前言:中文期刊網精心挑選了移動互聯網概論范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
移動互聯網概論范文1
[關鍵字]高職計算機專業 專業轉型 教學改革
引言
近十余年時間里,我國的高等職業教育無論是在辦學規模、招生數量和人才培養質量等方面均取得了一定的成績,但是高等職業教育的發展現狀與其應該扮演的角色之間還存在著很大的反差,重重困境,生源危機、畢業生就業錯位、缺乏吸引力等問題成為制約高等職業教育發展的瓶頸。在貫徹落實教育部《關于推進高等職業教育改革創新,引領職業教育科學發展的若干意見》(教職成[2011]12號)等有關政策文件精神的基礎上,針對高等職業教育的發展現狀以及面臨的困境,教育研究者和高等職業教育工作者研究了一系列改革方案,并在實施中取得了一定的效果,但還需要進一步探討解決現實中諸多問題的思路。本研究將以高職計算機專業為例,深入探討該專業的專業轉型和教育教學改革的思路,為更有效地培養合格的專業技術人才提供參考。
一、形勢與現狀
近十幾年我國計算機技術不斷發展,技術應用迅速普及,高職計算機專業也針對性培養了大量的應用技術人才,極大地促進了現代信息社會的經濟發展。為了適應當前的國家經濟轉型,社會人才市場上還需要大量計算機技能應用型人才。
1.現狀
針對高職計算機專業的畢業生普遍存在就業難和就業的專業相關率低的問題,高職教育工作者也提出和實施了“產教結合”、“工學結合”、“做中讀”、“半工半讀”、“工讀交替”等人才培養思路,但實施效果不理想,導致這門曾經是非常熱門的專業現在變成紅牌專業了。
2.原因分析
學校非常希望通過校企合作達到培養滿足社會需求的合格技術型人才的目的,企業也希望通過這種合作創造更多的效益。所以學校和企業其實都希望有良好的校企合作。然而為什么企業卻不愿意給畢業班的學生提供實習崗位,不愿意錄用高職計算機專業畢業生,造成學生就業的專業相關率低的現象呢?原因主要是高職計算機專業教育教學方面出了問題,使學生的知識技能有些跟不上時代的發展,學生的主動學習熱情也不高。
學生一般都是去中小型企業工作,中小型企業的特點是人數較少,而且為了提高效益和效率,普遍采用較時尚先進的相關崗位技術,因此經常要求員工一崗多能,并具有先進時尚的知識技能,而且不愿意花人力和時間從零開始培訓實習生。而當前高職計算機專業學生掌握的技能跟不上時代要求,知識面較窄,達不到中小企業對崗位技術人才的要求。
因此現在只有及時進行高職計算機專業轉型和教育教學改革,才能培養出滿足企業需求的合格人才,提高學生就業率及就業的專業相關率。
二、計算機應用方向的市場調查
高職計算機專業是IT方向很老的專業,現在IT行業技術分類越來越細化,應用技術更新越來越快,計算機應用型人才應該具備的知識技術也應該快速跟上時代的步伐。
計算機專業一直希望順應時代的發展,培養滿足社會技術需求的人才,曾經著重進行計算機軟硬件安裝與維護方向、網站建設與維護方向、網頁設計制作的方向、多媒體制作等方面的教學。計算機應用崗位需求量曾經非常巨大,高職學生的就業也曾經很好,但近年調查數據顯示,這些技術方向相關的崗位已經有了大量成熟的崗位人才,崗位人才的需求量明顯減少,同時大量本科計算機畢業生也在與高職計算機畢業生進行崗位競爭,本專業的高職畢業生從事專業相關崗位工作的人數比例低于30%。隨著移動互聯網的迅速普及應用,中小企業現在對移動互聯網技術方面的崗位技術人才的需求直線上升。因此為了盡快提高學生的就業率和就業質量,高職計算機專業轉型和教學改革刻不容緩。
三、高職計算機專業課程體系及教學改革
高職計算機專業的教師需要經常到相關企業一線掛職實習鍛煉,及時感知行業技術新技術動向和企業相關崗位技術的需求,然后盡快將這些技術融入到教學內容中,同時改革教學方法,以便更好的培養滿足企業崗位技術需求的人才。
當前IT行業的新技術動向為移動互聯網、智能樓宇和物聯網,高職計算機專業改革理應從這幾個新技術中選擇一個。對中小型企業人才需求的調查結果表明,目前人才需求最多的是移動互聯網方向,而且該方向的課程可以高效利用已有的教學資源,資金投入相對較少,比較適合高職計算機專業當前的專業轉型,而且移動互聯網方向的移動應用開發技術(Android)和WEB前端技術和移動服務器技術等要求的編程較少或比較容易,高職計算機專業學生比較容易理解和掌握。所以高職計算機專業轉型到移動互聯網技術是現實可取的。
1.專業轉型后的課程體系特點
高職計算機專業轉型后,為了體現專業新技術特點,課程體系首先應該確定多門主要專業課程和專業基礎課程,比如移動互聯網概論、移動應用開發、WEB前端技術應用技術、移動服務器技術、移動互聯網營銷等課程和一些列專業基礎課;第二,按企業需求動態開設專業選修課;第三,為開設的各門課程合理分配課時量,使學生更好的吸收和掌握這些知識技能。另外還要強調課程之間的互聯性,課程中和性、完善性。
專業課程體系中,第一學期為了讓新生初步具體感知專業方向,需要設置移動互聯網概論課程,從第二學期到第四學期學習各門專業課和專業拓展課,第四學期課堂教學的最后兩周可以開設專業綜合實訓,鍛煉學生綜合動手能力,盡量能使學生零距離上崗,更好地達到企業的人才需求。移動互聯網概論課程內容很廣,涵蓋后面學習移動通用頁面設計與制作、移動客戶端應用軟件開發、移動服務器端建站、移動產品網絡營銷、數據庫等多門課程的案例分析及設計制作環境的介紹,為學生深入學習后面各門專業課程起到鋪墊作用。專業綜合實訓是讓學生運用學到的各門專業課程的實踐技巧,綜合設計和制作一個具體的移動互聯網技術與應用相關的作品。
2.教育教學的改革措施
高職生主要來源是三校生和普高生,雖然他們都使用過移動互聯網產品,但專業理論基礎和技術基礎卻有很大差異,為了達到更好的教學效果,針對不同的生源應該采用不同的教學方法。三校生的專業課教學是突出知識技術水平在以前的基礎上進一步提高,而普高生的專業課教學需要從課程的理論和技術基礎開始,循序漸進,所以給他們上同一門課的老師,雖然課名和教材一樣,但教學進度和內容不一定相同,需要制定不同的教案。
專業課程內容應該減少課程內容中過于理論的內容,增加新技術及其應用技能方向的實踐內容。實驗分為校內和校外。校內課程實驗和實訓應繼續堅持校內的“產教結合”模式和案例教學,但是課程實驗教學的方法還需要改革。傳統的課堂教學模式是老師先講理論,再做相關實驗演示,然后學生被動模仿?,F實工作中都要求員工具有主動學習思考的能力,所以培養學生主動學習的能力很重要。專業課程教學方法可以進行以下嘗試。課程的早期實驗可以先按傳統教學模式進行,中期階段隨著學生知識的積累,可以指導學生先做實驗,教師解釋實驗中理論依據,課程后期教師可以先指導學生自己做實驗,讓學生主動搜索查找相關的理論依據,以這種漸進的方式激發和培養學生學習的主動性。校外實訓應該提高“工學結合”的有效性。“工學結合”要求作為校外實訓基地的企業提供充足的專業相關性實習崗位,鼓勵企業對實習生進行崗位培訓,而不是把學生當廉價勞動力在企業做于專業不相關的簡單打雜事務。另外還應該培養學生較寬的技能范圍。中小型企業要求員工不僅具有應用時尚技術的能力,一職多能,所以還需要鼓勵學生根據自己的職業規劃學習更多的跨專業的選修課。
教師的專業培訓和業務水平與教學質量有很大關系,與學生的就業也密切相關。因此學校應該盡量多的給教師提供針對性的培訓機會,教師自己也應該有意識的自己更新拓展相關知識,到企業一線進行實際鍛煉,學習掌握新技術,并將學到的新技術盡快融入教學中,及時傳授給學生,使企業愿意接收高職計算機畢業生,真正達到為社會培養合格人才的目的,提高學生的就業率和就業專業相關性。
四、結語
我校新計算機專業課程體系已經建成,招收了專業新方向的新生。去年開始針對大二的學生中途進行該方向的課程教學實踐,這些學生在今年頂崗實習的單位受到普遍歡迎,說明這個專業方向選擇的正確性和教育教學改革的有效性。雖然專業改革取得了良好的效果,但是還需要與時具進,不斷完善,爭取更好地為社會培養合格人才。
[參考文獻]
[1]董發勤,張廣兵.應用型人才培養的多向參與機制[J].職教論壇,2012(3).
[2]曹鳳.高職高專院校的科研工作及對教學的促進作用[J].教育與職業,2010(7下).
[3]教育部.關于全面提高高等職業教育教學質量的若干意見(教高[2006]16號)[Z].
移動互聯網概論范文2
從Big idea + 360整合傳播到Big action + AIDA model
前者是多年來的傳播活動的經典思路,這里就不做冗述。
在提出新的觀點之前我想引述一個營銷專家Heinz M Goldmann的營銷法則-----AIDA法則,即: Attention, Interest, Desire, Action。
他指出一次營銷行為讓消費者產生行動會經過的四個過程即:引起注意,產生興趣,產生欲望和做出行動。AIDA法則如今已經被用作廣告學概論的教學中,因為該法則不僅可以用以指導一次推銷行為更能用來進行廣告策略分析,尤其適用對于用戶交互性要求極高的互動廣告策略中。
Big action + AIDA法則是我提出來可以用作互聯網數字營銷的一種普通思路。即我們并不把一個傳播主題或者一句Solgan作為整個傳播行為的主線,而是把一種可以延續的互動行為或者體驗作為一次數字營銷的主線。
即在數字營銷策略中我們首先有一個Big Action,即我們吸引消費者去完成一個交互行為。在用戶體驗的過程中,我們潛移默化的完成品牌和產品訴求。
這是一種引導式的線性傳播策略,他的指導原則是AIDA法則。
1.前者強調廣告本身的Idea,非常注重品牌形象傳達以及產品或服務內容的告知;后者強調用戶的參與度,注重在交互體驗的過程中體會品牌和產品訴求。
2.前者以自我為中心,覺得說什么消費者就聽什么;后者以用戶為核心,覺得用戶沒有興趣和參與欲望,效果就等于0
3.前者的用戶體驗流程非常短,主要只是集中在聽和看上;后者的用戶體驗路徑很長,每一步就要考慮用戶體驗性
4.前者解決問題首先是得有一個idea,最終的結果是希望消費者接受并理會這個idea,所以idea是一個終點;后者解決問題首先想到的是一個Action,希望用戶參與這個Action,然后Action會不斷帶到下一個Action。Action是一個起點。
5.前者是一種爆炸式的粗狂的傳播策略,效果會隨著平臺信息量的增大而無可避免的變差;后者是一種引導式的線性的傳播策略,人們只會在平臺上選擇他注意的到并且感興趣的信息,所以更容易脫穎而出。
二、新的考核標準
從ROI到ROO
一次數字營銷的目的絕不只是傳播一個主題,事實上數字營銷的傳播平臺,接觸方式,表現形式都更為復雜,而且涉及到電商和數據。
有理由相信數字營銷的目的更為復雜,但現有的廣告ROI考核標準不足以衡量所有的數字營銷效果。不能粗暴的將每一次數字營銷的投入的回報都核算成點擊數、轉發、曝光量、留資數等。不如我們把ROI(投資回報率)換成ROO(目標回報率)后,公司,媒體,客戶在做一次數字營銷前仔細研究廣告的目標,和衡量數字營銷成功的指標。
每一次數字營銷行為都應該有其特有的傳播目的,成功標準和考核指標。一直沿用經典的ROI考核,會迫使每一次數字營銷活動都變成一次應試。
三、新的業務模式的探索
從創意到創新
“這是一個后數字和全移動時代,通過360度整合營銷,通過制造媒介干擾來打造品牌故事的行為,我們認為將不再有效,甚至不再被需要。”----稻本零
我們的思維方法,技術手段,選擇的平臺,觸點以及監控手段都是在舊的傳播模式下建立的。新的思維模式的需要新的技術手段和平臺以及觸點的組合。
而任意一個維度的創新勢必會帶來新的業務需求。而且互聯網涉及大數據和電商,其在整個市場營銷環節絕不只是承擔了傳播的角色。所以一家公司已經不能只做廣告本身。
從現在開始重視互聯網以及移動互聯網的技術手段,才能為公司帶來源源不斷的創新。如大數據、電商、內容平臺、移動觸點、信息傳導、檢測跟蹤等每一個領域都有無限的可能等著去探索和開發。
以上三點是分別給到互動廣告人、廣告客戶以及公司的建議。
總結:
1.對于互動廣告人而言,大多數人的仍然有意無意的把360度整合傳播做為自己思考創意的指導標準。無論媒介預算多少,不考慮平臺和觸點,都是一招鮮的Big idea和媒介干擾。我希望數字廣告人能夠認真考慮互聯網的特性,結合各種平臺,帶著Digital思維來做數字營銷。Big Action+AIDA法則可以做為一種方法論,而廣告的核心無疑是實效。
移動互聯網概論范文3
【關鍵詞】;免費WiFi,個人信息,泄密;
中圖分類號:TN 文獻標識碼:A 文章編號:1009-914x(2014)08-01-01
進入20世紀末以后,互聯網開始逐漸改變著人們的生產和生活,在它給人類帶來較大的便利和巨大的經濟利益和社會效益的同時,也對人類生活提出了重大挑戰,隱私權受到影響即是其中之一。信息時代,當我們把越來越多的工作和秘密交給手機、互聯網和個人電腦處理時,在無線網絡不斷普及的當今,又如何去防止個人信息的泄密呢?本文就以下兩個大方面進行探討。
一、無線互聯網加密技術――防止免費WiFi的個人信息泄密
1、免費WiFi介紹
所謂免費WiFi,指的是一種可以將個人電腦、手持設備如PDA、手機等終端以無線方式互相連通的技術。
在有免費WiFi的公共場所,不少用戶都習慣打開手機或筆記本電腦,有的甚至用網銀進行網上購物,的確是既經濟又方便??墒?,在你拿出手機等無線終端搜索免費的WiFi,并享受方便和快捷的同時,你可曾又想過,這其中存在的安全隱患和風險卻是難以預知的呢?
黑客們利用人們喜歡貪圖免費的心理,對WiFi進行研究,利用各種技術手段入侵WiFi,特別是免費的WiFi,在其中“種植”盜號木馬等等。
2、使用免費WiFi的現象
很多用戶認為,平時上網業務非常昂貴,而很多公共場所,如麥當勞、肯德基等,都陸續開始提供免費WiFi,可盡情上網,免費WiFi供應已成時下公眾場所的“熱寵”。大多數用戶每次走到有免費WiFi的地方,基本上都會拿出手機或電腦上網??墒菍τ谠谑褂妹赓MWiFi上網時,可能丟失網銀支付寶帳號這樣恐怖的消息,卻一無所知。
在前不久,不少公共場所的免費WiFi帳號和密碼竟然在網上都已經公布了,很多網名都能進行查閱!而在免費供應地內搜索到帳號需要密碼時,竟然也可以直接向工作人員索取。
3、免費WiFi可能導致個人隱私泄露的隱患
免費無線上網在方便用戶上網沖浪的同時,也增加了個人信息安全的隱憂。近日,有人在網上發貼稱,在麥當勞等通常有無線熱點的公共場所,只要一臺安裝有Windows 7操作系統的電腦、一套無線互聯網及一個互聯網包分析軟件,設置一個無線熱點AP,就能輕松搭建出一個WiFi無線互聯網,不需要設置密碼。用戶很難察覺黑客搭建的偽造WiFi無線互聯網的真假,一旦連入,黑客在15分鐘之內就可以輕松竊取手機上網用戶的個人信息和密碼,包括網銀的密碼、炒股的帳號和密碼等。
一旦用戶進入黑客搭建的“李鬼”WiFi無線互聯網,在手機里所訪問過的http網站網址信息就會一覽無余地顯示在黑客的電腦上。如果你訪問了郵箱,而黑客又恰好嗅探到了你的郵箱地址,他就可以輕松地打開你的郵箱,瀏覽你的郵件內容和隱私。
4、家庭WiFi用戶也要留心陷阱
除了在公共場合需要注意免費WiFi被黑客入侵之外,在家的互聯網用戶也要小心陷阱。因為目前黑客不僅會利用免費WiFi設置圈套,還會主動攻入家庭用戶的WiFi連接。
據了解,現在在一些開通寬帶互聯網的家庭,都會把自己的路由器作為一個小型的WiFi發射器,以方便在家里移動上網。然而,這種移動互聯網在方便用戶的同時,也給黑客提供了入侵便利。而且,現在有很多破解家庭互聯網的工具,一旦黑客破解了家庭WiFi,就有可能對用戶機器進行遠程控制,從而竊取你電腦中的重要信息和資料。
5、公共場所選擇正確的WiFi名稱
面對如此囂張的WiFi黑客入侵團,用戶又將如何防御呢?實際上,為了更好地保護自己的信息,在公共場所選擇WiFi時,一定要看清楚名稱,并最好詢問柜臺人員,不能輕易選擇。因為黑客會起相似的WiFi名稱,用此來迷惑用戶,達到竊取用戶重要信息的目的。
同時,對于家庭WiFi用戶,也要定期對家里的WiFi密碼進行修改,而且密碼設置要用高等級的,不能隨便設置一個簡單的數字,以防黑客的破解侵入,從而進行遠程操控,竊取用戶數據。
6、手機不要設置自動連接WiFi
據了解,在大部分用戶手機上的互聯網設置中,都有WiFi自動接連的功能,只要有免費的WiFi就自動連接。但往往這些用戶很容易就在“不知情”的情況下落入黑客的圈套,因此,用戶最好把WiFi連接設置為手動連接。
7、用完之后退出在線賬戶
這樣做不僅可以減少你在瀏覽網頁時跟蹤你的數量,而且還可以防止有人以后假冒你的計算機登錄網頁。如果你使用其他人的或者公共的計算機,這是非常重要的。人們實際上經常會忘記這樣做,那會產生非??膳碌暮蠊?/p>
8、定期清空瀏覽器歷史記錄和Cookies
可以修改瀏覽器設置,以便自動清除每一個進程。進入瀏覽器選項中的隱私設置,設置為永遠不保存你的歷史記錄,這將減少你在網絡上被跟蹤的次數。考慮使用TACO等瀏覽器插件以便進一步減少跟蹤你的在線行為。
9、使用IP Masker
為了隱藏你的在線腳印,你可以下載Tor插件或者使用像那樣的基于瀏覽器的選擇。
微軟曾經警告說,用戶應該使用PIN來保護移動設備,利用安全級別較高的密碼來保護他們的所有網絡賬戶。類似網絡銀行、賬單支付以及網絡購物的交易活動應該在安全性較高的網絡上進行,而不該通過公共的WiFi進行。它還建議人們定期審查自己在網絡上的個人信息,及時刪除過期的信息。
二、不久將使用的可見光通信技術(LiFi)
目前最新動態顯示,無需WiFi,只需通過綠色照明LED燈就能高速上網的可見光通信技術(LiFi),在第七屆中國產學研合作創新大會上引起人們的極大興趣。
據國家數字交換系統工程技術研究中心主任鄔江興院士介紹,與在全球各處建基站不同,可見光通信技術主要是利用無處不在的綠色照明資源,人們只要在LED燈中加一個芯片,便可使其具有“無線路由器”、“通信基站”、“WiFi接入點”等功能。
與傳統的無線網絡相比,可見光通信傳輸速度快,通信速度可達每秒幾百Mb甚至數個Gb,多臺電腦共用一個信號源也不會影響通信速度;安全性能高,室內電腦、移動終端信息不會泄漏到室外,在對電磁信號敏感的醫院等環境中也可自由使用;應用范圍廣,可廣泛用于導航定位、安全通信與支付、智能交通管控、超市導購、影視廣告等新興領域。
綜上所述,在互聯網時代,我們每個人隱私信息很容易被泄露。其實我們更希望的是所有個人和行業都能夠緊守自己的道德底線,不隨意竊取利用他人的隱私,在社會的整體道德水平還未達到這個階段時,任何人都要提高隱私保護意識,謹慎保管個人的隱私信息。
參考文獻
[1] 郎慶斌,孫毅,楊莉. 個人信息保護概論[M]. 北京:人民出版社,2008.
移動互聯網概論范文4
【關鍵詞】無線網;移動終端;IPV6;三網融合;校園網
校園網作為一種局域網,有其獨特的與其它的局域網不同的一面。與一般的辦公網或公用網絡相比,校園網用戶巨多,流動性很大,它既是信息制造和消費的熱點區域,也是新技術產生和實踐的實驗田。因此作為校園網的建設和管理人員,除了要有一般網管人員的知識外,還要有一定的前瞻能力,尤其要有對新技術的敏感性。
當今的世界,計算機技術的發展可謂日新月異,網絡通訊技術和標準也在不斷的更新和升級,本文以近年出現的新技術應用為主題,介紹其在校園網建設中的應用,供大家參考。
一、無線網絡技術(3G、WIFI)
要打造一個無線校園,采用那種無線技術呢?可以選擇的方案似乎很多,但仔細考慮一下,成熟實用的可能也只有有限的幾種。
說到無線網,不可避免的要提到3G網絡。3G作為第三代移動通信技術(3rd-generation,3G),是指支持高速數據傳輸的蜂窩移動通訊技術。3G服務能夠同時傳送聲音及數據信息,速率一般在幾百kbps以上。目前3G存在四種標準:CDMA2000,WCDMA,TD-SCDMA,WiMAX。目前國內支持國際電聯確定三個無線接口標準,分別是中國電信的CDMA2000,中國聯通的WCDMA,中國移動的TD-SCDMA,3G的主要特征是可提供移動寬帶多媒體業務。當然用來上網也是不成問題的。
Wi-Fi俗稱無線寬帶,是一種可以將個人電腦、手持設備(如PDA、手機)等終端以無線方式互相連接的技術。它是一種短距離無線傳輸技術,能夠在數百英尺范圍內(空曠無遮擋區域)支持互聯網接入的無線電信號。由于WiFi的頻段在世界范圍內是無需任何電信運營執照的,因此WLAN無線設備提供了一個世界范圍內可以使用的,費用極其低廉且數據帶寬極高的無線空中接口。
在以上兩種方案中,前者適合與運營商合作,后者則以自建為宜,雖然自建投資大點,但管理相對容易,不破壞校園網的整體性,因此應是首選方案。當然,隨著技術的進步與發展,還會出現新的方案,如:802.11ac等。由于還沒有可供選擇的產品,所以本文暫不討論。
二、移動終端接入與使用問題
隨著各種個人手持設備的普及,接入網絡的已經不再是單純的電腦了,包括手機、PAD、甚至是MP5都已經可以用WIFI上網瀏覽網頁了,非電腦上網人數越來越多,CNNIC(中國互聯網絡信息中心)的統計資料顯示,2011年我國手機網民達到了3.56億。網絡已不再是電腦的天下了,當然使用和管理也不能限于電腦了。
首先,在應用方面,原先只能在電腦上運行的程序,現在很多已經可以在智能手機和PAD上運行了,隨之而來的是移動辦公、手機支付、即時通信、運程免費對講等等成為現實。圖1中的兩張圖片是微信支持下的手機QQ和電腦的通訊截圖,整個過程都是免費的語音通訊。當然大家也可以單獨使用微信,或者米聊、飛聊、沃友、翼聊、甚至SKYPE等軟件,功能和使用方法也大同小異。
校園網本身也是辦公網,所以移動辦公的功能也是必不可少。使用平板電腦、手機辦公的人員也會越來越多,出差在外的領導可以隨時查看批閱文件,在外調研的老師也可以實時的對學生進行指導。
此外,利用手機的位置服務系統,還可以監控學生的上課、實習等活動。
三、IPV6
目前我們使用的第二代互聯網IPv4技術,它的最大問題是網絡地址資源有限,以至目前的IP地址近乎枯竭。另一方面是隨著電子技術及網絡技術的發展,計算機網絡將進入人們的日常生活,可能身邊的每一樣東西都需要連入全球因特網。在這樣的環境下,IPv6應運而生。
IPv6是“Internet Protocol Version 6”的縮寫,它是IETF設計的用于替代現行版本IP協議(IPv4)的下一代IP協議。IPV6地址長度為128位,理論上IPv6所擁有的地址容量是IPv4的約8×10^28倍,達到2^128(算上全零的)個。這不但解決了網絡地址資源數量的問題,同時也為除電腦外的設備連入互聯網在數量限制上掃清了障礙。
雖然IPV6是擁有很多優點的下一代互聯網技術,但是IPv4到v6的過渡不可能一次性實現。主要因素是Internet的規模以及目前網絡中數量龐大的IPv4用戶和設備,而且,目前許多企業和用戶的日常工作越來越依賴于Internet,它們無法容忍在協議過渡過程中出現的問題,所以IPv4到v6的過渡必須是一個循序漸進的過程。
國際互聯網協會近日宣布,全球主要互聯網服務提供商、家庭網絡設備制造商以及互聯網公司將于今年6月6日正式啟用IPv6服務及產品。屆時,IPv6不再局限于實驗性產品,將正式投入商用并成為互聯網發展的重要一環。因此,我們在校園網的建設中,不論是網絡設計,還是設備的采購(尤其是核心設備),都應該考慮到IPV6的兼容性問題。并積極開展相關的試驗,做好相應的準備工作。
四、三網融合
三網融合是指電信網、廣播電視網、互聯網在向寬帶通信網、數字電視網、下一代互聯網演進過程中,三大網絡通過技術改造,其技術功能趨于一致,業務范圍趨于相同,網絡互聯互通、資源共享,能為用戶提供語音、數據和廣播電視等多種服務。2010年國務院常務會議通過“決定推動電信網、廣電網及互聯網三網融合”的決議,三網融合產業的發展駛入了快車道。
由此看來三網融合已是大勢所趨。三網融合在基礎網絡建設方面主要有兩種模式,一種是以廣播電視網絡為基礎,在電視網上附加數據和語音通訊的功能。另一種是在數據網的基礎上增加數字電視的服務。校園網的建設勢必也要考慮有關的問題,通過三網融合來為師生提供更多更好的服務。
五、校園網絡安全問題
校園網做為學校的重要基礎設施,有著不同于一般局域網的特點,這是大家都公認的。網絡的安全問題也有自己的特點,主要表現有:不良信息的傳播,病毒的危害,非法訪問,惡意破壞,口令入侵等。而且隨著新技術的進步,又有新的安全問題出現了。
首先,上網終端的多樣化,移動化,使得原來對計算機進行管理的方法,已經不能適應現在網絡管理的需要了。管理人員必須面對手機、平板等移動終端,網絡管理人員很難控制移動終端的使用范圍,也無法強制大家安裝殺毒軟件。
其次,移動終端的操作系統也不統一,其主流操作系統就有蘋果的IOS、諾基亞的symbian、微軟WindowsMobile(Windows Phone)和Google開發的基于Linux平臺的開源手機操作系統Android。如此多的系統給大家的管理也帶來了更大困難。
第三,是移動終端的移動性,大多數移動終端都可以做為移動存儲設備,隨時接入電腦,很容易造成病毒的交叉感染。而且可以隨使用人的移動而在不同的網絡間進行移動,使得網際病毒感染機會增加。
因此,網絡管理人員要有充分的思想認識,廣泛進行宣傳工作,讓大家在用好網絡的同時,提高警惕性,以免造成不必要的損失,而且應隨時應對網絡中的突發事件。
參考文獻
[1]石素卿.計算機網絡新技術綜述[J].電子制作,2006,10.
[2]敖志剛.網絡新技術概論[M].人民郵電出版社,2006,10.
移動互聯網概論范文5
【關鍵詞】 互聯網金融 風險控制手段
金融的本質是風險管理,風控是所有金融業務的核心。典型的金融借貸業務例如抵押貸款、消費貸款、P2P、供應鏈金融、以及票據融資都需要數據風控識別欺詐用戶及評估用戶信用等級。傳統金融的風控主要利用了信用屬性強大的金融數據,一般采用20個緯度左右的數據,利用評分來識別客戶的還款能力和還款意愿。
互聯網金融公司利用大數據進行風控時,都是利用多維度數據來識別借款人風險。同信用相關的數據越多地被用于借款人風險評估,借款人的信用風險就被揭示的更充分,信用評分就會更加客觀,接近借款人實際風險。常用的互聯網金融大數據風控方式有以下幾種:
1 驗證借款人身份
驗證借款人身份的五因素認證是姓名、手機號、身份證號、銀行卡號、家庭地址。企業可以借助國政通的數據來驗證姓名、身份證號,借助銀聯數據來驗證銀行卡號和姓名,利用運營商數據來驗證手機號、姓名、身份證號、家庭住址。
如果借款人是欺詐用戶,這五個信息都可以買到。這個時候就需要進行人臉識別了,人臉識別等原理是調用國政通/公安局API接口,將申請人實時拍攝的照片/視頻同客戶預留在公安的身份證進行識別,通過人臉識別技術驗證申請人是否是借款人本人。
2 分析提交的信息來識別欺詐
線上申請時,申請人會按照貸款公司的要求填寫多維度信息例如戶籍地址,居住地址,工作單位,單位電話,單位名稱等。如果是欺詐用戶,其填寫的信息往往會出現一些規律,企業可根據異常填寫記錄來識別欺詐。例如填寫不同城市居住小區名字相同、填寫的不同城市,不同單位的電話相同、不同單位的地址街道相同、單位名稱相同、甚至居住的樓層和號碼都相同。還有一些填寫假的小區、地址和單位名稱以及電話等。
如果企業發現一些重復的信息和電話號碼,申請人欺詐的可能性就會很高。
3 分析客戶線上申請行為來識別欺詐
欺詐用戶往往事先準備好用戶基本信息,在申請過程中,快速進行填寫,批量作業,在多家網站進行申請,通過提高申請量來獲得更多的貸款。
企業可以借助于SDK或JS來采集申請人在各個環節的行為,計算客戶閱讀條款的時間,填寫信息的時間,申請貸款的時間等,如果這些申請時間大大小于正常客戶申請時間,例如填寫地址信息小于2秒,閱讀條款少于3秒鐘,申請貸款低于20秒等。用戶申請的時間也很關鍵,一般晚上11點以后申請貸款的申請人,欺詐比例和違約比例較高。
這些異常申請行為可能揭示申請人具有欺詐傾向,企業可以結合其他的信息來判斷客戶是否為欺詐用戶。
4 利用黑名單和灰名單識別風險
互聯網金融公司面臨的主要風險為惡意欺詐,70%左右的信貸損失來源于申請人的惡意欺詐。客戶逾期或者違約貸款中至少有30%左右可以收回,另外的一些可以通過催收公司進行催收,M2逾期的回收率在20%左右。
市場上有近百家的公司從事個人征信相關工作,其主要的商業模式是反欺詐識別,灰名單識別,以及客戶征信評分。反欺詐識別中,重要的一個參考就是黑名單,市場上領先的大數據風控公司擁有將近1000萬左右的黑名單,大部分黑名單是過去十多年積累下來的老賴名單。
5 利用移動設備數據識別欺詐
行為數據中一個比較特殊的就是移動設備數據反欺詐,公司可以利用移動設備的位置信息來驗證客戶提交的工作地和生活地是否真實,另外來可以根據設備安裝的應用活躍來識別多頭借貸風險。
欺詐用戶一般會使用模擬器進行貸款申請,移動大數據可以識別出貸款人是否使用模擬器。欺詐用戶也有一些典型特征,例如很多設備聚集在一個區域,一起申請貸款。欺詐用戶還有可能不停更換SIM卡和手機,利用SIM卡和手機綁定時間和頻次可以識別出部分欺詐用戶。
6 利用司法信息評估風險
涉毒涉賭以及涉嫌治安處罰的人,其信用情況不是太好,特別是涉賭和涉毒人員,這些人是高風險人群,一旦獲得貸款,其貸款用途不可控,貸款有可能不會得到償還。尋找這些涉毒涉賭的嫌疑人,可以利用當地的公安數據,但是難度較大。也可以采用移動設備的位置信息來進行一定程度的識別。如果設備經常在半夜出現在賭博場所或賭博區域例如澳門,其申請人涉賭的風險就較高。
總結:總之,互聯網金融的大數據風控采用了用戶社會行為和社會屬性數據,在一定程度上補充了傳統風控數據維度不足的缺點,能夠更加全面識別出欺詐客戶,評價客戶的風險水平?;ヂ摼W金融企業通過分析申請人的社會行為數據來控制信用風險,將資金借給合格貸款人,保證資金的安全。
【參考文獻】
移動互聯網概論范文6
摘要:
文章結合發電企業信息安全保障要求及企業網絡現狀特點,首先闡述了開展發電企業內外網隔離工作的必要性,然后詳細介紹了內外網隔離的技術路線、技術架構及方案設計要點,并對方案的技術創新點進行了分析和闡述,可為發電企業后續開展內外網隔離建設提供典型案例借鑒。
關鍵詞:
發電企業;內外網隔離;網絡安全
0引言
根據發電企業信息安全保障相關規定要求,在企業運營過程中,要加強辦公網絡與互聯網訪問控制,提高員工使用計算機應用系統的信息安全標準,防范由于互聯網攻擊導致的數據泄露、系統崩潰等安全隱患。本文首先對神華國華電力公司(以下簡稱“公司”)現有網絡情況及網絡隔離技術的現狀進行了描述,然后介紹了雙網隔離技術的應用,通過雙網隔離技術對現有網絡進行了一系列改造措施:部署無線網絡,方便筆記本、手機及平板電腦等移動終端接入;部署終端安全管理設備、內網防火墻等,建立了安全可靠的內網辦公環境,實現公司內部辦公網絡與外部互聯網的隔離,從而避免了由于互聯網攻擊導致的企業內部信息外泄,提升發電企業整體信息安全水平。
1研究背景
隨著通信技術、信息技術、網絡技術的不斷發展,越來越多的用戶通過手機、PC等終端連接到網絡,網絡中用戶數據和信息的安全引起了學術界和產業界的廣泛重視。為了確保網絡中用戶的信息安全,一系列的技術被提出,例如隱私保護技術[1-3]、網絡隔離技術[4-6]等。網絡隔離技術是指2個或2個以上的計算機或網絡在斷開連接的基礎上,實現信息交換和資源共享。通過網絡隔離技術既可以使2個網絡實現物理隔離,同時又能在安全的網絡環境下進行數據交換。網絡隔離技術的主要目標是將有害的網絡安全威脅隔離開,以保障數據信息在可信網絡內在進行安全交互[7]。本文主要針對內外網隔離技術在企業中的應用進行了介紹。典型發電企業網絡是集團型網絡構架,由局域網、廣域網、互聯網3個部分組成,員工使用筆記本電腦可通過局域網訪問企業內部應用,通過廣域網訪問下屬單位應用,同時可以通過互聯網訪問互聯網資源。
1)目前公司局域網由2臺核心交換機、若干臺匯聚及接入交換機組成,部分信息點已進行端口認證。由于原信息點少且部分信息點老舊損壞,導致很多用戶只能通過集線器或小型交換機接入,影響內網的統一安全管理。
2)公司廣域網由2臺核心路由器分別連接下屬單位路由設備,分別組成視頻網和數據網,用于承載日常辦公數據和視頻會議數據傳輸業務,部分單位在數據網專線設置防火墻等安全設備進行安全防護。
3)公司互聯網出口采用中國電信光纖專線方式,經外網交換機連接防火墻,通過串接的上網行為管理設備后接入匯聚交換機進而接入核心交換機,為公司用戶提供互聯網訪問服務的同時,為郵件、外網網站等互聯網應用提供映射服務,暫未設置隔離區,存在一定安全風險。由于公司員工電腦能同時訪問內部辦公網、其他單位網站(簡稱內網)和外部互聯網(簡稱外網),本身可能成為病毒或木馬的跳板,進而影響內網安全。同時由于部分員工不注意信息安全防護,私裝未授權軟件、私自設立無線設備等情況時有發生,導致公司內部信息系統極易受到病毒和黑客的攻擊,核心數據資源存在泄露的風險,因此亟需開展內外網隔離研究工作,避免企業核心數據資產泄露的風險。
2系統總體設計
2.1建設目標
1)部署無線網絡設備以訪問互聯網,提供筆記本、手機及平板電腦等移動接入。
2)部署終端安全管理設備、內網防火墻建立安全可靠的辦公內網環境,實現公司內部辦公網與外部互聯網的隔離,防范來自互聯網的攻擊,避免企業內部信息外泄,提升公司整體信息安全水平。
2.2設計原則
1)先進性:整個系統保持一定的先進性,采用的設備和技術應能適應未來的技術發展。
2)實用性:系統性價比高,易維護、易使用、運行費用低。
3)擴展性:系統采用結構化設計,能夠適應不斷增加的擴展需求,當系統擴容時,只需簡單增加硬件設備即可。
4)兼容性:整個系統能運行于不同的操作平臺和語言環境,并能與不同廠商的產品兼容。
5)靈活性:系統構建方式簡單,功能配置靈活,充分利用現有設備資源,能滿足不同業務部門的需要。
6)可靠性:系統安全可靠性高,有足夠的抗干擾能力。
7)安全性:在系統設計中,既考慮信息資源的充分共享,更要注意信息的保護和隔離,因此系統應分別針對不同的應用和不同的網絡通信環境采取不同的措施,包括系統安全機制、數據存取的權限控制等,如劃分VLAN、MAC地址綁定、802.1x、802.1d、802.1w、802.1s、ACL、PORT+IP+MAC綁定等。
8)高性價比:系統所選用的設備性能卓越,并盡可能降低工程造價。
3系統方案設計
根據信息安全保障相關要求,加強辦公網絡與互聯網訪問控制,提高員工使用計算機應用系統的信息安全標準,保障數據流轉的安全可靠,防范互聯網攻擊導致的數據泄露、系統崩潰等風險隱患,通過對公司網絡及應用系統分析研究,結合國華網絡布線現狀,采用雙網隔離技術對網絡進行統一改造:新部署無線網用于互聯網訪問,提供筆記本、平板電腦等移動接入;新購終端安全管理設備、內網防火墻加強有線網絡防護,建立安全可靠的辦公內網環境,通過臺式一體機電腦安全接入內網,提升公司內網的安全性,保障公司核心業務系統和數據的安全。通過部署三層交換機、POE交換機、無線AC、無線AP及無線控制系統,在公司3座辦公樓宇開通無線互聯網訪問服務,支持便捷的訪客網絡授權及監管。公司原有網絡架構如圖1所示。用戶接入無線網絡需要通過安全的認證方式以保障使用者的合法性,無線網絡采用基于用戶名和密碼+主機的認證方式進行用戶認證[8],使用接入認證系統對網絡中接入的終端設備進行識別及統一管理,可對員工、訪客、設備管理員進行基于角色、設備類型、接入時間、接入地點的網絡訪問控制,無線網通過無線控制器實現對接入用戶的控制,公司用戶通過MAC地址審核后方可接入無線網絡[9],實現互聯網訪問。同時為外來人員提供Guest賬號,外來人員需先提交MAC地址入網申請,經過管理員審批后可接入無線網絡。升級改造現有有線辦公網絡,在用戶接入網絡與服務器網絡之間增加防火墻,設置訪問策略,進行用戶訪問控制,保障ERP等內網應用安全。在公司的網絡邊界處設置防火墻及訪問策略,加強內網邊界安全防護,避免其他未隔離單位對國華內網安全的影響。利用防火墻將公司的網絡隔離為5個邏輯區域,分別為廣域網、數據網、視頻網、內網服務器區、內網用戶區,區域間根據公司的業務特點和重要信息資產的分布,對進出公司內網的訪問進行控制,實現以下安全目標:
1)控制從內網用戶區到內網服務器區、數據網、視頻網和廣域網的訪問,限制各區域內用戶訪問公司數據的權限;
2)控制邏輯區域之間的訪問,限制訪問類型,確保只有授權許可的訪問才能進行,未經允許的訪問全部被禁止;
3)重點保護內網服務器區,特別是針對重要信息的訪問,必須經過防火墻的訪問授權后方可實現,杜絕非授權的訪問;
4)利用防火墻有效記錄區域間的訪問日志,為出現安全問題時提供備查資料。在互聯網出口設置支持應用防護的防火墻,并為需要進行互聯網數據交換的系統(如郵件、補丁服務器)設立安全DMZ區,有效抵御來自互聯網的攻擊。利用防火墻為公司的DMZ服務器區提供安全保護,在DMZ服務器區與其他區域之間配置相應策略,并對進出公司DMZ區域的訪問進行控制[10],同時配合現有上網行為管理設備加強對互聯網訪問的有效管控,避免過度的帶寬占用,并按相關要求保存訪問記錄。內外網隔離網絡拓撲如圖2所示。部署終端安全管控及網絡準入服務器,加強內網接入及終端安全管理,對內部終端計算機進行集中的安全保護、監控、審計和管理,自動向終端計算機分發系統補丁,控制計算機終端的并口、串口、移動存儲設備、Modem撥號、藍牙、USB等外設的使用情況,能夠自動收集終端曾經使用過的USB設備的歷史記錄,并能夠單獨禁用無法確定用途的USB設備,保障USB接口的正常使用,同時還能夠對未知設備進行自動檢測和采樣,實現對未知和新增設備的有效控制和管理,靈活、有效地保護企業機密,確保企業員工與外界的數據交換可控,防止通過終端外設進行非法外聯,防范非法設備接入內網,有效管理終端資產,降低病毒傳播的風險[11]。升級原有交換機IOS版本到最新版本,開啟Radus認證并將認證服務器指向新部署的準入服務器,在用戶終端(服務器)安裝準入程序對用戶進行實名管理(將用戶名、工號、計算機MAC地址進行綁定)[12],統一部署用戶外設管理策略及網絡訪問策略。建立安全便捷的訪客網絡管理機制,制定用戶接入內網或外網的管理制度及審批流程,實現對內網或外網訪客行為的有效管控。
4技術創新點
4.1以無線+有線方式實現企業內外網隔離
公司原有信息布線系統信息點少且分布不均,如果采取傳統雙網隔離手段必須對辦公樓墻面和地面重新開槽挖溝布線,成本高昂,而本次隔離工作通過建設公司無線應用網絡及認證系統,實現了用戶移動設備互聯網訪問的安全接入,同時通過對原有有線網絡進行改造,實施網絡準入認證和邊界控制,實現了內網用戶的安全接入,進而實現企業內外網訪問的安全有效隔離,而且結構簡單,管理便捷。
4.2實現員工、訪客個人移動設備互聯網訪問安全接入
新建成的無線網絡除了通過用戶名密碼+MAC認證方式實現員工通過筆記本電腦訪問互聯網的同時,還可以通過Portal認證、訪客管理等方式實現辦公區域內用戶及訪客個人手機、平板電腦的安全接入,有效滿足后PC時代用戶的網絡接入需求。同時通過VLAN隔離及訪問帶寬限制,配合上網行為管理設備,采取疏解和封堵相結合的方式,方便用戶訪問互聯網的同時避免了用戶私接無線AP導致的安全隱患。
4.3多技術結合實現內網接入安全認證
1)通過部署終端安全管控及網絡準入服務器,對內部終端計算機進行集中的安全保護、監控、審計和管理,自動向終端計算機分發系統補丁,控制計算機終端的并口、串口、移動存儲設備、Modem撥號、藍牙、USB等外設的使用情況,實現對未知和新增設備的有效控制和管理。
2)升級原有交換機IOS版本到最新版本,開啟Radus認證并將認證服務器指向新部署的準入服務器,在用戶終端(服務器)安裝準入程序,對用戶進行實名管理(將用戶名、工號、計算機MAC地址進行綁定),統一部署用戶外設管理策略及網絡訪問策略。
3)實現對用戶內網計算機軟件的標準化安裝,統一部署安全認證程序,實現客戶端軟件標準化。通過多種安全手段的綜合應用,確保企業員工與外界的數據交換可控,防范非授權設備接入內網,防止通過內部終端非法外聯行為,確保內網的數據安全。
5結語
本文圍繞保障信息安全、加強辦公網絡與互聯網訪問控制的目標,結合后PC時代移動設備無線接入需求,創新性地采取無線+有線方式實現內外網隔離,避免采取傳統雙網隔離手段對辦公樓墻面、地面重新開槽挖溝布線的改造,可節省大量實施成本并縮短實施工期,避免對現有辦公環境的破壞及正常辦公秩序的影響,實現網絡結構的簡化和管理方式的優化。同時無線網絡還實現了用戶及訪客個人手機、平板電腦的安全接入,有效滿足后PC時代用戶網絡接入需求,通過疏解和封堵相結合的手段避免用戶私接無線AP導致的安全隱患。通過升級交換機IOS版本、開啟端口Radus認證,部署終端安全管控及網絡準入服務器,加強網絡邊界安全管控、標準化用戶終端軟件等多技術相結合的方式,實現對內網接入及訪問安全的有效管控,確保內網數據安全。通過本文方案可實現公司內部辦公網與外部互聯網的安全隔離,實現對互聯網攻擊行為的有效防范和內網數據的有效保護,提升企業信息安全的整體水平。
參考文獻:
[1]蘭麗輝,鞠時光.基于差分隱私的權重社會網絡隱私保護[J].通信學報,2015,36(9):145-159.
[2]蘭麗輝,鞠時光.基于向量相似的權重社會網絡隱私保護[J].電子學報,2015(8):1568-1574.
[3]孫福林.面向權重隱私的社會網絡隱私保護技術研究[D].南京:東南大學,2014.
[4]萬平國.網絡隔離與網閘[M].北京:機械工業出版社,2004.
[5]鄧智群,劉福,慕德俊,等.網絡隔離體系結構研究[J].計算機應用研究,2005,22(5):219-221.
[6]李正茂.網絡隔離理論與關鍵技術研究[D].上海:同濟大學,2006.
[7]周鈾,黎強,劉宇.基于網絡的遠動狀態監測系統研究與應用[J].電網與清潔能源,2014,30(11):65-67.
[8]賈鐵軍.網絡安全技術與應用[M].北京:機械工業出版社,2014.
[9]姚琳.無線網絡安全技術[M].北京:清華大學出版社,2013.
[10]特南鮑姆.計算機網絡[M].北京:清華大學出版社,2012.
[11]馮登國,趙險峰.信息安全技術概論[M].北京:電子工業出版社,2014.