前言:中文期刊網精心挑選了網絡經濟監管范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡經濟監管范文1
1、確認網絡經營主體身份。工商機關確認網絡經營主體身份是當前網絡經濟監管的薄弱環節。確認網絡經營主體身份包含準入登記和網站身份認證。準人登記是明確網絡中哪些經營主體要辦理工商營業執照:網站身份認證是對已經辦理準入登記的網絡經營主體,在其所經營的網站或網頁上加注工商標識和電子版工商營業執照。前者是后者的基礎,而后者又是打造網絡誠信環境的客觀要求。
2、監管網絡經營客體。主要包括:(1)對特許經營商品與服務準入的管理。網上經營范圍非常廣泛,對于需要經過新聞、出版、教育、衛生、藥品、工商、公安等部門專項審批方可經營的商品與服務必須經過審批,取得許可證后方可從事網上經營活動。廣告主管機關是工商行政管理部門,在經營性網站上為他人設計、制作、網絡廣告,應取得《廣告經營許可證》后方可經營,并接受工商行政管理部門監管?!妒称钒踩ā飞Ш?,網絡經營食品也應該到工商行政管理部門辦理《食品經營許可證》。(2)對網上交易商品質量的管理。國家工商總局承擔流通領域商品質量監督管理的職能。各級工商行政管理機關有義務對在網絡經濟中交易的商品質量進行監督管理。以維護消費者的合法權益。
3、監管網上經營行為。當前,網絡經濟中存在著各種不正當競爭行為、無照經營、違法拍賣和促銷、網絡傳銷等。對于種種擾亂網絡經濟秩序的經營行為,工商行政管理機關應依照《反不正當競爭法》、《廣告法》等法律,堅持打擊與規范并舉的方針,努力建立網絡經營行為的長效管理機制,制止減少各類違法行為。
4、維護網絡消費者權益。《消費者權益保護法》規定:消費者為生活消費需要購買、使用商品或者接受服務,其權益受本法保護。經營者為消費者提供其生產、銷售的商品或者提供服務,不管是在有形市場,還是在網絡市場中發生交易,都應遵守本法規定。保護消費者合法權益是工商行政管理部門的重要職責,對網絡消費侵權案件應積極受理。
5、扶持培育網絡市場。按照監管與服務發展相結合的理念,積極推進有形專業市場發展網上交易,實現有形市場與無形市場的有機融合。放寬準入門檻,支持中小企業利用第三方網上公共交易服務平臺,開設網上銷售店鋪,促進企業流通方式創新。加快網上信用體系建設,提高網上經營和服務的誠信水平。積極組織網上市場舉辦者和管理人員開展業務培訓,增強其法律和商務等方面知識。推進網絡行業協會建設。提高行業自律水平。
6、監管電子合同。在網絡經濟飛速發展的形勢下,我國《合同法》在制定時已注意到了電子合同這種新的合同形式,并明確電子合同的管轄權是工商行政管理部門。工商行政管理部門應認真研究《合同法》,努力掌握電子信息技術,熟悉電子合同的形態和形成過程,以電子合同監管為切入口,切實有效地實施對電子商務的監管。
網絡經濟監管范文2
一、工商網絡監管履職到位的緊迫性
當前,隨著網絡經濟的蓬勃發展和工商職能的進一步明確,工商部門面對網絡監管挑戰,已經從研究要不要管、管什么轉變為思考如何履職到位問題。
(一)新“三定”方案的職能賦予,是網絡監管履職到位的內在需求
新“三定”方案規定:工商部門負責監督管理網絡商品交易及有關服務的行為,明確賦予了工商部門網絡監管的新職能。有了職能就必須履行,履行職能必須到位,否則,一旦發生網絡經營嚴重事故,工商部門將面臨“行政不作為”、“問責風暴”等職能風險。
(二)網絡經濟的飛躍式發展,是網絡監管履職到位的現實渴求
據CNNIC(中國互聯網中心)統計,目前中國網民數已超過3億人,居世界首位,網絡購物人數達8788萬;據萬事達卡國際組織調查,2010年中國網購金額將達1.4萬億美元,將成為亞太最大的網上購物市場,大有與傳統市場“二分天下”之勢。如何為網絡經營營造公平、健康的交易秩序。是工商部門服務科學發展、扶持新經濟增長的應有之義。
(三)網上違法的日益泛濫,是網絡監管履職到位的社會訴求
由于網絡交易特有的開放性、虛擬性,網絡經營誠信、監管欠缺,網絡違法行為愈演愈烈。網上售假行為泛濫,已形成“網上、網下”的“一條龍”制假售假利益鏈:網上傳銷屢禁不止,令成千上萬百姓深受其害;網上無證照銷售食品、藥品現象多發,帶來嚴重安全隱患;網上不正當競爭、虛假宣傳損害著市場秩序和百姓利益。網絡經營的無序狀態已成為社會各界的普遍擔憂,呼喚著工商部門積極履職。
(四)樹立工商高端管理權威,是網絡監管履職到位的時代要求
目前,對網絡經營行為進行管理。已成為世界各國的共識。如美國在聯邦貿易委員會(FTC)設立“網上欺詐投訴中心”,澳大利亞及其他國際市場監督網成員合作開展“互聯網國際大清掃”行動。面對當前我國網絡經營的現狀,工商部門應順應現代化管理的時代要求,以積極到位的履職,為網絡經濟保駕護航,樹立工商高層次管理權威。
二、影響工商網絡監管履職到位的內在瓶頸
自1999年網絡交易平臺登陸中國以來,上海、北京、福建、廣東等地工商部門即開始介入對這一新經濟行為的監管。十年磨劍,工商部門對網絡監管的探索主要取得了“三拓”成效:一是從“主體監管”向“行為監管”拓展,目前工商部門的網絡監管已涉及廣告、消保、合同、商標、市場、辦案等多個職能領域;二是從“手工巡查”向“智能巡查”拓展,一些地方工商部門創新“以網管網”技術手段,初步實現了網絡主體信息“自動搜索”、違法線索“自動發現”、違法證據“自動鎖定”等功能;三是從“游擊作戰”向“正規部隊”拓展,不斷走向監管流程“制度化”、監管機構“穩定化”、監管職能“日常化”之路。但目前從全國整體水平而言,相對網絡經濟的飛速發展而言,工商網絡監管的實效依然遠遠落后于網絡市場的客觀需求,距離履職“到位”尚有相當大差距,集中體現在四大內在瓶頸和突出矛盾:
(一)結構性瓶頸:監管需求迫切性與人力資源滯后性之間的矛盾
面對網絡交易市場的迅猛發展,目前工商部門內部對網絡監管的整體重視度不夠、資源投入偏少、監管實踐遲緩,與網絡市場的巨大影響力不相適應,主要表現在三個“滯后”:一是觀念滯后。目前工商干部對網絡監管這一新興職能,普遍存在畏懼心理、觀望心態,大多地方未納入日常職能履行范疇,理論研究多、付諸實踐少。二是機構滯后。盡管一些地方已經成立了專門機構直接進行網絡監管。但相對于網絡經營的發展現狀而言,工商部門整體的網絡監管機構、人員配置難相適應。三是人才滯后。目前。工商部門內部缺乏兼通法律、網絡的專業人才,缺乏網絡監管人才培養的有效機制,影響了網絡監管職能的到位。
(二)地域性瓶頸:網絡經營無地界與工商履職有地域之間的矛盾
網絡經營具有“無地界”、“跨區域”的顯著特征,而目前網絡監管尚處于探索階段,各地工商部門競相推出監管新舉措,網絡監管標準百花齊放,令經營者難以適從。主要表現在:一是網絡經營準入標準差異較大,導致“有令難行”。目前,在“淘寶”、“易趣”等大型電子商務網站上的經營者遍布全國各地,而不同省市關于網絡辦照、亮照的規定存在差異,使同一網站上的經營者要面對不同要求,導致網站異議不斷,工商有令難行。如有的地方規定除“在互聯網上出售、置換自用商品,且不以贏利為目的的個人”外,網絡經營均需辦理營業執照:有的地方則明確“對尚不具備注冊登記條件的特殊人員,以及臨時網上商品交易和服務的人員,由網站主辦者對其進行實名認證和管理”,無須辦照。二是網絡經營概念理解不統一,導致逃避監管。網絡經營伴生了不少新現象、新概念,而各地工商部門對此認識不一。監管執法標準差異明顯。如對“網絡廣告”,有的地方工商部門將搜索引擎鏈接宣傳文字定義為網絡廣告,有的地方則狹義理解網絡廣告內容,易使經營者難以適從或選擇管轄、逃避監管。
(三)經濟性瓶頸:網絡監管高成本與監管實踐低效能之間的矛盾
網絡監管的成本投入和實效產出不平衡,成為制約工商部門網絡監管職能到位的一個重要因素。主要體現在:一是在“人工巡查”模式下,人力資源成本投入高、效能低。不少地方的網絡監管依然采取人工網上巡查方式,需花費大量人工成本,而網上違法行為發現率較低、工作效能不高。二是在“電子巡查”模式下,資金成本成為難以承受之重?;ヂ摼W經營無地界,而目前尚無全國性的網絡監管平臺和軟件,省市級統一的網絡監管平臺也較為少見,而各地開發的網絡監管平臺設計不盡相同、難以共享;白行開發一套網絡自動監測軟硬件系統,動輒數百萬元,令一些地方工商部門難以承受。三是在網絡發展態勢下,目前的網絡監管平臺使用范圍過窄。當前工商部門使用的網絡自動監管系統,功能多限于違法線索搜索,且受開發商限制。與工商業務有
所脫節,實效尚不顯著。同時,一些網絡經濟發達的地區尚無網絡自動監管平臺,部分網絡監管技術先進的地區在全國網絡經濟中占據的份額不高,難以改變網絡監管整體效能偏低的現狀。
(四)方法論瓶頸:網絡經營復雜化與監管手段簡單化之間的矛盾
目前,網絡經營日益復雜,各種新型經營形態層出不窮。而工商部門對網絡交易行為的監管尚處于初級階段,方法、手段運用較為單一。呈現“三多三少”現象:一是淺嘗即止多、深入監管少。當前,各地對網絡監管的整體方向感較為模糊。深入、持續、有效的監管不多。二是單一監管多、綜合監管少。工商部門對網絡商品交易及服務的監管,應該是依據法律和職權,進行全方位的綜合監管。但目前不少地區對網絡經營的監管集中在廣告監管和違法查處,對其他工商職能領域涉及不多;大多數地方工商部門對占據網絡交易總額絕對數量的B2B交易經營缺乏監管。三是事后查處多、事前規范少??傮w而言,目前工商部門對網絡經營行為的監管偏重于違法查處,柔性指導、警示教育、誠信自律等手段運用較少。對網絡違法行為的事前防范明顯不足。
三、實現工商網絡監管履職到位的對策建議
要實現工商網絡監管職能的履行到位,需做到法律依據到位、機構人員到位、履職行動到位和監管實效到位。需要進一步轉變觀念、創新方法,以工商部門的自我提升,服務網絡經濟的健康發展。
(一)以“統一、補缺”為原則,加快網絡監管“制度創新”
明確、完善的法律規范,是監管到位的前提和基礎;統一、規范的管理環境,是經濟發展的重要保障。目前,現有法律法規可直接適用于網絡監管已成為共識。但一些網絡特殊性帶來的制度盲區尚需明確。建議盡快結束當前各地為政的局面,以扶持發展、促進規范為價值追求,統一全國網絡服務監管規則,通過制度創新為網絡經濟發展提供強有力支持。
制度創新在內容上要側重“四統一”和“一彌補”。四統一是:統一網絡經營主體準入制度。建議從“降低門檻”出發,明確長期、以贏利為目的網上經營者以及涉及前置許可的網上經營者,應辦理營業執照,并在網上以電子版執照副本“亮照經營”;允許以個人住宅作為注冊地;對偶爾銷售商品的網上交易者,以在網站實名、備案加強管理。統一交易平臺提供者責任制度。立法明確網絡交易平臺提供者負有審查經營者主體資格、保障網絡交易安全、維護消費者權益等義務,明確違反義務的法律責任,通過網站自律有效彌補工商監管力量的不足。統一“分類管轄”制度。建議對網站的日常指導、規范,統一由網絡平臺提供者(網站)所在地工商部門管轄;對網上違法行為的查處,則可采取商品(服務)經營者所在地管轄為主、網站所在地和消費者所在地為輔的管轄原則,最大限度實現有效監管。統一網絡監管證據規則。明確網絡違法行為查處的證據形式、證據效力、采證規范,消除一線執法人員對網上證據效力的爭議和疑惑。一彌補是:積極彌補當前的網絡監管立法空白。要在直接適用現有法律法規進行網絡監管的基礎上,將網絡特有現象納入法規體系。如將以網絡域名、“埋字串”等形式侵犯商標權等行為定義為不正當競爭,將一些特殊形式的網絡排名定義為廣告,進一步加大對網絡經營行為的規范力度。
制度創新在流程上可進行“兩步走”:第一步,建議國家工商總局盡快出臺《網絡商品交易及有關服務行為管理暫行辦法》等規章、規定,使網絡監管工作統一、有據;第二步,推動國務院進行網絡監管行政立法,推動修改《反不正當競爭法》、《商標法》、《廣告法》、《消費者權益保護法》等相關法律法規,將網絡特有違法、特需保護納入現有法律框架。
(二)以優化配置為基點,加強網絡監管機構創新
一方面,要進行機制創新,構建“專業+綜合”、“固定+機動”的網絡監管立體模式。建議根據網絡經營發展程度的不同,采取“分類設置”的網絡監管機構形式:在網絡經濟發展程度較高的地區,區(縣)級工商部門設立網絡監管中心。負責網絡經營主體的日常綜合管理、網上集中巡查監測、統一受理和處理網絡申訴舉報和違法案件,并視情分派違法線索;檢查支隊、工商所根據網絡監管中心的分派,處理相關網絡申訴、舉報和違法案件。在網絡經濟發展程度相對較低的地區,可在省級工商部門設立網絡監管中心,區縣根據分派負責相關申訴舉報處理和案件查處。從而達到網絡有效監管和節約人力資源的雙重目的。
另一方面,要堅持以人為本,打造“專才+通才”、“法律+網絡”的網絡監管人才隊伍??杉訌妼W絡知識、經營特點以及國內外法律法規、經驗做法等資料的匯總,編寫“工商網絡監管輔導手冊”,必要時引導干部進行網上購物體驗,促使更多干部破除思維障礙,使網絡監管進一步從探討走向現實、從小眾走向大眾。可采取專家授課、到網站實踐、招募專業人員等方法。進一步匯聚懂法律、懂網絡、懂管理的“網上紅盾”高素質人才;要將網絡監管績效納入日常工作考核體系,進一步提升工作責任心、積極性,促進職能履行到位。
(三)以精細、高效為目標,加大網絡監管方法創新
只有創新監管方法,才能進一步實現網絡監管履職到位。建議針對當前存在的薄弱環節,強化三種監管,切實拓展網絡監管領域,提升監管效能。
一是延伸觸角,推進精細化網絡監管。建議完善網絡經營者的“電子戶口”,在底數清、情況明的基礎上,客觀分析網絡交易發展態勢、存在問題,確保監管對癥下藥;建立健全網絡“綜合監管”,從經營主體、商標、廣告、市場、合同、反不正當競爭、消費者權益保護等多維角度,全面規范網絡交易秩序:大力拓展網絡監管領域,進一步深化傳統商品的網絡交易監管,探索對網上經紀、網絡代購、無形商品等新型交易的研究和規范;靈活運用“分類監管”方法,對大型網絡交易平臺、違法問題多發的重點網站,實行高頻度巡查;對網上傳銷、欺詐、售假等嚴重擾亂市場秩序的行為,給予重點監管、大力規范。
二是立足防字,創新柔性化網絡監管。除了對網絡嚴重違法行為堅決打擊外,更要立足防字做文章,最大限度節約行政成本,扶持網絡經濟健康發展。創新行政指導方法:緊抓“網絡平臺經營者”這一關鍵環節,促進網絡自律規范:推行“網上交易合同示范文本”。引導網絡平臺提供者與網上商品經營者以民事合同形式,約定經營者不售假、不欺詐、誠信保證金等義務以及違約責任,最大限度防患于未然。加強網上遠程指導:借助電子郵件、網上咨詢等手段,隨時為企業答疑解惑。如工商浦東新區分局通過遠程指導,平均每月幫助網站阻擊違法網絡廣告50余起,有效促進
了網絡市場的規范。
三是巧借外力,探索社會化網絡監管。工商部門的力量有限,而人民群眾的力量無窮。尤其網絡經營具有隱形性、跨地域等特性,借助社會力量協助監管無疑將事半功倍。建設“網上紅盾維權聯絡站”,在各主要電子商務網站設置維權平臺,及時受理申訴舉報,法律法規、警示案例,加強“網上消費者教育”,廣開網絡社會監督渠道;與相關行業協會聯手互動,提前介入行業規則、網站注冊協議等文件制訂,提前防范經營中可能出現的問題;招募和發動“網絡監管志愿者”。幫助工商部門及時發現違法行為。幫助搜尋網絡違法經營者的主體信息、證據材料,共同維護網絡經營秩序。
(四)以共享、聯動為追求,加速網絡監管技術創新
高科技的網絡經營監管,離不開現代化的技術手段。針對當前各地網絡監管平臺分散建設等現狀,建議適應網絡經營無地界的需求,在整合現有平臺優勢的基礎上,開發全國性、統一化的“工商網絡監管服務平臺”,共享軟硬件資源,真正實現低成本、高效能的“以網治網”。
一是直接面向網絡經營者,提升“對外管理”效能。網絡監管平臺應至少具有五項功能:一是網上受理功能。網上受理營業執照申請、核發電子版營業執照。受理網上格式合同備案,網上消費者申訴、舉報等。二是網上驗證功能。網上驗證電子版執照真偽。三是網上指導功能。網絡監管指導意見。網上解答經營者、消費者咨詢。四是網上教育功能。法律法規、網絡消費注意事項、警示案例、誠信信息等。五是自動監測、取證功能。推行統一的“網絡經營監測軟件”。對網站經營者主體信息進行自動搜索,對網上違法線索進行自動查詢和網上取證。
網絡經濟監管范文3
計算機網絡應用安全問題分析
計算機網絡物理介質的不安全因素主要有電磁泄漏及干擾,網絡介質在接口、某些特定線纜都有可能出現因屏蔽不嚴而導致的信號泄漏。目前大多數計算機網絡系統的屏蔽措施都不是很健全,這對網絡安全構成了一定威脅。系統軟件及應用程序的安全問題主要是因為網絡軟件的安全功能不完善,或系統中存在各種惡意代碼,如后門程序、病毒程序等。這樣會導致信息泄漏、資源非法使用或數據損毀等后果。操作系統和應用程序在功能上變得越來越豐富,在用戶使用網絡更加方便的同時,也存在很多容易受到攻擊的地方。人員安全問題主要是由于工作人員的保密觀念不強導致。其中操作失誤導致的信息泄漏或損毀也是導致安全問題的一個重要因素。工作人員利用自己對系統的熟悉了解,為達非法目的對系統數據進行篡改、破壞也會對網絡系統造成嚴重后果。環境安全問題主要是由于地震、火災、雷電等自然災害或掉電、溫度濕度、空氣潔凈度等環境因素所導致的安全問題。ARP欺騙攻擊存在三種表現形式,分別為:偽裝網關、偽裝主機、ARP洪泛。只有完全防御這三種ARP欺騙攻擊方式,才能真正杜絕ARP欺騙攻擊的危害。
計算機網絡應用安全的防護措施
ARP偽裝網關攻擊的防護策略。攻擊主機偽造網關的ARP查詢回應,在其中填入虛假的MAC地址。導致上網主機的ARP緩存表出現錯誤條目。對于這種攻擊行為,系統通過向接入設備下發第二層鏈路訪問控制列表來截斷那些由接入層主機發出,但內部填入了網關MAC地址的ARP查詢回應報文。不合法的ARP報文,一進入接入交換機,立即被丟棄。例如,報文送至接入交換機中,根據系統下發的鏈路防控列表,該數據包匹配相關協議條目,條目的執行操作為DENY。非法的ARP回應數據包就會被丟棄。
ARP偽裝主機攻擊的防護策略。首先,使用一個單獨的網關日志分析程序對網關的日志進行收集。因為網關在發現多個主機給出對同一個地址的ARP回應之后,會認為本地網段內某個IP地址存在沖突現象。這個反映可以在網關的系統日志中發現。網關日志分析程序會接受網關發來的日志通告,并對其中的內容進行分析,如果某個IP地址的沖突次數達到了一定閥值,便是ARP偽裝主機攻擊發生,其中沖突次數最多的即為ARP偽裝主機攻擊的攻擊主機。系統通過設備控制模塊對交換設備發出指令,查詢沖突次數最多的MAC地址所在交換設備的端口,然后對交換設備發出指令將攻擊主機MAC地址加入二層鏈路訪問控制列表進行隔離。最后,在系統的隔離主機列表中顯示出來。
網絡經濟監管范文4
[關鍵詞] IPV6; IPV4; IPv6 和IPv4共存; 網絡監管
[中圖分類號] TP393 [文獻標識碼] A [文章編號] 1673 - 0194(2013)20- 0077- 02
網絡監控是網絡管理的重要內容之一,目前IPv4 上的網絡監控系統,已經有了相當規模的應用,技術也日趨成熟。隨著我國基于IPv6 的下一代互聯網的建設和大規模部署,未來將在很長一段時間內維持IPv6和IPv4共存的網絡環境,如何解決此網絡環境下的保密監管技術是行業內的一大難題。
1 IPv4 、IPv6的特點
1.1 IPv4
IPv4 經過幾十年的發展,各種技術已經非常成熟,基于IPv4 的應用也已經非常豐富。IPv4的主要特點是:地址長度是32位,面臨地址枯竭;IPv4網絡中路由系統的可擴展性面臨考驗,路由表急劇膨脹;IPv4包頭長度為20字節,包含至少12個字段,大多數IPv4報文都不包括選項,某些路由器往往將帶有選項的IPv4作為特例擱置起來;IPv4缺乏對移動和網絡服務質量的支持;協議自身在安全性上不能保,容易遭受網絡偵察、報頭攻擊、 ICMP攻擊、碎片攻擊、假冒地址、病毒及蠕蟲等。
1.2 IPv6
與IPv4 相比, IPv6 主要有以下幾方面的變化:
(1) 擴展地址和路由能力: 使用128 位地址長度,可編址網絡節點數量得到充分的擴充;
(2) 簡化了報文格式: 對數據報頭進行了簡化,以減少傳輸過程中處理數據報頭的延時;
(3) IPv6增強了組播支持以及對流支持,為QoS控制提供了良好的網絡平臺;
(4) IPv6具有更高的安全性,可以對網絡層的數據進行加密并對IP報文進行校驗,保證端到端的安全。
2 IPv6 和IPv4共存網絡環境下的監管難點
針對IPv4 &IPv6網絡環境下存在的安全問題,需要解決的主要技術難點有:
(1) 如何防止IPv6向IPv4的攻擊,此種攻擊方式通常為IPv6繞過防火墻攻擊IPv4;
(2) IPv6的網絡段規模要遠遠大于IPv4網絡段,導致不可能在短時間內做完整的漏洞掃描。攻擊者可能將采用被動式域名系統(DNS)分析以及其它偵測技術來代替傳統的掃描方法進行攻擊,如何抵御攻擊成為研究難點之一;
(3) IPv6自帶的IPSec給數據包加密使得給現行的防火墻和NIDS遇到了很大的挑戰,檢測效率大大下降,因此如何有效解析IPv6安全進入IPv4網絡環境成為本項目的研究難點之一。
3 IPv4和IPv6共存網絡環境下監管技術解決方案
3.1 利用MPLS技術實現IPv6的過渡和共存
目前在MPLS骨干網中部署IPV6互聯主要有以下幾種方式:
(1) 客戶邊緣(CE)路由器上的Pv6隧道。采用客戶邊緣(CE)路由器上的隧道是部署MPLS網絡上IPv6所用的一種最簡單的方法,它不需要更改核心網中的服務商(P)路由器或與客戶連接的服務商邊緣(PE)路由器。但CE路由器需要升級到雙棧模式,并配置其中一個IPv6 over IPv4隧道機制,IPv6域之間采用運行標準的隧道機制進行通信,在IPv4隧道上運行IPv6。
(2) 在IPv4 MPLS核心骨干網上以電路方式傳輸IPv6。在這種方式下,遠端IPv6域間的通信在專用鏈路上運行純IPv6協議,底層的機制對IPv6完全透明。IPv6的數據包通過Any Transport over MPLS或 EoMPLS來傳遞,IPv6路由器通過相應的ATM或以太接口來連接。
(3) 在運營商邊緣路由器PE上的IPv6傳輸。在MPLS的PE路由器配置IPv6,即6PE技術,不需要升級運營商的核心網絡,只要將PE路由器升級為mv6佃v4雙棧且在連接核心網絡的接口上運行MPLS即可,減少了對現有的數據的影響。IPv6轉發通過標簽交換完成,而無需使用IPv4隧道上的IPv6,也不需要使用其它第二層封裝,從而通過網絡提供本地IPv6業務,并隨著IPv6用戶的增長而進行擴展。
(4) 在MPLS網絡中全面部署IPv6。該方案是將IPv4的MPLS核心網絡升級到了IPv6,其核心網的控制平面需要升級到IPv6以支持在核心的IPv6路由和IPv6的LDP。如果需要提供IPv4/IPv6共存的服務,則需要雙控制平面的支持。這可能是MPLS網絡大規模應用IPv6后的發展方向。
這幾種方式各有不同的特點,可以利用MPLS來實現向IPv6的過渡,是將多業務網絡平面和下一代碑網絡協議有機結合起來的手段之一。
3.2 基于Nagios 的實現監管
Nagios 監控系統有兩種監測方式,一種是直接監測,即由監控服務器直接通過本地插件( plugin) 發送監測指令并獲取狀態數據; 另一種是間接監測,即監控服務器和被監控對象之間不直接發送監測指令和狀態數據,而是通過一個監測系統,由監測系統向被監測對象發送監測指令并將狀態數據返回給監控服務器。本文只針對直接監控模式下的IPv6 網絡監控進行研究。一個監控系統由監控服務器,監控對象和監控終端組成,在監控服務器上運行nagios 進程,由該進程定期調用插件訪問遠端監控對象,有些插件可以直接獲取監控對象( 主機或服務) 的狀態信息,如check_http、check_dns 等; 有一些插件則通過訪問監控對象上的,由返回狀態信息,一般情況下,監控終端通過Web 形式訪問監控服務器獲取監控對象的狀態信息,當出現異?,F象,nagios 可以以郵件或者短信形式發送告警信息給網絡管理人員。
網絡經濟監管范文5
[關鍵詞]計算機網絡;防御策略;求精;關鍵技術
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1009-914X(2015)42-0100-01
前言:對網絡設備進行配置和管理一直是互聯網服務中的重點問題,以往都是根據管理人員的經驗來完成的,可能存在網絡設備配置和管理方面的漏洞,如今,網絡規模不斷擴大,結構逐漸復雜,傳統的配置和管理方式已經無法滿足網絡發展的需求,基于防御策略的網絡安全管理技術得到廣泛應用,與此同時,如何在防御策略中獲得越來越高的精確性,求精關鍵技術即在探討之列。
1. 計算機網絡防御策略求精中存在的問題
1.1 網絡防御策略中求精方法不完善
為了加強對網絡的安全管理,人們研制出各種防御策略的求精方法。但是從目前的形式來看,防御策略的求精方法大多數都集中在對訪問的控制層面以及對VPN策略進行求精,很少研究對保護手段、檢測手段、響應手段等一類防御手段的求精,不能對整個網絡系統進行整體安全防御[1]。
1.2 沒有求精策略的語義建模方式
要想提升計算機網絡的抵御能力,首先要保證正確的求精策略,也就是要對求精策略的語義進行分析,保證語義的一致性,因此,要對求精策略的語義進行建模。目前還沒有自動化的語義分析方法,對于求精策略的語義分析仍舊靠人工來實現,也沒有一種建模方法能夠對網絡防御求精策略進行描述。
1.3 沒有方法能夠對建模進行驗證
建立策略的求精方法以后,要對其有效性進行驗證。網絡的可生存模型有很多種,由于網絡環境的不同,這些模型不能夠在一個平臺下進行驗證,也就是說,沒有一種方法能夠對模型的可生存性進行抽象描述。如果能夠將比較抽象的描述方式轉換成對低層策略的描述方式,那么即使網絡環境不同,也能夠在一個平臺上對不同的網絡生存模型進行檢驗[2]。
2. 計算機網絡防御策略求精關鍵技術分析
2.1 建立防御策略求精模型
2.1.1 模型的表達方式
計算機防御策略的求精模型簡稱為CNDPR,這種模型將防御求精規則和拓撲信息結合起來,能夠把比較抽象的高層防御策略轉變為比較容易操作的低層防御策略,就是要通過CNDPR來實現語義翻譯,翻譯的過程中CNDPR需要做出各種假設:首先,要假設輸入網絡中的高層策略沒有錯誤,也就是假設策略的語義和語法都是正確的。其次,要假設各個高層策略之間是協調的,發揮抵御功能的過程中不會發生沖突。第三,在對所有策略進行配置的時候,CNDPR能夠控制整個區域中的所有機器。整個模型通過以下方式進行表達:
這里,HPGOAL是高層策略的簡稱,包括了hencryption-communication,即保密通信,能夠保護用戶的通信內容不被竊?。籬backup,即數據備份,對網絡中的數據進行備份處理,防治數據丟失;hintrudedet,即入侵檢測,能夠對入侵軟件進行安全檢測,防止惡意軟件破壞電腦程序;haccess-control,即訪問控制,能夠對用戶訪問的地址進行監測和控制;hauthenticate,即用戶身份驗證,每位用戶都會有專門進入網站的“鑰匙”,如果不能通過身份驗證,就沒有權利進入該網絡系統。LPOPERATION是操作層策略的簡稱,該策略的具體分類與高層策略一一對應[3]。
2.1.2 模型的元素構成
高層策略中,Domation表示域,指防御策略的適用范圍,可以通過拓撲結構、配置方法等情況對域進行劃分。域有三種運算方式:如果用字母A和B表示兩個域,那么“A+B”表示這兩個域中的所有成員,“A-B”表示不在B中但是在A中的成員,“A*B”表示即在A中又在B中的成員。Role表示角色,指那些特點相同的用戶集。Activity表示活動,指那些有共同特點的動作集。Target表示目標,指那些具有相同特點的資源集。Means表示防御手段,即所有防御過程的集。ContextType表示上下文類,指那些具有共同特點的上下文集。
操作型策略中,Node表示節點,有兩種形式,一種是源節點,對應的是需要操作的資源,一種是目標節點,對應的是需要保護的資源。Action表示動作,包括運算中的加減,活動中的發送、響應等。DefenseAction表示防御動作,能夠將網絡激發為防御狀態。DefenseEntity表示防御實體,在實行防御動作的過程中,需要其提供安全設備對整個防御系統進行保護。Context表示上下文,是對防御手段所對應的網絡環境進行描述[4]。
2.2 防御策略求精的具體算法
在對高層策略的解析中,通過lex/yacc對詞法、語法以及語義進行解析和翻譯,生成操作型策略并輸出,達到對網絡系統的防御目的。策略求精的具體轉化過程分一下幾步進行。
2.2.1 掃描和匹配
對高層CND策略所描述的文本進行逐項掃描,當系統對某一條CND策略完成匹配以后,就會對該條策略進行大致分析,選取策略中的一部分,存儲到操作層策略的數據結構中。如果高層策略不止一個,就需要重復以下步驟,獲取全部的操作層策略[5]。
2.2.2 轉換過程
轉換過程是通過策略求精規則來實現的,每一條策略求精規則都會與高層策略中的概念相對應,通過這些規則對元素進行映射,轉換成操作層元素。如果需要轉換手段的概念,就依據與手段對應的求精規則來獲得防御的動作和實體。如果需要轉換目標或者域的概念,就依據與目標和域對應的求精規則來獲得節點集,值得注意的是,安裝補丁的策略只對應目標域,身份驗證的策略只對應備份、重啟以及關機等基本領域。同樣,如果要轉換角色的概念,就要依據相應的求精規則來獲得這個角色。
2.2.3 求精過程的特殊要求
如果要求用戶集的概念不能是空的,那么就要找到節點對應的信息,得到節點集,經過運算以后得到SNode,也就是源節點。如果要求資源集的概念不能是空的,同樣需要找到對應的節點信息,獲取和資源對應的節點集,結合第二步中獲得的NDT,通過運算以后再得到TNode,也就是目標節點。
總結:計算機網絡防御策略求精關鍵技術分析分為兩部分:第一部分是建立防御策略求精模型,模型中包含了對防御策略和操作層策略的表達,闡述了其中每個元素的含義。第二部分是防御策略求精的具體算法,包含了掃描、匹配和轉換過程。
參考文獻
[1] 魏昭.計算機網絡防御策略求精關鍵技術研究[D].北京航空航天大學,2014.
網絡經濟監管范文6
【關鍵詞】 全光網絡 關鍵技術 變革
二十世紀九十年代以來,光纖通信技術得到了飛速的發展,基于光纖通信技術的第三代通信網絡全光網絡也受到了廣泛的關注。
一、全光網絡的特點分析
相較于傳統的通信網絡而言,全光網絡具有如下幾方面特點。(1)首先是在網絡架構成本方面,更加節約成本。(2)其次,在通信協議方面更加多樣。(3)再次,在組網性能方面更加靈活。(4)最后,在數據安全性能方面更加可靠。
二、全光網絡中的關鍵技術分析
全光網絡中所使用的關鍵技術有:光交換技術、光信息再生技術、光分插復用技術和光交叉連接技術等。
(1)光交換技術。光交換技術主要應用在光網絡中的各節點部分,使用該技術能夠在輸入端輸入的光信號直接交換到任意的光輸出端,完成光信號的選路工作。其實質在于對光信號的波長進行處理。按照交換方式,光交換技術可分為空分光交換、波分/頻分光交換、時分光交換以及他們組成的復合光交換等。其中,空分光交換技術應用開關矩陣對光信號的傳輸通路進行選擇,完成光信號的交換;波分/頻分光交換則是首先將波分信道空間進行分割,然后將復用信號中的某一波長信號轉換為另一波長,最后將轉換后的光信號進行復用輸出;時分光交換應用時隙交換原理對光信號不同時隙位置的信息進行交換。(2)光信息再生技術。該技術主要用于解決傳統光纖通信中存在的光色散和光損耗等問題。光色散會導致光脈沖變寬,對其相鄰信號產生干擾,進而使得信號誤碼率增大。光損耗則是光在遠距離傳輸時信號的能量產生的不可避免的衰減。為解決上述問題,必須使用光信息再生技術對光信號進行調整和維護。該技術的實現方式為:在光纖鏈路中間隔一定距離接入一個光濾波器和光調制器,然后提取光信道中的同步時鐘信號,應用調制器對光信號重新進行同步調制,從而減小光脈沖寬度,降低頻率漂移對信號傳輸帶來的影響。其核心思想為應用一個可以直接再光通路中對光信號進行放大傳輸的全光傳輸型中繼器替代傳統的光再生中繼器,應用最為廣泛的光放大技術為EDFA。(3)光分插復用技術。該技術可以對傳輸的光信號進行選擇,但是不影響其他未選擇信號傳輸。其核心思想為,選用適當的光濾波器件,利用該器件對光路中的不同波長的信號進行選擇,實現波長的路由功能。但是該技術要求光分出口和插入口之間的隔離度以及光輸入口與輸出口之間的隔離度要大于25dB,以免出現干涉效應,影響光路中信號的傳輸性能。該技術可以對任意傳輸格式和傳輸速率的光信號進行復用或去復用。
三、光交叉連接技術
光交叉連接技術是全光網絡的核心技術之一。應用光交叉連接設備,結合光纖可以組成全光網絡。其技術思想為應用光器件對光信號進行波長重用,實現高速光信號的路由選擇和網絡恢復等功能。光交叉連接設備包括以下幾部分:光交叉連接矩陣、輸入輸出接口、管控單元。光交叉連接位于全光網絡的節點位置,當光纜出現業務中斷或者業務失效時,應用該技術可以自動對故障部分進行技術隔離,并重新選擇光路由和光網絡,恢復網絡的傳輸功能。
四、全光網絡的發展趨勢
目前的全光網絡應用范圍主要集中在局域網和城域網中,但是就其發展趨勢來看,未來其應用范圍必將擴展到廣域網中;在全光網絡中還存在不夠完善的地方,如在光開關、光邏輯處理以及光計算等方面的自支持技術還不夠成熟,但是其必然是今后全光網絡研究和發展的方向;在光傳輸技術中,WDM、OTDM以及OCDMA技術結構必然會成為全光網絡的基本框架;在光傳輸容量方面,同樣存在大量的提升空間;此外,全光通信網絡中的各標準和通信規范的制定與統一也是今后其發展過程中必須要考慮的問題之一。
總體來看,隨著光通信技術的不斷發展,全光網絡系統必然會成為具有超高傳輸速度、超大信息容量的多媒體通信平臺,推動通信技術向更高水平發展。
參 考 文 獻
[1] 林金桐,左鵬. 光通信技術的成就與展望[J]. 電信建設,2001(5)