來解決軟件在使用過程中出現的問題同時增加一些必要的功能。在做軟件過程中工程師要合理的選擇匯編語言,然后進行軟件框架的編程,這樣就能更好的做出所需的軟件和提升用戶的使用體驗。
2數據庫文件建立
2.1類型比較
數據庫需要處于讀取的條件下才能對數據庫的文件進行建立,為此在數據庫進行數據建立的最初階段需要做好對比工作,防止出現在讀取的過程中出現數據的丟失卻不能及時發現的問題。通常采用對比的數據讀取方式更能夠保證數據讀取的穩定性,同時在文件讀取出現問題時也更能夠直觀的發現問題,也更能夠找到合適的類型。在文件讀取時要做到節省計算機的存儲空間,并且短時間地對數據進行讀取,這樣做的目的就是可以保證軟件運行的流暢度和穩定性,更不容易出現運行故障問題。
2.2創建數據庫
一般情況下是在文件建立之后進行數據庫的建立,并且在創建之后系統將會對訪問的權限進行限制,會限制用戶之后的相關操作,特別是在當系統出現一些問題需要進行相應的改進時,由于權限限制的原因將需要對各方面進行調整,需要更加有效的關聯才能使得整個系統的穩定性有較高的保障。為了保證系統的穩定可靠性可以采用分模塊的形式來對系統的多個功能進行逐一控制,如此一來就可以有效的提升數據庫各功能的穩定性,保證系統的流暢運行。而一些在外部安裝的軟件就相對來說在對數據庫創建時簡便很多,在對外部軟件進行安裝時可以采取私人模式的安裝方法可以保證用戶的數據安全。同時需要根據軟件的具體特征來建立合適的數據庫,保證數據庫中的資源能夠充分利用,此外還需要不斷對編程技術進行改進。為了能夠保證系統在系統出現問題數據丟失的情況下保證系統快速的快速恢復運行,需要對數據庫中的信息做好備份工作。
3對數據庫文件的訪問
3.1面向對象的數據庫存儲模式選擇
分區之后就可以進行數據庫存儲模式狀態,但是這項功能又存在多方面的安全問題。數據庫的存儲的作用就是對用戶的各項權限進行一定的限制,以保證系統能夠穩定運行,這種訪問權限是被分為多個訪問級別,不同類型的訪問用戶,進入系統的頁面信息也會有所區別,主要目的還是在于保證系統的安全和穩定。建立了文件類型數據庫后,更加有利于文件的訪問,在進行系統的功能設計時需要重點針對這一方面,要做好合理優化系統資源,保證系統高效穩定運行。
3.2數據庫文件的加密保護
文件加密主要是防止用戶的個人重要信息被他人盜取而采取的保護措施,需要采取相應的措施來保證用戶的信息安全,主要的措施就是通過對用戶的信息根據信息的重要程度來設置,在用戶進行使用時需要設置登錄密碼來保證信息安全,同時在登錄數據庫時也需要密碼,這類分等級分類型的密碼設置可以保證技術人員高效找到解決問題的策略,保證數據庫和用戶的信息不會被木馬等其他病毒攻擊竊取信息,損壞計算機系統,造成重大財產損失。對于在這個過程中信息選擇問題可以通過加密選擇來解決,通過結構優化來解決功能沖突問題,最終保證系統處于一個安全穩定的狀態下運行。
3.3數據存儲模式使用方法比較
使用方法的對比過程影響著系統運行的穩定性,同時在軟件處于工作狀態下進行判斷系統是否處于不穩定運行的狀態,最終技術人員根據出現的具體問題進而采取相應的改進措施。同在網絡如何進行選取完全看之前設計時的功能選擇,以及在實際使用過程中所遇到的具體問題決定的,最終可以達到提高系統穩定性的作用,而這種解決策略在防止計算機病毒的入侵系統這一方面起到了很好的作用,也在保障數據庫的信息安全方面起到了很關鍵的作用,一般性的軟件技術問題,在這種模式下軟件都能穩定運行,此時在系統獲得到信息后能夠自動進行選擇分類,這樣就能保證數據庫調動數據的效率和速度,同時軟件也會根據具體要求進行自動更新,而這都需要各系統間高效配合才能實現。同時系統會對各模式進行篩選,找出其中的問題,優化整個運行系統。
3.4開發設計中的編程技術選擇
保證軟件系統的穩定性是選擇哪種編程技術的重要參考標準,得到編程技術能否保證資源的高效利用,還有保證系統穩定性的能力。通過采用對比的方法進行編程來解決系統的一些相關問題,當系統出現不穩定時要及時發現問題所在采取相應的解決措施,保證軟件不會出現較大的功能問題影響到軟件的正常運行。相關的技術人員在進行問題診斷時也要針對性的進行檢查,保證系統能夠處于一種穩定的狀態下持續安全運行。所以軟件運行的穩定性和編程技術的選擇有著密不可分的聯系,編程技術選取的是否合適直接影響到軟件運行的穩定性,因此要選擇最為適合特定軟件開發的編程技術。在一開始的軟件開發階段遇到問題可以對軟件開發的基礎框架進行優化,以保證之后的開發能夠有效進行,這就對編程技術提出了更高的要求,需要編程技術能夠實現軟件特定功能的同時也要保證軟件的安全性。
4結語
在互聯網時代背景下,各行各業都需要利用計算機技術來獲得發展,因此在很多非計算機類的工程領域內也越來越需要懂得計算機編程技術的人才,而對于非計算機專業人員面對這門較為復雜的學科一開始學習都會有所困惑甚至退卻。本文就關于數據庫系統做了詳細的說明,希望對相關的使用人員有所幫助,也為非計算機專業人員提供學習方法。
軟件工程碩士論文參考文獻
[1]范麗萍.基于計算機軟件工程的數據庫編程技術[J].電子技術與軟件工程,2017(1):164-165.
[2]張程譽.基于計算機軟件工程的數據庫編程技術[J].自動化與儀器儀表,2018(6).
篇3
[論文摘要]隨著人防信息化建設步伐的不斷加快,計算機網絡技術在人防的應用日趨廣泛。但從整體情況看,人防指揮網絡信息安全還存在很多問題,網絡安全工作明顯滯后于網絡建設。針對現階段人防網絡安全存在的問題,從網絡安全技術及網絡安全管理兩方面提出相應的解決對策。
隨著全球信息化建設的高速發展,網絡中接入信息基礎設施的數量不斷增加,信息系統軟件建設水平日益提高和完善,計算機網絡信息的安全問題變得日益突出。人民防空是國防的重要組成部分,人防指揮網絡的安全性尤為重要。如果不能很好解決存在于人防計算機網絡中的安全隱患問題,將會引起人防泄密事件和網絡被攻擊事件的發生,更會嚴重影響到作為高科技作戰輔助手段的計算機網絡技術在人防信息化建設中的推廣和應用,甚至會成為人防未來信息化戰爭中的“死穴”,直接影響人民防空戰爭行動。分析現階段人防的網絡安全存在的問題,并找出相應的對策,對當前人防計算機網絡安全的建設和發展及把握未來戰爭形態具有十分重要的意義。
一、現階段人防計算機網絡存在的問題
(一)計算機網絡安全技術問題
1.長期存在被病毒感染的風險?,F代病毒可以借助文件、由文件、網頁等諸多力式在網絡中進行傳播和蔓延,它們具有自啟動功能,“常?!睗撊胂到y核心與內存,為所欲為。計算機經常受感染,它們就會利用被控制的計算機為平臺,破壞數據信息,毀損硬件設備,阻塞整個網絡的正常信息傳輸,甚至造成整個人防計算機網絡數據傳輸中斷和系統癱瘓。
2.人防涉密信息在網絡中傳輸的安全可靠性低。隱私及人防涉密信息存儲在網絡系統內,很容易被搜集而造成泄密。這些涉密資料在傳輸過程中,由于要經過許多外節點,且難以查證,在任何中介節點均可能被讀取或惡意修改,包括數據修改、重發和假冒。
3.存在來自網絡外部、內部攻擊的潛在威脅。網絡中臺無防備的電腦很容易受到局域網外部的入侵,修改硬盤數據,種下木馬等。入侵者會有選擇地破壞網絡信息的有效性和完整性,或偽裝為合法用戶進入網絡并占用人量資源,修改網絡數據、竊取、破譯機密信息、破壞軟件執行,在中間站點攔截和讀取絕密信息等。在網絡內部,則會有些非法用戶冒用合法用戶的口令以合法身份登錄網站后,查看機密信息,修改信息內容及破壞應用系統的運行。
(二)信息安全管理問題
對安全領域的投入和管理遠遠不能滿足安全防范的要求。而且安全上出了問題,又沒有行之有效的措施補救,有的甚至是采取關閉網絡、禁止使用的消極手段,根本問題依然未得到實質性的解決。
二、加強人防計算機網絡安全的對策
解決人防計算機網絡中的安全問題,關鍵在于建立和完善人防計算機網絡信息安全防護體系??傮w對策是在技術層而上建立完整的網絡安全解決方案,在管理層而上制定和落實一套嚴格的網絡安全管理制度。
(一)網絡安全技術對策
1.建立人防網絡的權限控制模塊。網絡的權限控制是針對網絡非法操作所提出的一種安全保護措施。用戶和用戶組被賦予一定的權限??梢愿鶕L問權限將用戶分為3種類型:特殊用戶(系統管理員);一般用戶,系統管理員根據他們的實際需要為他們分配操作權限;審計用戶,負責網絡的安全控制與資源使用情況的審計。
2.建立網絡服務器安全設置模塊。網絡服務器的安全控制包括設置口令鎖定服務器控制臺;設置服務器登錄時間限制、非法訪問者檢測和關閉的時間間隔;安裝非法防問設備等。安裝非法防問裝置最有效的設施是安裝防火墻。它是一個用以阻止網絡中非法用戶訪問某個網絡的屏障,也是控制進、出兩個方向通信的門檻。目前的防火墻有3種類型:一是雙重宿主主機體系結構的防火墻;二是被屏蔽主機體系結構的防火墻;三是被屏蔽主機體系結構的防火墻。流行的軟件有:金山毒霸、KV3000+、瑞星、KILL等。 轉貼于
3.建立檔案信息加密制度。保密性是計算機系統安全的一個重要方面,主要是利用密碼信息對加密數據進行處理,防止數據非法泄漏。利用計算機進行數據處理可大大提高工作效率,但在保密信息的收集、處理、使用、傳輸同時,也增加了泄密的可能性。因此對要傳輸的信息和存儲在各種介質上的數據按密級進行加密是行之有效的保護措施之一。
4.建立網絡智能型日志系統。日志系統具有綜合性數據記錄功能和自動分類檢索能力。在該系統中,日志將記錄自某用戶登錄時起,到其退出系統時止,這所執行的所有操作,包括登錄失敗操作,對數據庫的操作及系統功能的使用。日志所記錄的內容有執行某操作的用戶和執行操作的機器IP地址 、操作類型、操作對象及操作執行時間等,以備日后審計核查之用。
5.建立完善的備份及恢復機制。為了防止存儲設備的異常損壞,可采用由熱插拔SCSI硬盤所組成的磁盤容錯陣列,以RAID5的方式進行系統的實時熱備份。同時,建立強大的數據庫觸發器和恢復重要數據的操作以及更新任務,確保在任何情況下使重要數據均能最大限度地得到恢復。建立安全管理機構,安全管理機構的健全與否,直接關系到一個計算機系統的安全。
(二)網絡安全管理對策
1.強化思想教育、加強制度落實是網絡安全管理上作的基礎。搞好人防網絡安全管理上,首要認真學習有關法規文件和安全教材,增強人防指揮網絡安全保密觀念,增長網絡安全保密知識,提高網絡保密素質,改善網絡安全保密環境。還可以通過舉辦信息安全技術培訓、舉辦網上信息戰知識競賽等系列活動,使廣大職工牢固樹立信息安全領域沒有“和平期”的觀念,在每個人的大腦中筑起人防網絡信息安全的“防火墻”。
2.制定嚴格的信息安全管理制度。設立專門的信息安全管理機構,人員應包括領導和專業人員。按照不同任務進行確立各自的職責。根據人防的特點制定系列的規章制度。并規定指揮系統計算機不得隨意安裝來路不明的軟件、不得打開陌生郵件,對違反規定的進行處理等等。
3.重視網絡信息安全人才的培養。加強計算機網絡指揮人員的培訓,使網絡指揮人員熟練通過計算機網絡實施正確的指揮和對信息進行有效的安全管理,保證人防的網絡信息安全性.
總之,只有在技術層上建立完整的網絡安全方案,提高人員人防職工的保密觀念和責任心,加強業務、技術的培訓,提高操作技能;保護己有網絡系統安全手段,才能保證人防在未來的信息化戰爭中占據主動權。
參考文獻:
[1]殷偉,計算機安全與病毒防治[M].合肥:安徽科學技術出版社,2004.8(3):34-35.
篇4
【 關鍵詞 】 “互聯網+”時代;網絡安全;管理策略;安全體系
On Network Security Policy Analysis and Management Strategy in the “Internet +” Era
Cai Wei
(China Nonferrous Mining Group Co., Ltd Beijing 100029)
【 Abstract 】 This article expounds the basic connotation of network security and requirements in the "Internet +" era. analyzes the present situation of network security and the current main security threat, puts forward the construction of network security situational awareness, intrusion detection and emergency control system of the management of protective measures based on the monitoring and early warning, active defense, real-time response to the three basic strategies.
【 Keywords 】 “internet +” era; network security; management strategy; security system
1 引言
當今社會已經進入到了“互聯網+”時代,網絡安全與我們的生活息息相關,密不可分。網絡信息安全對于國家、社會、企業、生活的各個領域以及個人都有十分重要的作用和意義。目前,在網絡應用的深入和技術頻繁升級的同時,非法訪問、惡意攻擊等安全威脅也在不斷推陳出新。防火墻、VNP、IDS、防病毒、身份認證、數據加密、安全審計等安全防護和管理系統在互聯網絡中得到了廣泛應用。隨著大規模網絡的部署和應用領域的迅速拓展,網絡安全的重要性越來越受到人們的關注,但同時網絡安全的脆弱性也引起了人們的重視,網絡安全問題隨時隨地都有可能發生。近年來,國外一些組織曾多次對中國企業、政府等網站進行過大規模的網絡攻擊,網絡安全已滲入到社會生活的各個方面,提高網絡安全防護能力,研究網絡安全管理策略是一項十分緊迫而有意義的課題。
2 “互聯網+”時代網絡安全
互聯網本身在軟硬件方面存在著“先天”的漏洞,“互聯網+”時代的到來讓這只大網的規模急劇擴大,盡管在網絡安全防護方面采取了很多有效性措施,然而網絡信息所具有的高無形價值、低復制成本、低傳播成本和強時效性的特點造成了各種各樣的安全隱患,安全成為了互聯網絡的重要屬性。
2.1 內涵
“互聯網+”是指依托互聯網基礎平臺,利用移動互聯網、 云計算、大數據技術等新一代信息技術與各行業的跨界融合,發揮互聯網在生產要素配置中的優化和集成作用,實現產業轉型、業務拓展和產品創新的新模式?;ヂ摼W對其他行業的深入影響和滲透,正改變著人們的生成、生活方式,互聯網+傳統集市造就了淘寶,互聯網+傳統百貨公司造就了京東,互聯網+傳統銀行造就了支付寶,互聯網+傳統交通造就了快的、滴滴。隨著“互聯網+”時代的到來,迫切需要“網絡安全+”的保護,否則,互聯網發展的越快遭遇重大損失的風險越大,失去了安全,“互聯網+”就會成為沙中之塔。在國家戰略的推動下,互聯網產業規模的成長空間還很巨大,網絡安全,刻不容緩。
2.2 主要內容
“互聯網+”不僅僅是互聯網移動了、泛在了、與傳統行業對接了,更加入了無所不在的計算、數據、知識,給網絡安全帶來了巨大的挑戰和風險。網絡安全泛指網絡系統的硬件、軟件及其系統上的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄漏,系統連續可靠正常地運行,網絡服務不被中斷。從內容上看,“互聯網+時代”的網絡安全大致包括四個方面:(1)網絡實體安全主要是以網絡機房的物理條件、物理環境及設施、計算機硬件、附屬設備及網絡傳輸線路的安裝及配置等為主;(2)軟件安全主要是保護網絡系統不被非法侵入,系統軟件與應用軟件不被非法復制、篡改、不受病毒的侵害等;(3)數據安全主要是保護數據不被非法存取,確保其完整性、一致性、機密性等;(4)管理安全主要是網絡運行過程中對突發事件的安全處理等,包括采取安全分析技術、建立安全管理制度、開展安全審計、進行風險分析等。
2.3 基本要求
網絡安全包括五個基本要求:機密性、完整性、可用性、可控性與可審查性。(1)機密性是指保證網絡信息不被非授權用戶得到,即使得到也無法知曉信息內容,通過訪問控制、加密變換等方式阻止非授權用戶獲知信息內容;(2)完整性是指網絡在利用、傳輸、貯存等過程中不被篡改、丟失、缺損等,以及網絡安全處理方法的正確性;(3)可用性是指網絡中的各類資源在授權人需要的時候,可以立即獲得;(4)可控性是指能夠對網絡系統實施安全監控,做到能夠控制授權范圍內的信息流向、傳播及行為方式,控制網絡資源的使用方式;(5)可審查性是指對出現的安全問題能夠提供調查的依據和手段,使系統內發生的與安全有關的行為均有說明性記錄可查。
3 “互聯網+”時代網絡安全分析
3.1 特征分析
近年來,無論是在軍事還是在民用信息領域中都出現了一個趨勢:以網絡為中心,各行各業與互聯網緊密相關,即進入了“互聯網+”時代。各類組織、機構的行為對網絡的依賴程度越來越大,以網絡為中心的趨勢導致了兩個顯著的特征:一是互聯網絡的重要性;二是互聯網絡的脆弱性。
網絡的重要性體現在現代人類社會中的諸多要素對互聯網絡的依賴。就像人們離不開水、電、電話一樣,人們也越來越離不開網絡,而且越是發達的地區,對網絡的依賴程度就越大。尤其是隨著重要基礎設施的高度信息化,直接影響國家利益及安全的許多關鍵基礎設施已實現網絡化,與此同時,這些社會的“命脈”和“核心”控制系統也面臨著更大的威脅,一旦上述基礎設施的網絡系統遭受攻擊而失靈,可能造成一個地區,甚至是一個國家社會功能的部分或者是完全癱瘓。
網絡的脆弱性體現在這些重要的網絡中,每時每刻都會面臨惡意攻擊、病毒傳播、錯誤操作、隨機失效等安全威脅,而且這些威脅所導致的損失,也隨著人們對網絡依賴程度的日益增高而變得越來越難以控制?;ヂ摼W最初基本上是一個不設防的網絡空間,其采用的TCP/IP、SNMP等協議的安全性很脆弱。它強調開放性和共享性,本身并不為用戶提供高度的安全保護?;ヂ摼W絡系統的脆弱性,使其容易受到致命的攻擊。事實上,目前我國與互聯網相連的大部分網絡管理中心都遭受過境內外黑客的攻擊或入侵,其中銀行、金融和證券機構是黑客攻擊的重點。
3.2 現狀分析
《2013年中國網民信息安全狀況研究報告》指出:整體上,我國網絡安全環境不容客觀,手機短信安全、應用軟件安全、計算機終端安全和各類服務器安全狀況不盡人意。
從數量規模上看,中國已是網絡大國,但從防護和管理能力上看,還不是網絡強國,網絡安全形勢十分嚴峻復雜。2015年2月,中國互聯網信息中心《第35次中國互聯網絡發展狀況統計報告》顯示,隨著“互聯網+”時代的到來,2014年中國網民規模6.49億,手機網民數量5.57億,網站總數3350000,國際出口帶寬達4118G,中國大陸31個省、直轄市、自治區中網民數量超過千萬規模的達25個。
從應用范圍上,“互聯網+”時代的到來使得龐大的網絡群體帶領中國進入了“低頭閱讀”時代,“微博客賬號12 億,微信日均發送160 億條,QQ 日均發送60 億條,新浪微博、騰訊微博日均發帖2.3 億條,手機客戶端日均啟動20 億次”的數據體現了中國網民的特征。
從網絡安全發展趨勢上看,網絡規模急劇擴大,增加了網絡安全漏洞的可能性;多個行業領域加入互聯網,增加了網絡安全控制的難度和風險;移動智能互聯設備作為互聯網的末端延伸,增加了網絡攻擊的新目標;互聯網經濟規模的躍升,增加了網絡管理的復雜性。
3.3 威脅分析
互聯網絡安全威脅主要來自于幾個方面:一是計算機網絡系統遭受病毒感染和破壞。計算機網絡病毒呈現出異?;钴S的態勢,我國約73%的計算機用戶曾感染病毒,且病毒的破壞性較大;二是電腦黑客活動猖獗。網絡系統具有致命的脆弱性、易受攻擊性和開放性,我國95%與互聯網相聯的網絡管理中心都遭受過境內外黑客的攻擊或侵入;三是網絡基礎設施自身的缺陷。各類硬件設施本身存在漏洞和安全隱患,各類網絡安全系統在預測、反應、防范和恢復能力方面存在許多薄弱環節。國內與網絡有關的各類違法行為以每年30%的速度遞增,來自于外部的黑客攻擊、病毒入侵和基于多IP的惡意攻擊持續不斷。
從網絡安全威脅對象上看,主要是應用軟件、新型智能終端、移動互聯設備、路由器和各類網站。2015年瑞星公司的《瑞星2014年中國信息安全報告》顯示,新增病毒的總體數量依然呈上漲趨勢,掛馬網站及釣魚網站屢禁不止。新增手機病毒上漲迅速,路由器安全、NFC支付安全、智能可穿戴設備等是當前網絡安全最為薄弱的環節。
從網絡安全狀態上看,僅2014年,總體網民中有46.3%的網民遭遇過網絡安全問題,在安全事件中,電腦或手機中病毒或木馬、賬號或密碼被盜情況最為嚴重,分別達到26.7%和25.9%,在網上遭遇到消費欺詐比例為12.6%。2015年2月境內感染網絡病毒的終端數為2210000,境內被篡改網站數量近10000個,3月電信網內遭受DDOS攻擊流量近18000TB。2015年5月底短短幾天,就有支付寶、網易、Uber等互聯網龍頭接連出現故障,這是海外黑客針對中國APT攻擊的冰山一角。
從網絡安全防護技術上看,一方面,安全問題層出不窮,技術日趨復雜。另一方面,安全問題的迅速發展和網絡規模的迅速擴大,給安全解決方案帶來極大的挑戰,方案本身的研發周期和用戶部署周期的影響,導致安全解決方案在處理實際問題時普遍存在強滯后性、弱通用性和弱有效性的特點。更為重要的是現有安全解決方案通常只能針對特定的安全問題,用戶需要不斷增加部署新的安全解決方案以應對網絡安全的發展。
4 “互聯網+”時代網絡安全管理體系
安全是“互聯網+”時展的核心問題,網絡安全管理至關重要,在“互聯網+”模式提出之后,如何守衛網絡安全將成其發展的關鍵?!盎ヂ摼W+”時代更需要建立一個完整的網絡安全防護體系,提高各網絡設備、系統之間的協同性和關聯性,使網絡安全防護體系由靜態到動態,由被動到主動,提高網絡安全處置的自適應性和實時反應能力,增強入侵檢測的阻斷能力,從而達到全面系統安全管控的效果。
4.1 基于監測預警建立網絡安全態勢感知體系
在現有基礎上,通過互聯網安全態勢評價指標,分級分層部料數據采集和感知分析系統,構建互聯網安全態勢感知體系。評價指標包括網絡運行基礎型指標,網絡脆弱性指標、網絡威脅指標三類。其中運行基礎指標包括基礎網絡性能、基礎網絡流量和網絡設備負載等;網絡脆弱性指標包括關鍵網絡設備性能指數、重要系統的狀態參數、終端服務器運行狀態等;網絡威脅指標包括攻擊事件、攻擊類型、病毒傳播速度、染毒終端數量等。為了有效地獲取各類統計分析數據,需要在重要的節點和核心區域部署數據采集和感知分析系統,對網絡中的應用終端、大型核心服務器等關鍵數據進行采集,如網絡運行狀態數據、病毒感染數據、骨干網絡流量數據、服務器病毒攻擊數據等,通過對采集數據的分析,形成分類、分級的網絡安全態勢,通過對數據的實時關聯分析動態獲取網絡安全態勢,構建一體聯動的態勢感知體系。
4.2 基于主動防御建立網絡安全入侵檢測體系
在現有入侵防御能力基礎上,重點建設主動防御、網絡蜜罐、流量清洗等系統,構建網絡安全入侵檢測體系。一是建設主動防御系統。利用啟發式檢測和入侵行為分析技術構建主動防御系統,部署于各類各級網絡管理終端和核心服務器上,通過對未知網絡威脅、病毒木馬進行檢測和查殺,主動檢測系統漏洞和安全配置,形成上下聯動、多級一體的安全防護能力。二是建設網絡蜜罐系統。利用虛擬化和仿真等技術拓展和豐富網絡蜜罐系統,實現攻擊誘捕和蜜罐數據管理,在重要節點、網站和業務專網以上節點部署攻擊誘捕系統,有針對性地設置虛假目標,誘騙實施方對其攻擊,并記錄詳細的攻擊行為、方法和訪問目標等數據,通過對誘捕攻擊數據分析,形成聯動防御體系。三是建設流量清洗系統,包括流量監測和過濾分系統。在核心交換區域和網絡管理中心部署流量檢測分系統,及時發現網絡中的攻擊流量和惡意流量。在核心骨干節點部署流量過濾分系統,在網絡攻擊發生時,按照設置的過濾規則,自動過濾惡意攻擊流量,確保正常的數據流量,從數據鏈路層阻止惡意攻擊對網絡的破壞。
4.3 基于實時響應建立網絡安全應急管控體系
在現有應急響應機制基礎上,通過進一步加強廣域網絡、系統設備和各類用戶終端的控制,構建應急管控體系。一是加強多級、多類核心網絡的控制。依托網絡管理系統、流量監測系統以及流量清洗系統對骨干網絡進行實時監控,實時掌控不同方向、不同區域、不同領域的網絡流量分布情況、網絡帶寬占用情況,便于有效應對各類突況。二是加強網絡安全事件的控制。特別是對影響網絡運行的病毒傳播擴散、惡意攻擊導致網絡癱瘓以及對各類網絡的非法攻擊等行為,要能在第一時間進行預警和處置。三是建立健全應急管控機制。對于不同類型的網絡安全威脅,明確相關的職能部門及必要的防范措施,避免出現網絡安全問題時“無人問津”的情況,確保網絡安全處理的時效性。
5 結束語
時代賦予了互聯網新的職能,互聯網在給我們的生活帶來便利的同時也威脅著人們的安全,必須著重研究和建立新的網絡安全管理體制并制定相應的應對策略。網絡安全策略不能停留在被動的封堵漏洞狀態,也遠遠不是防毒軟件和防火墻等安全產品的簡單堆砌就能夠解決的,網絡安全需要形成一套主動防范、積極應對的可信、可控網絡體系,從根本上提高網絡與信息安全的監管、恢復和抗擊、防護、響應等能力,對于個人、企業、社會甚至國家利益和安全都具有十分重要的現實意義。
參考文獻
[1] 吳賀君.我國互聯網安全現狀及發展趨勢[J].長春師范學院學報,2011(12).
[2] 陳君.互聯網信息安全的“中國設計”[J].今日中國(中文版),2014(06).
[3] 周潛之.加強網絡安全管理刻不容緩[N].光明日報,2014(01).
[4] 羅佳妮.完善互聯網信息安全保障機制的思考[J].新聞傳播,2013(09).
[5] 胡凌.網絡安全、隱私與互聯網的未來[J].中外法學,2012(02).
[6] 中國互聯網信息中心.2013年中國網民信息安全狀況研究報告[R].2013(09).
[7] 娜,劉鵬飛.2015中國互聯網展望[J].新媒在線,2015(03).
[8] 熊勵,王國正.移動互聯網安全,一道繞不過去的坎[J].社會觀察,2014(05).
[9] 喻國明.移動互聯網時代的網絡安全:趨勢與對策[J].國明視點,2015(02).
[10] 蔡志偉.融合網絡行為監測與控制技術研究[D].理工大學碩士論文,2011(06).
[11] 周鵬.大數據時代網絡安全的防護[J].網絡安全技術與應用,2015(04).
篇5
P鍵詞:政務公開;網絡安全;建設;策略
中圖分類號:G602 文獻標志碼:A 文章編號:1674-9324(2017)22-0099-02
大數據技術的應用,使得網絡信息的變換,對社會經濟的影響有著決定性的作用,而在整個發展過程中有著決定地位的政府信息,不僅是公眾了解政府行為的直接途徑,也是公眾監督政府行為的重要依據,其必不可少的手段就是完成信息公開制度的實施。在這個過程中,政府承擔著信息傳播者的重要角色,因此政務信息的公開必須依托各種載體向社會公眾傳達,其中依托網絡而生的網站、QQ、郵箱、微信、微博等各種新媒體平臺成為信息公開的新載體。
新技術力量威脅的不再是個人,更會是一座城市乃至一個國家,網絡的失控意味著政府機構信息渠道、任何媒體信息將消失得無影無蹤,意味著整個國家將失去了武裝,信息無法溝通、組織,國家的公共生活全面癱瘓,所有的安全感都面臨著新的危險。在網絡建設中出現問題是正常現象,如何客觀公正地對待問題才是發展的是重中之重,讓整個社會重新理解網絡空間存在的風險,構造新的防范體制,成為網絡發展的重要基石。
一、網絡安全管理缺乏整體策略,實際管理力度不夠
從全國范圍來看,雖然絕大多數省市、地市和縣市級都建有自己的政府門戶網站,但觀其質量和水平,卻是參差不齊。從信息化建設層面來看,各級地方政府網站信息平臺雖已搭建起來,但由于受條塊分割、信息壁壘、信息技術發展程度等的影響,各地門戶網站的建設良莠不齊,阻抑了全國范圍內信息公開的展開。網絡載體建設手段的缺失導致政府所擁有的絕大多數信息平臺均處于閑置或者封閉的狀態,信息公開變成了花架子,政府和群眾雙方不滿意。國家相關信息安全部門發現,在境外有上萬木馬程序和僵尸網絡的服務器,通過后門程序遠程控制了我國上千萬臺電腦和服務器,由于是政府的官方網站,其造成的社會危害將是無法估量的。
二、關鍵技術薄弱,水平和質量不高,嚴重依靠國外
在大數據時代,互聯網更多地體現其移動屬性,而攜帶方便、操作靈活、功能強大的移動終端取代了傳統計算機,成為應用領域的新寵。但大量的安全問題仍然存在,除卻自身的安全隱患,更為嚴重的是對國家安全層面的隱性影響,主要表現為:(1)幾乎所有的移動終端的操作系統來源于國外開發商,其底層的安全監管國家無法掌控;(2)大數據的發展依托于云存儲,但無論是終端用戶的個人信息還是企業信息,甚至是政府信息及軍事信息,乃至于國家信息都使用這種技術保存在其國外的服務器中,使得國家的監管無法通過正常渠道進行,信息泄露的概率大幅度上升;(3)定位技術的全球應用,使得其他國家的相關部門完全可以通過全球衛星對我國的移動用戶進行跟蹤,隨時定位及監管,在這種技術的支持下,我國的一些安全保密的基礎設施的開發與建設信息完全失竊,喪失了安全性與機密性;(4)監管效力降低,利用自由加密和解密技術,大量的國外用戶的暴力信息及組織的宣傳信息在無人監管的情況下,大量傳入我國,威脅到國家的安全和穩定。
三、多頭管理,規則沖突,無法難依
通過對大量的數據分析表明我國的網絡安全問題是益嚴重,相關的法律法規制定的原則應該首要考慮國家的安全,防止國家的機密信息大量外泄?,F階段從從國家法律層面來看,并沒有出臺專門針對移動互聯網的法律。而現行的一些行業公約雖然在一定程度對移動互聯網有調控作用,但過于陳舊與單一,兩者的發展速度處在一個不均衡的情勢下,網絡的超前發展使得網絡安全問題所對應的法律解決手段缺失,形成大量的空白區與真空期,對網絡的發展更是巨大的阻隔和威脅,特別是對一些網絡犯罪行的法律定義界定模糊,外延和細節的定義說明不明確,導致在實踐過程中取證和實證困難重重,更缺少有力的武器打擊網絡犯罪。
四、網絡安全意識缺乏,重產品、輕服務,重技術、輕管理
和平時期,公眾的國家安全意識淡漠,尤其是冷戰結束后,公民的國家建設參與意識降低,更多的人關心是經濟建設與發展,總是認為國家安全有政府和軍隊,和個人無關。而實際上我國是網絡信息安全的最大受害國,與日益突出的互聯網安全問題相對應的是公眾安防意識的空缺。
1.專項經費投入不足,管理人才極度缺乏。雖然網絡信息安全問題日益突出,但很多政府部門寧愿亡羊補牢也不事先做好防范準備。通過對實際發生的案件分析我們發現,在發生事故后安全團隊組建的難度和資金投入無疑是巨增的,利用維護修補技術不僅無法挽回損失,而且相關的網絡安全部門面臨的壓力也與日俱增。通過提高政府在網絡安全方面的預算,加大設備與技術的投入,定期對技術人員和相關從業者進行培訓,組建技術沙龍,完全可以提高網絡安全指數,提升網絡安全級數,保障網絡安全。
2.安全觀念缺失,安全操作知識難以普及?;ヂ摼W在我國大面積的普及,對我國經濟發展是一個促進,同時社會信息化程度提高,兩者快速發展的同時,問題也同步增長,而保障網絡安全與信息安全所面臨的挑戰也日趨嚴重。相對于歐美發達國家,我國信息化工作的起步晚、程度低、速度快、范圍廣,一方面的承接平臺和應用人群的快速增長,另一方面是安全技術人員數量少,防范水平差異萬千。為了改變這種局面,普通公眾都應該站在國家安全的高度來看待問題。我國的教育體制多年來沒有開設安全方面的課程,無論是個體安全還是國家安全在公眾意識中不占主流地位,長期的教育缺失,使得民眾的警醒性降低。
3.提升技術協作,構筑動態安全體系。隨著互聯網的發展,單一的網絡平臺安全防范已經不能解決日益增長的網絡安全問題,千變萬化的、不可預測的、無法掌控的安全隱患和安全漏洞,隨著網絡技術的提升而呈現出更大的顯性,而發生的時間與地點的多樣性也使得解決問題的方法與方式發生根本性的改變,不再是一兩個技術人員或安裝防御系統就能完成的,當前狀態下,迫切需要建議組建一支跨行業、部門綜合的隊伍,利用這種界域的融合,構建全社會認可的安全理念。更重要的是由于互聯網安全涉及到的不僅僅是技術問題,更多的管理制度協調,在我國現行體制下,從事網絡安全的工作人員往往來自多個部門,這種混亂局面造成了重復投入、協調困難,而隨之的管理也出現了方向沖突、力量不集中,對國家層面的管理難以形成合力,投入統一的布局、管理監督,難以形成向心力,造成應對突發狀況響應緩慢,擴大影響程度,加重破壞程度。
4.禿閑腿瞬哦倘保機制僵硬。在實施的初級階段,應該把工作重點放在對通訊網絡系統、信息系統和電化教育系統等方面的建設上,建立起高效的辦公系統和內部網絡管理、教育、考核等管理的網絡平臺,在這個建設時期,如何與外包的網絡公司溝通,建立符合本系統特點的信息化網絡是對信息化人才的基本要求,技術因素不是重點,而如何讓技術人才有本部門特色才是發展的過硬要求。網絡安全是一個長期過程,更是一個需要能力合作的全系統工作,如何在這個過程中體現技術的優勢,人才的作用才是取得成功的關鍵,在政府信息公開制度中技術人員的地位以及他們自身的發展,更是網絡安全制度中不可或缺的一個組成部分。
今天,全球范圍內已有40多個國家頒布了網絡空間國家安全戰略,隨著政府各部門之間、行業和行業之間、國際間信息交流的日益頻繁,信息公開的載體的安全問題已經提到重要的議事日程上來,一個技術上可行、設計上合理、投資上平衡的安全策略已經成為成功的信息公開制度的重要組成部分。
參考文獻:
[1]李佳.移動互聯網的信息安全研究[D].首都經濟貿易大學碩士論文,2014.
[2]《互聯網時代》解說詞――仁山智水[EB/OL].http://,2015.
The Construction of Network Security Policy on the Open System of Government Affairs
ZHOU Yi-tao
(Heilongjiang Administrative Cadre Institute of Politics and Law,Harbin,Heilongjiang 150080,China)
篇6
關鍵詞:數字水印;離散小波變換(DWT);不可見性;魯棒性;中頻系數
中圖分類號:TP301文獻標識碼:A文章編號:1009-3044(2008)19-30137-04
Based on Wavelet Transform in Middle Frequency Watermarking Algorithm
JIANG Liang-hua, HAN Xiao
(Guilin University of Technology, Guilin 541004, China)
Abstract: Digital watermarking is to address information security and copyright protection effective, multimedia has become a hot field of information security technology. Existing digital watermarking technology algorithm mainly concentrated in the space domain to transform domain two, and discrete wavelet transform (DWT) owing to the time-frequency characteristics of the double, and the human visual system(HVS) to match the characteristics of the application of digital watermarking technology more and more widely. In this paper, to overcome the existing wavelet transform low-frequency and high-frequency domain algorithm embedded in the shortcomings raised from the wavelet transform part of the IF choice to be embedded coefficient, and in accordance with human visual characteristics of embedded strength to adjust. The experiment results show that the algorithm can not visible and the robustness of the compromise reached better.
Key words: Digital watermark; Discrete wavelet transform (DWT); Unobtrusiveness; Robustness; middle frequency parts
1 引言
隨著數字技術或因特網的發展,各種形式的多媒體數字作品(圖像、視頻、音頻等)紛紛以網絡形式發表。然而數字作品的便利性和不安全性并存的,它可以降低成本,高速度地被復制和傳播,這樣就為創造者和使用者提供了很大的便利,但這些特性也容易被盜版者利用,因而,采取多種手段對數字作品進行保護,對侵權者進行懲罰已經成為十分迫切的工作。除了與傳統作品版權保護相類似的法律和管理手段外,還應該針對數字作品本身的特點為其提供技術上的保護,數字水印技術的研究就是在這種應用下迅速發展起來的。數字水印是實現數字作品版權的有效方法,它通過在原始數據中嵌入秘密信息(水印)來證實該作品的所有權[2-4]。
數字水印技術主要集中在空間域和變換域兩類方法[1,3]?;诜謮K的離散余弦變換(DCT)和離散小波變換(DWT)是常用的兩種變換。
在現有的DWT域數字圖像水印的兩大類方法中,在低頻部分(逼近子圖)嵌入水印盡管抗各種信號處理能力較強,但卻容易引起圖像質量下降,從而影響水印的不可見性;在高頻部分(細節子圖)嵌入水印可以保證圖像質量不會有較大的下降,但卻對各種信號處理敏感,水印的魯棒性不強。因此,如能通過適當的平衡,對水印的不可見性和魯棒性綜合考慮,將會提高水印系統的實用性。設計出一種既能保證不可見性又能獲得較好魯棒性的水印嵌入方法是本文的幕標。為實現這一目標,本文將以二維離散小波變換為基礎,結合自適應技術,通過對水印嵌入位置的自適應選擇(不同載體圖像選擇的嵌入位置不同)和嵌入強度的自適應調整,達到不可見性和魯棒性的最佳折中。
2 離散小波變換(DWT)[5]
小波變換是近幾年興起的的一個嶄新的信號分析理論。它具有良好的時域和頻域局部化特征。通過小波變換,信號被分解為不同頻段不同時段的各個成分。離散小波變換是對連續小波變換的尺度和位移按照2的冪次進行的離散化得到的,又稱二進制小波變換。離散小波變換可以表示為:
■
其中Ψ(t)是小波母函數。
實際上,人們是在一定尺度上認識信號的,人的感官和物理儀器都有一定的分辨率,對低于一定尺度的信號的細節是無法認識的,因此對低于一定尺度信號的研究也是沒有意義的。為此應該將信號分解為對應不同尺度的近似分量和細節分量。小波分解的意義就在于能夠在不同尺度上對信號進行分析,還能對不同尺度的選擇根據不同的目的來確定。信號的近似分量一般為信號的低頻分量,他的細節分量一般為信號的高頻分量,因此對信號的小波分解可以等效于信號通過了一個濾波器組,其中一個濾波器為低通濾波器,另一個為高通濾波。
如圖1為三級小波分解,可得到原圖像的多級分辨率子圖。
■
圖1 圖像DWT分解模型
其中最高層的低頻子圖集中了被分解圖像的絕大部分信急.刻畫了圖像的主體特征。所以被稱為分解圖像的逼近子圖,人眼對這部分比較敏感;而高頻子圖包含了圖像的細節信息,刻畫了圖像的邊緣信息,人眼對這部分比較不敏感,但是高頻部分包含圖像的邊緣信息,高頻部分任何的些微改動將影響到圖像的視覺效果。因而為了保持數字水印的魯棒性,在保證圖像的不可見性的前提下,常常將水印嵌入到圖像的低頻部分,使得圖像的不可見性和魯棒性得到最佳的交匯。
3 水印的嵌入與檢測算法
3.1 水印嵌入算法
3.1.1 水印生成算法
作為版權保護的初始水印大多為有意義的二值圖像或二值圖標,在嵌入之前,往往需要對其進行預處理,以適應嵌入算法。由于本文采用小波變換嵌入水印,而小波變換后系數有正有負,所以需要對原始水印數據(讀取二值圖像得到的0,1序列)進行值域轉化,使其變成雙極性序列{-1,1}本文轉換方法比較簡單,直接將二值水印序列中的“0”變為“-1”,而“1”不變。算法如下:
■(1)
式中,mk為原始水印信息(mk∈{0,1}),M為水印長度,ω為變換后的一維水印序列。
3.1.2 嵌入位置選擇
為了使水印不可見性和魯棒性得到最佳折中,應該在小波變換中頻部分嵌入水印。cox等提出水印應該嵌入到視覺感知最重要(幅值最大)的分量上,其理由是感覺上重要的分量是圖像信號的主要成分,攜帶的信號能量較多,在圖像有一定失真的情況下,仍能保留主要成分。根據文獻,水印應按小波分解頻帶重要性由高到低的順序嵌入(一層小波分解頻帶重要性由高到低為:LL3、HL3、LH3、HH3、HL2、LH2、HH2. HL1、LH1、HH1)。由此,本文采用層閾值法從小波變換中頻子帶HL3、LH3、HH 3、HL2、LH2、HH2中選擇 個視覺感知重要的系數,作為待嵌入水印的系數。
選擇系數的過程如下:①為每層設置一個初始閾值■,Cj為第j層所有數絕對值的最大者(j=2,3),按照先第三層、后第二層的順序,選擇幅值(絕對值)超過Tj,的系數,設第三層選中的系數個數為N3第二層選中的系數個數為N2;②若選出的系數的總個數少于M(水印序列長度),即N3+N2
3.2 水印嵌入算法
為了保證嵌入水印后的圖像質量和水印對信號處理的魯棒性,水印應嵌入到原始載體圖像的中頻部分,為了達到水印不可見性和魯棒性的最佳折中,對水印的嵌入強度進行自適應調整。原始載體圖像為灰度圖像時水印嵌入過程如下[6]:
第一步,將原始圖像進行三層小波分解(考慮到JPEG2000壓縮也是進行三層小波分解),得到10幅子圖,記為LL3、HL3、LH3、HH3、HL2、LH2、HH2、HL1、LH1、HH1。
第二步,按照上文所述系數選擇方法,從HL3、LH3、HH3、HL2、LH2、HH2中選出M個(水印序列長度)待嵌入水印的系數。
第三步,按照乘性規則,將二值水印序列嵌入到第二步選出的待嵌入系數上(用水印序列去修改選出的待嵌入系數),嵌入時,根據待嵌入系數所在的層及子帶方向,對嵌入強度進行自適應調整。嵌入水印的公式如下:
■(2)
其中,Xi,j,Xwi,j分別為嵌入水印前和嵌入水印后的小波系數,(i,j)為嵌入位置坐標,ω={ωk,0≤k≤M}為水印序列,a為全局嵌入強度(可調),ρlθ為考慮頻率掩蔽特性的局部加權因子,l為系數所在的層(l=2,3),θ為系數字帶方向(θ∈{HL,LH,HH})。本文采用的計算公式為
■ (3)
由于人眼對高頻部分不敏感,所以高頻部分應采用較大的嵌入強度。在一小波分解示意圖中,第一層的頻率最高,第三層的頻率最低,同一層中,HH子帶的頻率最高,LL子帶的頻率最低。所以上式中第2層比第3層采用較大的加權因子,HH子帶比其已子帶采用較大的加權因子,很好地匹配了人類視覺系統的頻率掩蔽特性。
第四步,將嵌入水印后的系數(包括被水印修改的系數和未被水印修改的系數)進行三層小波逆變換,得到含水印圖像。
當原始圖像為RGB彩色圖像時,應首先將圖像數據轉化為YUV格式,然后利用上述步驟將水印嵌入到Y分量子圖三層小波變換后的系數上,最后再將嵌入水印后的Y分量子圖結合U、V分量子圖重構RGB彩色圖像。RGB格式與YUV格式相互轉化的公式如下[5]:
■ (4)
■(5)
3.3 水印提取算法
水印的提取算法恰是嵌入算法的反序。步驟如下[6-9]:
第一步,將含水印圖像進行三層小波分解,得到 10 幅子圖LL3'、HL3'、LH3'、HH3'、HL3'、LH2'、HH2'、HL1'、LH1'、HH1' 將原始圖像也進行三層小波分解得到 10 幅子圖LL3、HL3、LH3、HH3、HL2、LH2、HH2、HL1、LH1、HH1。如果原始圖像和含水印圖像為RGB彩色圖像,則先把已們轉化為YUV格式,再對其Y分量子圖進行小波分解。
第二步,根據選擇待嵌入系數時保存的位置密鑰,提取出水印序列。提取公式如下:
■ (6)
式中,(i,j)為嵌入位置坐標,■wi,j和Xi,j分別為含水印圖像(可能經過信號處理)和原始圖像坐標為(i,j)處的小波變換系數。
此水印提取公式的導出比較簡單,由于嵌入的水印是(-1,1)二值序列,αρlθ為非0正數,由式(2)可知,無論待嵌入系數Xi,j是正值或者負值,嵌入水印位“1”時,
嵌入水印后系數的絕對值將大于嵌入水印前系數的絕對值,即有|■wi,j|>|Xi,j|;同理,當嵌入水印位為“-1”時,有|■wi,j|=|Xi,j|。對于|■wi,j|=|Xi,j|的情況,簡單的令■wi,j>0時,提取出的水印位■k=1,■wi,j
第三步,將上一步提取出的一維水印序列變為二維,恢復出二值水印圖像。
4 實驗仿真
本文實驗采用512×512的lena標準圖,水印采用桂林工學院的?;?。
4.1 嵌入水印后圖像及檢測
水印的不可見性可以通過主觀觀測方法或定量方法來評價。前者在實際中會受到不同觀察者的主觀影響,所以研究中經常采用定量方法來度量。本文我們使用峰值信噪比PSNR(PeakSignal-Noise Ratio)來度量水印的不可見性。■。PSNR常用來衡量原始圖像與重構圖像之間的相似程度,當PSNR>30時,人的視覺很難分辨出原始圖像與重構圖像之間的差異。PSNR越大,說明被檢測圖像與原始圖像越相似,水印不可見性越好,相似檢測值PSNR=32.3473,說明具有不可見性。除了用肉眼觀察是否提取出了有效水印,還采用歸一化相關系數NC來評價原始水印與提取出的水印之間的相似程度,■,NC=1.0000。
■
圖2 Lena 原始圖像圖3 水印圖像
■
圖4加入水印后的圖像圖5 相似度檢測(32.3473)
4.2 魯棒性實驗結果
在魯棒性實驗中,我們對于水印常遇到的攻擊進行了評測。對于攻擊后的圖像提取相關的水印圖像和檢測其PSNR值,來衡量其魯棒性。具體見表1。
表1 對于各種攻擊的魯棒性
■
從表中我們可以看出,在剪切比很小的時候,我們提取出來的圖像水印非常清晰,隨著剪切比的增加,認證圖像的小波系數也發生了很大的改變,導致圖像水印的失真增大,但此時圖像的質量也嚴重受損,所以在保證圖像質量的前提下,我們的方法對剪切操作來說魯棒性還是很強的。另外,我們提取出來的水印的失真情況與壓縮因子的大小有直接關系,隨著壓縮因子的減小,圖像的壓縮比增大,我們提取的水印失真也不斷增大,但即使這樣,圖像水印的字跡還是可以辨認的,具有一定的魯棒性。同時,對于各種濾波、噪聲攻擊也具有一定的魯棒性。在今后的工作中,我們可以把它應用于彩色圖像,以證明它的普遍實用性。
參考文獻:
[1] Chiou-Ting Hsu and Ja-Ling Wu.Hidden Digital Watermarking in Images[J]. IEEE Trans. On Image Processing,1998,8(1):58-68.
[2] Raymond B. Wolfgang and Edward H. Delp[J]. A Watermark for Digital Images.Proc. Of IEEE,1996:219-222.
[3] 涂燕瓊,賈昔玲.數字水印技術綜述[J]. 科技情報開發與經濟,2006,16(12):143-145
[4] 鄭涵容,祁享年,陳孝威.數字水印技術綜述[J],湖州師范學院學報,2006,16(2):100-103
[5] 王炳錫.數字水印技術[M]. 西安:西安電子科技大學出版社,2003:6-13,33-40,44-55.
[6] 馮少輝.一種基于小波變換的數字圖像水印算法[D]. 北京大學碩士論文,2007.5.
[7] 張冠男,王樹勛,溫泉.一種嵌入可讀水印的自適應盲水印算法[J]. 電子學報,2005,33(2):308-312.
[8] A.Lumini and D.Maio.A Wavelet-based Image Watermarking Scheme[J].International Conference on Information Technology: Coding and Computing, March 27-29,2000:122-27.
[9] 向德生,文宏,熊岳山.小波域魯棒自適應圖像水印嵌入方案[J].計算機工程與應用,2004(36):81-83.
[10] 張洪.基于小波變換的數字圖像水印技術研究[D]. 電子科技大學碩士論文,2006.
篇7
關鍵詞:財會管理 集中核算制 利弊 對策
財會集中核算制的實施,能夠讓企業內的各單位具有一定的資金使用權利,并且能夠將企業內的所有財會業務進行集中管理,這對于提高企業經濟效益意義重大。在企業發展的過程中,做好財會集中核算制的推廣,有利于規范企業內部的會計信息管理行為,并且能夠對資金活動進行有效地監督和管理,從而使得企業的財政資金具有更高的使用效率。
一、財會集中核算制的積極作用
(一)業務流程更加規范
集中核算制的實施,能夠對各個部門進行分戶監督和管理,從而有效地避免了企業內部出現部門私設“小金庫”或者出現報假賬等不良情況的出現,同時,也能遏制下屬單位為了相關部門利益隨意支出和大手大腳的習慣,降低了企業的成本和費用支出。對于企業內的每一項經濟活動,在進行報銷的時候都需要嚴格按照相應的規范和標準來進行,從而使得整個財會管理的業務流程更加規范。對于企業內每一個月的財務信息和資料,都會定期送至核算中心主任的手上,以便其更好地了解和掌握企業的資金流動情況,確保企業資金流動的合理性,從而使得企業的資金具有更高的使用效率。
(二)提高會計信息質量
會計核算集中后,統一可會計核算口徑,提高了會計信息質量,消除了各單位(部門)執行會計制度的不一致性,同時解決了集團內各單位數據無法準確的縱橫分析。既提高了財會信息處理的效率和質量,同時還能使得財會信息的生成和傳遞具有更高的真實性和完整性,從而給各單位領導者在進行決策的時候提供有效地會計信息基礎。
(三)提高財務服務事業服務水平
通過集中核算制的實施,能夠加強對資金支出的監督和管理,并且通過完善的財務制度遏制各單位和部門不合理的開支。對于不合理、不合法的支出,絕不受理,從而在有效地保障了企I資金利用率的同時,使得財會服務水平的進一步提高。
二、財會集中核算制的弊端
(一)會計職能的缺失
會計集中核算的出發點是規范會計核算和規范資金支出。實際工作中,會造成會計主體責任不明確,核算中心與被核算單位在經濟活動上相脫離,核算中心的財務人員由于不了解被核算單位的經濟全貌,會對某些經濟業務產生誤解,導致相關經濟業務的反應上帶來不確定性,以至于難以控制各項支出的真實性、合理性和合法性,從而產生支付風險。另一方面被核算單位負責人認為本單位沒有財務人員,不愿意承擔會計責任,因此財務管理工作形成真空。由于會計核算中心只是在集中的辦公點工作,強調會計核算和表面上的監督,大大弱化了會計的預測、分析、決策等職能。
(二)人才的缺乏
大多數單位財會集中核算控制信息化的水平是比較低的,并且相關人員觀念是比較落后的,在實際的控制和管理過程中,很難做到較好的控制,同時還沒有合作的思想觀念,這樣就導致了實際的工作效率降低,很多需要完成的工作無法落實到位。
三、完善財會集中核算制對策
(一)建立健全管理體系制度
國家相關部門應盡快根據實際制定有關會計集中核算的法規文件,使會計集中核算有法可依,明確被監督對象的主體和應該承擔違法違規行為的法律責任,以及會計核算中心附有的監督連帶責任,保障會計集中核算制度規范運行。企業要充分的利用國家給予的政策進行規范化的管理,同時也要保證對外信息具有一定的真實性,這樣對于建立現代化的管理制度以及管理理念有著很強的管理作用。完善企業的內控制度,確保資金、財產物資的安全。加強專項資金審核力度,嚴格執行預算并建立大額費用審批制度、超指標審批制度、超用款計劃審批制度以及被核算單位的財產物資管理制度等內控制度,明確責任。
(二)加強財會集中核算人員的專業性
對于一些財務管理知識落后的工作人員在工作的過程中由于自身經驗以及專業化水平的落后。企業財務人員要學習專業的職業技能,加強財務人員在會計知識方面的更新,做到與時俱進的發展理念。作為一名優秀的財務人員,不僅在專業技能上有著豐富的經驗,也要在面臨新問題時,給企業做出相對正確的決策。企業應加強財會隊伍建設,堅持財務人員持證上崗,并強化會計人員繼續教育和相關知識的培訓力度。要制定會計的道德規范,建立遵守職業道德的監督考核機制,并充分發揮單位與核算中心的橋梁紐帶作用。健全對集中核算中心人員及各單位報賬會計的激勵約束機制,調動這些會計人員監督的積極性。
四、結束語
綜上所述,在信息化時代之下,傳統的財會管理制度已經很難跟上時展的步伐,因此引起財會集中核算制這一新的工作管理制度意義重大。然而凡事都有利弊,對于集中核算制這一制度的實施來說也不例外。這就需要相關的財會管理人員充分認識到集中核算制的優點和不足,從而能夠不斷完善集中核算制的發展對策,以實現將財會集中核算制的最大優勢進行完美體現,促進企業更快更好的發展。
參考文獻:
篇8
Abstract: In the information age marked by the use of computer and Internet, the enhancement of information literacy and the integration of information technology into different subjects have become two big concerns for college teachers. The concept of teachers' information literacy is briefly introduced in the paper, followed by suggestions on how to improve English teachers' information literacy in class teaching, by which teaching and learning can also be improved.
關鍵詞: 英語教師信息素養;信息技術與課程整合;課堂;教學質量
Key words: information literacy for college English teachers;integration of information technology into courses;class teaching;teaching and learning quality
中圖分類號:H319 文獻標識碼:A 文章編號:1006-4311(2013)28-0282-03
0 引言
隨著著全球信息化進程的加快,信息化已經成為助推教育變革和發展的核心要素。2002年“教育部關于推進教師教育信息化的意見”明確指出,“教師信息化既是教育信息化的重要組成部分,又是推動教育信息化建設的重要力量”,教師信息素養的提升不僅直接影響整個教育信息化進程,也是順應信息化社會發展和課程改革趨勢、促進素質教育和培養終身學習人才的必然要求。根據曹志梅、宋明峰等對高校教師信息素養所做的的調查報告,雖然大學英語教師具有較強的信息意識和信息需求,他們對信息素養的內涵理解不清,對信息素養水平的要求偏低,信息利用能力和創新能力還有待提高。針對此現狀,眾多專家和學者從宏觀角度提出了很多提升策略(如建立良好校園環境、職前職后培訓、構建多元的評價體系等);然而對處于網絡教學和計算機教學的前言陣地的大學英語教師來說,他們長期面臨課時多、任務重,培訓機會較少的現實,也很難從管理方面做出選擇,因此從英語課堂的微觀角度探討教師的信息素養提升具有一定的實際意義。
1 教師信息素養的概念和內涵
對信息素養的系統、權威研究始于20世紀70年代的美國。1974年,美國信息產業協會(ILA)主席Paul Zurkowski最先將其簡單定義為:人們在解決問題時,知道利用信息的技術和技能。1898年,美國圖書館協會(ALA)下的信息素養委員會正式成立,提出具有信息素養的人必須能夠確定何時需要信息,并具有檢索、評價和有效使用所需信息的能力。1992年,道伊爾 (C. Doyle)在《信息素養全美論壇的終結報告》中對具有信息素養的人給出了一個比較全面的定義,主要包括以信息進行決策的意識、確定信息源、制定檢索方案、評價并融合信息、批判性地思考和使用信息等。1998-2000年間,美國相關機構先后制定了信息素養的九大標準、五大標準,以及教師的信息技術標準;國內的《基礎教育課程改革綱要》、《2003-2007教育振興計劃行動》、《2002-2020信息化發展戰略》、《關于推進教師教育信息化建設的意見》等文件從不同側面提出了信息素養的要求,不同學者如祝智庭、謝安邦、李靜、王慶吉等也從不同角度對教師信息素養進行了詮釋。盡管各家各標準表達有異,卻都包含了信息意識、信息知識、信息能力和信息倫理四大方面。在此參照任友群(P54)的分類,從教師的角度進行簡單介紹:
①教師信息意識與情感。指教師能意識到教學本身就是一種信息活動;具有內在的對各種教育教學信息的需求;有主動獲知的愿望;有意識地應用信息技術促進教學。
②教師信息知識。即了解信息學的基本知識。包括了解教學信息的主要來源、基本特征,知道判斷其價值大小的標準;了解多媒體教學系統的軟硬件;了解電教教學系統;了解與教學相關的電子信息資源及其教育信息標準;具備一定的信息安全知識。
③教師信息能力。指教師在教學中能夠獲取所需的教學信息并對所獲得的信息進行恰當評價、處理變成適用的教學信息以供教學用,與學生、同事、學校領導就教學信息溝通與交流,能夠利用信息技術進行終身學習與促進教師專業發展。
④教師信息倫理道德。指教師具有提高使用信息與信息技術的社會責任感,保證自己所傳播的信息的科學性,善于與他人交流合作。遵守知識產權有關的法律法規,尊重他人隱私;在教學中力爭做一名有社會責任感、有道德感的信息技術使用者、探求者、創造者等;自覺遵守網絡道德規范,并引導學生遵守網絡道德規范以及利用信息技術做有益于社會的事。
2 基于課堂的大學英語教師信息素養提升策略
基于課堂的大學英語教師信息素養的命題是在信息與課程整合的理念背景下提出的。根據教育部“信息化建設與應用”課題組的報告,當前教育信息化的一大問題是“信息技術與教學結合不夠緊密,教學信息化程度偏低”;2010年教育部部長陳至立也提出:“要努力推進信息技術與其他學科教學的整合,鼓勵在其他學科的教學中廣泛應用信息技術手段,并把信息技術教育融合在其他學科的學習中”。結合英語的學習規律和學科特點,以及教師的實際困難,筆者從教與學的角度提出以下信息素養提升建議,期望達到“通過課堂教學提升師生信息素養,通過師生信息素養的提升提高教學質量”的雙贏目的。
2.1 順應教育信息化的發展趨勢,培養以信息加強教學的理念 隨著網絡和信息技術的不斷發展和普及,CALL(計算機輔助語言教學)和WALL(網絡輔助語言教學)已成為外語教學信息化的發展潮流。然而,以信息技術為支持只是信息化教學的一個表面特征,在更深的層面上,它涉及的是現代教育理念的指導和現代教育方法的應用,是一種革新的教學。提升信息化素養,英語教師當務之急是轉變教育理念,將“以教為中心”的教學轉變為“以學為中心”的教學,積極開展探究式學習和發現式學習,將培養學生自我學習的責任和獨立學習精神作為教學的主要目標,從教學策略、講授方式、作業方式、評估方式等都作出革命性的改變。以下引用美國教育部所列出的傳統教學與革新教學的不同點,以供教師進行對照、參考。
2.2 遵循根據語言學習規律,充分利用網絡資源 語言學習規律告訴我們,學習者只有接受了大量的語言輸入并進行內化,才能有效“產出”自己的語言。傳統課堂課時少、內容多,無法提供足夠的語言輸入;而且,難以照顧到個體差異。教師首先要熟悉各種網絡學習和教學資源,熟悉本校自主學習平臺資源,有的放矢地引導學生積極開展課后自主學習。滬江英語、旺旺英語,普特英語等都是根據不同需求建立的較好學習網站;通過國內的新華網、人民網英文版,國外的紐約時報、泰晤士等報,以及其他免費電子郵件訂閱可以讓學生浸泡式地了解國內外新聞;即使是口語訓練,也可通過朗文英語網、新東方口語聊天室等進行。遇到個性化的需求,教師可以引導學生通過Google、百度、雅虎等搜索引擎外搜索所需內容,還可以推薦一些有效的網站幫助他們獲取所需信息,比如,檢查自己的語言是否合乎英語習慣可以查詢在線語料庫 http://.uk,搜索音頻資料可以使用http://,綜合資料的查找可以使用http://等等。必要時向學生介紹輔助工具的下載,如Thunder(迅雷);維棠FLV;Emule,Total Recorder,Acrobat Professional等。
2.3 提升信息整合能力,增強課堂活力 語言學習離不開其文化背景和語言環境,除了語言學習規律,還要讓學生了解不同國家的社會文化、風土人情、習俗禁忌等?,F代信息技術對真實語言環境的虛擬功能能將學習內容變得生動有趣;PPT等的演示功能可以按照學生的認知特點進行語言材料的展示;選擇得當的視頻材料既可以緊帶入地道的英語,又可以讓學生身臨其境,同時增強學生對語境、異國文化等的感性認識。具有良好信息素養的教師應能根據教學目標和內容,利用Microsoft Word,WPS;Cool Edit,Total Video Converter(格式轉換),Flash, Authorware,Sony Vegas,Adobe Premiere(編輯),Lingoes(靈格斯詞霸)等軟件,將所能獲取的資料進行整合、編輯,創造最優化的課堂環境,增加學生的參與程度,提高他們的學習積極性。利用課堂,教師還可以布置適當的課后任務,比如針對某一問題進行超找資料,比如讓學生完成某一小型課題等,通過任務的完成,提高學生獲取信息、解讀信息和利用信息的能力。
2.4 利用群體動力,加強師生溝通 勒溫的群體動力學理論的主要觀點是:群體和個體之間總是相互作用、相互依存,通過群體的改變導致的個體改變比僅通過直接改變個體要容易得多。教師與教師之間、教師與技術人員之間、教師與學生之間在信息方面的相互交流與合作將為教師信息提升提供最大的群體動力和保障。就學生層面而言,教師可以讓學生參與如何將信息技術融入課堂的討論,可以讓他們參與某些課件的開發利用,亦或在某個課題中起到一定的作用。學生動手能力強,也比較容易接受新事物,通過與他們的溝通,可以達到教學相長的目的。另外,教師可以創建個人網頁,利用BBS、Messenger、QQ等方式加強與學生溝通,及時解決在信息探索中所遇到的問題。
2.5 恰當看待信息技術,走出信息素養提升的誤區 英語教師信息素養的重要體現之一,就是能將信息技術整合到英語教學中來,即信息技術只當做一種工具來支持、支撐外語教學并發展學生的獨立學習和終身學習能力。然而,在教學過程中,常常會出現一些認識或行動上的偏差,劉穎總結了教師信息素養提升過程中的三個誤區,分別為:①片面地將信息素養理解為信息的搜集和獲??;②混淆了教師和學生的地位;③過分依賴多媒體。受這些誤區的影響,教師首先有布置學生收集信息的任務,卻沒有問題和任務的設計,忽略了學生對所搜集的信息進行整理、分析、比較和評價能力;其次,由于缺乏對“教師為主導、學生為主體”的導向把握,部分教師對網絡學習缺乏管理,放任自流,難以達到預期的教學目標;而在課堂上,部分教師由于過分強調了多媒體設備的作用,教學課件難免花哨不實,視頻電影等喧賓奪主,反而影響了正常教學的實施。教師應勤于反思,加強信息素養方面的理論學習,爭取做到通過信息素養的提升來切實提高教學質量。
3 結語
高校英語教師信息素養的提升是一個永久性的系統工程,需要從上至下、從群體到個人的努力才能達到目標,有幸的是,教師信息素養的提升已經有有良好的機制保障和環境支持。目前教育部已成立了教育信息化工作辦公室,絕大部分的的高校設置有建制的信息化部門并設有信息化運維服務的管理規范;高等學校儀器設備和優質資源共享系統已經初步建成,高校遠程教育公共服務體系已經形成,全國的所有高校都已建成了校園網。在此有利條件下,英語教師應該抓住發展的機會,勇敢迎接挑戰,自覺、主動地將信息素養的提升納入自我發展目標,同時身體力行,從而更加從容地勝任信息社會所賦予的教書育人的責任。
參考文獻:
[1]任友群.教師教育信息化的理論與實踐[M].上海:華東師范大學出版社,2009.
[2]教育信息化建設與研究課題組.我國教育信息化建設與應用現狀調研戰略研究報告[M].北京:高等教育出版社,2010.
[3]曹志梅,廉清.高校教師信息素養現狀調查與分析——以徐州師范大學為例[J].現代情報,2007(11).
[4]宋明峰.地區高校英語教師信息素養的提升策略研究[D].山東師范大學碩士論文,2008.
[5]張霞,劉志蘭,楊勁松.我國教師信息素養研究現狀綜述[J].揚州大學學報,2012(10).
[6]姜靈芝.信息技術與課程整合中教師信息素養的研究[D].山西師范大學碩士論文,2008.
[7]劉新海.教師如何駕馭現代教育技術[M].長春:華東師范大學出版社,2010.
[8]陳曉寧.大學英語教師信息素養探討[J].考試周刊,2009(2).
[9]謝徐萍.E時代英語教師信息素養探論[J].外語界,2005(4).
篇9
為規范和促進政務信息資源共享,深化業務協同,避免重復建設,提升社會管理和公共服務水平,市電子政務管理中心起草了《政務信息資源管理辦法(送審稿)》(以下簡稱《辦法》)。下面對起草過程中涉及到的幾個主要問題進行說明。
一、制定政務信息資源共享管理辦法的必要性
這個問題實際上由兩個部分所組成,首先是推進政務信息資源共享的必要性,其次是制定統一的政務信息資源管理辦法的必要性。
(一)實施政務信息資源共享的必要性
我國電子政務建設仍處于初始階段,缺乏統一的頂層設計和標準規劃,導致了普遍的“信息孤島”和“重復建設”現象。我市同樣面臨著信息資源不能共享,互聯互通不暢,開發利用滯后等問題。從信息安全、技術、制度等方面入手,構建一個完善的信息資源共享體系,對于消除重復建設、推進政務協同,實現服務型的電子政務具有重要的意義:
(1)消除重復建設,節約財政資金投入??茖W規劃設計的信息資源共享交換設施,可實現政務數據在各職能部門之間合理分布及高效交換,避免數據及基礎設施的重復建設;可提供豐富應用系統公共組件,為電子政務系統的共用提供支持,最大程度避免應用系統的重復建設。
(2)促進業務協同,提高政府工作效率。依托完善的信息資源共享交換體系,能實現不同層級政府和政府不同部門之間信息普遍共享,政府自身應用的協同辦公、決策支持、應急指揮等系統可實時交換數據,減少中間環節,大幅提高辦公效率。
(3)提高運行質量,增強公共管理水平。信息資源共享可提高人口、法人、地理信息、社會信用等基礎數據庫的準確度和覆蓋范圍,實現部門間數據的對比、匯聚、共享,提升公共安全、社會保障、城市管理等領域管理精細化水平。
(4)提升服務效能,促進經濟社會發展。推進信息資源共享,建設一體化政務服務體系,可顯著提高對企業和公眾的信息服務水平,促進經濟社會發展。信息資源共享公開,鼓勵社會力量進行增值開發,不僅可以豐富政府信息資源,還可促進信息內容產業的發展。
(二)制定政務信息資源共享管理辦法的必要性
在信息資源共享實踐中,建立規范的制度機制,能有效消除部門利益糾葛和部門制度不一造成的障礙,可統一應用系統的技術和標準,提高交換效率,降低建設維護成本。
1.增強信息資源共享工作的推動力。
建設市級的制度規范,能夠確立信息資源共享的重要地位,增強信息資源共享工作持續性??杀苊獠块T自發信息資源共享目標的局限性(往往只注重內部效率提升),將注意力集中于全面提高公共服務質量,與社會形成開放、良性互動。
2.消除影響信息資源共享的制度障礙。
由于缺乏市級的制度規范,一旦推動信息資源共享的舉措與其他制度規范不一致,就很容易造成制度上的障礙,無法推動信息資源共享工作的開展。
3.確立信息資源共享的技術標準規范。
缺乏規范性的制度規定,使信息資源共享在不同的區域與部門間造成各自為政的局面,各部門獨立建設數據庫、應用系統、交換系統等采用的技術和標準各不相同,無法互聯互通,為全市范圍內的進一步的信息資源共享利用和業務協同造成障礙。
二、編制《政務信息資源共享管理辦法(送審稿)》的基本考慮
制定政務信息資源共享管理辦法,既要考慮國家和省有關政策法規,又要緊密結合我市電子政務和信息化發展現狀。
(一)我市電子政務現實情況
我市的電子政務發展水平處于國內較先進行列,各領域應用不斷向縱深發展,統一的電子政務云平臺和電子政務網絡為信息資源共享提供了堅實基礎。
1.建成國家A級標準的非電信業務數據機房,搭建公共服務云平臺和電子政務云平臺,現已連接各區市和230多個市直部門,支撐公交、交通、旅游等政務應用系統40多個。電子政務外網連接八個區、市(開發區)和230多個市直部門、單位,為信息資源共享平臺建設提供了堅實基礎。
2.政府網站連續十二年位列全國地級市前20名。設有三大功能版塊,五個用戶頻道,英、日、韓三種外文版,日均訪問量近10000人次。
3.電子審批系統涵蓋52個具有行政許可審批職能的部門,其他獨立審批系統全部與電子審批系統進行連接和數據交換,市級與區縣實現事項協同審批。
4.是農村黨員遠程教育全國首批9個試點市之一,共建成農村遠程教育站點2893個,建成“省級規范化站點”8處,創建了“威海農興遠教網站”,處于省內領先行列。
5.建成全市統一的社會保障系統,養老、醫保、工傷、失業、生育五險實現同一數據中心管理,全市近90%的人員被納入系統。勞動力管理實現了市、區(縣)、街道(鄉鎮)、社區的四級實時聯網,發行、啟用社???8萬張,參保人員持卡率達到98%以上,系統應用水平位居全省前列。
領先的電子政務應用也對信息資源共享提出了迫切需求,良好的公共基礎設施為信息資源共享提供了建設基礎。
(二)影響信息資源共享的主要因素
缺乏明確的政策法規以及部門利益糾葛是影響信息資源共享的主要因素。政府自身管理水平和技術水平的限制,導致信息資源開發利用水平很低。我市目前的政府信息資源共享狀況分析,主要存在以下幾個方面的問題:
(1)對政府信息資源共享的認識不足
一方面認為政府信息共享就是政務信息的公開,只要把一些政策法規、政府新聞到政府網站就可以了。另一方面存在著“重硬件、輕服務、輕內容”的意識,專注于昂貴的設備、先進的架構以及充裕的帶寬,忽視了信息資源的開發與利用。
(2)利益驅動為信息資源共享造成障礙
各部門難以舍棄獨占信息資源而帶來的權力和利益,要么不斷強化自身在共享機制中的地位,要么有意識地抵制或排斥共享機制的運行。信息資源共享需要制定規章制度,也要加大對軟件的投入,卻難以產生明顯的政績,也使一些決策者對此不感興趣。
(3)缺乏規范化、標準化的管理機制。
信息系統由各行業各部門都根據自身特點開發建設,缺乏統一的標準、規范和兼容性,難以有效地實現信息共享?;A數據庫建設沒有統一的規劃,不同領域、部門之間的數據庫連接不暢,導致了高投入、低效用。各部門獨立開展的數據共享,存在技術標準不統一,交換效率低,建設維護成本高等問題。
(4)信息資源深層次開發利用不足。
政府缺乏向社會提供信息服務的積極理念,沒有將改善信息服務與提升國民經濟運行效率結合在一起,大部分信息資源處于閑置狀態。也沒有找到利用信息資源進行增值服務的良好模式,沒有按照市場需求開發信息產品,無法實現政府信息資源增值服務的規模效益。
(三)起草《政務信息資源共享管理辦法(送審稿)》的基本原則
制定我市的信息資源共享管理辦法,既要嚴格依據國家和省政策意見,又要緊密結合我市實際,還要認真吸取最先進理念。
(1)基礎設施建設市域一體化
我市已建成覆蓋市直各部門和各區市的電子政務網絡,及全市統一的電子政務云平臺,為政務信息資源共享交換平臺提供了良好基礎。公安、人社、民政等各領域信息化程度高,數據基本集中于市級及以上部門。鑒于此,《辦法》明確提出建設覆蓋全市各部門和各區市的共享平臺,并要求各區市統一利用市級平臺,更有利于深度的全市范圍的信息資源共享和業務協同。
(2)適用范圍擴展至公共服務企業
水、電、暖,公交、有線電視等公共服務企業掌握大量服務資源,將這些服務納入政府網站等統一的政務服務平臺已實行多年,但是存在服務內容不多,深度應用不足等問題,因此在制定《辦法》時決定公共企業參照執行,以便建設更便捷的一站式服務平臺。將適用范圍擴展至公共服務企業,既肯定了義務主體范圍的廣泛性,又比現有的界定方式更為全面、科學,可以有效地規范所有的資源共享活動。
(3)注重發揮對經濟社會的推動作用
推動政務信息資源共享的主要目的是提升全市電子政務應用水平,最終目的是促進經濟社會發展。《辦法》充分考慮國家有關信息開放的政策,既關注政府效率提高,又關注公共服務能力,還注重對經濟發展的促進。《辦法》特別提出要通過共享平臺推進政務信息開放,引入社會力量加強對政務信息資源的開發利用,提高政務信息資源使用效率,促進信息內容產業發展。
(4)突出兼容性、漸進性原則
全市各部門已經建設了大量信息化系統,部分系統連接國家、省以及各區、市,有些部門之間已建設了獨立的數據交換系統,在信息資源共享交換設施建設中要兼容不同的系統、標準和協議,部門間交換可逐步遷移至市統一平臺?;A數據庫建設方面,面臨部門法規政策和利益障礙,且基礎數據庫建設涉及部門較多,也應逐步推進,不可一蹴而就,隨意采用一刀切式的硬性做法或規定。
(5)明確較完善的監督檢查機制
為保證《辦法》的貫徹落實,首先確定是政府辦公室為信息資源共享的主管部門,負責協調解決實施過程中的重大問題。另一方面,征求意見稿盡量設計激勵約束機制,包括年度報告制度與績效評估制度等。明確在全市財政投資信息化項目建設中,要通過信息資源共享審核。
三、起草經過
(一)起草:市電子政務管理中心依據《山東省政務信息資源共享管理辦法》起草了《辦法》。起草過程中參閱了《南京市政務信息資源共享管理辦法(試行)》(寧政發〔2011〕91號)、《寧波市政府信息資源共享管理辦法》(政府令171號)、《廣東省政務信息資源共享管理試行辦法》(粵府辦[2008]64號)、《深圳市政務信息資源共享管理暫行辦法》(深府〔2006〕143號)、《北京市政務信息資源共享交換平臺管理辦法(試行)》、《東莞市政務信息資源共享平臺使用管理規定》等,并吸取了《跨部門政府信息資源共享的推進體制_機制和方法》、《電子政務環境下政府信息資源共享模式與運行機制研究》、《大數據時代政府部門間信息資源共享策略研究》、《山東省電子政務信息資源共享問題研究》等博士和碩士論文的研究成果。
(二)論證:經過中心內部的多次討論修改后,2015年5月份,邀請我市信息化領域專家和重要部門電子政務主管人員進行論證。專家提出了加強新建電子政務項目和信息資源共享項目的審核,以便充分利用好電子政務資源共享平臺杜絕重復建設;加強監督管理,加大對違反信息資源共享管理辦法行為的處罰力度等意見。
(三)征求意見:2015年6月23日至2016年7月15日,征求40多個部門意見,獲得并采納的有效意見4條。
四、主要內容說明
《辦法》共設7章,包含基礎設施建設,信息采集、共享,信息安全等內容:
第一章總則,界定了政務信息資源共享的適用范圍、基本原則、主管部門等。
第二章基礎設施建設,規定了信息資源共享交換平臺、基礎數據庫、信息資源目錄的建設原則,界定了政務信息共享管理部門及其他部門的責任義務,明確了共享基礎設施建設市域一體化原則。
第三章信息采集,明確了依法采集、一數一源的基本原則,規定信息采集必須確保真實、可靠、完整。
第四章信息共享,明確了擁有信息資源部門的共享義務,不同種類信息資源共享的程序等。
第五章信息安全,規定了信息共享基礎平臺應采取的安全措施及達到的標準,部門參與信息共享應負的安全責任。
篇10
關鍵詞 RFID;定位;物資管理;自動識別技術;雙頻技術
中圖分類號TP273+.5 文獻標識碼A 文章編號 1674-6708(2013)93-0156-03
0 引言
現如今,信息化技術應用于各行各業,作為國防軍事方面,則具有更高的要求。而我國現階段軍械等軍備物資的整體信息化建設中信息管理方面與其他國家相比,處于劣勢狀態。當中的主要原因是我國的軍備物資倉庫主要還是依靠人工的管理,不能很好的滿足現在與根本無法適應于未來戰爭對于軍備物資高效準確保障的要求。因此,雙頻RFID 技術的出現,可以大大改善我國軍備物資信息化管理在是我軍在物流信息化領域的現狀。充分利用雙頻RFID 技術建立“精確型”戰場物資保障系統,實現盡可能的全信息化管理,是我國未來實現軍備物資保障全過程可視化,實現物資保障決策的快速化和科學化的基礎。
信息化技術在戰爭中起的作用無疑是最重要的,在有名的波斯尼亞的"聯合作戰行動中",作為超級大國的美國和北大西洋公約組織(NATO)建成了戰爭史上投入戰場最復雜的通信網,并且進一步完善了用于識別和跟蹤的軍用物資的新型后勤系統。該系統的優點是各級指揮人員可以隨時隨地的掌握所有物資的詳細信息,無論這些物資是運輸途中、定購之中、還是在某個倉庫存儲著的。這個系統是在"沙漠風暴"軍事行動的基礎上創建的,改善了“沙漠風暴”軍事行動中大量物資重復運輸和無法跟蹤的缺陷。該系統中運輸部分的原理很簡單,是在裝備和集裝箱上貼射頻識別標簽來實現這種功能的。而來實現這一功能的另一接收轉發裝置通常就安裝在運輸線的一些檢查點上(如門柱上、橋墩旁等)、車站、碼頭、倉庫、機場等運輸的關鍵節點。當RF 接收裝置檢測收到各個物資上的RF標簽上的信息后,就會定位該物資的具置,然后上傳到定位基站,之后在從定位基站傳送到運輸控制中心,最后在傳輸到中心信息數據庫。
雙頻RFID的功能全面,它可以根據各個行業不同的管理需求進行網絡信息化的管理,最重要的是它可以實現其他同類設備不能做到的遠距離射頻識別的網絡化應用。雙頻RFID的系統可以識別速度高達200km/h 的快速移動目標,最小的識別距離不小于10m,是360°無盲區識別。由于該系統的電子標簽采用嵌入式軟件控制下的嵌入式微處理器,可以同時識別多個目標。另外,它還有其他優點,比如無微波輻射,對人體無害、信息安全和保密性能高、信號繞射穿透力強、可適應多種不同的應用環境,可以實現、編碼、解碼、喚醒及信息碰撞處理等功能。
對于軍用物資倉儲,為了能夠實現倉儲各環節的全過程管理控制,進而使用雙頻RFID來定位管理。其對物資的存放位置、數量批次、生產日期、進發貨等采用實時RFID電子標簽管理,即建立物資數據庫,把數據直接寫入與物資對應的電子標簽中。這極大的便利物資的使用,存放的有效性,對各個倉儲流程進行規范化管理。該技術的使用,避免了信息更新緩慢,管理不到位,人工輸入易出錯等諸多弊端?,F代化倉庫管理系統均采用RFID 自動識別技術,能利于倉庫操作流程的規范性和提高倉儲空間的使用,使物資管理人員對物資的倉儲實現高效管理:出入庫、盤點、配料、移動、物資使用期限等全面的管理和控制,提高倉庫的倉儲能力,更有效提高部隊的快速作戰反應能力,加強物資管理的安全性、時效性。
1 雙頻RFID技術簡介
雙頻RFID是結合2.45G及125K雙頻段技術設計,是一種非接觸的遠距離識別技術,識別工作無需人工干預,適應各種惡劣環境。
1.1 雙頻RFID工作模式
雙頻中125K低頻信號ID編號通過2.45G超高頻為載體將標簽信息傳送至上位機。具體流程為低頻125K設備主動發射連續低頻脈沖信號(載波數據中含該125K低頻芯片ID編號);配套的低頻標簽持續打開低頻接收功能,當收到某低頻設備的激活信號時,該標簽的低頻芯片將實時解析出該激活器編號,同時檢測出該低頻信號的RSSI場強值,然后喚醒并傳入MCU單片機,接著打開板載的2.4G無線射頻芯片進行一次強信號發射(無線發射的數據包中含標簽ID和激活器編號以及低頻場強RSSI值)。
有效識別范圍內的2.4G閱讀器將收到該標簽以2.4G頻段發射的數據包,解析出該數據包中的標簽ID號,激活器編號,以及RSSI值后立刻上傳到上位機電腦。使用時無需進行通訊設置和調試,只需安裝到指定位置,供上電就能正常工作。
1.2 雙頻RFID系統的構成
系統由雙頻RFID讀寫標簽、2.45G閱讀器、125K信號發射器、通訊網絡五部分組成,雙頻RFID讀寫標簽通過改進射頻芯片及其線路設計、電池軟包裝設計,同時可以拾取覆蓋范圍內的125K信號發射器ID號碼,用于數據上傳,標簽可以附著在物體上用于目標對象的跟蹤;2.45G閱讀器(Reader)用于讀取標簽信息,采集標簽ID號碼及標簽攜帶的125K信號發射器的ID號碼,同時閱讀器附加接口(RJ45,RS485,RS232)以便將接收信號進一步上傳到上位計算機;125K信號發射器(signal projector)加電后不斷發射125K頻率射頻信號,由雙頻標簽接收。
1.3 雙頻RFID技術原理
根據標簽供電方式不同大體可將RFID分解成三種:有源、半有源、無源。我們這里所說的雙頻RFID屬于半有源RFID的一種存在方式,在半有源RFID系統中,低頻激活器可以直接喚醒標簽,被激勵喚醒后的標簽將接受來自低頻激活器的定位信息,在接收到定位信息后就會和自身的ID地址信息以及有關的DSSI數據發送給讀寫器。
雙頻RFID系統根據電磁傳播的基本規律實現近距離定位與遠距離的識別與數據采集的功能的,然而要實現這種功能,還要雙頻RFID系統采用用雙頻實現系統預設的方式。系統基本定位如下:
通信和喚醒是讀寫器和標簽之間的,最好采用超頻率進行,廣播命令和偵聽接收方式是通訊方式普遍采用的。433MHz、915MHz或2.45GHz頻段內的單頻點一版都是超高頻率采用的。通常采用同一頻率的讀寫器和標簽之間的通信頻率,主要是為了簡化系統的設計。仍然是有源標簽依的是作為系統核心的。標簽要是進入激活狀態中的話一般是收到讀寫器發送出的喚醒命令或者受到路標激勵器激勵的情況。然后根據預先設置好的工作模式或者接收的命令。有源標簽接受讀寫器的進一步指令或者進入工作狀態發送內存信息。激勵與通信是標簽與路標激勵器之間的,一版采用的都是低頻頻率進行的。通信方式可設定為激勵器向標簽單向傳送路標信息即可。
智能雙頻RFID、RFID的讀寫設備(Read-Write Units,簡稱RWU)是組成雙頻RFID與短程通信設備的主要系統,這兩部分的讀寫系統是信息管理系統與RFID之間的橋梁,實現信息交流的作用。
讀寫設備RWU作為RFID的讀寫控制器之一,它是由安全模塊、微處理器和微波通訊控制器和485、TCP/IP、RS232等通訊接口等組成,RWU通過RS232、485、WIFI、GPRS、TCP/IP等與上位機連接,并從上位機接收控制命令和數據并返回數據。RWU以短程通訊協議和微波無線的傳遞手段,實現著RWU與RFID的之間安全可靠的信息交換目的。
2 雙頻RFID應用于軍事物資定位的原理及算法分析
該方案運用RFID射頻識別技術,通過閱讀器、激活器與電子標簽之間的信息傳輸從而達到識別、跟蹤定位和軌跡查詢等功能。
室內或室外物資定位中,通過閱讀器、激活器提供空間標示及點坐標信息;在定位系統中,每個節點的位置信息相較于電子地圖的坐標點是固定的,作為空間坐標分析的基點信息,在定位過程中,每個節點周期性上傳采集到的信息點數據,同時根據上傳數據的脈沖計數信息,閱讀器根據電信號和微波信號之間的速度差來計算兩者之間的距離,同時將距離數據上傳至計算機中,計算機軟件系統通過電子地圖中基點信息的坐標位置信息,上傳數據的脈沖片信息,結合定位算法綜合分析后確定定位目標的空間坐標。
定位就是確定位置。1)定位的兩種意義:一種是確定及自己的在系統中的位置;一種是系統確定目標在系統中的位置;2)位置信息的類型:物理位置指目標在特定坐標系下的位置數值,表示目標的相對或者絕對位置。符號位置指在目標與一個基站或者多個基站接近程度的信息,表示目標與基站之間的連通關系,提供目標大致的所在范圍。
定位算法包含以下三種方式:
三角測量算法
已知A,B,C單個節點的坐標,節點D相對于節點A、B、C節點的角度,確定節點D的坐標為;
轉換為三邊測量法;
極大似然估算法
已知1、2、3等n個節點的坐標,及他們到節點D的距離,確定節點D的坐標;
最小均方差估計算法;
使用標準的最小均方差估計方法可以得到節點D的坐標為:
系統的設計算法主要依據RSSI(Received Signal Strength Indication)方式進行定位分析,其定位原理為:已知發射結點的信號強度,接收點根據收到信號的強度,計算出信號的傳輸損耗,利用理論或者經驗的模型將傳輸損耗轉換為距離,再利用以上幾種算法綜合計算出節點的位置。
3 雙頻RFID實施物資定位管理的實現
因物資管理需求,需要在倉庫等主要場所安裝定位基站閱讀器用于數據的采集,然后在關鍵點安裝定位型激活器,用激活器引出的定位型天線進行定位管理的實現。
3.1物資定位工作流程
1)根據現場繪制一張和現場相似的電子地圖,并導入系統,然后據現場設備安裝的位置在地圖上做相應的標記;
2)物品入庫物品在入庫之前,用不干膠把定位標簽貼在物品上,然后登錄系統后臺給定位標簽關聯上物品信息,如:編號為100的標簽貼在了一批布上,登錄后臺以后,錄入這批入庫布的相關信息,然后把編號為100的標簽,配給這批布。這就完成了物品入庫;
3)物品查找當需要查找某件物品,可以在監控端上輸入物品的名稱或與物品關聯的標簽的ID號,系統會在地圖上顯示物品所在的位置;亦可借用WIFI網絡通過平板電腦或智能手機登錄系統查看物品存放位置和,標簽關聯的物品信息;
4)控當附有標簽的物品進入監控范圍內時,系統就開始對標簽進行實時監控,如果有附有定位標簽的物品未經授權離開倉庫時系統就會有聲音和圖像告警;
5)物品分類統計當標簽對應的是一件物品或是一組相同的物品時,通過IE瀏覽器登錄系統后臺管理,點擊報表統計,可以分別統計出各類物品的數量,并生成報表。
3.2 物資定位設備的組成部分
3.3 物資定位管理設備拓撲圖
閱讀器所放置的不同地點,均要保證閱讀器能實現較大的接收范圍;作為主要作用是接收電子標簽信息的閱讀器,它的工作范圍存在電子標簽后,閱讀器就會接收電子標簽里面的信息,然后上傳處理器根據數據庫分析后,可判定電子標簽的具體地域,實現電子腕帶的范圍定位。
在工作的時候,每一個網絡版的閱讀器服務器都會分配一個固定的IP地址,并且根據現場的情況進行安裝。閱讀器的工作范圍遇到佩戴電子標簽的物體或者人的時候,閱讀器就會接收到物體或者人佩戴的電子標簽激活的信息。服務器接收到經過網絡傳出來后這個電子標簽發出的信息后,根據電子標簽ID號機、激活ID號碼等信息,安放資料在現場的設備上,就可以得出“某人/某物在某一時間經過某個監控區域”的記錄,從而實現對人員或物件的追蹤和監控。
3.4物資定位管理功能設計
1)“PC端數據庫應用程序”包括“基本資料、業務管理、庫存報表、系統管理、數據導入”五大功能模塊;
2)“手持機應用程序”包括“入庫管理、移庫管理、出庫管理、查詢管理、合盤管理、分盤管理、物資定位、追蹤回放、異常上報、標簽回收、參數管理、出庫計劃查詢”十大模塊;
3)“定位終端程序”包括“標簽綁定、庫位信息(物資搬運的裝載、卸載、報告異常、取消裝卸)、車輛信息、出庫物資定位鎖定”四大模塊;
4)“移動后臺服務程序”主要是為了手持機提供應用服務。在沒有此服務的支持下,手持機無法完成其業務操作與基本的功能操作。主要是數據庫參數配置、開啟服務和關閉服務。
4 結論
本文討論了雙頻技術在物資管理中的應用,結合定位算法對物資進行定位跟蹤管理,通過物資裝在雙頻定位標簽,閱讀器信號覆蓋50米半徑范圍,監測區域全方位覆蓋無線信號,閱讀器上傳定位雙頻標簽ID信息及信號強度值,然后根據三邊測量算法、三角測量算法、極大似然估算法綜合分析,得到比較理想的測距模型,結合實測數據分析比較,得到被定位物資的空間位置點信息,從而進一步對軍用物資進行管理,加強物資管理的安全性及準確定。
參考文獻
[1]翁凱利,武岳山.潛力巨大的有源三元雙頻RFID系統[J].中國自動識別技術,2006.
[2]肖勇(導師:何學文).基于最小二乘和支持向量機的WSN節點定位方法研究[J].江西理工大學碩士論文,2011.
[3]裴峰,林國龍,楊權斌.RFID技術與現代物流信息系統設計——兼論RFID技術在上海石化倉庫智能化管理中的運用[J].上海海事大學學報,2005(4).
[4]龐娟.RFID與倉儲管理系統的應用結合.中國儲運,2004(5).
[5]李波.基于RFID的貨場物流自動調配系統關鍵技術的研究[D].武漢理工大學,2003.
[6]羅錦,李然,曾雋芳.基于RFID技術的血液管理系統研究與開發.計算機工程與應用,2006(23).
[7]劉文明,寧煥生,王寶發.基于RFID的無線傳感器技術研究,2006(ZK).
[8]劉媛,郝銘.基于RFID和WSNS的倉儲監管系統的設計. [期刊論文]-微計算機信息,2006(22).
[9]游戰清.無線射頻識別技術(RFID).理論與應用,2004.
[10]游戰清.無線射頻識別技術(RFID).規劃與實施, 2005.