發(fā)布時間:2023-03-21 17:08:34
序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的網(wǎng)絡(luò)信息論文樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
本節(jié)通過對電信網(wǎng)和互聯(lián)網(wǎng)中的通信數(shù)據(jù)集的分析,對ICSI的特點進行歸納,從而為態(tài)勢評估模型的設(shè)計提供合理、有力的切入點。本節(jié)數(shù)據(jù)集的主要來源為VAST2008中的CellPhoneSocialNetwork數(shù)據(jù)集[14]和Enron公司2009年郵件數(shù)據(jù)集[15]。其中,CellPhoneSocialNetwork數(shù)據(jù)集包含了400人10天共計9834條通信記錄。如表1中所示,F(xiàn)rom和To分別表示通信雙方的號碼編號,Datetime表示按照需求劃分出的時間段編號,Duration為通信時長,Type為通信類型,CellTower為主叫用戶所屬的基站編號。Enron公司郵件數(shù)據(jù)集中,采用87448個用戶的255636封郵件數(shù)據(jù)。如表2中所示,F(xiàn)rom和To分別表示郵件雙方的ID編號,DomainName-i和DomainName-j分別表示郵件雙方的地址域名,Time為郵件發(fā)送時間,Subject為郵件的主題。 網(wǎng)絡(luò)通信數(shù)據(jù)集可以反映網(wǎng)絡(luò)中用戶的多個通信特征,通過對通信特征的分析可以找到其中蘊含的規(guī)律,對其中非常規(guī)性的規(guī)律進行歸納,可折射出網(wǎng)絡(luò)中各類安全事件的狀況。通過對上述兩個數(shù)據(jù)集的分析可以得到:(1)行為特征(BehavioralCharacter)表1中,大部分用戶的通信時長在一個常規(guī)的閾值范圍之內(nèi),而極少數(shù)用戶的通信時長超過或低于該閾值,累積超長或超短通信次數(shù)較多的地址或號碼具有一定的非常規(guī)性。表2中,大部分用戶的郵件內(nèi)容不具有重復(fù)性,即具有不同的主題,那些同一通信類型且具有相同內(nèi)容類似廣播的通信通常具有非常規(guī)性。同時,大部分用戶某時段內(nèi)的通信次數(shù)通常保持在一個常規(guī)的閾值范圍之內(nèi),而極少數(shù)用戶的通信次數(shù)超過了該閾值,表明該號碼或地址具有特殊用途,如,作為商業(yè)聯(lián)絡(luò)或者為ICSI的發(fā)送源,前者屬于合法通信行為,后者則需結(jié)合通信內(nèi)容做出判別。(2)關(guān)系特征(RelationCharacter)表1和表2中,大多數(shù)用戶的通信對象較為固定,即僅與一定范圍內(nèi)的人進行聯(lián)絡(luò),符合人類社交的群體性特征,而那些通信對象數(shù)目過多的用戶可能具有特殊的用途。(3)位置特征(LocationCharacter)表1中,大部分用戶在一段時間內(nèi)通信所涉及的基站數(shù)目較少,符合用戶活動范圍的有限區(qū)域性特征。極少數(shù)用戶所涉及的基站范圍較多,則表明該用戶具有一定的特殊性。同理,表2中,大部分用戶在一定時間段內(nèi)的IP地址是較為固定的,極少數(shù)用戶的位置變化頻繁,表明了該用戶具有特殊性。(4)內(nèi)容特征(ContentCharacter)對表1和表2中用戶的行為特征、關(guān)系特征和移動特征進行關(guān)聯(lián)分析,可以得到網(wǎng)絡(luò)殊用戶的地址或號碼,但如果需要進一步明確ICSI事件的具體內(nèi)容,則需有針對性地對此類用戶的具體通信內(nèi)容進行分析。通過上述分析可知,ICSI具有多維特征,如圖1所示。同時,時間(When)、地點(Where)、人物(Who)和內(nèi)容(What)是能夠清楚描述一個事件的四要素,在對ICSI的態(tài)勢評估中,需要充分考慮到這四個因素。其中,When是事件的發(fā)生區(qū)間即通信時間,Where可在用戶的位置特征中得到反映,Who可在表示用戶的通信關(guān)系特征信息中獲取,What則由用戶的行為特征和通信內(nèi)容特征決定。從圖中可以看出,在網(wǎng)絡(luò)多維通信數(shù)據(jù)集中,隱含了各類安全事件發(fā)生的要素,如何充分利用此類信息,整合ICSI所涉及的各維數(shù)據(jù),是實現(xiàn)對ICSI全面的態(tài)勢評估的基礎(chǔ)。下面將針對此問題,提出一種層次化的評估模型,并對其各指數(shù)的量化方法進行論述。
2信息內(nèi)容安全事件態(tài)勢評估體系
通過上文的分析可知,網(wǎng)絡(luò)ICSI的態(tài)勢通過多維通信信息展示。首先,對通信數(shù)據(jù)分析得到ICSI的事件的自身信息。如,通過對通聯(lián)關(guān)系的分析可確定事件的影響(發(fā)送次數(shù)、涉及人數(shù));通過對通信類型的分析可確定事件的類型(語音、視頻、郵件等);通過對主題、關(guān)鍵詞等內(nèi)容的分析可以確定內(nèi)容類別(政治類、經(jīng)濟類、軍事類等);通過對涉及的通信地址的分析可得出事件的目標(目標人群、地區(qū))。其次,通過對各個區(qū)域內(nèi)涉及ICSI的地址或號碼的分析可得出不同地區(qū)的態(tài)勢指數(shù);最后,綜合各個區(qū)域的ICSI態(tài)勢指數(shù)得出全網(wǎng)的ICSI態(tài)勢值。
2.1層次化評估模型根據(jù)對事件的分析過程,本文提出了一個層次化ICSI態(tài)勢評估模型,如圖2所示。該模型分為數(shù)據(jù)層、事件層、區(qū)域?qū)雍拖到y(tǒng)層四個層次,采用自下而上,先局部后整體,先判別事件后根據(jù)事件關(guān)聯(lián)的方法,對網(wǎng)絡(luò)中ICSI的態(tài)勢進行評估。圖2中,在數(shù)據(jù)層輸入相關(guān)的ICSI通信記錄;在事件層利用行為特征中的通信時長、通信次數(shù)、通信類型和內(nèi)容特征中的內(nèi)容類別,進行事件級態(tài)勢指數(shù)的評估;根據(jù)位置特征和關(guān)系特征中涉及到的用戶位置和地址/號碼等相關(guān)信息確定事件所屬的區(qū)域,結(jié)合事件層得出的事件級態(tài)勢指數(shù),計算區(qū)域?qū)討B(tài)勢指數(shù);系統(tǒng)層整合各個區(qū)域的態(tài)勢指數(shù)給出整個網(wǎng)絡(luò)的態(tài)勢值。定義2:事件級態(tài)勢指數(shù)IF(IncidentFactor)。表示ICSI發(fā)生時對整個網(wǎng)絡(luò)ICSI的影響程度。通過ICSI中的通信類型和內(nèi)容類別結(jié)合通信時長、通信次數(shù)對ICSI的影響,在事件層做出判斷。定義3:區(qū)域級態(tài)勢指數(shù)AF(AreaFactor)。表示ICSI事件所涉及區(qū)域的態(tài)勢指數(shù)。綜合本區(qū)域中用戶及其涉及事件的態(tài)勢指數(shù)給出AF。定義4:系統(tǒng)級態(tài)勢指數(shù)SF(SystemFactor)。表示整個通信系統(tǒng)中ICSI的態(tài)勢總指數(shù)。整合各個區(qū)域的AF,給出整個系統(tǒng)的SF。
2.2評估指數(shù)的量化計算本節(jié)將對上述定義中的事件級態(tài)勢指數(shù)IF、區(qū)域級態(tài)勢指數(shù)AF和系統(tǒng)級態(tài)勢指數(shù)SF給出相應(yīng)的量化計算方法。
2.2.1事件級事件級態(tài)勢指數(shù)的計算包括了對事件通信次數(shù)、通信時長、通信類型和內(nèi)容類別的綜合衡量,IFi的值越大,則表示事件級態(tài)勢指數(shù)對整個系統(tǒng)的ICSI態(tài)勢指數(shù)的影響越大。為了更加真實地反映網(wǎng)絡(luò)中ICSI的變化,本文將一天劃分為h個時間段。對于給定的分析時間窗口t,定義t時刻事件i的態(tài)勢指數(shù)為。
2.2.2區(qū)域級和系統(tǒng)級本文對區(qū)域級和系統(tǒng)級態(tài)勢指數(shù)的設(shè)計采用相同的原理。t時刻區(qū)域n的區(qū)域級態(tài)勢指數(shù)AFn如下式(4)所示,區(qū)域級態(tài)勢指數(shù)越大,說明該區(qū)域的ICSI事件態(tài)勢狀態(tài)越嚴重。
3實驗分析
為全面驗證層次化ICSI態(tài)勢評估模型的有效性和可靠性,本文實驗分為兩部分進行。實驗一,利用開源數(shù)據(jù)集,采用較大的時間窗口,進行事件低維度特征的粗粒度態(tài)勢評估;實驗二,建立局域網(wǎng)仿真環(huán)境,采用較小的事件窗口,結(jié)合事件多維度特征進行細粒度的態(tài)勢評估。
3.1實驗一本節(jié)實驗采用VAST2008中的CellPhoneSocialNetwork數(shù)據(jù)集和Enron公司2009年郵件數(shù)據(jù)集作為實驗數(shù)據(jù)。其中,采用VAST2008的數(shù)據(jù)集中的2006年6月1日至5日的數(shù)據(jù)進行態(tài)勢評估,將超長通話(LongDuration)、超短通話(ShortDuration)和頻繁通信(FrequentCommunication)作為事件的行為特征,如圖3所示。根據(jù)數(shù)據(jù)集的具體數(shù)據(jù)和實驗需求,圖3中,選取基站編號為10的基站下用戶作為研究對象,在選取的5天時間段內(nèi),最長通信時長為1732秒,最短通信時長為166秒,平均通信時長為1030秒,平均通信次數(shù)為5。根據(jù)先驗知識和實驗數(shù)據(jù)的選取便利,將大于n通信記為超短通話,認為大于10次的通信為頻繁通信。采用Enron公司2009年郵件數(shù)據(jù)集中的2001年5月29日至6月27日的數(shù)據(jù)進行態(tài)勢評估,將頻繁通信(FrequentCommunication)作為事件的行為特征。如圖4所示,選取域名為和下的用戶作為研究對象,在選取的30天時間段內(nèi),平均通信次數(shù)為56,將大于112次的通信記為通信次數(shù)較多。設(shè)定t為1天,劃分出四個時間段kT分別賦值為1,3,3,4,來表示通信次數(shù)的變化情況:非常低,中,中,高,對其進行歸一化處理后得(0.091,0.273,0.273,0.364)。事件特征和涉及的ID/IP及其重要性如表4和5所示,對Enron2009中兩域名的權(quán)重賦值分別為0.6和0.4。利用前文介紹的層次式ICSI態(tài)勢評估模型的計算方法,對圖3和圖4中的模型進行分析,結(jié)合表4和表5中的數(shù)據(jù),對縱坐標做歸一化處理,可得到如下實驗結(jié)果。(1)VAST2008和Enron2009數(shù)據(jù)集下的ICSI事件級態(tài)勢(分別以ID335和IP4967為例)。圖5中,6月1日和6月4日分別出現(xiàn)了兩個特征的峰值,圖6中,在6月6日出現(xiàn)態(tài)勢的最高峰點,6月20日出現(xiàn)態(tài)勢的較小峰值點,其他時間段基本處于零值點。以Enron2009數(shù)據(jù)集中用戶IP4967為例進行說明:在提取的時間段內(nèi),通過與數(shù)據(jù)集中的數(shù)據(jù)對照發(fā)現(xiàn),其郵件發(fā)送數(shù)目在6月6日為413,6月20日為120,均超過了設(shè)定的閾值,且6日的次數(shù)遠大于20日的次數(shù),而在5月29至6月27的其他時間均沒有出現(xiàn)超過閾值的通信,這一行為特征從圖中得到了良好的反映。同時,從圖6中還可以看出,通信類型和內(nèi)容類別特征權(quán)重的賦值對于用戶IP4967來說是不變的,但是隨著頻繁通信特征的態(tài)勢變化,二者也隨之發(fā)生了變化。實際中,當某用戶采用固定的通信類型進行頻繁通信時,即使其傳遞的消息內(nèi)容權(quán)重值始終不高,如,固定內(nèi)容的垃圾郵件,仍應(yīng)引起網(wǎng)絡(luò)管理員的重視。由此,ICSI的各個維度特征之間可以產(chǎn)生相互影響,且本文中對事件級態(tài)勢評估定義的計算方法是有效的。(2)VAST2008和Enron2009數(shù)據(jù)集下的ICSI區(qū)域級態(tài)勢(分別以ID161、285、323和335;IP253、801、1654和4967為例)。圖7和圖8中顯示的為區(qū)域內(nèi)各ID和IP的態(tài)勢評估變化。以圖7中的VAST2008為例進行說明:ID335的事件級態(tài)勢如圖5所示,在區(qū)域級態(tài)勢計算時加入了該用戶的重要性權(quán)重0.145,如圖7所示,其態(tài)勢評估值的大小較事件級態(tài)勢下降了一些,原因為與區(qū)域內(nèi)的其他用戶分配了權(quán)重即對整體態(tài)勢的影響程度,但沒有對該用戶個體的態(tài)勢變化趨勢產(chǎn)生影響。因此,加入用戶重要性權(quán)重之后,可以更加突出定義的重要用戶的ICSI態(tài)勢變化。對于其中重要性賦值較低的用戶,其變化仍為研究的對象,但不會對整體態(tài)勢產(chǎn)生大的影響,符合網(wǎng)絡(luò)中的實際運行狀況和信息安全管理的需求。(3)VAST2008和Enron2009數(shù)據(jù)集下的ICSI系統(tǒng)級態(tài)勢。整合系統(tǒng)中所涉及的各區(qū)域級態(tài)勢評估值即可得到系統(tǒng)整體的態(tài)勢評估值變化。本節(jié)實驗中,VAST2008只涉及一個基站,Enron2009涉及兩個域名。將圖9和10與前文中的事件級、區(qū)域級態(tài)勢圖進行對比可以看出,二者的系統(tǒng)級態(tài)勢圖中均包含了個體和區(qū)域的態(tài)勢走勢特點。其中,VAST2008基站10下的ICSI態(tài)勢變化趨勢較為連續(xù),平緩處較多;Enron2009兩域名下的ICSI態(tài)勢變化趨勢起伏較大。結(jié)合數(shù)據(jù)庫中的數(shù)據(jù)分析原因為,在電信網(wǎng)絡(luò)中,ICSI各特征的變化較為顯著。在不同時段,雖然表現(xiàn)的特征維度不同,但均具有一定的特征變化。在互聯(lián)網(wǎng)絡(luò)中,ICSI各特征的變化則具有一定的突發(fā)性。由此可以看出,本文提出的模型和參數(shù)計算方法,結(jié)合了網(wǎng)絡(luò)構(gòu)成的各元素,從最基本的各用戶行為特征等處著手,對ICSI的態(tài)勢變化具有敏感性,能夠有效把握其變化趨勢。
3.2實驗二實驗一中的數(shù)據(jù)來源為開源數(shù)據(jù)集,可供選擇的特征維度較低,選擇的時間窗口較大。本節(jié)將通過自建局域網(wǎng)仿真環(huán)境,模擬產(chǎn)生ICSI事件,對涵蓋五個特征維度的ICSI進行細粒度的態(tài)勢評估。該局域網(wǎng)網(wǎng)段為192.168.1.0-24,其中192.168.0.21、192.168.0.22和192.168.0.23分別代表三個區(qū)域地址,系統(tǒng)地址為192.168.0.24,三個區(qū)域的重要性權(quán)重賦值分別為0.3、0.4和0.3。實驗中通過計算機終端通信軟件,模擬產(chǎn)生超長通話、超短通話和頻繁通信,涉及的通信類型為視頻、音頻和信息,內(nèi)容類別設(shè)定為軍事、政治、經(jīng)濟和特殊類?;趯哟位腎CSI態(tài)勢評估模型如圖11所示,各事件特征重要性和用戶個體權(quán)重信息的設(shè)置方法與實驗一中的相同,由于涉及終端用戶數(shù)目較多,在此不再贅述。實驗中,產(chǎn)生的通信數(shù)據(jù)總數(shù)目為166條/分鐘,其中,出現(xiàn)超長通話、超短通話和頻繁通信的用戶數(shù)目/分鐘,出現(xiàn)的比例分別為0.5%、0.5%和0.5%。將超過600秒的通信時長記為超長通信,低于10秒的通信時長記為超短通信,超過6次/分鐘的通信次數(shù)記為頻繁通信。各通信類型占總通信類型的比例設(shè)置為:視頻10%、音頻50%和信息40%,按照通信類型對用戶的影響程度設(shè)置,視頻類>語音類>短信類>郵件類等。同時,為了凸顯態(tài)勢評估模型對特殊類事件的有效感知能力,將各內(nèi)容類別占總通信類別的百分比設(shè)定為軍事30%、政治30%、經(jīng)濟30%和特殊10%,按照通信內(nèi)容對用戶的影響程度設(shè)置,特殊類>政治類>軍事類>經(jīng)濟類。各通信類型和內(nèi)容類別的權(quán)重設(shè)置原則按照表3所示進行。實驗中,為更好反映用戶通信特點和模型對事件態(tài)勢變化的把握能力,對各通信維度特征的重要性權(quán)重賦值均等,設(shè)定t為1分鐘,對縱坐標做歸一化處理,使用層次化ICSI態(tài)勢評估模型進行相應(yīng)的計算,得出事件級、區(qū)域級和系統(tǒng)級三個層次態(tài)勢評估狀況。(1)局域網(wǎng)仿真環(huán)境下的ICSI事件級態(tài)勢(以IP192.168.0.3中的超長通話、頻繁通信、通信類型和內(nèi)容類別特征為例)圖12中表示的為IP192.168.0.3的超長通話、頻繁通信、通信類型和內(nèi)容類別特征,在時間段18:00-19:00間的變化趨勢。如圖中所示,在18:15分左右,內(nèi)容類別特征達到接近1的態(tài)勢值,而此時的頻繁通信特征也保持在一個較高的水平,通信類型特征的歸一化態(tài)勢值則在零點附近。這說明此時該IP用戶的通信過程中,發(fā)生了具有較高權(quán)值的內(nèi)容類型的事件,其采用的通信類型不具有較高的權(quán)值,且在此時段進行了多次通信,應(yīng)引起網(wǎng)絡(luò)管理員的重視。對應(yīng)如圖13中所示,此時的事件級態(tài)勢值為整個觀測時段中的最高點。圖12中,18:25分左右出現(xiàn)了內(nèi)容類別特征的另一較高峰值點,但此時其他各維度特征歸一化值均為零點附近。這說明此時發(fā)生的通信中,出現(xiàn)了具有一定權(quán)值的內(nèi)容類型的事件,但其不具有其他諸如多次通信等的特征,因此,可看作單次事件,對整個態(tài)勢的影響力度不大,故此點的事件級態(tài)勢值并不高,如圖13中所示。通過上述分析可知,本文模型和參數(shù)的計算方法結(jié)合了ICSI事件的多個維度特征,貼合用戶和網(wǎng)絡(luò)通信的實際狀況,對ICSI事件的態(tài)勢把握客觀、清晰,便于網(wǎng)絡(luò)管理員將關(guān)注點聚焦在那些尤為重要,影響度較大的事件上。同時,在實際應(yīng)用中,可以根據(jù)網(wǎng)絡(luò)信息安全管理的需求,對各個特征賦予不同的重要性權(quán)值,使得其可以在多維特征的態(tài)勢變化中得以重點顯現(xiàn),引起特別關(guān)注。(2)局域網(wǎng)仿真環(huán)境下的ICSI區(qū)域級態(tài)勢圖14中表示的為ICSI的區(qū)域級態(tài)勢。仿真環(huán)境下,建立了三個區(qū)域分別為192.168.21、192.168.22和192.168.23,并分別賦予了不同的重要性權(quán)重。如圖14所示,將區(qū)域內(nèi)所屬用戶的多維特征綜合,并根據(jù)賦予的各用戶重要性權(quán)值形成的區(qū)域級態(tài)勢,較實驗一中的含有較少維度特征的態(tài)勢,其變化趨勢的波動較多,圖形較為復(fù)雜。由此可以看出,ICSI事件本身具有多維特征,對其的態(tài)勢評估結(jié)合的特征維度越多,越能更好更完整地表達該事件的變化趨勢和影響程度。(3)局域網(wǎng)仿真環(huán)境下的ICSI系統(tǒng)級態(tài)勢圖15為局域網(wǎng)仿真環(huán)境下的ICSI系統(tǒng)級態(tài)勢圖。從圖中可以看出,局域網(wǎng)系統(tǒng)級態(tài)勢的變化,較實驗一中兩個開源數(shù)據(jù)集下的系統(tǒng)級態(tài)勢變化曲線更為連續(xù)。這說明采用較小的時間窗口,可以細粒度得反映網(wǎng)絡(luò)中ICSI的變化,為信息安全管理提供有效的數(shù)據(jù)支持。通過上述兩個實驗測試表明:(1)本文提出的層次化ICSI態(tài)勢評估模型具有有效性、可靠性和可行性。各個級別的態(tài)勢評估結(jié)果與所涉及事件的多維特征及其重要性程度緊密相關(guān),是一個全面、綜合、系統(tǒng)的評估;(2)對VAST2008和Enron2009數(shù)據(jù)集的測試結(jié)果說明,采用較大的統(tǒng)計分析時間窗口(以天為計量單位),可以提供較為宏觀的事件態(tài)勢評估走勢圖;同時,對于低維度數(shù)據(jù)集的態(tài)勢評估的整體把握性強,可以從長時期的態(tài)勢變化曲線中,發(fā)現(xiàn)其中的安全規(guī)律;(3)對局域網(wǎng)仿真數(shù)據(jù)集的測試結(jié)果說明,采用較小的統(tǒng)計分析時間窗口(以分鐘為計量單位),可以提供較為微觀的事件態(tài)勢評估走勢圖;同時,對于高維度數(shù)據(jù)集的態(tài)勢評估的特征敏感度強,能夠從短時期的態(tài)勢變化曲線中,聚焦當前ICSI事件中的突出影響因素。
4結(jié)論
我們可綜合應(yīng)用網(wǎng)絡(luò)信息平臺Internet技術(shù)、信息分析處理技術(shù)、數(shù)據(jù)庫技術(shù),輸入工程造價及相關(guān)信息資料,以實現(xiàn)網(wǎng)絡(luò)信息平臺下工程造價全過程控制的功能目標。同時,綜合分析工程造價及相關(guān)數(shù)據(jù),進行遠程信息,提供遠程信息服務(wù),提高系統(tǒng)維護管理水平等。網(wǎng)絡(luò)信息平臺的工程造價全過程控制的結(jié)構(gòu)框架,如圖2所示。服務(wù)器工作站可進行收集、處理、存儲、工程造價信息,合理預(yù)測工程造價趨向,并提供計算服務(wù),將以太網(wǎng)應(yīng)用于服務(wù)器工作站內(nèi)部信息傳輸中,實現(xiàn)系統(tǒng)與數(shù)據(jù)維護管理。綜合利用Internet網(wǎng)或廣域網(wǎng)進行遠程信息,提供遠程信息服務(wù)。在遠程信息的中主要應(yīng)用WEB服務(wù)器,針對不同的用戶權(quán)限,進行提供多功能化的遠程信息服務(wù)。作為網(wǎng)絡(luò)系統(tǒng)管理人員,還可以進行遠程維護管理系統(tǒng)。用戶局域網(wǎng)可進行交換信息與數(shù)據(jù),用戶局域網(wǎng)的終端用戶針對不同的權(quán)限訪問,進行訪問服務(wù)器工作站上數(shù)據(jù)庫的信息。此系統(tǒng)主要堅持分層次結(jié)構(gòu)、模塊化功能,不同的使用單位,可根據(jù)自身發(fā)展情況,進行不同的網(wǎng)絡(luò)信息平臺建設(shè)。
2網(wǎng)絡(luò)信息平臺中工程造價全過程控制中采取合理的技術(shù)方案
根據(jù)工程造價全過程控制的功能目標要求、總體結(jié)構(gòu)框架,在制定具體技術(shù)方案過程中,主要綜合考慮硬件配置、軟件開發(fā)、系統(tǒng)集成等方面。
2.1硬件結(jié)構(gòu)局域網(wǎng)作為服務(wù)器工作站內(nèi)部的主要構(gòu)成部分,主要包括終端設(shè)備、WEB服務(wù)器、FTP服務(wù)器、信息處理服務(wù)器以及數(shù)據(jù)庫服務(wù)器等。在服務(wù)器工作站運行中,大多采取C/S、B/S結(jié)構(gòu)相結(jié)合的方式,將B/S模式應(yīng)用于內(nèi)部信息查詢中,同時應(yīng)用C/S模式實現(xiàn)信息輸入處理及信息服務(wù),全面發(fā)揮發(fā)揮B/S、C/S結(jié)構(gòu)的優(yōu)勢。Internet網(wǎng)和廣域網(wǎng)等方式作為遠程信息與遠程信息服務(wù)的主要方式,Internet網(wǎng)方式在接入網(wǎng)絡(luò)中主要應(yīng)用路由器,應(yīng)用B/S模式進行傳遞信息資源。廣域網(wǎng)方式主要是利用路由器直接接入廣域網(wǎng)中,在信息訪問中可應(yīng)用B/S結(jié)構(gòu)用戶PC,同時實施S/S模式進入用戶局域網(wǎng)。終端、交換機、數(shù)據(jù)庫服務(wù)器構(gòu)成了用戶局域網(wǎng)的主要組成部分,主要結(jié)合了B/S和C/S結(jié)構(gòu),在實現(xiàn)內(nèi)部信息交換、遠程信息訪問的同時,進行傳輸遠程數(shù)據(jù)信息。
2.2軟件開發(fā)此操作系統(tǒng)主要采取WINNT系統(tǒng),不但具備良好的網(wǎng)絡(luò)管理能力、用戶圖形界面,還擁有多樣化的支持軟件[5]。WINNT系統(tǒng)可有序管理央處理機時間、存貯空間以及I/O設(shè)備等,其能力主要體現(xiàn)于同時操作多項任務(wù),完成事件驅(qū)動以及開發(fā)多用戶編程,實現(xiàn)高效的實時控制程序等。此系統(tǒng)使各節(jié)點計算機更加節(jié)省應(yīng)用成本,增強運行的可靠性、實用性,不斷開放化、擴展化。WINNT系統(tǒng)各個組成部分,可根據(jù)不同的應(yīng)用目的,從而采取相應(yīng)WINDOWS操作系統(tǒng)版本。比如,可將WINDOWSNT2000Server系統(tǒng)應(yīng)用于WEB、SQL、FTP服務(wù)器、信息處理服務(wù)器中,應(yīng)用兼容性比較強的WINDOWS98/ME/XP進行客戶端上的操作。由于操作系統(tǒng)都是根據(jù)WINDOWS體系進行升級,因此不會出現(xiàn)系統(tǒng)沖突、不兼容等問題。在網(wǎng)絡(luò)系統(tǒng)開發(fā)中,主要采取相互結(jié)合的用C/S結(jié)構(gòu)、B/S結(jié)構(gòu)、S/S結(jié)構(gòu)等,其網(wǎng)絡(luò)邏輯結(jié)構(gòu),如圖3所示。C++Builder、JSP等工具作為主要的開發(fā)工作,其開發(fā)主要立足于客戶端應(yīng)用程序和WEB系統(tǒng)的應(yīng)用中。在數(shù)據(jù)庫開發(fā)中,主要采取SQLSERVER,0rale,Sybase等數(shù)據(jù)庫系統(tǒng)軟件。在數(shù)據(jù)庫訪問語言中,可采取標準的C/C、語言函數(shù)API接口以及SQL咨詢語言等。根據(jù)數(shù)據(jù)存取量,合理選擇SQLSERVER,基本可滿足WINNT系統(tǒng)操作的基本要求,具有良好的性價比、可操作性。
2.3系統(tǒng)集成通過開發(fā)利用軟硬件系統(tǒng),可不斷形成網(wǎng)絡(luò)信息平臺的工程造價全過程控制系統(tǒng)。通過多次正確的調(diào)試,進而不斷完善此系統(tǒng)操作,在保證工程質(zhì)量與進度的前提下,可切實完成系統(tǒng)的功能目標,在最大程度上降低投資費用,實現(xiàn)基于網(wǎng)絡(luò)信息平臺中工程造價全過程控制等。
3結(jié)束語
網(wǎng)絡(luò)信息安全工作便是要保障數(shù)據(jù)在傳輸過程中避免相關(guān)信息被刪改和數(shù)據(jù)泄漏等,只為服務(wù)用戶提供獨家的全面信息服務(wù)。并且在此過程中除了信息傳遞涉及的信息發(fā)送方與接收方外,不管是網(wǎng)絡(luò)信息系統(tǒng)外部亦或是內(nèi)部工作人員,都必須要做好信息不可獲取性工作,在提供安全可靠的服務(wù)同時還要時刻防止未知的惡意攻擊。
二、網(wǎng)絡(luò)信息系統(tǒng)安全性的影響因素
影響網(wǎng)絡(luò)信息系統(tǒng)安全性的因素有很多,首先便是通信過程中網(wǎng)絡(luò)的對外開放性。網(wǎng)絡(luò)的開放性特點使得在通信過程中,不法分子會通過網(wǎng)絡(luò)擅自竊取數(shù)據(jù),進而使得機密信息被泄露。而極個別不法分子會通過網(wǎng)絡(luò)肆意連接系統(tǒng),故意破壞數(shù)據(jù)信息的真實完整性,最終導(dǎo)致系統(tǒng)不能夠正常運行,處于癱瘓狀態(tài)。其次便是安全管理方面的因素。有的雖然已經(jīng)有了一套健全的操作規(guī)程以及安全政策,但是因為管理層并不重視系統(tǒng)的安全維護,致使管理混亂,系統(tǒng)不能夠及時更新并修補舊的漏洞等,最終導(dǎo)致解決方案根本不能發(fā)揮正常作用。還有極個別系統(tǒng)管理員或者使用用戶由于疏忽或者有意的泄露、刪改甚至破壞了信息資源,損壞設(shè)備使得業(yè)務(wù)中斷,均會造成非常嚴重后果。此外還有便是網(wǎng)絡(luò)信息系統(tǒng)本身就存在一定的問題。有的在安全配置上考慮不周,給不法分子提供了相應(yīng)有利的條件。有時使用用戶若是不正當使用也能夠造成不良后果,比如說由于使用疏忽,使電腦以及系統(tǒng)中了病毒。當然除以上情況,系統(tǒng)的安全性還受因計算機硬件的缺陷、電磁輻射和客觀環(huán)境等等的影響。
三、網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù)
1.身份鑒別和驗證技術(shù)。
為了保證在網(wǎng)絡(luò)應(yīng)用層、操作層以及通信層的安全,需要對使用用戶有一個初期登陸驗證。這其中,網(wǎng)絡(luò)應(yīng)用層的使用用戶只需輸入公開密鑰即密碼來完成數(shù)字簽名認證即可;而對于系統(tǒng)層的用戶,則需要采取口令的方法來進行密鑰的加密運輸;另外的網(wǎng)絡(luò)信息通信層會需要帶有身份認證的網(wǎng)絡(luò)設(shè)備,同期還能掌控其進行接入點。
2.數(shù)據(jù)的加密解密技術(shù)。
數(shù)據(jù)的加密技術(shù)往往使用集成的安全保密設(shè)備,不但能夠簡化系統(tǒng)配置同時降低成本,還能夠為系統(tǒng)提供一個數(shù)字簽名機制。加密解密技術(shù)的原理比較復(fù)雜。首先,加密算法與解密算法都是加密與解密變換的一個數(shù)學(xué)函數(shù),通常情況下,兩個函數(shù)互為反函數(shù)。而密鑰就是普通意義上的密碼,最終達到對數(shù)據(jù)以及源信息保密的目的。
3.防火墻技術(shù)。
防火墻指的便是位于兩個網(wǎng)絡(luò)之間用來執(zhí)行控制的系統(tǒng)(可以是硬件或者軟件亦或二者并用),主要目的便是只允許經(jīng)過授權(quán)的用戶通過,而限制那些外部未經(jīng)許可的用戶,防止他們擅自訪問內(nèi)部的網(wǎng)絡(luò)資源,并將非法獲取的信息傳遞出去。這其中操作系統(tǒng)上需要利用使用用戶的權(quán)限以及系統(tǒng)本身獨有的存取控制能力來達到控制的目的;而應(yīng)用系統(tǒng)層則是為不同用戶群體設(shè)置了不同的操作權(quán)限;數(shù)據(jù)庫系統(tǒng)則是對用戶進入系統(tǒng)的數(shù)據(jù)庫進行授權(quán)。因此,防火墻可以極好的達到限制非法用戶非法操作的目的。
四、結(jié)束語
1.1缺乏網(wǎng)絡(luò)信息安全策略
許多網(wǎng)站的防護墻配置,無意識地擴大了權(quán)限,但是忽視可這些權(quán)限可能被心懷不軌的人員濫用。
1.2網(wǎng)絡(luò)系統(tǒng)脆弱
網(wǎng)絡(luò)系統(tǒng)的脆弱性主要表現(xiàn)在以下幾個方面:通信協(xié)議和通信系統(tǒng)的脆弱,例如E-mail、FTP、WWW等都存在一定的漏洞,成為黑客的潛在工具;計算機操作系統(tǒng)的脆弱性,在計算機操作系統(tǒng)中,容易受到攻擊,并且不留下任何痕跡,網(wǎng)絡(luò)用戶在一定條件下能夠訪問系統(tǒng)中的所有信息;數(shù)據(jù)庫的脆弱性,數(shù)據(jù)庫系統(tǒng)的保密性、有效性、可靠性、完整性以及客審計行等都存在一定的安全問題,致使客戶的數(shù)據(jù)很容易被竊取或者被篡改。
1.3網(wǎng)絡(luò)環(huán)境的復(fù)雜性
隨著計算機網(wǎng)絡(luò)的普及,在云計算環(huán)境下,計算機網(wǎng)絡(luò)逐漸地走進千家萬戶,網(wǎng)絡(luò)中戶的數(shù)量不斷增多,給網(wǎng)絡(luò)信息帶來許多安全隱患,例如黑客入侵、病毒感染以及網(wǎng)絡(luò)欺騙等,這些都嚴重地威脅著網(wǎng)絡(luò)信息的安全。
1.4網(wǎng)絡(luò)系統(tǒng)的可擴充性以及穩(wěn)定性存在問題
由于在進行網(wǎng)絡(luò)系統(tǒng)的設(shè)計時,并沒有考慮安全性的問題,硬件的設(shè)計問題,以及網(wǎng)絡(luò)的擴充性、可靠性以及后期升級換代等都存在一定的問題,導(dǎo)致網(wǎng)絡(luò)信息很容易受到外界因素的影響。
2云計算環(huán)境下的網(wǎng)絡(luò)信息安全技術(shù)
2.1智能防火墻技術(shù)
智能防火墻技術(shù)是利用模糊數(shù)據(jù)庫,建立在模糊識別技術(shù)上的一種新型的防火墻技術(shù),其通過對信息進行識別,起到控制用戶訪問的目的。這種新型的防火墻技術(shù)通過分析網(wǎng)絡(luò)行為的特征值,能夠精確匹配需要的所有計算,高校的實現(xiàn)控制訪問的目的。智能防火墻主要包括以下幾種技術(shù):其一,入侵防御技術(shù),數(shù)據(jù)包進入主機之中,只是通過阻斷的方式,可能會導(dǎo)致正常的信息不能正常的交流,采用智能防火墻能夠有效地解決放行后數(shù)據(jù)包的安全問題;其二,防欺騙技術(shù),MAC一般會偽裝成IP進入網(wǎng)絡(luò)中,智能防火墻能夠展開對MAC的限制,防止MAC對計算機網(wǎng)絡(luò)信息造成的損害;其三,防掃描技術(shù),掃描技術(shù)指的是黑客利用軟件截取數(shù)據(jù)包,并且采用一定的手段獲取數(shù)據(jù)包中的信息的技術(shù),智能防火墻能夠有效地防止黑客對數(shù)據(jù)包進行掃描,以此保證網(wǎng)絡(luò)信息的安全;其四,防攻擊技術(shù),智能防火墻能夠準確地識別惡意的數(shù)據(jù)流,并且防止這些數(shù)據(jù)流流入到主機內(nèi)。
2.2加密技術(shù)
加密技術(shù)是世界上最常用的信息安全技術(shù)之一,并且在云計算環(huán)境下,加密技術(shù)被廣泛地應(yīng)用在網(wǎng)絡(luò)信息安全防護中。加密技術(shù)的原理為利用加密算法,把明了的信息轉(zhuǎn)換成不能直接讀取的密碼,只有通過準確的密碼才能將信息還原。在云計算環(huán)境下,網(wǎng)絡(luò)信息安全技術(shù)中的加密技術(shù)主要包括:其一,非對稱加密技術(shù),非對稱加密技術(shù)又被稱之為公鑰加密技術(shù),就是將解密秘鑰與加密秘鑰分開,這種即使是知道了加密秘鑰相應(yīng)的算法,但是依然不能正確地推算出解密秘鑰的算法,以此保證網(wǎng)絡(luò)信息的安全,常用的公鑰加密技術(shù)包括RAS混合技術(shù)、DES混合技術(shù)、PKI技術(shù)、RAS散發(fā)等;其二,對稱性加密技術(shù),對稱性加密技術(shù)又稱之為私鑰加密技術(shù),即只要用加密的秘鑰就能順利地破解秘鑰,并且推算出密碼,目前,最常用的對稱性加密技術(shù)為DES加密技術(shù)。
2.3反病毒技術(shù)
隨著計算機病毒的增加,給網(wǎng)絡(luò)信息安全帶來了嚴重的危害,反病毒技術(shù)也應(yīng)運而生,通常狀況下,反病毒技術(shù)分為兩種:其一,動態(tài)實時反病毒技術(shù),其具有更高、更優(yōu)秀的防病毒效果,并且該種防病毒技術(shù)的系統(tǒng)更靠近底層資源,能夠更加方便、徹底、全面地控制系統(tǒng)資源,當病毒侵入時,能夠及時地發(fā)出報警信號;其二,靜態(tài)反病毒技術(shù),其并不能根據(jù)網(wǎng)絡(luò)的運行狀況隨時地判斷計算機系統(tǒng)是否已經(jīng)被病毒所侵害,因此這種技術(shù)逐漸地被其他反病毒技術(shù)所取代。
3云計算環(huán)境下網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展趨勢
綜合分析近年來網(wǎng)絡(luò)攻擊技術(shù)的發(fā)展狀況,不難發(fā)現(xiàn)在云計算環(huán)境下,網(wǎng)絡(luò)攻擊技術(shù)手段向多樣化的方向發(fā)展,各種攻擊手段的滲透率、隱蔽性以及攻擊的速率逐漸升高,并且隨著信息技術(shù)以及網(wǎng)絡(luò)技術(shù)的發(fā)展,其主要攻擊手段也由原來的單次攻擊向多種、多次、連續(xù)的綜合性攻擊方向發(fā)展,例如方拒絕服務(wù)、網(wǎng)絡(luò)嗅探、木馬等多種攻擊手段結(jié)合的攻擊方式。這也預(yù)示著未來云計算環(huán)境下的網(wǎng)絡(luò)信息技術(shù)的發(fā)展方向,例如新型的防火墻技術(shù),其能在應(yīng)用層進行,包含了具有過濾功能,并且還結(jié)合病毒防護、入侵檢測、VPN與NAT等眾多安全技術(shù),其代替了傳統(tǒng)的單一功能的防火墻,逐漸地向多功能、全方位防御的方向發(fā)展,并且隨著網(wǎng)絡(luò)安全信息技術(shù)的進一步提升與完善,這種“多結(jié)合、前方位、多功能”的綜合防范網(wǎng)絡(luò)信息安全技術(shù),能夠建立更加全面的網(wǎng)絡(luò)信息安全防護體系,從而保證云計算環(huán)境下的網(wǎng)絡(luò)信息安全。
4結(jié)語
1.1物理風(fēng)險
在政府的網(wǎng)絡(luò)信息系統(tǒng)中,物理風(fēng)險是多種多樣的,主要有地震、水災(zāi)、火災(zāi)等環(huán)境事故,人為操作失誤或錯誤,設(shè)備被盜被毀,電磁干擾,電源故障等等。
1.2操作系統(tǒng)風(fēng)險
在網(wǎng)絡(luò)信息操作系統(tǒng)中,由于計算機水平不夠高,和一些操作系統(tǒng)本身的結(jié)構(gòu)問題,導(dǎo)致操作系統(tǒng)的安全性不夠。在創(chuàng)建進程中出現(xiàn)問題也會形成操作系統(tǒng)風(fēng)險。
1.3網(wǎng)絡(luò)自身的缺陷帶來的風(fēng)險
受科學(xué)技術(shù)水平的限制,網(wǎng)絡(luò)系統(tǒng)自身存在著缺陷。一方面它受地震、火災(zāi)等客觀自然因素的影響,另一方面它還受自身所處的環(huán)境的影響,例如磁場、污染等。這都是信息網(wǎng)絡(luò)系統(tǒng)自身缺陷,它會危害整個的網(wǎng)絡(luò)系統(tǒng)設(shè)備,危害政府網(wǎng)絡(luò)信息的安全。
1.4計算機病毒風(fēng)險
受科學(xué)技術(shù)的限制,伴隨著計算機網(wǎng)絡(luò)的發(fā)展,計算機病毒也越來越快的加快了傳播速度。計算機病毒的種類越來越多,力量越來越強大,它會嚴重的影響政府網(wǎng)絡(luò)信息的安全性的。
1.5安全意識淡薄
計算機網(wǎng)絡(luò)的生活化,讓越來越多的人注意到它的方便性和實用性,而忽視了它的安全性。在網(wǎng)絡(luò)系統(tǒng)中,填入的信息會留下痕跡,容易讓一些黑客破解并獲得這些信息。在政府的網(wǎng)絡(luò)系統(tǒng)中,政府單位更多的是注意設(shè)備的引入和運用,而對其后期的管理和安全性的考慮比較少,也就是安全意識淡薄,這就會給政府網(wǎng)絡(luò)信息安全帶來風(fēng)險。
1.6安全管理體系不健全
淡薄的安全意識導(dǎo)致了政府部門對安全管理體系的不重視。在政府網(wǎng)絡(luò)信息的管理上,沒有統(tǒng)一的信息管理指標,沒有足夠的網(wǎng)絡(luò)信息安全部門進行安全管理實施,沒有健全的安全管理體系。安全管理體系不健全就會導(dǎo)致在保護政府的網(wǎng)絡(luò)信息的時候出現(xiàn)很多漏洞、風(fēng)險,給信息安全帶來風(fēng)險。
2政府網(wǎng)絡(luò)信息的安全的防范措施
2.1政府網(wǎng)絡(luò)信息的訪問控制
政府網(wǎng)絡(luò)信息的訪問控制主要是對訪問者以及進入和出入政府網(wǎng)絡(luò)信息系統(tǒng)的情況的控制。要阻止沒有經(jīng)過授權(quán)的計算機用戶進入政府的網(wǎng)站,要限制每天進入政府網(wǎng)站的人數(shù),要限制使用政府計算機系統(tǒng)的資源。保證網(wǎng)站的數(shù)據(jù)資源不會被非法用戶所用,保證政府網(wǎng)站數(shù)據(jù)資源不被惡意的修改,保證資源的有效運用。
2.2在政府網(wǎng)絡(luò)信息系統(tǒng)中建立識別和鑒別機制。
每一個網(wǎng)站瀏覽用戶都用ID注冊,一個ID只能代表一個用戶。通過口令機制,手紋機制,照片機制等來鑒別網(wǎng)站用戶,確認用戶信息的真實性。在網(wǎng)絡(luò)系統(tǒng)中利用代碼制定口令,當用戶進入政府信息網(wǎng)絡(luò)的時候系統(tǒng)就會詢問用戶的口令,只有口令被識別的用戶能夠進入政府信息網(wǎng)絡(luò)系統(tǒng),進行信息資料的查詢。還可以通過手紋來識別用戶。首先要錄入計算機用戶的手紋,在以后進入系統(tǒng)查詢信息的時候可以直接同國手紋識別控制用戶進入。當然,手紋機制的建立需要統(tǒng)一的安排,錄入程序較麻煩,所以更多的是利用設(shè)有密碼的口令進行識別鑒別控制。
2.3在政府網(wǎng)絡(luò)信息安全系統(tǒng)中運用加密技術(shù)
在政府網(wǎng)絡(luò)信息安全系統(tǒng)中運用加密技術(shù)可以有效的阻止非法用戶非法進入政府網(wǎng)絡(luò)信息系統(tǒng)非法的訪問數(shù)據(jù),非法的盜竊系統(tǒng)信息。要根據(jù)信息網(wǎng)絡(luò)信息的變化規(guī)則,實行相對應(yīng)的加密技術(shù),把已有的容易被識別的信息轉(zhuǎn)化成為不可被識別的信息。
2.4發(fā)展自主的信息產(chǎn)業(yè),構(gòu)建網(wǎng)絡(luò)安全的技術(shù)支撐
網(wǎng)絡(luò)信息的全球化使各國之間的信息流通的更快,交流的更頻繁,同時,網(wǎng)絡(luò)信息安全問題也越來越嚴重。如今雖然科技在不斷的進步,但我國在計算機應(yīng)用上還多是使用國外的計算機技術(shù),沒有自己的計算機核心技術(shù),受外國的計算機軟件開發(fā)商的控制,政府網(wǎng)絡(luò)信息安全自然就沒有保障。政府網(wǎng)絡(luò)信息關(guān)系到黨政部門,關(guān)系到整個國家的政治經(jīng)濟利益,我們必須發(fā)展自主的信息產(chǎn)業(yè),構(gòu)建網(wǎng)絡(luò)安全技術(shù)支撐。國家政府要在資金、技術(shù)、人力等方面加大投入力度,開發(fā)計算機自主知識產(chǎn)權(quán)技術(shù)。例如我國基于Linux操作系統(tǒng)開發(fā)出來的中軟,中科等。
2.5加強政府網(wǎng)絡(luò)信息安全管理制度的制定
安全管理體系不健全就會導(dǎo)致在保護政府的網(wǎng)絡(luò)信息的時候出現(xiàn)很多漏洞、風(fēng)險,給信息安全帶來風(fēng)險,因此要加強政府網(wǎng)絡(luò)信息安全管理制度的制定。對網(wǎng)絡(luò)操作使用、機房管理制度、網(wǎng)絡(luò)系統(tǒng)維護制度等進行規(guī)范,要加強對員工的安全意識的培訓(xùn),制定詳細的網(wǎng)絡(luò)信息日志,并及時的檢查日志。政府網(wǎng)絡(luò)信息安全管理制度在制定的時候還要對政府網(wǎng)絡(luò)信息系統(tǒng)中的重要的數(shù)據(jù)進行備份并存儲在光盤中,防止計算機系統(tǒng)崩潰造成的損失。此外,在計算機應(yīng)用軟件上,政府要加強管理,確保政府部門所使用的計算機軟件符合安全技術(shù)指標。
2.6增強政府工作人員的安全防范意識
在政府部門中,很多管理者缺少信息安全意識,當遭到黑客的攻擊的時候不能及時有效的應(yīng)對。要增強政府網(wǎng)絡(luò)信息管理人員的安全防范意識,讓他們認識到每一條政府網(wǎng)絡(luò)信息都是重要的,要對管理人員進行培訓(xùn),提高他們的信息安全素質(zhì),確保各個信息安全環(huán)節(jié)的有效進行。
3結(jié)語
1.1對象
于2011年10—11月在常州市6所五年制高職校中,隨機抽取4所學(xué)校(城鎮(zhèn)建設(shè)類、醫(yī)藥衛(wèi)生類、旅游商貿(mào)類與鐵道技術(shù)類學(xué)校各1所),采用分層整群抽樣的方法,在每所學(xué)校的一至四年級在校生中,每個年級隨機抽取3個班級,共抽取48個班級2093名學(xué)生,回收問卷2093份,有效問卷1876份,有效應(yīng)答率為89.63%。調(diào)查學(xué)生在4所學(xué)校中的分布基本一致,男、女性別比為1∶1.55(736/1140),高年級學(xué)生比例略低于低年級,22.76%的學(xué)生為走讀生。
1.2研究內(nèi)容
自編調(diào)查問卷,問卷由以下3個部分組成:(1)基本情況,包括性別、學(xué)校類型、年級、是否走讀等11題。(2)網(wǎng)絡(luò)信息成癮問卷,問卷來自“大學(xué)生網(wǎng)絡(luò)成癮類型問卷”的網(wǎng)絡(luò)信息成癮部分,該問卷于2005年編制,具有良好的信、效度。網(wǎng)絡(luò)信息成癮問卷共8題,其中2題為干擾題,每題以“非常符合”、“比較符合”、“說不清楚”、“不太符合”及“完全不符”作答,分別計5~1分。最低6分,最高30分;若>19分,即判斷被試具有網(wǎng)絡(luò)信息成癮。2題干擾題為“我常常關(guān)注網(wǎng)上的各類新聞與咨詢服務(wù)”、“我經(jīng)常通過網(wǎng)絡(luò)了解與所學(xué)專業(yè)有關(guān)的學(xué)術(shù)動態(tài)”。本調(diào)查將干擾題第1題的“咨詢服務(wù)”和第2題的“學(xué)術(shù)動態(tài)”均修改為“信息”。(3)網(wǎng)絡(luò)信息成癮相關(guān)因素,包括個體因素、社交因素、學(xué)校因素及家庭因素等,共31題。
1.3調(diào)查方法及質(zhì)量控制
采用橫斷面研究設(shè)計,匿名調(diào)查。以班級為單位,由調(diào)查員統(tǒng)一發(fā)放問卷。調(diào)查前集體動員,要求學(xué)生獨立應(yīng)答。當問卷誤、重、漏、缺達5項以上,作為無效問卷剔除。
1.4統(tǒng)計分析
用EpiData3.0建立數(shù)據(jù)庫,SPSS16.0統(tǒng)計軟件進行分析。網(wǎng)絡(luò)信息成癮相關(guān)因素的單因素分析采用χ2檢驗,多因素分析采用Logistic回歸,檢測水平α均設(shè)為雙側(cè)0.05。
2結(jié)果
2.1網(wǎng)絡(luò)信息成癮報告率
1876名受訪者中,222名為網(wǎng)絡(luò)信息成癮,網(wǎng)絡(luò)信息成癮報告率為11.83%。不同學(xué)校類型、性別、年級及是否走讀高職生網(wǎng)絡(luò)信息成癮報告率差異均無統(tǒng)計學(xué)意義(P值均>0.05)。
2.2網(wǎng)絡(luò)信息成癮相關(guān)因素單因素分析
單因素分析結(jié)果顯示,上學(xué)期間每月可支配費用、對專業(yè)喜歡程度、飲酒、生活目標、抑郁情緒、焦慮情緒、過去1a中經(jīng)歷挫折、對現(xiàn)實中的自己滿意程度、父親教養(yǎng)方式、母親教養(yǎng)方式、父母感情狀況、對家庭滿意程度、家長過問上網(wǎng)頻率、校風(fēng)、班風(fēng)、對教學(xué)滿意程度、對學(xué)校管理滿意程度、學(xué)習(xí)樂趣體驗頻率、學(xué)業(yè)負擔(dān)、與同學(xué)或朋友關(guān)系狀態(tài)、戀愛經(jīng)歷均與網(wǎng)絡(luò)信息成癮有關(guān)(P值均<0.05);學(xué)習(xí)成績、學(xué)生干部、生源、吸煙、性格、對網(wǎng)絡(luò)中的自己滿意程度、父親文化程度、母親文化程度、家庭成員構(gòu)成、來自家庭壓力、父母酗酒、父母賭博、父母網(wǎng)癮、父母辱罵、父母暴力、父母有其他不良行為、對班主任管理滿意程度、對班集體滿意程度、與教師關(guān)系狀態(tài)、參加課外活動、人際交往羞怯、關(guān)系密切朋友個數(shù)均與網(wǎng)絡(luò)信息成癮無關(guān)(P值均>0.05)。
2.3網(wǎng)絡(luò)信息成癮相關(guān)因素多因素分析
以是否有網(wǎng)絡(luò)信息成癮為因變量(1=有網(wǎng)癮,0=無網(wǎng)癮),根據(jù)單因素分析結(jié)果,選擇P<0.10的變量作為自變量進入多因素Logistic回歸分析,對于有序多分類變量,若等級分組與Logitp呈線性關(guān)系,則作為數(shù)值型變量引入;否則與無序多分類變量一樣,用啞變量進行分析。用Forward逐步向前回歸法篩選變量(α出=0.10,α入=0.05),對網(wǎng)絡(luò)信息成癮的相關(guān)因素進行多因素分析。結(jié)果顯示,飲酒頻率低、抑郁情緒出現(xiàn)頻率低、對網(wǎng)絡(luò)中的自己滿意程度一般、家長較少過問上網(wǎng)情況、對教學(xué)滿意程度一般、父親教養(yǎng)方式為溺愛型、父母感情較不和睦與網(wǎng)絡(luò)信息成癮有關(guān)(P值均<05)。
3討論
五年制高職在校生網(wǎng)絡(luò)信息成癮報告率為11.83%,高于2007年沈陽醫(yī)學(xué)本科生(9.4%),可能與近年網(wǎng)絡(luò)的廣泛普及有關(guān)。飲酒頻率越高的高職生越易網(wǎng)絡(luò)信息成癮。Wang等的研究結(jié)果表明經(jīng)常喝酒的學(xué)生比不經(jīng)常飲酒的學(xué)生更易網(wǎng)絡(luò)成癮;而Lam等的研究結(jié)果表明,經(jīng)常飲酒與偶爾飲酒的學(xué)生相比更易網(wǎng)絡(luò)成癮。關(guān)于飲酒與網(wǎng)絡(luò)信息成癮的相關(guān)機制有待進一步研究。抑郁情緒頻率越高的高職生越易網(wǎng)絡(luò)信息成癮。Young等研究結(jié)果顯示,中度至重度抑郁水平與網(wǎng)絡(luò)成癮相關(guān),推測抑郁是導(dǎo)致網(wǎng)絡(luò)成癮的一個主要因素。對教學(xué)較滿意的學(xué)生不易網(wǎng)絡(luò)信息成癮,可能是這類學(xué)生能體驗到學(xué)習(xí)上的樂趣,把更多的精力用在學(xué)習(xí)上,在學(xué)習(xí)中也不易出現(xiàn)較多的負性情緒,網(wǎng)絡(luò)使用的時間和頻度都較低,出現(xiàn)網(wǎng)絡(luò)信息成癮的可能性也較小。對網(wǎng)絡(luò)中的自己較滿意的學(xué)生易網(wǎng)絡(luò)信息成癮。父親教養(yǎng)方式是溺愛型的學(xué)生易網(wǎng)絡(luò)信息成癮。這種家庭往往會過多滿足孩子的愿望,代替孩子解決應(yīng)該由他們自己去解決的各種問題。這種被溺愛的孩子非常容易在社會上碰壁,缺少成就感,從而在網(wǎng)絡(luò)上尋找補償。家庭的溫暖對正處于成長階段的五年制高職學(xué)生來說是其他方面無法替代的,家庭關(guān)系不融洽不利于身心的健康發(fā)展。父母經(jīng)常過問上網(wǎng)情況的學(xué)生網(wǎng)絡(luò)信息成癮率較高,可能是學(xué)生有網(wǎng)絡(luò)信息成癮導(dǎo)致家長經(jīng)常過問學(xué)生的上網(wǎng)情況,也可能是由于家長經(jīng)常過問導(dǎo)致學(xué)生有好奇心或逆反心理,從而使其產(chǎn)生網(wǎng)絡(luò)信息成癮。
網(wǎng)絡(luò)中最受歡迎的就是可以免費觀賞電影,尤其是一些影視大片。那么,有些網(wǎng)站為了能夠吸引網(wǎng)民,提升網(wǎng)頁的點擊率,就會用一些網(wǎng)絡(luò)大片進行宣傳,但這些一般都是影視作品的所謂的“搶先版”、“DVDscr版”,這種行為不僅是造成了嚴重的侵權(quán)行為,還有可能對影視作品本身產(chǎn)生一定的影響,是極其不道德。而且,有些網(wǎng)頁因為自身網(wǎng)絡(luò)維護技術(shù)的不到位,使得相應(yīng)的影視作品外流,導(dǎo)致這些作品被大量的復(fù)制和轉(zhuǎn)載,也可以被看做是一種間接的侵權(quán)行為。
二.網(wǎng)絡(luò)信息傳播中版權(quán)問題出現(xiàn)的原因
面對我國網(wǎng)絡(luò)信息在傳播過程中存在如此嚴重的版權(quán)問題,我們要能夠深入地思考相應(yīng)的原因,才能夠從根本上去解決這些問題,為健康網(wǎng)絡(luò)的建設(shè)打下堅實的基礎(chǔ)。
(一)缺乏完善的法律法規(guī)制度
法律的制定是解決不法現(xiàn)象的最直接、最根本的方法,然而我國網(wǎng)絡(luò)信息傳播的版權(quán)問題之所以如此嚴重也正是因為缺乏了完善的法律法規(guī)制度進行強制性的制約,使得版權(quán)問題被大家所忽視,被那些不道德的網(wǎng)絡(luò)傳播者鉆了空子,最終使得網(wǎng)絡(luò)信息傳播的版權(quán)問題越來越嚴重,甚至被當做了理所當然。
(二)版權(quán)所有者自身缺乏反抗能力
雖然在網(wǎng)絡(luò)信息的傳播過程中存在著較多的侵犯版權(quán)問題,這些問題也困擾著我們的版權(quán)所有者,但是并不是所有的版權(quán)所有者會出面進行對抗,甚至可以說參與反抗的版權(quán)所有者少之又少。因為許多版權(quán)所有者認為這些侵權(quán)行為并沒有過多的經(jīng)濟利益上的損失,不必為了一點點利益和他們對抗,這樣只會造成更大的損失,這就給許多侵權(quán)者造成了很強的僥幸心理。
(三)網(wǎng)絡(luò)身份難以查清
網(wǎng)絡(luò)世界是虛擬的世界,所以網(wǎng)民幾乎都會使用一個虛擬的電子身份來掩蓋自己,網(wǎng)絡(luò)信息的傳播者更加不例外,他們所使用的一切信息都是虛假的,那么這就給侵權(quán)犯人的尋找造成巨大的障礙。例如在網(wǎng)絡(luò)上進行了一些侵權(quán)文檔的上傳,網(wǎng)絡(luò)管理員確實可以將這些文檔因侵權(quán)問題進行刪除,也能夠封鎖上傳者的IP地址,但是卻不能夠真正的找出相應(yīng)人員的真實身份,這就使得無法對這些人實施有效的責(zé)任追究,最終結(jié)果仍然是侵權(quán)信息的泛濫。
三.網(wǎng)絡(luò)信息傳播中版權(quán)問題的解決策略
網(wǎng)絡(luò)信息的傳播中存在著嚴重的侵權(quán)現(xiàn)象,我們一定要能夠注重相關(guān)的問題,以保障我們的版權(quán)所有者的權(quán)利。那么,我們要怎樣做才能夠改善現(xiàn)有的網(wǎng)絡(luò)信息傳播的局面呢?本人有以下幾點意見。
(一)完善相關(guān)法律的制定
造成網(wǎng)絡(luò)信息傳播版權(quán)問題的原因是多種多樣的,我們要能夠從最基本的原因進行解決,保障網(wǎng)絡(luò)信息發(fā)展的健康性。所以,我們首先要做的就是要能夠完善相關(guān)的法律法規(guī)的制定,要保障相關(guān)規(guī)定切實地解決了版權(quán)所有者的需求,保障了他們的利益,并能夠嚴格制定相關(guān)的處罰條例,讓這些侵權(quán)者受到應(yīng)有的懲罰。
(二)提升網(wǎng)絡(luò)的維護技術(shù)
其實很多時候,之所以會出現(xiàn)一些私人文件被侵權(quán)傳播很大一部分原因就是自身對網(wǎng)絡(luò)維護的工作做得不夠,使得這些信息容易被侵權(quán)者盜取并傳播。所以,為了能夠保障個人的利益,我們要能夠不斷地提升版權(quán)所有者的自我保護意識,加強對網(wǎng)絡(luò)進行維護的技術(shù),以提升對網(wǎng)頁的保護效率,從根本上抑制了侵權(quán)者的機會,例如進行信息加密、軟件信號認證以及防擦寫等各種防護措施。
(三)要能夠構(gòu)建一個合理的授權(quán)通道
版權(quán)問題的出現(xiàn)有一些是因為授權(quán)的問題,給予了那些具有侵權(quán)問題的網(wǎng)站權(quán)限,使得他們能夠不斷地上傳一些侵權(quán)材料,導(dǎo)致版權(quán)問題的泛濫。所以我們要能夠注重授權(quán)通道的建設(shè),加強實名認證的設(shè)置,保障相應(yīng)材料上傳的可信性。那么,這就需要我們能夠依據(jù)現(xiàn)代信息技術(shù)的不斷發(fā)展來完善我國的授權(quán)模式,不斷地更新對授權(quán)的要求,并且加強相應(yīng)的管理力度,以減少惡意網(wǎng)站的出現(xiàn)。
四.總結(jié)
計算機網(wǎng)絡(luò)信息資源管理技術(shù)是現(xiàn)代社會進步的一個重要標志,已經(jīng)被人們廣泛的應(yīng)用在日常生活之中,醫(yī)院管理系統(tǒng)是一門集醫(yī)學(xué)、信息、管理、計算機等多種學(xué)科為一體的邊緣,學(xué)科,已經(jīng)創(chuàng)造出了良好的社會和經(jīng)濟效益,受到了人們的喜愛,但是,現(xiàn)在,由于我國發(fā)展的制約,醫(yī)院計算機網(wǎng)絡(luò)信息資源管理技術(shù)還存在許多問題,還沒有形成現(xiàn)代化、科學(xué)化、規(guī)范化的體系,嚴重阻礙著我國醫(yī)院管理系統(tǒng)的發(fā)展,本文就從醫(yī)院計算機網(wǎng)絡(luò)信息資源管理的重要作用以及現(xiàn)狀進行了分析,并且得出了相應(yīng)的結(jié)論。
2醫(yī)院計算機網(wǎng)絡(luò)信息資源管理的現(xiàn)狀
(1)醫(yī)院計算機網(wǎng)絡(luò)信息資源管理應(yīng)用范圍不夠廣泛
我國大中型醫(yī)院中,大部分醫(yī)院已經(jīng)成立了專門的職能部門,建立了相關(guān)業(yè)務(wù)部門的簡小局域網(wǎng),比較系統(tǒng)的開展了醫(yī)院計算機網(wǎng)絡(luò)信息資源管理系統(tǒng)的開發(fā)和應(yīng)用工作,但是仍然有一小部分醫(yī)院到目前為止還沒有重視并建立起一套完整的計算機網(wǎng)絡(luò)信息資源管理系統(tǒng),還沒有在世界范圍內(nèi)形成計算機網(wǎng)絡(luò)信息管理系統(tǒng)。所以,仍然需要加大宣傳力度,使得醫(yī)院都能建立起計算機網(wǎng)絡(luò)信息管理系統(tǒng),從而大大方便醫(yī)院的信息管理工作。
(2)醫(yī)院管理人員的觀念落后
在進行醫(yī)院計算機網(wǎng)絡(luò)信息資源管理時,相關(guān)的工作人員十分重要,他們的業(yè)務(wù)水平、思想層次以及管理能力的好壞直接影響到信息管理工作的好壞。但是目前醫(yī)院仍然存在著部分管理人員的觀念比較落后,對于計算機網(wǎng)絡(luò)信息資源化管理的內(nèi)容不夠了解,有的甚至還存在著一定的排斥心理,這嚴重阻礙了醫(yī)院計算機網(wǎng)絡(luò)信息資源管理的有效進行,所以必須加強醫(yī)院相關(guān)管理人員計算機網(wǎng)絡(luò)信息資源管理化的意識,加強他們對于信息化管理內(nèi)容的學(xué)習(xí),使他們具備一定的相關(guān)專業(yè)知識以及信息技術(shù)能力。只有這樣,才能充分發(fā)揮信息資源管理系統(tǒng)的重要作用,更好的保證信息資源管理質(zhì)量,更好的服務(wù)于社會,服務(wù)于人民,使醫(yī)院計算機網(wǎng)絡(luò)信息資源管理能夠高效順利的進行。
(3)醫(yī)院計算機網(wǎng)絡(luò)信息資源管理系統(tǒng)不健全
醫(yī)療質(zhì)量管理是醫(yī)院管理的核心,信息管理系統(tǒng)是醫(yī)院業(yè)務(wù)正常開展的基礎(chǔ),所以,一定要加強管理并且完善醫(yī)院的計算機網(wǎng)絡(luò)信息資源管理系統(tǒng),建立一套以病人為中心的醫(yī)院計算機網(wǎng)絡(luò)信息資源管理系統(tǒng),把減少醫(yī)療信息資源管理系統(tǒng)中的缺陷,及時排查信息管理系統(tǒng)的隱患,減少醫(yī)療事故爭議等作為醫(yī)院管理系統(tǒng)工作的重中之重,嚴格規(guī)范信息管理制度,增強工作人員的責(zé)任意識,確保醫(yī)院信息管理工作能夠有效進行。
(4)醫(yī)院高層對計算機網(wǎng)絡(luò)信息資源管理不夠重視
計算機網(wǎng)絡(luò)信息資源管理涉及到醫(yī)院的戰(zhàn)略組織結(jié)構(gòu)、人力資源配置、業(yè)務(wù)流程管理等各個方面,但是有很多醫(yī)院高層思想認識不到位,把計算機網(wǎng)絡(luò)信息資源管理系統(tǒng)看成是純技術(shù)問題,認為信息化管理工程是技術(shù)部門或者信息部門的事情,所以不加以重視管理,還有的高層缺乏強烈的信息化意識,習(xí)慣于舊的管理模式,不能適應(yīng)新的管理模式,從而造成了醫(yī)院計算機網(wǎng)絡(luò)信息資源管理進程緩慢。由此也造成相關(guān)工作人員怠慢信息管理工作,產(chǎn)生強烈的抵制情緒,這些都嚴重阻礙了醫(yī)院計算機網(wǎng)絡(luò)信息資源管理工作的順利進行。
(5)醫(yī)院計算機網(wǎng)絡(luò)信息管理系統(tǒng)存在著安全隱患
醫(yī)院在網(wǎng)絡(luò)操作系統(tǒng)、開發(fā)平臺、數(shù)據(jù)系統(tǒng)等方面仍然存在著安全隱患,所以,醫(yī)院一定要及時、全面、有效的開展安全生產(chǎn)隱患排查與專項治理工作,堅決從源頭上消除各類安全隱患,有效遏制各類安全事故的發(fā)生,這就需要醫(yī)院要加強有關(guān)醫(yī)療信息系統(tǒng)質(zhì)量、醫(yī)療信息系統(tǒng)安全教育,使醫(yī)院全體職工都能對醫(yī)院信息系統(tǒng)的安全使用具有深入了解,具有強烈的責(zé)任感和同情心,樹立牢固的醫(yī)療信息安全生產(chǎn)意識,真正確保醫(yī)院的安全事故發(fā)生率最低
(6)醫(yī)院計算機網(wǎng)絡(luò)信息資源管理運行機制不合理
有的醫(yī)院各部門之間缺乏基本的信任,從而導(dǎo)致各部門之間相互隱藏,不能合理分享信息,造成醫(yī)院計算機網(wǎng)絡(luò)信息資源管理運行機制不合理,必然導(dǎo)致醫(yī)院管理上面存在漏洞。所以,一定要加大醫(yī)院各部門之間的相互協(xié)調(diào)合作機制,充分調(diào)動各成員的力量,營造出適合系統(tǒng)運行的優(yōu)化環(huán)境,切實提高醫(yī)院計算機網(wǎng)絡(luò)信息資源管理系統(tǒng)高效有序的進行。
3結(jié)語