人人范文网 自查报告

商用密码使用情况自查报告(精选多篇)

发布时间:2020-06-02 08:38:27 来源:自查报告 收藏本文 下载本文 手机版

推荐第1篇:某商用密码自查报告

XX社网络与信息安全商用密码

自查工作总结报告

根据上级网络安全管理文件精神,XX社成立了网络与信息安全商用密码检查工作领导小组,在组长XX的领导下,组织相关人员对我社商密进行了一次全面的调查。发现问题,分析问题,解决问题,从而提升密码安全防护能力和防护水平,切实保障信息系统安全。现将自查情况汇报如下:

一、加强领导,成立了网络与信息商密安全工作领导小组 我社领导高度重视密码安全保密工作,成立了网络与信息商密安全工作领导小组,安全工作领导小组组长为XX,副组长XX,成员有XX。做到分管领导负责抓,责任部门具体抓;同时严格实行密码安全保密责任制,切实做到责任落实到人。

领导小组还要求相关部门和工作人员认真学习保密法律法规和密码安全保密工作的各项规定,从思想上切实提高对商用密码安全保密工作重要性的认识,遵守保密纪律,依照密码保密程序办事,及时消除密码保密安全隐患,减少安全风险,把密码安全保密要求落实到日常具体工作中,坚决杜绝泄密事件的发生。

二、抓好密码保密工作人员管理

我社严格按照有关文件对密码工作人员的条件要求,确定思想政治过硬、业务娴熟、责任心强的同志负责管理密码安全,涉及密码登陆业务平台的,均采取即时填写登陆,杜绝明文保存密码。密码工

1 作人员调离原密码工作岗位的必须向接任同志移交密码,新接任同志接任工作后立即修改密码设置。

三、抓好密码保密工作规章制度建设

根据我社密码使用情况,以及符合密码安全保密工作实际,制定完善了《涉密人员管理制度》、《密码电报管理制度》、《密码设备管理规定》等多项规章制度,内容涵盖电报收发、涉密系统确定、密钥及密钥载体的管理等。明确密码使用人员的保密职责,规范各项业务操作规程,制定泄密追究机制,从源头切实防范密码丢失、泄密的发生。

四、抓好密码设备使用环境及安全防护措施管理

1.是抓好密钥及密钥载体管理。涉密计算机设置的用户密码由专门人员保存,严禁将密码转告其它非涉密人员;因工作需要确须转告的,应事先请示分管领导批准。信息员负责确保密钥和操作密码的安全,不得将密钥转借他人使用,若因个人原因丢失,应当及时报告,否则由此造成的不良后果由密钥持有人承担相应责任。密钥因损坏且无法修复的,应及时向上级汇报,申请换发新密钥,同时将毁损的密钥交回。

2.是抓好涉密计算机及涉密介质管理。涉密计算机实行专人专管专用,严格执行“涉密信息不上网,上网信息不涉密”,禁止在涉密计算机和非涉密计算机之间交叉使用移动存储设备,对涉密计算机,涉密介质实行集中编号登记。如无特殊情况,涉密介质一般不得带出办公场所,一般不得存储与工作无关内容,不得转让或出借给无关人

2 员使用。对报废的涉密计算机和介质不得自行处理,应交回并按规定程序进行销毁。

五、改进措施

近年来,我社在上级领导的指导下,密码安全保密工作正逐步规范化、制度化,从未出现任何泄密、失密事故。

但是我们也必须清醒地认识到,我们的工作中还有一些不足,密码保密工作还需要有必要的资金、设备投入,同时还应加强对保密工作人员的业务培训,不断提高保密干部素质。

在今后工作中我社将继续努力,积极探索研究新时期保密工作的新情况、新问题,进一步做好密码保密工作。

推荐第2篇:人民法院保密密码工作自查报告

**县人民法院

**年度保密密码工作自查报告

根据市委保密委员会呼保委发[**]4号、5号文件通知精神,根据呼中法办保[**]1号文件通知精神,我院密码领导小组在12月17日至19日,对本院的保密密码工作进行了自查,现将自查情况汇报如下:

一年来,我院保密工作在上级法院和院党组的指导下,按照“抓住龙头,强化教育,明确责任,落实制度,加强管理,保住秘密”的工作思路,从加强保密工作组织建设入手,强化广大干警保密意识教育,健全保密制度,规范保密管理,积极做好法院保密工作,推进了保密工作向着规范化、制度化方向发展,使我院保密工作迈上了一个新台阶。

一、改革保密工作机制,加强对保密工作的领导

保密工作是法院工作的生命线。法院机关的工作特点决定了其工作形成,产生接触大量的国家秘密和审判工作秘密。保密意识的强弱不仅关系到保密工作的开展,更直接关系到能否依法办事,各项审判业务能否顺利发展。基于这样一种认识,我院党组确立了“保密工作无小事”的思想理念,把“抓住龙头,强化教育,明确责任,落实制度,加强管理,

1 保住秘密”作为保密工作的总思路,从组织建设入手,将保密工作摆在了突出的位置。根据工作需要成立了保密工作领导组,由院长**同志亲自担任院保密委员会组长,对保密工作负总责;由办公室主任李珍同志担任委员会副组长,直接分管保密工作,负责指导、协调和督促法院机关的保密事务,及时处理保密工作的重大问题和失泄密事件。确定了办公室网络管理员白娟同志为我院保密专职人员,具体处理日常保密事宜。

二、强化保密知识教育,增强广大干警的保密意识

我院保密委员会针对包括院领导在内的广大干警中普遍存在的保密工作“说起来重要,做起来次要,忙起来不要”的错误观念,强化了全体干警保密意识的教育。每年开展保密教育三次,保密教育中,做到三个结合:即保密工作与法院工作业务实际相结合;日常性教育和重要活动前的教育相结合;正面教育与现实反面案例教育相结合。正是由于我院强化对全院干警保密知识的教育,使全体干警特别是涉密岗位人员和领导干部的保密意识和保密责任大大增强,每位干警对自己所从事的业务工作哪些是国家秘密,哪些是法院工作秘密,哪些应该保密,怎样保密,有哪些保密工作的规章制度等等,都做到了应知应会。全院形成了良好的保密氛围。

三、注重软硬件设施建设,夯实保密工作基础

为了使保密工作更加规范标准,更好地服务于法院工作,我院不断加大软硬件的投入。一是注重硬件设施建设,在经费不足的情况下,自己施工单建了保密工作室,并按照“三铁一器”防火、防盗的要求进行了装修,按期配备了加密机,购置了扫描仪、彩色打印机,实现了网上传输。二是注重保密队伍建设。为进一步提高保密人员的专业技能和管理水平,我院积极组织密码机要员参加自治区高院、市中院的培训班,并领取资格证书,做到了持证上岗。如今年9月份,我院保密人员参加了高院组织的保密培训班。三是注重涉密载体的使用。我院的涉密计算机始终保持专机专用,配备的U盘也始终做到专用。

四、健全保密制度建设,抓住了保密工作管理环节

院党组根据保密工作的有关规定,从工作实际出发,先后制定和充实完善了《**县人民法院保密委员会工作职责》、《保密工作制度》、《审判工作保密规定》、《档案工作保密制度》、《机要员保密守则》、《**县人民法院密码领导小组职责》、《**县人民法院密码机使用管理规定》等保密工作规章制度,并建立健全了严明的考核管理办法,以确保保密管理

3 工作做到规范有序、职责严明,使我院保密工作建设更上一个新的台阶。几年来,我院从未发生失、泄密事件,为法院工作的开展奠定了坚实的基础。

五、目前存在的问题和不足

我院虽然在保密、密码工作中做了大量工作,但是,按照最高人民法院关于做好保密、密码工作的要求还有一定的差距,比如我们在保密法规的学习上还不够深入,对干警的保密教育方式上还需要更灵活多样。特别是在现代保密技术、通信手段飞速发展的时代,我们在思想观念上还存在着不能适应新形势发展的需要,更需要在电子技术和计算机基础方面加强学习,在硬件建设上还需要逐步更新。

今后,我们将继续围绕“抓住龙头,强化教育,明确责任,落实制度,加强管理,保住秘密”的工作思路,认真贯彻上级保密工作指示,盯住薄弱环节做工作,抓好落实打基础,突出抓好保密法制建设、健全保密规章制度,进一步增强全院人员保密意识,提高防范失泄密能力,力争使保密工作再上一个新台阶。

推荐第3篇:厦新手机使用技巧和密码

夏新手机使用技巧及密码大全

夏新手机常用的测试参数: *99#:

切换中英文 *4982*项目号#: 去\"夏新乐园\" *7638#: 进入测试菜单

*11#:

切换USB与虚拟串口模式 *7788#: 清除所有话机信息

*#789长按#: 可以查看手机的版本和各种使用情况。其中查看软件版本是按“3”。

*8888长按#和*9999长按#:功能一样,都能进入Self test。可以测试手机上设置好的响铃、振动和背景灯。

使用技巧:(以下操作都是在待机状态下。另:以下左软键指的是键盘区左上角的那个键)。 *789长按#:会出现厦新手机的工程模式,按数字键13查看电池电量:主屏上行为电池门

限下行为电池电量。电池门限为620,电池门限过高会出现待机时间短、电池 门限过底会出现主屏电量显示满格自动关机后不开机的故障。而A8手机电池 电压过低会造成手机和座充都无法给电池充电,只能用我们使用的维修电源把 电池激活后才能充进电。

*789长按#: 会出现厦新手机的工程模式,按数字键26会查看电池剩余量:CHARGE off slim

L3:表示是没有充电 薄电,电量显示是满格3格;如果是厚电,则slim换成 standard的缩写,电量是两格的话,显示L2,依次类推;如果充电,则charge off 会变成CC mode(表示是恒流充电(初期),或CV mode 表示是恒压充电阶段(后 期);VB ***(25f)这里是变化的,在CV mode阶段,VB会固定在270这个数字 (16进制)或显示624(10进制),具体含义是表示电池电压,需要进行换算,计算 公式是:VB(换成10进制后)/148.5,比如显示270(16进制)换成十进制就624, 那么电池电压就是:624/148.5=4.20V。显示226(16进制)换成十进制就是 550,那么电池电压就是 226/148.5=3.70V。平时在没有充电时,也可以根据 VB值换算成电池电压。

*789长按# 会出现厦新手机的工程模式,按数字键14是进入主屏的对比度调节模式,按

数字键15是进入小屏的对比度调节模式,主屏的对比度最佳为20,小屏的对 比度最佳为40.*789长按# 会出现厦新手机的工程模式,按数字键16是开关主版键盘灯功能,进入213

也是开关主版键盘灯功能。

*789长按# 会出现厦新手机的工程模式,按数字键211是七色灯调节,212是开关七色

灯功能。

*789长按# 会出现厦新手机的工程模式,按数字键3是查看版本号。 *789长按# 会出现厦新手机的工程模式,按数字键41会出现信道场强。 *789长按# 会出现厦新手机的工程模式,按数字键44是手机重新开机。

*789长按# 会出现厦新手机的工程模式,按数字键5是查看手机序列号(手机串号)

=*#06#。

*789长按# 会出现厦新手机的工程模式,按数字键241是听筒音量调节。 *789长按# 会出现厦新手机的工程模式,按数字键25是开关振动功能。 *789长按# 会出现厦新手机的工程模式,按数字键27是开关送话器。

*789长按# 会出现厦新手机的工程模式,按数字键221是LCD主屏显示测试、222是LCD 小屏显示测试

1:快速关闭背光灯(在白天使用可延长待机时间):左软键-3-5-方向键左键两下--确

定;

2:铃声和震动测试(也就是A8的跳舞指令):*8888#(长按#),要停止测试按机

身左侧的任意一个音量键;

3:更换待机图片:左软键-1-3; 4:更换铃声:左软键--2--2--1--2;

5:使用用户分组:在待机状态下按下右上角的键“电话本”--按7--再按左上角的键确定

后,有十个组你可以自己起个名称,比如“朋友”---添加组名--储存---按你刚才起的 组名称---成员列表---添加--就可以了(每个组可以储存十个电话号码)。然后你还 可以设定这个组的电话来电的铃声和灯光。

6:查通话时间:左软键--6--1;

厦新:(A系列) [密码解锁]

A

6、A

8、A8+、A80开机显示话机已锁、按SOS、再按4268#*(*长按)然后屏幕

显示的就是解锁密码

注:厦新A8手机和A8+手机主版组件相同,软件不同;与A6手机组件相同、组件位置不同,软件不同

(参考)厦新A

6、A8话机锁:*#*#9909*88521##1#。网络锁:*#*#9908*5767#1234#。

推荐第4篇:厦新手机使用技巧和密码

夏新手机使用技巧及密码大全

夏新手机常用的测试参数: *99#:

切换中英文 *4982*项目号#: 去\"夏新乐园\" *7638#: 进入测试菜单

*11#:

切换USB与虚拟串口模式 *7788#: 清除所有话机信息

*#789长按#: 可以查看手机的版本和各种使用情况。其中查看软件版本是按“3”。

*8888长按#和*9999长按#:功能一样,都能进入Self test。可以测试手机上设置好的响铃、振动和背景灯。

使用技巧:(以下操作都是在待机状态下。另:以下左软键指的是键盘区左上角的那个键)。 *789长按#:会出现厦新手机的工程模式,按数字键13查看电池电量:主屏上行为电池门

限下行为电池电量。电池门限为620,电池门限过高会出现待机时间短、电池 门限过底会出现主屏电量显示满格自动关机后不开机的故障。而A8手机电池 电压过低会造成手机和座充都无法给电池充电,只能用我们使用的维修电源把 电池激活后才能充进电。

*789长按#: 会出现厦新手机的工程模式,按数字键26会查看电池剩余量:CHARGE off slim

L3:表示是没有充电 薄电,电量显示是满格3格;如果是厚电,则slim换成 standard的缩写,电量是两格的话,显示L2,依次类推;如果充电,则charge off 会变成CC mode(表示是恒流充电(初期),或CV mode 表示是恒压充电阶段(后 期);VB ***(25f)这里是变化的,在CV mode阶段,VB会固定在270这个数字 (16进制)或显示624(10进制),具体含义是表示电池电压,需要进行换算,计算 公式是:VB(换成10进制后)/148.5,比如显示270(16进制)换成十进制就624, 那么电池电压就是:624/148.5=4.20V。显示226(16进制)换成十进制就是 550,那么电池电压就是 226/148.5=3.70V。平时在没有充电时,也可以根据 VB值换算成电池电压。

*789长按# 会出现厦新手机的工程模式,按数字键14是进入主屏的对比度调节模式,按

数字键15是进入小屏的对比度调节模式,主屏的对比度最佳为20,小屏的对 比度最佳为40.*789长按# 会出现厦新手机的工程模式,按数字键16是开关主版键盘灯功能,进入213

也是开关主版键盘灯功能。

*789长按# 会出现厦新手机的工程模式,按数字键211是七色灯调节,212是开关七色

灯功能。

*789长按# 会出现厦新手机的工程模式,按数字键3是查看版本号。 *789长按# 会出现厦新手机的工程模式,按数字键41会出现信道场强。 *789长按# 会出现厦新手机的工程模式,按数字键44是手机重新开机。

*789长按# 会出现厦新手机的工程模式,按数字键5是查看手机序列号(手机串号)

=*#06#。

*789长按# 会出现厦新手机的工程模式,按数字键241是听筒音量调节。 *789长按# 会出现厦新手机的工程模式,按数字键25是开关振动功能。 *789长按# 会出现厦新手机的工程模式,按数字键27是开关送话器。

*789长按# 会出现厦新手机的工程模式,按数字键221是LCD主屏显示测试、222是LCD 小屏显示测试

1:快速关闭背光灯(在白天使用可延长待机时间):左软键-3-5-方向键左键两下--确

定;

2:铃声和震动测试(也就是A8的跳舞指令):*8888#(长按#),要停止测试按机

身左侧的任意一个音量键;

3:更换待机图片:左软键-1-3; 4:更换铃声:左软键--2--2--1--2;

5:使用用户分组:在待机状态下按下右上角的键“电话本”--按7--再按左上角的键确定

后,有十个组你可以自己起个名称,比如“朋友”---添加组名--储存---按你刚才起的 组名称---成员列表---添加--就可以了(每个组可以储存十个电话号码)。然后你还 可以设定这个组的电话来电的铃声和灯光。

6:查通话时间:左软键--6--1;

厦新:(A系列) [密码解锁]

A

6、A

8、A8+、A80开机显示话机已锁、按SOS、再按4268#*(*长按)然后屏幕

显示的就是解锁密码

注:厦新A8手机和A8+手机主版组件相同,软件不同;与A6手机组件相同、组件位置不同,软件不同

(参考)厦新A

6、A8话机锁:*#*#9909*88521##1#。网络锁:*#*#9908*5767#1234#。

推荐第5篇:信息安全等级保护商用密码管理办法实施意办法

国家密码管理局文件

国密局发[2009]10号

关于印发《

管理办法>实施意见》的通知

各省、自治区、直辖市密码管理局,新疆生产建设兵团密码管理局,深圳市密码管理局:

为配合《信息安全等级保护商用密码管理办法》(国密局发[2007]11号) 的实施,进一步规范信息安全等级保护商用密码管理工作,我局研究制定了《实施意见》。现印发你们,请认真贯彻执行。

执行中的意见和建议,请及时向我局反馈(联系电话:010-59703637) 。

2009年12月15日

主题词:商用密码 等级保护 实施意见 通知 抄送:公安部十一局、工业和信息化部信息安全协调司、国家保密局中央和国家机关各部委,国务院各直属机构。

国家密码管理局办公室 2009年lo月29日印发

(共印l000份) 《信息安全等级保护商用密码管理办法》

实施意见

为了配合《信息安全等级保护商用密码管理办法》(国密局发[2007]11号) 的实施,进一步规范信息安全等级保护商用密码管理工作,特提出以下意见。

一、使用商用密码对信息系统进行密码保护,应当严格遵守国家商用密码相关政策和标准规范。

二、在实施信息安全等级保护的信息系统中,商用密码应用系统是指采用商用密码产品或者含有密码技术的产品集成建设的,实现相关信息的机密性、完整性、真实性、抗抵赖性等功能的应用系统。

三、商用密码应用系统的建设应当选择具有商用密码相关资质的单位。

四、使用商用密码开展信息安全等级保护应当制定商用密码应用系统建设方案。方案应当包括信息系统概述、安全风险与需求分析、商用密码应用方案、商用密码产品清单、商用密码应用系统的安全管理与维护策略、实施计划等内容。

五、第三级以上信息系统的商用密码应用系统建设方案应当通过密码管理部门组织的评审后方可实施。中央和国家机关各部委第三级信息系统的商用密码应用系统建设方案,由信息系统的责任单位向国家密码管理部门提出评审申请,国家密码管理部门组织专家进行评审。设有密码管理部门的中央和国家机关部委,其第三级信息系统的商用密码应用系统建设方案可由本部门密码管理部门组织专家进行评审。

各省(区、市) 第三级信息系统的商用密码应用系统建设方案,由信息系统的责任单位向所在省(区、市) 密码管理部门提出评审申请,所在省(区、市) 密码管理部门组织专家进行评审。

第四级以上信息系统的商用密码应用系统建设方案,由信息系统的责任单位向国家密码管理部门提出评审申请,国家密码管理部门组织专家进行评审。

六、第三级以上信息系统的商用密码应用系统建设必须严格按照通过评审的方案实施。需变更商用密码应用系统建设方案的,应当按照上述第五条的要求重新评审,评审通过后方可实施。

七、使用商用密码实施信息安全等级保护,选用的商用密码产品应当是国家密码管理部门准予销售的产品;选用的含有密码技术的产品,应当是通过国家密码管理部门指定测评机构密码测评的产品。

八、第三级以上信息系统的商用密码应用系统,应当通过国家密码管理部门指定测评机构的密码测评后方可投入运行。密码测评包括资料审查、系统分析、现场测评、综合评估等。信息系统的责任单位应当将测评结果报相应的密码 管理部门备案。

九、第二级以上信息系统的责任单位,应当填写《信息安全等级保护商用密码产品备案表》,并按照《信息安全等级保护商用密码管理办法》的要求进行备案。

十、第三级以上信息系统的责任单位,应当建立完善的商用密码使用管理制度,保障商用密码应用系统的安全运行。按照密码管理部门的要求办理相关事项。

一、第三级以上信息系统发生重大变更时,信息系统的责任单位应当将变更情况及时报相应的密码管理部门,并按照密码管理部门的要求办理相关事项。

二、第三级以上信息系统的商用密码应用系统需要由责任单位以外的单位负责日常维护的,应当选择具有商用密码相关资质的单位。

三、第三级以上信息系统的责任单位,应当积极配合密码管理部门组织开展的商用密码检查工作。

四、使用商用密码实施信息安全等级保护,应当符合《信息安全等级保护商用密码技术实施要求》(附后)

五、本意见施行前已建成的第三级以上信息系统的商用密码应用系统,应当按照本意见第八条的要求进行密码测评,并根据密码测评意见实施改造。

十六、本意见所称“以上”包含本级。

附件:《信息安全等级保护商用密码技术实施要求》

信息安全等级保护 商用密码技术实施要求

国家密码管理局 2 0 0 9年

引 言 ·································· 8 第一章 第一级信息系统商用密码技术实施要求 ················ 9 1.1商用密码技术基本要求 ·····································································································9 1.1.1功能要求 ·························································································································9 1.1.1.1真实性 ··························································································································9 1.1.1.2完整性 ··························································································································9 1.1.2密钥管理要求 ·················································································································9 1.1.3密码配用策略要求 ··········································································································9 1.1.4密码实现机制要求 ··········································································································9 1.1.5密码安全防护要求 ··········································································································9 1.2商用密码技术应用要求 ··································································································· 10 1.2.1物理安全 ······················································································································· 10 1.2.2 网络安全 ···················································································································· 10 1.2.3主机安全 ······················································································································· 10 1.2.4应用安全 ······················································································································· 10 1.2.5数据安全及备份恢复 ···································································································· 10 第二章 第二级信息系统商用密码技术实施要求 ················ 11 2.1商用密码技术基本要求 ··································································································· 11 2.1.1功能要求 ······················································································································· 11 2.1.1.1真实性 ························································································································ 11 2.1.1.2机密性 ························································································································ 11 2.1.1.3完整性 ························································································································ 11 2.1.3密码配用策略要求 ········································································································ 12 2.1.3.1密码算法配用策略 ····································································································· 12 2.1.3.2密码协议使用策略 ····································································································· 12 2.1.3.3密码设备使用策略 ····································································································· 12 2.1.4密码实现机制 ··············································································································· 12 2.1.5密码安全防护要求 ········································································································ 12 2.2商用密码技术应用要求 ··································································································· 12 2.2.1物理安全 ······················································································································· 12 2.2.2 网络安全 ···················································································································· 13 2.2.3主机安全 ······················································································································· 13 2.2.4应用安全 ······················································································································· 13 2.2.5数据安全及备份恢复 ···································································································· 14 第三章 第三级信息系统商用密码技术实施要求 ················ 15 3.1商用密码技术基本要求 ··································································································· 15 3.3.1功能要求 ······················································································································· 15 3.1.1.1真实性 ························································································································ 15 3.1.1.2机密性 ························································································································ 15 3.1.1.3完整性 ························································································································ 15 3.1.1.4抗抵赖性 ···················································································································· 16 3.1.2密钥管理要求 ··············································································································· 16 3.1.3密码配用策略要求 ········································································································ 17 3.1.3.1密码算法配用策略 ····································································································· 17 3.1.3.2密码协议使用策略 ····································································································· 17 3.1.3.3密码设备使用策略 ····································································································· 17 3.1.4密码实现机制 ··············································································································· 17 3.1.5密码安全防护要求 ········································································································ 17 3.2商用密码技术应用要求 ··································································································· 18 3.2.1物理安全 ······················································································································· 18 3.2.2网络安全 ······················································································································· 18 3.2.3主机安全 ······················································································································· 18 3.2.4应用安全 ······················································································································· 19 3.2.5数据安全及备份恢复 ···································································································· 19 第四章 第四级信息系统商用密码技术实施要求 ··············· 20 4.1商用密码技术基本要求 ··································································································· 20 4.1.1功能要求 ······················································································································· 20 4.1.1.1真实性 ························································································································ 20 4.1.1.1.2机密性 ····················································································································· 20 4.1.1.3完整性 ························································································································ 21 4.1.1.4抗抵赖 ························································································································ 21 4.1.2密钥管理要求 ··············································································································· 21 4.1.3密码配用策略要求 ········································································································ 22 4.1.3.1密码算法配用策略 ····································································································· 22 4.1.3.2密码协议使用策略 ····································································································· 22 4.1.3.3密码设备使用策略 ····································································································· 22 4.1.4密码实现机制 ··············································································································· 23 4.1.5密码安全防护要求 ········································································································ 23 4.2商用密码技术应用要求 ··································································································· 23 4.2.1物理安全 ······················································································································· 23 4.2.2网络安全 ······················································································································· 23 4.2.3主机安全 ······················································································································· 24 4.2.4应用安全 ······················································································································· 24 4.2.5数据安全及备份恢复 ···································································································· 25

引 言

密码技术作为信息安全的基础性核心技术,是信息保护和网络信任体系建设的基础,是实行信息安全等级保护不可或缺的关键技术,充分利用密码技术能够有效地保障信息安全等级保护制度的落实,科学合理地采用密码技术及其产品,是落实信息安全等级保护最为有效、经济和便捷的手段。

国家标准(GB/T 22239-2008信息安全技术信息系统安全等级保护基本要求》(以下简称“《基本要求》”) 规定了对不同安全保护等级信息系统的基本安全要求,对于涉及到身份的真实性、行为的抗抵赖、内容的机密性和完整性的要求项,密码技术都可以直接或间接地为满足这些要求提供支持,因此如何科学合理地应用密码技术对信息系统进行安全保护就成为实施等级保护的关键工作内容,直接影响着信息安全等级保护的全面推进。为此,我们以《商用密码管理条例》和《信息安全等级保护商用密码管理办法》为指导,结合《基本要求》中的相关安全要求项,在《信息安全等级保护商用密码技术要求》的基础上,编制了《信息安全等级保护商用密码技术实施要求》,用以规范使用商用密码实施等级保护的相关技术工作,并为商用密码产品的研发和系统的集成提供依据。

本要求明确了

一、

二、

三、四级信息系统使用商用密码技术来实施等级保护的基本要求和应用要求。在基本要求中根据密码技术的特点,从技术实施上对商用密码应用系统的功能、密钥管理、密码配用、密码实现和密码保护等方面提出了相关要求和规定。在应用要求中,从应用密码技术来实现相应等级的物理安全、网络安全、主机安全、应用安全和数据安全提出了要求。为方便使用,我们将各级信息系统的商用密码需求和相关技术实施要求按照不同安全等级集中进行编排。 第一章

第一级信息系统商用密码技术实施要求

1.1商用密码技术基本要求 1.1.1功能要求 1.1.1.1真实性

第一级信息系统使用商用密码进行真实性保护时,应提供以下功能; 1) 提供基于实体的身份标识和鉴别服务; 2) 为访问网络设备提供身份鉴别服务;

3) 为登录操作系统和数据库提供身份鉴别服务; 4) 为访问应用系统提供身份鉴别服务; 5) 向访问控制系统提供身份真实性的凭证。 1.1.1.2完整性

第一级信息系统使用商用密码进行完整性保护时,应提供以下功能; 1) 应提供数据完整性校验服务;

2) 为通信过程和数据传输提供完整性校验服务; 3) 为访问控制系统提供访问控制信息的完整性校验服务。 1.1.2密钥管理要求

密钥管理至少应包括密钥的生成、存储和使用等过程,并满足; 1) 密钥生成:密钥应具有一定的随机性;

2) 密钥存储:采取必要的安全防护措施,防止密钥被轻易非授权获取; 3) 密钥使用:采取必要的安全防护措施,防止密钥被非法使用。 1.1.3密码配用策略要求

采用国家密码管理部门批准使用的算法。 1.1.4密码实现机制要求 不做强制性要求。 1.1.5密码安全防护要求

不做强制性要求。 1.2商用密码技术应用要求 1.2.1物理安全

第一级物理安全基本技术要求的实现不需使用密码技术。 1.2.2 网络安全

实现第一级网络安全基本技术要求在访问控制和身份鉴别方面可以使用密码技术。

在访问控制机制中,可以使用密码技术的完整性服务来保证访问控制列表的完整性。

在身份鉴别机制中,可以使用密码技术的真实性服务来实现鉴别信息的防假冒,可以使用密码技术的机密性服务来实现鉴别信息的防泄露。 1.2.3主机安全

实现第一级主机安全基本技术要求在身份鉴别和访问控制方面可以使用密码技术。

在身份鉴别机制中,可以使用密码技术的真实性服务来实现鉴别信息的防假冒。

在访问控制机制中,可以使用密码技术的完整性服务来保证访问控制信息的完整性。 1.2.4应用安全

实现第一级应用安全基本技术要求在身份鉴别、访问控制和通信安全方面可以使用密码技术。

在身份鉴别机制中,可以使用密码技术的真实性服务来实现鉴别信息的防假冒,保证应用系统用户身份的真实性。

在访问控制机制中,可以使用密码技术的完整性服务来保证系统功能和用户数据访问控制信息的完整性。

在通信安全方面,可以使用密码技术的完整性服务来实现对通信过程中数据完整性。

1.2.5数据安全及备份恢复

第一级数据安全及备份恢复基本技术要求在数据传输安全方面,可以使用密码技术的完整性服务来实现对重要用户数据在传输过程中完整性检测。 第二章

第二级信息系统商用密码技术实施要求

2.1商用密码技术基本要求 2.1.1功能要求 2.1.1.1真实性

第二级信息系统使用商用密码进行真实性保护时,应提供以下功能; 1) 提供基于单个实体的身份鉴别功能;

2) 能唯一标识并有效区分实体,包括用户、设备、系统等; 3) 为建立网络会话提供身份鉴别服务; 4) 为访问网络设备提供身份鉴别服务; 5) 保证身份鉴别信息的唯一性;

6) 向访问控制系统提供身份真实性的凭证。 2.1.1.2机密性

第二级信息系统使用商用密码进行机密性保护时,应提供以下功能; 1) 提供数据机密性服务; 2) 为初始化会话过程中提供加密保护; 3) 对通信过程中的重要字段提供加密保护; 4) 对存储的鉴别信息提供加密保护。 2.1.1.3完整性

第二级信息系统使用商用密码进行完整性保护时,应提供以下功能; 1) 对鉴别信息和重要业务数据在传输过程中提供完整性校验服务; 2) 对系统资源的访问控制信息提供完整性校验服务; 3) 对文件/数据库表等客体的访问控制信息提供完整性校验服务; 4) 对审计记录提供完整性校验服务。

密钥管理应包括对密钥的生成、存储、分发、导入、导出、使用、备份、恢复、更换等过程,并满足: 1) 密钥生成:应使用随机数发生器产生密钥;

2) 密钥存储:密钥应加密存储,并采取必要的安全防护措施,防止密钥被非法获取。 3) 密钥分发:密钥分发应采取有效的安全措施,防止在分发过程中泄露。 4) 密钥导入与导出:密钥的导入与导出应采取有效的安全措施,保证密钥的导入与导出安全,以及密钥的正确。

5) 密钥使用:密钥必须明确用途,并按用途正确使用;对于公钥密码体制,在使用公钥之前应对其进行验证;应有安全措施防止密钥的泄露和替换;应按照密钥更换周期要求更换密钥,密钥更换允许系统中断运行。 6) 密钥备份与恢复:应制定明确的密钥备份策略,采用安全可靠的密钥备份恢复机制,对密钥进行备份或恢复。

2.1.3密码配用策略要求 2.1.3.1密码算法配用策略

采用国家密码管理部门批准使用的算法。 2.1.3.2密码协议使用策略

采用经国家密码管理部门安全性评审的密码协议实现密码功能。 2.1.3.3密码设备使用策略

使用密码设备时应符合以下要求:

1) 应选用国家密码管理部门批准的密码设备;

2) 信源加密、完整性校验、身份鉴别应选用智能密码钥匙、智能IC卡、可信密码模块TCKI、密码卡、密码机等密码设备;

3) 信道加密应选用链路密码机、网络密码机、YPN密码机等密码设备。 2.1.4密码实现机制

应采用专用固件或硬件方式实现。 2.1.5密码安全防护要求

密码安全防护应符合以下要求:

1) 专用固件或硬件应具有有效的物理安全保护措施;, 2) 专用固件或硬件应满足相应运行环境的可靠性要求。 2.2商用密码技术应用要求 2.2.1物理安全

实现第二级物理安全基本技术要求不需使用密码技术。 2.2.2 网络安全

实现第二级网络安全基本技术要求在访问控制和身份鉴别方面推荐使用密码技术。

在访问控制方面,推荐使用密码技术的完整性服务来保证网络边界访问控制信息、系统资源访问控制信息的完整性。

在身份标识与鉴别方面,推荐使用密码技术的真实性服务来实现鉴别信息的防重用和防冒用,保证网络设备用户身份的真实性;推荐使用密码技术的机密性服务来保证网络设备远程管理时,鉴别信息传输过程中的机密性。 2.2.3主机安全

实现第二级主机安全基本技术要求在身份鉴别、访问控制和审计记录方面推荐使用密码技术。

在身份鉴别方面,推荐使用密码技术的真实性服务来实现鉴别信息的防冒用和防重用,保证操作系统和数据库系统用户身份的真实性;推荐使用密码技术的机密性服务来实现鉴别信息远程传输过程中的机密性。

在访问控制方面,推荐使用密码技术的完整性服务来保证系统资源访问控制信息的完整性。

在审计记录方面,推荐使用密码技术的完整性服务来对审计记录进行完整性保护。 2.2.4应用安全

实现第二级应用安全基本技术要求在身份鉴别、访问控制、审计记录和通信安全方面推荐使用密码技术。

在身份鉴别方面,推荐使用密码技术的真实性服务来实现鉴别信息的防重用和防冒用,保证应用系统用户身份的真实性和通信双方身份的真实性。

在访问控制方面,推荐使用密码技术的完整性服务来保证文件、数据库表等客体访问控制信息的完整性。

在审计记录方面,推荐使用密码技术的完整性服务来保证审计记录的完整性,防止对审计记录的非法修改。

在通信安全方面,推荐使用密码技术的完整性服务来保证通信过程中数据的完整性;推荐使用密码技术的机密性服务来对通信过程中敏感数据加密,保证通信过程中敏感信息的机密性。 2.2.5数据安全及备份恢复

实现第二级数据安全及备份恢复基本技术要求在数据传输安全和数据存储安全方面可以使用密码技术。

在数据传输安全方面,推荐使用密码技术的完整性服务来实现对鉴别信息和重要业务数据在传输过程中完整性检测。

在数据存储安全方面,推荐使用密码技术的机密性服务来实现鉴别信息的存储机密性。 第三章 第三级信息系统商用密码技术实施要求

3.1商用密码技术基本要求 3.3.1功能要求 3.1.1.1真实性

第三级信息系统使用商用密码进行真实性保护时,应提供以下功能; 1) 提供重要区域进入人员身份真实性鉴别服务;

2) 提供安全访问路径中通信主体身份的真实性鉴别服务; 3) 提供访问网络设备用户身份的真实性鉴别服务;

4) 提供登录操作系统和数据库系统用户的身份真实性的鉴别服务; 5) 提供应用系统用户身份真实性鉴别服务; 6) 提供通信双方身份真实性鉴别服务; 7) 能够提供组合鉴别方式;

8) 在建立网络会话时提供身份鉴别服务; 9) 保证身份鉴别信息的唯一性;

10) 向访问控制系统提供身份真实性的凭证。 3.1.1.2机密性

第三级信息系统使用商用密码进行机密性保护时,应提供以下功能: 1) 提供通信过程中整个报文或会话过程的机密性保护服务;

2) 提供存储过程中系统管理数据、鉴别信息和重要业务数据的机密性保护服务;

3) 提供传输过程中系统管理数据、鉴别信息和重要业务数据的机密性保护服务。

3.1.1.3完整性

第三级信息系统使用商用密码进行完整性保护时,应提供以下功能: 1) 提供电子门禁系统记录的完整性服务; 2) 提供安全访问路径中路由信息的完整性服务;

3) 提供网络边界和系统资源访问控制信息的完整性服务; 4) 提供审计记录的完整性服务; 5) 提供系统资源访问控制信息的完整性服务; 6) 提供重要信息资源敏感标记的完整性服务; 7) 提供重要程序的完整性服务;

8) 提供文件、数据库表等客体访问控制信息的完整性服务; 9) 提供重要信息资源敏感标记的完整性服务; 10) 提供通信过程中所有数据的完整性服务;

11) 提供存储过程中系统管理数据、鉴别信息和重要业务数据的完整性服务。

3.1.1.4抗抵赖性

第三级信息系统使用商用密码进行抗抵赖保护时,应提供以下功能: 1) 提供进入重要区域人员行为的抗抵赖服务; 2) 支持原发抗抵赖服务; 3) 支持接收抗抵赖服务。 3.1.2密钥管理要求

密钥管理应包括对密钥的生成、存储、分发、导入、导出、使用、备份、恢复、归档和销毁等环节进行管理和策略制定的全过程,并满足:

1) 密钥生成:应使用国家密码管理部门批准的硬件物理噪声源产生随机数;密钥必须在密码设备内部产生,不得以明文方式出现在密码设备之外;应具备检查和剔除弱密钥的能力。

2) 密钥存储:密钥应加密存储,并采取严格的安全防护措施,防止密钥被非法获取;密钥加密密钥应存储在专用硬件中。

3) 密钥分发:密钥分发应采取身份鉴别、数据完整性、数据机密性等安全措施,应能够抗截取、假冒、篡改、重放等攻击,保证密钥的安全性。 4) 密钥导入与导出:密钥的导入与导出应采取有效的安全措施,保证密钥的导入与导出安全,以及密钥的正确。

5) 密钥使用:密钥必须明确用途,并按用途正确使用;对于公钥密码体制,在使用公钥之前应对其进行验证;应有安全措施防止密钥的泄露和替换;应按照密钥更换周期要求更换密钥,密钥更换允许系统中断运行;密钥泄露时,必须停止使用,并启动相应的应急处理和响应措施。

6) 密钥备份与恢复:应制定明确的密钥备份策略,采用安全可靠的密钥备份恢复机制,对密钥进行备份或恢复;密钥备份或恢复应进行记录,并生成审计信息;审计信息包括备份或恢复的主体、备份或恢复的时间等。 7) 密钥归档:应采取有效的安全措施,保证归档密钥的安全性和正确性;归档密钥只能用于解密该密钥加密的历史信息或验证该密钥签名的历史信息;密钥归档应进行记录,并生成审计信息;审计信息包括归档的密钥、归档的时间等;归档密钥应进行数据备份,并采用有效的安全保护措施。 8) 密钥销毁:应具有在紧急情况下销毁密钥的措施。 3.1.3密码配用策略要求

3.1.3.1密码算法配用策略

采用国家密码管理部门批准使用的算法。 3.1.3.2密码协议使用策略

采用经国家密码管理部门安全性评审的密码协议实现密码功能。

3.1.3.3密码设备使用策略

使用密码设备时应符合以下要求:

1) 应选用国家密码管理部门批准的密码设备;

2) 信源加密、完整性校验、身份鉴别、抗抵赖应选用可信密码模块TCM、智能密码钥匙、智能IC卡、密码卡、密码机等密码设备;

3) 信道加密应选用链路密码机、网络密码机、VPN密码机等密码设备; 4) 需要配用独立的密钥管理系统或使用数字证书认证系统提供的密钥管理服务。

3.1.4密码实现机制

必须采用专用固件或硬件方式实现。 3.1.5密码安全防护要求

密码安全防护应符合以下要求:

1) 专用固件或硬件以及密码设备应具有有效的物理安全保护措施; 2) 专用固件或硬件以及密码设备应满足相应运行环境的可靠性要求: 3) 应建立有效的密码设备安全管理制度。 3.2商用密码技术应用要求 3.2.1物理安全

第三级物理安全基本技术要求在电子门禁系统方面推荐使用密码技术。 在电子门禁系统中,推荐使用密码技术的真实性服务来保护身份鉴别信息,保证重要区域进入人员身份的真实性;推荐使用密码技术的完整性服务来保证电子门禁系统进出记录的完整性。 3.2.2网络安全

第三级网络安全基本技术要求在安全访问路径、访问控制和身份鉴别方面应当使用密码技术。

在建立安全访问路径过程中,应当使用密码技术的真实性服务来保证通信主体身份鉴别信息的可靠,实现安全访问路径中通信主体身份的真实性;应当使用密码技术的完整性服务来保证安全访问路径中路由控制信息的完整性。

在访问控制机制中,应当使用密码技术的完整性服务来保证网络边界和系统资源访问控制信息的完整性。

在审计记录方面,应当使用密码技术的完整性服务来对审计记录进行完整性保护。

在身份标识与鉴别方面,应当使用密码技术来实现组合鉴别,使用密码技术的机密性和真实性服务来实现防窃听、防假冒和防重用,保证传输过程中鉴别信息的机密性和网络设备用户身份的真实性。 3.2.3主机安全

第三级主机安全基本技术要求在身份鉴别、访问控制、审计记录和程序安全方面应当使用密码技术。

在身份标识与鉴别方面,应当使用密码技术来实现组合鉴别,使用密码技术的真实性服务来实现鉴别信息的防假冒和防重用,保证操作系统和数据库系统用户身份的真实性,并在远程管理时使用密码技术的机密性服务来实现鉴别信息的防窃听。

在访问控制方面,应当使用密码技术的完整性服务来保证系统资源访问控制信息的完整性,并使用密码技术的完整性服务来保证重要信息资源敏感标记的完整性。

在审计记录方面,应当使用密码技术的完整性服务来对审计记录进行完整性保护。

在程序安全方面,推荐使用密码技术的完整性服务来实现对重要程序的完整性检测。 3.2.4应用安全

第三级应用安全基本技术要求在身份鉴别、访问控制、审计记录和通信安全方面应当使用密码技术。

在身份鉴别方面,应当使用密码技术来实现组合鉴别,使用密码技术的机密性和真实性服务来实现防窃听、防假冒和防重用,保证应用系统用户身份的真实性。

在访问控制方面,应当使用密码技术的完整性服务来保证文件、数据库表访问控制信息和重要信息资源敏感标记的完整性。

在审计记录方面,应使用密码技术的完整性服务来实现对审计记录完整性的保护。

在通信安全方面,应当使用密码技术的完整性服务来保证通信过程中数据完整性;应当使用密码技术的真实性服务来实现通信双方会话初始化验证;应当使用密码技术的机密性服务来实现对通信过程中整个报文或会话过程加密保护;应当使用密码技术的抗抵赖服务来提供数据原发证据和数据接收证据,实现数据原发行为的抗抵赖和数据接收行为的抗抵赖。 3.2.5数据安全及备份恢复

第三级数据安全及备份恢复基本技术要求在数据传输安全和数据存储安全方面应当使用密码技术。

在数据传输安全方面,应当使用密码技术的完整性服务来实现对系统管理数据、鉴别信息和重要业务数据在传输过程中完整性的检测。应当使用密码技术的机密性服务来实现系统管理数据、鉴别信息和重要业务数据的传输机密性。

在数据存储安全方面,应当使用密码技术的完整性服务来实现对系统管理数据、鉴别信息和重要业务数据在存储过程中完整性的检测。应当使用密码技术的机密性服务来实现系统管理数据、鉴别信息和重要业务数据的存储机密性。 第四章 第四级信息系统商用密码技术实施要求

4.1商用密码技术基本要求 4.1.1功能要求 4.1.1.1真实性

第四级信息系统使用商用密码进行真实性保护时,应提供以下功能: 1) 应提供基于单个实体(用户、主机) 的身份鉴别功能; 2) 能唯一标识并有效区分实体,包括用户、设备、系统等; 3) 能够提供两种或两种以上的身份鉴别方式; 4) 身份鉴别信息具备不易被冒用的防范能力; 5) 身份鉴别信息具备不可伪造性; 6) 保证身份鉴别信息的唯一性;

7) 提供进入重要区域人员身份真实性鉴别服务; 8) 在建立网络会话时提供身份鉴别服务;

9) 提供安全访问路径中通信主体身份的真实性鉴别服务; 10) 提供通信双方身份真实性鉴别服务;

11) 支持在网络设各身份鉴别时提供身份鉴别服务;

12) 提供主机平台基于可信密码模块TCM的身份真实性鉴别服务; 13) 提供登录操作系统和数据库系统用户的身份真实性的鉴别服务; 14) 提供应用系统用户身份真实性鉴别服务; 15) 应向访问控制系统提供身份真实性的凭证。 4.1.1.1.2机密性

第四级信息系统使用商用密码进行机密性保护时,应提供以下功能: 1) 能提供数据机密性服务;

2) 提供通信过程中整个报文或会话过程的机密性保护服务;

3) 提供存储过程中系统管理数据、鉴别信息和重要业务数据的机密性保护服务;

4) 提供传输过程中系统管理数据、鉴别信息和重要业务数据的机密性保护服务。 4.1.1.3完整性

第四级信息系统使用商用密码进行完整性保护时,应提供以下功能: 1) 能够提供对数据的完整性保护;

2) 支持对重要信息资源敏感标记提供完整性服务; 3) 提供电子门禁系统记录的完整性服务; 4) 支持对通信过程数据提供完整性服务; 5) 提供安全访问路径中数据的完整性服务;

6) 提供网络边界和系统资源访问控制信息的完整性服务; 7) 提供系统资源访问控制信息的完整性服务;

8) 支持对系统管理数据、鉴别信息和业务数据在传输过程中提供完整性服务,并能够检测完整性错误,提供必要的恢复手段;

9) 支持对系统管理数据、鉴别信息和业务数据在存储过程中提供完整性服务,并能够检测完整性错误,提供必要的恢复手段; 10) 提供主机平台基于可信密码模块TCM的完整性服务; 11) 提供重要程序的完整性服务;

12) 提供文件、数据库表等客体访问控制信息的完整性服务; 13) 提供审计记录的完整性服务。 4.1.1.4抗抵赖

第四级信息系统使用商用密码进行抗抵赖保护时,应提供以下功能: 1) 提供进入重要区域人员行为的抗抵赖服务; 2) 支持原发抗抵赖服务; 3) 支持接收抗抵赖服务。 4.1.2密钥管理要求

密钥管理应包括对密钥的生成、存储、分发、导入、导出、使用、备份、恢复、归档和销毁等环节进行管理和策略制定的全过程,并满足:

1) 密钥生成:应使用国家密码管理部门批准的硬件物理噪声源产生随机数;密钥必须在密码设备内部产生,不得以明文方式出现在密码设备之外:应具备检查和剔除弱密钥的能力;生成密钥审计信息,密钥审计信息包括:种类、长度、拥有者信息、使用起始时间、使用终止时间。

2) 密钥存储:密钥应加密存储,并采取严格的安全防护措施,防止密钥被非法获取;密钥加密密钥应存储在专用硬件中;应具有密钥可能泄露时的应急处理和响应措施。

3) 密钥分发:密钥分发应采取身份鉴别、数据完整性、数据机密性等安全措施,应能够抗截获、假冒、篡改、重放等攻击,保证密钥的安全性。应具有密钥可能泄露时的应急处理和响应措施。

4) 密钥导入与导出:密钥的导入与导出应采取有效的安全措施,保证密钥的导入与导出安全,以及密钥的正确;密钥的导入与导出应采用密钥分量的方式或者专用设备的方式:密钥的导入与导出应保证系统密码服务功能不间断。

5) 密钥使用:密钥必须明确用途,并按用途正确使用;对于公钥密码体制,在使用公钥之前应对其进行验证;应有安全措施防止密钥的泄露和替换;应按照密钥更换周期要求更换密钥,密钥更换允许系统中断运行;密钥泄露时,必须停止使用,并启动相应的应急处理和响应措施。

6) 密钥备份与恢复:应制定明确的密钥备份策略,采用安全可靠的密钥备份恢复机制,对密钥进行备份或恢复;密钥备份或恢复应进行记录,并生成审计信息:审计信息包括备份或恢复的主体、备份或恢复的时间等。 7) 密钥归档:应采取有效的安全措施,保证归档密钥的安全性和正确性:归档密钥只能用于解密该密钥加密的历史信息或验证该密钥签名的历史信息;密钥归档应进行记录,并生成审计信息;审计信息包括归档的密钥、归档的时间等;归档密钥应进行数据备份,并采用有效的安全保护措施。 8) 密钥销毁:应具有在紧急情况下销毁密钥的措施。 4.1.3密码配用策略要求 4.1.3.1密码算法配用策略

采用国家密码管理部门批准使用的算法。 4.1.3.2密码协议使用策略

采用经国家密码管理部门安全性评审的密码协议实现密码功能。 4.1.3.3密码设备使用策略

使用密码设备时应符合以下要求:

1) 应选用国家密码管理部门批准的密码设备;

2) 信源加密、完整性校验、身份鉴别、抗抵赖应选用可信密码模块TCM、智能密码钥匙、智能IC卡、密码卡、密码机等密码设备;

3) 信道加密应选用链路密码机、网络密码机、VPN密码机等密码设备; 4) 需要配用独立的密钥管理系统或使用数字证书认证系统提供的密钥管理服务。

4.1.4密码实现机制

必须采用专用硬件或固件方式实现。 4.1.5密码安全防护要求

密码安全防护应符合以下要求;

1) 专用硬件或固件以及密码设备应具有严格的物理安全保护措施; 2) 专用硬件或固件以及密码设备应满足相应运行环境的可靠性要求; 3) 应建立严格的密码设备安全管理制度。 4.2商用密码技术应用要求 4.2.1物理安全

第四级物理安全基本技术要求在电子门禁系统方面应当使用密码技术。 在电子门禁系统中,应当使用密码技术的真实性服务来实现对进入重要区域人员的身份鉴别,并使用密码技术的完整性服务来保证电子门禁系统进出记录的完整性。 4.2.2网络安全

第四级网络安全基本技术要求在安全访问路径、访问控制和身份鉴别方面应当使用密码技术。

在建立安全访问路径过程中,应当使用密码技术的真实性服务来保证通信主体身份鉴别信息的可靠,实现安全访问路径中通信主体身份的真实性应当使用密码技术的完整性服务来保证安全访问路径中路由控制信息的完整性。

在访问控制方面,应当使用密码技术的完整性服务来保证网络边界访问控制信息和数据敏感标记的完整性。 ’

在审计记录方面,应当使用密码技术的完整性服务来对审计记录进行完整性保护。

在身份标识与鉴别方面,应当采用密码技术实现组合鉴别,使用密码技术的机密性和真实性服务来实现传输过程中鉴别信息防窃听、防假冒和防重用,保证网络设备用户身份的真实性。 4.2.3主机安全

第四级主机安全基本技术要求在身份鉴别、访问控制、安全信息传输路径、审计记录和程序安全方面可以使用密码技术。

在身份鉴别方面,应当采用密码技术来实现组合鉴别,使用密码技术的真实性服务来实现鉴别信息的防假冒和防重用,并在远程管理时使用密码技术的机密性服务来实现鉴别信息的防窃听。 .在访问控制方面,应当使用密码技术的完整性服务来保证细粒度访问控制信息的完整性和所有主体和客体敏感标记的完整性。

在审计记录方面,应当使用密码技术的完整性服务来实现对审计记录和重要程序的完整性检测。 4.2.4应用安全

第四级应用安全基本技术要求在身份鉴别、访问控制、审计记录和通信安全方面应当使用密码技术。

在身份鉴别方面,应当采用密码技术来实现组合鉴别,使用密码技术的真实性和机密性服务来实现鉴别信息的防重用、防冒用、防泄露,保证应用系统用户身份的真实性;

在访问控制方面,应使用密码技术的完整性服务来保证主体对客体访问控制信息和敏感标记的完整性。

在建立安全的信息传输路径过程中,应当使用密码技术的真实性服务来实现通信主体身份鉴别,并综合使用密码技术的机密性和完整性服务来建立安全通道。

在审计记录方面,应使用密码技术的完整性服务来对审计记录进行完整性保护。

在通信安全方面,应当使用密码技术的完整性服务来保证通信过程中数据完整性;

应当使用密码技术的真实性服务来实现通信双方会话初始化验证;应当使用密码技术的机密性服务来实现对通信过程中整个报文或会话过程加密保护;应当使用密码技术的抗抵赖服务来提供数据原发证据和数据接收证据,实现数据原发行为的抗抵赖和数据接收行为的抗抵赖。 4.2.5数据安全及备份恢复

第四级数据安全及备份恢复基本技术要求在数据传输安全、数据存储安全和安全通信协议方面应当使用密码技术。

在数据传输安全方面,应使用密码技术的完整性服务来实现对系统管理数据、鉴别信息和重要业务数据在传输过程中完整性的检测;应使用密码技术的机密性服务来实现系统管理数据、鉴别信息和重要业务数据的传输机密性。

在数据存储安全方面,应使用密码技术的完整性服务来实现对系统管理数据、鉴别信息和重要业务数据在存储过程中完整性的检测;应使用密码技术的机密性服务来实现系统管理数据、鉴别信息和重要业务数据的存储机密性。

在安全通信协议方面,应综合使用密码技术的真实性、完整性和机密性服务来建立安全通信协议。

推荐第6篇:商用电磁灶

为了进一步加快家用电器行业标准化步伐,近日,由全国家用电器标准化技术委员会筹建包括商用电磁灶在内的七个标准化工作组,其中美的将作为商用电磁灶标准化工作组组长,牵头制定包含民用电磁灶、智能环保灶、商用电磁灶等在内新的电磁灶国家标准。这不仅体现了政府主管部门对美的在国内行业中不论是市场地位还是产品竞争力领导地位的肯定,更展示了美的商用电磁灶公司良好的企业形象和社会责任感。

科技领航 美的文武火商用电磁灶推动行业升级

作为商用电磁灶行业领导者,美的自1999年进入电磁灶行业以来,一直秉承科技领先、持续创新、为顾客创造一流产品的理念,利用行业内先进水平的美的电磁加热实验室,不断在商用电磁灶技术上进行突破创新,力求满足客户的差异化需求,推动行业技术升级,此次美的将继续高擎技术创新大旗,引领商用电磁灶行业标准化进程。

美的一直引领商用电磁灶行业技术发展,至今已拥有100多项国家专利。这与美的的经营理念分不开,据美的相关负责人透露,2000年,美的集团的销售规模只有100亿元,2009年,美的集团的销售规模已经接近1000亿元,其中的增长,很大部分是来自产业的创新和产品的创新。他表示:“技术创新,是市场发展的要求,是电磁灶产业升级的必然之路,更是检验一个企业品牌实力的试金石。”

为更好的满足消费者烹饪习惯,美的新推出文武火商用电磁灶,据美的商用电磁灶公司相关研发负责人介绍,该款商用电磁灶采用国家双专利的500倍逐频技术,对电流的控制周期由原来的0.01秒缩减到0.0002秒,精确度提高了500倍。随着精控周期的提高,这种带文武火功能的商用电磁灶,不仅炒菜、蒸煮、烧水、吃火锅可以满足不同的烹饪需求,而且火力大小随时可调。

倡导节能 美的推出首款一级能效商用电磁灶

商用电磁灶作为厨具市场的一种新型灶具,具有升温快、热效率高、无明火、无烟尘、无有害气体、体积小巧、安全性好和外观美观等优点,能完成家庭的绝大多数烹饪任务,被誉为“绿色炉具”,越来越受到消费者的欢迎。

相对于传统燃气灶,商用电磁灶的节能功力不容小觑。根据2007年中国人口变动情况抽样调查数据显示,2007年全国共有4.08亿户家庭,其中城镇占44.94%,农村占55.04%。中国社会经济调查研究中心研究显示,中国城镇燃气灶拥有率在90%左右,农村约为10%,按此推算,我国燃气灶具的保有量约为1.86亿台,平均每台燃气灶(假如都用天然气)每天要消耗0.5公斤天然气,全国每天耗气高达9.3万吨。

新实施的GB16410-2007《家用燃气灶具》国家标准规定,灶具热效率应为:嵌入式燃气灶不小于50%,台式燃气灶不小于 55%;而根据GB21456-2008电磁灶国家能效标准规定:电磁灶热效率不得低于84%,当前市场及家电下乡产品都已在86%以上。根据测算,热效率每提高5%,将省气8.57%,为此,电磁灶比普通燃气灶省气61.7%。

这是一组惊人的数字!也说明了商用电磁灶节能的重要性。本着“节能环保、健康持续发展”的经营理念,美的在“如何提升电磁灶热效率”领域持续加大研发力度,2010年推出行业内首款一级能效商用电磁灶,它具有行业领先的双层聚能线圈盘,热效率高达90%以上,再次在商用电磁灶节能技术领域走在了行业前沿。

荣誉背后 美的勇担行业标准化推进重任

凭借在产品研发、技术创新和品牌信誉等领域的积累,美的商用电磁灶收获了多项荣誉,包括连续7年市场占有率、销量全国第一,2010年市场占有率达到40%以上;多款产品获得国家节能产品称号,而且累计在全国设有2000多家服务网点,售后服务放心无忧。此次,成为电磁灶标准化工作组的组长,证明了美的在科技领航、持续创新发展、践行低碳等方面一直走在前列,美的相关负责人表示,美的收获的不仅是荣誉,更承担了整个行业、消费者、政府相关部门期待的责任。在中国家电标准化技术委员会的指导下,美的会全

力以赴做好电磁灶国家标准起草组组长工作,争取以最快速度顺利完成标准起草工作。 相信,在美的商用电磁灶的技术创新旗帜引领下,通过此次电磁灶标准化国家标准的制定,电磁灶市场将进一步规范化,消费者的利益将更有保障,同时整个商用电磁灶行业也将向前迈进一大步。

推荐第7篇:商用中央空调

商用中央空调

商用中央空调(Commercial central air conditioning)在世界上已有百年的发展历史,在中国也有20多年的应用时间。目前国内市场家用空调领域竞争已经进入白热化阶段,随着价格战连绵不断,在家用空调领域几乎已经无利可图的企业开始在中央空调领域寻找新的发展空间和利润增长点。商用中央空调市场空间迅速壮大,这使得由原来约克、大金、开利等国外品牌所占领的国内中央空调市场开始发生变化,国内一些品牌也纷纷进入这个领域。 商用空调一直以来都没有一个相对比较明确的概念,一直以来被认为是制冷空调市场的一个细分子行业。现在比较一致的观点是,可以纳入商用空调范畴的产品可以包括户式中央空调产品、部分传统中央空调产品以及部分家用空调。目前商用空调已普遍采用直流变频领先技术和R410A环保冷媒,相关产品达到国家一级能效标准。经测算,同等房型,同等能效的情况下,商用空调只比普通空调价格高出不到30%,但省电达到45.6%,寿命延长1.5-2倍。

品牌竞争

前几年还是约克、大金、开利、绿特等国外品牌占领国内商用空调市场,近几年已风生水起,海尔、格力、松下、LG等企业纷纷进入这一领域,以争取更多主动权。

●大金集团以欧洲、亚洲、中国、日本、美国为中心,积极有力展开全球化事业。现已在世界各地拥有92个子公司及相关公司。上海大金空调有限公司是集空调机制造、销售和服务为一体的大型合资企业。作为空调专业制造厂家,大金在不断推出新产品的同时,还推出先进空调管理系统,为空调维护给出全新理念。

●约克空调是世界最大的暧通空调和冷冻设备专业制造公司之一,具有一百多年历史,凭著多年丰富经验及不断拓展技术,约克设备在同业和用户当中获得一致认同。

●麦克维尔20世纪90年代以后,麦克维尔开始进入中国。以1994年深圳麦克维尔空调有限公司和1996年武汉麦克维尔空调制冷有限公司的相继建成投产为标志,麦克维尔在中国的发展进入一个全新阶段。

●海尔1996年开始涉足中央空调领域。这也是国内第一家进军中央空调领域的企业,不仅在2004年奥运会主办地雅典的空调招标会上中标入驻奥运村。而且在全国的楼市销售中也获得大丰收,北京、广州、大连、上海等一些楼区均使用海尔商用空调。

●格力二三期空调基地,将重点用于中央空调项目;并且在机构设置上已经将商用空调的营销和研发与家用空调业务分开,并兴建总投资超过5亿元,建筑面积近10万元平方米,

国内规模最大中央空调生产基地,显示出进军中央空调市场决心。

●开利在中国已有20年历史。目前开利在华企业已从1984年的1家成长为9家,分别从事冷冻和空调类产品生产、销售及服务业务,在中国建立了广泛的销售和服务网络。针对中国空调市场发展趋势,开利在去年底宣布进军轻型和家用中央空调领域。

●LG电子从1996年开始在韩国生产和销售商用空调,从2002年起,完全由韩国进口的LG商用空调开始进入中国市场,并在中国北方最大的家电生产基地———LG电子(天津)电器有限公司组建一整套系统的市场推广组织。预计到2003年末,年生产能力5万台商用空调生产线将在中国北方建成。目前,LG电子在天津工厂已经成立单独的研发与销售部门,并把工作重心转移到商用空调领域。

我国中央空调仍处于起步阶段,目前其销售对象主要集中在城市高收入消费群体和房地产开发商,由于其生产及安装成本较高,大范围普及尚需时日,这对争先上马该项目的企业不能不说是个考验。此外,与普通家用空调相比,中央空调对核心技术、资金要求更高,所以欲真正立足于该领域并非易事。

技术竞争

燃气空调

从中国第一台“溴化锂吸收式冷温水机”到现在,燃气空调在我国已得到一定范围应用,在广东、福建LNG项目和“西气东输”等大型供气项目完成之后,我国燃气空调将可能迎来爆炸式增长。这是因为燃气空调相对于电空调有4大优点:环保、舒适、经济、稳定耐用,可有效平衡城市能源结构,缓解城市夏季供电紧张、燃气使用量过低的矛盾。

地温中央空调

地温中央空调是一种新型节能空调设备,它根据可逆卡诺循环原理,利用地温能源,冬天采用热泵技术原理,通过热交换将地下水或土壤中的热量提出用于室内采暖,而夏天则利用地下土壤或地下水带走热量,达到制冷效果。并可提供生活用水。地温中央空调的另一特点是环保价值。

冰蓄冷中央空调

冰蓄冷中央空调是由冰提供冷源的中央空调系统,相对于常规中央空调增加一个蓄冰装置。冰蓄冷中央空调可以减缓用电高峰紧张,比常规空调系统每年节约运行费用10%-30%。 价格竞争

近年来户式中央空调市场需求呈逐渐上升趋势的理由主要有三条:一是符合国际潮流;二是吻合住房大、居室化发展的趋势;三是地产开发商又一个新卖点。但户式中央空调还是

局限在别墅、高档住宅、办公室、小型商场、连锁店等目标上。 普通消费者在购买安装户式中央空调时最关心的三个问题是,家庭中央空调如何安装、收费标准如何、以后维护怎么办等。中央空调安装费用与普通空调相比高出很多,与普通家用空调器相比,户式中央空调的安装费用比较高,以一个150平方米的三室二厅计算,户式中央空调系统一般情况下,大约需要3万元左右。对于普通消费者来说难免有些望洋兴叹。从长远来说,户式中央空调价格水平下调不可避免。2003年1月到4月国内市场上的空调纷纷降价,户式中央空调降价幅度最高达到20000元。40%的利润空间对企业来说仍具有巨大诱惑力,吸引众多企业进入这一市场,由此可知,户式中央空调市场价格会随着行业竞争的不断加剧,会有所下调。 服务竞争

一般家用空调基本不需要售前服务,售中服务也只是一个相对简单的安装过程,家用空调更多强调的是售后服务;传统大型中央空调企业对售前、售中服务要求较高,售后服务则相对简单。户式中央空调对服务的要求却是全过程的。家用空调厂商短时间内很难为每个终端消费者提供个性化空调管路设计和安装服务,而中央空调厂家则对逐个个体的售后维修力不从心。特别是在安装环节,如果说普通空调可以称为“三分生产,七分安装”的话,那么户式中央空调安装设计最少占到八分。中央空调的安装必须与装修结合在一起,如果设计不合理,不仅制冷制热效果不好,而且可能出现漏水、漏电等不安全因素。如果管路布置不合理,不仅买不来“舒适”,甚至还会破坏了装修。调查发现,目前因中央空调安装设计造成的投诉占到了四成以上,服务应该得到各厂家重视。在中国人传统消费观念中朋友介绍及品牌口碑非常重要,而产品的优质服务是树立品牌形象,形成良好口碑是非常重要的。

因此企业若要在市场中长期立于不败,最重要的是服务。在中国家电行业海尔树立了服务典范。对于中央空调而言服务要与产品质量并行,放在企业首要经营位置。企业要对对用户进行细致、耐心的调试,定时巡访并养护,彻底解除购买户式中央空调的后顾之忧。而且企业服务质量决定着户式中央空调进入普通家庭的步伐。

推荐第8篇:短期商用

短期商用

1.申请人应提交的材料

①.签证申请书(贴付照片,2寸白色背景)

②.护照(有效期半年以上并在终页上有持照人签名)

③.

④.暂住证原件及复印件一份(只限于户口不属于当地管辖区内的申请)⑤.职业证明(只限于持因私护照的申请者)

(注:因私护照以外的申请者应在提交照会的同时付上注明申请人所属单位、职务的名单。)

⑥.所属单位的营业执照或经营许可证复印件(只限于持因私护照的申请者)

2.日方邀请单位应提交的材料

(注)原则上邀请单位应为法人、团体、国家或地方政府。但是,当大学教授以公务为目的进行邀请时可以认定为邀请单位。

①.招聘理由书(样式可下载)

②.停留日程表(样式可下载)(请尽可能详细制作。可参照填写实例。) ③.身元保证书(样式可下载)

(注)以业务为目的,且邀请人为日本政府省厅或者是国家独立行政法人的研究机关的科长或大学教授级别以上的人时,可以省略身元保证书,申请人持因公护照也可省略身元保证书。

④.邀请机关的资料(国家或地方政府邀请时无需提交,国家独立行政法人的研究机关的科长级别以上的人时需要在职证明书,如果申请人持因公护照,可以省略)。

a、已登记注册法人的单位,以下材料中的一项均可

(国家或者地方政府邀请时,无需提交。国家独立行政法人研究机构邀请时,提交课长以上职位人员的在职证明。)

(1)法人登记誊本原件(发行后3个月以内)

(2)日本上市企业的话,可提供「公司四季报」(最新版)的本企业部分复印件

(3)公司・团体的概要说明书

(4)简介书或者宣传册等可说明邀请机关情况的概要资料

b、没有登记注册法人的单位,以下材料中的一项均可

(1)公司・团体的概要说明书

(2)简介书或者宣传册等可说明邀请机关情况的概要资料

(3)大学教授或者准教授邀请时,提交其在职证明书

推荐第9篇:同意将住宅改为商用性使用证明

同意将住宅改变为经营性用房的证明

XX工商局:

申请人

指定代表或者共同委托代理人

申请将

作为经营场所使用。该房屋用途为住宅,根据《中华人民共和国物权法》第七十七条的规定,经核查,将此房屋改变为经营性用房,已征得所有有利害关系业主同意。

特此证明。

居(村)民、业主委员会

推荐第10篇:使用正版软件自查报告

接到《xx市打击侵犯知识产权和制售假冒伪劣商品专项行动领导小组办公室关于开展政府机关软件正版化督导检查工作的通知》,我局领导非常重视,把使用正版软件当做事关国家自主创新和知识产权保护的大事来抓,为做好单位软件正版化专项检查和整改工作,我局成立软件正版化工作领导小组,对本系统的软件正版化使用情况进行了清查、核对。

一、领导重视,成立清查小组

组 长:王常明

副组长:李杰明

成 员:杨建昌、王亦石

二、认真检查核实各单位软件使用情况

成立工作小组后,我局即对全局计算机数量、操作系统、办公软件和杀毒软件的软件名称和正盗版数量进行清查,然后根据各单位的申报情况,由清查组长带队对各单位逐一核实,落实到每台电脑上,确保不出现瞒报、虚报。

三、正版软件购买与使用情况

计算机数量:现共有各类电脑46台(37台台式机和9台笔记本电脑)。

操作系统:我局46台电脑均装有正版windows操作系统。

办公类软件:46台电脑均安装了正版的office办公软件。

杀毒软件:我局电脑多使用360免费杀毒软件,部分电脑使用瑞星、金山毒霸,均为正版杀毒软件。

四、存在问题

部分老同志缺乏网络安全知识,不能及时为杀毒软件升级和给操作系统下载补丁,从而存在一定的网络安全隐患。下一步要切实抓好此项工作。

附:软件正版化检查整改工作统计表

第11篇:教材使用自查报告

南山学区关于教材情况的自查报告

根据省、市有关部门及县教体局的文件要求,端正办学思想,规范办学行为,规范教材教辅征订、使用,我学区对教材、教辅的使用情况进行了认真地自查。现将自查情况汇报如下:

一、严格目录管理。对国家和地方教材及教辅材料实行目录管理。我校学生所使用的教科书、教辅严格执行教材教辅材料准入制度,均为上级部门规定并配发的中小学教学用书目录中的教学用书。音乐、美术等部分学科使用了循环教材。学校或教师不存在强制或变相强制学生购买教辅材料的行为。

二、我学区使用的校本课程教材、教辅材料出版、印刷、发行、订购均属正规渠道,在我学区不存在盗版教辅材料和非法编印教辅材料的行为。经自查给我学区提供、的教材印刷字迹清晰、配图形象生动,无劣质印刷品。没有境外课程教材替代国家课程教材,没有使用未经审定的教材等违规违法行为。

三、除上级部门提供的教材和配套练习外,学区严格控制教材教辅资料,加强学生用书管理,坚决不征订其他各种练习资料和复习用书,同时也不向学生推荐其他学习资料,并严禁教师向学生推荐练习资料和复习用书,以避免加重学生的课业负担和家庭的经济负担。

四、做好公示工作。开学前,学区将推荐选用的教辅材料种类、版本、数量、定价等通过短信、微信、宣传栏等方式向学生家长和社会公示,增加工作的透明度,自觉接受社会监督,保护学生、家长的合法权益。

五、加大监督检查力度。要畅通社会监督渠道,加大对教辅材料违规征订使用行为的查处力度,对群众举报的问题,及时处理,做到有报必查,有错必纠。对于违规违纪人员,按照有关规定严肃追究责任。

桂林镇南山学区

2018年9月29日

第12篇:虎丘支行关于密码、保密工作的自查报告

虎丘支行关于密码、保密工作的自查报告

省分行营业部:

根据农银苏办发[2012]520号文件“转发总行保密委员会关于开展密码、保密工作检查的通知”的精神,我行积极按照文件要求,组织相关干部员工进行学习,认真开展了密码、保密工作的自查工作,现将自查的主要情况汇报如下:

一、高度重视,加强思想意识教育。

支行实行保密工作领导责任制,专门设有保密工作领导小组,负责全行的保密工作,组长由分管安全保卫副行长担任,成员是各网点、部门的主要负责人,同时做到了分管领导负责抓,经办人员具体抓。

支行于近期组织相关领导干部和员工学习了文件精神,并组织相关经办学习讨论,尤其做好涉密员工的安全意识教育,教育员工克服麻痹思想和侥幸心理,切实做好对涉密资料的印制、复制审批手续,加强计算机和移动存储介质保密管理,敦促相关人员对上述密级的资料阅读过程中注意安全防范,严格按照规定程序办理涉密材料的阅览和存储,对涉密资料的防范工作有一个清醒的认识,增强领导员工谨慎作风。

二、加强对保密工作规章制度建设及落实。

在涉密工作的制度建设环节,我行按照要求和每一位员工签订了

保密承诺书,建立健全了我行的保密制度,并要求每一位员工贯彻执行保密规章制度。

三、抓检查整改,加大保密管理力度。

近期,我行组织开展一次秘密载体印制情况和电脑资料专项检查。一是对违规在网点周边的打字复印、图片店印制秘密载体和私自下载单位秘密资料的个人,依法严肃追究责任,检查发现无违规人员。二是对全行计算机和移动存储介质进行了全面的普查,确保每台电脑都安装了趋势科技防毒墙网络版,制定专人来负责电脑密码管理工作,目前是业务管理部吴国策负责,要求全行员工按照规定程序操作电脑,严禁将相关资料拷贝到个人U盘。三是组织开展了在岗员工的保密教育,传达文件精神,对于当前存在的风险环节进行了大讨论,从每个环节做起,增强员工保密观念,同时通过对泄密所带来的危害分析,以及泄密载体潜在的风险隐患,加深了员工对泄密管理的意识,也使我行员工充分认识到了私自持有、处理涉密载体的潜在危害。

多年来,我行在上级行和支行保密工作领导小组的领导下,保密工作逐步规范化、制度化,没有出现过涉密事故。今后将继续努力,巩固和发扬过去已取得的成绩,积极探索研究新时期保密工作的新情况、新问题,力争保密工作再上新台阶。

特此报告。

虎丘支行2012.5

第13篇:课堂密码

2.学得好,还要考的好

我们在学习与粗纯知识的时候,有没有为日后提取和使用他们而考虑哪?

一.从“知识储存”向“知识提取“的转变

考试前教师生怕有什么知识点没有讲给学生听,学生生怕有什么知识点没有掌握,大家都过着查漏补缺的生活。但是往往效果不佳。

如果学生掌握70%的知识点,通过查漏补缺能提高到90%,考试中60%能提取出来,学生获得54分。如果不是查漏补缺,而是将提取比例提高到80%,学生获得56分。

因此,在学生前期的学习中,储存知识的能力比较重要,后期学习中提取知识的能力比较有价值。

二、“知识提取”对“知识储存”的工具功能。

只是存储工程中与还能用的方法越姜丹,如死记硬背,知识提取就越困难;逻辑越是清晰,学生提取知识就越容易。

出现学生上课听懂了,作业却不会做的情况,是因为,做作业检测的不是储存了多少知识,而是能提取多少知识。

但是储存知识和提取知识当做两个阶段,是不科学的。最有效的储存知识方法(机械记忆)与最有效的提取方法(融会贯通)是相悖的。应该对两者加以综合考虑,提高学生学习的有效性。

三、为了“知识提取”的“知识储存”

学生学习的成就感,不在于存了多少知识,而在于能提取多少学科知识。

知识对学生内在修养的形成有不可替代的作用。

在学科知识储存中,对于无知状态的学生,教师主导作用更甚于学生主体作用。然而在知识提取中,教师只能在教学方法上对学生给予帮助,学会说呢过发挥着主体作用,并主导者提取过程。

个别教学有利于知识存储,班级授课制有利于知识提取。学生间的互动就是锻炼知识提取的最好方式。

3.为何教师总是忙而无功

一、深陷课堂教学的“忙碌之井”

一个经典的故事,一只桶,要装进细沙、沙砾、石块,该怎么装。

现在强调“提高课堂45分钟的教学效率”,却往往忽视了学科教学的整体性。如果课堂之间是割裂的,而且每堂课都上的很精彩,学生反而会因为过度的课堂刺激而上市对学科的整体吧务。如果课堂是有机整合的,那把有些课堂有缺陷,也不是整个课堂教学的有效性。

二、踏上学科教学的理性之路

第14篇:课堂密码

读《课堂密码》有感

在寒假期间,我读了《课堂密码》一书,本书就像是解开课堂现象的密码,透视出了掩藏在课堂背后的谜团,指导着教师对自己的课堂实践,指导着教师如何有效的提高课堂教学的质量。

正如周博士所说:“我们需要成绩,但却不能从学生身上抢成绩;我们需要趣味,但又不能偏离学科来讨好学生;我们需要有序,但又不能用权利和体力管制学生”。深刻剖析了当前课堂存在的一系列问题,周教授说,莫把课堂只当课堂,莫把课堂只当教学,更不要把课堂止于安静,要以学生为师,以同事的课堂为友。

一、打造有效课堂:

现实的课堂效率为什么不高?并不是学生不想学习,而是因为学生的接受度跟不上教学进度,就像孩子跟不上父母的步伐一样。不调节教学进度适应学生的接受度,而是要求学生适应自己的进度,最终会使得教学进度超过学生的接受度,使学生不愿上学、不愿听课,从而课堂效率降低,这种情况下,大多数教师不反省自己的教学,而是责怪学生学习态度不端正或是学习能力差。其实,课堂的效率实质,是教学与学习的协同共进,只有教师的教学进度与学生的接受度步调一致,才能做到教学相长,从而提高课堂的效率。

二、学生需要什么要的底色:

当我们关注学生的学科知识时,还需要非学科知识为他奠定亮丽的:“智识底色”;当我们关注学生的学习活动时,还需要课外活动为他奠定“智能底色”;当我们关注学生的学习生活时,还需要日常生活为他奠定阳光的“智慧底色”。没有了这些“底色”,学生的一切都将毫无生机与希望。所以,在学生的学习生活中,要让学生理解和掌握所学知识,不是死记硬背,而是通过外在的线索拓展与知识相关的领域,为学生理解和接受提供更多的启示物。就像陶行知说的“生活即教育”,教育本来就是服务于生活的。

三、善待学生的“无知”

第四辑课堂中的“学生”中提出要善待学生的“无知”。学生的无知跟我们

的饥饿感相类似。我们经常为了填补学生的“无知”,而迫不及待的帮助学生囫囵吞枣式地学习学科知识,这样他们不但不能理解知识,反而会占领了他们继续学习的空间,又消耗了他们继续学习的兴趣。当我们苦口婆心地把课讲了几遍后,学生还是一知半解,而我们也肯定产生怎么教也教不会的烦躁心情,书中指点我们,要我们必须接受事实,探究学生为什么会无知,不要责怪、斥责学生,而是尽量想办法改变事实,把学生的有知确立为教师和学生的共同目标。善待学生的无知,不但要有宽容学生无知的度量和改变学生无知的智慧,还需要有宽容学生无知的勇气与改变无知的责任感。

四、与学生结盟和“与教材为敌”

如果要让教师在课堂上焕发生命活力,就需要教师与学生结盟,共同去征服教材展现知识的世界,并在征服教材的过程中让学生享受到活动的乐趣,让自己享受到体现教育价值的幸福。所以,教师就教师,教材就是教材,教师若成为教材的化身,也就丢失了自己。“真正焕发生命活力的课堂,并不是教师个人的精彩课堂,也不是学生个人习得学科知识的课堂,而是教师与学生借助课堂教学这一活动与平台,在教师的精彩教学之中,在学生学科知识的习得过程中,体会人与人之间的情感共鸣与知识共享的乐趣的课堂。

教学是教师的主要职责,课堂教学是教学中至关重要的, 在一边学习一边实践当中,我们遇到的困难会不少,碰到的问题也会很多,教师要把追求课堂教学艺术的完美与课堂教学的高效作为自己一生孜孜不倦的追求。只要我们面对问题和困难,冷静思考,勇于实践,善于总结,一定会不断提高课堂教学效率。

第15篇:课堂密码

《课堂密码》读后感

曾贤

读了《课堂密码》这本书,给我的第一感觉是它给我们的课堂教学带来帮助,

给我们的教育教学带来新的理念。作为一名中职学校的教师,在平时的教育教学工作中,虽然具有一定的理论和实践指导,但有时候在工作中遇到问题,也找不到解决的方法,感觉很迷惘,读了这本书后,有一种豁然开朗的境界。

《课堂密码》是对课堂教学的深度思考。走近课堂,不走进课堂,才发现课堂远没有我们想象的那么简单。我们需要成绩,但不能从学生身上抢成绩;我们需要趣味,但不能偏离学科来讨好学生;我们需要有序,但又不能用权力和体力去管制学生。当我们不再以自我为中心,而是尊重学生,理解学生,尤其是学生的生活,我们才可能在有序有趣的课堂中获得成绩。

《课堂密码》从打造“有效课堂”、营造“有趣课堂”、塑造“有序课堂”、课堂中的“学生”、课堂中的“教师”五个方面打开“课堂困惑”之门,让我们深深感觉到:莫把课堂只当课堂;莫把课堂只当教学;莫让课堂止于安静;以学生为师,在学生的心灵中教书,既愉快又有成就感;以学生为友,在平等友好的氛围中教学,一定会获得意想不到的教学效果。

课堂上,为什么有的学生总给老师制造麻烦?为什么有学生听课走神?为什

么学生会沉默不语?为什么学生不听老师的话?刚开始上课时,学生都还乐意听老师讲课,过了二十分钟后,还能够聚精会神的学生就越来越少了。学生的学习态度之所以会发生这么大的转变,我相信并不是因为学生天生就不想学习,而是因为学生的学习接受度无法跟上教师的教学进度,就像孩子的步伐无法跟上父母的步伐一样。因此我们要努力打造“有效课堂”。有效课堂是指学生在单位学习时间里所取得的成果以及在此过程中获得的良好的学习体验。可以说,时间、结果和体验都是考量课堂教学效率的必不可少的指标。所以,课堂教学是否有效并不在于教师有无完成教学内容或者完成多少,而是学生有无从中学到知识、技能和方法以及学得好不好。如果学生学得很辛苦,但没有得到应有的发展,是无效或低效的教学。同样,如果学生不想学或者学了没有收获,即使教师教得辛苦也是无效教学。

为何教师总是忙而无功。因为教师忙于传授学科知识,而忽视了学生本身的兴趣。学科

教学的困惑在于,为了让学生掌握学科的知识,就必须将学科知识肢解为知识点,让学生逐点学习与掌握。因此,不管在学期初,还是在学期中与学期末,只有站在学科教学的高度,始终盯着让学生掌握系统化的学科知识的学科教学目标,再在每次课堂教学中努力帮助学生掌握学科知识点,才能避免虽然学科教学赢得知识点上的胜利,却偏离了最终的学科教学目标的情况。学校是帮助学生学习得更好的地方。学生学习得更好有两个方面的理解:一是学生掌握的知识越来越多;二是学生越来越喜欢学习了。如果只是对学生的短期学习成绩负责,前者肯定最重要;如果对学生的长期发展负责,对学生的终身学习负责,后者肯定更重要。培养学生对学科的学习兴趣,需要学校与教师的眼界,又需要与教师的教学水平的。培养学生对学科知识的系统驾驭,远比训练学生掌握学科知识点更为困难;培养学生对学科的学习兴趣,又远比提高学生的考试成绩更为重要。兴趣是学习最好的老师。

其实,课堂教学中,教师和学生一定要相互照顾对方的进度,将最大量的教学进度用于提高学生的学习接受度,或者将最大量的学习接受度用于促进教师的教学进度,这样才能最大限度地发挥课堂效率。教师要确立学生在课堂中的主体地位,树立“一切为了学生的发展”的思想。教师要有时间与效益的概念,在教学时既不能跟着感觉走,也不能简单地把“效率”理解为“花最少的时间教最多的内容”。教师还要具备反思的意识,持续反思自己的日常教学行为:“我今天的课堂教学是有效的吗?学生和我在这45分钟里学到了哪些知识或技能?哪些方面在原有的基础上得到了发展和提升?”如此“各取所需,各有所得”的课堂才是真正有效的课堂。

虽然教师课前认真备课,认真钻研大纲和教材,上课沉着、自信的去面对学生,但不能做到根据课堂教学目标的要求、教学对象的年龄、认知能力等,去精心设计教学过程与方法,也没能深挖教材和拓展教材,更没能预想到在课堂上有可能遇到学生提出的问题或有可能发生的突发事件而随机应变,那也不算有效课堂教学。因此,“台上一分钟,台下十年功”,要实现课堂有效,必须下足课前准备功夫,备课不是单纯地写教案,而必须备教材、备学生,不仅要花功夫钻研教材、理解教材,仔细琢磨教学的重难点,更要了解学生的实际情况,根据学生的认知规律选择课堂教学的“切入点”,合理设计教学活动。仔细考虑课堂教学中的细节问题,对于课堂上学生可能出现的认知偏差要有充分的考虑,针对可能发生的情况设计应急方案,确保课堂教学的顺利进行。这样,才能实现各取所需,各有所得的有效课堂教学。

通过读这本书,我的收获很大,我要把自己学到的知识运用到平时的教育教学工作中,不断的提高自己的思想认识水平,不断充实自己的理论知识,使自己的教育教学水平能有更大的提高。我要把追求课堂教学艺术的完美与课堂教学的有效作为自己一生孜孜不倦的追求。

第16篇:密码疑案

重庆大轰炸指中国抗日战争期间,由1938年2月18日起至1943年8月23日,日本对战时中国首都重庆进行了长达5年半的战略轰炸。

密码电报是由发报机发出,为避免敌军截获重要情报,电报内容往往由一些密码组成。只有知道破译方法的人员,才能破译出信息。

1938年2月18日8点,重庆密电组的密码员显得格外紧张忙碌,1小时前,他们截获了十几份从重庆发往日本军队的密码电报,这些密码看似简单而毫无规律,让有着丰富破译经验的密码员束手无策。在短时间内截获如此多的密码,不禁让人预感到一种不祥之兆。

半个小时之后,9架日军的飞机突然出现在重庆上空,开始了战略轰炸,驻守在重庆的防空部队立即进入了紧急战斗状态。然而,密集的防空火力并没对日军的轰炸机构成任何威胁,日机在投下了十几枚炸弹后扬长而去。这是日军对重庆实施的第一次轰炸。

那么到底谁能破译这些密码呢?

密电组的组长魏大铭一时陷入焦虑之中。这时,肖勃(驻华盛顿使馆军事副武官)给魏大铭推荐了一个人:密码之父——雅德利。

黑室:破译敌军密码电报的组织

魏大铭在几年前就看过雅德利写的《美国黑室》一书,自然对这位密码天才也略有了解。他担心是否能取得雅德利的帮助。

1938年5月,肖勃少校悄悄来到美国找到了雅德利,说明了来意。这让雅德利找到了自己的价值,他要求年薪一万美元(折合人民币约6万元),肖勃少校爽快地答应了。

1938年9月,雅德利带着几大箱子破译密码的有关资料,装扮成皮货商秘密离开美国,踏上了前往中国的旅程。经过两个月的艰难旅行,雅德利首先来到了香港,为了防止被日本人暗算,他给自己改名为“罗伯特·奥斯本”。1938年11月,雅德利终于到达了重庆。

1939年1月12日到15日,雅德利和他的破译小组已连续几天截获了一组密码,这组密码在每天早上6点、中午和晚上6点从重庆某个秘密地点发出。

雅德利突然发现这些截获的密码有着惊人的相似之处。这些密码电报只使用了10个日语假名,可是日语有48个假名,那么,为什么只有这10个假名反复出现呢?

雅德利忽然想起, 日本人曾经为了提高发报速度,使用10个带有缩写符号的字母来表示10个数字,那么这一次日军会不会也采用这种方式呢?雅德利将截获的电报全部换成了数字。

见黑板。

雅德利终于发现这是气象密码电报,雅德利推测8份密码电报的内容很可能是关于重庆的云高、能见度、风向、风速等。

到底是谁把重庆方面的信息准确而又及时地泄露给日军呢?雅德利通过测向仪发现,密码电报是从重庆南岸发出的,他命令搜索人员包抄过去,一举抓获了这个发气象电报的日本间谍。 可是就在日本间谍被处决后,雅德利截获了一份更为隐秘、深奥的密码电报……这时的雅德利才明白,他们抓获的间谍并不是密码高手,真正的密码间谍仍然隐藏在这座山城之中。

只有破译了那份神秘密码,才能知道答案。雅德利发现,截获的密码全是4个数字为一组,如:1349,5727,7234,而且没有大的变化,不仅如此,每份电报第一组都是由5个英语字母组成的:mifto lofed,接着才是数字。这5个不同的字母究竟代表着什么呢?

雅德利相信,如果能破译这些字母,就能够找到破译正文的办法。雅德利将破译的字母按单音依次写下去,结果让他大吃一惊,竟然出现了her light grain 3个单词。

1939年5月3日,上午9时,日本海军航空部队的45架攻击机直扑重庆。日军又一次对重庆进行了大轰炸。更让雅德利没想到的是:第二天,日军的20多架轰炸机再次袭击了重庆市区,这一次轰炸死伤超过了5000人。这就是重庆历史上著名的“五三”、“五四”大轰炸。

这两起惨案深深地震动了雅德利,他因为没有及时抓获为日机提供密码的间谍而自责。他发誓一定要抓住隐藏在幕后的神秘间谍。

然而,有一件事情使雅德利百思不得其解,日军轰炸机是如何躲过重庆防空部队的密集火力的呢?

轰炸还在继续,破译工作没有取得任何进展。他开始苦闷、抑郁,喝酒和打牌成了他惟一的消遣。一天晚上,雅德利摆脱了负责保卫他的士兵,闲逛到了一家不太显眼的茶馆。

茶馆老板的名字叫乔治·麦凯,他是一名欧亚混血儿,能讲一口流利的英语。在茶馆,通过乔治·麦凯,雅德利认识了一位叫“独臂大盗”的军官,这位军官是国民党高射炮团的一位营长,他告诉雅德利,他的手臂是在战斗中失去的。

独臂大盗不仅能讲一口流利的英语,而且和雅德利无话不谈,有时还在空袭时把雅德利带到他的炮兵部队去参观,当雅德利询问高射炮为什么从来打不中目标时,“独臂大盗”只是很诧异地笑了笑。

这时,技术室告诉他的一个消息,让他目瞪口呆:在调查的过程中,有一个人引起了他们的怀疑,高炮部队的军官“独臂大盗”。难道“独臂大盗”就是隐藏幕后的间谍?雅德利决定等待时机去试探。

事隔不久,“独臂大盗”给雅德利打电话说,他的女朋友从香港过来看他,邀请雅德利晚上去吃晚饭,还说让雅德利可以多带几个朋友。雅德利认为这是一次难得的机会,“独臂大盗”能讲一口流利的英语,家中一定有不少英文读物,或许其中的一本书中就有那3个破译出来的单词。但是,要在众多的书中查出这3个单词,犹如大海捞针,雅德利很想找一个助手。那么,谁又能担当如此重要的任务呢?

忽然,一个女人的身影出现在雅德利的脑海,或许只有她才能胜任这次重任。

这位年轻的女子叫徐贞,是几个月前雅德利在乔治·麦凯的茶馆认识的,徐贞不仅能弹一手好钢琴,而且英语也讲得非常流利,据说她曾经和汪精卫关系密切。

雅德利告诉徐贞只让她找一本书。徐贞心中虽然有所顾虑,但她还是答应了雅德利。 在一个傍晚,雅德利和徐贞来到“独臂大盗”的住所。“独臂大盗”准备了晚餐来款待雅德利和徐贞。就在“独臂大盗”举杯向雅德利敬酒时,突然,空袭警报响了起来,“独臂大盗”离开桌子,换上军装,便去执行防空任务去了。机会再一次来到雅德利身边。

他告诉徐贞悄悄地溜进了书房,徐贞必须尽快地在这些书中找出写有那3个单词的书。她紧张地翻阅着。终于,她在一本名叫《大地》(The Good Earth)的书中找到了那3个单词。《大地》是美国著名文学家赛珍珠写的一部反映中国清末民初老百姓生活的书。徐贞在《大地》一书中的第

17、

18、19页分别找到了那3个单词,而且这3个单词都有用笔画过的痕迹。

原来。“独臂大盗”就是雅德利要找的那个密码间谍。

让他们没有想到的是,就在徐贞查找单词时, “独臂大盗”家里的仆人却看到了这一幕。 雅德利回到办公室,幸运地从一位大学教授那里借到了英文版的《大地》,雅德利和他的学生一起,开始破译上百份从“独臂大盗”那里发出的密码电报。

“独臂大盗”的密码其实非常简单,他把密码隐藏在《大地》的书中,收发双方都有这本书,解密时只要接密码电报的人拿着这本书就能解开密码,他把发报日期的月数加上天数,再加上10就能找到密码所在的页数。

密码电报一份份地破译出来,而破译的结果让所有的人都大为惊讶。

原来,“独臂大盗”是汪精卫安插在重庆的耳目,他每天通过暗藏在上海的联络员向汪精卫汇报。密码电报的主要内容是,让日本轰炸机保持在12000英尺以上的高度,因为***高射炮最高的射程也就是10000英尺,这就是高射炮在日军飞机轰炸时不能击中的主要原因。

围绕雅德利的密码疑案终于得以破解了,“独臂大盗”被逮捕,不久被执行了枪决。

徐贞在雅德利的劝说下,准备离开重庆前往国外,不幸的是在她去机场的途中,汪精卫的秘密特工将她杀害了,使徐贞暴露身份的正是“独臂大盗”家中的那名仆人。

1940年7月,雅德利启程回国。在结束了漫长的破译生涯后,雅德利经常陷入对往日的密码破译工作的回忆中,他认为在自己的密码生涯中,重庆的那些日子十分特殊,也特别让他刻骨铭心。

1945年8月,日军宣布投降后不久,他把那段极富传奇的经历写成了一本书,书的名字叫《中国黑室——谍海奇遇》

第17篇:友谊密码

一提到友谊,马上就会想到好朋友,那么朋友又是什么?好朋友就是在你身旁绕来绕去的人么?不,你错了。

我也有很多的朋友,有的是从幼儿园一直同班到现在的,那么,我真的了解她们么?其实并没有。在我们的友谊之间,存在着一座坚厚的锁头,就是这把锁阻碍了我们之间的友谊,但究竟用什么,才能解开这个锁呢?这也困扰了我许多年。

如果有一个人来问你:同学,你有最要好的朋友么?你当然会毫不犹豫的说:当然了!“那么她最喜欢的是什么呢?她最喜欢吃的是什么东西呢?她最喜欢干的是什么呢?她现在最烦恼的又是什么„„”听到这里,你才会发现你对她有多么的陌生,对她的关系有多么的疏远。

我有一个好朋友,我们都叫她“坨姐”,她的身子有点胖,但眼睛大大的,睫毛长长的,而且是双眼皮,叫惯了,“坨姐”这个词也就挂在嘴边不离嘴了。

她是我从初一刚认识的一个朋友,但我对她的了解却远远的超过了从我小学一直认识的朋友,这是为什么?正是因为那把友谊之锁。

在一个炎热的中午,我们下午第一节课就是体育,大中午头的到操场上顶着那火辣辣的太阳跑步,别提有多艰难了,唉,可谁叫俺们是学生呢?无奈之下,个个都拉着脸硬着头皮听着老师那重如山峰的安排。

“同学们,今天天气比较热啊,咱们少跑点,三圈准备活动,做几组弓箭步换腿跳,两圈计时跑啊!”

“啊„„什么啊,累死了,两圈计时跑啊,哎呦,我都快热瘫了!喂,请假的,帮我拿着衣服啊!”同学们的抱怨声弥漫在整个操场上。

这时,我注意到“坨姐”的面部表情,从满脸通红再到满苍白,我知道,她最害怕计时跑了,我走过去,拍了拍她的肩膀说:“坨姐,没事,大不了再多跑一圈就是了,大妹子挺你呦!”

“你又不是我,你知道什么啊„„我„„不想跑了”。她没好气的甩开我的手,满气吞声的说到,我没有当真,只是开玩笑似的拍了拍她的肩膀就上了跑道。我们分一。二组跑,我看第二组的人大部分都上了跑道,自己也掺和在了一起,望望站在一旁的“坨姐”,唉,加油吧!

在一阵天旋地转后,我终于战胜了那魔鬼训练,刚想站在哪里喝口水歇歇,可谁知又被那“绿色蝈蝈”狠狠的踩了一脚,只听“咔吧”一声,哎呦,俺的脚唉!

第二组开跑了,她们慢吞吞的离开了起跑线,但我没有看见那胖胖的身影,我用目光急速的搜寻着学校的每一个角落,终于,在一个不显眼的角落里,发现了她。我快速的走过去,怒火冲天的说:“第二组已经开跑了!”她惭愧的笑笑说:“别介!”听完这两个字,我便头也不回的离开了。

接下来的几天里,我们都保持着冷战,谁也不肯先说一句话。课间,看见她身旁围绕着许多的朋友,切,有什么了不起的,哼,我是在嫉妒她么?才没有这回事,再说了,做错了的是她,为什么别人能坚持下来而她就不能呢?同样是人,要换成时我,哪怕是最后一名也要当着大家的面跑下来。

这几天,她都在有意识的躲避着我,一看见我向她那边走来快速的走开了,我们还是谁也不愿意主动想先开口,除了等待,还是等待。

终于,那家伙受不了了,打破了我们之间的沉寂。

同样是在一节体育课上,她突然从我的后面用手掌狠狠的拍在我的肩膀上说:“老妹儿,别生气了,大哥以后保证再也不这样了!好不好,说句话啊„„哎呀!”她见我有送了她一个白眼,就上蹦下跳的说:“哎呦,老妹儿,相信大哥啊,俺给你行礼了,ok?”说完,她便立刻向我很有礼貌的鞠了一个90°的躬,看着他那滑稽的样子,使我终于忍不住的“噗嗤”一下子笑了出来,然后,我还略带点严肃的说:“以后我是大哥,我就叫你老妹儿了,听见没啊,来,快来跟大哥赔不是!”她见我笑了,便连忙说:“哎哎哎哎,大哥,小的以后不敢了。”就这样,我们之间的友谊之锁便从此打开了。

同时,我也总结出了一个道理:朋友的深情,刀子也砍不断;衣服新的好,朋友老的好,没有朋友和友谊,世界便不可爱!

约瑟夫。鲁曾说过:人与人之间最高的信任,天过于言听计从的信任。

是呀,彼此之间只要有了信任,还怕什么呢?我终于明白了,能开启这把锁的密码就是——人与人之间最高的信任。

如果你把快乐告诉一个朋友,你将得到两个快乐,而如果你把忧愁向一个朋友倾诉,你将被分掉一半忧愁;好咖啡要和朋友一起品尝。

朋友,还是老的好。

第18篇:《孙子兵法》商用注解

《孙子兵法》商用注解

计 篇

“竞争”是企业随时可能面临的重要问题,在市场环境中占有优势还是处于劣势,事关企业的运营效果,不可以不对它作出充分的准备„„

探索经营中可能会遇到的问题并分析问题形成的原因以作出适当准备,可以从五个方面入手:经济本质、市场环境、企业环境、企业与人、方法及策略„„

(经济本质注:提供的商品符合消费者需求也可以说使消费者需求能够符合企业所提供的产品需求导向,供求关系的平衡点可以相符在偏重消费者需求,也可以相符在偏重商家需求导向,企业生存发展在于与消费者需求相符,而不在于外来的竞争威胁。)

(注:说到本质,不得不谈到物质与意识关系,自然界物质虽是客观存在却需要通过人的意识认识并加以判定。饱暖等基础物质需求之后,消费者需求更多是在以价值观为基础的感性判定,感性利益与物质利益之间密不可分„„)

市场环境:即项目展开时的外部市场环境的相关现象都会与本质有必然关联并围绕本质遵循某种客观规律,可以从相关现象的表面、隐藏、连带、制约等方面进行分析。

(例如房地产项目表面上是商品的供求关系,隐含的消费者需求心理并不见得仅仅以住房当作挡风遮雨吃饭睡觉的处所,还可能当作成就家庭、面子、事业、爱好的条件等等;连带内容也较为广泛,建材装饰以及连带产业、消费能力(消费对象收入水平)以及消费替代产品(例如交通)、消费群体(消费对象)以及消费替代群体(例如商用、投资者)、而衣食住行作为国民基本需求也会有政策走向,然后表面、隐藏、连带的内容都可以有正反两方面分析方法以为制约„„)

企业环境:如果“天时”是外延的行业市场环境,“地利”则是指内聚的企业生存环境。资本、技术、信息处理能力、企业文化等,以贴近消费者需求为基础考虑与同业及相关、替代行业优劣态势对比„„

企业与人:社会人与人关系,市场是人与人关系的集中体现,反过来说作市场就是在作人与人关系。人与人之间关系至少由两方组成,从创业者到管理团队、员工、宣传(经销商)、消费者到潜在消费者,“人和”基于己方主导却来自于对方认可,管理者通过智慧总合各相关类型人的心理,考虑、挖掘并协助实现各相关类型人的利益目的并建立众人可以达到“协助实现各相关类型人的利益目的”的信心、然后再尽可能的在可以控制的范围内约束相关类型人思维扩散,保证引导主线贯彻以达到如臂使手的目的„„

方法及策略:经过分析论证后的各相关思维结果需要固化在企业制度、企业文化、营销口径(宣传口径)等方面,理念需要转化形成为可以直观理解或者操作的方法才易为人所应用„„

这五方面经营者都会在经营过程中遇到,能够在现象发生之前充分了解现象本质及发生发展规律并作出妥善的处置可以减免经营中可能发生的问题,规避未知风险,竞争中了解并掌握得多些会比不能掌握的多占些优势。所以说谁得产品更能符合消费者需求、谁可以对人际关系处理得更为妥善、谁对企业内外部条件环境利用得更好、谁的管理的更为有效、谁的经营条件更具优势,谁的员工更能尽心尽力,自然可以预知结果„„

若观众有兴趣看着觉得有点用,需要心领神会才能有效果;一些表面文字需要灵活运用,不同条件、环境时抓取现象方法不尽相同,若不能深入则不能照搬文字,否则效果反而不好„„

如果认为有用并准备着手实施,需要使前后文论述贯穿成为一条思维主线,任何外部现象均从这条主线宣找现象原理、走势及解决方法,围绕这条主线展开。而这条主线,无非根据对象的利益(需求及所延伸的各种目的)予以控制以达到己方目的而已„„

竞争的方法是诡诈之术。所以优势不能轻易让对手看到,准备要作的在作之前让对手以为不会作,或者隐藏有优势东西的价值,故意宣传不具重要价值的东西让对手作出错误的判断。用利益驱动使对手作出一些对己方有利的工作,在对手混乱时或者制造对手混乱以削弱他,对有竞争实力的对手作出提前竞争准备,相比之下对手占优的内容可以回避使他的强势得不到发挥,观察对手具有的潜在危险使它暴露出来,隐藏自己回避最激烈的竞争冲突,如果有两个以上对手的话不妨让对手先去鹬蚌相争,对对手比较大的优势使他的优势不那么明显。“攻其不备,出其不意”是竞争胜利的方法,不仅先说出来会先被有所防备而且最好能用意会不用言传„„

在没有展开具体的经营操作或者竞争操作之前要对操作所可能产生的结果有所估算。估计能够成功是因为进行了充分而准确的分析,进而可以作出充分而完善的准备;估计会失败是因为分析到存在必然失败条件或存在不可控制条件。通过估算、分析可以使经营浅得准备更为充分、完善,因此成功机会会多些,反之通过分析发现到不在控制中的内容可能会导致失败,何况没有经过充分分析、准备而不知成败条件或者不能针对失败条件作出妥善对策的呢。这样看来,能不能成功事先就可以看到„„

作战篇

经营前期需要有充分准备以应对随时可能发生的竞争问题,对经营中可能产生的各类问题预先得以周密预期,然后经营或是竞争操作可以开始了。

经营需要迅速见到效果。如果不能一鼓作气不仅影响资金流动效率,削弱员工对项目或运营策略的信心、带给潜在客户的初期形象定位、暴露给竞争对手经营方向及策略使对手的已有所准备等会使进一步的举措增加障碍;长期处于不能发挥经营最大效果的状态但经营费用消耗会进一步减弱经营价值。在未能一举达到良好经营效果得到用户支持后,人力财力不足以支持再发展,这时竞争对手与潜在竞争对手会根据己方的弱点予以攻击或者回避己方弱点趁势而起而分享己方前期市场宣传效果,就算是有人能够了解这一切前因后果也不能在事件已经发生后再去作到最好的解决。所以经营如果不能迅速看到效果,看不到拖久了有好处(以直接战斗而言兵贵神速比较好理解,增加:无论军事还是商战会有战术分解到过程中战斗会有阶段性工作目的,代入即每阶段经营目的需要迅速看到效果„„)。经营效果很久不能达到经营目的而说经营成功是难以想象的。所以不能充分的了解经营中所可能会发生的问题亦难以充分发挥经营的优势„„

善于经营的,保证工作人员的使用目的和使用效果,不用人员流动很大以规避员工心理中的不安定因素,资本使其流动起来以发挥更大的使用效率不必有太多资金压在账面上;前期投入以自己力所能及可以不受太多外界因素的制约,日常经营费用要从经营所取得的利润中得到,这样以前期投入的投入效果来经营过程会比较安定„„

经营中的成本投入、运营费用与经营需要的成本相比如果过大会制约经营效果,前期投入的成本折旧以及经营中所发生的费用要从运营收入中取得,相对投入较大则相对产出效率减小„„

所以明智的领导者需要善于在外部环境中获得对自己有利的资源支持自己的经营。善于找到竞争对手的弱点并加以对比得到顾客的认可,那么对手的成本及宣传付出反而成为了己方很好的宣传方法;善于发现顾客的需求并加以满足是利润的来源,从顾客的需求出发并且通过归纳总结成顾客消费心理考虑投入可以使投入的价值与效果更为直接的表现出来„„

与竞争对手的交锋中,员工的心理因素很重要。能够在工作中努力工作而取得成绩的员工要予以奖励并加以表扬使他成为榜样发挥带头作用,以鼓励有成绩的员工更加努力,其他员工有个目标。由资金搭建的经营基础谁都可以拥有、可以使用不具差异性,善于使用员工而发挥人员的优势是增加己方竞争力得更有力的方法„„

所以经营在于方法和效果而不在于表现及形式。所以知道经营方法的领导者是员工的工作方向,是企业生存发展的关键人物„„ 谋攻篇

经营中竞争己方所主导的业务模式的能够成为竞争环境内行业规范是上策,表面上的竞争者与顾客能够在规范中各取所需自然会跟随规范的制定者共同培养规范所需要的市场环境,作为规范者制定者在其中能够获得更大利益,相比与竞争对手互相攻击会使顾客无所适从形成两败,即便竞争对手失败消失,市场培育工作减少了与用户接触的层面需要独立承担,行业消费环境如果有失唇亡齿寒未必好事;竞争对手之间为争取更多的利益有些不可协调的,竞争中善于观察对方弱点并使对方知道己方了解对方最担心的内容并有方法应对形成对方经营心理障碍得以退让;对各有优劣的竞争对可以利用自己的长处帮助对手补足对方的弱点并使之感觉得到帮助的必要性,这样可以使可能成为对手的成为自己的经营支持,减少潜在的竞争威胁;很多竞争是通过业务人员表现出来的,工作人员在点评竞争对手时需要有足够的信心但很多时候不见得能有全面透彻的理解,通过更为丰富的见解使对方对原有口径不再具有信心也是避免互相指摘、两败俱伤的方法;顾客对所提供的服务有疑意的时候给予一个新的竞争说词并不见得是最好的方法,顾客消费为满足某种需要,信息及来源会渐渐积累不同的说法影响顾客对需求的定义,挖掘顾客表面、潜在、连带需求并满足它,说法会变得不那么重要;因此每逢是非纠纷的到表面上的胜利并不一定是最好的解决问题的方法,不直接解决表面而通过心理因素、观念策略等得到对方在本质上的认同可以是解决问题、避免矛盾激化的方法„„

所以竞争最好的方法是在经营方法、业务模式的树立,然后是心理素质的较量、再然后是实力的比拼,最后才是业务实际操作时的争夺。(有想法现代商战“心”战为上但也以“谋”为基础;不同的条件下己方有对方没有用“谋”,相同条件下“心”、“谋”双方都具备时无法判定那个更重要,但“谋”会有尽„„) 在业务实际操作时的竞争不得已而为之。经营条件等软硬件费用需要靠投入资金取得,房租、水电、人员工资、装修、宣传等经营费用也是经营必要的费用支出。将经营中不尽满意之处以己方的消耗为代价与竞争对手展开竞争,以资本能力和经营目的(利润)作比拼就算也能够减少对手经营应收甚至消耗对手经营费用但如果不能动摇其根本或者说不能使对手从此一蹶不振甚至就此消失,这样的竞争方法对己方也是灾难性的;(也可以这样理解:己方在竞争中资本能力和经营目的以很大的损失而没有动摇对手根本的方法是灾难性的,疲弱后对手如果还有反击的力量并以同样目的反击,胜负不去预测了„„)

所以善于经营的,阻止对手的直接竞争不是用同样的方法回应,达到竞争目的不在于业务的操作上,达到经营目的不在于与对手的相持,必须做出全面的考虑,放眼广远并从顾客的需求及消费心理出发,经营和投入减免恶性竞争的困扰,这是使用经营谋略的竞争方法„„

所以竞争的方法,有比竞争对手绝对的优势可以发挥自己的绝对优势创建对自己有利消费环境,挤压对手的生存空间使对手参与到己方的阵营来;比竞争对手有很大的优势不能忽视对手的潜在威胁,集中优势以进攻的姿态出现主导消费环境导向;比竞争对手稍具优势可发挥己方长项吸引对手扩大防线而使其顾此失彼,常会一点破而两点皆破(同时己方力量也会分散,对手如果保一面进行专攻需要有应对的能力);与对手包括心理素质、经营思路、经营条件的实力相当攻守之间以达到平衡为基本原则,试图打破平衡需要先立于不败之地,攻防形势转变很快而且有不可预期的地方,胜负之间比较难以把握(注:条件投入的性价比有误区,同比性能与价格共同构成产品价值优劣相对并可互相转化,之后是投入基数与产出效果同比但有绝对值的差距);经营条件不如竞争对手不在对手的优势项目上与之竞争,回避与竞争对手的正面冲突转向对手相对薄弱的环节创造差异经营条件,通过回避扩大对手防线,处于对手强弩之末的位置是个不错的选择(反倍而分之„„),“敌进我退,敌驻我扰”以保持优劣的格局不会近一步扩大,如对手进一步进攻就可以“敌疲我打,敌退我追”了;经营条件没有与对手抗衡的基础,对手锋芒所到之处避免与对手对抗使不成为对手需要注意的竞争对象,目前“行活”方式可以借助对手优势完成自己的经营盈利目的,有利益存在的竞争无时不在,置身局外看强大对手间的竞争即可从中渔利。竞争优势不如竞争对手而与其正面冲突难免在竞争处于劣势甚至动摇根本(可以另解释为竞争优势不如竞争对手而回避对手优势项目避免正面冲突,对手也需要考虑付出更大代价竞争的价值而达到相对平衡,更进一步会有得不偿失则相安无事„„)

企业的经营管理负责人是实现企业经营效果的重要人物,经理如果能够有全面的知识来管理一个企业则企业的经营效果自然会好,经理负责全面管理若有方面顾及不到经营效果不能尽如人意是可以预见的„„

而老板可能会对经营中有下面几方面障碍:不能充分了解员工在工作中的具体问题,不能了解本企业的特点在特定市场环境下具体操作方法,根据自己的喜好提出经营方向,要求员工做力不能及的工作内容或者业绩,员工特长不去发挥或者市场环境有变化而不作相应改变,进退两可中发出的经营命令,这样会束缚员工的工作能力与积极性。不知道各个工作岗位的岗位内容而对员工提出工作要求会使员工无所适从不知道该怎样作。不知道各个岗位的岗位责任和工作方法而参与管理会使员工工作热情降低。员工既不知道该怎样有没有高昂的工作积极性,竞争对手的竞争压力问题就来了,内部问题有隙可乘招致外来竞争对手,是竞争对手看到竞争胜利的可能„„

而老板可以做到以下几方面对经营效果有好处:知道什么能作什么不能作;能够了解普通员工及管理人员的能力并发挥他们的效用;能够使员工感受并认同企业的经营目的做到上下同心或者成为利益的统一体;有充分准备能够应付甚至解决未知问题;经营管理人员判定是有能力的不对他的工作方法与内容做出太多干预以避免系统管理遭到破坏。以上企业经营管理的技巧善加运用会有好处„„

“知己知彼,百战不殆”,能够充分了解自己与竞争对手各方面优劣并加以分析作出准确的对策,就算有很多竞争威胁也并不必担心;仅了解自己而不知道竞争对手的状况或胜或负,无必胜之把握;不了解对手也不知道自己的优劣盲目经营遇到有威胁的问题必然无法应对„„ 形 篇

以往在(势均力敌的)竞争中获得胜利的经营往往是先使自己处于不被战胜的位置,再等待可以战胜对手的时机。没有可以被敌人利用弱点这可以通过完善自身得到是自己可以控制的,而在竞争中战胜敌人往往由于敌人的疏忽这是己方不可控制而是需要抓住的机会。

所以善于在竞争中取得优势的人能够自我完善并隐藏自己的弱点不被对手攻击,但竞争对手不会听从己方的控制而放弃对胜利的需要。可以说:可以知道胜利的机会存在,但竞争中对手是否犯错使己方有机可乘则不是己方可以控制的。

竞争中没有把握得到对自己有利的效果时适合采取防御状态,根据对手的动作而作相应回应。如果市场运作有把握可以得到对自己有利的效果时不妨主动出击。防守着重在自己有弱点的地方,进攻需要从己方最具优势的地方开始。防守要善于把自己的弱点深秘隐藏,而进攻则需要将己方优势发挥至淋漓尽致(另可解释为:处于劣势时要随着自己的弱点一起隐藏至对手容易忽视的地方或者使对手进攻需要跨越层层障碍,而进攻需要保持强烈气势,携优势攻击对方心理素质)。能做到攻守能力均备,退可以自保,进可以达到竞争目的。

(注:经营中明显有实力差距时使用。不能做到攻守均备、攻防全面,能力相当的对手表面的进攻可能是防守,表面的防守可能是进攻,判断失误即进入危险之中)

预测市场方向没有超出常人考虑的范围,没什么值得夸耀的;实际工作中已取得了成效而大家都在称赞的方面也未必就是取得成绩的原因。根据自己的能力作顾客及经营定位,达到定位作相应前期投入,前期投入不足或过大会都会影响投入产出效果即投入产出比/费用效果比,别人更为辉煌的战果没必要羡慕,被人给予巨大的心理及竞争压力的时候不为所迷惑,能够同样做出理智判断。

看到以往有些经营成功的人看起来或者是一帆风顺或者理解为运气好,像是选择好项目就能很容易赢利。这些人给外人的感觉是并没有用什么惊人的方法也没有作什么特殊的举措幸运就降临到他的头上。其实是因为他的经营没有出现什么纰漏,经营中自身没有纰漏而竞争对手出现自身问题的时候就可以好像不用花费什么力气就可以促成竞争对手的溃败。很多善于经营的人很多是先使自己处于没有纰漏的、不可被攻击的良好经营状态,并且在竞争对手出现纰漏的时候不错失最佳的争取胜利机会„„

所以,很多经营中成功的人是先准备好取得良好经营效果的条件然后开始经营操作,而相反一些经营失败的人往往是先工作起来然后在经营过程中再去想办法解决随时可能会发生的问题。善于经营及竞争的人,符合市场发展中的自然规律并形成符合市场规律的经营之道,所以可以掌握经营及竞争中胜负的主动权„„

竞争要素先是需求环境,即市场环境、店址环境(片头五要素中有论述)以及消费环境(顾客消费心理)等;其次己方的经营条件,运营结构、宣传费用、主要人员、团队的工作特长、固定资产及消耗的选择等;接下来考虑经营能力作出市场定位,己方各种经营条件应对需求环境可以发挥的内容,包括计算人员、设备能力以及得到员工技能、设备能力所需费用的产出效果;然后就可以考虑同业的状况即竞争对手的经营条件及经营方法;最后可以推算胜负„„

市场需求决定了完成需求所需要的准备条件;根据市场的需求确定己方所需要准备的资源;根据己方现有(可以包括能够准确预期的)资源对应市场需求制定己方经营方法;审查己方资源及由此产生的市场定位比较同业间与竞争对手的优劣差异;判断己方与竞争对手的资源、条件、经营方法等,以谁能够更适合市场的需求为原则可以推算胜负„„

商战中竞争能够取得胜利的经营者往往从大局着眼考虑细节,而失败者往往是从细节着眼考虑大局。掌握优势的经营者的员工在竞争中冲锋陷阵会像决堤之水厚积薄发,自然流到它该流到的地方并且势不可挡„„ 势 篇

管理规模较大的企业与管理规模较小的企业在本质上没有什么区别,通过增加管理结构与层次可以由不同层次管理人员把管理理念及方法传递下去。与规模较大的对手竞争或与规模较小的企业竞争也没什么不同,对手的经营规模与对外口径等表面可以看到的内容是由内在的经营管理方法及理念贯彻的,竞争往往需要寻找对手在经营基础上潜在的漏洞例如经营对应消费者需求的能力、管理中逐层负责人的能力表现等,内在的经营管理方法及理念与反映到表面的形式是“本”与“末”的关系,竞争中挖掘根源去解决表面问题成效往往能够大一些。当经营开始扩大必然会触及竞争对手利益引发与竞争对手的冲突,在竞争中需要处于安全的状态不给对手可以利用的机会,可以让对手有所感觉己方有他看得到的经营方法和看不到的竞争准备,如果贸然发动竞争攻势,己方有足够的能力化解它的竞争方法并使之得不偿失,至于是否真有化解的方法不妨让对手自己去猜。

(例如针对目前恶性竞争中的价格战方法,产生价格战的根源涉及供需平衡,之后开源、节流没有从根源解决而采用隐患转嫁方式隐患并没有消除。因此而产生的价格战可以表现有能力消除价格差异或者有能力弥补价格差异„„)

竞争中用对方看得到、猜得出方法去对应对方攻势,用对手没看到、猜不出的方法去占据优势。善于应用由于人的不同造成的经营差异竞争的方法可以变得多种多样,没有完全相同的人(的思维模式),也没有完全相同的外部条件,外部条件由人选择应用更增加了其中变数不会找不到可以利用的差异创造竞争条件。消费环境与时具进,消费者有年龄、经历的差别而市场需求及需求结构不会变化;同业之中有经营成功或失败转行或消亡,同时也会有新的加入来补充行业动力;可经营的项目名目没有很多,但很多项目由于不同技术、采用形式的差别可以形成千变万化的表现效果;提供服务项目即消费者消费内容,然而不同消费者会有不同消费需求、消费心理、消费习惯,消费者“人”的差异更是数不胜数。

竞争中操作的人利用更够掌握的条件创造竞争差异占据竞争优势,能看到的和看不到的条件可以产生数不胜数的差异运用于经营、竞争之中。而看得到和看不到还有可能是表面现象或者能够互相转化(优与劣是通过对比得出,有参照物寸有所长、尺有所短,不同条件下优劣可以相对转化),还可能是操作者的故设迷雾以扬长避短,用现象去解释现象很难能够把所有可能存在的变化都解释出来„„ 经营中看起来相对弱小的企业善于活动推出产品及营销理念有时能够走在相对大的企业前面得到消费者认可是因为能够符合消费需求的潮流,并且应对需求、引领潮流都需要以灵活多变的吸引力引导不变的猎奇消费心理。而针对市场竞争需要考虑经营策略的步骤与节奏,在最恰当的时机寻找最具威胁的对手弱点以求一击必中。

善于经营的经营者往往给人感觉走在市场的前面,引领潮流的步伐迈出有相应投入需要承担未知风险,其中可以发挥的机会稍纵即逝,因此需要有准确的市场预测结果制定相应经营目标且对预期市场环境有充分准备以等待预测一定会到的时机。

市场的情况有很多种,有不同的人在不同的经营条件下得到了不同的结果,再有真的、假的、无法判断真假的信息,全面的、片面的、无法判断是否全面的推介会扰乱判断的依据,然而决策时需要保持己方排除干扰的能力。与外界存在利益关系时表面的、隐藏的、连带的、制约的以及目前的、远期的利益有些难以界定最大化,能够考虑全面并明确各阶段及采用方法的目的形成自己的工作主线不被外界杂乱的声音所影响反而自己的目的易于达成„„

经营效果的好与坏,经营差异的优与劣,经营规模的大与小都是在一定参照物下相对而言的,变更参照物所的结果即有可能不同。经营效果的好与坏可以参照投入与产出的效率;经营差异的优劣可以研究是否在消费者出能够印证;而经营规模的大与小隐含成本投入则可以对应覆盖区域与业务能力。

(军事中的士气也可以对应商战中的心理素质优势——信心;原义中:结果是由于善用条件得到的,因此“形”字仅从实力来解释与上下文不符)

在和对手的周旋中,可以做出一些表面的东西(真的假的无所谓,核心价值不轻易披露)让对手去研究对策;给与对手一种可以占据主动假象使对手的市场意图率先暴露出来研究对策作出更有针对性的操作;在相对平静的市场环境中,用利益引诱对手率先动作再从中寻找可以利用的机会(在相对混乱的市场环境中,用利害制约对手动作的信心),对手的方向明确了即可予以狙击或者使对手偏离下期己方主营方向减少差异经营的阻碍„„

善于经营的经营者可以在市场中寻找符合消费需求的服务项目和经营方法,而对手人的因素千变万化己方人员各有所长难于统一,可以选择使用己方人员及特长、分析对应对手人员特点以符合市场形势的需要。

当竞争可以达到双方竞争于对市场的认识时,这时竞争集结在双方经营者对市场的掌握对抗中。市场由需求与供给共同制约,供求平衡市场相对平稳,供求失衡市场将向一方倾斜,供给内容与需求形式有所偏差,市场将停滞不前,供给内容能够符合需求形式市场会稳步发展 虚实篇

未来的市场环境及走向是可以通过市场发展规律来预测,符合消费者需求的市场环境甚至是可以培养、创造的。对市场有所预期并可以在符合消费者需求条件下创造对自己有利的市场环境率先取得消费者的认同,同时预测竞争对手的应对方式和可能有的针对性竞争手段加以防范可以占据主动,跟进的竞争对手需要付出更大的努力才能获得消费者视线的转移,否则只是对先进者的补充与支持。当竞争对手试图突出己方优势、特点需要有能够更加吸引消费者的条件来扭转已经形成市场环境,更具吸引力的条件还在未知数时,市场的工作也存在未知数。所以经营中面对竞争要善于占据主动而使同业者跟随己方所创造的商业环境,避免被动跟随他人所主导的业务模式以免付出的努力成为对手的嫁衣„„

经营中消费者是“人”,经营中竞争的对手也是“人”,“人”都会存在主观意愿,客观上的表现通常可以用“利益”来驱动。有利可图的商业模式通过利益驱动竞争对手追随往往在印证商业模式并进一步形成市场导向形成消费者会接受的消费模式,市场主导者占有先机有从中获得最大价值的机会。主导者不能吸引同业参与、沿用所创建的商业模式则不同的商业推荐对消费者吸引力可以使消费者有所选择,竞争对手可能出现的商务口径要设法阻止而避免消费者需求心理的分流。竞争对手很少能够安于现状或者任由竞争侵蚀利益不作应对,可以使竞争对手在利益的驱动下动作起来,有冲突的利益目的制造障碍使对手解决中无暇它顾,有不同利益目的使对手看到差异回避直接冲突,有共同利益目的让对手看到利益参与进来„„

人或者一个企业的能力是有限的,有所长必有所短,可以考虑从竞争对手能力达不到或者有缺陷的地方发起经营策略,可以是对手预料不到的方法也可以是对手由于能力有专攻看到而作起来得不偿失的内容。经营顺利不需要花费很大精力往往由于回避了直接竞争而可以把精力放在日常经营上面。而面对竞争则从对手无暇顾及的角度发动攻击机会会大些,反之防御对手渗透也需要从己方最薄弱的地方着手,表面看来不那么重要的利益项目可能会影响消费者的选择„„

主动进攻对手猜不到己方的目的难以作出有针对性的防御措施;防御时虚虚实实对手找不到己方的弱点即无从作出有针对性的进攻。从微小处对消费者观念渗透可以使对手难以察觉,发觉到作用往往已在不知不觉中完成。当对自己有利的环境已形成,竞争的走向可以由己方主导多一些„„

价格与性能成为正比,性能优势充分发挥投入与产出同比实现,涉及市场需求环境等条件在需求总量限制下投入与产出使成本与性能成为相对优劣。当对手在宣扬优势时可以针对其相对弱势冲击以得到优劣相对平衡;对手在保护相对弱点的时候不宜进逼太紧以免对手借相对优势反击己方相对弱势。因此如果想发动竞争对手虽然在某方面有很大优势,但针对对手相对弱势进攻对手不得不加以应对以免弱点过分暴露;如果考虑回避恶性竞争,摆出针对对手优势防御、针对对手弱势进攻的姿态,使对手了解还有更需注意的问题而改变不见得会很有效的竞争方法„„

发现、分析出竞争对手的各方面优劣并且隐藏己方可供对手分析、应对的内容则对手需要全面应对竞争而己方可以只针对对手弱点进行攻击。

己方的优势条件和经营方法在没有显示出来之前对手不会有针对性的举措属于全面防御,可以仅从对手薄弱处对比显示己方优势吸引消费者„„

优势与劣势有相对性,考虑利润与销量的同业竞争,也要考虑消费者的消费心理培养消费热情,假设一套方案难以完成对立的矛盾统一。有相对劣势需要防备别人以此攻击,有相对优势可以发挥优势包括实际作用及给对手的心理作用„„

能够分析出竞争双方优劣对比可以预知竞争的产生原因与可能有的过程;对己方优劣不能充分认识、利用当一旦产生经营障碍则优势不能发挥,弱点成为不得不去解决的问题„„

表面上看起来的优势会有隐含的弱势作为制约,善于竞争不以此成为胜负的条件。

对手虽然有很大优势可以使对手的优势得不到发挥,对手的隐患或者指明一下或者协助揭露使竞争趋于和缓„„

通过分析优劣可以制定相应发扬优势、弥补/掩盖不足的方法,通过操作印证消费者消费心理,了解竞争对手经营策略,适当的宣传吸引消费者/竞争对手注意,在具体的工作中验证得失„„

发挥竞争策略作到不露痕迹使对手无法判断己方动向,无从评价优劣难以作出有针对性的举措。(俗语“无招胜有招” 无招也可以算作一招,可以考虑为己方不动作静待对手发生错误而得到相对的胜利也可以理解为积累至可任意发挥令对手无迹可循„„)。竞争的方法表现为多种多样,经营条件、项目、质量、服务、态度等有可以量化对比的,也有不能量化难以评价的,然而这些可以表现出来的竞争中的对比项目是由其操作者制定、实行,不会相同的操作者(人)并结合不会完全相同的环境条件,表现出来竞争方法/现象也不会完全一样„„

因为有竞争对手才产生的竞争,因此竞争方法不是由己方条件产生而是因为所观察到的对手表现而产生。竞争中符合事物的客观规律作为前提(例如社会的、市场的、行业的„„),操作中回避对手优势,针对对手弱点扬长避短(当对手是消费者时,消费基于需求产生的消费心理也可以有平衡点„„)„„

由于对手不是一成不变所以也没有绝对的方法来适应各种不同的问题,跟随对手的变化而找到己方的机会能够主动一些。(以行业内经营运作而言自然条件共有)由不同的人所创造的不同条件、环境(包括时机)变化无穷,表面现象隐藏的客观规律确是不怎么会变的„„

第19篇:按揭须知(商用)

银行按揭须知(商用)

一、贷款对象

1、借款人年龄在18—60(女)65(男)周岁之间,且贷款期限不超过10年。

二、按揭贷款客户需提交的资料(所有证明都需携带原件,银行工作人员需查看)

1、借款申请人(包括借款人配偶及共同借款人)身份证正反两面均需复印1份。

2、借款申请人(包括借款人配偶及共同借款人)户口本复印件1份。

3、婚姻状况证明

借款申请人(包括借款人配偶或共同借款人)婚姻状况证明复印件1份。可提供由民政部门出具的结婚证、未婚证明(原件)、离婚证或法院判决书等法院婚姻状况证明并出具民政部的离婚后未再婚证明;部队军人或特殊职业人士可提供所在单位出具的婚姻状况证明原件。另身份证、户口簿及结婚证上的身份证号码、姓名必须一致,如不一致应由当地派出所或民政局出具证明(身份证号码升位的除外)。

4、购商业首付款发票复印件1份。

5、首付款的POS单复印1份。

6、双方收入证明(需加盖行政公章,填写好单位电话与地址) 收入证明使用银行统一格式,并税后收入(税后收入指扣除已有贷款月供)款项应不低于月供款额的2倍。

7、工资条(提供近三个月工资条或银行流水。一万以上需提供纳税证明、营业执照等相关证明)。

8、银行流水:银行存折复印件(提供交易流水帐较多的存折复印件或提供银行卡、信用卡)资金交易明细。

9、人民银行征信记录,贷款连续拖欠3期(含)以上,累计拖欠6期(含)以上,信用卡有当期逾期或透支60天以上的需由原贷款银行、发卡行同时提供非恶意拖欠证明并盖公章。(若当月有逾期,则需提供以还完当前逾期证明,并非恶意拖欠。)经银行调查核实后,属于恶意拖欠性质的拒绝其贷款申请。

11、购房合同原件。

三、办理按揭申请手续时须注意事项

1、借款申请所提供的身份证明、户口簿、结婚证上名字和身份证号码必须一致,请事先告知客户注意核对,如不一致的需要到派出所或民政局出具证明。

2、购买商业的客户贷款最高成数五成,利率上浮10%,不限套数。

3、无外地与本地客户之分。

4、面签时所有借款人(包括借款人、配偶或共同借款人)需同时到场,且必须带齐所有复印件的原件交银行查验。如确有困难一方或双方不能到场面签时,需办理委托公证。

5、申请书原则上由客户亲自填写,所有手续需要申请人亲自办理。

6、以上提交的资料均用A4纸复印。

7、资料整理顺序:身份证、户口本、婚姻证明、收入证明、还款账户卡、首付款证明、POS单、工资条、银行流水帐单等其他资料(除收入证明、工资条、未婚证明,其他资料均为复印件)。

第20篇:酒店商用净水器

酒店商用净水器

随着工业化进程的不断向前,水的污染源越来越多,水中的成分越来越复杂,水的质量也日趋下降。在此情况下,能够满足人们需求的可饮用水越来越少。改善人类的水质,已经是迫在眉睫。对于以提供高质量服务而生存的酒店行业而言,为客户提供干净、健康、安全的饮、用水更是势在必行。

酒店餐饮部门使用高质量的纯净水浸泡洗涤烹调食物,可更好地保证餐饮卫生,进而提高餐饮口味,满足顾客对健康的要求,树立良好口碑,吸引更多的客人;客房使用直饮水,不仅为客人提供便利,更是提高酒店整体档次,也体现出酒店服务的细致化和人性化;而软水机抑垢,让厨房餐具亮洁,更加有利于塑造酒店的完美形象。

目前,我国国内发达城市的办公、商业饮用水供应市场,主要有三种方式:桶装水、茶炉/开水箱及商用净水。现在,桶装水占据着市场的主导地位,但是桶装水存在着与饮水机配套而产生的“二次污染”问题,以及桶装水的假冒伪劣等现实问题,此问题已经被国家有关部门检测并预警,并被中央电视台等媒体多次曝光;此外,桶装水也无法满足酒店早中晚人流量大时的集中用水。而茶炉/开水箱,只能为顾客提供热水,却不能提供纯净冷水,在酒店使用中也存在一定弊端。

使用商用净水则成为了理想的酒店饮、用水解决方式。净水设备直接与自来水连接,制造纯净水,现制现饮,避免二次污染。而且商用净水不仅出水量大,可以充分满足酒店分时段的集中用水,还更加方便、健康、智能与安全。此外,在造型工艺上,净水设备也非常大方优雅,可以进一步提升酒店的品质。

很多酒店在使用商用净水之后,总结出下面几大好处:

其一,大大提高了酒店服务质量。

通过商用净水净化后,客房/大厅使用直饮水,TDS值低于40(TDS值代表污染指数,世界卫生组织规定,饮用水的TDS值应小于40),完全符合国家标准,使酒店所有饮用水符合提高酒店服务质量。而且以净来为代表的商用净水设备严格按国家标准生产,所有涉水材料均是食品级材料,彻底杜绝了水质二次污染,水质有根本的保障。

其二,与国际接轨,提升酒店档次。直饮水已成为国际酒店以及国内高星级酒店必备设施,是衡量酒店档次水准的标志之一。在国外以及港澳台地区,人们十分注重直饮水饮用,以及饭菜、饮料是否是用直饮水来制做。

其三,注重服务细节,满足客人高品位需求

提供饮水便利,使客人在客房中即可随时饮用新鲜健康的RO水;同时提供更高品质的洗漱用水,满足客人高品位的需求。酒店的好评与口碑也直线上升。

其四,制水成本低于桶装纯净水

五加仑RO直饮水总成本(包括电费、水费、耗材及机器折旧)仅为0.3元/桶左右,远远低于桶装纯净水(一般为10元/桶),而水质更加新鲜健康。酒店运营成本也在整体上降低了很多。

资料来源:爱佳尔净水器http:///newstwo.aspx?nid=491&cid=95

商用密码使用情况自查报告
《商用密码使用情况自查报告.doc》
将本文的Word文档下载到电脑,方便编辑。
推荐度:
点击下载文档
相关专题
点击下载本文文档