時間:2022-03-18 19:38:31
導(dǎo)語:在網(wǎng)站安全論文的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
[關(guān)鍵詞]互聯(lián)網(wǎng);電子商務(wù);系統(tǒng)安全;數(shù)據(jù)安全;網(wǎng)絡(luò)系統(tǒng)
一、前言
近年來,隨著因特網(wǎng)的普及日漸迅速,電子交易開始融入人們的日常生活中,網(wǎng)上訂貨、網(wǎng)上繳費(fèi)等眾多電子交易方式為人們創(chuàng)造了便利高效的生活方式,越來越多的人開始使用電子商務(wù)網(wǎng)站來傳遞各種信息,并進(jìn)行各種交易。電子商務(wù)網(wǎng)站傳遞各種商務(wù)信息依靠的是互聯(lián)網(wǎng),而互聯(lián)網(wǎng)是一個完全開放的網(wǎng)絡(luò),任何一臺計(jì)算機(jī)、任何一個網(wǎng)絡(luò)都可以與之相連。它又是無國界的,沒有管理權(quán)威,“是世界唯一的無政府領(lǐng)地”,因此,網(wǎng)上的安全風(fēng)險就構(gòu)成了對電子商務(wù)的安全威脅。
從發(fā)展趨勢來看,電子商務(wù)正在形成全球性的發(fā)展潮流。電子商務(wù)的存在和發(fā)展,是以網(wǎng)絡(luò)技術(shù)的革新為前提。電子商務(wù)系統(tǒng)的構(gòu)建、運(yùn)行及維護(hù),都離不開技術(shù)的支持。同時,因?yàn)殡娮由虅?wù)適合于各種大、小型企業(yè),所以應(yīng)充分考慮如何保證電子商務(wù)網(wǎng)站的安全。
二、電子商務(wù)網(wǎng)站的安全控制
電子商務(wù)的基礎(chǔ)平臺是互聯(lián)網(wǎng),電子商務(wù)發(fā)展的核心和關(guān)鍵問題就是交易的安全性。由于Internet本身的開放性,使網(wǎng)上交易面臨了種種危險,也由此提出了相應(yīng)的安全控制要求。
下面從技術(shù)手段的角度,從系統(tǒng)安全與數(shù)據(jù)安全的不同層面來探討電子商務(wù)中出現(xiàn)的網(wǎng)絡(luò)安全問題。
(一)系統(tǒng)安全
在電子商務(wù)中,網(wǎng)絡(luò)安全一般包括以下兩個方面:
1.信息保密的安全
交易中的商務(wù)信息均有保密的要求。如信用卡的帳號和用戶名被人知悉,就可能被盜用,訂貨和付款的信息被競爭對手獲悉,就可能喪失商機(jī)。因此在電子商務(wù)的信息傳播中一般均有加密的要求。
2.交易者身份的安全
網(wǎng)上交易的雙方很可能素昧平生,相隔千里。要使交易成功,首先要能確認(rèn)對方的身份,對商家要考慮客戶端不能是騙子,而客戶也會考慮網(wǎng)上的商店是否是黑店。因此能方便而可靠地確認(rèn)對方身份是交易的前提。
對于一個企業(yè)來說,信息的安全尤為重要,這種安全首先取決于系統(tǒng)的安全。系統(tǒng)安全主要包括網(wǎng)絡(luò)系統(tǒng)、操作系統(tǒng)和應(yīng)用系統(tǒng)三個層次。系統(tǒng)安全采用的技術(shù)和手段有冗余技術(shù)、網(wǎng)絡(luò)隔離技術(shù)、訪問控制技術(shù)、身份鑒別技術(shù)、加密技術(shù)、監(jiān)控審計(jì)技術(shù)、安全評估技術(shù)等。
(1)網(wǎng)絡(luò)系統(tǒng)
網(wǎng)絡(luò)系統(tǒng)安全是網(wǎng)絡(luò)的開放性、無邊界性、自由性造成,安全解決的關(guān)鍵是把被保護(hù)的網(wǎng)絡(luò)從開放、無邊界、自由的環(huán)境中獨(dú)立出來,使網(wǎng)絡(luò)成為可控制、管理的內(nèi)部系統(tǒng),由于網(wǎng)絡(luò)系統(tǒng)是應(yīng)用系統(tǒng)的基礎(chǔ),網(wǎng)絡(luò)安全便成為首要問題。解決網(wǎng)絡(luò)安全主要方式有:
網(wǎng)絡(luò)冗余——它是解決網(wǎng)絡(luò)系統(tǒng)單點(diǎn)故障的重要措施。對關(guān)鍵性的網(wǎng)絡(luò)線路、設(shè)備,通常采用雙備份或多備份的方式。網(wǎng)絡(luò)運(yùn)行時雙方對運(yùn)營狀態(tài)相互實(shí)時監(jiān)控并自動調(diào)整,當(dāng)網(wǎng)絡(luò)的一段或一點(diǎn)發(fā)生故障或網(wǎng)絡(luò)信息流量突變時能在有效時間內(nèi)進(jìn)行切換分配,保證網(wǎng)絡(luò)正常的運(yùn)行。
系統(tǒng)隔離——分為物理隔離和邏輯隔離,主要從網(wǎng)絡(luò)安全等級考慮劃分合理的網(wǎng)絡(luò)安全邊界,使不同安全級別的網(wǎng)絡(luò)或信息媒介不能相互訪問,從而達(dá)到安全目的。對業(yè)務(wù)網(wǎng)絡(luò)或辦公網(wǎng)絡(luò)采用VLAN技術(shù)和通信協(xié)議實(shí)行邏輯隔離劃分不同的應(yīng)用子網(wǎng)。
訪問控制——對于網(wǎng)絡(luò)不同信任域?qū)崿F(xiàn)雙向控制或有限訪問原則,使受控的子網(wǎng)或主機(jī)訪問權(quán)限和信息流向能得到有效控制。具體相對網(wǎng)絡(luò)對象而言需要解決網(wǎng)絡(luò)的邊界的控制和網(wǎng)絡(luò)內(nèi)部的控制,對于網(wǎng)絡(luò)資源來說保持有限訪問的原則,信息流向則可根據(jù)安全需求實(shí)現(xiàn)單向或雙向控制。訪問控制最重要的設(shè)備就是防火墻,它一般安置在不同安全域出入口處,對進(jìn)出網(wǎng)絡(luò)的IP信息包進(jìn)行過濾并按企業(yè)安全政策進(jìn)行信息流控制,同時實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換、實(shí)時信息審計(jì)警告等功能,高級防火墻還可實(shí)現(xiàn)基于用戶的細(xì)粒度的訪問控制。
身份鑒別——是對網(wǎng)絡(luò)訪問者權(quán)限的識別,一般通過三種方式驗(yàn)證主體身份,一是主體了解的秘密,如用戶名、口令、密鑰;二是主體攜帶的物品,如磁卡、IC卡、動態(tài)口令卡和令牌卡等;三是主體特征或能力,如指紋、聲音、視網(wǎng)膜、簽名等。加密是為了防止網(wǎng)絡(luò)上的竊聽、泄漏、篡改和破壞,保證信息傳輸安全,對網(wǎng)上數(shù)據(jù)使用加密手段是最為有效的方式。目前加密可以在三個層次來實(shí)現(xiàn),即鏈路層加密、網(wǎng)絡(luò)層加密和應(yīng)用層加密。鏈路加密側(cè)重通信鏈路而不考慮信源和信宿,它對網(wǎng)絡(luò)高層主體是透明的。網(wǎng)絡(luò)層加密采用IPSEC核心協(xié)議,具有加密、認(rèn)證雙重功能,是在IP層實(shí)現(xiàn)的安全標(biāo)準(zhǔn)。通過網(wǎng)絡(luò)加密可以構(gòu)造企業(yè)內(nèi)部的虛擬專網(wǎng)(VPN),使企業(yè)在較少投資下得到安全較大的回報,并保證用戶的應(yīng)用安全。
安全監(jiān)測——采取信息偵聽的方式尋找未授權(quán)的網(wǎng)絡(luò)訪問嘗試和違規(guī)行為,包括網(wǎng)絡(luò)系統(tǒng)的掃描、預(yù)警、阻斷、記錄、跟蹤等,從而發(fā)現(xiàn)系統(tǒng)遭受的攻擊傷害。網(wǎng)絡(luò)掃描監(jiān)測系統(tǒng)作為對付電腦黑客最有效的技術(shù)手段,具有實(shí)時、自適應(yīng)、主動識別和響應(yīng)等特征,廣泛用于各行各業(yè)。網(wǎng)絡(luò)掃描是針對網(wǎng)絡(luò)設(shè)備的安全漏洞進(jìn)行檢測和分析,包括網(wǎng)絡(luò)通信服務(wù)、路由器、防火墻、郵件、WEB服務(wù)器等,從而識別能被入侵者利用非法進(jìn)入的網(wǎng)絡(luò)漏洞。網(wǎng)絡(luò)掃描系統(tǒng)對檢測到的漏洞信息形成詳細(xì)報告,包括位置、詳細(xì)描述和建議的改進(jìn)方案,使網(wǎng)管能檢測和管理安全風(fēng)險信息。
(2)操作系統(tǒng)
操作系統(tǒng)是管理計(jì)算機(jī)資源的核心系統(tǒng),負(fù)責(zé)信息發(fā)送、管理設(shè)備存儲空間和各種系統(tǒng)資源的調(diào)度,它作為應(yīng)用系統(tǒng)的軟件平臺具有通用性和易用性,操作系統(tǒng)安全性直接關(guān)系到應(yīng)用系統(tǒng)的安全,操作系統(tǒng)安全分為應(yīng)用安全和安全漏洞掃描。
應(yīng)用安全——面向應(yīng)用選擇可靠的操作系統(tǒng),可以杜絕使用來歷不明的軟件。用戶可安裝操作系統(tǒng)保護(hù)與恢復(fù)軟件,并作相應(yīng)的備份。
系統(tǒng)掃描——基于主機(jī)的安全評估系統(tǒng)是對系統(tǒng)的安全風(fēng)險級別進(jìn)行劃分,并提供完整的安全漏洞檢查列表,通過不同版本的操作系統(tǒng)進(jìn)行掃描分析,對掃描漏洞自動修補(bǔ)形成報告,保護(hù)應(yīng)用程序、數(shù)據(jù)免受盜用、破壞。
(3)應(yīng)用系統(tǒng)
辦公系統(tǒng)文件(郵件)的安全存儲:利用加密手段,配合相應(yīng)的身份鑒別和密鑰保護(hù)機(jī)制(IC卡、PCMCIA安全PC卡等),使得存儲于本機(jī)和網(wǎng)絡(luò)服務(wù)器上的個人和單位重要文件處于安全存儲的狀態(tài),使得他人即使通過各種手段非法獲取相關(guān)文件或存儲介質(zhì)(硬盤等),也無法獲得相關(guān)文件的內(nèi)容。
文件(郵件)的安全傳送:對通過網(wǎng)絡(luò)(遠(yuǎn)程或近程)傳送給他人的文件進(jìn)行安全處理(加密、簽名、完整性鑒別等),使得被傳送的文件只有指定的收件者通過相應(yīng)的安全鑒別機(jī)制(IC卡、PCMCIAPC卡)才能解密并閱讀,杜絕了文件在傳送或到達(dá)對方的存儲過程中被截獲、篡改等,主要用于信息網(wǎng)中的報表傳送、公文下發(fā)等。
業(yè)務(wù)系統(tǒng)的安全:主要面向業(yè)務(wù)管理和信息服務(wù)的安全需求。對通用信息服務(wù)系統(tǒng)(電子郵件系統(tǒng)、WEB信息服務(wù)系統(tǒng)、FTP服務(wù)系統(tǒng)等)采用基于應(yīng)用開發(fā)安全軟件,如安全郵件系統(tǒng)、WEB頁面保護(hù)等;對業(yè)務(wù)信息可以配合管理系統(tǒng)采取對信息內(nèi)容的審計(jì)稽查,防止外部非法信息侵入和內(nèi)部敏感信息泄漏。
(二)數(shù)據(jù)安全
數(shù)據(jù)安全牽涉到數(shù)據(jù)庫的安全和數(shù)據(jù)本身安全,針對兩者應(yīng)有相應(yīng)的安全措施。
數(shù)據(jù)庫安全——大中型企業(yè)一般采用具有一定安全級別的SYBASE或ORACLE大型分布式數(shù)據(jù)庫,基于數(shù)據(jù)庫的重要性,應(yīng)在此基礎(chǔ)上開發(fā)一些安全措施,增加相應(yīng)控件,對數(shù)據(jù)庫分級管理并提供可靠的故障恢復(fù)機(jī)制,實(shí)現(xiàn)數(shù)據(jù)庫的訪問、存取、加密控制。具體實(shí)現(xiàn)方法有安全數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫保密系統(tǒng)、數(shù)據(jù)庫掃描系統(tǒng)等。
數(shù)據(jù)安全——指存儲在數(shù)據(jù)庫數(shù)據(jù)本身的安全,相應(yīng)的保護(hù)措施有安裝反病毒軟件,建立可靠的數(shù)據(jù)備份與恢復(fù)系統(tǒng),某些重要數(shù)據(jù)甚至可以采取加密保護(hù)。
(三)網(wǎng)絡(luò)交易平臺的安全
網(wǎng)上交易安全位于系統(tǒng)安全風(fēng)險之上,在數(shù)據(jù)安全風(fēng)險之下。只有提供一定的安全保證,在線交易的網(wǎng)民才會具有安全感,電子商務(wù)網(wǎng)站才會具有發(fā)展的空間。
交易安全標(biāo)準(zhǔn)——目前在電子商務(wù)中主要的安全標(biāo)準(zhǔn)有兩種:應(yīng)用層的SET(安全電子交易)和會話層SSL(安全套層)協(xié)議。前者由信用卡機(jī)構(gòu)VISA及MasterCard提出的針對電子錢包/商場/認(rèn)證中心的安全標(biāo)準(zhǔn),主要用于銀行等金融機(jī)構(gòu);后者由NETSCAPE公司提出針對數(shù)據(jù)的機(jī)密性/完整性/身份確認(rèn)/開放性的安全協(xié)議,事實(shí)上已成為WWW應(yīng)用安全標(biāo)準(zhǔn)。
交易安全基礎(chǔ)體系——交易安全基礎(chǔ)是現(xiàn)代密碼技術(shù),依賴于加密方法和強(qiáng)度。加密分為單密鑰的對稱加密體系和雙密鑰的非對稱加密體系。兩者各有所長,對稱密鑰具有加密效率高,但存在密鑰分發(fā)困難、管理不便的弱點(diǎn);非對稱密鑰加密速度慢,但便于密鑰分發(fā)管理。通常把兩者結(jié)合使用,以達(dá)到高效安全的目的。
交易安全的實(shí)現(xiàn)——交易安全的實(shí)現(xiàn)主要有交易雙方身份確認(rèn)、交易指令及數(shù)據(jù)加密傳輸、數(shù)據(jù)的完整性、防止雙方對交易結(jié)果的抵賴等等。具體實(shí)現(xiàn)的途徑是交易各方具有相關(guān)身份證明,同時在SSL協(xié)議體系下完成交易過程中電子證書驗(yàn)證、數(shù)字簽名、指令數(shù)據(jù)的加密傳輸、交易結(jié)果確認(rèn)審計(jì)等。
隨著電子商務(wù)的發(fā)展,網(wǎng)上交易越來越頻繁,調(diào)用每項(xiàng)服務(wù)時需要用戶證明身份,也需要這些服務(wù)器向客戶證明他們自己的身份。而保障身份安全的最有效的技術(shù)就是PKI技術(shù)。
PKI的應(yīng)用在我國還處于起步階段,目前我國大多數(shù)企業(yè)只是在應(yīng)用它的CA認(rèn)證技術(shù)。CA(CertificationAuthorty)是一個確保信任度的權(quán)威實(shí)體,主要職責(zé)是頒發(fā)證書、驗(yàn)證用戶身份的真實(shí)性。由CA簽發(fā)的網(wǎng)絡(luò)用戶電子身份證明—證書,任何相信該CA的人,按照第三方信任原則,都應(yīng)當(dāng)相信持有證明的該用戶。CA也要采取一系列相應(yīng)的措施來防止電子證書被偽造或篡改。構(gòu)建一個具有較強(qiáng)安全性的CA是至關(guān)重要的,這不僅與密碼學(xué)有關(guān)系,而且與整個PKI系統(tǒng)的構(gòu)架和模型有關(guān)。此外,靈活也是CA能否得到市場認(rèn)同的一個關(guān)鍵,它不需支持各種通用的國際標(biāo)準(zhǔn),并能很好地和其他廠家的CA產(chǎn)品兼容。在不久的將來,PKI技術(shù)會在電子商務(wù)和網(wǎng)絡(luò)安全中得到更廣泛的應(yīng)用,從而真正保障用戶和商家的身份安全。
三、目前信息安全的研究方向
從歷史角度看,我國信息網(wǎng)絡(luò)安全研究歷經(jīng)了通信保密、數(shù)據(jù)保護(hù)兩個階段,正在進(jìn)入網(wǎng)絡(luò)信息安全研究階段,現(xiàn)已開發(fā)研制出防火墻、安全路由器、安全網(wǎng)關(guān)、黑客入侵檢測、系統(tǒng)脆弱性掃描軟件等。但因信息網(wǎng)絡(luò)安全領(lǐng)域是一個綜合、交叉的學(xué)科領(lǐng)域,它綜合利用了數(shù)學(xué)、物理、生化信息技術(shù)和計(jì)算機(jī)技術(shù)的諸多學(xué)科的長期積累和最新發(fā)展成果,提出系統(tǒng)的、完整的和協(xié)同的解決信息網(wǎng)絡(luò)安全的方案,從安全體系結(jié)構(gòu)、安全協(xié)議、現(xiàn)代密碼理論、信息分析和監(jiān)控以及信息安全系統(tǒng)五個方面開展研究,各部分相互協(xié)同形成有機(jī)整體。
安全協(xié)議作為信息安全的重要內(nèi)容,其形式化方法分析始于80年代初,目前有基于狀態(tài)機(jī)、模態(tài)邏輯和代數(shù)工具的三種分析方法,但仍有局限性和漏洞,處于發(fā)展的提高階段。作為信息安全關(guān)鍵技術(shù)密碼學(xué),近年來空前活躍,美、歐、亞各洲舉行的密碼學(xué)和信息安全學(xué)術(shù)會議頻繁。1976年美國學(xué)者提出的公開密鑰密碼體制,克服了網(wǎng)絡(luò)信息系統(tǒng)密鑰管理的困難,同時解決了數(shù)字簽名問題,它是當(dāng)前研究的熱點(diǎn)。
目前電子商務(wù)的安全性已是當(dāng)前人們普遍關(guān)注的焦點(diǎn),它正處于研究和發(fā)展階段,并帶動了論證理論、密鑰管理等研究。由于計(jì)算機(jī)運(yùn)算速度的不斷提高,各種密碼算法面臨著新的密碼體制,如量子密碼、DNA密碼、混沌理論等密碼新技術(shù)出處于探索之中。在我國,信息網(wǎng)絡(luò)安全技術(shù)的研究和產(chǎn)品開發(fā)雖處于起步階段,有大量的工作需要我們?nèi)パ芯?、開發(fā)和探索,但我們相信在不久的將來,會走出一條有中國特色的產(chǎn)學(xué)研聯(lián)合發(fā)展之路,趕上或超過發(fā)達(dá)國家的水平,以此保證我國信息網(wǎng)絡(luò)的安全,推動我國國民經(jīng)濟(jì)的高速發(fā)展。
四、結(jié)束語
電子商務(wù)是以互聯(lián)網(wǎng)為活動平臺的電子交易,它是繼電子貿(mào)易(EDI)之后的新一代電子數(shù)據(jù)交換形式。計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展與普及,直接帶動電子商務(wù)的發(fā)展。因此計(jì)算機(jī)網(wǎng)絡(luò)安全的要求更高,涉及面更廣,不但要求防治病毒,還要提高系統(tǒng)抵抗外來非法黑客入侵的能力,還要提高對遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄?避免在傳輸途中遭受非法竊取,以保證系統(tǒng)本身安全性,如服務(wù)器自身穩(wěn)定性,增強(qiáng)自身抵抗能力,杜絕一切可能讓黑客入侵的渠道等等。對重要商業(yè)應(yīng)用,還必須加上防火墻和數(shù)據(jù)加密技術(shù)加以保護(hù)。在數(shù)據(jù)加密方面,更重要的是不斷提高和改進(jìn)數(shù)據(jù)加密技術(shù),使不法分子難有可乘之機(jī)。
參考文獻(xiàn):
[1]佚名.解析電子商務(wù)安全[EB/OL]./it386/dnwl/,2006-07-25.
[2]佚名.網(wǎng)絡(luò)構(gòu)建與維護(hù)[EB/OL].chinaec-/second/network.php,2006-07-16.
[3]洪國彬.電子商務(wù)安全與管理[M].北京:電子工業(yè)出版社,2006.
關(guān)鍵詞:高校網(wǎng)站,安全管理
0 引言
隨著網(wǎng)絡(luò)訊速的發(fā)展,各高校都建立起自己的網(wǎng)站,而學(xué)校主頁的信息并不能滿足各系部的教學(xué)要求,因此各系部有必要建立自己的網(wǎng)站。制作網(wǎng)站需要很多技術(shù),包括網(wǎng)站語言編寫技術(shù)、數(shù)據(jù)庫技術(shù)、圖像處理技術(shù)等等;而各系部又沒有專門制作網(wǎng)站的老師,所以系部的網(wǎng)站大多都是由在校學(xué)生負(fù)責(zé)制作,他們的安全意識比較差。如何安全管理高校二級網(wǎng)站是非常重要的問題。
當(dāng)各院系部門把他們的網(wǎng)站程序交上來時,先了解他們的網(wǎng)站核心代碼是否是他們自己編寫。因?yàn)橛械脑合挡块T的網(wǎng)絡(luò)管理員對編寫網(wǎng)站的技術(shù)不是很熟,特別是核心代碼部份,所以大部份網(wǎng)絡(luò)管理員都是從互聯(lián)網(wǎng)上下載別人已編好的整套程序,做點(diǎn)相應(yīng)的修改;比如修改網(wǎng)站框架、首頁上的圖片和顏色等,然后添加他們部門的信息,就算是完成網(wǎng)站的制作。從這我們就可以知道,這樣的網(wǎng)站一定存在很多的漏洞,安全性非常差。論文格式。對于此類網(wǎng)站,我們該如何為他們的網(wǎng)站做好安全性呢?可以從下面三步為他們的網(wǎng)站安全檢查和限制。不過,先在自己的計(jì)算機(jī)上建好WEB服務(wù)器,運(yùn)行系部網(wǎng)站程序,便于安全檢查。
1 檢查網(wǎng)站漏洞
什么是漏洞?漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。論文格式。漏洞的形式有多種多樣的,包括夸站漏洞、SQL注入漏洞、一句話木馬漏洞等等,這些漏洞的原理不同,應(yīng)用也不一樣;即使是用同一種網(wǎng)站語言編寫網(wǎng)站程序,也存在很多種漏洞,它們的原理和應(yīng)用也各不相同。要掌握所有網(wǎng)站的編寫語言存在各種各樣漏洞的原理,就必須精通各種編寫語言的技術(shù);而系部的網(wǎng)絡(luò)管理員大多是在校學(xué)生或是個別老師,沒有很多的時間對編寫語言研究,包括學(xué)校的主管網(wǎng)站的管理員。而且一整套的網(wǎng)站程序有很多的程序文件,代碼多,靠人工一行一行的搜索檢查漏洞,是非常費(fèi)時費(fèi)力的工作。幸好互聯(lián)網(wǎng)上有很多的漏洞檢查程序,比如明小子Domain4.0、Nbsi3.0和啊D注入工具_(dá)V2.32等等。論文格式。它們都可以在很短的時間里掃描整套網(wǎng)站是否存在漏洞。根據(jù)漏洞檢查程序的結(jié)果我們會看到存在漏洞的具體文件,從而我們就可以直接對那個程序修改,打補(bǔ)丁。
2 檢查用戶名和密碼
設(shè)置用戶名可以用數(shù)字或字母單獨(dú)使用,也可以用數(shù)字和字母結(jié)合一起;密碼設(shè)置還可以使用數(shù)字、字母和特殊字符;對密碼的安全設(shè)置,要求密碼長度一定要在12位以上,而且一定要把數(shù)字、字母和特殊字符混合使用。經(jīng)過這樣設(shè)置的密碼安全性非常高。而有的網(wǎng)站管理員會用自己的名字用作用戶名,把自己的生日或手機(jī)號碼或家里電話號碼設(shè)為密碼。這樣設(shè)置有共同的特點(diǎn),那就是全部是字母或數(shù)字組合,破解程序?qū)@樣的組合破解非常容易,對長度在12位以上又是把數(shù)字、字母和特殊字符結(jié)合一起的密碼是不容易或不能破解的。有的網(wǎng)站管理員安全意識很差,或是沒有安全意識,只負(fù)責(zé)把網(wǎng)站做好后,沒有對默認(rèn)的用戶名和密碼修改,直接交給系部領(lǐng)導(dǎo)。網(wǎng)絡(luò)中心管理員要檢查他們的用戶名和密碼是否使用默認(rèn)的,因此網(wǎng)絡(luò)中心管理員需要打開網(wǎng)站的數(shù)據(jù)庫查看,而且要修改,特別是修改密碼,長度要在12位以上而且要用數(shù)字、字母和特殊字符組合使用。然后還要對密碼加密,主要是用到MD5(32位)來加密。
3 限制IP地址訪問網(wǎng)站后臺
網(wǎng)站的信息通過登錄后臺來編輯和修改,因此網(wǎng)站后臺的安全關(guān)系到整個網(wǎng)站的安全。那如何對網(wǎng)站的后臺做到比較安全呢?方法有很多,但有一種比較簡單的方法是對登錄到后臺的IP地址進(jìn)行限制。原理是這樣:先把一個固定的IP地址設(shè)為能登錄后臺的IP地址,然后和來訪問后臺的IP地址進(jìn)行比較,若一樣,就直接轉(zhuǎn)到登錄后臺頁而;若不一樣,就轉(zhuǎn)到別的網(wǎng)站或是直接關(guān)閉訪問者的瀏覽器?,F(xiàn)用PHP的編寫語言來舉例,代碼如下:
<?php
$passip='202.193.*.*4';//定義能登錄后臺的IP地址
$ip=$_SERVER['REMOTE_ADDR'];//獲取訪問者的IP地址
if(!ereg($ip,$passip))//比較兩個ip是否相等
{
header('location:163.com');//不相等就轉(zhuǎn)到這
exit();
}
?>
把以上代碼保存為ipphp.php文件,再把ipphp.php文件到網(wǎng)站目錄下。然后在網(wǎng)站后臺的登錄頁面文件里添加如下語句:
<?include('../../ipphp.php')?>
4 結(jié)論
網(wǎng)站的安全是非常重要,而且是比較復(fù)雜的。特別是高校二級網(wǎng)站的安全,因?yàn)樗麄儧]有專業(yè)人員來管理,這就要求學(xué)校網(wǎng)絡(luò)管理員做好安全的工作。學(xué)校網(wǎng)絡(luò)中心管理員通過上面的三種方法對各系部的網(wǎng)站檢查,這樣能達(dá)到比較安全的。
參考文獻(xiàn):
[1]黃炳強(qiáng).PHP5+MYSQL網(wǎng)站開發(fā)實(shí)例精講. 人民郵電出版社.2007.
[2]王祖衛(wèi)韓紅哲. 網(wǎng)站建設(shè)與網(wǎng)站管理. 科學(xué)出版社.2004.
[3] 張鈺彥朱海華. 網(wǎng)站管理手冊. 中國水利水電出版社.2001.
[4]周學(xué)毛. 網(wǎng)站規(guī)劃建設(shè)與管理維護(hù).電子工業(yè)出版社.2001.
關(guān)鍵詞:電子商務(wù),網(wǎng)站用戶,管理模式
一 、電子商務(wù)現(xiàn)狀
電子商務(wù)也完全改變了我們當(dāng)今的商務(wù)方式,由于沒有了時間和空間的限制,人們可以在家中處理業(yè)務(wù)。小公司也可以實(shí)現(xiàn)全球在線訂貨,完成世界性商務(wù)活動。越來越多的電子貨幣(信用卡、數(shù)字現(xiàn)金等)在線付款方式在電子交易中使用,人們不再受限制于物理現(xiàn)金的攜帶和使用。公司、商店、銀行將不會以人員數(shù)量、分支機(jī)構(gòu)多少、規(guī)模來區(qū)別大小,取而以營業(yè)額、信息交流多少來排列經(jīng)濟(jì)座次。電子商務(wù)將以巨大的速度增長,并給金融業(yè)帶來巨大影響。世界的經(jīng)濟(jì)金融狀態(tài)也將受到深遠(yuǎn)的影響。信息交流和數(shù)字化電子貨幣在空間地域上的突破將促進(jìn)經(jīng)濟(jì)發(fā)展,但也帶來經(jīng)濟(jì)金融管理上的困難。各國都需要制定相關(guān)的法律和法規(guī),以規(guī)范市場;結(jié)合技術(shù)上的安全控制以保證這一新興商務(wù)方式和市場的健康發(fā)展。
二、“客戶——管理者”用戶管理模式的分析
電子商務(wù)網(wǎng)站根據(jù)先例把自身的作業(yè)分為B2B和B2C。但無論是以B2B還是B2C構(gòu)建,其用戶管理模式都可以總結(jié)為“客戶——管理者” 。網(wǎng)站的登陸者設(shè)定為可能的“客戶”,他們只準(zhǔn)備在線跟“客人”進(jìn)行交易。這樣的網(wǎng)站的代表有:dell.com和cncard.com等知名網(wǎng)站。
首先設(shè)計(jì)好統(tǒng)一的顧客登錄頁,所有的客人如果要交易,就得通過該登錄頁先進(jìn)行注冊,然后再登錄并交易。所有的客人都將會享受平等、自由、博愛的權(quán)利。
比較好的這樣的網(wǎng)站給客人設(shè)定的交易過程可以用下表反映:
雖然大多說電子商務(wù)網(wǎng)戰(zhàn)都在使用這種用戶管理模式,但它不是所有公司構(gòu)建電子商務(wù)網(wǎng)站應(yīng)該選用的。
三、“客戶+員工——管理者”用戶管理模式的分析
好的電子商務(wù)網(wǎng)站應(yīng)該是能夠集成公司所有的商務(wù)事務(wù)的信息平臺。公司的事務(wù)分為外部事務(wù)和內(nèi)部事務(wù)。如果一個網(wǎng)站只提供外部事務(wù)平臺而不提供內(nèi)部事務(wù)平臺的話,它還能被稱為是好的電子商務(wù)網(wǎng)站嗎?
所以,只面對“客人”的“客戶——管理者”用戶管理模式不適于所有的電子商務(wù)網(wǎng)站;而既面對“客人”又面對“自己人”的“客戶+員工——管理者”用戶管理模式才是公司做電子商務(wù)網(wǎng)站時應(yīng)該選用的。我們知道,公司有些東西是不能讓客戶知道的。所以網(wǎng)站的用戶登陸界面應(yīng)該分為顧客和員工兩個登陸口徑,而這樣的分別又不可以讓顧客知道。我們的員工界面除了有給顧客看的網(wǎng)頁外,還應(yīng)該有給他自己看的東西。比方說:公司事務(wù)表、某同事給他發(fā)的便條、他個人需要上傳的個人業(yè)績報告、公司庫存情況、公司物流信息分布,以及在線與某位同事或顧客交流等。
做到這一點(diǎn),方法很簡單。我們應(yīng)該做一套像OfflineResume的系統(tǒng)(為了方便起見,我們就稱我們要用的系統(tǒng)叫OfflineOffice),它的功能近似于玩網(wǎng)絡(luò)游戲時用的私人服務(wù)器又或者是網(wǎng)際常用的軟件人。首先,公司給每一位“在職員工”的計(jì)算機(jī)內(nèi)裝上OfflineOffice1系統(tǒng),然后初始化使用者信息,并把信息傳到公司在網(wǎng)上的服務(wù)器上,多重確認(rèn)信息的正確性,使“在職員工”計(jì)算機(jī)上的OfflineOffice1系統(tǒng)和公司“在職員工”數(shù)據(jù)庫里的信息絕對相符。此過程也就是在OfflineOffice里邊內(nèi)置數(shù)字證書。這樣“在職員工”在脫機(jī)的情況下就可以辦公,而上網(wǎng)以后,先是OfflineOffice1通過網(wǎng)站服務(wù)器的認(rèn)證,然后進(jìn)入設(shè)定好的安全網(wǎng)絡(luò)連接中,之后進(jìn)入在職員工登陸界面。免費(fèi)論文參考網(wǎng)。如果登陸者不能在員工登陸界面很好的完成登陸的話,該網(wǎng)頁自動轉(zhuǎn)接到一般客戶瀏覽頁中,而且不可返回。由于有重重的把關(guān),所以安全沒有問題。這就相當(dāng)于每一位在職員工都有一個電子商務(wù)平臺。
由于電子商務(wù)網(wǎng)站重在其商務(wù)性,所以對跟公司有長期戰(zhàn)略伙伴關(guān)系的客戶,我們也應(yīng)該給他們一個OfflineOffice2系統(tǒng),該系統(tǒng)使得伙伴客戶能夠更快捷的與我們進(jìn)行交易及交流。OfflineOffice2系統(tǒng)的用戶可以在脫機(jī)的情況下填寫訂單、發(fā)盤、還盤、或一般交流信件內(nèi)容,然后在上網(wǎng)的時候,經(jīng)網(wǎng)站服務(wù)器認(rèn)證合格后,在客戶要求傳送的時候,自動傳送到其指定的我們公司的某一地址或數(shù)據(jù)庫中。它的確認(rèn)及登錄過程跟員工登錄過程一樣。如果他想單獨(dú)跟某位在職員工進(jìn)行交流的話,公司的網(wǎng)站在他要求后,直接將他的OfflineOffice系統(tǒng)平臺跟該在職員工的OfflineOffice系統(tǒng)平臺進(jìn)行連接,使得他們的交易或交流更加快捷和方便。
對于一般客戶的管理,我們可以放輕松一點(diǎn),其登錄網(wǎng)站的方法不用改變,只需要幾位位員工進(jìn)行日常的整理、維護(hù)和處理工作就行。
這樣無論是客戶還是員工,其登錄公司網(wǎng)站的方法及過程跟以往的大不一樣了。
OfflineOffice系統(tǒng)還應(yīng)該內(nèi)置記錄系統(tǒng),它可以記錄公司員工或跟公司有長期伙伴關(guān)系的客戶對OfflineOffice的使用情況,及時核實(shí)客戶跟公司的交易情況,記載客戶對我們公司的交易傾向,以及向公司反饋員工及客戶信息。
在“客戶+員工——管理者”用戶管理模式中,客戶可以直接跟某位確定員工進(jìn)行交流,該確定員工可以及時判斷并處理客戶的信息,并且這種交流在我們的監(jiān)控之下進(jìn)行,首先在安全方面沒有問題。免費(fèi)論文參考網(wǎng)。免費(fèi)論文參考網(wǎng)。這樣管理者擺脫了種種復(fù)雜瑣碎的整理工作,而單一的將各個OfflineOffice系統(tǒng)反饋過來的信息進(jìn)行整理,輕輕松松的進(jìn)行公司整體規(guī)劃!
這樣的模式有利于業(yè)務(wù)流程和信息系統(tǒng)集成在一起。
下面用表格來講解“客戶+員工——管理者”用戶管理模式。
參考文獻(xiàn)
關(guān)鍵詞:層;對象;架構(gòu);LINQ
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2012)20-4912-03
Design and Study of Website Based on Three Layer Architecture
ZHANG Wei,WANG Yi-tian,WANG Jia-bing
(Shenyang University of Chemical Technology, Shenyang 110142, China)
Abstract: This paper introduces how to design website based on three layer architecture, illuminates feature and advantage of layer archi tecture,demonstrates main points and difficulties of every layer design in detail.Website design model can be reused by applicating object de sign concept to website design.
Key words: layer; object; architecture; LINQ
架構(gòu)是指將應(yīng)用系統(tǒng)的每個功能部分分解到獨(dú)立的組件中,并將各種組件劃分到各個邏輯層中去[1]。
層架構(gòu)是一種弱耦合結(jié)構(gòu),層和層之間是向下依賴的,底層對于上層是毫無所知的,上層的修改不會影響到對底層的調(diào)用。
所謂三層體系結(jié)構(gòu),是在客戶端與數(shù)據(jù)庫之間加入了一個"中間層",也叫組件層。不是簡單地放置三臺機(jī)器就是三層體系結(jié)構(gòu),也不僅僅有B/S應(yīng)用才是三層體系結(jié)構(gòu),三層是指邏輯上的三層,即這三個層放置到一臺機(jī)器上[2]。
傳統(tǒng)兩層架構(gòu)網(wǎng)站設(shè)計(jì)是通常將用戶的界面顯示與數(shù)據(jù)庫邏輯(SQL語句)都集中到用戶頁面中,用戶界面直接與數(shù)據(jù)庫連接。缺陷就是用戶界面中包含數(shù)據(jù)庫的查詢或更新語句。三層架構(gòu)是將用戶界面與數(shù)據(jù)的邏輯完全分開在不同的層面中,用戶界面不是直接與數(shù)據(jù)庫連接的,而是與業(yè)務(wù)邏輯層連接,業(yè)務(wù)邏輯層再與數(shù)據(jù)訪問層連接,這樣就實(shí)現(xiàn)了用戶界面與SQL語句的分離,便于系統(tǒng)的擴(kuò)展。當(dāng)系統(tǒng)數(shù)據(jù)庫更換時,只需修改數(shù)據(jù)訪問層即可,前臺顯示相關(guān)頁面不需要任何修改,從而方便網(wǎng)站的維護(hù)和修改[3]。
該文所做的工作是基金項(xiàng)目“網(wǎng)絡(luò)環(huán)境下高校圖書館特色資源庫的建設(shè)與研究”的一部分,特色資源是科研期刊論文和科研著作資源。網(wǎng)絡(luò)環(huán)境下高校圖書館特色資源庫是以三層架構(gòu)網(wǎng)站為技術(shù)核心建設(shè)的,即數(shù)據(jù)訪問層、業(yè)務(wù)邏輯層和界面表示層,在特色資源庫平臺上表現(xiàn)為特色資源的結(jié)果顯示、邏輯查詢和調(diào)用以及數(shù)據(jù)訪問,具體關(guān)系圖如下圖所示。
1三層架構(gòu)設(shè)計(jì)
按三層架構(gòu)模式設(shè)計(jì)網(wǎng)站是目前網(wǎng)站設(shè)計(jì)的普遍方法,三層即數(shù)據(jù)訪問層、業(yè)務(wù)邏輯層和界面表示層,數(shù)據(jù)訪問層是對數(shù)據(jù)請求進(jìn)行響應(yīng),執(zhí)行sql語句,返回數(shù)據(jù)記錄或數(shù)據(jù)表;業(yè)務(wù)邏輯層是擬要設(shè)計(jì)的網(wǎng)站所涉及的業(yè)務(wù)領(lǐng)域,該領(lǐng)域的業(yè)務(wù)邏輯操作以計(jì)算機(jī)程序或算法的方式實(shí)現(xiàn);界面表示層是直接面向用戶的,向用戶展現(xiàn)網(wǎng)站的功能和布局及其美感。
特色資源庫平臺網(wǎng)站按三層架構(gòu)設(shè)計(jì),特色資源庫是學(xué)校老師科研論文和著作的資源總庫,對數(shù)據(jù)訪問層的數(shù)據(jù)請求基本是查詢和搜索,即按作者、篇名和關(guān)鍵詞等查詢;業(yè)務(wù)邏輯層是查詢條件的邏輯操作,即高級檢索按多個限定條件檢索;界面表示層是對查詢結(jié)果排列顯示及論文或著作的摘要簡介等。
數(shù)據(jù)庫是三層架構(gòu)之外的最底層,它是按照某種數(shù)據(jù)模型組織數(shù)據(jù)并存放于存儲器中的具有一定聯(lián)系的數(shù)據(jù)集合。將所有數(shù)據(jù)集中存放在數(shù)據(jù)庫中,不但便于對其進(jìn)行統(tǒng)一管理(如增加、刪除、修改和檢索數(shù)據(jù)等),而且便于提煉出對決策更有用的數(shù)據(jù)和信息[4]。
數(shù)據(jù)庫可以是微軟的SQL Server或者ORACLE,以SQL Server數(shù)據(jù)庫為例,目前SQL Server最新版本是2008,但是運(yùn)行穩(wěn)定且廣泛應(yīng)用的是SQL Server 2005版本,該版本擴(kuò)展了SQL Server 2000的性能、可靠性、可用性、可編程性和易用性。SQL Server2005包含了多項(xiàng)新功能,尤其在安全性方面有著較高要求,對某些操作權(quán)限有嚴(yán)格限制。它成為大規(guī)模聯(lián)機(jī)事務(wù)處理(OLTP)、數(shù)據(jù)倉庫的電子商務(wù)應(yīng)用程序的優(yōu)秀數(shù)據(jù)庫平臺。
1.1數(shù)據(jù)訪問層
數(shù)據(jù)訪問層是對最底層數(shù)據(jù)庫操作,對數(shù)據(jù)庫進(jìn)行增加、刪除、修改、查找記錄等操作。數(shù)據(jù)訪問層執(zhí)行增加、刪除、修改、查找等sql語句,sql語句中的參數(shù)是從業(yè)務(wù)邏輯層中傳來的,該參數(shù)是以對象的方式傳遞的,即在用戶界面層獲得一系列數(shù)據(jù),把這些數(shù)據(jù)以對象屬性的方式進(jìn)行封裝,然后僅將對象傳遞給業(yè)務(wù)邏輯層即可,業(yè)務(wù)邏輯層將對象的屬性進(jìn)行業(yè)務(wù)操作,最后將對象傳遞給數(shù)據(jù)訪問層。數(shù)據(jù)訪問層將對象的各個屬性作為sql參數(shù)參與執(zhí)行。該層將執(zhí)行結(jié)果返回給業(yè)務(wù)邏輯層,執(zhí)行結(jié)果是某條或多條數(shù)據(jù)記錄或者一個或多個數(shù)據(jù)表。
特色資源庫平臺的數(shù)據(jù)訪問層包括科研論文、科研著作等數(shù)據(jù)庫表對應(yīng)的類及連接數(shù)據(jù)庫的類,全文采用文件上傳方式傳到文件夾中,數(shù)據(jù)庫里放該全文的相對鏈接地址。
數(shù)據(jù)訪問層的兩種設(shè)計(jì)方法:
服務(wù)器的維護(hù)至關(guān)重要,稍有閃失即會使整個網(wǎng)絡(luò)陷入癱瘓。目前,惡意的網(wǎng)絡(luò)攻擊行為包括兩類:一是惡意的攻擊行為,如拒絕服務(wù)攻擊、網(wǎng)絡(luò)病毒等,這些行為消耗大量的服務(wù)器資源,影響服務(wù)器的運(yùn)行速度和正常工作,甚至使服務(wù)器所在的網(wǎng)絡(luò)癱瘓;另外一類是惡意的入侵行為,這種行為會導(dǎo)致服務(wù)器敏感信息泄露,入侵者更是可以為所欲為,肆意破壞服務(wù)器。要保障網(wǎng)絡(luò)服務(wù)器的安全就要盡量使網(wǎng)絡(luò)服務(wù)器避免受這兩種行為的影響。本文以基于Windows2003操作系統(tǒng)的服務(wù)器為例,介紹一些網(wǎng)站服務(wù)器安全維護(hù)的技巧。
1.轉(zhuǎn)換角色,模擬可能的攻擊
多數(shù)時候,我們?nèi)糁皇钦驹诰W(wǎng)站維護(hù)員的位置上思考問題,可能很難發(fā)覺網(wǎng)站服務(wù)器的漏洞。相反,維護(hù)員若能換個角度,把自身當(dāng)作可能的攻擊者,從他們的角色出發(fā),揣測他們可能會運(yùn)用哪些手段對哪些網(wǎng)站服務(wù)器的漏洞進(jìn)行攻擊,或許就可以發(fā)現(xiàn)網(wǎng)站服務(wù)器可能存在的安全漏洞,從而先行一步,修補(bǔ)漏洞,避免被木馬或者病毒攻擊,防患于未然。
從外網(wǎng)訪問自身的網(wǎng)站服務(wù)器,執(zhí)行完整的檢測,然后模擬攻擊者攻擊自身的站點(diǎn),看會有什么結(jié)果。這對于網(wǎng)站的安全性來說,無疑是一種很好的檢測方法。自己充當(dāng)攻擊者,運(yùn)用適當(dāng)?shù)膾呙韫ぞ邔W(wǎng)站服務(wù)器執(zhí)行掃描,有些東西日??赡懿粫鹬匾暎沁\(yùn)用黑客常用的工具執(zhí)行掃描,就會發(fā)覺一些可能會被他們調(diào)用的服務(wù)或者漏洞。如在網(wǎng)站服務(wù)器安裝的時候,操作系統(tǒng)會默認(rèn)安裝并啟動一些不需要的服務(wù),或者在服務(wù)器配置的時候,需要啟動一些服務(wù),但是事后沒有及時關(guān)上,從而給不法攻擊者留下攻擊的機(jī)會。常見的如SNMP服務(wù)(基本網(wǎng)絡(luò)維護(hù)協(xié)議),這個服務(wù)在系統(tǒng)安裝完畢后默認(rèn)是開啟的。但是,這個服務(wù)可以為攻擊者提供服務(wù)器系統(tǒng)的詳細(xì)信息,如網(wǎng)站服務(wù)器采用了什么操作系統(tǒng),開啟了什么服務(wù)與對應(yīng)的端口等重要信息,攻擊者只要清楚這些基本的信息就能開展攻擊。安全維護(hù)人員在日常工作中可能不會發(fā)覺這個問題,若借助黑客的掃描工具,就能發(fā)現(xiàn)問題所在。因此,在必要的時候可以換個角度,從攻擊者的角度出發(fā),猜測他們會采用什么攻擊手段,防止出現(xiàn)當(dāng)局者迷的情況。
2.合理的權(quán)限維護(hù)
大多時候,一臺服務(wù)器不僅運(yùn)行了網(wǎng)站的應(yīng)用,而且還會運(yùn)行諸如FTP服務(wù)器和流媒體服務(wù)器之類的網(wǎng)絡(luò)服務(wù)。在同一臺服務(wù)器上使用多種網(wǎng)絡(luò)服務(wù)很可能造成服務(wù)之間的相互感染。也就是說,攻擊者只要攻擊一種服務(wù),就可以運(yùn)用相關(guān)的技能攻陷其他使用。因?yàn)楣粽咧恍枰テ破渲幸环N服務(wù),就可以運(yùn)用這個服務(wù)平臺從內(nèi)部攻擊其他服務(wù),通常來說,從內(nèi)部執(zhí)行攻擊要比外部執(zhí)行攻擊方便得多。
或許有人會說,不同的服務(wù)采用不同服務(wù)器就可以了。當(dāng)然可以,但這樣浪費(fèi)很大,因?yàn)閺男阅苌现v,在服務(wù)器上同時部署Web服務(wù)與FTP服務(wù)及流媒體服務(wù)的話,是完全可行的。為此,從成本考慮,我們使用一個服務(wù)器同時運(yùn)行三種服務(wù):一個是傳統(tǒng)的網(wǎng)站服務(wù);二是FTP服務(wù);三是流媒體服務(wù),因?yàn)樵摲?wù)是mms模式的,互聯(lián)網(wǎng)上也可以直接訪問流媒體服務(wù)器,所以也就部署同一臺服務(wù)器上。由于選用的服務(wù)器配置比較高,所以,運(yùn)行這三個服務(wù)沒有太大問題,性能也不會受到影響。但是這給網(wǎng)站安全維護(hù)者出了一個難題:兩種、甚至兩種以上的服務(wù)同時部署在一臺服務(wù)器上,怎么才能保障安全、防止彼此相互感染呢?
通常采用的文件系統(tǒng)是FAT或者FAT32。NTFS是微軟WindowsNT內(nèi)核的系列操作系統(tǒng)支持的、一個特別為網(wǎng)絡(luò)和磁盤配額、文件加密等管理安全特性設(shè)計(jì)的磁盤格式。在NTFS文件系統(tǒng)里可以為任何一個磁盤分區(qū)單獨(dú)設(shè)置訪問權(quán)限,把敏感信息和服務(wù)信息分別放在不同的磁盤分區(qū)。這樣,即使黑客通過某些方法獲得服務(wù)文件所在磁盤分區(qū)的訪問權(quán)限,還需要想方設(shè)法突破系統(tǒng)的安全設(shè)置才能進(jìn)一步訪問保存在其他磁盤上的敏感信息。我們采用Windows2003服務(wù)器,為了實(shí)現(xiàn)這個安全需求,把服務(wù)器中所有的硬盤都轉(zhuǎn)換為NTFS分區(qū)。通常來說,NTFS分區(qū)比FAT分區(qū)安全性高很多。運(yùn)用NTFS分區(qū)自帶的功能,合理為它們分配相關(guān)的權(quán)限。如為這三個服務(wù)配置不同的維護(hù)員賬戶,不同的賬戶只能對特定的分區(qū)與目錄執(zhí)行訪問。如此一來,即使某個維護(hù)員賬戶失竊,天下攻擊者也只能訪問某個服務(wù)的存儲空間,而不能訪問其他服務(wù)的。例如把網(wǎng)站服務(wù)裝在分區(qū)D,而把FTP服務(wù)放在分區(qū)E。若FTP的賬戶信息泄露而被攻擊,但是因?yàn)镕TP賬戶沒有對分區(qū)D具有讀寫的權(quán)利,所以,不會對網(wǎng)站服務(wù)器上的內(nèi)容執(zhí)行任何的讀寫操作。這樣可以保障即使黑客攻陷FTP服務(wù)器后,也不會對網(wǎng)站服務(wù)器產(chǎn)生不良的影響。
此外,依員工上班時間來限定使用者登錄網(wǎng)絡(luò)的權(quán)限也是一個不錯的方法。例如,上白天班的員工不該有權(quán)限在三更半夜登錄網(wǎng)絡(luò)。
3.腳本安全維護(hù)
實(shí)際工作中,許多網(wǎng)站服務(wù)器因?yàn)楸还舳c瘓都是由于不良的腳本造成的。攻擊者特別喜歡針對CGI程序或者PHP腳本實(shí)施攻擊。
通常來說,使用網(wǎng)站需要傳遞一些必要的參數(shù),才能夠正常訪問。這個參數(shù)可以分為兩類,一個是值得信任的參數(shù),另外一類是不值得信任的參數(shù)。某單位是自身維護(hù)網(wǎng)站服務(wù)器,而不是托管,把服務(wù)器放置在單位防火墻內(nèi)部,以提高網(wǎng)站服務(wù)器的安全性。所以一般來說,來自防火墻內(nèi)部的參數(shù)都是可靠的,值得信任的,而來自外部的參數(shù)基本上是不值得信任的。但是,并不是說不值得信任的參數(shù)或者來自防火墻外部的參數(shù)網(wǎng)站服務(wù)器都不采用,而是說,在網(wǎng)站服務(wù)器設(shè)計(jì)的時候,需要格外留心,采用這些不值得信任的參數(shù)的時候需要執(zhí)行檢驗(yàn),看其是否正當(dāng),而不能向來自網(wǎng)站內(nèi)部的參數(shù)那樣照收不誤。這會給網(wǎng)站服務(wù)器的安全帶來隱患,例如,攻擊者運(yùn)用TELNET連接到80端口,就可以向CGL腳本傳遞不安全的參數(shù)。所以,在CGI程序編寫或者PHP腳本編輯的時候,我們要留心,不能讓其隨便接受陌生人的參數(shù)。在接受參數(shù)之前,要先檢驗(yàn)提供參數(shù)的人或者參數(shù)本身的正當(dāng)性。在程序或者腳本編寫的時候,可以預(yù)先參加一些判斷條件。當(dāng)服務(wù)器認(rèn)為提供的參數(shù)不準(zhǔn)確的時候,及時通知維護(hù)員。這也可以幫助我們盡早發(fā)覺可能存在的攻擊者,并及時采取相應(yīng)的防御措施。
4.做好系統(tǒng)備份
常言道,“有備無患”,雖然大家都不希望系統(tǒng)突然遭到破壞,但是做好準(zhǔn)備是必須的。作好服務(wù)器系統(tǒng)備份,萬一遭破壞的時候也可以及時恢復(fù)。
5.安裝軟件防火墻、殺毒軟件
雖然我們已經(jīng)有了一套硬件的防御系統(tǒng),但是多一些保障會更好。關(guān)于防火墻、殺毒軟件的論述已經(jīng)很多,這里不再贅述。
6.開啟事件日志
關(guān)鍵詞:O2O;餐飲團(tuán)購;團(tuán)購滿意度;餐飲滿意度
一、文獻(xiàn)綜述
雖然與國外團(tuán)購市場相比,我國網(wǎng)絡(luò)團(tuán)購市場起步較晚,但近幾年的發(fā)展,國內(nèi)學(xué)者針對團(tuán)購現(xiàn)狀,以國外的研究理論為基礎(chǔ),從多個方面選用一定方法對基于O2O模式下F購消費(fèi)者滿意度影響因素做實(shí)證分析和驗(yàn)證。雖然這方面的研究的不多,程度不深,總體來說我國對基于O2O模式下團(tuán)購消費(fèi)者滿意度的研究還不成熟。
姚丹(2011)認(rèn)為服務(wù)質(zhì)量與顧客忠誠一直是市場營銷研究領(lǐng)域的重要問題,也是服務(wù)型企業(yè)在經(jīng)營管理中追求的重要目標(biāo)。作為一個典型的服務(wù)性行業(yè),優(yōu)質(zhì)的服務(wù)是餐飲企業(yè)建立和發(fā)展與顧客長期關(guān)系的重要手段。她在充分的理論研究基礎(chǔ)上,選擇南京的餐飲團(tuán)購市場作為研究背景,首先對服務(wù)質(zhì)量、感知價值和顧客忠誠三個變量國內(nèi)外相關(guān)文獻(xiàn)進(jìn)行了梳理和分析。在此基礎(chǔ)上,引入感知價值作為中介變量,構(gòu)建了適用于餐飲業(yè)團(tuán)購的模型。她再根據(jù)餐飲團(tuán)購的特點(diǎn),將服務(wù)質(zhì)量一分為二地看待,它既包含了餐飲企業(yè)服務(wù)質(zhì)量又包含著團(tuán)購網(wǎng)站服務(wù)質(zhì)量,這兩種服務(wù)質(zhì)量會通過顧客感知價值,直接或間接地影響到顧客忠誠的影響。
張瑜(2011)在借鑒前人針對網(wǎng)絡(luò)環(huán)境想顧客滿意度的研究下,綜合線上與線下的各種因素,指出七大影響消費(fèi)者滿意度的因素:網(wǎng)站設(shè)計(jì)、購買便利性、商品屬性、顧客服務(wù)、安全性、物流配送、顧客重復(fù)購買。
唐凱(2011)提出與團(tuán)購相關(guān)的影響顧客滿意度的因素從顧客購買產(chǎn)品的流程來分析,即購買前、購買時、購買后。由此認(rèn)為網(wǎng)站設(shè)計(jì)、商品屬性、安全性團(tuán)購網(wǎng)售后服務(wù)質(zhì)量是影響滿意度的主要因素。因此提出四大提升滿意度的策略:(1)選擇優(yōu)質(zhì)商戶,加強(qiáng)對商戶服務(wù)質(zhì)量的監(jiān)督;(2)增強(qiáng)議價能力,豐富商品種類;(3)完善售后服務(wù)質(zhì)量,提高團(tuán)購的信用水平;(4)完善網(wǎng)站設(shè)計(jì),保證交付信息的安全性。
同年,唐凱(2011)又具體提出一個網(wǎng)絡(luò)團(tuán)購評價指標(biāo)體系,其分為網(wǎng)站設(shè)計(jì)、商品屬性、安全性、團(tuán)購網(wǎng)售后服務(wù)質(zhì)量和商家服務(wù)質(zhì)量五個維度,基本能衡量網(wǎng)絡(luò)團(tuán)購的整體滿意度水平。在影響顧客整體滿意度程度上,商家的服務(wù)質(zhì)量和商品屬性對顧客整體滿意度影響較大,其次是團(tuán)購網(wǎng)售后服務(wù)質(zhì)量,網(wǎng)站設(shè)計(jì)和安全性的影響最小,也就是提高網(wǎng)絡(luò)團(tuán)購顧客滿意度的關(guān)鍵因素在于商家的服務(wù)質(zhì)量、商品屬性和團(tuán)購網(wǎng)的售后服務(wù)質(zhì)量這三個方面。而網(wǎng)絡(luò)團(tuán)購總體滿意度水平處于比較滿意和不滿意之間。
王小康(2011)在關(guān)于顧客滿意度和團(tuán)購的現(xiàn)有文獻(xiàn)理論基礎(chǔ)上,構(gòu)建了團(tuán)購顧客滿意度模型,有感知質(zhì)量、價格優(yōu)勢、轉(zhuǎn)換成本、顧客滿意度、顧客忠誠度五個潛變量(感知質(zhì)量包括產(chǎn)品質(zhì)量、網(wǎng)站質(zhì)量、服務(wù)質(zhì)量、信息質(zhì)量四個維度),通過定性和定量分析、文獻(xiàn)研究和實(shí)證分析相結(jié)合的方法,得出如下結(jié)論:團(tuán)購市場中,顧客對質(zhì)量的感知很大程度上會影響顧客滿意度;顧客滿意度會顯著正向影響顧客忠誠度;轉(zhuǎn)換成本與顧客忠誠度間相關(guān)關(guān)系不顯著;價格優(yōu)勢對顧客滿意度影響不顯著;產(chǎn)品質(zhì)量對質(zhì)量感知的影響系數(shù)最大。
趙菲菲(2012)在現(xiàn)有研究的基礎(chǔ)上,結(jié)合餐飲企業(yè)參與團(tuán)購的特征,構(gòu)建餐飲企業(yè)團(tuán)購網(wǎng)站綜合評價指標(biāo)體系,提出餐飲企業(yè)團(tuán)購網(wǎng)站選擇指標(biāo)體系的假設(shè):餐飲企業(yè)團(tuán)購網(wǎng)站綜合評價指標(biāo)體系包含五個一級指標(biāo),分別是團(tuán)購網(wǎng)站品牌形象、團(tuán)購網(wǎng)站技術(shù)水平、團(tuán)購網(wǎng)站服務(wù)水平、團(tuán)購網(wǎng)站信任水平以及團(tuán)購網(wǎng)站網(wǎng)絡(luò)口碑。用半結(jié)構(gòu)化訪談法與內(nèi)容分析法進(jìn)行實(shí)例研究,驗(yàn)證假設(shè)成立,并且這五個因素的重要性是逐漸遞減。這間接表明團(tuán)購消費(fèi)者更重視品牌和安全性。網(wǎng)站越安全,服務(wù)質(zhì)量越高,團(tuán)購消費(fèi)者越滿意。
根據(jù)2015年中國網(wǎng)絡(luò)市場的發(fā)展情況:年輕網(wǎng)民在團(tuán)購各類群體中參與度最高,大學(xué)生與企業(yè)白領(lǐng)仍是網(wǎng)絡(luò)團(tuán)購的主要群體。其中,特別是大學(xué)生群體,他們是一個具有代表性的群體,他們正處于朝氣蓬勃的時期,他們有很大的發(fā)展?jié)撃埽瑢τ诟鞣N新事物也能很快很好的接受。所以,作為主流消費(fèi)群體,大學(xué)生團(tuán)購的需求對未來團(tuán)購市場的走向具有重要意義。
因此,本文通過以團(tuán)購消費(fèi)者的主體--大學(xué)生為調(diào)查對象分析餐飲團(tuán)購消費(fèi)者滿意度相關(guān)的影響因素,對未來O2O模式下餐飲團(tuán)購消費(fèi)者滿意度的研究起一定參考與借鑒作用,同時為提高餐飲團(tuán)購消費(fèi)者的滿意度的提出建設(shè)性的建議。
二、調(diào)研方法
1.調(diào)研方式、方法
為達(dá)成調(diào)查的目標(biāo),本次調(diào)查主要采用了網(wǎng)絡(luò)問卷調(diào)查法,以期獲取不同學(xué)校的在校大學(xué)生對餐飲團(tuán)購滿意度影響因素較較為全面認(rèn)識。
2.調(diào)查的組織安排
圍繞研究目的,本次調(diào)查共設(shè)置了四個方面內(nèi)容:一是被調(diào)查者個體基本情況;二是被調(diào)查者關(guān)于餐飲團(tuán)購的基本信息;三是影響被調(diào)查者的餐飲網(wǎng)絡(luò)團(tuán)購的因素;四是對現(xiàn)在團(tuán)購網(wǎng)站及商家提出提升建議。
根據(jù)本課題的研究目的,選擇使用SPSS軟件展開統(tǒng)計(jì)分析。
三、數(shù)據(jù)分析
1.調(diào)查樣本基本情況分析
本次調(diào)查共收回有效問卷158份,通過對回收的158份問卷初步檢查,確定全部為有效問卷,保留有效問卷158份,有效比例100%。根據(jù)本市場調(diào)研的研究目的,選擇使用SPSS軟件對回收的有效問卷展開統(tǒng)計(jì)分析,主要采用描述性統(tǒng)計(jì)分析、交叉分析等。
(1)樣本的性別與年級
參加問卷調(diào)查的大學(xué)生中,女生91人,占57.6%,男生67人,占42.4%,女生稍多于男生。在年級分布上,大一占19.0%,大二占25.3%,大三占23.4%,大四占32.3%,可見調(diào)查基本均勻覆蓋全年級,具有普遍代表性。
(2)每月可支配金額
在大學(xué)生每月可支配金額調(diào)查方面,結(jié)果顯示選擇可支配金額在1000元~2000元的被調(diào)查者最多,占比例為55.1%,其次是1000元以下的被調(diào)查者,占29.1%。2000元~3000元占9.5%,3000元以上占6.3%。由于在校大學(xué)生幾乎沒有正式工作,他們的收入主要來自父母、獎學(xué)金、兼職或者實(shí)習(xí),可支配金額有限,收入水平較低,因此他們應(yīng)該也更傾向于購買物美價廉的餐飲團(tuán)購商品或服務(wù)。
2.大學(xué)生餐飲網(wǎng)絡(luò)團(tuán)購基本信息
(1)餐飲團(tuán)購次數(shù)
通過對被{查者在過去三個月里參與團(tuán)購的次數(shù)的進(jìn)行調(diào)查,我們可知:52.5%的被調(diào)查者在過去三個月參與團(tuán)購的次數(shù)在0~3次之間,所占比例最高;團(tuán)購次數(shù)在4~7次的人數(shù)所占比例為31%;團(tuán)購次數(shù)在8次及以上所占比例最少,僅為16.5%。我們可以發(fā)現(xiàn)大部分大學(xué)生在過去三個月的團(tuán)購次數(shù)并不多,集中分布在0~3次之間,可見餐飲網(wǎng)絡(luò)團(tuán)購雖然已經(jīng)被普遍接受,但其發(fā)展成為主流餐飲消費(fèi)方式還需要一段時間。
(2)餐飲團(tuán)購網(wǎng)站使用情況
根據(jù)表1,可知,美團(tuán)網(wǎng)是大學(xué)生最關(guān)注的餐飲網(wǎng)絡(luò)團(tuán)購網(wǎng)站,使用比例達(dá)到69.6%,其次是大眾點(diǎn)評(39.9%),百度糯米(25.3%),淘寶聚劃算(24.7%),使用比例都比較高,而窩窩網(wǎng)等其他網(wǎng)站使用率相當(dāng)?shù)?,?%~2%之間。使用率排名靠前的幾家團(tuán)購網(wǎng)站均是目前國內(nèi)知名度高,規(guī)模較大的行業(yè)領(lǐng)先者。
(3)餐飲團(tuán)購的原因
通過調(diào)查發(fā)現(xiàn):如表2,72.8%的被調(diào)查大學(xué)生進(jìn)行O2O餐飲團(tuán)購的主要原因是價格便宜,這說明價格仍是網(wǎng)絡(luò)餐飲團(tuán)購網(wǎng)站競爭大學(xué)生消費(fèi)群體的重點(diǎn)。其次就是支付快捷、退款方便(59.5%),這表明隨線上支付的廣泛運(yùn)用,逐漸激發(fā)了消費(fèi)者對快捷支付的需求。而菜色豐富占54.4%,表明現(xiàn)在大學(xué)生對菜色有更高的要求。消費(fèi)返利(返現(xiàn)、積分等)占41.8%,表明商家的一些促銷活動對大學(xué)生群體而言,還是起到有一定作用。消費(fèi)地點(diǎn)便利、以前的團(tuán)購經(jīng)歷良好、朋友推薦等因素雖然占比相對較小,但也都達(dá)到20%以上。
3.線上因素分析
(1)團(tuán)購網(wǎng)站屬性
百分比和總計(jì)以響應(yīng)者為基礎(chǔ)。
a.值為1時制表的二分組。
根據(jù)表3發(fā)現(xiàn):在團(tuán)購網(wǎng)站屬性方面,69.6%的被調(diào)查者認(rèn)為團(tuán)購信息的真實(shí)性是為最重要的指標(biāo),但女生占比明顯多于男生。其次,網(wǎng)站購物流程的便利性占52.5%。但值得注意的是,其中男女比例大不相同,16.5%的男生選擇網(wǎng)站購物流程,而女生幾乎是男生的兩倍,顯然,女生更加注重流程的便利性。還有團(tuán)購信息描述的詳細(xì)程度也較為重要,占比為44.3%。團(tuán)購網(wǎng)頁設(shè)計(jì)的視覺效果占24.1%,表明大學(xué)生追求個性,比較關(guān)注視覺上的享受。而商品信息的更新速度占9.5%,說明商品信息的更新速度對大學(xué)生滿意度影響并不大。
(2)網(wǎng)站服務(wù)水平滿意度
通過表4可知:在滿意度評分中,各項(xiàng)指標(biāo)在1~5之間都有分布。從均值比較看,支付的網(wǎng)站的在線點(diǎn)評服務(wù)達(dá)到3.62,說明消費(fèi)者對網(wǎng)站在線點(diǎn)評服務(wù)滿意度較高。其次是客服人員的態(tài)度是3.50,說明消費(fèi)者對客服態(tài)度還是比較滿意。其它幾個網(wǎng)站服務(wù)水平的指標(biāo),均在3.5以下,特別是網(wǎng)站解決客戶問題的能力均值最低(3.37)。
(3)支付屬性
在支付屬性上,大學(xué)生顯然更關(guān)注支付的安全性,平均得分為2.69。其次是支付的便利性(1.82)與支付方式的多樣性(1.45),說明大學(xué)生對支付的便利性與支付方式的多樣性考慮較少。
4.線下因素分析
(1)商品屬性
根據(jù)表5可以發(fā)現(xiàn):81.6%的大學(xué)生最關(guān)注商品的性價比,說明大學(xué)生既注重價格,又對商品的質(zhì)量有所要求。其次,商品質(zhì)量占72.8%,質(zhì)量仍舊是提高消費(fèi)者滿意度的重點(diǎn)。商品的數(shù)量、商品的種類豐富程度比例相當(dāng),均在25%~30%之間,說明大學(xué)生對商品數(shù)量、商品的種類豐富程度關(guān)注較少。
(2)商家服務(wù)水平滿意度
通過調(diào)查發(fā)現(xiàn):只有就餐時的隱形性消費(fèi)情況的極小值為2,其他各項(xiàng)指標(biāo)在1~5之間都有分布。從均值上看,顧客只有對就餐環(huán)境舒適度的滿意度最高,但也僅為3.57。而服務(wù)的業(yè)務(wù)態(tài)度和水平、消費(fèi)過程等待時間、就餐時的隱形性消費(fèi)情況等其他指標(biāo)均值都在3.5以下,說明這些大學(xué)生消費(fèi)者對這些線下商家服務(wù)水平滿意度幾乎都不高。
四、主要結(jié)論
1.在校大學(xué)生可支配金額有限,收入水平較低,因此他們應(yīng)該也更傾向于購買物美價廉的餐飲團(tuán)購商品或服務(wù)。
2.餐飲網(wǎng)絡(luò)團(tuán)購雖然已經(jīng)被普遍接受,但其發(fā)展成為主流餐飲消費(fèi)方式還需要一段時間。
3.使用率排名靠前的幾家團(tuán)購網(wǎng)站均是目前國內(nèi)知名度高,規(guī)模較大的行業(yè)領(lǐng)先者。
4.價格仍是提升大學(xué)生消費(fèi)群體滿意程度的重點(diǎn),并且隨著線上支付的廣泛運(yùn)用,逐漸激發(fā)了消費(fèi)者對快捷支付的需求。
5.在團(tuán)購網(wǎng)站頁面設(shè)計(jì)屬性方面:
(1)團(tuán)購信息的真實(shí)性、網(wǎng)站購物流程的便利性是最影響消費(fèi)者滿意度的因素。但值得注意的是,其中男女比例大不相同,顯然,女生更加注重流程的便利性及團(tuán)購信息的真實(shí)性。
(2)大學(xué)生追求個性,比較關(guān)注團(tuán)購網(wǎng)頁設(shè)計(jì)的視覺效果。
(3)團(tuán)購信息描述的詳細(xì)程度對大學(xué)生團(tuán)購滿意度影響較大。
(4)商品信息的更新速度對大學(xué)生滿意度影響并不大。
6.在商品屬性方面:
(1)大學(xué)生既注重價格,又對商品的質(zhì)量有所要求。
(2)商品數(shù)量、商品的種類豐富程度對大學(xué)生滿意度影響較小。
7.在支付屬性方面:大學(xué)生顯然更關(guān)注支付的安全性。
8.在網(wǎng)站服務(wù)水平方面:大學(xué)生消費(fèi)者對網(wǎng)站在線點(diǎn)評服務(wù)滿意度較高,網(wǎng)站退款、顧客投訴、團(tuán)購券等問題滿意度不高。
9.在線下商家服務(wù)水平方面:相對其他指標(biāo),大學(xué)生只有對就餐環(huán)境舒適度的滿意度最高,而大學(xué)生對服務(wù)業(yè)務(wù)態(tài)度和水平、消費(fèi)過程等待時間、就餐時的隱形性消費(fèi)情況等問題滿意度幾乎都不高。
五、提高餐飲美食網(wǎng)絡(luò)團(tuán)購滿意度的建議
1.對團(tuán)購網(wǎng)站而言:
(1)團(tuán)購網(wǎng)站在團(tuán)購信息前應(yīng)充分了解商家信息及商品質(zhì)量,起到監(jiān)督的作用,確保團(tuán)購信息與商品真實(shí)情況相一致,堅(jiān)決禁止盜圖等虛假信息的。
(2)建立合作商家考核體系,定期對商家提供團(tuán)購商品的質(zhì)量進(jìn)行檢查,保障商品信息的真實(shí)性。
(3)盡量采用圖片、文字、視頻相結(jié)合的方式詳細(xì)介紹團(tuán)購信息,避免顧客的錯誤消費(fèi)。
(4)簡化注冊登錄的流程,允許并擴(kuò)大顧客使用微信、微博、QQ等時下關(guān)注度較高媒介平臺的賬號登錄,提高使用便利性。
(5)優(yōu)化頁面的視覺設(shè)計(jì),簡單新穎,特點(diǎn)鮮明,提高視覺效果。
(6)開通自己的微信公眾號和微博公眾號,適時推送網(wǎng)站活動,讓了解更多的網(wǎng)絡(luò)消費(fèi)者能夠通過流行的媒介平臺獲得及時團(tuán)購信息,既減少一定的宣傳成本,又增加潛在用戶的還能夠擴(kuò)大網(wǎng)站的知名度。
(7)重視在線點(diǎn)評服務(wù)對大學(xué)生團(tuán)購的引導(dǎo)作用,對經(jīng)常進(jìn)行點(diǎn)評的消費(fèi)者適當(dāng)給予獎勵,從而,鼓勵顧客積極進(jìn)行在線點(diǎn)評。
(8)加強(qiáng)與商家的協(xié)調(diào)及時回復(fù)消費(fèi)者的退款信息,簡化退款流程。
(9)加強(qiáng)對客服人員的業(yè)務(wù)培訓(xùn),提高網(wǎng)站客服人員的素質(zhì)、服務(wù)水平和解決問題的能力,真誠解答消費(fèi)者的疑問,以消費(fèi)者利益為出發(fā)點(diǎn),滿足消費(fèi)者的合理要求,從而獲得消費(fèi)者的好感。
(10)采用多種方式及時提醒消費(fèi)者關(guān)于團(tuán)購券的使用情況。
2.對商家而言:
(1)在保持價格優(yōu)惠的同時,能夠注重商品的質(zhì)量,采用健康新鮮的食材,提高服務(wù)水平。
(2)加強(qiáng)誠信經(jīng)營,遵守行業(yè)道德標(biāo)準(zhǔn),確保菜品質(zhì)量與團(tuán)購信息相一致。
(3)提高服務(wù)人員的業(yè)務(wù)水平與服務(wù)能力,耐心解決消費(fèi)者提出的問題,提高消費(fèi)者就餐的舒適度與滿意度。
(4)鼓勵消費(fèi)者在團(tuán)購網(wǎng)站或者其微博、微信等關(guān)注度高的媒介平臺分享就餐的真實(shí)感受,擴(kuò)大潛在團(tuán)購群體。
3.就支付問題而言:
(1)團(tuán)購網(wǎng)站應(yīng)加強(qiáng)對消費(fèi)者個人信息及財務(wù)安全的保護(hù),在團(tuán)購網(wǎng)站注冊和登錄r,盡量減少消費(fèi)者私人信息的輸入。
(2)團(tuán)購網(wǎng)站可以考慮當(dāng)消費(fèi)者在消費(fèi)成功后,再將費(fèi)用轉(zhuǎn)到商家戶頭,以此來提高支付的安全性。
(3)除了傳統(tǒng)的在線網(wǎng)銀、支付寶、微信等使用廣泛的支付中介平臺外可以允許消費(fèi)者到店里支付現(xiàn)金、刷卡,進(jìn)一步提高支付方式的多樣性與便捷。
(4)加強(qiáng)信息管理人員的職業(yè)道德培訓(xùn),提高其法律意識及道德修養(yǎng),確保其不會泄露消費(fèi)者個人信息與財務(wù)信息,提高消費(fèi)者的支付安全。
參考文獻(xiàn):
[1]姚丹.餐飲團(tuán)購服務(wù)質(zhì)量對餐飲企業(yè)顧客忠誠的影響--以感知價值作為中介變量[D].南京大學(xué)研究生畢業(yè)論文,2011.
[2]張瑜.網(wǎng)絡(luò)團(tuán)購客戶滿意度綜合評價研究[D].東北大學(xué)碩士學(xué)位論文,2011.
[3]唐凱.網(wǎng)絡(luò)團(tuán)購顧客滿意度的提升策略研究[J].電子商務(wù),2011,9,4-7.
[4]唐凱.網(wǎng)絡(luò)團(tuán)購顧客滿意度評價指標(biāo)體系研究[D].蘇州大學(xué)碩士學(xué)位論文,2011.
[5]王小康.基于團(tuán)購模式的顧客感知質(zhì)量和滿意度研究[D].華中科技大學(xué)碩士學(xué)位論文,2011.
論文關(guān)鍵詞:經(jīng)管類專業(yè),電子商務(wù),教學(xué)
電子商務(wù)是指買家與賣家以及相關(guān)合作伙伴借助現(xiàn)代通訊網(wǎng)絡(luò)平臺(Internet,Intranet和Extranet)與原有系統(tǒng)結(jié)合起來進(jìn)行的商業(yè)活動?,F(xiàn)在的電子商務(wù)越來越深入經(jīng)濟(jì)和生活,所以學(xué)習(xí)電子商務(wù)也是理所應(yīng)當(dāng)。教育部在2001年就批準(zhǔn)了電子商務(wù)的開設(shè),目前我國有接近300多所大學(xué)在進(jìn)行電子商務(wù)的教學(xué)。
1《電子商務(wù)概論》教學(xué)的現(xiàn)狀及存在的問題
本文所指的經(jīng)管學(xué)生是經(jīng)濟(jì)管理類專業(yè),非計(jì)算機(jī)類專業(yè),也非電子商務(wù)專業(yè)的學(xué)生。這部分專業(yè)的學(xué)生所學(xué)的《電子商務(wù)概論》,有的作為選修課范疇的,也有的作為必修課范疇的,如經(jīng)濟(jì)學(xué)專業(yè)將其作為選修課,而其他專業(yè)則將其列入必修課的范疇。以前對電子商務(wù)的教學(xué)以計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)為中心,但是這個以技術(shù)為中心的思想不能適應(yīng)社會的需要,現(xiàn)在教學(xué)的中心主要轉(zhuǎn)向管理知識。對于經(jīng)管專業(yè)的學(xué)生在管理方面恰好是強(qiáng)項(xiàng),所以對他們開設(shè)電子商務(wù)課程非常的合適。目前此課程教學(xué)方面存在的問題列舉如下。
1.1學(xué)生對此課程學(xué)習(xí)目的不明確
電子商務(wù)是集多門學(xué)科于一體的專業(yè)學(xué)科,主要集合管理、計(jì)算機(jī)、經(jīng)濟(jì)、網(wǎng)絡(luò)安全及其法律等多學(xué)科知識的交叉性學(xué)科。經(jīng)管學(xué)生自身的特點(diǎn)是經(jīng)濟(jì)管理知識基礎(chǔ)扎實(shí),但是計(jì)算機(jī)、網(wǎng)絡(luò)安全方面的知識則良莠不齊。因此,很多學(xué)生剛接觸到此課程時比較迷茫,不知道如何將自己以往所學(xué)專業(yè)知識運(yùn)用于電子商務(wù)領(lǐng)域。因此,有些同學(xué)對此課程的重視程度不夠,認(rèn)為只要能夠上網(wǎng)就學(xué)會了電子商務(wù)。
1.2電子商務(wù)師資欠缺,教師專業(yè)知識整合不夠
電子商務(wù)是一門新興的課程,所以相對于這方面的師資就顯得比較缺乏。從事這方面課程教學(xué)的教師要么是計(jì)算機(jī)專業(yè),要么是管理類專業(yè),對于兩者很好結(jié)合的還相對比較少。因此在教學(xué)中就會出現(xiàn)偏重于管理知識或偏重于計(jì)算機(jī)知識,這兩種教學(xué)過程都不能很好地達(dá)到電子商務(wù)最初的教學(xué)目的。
1.3教學(xué)中的實(shí)驗(yàn)環(huán)節(jié)相當(dāng)不足,而且缺乏創(chuàng)新性培養(yǎng)
由于《電子商務(wù)概論》課程的時間有限,理論知識比較多,而且經(jīng)管類的學(xué)生對計(jì)算機(jī)的熟煉程序相對不夠,教學(xué)大都以理論為主,實(shí)驗(yàn)為輔的過程?,F(xiàn)目前很多電子商務(wù)課程的實(shí)驗(yàn)都是采用的模擬教學(xué)軟件來進(jìn)行的,這個模擬軟件一般是分角色來實(shí)現(xiàn)電子商務(wù)流程,對學(xué)生了解電子商務(wù)流程有一定幫助,但是其功能相對比較簡單,而且對于店鋪的設(shè)計(jì)都僅僅是軟件內(nèi)部自帶的一些產(chǎn)品信息,相對來說都非常簡單,不能達(dá)到實(shí)訓(xùn)的效果,對學(xué)生的思考和創(chuàng)新能力的培養(yǎng)也不夠。
2《電子商務(wù)概論》教學(xué)的改善措施
針對以上存在的主要問題,可以從以下這些方面進(jìn)行改善。
2.1設(shè)計(jì)教學(xué)計(jì)劃,使學(xué)生明確學(xué)習(xí)此課程的目的
對于經(jīng)管類學(xué)生學(xué)習(xí)此課程,要揚(yáng)其優(yōu)勢,彌補(bǔ)其不足。在教學(xué)之初就應(yīng)該明確此課程的目的。在此就幾年的教學(xué)經(jīng)驗(yàn)談一下。在開始上課時就要求學(xué)生落實(shí)此門課程的任務(wù),根據(jù)后期學(xué)習(xí)進(jìn)度制定和完善電子商務(wù)項(xiàng)目計(jì)劃書(學(xué)生自己定公司的名稱及產(chǎn)品信息),此計(jì)劃書要求從最初的項(xiàng)目計(jì)劃投入、網(wǎng)站開發(fā)、商品展示到最后的物流系統(tǒng)以及售后服務(wù)都進(jìn)行一個詳細(xì)的說明。此計(jì)劃書有兩個作用:一是對本門課程有一個系統(tǒng)的認(rèn)識和理解,二是讓學(xué)生真正體會實(shí)現(xiàn)電子商務(wù)的具體流程和注意事項(xiàng)。此計(jì)劃書的工作量比較大,所以采用分小組實(shí)現(xiàn),并在課堂進(jìn)行討論,小組間互相的學(xué)習(xí),從而實(shí)現(xiàn)總體水平的提高。
2.2教師改善教學(xué)方法,并不斷完善知識體系
在課堂上以案例教學(xué)為主,長期關(guān)注國內(nèi)外做的比較成功的電子商務(wù)網(wǎng)站,以案例討論形式進(jìn)行教學(xué);還可以對網(wǎng)站進(jìn)行分類如將網(wǎng)站分為店鋪型、公司型等,網(wǎng)上店鋪型即他僅僅提供一個交易平臺沒有自己的生產(chǎn)產(chǎn)品,讓別人來展示產(chǎn)品進(jìn)行銷售,如淘寶網(wǎng)等;公司型則是公司的展示平臺,不僅有產(chǎn)品銷售還有公司的形象介紹等如Dell網(wǎng)站等。在選擇案例的時候盡量選擇短和新的案例,這樣學(xué)習(xí)效果好。改變傳統(tǒng)的填鴨式教學(xué)模式,運(yùn)用啟發(fā)式教學(xué),通過問題引導(dǎo)學(xué)生學(xué)習(xí),如“電子商務(wù)網(wǎng)站如何才能吸引更多的眼球”等問題來導(dǎo)出學(xué)習(xí)內(nèi)容。同時,電子商務(wù)課程的教學(xué)對教師的要求相對比較高,要求教師在短期內(nèi)實(shí)現(xiàn)管理知識與計(jì)算機(jī)知識的有效結(jié)合,這樣教師就需要閱讀近期發(fā)表的期刊、論文和參加國內(nèi)以及國際性重大的會議,通過多種途徑來提高自己和完善自己。
2.3重視實(shí)踐教學(xué)環(huán)節(jié)
打破傳統(tǒng)的以理論教學(xué)為主,實(shí)驗(yàn)教學(xué)為輔的教學(xué)方法,改為理論應(yīng)用于實(shí)踐,實(shí)踐推動理論吸收。針對經(jīng)管類的學(xué)生,其網(wǎng)站制作能力不是很強(qiáng),在教學(xué)的時候,可以通過網(wǎng)頁制作軟件(Dreamwear等)的網(wǎng)站模板來制作網(wǎng)站,這樣即省時又易學(xué),有利于提高學(xué)生學(xué)習(xí)的積極性。具體作法是以小組為單位制作一個網(wǎng)站,網(wǎng)站名稱、類型和產(chǎn)品由學(xué)生自己定,最后在課堂上將各組所做的網(wǎng)站進(jìn)行展示,增進(jìn)小組間互相學(xué)習(xí)。再者要求學(xué)校與電子商務(wù)企業(yè)合作,教師和學(xué)生進(jìn)企業(yè)實(shí)習(xí)與電子商務(wù)專家來到課堂講學(xué)相結(jié)合,以此獲得雙贏的效果。
3結(jié)語
《電子商務(wù)概論》這門課程對于經(jīng)管類專業(yè)的學(xué)生十分重要,在教學(xué)中應(yīng)采用多種形式如案例、視頻、啟發(fā)等構(gòu)筑互動的教學(xué)模式,讓學(xué)生積極參與課程討論,使得教學(xué)能取得最大的效果。
參考文獻(xiàn)1 柯新生主編.《電子商務(wù)》[M].清華大學(xué)出版社,第32頁
2 韋婉辰.淺談《電子商務(wù)概論》教學(xué)方法的使用[J].科技信息
一、引言
科技絡(luò)發(fā)表是網(wǎng)絡(luò)時代的一個新生事物,是通信網(wǎng)絡(luò)建設(shè)高速發(fā)展和科技知識爆炸式涌現(xiàn)的結(jié)果。但是,網(wǎng)絡(luò)服務(wù)平臺質(zhì)量優(yōu)劣是科技絡(luò)發(fā)表發(fā)展的一個瓶頸,突破這個瓶頸,建立一套可行的網(wǎng)絡(luò)服務(wù)平臺質(zhì)量評價體系勢在必行。
在我國,以用戶為中心、基于用戶體驗(yàn)的服務(wù)平臺設(shè)計(jì)理念尚未得到應(yīng)有的關(guān)注,并且研究相對淺顯且不成系統(tǒng),相關(guān)主題的專著、學(xué)術(shù)論文、專題討論服務(wù)平臺等在數(shù)量上亦不豐富。國內(nèi)學(xué)者對服務(wù)平臺建設(shè)問題的研究多從兩個角度進(jìn)行:一是計(jì)算機(jī)技術(shù)人員對技術(shù)解決方案的探討;二是藝術(shù)設(shè)計(jì)領(lǐng)域傾向于將網(wǎng)頁設(shè)計(jì)視為平面設(shè)計(jì)的延伸。在所調(diào)研的文獻(xiàn)中,與服務(wù)平臺建設(shè)相關(guān)的用戶心理學(xué)、用戶行為科學(xué)等方面的研究成果稀少。
綜上所述,從用戶體驗(yàn)的角度,運(yùn)用網(wǎng)絡(luò)計(jì)量學(xué)并構(gòu)建數(shù)學(xué)模型的方法,制定科學(xué)、可行的科技論文服務(wù)平臺質(zhì)量評價體系,對科技絡(luò)發(fā)表具有重要的理論和現(xiàn)實(shí)意義。
二、科技論文服務(wù)平臺評價體系的構(gòu)建
為了了解用戶對科技論文服務(wù)平臺的使用和反饋情況,我們首先需要對這些平臺進(jìn)行評估調(diào)查研究。本次調(diào)查所選取的對象是有一定知名度的三個網(wǎng)站平臺,分別是中國科技論文在線、學(xué)術(shù)批評網(wǎng)、教育技術(shù)通訊。調(diào)查對象主要是經(jīng)常瀏覽這些平臺的用戶,還有一部分就是網(wǎng)站建設(shè)方面的人員,分別選取200名調(diào)查對象,并發(fā)放調(diào)查問卷。調(diào)查方法主要利用問卷調(diào)查法、SPSS、AHP、統(tǒng)計(jì)分析法、對比分析法和訪談法。
(一)問卷設(shè)計(jì)
通過文獻(xiàn)調(diào)研,本研究以 SERVQUAL量表為基礎(chǔ),并參考國內(nèi)外知名學(xué)者所建立的評估體系,經(jīng)過綜合研究之后設(shè)計(jì)成調(diào)查問卷,共包括5個大項(xiàng),38個小項(xiàng)[1]。問卷調(diào)查主要借助于Internet來發(fā)放在線調(diào)查問卷。受筆者能力、時間以及被調(diào)查者喜好、經(jīng)驗(yàn)和知識結(jié)構(gòu)等的限制,在誤差允許的范圍內(nèi)最大限度的保證結(jié)果的精確。
(二)評價體系的構(gòu)建
問卷回收之后,本文對評估體系各項(xiàng)指標(biāo)的數(shù)據(jù)采用定量、定性結(jié)合的方法進(jìn)行分析。本研究共回收問卷198份,其中有效數(shù)191份,平均有效率為96.5%。本研究將科技論文服務(wù)平臺這個總體目標(biāo)稱為一級指標(biāo),將上面總結(jié)的每個大類稱為二級評價指標(biāo),每個大類下面的子類稱為三級指標(biāo),這一系列的指標(biāo)集就構(gòu)成了評價體系。
(三)信度和效度分析
1.信度分析[2]
信度是指根據(jù)衡量工具所測出的結(jié)果,是否具有一致性或穩(wěn)定性的程度。常用Cronbach’s alpha內(nèi)部一致性信度系數(shù)檢測,信度系數(shù)越大,表明測量的可信程度越大?;厥諗?shù)據(jù)后,筆者依次將結(jié)果錄入SPSS17.0的數(shù)據(jù)庫,然后用Analysis–Scale-Reliability命令進(jìn)行處理,得出二級指標(biāo)和三級指標(biāo)的Cronbach’s alpha系數(shù)分別是0.858、0.813,三級指標(biāo)分半系數(shù)為0.871,說明本研究制定的評估體系具有良好信度。
2.效度分析
因子分析法是評估建構(gòu)效度的常用方法,檢驗(yàn)方法主要有KMO樣本測度和巴特萊球體檢驗(yàn)。本研究對評估體系雛形中的26個三級指標(biāo)進(jìn)行因子分析,其KMO統(tǒng)計(jì)量和Bartlett’s Test分別為547.97和0.891,因此,通過了Bartlett檢驗(yàn),顯著性概率為Sig<0.001,為高度顯著。
(四)評估指標(biāo)權(quán)重的確定
層次分析法是Saaty教授應(yīng)用網(wǎng)絡(luò)系統(tǒng)理論和多目標(biāo)綜合評價方法,提出的一種層次權(quán)重決策分析方法。
其步驟一般分為四步[3]:(1)建立階梯層次結(jié)構(gòu)模型;(2)計(jì)算各級指標(biāo)的相對權(quán)重并做一致性檢驗(yàn),本研究選用方根法,將各個行向量進(jìn)行幾何平均,然后歸一化,得到的行向量就是權(quán)重向量。(3)層次總排序及一致性檢驗(yàn)。一致性指標(biāo)記作CI,隨機(jī)一致性指標(biāo)CR分別定義為:
經(jīng)過計(jì)算,一級指標(biāo)的CR值為0.0074,二級指標(biāo)的 CR值分別為0.0197、0.0197、0.0511、0.0207、0.0078,其值均小于0.1,這說明判斷矩陣具有滿意的一致性,然后根據(jù)組合權(quán)重的計(jì)算公式求組合權(quán)重,最后進(jìn)行各評估因子的總排序,結(jié)果顯示CR=0.0534<0.1,說明總排序也具有滿意的一致性,具體數(shù)據(jù)如下表所示。
三、應(yīng)用實(shí)例
基于上述分析,科技絡(luò)發(fā)表是基于信息技術(shù)手段的科技論文服務(wù)平臺,在科技論文質(zhì)量控制、系統(tǒng)性能、界面設(shè)計(jì)、用戶服務(wù)、安全性等方面的得分并不高,還存在不少問題,這就使得科技論文平臺應(yīng)有的功能不能充分發(fā)揮。另外,學(xué)術(shù)性是科技論文的靈魂,不斷增強(qiáng)科技論文的學(xué)術(shù)性和網(wǎng)站的權(quán)威性,是保障科技絡(luò)發(fā)表平臺建設(shè)與發(fā)展的重要一環(huán)。
關(guān)鍵詞:校園網(wǎng);工作體會;功能模塊
市教育局下發(fā)《關(guān)于在中小學(xué)實(shí)施“校校通”工程的通知》后,全市各中小學(xué)紛紛投入到校園網(wǎng)建設(shè)之中??平膛d國,教育為本,教育事業(yè)蓬勃興旺是國家可持續(xù)發(fā)展的根本保障。新的世紀(jì),信息技術(shù)正以驚人的速度傳播著。面對教育界的新形式,為了加大學(xué)校與外界間的信息交流、提高辦公和教學(xué)效率、提高學(xué)校管理水平、進(jìn)行高效的信息傳輸,學(xué)校校園網(wǎng)絡(luò)建設(shè)勢在必行。下面就校園網(wǎng)建設(shè)應(yīng)注意的問題,談?wù)勛约旱目捶ā?/p>
一、明確網(wǎng)站建設(shè)目標(biāo)
在校園網(wǎng)的建設(shè)工作中,必須要堅(jiān)持為教育教學(xué)服務(wù),推進(jìn)教育現(xiàn)代化的根本宗旨。在具體實(shí)施上,要緊密結(jié)合教育教學(xué)的需要,立足學(xué)校經(jīng)濟(jì)能力,堅(jiān)持高效、適度超前的原則,有計(jì)劃、有重點(diǎn)、分層次、積極穩(wěn)妥地推進(jìn);要明確“什么是校園網(wǎng)”、“校園網(wǎng)應(yīng)具備怎樣的功能”、“建網(wǎng)目標(biāo)是什么”等一系列問題,簡單的說,校園網(wǎng)和企業(yè)網(wǎng)一樣,首先是一個Intranet(內(nèi)部網(wǎng)),建網(wǎng)目標(biāo)是使學(xué)校管理、教育教學(xué)信息化。校園網(wǎng)應(yīng)具備學(xué)校管理、教育教學(xué)資源共享、交流等功能,為教育教學(xué)服務(wù)。
二、明確網(wǎng)站分類內(nèi)容
學(xué)校網(wǎng)站的中心任務(wù)是為師生的教育教學(xué)行為提供必要的服務(wù),因此,在進(jìn)行網(wǎng)站設(shè)計(jì)時要對主題有所突出。具體來說,在校園網(wǎng)站設(shè)計(jì)上,可以將整個網(wǎng)站劃分成學(xué)校簡介、校園公告欄、教師中心、學(xué)生中心、網(wǎng)絡(luò)辦公等幾個板塊。細(xì)分的話,可以包括學(xué)校介紹、招生信息、師資力量、新聞、教學(xué)設(shè)備、科研成果、校長之聲、校長信箱、留言版、校際交流、學(xué)校招聘、學(xué)習(xí)園地、個人空間、教學(xué)素材、校園論壇、校內(nèi)生活、校史回顧、網(wǎng)上調(diào)查、郵件服務(wù)、教育咨訊、法規(guī)指南、機(jī)構(gòu)設(shè)置、校友錄等。當(dāng)然,欄目的設(shè)置必須符合學(xué)校的實(shí)際情況,在具體模塊設(shè)置上,學(xué)??筛鶕?jù)以自身的實(shí)際情況作相應(yīng)減增、修改。此外,在網(wǎng)站設(shè)計(jì)上,還可以設(shè)立以下版塊:
一是設(shè)立學(xué)校專用論壇BBS系統(tǒng)。論壇是學(xué)校網(wǎng)站不可缺少的一個重要的部分,在總論壇下可開設(shè)數(shù)個分論壇。 二是設(shè)立學(xué)校意見反饋系統(tǒng)。用以及時收集訪問者對學(xué)校情況、招生計(jì)劃等信息,了解教師對學(xué)校的意見和建議,更好的促進(jìn)學(xué)校的發(fā)展。三是設(shè)立教學(xué)論文系統(tǒng)??梢噪S時教師的教學(xué)論文,管理員有在線審核功能,可以增加對論文的評論。四是設(shè)立優(yōu)秀教師教案展示。通過該欄目,可以展示各科優(yōu)秀教師的詳細(xì)教案,促進(jìn)教師間的教學(xué)經(jīng)驗(yàn)的交流,加快形成教學(xué)經(jīng)驗(yàn)交流互補(bǔ)的良好氛圍。五是設(shè)置訪客留言系統(tǒng),及時了解網(wǎng)站參觀者對學(xué)校、網(wǎng)站的意見,設(shè)置版主回復(fù)功能,及時回復(fù)有關(guān)反饋。六是增加網(wǎng)站流量分析系統(tǒng),統(tǒng)計(jì)出網(wǎng)站的日訪問量,在線人數(shù),訪問者地區(qū),訪問者IP,被訪問的頁面和來源頁面,訪問者所使用的電腦的操作系統(tǒng)等。
三、明確網(wǎng)站建設(shè)步驟
校園網(wǎng)的建設(shè)是一個系統(tǒng)的全員工程。全校上下必須共同參與,要多方多聽取意見、建議,才能加快建設(shè)步伐。重點(diǎn)是兩個階段:
一是準(zhǔn)備階段。校園網(wǎng)的建立應(yīng)由校領(lǐng)導(dǎo)、計(jì)算機(jī)管理員、各學(xué)科教師代表組成,并為校園網(wǎng)建設(shè)組建,做好前期準(zhǔn)備工作。例如,可以組織有關(guān)人員組織到校園網(wǎng)建設(shè)比較成功的學(xué)校進(jìn)行參觀,可以邀請校園網(wǎng)建設(shè)方面的專家做校園網(wǎng)建設(shè)方面的專題講座。在進(jìn)行了一系列的參觀、調(diào)查、研究后,可在爭求意見和建議的基礎(chǔ)上,制定出切實(shí)可行的校園網(wǎng)建設(shè)方案。二是校園網(wǎng)運(yùn)行維護(hù)階段。師生是校園網(wǎng)的主要使用者,各學(xué)科的教育教學(xué)資源由本學(xué)科的骨干教師進(jìn)行維護(hù)更新,整個系統(tǒng)的穩(wěn)定、安全、數(shù)據(jù)的備份由計(jì)算機(jī)管理員負(fù)責(zé),相關(guān)人員的協(xié)調(diào)、重大問題的決策由領(lǐng)導(dǎo)負(fù)責(zé)。但是,有的學(xué)校在建設(shè)校園網(wǎng)的時候,由于一些學(xué)科教師根本沒什么參與,計(jì)算機(jī)教師也參與甚少,學(xué)校領(lǐng)導(dǎo)“一手抓”。這個問題,有待于在今后工作中加以解決。。
四、明確網(wǎng)站技術(shù)要求
在校園網(wǎng)的建設(shè)過程中,必須要具有戰(zhàn)略眼光,要穩(wěn)步發(fā)展,適度超前。一是要避免“一步到位”的誤區(qū)。校園網(wǎng)建設(shè)是一個不斷發(fā)展、逐步完善的過程。新的技術(shù)、新的應(yīng)用不斷出現(xiàn),這就需要根據(jù)實(shí)際需求、經(jīng)濟(jì)能力,穩(wěn)步發(fā)展,不可能做到“一步到位”。二是要避免一味追求高性能。新的設(shè)備剛推出時,由于產(chǎn)量較小,價格很高,比全面推廣時往往要高出一倍左右;新的設(shè)備還沒經(jīng)過考驗(yàn),在帶來高性能的同時,可能會帶來新的缺陷。所以我們要選擇比較成熟的產(chǎn)品,根據(jù)實(shí)際需求合理配置。軟件配置也是同樣的道理。三是網(wǎng)絡(luò)建設(shè)要分步進(jìn)行,不要全面出擊。應(yīng)用系統(tǒng)一個一個上,每上一個應(yīng)用系統(tǒng)前要試運(yùn)行,確保每一個應(yīng)用系統(tǒng)都能發(fā)揮效益,力爭一分投入分回報,避免投資浪費(fèi)。四是軟件要采用較成熟的平臺。要選擇易維護(hù)、易升級、可擴(kuò)展的軟件,同時還要考慮以后的升級費(fèi)用,要簽訂協(xié)議,預(yù)防后顧之憂。五是保持網(wǎng)絡(luò)管理人員穩(wěn)定,交替要銜接好。要重視管理人員的培訓(xùn),避免人才流失。
總之,校園網(wǎng)建設(shè)是一項(xiàng)高投入的工程,我們要努力實(shí)現(xiàn)“高效益、高產(chǎn)出”,使學(xué)校的管理、教育教學(xué)工作走上信息現(xiàn)代化的軌道。在現(xiàn)代學(xué)校的學(xué)校管理、教育教學(xué)改革中,充分發(fā)揮校園網(wǎng)的作用,使自己的學(xué)校走在同行的前列。
參考文獻(xiàn):
[1] 江省教育廳2001年6月5日《關(guān)于加強(qiáng)中小學(xué)教育網(wǎng)絡(luò)建設(shè)的意見》文件.