前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇物联网专题报告范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
上午八点半会议进行了年会开幕式,开幕式结束举行了“2017年湖北省第二届临床工程师技能大赛”的颁奖仪式,宜昌市代表队获得团体第一名,我院周蕾是宜昌市代表队参赛队员,随后就是精彩的学术会议专题报告。大会特邀了全国知名专家作专题报告。各位专家就临床工程师的教育与培养,医疗器械与医院好彩管理以及临床工程和医学技术创新,医疗设备质量控制管理等方面做了精彩的演讲报告。上午会议演讲内容主要包括《临床工程师的教育与培养》,《物联网支撑医疗器械行业新飞跃》,《医疗器械采购把控要点》,《临床工程和医学技术创新》。来自全国各地的专家就医学工程的人才培养,医疗设备的管理进行了点评与展望,专家们高瞻远瞩的视野和超前创新的理论引来场下阵阵掌声。下午的学术会议一点半开始,分两个会场,主要涉及内容有医疗设备规范化管理,设备质控管理方案,医用耗材管理,医用耗材卫生技术评估,医用耗材使用管理创新与实践。整个论坛学术氛围浓厚,演讲者就医用设备质控,医用耗材管理创新和评估各抒己见,专家们就医学设备管理目前存在的问题和未来的展望做出了精彩的演讲,参会人员都认真聆听,收获颇丰。
在此次学习过程中我们得到了以下收获。
1、专家们的演讲,阐述了许多我们平时在工作中接触不到的先进理论和管理经验,开拓了我们的视野和思路。
2、通过在会场中聆听专家的演讲和与同行之间的交流,我们认识到设备管理存在各方面不足,医疗设备质控工作还未开展
3、临床工程师培养理念与管理不足,人才匮乏。
4、对于医疗设备和耗材的管理存在管理不够规范,不够精细。
以后我们将积极学习此次论坛中先进的理念和方法,结合自己的工作,将这些宝贵的理论和经验合理的运用和实践运用到以下几个工作方面:
1、努力规范医疗设备和耗材管理,学习其他大医院经验,利用信息化手段对耗材进行精细化管理。
《规划》设立了“十二五”期间新材料产业发展的五大目标、六大重点发展领域、十大重点新材料产业基地、十项重大工程,目的是为了立足发挥已有优势、加快弥补薄弱环节、提高材料保障能力等。其显著特征有三:
一是强调了与其他规划的一致性和协调性。作为新材料产业的第一部国家级规划,在面临复杂多变国内外经济形势的同时,《规划》紧扣国家“十二五”发展目标,在强调战略性新兴产业总体规划、工业转型升级规划衔接一致的同时,还注重了与新能源、高端装备制造等其他战略性新兴产业和传统产业相关规划的协调。
二是强调了《规划》的严肃性和科学性。《规划》的编制工作历时两年,涵盖思路研究、确定框架、专题研究、文稿起草、规划衔接、征求意见、专家论证等多个阶段,并实地调研了100多家企业,分重点领域、重点地区、下游用户三个层面研究形成了200余万字专题报告,征求了120余家单位意见,直接参与规划编制的行业专家、学者、院士超过800人次。
三是突出了指导性和可操作性。《规划》任务分解落实到10项重大材料工程,细化到400项具体产品、技术和装备,并对每一种产品的主要性能指标、关键技术装备、主要应用领域等做了详细描述,使地方新材料主管部门和相关企业能按图索骥,有章可循。另外,《规划》在考虑从政策引导、政策扶持、投融资保障、创新能力建设等九个方面,对推进产学研用结合、新材料产业化规模化发展等设定了有力的保障措施。
下面就未来新材料产业的发展,谈几点不成熟的看法:
一是材料生产和产品需求、产业发展。长期以来,材料与产品间的作用关系主要表现为市场对产品存在需求,进而拉动材料生产的 “拉动效应”,即“市场―产品―材料”,在这种模式下,产品开发能力是推动市场发展的主要动力。但随着高新技术产业和材料科学的发展壮大,材料与产品间的作用关系更多地表现为“推动效应”(即材料―产品―市场)和“拉动效应”的融合,在这种模式下,研发具有优异性能和特殊功能的新材料产品是基础,创造或发现市场需求可能才是决定产品应用及发展前景的核心,这意味着新材料企业不仅应关注企业自身的技术进步,还应将关注点向下游应用转移,并尽量占据产业链条上的增值点。
二是高端与核心竞争力。产品价值微笑曲线表明,上游原材料生产、产品设计,和下游产品营销与服务占据产品的大部分价值,而中间制造环节占有价值的比例较小。由此似乎可以得到一个推论,即只要发展新材料高端,就可以获得产品上游的大部分价值。
但实际情况可能并非如此。我们来看第五届亚洲制造业论坛年会上原工业和信息化部部长李毅中披露的一组数据:“全国有80%以上的城市将物联网列为主导产业,超过90%的地区选择新能源、新材料、电子信息和生物医药作为主导产业,选择发展新能源汽车的更为普遍。”
近年来,随着大陆对台湾的一系列优惠政策的实施,科学发展先行先试区域,海西经济区建设迎来了新的重大机遇,闽台经贸合作站在—个新的发展起点上,闽台之间的贸易量持续增长。福建省作为两岸经贸交流合作的“先行区”,积极落实国家出台的各项惠台政策,闽台贸易发展将有一个健康与乐观的前景,也必将带动两岸物流业走入蓬勃发展的新纪元。现代物流业是融合运输业、仓储业、货代业和信息业等的新兴复合型产业,其发展水平是衡量一个国家和地区核心竞争力的重要标志之一。以港口为依托,以中心城市为重点的现代物流业“大网络、大服务、大产业”发展格局,对促进海峡西岸经济区建设具有十分重要的现实意义。经济合作,物流先行。理论与实践证明,物流合作是提升区域竞争力的重要途径。通过两岸物流合作可以显着降低经贸成本。闽台物流合作要全方位进行,分为“硬件合作”和“软件合作”两部分。从“硬件”部分来看,主要是交通基础设施、物流运作基础设施等方面的合作与对接。从“软件”部分来看,重要的是服务贸易协定的签署、双方关于物流业法律法规的协调及对物流业的服务与便利化、物流人才培养的合作等。
二、物联网的发展推动物流智能化
物联网是继计算机、互联网和移动通信网之后,世界信息技术革命的第三次浪潮,物联网技术的不断发展与应用领域广泛拓展,必将把我们带入一个信息与物流结合的崭新时代。有专家指出,物流领域是物联网相关技术最有现实意义的应用领域之一。物联网的诞生直接推动了现代物流的发展,促进物流行业走向智慧化、智能化。智能物流是基于物联网的广泛应用基础上,利用先进的信息采集、信息处理、信息流通和信息管理技术,完成包括运输、仓储、配送、包装、装卸等多项基本活动的货物从供应者向需求者移动的整个过程,为供方提供最大化利润,为需方提供最佳服务,同时消耗最少的自然资源和社会资源,最大限度地保护好生态环境的整体智能社会物流管理体系。物联网应用于物流运输,可以实现货物运输过程透明管理,提高服务质量和运输效率;应用于仓储领域,可以实现货物识别智能化,采用RFID作为信息传递的载体,可以有效避免人工输入可能出现的失误,大大提高入库、出库、验货、盘点、补货等工作的效率。在物流业中物联网主要应用于四大领域:基于RFID等技术建立的产品的智能可追溯网络系统;基于GPS卫星导航定位的智能配送的可视化管理网络,对物流车辆配送进行实时的、可视化的在线调度与管理的系统;基于声、光、机、电、移动计算等各项先进技术,建立全自动化的物流配送中心,实现局域内的物流作业的智能控制、自动化操作的网络;基于智能配货的的物流网络化公共信息平台。物联网使信息网络产业成为推动物流产业升级、迈向信息社会的“发动机”。
三、物联网背景下闽台物流人才培养的若干思考
1.加快物流学科体系改革,突出专业与技术融合,大力培养复合型高素质物流人才《福建省“十二五”现代物流业发展专项规划》提出:加大信息技术在物流领域的推广应用力度,推进物流信息标准化,鼓励物流企业广泛采用条码、智能标签、无线射频识别等自动识别和标识技术、电子数据交换技术、可视化技术、货物跟踪技术等,实现商品来源可追溯、去向可查证、流程可视化。大力推进企业物流管理信息化,推动物流企业建立信息系统,并与物流公共信息平台以及其他应用信息平台对接。在物联网技术快速发展的背景下,物流业和物联网技术融合改变了原有技术体系的标准,产业融合需要跨学科专业、理论与技能一体化的复合型人才,作为培养中、高级应用人才的主力军,高职院校要主动适应产业结构变化的需要,适时根据闽台区域经济发展的现实需求和未来趋势,及时调整物流学科体系,优化课程,以适应时代的发展。从我省各高职院校物流专业的课程设置来看,缺少学科前沿模块类课程,内容上无法紧随时代的发展,以上专业课程均没有涉及到物联网技术在物流领域的应用,或者有也只是在《物流信息技术》课程中作概括性介绍,篇幅短小,停留在了解这一层面。从调研中得知,我省物流人才存在巨大缺口,且难以满足产业结构优化调整、产业升级和人才储备的需要。物流专业作为前沿学科,这几年不断崛起,福建要抓住这个大好机会,学习和追赶台湾的教学理念、人才培养模式、教学管理体制、学科专业设置、课程体系改革、课程设置等方面,闽台高校联手修订人才培养方案和课程标准,在专业课程设置时嵌入物联网技术相关的课程,如射频识别技术(RFID)、条形码技术,物流标准、互联网等。突出物流业与物联网技术融合的特点,为海西建设输送掌握新一代信息技术的高素质物流人才。
2.共享优质教育资源,合编企业实训教材,加强师资队伍建设目前大陆与物联网相关的教材尚缺,大多教材是近一年内出版的,还有待教学实践的检验。台湾的学校知识教材开发比较成熟,可先引进台湾的优质教材如《RFID规划与应用》、《智慧型运输系统》等。但由于物联网是一门新兴信息技术,其在物流业的应用由于成本高、技术不完善、标准不统一等多方面的原因仍处于探索阶段,也无典型成熟企业经验可作借鉴,与物联网技术相关的物流企业实训教材善缺,闽台两地的专业教师可以联手编写,进行广泛深入的社会调查,充分了解闽台区域物流业的发展动向,进行严格的论证,对比分析物联网技术在闽台物流业应用中存在的差异、把RFID数据收集与传输设备、移动跟踪设备的使用等编入实训教材,不仅使学生了解关于物联网的新理论,还要掌握新技术、新方法、新工艺、新设备在物流领域的应用,让学生能够充分汲取到物联网的最新技术营养,为他们毕业后能够顺利地在大型先进的物流企业找到合适的就业岗位及以后的终身学习奠定良好的基础。专业教师的水平决定着专业教育的质 量。培养高素质物流专业人才,教师是关键。目前从事高职教学的骨干教师大多为70年代、80年代人,而物联网概念于1999年才提出,国内物联网标准体系的建立、物联网课程的开设、RFID的应用培训却是近几年才展开,掌握物联网技术的教师较为缺乏。而台湾高职教育拥有丰富资源:台湾高校对物联网课程的开设较早,如台湾树德科技大学96年就已经开设了与RFID基础应用技术、RFID科技及应用等相关专业课程。可以聘请台湾知名教授通过定期授课、现场教学、座谈交流、专题报告、实践操作、主题讨论、参观考察等形式,开展师资培训,有效提升师资队伍的整体素质。
3.重视基于物联网的物流中心实训室建设物流实训室可以给物流专业学生提供一个真实的、先进的实验环境,学生不仅从课堂教学中掌握书本理论知识,而且可以在这样一个真实的实验环境中了解物流业务流程,并熟练操作现代物流的核心活动:订单、仓储配送、运输、库存控制、客户服务的每个环节,从而深化学生对现代物流理论的理解,提高学生的操作能力。
关键词: 物联网 人才培养模式 创新
一、研究背景
物联网的概念最早由美国麻省理工学院的Kevin Ash-ton教授在1991年首次提出,1999年美国麻省理工学院建立“自动识别中心”,提出“万物皆可通过网络互联”,阐明物联网的基本含义。2005年国际电信联盟(ITU)对物联网做了如下定义:通过二维码识读设备、射频识别(RFID) 装置、红外感应器、全球定位系统和激光扫描器等信息传感设备,按约定的协议,把任何物品与互联网相连接,进行信息交换和通信,以实现智能化识别、定位、跟踪、监控和管理的一种网络。随着物联网技术的不断发展和应用创新的突破,物联网的概念在变化与发展。
2009年,提出“感知中国”,物联网在我国获得了前所未有的重视,物联网被列入我国战略性新兴产业之一。2011年11月28日,工业和信息化部印发《物联网“十二五”发展规划》,巨大的市场需求将为物联网带来难得的发展机遇和广阔的发展空间。2009年7月,北京理工大学、北京科技大学、哈尔滨工业大学等30所高校成为首批获准开设物联网工程专业的高校,部分高校于2011年首次招生。2012年2月,教育部下发通知,批准北京交通大学、西安电子科技大学、暨南大学等80所高校开设物联网工程专业,部分高校已开始招生。至此,我国已有100多所高校设置了物联网专业。物联网专业是教育部允许高校增设新专业后,高校申请最多的学校,这说明了国家对物联网经济的重视和人才培养的迫切性。
工业和信息化部印发的《物联网“十二五”发展规划》中指出:物联网是我国新一代信息技术自主创新突破的重点方向,蕴含着巨大的创新空间,物联网在各行各业的应用不断深化,将催生大量的新技术、新产品、新应用、新模式。规划中多处提到创新,创新是物联网发展的驱动。物联网自身孕育了重大科技创新,而且催生新的产业科技创新,这必然要求物联网专业培养出来的合格学生具备较强的创新精神和创新能力。
二、创新型物联网工程专业人才培养方案
南京邮电大学物联网学院于2009年9月成立,2010年获批开设物联网工程专业,2011年9月首次招收物联网工程专业本科生。
作为一个处于摸索阶段的新兴专业,各所院校都结合自身特色制订了物联网专业人才培养方案。物联网学院也为物联网工程专业制定了初步的培养方案。
1.培养目标。
南京邮电大学物联网工程专业培养适应国家战略性新兴产业发展需要,德智体美全面发展,基础扎实,知识面宽,实践能力强,具有较高的思想道德,良好的科学文化素质、敬业精神、社会责任感与创新意识,掌握物联网基础理论知识和专业技术方法,在电子信息领域从事物联网应用系统开发的专业技术人才。
2.培养规格。
(1)专业能力
具有从事信息网络领域内工程开发和设计所需要的数学、物理等自然科学的基础知识,可以应用数学、物理等理论解决工程中遇到的实际问题的能力;系统地掌握计算机科学与技术领域的基本理论和基础知识,掌握计算机软硬件系统的分析与设计基本方法,具有集成和应用通信系统的能力,并将所学的基本理论、基础知识、基本技能和方法应用于实践;接受科学思维与科学实验方面的训练,具有综合相关理论、知识与方法进行物联网应用系统开发的能力。
(2)综合素质
要求具备良好的职业道德素养、具有良好的生活理念及进行个人职业规划的能力,善于与他人合作,具有良好的书面和口头表达能力,以及基本的与人交流的能力;掌握一定的工程管理、社会学、情报交流、环境等人文知识,具备工程应用开发中所需的管理能力,具有一定的创新思维能力和对新知识、新技术的敏锐性;熟练掌握一门外语,具有听、说、译、写的能力,能较熟练地阅读外文专业文献;掌握文献检索、资料查询的基本方法,具有一定的科技论文写作能力;具备健全的心理和健康的体魄,具有一定的美育素养,能够履行建设祖国的神圣义务。
(3)专业知识体系构架
物联网工程专业课程分为通识教育、专业教育、实践教育和创新拓展(自主学习)四大类模块。
按照全面素质教育的理念,通识教育类模块主要由公共基础课程、自然科学基础课程、综合素质课程组成,着眼于增加学生知识的广度与深度,使学生兼备人文素养与科学素养。
专业教育类课程体系分成三个层次:第一层次专业课程包括:高级语言程序设计、面向对象程序设计及C++、数字电路与逻辑设计、概率统计与随机过程、数据结构与算法、物联网架构和技术、电工电子技术基础和电工电子技术实验;第二层次专业课程包括:微型计算机接口技术、计算机网络、操作系统原理、数据库系统原理、嵌入式系统原理与应用、软件工程(双语)、通信原理和计算机组成原理等;第三层按物联网体系划分,物联网感知和网络层课程包括物联网感知技术及其应用、IP网络技术与应用(双语)、无线传感器网络、物联网安全技术。数据管理分析及应用层包括:云计算、数据挖掘、信息融合技术基础、Web技术等课程。
实践教育模块包括通识教育实践、工程训练、专业课程实践、校外实践、毕业设计(论文)等。在培养过程中,特别强调通过加强实践环节提高学生的动手能力和创新意识。实践教学体系包括软件开发能力培养、硬件基本能力培养和软硬件协同设计能力培养。软件开发能力培养的实践课程包括:程序设计语言、数据结构与算法、操作系统原理、数据库系统原理、软件工程等课内实验及程序设计(上机)、算法与数据结构课程设计、云计算课内实验。硬件基本能力培养的实践课程包括:数字电路与逻辑设计课内实验、电工电子基础实验、计算机组成原理课内实验、微型计算机原理与接口技术课内实验和电子电路课程设计。软硬件协同设计能力培养的实践课程包括:物联网基础实验、嵌入式系统原理与应用、物联网感知技术及其应用、无线传感器网络(双语)等课程课内实验和两门专业课程设计。专业课程设计I可在嵌入式系统原理与应用、数据库系统原理、物联网感知技术及其应用中选择;专业课程设计II在无线传感器网络、软件工程、通信软件设计基础上选择。
创新拓展模块是体现以学生为本的教育观念、实现共性培养平台上发挥个性化、挖掘学生潜力和特长,培养高素质人才的重要环节。创新拓展模块要求各专业学生通过各类竞赛、科技成果与授权专利、科技创新活动(STITP、开放实验等)、、证书认证、创新研修课程等。
三、创新型物联网工程人才培养策略
在不断修订完善专业人才培养方案的同时,南京邮电大学也在不断创新举措以适应物联网产业的发展及创新型人才的培养需求。
1.不断优化课程设置,动态更新课程。
创新能力来源于宽厚的基础知识和良好的基本素质,加强学生专业基础教育的内涵更新和外延拓展及构建合理的课程体系非常重要。一方面,优化课程结构,按照“少而精”的原则设置必修课,确保学生具备较为扎实的基础知识。另一方面,增加选修课比重,后期可以动态地更新和优化教学内容,使学生有机会接触各学科发展前沿,了解科技发展的趋势,掌握未来变化的规律。突出系统观教育理念,以“强化基础、注重实践、彰显特色”为原则,打破与相关专业课程间的壁垒,加强课程与课程体系间在逻辑和结构上的联系与综合,在课程教学大纲、实验大纲、教学课件、教材建设、题库建设等方面进行全方位的更新,逐步形成特色鲜明的专业课程群。允许并鼓励学生在修满规定的核心课程的基础上,选修自己感兴趣的课程,给予学生较大的自主选择空间。根据物联网行业的最新发展形势,不断更新公共平台课程并增设应用型课程。
2.完善实验实践教学模式,探索开放式实验教学体系。
充分利用实验实践教学平台,不断完善基础实践教学、专业实践教学、综合实践教学三层次有机结合并辅之以各类课外实践活动的实践教学体系。创新实践教学管理,加强实习基地建设,加大实践教学投入力度,改善实践教学条件,充分调动教师开展实践教学的积极性,着力推进实践教学内容、方法与模式的改革,提高学生的创新实践能力。改革和完善实验课程成绩的科学评价体系,改革实验室管理运行机制,探索开放实验室的管理方式和体制,完善实验仪器设备、实验经费和实验耗材的实验室管理体制。
积极拓宽实践教学渠道,通过深化校企合作,加强实训实习基地建设,使学生实训实习形式多样化,在实习基地保证有固定的老师指导学生实习,聘请实习单位经验丰富的工程师为学生作现身说法,现场讲授、现场演示。与校外企业建立合作关系,培养“双师型”教师,开展产学研用一体化的教学形式。
3.改革和完善评价体系,建立完善的创新激励机制。
评价是教育管理中实施控制的特殊手段,是教育管理的重要环节。传统培养体系不利于培养创新人才的弊病反映在评价体系上采用简单划一的方式,未能反映出学生的真实全面的水平和能力。对学生的评价不仅要重视知识的全面性考查,更要重视能力(尤其是创新能力)的考查。考试方式多样化,考试时间自主化,或采用非考评学,通过写专题报告、撰写学术论文、参与科研项目等多种形式评学。同时建立对学生的创新意识、创新能力、创新成果积极的激励机制。
4.推进教学方法改革,加强个性化教学指导方式。
加强个性化教学方式,强调启发式与互动式、面向问题求解的教学方式;实施探究式、研究性教学,鼓励学生的个性化发展,建立个性化的奖励机制:通过课程大作业、课程设计等方式,为学生提供内容丰富的综合设计题目,使学生可以根据自己的兴趣和爱好选择题目进行学习。
5.打造物联网典型示范应用项目,构建多维创新教学平台。
打造物联网典型示范应用项目,加深学生对物联网的理解感知。从科研和竞赛等方面展开物联网技术相关导向的教学实践,在专业创新训练中继续实施“导师制”,引导学生在教师指导下进行科研训练;鼓励学生参加教师的科研课题,与教师合作进行科学研究。发挥科研项目尤其是STITP项目的人才培养作用,在项目设计与项目管理中采取措施,积极鼓励和支持大学生参与科技创新,为学生提供多维创新教学平台是对理论课程教学体系的扩展延伸,有利于激发学生的创新意识与学习热情。
6.深化与物联网科技园合作,协同创新发展。
与物联网科技园紧密合作,充分利用南京邮电大学物联网科技园大学生创新苗圃项目,一方面可以与园内企业进行项目对接合作,另一方面加强对学生园内自主创业的支持。鼓励更多学生参加3S杯全国大学生物联网技术与应用“三创”大赛等相关学科竞赛,培养学生的工程化意识、创新意识、团队合作精神和团队领导能力,充分利用我校物联网技术与应用协同创新中心相关优势。
随着物联网研究的不断深入,社会对物联网专业技术人才的需求也会出现变化,因此物联网专业的人才培养模式也是动态发展的过程。只有不断探索培养高素质创新型人才的途径和方法,不断更新改革物联网专业的教学内容、课程体系、教学方法和管理体制与运行机制,才能为国家为地方输送物联网产业发展所需的高素质创新型人才。
参考文献:
[1]薛建彬,马维俊,等.基于创新的物联网人才培养模式[J].计算机教育,2011,11(21):26-28.
[2]徐小龙,鲁蔚锋,杨庚.物联网专业人才培养策略研究[J].南京邮电大学学报(社会科学版),2012,3(1):119-124.
[3]李娅娜,王东升.创新型人才培养模式研究[J].山东社会科学,2010(4):176-176.
论文关键词:三网融合 CAS CPK 可信连接
当前我国三网融合正在推进,在三网融合过程中网络的安全保护可信度不仅对通讯、数据的交换传输连接来说是最重要的,对于广播电视系统来说也是至关重要的头等大事。长期以来我国广电系统的运营方式绝大部分只是从点到面的单向传输即使是双向互动点对点的传输也还处于刚刚启动的阶段,更何况在三网融合时代广电也要进入通讯、数据以及互联网传输的领域,而且还要和国际接规交流,因此对于网络的安全可信要求不可能再出现电信和广电各搞一套的了。
过去广电系统的信息传输是以公益性为主来运营的,在市场经济为主导的今天,广电自然也应转向具有盈利性的服务方向迈进。到目前为止,广电系统只是在付费电视一个狭窄的领域内运作。付费电视需要条件接收技术(CAS)来支持,从上世纪末开始十几年未我们只是围绕着国外开发的加解密技术(非对称密钥体系)转,目前这种为付费电视应用的技术在国际上也已日趋落后,而且冲艮本不能适应在三网融合中的应用。
虽然公开密钥体系也早已为广电业界所熟悉,但也只是局限在国外只在广电领域内局部采用的技术(比如RSA等,至于CPK.CombinedPublicKey体系恐怕无人关注).可是公钥系统在IT行业中的应用已经很普及。由于广电和工信部门之间缺乏相互的联系,对于工信部门正在开展进行的相关技术活动广电部门也很少关注和报道同样工信息对于广电系统网络公共安全的重要性也不定十分了解,所以加强两部门双方的信息沟通对推进我国三网融合是十分必要的。
ISO/IEC JTC1/SC6(iIlI~信息技术标准化技术委员会系统间通信与信息交换分技术委员会第六分会)目前正在开展未来网络标准化研究工作。未来网络是ISOIIEC在2007年8月西安会议上成立的一个新一代网络标准制订计划,其宗旨是用全新的设计理念,用展望未来的方法,以需求为指导,大胆地设计出一套能够满足未来长远需求的新型网络体系。未未网络命名和寻址是目前产业界研究的重点和热点,是ISO/IECJTC1/SC6研究的重要议题。根据工业信息化部科技司8FJ组织国内专家单位的论证评审意见,国内有关专家出席了今年9月ISO/IECJTC/SC6在伦敦举行了关于未来网络会议的年会,中国专家在伦敦会议上报告介绍了由中国发明及使用CPK标识认证并且实现了可信连接的新技术,提出了未来互联网的新通讯理念、机制、规则、框架及新的通讯协议。在今年10月在北京召开~RSA2010信息安全国际论坛(全球最权威的信息安全年度峰会首次进入中国)上,中国专家发表了解决互联网信息安全的地址认证专题报告。
众所周知,互联网的安全是个让全球人们都头疼的大问题,全球许多专家和科学工作者为此做了大量艰苦的工作并试图找出解决的方法。最后人们逐渐达成共识互联网的安全问题来自互联网自身的信任机制。用比喻来说明,如果有人想给你寄一封信或包裹,邮政系统不管里面是什么内容,也不管接收方是否愿意,都会把信送到接收方手里,由接收方自己来拆信、拆包来检验。网络通讯机制也是一样,会把邮件送到接收亢由接收方自己打开和检验。
大多数的互联网用户和企业都采用防病毒软件来进行病毒识别和防护,用形象的比喻,这些防病毒软件就像城墙门口站的士兵,如中国古代水浒一样,检查每一个人的脸与城墙上挂的林冲和鲁智深画像是否一样来检查每一个数据包。这种古老的比对法有先天和不可克服的缺陷。所以美国总统信息技术顾问委员会在2005年就提出,堵漏洞和打补丁不是解决办法。
美国提出了网际安全和可信系统的概念,并提出标识认证、新的安全基础协议是首要事项和关键。但是更重要的事情是怎样实现真正的可信连接非常幸运的是,中国专家找到了解决办法,使用CPK加上fPv9互联网协议(美国已放弃而被我国采用)能够实现真正的可信连接。
其工作原理是改变了通讯规则,从现有的先通讯后验证,改为先验证后通讯,同时互联网的通讯规则也从“基于IP地址的通讯”改变为“基于ID标识的通讯”互联网通讯协议也是具有全新报头结构的新协议,报头中增加了标识认证,在数据传输之前实行基于标识(1D)的原始地址验证保证和实现可信连接。
1新通讯规则的产生
基于IP的通信已发展为IPv4,iPv6,成为通信的主流(IPv9地址容量远大于lPv6,其可以向下兼容),普及到全世界范围。但是由于当时的技术条件,IPv4、IPv6从设计就没有考虑安全机制。现在,安全问题越未越突出,危及到互联网的生存。
以互联网为主的通信网络也发生了很大变化,从单纯信息系统发展为与物联网相结合的新的网际空间,在广阔的网际空间以构建可信系统为主要目标。
为此,各国都相继开展了新一代互联网的研究,并取得了一些成果。从国际上的讨论看,看法趋于一致,认为未来网络是大家共同参与的“绿色网络”,即使有恶意活动发生,应立即能被发现,立即能被遏制。这是个很复杂的任务,确实需要解决很多相关问题新一代互联网的建设,首先应从解决现行互联网存在的弊病入手。
互联网的安全缺陷来源于最初设计的信任机制,缺乏验证机制,不管用户是否愿意,邮件一定送达,并由接收方自己进行检验。
全球信息安全采用的筑高墙、堵漏洞打补丁等“识别坏人’的技术路线不是一个好的解决办法,要彻底解决网络信息安全必须改变通讯机制为怀疑机制。
美国提出网际安全(Cybersecurity)及可信系统(Trustingsystem)概念,提出认证技术(AuthenticationTechnologies)及新的安全基础通讯协议(SecureFundamentalProtcols)是实现可信系统的首要任务和关键。
为此,需要重新设计和定义通讯规则把现有通讯体制的先通讯后验证的机制改变为先验证后通讯的可信连接机制,这要从以下两个方面入手。
(1)寻址方式:地址的定义不应采用随机数,随机数不易被广泛辨认,只能由指定的DNS来解析,为网络垄断提供了方便;而酝酿中的与地理位置相结合的地址定名方式(如十进制实名地址),容易被辨认,不需要远程解析。
(2)地址证明:发送方提供本地址真实性的证明(证据),接受方验证其真实性任何一方都能验证源发地址或路由地址的真实性,以此做到可信连接,防止非法接入.域名和ID地址一致。
2技术路线
在IPv9协议上实现了基于真实地址的可信连接路由器,实现了“先验证后通讯’的新通讯机制。主要从三个方面进行。
(1)地址证明
地址证明与验证,属于标识鉴别的范畴。当代信息安全的核心是标识鉴别,是可信系统的“银弹”。银弹需要用新的密码技术解决,是各种公钥体制梦寐以求的难题。公钥密码体制经历了三个发展阶段:
第一个发展阶段是1976年Diffie等人提出非对称密码,第二个发展阶段是1984年Shamir等人提出基于标识的公钥体制,第三个发展阶段是2003年我国南相浩等专家提出的基于种子的组合公钥体B~CPK。CPK正好能解决对超大规模地址的水平化密钥管理及互相认证。CPK的出现推动了公钥密码体制技术的进展。
CPK为每一个地址提供证明自身真实性的证据(由地址签名),任何路由器均可鉴别其地址的真伪(验证签名)。
因为发送方地±马是在数据传输之前先行到达接收方的,接收方可以在数据传输之前先行对地址进行鉴别,判断其真伪称为“事先鉴别”。只有事先鉴别才能有效防止非法接入。
(2)路由协议的制定
实名地址的通信协议与随机数地址的通信协议有所不同,相应协议的改造是不可避免的。由于地址鉴别系统是新增加的协议,对传输格式产生很大影响。因此要重点研究报头格式。这涉及到路由器的架构。
新设计的可信网络连接报头结构如表1所示。
(3)可信计算环境