手机上网行为范文

2024-09-13

手机上网行为范文(精选12篇)

手机上网行为 第1篇

目前高校网络在数字化校园的大力投入下, 总体布局完善, 网络运行良好, 目前高校网络大体可以分为两部分:一是高校教学办公网络, 覆盖了web、OA办公系统、教务系统、学生系统、财务应用系统、资产管理系统、心里咨询系统等, 由高校管理, 目前高校教学办公网络没有上网行为管理设施设备;二是学生宿舍区域网络, 很多高校选择由电信公司完成注册及监控管理。

二、风险与需求

随着高校的发展, 各方面业务的拓展与延伸, 互联网的应用变得越来越广范。在方便教职员工上网需求的同时要注意管理和引导, 排除潜在风险和不利因素。

1、潜在风险

(1) 法律风险。这是所有互联网联网单位面临的第一大问题, 通过各大论坛 (BBS) 、聊天室、聊天工具等发布不当言论, 利用上传下载工具等传播违背国家法律法规的不健康信息;如果不能及时管理引导具体行为人, 则有可能要为其不良后果承担相应法律责任。 (2) 政策风险。公安部明确规定, 所有互联网联网单位不论是人还是信息系统的操作流程都必须明白地定义并保存相关记录, 对审计过程也有60天以上的存档要求, 以便发生法律纠纷可以有据可查。 (3) 重要信息泄露风险。在拥有的学生、后勤、财务、人事等部门保密资料, 发生外泄存在一定的风险。 (4) 病毒感染风险。现在的网络到处充斥着各种各样的病毒、木马等不安全因素, 多数视频下载链接45%有病毒或木马, 诸如色情、暴力、病毒网站比比皆是, 不加以有效过滤就极有可能感染病毒。而针对即时通讯的攻击数量出现了大幅度增长。

2、需求

如上所述, 为保障高校相关信息系统安全, 我们需要采取以下几点措施:

(1) 过滤通过高校互联网络散布不良信息到互联网。保证工作人员不会因为使用网络而有意或无意的浏览或发表一些过激或敏感言论的帖子, 能够对上网信息进行记录存储, 并对其进行定位。 (2) 有效管理和引导教职员工及学生对不当网络应用的使用, 防止通过邮件、聊天工具、bbs (论坛) 等方式传递高校机密信息, 防止机密信息泄密。减少因不当网络应用带来的负面影响, 培养良好的上网行为习惯。 (3) 记录重要办公区域通过高校互联网络利用bbs (论坛) 、邮件、聊天工具等发布到互联网上的信息, 以备后查。 (4) 有效管理对不良信息的访问, 对Web的浏览行为能够进行精确的控制;限制色情、病毒、游戏、娱乐、暴力、贩毒等等非法网站的访问, 提高访问的时间效率并提高工作效率。 (5) 由于互联网应用越来越繁杂, 很多应用会大量占用带宽, 导致网络拥塞。需要保障高校互联网重要应用的带宽, 同时要限制恶性数据传输对互联网出口带宽的侵占。提高重要区域、重点部门的网络资源利用率, 保障高校互联网络畅通。 (6) 减轻舆情管理部门、保密管理、信息技术部门在员工上网时的监管压力并提高监管的效率。

三、管理建议

为对网络用户数据分析与统计, 采用信息软件或硬件结合的方案进行管理, 实现上网行为管理与审计需求, 给高校网络的管理和优化提供最为坚实的基础。

1、身份认证

要实现对用户上网行为管理和审计的基础就是可以准确识别用户身份, 从而保证对用户上网行为审计数据的准确性, 保证用户上网行为管理的有效性。上网审计设备可提供多种方式认证用户身份, 为用户管理提供了便捷的方案, 支持包括基本的ipmac绑定、本地web认证、AD域认证、ipmacvlan等身份识别方式, 可以把互联网访问审计与管理具体到用户, 实现基于用户身份的审计和管理。

2、行为审计

上网审计设备的审计功能可以记录所有用户的上网行为记录, 并至少保留60天。对高校所有互联网用户的上网行为进行记录, 做到有据可查, 对通过高校互联网发布的违法违规信息可以进行日志跟踪, 及时有效进行控管, 防范因不良的访问给高校带来法律风险, 并且可以对全校师生的上网行为进行查询、统计、报表为有效管理提供依据。通过对摘要记录和内容记录的综合记载和分析, 可以了解网络使用情况、工作情况, 为合理管理网络提供必要依据。

3、行为管理a.应用控制

随着技术的迅猛发展, 各种互联网应用层出不穷, 通过对各种网络应用的深入分析研究, 获得网络应用的唯一协议特征值, 上网行为审计设备可基于网络应用的协议特征与行为特征来实现对各种网络应用的控制管理。

b.内容过滤

在工作过程中, 通过互联网进行信息传递已经成为不可避免的网络应用, 但是信息的安全性、政治性、敏感性等问题也凸显出来, 上网审计设备的编码技术, 可以对网络应用中常见的编码方式进行识别分析, 通过不同的组合设置, 有效控制违规信息传播, 控制敏感信息的泄漏, 防范可能引起的法律风险。

c.Web访问管理

Web是internet内容最多的应用, 也是我们获取信息的主要途径, 但是网页的内容千差万别, 如果不加以选择, 有可能陷入信息的海洋而难以自拔, 并且有可能给访问带来其他的风险, 比如无意间访问到反动暴力的、色情病毒的、迷信赌博的等等。所以针对网页管理就显得尤为重要。通过使用上网审计设备网页管理功能将快速有效解决web访问带来的各种风险。

4、流量管理

由于网络应用越来越繁杂, 对网络带宽的占用越来越严重。保障重点区域的带宽资源显得尤为重要。为了提高高校网络带宽资源利用率, 通过使用上网审计设备可以实现高效的流量管理功能, 可以基于不同用户、不同部门或不同网络应用提供最小带宽保证和最大可用带宽, 并依据业务的重要性定义相应的优先级处理级别, 在拥塞发生时保证关键业务流量优先转发, 确保重要业务的顺利开展。

5、设备部署

为了解决高校信息安全存在的风险, 同时为满足用户上网行为管理需求, 有效管理全校师生上网行为, 建设将上网审计设备以透明网桥的方式串行接入到高校互联网出口网络中心机房, 充分发挥其网管功能, 提升高校互联网信息安全。

四、方案总结

根据对现有高校互联网情况分析, 以及多个产品的调研, 建议采用“硬件模式”实现上网行为管理与审计。从技术手段上、从可操作性上都易于实现、易于部署, 有效的为高校提供了上网行为管理解决手段。也希望通过本方案的实施, 可以建立较完善的信息安全体系, 有效地防范因不良的上网行为带来的各种威胁, 把风险降到最低水平。并使得高校的互联网信息安全管理更上一个层次。

通过本方案的实施, 高校互联网络状况会得到本质的改善, 主要体现在以下几方面:实现对上网用户的身份识别, 保证上网审计数据能定位到具体用户, 确保数据准确性;审计上网用户的数据, 掌握用户上网发布信息内容, 保证审计60天以上数据;阻止了对色情、反动、病毒等高风险网站的访问, 减少不良访问带来的风险;有效保障重点区域、重要部门的网络畅通;加强了对Email、BBS (论坛) 、ftp等外发信息的管理, 减少了法律风险;通过灵活详细的互联网活动统计报表, 掌握互联网使用情况和趋势。

实现上网行为管理只是为防止不安言论和不良舆论给高校以及社会造成不良的影响, 避免信息外泄带来不可挽回的损失和法律风险, 有效利用宝贵的带宽资源, 引导不良的上网行为习惯导致工作效率的明显下降和身心健康的影响等等。建设上网行为管理系统规范管理和引导, 不能成为窥探他人隐私的工具, 在高校中心机房对上网行管理系统管理过程中应该有严格的管理制度, 以及严格的权限控制, 不能将本身善意的系统用到不合理的地方。它应该成为高校管理和人文交流的保障平台。

摘要:不管是现实工作环境还是虚拟网络世界, 适当的管理和规范都是必不可少的, 为了给高校创造良好的上网办公环境, 所以有必要建设上网行为管理系统。

手机上网行为 第2篇

在学校这个局域网中,学生是未来社会发展的动力,不论是高中、大学,都已经有了自己的局域网,特别是在大学中,学生的上网行为都很自由、时间很多,需要学校加强对学生的上网行为管理。小草上网行为管理软路由为众多的学校等教育机构提供专业的上网行为管理。

据调查显示我国城市网瘾青少年约占青少年网民的14.1%,约为2404.2万人。其中,特大发达城市,如北京、上海、广州的网瘾青少年比例分别为8.1%、8.7%和8.3%;而边远欠发达城市,如贵阳、银川、南昌的网瘾青少年比例则为31.8%、20.5%和32.9%。

青少年网瘾曾酿数起人间惨剧。如:“16岁网瘾少年13小时殉命”、“一位网瘾孩子母亲发出的呐喊”等。甚至为了治疗网瘾,社会上曾出现“电击治网瘾”、“惩罚性治疗网瘾”等极端性网瘾治疗方法。

为此,教育部要求各地教育行政部门要使校园网的网络处在可监控状态,各地教育行政部门要定期对校园网络进行检查,指导中小学在网络服务器和计算机上安装绿色上网过滤软件,通过技术手段及时屏蔽或删除含有低俗、淫秽、暴力、反动等内容的信息和攻击性言论,做到及时发现、及时处理。

小草上网行为管理软路由可控制对游戏类网页的访问时间和访问次数。可根据需求,灵活控制学生游戏使用时间、使用时长;控制QQ等软件自带的各类小游戏的使用。家长、学校可根据需要灵活控制青少年网游时间,以及游戏种类的选择。

管束员工的上网行为 第3篇

如今在大多数企业中,员工上网已经成为一种必要条件。在这种情况下,QQ、MSN、P2P下载等不规范的上网行为可能会带来工作效率低下等问题,甚至带来法律的风险。

这里,有几项调查数据值得我们关注:企业中员工每周上班花在网上处理私人事务的时间高达5.6小时,平均每天超过1小时 (炒股、聊天等);中国白领比其它地区的白领每周多花7.6小时的时间来使用IM、玩游戏、P2P;有83%的企业员工由于在办公时间内浏览与工作无关的网站,使企业有更多机会遭受到仿冒诈骗、间谍软件和其它网上攻击的威胁。网络视频下载链接导致大量有病毒或木马的程序进入企业网络,威胁到企业网络安全。即时通讯的攻击数量出现了大幅度增长。在过去的一年中,这类攻击的增长幅度高达1500%

就目前来说,关于员工的上网行为,我们可以归为几大问题,带宽挤占问题、影响工作效率问题、信息泄漏,以及法律追究问题。而在这四大问题中,又以带宽挤占、影响工作效率的矛盾最突出。如何才能解决带宽挤占、影响工作效率、甚至法律风险等问题呢?

武断封杀,能行么?

最开始,大家想到的就是封堵QQ、MSN、P2P下载、股票软件等。的确,这也是当前最“有效”的措施。在封堵QQ、MSN、P2P下载、股票软件方面,其中包括封代理服务器或防火墙、封协议、封端口,利用路由器、网管软件封堵等。以上这些措施直接有效,但却有些武断。

例如,采用封IP的措施时,让员工的电脑不能上网,从而杜绝员工在上班时间炒股但他却没法上网工作了。采用封端口的措施时,现在很多网络应用都可以通过80端口来通讯,如果我们把80端口封锁,那就连网页访问都不能进行了。

更重要的是,对于QQ、MSN、Skype、P2P等应用,它同时是工作的工具,也可能造成对工作的影响。例如,由于P2P的设计思想使其形成了对网络资源的抢夺,使得局域网中的其他应用无法得到应有的带宽,造成了网络拥塞、重要服务无法得到保证的状况。在实际工作中,我们有时通过P2P下载最热门的影片,但同时,很多工作相关的文档资料都需要P2P软件来下载。

可以说,我们每个人都是P2P的最大受益者和始作俑者,在尝到了P2P的甜头后都不忘记骂上一句,“是哪个混蛋把网速拖得这么慢!” 但是,如果我们把P2P应用封掉时,就又会有大量的人抱怨:有些技术文档无法下载,工作无法开展了。当带宽问题的严重性凸显出来后,IT部门自然成为了各个办公室竞相指责的目标。

从目前的企业情况看,媒体行业、广告公司、网络销售公司、传统企业的销售部、市场宣传部门等,对及时通讯工具的依赖性的确比较强。而我们真正要做的是,对员工QQ、MSN、P2P、网站访问、股票等上网行为的合理控制,不是一刀切式的封堵,而是分人、分时间、分不同的应用进行管理。

争抢新兴市场

网络行为管理是一个全新的市场,其市场很有发展潜力。

“我们在跟踪一个单位的单时,其中VPN项目谈了两年都没有拿下来,然而,当后来我们向他们推荐上网行为管理解决方案时,不到三个月就成单了!”根据从事这块业务的深信服科技的销售人员透露,网络行为管理系统的确能够解决用户的实际问题。

从目前看来,对员工QQ、MSN、P2P、网站访问、股票等上网行为的合理控制,可能通过上网行为管理系统来实现。就目前来看,专门针对上网行为管理的主要包括国外厂商Bluecoat、Websense(www.websense.com.cn)等,以及国内厂商网康科技(www.websense.com.cn)、深信服(www.sinfors.com.cn)等厂商。

由于用户需求强烈,导致国内的网康科技、深信服等国产厂商的发展非常迅速,这使得国外的风投都纷纷把目光锁定在了他们的身上。

用户对网络行为管理解决方案的接触速度非常快,在2007年年初的时间,很多企业并不了解网络行为管理这个概念,而到了2008年年初,已经有越来越多的用户计划部署这样的系统。

在这样的市场推动下,H3C(www.h3c.com.cn)、思科(www.cisco.com.cn)等传统网络设备厂商也推出了专门的网络行为管理解决方案,并与新兴的网络行为管理厂商争抢市场。与此同时,网件(www.netgear.com.cn)、DLINK(www.dlink.com.cn)、TPLINK(www.tplink.com.cn)、侠诺(www.qno.cn)、腾达(www.tenda.com.cn)等路由器厂商,也在大力优化路由功能,让其具备网络行为管理的部分功能。而事实的销售数据证明,这是非常有效的。

保证员工沟通的权利

通过专业的上网行为管理解决方案可以达到对员工的上网行为进行全程控制。谁在什么时间使用QQ、MSN?是否可以访问股票网站?可以拥有多少带宽?真正做到了对员工上网行为管理的问题。

其实,上网行为管理系统不是封堵了QQ、MSN、P2P下载,反而保证了员工可以使用它们,只不过需要进行合理控制,这让员工与企业都能双赢。一方面,由于员工的上网行为会受到系统的全程监控,员工肯定会减少网络聊天的时间,不去访问不应该访问的网站;另一方面,员工能够确保良好的沟通方式,从而极大地提高工作效率和降低工作成本。

仔细分析,我们会发现,行为管理系统并非是IE通讯工作、P2P应用的敌人,相反,是它们的合法保护者。行为管理系统就像公司的法规,它从法律的角度确定了IE通讯工作、P2P应用的合法性,同时,它限制了员工的非法行为。

事实上,并非所有的企业都需要行为管理系统。但是,对于学校、保密单位、企业的核心研发部门等单位,都会有行为管理系统的潜在需求。

全面控制与员工隐私的权衡

专用的上网行为管理设备,能够全面控制员工的上网行为,甚至连QQ、MSN的聊天记录也能够被监控,这不可避免地引发了员工的隐私问题。

据IT168调研中心调查显示,在对企业的调查中,有10.9%的员工对上网行为进行监控表示强烈反对,这严重侵害了员工的隐私权,特别是针对及时通讯工具聊天内容的监控,更属于侵权的范围。此外,更多的人则表示了一个中性的态度,希望企业主要通过加强员工职业道德来解决这个问题,选择此项回答的占69.3%。这代表了大多数员工的想法。

其实,对于一个企业来说,并不需要针对每类上网应用都加以监控,而主要针对某些特定的应用加以控制,例如QQ、网上炒股软件、P2P下载电视等应用就加以控制,对其他应用则不进行监控。据IT168调研中心调查显示,有36.6%的企业就持这样的想法。

手机上网行为 第4篇

那么, 手机上网的活动如此频繁地进行, 对于大学生的心理方面会造成哪些影响呢?首先咱们来说一下手机上网对于大学生的积极影响。第一, 可以促进大学生个体的认知与发展, 这主要是因为手机网络在传播信息或者推动社会进步等方面发挥着重要作用, 通过手机上网可以使大学生获得丰富海量的即时信息。第二, 手机上网的行为能够延伸大学生对于整个世界格局的认知感觉, 并且能够扩大、加深大学生对于整个世界探索的深度以及广度, 大学生的心理处于非常活跃的时期, 所以这种行为对于大学生良好的心理以及道德的养成都有着非常积极的作用。第三, 能够加深大学生同学之间的人际交往, 手机上网既可以给大学生提供一个高质量的资源共享空间, 同时也提供了一个全新的交友平台, 让大学生的人际交往可以变得更加广泛。第四, 可以让师生间的沟通更快捷方便。

大学生频繁地通过手机上网, 也会不可避免地带来一些负面影响。第一, 很多的男大学生沉溺在网络游戏中不能自拔。很多学生在脱离了高中时期的高压状态后, 缺少动力, 大部分自控能力比较差的学生就沦为“手机控”, 甚至上课时也上网, 对学习、生活造成了很大影响, 甚至存在“到课率”高、但“抬头率”低的情况。大学生在虚拟空间交往时间过多, 在现实生活中与他人之间的直接交流机会就会减少, 久而久之会严重影响到大学生与亲朋好友之间的联系, 甚至会导致很多大学生出现人际关系淡漠的现象, 并且当大学生在虚拟空间遭遇到挫折时, 在真实世界里容易滋生敏感、多疑、恐惧、冷漠、麻木等心理疾病。第二, 当大学生在长时间地使用手机上网的时候, 在一定程度上会出现心理麻木、思维混乱的情况。第三, 长时间地通过手机上网, 还有可能让大学生消解道德责任感。网络中的很多负面新闻很容易跟大学生正在形成的道德观念形成冲突, 如果在这个时候没有得到及时纾解的话, 就很容易造成社会道德责任观念的缺失, 有时甚至会影响大学生本身的人格。

大学生用手机上网的行为既可以产生一些积极影响, 也可能会导致大学生的道德观念以及人格出现严重的问题。在这种时候, 就需要在大学生的思想政治方面进行一些适当的教育。首先应该做的就是能够建立手机网络健康心理引导队伍, 除了专职心理咨询队伍以外, 还要建立一线的兼职心理辅导队伍, 每一位老师都应该成为大学生的良师益友;在大学生中成立心理社团、班级心理辅导小组, 为手机网络时代大学生心理健康引导提供人力保障;应该尽量开辟大学生的思想政治教育的新途径, 不妨通过手机网络的方式, 宣扬社会主义价值核心体系的内容, 并且可以通过微博以及微信的传播优势, 有效地引导大学生进行心理健康相关问题讨论, 把握舆论的话语权。通过这种方式能够极大程度上减轻手机上网对大学生的一些不良影响。

通过网络对大学生进行思想政治教育, 也存在以下这些优点:首先是网络中的多样性会吸引大学生的兴趣, 能够在一定程度上克服传统教育中的一些局限性;网络的飞速发展为大学生教育提供了一些比较新颖的教学手段, 传统的思想政治教育主要是通过老师的讲解来进行的, 很多人们都会觉得非常枯燥, 并且教育的很多内容都是滞后于时代的, 这样会让大学生在接受信息的时候比较被动, 影响了他们在思想政治教学活动中的积极性。如果通过网络对大学生进行思想教育, 就能够让课堂变得丰富多彩, 提高大学生的积极性, 对学生有一个更直观、更形象的视觉刺激。

当代大学生思想不够成熟, 同时又处于信息冲击的时代, 如果大学生能够正确地利用网络资源, 将对学习有很大的促进作用, 但如果缺乏自制力, 手机上网就会影响自身的心理和学习。所以学校在进行思想教育的同时, 一定要加强对学生自控能力的教育。

摘要:近年来手机产业的发展几乎让每一位在校大学生都至少拥有一台以上的智能手机设备, 这些手机功能齐全, 能够随时随地上网, 这种情况导致现在的大学生在吃饭或者上课时间频繁使用手机上网, 对于这一点我们要开始反思, 因为大学生如果随时随地的使用手机上网的话, 那么正常的学习生活必然会受到一些影响, 我们应当找出对策, 对大学生进行思想教育。

关键词:大学生,手机上网行为,思想政治教育

参考文献

[1]陈磊.关于大学生网络思想政治教育的探索与对策[J].吉林省教育学院学报 (学科版) , 2009 (07) .

[2]关惠, 廖声丰.浅论大学生网络思想政治教育的现状[J].江西青年职业学院学报, 2011 (01) .

[3]范惠莹.大学生网络思想政治教育互动探析[J].集美大学学报, 2010 (04) .

[4]张光慧.大学生网络思想政治教育机制创新研究[J].教育与职业, 2008 (33) .

上网行为管理方案 第5篇

一.网络管理概述

1.网络管理的目的

在一般情况下,网络管理的主要目的是为了提高网络可用性、改进网络性能、减少和控制网络费用以及增强网络安全性等。2.网络管理的要素

网络管理平台的建设主要与业务需求的结合。完整而理想的网络管理解决方案,应该根据应用环境和网络对业务流程,以及用户需求的端到端关联关系,来管理网络及其所有设备。3.网络资源管理

网络资源就是指网络中的硬件设备、整个环境中运行的软件(包括服务器与电脑的应用软件)以及所提供的服务等。网络管理系统必须将它们表示出来,才能对其进行管理。在好的网管软件中,当前的网络拓扑和各个硬件系统都以图形的方式显示在一个图上,而且各种信息都会动态地在上面显示,非常方便监视与管理。

4.软件资源管理和软件分发

网络管理系统的软件资源管理和软件分发功能,是指优化管理信息的收集,对企业所拥有的软件授权数量和安装地点进行管理。软件分发则是通过网络把新软件分发到各个站点,并完成安装和配置工作。5.应用管理

应用管理用于测量和监督特定的应用软件及其对网络传输流量的影响。网络管理员通过应用管理可以跟踪网络用户和运行的应用软件,改善网络的响应时

间。

二、网络管理要具备的六大基本功能

网络管理一般包括性能、故障、配置、计费、安全和行为六方面功能。

1.性能管理

主要考察网络运行的好坏。性能管理使网络管理员能够监视网络运行的参数,如吞吐率、响应时间、网络的可用性等。2.故障管理

检测、定位和排除网络硬件和软件中的故障。当出现故障时,该功能确认故障,并记录故障,找出故障的位置并尽可能地排除这些故障。3.配置管理

掌握和控制网络的状态,包括网络内各个设备的状态及其连接关系。配置管理的典型方法是,用逻辑图来描绘所有的网络设备及其逻辑关系,并将网络的确切物理布局,以适当的比例映射到这个逻辑图上。用精心设计的各种图标来表示各种网络对象,而这些图标又往往涂上不同颜色表示相应设备的不同状态。4.计费管理

记录各个用户和应用程序对网络资源的使用情况。计账管理提供计算一个特定网络或网段的运行成本的手段。5.安全管理

是对网络资源及其重要信息访问的约束和控制,包括验证网络用户的访问权限和优先级、检测和记录未授权用户企图进行的不应有的操作。6.行为管理

上网行为管理是指帮助用户控制和管理对互联网的使用,包括对网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析。

三、上网行为管理的技术功能及产品

上网行为管理技术是专用于防止非法信息恶意传播,避免相关机密、商业信息、科研成果泄漏,并可实时监控、管理网络资源使用情况,提高整体工作效率。上网行为管理软硬件系列适用于需实施内容审计与行为监控、行为管理的网络环境,尤其是按等级进行计算机信息系统安全保护的相关单位或部门。上网行为管理通过软硬件能实现的功能有: 1.上网人员管理

上网身份管理:利用IP/MAC识别方式、用户名/密码认证方式、与已有认证系统的联合单点登录方式准确识别确保上网人员合法性

上网终端管理:检查主机的注册表/进程/硬盘文件的合法性,确保接入企业网的终端PC的合法性和安全性

移动终端管理:检查移动终端识别码,识别智能移动终端类型/型号,确保接入局域网的移动终端的合法性

上网地点管理:检查上网终端的物理接入点,识别上网地点,确保上网地点的合法性

2.上网浏览管理

搜索引擎管理:利用搜索框关键字的识别、记录、阻断技术,确保上网搜索内容的合法性,避免不当关键词的搜索带来的负面影响。

网址URL管理 :利用网页分类库技术,对海量网址进行提前分类识别、记录、阻断确保上网访问的网址的合法性。(URL:统一资源定位器)

网页正文管理:利用正文关键字识别、记录、阻断技术,确保浏览正文的合法性

文件下载管理:利用文件名称/大小/类型/下载频率的识别、记录、阻断技术确保网页下载文件的合法性 3.上网外发管理

普通邮件管理:利用对SMTP收发人/标题/正文/附件/附件内容的深度识别、记录、阻断确保外发邮件的合法性

WEB邮件管理 :利用对WEB方式的网页邮箱的收发人/标题/正文/附件/附件内容的深度识别、记录、阻断确保外发邮件的合法性

网页发帖管理:利用对BBS等网站的发帖内容的标题、正文关键字进行识别、记录、阻断确保外发言论的合法性

即时通讯管理:利用对MSN、飞信、QQ、skype、雅虎通等主流IM软件的外发内容关键字识别、记录、阻断确保外发言论的合法性

其他外发管理:针对FTP、TELNET等传统协议的外发信息进行内容关键字识别、记录、阻断确保外发信息的合法性 4.上网应用管理

上网应用阻断:利用不依赖端口的应用协议库进行应用的识别和阻断

上网应用累计时长限额:针对每个或多个应用分配累计时长、一天内累计使用时间达到限额将自动终止访问

上网应用累计流量限额:针对每个或多个应用分配累计流量、一天内累计使用流量达到限额将自动终止访问 5.上网流量管理

上网带宽控制:为每个或多个应用设置虚拟通道上限值,对于超过虚拟通道上限的流量进行丢弃

上网带宽保障:为每个或多个应用设置虚拟通道下限值,确保为关键应用保留必要的网络带宽

上网带宽借用:当有多个虚拟通道时,允许满负荷虚拟通道借用其他空闲虚拟通道的带宽

上网带宽平均:每个用户平均分配物理带宽、避免单个用户的流量过大抢占其他用户带宽 6.上网行为分析

上网行为实时监控:对网络当前速率、带宽分配、应用分布、人员带宽、人员应用等进行统一展现

上网行为日志查询:对网络中的上网人员/终端/地点、上网浏览、上网外发、上网应用、上网流量等行为日志进行精准查询,精确定位问题

上网行为统计分析:对上网日志进行归纳汇总,统计分析出流量趋势、风险趋势、泄密趋势、效率趋势等直观的报表,便于管理者全局发现潜在问题 7.上网隐私保护

日志传输加密:管理者采用SSL加密隧道方式访问设备的本地日志库、外部日志中心,防止黑客窃听

管理三权分立:内置管理员、审核员、审计员账号。管理员无日志查看权限,但可设置审计员账号;审核员无日志查看权限,但可审核审计员权限的合法性后

才开通审计员权限;审计员无法设置自己的日志查看范围,但可在审核员通过权限审核后查看规定的日志内容

精确日志记录:所有上网行为可根据过滤条件进行选择性记录,不违规不记录,最小程度记录隐私 8.设备容错管理

死机保护:设备带电死机 / 断电后可变成透明网线,不影响网络传输。一键排障:网络出现故障后,按下一键排障物理按钮可以直接定位故障是否为上网行为管理设备引起,缩短网络故障定位时间

双系统冗余:提供硬盘+Flash卡双系统,互为备份,单个系统故障后依旧可以保持设备正常使用。9.风险集中告警

告警中心:所有告警信息可在告警中心页面中统一的集中展示

分级告警:不同等级的告警进行区分排列,防止低等级告警淹没关键的高等级告警信息。

告警通知:告警可通过邮件、语音提示方式通知管理员,便于快速发现告警风险。

10.上网行为管理产品

深信服上网行为管理(AC)是中国上网行为管理第一品牌,可以防止与业务无关的网络行为,杜绝带宽资源滥用,加快上网速率,提升工作效率。在网页过滤、行为控制、流量管理、防止内网泄密、防范法规风险、互联网访问行为记录、上网安全等多个方面为提供解决方案。

网康上网行为管理能帮助客户最大化利用互联网价值,为网络管理者提供各种互联网接入环境的身份认证、合规准入、网页过滤、应用控制、带宽管理、内容审计、外发过滤,行为分析等功能。

小草网管软件综合智能动态带宽保障,服务器流量分析与保障、虚拟多设备管理等多项突破性技术,涵盖流量分析、带宽管理、上网行为管理、DMZ区服务器管理,专线集中管理、企业级防火墙与路由器、负载均衡等功能,在网络性能、质量、安全等方面为客户提供完整的解决方案。

产品对比:从产品形态来看,上网行为管理分为硬件和软件2种,但是国内以硬件为主流,国外以软件为主流;

硬件的优势:部署简单、升级方便、故障率低

硬件的劣势:成本较高,维护复杂,维修需要专业认识

软件的优势:成本适当,维护简单、安装容易、升级快速,可以在随便找个机器部署.软件的劣势:对于国企和政府来说,没有一个东西不放心,所以国内政府偏硬件,企业偏软件。

四、深信服上网行为管理(AC)功能及部署方案 1.AC产品功能

1.1 身份认证

1.1.1 映射组织行政结构

为了给不同用户、不同部门授予差异化的互联网访问、控制、审计权限,需要规划和建立组织的用户分组结构。

一般组织均有自己的行政结构,AC可以完全按照组织的行政结构建立树形用户分组,实现父组、子组等多层嵌套的要求。在完成用户组的创建后,即可创建用户,并将用户分配到指定的用户组中,以实现网络访问权限的授予与继承。用户创建的过程简单方便,除手工输入帐户方式外,AC能够根据OU或Group读取AD域控服务器上用户组织结构,并保持与AD的自动同步,方便管理员管理。

此外,AC支持账户自动创建功能,依据管理员分配好的IP段与用户组的对应关系,基于新用户的源IP地址段自动将其添加到指定用户组、同时绑定IP/MAC,并继承管理员指定的网络权限。管理员亦可将用户信息编辑成Excel、TXT文件,过AC的账户导入功能更加快捷的创建用户和分组信息。

用户帐号还支持有效期限定,账号过期则自动失效,支持多人共用同一帐号等,丰富的帐号策略使得管理员可以根据实际情况自由地合理调整。1.1.2 建立身份认证体系

有效区分用户,是部署差异化授权和审计策略、有效防御身份冒充、权限扩散与滥用等的管理基础。AC支持丰富的身份认证方式:

■ 本地认证:Web认证、用户名/密码认证、IP/MAC/IP-MAC绑定 ■ 第三方认证:AD、LDAP、Radius、POP3、PROXY等; ■ 双因素认证:USB-Key认证;

■ 单点登录:AD、POP3、Proxy、HTTP POST等;

■ 强制认证:强制指定IP段的用户必须使用单点登录(如必须登录AD域等)

丰富的认证方式,帮助组织管理员有效区分用户,建立组织身份认证体系,进而形成树形用户分组,映射组织行政结构,实现用户与行为的一一对应,方便 5

管理员实施上网行为管理解决方案。

AC支持为未认证通过的用户分配受限的互联网访问权限,将通过Web认证的用户重定向至显示指定网页,方便组织管理员发布通知。1.2 应用权限管理 1.2.1应用控制策略 1.2.1.1 识别是管理的基础

全面的应用识别帮助管理员透彻了解网络应用现状和用户行为,保障管理效果。

AC多种应用识别技术,全面识别各种应用,进而有效管控和审计。主要包括: a)URL识别: AC内置千万级静态URL库、支持基于关键字管控、网页智能分析系统IWAS从容应对互联网上数以万亿的网页、SSL内容识别技术; b)应用规则识别库:AC拥有国内最大的应用识别库,该库由深信服应用规则研发团队定期维护,保证库处于最新状态;该库支持360种以上网络主流应用,680条以上规则 能识别40种以上IM、50种以上P2P/P2P流媒体、100种以上游戏、20种以上OA、15种以上网银、20种以上股票行情软件、15种以上股票交易软件、10种以上木马、10种以上代理软件; c)文件类型识别:识别并过滤HTTP、FTP、mail方式上传下载的文件,即使删除文件扩展名、篡改扩展名、压缩、加密后再上传,AC同样能识别和报警;

d)深度内容检测:IM聊天、在线炒股、网络游戏、在线流媒体、P2P应用、Email、常用TCP/IP协议等,基于数据包特征精准识别,且支持管理员自行定义新规则,以及深信服科技及时更新和快速响应;

e)智能识别:种类泛滥的P2P行为,静态“应用识别规则”已经捉襟见肘,通过P2P智能识别,识别不常见、未来可能出现的P2P行为,进而封堵、流控和审计。

通过强大的应用识别技术,无论网页访问行为、文件传输行为、邮件行为、应用行为等AC都能帮助组织实现对上网行为的封堵、流控、审计等管理。1.2.1.2 上网策略对象化

AC支持完美映射组织的行政结构,管理员可依据组织结构添加管理策略。上网策略对象化,同一条上网策略可被多个用户/用户组复用,同一用户/用户组可关联使用多条策略,实现策略和用户/用户组的双向关联,方便管理员调整。对于父组、子组的

上网策略不仅仅支持基于生效时间、用户/用户组、应用类型,支持模板形 6

式复制,更支持策略有效期,管理员可手动设定策略的过期时间,逾期自动失效,有效实现策略的回收管理。此外,AC支持将策略的查看、编辑权限分配给指定管理员,实现策略的分级管理。1.2.1.3 灵活的授权

AC支持基于生效时间、用户/用户组、应用类型的授权,帮助组织实现上网权限与工作职责的匹配,防止越权访问与泄密风险,一方面管控与业务无关的上网行为,提升员工工作效率,一方面过滤不良信息、阻止异常行为,防止法律与泄密风险。

AC更兼顾了管理与人性化的需求,对于某些不便添加权限控制策略的部门或者是企业文化较为宽松的组织,AC提供了“智能提醒”功能,管理员可设定允许特定用户使用指定应用的时长、流速,一旦用户使用指定应用的时长、速度超限后,AC自动弹出提醒窗口,提醒用户注意违规行为,敦促用户自觉规范,达到促进自我管理的目的,减少管理带来的摩擦。1.2.2 Web应用控制 1.2.2.1 URL访问控制

网页浏览是员工主要互联网行为之一,在URL过滤方面,AC采用“静态URL库+URL智能识别+云系统”三重识别体系。

首先,AC内置千万级预分类URL地址库,该库由深信服URL研发小组专人负责维护,收集新增网页并经由人工审核分类,包含互联网上数十种分类站点,覆盖了95%以上用户访问量最高的网址。

其次,互联网网页容量爆炸性增长,静态URL库不足以有效应对。因此,AC支持基于内容关键字的过滤手段,可基于管理员指定的多关键字过滤用户搜索行为、网页访问行为、发帖行为等。更提供了人工智能的网页智能分析系统(Intelligent Webpage Analysis System, IWAS)能够根据已知网址、正文内容、关键字、代码特征等对网进行学习和智能分类,真正帮助组织完善网页访问行为的管理。1.2.2.2 SSL内容管理

SSL(Secure Socket Layer)协议,被广泛地用于Web浏览器与服务器之间的身份认证和加密数据传输,利用数据加密技术,可确保数据在网络上之传输过程中不会被截取及窃听。正因为如此,一方面,越来越多的网页使用SSL加密,如Google搜索、Gmail、QQ邮箱、bbs甚至赌博网站,而因为采用了加密技术,普通的管理产品无法对其内容进行识别管理,导致管理漏洞;另一方面,互联网上存在大量伪造的网上银行、网上购物页面,此类网页利用了网银、网上购物等

普遍采用第三方权威机构颁发的数字证书以实现SSL加密的特性,伪造虚假证书以骗取用户信任,警惕性不高的用户容易在毫不知情的情况下泄露自己的账户信息,导致直接或间接的经济损失。

AC可以对SSL网站提供的数字证书进行深度验证,包括该证书的根颁发机构、证书有效期、证书撤销列表、证书持有人的公钥、证书签名等,防止采用非可信颁发机构数字证书的钓鱼网站蒙骗用户,此功能亦应用于过滤SSL加密的色情、反动站点,证券炒股站点等。1.2.2.3 代理翻墙管控

许多组织统一采用Microsoft ISA、CCproxy、Sygate等代理服务器上网,也有的组织明文规定禁止内网用户私用代理上网,但仍有用户将浏览器等应用配置公网服务器、私装代理软件代理他人上网,甚至使用自由门、无界浏览器、IPN等加密代理行为。由于防火墙等设备对内网用户的管理是基于目的地址和端口的,无法有效区分正常上网的流量和通过代理服务器上网的员工流量。对于如上情况,AC的深度内容检测技术能有效识别用户数据中包含的代理上网流量,通过代理识别模块可以识别从用户端发送到达代理服务器之间的应用数据,进而对用户的网络行为进行管控和记录。1.2.3文件传输控制

利用网络来进行文件传输是许多用户每天的必修课,而在文件传输过程中存在种种管理和安全隐患,如用户通过不可信的下载源下载了带毒文件、在文件打包外发过程中不慎夹带了涉密文件、终端因为中毒或被黑客控制主动发起外发文件行为而用户对此茫然无知,有意泄密者甚至会将外发文件的后缀名修改、删除,或者加密、压缩该文件,然后通过HTTP、FTP、Email附件等形式外发。

AC支持管控文件外发行为,如仅允许用户从指定的可信的下载站点下载文件而封堵其他站点,基于关键字、文件类型控制上传/下载行为,封堵QQ/MSN等IM传文件,允许使用webmail收邮件而禁止发送邮件等。其中,仅仅实现对外发文件的审计和记录显然无法挽回泄密已经给组织造成的损失,单纯的基于文件扩展名过滤外发文件、外发Email也无法应对以上风险。鉴于此AC的文件类型深度识别技术能基于特征能够识别文件类型,即便存在修改、删除外发文件后缀名,或者加密、压缩文件文件外发的行为,AC也能发现并且告警,保护组织的信息资产安全。1.2.4 邮件收发控制

Email不仅是组织重要的沟通方式之一,同时也是最常见的泄密方式。AC支持基于关键字、收发地址、附件类型/个数/大小过滤外发邮件,对于将文件修改

后缀名、删除后缀名,或者压缩、加密后作为Email附件外发,试图躲过拦截与审查的行为,AC能够识别并进行报警。同时,对于所有收发的webmail、Email邮件AC都可以全面记录并完整还原原邮件,并通过数据中心方便管理员对邮件日志进行查询、审计、报表统计等操作。1.3 带宽管理 1.3.1流量可视化

AC为IT管理员提供了网络流量可视化方案,登陆AC控制台后,管理员可以查看出口流量曲线图、当前流量TOP N应用、用户流量排名、当前网络异常状况(包括DOS攻击、ARP欺骗等)等信息,直观了解当前网络运行状况。

此外,数据中心(Network Database Center,NDC)对内网用户的各种网络行为流量进行记录、审计,借助图形化报表直观显示统计结果等,帮助管理员了解流量TOP N用户、TOP N应用等,并自动形成报表文档,定时发送到指定邮箱,让IT管理员轻松掌控用户网络行为分布和带宽资源使用等情况,了解流控策略效果,为带宽管理的决策提供准确依据。1.3.2 流量管理

当您了解了带宽的使用情况,并对带宽进行优化和分配后,我们即将对用户(组)的上网行为做进一步的管理和控制。1.3.2.1 多线路复用和智能选路

很多组织拥有电信、网通等两条以上互联网出口链路,如何同时复用多条链路并做到流量的负载均衡与智能分担?通过AC特有的多线路复用及带宽叠加技术,AC复用多条链路形成一条互联网总出口,提升整体带宽水平。再结合多线路智能选路专利技术,AC将出网流量自动匹配最佳出口。1.3.2.2 基于应用/网站/文件类型的智能流量管理

AC可以基于不同用户(组)、出口链路、应用类型、网站类型、文件类型、目标地址、时间段进行细致的带宽划分与分配。精细智能的流量管理既防止带宽滥用,提升带宽使用效率。1.3.2.3 多级父子通道嵌套技术

AC采用“基于队列的流控技术”,即建立管道,将不同的控制对象分配到不同的管道里。该技术的好处是控制灵活,大通道中可以多层嵌套小管道,分别基于不同的用户、时间、应用协议、网站、文件类型等对象建立不同的通道,对于结构复杂又希望实现差异化控制的组织来说可以做到更为精确的控制。

1.3.2.4 动态带宽分配

组织管理员往往既希望在网络应用高峰期保障核心用户、核心业务带宽,限制无关应用占用资源,又希望在带宽空闲时实现资源的充分利用。为此,AC支持带宽的“自由竞争”与“动态分配”,除了基于父子通道进行流量控制之外,还可以根据在线的用户数量将带宽动态分配给在线用户。1.3.2.5 P2P的智能识别与灵活控制

通过封IP、端口等管控“带宽杀手”P2P应用的方式极不彻底。加密P2P、不常见P2P、新P2P工具等让众多P2P管理手段束手无策。AC凭借P2P智能识别技术,不仅识别和管控常用P2P、加密P2P,对不常见和未来将出现的P2P亦能管控。

对于某些企业文化较为宽松的组织,完全封堵P2P可能实施困难,AC的P2P流量控制技术能限制指定用户的P2P所占用的带宽,既允许指定用户使用P2P,又不会滥用带宽,充分满足管理的灵活性。1.4 日志记录与报表分析

记录员工的网络工作效率、分析网络应用情况、提供管理依据等。1.5 安全防护 1.5.1终端安全

网络世界中安全事件数量急剧攀升,内网中断、不稳定将直接影响用户的上网行为,所以需要AC保证网关自身安全,并强化内网可靠性、可用性。1.5.1.1 防火墙

AC内置基于状态检测技术的企业级防火墙,对进出组织的数据包提供过滤和控制。NAT(Network Address Translation)功能,代理内网员工上网和实现静态端口映射。1.5.1.2 网关防病毒

AC的网关防病毒功能集成知名厂商的防病毒引擎(防病毒引擎每天自动升级),从源头对HTTP、FTP、SMTP、POP3等协议流量中进行病毒查杀,亦可查杀压缩包(zip,rar,gzip等)中的病毒。1.5.1.3 终端安全级别检测

借助网络准入规则专利技术(专利号ZL200510037455.1),AC将按照管理员要求检查每位员工防病毒软件安装、运行、更新情况、操作系统版本、补丁情况、注册表键值、终端程序运行情况、终端目录盘下文件情况等,不满足预设安全级别的终端将不允许访问互联网,从而提升整个内网的可靠性和可用性。

1.5.2网络准入控制 近年来,在企业网中,新的安全威胁层出不穷,给组织带来各种风险:

深信服科技推出了轻量级NAC(网络准入控制)解决方案,只需在出口处部署一台硬件网关,通过向内网终端自动推送一个轻量级的客户端控件,即可实现对接入内网终端的网络准入控制和安全隔离,执行安全级别检查,限制非法外联线路,禁用USB拷贝功能。

1.5.3 危险插件恶意脚本过滤 非法网站假冒可信软件如防病毒软件、插入非法软件,通过恶意广告、垃圾博客、恶意点对点文件传播等,当用户发现时,用户端已经被安装恶意插件,被强迫浏览黑客指定的网站,或者被利用攻击某个站点,终端信息已被外发,损失已造成。

究其根源,在于用户访问不可信的资源,如现在非常流行的是通过浏览器自动安装ActiveX控件来进行恶意插件的传播。AC通过对 ActiveX控件的签名进行过滤,防止不被信任的插件安装到内网机器当中,从而解决通过IE浏览器乱装控件的问题,起到保护内网安全的作用。还有形形色色的病毒、木马,而这些危害绝大部分都是危险脚本造成的。AC通过对内网用户访问的网页脚本进行特征识别,在脚本下载到浏览器执行前进行拦截,从而起到保护内网安全的作用。1.5.3.1 危险插件过滤

 能识别那些下载文件是会自动安装的插件,包括所有通过浏览器自动下载的文件。

 能根据插件白名单对插件进行过滤,内置常用安全插件列表供用户选择,还可以自定义白名单(支持插件名称、证书名称和域名)。

 能根据插件证书的合法性进行过滤,包括:检查插件签名是否过期,对插件签名进行证书链控制。

 能记录控件过滤日志,包括被过滤控件名称及被拒绝的原因,并能在数据中心查出来。

 能够实现二次提示,第一次出现时做拦截,第二次实现时给出提示。1.5.3.2 恶意脚本过滤功能:

 可以过滤注册表的写操作;  可以过滤文件的写操作;  过滤危险对象和危险调用;

 能够实现二次提示,第一次出现时做拦截,第二次实现时给出提示。

1.5.4 异常流量控制

■ 异常流量感知 随U盘等潜入组织内网的木马、间谍软件等为了隐藏自己,通常会通过常用的TCP 80、443、25、110等端口泄漏内网机密数据及接受黑客控制。传统设备防火墙等解决方案在开放了常用端口后并不能识别该端口中传输的数据及内容,AC的异常流量感知技术能够识别常用端口中的如上异常流量,并能够实时报警,帮助管理员掌控网络,防范风险。

2.AC产品的部署模式 2.1网关模式(路由模式)

AC以网关模式部署在组织网络中,所有流量都通过AC处理,实现对内网用户上网行为的流量管理、行为控制、日志审计等功能。2.2网桥模式

单网桥模式:以网桥模式部署在组织网络中,如同连接在出口网关和内网交换机之间的“智能网线”,实现对内网用户上网行为的流量管理、行为控制、日志审计、安全防护等功能。

多网桥模式:组织考虑到网络的稳定性、可靠性,往往采用双机、双线路构建基础网络。AC支持多路桥接模式,适应组织的多机网络环境要求。2.3旁路模式

AC以旁路模式部署在组织网络中,与交换机镜像端口相连,实施简单,完全不影响原有的网络结构,降低了网络单点故障的发生率。2.4多机模式

学生上网引发的问题行为及其对策 第6篇

当网络悄悄来到人们身边,成年人还心怀疑虑地打量它时,青少年已经满怀欣喜地接受了它。一份调查资料表明,在全国大中城市,拥有电脑的家庭已占30%左右。青少年对于网络的热情普遍高于他们的父母。在中学校园,“上网”正成为一个时髦用语。据统计,中学生触网的比例高达51%。网络正如一把“双刃剑”,一方面它开阔了学生们的视野,让他们学到了更多的课外知识,培养了他们的创造力;但另一方面由于网络固有的一些特性,也给他们带来了一些不容忽视的消极影响。

一、网络的消极影响:应引起关注

随着电脑在家庭中的普及,不少家长抱着让孩子接触网络以增长见识的心理,鼓励孩子上网,但不久他们就发现,孩子们上网交换的是OICQ(一种网络聊天工具),津津乐道的是五花八门的网上互动游戏。有的学生终日沉溺于网络的互动游戏而无法自拔;有的学生在网络上交异性朋友,甚至发展为网恋。所有的这些都极大地分散了学生们的精力,对他们的学业及身心发展都造成了不良的影响。比如,某市一位初一的女生上网时认识了不少网友,聊得很开心,常常一聊就是几小时。后来约了网友见面,发展成网恋,终日沉迷其中,严重影响了学习及身心的发展。这样的例子很多,报纸上的一件件中学生被网友伤害的案例就有力地说明了网络对青少年的危害性。

二、学生上网产生的问题行为:应客观分析

1对性知识的渴望和对学校青春期教育的不满,使青少年误入网络“陷阱”

现在的中学生基本上都是独生子女,他们大都处在青春期,随着身体的发育成熟,他们渴望了解性知识。据调查,约76.6%的初中生都渴望得到良好的青春期性教育,他们认为,如果能在学校里接受良好的性教育,当他们遇到相关问题时就会做出更聪明的决策。约47.7%的初中生对当前学校的青春期性教育表示不满意,认为学校的性教育太保守。因而,更多的学生只好通过其他渠道去了解性知识,而互联网是他们了解性知识的重要途径。它在为学生提供这方面的便利时,其传递的信息中也隐藏着色情、暴力和危险的陷阱,青少年常常因缺乏分析辨别的能力而误陷其中,这样就会给学习和生活带来不良影响,甚至影响到终生幸福。

2网络聊天室的虚拟性满足了青少年与人交流的愿望

处于青春期的青少年除了渴望了解性知识外,他们还渴望与人交流、沟通,渴望把自己的苦闷、烦恼发泄出来,而网络这一虚拟的场所恰好满足了他们的这一愿望。但由于一部分青少年自控能力不强,较为天真单纯,对事物充满好奇心,很容易深陷其中不能自拔,特别是女学生往往易被网友的甜言蜜语所迷惑而掉进网友设好的陷阱。某市的一位中学生自从迷上上网聊天之后,上课没有了心思,一有时间就上网,电话费越来越多。父母把“猫”没收之后,他连早餐也不舍得吃了,都省着去“网吧”聊天,成绩也直线下降,惟一有长进的就是打字速度快了不少。处于青春期的学生希望与他人交流,但用上网聊天的方式来解决这个问题是很不明智的,把宝贵的时间浪费在上网聊天中是很不值得的。

3网络游戏的真实性强烈刺激着青少年的心理和生理

相对目前的电子游戏厅内的游戏,网络游戏更具真实性和刺激性。在一些游戏中,青少年可以扮演自己喜欢的角色,更有一部分学生喜欢到“红色警戒”等的网络联线对战。这无疑给涉世不深的青少年心理、生理上带来了很大的刺激。电子游戏厅让许多学生不能自拔,这种具有真实性和强烈刺激性的动态游戏,让许多抵制力差的学生“爱不释手”,明知是错也无法“忍痛割爱”。

三、针对学生上网产生的问题行为:应加强引导

学生上网产生的问题行为,目前已引起社会、家长和学校的关注,而大多数家长及学校处理这一问题的普遍方法是绝对禁止中学生上网。这一方法并不能从根本上解决问题。计算机及其网络将成为未来社会的巨大载体,学习和掌握计算机知识,将有利于青少年的发展,因而我认为学校及家长不应片面地禁止,而应加强中学生的网络安全教育,主要应从以下几方面人手:

1教师、家长应提高自身的网络能力素质

社会的发展要求教师与家长都应通晓计算机及网络知识,成为学生网络生活的导航者、心灵的守护者和时尚的引导者。但目前教师与家长往往由于工作较为紧张,而忽视了自身网络能力素质的提高。据调查,教师和家长中具有网络管理知识和信息处理能力的不到10%,经常接触网络的不到30%。大多数教师、家长上网只为了看看新闻,他们很少上网聊天,也不知网上的互动游戏是怎么一回事,更谈不上给电脑分级加密了。有的家长甚至对电脑一窍不通,是“网盲”,孩子上网玩游戏还以为是在用功读书。由于对网络了解得不全面,教师和家长基本上不知道学生在网络上的行为,当然就无法对症下药地对学生进行教育了。因而教师、家长只有不断提高自身的网络能力素质,了解信息技术发展的前沿动态,才能进一步对学生的网络行为进行指导。

2加强对学生的引导,提高学生的自制能力

针对沉溺于网络的青少年群体和由此引发的种种网络心理问题(如人格障碍、认知怠惰等),学校的心理辅导工作势在必行。学校应认真研究青少年群体的网络行为,通过强化教师的人格魅力以及与学生的情感交流,让学生感受到更真实的情感,感受到现实生活的美好,从网络虚拟的世界中走出来。同时学校要加强对学生的青春期性教育和道德品质教育,让学生通过科学的渠道了解青春期心理与生理的变化过程,进而提高对网络负面信息的抵制能力。

3指导学生提高自我保护意识,提高抗干扰能力

学校应加强网络的两面性宣传,让学生通过了解社会上一个个的中学生被网友伤害的案例,使学生在复杂的网络环境中学会如何自我保护。如:不向网友报真实姓名、电话、家庭地址;不单独与网友见面;不向网上发送自己的照片;控制自己使用网络的时间等。从而帮助学生提高识别能力和自我保护意识。

4开放校园网,加强校园网的管理

学校的网络应向学生开放,并加强对网络的有效管理,建立先进的检测机制,通过对信息网络的监控与有效管理,规范网络运作,以防不良信息污染学生。同时学校还要充分占领网络这个领地,在网络上开设更多有利于学生发展的网站。

5开展各种课外活动,丰富学生的生活

学校应开展丰富多彩的课外活动,多开展协作学习和集体活动,培养学生多方面的兴趣,尽可能多地采取措施弥补网络高科技的缺憾。

校园师生上网行为管理方法浅析 第7篇

关键词:校园网络,上网行为,网络控制

如今互联网上的海量教育教学资源和不断更新的教育资讯及教育研究成果, 为教师的教学工作带来了很大帮助, 学生也非常乐于接受信息化的教学方式。这直接提高了学生的学习兴趣、教师的教学质量和效率。因此计算机和互联网也成了教师工作中不可缺少的重要工具。但教师非工作原因上网的现象也比较普遍, 比如非工作需要的聊天, 工作时间偷菜, 玩在线游戏, 炒股, 看电影, 网上购物, BT下载等等。这些不仅影响自己的工作质量和效率, 同时也会占用大量带宽, 造成网络资源的浪费, 从而影响他人正常工作。而浏览与工作学习无关的网站还有可能遭到病毒及网上攻击, 从而为校园网络的安全带来隐患。

由于计算机作为一种办公工具, 操作者的操作行为具有一定的隐蔽性, 工作与非工作原因上网不易直接观察, 用行政管理手段难以见效。那么如何让学生和教师合理的使用网络呢?我认为单单靠教育引导和操作者的自觉性可能收效甚微, 而利用软硬件的上网行为管理作为行政管理的辅助手段不失为一种比较好的方法。

1、利用软件进行上网行为的管理

上网行为管理方面的软件种类很多, 也各有针对性和特点, 我就平时工作中的实际经验介绍两种比较适合学校使用的软件。

1.1 Sy Gate---适用于学生机房的上网行为管理工具

作为一款老牌的代理服务器软件, 将Sy Gate安装在具有双网卡的教师机上, 可以方便的、低成本的实现共享上网的同时, 还具有非常实用的管理功能。学生在机房上课时都是非常活跃的, 特别是上有互联网内容需求的课程, 教师的管理上会有一定的难度。一方面要让学生充分利用网络完成学习, 另一方面又要防止学生上一些与本课内容无关的网站。这时用Sy Gate的“黑白名单列表” (BWlist Editor) 功能来确定授权网站。教师可以在课前, 利用Ping命令得到相关网站的IP地址, 将这些IP填入“白名单列表”中的“外部IP地址” (External ip address) 并激活, 即可使学生只能上这些指定的网站。同理, 将IP填入“黑名单列表”中的“外部IP地址” (External ip address) 并激活, 即屏蔽掉了相应网站。

另外也可以利用该功能实现授权上网。即将授权学生机的IP地址填入“白名单列表”中的“内部IP地址” (Internal IP address) 并激活, 该学生即可上网。反之将IP填入“黑名单列表”中的“内部IP地址” (Internal ip address) 并激活, 该学生将被禁止访问互联网。“黑白名单列表”还可以设置共享上网的时间段。这些功能给教师对学生上网行为的管理带来很大的便利。

1.2 聚生网管----办公网络管理的多面手

作为国内最早的网管软件品牌, 聚生网管具有强大的局域网管理功能, 非常适用于对企业、学校办公网络的监控和上网行为管理。

1.2.1 对IM聊天工具的管理

QQ聊天软件虽然方便了人们之间的在线交流, 在一定程度上方便了企事业单位员工之间进行信息交换、业务处理等。但是一个不容忽视的现象是, 越来越多的员工上班打开电脑的第一件事情就是登录QQ聊天软件, 与自己的朋友、家人等聊一些与工作无关的事情, 极大地浪费了员工的工作时间, 降低了员工的工作效率。所以, 有效控制QQ聊天软件登录、禁止员工上班时间登录QQ聊天、禁止员工利用QQ传输文件等成为网管人员的重要工作之一, 但是QQ服务器众多, 还可采用代理方式登录, 对它的封堵一直都是令网管比较头痛的事。而利用聚生网管可以轻松实现。其具有的“聊天限制”不仅可以封堵QQ服务器还可以完全禁止QQ代理登录。同时还可以封堵阿里旺旺, MSN, UC, Skype等聊天工具的使用。

1.2.2 对互联网访问的限制与管理

学校在工作时间需要管控员工访问互联网的行为, 同时对一些色情、赌博、反动类的网站需要进行过滤和封堵, 以维护一个安全可靠的互联网环境。利用“WWW访问控制”功能可以只限制必需使用的网址, 如教育网、主管机构网站等, 屏蔽其他网站。同时利用“门户邮箱控制功能”允许使用门户网站的邮箱, 不会影响教师正常的工作需要。

1.2.3 进行合理带宽限制, 保证网络速度

当网内有人使用如电驴P2P下载工具、PPS、QQLIVE等P2P在线视频工具时, 会占用大量带宽。利用聚生网管的“P2P限制”“带宽限制”功能, 设定好各主机上行、下行带宽, 并对各主机的带宽进行智能控制, 即发现其进行“BT、电驴”时, 系统就会自动限制这台主机的带宽到设定的上行、下行带宽范围内, 从而有效地避免了因为P2P下载对网络带宽的过分占用。同时可以设定每台主机的日总流量限额, 系统对超过限额的主机自动断开其与公网连接。

1.2.4 疏堵结合, 合理设定上网时间

网络已成为现代人工作生活中不可或缺的重要工具, 通过它可以获得大量的实时资讯。这对教师工作也是非常重要的。对网络一味的封堵不但影响工作, 也是对资源的极大的浪费。合理设定使用网络开放时间, 不仅会提高教师的工作效率, 同时也是人性化管理的体现。利用“时间控制”功能, 系统可以在设定时间段自动实施管理策略, 控制网络开放时间。能够逐步养成员工合理的工作习惯。

2、利用硬件实现上网行为的管理

通过硬件实现上网行为管理, 是从网络的物理层面入手, 具有稳定性高, 资源占用小的优点, 一些带上网行为管理的路由器还附带一些实用功能, 如内置了PPPOE服务器功能, 这一功能对小型网络用户来讲非常实用, 可以彻底解决所有ARP类型的网络问题。但是相对软件来说, 硬件实现的管理成本较高, 维护上也有一定的要求。

商务类院校学生上网行为研究 第8篇

我们所要研究的这一群体是当代金融管理类大学生的一个缩影(二本院校本科生),通过研究可进一步掌握他们日常利用网络学习生活的状态,为进一步开展日常教育和管控网络行为提供依据,引导他们形成积极地运用网络工具的理念和行为。

采取的方法是:在学院核心交换机上接入深信服科技有限公司的上网行为管理设备,将所关注学生分组收集数据,对收集的数据进行分析研究。这样的方法能真实客观的收集学生上网的数据,避免了以往采用的问卷、在线调查等形式所带来的数据不可靠、回收率低等弊端。

1 学生上网行为的数据

根据对北京联合大学商务学院学生一个学期的上网数据记录,分学期初、学期中、学期末三个阶段(以周为单位)来统计上网行为数据,研究将从以下几个角度来分析他们上网的行为特征。

1.1 上网应用类型

经过对各阶段排行前20位的具体上网应用行为进行统计,然后将其按五个大类归类整理后形成排行表。由排行表看出,针对我们所选的学期初、学期中、学期末三个阶段,该群体总体使用网络的情况较稳定,差异较小,相对而言学期初较其他两阶段上网的总次数较少。三个阶段主要的应用集中于访问网站、文件下载、IM、邮件及娱乐等。访问网站是学生们上网最多的应用,主要访问的网站也比较集中,一般用于搜索引擎、传销广告、网上购物、网上支付、新闻门户、论坛博客、WebBBS等,其中搜索引擎、传销广告的应用量名列第一、第二。根据表中显示的行为次数看,文件下载占比也是非常大的,其中主要有P2P行为及运用其他如BT、FlashGet、emule等下载工具。第三大类应用主要是学生借助各种工具进行即时信息交流,应用最为频繁的工具是QQ、移动飞信、MSN和雅虎通等。Web邮件位居第四大类主要应用,利用网络来收发邮件已经成为学生日常学习生活较为普通的上网行为。利用网络娱乐,是第五大类主要应用,上网打游戏、看电影、听音乐也已成为学生们课后放松娱乐的一种选择。

1.2 上网应用领域

网络应用已经深入到了人们的学习、工作、生活、娱乐等方方面面,在学生中的应用也不例外。根据学生所访问网站的领域特征,其中与金融、IT相关、教育及生活相关的应用领域是我院学生上网关注最多的四大领域。

1.3 访问网站URL排行

访问网站是学生上网的第一大应用类型,访问网站url排名使得我们进一步了解了他们所关注的具体网站。从学期中学生访问网站url排行情况可看到,搜索引擎应用最多,其中百度、google、sogou是学生广泛应用的搜索工具,有道词典是学生应用最多的网上词典,hao123是应用最多网址之家,搜酷是应用最多的搜索视频网站。现代大学生已经适应了网上购物,大多拥有自己的网络银行,并用其来进行网上支付,淘宝网是大家热衷的购物网站。QQ邮箱和学院邮箱是应用最广的web邮件。人人网成为学生最钟爱的交友聊天网站,新浪微博是访问最多的论坛博客类网站,新浪网是应用最广泛的新闻门户网站。

1.4 上网时间

从整个学期来看,在三个不同时段,学生的上网行为没有显著差异。在上网应用数量上,学期初较少于学期中和学期末;在具体的应用类型上,各个时段没有差异,仅仅是在具体应用的数量上有些差异。再根据一个学期的上网数据,对学生周、天上网时间进行统计,我院学生上网时间主要集中在周日——周四期间,周一、周二、周三更为集中,数据量较大,天内上网时间主要以上午为主。

1.5 上网关键字

上网关键字,收集的是用户通过搜索引擎来检索的主题词,它从侧面也能反映出各个阶段大学生所关心的主要内容。北京联合大学、北京、网络、下载、考研、商务、人人网、ppt等是本院学生长期关注的重点词汇,这充分说明:学校相关的内容是本校学生关注的焦点,人人网是学生喜欢的交流网站,ppt是日常学习作业中必不可少的技能。

1.6 WEBBBS热帖地址排行

WEBBBS热帖地址同搜索关键字一样也能从侧面说明学生关注的内容,从中可看到,发帖最多的地址主要是学校的网络学堂、Google的翻译网站、考试网及人人网。

2 学生上网行为特征

2.1 网络应用深入到各个方面及多个领域

学生将网络应用已经深入到日常学习、生活的各个方面,就本课题选取的研究对象而言,这类学生更侧重于了解金融、IT、教育、生活这几个领域。

2.2 交互式行为和非交互式行为不分上下

学生表现出来的上网行为既有交互式行为,又有非交互式行为,仅从上网行为次数上来看,目前交互式行为与非交互式行为不分上下。在交互式行为中,即时交流工具的应用非常突出,其中QQ的应用量最大,其次是移动飞信、MSN及雅虎通。非交互式行为主要体现在文件下载和搜索引擎的应用。

2.3 各类具体应用倾向

学生倾向于用搜索引擎来寻找感兴趣的话题,其中百度、google是最常用的搜索引擎;门户网站和论坛博客倾向于应用新浪新闻门户网站及新浪微博;收发邮件更多的选择QQ邮箱和学院邮箱;喜欢在人人网上交友聊天;喜欢应用有道词典及Google翻译工具;购物网站访问最多的是淘宝网。

2.4 关注的主要内容

搜索的主题以了解本校信息、考研、商务及与日常学习作业有关的内容为主,WEBBBS发帖内容突出以完成日常网络学堂的学习任务为首。

2.5 上网时间

学生上网时间主要集中在周日——周四期间,周一、周二、周三更为集中,数据量较大,上网时间主要以上午为主。

2.6 其他应用

传销广告在这些学生中的应用量较为明显。

3 产生这些特征的原因分析

3.1 网络教学的要求

网络教学已经普及到普通本科院校,为师生的交流搭建了一个互通的平台,我院要求除选修课外的所有课程开设网络学堂,学生利用网络来发帖完成学习任务,这也是促进学生网络应用的一个重要原因。另外学院实验区的课程压缩了面授的时间,加强了网络学习的比重,这也促使学生使用网络来完成各学科的学习任务。

3.2 学习环境的影响

因本院学生没有校内宿舍,且大多数为北京生源,周末基本回家,课余时间可能在家或宿舍上网,大一、大二普通本科生晚上在学校上晚自习,上网率较低,因此形成了特有的上网时间分布图。

3.3 网络技术的发展及自身网络技术的限制

传销广告类网络应用比较明显,目前还不能确定与学生的学科种类特点是否有明显的关系,但可以肯定的是,这些特征与网络技术的发展有密切的关系,如网络广告的推送,直接影响着学生对广告的点击量与浏览量,这在一定程度上说明这类学生在避免网络垃圾等干扰信息方面能力有限。

4 改善该类学生上网行为的策略

综上可见,以北京联合大学商务学院为代表的商务类大学生上网行为积极正向,以满足日常学业为首要需求。同时,也从各个方面突出地反映出网络应用已经深入到学生的学习、生活、娱乐、交友等各个方面。学校应在强化目前这种良好态势的前提下,更进一步关注如何让他们的上网行为更高效、更健康,提升网络的工具性作用和网络所创造的虚拟空间对学生思想行为的影响力。就目前这种情况,可采用以下策略来引导该类学生改善上网行为。

4.1 运用技术手段

如通过核心交换机,使用上网行为管理软件,将不利于学生成长的不良网站屏蔽掉[3],使学生在有限的上网时间里浏览更为积极有效的信息。

4.2 注重课程设置

通过课程设置,进一步强化学生信息素养的培养力度,使他们提高检索、鉴别有效信息的能力。

4.3 做好服务工作

联合图书馆及网络学堂,定期在网上收集商务类相关的信息资源并进行加工处理,按一定的主题或专题分类,及时为学生提供快速的搜索方式,节省学生上网时间,引导学生在健康的网站上收集资料、休闲娱乐。

4.4 加强教育引导

引导学生处理好上网、学习和生活的关系,营造相互督促、相互帮助的积极的网络行为氛围[4]。比方说,针对一些学生通过网络游戏来释压的现象,可以引导学生认识到,在室内长时间静态学习后,更应该采取户外运动等动态方式放松或释压,这样比端坐在室内的电脑前、沉浸在虚拟的网络空间更健康更有效。

摘要:通过对商务学院学生进行为期一学期的上网行为的跟踪与分析,得到了该类学生上网行为的特征,这些特征有代表性地反映了当代大学生利用网络来学习、生活、娱乐、消费等各种行为。这些数据及行为特征为高校教师进行思想政治、学习方法教育等多方面提供了现实依据。

关键词:商务,金融,管理,大学生,上网行为

参考文献

[1]周林.大学生网络行为偏好研究[D].上海师范大学,2005.

[2]John Suler.Healthy and pathological Internet use Cyber-psychology and Behavior[J].To get what you need,1999,2(3):385-394.

[3]雷芳.我院学生上网情况调查分析与引导对策[J].图书馆界,2008,19(4):30-31.

WLAN上网行为分析创新系统 第9篇

为了实现无线宽带WLAN业务的健康稳定, 我们不仅要依赖技术和业务的创新, 更要掌握客户使用业务的感知与行为特点, 因此建立用户行为分析方法体系是必要的。一方面可为前端部门提供数据依据与分析方法, 从而指导业务经营;另一方面还可为管理层提供宏观业务信息, 以便制定相关策略。我们通过现网资源进行WLAN用户上网行为习惯分析 (如图1所示) , 利用综合疏导策略对特定类型用户感知进行提升, 达到差异化的移动互联网服务能力, 从而提高经济效益。

上网行为分析系统利用Hadoop (分布式系统基础架构) 大数据技术, 依托于廉价的X86服务器, 充分利用了现有的软硬件资源, 搭建了分布式大数据集群。

通过该系统, 我们主要实现了WLAN设备信息采集、用户价值分析、用户发展潜力分析和用户感知度分析功能。

在用户身份识别、用户全息视图、用户分群和用户行为分析等方面做出了多项创新, 并基于这些创新, 在企业选址和用户营销分析方面获得了显著成效。

目前, 系统已经完成数据接入和应用开发, 并重点对WLAN访问餐饮类用户方面, 进行了用户行动轨迹分析、用户活动区域分析以指导区内餐饮。

通过企业选址工作的系统分析, 完成了市场部的实际运营支撑工作。

经过长时间数据积累, 行为分析系统已经建立完成覆盖近30万频道和27亿网页 (含WAP) 的URL地址库, 形成2463个标签, 和27万关键词库。

通过与主流市场和APP厂商合作, 建立了行业内最大最完善的APP资源库, 能够解析覆盖用户产生流量95%以上的手机应用。

经过不断积累和完善, 截至目前完成6万余款常用应用软件的分类整理工作, 同时具备完善的应用软件分析能力。

以前使用传统的大面积推广方式进行, 造成了大量资源的浪费。

但是经过3个月试运行后, 使用者按照其特定需求, 通过系统的自助条件过滤功能, 使现在的信息推广准确率提高了50%, 并且显著节约了人力成本。

在技术创新上, 该系统首次与互联网企业合作, 整合了业内最全的互联网URL地址库和APP库。

系统使用URL匹配技术对用户上网使用的APP进行匹配与应用群体分类, 同时对特定的分类人群推荐用户使用同类群体的热门APP应用, 以提高用户的应用感知度。

首次提出通过互联网地址库的自学习机制更新海量地址资源, 节约人工成本。另外还首次实现业了内最准确的互联网分词技术。

通过对用户使用互联网的上网数据爬取进行用户的喜好分析, 挖掘用户的潜在价值及消费活动趋势。

在数据挖掘上, 本系统首次实现业内最精细的用户分群。根据互联网大数据分析, 对用户进行细化的群体分类及个体标签特征。为用户的大数据分析提供了用户类别分类支撑手段以提高特定类别用户的营销深度及成功率。

在经济效益上, 本系统在协助企业选址以后, 还可以提供给企业进一步的精细化营销服务。

在社会效益上, 本系统首次将大数据资源应用到互联网大数据运营领域, 创造了新的运营和盈利模式。

手机上网行为 第10篇

上网行为管理可以帮助用户对以上这些上网行为进行有效的管制,改善内网环境,提升带宽资源使用效率。具体包括对网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析等。

ISA(Internet Security and Acceleration)是微软推出的网络安全产品,作为世界领先的企业级应用层防火墙,ISA Server已经在不同行业、不同规模的企业中得到了广泛的使用。ISA Server 2006具有强大的应用层过滤功能,能够基于应用层、访问内容和用户账户等对访问请求进行严格的访问控制。ISA Server 2006还可以使用应用程序、命令和数据层筛选器控制应用程序特定通信。通过对VPN、HTTP、文件传输协议(FTP)、简单邮件传输协议(SMTP)、邮局协议3(POP3)、域名系统(DNS)、流媒体和远程过程调用(RPC)通信进行智能筛选,ISA Server可以根据通信的内容来接受、拒绝、重定向和修改通信,从而实现对上网行为的管理。

1 网页过滤

ISA Server能够控制局域网内用户对特定网站的访问权限。本文以使用IP地址来禁止客户端访问特定网站为例,对需要禁止的客户端建立一个地址范围或者计算机集;为禁止这些用户访问的那些站点建立一个地址范围或域名集;然后在防火墙策略中新建一个访问规则,阻止内部的这些计算机访问定义的外部站点地址范围或域名集。

1)新建网络对象

首先在防火墙策略右边的工具箱里面点开“网络对象”,然后右击“计算机集”,然后选择“新建计算机集”,如图1所示。

2)然后在“新建计算机集规则元素”对话框上点击“添加”,然后选择“地址范围”,如图2所示。

建立好计算机集后,我们还需要为禁止用户访问的视频网站建立一个URL集。在“网络对象”中,右击“URL集”,选择“新建URL集”;然后在“新建URL集规则元素”对话框中,多次点击“新建”按钮,将需要屏蔽的视频网站添加到URL集中,最后点击“确定”,如图3所示。

3)建立访问规则

右键点击防火墙策略,选择新建“访问规则”,在向导页输入规则的名字“禁止访问视频网站”;在规则操作页,选择“拒绝”;在协议页,选择“所有出站通讯”;在访问规则源页,点击“添加”,然后在“添加网络实体”对话框中展开计算机集,双击“禁止访问视频网站”,然后点击“关闭”,然后在“访问规则目标”页中,选择“禁止访问的视频网站”URL集。在用户集页,保留默认的所有用户,点击“下一步”;

最后,点击“应用”以保存修改和更新防火墙策略。完成的策略如图4所示。

值得注意的是,要使该规则生效,就必须位于“内网和主机允许访问外网”规则前。

最后,我们在选择“禁止访问视频网站”计算机集中到一台IP地址为192.168.2.10的计算机做测试,在浏览器地址栏里面输入:www.tudou.com,提示该网站已被屏蔽,如图5所示。

2 网络应用控制

ISA Server可以在局域网中对客户端的网络应用进行比较严格的限制,比如限制某些端口,屏蔽特定扩展文件名的文件传输,禁止特定签名的应用通信。

2.1 禁止端口

以封闭BT端口为例,在ISA控制台窗口中,右键点击“防火墙策略”,选择“新建→访问规则”,弹出访问规则向导对话框,在“访问规则名称”栏中输入“禁用BT端口”,点击“下一步”按钮后,选择“拒绝”选项,接着在“协议”对话框中选择“所选的协议”。

点击“添加”按钮,在“添加协议”对话框中点击“新建→协议”,弹出协议定义向导对话框,在名称栏中输入“BT”,点击“下一步”按钮,进入“首要连接信息”对话框。点击新建”,弹出“新建/编辑协议连接”对话框(图2),在“协议类型”中选择“TCP”,选择方向为“入站”,端口范围为“从6881到6889”,然后点击“确定”按钮,接下来一路点击“下一步”按钮,即可完成BT协议的定义。

2.2 HTTP筛选

HTTP筛选器是Web筛选器,允许基于内容类型HTTP头和以下条件来阻止HTTP请求:

1)请求负载的长度;2)URL的长度;3)HTTP请求方法。例如,可以使用POST、GET或HEAD等请求方法;4)HTTP请求文件扩展名。例如,文件扩展名可以是.exe、.asp或.dll;5)HTTP请求或响应头。例如,请求或响应头可以是Location、Server或Via;6)在请求头或响应头或正文中的签名或模式。

3 流量控制

ISA Server本身没有流量控制的功能,但是可以使用第三方插件实现。Bandwidth Splitter for ISA Server作为一个插件集成于ISA的控制面版中,可以定制内部网络中的单个用户、主机组、计算机组对INTERNET连接和带宽;可以启用通往IN-TERNET的总量限制;可以实时监控连接状态以及流量使用情况。

下面以限制网速为例,说明Bandwidth Splitter for ISA Server在流量控制中的应用。

1)右键单击“shaping rules”,新建“rules”,弹出规则创建向导,并在接下来的对话框中输入规则名“单击网速限速”,下一步,在“APPLIES TO”界面,源选择“IP address sets specified below”,关点选“add”,在弹出的“ADD NETWORK ENTITIES”界面,选择源“内部”,如图6所示。

2)下一步,在“Destinations”,点击“ADD”,弹出的对话框,也是ISA中所定义的"网络对象",此处选择“外部”。

3)在“Schedule”,选择下拉框中选择“always”。

4)下一步,在“SHAPING”界面,选择“shape incoming and outgoing traffic”,并在“incoming(kbits/s)”填入480,在“outgoing(kbits/s)”填入240,并点选"don't shape cached web content"。注意1Byte=8bit,所以限制后单击的最大下载流量是160KB,上传是30KB。这样的网速已经满足大部分互联网应用。如图7所示。

4 用户上网日志及分析报告

1)日志分析

在ISA Server中提供了强大的日志查看功能,可以通过日志查看器来监视及分析通讯状况,并提供网络活动的疑难解答信息。日志查看器可以实时显示日志信息,在这种情况下,每当记录事件时,都会将它显示在日志查看器中。

如果要查看实时日志,运行ISA管理控制台,点击监视,再点击日志标签,然后点击开始查询,当查询获得新的日志记录时,会显示出来,如下图所示。日志查看器中最多只能显示10000个筛选结果,如果获得的筛选器查询结果超过10000个,则日志查看器停止查询。

如图8所示。

2)报告功能

ISA Server的报告基于ISA服务器的日志摘要数据库,默认情况下此数据库位于ISA安装目录的ISASummaries文件夹中。ISA Server的报告对一段时间的网络汇总,网络性能评估有着较大的作用。针对用户的总访问量,用户使用的协议,用户的流量统计等可以提供一个图形化,直观的报表。

如图9所示。

摘要:阐述了Microsoft ISA Server在上网行为管理中的应用。Microsoft ISA Server可以保护企业网络免受黑客入侵和攻击,提高网络性能和安全。

基于行为的手机银行交互设计研究 第11篇

随着智能手机的普及和移动互联网的快速发展,手机银行受到越来越多用户的关注。本文以用户研究为基础,根据用户在不同交互阶段的不同需求深入分析其交互行为及影响交互行为的因子,进而提升这一类专业工具型手机应用的可用性。

关键词:

手机银行 用户研究 交互行为

中国分类号:TB472

文献标识码:A

文章编号:1003-0069(2015)06-0110-03

1 引言

随着智能手机的普及和移动互联网的快速发展,移动支付、移动购物和020等电子化服务模式的不断丰富,使得手机银行这一金融类应用的市场迅速扩大。手机银行以其便捷、高效、安全的使用方式为客户提供传统的金融服务,而手机本身所具有的移动性和随身性等特点,又极大地丰富了手机银行的使用场景,为手机银行的广泛使用奠定了基础。

手机银行作为银行参与移动互联网的核心产品,受到银行业的关注。但国内手机银行的表现形式过于死板,功能堆叠,有的甚至直接把PC端的网上银行照搬到移动端,忽视了小屏幕、多元化的使用场景及多变的网络环境等手机所具有的独特特点,致使用户行为不能与系统反馈相匹配、用户黏度和活跃度较低等问题的出现。因此,深入了解手机银行的用户群体,通过对其交互行为的研究,掌握用户真实的需求,从而进一步提升手机银行的可用性和通用性。

2 手机银行的概念与分类

手机银行(Mobile Banking Service)也称为移动银行,是银行为了适应“Mobile Internet 2.0”时代的市场需求,而开展的一种电子银行业务模式,即通过移动通信网络把用户手机连接到所要连接的银行,从而直接完成相关业务的办理。手机银行的业务不仅涉及到转账汇款、信用卡、账户查询等传统的金融服务,而且涵盖了移动理财、移动信贷、移动金融搜索等增值业务。以中国建设银行的手机银行为例,用户只要在各大应用商店下载其移动客户端就可以获得建行的基础业务服务,同时也可以获得其他拓展性业务服务,如“悦生活”、“黄金罗盘”等多项具有特色的服务,极大地满足了人们的碎片化需求,从而吸引更多用户使用手机银行。

通常,根据实现形式对手机银行进行分类,可以将其分为四大类,即定制卡模式、短信模式、网页模式、客户端模式。每种模式的适用对象、主要功能、界面组成以及安全机制等具有很大差别,具体见表1所示:

3 手机银行的交互行为

行为,百度百科对其的定义是:“受到思想的支配而表现出来的外在活动”。现阶段,交互设计已经从对传统的功能、材质、色彩等物理属性的关注转移到对行为的关注,这也是交互设计的真正意义所在。

对行为的研究需要掌握产品与用户交互的整个过程。一般的交互过程包括目标、执行、外部世界及评估这四个构成要素。其中,目标是交互行为所要到达的最终结果;执行是针对这一目标的具体过程行为;而外部世界则是与交互活动过程相关的外部环境;最后评估则是用户对交互活动结果的评判。因此,在研究交互行为之前有必要对用户进行一定的调查研究。

3.1手机银行的用户研究

手机银行的直接用户为银行客户,而银行客户又可以根据手机银行的使用频率、操作熟练度、动机等将用户分为:

·只使用手机银行基本功能的“务实型用户”

.比较注重操作复杂程度的“敏捷型用户”

·积极接受新事物的“体验型用户”

·热衷于追求手机银行各项体验的“探索型用户”

3.2交互行为分析

在交互系统中,用户与产品之间的行为被称为“交互行为”。手机银行与用户之间的交互行为包括两个方面:一方面是用户在使用手机银行过程中的一系列操作行为,如选择、输入、操作等;另一方面则是手机银行对用户操作的反馈行为及其对不同环境的感知行为。

通过了解用户与手机银行之间的交互行为,可以发现用户使用手机银行的行为习惯以及手机银行的反馈行为对用户认知及用户体验产生重要的影响。因此,本文从交互过程的构成要素对手机银行的交互行为进行分析。

3.2.1目标

这里的目标一般指用户目标,根据不同类型的用户对手机银行的掌握程度可以对其目标进行举例。例如,务实型用户一般情况下能够完成普通的任务操作,中间也许会碰到困难,但最终可以解决。通常并不熟悉系统所有的功能,往往将自己常用的功能放在一起,容易寻找和记忆。被动地使用一种操作方式,很少主动对系统进行探索和研究。因此,对务实型用户的目标举例为查看基金信息、给好友转账,并且查看交易记录、缴纳水电费等。下表2分别对上述四类手机银行直接用户对手机银行掌握程度的阐述得到其用户目标举例如表3:

3.2.2执行

(1)交互行为的效率分析

效率主要是从用户行为对信息获取的便捷及出错率等方面来考虑的,主要涉及到手机银行的任务流程、信息架构、键盘设置、任务用时等方面。在任务流程方面,简化不必要的流程可以提高操作的便捷性。以工行手机银行的话费充值的流程为例,在与支付宝话费充值对比中可以看出,工行手机银行的操作流程存在很多可以简化、整合的步骤。在小屏幕的手机中出现过长的操作流程势必会使用户产生挫败感,影响用户体验。(图1)

而手机银行的键盘设置对效率的影响主要集中在用户输入的出错率、完成时间等方面。例如,当用户需要输入卡号、身份证号等较长的数字时,系统应该自动识别用户动作,进而产生相应的行为,即直接弹出数字键盘。

(2)交互行为的可中断分析

手机作为当下最重要的通信工具,不可避免的随时可能出现收到短信、电话的状况。例如,用户正在使用手机银行进行某些操作而被意外情况所打断,当用户返回后,手机银行是否能够尊重用户之前的操作成果,在保证账户安全的情况下对之前的操作进行可选择的保留,是提升手机银用户满意度的一项重要指标。

(3)交互行为的理解分析

对交互行为的理解主要是用户对系统反馈、信息内容等的理解。通过对反馈、信息的解构,可以将其划分为以下五个要素,即文字、图形、震动、声音及动效。例如,一般手机应用的反馈会采用“图形+文字+震动”的形式,而新手提示则可能会采用“文字+图形+动效”等。根据用户调研的数据,对这五个要素的用户理解程度、适合的类型等方面进行分析,如表4。

3.2.3外部世界

用户使用手机银行的主要场景是在家中或者宿舍,良好的隐私性和舒适的环境让用户可以随时放心地使用手机银行。然而,在地铁、商场等公共环境下,使用手机银行的用户容易受到网络状况、隐私安全等外界因素的影响,此时的用户更多的关注手机银行是否方便快捷、反馈是否及时、内容是否清晰可见等。因此,结合用户调研数据进行分析,本文将使用场景划分为三大类,分别为家里、宿舍等隐私性较好的场所、乘坐公共交通工具的移动环境下、办公室及餐厅等公共环境。(表5)

3.2.4评估

评估是指用户对手机银行一种主观的评价和看法,而对于这种主观的评价和看法也可以通过一些统计学的方法进行定量的研究。例如,对手机银行满意度的调查问卷进行研究,可以根据调研结果通过SPS513.0等专业软件分析问卷的信度和效度,并且可以通过方差贡献率、旋转成分矩阵等明确影响用户满意度的主要因子,进而从评估阶段获得真实数据指导手机银行的再设计。

3.3影响交互行为的因子分析

3.3.1认知过程对交互行为的影响

认知过程就是信息加工的过程,一般包括注意、感知和识别阶段,记忆阶段,思维和决策阶段。(图2)

由于用户的年龄、知识背景、生活经历的不同,在交互行为中可能存在一定的认知偏差,也称为“认知鸿沟”。根据认知过程的三个阶段,认知鸿沟在不同的阶段有不同的表现形式。

1.注意、感知和识别阶段

在这一阶段,信息来源的通道主要来源于视觉、听觉、触觉,其中视觉占到80%以上。在对手机银行的交互设计中,视觉感知主要包括文字、图像、色彩。视觉感知在于理解用户的感知特性、注意特性等,有利于高效的完成用户目标。此阶段的认知鸿沟主要指用户不能及时理解手机银行所要传递的信息或操作形式,从而产生误操作或者放弃操作的行为。

2.记忆阶段

记忆是认知过程的理性阶段。记忆是对经历过的事物的保持和再现。用户如果自身记忆时间较短以及较少使用手机银行导致了对于一些具体功能的使用和位置的遗忘,从而产生了认知鸿沟。用户忘记此阶段的认知鸿沟主要包括用户不能记住或者记错产品的操作方式及方法。

3.思维和决策阶段

思维和决策阶段主要指目标也即为了什么,有哪些方式、方法和对结果的预测。偶尔使用手机银行的用户可能并不了解手机银行也可以像支付宝一样没有对方的银行卡号也可以通过手机号、E-mail等给对方汇款。

3.3.2手持方式对交互行为的影响

1.单手操作手机

当用户在公交车、地铁车厢等不稳定的环境下或单手拎拿物品移动时,通常使用单手拇指操作手机。而拇指难以触及到屏幕的所有界面,并且很容易产生误操作。因此,对于手机银行可能会涉及到在这种情况下使用的应用,对其界面的按钮、输入框的大小、位置等需要慎重考虑。

2.双手操作手机

双手操作又分为两种情况,一种是一只手持机,另一只手操作;另一种是双手持机双手拇指进行操作。当用户所处的外界环境较为稳定,允许用户进行双手操作手机。此时的用户双手处于自由的状态,能够轻松触及整个屏幕。这时,对于如何让用户方便快捷的操作手机银行是提升其用户体验的重要因素。

4 结语

加强上网行为管理提高教育教学效率 第12篇

很多时候师生并非学校管理人员想象的那样只在网上获取与教育教学相关的信息,而是利用网络在工作时间处理个人事务,从事与本职工作无关的事情。喜欢在网上冲浪、但缺乏安全意识的师生不经意间访问了黑客网站,把间谍软件、木马、蠕虫等恶意程序带入学校网络,可能给校园网带来安全隐患。有的师生喜欢在论坛上发表言论,有可能给学校带来法律风险。

虚拟的网络世界与现实世界是对等的,现实世界里有美与丑、善与恶,网络世界里同样也有美与丑、善与恶。因此,无论是从社会角度、从法律角度、从学校的利益角度,甚至从师生的切身利益角度,对互联网的控制和管理都是必然的。

从目前来看,笔者所在地的很多学校特别是农村学校的上网行为管理几乎是一片空白,呈完全任意状态,这与学校网络管理人员技术水平有关,更与学校领导的认识和重视有关。

如何有效地避免学校师生在工作学习时间滥用互联网,制止与工作学习无关的上网行为,有效确保学校带宽资源,提高教师工作效率和保证学校关键业务正常运转,就需要对师生的上网行为明察秋毫,对师生的上网行为进行全程控制。当然加强对师生的思想教育,网络安全教育很有必要,但我们更应该从技术层面应来达到良好的效果。通过技术手段使校园管理者可以轻松做到:(1)上网监管。可以很容易的看到每一台计算机当前访问的网站、实时的访问流量等信息。(2)流量限制。可以对单台计算机或者计算机组的流量进行限制。(3)监控聊天内容。可以对QQ聊天工具聊天内容进行监控,可以查询到聊天人、IP地址和聊天时间等详细信息。(4)邮件发送接收监控。可以查询到所有终端用户发送邮件、接收邮件的信息,包括发送时间、发送人邮箱和接收人邮箱、邮件内容、附件等信息。(5)桌面监控。可以对桌面进行定时抓拍,实时浏览被监控计算机的桌面。(6)全面过滤。可以实行网站过滤、IP地址过滤、邮件过滤、关键词过滤、聊天过滤、端口过滤、分时段上网等。(7)在线时间查询功能。查询网内所有用户在线时间,并按时间长短进行排序。(8)实时流量统计功能。统计网内任何一台计算机在任何时间范围内的流量。等等。

上一篇:液位PID控制下一篇:计算环境安全增强