管理是決策、計(jì)劃、組織、指導(dǎo)、實(shí)施、控制的過(guò)程。
管理的目的是效率和效益。管理的核心是人。
管理的真諦是聚合企業(yè)的各類資源,充分運(yùn)用管理的功能,以最優(yōu)的投入獲得最佳的回報(bào),以實(shí)現(xiàn)企業(yè)既定目標(biāo)。
企業(yè)管理的內(nèi)容:1、計(jì)劃管理通過(guò)預(yù)測(cè)、規(guī)劃、預(yù)算、決策等手段,把企業(yè)的經(jīng)濟(jì)活動(dòng)有效地圍繞總目標(biāo)的要求組織起來(lái)。計(jì)劃管理體現(xiàn)了目標(biāo)管理。2、組織管理建立組織結(jié)構(gòu),規(guī)定職務(wù)或職位,明確責(zé)權(quán)關(guān)系,以使組織中的成員互相協(xié)作配合、共同勞動(dòng),有效實(shí)現(xiàn)組織目標(biāo)3、物資管理對(duì)企業(yè)所需的各種生產(chǎn)資料進(jìn)行有計(jì)劃的組織采購(gòu)、供應(yīng)、保管、節(jié)約使用和綜合利用等。4、質(zhì)量管理對(duì)企業(yè)的生產(chǎn)成果進(jìn)行監(jiān)督、考查和檢驗(yàn)。5、成本管理圍繞企業(yè)所有費(fèi)用的發(fā)生和產(chǎn)品成本的形成進(jìn)行成本預(yù)測(cè)、成本計(jì)劃、成本控制、成本核算、成本分析、成本考核等。6、財(cái)務(wù)管理對(duì)企業(yè)的財(cái)務(wù)活動(dòng)包括固定資金、流動(dòng)資金、專用基金、盈利等的形成、分配和使用進(jìn)行管理。7、勞動(dòng)人事管理對(duì)企業(yè)經(jīng)濟(jì)活動(dòng)中各個(gè)環(huán)節(jié)和各個(gè)方面的勞動(dòng)和人事進(jìn)行全面計(jì)劃、統(tǒng)一組織、系統(tǒng)控制、靈活調(diào)節(jié)。8、營(yíng)銷管理。是企業(yè)對(duì)產(chǎn)品的定價(jià)、促銷和分銷的管理。9、團(tuán)隊(duì)管理。指在一個(gè)組織中,依成員工作性質(zhì)、能力組成各種部門(mén),參與組織各項(xiàng)決定和解決問(wèn)題等事務(wù),以提高組織生產(chǎn)力和達(dá)成組織目標(biāo)10、企業(yè)文化管理。是指企業(yè)文化的梳理、凝練、深植、提升。是在企業(yè)文化的引領(lǐng)下,匹配公司戰(zhàn)略、人力資源、生產(chǎn)、經(jīng)營(yíng)、營(yíng)銷等等管理?xiàng)l線、管理模塊。
值型和非數(shù)值型兩類,這些數(shù)據(jù)在計(jì)算機(jī)中都必須以二進(jìn)制形式表示。
一串二進(jìn)制數(shù)既可表示數(shù)量值,也可表示一個(gè)字符、漢字或其他。一串二進(jìn)制數(shù)代表的數(shù)據(jù)不同,含義也不同。
這些數(shù)據(jù)在計(jì)算機(jī)的存儲(chǔ)設(shè)備中是如何進(jìn)行組織存儲(chǔ)的?數(shù)據(jù)單位 · 位(bit) 位(bit),音譯為“比特”,是計(jì)算機(jī)存儲(chǔ)設(shè)備的最小單位,由數(shù)字0或1組成。· 字節(jié)(Byte) 字節(jié)(Byte),簡(jiǎn)寫(xiě)為“B”,音譯為“拜特”,簡(jiǎn)寫(xiě)為“B”。
8個(gè)二進(jìn)制位編為一組稱為一個(gè)字節(jié),即:1B = 8bit。字節(jié)是計(jì)算機(jī)處理數(shù)據(jù)的基本單位,即以字節(jié)為單位解釋信息。
通常,一個(gè)ASCII碼占1個(gè)字節(jié);一個(gè)漢字國(guó)標(biāo)碼占2個(gè)字節(jié);整數(shù)占2個(gè)字節(jié);實(shí)數(shù),即帶有小數(shù)點(diǎn)的數(shù),用4個(gè)字節(jié)組成浮點(diǎn)形式等?!?字(word) 計(jì)算機(jī)一次存取、處理和傳輸?shù)臄?shù)據(jù)長(zhǎng)度稱為字,即:一組二進(jìn)制數(shù)碼作為一個(gè)整體來(lái)參加運(yùn)算或處理的單位。
一個(gè)字通常由一個(gè)或多個(gè)字節(jié)構(gòu)成,用來(lái)存放一條指令或一個(gè)數(shù)據(jù)?!?字長(zhǎng) 一個(gè)字中所包含的二進(jìn)制數(shù)的位數(shù)稱為字長(zhǎng)。
不同的計(jì)算機(jī),字長(zhǎng)是不同的,常用的字長(zhǎng)有8位、16位、32位和64位等,也就是經(jīng)常說(shuō)的8位機(jī)、16位機(jī)、32位機(jī)或64位機(jī)。例如,一臺(tái)計(jì)算機(jī)如果用8個(gè)二進(jìn)制位表示一個(gè)字,就說(shuō)該機(jī)是八位機(jī),或者說(shuō)它的字長(zhǎng)是8位的;又如,一個(gè)字由兩個(gè)字節(jié)組成,即16個(gè)二進(jìn)制位,則字長(zhǎng)為16位。
字長(zhǎng)是衡量計(jì)算機(jī)性能的一個(gè)重要標(biāo)志。字長(zhǎng)越長(zhǎng),一次處理的數(shù)字位數(shù)越大,速度也就越快。
存儲(chǔ)設(shè)備 用來(lái)存儲(chǔ)信息的設(shè)備稱為計(jì)算機(jī)的存儲(chǔ)設(shè)備,如內(nèi)存、硬盤(pán)、軟盤(pán)及光盤(pán)等。不論是哪一種設(shè)備,存儲(chǔ)設(shè)備的最小單位是“位”,存儲(chǔ)信息的單位是字節(jié),也就是說(shuō)按字節(jié)組織存放數(shù)據(jù)。
· 存儲(chǔ)單元 表示一個(gè)數(shù)據(jù)的總長(zhǎng)度稱為計(jì)算機(jī)的存儲(chǔ)單元。在計(jì)算機(jī)中,當(dāng)一個(gè)數(shù)據(jù)作為一個(gè)整體存入或取出時(shí),這個(gè)數(shù)據(jù)存放在一個(gè)或幾個(gè)字節(jié)中組成一個(gè)存儲(chǔ)單元。
存儲(chǔ)單元的特點(diǎn)是,只有往存儲(chǔ)單元送新數(shù)據(jù)時(shí),該存儲(chǔ)單元的內(nèi)容用新值代替舊值,否則永遠(yuǎn)保持原有數(shù)據(jù)?!?存儲(chǔ)容量 某個(gè)存儲(chǔ)設(shè)備所能容納的二進(jìn)制信息量的總和稱為存儲(chǔ)設(shè)備的存儲(chǔ)容量。
存儲(chǔ)容量用字節(jié)數(shù)來(lái)表示,如:4MB、2GB等,其關(guān)系為:1KB = 1024 B、1MB = 1024 KB、1GB = 1024 MB。1千字節(jié)相當(dāng)于210 Byte,即1024 Byte, 記為1KB;1兆字節(jié)相當(dāng)于220 Byte,即1024 KB,記為1MB;而1吉字節(jié)相當(dāng)于230 Byte ,即1024 MB,記為1GB。
內(nèi)存容量是指為計(jì)算機(jī)系統(tǒng)所配置的主存(RAM)總字節(jié)數(shù),度量單位是“KB”“MB”,如32MB、64MB、128MB等。外存多以硬盤(pán)、軟盤(pán)和光盤(pán)為主,每個(gè)設(shè)備所能容納的信息量的總字節(jié)數(shù)稱為外存容量,度量單位是“MB”“GB”,如800MB、6.5GB。
目前,高檔微型計(jì)算機(jī)的內(nèi)存容量已從幾MB發(fā)展到幾百M(fèi)B,外存容量已從幾百M(fèi)B發(fā)展到幾GB~幾十GB。編址與地址 · 編 址 對(duì)計(jì)算機(jī)存儲(chǔ)單元編號(hào)的過(guò)程稱為“編址”,是以字節(jié)為單位進(jìn)行的。
· 地 址 存儲(chǔ)單元的編號(hào)稱為地址。 注意:地址號(hào)與存儲(chǔ)單元是一一對(duì)應(yīng)的,CPU通過(guò)單元地址訪問(wèn)存儲(chǔ)單元中的信息,地址所對(duì)應(yīng)的存儲(chǔ)單元中的信息是CPU操作的對(duì)象,即數(shù)據(jù)或指令本身。
地址也是用二進(jìn)制編碼表示,為便于識(shí)別通常采用16進(jìn)制。 問(wèn)題2 它所提供的功能有以下幾項(xiàng): (1)數(shù)據(jù)定義功能。
DBMS提供相應(yīng)數(shù)據(jù)語(yǔ)言來(lái)定義(DDL)數(shù)據(jù)庫(kù)結(jié)構(gòu),它們是刻畫(huà)數(shù)據(jù)庫(kù)框架,并被保存在數(shù)據(jù)字典中。 (2)數(shù)據(jù)存取功能。
DBMS提供數(shù)據(jù)操縱語(yǔ)言(DML),實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)數(shù)據(jù)的基本存取操作:檢索,插入,修改和刪除。 (3)數(shù)據(jù)庫(kù)運(yùn)行管理功能。
DBMS提供數(shù)據(jù)控制功能,即是數(shù)據(jù)的安全性、完整性和并發(fā)控制等對(duì)數(shù)據(jù)庫(kù)運(yùn)行進(jìn)行有效地控制和管理,以確保數(shù)據(jù)正確有效。 (4)數(shù)據(jù)庫(kù)的建立和維護(hù)功能。
包括數(shù)據(jù)庫(kù)初始數(shù)據(jù)的裝入,數(shù)據(jù)庫(kù)的轉(zhuǎn)儲(chǔ)、恢復(fù)、重組織,系統(tǒng)性能監(jiān)視、分析等功能。 (5)數(shù)據(jù)庫(kù)的傳輸。
DBMS提供處理數(shù)據(jù)的傳輸,實(shí)現(xiàn)用戶程序與DBMS之間的通信,通常與操作系統(tǒng)協(xié)調(diào)完成。 問(wèn)題3 著名數(shù)據(jù)庫(kù)管理系統(tǒng) MS SQL SYBASE DB2 ORACLE MySQL ACCESS VF 常見(jiàn)的數(shù)據(jù)庫(kù)管理系統(tǒng) 目前有許多數(shù)據(jù)庫(kù)產(chǎn)品,如Oracle、Sybase、Informix、Microsoft SQL Server、Microsoft Access、Visual FoxPro等產(chǎn)品各以自己特有的功能,在數(shù)據(jù)庫(kù)市場(chǎng)上占有一席之地。
下面簡(jiǎn)要介紹幾種常用的數(shù)據(jù)庫(kù)管理系統(tǒng)。 數(shù)據(jù)庫(kù)管理系統(tǒng)(DBMS)的主要功能 DBMS的主要目標(biāo)是使數(shù)據(jù)作為一種可管理的資源來(lái)處理,其主要功能如下: 1.數(shù)據(jù)定義:DBMS提供數(shù)據(jù)定義語(yǔ)言,供用戶定義數(shù)據(jù)庫(kù)的三級(jí)模式結(jié)構(gòu)、兩級(jí)映像以及完整性約束和保密限制等約束。
2.數(shù)據(jù)操作:DBMS提供數(shù)據(jù)操作語(yǔ)言,供用戶實(shí)現(xiàn)對(duì)數(shù)據(jù)的操作。 3.數(shù)據(jù)庫(kù)的運(yùn)行管理:數(shù)據(jù)庫(kù)的運(yùn)行管理功能是DBMS的運(yùn)行控制、管理功能,包括多用戶環(huán)境下的并發(fā)控制、安全性檢查和存取限制控制、完整性檢查和執(zhí)行、運(yùn)行日志的組織管理、事務(wù)的管理和自動(dòng)恢復(fù),即保證事務(wù)的原子性。
這些功能保證了數(shù)據(jù)庫(kù)系統(tǒng)的正常運(yùn)行。 4.數(shù)據(jù)組織、存儲(chǔ)與管理:DBMS要分類組織、存儲(chǔ)和管理各種數(shù)據(jù),包括數(shù)據(jù)字典、用戶數(shù)據(jù)、存取路徑等,。
軟件配置管理是貫穿軟件開(kāi)發(fā)過(guò)程始終的一項(xiàng)工作。
對(duì)于一個(gè)軟件項(xiàng)目來(lái)說(shuō),軟件配置管理規(guī)范至少包括以下的內(nèi)容: (1)配置項(xiàng)及其命名規(guī)則。 (2)配置庫(kù)文件目錄結(jié)構(gòu)。
(3)角色和權(quán)限定義。 (4)配置項(xiàng)變更流程。
(5)配置項(xiàng)發(fā)布。 (6)基線定義和基線變更。
項(xiàng)目中的基線有兩個(gè)方面:一是作為里程碑的基線;另一個(gè)是模塊的階段性成果基線(對(duì)工作產(chǎn)品而言),一般來(lái)說(shuō)都要避免變更基線。對(duì)這兩種不同的基線,其影響的范圍不同,確立和變更方式也不一樣。
項(xiàng)目的基線變更控制委員會(huì)由客戶代表、產(chǎn)品經(jīng)理、項(xiàng)目經(jīng)理和技術(shù)經(jīng)理組成,對(duì)發(fā)布的里程碑類基線的變更必須由變更控制委員會(huì)確認(rèn)并由QA進(jìn)行變更記錄,所有被變更影響的配置項(xiàng)都需要重新同步后再次發(fā)布;而對(duì)于僅僅作為工作狀態(tài)保留的基線,一般只需要建立基線的小組確認(rèn)更改并在QA進(jìn)行記錄即可。
轉(zhuǎn)載以下資料供參考 管理方法 一、人本管理法 從管理學(xué)的發(fā)展來(lái)看,對(duì)組織采取以人為中心的管理方法是在任務(wù)管理后提出來(lái)的。
本世紀(jì)30年代以后,管理學(xué)家們發(fā)現(xiàn),提高人的積極性,發(fā)揮人的主動(dòng)性和創(chuàng)造性對(duì)提高組織的效率更為重要。組織活動(dòng)成果的大小是由領(lǐng)導(dǎo)方式與工作人員的情緒決定的,由此管理學(xué)將研究的重點(diǎn)轉(zhuǎn)向了管理中的人本身,這就是以行為科學(xué)為主要內(nèi)容的人際關(guān)系理論。
人際關(guān)系學(xué)家主張采取行為管理的方法,即通過(guò)分析影響人的行為的各種心理因素,采用一定的措施改善人際關(guān)系,以此提高工作人員的情緒和士氣,從而能產(chǎn)出最大的成果,達(dá)到提高組織效率的目的。 在人際關(guān)系理論的推動(dòng)下,對(duì)于組織的管理和研究便從原來(lái)以“事”為中心發(fā)展到以“人”為中心,由原來(lái)對(duì)“紀(jì)律”的研究發(fā)展到對(duì)行為的分析,由原來(lái)的“監(jiān)督”管理發(fā)展到“自主”管理,由原來(lái)的“獨(dú)裁式”管理發(fā)展到“民主參與式”的管理。
管理者在管理中采取以工作人員為中心的領(lǐng)導(dǎo)方式,即實(shí)行民主領(lǐng)導(dǎo),讓職工參加決策會(huì)議,領(lǐng)導(dǎo)者經(jīng)??紤]下屬的處境、想法、要求和希望,與下屬采取合作態(tài)度,管理中的問(wèn)題通過(guò)集體討論,由集體來(lái)做出決定,監(jiān)督也采取職工互相監(jiān)督的方式等等。這樣,職工在情感上容易和組織融為一體,對(duì)上司不是恐懼疏遠(yuǎn)而是親切信任,他們的工作情緒也就可以保持較高的狀態(tài),從而使組織活動(dòng)取得更大的成果。
這種以人為中心的管理理論和方法也包含著一系列更為具體的管理方法,常用的主要有參與管理、民主管理、工作擴(kuò)大化、提案制度和走動(dòng)管理等。 科學(xué)管理以金錢(qián)為誘餌,人際關(guān)系理論則主張管理必須重視人的心理上的滿足。
古典組織理論強(qiáng)調(diào)合理的勞動(dòng)分工和對(duì)組織的有效控制,人際關(guān)系理論則強(qiáng)調(diào)對(duì)人際行為的激勵(lì)。因此,人際關(guān)系理論的出現(xiàn),給組織管理帶來(lái)巨大的變化。
從40年代開(kāi)始,人際關(guān)系理論漸漸滲入組織管理實(shí)踐中去,管理學(xué)家在這種管理思想中找到緩和勞資關(guān)系,提高工人的士氣,借以提高生產(chǎn)效率的方法。 人本管理法是作為對(duì)任務(wù)管理法的革新而提出的一種新的管理方法。
這種管理法和任務(wù)管理法的重大區(qū)別在于:任務(wù)管理法要求工作人員的活動(dòng)標(biāo)準(zhǔn)化,工作人員在工作中的自由度是很小的,但對(duì)完成組織規(guī)定的任務(wù)較有保證。而行為管理法則有較大的靈活性,工作人員在組織中有相當(dāng)?shù)淖杂啥?,較能發(fā)揮其自主性和創(chuàng)造性,但這樣一來(lái),組織內(nèi)的變動(dòng)也較大,組織規(guī)定的任務(wù)有時(shí)卻無(wú)法完成。
為了吸取兩種方法的長(zhǎng)處和克服短處,一種新的管理方法提出來(lái)了,這就是目標(biāo)管理法。二、目標(biāo)管理方法 目標(biāo)管理是美國(guó)著名管理學(xué)家德魯克的首創(chuàng),1954年,他在《管理實(shí)踐》一書(shū)中,首先提出“目標(biāo)管理與自我控制”的主張,隨后在《管理——任務(wù)、責(zé)任、實(shí)踐》一書(shū)中對(duì)此作了進(jìn)一步闡述。
德魯克認(rèn)為,并不是有了工作才有目標(biāo),而是相反,有了目標(biāo)才能確定每個(gè)人的工作。所以“企業(yè)的使命和任務(wù),必須轉(zhuǎn)化為目標(biāo)”,如果一個(gè)領(lǐng)域沒(méi)有目標(biāo),這個(gè)領(lǐng)域的工作必然被忽視。
因此管理者應(yīng)該通過(guò)目標(biāo)對(duì)下級(jí)進(jìn)行管理,當(dāng)組織高層管理者確定了組織目標(biāo)后,必須對(duì)其進(jìn)行有效分解,轉(zhuǎn)變成各部門(mén)以及各個(gè)人的分目標(biāo),管理者根據(jù)分目標(biāo)的完成情況對(duì)下級(jí)進(jìn)行考核、評(píng)價(jià)和獎(jiǎng)懲。德魯克認(rèn)為,如果一個(gè)領(lǐng)域沒(méi)有特定的目標(biāo),這個(gè)領(lǐng)域必然會(huì)被忽視。
如果沒(méi)有方向一致的分目標(biāo)指示每個(gè)人的工作,則企業(yè)的規(guī)模越大,人員越多,專業(yè)分工越細(xì),發(fā)生沖突和浪費(fèi)的可能性就越大。企業(yè)每個(gè)管理人員和工人的分目標(biāo)就是企業(yè)總目標(biāo)對(duì)他的要求,同時(shí)也是員工對(duì)企業(yè)總目標(biāo)的貢獻(xiàn)。
只有完成每一個(gè)目標(biāo),企業(yè)總目標(biāo)才有完成的希望,而分目標(biāo)又是各級(jí)領(lǐng)導(dǎo)人員對(duì)下屬人員進(jìn)行考核的主要依據(jù)。德魯克還認(rèn)為,目標(biāo)管理的最大優(yōu)點(diǎn)在于它能使人們用自我控制的管理來(lái)代替受他人支配的管理,激發(fā)人們發(fā)揮最大的能力把事情做好。
目標(biāo)管理是以相信人的積極性和能力為基礎(chǔ)的,企業(yè)各級(jí)領(lǐng)導(dǎo)者對(duì)下屬人員的領(lǐng)導(dǎo),不是簡(jiǎn)單地依靠行政命令強(qiáng)迫他們?nèi)ジ?,而是運(yùn)用激勵(lì)理論,引導(dǎo)職工自己制定工作目標(biāo),自主進(jìn)行自我控制,自覺(jué)采取措施完成目標(biāo),自動(dòng)進(jìn)行自我評(píng)價(jià)。 目標(biāo)管理通過(guò)誘導(dǎo)啟發(fā)職工自覺(jué)地去干,其最大特征是通過(guò)激發(fā)員工的生產(chǎn)潛能,提高員工的效率來(lái)促進(jìn)企業(yè)總體目標(biāo)的實(shí)現(xiàn)。
它與傳統(tǒng)管理方法相比有許多優(yōu)點(diǎn),概括起來(lái)主要有幾個(gè)方面:1.權(quán)力責(zé)任明確。 目標(biāo)管理通過(guò)由上而下或自下而上層層制定目標(biāo),在企業(yè)內(nèi)部建立起縱橫聯(lián)結(jié)的完整的目標(biāo)體系,把企業(yè)中各部門(mén)、各類人員都嚴(yán)密地組織在目標(biāo)體系之中,明確職責(zé)、劃清關(guān)系,使每個(gè)員工的工作直接或間接地同企業(yè)總目標(biāo)聯(lián)系起來(lái),從而使員工看清個(gè)人工作目標(biāo)和企業(yè)目標(biāo)的關(guān)系,了解自己的工作價(jià)值,激發(fā)大家關(guān)心企業(yè)目標(biāo)的熱情。
這樣,就可以更有效地把全體員工的力量和才能集中起來(lái),提高企業(yè)工作成果。2.強(qiáng)調(diào)職工參與。
目標(biāo)管理非常重視上下級(jí)之間的協(xié)商、共同討論和意見(jiàn)交流。通過(guò)協(xié)商,加深對(duì)目標(biāo)的了解,消除上下級(jí)之間的意見(jiàn)分歧,取得上下目標(biāo)的統(tǒng)一。
由于目標(biāo)管理吸收了企業(yè)全體人員參與目標(biāo)管理實(shí)施的全。
操作系統(tǒng)是作為一個(gè)支撐軟件,使得你的程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個(gè)環(huán)境。
操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開(kāi)發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。操作系統(tǒng)本身有內(nèi)存管理、CPU 管理、外設(shè)的管理,每個(gè)管理都涉及到一些模塊或程序,如果在這些程序里面存在問(wèn)題,比如內(nèi)存管理的問(wèn)題,外部網(wǎng)絡(luò)的一個(gè)連接過(guò)來(lái),剛好連接一個(gè)有缺陷的模塊,可能出現(xiàn)的情況是,計(jì)算機(jī)系統(tǒng)會(huì)因此崩潰。
所以,有些黑客往往是針對(duì)操作系統(tǒng)的不完善進(jìn)行攻擊,使計(jì)算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。 2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來(lái)不安全因素。
網(wǎng)絡(luò)很重要的一個(gè)功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會(huì)帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫(xiě)的程序,如果某個(gè)地方出現(xiàn)漏洞,那么系統(tǒng)可能就會(huì)造成崩潰。像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個(gè)人在上面安裝間諜程序,那么用戶的整個(gè)傳輸過(guò)程、使用過(guò)程都會(huì)被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來(lái)安全的隱患。
所以,建議盡量少使用一些來(lái)歷不明,或者無(wú)法證明它的安全性的軟件。 3)操作系統(tǒng)不安全的一個(gè)原因在于它可以創(chuàng)建進(jìn)程,支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活,支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這些機(jī)制提供了在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。
若將間諜軟件以打補(bǔ)丁的方式“打”在一個(gè)合法用戶上,特別是“打”在一個(gè)特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進(jìn)程與作業(yè)的監(jiān)視程序監(jiān)測(cè)不到它的存在。 4)操作系統(tǒng)有些守護(hù)進(jìn)程,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。
所謂守護(hù)進(jìn)程,比如說(shuō)用戶有沒(méi)按鍵盤(pán)或鼠標(biāo),或者別的一些處理。一些監(jiān)控病毒的監(jiān)控軟件也是守護(hù)進(jìn)程,這些進(jìn)程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會(huì)被撲捉到。
但是有些進(jìn)程是一些病毒,一碰到特定的情況,比如碰到7 月1 日,它就會(huì)把用戶的硬盤(pán)格式化,這些進(jìn)程就是很危險(xiǎn)的守護(hù)進(jìn)程,平時(shí)它可能不起作用,可是在某些條件發(fā)生,比如7 月1 日,它才發(fā)生作用,如果操作系統(tǒng)有些守護(hù)進(jìn)程被人破壞掉就會(huì)出現(xiàn)這種不安全的情況。 5)操作系統(tǒng)會(huì)提供一些遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺(tái)計(jì)算機(jī)可以調(diào)用遠(yuǎn)程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,如telnet。
遠(yuǎn)程調(diào)用要經(jīng)過(guò)很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會(huì)出現(xiàn)被人監(jiān)控等安全的問(wèn)題。 6)操作系統(tǒng)的后門(mén)和漏洞。
后門(mén)程序是指那些繞過(guò)安全控制而獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的程序方法。在軟件開(kāi)發(fā)階段,程序員利用軟件的后門(mén)程序得以便利修改程序設(shè)計(jì)中的不足。
一旦后門(mén)被黑客利用,或在發(fā)布軟件前沒(méi)有刪除后門(mén)程序,容易被黑客當(dāng)成漏洞進(jìn)行攻擊,造成信息泄密和丟失。此外,操作系統(tǒng)的無(wú)口令的入口,也是信息安全的一大隱患。
7) 盡管操作系統(tǒng)的漏洞可以通過(guò)版本的不斷升級(jí)來(lái)克服, 但是系統(tǒng)的某一個(gè)安全漏洞就會(huì)使得系統(tǒng)的所有安全控制毫無(wú)價(jià)值。當(dāng)發(fā)現(xiàn)問(wèn)題到升級(jí)這段時(shí)間,一個(gè)小小的漏洞就足以使你的整個(gè)網(wǎng)絡(luò)癱瘓掉。
2.3 數(shù)據(jù)庫(kù)存儲(chǔ)的內(nèi)容存在的安全問(wèn)題 數(shù)據(jù)庫(kù)管理系統(tǒng)大量的信息存儲(chǔ)在各種各樣的數(shù)據(jù)庫(kù)里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫(kù)主要考慮的是信息方便存儲(chǔ)、利用和管理,但在安全方面考慮的比較少。例如:授權(quán)用戶超出了訪問(wèn)權(quán)限進(jìn)行數(shù)據(jù)的更改活動(dòng);非法用戶繞過(guò)安全內(nèi)核,竊取信息。
對(duì)于數(shù)據(jù)庫(kù)的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。數(shù)據(jù)的安全性是防止數(shù)據(jù)庫(kù)被破壞和非法的存取;數(shù)據(jù)庫(kù)的完整性是防止數(shù)據(jù)庫(kù)中存在不符合語(yǔ)義的數(shù)據(jù)。
防火墻的脆弱性 防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障.它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使Internet 與Intranet 之間建立起一個(gè)安全網(wǎng)關(guān)(Security Gateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。 但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對(duì)安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。
并不要指望防火墻靠自身就能夠給予計(jì)算機(jī)安全。防火墻保護(hù)你免受一類攻擊的威脅,但是卻不能防止從LAN 內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來(lái),即使防火墻再?gòu)?qiáng),也是沒(méi)有優(yōu)勢(shì)的。
它甚至不能保護(hù)你免受所有那些它能檢測(cè)到的攻擊。隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。
這就是防火墻的局限性。 其他方面的因素 計(jì)算機(jī)系統(tǒng)硬件和通訊設(shè)施極易遭受到自然環(huán)境的影響,如:各種自然災(zāi)害(如地震、泥石流、水災(zāi)、風(fēng)暴、建筑物破壞等)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成威脅。
還有一些偶發(fā)性因素,如電源故障、設(shè)備的機(jī)能失常、軟件開(kāi)發(fā)過(guò)程中留下完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度,建立備份。
系統(tǒng)設(shè)計(jì)的主要內(nèi)容 系統(tǒng)設(shè)計(jì)分為總體結(jié)構(gòu)設(shè)計(jì)與詳細(xì)結(jié)構(gòu)設(shè)計(jì)。
1.總體結(jié)構(gòu)設(shè)計(jì)主要解決子系統(tǒng)的劃分與確認(rèn)、模塊結(jié)構(gòu)設(shè)計(jì)、網(wǎng)絡(luò)設(shè)計(jì)和配置方案等問(wèn)題。 ①子系統(tǒng)劃分:是將一個(gè)復(fù)雜的系統(tǒng)設(shè)計(jì)轉(zhuǎn)為若干子系統(tǒng)和一系列基本模塊的設(shè)計(jì),并通過(guò)模塊結(jié)構(gòu)圖把分解的子系統(tǒng)和一個(gè)個(gè)模塊按層次結(jié)構(gòu)。
2.詳細(xì)結(jié)構(gòu)設(shè)計(jì)主要解決代碼設(shè)計(jì)、輸出設(shè)計(jì)、輸入設(shè)計(jì)、處理過(guò)程設(shè)計(jì)、數(shù)據(jù)庫(kù)設(shè)計(jì)、人機(jī)界面設(shè)計(jì)、安全控制設(shè)計(jì)等問(wèn)題。 ①代碼設(shè)計(jì):是要設(shè)計(jì)出一套能為系統(tǒng)各部分公
一、企業(yè)管理系統(tǒng)包括有管理基礎(chǔ):1、、現(xiàn)代企業(yè)制度;2、現(xiàn)代企業(yè)組織;3、現(xiàn)代企業(yè)經(jīng)營(yíng)目標(biāo); 企業(yè)經(jīng)營(yíng)計(jì)劃、決策等。
二 企業(yè)戰(zhàn)略管理 三、市場(chǎng)營(yíng)銷管理 四、生產(chǎn)管理 五、技術(shù)管理 六、安全管理 七、環(huán)境保護(hù)管理 八、能源及節(jié)材管理 九、設(shè)備管理 十、質(zhì)量管理(包括計(jì)量管理) 十一、物流管理 十二、財(cái)務(wù)管理 十三、成本管理(有單獨(dú)設(shè)立也有納入財(cái)務(wù)管理的) 十四、信息化 管理 十五、人力資源管理 十六、基建管理 十七、企業(yè)國(guó)際化經(jīng)營(yíng) 十八、企業(yè)文化。
系統(tǒng)管理員主要負(fù)責(zé)整個(gè)集團(tuán)內(nèi)部網(wǎng)絡(luò)和服務(wù)器系統(tǒng)的設(shè)計(jì)、安裝、配置、管理和維護(hù)工作,為內(nèi)部網(wǎng)的安全運(yùn)行做技術(shù)保障。,服務(wù)器是網(wǎng)絡(luò)應(yīng)用系統(tǒng)的核心,由系統(tǒng)管理員專門(mén)負(fù)責(zé)管理。
1、提供網(wǎng)絡(luò)運(yùn)行保障,維持網(wǎng)絡(luò)和服務(wù)器系統(tǒng)的穩(wěn)定、正常運(yùn)轉(zhuǎn),及時(shí)解決網(wǎng)絡(luò)和服務(wù)器系統(tǒng)故障,故障解決時(shí)間一般不得超過(guò)2小時(shí)。確保網(wǎng)絡(luò)內(nèi)用戶能安全、高效的使用網(wǎng)絡(luò)辦公和學(xué)習(xí)。
2、網(wǎng)絡(luò)系統(tǒng)的管理
網(wǎng)絡(luò)設(shè)備是整個(gè)網(wǎng)絡(luò)運(yùn)轉(zhuǎn)的核心,系統(tǒng)管理員必須保證網(wǎng)絡(luò)核心交換機(jī)、二級(jí)交換機(jī)、路由器和防火墻等主干設(shè)備的正常運(yùn)轉(zhuǎn)。由于網(wǎng)絡(luò)設(shè)備的特殊重要性,網(wǎng)絡(luò)設(shè)備的配置管理由單一系統(tǒng)管理員完成,不設(shè)A、B角,其他任何人不得改動(dòng)設(shè)備配置,為了保證特殊情況下的接管工作,系統(tǒng)管理員必須做好網(wǎng)絡(luò)設(shè)備的配置記錄,對(duì)每次的配置改動(dòng)作紀(jì)錄,并備份設(shè)備的配置文檔,記錄配置時(shí)間。
3、服務(wù)器系統(tǒng)的管理。服務(wù)器系統(tǒng)的管理采用A、B角制度,A管理員負(fù)責(zé)服務(wù)器日常的的管理工作,B管理員應(yīng)掌握服務(wù)器的知識(shí),當(dāng)A管理員外出的時(shí)候擔(dān)負(fù)管理服務(wù)器的職責(zé)。主要包括以下工作:
a、做好服務(wù)器配置、安裝和改動(dòng)記錄,編寫(xiě)內(nèi)部網(wǎng)絡(luò)和系統(tǒng)運(yùn)行日志,內(nèi)容要詳盡、科學(xué)。和服務(wù)器的配置的每次改動(dòng)都要做記錄,包括時(shí)間、原因、配置記錄文件等。如果發(fā)生故障,就必須記錄故障發(fā)生的時(shí)間、故障情況、處理方法,及預(yù)防措施等。
b、系統(tǒng)管理員要定期對(duì)硬盤(pán)進(jìn)行整理,清除緩存或垃圾文件。
c、定期保存系統(tǒng)日志。
d、做好系統(tǒng)的硬件維護(hù),對(duì)設(shè)備定期檢查,定期清潔、除塵,保持設(shè)備正常運(yùn)行。
e、網(wǎng)絡(luò)設(shè)備或服務(wù)器的性能測(cè)試或系統(tǒng)軟件的升級(jí)。
4、用戶的管理。
服務(wù)器超級(jí)用戶的密碼要定期更換,密碼設(shè)定要有一定的規(guī)定,不能少于八位,系統(tǒng)管理員不得對(duì)任何無(wú)關(guān)人員泄露。知道超級(jí)用戶和密碼的人員不得超過(guò)兩人。
對(duì)服務(wù)器用戶的權(quán)限進(jìn)行嚴(yán)格、詳細(xì)的審核,對(duì)廢棄的用戶要及時(shí)進(jìn)行刪除。用戶要記錄進(jìn)數(shù)據(jù)庫(kù),以便查詢,用戶密碼的設(shè)定不得少于六位字母或數(shù)字。系統(tǒng)管理員要嚴(yán)守保密制度,不得泄漏用戶密碼。
5、為了保證應(yīng)用系統(tǒng)的正常運(yùn)轉(zhuǎn),單一服務(wù)器上原則上提供單一應(yīng)用服務(wù),不得在單一服務(wù)器上同時(shí)提供兩種應(yīng)用服務(wù)(系統(tǒng)相互備份例外)。
6、為了保證系統(tǒng)的正常運(yùn)轉(zhuǎn),系統(tǒng)管理員不得在應(yīng)用服務(wù)器上做軟件或系統(tǒng)功能試驗(yàn),不得在應(yīng)用服務(wù)器上隨意安裝與應(yīng)用無(wú)關(guān)的軟件,不得在服務(wù)器上安裝盜版軟件。基本保證單服務(wù)器單應(yīng)用。
12、網(wǎng)絡(luò)安全:按照《網(wǎng)絡(luò)安全管理制度》嚴(yán)格執(zhí)行。系統(tǒng)管理員要定期安裝系統(tǒng)軟件公司發(fā)布的補(bǔ)丁程序。
13、防病毒:網(wǎng)絡(luò)內(nèi)所有的服務(wù)器必須安裝網(wǎng)絡(luò)防病毒軟件,并及時(shí)升級(jí)病毒定義文件。定期對(duì)服務(wù)器進(jìn)行全面的病毒檢測(cè)。對(duì)檢測(cè)出的病毒要做病毒記錄。
14、備份。
系統(tǒng)備份,對(duì)重要的應(yīng)用服務(wù)器,要做雙機(jī)備份(有條件的話),必須保證一旦一臺(tái)服務(wù)器出現(xiàn)故障,另一臺(tái)服務(wù)器能在最短的時(shí)間內(nèi)切換使用。主要包括:郵件服務(wù)、Internet服務(wù)、DNS服務(wù)。
數(shù)據(jù)備份,做好網(wǎng)絡(luò)內(nèi)所有系統(tǒng)數(shù)據(jù)和應(yīng)用數(shù)據(jù)的定期自動(dòng)備份,定期做人工備份,確保數(shù)據(jù)的安全,要采用多種備份形式。
15、數(shù)據(jù)保密工作,對(duì)在Intranet或Internet上發(fā)布的信息,需要做保密處理的,必須進(jìn)行密碼或用戶驗(yàn)證服務(wù)等處理,并對(duì)密碼進(jìn)行嚴(yán)格的管理。
16、系統(tǒng)管理員應(yīng)努力學(xué)習(xí)、積極進(jìn)取,不斷學(xué)習(xí)新的網(wǎng)絡(luò)和服務(wù)器系統(tǒng)技術(shù),不斷提高自我
聲明:本網(wǎng)站尊重并保護(hù)知識(shí)產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請(qǐng)?jiān)谝粋€(gè)月內(nèi)通知我們,我們會(huì)及時(shí)刪除。
蜀ICP備2020033479號(hào)-4 Copyright ? 2016 學(xué)習(xí)鳥(niǎo). 頁(yè)面生成時(shí)間:2.438秒