本期栏目

总第29期2007年03月

一、 电子政务
   
加快建立中央政府与地方政府公共服务分工体制
   
我国电子政务立法的存在问题及对策研究
二、计算机网络
   巧解无线路由器不正常工作技巧
    网络管理员优化网络的七条思路
三、计算机安全
   网络安全关注的两大安全技术简介

四、计算机软件
    小技巧教你隐藏IE进程清除指南
五、计算机幽默
  
年龄最小的黑客

行业动态
  
广东省数字证书认证中心清远分中心挂牌成立

 

 

 电子政务

加快建立中央政府与地方政府公共服务分工体制

    从总的情况看,目前中央与地方在公共服务方面的分工还不明确。“十一五”时期,建议把建立中央与地方公共服务分工体制作为政府行政管理体制改革的重要任务,以实现各级政府公共服务职能的高效率、可监管和可问责。

  第一,要严格划分中央与地方公共服务职责,使各级政府公共服务的职责与能力相匹配。为此,首先要按照公共服务的属性,合理划分中央与地方职责。中央政府在原则上应当负责公益性覆盖全国范围的公共服务供给,以城乡和区域基本公共服务均等化为重点,强化再分配职能;各级地方政府主要负责各自辖区内的公共服务供给,应当重点关注辖区内居民的实际需求,强化公共服务的供给效率;对中央地方共同承担责任的公共服务事项,也应责任清晰,分工明确。根据我国实际情况,建议属于中央职权范围内的事项由中央垂直管理,属于地方职权范围内的事项由地方统一管理,逐步改变双重管理的做法,避免出现责任不明的现象。

  其次要使中央地方公共服务支出与财力相匹配。在分税制框架下,处于不同区域的同一级政府即使拥有相同的财权,也会因为经济发展水平不同而拥有不同的财力。从现实情况出发,中央政府应当尽快制订全国基本公共服务的最低标准,尽可能地通过规范的转移支付来熨平不同区域间基本公共服务的财力差距。

  再次,逐步实现中央地方公共服务职责规范化和法制化。我国公共服务相关领域的改革尚处于探索阶段。近期内,可以考虑从三个方面入手:一是确定省级政府的专有权力以及与中央政府共享的权力;二是加快推进转移支付的立法;三是尽快推进社会保障、农村新型合作医疗等基本公共服务的立法。

  第二,要建立公共服务评价指标体系,实行中央对地方的公共服务问责制。为此,首先要建立各级政府的公共服务评价指标体系。“十一五”规划已经开始注重公共服务方面的指标,并将其作为配置财政、税收等公共资源的重要依据。下一步还应制订适合各级政府、同级政府不同部门的评价指标体系,并使其具有可操作性。

  其次是要使各级政府公共服务供给决策和执行分开。这是各级政府公共服务合理分工和实现有效监管的前提。建议中央实行大部制,将服务性职能部门从政府中剥离出来,并成立专门的执行机构,专司公共服务执行。另外,政府核心部委专司公共服务决策,以探索符合我国国情的行政决策和执行分开模式。

  再次是要建立中央对地方的公共服务问责制。一方面应加强统计部门的垂直管理,减少各级政府对统计过程和结果的干预,尽快将基本公共服务指标细化并纳入统计范围;另一方面,要加强对地方公共服务的审计和监察。

  第三,建立以公共服务为导向的干部政绩考核制度。为此,首先是要增加基本公共服务在干部政绩考核体系中的权重。近两年的宏观调控表明,我国一些地方政府注重GDP增长而忽视公共服务的问题并未完全改观。这些现象反映出的深层次原因在于现行干部政绩考核制度很难适应公共服务体制建设的需要。“十一五”时期应当加快改革现行的干部制度,尽快把公共服务数量和质量指标纳入干部政绩考核体系中,并逐步增加其权重。

  其次是要把群众满意度作为干部政绩考核的重要因素。在政府履行公共服务职能的过程中,要防止和克服哗众取宠的形式主义、劳民伤财的“形象工程”。应当针对公共服务的决策、执行、监督等各个环节,建立符合公众公共服务需求的表达机制,将公众满意度纳入干部政绩考核体系,使广大群众的评价成为影响干部升迁的重要因素。

  再次是要实现公共服务信息透明化。进一步推进政务公开,发展电子政务,在公众信息网上公布政府公共服务的职能、办事程序和办事指南,确保公众公共服务的知情权。实行领导干部述职制度;健全公共服务重大事项报告制度;推行质询制度和民主评议制度,充分发挥群众监督、媒体监督对促进政府改善公共服务职能的积极作用。

(摘自http://www.e-gov.org.cn/news/news001/2007-03-12/52717.html)

 


我国电子政务立法的存在问题及对策研究

    电子政务是现代信息技术在公共行政中推广应用而产生的一种新的公共行政模式,是当代政府管理创新的主要方面。近年来,随着全球信息化步伐加快,我国电子政务应用不断深入,其立法方面存在的问题也日益突出,在一定程度上阻碍了我国电子政务的快速发展。因此,加强对我国电子政务立法问题的研究,认真分析我国电子政务立法现状,系统总结其存在的主要问题,并提出有效的对策,对推动我国电子政务持续、健康发展和促进我国信息化水平的快速提升具有重要的现实意义。

  1、我国电子政务立法现状

  从世界范围看,各主要发达国家都先后出台了一系列旨在促进本国电子政务发展的法律法规。如英国2001年5月通过的《电子通信法》,确立了数字签名的法律地位;新加坡制定了《信息安全指南》、《电子认证安全指南》,为其电子政务发展在法律上提供了依据;美国目前已形成以《电子政府法》为核心的较为完善的电子政务法律体系。

  与发达国家相比,我国电子政务发展起步较晚,其相应的立法还处于探索发展阶段,先后出台了一些与规范电子政务发展有关的法律法规。根据这些法律法规与电子政务发展和建设的关系可归纳为4类[1]:(1)计算机法,主要是有关计算机系统安全和保密的法律规范以及计算机软件保护法,如《计算机系统安全保护条例》、《计算机软件保护条例》等。(2)互联网法,主要是针对国际互联网的接入、安全、设施、经营以及主管部门等事项做出规定,如《关于维护互联网安全的规定》、《互联网服务管理办法》、《中国互联网域名注册暂行规定》等。(3)信息法,主要是有关政府信息化的法律和规章,如《北京市政务和公开服务信息化工程建设管理条例》等。(4)政务公开法,主要是对政府有关业务流程和政策制定、执行及结果的公开,如《政府信息公开条例(草案)》、《行政许可法》、《政府采购信息公告管理办法》等。

  总体上说,我国电子政务立法还处于“无纲领性立法、无确定立法规则、无有效的立法评价及监督机制”的三无状态[2],现有法律法规的法律效力层次低,规章占大多数,至今我国尚未出台关于电子政务的纲领性立法以及明确的立法规则,更不用说评价及监督机制。

  2、我国电子政务立法存在的问题

  随着我国电子政务应用步伐加快,其立法方面存在的问题也日益凸现,越来越不利于电子政务的深入发展。

  2.1 立法模式存在的问题

  在国外,电子政务立法有统一立法与单行法相结合模式和分散模式。美国属于前者。2002年12月美国通过《电子政府法》,并与其他单行法配套,如《政府纸张消除法》等。而我国则属于后者。有关电子政务的法律法规分散在计算机法、信息法、互联网法等单行法中。分散立法的缺陷是其法律环境适用复杂,尤其我国特定的社会环境使分散立法的缺陷更加突出,因为在我国大多是部门立法,法律阶位低,缺少统一的原则和标准,冲突现象严重,导致电子政务的特征不明显,实施效果差。

  2.2 电子政务标准立法亟待完善

  虽然我国已制定了《电子政务标准》,但它只是一个标准框架,可操作性和检验性较差,全国各省市电子政务建设还处于各自为政的状态。究其原因,一方面我国各级政府信息化的起步时间和发展阶段不同,发展水平也参差不齐;另一方面我国缺乏对电子政务建设标准的立法,在实践中采用不同的技术标准和传输协议。这就不容易互联互通,信息不能有效共享,形成“信息孤岛”现象,导致部门间协作性和安全可靠性较差,也不利于政府改进管理方式和提高行政效率。

  2.3 政府信息公开立法存在的问题

  从美国立法过程看,在其电子政务发展过程中,先后制定了《阳光下的政府法》、《信息自由法》、《政府信息公开法》等,着力打造“阳光下的政府”。而我国至今仍没有出台政府信息公开法,并且早在1988年就通过以“凡不宣布公开的事项皆推定为保密”为原则的《中华人民共和国保守国家秘密法》,这远远不能适应电子政务条件下政务公开的要求。在电子政务实施过程中,社会对政府信息的需求与政府信息的供给存在着巨大差距,政府掌握了80%以上的信息,有很多信息不论是理论上还是实际利益权衡上都应公开但未能公开[3]。政府信息公开没有成为一种制度,造成政府信息获取困难,侵犯了公民的知情权,浪费了信息资源,容易滋生腐败。

  2.4 公民隐私权保护立法存在的问题

  在电子政务环境下,政府收集、储存和利用信息时,容易侵犯公民个人利益。政务公开要求政府职能部门将各自收集、储存及分析的信息公之于众,以保障公民的知情权,这将导致大量个人信息被公开,容易侵犯公民隐私权。这是电子政务发展过程中公民隐私权保护的特有问题,而我国现行法律对什么是个人隐私、如何保护个人隐私,尚无明确的规定。因此,如何加强对公民隐私权的保护,成为电子政务立法中不可忽视的问题。

  2.5 立法滞后制约电子政务发展

  电子政务立法滞后,在一定程度上制约其健康发展,主要表现在:许多亟待法律规范的事项并没有相应的法律规范;许多现有法律规范中的具体规定不适应电子政务发展需要,有的与电子政务发展相抵触,如对关乎电子政务根本性质定位的电子政府的法律地位问题,我国法律并没做出明确规定;对电子政务建设资金的来源、预算、使用以及监督等问题,也基本上没有法律的统一规定;涉及政府信息资源管理、政府信息公开及知识产权保护的法律都需要修订和完善;有关网络安全、政府信息认证、加密以及公众知情权等方面的网络法律法规几乎是空白。

  2.6 信息安全立法有待加强

  电子政务直接涉及到各级政府的核心政务,关乎党政部门乃至整个国家的利益,因此,保障政务信息安全成为各国政府普遍关注的问题。一些电子政务发达的国家陆续制定专门的关于电子政务安全的法律法规,如英国《官方信息保护法》等。我国虽已出台了一些与网络信息安全有关的法律法规,但是电子政务在信息技术催化下快速发展,对信息内容安全性不断提出更高标准,而保障电子政务安全的专门法规迄今尚未制定,导致现有的法律法规难以适应电子政务发展的需要。特别是近年来随着我国电子政务建设不断推进,政务信息暴露和泄密的机会日益增多,政府的网络安全隐患也令人担忧,主要表现在:一方面网络访问的隐蔽性和不确定性易遭到病毒感染和“黑客”攻击;另一方面内部人员的蓄意破坏、越权处理公文、窃取国家机密等恶性事件频繁发生[4]。这些隐患可能导致国家及政府形象受到损害,对国家安全也构成威胁。因此,保障信息安全成为我国电子政务立法中一个亟待解决的问题。

  3、加快我国电子政务立法步伐的对策

  完善的电子政务法律体系是电子政务规范有序发展的重要保障。为了推动我国电子政务的健康发展,要树立“立法先行”观念,通过制定新的法律法规、修订已有的相关法律,逐步建立电子政务相关法律的体系,从而促进我国电子政务的规范、健康发展[5]。

  3.1 加快电子政务基本法的制定

  电子政务基本法是构建电子政务法律体系的基础,它既是制定下位法律法规的依据,又是理顺电子政务法律体系内部层次关系的前提。许多国家都通过制定电子政务基本法来统领、指导及协调各单行电子政务法律法规。因此,为了消除分散立法模式弊端,我国应借鉴其他国家经验,在今后的电子政务立法上选择统一立法与单行法相结合的模式,尽快制定《电子政务法》,以保障我国电子政务的快速发展。3.2 建立健全电子政务法律体系

  电子政务法律体系建设,本质上是为电子政务提供一个公正透明和谐的环境。我国要在既考虑国情又借鉴他国经验的基础上,进行全面立法,构筑起完善的电子政务法律体系。该体系与计算机法、互联网法和信息法存在交叉关系,但不是简单的拼凑和叠加,而是一个独立的、具有自己内在规律的体系,除包括《电子政务法》外,还包括《电子政府法》、《电子政务技术法》、《电子政务基金法》、《电诱裥姓ā泛汀兜缱诱窦喽椒ā返萚6]。另外,还应包括用来规范某些重要行政部门电子政务实践的法律规范,如电子税收法、电子警察法和电子海关法等。

  3.3 扩大政府信息公开程度,尽快出台《政府信息公开法》

  政府信息公开是建立法治政府的标志,也是电子政务向纵深发展的必要条件。借鉴国外经验,政府信息公开必须由法律来统一规范。针对我国现状,应遵循及时、真实、公正和方便的原则,明确政府信息公开的内容、方式、范围和程序,尽快出台《政府信息公开法》。政府信息除在政府网站上公布外,还应通过媒体、政府信息公告栏、公共电子屏、新闻发布会和公众服务热线等及时发布,促进政府信息公开行为法制化。

  3.4 加强对公民基本权利保护的立法

  保护公民基本权利是依法行政的基本原则。在电子政务中应保护公民信息权和隐私权。公民信息权包括信息产权、信息自由权、信息自主权、信息平等权和信息救济权等,其中信息平等权尤受社会关注,即“信息鸿沟”,主要指贫困地区因缺乏电信基础设施,不能通过计算机网络等获取信息、接受先进教育所产生的不同地区和阶层的信息权落差[7]。借鉴国外经验,政府可以通过转移支付和给付请求等推进电信设施建设和人才培养来实现公民的信息平等权。另外,对公民隐私权保护的立法也是当务之急。在实践中除采取技术上,加密外,还应借助立法加强对公民隐私权保护,明确政府在收集、存储和传输数据中的保密责任,保证公民的基本权利不受侵犯。

  3.5 加强对电子政务标准的立法

  从国外立法经验看,为了推动政府信息化和电子政务发展,关键是搞好整体规划,制定统一的标准。针对我国电子政务发展现状,一方面在《电子政务标准》的基础上,遵循“急用先行,成熟先上,科学先进,切实可行”的原则[7],从整体着眼,积极吸取社会各种力量推动电子政务标准的修订与完善;另一方面在电子政务建设上,必须科学规划,所有技术、标准、协议和接口都遵循相关标准,以保证网络的标准性、开放性和安全实用性,使我国的信息资源能得到充分利用。

  3.6 修订与电子政务发展相冲突的法律法规,健全其他相关法律法规

  电子政务的实质在于制度创新,这意味着政府工作的内容、方式和程序等都将面临着变革,而应对这些变革仅靠政府自身努力是不够的,还必须依靠法律。在电子政务实施过程中,法律法规应随着电子政务的发展而调整,对不适合实际需要的法律,通过对其内容的废除、修改、合并和补充,以适应电子政务发展的需要。如,《刑法》中不仅需要将各种可能出现的危及电子政务系统安全的行为纳入刑法的调整范围,还应规定相应的具体刑罚,同时《合同法》、《证据法》等都需要不同程度的修改。另外,为了促进电子政务的健康发展,还需新的立法,特别是与信息及信息技术应用相关的法律法规,如关于简化行政管理过程和规范政府间文件传输的立法等。

  3.7 重视信息安全的立法,提高电子政务的安全水平

  安全是电子政务的生命,信息安全成为当前电子政务信息化过程中的关键问题,是电子政务建设中的重中之重。政务信息公开可能使其安全性受到冲击,要保障其安全,仅依靠技术是不够的,还需要借助立法来解决。在对信息安全性方面进行立法时,应贯彻“积极防御,综合防范”的方针,明确电子政务的安全标准、具体规则以及对违反者的惩戒措施,对政府信息网络安全保护的操作标准做出统一规定,着重从制度层面上完善政府部门信息安全法规建设,对不同政府部门的数据安全和保密信息筛选制度以及信息认证等制定专门的法律法规,全面提高信息安全的防护能力。从而为保障国家信息安全和社会公共利益建构良好的制度屏障

 

 

(摘自http://www.enet.com.cn/article/2007/0323/A20070323501141.shtml)                                                       

 计算机网络

                                     巧解无线路由器不正常工作技巧

    在有线网络随处可见的日子里,无线局域网的“身影”正朝我们越走越近,大有与有线网络并驾齐驱的架势。

  考虑到目前的无线局域网都是通过无线路由器来组网的,无线局域网能否高效上网与无线路由器的状态息息相关;可惜的是,无线路由器在长时间工作后,常常会出现各种各样的“罢工”现象,如果不及时将这些现象排除的话,那么无线局域网的上网效率将会受到明显影响。有鉴于此,本文下面就将无线路由器频繁发生的现象总结出来,并对每一种谜团进行逐一解惑!

  解惑无线路由无法自动拨号之谜

  在使用无线路由器进行宽带拨号上网时,我们或许常常会遭遇到该设备无法自动进行拨号的奇怪现象,遇到这种现象时,我们可以从以下几个方面进行排查:

  首先确认一下自己使用的无线路由器是否得到了当地电信部门的入网许可,要是该设备根本就没有得到过电信入网许可的话,那么无线路由器通过当地电信部门提供的线路进行拨号操作时,就容易出现无法自动拨号的现象了。例如,某无线路由器可能在南方能够正常使用,但到了北方后就可能不正常,要想解决这种不兼容现象,一般需要对无线路由器内部的相关固件进行专门升级,才能保证无线路由器拨号正常。目前,市场上推出的的无线路由器、宽带路由器并不都能兼容本地电信部门的ADSL网络线路设备,就算这些产品能够兼容拨号,不过在经常性的使用过程中也很容易出现拨号断线等故障。事实上,我们完全可以使用当地电信部门配备的ADSL用户端设备来进行拨号上网,毕竟这些设备都内置有PPPoE拨号功能,该拨号功能几乎都会得到当地电信部门的认可,使用ADSL用户端自带的PPPoE拨号功能可以保证拨号上网既稳定又快捷。

  其次要检查无线路由器的参数设置是否正确,特别是要查看一下MTU值是否设置正确。当拨号上网信息在网络线路上传送时,往往会被自动分割成尺寸不同的数据封包,而MTU值参数就是用来指定数据封包大小标准的。当MTU值被设置得越大时,那就表示数据封包尺寸就越大,理论上还能达到增加传送速率的目的,不过我们又不能随意将MTU值设置得太大,毕竟数据封包太大时,拨号信息在传输时就很容易出现错误,特别是和电信部门的局端设备参数不匹配。正常情况下,使用PPPoE拨号方式连接上网时我们可以将MTU值设置成最大的1492,如果是通过局域网方式上网时那可以尝试将MTU值的最大数值设置成1500.所以,当遇到无线路由器无法自动拨号现象时,我们可以进入到该设备的后台设置界面,检查一下该设备的MTU值是否为1492,如果发现不对的话,必须及时将它修改过来。

  下面看看ADSL用户端接入设备的工作方式是否设置正确。一般来说,ADSL用户端接入设备主要包括ADSL MODEM与ADSL ROUTER这两种类型,其中ADSL MODEM设备只支持桥接工作方式,而ADSL ROUTER可以同时支持桥接工作方式和路由工作方式。ADSL ROUTER设备是目前普遍使用的宽带上网接入设备,它支持PPPoE、RFC-1483桥接、PPPoA、ENET ENCAP等数据封装方式,要是我们使用的是ADSL ROUTER设备与无线路由器设备来组网的话,那么我们必须先让拨号线路经过ADSL ROUTER设备再接入到无线路由器中,然后再由无线路由器进行PPPoE拨号操作;而且我们还要先把ADSL ROUTER设备的工作方式调整为RFC 1483 bridge桥接方式,之后才能连接到无线路由器中;最后登录到无线路由器的后台管理窗口,通过参数设置向导功能设置好网络接入方式,在设置接入方式时必须选中ADSL PPPoE拨号方式,同时将ISP服务商提供的帐号信息以及VPI/VCI参数正确设置好,相信经过上面的努力,无线路由器无法自动拨号的故障现象一定能够排除。

  解惑无线路由无法登陆设置之谜

  为了让无线路由器高效工作,我们常常需要对它进行正确的设置。可是当我们尝试登录到无线路由器的WEB管理页面中,对无线上网的参数进行设置时,常常会遇到无法登录的故障现象。面对这种故障现象,我们究竟该如何进行解决呢?

  引起这种现象的原因主要有两个方面,一个方面是由于线路连接或无线路由器等硬件因素出现了故障,另外一个方面就是无线路由器或IE浏览器的参数设置不当。而硬件故障主要包括网络连接线缆出现断路现象、网络连接接头出现松动现象、计算机系统运行不正常现象以及集线器或路由器等中转设备损坏现象等,这方面的故障通常能够通过观察无线路由器信号灯的方法来帮助确定;当然,输入电压不正常、设备内部温度过高、或者设备遭遇雷击等也容易造成硬件故障。

  在观察无线路由器控制面板中的数据信号灯时,我们如果发现信号灯间歇性闪烁时那就表示线路连接正常,一旦发现信号灯工作状态不正常时,必须先检查一下宽带线路接头是否接触牢靠、内部芯线是否处于短路或断接状态,在进行这方面检查时,我们可以换用其他连接正常的线缆进行测试。在排除线缆因素后,我们下面就需要进入到工作站中检查无线网络连接设置,例如我们可以重新设置工作站网卡的IP地址,要是发现在自动获取IP地址状态下无法登录无线路由器时,可以考虑使用静态IP地址同时禁用工作站系统所用的防火墙。

  如果上面的排除方法仍然无效的话,我们还需要打开工作站系统的IE浏览器,看看该程序的连接设置是否正确。在进行这方面检查操作时,我们可以先打开IE浏览器窗口,并在该窗口的菜单栏中依次单击“工具”/“Internet选项”命令,在弹出的Internet选项设置窗口中,单击“连接”标签,并在对应的标签页面中将“从不进行拨号连接”项目选中,并点击“确定”按钮。之后,单击“局域网设置”按钮,在其后设置窗口中将所有设置选项都清空,最后再单击一下“确定”按钮,并尝试打开IE浏览器输入无线路器地址进行登录连接。

  倘若这种办法还无法解决问题的话,我们唯一能做的就是将无线路由器的参数全部恢复到出厂默认设置,并重新安装一下对应设备的驱动程序,要是连这种方法也不行的话,那我们几乎可以断定无线路由器自身发生了硬件方面的故障,此时只有请专业技术人员上门解决了。

  解惑无线路由无法稳定工作之谜

  在通过无线路由器进行宽带拨号上网时,遇到上网经常掉线的现象是常有的事情。这种现象除了与我们访问的网络内容有关外,也与网络病毒的攻击以及无线路由器的参数设置有关,要想避免这种现象的发生,我们可以按照如下步骤进行逐一排查:

  首先进入到无线路由器的后台管理界面,检查一下该设备的连接方式是否设置正确。考虑到普通的无线路由器往往支持三种以上的连接方式,而在默认状态下绝大多数无线路由器会工作在“按需连接,在有访问内容时自动连接”这种设置状态下,换句话说就是它会定期检测拨号线路有没有处于空载状态,要是宽带拨号成功后线路上并没有数据传输交互,无线路由器将会自动将当前建立的连接断开,所以当我们发现无线路由器工作于“按需连接,在有访问内容时自动连接”模式时,必须登录到无线路由器后台设置窗口,在连接方式设置项处将“自动连接,在开机和断线后进行自动连接”项目选中,最后保存好设置的参数并重新启动一下无线路由器。

  倘若经过上面的设置操作后,无线路由器仍然无法稳定工作时,那我们就有必要检查一下是否有网络病毒正在作祟。在进行病毒检查时,我们可以使用最新版本的杀毒软件,对工作站系统的每个“角落”进行彻底查杀;在查杀完病毒后,还需要进入到工作站的TCP/IP参数设置界面,并在该界面中尝试换用另外一个IP地址,这么一来就可以有效地避免ARP网络攻击。倘若无线路由器继续掉线的话,那我们就需要使用专业的防攻击程序来保护无线路由器了。

  当然,如果我们只是在访问特定的网络内容时,无线路由器才会经常发生掉线现象的话,那该故障现象多半是网络内容自身引起的,此时我们可以尝试访问其他的网络内容,以便确认究竟是否是无线路由器工作状态不正常。

(摘自http://cisco.chinaitlab.com/trouble/715604.html)

 

 

网络管理员优化网络的七条思路

 

    如何最大限度地提升网络的速度与性能,一直是企业网络管理者们所关注的问题。本文将围绕如何进一步提升网络的速度与性能这一问题,给出业内资深人士和网络专家的七条建议。

    使用巨型数据包

    使用巨型数据包技术可使网络获得性能上的提升,支持巨型数据包的交换机和网络接口卡可以处理最大长度超过IEEE标 准(1.5k bits)的数据包,一些设备支持长度超过9k bits的数据包,但在巨型数据包长度方面还没有统一的标准。业内人士指出,对于吉比特网和10G网这样的高速以太网来说,使用巨型数据包技术更为有效,包括3Com、Cisco,Extreme Networks等等的很多厂商已经提供支持这一技术的产品。使用这一技术的网络要将交换机设置为巨型数据包模式,并且必须使用同一厂商的产品,否则就有可能出现数据包丢失或被分解等问题。同时,专家建议,巨型数据包技术的使用范围应该受到限制,比如只在服务器对服务器的文件传输或备份工作这样的网络连接上使用该技术。

    检查网络连线

    网络性能的下降也许因为简单的物理连接问题,但是网络管理员不能忽视这些问题,因为电缆或连接器的损坏也许只会导致数据包的丢失而不会使网络彻底瘫痪,所以这样的问题更加隐蔽。可以使用网络嗅探器来发现不正常的数据包重传,而这往往是电缆发生问题的征兆。环境因素也可能造成网络性能的下降,比如在电梯或供热系统附近的电缆,在传输数据的时候会受到电磁场的影响。专家建议,给处于这样环境中的电缆加装防护外壳,同时最好将网络中的所有电缆都升级到5类线或6类线。

    使用全双工模式

    网络连接两端的网卡都处于全双工模式时性能最高,而PC上的网卡很容易通过软件被用户无意或有意的设置为半双工模式。监视连接速度对于查出两个端口的双工设置是否匹配是很重要的。专家建议,采用一种名为Multi-router Traffic Grapher的软件来监视网络连接的性能,以确定两端都打开了全双工设置。

    使用Layer 3交换

    提升网络性能的一种途径是在与桌面机器相连的交换机上实现Layer 3交换。很多交换机都提供LAN边缘交换机具有的IP路由能力和基于Layer 3交换的QoS.拥有Layer 3交换能力,交换机就不会将每个数据包都发送到路由器,比如两个位于不同虚拟局域网的节点连接在同一交换机上,Layer 3边缘交换机可对这两个节点间的通信业务进行路由。

    增加路由控制

    在拥有超过一条因特网连接的站点实现路由控制或路由优化,这是一种被称为多宿主主机(Multi-Homing)的配置。站点的路由控制设备作为BGP(Border Gateway Protocol)连接到网络,BGP是一种路由机制,用以确定使用哪一条因特网连接。这种选择是根据哪一条连接将使用最少的路由器跳数到达目的地来决定的。路由控制更可以根据性能与价格的综合影响因素来选择最佳的路由,这一点比BGP做得还要好。

    采用数据包整形

    数据包整形器将网络通信业务依其重要性的不同放入队列中,比如关键应用和对延迟敏感的应用程序将获得更高的优先权。这可以通过限制某些应用程序所占的带宽或阻止某些应用程序来实现。

    使用压缩技术

    在连接到WAN两端的站点上安置压缩装备来扫描通信业务,其原理是将重复的模式用较短的模式来代替,以减少需要通过WAN传输的字节数,这样可以更为充分地利用有限的带宽。另外,使用SSL层的加速程序,可以通过压缩技术减少传输网页内容的字节数和除去重建网页所不需要的数据来加速因特网SSL的传输,同时也可以降低应用程序服务器要处理的TCP连接请求的数目。


(摘自http://cisco.chinaitlab.com/manage/716341.htm
l) 

计算机安全

网络安全关注的两大安全技术简介

    随着网络的逐步普及和病毒、恶意程序的不断危害,网络安全已日益成为焦点,它不仅关系着INTERNET的进一步发展和普及,也关系着INTERNET的生存。可喜的是我们那些互联网专家们并没有令广大INTERNET用户失望,网络安全技术也不断出现,使广大网民和企业有了更多的放心,下面就网络安全中的两大技术——杀毒技术和防火墙技术作一简介,希望能为网民和企业在网络安全方面提供一个网络安全方案参考。 

  一、杀毒软件技术 

  杀毒软件在安全技术应用中是我们比较常见的,也用得最为普遍的安全技术方案,因为这种技术实现起来较为简单,但可以有效地避免我们在INTERNET畅游时受到来自各种病毒、木马、蠕虫的危害,我们都知道杀毒软件的主要功能就是查毒、杀毒,以及实时防毒,这种方式对于个人用户或小企业基本可以满足需要,对于中大型企业平台,则需更高级别的反病毒程序,如瑞星网络版,专门为大中型企业打造。随着杀毒软件技术的不断发展,现在的主流杀毒软件引擎技术不断有所创新,病毒库的升级速度越来越快,国内瑞星的反病毒软件,已经以一天三次的升级频率应对着病毒程序不断滋生的新品种和新变种。 

  二、 防火墙技术 

  “防火墙”是一种形象的说法, 其实它是一种由计算机硬件和软件的组合, 使互联网与内部网之间建立起一个安全网关( scurity gateway), 从而保护内部网免受非法用户的侵入,或使个人计算机免受来自外界的各种攻击,它其实就是一个把互联网与内部网(通常这局域网或城域网)或互联网与个人计算机隔开的屏障。 

  防火墙如果从实现方式上来分,又分为硬件防火墙和软件防火墙两类,硬件防火墙是通过硬件和软件的结合来达到隔离内、外部网络的目的,价格较贵,效果较好,一般小型企业和个人从成本上不易实现;软件防火墙它是通过软件的技术来达到保护计算的目的,价格便宜,通过有效的规则(允许、禁止)或白黑名单来达到限制一些非法用户访问内部网或个人计算机的目的。不仅如此,防火墙在技术上也实现了计算机内部的程序访问互联网的各种控制策略,首先是监督,其次是在程序有要活动之前向用户提出寻问,是否允许其访问外界,这就有效地避免了各类新木马反弹式联接外部盗取虚拟财产引发的损失。在瑞星的新版防火墙中还集成了对程序的保护技术,把QQ、网游等程序添加进受保护的名单中,可防止其他进程对之非正常访问,有效保护密码。


 (摘自http://www.enet.com.cn/article/2007/0327/A20070327510143.shtml)

计算机软件

小技巧教你隐藏IE进程清除指南

    

    每次我开机卡巴总是报警:运行进程 C:\Program Files\Internet Explorer\iexplore.exe: 检测到新变种 风险软件 Hidden object 

  用ICESWORD也能看见一个隐藏IE进程,结束掉后到没发现有什么问题,就是重启后又会出现,删也删不掉。

  分析问题:

  1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键->我的电脑->属性->系统还原,在所有驱动器上关闭系统还原 打勾即可。

  清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

  关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。

  2. 用强制删除工具 PowerRMV 下载地址:http://post.baidu.com/f?kz=158203765

  分别填入下面的文件(包括完整的路径),勾选“抑止杀灭对象再次生成”,点杀灭 【有找不到提示的请忽略错误继续】

    C:\WINDOWS\system\COMSCUR.DRV 

    C:\WINDOWS\system\MSVIDEO.DRV

  重启计算机 然后再进入安全模式执行如下的操作 

-------------------------------------------------------------- 

  以下的操作都要求安全模式下进行。

  [安全模式?重启电脑时按住F8 选择进入安全模式]

--------------------------------------------------------------

  3. 用工具 SREng(System Repair Engineer) 删除如下各项

  下载及其使用方法看下面的链接【有图解】,看懂再下手操作!

    http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html 

  【如下操作有风险,必须看懂上面的方法再操作。】

  【打开SREng后提醒“函数的内容与预期值不符他们可能被一些恶意的软件所修改”的错误请忽略,装杀软后的正常修改。】

================================== 

  启动项目 -->服务-->Win32服务应用程序 的如下项删除
    [COM+ Security Support / COMScur][Stopped/Auto Start]
    <C:\WINDOWS\system\COMSCUR.DRV><N/A>
    [MS Video Security Support / MsvSsp][Stopped/Auto Start]
    C:\WINDOWS\system\MSVIDEO.DRV><N/A>


(摘自http://news.newhua.com/html/Skill_NetSoft/2007-3/12/0731210302886553_14.shtml)   

计算机幽默

 龄最小的黑客
    
        儿子:“爸,有一个网站在丑化您的形象,我不客气地百它的网页给黑了!”

  父亲:“儿子,你才四岁呀!竟然能把人家的网站给黑了。那个站长也太笨了吧?你用的什么黑客软件啊?”

  儿子:“什么是软件?我把黑色油漆在电脑屏幕上一刷!就黑了。”

  父亲:“……”

(摘自http://www.psxh.com/Joke/41/40852.htm)

行业动态

 广东省数字证书认证中心清远分中心挂牌成立
    
        

2007322 ,广东省数字证书认证中心、广东省电子政务认证中心清远分中心在清远市正式挂牌成立。清远市副市长廖迪娜、广东省信息产业厅信息化推进处处长神志雄、清远市科技信息局局长曾汉波等领导出席了挂牌仪式。

清远分中心是广东省电子认证服务体系的第17分支机构,肩负起建设和完善清远市地方网络安全信任体系,有效地实现数字证书在清远地区的快速推广和应用,为清远市的社会公众提供安全、快速以及多方位的安全认证服务的重任。为此,廖迪娜副市长提出了三点要求。

1、清远分中心成立后,应做主动开展电子签名法以及电子认证应用的宣传贯彻工作,充分利用各种媒体渠道,传播电子认证服务价值,强化网络信息安全意识,使全社会认识到电子签名和电子认证的重要作用。同时以客观、公正、诚实的服务宗旨为广大社会公众开展服务工作,发挥第三方权威认证机构的作用。

2、清远市科技信息局作为清远市信息化主管部门不仅要自己学习好《电子签名法》以及电子认证服务业务模式,对电子认证服务工作的开展做好统筹规划、合理部署、积极引导工作,还要主动推动社保、税务、教育、卫生等面向公众服务业务以及政府部门之间的协同业务等关键领域的电子认证服务应用,为清远市信息化建设构建好基础网络信任体系,尤其是电子政务、电子商务、企业信息化、农村信息化等方面。

3、政府各部门、行业单位及社会公众要给予《电子签名法》以及电子认证服务业务的宣传和实施积极配合,不仅要学习掌握《电子签名法》,而且要真正贯彻落实和应用到各自的领域。

最后,她希望清远分中心在清远市科技信息局指导管理下,紧紧围绕清远市建设富裕安康和谐社会的宏伟目标,在提供多方位的认证服务体系的建设上争创行业优势,并将以电子政务为龙头,带动社会应用与电子商务业务的推广,以及推动清远市信息安全产业全面健康发展,使广大市民能够安全、快捷地获得政府提供的各项公共信息与服务,为推进清远市国民经济和社会信息化事业做出更大的贡献。

 

清远市副市长廖迪娜讲话

 

合影

 

↑TOP