前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇云計(jì)算存在的問(wèn)題范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:鐵路運(yùn)輸企業(yè);全面預(yù)算管理;問(wèn)題;對(duì)策
一、鐵路運(yùn)輸企業(yè)實(shí)行全面預(yù)算管理的重要意義
1.鐵路運(yùn)輸企業(yè)基礎(chǔ)工作的強(qiáng)化全面預(yù)算管理的順利開展在一定程度上與企業(yè)基礎(chǔ)工作有很大的關(guān)系。全面預(yù)算管理在鐵路運(yùn)輸企業(yè)中的執(zhí)行離不開各部門所提供的強(qiáng)大數(shù)據(jù)支持,為此需要其將基礎(chǔ)工作全面做好,通過(guò)全面預(yù)算管理的執(zhí)行,做好相關(guān)的部署和規(guī)劃工作,實(shí)現(xiàn)對(duì)管理程序與各項(xiàng)規(guī)章制度的管理,基礎(chǔ)工作的各個(gè)漏洞也能夠在一定程度上獲得有效彌補(bǔ),最終能夠全面有序的開展基礎(chǔ)工作,并實(shí)現(xiàn)質(zhì)的飛躍。2.能夠更好的順應(yīng)市場(chǎng)經(jīng)濟(jì)的科學(xué)發(fā)展通過(guò)分析和規(guī)劃企業(yè)預(yù)期的生產(chǎn)經(jīng)營(yíng)活動(dòng),有助于實(shí)現(xiàn)相應(yīng)全面預(yù)算管理工作的全面執(zhí)行,能夠?qū)崿F(xiàn)對(duì)鐵路運(yùn)輸企業(yè)各項(xiàng)資源的科學(xué)合理配置。企業(yè)進(jìn)行經(jīng)營(yíng)的目標(biāo)主要體現(xiàn)在自身價(jià)值的提升與經(jīng)濟(jì)效益最大化的實(shí)現(xiàn),為此鐵路運(yùn)輸企業(yè)要想在日益激烈的市場(chǎng)競(jìng)爭(zhēng)中,促進(jìn)自身競(jìng)爭(zhēng)力的顯著提升,就必須以市場(chǎng)為導(dǎo)向,充分的分析和科學(xué)的預(yù)測(cè)市場(chǎng)環(huán)境,全方位的做好鐵路運(yùn)輸企業(yè)各方面的預(yù)算管理工作,對(duì)整個(gè)過(guò)程進(jìn)行科學(xué)的監(jiān)管,更好的適應(yīng)市場(chǎng)發(fā)展的需求,極大的促進(jìn)鐵路運(yùn)輸企業(yè)市場(chǎng)競(jìng)爭(zhēng)力的有效提升。3.促進(jìn)企業(yè)經(jīng)營(yíng)管理業(yè)績(jī)的顯著有效提升全面預(yù)算體系的科學(xué)合理制定,不僅是企業(yè)進(jìn)行經(jīng)營(yíng)管理的重要起點(diǎn),并且還是控制日常經(jīng)營(yíng)活動(dòng)的重要依據(jù)。全面預(yù)算管理在鐵路運(yùn)輸企業(yè)中的推行,有助于將各部門在經(jīng)營(yíng)方面的目標(biāo)和職責(zé)一一落實(shí)下來(lái),能夠在預(yù)算管理的基礎(chǔ)上保證各部門對(duì)自身的職責(zé)進(jìn)行嚴(yán)格的執(zhí)行,企業(yè)的總體經(jīng)營(yíng)目標(biāo)也能夠得到全面有效的實(shí)現(xiàn)。因此,全面預(yù)算管理在鐵路運(yùn)輸企業(yè)中的執(zhí)行,將有助于促進(jìn)企業(yè)經(jīng)營(yíng)管理業(yè)績(jī)的全面提升,企業(yè)的經(jīng)濟(jì)效益也因此獲得顯著提高。
二、鐵路運(yùn)輸企業(yè)全面預(yù)算管理實(shí)行的問(wèn)題
1.不夠完善的全面預(yù)算管理制度鐵路運(yùn)輸企業(yè)現(xiàn)階段的全面預(yù)算管理仍然借助預(yù)算金額和管理權(quán)限來(lái)對(duì)預(yù)算進(jìn)行簡(jiǎn)單的劃分,嚴(yán)重脫離生產(chǎn)經(jīng)營(yíng)和預(yù)算管理的目標(biāo),過(guò)于死板的對(duì)預(yù)算進(jìn)行編制,再加上相對(duì)比較狹窄的預(yù)算管理涵蓋范圍,導(dǎo)致不能全面的包含企業(yè)進(jìn)行日常運(yùn)營(yíng)的各個(gè)方面,因此企業(yè)在有效利用和配置現(xiàn)有資源方面的難度便有所增加,造成實(shí)際工作和預(yù)算工作之間的差異過(guò)大,不能將全面預(yù)算管理的作用充分的發(fā)揮出來(lái)。2.不夠科學(xué)的預(yù)算編制鐵路運(yùn)輸企業(yè)通常會(huì)采用水平法來(lái)進(jìn)行預(yù)算的編制,即以去年預(yù)算的執(zhí)行情況和相關(guān)政策為依據(jù)來(lái)實(shí)現(xiàn)對(duì)本年預(yù)算情況的科學(xué)編制,這種方法的科學(xué)性比較缺失且編制的具體原因很難說(shuō)清,進(jìn)而在實(shí)施預(yù)算的過(guò)程中很難保證讓每個(gè)部門都心服口服,特別是當(dāng)今年具備良好運(yùn)輸生產(chǎn)經(jīng)營(yíng)形勢(shì)的條件下,各項(xiàng)任務(wù)大都可以超額完成,相應(yīng)的便增加了下一年的生產(chǎn)經(jīng)營(yíng)壓力。在成本預(yù)算的基礎(chǔ)上,編制若還是以上年的情況為依據(jù),則今年不花明年會(huì)更少的思維便會(huì)形成,以此各個(gè)部門很難養(yǎng)成對(duì)成本進(jìn)行主動(dòng)節(jié)約的好習(xí)慣,長(zhǎng)時(shí)間下去,極易會(huì)導(dǎo)致浪費(fèi)資源和控制成本困難的情況出現(xiàn)。3.較大的預(yù)算隨意性預(yù)算管理的關(guān)鍵便是“預(yù)”,在實(shí)際執(zhí)行過(guò)程中受特殊情況的影響存在一定的偏差也在所難免,然而針對(duì)當(dāng)下情況而言,我國(guó)鐵路運(yùn)輸企業(yè)在實(shí)際預(yù)算管理工作中并不能嚴(yán)格的執(zhí)行預(yù)算管理,不夠精確的預(yù)算編制,導(dǎo)致實(shí)際執(zhí)行過(guò)程中預(yù)算與實(shí)際業(yè)務(wù)相比所存在的偏差相對(duì)較大,而對(duì)預(yù)算情況進(jìn)行隨意調(diào)整的情況經(jīng)常發(fā)生。但是,預(yù)算調(diào)整過(guò)多將會(huì)造成預(yù)算管理威信力的顯著降低,致使員工不能積極有效的參與到預(yù)算管理當(dāng)中,時(shí)間一長(zhǎng),全面預(yù)算管理便猶如一句空話,在員工不認(rèn)可和不支持的情況下,很難對(duì)工作人員的行為和各項(xiàng)經(jīng)濟(jì)業(yè)務(wù)起到一種良好的約束作用。4.有效考核和激勵(lì)機(jī)制的缺乏落實(shí)不到位的考核和激勵(lì)措施在很大程度上是導(dǎo)致鐵路運(yùn)輸企業(yè)預(yù)算執(zhí)行效果不佳的重要原因。在現(xiàn)階段的諸多鐵路運(yùn)輸企業(yè)在全面預(yù)算管理執(zhí)行的過(guò)程中,并沒(méi)有將預(yù)算執(zhí)行的具體責(zé)任完整的落實(shí)到個(gè)人,以此造成在考核和獎(jiǎng)懲措施執(zhí)行過(guò)程中,如果存在不達(dá)標(biāo)的考核結(jié)果,則會(huì)出現(xiàn)被考核方互相推卸責(zé)任、回避自身因素、對(duì)客觀因素和限制條件特別強(qiáng)調(diào)的不良情況,邀功請(qǐng)賞的現(xiàn)象普遍存在,進(jìn)而考核方會(huì)將個(gè)人情感方面的因素?fù)诫s到考核當(dāng)中,時(shí)間一長(zhǎng)勢(shì)必嚴(yán)重打擊各個(gè)部門預(yù)算執(zhí)行的積極性,最終導(dǎo)致形式化的預(yù)算考核工作,無(wú)法有效的促進(jìn)獎(jiǎng)懲機(jī)制的順利開展。
三、解決鐵路運(yùn)輸企業(yè)全面預(yù)算管理實(shí)行問(wèn)題的有效對(duì)策
1.全面預(yù)算管理制度的建立與健全一方面,鐵路運(yùn)輸企業(yè)需要強(qiáng)化對(duì)全面預(yù)算管理重要作用的科學(xué)認(rèn)識(shí),明確認(rèn)識(shí)到其所涵蓋的范圍十分廣泛,在內(nèi)部將全面預(yù)算管理的良好氛圍建立起來(lái),給予全體員工以鼓勵(lì),確保其能夠充分的參與全面預(yù)算管理,預(yù)算管理的工作也能夠積極的進(jìn)行配合。另一方面,鐵路運(yùn)輸企業(yè)在對(duì)預(yù)算方案進(jìn)行編制的過(guò)程中需要緊密結(jié)合預(yù)算管理和生產(chǎn)經(jīng)營(yíng),在預(yù)算管理中將各部門及其工作人員都能夠規(guī)劃進(jìn)來(lái),對(duì)企業(yè)的資源進(jìn)行合理的調(diào)度與利用。另外,鐵路運(yùn)輸企業(yè)需要強(qiáng)化對(duì)自身特殊運(yùn)營(yíng)的認(rèn)識(shí),在對(duì)預(yù)算進(jìn)行科學(xué)編制的過(guò)程中,以企業(yè)瞬息萬(wàn)變的特點(diǎn)為依據(jù)將相應(yīng)的調(diào)整方案科學(xué)的制定出來(lái),確保全面預(yù)算管理能夠不出任何差錯(cuò),做好企業(yè)全局調(diào)控的各項(xiàng)工作。2.促進(jìn)預(yù)算指標(biāo)科學(xué)性的顯著提高鐵路運(yùn)輸企業(yè)要對(duì)現(xiàn)有的預(yù)算編制方法與手段進(jìn)行積極的改進(jìn),以此來(lái)促進(jìn)預(yù)算科學(xué)性與準(zhǔn)確性的顯著增強(qiáng)。一方面,從企業(yè)內(nèi)部各部門出發(fā),將相關(guān)的數(shù)據(jù)和基礎(chǔ)數(shù)據(jù)調(diào)取出來(lái),以此實(shí)現(xiàn)對(duì)預(yù)算編制基礎(chǔ)性工作的強(qiáng)化,也能夠?yàn)榍逦覝?zhǔn)確的數(shù)據(jù)提供重要的保障。另一方面,在對(duì)預(yù)算進(jìn)行編制時(shí)要嚴(yán)格按照從下到上的順序,各部門需要以自身需求為依據(jù)先完成本部門預(yù)算的編制,之后上級(jí)部門需要嚴(yán)格的審批和核實(shí)預(yù)算編制的具體情況,以此有助于實(shí)現(xiàn)對(duì)完整預(yù)算資料的科學(xué)整合。此外,鐵路運(yùn)輸企業(yè)需要從成本和收入方面出發(fā),對(duì)市場(chǎng)進(jìn)行科學(xué)的分析與調(diào)查,并且能夠以市場(chǎng)情況為依據(jù)將預(yù)期的收益制定出來(lái),在此基礎(chǔ)上以企業(yè)各項(xiàng)工資費(fèi)用為依據(jù)將企業(yè)各方面的運(yùn)營(yíng)成本準(zhǔn)確的計(jì)算出來(lái),將開支最大限度節(jié)省下來(lái)的預(yù)算點(diǎn)的尋找,對(duì)各部門進(jìn)行積極的鼓勵(lì),鼓勵(lì)其通過(guò)對(duì)成本的不斷節(jié)約和資源浪費(fèi)的減少,促進(jìn)收入的不斷增加。3.預(yù)算管理嚴(yán)肅性的維護(hù)預(yù)算管理的嚴(yán)肅性主要是指一旦完成對(duì)預(yù)算的編制,便不能進(jìn)行隨意的更改。鐵路運(yùn)輸企業(yè)在嚴(yán)格執(zhí)行預(yù)算工作的過(guò)程中,需要在預(yù)算標(biāo)準(zhǔn)下嚴(yán)格執(zhí)行,以此預(yù)算以外的費(fèi)用便能夠得到有效的減少,執(zhí)行過(guò)程中的所出現(xiàn)的偏差也能夠得到有效降低,還能夠?qū)崿F(xiàn)對(duì)預(yù)算核心地位的科學(xué)維護(hù)。若發(fā)生特殊情況,則責(zé)任人需要將此情況詳細(xì)的上報(bào)給上級(jí)領(lǐng)導(dǎo)部門,科學(xué)的調(diào)整預(yù)算方案,本級(jí)部門不得對(duì)預(yù)算方案進(jìn)行隨意調(diào)整,保證預(yù)算管理可約束性,促進(jìn)全面預(yù)算管理威信力的不斷提升,全體員工也能夠全面認(rèn)可和支持預(yù)算管理,將其本身所具備的效用最大限度的發(fā)揮出來(lái),將更多更有利的價(jià)值與利潤(rùn)空間創(chuàng)造出來(lái)。4.預(yù)算考核激勵(lì)機(jī)制的嚴(yán)格落實(shí)將預(yù)算執(zhí)行的責(zé)任嚴(yán)格的落實(shí)到個(gè)人,在制定預(yù)算考核機(jī)制的同時(shí)將與之對(duì)應(yīng)的獎(jiǎng)懲制度一并確定下來(lái),在此基礎(chǔ)上給予完成標(biāo)準(zhǔn)預(yù)算的各部門以及個(gè)人一定的獎(jiǎng)勵(lì),處罰那些不能嚴(yán)格執(zhí)行預(yù)算管理的部門和個(gè)人,將工作人員的積極性最大限度的激發(fā)出來(lái),確保其能夠以更加飽滿的熱情、全身心的投入到全面預(yù)算管理當(dāng)中。
關(guān)鍵詞:交通運(yùn)輸;財(cái)務(wù)管理;會(huì)計(jì)核算;對(duì)策
改革開放以來(lái),在社會(huì)經(jīng)濟(jì)不斷發(fā)展的情況下,交通運(yùn)輸事業(yè)單位和大部分企、事業(yè)一樣,意識(shí)到提高其財(cái)務(wù)管理和會(huì)計(jì)核算的工作是十分重要的,在平時(shí)的工作中將提高財(cái)務(wù)管理能力與改進(jìn)單位管理方針等緊密的聯(lián)系起來(lái),積極采取相應(yīng)的方法提高會(huì)計(jì)工作效率,讓其越來(lái)越標(biāo)準(zhǔn)化,也讓會(huì)計(jì)工作在單位的各種管理工作中能夠發(fā)揮更大的效用。
一、交通運(yùn)輸事業(yè)單位會(huì)計(jì)核算與財(cái)務(wù)管理工作現(xiàn)狀
交通運(yùn)輸事業(yè)單位的主要收入受其單位性質(zhì)的影響,大部分是來(lái)自于國(guó)家財(cái)政部門的撥款及上級(jí)單位的補(bǔ)助。最近幾年,我國(guó)完成了對(duì)車輛稅費(fèi)的改革,取消了原來(lái)征收的“養(yǎng)路費(fèi)”變現(xiàn)在的“燃油稅”,從而大幅度提高了我國(guó)交通運(yùn)輸事業(yè)單位預(yù)算范圍外收入的管理能力。不過(guò)國(guó)家的經(jīng)濟(jì)補(bǔ)貼是有限的,運(yùn)輸事業(yè)單位自身人員和部門眾多,而且交通運(yùn)輸事業(yè)單位涉及的工作范圍也比較廣泛,再加之物價(jià)日益劇增,所以交通運(yùn)輸事業(yè)單位的經(jīng)費(fèi)出現(xiàn)了嚴(yán)重不足的情況。在這種情況下,就給交通運(yùn)輸單位的財(cái)務(wù)管理方面提出了更多的要求,交通運(yùn)輸事業(yè)單位必須利用對(duì)各種交通政策的把握,開源節(jié)流,在實(shí)際財(cái)務(wù)工作中只有提高財(cái)務(wù)管理與完善會(huì)計(jì)核算,才能在一定程度上幫助交通運(yùn)輸事業(yè)單位擺脫經(jīng)費(fèi)不足的困境。
二、交通運(yùn)輸事業(yè)單位財(cái)務(wù)管理的任務(wù)及特點(diǎn)
1.交通運(yùn)輸事業(yè)單位財(cái)務(wù)管理的任務(wù)
歸納出合理的預(yù)算費(fèi)用,真實(shí)的反映單位的經(jīng)濟(jì)情況,不能做出赤字預(yù)算;根據(jù)法律規(guī)定進(jìn)行收益,盡量節(jié)約開銷,所有的收入都應(yīng)該納入單位的預(yù)算管理之中;樹立完整的財(cái)務(wù)管理制度,提高財(cái)務(wù)核算能力,加強(qiáng)財(cái)務(wù)管理的效果,對(duì)于事先估算的資金實(shí)行收付實(shí)現(xiàn)制的核算方式;提高國(guó)有資產(chǎn)的管理能力,避免出現(xiàn)流失的情況,盡量達(dá)到保值增值,在一定的時(shí)期內(nèi)進(jìn)行資產(chǎn)清查;反映單位真正的經(jīng)濟(jì)情況,對(duì)單位的財(cái)務(wù)活動(dòng)進(jìn)行有效的監(jiān)控,根據(jù)一定的步驟和措施,保證內(nèi)部機(jī)構(gòu)的工作人員認(rèn)真落實(shí)財(cái)務(wù)預(yù)算的工作,來(lái)加強(qiáng)企業(yè)的財(cái)務(wù)管理能力。
2.交通運(yùn)輸行業(yè)事業(yè)單位財(cái)務(wù)管理的特點(diǎn)
交通運(yùn)輸事業(yè)單位幾乎都可以依照法定職權(quán)和程序行使行政管理權(quán),負(fù)責(zé)交通規(guī)費(fèi)的收取和管理。交通規(guī)費(fèi)是國(guó)家以及地區(qū)政府鼓勵(lì)交通運(yùn)輸事業(yè)發(fā)展而提供的優(yōu)待政策,交通規(guī)費(fèi)的收取可以解決部分交通運(yùn)輸事業(yè)發(fā)展中支出的經(jīng)濟(jì)來(lái)源,其中包含通行費(fèi)、管理費(fèi)、罰沒(méi)等,此類非稅收入通過(guò)交通運(yùn)輸部門收取直接上繳到財(cái)政部門,然后財(cái)政部門把各項(xiàng)經(jīng)費(fèi)按比例返回到交通單位當(dāng)做其部分的經(jīng)濟(jì)費(fèi)用;交通運(yùn)輸事業(yè)單位的經(jīng)濟(jì)活動(dòng)其目的不是獲取利益,而應(yīng)該歸為公益性的財(cái)政組織;現(xiàn)今投資人員對(duì)交通運(yùn)輸事業(yè)單位的投資并不是無(wú)償?shù)?,都需要回收和一定收益的。相關(guān)的投資貸款,最終都是要由交通運(yùn)輸企業(yè)來(lái)償還的。
三、統(tǒng)一交通運(yùn)輸事業(yè)單位會(huì)計(jì)核算辦法及對(duì)策分析
1.統(tǒng)一交通運(yùn)輸行業(yè)會(huì)計(jì)核算辦法的必要性
交通運(yùn)輸事業(yè)單位是一個(gè)十分特殊的行業(yè),該行業(yè)所屬部門眾多,而且形式各異,有執(zhí)法管理、通行費(fèi)收取、工程建設(shè)、道路養(yǎng)護(hù)等部門,因此在資金的形成和分布、周轉(zhuǎn)途徑、內(nèi)外核算等很多方面都存在差異。交通運(yùn)輸事業(yè)單位所具備的特殊性質(zhì)決定了交通運(yùn)輸事業(yè)單位會(huì)計(jì)核算的步驟和形式的特殊性,但是如今的會(huì)計(jì)制度和規(guī)章未能對(duì)交通行業(yè)這種特殊情況制定相應(yīng)的統(tǒng)一的核算辦法,因此就需要一套合理的會(huì)計(jì)核算辦法來(lái)完善交通運(yùn)輸事業(yè)的特殊性。
2.統(tǒng)一交通運(yùn)輸事業(yè)單位會(huì)計(jì)核算內(nèi)容
現(xiàn)有的交通事業(yè)單位的部門涉及的業(yè)務(wù)比較廣泛,有純事業(yè)性的,有經(jīng)營(yíng)性的,所以在日常會(huì)計(jì)核算方面和確認(rèn)收益情況方面,采用的會(huì)計(jì)制度也有所區(qū)別,有“事業(yè)單位會(huì)計(jì)制度”和“企業(yè)會(huì)計(jì)制度”之分,但為保證整體收入和支出核算這兩方面一致,就需要制定相應(yīng)的轉(zhuǎn)換制度來(lái)統(tǒng)一核算內(nèi)容,也就是對(duì)各種會(huì)計(jì)核算的步驟和核算內(nèi)容進(jìn)行一致規(guī)定,來(lái)適應(yīng)各種會(huì)計(jì)核算。
3.統(tǒng)一交通運(yùn)輸事業(yè)單位會(huì)計(jì)核算辦法的幾點(diǎn)建議
為了適應(yīng)交通運(yùn)輸事業(yè)單位這一特殊工作的性質(zhì),可以通過(guò)下面兩種渠道來(lái)處理交通運(yùn)輸事業(yè)會(huì)計(jì)核算步驟中所面臨的問(wèn)題:其一,我們可以從提高對(duì)交通運(yùn)輸事業(yè)會(huì)計(jì)基礎(chǔ)的研究中找到關(guān)鍵點(diǎn),來(lái)采取一定的措施進(jìn)行突破。也可以和有關(guān)會(huì)計(jì)基礎(chǔ)的研究部門進(jìn)行合作,比如大學(xué)、會(huì)計(jì)機(jī)構(gòu),在交通單位做定期培訓(xùn),設(shè)立研討小組或者興趣小組,提高對(duì)會(huì)計(jì)基礎(chǔ)的學(xué)習(xí)和運(yùn)用能力。其二,對(duì)于交通運(yùn)輸事業(yè)單位會(huì)計(jì)核算方面需要確認(rèn)的問(wèn)題,我們可以通過(guò)有關(guān)歷史,深入貫徹改革開放的理念,一定要細(xì)化交通運(yùn)輸事業(yè)單位會(huì)計(jì)核算的規(guī)則。既要把常見(jiàn)的會(huì)計(jì)核算工作標(biāo)準(zhǔn)化,更需要把一些會(huì)計(jì)核算的特別情況考慮在內(nèi),擬定出一套包含所有交通運(yùn)輸業(yè)務(wù)在內(nèi)的會(huì)計(jì)核算步驟。
四、如何加強(qiáng)交通事業(yè)單位財(cái)務(wù)管理
1.首先要樹立適應(yīng)社會(huì)主義市場(chǎng)經(jīng)濟(jì)的財(cái)務(wù)觀念
交通運(yùn)輸事業(yè)單位要改變其財(cái)務(wù)管理的方式,將封閉變?yōu)殚_放、靜態(tài)變?yōu)閯?dòng)態(tài)、零散變?yōu)榫C合,對(duì)于以財(cái)務(wù)運(yùn)動(dòng)為主體的經(jīng)濟(jì)活動(dòng)實(shí)行合理的計(jì)劃和掌控,對(duì)所有資源做好合理的配置,使內(nèi)部因素、外部條件與管理目的能夠保持動(dòng)態(tài)平衡,并且做好和政府部門、職工人員、債權(quán)人等各個(gè)領(lǐng)域的財(cái)務(wù)關(guān)系,所有級(jí)別的管理者一定要建立牢固的競(jìng)爭(zhēng)意識(shí)、貨幣價(jià)值理念、風(fēng)險(xiǎn)意識(shí)、法律意識(shí),使整體達(dá)到最優(yōu)化,執(zhí)行所有財(cái)務(wù)決策,在動(dòng)態(tài)中完成對(duì)生產(chǎn)經(jīng)營(yíng)的掌握、引導(dǎo)與調(diào)整,達(dá)到財(cái)務(wù)管理的最終目的。
2.建立新的財(cái)務(wù)管理制度
財(cái)務(wù)管理的關(guān)鍵性標(biāo)志就是能不能制定出一套完善的管理準(zhǔn)則,而且可以使這套管理準(zhǔn)則充分應(yīng)用,不會(huì)受到約束。一套完整的交通財(cái)務(wù)管理準(zhǔn)則必需依靠所有交通人員一起遵循,才可以發(fā)揮其有效的功能。在準(zhǔn)則的設(shè)立中,要十分重視環(huán)境的因素,應(yīng)該把制度的建立和環(huán)境建設(shè)緊密的結(jié)合在一起。財(cái)務(wù)管理方案的實(shí)行條件是需要得到每一個(gè)交通人員的支持,上至領(lǐng)導(dǎo),下至員工,要讓所有交通人員意識(shí)到財(cái)務(wù)管理方針的重要性,深入人心,構(gòu)成單位運(yùn)行規(guī)范化、合理化與現(xiàn)代化的新格局。并且,如今的財(cái)務(wù)管理制度需要結(jié)合單位自身的相關(guān)特點(diǎn)來(lái)予以制定。
3.加強(qiáng)預(yù)算管理,打破基期預(yù)算的編制方法
交通運(yùn)輸事業(yè)單位在編制預(yù)算的過(guò)程中,要突破“基數(shù)”的理念,應(yīng)該運(yùn)用科學(xué)的預(yù)算編制措施,例如零基預(yù)算法,將本單位的實(shí)際情況作為基礎(chǔ),共同兼顧,抓住重點(diǎn),保持收入與支出平衡,整體的反映出預(yù)算部門的所有收支,把預(yù)算編制和該企業(yè)的發(fā)展規(guī)劃結(jié)合起來(lái),確保財(cái)務(wù)預(yù)算的完整性與合理性。在進(jìn)行預(yù)算的時(shí)候要注意其嚴(yán)肅性,不可以隨便更改,保證財(cái)務(wù)的安全性,加強(qiáng)財(cái)務(wù)使用效益,提高事后考評(píng)與分析水平。
4.加強(qiáng)應(yīng)收賬款的管理
在交通運(yùn)輸事業(yè)體制的改革趨勢(shì)下,交通運(yùn)輸事業(yè)單位的財(cái)務(wù)管理情況逐漸企業(yè)化,企業(yè)的應(yīng)收賬款也日益劇增,而應(yīng)收賬款的質(zhì)量問(wèn)題,會(huì)嚴(yán)重影響到企業(yè)經(jīng)濟(jì)的流動(dòng)性,單位對(duì)應(yīng)收賬款質(zhì)量的把握是通過(guò)提取壞賬準(zhǔn)備的方式,對(duì)各種應(yīng)收賬款,提取壞賬準(zhǔn)備的方式是不一樣的。而交通運(yùn)輸事業(yè)單位財(cái)務(wù)管理的方面并沒(méi)有對(duì)提取壞賬準(zhǔn)備做出一定的規(guī)章制度,這肯定不利于企業(yè)掌握應(yīng)收賬款的真實(shí)的情況。
5.加強(qiáng)對(duì)交通部門各項(xiàng)資金的監(jiān)管
交通企業(yè)的所有財(cái)務(wù)都要?dú)w入預(yù)算管理范圍內(nèi),所有沒(méi)有經(jīng)過(guò)單位批準(zhǔn)的資金,不能支出。要建立一定的資金管理制度,監(jiān)督管理的范圍要廣,不能留縫。以前,我們對(duì)部分大的資金不管是財(cái)務(wù)管理和辦法的運(yùn)用上都很重視,監(jiān)管制度也很完善,但是忽視了一些小資金的管理,所有出現(xiàn)了“小金庫(kù)”、開支不清楚、隨便性大等現(xiàn)象,因此,要提高對(duì)這些資金的管理力度,嚴(yán)格控制支出標(biāo)準(zhǔn),不允許私設(shè)“小金庫(kù)”,確保資金合理的支出。
五、結(jié)束語(yǔ)
由于交通運(yùn)輸事業(yè)的一些特殊性質(zhì),在會(huì)計(jì)核算與財(cái)務(wù)管理中要進(jìn)行相關(guān)的調(diào)節(jié)和改進(jìn)。通過(guò)規(guī)范的會(huì)計(jì)核算步驟和辦法,來(lái)統(tǒng)一進(jìn)行科學(xué)化的財(cái)務(wù)管理方式,提高監(jiān)督力度,合理預(yù)算,進(jìn)行規(guī)范的步驟,加強(qiáng)會(huì)計(jì)人員的專業(yè)素養(yǎng)與操作能力,把會(huì)計(jì)核算和財(cái)務(wù)管理有效的結(jié)合起來(lái),有效的促進(jìn)交通運(yùn)輸事業(yè)的發(fā)展。
參考文獻(xiàn):
[1]姜澄波:交通運(yùn)輸事業(yè)單位會(huì)計(jì)核算與財(cái)務(wù)管理的研究;時(shí)代金融[J];2011(08).
關(guān)鍵詞:鐵路;全面預(yù)算管理;戰(zhàn)略
一、全面預(yù)算管理的內(nèi)涵
全面預(yù)算管理利用預(yù)算對(duì)企業(yè)內(nèi)部各部門、各單位的各種財(cái)務(wù)及非財(cái)務(wù)資源進(jìn)行分配、考核、控制,以便有效地組織和協(xié)調(diào)企業(yè)的生產(chǎn)經(jīng)營(yíng)活動(dòng),完成既定經(jīng)營(yíng)目標(biāo)。因此全面預(yù)算管理不單純是財(cái)務(wù)、會(huì)計(jì)或某個(gè)特定職能部門的管理,而是企業(yè)綜合的、全面的管理,是具有全面控制約束力的一種機(jī)制。
全面具有全員、全方位、全過(guò)程的特點(diǎn),全員指預(yù)算過(guò)程的全員發(fā)動(dòng),包括兩層含義:一層指預(yù)算目標(biāo)的層層分解,人人肩上有責(zé)任。另一層是企業(yè)資源在企業(yè)各部門之間的協(xié)調(diào)和科學(xué)配置過(guò)程,通過(guò)企業(yè)各職能部門和生產(chǎn)部門對(duì)預(yù)算過(guò)程的參與,把各部門的作業(yè)計(jì)劃和企業(yè)資源通過(guò)透明程序配比,達(dá)到資源的有效配置和利用。全方位指預(yù)算金額的總體性,不僅包括財(cái)務(wù)預(yù)算,更重要包括業(yè)務(wù)預(yù)算和資本預(yù)算;不僅關(guān)注日常經(jīng)營(yíng)活動(dòng),還關(guān)注投資和資本運(yùn)營(yíng)活動(dòng)。全過(guò)程指預(yù)算管理流程的全程化,即預(yù)算不能停留在指標(biāo)的下達(dá),預(yù)算的編制和匯總上,更重要通過(guò)預(yù)算的執(zhí)行和監(jiān)控,預(yù)算的分析和調(diào)整、預(yù)算的考核與評(píng)價(jià),真正發(fā)揮權(quán)威性和對(duì)經(jīng)營(yíng)活動(dòng)的指導(dǎo)作用。
二、鐵路運(yùn)輸企業(yè)實(shí)施全面預(yù)算管理的意義
從總體上講全面預(yù)算管理是實(shí)現(xiàn)企業(yè)戰(zhàn)略意圖和資源配置的有效手段,針對(duì)鐵路運(yùn)輸企業(yè)而言有著更深遠(yuǎn)的意義。
(一)提高鐵路運(yùn)輸企業(yè)的市場(chǎng)競(jìng)爭(zhēng)能力
鐵路運(yùn)輸企業(yè)高度集中,統(tǒng)一指揮和半軍事化的特點(diǎn)決定其長(zhǎng)期處于計(jì)劃經(jīng)濟(jì)管理模式,但隨著運(yùn)輸市場(chǎng)競(jìng)爭(zhēng)的日益加劇,鐵路企業(yè)傳統(tǒng)的管理理念已不能完全適應(yīng)市場(chǎng)經(jīng)濟(jì)發(fā)展的要求,因此必須改變經(jīng)營(yíng)決策和控制活動(dòng)的管理方式,堅(jiān)持系統(tǒng)化的管理戰(zhàn)略,注重經(jīng)營(yíng)行為的整體性,通過(guò)全面預(yù)算管理的實(shí)施,保證企業(yè)所有部門在企業(yè)總目標(biāo)的指引下,提高經(jīng)營(yíng)效益,提高企業(yè)的市場(chǎng)競(jìng)爭(zhēng)能力。
(二)協(xié)調(diào)各部門的關(guān)系,使其經(jīng)濟(jì)活動(dòng)協(xié)調(diào)一致
鐵路運(yùn)輸企業(yè)是一個(gè)龐大的組織,涉及車、機(jī)、供、電、輛各個(gè)部門,這些部門都具有相對(duì)的獨(dú)立性,但又必須協(xié)調(diào)一致,才能保證運(yùn)輸目標(biāo)的實(shí)現(xiàn)。在實(shí)現(xiàn)同一目標(biāo)的過(guò)程中,其中的各個(gè)經(jīng)營(yíng)主體的利益取向是不完全一樣的,各系統(tǒng)、部門效率或效益最大化不能保證總體效率和效益最優(yōu)化,因而如何搞好各主體之間的協(xié)調(diào)就顯得非常重要。而全面預(yù)算管理以目標(biāo)利潤(rùn)代表企業(yè)整體的最佳經(jīng)營(yíng)方案,使各部門都能了解本部門在全局所處的地位和作用,通過(guò)企業(yè)預(yù)算,各部門可以經(jīng)常對(duì)比,分析自身的業(yè)務(wù)活動(dòng)與目標(biāo)的差距,協(xié)調(diào)本部門活動(dòng)與其他各部門之間的關(guān)系,從而達(dá)到經(jīng)濟(jì)活動(dòng)的協(xié)調(diào)一致。
(三)強(qiáng)化鐵路運(yùn)輸企業(yè)的監(jiān)管
從1999年開始,鐵道部了國(guó)有資本監(jiān)管辦法,各鐵路運(yùn)輸企業(yè)也相應(yīng)建立起監(jiān)管體系,取得了一定的效果,但如何實(shí)現(xiàn)有效監(jiān)管仍是一個(gè)棘手的問(wèn)題。首先,目前的監(jiān)管仍然是事后的監(jiān)管、報(bào)表的監(jiān)管、財(cái)務(wù)部門對(duì)自己的監(jiān)管,游離于企業(yè)的生產(chǎn)經(jīng)營(yíng)之外,監(jiān)管效果小是必然的;其次,信息不對(duì)稱,監(jiān)管者無(wú)法掌握被監(jiān)管者的信息,不能及時(shí)、有針對(duì)性地發(fā)現(xiàn)和解決問(wèn)題。而全面預(yù)算管理實(shí)現(xiàn)了事前預(yù)算、事中控制、及時(shí)調(diào)控、事后評(píng)價(jià),把監(jiān)控的重心從事后移到事中、事前來(lái),被監(jiān)管的企業(yè)向監(jiān)管者信息透明,企業(yè)的生產(chǎn)經(jīng)營(yíng)活動(dòng)都納入全面預(yù)算管理體系,使企業(yè)各種形態(tài)資本的運(yùn)動(dòng)和周轉(zhuǎn)處于受控狀態(tài)。
(四)鐵路跨越式發(fā)展戰(zhàn)略的保障與支持
預(yù)算管理是一種戰(zhàn)略管理,鐵路跨越式發(fā)展戰(zhàn)略是鐵路經(jīng)營(yíng)的總括方針,預(yù)算對(duì)于鐵路跨越式發(fā)展戰(zhàn)略的實(shí)施非常重要。這是因?yàn)轭A(yù)算是鐵道部進(jìn)行資源配置的基礎(chǔ),同時(shí)它監(jiān)測(cè)各路局業(yè)務(wù)運(yùn)行過(guò)程,突出了鐵道部、路局、站段及業(yè)務(wù)部門的工作重點(diǎn),也是評(píng)價(jià)管理層的主要尺度。鐵路跨越式發(fā)展是一個(gè)系統(tǒng)工程,需要一個(gè)全面的、協(xié)調(diào)的安排。全面預(yù)算管理是用戰(zhàn)略的眼光預(yù)測(cè)未來(lái),是企業(yè)內(nèi)部管理控制的重要方法。它將各種管理手段融合起來(lái),將不同方面的利益關(guān)系統(tǒng)一在一個(gè)完整的利益機(jī)制下,體現(xiàn)出管理的前瞻性和有序性,突出了企業(yè)經(jīng)營(yíng)的整體性和綜合性。
三、鐵路運(yùn)輸企業(yè)實(shí)施全面預(yù)算管理所存在的問(wèn)題
鐵路運(yùn)輸企業(yè)自2003年開展全面預(yù)算管理以來(lái),全面預(yù)算管理在運(yùn)輸生產(chǎn)經(jīng)營(yíng)中得到了部分運(yùn)用并取得了一定成效,特別是成本費(fèi)用預(yù)算的普及面更為廣泛。但由于全面預(yù)算管理涉及企業(yè)整個(gè)生產(chǎn)經(jīng)營(yíng)過(guò)程和環(huán)節(jié),在推進(jìn)的深度和廣度上還需要在以后的工作中不斷深化。
(一)對(duì)全面預(yù)算管理的認(rèn)識(shí)不到位
全面預(yù)算是集業(yè)務(wù)預(yù)算、投資預(yù)算、資金預(yù)算、利潤(rùn)預(yù)算、工資性支出預(yù)算以及管理費(fèi)用預(yù)算為一體的綜合性預(yù)算體系,預(yù)算內(nèi)容涉及業(yè)務(wù)、資金、財(cái)務(wù)、信息、人力資源、管理等方面,而鐵路運(yùn)輸企業(yè)部分管理人員對(duì)全面預(yù)算管理還存在一些認(rèn)識(shí)上的偏差。一是對(duì)預(yù)算的認(rèn)識(shí)不足。實(shí)施預(yù)算管理后,很多單位普遍感到預(yù)算管理就是成本控制變了個(gè)花樣,實(shí)質(zhì)和以往沒(méi)什么變化,資金預(yù)算、生產(chǎn)業(yè)務(wù)預(yù)算、人力資源預(yù)算、財(cái)務(wù)收入預(yù)算觀念相對(duì)薄弱,簡(jiǎn)單理解為預(yù)算就是控制成本。二是對(duì)全面預(yù)算的“全面”二字理解不深。全員、全過(guò)程管理仍停留在口頭上,關(guān)心和參與度不高,認(rèn)為預(yù)算管理似乎是綜合部門或者說(shuō)是財(cái)務(wù)部門的事。三是傳統(tǒng)思維和習(xí)慣作法弱化了預(yù)算的剛性。預(yù)算編制和執(zhí)行過(guò)程反映尤為突出,其他業(yè)務(wù)收支等款源預(yù)算性不強(qiáng),缺乏統(tǒng)籌協(xié)調(diào)。
(二)預(yù)算管理指標(biāo)體系不健全,指標(biāo)銜接和協(xié)調(diào)機(jī)制不靈
一是預(yù)算指標(biāo)不細(xì)。指標(biāo)間的互動(dòng)性不強(qiáng),預(yù)算編制的主要依據(jù)只是運(yùn)輸生產(chǎn)上的幾個(gè)主要指標(biāo),指標(biāo)體系未形成。二是鐵路局層面的指標(biāo)細(xì)化落實(shí)到站段真正形成縱橫指標(biāo)網(wǎng)絡(luò)工作不到位。預(yù)算編制更多的側(cè)重在靜態(tài)預(yù)算上,預(yù)算執(zhí)行中指標(biāo)間的互動(dòng)和相互影響關(guān)注較少,動(dòng)靜結(jié)合管理較差。三是預(yù)算的協(xié)調(diào)溝通不夠。預(yù)算粗放問(wèn)題較為突出,主要反映在財(cái)務(wù)部門與勞資、計(jì)劃尤其是生產(chǎn)部門和站段間的協(xié)調(diào)溝通不足,影響到預(yù)算的可靠性和執(zhí)行結(jié)果。
(三)預(yù)算管理責(zé)任主體落實(shí)不到位影響預(yù)算兌現(xiàn)
由于鐵路固有管理模式的影響,客觀上帶來(lái)了推進(jìn)全面預(yù)算管理工作中還存在權(quán)責(zé)不匹配、責(zé)任不明晰的問(wèn)題。全面預(yù)算管理要求全員全過(guò)程管理,必須使各級(jí)各部門承擔(dān)相應(yīng)的管理權(quán)責(zé)。從鐵路局層面看,主要是客貨運(yùn)及其他生產(chǎn)業(yè)務(wù)部門承擔(dān)增收節(jié)支的責(zé)任沒(méi)有真正到位,管生產(chǎn)不管經(jīng)營(yíng)和成本的問(wèn)題比較突出,尤其是如何更充分地發(fā)揮鐵路局各業(yè)務(wù)部門在預(yù)算體系中的作用,有效、準(zhǔn)確地落實(shí)其在全面預(yù)算管理過(guò)程中的權(quán)責(zé)。從站段層面看,預(yù)算的分解細(xì)化不夠,強(qiáng)本減末、排序保重點(diǎn)措施不到位,預(yù)算實(shí)質(zhì)上留硬缺口現(xiàn)象還在一定程度上存在,預(yù)算兌現(xiàn)率較低。
(四)預(yù)算執(zhí)行情況分析不及時(shí)、不深入
財(cái)務(wù)收支動(dòng)態(tài)及時(shí)分析不夠,事后分析較多,主要是業(yè)務(wù)信息和財(cái)務(wù)收支信息滯后,基礎(chǔ)工作和管理手段不適應(yīng)。對(duì)運(yùn)輸生產(chǎn)方面情況了解掌握不夠,在財(cái)務(wù)收支預(yù)算節(jié)超情況分析上如何發(fā)揮好生產(chǎn)部門的優(yōu)勢(shì),使預(yù)算與生產(chǎn)更緊密銜接,合理調(diào)整財(cái)務(wù)預(yù)算,這方面的工作還有待加強(qiáng)。
四、鐵路運(yùn)輸企業(yè)實(shí)施全面預(yù)算管理的對(duì)策
(一)提高對(duì)全面預(yù)算管理的認(rèn)識(shí),強(qiáng)化預(yù)算觀念
首先,要加大宣傳力度,讓員工了解鐵路面臨的形勢(shì),了解鐵路跨越式發(fā)展要求,增強(qiáng)職工主人翁責(zé)任感和緊迫感;各級(jí)各部門要真正理解全面預(yù)算管理的內(nèi)在要求,真正做到認(rèn)識(shí)到位、決心到位、措施到位。全面預(yù)算是全員參與的預(yù)算管理,預(yù)算管理不只是財(cái)務(wù)部門的工作,而是整個(gè)企業(yè)內(nèi)部各項(xiàng)資源的整合,它的系統(tǒng)性和戰(zhàn)略性要求企業(yè)管理、生產(chǎn)等各業(yè)務(wù)部門人員共同參與,僅僅依靠財(cái)務(wù)部門,是不可能單獨(dú)完成預(yù)算管理重任的。其次,要強(qiáng)化預(yù)算觀念,尤其是各級(jí)領(lǐng)導(dǎo)和各級(jí)部門管理人員對(duì)此要有清楚的認(rèn)識(shí)。路局、站段兩級(jí)及其部門必須將所有經(jīng)濟(jì)事項(xiàng)均納入預(yù)算管理,才能真正體現(xiàn)出預(yù)算管理全員和全過(guò)程,才能真正建立起預(yù)算管理鏈,才能真正體現(xiàn)精細(xì)管理。
(二)強(qiáng)化預(yù)算管理協(xié)調(diào)溝通功能,充分體現(xiàn)預(yù)算管理的目標(biāo)性要求
一是要強(qiáng)本減末。成本預(yù)算分類分項(xiàng)的安排要體現(xiàn)與生產(chǎn)的協(xié)調(diào),按優(yōu)化成本結(jié)構(gòu),落實(shí)強(qiáng)本減末要求,突出保基本運(yùn)輸生產(chǎn)、保安全和保重點(diǎn),做到有保有壓。二是要統(tǒng)籌協(xié)作。各項(xiàng)預(yù)算要相互配套銜接,客貨發(fā)送量、周轉(zhuǎn)量、收入率等預(yù)算,通過(guò)指標(biāo)細(xì)化確保運(yùn)輸收入和營(yíng)業(yè)收入預(yù)算實(shí)現(xiàn);各系統(tǒng)各部門和各單位的支出預(yù)算要按照總預(yù)算的要求,通過(guò)各項(xiàng)任務(wù)指標(biāo)的細(xì)化落實(shí)到生產(chǎn)過(guò)程以確保總預(yù)算不突破,做到分項(xiàng)預(yù)算與總預(yù)算的銜接;強(qiáng)化預(yù)算執(zhí)行過(guò)程中動(dòng)態(tài)的協(xié)調(diào)機(jī)制,真正做到用預(yù)算指導(dǎo)和約束生產(chǎn)各環(huán)節(jié),充分發(fā)揮預(yù)算管理作用。
(三)建立一套科學(xué)、合理、全面的考評(píng)指標(biāo)體系和正確評(píng)價(jià)預(yù)算執(zhí)行者的業(yè)績(jī)
考核指標(biāo)應(yīng)包括四類,即預(yù)算執(zhí)行結(jié)果類指標(biāo)、預(yù)算編制類指標(biāo)、預(yù)算調(diào)整類指標(biāo)和預(yù)算執(zhí)行情況分析類指標(biāo)。其中預(yù)算執(zhí)行結(jié)果類指標(biāo)的權(quán)數(shù)最重,包括定量指標(biāo)與定性指標(biāo)。全面預(yù)算管理委員會(huì)對(duì)各責(zé)任預(yù)算主體設(shè)定考核指標(biāo)時(shí),要按照鐵路局全面預(yù)算管理指標(biāo)體系,以及鐵路局內(nèi)各級(jí)職能部門、生產(chǎn)單位的性質(zhì)和權(quán)責(zé),根據(jù)指標(biāo)完成的可控性原則,確定與各責(zé)任主體相對(duì)應(yīng)的考評(píng)指標(biāo)。采用綜合評(píng)分法,根據(jù)考核指標(biāo)在指標(biāo)體系中的權(quán)重,給每個(gè)指標(biāo)打分,再通過(guò)加權(quán)計(jì)算得出綜合分?jǐn)?shù),最后按綜合分?jǐn)?shù)劃分不同的等級(jí),落實(shí)不同程度的獎(jiǎng)懲。實(shí)行分配制度的改革,將工資與預(yù)算考核結(jié)果掛鉤。采取崗位工資為主、績(jī)效工資為輔的分配制度。工資結(jié)構(gòu)包括崗位、年功、績(jī)效、技能等四個(gè)部分。對(duì)職工進(jìn)行工資分類管理,管理人員實(shí)行崗位績(jī)效考核,生產(chǎn)人員根據(jù)工種實(shí)行不同形式的全額計(jì)件工資。各類人員易崗、易薪,薪隨崗變。鐵道部對(duì)鐵路局的工資管理應(yīng)從直接管理轉(zhuǎn)向宏觀管理,取消鐵路局工資計(jì)劃總額管理,將工資分配納入預(yù)算管理。做到考核結(jié)果與預(yù)算責(zé)任主體負(fù)責(zé)人的政績(jī)、工資獎(jiǎng)懲掛鉤,使預(yù)算真正地起到激勵(lì)作用。
(四)認(rèn)真落實(shí)預(yù)算管理主體,使成本有序可控
加強(qiáng)云計(jì)算背景下網(wǎng)絡(luò)安全技術(shù)的建設(shè)有利于加強(qiáng)對(duì)客戶端軟件的監(jiān)控與追蹤。云計(jì)算能夠同時(shí)對(duì)很多的數(shù)據(jù)進(jìn)行追蹤分析,因此在此基礎(chǔ)下的就可以對(duì)客戶端的軟件運(yùn)行情況進(jìn)行詳細(xì)的跟蹤與監(jiān)控,這樣就可以更加有效的查找出網(wǎng)絡(luò)中存在的木馬與病毒等威脅程序,從而對(duì)這些威脅及時(shí)的進(jìn)行處理,以提高網(wǎng)絡(luò)運(yùn)行的安全性,確保用戶的數(shù)據(jù)安全。
2云計(jì)算背景下網(wǎng)絡(luò)安全方面存在的主要問(wèn)題
目前我國(guó)的網(wǎng)絡(luò)技術(shù)尚處于發(fā)展的階段,很多的網(wǎng)絡(luò)技術(shù)還不成熟,雖然云計(jì)算作為一種新的信息處理方式在實(shí)際的應(yīng)用越來(lái)越廣泛,但是由于其外部原因及內(nèi)在原因的影響,目前的網(wǎng)絡(luò)安全問(wèn)題還存在的很多的缺陷,根據(jù)目前的實(shí)際來(lái)看,云計(jì)算背景下網(wǎng)絡(luò)安全方面存在的問(wèn)題分為以下幾個(gè)方面:
(1)數(shù)據(jù)的通信安全尚不能得到有效的保障,信息安全性有待提高。計(jì)算機(jī)網(wǎng)絡(luò)的主要功能是加強(qiáng)用戶間信息的共享與數(shù)據(jù)的傳遞,方便大家的信息互通,數(shù)據(jù)通信作為網(wǎng)絡(luò)的主要內(nèi)容之一,在云計(jì)算的背景下我們更要加強(qiáng)對(duì)其通道安全性的保護(hù)。目前威脅到云計(jì)算背景下數(shù)據(jù)通信安全的因素主要分為:對(duì)服務(wù)器進(jìn)行惡意攻擊,在短時(shí)間內(nèi)連續(xù)的發(fā)送服務(wù)申請(qǐng),堵塞信息的傳輸通道,導(dǎo)致用戶不能夠進(jìn)行正常的數(shù)據(jù)傳輸;黑客入侵系統(tǒng)之中隨意的篡改系統(tǒng)的數(shù)據(jù),導(dǎo)致服務(wù)器或者是用戶系統(tǒng)里的數(shù)據(jù)被刪除或修改,破壞數(shù)據(jù)運(yùn)行;通過(guò)監(jiān)聽數(shù)據(jù)的傳輸從中竊取個(gè)人的數(shù)據(jù)信息。
(2)網(wǎng)絡(luò)系統(tǒng)比較脆弱,易被外來(lái)不良因素所侵入。我國(guó)的計(jì)算機(jī)技術(shù)尚處于不完善的狀態(tài),網(wǎng)絡(luò)系統(tǒng)普遍的存在比較薄弱的現(xiàn)象,比如電子郵件中存在漏洞,用戶數(shù)據(jù)容易丟失,這成為了網(wǎng)絡(luò)黑客打擊網(wǎng)絡(luò)運(yùn)行竊取個(gè)人信息的主要渠道;還有現(xiàn)在計(jì)算機(jī)的操作系統(tǒng)都普遍的比較薄弱,系統(tǒng)很容易受到外界的攻擊,導(dǎo)致用戶的訪問(wèn)權(quán)限受到限制,影響用戶的正常使用;數(shù)據(jù)庫(kù)也比較薄弱,現(xiàn)在的數(shù)據(jù)庫(kù)系統(tǒng)無(wú)論是在保密性還是在數(shù)據(jù)的完整性等性能上都存在一定的安全隱患,使得用戶的數(shù)據(jù)會(huì)發(fā)生被盜或篡改的現(xiàn)象。
(3)網(wǎng)絡(luò)環(huán)境比較復(fù)雜,網(wǎng)絡(luò)運(yùn)行有待提高。云計(jì)算的廣泛應(yīng)用使計(jì)算機(jī)網(wǎng)絡(luò)在大眾中的應(yīng)用得到了廣泛的普及,網(wǎng)絡(luò)的用戶數(shù)量也在急劇的增加。但是目前的網(wǎng)絡(luò)環(huán)境還是存在著很多的問(wèn)題的,與傳統(tǒng)的網(wǎng)絡(luò)環(huán)境存在很多的不同之處,現(xiàn)在云計(jì)算系統(tǒng)中的網(wǎng)絡(luò)用戶的信息資源一般是來(lái)自于云平臺(tái),而不是固定的實(shí)體網(wǎng)絡(luò),這樣就提高了信息的復(fù)雜度,增加人們對(duì)信息的辨別難度;現(xiàn)在一些用戶利用臨時(shí)租來(lái)的網(wǎng)絡(luò),雖然能夠在一定的程度上解決計(jì)算機(jī)運(yùn)力不足、硬件存儲(chǔ)不夠等方面的問(wèn)題,但是由于云計(jì)算是一個(gè)整合的虛擬網(wǎng)絡(luò)系統(tǒng),數(shù)據(jù)庫(kù)中缺乏對(duì)臨界數(shù)據(jù)的保護(hù),這樣就會(huì)大大的增加檢測(cè)的難度,且不能夠有效的保證數(shù)據(jù)的安全。
(4)系統(tǒng)存儲(chǔ)數(shù)據(jù)的安全性能不能夠保障。存儲(chǔ)數(shù)據(jù)的安全性標(biāo)準(zhǔn)會(huì)直接的影響到整個(gè)計(jì)算機(jī)系統(tǒng)的運(yùn)行,在傳統(tǒng)的網(wǎng)絡(luò)環(huán)境之中,信息的共享一般只限于單機(jī)的共享,因此其安全性可以完全的由一個(gè)單機(jī)來(lái)決定,但是在云計(jì)算的虛擬網(wǎng)絡(luò)系統(tǒng)之中,數(shù)據(jù)的存儲(chǔ)一般都是基于網(wǎng)絡(luò)運(yùn)營(yíng)商的平臺(tái),信息的共享程度更高,而存儲(chǔ)數(shù)據(jù)的安全性卻不能夠得到保證,這主要是取決于運(yùn)營(yíng)商的誠(chéng)信及系統(tǒng)的安全技術(shù)性能,這就給數(shù)據(jù)的安全帶來(lái)了未知,影響到存儲(chǔ)數(shù)據(jù)的整體安全性。
(5)系統(tǒng)中的身份認(rèn)證有缺陷。身份認(rèn)證是現(xiàn)代網(wǎng)絡(luò)系統(tǒng)加強(qiáng)自我防范的一項(xiàng)重要措施技術(shù),但是由于技術(shù)水平問(wèn)題,現(xiàn)在的網(wǎng)絡(luò)中的身份認(rèn)證系統(tǒng)很容易受到攻擊與入侵,導(dǎo)致用戶信息流失、數(shù)據(jù)不安全問(wèn)題時(shí)有發(fā)生。一般黑客都會(huì)通過(guò)攻擊云平臺(tái)的管理器來(lái)竊取用戶的資料和信息,進(jìn)行非法的登錄,竊取相關(guān)的數(shù)據(jù),造成用戶資源的流失,給用戶帶來(lái)巨大的損失。
3云計(jì)算下網(wǎng)絡(luò)安全技術(shù)實(shí)現(xiàn)的路徑分析
云計(jì)算是一種新型的網(wǎng)絡(luò)模式,他能夠有效的整合互聯(lián)網(wǎng)中的計(jì)算技術(shù),大大的提高數(shù)據(jù)計(jì)算的效率與速度,增強(qiáng)數(shù)據(jù)分析能力,從而節(jié)省用戶的資源。為了能夠有效的提高云計(jì)算的網(wǎng)絡(luò)安全性能,我們可以通過(guò)以下幾方面的技術(shù)進(jìn)行提高:
(1)加強(qiáng)防火墻技術(shù)設(shè)計(jì),在云計(jì)算網(wǎng)絡(luò)系統(tǒng)中設(shè)置智能的防火墻。防火墻是加強(qiáng)網(wǎng)絡(luò)安全,防止外客入侵的重要技術(shù)手段,智能化的防火墻技術(shù)不僅能夠有效的辨別信息,而且還能夠起到控制網(wǎng)絡(luò)數(shù)據(jù)安全的功能,通過(guò)設(shè)置這種防火墻可以有效的進(jìn)行數(shù)據(jù)主機(jī)過(guò)程阻斷,這樣黑客用戶就不能進(jìn)行交流,就可以解決信息通道阻塞的問(wèn)題,同時(shí)還可以防止因?yàn)镮P地址被篡改而導(dǎo)致的欺騙問(wèn)題的發(fā)生,大大的提高系統(tǒng)用戶的使用安全。
(2)加強(qiáng)系統(tǒng)機(jī)密技術(shù)設(shè)計(jì),提高云計(jì)算網(wǎng)絡(luò)系統(tǒng)的保密性?,F(xiàn)在系統(tǒng)的加密技術(shù)主要分為公鑰加密和私鑰加密兩種方式,將系統(tǒng)中的數(shù)據(jù)進(jìn)行機(jī)密處理后就可以有效提高數(shù)據(jù)的保密性,使系統(tǒng)中的數(shù)據(jù)不能夠被隨意的篡改、竊取。同時(shí)我們還可以在計(jì)算機(jī)網(wǎng)絡(luò)中安裝安全過(guò)濾器,阻斷那些系統(tǒng)中的惡意程序和信息,提高運(yùn)營(yíng)平臺(tái)的安全性能,避免用戶信息外泄等問(wèn)題情況的發(fā)生,提升網(wǎng)絡(luò)運(yùn)營(yíng)管理水平。
(3)加強(qiáng)反病毒技術(shù)設(shè)計(jì),提高云計(jì)算網(wǎng)絡(luò)病毒預(yù)防能力。隨著計(jì)算機(jī)技術(shù)的發(fā)展進(jìn)步,網(wǎng)絡(luò)病毒的種類與數(shù)量也在不斷的增多,病毒的性能也在不斷的加強(qiáng),對(duì)此我們必須要加強(qiáng)警惕,采用相關(guān)的動(dòng)態(tài)技術(shù)或者是靜態(tài)技術(shù)來(lái)提高網(wǎng)絡(luò)的防病毒能力,增強(qiáng)對(duì)反病毒技術(shù)的設(shè)計(jì)研究,從而有效的加強(qiáng)對(duì)病毒的處理,全面的提高計(jì)算機(jī)的網(wǎng)絡(luò)安全性。
(4)加強(qiáng)防護(hù)技術(shù)的設(shè)計(jì),提高云計(jì)算網(wǎng)絡(luò)的自我預(yù)防與外部預(yù)防能力。有效的防護(hù)技術(shù)不僅能夠確保網(wǎng)絡(luò)的安全,而且還能夠經(jīng)常的對(duì)網(wǎng)絡(luò)進(jìn)行更新檢查,查漏補(bǔ)缺,對(duì)于網(wǎng)絡(luò)存在的安全隱患和安全問(wèn)題及時(shí)的進(jìn)行處理和修復(fù)。根據(jù)云計(jì)算網(wǎng)絡(luò)環(huán)境中不能設(shè)置臨界安全的特點(diǎn),可以在云計(jì)算中設(shè)置安全防護(hù)系統(tǒng),把子系統(tǒng)中的安全防護(hù)擴(kuò)展到整個(gè)的云計(jì)算網(wǎng)絡(luò)環(huán)境中,全面的加強(qiáng)云計(jì)算網(wǎng)絡(luò)安全的保護(hù)。
4結(jié)語(yǔ)
關(guān)鍵詞: HDFS; 數(shù)據(jù)安全; RC4; RSA; 混合加密
中圖分類號(hào):TP309.2 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1006-8228(2014)07-17-03
Abstract: Security is becoming a huge concern for users. How to solve the security problems has been the top priority for the cloud computing industry. In this paper, a hybrid encryption scheme based on RC4 and RSA is presented. This encryption addresses the security problems in data sharing of Hadoop system. Combined with the characteristics of Hadoop cloud computing system, the new approach ensures both the security and efficiency.
Key words: HDFS; data security; RC4; RSA; hybrid encryption
0 引言
2006年,Google首次提出“云計(jì)算”(Cloud Computing)的概念,云計(jì)算被看作是IT領(lǐng)域的第三次重要變革。Apache基金會(huì)在Google云模型的基礎(chǔ)上開發(fā)了著名的開源云計(jì)算平臺(tái)Hadoop,它實(shí)現(xiàn)了HDFS(分布式文件系統(tǒng))和MapReduce(編程模型)。云計(jì)算通過(guò)將計(jì)算分布在大量分布式計(jì)算機(jī)上,以按需服務(wù)模式向用戶提供計(jì)算力、存儲(chǔ)空間和應(yīng)用服務(wù),是一種具有極高“性價(jià)比”的資源。然而,用戶數(shù)據(jù)存儲(chǔ)在云環(huán)境中,由于其虛擬化的特點(diǎn),用戶無(wú)法獲知存儲(chǔ)細(xì)節(jié),并且用戶信息的所有權(quán)與管理權(quán)相分離,這成為了用戶數(shù)據(jù)安全的潛在威脅[1]。據(jù)悉,用戶對(duì)托管在云端數(shù)據(jù)的安全性仍有擔(dān)憂,并認(rèn)為安全問(wèn)題將成為云計(jì)算發(fā)展的巨大瓶頸[2-3]。本文主要分析了Hadoop云存儲(chǔ)中存在的數(shù)據(jù)安全問(wèn)題,結(jié)合Hadoop系統(tǒng)的特性,設(shè)計(jì)了一種基于RC4和RSA的混合加密數(shù)據(jù)保護(hù)方案,該方案對(duì)靜態(tài)存儲(chǔ)在HDFS中的數(shù)據(jù)進(jìn)行混合加密,從而可有效地避免數(shù)據(jù)泄露問(wèn)題。
1 Hadoop系統(tǒng)及其存在的安全問(wèn)題
隨著大數(shù)據(jù)時(shí)代的到來(lái),規(guī)模龐大的數(shù)據(jù)正成為人類新的資產(chǎn)和財(cái)富,如何針對(duì)海量數(shù)據(jù)進(jìn)行科學(xué)的處理已成為國(guó)家、企業(yè)應(yīng)對(duì)大數(shù)據(jù)時(shí)代的關(guān)鍵問(wèn)題之一。Hadoop作為世界上著名的開源云計(jì)算系統(tǒng),將對(duì)海量數(shù)據(jù)的存儲(chǔ)和處理提供極大支持和便利。但Hadoop系統(tǒng)本身存在的安全問(wèn)題不容忽視,成為人們對(duì)其應(yīng)用的重要考量。
1.1 Hadoop主要結(jié)構(gòu)分析
Hadoop是由Apache基金會(huì)發(fā)展的開源云計(jì)算系統(tǒng),是一個(gè)在計(jì)算機(jī)集群上使用簡(jiǎn)單編程模型來(lái)處理大數(shù)據(jù)集的軟件框架,其中的海量數(shù)據(jù)分別存儲(chǔ)在集群中的每個(gè)節(jié)點(diǎn)上,每個(gè)節(jié)點(diǎn)負(fù)責(zé)處理存儲(chǔ)在自己本地硬盤上的數(shù)據(jù)。Hadoop主要由HDFS(Hadoop分布式文件系統(tǒng))和Hadoop MapReduce兩大部分組成。其中的HDFS直接存儲(chǔ)著用戶數(shù)據(jù)信息,為Hadoop的所有應(yīng)用提供極其重要的分布式存儲(chǔ)服務(wù),因此HDFS對(duì)整個(gè)Hadoop系統(tǒng)的安全性具有重要意義。HDFS采用Master/Slave架構(gòu),一個(gè)HDFS集群是由一個(gè)NameNode和一定數(shù)目的DataNodes組成,NameNode是一個(gè)負(fù)責(zé)管理存儲(chǔ)文件元數(shù)據(jù)信息的中心服務(wù)器,而DataNode則存儲(chǔ)文件的Block。
1.2 HDFS數(shù)據(jù)存儲(chǔ)與刪除過(guò)程
客戶端在HDFS中存儲(chǔ)數(shù)據(jù)的基本流程如圖1所示。
當(dāng)客戶端存儲(chǔ)數(shù)據(jù)文件到HDFS中時(shí),文件最終以Block的形式被DataNode接收并保存在本地文件系統(tǒng)當(dāng)中,并由DataNode負(fù)責(zé)管理和維護(hù)存儲(chǔ)在本地的文件。當(dāng)客戶端需要?jiǎng)h除文件時(shí),本地的文件通過(guò)Java的文件刪除機(jī)制將其刪除,這與單機(jī)狀態(tài)下文件的刪除原理相同[4]。用戶在使用普通刪除命令刪除文件時(shí)系統(tǒng)只是修改文件的文件目錄項(xiàng)的第一個(gè)字節(jié)為特殊字符,去除目錄區(qū)的文件名和數(shù)據(jù)區(qū)的文件數(shù)據(jù)之間的索引鏈接,文件數(shù)據(jù)區(qū)并沒(méi)有發(fā)生任何變化,使用者認(rèn)為文件已經(jīng)被刪除,而實(shí)際上數(shù)據(jù)信息仍存在于存儲(chǔ)介質(zhì)上,直至用戶寫入新數(shù)據(jù)覆蓋原數(shù)據(jù);而又因?yàn)槠胀ù糯鎯?chǔ)介質(zhì)具有剩磁效應(yīng),磁介質(zhì)會(huì)在不同程度上永久性磁化,磁介質(zhì)上記載的信息在一定程度上抹除不凈[5]。由此可見(jiàn),HDFS中數(shù)據(jù)信息實(shí)際上并未徹底被刪除,云服務(wù)提供商和其他不懷好意者完全可以采用數(shù)據(jù)恢復(fù)技術(shù)惡意恢復(fù)用戶認(rèn)為已刪除的數(shù)據(jù),這對(duì)用戶信息安全和隱私構(gòu)成極大威脅。由于云計(jì)算規(guī)模巨大,具有極大的開放性與復(fù)雜性,用戶數(shù)據(jù)信息所有權(quán)與管理權(quán)相分離,且實(shí)行硬件資源共享機(jī)制[6],用戶的存儲(chǔ)空間是共享的,因此傳統(tǒng)IT系統(tǒng)的安全問(wèn)題在云計(jì)算環(huán)境下將會(huì)得到放大,而且用戶無(wú)法感知惡意恢復(fù)和竊取。這將對(duì)用戶的數(shù)據(jù)安全構(gòu)成巨大的潛在威脅。
2 混合加密方案的提出
通過(guò)分析HDFS的數(shù)據(jù)存儲(chǔ)和刪除流程可以發(fā)現(xiàn),HDFS至少存在以下兩個(gè)安全問(wèn)題:第一,是云服務(wù)提供商和其他不懷好意者可能對(duì)存儲(chǔ)在DataNode中的數(shù)據(jù)進(jìn)行非法使用,由于用戶對(duì)數(shù)據(jù)的所有權(quán)與管理權(quán)相分離,以及Hadoop的硬件共享機(jī)制,這一問(wèn)題引發(fā)的后果將非常嚴(yán)重;第二,數(shù)據(jù)文件實(shí)際是以Block的形式存儲(chǔ)在本地文件系統(tǒng)中,普通刪除的數(shù)據(jù)仍然殘留在本地,存在極大的安全隱患。密碼學(xué)作為信息安全的根本基礎(chǔ),將對(duì)云數(shù)據(jù)安全提供根本保障[7]。因此針對(duì)其中的數(shù)據(jù)安全問(wèn)題,本文采取了一種混合加密方案,以保證HDFS中靜態(tài)存儲(chǔ)的數(shù)據(jù)在共享過(guò)程中不被非法使用。
2.1 RC4算法和RSA算法概述
RC4算法是由MIT教授Ronald Rivest設(shè)計(jì)的一種密鑰長(zhǎng)度可變的對(duì)稱加密算法,RC4算法由于加解密速度快并且安全性較高得到了人們的廣泛運(yùn)用,算法由初始化算法和偽隨機(jī)子密碼生成算法兩大部分組成[8]。其中RC4算法密鑰長(zhǎng)度可變(1到255之間),加密強(qiáng)度可以根據(jù)密鑰長(zhǎng)度進(jìn)行調(diào)整,同時(shí)由于RC4算法加密效率較高,因此適合于對(duì)大數(shù)據(jù)的加密。
RSA算法[9]是一種典型的非對(duì)稱加密算法,由Ronald Rivest在內(nèi)的三位教授共同提出,繼公鑰密碼體制提出之后,RSA算法的出現(xiàn)解決了之前對(duì)稱加密算法所面臨的密鑰傳遞問(wèn)題。RSA是基于大數(shù)分解難題提出的,對(duì)于大數(shù)n=p*q(p、q均為大素?cái)?shù)),在有限的計(jì)算能力以及有限的時(shí)間內(nèi),分解n是困難的。基于這一數(shù)學(xué)基礎(chǔ),由RSA公開密鑰求解秘密密鑰在計(jì)算上不可行,這樣可以確保只有消息接收方可以用自己的秘密密鑰對(duì)用公鑰加密的數(shù)據(jù)進(jìn)行解密。由于RSA加密算法較RC4復(fù)雜,算法效率較低,因此RSA算法更適合于對(duì)小數(shù)據(jù)文件加密。
2.2 基于RC4和RSA混合加密保護(hù)方案設(shè)計(jì)
針對(duì)HDFS靜態(tài)存儲(chǔ)數(shù)據(jù)在數(shù)據(jù)共享過(guò)程中存在的數(shù)據(jù)安全問(wèn)題,結(jié)合RC4算法和RSA算法的特征,設(shè)計(jì)的混合加密保護(hù)方案如圖2所示。
用戶A將要共享給用戶端B的數(shù)據(jù)文件通過(guò)RC4算法加密,由于RC4算法密鑰長(zhǎng)度可選,因此用戶可以根據(jù)個(gè)人需要選擇不同加密等級(jí)的RC4算法,加密完成后,用戶A上傳加密的數(shù)據(jù)文件至HDFS,并將RC4算法密鑰保存在本地文件中。
當(dāng)用戶B需要下載A共享的文件時(shí),向A發(fā)出申請(qǐng)消息,通過(guò)數(shù)字簽名A對(duì)B進(jìn)行身份驗(yàn)證。
身份驗(yàn)證完成之后,A向用戶端B發(fā)送確認(rèn)消息,其中包含一個(gè)惟一的與B對(duì)應(yīng)的標(biāo)志信息IB。
用戶端A用B的公開密鑰對(duì)⑴中產(chǎn)生的RC4密鑰文件進(jìn)行加密操作,產(chǎn)生的被加密密鑰文件名與⑶中的標(biāo)志信息IB相對(duì)應(yīng),并將此密鑰加密文件上傳到HDFS。
用戶端B首先根據(jù)A發(fā)送的確認(rèn)消息中IB找到對(duì)應(yīng)的密鑰加密文件,將其下載到客戶端,并用對(duì)應(yīng)的私鑰進(jìn)行解密,還原出RC4算法的密鑰。
用戶端B下載A共享的文件,并用RC4算法密鑰對(duì)其進(jìn)行解密操作,最終還原出原文,完成數(shù)據(jù)的共享全過(guò)程,其余用戶端C、D等則采用相同的過(guò)程進(jìn)行。
2.3 混合加密保護(hù)方案的特點(diǎn)
將用RC4算法加密保護(hù)的數(shù)據(jù)文件上傳到云服務(wù)器端,用戶的數(shù)據(jù)信息特別是其中涉及到企業(yè)、個(gè)人等重要的保密信息將對(duì)云服務(wù)提供商不可用,這可在一定程度上解決云服務(wù)提供商可能存在的對(duì)用戶信息非法使用的問(wèn)題;同時(shí)可以防止不懷好意者對(duì)存儲(chǔ)在DataNode中的數(shù)據(jù)進(jìn)行竊取、惡意恢復(fù)等非法操作,即使在用戶刪除上傳數(shù)據(jù)后有非法使用者對(duì)先前數(shù)據(jù)文件進(jìn)行惡意恢復(fù),恢復(fù)出的文件仍然對(duì)其不可用,因此可以有效解決靜態(tài)存儲(chǔ)中的數(shù)據(jù)殘留所帶來(lái)的安全問(wèn)題。
對(duì)稱加密算法RC4與非對(duì)稱加密算法RSA相結(jié)合,由于Hadoop的大數(shù)據(jù)特性,HDFS上一個(gè)文件的大小一般都在G字節(jié)至T字節(jié)[10],因此結(jié)合RC4適合對(duì)大量數(shù)據(jù)加密的特點(diǎn),對(duì)大規(guī)模的數(shù)據(jù)文件采用RC4加密算法;同時(shí)由于RSA較RC4安全性高并且便于密鑰傳遞,對(duì)RC4密鑰采用RSA算法進(jìn)行加密操作;兩種加密算法相結(jié)合[11-12],兼顧了效率與安全性,適用于HDFS中靜態(tài)存儲(chǔ)數(shù)據(jù)的安全共享,同時(shí)緊密結(jié)合了HDFS的特點(diǎn)。
由于RC4算法密鑰長(zhǎng)度可以自由選擇(一般不超過(guò)255),不同的密鑰長(zhǎng)度對(duì)應(yīng)于不同的加密等級(jí)和時(shí)間消耗,由于云計(jì)算系統(tǒng)面向廣大用戶,而不同用戶對(duì)信息加密的等級(jí)需求存在一定差異,用戶端可以根據(jù)自身需要,在對(duì)保密性和效率作出權(quán)衡后選擇合適的密鑰長(zhǎng)度,從而選用適合自身需要的加密服務(wù),避免了采用固定密鑰長(zhǎng)度算法所帶來(lái)的需求無(wú)法滿足或資源浪費(fèi)問(wèn)題。
3 結(jié)束語(yǔ)
本文針對(duì)HDFS中靜態(tài)存儲(chǔ)的數(shù)據(jù)在共享過(guò)程中存在的泄露風(fēng)險(xiǎn),在分析Hadoop的基本結(jié)構(gòu)、數(shù)據(jù)存儲(chǔ)和刪除過(guò)程的基礎(chǔ)上,結(jié)合密碼學(xué)中的RC4算法和RSA算法的特征,給出了一種混合加密數(shù)據(jù)保護(hù)方案。該方案有效避免了云服務(wù)提供商和不懷好意者對(duì)數(shù)據(jù)的非法使用,有效解決了靜態(tài)存儲(chǔ)中的數(shù)據(jù)殘留所帶來(lái)的安全問(wèn)題;兩種加密算法相結(jié)合,兼顧了效率與安全性,避免了采用固定密鑰長(zhǎng)度算法所帶來(lái)的需求無(wú)法滿足或資源浪費(fèi)。
參考文獻(xiàn):
[1] Syam Kumar P, Subramanian R.An Efficient and Secure Protocol for Ensuring Data Storage Security in Cloud Computing[J]. International Journal of Computer Science Issues,2011.8(6):261-274
[2] Deepanchakaravarthi Purushothaman, Dr.Sunitha Abburu.AnApproach for Data Storage Security in Cloud Computing[J].International Journal of Computer Science Issues,2012.9(2):100-105
[3] Dawei Sun,Guiran Chang,Lina Sun,Xingwei Wang.Surveying and Analyzing Security,Privacy and Trust Issues in Cloud Computing Environments[J]. Procedia Engineering,2011.15:2852-2856
[4] 鄧謙.基于Hadoop的云計(jì)算安全機(jī)制研究[D].南京郵電大學(xué),2013.
[5] 徐菁,朱有佃,賴凡.論磁性存儲(chǔ)介質(zhì)的數(shù)據(jù)銷毀技術(shù)[J].西南師范大學(xué)學(xué)報(bào)(自然科學(xué)版),2007.32(4):107-110
[6] 中國(guó)電信網(wǎng)絡(luò)安全實(shí)驗(yàn)室.云計(jì)算安全:技術(shù)與應(yīng)用[M].電子工業(yè)出版社,2012:19-24
[7] 穆瑛.“云計(jì)算”中的密碼學(xué):智者博弈的謎題[J].信息安全與通信保密,2011.11:1
[8] 黃道林,楊軍.RC4加密算法的FPGA設(shè)計(jì)與實(shí)現(xiàn)[J].云南大學(xué)學(xué)報(bào)(自然科學(xué)版),2009.31(S1):80-83
[9] 張仕斌,萬(wàn)武南,張金全,孫宣東.應(yīng)用密碼學(xué)[M].西安電子科技大學(xué)出版社,2009.
[10] 孫牧.云端的小飛象―Hadoop[J].程序員,2008.10:100-102