前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機互聯(lián)網(wǎng)論文范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
計算機系統(tǒng)技術(shù)要根據(jù)操作者的要求進(jìn)行信息輸送任務(wù),在運作的過程中,首先要保證信息通訊網(wǎng)絡(luò)的穩(wěn)定性和流暢性,這樣才會保證信息的安全送達(dá)和傳輸,我國在這方面引進(jìn)了國外的先進(jìn)技術(shù),但是這種設(shè)備缺乏嚴(yán)格的篩選,提高了計算機安全問題的風(fēng)險。
2互聯(lián)網(wǎng)時代公安計算機信息安全存在的問題
2.1公安機關(guān)工作人員對于信息安全風(fēng)險問題不重視
很多公安機關(guān)基層的工作人員對于計算機信息安全存在的風(fēng)險問題不夠重視,相關(guān)的部門領(lǐng)導(dǎo)受傳統(tǒng)的管理理念影響頗深,缺乏一定的開拓精神,在工作方式上面也是統(tǒng)一采用原始存在的手段和方法,甚至在具體的工作開展過程中,態(tài)度比較被動,即使在發(fā)生問題后,也沒有采用積極的措施進(jìn)行補救。
2.2對于信息轉(zhuǎn)移媒介的管理不完善
所謂的信息轉(zhuǎn)移媒介主要指的是外部網(wǎng)絡(luò)和公安內(nèi)部網(wǎng)絡(luò)之間進(jìn)行交流和傳播的一個橋梁,公安機關(guān)的工作人員在相關(guān)的技術(shù)管理方面考慮的不夠周到,導(dǎo)致了大量的信息在進(jìn)行轉(zhuǎn)移的過程中,容易出現(xiàn)問題,在出現(xiàn)問題之后,由于公司中缺乏專業(yè)的技術(shù)支持,導(dǎo)致只能將有問題的移動介質(zhì)拿到外邊的修理店鋪進(jìn)行維修,這種維修方式不僅不夠安全,也為很多黑客創(chuàng)造了機會。
2.3對于維護(hù)信息安全的很總要性認(rèn)識不到位
公安工作人員在利用互聯(lián)網(wǎng)開展工作時,通常都是將公安機關(guān)的數(shù)據(jù)內(nèi)部網(wǎng)與外部服務(wù)器進(jìn)行連接,這種運作方式比較單一,但是在數(shù)據(jù)的相關(guān)安全問題管理方面存在漏洞,如果一旦有黑客潛入公安系統(tǒng),這種簡單的操作模式方便黑客對數(shù)據(jù)進(jìn)行更改,這對整體的數(shù)據(jù)傳送系統(tǒng)造成了危害,事后再對系統(tǒng)進(jìn)行修復(fù)的話,工程力度比較大,非常耗費時間,有些重要的數(shù)據(jù)一旦遺失將會無法追回。
3互聯(lián)網(wǎng)時代公安計算機信息安全問題應(yīng)對的策略
3.1加強公安人員的信息管理安全培訓(xùn)力度
加大公安機關(guān)內(nèi)部工作人員對信息安全管理內(nèi)容的培訓(xùn)宣傳力度,首先領(lǐng)導(dǎo)應(yīng)該發(fā)揮帶頭作用,制定良好的規(guī)章制度,提高基層工作人員的安全信息管理意識和理念,讓大多數(shù)民警認(rèn)識到計算機安全問題發(fā)生的危害性,并自覺提高技術(shù)能力,積極的發(fā)現(xiàn)問題,將防范為主和修復(fù)為輔的方法貫徹到底。
3.2加大公安信息安全網(wǎng)絡(luò)軟件的建設(shè)
首先加大有關(guān)部門和合作軟件公司之間的交流力度,在滿足雙方需求的基礎(chǔ)上,增大彼此協(xié)調(diào)溝通的空間,幫助軟件公司研究和開發(fā)出更加先進(jìn)的硬件設(shè)備,確保信息轉(zhuǎn)移介質(zhì)的質(zhì)量,并能及時對危害物質(zhì)進(jìn)行有效查殺,在一定程度上提高了軟件的利用效率,保證信息安全有效。
3.3加強公安計算機安全管理的隊伍建設(shè)
計算機理論談軟件的破解與保護(hù)
常見的軟件破解方法
首先我們來了解一下破解中幾個重要的專業(yè)術(shù)語。
(1)斷點,所謂斷點就是程序被中斷的地方,中斷就是由于有特殊事件發(fā)生,計算機暫停當(dāng)前的任務(wù),轉(zhuǎn)而去執(zhí)行另外的任務(wù),然后再返回原先的任務(wù)繼續(xù)執(zhí)行。解密的過程就是等到程序去獲取我們輸人的注冊碼并準(zhǔn)備和正確的注冊碼相比較的時候?qū)⑺袛嘞聛?,然后我們通過分析程序,找到正確的注冊碼。
(2)領(lǐng)空,所謂程序的領(lǐng)空,就是程序自己的領(lǐng)土地盤,也就是我們要破解的程序自己程序碼所處的位置。每個程序的編寫都沒有固定的模式,所以我們要在想要切人程序的時候中斷程序,就必須不依賴具體的程序設(shè)置斷點,也就是我們設(shè)置的斷點應(yīng)該是每個程序都會用到的東西。
(3)API,即Application Programming Interface的簡寫,我們叫應(yīng)用程序編程接口,是一個系統(tǒng)定義函數(shù)的大集合,它提供了訪問操作系統(tǒng)特征的方法。API包含了幾百個應(yīng)用程序調(diào)用的函數(shù),這些函數(shù)執(zhí)行所有必須的與操作系統(tǒng)相關(guān)的操作,如內(nèi)存分配、向屏幕輸出和創(chuàng)建窗口等,WINDOWS程序以API為基礎(chǔ)來實現(xiàn)和系統(tǒng)打交道。無論什么樣的應(yīng)用程序,其底層最終都是通過調(diào)用各種API函數(shù)來實現(xiàn)各種功能的。
了解了以上三個專業(yè)術(shù)語后,我們看下基本的軟件破解方法。
2.2利用算法注冊機。算法注冊機是要在分析了軟件的注冊碼算法的基礎(chǔ)上,制作出來的一種可以自動生成軟件注冊碼的程序。所以軟件的算法很重要,一般軟件作者自己也編寫,方便軟件的銷售使用。這類軟件加密的特點是一個注冊碼只能在一臺電腦上使用,像和電腦進(jìn)行了一對一的綁定。使用步驟是首先運行試用的軟件,得到本臺機器的軟件機器碼,再用算法注冊機算號注冊,然后用算法注冊機直接算出合適的注冊碼,最后用算出來的注冊碼直接注冊。
2.3利用內(nèi)存破解。我們知道所有正在運行的程序的數(shù)據(jù),全部都要加載到內(nèi)存中去,軟件在進(jìn)行注冊碼認(rèn)證的時候會有個比較的過程,所以我們只須知道所要破解軟件的注冊碼的內(nèi)存地址,就達(dá)到目的了。這種方法的優(yōu)點是無須花大力氣掌握軟件注冊碼的算法,非常節(jié)省編寫內(nèi)存注冊機的時間。步驟是先加載內(nèi)存注冊機,再通過它去獲得內(nèi)存中軟件的真實注冊碼,或修改內(nèi)存中軟件相關(guān)的某些數(shù)據(jù),來達(dá)到破解軟件的目的。主要有2種方式,第一種直接從內(nèi)存中得到注冊碼,第二種在內(nèi)存中模擬已注冊程序的運行環(huán)境。
2.4補丁破解法和文件注冊法。補丁破解法是指用相關(guān)的補丁程序來修改軟件,以達(dá)到破解軟件的目的。此方法一般是破解軟件的驗證注冊碼或時間,基本上都是修改原程序的判斷語句。比如程序試用期是一個月,就可以把這個修改掉,來達(dá)到無限使用的目的。文件注冊法就是把軟件的注冊內(nèi)容放到一個文件里,以方便自己或別人用它來注冊,主要有注冊表導(dǎo)人和注冊文件導(dǎo)人兩種方式。
求學(xué)網(wǎng)小編為你提供論文范文:“計算機理論探析計算機網(wǎng)絡(luò)安全的現(xiàn)狀和防范”,大家可以結(jié)合自身的實際情況寫出論文。
計算機理論探析計算機網(wǎng)絡(luò)安全的現(xiàn)狀和防范
現(xiàn)在,計算機通信網(wǎng)絡(luò)以及Internet已成為我們社會結(jié)構(gòu)的一個基本組成部分。網(wǎng)絡(luò)被應(yīng)用于各個方面,包括電子銀行、電子商務(wù)、現(xiàn)代化的企業(yè)管理、信息服務(wù)業(yè)等都以計算機網(wǎng)絡(luò)系統(tǒng)為基礎(chǔ)。安全性是互聯(lián)網(wǎng)技術(shù)中很關(guān)鍵的也是很容易被忽略的問題。在網(wǎng)絡(luò)廣泛使用的今天,我們更應(yīng)該了解網(wǎng)絡(luò)安全,做好防范措施,做好網(wǎng)絡(luò)信息的保密性、完整性和可用性。
一、網(wǎng)絡(luò)安全的含義及特征
(一) 含義。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
(二)網(wǎng)絡(luò)安全應(yīng)具有以下五個方面的特征。
保密性:信息不泄露給非授權(quán)用戶、實體或過程,或供其利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。 可用性:可被授權(quán)實體訪問并按需求使用的特性。即當(dāng)需要時能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運行等都屬于對可用性的攻擊。
可控性:對信息的傳播及內(nèi)容具有控制能力。
可審查性:出現(xiàn)的安全問題時提供依據(jù)與手段
二、網(wǎng)絡(luò)安全現(xiàn)狀分析和網(wǎng)絡(luò)安全面臨的威脅
(一)網(wǎng)絡(luò)安全現(xiàn)狀分析。
互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。黑客攻擊行為組織性更強,攻擊目標(biāo)從單純的追求“榮耀感”向獲取多方面實際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡(luò)仿冒等的出現(xiàn)和日趨泛濫;手機、掌上電腦等無線終端的處理能力和功能通用性提高,使其日趨接近個人計算機,針對這些無線終端的網(wǎng)絡(luò)攻擊已經(jīng)開始出現(xiàn),并將進(jìn)一步發(fā)展??傊?,網(wǎng)絡(luò)安全問題變得更加錯綜復(fù)雜,影響將不斷擴大,很難在短期內(nèi)得到全面解決??傊踩珕栴}已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。
(二)網(wǎng)絡(luò)安全面臨的威脅。
計算機網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對網(wǎng)絡(luò)中信息的威脅,也包括對網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來,主要有三點:一是人為的無意失誤。如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識不強,口令選擇不慎,將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會給網(wǎng)絡(luò)安全帶來威脅。二是人為的惡意攻擊。這也是目前計算機網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計算機犯罪都屬于這種情況。三是網(wǎng)絡(luò)軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因為安全措施不完善,沒有及時補上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護(hù)而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進(jìn)入系統(tǒng),后果不堪設(shè)想。
3、常見的軟件保護(hù)方法
3.1注冊碼。軟件的注冊碼一般都是一機一個,不能重復(fù)。下面我們來看看如何實現(xiàn)的。
第一步根據(jù)硬盤卷標(biāo)和CPU序列號,生成機器碼,首先編寫public static string GetDiskVolumeSerialNum-ber()函數(shù)取得設(shè)備硬盤的卷標(biāo)號,其次編寫public static string getCpu()函數(shù)獲得CPU的序列號,最后生成機器碼,函數(shù)如下:
String Number; String public static string getsoftNum()
{strNum-=getCpu+GetDiskVolumeSerial-strsoftNum=strNum.Substring(0, 24);//從生成的字符串中取出前24個字符做為機器碼return strsoftNum; }
第二步根據(jù)機器碼生成注冊碼,需要編寫public static string getRegistNum()函數(shù)來實現(xiàn)。
第三步。檢查注冊狀況,若沒有注冊,可自定義試用天數(shù),延遲,未注冊畫面等等,可編寫private void CheckRegist0 Cpl數(shù)來實現(xiàn)。
3.2軟加密。所謂軟加密就是不依靠特別硬件來實現(xiàn)的對軟件的保護(hù)技術(shù)。當(dāng)前國際上比較通用的軟件都采取軟加密的方式,例如微軟的windows系統(tǒng)、殺毒軟件等,它的最大優(yōu)勢在于極低的加密成本。目前主要有密碼法、計算機硬件校驗法、鑰匙盤法等。目前比較流行的是使用外殼,外殼分為壓縮殼和加密殼,其中壓縮殼的保護(hù)性比較弱,所以一般采用加密殼,其原理是利用堆棧平衡原理,修改程序人口處代碼,使其跳轉(zhuǎn)到殼代碼執(zhí)行解密程序,將原程序代碼解密后跳回原程序的OEP繼續(xù)執(zhí)行。目前比較強的加密殼采用的是動態(tài)解密代碼、SMC , IAT加密技術(shù),程序在運行過程中動態(tài)解密代碼,執(zhí)行完畢后立刻刪除,并且對IAT加密,當(dāng)需要調(diào)用API時用解密算法算出API的實際地址來調(diào)用,更有甚者,殼里有殼。目前常見的比較強的5大殼有:( I ) EncryptPE,其特點是對IAT加密比較強,( 2 ) ASProtect,其特點是采用多層SEH,很容易把人轉(zhuǎn)暈,( 3) ACProtect,其特點是采用stolen code的辦法,( 4 ) Armadillo,其特點是雙進(jìn)程互相檢測,(5)themida,其特點是采用虛擬機技術(shù)。好的加密效果在于讓盜版者在破解被保護(hù)的軟件時,付出巨大的代價,耗費極大的時間精力,最終被迫放棄攻擊。
3.3硬加密。硬加密就是我們所說的加密狗或加密鎖,是一種插在計算機USB口或并口上的軟硬件結(jié)合的加密產(chǎn)品,目前絕大部分都是USB口形式,是基于硬件保護(hù)技術(shù),其目的是通過對軟件與數(shù)據(jù)的保護(hù)防止知識產(chǎn)權(quán)被非法使用,是保證高檔軟件在市場生命周期中免受盜版侵害的功能強大的工具。加密狗一般都有幾十或幾百字節(jié)的非易失性存儲空間可供讀寫,現(xiàn)在較新的狗內(nèi)部還包含了單片機。軟件開發(fā)者可以通過接口函數(shù)和軟件狗進(jìn)行數(shù)據(jù)交換,來檢查軟件狗是否插在接口上。加密狗內(nèi)置的單片機里包含有專用于加密的算法軟件,該軟件被寫人單片機后,就不能再被讀出。這樣,就保證了加密狗硬件不能被復(fù)制。同時,加密算法是不可預(yù)知、不可逆的。加密算法可以把一個數(shù)字或字符變換成一個整數(shù),如DConvert (6)=67876,DConvert(X)=34567 0
4、結(jié)束語
論文關(guān)鍵詞:信息安全 漏洞挖掘 漏洞利用 病毒 云安全 保障模式變革
論文摘要:互聯(lián)網(wǎng)時代的來臨給人們帶來便利的同時也使信息安全與網(wǎng)絡(luò)安全形勢日益嚴(yán)峻。形形的漏洞層出不窮,傳統(tǒng)的安全保障模式已經(jīng)無法有效地應(yīng)對當(dāng)前的威脅。本文分析了信息安全形勢和現(xiàn)狀,闡述了由漏洞挖掘、漏洞利用所構(gòu)成的病毒產(chǎn)業(yè)鏈對現(xiàn)有安全技術(shù)和理念的沖擊。根據(jù)病毒產(chǎn)業(yè)鏈中各個環(huán)節(jié)的特點,提出了基于“云安全”思想的新型的安全保障模式,使之能夠快速感知和捕獲新的威脅,并從源頭上予以監(jiān)控。
l 引言
信息安全與網(wǎng)絡(luò)安全的概念正在與時俱進(jìn),它從早期的通信保密發(fā)展到關(guān)注信息的保密、完整、可用、可控和不可否認(rèn)的信息安全,再到如今的信息保障和信息保障體系。單純的保密和靜態(tài)的保障模式都已經(jīng)不能適應(yīng)今天的需要。信息安全保障依賴人、操作和技術(shù)實現(xiàn)組織的業(yè)務(wù)運作,穩(wěn)健的信息保障模式意味著信息保障和政策、步驟、技術(shù)與機制在整個組織的信息基礎(chǔ)設(shè)施的所有層面上均能得以實施。
近年以來,我國的信息安全形勢發(fā)生著影響深遠(yuǎn)的變化,透過種種紛繁蕪雜的現(xiàn)象,可以發(fā)現(xiàn)一些規(guī)律和趨勢,一些未來信息安全保障模式變革初現(xiàn)端倪。
2 信息安全形勢及分析
據(jù)英國《簡氏戰(zhàn)略報告》和其它網(wǎng)絡(luò)組織對世界各國信息防護(hù)能力的評估,我國被列入防護(hù)能力最低的國家之一,排名大大低于美國、俄羅斯和以色列等信息安全強國,排在印度、韓國之后。我國已成為信息安全惡性事件的重災(zāi)區(qū),國內(nèi)與網(wǎng)絡(luò)有關(guān)的各類違法行為以每年高于30%的速度遞增。根據(jù)國家互聯(lián)網(wǎng)應(yīng)急響應(yīng)中心的監(jiān)測結(jié)果,目前我國95%與互聯(lián)網(wǎng)相聯(lián)的網(wǎng)絡(luò)管理中心都遭受過境內(nèi)外黑客的攻擊或侵入,其中銀行、金融和證券機構(gòu)是黑客攻擊的重點。
在互聯(lián)網(wǎng)的催化下,計算機病毒領(lǐng)域正發(fā)生著深刻變革,病毒產(chǎn)業(yè)化經(jīng)營的趨勢日益顯現(xiàn)。一條可怕的病毒產(chǎn)業(yè)鏈正悄然生成。
傳統(tǒng)的黑客尋找安全漏洞、編寫漏洞利用工具、傳播病毒、操控受害主機等環(huán)節(jié)都需要自己手工完成。然而,現(xiàn)在由于整個鏈條通過互聯(lián)網(wǎng)運作,從挖掘漏洞、漏洞利用、病毒傳播到受害主機的操控,已經(jīng)形成了一個高效的流水線,不同的黑客可以選擇自己擅長的環(huán)節(jié)運作并牟取利潤,從而使得整個病毒產(chǎn)業(yè)的運作效率更高。黑客產(chǎn)業(yè)化經(jīng)營產(chǎn)生了嚴(yán)重的負(fù)面影響:
首先,病毒產(chǎn)業(yè)鏈的形成意味著更高的生產(chǎn)效率。一些經(jīng)驗豐富的黑客甚至可以編寫出自動化的處理程序?qū)σ延械牟《具M(jìn)行變形,從而生產(chǎn)出大量新種類的病毒。面對井噴式的病毒增長,當(dāng)前的病毒防范技術(shù)存在以下三大局限:①新樣本巨量增加、單個樣本的生存期縮短,現(xiàn)有技術(shù)無法及時截獲新樣本。②即使能夠截獲,則每天高達(dá)數(shù)十萬的新樣本數(shù)量,也在嚴(yán)重考驗著對于樣本的分析、處理能力。③即使能夠分析處理,則如何能夠讓中斷在最短時間內(nèi)獲取最新的病毒樣本庫,成為重要的問題。
其次,病毒產(chǎn)業(yè)鏈的形成意味著更多的未知漏洞被發(fā)現(xiàn)。在互聯(lián)網(wǎng)的協(xié)作模式下,黑客間通過共享技術(shù)和成果,漏洞挖掘能力大幅提升,速度遠(yuǎn)遠(yuǎn)超過了操作系統(tǒng)和軟件生產(chǎn)商的補丁速度。
再次,黑客通過租用更好的服務(wù)器、更大的帶寬,為漏洞利用和病毒傳播提供硬件上的便利;利用互聯(lián)網(wǎng)論壇、博客等,高級黑客雇傭“軟件民工”來編寫更強的驅(qū)動程序,加入病毒中加強對抗功能。大量軟件民工的加入,使得病毒產(chǎn)業(yè)鏈條更趨“正規(guī)化、專業(yè)化”,效率也進(jìn)一步提高。
最后,黑客通過使用自動化的“肉雞”管理工具,達(dá)到控制海量的受害主機并且利用其作為繼續(xù)牟取商業(yè)利潤的目的。至此整個黑客產(chǎn)業(yè)內(nèi)部形成了一個封閉的以黑客養(yǎng)黑客的“良性循環(huán)”圈。
3 漏洞挖捆與利用
病毒產(chǎn)業(yè)能有今天的局面,與其突破了漏洞挖掘的瓶頸息息相關(guān)。而漏洞挖掘也是我們尋找漏洞、彌補漏洞的有利工具,這是一柄雙刃劍。
3.1漏洞存在的必然性
首先,由于internet中存在著大量早期的系統(tǒng),包括低級設(shè)備、舊的系統(tǒng)等,擁有這些早期系統(tǒng)的組織沒有足夠的資源去維護(hù)、升級,從而保留了大量己知的未被修補的漏洞。其次,不斷升級中的系統(tǒng)和各種應(yīng)用軟件,由于要盡快推向市場,往往沒有足夠的時間進(jìn)行嚴(yán)格的測試,不可避免地存在大量安全隱患。再次,在軟件開發(fā)中,由于開發(fā)成本、開發(fā)周期、系統(tǒng)規(guī)模過分龐大等等原因,bug的存在有其固有性,這些bug往往是安全隱患的源頭。另外,過分龐大的網(wǎng)絡(luò)在連接、組織、管理等方面涉及到很多因素,不同的硬件平臺、不同的系統(tǒng)平臺、不同的應(yīng)用服務(wù)交織在一起,在某種特定限制下安全的網(wǎng)絡(luò),由于限制條件改變,也會漏洞百出。
3.2漏洞挖掘技術(shù)
漏洞挖掘技術(shù)并不單純的只使用一種方法,根據(jù)不同的應(yīng)用有選擇地使用自下而上或者自上而下技術(shù),發(fā)揮每種技術(shù)的優(yōu)勢,才能達(dá)到更好的效果。下面是常用的漏洞挖掘方法:
(1)安全掃描技術(shù)。安全掃描也稱為脆弱性評估,其基本原理是采用模擬攻擊的方式對目標(biāo)系統(tǒng)可能存在的已知安全漏洞進(jìn)行逐項檢測。借助于安全掃描技術(shù),人們可以發(fā)現(xiàn)主機和網(wǎng)絡(luò)系統(tǒng)存在的對外開放的端口、提供的服務(wù)、某些系統(tǒng)信息、錯誤的配置等,從而檢測出已知的安全漏洞,探查主機和網(wǎng)絡(luò)系統(tǒng)的入侵點。
(2)手工分析。針對開源軟件,手工分析一般是通過源碼閱讀工具,例如sourceinsight等,來提高源碼檢索和查詢的速度。簡單的分析一般都是先在系統(tǒng)中尋找strcpy0之類不安全的庫函數(shù)調(diào)用進(jìn)行審查,進(jìn)一步地審核安全庫函數(shù)和循環(huán)之類的使用。非開源軟件與開源軟件相比又有些不同,非開源軟件的主要局限性是由于只能在反匯編獲得的匯編代碼基礎(chǔ)上進(jìn)行分析。在針對非開源軟件的漏洞分析中,反編引擎和調(diào)試器扮演了最蘑要的角色,如ida pro是目前性能較好的反匯編工具。
(3)靜態(tài)檢查。靜態(tài)檢查根據(jù)軟件類型分為兩類,針對開源軟件的靜態(tài)檢查和針對非開源軟件的靜態(tài)檢查。前者主要使用編譯技術(shù)在代碼掃描或者編譯期間確定相關(guān)的判斷信息,然后根據(jù)這些信息對特定的漏洞模型進(jìn)行檢查。而后者主要是基于反匯編平臺idapro,使用自下而上的分析方法,對二進(jìn)制文件中的庫函數(shù)調(diào)用,循環(huán)操作等做檢查,其側(cè)重點主要在于靜態(tài)的數(shù)據(jù)流回溯和對軟件的逆向工程。
(4)動態(tài)檢查。動態(tài)檢查也稱為運行時檢查,基本的原理就是通過操作系統(tǒng)提供的資源監(jiān)視接口和調(diào)試接口獲取運行時目標(biāo)程序的運行狀態(tài)和運行數(shù)據(jù)。目前常用的動態(tài)檢查方法主要有環(huán)境錯誤注入法和數(shù)據(jù)流分析法。以上介紹的各種漏洞挖掘技術(shù)之間并不是完全獨立的,各種技術(shù)往往通過融合來互相彌補缺陷,從而構(gòu)造功能強大的漏洞挖掘工具。
3.3漏洞利用
漏洞的價值體現(xiàn)在利用,如果一個漏洞沒有得到廣泛的利用便失去了意義。通常,從技術(shù)層面上講,黑客可以通過遠(yuǎn)程/本地溢出、腳本注入等手段,利用漏洞對目標(biāo)主機進(jìn)行滲透,包括對主機信息和敏感文件的獲取、獲得主機控制權(quán)、監(jiān)視主機活動、破壞系統(tǒng)、暗藏后門等,而當(dāng)前漏洞利用的主要趨勢是更趨向于web攻擊,其最終日標(biāo)是要在日標(biāo)主機(主要針對服務(wù)器)上植入可以綜合利用上面的幾種挖掘技術(shù)的復(fù)合型病毒,達(dá)到其各種目的。
4 新型信息安全模式分析
最近的兩三年間,在與病毒產(chǎn)業(yè)此消彼漲的較量中,信息安全保障體系的格局,包括相關(guān)技術(shù)、架構(gòu)、形態(tài)發(fā)生了一些深遠(yuǎn)、重大的變化,大致歸納為以下三個方面:第一,細(xì)分和拓展。信息安全的功能和應(yīng)用正在從過去簡單的攻擊行為和病毒防范開始向各種各樣新的聯(lián)網(wǎng)應(yīng)用業(yè)務(wù)拓展,開始向網(wǎng)絡(luò)周邊拓展。如現(xiàn)在常見的對于帳號的安全保護(hù)、密碼的安全保護(hù)、游戲的安全保護(hù)、電子商務(wù)支付過程的安全保護(hù)等,都是信息安全功能和應(yīng)用的細(xì)分與拓展。
第二,信息安全保障一體化的趨向。從終端用戶來說,他們希望信息安全保障除了能夠?qū)I(yè)化地解決他們具體應(yīng)用環(huán)節(jié)里面臨的各種各樣的具體問題之外,更希望整體的、一體化的信息安全解決方案貫穿業(yè)務(wù)的全過程,貫穿it企業(yè)架構(gòu)的全流程。因此,許多不同的安全廠商都在進(jìn)行自身的安全產(chǎn)品、體系架構(gòu)的整合,針對性地應(yīng)用到個人客戶的方方面面,表現(xiàn)出信息安全保障一體化的趨向。
第三,安全分布結(jié)構(gòu)的變化。在服務(wù)器端,不管是相關(guān)市場的投入還是企業(yè)的需要,乃至相關(guān)的企業(yè)對服務(wù)器市場的重視都在發(fā)生重大的變化。這樣的變化對安全的分布結(jié)構(gòu)產(chǎn)生了重大的影響,在這方面,各個安全廠商無論在服務(wù)器安全還是客戶端安全都加入了許多新型功能,甚至都在從體系結(jié)構(gòu)方面提出一些新模式。
透過技術(shù)、架構(gòu)、形態(tài)的新發(fā)展,我們看到了·些規(guī)律和趨勢,吏看到了一些未來信息安傘保障模式變節(jié)的端倪。既然客在互聯(lián)的催化下實現(xiàn)產(chǎn)業(yè)化,那么信息安全保障呢?將互聯(lián)網(wǎng)上的每個終端用戶的力量調(diào)動起來,使整個互聯(lián)網(wǎng)就將成為一個安全保障工具,這樣的模式就是未來信息安全保障的模式,被一些機構(gòu)和安全廠商命名為“云安全”。
在“云安全”模式中,參與安全保障的不僅是安全機構(gòu)和安全產(chǎn)品生產(chǎn)商,更有終端用戶——客戶端的參與。“云安全”并不是一種安全技術(shù),而是一種將安全互聯(lián)網(wǎng)化的理念。
“云安全”的客戶端區(qū)別于通常意義的單機客戶端,而是一個傳統(tǒng)的客戶端進(jìn)行互聯(lián)網(wǎng)化改造的客戶端,它是感知、捕獲、抵御互聯(lián)網(wǎng)威脅的前端,除了具有傳統(tǒng)單機客戶端的檢測功能以外還有基于互聯(lián)網(wǎng)協(xié)作的行為特征檢測和基于互聯(lián)網(wǎng)協(xié)作的資源防護(hù)功能,因此它可以在感知到威脅的同時,迅速把威脅傳遞給“云安全”的威脅信息數(shù)據(jù)中心。威脅信息數(shù)據(jù)中心是收集威脅信息并提供給客戶端協(xié)作信息的機構(gòu),它具有兩個功能:一是收集威脅信息;二是客戶端協(xié)作信息的查詢和反饋。首先,從“云安全”的客戶端收集、截獲的惡意威脅信息,及時傳遞給數(shù)據(jù)中心,然后傳遞給來源挖掘和挖掘服務(wù)集群,來源挖掘和挖掘服務(wù)集群會根據(jù)這些數(shù)據(jù)來挖掘惡意威脅的來源,通過協(xié)作分析找到源頭,進(jìn)而對源頭進(jìn)行控制,如果不能控制,則至少可以對源頭進(jìn)行檢測。然后,將所有收集到的信息集中到自動分析處理系統(tǒng),由其形成一個解決方案,傳遞給服務(wù)器,服務(wù)器再回傳客戶端,或者是形成一個互聯(lián)網(wǎng)的基礎(chǔ)服務(wù),傳遞給所有安全合作伙伴,形成一個互聯(lián)網(wǎng)技術(shù)服務(wù),使整個網(wǎng)絡(luò)都享受該安全解決方案。
概括而言,“云安全”模式具有以下特點:第一,快速感知,快速捕獲新的威脅。“云安全”的數(shù)據(jù)中心可以并行服務(wù),通過互聯(lián)網(wǎng)大大提高威脅捕獲效率。第二,“云安全”的客戶端具有專業(yè)的感知能力。通過威脅挖掘集群的及時檢測,可以從源頭監(jiān)控互聯(lián)網(wǎng)威脅。
互聯(lián)網(wǎng)已經(jīng)進(jìn)入web2.o時代,web2.0的特點就是重在用戶參與,而“云安全”模式已經(jīng)讓用戶進(jìn)入了安全的2.o時代。在黑客產(chǎn)業(yè)化經(jīng)營的新威脅的形勢下,也只有互聯(lián)網(wǎng)化的“云安全”保障模式才能與之對抗。
4 結(jié)柬語
以連鎖化、信息化和規(guī)?;癁橹饕卣鞯姆b零售業(yè)已成為當(dāng)今社會的支柱產(chǎn)業(yè),就銷售額而言,服裝零售企業(yè)已超越制造、金融服務(wù)、信息等企業(yè)成為世界第一,其中連鎖企業(yè)組織形式是商品零售企業(yè)能發(fā)展到如此規(guī)模的核心因素。連鎖企業(yè)的實質(zhì)是統(tǒng)一采購、統(tǒng)一配送、統(tǒng)一核算、統(tǒng)一標(biāo)識、統(tǒng)一管理(即“五個統(tǒng)一”),其中統(tǒng)一配送是連鎖企業(yè)核心競爭力的重要組成部分。隨著大數(shù)據(jù)時代的到來,服裝行業(yè)物流信息化步伐的加快,服裝連鎖企業(yè)物流決策支持系統(tǒng)必須以實際業(yè)務(wù)為落腳點,合理利用海量數(shù)據(jù),適應(yīng)客戶多元化、個性化的需求。
1 大數(shù)據(jù)和數(shù)據(jù)挖掘
隨著博客、微信、社交網(wǎng)絡(luò)、基于位置服務(wù)的新型信息方式的不斷涌現(xiàn),人們對數(shù)據(jù)的需求呈現(xiàn)出多維度的特點,與此同時,數(shù)據(jù)正以前所未有的速度不斷增長與累積,大數(shù)據(jù)時代真正進(jìn)入了我們的生活。早在2008年,《Nature》就推出Big Data專刊,計算社區(qū)聯(lián)盟在2008年發(fā)表報告,闡述在數(shù)據(jù)驅(qū)動的研究背景下,解決大數(shù)據(jù)問題所需的技術(shù)和面臨的挑戰(zhàn)。近年來,隨著物聯(lián)網(wǎng)論文、云計算等數(shù)據(jù)挖掘技術(shù)的發(fā)展,大數(shù)據(jù)在人民日常生活、科學(xué)研究中的作用日益凸顯,對大數(shù)據(jù)的研究也成為科學(xué)研究的主流。目前對大數(shù)據(jù)沒有統(tǒng)一的定義,但大數(shù)據(jù)不是傳統(tǒng)意義上大量數(shù)據(jù)的集合體,與海量數(shù)據(jù)也有著本質(zhì)的區(qū)別。麥肯錫認(rèn)為,“大數(shù)據(jù)”是指其本身超出了典型數(shù)據(jù)庫軟件的采集、儲存、管理和分析等能力的數(shù)據(jù)集。IT業(yè)界認(rèn)為,大數(shù)據(jù)具有4V特征,即規(guī)模(Volume)、種類(Variety)、速度(Velocity)和最重要的價值(Value)。規(guī)模是指巨大的數(shù)據(jù)量并持續(xù)增長以及數(shù)據(jù)的完整性,如醫(yī)療衛(wèi)生、電子商務(wù)、影視娛樂等每天都有大量數(shù)據(jù)涌現(xiàn);種類是指數(shù)據(jù)類型的多樣性,不僅包括結(jié)構(gòu)化數(shù)據(jù)分析利用,更強調(diào)半結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)的分析與應(yīng)用;速度指處理速度快、響應(yīng)時間短;價值則是指海量數(shù)據(jù)中蘊含著巨大的社會價值和商業(yè)價值。
數(shù)據(jù)挖掘(Data Mining,DM)是從大量數(shù)據(jù)(包括結(jié)構(gòu)化數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù))中挖掘出隱含的、未知的、對決策有潛在價值的關(guān)系、模式和趨勢,并用這些知識和規(guī)則建立用于決策支持的模型,提供預(yù)測性決策支持的方法、工具和過程;是利用各種分析工具在海量數(shù)據(jù)中發(fā)現(xiàn)模型和數(shù)據(jù)之間關(guān)系的過程。也就是從數(shù)據(jù)中獲取智能的過程。通過數(shù)據(jù)挖掘分析,能幫助企業(yè)發(fā)現(xiàn)業(yè)務(wù)的趨勢,揭示已知的事實,預(yù)測未來的結(jié)果。
2 服裝連鎖企業(yè)物流決策支持系統(tǒng)
決策支持系統(tǒng)(DSS)是管理信息系統(tǒng)(MIS)向更高一級發(fā)展而產(chǎn)生的先進(jìn)信息管理系統(tǒng),輔助決策者通過數(shù)據(jù)、模型和知識,以人機交互方式進(jìn)行半結(jié)構(gòu)化或非結(jié)構(gòu)化決策的計算機系統(tǒng)。簡而言之,DSS就是在數(shù)據(jù)倉庫的支撐下,通過數(shù)據(jù)挖掘技術(shù)建立模型,從而幫助決策者進(jìn)行決策。從功能上來看,MIS系統(tǒng)主要解決結(jié)構(gòu)化問題,而DSS主要解決半結(jié)構(gòu)化和非結(jié)構(gòu)化問題;MIS完成的是例行業(yè)務(wù)活動中的信息處理問題,而DSS完成的是輔助支持決策活動,通過人機交互提供決策所需的信息。因此,MIS的目標(biāo)是高效率,而DSS的目標(biāo)則是有效性。服裝連鎖企業(yè)物流決策支持系統(tǒng)是服裝連鎖企業(yè)決策支持系統(tǒng)的一個子系統(tǒng),對解決服裝連鎖企業(yè)物流日常業(yè)務(wù)中遇到的半結(jié)構(gòu)化問題、增強決策者經(jīng)驗與信心、提高企業(yè)物流信息化水平、改進(jìn)工作方式等都有著積極作用。
3 傳統(tǒng)服裝連鎖企業(yè)物流管理決策支持系統(tǒng)
傳統(tǒng)服裝連鎖企業(yè)物流管理決策支持系統(tǒng)的結(jié)構(gòu)如圖1所示。該系統(tǒng)對配送中心選址、庫存控制、運輸和路徑優(yōu)化提供輔助決策支持,使各部門、人、物、車等要素協(xié)調(diào)工作,提高運輸效率。為了完成這些輔助功能,該DSS必須完成對服裝連鎖企業(yè)物流管理中相關(guān)信息的采集并存儲到數(shù)據(jù)倉庫中,通過模型庫和方法庫進(jìn)行數(shù)據(jù)挖掘和處理,利用知識庫對系統(tǒng)決策進(jìn)行評價和優(yōu)化,最后通過人機交互為正確的決策提供支持。傳統(tǒng)服裝連鎖企業(yè)物流管理決策支持系統(tǒng)與大數(shù)據(jù)背景下的服裝連鎖企業(yè)物流管理決策支持系統(tǒng)的主要區(qū)別在于,大數(shù)據(jù)背景下是以占有數(shù)據(jù)開始。在本文中,我們以數(shù)據(jù)倉庫來進(jìn)行大部分資料的自助采集。
3.1 數(shù)據(jù)倉庫
數(shù)據(jù)倉庫之父William認(rèn)為,數(shù)據(jù)倉庫是支持管理決策過程的、面向主題的、集成的、隨時間而變的、持久的數(shù)據(jù)集合。它是一種數(shù)據(jù)處理體系結(jié)構(gòu),實質(zhì)是企業(yè)各業(yè)務(wù)部門有聯(lián)系的數(shù)據(jù)進(jìn)行統(tǒng)一和綜合的中央倉庫,是相互聯(lián)系的數(shù)據(jù)庫的集合。服裝連鎖企業(yè)物流管理決策支持系統(tǒng)的數(shù)據(jù)倉庫系統(tǒng)如圖2所示。物流決策支持系統(tǒng)將收集到的基礎(chǔ)資料存儲到這些數(shù)據(jù)庫中,然后將數(shù)據(jù)倉庫中的數(shù)據(jù)通過聯(lián)機分析服務(wù)進(jìn)行數(shù)據(jù)挖掘,得出進(jìn)行下一步處理的數(shù)據(jù),為決策支持系統(tǒng)提供支持。因此,由于基礎(chǔ)數(shù)據(jù)的獲得是數(shù)據(jù)倉庫進(jìn)行分析處理的基礎(chǔ),所以傳統(tǒng)服裝連鎖企業(yè)物流決策支持系統(tǒng)數(shù)據(jù)庫中的數(shù)據(jù)量越大,款式越齊全,分析處理就越全面,就越能體現(xiàn)出決策支持系統(tǒng)的優(yōu)越性。
圖2 數(shù)據(jù)倉庫系統(tǒng)結(jié)構(gòu)圖
3.2 模型庫和方法庫
服裝連鎖企業(yè)物流決策支持系統(tǒng)通過自動匹配建模和相似模型的轉(zhuǎn)化來對基本數(shù)據(jù)進(jìn)行模塊化處理,從而實現(xiàn)人機智能交互。整個物流決策支持系統(tǒng)以人為本,把數(shù)據(jù)信息與模型庫中的預(yù)定條件進(jìn)行比較,通過進(jìn)一步處理,得到分析或解決問題的方案,然后通過人機交互,確定相應(yīng)方案的評價方法,并對不同評價方法下的方案進(jìn)行決策分析,從而進(jìn)行決策。在“互聯(lián)網(wǎng)+”時代,客戶的需求日新月異,要求服裝連鎖企業(yè)物流決策支持系統(tǒng)具有更強的適應(yīng)性,因而模型庫中的有關(guān)建模方法、分析方法要與數(shù)據(jù)挖掘技術(shù)的最新進(jìn)展相適應(yīng)。
3.3 知識庫
由于知識庫中某些陳述性或者過程性的知識已經(jīng)被常識化,因而某些具體的決策支持系統(tǒng)往往忽略了知識庫。但從整體來看,因服裝連鎖企業(yè)物流決策支持系統(tǒng)的知識庫主要起輔助和支撐作用,因而必須深化認(rèn)識知識庫的內(nèi)容。知識庫通過人機交互,將專業(yè)領(lǐng)域與數(shù)據(jù)挖掘聯(lián)系起來,起到橋梁作用,它包括大量各領(lǐng)域的信息、使用規(guī)則及與實際業(yè)務(wù)的關(guān)系過程。與模型庫和方法庫一樣,知識庫中的內(nèi)容也隨著人們對服裝連鎖企業(yè)物流業(yè)務(wù)的不斷了解而日益完善,從而為服裝連鎖企業(yè)物流決策支持系統(tǒng)提供更好的支持。
4 基于大數(shù)據(jù)背景的服裝連鎖企業(yè)物流決策支持系統(tǒng)
服裝零售業(yè)因連鎖化、信息化、規(guī)模化,已成為當(dāng)今社會的支柱產(chǎn)業(yè)。服裝連鎖企業(yè)物流的目標(biāo)通常包括5個方面 (即5S目標(biāo)):
(1)無缺貨、貨損、貨差等現(xiàn)象,費用低、準(zhǔn)時供貨、柔性供貨等,實現(xiàn)服務(wù)目標(biāo)(Service);
(2)按用戶指定的地點和時間迅速、及時地送貨,實現(xiàn)快捷目標(biāo)(Speed);
(3)有效利用面積和空間,實現(xiàn)節(jié)約目標(biāo)(Space saving);
(4)以物流規(guī)模作為物流系統(tǒng)目標(biāo),追求規(guī)模效益,實現(xiàn)規(guī)模目標(biāo)(Scale optimization);
(5)正確確定庫存方式、庫存數(shù)量、庫存結(jié)構(gòu)、庫存分布等,實現(xiàn)庫存目標(biāo)(Stock control)。
相對于工業(yè)物流,服裝連鎖企業(yè)物流具有變價快、訂單頻繁、折零、退貨、更換、保質(zhì)期等特點,這使得服裝連鎖企業(yè)的物流要求更快的反應(yīng)、更復(fù)雜的技術(shù)和信息支持。因此,大數(shù)據(jù)背景下的服裝連鎖企業(yè)物流決策支持系統(tǒng)是我國物流連鎖企業(yè)物流決策支持系統(tǒng)的發(fā)展方向。
大數(shù)據(jù)背景下,在服裝連鎖企業(yè)物流供應(yīng)鏈上,作為終端用戶(即消費者)的年齡、性別、對品牌的喜好、服裝款式、不同款式服裝的著裝時間、場合、服裝更換的頻率等系列屬性數(shù)據(jù),無疑是整個服裝連鎖企業(yè)物流決策支持系統(tǒng)大數(shù)據(jù)的基礎(chǔ)數(shù)據(jù)。除此之外,還包括原材料的供應(yīng)與生產(chǎn)、面(輔)料的生產(chǎn)與加工、配送、廢棄紡織服裝的回收等其他數(shù)據(jù)。因此,大數(shù)據(jù)背景下的服裝連鎖企業(yè)物流決策支持系統(tǒng)占有更多的資料,通過數(shù)據(jù)挖掘技術(shù),分析出物流各環(huán)節(jié)的關(guān)鍵點,借助該系統(tǒng),管理者可以在各項業(yè)務(wù)中不斷提高效益,改進(jìn)工作方式與方法,提升服務(wù)水平。
4.1 數(shù)據(jù)倉庫
大數(shù)據(jù)背景下,數(shù)據(jù)倉庫中的海量信息可通過人工或者智能設(shè)備收集并隨時更新,存儲在相應(yīng)的數(shù)據(jù)庫中。與傳統(tǒng)采樣方式不同,大數(shù)據(jù)背景下的數(shù)據(jù)倉庫直接采集最完整、最原始的數(shù)據(jù)(包括半結(jié)構(gòu)化數(shù)據(jù))進(jìn)行存儲與分析,利用已確認(rèn)價值的規(guī)范性數(shù)據(jù);為了保持資料的完整性,將那些具有潛在價值卻無明確分析方法的數(shù)據(jù)存儲起來。
4.2 模型庫和方法庫
模型是對特定的業(yè)務(wù)按照某個特定目標(biāo)的抽象化概括,通過對服裝連鎖企業(yè)物流業(yè)務(wù)流程的某個節(jié)點的數(shù)據(jù)分析,對實際運行狀態(tài)予以量化,通過相關(guān)算法,找出實際業(yè)務(wù)的關(guān)鍵點,同時對實際業(yè)務(wù)未來的狀態(tài)進(jìn)行預(yù)測。在大數(shù)據(jù)背景下,模型庫與方法庫更加協(xié)調(diào),模型越來越具有針對性,對于不同的問題,所采用的模型也不同,服裝連鎖企業(yè)物流決策支持系統(tǒng)的核心在于海量數(shù)據(jù)的處理方法,方法庫中所采用的數(shù)據(jù)挖掘方法包括決策樹、遺傳算法、蟻群算法、神經(jīng)網(wǎng)絡(luò)以及傳統(tǒng)的統(tǒng)計分析方法等。隨著技術(shù)的不斷發(fā)展,人們對模型的研究進(jìn)一步深入,基于大數(shù)據(jù)的服裝連鎖企業(yè)物流決策支持系統(tǒng)將更加成熟與完善。
4.3 知識庫
在“互聯(lián)網(wǎng)+”時代,知識通過各種方式不斷累積,知識庫中的陳述性、過程性知識也得到不斷擴充,使得知識庫中的知識得到不斷完善,從而對數(shù)學(xué)模型的解釋更加清晰、人機交互更加明了?;诖髷?shù)據(jù)的服裝連鎖企業(yè)決策支持系統(tǒng)與傳統(tǒng)的服裝連鎖企業(yè)決策支持系統(tǒng)相比,知識在不同層級的流通更加有序、快捷,物流各環(huán)節(jié)更加協(xié)調(diào),促進(jìn)服裝連鎖企業(yè)物流向有利于客戶個性體驗的方向發(fā)展。
5 基于大數(shù)據(jù)背景下的服裝連鎖企業(yè)物流決策支持系統(tǒng)業(yè)務(wù)實例
服裝連鎖企業(yè)物流決策支持系統(tǒng)主要包括庫存控制管理系統(tǒng)、設(shè)備設(shè)施管理系統(tǒng)、運輸管理系統(tǒng)、信息處理系統(tǒng)、日常業(yè)務(wù)管理系統(tǒng)等,本文以服裝連鎖企業(yè)物流中心的配送業(yè)務(wù)為例,介紹基于大數(shù)據(jù)背景的服裝連鎖企業(yè)物流決策支持系統(tǒng)的應(yīng)用。
5.1 配送中心裝車
在配送中心裝車時,要注意以下兩點:
(1)車輛裝車時要進(jìn)行電子登記。通過手持式RFID設(shè)備,對裝有服裝的紙箱進(jìn)行掃描,然后將該紙箱裝進(jìn)配送車輛。
(2)裝車完畢后的配送安全。為了方便配送途中的監(jiān)管,將服裝配送車輛統(tǒng)一安裝電子掛鎖。
5.2 途中監(jiān)管
由于隨車配有電子掛鎖與手持機,配送車輛向服裝連鎖店送貨的途中,可以隨時與配送中心的業(yè)務(wù)管理平臺保持聯(lián)系。手持設(shè)備內(nèi)置有RFID,本身具有定位與通訊功能。通過手持RFID終端與配送中心的業(yè)務(wù)管理平臺的連通,配送中心可以實時掌握車輛運行途中的信息、車載服裝狀況,并可通過微信、視頻、語音等手段與司機或送貨員進(jìn)行溝通,以便即時處理突發(fā)事件。
5.3 卸貨交接
車輛抵達(dá)服裝連鎖店時,手持機讀取連鎖店的定位標(biāo)簽,對電子掛鎖實現(xiàn)定點、定時解封,從而順利打開車門,在對車上服裝紙箱進(jìn)行掃描后卸貨,通過配送中心業(yè)務(wù)管理平臺實現(xiàn)無紙化交接,相關(guān)信息存儲在配送中心的業(yè)務(wù)管理系統(tǒng)中。
6 結(jié) 語
服裝連鎖企業(yè)物流決策支持系統(tǒng)可為倉儲、配送、分揀等子系統(tǒng)提供決策支持和服務(wù),該系統(tǒng)不僅需要進(jìn)行理論研究,更重要的是要進(jìn)行實踐,通過實踐對系統(tǒng)進(jìn)行優(yōu)化。在“互聯(lián)網(wǎng)+”時代,研究基于大數(shù)據(jù)背景的服裝連鎖企業(yè)物流決策支持系統(tǒng)無疑具有非常重要的意義,尤其在數(shù)據(jù)挖掘技術(shù)的研究與模型庫的充實上。
參考文獻(xiàn)
[1]陳平,徐云云.大數(shù)據(jù)時代基于云會計的企業(yè)庫存管理研究[J].會計之友,2015(6):134-136.