企业即时通信

2024-06-29

企业即时通信(精选8篇)

1.企业即时通信 篇一

1、前言

网络即时通信最初与军事上的需求紧密相关,然而随着计算机技术的飞速发展、网络带宽及处理能力的急剧增加,即时系统逐渐在民用领域也得到了广泛的应用,而且即时系统也由单机集中处理的系统发展为分布式即时系统,使得许多分布式即时应用得以实现,所以对其进行研究更具有很现实的意义,本文以下内容将对网络即时通信的原理和实现进行分析和探讨,以供参考。

2、网络即时通信的原理

即时通信是一种基于网络的通信技术, 涉及到IP/TCP/UDP/Sockets、P2P、C/S、多媒体音视频编解码/传送、Web Service等多种技术手段。无论即时通信系统的功能如何复杂,它们大都基于相同的技术原理,主要包括客户/服务器(C/S)通信模式和对等通信(P2P)模式。

C/S结构以数据库服务为核心将连接在网络中的多个计算机形成一个有机的整体,客户机(Client)和服务器(Server)分别完成不同的功能。但在客户/服务器结构中,多个客户机并行操作,存在更新丢失和多用户控制问题。因此,在设计时要充分考虑信息处理的复杂程度来选择合适的.结构。实际应用中,可以采用三层C/S结构,三层C/S结构与中间件模型非常相似,由基于工作站的客户层、基于服务器的中间层和基于主机的数据层组成。在三层结构中,客户不产生数据库查询命令,它访问服务器上的中间层,由中间层产生数据库查询命令。三层C/S结构便于工作部署,客户层主要处理交互界面,中间层表达事务逻辑,数据层负责管理数据源和可选的源数据转换。

P2P模式是非中心结构的对等通信模式,每一个客户(Peer)都是平等的参与 者,承担服务使用者和服务提供者两个角色。客户之间进行直接通信,可充分利用网络带宽,减少网络的拥塞状况,使资源的利用率大大提高。同时由于没有中央节点的集中控制,系统的伸缩性较强,也能避免单点故障,提高系统的容错性

能。但由于P2P网络的分散性、自治性、动态性等特点,造成了某些情况下客户的访问结果是不可预见的。例如,一个请求可能得不到任何应答消息的反馈。当前使用的IM系统大都组合使用了C/S和P2P模式。在登录IM进行身份认证阶段是工作在C/S方式,随后如果客户端之间可以直接通信则使用P2P方式工作,否则以C/S方式通过IM服务器通信。

3、网络即时通信概要设计

3.1,拓扑结构

TCP和UDP是TCP/IP协议的两个主要传输协议,TCP是面向连接的,UDP是面向无连接的,而实际上他们最大的区别在于为应用协议提供不同的服务,TCP协议为应用程序提供点到点的通信。

UDP为应用程序提供多对多的通信,UDP在进行通讯的应用的数量上面,具有更大的灵活性,多个应用可以向一个接收方发送报文,一个发送方向也可以向多个接收方发送报文。UDP还可以使用底层网络的广播和组播设施交付报文。

由于TCP和UDP得语义不同,如果要考虑应用协议所要求的语义,设计者就不能不再面向连接和无连接的传输协议间作出选择,利用面向连接的TCP协议,可以大大简化应用协议的设计工作。由于UDP不提供可靠的交付,无连接传输要求应用协议提供可靠性,并在必要时,使用一种称为自适应重传的复杂技术。

3.2,功能设计

用户注册模块:用户需要正确填写自己的用户名、密码、真实姓名、性别、个性签名等信息,如果用户名合法且未被占用,则可以注册成功。

用户登录模块:用户需要正确填写自己的用户名、密码,如果验证成功,则可以进入到JQQ即时通讯系统主面板,与在线好友进行即时通信。

分组管理模块:包括对分组的添加与删除,添加分组过程中,分组不能为空并且不能有重复的分组,删除分组过程中,只要选定要删除的分组,即可删除成功。

好友管理模块:包括好友的添加与删除,添加好友过程中,好友不能为空,不能加自己为好友,要添加的好友必须存在并且不能有重复的好友。删除好友的过程中,只要选定所属分组下的相应好友,即可删除成功。

查询用户模块:列出了除了自己的所有用户的基本相信包括是否在线,用户可以根据需要加为好友并进行通讯,对于在线状态的好友可以进行在线交流。

即时通信模块:其是本系统最关键的环节与目的所在,用户可以选择分组中的在线好友进行即时通信,并且当交流完毕时自动保存聊天记录。

聊天记录模块:主要记录了与相应好友的所有聊天记录,可以方便的浏览一些重要信息和谈论话题等。

3.3,即时通信系统关系型数据库的实现

Microsoft SQL Server 是一个高性能的客户端/服务器结构的关系数据库管理系统,SQL Server是为支持高容量的事务处理以及数据仓库和决策支持系统而设计的,它运行在Microsoft Windows NT4或Microsoft Windows Server上,基于使用Intel处理器的网络,也能够为其他的Microsoft操作系统提供很多客户端工具和网络接口。由于SQL Server的开放结构,其他系统也能和它交互操作。使用它可以完成事务处理、存储和分析数据以及创建新的应用程序。

4、结尾

本文以上内容对网络即时通信的原理和实现进行了分析和探讨,表达了观点和见解,本人相信,随着计算机技术的发展,网络即时通信必将以更加先进的形式出现,而作为软件从业人员,也只有不断学习和实践,才能为软件工程发展做出更大的贡献。

2.企业即时通信 篇二

关键词:腾讯通,RTX,即时通信,维护经验

腾讯通RTX (Real Time e Xchange) 是腾讯公司推出的企业级即时通信平台。RTX主要提供企业内部办公沟通的服务, 集成了丰富的沟通方式, 包括文本会话、语音/视频交流、文件传输。目的是给企业员工提供更方便的沟通方式, 增强团队的信息共享和沟通能力, 提高工作效率, 同时也能创造一种新型的企业沟通文化。

1 RTX服务器的安装与设置

RTX即时通信系统由服务器和客户端软件构成, 相关安装文件可以到http://rtx.tencent.com网站下载, RTX是通过License文件来对用户进行授权使用的, 可以免费申请200客户端同时在线的License文件, 基本满足了中小企业的需求。

1.1 RTX服务器安装

RTX目前的版本为RTX2015, 对服务器的配置要求CPU P4 2.0G以上, 内存512M, 硬盘剩余空间80G以上, RTX服务端对运行环境的要求不高, 非常适合在企业现有硬件环境中部署。RTX服务端安装过程比较简单, 双击运行RTX服务端安装文件后按向导的提示依次点击下一步即可完成安装。

1.2 服务器防火墙配置

如果安装RTX服务端的机器上有防火墙, 需要打开服务器如下端口:TCP 8000, 客户端登录端口;TCP 8003, 小文件、多人会话文件传输端口;TCP 8880, 大文件传输、语音视频端口;TCP 8009, 客户端程序自动升级端口;TCP 8010, 组织架构、资料照片、自定义标签等功能实现;TCP 8012, 快速部署端口。

1.3 配置组织架构及用户

(1) 运行腾讯通RTX管理器;

(2) 选择用户管理组, 选择组织架构页;

(3) 点击添加部门, 输入部门名称 (如开发组) , 按确定;

(4) 重复步骤3, 添加多个部门;

(5) 点击添加用户, 输入帐号 (如lisa、tom等) 、姓名、RTX号码、手机号并分配密码, 在对话框下方为该用户选择部门, 如刚才添加的开发组, 按确定;

(6) 重复步骤5, 添加多个用户。

1.4 人员排序设置

用户信息中有“权值”字段, 该字段用于客户端人员排序, 某用户的权值越大排得越高。如果tom的权值最大他将排在所属部门的最顶方 (前提是tom在线, 因为客户端的排序逻辑是在线用户排序比离线用户高) 。

1.5 用户权限管理

为了确保系统安全高效的运行, 设置合理的用户权限是必要的。在权限列表中目前包括“发送短信”、“发起指定人数多人会话”、“发送指定大小的文件”、“点对点方式传送文件”、“发送全员广播消息”、“发送所属部门广播消息”、等权限。用户所具有的权限由所属角色确定。系统默认一个角色user, 并默认所有用户均属于角色user。可以建立新的角色, 然后修改该角色的权限并添加用户, 这样就为用户指定了不同的权限。

2 RTX客户端的安装与使用

安装及配置完成RTX服务器后, 企业内部用户可以通过RTX快速部署URL获取客户端安装包, 在IE游览器中打开此URL即可看到下载客户端安装包的界面。运行RTX客户端安装包里的安装程序, 按默认依次点击下一步即可完成安装。

第一次运行RTX客户端需要设置RTX服务器的IP地址, 输入分配的账号和密码就能登录服务器。如果计算机只是自己使用也可以设置记住密码和自动登录, 这样一开机就能自动登录RTX。企业内部所有计算机都安装好RTX客户端软件后, 基于腾讯通RTX的企业内部即时通信系统就构建完成了, 企业用户可以收起U盘、关闭网络共享、放下电话让RTX在网络办公中大显身手了。

3 RTX即时通信系统维护经验

3.1 组织架构、用户数据备份

管理员在RTX管理器中可以将组织架构和用户数据导出成xml文件, 保存在移动硬盘中进行备份, 在服务器出现故障重装系统, 安装RTX服务端后通过用户数据导入的方式快速恢复组织架构和用户数据。

3.2 客户端自动升级

当有新版本的客户端或者有插件需要客户端安装时, 在RTX管理器自动升级设置中对需要升级的客户端程序或插件进行设置, 客户端重新登录即可看到升级提醒, 这样能减少客户端升级的工作量。

3.3 服务器存储文件清理

客户端发送小于1M文件、多人会话窗口文件 (所有文件) 、离线文件由服务器Filesever处理。文件会存储在RTX服务端安装文件fi lescommon中, 时间长了会占用很多硬盘空间, 需要定期对该文件夹中的文件进行清理。

3.4 定时重启RTX服务

在RTX服务器安装文件夹中的Bin目录中建立“关闭RTX”, “启动RTX”两个批处理文件, 内容分别为net start RTX_Svr Main, net stop RTX_Svr Main, 在服务器的任务计划中, 每周一的凌晨执行关闭RTX服务, 10分钟后启动RTX服务, 即每周重新启动一次RTX服务端的所有服务程序, 这样能有效避免RTX服务器因长期运行出现的问题。

参考文献

[1]RTX安装部署指南[Z].腾讯科技 (深圳) 有限公司, 2014.

[2]RTX管理员手册[Z].腾讯科技 (深圳) 有限公司, 2014.

3.微软、雅虎增强即时通信功能 篇三

新版Windows Live Messenger增加了Windows Live联系人(Windows Live Contacts)功能,用户可以对系统进行设置,在联系人信息有变化时发出提醒信号,如联系人改变了电子邮件地址、电话号码等。

Windows Live Messenger还增加了另一项新功能——共享文件夹(Sharing Folders),用户可以在这个文件夹中存储和发送与联系人共享的文件。例如,共享文件夹建立以后,用户只需要简单地将Word文件或照片拖放到联系人姓名上,该文件或照片就进入了共享文件夹。

通过与Verizon合作,微软还增强了Windows Live Messenger的VoIP功能,用户可以进行PC至电话的通话。与此同时,友利电美国公司、飞利浦和摩托罗拉正在生产可以连接到Windwos Live Messenger联系人列表的无绳电话,这样用户可以用无绳电话进行PC至PC的通话。

4.企业即时通信 篇四

暂行规定

第一条 为进一步推动即时通信工具公众信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、《全国人民代表大会常务委员会关于加强网络信息保护的决定》、《最高人民法院最高人民检察院关于办理利用信息网络实施诽谤等刑事案件适用法律若干问题的解释》、《互联网信息服务管理办法》、《互联网新闻信息服务管理规定》等法律法规,制定本规定。

第二条 在中华人民共和国境内从事即时通信工具公众信息服务,适用本规定。

本规定所称即时通信工具,是指基于互联网面向终端使用者提供即时信息交流服务的应用。本规定所称公众信息服务,是指通过即时通信工具的公众账号及其他形式向公众发布信息的活动。

第三条 国家互联网信息办公室负责统筹协调指导即时通信工具公众信息服务发展管理工作,省级互联网信息内容主管部门负责本行政区域的相关工作。

互联网行业组织应当积极发挥作用,加强行业自律,推动行业信用评价体系建设,促进行业健康有序发展。

第四条 即时通信工具服务提供者应当取得法律法规规定的相关资质。即时通信工具服务提供者从事公众信息服务活动,应当取得互联网新闻信息服务资质。

第五条 即时通信工具服务提供者应当落实安全管理责任,建立健全各项制度,配备与服务规模相适应的专业人员,保护用户信息及公民个人隐私,自觉接受社会监督,及时处理公众举报的违法和不良信息。

第六条 即时通信工具服务提供者应当按照“后台实名、前台自愿”的原则,要求即时通信工具服务使用者通过真实身份信息认证后注册账号。

即时通信工具服务使用者注册账号时,应当与即时通信工具服务提供者签订协议,承诺遵守法律法规、社会主义制度、国家利益、公民合法权益、公共秩序、社会道德风尚和信息真实性等“七条底线”。

第七条 即时通信工具服务使用者为从事公众信息服务活动开设公众账号,应当经即时通信工具服务提供者审核,由即时通信工具服务提供者向互联网信息内容主管部门分类备案。

新闻单位、新闻网站开设的公众账号可以发布、转载时政类新闻,取得互联网新闻信息服务资质的非新闻单位开设的公众账号可以转载时政类新闻。其他公众账号未经批准不得发布、转载时政类新闻。

即时通信工具服务提供者应当对可以发布或转载时政类新闻的公众账号加注标识。

鼓励各级党政机关、企事业单位和各人民团体开设公众账号,服务经济社会发展,满足公众需求。

第八条 即时通信工具服务使用者从事公众信息服务活动,应当遵守相关法律法规。

对违反协议约定的即时通信工具服务使用者,即时通信工具服务提供者应当视情节采取警示、限制发布、暂停更新直至关闭账号等措施,并保存有关记录,履行向有关主管部门报告义务。

第九条 对违反本规定的行为,由有关部门依照相关法律法规处理。

5.企业即时通信 篇五

2013-2018年中国移动即时通信(IM)市场前景与发展

战略分析报告

报告目录:

第一章 即时通信(IM)发展概述

第一节 即时通信的概念与应用

第二节 即时通信发展历程与社会影响 第三节 全球即时通信市场发展概况

第二章 2012年中国移动即时通信(IM)市场分析

第一节 移动IM市场发展环境分析

一、网络环境

二、技术环境

三、终端环境

第二节 移动 IM市场现状分析

一、市场规模分析

二、竞争格局分析

三、应用发展分析

第三节 移动IM用户行为分析

一、用户群体分析

二、应用行为分析

三、工具忠诚度分析

第四节 移动IM市场发展前景

一、市场潜力分析

二、市场驱动分析

三、市场发展趋势

第三章 2013-2018年中国传统IM运营商移动IM市场战略分析

第一节 传统IM运营商外部环境分析

一、发展机会分析

二、发展挑战分析

第二节 传统IM运营商内部资源分析

一、资源优势分析

二、资源劣势分析

第三节 传统IM运营商移动IM市场战略分析

网 址:

中金企信(北京)国际信息咨询有限公司—国统调查报告网

一、腾讯-QQ+微信

二、微软-MSN+Skype

三、阿拉里巴巴-阿里旺旺

第四节 传统IM运营商竞争力综合评价

第四章 2013-2018年中国通信运营商移动IM市场战略分析

第一节 运营商外部市场环境分析

一、发展机会分析

二、发展挑战分析

第二节 运营商内部资源环境分析

一、资源优势分析

二、资源劣势分析

第三节 三大运营商移动IM市场战略分析

一、中国移动-飞聊

二、中国电信-翼聊

三、中国联通-沃友

第四节 通信运营商IM市场竞争力综合评价

第五章 2013-2018年中国手机厂商移动IM市场战略分析

第一节 终端厂商外部市场环境分析

一、发展机会分析

二、发展挑战分析

第二节 终端厂商内部资源环境分析

一、资源优势分析

二、资源劣势分析

第三节 手机厂商移动IM市场战略分析

一、苹果-iChat 二、三星-ChatOn

三、诺基亚-Nokia IM

四、小米-米聊

第四节 终端厂商IM市场竞争力综合评价

第六章 2013-2018年中国移动IM市场竞争趋势分析

第一节 竞争环境分析 第二节 竞争要素分析 第三节 竞争趋势分析

网 址:

中金企信(北京)国际信息咨询有限公司—国统调查报告网

图表摘要(WOKI):

图表:2005-2012年中国GDP总量及增长趋势图 图表:2012年中国月度CPI、PPI指数走势图

图表:2005-2012年我国城镇居民可支配收入增长趋势图 图表:2005-2012年我国农村居民人均纯收入增长趋势图 图表:1978-2010中国城乡居民恩格尔系数走势图 图表:2010.12-2011.12年我国工业增加值增速统计

图表:2005-2012年我国全社会固定投资额走势图(2012年不含农户)图表:2005-2012年我国财政收入支出走势图 单位:亿元 图表:2005-2012年中国社会消费品零售总额增长趋势图 图表:2005-2012年我国货物进出口总额走势图

图表:2005-2012年中国货物进口总额和出口总额走势图 图表:2006-2012年我国人口及其自然增长率变化情况 图表:各年龄段人口比重变化情况 图表:即时通讯用户男女性别比例 图表:即时通讯用户的职业结构

图表:即时通讯用户仍然以低收入状况 图表:即时通讯用户受教育程度

图表:用户使用即时通讯软件的频率分析 图表:用户最常用的即使通讯软件 图表:用户使用即时通讯软件的目的

图表:影响用户选择即时通讯工具的因素分析 图表:中国即时通讯用户使用安全防护措施情况

图表:中国主要即时通讯软件月度覆盖人数情况分析 图表:中国主要即时通讯软件有效时间份额

图表:2013-2018年中国即时通讯市场盈利预测分析 图表:略......网 址:

6.企业年报及即时信息公示操作 篇六

泸州市2017企业年报工作于2018年1月1日开始,6月30日结束。2017年12月31日前设立登记的企业,应当报送2017年报。

一、年报信息填写

1、输入网址http://sc.gsxt.gov.cn/,或使用“百度”搜索“泸州市工商局”进入官网后登录“国家企业信用信息公示系统(四川)”,点击“企业信息填报”进入系统。

2、输入统一社会信用代码/注册号、密码,拖动验证码,点击“登录”。(注:

1、新申请企业联络员备案业务请到企业所属登记机关窗口办理;已有企业联络员变更业务可采取以下两种方式办理: 1)到企业所属登记机关窗口办理;2)直接在公示系统中变更。

2、如遗忘密码,可通过“忘记密码”功能找回密码。)

3、点击“企业报告填写”。

4、弹出填写须知,阅读后,在下方“已阅”前的小框内“∨”(对勾),再点确认。如果存在往年没有参加年报的,先需要将往年补报后才可申报本的。

5、弹出一个“年报”对话框,选择填报。

6、填写“企业基本信息”。需要填报的通信地址、邮政编码、联系电话、电子邮箱、存续状态、网址、网站信息均为报送时的信息,其余信息为所报告12月31日的信息。如果有网站或网店就点“是否有网站或网店”后面的“是”字前的圆点,如果没有网站或网店就点“否”字前的圆点。填写完后点“保存”。

7、如果企业有“网站或网店信息”、“对外投资信息”、“股权变更信息”或“对外担保信息”,点击“添加”录入后保存,如果没有就不需要进行操作。

8、填写“股东及出资信息”,点击“添加”录入后保存。按照公司章程约定的填写股东出资额及出资时间,每一个股东(发起人)的出资信息只需填报一条,股东(发起人)认缴和实缴出资额为截至报告12月31日的累计数额;认缴和实缴出资时间为截至报告12月31日最后一次认缴和实缴时间,出资方式可以多选。

9、填写“资产状况信息”,点击左边“资产状况信息”填写后保存。企业资产状况信息,应当是企业资产负债表和损益表(利润表)中的期末数;纳税总额为企业全年实缴各类税金的总和。

10、填写“党建信息”。党建信息为不公示信息,主要采集企业党组织的建立情况,但属于抽查范围,请注意如实填写。其中,中共党员(包括预备党员)人数,为截至报告年份12月31日的人数。

11、填写“社保信息”。参保各险种人数指报告期末参加社会保险的职工人数(不含离退休人数)。单位缴费基数指报告期内单位缴纳社会保险费的工资总额,按缴费人员的应缴口径计算。本期实际缴费金额指报告期内单位实际缴纳的社会保险费,不包括补缴欠费和跨(或跨季度)的预缴金额。单位累计欠缴金额指截至报告期末单位累计欠缴各项社会保险费金额(本金)。

12、预览并公示。这是企业公示最后一步,点击左边的“预览并公示”,检查所填写的所有信息,如果没有问题点击“提交并公示”,出现“提交成功”,点击确认,年报就完成了。

年报咨询电话:2574013(市工商局)、3333020(市人社局)

3113077(市统计局)

二、即时信息公示

企业应当自下列信息形成或变动之日起20个工作日内通过国家企业信用信息公示系统向社会公示:

(一)有限责任公司股东或者股份有限公司发起人认缴和实缴的出资额、出资时间、出资方式等信息;

(二)有限责任公司股东股权转让等股权变更信息;

(三)行政许可取得、变更、延续信息;

(四)知识产权出质登记信息;

(五)受到行政处罚的信息。

1、点击“其他自行公示信息填报”。

2、添加“行政许可信息”,填写行政许可取得、变更、延续信息保存并公示。

3、添加“股东及出资信息”,填写有限责任公司股东或者股份有限公司发起人认缴和实缴的出资额、出资时间、出资方式等信息保存并公示。

4、添加“股权变更信息”,填写股权转让等股权变更信息保存并公示。

5、添加“知识产权出质登记信息”保存并公示。

7.即时通信软件检测技术探析 篇七

1.1 Win Pcap

作为基于windows平台的网络访问系统, Win Pcap具有免费和公共性的特点。Win Pcap是针对Win32平台设计的一种进行抓包与网络分析技术架构。Win Pcap包含核心态包过滤器、处于底层的动态链接库以及位于高层独立于系统的库各一。Win Pcap具有以下功能:对原始数据包 (包括互联网上各主机发送与接收的数据包和进行交换的数据包) 进行搜寻捕获;数据包被发送前, 依据自定义的某些规则把部分特殊数据包进行过滤;通过网络进行原始数据包的发送;在运行网络通信时对信息做出统计。Win Pcap能够对发送/接收的数据包进行过滤和缓冲等技术处理, 只是于数据链路层上添加了一个旁路处理, 所以, 没有对网络性能产生太大的影响。作为捕获数据包的技术平台, Win Pcap Win Pcap提供了有效接口, 借此能够捕获目标中的数据包并做出过滤处理。

1.2入侵检测技术

该项技术是借助计算机网络系统当中的某些关键点进行信息的收集与分析, 以便搜寻到不符合安全规则的行为与遭遇攻击的痕迹, 并进行自动反应。通常的入侵检测技术系统主要由信息的收集系统、分析系统和存储系统以及攻击响应系统等构成。

入侵检测技术作为"防火墙"和"数据加密"等安全技术之后的又一种新型网络安全技术, 成为了防火墙之后的又一道安全技术屏障, 可实时进行入侵检测, 以便尽早搜寻到入侵企图和迹象, 并通过记录、报警和进行隔断等技术策略对漏洞进行弥补, 对系统进行修复。按照分析引擎应用的技术, 可将入侵检测划分成两类, 一类是异常检测, 一类是误用检测。

误用检测技术通过攻击模式或攻击签名对入侵行为做出有效表达。误用检测系统可对已知的入侵行为做出有效分析, 并提取出检测特征, 然后构建起攻击模式或构建攻击签名, 对攻击模式或者攻击签名是否同当前系统相匹配做出判断, 以此寻找出入侵行为。该项技术的特点是能够对已知入侵行为做出准确检测。

协议分析技术具有对数据包的协议类型做出辨别的功能, 为利用数据分析程序进行数据包的检测提供条件。将全部协议组成为协议树, 对一个网络数据包展开分析即是沿着由根至某个叶的结点这样一条分析路径。于树结构当中添加自定义的协议结点, 于程序当中对树结构进行动态维护与配置, 可使协议分析功能得到灵活的执行。作为入侵检测系统对攻击手法进行检测的新一代技术, 协议分析具有对命令字符串进行解析, 对碎片攻击进行探测, 对协议进行确认, 使误报率得以下降, 使检测性能得以提升等优势。

2 即时通信软件的网络架构

作为一种通信软件, 即时通信工具通常具有两种网络架构模式, 其一为客户/服务器架构, 信息位于不同的客户端, 可经服务器进行转发。其二为点对点 (P2P) 架构, 客户端先经服务器获取到另外客户端的地址与端口, 再经UDP或TCP进行相互通信。对能够建立直接通信连接的客户端即时通信软件采用P2P模式, 针对无法直接建立起通信连接的客户端, 即时通信工具都采取客户/服务器架构。

随着技术的发展, 即时通信软件中开始推广HTTP隧道技术, 这种技术可令即时通信工具穿过防火墙对端口实施的屏蔽。位于防火墙两端的数据包被封装于防火墙允许经过的数据包类型或端口, 再绕过防火墙同另一端进行通讯, 在封装的数据包抵达另一端后, 数据包进行还原, 再交送至相应的服务。

3 即时通信软件的检测技术

通过规则库与数据包, 误用检测技术就能够对局域网内的数据包做出有效的检测过滤, 与协议分析技术相配合, 可使数据包过滤与检测效率得到有效提升。

对即时通信软件过去时检测, 首先应构建起规则库, 而这正是误用检测系统的主要功能, 此外, 该系统还可对已知入侵行为做出有效分析, 并对检测特征进行有效提取。目前所应用的即时通信工具均利用UDP或TCP进行数据传输, 这些应用层的数据通常均具有固定数据格式, 以此捕获到数据包并加以验证。对这些数据包的应用层数据进行有效分析, 能够找到所有即时通信软件所配置的应用层协议格式, 然后建立检测规则库。

全部数据包可通过Win Pcap所提供的接口来捕捉到, 再通过协议分析技术对所有数据包做逐一解包, 而且做到迅速和准确, 同时将数据包的应用层数据同所构建起的规则库做出对照, 若同规则相匹配, 就能够检测出即时通信工具的存在。依据数据包当中的信息能够对即时通信工具做出相应处理。

利用即时通信软件、误用检测技术以及协议分析技术的特点及相互结合后的优势, 可以发现一种适合对即时通信软件进行检测的新型技术, 这就是对即时通信软件的应用层数据做出有效分析和检测的技术。对即时通信工具进行检测的技术, 是基于数据链路层添加一个旁路处理, 实现对发送/接收的数据包进行过滤和缓冲等技术处理。而同时使网络性能不受大的干扰。

4 结束语

随着即时通信软件的普及, 其暴露出来的安全问题也引起人们的高度重视。对即时通信软件进行检测的技术可为部分网路环境构建起一道安全屏障, 它既提高了网络环境的检测能力, 又不对网络性能产生过大影响。误用检测技术及协议分析技术两者的有效配合使对即时通信工具的检测效率得到极大提升, 该项检测技术同样适合对其他网络通信软件进行有效检测。但是, 任何检测技术都非万能, 即时通信工具检测技术也只适合于某些特定场合, 本文所提供的技术虽可对网络隐患做出有效检测, 但不能做到有效处理, 必须同其他软件进行配合使用, 方可保证网络安全使用。

摘要:本文对即时通信软件的网络架构及其存在的隐患进行了分析, 并对入侵检测技术当中所应用的误用检测技术与协议分析技术做了阐述, 在此基础上, 提出一种能够有效检测即时通信软件的新技术。基于WinPcap的即时通信软件对应用层数据所开展的检测技术, 可对全部符合规则库要求的数据包做出分析, 对局域网的安全实施保护, 并保证网络负载不受到任何影响。

关键词:入侵检测,网络安全,即时通信软件

参考文献

[1]张茜.即时通信视频传输封堵系统设计与实现[J].现代商贸工业, 2010 (03) .

[2]王海涛, 付鹰.即时通信——原理、技术和应用[J].信息通信技术, 2010 (03) .

8.即时通信:谁动了我的电脑? 篇八

以方便及时的特性迅速风靡的即时通信软件已经彻底改变了人们的沟通与生活方式,但是迅速传递信息和文件的功能也为用户的系统带来各种麻烦与潜伏的泄密问题。例如2004年让很多用户“中招”的MSN“性感烧鸡”,以及花招百出的QQ病毒,都让人心有余悸。

为了瓜分国内即时通信软件市场,各种软件都不断整合更多功能,而从安全的角度讲,功能越丰富,安全能力就越薄弱,作为一种以沟通最便利为目的的即时通信软件,认证机制和保护手段的相对薄弱,成为各种恶意行为存在和传播的温床。

即时通信的“硬”危险

尽管所有的即时通信软件服务商都一再提醒人们不要利用这些软件传播敏感信息,但是人们依旧无法抗拒便利的诱惑,越来越多的商务活动通过即时通信软件进行,在服务器和人们的电脑中,都留下了大量密码和重要信息。相对于服务器被攻击的概率,个人电脑中的信息被窃取的可能性更大。那些公然破坏你的系统,让你的电脑崩溃,重要文件丢失的恶意程序还算是君子,而那些悄悄装载在你电脑上的木马、间谍软件才是最危险的,它们不仅可能窃取你的重要机密,甚至可以长期监控你的电脑。除了信息被窃取之外,由于即时通信工具脆弱的加密或者根本不存在的保密方式,网络窃听也能为人们的秘密造成极大威胁。

病毒也开始更愿意通过即时通信软件传播,由于用户之间的信任度,很多人在毫无防备的情况下就被病毒袭击。有些病毒以导致系统崩溃和安装木马为目的,例如波及众多MSN用户的“性感烧鸡”、“我爱你”病毒;有些是窃取即时通信软件账号密码和相关信息的病毒或者木马,例如OICQ密码终结者;有些则通过恶意程序传播消息“炸弹”,干扰人们的正常使用,例如著名的“飘叶千夫指”病毒等。

即时通信软件的病毒越来越多,很有可能成为网络病毒传播的主要途径,因此无论对即时通信服务商还是安全服务商来说,都是严峻的考验。也许我们可以期待未来能够将安全功能嵌入即时通信软件中,尽可能保护我们的隐私。

除此之外,即时通信软件的存在对很多公司和个人的防火墙而言是一种矛盾,大多数即时通信软件都允许用户选择使用的端口,或者自动尝试可以进行通信的端口,甚至能够利用某些机制绕过防火墙,这就给了某些攻击者可乘之机,通过即时通信对防火墙保护的网络和电脑造成破坏——这种危险对企业用户尤为严重。

即时通信的“软”危险

事实上,除了各种病毒和间谍软件之外,还有一个严重影响人们生活的潜在威胁——即时通信诈骗,这种行为多半不需要接触任何技术和硬件支持,就可以造成严重的后果。很多用户使用即时通信软件,不仅仅是为了与熟识的人交流,还希望能结识更多的朋友。利用IM进行的各种欺诈层出不穷,骗取即时通信软件的账号密码和信息骚扰相对于利用IM进行的民事、经济乃至刑事犯罪而言简直是小巫见大巫。这些诈骗不仅会危害到用户本身的财产和人身安全,还可能影响某些中小企业,并为即时通信业务本身带来了不良影响。除了诈骗行为之外,利用即时通信软件散播各种不良信息也成为令人头疼的现象,一个安全绿色的网上交流环境已经成为越来越多用户的期待。

解决之道

上一篇:高考现代文阅读做题方法下一篇:大学田径运动会闭幕词