当前位置:首页 > 营销观察 > 正文

网络营销课程设计公众号论文(网络营销课程设计作业)

网络营销课程设计公众号论文(网络营销课程设计作业)

关于 企业网络营销策略分析的毕业论文 给你推荐一个网站,那里有不少相关论文,都是公开发表的专业论文,及博硕士毕业论文,让你朋友上去参考参考吧 中国知网 上去输入关键词“...

关于 企业网络营销策略分析的毕业论文

给你推荐一个网站,那里有不少相关论文,都是公开发表的专业论文,及博硕士毕业论文,让你朋友上去参考参考吧

中国知网

上去输入关键词“企业网络营销策略分析”,搜索一下就有了

1. 我国企业实行网络营销的策略分析

周伟忠,王滕宁,于文华 文献来自: 山东工商学院学报 2004年 第04期 CAJ下载 PDF下载

网络营销;;网络营销策略分析了网络营销的特点、优势,提出了我国企业实行网络营销的策略。[1] 周游,赵炎 ...

被引用次数: 2 文献引用-相似文献-同类文献

2. 网络营销组合策略分析

周江 文献来自: 财经科学 1998年 第04期 CAJ下载 PDF下载

可以把低成本、高速度的网络营销方式发挥到极限。网络营销组合策略分析@周江$四川联合大学工商系 ...

被引用次数: 14 文献引用-相似文献-同类文献

3. 商业企业网络营销策略分析

李甫民 文献来自: 商业研究 2003年 第01期 CAJ下载 PDF下载

商业企业网络营销策略分析.1 29.场营销的重要内容。网络首先是·个信息场,为企业Jl:憾刚f:m场调研提供了便利场所。商业企业开展网卜fij场调研活动仃两种方式: (·)借助ISP或专业网络市场研究公司的网站进行 ... 商业企业网络营销策略分析 李甫民@李甫民$深圳职业技术学院管理系!广东深圳518055网络营销 ...

被引用次数: 1 文献引用-相似文献-同类文献

4. 网络营销及其策略组合分析

张伟年 文献来自: 中南财经政法大学学报 2003年 第04期 CAJ下载 PDF下载

三、网络营销策略组合分析互联网对传统经营方式产生巨大的冲击 ,网络营销正在形成新的营销理念和策略 ,但是 ,必须认识到 ,这一过程 ,不是网络营销将完全取代传统营销的过程 ,而是网络营销与传统营销整合的过程。(一 ...

被引用次数: 6 文献引用-相似文献-同类文献

5. 企业网络营销的策略分析

曹淑芹 文献来自: 河北青年管理干部学院学报 2003年 第04期 CAJ下载 PDF下载

杨桂芳企业网络营销的策略分析@曹淑芹$衡水师范专科学校法政系!河北衡水053000企业;;网络营销 ...

被引用次数: 1 文献引用-相似文献-同类文献

6. 企业网络营销决策分析

杨福强,李骏阳 文献来自: 商业经济与管理 2000年 第06期 CAJ下载 PDF下载

而信息咨询服务包括法律咨询、医药咨询、股市行情分析、金融咨询、资料库检索、电子新闻、电子报刊等。二、企业网络营销策略组合作为一种新型营销模式 ,网络营销在适应消费者心理变化方面比传统营销显示出明显的优势。一方面网络营销可以实现企业与消费者之间的直接联系和信 ...

被引用次数: 4 文献引用-相似文献-同类文献

7. 我国旅游企业的网络营销策略探析

李艳 文献来自: 商业研究 2001年 第06期 CAJ下载 PDF下载

我国旅游企业的网络营销策略探析@李艳$武汉大学商学院!湖北武汉430072旅游企业;;网络营销策略 ...

被引用次数: 3 文献引用-相似文献-同类文献

8. 网络经济时代企业的营销创新策略

韩睿,田志龙 文献来自: 商业研究 2002年 第05期 CAJ下载 PDF下载

在网络经济时代,企业的营销环境发生了重大变化,面对这种变化,企业只有不断创新才能生存和发展。我国企业应从观念创新、市场创新、产品创新、渠道创新和组织创新五个方面提出应对策略。

被引用次数: 2 文献引用-相似文献-同类文献

9. 中小型企业网络营销渠道策略

贺盛瑜 文献来自: 西南民族大学学报(人文社科版) 2003年 第06期 CAJ下载 PDF下载

双道法———企业网络营销渠道的最佳策略在西方众多企业的网络营销活动中 ,双道法是最常见的方法 ,是企业网络营销渠道的最佳策略。所谓双道法 ,是指企业同时使用网络直接销售渠道和网络间接销售渠道 ,以达到销售量最大的目的。在买 ...

被引用次数: 3 文献引用-相似文献-同类文献

10. 网络营销差别定价策略的一个案例分析

刘向晖 文献来自: 价格理论与实践 2003年 第07期 CAJ下载 PDF下载

网络营销差别定价策略的一个案例分析@刘向晖$华侨大学经济管理学院亚马逊公司;;差别定价 ... 网络营销伦理差别定价被认为是网络营销的一种基本的定价策略,但在实施中存在着诸多困难。本文以亚马逊公司一次不成功的差别定价试验为案例,从这次定价试验的背景、过程以及失败的原因入手,分析了网络营销中差别定价策略存在 ...

被引用次数: 4 文献引用-相似文献-同类文献

查企业网络 的定义

搜企业网络 的学术趋势

搜分析 的学术趋势

翻译 企业网络营销策略分析

搜索相关数字

中国企业寿命

中国企业数量

中央企业收入

1 2 3 4 5 6 7 8 9 10 下一页

参考资料:中国知网

网络营销论文怎么设计

·网络营销方向毕业论文写作参考

论文选题的三个原则:

首先,选题应尽量具体,过于宽泛的选题很难写出高质量的论文;第二,研究素材比较容易获得,比如有前人的研究基础,或者容易收集调查数据;第三,尽量考虑到将来工作的需要,也就是让论文能在将来的工作中(或者在选择职业时)继续发挥作用。

十个网络营销方面的选题参考:

(1)网络营销导向的企业网站策划与设计;

(2)中美网络营销发展状况比较研究;

(3)网络营销与传统营销信息传播方式比较研究;

(4)网上零售行业消费者行为研究;

(5)电子商务网站中的邮件列表营销策略;

(6)Email营销的问题与对策研究;

(7)网络顾客服务现状与发展趋势;

(8)搜索引擎营销的原理与发展趋势;

(9)网络广告发展趋势研究;

(10)网上市场调研方法与应用

我觉得这个就不错,可以作为一个例子参考参考。现发在下面。

试论虚拟经济与实体经济

(网络营销教学网站 2005-03-21)

摘要:以虚拟资本为核心、以金融系统为主要循环依托的直接以钱生钱的虚拟经济,其特点可以归纳为以下几点:复杂性、介稳性、高风险性、依附性、周期性、增长性、无形性等。

关键词:虚拟企业; 虚拟经济

【本文来源】:经济论坛 2004.18

【本文作者】:薛芳锦

一、虚拟经济的特点与功能

以虚拟资本为核心、以金融系统为主要循环依托的直接以钱生钱的虚拟经济,其特点可以归纳为以下几点:复杂性、介稳性、高风险性、依附性、周期性、增长性、无形性等。这样,以虚拟资本为核心、以金融系统为依托的虚拟经济,在国民经济发展过程中的功能可以归纳为以下五点:

1. 聚集资本功能。虚拟经济通过各种存款凭证和有价证券等虚拟资本形式,经由以银行为主体的各类金融机构,将分散在个人和单位手中的资金聚集起来,以进行较大规模、收益较高的经济活动。据统计,2000年底全球虚拟经济的总量已达,/. 万亿美元,而当年各国国民生产总值的总和只有30万亿美元,即虚拟经济的规模已达实体经济的5倍。

2. 循环流通功能。所谓的虚拟经济,是指与以金融系统为主要依托的循环运动有关的经济活动,总而言之,就是直接以钱生钱的经济活动。由此可知,虚拟经济的实质就是循环流通。倘若一旦停止了其循环流通活动,就无所谓虚拟经济了。据统计,全世界虚拟资本日平均流动量高达1.5万亿美元以上,大约是世界日平均实际贸易额的50倍。

3. 引导资金功能。从历史上看,虚拟经济的前期存在形态是生息资本,而当生息资本一旦社会化以后,就可以引导资金从不能用于生产、流通等实体经济活动的人和单位手中,转移到能将其用于实体经济活动的人和单位手中。当各种有价证券进一步市场化以后,不仅能使人和单位手中的有价证券可以随时变现,而且大大提高了引导资金向预期收益较好的产业流动的目的性和速度,从而进一步提高资金使用的效率。

4. 扩张经济功能。国民经济要发展,各类企业要扩大,其基本前提就是必须要有资金,而资金的来源不外乎两个方面:一是向银行等金融机构间接融资。另一个则是通过发行各类有价证券直接融资。企业通过各类有价证券直接筹措到的资金,除了用于原有的技术改造之外,其余大部分或绝大部分,都是用于扩大其生产经营规模方面。企业生产经营规模的扩张了,整个国民经济规模的扩张也就由此得到了实现。从现实和发展的趋势看,这一点将会越来越突出。

5. 增值价值功能。一般而言,就价值增值来谈,有下面两种情况。其一是:某甲急需从事一项经营活动,但他本人没有足够的资金,而某乙手头正好有一笔钱闲置未用,于是某甲便向某乙借一定数量的钱,许诺在一定时期内还本付息。某乙手中的借据就是虚拟资本的一种雏形,它通过借款与还款的循环活动而取得增值。这时,某乙并未从事实际的经济活动,只是通过一种虚拟的经济活动来赚钱。另一种情况是:某甲将借来的钱投资于一项具体的经营活动从事经营,当该项经营活动结束之后,他获得了比原来投资时大若干数量的收益。这时,某甲从事了实际的经济活动,其前提仍然是虚拟经济的作用。当然,在现代市场经济条件下,情况会复杂得多,但基本原理却是相通的。

二、实体经济的特点与功能

传统的观点认为,实体经济就是指那些关系到国计民生的部门或行业,最典型的有机械制造、纺织加工、建筑安装、石化冶炼、种养采掘、交通运输等。实体经济的特点可以归纳为以下四点:有形性、主导性、载体性、下降性。那么,以物质资料的生产经营活动为内容的实体经济,在国民经济发展过程中的功能又是什么呢?

其功能可以归纳为以下三点:

1. 提供基本生活资料功能。古往今来,乃至永远,人们总要吃饭、穿衣、行动、居住、看病、休闲等,而保证这些活动得以继续进行的基础,则是各式各样的生活资料。那么,这些生活资料是由各式各样的实体经济生产出来的。如果实体经济的生产活动一旦停止了,那么,人们各式各样的消费活动也就得不到保障。

2. 提高人的生活水平的功能。同样,古往今来,乃至永远,人们不仅要生存,而且更要发展,亦即人们不仅要生活,而且还要生活得更好。保证人们生活得更好的物质条件,是由各式各样的更高水平的实体经济创造出来的。如果实体经济的更高级的生产活动一旦停止了,那么,人们就从根本上失去了提高生活水平的基础。

3. 增强人的综合素质的功能。再同样,古往今来,乃至永远,人们不仅要生活得更好,而且还要使自己的素质得到全面的增强,亦即人们不仅要有高层次的物质生活,而且还要有高层次的精神生活。保证人们高层次精神生活的物质前提同样是由各式各样的具有特殊性质的实体经济所提供的。如果实体经济的一些特殊活动形式一旦停止了,那么,人们也同样会从根本上失去增强综合素质的根基。

三、虚拟经济与实体经济的关系

虚拟经济与实体经济的关系,可以归纳为:实体经济借助于虚拟经济,虚拟经济依赖于实体经济。下面分别论述。

1. 实体经济借助于虚拟经济。这表现为三点:第一,虚拟经济影响实体经济的外部宏观经营环境。实体经济要生存、要发展,除了其内部经营环境外,还必须有良好的外部宏观经营环境。这个外部宏观经营环境中,就包括全社会的资金总量状况、资金筹措状况、资金循环状况等。这些方面的情况如何,将会在很大程度上影响到实体经济的生存和发展状况,而这一切都与虚拟经济存在着直接或间接的关系。因此,虚拟经济的发展状况如何,将会在很大程度上影响到实体经济的外部宏观经营环境。第二,虚拟经济为实体经济的发展增加后劲。实体经济要运行、尤其是要发展,首要的条件就是必须有足够的资金。那么,各类实体经济用于发展的资金从哪里来呢?不外乎两条途径:一条是向以银行为主体的各类金融机构贷款;另一条则是通过发行股票、债券等各类有价证券筹措资金。从发展的趋势看,相比较而言,通过第二条途径解决实体经济发展过程中所需资金问题,会更加现实,也会更加方便、快捷。这样,虚拟经济就为实体经济的发展增加了后劲。第三,虚拟经济的发展状况制约着实体经济的发展程度。从历史上看,虚拟经济的发展过程经过了五个阶段,即闲置货币的资本化、生息资本的社会化、有价证券的市场化、金融市场的国际化、国际金融的集成化等。事实证明,虚拟经济发展的阶段不同,对实体经济发展的影响也就不同,亦即虚拟经济发展的高一级阶段对实体经济发展程度的影响,总比虚拟经济发展的低一级阶段对实体经济发展程度的影响要大一些。反之,则会小一些。

2. 虚拟经济依赖于实体经济。这也表现为三点:第一,实体经济为虚拟经济的发展提供物质基础。虚拟经济不是神话,而是现实。因此,它不是吊在天上,而是立足于地下。这就从根本上决定了无论是它的产生,还是它的发展,都必须以实体经济为物质条件。否则,它就成了既不着天也不着地的空中楼阁。第二,实体经济对虚拟经济提出了新的要求。随着整体经济的进步,实体经济也必须向更高层次发展。否则,它将“消失”得更快。实体经济在其发展过程中对虚拟经济的新要求,主要表现在对有价证券的市场化程度上和金融市场的国际化程度上。也正是因为实体经济在其发展过程中,对虚拟经济提出了一系列的新要求,所以才使得它能够产生、特别是使得它能够发展。否则,虚拟经济就将会成为无根之本。第三,实体经济是检验虚拟经济发展程度的标志。虚拟经济的出发点和落脚点都是实体经济,即发展虚拟经济的初衷是为了进一步发展实体经济,而最终的结果也是为实体经济服务。因此,实体经济的发展情况如何,本身就表明了虚拟经济的发展程度。这样,实体经济就自然而然地成为了检验虚拟经济发展程度的标志。

综合上述,虚拟经济与实体经济之间,存在着极其密切的相互依存、相互促进的关系。它们谁也离不开谁,至少在相当长的一段时期内会是这样的。

四、正确处理两者之间关系的原则

既然虚拟经济与实体经济之间存在着密不可分的关系,就必须对它们进行很好的处理,不然就会影响到它们的正常发展。那么,处理虚拟经济与实体经济之间关系的原则有哪些呢?一是一视同仁原则。既然虚拟经济与实体经济都有其各自独特的功能,因此,我们就应对它们坚持一视同仁的原则,而不能对任何一方采取歧视态度,以免顾此失彼。二是统筹兼顾原则。二者之间有着相互依存、相互促进的关系,因而就不应该对它们任何一方采取偏颇的态度,在宏观经济的规划上,在战略的部署上,在人才的培养上,在措施的运用上,都应统一谋划。三是均衡发展原则。事实已经证明并将继续证明,虚拟经济与实体经济都对整个市场经济有促进作用。这就决定了在它们的速度发展上,在它们的规模形成上,在它们的比例确定上,在它们的计划安排上,都应相互兼顾。四是协调一致原则。经济发展的实践已经并将还会告诉我们,虚拟经济与实体经济,毕竟是两种性质不同的经济形式或形态,它们各自的运行方式、经营特点、行为规范、内在要求、营销策略、服务对象等,都是不尽相同的。在这种情况下,两者之间就有极大的可能会出现或产生矛盾。其具体表现是,要么是实体经济脱离虚拟经济而独自发展,要么是虚拟经济超越实体经济而“突飞猛进”。事实证明,后者是主要现象,其结果就是所谓的“泡沫经济”。因此,为了防止和遏制泡沫经济的产生或出现,就必须要强调协调一致的原则。

综合上述,为了处理好虚拟经济与实体经济之间的关系,就必须坚持一视同仁原则、统筹规划原则、均衡发展原则和协调一致原则。

论文题目:网络营销中存在的问题 ——以淘宝网为例

1 绪论

随着互联网的飞速发展,网络安全逐渐成为一个潜在的巨大问题。网络安全性是一个涉及面很广泛的问题,其中也会涉及到是否构成犯罪行为的问题。在其最简单的形式中,它主要关心的是确保无关人员不能读取,更不能修改传送给其他接收者的信息。此时,它关心的对象是那些无权使用,但却试图获得远程服务的人。安全性也处理合法消息被截获和重播的问题,以及发送者是否曾发送过该条消息的问题。

大多数安全性问题的出现都是由于有恶意的人试图获得某种好处或损害某些人而故意引起的。可以看出保证网络安全不仅仅是使它没有编程错误。它包括要防范那些聪明的,通常也是狡猾的、专业的,并且在时间和金钱上是很充足、富有的人。同时,必须清楚地认识到,能够制止偶然实施破坏行为的敌人的方法对那些惯于作案的老手来说,收效甚微。

网络安全性可以被粗略地分为4个相互交织的部分:保密、鉴别、反拒认以及完整性控制。保密是保护信息不被未授权者访问,这是人们提到的网络安全性时最常想到的内容。鉴别主要指在揭示敏感信息或进行事务处理之前先确认对方的身份。反拒认主要与签名有关。保密和完整性通过使用注册过的邮件和文件锁来实现。

2 方案目标

本方案主要从网络层次考虑,将网络系统设计成一个支持各级别用户或用户群的安全网络,该网在保证系统内部网络安全的同时,还实现与Internet或国内其它网络的安全互连。本方案在保证网络安全可以满足各种用户的需求,比如:可以满足个人的通话保密性,也可以满足企业客户的计算机系统的安全保障,数据库不被非法访问和破坏,系统不被病毒侵犯,同时也可以防止诸如反动淫秽等有害信息在网上传播等。

需要明确的是,安全技术并不能杜绝所有的对网络的侵扰和破坏,它的作用仅在于最大限度地防范,以及在受到侵扰的破坏后将损失尽旦降低。具体地说,网络安全技术主要作用有以下几点:

1.采用多层防卫手段,将受到侵扰和破坏的概率降到最低;

2.提供迅速检测非法使用和非法初始进入点的手段,核查跟踪侵入者的活动;

3.提供恢复被破坏的数据和系统的手段,尽量降低损失;

4.提供查获侵入者的手段。

网络安全技术是实现安全管理的基础,近年来,网络安全技术得到了迅猛发展,已经产生了十分丰富的理论和实际内容。

3 安全需求

通过对网络系统的风险分析及需要解决的安全问题,我们需要制定合理的安全策略及安全方案来确保网络系统的机密性、完整性、可用性、可控性与可审查性。即,

可用性: 授权实体有权访问数据

机密性: 信息不暴露给未授权实体或进程

完整性: 保证数据不被未授权修改

可控性: 控制授权范围内的信息流向及操作方式

可审查性:对出现的安全问题提供依据与手段

访问控制:需要由防火墙将内部网络与外部不可信任的网络隔离,对与外部网络交换数据的内部网络及其主机、所交换的数据进行严格的访问控制。同样,对内部网络,由于不同的应用业务以及不同的安全级别,也需要使用防火墙将不同的LAN或网段进行隔离,并实现相互的访问控制。

数据加密:数据加密是在数据传输、存储过程中防止非法窃取、篡改信息的有效手段。

安全审计: 是识别与防止网络攻击行为、追查网络泄密行为的重要措施之一。具体包括两方面的内容,一是采用网络监控与入侵防范系统,识别网络各种违规操作与攻击行为,即时响应(如报警)并进行阻断;二是对信息内容的审计,可以防止内部机密或敏感信息的非法泄漏

4 风险分析

网络安全是网络正常运行的前提。网络安全不单是单点的安全,而是整个信息网的安全,需要从物理、网络、系统、应用和管理方面进行立体的防护。要知道如何防护,首先需要了解安全风险来自于何处。网络安全系统必须包括技术和管理两方面,涵盖物理层、系统层、网络层、应用层和管理层各个层面上的诸多风险类。无论哪个层面上的安全措施不到位,都会存在很大的安全隐患,都有可能造成网络的中断。根据国内网络系统的网络结构和应用情况,应当从网络安全、系统安全、应用安全及管理安全等方面进行全面地分析。

风险分析是网络安全技术需要提供的一个重要功能。它要连续不断地对网络中的消息和事件进行检测,对系统受到侵扰和破坏的风险进行分析。风险分析必须包括网络中所有有关的成分。

5 解决方案

5.1 设计原则

针对网络系统实际情况,解决网络的安全保密问题是当务之急,考虑技术难度及经费等因素,设计时应遵循如下思想:

1.大幅度地提高系统的安全性和保密性;

2.保持网络原有的性能特点,即对网络的协议和传输具有很好的透明性;

3.易于操作、维护,并便于自动化管理,而不增加或少增加附加操作;

4.尽量不影响原网络拓扑结构,同时便于系统及系统功能的扩展;

5.安全保密系统具有较好的性能价格比,一次性投资,可以长期使用;

6.安全与密码产品具有合法性,及经过国家有关管理部门的认可或认证;

7.分步实施原则:分级管理 分步实施。

5.2 安全策略

针对上述分析,我们采取以下安全策略:

1.采用漏洞扫描技术,对重要网络设备进行风险评估,保证信息系统尽量在最优的状况下运行。

2.采用各种安全技术,构筑防御系统,主要有:

(1) 防火墙技术:在网络的对外接口,采用防火墙技术,在网络层进行访问控制。

(2) NAT技术:隐藏内部网络信息。

(3) VPN:虚拟专用网(VPN)是企业网在因特网等公共网络上的延伸,通过一个私有的通道在公共网络上创建一个安全的私有连接。它通过安全的数据通道将远程用户、公司分支机构、公司业务伙伴等与公司的企业网连接起来,构成一个扩展的公司企业网。在该网中的主机将不会觉察到公共网络的存在,仿佛所有的机器都处于一个网络之中。公共网络似乎只由本网络在独占使用,而事实上并非如此。

(4)网络加密技术(Ipsec) :采用网络加密技术,对公网中传输的IP包进行加密和封装,实现数据传输的保密性、完整性。它可解决网络在公网的数据传输安全性问题,也可解决远程用户访问内网的安全问题。

(5) 认证:提供基于身份的认证,并在各种认证机制中可选择使用。

(6) 多层次多级别的企业级的防病毒系统:采用多层次多级别的企业级的防病毒系统,对病毒实现全面的防护。

(7)网络的实时监测:采用入侵检测系统,对主机和网络进行监测和预警,进一步提高网络防御外来攻击的能力。

3.实时响应与恢复:制定和完善安全管理制度,提高对网络攻击等实时响应与恢复能力。

4.建立分层管理和各级安全管理中心。

5.3 防御系统

我们采用防火墙技术、NAT技术、VPN技术、网络加密技术(Ipsec)、身份认证技术、多层次多级别的防病毒系统、入侵检测技术,构成网络安全的防御系统。

5.3.1 物理安全

物理安全是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。

为保证信息网络系统的物理安全,还要防止系统信息在空间的扩散。通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的空间信号。这是政府、军队、金融机构在兴建信息中心时首要的设置的条件。

为保证网络的正常运行,在物理安全方面应采取如下措施:

1.产品保障方面:主要指产品采购、运输、安装等方面的安全措施。

2.运行安全方面:网络中的设备,特别是安全类产品在使用过程中,必须能够从生成厂家或供货单位得到迅速的技术支持服务。对一些关键设备和系统,应设置备份系统。

3.防电磁辐射方面:所有重要涉密的设备都需安装防电磁辐射产品,如辐射干扰机。

4.保安方面:主要是防盗、防火等,还包括网络系统所有网络设备、计算机、安全设备的安全防护。

5.3.2 防火墙技术

防火墙是一种网络安全保障手段,是网络通信时执行的一种访问控制尺度,其主要目标就是通过控制入、出一个网络的权限,并迫使所有的连接都经过这样的检查,防止一个需要保护的网络遭外界因素的干扰和破坏。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监视了内部网络和Internet之间地任何活动,保证了内部网络地安全;在物理实现上,防火墙是位于网络特殊位置地以组硬件设备――路由器、计算机或其他特制地硬件设备。防火墙可以是独立地系统,也可以在一个进行网络互连地路由器上实现防火墙。用防火墙来实现网络安全必须考虑防火墙的网络拓扑结构:

(1)屏蔽路由器:又称包过滤防火墙。

(2)双穴主机:双穴主机是包过滤网关的一种替代。

(3)主机过滤结构:这种结构实际上是包过滤和代理的结合。

(4)屏蔽子网结构:这种防火墙是双穴主机和被屏蔽主机的变形。

根据防火墙所采用的技术不同,我们可以将它分为四种基本类型:包过滤型、网络地址转换—NAT、代理型和监测型。

5.3.2.1 包过滤型

包过滤型产品是防火墙的初级产品,其技术依据是网络中的分包传输技术。网络上的数据都是以“包”为单位进行传输的,数据被分割成为一定大小的数据包,每一个数据包中都会包含一些特定信息,如数据的源地址、目标地址、TCP/UDP源端口和目标端口等。防火墙通过读取数据包中的地址信息来判断这些“包”是否来自可信任的安全站点 ,一旦发现来自危险站点的数据包,防火墙便会将这些数据拒之门外。系统管理员也可以根据实际情况灵活制订判断规则。 包过滤技术的优点是简单实用,实现成本较低,在应用环境比较简单的情况下,能够以较小的代价在一定程度上保证系统的安全。 但包过滤技术的缺陷也是明显的。包过滤技术是一种完全基于网络层的安全技术,只能根据数据包的来源、目标和端口等网络信息进行判断,无法识别基于应用层的恶意侵入,如恶意的Java小程序以及电子邮件中附带的病毒。有经验的黑客很容易伪造IP地址,骗过包过滤型防火墙。

5.3.2.2 网络地址转化—NAT

网络地址转换是一种用于把IP地址转换成临时的、外部的、注册的IP地址标准。它允许具有私有IP地址的内部网络访问因特网。它还意味着用户不许要为其网络中每一台机器取得注册的IP地址。在内部网络通过安全网卡访问外部网络时,将产生一个映射记录。系统将外出的源地址和源端口映射为一个伪装的地址和端口,让这个伪装的地址和端口通过非安全网卡与外部网络连接,这样对外就隐藏了真实的内部网络地址。在外部网络通过非安全网卡访问内部网络时,它并不知道内部网络的连接情况,而只是通过一个开放的IP地址和端口来请求访问。OLM防火墙根据预先定义好的映射规则来判断这个访问是否安全。当符合规则时,防火墙认为访问是安全的,可以接受访问请求,也可以将连接请求映射到不同的内部计算机中。当不符合规则时,防火墙认为该访问是不安全的,不能被接受,防火墙将屏蔽外部的连接请求。网络地址转换的过程对于用户来说是透明的,不需要用户进行设置,用户只要进行常规操作即可。

5.3.2.3 代理型

代理型防火墙也可以被称为代理服务器,它的安全性要高于包过滤型产品,并已经开始向应用层发展。代理服务器位于客户机与服务器之间,完全阻挡了二者间的数据交流。从客户机来看,代理服务器相当于一台真正的服务器;而从服务器来看,代理服务器又是一台真正的客户机。当客户机需要使用服务器上的数据时,首先将数据请求发给代理服务器,代理服务器再根据这一请求向服务器索取数据,然后再由代理服务器将数据传输给客户机。由于外部系统与内部服务器之间没有直接的数据通道,外部的恶意侵害也就很难伤害到企业内部网络系统。 代理型防火墙的优点是安全性较高,可以针对应用层进行侦测和扫描,对付基于应用层的侵入和病毒都十分有效。其缺点是对系统的整体性能有较大的影响,而且代理服务器必须针对客户机可能产生的所有应用类型逐一进行设置,大大增加了系统管理的复杂性。

5.3.2.4 监测型

监测型防火墙是新一代的产品,这一技术实际已经超越了最初的防火墙定义。监测型防火墙能够对各层的数据进行主动的、实时的监测,在对这些数据加以分析的基础上,监测型防火墙能够有效地判断出各层中的非法侵入。同时,这种检测型防火墙产品一般还带有分布式探测器,这些探测器安置在各种应用服务器和其他网络的节点之中,不仅能够检测来自网络外部的攻击,同时对来自内部的恶意破坏也有极强的防范作用。据权威机构统计,在针对网络系统的攻击中,有相当比例的攻击来自网络内部。因此,监测型防火墙不仅超越了传统防火墙的定义,而且在安全性上也超越了前两代产品,虽然监测型防火墙安全性上已超越了包过滤型和代理服务器型防火墙,但由于监测型防火墙技术的实现成本较高,也不易管理,所以目前在实用中的防火墙产品仍然以第二代代理型产品为主,但在某些方面也已经开始使用监测型防火墙。基于对系统成本与安全技术成本的综合考虑,用户可以选择性地使用某些监测型技术。这样既能够保证网络系统的安全性需求,同时也能有效地控制安全系统的总拥有成本。 实际上,作为当前防火墙产品的主流趋势,大多数代理服务器(也称应用网关)也集成了包过滤技术,这两种技术的混合应用显然比单独使用具有更大的优势。由于这种产品是基于应用的,应用网关能提供对协议的过滤。例如,它可以过滤掉FTP连接中的PUT命令,而且通过代理应用,应用网关能够有效地避免内部网络的信息外泄。正是由于应用网关的这些特点,使得应用过程中的矛盾主要集中在对多种网络应用协议的有效支持和对网络整体性能的影响上。

相关性:毕业论文,免费毕业论文,大学毕业论文,毕业论文模板

5.3.3 VPN技术

VPN的安全保证主要是通过防火墙技术、路由器配以隧道技术、加密协议和安全密钥来实现,可以保证企业员工安全地访问公司网络。

VPN有三种解决方案:

(1)如果企业的内部人员移动或有远程办公需要,或者商家要提供B2C的安全访问服务,就可以考虑使用远程访问虚拟网(Access VPN)。

AccessVPN通过一个拥有专用网络相同策略的共享基础设施,提供对企业内部网或外部网的远程访问。AccessVPN能使用户随时、随地以所需的方式访问企业资源。最适用于公司内部经常有流动人员远程办公的情况。出差员工利用当地ISP提供的VPN服务,就可以和公司的VPN网关建立私有的隧道连接。

(2)如果要进行企业内部各分支机构的互连,使用企业内部虚拟网(Intranet VPN)是很好的方式。越来越多的企业需要在全国乃至全世界范围内建立各种办事机构、分公司、研究所等,各个分公司之间传统的网络连接方式一般是租用专线。显然,在分公司增多、业务范围越来越广时,网络结构也趋于复杂,所以花的费用也越来越大。利用VPN特性可以在Internet上组建世界范围内的Intranet VPN。利用Internet的线路保证网络的互联性,利用隧道、加密等VPN特性可以保证信息在整个Internet VPN上安全传输。

(3)如果提供B2B之间的安全访问服务,则可以考虑Extranet VPN。

利用VPN技术可以组建安全的Exrranet。既可以向客户、合作伙伴提供有效的信息服务,又可以保证自身的内部网络安全。Extranet VPN通过一个使用专用连接的共享基础设施,将客户,供应商、合作伙伴或兴趣群体连接到企业内部网。企业拥有专用网络的相同政策,包括安全、服务质量(QoS)、可管理性和可靠性。

5.3.4 网络加密技术(Ipsec)

IP层是TCP/IP网络中最关键的一层,IP作为网络层协议,其安全机制可对其上层的各种应用服务提供透明的覆盖式安全保护。因此,IP安全是整个TCP/IP安全的基础,是网络安全的核心。IPSec提供的安全功能或服务主要包括:

1.访问控制

2.无连接完整性

3.数据起源认证

4.抗重放攻击

5.机密性

6.有限的数据流机密性

信息交换加密技术分为两类:即对称加密和非对称加密。

5.3.4.1 对称加密技术

在对称加密技术中,对信息的加密和解密都使用相同的钥,也就是说一把钥匙开一把锁。这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。对称加密技术也存在一些不足,如果交换一方有N个交换对象,那么他就要维护N个私有密钥,对称加密存在的另一个问题是双方共享一把私有密钥,交换双方的任何信息都是通过这把密钥加密后传送给对方的。如三重DES是DES(数据加密标准)的一种变形,这种方法使用两个独立的56为密钥对信息进行3次加密,从而使有效密钥长度达到112位。

5.3.4.2 非对称加密/公开密钥加密

在非对称加密体系中,密钥被分解为一对(即公开密钥和私有密钥)。这对密钥中任何一把都可以作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把作为私有密钥(解密密钥)加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能有生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。非对称加密体系一般是建立在某些已知的数学难题之上,是计算机复杂性理论发展的必然结果。最具有代表性是RSA公钥密码体制。

5.3.4.3 RSA算法

RSA算法是Rivest、Shamir和Adleman于1977年提出的第一个完善的公钥密码体制,其安全性是基于分解大整数的困难性。在RSA体制中使用了这样一个基本事实:到目前为止,无法找到一个有效的算法来分解两大素数之积。RSA算法的描述如下: 公开密钥:n=pq(p、q分别为两个互异的大素数,p、q必须保密) 与(p-1)(q-1)互素 私有密钥:d=e-1 {mod(p-1)(q-1)} 加密:c=me(mod n),其中m为明文,c为密文。 解密:m=cd(mod n) 利用目前已经掌握的知识和理论,分解2048bit的大整数已经超过了64位计算机的运算能力,因此在目前和预见的将来,它是足够安全的。

5.3.5 身份认证

在一个更为开放的环境中,支持通过网络与其他系统相连,就需要“调用每项服务时需要用户证明身份,也需要这些服务器向客户证明他们自己的身份。”的策略来保护位于服务器中的用户信息和资源。

5.3.5.1 认证机构

CA(Certification Authorty)就是这样一个确保信任度的权威实体,它的主要职责是颁发证书、验证用户身份的真实性。由CA签发的网络用户电子身份证明—证书,任何相信该CA的人,按照第三方信任原则,也都应当相信持有证明的该用户。CA也要采取一系列相应的措施来防止电子证书被伪造或篡改。构建一个具有较强安全性的CA是至关重要的,这不仅与密码学有关系,而且与整个PKI系统的构架和模型有关。此外,灵活也是CA能否得到市场认同的一个关键,它不需支持各种通用的国际标准,能够很好地和其他厂家的CA产品兼容。

5.3.5.2 注册机构

RA(Registration Authorty)是用户和CA的接口,它所获得的用户标识的准确性是CA颁发证书的基础。RA不仅要支持面对面的登记,也必须支持远程登记。要确保整个PKI系统的安全、灵活,就必须设计和实现网络化、安全的且易于操作的RA系统。

5.3.5.3策略管理

在PKI系统中,制定并实现科学的安全策略管理是非常重要的这些安全策略必须适应不同的需求,并且能通过CA和RA技术融入到CA 和RA的系统实现中。同时,这些策略应该符合密码学和系统安全的要求,科学地应用密码学与网络安全的理论,并且具有良好的扩展性和互用性。

5.3.5.4密钥备份和恢复

为了保证数据的安全性,应定期更新密钥和恢复意外损坏的密钥是非常重要的,设计和实现健全的密钥管理方案,保证安全的密钥备份、更新、恢复,也是关系到整个PKI系统强健性、安全性、可用性的重要因素。

5.3.5.5 证书管理与撤消系统

证书是用来证明证书持有者身份的电子介质,它是用来绑定证书持有者身份和其相应公钥的。通常,这种绑定在已颁发证书的整个生命周期里是有效的。但是,有时也会出现一个已颁发证书不再有效的情况这就需要进行证书撤消,证书撤消的理由是各种各样的,可能包括工作变动到对密钥怀疑等一系列原因。证书撤消系统的实现是利用周期性的发布机制撤消证书或采用在线查询机制,随时查询被撤消的证书。

5.3.6多层次多级别的防病毒系统

防病毒产品可以在每个入口点抵御病毒和恶意小程序的入侵,保护网络中的PC机、服务器和Internet网关。它有一个功能强大的管理工具,可以自动进行文件更新,使管理和服务作业合理化,并可用来从控制中心管理企业范围的反病毒安全机制,优化系统性能、解决及预防问题、保护企业免受病毒的攻击和危害。

防病毒系统设计原则

1.整个系统的实施过程应保持流畅和平稳,做到尽量不影响既有网络系统的正常工作。

2.安装在原有应用系统上的防毒产品必须保证其稳定性,不影响其它应用的功能。在安装过程中应尽量减少关闭和重启整个系统。

3.防病毒系统的管理层次与结构应尽量符合机关自身的管理结构。

4.防病毒系统的升级和部署功能应做到完全自动化,整个系统应具有每日更新的能力。

5.应做到能够对整个系统进行集中的管理和监控,并能?/cn

发表评论

最新文章