安全問題論文范文

時間:2023-03-23 12:59:00

導(dǎo)語:如何才能寫好一篇安全問題論文,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

安全問題論文

篇1

國家外匯管理局2006年11月6日宣布:中國外匯儲備突破1萬億美元大關(guān)。面對如此規(guī)模巨大的外匯儲備,如何充分運用并使其發(fā)揮最大作用成為人們關(guān)注的焦點。本文試圖通過研究外匯儲備與金融風(fēng)險的關(guān)系,探討我國兌現(xiàn)加入WTO承諾后,在金融市場開放條件下,外匯儲備在規(guī)避金融風(fēng)險、保護金融安全中的作用等問題。

一、金融安全在現(xiàn)代經(jīng)濟生活中至關(guān)重要

1.金融風(fēng)險與金融安全的關(guān)系。20世紀90年代以來,金融逐步成為現(xiàn)代經(jīng)濟的核心,人類社會進入了一個金融經(jīng)濟時代,金融安全與穩(wěn)定對經(jīng)濟的健康持續(xù)發(fā)展至關(guān)重要,金融危機對國民經(jīng)濟具有巨大的破壞力,可以使一國經(jīng)濟陷入停滯、負增長甚至倒退。金融危機頻繁發(fā)生,金融安全維護愈發(fā)困難,金融安全問題引起了世界各國的廣泛關(guān)注和高度重視,甚至被提高到國家安全的高度。人們由此產(chǎn)生了對金融風(fēng)險、金融危機的恐懼進而去防范它,對金融安全與穩(wěn)定則由衷地企盼并竭力維護。金融風(fēng)險的產(chǎn)生或存在構(gòu)成了對金融安全的威脅,而對金融風(fēng)險的防范就是對金融安全的維護,化解金融風(fēng)險就是鞏固金融安全。

2.金融風(fēng)險對國家經(jīng)濟安全的威脅。金融風(fēng)險關(guān)系著一個國家的貿(mào)易收支,影響著資本的流入和流出。當金融風(fēng)險日趨嚴重時,由于投資者對本幣資產(chǎn)的恐慌性拋售和私人資本外逃,進一步加劇了本國貨幣匯率下跌。為了阻止匯率下跌,中央銀行往往用外匯儲備入市干預(yù)。而為擺脫金融危機,危機國家則通過增加外債來救急。這樣,會使本來就已經(jīng)債務(wù)累累的危機國家進一步加重債務(wù)負擔,惡化其債務(wù)狀況。

二、我國的外匯儲備

上面已經(jīng)提到當一國金融風(fēng)險日趨嚴重時,中央銀行往往會用外匯儲備入市干預(yù),以阻止本國匯率下跌,防止進口商品價格的大幅度上漲,降低通貨膨脹。那么,外匯儲備到底能發(fā)揮哪些作用,我國的外匯儲備情況又如何呢?下面我們來做進一步的分析:

(一)外匯儲備的涵義

外匯儲備屬于國際收支平衡表儲備資產(chǎn)項目中的一項重要組成部分,是國際儲備的一部分,主要由國際收支順差形成,是彌補國際經(jīng)濟交往中自主易不平衡的主要手段。

外匯儲備既可以是外幣現(xiàn)金或相當于現(xiàn)鈔的支付憑證,也可以表現(xiàn)為以外幣計值的短期金融資產(chǎn),具有靈活性、方便性和流動性的特點,可直接用于各種經(jīng)濟交易和國際支付,并可根據(jù)本國需要進行區(qū)域調(diào)撥和幣種轉(zhuǎn)換,必要時可用作外匯市場的干預(yù),以保持匯率穩(wěn)定。

(二)我國外匯儲備的特殊性

20世紀80年代,中國銀行具有政策性銀行的管理職能,其外匯結(jié)存也計入國家外匯儲備,我國的外匯儲備就由國家外匯庫存和中國銀行外匯庫存兩部分構(gòu)成。隨著我國金融體制改革的深化,中國銀行逐步向自主經(jīng)營、自負盈虧的商業(yè)銀行發(fā)展,政府不再無條件地使用其所持有外匯,而劃入國際清償能力的范疇。自1993年起,中國銀行的外匯結(jié)存不再計入我國外匯儲備的范圍,現(xiàn)階段我國外匯儲備只包括國家外匯結(jié)存。

2006年11月,我國外匯儲備突破1萬億美元大關(guān)。這是繼2006年2月,我國取代日本成為全球外匯儲備最多的國家之后,又成為世界上第一個外匯儲備超過萬億美元的國家。

三、外匯儲備與國際金融危機

外匯儲備對于一個國家有著極其重要的意義,在金融市場開放的大背景下,雖然開放可以促進金融市場的運作效率,優(yōu)化資本資源的合理配置,但是另一方面卻也能夠加劇金融市場的動蕩,增加了金融危機爆發(fā)的可能性。同時,隨著經(jīng)濟全球化的延伸,世界各國及地區(qū)間的經(jīng)濟聯(lián)系前所未有地緊密,這使得一個國家或地區(qū)的金融危機,隨時有可能通過經(jīng)濟鏈條蔓延成全球性的金融危機,此時外匯儲備在規(guī)避國家的金融風(fēng)險及危機,保護國家金融與經(jīng)濟安全方面就扮演了一個極具分量的角色。

(一)在金融市場開放條件下,外匯儲備在規(guī)避金融潛在風(fēng)險中的作用

1.金融市場開放下面臨國際游資沖擊的風(fēng)險。通常,非國際貨幣的發(fā)展中國家在開放金融市場的情況下,實行浮動匯率,其宏觀經(jīng)濟政策都會存在弊端,國家內(nèi)部的金融體系機制不十分健全,可能存在大量經(jīng)濟泡沫,此時如果該國大規(guī)模舉借外債,其貨幣就會面臨投機性資本沖擊的強大壓力,若本國缺乏足夠的外匯儲備以應(yīng)對沖擊,就會抵擋不過投機資本的力量。當一國經(jīng)濟發(fā)展呈現(xiàn)疲弱的態(tài)勢時,投機資本就會抓住該國金融體系機制上的缺陷,利用其可兌換的固定匯率下被高估的弱勢貨幣進行投機性打擊,牟取暴利,這種國際游資帶來的風(fēng)險往往會誘發(fā)并加速一國的金融危機。

20世紀90年代以來的貨幣危機正是如此,不管是拉美的債務(wù)危機還是墨西哥、亞洲貨幣的大幅度貶值最終都表現(xiàn)為:缺乏足夠的外匯或外匯儲備保持本幣匯率穩(wěn)定,對外債務(wù)支付困難和要求延期。但是如果一國擁有強大的外匯儲備就會有與強大國際資本相抗衡的實力,足以讓惡意投機止步。我國所擁有充足的外匯儲備,就可以給投機資本以威懾作用,使他們不敢對中國進行惡意或蓄謀的投機,有利于中國經(jīng)濟的持續(xù)增長和穩(wěn)定發(fā)展。不斷增加的外匯儲備,事實上提高了中國的國際地位,降低了企業(yè)境外籌集資金成本,能夠使國際金融市場感受到中國的力量和重要。并且能夠使得周邊的國家,尤其是發(fā)展中國家感覺到中國的經(jīng)濟實力所能給予的支持和幫助,增強了外界對我國經(jīng)濟金融實力的信心。

2.金融市場開放使一國的宏觀經(jīng)濟調(diào)控效果被削弱,發(fā)展中國家有喪失經(jīng)濟的風(fēng)險。金融市場開放下,金融衍生工具增加了資產(chǎn)的可替代性,國家金融當局對市場貨幣總量和貨幣實際供應(yīng)量難以進行準確的估計和判斷,一國的宏觀調(diào)控政策措施的有效性大大降低。隨著金融資產(chǎn)規(guī)模膨脹和外資的不斷流入,貨幣當局干預(yù)市場的能力以及對貨幣政策的自主性在很大程度上被削弱,中央銀行對外匯市場的干預(yù)能力降低,中央銀行的監(jiān)管難以真正實現(xiàn)其監(jiān)管目標和發(fā)揮作用,變得力不從心。

與此同時,在當前國際金融體系中,全球金融資本越來越集中于發(fā)達國家壟斷資本集團,為其所操縱和控制。這些壟斷資本在國際金融市場上興風(fēng)作浪,開放了金融市場的發(fā)展中國家,不可避免地使本國經(jīng)濟處于發(fā)達國家強大的壟斷資本擺布之中。然而強大的外匯儲備在這種情況下,可以保證我國政治、經(jīng)濟的穩(wěn)定尤其是利率的穩(wěn)定,使我國真正有能力實現(xiàn)浮動匯率。通過市場機制保持匯率穩(wěn)定,在與國際壟斷資本的長期較量中獲勝,保護國家的經(jīng)濟,保證國家的金融安全。

(二)外匯儲備在規(guī)避金融危機的國際傳播風(fēng)險中的作用

金融危機的國際傳播主要通過兩種渠道:一是商品市場渠道;二是金融市場渠道。

1.商品市場渠道的國際貨幣危機傳播,是指一國貨幣危機的發(fā)生通過商品市場的傳播時,另一個國家實際的宏觀經(jīng)濟變量發(fā)生改變,從而在另一個國家誘發(fā)和產(chǎn)生金融危機的可能。貨幣危機在商品市場上的傳播,是通過兩國間直接或是由第三國產(chǎn)生的間接聯(lián)系完成。假設(shè)A國經(jīng)濟穩(wěn)定、低通貨膨脹、匯率水平適當、無國際收支逆差,B國遭受了一次貨幣沖擊,將引起外匯市場對A國的投機性沖擊,表現(xiàn)為:

(1)造成A國出現(xiàn)貿(mào)易赤字及外匯儲備減少。貨幣沖擊導(dǎo)致B國貨幣匯率下降,貨幣貶值,而B國產(chǎn)品在國際市場上價格下降,競爭力增強,若B國與A國對C國出口類似產(chǎn)品,C國會增加B國進口商品數(shù)量,導(dǎo)致A國出口數(shù)量減少,甚至完全從B國進口;另外,B國商品降價會導(dǎo)致A國商品降價。這樣B國的貨幣危機就通過A國商品出口減少、價格下降及進口增加引發(fā)A國的貿(mào)易赤字,從而減少A國外匯儲備。當其外匯儲備下降到難以維持外匯市場上該國的匯率水平時,就容易誘發(fā)對A國貨幣的投機沖擊,導(dǎo)致A國的貨幣危機。

(2)產(chǎn)生多余的貨幣供給。B國出口商品價格下降使得A國進口商品價格下降,迫使A國國內(nèi)類似商品下降,最終整體物價水平下降,從而導(dǎo)致A國國內(nèi)的貨幣需求下降,經(jīng)濟中就產(chǎn)生了多余的貨幣供給。而其只能由中央銀行向居民出售外國資產(chǎn)收回本幣才得以消除,這樣外匯儲備減少,當外匯儲備減少到難以維持本幣匯率時,就容易誘發(fā)本幣貨幣危機。

由此可見,一國的外匯儲備在國際貨幣危機傳播時,對于穩(wěn)定本幣匯率,避免本幣受到投機沖擊,阻止貨幣危機在本國的發(fā)生發(fā)揮著至關(guān)重要的作用。

2.金融市場渠道的國際貨幣危機傳播。金融市場是貨幣危機在國際間傳播最迅速、最重要的渠道。如果大量的A國投資者及居民提取本幣將其兌換成外幣,那么會造成銀行大面積的支付危機,而在A國銀行體系擁有大量資產(chǎn)的國際投資者就會面臨流動性困難,并因此轉(zhuǎn)向B國的金融市場上提取資金,當這種提款較為集中的發(fā)生在B國時,就有可能引發(fā)B國的貨幣危機。但是如果A國有強大的外匯儲備就會減少國際投資者的流動性困難,也就減少了引發(fā)B國貨幣危機的可能性。因此,一國擁有充足的外匯儲備不僅可以避免本國遭到貨幣沖擊,也是對與本國經(jīng)濟聯(lián)系緊密的周邊國家的支持,對于維護本國的國際地位和金融信譽也有一定的作用。

四、過多的外匯儲備也蘊藏著風(fēng)險

雖然外匯儲備在保證國家金融安全方面發(fā)揮著重要作用,但也并不是說外匯儲備越多越好,要堅持適度原則,過多的外匯儲備實際上也蘊藏著風(fēng)險。

(一)決定外匯儲備規(guī)模的因素

一般認為,決定外匯儲備規(guī)模的因素首先是國家的進口規(guī)模和外債的規(guī)模,其次是匯率制度及匯率的穩(wěn)定狀況,再次是其他目的的外匯儲備需要。按照國際公認標準,外匯儲備一般應(yīng)相當于一個季度的進口額。以2005年為例,我國每季度進口額大約1500億美元,加上外債流出、外商投資回報以及其他需要,外匯儲備規(guī)模應(yīng)約為2500億-3000億美元;而統(tǒng)計顯示,我國實際外匯儲備已達8189億美元,高出合理需要1倍以上。

(二)我國外匯儲備過多所造成的影響及蘊藏的風(fēng)險

我國很多專家學(xué)者都提出外匯儲備過多隱含著巨大風(fēng)險。外匯儲備不是多多益善,必須規(guī)模適度,儲備增加有利于增強國家宏觀調(diào)控與防范國際經(jīng)濟金融風(fēng)險的能力。不過,外匯儲備超過合理需求、高速增長,也給我國經(jīng)濟金融帶來負面影響(蕭灼基)。擁有巨額的外匯儲備不等于中國經(jīng)濟就高枕無憂,高額外匯儲備累積了巨大的匯率風(fēng)險,增加了配置這些資金的難度,還增加了中央銀行和國家外匯管局管理國內(nèi)各個微觀經(jīng)濟主體的外匯管理難度。

1.外匯儲備過多會增加本幣升值壓力,加劇國內(nèi)通貨膨脹的壓力。一國外匯儲備過多會增加對本幣的需求,減少對外匯的需求,就會造成外匯供給大于需求,從而本幣升值產(chǎn)生巨大壓力。另外,央行以外匯占款的形式投放基礎(chǔ)貨幣,通過貨幣乘數(shù)效應(yīng),又會形成巨大的貨幣供給量,成為通貨膨脹的壓力。當前,面對我國巨額外匯儲備,如果要既不對人民幣升值產(chǎn)生壓力,也不對國內(nèi)的價格水平產(chǎn)生壓力,央行就必須通過發(fā)行中央票據(jù)采取對沖,由此對央行的貨幣政策和宏觀經(jīng)濟都將造成很大壓力。

2不利于提高我國總體經(jīng)濟的運行效率。高額外匯儲備,意味著相對應(yīng)的國民儲蓄從國民經(jīng)濟運行中沉淀,沒有參與國民經(jīng)濟的運作;另外,我國還存在著諸多方面的巨額資金缺口問題,如“三農(nóng)”資金問題,中小企業(yè)發(fā)展中的資金緊張問題等。因此,對處于高速增長時期的中國來說,此時以較低的利率借錢給外國政府使用,從總體經(jīng)濟效率上看是一種浪費。

3.外匯儲備過多會造成外匯資金的閑置和積壓。如此巨大的外匯儲備,表明我國犧牲了自己國民消費和投資的機會向外國提供低息融資,充當別人的現(xiàn)金流。發(fā)展中國家投資資本回報率普遍高于發(fā)達國家,1994-2003年間,所有發(fā)展中國家投資回報率平均為13.3%,而西方七國集團平均只有7.8%,最高的美國也不過9.9%(梅新育)。

4.可能面臨美元貶值風(fēng)險。我國外匯儲備目前以美元為主。從歷史上看,美國往往不顧他國利益,不斷地交替采取美元升值、貶值的政策,以解決其經(jīng)濟的矛盾與問題。如果我國長期持有高額美元儲備,遇到美元嚴重貶值,可能的損失不能輕視。

篇2

關(guān)鍵詞:電子商務(wù);身份認證;防火墻

一、有關(guān)電子商務(wù)的安全性要求

1.對電子商務(wù)活動安全性的要求:

(1)服務(wù)的有效性要求。電子商務(wù)系統(tǒng)應(yīng)能防止服務(wù)失敗情況的發(fā)生,預(yù)防由于網(wǎng)絡(luò)故障和病毒發(fā)作等因素產(chǎn)生的系統(tǒng)停止服務(wù)等情況,保證交易數(shù)據(jù)能準確快速的傳送。

(2)交易信息的保密性要求。電子商務(wù)系統(tǒng)應(yīng)對用戶所傳送的信息進行有效的加密,防止因信息被截取破譯,同時要防止信息被越權(quán)訪問。

(3)數(shù)據(jù)完整性要求。數(shù)字完整性是指在數(shù)據(jù)處理過程中,原來數(shù)據(jù)和現(xiàn)行數(shù)據(jù)之間保持完全一致。為了保障商務(wù)交易的嚴肅和公正,交易的文件是不可被修改的,否則必然會損害一方的商業(yè)利益。

(4)身份認證的要求。電子商務(wù)系統(tǒng)應(yīng)提供安全有效的身份認證機制,確保交易雙方的信息都是合法有效的,以免發(fā)生交易糾紛時提供法律依據(jù)。

2.電子商務(wù)的主要安全要素

(1)信息真實性、有效性。電子商務(wù)以電子形式取代了紙張,如何保證這種電子形式的貿(mào)易信息的有效性和真實性則是開展電子商務(wù)的前提。電子商務(wù)作為貿(mào)易的一種形式,其信息的有效性和真實性將直接關(guān)系到個人、企業(yè)或國家的經(jīng)濟利益和聲譽。

(2)信息機密性。電子商務(wù)作為貿(mào)易的一種手段,其信息直接代表著個人、企業(yè)或國家的商業(yè)機密。傳統(tǒng)的紙面貿(mào)易都是通過郵寄封裝的信件或通過可靠的通信渠道發(fā)送商業(yè)報文來達到保守機密的目的。電子商務(wù)是建立在一個較為開放的網(wǎng)絡(luò)環(huán)境上的,商業(yè)防泄密是電子商務(wù)全面推廣應(yīng)用的重要保障。

(3)信息完整性。電子商務(wù)簡化了貿(mào)易過程,減少了人為的干預(yù),同時也帶來維護商業(yè)信息的完整、統(tǒng)一的問題。由于數(shù)據(jù)輸入時的意外差錯或欺詐行為,可能導(dǎo)致貿(mào)易各方信息的差異。此外,數(shù)據(jù)傳輸過程中信息的丟失、信息重復(fù)或信息傳送的次序差異也會導(dǎo)致貿(mào)易各方信息的不同。因此,電子商務(wù)系統(tǒng)應(yīng)充分保證數(shù)據(jù)傳輸、存儲及電子商務(wù)完整性檢查的正確和可靠。

(4)信息可靠性、可鑒別性和不可抵賴性??煽啃砸蠹词悄鼙WC合法用戶對信息和資源的使用不會被不正當?shù)鼐芙^;不可否認要求即是能建立有效的責任機制,防止實體否認其行為;可控性要求即是能控制使用資源的人或?qū)嶓w的使用方式。在傳統(tǒng)的紙面貿(mào)易中,貿(mào)易雙方通過在交易合同、契約或貿(mào)易單據(jù)等書面文件上手寫簽名或印章來鑒別貿(mào)易伙伴,確定合同、契約、單據(jù)的可靠性并預(yù)防抵賴行為的發(fā)生。

在無紙化的電子商務(wù)方式下,通過手寫簽名和印章進行貿(mào)易方的鑒別已是不可能的。因此,要在交易信息的傳輸過程中為參與交易的個人、企業(yè)或國家提供可靠的標識。在internet上每個人都是匿名的,電子商務(wù)系統(tǒng)應(yīng)充分保證原發(fā)方在發(fā)送數(shù)據(jù)后不能抵賴;接收方在接收數(shù)據(jù)后也不能抵賴。

二、電子商務(wù)采用的主要安全技術(shù)

1.網(wǎng)絡(luò)節(jié)點的安全

防火墻是一種由計算機硬件和軟件的組合,使互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立起一個安全網(wǎng)關(guān),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入,它其實就是一個把互聯(lián)網(wǎng)與內(nèi)部網(wǎng)(通常指局域網(wǎng)或城域網(wǎng))隔開的屏障。防火墻的應(yīng)用可以有效的減少黑客的入侵及攻擊,為電子商務(wù)的施展提供一個相對更安全的平臺。

防火墻是在連接Internet和Intranet保證安全最為有效的方法,防火墻能夠有效地監(jiān)視網(wǎng)絡(luò)的通信信息,并記憶通信狀態(tài),從而作出允許/拒絕等正確的判斷。通過靈活有效地運用這些功能,制定正確的安全策略,將能提供一個安全、高效的Intranet系統(tǒng)。應(yīng)給予特別注意的是,防火墻不僅僅是路由器、堡壘主機或任何提供網(wǎng)絡(luò)安全的設(shè)備的組合,它是安全策略的一個部分。安全策略建立了全方位的防御體系來保護機構(gòu)的信息資源,這種安全策略應(yīng)包括:規(guī)定的網(wǎng)絡(luò)訪問、服務(wù)訪問、本地和遠地的用戶認證、撥入和撥出、磁盤和數(shù)據(jù)加密、病毒防護措施,以及管理制度等。所有有可能受到網(wǎng)絡(luò)攻擊的地方都必須以同樣安全級別加以保護。僅設(shè)立防火墻系統(tǒng),而沒有全面的安全策略,那么防火墻就形同虛設(shè)。

2.通訊的安全

在客戶端瀏覽器和電子商務(wù)WEB服務(wù)器之間采用SSL協(xié)議建立安全鏈接,所傳遞的重要信息都是經(jīng)過加密的,這在一定程度上保證了數(shù)據(jù)在傳輸過程中的安全。目前采用的是瀏覽器缺省的40位加密強度,也可以考慮將加密強度增加到128位。為在瀏覽器和服務(wù)器之間建立安全機制,SSL首先要求服務(wù)器向瀏覽器出示它的證書,證書包括一個公鑰,由一家可信證書授權(quán)機構(gòu)(CA中心)簽發(fā)。瀏覽器要驗征服務(wù)器證書的正確性,必須事先安裝簽發(fā)機構(gòu)提供的基礎(chǔ)公共密鑰(PKI)。驗證個人證書是為了驗證來訪者的合法身份,而單純的想建立SSL鏈接時客戶只需用戶下載該站點的服務(wù)器證書(下載可以在訪問之前或訪問時)。驗證此證書是合法的服務(wù)器證書通過后利用該證書對稱加密算法(RSA)與服務(wù)器協(xié)商一個對稱算法及密鑰,然后用此對稱算法加密傳輸?shù)拿魑?。此時瀏覽器也會出進入安全狀態(tài)的提示。[論/文/網(wǎng)LunWenNet/Com]

3.應(yīng)用程序的安全性

即使正確地配置了訪問控制規(guī)則,要滿足計算機系統(tǒng)的安全性也是不充分的,因為編程錯誤也可能引致攻擊。程序錯誤有以下幾種形式:程序員忘記檢查傳送到程序的入口參數(shù);程序員忘記檢查邊界條件,特別是處理字符串的內(nèi)存緩沖時;程序員忘記最小特權(quán)的基本原則。整個程序都是在特權(quán)模式下運行,而不是只有有限的指令子集在特權(quán)模式下運行,其他的部分只有縮小的許可;程序員從這個特權(quán)程序使用范圍內(nèi)建立一個資源,如一個文件和目錄。不是顯式地設(shè)置訪問控制(最少許可),程序員認為這個缺省的許可是正確的。

這些缺點都被使用到攻擊系統(tǒng)的行為中。不正確地輸入?yún)?shù)被用來騙特權(quán)程序做一些它本來不應(yīng)該做的事情。緩沖溢出攻擊就是通過給特權(quán)程序輸入一個過長的字符串來實現(xiàn)的。程序不檢查輸入字符串長度。假的輸入字符串常常是可執(zhí)行的命令,特權(quán)程序可以執(zhí)行指令。程序碎塊是特別用來增加黑客的特權(quán)的或是作為攻擊的原因?qū)懙?。例?緩沖溢出攻擊可以向系統(tǒng)中增加一個用戶并賦予這個用戶特權(quán)。訪問控制系統(tǒng)中沒有什么可以檢測到這些問題。只有通過監(jiān)視系統(tǒng)并尋找違反安全策略的行為,才能發(fā)現(xiàn)像這些問題一樣的錯誤。

4.用戶的認證管理

(1)身份認證。電子商務(wù)企業(yè)用戶身份認證可以通過服務(wù)器CA證書與IC卡相結(jié)合實現(xiàn)。CA證書用來認證服務(wù)器的身份,IC卡用來認證企業(yè)用戶的身份。個人用戶由于沒有提供交易功能,所以只采用ID號和密碼口令的身份確認機制。

(2)CA證書。要在網(wǎng)上確認交易各方的身份以及保證交易的不可否認性,需要一份數(shù)字證書進行驗證,這份數(shù)字證書就是CA證書,它由認證授權(quán)中心(CA中心)發(fā)行。認證中心(CA)就是承擔網(wǎng)上安全交易認證服務(wù),能簽發(fā)數(shù)字證書,并能確認用戶身份的服務(wù)機構(gòu)。認證中心通常是企業(yè)性的服務(wù)機構(gòu),主要任務(wù)是受理數(shù)字證書的申請、簽發(fā)及對數(shù)字證書的管理。CA中心一般是社會公認的可靠組織,它對個人、組織進行審核后,為其發(fā)放數(shù)字證書,證書分為服務(wù)器證書和個人證書。建立SSL安全鏈接不需要一定有個人證書,實際上不驗證客戶的個人證書情況是很多的。驗證個人證書是為了驗證來訪者的合法身份。而單純的想建立SSL鏈接時客戶只需用戶下載該站點的服務(wù)器證書。

(3)安全套接層SSL協(xié)議。安全套接層SSL協(xié)議是Netscape公司在網(wǎng)絡(luò)傳輸層與應(yīng)用層之間提供的一種基于RSA和保密密鑰的用于瀏覽器與Web服務(wù)器之間的安全連接技術(shù)。

SSL通過數(shù)字簽名和數(shù)字證書來實行身份驗證,數(shù)字證書是從認證機構(gòu)(CA,CertificateAuthority)獲得的,通常包含有唯一標識證書所有者的名稱、唯一標識證書者的名稱、證書所有者的公開密鑰、證書者的數(shù)字簽名、證書的有效期及證書的序列號等。在用數(shù)字證書對雙方的身份驗證后,雙方就可以用保密密鑰進行安全的會話了。

SSL協(xié)議在應(yīng)用層收發(fā)數(shù)據(jù)前,協(xié)商加密算法、連接密鑰并認證通信雙方,從而為應(yīng)用層提供了安全的傳輸通道;在該通道上可透明加載任何高層應(yīng)用協(xié)議(如Ht2tp、Ftp、Telnet等)以保證應(yīng)用層數(shù)據(jù)傳輸?shù)陌踩?。SSL協(xié)議握手流程由兩個階段組成:服務(wù)器認證和用戶認證。

三、電子商務(wù)安全需要進一步完善的配套措施

電子商務(wù)要真正成為一種主導(dǎo)的商務(wù)模式,尤其對發(fā)展中的中國來說,發(fā)展電子商務(wù),就必須從以下幾個方面來完善配套措施:

(1)突破關(guān)鍵技術(shù)受制于人的瓶頸。

(2)我國應(yīng)盡快對電子商務(wù)的有關(guān)細則進行立法。

(3)大力開發(fā)大型商務(wù)網(wǎng)站,發(fā)展與之相配套的物流公司。

(4)為了確保系統(tǒng)的安全性,除了采用技術(shù)手段外,還必須建立嚴格的內(nèi)部安全機制。

(5)建立網(wǎng)絡(luò)安全維護日志,記錄與安全性相關(guān)的信息及事件,有情況出現(xiàn)時便于跟蹤查詢。

(6)對于重要數(shù)據(jù)要及時進行備份,且對數(shù)據(jù)庫中存放的數(shù)據(jù),數(shù)據(jù)庫系統(tǒng)應(yīng)視其重要性提供不同級別的數(shù)據(jù)加密。

安全實際上就是一種風(fēng)險管理。任何技術(shù)手段都不能保證100%的安全。但是,安全技術(shù)可以降低系統(tǒng)遭到破壞、攻擊的風(fēng)險。決定采用什么安全策略取決于系統(tǒng)的風(fēng)險要控制在什么程度范圍內(nèi)。電子商務(wù)的安全運行必須從多方面入手,僅在技術(shù)角度防范是遠遠不夠的。安全只是相對的,而不是絕對的。因此,為進一步促進電子商務(wù)體系的完善和行業(yè)的健康快速發(fā)展,必須在實際運用中解決電子商務(wù)中出現(xiàn)的各類問題,使電子商務(wù)系統(tǒng)相對更安全。[論\文\網(wǎng)LunWenNet\Com]

參考文獻:

[1]吳洋.電子商務(wù)安全方法研究[D].天津:天津大學(xué),2006.

[2]李艷.電子商務(wù)信息安全策略研究[J].甘肅科技,2005(6).

[3]成衛(wèi)青,龔儉.網(wǎng)絡(luò)安全評估[J].計算機工程,2003(2).

[4]甘悅.淺議電子商務(wù)信息安全體系的構(gòu)建[J].西北成人教育學(xué)報,2007(2).

[5]周明,黃元江,李建設(shè).電子商務(wù)中的安全技術(shù)研究[J].株洲工學(xué)院學(xué)報,2005(1).

[6]張娟.電子商務(wù)網(wǎng)絡(luò)安全技術(shù)探究[J].甘肅科技縱橫,2005(4).

[7]趙乃真.電子商務(wù)技術(shù)與應(yīng)用[M].北京:中國鐵道出版社,2003.

篇3

在漏洞方面,計算機在遠程與管理中存在諸多的漏洞與缺陷,如:權(quán)限的竊取、服務(wù)的拒絕、信息的泄露等,這些大部分源于計算機的硬件與軟件,程序與系統(tǒng)等,其中的不足將被非法分子所利用,進而實現(xiàn)對計算機網(wǎng)絡(luò)的攻擊。計算機的漏洞可以被探測,不法分子利用探測手段,將對用戶的計算機網(wǎng)絡(luò)進行探測,從而實現(xiàn)對漏洞的利用,在此情況下將不能被用戶發(fā)現(xiàn)或授權(quán),進而實現(xiàn)了漏洞攻擊。在病毒方面,計算機網(wǎng)絡(luò)將受到病毒的攻擊,此項攻擊是最為常見的,同時其處理難度也是最高的,病毒攻擊將嚴重影響計算機網(wǎng)絡(luò),對其系統(tǒng)、程序、數(shù)據(jù)與軟件、硬件等均將造成一定的損害,主要是由病毒將與木馬進行結(jié)合,普通的殺毒軟件不能對病毒進行有效的清除,同時病毒的傳播速度較為迅速,對其控制難度相對較大。在電子郵件方面,電子郵箱得到了廣泛的應(yīng)用,主要是其滿足了人們溝通與交流的需求,在人們的日常生活與企業(yè)的交際活動中,電子郵件已經(jīng)成為了重要的信息交流方式。而一些不法分子卻會利用相關(guān)的軟件,向計算機用戶發(fā)送大量的垃圾郵件,影響著計算機用戶對電子郵箱的正常使用,同時,電子郵箱中的垃圾郵件可能含有病毒,一旦用戶將其打開,其計算機網(wǎng)絡(luò)將受到攻擊。在拒絕服務(wù)方面,計算機網(wǎng)絡(luò)的拒絕服務(wù)攻擊也可以稱之為DOS攻擊,這一攻擊主要是由于系統(tǒng)漏洞造成的,因此,其攻擊具有普遍性。不法分子通過利用系統(tǒng)、設(shè)備等方面的漏洞,從而實現(xiàn)對計算機網(wǎng)絡(luò)的攻擊,這種攻擊方法嚴重干擾著用戶的系統(tǒng),在系統(tǒng)的負荷過多時,將造成計算機的癱瘓。DOS攻擊主要的方式是破壞計算機網(wǎng)絡(luò)的服務(wù)器、鏈接等,進而影響網(wǎng)絡(luò)通訊的使用。在欺騙方面,欺騙攻擊主要包括IP或TCP與ARP等攻擊,IP或TCP攻擊主要是不法分子通過對地址進行偽造假冒而實現(xiàn)的。不法分子利用用戶的真實身份,與其他用戶進行通訊或者傳遞錯誤的報文等,從而讓用戶按照其錯誤的指令進行操作。ARP攻擊主要是欺騙路由器中的ARP表或者網(wǎng)關(guān),從而實現(xiàn)攻擊的。不法分子利用欺騙的手段,對網(wǎng)關(guān)的數(shù)據(jù)進行截獲,并將偽造的地址進行反復(fù)發(fā)送,從而影響或修改ARP的緩存信息,造成IP地址和路由器不能進行正常的通訊,此項攻擊將影響用戶的網(wǎng)絡(luò)。在電磁輻射方面,此方面的攻擊主要應(yīng)用于戰(zhàn)爭,通過電磁輻射干擾的方式,讓對方的通訊不能得到正常的使用,同時也可以截獲對方的通訊信息,因此,電磁輻射攻擊是截獲軍事情報的重要方法。

2計算機網(wǎng)絡(luò)的安全設(shè)計

計算機網(wǎng)絡(luò)的安全問題嚴重制約著計算機的發(fā)展與使用,同時也影響著人們的生活與生產(chǎn),為了有效解決這一問題,需要重視計算機網(wǎng)絡(luò)的安全設(shè)計,通過高效、優(yōu)化的設(shè)計,從而保證計算機網(wǎng)絡(luò)的安全使用,促進計算機的進一步發(fā)展。計算機網(wǎng)絡(luò)的安全設(shè)計主要表現(xiàn)在多層、雙網(wǎng)結(jié)構(gòu)與容錯性等方面,下文將對其進行闡述。

2.1在多層網(wǎng)絡(luò)結(jié)構(gòu)方面

計算機網(wǎng)絡(luò)的結(jié)構(gòu)要具有多層次性,注重此方面的設(shè)計,有利于計算機網(wǎng)絡(luò)安全性的提升,同時也利于其運行環(huán)境的穩(wěn)定。多層網(wǎng)絡(luò)主要包括接入層、分布層與核心層。接入層,用戶可以接入網(wǎng)絡(luò)的初始點,利用計算機的控制列表便可以對網(wǎng)絡(luò)進行訪問操作,從而實現(xiàn)對計算機的控制。在局域網(wǎng)中的接入層具有服務(wù)作用,主要是服務(wù)于高級端口配置的設(shè)備,同時接入層能夠?qū)崿F(xiàn)對成本的控制。分布層,此層的位置處于接入環(huán)節(jié)與網(wǎng)絡(luò)核心二者的中間部位,因此,分布層具有多重作用,不僅可以輔助區(qū)分計算機網(wǎng)絡(luò)的核心,同時還可以定義計算機的邊界,通過分布層作用的有效發(fā)揮,將實現(xiàn)對計算機數(shù)據(jù)包的高效處理,進而保證計算機網(wǎng)絡(luò)的安全使用。核心層,這層是計算機網(wǎng)絡(luò)的關(guān)鍵部分,其作用主要是對計算機的數(shù)據(jù)信息進行交換。通過安全設(shè)計,將使核心層的功能得到全面的發(fā)揮,從而保證計算機的有序操作,促進網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)交換。

2.2在容錯性方面

計算機網(wǎng)絡(luò)的容錯性,主要是對其冗余網(wǎng)絡(luò)與并行式網(wǎng)絡(luò)進行利用,從而保證計算機服務(wù)器、路由器、客戶端等能夠?qū)崿F(xiàn)有效的連接,同時也能夠保證數(shù)據(jù)連接路徑的相互連接操作。在計算機網(wǎng)絡(luò)中,其邊界和中心將連接多種數(shù)據(jù),這樣才能保證計算機區(qū)域網(wǎng)絡(luò)的安全、正常使用,即使其中一個數(shù)據(jù)連接存在問題,也不影響計算機網(wǎng)絡(luò)的使用。同時,容錯性設(shè)計實現(xiàn)了對計算機網(wǎng)絡(luò)設(shè)備的有效利用,使其功能得到了充分的發(fā)揮,如:熱插功能、熱拔功能等,并且也實現(xiàn)了計算機網(wǎng)絡(luò)的穩(wěn)定、可靠與安全運行,提升了容錯性的設(shè)計能力。

2.3在雙網(wǎng)絡(luò)方面

將計算機網(wǎng)絡(luò)的獨立網(wǎng)絡(luò)進行雙網(wǎng)絡(luò)設(shè)計,也可以稱之為冗余設(shè)計,主要是通過備用網(wǎng)絡(luò)的增加方式實現(xiàn)的。其可以讓計算機網(wǎng)絡(luò)具有雙網(wǎng)絡(luò)的結(jié)構(gòu),從而提升其安全性、穩(wěn)定性與可靠性。雙網(wǎng)絡(luò)的計算機有著諸多的優(yōu)點,不僅可以保證每個網(wǎng)絡(luò)結(jié)點的連接,同時也可以有效地傳遞相關(guān)數(shù)據(jù)信息。如果計算機網(wǎng)絡(luò)中的某個連接出現(xiàn)問題,其對應(yīng)的網(wǎng)絡(luò)將保證計算機的運行,利于計算機網(wǎng)絡(luò)的安全傳遞與可靠運行。

3計算機網(wǎng)絡(luò)的安全技術(shù)

為了有效、全面地解決計算機網(wǎng)絡(luò)的安全問題,不僅要注重安全設(shè)計,還要關(guān)注安全技術(shù),通過安全技術(shù)的利用,用戶將能夠?qū)Ω鞣N攻擊進行及時的處理,同時也能夠?qū)暨M行防范,還能夠增強自身的防范意識,進而實現(xiàn)對計算機網(wǎng)絡(luò)攻擊問題的解決,保證用戶對計算機網(wǎng)絡(luò)的正常使用。安全技術(shù)的主要體現(xiàn)在以下四方面:

3.1在拒絕服務(wù)方面

用戶在使用計算機網(wǎng)絡(luò)之際,可以關(guān)閉不需要的服務(wù),同時可以限制半連接的數(shù)量,縮短半連接的時間,還要對系統(tǒng)的補丁進行定期、及時的更新。用戶要設(shè)置防火墻,禁止訪問計算機中的非開放性項目,限制最大連接數(shù)量;同時要在IP中設(shè)置訪問權(quán)限,還要啟動防火墻中的DDOS。用戶要設(shè)置路由器,要過濾訪問控制列表,并且要設(shè)置數(shù)據(jù)包的流量速率;同時要升級ISO。

3.2在緩沖區(qū)方面

為了有效解決緩沖區(qū)溢出的攻擊,要檢測程序指針,保證其具有完整性,從而避免非法分子對程序指針的引用與更改;要利用堆砌保護,此種技術(shù)屬于編譯器技術(shù),將能夠?qū)崿F(xiàn)對程序指針的全面檢測,此技術(shù)在應(yīng)用過程中主要是利用函數(shù)活動,對返回地址進行檢測,從而判斷其是否完整,是否受到攻擊。

3.3在欺騙方面

對于IP欺騙攻擊,可以運用拋棄信任策略、加密與包過濾等技術(shù),其中,信息策略的拋棄主要是指用戶拋棄相應(yīng)的驗證,從而阻止欺騙攻擊;加密技術(shù)主要是指用戶加密數(shù)據(jù)包,從而保證數(shù)據(jù)的安全性、完整性與可靠性,但在加密之際,要改變網(wǎng)絡(luò)環(huán)境;包過濾技術(shù)主要是指用戶設(shè)置路由器,禁止網(wǎng)外的IP地址,此項技術(shù)將對內(nèi)部網(wǎng)絡(luò)的外來包進行過濾,同時要將外部可信任的主機網(wǎng)絡(luò)進行關(guān)閉,從而避免IP欺騙的攻擊。對于ARP欺騙攻擊,可以通過綁定網(wǎng)關(guān)地址與IP地址或者綁定計算機端口與MAC地址、配置ACL、過濾IP地址等方式來實現(xiàn)。同時還可以利用ARP服務(wù)器、防火墻與反ARP攻擊軟件等來抵御ARP欺騙攻擊。

3.4路由協(xié)議方面

路由器在使用過程中,普遍采用了加密方式,通過密文、明文等形式,來實現(xiàn)對用戶信息的保護,防止信息的泄露。同時用戶也可以啟用MD5來提升路由器的安全性。

4總結(jié)

篇4

這些案件的發(fā)生,說明在有些財政部門內(nèi)部管理已管理分散,安全隱患較大。

制度是管理的基礎(chǔ),也是約束行為、防范風(fēng)險的重要屏障。制度缺失或執(zhí)行不力,是一些地方在財政資金安全管理方面存在的另一重大問題。包括財政的內(nèi)部控制制度,財政與銀行之間對賬制度、相互制約機制和機制都不健全,漏洞較大;崗位培訓(xùn)制度、崗位輪換制度和崗位素質(zhì)教育制度等相關(guān)管理制度也都沒有得到很好地執(zhí)行。此外,由于人員配備不足,財政國庫機構(gòu)和鄉(xiāng)鎮(zhèn)財政所在內(nèi)部管理上存在一人多崗、崗位交叉的現(xiàn)象,一些關(guān)鍵環(huán)節(jié)和重要權(quán)限集中在個別人員手中,少數(shù)單位未對支付印鑒實行分人分印管理,定期對賬制度流于形式,或者根本就不對賬,密碼不密,形同虛設(shè),財政資金運行的各項內(nèi)控機制無法完整落實,給財政資金安全留下很大隱患。

財政專戶過多、重復(fù)設(shè)置、管理分散,安全隱患較大。專戶資金仍然采用傳統(tǒng)的實撥方式,管理鏈過短,少數(shù)地方至今還沒有落實財政專戶歸口國庫部門統(tǒng)一管理的要求,更是增加了資金運行風(fēng)險。湖北潛江市財政局和張金鎮(zhèn)財政所,之所以選擇財政專戶資金和財政代管的單位資金作案,正是利用了財政資金管理制度上的漏洞。

篇5

摘要:民以食為天,食品安全問題是一直特別關(guān)注的問題。近年來,食品安全問題較為突出,要求有關(guān)部門和人員必須要加強對食品安全問題產(chǎn)生的原因進行具體的分析,并根據(jù)原因采取有效的措施。以下本文就食品安全問題現(xiàn)狀以及食品安全問題產(chǎn)生的原因進行簡要分析,然后就應(yīng)該如何應(yīng)對食品安全問題提出若干意見。

關(guān)鍵詞:食品安全問題;原因;對策

中圖分類號:F203文獻標識碼:A文章編號:1671-2064(2017)07-0196-02

1引言

近年來,隨著我國社會經(jīng)濟的快速發(fā)展以及食品加工技術(shù)的進步,食品安全問題也開始突出,給人們的正常生活和身體健康發(fā)展帶來了嚴重的不良影響[1]。產(chǎn)生食品安全問題的原因是多種多樣的,要加強對食品安全問題的應(yīng)對還需要有關(guān)人員及部門能夠有針對性地進行應(yīng)對。以下本文就食品安全問題產(chǎn)生的原因及對策進行探析。

2食品安全問題現(xiàn)狀

從當前我國食品安全問題的現(xiàn)狀來看:首先,目前我國食品安全水平已經(jīng)有所提高,政府和民眾對于食品安全問題的重視程度也在不斷加深,有關(guān)部門根據(jù)當前的食品安全問題已經(jīng)制定了相應(yīng)的食品安全標準,進一步加強了對餐桌食品安全問題的控制和管理。從數(shù)據(jù)來看,2002年我國食品質(zhì)量合格率僅僅只有89%,但是截止前年,我國食品質(zhì)量抽檢合格率已經(jīng)達到了百分之九十七,可以說明食品質(zhì)量得到了大大的提高[2]。此外,因為食品安全問題而出現(xiàn)的食物中毒現(xiàn)象已經(jīng)有所好轉(zhuǎn),食品中毒人數(shù)也出現(xiàn)了銳減,這也說明食品的安全性已經(jīng)得到了有效的控制;其次,食品安全問題依然存在,對人們的身體健康造成了一定的威脅。目前我國出現(xiàn)的食品安全問題主要表現(xiàn)在食品安全事件依然存在,以及企業(yè)在食品安全保障過程中出現(xiàn)的技術(shù)問題和安全意識問題不足。

3食品安全問題產(chǎn)生的原因分析

3.1消費者對食品安全的認識程度不足

雖然近年來人們已經(jīng)逐漸認識到食品安全的重要性,在消費過程中也會更加重視食品的安全問題,但是就具體來看,消費者對食品安全的知識依然缺乏,認識程度依然不足,導(dǎo)致消費者并不知道應(yīng)該如何區(qū)分食品是否安全[3]。大部分消費者在購買食品時不會特意查看食品的生產(chǎn)日期和生產(chǎn)食品的原材料,也不會重視食品的營養(yǎng)問題,而是受廣告促銷影響來進行食品的購買。這種現(xiàn)象很容易引發(fā)新的食品安全問題,影響消費者的飲食健康和安全。

3.2部分企業(yè)誠信缺失

從食品安全問題的根源來看,食品生產(chǎn)相關(guān)企業(yè)在職業(yè)道德上以及誠信方面的缺失是重要原因。食品企業(yè)在生產(chǎn)和加工過程中,為了獲取高額的經(jīng)濟利潤,大量生產(chǎn)廉價食品,并在其中添加各種化學(xué)物質(zhì)和有毒物質(zhì),對人體的傷害極大,因此容易引發(fā)規(guī)模不一的食品中毒事件,引起社會的恐慌。

3.3政府的監(jiān)管力度不足

企業(yè)的生產(chǎn)目的是獲取高額的經(jīng)濟盈利,因此,要避免出現(xiàn)食品安全問題必須要求政府能夠加強對食品安全問題的監(jiān)管,并提高食品安全監(jiān)管的水平。但是從當前我國食品監(jiān)管的實際情況來看,我國在食品監(jiān)管方面還存在較多的不足:首先,目前我國食品監(jiān)管的體制還存在較多不足。尤其在制度上,過去存在多頭管理的缺陷[4]。多頭管理會導(dǎo)致食品管理的權(quán)限較為分散,導(dǎo)致各個部門無法看清自己的管理職責,最后出現(xiàn)各部門和人員管理職責不夠清晰、管理力度不足以及管理效率下降的問題。2015年以來,部分市縣組建了“多合一”的市場監(jiān)管局,這雖然有利于整合行政執(zhí)法力量,精簡機構(gòu),減少多頭管理的缺陷。但是卻弱化了食品安全監(jiān)管職能,一是因為專業(yè)執(zhí)法人員會分散到其他部門,二是由于政出多門,基層執(zhí)法人員疲于應(yīng)付,食品安全日常監(jiān)管工作難以有效開展;其次,就目前我國在食品安全監(jiān)管中的法制建設(shè)來看,我國目前設(shè)立的食品安全相關(guān)法律法規(guī)仍然存在較多漏洞,因此給了不法企業(yè)和個人以可乘之機,嚴重影響了食品安全監(jiān)管的效果。

3.4食品生產(chǎn)技術(shù)有待提高

從企業(yè)生產(chǎn)的角度來看,企業(yè)在誠信和道德方面的缺失是導(dǎo)致出現(xiàn)大量食品安全問題的重要原因,但食品生產(chǎn)技術(shù)水平降低也是出現(xiàn)食品安全問題的主要原因之一。生產(chǎn)者的生產(chǎn)水平不高會直接引發(fā)食品安全問題。第一,生產(chǎn)者在生產(chǎn)過程中如果對工程控制和監(jiān)管不夠嚴格,那么就會引發(fā)各種食品生產(chǎn)污染現(xiàn)象的出現(xiàn),從而導(dǎo)致出現(xiàn)嚴重的食品安全問題。如我們經(jīng)常說的微生物性污染、化學(xué)性污染等,就是生產(chǎn)過程中因為技術(shù)水平的限制而出現(xiàn)的污染問題。食品生產(chǎn)過程中,企業(yè)會對食品進行原材料的收集、加工和運輸處理,生產(chǎn)時間過長會導(dǎo)致食品腐爛變質(zhì),繼而出現(xiàn)各種病菌和毒菌,從而引發(fā)人體的各種疾病?;瘜W(xué)性污染也是如此,食品生產(chǎn)過程中出現(xiàn)的化學(xué)物品殘留對人體會造成直接的傷害;第二,生產(chǎn)技術(shù)和設(shè)備的限制也會產(chǎn)生食品安全問題。受本企業(yè)的經(jīng)濟能力影響,部分企業(yè)在生產(chǎn)技術(shù)和設(shè)備方面會存在一定的問題,從而導(dǎo)致包裝技術(shù)不合理、冷藏措施不到位等,造成食品安全問題。

4解決食品安全問題的對策

4.1加強食品安全問題的宣傳和推廣

從消費者角度來看,要加強對食品安全問題的應(yīng)對需要政府有關(guān)部門及社會組織加大對食品安全問題的宣傳和推廣,重點在于指導(dǎo)消費者應(yīng)該如何進行食品的篩選,以及曝光市場上的有害食品。只有這樣,消費者才能夠在食品消費過程中掌握方向和方法,避免受廣告商和促銷活動的影響,因小失大,形成嚴重的食品安全事件。

4.2提高企業(yè)的社會責任感

企業(yè)的社會責任感缺失和不足是導(dǎo)致出現(xiàn)安全問題的重要原因,因此要保證食品的安全性必須要從企業(yè)自身問題著手,強化企業(yè)領(lǐng)導(dǎo)者和工作人員的社會責任感,規(guī)范企業(yè)各個環(huán)節(jié)的生產(chǎn)行為,提高食品的生產(chǎn)和加工安全性。當然,在此過程中,企業(yè)也必須要重視食品生產(chǎn)過程中各個環(huán)節(jié)的科學(xué)性和合理性,避免生產(chǎn)過程中因為技術(shù)操作不當以及設(shè)備落后等原因出現(xiàn)食品安全問題,影響食品的安全性和本企業(yè)的社會形象,推動企業(yè)的長遠發(fā)展。

4.3完善相關(guān)的法律法規(guī)

法制建設(shè)是解決食品安全問題的重要手段之一,要求政府能夠加強對食品安全問題的法律監(jiān)管,加大法律監(jiān)管力度:首先,要求政府能夠完善技術(shù)性法規(guī),即對食品安全技術(shù)檢測進行明確的法律規(guī)定,制定更加嚴格的食品質(zhì)量檢測技術(shù)標準會讓市場準入機制,從市場源頭加強對食品安全問題的控制;其次,要求能夠健全食品安全的地方性法規(guī)。各個地區(qū)在食品監(jiān)管方面會出現(xiàn)不同的情況,要求政府能夠根據(jù)各地的特殊實情制定相應(yīng)的地方性法規(guī),確保地方食品安全監(jiān)管效果;最后,要求加強國際食品安全問題法律體系建設(shè)。與國際接軌的食品安全法律法規(guī)建設(shè)具有一定的特殊性,因此也需要特殊對待。

4.4建立健全食品安全管理體系

要加強對食品安全問題的應(yīng)對還要求政府能夠建立健全的食品安全管理體系,進一步保證食品安全。首先要求建立“統(tǒng)一、權(quán)威、高效”的食品藥品監(jiān)管體制,明確監(jiān)管目標和監(jiān)管職責,實現(xiàn)食品安全監(jiān)管全覆蓋、無縫隙。要求政府能夠建立健全獎勵和懲處制度,使各部門和人員在自己的工作范圍內(nèi)能夠加大食品安全監(jiān)管力度,保證食品監(jiān)管的效率;另一方面,要求能夠加強對市場準入機制和召回制度的重視,不僅要保證食品進入市場前的質(zhì)量問題,還要求保證能夠順利回收出現(xiàn)問題的食品,禁止問題食品進一步在市場中流通,影響人們的身體健康。

5結(jié)語

篇6

[論文摘要] 網(wǎng)上營銷給企業(yè)帶來商機,也帶來挑戰(zhàn)。本文主要分析了企業(yè)從事網(wǎng)上營銷時面臨的安全問題。指出了企業(yè)在進行網(wǎng)上營銷整體策劃時,同時需要考慮網(wǎng)上營銷安全問題。目的是幫助企業(yè)較好地駕馭網(wǎng)上營銷這一先進的營銷手段,在從中得到最大實惠的同時,經(jīng)營風(fēng)險降到最低。

中小企業(yè)眾多是我國現(xiàn)階段發(fā)展的主要特點,它們的外貿(mào)出口已占70%。對于我國的中小企業(yè)來說,網(wǎng)上營銷恰恰可以實現(xiàn)用最小的代價把自己推銷出去。中小企業(yè)熱衷網(wǎng)上營銷的根本原因是可以突破大企業(yè)在行業(yè)里的競爭門檻。

Amazon網(wǎng)上書店作為網(wǎng)上做生意的鼻祖開創(chuàng)了一個新時代,公司成立于1995年,從事網(wǎng)上銷售只有短短的10年時間,而著名的Barnes & Noble集團是有著80多年的,員工數(shù)萬,并在全美各地擁有上千家豪華、巨大連鎖分店(而且遍布美國各大城市繁華商業(yè)區(qū))的圖書連鎖零售業(yè)巨頭。在傳統(tǒng)的圖書零售,Barnes & Noble集團有著極好的品牌知名度、信譽、市場占有率,以及傳統(tǒng)銷售渠道等各種市場資源要素。但是截止1998年,根據(jù)美國商業(yè)周刊的,Amazon的股票市值為Barnes & Noble集團的8倍,徹底改變了傳統(tǒng)的大魚吃小魚的游戲規(guī)則,此是中小企業(yè)利用網(wǎng)上營銷的典范。從實物市場到虛擬市場的轉(zhuǎn)變,使得具有雄厚資金實力的大企業(yè)既不再是惟一的優(yōu)勝者,也不是惟一的威脅者,在網(wǎng)上營銷條件下,所有企業(yè)都站在同一起跑點,這就使小企業(yè)網(wǎng)上營銷成為可能。

傳統(tǒng)營銷學(xué)理論基礎(chǔ)是廠商理論,即企業(yè)利潤最大化。在整個20世紀80年代與90年代,企業(yè)的營銷更多地運用“4P”策略,后來在此組合基礎(chǔ)上新增了“權(quán)力(Power)與關(guān)系(Public-relation)”形成6P營銷策略組合。最近有人提出“4V”營銷組合,即“差異化(Variation)”、“功能化(Versatility)”、“附加價值(Value)”、“共鳴(Vibration)”的營銷組合理論。它強調(diào)的是顧客需求的差異性,和企業(yè)提品功能的多樣性,以使企業(yè)和顧客達到共鳴。以舒爾茲教授為首的一批營銷學(xué)者從顧客需求的角度出發(fā)研究市場營銷理論,結(jié)合網(wǎng)上虛擬市場特點,提出了真正以“消費者效應(yīng)”為核心的網(wǎng)上營銷4C組合。現(xiàn)代營銷學(xué)之父菲利浦·科特勒在《市場營銷的發(fā)展趨勢》一文中指出了以生產(chǎn)為中心四要素組合4P與4C有著一對一關(guān)系:Product(產(chǎn)品)—Custom(顧客的需求與期望);Price(價格)--Cost(顧客的費用);Place(分銷)--convenience(顧客購買的便利性);Promotion(促銷)—Communication(企業(yè)與顧客的溝通)。

以上策略的轉(zhuǎn)變極好地反映出網(wǎng)上營銷的本質(zhì),即更加顧客導(dǎo)向,更加個性化和差異化,更重視與客戶的互動與溝通。

中小企業(yè)要成功地開展網(wǎng)上營銷活動,除了熟悉上述網(wǎng)上營銷基本特征外,還必須充分認識到網(wǎng)上營銷的安全和風(fēng)險問題。特別是對中小企業(yè)來說,投入到安全方面的資金和不足,在制定企業(yè)網(wǎng)上營銷策略時,要有安全意識,將安全問題與營銷策略一并考慮,以最低保障網(wǎng)上營銷順利開展。

一、網(wǎng)上營銷信任機制構(gòu)建問題

B2B網(wǎng)上營銷營業(yè)額占整個網(wǎng)上營銷營業(yè)額已達到80%以上,而B2C 網(wǎng)上營銷營業(yè)額只占20%左右并且在各國總零售額中只占5%以下。因此,人們對B2C信任問題的討論,要遠遠多于對B2B網(wǎng)上營銷信任問題的討論。對于B2C網(wǎng)上營銷來說,企業(yè)網(wǎng)上營銷信任結(jié)合中國的特色,制定相應(yīng)網(wǎng)上營銷信用策略。首先,我們必須不斷加強網(wǎng)上營銷法規(guī)的建設(shè),包括簽章、安全與加密系統(tǒng)、隱私保護、知識產(chǎn)權(quán)保護、審查制度等問題的法律解決方案,使消費者的在線權(quán)益和安全得到法律的保障;其次,我們必須加強政府與民營的認證機構(gòu)(信任的第三方)的建設(shè),建立對買賣雙方的信用監(jiān)控與保證體系;第三,我們必須加強網(wǎng)站內(nèi)容的創(chuàng)新,為消費者多提供具有高價值和實用性強的內(nèi)容;第四,根據(jù)中國國情建立起具有中國特色(類似日本7—11便利店的做法)的支付與配送的信任機制;最后,我們必須不斷加強網(wǎng)上營銷技術(shù)平臺的建設(shè),從技術(shù)上,杜絕任何在線犯罪的機會,防范消費者重要信息的泄露,給消費者一個安全感,不斷建立在線消費者的信任。

二、網(wǎng)上營銷工具安全問題

網(wǎng)上營銷廉價高效的常見工具有:網(wǎng)絡(luò)交易平臺、E-mail、搜索引擎、BBS、博客等。運用最新的加密技術(shù)、身份認證和加密協(xié)議提高網(wǎng)絡(luò)交易平臺的技術(shù)安全。運用郵箱分類功能、郵件管理軟件的過濾功能和減少使用ISP提供的信箱,以及專業(yè)垃圾郵件清除軟件等技巧能夠有效地防范垃圾郵件和郵件炸彈。

三、保護隱私問題

隱私權(quán)問題是21世紀網(wǎng)上營銷中最突出的問題。隱私權(quán)概念最早是1890年美國家Sarnuel Warren和Louis Prandis提出的,被定義為“獨處權(quán)”。S.Adler在《中的隱私問題》中將其定義為:一種不被打擾的權(quán)利,一種匿名的權(quán)利,一種不被監(jiān)視和個人信息不被窺探的權(quán)利(Gattiker等人,1996年)。網(wǎng)上營銷隱私可分為非法獲取客戶和消費者信息和非法泄露、使用消費者信息。由于網(wǎng)絡(luò)的廣泛性和快速性,隱私權(quán)問題尤為突出,保護客戶和消費者隱私權(quán)是客房關(guān)系管理的重要部分,也是建立顧客忠誠度重要保證。

四、知識產(chǎn)權(quán)保護問題

企業(yè)網(wǎng)上營銷面監(jiān)的知識產(chǎn)權(quán)問題主要指數(shù)字化產(chǎn)權(quán)的侵權(quán)問題,具體包括版權(quán)和專利權(quán)兩個部分:一是版權(quán)。數(shù)字化技術(shù)和互聯(lián)網(wǎng)技術(shù)的發(fā)展,使復(fù)制和修改數(shù)字化產(chǎn)品、上傳和下載帶有知識產(chǎn)權(quán)的信息產(chǎn)品變得越來越方便、越來越快。一些利用互聯(lián)網(wǎng)進行分銷和促銷的企業(yè)在營銷過程中出現(xiàn)了許多侵犯所有者版權(quán)的行為,嚴重侵犯了版權(quán)所有者的合法權(quán)益。所以企業(yè)從事網(wǎng)上營銷活動,既要保護好自己的數(shù)字化知識產(chǎn)權(quán),也要尊重別人的勞動成果。二是專利權(quán)。與專利權(quán)相關(guān)的企業(yè)營銷安全問題包括兩個方面。一方面是企業(yè)的侵權(quán)行為。有些企業(yè)對包括軟件在內(nèi)的用以企業(yè)商業(yè)活動的營銷渠道和方法的商業(yè)專利進行非法使用。另一方面企業(yè)過分強調(diào)對專利的保護,而損失了知識的共享權(quán),忽視了企業(yè)的責任,不但阻礙了知識的傳播和共享,還在一定程度上影響了社會的發(fā)展。

五、域名保護問題

六、交易平臺信用評估問題

七、信息安全問題

電腦病毒和黑客的猖獗對企業(yè)和客戶的信息安全造成了極大的威脅。某些企業(yè)為了達到一定的商業(yè)目的,利用電腦病毒或雇用電腦黑客攻擊競爭對手的商業(yè)網(wǎng)站,或竊取對手的企業(yè)商業(yè)核心秘密和客戶的資料,給對手造成極大的損失,甚至是致命的打擊。企業(yè)在開展網(wǎng)上營銷時,一定要做好技術(shù)和兩方面的準備,保護企業(yè)信息安全,避免造成重大損失。

八、網(wǎng)上詐騙問題

互聯(lián)網(wǎng)的出現(xiàn),給傳統(tǒng)的商品交易方式注入了一種全新的觀念,給買賣雙方帶來了無限商機,同時,也給各類騙子帶來了廉價方便的信息來源。于是,各類騙子充斥于E-MAIL、手機短信、電話、傳真等現(xiàn)代工具上。如是各種各樣的騙術(shù)如打開了潘多拉的盒子,紛紛出籠,它們編織各種美麗的謊言,設(shè)計一個個誘人的陷阱,拋出天花亂墜、子虛烏有的餡餅來達到騙財騙物的目的。

篇7

【關(guān)鍵詞】 威廉姆森;交易成本理論;監(jiān)督組織

近年來,中國食品安全問題頻頻發(fā)生,在身邊也能發(fā)現(xiàn)很多食物中毒、問題食物被查處的事情,眾多學(xué)者對此都有過研究,但從交易成本理論的視角分析食品安全問題的文獻依舊很少。本文利用交易成本理論分析中國食品安全問題,提出相應(yīng)對策。

一、交易成本理論概述

自1937年科斯發(fā)表《企業(yè)的性質(zhì)》這篇跨時代的論文以來,交易成本的概念首先被提出來,不過科斯未給出可操作的概念和清楚明了的界定方法。之后經(jīng)濟學(xué)家和學(xué)者們紛紛加入到對此概念的進一步探索之中,對交易成本的內(nèi)涵進行了各種界定。在眾多理論中,威廉姆森的交易成本理論最為重要,他認為,要準確把握“交易成本”,需要從內(nèi)涵與外延兩個層次上進行探索與界定。

1、交易成本的內(nèi)涵

肯尼思?阿羅(1969)在他的論文中提到交易成本這一概念,阿羅認為在市場的形成過程中,交易成本會起一個反方向的阻礙作用,交易成本屬于一種經(jīng)濟制度在運行過程中存在的費用。威廉姆森認同阿羅對交易成本的看法,按照威廉姆森的觀點,交易成本就是從交易合約出發(fā),使用不同的組織和各種制度的成本費用。

2、交易成本的外延

交易成本在實際中具體包括哪些項目類別,就是交易成本的外延。

在《資本主義經(jīng)濟制度》一書中,威廉姆森提出了兩個重要的概念:“事前”交易成本;“事后”交易成本。“事前”交易成本就是在簽訂合同過程中,編寫擬定合同、交易雙方談判以及為保障合同可以被執(zhí)行的成本?!笆虑啊苯灰壮杀镜漠a(chǎn)生,是因為未來存在很大不確定性,交易雙方都難以把握,需要提前制定好規(guī)則以明確雙方的權(quán)利和義務(wù)?!笆潞蟆钡慕灰壮杀局饕兴姆N:第一,在交易合約執(zhí)行過程中,交易行為偏離最初雙方的合作目標,給交易雙方帶來了不適應(yīng)感所產(chǎn)生的成本;第二,交易雙方為控制未來可能產(chǎn)生的不合作風(fēng)險,所進行商討帶來的議價成本;第三,為預(yù)防和解決合同執(zhí)行過程中發(fā)生的糾紛而產(chǎn)生的運行成本;第四,雙方承諾會履約所產(chǎn)生的保證成本。

3、交易成本的決定因素

在日常的生活中,交易成本的存在具有普遍性,交易成本為什么會產(chǎn)生,它是由哪些因素所影響的,成為一個重要問題。許多經(jīng)濟學(xué)家都對這個問題進行過探索,試圖找到交易成本的影響因素。威廉姆森對此也有研究。

威廉姆森認為,交易成本主要與人、特定交易、市場環(huán)境三個維度的因素相關(guān)。威廉姆森認為市場中的人是“有限理性的”,并且行為人還具有機會主義傾向。特定交易方面的因素主要是可以影響交易性質(zhì)的因素。市場環(huán)境方面的因素主要就是指在現(xiàn)行市場中,某項交易可能存在多少交易對手。

二、食品安全問題的交易成本理論分析

1、食品安全問題現(xiàn)狀

按照世界衛(wèi)生組織的觀點,食品安全是指在食品生產(chǎn)過程中生產(chǎn)商對質(zhì)量的擔保以及購買者在使用時,不會產(chǎn)生不良反應(yīng)。根據(jù)世界衛(wèi)生組織的定義我們可以發(fā)現(xiàn),食品安全是否得到保障的一個標準是消費者的健康是否被損害。食品安全問題之所以是目前社會上的一個重大問題,因為它緊緊關(guān)系著大眾的身體健康,在國際社會上,食品安全是一個國家政府監(jiān)管力度的代表。近幾年,雖然中國對食品安全的監(jiān)督不斷加強,但安全問題仍然頻發(fā),因此規(guī)范食品質(zhì)量安全,打擊違法企業(yè)已成為當務(wù)之急。

食品安全問題頻發(fā)也和行業(yè)特點有關(guān),食品的加工生產(chǎn)涉及多個過程,原料來源是否有保障、加工過程是否衛(wèi)生、運輸過程中的存儲是否得當都會對安全產(chǎn)生影響。且中國食品企業(yè)大部分規(guī)模都較小,缺乏對安全問題的重視,只有很少部分擁有合格的生產(chǎn)設(shè)備。不只小企業(yè)會出現(xiàn)問題,三鹿、雙匯等大企業(yè)也發(fā)生過重大安全問題,導(dǎo)致了市場購買者對中國目前的食品安全產(chǎn)生懷疑。

2、食品安全問題的原因分析

(1)政府監(jiān)管食品安全的交易成本。政府作為市場的重要參與者,也是經(jīng)濟人,但根據(jù)制度經(jīng)濟學(xué)理論其也是有限理性的,它也會從自身利益出發(fā)來考慮現(xiàn)實問題。從政府的角度來看,其在進行食品監(jiān)管時也會有一定的獲益,但同時也是要付出成本的。顯性方面的成本有各種政府在行使管理責任時的費用以及處理訴訟糾紛時的費用。隱性成本主要是為了提高監(jiān)督力度而雇傭更多工作人員和增加監(jiān)督次數(shù)而產(chǎn)生的,因為政府缺少食品安全方面的知識,在信息不對稱的情況下,企業(yè)會隱藏違法生產(chǎn),政府要想有力監(jiān)督,必須要投入更多的人力與財力,因此,政府的交易成本會非常高。且目前中國政府對食品安全的監(jiān)管屬于好幾個機構(gòu)部門的任務(wù),在監(jiān)管過程中存在重復(fù)投入問題,發(fā)生問題時,機構(gòu)之間會相互推諉。

(2)企業(yè)生產(chǎn)安全食品的交易成本。產(chǎn)權(quán)界定成本是食品生產(chǎn)中安全問題方面的一項重大交易費用,但生產(chǎn)商在尋找合適交易對手,商議食品成交價格和食品合約的擬定與執(zhí)行中還存在著許多交易成本。食品企業(yè)作為一個企業(yè),其目的也是利潤最大化,在生產(chǎn)經(jīng)營過程中,它會采取各種辦法來降低生產(chǎn)成本,以獲取利潤。在這個利潤最大化的過程中,企業(yè)會將消費者的健康問題拋到一邊,在生產(chǎn)過程中添加各種化學(xué)物品。在政府加大對食品安全問題進行監(jiān)控的過程中,受管制的企業(yè)必然要引進新的設(shè)備來保障食品質(zhì)量安全,對于企業(yè)來說,這是一筆生產(chǎn)成本以外的費用,會提高總的成本數(shù)額。

如果食品企業(yè)在生產(chǎn)過程中添加一些有安全隱患的添加劑,一旦被監(jiān)督機構(gòu)發(fā)現(xiàn),則會被懲罰,所以企業(yè)會衡量違法生產(chǎn)的收益和被發(fā)現(xiàn)的罰金數(shù)額,如果收益大于罰金,則企業(yè)會違法進行生產(chǎn)。目前,中國政府監(jiān)督部門對食品企業(yè)違法生產(chǎn)的處罰力度較小,所以,很多企業(yè)都抱著僥幸心理違法生產(chǎn),只為了追求短期的高利潤,使用劣質(zhì)食品原材料與化學(xué)添加物,無視消費者的健康。通常這些企業(yè)規(guī)模都不大,而小型企業(yè)并不太注重企業(yè)的聲譽形象。但也有一部分大企業(yè)在利潤的驅(qū)使下違法生產(chǎn),例如三鹿的奶粉問題,這些現(xiàn)象會發(fā)生,最終原因都是違法生產(chǎn)的成本低,而收益很大,趨利性使得企業(yè)無視自己的社會責任生產(chǎn)劣質(zhì)產(chǎn)品。

(3)監(jiān)督組織的交易成本。目前,中國大部分食品加工企業(yè)規(guī)模都比較小,70%的企業(yè)都屬于小作坊只有十幾個員工,衛(wèi)生情況較差,想對目前的這種狀況進行全面整改,交易成本巨大。而食品檢測組織和政府組成一個利益共同體,出現(xiàn)食品安全問題時,責任主要有政府承擔,第三方組織基本不會受到影響。相關(guān)的行業(yè)協(xié)會雖然也會對食品安全問題制定質(zhì)量標準,但通常協(xié)會工作人員都與食品企業(yè)有種種聯(lián)系。所以各種第三方組織和行業(yè)協(xié)會為了自己利益考慮,會與企業(yè)合謀,這樣就會產(chǎn)生食品企業(yè)的機會主義行為。

三、政策建議

從交易成本理論角度來看,雖然無法徹底消除食品安全問題的出現(xiàn),但可以通過一些手段降低該類問題的發(fā)生頻率。

1、健全食品安全制度規(guī)范

制度的一個重大作用就是降低交易的成本,食品安全問題頻發(fā)從側(cè)面也反應(yīng)出中國目前食品安全方面的制度體系還不夠健全。政府可以從制度方面著手,來對食品生產(chǎn)者的行為進行規(guī)范。雖然中國自2009年就開始實施食品安全條例,但是該條例還難以遏制許多食品安全問題的發(fā)生,為防止企業(yè)違法生產(chǎn),政府應(yīng)該加快步伐對相關(guān)制度領(lǐng)域進行建設(shè),制定更嚴格和明確的食品標準體系。

2、提高相關(guān)機構(gòu)的失職成本

目前,食品安全監(jiān)督的技術(shù)水平還不夠發(fā)達,監(jiān)督部門的責任不夠明確,為了防止監(jiān)督部門與一些企業(yè)進行合謀,要明確監(jiān)管部門職責,建立嚴格的責任追究機制。發(fā)生食品安全問題時,整個監(jiān)管部門都應(yīng)該被追責,并且對其要從重罰,以降低其犯錯的概率。當食品安全問題出現(xiàn)時,還要嚴格追究食品檢測機構(gòu)的責任,要求其對問題負責。

3、增大食品企業(yè)違法生產(chǎn)的成本

對于一些存在失信行為,忽視社會責任而違法生產(chǎn)的企業(yè),政府要對其進行懲罰,例如可以吊銷違法企業(yè)的營業(yè)執(zhí)照,對于一些違法行為較為嚴重的企業(yè),在必要時,要追究其刑事責任,使其承擔高額違法生產(chǎn)成本。交易成本理論認為失信行為所取得的利益大于失信行為的成本下,該失信行為將不會停止;相反,收益小于成本時,失信行為將會大大減少。根據(jù)交易成本理論,應(yīng)該增加處罰力度,大幅度提高違法生產(chǎn)企業(yè)的失信成本,使得企業(yè)規(guī)范生產(chǎn),遠離失信行為。

4、加強社會公眾和媒體對政府部門的監(jiān)督

中國食品問題不斷涌現(xiàn)的一個重要原因是政府部門存在有限理性和機會主義,所以,應(yīng)激勵社會公眾和媒體對政府部門進行全面監(jiān)督??梢再x予公眾一些例如批評建議權(quán)、申訴控告權(quán)等監(jiān)督權(quán)力并且使其合理化。政府也應(yīng)該允許媒體對食品安全進行監(jiān)督以及報道,使食品安全得到透明化管理。有了以上這些社會監(jiān)督的存在,政府監(jiān)督部門的交易成本上升,機會主義行為將會減少。

【參考文獻】

[1] 孫經(jīng)緯譯.普特曼.企業(yè)的經(jīng)濟性質(zhì)[M].上海:上海財經(jīng)大學(xué)出版社,2000.

[2] 張群群,黃濤譯.威廉姆森.反托拉斯經(jīng)濟學(xué)―兼并、協(xié)約和策略行為[M].北京:經(jīng)濟科學(xué)出版社,1999.

[3] 朱舟,黃瑞虹譯.約翰?克勞奈維根.交易成本經(jīng)濟學(xué)及其超越[M].上海:上海財經(jīng)大學(xué)出版社,2002.

[4] 王鐵生,葛立成譯.迪屈奇.交易成本經(jīng)濟學(xué)[M].北京:經(jīng)濟科學(xué)出版社,1999.

[5] 王健,方世健等譯.威廉姆森.治理機制[M].北京:中國社會科學(xué)出版社,2001.

[6] 段毅才,王偉譯.威廉姆森.資本主義經(jīng)濟制度[M].北京:商務(wù)印書館,2002.

篇8

近年來,隨著我國經(jīng)濟的發(fā)展與進步,人們生活水平的不斷提升,電梯在社會生產(chǎn)生活中作用越來越重要。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展與進步,其應(yīng)用也越來越廣泛,物聯(lián)網(wǎng)、云中心技術(shù)的出現(xiàn)有效的促進了電梯綜合安全管理方式的發(fā)展與進步,在新技術(shù)的支持下,管理部門以及維護人員能夠?qū)崿F(xiàn)對電梯狀態(tài)的有效監(jiān)控,從而確保電梯能夠得到及時的維護與修理。

2綜合安全管理系統(tǒng)總體架構(gòu)

物聯(lián)網(wǎng)電梯綜合安全管理系統(tǒng)在設(shè)計的過程中綜合互聯(lián)網(wǎng)+、云存儲、物聯(lián)網(wǎng)、GIS、GPS等一系列先進技術(shù),通過便攜式的移動終端來實現(xiàn)業(yè)務(wù)的對接,并且實現(xiàn)對云數(shù)據(jù)的及時更新與接收,管理維護人員通過便攜式終端能夠在第一時間了解電梯的實際狀況,與電梯應(yīng)急處置平臺進行無縫對接。通過系統(tǒng)之間的對接能夠?qū)崿F(xiàn)數(shù)據(jù)的實時互通,進一步確保電梯的安全使用。系統(tǒng)總體框架圖如圖1所示。

2.1硬件部分設(shè)計

2.1.1紅外傳感器檢測模塊

在進行紅外傳感器檢測模塊設(shè)計的過程中,考慮到模塊對于光線感應(yīng)的要求,設(shè)計安裝了一對紅外線發(fā)射與接收管,發(fā)射管能夠發(fā)射固定頻率的紅外線,紅外線發(fā)射出以后在遇到反射面時會反射回接收管被接收管所吸收,再經(jīng)過比較器電路的處理與分析,綠色的指示燈與亮起來,并且信號的輸出結(jié)果會同步輸出數(shù)字信號。通過電位器旋鈕能夠調(diào)節(jié)檢測的距離,紅外傳感器檢測模塊的有效檢測范圍在2~30cm之間,工作時的規(guī)定電壓保持在3.3V~5V。紅外傳感器檢測模塊的系統(tǒng)結(jié)構(gòu)原理圖如圖2所示。

2.1.2速度傳感器模塊

速度傳感器模塊主要是通過步進電機模塊以及旋轉(zhuǎn)編碼模塊來實現(xiàn)對速度的測量,系統(tǒng)在運行的過程中首先由步進電機驅(qū)動電梯運行,然后由旋轉(zhuǎn)編碼器來對電梯的運行速度進行測量,并且通過測量出的速度來測出準確的加速度。旋轉(zhuǎn)編碼器是由機械傳動、檢讀器、光源以及光柵等幾個部分組成的,在旋轉(zhuǎn)編碼器的軸帶動光柵盤旋轉(zhuǎn)時,模塊內(nèi)的發(fā)光元件會發(fā)射出光線,光線在經(jīng)過光柵盤時會被光柵盤分割成多個連續(xù)的光線,這些光線會被接受元件接收到,并且產(chǎn)生初始信號。產(chǎn)生的初始信號在繼電路處理后會轉(zhuǎn)變成計數(shù)脈沖,計數(shù)脈沖的脈沖個數(shù)就能夠用來表示具體的位移大小。旋轉(zhuǎn)編碼器在轉(zhuǎn)動時會持續(xù)的輸出脈沖,計數(shù)裝置能夠通過記數(shù)來獲得旋轉(zhuǎn)編碼器的具置,當編碼器處于靜止狀態(tài)時,系統(tǒng)內(nèi)部的存儲器會進行數(shù)據(jù)的緩存。在系統(tǒng)再次接受到電信號以后,根據(jù)之前的脈沖信號數(shù)據(jù),系統(tǒng)會計算出電機運行的角速度,并且能夠根據(jù)角度與線量之間的關(guān)系來計算出電梯運行的實時速度與加速度,從而準確的得出電梯的運行速度數(shù)據(jù)。

2.1.3無線通信模塊

紅外傳感器檢測模塊以及速度傳感器模塊將實時信息通過串口傳輸給電梯黑箱中的ATMEG128單片機,單片機對信息進行匯總并通過串口轉(zhuǎn)Wi-Fi模塊轉(zhuǎn)化為Wi-Fi信號傳輸?shù)骄W(wǎng)關(guān),網(wǎng)關(guān)將對所有的數(shù)據(jù)傳輸?shù)胶笈_服務(wù)器。PC端對收到的數(shù)據(jù)進行分析、統(tǒng)計,通過相應(yīng)的算法,可以得出電梯的各種參數(shù),實時顯示在后臺服務(wù)器上。GSM模塊與單片機相連,可以定期把電梯運行狀態(tài)及時發(fā)送給工程師,極大提高了工作效率。

2.2軟件部分設(shè)計

在進行系統(tǒng)的軟件設(shè)計時,應(yīng)當根據(jù)系統(tǒng)運行的具體過程來進行系統(tǒng)的設(shè)計。在電梯系統(tǒng)運行的過程中,首先要選擇目標樓層,在乘坐人員上電梯后關(guān)閉廂門,然后向目標樓層移動,到達目標樓層后打開廂門。在這一過程中,軟件系統(tǒng)首先要做的便是目標樓層的選擇,然后在人員進入電梯后對于電梯門的關(guān)閉狀態(tài)進行檢查,確保電梯廂門正常的關(guān)閉。在電梯運行的過程中,系統(tǒng)應(yīng)當時刻監(jiān)視好電梯的運行狀態(tài),如果檢測到系統(tǒng)的運行速度異常應(yīng)當及時的將收集的速度信息發(fā)送到電梯安全管理中心,由管理中心采取相應(yīng)的應(yīng)急制動措施。在電梯到達目標樓層后,應(yīng)當及時的打開廂門,軟件如果檢測到廂門一直不打開應(yīng)當自動的報警,通知管理中心進行處理。

2.3后臺監(jiān)控服務(wù)器實現(xiàn)

該系統(tǒng)的后臺服務(wù)器設(shè)計使用C++語言,采用WindowsSocketsAPI編程方式,基于TCP/IP協(xié)議,提供面向連接的服務(wù),并在MicrosoftVisualStudio10.0下編譯通過,實現(xiàn)可靠的通信。在網(wǎng)絡(luò)通信的雙方,均有各自的套接字,并且該套接字與特定的IP地址和端口號相關(guān)聯(lián)。通常,套接字主要有兩種類型,分別是流式套接字(SOCK_STREAM)和數(shù)據(jù)報套接字(SOCK_DGRAM)。其中,流式套接字專用于使用TCP協(xié)議通信的應(yīng)用程序,而數(shù)據(jù)報套接字則是專門用于使用UDP協(xié)議通信的應(yīng)用程序。使用流式套接字時,需要配置兩端的端口號和IP地址使其一致,這樣單片機就可以和PC端實現(xiàn)點對點通信,實時地把電梯運行狀態(tài)數(shù)據(jù)顯示在后臺服務(wù)器上。

3應(yīng)用效益

3.1對政府部門的價值

利用物聯(lián)網(wǎng)電梯綜合安全管理系統(tǒng)政府管理部門能夠?qū)Σ煌放频碾娞葙|(zhì)量進行有效的監(jiān)督與統(tǒng)計,通過這一系統(tǒng)能夠準確檢測統(tǒng)計出不同地區(qū)不同品牌的電梯發(fā)生故障概率及維修次數(shù),根據(jù)相關(guān)的數(shù)據(jù)能夠建立有效的電梯質(zhì)量排行榜。根據(jù)這一排行榜,相關(guān)的管理人員能夠制定相應(yīng)的安全準入門檻,從而有效提高地區(qū)電梯的安全生產(chǎn)指標,確保電梯使用的安全。

3.2對維保單位的價值

維保單位在日常的電梯維修保養(yǎng)中能夠通過物聯(lián)網(wǎng)電梯綜合安全管理系統(tǒng)實現(xiàn)對電梯運作狀態(tài)的有效檢測,系統(tǒng)能夠?qū)崟r的傳遞電梯運行過程中的具體數(shù)據(jù)及運行狀態(tài),由系統(tǒng)實現(xiàn)對維保人員的統(tǒng)籌安排。物聯(lián)網(wǎng)電梯綜合安全管理系統(tǒng)的應(yīng)用能夠有效的提高維保人員的管理效率,系統(tǒng)在運行的過程中能夠根據(jù)相關(guān)的電梯地理位置以及維修人員的位置來合理的安排維保人員的維修路線,確保維修人員能夠及時到達電梯所在位置,實現(xiàn)維修線路的科學(xué)規(guī)劃。

3.3對物業(yè)公司的價值

物業(yè)公司能夠及時的掌握小區(qū)內(nèi)電梯的運行狀況,并且對于電梯的故障與維修進行準確的記錄。當小區(qū)業(yè)主對電梯的運行情況產(chǎn)生疑問時,物業(yè)公司可以通過記錄的數(shù)據(jù)來提供相應(yīng)的證明,回應(yīng)業(yè)主的質(zhì)疑。此外,通過物聯(lián)網(wǎng)電梯綜合安全管理系統(tǒng)物業(yè)部門能夠及時的對電梯的運行狀態(tài)進行監(jiān)控,及時的了解電梯故障的維修狀況,質(zhì)監(jiān)部門也可以通過這一系統(tǒng)及時的對物業(yè)電梯的投訴處理流程進行全面的監(jiān)督與管理,進一步確保了電梯的安全高效運行。

4結(jié)束語

物聯(lián)網(wǎng)技術(shù)是未來發(fā)展的重要技術(shù),其將會推動世界經(jīng)濟的飛速發(fā)展,在物聯(lián)網(wǎng)技術(shù)下開發(fā)的電梯綜合安全管理系統(tǒng)能夠?qū)崿F(xiàn)對電梯運行狀態(tài)的有效監(jiān)控,并且還能夠?qū)崿F(xiàn)數(shù)據(jù)的實時交互,形成了一個高效的管理系統(tǒng),確保了電梯系統(tǒng)能夠得到全面的優(yōu)化與監(jiān)管,進一步確保了我國電梯的安全運行。

作者:王央央 單位:浙江省特種設(shè)備檢驗研究院

參考文獻

篇9

關(guān)鍵詞:網(wǎng)絡(luò)安全;防火墻;PKI技術(shù)

一、防火墻技術(shù)

包封過濾型:封包過濾型的控制方式會檢查所有進出防火墻的封包標頭內(nèi)容,如對來源及目地IP、使用協(xié)定、TCP或UDP的Port等信息進行控制管理?,F(xiàn)在的路由器、SwitchRouter以及某些操作系統(tǒng)已經(jīng)具有用PacketFilter控制的能力。封包過濾型控制方式最大的好處是效率高,但卻有幾個嚴重缺點:管理復(fù)雜,無法對連線作完全的控制,規(guī)則設(shè)置的先后順序會嚴重影響結(jié)果,不易維護以及記錄功能少。

封包檢驗型:封包檢驗型的控制機制是通過一個檢驗?zāi)=M對封包中的各個層次做檢驗。封包檢驗型可謂是封包過濾型的加強版,目的是增加封包過濾型的安全性,增加控制“連線”的能力。但由于封包檢驗的主要檢查對象仍是個別的封包,不同的封包檢驗方式可能會產(chǎn)生極大的差異。其檢查的層面越廣將會越安全,但其相對效能也越低。

封包檢驗型防火墻在檢查不完全的情況下,可能會造成問題。被公布的有關(guān)Firewall-1的FastModeTCPFragment的安全弱點就是其中一例。這個為了增加效能的設(shè)計反而成了安全弱點。

應(yīng)用層閘通道型:應(yīng)用層閘通道型的防火墻采用將連線動作攔截,由一個特殊的程序來處理兩端間的連線的方式,并分析其連線內(nèi)容是否符合應(yīng)用協(xié)定的標準。這種方式的控制機制可以從頭到尾有效地控制整個連線的動作,而不會被client端或server端欺騙,在管理上也不會像封包過濾型那么復(fù)雜。但必須針對每一種應(yīng)用寫一個專屬的程序,或用一個一般用途的程序來處理大部分連線。這種運作方式是最安全的方式,但也是效能最低的一種方式。

防火墻是為保護安全性而設(shè)計的,安全應(yīng)是其主要考慮。因此,與其一味地要求效能,不如去思考如何在不影響效能的情況下提供最大的安全保護。

二、加密技術(shù)

信息交換加密技術(shù)分為兩類:即對稱加密和非對稱加密。

1、對稱加密技術(shù)。在對稱加密技術(shù)中,對信息的加密和解密都使用相同的鑰,也就是說一把鑰匙開一把鎖。這種加密方法可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。對稱加密技術(shù)也存在一些不足,如果交換一方有N個交換對象,那么他就要維護N個私有密鑰,對稱加密存在的另一個問題是雙方共享一把私有密鑰,交換雙方的任何信息都是通過這把密鑰加密后傳送給對方的。如三重DES是DES(數(shù)據(jù)加密標準)的一種變形,這種方法使用兩個獨立的56為密鑰對信息進行3次加密,從而使有效密鑰長度達到112位。

2、非對稱加密/公開密鑰加密。在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把作為私有密鑰(解密密鑰)加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能有生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應(yīng)于生成密鑰的交換方。非對稱加密方式可以使通信雙方無須事先交換密鑰就可以建立安全通信,廣泛應(yīng)用于身份認證、數(shù)字簽名等信息交換領(lǐng)域。非對稱加密體系一般是建立在某些已知的數(shù)學(xué)難題之上,是計算機復(fù)雜性理論發(fā)展的必然結(jié)果。最具有代表性是RSA公鑰密碼體制。

三、PKI技術(shù)

PKI(PublieKeyInfrastucture)技術(shù)就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)。由于通過網(wǎng)絡(luò)進行的電子商務(wù)、電子政務(wù)、電子事務(wù)等活動缺少物理接觸,因此使得用電子方式驗證信任關(guān)系變得至關(guān)重要。而PKI技術(shù)恰好是一種適合電子商務(wù)、電子政務(wù)、電子事務(wù)的密碼技術(shù),他能夠有效地解決電子商務(wù)應(yīng)用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系應(yīng)該是安全的易用的、靈活的和經(jīng)濟的。它必須充分考慮互操作性和可擴展性。

1、認證機構(gòu)。CA(CertificationAuthorty)就是這樣一個確保信任度的權(quán)威實體,它的主要職責是頒發(fā)證書、驗證用戶身份的真實性。由CA簽發(fā)的網(wǎng)絡(luò)用戶電子身份證明—證書,任何相信該CA的人,按照第三方信任原則,也都應(yīng)當相信持有證明的該用戶。CA也要采取一系列相應(yīng)的措施來防止電子證書被偽造或篡改。構(gòu)建一個具有較強安全性的CA是至關(guān)重要的,這不僅與密碼學(xué)有關(guān)系,而且與整個PKI系統(tǒng)的構(gòu)架和模型有關(guān)。此外,靈活也是CA能否得到市場認同的一個關(guān)鍵,它不需支持各種通用的國際標準,能夠很好地和其他廠家的CA產(chǎn)品兼容。

2、注冊機構(gòu)。RA(RegistrationAuthorty)是用戶和CA的接口,它所獲得的用戶標識的準確性是CA頒發(fā)證書的基礎(chǔ)。RA不僅要支持面對面的登記,也必須支持遠程登記。要確保整個PKI系統(tǒng)的安全、靈活,就必須設(shè)計和實現(xiàn)網(wǎng)絡(luò)化、安全的且易于操作的RA系統(tǒng)。

3、密鑰備份和恢復(fù)。為了保證數(shù)據(jù)的安全性,應(yīng)定期更新密鑰和恢復(fù)意外損壞的密鑰是非常重要的,設(shè)計和實現(xiàn)健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復(fù),也是關(guān)系到整個PKI系統(tǒng)強健性、安全性、可用性的重要因素。

4、證書管理與撤消系統(tǒng)。證書是用來證明證書持有者身份的電子介質(zhì),它是用來綁定證書持有者身份和其相應(yīng)公鑰的。通常,這種綁定在已頒發(fā)證書的整個生命周期里是有效的。但是,有時也會出現(xiàn)一個已頒發(fā)證書不再有效的情況這就需要進行證書撤消,證書撤消的理由是各種各樣的,可能包括工作變動到對密鑰懷疑等一系列原因。證書撤消系統(tǒng)的實現(xiàn)是利用周期性的機制撤消證書或采用在線查詢機制,隨時查詢被撤消的證書。

篇10

隨著社會科技的不斷發(fā)展,電子計算機技術(shù)逐漸被應(yīng)用到傳統(tǒng)的會計工作中,形成了一種新的會計分支,即會計電算化。會計電算化的應(yīng)用在很大程度上提高了會計的工作效率,促使會計更加適應(yīng)當前信息時代下的財務(wù)管理。會計電算化是以計算機為主要載體,很多會計信息資料都被保存在計算機中,并通過網(wǎng)絡(luò)來實現(xiàn)信息交流與傳遞。然而由于計算機技術(shù)與網(wǎng)絡(luò)技術(shù)自身的缺陷,給電算化會計檔案的管理形成了一定的不安全因素影響,如硬件損壞檔案丟失,或者黑客侵入盜取資料等等。為此,加強電算化會計檔案的管理成為一件迫在眉睫的工作。以下筆者就通過自身工作體會,來對電算化會計檔案的安全管理問題進行思考與探討。

一、電算化會計檔案安全管理的特點

與普通紙質(zhì)會計檔案相比,電算化會計檔案的管理要更加復(fù)雜。這不僅表現(xiàn)在要將所有的會計信息錄入計算機中進行整理歸類,更重要的是要將這些檔案的安全管理工作做到位。具體來講,電算化會計檔案的安全管理存在以下特點:

1.保存的內(nèi)容種類較多

自我國于1999年開始采用電算化會計檔案管理時起,國家就頒布了相關(guān)的法規(guī)條例,要求在使用計算機進行會計資料檔案的管理時,除了要在計算機上做好數(shù)據(jù)保存存儲之外,還需要將某些必要的資料進行打印,以紙質(zhì)的形式保存?zhèn)浞荩源_保會計信息資料的安全。也就是說,在電算化會計檔案的管理中,是需要以電子檔案與紙質(zhì)檔案共同保管的方式來存儲檔案,這種雙重的會計檔案保管形式雖然增大了會計檔案管理的安全性與可靠性,但在一定程度上增大了管理難度,保存的內(nèi)容種類較多,包括紙質(zhì)形式、計算機硬盤形式、光盤形式等硬件,還包括相關(guān)數(shù)據(jù)或財務(wù)軟件系統(tǒng)等軟件。

2.表現(xiàn)形式較為特殊

這主要體現(xiàn)在電算化會計檔案管理是需要借助計算機來實現(xiàn)的,這就與傳統(tǒng)的紙質(zhì)會計檔案管理有著很大的不同。即紙質(zhì)的會計檔案能夠直接從紙質(zhì)文件上查看出來,具有很強的直觀性,可以直接查看會計信息資料而無須借助其他的技術(shù)方法或硬件設(shè)施。但這種傳統(tǒng)的會計紙質(zhì)檔案保存的信息量較小,且會占用大量的空間,不利于數(shù)據(jù)的快速查找。而電算化會計的檔案管理則很好的避免了這一問題,其是通過計算機硬件與軟件的相互作用來實現(xiàn)高效的會計信息檔案管理,不但能夠保存大量的信息資料,且易于管理查找,便于管理。不過需要注意的是由于其表現(xiàn)形式較為特殊,對計算機有很大的依賴性,這就為電算化會計檔案管理與保存帶來了一定風(fēng)險,即若計算機出現(xiàn)故障或問題,極易使計算機內(nèi)的數(shù)據(jù)讀不出來,造成會計信息丟失。

3.保管條件較高

電算化會計檔案存儲介質(zhì)十分精密,電子數(shù)據(jù)容易因溫度、濕度和其他意外情況而丟失。另外,由于電算化會計檔案集中存儲在計算機硬盤、光盤和磁性等存儲介質(zhì)中,如果未安全保存,電子數(shù)據(jù)會非常容易被修改,很難判斷其原始性,需要提高安全保管意識和做好保密措施。電算化會計檔案的安全性、完整性要求更高。電算化會計檔案因其信息的數(shù)字化,大大提高了會計檔案的利用效率,便于會計檔案信息的資源共享;但電算化會計檔案具有易破壞,難留痕跡的特點,加大了會計檔案被篡改、破壞的風(fēng)險。

4.時間長,版本多

隨著會計電算化程度的深入和使用使用時間的推移,不同財務(wù)軟件和版本越來越多,需要各個單位的財務(wù)部門結(jié)合工作實際,精心組織,科學(xué)規(guī)劃,選擇合適的財務(wù)軟件,保證財務(wù)軟件工作前后銜接一致和會計檔案的科學(xué)管理。

二、當前電算化會計檔案管理工作中存在的安全問題

就目前我國的電算化會計檔案管理現(xiàn)狀來看,管理工作中還存在著很多問題,如管理制度不夠健全、管理人員業(yè)務(wù)素質(zhì)不高、對電子檔案不夠重視、計算機系統(tǒng)與網(wǎng)絡(luò)系統(tǒng)的安全度不高等等。這些管理問題在一定程度上對電子檔案的安全管理造成了影響,尤其是計算機系統(tǒng)與網(wǎng)絡(luò)系統(tǒng)的安全管理問題,更是直接導(dǎo)致了電子會計檔案管理的安全性較低的主要原因。

1.電算化會計檔案管理制度尚不完善。很多單位認為會計電算化僅僅是數(shù)據(jù)處理工具的變化,對電算化會計檔案的收集、管理、查閱、銷毀仍沿用手工系統(tǒng)的制度;沒有對會計電算化信息系統(tǒng)檔案保管人員的職責作出相應(yīng)的規(guī)定;也沒有采取相應(yīng)的保障措施來改善保管會計檔案的環(huán)境等。

2.檔案管理人員的業(yè)務(wù)素質(zhì)不全面。目前很多企業(yè)中的檔案管理人員的素質(zhì)缺少檔案管理應(yīng)有的專業(yè)知識和計算機應(yīng)用知識,造成電算化檔案管理工作整體水平不高,制約著電算化會計檔案管理工作的順利發(fā)展。

3.計算機系統(tǒng)及網(wǎng)絡(luò)安全管理問題。計算機技術(shù)雖然具備較強的計算機能力與存儲能力,但同時計算機的基本性能也給信息的安全存儲帶來一定影響。這是因為計算機系統(tǒng)中的會計資料、信息數(shù)據(jù)極易受到人為的篡改,計算機軟件也常常會出現(xiàn)問題導(dǎo)致會計信息丟失,并且很容易被人通過復(fù)制等手段盜取信息資料而不留下痕跡,這些都為電算化會計檔案的安全管理造成很大難題。再加上網(wǎng)絡(luò)技術(shù)的廣泛發(fā)展,使得一些黑客很容易侵入電子檔案管理內(nèi)部竊取、篡改信息數(shù)據(jù),或者泄露會計信息,或者利用病毒使計算機癱瘓,導(dǎo)致會計信息數(shù)據(jù)完全丟失,這也是電子會計檔案管理的主要安全問題。另外,電算化會計檔案信息的存儲質(zhì)量還與其所在的載體質(zhì)量、保存環(huán)境有著很大關(guān)聯(lián)。

三、提高電算化會計檔案管理安全的措施建議

為了能夠進一步提高電算化會計檔案管理的安全性,就必須要加強管理,增大對計算機硬件設(shè)備與軟件技術(shù)應(yīng)用的投入力度,不斷深化改革,促使電算化會計檔案管理工作制度更加完善,建立相應(yīng)的檔案歸檔制度、保管制度、定期備份與維護制度以及分權(quán)限調(diào)用制度等等。并加強對電算化會計檔案管理人員的培訓(xùn)力度,提高其工作能力與職業(yè)道德素養(yǎng),做好內(nèi)部人員管理。但最重要的,還是要做好信息技術(shù)上的檔案管理工作,在此筆者提出一些安全管理建議,具體如下所示:

1.定期拷貝整理系統(tǒng)中的會計數(shù)據(jù)。在一定的時間間隔內(nèi)(如一個會計年度),把計算機系統(tǒng)中的所有會計數(shù)據(jù)拷貝存儲到磁性介質(zhì)或光盤上,從而形成脫離于原計算機系統(tǒng)的會計檔案。財務(wù)部門應(yīng)把財務(wù)數(shù)據(jù)的備份文件保存好并記錄以下內(nèi)容:檔案形成的時間,會計數(shù)據(jù)的內(nèi)容及備份,以使計算機硬件系統(tǒng)在損壞后,能夠在最短的時間內(nèi),在最小的損失下恢復(fù)原有的會計電算化系統(tǒng)。

2.加強網(wǎng)絡(luò)安全管理。建立預(yù)防病毒和黑客的安全措施,加強對計算機病毒的預(yù)防、檢測以及殺毒工作,切實有效地保障計算機硬件與軟件系統(tǒng)的安全。

3.做好電算化會計系統(tǒng)的保密工作。針對電算化會計檔案具有易于修改、易受破壞且不留痕跡的特點,從計算機程序方面考慮,應(yīng)設(shè)置包括輸入、輸出控制,將源程序與數(shù)據(jù)加密,設(shè)置密碼口令,設(shè)置恢復(fù)功能、各種操作紀錄等控制功能,在源頭上防范問題的產(chǎn)生。

4.保證存儲介質(zhì)的存放環(huán)境良好。根據(jù)會計電算化檔案信息載體的物理特性,在形成這些檔案時應(yīng)注意雙份數(shù)據(jù)的備份,注明形成檔案的時間與操作員姓名,存放在兩個不同的地點。注意防潮、防熱、防塵、防磁,對采用磁性介質(zhì)保存的檔案還應(yīng)定期進行檢查復(fù)制,防止由于磁性介質(zhì)的損壞導(dǎo)致會計檔案丟失,造成無法挽回的損失。

5.電算化會計檔案要限制利用方式,確保其使用安全。在不能確保安全時要加以限制。電算化會計檔案特點使其在利用活動中的保密與安全問題不好控制。因此要采取更為嚴密的安全措施,避免由于安全問題帶來不可挽回的損失。

四、結(jié)束語