第一篇:XX年網(wǎng)絡(luò)安全發(fā)展趨勢分析報告(范文)
XX年網(wǎng)絡(luò)安全發(fā)展趨勢分析報告
【關(guān) 鍵 詞】 XX 網(wǎng)絡(luò)安全 發(fā)展趨勢
【報告內(nèi)容】
XX年已經(jīng)過去,隨著四季的輪回,我們開啟新的一年, 09年對于信息安全來說是不平靜的一年,隨著攻擊手段不斷更新,所面臨的威脅也是愈演愈烈。在固有的攻擊模式下新型的攻擊在09年大行其道,針對的攻擊開始大范圍爆發(fā),木馬也在呈井噴式增長,并且隨著木馬產(chǎn)業(yè)鏈浮出水面,攻擊的本質(zhì)也在09年有了本質(zhì)上的改變!Conficker蠕蟲、6省斷網(wǎng)事件、網(wǎng)絡(luò)戰(zhàn)爭、云計算安全、社交網(wǎng)絡(luò)威脅等等這一系列都成為09年最為火爆的安全關(guān)鍵詞。
XX年對于信息安全來說也是嚴(yán)峻的一年,更多的安全問題會逐漸涌現(xiàn),越來越多的新型安全威脅將得到前所未有的快速發(fā)展,總而言之XX年信息安全將倍感壓力!
1.垃圾郵件和網(wǎng)絡(luò)欺騙將立足“社交網(wǎng)絡(luò)”
毫無疑問,XX年是社交網(wǎng)站迄今為止受到攻擊最多的一年。但是與XX年相比,這些攻擊可能根本不值一提。Koobface蠕蟲等安全問題對社交網(wǎng)站用戶形成了很大的困擾,但這些惡意軟件仍然是首先感染用戶的電腦,然后再竊取信息。但現(xiàn)在,安全專家則認(rèn)為,惡意軟件作者將進(jìn)一步拓展攻擊范圍,把惡意軟件植入到社交網(wǎng)站應(yīng)用內(nèi)部。有了這種病毒,無論用戶是否訪問社交網(wǎng)站,黑客都能毫無限制地竊取用戶的資料和登錄密碼。
思科在其XX年《年度安全報告》中揭示了社交媒體(尤其是社交網(wǎng)絡(luò))對網(wǎng)絡(luò)安全的影響,并探討了人(而非技術(shù))在為網(wǎng)絡(luò)犯罪創(chuàng)造機(jī)會方面所起的關(guān)鍵作用。社交網(wǎng)絡(luò)已經(jīng)迅速成為網(wǎng)絡(luò)犯罪的溫床,因為這些網(wǎng)站的成員過于信任他們社區(qū)的其他成員,沒有采取阻止惡意軟件和計算機(jī)病毒的預(yù)防措施。小漏洞、不良用戶行為以及過期的安全軟件結(jié)合在一起會具有潛在的破壞性,可能大幅增加網(wǎng)絡(luò)安全的風(fēng)險。鑒于以上,XX年社交網(wǎng)絡(luò)或許將給我信息安全帶來更多的“驚喜”!
2.云計算成為孕育黑客新的溫床
云計算在XX年取得了長足的發(fā)展,但我們也必須意識到,市場的快速發(fā)展會犧牲一定的安全性。攻擊者今后將把更多的時間用于挖掘云計算服務(wù)提供商的API(應(yīng)用編程接口)漏洞。
毋庸置疑,已經(jīng)開始有越來越多的IT功能通過云計算來提供,網(wǎng)絡(luò)犯罪也順應(yīng)了這一趨勢。安全廠商Fortinet預(yù)計,網(wǎng)絡(luò)犯罪借鑒“服務(wù)即安 全”(security-as-a-service)的理念,打造“服務(wù)即網(wǎng)絡(luò)犯罪”(cybercrime-as-a-service)這一特殊品牌。網(wǎng)絡(luò)犯罪也將效仿企業(yè)的做法使用基于云計算的工具,以便更有效率地部署遠(yuǎn)程攻擊,甚至借此大幅拓展攻擊范圍。
對于云計算將被黑客所利用這個嚴(yán)峻的問題,各大安全公司和技術(shù)人員會把精力放在與云計算相關(guān)的安全服務(wù)上,提供加密、目錄和管理、反垃圾郵件、惡意程序等各種解決方案。據(jù)悉,著名安全評測機(jī)構(gòu)VB100號召安全行業(yè)應(yīng)該聯(lián)合起來,組成一個對抗惡意程序的共同體,分享技術(shù)和資源?;蛟S這一提議在XX年能發(fā)展到實質(zhì)性的階段。
3.大量Mac計算機(jī)被病毒感染或黑客入侵
經(jīng)濟(jì)危機(jī)非但沒有傷害到蘋果的利益,反而使其業(yè)績進(jìn)一步提升。但安全專家表示,在市場份額提升的同時,Mac也要面臨更多的黑客攻擊。過去幾年 間,蘋果的PC市場份額已經(jīng)從10%增長到12%,而且沒有放緩的跡象。與此同時,在售價高于1000美元的筆記本電腦中,蘋果更是占據(jù)了90%的份額, 但針對iPhone(手機(jī)上網(wǎng))和MacBook的攻擊也逐步引發(fā)外界關(guān)注。安全專家預(yù)計,Mac有可能會成為下一個最易受攻擊的目標(biāo)。盡管多數(shù)攻擊都瞄準(zhǔn)Windows,但XX年將會出現(xiàn)更多針對Mac OS X的攻擊。
安全廠商Websense安全研究高級經(jīng)理帕特里克?盧納德(Patrick Runald)說:“Mac OS X中沒有任何的惡意軟件防范機(jī)制。”他表示,在CanSecWest黑客大賽上,Mac已經(jīng)連續(xù)兩年成為第一個被攻破的系統(tǒng)。
4.智能手機(jī)安全問題愈發(fā)嚴(yán)重
隨著移動應(yīng)用的不斷增多,智能設(shè)備的受攻擊面也在不斷擴(kuò)大,移動安全所面臨的局面將會越來越嚴(yán)重。雖然我們已經(jīng)看到了iPhone上的蠕蟲病毒,雖然它還不能自我傳播,還得依靠電腦來傳播,但是我們預(yù)計,XX年,將會出現(xiàn)真正可以自我傳播的病毒,嚴(yán)重威脅iPhone和Android等設(shè)備。
卡巴斯基實驗室惡意軟件高級研究員羅伊爾?舒文伯格(Roel Schouwenberg)說:“Android手機(jī)的日益流行,加之缺乏對第三方應(yīng)用安全性的有效控制,將導(dǎo)致諸多高調(diào)惡意軟件的出現(xiàn)?!?/p>
總體而言,安全專家認(rèn)為,隨著用戶將智能手機(jī)作為迷你PC來處理銀行交易、游戲、社交網(wǎng)站和其他的業(yè)務(wù),黑客將越發(fā)關(guān)注這一平臺。
5.搜索引擎成為黑客全新贏利方式
黑客會不斷尋找新的方法借助釣魚網(wǎng)站吸引用戶上鉤,利用搜索引擎優(yōu)化技術(shù)展開攻擊便是其中的一種方法。谷歌和必應(yīng)(Bing)對實時搜索的支持 也將吸引黑客進(jìn)一步提升相關(guān)技術(shù)。作為一種攻擊渠道,搜索引擎是非常理想的選擇,因為用戶通常都非常信任搜索引擎,對于排在前幾位的搜索結(jié)果更是沒有任何 懷疑,這就給了黑客可乘之機(jī),從而對用戶發(fā)動攻擊。
6.虛擬化普及 安全威脅適應(yīng)潮流
與Cloud類似的是,虛擬化技術(shù)也將抓住快速發(fā)展的時機(jī)。業(yè)界中已經(jīng)有公司開始研究傳統(tǒng)桌面電腦的虛擬化。虛擬化不僅能提供一種極高的安全保障,還能方便協(xié)作,提高效率。
除了瘦客戶機(jī)的虛擬桌面以外,企業(yè)還將會開始考察筆記本電腦虛擬機(jī)以作為創(chuàng)建安全企業(yè)桌面的手段之一。虛擬機(jī)可利用快照迅速恢復(fù)到已知的安全狀態(tài)配置,從而為網(wǎng)上銀行或安全的企業(yè)應(yīng)用提供更高等級的安全保障。工作和休閑可以在同一的硬件上共存,只要相互保持隔離就行。
XX年已經(jīng)過去,隨著四季的輪回,我們開啟新的一年, 09年對于信息安全來說是不平靜的一年,隨著攻擊手段不斷更新,所面臨的威脅也是愈演愈烈。在固有的攻擊模式下新型的攻擊在09年大行其道,針對的攻擊開始大范圍爆發(fā),木馬也在呈井噴式增長,并且隨著木馬產(chǎn)業(yè)鏈浮出水面,攻擊的本質(zhì)也在09年有了本質(zhì)上的改變!Conficker蠕蟲、6省斷網(wǎng)事件、網(wǎng)絡(luò)戰(zhàn)爭、云計算安全、社交網(wǎng)絡(luò)威脅等等這一系列都成為09年最為火爆的安全關(guān)鍵詞。XX年對于信息安全來說也是嚴(yán)峻的一年,更多的安全問題會逐漸涌現(xiàn),越來越多的新型安全威脅將得到前所未有的快速發(fā)展,總而言之XX年信息安全將倍感壓力!
1.垃圾郵件和網(wǎng)絡(luò)欺騙將立足“社交網(wǎng)絡(luò)”
毫無疑問,XX年是社交網(wǎng)站迄今為止受到攻擊最多的一年。但是與XX年相比,這些攻擊可能根本不值一提。Koobface蠕蟲等安全問題對社交網(wǎng)站用戶形成了很大的困擾,但這些惡意軟件仍然是首先感染用戶的電腦,然后再竊取信息。但現(xiàn)在,安全專家則認(rèn)為,惡意軟件作者將進(jìn)一步拓展攻擊范圍,把惡意軟件植入到社交網(wǎng)站應(yīng)用內(nèi)部。有了這種病毒,無論用戶是否訪問社交網(wǎng)站,黑客都能毫無限制地竊取用戶的資料和登錄密碼。
思科在其XX年《年度安全報告》中揭示了社交媒體(尤其是社交網(wǎng)絡(luò))對網(wǎng)絡(luò)安全的影響,并探討了人(而非技術(shù))在為網(wǎng)絡(luò)犯罪創(chuàng)造機(jī)會方面所起的關(guān)鍵作用。社交網(wǎng)絡(luò)已經(jīng)迅速成為網(wǎng)絡(luò)犯罪的溫床,因為這些網(wǎng)站的成員過于信任他們社區(qū)的其他成員,沒有采取阻止惡意軟件和計算機(jī)病毒的預(yù)防措施。小漏洞、不良用戶行為以及過期的安全軟件結(jié)合在一起會具有潛在的破壞性,可能大幅增加網(wǎng)絡(luò)安全的風(fēng)險。鑒于以上,XX年社交網(wǎng)絡(luò)或許將給我信息安全帶來更多的“驚喜”!
2.云計算成為孕育黑客新的溫床
云計算在XX年取得了長足的發(fā)展,但我們也必須意識到,市場的快速發(fā)展會犧牲一定的安全性。攻擊者今后將把更多的時間用于挖掘云計算服務(wù)提供商的API(應(yīng)用編程接口)漏洞。
毋庸置疑,已經(jīng)開始有越來越多的IT功能通過云計算來提供,網(wǎng)絡(luò)犯罪也順應(yīng)了這一趨勢。安全廠商Fortinet預(yù)計,網(wǎng)絡(luò)犯罪借鑒“服務(wù)即安 全”(security-as-a-service)的理念,打造“服務(wù)即網(wǎng)絡(luò)犯罪”(cybercrime-as-a-service)這一特殊品牌。網(wǎng)絡(luò)犯罪也將效仿企業(yè)的做法使用基于云計算的工具,以便更有效率地部署遠(yuǎn)程攻擊,甚至借此大幅拓展攻擊范圍。
對于云計算將被黑客所利用這個嚴(yán)峻的問題,各大安全公司和技術(shù)人員會把精力放在與云計算相關(guān)的安全服務(wù)上,提供加密、目錄和管理、反垃圾郵件、惡意程序等各種解決方案。據(jù)悉,著名安全評測機(jī)構(gòu)VB100號召安全行業(yè)應(yīng)該聯(lián)合起來,組成一個對抗惡意程序的共同體,分享技術(shù)和資源。或許這一提議在XX年能發(fā)展到實質(zhì)性的階段。
3.大量Mac計算機(jī)被病毒感染或黑客入侵
經(jīng)濟(jì)危機(jī)非但沒有傷害到蘋果的利益,反而使其業(yè)績進(jìn)一步提升。但安全專家表示,在市場份額提升的同時,Mac也要面臨更多的黑客攻擊。過去幾年 間,蘋果的PC市場份額已經(jīng)從10%增長到12%,而且沒有放緩的跡象。與此同時,在售價高于1000美元的筆記本電腦中,蘋果更是占據(jù)了90%的份額, 但針對iPhone(手機(jī)上網(wǎng))和MacBook的攻擊也逐步引發(fā)外界關(guān)注。安全專家預(yù)計,Mac有可能會成為下一個最易受攻擊的目標(biāo)。盡管多數(shù)攻擊都瞄準(zhǔn)Windows,但XX年將會出現(xiàn)更多針對Mac OS X的攻擊。
安全廠商Websense安全研究高級經(jīng)理帕特里克?盧納德(Patrick Runald)說:“Mac OS X中沒有任何的惡意軟件防范機(jī)制?!彼硎?在CanSecWest黑客大賽上,Mac已經(jīng)連續(xù)兩年成為第一個被攻破的系統(tǒng)。
4.智能手機(jī)安全問題愈發(fā)嚴(yán)重
隨著移動應(yīng)用的不斷增多,智能設(shè)備的受攻擊面也在不斷擴(kuò)大,移動安全所面臨的局面將會越來越嚴(yán)重。雖然我們已經(jīng)看到了iPhone上的蠕蟲病毒,雖然它還不能自我傳播,還得依靠電腦來傳播,但是我們預(yù)計,XX年,將會出現(xiàn)真正可以自我傳播的病毒,嚴(yán)重威脅iPhone和Android等設(shè)備。
&nb
sp;卡巴斯基實驗室惡意軟件高級研究員羅伊爾?舒文伯格(Roel Schouwenberg)說:“Android手機(jī)的日益流行,加之缺乏對第三方應(yīng)用安全性的有效控制,將導(dǎo)致諸多高調(diào)惡意軟件的出現(xiàn)?!?/p>
總體而言,安全專家認(rèn)為,隨著用戶將智能手機(jī)作為迷你PC來處理銀行交易、游戲、社交網(wǎng)站和其他的業(yè)務(wù),黑客將越發(fā)關(guān)注這一平臺。
5.搜索引擎成為黑客全新贏利方式
黑客會不斷尋找新的方法借助釣魚網(wǎng)站吸引用戶上鉤,利用搜索引擎優(yōu)化技術(shù)展開攻擊便是其中的一種方法。谷歌和必應(yīng)(Bing)對實時搜索的支持 也將吸引黑客進(jìn)一步提升相關(guān)技術(shù)。作為一種攻擊渠道,搜索引擎是非常理想的選擇,因為用戶通常都非常信任搜索引擎,對于排在前幾位的搜索結(jié)果更是沒有任何 懷疑,這就給了黑客可乘之機(jī),從而對用戶發(fā)動攻擊。
6.虛擬化普及 安全威脅適應(yīng)潮流
與Cloud類似的是,虛擬化技術(shù)也將抓住快速發(fā)展的時機(jī)。業(yè)界中已經(jīng)有公司開始研究傳統(tǒng)桌面電腦的虛擬化。虛擬化不僅能提供一種極高的安全保障,還能方便協(xié)作,提高效率。
除了瘦客戶機(jī)的虛擬桌面以外,企業(yè)還將會開始考察筆記本電腦虛擬機(jī)以作為創(chuàng)建安全企業(yè)桌面的手段之一。虛擬機(jī)可利用快照迅速恢復(fù)到已知的安全狀態(tài)配置,從而為網(wǎng)上銀行或安全的企業(yè)應(yīng)用提供更高等級的安全保障。工作和休閑可以在同一的硬件上共存,只要相互保持隔離就行。
第二篇:網(wǎng)絡(luò)安全需求分析報告
天津電子信息職業(yè)技術(shù)學(xué)院
《網(wǎng)絡(luò)安全需求分析》報告
報告題目: 姓名: 學(xué)號: 班級: 專業(yè): 系別: 指導(dǎo)教師:
大型網(wǎng)吧網(wǎng)絡(luò)安全需求分析
郭曉峰 08 網(wǎng)絡(luò)S15-4 計算機(jī)網(wǎng)絡(luò)技術(shù) 網(wǎng)絡(luò)技術(shù)系 林俊桂 摘要:隨著國內(nèi)Internet的普及和信息產(chǎn)業(yè)的深化。近幾年寬帶網(wǎng)絡(luò)的發(fā)展尤為迅速。做為寬帶接入重要的客戶群體-網(wǎng)吧,每天聚集著數(shù)量眾多的網(wǎng)迷和潛在的資源。目前網(wǎng)吧的建設(shè)日益規(guī)模化,高標(biāo)準(zhǔn)化,上百臺電腦的網(wǎng)吧隨處可見,網(wǎng)吧行業(yè)開始向產(chǎn)業(yè)化過渡。在未來的日子,網(wǎng)吧網(wǎng)絡(luò)安全將成為影響網(wǎng)吧生存的要素,經(jīng)營者也只有提供更加安全的服務(wù)才能獲得更大效益。因此大型網(wǎng)吧構(gòu)架網(wǎng)絡(luò)安全體系也成為重中之重,而本文就是網(wǎng)絡(luò)安全分析。主要運用防火墻技術(shù)、病毒防護(hù)等技術(shù),來實現(xiàn)大型網(wǎng)吧的網(wǎng)絡(luò)安全。
關(guān)鍵詞:網(wǎng)絡(luò)安全,防火墻,防病毒。
目錄
一、大型網(wǎng)吧網(wǎng)絡(luò)安全概述.....................................................1 1.1網(wǎng)吧網(wǎng)絡(luò)的主要安全隱患...............................................1 1.2大型網(wǎng)吧網(wǎng)絡(luò)的安全誤區(qū)...............................................1
二、大型網(wǎng)吧網(wǎng)絡(luò)安全現(xiàn)狀分析.................................................2 2.1網(wǎng)吧背景.............................................................2 2.2網(wǎng)吧安全分析.........................................................2 2.3網(wǎng)吧網(wǎng)絡(luò)安全需求.....................................................3 2.4需求分析.............................................................3 2.5大型網(wǎng)吧網(wǎng)絡(luò)結(jié)構(gòu).....................................................4
三、大型網(wǎng)吧網(wǎng)絡(luò)安全解決實施.................................................4 3.1網(wǎng)絡(luò)大型網(wǎng)吧物理安全.................................................4 3.2大型網(wǎng)吧網(wǎng)絡(luò)安全配置.................................................5 3.3網(wǎng)吧的ARP欺騙病毒防范...............................................6 3.4網(wǎng)吧網(wǎng)絡(luò)遭受攻擊的防范...............................................6
四、總結(jié).....................................................................7
一、大型網(wǎng)吧網(wǎng)絡(luò)安全概述
1.1網(wǎng)吧網(wǎng)絡(luò)的主要安全隱患
現(xiàn)在網(wǎng)絡(luò)安全系統(tǒng)所要防范的不再僅是病毒感染,更多的是基于網(wǎng)絡(luò)的非法入侵、攻擊和訪問,網(wǎng)絡(luò)安全威脅的主要來源主要包括:
·病毒、木馬和惡意軟件的入侵?!ぞW(wǎng)絡(luò)黑客的攻擊 ·上網(wǎng)客戶的非規(guī)范操作 ·網(wǎng)絡(luò)管理員的專業(yè)性
·網(wǎng)民的信息失竊、虛擬貨幣丟失問題
1.2大型網(wǎng)吧網(wǎng)絡(luò)的安全誤區(qū)
(1)安裝防火墻就安全了
防火墻主要工作都是控制存取與過濾封包,所以對DoS攻擊、非法存取與篡改封包等 攻擊模式的防范極為有效,可以提供網(wǎng)絡(luò)周邊的安全防護(hù)。但如果攻擊行為不經(jīng)過防火墻,或是將應(yīng)用層的攻擊程序隱藏在正常的封包內(nèi),便力不從心了,許多防火墻只是工作在網(wǎng)絡(luò)層。防火墻的原理是“防外不防內(nèi)”,對內(nèi)部網(wǎng)絡(luò)的訪問不進(jìn)行任何阻撓。
(2)安裝了最新的殺毒軟件就不怕病毒了
安裝殺毒軟件的目的是為了預(yù)防病毒的入侵和查殺系統(tǒng)中已感染的計算機(jī)病毒,但這 并不能保證就沒有病毒入侵了,因為殺毒軟件查殺某一病毒的能力總是滯后于該病毒的出現(xiàn)。
(3)感染病毒后重啟即可
網(wǎng)吧電腦是具有系統(tǒng)還原功能,在便于管理的情況下增加了安全隱患,導(dǎo)致網(wǎng)吧網(wǎng)管 以為“中了病毒重啟就好了”,但是病毒可以在網(wǎng)絡(luò)中復(fù)制,某個機(jī)器重啟,在其他機(jī)器上黑客利用病毒同樣可以攻擊。
(4)網(wǎng)關(guān)安全措施
網(wǎng)吧中的網(wǎng)關(guān),并沒有什么特別安全措施,如果黑客攻擊的主機(jī)是網(wǎng)吧的服務(wù)器,而 且抓取所有的數(shù)據(jù)包,那么,他就可以知道在這個網(wǎng)吧所有人的任何密碼了。從而很方便的進(jìn)行攻擊。
二、大型網(wǎng)吧網(wǎng)絡(luò)安全現(xiàn)狀分析
2.1網(wǎng)吧背景
××大型網(wǎng)吧是一家大型網(wǎng)吧,是一個主要提供互聯(lián)網(wǎng)連接服務(wù)的公共場所。網(wǎng)吧有一個局域網(wǎng),約500臺計算機(jī),主機(jī)的操作系統(tǒng)是Windows7。由于現(xiàn)有的網(wǎng)絡(luò)環(huán)境,以及保障客戶的上網(wǎng)需求。因此構(gòu)建健全的網(wǎng)絡(luò)安全體系是當(dāng)前的計劃之一.2.2網(wǎng)吧安全分析
(1)網(wǎng)絡(luò)不穩(wěn)定的問題
如果網(wǎng)吧網(wǎng)絡(luò)不穩(wěn)定,經(jīng)常出現(xiàn)掉線,網(wǎng)吧的營業(yè)無法進(jìn)行。因此不穩(wěn)定是網(wǎng)吧的大敵。造成不穩(wěn)定的原因有四個:
·非法數(shù)據(jù)及廣播報文耗盡設(shè)備資源造成網(wǎng)絡(luò)癱瘓 ·出口設(shè)備出現(xiàn)故障造成網(wǎng)吧網(wǎng)絡(luò)出口癱瘓,無法營業(yè)
·某條運營商接入線路出現(xiàn)故障,造成外部網(wǎng)絡(luò)中斷,影響正常營業(yè) ·網(wǎng)吧內(nèi)部或外部攻擊(2)網(wǎng)絡(luò)速度慢的問題
網(wǎng)速是網(wǎng)吧盈利的重要保證。速度慢會導(dǎo)致用戶玩網(wǎng)游,看電影,視頻聊天出現(xiàn)卡的現(xiàn)象,速度慢的主要原因有:
·電信與網(wǎng)通的互聯(lián)問題造成了網(wǎng)吧訪問某一運營商網(wǎng)站或游戲服務(wù)器時速度慢 ·網(wǎng)吧用戶開啟的應(yīng)用增多,出口路由器轉(zhuǎn)發(fā)性能低造成瓶頸 ·路由器進(jìn)行內(nèi)部用戶VLAN間的互訪,占用路由器CPU資源 ·網(wǎng)絡(luò)克隆,無盤工作站嚴(yán)重占用內(nèi)部網(wǎng)絡(luò)帶寬 ·視頻應(yīng)用不流暢,延時現(xiàn)象嚴(yán)重
·BT電驢等P2P應(yīng)用占用帶寬,影響其他用戶的正常網(wǎng)絡(luò)訪問 ·對IP進(jìn)行限速后,帶寬在網(wǎng)吧用戶數(shù)少時被嚴(yán)重浪費(3)網(wǎng)絡(luò)安全性差的問題
網(wǎng)吧出口被攻擊,網(wǎng)民帳號被盜,計費服務(wù)器被攻擊等這些不安全的因素對網(wǎng)吧會帶來嚴(yán)重的影響。安全性差的原因有:
·黑客或競爭對手發(fā)動DDoS攻擊網(wǎng)吧出口路由設(shè)備,造成網(wǎng)吧長時間掉線 ·ARP欺騙病毒造成用戶無法上網(wǎng),以及QQ和游戲等帳號密碼被盜 ·計費服務(wù)器,游戲服務(wù)器被病毒攻擊造成無法計費 ·管理與配置難的問題
·網(wǎng)吧網(wǎng)管的技術(shù)水平較低,對于傳統(tǒng)的命令行配置方式掌握程度低。此外目前網(wǎng)吧排查錯誤的方式都是通過插拔線,這種方式不僅工作量十分巨大,而且效率很低。網(wǎng)管需要對網(wǎng)吧的網(wǎng)絡(luò)現(xiàn)狀進(jìn)行全局的監(jiān)控。
2.3網(wǎng)吧網(wǎng)絡(luò)安全需求
通過對網(wǎng)絡(luò)安全的分析,找出安全隱患,保證網(wǎng)絡(luò)資源的完整性,可靠性和有效性。本網(wǎng)吧網(wǎng)絡(luò)安全構(gòu)架要求如下:
·防網(wǎng)吧的網(wǎng)絡(luò)攻擊
·解決網(wǎng)民的信息失竊、虛擬貨幣丟失問題 ·建立訪問控制 ·實現(xiàn)網(wǎng)絡(luò)的安全管理 ·加強(qiáng)網(wǎng)絡(luò)管理人員的操作規(guī)范 ·保證客戶網(wǎng)絡(luò)使用穩(wěn)定
2.4需求分析
通過了解××大型網(wǎng)吧的需求與現(xiàn)狀,為實現(xiàn)××大型網(wǎng)吧的網(wǎng)絡(luò)安全建設(shè),提高網(wǎng)吧網(wǎng)絡(luò)系統(tǒng)運行的穩(wěn)定性,網(wǎng)吧的網(wǎng)吧安全性,避免系統(tǒng)遭受攻擊,滿足上網(wǎng)客戶的需求。通過軟件或安全手段對網(wǎng)吧計算機(jī)加以保護(hù)。因此需要:
·構(gòu)建良好的環(huán)境確保網(wǎng)吧物理設(shè)備的安全 ·解決ARP欺騙,保障虛擬財產(chǎn) ·安裝防火墻體系 ·完善上網(wǎng)客戶操作標(biāo)準(zhǔn) ·完善網(wǎng)吧網(wǎng)管操作標(biāo)準(zhǔn)
2.5大型網(wǎng)吧網(wǎng)絡(luò)結(jié)構(gòu)
三、大型網(wǎng)吧網(wǎng)絡(luò)安全解決實施
3.1網(wǎng)絡(luò)大型網(wǎng)吧物理安全
大型網(wǎng)吧網(wǎng)絡(luò)中保護(hù)網(wǎng)絡(luò)設(shè)備的物理安全是其整個計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的前提,物理安全是指保護(hù)計算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其他媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故、人為操作失誤或各種計算機(jī)犯罪行為導(dǎo)致的破壞。針對網(wǎng)絡(luò)大型網(wǎng)吧的物理安全主要考慮的問題是環(huán)境、場地和設(shè)備的安全及物理訪問控制和應(yīng)急處置計劃等。物理安全在整個計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全中占有重要地位。它主要包括以下幾個方面:
(1)保證機(jī)房環(huán)境安全。信息系統(tǒng)中的計算機(jī)硬件、網(wǎng)絡(luò)設(shè)施以及運行環(huán)境是信息系統(tǒng)運行的最基本的環(huán)境。要從一下三個方面考慮:a。自然災(zāi)害、物理損壞和設(shè)備故障b。電磁輻射、乘機(jī)而入、痕跡泄漏等c。操作失誤、意外疏漏等
(2)選用合適的傳輸介質(zhì)。屏蔽式雙絞線的抗干擾能力更強(qiáng),且要求必須配有支持屏蔽功能的連接器件和要求介質(zhì)有良好的接地(最好多處接地),對于干擾嚴(yán)重的區(qū)域應(yīng)使用屏蔽式雙絞線,并將其放在金屬管內(nèi)以增強(qiáng)抗干擾能力。
(3)光纖是超長距離和高容量傳輸系統(tǒng)最有效的途徑,從傳輸特性等分析,無論何種光纖都有傳輸頻帶寬、速率高、傳輸損耗低、傳輸距離遠(yuǎn)、抗雷電和電磁的干擾性好保密性好,不易被竊聽或被截獲數(shù)據(jù)、傳輸?shù)恼`碼率很低,可靠性高,體積小和重量輕等特點。與雙絞線或同軸電纜不同的是光纖不輻射能量,能夠有效地阻止竊聽。
(4)保證供電安全可靠。計算機(jī)和網(wǎng)絡(luò)主干設(shè)備對交流電源的質(zhì)量要求十分嚴(yán)格,對交流電的電壓和頻率,對電源波形的正弦性,對三相電源的對稱性,對供電的連續(xù)性、可靠 性穩(wěn)定性和抗干擾性等各項指標(biāo),都要求保持在允許偏差范圍內(nèi)。機(jī)房的供配電系統(tǒng)設(shè)計既要滿足設(shè)備自身運轉(zhuǎn)的要求,又要滿足網(wǎng)絡(luò)應(yīng)用的要求,必須做到保證網(wǎng)絡(luò)系統(tǒng)運行的可靠性,保證設(shè)備的設(shè)計壽命保證信息安全保證機(jī)房人員的工作環(huán)境。
3.2大型網(wǎng)吧網(wǎng)絡(luò)安全配置
配置防火墻。利用防火墻,在網(wǎng)絡(luò)通訊時執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時將不允許的客戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動甚至刪除網(wǎng)絡(luò)上的重要信息。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全的重要一環(huán)。
大型網(wǎng)吧網(wǎng)絡(luò)中使用建議使用的速通防火墻在這里起到以下幾個作用:
(1)線路穩(wěn)定性和網(wǎng)絡(luò)安全的保證。速通防火墻支持PPPOE和DHCP客戶端,可以實現(xiàn)ADSL撥號等多種寬帶上網(wǎng)方式。速通防火墻的高效狀態(tài)檢測包過濾功能可以很好地保障網(wǎng)吧內(nèi)部網(wǎng)絡(luò)和服務(wù)器的安全,阻擋黑客攻擊。同時速通防火墻支持平衡路由,可以很好滿足大型網(wǎng)吧網(wǎng)絡(luò)對于線路備份和負(fù)載均衡的要求。
(2)速通防火墻自帶的入侵檢測功能采用了基于模式匹配的入侵檢測系統(tǒng),超越了傳統(tǒng)防火墻中的基于統(tǒng)計異常的入侵檢測功能,實現(xiàn)了可擴(kuò)展的攻擊檢測庫,真正實現(xiàn)了抵御目前已知的各種攻擊方法,并通過升級入侵檢測庫的方法,不斷抵御新的攻擊方法。速通防火墻的入侵檢測模塊,可以自動檢測網(wǎng)絡(luò)數(shù)據(jù)流中潛在的入侵、攻擊和濫用方式,并防火墻模塊實現(xiàn)聯(lián)動,自動調(diào)整控制規(guī)則,為整個網(wǎng)絡(luò)提供動態(tài)的網(wǎng)絡(luò)保護(hù)。速通防火墻入侵檢測模塊中包含了對網(wǎng)絡(luò)上傳輸病毒和蠕蟲的檢測,可以在計算機(jī)病毒和蠕蟲傳輸?shù)剿拗鳈C(jī)之前檢測出來,在網(wǎng)關(guān)上防止網(wǎng)絡(luò)病毒的傳播,防患于未然。真正實現(xiàn)了少花錢多辦事的效果
(3)速通防火墻的內(nèi)容過濾功能,主要包含DNS和URL過濾功能,利用這些功能可以很好地限制內(nèi)部客戶訪問不良站點和信息。
(4)速通防火墻的網(wǎng)管功能,可以實現(xiàn)對網(wǎng)絡(luò)帶寬的有效管理和流量計費,同時速通防火墻支持H。323協(xié)議、多波路由等,可以比較好地滿足網(wǎng)吧客戶對視頻、多媒體點播等的要求。
(5)速通防火墻的多網(wǎng)口結(jié)構(gòu)、策略路由、VLANtrunck支持等能比較好地滿足大型網(wǎng)吧客戶對網(wǎng)絡(luò)規(guī)劃的要求。
(6)速通防火墻支持遠(yuǎn)程、集中管理,對于連鎖網(wǎng)吧客戶來說,可以通過一個網(wǎng)絡(luò)管 5 理員,集中統(tǒng)一地管理多臺防火墻。
(7)速通防火墻提供強(qiáng)大的日志功能,提供流量日志、網(wǎng)絡(luò)監(jiān)控日志和管理日志,可以向管理員提供比較詳盡的日志,同時提供日志查詢和日志報表功能,方便管理員的查詢和統(tǒng)計。
3.3網(wǎng)吧的ARP欺騙病毒防范
ARP欺騙是目前網(wǎng)吧最為頭疼的病毒,會導(dǎo)致網(wǎng)民掉線,帳號被盜取。ARP欺騙利用ARP協(xié)議的發(fā)送錯誤的MAC地址,造成正常PC無法收到信息或發(fā)送信息經(jīng)過中間人轉(zhuǎn)發(fā)。目前業(yè)界多采用的方法是在路由器上廣播免費ARP的方式,并在路由器和PC客戶端進(jìn)行雙向的MAC-IP綁定,這種方法工作量巨大而且會在網(wǎng)絡(luò)中產(chǎn)生大量的免費ARP廣播包,而且只能對抗ARP欺騙病毒無法根治ARP欺騙,另外只能防范網(wǎng)管型的ARP欺騙,無法防范PC間的ARP欺騙。在網(wǎng)吧設(shè)計中采取的SunGate路由器獨有的ARP-Protect功能可以將ARP欺騙病毒丟棄,徹底地根治ARP病毒。
3.4網(wǎng)吧網(wǎng)絡(luò)遭受攻擊的防范
(1)針對路由器的DDoS攻擊
針對路由器的攻擊會導(dǎo)致網(wǎng)吧的出口癱瘓,而目前路由器常見的防DDoS攻擊的方法采取協(xié)議分析+計數(shù)器法,該處理方法兼有協(xié)議分析法的精確與計數(shù)器法的性能,它對所有非內(nèi)部引起的連接進(jìn)行監(jiān)控及協(xié)議匹配,并對其進(jìn)行嚴(yán)格的計數(shù)控制,同時該處理方法還修改了TCP/IP協(xié)議棧,加強(qiáng)了抗DDoS能力。
(2)針對內(nèi)網(wǎng)服務(wù)器和交換機(jī)的DDoS攻擊
針對內(nèi)網(wǎng)服務(wù)器和交換機(jī)的DDoS攻擊采取通過安全交換機(jī)過濾網(wǎng)絡(luò)中所有的DDoS攻擊,該方法類似于對ARP的防御方法,通過交換機(jī)內(nèi)置硬件DDoS防御模塊,每個端口對收到的DDoS攻擊報文,進(jìn)行基于硬件的過濾。同時交換機(jī)在開啟DDoS攻擊防御的同時,啟用自身協(xié)議保護(hù),保證自身的CPU不被DDoS報文影響。目前已知的,通過交換機(jī)可以過濾TCPSYN、UDPSYN、ICMPSYN、Land等常見DDoS攻擊,基本涵蓋了網(wǎng)吧中常見的各種DDoS攻擊。利用交換機(jī)防御DDoS攻擊,防御效率高,對PC和網(wǎng)絡(luò)無影響,是目前最經(jīng)濟(jì)高效的防御方式。
四、總結(jié)
沒有安全保證的網(wǎng)吧網(wǎng)絡(luò)就像沒有剎車的車子跑在高速公路上?;ヂ?lián)網(wǎng)絡(luò)的飛速發(fā)展,對網(wǎng)吧網(wǎng)絡(luò)客戶的娛樂和學(xué)習(xí)已經(jīng)產(chǎn)生了深遠(yuǎn)的影響,網(wǎng)絡(luò)在我們的生活中已經(jīng)無處不在。但在享受高科技帶來的便捷同時,我們需要清醒的認(rèn)識到,網(wǎng)絡(luò)安全問題的日益嚴(yán)重也越來越成為網(wǎng)絡(luò)應(yīng)用的巨大阻礙,網(wǎng)吧網(wǎng)絡(luò)安全已經(jīng)到了必須要統(tǒng)一管理和徹底解決的地步,只有很好的解決了網(wǎng)絡(luò)安全問題,網(wǎng)吧網(wǎng)絡(luò)的應(yīng)用才能健康、高速的發(fā)展。
參考文獻(xiàn)
[1]徐亞鳳.解析網(wǎng)絡(luò)的安全及管理.牡丹江大學(xué)學(xué)報.2008,17(8):118—125 [2]鄭春.軟硬件結(jié)合的網(wǎng)絡(luò)安全策略.軟件導(dǎo)刊.2008,7(8):181—183 [3]江鐵.網(wǎng)絡(luò)安全策略設(shè)計.科技信息.2008,20:422—423 [4]孫力.網(wǎng)絡(luò)安全技術(shù)的應(yīng)用[J]甘肅科技,2009(09)
第三篇:網(wǎng)絡(luò)安全現(xiàn)狀及發(fā)展趨勢畢業(yè)論文設(shè)計
XXXX大學(xué)畢業(yè)論文(設(shè)計)
網(wǎng)絡(luò)安全現(xiàn)狀及發(fā)展趨勢
作者:XXX
【摘 要】 網(wǎng)絡(luò)安全的解決是一個綜合性問題,涉及到諸多因素,包括技術(shù)、產(chǎn)品和管理等。本文主要研究了信息安全現(xiàn)狀及發(fā)展趨勢,信現(xiàn)代息系統(tǒng)中的信息安全其核心問題是密碼理論及其應(yīng)用,其基礎(chǔ)是可信信息系統(tǒng)的構(gòu)作與評估。隨著信息技術(shù)的發(fā)展與應(yīng)用,信息安全的內(nèi)涵在不斷的延伸,從最初的信息保密性發(fā)展到信息的完整性、可用性、可控性和不可否認(rèn)性,進(jìn)而又發(fā)展為“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基礎(chǔ)理論和實施技術(shù)。其中防火墻技術(shù)現(xiàn)今人們很關(guān)注,它是在市場上比較流行,而又能夠代表未來發(fā)展方向的安全產(chǎn)品。【關(guān)鍵詞】網(wǎng)絡(luò)安全 發(fā)展趨勢 密碼理論 防火墻技術(shù)
第一章引言
理論研究而言,一些關(guān)鍵的基礎(chǔ)理論需要保密,因為從基礎(chǔ)理論研究到實際應(yīng)用的距離很短?,F(xiàn)代信息系統(tǒng)中的信息安全其核心問題是密碼理論及其應(yīng)用,其基礎(chǔ)是可信信息系統(tǒng)的構(gòu)作與評估。隨著計算機(jī)技術(shù)與網(wǎng)絡(luò)通信技術(shù)以及信息產(chǎn)業(yè)的高速發(fā)展,介入Internet的個人和單位主機(jī)數(shù)量快速增長,尤其是計算機(jī)再政府、國防、金融、公安、和商業(yè)等部門的廣泛應(yīng)用,社會對計算機(jī)的依賴越來越大,而計算機(jī)系統(tǒng)的安全一旦受到破壞,不僅會導(dǎo)致嚴(yán)重的社會混亂,也會帶來巨大的經(jīng)濟(jì)損失。世界重要發(fā)達(dá)郭嘉每年因計算機(jī)犯罪所造成的經(jīng)濟(jì)損失令人吃驚,遠(yuǎn)遠(yuǎn)超過了普通經(jīng)濟(jì)犯罪的損失。因此,確保計算機(jī)系統(tǒng)的安全已成為世界關(guān)注的社會問題,信息安全已成為信息科 學(xué)的熱點課題,信息安全專業(yè)也受到了社會各界的普遍關(guān)注。
XXXX大學(xué)畢業(yè)論文(設(shè)計)
總的來說,目前在信息安全領(lǐng)域人們所關(guān)注的焦點主要有以下幾方面: 1)密碼理論與技術(shù); 2)安全協(xié)議理論與技術(shù); 3)安全體系結(jié)構(gòu)理論與技術(shù); 4)信息對抗理論與技術(shù); 5)網(wǎng)絡(luò)安全與安全產(chǎn)品。6)防火墻技術(shù)
第二章 信息安全領(lǐng)域各項研究現(xiàn)狀及發(fā)展趨勢
1、安全協(xié)議理論與技術(shù)研究現(xiàn)狀及發(fā)展趨勢
安全協(xié)議的研究主要包括兩方面內(nèi)容,即安全協(xié)議的安全性分析方法研究和各種實用安全協(xié)議的設(shè)計與分析研究。安全協(xié)議的安全性分析方法主要有兩類,一類是攻擊檢驗方法,一類是形式化分析方法,其中安全協(xié)議的形式化分析方法是安全協(xié)議研究中最關(guān)鍵的研究問題之一,它的研究始于80年代初,目前正處于百花齊放,充滿活力的狀態(tài)之中。許多一流大學(xué)和公司的介入,使這一領(lǐng)域成為研究熱點。隨著各種有效方法及思想的不斷涌現(xiàn),這一領(lǐng)域在理論上正在走向成熟。
從大的方面講,在協(xié)議形式化分析方面比較成功的研究思路可以分為三種:第一種思路是基于推理知識和信念的模態(tài)邏輯;第二種思路是基于狀態(tài)搜索工具和定理證明技術(shù);第三種思路是基于新的協(xié)議模型發(fā)展證明正確性理論。沿著第一種思路,Brackin推廣了GNY邏輯并給出了該邏輯的高階邏輯(HOL)理論,之后利用HOL理論自動證明在該系統(tǒng)內(nèi)與安全相關(guān)的命題;Kindred則提出安全協(xié)議的理論生成,解決更廣的問題:給定一個邏輯和協(xié)議,生成協(xié)議的整個理論的有限表示。盡管也有人提出不同的認(rèn)證邏輯來檢查不同的攻擊,但是與前兩項工作相比是不重要的。第二種思路是近幾年研究的焦點,大量一般目的的形式化方法被用于這一領(lǐng)域,取得了大量成果,突出
XXXX大學(xué)畢業(yè)論文(設(shè)計)的成果有:Lowe使用進(jìn)程代數(shù)CSP發(fā)現(xiàn)了Needham-Schroeder公鑰協(xié)議的十七年未發(fā)現(xiàn)的漏洞;Schneider用進(jìn)程代數(shù)CSP歸范了大量的安全性質(zhì);基于進(jìn)程代數(shù)CSP,Lowe和Roscoe分別發(fā)展了不同的理論和方法把大系統(tǒng)中協(xié)議安全性質(zhì)的研究約化為小系統(tǒng)中協(xié)議安全性質(zhì)的研究;Abadi及 Gordon發(fā)展推演密碼協(xié)議的Spi演算,J.Mitchell等把Spi演算與他們發(fā)展的工具M(jìn)urφ結(jié)合,有可能把MIT群體的基于算法復(fù)雜性的協(xié)議安全理論與進(jìn)程代數(shù)有機(jī)結(jié)合;Meadows及Syverson發(fā)展協(xié)議分析儀的工作是重要的;Bolignano使用Coq來分析大協(xié)議取得實效??傊诙N思路至今仍是熱點。第三種思路是推廣或完善協(xié)議模型,根據(jù)該模型提出有效的分析理論。在這方面Thayer、Herzon及Guttman提出的Strand Space理論是一個相當(dāng)簡潔、優(yōu)美的理論,它把以往使用過的許多思想及技術(shù)合理融為一體。Paulson的歸納方法也是有力的,而Schneider基于CSP的理論分析體系已引發(fā)許多工作。正如Meadows所說:這一領(lǐng)域已出現(xiàn)了統(tǒng)一的信號,標(biāo)明了該領(lǐng)域正走向成熟。但該領(lǐng)域還有許多工作需要完成,主要包括:如何把分析小系統(tǒng)協(xié)議的思想與方法擴(kuò)充到大系統(tǒng)協(xié)議;如何擴(kuò)充現(xiàn)已較成熟的理論或方法去研究更多的安全性質(zhì),使同一系統(tǒng)中安全性質(zhì)在統(tǒng)一的框架下進(jìn)行驗證,而不是同一系統(tǒng)中不同安全性質(zhì)采用不同系統(tǒng)進(jìn)行驗證,只有這樣才能保證不會顧此失彼。
目前,已經(jīng)提出了大量的實用安全協(xié)議,有代表的有:電子商務(wù)協(xié)議,IPSec協(xié)議,TLS協(xié)議,簡單網(wǎng)絡(luò)管理協(xié)議(SNMP),PGP協(xié)議,PEM協(xié)議,S-HTTP協(xié)議,S/MIME協(xié)議等。實用安全協(xié)議的安全性分析特別是電子商務(wù)協(xié)議,IPSec協(xié)議,TLS協(xié)議是當(dāng)前協(xié)議研究中的另一個熱點。
典型的電子商務(wù)協(xié)議有SET協(xié)議,iKP協(xié)議等。另外,值得注意的是Kailar邏輯,它是目前分析電子商務(wù)協(xié)議的最有效的一種形式化方法。
為了實現(xiàn)安全I(xiàn)P,Internet工程任務(wù)組IETF于1994年開始了一項IP安全工程,專門成立了IP安全協(xié)議工作組IPSEC,來制定和推動一套稱為IPSec的IP安全協(xié)議標(biāo)準(zhǔn)。其目標(biāo)就是把安全集成到IP層,以便對Internet的安全業(yè)務(wù)提供底層的支持。IETF于1995年8月公布了一系列關(guān)于IPSec的建議標(biāo)準(zhǔn)。IPSec適用于IPv4和下一代IP協(xié)議IPv6,并且是IPv6自身必備的安全機(jī)制。但由于IPSec還比較新,正處于研究
XXXX大學(xué)畢業(yè)論文(設(shè)計)
發(fā)展和完善階段。
在安全協(xié)議的研究中,除理論研究外,實用安全協(xié)議研究的總趨勢是走向標(biāo)準(zhǔn)化。我國學(xué)者雖然在理論研究方面和國際上已有協(xié)議的分析方面做了一些工作,但在實際應(yīng)用方面與國際先進(jìn)水平還有一定的差距,當(dāng)然,這主要是由于我國的信息化進(jìn)程落后于先進(jìn)國家的原因。
2.密碼理論與技術(shù)研究現(xiàn)狀及發(fā)展趨勢
密碼理論與技術(shù)主要包括兩部分,即基于數(shù)學(xué)的密碼理論與技術(shù)(包括公鑰密碼、分組密碼、序列密碼、認(rèn)證碼、數(shù)字簽名、Hash函數(shù)、身份識別、密鑰管理、PKI技術(shù)等)和非數(shù)學(xué)的密碼理論與技術(shù)(包括信息隱形,量子密碼,基于生物特征的識別理論與技術(shù))。
公鑰密碼主要用于數(shù)字簽名和密鑰分配。當(dāng)然,數(shù)字簽名和密鑰分配都有自己的研究體系,形成了各自的理論框架。目前數(shù)字簽名的研究內(nèi)容非常豐富,包括普通簽名和特殊簽名。特殊簽名有盲簽名,代理簽名,群簽名,不可否認(rèn)簽名,公平盲簽名,門限簽名,具有消息恢復(fù)功能的簽名等,它與具體應(yīng)用環(huán)境密切相關(guān)。顯然,數(shù)字簽名的應(yīng)用涉及到法律問題,美國聯(lián)邦政府基于有限域上的離散對數(shù)問題制定了自己的數(shù)字簽名標(biāo)準(zhǔn)(DSS),部分州已制定了數(shù)字簽名法。法國是第一個制定數(shù)字簽名法的國家,其他國家也正在實施之中。在密鑰管理方面,國際上都有一些大的舉動,密鑰管理中還有一種很重要的技術(shù)就是秘密共享技術(shù),它是一種分割秘密的技術(shù),目的是阻止秘密過于集中,我國學(xué)者在這些方面也做了一些跟蹤研究,發(fā)表了很多論文,按照X.509標(biāo)準(zhǔn)實現(xiàn)了一些CA。但沒有聽說過哪個部門有制定數(shù)字簽名法的意向。目前人們關(guān)注的是數(shù)字簽名和密鑰分配的具體應(yīng)用以及潛信道的深入研究。
認(rèn)證碼是一個理論性比較強(qiáng)的研究課題,自80年代后期以來,在其構(gòu)造和界的估計等方面已經(jīng)取得了長足的發(fā)展,我國學(xué)者在這方面的研究工作也非常出色,影響較大。目前這方面的理論相對比較成熟,很難有所突破。另外,認(rèn)證碼的應(yīng)用非常有限,幾乎停留在理論研究上,已不再是密碼學(xué)中的研究熱點。
序列密碼主要用于政府、軍方等國家要害部門,盡管用于這些部門的理論和技術(shù)都是保密的,但由于一些數(shù)學(xué)工具(比如代數(shù)、數(shù)論、概率等)可
XXXX大學(xué)畢業(yè)論文(設(shè)計)
用于研究序列密碼,其理論和技術(shù)相對而言比較成熟。從八十年代中期到九十年代初,序列密碼的研究非常熱,在序列密碼的設(shè)計與生成以及分析方面出現(xiàn)了一大批有價值的成果,我國學(xué)者在這方面也做了非常優(yōu)秀的工作。雖然,近年來序列密碼不是一個研究熱點,但有很多有價值的公開問題需要進(jìn)一步解決,比如自同步流密碼的研究,有記憶前饋網(wǎng)絡(luò)密碼系統(tǒng)的研究,混沌序列密碼和新研究方法的探索等。另外,雖然沒有制定序列密碼標(biāo)準(zhǔn),但在一些系統(tǒng)中廣泛使用了序列密碼比如RC4,用于存儲加密。事實上,歐洲的NESSIE計劃中已經(jīng)包括了序列密碼標(biāo)準(zhǔn)的制定,這一舉措有可能導(dǎo)致序列密碼研究熱。
國外目前不僅在密碼基礎(chǔ)理論方面的研究做的很好,而且在實際應(yīng)用方面也做的非常好。制定了一系列的密碼標(biāo)準(zhǔn),特別規(guī)范。算法的征集和討論都已經(jīng)公開化,但密碼技術(shù)作為一種關(guān)鍵技術(shù),各國都不會放棄自主權(quán)和控制權(quán),都在爭奪霸權(quán)地位。我國在密碼基礎(chǔ)理論的某些方面的研究做的很好,但在實際應(yīng)用方面與國外的差距較大,沒有自己的標(biāo)準(zhǔn),也不規(guī)范。
目前國際上對非數(shù)學(xué)的密碼理論與技術(shù)(包括信息隱形,量子密碼,基于生物特征的識別理論與技術(shù)等)非常關(guān)注,討論也非?;钴S。信息隱藏將在未來網(wǎng)絡(luò)中保護(hù)信息免于破壞起到重要作用,信息隱藏是網(wǎng)絡(luò)環(huán)境下把機(jī)密信息隱藏在大量信息中不讓對方發(fā)覺的一種方法。特別是圖象疊加、數(shù)字水印、潛信道、隱匿協(xié)議等的理論與技術(shù)的研究已經(jīng)引起人們的重視。1996年以來,國際上召開了多次有關(guān)信息隱藏的專業(yè)研討會?;谏锾卣鳎ū热缡中巍⒅讣y、語音、視網(wǎng)膜、虹膜、臉形、DNA等)的識別理論與技術(shù)已有所發(fā)展,形成了一些理論和技術(shù),也形成了一些產(chǎn)品,這類產(chǎn)品往往由于成本高而未被廣泛采用。1969年美國哥倫比亞大學(xué)的Wiesner創(chuàng)造性地提出了共軛編碼的概念,遺憾的是他的這一思想當(dāng)時沒有被人們接受。十年后,源于共軛編碼概念的量子密碼理論與技術(shù)才取得了令人驚異的進(jìn)步,已先后在自由空間和商用光纖中完成了單光子密鑰交換協(xié)議,英國BT實驗室通過30公里的光纖信道實現(xiàn)了每秒20k比特的密鑰分配。近年來,英、美、日等國的許多大學(xué)和研究機(jī)構(gòu)競相投入到量子密碼的研究之中,更大的計劃在歐洲進(jìn)行。到目前為止,主要有三大類量子密碼實現(xiàn)方案:一是基于單光子量子信道中測不準(zhǔn)原理的;二是基于量子相關(guān)信道中Bell原理的;三是基于兩個
XXXX大學(xué)畢業(yè)論文(設(shè)計)
非正交量子態(tài)性質(zhì)的。但有許多問題還有待于研究。比如,尋找相應(yīng)的量子效應(yīng)以便提出更多的量子密鑰分配協(xié)議,量子加密理論的形成和完善,量子密碼協(xié)議的安全性分析方法研究,量子加密算法的開發(fā),量子密碼的實用化等。總的來說,非數(shù)學(xué)的密碼理論與技術(shù)還處于探索之中。
密碼技術(shù)特別是加密技術(shù)是信息安全技術(shù)中的核心技術(shù),國家關(guān)鍵基礎(chǔ)設(shè)施中不可能引進(jìn)或采用別人的加密技術(shù),只能自主開發(fā)。目前我國在密碼技術(shù)的應(yīng)用水平方面與國外還有一定的差距。國外的密碼技術(shù)必將對我們有一定的沖擊力,特別是在加入WTO組織后這種沖擊力只會有增無減。有些做法必須要逐漸與國際接軌,不能再采用目前這種關(guān)門造車的做法,因此,我們必須要有我們自己的算法,自己的一套標(biāo)準(zhǔn),自己的一套體系,來對付未來的挑戰(zhàn)。實用密碼技術(shù)的基礎(chǔ)是密碼基礎(chǔ)理論,沒有好的密碼理論不可能有好的密碼技術(shù)、也不可能有先進(jìn)的、自主的、創(chuàng)新的密碼技術(shù)。因此,首先必須持之以恒地堅持和加強(qiáng)密碼基礎(chǔ)理論研究,與國際保持同步,這方面的工作必須要有政府的支持和投入。另一方面,密碼理論研究也是為了應(yīng)用,沒有應(yīng)用的理論是沒有價值的。我們應(yīng)在現(xiàn)有理論和技術(shù)基礎(chǔ)上充分吸收國外先進(jìn)經(jīng)驗形成自主的、創(chuàng)新的密碼技術(shù)以適應(yīng)國民經(jīng)濟(jì)的發(fā)展。
特別值得一提的是歐洲大計劃NESSIE工程必將大大推動密碼學(xué)的研究和發(fā)展,我們應(yīng)予以密切關(guān)注。
3.安全體系結(jié)構(gòu)理論與技術(shù)研究現(xiàn)狀及發(fā)展趨勢
安全體系結(jié)構(gòu)理論與技術(shù)主要包括:安全體系模型的建立及其形式化描述與分析,安全策略和機(jī)制的研究,檢驗和評估系統(tǒng)安全性的科學(xué)方法和準(zhǔn)則的建立,符合這些模型、策略和準(zhǔn)則的系統(tǒng)的研制(比如安全操作系統(tǒng),安全數(shù)據(jù)庫系統(tǒng)等)。
我國在系統(tǒng)安全的研究與應(yīng)用方面與先進(jìn)國家和地區(qū)存在很大差距。近幾年來,在我國進(jìn)行了安全操作系統(tǒng)、安全數(shù)據(jù)庫、多級安全機(jī)制的研究,但由于自主安全內(nèi)核受控于人,難以保證沒有漏洞。而且大部分有關(guān)的工作都以美國1985年的TCSEC標(biāo)準(zhǔn)為主要參照系。開發(fā)的防火墻、安全路由器、安全網(wǎng)關(guān)、黑客入侵檢測系統(tǒng)等產(chǎn)品和技術(shù),主要集中在系統(tǒng)應(yīng)用環(huán)境的較高層次上,在完善性、規(guī)范性、實用性上還存在許多不足,特別是在多平臺的兼容性、多協(xié)議的適應(yīng)性、多接口的滿足性方面存在很大距離,其理論基
XXXX大學(xué)畢業(yè)論文(設(shè)計)
礎(chǔ)和自主的技術(shù)手段也有待于發(fā)展和強(qiáng)化。然而,我國的系統(tǒng)安全的研究與應(yīng)用畢竟已經(jīng)起步,具備了一定的基礎(chǔ)和條件。1999年10月發(fā)布了“計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則”,該準(zhǔn)則為安全產(chǎn)品的研制提供了技術(shù)支持,也為安全系統(tǒng)的建設(shè)和管理提供了技術(shù)指導(dǎo)。
Linux開放源代碼為我們自主研制安全操作系統(tǒng)提供了前所未有的機(jī)遇。作為信息系統(tǒng)賴以支持的基礎(chǔ)系統(tǒng)軟件--操作系統(tǒng),其安全性是個關(guān)鍵。長期以來,我國廣泛使用的主流操作系統(tǒng)都是從國外引進(jìn)的。從國外引進(jìn)的操作系統(tǒng),其安全性難以令人放心。具有我國自主版權(quán)的安全操作系統(tǒng)產(chǎn)品在我國各行各業(yè)都迫切需要。我國的政府、國防、金融等機(jī)構(gòu)對操作系統(tǒng)的安全都有各自的要求,都迫切需要找到一個既滿足功能、性能要求,又具備足夠的安全可信度的操作系統(tǒng)。Linux的發(fā)展及其應(yīng)用在國際上的廣泛興起,在我國也產(chǎn)生了廣泛的影響,只要其安全問題得到妥善解決,將會得到我國各行各業(yè)的普遍接受。
4.網(wǎng)絡(luò)安全與安全產(chǎn)品研究現(xiàn)狀及發(fā)展趨勢
網(wǎng)絡(luò)安全是信息安全中的重要研究內(nèi)容之一,也是當(dāng)前信息安全領(lǐng)域中的研究熱點。研究內(nèi)容包括:網(wǎng)絡(luò)安全整體解決方案的設(shè)計與分析,網(wǎng)絡(luò)安全產(chǎn)品的研發(fā)等。網(wǎng)絡(luò)安全包括物理安全和邏輯安全。物理安全指網(wǎng)絡(luò)系統(tǒng)中各通信、計算機(jī)設(shè)備及相關(guān)設(shè)施的物理保護(hù),免于破壞、丟失等。邏輯安全包含信息完整性、保密性、非否認(rèn)性和可用性。它是一個涉及網(wǎng)絡(luò)、操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用系統(tǒng)、人員管理等方方面面的事情,必須綜合考慮。
網(wǎng)絡(luò)中的安全威脅主要有:
1)身份竊取,指用戶身份在通信時被非法截取;
2)假冒,指非法用戶假冒合法用戶身份獲取敏感信息的行為; 3)數(shù)據(jù)竊取,指非法用戶截獲通信網(wǎng)絡(luò)的數(shù)據(jù); 4)否認(rèn),指通信方事后否認(rèn)曾經(jīng)參與某次活動的行為; 5)非授權(quán)訪問;
6)拒絕服務(wù),指合法用戶的正當(dāng)申請被拒絕、延遲、更改等; 7)錯誤路由。
解決網(wǎng)絡(luò)信息安全問題的主要途徑是利用密碼技術(shù)和網(wǎng)絡(luò)訪問控制技術(shù)。密碼技術(shù)用于隱蔽傳輸信息、認(rèn)證用戶身份等。網(wǎng)絡(luò)訪問控制技術(shù)用于
XXXX大學(xué)畢業(yè)論文(設(shè)計)
對系統(tǒng)進(jìn)行安全保護(hù),抵抗各種外來攻擊。
目前,在市場上比較流行,而又能夠代表未來發(fā)展方向的安全產(chǎn)品大致有以下幾類:
1)防火墻:防火墻在某種意義上可以說是一種訪問控制產(chǎn)品。它在內(nèi)部網(wǎng)絡(luò)與不安全的外部網(wǎng)絡(luò)之間設(shè)置障礙,阻止外界對內(nèi)部資源的非法訪問,防止內(nèi)部對外部的不安全訪問。主要技術(shù)有:包過濾技術(shù),應(yīng)用網(wǎng)關(guān)技術(shù),代理服務(wù)技術(shù)。防火墻能夠較為有效地防止黑客利用不安全的服務(wù)對內(nèi)部網(wǎng)絡(luò)的攻擊,并且能夠?qū)崿F(xiàn)數(shù)據(jù)流的監(jiān)控、過濾、記錄和報告功能,較好地隔斷內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的連接。但它其本身可能存在安全問題,也可能會是一個潛在的瓶頸。
2)安全路由器:由于WAN連接需要專用的路由器設(shè)備,因而可通過路由器來控制網(wǎng)絡(luò)傳輸。通常采用訪問控制列表技術(shù)來控制網(wǎng)絡(luò)信息流。
3)虛擬專用網(wǎng)(VPN):虛擬專用網(wǎng)(VPN)是在公共數(shù)據(jù)網(wǎng)絡(luò)上,通過采用數(shù)據(jù)加密技術(shù)和訪問控制技術(shù),實現(xiàn)兩個或多個可信內(nèi)部網(wǎng)之間的互聯(lián)。VPN的構(gòu)筑通常都要求采用具有加密功能的路由器或防火墻,以實現(xiàn)數(shù)據(jù)在公共信道上的可信傳遞。
4)安全服務(wù)器:安全服務(wù)器主要針對一個局域網(wǎng)內(nèi)部信息存儲、傳輸?shù)陌踩C軉栴},其實現(xiàn)功能包括對局域網(wǎng)資源的管理和控制,對局域網(wǎng)內(nèi)用戶的管理,以及局域網(wǎng)中所有安全相關(guān)事件的審計和跟蹤。
5)電子簽證機(jī)構(gòu)--CA和PKI產(chǎn)品:電子簽證機(jī)構(gòu)(CA)作為通信的第三方,為各種服務(wù)提供可信任的認(rèn)證服務(wù)。CA可向用戶發(fā)行電子簽證證書,為用戶提供成員身份驗證和密鑰管理等功能。PKI產(chǎn)品可以提供更多的功能和更好的服務(wù),將成為所有應(yīng)用的計算基礎(chǔ)結(jié)構(gòu)的核心部件。
6)用戶認(rèn)證產(chǎn)品:由于IC卡技術(shù)的日益成熟和完善,IC卡被更為廣泛地用于用戶認(rèn)證產(chǎn)品中,用來存儲用戶的個人私鑰,并與其他技術(shù)如動態(tài)口令相結(jié)合,對用戶身份進(jìn)行有效的識別。同時,還可利用IC卡上的個人私鑰與數(shù)字簽名技術(shù)結(jié)合,實現(xiàn)數(shù)字簽名機(jī)制。隨著模式識別技術(shù)的發(fā)展,諸如指紋、視網(wǎng)膜、臉部特征等高級的身份識別技術(shù)也將投入應(yīng)用,并與數(shù)字簽名等現(xiàn)有技術(shù)結(jié)合,必將使得對于用戶身份的認(rèn)證和識別更趨完善。
7)安全管理中心:由于網(wǎng)上的安全產(chǎn)品較多,且分布在不同的位置,XXXX大學(xué)畢業(yè)論文(設(shè)計)
這就需要建立一套集中管理的機(jī)制和設(shè)備,即安全管理中心。它用來給各網(wǎng)絡(luò)安全設(shè)備分發(fā)密鑰,監(jiān)控網(wǎng)絡(luò)安全設(shè)備的運行狀態(tài),負(fù)責(zé)收集網(wǎng)絡(luò)安全設(shè)備的審計信息等。
8)入侵檢測系統(tǒng)(IDS):入侵檢測,作為傳統(tǒng)保護(hù)機(jī)制(比如訪問控制,身份識別等)的有效補(bǔ)充,形成了信息系統(tǒng)中不可或缺的反饋鏈。
9)安全數(shù)據(jù)庫:由于大量的信息存儲在計算機(jī)數(shù)據(jù)庫內(nèi),有些信息是有價值的,也是敏感的,需要保護(hù)。安全數(shù)據(jù)庫可以確保數(shù)據(jù)庫的完整性、可靠性、有效性、機(jī)密性、可審計性及存取控制與用戶身份識別等。
10)安全操作系統(tǒng):給系統(tǒng)中的關(guān)鍵服務(wù)器提供安全運行平臺,構(gòu)成安全WWW服務(wù),安全FTP服務(wù),安全SMTP服務(wù)等,并作為各類網(wǎng)絡(luò)安全產(chǎn)品的堅實底座,確保這些安全產(chǎn)品的自身安全。
在上述所有主要的發(fā)展方向和產(chǎn)品種類上,都包含了密碼技術(shù)的應(yīng)用,并且是非?;A(chǔ)性的應(yīng)用。很多的安全功能和機(jī)制的實現(xiàn)都是建立在密碼技術(shù)的基礎(chǔ)之上,甚至可以說沒有密碼技術(shù)就沒有安全可言。但是,我們也應(yīng)該看到密碼技術(shù)與通信技術(shù)、計算機(jī)技術(shù)以及芯片技術(shù)的融合正日益緊密,其產(chǎn)品的分界線越來越模糊,彼此也越來越不能分割。在一個計算機(jī)系統(tǒng)中,很難簡單地劃分某個設(shè)備是密碼設(shè)備,某個設(shè)備是通信設(shè)備。而這種融合的最終目的還是在于為用戶提供高可信任的、安全的計算機(jī)和網(wǎng)絡(luò)信息系統(tǒng)。
第三章 防火墻技術(shù)在信息安全領(lǐng)域中的應(yīng)用及其前景
防火墻一般有三個特性: 1)所有的通信都經(jīng)過防火墻 2)防火墻只放行經(jīng)過授權(quán)的網(wǎng)絡(luò)流量 3)防火墻能經(jīng)受的住對其本身的攻擊
為什么要使用防火墻?很多人都會有這個問題,也有人提出,如果把每個單獨的系統(tǒng)配置好,其實也能經(jīng)受住攻擊。遺憾的是很多系統(tǒng)在缺省情況
XXXX大學(xué)畢業(yè)論文(設(shè)計)
下都是脆弱的。最顯著的例子就是Windows系統(tǒng),我們不得不承認(rèn)在Windows 2003以前的時代,Windows默認(rèn)開放了太多不必要的服務(wù)和端口,共享信息沒有合理配置與審核。如果管理員通過安全部署,包括刪除多余的服務(wù)和組件,嚴(yán)格執(zhí)行NTFS權(quán)限分配,控制系統(tǒng)映射和共享資源的訪問,以及帳戶的加固和審核,補(bǔ)丁的修補(bǔ)等。做好了這些,我們也可以非常自信的說,Windows足夠安全。也可以抵擋住網(wǎng)絡(luò)上肆無忌憚的攻擊。但是致命的一點是,該服務(wù)器系統(tǒng)無法在安全性,可用性和功能上進(jìn)行權(quán)衡和妥協(xié)。
如果沒有防火墻,粗略的下個結(jié)論,就是:整個網(wǎng)絡(luò)的安全將倚仗該網(wǎng)絡(luò)中所有系統(tǒng)的安全性的平均值。遺憾的是這并不是一個正確的結(jié)論,真實的情況比這更糟:整個網(wǎng)絡(luò)的安全性將被網(wǎng)絡(luò)中最脆弱的部分所嚴(yán)格制約。即非常有名的木桶理論也可以應(yīng)用到網(wǎng)絡(luò)安全中來。沒有人可以保證網(wǎng)絡(luò)中每個節(jié)點每個服務(wù)都永遠(yuǎn)運行在最佳狀態(tài)。網(wǎng)絡(luò)越龐大,把網(wǎng)絡(luò)中所有主機(jī)維護(hù)至同樣高的安全水平就越復(fù)雜,將會耗費大量的人力和時間。整體的安全響應(yīng)速度將不可忍受,最終導(dǎo)致網(wǎng)絡(luò)安全框架的崩潰。
防火墻成為了與不可信任網(wǎng)絡(luò)進(jìn)行聯(lián)絡(luò)的唯一紐帶,我們通過部署防火墻,就可以通過關(guān)注防火墻的安全來保護(hù)其內(nèi)部的網(wǎng)絡(luò)安全。并且所有的通信流量都通過防火墻進(jìn)行審記和保存,對于網(wǎng)絡(luò)安全犯罪的調(diào)查取證提供了依據(jù)??傊?,防火墻減輕了網(wǎng)絡(luò)和系統(tǒng)被用于非法和惡意目的的風(fēng)險。
防火墻的主要優(yōu)點如下:
1)防火墻可以通過執(zhí)行訪問控制策略而保護(hù)整個網(wǎng)絡(luò)的安全,并且可以將通信約束在一個可管理和可靠性高的范圍之內(nèi)。
2)防火墻可以用于限制對某些特殊服務(wù)的訪問。
3)防火墻功能單一,不需要在安全性,可用性和功能上做取舍。4)防火墻有審記和報警功能,有足夠的日志空間和記錄功能,可以延長安全響應(yīng)的周期。
同樣的,防火墻也有許多弱點:
1)不能防御已經(jīng)授權(quán)的訪問,以及存在于網(wǎng)絡(luò)內(nèi)部系統(tǒng)間的攻擊.2)不能防御合法用戶惡意的攻擊.以及社交攻擊等非預(yù)期的威脅.3)不能修復(fù)脆弱的管理措施和存在問題的安全策略 4)不能防御不經(jīng)過防火墻的攻擊和威脅
XXXX大學(xué)畢業(yè)論文(設(shè)計)
在開始之前,我們首先必須面對一個事實,絕對的安全是沒有的。我們所能做的,是減少企業(yè)所面臨的安全風(fēng)險,延長安全的穩(wěn)定周期,縮短消除威脅的反映時間。網(wǎng)管與安全人員需要解決的是來自內(nèi)部和外部的混合威脅,是蓄意或無意的攻擊和破壞,是需要提高整體安全防范意識與科學(xué)的協(xié)調(diào)和管理。客觀的去分析現(xiàn)今的企業(yè)網(wǎng)絡(luò),我們不難發(fā)現(xiàn),在經(jīng)歷了普及終端和網(wǎng)絡(luò)互聯(lián)的時代后,我們面對的問題還有很多,如客戶端的非法操作,對網(wǎng)絡(luò)的不合法的訪問與利用;網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計缺陷與混雜的部署環(huán)境;網(wǎng)絡(luò)邊界與關(guān)鍵應(yīng)用的區(qū)域缺乏必要的防御措施和審記系統(tǒng)等等。
第四章 結(jié)果與結(jié)論
網(wǎng)絡(luò)安全的解決是一個綜合性問題,涉及到諸多因素,包括技術(shù)、產(chǎn)品和管理等。目前國際上已有眾多的網(wǎng)絡(luò)安全解決方案和產(chǎn)品,但由于出口政策和自主性等問題,不能直接用于解決我國自己的網(wǎng)絡(luò)安全,因此我國的網(wǎng)絡(luò)安全只能借鑒這些先進(jìn)技術(shù)和產(chǎn)品,自行解決。可幸的是,目前國內(nèi)已有一些網(wǎng)絡(luò)安全解決方案和產(chǎn)品,不過,這些解決方案和產(chǎn)品與國外同類產(chǎn)品相比尚有一定的差距。
【參考資料】:
1)陳鐘 “網(wǎng)絡(luò)與信息安全”研究生講義 密碼技術(shù)基礎(chǔ)
2)Andrew S.Tanenbaum, Albert S.Woodhull “Operating System Design and Implementation” 3)孫天澤.嵌入式設(shè)計及Linux驅(qū)動開發(fā)指南[M].北京:電子工業(yè)出版社,2002.4)Joseph Yiu.The Definitive Guide to the ARM Cortex.M3[M].Newnes,2008.
第四篇:網(wǎng)絡(luò)廣告現(xiàn)狀及發(fā)展趨勢分析報告
隨著經(jīng)濟(jì)全球化,貿(mào)易自由化,市場的競爭日趨激烈,廣告業(yè)得以迅猛的發(fā)展。網(wǎng)絡(luò)廣告作為新興的廣告產(chǎn)業(yè),如雨后春筍般迅速成長,引起了人們的普遍重視。網(wǎng)絡(luò)廣告的發(fā)展和興起只有不到6年的時間,但它發(fā)展的速度.隨著經(jīng)濟(jì)全球化,貿(mào)易自由化,市場的競爭日趨激烈,廣告業(yè)得以迅猛的發(fā)展。網(wǎng)絡(luò)廣告作為新興的廣告產(chǎn)業(yè),如雨后春筍般迅速成長,引起了人們的普遍重視。網(wǎng)絡(luò)廣告的發(fā)展和興起只有不到6年的時間,但它發(fā)展的速度令人驚奇。一則木星通訊1999報告,網(wǎng)絡(luò)廣告正以400%的速度增長,而電視廣告則是13%的年增長率。本文將從網(wǎng)絡(luò)廣告的形式及存在的問題上來探討我國網(wǎng)絡(luò)廣告的發(fā)展現(xiàn)狀及發(fā)展趨勢。
一、我國網(wǎng)絡(luò)廣告發(fā)展現(xiàn)狀
1997年3月,CHINABYTE網(wǎng)站上出現(xiàn)了第一條商業(yè)性網(wǎng)絡(luò)廣告,標(biāo)志著中國網(wǎng)絡(luò)廣告的誕生。經(jīng)過6年多的發(fā)展,中國網(wǎng)絡(luò)廣告市場規(guī)模于2004年已經(jīng)達(dá)到19億元,占網(wǎng)絡(luò)營銷市場的60%.2005年網(wǎng)絡(luò)廣告依然保持快速發(fā)展勢頭,根據(jù)iResearch的調(diào)研數(shù)據(jù)顯示,2005年我國網(wǎng)絡(luò)廣告市場規(guī)模達(dá)31.3億元,同比2004年增長77.1%,是2001年的7.6倍。
根據(jù)iResearch的研究猜測,2006年中國網(wǎng)絡(luò)廣告市場規(guī)模(不包含渠道代理商收入)將達(dá)到46億元,比2005年增長48.2%;至2010年,中國網(wǎng)絡(luò)廣告市場規(guī)模(不含渠道代理商收入)預(yù)計達(dá)到157億元。(1)
由以上分析可知中國網(wǎng)絡(luò)廣告市場孕育著極大的市場發(fā)展?jié)摿?。一是由于中國?jīng)濟(jì)的持續(xù)強(qiáng)勢發(fā)展,生產(chǎn)的商品和服務(wù)越來越多,企業(yè)主的廣告投放需求將持續(xù)增加,從而促進(jìn)中國廣告市場的發(fā)展。二是中國網(wǎng)絡(luò)廣告所占總體廣告業(yè)比重雖然一直在增長中,但依然低于國際平均水平,所以還有較大的增長空間。
縱觀我國的網(wǎng)絡(luò)廣告,依據(jù)廣告在網(wǎng)絡(luò)上的載體和發(fā)布方式來劃分,當(dāng)前流行的網(wǎng)絡(luò)廣告主要有網(wǎng)頁廣告、搜索引擎廣告、電子郵件廣告、在線游戲廣告、軟件廣告等幾大類別:
1、網(wǎng)頁廣告
網(wǎng)頁廣告主要指用戶打開網(wǎng)絡(luò)瀏覽器時自動顯示在屏幕上的廣告,由于使用瀏覽器閱讀信息是網(wǎng)民上網(wǎng)的主要方式,網(wǎng)頁廣告在網(wǎng)絡(luò)上應(yīng)用最為普遍,一般有以下幾種:(1)按鈕廣告;(2)彈出式廣告;(3)漂移廣告。(4)文字鏈接廣告;(5)分類廣告;(6)主頁廣告;(7)插播廣告等等。網(wǎng)頁廣告雖然形態(tài)豐富,易于制作,但是具有強(qiáng)制性,發(fā)布時應(yīng)對其數(shù)量、尺寸、顯示位置和播放時間加以適度控制,否則會干擾用戶的信息瀏覽活動,引起用戶的反感,降低廣告的傳播效果。
2、搜索引擎廣告
搜索引擎是Google、Yahoo等網(wǎng)站的核心技術(shù),它既給網(wǎng)絡(luò)帶來了客戶流量,又增加了了解消費者的可能性。搜索引擎廣告可以通過要害詞搜索和數(shù)據(jù)庫技術(shù)把用戶輸入的要害詞和商家的廣告信息進(jìn)行匹配,廣告可以顯示在用戶搜索結(jié)果頁面的一側(cè),也可以顯示在搜索結(jié)果中。搜索引擎廣告由于與用戶查詢的信息具有較高的相關(guān)度,因此易于被用戶接受,傳播效果顯著提高。越來越多的商家注重到了搜索引擎廣告的高效率和效果,在這一類廣告上的投資越來越多,使之逐漸成為網(wǎng)絡(luò)廣告市場上的主流。
3、電子郵件廣告
電子郵件以其方便、快捷和免費等特點深受網(wǎng)民喜愛。為了提高用戶數(shù)量,培養(yǎng)用戶對網(wǎng)站的忠誠度,包括網(wǎng)易、新浪和雅虎在內(nèi)的門戶網(wǎng)站都提供大容量的電
子郵件服務(wù)。電子郵件廣告通過向用戶發(fā)送帶有廣告的電子郵件來達(dá)到廣告的傳播效果,發(fā)送者既可以是網(wǎng)絡(luò)服務(wù)商,也可以是廣告商家。用戶也可以根據(jù)自己的興趣和喜好向廣告提供者主動訂閱。電子郵件廣告針對性強(qiáng)、費用低廉、可以包含豐富的廣告內(nèi)容,但由于一般采用群發(fā)的方式發(fā)送,有時會被郵箱的過濾系統(tǒng)當(dāng)作垃圾郵件阻隔掉。
4、在線游戲廣告
在線游戲廣告常常把廣告預(yù)先設(shè)計在互動游戲中,在游戲開始、中間、結(jié)束的時候,廣告隨時出現(xiàn),也可以利用游戲中的人物、情節(jié)來設(shè)計廣告內(nèi)容,從而引起游戲玩家的認(rèn)
同感。自從盛大網(wǎng)絡(luò)公司的陳夭橋通過代理韓國的網(wǎng)絡(luò)游戲《傳奇》而一夜暴富后,網(wǎng)絡(luò)游戲市場成為網(wǎng)絡(luò)上備受關(guān)注的熱土,網(wǎng)絡(luò)游戲巨大的人氣和年輕的用戶群吸引了大批廣告
商對網(wǎng)絡(luò)廣告的注意力。2005年6月,百事可樂與可口可樂兩大飲料巨頭幾乎同時牽手網(wǎng)絡(luò)媒體,分別選擇“盛大”和“第九城市”兩大網(wǎng)絡(luò)游戲網(wǎng)站進(jìn)行廣告合作。百事可樂最新的電視廣告“百事藍(lán)色風(fēng)暴,突破夢幻國度”在“盛大”網(wǎng)站首播,可口可樂推出的新版電視廣告片“要爽由自己”,是以網(wǎng)絡(luò)游戲為背景和題材的。
5、軟件廣告
軟件廣告也叫搭載廣告,軟件作者把含有廣告代碼的插件或者廣告鏈接捆綁在軟件中,在用戶安裝軟件的同時,能夠?qū)⒉寮瑫r安裝到用戶的電腦上,并能夠把廣告標(biāo)識顯示干軟件界面中。軟件使用者如果使用該軟件或者點擊界面上的廣告標(biāo)識,就會彈出廣告信息,或者調(diào)用瀏覽器打開廣告信息頁面。軟件廣告常常附載在常用的聊天軟件、工具軟件或者共享軟件上,如QQ、金山詞霸、網(wǎng)際快車、超級兔子等。
6,富媒體廣告
隨著寬帶的廣泛應(yīng)用,網(wǎng)絡(luò)上開始流行一種全新的廣告形式一富媒體廣告(Rich Media),它是指除了提供在線視頻的即時播放之外,內(nèi)容本身還可以包括網(wǎng)頁、圖片、超
鏈接等其它資源,與影音作同步的播出并實現(xiàn)用戶和廣告的互動。富媒體廣告因其極強(qiáng)的視覺、聽覺表現(xiàn)力和大容量、交互性等優(yōu)勢,頗受廣告商青睞,并出現(xiàn)了沖擊電視廣告市場的勢頭??煽诳蓸饭拘峦瞥龅挠杀姸嗝餍墙M成的“要爽由自己’‘廣告片在對媒體的選擇上,優(yōu)先將眼光投向了富媒體廣告。麥當(dāng)勞在法國的一則來白流行樂隊Destiny' s Child的富媒體廣告讓其年輕客戶增長了9%
3.中國網(wǎng)絡(luò)廣告發(fā)展趨勢
3.1.互動廣告將逐漸成為主流
互聯(lián)網(wǎng)提供了表達(dá)豐富的網(wǎng)絡(luò)廣告創(chuàng)意的平臺,互聯(lián)網(wǎng)的互動特質(zhì)是報刊、廣播、電視等任何傳統(tǒng)媒體都無法比擬的。中國網(wǎng)絡(luò)廣告雖然現(xiàn)在處于初始發(fā)展階段,仍然以旗幟廣告、彈出廣告等強(qiáng)迫式廣告為主,但隨著中國互聯(lián)網(wǎng)技術(shù)的發(fā)展,互聯(lián)網(wǎng)的互動特質(zhì)將在網(wǎng)絡(luò)廣告中得到充分利用。網(wǎng)絡(luò)廣告的根本特性之一就在于交互性,網(wǎng)絡(luò)廣告的核心優(yōu)勢就是“雙向互動”?;硬粌H是互聯(lián)網(wǎng)的強(qiáng)勢,而且可以吸引受眾親身投入其中,加深對所廣告產(chǎn)品或服務(wù)的全面了解,加強(qiáng)對所廣告品牌的熟悉度和忠誠度。在日本,網(wǎng)絡(luò)廣告與網(wǎng)絡(luò)趣味性互動游戲相結(jié)合已經(jīng)是一種趨勢,因為這種游戲式廣告最能體現(xiàn)網(wǎng)絡(luò)廣告的交互性。電通負(fù)責(zé)網(wǎng)絡(luò)廣告的部門的正式名稱是“交互廣告局”,而不是網(wǎng)絡(luò)廣告部。相信隨著中國經(jīng)濟(jì)的發(fā)展,這種呈現(xiàn)網(wǎng)絡(luò)特質(zhì)并迎合受眾的雙向互動廣告模式會在中國迅速發(fā)展,并逐漸成為網(wǎng)絡(luò)廣告的主流。
3.2 網(wǎng)絡(luò)廣告與傳統(tǒng)廣告的融合加快
網(wǎng)絡(luò)和傳統(tǒng)媒介融合的加快是網(wǎng)絡(luò)廣告與傳統(tǒng)廣告融合加快的主要原因。網(wǎng)絡(luò)技術(shù)經(jīng)過長期發(fā)展,越來越注重和傳統(tǒng)媒體的相互融合和促進(jìn)。網(wǎng)絡(luò)廣告也因此更加注重文字、聲音、圖像的充分融合和全面利用。一個明顯的例子是網(wǎng)絡(luò)視頻廣告的興起。早在10年前,網(wǎng)絡(luò)視頻廣告就已經(jīng)開始嶄露頭角。只是限于網(wǎng)絡(luò)速度的原因,在音色等方面的沖擊力一直遜色于電視廣告,才導(dǎo)致吸引力不足。如今隨著寬帶接入的普及,網(wǎng)絡(luò)視頻廣告最終發(fā)展成為主流。根據(jù)Arbitron公司及Edison 媒體調(diào)查公司發(fā)布的報告,在美國,每周約有2000萬的互聯(lián)網(wǎng)用戶點擊視頻廣告并觀看其內(nèi)容。雖然現(xiàn)在網(wǎng)絡(luò)視頻廣告的市場規(guī)模還很小,但隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和成熟,這一作為電視廣告延伸的網(wǎng)絡(luò)廣告必將在網(wǎng)絡(luò)廣告市場上占據(jù)更大的比重。伴隨網(wǎng)絡(luò)視頻廣告增長的,是網(wǎng)絡(luò)廣告與傳統(tǒng)廣告的進(jìn)一步融合,彼此之間的界限日趨模糊。
4.小結(jié)
互聯(lián)網(wǎng)經(jīng)濟(jì)在遭受了2000年的“網(wǎng)絡(luò)寒潮”之后,這幾年來得到了穩(wěn)健的發(fā)展,網(wǎng)絡(luò)廣告也因此一路攀升。中國作為目前世界上經(jīng)濟(jì)增長速度最快的國家,加上政府對信息化建設(shè)的重視和巨大投資,其網(wǎng)絡(luò)廣告市場的逐步增長和繁榮是值得期待的。同時,中國網(wǎng)絡(luò)廣告的迅速發(fā)展也存在著不少問題,只有很好地解決這些問題,中國網(wǎng)絡(luò)廣告市場才能得到長足發(fā)展,才能逐步縮小與西方發(fā)達(dá)國家在這一領(lǐng)域的差距。
第五篇:中國快餐業(yè)發(fā)展趨勢分析報告
中國快餐業(yè)發(fā)展趨勢分析報告
一、肯定成績、鼓足干勁上臺階
回顧中國快餐業(yè)的發(fā)展,在社會各界和快餐行業(yè)的共同努力下,歷經(jīng)十余年的艱辛探索,不斷進(jìn)取,使我國快餐業(yè)取得了迅速發(fā)展和積極成果。主要表現(xiàn)為:
(一)完成了對現(xiàn)代快餐的基礎(chǔ)認(rèn)識。從肯德基、麥當(dāng)勞進(jìn)入中國市場,揭開了我國現(xiàn)代快餐的發(fā)展歷程,推動了傳統(tǒng)中式快餐向現(xiàn)代快餐的發(fā)展步伐。廣大快餐企業(yè)和相關(guān)部門在借鑒中起步,在摸索中積累,在挫折中前進(jìn),付出了極大的艱辛與努力,初步形成了中國現(xiàn)代快餐的概念、特征和發(fā)展思路,完成了產(chǎn)品結(jié)構(gòu)、市場定位、管理模式、經(jīng)營方式和相關(guān)部門配合等方面的基本探索與理性認(rèn)識。《中國快餐業(yè)發(fā)展綱要》的制定歷經(jīng)近三年的時間,較好地概括了各方面的觀點,是對前一時期現(xiàn)代快餐發(fā)展的總結(jié)與歸納。
(二)初步形成了現(xiàn)代快餐的發(fā)展思路。以標(biāo)準(zhǔn)化、工廠化為目標(biāo),以連鎖規(guī)?;癁橥緩?,以管理科學(xué)化為基礎(chǔ),結(jié)合快餐自身特點和運用知識經(jīng)濟(jì)現(xiàn)代手段發(fā)展現(xiàn)代快餐的模式已成為行業(yè)發(fā)展的主流,構(gòu)筑了現(xiàn)代快餐的基本特征,并在全國各地眾多快餐企業(yè)的實踐基礎(chǔ)上,在各方面的支持配合下不斷得到擴(kuò)大與發(fā)展,為現(xiàn)代快餐的發(fā)展創(chuàng)造了有利的條件。
(三)保持了快餐市場強(qiáng)勁的發(fā)展勢頭。在1996年,全國專業(yè)快餐公司只有800個左右,快餐網(wǎng)點40萬家,快餐業(yè)年營業(yè)額約400億元。到1999年,全國快餐企業(yè)與經(jīng)營網(wǎng)點達(dá)80多萬家,快餐業(yè)營業(yè)額實現(xiàn)750億元,營業(yè)額比上年增幅20%以上,高于餐飲行業(yè)7個百分點。網(wǎng)點與營業(yè)額的快速增長充分顯示出海內(nèi)外快餐業(yè)投入和快餐市場的不斷擴(kuò)大。目前,快餐業(yè)已成為社會發(fā)展和人民生活中的基本需求,成為支撐餐飲業(yè)持續(xù)發(fā)展的重要力量和新的經(jīng)濟(jì)增長點??觳蜆I(yè)的持續(xù)快速發(fā)展為滿足市場需求,服務(wù)大眾生活和擴(kuò)大內(nèi)需,開拓服務(wù)消費市場做出了積極的貢獻(xiàn)。
(四)經(jīng)營領(lǐng)域不斷拓寬。經(jīng)過多年的實踐和探索,我國快餐業(yè)發(fā)展面向社會提供更加廣泛的供應(yīng)服務(wù),經(jīng)營方式和服務(wù)領(lǐng)域不斷拓寬。從店面形式上看,有連鎖店、便餐店、社區(qū)店與送餐、外賣、小吃廣場等。從服務(wù)對象上看,從流動人口、外出人口為主向單位后勤與家庭廚房延伸。從品種結(jié)構(gòu)上看,有餐飲成品、半成品、方便食品等等??觳鸵殉蔀橹魇彻こ?、早點工程、餐桌工程、廚房工程的重要內(nèi)容。快餐內(nèi)涵更加豐富多樣,服務(wù)功能不斷增強(qiáng),地位明顯提高。
(五)形成了一批市場歡迎和認(rèn)可的快餐企業(yè)。隨著快餐行業(yè)的發(fā)展和現(xiàn)代快餐模式的建立,全國大中城市都涌現(xiàn)出一些典型的代表企業(yè)。如上海新亞大包、北京馬蘭拉面、香妃雞、深圳面點王、東北餃子王、桂林米粉、鄭州燴面、西安老孫家羊肉泡饃等。雖然,這些企業(yè)的發(fā)展仍需接受市場的考驗和不斷發(fā)展完善,但已初步具備了發(fā)展的良好基礎(chǔ),得到消費者的認(rèn)可與歡迎。各地快餐企業(yè)的發(fā)展壯大,有力地顯示出我國快餐業(yè)特別是中式快餐發(fā)展的前景與希望。
(六)中式快餐發(fā)展的產(chǎn)業(yè)化進(jìn)程加快。中國快餐發(fā)展的實踐證明,聯(lián)合起來,加強(qiáng)合作,走產(chǎn)業(yè)化發(fā)展道路,共同促進(jìn)快餐市場的發(fā)展是十分必要的。行業(yè)內(nèi)外對這一點的認(rèn)識更加明確,聯(lián)合聯(lián)動的呼聲與趨勢更為強(qiáng)烈。通過一至六屆快餐研討會和兩屆快餐博覽會的召開,聚集了更為廣泛的基礎(chǔ)力量。海內(nèi)外快餐企業(yè)、供應(yīng)廠商、科研、教育和政府部門、新聞單位等齊心協(xié)力共創(chuàng)中國快餐發(fā)展的大業(yè),使快餐發(fā)展勢頭越來越好,越來越實,產(chǎn)業(yè)鏈中的各相關(guān)因素都已進(jìn)入快餐行業(yè),通過組織協(xié)調(diào)和合理運作,必將帶來產(chǎn)業(yè)化發(fā)展的新局面。
中國快餐業(yè)發(fā)展取得的這些成績,是社會支持和行業(yè)上下共同努力的結(jié)果。同時,我們也應(yīng)該看到,現(xiàn)代快餐業(yè)的發(fā)展不是簡單地以開店多少和網(wǎng)點多少來衡量。中國快餐的發(fā)展需要社會和外部大環(huán)境的配套支持,更需要解決深層次的內(nèi)在問題,肩賦著完成我國烹飪工業(yè)化、快餐產(chǎn)業(yè)化和餐飲管理現(xiàn)代化的歷史使命。從這方面看,我國現(xiàn)代快餐的發(fā)展仍然任重道遠(yuǎn),需要我們鼓足干勁,不懈努力,再上新臺階。
二、正視問題,克服困難求發(fā)展
當(dāng)前,我國快餐業(yè)發(fā)展中存在的主要問題是:
(一)社會發(fā)展的大環(huán)境對快餐業(yè)仍有一定的制約因素。主要表現(xiàn)在:第一,我國的經(jīng)濟(jì)發(fā)展仍處于發(fā)展中國家水平,處于市場經(jīng)濟(jì)的初級階段,人均收入不高,1999年全國城鎮(zhèn)居民可支配收入人均5854元,農(nóng)民收入2000多元,快餐業(yè)的發(fā)展受到消費水平與消費能力的制約。第二,地區(qū)和人均發(fā)展不平衡。從地區(qū)看,深圳、廣州、上海等城市人均收入去年超過一萬元,一些中西部地區(qū)人均收入不到5000元。體現(xiàn)在快餐業(yè)發(fā)展上,沿海城市較內(nèi)陸與中西部地區(qū)發(fā)展要快,大城市要比中小城市快。即使在一個城市中,消費水平不一和發(fā)展不平衡的特點也很突出。第三,對連鎖快餐發(fā)展的社會配套支持不足,市場法規(guī)不健全,配送系統(tǒng)不完善,消費環(huán)境不規(guī)范,企業(yè)投入與發(fā)展基礎(chǔ)還不強(qiáng)。第四,我國經(jīng)濟(jì)結(jié)構(gòu)的調(diào)整,一大批下崗職工的出現(xiàn),仍需解決基本的生活保障問題,家庭預(yù)期支出較大,消費需求不旺,市場仍需引導(dǎo)和開拓。所以,快餐作為社會發(fā)展到一定階段的產(chǎn)物,需要與社會發(fā)展同步。從目前情況看,適度發(fā)展的因素較多,但是隨著社會的不斷進(jìn)步與發(fā)展,潛力依然很大,前景也將越來越廣闊。
(二)中式快餐發(fā)展受基礎(chǔ)條件的限制,進(jìn)展較慢。從總體上看,中式快餐企業(yè)發(fā)展的資金支撐、技術(shù)開發(fā)和管理體系問題是當(dāng)前面臨的主要問題,還難以保證在連鎖推進(jìn)的過程中開一家店,生意火一家店,生存一家店。一旦一家或幾家店出現(xiàn)問題,企業(yè)就難以承受負(fù)擔(dān),往往陷入經(jīng)營的被動局面。而行業(yè)上的基礎(chǔ)條件,人才保證與理論指導(dǎo)方面又未跟上,使更多的中式快餐企業(yè)苦于認(rèn)識和人力上的不足,發(fā)展到一定程度,再上臺階、求發(fā)展就很困難,造成品種開發(fā)緩慢,科技水平不高,管理與培訓(xùn)體系薄弱的狀況,發(fā)展速度也受到限制,步履艱難,規(guī)模效應(yīng)難以發(fā)揮,與社會需求存在差距。
(三)社會化組織程度低,產(chǎn)業(yè)化推動仍未形成??觳蜆I(yè)發(fā)展需要社會化與產(chǎn)業(yè)化的推動,才能提高實力,增強(qiáng)合力,最終形成競爭力,步入良性發(fā)展軌道。而我國快餐業(yè)的社會化組織程度仍然較低,一方面是企業(yè)間分散閉塞,各自為主,沒能形成聯(lián)合體,這種局面雖有所改善,但以投資與利益為主體的聯(lián)合聯(lián)動仍未有突破性的進(jìn)展。另一方面專業(yè)性組織和
相關(guān)的社會服務(wù)性機(jī)構(gòu)發(fā)展緩慢,也未能對行業(yè)與企業(yè)發(fā)展起到有力的指導(dǎo)與支持作用。第三,相關(guān)行業(yè)的產(chǎn)業(yè)鏈條作用更多地處于供需關(guān)系方面,沒有形成社會化大生產(chǎn)所要求的集合能力,相互支持具有局限性,使不斷提高的社會消費需求與以小生產(chǎn)為主的經(jīng)營方式之間的矛盾比較突出,對行業(yè)的大發(fā)展產(chǎn)生了約束作用,尤其是使中式快餐向標(biāo)準(zhǔn)化、工廠化、規(guī)模化與科學(xué)化目標(biāo)推進(jìn)過程中的條件和基礎(chǔ)都有待加強(qiáng)。
我們應(yīng)當(dāng)承認(rèn),要解決中國快餐業(yè)發(fā)展中的一些深層次的矛盾與問題,還需要一定的條件和時機(jī)。但是,發(fā)展快餐業(yè)的社會基礎(chǔ)已經(jīng)基本具備,社會需求日趨增強(qiáng)。我們要正視存在問題,積極克服困難,繼續(xù)大膽實踐,努力使中國快餐業(yè)取得更大的發(fā)展與進(jìn)步。
三、抓住機(jī)遇,全面推動中國快餐業(yè)走向21世紀(jì)
新世紀(jì)的到來,給人類發(fā)展帶來了新的機(jī)遇,也帶來了新的挑戰(zhàn)。新世紀(jì)將是以知識經(jīng)濟(jì)為特征,我國社會經(jīng)濟(jì)全面發(fā)展的世紀(jì)。在新世紀(jì)中,隨著我國社會不斷進(jìn)步,人民生活從溫飽型向小康型的轉(zhuǎn)變和服務(wù)社會化、專業(yè)化水平的提高,餐飲服務(wù)消費也將不斷增強(qiáng),快餐業(yè)發(fā)展的社會環(huán)境與自身條件更加成熟。我們必須抓住新世紀(jì)給我們帶來的新機(jī)遇,全面推進(jìn)中國快餐業(yè)向社會化、國際化、多樣化和產(chǎn)業(yè)化方向發(fā)展。
快餐的社會化,主要表現(xiàn)為全社會對快餐投入、經(jīng)營與消費的更加廣泛性。社會需求將以面向家庭廚房與家庭消費為主,以減輕和替代家務(wù)勞動的辛勞??觳徒?jīng)營將面向社會各階層,快餐的經(jīng)常性消費將占居主流,快餐市場不斷拓展,營業(yè)額占餐飲行業(yè)比例繼續(xù)提高??觳偷膰H化,隨著我國加入WTO后,快餐市場的國際化進(jìn)展進(jìn)一步加快,服務(wù)消費領(lǐng)域?qū)⑦M(jìn)一步開放,外資企業(yè)與外來資本的進(jìn)入將更為迅猛。外資企業(yè)通過與內(nèi)資企業(yè)的入股合資等,促進(jìn)資本的融合,使快餐企業(yè)難以簡單用內(nèi)外性質(zhì)區(qū)分,兼并聯(lián)合的趨勢加強(qiáng),加盟連鎖推進(jìn)的步伐加快。同時,中式快餐的品種、品牌與企業(yè)也將走出國門,進(jìn)入到國際市場參與競爭,國際規(guī)則與運行手段將廣泛采用,中國快餐市場更加開放,中式快餐企業(yè)將面臨更大的挑戰(zhàn)與機(jī)遇??觳偷亩鄻踊饕w現(xiàn)在經(jīng)營品種、經(jīng)營方式與服務(wù)形式上更加突出多樣化。個性化加強(qiáng),品牌與文化內(nèi)涵更為重要,市場更趨豐富多彩。消費需求檔次不斷提高,追求品質(zhì)、品牌與營養(yǎng)健康、綠色消費成為時尚,企業(yè)經(jīng)營特色與市場細(xì)分化的特點日趨明顯,創(chuàng)新經(jīng)營更加普遍,送餐、外賣與網(wǎng)絡(luò)餐廳等直接面向家庭的服務(wù)不斷看好,各種營銷手段廣泛采用??觳偷漠a(chǎn)業(yè)化,主要是指相關(guān)的工業(yè)、農(nóng)業(yè)、教育、科研等多部門的聯(lián)合加強(qiáng),分工合作,優(yōu)勢互補(bǔ),以資本為紐帶,發(fā)揮整體優(yōu)勢,社會化組織程度明顯提高。社會與行業(yè)分工更加專業(yè)化,服務(wù)機(jī)構(gòu)與協(xié)會組織在企業(yè)發(fā)展中的作用越來越突出。行業(yè)發(fā)展條件與社會環(huán)境更加完善,快餐工業(yè)化與現(xiàn)代化水平明顯提高,產(chǎn)業(yè)化逐步形成。
韓明司長指示,我們當(dāng)前應(yīng)著力抓好以下幾個方面的工作:
(一)大力推進(jìn)“廚房工程”建設(shè),不斷開拓快餐市場。
“廚房工程”是以減輕和替代家庭廚房勞動負(fù)擔(dān)為核心,以提高人民生活質(zhì)量為目的,通過發(fā)展面向家庭服務(wù)為主的大眾化餐飲的一項便民利民為民的系統(tǒng)工程,是“菜藍(lán)子”、“米袋子”工程的延伸。開展“廚房工程”建設(shè)對推動社會進(jìn)步和滿足人民生活,開拓市場,促進(jìn)餐飲服務(wù)的產(chǎn)業(yè)化與現(xiàn)代化都具有重要意義。早點、快餐、送餐、大眾宴席和外賣成品、半成品、方便菜品都是其中的重要內(nèi)容??觳妥鳛閺V大消費者提供日?;旧罘?wù)的大眾化餐飲,是“廚房工程”建設(shè)中的一支骨干力量。內(nèi)貿(mào)局繼早點工程之后將大力推進(jìn)“廚房工程”建設(shè),把快餐作為一項重點工作來抓,希望廣大快餐企業(yè)為“廚房工程”建設(shè)做出積極貢獻(xiàn)。
“廚房工程”的發(fā)展也是快餐發(fā)展社會化的具體體現(xiàn)。我國快餐業(yè)的開拓與發(fā)展正向家庭與單位后勤服務(wù)延伸,這是快餐業(yè)發(fā)展面臨的大市場。家庭餐桌經(jīng)濟(jì)越來越發(fā)展,學(xué)生營養(yǎng)餐和高校后勤社會化改革也給我們提供了一個機(jī)遇,雖然經(jīng)營發(fā)展中還有很多問題,但作為一種發(fā)展方向需要引起我們的重視與努力??觳桶l(fā)展的多樣化使其服務(wù)領(lǐng)域拓寬,發(fā)展的空間越來越大。所以,納入“廚房工程”建設(shè)和家庭單位后勤社會化中來是行業(yè)與市場發(fā)展的需要,也是快餐業(yè)自身發(fā)展的需要,對開拓經(jīng)營、創(chuàng)新經(jīng)營十分重要。我們將就“廚房工程”建設(shè)與相關(guān)部門一齊做好發(fā)動引導(dǎo)、總結(jié)交流和政策支持等工作,使快餐業(yè)取得新的發(fā)展。
(二)積極實施
品牌戰(zhàn)略,提高行業(yè)經(jīng)營水平。
沒有品牌就沒有市場,更難以走入國際。面對WTO的挑戰(zhàn)和國際化發(fā)展的趨勢,我們必須加大品牌戰(zhàn)略的推進(jìn),提高競爭能力和行業(yè)發(fā)展水平。品牌是企業(yè)綜合力的體現(xiàn),為了塑造品牌,我們在企業(yè)文化、內(nèi)部管理、菜品質(zhì)量、經(jīng)營方式、形象塑造和企業(yè)實力等各方面都要下功夫,加強(qiáng)企業(yè)自身的積累與完善。要處理好生存與發(fā)展、投入與產(chǎn)出和內(nèi)涵與外涵的關(guān)系,在不斷增加內(nèi)涵的基礎(chǔ)上,積極擴(kuò)大外延,大力發(fā)展現(xiàn)代連鎖業(yè)態(tài),實現(xiàn)規(guī)模經(jīng)營和規(guī)模效益,更好地形成區(qū)域品牌、全國品牌和國際品牌,滿足市場需求。特別要重視老字號企業(yè)和傳統(tǒng)烹飪文化的弘揚(yáng)與發(fā)展,突出中華民族飲食文化的繼承與發(fā)揚(yáng),使中餐更好地走向世界,不斷提高經(jīng)營質(zhì)量與國際地位。
(三)抓管理、重培訓(xùn)、練內(nèi)功,努力提高科學(xué)水平。
企業(yè)要發(fā)展,管理與人才是關(guān)鍵,是企業(yè)發(fā)展的重要支撐點與基礎(chǔ)保證。目前,中式快餐企業(yè)的管理與人才是制約行業(yè)發(fā)展的重要因素,我們必須要引起重視。朱總理提出今年是管理年,我們要下功夫強(qiáng)化快餐企業(yè)自身的管理與人才的培訓(xùn),初步形成一整套的科學(xué)管理體系,培養(yǎng)一批現(xiàn)代企業(yè)的技術(shù)與管理人才,不斷提高企業(yè)科學(xué)技術(shù)水平。在這方面,我們也將不斷加強(qiáng)工作,調(diào)動各方面力量,在培訓(xùn)、交流、考察和教育研究等方面,為企業(yè)做好支持和服務(wù),加強(qiáng)相互促進(jìn),共同提高行業(yè)的管理水平與人才素質(zhì),以更好地迎接WTO對我們帶來的新的挑戰(zhàn)。
(四)進(jìn)一步推進(jìn)產(chǎn)業(yè)化進(jìn)程,努力創(chuàng)造良好的社會發(fā)展環(huán)境。
提高社會化組織程度,推動快餐產(chǎn)業(yè)化發(fā)展是我們的一項重要任務(wù)。我們要著重抓好三個方面的工作:一是進(jìn)一步加強(qiáng)企業(yè)間、部門間、行業(yè)間的聯(lián)合,促進(jìn)以資產(chǎn)為紐帶的經(jīng)濟(jì)實體的建立和形成,盡快改變散兵游勇、各自為戰(zhàn)的狀況。二是推動社會配套部門和行業(yè)的發(fā)展,為快餐業(yè)發(fā)展提供良好的基礎(chǔ)條件與外部環(huán)境。三是加強(qiáng)市場法規(guī)建設(shè),完善相關(guān)的標(biāo)準(zhǔn)與政策,為產(chǎn)業(yè)化發(fā)展創(chuàng)造一個公平規(guī)范的政策環(huán)境。四是支持和加快協(xié)會組織和服務(wù)機(jī)構(gòu)的建立。中國快餐業(yè)協(xié)會籌備組要抓緊工作,爭取專業(yè)組織的早日成立,為行業(yè)發(fā)展服務(wù),充分發(fā)揮與調(diào)動社會廣泛力量,共同為中國快餐業(yè)的發(fā)展而努力奮斗。