前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的网络新闻论文主题范文,仅供参考,欢迎阅读并收藏。
【关键词】网络记者;网络新闻采访;特点与不足
网络新闻采访是网络新闻传播实务的重要研究内容之一,是从事网络新闻传播实务的起步环节。它主要以因特网作为新闻素材采集的环境,用搜索、采访、下载和编辑加工等方式采集素材及相关资源。网络新闻采访直接从传统新闻采访和计算机辅助新闻学发展而来。其主要研究内容包括如何利用网络所提供的虚拟空间寻找采访线索,如何利用网络资源、数据库收集和核查数据,如何利用电子邮件、BBS、新闻组、邮件列表、网络电话和聊天工具、可视化交互式设备等进行远距离的全球性、实时性的全数式新闻采集和新闻调研等活动,亦包括利用数字化的硬件设备和技术在现实空间中所进行的新闻素材采集和调研活动。
网络新闻采访主要是由网络记者完成的。网络记者有广义和狭义之分,广义的网络记者包括全体网民。李希光教授认为,互联网降低了进入记者行业的深门高槛,人们不用在政治上有什么特殊的要求,不用在经济上有什么特别的投资,也不需要专业文凭和记者证;只要接入了互联网,就与成千上万的受众连接起来了,就可当上记者。因网络新闻的传播通道相当多,有WWW网站、新闻组、邮件列表、BBS和网络寻呼或其复合使用等,这就决定了其者(即首发者)、转发者可以是任何机构也可以是任何个人,这就不可避免地出现大批上网的个人用户成为业余甚至专职新闻记者。从这一点上看,李希光教授的界定是有一定依据的。狭义的网络新闻记者是指网络传播媒体(网站)中所有从事新闻实务的专业人员。这一定义与传统的广义记者定义相当。不同的是,网络记者应是一种身兼数职(采写摄录、编辑、播音、主持人、等)的多媒体数字记者(DigitalJournalist)。
广义的网络记者大都未经过特定的专业训练,其采访活动往往是盲目地偶尔为之。在网上采写和信息时,他们的目的一般不明确。他们中的大多数人一般利用茶余饭后的时间上网,采访和写作多为机动性的,大多是随心所欲的创造。
本文所提及的网络记者是就其狭义而言的。这类记者一般具备较高的理论政策水平,有深厚的新闻学、传播学专业知识和各科知识的底蕴、高超的新闻采写能力、良好的职业道德和熟练的网络传播技术及操作能力等。这类记者所采集和传播的新闻,一般能在保证真实性的基础上,运用与新闻内容相符的体裁和简练的语言在网络中传播。对一些重大的新闻事件和连续性的新闻所进行的采访,一般的个体网络新闻记者根本无法完成,必须依靠那些物力财力雄厚的新闻网站尤其是一批富有采写经验和采写实力的记者编辑队伍。一些分析性和综合性的报道更离不开职业记者。
目前,一些新闻业务功底扎实的传统记者开始向网络记者转型,专职网络记者的数量也开始有所增加。因网络记者是用数字技术武装起来的新型记者,网络采访是新闻记者在现实的和虚拟的两个截然不同的空间中所进行的采访,采访所得的新闻素材及由此而写作/制作的新闻,是在网络空间里进行和完成传播的,这就决定了网络新闻采访与传统新闻采访相比,既有相通之外,也有其独特的个性。网络新闻采访的特点表现在以下方面:
一、采访内容的多媒体性
网络新闻采访是以多媒体新闻素材为其采访对象的,其采访的素材涵盖了和融合了三大传统媒介新闻采集的内容,既有静态的文字和图片的采访,又包括声音和动态视频的采集和摄录,是一种多媒体的全方位采集新闻素材的活动。在这一新的采访模式下,传统记者的明确分工将逐渐走向模糊乃至消失,每个记者将集文字记者、摄影记者和录音、录像记者于一身。目前,网络记者和网络新闻采访方式在国内外的不少网络媒体中开始出现。如美国芝加哥论坛报网络版(InternetEdition),就拥有7位记者。这些网络记者都是复合型的多媒体记者,他们写新闻、摄影、操作数字录音机和摄像机,以及制作网页(digitalpages)等。《人民日报》网络版记者在报道仪式期间,先用数字摄像机和数码相机拍摄下了当时的场景,然后开始用文字处理系统、图像处理系统、非线性编辑系统等软件立即投入视频报道和声音报道的制作以及文字新闻的写作。从传统的新闻采访来看,当时的两位网络记者是一身兼多职,既写文字报道,又要录音、拍照、摄像,做后期编辑,采制文字配图片,还要上网传输数据。
二、采访工具的全数字化
网络新闻采访所采用的采访工具主要是全数字化的计算机网络,以及可以与这一网络相通的一系列全数字化的新闻采访和传输工具。这些数字化的工具主要包括硬件和软件两个部分。硬件主要有:笔记本电脑(现已出现无线笔记本电脑),数字录音机和摄像设备,数码相机,大容量的便携式存贮设备,调制解调器,PC卡电话和IP电话,可与计算机网络连为一体的卫星电话(小型卫星移动站,重约2公斤)。此外,还有可以用来浏览网页和收发电子邮件的手机型电脑WAP(WirelessApplicationProtocol,即一种专为移动应用而设计的小型浏览器协议)和掌上型电脑PPC(PalmPersonalComputer)等。软件主要有:Windows98、Word/Excel、Photoshop、CuteFTP、IE、电子邮件、BBS、新闻组、邮件列表、聊天工具ICQ、WWW、联网数据库(Onlinedatabase)、搜索引擎、Netmeeting、Telnet等。运用这一整套功能强大且齐全的数字化网络新闻采访工具,可以快捷而高质量地完成新闻采访任务。在这些工具的帮助下,记者有时足不出户就可以采集所需的新闻素材。目前,网络记者所使用的数字采访设备在不断升级,如美国记者的采访装备包括成套先进的采访设备,有摄像头、戴在眼睛上的微型显示器、挂在手臂上的微型键盘、话筒、挂在腰间的微显示器、数码影像传输设备和电池等。用这套异常轻便的设备,不仅可以采集一般的文字和图像新闻,还可独立完成现场直播。
三、采访范围的全球性和速度的快捷性
因为网络具有全球性,因而网络中的采访范围也具有全球性的特点。对于一些不能、不宜于或因距离太远而无法进行现场采访或调研的新闻事件,记者就可通过因特网在办公室或家中进行全国性或全球性的实时采访。如通过电子邮件、新闻组和邮件列表等进行异步的文字采访;通过语言信箱、网络电话等进行口头采访;通过因特网的Netmeeting等进行可视化的面对面采访;或通过BBS等聊天系统进行同步采访等。另外,在网络中所进行的采访是一种实时性的快速采访。有时因距离阻隔等原因,传统采访需要数天或数月才能完成甚至无法完成的采访工作,在网络中数秒或几分钟之内就可以完成。如新华社特稿社记者熊蕾曾利用电子邮件在一周之内采访了美国、英国、日本、瑞士、加拿大等国的10位科学家。在采访过程中,有的采访对象当天就回了信。由此次采访而写成的报道后来被刊登在美国的《科学》杂志上。由此可见,网络采访速度和采访范围是传统新闻采访难以企及的。
四、新闻资源的丰富性及利用的方便性
网络及其数据库和光盘是可供新闻工作者开掘利用的巨大信息资源库。网上有大量文献可供查询,掌握了上网检索的记者和编辑,实际上拥有了一座世界最大的流动图书馆。运用某些功能强大的搜索工具(如搜索引擎等),记者可在这一数字化图书馆中方便地检索到某一题材的背景资料,快速获得所要的新闻资源;可对数据进行更深入的发掘。美国哥伦比亚新闻研究生院和纽约米德博格协会,对全美主要传统媒体的新闻从业人员进行的有关网络媒体的一项年度调查表明,在所调查的3400名新闻从业人员中,将上网作为获取新闻线索进行新闻采访手段的比例,仅次于报纸记者的面对面采访和杂志记者的电话采访。随着网络的进一步发展和网络新闻资源的进一步丰富,网络采访将会在全世界的网络新闻界逐步盛行开来。一位年轻记者从《北京晚报》上看到一条消息,说德国人巴蒂斯(Bates)所收集的有关的一些资料存放在耶鲁大学神学院,于是他通过雅虎找到了这些资料,并发现了一个专门传送巴蒂斯手记原文的站点。这位记者通过邮件与该网站联系,第二天便获得了所需信息。难怪有人认为,在信息时代,计算机和网络等资源对于新闻报道的作用至关重要,它使记者看得更远,听得更清,想得更深、写得更快。
五、记者选择新闻资料的自主性和思维方式的独特性
网络为一全新的开放式媒体,上网的任何个人都可以在网上消息、检索资料、寻找新闻线索,且一般无人能够阻止和控制。网络中成千上万的资料库和各种不同的网站、新闻组等,为记者提供了丰富的可供选择的新闻资源。在WWW及其超文本、超链接技术和数据库查询技术(如搜索引擎等)的帮助下,记者可通过层层链接和一些特定的词语、符号等,快速发现新闻线索,自主而独立地找到所需要的新闻背景等。随着计算机网络和通讯技术的迅猛发展,以及网络受者需求的提高,网络记者仅凭传统的采访经验和旧有的采访报道模式虽也能按部就班地完成报道任务,但很难在报道重大新闻时的那种竞争激烈的新闻大战中取得突出战果,这就要求网络记者要有适合网络传播需要的独特的创新思维模式。目前,这种创新的重要标志是,在网络中对动态新闻的采访和报道一般都采用现在进行时,突破了截稿时间和采写篇数的限制。所有的新闻只要一采写成功,都会进行实时报道和滚动报道。
六、记者采访业务能力和使用技术能力的合一性
传统新闻传播一般是采编分离的,即记者主外,一般按照编辑部的意图外出或从网上采集新闻素材、写作新闻报道;编辑则主内,他们一般不外出采访,而是在编辑部修改记者和社外人员来稿,担负着把关人的角色。随着网络新闻对时效性和现场感要求进一步提高,由记者独立地完成新闻采编及流程的情况开始出现,此时记者同时担任着编辑的职能。采写编合一成为网络新闻传播实务的一大特色。网络是一个技术密集型的传播媒介,随着新闻媒介从新闻产品的生产到传输全过程的电脑网络化,记者无论是在新闻事件发生的现场还是在办公室或家中进行采访,都离不开网络多媒体电脑及在采访过程中所用的相关软硬件。网络时代不仅将开创一个新闻传播业的全新领域,也将造就一批新的既拥有传统的新闻采访能力又谙熟网络传播技能的复合型记者。
尽管网络新闻采访有着强大的得天独厚的技术优势,但伴随着网络采访的广泛应用,也出现了一些新的问题。因为网络新闻是依托网络而直接进行的,当记者在室内联网的电脑前与采访对象进行通信或交谈时,就会失去了耳闻目睹新闻现场的机会,长此以往,会导致视觉和听觉等采访功能弱化,影响新闻事实的准确性和生动性。因此,对事件性的报道就一般不宜在网络中直接进行采访。而且,在记者采访公告板或其他网络团体、个人或下载某类信息时,有时会出现失真现象或涉及到版权之争。(另外,电脑软硬件升级换代的速度越来越快,要能熟练地进行网络采访,记者必须投入更多精力去熟悉电脑,掌握不断更新的网络技术。)
参考文献:
①李希光主编:《网络记者》,中国三峡出版社,2000年版,第77页。
②Harper,ChristopherandTheIndianaGroup2001.Journalism2001,CorusewisePublishing,Inc.P228.
③闵大洪:《网络时代需要高素质的新闻工作者》,《中国新闻科技》,2001年第1期,第18页。
④卜卫:《互联网络对大众传媒的影响(上)》,《国际新闻界》,1998年第3期,第5页。
关键词:网络新闻 舆论作用
中图分类号:G21 文献标识码:C DOI:10.3969/j.issn.1672-8181.2013.13.186
1 传统新闻传播的媒介和局限性
传统的新闻传播依靠一些出版物,版式上有很大的局限性,画面单调、乏味,是较程式化的文本报道。新闻报道受到排斥既有客观因素,也有记者的思想和自身素质以及材料新意的匮乏等主观因素。从客观的角度看,电视新闻的缺陷主要体现在两个方面:一是新闻的组织者对电视的基本知识没有了解,也不了解观众的需求和利益,是否要报告电视新闻报道也不看新闻内容本身的价值,而是把它作为一种装饰与陈设。因此无论是重要的新闻或一般的新闻,是主题新闻或是行业新闻,电视台都要派出记者进行现场报道。二是太多强调 “重要” 的新闻核心内容,电视台和电视新闻报道受新闻的自身规律限制,使我们看到的新闻报道篇幅过于冗长的,重点新闻被淹没,而无用的部分不断单调的重复。
2 网络新闻常常报道社会生活中遇见的种种问题
生活中,大家的人文关怀源于新闻报导。例如,在经济条件差的一些偏远地区,义务教育的基础设施缺乏,在某些山区,学生每天步行几个小时山路上学,学校不能提供午餐,不少学生只能饿着肚子上课。在山区和农村生活的学生,他们的学习和生活状态我们无法看到,只能够通过新闻媒体来获得相关信息。网络新闻媒体传播这些我们未知的信息,从而引起人们的注意,如果不通过互联网新闻报道,我们怎么能知道数千里之外的这些消息呢,又如何给提供他们更及时更好的帮助?我们可以把家里小孩不穿的衣服和过去读过的一些书籍捐给远在山区的孩子们;教师可以自愿给他们提供更为专业的教育,有能力的人还可以给他们捐款,所得善款用在校园新的基础建设上,努力为孩子们创造一个温暖舒适的教学课堂;还可以为他们建造食堂,这样他们就可以在学校吃午饭,下午有更多的精力学习文化知识。这样的新闻媒体报导体现了我们的人文精神。网络新闻媒体让我们对山区儿童的生活现状增加关注,用全社会的力量使得他们的生活得到改善。通过网络新闻媒体使我们有了更多的自我保护意识,儿童将会从中学习到更多的知识。
3 网络新闻对于思教教育的作用
网络新闻舆论是一个很好的学习途径。新闻舆论集宣传、教育、娱乐为一体,使用多种形式来满足各类人群的需求。新闻媒体具有开放性和娱乐性,能够符合各类人群的思想,使得他们产生强烈的自我意识,并能够很快成为新闻媒体的接受者。随着如今新闻媒体的不断普及,网络新闻舆论的动员和刺激对于人们的思想政治具有很好的引导和教育作用。思想教育工作者可以利用网络新闻舆论进行信息的传播,能够更好地进行思想政治教育工作。通过新闻舆论来传播一些思想政治教育信息,能够很好地达到教学效果,同时使其加深了对各类人群的影响,使得思想教育的方式向现代化迈进。
4 网络新闻舆论对于人文关怀的促进
网络新闻媒体在对于一些弱势群体的关注上,也体现了重要作用。许多农民工为了解决生活的重担而奔赴到繁华的城市。这些农民工因快速转型而逐步发展为社会市场经济的重要结构。这些弱势群体的问题在社会利益分配的多样化面前很快就出现了。需要及时采取有效的应对措施。最重要的是整个社会对弱势群体的人文关注要提高。在改进各种条件的同时,也要关注他们的生存状况,关注他们的精神需求。人文关怀是物质和精神关怀的有机结合。生存和安全上也体现了我们社会的人文关怀,关注生活质量和对正当利益的追求,鼓励人们理性的生活,合理地追求物质利益。在当今社会上个别不正当的拜金主义面前,我们更应该关注人的精神需求。
维护人的尊严和价值的基础上满足物质需要,实现平等和自由,培养人们具有奋斗和进取的人生态度,承担社会基本的道德责任,拥有健康的思想和崇高理想。每个阶层的人都应该得到关注,这是社会稳定和发展的一个重要因素。人文关怀不仅仅要有人文的关注,而且必须对每个人生存和发展的周围环境也有足够的重视,使我们的人文关怀和社会融入他们的现实生活中。反映要全面、准确和客观,不能只专注于他们的表面现状,也需要媒体传达信息,引起了政府的关注,使问题得以妥善解决。
社会的发展离不开每个人的发展,农民工为整个城市的繁荣和整洁作出的积极贡献是不可磨灭的。通过积极的新闻报道树立农民工的正面形象和乐观的生活态度,让他们得到社会的理解和支持,得到我们更多的人文关怀,与整个社会一同发展进步。
5 结束语
网络新闻最大的特点就是及时性和内容丰富性,近几年随着网络的普及,网络的受众群体也越来越多,网络途径才是新闻传媒发展的流行方向。在网络新闻舆论的影响下,人们在获取信息的同时也能够突出对于人文关怀的影响,人们在关注新闻的同时能够进行和新闻有关的舆论互动,这也是网络新闻的一个重要特点。相信在不断的发展中,网络新闻在新闻舆论中发挥的作用会越来越明显。
参考文献:
[1]曾维康.2008年中国网络舆论监督的光荣与梦想、问题与挑战[J].新闻爱好者,2009,(5).
[2]张耀灿,刘伟.论教育环境是思想政治教育过程的要素[J].江汉论坛,2006,(5).
[3]毛克平.构建和谐校园的基本内涵和途径[A].中国行政管理学会2005年年会暨“政府行政能力建设与构建和谐社会”研讨会论文集[C].2005.
文化通过传播实现了发展和继承,从人类社会开始以后,文化传播的方式不断更新和改变,由口头传播、文字传播到20世纪的电视传播,从文化传播的转变可以看出文化传播的主要方式与它所处的时代有很大的关系,更为确切的说,是与当时的科学技术发展有很大的关系。从21世纪初期开始,互联网的普及对于生活的影响越来越大,文化的传播随着互联网的不断运用而逐渐扩大了自己的传播范围,文化的传播方式也在发生着巨大的变革。相对于纸媒和广播媒介的单向性传播,网络传播是双向的,并且对于使用的人没有任何的限制,网络文化的交流有开放性的平台,增加社会民众对于文化信息的参与,所以网络文化传播很快的发展起来。正是因为网络文化的这些特点,所以建立先进的网络文化有重要的作用。
2关于先进网络文化的性质思考
先进的网络文化首先要是健康的文化,传播的是正确的信息,引导社会大众的精神文明建设;其次应该是全民参与的文化,网络文化一个重要的特点就是公众的参与度,所以大众化是先进网络的又一个性质定位;最后网络文化应该是民族性的文化,是中国在信息全球化过程中文化创新的代表。
2.1健康的文化。网络信息由于使用的频繁和参与人数的众多,所以造成信息量的庞大,以及包含信息的复杂性,在信息网中经常会夹杂一些不好的信息,比如我们经常会说,这些都是网络的信息化。建设先进的网络文化,就是以正确的思想和理念带动网络文化的传播,进行社会主义精神文明建设,以先进正确的文化满足人民群众的精神文化生活需要。
2.2大众化的文化。网络使用的人数已经占社会上人数的很大比率,网络服务于广大人民群众的工作、学习、娱乐和日常生活的各个方面,凭借电脑和互联网,足不出户都可以进行电子商务,及时浏览信息,方便快捷的查询资料,在网上可以自由、无限制地表达个人的思想感情,进行网上求职和购物,这些都是网络信息化带给人们的便利。所以先进的网络文化一定是全民参与的文化。
2.3民族性的文化。当今世界的发展已经是网络信息化全覆盖,不同于以往的冷战、合作,整个国家之间的交流和国家之间的文化传播有很大部分是通过网络信息化实现的。我国是中国特色社会主义的国家,在西方资本主义国家的网络文化影响之下,如何在资本主义网络文化的侵蚀之下,保持民族文化的独立性是先进网络文化必须要保证的前提。增强政治责任感和政治鉴别力,坚持正确的方向,用科学、有益的内容充实网络的环境,发扬党的思想政治工作的优良传统,加强对网络文化的管理。
3如何建设先进网络文化
3.1政府加强对于网络的有效管理。政府通过主动引导,将网络文化发展向正确的方向不断引导,这样就能够避免某些“垃圾文化”通过网络信息对于民众心理的荼毒。政府的文化、部门依据《互联网信息服务管理办法》等法规,通过提高网络技术,借助技术手段提高网络监控,增加网络使用的安全系数,防止网站里不良信息的传播和流通,确保网络文化的信息安全和网络的健康、正常与规范化发展。对于先进文化的管理只有政府采取相关的强制性措施才能真正起到监管的作用,而且政府的管理能够从全局的角度对整个社会的网络环境实现整体的肃清与有效管理,政府只要出台相关的法律规定已经网站规定,就能有效地实现对于网络文化的管理。
3.2增加网络上道德约束的宣传。网络上的道德比社会上的道德更难维护,因为网络文化带有一定的虚拟性,所以没有准确的方式去引导,但是往往网络道德是社会道德在网络上的反映和体现,最重要的是网络信息化的环境是全民参与和全部信息公开化,所以在相对的网络道德宣传上,比社会道德有一定的宣传与参与的优势。具体措施就是发动所有的网络信息系统,实现全民的监管,利用法律和道德的相互作用,这样能够减少网络上不道德现象的出现,提高广大网民的综合素质。
3.3保护网络信息的安全。现代网络信息化的高速发展,对于个人信息和个人隐私经常会有泄露的危险性,所以在建立先进网络文化的过程中,注意对个人隐私的保护。同时在开发的软件中大力发展健康的软件,利用充满思想性、教育性的宣传软件占领网络文化前沿阵地,让先进的网络文化成为传播民族优秀文化的有力手段。这是利用网络科技的手段来实现先进网络文化的技术基础,更是在中国与西方的交流交往中保护中国的传统文化,维护中华民族爱国爱民的优良传统,维护中国的文化安全。
4结语
关键诃网络信息地方文献
由于地方文献对区域经济与文化建设所起到的不可替代的作用,地方文献资源建设日益受到人们的重视。近年来,随着网络化进程的发展,地方文献的载体形式发生了极大的变化,数字化的地方文献资源大大增加,如何把网络中丰富的地方文献资源转化为图书馆信息资源的—部分,并提供给包括非网络利用者在内的广大读者,已成为—个有待地方文献工作者关注和探索的问题。
1网上地方文献信息
1.1网上地方文献信息应归属于地方文献范畴。早期的有关论述多认为地方文献的收录范围包括地方史料,地方人士著述和地方出版物三部分。近年来,随着地方文献的不断发展,一些地方文献工作者提出了新的见解。认为地方文献是有关地方的一切资料,包括当代社会现实生活产业的各种资料,如凡一地之就业、开学、产业、旅游、工商、纳税、医疗、艺术活动等等资讯,都应属公共图书馆地方文献部门收藏并提供查询服务的范畴。随着信息产业的发展,大量数字化的有关地方的信息在互联网上涌现出来,以地方网站为例,例如从我旗的统计局网站上可以查询到我旗各个部门近年来工农业、文化、教育、卫生等部门的发展情况。从教育网站上,可以看到2004年我旗高考的排行榜等等,这些都是十分重要并为当地市民十分关注的信息。综上所述,网上地方信息应成为地方文献不可忽视的重要组成部分。
1.2重视开发网上地方文献
地方文献传统的读者服务工作主要是围绕文献的征集、整理、加工、借阅来进行,而网络环境下的读者服务工作则是以读者为中心,以信息咨询为手段,指导读者如何利用网络信息技术。这就要我们地方文献工作者来承担此任务。
首先要从浩翰的网络信息中界定出重点选择对象,图书馆地方文献工作必须在资源建设的目的性和系统性原则的指导下,建立—个评估体系,这个体系的建立要紧密依托现有的馆藏地方文献优势,在充分了解网络信息资源分布的前提下,利用搜索引擎对网上涉及本地信息化网站和信息源进行定向搜寻,积累一批反映地方文献的站点,而且还要充分考虑被选的网络信息与现有馆藏地方文献的互动性,例如收录这些信息后,是否会加强图书馆馆藏的广度和深度,最终确定一批有参考价值的网站和信息源。超级秘书网
其次要根据已界定的网络和信息源范围,把网络上相关主题的节点按照类目,分门别类地逐层加以重新组织,以主题树的形式,通过信息线索指引用户直接找到相应的网络信息资源。这是地方文献工作者对网上资源进行重组二次开发的结果。它为读者提供了这些资源在网上的分布,指引读者到特定的地址去获取所需信息,在一定程度上解决了网络信息分散变化大,准确性较低的同题。
1.1设备设计存在缺陷
当今网络通信安全问题产生的主要原因就是服务器等装置在设计之初就存在漏洞,极其容易被黑客利用。互联网服务以TCP/IP协议为主,虽然这种协议较为实用,不过其可靠性不强,在使用过程中的安全无法得到有效的保证。网络上的各项线上服务都是基于这两种协议进行的,因此诸如电子邮件服务和WWW服务都处在非常不安全的环境中,非常容易受到侵害。
1.2网卡信息泄露
互联网的信息传输技术是点对点的,信息在不同的子网络之间进行传输,这种结构在连接方式上表现为树状连接,不过主机仍旧在局域网中运行,若信号从位于局域网内的主机上发出,那么处于该局域网中的每一台主机都能够接受到这一信号,不过以太网卡并不相同,它有自身的特点,当主机接收到新信息,原始信息就会被接收端自动丢弃,同时停止上传返回数据,正是这一特性留给了黑客机会,他们可以通过搭线的方式来接收信息,网络通信过程中除了以太网卡存在这样的窃听漏洞,其他类型的网卡同样存在各种容易被窃听的漏洞。
1.3管理人员自身问题很多通信信息泄露事件中,都存在着一个共性,往往负责管理网络通信的人员自身没有一个良好的安全意识。防火墙对于安全来说非常重要,但是很多网站往往忽略这点,放宽了权限设置,使得访问者拥有许多不必要的权限,弱化了防火墙的作用,黑客甚至会从内部人员处得到许多信息,原因就在于网站对于内部人员的访问限制过宽。
1.4恶意攻击频发
由于网络在中国起步较晚,相应的法制建设还不够完善,基本的网络道德观念还没有在众多网民心中形成,因此就出现很多心怀不轨的人利用网络系统来进行渗透或肆意攻击他人,窃取各类信息数据资源,谋取不正当的经济利益。
2网络通信安全隐患产生的原因
2.1客观原因
2.1.1网络系统稳定性设计。现今人们的生活工作都需要借助计算机来完成,几乎没有人能够不依靠计算机来进行工作和生活,所以保持系统的稳定运行显得尤为关键。计算机网络通信面临着各类不同的挑战,比较常见的就是不明缘由的停电、火灾、自然灾害等,这都需要计算机网络系统在设计之初就对这类情况进行考虑,若在设计阶段忽视了不合理方案或技术,会导致投入使用后出现无法想象的安全问题。
2.1.2硬件设计不合理。设备硬件直接决定了机器的性能,若对于硬件的设计没有过关,那么在实际使用时就会出现各种各样的问题。若驱动的设计不符合规范,信息数据就会有泄露的风险,被他人截取利用后承受巨大的经济损失。若显卡设计不当,最常见的问题就是计算机在使用过程中不时出现屏幕宕机现象,强制停止运行,这回对用户造成不便,可能造成信息丢失和泄漏。
2.1.3系统自防能力欠缺。由于网络系统在设计上的局限性,导致了安全功能模块的缺失,增设的安防系统过于简单,使得使用过程中极其容易遭受攻击,攻击者可以轻松地绕过防护系统,从而导致计算机运行很容易被恶意攻击,那么用户的个人信息(账号和密码)就被暴露在他人面前,无法保证个人的隐私,甚至会出现财产损失。
2.2主观原因
2.2.1电力问题及其火灾。突然的停电或者火灾会严重干扰计算机的正常运行,人们往往来不及采取措施,系统运行的数据与信息很容易在这个时候丢失,可这类突发况恰恰是无法避免的。因此,最好的措施就是养成随时保存的习惯,做好备份,以防止出现突发状况来不及反应,最大程度保护自己的信息不受损失。
2.2.2恶意入侵。网络的不断发展让人们享受到了更加快捷方便的生活,拓宽了人们的视野和知识面,不过同时也产生了诸多安全问题。网络给了黑客一个肆意攻击的平台,一旦受到恶意入侵,就会使人们的生活和工作无法正常进行。网络上的仍和一个位置都可能是黑客的陷阱,这些陷阱存在于邮件、软件或者网站上,一旦掉进陷阱,计算机就会面临着入侵的危险,严重的就会导致整个电脑的瘫痪,内部信息和数据泄漏,出现无法估计的损失。
2.2.3病毒感染。病毒有广泛的攻击对象,一旦在一处成功,就会呈指数级扩散,蔓延的速度非常惊人,好比传染病一样侵害一大批用户。计算机病毒在传播时具有广泛、快速的特征,一个网络一旦出现病毒,极短时间内就会出现网速变慢的现象,部分严重的计算机网络甚至会出现大面积终端瘫痪的现象,信息和资料都会丢失,对于个人来说,隐私权会受到侵害,对于公司企业来说,可能造成巨大的经济损失。
3网络通信安全防护措施
互联网技术在不断更新,而同时面临的威胁也愈发严重,对通信安全的要求也越来越高,因此人们趋向于营造出一片自由安全的网络通信环境。所以,为了解决网络通信过程中的信息安全问题,最大程度降低对由于信息泄露造成的损失。一般情况下常用的解决措施有以下几点。
3.1提高系统稳定性
网络系统的设计阶段时至关重要的,需要根据实际需要来进行充分分析,权衡网络通信的各个细节和薄弱点,保证网络系统在各种情况下能够稳定运行,同时还应当在有可能受到病毒攻击的位置设防,做好防御工作。对于运行在计算机上的软件进行定期查毒,对于新安装的软件必须先通过病毒拦截系统的检查,争取将病毒在系统外杀灭。有必要的情况下还可以设置系统分区,将隔离出来的高危文件或未知文件预先放在分区进行处理,防止这些文件侵害网络系统。
3.2改善运行环境
计算机内部有许多非常精密的组件,要保证计算机的正常高效运行就必须要求计算机拥有良好的运行环境,对随时可能发生的突况进行预防,因此应该对电脑线路进行定期的检查,仔细排查电路的问题,做到对隐患的及时发现和消除。重视计算机防雷工作,避免电脑的运行环境中存在磁场干扰,使计算机不受外界自然条件的影响或侵害。
3.3设置访问权限
通常,有关网络通信的安全性主要有信息传输的安全控制与信息存储的安全控制。常见的安全问题主要可分为以下几类:(1)信息传输过程被窃听;(2)数据盗用;(3)冒充用户身份;(4)恶意修改消息;(5)恶意信息拦截。一般都可以通过信息加密的方式来进行保护。主流的信息加密技术可以分为对称密钥加密和非对称密钥加密两种。前者指的就是传统类型的加密技术,应用较为普遍,常用于一般信息的加密,后者也叫做公钥密码技术。传统类型的加密技术通常由序列密码和分组密码组成。实现信息数据加密的途径主要是链路层加密、节点级加密和端到端的加密。
3.4完善相关的网络法律制度
一套完整的法律体系能够极大地保证网络行为的规范化。由于我国网络技术尚处于发展初期,一些相关的法律制度还不够健全,当前应当完善网络法律法规来及时规范人们的网络行为,阻止各种网络犯罪,保证整个网络通信的安全。
4结束语
随着以虚拟化技术和云计算的发展和成熟,数据中心的应用数据急剧增长,数据中心与外部网络之间将承载大规模的数据交流,并且数据中心流量是高动态和突发的,据AlbertGreenberg等对数据中心的流量分析[3],约80%的流量都是内部流量[4],这就要求数据中心内部网络必须具有高性能、高稳定性、高扩展性以及资源的高利用率。另一方面,虚拟机动态迁移技术在数据中心也得到了广泛的应用,它可以使得逻辑服务器在网络服务异常的情况下,自动将网络服务动态迁移到另外一台逻辑服务器上,并保证前后的IP和MAC地址不变,这就要求逻辑服务器迁移前后的网络处于同一个二层域中。由于客户要求虚拟机迁移的范围越来越大,大型的数据中心甚至会在不同机房、不同地域之间动态迁移,传统网络的三层结构及其使用的网络技术已经不能满足其要求。新的数据中心要求减少网络层次、实现网络扁平化管理,数据中心的大二层网络及支撑其运行的网络技术随之诞生了。传统数据中心网络中二层网络技术主要使用xSTP(如生成树协议STP、多生成树协议MSTP、快速生成树协议RSTP等)。用户构建网络时,为了保证其可靠性,通常会采用冗余链路和冗余设备,这样避让就会形成网络环路。而同一个二层网络处于同一个广播域下,广播报文在环路中会反复持续传送,形成广播风暴,瞬间即可导致端口阻塞和设备瘫痪。为了防止广播风暴,就必须防止网络环路的形成,但又要保证其可靠性,就只能将冗余设备和冗余链路变成备份设备和备份链路。即冗余的设备端口和链路在正常情况下被阻塞,不参与数据报文的转发,只有在当前转发的设备、端口、链路出现故障时,冗余的设备端口和链路才会被激活,使网络能够恢复正常。自动控制这些功能的就是xSTP。由于基于xSTP的网络具有收敛时间长、部署复杂、资源使用率低等缺点,不适合用于构建大型的数据中心网络。为了解决xSTP技术带来的问题,一些新的、适用于大型数据中心组网的二层网络技术正逐步被标准化并付诸实施。所谓“大二层”是指所有VLAN都可以延展到所有汇聚层、接入层交换机的VLAN结构,这与传统数据中心VLAN往往终结在接入层交换机的做法不同[5]。目前,常用于数据中心的网络技术主要有交换机虚拟化技术、TRILL(TransparentInterconnectionoflotsoflinks,多链路透明互联)技术、SPB(ShortestPathBridging,最短路径桥接)技术及其中几种技术的融合。
1.1交换机虚拟化技术二层网络的核心是环路问题,而环路问题是随着冗余设备和链路产生的,那么如果将相互冗余的两台或多台设备、两条或多条链路合并成一台设备和一条链路,从逻辑上形成单设备、单链路的网络结构,网络环路也就随之消失。尤其是交换机技术的发展,虚拟交换机从低端盒式设备到高端框式设备都已经广泛应用,已经具备了相当的成熟度和稳定度。交换机虚拟技术已经成为目前应用于数据中心网络解决方案的主要技术之一。交换机虚拟化技术又分为交换机横向虚拟化技术和交换机纵向虚拟化技术。1)交换机横向虚拟化技术。交换机横向虚拟化技术是将同一层次的多台设备虚拟成1台逻辑设备,作为1个网元设备进行管理配置,保证突发流量不丢包,物理/虚拟服务器在1个大二层域下,即插即用,避免部署复杂的STP,支持大容量MAC地址,消除二层网络环路,提高二层链路利用率;实现跨交换机的负载均衡,交换平台易于扩展。交换机横向虚拟技术的代表是VSS(Cisco)、IRF(H3C)、CSS(华为)、VSU(锐捷),其特点是应用成本低,部署简单。但这些技术都是各自厂商独立实现和完成的,只能在同一厂商的相同系列产品之间才能实现虚拟化。同时,由于高端框式交换机的性能和端口密度越来越高,对虚拟交换机的技术要求也越来越高,目前交换机的虚拟化密度最高为4:1,即将4台物理设备虚拟为1台逻辑设备。2)交换机纵向虚拟化技术。纵向虚拟化是将下游交换机虚拟成上游交换机的端口,以达到扩展交换机端口能力并且对交换机进行集中控制管理。纵向虚拟化结合传输技术的运用可以实现跨数据中心的互联,实现网络最大化的简化配置,其距离仅受限于所选的万兆以太网光纤长度。目前,较为成熟的纵向虚拟化技术是Cisco的FEX(FabricExten-der,交换矩阵扩展器)和H3C的VCF(VerticalCon-vergedFramework,纵向融合框架)[6]。
1.2隧道技术
隧道技术实际上是数据中心网络在数据平面上的虚拟化技术,就是在二层以太网报文外面再封装一层标识用于寻址转发。这样基于外层标识就可以做到多路径负载均衡和避免环路等。当前隧道技术的代表是TRILL[7]和SPB[8],都是通过借用IS-IS[9](IntermediateSystemtoIntermediateSystemRoutingProtocol,中间系统到中间系统路由选择协议)的计算和转发模式来实现二层网络的大规模扩展。这些技术的特点是可以构建比虚拟交换机技术更大的超大规模二层网络。
1.2.1TRILL技术分析TRILL是IETF为实现数据中心大二层扩展制定的一个标准。其核心思想是将成熟的三层路由的控制算法引入到二层交换中,对原先的二层报文重新进行隧道封装后转换到新的地址空间上进行转发。封装后的地址具有与IP类似的路由属性,具备大规模组网、最短路径转发、等价多路径、快速收敛、易扩展等诸多优势,从而规避xSTP等技术的缺陷,实现健壮的大规模二层网络。1)TRILL协议的几个重要概念RBridges[7、10]:路由桥(RoutingBridge,简称RB)。运行TRILL协议的设备均称为RB。根据RB在TRILL网络中的位置,又可将其分为IngressRB[10](报文进入TRILL网络的入节点)、TransitRB[10](报文在TRILL网络中经过的中间节点)和EgressRB[10](报文离开TRILL网络的出节点)。Nickname:RB在TRILL网络中的地址,也是其在TRILL网络中的唯一标识。Nickname由系统自动分配,不需配置。VLANX转发器:对源报文封装TRILL头后送入TRILL网络进行转发或者将TRILL网络的报文解封装还原报文后发送给目的用户。2)TRILL的封装格式TRILL封装是MAC-in-MAC方式,TRILL数据报文在原始以太网报文之前添加了TRILL头和外层以太网头。因此,在TRILL公共区域数据报文可以经过传统Bridge和Hub依靠外部Ethernet报头转发[11]。TRILL帧封装格式及报头格式如图1所示。3)TRILL工作原理TRILL协议在各RB之间通过周期性通告Hello报文以建立并维持邻居关系,在形成邻居关系的RB之间扩散链路状态包(Link-StatePacket,LSP),最终在全网RB上形成相同的链路状态数据库(LSDB)。各RB在LSDB的基础上使用最短路径优先(ShortestPathFirst,SPF)算法生成从自己到其他RB的路由转发表项,用以指导数据报文的转发。4)TRILL转发流程TRILL协议通过在各个RB之间相互发送Hello报文建立邻居,通过LSP扩散方式同步LSDB,此时,网络中每台RB拥有相同的LSDB,即整网拓扑。然后各RB以LSDB为基础,利用SPF算法计算本地到全网所有RB之间的最短路径以及出接口、下一跳等信息,结合LSDB中各RB的nickname信息,最终生成nickname转发表。TRILL网络接收到用户报文时,根据报文中包含的目的MAC地址,按照不同的转发流程进行转发:如果MAC地址为单播地址,按照单播报文转发流程进行转发;如果MAC地址为组播或广播地址,按照组播报文转发流程进行转发。单播报文的转发过程如图2所示。(1)当单播数据报文进入TRILL网络时,IngressRB为原始以太网报文先打上TRILL头,再打上外层以太网头(类似于IP报文前的MAC头),由此完成TRILL报文的封装。(2)此后,类似于IP报文在网络内或网络间的转发过程,各RB根据TRILL头中的EgressRBNickname将TRILL报文进行逐跳转发,直至送达EgressRB。在此过程中,外层以太网头在每一跳都要被修改,而TRILL头中只有HopCount值逐跳递减。(3)当TRILL报文到达EgressRB后被解封装还原成原始以太网报文,离开TRILL网络。当组播流量进入TRILL网络时,IngressRB负责选取一棵组播分发树进行流量转发,当TRILL网络中的RB设备存在不止一个下一跳时,则将组播报文复制多份,根据组播转发表转发到所有出接口。组播转发流程如图3所示。IngressRB(RB1)收到终端A发送的二层报文后,发现报文中携带的目的MAC地址是组播MAC地址,首先根据此报文所属VLAN选定一棵组播分发树(RB3)进行TRILL封装,将TRILL头部M位置1,即说明该报文为组播报文,然后根据RootRB的nickname查询TRILL组播转发表,获取出端口列表进行分发;TransitRB4接收到TRILL数据报文后,解析TRILL头部,发现M=1即判断该报文为组播报文,再根据Egressnickname查询对应的组播转发表,进行转发;RootRB接收到TRILL数据报文后,向所有出接口分发该报文;EgressRB对TRILL报文进行解封装,获取原始二层数据报文,然后在本地对应接口转发出去。由于TRILL网络中数据报文转发可以实现等价多路径(EqualCostMultipath,ECMP)和最短路径(shortestpaths),因此,采用TRILL组网方式可以极大提高数据中心数据转发效率,提高数据中心网络吞吐量。
1.2.2SPB技术分析SPB是IEEE组织针对数据中心大规模二层网络应用模型定义的一组协议(IEEE802.1aq),是多生成树协议(MSTP)的进一步延伸,旨在构建大型扁平的无阻塞二层网络。与TRILL一样,也使用IS-IS协议来共享交换机间的多个学习的拓扑,并迅速学习以太网连接中各端点之间的最短路径,避免了使用STP带来的收敛速度慢和部分链路利用效率低下的不足。相对于TRILL,SPB最大的优势在于能够方便地支持VLAN扩展功能。1)SPB协议族的结构SPB协议包括SPBV(VLANQinQ模式,Q指IEEE802.1Q)和SPBM(MacinMac模式),无论是SPBV还是SPBM,在控制平面都是基于L2IS-IS实现拓扑发现、管理。在协议的具体实现思路方面两者是一致的[12]。目前主要应用的模式是SPBM。SPBM基于PBB(ProviderBackboneBridge,运营商骨干网桥)协议。PBB定义了二层网络中的数据转发流程,但是PBB本身没有定义控制流程,其二层网络的拓扑控制、二层环路管理必须依赖于传统的STP等技术。因此,PBB需要定义一套控制流程,使其能够有效地替代STP协议管理大规模二层网络的拓扑和环路,SPBM就成为PBB的控制流程协议。SPBM+PBB构成了完整的二层网络技术,其中SPBM是控制平面协议,而PBB是数据转发层面协议。2)SPBM网络结构模型SPBM网络模型与IEEE802.1ah定义的MAC-in-MAC网络模型基本一致。由SPB核心网络SPBN(ShortestPathBridg-ingNetwork,最短路径桥接网)和用户网络(Cus-tomerNetwork)两部分组成。SPBN由BEB(Back-boneEdgeBridge,骨干网边缘网桥)和BCB(Back-boneCoreBridge,骨干网核心网桥)设备组成,通过IS-IS协议完成最短路径的计算,以保证SPBN无环路。用户网络是通过一台或者多台边缘设备连接到SPBN网络且具有独立业务功能的二层网络,主要由主机和交换设备组成。3)SPBM报文格式SPBM报文分为两种:控制报文和数据报文。控制报文采用802.1Q格式封装,包括Hello、LSPDU(LinkStatePDU,链路状态协议数据单元)、SNP,直接封装在数据链路层的帧结构中。数据报文采用IEEE802.1ah(MAC-in-MAC)定义的封装格式。其格式如图4所示。4)SPBM工作原理SPBM由SPBIS-IS协议和MAC-in-MAC协议共同完成。其中MAC-in-MAC协议为数据协议,负责数据的封装及发送;SPBIS-IS协议为控制协议,负责计算数据的路由转发路径。SPBIS-IS协议在各BEB、BCB设备之间通过周期性通告Hello报文以建立并维持邻居关系,在形成邻居关系的设备之间扩散LSPDU,最终在SPBN中的所有设备上形成相同的LSDB。各SPBM设备在LSDB的基础上使用SPF算法生成从自己到其他设备的最短路径,其基本思路如下:首先计算任意两节点间的最短路径,并判断是否存在等价路径;如存在,则计算各条等价路径的Key值;然后比较所有等价路径的Key值,取最小的Key值对应的路径作为转发路径。Key值计算公式为:Key=min{BridgeIDXORMASK[i-1]}其中BridgeID是交换机ID,由用户直接配置的一个唯一的编号或名字。MASK[i]是一个标准协议中定义的数组,其大小为16。由协议为该数组指定具体数据,对应16个不同的实例。当前协议中定义的数组是。5)SPBM转发机制SPBIS-IS协议仅负责计算SPBN的最短路径,生成对应的转发表项。数据报文在SPBN中转发过程如下:(1)入隧道:BEB设备从用户网络收到数据报文后,学习该报文的源MAC,并为其封装上MAC-in-MAC头后将该报文发送进入SPBN中。(2)隧道中转发:MAC-in-MAC报文在SPBN中传输时,BCB设备根据报文中B-DA,B-VLAN查找转发表,如果无对应的转发表则丢弃该报文;有对应的转发表则按照转发表进行转发。报文在转发过程中,中间设备不会对其源MAC进行学习。(3)出隧道:MAC-in-MAC报文到达隧道终点时,BEB会解封装MAC-in-MAC报文还原成数据报文。BEB学习数据报文中的源MAC后,把数据报文发送到用户网络。为防止产生环路,数据报文在SPBN中禁止广播发送,只支持单播、组播发送。数据报文进入隧道时BEB设备根据报文中的目的MAC来确定后续报文在SPBN中以何各方式进行传输:若目的MAC为广播MAC、未知单播MAC或未知组播MAC,则封装后的报文在SPBN中进行SPBM组播发送;若目的MAC为已知单播MAC,则封装后的报文在SPBN中进行SPBM单播发送。SPBM组播支持两种模式:头端复制和核心复制,用户可根据实际组网选择不同的组播模式。SPBM单播转发过程如图5所示。首先用户数据由用户网络1进入BEB1后,BEB1对报文进行封装,写入B-MAC、B-VLAN、I-SID等信息;然后,按照计算出的转发路径,路径上的交换机按照报文中的B-MAC和B-VLAN等信息进行转发;当报文到达BEB2后,由BEB2进行解封装,去掉报文中的B-MAC、B-VLAN、I-SID等信息,进入用户网络2。SPBM组播转发流程SPBM的组播与传统的三层网络组播管理基本类似,都是基于单播管理。在单播管理形成的转发路径上计算组播路径。SPBM在不同的实例中,定义不同层次的组播树,相互独立;每个实例中,每个节点都有以自己为根的独立组播树。
1.2.3TRILL与SPB技术对比(见表1)SPB是纯软件的解决方案,不需要更新转发芯片去支持,与现有的MSTP兼容,但也造成了目前SPB应用中的最大困扰。由于转发路径靠软件算法保障,在多路径负载分担时,对CPU计算能力的要求也就远远超过TRILL。
1.3存储网络技术-FCoE
在传统的数据中心里,存储网络与数据网络是各自独立的。在大部分数据中心都部署了专门的存储区域网络(FCSAN),这种基于FC协议的SAN虽然在性能、可靠性等方面能够充分满足用户的需求,但作为目前SAN的光纤通道协议FC,它的底层发展受到很大的限制,FCoE(FibreChanneloverEth-ernet,以太网光纤通道)可将光纤通道(FibreChan-nel,FC)信息封装到以太网信息内,光纤通道请求和数据可以通过以太网络传输,是专门为低延迟性、高性能、二层数据中心网络所设计的网络协议,是一种利用以太网实现高效块存储的技术。FCoE技术融合了现有的传统局域网(LocalAreaNetwork,LAN)和存储区域网(StorageAreaNetwork,SAN),扩展了SAN的传输带宽,减少了数据中心的I/O接口,可以在高速以太网链路上同时传输IP和FCoE数据分组。
1.3.1FCoE协议栈FCoE保留了FC协议栈中FC-2以上的协议栈,把FC中的FC-0和FC-1用以太网的链路层取代。FC协议中,FC-0定义承载介质类型,FC-1定义帧编解码方式,这两层是在FCSAN网络传输时需要定义的方式。由于FCoE运行在以太网中,所以不需要这两层处理,而是用以太网的链路层取代这两层处理。
1.3.2FCoE报文封装如图6所示,FCoE报文是在以太帧内增加4字节的802.1Q报头、2字节的以太网类型(FCoE对应0X8906)。在普通以太网络中,帧最大为1518字节,但FC帧最大约大为2112字节,为了保证FCoE端到端传输的流畅性,使用"巨型帧"来进行数据封装,它允许以太网帧在长度上最大可以达到9000字节,最大的巨型帧可以实现在一个以太网帧下封装4个光纤通道帧。但要保证巨型帧在以太网络中能正常传递,网络内所有以太网交换机和终端设备必须支持一个公共的巨型帧格式。随着FCoE技术应用的普及,除接入层交换机、服务器外,汇聚核心层交换机、存储设备也逐渐支持FCoE接口,磁盘阵列可直接连接到数据中心交换机上,从而实现了数据中心内端到端的FCoE网络。
2大二层技术在数据中心的应用
通过对交换机虚拟化(VSS/IRF/CSS/VSU)、TRILL和SPB等大二层网络技术的分析,各种技术都有其优势和适用的范围。一个数据中心的建设也不可能只使用一种技术来实现,通常是两种或多种技术的融合。下面就通过IRF+TRILL技术给出一个具有较为适用的中型数据中心的基本网络架构。如图7所示。核心层:2台核心设备通过两条40G链路连接,运用IRF虚拟化技术对核心设备横向整合,将2台核心物理设备虚拟成1台逻辑设备,整合后的虚拟化设备具备跨设备链路聚合功能,所有链路都参与以太帧转发,这样2台核心既能负载均衡,又能实现“双活”。TRILL网络:又分为TRILL网络核心层和TRILL网络接入层。核心层RB只负责TRILL帧的高速转发,不提供主机接入。每个接入层RB通过2个万兆端口分别接入到2台核心层RB上,此时服务器接入交换机的上联网络带宽就可达20G。存储网络:通过FCoE技术直接将存储设备接入核心网络的2台核心交换机。使用FCoE技术,可以突破传统FC网络的距离限制,将存储网络延展到任何地点,为以后的容灾备份中心的建立打下基础。同时融合后的数据中心只存在一个网络,存储网络和以太网络统一管理、统一维护,大幅减少了管理人员的工作量。通过IRF+TRILL技术以及FCoE技术部署的数据中心,具有以下几方面的优点:1)高可用性:虚拟化技术通过核心交换机N:1的横向整合,既实现了核心设备的负载均衡,又使2台核心保持“双活”,保证了核心网络的高可用性。2)高扩展性:服务器通过该种方式接入TRILL网络可跨越交换机,不存在二层环路,使得网络接入层具有良好的扩展能力。3)高效性:由于TRILL网络中数据报文转发可以实现ECMP和最短路径,因此,采用TRILL技术可以极大提高数据的转发效率,提高数据中心网络吞吐量。4)更高的灵活性和可靠性:统一的架构是实现下一代虚拟化数据中心架构的关键因素,在这种架构中,服务器、存储和其他资源都可以动态分配,以适应变化中的工作负荷和新的应用程序,而且无需进行频繁的物理设备变动。对于数据中心虚拟化和自动化来说,这中架构是非常好的。
3总结
企业信息系统网络安全面临的主要威胁:①操作系统的安全性;②防火墙的安全性;③来自内部网用户的安全威胁;④采用的TCP/IP协议族软件,本身缺乏安全性;⑤应用服务的安全,许多应用服务系统在访问控制及安全通讯方面考虑较少;⑥网络设施本身和运行环境因素的影响,网络规划、运行管理上的不完善带来的威胁。
2网络信息安全方案实施
通过对化工企业网络信息安全现状的分析与研究,我们制定如下企业信息安全策略。庆阳石化的计算机网络主干采用千兆以太网络光纤技术,实现数据中心核心交换机与管控中心、中央控制室、生活区汇聚层交换机间的高带宽连接;厂区各区域接入层交换机与汇聚层交换机间采用千兆以太网光纤实现高速连接;接入层采用千兆以太网双绞线技术,实现千兆到桌面。各业务服务器全部采用千兆以太网络光纤或双绞线技术,实现与核心交换机的1000M连接。同时为保护办公网络及本地内网间数据安全,需设置区域网络隔离控制及公网访问安全控制。
2.1防火墙的实施方案
从网络整体安全性出发,运用2台CISCOpix535的防火墙,其中一台主要对业务网和企业内网进行隔离,另一台则对Internet和企业内网之间进行隔离,其中DNS、邮件等则是针对外服务器连接在防火墙的DMZ区以及内网与外网之间进行隔离。
2.2网络安全漏洞管理方案
当前企业网络中的服务器主要有WWW,邮件,域以及存储等,除此之外,其中还有十分重要的数据库服务器。对管理工作人员而言,他们无法确切了解服务器系统及整个网络安全缺陷或漏洞,更没有办法对其进行解决。因此,必须依靠漏洞扫描的方法对其进行定期的扫描、分析以及评估等,对于过程中存在的部分问题及漏洞及时向安全系统发送报告,使其及时对安全漏洞进行风险评估,从而在第一时间内进行解决,增强企业网络的安全性。
2.3防病毒方案
当前企业主要运用的是Symantec防病毒软件,主要是对网络内的服务器及内部的计算机设备进行全面性病毒防护。同时,在网络中心设置病毒防护管理中心,使局域网内的全部计算机处在一个防病毒的区域之中。此外,还可以运用防病毒管理域的服务器针对整个领域进行病毒防范,制定统一的反病毒策略,设置场扫描任务调度系统,使其进行自动检查与病毒防范。
2.4访问控制管理
必须实行有效的用户口令及访问限制制度,一次来确保网络的安全性,致使唯独合法用户进行合法资源的访问设置。与此同时,还需要在内网的系统管理过程中严格管理全部设备口令(口令之中最好有大写字母,字符以及数字等),切记不可在不同的系统上采用统一性的口令,否则将会出现严重的故障问题。实施有效的用户口令和访问控制,确保只有合法用户才能访问系统资源。
3企业网络信息安全管理
3.1完善网络信息安全管理机制
在当前企业网络运营过程中,必须确保其信息安全管理的规范化。只有将企业网络与信息管理的安全性纳入生产管理体系,才能使企业网络得以正常运行。此外,还必须加强建设网络和信息安全保证体系中的安全决策指挥、安全管理技术、安全管理制度以及安全教育培训等多个系统,并实施行企业行政正职负责制,进一步明确各个部门的责任等。
3.2建立人员安全的管理制度
必须了解企业内部人员录取、岗位分配、考核以及培训等管理内容,提高工作人员的信息安全意识,才能确保企业内部信息安全体系的有效进行,为企业未来的发展奠定基础。
3.3建立系统运维管理制度
明确环境安全、存储介质安全、设备设施安全、安全监控、恶意代码防范、备份与恢复、事件处置、应急预案等管理内容。
3.4建立系统建设管理制度
关键词:信息产品,营销理念,网络营销
【本文来源】:《经济师》2003年第3期
【本文作者】:陈伟,李政
在网络时代,信息产品应采取什么样的营销方式,本文就这个问题,作些探讨。
1信息产品营销的概念
谈到信息产品的营销,很多人的第一反应就是卖信息,也就是最终把信息销售出去并实现盈利。其实,这种理解比较狭隘。笔者认为,只要是为了一定的商业目的而进行的信息传播及提供的信息服务等活动,都可以叫做信息产品的营销。信息产品的营销可分为两类:一类是以直接的盈利为目的,也就是大多数人理解的卖信息。在这种方式中,信息和服务是作为商品而存在的,即信息产品的生产部门生产出人们所需要的信息产品,并提供合适的信息服务来满足用户的需要,用户要使用这些信息产品和服务,就必须支付一定的费用,信息产品生产部门藉此来收回成本并实现盈利,如网上软件的营销就是这一类。另一种是辅助营销,即信息产品生产者为扩大自己信息产品的知名度,面向社会传播与信息产品有关的知识、技能,从而提高消费者对信息产品的信任度和忠诚度,如市场调查、售后服务等都是这一类。
2信息产品的消费特性
信息产品的消费同一般的物质产品的消费相比,有其特殊性,主要表现为:
(1)个性化需求增强。在市场消费中,消费者可挑选的产品较少,个性往往被压抑。随着网络的发展,信息产品数量不断增加,消费者从个人的愿望出发,挑选和购买信息产品,个性化的需求明显增强。
(2)注重信息的购买行为。在网络时代,消费者购买产品注重的是产品的品牌和蕴含的信息,明智的消费者希望通过产品和服务的信息交流,全面了解产品,并以此来判断是否符合自己的需求。
(3)注重购买技术的行为。在网络时代,消费者大都希望对自己所需的产品进行广泛的选择,时间和便利性已成为购买行为的关键,人们越来越青睐于通过电子的手段来获取信息产品和服务。
(4)消费心理稳定性减弱。在网络时代,新事物不断涌现,消费心理受其这种因素的带动,稳定性降低。同时,在心理转换的适度上,趋向与社会同步,在消费行为上表现为产品生命周期缩短。
3信息产品进行网络营销的理念
在传统的营销中,信息产品的生产者遵循的是市场导向,由于技术手段的制约,他们无法了解市场中每位消费者的实际需求,更无法针对某一位消费者来设计产品。因此,信息生产者只能依据消费者大致相同的需求,通过市场调查设计产品,最终把产品通过广泛的销售渠道推向市场。这样,消费者的个性需求就被生产者忽视了。进入网络时代后,营销面对的是买方市场,主动权掌握在消费者手中,以市场为导向已不能完全适应,营销的理念应以消费者为中心,这正是信息产品的营销特征。网络技术的发展为其提供了可行性,生产者和消费者在网上进行交易,部分中间流通环节被取消,既节约了交易成本,又可不受时间与地域的限制,从而大大节约了营销的费用。网络营销不仅使生产者了解消费者对产品、价格、分销、促销的个性需求,而且使生产者作出获利最大与方便顾客的决策,从而实现满足个性化需求和获得最大利润的两个目标。
4信息产品网络营销的实施策略
(1)信息产品的品牌策略。信息产品一般包括三个层次:核心产品、有形产品和附加产品。其中核心产品是最基本、最主要的部分,是信息产品的品牌,能够实现消费者购买时追求的效用和利益,是顾客真正要买的东西。通过网络营销的交互方式,信息产品的生产者可以及时了解用户的需求,并根据用户需求组织生产和销售,提高信息产品生产者的生产效益和营销效率。在网络上,信息的搜集成本明显降低,用户很容易找出同类信息产品的价格对比情况,因此,谁想获得同行业其他竞争者的超额利润,只有通过确定信息产品的品牌,加强产品的售后服务,增加品牌的附加值,才能使用户的注意力由价格差异转向产品差异。
(2)信息产品的定价策略。采用网上营销,传统的定价不再适用,取而代之的是用户更能接受的以成本来定价,并依据成本来组织生产和销售。通过网络,可以预测用户的需求以及对价格认同的标准。用户通过网络提出接受的成本后,信息产品的生产者便可根据用户的成本提品的设计方案供用户选择,直到用户认可后再生产和销售。另外,还可以在网上公布行业定价规定。
(3)信息产品的促销策略。利用网络,可以采用PUSH的方式来推售信息产品,吸引用户,这是由传统推式促销螺旋式上升后发展成的一种新模式。以亚马逊公司的促销策略为例:该公司对每个用户的购物记录、兴趣爱好等均有记录,并在积累一定资料的基础上分析用户的购买倾向,作出购买预测;然后,当公司发现用户感兴趣的信息产品时,通过电子邮件向用户发出信息。这种基于顾客需求的PUSH策略,既避免了用户因无关促销信息太多而产生厌烦情绪,又可在传送有效信息的同时,表现出对用户的关心。
(4)信息产品的渠道策略。由于网络营销的商流方式是先进的,因而要求物流方式也要先进。网络营销面对的买方是大量而分散的,且单位时间的交易量少,这就要求物流也要分散化。在交易中,必须通过信息流,把商流和物流很好地联系起来。可采取的措施有:①设立产品展示区,将产品图像进行电脑技术设计,通过形象的声、影、形、色等,将虚拟的产品展现在上网用户面前。②选择合适的销售,作为自己的物流配送中心。③开发网络结算系统,将网上销售的结算与银行转账系统联网,使消费者能够轻松地进行网上购物与网上结算。
(5)信息产品的安全策略。由于网络的自由性与隐蔽性,使得网络营销也具有一定的不安全性,如货币的网上支付、用户私人的信息保密、信息产品不被篡改等。针对网上交易的这些不安全问题,需要大力加强安全防范措施。
5信息产品网络营销的发展趋势
随着网络的硬件设施日益完善,网上的信息产品营销将更为普及。
(1)网络营销的法律法规将日益完善。随着网上税收、知识产权保护、电子合同的法律地位及系统安全、企业信用等问题逐步得到解决,再加上金融网的建设,网上银行得到普及,信息产品生产者和顾客将在网上完成从寻找贸易合作伙伴到谈判、成交的全部过程,并通过与网络相联的金融网完成电子支付。
(2)网络营销的内容将更加广泛。通过网络不仅可以进行软件、数据库的营销,而且网络图书馆将异军突起,网上咨询也将有很好的发展前景。
(3)网上购物及比较购物将大受欢迎。由于展示信息产品的网上商城的大量涌现,网上购物将成为一些人购物的首选。网上商店的大量涌现,不仅在不同行业之间展开竞争,而且往往在相同领域同时有数家对手,同时提供相同的信息产品和服务。同时,由于比较购物网站和大量的网上商店相联,在比较购物网站上,消费者只要输入自己需要的产品名称,网上就会立刻显示出该产品的所有提供者以及价格、交易地点等,用户可以进行比较,迅速做出选择。
(4)网络营销的过程将具有可控性和针对性。我们可以描绘出未来广告蓝图:有这么一种软件,当一浏览者上网后,它能自动把其资料传递给广告
商,其内容包括性别、年龄、职业、爱好、所属地区、所进入的网站等。根据这些资料以及他正在游览的内容,广告商就可以从备选广告中选出他乐意接受的广告发送出去,于是这位浏览者就会在当前的页面上看到这则广告。
(5)网络营销在方式上将向完全的电子商务模式发展。随着技术和环境条件的日益成熟,电子商务将蓬勃发展,支付和配送都将在网上进行,并且网上交易将完全由智能来完成,不需要人的参与。由于智能具有思考、推理等和人相似的功能,所以,选购、讨价、还价及成交过程,就可在信息产品生产者的智能和消费者的智能之间进行。
参考文献:
1刘朋.21世纪营销大变革.销售与市场,2002(4)
2韩明光.网上营销模式探讨.中国软科学,2001(9)
3王方华.论知识营销.图书馆,2002(1)
1.1国外实践教学现状
国外很多高校的实践课程,大部分依照正规的培养计划,学生必须拿到此类学分。为提高学生的实践能力,工程实习、项目设计以及科研都需要与社会实际相结合。英国的“三明治工读”模式、德国校企合作的“双元制”等,在实践教学中均取得了巨大成功。新加坡南洋理工大学采取“工业实习”,学生须全体进入企业或实习单位工作半年,培养实际工作能力。美国密歇根大学一直在积极探索适合于本校特色的课程模式,以创造改革所需的客观条件。伦敦大学皇家霍洛威学院是世界首个开设信息安全学课程的院校,其信息安全系和国家网络安全研究中心的规模为全世界最大。该校实行开放式教学,保证实践效果。首先,开放师生关系,采用“以学生为主体,教师为主导”的模式;并开放教学内容,学生根据自己的兴趣,以教材为基础,自己编写“教学计划”。其次,开放教学环境,学生可以离开课堂,到社会中进行实践,激发学习激情,真正学到有用的技术。最后,开放教学评价,构建了民主、全面、灵活的教学体系。
1.2国内高校实践教学体系
近年来国内的几所较早建设信息安全专业的院校,包括武汉大学、北京邮电大学、哈尔滨工业大学等,通过自身的探索和基于许多原创性工作的基础上,建立了较为初步完善的网络信息安全实践教学体系,并各有各的特点。
(1)武汉大学遵循“以学生为本,以教师为主导,以激发学生学习积极性为出发点,以培养学生创新能力为目标,按照科学研究的规律、思维、方法为主线索组织实验教学,促进学生自主学习与自主科研”的教学理念,建立“基础实验—综合设计实验—研究创新实验”的三层次实践教学模式,为学生提供了多种平台,包括实训平台、创新提高型实验和实习基地实战型实践平台、实验仿真平台等。武汉大学是第一个增设信息安全本科专业的学校。
(2)北京邮电大学的实验教学,以能力提升为中心、项目实训为基础、创新培育为重点。诸多实践教学建设成果解决了体系整体连接不密切、教学目标和方式难以融合以及教学品质难以保证等问题。其中包括“一条龙式”的创新体系、“目标驱动”的人才培养模式、“多位一体”的支撑环境、“双重并举”的教学质量保障机制等。
(3)哈尔滨工业大学的实践教学秉承“项目实践能力强”的作风,以学科为基础,改革为核心,人才培育为主线。学生创新精神与实践的培养贯穿始终,着力于基础实验、项目实践、高新技术学习以及科技创新等方面的能力,建立开放自主的实践教学体系,以充分训练学生的实践和创新能力。
1.3南邮现有实践教学体系建设成果
南邮注重用3个“学”(即学生、学生学习和学生发展)考查教学质量,运用项目主导、学生主体、教师指导的项目运维形式。目前以学生为中心的项目近2000项,南邮也因此拥有了国家级的实验教学示范中心和工程实践教育中心。南邮设有软件与信息安全实验室,总面积达880平方米,现拥有10余台高端服务器,150余台计算机组成的局域网,多台网络防火墙(含千兆防火墙)和路由器,还拥有绿盟极光安全评估系统AURORA-200-CC-E、OptiView网络分析仪、I-Security信息安全综合实验平台,这些设备都紧跟当前技术主流。在教学和科研中,师生可使用多种信息安全实验平台。实验教室由校方统一管理,晚上与周末没有课程安排。实验室除了服务于教学实验课程(包括日常实验、实践教学、毕业设计环节)外,同时还开展以实验室为基础的相关课题研究,承担“十五”国家科技攻关计划、国家自然科学基金、省教育厅自然科学基金等多个研究课题,课余时间对学生开放使用,资助优秀学生及早参与到信息安全的研究中。实验室使用先进的管理软件对设备进行科学管理,让师生充分使用实验室的设备及资源,锻炼学生的创新能力,为社会输送优秀人才。
2独立学院实践教学分析
2.1与普通本科高校的区别
由于独立学院与普通本科高校生源不同,学生在学习热情、积极性、自觉性和自控力等方面有欠缺。因此,在实践教学中,必须突出其与普通高校的区别。
(1)在教学内容上,普通本科高校侧重于理论研究;而独立学院的学术性相对较弱,更侧重于应用。因此在设置教学计划、教学方式、教材、考核方式等方面,都要以学生的应用能力为重心。
(2)普通本科高校偏重于建设科研型实验室,以提高学校的综合名次;而独立学院更加注重教学型实验室。科研对于独立学院来说,并不是不重要,它为基础好、有学习热情、善于思考的学生提供了更高的平台。
(3)普通本科高校的实验以综合型为主;而独立学院的实验类型以传统基础实验为主,辅以设计型、创新型实验,激发学生参与实践应用的热情。
2.2存在的问题与不足
1)缺乏自身的办学特色。办学特色是学校生存和发展的原动力,对于独立学院来说,更具紧迫性和重要性。独立学院必须注意到学生和母校学生之间的差距,不能一味复制母校的教学体制。办学定位不清、培养目标不明等问题仍有待改善。
2)未形成完善的实践体系。在独立学院的网络信息安全实践教学中,存在诸多问题,如理论多于实践,教学手段不灵活,实验内容滞后,教学重心与社会需求脱节,实验室整体规划不合理。这些问题容易导致学生学习疲劳,难以系统地完成综合型实验。
3)师资力量不足,学生实验受限制。独立学院的经费主要来自投资方,但很多投资方往往不履行责任,导致学院师资、实验设备实力跟不上。某些实验设备由于价格昂贵,在实验过程中,会限制学生的使用,使实验缺乏灵活性和综合性。
3独立学院实践教学体系建设
总体而言,独立学院的创新实践教学体系建设需要遵循特色性、实用性及混合性三大原则。特色性是以自身条件为依据,区别于其他院校的主要方面。实用性是指实践教学体系的构建,要充分体现社会要求,并与专业发展紧密联系。混合性体现在不同教学方式、实验类型、考核方式的混合方面。
3.1教学目标
网络信息安全实践教学的总体目标包括以下几个方面。
(1)学生通过实验,掌握网络信息安全理论基础和应用技术,深入理解计算机系统、网络和信息系统的安全问题,掌握集成和维护信息安全系统的技能。
(2)学生在掌握了计算机、通信和信息安全理论与技术后,拥有具有较强的科技创新能力和自主学习的能力。
(3)结合专业基础课内容,安排基础实验和综合实验,并在学科竞赛、毕业设计、培训认证方面,给学生提供一个从基础到综合、从学习到创新、多层次的网络信息安全实验体系。
3.2南邮通达学院(独立学院)实践教学体系建设
1)实验室建设。通达学院借鉴南邮的软件与信息安全实验室,建设属于自己的“网络信息安全”实验室,结合实际经费状况、学生人数、场地大小等实际因素进行规划。通过公开招标,购置相应的软件硬件产品。其硬件系统主要包括管理控制、数据服务、安全实验、交换、显示控制、身份认证、无线、防火墙、IDS等硬件设备;软件系统主要由实验操作平台、实验管理系统和身份认证管理系统等组成,为实验室的整体实验体系建设、实验环境管理、实验教学存档等提供功能支持。在条件允许的情况下,当有新技术、新产品出现时,可以及时补充设备。
2)实验教材编写。实验教材可以从基础性、综合性、自主研究性3类实验设置教学内容。应尽量详细地对基础性实验进行描述,包括设备使用的注意事项、实验步骤及原理、实验成果等,为深层次的实验打下基础。编写实验教材最需要注意的是内容的更新,及时跟进新出现的技术,并与实际工程项目相联系。除安排密钥使用管理、数学证书管理使用、防火墙设置使用、虚拟专用网、入侵检测系统以及网络攻防等基本实验外,还可以添加一些新实验,如云计算安全、无线传感网安全、移动互联网安全。根据实验难度,对其进行分类并标注。学生可以根据自己的兴趣和实际水平,选做难度较高的综合研究性实验。另外,选择优秀的相关书籍作为学生的参考资料,以辅助理解,并公开实验大纲、指导书、参考文献、教学课件等资料,实现优质教学资源的共享。
3)实践教学师资队伍建设。实践教师是教师队伍中必不可少的部分。通达学院应为经验不足的实践教师安排工程培训的机会,鼓励他们利用空闲时间到企业或单位进行项目实践,或邀请企业工程师来院指导,以提升实践教师队伍的整体素质。
4)实践方式创新。实践方式的多样性可以增加学生对课程的兴趣。学科竞赛与科研都是非常适合的实践方式,能树立良好的学术氛围。通达学院可以与社会企业、单位进行合作,为其推荐和输送优秀人才,让学生通过实训或实习,巩固课内知识,提高社会项目实践能力。在由浅入深,从基础、验证性实验到综合实验的实践教学过程中,通过实践教学、课程设计、课程实习、专业实习、职业化教育、毕业实习、毕业设计和社会实践等环节,提高学生的专业技能。
5)考核方式改革。对学生的考核采用创新的考核方式,主要包括以下两个方面:
(1)对每个实验设置“难度系数”,考核总分为实验具体分数与难度系数的乘积。这种方式能够使所有学生都参加到实验中,激发学生挑战难题的欲望。另外,学生还可以自主设计实验题目、参加相关竞赛及科研项目,申请额外加分。
(2)采用分组负责制,即按实验将学生分组,每组负责准备、讲授和辅导一次实验(主实验),参与其他几次实验(从实验)。主实验结束后,由其他几组对该组的讲授环节以及辅导环节的综合表现进行匿名评分。总评成绩取决于指导主实验得分、参与从实验得分、考核实验得分等多个因素。
4结语