公务员期刊网 精选范文 网络安全入门范文

网络安全入门精选(九篇)

前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的网络安全入门主题范文,仅供参考,欢迎阅读并收藏。

网络安全入门

第1篇:网络安全入门范文

在全国网络安全和信息化领导小组第一次会议上强调:“网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题”,“没有网络安全就没有国家安全,没有信息化就没有现代化”。我国网络用户已经超过6亿,手机用户超过14亿,而我国的网络安全形式不容乐观,网络安全事件呈上升趋势,既懂网络管理又懂网络安全的综合人才紧缺,这给网络工程专业的网络安全课程的设置与人才培养提供了发展的契机。

1网络工程专业网络安全人才培养的优势

随着网络技术的发展,各种网络威胁也随影而至。特别是无线网络技术的发展,使得互联网的体系结构更加复杂,任何网络节点的薄弱环节都有可能会是网络攻击者的突破口。近几年,引起广泛关注的高级持续性威胁(AdvancedPersistentThreat)更是综合了各种可以利用的突破口对目标进行长期踩点,并在适当的时候对目标发动攻击。因此,网络安全管理人员需要具备操作系统、数据库、密码学的理论与技术、掌握网络路由与交换技术、网络管理技术,网络编程技术,以及常见的网络服务器的管理与配置,尤其是对Web服务器的深入理解。但无论是信息安全专业还是信息对抗专业的培养方案都在网络路由域交换技术、网络管理技术等相关课程的设置方面比较薄弱,无法满足网络安全管理人员对相关知识体系的要求。因此,网络工程专业依托其深厚的网络知识体系,更适合建立网络安全管理所需要的理论技术,更适合培养网络安全管理人才。

2网络工程专业的网络安全课程体系建设

根据当前社会对于网络和网络安全人才的需求,本校制定了相应的人才培养计划,历经10年的改革与发展,形成了当前网络工程专业下的三个特色方向:网络技术方向、网络安全方向、网络编程技术方向。无论是网络技术还是网络安全技术都离不开网络编程技术的支撑,缺少相应的编程能力网络技术与网络安全技术也注定会是瘸腿的技术,无法满足网络管理与网络安全管理的需求。因此这三个方向相互融合形成的高级网络与网络安全技术方向,形成了目前网络工程专业较为稳定的培养目标。次开课,经过十年的建设,目前已经成为本专业的骨干课程之一,建有密码学专业实验平台,形成了系统的教学与实践体系。课程设计64学时,其中48学时为理论授课,16学时为实验学时。通过该课程的学习使学生掌握常见密码算法的基本原理及其应用,能够利用相应的密码算法研发安全信息系统或者安全通信系统。“PKI体系及应用”与“网络安全协议”是以应用密码学为基础的延伸课程。培养学生利用现代密码学的技术研发密码产品的能力。“PKI体系及应用”以证书认证中心为轴心,详细介绍公开密钥基础设施的基本概念、基本原理、基本方法,以及公开密钥基础设施在现代密码产品中的应用研发技术。“网络安全协议”从密码应用系统业务逻辑层面的安全分析入手,介绍常见的网络安全协议、网络安全标准和典型的网络安全应用系统,在此基础上,介绍安全协议设计及其安全性分析的基本理论与技术,使学生掌握基本的网络安全协议设计方法,能够根据具体的应用背景设计对应的网络安全协议,研发安全应用系统。网络攻防类课程是在以“应用密码学”等信息安全类课程开设的基础上,根据网络工程专业的建设和国内网络安全形势的需要而开设的网络维护类课程。其中,“网络攻防技术入门”是在大一新生中开设的新生研讨课,共16学时,分8次上课,以学生讨论的方式组织教学,通过安排技术资料研读和课堂讨论,启发学生对网络攻防技术的学习兴趣,掌握基本的网络威胁防护方法。“网络信息对抗”综合讲授与网络安全相关的法律法规、网络渗透技术和网络防护技术。课程共64学时,理论授课32学时,实验32学时,每个理论学时跟着一个实验学时,以边学边练的方式组织教学。实验教学通过专用综合攻防平台进行验证性训练。“计算机取证技术”主要讲述计算机取证的基本方法、基本过程、数据恢复技术、证据提取技术、证据分析技术,以及常见的计算机取证工具的使用方法。“信息安全技术实训”是在四年级上学期开设的实训课程,共计192学时,8个学分。该课程分为两个部分,第一部分以实际的项目案例为驱动,训练学生对现代密码理论技术应用能力与程序设计能力,目标是设计并实现一个小型的网络安全软件系统。第二部分以实际的网络安全案例为驱动,训练学生对于目标系统的渗透能力与网络加固能力、以及对于整个渗透过程的取证分析能力。该实训课程与学生的实习相互结合,部分学生进入网络安全公司进行实习,提交综合实习报告来获得同校内综合实训相当的学分。通过三年的实践,效果良好。

3网络安全方向的人才培养分析

网络安全方向已经形成了较为完善的课程体系,学生学习兴趣高涨,在校内形成了良好的网络安全研究氛围。自发形成了保有数为20人左右的本科生兴趣研究小组,另外,通过每年一届的全校网络安全知识比赛,促进了全校网络安全知识的普及与人才培养,通过组织参加全省大学生网络信息安全知识比赛,选拔优秀本科生进入相关课题研究,而且都取得了较好的效果。为此,本文对近3年的毕业生就业情况进行了抽班级统计。每年的毕业生中都有近90%的学生从事与网络管理和网络安全相关的工作,继续考研深造的人数超过10%,其它无业或者情况不明者仅占4%。由此可见本专业基本达到了培养计划所规定的人才培养目标。

4结语

第2篇:网络安全入门范文

系统安全包括主机和服务器的运行安全,主要措施有反病毒。入侵检测、审计分析等技术。

1、反病毒技术:计算机病毒是引起计算机故障、破坏计算机数据的程序,它能够传染其它程序,并进行自我复制,特别是要网络环境下,计算机病毒有着不可估量的威胁性和破坏力,因此对计算机病毒的防范是校园网络安全建设的一个重要环节,具体方法是使用防病毒软件对服务器中的文件进行频繁扫描和监测,或者在工作站上用防病毒芯片和对网络目录及文件设置访问权限等。如我校就安装了远程教育中心配置的金山毒霸进行实时监控,效果不错。

2、入侵检测:入侵检测指对入侵行为的发现。它通过对计算机网络或计算机系统中的若干关键点收集信息并对它们进行分析,从中发现是否有违反安全策略的行为和被攻击的迹象,以提高系统管理员的安全管理能力,及时对系统进行安全防范。入侵检测系统包括进行入侵检测的软件和硬件,主要功能有:检测并分析用户和系统的活动;检查系统的配置和操作系统的日志;发现漏洞、统计分析异常行为等等。

从目前来看系统漏洞的存在成为网络安全的首要问题,发现并及时修补漏洞是每个网络管理人员主要任务。当然,从系统中找到发现漏洞不是我们一般网络管理人员所能做的,但是及早地发现有报告的漏洞,并进行升级补丁却是我们应该做的。而发现有报告的漏洞最常用的方法,就是经常登录各有关网络安全网站,对于我们有使用的软件和服务,应该密切关注其程序的最新版本和安全信息,一旦发现与这些程序有关的安全问题就立即对软件进行必要的补丁和升级。许多的网络管理员对此认识不够,以至于过了几年,还能扫描到机器存在许多漏洞。在校园网中服务器,为用户提供着各种的服务,但是服务提供的越多,系统就存在更多的漏洞,也就有更多的危险。因此从安全角度考虑,应将不必要的服务关闭,只向公众提供了他们所需的基本的服务。最典型的是,我们在校园网服务器中对公众通常只提供WEB服务功能,而没有必要向公众提供FTP功能,这样,在服务器的服务配置中,我们只开放WEB服务,而将FTP服务禁止。如果要开放FTP功能,就一定只能向可能信赖的用户开放,因为通过FTP用户可以上传文件内容,如果用户目录又给了可执行权限,那么,通过运行上传某些程序,就可能使服务器受到攻击。所以,信赖了来自不可信赖数据源的数据也是造成网络不安全的一个因素。

3、审计监控技术。审计是记录用户使用计算机网络系统进行所有活动的过程,它是提高安全性的重要工具。它不仅能够识别谁访问了系统,还能指出系统正被怎样地使用。对于确定是否有网络攻击的情况,审计信息对于确定问题和攻击源很重要。同时,系统事件的记录能够更迅速和系统地识别问题,并且它是后面阶段事故处理的重要依据。另外,通过对安全事件的不断收集、积聚和分析,有选择性地对其中的某些站点或用户进行审计跟踪,可以及早发现可能产生的破坏。

因此,除使用一般的网管软件系统监控管理系统外,还应使用目前已较为成熟的网络监控设备,以便对进出各级局域网的常见操作进行实时检查、监控、报警和阻断,从而防止针对网络的攻击与犯罪行为。二、网络运行安全

网络运行安全除了采用各种安全检测和控制技术来防止各种安全隐患外,还要有备份与恢复等应急措施来保证网络受到攻击后,能尽快地全盘恢复运行计算机系统所需的数据。

一般数据备份操作有三种。一是全盘备份,即将所有文件写入备份介质;二是增量备份,只备份那些上次备份之后更改过的文件,这种备份是最有效的备份方法;三是差分备份,备份上次全盘备份之后更改过的所有文件。

根据备份的存储媒介不同,有“冷备份”和“热备份”两种方案。“热备份”是指下载备份的数据还在整个计算机系统和网络中,只不过传到另一个非工作的分区或是另一个非实时处理的业务系统中存放,具有速度快和调用方便的特点。“冷备份”是将下载的备份存入到安全的存储媒介中,而这种存储媒介与正在运行的整个计算机系统和网络没有直接联系,在系统恢复时重新安装。其特点是便于保管,用以弥补了热备份的一些不足。进行备份的过程中,常使用备份软件,如GHOST等。

三、内部网络安全

为了保证局域网安全,内网和外网最好进行访问隔离,常用的措施是在内部网与外部网之间采用访问控制和进行网络安全检测,以增强机构内部网的安全性。

1、访问控制:在内外网隔离及访问系统中,采用防火墙技术是目前保护内部网安全的最主要的,同时也是最在效和最经济的措施之一。它是不同网络或网络安全域之间信息的唯一出入口,能根据安全政策控制出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务。实现网络和信息安全的基础设施。防火墙技术可以决定哪些内部服务可以被外界访问,外界的哪些人可以访问内部的哪些服务,以及哪些外部服务可以被内部人员访问。其基本功能有:过滤进、出的数据;管理进、出网络的访问行为;封堵某些禁止的业务等。应该强调的是,防火墙是整体安全防护体系的一个重要组成部分,而不是全部。因此必须将防火墙的安全保护融合到系统的整体安全策略中,才能实现真正的安全。

另外,防火墙还用于内部网不同网络安全域的隔离及访问控制。防火墙可以隔离内部网络的一个网段与另一个网段,防止一个网段的问题穿过整个网络传播。针对某些网络,在某些情况下,它的一些局域网的某个网段比另一个网段更受信任,或者某个网段比另一个网段更敏感。而在它们之间设置防火墙就可以限制局部网络安全问题对全局网络造成的影响。

2、网络安全检测:保证网络系统安全最有效的办法是定期对网络系统进行安全性评估分析,用实践性的方法扫描分析网络系统,检查报告系存在的弱点和漏洞,建议补救措施和安全策略,达到增强网络安全性的目的。

以上只是对防范外部入侵,维护网络安全的一些粗浅看法。建立健全的网络管理制度是校园网络安全的一项重要措施,健康正常的校园网络需要广大师生共同来维护。

参考文献

第3篇:网络安全入门范文

信息人才教育培养途径

1.学历教育

加强学科专业建设是加强信息安全人才培养的一个重要途径。自2001年教育部批准信息安全专业以来,我国已有100多所高校设置了信息安全类相关本科专业。2015年,国务院学位委员会、教育部联合发文《关于增设网络空间安全一级学科的通知》,旨在全面提升网络空间安全学科建设水平,为网络空间安全学科的发展带来机遇。事实上,网络空间安全学科在我国经过10多年的发展,理论和技术已经较为成熟,主要体现在以下几个方面:一是网络空间安全学科具有明确的研究对象,并形成相对独立的理论体系和研究方法。研究对象是网络空间及其安全问题。二是网络空间安全已经形成了若干相互关联的二级学科研究方向,密码学及应用、系统安全、网络安全是本学科多年来公认的三个比较成熟的研究领域,另外,还包括网络空间安全基础理论和应用系统安全。三是网络空间安全的研究已得到国内外学术界的普遍认同,并已经积累了多年的研究或信息安全相关专业人才培养的经验和基础。高校的信息安全和网络空间安全专业学历教育毕业生是网络信息安全人才培养的重要渠道之一。

2.安全竞赛

信息网络安全具有很强的实践性,高校培养的信息安全人才和企业的实际需求还存在一定的差距,为了解企业对于信息安全人才的需求,高校师生参加网络安全技能竞赛,通过竞赛查不足、补短板,激发学生的学习热情,增强学习的针对性。高校可与网络安全相关度高、需求迫切的企业建立长期对口合作关系,根据企业实际需求培养学生实践能力。

3.单位内训

高校毕业生毕业进入企事业单位后,需要快速融入企业,掌握本岗位所需各种技能,很多单位针对信息安全从业人员组织单位内训。目前,很多单位采用在线授课和面授方式组织单位内部的信息安全培训。通过短期面授的方式组织信息安全培训,快速提升企业员工的岗位技能。企业内部的在线教育平台提供信息网络安全实践环境,这些在线教育的平台除了可以提供面向信息安全相关专业的相关课程实验之外,还紧跟国内外最新的安全技术发展与典型的安全热点事件,通过适当的简化与还原,为单位内训提供一系列与时俱进的创新型实践环境。

4.持续教育

信息安全持续教育是提高信息安全从业人员整体水平,解决信息安全专业人才缺口的重要方法和途径。国内与信息安全行业相关的培训机构也逐年增多,通过培训机构的持续教育提高信息安全专业毕业生的总体水平。国内现有的信息安全认证培训已经建立了多层次、综合性与专业性相结合的体系,从数量到质量都得到长足发展,为国家信息安全的人才培养打下良好基础。通过开展面向信息安全认证从业人员的专业持续教育培训工作,提高了信息安全认证相关人员的执业水平,加快了我国信息安全专业技术人才队伍的培养,保障了信息安全认证人员队伍的质量和数量。

信息安全人才教育培养所需条件

信息安全人才教育培养需要体系化教材、专业化师资和系统化实践环境。

1.体系化教材

体系化优秀教材是网络空间安全专业人才的关键,但是,这却是一项十分艰巨的任务。原因有二:其一,网络空间安全的涉及面非常广,至少包括密码学、数学、计算机、操作系统、通信工程、信息工程、数据库等多门学科,因此,其知识体系庞杂、难以梳理;其二,网络空间安全的实践性很强,技术发展更新非常快,对环境和师资要求也很高。教材是教学的基础。优秀体系化教材建设需要制定科学合理的网络安全教材编写方案,邀请高水平学者加入教材编委会,明确分工、层层把关,做好教材的编纂、评审和发行工作。此外,还可以开发视频教学资源,推动传统书本教材向多媒体互动式教材转化提升,可加强入门性、普及性培训教材和相关科普读物的编写。

2.专业化师资

信息网络安全人才培养离不开专业化师资队伍。新设立的网络安全学院需要大量的学术水平高的教师,以提高我国网络空间安全教育的整体水平。针对一些高校网络安全方面教师缺乏的情况,可以采取多种形式对高等院校网络安全专业教师开展在职培训。鼓励与国外大学、企业、科研机构在网络安全人才培养方面开展合作,不断提高在全球配置网络安全人才资源能力。支持高等院校大力引进国外网络安全领域高端人才,重点支持网络安全学科青年骨干教师出国培训进修。积极创造条件,聘请经验丰富的网络安全技术和管理专家、民间特殊人才担任兼职教师。鼓励高等院校有计划地组织网络安全专业教师到网信企业、科研机构和国家机关进行科研合作或挂职。鼓励和支持符合条件的高等院校承担国家网络安全科研项目,吸引政治素质好、业务能力强的网络安全教师参与国家重大科研项目和工程。

3.系统化实践

网络空间安全是一门综合性学科,不仅具有很强的理论性,同时也具有很强的实践性,许多安全技术与手段需要在最新的仿真实践环境中去认识和体会。提高学生维护网络安全的实际能力,需要结合课程设计逼真的网络攻防环境,搭建基于网络对抗的仿真模拟演练平台,进行系统化实践才能为社会提供具有丰富的理论知识和良好的实践技能的应用型人才。

第4篇:网络安全入门范文

关键词:网络安全系统安全网络运行安全内部网络安全防火墙

随着网络技术的不断发展和Internet的日益普及,许多学校都建立了校园网络并投入使用,这无疑对加快信息处理,提高工作效率,减轻劳动强度,实现资源共享都起到了无法估量的作用。但教师和学生在使用校园网络的同时却忽略了网络安全问题,登陆了一些非法网站和使用了带病毒的软件,导致了校园计算机系统的崩溃,给计算机教师带来了大量的工作负担,也严重影响了校园网的正常运行。所以在积极发展办公自动化、实现资源共享的同时,教师和学生都应加强对校园网络的安全重视。正如人们经常所说的:网络的生命在于其安全性。因此,如何在现有的条件下,如何搞好网络的安全,就成了校园网络管理人员的一个重要课题。

作为一位中学电脑教师兼负着校园网络的维护和管理,我们一起来探讨一下校园网络安全技术。

网络安全主要是网络信息系统的安全性,包括系统安全、网络运行安全和内部网络安全。

一、系统安全

系统安全包括主机和服务器的运行安全,主要措施有反病毒。入侵检测、审计分析等技术。

1、反病毒技术:计算机病毒是引起计算机故障、破坏计算机数据的程序,它能够传染其它程序,并进行自我复制,特别是要网络环境下,计算机病毒有着不可估量的威胁性和破坏力,因此对计算机病毒的防范是校园网络安全建设的一个重要环节,具体方法是使用防病毒软件对服务器中的文件进行频繁扫描和监测,或者在工作站上用防病毒芯片和对网络目录及文件设置访问权限等。如我校就安装了远程教育中心配置的金山毒霸进行实时监控,效果不错。

2、入侵检测:入侵检测指对入侵行为的发现。它通过对计算机网络或计算机系统中的若干关键点收集信息并对它们进行分析,从中发现是否有违反安全策略的行为和被攻击的迹象,以提高系统管理员的安全管理能力,及时对系统进行安全防范。入侵检测系统包括进行入侵检测的软件和硬件,主要功能有:检测并分析用户和系统的活动;检查系统的配置和操作系统的日志;发现漏洞、统计分析异常行为等等。

从目前来看系统漏洞的存在成为网络安全的首要问题,发现并及时修补漏洞是每个网络管理人员主要任务。当然,从系统中找到发现漏洞不是我们一般网络管理人员所能做的,但是及早地发现有报告的漏洞,并进行升级补丁却是我们应该做的。而发现有报告的漏洞最常用的方法,就是经常登录各有关网络安全网站,对于我们有使用的软件和服务,应该密切关注其程序的最新版本和安全信息,一旦发现与这些程序有关的安全问题就立即对软件进行必要的补丁和升级。许多的网络管理员对此认识不够,以至于过了几年,还能扫描到机器存在许多漏洞。在校园网中服务器,为用户提供着各种的服务,但是服务提供的越多,系统就存在更多的漏洞,也就有更多的危险。因此从安全角度考虑,应将不必要的服务关闭,只向公众提供了他们所需的基本的服务。最典型的是,我们在校园网服务器中对公众通常只提供WEB服务功能,而没有必要向公众提供FTP功能,这样,在服务器的服务配置中,我们只开放WEB服务,而将FTP服务禁止。如果要开放FTP功能,就一定只能向可能信赖的用户开放,因为通过FTP用户可以上传文件内容,如果用户目录又给了可执行权限,那么,通过运行上传某些程序,就可能使服务器受到攻击。所以,信赖了来自不可信赖数据源的数据也是造成网络不安全的一个因素。

3、审计监控技术。审计是记录用户使用计算机网络系统进行所有活动的过程,它是提高安全性的重要工具。它不仅能够识别谁访问了系统,还能指出系统正被怎样地使用。对于确定是否有网络攻击的情况,审计信息对于确定问题和攻击源很重要。同时,系统事件的记录能够更迅速和系统地识别问题,并且它是后面阶段事故处理的重要依据。另外,通过对安全事件的不断收集、积聚和分析,有选择性地对其中的某些站点或用户进行审计跟踪,可以及早发现可能产生的破坏。

因此,除使用一般的网管软件系统监控管理系统外,还应使用目前已较为成熟的网络监控设备,以便对进出各级局域网的常见操作进行实时检查、监控、报警和阻断,从而防止针对网络的攻击与犯罪行为。

二、网络运行安全

网络运行安全除了采用各种安全检测和控制技术来防止各种安全隐患外,还要有备份与恢复等应急措施来保证网络受到攻击后,能尽快地全盘恢复运行计算机系统所需的数据。

一般数据备份操作有三种。一是全盘备份,即将所有文件写入备份介质;二是增量备份,只备份那些上次备份之后更改过的文件,这种备份是最有效的备份方法;三是差分备份,备份上次全盘备份之后更改过的所有文件。

根据备份的存储媒介不同,有“冷备份”和“热备份”两种方案。“热备份”是指下载备份的数据还在整个计算机系统和网络中,只不过传到另一个非工作的分区或是另一个非实时处理的业务系统中存放,具有速度快和调用方便的特点。“冷备份”是将下载的备份存入到安全的存储媒介中,而这种存储媒介与正在运行的整个计算机系统和网络没有直接联系,在系统恢复时重新安装。其特点是便于保管,用以弥补了热备份的一些不足。进行备份的过程中,常使用备份软件,如GHOST等。

三、内部网络安全

为了保证局域网安全,内网和外网最好进行访问隔离,常用的措施是在内部网与外部网之间采用访问控制和进行网络安全检测,以增强机构内部网的安全性。

1、访问控制:在内外网隔离及访问系统中,采用防火墙技术是目前保护内部网安全的最主要的,同时也是最在效和最经济的措施之一。它是不同网络或网络安全域之间信息的唯一出入口,能根据安全政策控制出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务。实现网络和信息安全的基础设施。防火墙技术可以决定哪些内部服务可以被外界访问,外界的哪些人可以访问内部的哪些服务,以及哪些外部服务可以被内部人员访问。其基本功能有:过滤进、出的数据;管理进、出网络的访问行为;封堵某些禁止的业务等。应该强调的是,防火墙是整体安全防护体系的一个重要组成部分,而不是全部。因此必须将防火墙的安全保护融合到系统的整体安全策略中,才能实现真正的安全。

另外,防火墙还用于内部网不同网络安全域的隔离及访问控制。防火墙可以隔离内部网络的一个网段与另一个网段,防止一个网段的问题穿过整个网络传播。针对某些网络,在某些情况下,它的一些局域网的某个网段比另一个网段更受信任,或者某个网段比另一个网段更敏感。而在它们之间设置防火墙就可以限制局部网络安全问题对全局网络造成的影响。

2、网络安全检测:保证网络系统安全最有效的办法是定期对网络系统进行安全性评估分析,用实践性的方法扫描分析网络系统,检查报告系存在的弱点和漏洞,建议补救措施和安全策略,达到增强网络安全性的目的。

以上只是对防范外部入侵,维护网络安全的一些粗浅看法。建立健全的网络管理制度是校园网络安全的一项重要措施,健康正常的校园网络需要广大师生共同来维护。

参考文献

1.局域网组建与维护DIY.人民邮电出版社,2003.05

第5篇:网络安全入门范文

【关键词】 互联网金融 困境 对策

一、互联网金融概述

互联网金融是传统金融行业与互联网技术结合的新兴行业,利用新兴的互联网技术、在线支付功能和通信技术形成的新的金融模式。互联网金融模式拥有互联网、在线支付、搜索引擎等先进的网络信息技术的支持,能够在很大的程度上解决市场信息不流通的问题,使市场具有充分的实效性。运用互联网交易的双方在资金安全上所要承担的风险非常低,金融产品的审阅、交易都可以运用在线支付的方式在网上进行,这种交易方式可极大降低交易过程中交易的成本,避免其他因素的影响。

互联网金融与传统金融行业的根本区别在于其采用的媒介不同,互联网开放、平等、协作、分享的特性赋予互联网金融强透明度、高参与度、更好的协作性、更低的中间成本以及操作便捷等一系列传统金融行业不能比拟的优势。

二、互联网金融发展过程中的问题研究

1、网络安全问题

互联网金融的网络安全问题一方面是客户信息安全问题,另一方面是支付安全问题。首先,客户信息安全问题受到广大消费者的关注,最近又引起了国家信息办公室的重视。其次,就是支付安全问题,以支付宝为例,现在不但提供购物支付服务、银行之间及银行与“支付宝”之间的转账服务等基本第三方支付服务,最近又开始推广“当面付”产品。支付服务品种越来越多,支付安全问题也是亟待解决。如何通过技术等手段更好的解决客户信息安全问题和支付安全问题是互联网金融发展过程中首先要解决的问题。

2、社会认知问题

包括余额宝在内的互联网金融产品的成功在很大程度上是依靠着大型互联网企业成功的互联网商务平台实现的。由于本身拥有众多的客户和支持者,互联网企业基本实现了新产品上线,立刻赢得广泛关注和信任,这也为新产品的成功奠定了良好的基础。但是,如此成功的互联网平台也经历了阵痛期才积累了众多客户源,并非一蹴而就。这样成功的互联网平台毕竟还是少数,消费者是否能够认同其他互联网企业开发的金融产品还不一定。这就使得类似互联网金融的大规模发展存在一定的局限性。

3、互联网金融产品管理问题

互联网金融发展至此,成功案例基本上都是由互联网企业牵头的。互联网企业在互联网营销管理方面积累了非常多的经验,传统金融行业已经发展了若干年,在金融行业发展中的积累是互联网企业不能相提并论的。面对老练的传统金融行业,互联网金融是否有足够的能力持续管理好自己的金融产品,并与实力雄厚的传统金融行业一较高下还是未知数。

4、法律规范问题

对于互联网金融这个新生事物,到底适用哪一部法律进行规范,至今仍有非常大的争议。就现在而言,互联网金融产品如果出现问题,客户的利益是否能够真的有保证还不得而知,消费者是否有法律保障也还不确定。由于互联网金融主体界定本身就缺乏法律依据,从而导致主体权利义务不清晰,监管主体不确定,监管范围和方式不明确。另外,政府和市场的关系界定不明确,金融行业也应有份权力清单,这样可以在有效地处理自律与他律的关系下为民间金融提供相对自由的金融创新空间,从而为互联网金融创新注入动力。我国既有的监管部门都是针对金融机构设立的,尽管有人认为功能监管可以解决监管缺位问题,但是思维定式导致了对于互联网金融监管缺乏针对性,从而可能诱发互联网金融创新发生以逃避监管为目的的异化。

5、金融监管问题

传统金融行业的监管已经发展的比较规范,互联网金融作为一个新兴行业肯定在监管方面存在漏洞。互联网行业与金融行业相结合所推出的金融产品因为并不受空间和时间约束,且客户范围广泛,比传统金融行业监管难度更大。如果不能解决好互联网金融的监管问题,对于其未来的健康发展是非常不利的。对此,博鳌论坛上提出了“疏导”的方式。互联网对金融的影响刚刚开始,过度的监管会扼杀创新。余额宝是搅动金融市场的鲶鱼,它的意义不在于颠覆传统,而在于敦促金融机构进行自我革新,因此,对余额宝的监管也应以疏导为主。

三、互联网金融问题的对策研究

1、网络安全问题

针对这个问题,支付宝选择尽量将风险控制后台化。例如,后台会对客户的支付进行在线监控,发生场景变化、支付习惯变化等做出跟踪,如有异常安全等级自动提升。此外,还要完善金融信息安全基础设施,满足各种移动终端(包括电脑、手机等)的电子认证问题,有效保障资金交易的安全性,如CFCA新推出的三款产品。通信行业的运营商要建设高可靠性、高安全性的通信网络,不随意外泄客户信息,保障业务的健康发展。要实时跟踪网络安全走势,面对新出现的病毒,要在第一时间推出杀毒软件,以帮助用户及时杀灭病毒,保证网络的正常运行;及时升级网络,确保理财软件的安全运行,达到较高的安全级。客户对大额在线支付要谨慎,对网站可靠性要有基本的甄别能力,遇到欺诈受骗等行为,及时行使权力举报。对客户因网络安全所造成的资金损失,要提供有效的理赔保障,与保险公司合作等等。

2、社会认知问题

国家应鼓励和引导国有企业开展互联网金融业务,接纳国外有成功经验的企业来华投资,形成国有资本、民间资本和外来资本相互竞争的和谐格局。动辄上万、十万的投资底线会让不少资金紧张的投资者望而却步,也会让基础消费人群心有余力不足。因此应降低投资下限,让更多的普通人受益于新兴的互联网金融。要加强互联网金融的宣传力度,让普通百姓了解足不出户的理财所带来的便利和收益,带动更多的人资金投入;拓宽业务渠道,让客户享受更多的便利和服务,而不仅仅是单纯的理财投资,比如支付日常生活开支以及消费;加强监管,提高安全性监控和资金保障,让投资者有信心进行投资。

3、互联网金融产品管理问题

要借鉴学习传统金融行业的经验,加强对产品的宣传力度,吸引客户投资;提高产品的风险监测,对可能发生的风险提早做好应对措施;明确精准的客户定位,形成稳定的资金来源,减少风险发生的可能性;加强对收益性、流动性和安全性风险的管理,保持其优势;投资门槛的下限优势也是吸引客户的重要因素,吸收社会闲散资金,但要防止特殊时期的高密度赎回风险;履行风险告知义务,防止风险规避型客户转出资金,对理财产品的规模产生威胁。

4、法律规范问题

(1)建立互联网企业的征信制度。应当建立互联网金融企业的征信制度,对P2P融资平台、第三方支付平台的相关参与人和利益相关方的交易数据建立信用数据库,并要求互联网金融机构与银行合作,实现资金的第三方存管。同时,应当建立有效的反洗钱调查工作数据库,对大额、可疑、复杂、跨区域的互联网金融交易的账户信息和交易记录进行重点排查,防止互联网金融成为不法分子从事洗钱等违法犯罪活动的“温床”。

(2)对互联网金融企业实施业务许可证制度。现阶段监管部门可以先对某些实力比较雄厚、专业化程度较高的互联网企业颁发业务许可证,特别是要严格掌控P2P融资平台和第三方支付平台的运作模式和资金流向,在这批互联网企业发展成熟之后再逐渐放开互联网金融领域的准入条件,降低准入门槛。

(3)建立互联网金融纠纷救济制度。互联网金融立法应当对互联网金融业务的信息披露和风险揭示进行强制性要求,因风险揭示、信息披露方面的违规操作而造成的损失,投资者有权进行追偿。同时,立法应当畅通投资者的投诉渠道,如设立受理投诉的专业委员会、设置投诉咨询热线和网络平台等;应当强调互联网金融投资教育,提高投资者的风险意识和自我保护能力。

(4)制定监管规则及虚拟金融服务行业自律准则。对监管机构而言,由互联网金融发展所形成的虚拟金融服务市场是一个信息高度不对称的市场,对其进行监管需要多方协力。政府应制定监管规则,细化互联网金融发展的原则,界定互联网金融业的经营范围,设立规范的互联网金融行业准入门槛,设定网络金融行为的指引性规范和国家标准,甚至可以采用负面清单模型对违规行为进行明确警示,以实现市场良性竞争。互联网金融企业可以成立行业协会,实行行业自律。

5、金融监管问题

对互联网金融的监管应该从如下几个方面入手。

(1)明确监管主体,完善监管体系。理顺各类互联网金融模式的业务范围,并在此基础上明确监管主体、监管对象和监管范围;针对互联网交易特点,通过加强信息技术非现场监管建立有效的风险监测、预警和应急处理机制;针对跨国互联网金融活动,加强与其他国家的监管合作与协调。

(2)从法律法规层面加大对互联网金融的立法力度。明确互联网金融交易主体的责权利、行业准入门槛、交易行为规范;完善对互联网金融犯罪责任追究的法律规范;制定互联网金融公平交易规则以及安全法规。

(3)加快信用体系建设,加强互联网金融监测。

(4)借鉴国外金融监管的经验教训,加快金融监管的步伐。任何事物都有其初级的发展阶段,互联网金融为传统金融行业的发展带来了新的动力,促进了经济增长,但其在发展中可能遇到的问题也不能忽视,这对于互联网金融的发展前景都是巨大的挑战,应借鉴国外金融监管的经验教训,加快金融监管的步伐。

【参考文献】

[1] 张莉:我国互联网金融发展中存在的问题及对策研究[J].现代商业,2015(9).

[2] 白静:互联网金融创新的法律规制――以余额宝的发展与监管为例[D].河北经贸大学,2014.

第6篇:网络安全入门范文

一、引言

2011年,中国网络团购网民由2010年的1875万人增加到6465万人,年增长率高达244.8%,成为年增速第二快的网络服务。团购网站也如雨后春笋般涌现,上演了千团大战。然而,欲速则不达,在团购网站空前膨胀的同时,难免出现各种各样的问题。

二、我国团购网站存在的问题

1、准入门槛低,网站良莠不齐

一般来说,建立团购网站的技术门槛很低:购买域名和空间以及团购网站源代码等所有费用加起来不到200元,只需几台电脑、几名技术人员就可以建立起来。因此,大量团购网站蜂拥而出,为吸引人气,对入驻商户审查过于松散,在审查过程中,能制约商家的环节就是资格审查环节,除检查商家的证件是否齐全外,还要对商家的道德诚信、服务、口碑等进行审查。但是,一般情况下,商家的证件都是齐全的,而团购网站对商家的诚信、服务等审查几乎是忽略的,几乎所有商家都是可以通过的,资格审查形同虚设,造成了大量的消费者陷阱。

2、诚信缺失,商品价格与质量同时打折

团购网站吸引顾客的最大亮点就是其超低价,这也是众多消费者选择团购的原因。然而,在团购网站低价倾销的背后,一方面,对商品原价过于夸大,调查显示,有将近80%的团购项目存在原价夸大现象,30%过分夸大原价,45%的团购价没有任何优惠,10%的团购价甚至比市价还高;另一方面,由于消费者无法通过即时通信工具与商户在线交流,对商品的了解只局限于团购页面的介绍,一些商户为吸引眼球,极力美化网上图片。顾客抱了极大希望去商店消费,却发现商品质量较差,甚至出现假货。

3、预约消费与退货困难

一些商户盲目追求团购用户高数量,却忽略了自身的承受能力。大多商户都有提前预约的要求,但由于团购人数过多,消费者提前预约却屡次失败,最后造成团购券过期无效,消费者资金浪费。另外,当消费者发现商品不满意或存在问题时,退货困难重重。有些网站根本就没有退货服务,有些网站即使宣扬提供此类服务,但退货程序复杂,许多顾客只能望而却步,宁愿选择息事宁人。

4、团购数据造假,蒙蔽顾客

除了超低价之外,团购数量是吸引顾客的另一原因。由于“从众心理”的影响,团购数量越多,对顾客的吸引力越大,顾客内心的安全感越强。而很多商家正是抓住了顾客的这种心理,任意夸大团购数量,对消费者恶意欺骗,导致很多消费者对商品本身失去了鉴别能力,团购数量成了评判商品好坏的重要标准。

5、钓鱼网站横行,网站安全难以保障

网购类网站是钓鱼网站重灾区,一大批知名团购网站日渐成为不法分子制作钓鱼网站的新对象。消费者在登录团购网站时被钓鱼,很有可能通过在线支付将自己的银行账号和密码等相关私密信息泄露出去,财产安全受到威胁。

6、缺乏政府与行业监管,顾客投诉无门

由于网络团购起步较晚,与以往的网络交易差别较大,目前既无现成的经验可借鉴,也缺乏有效的监管手段,监管难度较大。因此,消费者权益受到损害后,许多不正规的团购网站却瞬间人间蒸发,使得消费者投诉无门,维权更是举步维艰。

三、对策建议

1、定位清晰,服务差异化

一些团购网站受“大而全”或“小而全”思想的影响,经营产品五花八门,定位较为模糊,没有自身的核心优势。而我国团购网站想要形成自己的核心竞争优势,必须找准自身定位,突出自身服务的特色化和差异化,如发展成专业的购物网站或旅行预订网站等,才能够在众多网站中脱颖而出。

2、规范商户,提高网站品牌诚信度

与传统的C2C先收货、后确认付款不同,团购网站是先付款、后消费,加上很多消费者在团购过程中确实遭遇了假冒伪劣商品,消费者的信任度较低。因此,团购网站必须规范合作商户,加强对商户的审查力度,大力打击假冒伪劣商品,提高品牌诚信度。

3、控制团购数量,提高服务质量

团购网站应联合商户科学控制团购数量,避免客流大量扎堆、预约困难的问题,不能因盲目追求团购用户的高数量而导致服务质量的下降,否则势必会导致用户口碑的下降。同时,还应完善退货退款机制,加大服务力度,从售前到售后都能及时给顾客一个满意的回复。

4、提高网民网络安全意识,普及网络安全知识

因此,网民应该提高网络安全意识,不要把上当受骗当做偶然的事情,最好能把被骗的经验教训或专业的网络安全知识在社区、论坛、聊天室以及自己的亲友间广泛普及,让更多的人免受财产损失。

5、完善相关政策法规,保障消费者合法权益

作为新兴的商业模式,目前网络团购的相关政策法规还比较缺失。政府部门和相关立法部门应完善相应的政策法规,规范和约束团购网站、商家和消费者的市场行为,才能够保证网络市场健康、有序地发展。

四、结束语

尽管我国网络团购还存在许多问题,但并不意味着其不能够健康发展。只要团购网站、商家、政府、消费者和相关的行业团体都能作出相应努力,再加上市场的自我调整,网络团购一定会走上更为健康的可持续发展道路。

参考文献:

[1]中国互联网络信息中心.CNNIC第29次中国互联网发展状况统计报告[EB/OL].省略nic.省略/dtygg/dtgg/201201/t20120116_23667.html, 2012-01-16

第7篇:网络安全入门范文

关键词 计算机网络;教学;理论;实践

一、引言

随着计算机网络的飞速发展,计算机网络课程成为高校很多专业的必修课。由于计算机网络理论性和实践性都很强,同时变化和发展较快,新知识层出不穷,如何在有限的课时内教给学生基本的理论基础和实践技能,对广大教师来说是一个很大的挑战。文章就我校计算机网络课程的教学方法,与大家一起交流和探讨。

二、教学环节

我们在计算机网络课程教学实践中,主要采用如下方法:

1.确定网络协议为教学重点

计算机网络是我校非计算机专业的重要专业基础课,属于必修课,学生在学习该课程以前,已经学习了C语言程序设计,数据结构等课程。

现在网络技术和通信技术很多时候已经融为一体,所以讲网络原理离不开一些通信知识的介绍,考虑到学生已经学过通信原理之类的课程,对通信知识只需要做简单的复习即可;网络安全现在非常重要,考虑到非计算机专业主要是使用网络,网络安全不是重点,而计算机专业有专门的网络安全课程,所以对网络安全的讲解也是介绍性质。这样,课程的重点自然就是网络协议了。

2.通过实例讲解网络协议

网络协议是计算机网络课程的重点,同时也是难点。往往是老师讲起来费劲,学生学起来吃力,慢慢地有些学生就会失去学习的兴趣。学生虽然天天使用网络,但对网络底层发生的事情知之甚少,所以必须用比较直观的方式来将枯燥的协议数据展现在学生面前。

为了解决上面提出的问题,我们在研究网络数据包的侦听技术的基础上,专门设计了一个网络通信分析与 演示系统。该系统通过截获网络上传送的数据包,按照网络协议的层次将每层的二进制数据取出,同时有ASCII码的翻译以及相应的文字说明。通过分析每层协议的二进制数据,就可以清楚地讲述网络协议中的每个字节或者二进制位,ASCII码的翻译主要用于讲解应用层协议。通过直观的演示,学生的概念清楚了。该系统不仅可以分析单个的网络数据包,还可以根据用户要求提取一次完整的网络通信过程中的所有数据包进行分析,这样学生就对网络通信有一个整体的认识,同时对TCP/IP协议体系中高层协议与低层协议的关系有了进一步的了解。

3.让学生动手编写程序

由于学生在学习计算机网络以前,已经学习了一些相关课程,因此,我们鼓励学生自己动手编写程序,以加深对相关概念的理解。例如,在讲网卡时,要求学生利用Winpcap开发包列举出计算机上的所有网卡的相关信息;在讲解分布式进程通信时,要求学生自己编写程序实现一个简单的客户/服务器系统,该系统通过socket实现,只要能在客户机和服务器之间交换信息就行,不需要其它的复杂功能。在所有的这些编程作业中,一定要把握好题目的深度和广度,一般来说,只需要达到通过编程加深对相关概念的理解即可,难度较大的问题或者综合性的问题可以等到课程设计时加以解决。

4.通过网络学习网络

计算机网络最大的特点就是协议较多,而且更新很快。我们在课堂上不可能讲解所有的协议,同时也不能保证我们讲解的协议将来不被其它协议替代。因此,授人以鱼不如授人以渔,作为教师,关键的任务是教给学生学习的方法。考虑到实际情况,我们暂时还没有采用英文教材,但网络方面的很多第一手资料都是英文的,教材不可能年年翻新,但知识的更新速度是很快的,有些内容教材上讲的原理虽然不错,但具体内容可能已经不是最新的了。这一点在网络协议方面体现特别明显,所以我们在讲解协议的时候,可以和学生一起查找RFC文档,了解最新的进展,同时对课本没有提及的协议,如果有必要,可以布置作业,要求学生查找RFC文档,同时对协议的关键部分,例如协议的格式,与其它协议的关系等给出相应的中文翻译。

5.注重实验

要真正掌握计算机网络,除了学习网络协议等理论基础知识,动手编写程序加深对协议的理解外,还有一 点也不可忽视,那就是实际组网能力的培养。对于在校的的大学生来说,学习目的是提高理论知识和动手能力,所以计算机网络这门课程对他们来说就非常的重要,这门课程对培养学生的动手能力是一个很好的锻炼,况且大多数本科生将来都是在第一线从事具体工作,实际组网能力非常重要;即使对于少数将来从事计算机网络的理论研究的学生来说,如果没有基本的动手能力,对网络的理解必将受到限制。所以,实验在计算机网络课程中具有很重要的地位。

由于学时所限,实验内容安排不可能面面俱到,一定要突出重点。我们安排了六个实验,分别是网络基础、各种网络协议及原理入门、交换机及路由器的配置、服务器及防火墙的配置、网站的搭建及维护、网络操作系统秘网络信息安全。

为了保证实验的效果,要求学生实验前在模拟软件上了解实验的基本内容,同时每个实验都有一部分要求学生自己想办法解决的问题,通过这种方法来了解学生是否真正掌握了实验内容,也避免部分学生不动脑筋。对于其它更高级的实验,我们提供详细的电子指导文档,让学生自己实践并在此环节再具体操作。

三、注重综合能力培养,提高教学质量

计算机网络教学是一个即重视理论,又强调实践的课程。有扎实的理论基础,再加上又有过硬的动手能力的培养,学生在以后无论是学习更深层次的课程还是承担实际的项目开发,都会获得举一反三的综合能力。

第8篇:网络安全入门范文

(首都经济贸易大学金融学院,北京 100070)

摘要:网络信息技术与金融的融合,迅速创新出一系列互联网金融产品与业务,大量互联网金融门户如雨后春笋般迅速滋生,在发挥资本配置优势的同时不可避免的带来了金融风险,使得投资者利益受损的事件时有发生。本文通过分析我国互联网金融风险的外在表现,揭示互联网金融凸显的内在原因,最后给出了我国互联网金融监管建议。

关键词 :互联网金融;风险;监管

中图分类号:F832.21 文献标识码:A 文章编号:1006-4311(2015)24-0187-03

作者简介:王玉清(1990-),女,河北石家庄人,首都经济贸易大学金融学院,在读硕士,研究方向为国际金融。

0 引言

近年来互联网金融在我国迅速发展,以其低交易成本及低准入门槛吸引大量长尾人群。互联网信息技术及金融的融合,使得互联网金融具备了“普惠性”的可能。我国目前互联网金融的业务类型主要有:第三方支付、众筹融资、P2P网络贷款、销售保险或基金的理财门户、跨界混业经营的互联网金融创新业务等。然而互联网金融征信系统功能的缺失、网贷平台“跑路”现象的时有发生、监管速度跟不上互联网金融创新的速度等种种问题的凸显将互联网金融监管的迫切性推到了一个新的高度,特别是2014年全国两会政府工作报告中首次提出了“促进互联网金融健康发展,完善金融监管协调机制”,目前我国互联网金融监管的当务之急是在不抑制互联网金融发展的前提下,尽快出台监管政策。

1 我国互联网金融风险凸显的外在表现

1.1 信用风险日益加大

在我国,各种模式的众筹融资及P2P网贷平台均存在很大信用风险。

就众筹融资来说,其信用风险主要存在于两大方面。第一,项目发起人的信用风险。由于众筹融资准入门槛较低,任何个人或企业均能在众筹平台上项目,这就存在发起人用虚假身份发起项目的风险,在项目募集成功后,平台会一次性将所筹资金打入项目发起人的账户中,此后将不负责对后续事宜的监督,容易造成发起人挪用资金用于约定计划以外的高风险项目,提高了投资人利益受损的风险。第二,众筹平台自身的信用风险。众筹平台的信用风险主要在于资金的托管上。在项目募集期间,投资者将资金划拨到众筹平台的账户,募集结束后再将资金划转到募集成功的项目上,在这个过程中众筹平台充当了支付中介的角色,然而按照我国《非金融机构支付服务管理办法》的规定,众筹平台并不符合充当支付中介角色的资格。并且,众筹平台没有设立第三方托管账户,一旦出现恶意吸收资金,将会使投资者蒙受巨大的损失。

就P2P平台来说,其信用风险主要存在于两个方面:第一,根据我国《合同法》《贷款通则》及相关法律解释,P2P网贷平台充当的是“居间人”的作用,即:平台只能充当信息中介,不能介入交易、吸收资金,从事融资性担保或债权转让等活动。然而在实践中,部分P2P平台已经介入了交易,跨越信息平台的定位,成为了信用平台。资金的产生和运转都由P2P平台控制,容易产生非法集资和卷款“跑路”的风险。第二,P2P网贷平台上的许多借款人是无法向银行取得贷款的次级客户,本身就具有较低的信用等级,其偿付能力较差,容易产生无法按期归还贷款本金及利息的风险。

1.2 流动性风险不容忽视

互联网理财门户以余额宝为例,目前余额宝的七日年化利率在4%-5%之间徘徊,一旦利率下降或银行提高自有理财产品的收益率及购买起点金额,那么原投资于互联网理财平台的资金将大量流回银行,由此引发的集中赎回可能会引起流动性风险。另外,遇节假日大量采购商品将产生扎堆赎回资金的现象发生,当平台的备付金账户或自有资金不够垫付时,也会产生流动性风险。就P2P网贷平台来说,一些平台为了争夺客户资源,许诺超过正常收益水平的利率,降低平台的收益,只能依靠业务量的增长维持平台的运转,一旦由业务量增长带来的收益不能弥补其经营成本,就会产生资金链断裂。另外,有的P2P为了宣传平台,造成“繁荣”的假象,常会造超高回报率、超短期限产品——秒标。大量使用会使贷款标的产生异常,或造成到期无法偿还贷款本金及利息的后果,这些都会加剧流动性风险。虽然一些平台自身从事融资性担保或与担保公司合作为出借人提供贷款担保,但是高担保杠杆率在业界已成为常态,不少平台远超10倍法定杠杆率,最高的担保杠杆率甚至到达50倍以上,只要一笔借款发生风险,就有可能导致担保公司血本无回。

2 我国互联网金融风险凸显的内在原因

2.1 互联网征信不到位

P2P网贷及众筹业务在运行过程中都需要对被投资人或企业进行征信调查,在不能直接接入中国人民银行征信系统的情况下,我国互联网征信正处在一个尚不明晰的状态下。相较传统征信,互联网征信在数据获取渠道及征信使用领域上与之有很多不同之处,互联网征信获取的是被调查人在线上的交易记录、社交信息及其他网络服务信息,更能反映被调查人的心理、性格等本质特征,因此在使用领域上也更加宽泛。但目前我国互联网征信还处于起步阶段,虽然有初具规模的互联网征信平台,如上海资信有限公司开发的NFCS系统,但规模大的P2P网贷平台担心自身数据流失而不愿接入,规模小的P2P网贷平台又被设置了接入限额,需要“排队”,并不容易接入。一些P2P平台开始寻求自身成立征信公司,然而没有适当的信息标准,制约了P2P平台间的接换,降低了行业整体的征信效率。另外,随着互联网征信的发展,其合法合规性风险开始凸现,一些电商平台或社交网络在用户不知情的情况下采集其交易信息或社交信息,或一些网站采集信息主体敏感信息以及法律、行政法规规定禁止采集的其他个人信息,又如信息提供者将有不良记录的用户提供给互联网金融平台而没有告知用户。这些常见的现象都违反了《征信业管理条例》中的征信业务规则。

2.2 网络安全问题亟待解决

由网络安全风险引起互联网征信、P2P平台及第三方支付造成客户损失的现象屡屡发生。目前我国互联网金融网络安全主要存在三个方面的问题:第一,信息安全风险突出。利用互联网进行采集、传输、并提供服务的互联网征信及网贷等平台聚集大量被征信人、借款人、贷款人等详尽个人信息,一旦受到黑客非法访问、篡改和泄露,就会侵犯被征信人及借贷双方的隐私和权益,并可能使互联网征信平台及P2P网贷等平台遭受破坏性损失。第二,支付技术风险凸显。以第三方支付为例,其要求客户开通快捷支付,只需输入简短的交易密码就可以完成支付,指令单一,无磁卡、无密令,绕开了银行支付网络。这种弱认证的方式导致客户资金被盗的案件屡次发生。第三,不法分子洗钱、套现风险。第三方支付、P2P网贷平台、众筹平台有较低的客户准入门槛,目前虽然一些平台开通实名认证方式,但也只是核对身份证号码的真假,其背后的信息很难验证,一些不法份子利用互联网金融平台账户之间的来回交易进行洗钱、套现,并提高了监管难度。

3 我国互联网金融监管建议

3.1 建立互联网征信行业标准及共享机制

当前个人和企业网络信息采集标准、信用报告格式规范、征信服务标准等缺乏,制约了互联网征信机构利用信息技术提高信息采集、加工和应用的效率。同时,缺少相应的接换标准来打通传统金融和互联网金融、线上和线下之间的信息壁垒。管理部门可以参考有代表性的互联网征信企业的运营现状,根据我国互联网征信的实际情况,制定科学、有效、适用性强的互联网征信信息标准,并明确互联网征信信息的采集范围、采集方式及使用方向。

风险信息共享是P2P行业一直致力倡导的,其必要性在于搭建统一的信用平台,让业内能够做到黑名单共享等,完善与P2P相关的征信体系,让P2P企业在提供借款时有更多可以参考的风险指标,提高借款效率与风控水平。目前,由于信用基础数据库是在一个专网运行,在技术上需要考虑通过一些第三方或者自律组织来进行转接,以实现P2P机构接入,探索将以阿里巴巴为代表的电商平台数据系统、以宜信、陆金所为代表的P2P网贷平台客户信用系统、以网络金融信息共享系统(NFCS)、小额信贷行业信用信息共享服务平台(MSP)为代表的同业信息数据库等互联网金融企业征信数据接入人民银行征信系统,实现国家金融基础数据库信息在更大范围内的共享利用。

3.2 完善信息披露制度

我国监管部门应当着力推进互联网金融行业的信息披露制度。互联网金融的本质就是透明、真实、快速的技术体系,必须毫无保留的披露信息,不能因为过分强调对隐私权的保护等理由拒绝披露。尤其对于P2P网贷平台和众筹融资来说,不仅要披露平台的信息,还要披露投资人所投资金的去向及借款人的情况。所需披露的平台信息主要包括:平台的股东、注册资本、运营模式、风控系统、定期财务数据等经营信息;所需披露的借款信息主要包括:借款金额、用途、资金所投项目运行情况、借款利率、借款期限、坏账率等信息。所需披露的借款人信息主要包括:借款人的信用情况、工作及收入等信息。完善互联网金融业的信息披露,可以使投资人更加清楚、明确的了解所投资金的情况,运行良好的项目可以吸引更多的投资人与资金;风险较大的项目通过信息的披露可以使投资人作出合理决策,避免进一步的损失。

3.3 加强市场准入及退出监管

设置准入门槛,使得具有一定资质的互联网金融机构才能从事互联网金融业务。如:对注册资本的最低限额作出规定;要求平台股东或管理者具有一定的金融专业知识及从业经验、无不良记录;要求平台具备固定的经营场所、风险控制系统、信息技术基础设施等。同时还要设定交易限额以降低系统性风险;要求平台具有一定的资本充足率以减少流动性风险。监管机构在设置准入门槛时一定要把握好度,过高的准入门槛会限制参与主体的准入,扼杀互联网金融市场参与主体的积极性,不利于互联网金融行业的发展。

完善市场推出机制,市场退出中要保护放贷人利益。 首先,清算组织应当提前发出公告,提醒借贷双方平台存在风险,并给予借款人一定的偿还贷款的时间,对于一定日期后,贷款人还未收回的贷款,网站应先行垫付;其次,由于P2P网络贷款平台存在沉淀资金,而沉淀资金的利息归属又不明确,可以建立贷款人风险基金,在网站退出市场时,利用此风险基金,保护贷款人的利益,补偿其损失。

3.4 引入监管人才及投资者保护制度

重视引入监管人才,尤其是掌握信息技术和金融专业知识的复合型人才,才能逐渐扩充优质监管队伍,同时还要对已有监管人员进行网络通信、计算机技术及金融监管方面的技能培训,提高其专业能力。

互联网金融的长尾现象使得对互联网金融参与者的保护成为监管的核心内容,互联网金融投资者普遍缺乏金融专业知识及风险意识,监管部门应加强投资主体权益的保护,引入综合性投资者保护制度,及时受理投诉。监管部门还应要求从事互联网金融业务的平台对投资者进行充分的风险提示及风险测评,向客户推荐符合其测评等级的金融产品或投资策略。同时,重视对投资者的风险教育,培养其契约精神及风险意识,纠正长期以来部分民众形成的“刚性兑付”的观念,使其具有风险自负的投资理念,防止盲目投资。

3.5 建立互联网金融监管自律组织

采用以上监管建议,能够解决制度准则问题,要保障互联网正常运行,须参考国外各类互联网金融的行业自律监管组织管理,2011年,英国三大P2P平台就建立了全球第一家小额贷款行业协会,2012年,12家英国众筹公司也成立了众筹协会,并推出相关行为准则,通过设定融资平台最低资本额、IT信息安全管理、信用评级、反洗钱和反欺诈措施等,保护出资人权利,促进市场良性发展。我国也应积极发展各类互联网金融的行业自律监管组织,管理部门尽快推动国内成立第三方支付协会、P2P网贷协会等行业监管自律组织,通过自律协同监管,构建多层次的互联网金融监管体系(见图1)。

4 结论

以上监管建议基本能够解决目前风险凸显的现状,但互联网金融业务参与主体广泛,涉及金融领域及产品类型众多,单一行政监管很难覆盖全部互联网金融业务类型,要完全监控互联网金融风险,必须在行政监管的同时,加强行业自律建设。

参考文献:

[1]张健华.互联网征信发展与监管[J].中国金融,2015,01:40-42.

[2]陆磊,刘海二.第三方支付监管的有效性[J].中国金融,2015,01:42-44.

[3]于蔚,钱水土.互联网金融监管的国际经验[J].中国金融,2015,01:47-48.

[4]张海滨.我国互联网理财业务风险及其防范措施研究[J].海南金融,2015,01:53-55.

[5]董微微.基于异质性特征的互联网金融监管框架构建[J].金融与经济,2015,02:79-82,36.

[6]蓝俊杰.我国股权众筹融资模式的问题及政策建议[J].金融与经济,2015,02:57-60,52.

第9篇:网络安全入门范文

【关键词】 5G与Wi-Fi 融合组网 需求分析 关键技术

近年来,随着我国经济快速的发展,互联网能力与移动通信技术有着较大程度的提升,使通信技术与计算机技术实现了一部分的融合,进而促进了无线接入技术逐渐的成熟,现阶段已经被广泛的应用。另外对于我国的第五代移动通信技术来讲,不能仅限于用某个技术指标来定义。尤其是随着系统的相关需求,对于产业的发展有几大的促进作用,因此,实现高能力、高速率以及高效率的技术是势在必行的。

一、5G与Wi-Fi融合组网需求分析及关键技术概述

1.1 5G 移动通信网络的概念

5G移动通信网络,是英文fifth-generation的缩写,指的是第五代移动通信技术。也可以说是4G技术的拓展和延伸,但是它区别于传统的直接接入无限网络的2G、3G网络技术。它最大效益的将多种无线通讯技术结合在一起,完美的体现智能和高速的特点,是一项技术的改进,同时也是一种技术的创新。5G网络真正的实现了网络融合,它不仅可以将各种事物用网络安全的连接在一起,为人类提供便捷的服务,还可以帮助运营商带来经济效益,给人类带来全新的体验。

1.2 Wi-Fi 网络概念

Wi-Fi全称Wireless Fidelity,是Wi-Fi联盟的一种短程无线传输技术,可以在特定的范围内传输无联网信号。Wi-Fi信号可以通过与连接网络的计算机相连接的路由器传输给给人类无线的设备,例如手机、平板、笔记本电脑等等。

最开始Wi-Fi网络只存在于大型公司、学生集聚地等,但是随着网络范围的不断扩大,网络使用群体的不断扩张,人们对网络的需求越来越大,致使越来越多的公共场所开始建立无线局域网络。Wi-Fi无线信号不但可以节省流量费用,还可以让人类满足上网的需求,使社会在技术程度得到优化升级,加快文化的交流与传播。

1.3 5G与Wi-Fi融合组网简便

网络可以为人们生活丰富又便利,高速的网络就会给人类带来前所未有的体验。如果说传统的网络只是为了将无限设备连接起来,那么5G网络就是为了将世界万物连接在一起。5G网络可以拓展网络的宽度,使网络变得全能、高效,它可以直接的解决网络拥堵的问题,为人类提供优良的信号,使节省无线设备的电量。

但是,事物都是有两面性的,虽然5G网络移动性强,传播速度快,但是相应的酒会造成网络成本高。Wi-Fi信号虽然价格低廉,所有公共场所都可以在有网的情况下开启Wi-Fi信号,但是有一定的局限性,它必须在指定的无线局域内使用,而且信号时强时弱,网络环境相对拥挤,影响用户体验。

1.4 业务具有可行性的特点

5G Wi-Fi就是第五代Wi-Fi技术的简称。更高的传输速度是5G Wi-Fi的最大特征。业界认为,5G Wi-Fi的入门初级速度就是433M,此速度至少是现在Wi-Fi速率的三倍,当然非入门的速度可以达到更高。因为速度极快,就可以避免一切因网络拥堵带来的问题,比如快速浏览网页、看视频等等,当然还可以将5G和Wi-Fi各自存在的弊端弱化,即加强网络信号,又不受范围局限,将信号覆盖在个个地方哪怕是角落。如果5G和Wi-Fi 实现真正意义上的融合组网,就可以实现生活质量大提升,或许在未来一个普通的智能手机可以轻松控制家用电器。

二、 5G与Wi-Fi融合组网需求探索

2.1融合组网使用的应用场景

5G网络主要应用于移动通信,既办理流量、通信、会话等等方面,Wi-Fi主要提供人们免费的无线网络服务。当两者结合,应用场景也会相应的扩大,例如,原本广泛存在于学生公寓楼、公共场所、室内咖啡厅、公司内部的无限网络信号,可能会广泛应用于不同的领域,和不同的工种,例如,远程手术、视频现场拍摄传送、随时随地播放超高清视频等等。

2.2融合组网技术路线发展

原本的2G、3G、4G网络只是为移动的手机、平板等提供网络服务,且收取一定的流量费用,价格昂贵,网络速度慢,网络拥挤时间经常发生。Wi-Fi只是在一定范围提供免费网络服务,虽然可以给一切可以连接无线网的设备提供网络服务,但是网速极慢,且路由器可发射的网络信号有限。起初的无线网络必需通过路由器发射信号,但是随着科技的发展,智能手机得到普及,使任何人都可以通过连接流量的智能手机发射无线网络信号。在将来会有越来越多的智能设备出现在人们的生活中,每个智能设备都不是独立存在的,这就对网络的流畅度和信号强度要求很多,这就需要网络形式不断地发展。目前,我国已经可以将3G技术和WLAN完美融合,未来5G和Wi-Fi技术也会不断的被完善。

三、融合组网需要的关键技术研究

3.1 融合组网技术需要攻克的难点

融合组网是一个难度系数非常高的技术型工作,要想保证网络的利用率,必须攻克一系列难点。例如在对业务环境下,必修保证网络的速度移动速度、服务质量和用户体验,这就要求融合组网必须具备处理多任务的性能。还要保证网络的稳定,网络稳定是一切依靠网络的设备工作的前提和基础,在融合组网工作开展之前,就要求相关的技术人员充分分析一切能够干扰网络的因素,并制定一定的对策对其进行制约。

3.2 实现无感知认证技术

在网络高速发展的时代,不惜保障无感知认证技术得到实现。无感知认证技术是一种由终端自动认证的技术,即移动设备通过首次认证后,以后都可以自动连接网络。目前此技术仍处于发展的初期,一些系统指令等并不完善,在未来对无感知认证技术的水平要求会非常苛刻,因为在未来用户需要更便捷、更快速的服务,这就需要智能设备都需要变得更加智能,以减少用户不必要的操作,从体验上给用户带来前所未有的。

3.3 实现组网安全性要点

随着网络的高速普及,网络速度越来越快,使很多网络安全问题滋生。要想5G网络和 Wi-Fi组合后问题少,就必须着重处理网络安全问题。网络公司要加大网络的抗干扰能力,避免外部因素的善意和恶意干扰,保证网络内部环境的稳定性和不可侵扰性,保证网络的可靠。要保证网络的安全,必须将网络信息和各种数据建立起联系,且用各种高端的、合法的手段进行保护,防止国外的危险分组及政客进行窃听,所有信心都必须保密。在网络信息传输中,必须保证内容完整,防止数据遭到黑客攻击。

3.4 绿色通信相关要求

如果网络发展的水平越开越高,速度越来越快,相应的,网络问题也会越来越多。要想网络通信保持纯净就必须从三方面入手,在国家方面,建立保持网络绿色发展的机制,同时制定严格的法律法规,严厉打击出现黄赌毒的网站和网络操作者。在网络使用者方面,学会心灵净化,用健康向上的知识陶冶自己情操,拒绝庸俗、媚俗和低俗的文化,主动接受人们喜闻乐见的大众文学。在非法网络操作者方面,要学会遵纪守法,且在心灵净化自己,远离非法境界,不带着侥幸心理一次一次的触碰法网。只有多方面努力,才能实现绿色网站建设畅通无阻。

四、结语

目前,4G网络已经相对成熟,但是普及度比较低。5G网络和WIFI技术也还一直处于计划状态和试验状态,很少有技术工作者试验成功,但是将两者技术完美的融合并不是空谈,无需等到两种技术都成熟再考虑融合,要想不断的满足用户的需求,达到可以大规模的投入社会使用的程度,必须要求相关工作人员不断的探索和研究,将两者的优点最大程度的结合,将两者各自存在的问题,尽量相互补充。

参 考 文 献

[1]张勉. 移动通信技术的发展历史及趋势. 网络与通信. 2010,5