前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇企業即時通信范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
doi:10.3969/j.issn.1673 - 0194.2016.16.000
[中圖分類號]TP393.08 [文獻標識碼]A [文章編號]1673-0194(2016)16-00-01
信息化已經成為企業發展過程中的必然選擇。在企業信息化體系之下,數據的流動,除了物聯網帶動的各種數據采集外,工作人員之間的溝通仍然是企業信息流動的重點驅動力量。隨著數據實時性特征領域相關需求的不斷突出,企業環境內部各種即時通信工具也開始日漸盛行。
1 企業即時通信系統安全特征分析
企業即時通信系統(Enterprise Instant Messenger,EIM)是即時通信系統在企業環境中的深入應用,通常以基礎腳本作為起點展開面向企業環境的功能開發,能夠支持文本、語音、視頻以及其他標準數據的傳輸支持。從應用的角度看,在企業環境內部中,EIM的出現對當前社會上正在使用的其他IM通信工具有一定的替代作用,尤其是對于油田組織而言,這種替代作用尤其明顯。因為在這樣的大型工業環境中,工作時涉及的信息溝通方,通常也是日常生活中的朋友,因此EIM對于這樣的群體而言,完全能夠取代社會化IM的地位。
當前EIM系統的工作框架,如圖1所示。
從圖1中可以看出,C/S模式仍然是當前EIM中最為常用的架構。客戶端通過網絡環境實現數據的傳輸與交換,保持對服務器的使用狀態,而同時服務器通過公共數據網實現對于客戶端身份認證,以及消息的過濾與轉發。
從安全的角度看,EIM主要面臨的問題包括病毒的傳播和用戶身份授權管理不善。由于EIM的文件傳輸采取了P2P模式,它可以將文件作為附件通過點對點方式傳送,而繞過網絡周邊安全防御設備。這種工作方式本質上無法對病毒實現有效地防范,造成病毒威脅。除此以外,緩沖區溢出、拒絕服務等攻擊方式也屢見不鮮。而在用戶身份管理方面,用戶賬號授權管理不善,移動端丟失默認登錄以及密碼被盜是主要存在的安全問題。當前IM開發商對于系統的擴展性傾注了過多關注,但對于認證機制考慮不足,也會給攻擊者可乘之機。
文件交換過程中的弱加密甚至于不加密的狀態,同樣可能會導致信息截取問題的發生。以及考慮到當前主流的EIM 軟件都提供了腳本編寫功能,雖然方便了企業用戶實現EIM二次開發,但是卻會進一步加劇蠕蟲病毒等威脅。
2 加強EIM安全建設
考慮到當前EIM對于企業工作正常展開的重要價值,加強對其安全建設就顯得格外重要。結合目前該領域的發展,可以發現有如下幾個方面,可以作為提升EIM安全水平的工作重點。
2.1 加強用戶身份管理
用戶登錄過程中可靠和嚴謹的身份驗證,對提升EIM的整體安全有著毋庸置疑的積極價值。如果用戶在進行注冊的時候,已經將密碼摘要存入服務器,則可以考慮在SHA-1報文摘要算法的基礎上展開對于登錄驗證的優化。首先在客戶端發起登錄請求的時候,服務器端生成一個隨機值,聯通登錄界面一同反饋給客戶端,而后在客戶端完成密碼輸入之后,采用SHA-1算法來生成報文摘要1,再和隨機值散列生成報文摘要2,并進行提交。最后,服務器在接到相關數據之后,將兩個方面的報文摘要進行對比,進一步來確定是否授權登錄。
2.2 加強信息交換安全建設
在EIM環境中,信息的傳輸和交換是主要的職能,同時也是安全隱患最為嚴重的環節。信息傳輸和交換的過程中,必須要保證信息內容不被竊取或篡改,同時要考慮信息傳輸的效率問題,尤其是在工業環境之下,很多數據都要求強實時性的情況下,實現安全和效率的平衡至關重要。實際工作中需要合理安排加密機制,例如:利用對稱密鑰算法IDEA加密明文,同時采用RSA機制對秘鑰進行加密傳輸,確保信息機密。隨后用MD5生成信息摘要,并且用RSA為摘要簽名,提升簽名速度的基礎之上保證信息不可抵賴特征。諸如此類相關機制,共同構建起完善的EIM安全環境。
2.3 文件傳輸模塊設計安全
對于這一方面,主要是考慮在原有文件傳輸功能的基礎上,附加兩層安全防護技術來進一步保證傳輸的安全性,即病毒掃描技術和文件加密技術。其中前者能夠有效防止已經受到病毒感染文件的進一步傳輸,并且對其進行隔離,保證系統安全。而后者則用于實現面向文件內容的安全保證,使文件處于密文狀態發送,用來防止攻擊者竊取文件成功后直接得到文件的真實內容。
3 結 語
EIM必然會隨著組織的發展不斷深入應用,實際工作中必須對相關安全技術保持敏感,積極分析企業環境中的數據特征和安全需求,才能有效引入和設置安全技術,保證企業正常運行。
關鍵詞:即時通信;計算機網絡;信息傳遞
中圖分類號:TP393.05 文獻標識碼:A 文章編號:1007-9599 (2012) 21-0000-02
1 即時通信的背景
即時通信指的是在線實時通信,它通常指的是利用一個終端連接一個即時的通信網絡的服務方式,它和e-mail的最大區別在于它的交談是即時的。這種通信服務方式可以使通信者在網絡上建立一種聊天室,而且是私人的,它的最大特點是可以顯示聯絡人的名單以及是否在線和交談等狀態信息。在即時通信軟件領域出現最早的是ICQ,它的英文含義是“I seek you”即“我找你”的意思,很形象的描述了在線即時通信的方式。最初的ICQ版本是在1996年11月份的,是由四名以色列青年編制實現的,并在短短的六個月內注冊用戶數量大量增加,達到85萬之多。[1]
2 國內外發展狀況
當今,國際上對網絡通信系統研究的較好的公司有:思科,Sun,MS等公司,思科主要研究底層的傳輸;MS,Sun公司研究的是應用層。其中MS公司憑借其在操作系統的壟斷地位,為了在網絡的發展中取得先機,采用了各種各樣的手段。但是,其捆綁的MSN,無論從功能上,還是技術上來說,都不算是非常先進的。當然,IE同樣也不是很受人青睞,這讓人想起了當年的網景公司,網景只是生不逢時。MS不擇手段的想打垮網景,可見其對網絡的重視。如今,Sun公司在網絡應用上捷足先登,憑借著Java,Sun在網絡的應用上領先于MS。微軟想用同樣的辦法搞垮對手,因此也拿出了Visual c#來對抗Java。這些都是在應用層面的開發工具。應用層上的產品就更顯種類繁多。ICQ幾乎是國際上通用的即時通信工具,由于在我國它的應用不是很廣,所以其原理也很少被介紹。MSN是MS的產品,同樣在國內沒什么市場,所以對其原理也很少被討論過。至于IE,是在Visual c++下開發的產品,雖然有嚴重的安全隱患,不過至少能在某種程度上代表當今國際研究的水平。此外,國際上出現了新的瀏覽器Firefox,其性能據說是遠高于IE,也許將來在網絡的天下,MS又有了更強勁的對手。早在1970年初期,柏拉圖系統形成,它是一種比較早的即時通信形式;而后到了八十年代,工程師與學術界開始廣泛使用UNIX或Linux的交談進行實時信息的傳遞;到了1990年代就實現了即時通信的跨越因特網的交流,這時已經基本開始廣泛的使用ICQ作為因特網的即時通信軟件。近些年來,視訊會議、網絡電話和網絡會議已經被整合為兼有影像會議與實時信息的傳輸功能的多功能網絡即時通信服務方式,這些媒體之間基本沒有什么區別。國內在應用層上的網絡應用軟件目前發展異常的火爆,因為我國有著網絡應用的最大市場。現在國內網絡的基礎性建設發展迅速,應用軟件也層出不窮,其中,在游戲的領域中,網絡通信的工作做的不錯,如聯眾游戲平臺,還有其他的一些平臺,這些平臺基本上都是基于VC++的,用的都是Socket通信,但是為了效率,這些平臺沒有用MFC提供的Csocket類,而是直接用Socket進行通信,所以效率上不錯。此外,tencent的即時通信等都代表了國內最高的水平。[2]
3 即時通信工具的應用
3.1 即時通信工具的含義
即時通信的英文即InstantMessaging,也是實時傳訊的意思,這種通信服務方式可以使通信者在網絡上建立一種私人的聊天室。而且這種通信服務方式的最大特點是可以顯示聯絡人的名單以及是否在線和交談等狀態。目前如騰訊QQ、MSNMessenger、Yahoo的Messenger、ICQ等即時通信軟件在互聯網上比較受歡迎。
3.2 中國即時通信的發展
當前網民們上網的主要目的之一就是聊天,而且當時聊天室是網上聊天的主要工具。而即時通信軟件如ICQ軟件的出現并不像后來所描寫的是“很自然地崛起”,最初馬化騰為了進行尋呼行業的發展而研制出來的通信軟件,因為他出身于著名尋呼企業潤訊,做的都是與尋呼業相關的發展軟件。[3]即時通信這個領域的先行者其實是新浪,早在2000年前,新浪就推出了一款即時通信工具叫Sinapager,這款工具當時并不遜色與騰訊的QQ軟件,而且它的功能已經非常強大了,用戶群的數量也非常多。在當時即時通信工具與搜索引擎一起,成為最熱門的互聯網領域,以至于出現了相當多的在即時通信軟件上做一些插件的增值服務公司,他們也獲利匪淺。即時通信如此繁榮的物質基礎是各寬帶運營商對寬帶速度的大幅提高和價格的逐漸下調,因而導致互聯網的全面普及;而幾大著名門戶網站紛紛選擇大力發展開拓即時通信市場,不但是給自己補課,更是促進了即時通信的更快更全面的普及。
3.3 即時通信的應用范圍
即時通信軟件是從一個終端連接到一個通信網路的服務類軟件,它和e-mail的最大區別在于它的交談是即時的。目前我們的日常工作、學習和生活都已經開始離不開即時通信了,即時通信主要應用范圍涉及個人方面的即時通信、商務方面的即時通信、企業方面的即時通信等,還包括特種行業方面的即時通信、網頁方面的即時通信、泛即時通信和免費即時通信等。[4]對于個人方面的即時通信,其主要的客戶都是個人用戶,不以盈利為目的,會員資料是開放式的,主要提供聊天、娛樂、交友等活動,如騰訊QQ、網易泡泡、移動飛信、雅虎通、新浪UC等。而且此類軟件以通信軟件為主、以網站為輔,以免費使用為輔、增值收費為主。對于商務方面的即時通信,這里的商務泛指以買賣關系為主。商務即時通信中比較常見的有阿里旺旺貿易通、通軟聯合GoCom、阿易旺旺淘寶版等。實現尋找相關電子商務客戶資源或便于商務聯系,并且以較低的成本實現電子商務交流或工作交流是商務方面的即時通信的主要作用,以中小企業、個人實現電子商務買賣為主,而且方便外企跨地域進行商務工作交流是這種類型的即時通信的主流。對于企業方面的即時通信,它的主要目的是以企業內部辦公為主,從而建立員工互相交流的平臺和媒介,且安全保密性能較好;還有一種是以即時通信為基礎,進行系統整體和邊緣功能的整合。目前存在著這樣一種狀況,由于企業對信息類相關軟件的需求還在初級發展階段,所以可能會出現很多系統不能“互通”的情況,這也就賦予了即時通信軟件一個重要使命,即進行互通的邊緣整合,這將作為將來即時通信軟件是否被選用的重要條件。比較常用的軟件有企業飛信、飛鴿傳書、FreeEIM等。
4 即時通信的作用
在Internet飛速發展的今天,互聯網已成為人們快速獲取、和傳遞信息的重要渠道,它在人們政治、經濟、生活等各個方面發揮著重要的作用。互聯網上即時通信的信息交流和互動是通過文字、圖形、圖像、視頻、文件等來實現的,這樣對于時間和成本上的開銷來說都是比較經濟的。目前,即時通信已經成為人們進行在互相溝通以及學習、工作、電子商務等方面的聯系平臺。Internet上的信息交流和傳遞主要是通過通信工具來實現的,因此設計即時通信工具在Internet應用上的地位顯而易見,它已成為人們日常生活中交流的橋梁,信息發展不可缺少的重要組成部分,從而倍受人們的重視。即時通信工具之所以能夠如此流行,一方面是有比較完善的應用功能,其次也需要大量技術和軟硬件的支持。在線即時通信系統的總體意義是以信息傳遞為基礎,以數據整合為核心。開發一個具有高效和實時通信功能的在線即時通信工具對學校、乃至社會都是非常必要,非常有意義的。
參考文獻:
[1]吳晨,陳建孝.網絡與通信[M].清華大學出版社,2006,10.
[2]張立坤.即時通信安全機制研究,2009,4.
[3]曾建潮.軟件工程[M].武漢理工大學出版社,2008,5.
[4]朱和平.即時通信研究綜述[J].現代計算機,2009,12.
以方便及時的特性迅速風靡的即時通信軟件已經徹底改變了人們的溝通與生活方式,但是迅速傳遞信息和文件的功能也為用戶的系統帶來各種麻煩與潛伏的泄密問題。例如2004年讓很多用戶“中招”的MSN“性感燒雞”,以及花招百出的QQ病毒,都讓人心有余悸。
為了瓜分國內即時通信軟件市場,各種軟件都不斷整合更多功能,而從安全的角度講,功能越豐富,安全能力就越薄弱,作為一種以溝通最便利為目的的即時通信軟件,認證機制和保護手段的相對薄弱,成為各種惡意行為存在和傳播的溫床。
即時通信的“硬”危險
盡管所有的即時通信軟件服務商都一再提醒人們不要利用這些軟件傳播敏感信息,但是人們依舊無法抗拒便利的誘惑,越來越多的商務活動通過即時通信軟件進行,在服務器和人們的電腦中,都留下了大量密碼和重要信息。相對于服務器被攻擊的概率,個人電腦中的信息被竊取的可能性更大。那些公然破壞你的系統,讓你的電腦崩潰,重要文件丟失的惡意程序還算是君子,而那些悄悄裝載在你電腦上的木馬、間諜軟件才是最危險的,它們不僅可能竊取你的重要機密,甚至可以長期監控你的電腦。除了信息被竊取之外,由于即時通信工具脆弱的加密或者根本不存在的保密方式,網絡竊聽也能為人們的秘密造成極大威脅。
病毒也開始更愿意通過即時通信軟件傳播,由于用戶之間的信任度,很多人在毫無防備的情況下就被病毒襲擊。有些病毒以導致系統崩潰和安裝木馬為目的,例如波及眾多MSN用戶的“性感燒雞”、“我愛你”病毒;有些是竊取即時通信軟件賬號密碼和相關信息的病毒或者木馬,例如OICQ密碼終結者;有些則通過惡意程序傳播消息“炸彈”,干擾人們的正常使用,例如著名的“飄葉千夫指”病毒等。
即時通信軟件的病毒越來越多,很有可能成為網絡病毒傳播的主要途徑,因此無論對即時通信服務商還是安全服務商來說,都是嚴峻的考驗。也許我們可以期待未來能夠將安全功能嵌入即時通信軟件中,盡可能保護我們的隱私。
除此之外,即時通信軟件的存在對很多公司和個人的防火墻而言是一種矛盾,大多數即時通信軟件都允許用戶選擇使用的端口,或者自動嘗試可以進行通信的端口,甚至能夠利用某些機制繞過防火墻,這就給了某些攻擊者可乘之機,通過即時通信對防火墻保護的網絡和電腦造成破壞――這種危險對企業用戶尤為嚴重。
即時通信的“軟”危險
事實上,除了各種病毒和間諜軟件之外,還有一個嚴重影響人們生活的潛在威脅――即時通信詐騙,這種行為多半不需要接觸任何技術和硬件支持,就可以造成嚴重的后果。很多用戶使用即時通信軟件,不僅僅是為了與熟識的人交流,還希望能結識更多的朋友。利用IM進行的各種欺詐層出不窮,騙取即時通信軟件的賬號密碼和信息騷擾相對于利用IM進行的民事、經濟乃至刑事犯罪而言簡直是小巫見大巫。這些詐騙不僅會危害到用戶本身的財產和人身安全,還可能影響某些中小企業,并為即時通信業務本身帶來了不良影響。除了詐騙行為之外,利用即時通信軟件散播各種不良信息也成為令人頭疼的現象,一個安全綠色的網上交流環境已經成為越來越多用戶的期待。
――本報記者俞悅
近日,飛象網CEO項立剛在接受筆者采訪時表示,他成立了一家公司,在做一款新產品。他透露出這是一款基于移動互聯網的創新性路口產品,有別于PC互聯網路口產品。
在PC互聯網上,瀏覽器、即時通信等路口產品已被幾乎原封不動地搬到移動互聯網上。而項立剛的動作暗示著,不要只照搬PC互聯網的路口形態,換個思路,你會發現“移動路口”更寬更廣。
9月初,傳出消息,中國移動即將一款跨平臺、跨網絡的即時通信產品――飛聊。前不久,中國聯通推出了跨平臺、跨網絡的即時通信產品“沃友”;奇虎360副總裁胡浩在8月的互聯網大會上表示,公司將正式推出無線即時通信產品“口信”;小米科技的“米聊”以及騰訊的“微信”也鬧得火熱。
這些企業爭先恐后地進軍移動即時通信領域,并將該類產品視作非常重要的戰略性產品,究其原因,移動即時通信產品和PC互聯網上的即時通信工具一樣,是很重要的路口。但在手機上,這種產品的形態發生了變化。
在PC互聯網上,即時通信的形態主要類似于QQ,但在手機上,米聊、沃友、微信等整合了很多手機自身的特征。例如,手機能更好地支持語音輸入,米聊、沃友、微信等都很強調語音對講功能。這種形態的變化,導致騰訊雖然推出了移動版QQ,但還是不得不推出微信――騰訊無法確定哪種即時通信的形態會被用戶接受,而形成流量的路口。
另一個例子是App。與PC相比,手機界面小,操作相對不方便。因此,在移動終端上,客戶端模式是很重要的一種形態――用戶一般不愿意通過瀏覽器登錄網頁去使用服務,而是希望直接用客戶端。
因而,對移動互聯網來說,客戶端是一個新形式的路口。清科創投副總裁葉濱向《中國計算機報》記者表示,看好客戶端的路口價值:“我們投資了一些手機游戲等應用類公司。其中一些公司的產品已經有上千萬的裝機量,用戶只要點擊客戶端就可以直接玩游戲或使用服務,這是離用戶最近的路口。”
關鍵詞 Intranet技術;計算機通信網絡;即時通信問題
中圖分類號:TP391 文獻標識碼:A 文章編號:1671-7597(2014)15-0148-01
在科學技術快速發展的進程中,計算機技術、網絡技術等通信技術廣泛的應用在人們工作和生活中的各個方面,隨著人們生活水平的提高,對通信網絡的要求也在逐漸的升高。當前即時通信問題需要在計算機通信網絡中得到解決,本文從Intranet技術的角度,對計算機通信網絡的即時通信問題進行分析研究。
1 計算機通信網絡及其即時通信
目前的工作和生活中使用到的計算機通信技術,不僅要實現計算機通信技術的文本數據、信息的傳輸,還需要可以傳輸音頻、視頻、圖片等,在工業生產中,使用到的監控網絡,其計算機通信網絡,需要有更高的性能,和更多的功能[1]。在Intranet技術的基礎上,對計算機通信網絡以及其即時通信相關的內容進行分析。
Intranet是局域網,在企業應用中,又將其稱之為企業內網,其在形成的網絡通道中各個站點,對信道進行監聽,在通信信道空閑時間,進行數據幀的發送,在數據幀發送的過程中,針對沖突性能進行檢測,一旦在數據幀發送的過程中,檢測到了沖突,其就會立即停止數據的發送,并上上一級發送干擾信號。
基于Intranet技術的計算機網絡通信,在通信的過程中,存在兩個問題:1)實時性較差;2)存在不確定性。基于Intranet技術的計算機通信網絡在通信的過程中,所具備的確定性,主要是指在通信的過程中,網絡節點中的任何一個節點,在任何負載下,都能在規定的時間內,獲取發送數據包的機會,且信道中的任何一個節點,都不會肚子占有傳媒介質。
在計算機通信網絡中,實時性主要是通過時間,進行相關信息的反應,從Intranet的角度進行分析,計算機通信網絡中的實時性數據、非實時性數據,都是在Intranet上實現傳輸的,兩種數據在源點上進行競爭,加上外來節點上數據的沖擊,造成實時數據在傳輸的過程中延時,或者是發生無法傳輸的情況。
在Intranet中,數據傳傳輸沒有形成一個有效的傳輸保護措施,在數據傳輸的過程中,發現傳輸信道中某一個節點存在故障,就會造成計算機通信網絡中的實時通信數據,無法有效的實現傳輸[2]。
2 基于Intranet技術的計算機通信網絡即時通信問題
計算機通信網絡,分為下面希艾通信資源網絡以及通信資源子網絡,在計算機通信網絡運行中,通信受到時間的限制。整個通信網絡中,數據傳輸的實時性,要求通信信道中每一個節點都符合,通信網絡上的每一個站點的每一項任務,都可以實時性的完成。基于Intranet技術的計算機通信網絡系統,在其運行的過程中,需要保證具有實時性、開放性、集成性、可靠性、安全性等要求,在這些要求下,實現對計算機通信網絡的即時通信問題解決。
基于Intranet技術的計算機通信網絡,其實時性與計算機通信網絡的通信任務、節點等有關,但是其受到時間的限制和約束。在通信的過程中,會選擇緊急任務進行優先服務,其通信機會多于其他通信任務。在Intranet中,計算機通信網絡的每一次通信,都有一定的通信時間限制,在通信傳輸的過程中,不考慮通信任務傳輸與否,只考慮通信傳輸時間,超過規定的通信傳輸時間限制,就會自動的取消通信。在計算機通信網絡系統進行數據傳輸的過程中,為了保證整個傳輸系統的安全性,在一定的傳輸周期內,通信信道中,每一個節點的通信機會都是均等的。
Intranet作為計算機通信應用的一個通信網絡,在其通信子網中,實時通信,必須在規定的時間限制中,穩定、可靠的實現數據等信息的傳輸分組,如果在通信傳輸的過程中,通信任務沒有及時的完成傳達,就會可以造成整個通信系統的不穩定,甚至還會造成計算機通信事故。
Intranet作為計算機通信網絡,在通信的過程中,需要充分的考慮即時傳輸這個問題,通信信道中每一個節點的通信時間限制等,要保證可以即時通信。每一個通信節點的阻塞時間,在網絡協議的技術上,將網絡性能等考慮其中,分析通信任務發送信息時的時間,以及信息重新發送需要的時間等。
Intranet作為計算實時通信網絡,其中信息通信傳輸中,產生的阻塞時間,包含了信息沖突等待、重新發送等待兩部分的時間[3]。在計算機通信網絡中,Intranet技術的應用,實現了對整個通信任務傳輸過程的監控,為計算機通通信任務傳輸中的即時通信問題,提供了便利,保證判斷信息傳輸過程中產生的即時通信問題,及時的將通信問題解決。
3 小結
隨著社會的發展,經濟的進步,各種科學技術在工作、生活中不斷的得到應用,其中計算機技術、網絡技術等通信技術的應用,提高了通信速度和通信效率,但是在通信的過程中,也會遇到一些問題。基于Intranet技術的計算機通信網絡,可以幫助解決計算機通信中,存在的即時通信問題,對通信網絡的實時傳輸能力、性能等,進行分析,并將問題解決。隨著信息技術、網絡技術的發展,Intranet技術在計算機通信網絡中的應用,將更加的廣泛,實時通信問題將會快速、高效的解決。
參考文獻
[1]張德安.計算機通信網絡的安全問題探析[J].硅谷,2013(21):167,166.