時間:2022-10-12 12:38:00
序論:在您撰寫電子教案論文時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。
通過對影響電子商務(wù)交易的網(wǎng)絡(luò)信息安全要素進行分析和研究,能夠?qū)﹄娮由虅?wù)的網(wǎng)絡(luò)信息安全問題進行有效解決和保障。下文對網(wǎng)絡(luò)信息安全的幾方面要素進行分析。
1.1電子商務(wù)交易系統(tǒng)的可靠性
確保電子商務(wù)系統(tǒng)的可靠性主要是為了通過一定的控制及預(yù)防措施對其系統(tǒng)安全性進行保證,以防出現(xiàn)計算機癱瘓、硬件故障、軟件失效及信息傳輸錯誤等現(xiàn)象的發(fā)生。電子商務(wù)系統(tǒng)的可靠性及安全性對其傳輸、存儲的信息數(shù)據(jù)有著十分重要的保證作用,同時對系統(tǒng)的完整性也能夠起到監(jiān)測作用,利用網(wǎng)絡(luò)安全技術(shù)能夠有效提高電子商務(wù)系統(tǒng)的可靠性。
1.2電子商務(wù)交易中的信息真實性
在電子商務(wù)交易過程中,交易雙方的身份信息安全性及真實性必須得到保證,即交易雙方必須是實際存在的。由于電子商務(wù)交易模式的特殊性,使得交易雙方能夠不同時出現(xiàn)在同地點就能夠通過網(wǎng)絡(luò)進行交易,因此在交易前必須先確定雙方建立起信任的關(guān)系,并對身份可靠性進行確認。在電子商務(wù)交易過程中供應(yīng)商在履行約定后是否能準時收到貨款,而采購方在交付貨款后收到的貨物質(zhì)量等問題是否與約定的內(nèi)容相符,這兩方面的問題對電子商務(wù)交易中的信息真實性提出了很高的要求。
1.3電子商務(wù)交易中的數(shù)據(jù)安全性
在電子商務(wù)交易過程中所傳輸?shù)臄?shù)據(jù)信息,其安全性必須得到保證。信息若被泄露給未授權(quán)方會直接導(dǎo)致經(jīng)濟等方面的損失。電子商務(wù)這種新型的交易方式,其交易信息能夠直接反映出個人、公司或機構(gòu)等的商業(yè)機密。因此,保證傳輸數(shù)據(jù)不被非法竊取是其交易過程中的關(guān)鍵問題之一。
1.4電子商務(wù)交易中信息的完整性
在交易過程中通過網(wǎng)絡(luò)產(chǎn)生的數(shù)據(jù)信息完成性須得到保證,并且不能被隨意篡改。相較于傳統(tǒng)的交易方式,電子商務(wù)的交易過程具有較大的簡便性,相對簡化的交易程序?qū)θ藶楦蓴_因素進行了有效避免。但是,在其交易信息的傳輸過程中常常存在數(shù)據(jù)丟失、交易方欺詐行為等現(xiàn)象,導(dǎo)致最終交易雙方確認的信息不一致。因此,保證資料信息的完整性作為電子商務(wù)交易的基礎(chǔ)必須進行提高。
1.5電子商務(wù)交易的不可否認性
相較于傳統(tǒng)交易方式通過實際簽字或蓋章的形式對交易信息進行確認,在電子商務(wù)交易過程中,交易雙方需要以一種特定的形式對信息進行確認,并且承認信息的發(fā)送或者接受,不能隨意抵賴。這就要求電子商務(wù)交易中對交易雙方的信息交換通過利用無法復(fù)制、具有特點的信息對交易進行確認和保證。
2網(wǎng)絡(luò)信息安全對電子商務(wù)交易產(chǎn)生影響的主要問題
隨著計算機信息技術(shù)的廣泛使用,電子商務(wù)通過對其技術(shù)進行應(yīng)用使得自身發(fā)展得到促進,同時其便捷性得到了人們的高度認可。電子商務(wù)的未來發(fā)展空間十分可觀。同時,其交易信息的安全性引起了人們的重視。在網(wǎng)絡(luò)信息安全技術(shù)的基礎(chǔ)上,電子商務(wù)通過利用互聯(lián)網(wǎng)信息的開放性特點,實現(xiàn)了不同地域的線上交易形式及其他商業(yè)活動的交易全部過程。電子商務(wù)這一新型交易模式成為了新時期全球的經(jīng)濟熱點。由于其交易過程的開放性特征,以及其交易的全球性、共享性及發(fā)展動態(tài)性的特點,使得電子商務(wù)發(fā)展中的安全問題受到了社會各界的關(guān)注,同時對其自身發(fā)展也有一定的制約性。因此,對網(wǎng)絡(luò)信息安全對電子商務(wù)交易產(chǎn)生影響的主要問題進行研究十分必要。
2.1電子商務(wù)系統(tǒng)在運行過程中其網(wǎng)絡(luò)信息常常會遭到外界的攻擊,其中有服務(wù)性攻擊與非服務(wù)性攻擊兩種
非服務(wù)性攻擊是指指攻擊者通過利用各種非法手段對網(wǎng)絡(luò)的路由器等通信設(shè)名進行篡改,導(dǎo)致網(wǎng)絡(luò)通信設(shè)備無法正常使用或網(wǎng)絡(luò)無法正常工作;服務(wù)性攻擊即攻擊者通過利用服務(wù)器提供某類服務(wù)從而使網(wǎng)絡(luò)無法運行。拒絕服務(wù)是最典型的攻擊行為,通過使電子商務(wù)系統(tǒng)的網(wǎng)絡(luò)服務(wù)器充斥大量待回復(fù)的消息致使系統(tǒng)負荷超載、網(wǎng)絡(luò)癱瘓。
2.2計算機軟件、硬件的各方面情況對電子商務(wù)交易中的網(wǎng)絡(luò)信息系統(tǒng)會直接產(chǎn)生影響
計算機硬件主要有交換機、服務(wù)器及客戶端等;計算機軟件主要包括應(yīng)用軟件、網(wǎng)絡(luò)操作系統(tǒng)及數(shù)據(jù)庫系統(tǒng)等。軟件漏洞是其網(wǎng)絡(luò)信息系統(tǒng)中最為典型的問題之一,緩沖區(qū)溢出現(xiàn)象時常發(fā)生并且會造成很嚴重的影響,使得系統(tǒng)程序運行失敗、計算機死機及系統(tǒng)重啟等。因此,必須通過有效措施對計算機網(wǎng)絡(luò)的硬件及軟件工作情況進行保證,以確保電子商務(wù)系統(tǒng)的正常操作。
2.3在電子商務(wù)交易中對信息的存儲和傳輸安全性要進行有效保證
信息的存儲安全性即對聯(lián)網(wǎng)狀態(tài)中的計算機存儲的信息安全進行保證,以實現(xiàn)未經(jīng)授權(quán)的網(wǎng)絡(luò)用戶無法獲得存儲信息。未授權(quán)用戶通常會對用戶密碼進行猜測或者竊取,通過各種手段繞過網(wǎng)絡(luò)系統(tǒng)的安全認證,并對未授權(quán)信息進行非法修改、查看或者刪除;信息的傳輸安全性即對網(wǎng)絡(luò)傳輸中的信息數(shù)據(jù)的安全性進行保證,使其免遭攻擊或者泄露。
2.4電子商務(wù)的網(wǎng)絡(luò)系統(tǒng)有時也會受到內(nèi)部的授權(quán)用戶的破壞
部分授權(quán)的合法用戶在運行電子商務(wù)網(wǎng)絡(luò)系統(tǒng)時,警惕性較低,將系統(tǒng)的安全密碼等機密信息無意泄露出去,從而導(dǎo)致安全性降低或者網(wǎng)絡(luò)受到攻擊。由于系統(tǒng)內(nèi)部授權(quán)用戶自身的專業(yè)計算機知識缺乏,錯刪系統(tǒng)文件等行為都會直接對電子商務(wù)網(wǎng)絡(luò)信息系統(tǒng)的安全性造成破壞。
3提高電子商務(wù)中網(wǎng)絡(luò)信息安全性的對策
在電子商務(wù)交易平臺中,網(wǎng)絡(luò)信息的安全問題會出現(xiàn)各種需要解決的情況,為了保證電子商務(wù)交易能夠順利進行,對其網(wǎng)絡(luò)信息安全必須采取相應(yīng)措施進行保證,當前主要有以下幾種解決對策:
3.1防火墻
防火墻的由來是中世紀的城堡防御技術(shù),想要進入城堡的人必須通過吊橋并且接受士兵的檢查。從而引申出網(wǎng)絡(luò)防火墻技術(shù)的概念,即電子商務(wù)系統(tǒng)需要以一定的防護措施對用戶的授權(quán)等進行把關(guān)。
3.2黑客
隨著科學(xué)技術(shù)水平的提升,很多電腦愛好者的計算機水平也逐漸提高。目前已出現(xiàn)部分計算機水平較高的黑客設(shè)法繞過防火墻技術(shù)的控制,對電子商務(wù)網(wǎng)路系統(tǒng)進行干擾和入侵。因此,應(yīng)利用相關(guān)入侵檢測技術(shù)即時地對外界產(chǎn)生的入侵或攻擊進行主動防御,以彌補防火墻技術(shù)的漏洞。通過在應(yīng)用中采取監(jiān)控措施、在電腦主機上進行監(jiān)控措施及對網(wǎng)絡(luò)信息系統(tǒng)進行監(jiān)控等辦法能夠有效抵御外界攻擊。
3.3病毒防御軟件
網(wǎng)絡(luò)病毒的數(shù)量及多樣性對計算機系統(tǒng)及信息等多方面都造成了嚴重的影響。網(wǎng)絡(luò)病毒對電子商務(wù)系統(tǒng)的運行也造成了惡劣影響。為保證電子商務(wù)網(wǎng)絡(luò)信息系統(tǒng)的安全運行應(yīng)利用網(wǎng)絡(luò)病毒防御軟件進行保護,并保證交易信息的安全可靠性及速度。
3.4加密和秘鑰
為保證電子商務(wù)信息的安全性,應(yīng)通過使用加密算法對其進行加密,將信息含義隱藏起來,以防外界入侵者的攻擊行為。同時利用密鑰管理技術(shù)作為加密信息的解密手段,只有授權(quán)合法的使用者能夠操作。
3.5數(shù)字信封
在公共網(wǎng)絡(luò)上使用傳統(tǒng)的信息加密技術(shù)及密鑰管理技術(shù)進行信息傳輸十分容易遭到外界的攻擊,可以通過數(shù)字信封技術(shù)來解決這一問題,能夠?qū)π畔⒃趥鬏斶^程中的安全性進行保證。同時,為保證電子商務(wù)交易中的交易雙方能有有效辨識身份信息,通過數(shù)字簽名技術(shù)能夠?qū)崿F(xiàn)這一目的,并且對交易信息的可靠性、安全性進行保障,最大程度地提高電子商務(wù)交易的效率及質(zhì)量。
4通過建立電子商務(wù)安全機制保證其交易過程
信息及結(jié)算信息。同時商務(wù)主機需要向相關(guān)交易認證機構(gòu)對客戶的訂單信息進行確認和反饋。因此,保證信息的安全性及完整性十分重要,以避免信息在傳輸?shù)闹型颈淮鄹幕蛘吒`取,這對交易雙方來說極為重要。確保交易信息的完整性、有效性需要考慮的因素有很多,例如安全管理問題、物理安全問題、介質(zhì)安全等各種問題,同時在技術(shù)上還需保證高要求。應(yīng)采取相應(yīng)措施對電子商務(wù)系統(tǒng)的訪問權(quán)限進行設(shè)置并建立安全防務(wù)機制。采取驗證身份信息等手段以杜絕信息竊取等危險的發(fā)生。通過對數(shù)據(jù)信息文件進行加密并提升防護安全的級別也可以對信息進行有效保護。在保障信息完整性時即通過建立安全機制確保數(shù)據(jù)信息不會被篡改或者盜取。安全機制包括訪問限制機制、信息完整性機制及交換鑒別機制等。
4.1無權(quán)限訪問控制機制
訪問控制指的是根據(jù)已確定好的過濾規(guī)則來判定決定訪問者是否擁有對于服務(wù)器的訪問權(quán)限。訪問控制可確保未無授權(quán)權(quán)限的訪問者或以未經(jīng)授權(quán)的方式對數(shù)據(jù)、服務(wù)器以及通信系統(tǒng)等資源進行非法的修改、破壞與運行惡意代碼。
4.2數(shù)據(jù)單元的完整性機制
數(shù)據(jù)的完整性指的是數(shù)據(jù)單元的完整性與其序列的完整性。為確保數(shù)據(jù)的完整性,通常使用如下方式:發(fā)送者會在某個數(shù)據(jù)單元中加上一個經(jīng)過加密的類似分組校驗、密碼校驗函數(shù)等數(shù)據(jù)自身函數(shù)的標記。接收者擁有對應(yīng)的加密標記,在受到數(shù)據(jù)后可將對應(yīng)的加密標記跟接收數(shù)據(jù)中的標記進行比對,便可以保證數(shù)據(jù)在傳輸時的完整性。數(shù)據(jù)單元的序列完整性指的是確定數(shù)據(jù)的時間標記的正確性與數(shù)據(jù)的編號連續(xù)性,這樣可確保無權(quán)限者不會對數(shù)據(jù)進行創(chuàng)建、刪除、修改等非法操作。如果發(fā)生這類對數(shù)據(jù)的非法修改等惡意操作,會對經(jīng)濟產(chǎn)生巨大的沖擊。
4.3信息交換鑒別機制
交換鑒別指的是通過進行信息交換的方法來確保實體身份有效合法的機制。進行信息交換鑒別時,通常用到的技術(shù)有以下幾種:①口令:發(fā)送方設(shè)置口令,然后由接收方進行校驗。②數(shù)據(jù)加密:對將要進行交換的數(shù)據(jù)進行加密處理,只有擁有權(quán)限的用戶方可進行解密,從而得到正確的明文數(shù)據(jù)。通常實際中,數(shù)據(jù)加密往往與以下兩種技術(shù)混合使用:雙方、三方“握手”或是時間標記。③經(jīng)公證機構(gòu)認可的數(shù)字簽名:數(shù)字簽名指的是通過實體的法律所有權(quán)與生理特征進行實體身份的鑒別,實際中一般使用指紋識別與身份信息卡等。
4.4隨機數(shù)據(jù)發(fā)送機制
隨機數(shù)據(jù)發(fā)送指的是保密裝置會網(wǎng)絡(luò)中無信息傳輸?shù)娜蝿?wù)時,無目的性的發(fā)出隨機的數(shù)據(jù)序列。這樣可以迷惑非法的監(jiān)聽者,使其無法得知監(jiān)聽到的數(shù)據(jù)序列中是否存在有用信息。此種方式一般用來阻止非法的監(jiān)聽者在傳輸時對數(shù)據(jù)序列進行監(jiān)聽、流量流向分析等。
4.5路由器選擇機制
實際中的大型網(wǎng)絡(luò)中往往從源節(jié)點到目標節(jié)點之間會存在很多線路,這其中就存在各條線路安全與否的問題。路由器選擇機制可以為發(fā)送方提供選擇安全路由的選項,為數(shù)據(jù)的安全提供保障。
5結(jié)束語
在《電子設(shè)計自動化》課程教學(xué)中,不同的工程有不同的設(shè)計方案,所以在課堂上探討同一個案例時,能夠激發(fā)學(xué)生的潛能,讓學(xué)生充分發(fā)揮創(chuàng)新思維,想出更多的方案。如在電路實例故障的思考與分析的教學(xué)中,學(xué)生就能通過案例教學(xué)設(shè)計出準確的方案,從而提升自身分析問題和解決問題的能力。在教學(xué)過程中,教師的作用不僅僅在于傳授知識,更多的是讓學(xué)生經(jīng)歷掌握知識的過程,并且使學(xué)生在這個過程中不斷積累學(xué)習(xí)經(jīng)驗,啟發(fā)創(chuàng)新思維。所以,把案例教學(xué)法引入《電子設(shè)計自動化》課程的教學(xué),能夠使教學(xué)更加符合教學(xué)改革的要求,有效解決電子設(shè)計內(nèi)容課多時少的矛盾,充分調(diào)動學(xué)生學(xué)習(xí)的積極性,提高學(xué)生動手實踐的能力。
二、在《電子設(shè)計自動化》課程教學(xué)中引入案例教學(xué)法的方法
《電子設(shè)計自動化》是一門實踐性很強的課程,但傳統(tǒng)教學(xué)僅僅局限于課堂,學(xué)生只能學(xué)到理論知識,使得教學(xué)效果大打折扣。將案例教學(xué)法引入《電子設(shè)計自動化》課程的教學(xué)中,利用案例來解決難懂的理論知識,不僅能夠讓學(xué)生深刻地了解案例,而且能加深學(xué)生對理論知識的理解。如在學(xué)習(xí)電子設(shè)計自動化中的555定時器電路課程時,因為555定時器的電路結(jié)構(gòu)包括了觸發(fā)器、晶體管、分壓器與電壓比較器等,如果教師只通過理論教學(xué)來解釋555定時器,學(xué)生無法分清單穩(wěn)態(tài)、脈沖寬度等相關(guān)的概念,也不能理解定時時間的算法。于是,筆者把555定時器的概念滲透到案例中,將555定時器設(shè)計成一個閃光燈的電路,其電路需要接程典型的無穩(wěn)態(tài)多諧振蕩器的形式,通過EWB仿真軟件,在OUT端口高電平的時候,燈1滅,燈2亮;相反,在OUT端口低電平的時候,燈1亮,燈2滅。這個案例能有效解決這個教學(xué)難點。在課堂上,學(xué)生還可以結(jié)合電路圖動手實踐,親自完成通過調(diào)節(jié)滑動變阻器來改變閃光燈頻率時間的實驗。這樣不僅可以讓學(xué)生直觀地了解多諧振蕩器的原理,而且能使學(xué)生從本質(zhì)上理解脈沖寬帶的含義,并掌握555定時器定時的計算方式。
三、結(jié)束語
1.師資力量不足
專業(yè)課教師年輕化,教學(xué)和企業(yè)生產(chǎn)一線工作經(jīng)驗不足。隨著近幾年來招生規(guī)模的擴大,學(xué)院引入了大量年輕教師,他們承擔(dān)了大部分的專業(yè)課程教學(xué)工作。這些年輕教師大部分是剛從普通高校畢業(yè)的研究生,他們均是從學(xué)科體系的教育模式下成長起來的,對于現(xiàn)代職業(yè)教育思想認識還不夠深刻,更缺乏企業(yè)生產(chǎn)一線工作經(jīng)驗。也有一部分年輕教師是從企業(yè)引進的,但是他們在企業(yè)生產(chǎn)一線的工作時間都不長,仍然存在專業(yè)技術(shù)知識不足、實踐動手能力不強的問題。在學(xué)習(xí)領(lǐng)域課程的開發(fā)和教學(xué)過程當中,特別是對于學(xué)習(xí)情境的創(chuàng)設(shè)和開展,很多年輕教師顯得力不從心。
2.校企合作不夠深入
校企合作、工學(xué)結(jié)合是高職院校真正培養(yǎng)出高素質(zhì)技能型人才的必由之路,這已經(jīng)成為廣大高職院校的共識。雖然,在校企合作方面,學(xué)院近幾年來不斷健全了相關(guān)體制機制。但是,校企合作的深度也僅限于學(xué)生的企業(yè)參觀、生產(chǎn)實習(xí)、頂崗實習(xí)等活動,沒有完全深入日常的專業(yè)課教學(xué)、技能培養(yǎng)等方面。專業(yè)教師在學(xué)習(xí)領(lǐng)域課程開發(fā)過程中進行的崗位分析、工作過程分析、學(xué)習(xí)情境分析等活動,還僅限于理論分析層面,沒有落到實處。
3.學(xué)習(xí)資源匱乏、單一
學(xué)習(xí)資源包括實訓(xùn)設(shè)備等硬件設(shè)施和教材等軟件資源,是學(xué)習(xí)領(lǐng)域課程開發(fā)和成功實施的基礎(chǔ)。對于硬件資源,一方面是學(xué)院經(jīng)費不足,缺乏投入,另一方面是購買的硬件設(shè)備不能滿足學(xué)習(xí)領(lǐng)域課程改革的需要。對于軟件資源,專業(yè)教師缺乏編寫學(xué)習(xí)領(lǐng)域課程教材等資源的精力和經(jīng)驗。
二、案例教學(xué)在”電子技術(shù)”學(xué)習(xí)領(lǐng)域課程開發(fā)中的應(yīng)用
根據(jù)姜大源對德國職業(yè)教育學(xué)習(xí)領(lǐng)域的課程方案的研究,學(xué)習(xí)領(lǐng)域課程方案是范例指向的,因此放棄了學(xué)科系統(tǒng)的完整性。通過我們多年的教學(xué)改革實踐,根據(jù)學(xué)校自身硬件和軟件的實際,在”電子技術(shù)”課程教學(xué)中,設(shè)置了若干實用有效的電子制作案例,結(jié)合理實一體教學(xué)模式改革,進一步提高了”電子技術(shù)”課程的教學(xué)效果?,F(xiàn)以電子信息工程技術(shù)專業(yè)為例,說明”電子技術(shù)”課程的開發(fā)思路。
1.確定課程的總體教學(xué)目標
首先通過行業(yè)企業(yè)調(diào)研等手段對本專業(yè)畢業(yè)生從事的崗位進行分析,分析出本專業(yè)畢業(yè)生的初始崗位為電子產(chǎn)品裝配操作員,目標崗位為電子產(chǎn)品生產(chǎn)線線長,發(fā)展崗位為電子產(chǎn)品生產(chǎn)車間主任。從而確定本專業(yè)的培養(yǎng)目標:主要面向電子產(chǎn)品制造企業(yè),培養(yǎng)德、智、體、美全面發(fā)展,適應(yīng)電子產(chǎn)品的裝配調(diào)試、質(zhì)量檢驗、生產(chǎn)管理等生產(chǎn)、服務(wù)、管理第一線需要,具備相關(guān)專業(yè)知識和技能,有良好職業(yè)道德的高素質(zhì)技術(shù)技能型人才。然后,分析”電子技術(shù)”課程的性質(zhì)和任務(wù):是本專業(yè)的專業(yè)基礎(chǔ)課程之一,其主要任務(wù)是培養(yǎng)學(xué)生掌握電子電路的識圖、分析和調(diào)試等知識與技能,為學(xué)生學(xué)習(xí)本專業(yè)有關(guān)后續(xù)課程和畢業(yè)后從事電子產(chǎn)品制造相關(guān)工作打下堅實的基礎(chǔ)。最后,”電子技術(shù)”課程的總體教學(xué)目標可以總結(jié)歸納如下:學(xué)生能夠根據(jù)電路圖完成典型電子產(chǎn)品的裝配、調(diào)試和故障檢修。對于高職學(xué)生,我們?nèi)趸藢W(xué)生電子電路的設(shè)計能力,重點培養(yǎng)學(xué)生在今后工作中需要的電子技術(shù)應(yīng)用能力。
2.明確課程的能力、知識和素質(zhì)目標
根據(jù)學(xué)生職業(yè)崗位分析和專業(yè)課程體系的分工確定能力目標,例如:能識別常用電子元器件,并判斷其好壞;能選擇并使用常用電子測量儀器對電路進行測量;能讀懂簡單的電路原理圖,能繪制典型電子產(chǎn)品電路原理圖;能根據(jù)電路原理圖進行電路的搭接和元器件的焊接;能進行電子電路的測試、故障判斷和排故。根據(jù)“必須、夠用”的原則,突出知識為案例學(xué)習(xí)服務(wù),為案例學(xué)習(xí)所用,確定知識目標,例如掌握二極管、三極管的伏安特性;掌握三極管基本放大電路各組成部件的作用;掌握常用邏輯門電路的邏輯功能;了解邏輯函數(shù)的化簡方法等。根據(jù)學(xué)生將來主要從事的崗位素質(zhì)要求,確定素質(zhì)目標,例如:在電子產(chǎn)品制作與調(diào)試過程中能夠按照設(shè)備、儀器的操作規(guī)程進行操作,愛護實訓(xùn)設(shè)備;在工作過程中養(yǎng)成文明操作意識,能夠自覺保持工作環(huán)境的整潔;在分組工作過程中能團結(jié)協(xié)作、服從組長的安排等。
3.選擇課程的能力訓(xùn)練案例
根據(jù)電子技術(shù)模擬和數(shù)字兩個模塊的內(nèi)容,我們選取了兩大類八個案例,開展教學(xué)。第一類包括四個模擬電路案例,分別是:直流穩(wěn)壓電源制作實例、晶體管放大器制作實例、函數(shù)信號發(fā)生器制作實例、擴音器制作實例;第二類包括四個數(shù)字電路案例,分別是:三人表決器制作實例、智力競賽搶答器制作實例、循環(huán)彩燈控制器制作實例、數(shù)字電子鐘制作實例。案例的選擇本著實用性和趣味性的原則,使學(xué)生在學(xué)習(xí)過程中既能學(xué)到今后工作中要用到的專業(yè)知識和技能,又能引起學(xué)生的學(xué)習(xí)興趣,調(diào)動學(xué)生的學(xué)習(xí)積極性。我們將電子技術(shù)原課程知識點以八個電子制作實例為依據(jù)進行解構(gòu)與重構(gòu),打破學(xué)科體系下的知識結(jié)構(gòu),將各知識點整合、序化到各個案例中,在完成一個個電子制作實例過程中使學(xué)生掌握知識、鍛煉技能,實現(xiàn)教、學(xué)、做一體化。課程選取的能力訓(xùn)練案例,以及每個案例所包含的知識點和技能點。
4.設(shè)置情境組織教學(xué)(以第一次課為例)
(1)課程導(dǎo)入
播放電視知識競賽視頻,引出并展示直流穩(wěn)壓電源、擴音器、表決器、搶答器和數(shù)字電子鐘等產(chǎn)品實物,介紹電子技術(shù)的應(yīng)用和產(chǎn)品特點。
(2)模擬知識競賽現(xiàn)場
設(shè)置情境:安全用電知識競賽,學(xué)生角色:選三名學(xué)生為裁判,選八名學(xué)生為競賽選手,其余學(xué)生為觀眾,教師角色:主持人。教師提問安全用電知識,八名學(xué)生通過搶答器進行搶答,三名裁判利用表決器對搶答成功的選手回答情況進行表決,每名選手的回答時間由數(shù)字電子鐘進行計時。通過這個過程,學(xué)生體驗電子產(chǎn)品的應(yīng)用情況。
(3)學(xué)生分組觀察產(chǎn)品實物結(jié)構(gòu)
教師提出問題:這些電子產(chǎn)品是怎么裝配并制作出來的呢?如果使用過程中出現(xiàn)故障該怎么解決?教師引導(dǎo)學(xué)生進行分組,組織學(xué)生分組觀察產(chǎn)品實物,并設(shè)置簡單故障讓學(xué)生嘗試排除。
(4)教師進行課程介紹
重點介紹學(xué)習(xí)目標(學(xué)了這門課我們能干什么?):學(xué)生能夠根據(jù)電路圖完成典型電子產(chǎn)品的裝配、調(diào)試和故障檢修。介紹為何上這門課及對課程的認識,學(xué)生要知道課程在專業(yè)中的地位、作用以及前后課程的銜接,知道知識和技能在專業(yè)工作崗位中的重要性,課程目標,學(xué)習(xí)要求,課程內(nèi)容的描述,學(xué)習(xí)安排,路線圖時間表,學(xué)習(xí)資源,學(xué)習(xí)情況的評價標準,學(xué)習(xí)方法(課堂及課外學(xué)習(xí)自我管理技巧,獲得好成績的技巧,常見的錯誤或誤解,特殊的學(xué)習(xí)策略),作業(yè)的形式,上交的期限,考試的次數(shù)、日期和形式。
(5)總結(jié)并布置作業(yè)
教師點評總結(jié),布置課后作業(yè):課后搜集三人表決器的裝配資料。
5.改革課程考核方案
課程的考核分為素質(zhì)表現(xiàn)、能力培養(yǎng)和知識掌握三部分,在期末總評中分值所占比例為3:3:4。素質(zhì)表現(xiàn)主要包括學(xué)生出勤、課堂參與和作業(yè)完成等日常學(xué)習(xí)素質(zhì)表現(xiàn)情況。能力培養(yǎng)分為過程考核和期末測試,過程考核成績由每個項目結(jié)束后的學(xué)生自評、學(xué)生互評和教師評價組成;對于期末測試,從每個案例中選取一個典型工作任務(wù)構(gòu)成實操試題庫,每個學(xué)生都要從試題庫中抽取一個題目進行實操測試。知識掌握分為單元測試和期末測試,在每個案例教學(xué)結(jié)束后要安排單元測試,通過抽簽的方式,每個小組選取一名學(xué)生對知識點進行測試,測試成績作為小組的集體成績;期末測試采用筆試的方式,主要測試學(xué)生對所學(xué)知識點的綜合應(yīng)用能力。其中素質(zhì)表現(xiàn)30分、能力培養(yǎng)過程考核10分、知識掌握單元測試10分在每個案例結(jié)束后均通過“考核評分表”進行考核評分,期末將所有案例的得分進行平均;能力培養(yǎng)期末考核20分、知識掌握期末考試30分在所有課程結(jié)束后進行考核評分。
三、結(jié)束語
[關(guān)鍵詞]學(xué)籍電子檔案管理
2001年,教育部了《高等教育學(xué)歷證書電子注冊管理暫行規(guī)定》,推行了高等教育學(xué)歷電子注冊制度;2006年,學(xué)籍學(xué)歷信息管理平臺正式開通使用。這一系列舉措意味著高校檔案管理由傳統(tǒng)的手工操作逐步過渡到以計算機網(wǎng)絡(luò)為工具的電子檔案管理。眾所周知,成人高等教育由于辦學(xué)形式、培養(yǎng)層次、學(xué)制的多樣性使得檔案管理難度很大,而成教檔案管理的核心部分是學(xué)籍檔案管理。新的形勢下,如何做好成教學(xué)籍電子檔案管理工作是一個值得思考的問題。
(一)目前成人高等教育學(xué)籍電子檔案管理工作中存在的主要問題
1對學(xué)籍管理工作不夠重視,認識模糊。一部分成教管理工作人員在思想上把成教當成普教的附屬品,甚至還有少數(shù)分管成教工作的校領(lǐng)導(dǎo)和工作人員將它看成創(chuàng)收的渠道,由于思想上不夠重視和認識上模糊不清,故不能擺正成人教育的位置。這些體現(xiàn)在硬件設(shè)施不完善,沒有按崗配備專門人才,檔案管理混亂等。
2管理手段落后、模式陳舊。目前,仍有許多高校成人高等教育學(xué)籍電子檔案管理仍然采用傳統(tǒng)手工操作或者沒有取消手工操作方式,沒有上升到“電子”的高度。學(xué)籍管理的常規(guī)性工作如新生名冊打印、教學(xué)計劃管理、畢業(yè)名冊打印等各類有關(guān)學(xué)籍檔案的管理,雖一部分使用了計算機,但僅采用單機操作,計算機的價值只是打印的工具而已。這些管理手段落后于形勢,跟不上時展的需要,阻礙了工作效率的提高和成人教育事業(yè)的發(fā)展。
3忽視學(xué)籍檔案管理隊伍建設(shè)和人員培訓(xùn)。成教學(xué)籍檔案管理工作是一項復(fù)雜的系統(tǒng)工程,要求管理人員有極強的計劃性、準確性和原則性。但是許多地方高校普遍忽視了學(xué)籍管理隊伍的建設(shè),學(xué)籍管理人員綜合素質(zhì)偏低,專業(yè)結(jié)構(gòu)、年齡結(jié)構(gòu)不合理,并且隨著學(xué)分制的實施,加強和完善學(xué)籍管理隊伍建設(shè)顯得十分必要。高校必須緊緊圍繞當前時展對成人高等教育的新要求,徹底摒棄陳舊、落后的管理理念,將科學(xué)、先進、高效的管理理念引進到學(xué)籍電子檔案管理領(lǐng)域。
4信息技術(shù)領(lǐng)域內(nèi)的難題制約著學(xué)籍電子檔案管理水平。從電子文件形成的過程和特點看,電子檔案仍像傳統(tǒng)檔案一樣具有形成階段、管理階段、處置階段。但電子檔案管理有其自己的特點,它是無形的東西,裝載在某種介質(zhì)上,并且必須通過計算機或其他“懂”得其組成規(guī)則的工具才能看得到它,沒有傳統(tǒng)檔案的直觀性??梢哉f,保證電子文件的真實性和原始性的技術(shù)難題很多。
將手工管理的紙質(zhì)檔案轉(zhuǎn)換為數(shù)字信息進入網(wǎng)絡(luò),即從檔案的實態(tài)轉(zhuǎn)換到虛擬態(tài),檔案信息與載體分離,網(wǎng)絡(luò)傳遞的是檔案,信息用戶得到的是復(fù)制品,而非檔案原件。網(wǎng)上黑客與病毒的客觀存在及用戶根據(jù)自己利益對信息的取舍,可能使檔案信息內(nèi)容更改。這些人為因素會影響電子檔案的真實性。
將紙質(zhì)檔案轉(zhuǎn)化為電子檔案時所用的載體相對于紙質(zhì)檔案對環(huán)境要求更高,壽命較短。載體的不穩(wěn)定性必然影響信息的真實性。網(wǎng)絡(luò)更新一段時間后,要找到電子檔案的原版比較困難,這必然使檔案憑證作用受到影響。(二)完善成人高等教育學(xué)籍電子檔案管理的措施
1明確管理目標,強化管理意識。成人高等教育要以培養(yǎng)“復(fù)合應(yīng)用型人才”、“能力創(chuàng)新型人才”和“社會急需和廣泛就業(yè)型人才”為目標,以成人高等教育質(zhì)量為中心來開展工作。而學(xué)籍電子檔案管理作為成人高等教育的一項重要的基礎(chǔ)性工作,它的管理水平和質(zhì)量直接影響到成人高等教育的質(zhì)量。為了達到成人高等教育培養(yǎng)目標來做好學(xué)籍電子檔案管理,必須高標準、嚴要求地做好學(xué)籍電子檔案管理過程的每一項工作。在明確管理目標的同時,需要強化管理意識。高校成人高等教育學(xué)籍管理者的業(yè)務(wù)水平、政策水平和自身素質(zhì)直接影響學(xué)籍檔案管理工作的質(zhì)量。因此,必須加強對學(xué)籍管理隊伍的培訓(xùn)和教育,使他們充分認識和理解學(xué)籍電子檔案管理工作的性質(zhì)和重要性,自覺地認真鉆研業(yè)務(wù),學(xué)習(xí)新知識,提高工作能力。要使他們通過不斷的學(xué)習(xí),熟悉和掌握計算機技術(shù),增強統(tǒng)計分析問題的技能;結(jié)合學(xué)籍電子檔案管理工作實際,善于總結(jié)摸索出學(xué)籍電子檔案管理的基本規(guī)律并不斷創(chuàng)新;樹立“以學(xué)生為本”的服務(wù)意識,全面提高學(xué)籍電子檔案管理水平和能力。
2完善管理制度,實行規(guī)范管理?,F(xiàn)今所用的檔案管理制度是按紙質(zhì)文件檔案來制定的,已經(jīng)不能適用于現(xiàn)代化的學(xué)籍電子檔案管理技術(shù)。高校應(yīng)本著“與時俱進”的精神和堅持“以人為本”的原則并結(jié)合自身實際情況,在廣泛聽取學(xué)生意見的基礎(chǔ)上,將“電子檔案”充實到學(xué)籍檔案管理制度中去,并對原有的學(xué)籍檔案管理制度進行適當合理的修訂,并對與之配套的一系列相關(guān)管理制度也給予重新修訂,使管理制度建設(shè)日趨完善。
規(guī)范和加強學(xué)籍電子檔案管理,對成人高等教育工作顯得尤為重要,根據(jù)學(xué)籍檔案管理具有長期性、復(fù)雜性的特點,我們必須實行管理規(guī)范化、制度化、科學(xué)化。從招生到畢業(yè),在這一過程的不同階段、環(huán)節(jié),學(xué)籍電子檔案管理人員一定要本著高度負責(zé)的態(tài)度認真對待,嚴格按照制度辦事,堅持原則,管理到位,做到制度面前人人平等,認真做好學(xué)籍電子檔案管理工作。
3充分利用計算機網(wǎng)絡(luò),將電子檔案的優(yōu)勢最大化。隨著計算機技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,各高校都有自己的校園網(wǎng)。校園網(wǎng)是學(xué)校信息化建設(shè)的重要基礎(chǔ)設(shè)施,這為實現(xiàn)學(xué)籍電子檔案管理網(wǎng)絡(luò)化、一體化在硬件上提供了可靠的保障,但光有良好的硬件基礎(chǔ)還遠遠不夠,還必須開發(fā)出與之配套的應(yīng)用軟件系統(tǒng)。
為此,成教學(xué)籍管理部門應(yīng)當爭取學(xué)校的大力支持,應(yīng)盡可能地組織技術(shù)力量開發(fā)出適用于本校的學(xué)籍電子檔案管理系統(tǒng)。該管理系統(tǒng)應(yīng)包括新生報到注冊管理、在校生管理、成績管理、教材管理、紙介質(zhì)檔案管理、畢業(yè)生管理、數(shù)據(jù)接口等模塊,涉及到學(xué)籍管理的方方面面。此管理系統(tǒng)應(yīng)運行在因特網(wǎng)上,學(xué)生能在千里之外能夠查到自己的學(xué)籍狀態(tài);教師能在家里能夠查到自己什么時候該去哪個教室上課。
關(guān)鍵詞:電子商務(wù)信息安全數(shù)據(jù)加密數(shù)字簽名
一、引言
隨著信息技術(shù)和計算機網(wǎng)絡(luò)的迅猛發(fā)展,基于Internet的電子商務(wù)也隨之而生,并在近年來獲得了巨大的發(fā)展。電子商務(wù)作為一種全新的商業(yè)應(yīng)用形式,改變了傳統(tǒng)商務(wù)的運作模式,極大地提高了商務(wù)效率,降低了交易的成本。然而,由于互聯(lián)網(wǎng)開放性的特點,安全問題也自始至終制約著電子商務(wù)的發(fā)展。因此,建立一個安全可靠的電子商務(wù)應(yīng)用環(huán)境,已經(jīng)成為影響到電子商務(wù)發(fā)展的關(guān)鍵性課題。
二、電子商務(wù)面臨的安全問題
1.信息泄漏。在電子商務(wù)中主要表現(xiàn)為商業(yè)機密的泄露,包括兩個方面:一是交易雙方進行交易的內(nèi)容被第三方竊?。欢墙灰滓环教峁┙o另一方使用的文件被第三方非法使用。
2.信息被篡改。電子的交易信息在網(wǎng)絡(luò)上傳輸?shù)倪^程中,可能被他人非法修改、刪除或被多次使用,這樣就使信息失去了真實性和完整性。
3.身份識別。身份識別在電子商務(wù)中涉及兩個方面的問題:一是如果不進行身份識別,第三方就有可能假冒交易一方的身份,破壞交易、敗壞被假冒一方的信譽或盜取交易成果;二是不可抵賴性,交易雙方對自己的行為應(yīng)負有一定的責(zé)任,信息發(fā)送者和接受者都不能對此予以否認。進行身份識別就是防止電子商務(wù)活動中的假冒行為和交易被否認的行為。
4.信息破壞。一是網(wǎng)絡(luò)傳輸?shù)目煽啃?,網(wǎng)絡(luò)的硬件或軟件可能會出現(xiàn)問題而導(dǎo)致交易信息丟失與謬誤;二是惡意破壞,計算機網(wǎng)絡(luò)本身遭到一些惡意程序的破壞,例如病毒破壞、黑客入侵等。
三、電子商務(wù)的安全要素
1.有效性。電子商務(wù)作為貿(mào)易的一種形式,其信息的有效性將直接關(guān)系到個人、企業(yè)或國家的經(jīng)濟利益和聲譽。因此,要對一切潛在的威脅加以控制和預(yù)防,以保證貿(mào)易數(shù)據(jù)在確定的時刻和地點是有效的。
2.機密性。電子商務(wù)是建立在一個較為開放的網(wǎng)絡(luò)環(huán)境上的,維護商業(yè)機密是電子商務(wù)全面推廣應(yīng)用的重要保障。因此,要預(yù)防非法的信息存取和信息在傳輸過程中被非法竊取。解決數(shù)據(jù)機密性的一般方法是采用加密手段。
3.完整性。由于數(shù)據(jù)輸入時的意外差錯或欺詐行為,可能導(dǎo)致貿(mào)易各方的差異。此外,數(shù)據(jù)傳輸過程中的丟失、重復(fù)或傳送的次序差異也會導(dǎo)致貿(mào)易各方的不同。因此,要預(yù)防對隨意生成、修改和刪除,同時要防止數(shù)據(jù)傳送過程中的丟失和重復(fù)并保證傳送次序的統(tǒng)一。
4.不可抵賴性。電子商務(wù)可能直接關(guān)系到貿(mào)易雙方的商業(yè)交易,如何確定要進行交易的貿(mào)易方正是進行交易所期望的貿(mào)易方這一問題則是保證電子商務(wù)順利進行的關(guān)鍵。在交易進行時,交易各方必須附帶含有自身特征、無法由別人復(fù)制的信息,以保證交易后發(fā)生糾紛時有所對證。
四、電子商務(wù)采用的主要安全技術(shù)手段
1.防火墻技術(shù)。防火墻就是在網(wǎng)絡(luò)邊界上建立相應(yīng)的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng),用來保障計算機網(wǎng)絡(luò)的安全,它是一種控制技術(shù),既可以是一種軟件產(chǎn)品,又可以制作或嵌入到某種硬件產(chǎn)品中。所有來自Internet的傳輸信息或發(fā)出的信息都必須經(jīng)過防火墻。這樣,防火墻就起到了保護諸如電子郵件、文件傳輸、遠程登錄、在特定的系統(tǒng)間進行信息交換等安全的作用。實現(xiàn)防火墻技術(shù)的主要途徑有:分組過濾和服務(wù)。分組過濾:這是一種基于路由器的防火墻。它是在網(wǎng)間的路由器中按網(wǎng)絡(luò)安全策略設(shè)置一張訪問表或黑名單,即借助數(shù)據(jù)分組中的IP地址確定什么類型的信息允許通過防火墻,什么類型的信息不允許通過。防火墻的職責(zé)就是根據(jù)訪問表(或黑名單)對進出路由器的分組進行檢查和過濾。這種防火墻簡單易行,但不能完全有效地防范非法攻擊。目前,80%的防火墻都是采用這種技術(shù)。服務(wù):是一種基于服務(wù)的防火墻,它的安全性高,增加了身份認證與審計跟蹤功能,但速度較慢。所謂審計跟蹤是對網(wǎng)絡(luò)系統(tǒng)資源的使用情況提供一個完備的記錄,以便對網(wǎng)絡(luò)進行完全監(jiān)督和控制。通過不斷收集與積累有關(guān)出入網(wǎng)絡(luò)的完全事件記錄,并有選擇地對其中的一些進行審計跟蹤,發(fā)現(xiàn)可能的非法行為并提供有力的證據(jù),然后以秘密的方式向網(wǎng)上的防火墻發(fā)出有關(guān)信息如黑名單等。防火墻雖然能對外部網(wǎng)絡(luò)的功擊實施有效的防護,但對網(wǎng)絡(luò)內(nèi)部信息傳輸?shù)陌踩珔s無能為力,實現(xiàn)電子商務(wù)的安全還需要一些保障動態(tài)安全的技術(shù)。
2.數(shù)據(jù)加密技術(shù)。在電子商務(wù)中,數(shù)據(jù)加密技術(shù)是其他安全技術(shù)的基礎(chǔ),也是最主要的安全措施,貿(mào)易方可根據(jù)需要在信息交換的階段使用。目前,加密技術(shù)分為兩類,即對稱加密和非對稱加密。
(1)對稱加密。對稱加密又稱為私鑰加密。發(fā)送方用密鑰加密明文,傳送給接收方,接收方用同一密鑰解密。其特點是加密和解密使用的是同一個密鑰。使用對稱加密方法將簡化加密的處理,每個貿(mào)易方都不必彼此研究和交換專用的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。比較著名的對稱加密算法是:美國國家標準局提出的DES(DataEncryptionStandard,數(shù)據(jù)加密標準)。對稱加密方式存在的一個問題是無法鑒別貿(mào)易發(fā)起方或貿(mào)易最終方。因為貿(mào)易雙方共享同一把專用密鑰,貿(mào)易雙方的任何信息都是通過這把密鑰加密后傳送給對方的。
(2)非對稱加密。非對稱加密又稱為公鑰加密。公鑰加密法是在對數(shù)據(jù)加解密時,使用不同的密鑰,通信雙方各具有兩把密鑰,即一把公鑰和一把密鑰。公鑰對外界公開,私鑰自己保管,用公鑰加密的信息,只能用對應(yīng)的私鑰解密。同樣地,用私鑰加密的數(shù)據(jù)只能用對應(yīng)的公鑰解密。RSA(即Rivest,ShamirAdleman)算法是非對稱加密領(lǐng)域內(nèi)最為著名的算法。貿(mào)易方利用該方案實現(xiàn)機密信息交換的基本過程是:貿(mào)易方甲生成一對密鑰并將其中的一把作為公開密鑰向其他貿(mào)易方公開,得到該公開密鑰的貿(mào)易方乙使用該密鑰對機密信息進行加密后再發(fā)送給貿(mào)易方甲;貿(mào)易方甲再用自己保存的另一把私有密鑰對加密后的信息進行解密。貿(mào)易方甲只能用其私有密鑰解密由其公開密鑰加密后的任何信息。為了充分發(fā)揮對稱和非對稱加密體制各自的優(yōu)點,在實際應(yīng)用中通常將這兩種加密體制結(jié)合在一起使用,比如:利用DES來加密信息,而采用RSA來傳遞對稱加密體制中的密鑰。
3.數(shù)字簽名技術(shù)。僅有加密技術(shù)還不足以保證商務(wù)信息傳遞的安全,在確保信息完整性方面,數(shù)字簽名技術(shù)占據(jù)著不可替代的位置。目前數(shù)字簽名的應(yīng)用主要有數(shù)字摘要、數(shù)字簽名和數(shù)字時間戳技術(shù)。
(1)數(shù)字摘要。數(shù)字摘要是對一條原始信息進行單向哈希(Hash)函數(shù)變換運算得到的一個長度一定的摘要信息。該摘要與原始信息一一對應(yīng),即不同的原始信息必然得到一個不同的摘要。若信息的完整性遭到破壞,信息就無法通過原始摘要信息的驗證,成為無效信息,信息接收者便可以選擇不再信任該信息。
(2)數(shù)字簽名。數(shù)字簽名實際上是運用公私鑰加密技術(shù)使信息具有不可抵賴性,其具體過程為:文件的發(fā)送方從文件中生成一個數(shù)字摘要,用自己的私鑰對這個數(shù)字摘要進行加密,從而形成數(shù)字簽名。這個被加密的數(shù)字簽名文件作為附件和原始文件一起發(fā)送給接收者。接收方收到信息后就用發(fā)送方的公開密鑰對摘要進行解密,如果解出了正確的摘要,即該摘要可以確認原始文件沒有被更改過。那么說明這個信息確實為發(fā)送者發(fā)出的。于是實現(xiàn)了對原始文件的鑒別和不可抵賴性。
(3)數(shù)字時間戳。數(shù)字時間戳技術(shù)或DTS是對數(shù)字文件或交易信息進行日期簽署的一項第三方服務(wù)。本質(zhì)上數(shù)字時間戳技術(shù)與數(shù)字簽名技術(shù)如出一轍。加蓋數(shù)字時間戳后的信息不能進行偽造、篡改和抵賴,并為信息提供了可靠的時間信息以備查用。
五、小結(jié)
本文分析了目前電子商務(wù)領(lǐng)域所使用的安全技術(shù):防火墻技術(shù),數(shù)據(jù)加密技術(shù),數(shù)字簽名技術(shù),以及安全協(xié)議,指出了它們使用范圍及其優(yōu)缺點。但必須強調(diào)說明的是,電子商務(wù)的安全運行,僅從技術(shù)角度防范是遠遠不夠的,還必須完善電子商務(wù)立法,以規(guī)范飛速發(fā)展的電子商務(wù)現(xiàn)實中存在的各類問題,從而引導(dǎo)和促進我國電子商務(wù)快速健康發(fā)展。
參考文獻:
[1]謝紅燕:電子商務(wù)的安全問題及對策研究[J].哈爾濱商業(yè)大學(xué)學(xué)報(自然科學(xué)版),2007,(3):350-358
[2]彭禹皓蘭波曉玲:電子商務(wù)的安全性探討[J].集團經(jīng)濟研究,2007,(232):216-217
電子檔案是指通過計算機磁盤等設(shè)備進行存儲,與紙質(zhì)檔案相對應(yīng),相互關(guān)聯(lián)的通用電子圖像文件集合,通常以案卷為單位。電子檔案與傳統(tǒng)的紙質(zhì)檔案有相同的本質(zhì):都是文件存在的一種方式、都具有物理實態(tài)的特征、都是形成者真實活動的記錄,有參考利用價值,需要存檔備查。但相比之下電子檔案在記錄方式上有許多獨特的特性:即電子檔案依賴于計算機軟、硬件和數(shù)據(jù)庫與網(wǎng)絡(luò)系統(tǒng),其信息存儲量大大高于過去的各種信息介質(zhì)。而且便于存放、方便快捷,極大地提高了工作效率,信息可以實現(xiàn)共享且不受地域的限制。
二、成人教育電子學(xué)籍檔案管理的作用
首先,計算機內(nèi)存容量滿足大,可以滿足由于招生規(guī)模擴大而導(dǎo)致的學(xué)籍檔案數(shù)量迅速增加的需要。一臺配備電子檔案管理軟件的計算機就可以存儲歷年歷屆學(xué)生的學(xué)籍檔案,這樣就能夠安全高效地完成各級學(xué)生學(xué)籍檔案的日常管理。同時電子檔案管理通常情況下實行專人管理,檔案的保密性強,工作效率高。其次,由于電子檔案管理軟件具有搜索和查詢功能,管理人員可以隨時輸入查詢條件僅需幾分鐘甚至更短的時間就可以調(diào)取任何一個考生的信息。如果是傳統(tǒng)的紙質(zhì)方式進行查詢往往需要數(shù)小時甚至更長時間才能找到,為管理人員節(jié)約了大量的時間和精力,既減少了檔案管理的成本,也大大提高了工作的效率。再次,利用計算機中某些軟件,可以對相關(guān)學(xué)籍信息進行分析處理,對每個學(xué)生的信息進行綜合處理,為學(xué)生加深對自身的了解、高校提高管理水平、用人單位找到更合適的員工和制定合理的用人計劃提供方便。
三、目前成人教育學(xué)籍電子檔案管理工作中存在的問題
1、子檔案管理重視程度不夠。
一部分成教管理工作人員對學(xué)籍管理工作認識模糊,思想上只把成教當成普教的附屬品;還有少數(shù)分管成教工作的校領(lǐng)導(dǎo)和工作人員僅將它看成創(chuàng)收的渠道。這種思想導(dǎo)致許多軟件和硬件的配備都不能滿足電子檔案的管理需要,硬件設(shè)施不夠完善,不能按崗配備專門人才及檔案管理混亂等。
2、子檔案管理仍然存在手段落后和模式陳舊現(xiàn)象。
雖然目前很多成人教育都采用了電子檔案管理方法,但實踐中還有許多高校的成人教育學(xué)籍電子檔案管理仍然采用的是傳統(tǒng)手工操作,沒有采用電子檔案管理,沒有配備專門的電子檔案管理軟件。有一些學(xué)校的學(xué)籍管理的常規(guī)性工作雖然也一部分使用了計算機,但也僅僅是采用單機操作,計算機的價值只是打印的工具而已。這些手段明顯落后于形勢,跟不上時展的需要,從而必然阻礙了工作效率的提高和成人教育事業(yè)的發(fā)展。
3、電子檔案管理存在忽視學(xué)籍檔案管理隊伍建設(shè)和人員培訓(xùn)的現(xiàn)象。
成教學(xué)籍檔案管理工作是一項復(fù)雜的系統(tǒng)工程,要求子檔案管理人員不僅要有過硬的專業(yè)素養(yǎng),而且要把握工作中的準確性和原則性。隨著計算機系統(tǒng)軟件的不斷升級,要求電子檔案管理人員要不定期的參加系統(tǒng)培訓(xùn)。但是實踐中,許多地方高校普遍存在著忽視學(xué)籍管理隊伍的建設(shè)的現(xiàn)狀,學(xué)籍管理人員存在著綜合素質(zhì)偏低、專業(yè)結(jié)構(gòu)、年齡結(jié)構(gòu)不合理等現(xiàn)象。高校只有緊緊圍繞當前時展對成人高等教育的新要求,徹底摒棄陳舊和落后的管理理念,將科學(xué)、先進、高效的管理理念引進到學(xué)籍電子檔案管理領(lǐng)域,才能有效地加強和完善學(xué)籍管理隊伍建設(shè)工作。
4、子檔案管理存在著信息技術(shù)領(lǐng)域內(nèi)的一些難題
如學(xué)籍管理密鑰升級過于繁復(fù)、網(wǎng)上黑客與病毒的客觀存在。而且電子檔案管理有其自己的特點,它是無形的東西,裝載在某種介質(zhì)上,并且必須通過計算機或其他“懂”得其組成規(guī)則的工具才能看得到它,沒有傳統(tǒng)檔案的直觀性等等??梢哉f,保證電子文件的真實性和原始性的技術(shù)難題很多,這些因素都制約著學(xué)籍電子檔案管理水平。當然,電子檔案當前還處于發(fā)展的初級階段,需要不斷的改進和完善。
四、成人教育學(xué)籍電子檔案管理的具體措施
1.成人教育學(xué)籍管理需要引進一套規(guī)范、標準的學(xué)籍檔案管理軟件。
目前大部分高校使用的學(xué)籍檔案管理軟件是購買軟件公司開發(fā)的通用的檔案管理軟件,比較有實力的高校也可能根據(jù)本校的實際情況自行開發(fā)管理軟件。軟件公司開發(fā)的檔案管理軟件雖然設(shè)計的原理遵循了國家檔案實體分類法的規(guī)定,能夠基本適應(yīng)高校學(xué)籍檔案管理的需要,但是這類軟件更適用于文書檔案的管理。將其用于高校的學(xué)籍檔案管理比較牽強。而部分學(xué)校自行開發(fā)的軟件由于根據(jù)本校實際進行設(shè)計,所以比較適合本單位檔案管理工作。但自行開發(fā)的軟件分類標準卻欠規(guī)范。兩種類型都各有利弊,如何揚長避短?實踐中購買軟件的高??梢栽谝M軟件時與軟件公司進行約定,要求開發(fā)人員根據(jù)本校實際,在原有通用軟件的基礎(chǔ)上做適當?shù)男薷?。而有條件自行開發(fā)軟件的高校,可以在基于本校工作實際的基礎(chǔ)上,嚴格按照國家檔案實體分類法的規(guī)定制定分類標準,使其在適應(yīng)自身學(xué)籍檔案管理需要的同時,更加標準和規(guī)范。
2.配備專職的成人學(xué)籍檔案管理人員,并加強管理人員的培訓(xùn)。
首先,先進的學(xué)籍管理軟件需要掌握信息技術(shù)知識并能熟練操作使用這些管理軟件的專職管理隊伍才能實現(xiàn)發(fā)揮作用。要保障成人學(xué)籍檔案管理的現(xiàn)代化和信息化,不僅要大力提高學(xué)籍管理人員的知識水平及管理能力,尤其要管理人員具有熟練使用現(xiàn)代化辦公設(shè)施的能力。所以配備專職的成人學(xué)籍檔案管理人員至關(guān)重要。其次由于信息技術(shù)是不斷更新的,所以重視和加強對檔案管理人員的培訓(xùn)和繼續(xù)教育也不容忽視。學(xué)籍管理人員必須及時學(xué)習(xí)新技能和新知識以提高他們的信息管理意識和水平,這樣才能更好地為本職工作服務(wù)。
3.子學(xué)籍檔案管理需要建立網(wǎng)絡(luò)互聯(lián)平臺以實現(xiàn)信息共享。
成人教育的學(xué)籍管理不僅部門自身需要查閱,各級教育主管部門也要在需要時對成人教育學(xué)籍檔案的相關(guān)信息進行查詢。如何提高辦事效率,減少重復(fù)勞動和查閱紙質(zhì)檔案的時間?這就需要建立網(wǎng)絡(luò)互聯(lián)平臺以實現(xiàn)信息共享,實現(xiàn)成人教育學(xué)籍檔案相關(guān)管理模塊與教育主管部門的對接。各部門可以根據(jù)工作需要直接調(diào)用學(xué)籍檔案中的信息。
4.子學(xué)籍檔案管理要注意學(xué)籍檔案的安全性和保密性。
摘 要 電子貨幣是金融電子化的產(chǎn)物,融儲蓄、信貸和非現(xiàn)金結(jié)算等多種功能為一體,在電子商務(wù)活動中占有極其重要的地位,并已成為了網(wǎng)絡(luò)銀行的主要交易形式。由于網(wǎng)絡(luò)銀行依托Internet的特點和網(wǎng)絡(luò)的不安全因素,電子貨幣在其交易過程中不可避免地存在風(fēng)險,從網(wǎng)絡(luò)安全的角度對現(xiàn)存問題進行研究并提出對策,才能保證網(wǎng)絡(luò)銀行中電子貨幣的安全交易。
關(guān)鍵詞 電子貨幣 網(wǎng)絡(luò)銀行 網(wǎng)絡(luò)安全
從1998年招商銀行開通網(wǎng)絡(luò)銀行服務(wù)后,全國性的商業(yè)銀行紛紛開通了網(wǎng)絡(luò)銀行業(yè)務(wù),網(wǎng)上支付和銀行卡支付已經(jīng)成為目前我國電子支付的主流。2009年全國的支付總量約為1130萬億,其中300萬億元通過各商業(yè)銀行支付系統(tǒng)完成,127萬億元由銀聯(lián)銀行卡系統(tǒng)進行,電子貨幣將成為未來貨幣發(fā)展的主要趨勢,而網(wǎng)絡(luò)銀行也將成為今后電子貨幣交易的主要平臺。
一、 電子貨幣與網(wǎng)絡(luò)銀行的概念和特點
(一) 電子貨幣的概念
電子貨幣(Electronic Money)是以金融電子化網(wǎng)絡(luò)為基礎(chǔ),以商用電子化機具和各類交易卡為媒介,以電子計算機技術(shù)和通信技術(shù)為手段,以電子數(shù)據(jù)(二進制數(shù)據(jù))形式存儲在銀行的計算機系統(tǒng)中,并通過計算機網(wǎng)絡(luò)系統(tǒng)以電子信息傳遞形式實現(xiàn)流通和支付功能的貨幣。
目前,我國流行的電子貨幣主要有四種類型:
(1)儲值卡型電子貨幣
一般以磁卡或IC卡形式出現(xiàn),其發(fā)行主體除了商業(yè)銀行之外,還有電信部門、IC企業(yè)、商業(yè)零售企業(yè)、政府機關(guān)和學(xué)校等。
(2)信用卡應(yīng)用型電子貨幣
指商業(yè)銀行、信用卡公司等發(fā)行主體發(fā)行的貸記卡或準貸記卡,可在發(fā)行主體規(guī)定的信用額度內(nèi)貸款消費,之后于規(guī)定時間還款。
(3)存款利用型電子貨幣
主要有借記卡、電子支票等,用于對銀行存款以電子化方式支取現(xiàn)金、轉(zhuǎn)帳結(jié)算、劃撥資金等。
(4)現(xiàn)金模擬型電子貨幣
一種是基于Internet網(wǎng)絡(luò)環(huán)境使用的、將代表貨幣價值的二進制數(shù)據(jù)保管在微機終端硬盤內(nèi)的電子現(xiàn)金;一種是將貨幣價值保存在IC卡內(nèi)并可脫離銀行支付系統(tǒng)流通的電子錢包。
(二) 電子貨幣的特點
電子貨幣可以在互聯(lián)網(wǎng)上或通過其他電子通信方式進行支付,沒有物理形態(tài),為持有者的金融信用?,F(xiàn)階段,電子貨幣與實體貨幣之間以1:1的比率兌換,具備價值尺度和流通手段的基本職能,還有價值保存、儲藏手段、支付手段、世界貨幣等職能。
具體而言,電子貨幣具有以下特點:
(1)依托電子計算機進行儲存、支付和流通
電子貨幣以二進制數(shù)據(jù)的形式存在,離不開電子計算機,電子貨幣的普及和計算機技術(shù)的發(fā)展,促進了網(wǎng)絡(luò)銀行的誕生。
(2)可廣泛應(yīng)用于生產(chǎn)、交換、分配和消費領(lǐng)域
電子貨幣雖然不具有實物形態(tài),但仍然具備貨幣的基本職能,能夠在社會生產(chǎn)的各個領(lǐng)域發(fā)揮支付和流通手段的職能。
(3)融儲蓄、信貸和非現(xiàn)金結(jié)算等多種功能為一體
貨幣電子化使多功能一體化得以實現(xiàn),也使傳統(tǒng)銀行業(yè)務(wù)的辦理更加便捷。
(4)電子貨幣具有使用簡便、安全、迅速、可靠的特征
隨著網(wǎng)絡(luò)安全技術(shù)的提高,在大額支付領(lǐng)域,電子貨幣比傳統(tǒng)貨幣更加便捷和安全。
(5)以銀行卡(磁卡、智能卡)為媒體
電子貨幣的無形化使其必須以銀行卡等為載體,這也成為電子貨幣區(qū)別于傳統(tǒng)貨幣的一大特點。
(三) 網(wǎng)絡(luò)銀行的概念
網(wǎng)絡(luò)銀行又稱網(wǎng)上銀行、在線銀行,是指銀行利用Internet技術(shù),通過Internet向客戶提供開戶、銷戶、查詢、對賬、行內(nèi)轉(zhuǎn)賬、跨行轉(zhuǎn)賬、信貸、網(wǎng)上證券、投資理財?shù)葌鹘y(tǒng)服務(wù)項目,使客戶可以足不出戶就能夠安全便捷地管理活期和定期存款、支票、信用卡及個人投資等。
網(wǎng)絡(luò)銀行業(yè)務(wù)可以分為信息服務(wù)、中間服務(wù)和全面服務(wù)三種,目前,我國網(wǎng)絡(luò)銀行的服務(wù)種類已經(jīng)涉及到了各個領(lǐng)域。雖然美國網(wǎng)絡(luò)銀行的業(yè)務(wù)量占銀行業(yè)務(wù)量的比例已接近50%,而我國尚不足1%,但隨著我國電子貨幣的普及和網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)銀行的發(fā)展前景極為廣闊。
(四) 網(wǎng)絡(luò)銀行的特點
銀行是金融系統(tǒng)中的重要機構(gòu),而網(wǎng)絡(luò)銀行是金融電子化的產(chǎn)物,也是電子貨幣的主要交易場所,是傳統(tǒng)銀行與網(wǎng)絡(luò)信息技術(shù)相結(jié)合的結(jié)果,與傳統(tǒng)銀行相比,具有與眾不同的特點:
(1)電子化交易,無紙化經(jīng)營
電子支票、電子匯票和電子收據(jù)代替紙質(zhì)票據(jù),電子現(xiàn)金、電子錢包、電子信用卡等電子貨幣代替紙幣,交易業(yè)務(wù)通過數(shù)據(jù)通信網(wǎng)絡(luò)進行,使無紙化交易在網(wǎng)絡(luò)銀行成為現(xiàn)實。
(2)便捷、高效的全方位服務(wù)
網(wǎng)上銀行是在Internet上的虛擬銀行柜臺,又被稱為“3A銀行”,能夠在任何時間(Anytime)、任何地點(Anywhere)、以任何方式(Anyway)為客戶提供金融服務(wù),使用戶享受到不受時間、空間限制的全方位服務(wù)。
(3)降低成本,保證正常經(jīng)營
現(xiàn)在零售交易上使用的現(xiàn)金,其成本大概是1.7%左右,而電子貨幣是0.6%左右。網(wǎng)絡(luò)銀行采用了虛擬現(xiàn)實信息處理技術(shù),又可以在保證原有業(yè)務(wù)量不降低的前提下,減少營業(yè)點的數(shù)量,從而使銀行的經(jīng)營成本大大減少。
(4)簡單易學(xué),方便溝通
網(wǎng)絡(luò)的普及使網(wǎng)上交易簡單易學(xué),而E-mail的通信方式也便于客戶與銀行之間以及銀行內(nèi)部的溝通。
二、 網(wǎng)絡(luò)銀行的電子貨幣交易模式及問題
電子貨幣是近年來日益流行的新興貨幣形式,在網(wǎng)絡(luò)購物、投資理財?shù)阮I(lǐng)域發(fā)揮了傳統(tǒng)貨幣不可比擬的重大作用。電子貨幣之所以能夠基本上取代紙幣在貨幣交易系統(tǒng)中流通,一方面由于信息時代對貨幣交易效率的要求,另一方面也由于電子貨幣便捷、易攜帶和安全等優(yōu)點。
(一)現(xiàn)行的電子貨幣交易模式
網(wǎng)絡(luò)銀行作為電子貨幣的主要交易場所,其交易模式是網(wǎng)銀用戶和銀行機構(gòu)普遍關(guān)心的問題。目前,我國網(wǎng)絡(luò)銀行普遍使用SSL加密技術(shù)標準,在技術(shù)層面上可以保證數(shù)據(jù)在傳輸過程中的安全問題。
雖然各商業(yè)銀行的安全認證工具不同,但總體而言,包括密碼、文件數(shù)字證書、動態(tài)口令卡、動態(tài)手機口令、移動口令牌和移動數(shù)字證書等認證介質(zhì)。密碼是安全系數(shù)最低的認證工具,移動數(shù)字證書則是最安全的認證工具,其他認證工具的安全系數(shù)基本在80%以上,結(jié)合使用能保證基本的安全交易。
(二)網(wǎng)絡(luò)銀行的安全交易問題
CNNIC的調(diào)查結(jié)果顯示,不愿意開通網(wǎng)絡(luò)銀行的銀行客戶中,有76%是出于安全考慮;開通網(wǎng)絡(luò)銀行的網(wǎng)絡(luò)用戶中,有16%對網(wǎng)絡(luò)銀行表示不滿意;33%的網(wǎng)購用戶不愿意選擇網(wǎng)銀支付貨款??梢姡W(wǎng)上銀行的安全性沒有因為其便捷性而被忽視,反而成為了阻礙網(wǎng)絡(luò)銀行發(fā)展的一大問題。
目前,網(wǎng)絡(luò)銀行存在的安全性問題主要包括以下幾個方面:
1.對實體的威脅和攻擊
各種自然災(zāi)害、人為破壞以及媒體的失竊和丟失,即針對銀行等金融機構(gòu)計算機及其外部設(shè)備和網(wǎng)絡(luò)的威脅和攻擊。
2.對銀行信息的威脅和攻擊
這包括信息泄漏和信息破壞。信息泄漏是指偶然或故意地獲得目標系統(tǒng)中的信息,尤其是敏感信息而造成泄漏事件;信息破壞是指由于偶然事故或人為破壞,使信息的正確性、完整性和可用性受到破壞。
3.計算機犯罪
計算機犯罪是指破壞或者盜竊計算機及其部件或者利用計算機進行貪污、盜竊、侵犯個人隱私等行為,相對于傳統(tǒng)犯罪而言,增長率高,損失更嚴重。
4.計算機病毒
犯罪分子通過計算機病毒入侵網(wǎng)銀用戶以非法獲取個人隱私等,嚴重危及網(wǎng)銀用戶的安全。
三、 網(wǎng)絡(luò)銀行的安全交易對策
網(wǎng)絡(luò)銀行的安全涉及到網(wǎng)絡(luò)平臺的各個方面,按照OSI的七層網(wǎng)絡(luò)模型,網(wǎng)絡(luò)安全也包括物理層、鏈路層、網(wǎng)絡(luò)層、操作系統(tǒng)、應(yīng)用平臺和應(yīng)用系統(tǒng)安全等多個方面。雖然OSI只提供了一種抽象模型,但該模型能夠提供五種安全服務(wù):
(1) 鑒別
證明通訊雙方的身份與其申明的身份相一致,這是使用網(wǎng)銀的第一道防線。
(2) 訪問控制
對不同的信息和用戶設(shè)定不同的權(quán)限,保證只允許經(jīng)授權(quán)的用戶訪問經(jīng)授權(quán)的資源,這是對網(wǎng)銀用戶資料的安全保障。
(3) 數(shù)據(jù)機密性
保證通訊內(nèi)容不被他人捕獲,不會泄露敏感的信息,這是對通訊過程的保護。
(4) 數(shù)據(jù)完整性
保證信息在傳輸過程中不會被他人篡改,也就是電子貨幣在交易過程中不會出現(xiàn)問題。
(5) 不可否認性
證明一條信息已經(jīng)被發(fā)送和接受,發(fā)送方和接受方都有能力證明接收和發(fā)送的操作確實發(fā)生了,并且能夠確定對方的身份。
為了保證網(wǎng)絡(luò)銀行的安全性,必須在不同層次上采取不同的安全技術(shù)來保證系統(tǒng)的安全性能,目前被普遍采用的是網(wǎng)絡(luò)層安全協(xié)議中的安全套接字協(xié)議(SSL)和安全電子交易標準(SET)。SSL為客戶/服務(wù)器會話提供了服務(wù)器確認、客戶確認、完整性和機密性等一系列安全服務(wù)。
除此之外,網(wǎng)絡(luò)層安全技術(shù)還包括最廣泛使用的防火墻技術(shù),設(shè)立多重防火墻,一方面可以分隔互聯(lián)網(wǎng)與交易服務(wù)器,防止互聯(lián)網(wǎng)用戶的非法入侵;另一方面可以分割交易服務(wù)器與銀行內(nèi)部網(wǎng),有效保護銀行內(nèi)部網(wǎng),同時防止內(nèi)部網(wǎng)對交易服務(wù)器的入侵。
在應(yīng)用層上,信息認證技術(shù)是確認交易雙方真實性和傳輸數(shù)據(jù)準確性的保證,網(wǎng)絡(luò)銀行已經(jīng)采取了基于“RSA公鑰密碼體制”的加密機制、數(shù)字簽名機制和用戶登錄密碼等技術(shù),尤其是中行為了防止詐騙推出的手機認證服務(wù),更是為身份認證提供了重重保障。
在除網(wǎng)絡(luò)層和應(yīng)用層的其他層次上,網(wǎng)絡(luò)安全技術(shù)也不可忽視,總而言之,網(wǎng)絡(luò)安全是多層次的,要真正應(yīng)對網(wǎng)絡(luò)銀行電子交易過程中的安全威脅,就要制定多層次、多體系的安全體系,實行24小時實時安全監(jiān)控,隨時進行系統(tǒng)漏洞掃描和實時入侵檢測。
四、 結(jié)論
雖然采用電子貨幣支付很便捷,但由于電子貨幣的交易在網(wǎng)絡(luò)中主要表現(xiàn)為數(shù)據(jù)的存儲和傳輸,任何一個環(huán)節(jié)出錯,都會影響數(shù)據(jù)的真實性和準確性,進而影響電子貨幣的安全交易。
從金融機構(gòu)角度來說,電子貨幣自身的缺陷和交易過程的風(fēng)險性不容忽視,尤其是其對金融系統(tǒng)安全的影響,需要金融監(jiān)管部門的重視,更呼喚金融監(jiān)管體系的完善。
從銀行角度來說,繼續(xù)擴大網(wǎng)絡(luò)銀行業(yè)務(wù),發(fā)揮電子貨幣交易的巨大作用,但要注意從交易的每個環(huán)節(jié)采取嚴密的安全保護措施,使用高安全級的Web應(yīng)用服務(wù)器,建議嚴密的安全控制體系,全程監(jiān)控,多重認證。
從個人角度來說,要正確認識電子貨幣,運用辯證的觀點看待這一新型貨幣,既不能因為電子貨幣的便捷性而否定現(xiàn)金在交易中的作用,也不能因為電子貨幣的風(fēng)險性而徹底抵制電子貨幣的交易。在享受便捷的同時,也要重視電子貨幣的安全問題,設(shè)置安全可靠的密碼,保護好其他認證工具,保證所有的交易都在安全可靠的網(wǎng)站進行,不隨意泄露個人信息。
參考文獻:
[1][美]瑪麗•J•克羅寧.互聯(lián)網(wǎng)上的銀行與金融.經(jīng)濟科學(xué)出版社.2002.1.
[2]William Stallings著,白國強等譯.網(wǎng)絡(luò)安全基礎(chǔ)――應(yīng)用與標準.清華大學(xué)出版社.2007.7.