前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇分布式系統(tǒng)基礎(chǔ)理論范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
摘 要:隨著我國(guó)現(xiàn)代化科學(xué)技術(shù)的進(jìn)步,學(xué)科間的滲透和交叉日益增多。尤其在工程領(lǐng)域,計(jì)算機(jī)技術(shù)、微電子技術(shù)、光電技術(shù)和機(jī)械工業(yè)技術(shù)的融合形成了光機(jī)電一體化技術(shù),使機(jī)械工業(yè)得到了巨大的發(fā)展。而將嵌入式控制技術(shù)引入光機(jī)電一體化設(shè)備中,將更能促進(jìn)光機(jī)電一體化技術(shù)的快速發(fā)展。本文主要對(duì)嵌入式控制技術(shù)在光機(jī)電一體化設(shè)備中的應(yīng)用進(jìn)行了探討和研究。
關(guān)鍵詞:嵌入式;光機(jī)電一體化;工業(yè)控制;分布控制
1 前言
機(jī)電一體化是計(jì)算機(jī)技術(shù)、微電子技術(shù)、光電技術(shù)和機(jī)械工業(yè)技術(shù)融合成的一種新興的綜合技術(shù),光機(jī)電一體化技術(shù)不僅極大推動(dòng)了社會(huì)、經(jīng)濟(jì)的發(fā)展,還改變了人們對(duì)工業(yè)控制技術(shù)的傳統(tǒng)觀念?,F(xiàn)代化的光機(jī)電一體化技術(shù)正在朝著微型化、網(wǎng)絡(luò)化、智能化方向發(fā)展,因此,在光機(jī)電一體化設(shè)備中引入嵌入式技術(shù)正迎合了這種需求。將嵌入式控制技術(shù)引入光機(jī)電一體化設(shè)備中,將更能促進(jìn)光機(jī)電一體化技術(shù)的快速發(fā)展,這是滿足機(jī)械對(duì)象網(wǎng)絡(luò)化、智能化和復(fù)雜化控制要求的需求,機(jī)器人技術(shù)、辦公自動(dòng)化、智能玩具和數(shù)控機(jī)床都是嵌入式光機(jī)電一體化技術(shù)的代表。本文主要對(duì)嵌入式控制技術(shù)在光機(jī)電一體化設(shè)備中的應(yīng)用進(jìn)行了探討和研究。
2 傳統(tǒng)光機(jī)電一體化技術(shù)融入嵌入式技術(shù)的必要性
傳統(tǒng)的光機(jī)電一體化技術(shù)主要以機(jī)械工業(yè)技術(shù)和電子技術(shù)的結(jié)合為主要特征,隨著經(jīng)濟(jì)的發(fā)展和人們對(duì)自動(dòng)化控制技術(shù)要求的提高,這種技術(shù)已經(jīng)無法適應(yīng)現(xiàn)代工業(yè)對(duì)設(shè)備可靠性和性能的要求:
(1)設(shè)備結(jié)構(gòu)的復(fù)雜和控制精密性逐漸提高。計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)的發(fā)展以及產(chǎn)品性能要求的提高,光機(jī)電一體化設(shè)備的輸入輸出通道快速增加,使得設(shè)備結(jié)構(gòu)更加復(fù)雜,進(jìn)而帶來很多不可測(cè)的干擾因素,因此要求控制系統(tǒng)進(jìn)一步提高其抗干擾能力。另外,傳統(tǒng)機(jī)電一體化設(shè)備的實(shí)時(shí)性要求較高,在一定程度上降低了產(chǎn)品的精密型,而現(xiàn)代機(jī)電設(shè)備則要求時(shí)間和空間上控制系統(tǒng)都能做到精確、快速的控制。這些方面只有依靠嵌入式技術(shù)才能找到很好的解決方案;(2)機(jī)電一體化設(shè)備對(duì)網(wǎng)絡(luò)化的需求不斷上升。現(xiàn)代化的控制設(shè)備要求控制系統(tǒng)具有網(wǎng)絡(luò)化特點(diǎn),即能夠通過遠(yuǎn)程控制、狀態(tài)報(bào)告等對(duì)控制系統(tǒng)進(jìn)行遠(yuǎn)程監(jiān)控,這樣能夠顯著提高系統(tǒng)控制的實(shí)時(shí)性、安全性、智能性和便利性要求,而這一需求是無法通過傳統(tǒng)的機(jī)電一體化系統(tǒng)實(shí)現(xiàn)的;(3)市場(chǎng)的競(jìng)爭(zhēng)要求降低產(chǎn)品的開發(fā)周期,因此對(duì)光機(jī)電一體化設(shè)備提出了新要求。傳統(tǒng)的光機(jī)電一體化系統(tǒng)中,產(chǎn)品的設(shè)計(jì)開發(fā)周期能夠滿足當(dāng)時(shí)社會(huì)的需求,但是,隨著經(jīng)濟(jì)的發(fā)展和技術(shù)的進(jìn)步,現(xiàn)代化市場(chǎng)的競(jìng)爭(zhēng)需求要求光機(jī)電一體化系統(tǒng)不斷改進(jìn)產(chǎn)品設(shè)計(jì)和研發(fā)方式,以適應(yīng)現(xiàn)代化產(chǎn)品的要求。另外,機(jī)械系統(tǒng)的壽命要比軟、硬件系統(tǒng)長(zhǎng),而后期維護(hù)工作都是由軟件升級(jí)完成的。這就需要系統(tǒng)在設(shè)計(jì)初期就對(duì)系統(tǒng)的軟件可維護(hù)性和可移植性進(jìn)行考慮。
為了解決上述問題,人們將嵌入式技術(shù)融入到機(jī)電一體化技術(shù)中。具體來說,就是將嵌入式數(shù)據(jù)的設(shè)計(jì)和開發(fā)理念、相關(guān)技術(shù)和基礎(chǔ)理論融入到機(jī)電一體化系統(tǒng)的設(shè)計(jì)和開發(fā)過程中,建立一個(gè)以微處理器為核心的具有高可靠性、高性能的嵌入式控制系統(tǒng),這樣不僅滿足了被控對(duì)象的復(fù)雜性控制要求,還具有網(wǎng)絡(luò)化、智能化的控制特點(diǎn)。
3 嵌入式控制技術(shù)在光機(jī)電一體化設(shè)備中的應(yīng)用
和其它領(lǐng)域相比,機(jī)電一體化設(shè)備是嵌入式技術(shù)應(yīng)用最廣泛、最典型的領(lǐng)域,在未來的光機(jī)電一體化設(shè)備發(fā)展中具有巨大的發(fā)展前景和應(yīng)用市場(chǎng)。
3.1 工業(yè)化機(jī)器人技術(shù)
工業(yè)化機(jī)器人的發(fā)展從一開始就和嵌入式技術(shù)密不可分。機(jī)器人技術(shù)其實(shí)是上世紀(jì)50年代提出來的一種數(shù)控技術(shù)。由于當(dāng)時(shí)的控制方法比較落后,沒有達(dá)到要求的芯片水平,只是一種簡(jiǎn)單的邏輯電路系統(tǒng)。之后很長(zhǎng)一段時(shí)間內(nèi),由于智能控制理論和處理器技術(shù)的限制,機(jī)器人技術(shù)沒有得到足夠的發(fā)展。從上世紀(jì)70年代開始,智能理論的發(fā)展促進(jìn)了機(jī)器人技術(shù)的研究。而最近幾年來嵌入式技術(shù)的高度發(fā)展,使得以光機(jī)電一體化設(shè)備為基礎(chǔ)的機(jī)器人技術(shù)得到前所未有的發(fā)展趨勢(shì)。其中,火星探測(cè)車就是一個(gè)非常典型的例子。火星探測(cè)車價(jià)值近10億美元,是一種高新技術(shù)密集型的先進(jìn)機(jī)器人系統(tǒng),能夠不依靠地球的控制進(jìn)行自主工作。這種機(jī)器人由于加入了嵌入式系統(tǒng),可靠性較高,對(duì)完成地面的工作要求起到了非常重要的作用。
3.2 工業(yè)控制設(shè)備技術(shù)
工業(yè)控制設(shè)備是嵌入式技術(shù)應(yīng)用最為廣泛的一類。現(xiàn)在的工業(yè)控制設(shè)備中,工控機(jī)的應(yīng)用最為廣泛,這些工控機(jī)通常使用工業(yè)級(jí)處理器和處理設(shè)備,工控要求較高,除了需要對(duì)設(shè)備進(jìn)行實(shí)時(shí)控制以外,還要將設(shè)備的狀態(tài)信息顯示到顯示器上,這些都對(duì)工控機(jī)的硬件和軟件提出了更高的要求。傳統(tǒng)的PCI04總線系統(tǒng)穩(wěn)定性較強(qiáng),體積小,因此得到了廣泛的推廣,但是由于這些系統(tǒng)大多使用Windows系統(tǒng),因此不屬于純粹的嵌入式系統(tǒng)。另外,工控機(jī)和設(shè)備控制器是嵌入式處理器應(yīng)用最為廣泛的領(lǐng)域,這些控制處理器占據(jù)控制器的核心位置,為控制器提供了豐富的總線接口,因而能夠?qū)崿F(xiàn)數(shù)據(jù)收集、數(shù)據(jù)處理、數(shù)據(jù)通信和數(shù)據(jù)顯示的功能。
3.3 分布式控制技術(shù)
分布式控制技術(shù)是嵌入式系統(tǒng)應(yīng)用最早,范圍最為廣泛的領(lǐng)域之一。目前,世界上已經(jīng)有數(shù)十家公司涉及到分布式控制領(lǐng)域。在工業(yè)領(lǐng)域普遍使用分布式控制技術(shù)的主要原因包括如下幾個(gè)方面:
(1)被控對(duì)象的種類較多,數(shù)量較大,且分布范圍較廣,因此需要分布式的控制技術(shù);(2)除了生產(chǎn)過程控制外,還希望在管理方面實(shí)現(xiàn)控制的自動(dòng)化。
由于嵌入式系統(tǒng)的小型化、專用化和嵌入式特點(diǎn),使其非常適合分布式系統(tǒng)的應(yīng)用,隨著近年來分布式系統(tǒng)的發(fā)展,嵌入式技術(shù)在光機(jī)電一體化設(shè)備中的應(yīng)用也越來越廣。
4 結(jié)論
本文首先對(duì)嵌入式技術(shù)在光機(jī)電一體化技術(shù)中的相關(guān)應(yīng)用和理論知識(shí)進(jìn)行了分析,并對(duì)嵌入式技術(shù)在光機(jī)電一體化技術(shù)中的應(yīng)用現(xiàn)狀進(jìn)行了介紹??梢灶A(yù)見,嵌入式技術(shù)與光機(jī)電一體化技術(shù)的融合是未來工業(yè)自動(dòng)化控制領(lǐng)域的發(fā)展方向,因此,需要加強(qiáng)嵌入式技術(shù)與光機(jī)電技術(shù)的研究,為光機(jī)電一體化系統(tǒng)的發(fā)展和完善奠定良好的理論基礎(chǔ)和實(shí)踐基礎(chǔ)。
參考文獻(xiàn):
[1]張昭瑜.嵌入式操作系統(tǒng)在機(jī)電一體化設(shè)備控制過程中的應(yīng)用[D].四川大學(xué),2005.
關(guān)鍵詞:SOC 單片機(jī) 嵌入式系統(tǒng)
引言
現(xiàn)場(chǎng)電子技術(shù)應(yīng)用中包含了硬件(HW)、硬件加軟件(HW+SW)、固件(FW)3個(gè)層次。這3個(gè)層次也可以說是現(xiàn)代電子技術(shù)應(yīng)用的3人發(fā)展階段。自1997年以來,電子技術(shù)應(yīng)用又增加了一個(gè)新的層次——片上系統(tǒng)(SOC)層次。SOC技術(shù)概念和應(yīng)用技術(shù)層次的出現(xiàn),標(biāo)志著現(xiàn)代電子技術(shù)應(yīng)用進(jìn)入了SOC階段。
從各個(gè)發(fā)展階段看,自HW+SW階段開始,電子技術(shù)應(yīng)用就與單片機(jī)緊密地聯(lián)系在一起。在FW階段,作為固件系統(tǒng)的重要核心技術(shù),單片機(jī)又以嵌入式技術(shù)為基礎(chǔ),再次成為現(xiàn)代電子應(yīng)用技術(shù)的核心技術(shù)之一,并為SOC應(yīng)用技術(shù)提供了緊實(shí)的基礎(chǔ)。
SOC為各種應(yīng)用提供了一個(gè)新的實(shí)現(xiàn)技術(shù)。這種新的電子系統(tǒng)實(shí)現(xiàn)技術(shù)促使工業(yè)界在近3年中發(fā)生了巨大的變化,為信息技術(shù)的應(yīng)用提供堅(jiān)實(shí)的基礎(chǔ),因此,完全可以稱之為SOC革命。同時(shí),SOC也為單片機(jī)技術(shù)提供了更廣闊的應(yīng)用領(lǐng)域,使單片機(jī)應(yīng)用技術(shù)發(fā)生了革命性的變化。
本文根據(jù)幾年來對(duì)SOC技術(shù)和單片機(jī)應(yīng)用技術(shù)發(fā)展的研究,對(duì)SOC的基本技術(shù)概念以及單片機(jī)與SOC技術(shù)的關(guān)系進(jìn)行了討論,指出了SOC中單片機(jī)嵌入式應(yīng)用的技術(shù)特點(diǎn)。
一、SOC技術(shù)與應(yīng)用概念
所謂SOC技術(shù),是一種高度集成化、固件化的系統(tǒng)集成技術(shù)。使用SOC技術(shù)設(shè)計(jì)系統(tǒng)的核心思想,就是要把整個(gè)應(yīng)用電子系統(tǒng)全部集成在一個(gè)芯片中。在使用SOC技術(shù)設(shè)計(jì)應(yīng)用系統(tǒng),除了那些無法集成的外部電路或機(jī)械部分以外,其他所有的系統(tǒng)電路全部集成在一起。
1.系統(tǒng)功能集成是SOC的核心技術(shù)
在傳統(tǒng)的應(yīng)用電子系統(tǒng)設(shè)計(jì)中,須要根據(jù)設(shè)計(jì)要求的功能模塊對(duì)整個(gè)系統(tǒng)進(jìn)行綜合,即根據(jù)設(shè)計(jì)要求的功能,尋找相應(yīng)的集成電路,再根據(jù)設(shè)計(jì)要求的技術(shù)指標(biāo)設(shè)計(jì)所選電路的連接形式和參數(shù)。這種設(shè)計(jì)的結(jié)果是一個(gè)以功能集成電路為基礎(chǔ),器件分布式的應(yīng)用電子系統(tǒng)結(jié)構(gòu)。設(shè)計(jì)結(jié)果能否滿足設(shè)計(jì)要求不僅取決于電路芯片的技術(shù)參數(shù),而且與整個(gè)系統(tǒng)PCB版圖的電磁兼容特性有關(guān)。同時(shí), 對(duì)于須要實(shí)現(xiàn)數(shù)字化的系統(tǒng),往往還須要有單片機(jī)等參與,所以,還必須考慮分布式系統(tǒng)對(duì)電路固件特性的影響。很明顯,傳統(tǒng)應(yīng)用電子系統(tǒng)的實(shí)現(xiàn),采用的是分布功能綜合技術(shù)。
對(duì)于SOC來說,應(yīng)用電子系統(tǒng)的設(shè)計(jì)也是根據(jù)功能和參數(shù)要求設(shè)計(jì)系統(tǒng),但與傳統(tǒng)方法有著本質(zhì)的差別。SOC不是以功能電路為基礎(chǔ)的分布式系統(tǒng)綜合技術(shù)。而是以功能IP為基礎(chǔ)的系統(tǒng)固件和電路綜合技術(shù)。首先,功能的實(shí)現(xiàn)不再針對(duì)功能電路進(jìn)行綜合,而是針對(duì)系統(tǒng)整體固件實(shí)現(xiàn)進(jìn)行電路綜合,也就是利用IP技術(shù)對(duì)系統(tǒng)整體進(jìn)行電路結(jié)合。其次,電路設(shè)計(jì)的最終結(jié)果與IP功能模塊和固件特性有關(guān),而與PCB板上電路分塊的方式和連線技術(shù)基本無關(guān)。因此,使設(shè)計(jì)結(jié)果的電磁兼容特性得到極大提高。換句話說,就是所設(shè)計(jì)的結(jié)果十分接近理想設(shè)計(jì)目標(biāo)。
2.固件集成是SOC的基礎(chǔ)設(shè)計(jì)思想
在傳統(tǒng)分布式綜合設(shè)計(jì)技術(shù)中,系統(tǒng)的固件特性往往難以達(dá)到最優(yōu),原因是所使用的是分布式功能綜合技術(shù)。一般情況下,功能集成電路為了滿足盡可能多的使用面,必須考慮兩個(gè)設(shè)計(jì)目標(biāo):一個(gè)是能滿足多種應(yīng)用領(lǐng)域的功能控制要求目標(biāo);另一個(gè)是要考慮滿足較大范圍應(yīng)用功能和技術(shù)指標(biāo)。因此,功能集成電路(也就是定制式集成電路)必須在I/O和控制方面附加若干電路,以使一般用戶能得到盡可能多的開發(fā)性能。但是,定制式電路設(shè)計(jì)的應(yīng)用電子系統(tǒng)不易達(dá)到最佳,特別是固件特性更是具有相當(dāng)大的分散性。
對(duì)于SOC來說,從SOC的核心技術(shù)可以看出,使用SOC技術(shù)設(shè)計(jì)應(yīng)用電子系統(tǒng)的基本設(shè)計(jì)思想就是實(shí)現(xiàn)全系統(tǒng)的固件集成。用戶只須根據(jù)需要選擇并改進(jìn)各部分模塊和嵌入結(jié)構(gòu),就能實(shí)現(xiàn)充分優(yōu)化的固件特性,而不必花時(shí)間熟悉定制電路的開發(fā)技術(shù)。固件基礎(chǔ)的突發(fā)優(yōu)點(diǎn)就是系統(tǒng)能更接近理想系統(tǒng),更容易實(shí)現(xiàn)設(shè)計(jì)要求。
3.嵌入式系統(tǒng)是SOC的基本結(jié)構(gòu)
在使用SOC技術(shù)設(shè)計(jì)的應(yīng)用電子系統(tǒng)中,可以十分方便地實(shí)現(xiàn)嵌入式結(jié)構(gòu)。各種嵌入結(jié)構(gòu)的實(shí)現(xiàn)十分簡(jiǎn)單,只要根據(jù)系統(tǒng)需要選擇相應(yīng)的內(nèi)核,再根據(jù)設(shè)計(jì)要求選擇之相配合的IP模塊,就可以完成整個(gè)系統(tǒng)硬件結(jié)構(gòu)。尤其是采用智能化電路綜合技術(shù)時(shí),可以更充分地實(shí)現(xiàn)整個(gè)系統(tǒng)的固件特性,使系統(tǒng)更加接近理想設(shè)計(jì)要求。必須指出,SOC的這種嵌入式結(jié)構(gòu)可以大大地縮短應(yīng)用系統(tǒng)設(shè)計(jì)開發(fā)周期。
4.IP是SOC的設(shè)計(jì)基礎(chǔ)
傳統(tǒng)應(yīng)用電子設(shè)計(jì)工程師面對(duì)的是各種定制式集成電路,而使用SOC技術(shù)的電子系統(tǒng)設(shè)計(jì)工程師所面對(duì)的是一個(gè)巨大的IP庫(kù),所有設(shè)計(jì)工作都是以IP模塊為基礎(chǔ)。SOC技術(shù)使應(yīng)用電子系統(tǒng)設(shè)計(jì)工程師變成了一個(gè)面向應(yīng)用的電子器件設(shè)計(jì)工程師。由此可見,SOC是以IP模塊為基礎(chǔ)的設(shè)計(jì)技術(shù),IP是SOC應(yīng)用的基礎(chǔ)。
5.SOC技術(shù)中的不同階段
用SOC技術(shù)設(shè)計(jì)應(yīng)用電子系統(tǒng)的幾個(gè)階段如圖1所示。在功能設(shè)計(jì)階段,設(shè)計(jì)者必須充分考慮系統(tǒng)的固件特性,并利用固件特性進(jìn)行綜合功能設(shè)計(jì)。當(dāng)功能設(shè)計(jì)完成后,就可以進(jìn)入IP綜合階段。IP綜合階段的任務(wù)利用強(qiáng)大的IP庫(kù)實(shí)現(xiàn)系統(tǒng)的功能I。P結(jié)合結(jié)束后,首先進(jìn)行功能仿真,以檢查是否實(shí)現(xiàn)了系統(tǒng)的設(shè)計(jì)功能要求。功能仿真通過后,就是電路仿真,目的是檢查IP模塊組成的電路能否實(shí)現(xiàn)設(shè)計(jì)功能并達(dá)到相應(yīng)的設(shè)計(jì)技術(shù)指標(biāo)。設(shè)計(jì)的最后階段是對(duì)制造好的SOC產(chǎn)品進(jìn)行相應(yīng)的測(cè)試,以便調(diào)整各種技術(shù)參數(shù),確定應(yīng)用參數(shù)。
二、SOC的應(yīng)用概念
現(xiàn)代科學(xué)技術(shù)應(yīng)用的重要特點(diǎn)之一,就是技術(shù)多樣性、智能多變性和面向?qū)ο蟮南到y(tǒng)設(shè)計(jì)性。所謂技術(shù)多樣性,就是實(shí)現(xiàn)同一個(gè)應(yīng)用電子系統(tǒng)可以有許多不同的設(shè)計(jì)方案供選擇;而不同的設(shè)計(jì)方案就意味著必須使用不同的設(shè)計(jì)和生產(chǎn)技術(shù)。所謂知識(shí)多變性,是指在現(xiàn)代電子技術(shù)應(yīng)用系統(tǒng)中,實(shí)現(xiàn)系統(tǒng)目標(biāo)的基礎(chǔ)理論和方法隨著新知識(shí)的出現(xiàn)不斷地在變化。這種變化不僅使應(yīng)用電子系統(tǒng)技術(shù)指標(biāo)發(fā)生變化,甚至改變了系統(tǒng)的整體結(jié)構(gòu)。
隨著現(xiàn)代信息和電子技術(shù)應(yīng)用領(lǐng)域的不斷拓寬,越來越多的應(yīng)用領(lǐng)域提出了各種特殊要求。例如,航空航天領(lǐng)域要求的小體積大系統(tǒng),信息應(yīng)用領(lǐng)域提出的個(gè)性化等要求,都使得一般固件技術(shù)難以勝任。特別是在民用領(lǐng)域,重視個(gè)性化的產(chǎn)品設(shè)計(jì)概念使應(yīng)用電子產(chǎn)品的更新速度極快,而且小批量多品種的要求也越來越高。這就是提出了小批量產(chǎn)品與成本、集成化與成本、產(chǎn)品研制周期與成本等一系列的問題。
SOC正是成為滿足現(xiàn)代科學(xué)和工程技術(shù)發(fā)展的要求而產(chǎn)生的現(xiàn)代應(yīng)用電子技術(shù)。傳統(tǒng)的觀念認(rèn)為,只有大批量的產(chǎn)品才有集成的可能,才具有價(jià)格競(jìng)爭(zhēng)優(yōu)勢(shì)。因此,到目前為止,大多數(shù)小批量產(chǎn)品,特別是研究性質(zhì)的應(yīng)用電子系統(tǒng),一般都采用HW,HW+SW或FW技術(shù)實(shí)現(xiàn)。但隨著SOC的出現(xiàn)、發(fā)展和成熟,這種現(xiàn)狀已經(jīng)發(fā)生極大的變化。SOC為現(xiàn)代電子工程師提供了一個(gè)快捷經(jīng)濟(jì)的系統(tǒng)設(shè)計(jì)方法,使那么傳統(tǒng)觀念上認(rèn)為高性能、高復(fù)雜度、高成本的嵌入式結(jié)構(gòu),能夠通過低成本的單片芯片實(shí)現(xiàn)。
1.SOC的設(shè)計(jì)觀念
SOC的設(shè)計(jì)觀念與傳統(tǒng)設(shè)計(jì)觀念完全不同。在SOC設(shè)計(jì)中,設(shè)計(jì)者面對(duì)的不再是電路芯片;而是能實(shí)現(xiàn)設(shè)計(jì)功能的IP模塊庫(kù)。設(shè)計(jì)者不必要在眾多的模塊電路中搜索所須要的電路芯片,只需要根據(jù)設(shè)計(jì)功能和固件特性,選擇相應(yīng)的IP模塊。這種電路的設(shè)計(jì)技術(shù)和綜合方法,基本上消除了器件信息障礙,因?yàn)槊恳粋€(gè)應(yīng)用設(shè)計(jì)都是一個(gè)專用的集成系統(tǒng),都是一個(gè)專用的集成電路。換句話說,SOC的設(shè)計(jì)觀念是“設(shè)計(jì)自己的專用集成電路”。從某種意義上講,就是把用戶變成了集成電路制造商。
2.高效便利的設(shè)計(jì)工具
由于IP是SOC的基礎(chǔ),所以,必須采用相應(yīng)的EDA軟件才能完成設(shè)計(jì)技術(shù)。如果沒有高效便利的設(shè)計(jì)工具,SOC設(shè)計(jì)就是一句空話。實(shí)際上,傳統(tǒng)應(yīng)用電子系統(tǒng)設(shè)計(jì)工作對(duì)EDA和其他相應(yīng)的設(shè)計(jì)軟件并沒很高的要求,只要求能提供相應(yīng)的便利條件;而SOC設(shè)計(jì)則必須建立在EDA基礎(chǔ)之上。例如,使用SOC技術(shù)設(shè)計(jì)一個(gè)智能溫度控制系統(tǒng),由于整個(gè)系統(tǒng)集成在一個(gè)芯片中,用戶就必須能對(duì)其中的CPU核、存儲(chǔ)器、A/D、模擬放大器等電路進(jìn)行綜合仿真,顯然,必須要有一個(gè)高效便利的EDA工具才能完成這些工作。
三、SOC技術(shù)中的單片機(jī)
單片機(jī)現(xiàn)代電子技術(shù)應(yīng)用中的主流技術(shù),特別是在工業(yè)和民用的獨(dú)立電子系統(tǒng)中,單片機(jī)起著系統(tǒng)核心的作用。由于單片機(jī)系統(tǒng)特有的固件特性,使單片機(jī)在SOC技術(shù)中占有重要的地位。
1.SOC中的單片機(jī)嵌入技術(shù)
隨著電子技術(shù)的發(fā)展,特別是應(yīng)用技術(shù)的飛速發(fā)展,單片機(jī)應(yīng)用系統(tǒng)已經(jīng)形成了常用的、獨(dú)特的嵌入式結(jié)構(gòu)。如不同系列的單片機(jī),都是通過嵌入不同的CPU和其他輔助電路而形成的。目前,單片機(jī)已經(jīng)成為CPU和其他輔助電路而形成的。目前,單片機(jī)已經(jīng)成為IP庫(kù)中的重要成員,而其嵌入式結(jié)構(gòu)正是SOC的一種重要實(shí)現(xiàn)技術(shù)和方法。
用SOC設(shè)計(jì)單片機(jī)系統(tǒng)嵌入式結(jié)構(gòu),為設(shè)計(jì)者提供了現(xiàn)有技術(shù)所無法比擬的優(yōu)越條件。設(shè)計(jì)者必在選擇單片機(jī)的型號(hào)上下功夫;只須要根據(jù)所設(shè)計(jì)系統(tǒng)的固件特性和功能要求,選擇相應(yīng)的單片機(jī)CPU內(nèi)核,再根據(jù)需要選擇其他的IP模塊,就可以實(shí)現(xiàn)完整的系統(tǒng)。從某種意義上看,SOC為單片機(jī)應(yīng)用提供了更廣闊的應(yīng)用技術(shù),并賦予了單片機(jī)更強(qiáng)大的生命力。試想,如果整個(gè)SOC目標(biāo)系統(tǒng)的核心是一個(gè)單片機(jī)CPU,那么,這個(gè)系統(tǒng)設(shè)計(jì)成功之后就不僅是真正意義上的單片機(jī),而且還實(shí)現(xiàn)了真正的系統(tǒng)單片機(jī)。這正是單片機(jī)強(qiáng)大生命力的根源。
2.SOC中單片機(jī)系統(tǒng)優(yōu)化
目前在單片機(jī)應(yīng)用中,有相當(dāng)一部分實(shí)際上并不能叫做單片機(jī)。因?yàn)樵S多應(yīng)用中需要形成單片機(jī)的外部系統(tǒng)總線。因此,單片機(jī)資源的充分利用和避免形成外部總線,往往是單片機(jī)應(yīng)用設(shè)計(jì)的主要追求目標(biāo)。換句話說,優(yōu)化問題是單片機(jī)應(yīng)用中的一個(gè)重要問題。
例如,設(shè)計(jì)一個(gè)具有多個(gè)傳感器的測(cè)試系統(tǒng),往往須要根據(jù)單片機(jī)的特點(diǎn)設(shè)計(jì)相應(yīng)的外部總線,應(yīng)用系統(tǒng)由此而龐大。采用SOC技術(shù)后,系統(tǒng)不再需要外部總線,所選用單片機(jī)中不需要的資源也可以去除掉,只保留所需要的CPU等功能模塊。這兩種設(shè)計(jì)方法的方框圖如圖2所示。
從圖2中可以看出,設(shè)計(jì)人員不必為如何最大限度地利用單片機(jī)資源而發(fā)愁,可以根據(jù)自己的需要選擇所需的電路,并與所熟悉單片機(jī)的CPU內(nèi)核相結(jié)合。同時(shí)還把現(xiàn)有技術(shù)需要精密調(diào)整的前置電路(模擬信號(hào)處理部分)也全部安放在一塊芯片中,從而避免了大量的PCB板調(diào)試工作。從“單片機(jī)必須實(shí)現(xiàn)系統(tǒng)單片化”的角度看,這種系統(tǒng)正是用戶自己設(shè)計(jì)的專用單片機(jī)系統(tǒng),而且是一個(gè)能實(shí)現(xiàn)全部系統(tǒng)功能的優(yōu)化系統(tǒng)。這種系統(tǒng)的調(diào)試、測(cè)試方法與傳統(tǒng)的單片機(jī)系統(tǒng)完全不同,已經(jīng)成為一個(gè)能處理模塊-數(shù)字混合信號(hào)的全新系統(tǒng)。因此,SOC技術(shù)使單片機(jī)應(yīng)用系統(tǒng)實(shí)現(xiàn)了更高層次上的集成。
概括地說,SOC使單片機(jī)應(yīng)用技術(shù)發(fā)生了革命性的變化,這個(gè)變化就是應(yīng)用電子系統(tǒng)的設(shè)計(jì)技術(shù),從選擇廠家提供的定制產(chǎn)品時(shí)代進(jìn)入了用戶自行開發(fā)設(shè)計(jì)器件的時(shí)代。這標(biāo)志著單片機(jī)應(yīng)用的歷史性變化,一個(gè)全新的單片機(jī)應(yīng)用時(shí)代已經(jīng)到來。
結(jié)束語
[關(guān)鍵詞]電子商務(wù);網(wǎng)絡(luò)隱私權(quán);信息安全技術(shù);安全協(xié)議;P2P技術(shù);安全對(duì)策
隨著電子商務(wù)技術(shù)的發(fā)展,網(wǎng)絡(luò)交易安全成為了電子商務(wù)發(fā)展的核心和關(guān)鍵問題。在利益驅(qū)使下,有些商家在網(wǎng)絡(luò)應(yīng)用者不知情或不情愿的情況下,采取各種技術(shù)手段取得和利用其信息,侵犯了上網(wǎng)者的隱私權(quán)。對(duì)網(wǎng)絡(luò)隱私權(quán)的有效保護(hù),成為電子商務(wù)順利發(fā)展的重要市場(chǎng)環(huán)境條件。
一、網(wǎng)絡(luò)隱私權(quán)侵權(quán)現(xiàn)象
1.個(gè)人的侵權(quán)行為。個(gè)人未經(jīng)授權(quán)在網(wǎng)絡(luò)上宣揚(yáng)、公開、傳播或轉(zhuǎn)讓他人、自己和他人之間的隱私;個(gè)人未經(jīng)授權(quán)而進(jìn)入他人計(jì)算機(jī)系統(tǒng)收集、獲得信息或騷擾他人;未經(jīng)授權(quán)截取、復(fù)制他人正在傳遞的電子信息;未經(jīng)授權(quán)打開他人的電子郵箱或進(jìn)入私人網(wǎng)上信息領(lǐng)域收集、竊取他人信息資料。
2.商業(yè)組織的侵權(quán)行為。專門從事網(wǎng)上調(diào)查業(yè)務(wù)的商業(yè)組織進(jìn)行窺探業(yè)務(wù),非法獲取他人信息,利用他人隱私。大量網(wǎng)站為廣告商濫發(fā)垃圾郵件。利用收集用戶個(gè)人信息資料,建立用戶信息資料庫(kù),并將用戶的個(gè)人信息資料轉(zhuǎn)讓、出賣給其他公司以謀利,或是用于其他商業(yè)目的。根據(jù)紐約時(shí)報(bào)報(bào)道,、Toysmart和等網(wǎng)站,都曾將客戶姓名、住址、電子郵件甚至信用卡號(hào)碼等統(tǒng)計(jì)分析結(jié)果標(biāo)價(jià)出售,以換取更多的資金。
3.部分軟硬件設(shè)備供應(yīng)商的蓄意侵權(quán)行為。某些軟件和硬件生產(chǎn)商在自己銷售的產(chǎn)品中做下手腳,專門從事收集消費(fèi)者的個(gè)人信息的行為。例如,某公司就曾經(jīng)在其生產(chǎn)的某代處理器內(nèi)設(shè)置“安全序號(hào)”,每個(gè)使用該處理器的計(jì)算機(jī)能在網(wǎng)絡(luò)中被識(shí)別,生產(chǎn)廠商可以輕易地收到用戶接、發(fā)的信息,并跟蹤計(jì)算機(jī)用戶活動(dòng),大量復(fù)制、存儲(chǔ)用戶信息。
4.網(wǎng)絡(luò)提供商的侵權(quán)行為
(1)互聯(lián)網(wǎng)服務(wù)提供商(ISPInternetServiceProvider)的侵權(quán)行為:①ISP具有主觀故意(直接故意或間接故意),直接侵害用戶的隱私權(quán)。例:ISP把其客戶的郵件轉(zhuǎn)移或關(guān)閉,造成客戶郵件丟失、個(gè)人隱私、商業(yè)秘密泄露。②ISP對(duì)他人在網(wǎng)站上發(fā)表侵權(quán)信息應(yīng)承擔(dān)責(zé)任。
(2)互聯(lián)網(wǎng)內(nèi)容提供商(ICPInternetContentProvider)的侵權(quán)行為。ICP是通過建立網(wǎng)站向廣大用戶提供信息,如果ICP發(fā)現(xiàn)明顯的公開宣揚(yáng)他人隱私的言論,采取放縱的態(tài)度任其擴(kuò)散,ICP構(gòu)成侵害用戶隱私權(quán),應(yīng)當(dāng)承擔(dān)過錯(cuò)責(zé)任。
5.網(wǎng)絡(luò)所有者或管理者的監(jiān)視及竊聽。對(duì)于局域網(wǎng)內(nèi)的電腦使用者,某些網(wǎng)絡(luò)的所有者或管理者會(huì)通過網(wǎng)絡(luò)中心監(jiān)視使用者的活動(dòng),竊聽個(gè)人信息,尤其是監(jiān)控使用人的電子郵件,這種行為嚴(yán)重地侵犯了用戶的隱私權(quán)。
二、網(wǎng)絡(luò)隱私權(quán)問題產(chǎn)生的原因
網(wǎng)絡(luò)隱私權(quán)遭受侵犯主要是由于互聯(lián)網(wǎng)固有的結(jié)構(gòu)特性和電子商務(wù)發(fā)展導(dǎo)致的利益驅(qū)動(dòng)這兩個(gè)方面的原因。
1.互聯(lián)網(wǎng)的開放性。從網(wǎng)絡(luò)本身來看,網(wǎng)絡(luò)是一個(gè)自由、開放的世界,它使全球連成一個(gè)整體,它一方面使得搜集個(gè)人隱私極為方便,另一方面也為非法散布隱私提供了一個(gè)大平臺(tái)。由于互聯(lián)網(wǎng)成員的多樣和位置的分散,其安全性并不好?;ヂ?lián)網(wǎng)上的信息傳送是通過路由器來傳送的,而用戶是不可能知道是通過哪些路由進(jìn)行的,這樣,有些人或組織就可以通過對(duì)某個(gè)關(guān)鍵節(jié)點(diǎn)的掃描跟蹤來竊取用戶信息。也就是說從技術(shù)層面上截取用戶信息的可能性是顯然存在的。
2.網(wǎng)絡(luò)小甜餅cookie。某些Web站點(diǎn)會(huì)在用戶的硬盤上用文本文件存儲(chǔ)一些信息,這些文件被稱為Cookie,包含的信息與用戶和用戶的愛好有關(guān)?,F(xiàn)在的許多網(wǎng)站在每個(gè)訪客進(jìn)入網(wǎng)站時(shí)將cookie放入訪客電腦,不僅能知道用戶在網(wǎng)站上買了些什么,還能掌握該用戶在網(wǎng)站上看過哪些內(nèi)容,總共逗留了多長(zhǎng)時(shí)間等,以便了解網(wǎng)站的流量和頁面瀏覽數(shù)量。另外,網(wǎng)絡(luò)廣告商也經(jīng)常用cookie來統(tǒng)計(jì)廣告條幅的點(diǎn)擊率和點(diǎn)擊量,從而分析訪客的上網(wǎng)習(xí)慣,并由此調(diào)整廣告策略。一些廣告公司還進(jìn)一步將所收集到的這類信息與用戶在其他許多網(wǎng)站的瀏覽活動(dòng)聯(lián)系起來。這顯然侵犯了他人的隱私。
3.網(wǎng)絡(luò)服務(wù)提供商(ISP)在網(wǎng)絡(luò)隱私權(quán)保護(hù)中的責(zé)任。ISP對(duì)電子商務(wù)中隱私權(quán)保護(hù)的責(zé)任,包括:在用戶申請(qǐng)或開始使用服務(wù)時(shí)告知使用因特網(wǎng)可能帶來的對(duì)個(gè)人權(quán)利的危害;告知用戶可以合法使用的降低風(fēng)險(xiǎn)的技術(shù)方法;采取適當(dāng)?shù)牟襟E和技術(shù)保護(hù)個(gè)人的權(quán)利,特別是保證數(shù)據(jù)的統(tǒng)一性和秘密性,以及網(wǎng)絡(luò)和基于網(wǎng)絡(luò)提供的服務(wù)的物理和邏輯上的安全;告知用戶匿名訪問因特網(wǎng)及參加一些活動(dòng)的權(quán)利;不為促銷目的而使用數(shù)據(jù),除非得到用戶的許可;對(duì)適當(dāng)使用數(shù)據(jù)負(fù)有責(zé)任,必須向用戶明確個(gè)人權(quán)利保護(hù)措施;在用戶開始使用服務(wù)或訪問ISP站點(diǎn)時(shí)告知其所采集、處理、存儲(chǔ)的信息內(nèi)容、方式、目的和使用期限;在網(wǎng)上公布數(shù)據(jù)應(yīng)謹(jǐn)慎。
目前,網(wǎng)上的許多服務(wù)都是免費(fèi)的,如免費(fèi)電子郵箱、免費(fèi)下載軟件、免費(fèi)登錄為用戶或會(huì)員以接收一些信息以及一些免費(fèi)的咨詢服務(wù)等,然而人們發(fā)現(xiàn)在接受這些免費(fèi)服務(wù)時(shí),必經(jīng)的一道程序就是登錄個(gè)人的一些資料,如姓名、地址、工作、興趣愛好等,服務(wù)提供商會(huì)聲稱這是為了方便管理,但是,也存在著服務(wù)商將這些信息挪作他用甚至出賣的可能。
三、安全技術(shù)對(duì)網(wǎng)絡(luò)隱私權(quán)保護(hù)
1.電子商務(wù)中的信息安全技術(shù)
電子商務(wù)的信息安全在很大程度上依賴于安全技術(shù)的完善,這些技術(shù)包括:密碼技術(shù)、鑒別技術(shù)、訪問控制技術(shù)、信息流控制技術(shù)、數(shù)據(jù)保護(hù)技術(shù)、軟件保護(hù)技術(shù)、病毒檢測(cè)及清除技術(shù)、內(nèi)容分類識(shí)別和過濾技術(shù)、系統(tǒng)安全監(jiān)測(cè)報(bào)警技術(shù)等。
(1)防火墻技術(shù)。防火墻(Firewall)是近年來發(fā)展的最重要的安全技術(shù),它的主要功能是加強(qiáng)網(wǎng)絡(luò)之間的訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)(被保護(hù)網(wǎng)絡(luò))。
(2)加密技術(shù)。數(shù)據(jù)加密被認(rèn)為是最可靠的安全保障形式,它可以從根本上滿足信息完整性的要求,是一種主動(dòng)安全防范策略。數(shù)據(jù)加密原理是利用一定的加密算法,將明文轉(zhuǎn)換成為無意義的密文,阻止非法用戶理解原始數(shù)據(jù),從而確保數(shù)據(jù)的保密性。
(3)數(shù)字簽名技術(shù)。數(shù)字簽名(Digital??Signature)技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者。接收者只有用發(fā)送者的公鑰才能解密被加密的摘要。在電子商務(wù)安全保密系統(tǒng)中,數(shù)字簽名技術(shù)有著特別重要的地位,在電子商務(wù)安全服務(wù)中的源鑒別、完整、不可否認(rèn)服務(wù)中都要用到數(shù)字簽名技術(shù)。
(4)數(shù)字時(shí)間戳技術(shù)。在電子商務(wù)交易的文件中,時(shí)間是十分重要的信息,是證明文件有效性的主要內(nèi)容。在簽名時(shí)加上一個(gè)時(shí)間標(biāo)記,即有數(shù)字時(shí)間戳(DigitaTime-stamp)的數(shù)字簽名方案:驗(yàn)證簽名的人或以確認(rèn)簽名是來自該小組,卻不知道是小組中的哪一個(gè)人簽署的。指定批準(zhǔn)人簽名的真實(shí)性,其他任何人除了得到該指定人或簽名者本人的幫助,否則不能驗(yàn)證簽名。
2.電子商務(wù)信息安全協(xié)議
(1)安全套接層協(xié)議(SecureSocketsLayer,SSL)。SSL是由NetscapeCommunication公司1994年設(shè)計(jì)開發(fā)的,主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL的整個(gè)概念可以被總結(jié)為:一個(gè)保證任何安裝了安全套接層的客戶和服務(wù)器之間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶、服務(wù)器應(yīng)用程序提供了客戶端與服務(wù)的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。
(2)安全電子交易公告(SecureElectronicTransactions,SET)。SET是為在線交易設(shè)立的一個(gè)開放的、以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET在保留對(duì)客戶信用卡認(rèn)證的前提下,又增加了對(duì)商家身份的認(rèn)證。SET已成為全球網(wǎng)絡(luò)的工業(yè)標(biāo)準(zhǔn)。
(3)安全超文本傳輸協(xié)議(S-HTTP)。依靠密鑰的加密,保證Web站點(diǎn)間的交換信息傳輸?shù)陌踩?。SHTTP對(duì)HT-TP的安全性進(jìn)行了擴(kuò)充,增加了報(bào)文的安全性,是基于SSL技術(shù)上發(fā)展的。該協(xié)議向互聯(lián)網(wǎng)的應(yīng)用提供完整性、可鑒別性、不可抵賴性及機(jī)密性等安全措施。
(4)安全交易技術(shù)協(xié)議(STT)。STT將認(rèn)證與解密在瀏覽器中分離開,以提高安全控制能力。
(5)UN/EDIFACT標(biāo)準(zhǔn)。UN/EDIFACT報(bào)文是唯一的國(guó)際通用的電子商務(wù)標(biāo)準(zhǔn)。
3.P2P技術(shù)與網(wǎng)絡(luò)信息安全。P2P(Peer-to-Peer,即對(duì)等網(wǎng)絡(luò))是近年來廣受IT業(yè)界關(guān)注的一個(gè)概念。P2P是一種分布式網(wǎng)絡(luò),最根本的思想,同時(shí)它與C/S最顯著的區(qū)別在于網(wǎng)絡(luò)中的節(jié)點(diǎn)(peer)既可以獲取其它節(jié)點(diǎn)的資源或服務(wù),同時(shí),又是資源或服務(wù)的提供者,即兼具Client和Server的雙重身份。一般P2P網(wǎng)絡(luò)中每一個(gè)節(jié)點(diǎn)所擁有的權(quán)利和義務(wù)都是對(duì)等的,包括通訊、服務(wù)和資源消費(fèi)。
(1)隱私安全性
①目前的Internet通用協(xié)議不支持隱藏通信端地址的功能。攻擊者可以監(jiān)控用戶的流量特征,獲得IP地址。甚至可以使用一些跟蹤軟件直接從IP地址追蹤到個(gè)人用戶。SSL之類的加密機(jī)制能夠防止其他人獲得通信的內(nèi)容,但是這些機(jī)制并不能隱藏是誰發(fā)送了這些信息。而在P2P中,系統(tǒng)要求每個(gè)匿名用戶同時(shí)也是服務(wù)器,為其他用戶提供匿名服務(wù)。由于信息的傳輸分散在各節(jié)點(diǎn)之間進(jìn)行而無需經(jīng)過某個(gè)集中環(huán)節(jié),用戶的隱私信息被竊聽和泄漏的可能性大大縮小。P2P系統(tǒng)的另一個(gè)特點(diǎn)是攻擊者不易找到明確的攻擊目標(biāo),在一個(gè)大規(guī)模的環(huán)境中,任何一次通信都可能包含許多潛在的用戶。
②目前解決Internet隱私問題主要采用中繼轉(zhuǎn)發(fā)的技術(shù)方法,從而將通信的參與者隱藏在眾多的網(wǎng)絡(luò)實(shí)體之中。而在P2P中,所有參與者都可以提供中繼轉(zhuǎn)發(fā)的功能,因而大大提高了匿名通訊的靈活性和可靠性,能夠?yàn)橛脩籼峁└玫碾[私保護(hù)。
(2)對(duì)等誠(chéng)信
為使得P2P技術(shù)在更多的電子商務(wù)中發(fā)揮作用,必須考慮到網(wǎng)絡(luò)節(jié)點(diǎn)之間的信任問題。實(shí)際上,對(duì)等誠(chéng)信由于具有靈活性、針對(duì)性并且不需要復(fù)雜的集中管理,可能是未來各種網(wǎng)絡(luò)加強(qiáng)信任管理的必然選擇。
對(duì)等誠(chéng)信的一個(gè)關(guān)鍵是量化節(jié)點(diǎn)的信譽(yù)度?;蛘哒f需要建立一個(gè)基于P2P的信譽(yù)度模型。信譽(yù)度模型通過預(yù)測(cè)網(wǎng)絡(luò)的狀態(tài)來提高分布式系統(tǒng)的可靠性。一個(gè)比較成功的信譽(yù)度應(yīng)用例子是在線拍賣系統(tǒng)eBay。在eBay的信譽(yù)度模型中,買賣雙方在每次交易以后可以相互提升信譽(yù)度,一名用戶的總的信譽(yù)度為過去6個(gè)月中這些信譽(yù)度的總和。eBay依靠一個(gè)中心來管理和存儲(chǔ)信譽(yù)度。同樣,在一個(gè)分布式系統(tǒng)中,對(duì)等點(diǎn)也可以在每次交易以后相互提升信譽(yù)度,就象在eBay中一樣。例如,對(duì)等點(diǎn)i每次從j下載文件時(shí),它的信譽(yù)度就提升(1)或降低(-1)。如果被下載的文件是不可信的,或是被篡改過的,或者下載被中斷等,則對(duì)等點(diǎn)i會(huì)把本次交易的信譽(yù)度記為負(fù)值(-1)。就象在eBay中一樣,我們可以把局部信譽(yù)度定義為對(duì)等點(diǎn)i從對(duì)等點(diǎn)j下載文件的所有交易的信譽(yù)度之和。
每個(gè)對(duì)等點(diǎn)i可以存貯它自身與對(duì)等點(diǎn)j的滿意的交易數(shù),以及不滿意的交易數(shù),則可定義為:
Sij=sat(i,j)-unsat(i,j)
四、電子商務(wù)中的隱私安全對(duì)策
1.加強(qiáng)網(wǎng)絡(luò)隱私安全管理。我國(guó)網(wǎng)絡(luò)隱私安全管理除現(xiàn)有的部門分工外,要建立一個(gè)具有高度權(quán)威的信息安全領(lǐng)導(dǎo)機(jī)構(gòu),才能有效地統(tǒng)一、協(xié)調(diào)各部門的職能,研究未來趨勢(shì),制定宏觀政策,實(shí)施重大決定。
2.加快網(wǎng)絡(luò)隱私安全專業(yè)人才的培養(yǎng)。在人才培養(yǎng)中,要注重加強(qiáng)與國(guó)外的經(jīng)驗(yàn)技術(shù)交流,及時(shí)掌握國(guó)際上最先進(jìn)的安全防范手段和技術(shù)措施,確保在較高層次上處于主動(dòng)。
3.開展網(wǎng)絡(luò)隱私安全立法和執(zhí)法。加快立法進(jìn)程,健全法律體系。結(jié)合我國(guó)實(shí)際,吸取和借鑒國(guó)外網(wǎng)絡(luò)信息安全立法的先進(jìn)經(jīng)驗(yàn),對(duì)現(xiàn)行法律體系進(jìn)行修改與補(bǔ)充,使法律體系更加科學(xué)和完善。
4.抓緊網(wǎng)絡(luò)隱私安全基礎(chǔ)設(shè)施建設(shè)。國(guó)民經(jīng)濟(jì)要害部門的基礎(chǔ)設(shè)施要通過建設(shè)一系列的信息安全基礎(chǔ)設(shè)施來實(shí)現(xiàn)。為此,需要建立中國(guó)的公開密鑰基礎(chǔ)設(shè)施、信息安全產(chǎn)品檢測(cè)評(píng)估基礎(chǔ)設(shè)施、應(yīng)急響應(yīng)處理基礎(chǔ)設(shè)施等。
5.建立網(wǎng)絡(luò)風(fēng)險(xiǎn)防范機(jī)制。在網(wǎng)絡(luò)建設(shè)與經(jīng)營(yíng)中,因?yàn)榘踩夹g(shù)滯后、道德規(guī)范蒼白、法律疲軟等原因,往往會(huì)使電子商務(wù)陷于困境,這就必須建立網(wǎng)絡(luò)風(fēng)險(xiǎn)防范機(jī)制。建議網(wǎng)絡(luò)經(jīng)營(yíng)者可以在保險(xiǎn)標(biāo)的范圍內(nèi)允許標(biāo)保的財(cái)產(chǎn)進(jìn)行標(biāo)保,并在出險(xiǎn)后進(jìn)行理賠。
6.強(qiáng)化網(wǎng)絡(luò)技術(shù)創(chuàng)新,重點(diǎn)研究關(guān)鍵芯片與內(nèi)核編程技術(shù)和安全基礎(chǔ)理論。統(tǒng)一組織進(jìn)行信息安全關(guān)鍵技術(shù)攻關(guān),以創(chuàng)新的思想,超越固有的約束,構(gòu)筑具有中國(guó)特色的信息安全體系。
7.注重網(wǎng)絡(luò)建設(shè)的規(guī)范化。沒有統(tǒng)一的技術(shù)規(guī)范,局部性的網(wǎng)絡(luò)就不能互連、互通、互動(dòng),沒有技術(shù)規(guī)范也難以形成網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模。目前,國(guó)際上出現(xiàn)許多關(guān)于網(wǎng)絡(luò)隱私安全的技術(shù)規(guī)范、技術(shù)標(biāo)準(zhǔn),目的就是要在統(tǒng)一的網(wǎng)絡(luò)環(huán)境中保證隱私信息的絕對(duì)安全。我們應(yīng)從這種趨勢(shì)中得到啟示,在同國(guó)際接軌的同時(shí),拿出既符合國(guó)情又順應(yīng)國(guó)際潮流的技術(shù)規(guī)范。
參考文獻(xiàn):
[1]屈云波.電子商務(wù)[M].北京:企業(yè)管理出版社,1999.
[2]趙立平.電子商務(wù)概論[M].上海:復(fù)旦大學(xué)出版社,2000.
[3]趙戰(zhàn)生.我國(guó)信息安全及其技術(shù)研究[J].中國(guó)信息導(dǎo)報(bào),1999,(8).
關(guān)鍵詞:項(xiàng)目教學(xué);分階段教學(xué);B/S;教學(xué)模式
中圖分類號(hào):G712 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1674-9324(2014)20-0099-02
隨著Internet和Web應(yīng)用技術(shù)的發(fā)展,網(wǎng)站開發(fā)成為程序員必備的職業(yè)技能之一。技術(shù)是開發(fā)B/S結(jié)構(gòu)WEB應(yīng)用軟件的主流技術(shù),許多高校的計(jì)算機(jī)專業(yè)都開設(shè)了這門課。基于對(duì)“上網(wǎng)”的喜愛甚至癡迷,在學(xué)習(xí)初期,學(xué)生對(duì)“做網(wǎng)站”會(huì)有很大的興趣。但“做網(wǎng)站”所需要掌握的基礎(chǔ)知識(shí)理論性較強(qiáng),在深入學(xué)習(xí)時(shí),如果完全采用傳統(tǒng)的方法教學(xué),有的學(xué)生會(huì)覺得枯燥,漸漸喪失學(xué)習(xí)興趣;有的學(xué)生能夠堅(jiān)持學(xué)到最后,但不能理解知識(shí)點(diǎn)之間的關(guān)聯(lián),就不會(huì)應(yīng)用于實(shí)際。
如何構(gòu)建優(yōu)質(zhì)課堂,以實(shí)現(xiàn)教學(xué)的實(shí)效和高效;如何調(diào)動(dòng)學(xué)生的積極性、主動(dòng)性,將所學(xué)知識(shí)融會(huì)貫通,提高實(shí)踐能力等,都是要考慮的問題。作為教師,應(yīng)充分認(rèn)識(shí)課程特點(diǎn),采取有效的教學(xué)方法完成教學(xué)任務(wù),以達(dá)到良好的教學(xué)效果。實(shí)踐證明,用傳統(tǒng)的教學(xué)方式或單一的教學(xué)改革手段都難以達(dá)到良好的教學(xué)效果。
一、課程特點(diǎn)與難點(diǎn)
高等職業(yè)院校的教學(xué)方向是突出“能力為導(dǎo)向”。因此,“項(xiàng)目化教學(xué)”成為很多教師進(jìn)行教學(xué)改革的第一選擇。在教學(xué)過程中,我們經(jīng)常安排一些項(xiàng)目管理案例,對(duì)學(xué)生進(jìn)行必要的綜合分析能力和實(shí)踐能力的培養(yǎng)。但是,完全拋棄傳統(tǒng),采用全新的教學(xué)方法也是錯(cuò)誤的。采用傳統(tǒng)方法講基礎(chǔ)理論知識(shí)部分,能使學(xué)生牢固掌握概念,就應(yīng)該保留。
二、改變教學(xué)模式
提高課堂質(zhì)量,必須注重學(xué)生在課堂中所占的地位。讓學(xué)生主動(dòng)學(xué)習(xí)、思考,教師來組織、幫助和引導(dǎo)。在課堂上我們轉(zhuǎn)變角色,充分調(diào)動(dòng)學(xué)生的學(xué)習(xí)積極性、主觀能動(dòng)性,是非常重要的。
1.充分準(zhǔn)備、精心設(shè)計(jì)。教師要構(gòu)建高效課堂,就要站在學(xué)生的思維角度考慮問題。精心鉆研教學(xué)內(nèi)容,挖掘教學(xué)內(nèi)容與學(xué)生的聯(lián)系;根據(jù)學(xué)生的接受能力、認(rèn)知水平來設(shè)計(jì)教學(xué)環(huán)節(jié),選擇最佳的教學(xué)切入點(diǎn)。合理、科學(xué)的組織教學(xué)活動(dòng),對(duì)課堂中容易出現(xiàn)的問題考慮得細(xì)致、考慮全面,課堂才會(huì)變得更加優(yōu)質(zhì)且高效。
2.改進(jìn)教學(xué)措施、優(yōu)化課堂結(jié)構(gòu)。①態(tài)度和藹可親、語言幽默風(fēng)趣,使學(xué)生進(jìn)入最好的學(xué)習(xí)狀態(tài),幫助學(xué)生克服畏難情緒,輕松地融入課堂中,積極主動(dòng)地去思考、探究,提高學(xué)習(xí)效率,順利完成學(xué)習(xí)目標(biāo)。②傳統(tǒng)的課堂教學(xué)強(qiáng)調(diào)教學(xué)過程完整,程式化教學(xué)模式并不適用于所有教學(xué)內(nèi)容,影響教學(xué)效果。因此,優(yōu)化課堂結(jié)構(gòu),簡(jiǎn)化教學(xué)環(huán)節(jié),依據(jù)教學(xué)內(nèi)容和學(xué)生實(shí)際,合理調(diào)整、簡(jiǎn)化教學(xué)環(huán)節(jié),才能提高課堂效率。③教學(xué)理論、方法數(shù)不勝數(shù),而在具體的環(huán)境中實(shí)施且取得成效卻很難。優(yōu)化教學(xué)手段,多種教學(xué)手段相結(jié)合才能達(dá)到目標(biāo)。
現(xiàn)在社會(huì)各界對(duì)教育提出了更高的要求,學(xué)校、教師壓力很大。構(gòu)建高效課堂是我們老師必須要努力做到的。要“授以漁”,還要使學(xué)生“樂以漁”,才會(huì)“漁有所得”。
三、教學(xué)內(nèi)容的組織與安排
基礎(chǔ)部分內(nèi)容的教學(xué)采用傳統(tǒng)的教學(xué)方法,但在授課時(shí)要適度取舍,加快講解速度;應(yīng)用部分內(nèi)容可以采用項(xiàng)目教學(xué)方法,將一個(gè)大的項(xiàng)目分解到各個(gè)知識(shí)點(diǎn)中,最終將分解的項(xiàng)目進(jìn)行整合,形成一個(gè)完整的項(xiàng)目。
四、階段教學(xué)法
由于本課程與工作崗位的實(shí)際要求聯(lián)系緊密,許多教師都采用基于“項(xiàng)目驅(qū)動(dòng),案例教學(xué)”的教學(xué)模式,但是忽視學(xué)生的知識(shí)基礎(chǔ)而盲目地引導(dǎo)學(xué)生去實(shí)現(xiàn)項(xiàng)目卻是不可取的。具體項(xiàng)目的實(shí)現(xiàn)需要許多其他相關(guān)技能的綜合應(yīng)用,要求程序員非常熟悉網(wǎng)站在服務(wù)器端和客戶端運(yùn)行的過程。在學(xué)生全面掌握各知識(shí)點(diǎn)之前,盲目地引領(lǐng)學(xué)生去開發(fā)項(xiàng)目只會(huì)讓學(xué)生對(duì)知識(shí)點(diǎn)的認(rèn)知零亂不成體系,反而影響正常的學(xué)習(xí)。因此,根據(jù)教學(xué)內(nèi)容分階段,各階段采取最適合的教學(xué)方法,使學(xué)生對(duì)知識(shí)點(diǎn)牢固掌握并將其熟練應(yīng)用于開發(fā)過程。
階段教學(xué)法,顧名思義,就是將整個(gè)教學(xué)過程分成不同階段,每個(gè)階段都使學(xué)生在之前的基礎(chǔ)上有進(jìn)步。本門課程就可以分三個(gè)階段進(jìn)行:第一階段的目標(biāo)是使學(xué)生掌握理論基礎(chǔ)知識(shí),為第二階段的知識(shí)應(yīng)用打下基礎(chǔ),因此我們稱之為認(rèn)知理論知識(shí)階段;第二階段我們要針對(duì)各主要知識(shí)點(diǎn)安排一系列的小實(shí)訓(xùn)交給學(xué)生去做,使學(xué)生在應(yīng)用中增強(qiáng)對(duì)知識(shí)點(diǎn)的理解,所以是實(shí)訓(xùn)階段;第三階段最終決定成敗,學(xué)生在這個(gè)階段必須將各知識(shí)聯(lián)系在一起,同時(shí)提高實(shí)踐能力,完成知識(shí)與能力的轉(zhuǎn)換。實(shí)踐能力只能通過具體項(xiàng)目的開發(fā)來錘煉,我們稱之為“項(xiàng)目階段”。
1.認(rèn)知理論知識(shí)階段。學(xué)生有扎實(shí)的基礎(chǔ)知識(shí)才能合理、有序地實(shí)現(xiàn)項(xiàng)目。而對(duì)理論知識(shí)的講解只能按照傳統(tǒng)的教學(xué)模式,以知識(shí)體系為主線來安排教學(xué)內(nèi)容;課堂講解采用“設(shè)置問題情境―講知識(shí)―例題講解―習(xí)題”的方式來運(yùn)行。在這種以教師“教”為主導(dǎo)的教學(xué),學(xué)生基本上處于被動(dòng)的接受狀態(tài),主動(dòng)性不強(qiáng),因此通過問題情境的設(shè)置引起學(xué)生的學(xué)習(xí)欲望就非常重要。
2.實(shí)訓(xùn)階段。經(jīng)過第一階段的學(xué)習(xí),學(xué)生已初步掌握了基礎(chǔ)理論,這個(gè)階段就需要教師安排具體的小實(shí)例來運(yùn)用知識(shí)。所以本階段最好采用案例教學(xué),以設(shè)計(jì)型實(shí)驗(yàn)讓學(xué)生開展練習(xí)。案例教學(xué)對(duì)教師的要求較高:所安排的案例要實(shí)用,對(duì)目標(biāo)知識(shí)點(diǎn)要有針對(duì)性,對(duì)該知識(shí)點(diǎn)的實(shí)際應(yīng)用要有代表性,這就要求教師對(duì)本課程整體內(nèi)容分析透徹,將教學(xué)內(nèi)容整合成若干模塊,每個(gè)模塊都有獨(dú)立的主題,使學(xué)生應(yīng)用該模塊所涉及的各種知識(shí)及技術(shù),實(shí)現(xiàn)實(shí)訓(xùn)項(xiàng)目的主體功能。
3.項(xiàng)目實(shí)戰(zhàn)階段。在這個(gè)階段,我們以“項(xiàng)目驅(qū)動(dòng)”重構(gòu)課程。在項(xiàng)目的選擇上,應(yīng)該選學(xué)生接觸過的網(wǎng)站類型。在項(xiàng)目實(shí)踐中采用“小組合作學(xué)習(xí)”模式,讓學(xué)生在學(xué)中做,做中學(xué),提高他們的專業(yè)實(shí)踐能力的同時(shí)培養(yǎng)他們的溝通與組織能力,使他們具備較強(qiáng)的團(tuán)隊(duì)意識(shí)和協(xié)作精神。
五、結(jié)語
課程的學(xué)習(xí)實(shí)踐不能僅局限在課堂上。是當(dāng)前分布式系統(tǒng)開發(fā)的主流技術(shù)之一,該課程的技能實(shí)踐性又非常強(qiáng),其教學(xué)改革要求充分發(fā)揮教師的潛能和學(xué)生的主觀能動(dòng)性,形成師生之間的對(duì)話,互相討論、觀摩、交流和促進(jìn)。激發(fā)學(xué)生的學(xué)習(xí)積極性、主動(dòng)性和創(chuàng)造性是我們教學(xué)方法改革的基本目標(biāo);師生之間有效溝通,教師能夠在學(xué)生的學(xué)習(xí)過程中發(fā)現(xiàn)問題,因材施教,總結(jié)經(jīng)驗(yàn),提高教學(xué)效率和效果。這樣有利于教學(xué)相長(zhǎng),在培養(yǎng)學(xué)生的同時(shí)也提高教師的教學(xué)技能。
參考文獻(xiàn):
[1]康晶,王愛民,葛彥強(qiáng),葛文英,周宏宇.基于階段教學(xué)法的 Web程序設(shè)計(jì)課程改革[J].計(jì)算機(jī)教育,2010,(8).
[2]吳豐軍.淺談如何提高教學(xué)質(zhì)量并構(gòu)建高效課堂[J].科技資訊,2010,(8).
[3]樊艷英.《程序設(shè)計(jì)》教學(xué)探討[J].電腦知識(shí)與技術(shù),2011,(11).
[4]林海霞.高職計(jì)算機(jī)專業(yè)“三階段教學(xué)法”的研究與應(yīng)用[J].計(jì)算機(jī)教育,2009,(10).
劉彥楠課程“階段式”教學(xué)改革研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013,(8).
[5]呂雅麗.許成剛,高志宇.基于任務(wù)驅(qū)動(dòng)的《程序設(shè)計(jì)》課程教學(xué)模式探討[J].現(xiàn)代企業(yè)教育,2012,(10).
[6]吳金秀.基于工作過程導(dǎo)向的程序設(shè)計(jì)課程開發(fā)[J].教育與職業(yè),2013,(10).
[關(guān)鍵詞] 電子支付 安全技術(shù) 分析
一、電子支付的概念
隨著互聯(lián)網(wǎng)的迅猛發(fā)展,網(wǎng)絡(luò)商務(wù)作為一種新的貿(mào)易形式正在逐漸被引入成為商務(wù)的一種大發(fā)展趨勢(shì),網(wǎng)上金融服務(wù)也已經(jīng)開始在世界范圍內(nèi)如火如荼地開展起來。網(wǎng)絡(luò)金融服務(wù)包括人們的各種需求,如網(wǎng)上消費(fèi)、家庭銀行、個(gè)人理財(cái)、網(wǎng)上投資交易、網(wǎng)上保險(xiǎn)等。這些金融服務(wù)的特點(diǎn)是通過電子貨幣進(jìn)行網(wǎng)上電子支付與結(jié)算。“電子支付”,顧名思義是通過網(wǎng)絡(luò)進(jìn)行貨幣支付。“電子支付”就是電子商務(wù)發(fā)展的一個(gè)關(guān)鍵環(huán)節(jié)。電子貨幣是利用銀行的電子存款系統(tǒng)和各種電子清算系統(tǒng)記錄和轉(zhuǎn)移資金的。電子貨幣的優(yōu)點(diǎn)是明顯的,徹底地改變了銀行傳統(tǒng)的手工記帳、手工算帳、郵寄憑證等操作方式,使用和流通更方便,而且成本低,尤其是大筆的資金流動(dòng)。同時(shí),電子貨幣的廣泛使用也給普通消息費(fèi)在購(gòu)物、飲食、旅游和娛樂方面的付款帶來了更多的便利。
目前,電子支付工具主要包括:電子現(xiàn)金、電子零錢、安全零錢、電子信用卡、智能卡(IC卡)、在線貨幣、數(shù)字貨幣和網(wǎng)絡(luò)貨幣等。其支付信息是通過安全的網(wǎng)絡(luò)傳送到網(wǎng)絡(luò)銀行或相應(yīng)的處理機(jī)構(gòu)來實(shí)現(xiàn)電子支付。電子貨幣最大問題是安全問題,電子貨幣沒有具體的實(shí)物形態(tài),完全憑借計(jì)算機(jī)里的記錄。那么,一旦銀行計(jì)算機(jī)系統(tǒng)出現(xiàn)故障,或遭受惡意攻擊就可能造成數(shù)據(jù)丟失、篡改,產(chǎn)生嚴(yán)重的后果。
由于網(wǎng)絡(luò)環(huán)境的開放性、信息傳遞的快捷性,電子支付手段的應(yīng)用,大大豐富和提高了商品交易的營(yíng)銷宣傳,擴(kuò)大了貿(mào)易范圍、增加了貿(mào)易伙伴參與、溝通和交易機(jī)會(huì),使企業(yè)的經(jīng)營(yíng)范圍擴(kuò)大,商務(wù)效率和效益提高。但電子商務(wù)帶來效益的同時(shí),也伴隨著全新的商業(yè)風(fēng)險(xiǎn),即存在交易,總會(huì)有風(fēng)險(xiǎn)存在。
二、電子支付不安全因素分析
從我國(guó)當(dāng)前的電子支付實(shí)踐來看,由于開展網(wǎng)絡(luò)銀行業(yè)務(wù)的支付業(yè)務(wù)時(shí)間短,結(jié)合具體國(guó)情在中國(guó)實(shí)施電子商務(wù)支付存在的問題主要有如下幾點(diǎn):
1.社會(huì)信用度欠缺,制約電子支付系統(tǒng)的發(fā)展
互聯(lián)網(wǎng)具有充分開放的特點(diǎn),網(wǎng)上交易雙方互不見面,交易的真實(shí)性不易考察和驗(yàn)證,對(duì)社會(huì)信用有較高要求。我國(guó)目前的信用體系發(fā)展程度低,經(jīng)濟(jì)活動(dòng)缺乏可靠的信譽(yù)基礎(chǔ),社會(huì)誠(chéng)信觀念有待加強(qiáng)。另外,企業(yè)和個(gè)人客戶資信資料零散不全,海關(guān)、稅務(wù)等部門與銀行信息不能共享,銀行對(duì)客戶的資信情況不能完全了解,也制約了電子商務(wù)支付系統(tǒng)的發(fā)展。
2.經(jīng)濟(jì)法律體系不健全,執(zhí)法環(huán)境權(quán)威性欠佳
目前國(guó)內(nèi)有關(guān)法律法規(guī)對(duì)網(wǎng)上交易的權(quán)利和義務(wù)規(guī)定不清晰,缺乏網(wǎng)絡(luò)消費(fèi)和服務(wù)權(quán)益保護(hù)管理規(guī)則,沒有專門的法律來規(guī)范網(wǎng)絡(luò)銀行的經(jīng)營(yíng)和使用。特別是在客戶信息披露和隱私權(quán)保護(hù)方面,還缺乏比較成熟的經(jīng)驗(yàn),在出現(xiàn)爭(zhēng)端時(shí),責(zé)任的認(rèn)定、劃分、仲裁結(jié)果的執(zhí)行等法律問題在現(xiàn)有法律框架下難以解決。另外,我國(guó)網(wǎng)絡(luò)銀行的信息跟蹤、檢測(cè)、信息報(bào)告交流制度的相關(guān)法律規(guī)則都未建立,在利用網(wǎng)絡(luò)簽訂經(jīng)濟(jì)合同、提供金融服務(wù)和保護(hù)銀行與客戶雙方權(quán)利的過程中存在諸多尚待改進(jìn)之處。如網(wǎng)絡(luò)提供商的侵權(quán)行為:(1)互聯(lián)網(wǎng)服務(wù)提供商(ISP Internet Service Provider)的侵權(quán)行為:①ISP具有主觀故意(直接故意或間接故意),直接侵害用戶的隱私權(quán)。例:ISP把其客戶的郵件轉(zhuǎn)移或關(guān)閉,造成客戶郵件丟失、個(gè)人隱私、商業(yè)秘密泄露。②ISP對(duì)他人在網(wǎng)站上發(fā)表侵權(quán)信息應(yīng)承擔(dān)責(zé)任。(2)互聯(lián)網(wǎng)內(nèi)容提供商(ICP Internet Content Provider)的侵權(quán)行為。ICP是通過建立網(wǎng)站向廣大用戶提供信息,如果ICP發(fā)現(xiàn)明顯的公開宣揚(yáng)他人隱私的言論,采取放縱的態(tài)度任其擴(kuò)散,ICP構(gòu)成侵害用戶隱私權(quán),應(yīng)當(dāng)承擔(dān)過錯(cuò)責(zé)任。(3)由于電子現(xiàn)金可以實(shí)現(xiàn)跨國(guó)交易,稅收和洗錢將成為潛在的問題?,F(xiàn)在,通過互聯(lián)網(wǎng)進(jìn)行跨國(guó)交易時(shí)的國(guó)際稅收問題已經(jīng)發(fā)生,將來會(huì)更加突出,為了解決這個(gè)問題,流通時(shí)不會(huì)留下任何記錄,稅務(wù)部門很難追查,所以即使將來調(diào)整了國(guó)際稅收問題,由于不可跟蹤性,電子現(xiàn)金很可能被不法分子所逃稅。電子現(xiàn)金使洗錢變得很容易。因?yàn)槔秒娮蝇F(xiàn)金可以將錢送到世界上的任何地方而不留痕跡,如果調(diào)查機(jī)關(guān)想要獲取證據(jù),需要檢查網(wǎng)上所有的數(shù)據(jù)并破譯所有的密碼,這幾乎是不可能的。目前惟一的辦法是對(duì)立一定的密鑰托管機(jī)制,使政府在一定條件下能夠獲得私人的密鑰,而這又會(huì)損害客戶的隱私權(quán),但作為預(yù)防洗錢等違法行為的措施,許多國(guó)家已經(jīng)了這種做法。
3.銀行內(nèi)部決策機(jī)制不暢通,國(guó)際化程度低
國(guó)內(nèi)網(wǎng)絡(luò)銀行決策大體分為兩種,一種是由傳統(tǒng)銀行業(yè)務(wù)人員負(fù)責(zé)制定發(fā)展規(guī)劃,另一種是由技術(shù)人員決定網(wǎng)絡(luò)銀行的發(fā)展方向。兩種決策模式都需要業(yè)務(wù)、管理和技術(shù)的有機(jī)結(jié)合,問題的關(guān)鍵在于兩種模式中,不論是業(yè)務(wù)人員還是技術(shù)人員,基本都從事實(shí)務(wù)工作,成對(duì)當(dāng)前自己著手的工作情況很了解,但對(duì)業(yè)務(wù)發(fā)展缺乏高瞻遠(yuǎn)矚。
4.技術(shù)上存在許多問題,存在潛在的高風(fēng)險(xiǎn)
由于國(guó)內(nèi)銀行的關(guān)鍵部件依賴于國(guó)外公司,網(wǎng)絡(luò)客戶端到服務(wù)端的電腦又都儲(chǔ)存著重要的信息,因此信息資料被修改和破壞的概率不可低估。國(guó)內(nèi)銀行重視硬件的采購(gòu)和網(wǎng)絡(luò)的構(gòu)建,對(duì)技術(shù)人員的業(yè)務(wù)培訓(xùn)還不夠,基層銀行普遍存在技術(shù)人員知識(shí)更新緩慢的現(xiàn)象。國(guó)外網(wǎng)絡(luò)銀行對(duì)一些敏感的數(shù)據(jù)通常采取嚴(yán)格的保護(hù)措施,而國(guó)內(nèi)銀行界目前缺乏機(jī)密信息的加密存儲(chǔ)意識(shí),部分銀行沒有建立交易業(yè)務(wù)數(shù)據(jù)的管理制度,無法對(duì)交易業(yè)務(wù)數(shù)據(jù)實(shí)施嚴(yán)格的安全保密管理。致使出現(xiàn)商業(yè)組織的侵權(quán)行為和個(gè)人的侵權(quán)行為以及部分軟硬件設(shè)備供應(yīng)商的蓄意侵權(quán)行為。如專門從事網(wǎng)上調(diào)查業(yè)務(wù)的商業(yè)組織進(jìn)行窺探業(yè)務(wù),非法獲取他人信息,利用他人隱私。大量網(wǎng)站為廣告商濫發(fā)垃圾郵件。利用收集用戶個(gè)人信息資料,建立用戶信息資料庫(kù),并將用戶的個(gè)人信息資料轉(zhuǎn)讓、出賣給其他公司以謀利,或是用于其他商業(yè)目的。如個(gè)人未經(jīng)授權(quán)在網(wǎng)絡(luò)上宣揚(yáng)、公開、傳播或轉(zhuǎn)讓他人、自己和他人之間的隱私;個(gè)人未經(jīng)授權(quán)而進(jìn)入他人計(jì)算機(jī)系統(tǒng)收集、獲得信息或騷擾他人;未經(jīng)授權(quán)截取、復(fù)制他人正在傳遞的電子信息;未經(jīng)授權(quán)打開他人的電子郵箱或進(jìn)入私人網(wǎng)上信息領(lǐng)域收集、竊取他人信息資料。如某些軟件和硬件生產(chǎn)商在自己銷售的產(chǎn)品中做下手腳,專門從事收集消費(fèi)者的個(gè)人信息的行為。例如,某公司就曾經(jīng)在其生產(chǎn)的某代處理器內(nèi)設(shè)置“安全序號(hào)”,每個(gè)使用該處理器的計(jì)算機(jī)能在網(wǎng)絡(luò)中被識(shí)別,生產(chǎn)廠商可以輕易地收到用戶接、發(fā)的信息,并跟蹤計(jì)算機(jī)用戶活動(dòng),大量復(fù)制、存儲(chǔ)用戶信息。網(wǎng)絡(luò)所有者或管理者的監(jiān)視及竊聽。對(duì)于局域網(wǎng)內(nèi)的電腦使用者,某些網(wǎng)絡(luò)的所有者或管理者會(huì)通過網(wǎng)絡(luò)中心監(jiān)視使用者的活動(dòng),竊聽個(gè)人信息,尤其是監(jiān)控使用人的電子郵件,這種行為嚴(yán)重地侵犯了用戶的隱私權(quán)。
三、針對(duì)電子支付不安全的對(duì)策研究
電子支付的信息安全在很大程度上依賴于網(wǎng)絡(luò)信息安全技術(shù)的完善,這些技術(shù)包括很多,其中有密碼技術(shù)、鑒別技術(shù)、訪問控制技術(shù)、信息流控制技術(shù)、數(shù)據(jù)保護(hù)技術(shù)、軟件保護(hù)技術(shù)、病毒檢測(cè)及清除技術(shù)、內(nèi)容分類識(shí)別和過濾技術(shù)、系統(tǒng)安全監(jiān)測(cè)報(bào)警技術(shù)等等,針對(duì)這些技術(shù)上的問題,應(yīng)該用技術(shù)和法制人制方面來解決,為此我提出如下解決方法:
1.對(duì)電子支付安全性的全面認(rèn)識(shí)
通過因特網(wǎng)上進(jìn)行電子支付,最核心的問題是安全問題,我們要解決安全問題,主要通過數(shù)據(jù)傳輸真實(shí)性主要用數(shù)字證書來解決,機(jī)密性主要用數(shù)據(jù)加密來解決,完整性主要用消息摘要來解決,不可否認(rèn)性主要用數(shù)字簽名和事件日志來解決。利用密碼技術(shù),并通過上邊所述的解決方法,人們也制定了很多電子商務(wù)協(xié)議,用其來達(dá)到完成電子商務(wù)交易(包括電子支付)的目的。本人認(rèn)為可以從以下幾方面來解決安全性問題:(1) 可以通過架設(shè)防火墻,它是近來發(fā)展的最重要的安全技術(shù),它的主要功能是加強(qiáng)網(wǎng)絡(luò)之間的訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò)。(2)還可以通過數(shù)據(jù)加密技術(shù)來。數(shù)據(jù)加密被認(rèn)為是最可靠的安全保障形式,它可以從根本上滿足信息完整性的要求,是一種主動(dòng)安全防范策略。數(shù)據(jù)加密原理是利用一定的加密算法,將明文轉(zhuǎn)換成為無意義的密文,阻止非法用戶理解原始數(shù)據(jù),從而確保數(shù)據(jù)的保密性。(3)數(shù)字簽名技術(shù)。數(shù)字簽名技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者。接收者只有用發(fā)送者的公鑰才能解密被加密的摘要。在電子商務(wù)安全保密系統(tǒng)中,數(shù)字簽名技術(shù)有著特別重要的地位,在電子商務(wù)安全服務(wù)中的源鑒別、完整、不可否認(rèn)服務(wù)中都要用到數(shù)字簽名技術(shù)。(4)數(shù)字時(shí)間戳技術(shù)。在電子商務(wù)交易的文件中,時(shí)間是十分重要的信息,是證明文件有效性的主要內(nèi)容。在簽名時(shí)加上一個(gè)時(shí)間標(biāo)記,即有數(shù)字時(shí)間戳數(shù)字簽名方案:驗(yàn)證簽名的人或以確認(rèn)簽名是來自該小組,卻不知道是小組中的哪一個(gè)人簽署的。指定批準(zhǔn)人簽名的真實(shí)性,其他任何人除了得到該指定人或簽名者本人的幫助,否則不能驗(yàn)證簽名。(5)還可以通過設(shè)置電子商務(wù)信息安全協(xié)議來進(jìn)行?,F(xiàn)有的電子商務(wù)交易協(xié)議有多種,但是目前常用的只有 SSL 和 SET 兩種。①安全套接層協(xié)議(Secure Sockets Layer,SSL),SSL是由Netscape Communication公司1994年設(shè)計(jì)開發(fā)的,主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL的整個(gè)概念可以被總結(jié)為:一個(gè)保證任何安裝了安全套接層的客戶和服務(wù)器之間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶、服務(wù)器應(yīng)用程序提供了客戶端與服務(wù)的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。②安全電子交易公告(Secure Electronic Transactions,SET)。SET是為在線交易設(shè)立的一個(gè)開放的、以電子貨幣為基礎(chǔ)的電子付款系統(tǒng)規(guī)范。SET在保留對(duì)客戶信用卡認(rèn)證的前提下,又增加了對(duì)商家身份的認(rèn)證。SET已成為全球網(wǎng)絡(luò)的工業(yè)標(biāo)準(zhǔn)。③安全超文本傳輸協(xié)議(S-HTTP)。依靠密鑰的加密,保證Web站點(diǎn)間的交換信息傳輸?shù)陌踩?。SHTTP對(duì)HTTP的安全性進(jìn)行了擴(kuò)充,增加了報(bào)文的安全性,是基于SSL技術(shù)上發(fā)展的。該協(xié)議向互聯(lián)網(wǎng)的應(yīng)用提供完整性、可鑒別性、不可抵賴性及機(jī)密性等安全措施。④安全交易技術(shù)協(xié)議(STT)。STT將認(rèn)證與解密在瀏覽器中分離開,以提高安全控制能力。⑤UN/EDIFACT標(biāo)準(zhǔn)。UN/EDIFACT報(bào)文是唯一的國(guó)際通用的電子商務(wù)標(biāo)準(zhǔn)。(6)P2P技術(shù)與網(wǎng)絡(luò)信息安全。P2P(Peer-to-Peer,即對(duì)等網(wǎng)絡(luò))是近年來廣受IT業(yè)界關(guān)注的一個(gè)概念。P2P是一種分布式網(wǎng)絡(luò),最根本的思想,同時(shí)它與C/S最顯著的區(qū)別在于網(wǎng)絡(luò)中的節(jié)點(diǎn)(peer)既可以獲取其它節(jié)點(diǎn)的資源或服務(wù),同時(shí),又是資源或服務(wù)的提供者,即兼具Client和Server的雙重身份。一般P2P網(wǎng)絡(luò)中每一個(gè)節(jié)點(diǎn)所擁有的權(quán)利和義務(wù)都是對(duì)等的,包括通訊、服務(wù)和資源消費(fèi)。隱私安全性:①目前的Internet通用協(xié)議不支持隱藏通信端地址的功能。攻擊者可以監(jiān)控用戶的流量特征,獲得IP地址。甚至可以使用一些跟蹤軟件直接從IP地址追蹤到個(gè)人用戶。SSL之類的加密機(jī)制能夠防止其他人獲得通信的內(nèi)容,但是這些機(jī)制并不能隱藏是誰發(fā)送了這些信息。而在P2P中,系統(tǒng)要求每個(gè)匿名用戶同時(shí)也是服務(wù)器,為其他用戶提供匿名服務(wù)。由于信息的傳輸分散在各節(jié)點(diǎn)之間進(jìn)行而無需經(jīng)過某個(gè)集中環(huán)節(jié),用戶的隱私信息被竊聽和泄漏的可能性大大縮小。P2P系統(tǒng)的另一個(gè)特點(diǎn)是攻擊者不易找到明確的攻擊目標(biāo),在一個(gè)大規(guī)模的環(huán)境中,任何一次通信都可能包含許多潛在的用戶。 ②目前解決Internet隱私問題主要采用中繼轉(zhuǎn)發(fā)的技術(shù)方法,從而將通信的參與者隱藏在眾多的網(wǎng)絡(luò)實(shí)體之中。而在P2P中,所有參與者都可以提供中繼轉(zhuǎn)發(fā)的功能,因而大大提高了匿名通訊的靈活性和可靠性,能夠?yàn)橛脩籼峁└玫碾[私保護(hù)。
2.建立可靠的電子支付信用體系
電子商務(wù)作為一種商業(yè)活動(dòng),信用同樣是其存在和發(fā)展的基礎(chǔ)。電子商務(wù)和信用服務(wù)都是發(fā)展很快的新興領(lǐng)域,市場(chǎng)前景廣闊。從二者的關(guān)系看,一方面,電子商務(wù)需要信用體系,而信用體系也很可能最先在電子商務(wù)領(lǐng)域取得廣泛的應(yīng)用并體現(xiàn)其價(jià)值。因?yàn)殡娮由虅?wù)對(duì)信用體系的需求最強(qiáng),沒有信用體系支持的電子商務(wù)風(fēng)險(xiǎn)極高;而在電子商務(wù)的基礎(chǔ)上又很容易建立信用體系,電子商務(wù)的信息流、資金流、物流再加上電子簽章,四者相互呼應(yīng)交叉形成一個(gè)整體,在這個(gè)整體之上,只要稍加整合分析,進(jìn)行技術(shù)處理就可以建立信用體系,并且該信用體系對(duì)電子商務(wù)是可控的。于是,整合電子商務(wù)與信用體系,或者建立電子商務(wù)的信用體系,就成為一種需求、一種目標(biāo)、一項(xiàng)任務(wù)。為了使誠(chéng)信體系能在電子支付系統(tǒng)中使用,本人研究了P2P技術(shù),為了使P2P技術(shù)能在更多的電子商務(wù)中發(fā)揮作用,必須考慮到網(wǎng)絡(luò)節(jié)點(diǎn)之間的信任問題。實(shí)際上,對(duì)等誠(chéng)信由于具有靈活性、針對(duì)性并且不需要復(fù)雜的集中管理,可能是未來各種網(wǎng)絡(luò)加強(qiáng)信任管理的必然選擇。對(duì)等誠(chéng)信的一個(gè)關(guān)鍵是量化節(jié)點(diǎn)的信譽(yù)度?;蛘哒f需要建立一個(gè)基于P2P的信譽(yù)度模型。信譽(yù)度模型通過預(yù)測(cè)網(wǎng)絡(luò)的狀態(tài)來提高分布式系統(tǒng)的可靠性。一個(gè)比較成功的信譽(yù)度應(yīng)用例子是在線拍賣系統(tǒng)eBay。在eBay的信譽(yù)度模型中,買賣雙方在每次交易以后可以相互提升信譽(yù)度,一名用戶的總的信譽(yù)度為過去6個(gè)月中這些信譽(yù)度的總和。eBay依靠一個(gè)中心來管理和存儲(chǔ)信譽(yù)度。同樣,在一個(gè)分布式系統(tǒng)中,對(duì)等點(diǎn)也可以在每次交易以后相互提升信譽(yù)度,就象在eBay中一樣。例如,對(duì)等點(diǎn)i每次從j下載文件時(shí),它的信譽(yù)度就提升(+1)或降低(-1)。如果被下載的文件是不可信的,或是被篡改過的,或者下載被中斷等,則對(duì)等點(diǎn)i會(huì)把本次交易的信譽(yù)度記為負(fù)值(-1)。就象在eBay中一樣,我們可以把局部信譽(yù)度定義為對(duì)等點(diǎn)i從對(duì)等點(diǎn)j下載文件的所有交易的信譽(yù)度之和。 每個(gè)對(duì)等點(diǎn)i可以存貯它自身與對(duì)等點(diǎn)j的滿意的交易數(shù),以及不滿意的交易數(shù),則可定義為: Sij=sat(i,j)-unsat(i,j)
信用體系可以說是一種最為靈活且最有可能與電子商務(wù)本身實(shí)現(xiàn)良性互動(dòng)的規(guī)范模式,它可以無處不在,同時(shí),卻能做到大相無形。正如我們前面分析的,由于電子商務(wù)與信用體系在本質(zhì)上的一致性,它們可以很容易地做到無縫連接,這種無縫連接所帶來的效率和便捷正是電子商務(wù)所必需的。而在行政管理及法律制裁中,我們發(fā)現(xiàn),要實(shí)現(xiàn)它們與電子商務(wù)的無縫連接還是十分困難的。
3.加強(qiáng)法制人制上的管理力度
(1)我國(guó)電子支付安全管理除現(xiàn)有的部門分工外,還需要建立建立合理的電子現(xiàn)金識(shí)別制度,發(fā)行統(tǒng)一的電子現(xiàn)金是不可能的,所以必須建立合理的電子現(xiàn)金識(shí)別制度。
(2)限制電子現(xiàn)金的發(fā)行人。目前情況下,可以只允許銀行發(fā)生電子現(xiàn)金。這樣,許多現(xiàn)行的一些貨幣政策和法規(guī)可以應(yīng)用于電子現(xiàn)金,而無須太大的改動(dòng)。當(dāng)電子商務(wù)環(huán)境成熟時(shí),再擴(kuò)展到有實(shí)力和有信譽(yù)的大公司和網(wǎng)絡(luò)服務(wù)提供商。
(3)消費(fèi)者的個(gè)人信息存儲(chǔ)在銀行,如果銀行的網(wǎng)絡(luò)遭到攻擊,私人信息可能會(huì)泄露,若補(bǔ)救不及時(shí)時(shí),很可能給消費(fèi)者造成巨大損失。所以,應(yīng)從法律上和技術(shù)上共同防止黑客攻擊。
(4)在人才培養(yǎng)中,要注重加強(qiáng)與國(guó)外的經(jīng)驗(yàn)技術(shù)交流,及時(shí)掌握國(guó)際上最先進(jìn)的安全防范手段和技術(shù)措施,確保在較高層次上處于主動(dòng)。加快立法進(jìn)程,健全法律體系。
(5)結(jié)合我國(guó)實(shí)際,吸取和借鑒國(guó)外網(wǎng)絡(luò)信息安全立法的先進(jìn)經(jīng)驗(yàn),對(duì)現(xiàn)行法律體系進(jìn)行修改與補(bǔ)充,使法律體系更加科學(xué)和完善。國(guó)民經(jīng)濟(jì)要害部門的基礎(chǔ)設(shè)施要通過建設(shè)一系列的信息安全基礎(chǔ)設(shè)施來實(shí)現(xiàn)。為此,需要建立中國(guó)的公開密鑰基礎(chǔ)設(shè)施、信息安全產(chǎn)品檢測(cè)評(píng)估基礎(chǔ)設(shè)施、應(yīng)急響應(yīng)處理基礎(chǔ)設(shè)施等。在網(wǎng)絡(luò)建設(shè)與經(jīng)營(yíng)中,因?yàn)榘踩夹g(shù)滯后、道德規(guī)范蒼白、法律疲軟等原因,往往會(huì)使電子商務(wù)陷于困境,這就必須建立網(wǎng)絡(luò)風(fēng)險(xiǎn)防范機(jī)制。建議網(wǎng)絡(luò)經(jīng)營(yíng)者可以在保險(xiǎn)標(biāo)的范圍內(nèi)允許標(biāo)保的財(cái)產(chǎn)進(jìn)行標(biāo)保,并在出險(xiǎn)后進(jìn)行理賠。
(6)進(jìn)行網(wǎng)絡(luò)技術(shù)創(chuàng)新,重點(diǎn)研究關(guān)鍵芯片與內(nèi)核編程技術(shù)和安全基礎(chǔ)理論,以創(chuàng)新的思想,建立具有中國(guó)特色的信息安全體系。建立統(tǒng)一的技術(shù)規(guī)范,把局部性的網(wǎng)絡(luò)就進(jìn)行互連、互通、互動(dòng)。目前,國(guó)際上出現(xiàn)許多關(guān)于網(wǎng)絡(luò)支付安全的技術(shù)規(guī)范、技術(shù)標(biāo)準(zhǔn),目的就是要在統(tǒng)一的網(wǎng)絡(luò)環(huán)境中保證在電子支付中的個(gè)人隱私信息的絕對(duì)安全。我們應(yīng)從這種趨勢(shì)中得到啟示,在同國(guó)際接軌的同時(shí),拿出既符合國(guó)情又順應(yīng)國(guó)際潮流的技術(shù)規(guī)范。
參考文獻(xiàn):
[1]屈云波:電子商務(wù)[M].北京:企業(yè)管理出版社,1999
[2]趙立平:電子商務(wù)概論[M].上海:復(fù)旦大學(xué)出版社,2000
[3]趙戰(zhàn)生:我國(guó)信息安全及其技術(shù)研究[J].中國(guó)信息導(dǎo)報(bào),1999,(8)
[4]曹亦萍:社會(huì)信息化與隱私權(quán)保護(hù)[J].政法論壇,1998,(1)
[5]林聰榕:世界主要國(guó)家信息安全的發(fā)展動(dòng)向[J].中國(guó)信息導(dǎo)報(bào),2001,(1)
[6]胡淑紅:論電子商務(wù)中網(wǎng)絡(luò)隱私安全的保護(hù) ,,2007,3,14