前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡證券主題范文,僅供參考,歡迎閱讀并收藏。
我國證券業和信息產業的發展起步晚,網絡技術使用的普及尚未形成相應的規模,投資者中理性投資者的比重仍然較低,這些因素都不同程度上限制了網絡證券業在我國的發展速度。因此,雖然我們和美國等國家在這一領域起步時間相差不遠,但目前的發展現狀卻有相當的差距。我國現有的網絡交易形式主要有兩種。第一種是證券營業部直接和互聯網連接起來,客戶從網上直接通過營業部的網站下單及查詢,還可以接收實時的股市行情、成交匯報和信息等等。第二種是證券營業部通過ISP11的網站和互聯網連接起來。這樣,網上客戶的下單請求就需要通過ISP的網站才能到達營業部。客戶從ISP的網站獲取實時的股市行情和信息;通過營業部下單、查詢及獲取成交匯報。目前國內開發網絡交易最活躍、最積極的是在證券交易營業部。大多數證券公司在現階段上對其下屬的營業部采用網絡交易持支持態度。但是,我國現有網絡交易并不很活躍。多數營業部的網上用戶都只有幾十個,交易量也比較小,網上交易業績突出的營業部很少。盡管如此,我們也應該看到網絡證券業在我國還是有很大發展潛力的,證券的欣欣向榮,網絡技術的迅速發展,新一資者素質的不斷提高,政府的大力支持,這些方方面面的發展都將極大地推動和促進網上證券業在我國的發展。
二、我國網絡證券業的發展策略
針對我國網上證券業發展的現狀,在我國網上證券業未來的發展中應注意采取以下策略:
1、降低運行成本,提高網絡運行速度。當前我國網絡交易運行成本高,這主要包括:通訊費、初始設備投資和網絡運行費。如果再考慮到股票交易本身的印花稅、向券商交納的傭金費用等,在當前股市狀況和國內經濟狀況下,的確制約了不少投資者采用網絡交易方式。而且,我國當前網絡速度跟不上,網上行情與信息的速度和營業部(大多數營業部是用衛星小站接收行情)相比還是有很大的差距。如果線路有故障的話,可以慢到幾分鐘以上。
2、提高網絡安全性。在互聯網上做網絡交易的風險比在營業部做交易風險大,因為客戶不得不通過更多的中間環節,也比較容易產生問題,如:通訊系統線路的穩定性、下單交易傳輸的可靠性和保密性等等。通訊系統線路的穩定性,有電信局的設備和線路問題,ISP的設備和線路問題,以及營業部的設備和線路問題。至于下單交易傳輸的可靠性和保密性,從技術上講,現在國內使用的網上安全技術已經可以基本保證上網營業部的安全,但還不能完全排除某些手段高超的網上“黑客”盜竊交易的情況。這一現象,不僅是我國網上交易系統中亟待解決的問題,而且是一個全球性的問題。
3、壯大網上用戶隊伍,提高投資者素質。由于網上交易的客戶數量和互聯網上用戶的數量有很大的關系,電腦及網絡使用的普及程度以及投資者對電腦及網絡的掌握程度也影響著網上交易的擴大。美國網上交易市場比較成熟,它是建立在一個龐大的、有7000多萬名網上用戶的基礎之上的,而最新公布的統計資料表明,我國目前全國上網人數僅為110萬,而且網上用戶的分布,主要集中在大城市和沿海地區,知識分子在所有用戶中占很大比重,這些和發達國家和地區證券營業網點多,網上用戶層次廣泛,并且網民人數巨大是無法相比的。互聯網進入我國家庭還有相當長的路要走。要想使我國的網絡證券業有較大的發展,就必須提高我國投資者的素質,壯大我國網上用戶隊伍。
網絡安全的傳統設計方法只是依靠幾項安全手段與技術來確保整個系統的安全,依然停留在靜態與局部的層面上。證券行業網絡安全的現代設計應該緊跟行業發展趨勢,在規劃網絡安全方案時要遵守以下幾個原則:①體系性。制定完整的安全保障、安全技術與安全管理體系。②系統性。引入的安全模塊要體現系統的統一管理與運行的特點,從而保證安全策略實施的一致性與正確性,防止獨立管理和配置安全設備的工作方式[5]。③層次性。依據相關的安全需求進行安全設計,采用安全機制實現各個層次所需的安全服務,以便保護網絡信息的安全。④綜合性。網絡信息安全設計包括了行政管理、技術管理與業務管理所要求安全管理方案,以(文秘站:)及完備性、可擴展性與先進性等方面的技術方案,從而形成了設計的總體方案,以供工程安全系統運行和分階段實施提供指導。⑤動態性。隨著網絡安全技術與產品的不斷更新與完善,網絡信息系統也在逐步建設與發展。所以,要在保護現有資源的基礎上,體現出最新與最成熟的安全設計技術與產品,從而達到網絡系統安全的目標。
2安全體系結構設計方案
根據上述的網絡安全設計原則,整體安全體系中的網絡安全工程應該要進行安全防護、檢測和系統響應。此外,根據實際的安全需求,建議有選擇的進行安全系統恢復[6]。筆者所提出的安全體系結構是參照中國證券機構營業部信息系統技術管理規范來制定的,安全體系結構如表1所示,整個網絡安全結構如圖1所示。
3證券公司網絡安全管理設計
信息安全管理機制的建設按照自上而下的垂直管理原則,也就是指:上一級機關信息安全管理機構對下一級機關信息系統安全管理機構的工作進行指導;下一級機關信息安全管理機構必須對上一級機關信息安全管理機構的安全策略進行接受和執行;信息系統安全管理機構不屬于同級管理機構[7]。根據信息系統數據的保密性與管理原則,信息安全管理部門要制訂相應規范與管理制度,具體工作如下:①明確系統的安全級別。②依照系統的安全級別來制定安全管理范圍。③制定機房出入管理制度,分區控制安全等級高的系統,并限制工作人員出入與自己工作無關的區域。④根據職責分離與多人負責的原則,制定合適的操作規程,同時要求工作人員各負其責并不能超過自己管轄范圍。⑤制定相關系統維護制度,進行安全維護之前經過主管部門批準配備在場的安全管理人員,從而詳細記錄故障的原因、維護內容和維護前后的情況。⑥在緊急情況下,制定盡快進行系統恢復的應急措施,從而盡量減小損失。⑦制定工作人員的聘用與解聘制度,及時進行工作人員與離職人員的調動與調整。
1.1 用戶需求
經過了解分析證券公司證券部目前的具體情況、發展目標,結合整個證券行業今后的發展研究,我們分析了證券部交易網絡系統的需求,作為我們方案設計的根據。
1.2 系統總體設計目標
證券網絡的總體建設目標是應用國際計算機領域、通訊領域的各項先進和成熟的技術,建設一個高效的國內,甚至國外都領先的計算機網絡系統,實現網絡資源的綜合利用和高度共享。
2 證券網絡現狀分析
2.1 證券營業部網絡的組成
證券營業部網絡的功能由以下幾部分組成:
(1)交易/行情業務處理;這是每一個證券營業部網絡所要提供的基本職能。它需要為用戶提供行情公告和委托下單服務,一般基于Novell網絡操作系統應用程序;交易/行情業務數據以文字為主,僅帶有少量圖形信息,但數據量大,更新頻繁,其網絡傳遞能力代表了證券營業部的服務質量和市場競爭力,(2)辦公管理;除業務處理外,辦公管理現代化也是行業發展的必然趨勢,它可將營業部的各項管理數據作電子存檔,通過網絡共享,做到準確、及時、方便的信息交流,這部分數據以文字和圖形為主,一般采用界面友好的瀏覽器形式操作。(3)通信服務;通信服務的內容涉及多個方面,包括發展證券公司內部Intranet,以WEB、電子郵件等方式加強辦公管理;進一步與當地信息港、互聯網連通,實現資源共享,同時擴展市場影響力。
證券營業部網絡的各項功能并非是各自獨立的,而是相輔相成,并最終在一個統一的網絡架構中實現。綜上所述,這個網絡的主體要求是:
(1)可靠,不停機――系統有一定的冗余和備份,故障恢復迅速;(2)高速――在用戶數據較多、突發流量大的情況下,不容許出現網絡瓶頸,阻礙正常交易;(3)安全――鑒于網絡中傳遞的信息就是金錢,一定要保證數據安全保密,防止不良分子破壞,尤其在互聯網接入、危機四伏的情況下,網絡安全更要提起重視;(4)可管理性――為保證系統良好的運行,滿足前述幾項要求,營業部網絡也需要實施完善的管理,如精確分析網絡流量、確定系統運行狀態,監控非法用戶入侵等。
計算機網絡系統在證券營業部業務運營中的作用和扮演的角色越來越重要,依靠先進的技術和擁有可靠、安全、快速的計算機網絡平臺,不但極大地方便了現有投資者,而且會贏來得了眾多的新投資者,極大地推動了我國證券市場的發展。
2.2 網絡的可靠性
許多現有網絡在初始建設時只考慮到如何實現數據傳輸,沒有充足考慮網絡的冗余與可靠,一旦運行過程中單點設備或單條鏈路發生故障時,系統不能很快恢復工作,所帶來的后果便是證券公司和股民的經濟損失,嚴重影響公司聲譽和客戶數量的增加。
2.3 網絡的安全性
證券網絡中傳遞的數據關系到股民的切身利益,也恰恰是許多不良股民和網絡黑客的攻擊對象,目前許多證券局域網中交易、行情、辦公數據混雜傳遞,在各營業部的廣域網連接上也沒有采取安全防范,對數據保護極為不利,容易發生股民帳戶被盜用,或是公司內部機密泄漏等惡果,不僅造成嚴重的資金流失,同樣也會影響證券公司的未來生機和前途。
2.4 網絡的實時性
隨著各證券公司的業務發展,股民數量增多,交易量劇增,網絡負荷也相應加重,如果網絡建設不隨著業務量的增加而升級,會導致系統運行緩慢,延遲加大,尤其在行情火爆時,大量交易的涌入使得網絡數據量激增,有可能發生系統崩潰、交易中止、終端機黑屏等現象,必然會引發股民的不滿情緒,影響營業部聲譽。
3 服務器系統的設計
3.1 服務器的選型
服務器是整個網絡的心臟,負責數據處理和存儲。可以說是網絡中最關鍵的設備。要求服務器性能好,穩定性高,這是不言而喻的。因此選擇一個性能價格比較好的服務器是至關重要的。證券部網絡建議選用企業級服務器HP DL580 DL580 G7機架式企業級服務器。HP DL580 G7關鍵業務RAS(可靠性、可用性和可維護性)。
3.2 服務器網卡的選擇
在服務器網卡容錯的選擇上,我們直接采用Intel PCI 9400PF 光纖千兆網卡,該千兆網卡直接聯接到兩臺主干交換機上,利用Intel AFT(Adapter Fault Tolerance)技術實現兩塊網卡之間的容錯,當主端口或該網卡所連的交換機發生故障時,服務器會立刻將該端口上的流量轉移到備份端口上,而且這一過程非常短,不超過2秒,不會導致工作站下網,股民不會有任何反應。
3.3 行情服務器冗余系統設計
主行情服務器建議采用HP DL580 G7,備用行情服務器也采用HP DL580 G7,用Novell公司的Standby For Netware熱備份系統實施服務器系統熱備份。
4 網絡交換機系統的設計
4.1 CISCO公司及其技術簡介
CISCO公司是全球Internet網絡A的領導企業,CISCO公司提供的各種的網絡解決方案,把人同計算設備和計算機網絡連接起來,允許人們防問或傳送信息,而不需考慮時間、空間和計算機系統的差異。
4.2 網絡交換系統設計目標
網威公司一直不懈地追求最新的網絡技術,并不斷地把新產品、新技術介紹給證券用戶。我們認為CISCO公司不愧為交換機廠商的領頭羊,其產品穩定,品質出眾。主干交換機選用CISCO Catalyst 3750,二級交換選用Catalyst 2960。做好網絡的設計是整個營業部網絡設計的關鍵所在,首先,網絡是整個營業部計算機網絡中負荷最大的部份,突出表現在:行情系統的網絡負荷、客戶無盤工作站的上網負荷、客戶工作站的應用程序調用、客戶工作站數據的頻繁讀寫等。
為此,設計上,我們重點考慮了以下幾點:我們重點考慮了以下Cisco技術:
(1)CISCO GEC(Gigabit EthernetChannel)千兆以太網通道技術:GEC不僅起到容錯作用,更是鏈路帶寬擴容的一條重要途徑。它可在1000M以太網端口間實現,用于將多條并行鏈路的帶寬疊加起來。從而也保障了網絡的可靠性。(2)CISCO Uplink-Fast快速上聯恢復技術:這是用在交換機間級聯鏈路和連接服務、工作站的端口上的技術。為了防止回路發生而采取的。(3)Cisco Port-Fast快速端口恢復技術:Port-Fast與Uplink-Fast的工作原理類似,在交換機上接入新的工作站,或改變某工作站的所接端口時,該站點能很快進入工作狀態。
5 網絡系統總體解決方案
根據營業部證券交易網絡的規模和應用特點,我們提出了以下解決方案:本方案推薦使用兩臺Cisco Catalyst 3750-V2交換機以GEC(Giga GigabitEthernet Channel)連接作為網絡主干交換機,二級交換機使用Cisco Catalyst 2960,直接為工作站提供10/100M的連接。詳細交換機設計方案見第5章。行情服務器采用定點公司的NovMate2000雙機熱備份系統,由于證券部采用區域集中交易模式,我們在方案設計時就不考慮資金服務器系統的設計。
網絡拓撲圖如下圖1所示。
5.1 網絡包括
(1)NetWare主行情服務器(HP DL 580 G7 服務器)、NetWare備份行情服務器HP DL 580 G7服務器、在兩臺服務器上安裝錢龍行情分析軟件、主、備份服務器選用上述的Novell HA Server群集系統。
(2)采用兩臺CISCO 3750交換機作為網絡主干,連接方式為GEC主干交換機冗余技術,這兩臺CISCO 3750的2個千兆口分別通過2個光纖千兆端口連接起來,實現4GB的帶寬聚合主干連接,并實現線路冗余的可靠性備份。二級交換機采用CISCO 2960交換機,二級交換機上的2個10/100/1000MTX口分別連接到兩臺CISCO 3750上的10/100M TX模塊上,采用Spanning-Tree中的CISCO Up-Link Fast技術,可以提供最高200M的全雙工上聯帶寬,達到充分利用了主干交換機的冗余性。目前,該方案已在多家證券公司的證券部成功實施。
5.2 設計用到的關鍵技術
(1)Adapter Fault Tolerance(AFT網卡容錯技術);(2)在服務器中安裝兩塊網卡,安裝網卡時啟動AFT技術,實現當一塊網卡或網絡鏈路發生故障,另外一塊網卡立刻自動接管,對工作站沒有影響,不用重新啟動。(3)Cisco GEC(Gigabit EtherChannel)千兆帶寬聚合技術;(4)Cisco Uplink-Fast快速上聯恢復技術;(5)Cisco Port-Fast快速端口恢復技術。
[關鍵詞]投資心理學;證券市場;心理分析
[中圖分類號]F830.59 [文獻標識碼]A [文章編號]1009-5349(2010)12-0132-01
一、對證券投資者進行心理分析的重要性
投資心理學對于證券投資來說是非常值得研究和應用的,因為證券投資的心理學其實就是人們的心理活動在投資中的具體表現。證券投資者所投資的工具是流動性很強的金融工具,而不同于商品經濟領域的投資行為,后者所遭受的心理波動明顯小于前者。如果經濟穩定增長,投資收益也是穩定的。然而,隨著今年國際金融危機的頻繁爆發,證券投資者的投資損失在投資心理異常癥狀越來越突出,過去由于通訊工具和人際關系的限制,投資者心理異常無集中爆發或者被掩蓋,而隨著互聯網的發展,出現了不正常的負面因素,應該引起我們的重視,論述如下:
二、證券投資者的心理癥狀分析
(一)投資者早期癥狀分析
我們專門跟蹤了某IP地址固定的股吧發帖言論,該人士在早期發言中完全正常,從基本面和技術面對自己看好的一證券品種發表看法,在下跌到一定階段表現出鎮靜,比如認為下跌是屬于“莊家”洗盤,投資者應繼續持有,公司沒有發生變化。但隨著2009年很多熱門個股上漲,該人士持有的品種卻出現大幅下跌,而且下跌表現為毫無理由和反彈的趨勢,這屬于典型的系統風險和恐慌性下跌,是否具備良好的心理素質是成功的關鍵。此人開始在股吧對他人進行辱罵,將其他網民做為攻擊對象。從發言時間來看,帖數超過正常人的作息時間,一直持續到凌晨,并且反復的灌水和發表“口水貼”。但總體來說還沒有出現心理異常,只不過是將上網發帖作為精神寄托。
(二)投資者中期癥狀分析
其實這時候投資品種的上漲是最好的心理治療藥方,但由于股市在2009年和2010年中整體表現仍然屬于弱勢市場,許多品種表現為漫長的陰跌,隨著反彈一次次的失敗,心理異常者出現更加失望的情緒,往往在暴跌后的收盤中出現新的過激言論。我們對此請教了神經學科專家,他們指出醫學上分析是右腦前葉處觸發中樞神經系統的強迫癥使然,其實就是我們通常所說的“抑郁癥”。為什么一只股越不漲,患者的亢奮性語言會增加?專家表示這仍屬于患者認為在虛擬世界的假想敵已經敗退,從而對中樞神經系統形成條件反射,并且股票的橫盤會給患者造成要大漲的強迫性壓迫,從而進一步促使病情加重。
(三)投資者晚期癥狀分析
此時應注意患者可能會出現過激反應或犯罪行為。這往往也是伴隨證券市場的多度下跌帶來的極度失望反應。由于“該漲不漲”的次數越發頻繁,往往市場仍然出現接二連三的利空,投資者賬面損失幾乎達到原來投資金額的一半甚至三分之一。這時候從收市到晚間,患者反而出現興奮現象,在電腦前進行“分析”后進一步認為是“莊家”故意捉弄股民,而事實是證券并沒有上漲,因而失望情緒加劇。甚至開始手舞足蹈,見人會出現攻擊傾向。
三、通過網絡地址的跟蹤訪查和治療手段的實施分析
筆者認為目前應主要應用投資心理學的原理和醫學輔助手段對投資者進行心理疏導并配合醫學治療,其中,網絡心理治療利用醫患的特殊人際關系,應用投資心理學是切實可行的方法。
(一)理論指引
根據投資過程中的“少數定理”,能夠獲得成功的總是屬于少數人。因此,人們在面對收益和損失的決策時表現出不對稱性。人們并非愛好風險,也就是說其實不存在風險偏好者和風險中立者的劃分,因為人們并非厭惡風險,而是厭惡虧損。所以在投資學理論和心理學分析上應該假設起一種橋梁,也就是用反向投資方法去指引證券投資者的實踐,并設立一種方向投資學說,以增加投資者的投資成功率。這是正面方式,也就是預防或者補救方式,反面方式則仍需進行以下綜合治療。
(二)過程實施
為了更好的通過環境分析排查病因,我們找到了為數不多的幾個認識該投資人的人士,他們均表示患者在生活中其實性格孤僻,不愛說話,這就說明了網絡也許給了該類患者解壓的一種方式,但并不等于可以治愈病情。為此,我們要求患者家人陪同實施以下治療措施:第一,可服用抗抑郁藥物帕羅西汀、氟西汀、舍曲林、氟伏沙明,5-羥色胺-去甲腎上腺素再攝取抑制劑包括文法拉辛、胺非他酮;第二,建議熱門證券論壇實行網絡實名制,配合治療患者網癮癥,目前各大城市醫院正在進行治療網癮門診,應在家人陪同下進行治療。第三,多進行戶外活動,暫時遠離股市。患者在很多情況由于生活事業的挫折感會加重病情,轉移注意力的方法是最好手段。鼓勵多參加現實生活中的演講和交際活動。因為生活中忙碌的人應該沒多少時間上網,也就是說,網絡提供了內向的人瘋狂說話的機會,所以此人實際在生活中冷漠孤僻,生性多疑,人格反應呈現有時抑郁,有時狂躁癥狀,但外表看起來正常。也就是說,最關鍵的還是改變自己的生活態度、生活方式和價值觀。
[參考文獻]
[1]俞文釗,當代經濟心理學[M],上海:上海教育出版社,2008,2
周末巳黎爆發恐怖襲擊事件,事實上ISIS曾數次攻擊戒入侵一些國家的要害部門網絡,竊取機密和發言挑釁。據美國CBS報道,ISIS曾二今年10月份嘗試攻擊美國電子公司。網絡恐怖襲擊不僅能掌握城市的交通系統并引發大量車禍、控制監控系統監視所有公開活動、入侵廣播系統散播恐慌言亂、切斷電子系統,后果不堪設想。
投資組合建議:美亞柏科(網絡安全監管+政務大數據)、綠盟科技(與注二網絡攻防的龍頭)、科大訊飛(中國智能語音識別領跑者)、捷順科技(停車O2O最具潛力,硬件為王+軟件吅璧+支付閉環)。
市場表現:
本周計算機指數累計上漲3.16%,跑輸創業板0.24個百分點。個股漲幅前虧名分別為:金橋信息、海聯訊、真視通、美亞柏科、信息發展;跌幅前虧名分別為:上海鋼聯、紫光股份、三虧于聯、新大陸、中國軟件。
行業動態:
國務院發文《關于加強打擊互聯網領域侵權假冒行為治理的意見》。政策提出充分利用大數據、于計算、物聯網不移動于聯網等新技術,重點打擊健康安全相關的消費品和農產品,以及于聯網侵權盜版。
雙11的第七年,迎來金融服務、物流配套、數據處理、網絡安全的“大考”。從11月11日凌晨0點到4點,黑寵每小時的攻擊總量平均保持在90萬次以上,卲每秒250次以上的攻擊。天貓每完成一筆交易,黑寵完成10次攻擊。
公司動態:
關鍵詞:大數據;計算機網絡;人工智能;神經網絡系統
中圖分類號:TP393
文獻標志碼:A
0引言
近年來,大數據、云計算、AI、5G等許多新名詞不斷涌現,推動信息技術發展進入了新紀元。在金融科技的推動下,各大券商也相繼開始了人工智能項目的研發,將券商業務與AI相融合,已經成為時下的一門熱點話題。從現階段部分證券公司推出的一些APP來看,人工智能主要在智能服務、量化交易、精準分析等方面,展現出了明顯的優勢。通過開展人工智能在證券領域的應用研究,目的在于人以大數據、物聯網為依托,進一步提高“智慧證券”的成熟度,在為客戶提供個性化服務,精準化預測等功能的基礎上,探索大數據時代券商行業發展的新路徑[1]。
1大數據與人工智能的關系
1.1人工智能是大數據技術應用的基礎
大數據時代,數據的海量化特征,導致有效數據的篩選和提取難度增加。AI技術的應用,能夠通過人工設置篩選條件的方式,以極高的速度對數據庫中的數據進行過濾,其中符合篩選標準的數據會被留下來,存儲在數據庫的一個獨立單元內,而其他不符合使用需求的,則被視為無效數據被清除。這樣既可以釋放更多的存儲空間,同時也進一步提高了有效數據密度,為下一步數據的整合、利用奠定了基礎。AI還具有自主學習功能,隨著應用時間的延長,應用領域的擴展,智能化程度也會不斷提升,在支持大數據技術應用方面也會發揮更大的作用。技術人員可以深化AI研究與開發,利用其強大的學習能力,在提升客戶服務體驗、增強券商風險防控能力上,發揮大數據技術的應用價值。
我是貴司用戶:公司/(個人用戶請填寫承租人姓名),服務器ip地址:xx.xx.xx.xx;由于在該服務器網站上放置了(填寫域名),已違反了我與信息技術有限公司之間協議。在收到信息技術有限公司的警告信后,我已將全部違約內容刪除并承諾今后將嚴格遵守國家信息產業部網絡信息安全條例,不會再出現任何違反該條例的行為。
我同意如我的網站出現任何違法有害服務條款的行為,信息技術有限公司將有權立即永久性關閉我的網站,不予以退款,并保留索賠的所有權利。上述承諾構成我/我公司與信息技術有限公司之間的協議。
同時我們保證做到以下工作:
1、我司指派專人負責,嚴格徹底全面審核和檢查網站、論壇及服務器。
(專人姓名: 電話: qq/msn: )
2、嚴格執行國家規定的“先備案、后接入”的原則,特別是對涉及藥品的網站備案需向貴司提供其專項許可證明后方予接入。
保證人:(蓋章)
保證人身份證號碼:
保證日期:
注:如是公司性質網站,請在保證書上加蓋單位公章,并附加單位營業執照復印件,郵寄到我司或傳真;如是個人網站,請在保證書上簽字,并附加身份證復印件,郵寄到我司或傳真。
公司地址:
電話:
電子政務網絡的應用,是對傳統工業時代“一站式”這一辦公模式的取代,為政府機關開辟了與信息化時代相匹配的“一網式”與“一表式”的新興運轉模式。基于目前電子政務網絡體系中存在數據信息不安全、病毒入侵等問題,積極落實政務外網管理工作顯得尤為重要,建立健全網絡安全框架、設置防火墻等措施的落實均能達到優化電子政務網絡整體環境的效果,當然,安全管理措施是一個永恒的研究課題,需要相關人員不斷探索與創新。
【關鍵詞】電子政務 網絡安全 數據安全 探究
電子政務,實質上就是政府機關將自身管理的職能與服務的項目轉移到互聯網體系中,在信息化技術的輔助下使政府組織結構與工作程序達到有效運行與重置優化的目標。電子政務網絡體系中存儲著大量的、機密數據。而又因為電子政務網絡的應用系統與網絡連接方式錯綜復雜,無論是操作失誤還是惡意攻擊,均會使系統蒙受巨大的損失,因此強化對電子政務網絡系統管理的工作力度顯得尤為重要。本文對提升電子政務網絡管理工作效率的措施進行深入的探究,期待我國政府機關能夠安全而高效的運作。
1 論述電子政務網絡的總體結構
政府機關因為行業性質的特殊性,因此所涉及的信息很多具有機密性,因此電子政務網絡的總體結構在設計與建設之時應該重視信息安全性的問題,以防止重要信息的泄露、黑客的入侵、網絡資源完整性被破壞以及病毒侵害等,所以對電子政務外網網絡進行專門性的安全設計是必要的;
網絡結構在設計之時,應嚴格管控對信息的訪問權限,以確定信息資源的完整性。同時,確保網絡結構的開放性,做好信息共享性與保密性工作。對電子政務網絡以及應用系統進行改造升級,此時就要參照現有的網絡結構與用戶需求,參照用戶的使用習慣對網絡結構核心、匯聚與接入交換機,全面升級OA辦公系統與政府門戶網絡,同時參照外網網絡系統安全等級體系要求,強化外網網絡系統的安全性。此外,出口線路的添置,有效的減少網絡結構中單故障節點出現的概率,提升了寬帶的利用效率,促進了電子政務系統的使用進程。
2 列舉電子政務網絡系統的安全問題
2.1 電子政務系統的安全威脅
安全威脅分為內、外部威脅兩種類型。內部威脅主要是由人為因素造成的,可能是操作的失誤,也可能是有意對計算機網絡系統發出攻擊行為;而外部威脅包括硬盤設備故障這類物理損壞以及設備故障等,物理損壞具體包括硬盤損壞、設備使用壽命到期、外力破壞等;設備故障一般是由停電斷電、電磁干擾等因素致使的;此外,帶有不同目的的黑客和信息戰士的入侵,對政務網絡上的信息進行監聽、截獲、竊取、破譯等,從而使電子政務系統的安全性受到極大的威脅。
2.2 電子政務系統的安全風險
假冒、身份攻擊、非法用戶等非授權訪問對政務網絡系統進行不正當的操作,致使有價值以及敏感信息外漏;計算機病毒是威脅網絡系統安全的罪魁禍首,其破壞力度大大高于單機系統,而且防范上存在很大的難度;此外,社會工程學與Zero-Day等新型攻擊技術給信息安全技術構成了極大的威脅,增加了國內政府機關和重要信息系統部門網頁被篡改事件出現的概率,嚴重影響了我國電子政務外網網絡系統的安全性與穩定性。
3 探究電子政務外網安全管理的對策
3.1 強化安全管理體系,擬定安全管理體制
頂級主管部門承擔著維護計算機信息系統安全性的重要職責,為了落實建立健全安全管理職責體系的目標,務必要參照所用計算機信息系統保護等級以及系統規模等信息完成設計的工作任務。與此同時,對外網安全管理人員職責進行明確的分工,這樣他們才能各守其職、各盡其責,計算機信息系統的安全管理工作才會有規劃、高效性的運行,并參照國家、省、市級的指示與規定,政府機關或者是其他單位才能編制滿足自身發展需求的安全管理機制。
3.2 建立健全互聯網出口安全防護系統
對互聯網出口進行統一化規范性的管理,強化與網絡服務供應商之間的關系,借助他們的設備與技術筑造專屬于電子政務外網網絡的首道防火墻,從根源上將各種導致安全問題的勢頭扼殺在萌芽中,此時政務外網的安全有了最為基本的依托。構建由公安網絡監察部門組建的外網安全監督系統、非法外聯監理體系等,使政務外網安全監測工作全面落實;
在電子政務外網內部,具體是省、市級互聯網出口端分別安設邏輯隔離設施與可行的安全防護系統,安裝防火墻、入侵防御系統(IPS)以及網絡信息內容監測分析網關等系統是極為必要的,在上述系統的輔助下互聯網邏輯隔離達到對政務外網內部環境有效管控的目標,強化其安全性能。上文已經提及到防火墻為設置在互聯網出口的首道防線,而IPS入侵防御系統的安置,聯合防火墻使2~7層的安全性得到切實的維護。網絡信息內容監測分析網關最大的功能就是增強了政務外網內部審計的實效性,從而規范了終端用戶訪問網絡系統的行為方式,具體是對流量、內網信息資料、來訪記錄、上網安全性等方面進行管理,對非法的網絡行為進行追查。對于政務外網邊緣的安全設施,以及與自體相銜接的互聯網出口設施進行監管,科學的分析安全事故運行的趨向,強化對安全局勢認知的能力,從而達到對電子政務外網網絡整體環境安全性管控的目標。
3.3 信息安全體系規劃與網絡安全防護規劃
具體是指完善信息安全的信任體系與授權體系,數字證書認證體制落實身份鑒別工作;由網絡防病毒將外網網絡各節點病毒入侵實況檢測出來,以免網絡操縱系統遭到病毒的侵害;此外與單機防病毒的聯合有效的將各類病毒拒之門外;當然,防火墻與網閘也能夠落實身份認證體制。
網絡安全包括的內容是繁雜化的,例如訪問控制、入侵監測、掃描與審計以及VPN遠程訪問等。網絡監控與各類服務型安全配置使電子政務外網應用層的網絡系統安全性有所保障。CA數字證書認證方式在網絡應用系統中的應用,使用戶在允許的安全范疇內對政務網絡系統進行相關的操縱。
4 結束語
總之,電子政務外網網絡結構的安全問題是一個具有復雜性的問題,安全性能的強化也是一個不斷累積的過程。在信息化時代中,應用系統的種類日益繁雜化,電子政務系統的重要性更能凸顯出來,那么落實安全管理工作就必須提到日程上來。綜合考慮應用需求以及資金財力等各項方面,對外網網絡系統的接入點的安全性進行全面的分析與研究,對其實施重整規劃措施,最終將電子政務外網網絡系統安全性升級到最高的層次上,為整個網絡體系安全、有效運轉奠定基礎。
參考文獻
[1]張庭.電子政務外網網絡結構與安全管理[D].南京:南京郵電大學,2012.
[2]莊仁團.福建省電子政務外網的安全管理策略研究[J].福建電腦,2013.
[3]趙惠巍.電子政務外網的安全管理策略研究[J].民營科技,2014,
作者簡介
劉鑫(1980-),男,云南省建水縣人。大學本科學歷。現為云南省紅河州電子政務管理中心工程師。主要研究方向為電子政務、信息化。
關鍵詞:網絡著作權;公證;證據保全
中圖分類號:DF523
文獻標志碼:A
文章編號:1673-291X(2009)33-0090-02
一、案件回放:五次“公證大戰”
2008年4月,攝影師郭某在瀏覽重慶某旅游公司享有版權的網站時,發現旅游公司未經其許可,擅自使用了其于2007年5月2日在重慶武隆阿依河拍攝并于5月3日上傳到博客中的七幅攝影作品,用于宣傳其經營的阿依河旅游線路。旅游公司在使用其攝影作品時既未署名,也未支付報酬。郭某為維護自己的合法權益展開了與旅游公司的五次“公證大戰”。
2008年4月11日,郭某申請公證旅游公司的侵權事實。公證處出具了(2008)渝證字第33817號公證書(“公證一”)。但是,在公證書的正文中,由于公證員的疏忽,誤將公證日期2008年4月11日寫成了2008年4月17日。
為補正該失誤,郭某在2008年7月31日提出補正申請。公證處出具了(2008)渝證字第39122號公證書(“補正公證書”),補正公證一中的錯誤為打印錯誤。
旅游公司為抗辯,舉示了由重慶某公證處出具的(2008)渝江證字第3812號公證書(“公證三”),以證明涉案照片曾經在網上被廣泛轉載。
法院依據庭審調查,綜合包括上述三份公證書在內的各種證據,認定郭某是涉案作品的著作權人,旅游公司的侵權事實成立,判決旅游公司賠償郭某經濟損失及合理支出共2.5萬元,旅游公司不服一審判決提起上訴。
旅游公司在二審中提交了(2008)渝證字第44553號公證書(“公證四”),證明在2007年4月17日,一位網名為kiss的網友在域名為“神游自由”的論壇上發表了涉案的七幅作品,否定郭某是涉案作品著作權人的事實。
郭某發現公證四疑點重重:(1)郭某在2007年5月2日拍攝了涉案的作品,不可能在2007年4月17日就有人上傳到網絡;(2)公證書上載明的域名自始至終無法打開;(3)公證刻錄的光盤也有多處不符常理。盡管存在大量疑問,終究因網絡知識的缺乏而無法找到破解方法。
郭某通過請教多位網絡專家,得知IP地址取得前,必須先取得域名,否則無法建立網站,更談不上上傳文件,且域名的注冊時間不易通過技術手段進行修改。受該啟發,郭某在“中國萬網”查到“神游自由”域名注冊時間為2007年9月18日,晚于網友kiss上傳照片的時間(2007年4月17日),顯然,網友kiss上傳涉案作品的時間是虛假的。考慮到“中國萬網”的權威性與信息的穩定性,郭某決定不再申請公證,直接向法院提交了“神游自由”域名注冊打印稿,但因旅游公司不認可該打印稿的真實性,應法院要求,郭某不得不再次申請對“神游自由”注冊域名的時間進行公證保全,于是產生了第五份公證:(2008)渝證字第45802號(“公證五”)。
該案中,郭某的網絡著作權之所以得到法院的保護,公證起著至關重要的作用。網絡著作權中的公證保全證據的優勢得以充分展現,但缺陷也不少,筆者將結合上述案例進行簡要論述。
二、網絡證據公證保全的特性和優勢
公證保全網絡證據就是通過公證的方式固定網絡上的內容。網絡證據則是以電子形式存在的,用作證據使用的一切材料及其派生物,是借助于網絡技術或者電子設備而形成的一切證據。網絡證據具有客觀性和易刪改性二重特性。網絡證據一經形成便始終保持最初的狀態,客觀地反映事物的本來面貌。但是由于網絡證據是由一系列“O”和“l”代表的物理狀態組成的離散信號,這些以數字信號表現的證據在存儲、傳輸和使用過程中極易遭受外部破壞和人為破壞,使其面目全非,甚至不留任何痕跡地予以刪除。因此,網絡證據具有易刪改性。
網絡證據公證保全之所以值得借鑒且最為有效,在于其具備以下優勢:
1 合證據性。一個證據能否作為法院判案的依據,首先要滿足證據的真實性、合法性和關聯性。公證保全固定了網絡證據在公證當時的客觀真實狀態,確保了網絡證據的真實性。同時,公證保全通過法定程序證據進行,且法律賦予了公證證據較強證明力,因此,公證保全網絡證據的合法性亦無須懷疑。至于網絡證據的關聯性,則同一般證據一樣需要審判人員作出認定。
2 較強證明力。《民事訴訟法》、《關于適用(中華人民共和國民事訴訟法若干問題的意見>》以及最高人民法院《關于民事訴訟證據的若干規定》都賦予公證證據以法定效力和較強證明力,因此,進行公證證據保全的當事人在證據證明力上占有絕對優勢。
3 反網絡侵權的遏制力。由于網絡證據的易刪改性,諸多網絡侵權者認為可以隨時刪除或更改網絡信息,而在網絡上肆意侵犯他人權益,通過公證保全,侵權事實極易被固定下來,在一定程度上有效遏制網絡侵權行為的泛濫。
三、網絡證據公證保全的缺陷
1 高科技對公證可靠性的挑戰。網絡技術依托的是現代化計算機系統和信息處理系統。網絡證據的收集和審查往往需要一定的科學技術,甚至是尖端的科學技術,并且伴隨科技的發展進程不斷更新、變化_3I。但在這個連計算機專家都常常感到難以追趕的網絡世界里,就目前公證機關的沒備及公證員的能力而言,并不具備這樣的技術實力去鑒別、審查網絡證據的真實性。
例如,在公證四中,公證內容顯然不具客觀真實性。公證的網頁只是有人利用服務器或其他技術手段讓公證的網頁變成他所期望的內容。于是發生了網站域名注冊前就有人在該網站發帖的“怪事”。假設無法在“中國萬網”查詢“神游自由”的域名注冊時間;假設“神游自由”的域名注冊時間在發帖日期之前,那么郭某的維權將會處于十分被動尷尬的境地。此時,我們很難判斷到底是享公證之利,還是受公證之害?
2 高成本和低賠償的嚴重不協調。公證保全網絡證據普遍存在高成本的問題,就重慶而言,公證處出具一份網絡公證書的價格大約在800元~2000元不等。而網絡著作權侵權的賠償在沒有證據證明權利人實際遭受的損失和侵權人侵權所得的情況下,法院往往會結合侵權事實及權利人因維權而支付的合理開支酌情判決,一幅作品也就幾千元。可見,公證所需的費用與權利人的低賠償矛盾日益突顯。
在郭某與旅游公司一案中,法院判賠的七張照片的賠償金及合理開支共2.5萬元,但是公證就花費了2000元。現行公證費用的收取是通過公證次數計算的,而非照片張數。假設郭某只有一張照片被侵權,公證成本依然為2000元,而判
得的金額就是3571.4元(2.5萬元除以7),除去公證費,郭某只能得到1571.4元的賠償,還不考慮律師費和其他合理費用。由此可見,公證成本和賠償的比例已經嚴重不協調,這種不協調顯然不符合權利人損失填補要求。很可能導致權利人放棄公證保全網絡證據的方式維護自己的權利,助長網絡侵權案件的泛濫。
3 公證李身的錯誤降低證明力。由于公證員在網絡公證方面的經驗不足及工作疏忽,公證書有時會出現網址等拼寫、公證時間與網站顯示時間不符等錯誤,法院或當事人每每提出異議,公證處也每每進行補正。這種絕對不應出現的錯誤往往導致公證證據的真實性欠缺,大大降低了證明力,給法院、律師產生了很大的困擾。
在郭某訴旅游公司一案中,就是因為公證員將公證時間打印錯誤,導致旅游公司在庭審中對該公證書的真實性和證明力提出異議。法官甚至想駁回郭某,最后雖通過補正公證,法院支持了郭某的主張,但不難留下弄虛作假的嫌疑。因此,如何保證公證質量、加強公證員網絡知識學習是一個亟須引起公證部門注意的問題。
四、完善網絡著作權公證保全證據之建議
1 于公證機關。公證證據直接關系案件的勝負,但是公證機關出具瑕疵公證幾率較高,給權利人帶來了極大風險。因此,有必要建立錯證追究制度,保證公證證據的準確性。公證費用的收取往往是按件收取,且公證機關通常將公證費金額與公證員收入掛鉤,導致公證保全隅絡證據的高費用,不利于網絡著作權的保護,故相關主管部門應盡快采取措施,及時改革及下調公證收費。