在現實社會中,企業面對的安全問題非常多并且非常雜,以下是小編搜集整理的一篇計算機職稱論文:探究現代計算機網絡技術應用的論文范文,供大家閱讀參考。
【摘要】本文結合計算機網絡技術在企業管理中,需要注意的相關問題,對現代計算機網絡安全技術在企業網絡管理、企業信息化管理和企業物資管理中的實踐應用進行了探討。
【關鍵詞】現代計算機網絡技術;企業管理;應用研究
1、企業信息化管理的內涵
企業信息化管理集成各類現代信息技術,為企業管理和決策提供全面、及時、準確和適用的信息服務,從而實現以信息及信息技術全面支持、促進企業所有經營管理活動,達到企業經營管理目標。企業信息化管理的主要內容包括以下幾個方面:
1.1財務管理信息化。企業內部各單位使用統一的財務管理軟件,財務會計部門能同步得到采購、生產、銷售等各個環節的每一次業務活動的信息,并實時進行核算,提高會計核算的速度。
1.2 采購管理信息化。原材料采購管理要實現內部各相關程序和權力的公開、透明和有效制衡,采購原材料物資的價格質量等信息要在企業內部網上公開,做到采購人員掌握的信息,監督和管理人員也能掌握,防止“暗箱操作”,堵塞采購漏洞,降低采購成本。
1.3 營銷管理信息化。營銷管理建立覆蓋網店、各銷售網點的計算機網絡,將產品銷售、售后服務、客戶需求、市場變化等信息納入計算機網絡,即時進行監控、調度、響應和分析。
2、Oracle數據庫網絡安全訪問機制
2.1保護默認的用戶賬號
在新的Oracle數據庫中,初始時,一般都安裝有20多個的默認模式(實際的數目可能略有不同,因為在數據庫的創建過程中需要有選擇地安裝這些模式)。當利用Google對“默認Oracle用戶(Default Oracle Users)”進行搜索時可以發現,其中的用戶名、密碼以及這些賬號的權限都是公開的。這些賬號經常用來存儲元數據(metadata)以及用于專門的數據庫選項的過程,例如文本選項(Text Option)以及空間選項(Spatial Option)。因此,其中的很多賬號都擁有相當重要的權限,它們的密碼也可能是眾所周知的,有可能就列舉在Oracle的產品文檔中,也有可能就發布在Internet上。上述因素加起來,則對數據庫形成了危險:未授權的用戶可以連接到其中的某個授權賬號上,并訪問或修改敏感的數據。在數據庫的安裝過程中,可以使用數據庫配置助手(Database Configuration Assistant,DBCA)選擇需要安裝哪些默認賬號(可以直接在數據庫選項中進行選擇)。非常重要的一點是必須根據數據庫的需要做出合適的決定,從而進行安裝。
(1)對數據庫的訪問和登錄進行保護。下面將給出控制訪問數據庫賬號的若干方法,這些方法包括從限制對賬號的登錄到完全刪除賬號等各種不同的方法。而把其中的若干方法組合在一起使用則是更好的方法,因為這體現了深度防御的思想。①改變默認密碼并設定更健壯的密碼。在數據庫創建過程中,DBCA提供了產生初始密碼的捷徑,它允許所有的賬號都使用相同的密碼。不用選擇這個選項,給每一個模式設定強壯而又各不相同的密碼。②創建不可能的密碼。在數據庫安裝后,管理數據庫的賬號和權限,并阻止任何希望能直接登錄數據庫的用戶,因為密碼是不可能被猜到的。③創建數據庫的登錄觸發機制。檢查不能登錄數據庫的用戶,如果用戶嘗試登錄則登錄觸發器觸發失效。失效的登錄觸發器將能阻止用戶登錄數據庫。這種技術對于擁有某些授權的用戶不會起作用,例如SYS(SYSDBA)以及擁有“數據庫觸發器管理員(ADMINISTRAT OR DATABASE TRIGGER)”系統權限的用戶。然而,如果僅僅只允許上述授權用戶可以登錄數據庫也會帶來某些不足,不過這是能拒絕其他所有用戶登錄數據庫的極好的方法。
(2)拋棄所有陳舊的東西。有可能在經過一段時間后,用戶以及應用程序不再需要訪問數據庫――用戶可能得到了一份新的工作,從而不再需要登錄數據庫――至少是不需要通過合法的途徑登錄。在確保登錄系統、網絡以及數據庫安全的過程中,一個良好的習慣是刪除不再使用或不再需要的賬號。
2.2 Oracle密碼
Oracle在數據字典中存放用戶密碼。密碼校驗是密碼明文的哈希(hash)表示。其中存放的密碼校驗值以十六進制表示。數據庫認證的過程則是計算用戶為了通過認證所提供的密碼明文的密碼校驗,并把計算結果與數據字典中存放的某一密碼校驗比較,如果相符合,則表示用戶提供了相同的密碼,從而可以通過認證。(1)使用Oracle本地存儲的密碼驗證密碼。應用用戶的認證是確保數據庫應用安全非常重要的一步。可以創建、維護,以及(或)同步所存儲的密碼以及認證信息。其次,假設應用的用戶同時也是數據庫的用戶,那么應用可以把應用用戶作為獨立的用戶與數據庫進行連接,并進行認證。這是一個不可取的方法,因為僅僅為了認證而建立或撤銷與數據庫的連接開銷較大――從認證需要的時間和性能的觀點看。最后一個方法仍需要假設應用的用戶同時也是數據庫的用戶,從而可以利用數據庫存儲的內部密碼[3]。(2)限制數據庫資源除了密碼規范之外,Oracle還支持資源規范,從而限制使用昂貴的數據庫資源。資源規范有助于確保應用程序或用戶不會有意或無意地獨占數據庫和計算機系統的所有資源。可以查詢DBAPROFILES視圖,了解各種受管理的資源的使用情況以及被限制使用的值。 (3)確保網絡的安全對于絕大部分數據庫,在用戶能訪問數據庫之前就已產生了安全問題。把用戶、應用和數據庫連接在一起的網絡是安全鏈中非常重要的一環。
3、網絡環境下的企業信息安全隱患的防范
在現實社會中,企業面對的安全問題非常多并且非常雜。那么企業必須要重視對網絡信息安全的管理,要增強全部成員包括自己的網絡安全防范意識,并且要采取有效可行的防范措施。
3.1加密設置。在當今世界,重要的信息幾乎全部都加密。密碼在網絡里更是具有無可代替的作用。所以在企業的網絡信息安全管理中,認證密碼技術和技術加密是企業網絡最有效最可靠的技術。
3.2防火墻設置。本人認為凡是沒有安裝防火墻的計算機,一定要及時安裝防火墻,并且安裝防火墻也需要不定時的進行升級,因為防火墻可以阻止網絡黑客訪問某個企業網絡的大屏障,可以阻擋許多外部網絡的入侵。防火墻是一種最近幾年發展用于保護計算機網絡安全的技術性的措施,企業應該根據自己實際情況,安裝可靠性強、適應企業、功能巨大的防火墻,用于抵抗黑客的攻擊和病毒的傳播,從而達到保護網絡系統的安全。
3.3強化管理者網絡憂患意識。使用計算機應該根據電腦實際情況,要不定期的進行安全檢查,管理者也要根據企業計算機的自身硬件和網絡實際情況,培訓員工,提高員工的保密意識和責任意識,不要因為人為的因素導致企業承受巨大的損失。
總之,網絡已經成為我們工作、學習、生活中不可或缺的重要組成部分的時候,我們更加需要注意網絡信息安全的防范,企業管理者不應該僅僅只注意網絡的便捷,更需要注重企業網絡信息安全,同時要切實采取措施,確保企業電子網絡信息技術安全。
參考文獻:
[1] 馬蕾娜,曲文杰,淺析現代計算機網絡技術在企業管理中的應用,《中國新通信》2013年04期
[2] 劉洋,計算機網絡技術在企業信息化管理中的應用[J].電腦知識與技術,2014年3月,第10卷,第9期
[3]秦鈞偉,試論計算機信息管理系統在現代企業管理中的運用,《信息技術與信息化》2014年11期