發(fā)布時間:2023-03-06 16:03:00
序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的計算機(jī)系統(tǒng)論文樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
關(guān)鍵詞:會計電算化;系統(tǒng);內(nèi)部控制
會計電算化是指將電子計算機(jī)技術(shù)應(yīng)用到會計業(yè)務(wù)處理工作中的現(xiàn)代化管理模式。具體地說,就是用電子計算機(jī)代替人工記賬,應(yīng)用會計軟件輸入會計數(shù)據(jù),由電子計算機(jī)對會計數(shù)據(jù)進(jìn)行處理,并打印、輸出會計賬簿和報表的過程。而內(nèi)部控制則是指企業(yè)為了保護(hù)財產(chǎn)物資的安全完整,確保會計信息的準(zhǔn)確可靠,貫徹管理方針,提高經(jīng)營效率,以職責(zé)分工為基礎(chǔ)所設(shè)計實施的對企業(yè)內(nèi)部各種經(jīng)濟(jì)業(yè)務(wù)活動進(jìn)行制約和協(xié)調(diào)的一種內(nèi)部管理制度。會計電算化的實施推動了企業(yè)信息化的發(fā)展,給企業(yè)內(nèi)部控制制度的建設(shè)帶來了一定的影響。而內(nèi)部控制又關(guān)系到企業(yè)財產(chǎn)物資的安全完整,關(guān)系到會計系統(tǒng)對企業(yè)經(jīng)濟(jì)活動反映的正確性和可靠性。企業(yè)為了實現(xiàn)既定的管理目標(biāo),必需建立、健全與會計電算化系統(tǒng)相適應(yīng)的一整套內(nèi)部控制制度,以保證企業(yè)有序、健康地發(fā)展。因此,建立一整套適合會計電算化系統(tǒng)的內(nèi)部控制制度就顯得尤為重要。
1會計電算化系統(tǒng)對內(nèi)部控制的影響
1.1計算機(jī)的使用改變了企業(yè)會計核算的環(huán)境
企業(yè)使用計算機(jī)處理會計和財務(wù)數(shù)據(jù)后,會計部門不僅利用計算機(jī)完成基本的會計業(yè)務(wù),還要利用計算機(jī)完成各種更為復(fù)雜的業(yè)務(wù)活動,如銷售預(yù)測、人力資源規(guī)劃等。在會計電算化系統(tǒng)下,原來人與人之間的聯(lián)系部分轉(zhuǎn)變?yōu)槿伺c計算機(jī)的聯(lián)系,并產(chǎn)生了一些新的控制程序。隨著遠(yuǎn)程通訊技術(shù)的發(fā)展,會計信息的網(wǎng)上實時處理成為可能,業(yè)務(wù)事項可以在遠(yuǎn)離企業(yè)的某個終端機(jī)上瞬間完成數(shù)據(jù)處理工作。因此,要保證企業(yè)財產(chǎn)物資的安全完整,保證會計系統(tǒng)對企業(yè)經(jīng)濟(jì)活動反映的正確和可靠,達(dá)到企業(yè)管理的目標(biāo),企業(yè)內(nèi)部控制制度的建立和完善就顯得更為重要,內(nèi)部控制制度的范圍和控制程序較之手工會計系統(tǒng)更加廣泛、更加復(fù)雜。
1.2會計電算化處理趨于程序化,實時控制增強(qiáng)而內(nèi)部稽核削弱
在電算化會計系統(tǒng)中,會計和財務(wù)的業(yè)務(wù)處理方法和處理程序、各類會計憑證和報表的生成方式、會計信息的儲存方式和儲存媒介等都發(fā)生了很大的變化。原先反映會計處理過程的各種原始憑證、記帳憑證、匯總表、分配表、工作底稿等作為基本會計資料的書面形式的資料減少了。由于無紙化數(shù)據(jù)和無紙化交易的推行,減少了數(shù)據(jù)的重復(fù)輸入、重復(fù)處理,使得會計處理程序化。原來的手工處理會計在核算過程中進(jìn)行的各種必要的核對、審核等工作有相當(dāng)一部分變?yōu)橛捎嬎銠C(jī)自動完成了,數(shù)據(jù)處理集中化、自動化,一個業(yè)務(wù)數(shù)據(jù)的錯誤往往會導(dǎo)致整個系統(tǒng)數(shù)據(jù)失真。系統(tǒng)內(nèi)更多的依賴于自身實時控制,稽核與審查的控制趨于減少。
1.3計算機(jī)的使用加大了防止舞弊、預(yù)防犯罪的難度
隨著計算機(jī)使用范圍的延伸,利用計算機(jī)進(jìn)行的貪污、舞弊、詐騙等犯罪活動也有所增加。由于儲存在計算機(jī)磁性媒介上的數(shù)據(jù)容易被篡改,有時甚至被不留痕跡地篡改。未經(jīng)授權(quán)的人員有可能通過計算機(jī)和網(wǎng)絡(luò)瀏覽全部數(shù)據(jù)文件,復(fù)制、偽造、銷毀企業(yè)重要的數(shù)據(jù)。所以,發(fā)現(xiàn)計算機(jī)舞弊和犯罪的難度較之手工會計系統(tǒng)更難,它所造成的危害和損失可能比手工會計危害更大。因此,電算化會計系統(tǒng)的內(nèi)部控制不僅難度大、復(fù)雜,而且還要有各種控制計算機(jī)技術(shù)的手段。
1.4會計數(shù)據(jù)的安全隱患問題突出
在會計電算化中,信息的載體已從紙介質(zhì)轉(zhuǎn)變?yōu)榇沤橘|(zhì)或光電介質(zhì),會計信息系統(tǒng)的安全問題主要包括三個方面:1邏輯安全方面,主要表現(xiàn)為網(wǎng)絡(luò)財務(wù)所依托的Internet體系使用的是開放式的TCP/IP協(xié)議,存在著搭截偵聽、口令試探和竊取、身份假冒、篡改和偽造信息、會計數(shù)據(jù)的軟破壞和會計數(shù)據(jù)泄密等安全隱患。軟破壞的原因主要是病毒和黑客的襲擊,會計數(shù)據(jù)的泄密主要有主動泄密和被動泄密兩種;2物理安全方面,主要表現(xiàn)為無意或有意地?fù)p壞數(shù)據(jù)存儲介質(zhì),磁介質(zhì)由于受熱受潮、折損等原因,造成所存儲的會計數(shù)據(jù)丟失或破壞,使會計數(shù)據(jù)失去可用性;3安全管理方面,推行會計電算化后,財務(wù)管理和業(yè)務(wù)管理實行了一體化,企業(yè)的經(jīng)營管理活動幾乎完全依賴于網(wǎng)絡(luò)系統(tǒng)。如果對網(wǎng)絡(luò)的管理和維護(hù)水平不高或疏于管理監(jiān)控,一旦系統(tǒng)癱瘓將嚴(yán)重影響企業(yè)的整體運作?;诖耍仨毥?、健全安全管理制度,實時監(jiān)控網(wǎng)絡(luò)財務(wù)系統(tǒng),探索和研究解決未來潛在的安全問題,以防患于未然。
2會計電算化系統(tǒng)環(huán)境下內(nèi)部控制的內(nèi)容
2.1會計電算化系統(tǒng)的一般控制
2.1.1人員控制
會計電算化系統(tǒng)應(yīng)在開發(fā)階段就要對使用該系統(tǒng)的有關(guān)人員進(jìn)行培訓(xùn),提高這些人員對系統(tǒng)的認(rèn)識和理解能力,以減少系統(tǒng)運行后出錯的可能性。外購的商品化軟件應(yīng)要求軟件制作公司提供足夠的培訓(xùn)機(jī)會和時間。在系統(tǒng)運行前對有關(guān)人員進(jìn)行的培訓(xùn),不僅僅是系統(tǒng)的操作培訓(xùn),還應(yīng)包括讓這些人員了解系統(tǒng)投入運行后新的內(nèi)部控制制度、計算機(jī)會計系統(tǒng)運行后的新的憑證流轉(zhuǎn)程序、計算機(jī)會計系統(tǒng)提供的高質(zhì)量的會計信息的進(jìn)一步利用和分析的前景等等。
2.1.2檔案管理
計算機(jī)會計系統(tǒng)中的有關(guān)資料應(yīng)及時存檔,企業(yè)應(yīng)建立起完善的檔案制度,加強(qiáng)檔案管理。一個合理完善的檔案管理制度一般有合格的檔案管理人員、完善的資料借用和歸還手續(xù)、完善的標(biāo)簽和索引方法、安全可靠的檔案保管設(shè)備等。除此之外,還應(yīng)定期對所有檔案進(jìn)行備份,并保管好這些備份。為防止檔案被破壞,企業(yè)應(yīng)制訂出一旦檔案被破壞的事件發(fā)生時的應(yīng)急措施和恢復(fù)手段。企業(yè)使用的會計軟件也應(yīng)具有強(qiáng)制備份的功能和一旦系統(tǒng)崩潰等及時恢復(fù)到最近狀態(tài)的功能。
2.1.3設(shè)備管理
對用于計算機(jī)會計系統(tǒng)的各種硬件設(shè)備,應(yīng)當(dāng)建立一套完備的管理制度以保證設(shè)備的完好,保證設(shè)備能夠正常運行。硬件設(shè)備的管理包括對設(shè)備所處環(huán)境進(jìn)行的溫度、濕度、防火、防雷擊、防靜電等的控制,也包括對人文環(huán)境的控制,如防止無關(guān)人員進(jìn)入計算機(jī)工作區(qū)域、防止設(shè)備被盜、防止設(shè)備用于其他方面等。
2.2會計電算化系統(tǒng)的應(yīng)用控制
應(yīng)用控制是對會計電算化系統(tǒng)中具體的數(shù)據(jù)處理的控制。它可以分為輸入控制、數(shù)據(jù)處理控制和輸出控制。
2.2.1輸入控制
由于計算機(jī)處理數(shù)據(jù)的能力很強(qiáng),處理速度非???,如果輸入的數(shù)據(jù)不準(zhǔn)確,處理結(jié)果就會出現(xiàn)差錯。在數(shù)據(jù)輸入時,如果存在哪怕是很小的錯誤,一旦輸入計算機(jī)就可能導(dǎo)致錯誤的擴(kuò)大化,影響整個計算機(jī)會計系統(tǒng)的正常運行。因此,企業(yè)應(yīng)該建立起一整套內(nèi)部控制制度以便對輸入的數(shù)據(jù)進(jìn)行嚴(yán)格的控制,保證數(shù)據(jù)輸入的準(zhǔn)確性。數(shù)據(jù)輸入控制首先要求輸入的數(shù)據(jù)應(yīng)經(jīng)過必要的授權(quán),并經(jīng)有關(guān)的內(nèi)部控制部門檢查;其次,應(yīng)采用各種技術(shù)手段對輸入數(shù)據(jù)的準(zhǔn)確性進(jìn)行校驗,如總數(shù)控制校驗、平衡校驗、數(shù)據(jù)類型校驗、重復(fù)輸入校驗等。
2.2.2數(shù)據(jù)處理控制
數(shù)據(jù)處理控制是指對會計電算化系統(tǒng)進(jìn)行數(shù)據(jù)處理的有效性和可靠性進(jìn)行的控制。數(shù)據(jù)處理控制分為有效性控制和文件控制。有效性控制包括數(shù)字的核對、對字段和記錄的長度檢查、代碼和數(shù)值有效范圍的檢查、記錄總數(shù)的檢查等。文件檢查包括檢查文件長度、檢查文件的標(biāo)識、檢查文件是否被感染病毒等。
2.2.3輸出控制
數(shù)據(jù)輸出控制是企業(yè)為了保證輸出信息的準(zhǔn)確、可靠而采取的各種控制措施。輸出數(shù)據(jù)控制一般應(yīng)檢查輸出數(shù)據(jù)是否與輸入數(shù)據(jù)相一致;輸出數(shù)據(jù)是否完整;輸出數(shù)據(jù)是否能滿足使用部門的需要;對數(shù)據(jù)的發(fā)送對象、份數(shù)是否有明確的規(guī)定;是否建立了標(biāo)準(zhǔn)化的報告編號、收發(fā)、保管工作等。因此,企業(yè)應(yīng)對計算機(jī)的使用建立一整套管理制度,以保證每一個工作人員和每一臺計算機(jī)都只做其應(yīng)該做的事情。一般來講,上機(jī)管理措施應(yīng)包括輪流值班制度、上機(jī)記錄制度、完善的操作手冊、上機(jī)時間安排等。此外,會計軟件也應(yīng)該有完備的操作日志文件。
2.3會計電算化系統(tǒng)的日??刂?/p>
日常控制是企業(yè)會計電算化系統(tǒng)運行過程中的經(jīng)常性控制。日??刂瓢ń?jīng)濟(jì)業(yè)務(wù)發(fā)生控制、數(shù)據(jù)通訊控制和數(shù)據(jù)儲存控制等。
2.3.1業(yè)務(wù)發(fā)生控制
業(yè)務(wù)發(fā)生控制又稱“程序檢查”,主要目的是采用相應(yīng)的控制程序,甄別、拒納各種無效的、不合理的及不完整的經(jīng)濟(jì)業(yè)務(wù)。經(jīng)濟(jì)業(yè)務(wù)發(fā)生控制是通過計算機(jī)的控制程序,對業(yè)務(wù)發(fā)生的合理性、合法性和完整性進(jìn)行檢查和控制。如檢查表示業(yè)務(wù)發(fā)生的有關(guān)字符、代碼等是否有效、操作口令是否準(zhǔn)確、經(jīng)濟(jì)業(yè)務(wù)是否超出了合理的數(shù)量、價格等的變動范圍。企業(yè)還應(yīng)建立有效的控制制度以保證計算機(jī)的控制程序能正常運行。
2.3.2數(shù)據(jù)通訊控制
數(shù)據(jù)通訊控制是企業(yè)為了防止數(shù)據(jù)在傳輸過程中發(fā)生錯誤、丟失、泄密等事故的發(fā)生而采取的內(nèi)部控制措施。企業(yè)應(yīng)該采用各種技術(shù)手段以保證數(shù)據(jù)在傳輸過程中的準(zhǔn)確、安全、可靠。如將大量的經(jīng)濟(jì)業(yè)務(wù)劃分成小批量傳輸,數(shù)據(jù)傳輸時應(yīng)按順序編碼,傳輸時要有發(fā)送和接收的標(biāo)識,收到被傳輸?shù)臄?shù)據(jù)時要有肯定確認(rèn)的信息反饋,每批數(shù)據(jù)傳輸時要有時間、日期記號等等。
2.3.3數(shù)據(jù)存儲和檢索控制
為了確保會計電算化系統(tǒng)產(chǎn)生的數(shù)據(jù)和信息被適當(dāng)?shù)貎Υ妫阌谡{(diào)用、更新或檢索,企業(yè)應(yīng)當(dāng)對儲存數(shù)據(jù)的各種磁盤或光盤作必要的標(biāo)號。文件的修改、更新等操作都應(yīng)附有修改通知書、更新通知書等書面授權(quán)證明,對整個修改、更新的過程都應(yīng)進(jìn)行登記。計算機(jī)會計系統(tǒng)應(yīng)具有必要的自動記錄能力,以便業(yè)務(wù)人員或?qū)徲嬋藛T查詢或跟蹤檢查。
參考文獻(xiàn)
[1]史迎春。會計電算化及其對財會業(yè)務(wù)內(nèi)部控制的影響[J].遼寧師范大學(xué)學(xué)報(自然科學(xué)版),2001(2):35-37.
[2]應(yīng)軍。談加強(qiáng)會計電算化內(nèi)部控制[J].南京經(jīng)濟(jì)學(xué)院學(xué)報,2002(4):29-30.
1.1系統(tǒng)目標(biāo)一致。兩者都對經(jīng)濟(jì)業(yè)務(wù)進(jìn)行記錄和核算,目標(biāo)都是為了加強(qiáng)經(jīng)營管理,提供會計信息,參與經(jīng)營決策,提高企業(yè)經(jīng)濟(jì)效益。
1.2基本會計理論與方法一致。兩系統(tǒng)都要遵循基本的會計理論和方法,都采用復(fù)式記賬原理。
1.3都要遵守會計和財務(wù)制度,以及國家的各項財經(jīng)法紀(jì),嚴(yán)格貫徹執(zhí)行會計法規(guī),堵塞各種可能的漏洞。
1.4系統(tǒng)的基本功能相同。都具備信息的采集輸入、存貯、加工處理、傳輸和輸出這五項功能。
1.5都要保存會計檔案。作為會計信息系統(tǒng)的輸出,會計信息檔案必須妥善保存,以便查詢。
1.6編制會計報表的要求相同。兩系統(tǒng)都要編制會計報表,并且都必須按國家要求編制企業(yè)外部報表。
2會計電算化同傳統(tǒng)手工會計的區(qū)別
2.1系統(tǒng)初始化設(shè)置工作有差異。手工會計的初始化工作包括建立會計科目,開設(shè)總賬,登錄余額等;會計電算化的初始化設(shè)置工作則較為復(fù)雜,主要有會計系統(tǒng)的安裝,賬套的設(shè)置,權(quán)限的設(shè)置,會計科目及其代碼的建立,初始余額的輸入,自動轉(zhuǎn)賬分錄定義,會計報表名稱、格式、數(shù)據(jù)來源公式的定義等。
2.2科目的設(shè)置和使用上存在差異。在手工會計中,將賬戶分設(shè)為總賬和明細(xì)賬,明細(xì)賬大多僅設(shè)到三級賬戶,此外,再開設(shè)輔助賬戶以滿足管理核算上的需要;科目的設(shè)置和使用一般都僅為中文科目。而在會計電算化中,有的財務(wù)軟件將科目的級數(shù)設(shè)置到6級以上,除設(shè)置中文科目外,還設(shè)置與之對應(yīng)的科目代碼,使用科目時,計算機(jī)只要求用戶輸入某一科目代碼,而不要求輸入該中文科目,但在顯示打印時,一般都將中文科目和與之對應(yīng)的科目代碼同時顯示。
2.3賬務(wù)處理程序上存在差異。手工會計采用不同的會計核算形式,常用的有記賬憑證核算形式、科目匯總表核算形式、匯總記賬憑證核算形式、日記賬核算形式等,對業(yè)務(wù)數(shù)據(jù)采用了分散收集、分散處理、重復(fù)登記的操作方法,通過多人員、多環(huán)節(jié)進(jìn)行內(nèi)部牽制和相互核對,目的是為了簡化會計核算的手續(xù),以減少舞弊和差錯。而在會計電算化中常用的是日記賬文件核算形式和憑證文件核算形式,在一個計算機(jī)會計系統(tǒng)中,通常只采用其中一種核算形式,對數(shù)據(jù)進(jìn)行集中收集、統(tǒng)一處理、數(shù)據(jù)共享的操作方法。
2.4賬簿格式存在差異。在手工會計中,賬簿的格式分為訂本式、活頁式和卡片式三種,現(xiàn)金日記賬、銀行存款日記賬和總賬必須采用訂本式賬簿。而在計算機(jī)會計系統(tǒng)中,由于受到打印機(jī)的條件限制,不太可能打印出訂本式賬簿,因此根據(jù)《會計電算化工作規(guī)范》規(guī)定,所有的賬頁均可按活頁式打印后裝訂成冊。
大力推進(jìn)會計電算化的進(jìn)程,可以加強(qiáng)企業(yè)內(nèi)部財務(wù)管理與資金監(jiān)控,從而提高資金使用效率和降低資金風(fēng)險,并且還可以推動其他各項管理。特別是計算機(jī)軟件技術(shù)的快速更新和網(wǎng)絡(luò)技術(shù)的普及與發(fā)展,更對我國會計電算化提出更新更高的要求。我國企業(yè)和會計軟件商家應(yīng)聯(lián)合起來,消除一切影響會計電算化發(fā)展的不利因素,推進(jìn)我國的會計電算化向更深層次發(fā)展。
1.1信息集成化優(yōu)勢
計算機(jī)信息系統(tǒng)在辦公中的集成化優(yōu)勢,縮短了辦公作業(yè)的流程線路,各類業(yè)務(wù)均可在同一個計算機(jī)信息系統(tǒng)內(nèi)完成。例如:采購存儲的過程,基本不會耗費過多的資源,利用計算機(jī)信息系統(tǒng)完成集成化管理,取締辦公企業(yè)運營中的冗余環(huán)節(jié),有助于提高辦公的經(jīng)濟(jì)效益。
1.2無紙辦公的優(yōu)勢
無紙辦公的含義比較多,是指信息化的辦公方式,取消干擾辦公發(fā)展的行為,除此以外,還能提高辦公中的環(huán)保能力,做好環(huán)境保護(hù)工作。無紙辦公的發(fā)展速度非??欤仨殰p少辦公中的資源浪費。
2.計算機(jī)信息系統(tǒng)在辦公中的實踐應(yīng)用
結(jié)合新時代計算機(jī)信息系統(tǒng)的優(yōu)勢,重點分析其在辦公中的實踐應(yīng)用,表明計算機(jī)信息系統(tǒng)的重要性。
2.1信息傳輸技術(shù)
辦公通訊對質(zhì)量的要求比較高,增加了計算機(jī)信息系統(tǒng)的傳輸壓力。如果辦公中使用的是Windows操作系統(tǒng),而信息傳輸技術(shù)就要符合此類系統(tǒng)的根本需求。例如:通訊軟件BWN3.24F/D,其可實現(xiàn)傳真及EDI,為辦公通訊提供優(yōu)質(zhì)的支持,BWN3.24F/D可以在辦公環(huán)境中直接打印傳真文件,按照辦公通訊錄,依次發(fā)送傳真文件,在短時間內(nèi)實現(xiàn)信息的快速傳輸,EDI是一種遠(yuǎn)程通訊,其在辦公信息中較為常見,辦公人員通過遠(yuǎn)程操作,傳送信息文件,促使辦公信息具有交互的特點。
2.2無線網(wǎng)絡(luò)技術(shù)
辦公網(wǎng)絡(luò)受到互聯(lián)網(wǎng)的影響,在計算機(jī)信息系統(tǒng)的支撐下,構(gòu)建無線辦公系統(tǒng),打破傳統(tǒng)辦公方式的限制,拓寬辦公環(huán)境中的空間、時間。無線網(wǎng)絡(luò)技術(shù)是辦公網(wǎng)絡(luò)的發(fā)展趨勢,確保辦公人員隨時都能使用無線網(wǎng)絡(luò),在無線網(wǎng)絡(luò)環(huán)境中實現(xiàn)信息共享。無線網(wǎng)絡(luò)技術(shù)改善了計算機(jī)系統(tǒng)在辦公中的應(yīng)用方式,推進(jìn)網(wǎng)絡(luò)化辦公的發(fā)展,辦公人員利用無線網(wǎng)絡(luò),輔助管理、操作等多項辦公業(yè)務(wù),保障了辦公的時效性。
2.3辦公智能化
辦公智能化是在自動化的基礎(chǔ)上發(fā)展起來的。目前,辦公中的兩大主體,即:企業(yè)、用戶,在供應(yīng)和需求方面表現(xiàn)出復(fù)雜的狀態(tài),而辦公智能化,能夠協(xié)助辦公企業(yè),掌握用戶的需求,提供多樣化、個性化的服務(wù)。計算機(jī)信息系統(tǒng)可以收集并記憶用戶的需求,為辦公企業(yè)提供全套的服務(wù)方案,促使辦公企業(yè)能夠明確用戶的心理,提出對應(yīng)的服務(wù)策略。例如:智能化的辦公軟件,借助計算機(jī)運營,軟件內(nèi)包含著各類服務(wù),滿足用戶的多方需求。
2.4視頻技術(shù)應(yīng)用
視頻技術(shù)是新時代計算機(jī)信息系統(tǒng)的一部分,其在視頻監(jiān)控、視頻會議中最為常見。辦公環(huán)境呈現(xiàn)零散型的分布狀態(tài),辦公中心為了保持業(yè)務(wù)同步,引進(jìn)視頻技術(shù),提供遠(yuǎn)程交流的平臺。視頻技術(shù)需要借助計算機(jī)信息系統(tǒng),連接攝像頭,構(gòu)建綜合的交流環(huán)境,也是現(xiàn)代辦公環(huán)境中比較常用的一類通信方式。視頻技術(shù)打破了傳統(tǒng)會議的限制,縮小了辦公交流的環(huán)境,提供方便、快捷的交流方式。
3.新時代計算機(jī)信息系統(tǒng)在辦公中的應(yīng)用發(fā)展
新時期辦公結(jié)構(gòu)越來越復(fù)雜,計算機(jī)信息系統(tǒng)中存在很大的發(fā)展?jié)摿?。信息化是未來辦公的發(fā)展趨勢,辦公環(huán)境中離不開計算機(jī)信息系統(tǒng),需全面完善信息系統(tǒng),合理分配其在辦公中的應(yīng)用,由此才能推進(jìn)辦公信息化的發(fā)展速度。(1)在計算機(jī)信息系統(tǒng)的作用下,辦公軟件的種類會逐漸增多,功能會逐步強(qiáng)化,采用多樣化的軟件,服務(wù)于辦公環(huán)境,確保信息化辦公能夠以整體的形式存在,既可以滿足辦公的標(biāo)準(zhǔn)需求,又可以提供個性化的信息服務(wù)。(2)是辦公信息系統(tǒng)的空間化發(fā)展,隨著云計算、云存儲等技術(shù)的興起,計算機(jī)信息系統(tǒng)在辦公中,朝向大空間進(jìn)展,跟上大數(shù)據(jù)時代的發(fā)展速度,積極提高辦公信息系統(tǒng)的空間服務(wù)能力,適應(yīng)辦公環(huán)境的多變性。(3)是計算機(jī)信息系統(tǒng)在辦公中的多模塊應(yīng)用,因為計算機(jī)信息系統(tǒng)在我國辦公環(huán)境中還未達(dá)到完全成熟的狀態(tài),部分辦公環(huán)境中沒有普及計算機(jī)信息系統(tǒng)的應(yīng)用,或者僅僅體現(xiàn)在簡單的表面辦公,所以深化計算機(jī)信息系統(tǒng)在辦公業(yè)務(wù)中的應(yīng)用,推行多模塊發(fā)展,明確辦公業(yè)務(wù)對計算機(jī)信息系統(tǒng)的實質(zhì)需求,提出促進(jìn)辦公信息化發(fā)展的途徑,進(jìn)而推進(jìn)計算機(jī)信息系統(tǒng)的發(fā)展。
4.結(jié)束語
計算機(jī)技術(shù)促進(jìn)電力系統(tǒng)自動化的發(fā)展速度,計算機(jī)在電力系統(tǒng)中的發(fā)展體現(xiàn)在:電力系統(tǒng)所用的智能化設(shè)備。電力系統(tǒng)設(shè)備可實現(xiàn)在線監(jiān)測。光電式電力互感器的廣泛使用;適應(yīng)光電互感器技術(shù)的新型繼電保護(hù)及測控裝置廣泛使用;特高壓電網(wǎng)中的二次設(shè)備的開發(fā)與應(yīng)用。⑴電力系統(tǒng)設(shè)備的智能化。在一般電力系統(tǒng)里,一次設(shè)備和二次設(shè)備安裝相距地點從幾十米到幾百米之間,使用信號較強(qiáng)的電力電纜和控制電流的電纜連接,電力設(shè)計一次設(shè)備智能化的含義是這樣定義的:在進(jìn)行一次設(shè)備設(shè)計時,同時也滿足了二次設(shè)備部分或是全部的功能,可以節(jié)約不少的電力信號電纜和控制電纜,簡稱一次設(shè)備自帶測量與自帶保護(hù)。⑵電力系統(tǒng)中一次設(shè)備的在線監(jiān)測對象電站鍋爐、蒸汽輪機(jī)、燃?xì)廨啓C(jī)、水輪機(jī)等等,對于它們運行的參數(shù)進(jìn)行長期和連續(xù)的監(jiān)測,這樣做的目的不僅可以保證運行的設(shè)備實施狀況進(jìn)行監(jiān)督測量,還且各種參數(shù)的變化也可以及時反映出來,一旦出現(xiàn)什么機(jī)器故障,可以及時的進(jìn)行解決,也會對機(jī)器的維修和保養(yǎng)得到及時的技術(shù)支持,提高設(shè)備的利用率。⑶傳輸電路中不可或缺的就是光電式電力互感器,它的主要功能是保證輸線電路中高電壓和高電流值按照一定的堵塞比例調(diào)整至測量的標(biāo)準(zhǔn)數(shù)值。但是它也有自身的不足之處就是,電壓級數(shù)升高它也會跟著升高,因此絕緣的難度相應(yīng)的加大。再者就是在一些運行信號范圍小的情況下會造成它出現(xiàn)飽和,或是導(dǎo)致信號變畸形。而且它是無法和微化機(jī)和具有保護(hù)設(shè)備直接接口的。⑷電力系統(tǒng)在采用光電互感器技術(shù)后,對于電力系統(tǒng)中二次設(shè)備的內(nèi)部構(gòu)件和功能都會發(fā)生較大的變化。這樣的變化首先體現(xiàn)在設(shè)備內(nèi)部響應(yīng)的速度將會大大提升。但是這樣技術(shù)的應(yīng)用也存在著一點問題就是進(jìn)行數(shù)值計算時,需要不同的互感器進(jìn)行同步數(shù)據(jù)采樣,還有就是要設(shè)計相關(guān)的高效和高速的數(shù)據(jù)通信協(xié)議。
2計算機(jī)在電力系統(tǒng)中的發(fā)展
計算機(jī)普及應(yīng)用于電力系統(tǒng)中,得到了非常不錯的發(fā)展,但是就目前來看,計算機(jī)技術(shù)應(yīng)用于電力系統(tǒng)的發(fā)展也遇到了不少的問題。主要表現(xiàn)之一就是我國電力系統(tǒng)自動化的速度要遠(yuǎn)比計算機(jī)發(fā)展的速度相比,在計算機(jī)技術(shù)快速更新的時候,電力系統(tǒng)也在不斷的更新,但也就是如此,更新的速度加快,也就更加容易產(chǎn)生系統(tǒng)知識的斷層。新的技術(shù)產(chǎn)生往往是帶著巨大的機(jī)遇,但是也會面臨不少的挑戰(zhàn),新的計算機(jī)技術(shù)是否可以很好的和電力系統(tǒng)結(jié)合在一起,什么樣的方式將它們連接,成為新計算機(jī)技術(shù)產(chǎn)生后值得思考的問題。表現(xiàn)之二,計算機(jī)技術(shù)的發(fā)展,要求電力系統(tǒng)設(shè)備也要進(jìn)行相應(yīng)變更,這就涉及到一個兼容性問題,電力系統(tǒng)對于較大電磁干擾會出現(xiàn)機(jī)器故障,而且每個廠家生產(chǎn)的設(shè)備相應(yīng)的指數(shù)也會不一樣,如何使電力系統(tǒng)與電磁環(huán)境相互統(tǒng)一協(xié)調(diào),是每一個生產(chǎn)電力設(shè)備的廠家要克服和解決的難題。舉一個例子來說,光電互感器的按照一定比例調(diào)試,在儀表范圍內(nèi)的高電壓和強(qiáng)電流,因而準(zhǔn)確的測量電壓和電流的數(shù)值,這樣的設(shè)備是電力系統(tǒng)中用于電網(wǎng)自動化控制系統(tǒng)的重要工具。如何提高設(shè)備的精確性,避免因電壓過高導(dǎo)致的信號失控,我們要做的就是解決電磁的兼容性和絕緣技術(shù),才可以確保設(shè)備正常準(zhǔn)確的工作。計算機(jī)技術(shù)對于電力系統(tǒng)的發(fā)展具有非常重要的促進(jìn)作用,這是我們在應(yīng)用的過程中所看到的非常大變化,為了進(jìn)一步推進(jìn)計算機(jī)技術(shù)在電力系統(tǒng)中的發(fā)揮,作為電力部門,要重視新技術(shù)的開發(fā)研究,重視實踐和理論的相結(jié)合,重視人才的引進(jìn),為提高行業(yè)的專業(yè)水平而不斷的探索研究。
3結(jié)語
在此背景下,計算機(jī)基礎(chǔ)教學(xué)便更加迫切地需要開發(fā)可以最大程度應(yīng)用高職院校現(xiàn)有的實訓(xùn)場所設(shè)施,并有機(jī)復(fù)合學(xué)生學(xué)習(xí)特征及教學(xué)培養(yǎng)目標(biāo),創(chuàng)建擁有高職院校教學(xué)特色的練習(xí)與測試自動化系統(tǒng)。該自動化系統(tǒng)應(yīng)擁有以下優(yōu)勢功能:
(1)計算機(jī)軟件出題和評判自動化,操作界面簡便易用。自動化系統(tǒng)針對實際功能進(jìn)行模塊化設(shè)計,從而有利于后期的維護(hù)與更新。
(2)題目數(shù)據(jù)庫具有一定的獨立,通過開放式的設(shè)計,教師能夠按照各個專業(yè)的學(xué)生對計算機(jī)基礎(chǔ)操作技能的實際需求,對數(shù)據(jù)庫中題目展開即時的更新與替換。
(3)教學(xué)練習(xí)擁有提示功能,能夠?qū)γ恳粋€階段的知識點實施具體分析,有利于學(xué)生能夠發(fā)現(xiàn)問題、解決問題。教學(xué)測試環(huán)節(jié)具備對每個操作步驟詳盡的評判分析,能夠讓學(xué)生自主性的展開學(xué)習(xí)和檢測。
(4)最大程度借鑒國外軟件的優(yōu)勢,即能夠從實際出發(fā),以應(yīng)用交互式教學(xué)模式,完成計算機(jī)基礎(chǔ)課程練習(xí)與測試的自動化,提高教師教學(xué)效果。
2計算機(jī)基礎(chǔ)教學(xué)自動化系統(tǒng)設(shè)計
(1)結(jié)構(gòu)設(shè)計:自動化系統(tǒng)由于需涵括練習(xí)與測試兩方面模塊,因此,需覆蓋計算機(jī)基礎(chǔ)的重要內(nèi)容,其中有:計算機(jī)基礎(chǔ)知識、文字錄入、Windows基、電子表格、PPT等。
(2)界面設(shè)計:應(yīng)用VB軟件開發(fā)平臺,軟件系統(tǒng)操作界面以傳統(tǒng)Windows為基礎(chǔ),并有機(jī)結(jié)合我國相關(guān)等級考試的操作界面,旨在全面實現(xiàn)操作系統(tǒng)的實效性。(3)代碼設(shè)計。系統(tǒng)程序代碼最大程度確保通俗易懂,應(yīng)添加必要的中文注釋,從而有利于修改、維護(hù)的便捷性,選題練習(xí)代碼(節(jié)選)如下:PrivateSubForm_Load()'加載ACCESS數(shù)據(jù)庫"db.mdb"Data1.DatabaseName=App.Path+"\"+"db.mdb"Data1.RecordSource="jczs1"Data1.RefreshEndSub'單擊題號切換試題n=IndexIfA0(n,3)<>1ThenFori=0To3Option1(i).Value=False'取消所有選項NextElseOption1(A0(n,2)).Value=True'恢復(fù)選項EndIf
3自動化系統(tǒng)實現(xiàn)的重點技術(shù)
摘要:隨著高新技術(shù)的不斷開發(fā),數(shù)字通信及控制技術(shù)也在飛速發(fā)展,計算機(jī)通信及控制技術(shù)得到了廣泛應(yīng)用,針對各種情況探討了保證計算機(jī)通信與控制系統(tǒng)可靠運行的措施。
關(guān)鍵詞:計算機(jī)通信;控制系統(tǒng)
1在設(shè)計計算機(jī)通信與控制系統(tǒng)時要注意以下事項
(1)在對計算機(jī)通信與控制系統(tǒng)設(shè)計和配置時,要注意到系統(tǒng)的結(jié)構(gòu)要緊湊,布局要合理,信號傳輸要簡單直接。
在計算機(jī)通訊與控制系統(tǒng)的器件安裝布局上,要充分注意到分散參數(shù)的影響和采用必要的屏蔽措施:對大功率器件散熱的處理方法;消除由跳線、跨接線、獨立器件平行安裝產(chǎn)生的離散電容、離散電感的影響,合理利用輔助電源和去耦電路。
(2)計算機(jī)通信與控制系統(tǒng)本身要有很高的穩(wěn)定性。
計算機(jī)通信與控制系統(tǒng)的穩(wěn)定性,一方面取決于系統(tǒng)本身各級電路工作點的選擇和各級間的耦合效果。特別是在小信號電路和功率推動級電路的級間耦合方面,更要重視匹配關(guān)系。另一方面取決于系統(tǒng)防止外界影響的能力,除系統(tǒng)本身要具有一定的防止外界電磁影響的能力外,還應(yīng)采取防止外界電磁影響的措施。
(3)算機(jī)通信與控制系統(tǒng)防止外界電磁影響的措施,應(yīng)在方案論證與設(shè)計時就給予充分考慮。
例如數(shù)字信號的采集傳輸,是采用脈沖調(diào)制器還是采用交流調(diào)制器,信號在放大時采用幾級放大器,推動司服系統(tǒng)工作時采取何種功放,反饋信號的技術(shù)處理及接入環(huán)節(jié),電路級間隔離的方法,器件安裝時連接和接地要牢固可靠,避免接觸不良造成影響,機(jī)房環(huán)境選擇和布局避免強(qiáng)電磁場的影響等。
2排除電源電壓波動給計算機(jī)通信與控制系統(tǒng)帶來的影響?yīng)?/p>
計算機(jī)通信與控制系統(tǒng)的核心就是計算機(jī),計算機(jī)往往與強(qiáng)電系統(tǒng)共用一個電源。在強(qiáng)電系統(tǒng)中,大型設(shè)備的起、停等都將引起電源負(fù)載的急劇變化,也都將會對計算機(jī)通信與控制系統(tǒng)產(chǎn)生很大的影響;電源線或其它電子器件引線過長,在輸變電過程中將會產(chǎn)生感應(yīng)電動勢。防止電源對計算機(jī)通信與控制系統(tǒng)的影響應(yīng)采取如下措施:
(1)提高對計算機(jī)通信與控制系統(tǒng)供電電源的質(zhì)量。
供電電源的功率因數(shù)低,對計算機(jī)通信與控制系統(tǒng)將產(chǎn)生很大的影響,為保證計算機(jī)通信與控制系統(tǒng)穩(wěn)定可靠的工作,供電系統(tǒng)的功率因數(shù)不能低于0.9。
(2)采用獨立的電源給計算機(jī)通信與控制系統(tǒng)供電。
應(yīng)對計算機(jī)通信與控制系統(tǒng)的主要設(shè)備配備獨立的供電電源。要求獨立供電電源電壓要穩(wěn)定,無大的波動;系統(tǒng)負(fù)載不能過大,感性負(fù)載和容性負(fù)載要盡可能的少。
(3)對用電環(huán)境惡劣場所采取穩(wěn)壓方法。
對計算機(jī)等重要設(shè)備采用UPS電源。在穩(wěn)壓過程中要采用在線式調(diào)壓器,不要使用變壓器方式用繼電器接頭來控制的穩(wěn)壓器。
3防止由于外界因素對供電電源產(chǎn)生的傳導(dǎo)影響?yīng)?/p>
由于外界因素對電源產(chǎn)生的傳導(dǎo)影響要采取以下措施。
3.1采用磁環(huán)方法
(1)用磁環(huán)防止傳導(dǎo)電流的原理。
磁環(huán)是抑制電磁感應(yīng)電流的元件,其抑制電磁感應(yīng)電流的原理是:當(dāng)電源線穿過磁環(huán)時,磁環(huán)可等效為一個串接在電回路中的可變電阻,其阻抗是角頻率的函數(shù)。
即:Z二f/(ω)
從上式可以看出:隨著角頻率的增加其阻抗值再增大。
假設(shè)Zs是電源阻抗,ZL是負(fù)載阻抗,ZC是磁環(huán)的阻抗,其抑制效果為:
DB=20Lg[(Zs+ZL+ZC/(ZS+ZL)]
從上述公式中可以看出,磁環(huán)抑制高頻感生電流作用取決于兩個因素:一是磁環(huán)的阻抗;另一個是電源阻抗和負(fù)載的大小。
(2)用磁環(huán)抑制傳導(dǎo)電流的原則。
磁環(huán)的選用必須遵循兩個原則:一是選用阻抗值較大的磁環(huán):另一個是設(shè)法降低電源阻抗和負(fù)載阻抗的阻值。
3.2采用金屬外殼電源濾波器消除高頻感生電流,特別是在高頻段具有良好的濾波作用
電源濾波器的選取原則
對于民用產(chǎn)品,應(yīng)在100KHZ一30MHZ這一頻率范圍內(nèi)考慮濾波器的濾波性能。軍用電源濾波器的選取依據(jù)GJBl51/152CE03,在GJBl51/152CE03中規(guī)定了傳導(dǎo)高頻電流的頻率范圍為15KHZ-50MHZ。
4抑制直流電源電磁輻射的方法
4.1利用跟隨電壓抑制器件抑制脈沖電壓
跟隨電壓抑制器中的介質(zhì)能夠吸收高達(dá)數(shù)千伏安的脈沖功率,它的主要作用是,在反向應(yīng)用條件下,當(dāng)承受一個高能量的大脈沖時,其阻抗立即降至很低,允許大電流通過,同時把電壓箝位在預(yù)定的電壓值上。利用跟隨電壓抑制器的這一特性,脈沖電壓被吸收,使計算機(jī)通信與控制系統(tǒng)也減少了脈沖電壓帶來的負(fù)面影響。
4.2使用無感電容器抑制高頻感生電流
俗稱“隔直通交”是電容器的基本特性,通常在每一個集成電路芯片的電源和地之間連接一個無感電容,將感生電流短路到地,用來消除感生電流帶來的影響,使各集成電路芯片之間互不影響。
4.3利用陶瓷濾波器抑制由電磁輻射帶來的影響?yīng)?/p>
陶瓷濾波器是由陶瓷電容器和磁珠組成的T型濾波器,在一些比較重要集成電路的電源和地之間連接一個陶瓷濾波器,會很好起到抑制電磁輻射的作用。
5防止信號在傳輸線上受到電磁幅射的方法
(1)在計算機(jī)通信與控制系統(tǒng)中使用磁珠抑制電磁射。
磁珠主要適用于電源阻抗和負(fù)載阻抗都比較小的系統(tǒng),主要用于抑制1MHZ以上的感生電流所產(chǎn)生的電磁幅射。選擇磁珠也應(yīng)注意信號的頻率,也就是所選的磁珠不能影響信號的傳輸,磁珠的大小應(yīng)與電流相適宜,以避免磁珠飽和。
(2)在計算機(jī)通信與控制系統(tǒng)中使用雙芯互絞屏蔽電纜做為信號傳輸線,屏蔽外界的電磁輻射。
(3)在計算機(jī)通信與控制系統(tǒng)中采用光電隔離技術(shù),減少前后級之間的互相影響。
(4)在計算機(jī)通信與控制系統(tǒng)中要使信號線遠(yuǎn)離動力線;電源線與信號線分開走線。輸入信號與輸出信號線分開走線;模擬信號線與數(shù)字信號線分開走線。
6防止司服系統(tǒng)中執(zhí)行機(jī)構(gòu)動作回饋的方法
6.1RC組成熄燼電路的方法
用電容器和電阻器串聯(lián)起來接入繼電器的接點上,電容器C把觸點斷開的電弧電壓到達(dá)最大值的時間推遲到觸點完全斷開,用來抑制觸點間放電。電阻R用來抑制觸點閉合時的短路電流。
對于直流繼電器,可選?。邯?/p>
R=Vdc/IL
C=IL*K
式中,Vdc:直流繼電器工作電壓。
I:感性負(fù)載工作電流。
K二0.5-lЧF/A
對于交流繼電器,可選?。邯?/p>
R>0.5*UrmS
C二0.002-0.005(Pc/10)ЧF
式中,Urms:為交流繼電器額定電壓有效值。
Pc:為交流繼電器線圈負(fù)載功率。
從計算機(jī)管理系統(tǒng)漏洞的類型來看,在計算機(jī)管理系統(tǒng)安全防護(hù)中,經(jīng)常使用拒絕服務(wù)、緩沖區(qū)溢出、CGI借口以及格式化字符創(chuàng)等術(shù)語來對漏洞做出描述,其中拒絕服務(wù)是對漏洞后果所做出的描述、緩沖區(qū)溢出是對漏洞產(chǎn)生原因做出的描述、CGI結(jié)構(gòu)是對漏洞位置所做出的描述,雖然這些描述能夠在一定程度上讓人們了解計算機(jī)管理系統(tǒng)漏洞的概念,但是在分類方面卻具有著模糊的特點。由于計算機(jī)管理系統(tǒng)漏洞具有多重屬性,所以計算機(jī)管理系統(tǒng)漏洞也具有多重分類標(biāo)準(zhǔn)。從漏洞的產(chǎn)生原因方面來看,綜合技術(shù)因素和人為因素,我們可以將漏洞分為以下幾類:輸入校驗錯誤、競爭條件錯誤、訪問校驗錯誤、設(shè)計錯誤、環(huán)境錯誤、配置錯誤以及異常錯誤等。從計算機(jī)管理系統(tǒng)漏洞所具有的被利用特征來看,即便是計算機(jī)管理系統(tǒng)中存在的某個漏洞能夠產(chǎn)生嚴(yán)重后果,但是這個漏洞不容易被發(fā)現(xiàn)或者需要在利用過程中具有較多的限制條件,那么這個漏洞可以被認(rèn)為是僅具有極小幾率來對計算機(jī)管理系統(tǒng)造成危害。事實上,在計算機(jī)管理系統(tǒng)的攻擊中,計算機(jī)管理系統(tǒng)入侵者往往需要投入較大的精力來尋找多個漏洞并進(jìn)行利用才可以做好一次完整的系統(tǒng)攻擊。具體而言,漏洞所具有的被利用特征可以從漏洞的訪問需求、漏洞的攻擊方式以及漏洞的使用復(fù)雜度三個方面來做出論述。在訪問需求方面,漏洞的訪問主要具有三種形式,即遠(yuǎn)程訪問、本地訪問以及目標(biāo)訪問,這種訪問模式分別表現(xiàn)利用遠(yuǎn)程終端與網(wǎng)絡(luò)來訪問、通過物理訪問形式來訪問以及獲取目標(biāo)訪問權(quán)限后對目標(biāo)進(jìn)行訪問。在攻擊形式方面,主要包括物理模式、主機(jī)模式、客戶機(jī)模式與中間模式四類。物理模式是系統(tǒng)入侵者通過接觸系統(tǒng)來對漏洞進(jìn)行利用并對系統(tǒng)產(chǎn)生威脅。主機(jī)模式表現(xiàn)為客戶機(jī)為攻擊方,而目標(biāo)主機(jī)則為被攻擊方,通過這種攻擊,系統(tǒng)入侵者可以在主機(jī)中獲取更多權(quán)限??蛻魴C(jī)模式則與主機(jī)模式相反,當(dāng)客戶機(jī)需要訪問主機(jī)時,可能會受到主機(jī)所發(fā)送的攻擊指令;中間方式則是通過截獲機(jī)器之間通信位置來對系統(tǒng)信息數(shù)據(jù)進(jìn)行入侵。在復(fù)雜程度方面,攻擊者要利用漏洞對計算機(jī)管理系統(tǒng)安全造成威脅,需要滿足兩個方面的要求,即需要使用復(fù)雜的攻擊指令與命令以及需要使用較多的時間并實現(xiàn)同步。
二、計算機(jī)管理系統(tǒng)安全防控技術(shù)
當(dāng)前主要的計算機(jī)系統(tǒng)安全防護(hù)技術(shù)包括特征指令查殺技術(shù)、啟發(fā)式掃描技術(shù)以及主動防御技術(shù)三類,由于當(dāng)前主流的計算機(jī)管理系統(tǒng)安全防護(hù)軟件在檢測方法方面都建立在特征指令識別的基礎(chǔ)之上,所以可以說以上三種方法是對特征指令識別的發(fā)展與改進(jìn)。
(一)特征指令查殺技術(shù)
在計算機(jī)管理系統(tǒng)安全防控中,特征指令技術(shù)指的是以對惡意軟件做出判斷為目的,對軟件中典型的指令代碼做出提取,所提出的特征指令一般較小。這種技術(shù)需要建立惡意軟件數(shù)據(jù)庫的基礎(chǔ)之上,因此,特征指令查殺技術(shù)的形成也經(jīng)歷了較長時間并做出不斷的完善,在此過程中,需要對大量惡意軟件進(jìn)行收集并對其行為特征做出分析,從而對軟件中存在的惡意行為進(jìn)行確定。在此基礎(chǔ)上,需要對形成惡意行為的代碼做出分析,并總結(jié)出典型的指令片段來形成特征質(zhì)量。在誤報率的降低以及準(zhǔn)確度的提高方面,特征指令查殺技術(shù)也經(jīng)歷了一個不斷完善的過程,并具有單一特征指令查殺、符合特征指令查殺以及隱藏特征指令查殺三類。在特征指令查殺技術(shù)中,對標(biāo)示符的分析可以判定軟件是否為惡意軟件,而檢測特征指令則同時也是檢測惡意軟件。雖然這種技術(shù)具有較低的誤報率與較高的準(zhǔn)確性,但是在特征碼的收集與分析方面卻需要進(jìn)行較高的投入,并且如果惡意軟件沒有得到收集,也就不會被檢測出來并被查殺。近年來,云引擎檢測技術(shù)得到了很快的發(fā)展與廣泛的應(yīng)用,這種檢測技術(shù)同樣基于特征指令查殺技術(shù),在這種技術(shù)中,對惡意軟件做出的檢測可以形成報告并栓創(chuàng)于服務(wù)器,服務(wù)器則將進(jìn)一步的分析結(jié)果傳達(dá)給本地。這種技術(shù)的優(yōu)勢在于本地段具有著更加輕松的任務(wù),因此不會給用戶的計算機(jī)造成太大的工作壓力,同時這種技術(shù)也具有著較高的精確性。
(二)啟發(fā)式掃描技術(shù)
相對于只能夠?qū)σ呀?jīng)收集到的特征指令做出準(zhǔn)確判斷的特征指令查殺技術(shù)而言,啟發(fā)式掃描技術(shù)顯然更加先進(jìn),因為這種計算機(jī)管理系統(tǒng)安全防控技術(shù)可以發(fā)現(xiàn)新型的具有威脅性的軟件。在啟發(fā)式掃描技術(shù)中,首先會對軟件的某些行為做出規(guī)定,并對這些行為設(shè)置具有差異性的權(quán)重,在此基礎(chǔ)上,計算機(jī)管理系統(tǒng)檢測工作可以構(gòu)建檢測指標(biāo)體系,并能夠依照檢測指標(biāo)來對程序或者軟件做出檢測,當(dāng)程序的權(quán)重之和大于所設(shè)定的值域時,就可以將其判定為惡意程序。在使用啟發(fā)式掃描技術(shù)對程序做出檢測的過程中,可能會在發(fā)現(xiàn)某一個惡意行為時就進(jìn)行報警,也可能在發(fā)現(xiàn)多個惡意行為時才會產(chǎn)生報警。而為了讓檢測工作具有更加合理的判斷邏輯和更高的可信性,需要在進(jìn)行程序檢測的過程中使用不同規(guī)則來計算權(quán)值,其中可以當(dāng)做權(quán)重指標(biāo)的內(nèi)容包括以下幾點:PE區(qū)段特殊屬性、出現(xiàn)異常跳轉(zhuǎn)的可執(zhí)行代碼、捆綁式PE文件以及自定義區(qū)段名等。雖然這種技術(shù)建立在特征指令檢測的基礎(chǔ)之上,但是這種技術(shù)在工作過程中并不需要對特殊指令數(shù)據(jù)庫的更新和升級產(chǎn)生依賴,因此,這種可以對未知惡意軟件進(jìn)行檢測的方法具有更加智能的特征。
(三)主動防御技術(shù)
從計算機(jī)管理系統(tǒng)漏洞所具有的被利用特征來看,即便是計算機(jī)管理系統(tǒng)中存在的某個漏洞能夠產(chǎn)生嚴(yán)重后果,但是這個漏洞不容易被發(fā)現(xiàn)或者需要在利用過程中具有較多的限制條件,那么這個漏洞可以被認(rèn)為是僅具有極小幾率來對計算機(jī)管理系統(tǒng)造成危害。事實上,在計算機(jī)管理系統(tǒng)的攻擊中,計算機(jī)管理系統(tǒng)入侵者往往需要投入較大的精力來尋找多個漏洞并進(jìn)行利用才可以做好一次完整的系統(tǒng)攻擊。具體而言,漏洞所具有的被利用特征可以從漏洞的訪問需求、漏洞的攻擊方式以及漏洞的使用復(fù)雜度三個方面來做出論述。在訪問需求方面,漏洞的訪問主要具有三種形式,即遠(yuǎn)程訪問、本地訪問以及目標(biāo)訪問,這種訪問模式分別表現(xiàn)利用遠(yuǎn)程終端與網(wǎng)絡(luò)來訪問、通過物理訪問形式來訪問以及獲取目標(biāo)訪問權(quán)限后對目標(biāo)進(jìn)行訪問。在攻擊形式方面,主要包括物理模式、主機(jī)模式、客戶機(jī)模式與中間模式四類。物理模式是系統(tǒng)入侵者通過接觸系統(tǒng)來對漏洞進(jìn)行利用并對系統(tǒng)產(chǎn)生威脅。主機(jī)模式表現(xiàn)為客戶機(jī)為攻擊方,而目標(biāo)主機(jī)則為被攻擊方,通過這種攻擊,系統(tǒng)入侵者可以在主機(jī)中獲取更多權(quán)限??蛻魴C(jī)模式則與主機(jī)模式相反,當(dāng)客戶機(jī)需要訪問主機(jī)時,可能會受到主機(jī)所發(fā)送的攻擊指令;中間方式則是通過截獲機(jī)器之間通信位置來對系統(tǒng)信息數(shù)據(jù)進(jìn)行入侵。在復(fù)雜程度方面,攻擊者要利用漏洞對計算機(jī)管理系統(tǒng)安全造成威脅,需要滿足兩個方面的要求,即需要使用復(fù)雜的攻擊指令與命令以及需要使用較多的時間并實現(xiàn)同步。
二、計算機(jī)管理系統(tǒng)安全防控技術(shù)
當(dāng)前主要的計算機(jī)系統(tǒng)安全防護(hù)技術(shù)包括特征指令查殺技術(shù)、啟發(fā)式掃描技術(shù)以及主動防御技術(shù)三類,由于當(dāng)前主流的計算機(jī)管理系統(tǒng)安全防護(hù)軟件在檢測方法方面都建立在特征指令識別的基礎(chǔ)之上,所以可以說以上三種方法是對特征指令識別的發(fā)展與改進(jìn)。
(一)特征指令查殺技術(shù)
在計算機(jī)管理系統(tǒng)安全防控中,特征指令技術(shù)指的是以對惡意軟件做出判斷為目的,對軟件中典型的指令代碼做出提取,所提出的特征指令一般較小。這種技術(shù)需要建立惡意軟件數(shù)據(jù)庫的基礎(chǔ)之上,因此,特征指令查殺技術(shù)的形成也經(jīng)歷了較長時間并做出不斷的完善,在此過程中,需要對大量惡意軟件進(jìn)行收集并對其行為特征做出分析,從而對軟件中存在的惡意行為進(jìn)行確定。在此基礎(chǔ)上,需要對形成惡意行為的代碼做出分析,并總結(jié)出典型的指令片段來形成特征質(zhì)量。在誤報率的降低以及準(zhǔn)確度的提高方面,特征指令查殺技術(shù)也經(jīng)歷了一個不斷完善的過程,并具有單一特征指令查殺、符合特征指令查殺以及隱藏特征指令查殺三類。在特征指令查殺技術(shù)中,對標(biāo)示符的分析可以判定軟件是否為惡意軟件,而檢測特征指令則同時也是檢測惡意軟件。雖然這種技術(shù)具有較低的誤報率與較高的準(zhǔn)確性,但是在特征碼的收集與分析方面卻需要進(jìn)行較高的投入,并且如果惡意軟件沒有得到收集,也就不會被檢測出來并被查殺。近年來,云引擎檢測技術(shù)得到了很快的發(fā)展與廣泛的應(yīng)用,這種檢測技術(shù)同樣基于特征指令查殺技術(shù),在這種技術(shù)中,對惡意軟件做出的檢測可以形成報告并栓創(chuàng)于服務(wù)器,服務(wù)器則將進(jìn)一步的分析結(jié)果傳達(dá)給本地。這種技術(shù)的優(yōu)勢在于本地段具有著更加輕松的任務(wù),因此不會給用戶的計算機(jī)造成太大的工作壓力,同時這種技術(shù)也具有著較高的精確性。
(二)啟發(fā)式掃描技術(shù)
相對于只能夠?qū)σ呀?jīng)收集到的特征指令做出準(zhǔn)確判斷的特征指令查殺技術(shù)而言,啟發(fā)式掃描技術(shù)顯然更加先進(jìn),因為這種計算機(jī)管理系統(tǒng)安全防控技術(shù)可以發(fā)現(xiàn)新型的具有威脅性的軟件。在啟發(fā)式掃描技術(shù)中,首先會對軟件的某些行為做出規(guī)定,并對這些行為設(shè)置具有差異性的權(quán)重,在此基礎(chǔ)上,計算機(jī)管理系統(tǒng)檢測工作可以構(gòu)建檢測指標(biāo)體系,并能夠依照檢測指標(biāo)來對程序或者軟件做出檢測,當(dāng)程序的權(quán)重之和大于所設(shè)定的值域時,就可以將其判定為惡意程序。在使用啟發(fā)式掃描技術(shù)對程序做出檢測的過程中,可能會在發(fā)現(xiàn)某一個惡意行為時就進(jìn)行報警,也可能在發(fā)現(xiàn)多個惡意行為時才會產(chǎn)生報警。而為了讓檢測工作具有更加合理的判斷邏輯和更高的可信性,需要在進(jìn)行程序檢測的過程中使用不同規(guī)則來計算權(quán)值,其中可以當(dāng)做權(quán)重指標(biāo)的內(nèi)容包括以下幾點:PE區(qū)段特殊屬性、出現(xiàn)異常跳轉(zhuǎn)的可執(zhí)行代碼、捆綁式PE文件以及自定義區(qū)段名等。雖然這種技術(shù)建立在特征指令檢測的基礎(chǔ)之上,但是這種技術(shù)在工作過程中并不需要對特殊指令數(shù)據(jù)庫的更新和升級產(chǎn)生依賴,因此,這種可以對未知惡意軟件進(jìn)行檢測的方法具有更加智能的特征。
(三)主動防御技術(shù)