市场营销防御战原则论文范文
市场营销防御战原则论文范文第1篇
摘要:消费者教育,是指对消费者进行的一种有目的、有计划、有组织的传授有关消费知识和技能、培养科学的消费观念,提高消费者自身素质的一种社会活动。本文主要对狭义的消费者教育进行研究探讨,通过个别实例来证实厂商在长期市场活动中,不仅要根据消费者的需求生产差异化商品以躲避价格之争,并且将公司、产品等告知消费者来获得认同,以期打造忠实消费群体。
关键词:消费者教育 有目的 有计划 有组织 消费者认同
一、消费者教育及演变发展
消费者教育,是指对消费者进行的一种有目的、有计划、有组织的传授有关消费知识和技能、培养科学的消费观念、提高消费者自身素质的一种社会活动。最先是由社会进行对消费者权益的讨论与维护,后来在消费者与市场博弈进程中慢慢演化,发展为厂商对消费者的消费教育,并保证以消费者为中心的原则。厂商在教育过程中将公司、产品、服务、政策、策略等期望消费者了解的信息传播给消费者,获得认同,创建忠实顾客群,增加顾客黏性,并提高了消费者素质。
狭义的消费者教育没有准确的定义,百度词条上对于狭义的消费者教育理解为厂商能够将新产品得到快速投资回报的一种手段,其实从某种意义上说,厂商对消费者的教育也是一种营销。按营销的定义,企业主要是发现准消费者需求,深挖产品的内涵,切合准消费者的需求,从而让准消费者深刻了解该产品进而购买该产品(成为实体消费者)。将消费者教育作为营销的手段,目前还没有一套成型的方案,很多厂商采取的措施也都在尝试阶段。
二、狭义消费者教育的实施
消费者教育作为一种营销手段,早已被很多厂商重视。美国的“雅芳”在全球有100万名直销人员直接向消费者推销商品,告诉其商品功效和使用方法,解答各种问题。贝因美股份有限公司斥巨资建立了中国育婴网,向全社会传播育婴知识。但是,作为厂商,在众多的营销策略中,很难区分哪些业绩是由哪些特定的营销策略所主导,也没有办法完全断定业务量的增加、业绩的上升就与某项营销策略相关。因此为了初步证明消费者教育的必要性,我们团队突破传统思维,站在消费者的角度,同样也以消费者的想法作为原则进行调查。另外,以华联超市为调查地点,以抽样调查为主要的调查方法,在一定调查时间(段)内所出现的消费者中抽取50名女士50名男士作为分析目标。调查结果显示,作为抽样调查的消费者在了解消费者教育定义后有80%以上的表示他们认为这种方式在自己的消费过程中起到了较大程度的影响,而且只有20%左右的消费者认为厂商对消费者进行教育是完全没有必要的。一部分消费者对关联陈列及食谱卡等尤为称赞。
根据消费者教育的定义,对消费者进行的教育是有目的、有计划、有组织的。本节就从这三个方面进行阐述。
(一)目的性确立
作为厂商,进行消费者教育的前提是要明确自己的主要目标人群,所参考的因素有地域环境、周边人群、区域性壁垒等重要方面。同时消费者的消费能力、认知习惯、民族习俗也对目标的确立起到了一定的影响,所遵循的原则是以消费者为中心。以华联生活超市为例,位于北京翠微路的华联生活超市周边居住的大多是军人军官家属,因此超市内陈列的商品大多是品质较好,同类价格稍高的商品。位于北京五道口的生活超市就应该注意陈列少数民族、外国特色商品,因为五道口附近人口中一半以上的是来华留学的留学生以及来华创业的外国生意人,加之很多高等学府也在此聚集,流动性很大。如果此区域同类型厂商较多,则对于目标人群的确立是比较困难的。
附图是5家大型超市目的性对比。
厂商在确立了目标人群后,随即就要根据目标人群的喜好、收入等因素确定目标人群的需求,以目标人群的需求作为中心目的,围绕目的设置相应的消费者教育计划。
(二)计划性思路
消费者教育的计划性体现在多个方面,首先从确立需求目的后的消费者教育方案进行计划,利用传统节日和习俗进行计划制定,并将文化习俗等人文精神加以渗透以达到对消费者进行教育的目的。以超市为例,临近春节,大型生活超市一般会对相应的部分商品进行打折促销活动,借以吸引消费者,同时厂商在商品营造的氛围下,加强了对消费者传统节日文化的教育,消费者在看到打折促销活动的同时,会意识到传统节日的临近,加深了對传统节日文化的理解。另外,据北京华联超市的负责人介绍,不止是传统节日需要对消费者进行教育,生鲜区蔬菜水果的定期更换也是对消费者进行的季节教育。中国人讲究和,应季的蔬菜水果才更符合中国人的脾胃协调,生鲜区的定期更换即是对消费者进行的养生教育,消费者通过蔬菜水果传达出来的信息增强了营养养生的理念。除此之外,特定环境的风俗习惯也是消费者教育的一项,例如内蒙古地区超市内专设的民族特产专区,不仅是对少数民族地区文化的教育,而且也是对区外游客的指导教育。在对消费者教育方案进行初步计划制定后,即是对厂商人员调配教育的计划,相关人员只有自身先掌握了所要教育消费者的内容才能更好地教育消费者、督促消费者教育顺利实施。所采用的方式一般是岗位培训、继续教育等。厂商需要对教育内容有准确的把握,做到定位准、内容丰富、精细深刻。
(三) 组织手段
厂商拥有的不是单个的消费者,对众多消费者采取的教育体现的就是组织性。例如现在很多生活超市都会有专门的人员在某些商品旁展示新的商品,或者请求消费者试吃、试穿、试用,将感兴趣的消费者组织起来进行譬如绿色健康食品的教育。还有的超市在海鲜区上方安置小电视,播放某类鱼虾的营养做法,吸引了很多消费者驻足观看,对厨艺不精的消费者也能起到一定的教育作用。最典型体现组织性的是会员制度,商家对办理会员的消费者采取积分换购的策略,因此吸引了消费者,商家也由此掌握了大量消费者信息,便于对消费者进行下一步的教育。
(四)其他
作为大型生活超市,在品牌的建立、公司、产品、服务、政策、策略等信息传达方面稍逊,但很多生活超市依然能够利用消费者教育加深消费者对企业文化的认同,既起到教育消费者的作用,又达到了企业营销的目的,实现了“win-win”双赢。除了上述消费者教育方式,很多生活超市也在尝试着其他方式。以华联超市为例,很多商品上都有标注使用方法、使用功效(如食谱卡、商品介绍卡),对消费者起到了一定的教育作用。另外,华联超市提出了关联陈列的概念,即某商品柜台附近陈列与之相关联的商品,如奶粉系列附近陈列母婴用品,尤其对年轻父母起到了很好的教育,年轻父母在购买奶粉的同时,也会注意到旁边的母婴用品,再例如洗漱用具旁陈列有旅行装,即是以消费者轻便、容量小的需求为中心所进行的教育,一些家电类厂商还推行了电话跟踪追访,这些既是促销手段,又是消费教育。
三、狭义消费者教育其他体现
(一)线下教育
上述厂商在众多厂商中应属较为重视消费者教育的,但并不是所有厂商都能将消费者教育作为营销手段。作为厂商必须敏感地意识到消费者的需求是什么,进行消费者教育的成本是否能够由利润抵消掉。举个很简单的例子,由现在各种美颜软件及拍照相机的时兴,可以看出消费者对自我存在着某种需求,某些商家虽然不处在软件行业,但能够敏锐地抓住这一需求,在服装商场里,你会发现某些用来穿衣比照的镜子中暗藏蹊跷,细细观察,镜子会将人显得稍微瘦高,在这里我们先不去讨论这种方式是否会触及到欺诈的成分,但不可否认的是,这面镜子也起到了一定的教育作用。再如某布鞋厂商,以自身目标人群老年人对布鞋的偏爱,稍加改进,利用自己的品牌做消费者教育。以上情况包括第二节分析的狭义消费者教育都是针对线下实体厂商提出的。在保证利潤的前提下,厂商要坚持“一个中心,三个基本点”。即一个中心:以消费者需求为中心;三个基本点:有目的、有计划、有组织地进行消费者教育。
(二)线上教育
从线上产生伊始至今,大有挤占线下之势。许多厂商在调整自己销售思路之后,线上同比增速都大大超出了预期。在劲头如此迅猛、范围如此广、厂商如此众多的线上消费形势下,品牌文化等的树立和消费者的认同显得尤为重要,故而消费者教育必将作为一项主要的营销手段。我曾经对线上某坚果品牌做过调查,该厂商利用线上图片及文字的宣传,列举了所经营的各类坚果产地功效等,并根据目标人群的需求,设计了松鼠这一使人联想到坚果的可爱形象,通过一系列的教育宣传逐渐在线上得到了消费者的认同。另外,线上很多厂商采取的套餐方式也都是一种消费者教育。今后随着线上消费的发展,线上消费者教育将会成为一项不容忽视的营销手段。
四、狭义消费者教育拓展途径
(一)大型综合性零售商场
作为此类厂商,本身就在企业文化策略等方面塑造性较弱,若生产自营商品,与同类商品进行竞争壁垒很高,保险的做法是和某类行业合作,借助其特色成为自身特色。例如某大型生活超市与某餐饮行业合作,将其秘制的食品专柜售卖,就此增加了消费者的黏性,也通过教育使得消费者对厂商有所认同。其次,笔者有个大胆的想法,目前国内没有任意一家大型超市做到智能搜索一体化,即仿照大型图书馆的电脑检索方式,将所有商品按某种类型分类,消费者一旦搜索某项商品,即会出现有关商品的所有信息,包括折扣、产地来源、生产日期、保质期等,将所有信息呈现在消费者面前,回归了广义消费者教育——让消费者“变自立”。
(二)纺织、服装及日用品类个体商
此类厂商品牌文化的树立非常重要,如本文第二节第一部分所说,进行消费者教育的前提先要确立目标人群,再考虑目标人群的需求,以需求为中心进行教育,最后达到双赢。例如假设某服装厂商目标受众是年龄位于18—35岁的年轻消费者,这类消费者的喜好因人而异,但主流品味大抵一致,故品牌文化的确立就要围绕着新潮、时代化。然后根据这个中心点进行消费者教育,比如及时更换新潮标语,及时展示潮流新款搭配,自然而然就会给消费者教育,并让其对厂商文化产生认同。
(三)无论是哪一类的厂商,教育的另一个重要层面就是信息反馈
这种反馈的需求是营销的重要考察指标,是将营销手段进行调整的重要参考。故而,厂商也应该重视到教育反馈的重要性,应在消费者教育运行的前提下,从两个方面得到信息:一个是消费者教育是否起到了一定的教育作用以及作为营销手段是否能为企业带来效益。另一个是从消费者的角度考虑消费者教育是否起到了一定的教育作用,从定期营业收入的角度考虑消费者教育是否为企业带来效益。消费者教育的效果由反馈来反映,同时,反馈又推进着消费者教育的发展,反馈信息与教育同等重要。
厂商的类型千种万种,但消费者教育逃不开“一个中心,三个基本点”。在时代发展的驱使下,消费者教育必然会成为一种重要的营销手段。同时,厂商与消费者之间的博弈也还会继续存在。
参考文献:
[1]杭忠东.消费者教育营销的几个问题,1999.
[2]吴一方.基于传播价值分析营销信息对于消费者的有效教育[A],2012.
[3]马绝尘.消费者教育在市场促销中的应用[A],2002.
[4]朱李明.消费者教育——现代营销新领域[J].商业经济与管理,1997(3).
[5]张洁.OTC营销中的消费者教育——方法与应用[J]江苏商论,2004(5).
(责编 张敬亚)
市场营销防御战原则论文范文第2篇
【关键词】网络会计;信息安全;安全防御
网络会计是新一代依托于互联网环境下的会计信息系统, 是电子商务的重要组成部分,也是信息时代会计业务发展的必然产物。借助网络会计能够实现财务与业务的远程处理,动态会计核算、在线财务管理等应用。由于网络会计支持电子单据与电子货币,从根本上改变了财务信息的获取与利用方式。与传统会计相比,它具有更新和交换速度快、获取方式便捷、异地分布式处理和资源共享等先天优势。然而,随着网络会计的广泛应用,在给人们生活带来极大便利的同时,随之而来的是网络病毒泛滥、安全事件频发的现状。
一、网络会计面临的技术安全问题
这次携程网用户信息外泄事件是网管人员将用于处理用户支付的服务接口开启了调试功能,使所有向银行验证持卡所有者接口传输的数据包均直接保存。而且,保存安全支付日志的服务器并未做较严格的基线安全配置,存在目录遍历漏洞,导致所有支付过程中的调试信息可被任意黑客读取。这则案例反映出公共网络的开放性和脆弱性,一旦使用权限划分不当,非法越权的分布式操作极易造成保密信息外泄。当前我国网络会计所面临的安全问题从技术层面划分主要有以下几种:
1.非法入侵窃取会计信息
会计信息是反映企业财务状况和经营成果的重要依据,是企业进行内部管理和外部控制的数据基础,涉及企业大量的商业机密。互联网的开放性使黑客能够侵入企业网络中缺乏防范的计算机终端,窃取机密数据或盗用特权,破坏重要数据,甚至使系统无法正常运行。网上的数据传输是通过TCP/IP通信协议进行的,简单的说这种协议是一种广播的方式。由于传输的数据量极为庞大,缺乏有效的安全手段监控传输信息是正常用户使用还是非法入侵窃取。
2.恶意篡改伪造会计档案
传统的会计档案是指会计凭证、会计账簿、财务会计报告等会计核算专业资料,是对企业经济活动的记录和反映。通过会计档案,可以了解每项经济业务的来龙去脉,是企业的重要档案,其储存介质是纸张。一旦会计档案被修改或伪造,肯定会或多或少的留下蛛丝马迹。而网络会计的实施必须依靠网络和财务软件,其存储介质为光、电、磁等介质。在计算机上存储、传输和处理的电子单据、电子货币,无法像传统的会计业务那样进行签字盖章。这就造成网上的业务往来是否真实,内容是否有改动,以及是否泄露等问题都无从判断。一旦会计业务数据遭受恶意篡改泄露,将严重影响会计信息使用者的决策,会给企业带来无法估量的经济和信用损失。
3.网络病毒传播
互联网上存在着大量计算机病毒,这些病毒极具隐蔽性和破坏力,病毒制造者将它们伪装成正常的文件或电子邮件,通过网络的传播使计算机感染。病毒一旦发作,可使计算机瘫痪、服务器数据丢失,系统无法正常工作。
二、网络会计技术安全问题形成的原因
会计信息安全关乎企业的信誉和未来,稍有闪失势必会给企业的发展造成负面影响。随着市场经济逐步发展,企业间竞争日趋激烈,也越来越重视会计信息安全。所以很有必要对网络会计安全问题的形成原因进行深入分析。
1.外部原因
网络环境下的会计信息安全问题是传统会计与现代信息网络相结合产生的新事物。随着我国经济贸易的快速发展,尤其是一些跨国企业多地化的生产经营模式使数据量呈指数式增长,企业原有的单机操作的会计核算方式已不能适应这种增长的需求。特别是近年来蓬勃发展的电子商务,更是极大加剧了这种供需矛盾,促使企业借助互联网工具进行会计结算来满足多地会计信息传递。互联网系统平等开放的特点,使得利用这一平台的人们可以自由地进行信息的共享和传输,但与此同时也产生了信息安全问题。
2.内部原因
(1)企业对网络安全防范认识不够,存在侥幸心理。针对网络攻击方式的多样化、突发性和隐蔽性的特点,很多企业忽视网络安全防护的重要性,不积极采取措施保护自己的信息安全。
(2)企业对网络安全防范上存在技术盲点。计算机网络技术日新月益,很多以前认为是很安全的做法也许用现在的技术很容易被窃取。
(3)电脑防侵入安全设置存在漏洞,归纳起来大致有以下几种情况:第一是口令密码过于简单,容易遭到窃取或破解;第二是不对系统进行及时保护,开机后离开,既不退出系统,也不加设屏保;第三是会计电算化软件自身存在安全缺陷,密钥模块设置过于单一。
3.其他原因
企业在设计会计信息系统时,如果缺乏整体系统的规划,就会导致整个系统在使用时出现问题,有时使用不合理的开发工具也会给系统的信息安全埋下隐患。企业的会计软件系统大多是软件公司外包开发的,如果企业用户和软件公司之间缺乏有效的沟通,势必会造成软件产品在实际使用中存在某些细节与企业的需求不相适应。在开发企业内部系统的时候往往需要部门之间的沟通协调,有时企业已经使用的会计信息系统会和整个系统互不兼容。另外系统开发可能会利用很多不同的工具,它们针对的对象是有所不同的,所需要的计算机安全机制是不同的,一旦有的地方不兼容,就会产生数据安全问题。
三、网络会计安全技术的使用
俗话说:魔高一尺,道高一丈。虽然网络到处都有风险隐患,但总有新的技术能抵御风险消除隐患,下面介绍的几种安全技术是当前很多企业采用的网络安全防范解决方案:
1.防火墙技术
网络安全产品中使用最广泛、安全性最高的技术就是防火墙技术,形象地说就是在互联网和内部网之间设置一道围墙,两边相互隔绝。目前世界上约有三分之一的联网计算机终端使用的是防火墙技术。防火墙是基于"包过滤"技术工作的,包过滤的标准是根据本地的安全策略制定的。早期的防火墙主要作用是加强访问控制和屏蔽服务器主机,随着信息安全技术的迅猛发展,已经具备加密、解密和压缩、解压等功能,也就大大增加了信息在互联网上的安全性。如果要设置防火墙来保护网络会计用户安全,就必须先由用户和网络技术人员共同设置防火墙的安全策略。通俗地说就是在防火墙上开个门,让安全可靠的信息通过,把危险的信息拒之门外。
2.加密技术
网络安全的另一个重要手段就是加密技术,它的设计思想是既然网络本身并不安全可靠,那么将要传输的信息先进行加密处理,接收到信息后再通过预先设置的密钥进行解密。这就犹如给信息加上了一把锁,只有有钥匙的人才能打开。目前,这种技术根据加解密需要的钥匙个数不同,分为单匙和双匙两种:
单匙技术,是比较传统的一种加密方法,无论加密还是解密使用的都是用同一把钥匙。发信人用一把钥匙将重要信息加密,通过网络传送给收信人,收信人再用这把钥匙将已加密的信息解密。这种方法优点是信息可以任意传输,没有钥匙信息就无法被破解,也就不可能泄露。但是问题是一旦钥匙被截走,信息就会被轻易解密,因此必须确保有一个安全渠道来传送加密钥匙,给使用造成了极大的不便。由于这种技术的致命缺陷,所以现在很少应用。
双匙技术,顾名思义此技术使用的是两把钥匙。这两把钥匙是相关互补的:一个是公用钥匙,另一个是私人钥匙。公用钥匙是大家被告知的,而私人钥匙则只有用户自己知道。发信者需要用收信人的公用钥匙将重要信息加密,然后通过网络传给收信人,收信人再用自己的私人钥匙将其解密。除了私人钥匙的持有者,没有人能够将其解密,即使是发信者自己也不能。当前互联网广泛使用的PGP证书技术就是基于双匙技术实现加解密的。
3.杀毒软件
也叫反类病毒软件或防毒软件,用于消除电脑病毒、特洛伊木马和恶意软件等计算机威胁。当前,世界上每天有13种到50种新病毒出现,并且60%的病毒均通过互联网传播,病毒发展有日益跨越疆界的趋势。网络版杀毒软件能够不断更新升级病毒库,实时监控系统运行,一旦感染病毒能立即发出警告并控制病毒发作。
四、网络会计系统的技术安全措施
在网络环境下处理和传递会计信息,是经济和社会发展不可阻挡的必然趋势。企业只有通过加强自身管理,排除风险隐患,构建科学合理的网络会计结算安全防御体系,才能有效地防范会计信息安全问题发生,为提升企业的市场竞争力奠定基础。具体措施是:
1.使用先进的信息防护技术
(1)对信息流采用单匙或双匙等全面加密技术,以防止会计信息在网络传输过程中被截取。
(2)采用防火墙过滤技术,将网络黑客的非法入侵、恶意攻击等活动抵挡在内部网络之外。
(3)购置性能可靠完善的服务器和终端,安装正版操作系统和杀毒软件,及时更新漏洞补丁和病毒库,始终确保计算机软的硬件质量性能。
2.加强对操作的监控审核
网络环境下,大量不相同的会计业务交叉在一起,再加上多用户共享数据库的出现,要使其高效、安全地运行,必须做好系统的监控和审核工作,保证数据录入的真实性、合法性、完整性。在将数据输入系统前,要经过检验审核,输入工作应由多人多组分工负责。设立网络监控部门,及时发现系统中产生的错误并立即解决,对访问数据库的活动进行动态跟踪,对删改的操作情况进行记录备案,防止误删数据情况发生。
3.加强终端设备的使用管理
建立健全计算机机房和设备的使用管理制度、岗位职责和操作规程,严格禁止无关人员接触系统,做到专机专用。明确各类操作人员职责权限,不得越权使用计算机。采用电子门锁、指纹核对、警报器等防控手段,确保机房设备安全。对控制计算机的人员操作做好登记备案。计算机机房还应充分满足防火、防潮、防尘、防磁和防辐射及恒温等技术要求。采用双系统、UPS等应急手段,防范因硬件故障造成系统无法访问或数据丢失。
参考文献:
[1]胡良华.浅议网络环境下会计信息的安全.新乡学院学报,2013(6)
[2]张凯.基于网络会计的安全性对策研究.网络通信,2009(1)
[3]陈志伟.网络会计安全性探析.商业经济,2012(12)
市场营销防御战原则论文范文第3篇
摘要:现如今通信技术在人们生活和工作中占据了重要的地位,为人们带来了极大的便利,通信技术的不断发展为人们构建了庞大的通信网络体系,也带动了大数据时代的到来。在此背景下,通信网络的安全保障工作成了最明显也是最急需解决的问题。将主动防御技术加入通信网络安全保障工程中,可以有效地加强网络的安全防御系统,保护人们的隐私安全。本文主要进行主动防御技术特点概念和应用现状的概述,分析了通信网络入侵的几大特点和防御系统的几种技术手段,并探讨了主动防御技术在通信网络安全工作中的相关应用。
关键词:主动防御技术;通信网络;安全保障
文献标识码:A
随着互联网技术的不断发展,使得人们的生活和工作中的方方面面都转移到互联网中,形成了通信网络。通信网络根据人们的需求,建立了网络隔离、分区分域、纵深防御的信息安全防御系统。而随着通信网络所面临的安全威胁越来越严重,现有的安全防御体系已经难以高校的维护通信网络的安全运行,因此将主动防御技术加入大网络安全保障工程中,增强安全防御功能,避免网络停止运行对人们造成的巨大损失。
1 主动防御技术的概述和应用现状
和传统的被动防御技术相比,主动防御技术不需要知道攻击的步骤和方法,就可以提前做好防御的工作,能够有效地抵挡一些未知的攻击。主动防御技术具有自学功能、实时监控网络和预测未来攻击形势三大优势,可以有效地加固网络安全防御系统,做好对攻击信息的预警工作,改变了传统防御系统落后的局面。主动防御技术是近几年来新兴的一个概念,由于其能够预测识别一些位置的攻击,提高了安全防护系统的防御功能,因此很多行业的网络安全体系中都引入了主动防御的体系。
将主动防御技术加入到校园网的建设中,可以解决校园网络应用协议和软件中存在的安全缺陷,从管理、策略和技术三个方面入手来增强校园网的安全性,解决更多类型的网络入侵手段,从而构建高效的校园网络安全防御体系。在网上银行建设中,将主动防御技术和防火墙相结合,构建网络安全防护体系,能够对网上银行内部误操作、内部攻击和外部攻击进行保护,确保用户的使用安全。在智能交通建设中,交通网络系统被恶意入侵,影响了网络运行的安全性,因此针对这一问题,加入了主动防御技术,充分发挥入侵响应技术在系统中的应用,一旦出现攻击手段,系统就能及时响应,并做出回击,阻断侵入者的攻击。
2 通信网络入侵特点
2.1 波及范围大
通信技术网络建构的范围广,传播信息的速度极快,为人们带来便利的同时,也为病毒等因素的传播提供了优势,一旦出现病毒入侵网络的情况,在短时间内会得到大量的传播,并不容易被控制,导致大量的用户受到影响。
2.2 周期长
随着信息技术的不断发展,不仅加强了通信网络的各项特性,也使得木马、病毒等技术受到了极大的影响,导致通信网络一旦受到他们的入侵,不仅受危害的时间变长,在网络中隐藏的周期也会延长,隐藏的方式也是层出不穷,会借助通信网络传输的各种各样的信息来进行传播,严重威胁到了通信网络的安全性。
2.3 难以预测到进攻手段
现在电子设备种类繁多,人们可以通过手机电脑等电子设备,进行移动通信,这就为病毒多种多样的入侵提供了可能,而且具有不可预测性,难以提前做好防御工作,为通信网络安全保障工作带来了巨大的困难。
3 常见的防御技术
3.1 入侵预测技术
主动防御技术具有预测的功能特点,将其加入通信网络中,可以提前预测到一些未知的入侵手段,改变了传统房屋存在的不足。能够及时做出安全预警,使得相关的工作人员提前做好防护措施,在最大限度上保证了通信网络的安全,避免了病毒的入侵。入侵预测技术有两种预测方法,一种是通过检查异常的流量来检测是否存在入侵信息,一种是根据以往发生过的入侵事件进行分析记录,找到入侵的规律等相关信息。第一种方法运用到预测短期和未知攻击的判断预防中,第二种方法运用到中长期和已知攻击的安全趋势的预测中,能够为安全防护体系给予强大的技术支持,并做好对安全防护体系的检测工作。
2.2 周期长
随着信息技术的不断发展,不仅加强了通信网络的各项特性,也使得木马、病毒等技术受到了极大的影响,导致通信网络一旦受到他们的入侵,不仅受危害的时间变长,在网络中隐藏的周期也会延长,隐藏的方式也是层出不穷,会借助通信网络传输的各种各样的信息来进行传播,严重威胁到了通信网络的安全性。
2.3 难以预测到进攻手段
现在电子设备种类繁多,人们可以通过手机电脑等电子设备,进行移动通信,这就为病毒多种多样的入侵提供了可能,而且具有不可预测性,难以提前做好防御工作,为通信网络安全保障工作带来了巨大的困难。
3 常见的防御技术
3.1 入侵预测技术
主动防御技术具有预测的功能特点,将其加入通信網络中,可以提前预测到一些未知的入侵手段,改变了传统房屋存在的不足。能够及时做出安全预警,使得相关的工作人员提前做好防护措施,在最大限度上保证了通信网络的安全,避免了病毒的入侵。入侵预测技术有两种预测方法,一种是通过检查异常的流量来检测是否存在入侵信息,一种是根据以往发生过的入侵事件进行分析记录,找到入侵的规律等相关信息。第一种方法运用到预测短期和未知攻击的判断预防中,第二种方法运用到中长期和已知攻击的安全趋势的预测中,能够为安全防护体系给予强大的技术支持,并做好对安全防护体系的检测工作。
3.2 入侵检测技术
入侵检测技术有两种检测方法,第一种是基于异常的检测方法,它能检测出入侵行为的漏报率,但是由于在确定正常操作的工作中,缺乏相应的技术支持,导致误报率十分高。第二种方法是基于误用的检测方法,由于其无法检测到未知攻击,因此经常出现漏报的情况。
3.3 入侵防护技术
入侵防护技术是主动防御技术体系中的一项基础技术,主要包括边界控制,身份认证,病毒网关和漏洞扫描。入侵防护技术,需要和检测技术预测技术,和紧急响应技术相互配合,形成高效的主动防御体系,实现对系统的自动配置,提高通信网络的安全性和可靠性。
3.4 入侵响应技术
入侵响应技术包括入侵追踪、攻击吸收与转移自动反击三种方法。它能够对危及网络安全的一些行为,及时做出反应,阻止这些行为对网络安全的破坏,可釆用反击行为阻止攻击手段对网络的攻击行为,也为相关的工作人员提供了补救的时间,一般入侵响应技术会用来处理检测到的入侵事件,处理的结果会反馈到系统中心,根据结果信息来做好,系统防护的改进工作。
3.5 漏洞扫描技术
漏洞扫描技术是基于漏洞数据库,通过扫描的手段完成对远程的检测工作,可以有效地发现利用漏洞。漏洞扫描技术可以和入侵检测系统和防火墙相互配合进行工作,在网络运行的过程中,能够及时发现其中存在的漏洞危险,并做好防御工作,可以有效地提高网路的安全性,避免一些网络攻击行为的发生。
4 通信网络安全保障工程中主动防御技术的应用
4.1 增强主动检测网络安全的能力
将主动防御技术加入通信网络安全保障工程中,会基于新安全威胁的特点进行建设,一般会建立安全防御体系,增强主动检测网络安全的能力,充分发挥入侵检测技术的功能优势。主动检测网络安全中充分地应用了入侵预测技术、入侵检测技术和入侵响应技术,针对存在的网络安全威胁,及时检测出来并做出响应措施,阻断安全威胁行为的攻击。同时在主动检测工作中加入了异常流量检测技术和恶意代码分析技术等,能够实现主动检测和主动响应与恢复,为建立主动防御体系奠定坚实的基础。
4.2 建设主动防御网络体系
主动防御网络体系的建设需要在安全标准规范指导下进行,保障防御网络体系的规范性。整个体系架构包括安全标准规范、主动防御和安全服务体系三个部分。网络体系的主动防御主要从三个层面出发进行工作,分为终端层、网络层和应用层。在应用层进行主动防御工作是通过安全态势分析来实现的,对安全策略进行规划和调整;在网络层和终端层的主动防御工作需要通过主动检测和主动响应恢复来实现。在主动检测中,能够发现网络运行中存在的一些未知风险,而主动响应恢复会针对已经发生的攻击行为做出及时的保护措施,进一步提升网络攻击的反制能力。
4.3 建立安全服务体系
在通信网络安全防御体系中,还需要依据主动防御技术建立安全服务体系,主要包括风险评估、安全防范、安全培训、安全應急等相关的安全服务,通过建立安全服务体系,可以为主动防御体系发挥作用提供有效的保障,结合入侵预测技术做好风险评估工作,对现有的通信网络釆取适当的加固措施,从而有效地提高网络的安全能力。在安全培训方面,需要做好对安全人员的培训工作,提高其安全防范意识,使其具有较高的安全管理能力,能够按照安全规范开展相关的工作,在工作中及时发现存在的问题并进行解决。而安全应急工作则需要安全服务体系做好对网络安全事件的管理和应急措施,制定应急预案,在第一时间内釆取措施解决问题。
4.4 系统恢复
在网络运行的过程中,难免会受到一些病毒等的入侵,加上网络管理人员没有较高的安全意识,很容易将带有病毒的硬盘等接入系统中,对系统网络造成了严重的危害,因此需要将主动防御技术加入系统恢复中,一旦网络被迫终止运行,便可以釆用系统恢复技术,恢复以往正常的状态。
5 结束语
综上所述,在传统的通信网络安全防御中,存在较大的缺陷,在面对层出不穷的新的攻击手段时总是束手无策的。而主动防御技术是新时代的产物,将其应用到通信网络安全防御保障工作中,建立主动防御体系,可以有效的预测、检测、防御存在的一些安全威胁和攻击行为,使得通信网络的安全状况得到了明显的提升。主动防御体系的建设,不仅保护了用户隐私信息的安全,还促进了社会的正常运行。因此需要不断地加强主动防御技术的功能,完善主动防御体系的建设,为通信网络的安全运行提供强有力的保障。
参考文献:
[1] 刘芳.主动防御技术在通信网络安全保障工作中的应用研究[J].计算机产品与流通,2017(11):54.
[2] 周晟,赵君翊,葛元鹏.主被动防御结合的智能电网信息安全防护体系[J].电子科技,2015,28(6):213-215.
[3] 董希泉,林利,张小军,等.主动防御技术在通信网络安全保障工程中的应用研究[J].信息安全与技术2016,7(1):80-84.
[4] 向征,谭田天,蔡桂林,王小峰,罗跃斌.通信网络动目标防御技术研究[J].高技术通讯,2017,27(08):690-698.
[5] 张森.深层次网络安全主动防御系统应用研究[J].计算机光盘软件与应用,2015,18(1):211,213.
[6] 王宇.网络主动防御与主动防御网络[J].保密科学技术,2014(11):27-34.
[7] 丁宝英.网络安全主动防御系统在校园网中的应用研究[J].中国新通信,2014,16(24):77.
[8] 梅岩.通信网络安全保障工程中的主动防御技术分析[J].中国新通信,2018,20(5):4-5.
[通联编辑:光文玲]
市场营销防御战原则论文范文第4篇
摘要:进入到二十一世纪以来,世界经济就迎来了一个飞速发展的年代,二十一世纪是信息化的年代,人们对于计算机网络的使用也越来越广泛。然而随着计算机的普及,计算机网络中的安全应用成为了当前热议的话题,应对网络安全问题如何采取措施就成为人们关注的焦点。笔者针对影响计算机网络安全的因素开展研究,并提出相关的防御策略,为计算机网络安全的应用做出努力。
关键词:网络安全;计算机;对策
全球信息化的脚步不断加快,计算机网络技术也日渐成熟,关于网络的应用也随之壮大。根据调查证明,当前各个领域对于计算机网络技术已经到了不可或缺的地步,所以,要准确认知目前计算机网络安全的情况,且应用主动有效的防御策略已经成为现在的主要任务。[1]
1 网络安全的涵义
计算机网络安全包含信息安全及控制安全。信息安全是指系统中数据、网络软件、硬盘,因为偶然或恶意遭受损坏,系统能正常可靠运行不受其影响,信息服务不会终端。信息安全定义为:信息可用性、完整性、真实性及保密性。控制安全则是对用户的身份不可否认、可认证、授权及访问。
2 网络安全的形式和特点
2.1 网络安全的形式
当前网络信息开放的环境下,计算机网络安全只要表现为系统稳定安全运行,特别是计算机的信息系统运行安全可靠,这是网络安全的核心。网络安全影响因素较多,在网络发展过程中,只有充分保证计算机网络系统安全,才能保障互联网的稳步发展。
2.2 网络安全的特点
计算机网络安全特点包含三方面:一是多元化特点,主要表现为在计算机表现形式及内容的多样化,可促使网络安全逐渐向技术化方面迈进。在当前安全体系中,常以多系统、多模式、多技术来应对网络安全多元化;二是体系化特点,主要是指计算机网络安全技术及安全制度体系化,如今完善网络安全体系是不可忽视的重要任务,构建完整安全系统环境,保证计算机安全运行,在复杂多变的网络环境下需要不断进行更新;三是复杂化特点,互联网的快速发展促使客户端联网模式众繁复杂,网络外界影响因素逐渐增多,可让危害性进一步加大,为此,只有让计算机网络安全延伸到互联网各个层面,才能进一步防御计算机侵入危害,这就要求我们需要不断探索网络环境,不断更新网络技术,才能适应复杂多变的网络环境。
3 影响网络安全的因素
而对于计算机网络安全造成影响的原因是十分广泛的,当中有客观因素以及人为因素等,也会发生一些突然的问题。人为因素一般是因为少数人群追求利益,当计算机网络出现漏洞时,不法分子利用漏洞通过网络进入到他人计算机里面,偷取电脑中的各种资料,比如说秘密的数据和信息等,通常这些都是经过不法的手段篡改电脑的数据,破坏电脑硬件,其中有部分专业的通过编制程序式的病毒。能够看出,人为因素是威胁计算机网络安全的最大隐患。
对于电脑网络安全造成隐患的是多个方面的,当中有来源于电脑硬件的隐患,也有来自网络方面的隐患,通常些隐患都是由以下情況造成的:(1)人们在使用电脑的时候,因为无意的失误造成。比如:使用电脑的时候,对于自身电脑的不了解,且电脑安全卫士没有合理进行漏洞修复,很多人对于网络安全的认识不足,对于系统自身的优化,通常没有选择,更有部分使用电脑的用户甚至没有保管好自己的资料或发给别人,这类种种都是造成网络安全隐患的因素。(2)受到人为的攻击。恶意攻击是目前整个电脑网络中最大的隐患,比如:职业的黑客攻击,这种恶意的方式可以划分为两种:一种是主动的攻击,通过各类方式及途径,有针对的实施破坏,让用户的资料丢失,资料的完整和效应都受到损伤;另一种则是被动攻击,它的出发点仅仅是因为一点小的利益,对于用户的网络不造成影响,通过偷取和破译的方法来满足黑客的利益。(3)各种网络软件所存在的漏洞,只要是网络软件都会存在某些漏洞,不法之徒正是利用了这些漏洞。目前相当大一部分的网络被侵犯的事件通都是用户的安全防范不足,出现漏洞以后忽略了软件的升级修补,没有及时更新。更有某些公司为了简化维护,对于软件更新及漏洞修复投入不够,这类的安全问题都需要高度关注,以防不法之徒的入侵。
4 计算机网络安全防御措施
4.1 加强物理层的安全防范
当前,物理层的网络安全问题是很多企业在网络安全防范中尤为突出的问题,要有效解决物理层的网络安全问题,就必须加强对计算机机房的安全防范,因为计算机硬件设备安全是保证网络安全的前提条件。在修建计算机机房时,必须按照相关标准严格建造,机房的建造地址一般要选择在干燥通风处,同时要注意避光,可以配置窗帘等遮蔽物遮挡阳光;另外,计算机机房的防火措施也要加强,有条件的企业可以配置精密空调来调节机房的温度和湿度,使用UPS稳压电源等,通过一系列的措施保证物理层不出现任何安全问题。
4.2 加强技术层的安全防范
技术层安全防范一般指防火墙技术。“防火墙”能在互联网和内部网之间建立安全网关,它的具体作用是对网络间的数据信息传输实施控制与监管,并将通信量、数据来源等所有相关信息进行记录,从而保证网络信息安全。一是硬件防火墙。目前市面上大多数的硬件防火墙都是基于专用的硬件平台,组成基本上都基于普通计算机架构,它运行的都是一些经过简化或裁减处理的常用旧版操作系统。二是软件防火墙。软件防火墙的本质其实就是普通的软件产品,需要经过在操作系统中安装完成后才能起到作用,它的作用与硬件防火墙相同,都是为了保证网络信息安全,但前者一般运用于不同的网络之间,后者运用于单独的计算机系统。三是芯片防火墙。芯片是一种可以为专门目的设计而成的集成电路,它具有体积小、性能高、保密性强等特点。也就是说,基于ASIC的芯片级防火墙不仅具有较高的运作能力,其自身的安全漏洞也相对较少。
4.3 有效的控制网络访问
对电脑网络访问采取正确的限制,是网络安全得到保障的基本,这样做可以保证电脑的网络信息资源不会被轻易的访问与盗窃。而关于电脑网络安全访问方面非常广泛,其中包含控制电脑属性、控制入网访问以及控制电脑用户权限等等方法。
4.4 备份好重要数据
平常工作使用电脑的时候,用户要对电脑数据进行备份,对于重要数据还需要使用光盘或者U盘来备份,以此来保证电脑数据的安全。做好备份是保障电脑安全的基本条件,当电脑网络安全出现问题的时候,才可以通过备份数据恢复电脑,这是预防意外发生最简单且行之有效的方法。对于数据进行备份的方法包含:备份数据库、增量备份以及备份事务日志这些方法。
4.5 制定安全管理制度
做好计算机网络信息安全管理的就需要持续提升计算机用户以及管理者的综合素质,即技术素质和职业素养。特别是重要部门,必须要建立且制定安全管理制度,比如政府机关、医院和学校,必须定期做好严格的开机查毒,数据有更新或者变动时都要做好备份工作。[2]
4.6 合理使用密码
使用密码技术的是保障目前电脑网络安全的关键方法,实施密码设置可以显著的加强电脑信息安全的完整性。比如经过身份实名认证与设置密码相结合的双重验证模式可以更好的保证电脑网络信息的安全性,目前的密码技术包含有公钥密码方式、单钥密码方式、数字签名、以及密钥管理等等。
5 总结
总的说来,电脑网络安全防范是一项需要持久坚持而又繁琐的工作,要持续加强观念上的重视,同时不断革新技术,才可以保障电脑网络的安全应用。
参考文献:
[1]卢煜,孔令山.移动互联网安全挑战与应对策略[J].通信世界,2011,17.
[2]徐妍.关于内部网络使用安全的一些思考[J].黑龙江水利科技,2009,1.
市场营销防御战原则论文范文
声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。如若本站内容侵犯了原著者的合法权益,可联系本站删除。


