飞文染翰:WYF思考空间 订阅
学术研究方向

在以下门类“中文核心期刊”发表过第一作者研究论文:

·会计(F23)


·货币/金融,银行/保险
(F82/83/84)


·机械,仪表工业(TH)


·电工技术(TM)


·无线电电子学,电信技术(TN)


·自动化技术,计算机技术(TP)

工程实务方向
·电机电器·电子通信

·硬件开发·仪表检测

·软件工程·信息管理

·金融实务·企业管理
本博评论方向
·IT治理

·财经金融
镜像
本博赛迪镜像
联系
电子信箱  fwrh#sohu.com
博文

 

  ——本人2008年6月第一作者发表于《保险研究》,中文核心期刊

 

摘要:本文分析了信息安全保险承保环节中核保工作的操作特点与实现难点,结合我国信息安全市场状况与产业特殊性,对信息安全保险的核保体系及其技术支撑平台进行了研究。基于信息风险评估理论,对信息安全保险核保技术审核架构的具体实现环节进行了详细设计。以企业级局域网为例,对本文设计的核保体系进行了的可行性与有效性论证。
关键字:信息安全保险;核保体系;实证分析
[中图分类号] F840.32 [文献标识码] A [文章编号]1004-3306(2008)06-0072-04

 

Abstract: Based on a thorough examination of the characteristics and difficulties in the underwriting of information security insurance and reference to China’s information security market and its particularities, this article performs a study on the underwriting system and the technical support platform of information security insurance. The author presents a detailed design of the

                     ——本人2008年6月发表于《中国保险报》

 

    网络银行,已经成为现代化消费者普遍接受的金融交易方式,甚至社会上有些收费已经把网银支付指定为惟一的缴费方式。相比之下,保险企业的网络业务发展尚不如人意。网络银行的成功发展为保险企业能有怎样的启示?本文将就保险企业电子商务如何向较为成熟的网银“取经”进行讨论。

 

网银成功模式的四大要素

 

    从《中国互联网发展报告(2007)》中对“网民经常使用的网络服务/功能”的统计看出,使用网络金融者已经占到1.37亿中国网民中的10.5%,但这一两千万的网络金融客户数,多是靠网络银行、网络炒股拉高的。

 

    网络银行的成功要素,大概有四个方面:首先是银行解决了客户对信息安全的担心。其次,网上银行能够提供丰富的功能。第三,银行可以提供更优质的服务性能。最后,银行业准确找到了自己的盈

      ——本人2008年3月发表于《金融时报》
 
    作为国内信息安全领域的工作重点与技术热点,IT风险评估近年在各行各业、各个部门积极试点并稳步推开,卓有成效。金融行业是对信息安全要求较高的行业,在IT风险评估的设计与实践中应该更具超前性,以适应行业特色与行业发展的需要。

 
科学定位:如何看待风险评估作用
 
  作为国内信息安全建设的领先者,金融行业在扎实的技术基础和健全的管理体系之上看待IT风险评估的作用,将和其他基础较薄弱的行业大不相同。根据三元动态安全论所述,技术、管理和审计在信息安全建设中同等重要,在数学逻辑上,技术可视为加
 ——本人2008年1月第一作者发表于中文核心期刊《计算机工程》Vol.34 No.2


(收稿日期:2007-01-30)


摘 要:分析过量规则对网络访问控制设备性能的影响,讨论针对这一问题的解决方法。基于优化规则、多设备分担负载的思想,提出IP编组与访问控制分离、管理与优化分离的串接-两分离访问控制法,设计了相应的双防火墙串接设备部署方案和超越应用的规则编组优化方案。物理仿真实验验证了串接-两分离访问控制法的可行性与优越性。


关键词:网络访问控制;过量规则;串接-两分离访问控制法;规则编组优化



Network Access Control Method with Excessive Filtering Rules


【Abstract】After a
防火墙管理十戒 (2008-01-29 16:54)
 2007年,笔者一共写了两篇防火墙管理方面的评论,一篇是《中国计算机报》上《防火墙测评需规避六个误区》,一篇是《计算机世界》上的《防火墙管理四大傻》。两大IT传媒,正好一家来了一篇。


6加上4,正好是10条。前6条教大家怎么买墙,后4条教大家怎么用墙。仔细想想,确实可以算是防火墙管理的10条警言了,整合起来,很值得防火墙管理者们参考。注意,管理者的范畴不仅是管理员,还有决策者。


重新列一下:


第一条:不要误信含糊实验条件的惊人数字

第二条:不要喜欢数字,而不考虑可管理性


第三条:不要关注花哨功能,却不了解性能的隐忧


第四条:不要不科学看待高性能
 
——本人2007年11月发表于《金融电子化》

计算机病毒是信息系统中波及面最广、最为用户熟知、发生频率最高的安全问题,在全面网络化的现代信息系统中,其传播速度更快,危害更大。如何反病毒(AV,Anti-Virus)是一个由来已久但始终无法圆满解决的难题,笔者结合反病毒产业发展新趋势,解析网络反病毒的难点,并提出相应对策。

一、迷境AV

             ——本人2007年10月发表于《计算机世界:新金融》


  近日不少媒体和活动都有重提铱星梦断悲剧”的声音,探讨技术有悖商业需求时的糟糕结局。本文从另一个角度来观察铱星事件,从它的收场方法研究陷入困境的信息系统如何推倒重来的问题——学会遭遇失败时“壮士断腕的智慧与勇气,更要通过感受收场时的悲情,学会努力避免失败。




从收场方法看铱星事件

世纪伊始,当最后一颗通信卫星从太空坠入地球大气层燃烧殒灭后,66颗卫星支撑铱星移动通信网络的梦想终告失败。铱星的结局实在是悲情——好端端的卫星,为什么非要让它毁掉呢?其实,毅然推倒重来体现了管理者的智慧与勇气,是失败后的科学收场策略。

小到企业实践,大到全球规划,我们在信息建设中可能更多的考虑了怎么走向成功,
                   ——本人2007年11月30日发表于中国保险报


  把信息化定位为业务驱动力而非成本消耗中心,大部分管理者都能接受,但如果非让企业认同信息安全也是一种生产力,可能就有些难了。虽然安全界一再宣传“信息安全也是业务促进因素”的概念,但我们往往直观地想,防“偷”防“盗”也能带来效益吗?这句宣传也渐渐沦为口号。无论国内国外,无论各个行业,信息安全的投入产出分析(ROI)都是困扰大家的永恒难题,这样的直接后果就是无法印证信息安全的生产力属性。企业用户也往往是在市场监管压力、政府法律法规压力下才推进信息安全工作的,而非自觉自愿。


  但是,认清“信息安全是否也是生产力”对企业用户非常必要,在安全问题上“化被动为主动”将帮助我们规划时更有目的性、建设时更有计划性、投资时更果断、设计时更有全局意识。笔者结合管理经验与心得,对信息安全于企业业务的促进作用进

      ——2007年11月12日第一作者发表于《计算机世界》

 

    防火墙是早已跻身“信息安全老三样”的“资深”安全产品行列,按说这样的产品早该被用户熟知,管理经验也很成型,但世上最忌讳“想当然”——现实恰恰相反,很多用户在防火墙管理中存在误区,很多做法都欠明智。本文作者将防火墙管理中的几个典型误区总结为“四大傻”。

 

第一傻:期望过高

 

    防火墙,顾名思义,是旨在防范威胁之“火”的墙。不幸的是,这只是一厢情愿,管理员在防火墙上合理合法地为Web服务开一个80端口,黑客就可以利用软件漏洞来个SQL注入或者跨站攻击。客观地讲,没有防火墙是万万不能的,但有了防火墙不是万能的。

 

 &n

赛迪网开VIP专家博客 (2007-11-02 21:50)
 
 
本博客赛迪镜像站链接:http://wangyifei.blog.ccidnet.com
 
新浪BLOG意见反馈留言板 不良信息反馈 电话:95105670 提示音后按2键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有