時間:2022-12-12 07:50:58
導語:在網絡審計論文的撰寫旅程中,學習并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優秀范文,愿這些內容能夠啟發您的創作靈感,引領您探索更多的創作可能。

1審計重要程度的加強及風險的增大
網絡會計信息系統以計算機和通信網絡為基礎,它對計算機系統強烈的依賴性潛伏著巨大的威脅,控制不靈、使用不當就可能造成災難性的后果,并且存在計算機病毒和“黑客”的肆意侵襲、計算機犯罪等等都導致會計信息失真的風險。因此,審計人員不僅要對經濟業務活動產生的數據是否真實、正確、合法進行審計,而且還要對網絡會計系統的硬件和軟件,進而對整個會計信息系統的安全性、可靠性、內部控制的健全性與有效性等方面進行審計,從而指出被審單位會計信息系統內部管理和控制上的薄弱環節,提高會計信息的可靠性和真實性,有效地利用計算機隨意篡改會計數據或破壞磁性介質上的數據等舞弊行為的發生。因此,這網絡會計信息系統中,審計工作的重要性遠遠超過以望。同時,電子商務和經貿活動的網絡化使企業與外部的信息交換更為頻繁、快捷,經營周期大大縮短,交易活動呈現很強的實時性。審計風險是指會計報表存在重大錯報、漏報而審計后發表不恰當審計意見的可能性。理論上講,審計風險由固有風險、控制風險、檢查風險組成。電子商務環境下,審計風險日益復雜:
(1)過渡依賴網絡系統。電子商務環境下,主要審計證據來自于網絡,其可靠性高度依賴網絡系統的可靠性和安全性,而網絡系統的開放性導致審計控制風險更加難以確定。
(2)病毒與黑客風險。計算機病毒和黑客可以從地球任何一個角落攻擊會計信息系統的數據,給系統造成破壞,導致固有風險增大。
(3)審計線索模糊。電子商務環境下,網絡財務會計系統的設計可能使一個完整的交易軌跡只保留一段時間或設計成計算機可讀性,可以人為修改數據而不留任何痕跡。因此,私人違規接觸會計數據或修改數據以及接觸資產而又不留下顯見證據的可能性增大。審計線索的不可見性,使檢查風險增大。
2審計線索和審計方式的改變
審計線索對審計來說是極為重要的。審計工作中,審計人員正是通過跟蹤審計線索,審核有關經濟業務和收集審計證據的。而審計的過程,實質上就是不斷收集、鑒定和綜合運用審計證據的過程。在傳統商務活動過程中,每筆交易都有一個完整的審計線索,交易的每一環節都有文字記錄,都有經受人簽字,審計線索十分清楚。審計人員可以從原始單據開始,對交易事項進行追蹤,一直到報表為止,也可以從報表開始,追根尋源,一直追溯到原始單據,從而形成了順查、逆查等審計方法。但是,在網絡會計系統中,傳統的單據沒有了,紙質記錄消失了,代之的是粗有數據處理資料的磁盤、磁帶、光盤等,這些存儲在磁性介質上的信息是機器可讀的,它們不再是肉眼所能直接識別的了。審計所需的線索和證據完全可能由審計人員通過網絡從其他有關方面獲得。從而實現了審計線索、審計證據來源的多樣化。
在網絡世界里,企業的生產和經營的組織形式將處于多樣化,并隨著不同交易事項自由合成新的經營主體-虛擬企業(VirtualFirms)。虛擬企業存在于計算機網絡之中,它是一種臨時組成的,沒有固定形態和明確空間范圍的結合體。它可以隨業務活動的需要,由若干相互獨立的公司經過整合、重組而成,也可以隨交易業務的完成而隨時中指。電子商務使得虛擬企業的交易可以在瞬間完成,虛擬企業也就可能在交易完成后立即解散。網絡社會的虛擬企業,其存續的時間可以很廠,長達幾年或幾十年,也可以很短,只存在幾秒鐘。故虛擬企業的快速結合與解散,要求審計工作必須隨時、隨地進行,實時、即時提供審計信息,而不能按照傳統的審計工作要求,定期提供審計信息。
3審計內容的拓寬
在網絡會計系統中,審計的監督職能并沒有改變,使審計的內容發生了相應的變化。首先,網絡會計系統的特點及其固有的風險決定了審計內容必須包括對網絡會計系統處理和控制功能的審查,以證實其對交易事項的處理是否真實、合法及安全可靠,這是傳統審計所沒有的;其次,由于網絡會計系統已經開發完成并投入使用后再對它進行修改優化,要比在系統設計階段對它改過困難得多,代價也昂貴得多。因此網絡會計系統的設計應有審計人員(一般是內審人員)的參加。在系統設計開發階段,審計人員要提醒開發人員注意并監督審查下列問題:
(1)系統的功能是否恰當、完備,能否滿足用戶商務活動的需要;
(2)系統的數據流程、處理方法是否符合有關貿易法規;
(3)系統是否建立了恰當的程序控制,以防止或發現無意的差錯或有意的舞弊。4審計方法與技術的改進
在網絡會計系統中,審計的對象發生了變化,大量的證據都存儲在肉眼不可見的磁性介質上,對這些證據,審計人員只能利用計算機技術進行審查、核對、分析、比較等各項審計工作,從而提高審計的效率與質量。在對會計活動進行審計時,單機系統環境下的審計方法有的已不使用。而網絡技術的發展為網絡審計軟件的開發提供了技術支持,為審計提供了更為便捷的審計方法與技術。具體來講,審計方法應具有以下特點:
(1)從審計數據獲取來看,審計人員可以利用審計接口軟件直接獲取數據,同時可以通過文件傳輸、遠程登錄、網絡瀏覽、電子公告或新聞組等網絡工具遠程獲取信息;
(2)從審計信息的加工處理來看,可以借助各種審計軟件對獲取的信息進行快速、準確地加工和處理;
(3)從審計報告階段來講,可以利用網絡發表審計報告,提高報告的時效性,同時擴大審計報告的適用范圍。
5對審計主體的相關要求
審計主體即實施審計監督的執行者,也就是審計機構和審計人員。網絡系統的發展應用,使得審計人員必須滲透到網絡系統的設計、實施、計算機的應用程序,甚至到每一個數據文件中去。為適應網絡會計的發展,審計人員應該樹立起全新的思維觀念:
(1)樹立創新意識。網絡會計本身是創新的產物,而且遠未成型,正處于不斷創新和變革之中,同時也源源不斷給審計人員帶來了挑戰。審計人員必須樹立創新意識,針對網絡會計帶來的新情況、新問題,建立全新的審計理論和審計模式,積極探索在新的網絡環境下審計目標、審計對象、審計測試、審計準則等方面的理論和方法,這既有利于解決審計面臨的難題,同時也有助于推動電子商務的發展。
(2)樹立競爭意識。網絡會計的興起,打破了傳統的行業壁壘,同樣的業務可能為多種行業共享,審計在開展此類業務時將無法享有專有權,尤其計算機網絡系統鑒證等業務,其他非審計職業人員同樣可以提供此類服務。同時,隨著經濟全球化,國外會計師事務所機構已經開始進入國內,對國內審計人員和審計機構也形成挑戰。國內審計人員必須洞悉市場競爭的變化,調整競爭策略,及時掌握前沿技術,取得競爭優勢。
參考文獻
[1]劉峰.試論電子商務對審計的影響[J].軟科學,2002,(3).
[2]梁心楊.淺論電子商務對審計的影響[J].河北審計,2000,(10).
但當BP神經網絡應用于預測模型尤其對于未來增長趨勢比較明顯的預測模型時,雖然其收斂精度較高,但其值域范圍受限導致訓練樣本擬合函數與預測數據有較大差異,導致其局部搜索能力較強但全局搜索能力較差,易陷入局部最優值。本文通過引入遺傳算法,發揮該算法全局搜索能力較強的特點,對BP神經網絡權值和閾值進行預優化,賦予各層較佳輸出解空間,發揮BP神經網絡局部搜索能力強的特點,實現強強聯合,提高時間序列預測的精準度。
1.1BP神經網絡
BP(BackPropagationnetwork)神經網絡是當今預測領域應用最廣泛的一種神經網絡算法。BP神經網絡由3層組成:輸入層、隱含層和輸出層。每一層中都包含若干節點(神經元),不同層之間節點通過權值進行全連接,同層節點之間無連接。其中,隱含層可為多層,實際應用過程中有一個隱含層的三層神經網絡結構即可實現非線性函數擬合。
1.2遺傳算法
本文中的優化對象為BP神經網絡各層間權值和閾值。因此,在種群初始化時,遺傳算法采用常用的二進制編碼,并由農業機械數量的歷史樣本數目確定遺傳算法將優化的參數(權值和閾值)個數,從而確定種群的編碼長度。因BP神經網絡隱含層神經元采用S型傳遞函數,為減小計算誤差,減少或避免計算結果落入局部最小值,權值和閾值應避免選擇區間內較小和較大數值,選擇在[-0.5,0.5]區間內的隨機數。遺傳算法計算流程。
2預測結果與分析
本文采用基于遺傳算法的BP神經網絡,以我國從1997-2013年的農業機械數量為基礎數據進行訓練和測試和預測。其中,遺傳算法群體規模M=50,交叉概率pc=0.6,變異概率pm=0.01,BP神經網絡權值閾值取值空間為[-0.5,0.5],訓練次數為1000,訓練目標為0.01,學習速率為0.1。我國在1997-2013年期間的農機總動力、農用大中型拖拉機數量和小型拖拉機數量的預測值與歷史樣本數據之間的絕對值平絕誤差分別為1.080%、1.352%和1.765%。由此看出,使用基于遺傳算法的BP神經網絡對于以農業機械數量為預測對象的時間序列預測模型的預測精度較好,預測精度穩定性較佳。從預測誤差可以看出,本文所使用的BP神經網絡在預測本時間序列模型時,基本避免運算結果落入局部最小值,收斂性能較好,與前文中遺傳算法和BP神經網絡優勢互補、強強聯合的理論設想較為一致。2014年我國農機總動力、農用大中型拖拉機數量和小型拖拉機數量的預測結果來看,該預測結果與2013年度數值比較有較大增長,但增長幅度有所下降。預計到2014年,我國農機總動力、大中型拖拉機數量和小型拖拉機數量分別為11.251×108kW、587.012萬臺和2043.201萬臺,與1997年相比分別增加了167.86%、751.96%和94.87%,與2013年相比分別增加了4.17%、10.75%和2.16%。其中,2014年農機總動力和小型拖拉機數量增長率分別小于2013年的增長率5.88%和3.3%,農用大中型拖拉機數量增長率大于2013年的增長率9.19%。由于我國在2004年出臺了一系列鼓勵提高農業機械化的法律、政策、法規,中央財政農機購置補貼資金投入連年大幅增加,極大地調動了農民購機的積極性和企業生產的積極性,促進我國農機裝備總量持續增長和農機結構優化。隨著跨區作業和農業生產合作社的逐步發展,有效提高了農用大中型拖拉機在農業生產中的的利用率,降低了農民勞動強度,提高生產效率,因而其近幾年的保有量有較大增幅。小型拖拉機受農業產業結構調整和農業機械大型化的影響,其近幾年的保有量增幅逐年降低。
3結論
人工神經網絡(AartificialNeuralNetwork,下簡稱ANN)是模擬生物神經元的結構而提出的一種信息處理方法。早在1943年,已由心理學家WarrenS.Mcculloch和數學家WalthH.Pitts提出神經元數學模型,后被冷落了一段時間,80年代又迅猛興起[1]。ANN之所以受到人們的普遍關注,是由于它具有本質的非線形特征、并行處理能力、強魯棒性以及自組織自學習的能力。其中研究得最為成熟的是誤差的反傳模型算法(BP算法,BackPropagation),它的網絡結構及算法直觀、簡單,在工業領域中應用較多。
經訓練的ANN適用于利用分析振動數據對機器進行監控和故障檢測,預測某些部件的疲勞壽命[2]。非線形神經網絡補償和魯棒控制綜合方法的應用(其魯棒控制利用了變結構控制或滑動??刂?,在實時工業控制執行程序中較為有效[3]。人工神經網絡(ANN)和模糊邏輯(FuzzyLogic)的綜合,實現了電動機故障檢測的啟發式推理。對非線形問題,可通過ANN的BP算法學習正常運行例子調整內部權值來準確求解[4]。
因此,對于電力系統這個存在著大量非線性的復雜大系統來講,ANN理論在電力系統中的應用具有很大的潛力,目前已涉及到如暫態,動穩分析,負荷預報,機組最優組合,警報處理與故障診斷,配電網線損計算,發電規劃,經濟運行及電力系統控制等方面[5]。
本文介紹了一種基于人工神經網絡(ANN)理論的保護原理。
1人工神經網絡理論概述
BP算法是一種監控學習技巧,它通過比較輸出單元的真實輸出和希望值之間的差別,調整網絡路徑的權值,以使下一次在相同的輸入下,網絡的輸出接近于希望值。圖1是人工神經Ui的結構模型,圖中Ui為神經元內部狀態,Qi為門檻值,Yi為輸出信號,Xi(i=1,2,…,n)為神經元接收信號。該模型可表示為:
式中Wji——連接權值。
BP算法的神經網絡圖形如圖2所示,設網絡的輸入模塊為p,令其作用下網絡輸出單元j的輸出為Opj。如果輸出的希望值是Tpj,則其誤差為Dpj=Tpj-Opj。若輸入模塊的第i個單元輸入為Ipi,則就輸入模塊p而言,輸入接點I與輸出接點j之間的權值變化量為:
ΔWpji=zDpjIpi
式中,z是某一個常數。當反復迭代該式時,便可使實際值收斂于目標值[6]。其中隱含層既有輸入網線,又有輸出網線,每一個箭頭都有一定的權值。
在神經網絡投運前,就應用大量的數據,包括正常運行的、不正常運行的,作為其訓練內容,以一定的輸入和期望的輸出通過BP算法去不斷修改網絡的權值。在投運后,還可根據現場的特定情況進行現場學習,以擴充ANN內存知識量。從算法原理看,并行處理能力和非線是BP算法的一大優點。
2神經網絡型繼電保護
神經網絡理論的保護裝置,可判別更復雜的模式,其因果關系是更復雜的、非線性的、模糊的、動態的和非平穩隨機的。它是神經網絡(ANN)與專家系統(ES)融為一體的神經網絡專家系統,其中,ANN是數值的、聯想的、自組織的、仿生的方式,ES是認知的和啟發式的。
如圖3所示,裝置可直接取線路及其周邊的模擬量、數字量,經模式特征變換輸入給神經網絡,根據以前學習過的訓練材料,對數據進行推理、分析評價、輸出。專家系統對運行過程控制和訓練,按最優方式收集數據或由分析過程再收集控制,對輸出結果進行評估,判別其正確性、一致性,作出最終判決,經變換輸出,去執行機構。即使是新型保護,也會存在著某些功能模塊不正確動作的可能,這時可以過后人為干預擴展專家系統數據庫或由專家系統作出判別,作為訓練樣本訓練ANN的這部分功能模塊,改變其某些網線的權值,以使下次相同情況下減少不正確動作的可能。
下面是一個簡單的ANN線路保護例子。當電力系統故障時,輸電線路各相、各序電壓、電流也隨之發生變化,特別是故障后故障相的相電壓和相電流,以及接地系統在接地故障的零序電流的變化有明顯的代表性。比如選輸入層神經元個數為14個,分別是Uar,Uai,Ubr,Ubi,UcrUci,Iai,Ibr,Ibi,Icr,Ici,Ior,Ioi(下標r和i分別代表實部與虛部),選定輸出層神經元個數為5個:YA(A相),YB(B相),YC(C相),YO(接地),YF(方向),各輸出值為1,代表選中;輸出值為0,代表沒選中(YF為0代表反向)。這5個輸出完全滿足線路方向保護的需求(沒考慮正向超越),隱含層神經元數目為2N+1(N為輸入層神經元數目)。訓練樣本集包含14個輸入變量和5個輸出變量,而測試樣本集中的樣本則只有14個輸入變量。選圖4的雙側電源系統作研究對象,輸電線路、系統的等值正、零序參數如圖4所示。
考慮的故障類型包括單相接地(K1),兩相短路(K2),兩相接地(K1—1),三相短路(K3)。
對圖4所示的500kV雙側電源系統的各種運行方式和故障情況建立訓練樣本。
在正常狀態下,令h∠δ=(EM)/(EN),h=1,δ
隨負荷變化,取為-60°,-50°,-40°,-30°,-20°,-10°,0°,10°,20°,30°,40°,50°,60°,有13個樣本。故障情況下,δ取值為-60°,-30°,0°,30°,60°,故障點選反向出口(-0km),正向出口(+0km),線路中部(150km),線末(300km)。接地電阻Rg取值0Ω,50Ω,100Ω,150Ω,200Ω,相間電阻Rp取值0Ω,25Ω,50Ω,則共有5×4×(5+3+5×3+3)=520個樣本。每個樣本的5個輸出都有一組期望的輸出值,以此作為訓練樣本。而實際運行、故障時,保護所測到的電流、電壓極少直接與樣本相同,此時就需要用到模糊理論,規定某個輸出節點。如YA(A相)在某一取值范圍時,則被選中。
文獻[1]認為全波數據窗建立的神經網絡在準確性方面優于利用半波數據窗建立的神經網絡,因此保護應選用全波數據窗。
ANN保護裝置出廠后,還可以在投運單位如網調、省調實驗室內進行學習,學習內容針對該省的保護的特別要求進行(如反措)。到現場,還可根據該站的干擾情況進行反誤動、反拒動學習,特別是一些常出現波形間斷的變電站內的高頻保護。
3結論
本文基于現代控制技術提出了人工神經網絡理論的保護構想。神經網絡軟件的反應速度比純數字計算軟件快幾十倍以上,這樣,在相同的動作時間下,可以大大提高保護運算次數,以實現在時間上即次數上提高冗余度。
一套完整的ANN保護是需要有很多輸入量的,如果對某套保護來說,區內、區外故障時其輸入信號幾乎相同,則很難以此作為訓練樣本訓練保護,而每套保護都增多輸入量,必然會使保護、二次接線復雜化。變電站綜合自動化也許是解決該問題的一個較好方法,各套保護通過總線聯網,交換信息,充分利用ANN的并行處理功能,每套保護均對其它線路信息進行加工,以此綜合得出動作判據。每套保護可把每次錄得的數據文件,加上對其動作正確性與否的判斷,作為本身的訓練內容,因為即使有時人工分析也不能區分哪些數據特征能使保護不正確動作,特別是高頻模擬量。
神經網絡的硬件芯片現在仍很昂貴,但技術成熟時,應利用硬件實現現在的軟件功能。另外,神經網絡的并行處理和信息分布存儲機制還不十分清楚,如何選擇的網絡結構還沒有充分的理論依據。所有這些都有待于對神經網絡基本理論進行深入的研究,以形成完善的理論體系,創造出更適合于實際應用的新型網絡及學習算法[5]。
參考文獻
1陳炳華.采用模式識別(智能型)的保護裝置的設想.中國電機工程學會第五屆全國繼電保護學術會議,[會址不詳],1993
2RobertE.Uhrig.ApplicationofArtificialNeuralNetworksinIndustrialTechnology.IEEETrans,1994,10(3).(1):371~377
3LeeTH,WangQC,TanWK.AFrameworkforRobustNeuralNetwork-BasedControlofNonlinearServomechannisms.IEEETrans,1993,3(2).(3):190~197
4ChowMo-Yuen.TheAdvantageofMachineFaultDetectionUsingArtificialNeuralNetworksandFuzzyLogicTechnology.IEEETrans,1992,5(6).(2):1078~1085
會計論文開題報告范文:
目 會計電算化與傳統會計的差異及優勢互補
學 號
院、 系
經濟與管理學院工商管理系
財務管理
指導教師 xxxx
職稱/學歷 本科
2011年09月22日
填 表 說 明
1、指導教師意見由指導教師填寫;
2、開題小組意見由開題指導小組負責人填寫;
3、其余由學生在指導教師指導下填寫.
4、此表供學院參考使用,各學院可根據各自學科專業的學術規范作適當調整.
論文(設計)題目 會計電算化與傳統會計的差異及優勢互補 學科分類(二級) 790.37
題目來源(a.教師擬題;b.學生自擬;c.教師科研課題;d.其他) c
本選題的依據:
1)說明本選題的研究意義和應用價值
2)簡述本選題的研究現狀和自己的見解
本選題的研究意義和應用價值
1、研究意義:
隨著網絡信息化的不斷發展,電算化會計逐步的將代替傳統手工會計,而手工會計的發展歷史悠久,有著較為成熟的思路與規范,而電算化會計則有許多的優勢,在這樣的情況下該搞清楚電算化會計與傳統會計的優勢,差異,達到優勢互補.
2、應用價值:
網絡經濟發展和計算機技術的大規模應用,使會計在網絡經濟時代面臨著更加巨大的責任,而我國在這方面的研究還處于初級階段,這與網絡經濟的迅猛發展形成了尖銳矛盾.那么如何使電算化會計更好的運用,并逐步代替傳統會計,使得會計事業發展得更加簡潔,完善,快速,那就是會計的電算化.
主要內容:
一、傳統會計
(一) 傳統會計的含義
(二) 當前傳統會計的發展
1、發展速度慢
2、發展范圍廣
3、發展潛力小
二、電算化會計
(一) 電算化快的的含義
(二) 電算化會計對傳統會計的沖擊及影響
(三) 電算化會計的未來發展
三、電算化會計與傳統會計的差異
四、電算化會計與傳統會計的優缺點對比
五,電算化會計與傳統會計的優勢互補
主要研究方法:
社會調查,文獻資料收集法、分析研究法、比較研究法、理論研究法、案例分析法
實際操作法
研究進度計劃:
2011.10.01到2011.11.05 完成開題報告,文獻綜述
2011.11.06到2011.11.06開題報告答辯
2011.11.06到2011.12.30完成初稿
2012.01.01到2012.02完成修改初稿
2012.02到2012.03完成初稿
2012.03到2012.04定稿
2012.04到2012.05論文答辯
主要參考資料:
[1] 秦榮生,盧春泉.審計學[m].北京:中國人民大學出版社,2008.
[2] 于慶華.審計學與審計法[m].北京:中國政法大學出版社,2005.
關鍵詞:網絡通信;網絡監控;服務監控
中圖分類號:F626.5 文獻標識碼:A
1 概述
隨著網絡規模的不斷擴大,網絡上的流量不斷升級,網絡帶寬不斷拓寬,網絡中的服務內容越來越多,而畢竟網絡資源是有限的,有限的網絡資源跟不上網絡服務內容及數據流量的快速發展,在這樣的背景下,就有必要對網絡實施網絡管理了。網絡管理是一個新興的網絡服務內容,通過專用的設備,實現對網絡帶寬的分配,網絡流量的整形,網絡服務內容的審查等等,能夠確保網絡服務的質量。
本文主要針對網絡主機及網絡服務,設計研究網絡服務監控的系統,以期能夠實現對網絡主機及服務的流量監控與管理,從而能夠實現網絡服務質量的提高,并以此和廣大同行分享。
2 網絡主機及服務監控系統總體設計
2.1 主機服務監控系統架構及原理
從統一管理的角度出發,主機及服務的監控與審計系統采用多極構架組成,其基本架構及工作原理描述如下:
第一層為計算機端,通過安裝的主機監控與審計系統的端軟件,根據網絡主機及服務監控的需求和審計策略要求,對硬件設備的使用進行控制,對用戶的操作行為進行數據采集,并將采集到的各類數據上傳到服務器。在系統管理員授權的情況下可通過IE對數據進行查詢。
第二層為各子系統的數據管理層,負責對各網絡節點的數據端進行管理、數據收集及數據的統計、查詢、分析。
第三層為服務器端管理層,可對下屬網絡的各節點與計算機端進行審計策略的設置與控制,對數據進行統計、查詢、分析,從而實現整個網絡主機及服務監控的功能需求。
2.2 系統結構構成分析
網絡主機監控與服務監控審計系統是對計算機及網絡的各種事件及行為實行信息采集、監測、控制和審計的應用系統。整個系統主要由客戶端和服務器端組成,下面逐一分析。
2.2.1 客戶端
客戶端主要由BA、PA兩部分組成:
BA(Base Agent)基本:指在計算機中駐留的基本模塊,負責基本信息的采集及發送、存活狀態信息的發送、其他的加載和卸載等功能實現的軟件。
PA(Policy Agent)策略:指按照計算機實際情況制定的策略生成的模塊,它通過基本進行加載和卸載,并和基本進行安全認證,保證端軟件自身安全性。
2.2.2 服務器端
服務器端即CMC(Control and Manager Center)控制管理中心,是安裝于中心控制臺的軟件,它收集各發送的采集信息,根據報警策略產生報警,并推薦響應控制建議,管理各個計算機(組)策略并生成策略,產生審計報表等。
3 網絡主機及服務監控系統的關鍵技術實現分析
3.1 網絡主機數據采集及監控功能的實現
3.1.1 前端信號采集處理部分
信號采集部分處于系統最前端,屬于系統底層部分。由各種傳感器構成,傳感器直接對設備進行信號采集。傳感器采用精密元器件設計,能夠充分保證系統的穩定、正常的運行。
前端信號采集模塊可分為:音視頻采集模塊,模擬變量采集模塊、報警信號采集模塊、數字量采集模塊、信號轉換模塊等。能夠實現對各種不同信號的采集和轉換。
3.1.2 信號匯總和傳輸部分
采用相關的綜合監控主機,作為機房監控系統的數據匯總和傳輸部分設備。目前的網絡視頻服務器采用服務器級配置,保證了系統的穩定性。設備本身提供視頻連接接口,提供多串口傳輸,可以將前端采集設備采集到的模擬變量、數字變量、報警信號的開關量都轉化為網絡信號進行傳輸。
3.1.3 后臺控制(監控中心)部分
在監控中心采用無人值守綜合監控軟件平臺,可以實現一套軟件控制前端所有設備。實現機房監控系統的音視頻監控、溫濕度實時監測,UPS工作狀態實時監測,配電系統實時監測并且報警聯動視頻,漏水檢測定位檢測,空調運行狀態監測,機房出入控制,門禁管理。機房防火、防盜報警能功能,報警時還可以聯動短信發送。
以上所有的功能都可以在一套系統軟件平臺上實現,系統支持網絡瀏覽功能。
3.2 網絡服務控制功能的實現
為了保證網絡上的計算機數據安全,以及相關網絡服務的私密性,防止泄密事件的發生,要禁止用戶在未經許可的情況下私自將文件拷出,禁止進入不安全的網絡,防止被他人惡意攻擊,竊取文件。因此必須要對網絡服務進行審查和控制,在對網絡服務文件進行審計的同時,要對文件的出口加以控制。為了保證數據的有效性,對系統的關鍵數據的修改權利也加以控制。
具體來說,控制功能包括兩部分設備使用的控制和操作系統參數設置的控制。
3.2.1 設備包括本機已有設備和設備兩部分,控制主要指對設備的可用性進行控制,分為啟用和禁用兩種狀態,設備啟用時用戶可以對設備正常使用,禁用時用戶將無法使用該設備,如果用戶采用其他技術手段改變了CMC對設備的控制屬性,端檢測到后將依據CMC對設備的使用權重新進行設置,并產生報警信息,通知CMC。要進行控制的設備包括光驅、軟驅、USB設備、USB存儲設備、串、并口、打印機、撥號上網、無線網卡上網以及網絡共享服務等。
3.2.2 操作系統部分功能使用的控制權
IP/MAC地址的更改:為了保證數據的有效性,同時有效防止非法內聯事件的發生,在未經審批、管理員授權的情況下禁止修改IP/MAC地址。
通過網絡的文件、打印和命名管道共享:為了保證計算機上的數據安全,防止他人的惡意竊取,嚴禁共享功能。
結語
隨著網絡信息化的高速推進,人類社會的行為與活動已經和網絡系統緊密聯系起來。網絡信息系統將人類傳統的工作、管理模式“映射”到網絡環境中,極大地提高了研究、工作和管理效率。本論文以網絡主機和服務為具體研究對象,詳細深入探討了網絡服務監控系統的設計與實現,給出了具體的方案,對于提高網絡監控系統的應用具有較好的理論指導和實踐指導的雙重意義。當然,本論文對于網絡服務監控的探討只是一次粗淺的嘗試,更多的有關網絡服務監控系統的設計與實現及其技術問題,還有賴于廣大網絡技術工作人員的共同努力,才能夠最終實現網絡服務監控的智能化和自動化應用的目的。
參考文獻
[1]李隆艾.網絡管理技術發展及應用[J].網絡世界,2007,(05):55-57.
[2]卓月明.SNMP和CMIP集成管理技術的探討[J].吉首大學學報(自然科學版),2005,(01): 18-19.
的挑戰主要表現為網絡審計面臨的挑戰。那么何謂網絡審計?網絡審計就是基于互連網,借助現代信息技術,運用專門的方法,通過人機結合,對被審計單位進行遠程審計。網絡審計是對以往電算化審計的時空觀的又一次突破,是現代審計在電子商務時代的新發展,也是電子商務的內在需求。
21世紀是知識經濟占主導地位的時代。知識經濟的到來,使整個社會經濟生活都發生著深刻的變化;而網絡對經濟領域的影響日益巨大。網絡審計亦是如此。試從網絡審計產生的動因、網絡時代審計的特點、審計技術等理論要素角度淺析網絡審計面臨的挑戰與對策。
論文第一部分闡述網絡審計產生的動因。網絡信息技術的飛速發展,使得全球經濟向一體化方向發展,新的經濟模式迫使會計信息系統必須進行創新,而且信息技術也為管理創新提供了強有力的技術支持。作為社會中介監督服務的審計也必然隨著客觀環境的變化而不斷創新,以全新的審計模式來打破傳統審計模式的束縛,利用計算機網絡技術來開展審計業務,不僅可以提高審計工作質量和工作效率,而且使審計信息資源充分共享,網絡審計是審計發展的必然趨勢。網絡審計的誕生主要有以下動因:1.新的經濟運作機制的需要。隨著信息高科技的飛速發展,Internet技術的不斷成熟以及電子商務模式在企業中的廣泛運用,使信息的處理和傳遞突破了時空的界限,電子商務不僅提供了集物流、資金流和信息流于一體的商務交易模式,而且其快捷、方便、高效率、高效益等特征也改變了經濟的結構和運作方式。2.審計組織自身發展的需要。在網絡經濟時代,隨著客戶業務的發展,越來越需要中介服務機構提供實時化、個性化的服務,這就促使審計組織向在線實時服務為主的方向發展,充分利用網絡的低成本、快捷性和跨越時空性等優勢來開展業務。3.會計信息系統發展的需要。
第二部分介紹網絡審計的特點。在全球信息化的趨勢下,誕生了網絡技術和審計相結合的高科技產物——網絡審計。網絡審計是在網絡環境下,借助大容量的信息數據庫,并運用專業的審計軟件對資源共享和授權資源提供實時、在線的個性化審計服務。網絡審計已呈現出傳統審計無以倫比的特點和優越性:1.審計信息資源充分共享。眾所周知,審計信息、審計報告是有關投資人、債權人及其它相關主體進行理性決策所必不可少的信息資源。2.審計信息數據傳遞網絡化。網絡審計能夠充分利用各種現代化通訊設施,對被審計單位會計報表、經營業績進行審計測試,形成審計結論,維護委托人和社會公眾的合法權益。3.審計報告的實時性。在網絡環境下審計組織通過建立網絡平臺,對被審計單位進行實時審計追蹤,可以提高審計工作效率,強化審計工作的指向性。4.審計服務智能化。網絡環境下,審計組織為委托單位提供審計服務的特征為:智能化的面向客戶服務,開放式資源共享,模塊化動態組合,最大限度的維護委托單位的利益。5.審計費用成本低。
在信息化時代,我們擁有極大的信息系統審計需求市場,信息系統審計已成為審計發展的新動力和新方向。然而我國信息系統審計的發展現狀還不能適應時勢的需要,尤其是在推行基于國際性的標準COBIT 上的研究和實踐缺乏。為此,我們應在全面把握我國信息系統存在問題的前提下,采取有效的對策,以適應大規模的信息化建設的需要。
一、問題的提出信息及相關技術控制目標標準(Control Ob2jectives for Information and related Technology , CO2BIT) 是美國信息系統審計與控制協會( InformationSystem Audit and Control Association , ISACA) 的信息技術治理學會( Information Technology GovernanceInstitute ,ITGI) 基于其原有的控制目標體系,結合并改進現有的正在發展中的其他國際技術標準和工業標準而制定的控制目標體系,為IT 的治理、安全與控制提供了一個一般適用的公認標準。自1996 年問世以來,目前已經更新至第四版,是國際上最先進、最權威的安全與信息技術管理和控制的標準,已在全世界100 多個國家的重要組織與企業中運用,指導這些組織有效利用信息資源,有效管理與信息相關的風險。最新版本COBIT 4. 0 更注重幫助董事會和員工應對不斷增加的職責,包括面向公司董事會和各級管理層適用的指引,由四部分組成,即管理人員概述、框架、核心內容(控制目標、管理方針和成熟模式) 和附錄(圖表、前后參照和術語表) 。核心內容依據34 項IT 流程來劃分,全面介紹了如何控制、管理和測量每個流程。另外,COBIT 4. 0 分析如何將具體的控制目標劃入五項IT 管理領域,以識別潛在缺口; 令COBIT 標準與其他標準( ITIL 、CMM、COSO、PMBOK、ISF 和ISO17799) 協調一致;闡述關鍵目標指標(key Goal Indicator ,KGI)和關鍵績效指標(key performance indicator ,KPI) 之間的關系,說明KPI 如何推動實現KGI ;結合業務目標、IT 目標和IT 流程。COBIT 標準不僅為人們提供了信息系統控制目標和IT 標準,而且提供了信息系統的審計指南。它為信息系統審計師提供了較為系統的評估指標,從而規范信息系統審計師的審計思路,而且它提供的控制矩陣、管理明確診斷表和風險評估表等科學的手段,讓信息系統審計師合理評估審計風險,從而大大降低審計風險,提高審計質量。COBIT 標準對我國開展信息系統審計有很好的啟示和指導作用,我國應大力推行基于COBIT 標準的信息系統審計。
二、我國信息系統審計存在的問題
1. 審計人才缺乏信息系統審計是會計、審計、信息系統、網絡技術與計算機應用的交叉學科。開展信息系統審計,要求審計人員具有復合型的知識結構,既要掌握財會、審計知識,又要掌握信息系統、計算機與網絡技術。但我國現在大部分審計人員并不熟悉計算機是如何進行經濟與會計業務處理的,不知道計算機處理與網絡技術的運用有什么風險、怎么樣的控制才能有效降低這些風險,也不掌握如何對計算機信息系統進行審計或利用計算機和網絡技術進行審計。計算機技術人員雖然對計算機和網絡技術比較熟悉,但他們又不熟悉會計、審計知識,不知道要審什么、該怎樣審。而開發實用性和通用性較強的審計軟件所需要的高層次、高水平的人員也很缺乏。
2. 法律法規不完備在信息化條件下,審計方法、對象、技術都發生了很大的變化,傳統的審計準則體系、法律法規體系已不能完全適應、指導和規范信息系統審計的實踐,而新的關于信息系統審計的程序標準、準則和法律還沒有出臺或并不完備,有些甚至還是完全空白。例如,電子憑證、電子合同、數字簽名等的法律效力和保存要求;數字認證機構的認定及其法律責任;計算機犯罪適用的法律;在信息系統審計中審計機構的權力、責任和被審計單位的義務等。從近年情況看,我國的信息系統審計制度建設工作才剛起步,盡管國務院辦公廳、審計署、注冊會計師協會等機關和組織頒布或制定了一些準則和規范,但是,這些準則和規范還不完善,沒有形成系統性和結構性。不僅缺乏對信息系統開發和系統功能審計方面的規范,還比較概括、籠統,沒有相應的實施細則。對信息系統審計尚處于摸索階段的我國審計人員來說,顯然還缺乏具體的指南。
3. 技術水平落后信息技術的高速發展與廣泛應用使企業交易事項的大部分內容由系統自動運作完成,人工軌跡遺留較少,傳統審計線索蕩然無存。這就要求信息系統審計必須參與和融入信息系統的設計過程,在執行測試時必須穿越信息系統,以確保對連續監督程序和輸出結果的控制。在我國信息系統的設計與開發中,尚不具備充分的保留和提供審計線索的功能。審計人員完全處于被動地位,難以獲取充足的審計證據支持其審計結論,難以保證信息系統環境下的審計質量。
三、發展我國信息系統審計的對策從上述對我國信息系統審計存在的問題的概要分析中,作者認為,響應國際發展趨勢,在信息系統控制和審計領域推行COBIT 標準無疑具有美好的發展前景。具體實施時可針對以下幾個方面進行改進。 1. 注重專業人才的培養COBIT 標準具有系統的和完備的框架體系,它的運用首先定位于信息及其相關技術的控制和管理,因此,它在整體上表現出IT 業的大量相關技術。這就意味著運用COBIT 標準實施信息系統審計的審計人員應具有復合型的知識結構,既要掌握現代審計理論與實務,又要掌握信息系統、計算機與網絡技術。目前,審計署干部培訓中心開展的注冊信息系統審計師培養及與之相關的在審計人員中進行計算機知識的培訓工作,正是為了適應這一現實需要。在人員培訓上,要求對低層次人員培訓與高層次人才的培養、在職人員的培訓與未來人才的培養進行統籌規劃。對較高層次的人才培養,重點可放在信息系統的開發審計、系統的功能或應用程序審計、網絡安全審計和審計軟件的開發等方面;對未來審計人才的培養,應在高校會計專業教學計劃中增加IT 和電子商務等內容,不僅要把信息系統審計列為必修課,而且應對這門課的要求或大綱達成共識。審計機構的管理人員也應意識到,信息系統審計人才的培養不僅僅是對審計人員的培養。我們可以培訓審計師成為掌握必要IT 技能的人員,但很難要求他們成為計算機、信息系統和網絡技術方面的專家。因此,審計機構要改變以往由會計師獨唱主角的情況,計算機與網絡專家、信息系統與電子商務專家將在審計組織中擔任越來越重要的角色。審計機構應注意吸收這方面的人才,并進行審計知識和技能培訓,使他們能與會計師良好合作,更好地執行信息系統審計任務。
2. 完善審計準則從國際同業的實踐看,COBIT 標準已經逐步成為通行準則。我國應遵循國際標準或規范,把COBIT 標準作為核心標準, 同時, 借鑒ISOPIEC17799、ITIL 、PRINCE2、COSO、SOX 法案等其他國際標準和原則,進而確立適合自己的信息系統審計目標、對象、范圍、方法、流程等。進一步完善與信息系統審計有關的法規和準則,要在法律法規上,確定審計機構和審計人員有權審查被審計算機的信息系統的功能與安全措施,有權利用網絡和審計軟件進行審計,被審單位應對審計人員的信息系統審計給予積極的協助。在建設信息系統審計準則體系時,可以借鑒ISACA 的做法,也采用三個層次體系結構,以基本準則為核心,統領具體準則和執業指南,從而使整個準則體系不斷擴展、完善。內容劃分方式可分為審計的權利、義務與責任,審計人員和審計工作三大類,并按這些類別來制定準則。信息系統審計準則作為一個完整的準則體系,各項具體準則要相互依存、相互配合。在準則的制定、上,應當遵循務實原則、接軌原則、配套原則和科學原則。ISACA 的做法是,先規劃出基本準則的內容,在此基礎上,有計劃、有步驟、按照現實需要出臺各項具體準則、指南和程序。準則采用分項制定,完成一項,一項,實施一項。這有利于信息系統審計準則的全面順利的實施,也有利于信息系統審計人員循序漸進地正確掌握這一系列準則,從而促進信息系統審計準則在實務中迅速發揮作用。我們在信息系統審計準則的制定、上,可參照ISACA 做法。同時,對國際上已有的成文準則、習慣做法、專業術語,應當盡可能與國際慣例保持一致,盡量做到與國際慣例接軌。
3. 加強審計方面的IT 技術對于審計領域來說,COBIT 只是一套成文的信息技術控制標準,它只是向信息系統審計人員指明了前進的道路,但究竟如何才能成功通向勝利的彼岸,卻有待審計人員自身去開發高效快捷的通向目標的方式,尤其是在信息系統審計這樣一個高專業化、高技術性的審計業務領域。首先,應注重軟件的開發,如開發數據采集軟件,建立一種能夠容易訪問被審計單位不同介質、不同編碼、不同類型的數據庫,以便打通采集信息系統所需原始數據的瓶頸;在軟件的研制方面,還要考慮審計作業發展趨勢,如在現有審計軟件基礎上開發、研制新的適用信息系統審計的分析工具。其次,聯網審計的加強,它是方便快捷地運用COBIT 標準的有力舉措。這種審計方式成功實現的關鍵是被審計單位的信息系統提供標準化的審計接口,因此,信息化的管理部門和審計部門應加強宣傳,提倡甚至是嚴令監督企業提供數據接口,以便聯網審計的展開。最后,就是專家系統的構建,它能將基于COBIT 標準的成功案例進行積累和專業化,更好地為我們的信息系統審計工作服務。放眼未來之路,如何借鑒COBIT 標準開展適應國際趨勢的而又探索有中國特色的信息系統審計道路,需要新時代的審計人員的不懈努力。我們只有充分認識存在的問題的基礎上,才能有針對性地改進。中國審計人員將以倍增的熱情,迎接新技術革命的挑戰,充滿豪情地投入到審計技術創新的洪流中。
[參考文獻]
[1 ]李 丹. 信息系統審計———傳統審計的一場革命[J ] .中國審計,2002 (1) :57 - 58.
[2 ] 錢 艷. 信息系統審計———網絡架構、測試與評價[D] . 重慶大學碩士學位論文,2003.
[3 ]管亞梅. 信息系統審計———一種全新的審計模式的構建思路[J ] . 科技進步與對策,2005 (12) :78 - 80.
[4 ]陳婉玲,楊文杰. ISACA 信息系統管理準則及其啟示[J ] . 審計研究,2006 (增刊) .
[5 ]董 霞. 會計信息系統審計研究[D] . 天津財經大學碩士學位論文,2006.
1.會計電算化系統的現狀與審計對策淺析
2.淺談會計電算化檔案管理
3.普及會計電算化面臨的問題與對策
4.中小企業實施會計電算化的原則研究
5.解決網絡會計電算化安全問題的對策
6.關于賬套初始化的研究
7.硬件發展對會計電算化的促進研究
8.ERP與會計電算化
9.會計電算化崗位責任制研究
10.淺談知識經濟與會計電算化人員培訓
11.淺議會計電算化的內部控制制度
12.手工會計與會計信息系統之比較
13.制約我國會計電算化發展的原因及對策
14.會計電算化系統管理員崗位設置問題分析
15.淺析會計電算化對會計實踐的影響
16.試論我國會計電算化的發展方向
17.電算化環境下的會計核算方法
18.對電算化會計中會計方法的思考
19.會計電算化初始化應注意的內容
(1)為了實現網絡數據庫的整體安全性,進行計算機網絡環境信息存儲環節及其管理環節的協調是必要的,從而保證網絡數據庫的整體效益,這需要進行深入的計算機專業知識研究、普及并使其快速發展,保證網絡數據庫整體安全性的提升。這需要進行網絡安全領域中相關問題的解決。一般來說,網絡數據庫是在開放性環境下的信息倉庫,其內部進行大量數據信息的存儲,為了提升其安全性,需要進行各個安全攻擊方向的分析,進行用戶的不可估量損失的控制,從而實現安全隱患的控制,以滿足當下工作都需要。
所謂的網絡數據庫系統,就是在莆田后臺模塊上,進行普通數據庫的應用,比如進行瀏覽器等各種軟件的應用,保證數據存儲模塊、查詢模塊等的協調,進行大量數據信息的儲存,進行數據信息的完整性及其一致性的控制。這就需要進行網絡數據庫的安全配置,實現其操作的簡單性。
由于網絡數據庫安全性因素的影響,其內部數據信息資源面臨著嚴重的挑戰,其互聯網的運作面臨著較大的外部威脅,畢竟計算機網絡運作環境,本身就是高風險、高開放性、高復雜性的,這容易導致網絡數據庫出現數據丟失的情況,這涉及到數據庫非法入侵情況、數據數據被篡改的情況,網絡數據庫具備多個模塊的安全特性,其內部存儲了大量的核心信息或者銘感數據,為了提升其整體安全性,保證網絡數據庫的整體安全性是非常必要的。
(2)目前來說,我國網絡的安全體系是不健全的,這導致其非法用戶的不斷實現的網絡數據庫的入侵,從而影響了網絡數據庫的正常工作。為了提升網絡數據庫的整體安全性,進行網絡系統內部各個安全策略的應用是必要的。總的說來,對網絡數據庫造成安全威脅的有以下幾個方面:非法訪問非權限范圍內的數據信息:攻擊數據庫的正常訪問;非法竊取或篡改連接中數據庫內的數據資源信息;用戶操作不當而導致的網絡數據庫數據錯誤。
2 網絡數據庫安全技術體系的健全
(1)在比較開放的網絡運作環境下,網絡數據庫面臨著嚴重的安全威脅情況,這就需要進行有效的技術環境方案的應用,進行網絡數據庫整體安全性的提升,實現數據的一致性及其完整性、這就需要進行網絡數據lunwen. 1KEJI AN. COMlunwen. 1KEJI AN. COM提供寫作論文和發表服務,歡迎您的光臨庫安全問題的分析,進行其內部各個對象的合法性及其數據庫內容安全性的控制,保證安全技術方案體系的健全,保證其內部各個模塊的協調。由于計算機網絡環境是一個面向多用戶的開放式環境,所以對每一個網絡數據庫訪問用戶都必須要進行統一的身份認證,這也是防止網絡數據庫被用戶非法訪問的一個最有效的手段。
通過對用戶身份認證功能的應用,可以有效提升網絡數據庫的安全性,這涉及到系統登錄模塊、數據庫連接模塊、數據庫對象使用模塊等的開展,所謂的系統登錄就是訪問用戶進行密碼及其用戶名的應用,進行數據庫安全性的控制。而數據庫連接是要求數據庫管理系統驗證用戶身份;數據庫對象是采用分配不同的權限機制來為不同使用用戶設置相應的數據庫對象權限來保障數據庫內數據的安全性。
(2)在數據庫加密模塊中,進行數據庫加密方案的優化是必要的,從而提升數據庫內部網絡信息的安全性,這需要進行特殊的數據庫安全方案的優化,進行數據庫加密設置模塊的優化,進一步提升其數據庫內部數據的安全性,比如進行多種計算模塊的協調,從而提升其數據信息的質量效率,這需要做好程序的計算工作。所謂加密是以某種特殊的算法改變原有的數據信息,使得未授權的用戶即使獲得了已加密的信息,但因不知解密的方法,則仍然無法了解獲取的信息數據的原始內容。因此,數據庫加密系統是加密和解密兩個過程的統一,包括可辨數據信息轉換成非可變信息、算法、利用密鑰解密讀取數據等三方面內容。
在數據庫完整性及其一致性方案優化過程中,保證網絡數據庫安全程序的協調是必要的,這涉及到數據備份模塊及其恢復模塊的協調,從而提升其技術的效益。這就需要進行網絡數據庫系統故障預防模塊的應用,針對其網絡數據庫的故障安全性,進行預防式安全策略的應用,以提升其應用效益。管理人員可以根據先前的數據備份文件,在最短的時間內實現恢復數據,進而讓網絡數據庫回到故障發生之前的數據狀態。目前,網絡數據庫中的數據備份機制有靜態備份、動態備份和邏輯備份等幾種技術方案,而數據恢復技術有磁盤鏡像、備份文件,以及在線日志等幾種方式。
(3)在當下工作模塊中,審計追蹤模塊也是重要的應用環節,其涉及到網絡數據庫的具體操作情況,進行用戶所做操作的跟蹤,進行其操作內容的統統記錄,實現了審計日志文件的正常儲存。該模塊的開展,更有利于為管理員提供良好的網絡信息安全性控制方案。這就是說,這樣能夠針對攻擊者一網打盡,降低網絡數據庫的受威脅幾率。根據審計日志文件,網絡數據庫中出現的任何狀況,管理員都可以清楚的掌握,當網絡安全受到威脅時,管理員可以第一時間找出存在非法存取數據的操作人員,進行跟蹤調查,依法追究責任。此外,通過利用審計追蹤和攻擊檢測技術對發現網絡數據庫安全方面的弱點和漏洞也有十分明顯的效果。
3 結語
為了滿足當下工作的開展,進行計算機網絡安全性整體方案的更新是必要的,從而滿足計算機網絡當下工作的lunwen. 1KEJI AN. COMlunwen. 1KEJI AN. COM提供寫作論文和發表服務,歡迎您的光臨需要,從而提升其綜合應用效益,保證網絡數據庫整體技術體系內部各個環節的優化,從而應對當下的計算機網絡信息安全情況,保證當下網絡數據庫信息工作的正常開展。如何構建有效地網絡數據庫安全技術方案是保障計算機網絡健康發展的核心內容,同時隨著安全威脅因素日益增多且越來越復雜,網絡數據庫安全技術也要不斷更新、改進。以應對不斷出現的新情況、新問題,只有這樣才能在最大程度上保障網絡數據庫的完整性和一致性。
參考文獻