当前位置: 首页 精选范文 网络内容审计范文

网络内容审计精选(五篇)

发布时间:2023-09-28 08:51:19

序言:作为思想的载体和知识的探索者,写作是一种独特的艺术,我们为您准备了不同风格的5篇网络内容审计,期待它们能激发您的灵感。

网络内容审计

篇1

关键词:netfilter;字符串匹配;Sunday算法;网络内容审计

中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2014)16-3953-05

Abstract: With the development of network, more and more corporations have connected the Internet. The network has not only brought the popularity and convenience, but also brought new problems, for example, the personal privacy or illegally business secrets may be exposed through the network at any time, rumors and pornographic information on the Internet is difficult controlled. This thesis provides an auditing system based on the bypass data collection, it can capture email and the attachment file and completely restore the contents, in order to content audit.

Key words: netfilter; string matching; Sunday algorithm; network content audit

1 概述

在互联网日益普及的今天,网络给人们的生活带来巨大便利的同时也为恶意攻击者提供了非法获取他人信息的途径。网络内容审计系统的主要功能是记录通过特定线路上的网络数据,通过协议分析,获得所需数据内容,并对用户进行定位,规范上网行为[1]。网络内容审计系统可以部署在公司和政府,通过对关键词的过滤,防止机密信息的泄露。对于国家有关部门来说,网络内容审计系统可以帮助政府快速发现和锁定网络中的谣言和用户,保证社会和谐。

2 相关技术简介

2.1 Netfilter

Netfilter框架[2]是工作在Linux系统内核中的一个过滤框架,其实现了连接跟踪、网络地址转换、状态检测和包过滤等功能。该框架由一组分布在网络数据包必经之路上的钩子函数组成,一套钩子函数对应一种协议。当有数据包流经Netfilter框架的HOOK点时,内核将判断用户是否在此HOOK点注册了钩子函数。如果在此HOOK点注册了钩子函数,则对数据包进行分析并采取相应的操作,决定是放行或者捕获[3]。

2.2 Sunday算法

Sunday算法[4]是Daniel M.Sunday于1990年提出的一种比传统BM字符串匹配算法搜索速度更快的算法。其算法核心思想是:首先进行模式串与主串字符的一一匹配,当字符不匹配时,模式串跳过尽可能多的字符进行下一次字符匹配。当发生主串与模式串不匹配时(T[i]≠P[j]),找到模式串最后一个字符对应主串的下一个字符,然后判断模式串中是否有该字符,如果含有,则将模式串与该字符对齐,如果模式串不含有该字符,则将模式串的首字符移动到该字符之后的字符位置处进行下一次匹配。

3 系统的设计与实现

3.1 系统结构框图

该文主要研究基于内容提取和审计的网络业务分析,将研究的主要精力集中在网络内容抽取以及安全审计方面,通过设计并实现一个高效、稳定的互联网内容安全审计系统,进而有效地对网络进行监测和控制。

网络内容审计系统由4部分组成,如图1所示。首先是通过Linux内核中的Netfilter模块获取网络中的所有报文,再通过协议分析得到我们审计需要的报文(smtp、post、pop3),接下来是内容审计模块,还原出用户上网的行为,例如用户发送的邮件和附件,以及论坛发帖。查询审计结果采用B/S架构,使得用户只需要点击浏览器就可以查看审计结果,直观方便。

3.2 协议分析

在通过Netfilter框架获取到网络中的数据包之后,网络审计系统的下一步工作是通过协议分析将捕获到的数据包按照数据链路层、IP 层、传输层进行解析和统计。协议分析流程如图2所示。

在数据链路层的协议分析上,系统判断该数据包是否为发往监控主机的数据包。方法是将指针定位到数据链路层帧头,读取数据包目的MAC地址,判断该目的MAC地址是否与监控主机MAC一致,如一致则判定该数据包为监控主机嗅探的数据包,否则丢包。

在网络层的协议分析上,判断数据包源IP地址是否在目标主机范围内,如一致则判定该数据包为所需要的数据包,否则丢包。

在传输层的协议分析上,系统使用传输层的端口号来进行应用程序的判断,比如http是80、SMTP是21、OICQ是8000等。

3.3 邮件处理

邮件处理模块首先从获得的报文中判断host字段是否含有mail关键词,含有mail关键词的是邮件报文,接下来根据host确定具体邮箱,再通过与邮件关键词的匹配还原邮件内容,过程如图3所示。

系统通过Sunday字符串匹配方法,依次确定邮件关键词在报文中的位置,还原出邮件内容,邮件关键词如表1所示。

3.4 附件还原

在网络内容审计系统中,附件还原过程如图4所示。

每个邮箱上传附件的方式都不尽相同,需要根据各自情况区别对待,在这里归纳出可以按照content_type字段来处理。QQ邮箱上传附件时,先发送content_type为app/x-www的报文,报文中含有附件的名字,再发送content_type为app/oct的报文正式上传数据,两者联系的依据是sid一样,flag=0是为了区别一次发送几个附件。126、163、yeah这三个网易邮箱上传附件时,content_type也是app/oct类型,与QQ附件报文的区别是有字符串mail-upload-name,当找到mail-upload-name字符串时就当做网易附件处理,其余的邮箱附件content_type都是multipart。

在网络传输过程中,附件是从“ODOAODOA”分隔符之后开始传输的,因此在附件处理过程中先通过字符匹配找到ODOAODOA“加双引号”的位置,接着通过linux的write函数将分隔符之后所有的字符写入一个文件中,文件名从报文中获得,至此完成整个附件还原的过程。

4 系统测试

本系统的设计初衷是保证内网中的服务器和主机安全,因此将内容审计系统部署在内网的出口处,系统LAN口与局域网交换机相连,WAN口与局域网网关相连,并且系统工作在旁路模式,对流入流出局域网的数据包进行过滤。内容审计系统的部署如图5所示。

测试在不同的网络背景流量下,内容审计系统捕获到的邮件数,其中发送的邮件内容都相同。

接下来测试附件还原成功率,测试系统在不同的背景流量下发送出去,是否能够完整还原出邮件的附件。

从表中数据分析得出,系统还原准确率的下降与附件内容无关,而是因为系统遇到了大的流量,导致系统捕获数据包的能力下降,造成邮件获取不完整而导致系统还原出来的附件错误。

经过以上数据分析,系统能够有效监控内网用户的上网行为,防止信息的泄露,对内网的信息安全起到了举足轻重的作用。

5 结束语

本文所实现的网络内容审计系统是一个分布式、层次分明、全方位的安全审计系统。在针对具体的工作环境时,取得了良好的实际效果,达到了提高网络安全、防范用户不良上网行为的设计初衷。下一步的工作是在不影响用户网速的情况下提高附件还原的准确率,其次还要研究如何更好的将其他网络安全技术与网络内容审计技术相结合来构建一个更有效的安全平台。

参考文献:

[1] 孙钦东.网络信息内容审计研究的现状及趋势[J].计算机研究与发展,2009(8).

[2] V.RSundar,Karthik Dantu.What is Netfilter[EB].2005.

篇2

21万元起拍,2200万元落锤。近日,在所谓的“新媒体营销史上的第一大事件”的Papi酱招商会上,Papi酱的单条视频广告卖出了2200万元的价格,引起巨大关注,不论是否是做局者的步步为营,Papi酱的走红的确让视频直播愈发火爆,连券商也忍不住加入了视频直播大军。

“网红经济”已渗透到一向严肃的金融圈。日前,方正证券通信组分析师廖蕾因一段直播视频在金融圈迅速走红。廖蕾身着汉服,在一段不足两分钟时长的视频中,大力推荐某只股票,并列举了强烈推荐的三个理由。

紧接着,海通证券煤炭行业分析师李淼也涉足视频路演,她通过直播平台跟投资者交流对煤炭板块的看法。

据业内人士透露,分析师的路演视频流传出来后,不少同行也蠢蠢欲动,连“基金一哥”任泽松也出动了,预计以后这类视频会越来越多。“分析师以后不写研报了,说研报效果大概会更好。”一位券商业人士笑着向《国际金融报》记者调侃。

平安证券最新研报表示,移动直播相比PC直播进一步扩充主体和内容,已从非主流走向主流。现在连券商分析师都开始“玩”直播,足以见得这一业态的火爆程度。“然而任何行业归根到底还是要看盈利模式,虽然一时间视频直播受到追捧,但我对于视频直播的前景并不看好,盈利模式不清晰也是移动直播行业的痛点所在。”一位不愿具名的业内人士告诉《国际金融报》记者。

资本追捧

事实上,视频直播早就受到资本市场热捧。

除了陌陌和Facebook,新浪微博副总裁曹增辉日前也表示,过去微博主要以短文和图片市场为主,而从2015年后半年开始,短视频及直播市场开始了爆发。他认为,2016年,视频有望成为微博的成熟内容市场之一。

同样,越来越多的业内人士都将目光投向了视频直播行业。而回顾过去的一年,移动视频直播已然成为互联网界表现最抢眼的领域之一。仿佛一夜之间,他们如雨后春笋般纷纷破土而出,一个又一个移动直播APP登上了App Store热搜榜。据不完全统计,200多家相关创业公司正“野蛮生长”,巨头资金择机而入。

梳理这些势如破竹纷纷涌现的视频直播平台不难发现,主要都集中在游戏和娱乐领域。以YY直播为班底的虎牙直播、浙报集团投资的战旗、腾讯旗下的龙珠TV以及表现强势的斗鱼TV、火猫TV构成了游戏直播行业的第一集团。而去年王思聪发起的直播网站熊猫TV正式上线,一下子吸引了外界对这个实则已经如火如荼行业的目光。

游戏直播平台持续受到资本市场追捧。虎牙、斗鱼TV、战旗TV、熊猫TV、龙珠均完成了阶段性融资,龙珠直播在2015年11月完成游久游戏(600652)领投,腾讯跟投的近亿美元B轮融资,斗鱼TV则在2016年3月拿到腾讯领投的1亿美元B轮融资。

至此,各大游戏直播平台背靠各大资本。斗鱼TV由奥飞动漫、腾讯、红杉资本和南山资本的投资;龙珠直播背靠游久游戏、腾讯、软银;虎牙隶属欢聚时代(YY);战旗TV的投资方是浙报传媒;熊猫直播的投资方中则出现了“国民老公”王思聪的身影。

除了游戏视频直播外,以UGC(用户生产内容)为主的视频直播平台同样如雨后春笋般诞生。不论是papi酱,还是女主播,推广载体就是视频及直播平台,随着互联网一次又一次革新,移动直播正成为新时代的互联网社交平台和超级入口。

方正证券首席分析师杨仁文分析认为,无论内容还是盈利模式都在逐渐形成中,而随着模式的形成,不论是全民直播还是垂直直播领域,都将诞生新的巨头。

相关概念股

资本的追捧自然离不开A股市场。经《国际金融报》记者不完全梳理,在A股市场,目前拥有自有直播平台的上市公司有:巴士在线、恺英网络、乐视网、暴风科技、宋城演艺、昆仑万维等。

巴士在线2016年将“我拍TV”打造成移动端视频直播的娱乐平台,结合公交移动电视屏幕,实现差异化的线上线下联运模式,孵化优质网红+网生内容。“我拍”上线以来,公司股价涨幅近四成。

而乐视网、暴风科技和恺英网络也在打造娱乐直播平台。宋城演艺通过收购六间房、昆仑万维通过投资“映客”,来实现拥有互联网直播平台。普通投资者又如何在移动直播风潮下分一杯羹?

定位于90后的视频娱乐直播平台“映客”,在2016年1月获得昆仑万维6800万元投资,昆仑万维也由此获得映客18%的股权;宋城演艺在2015年就以26亿元收购视频直播网站六间房,该网站也拥有移动版。

网红还直接催热了概念股,A股市场上的直播类概念股已在暗中疯涨。去年8月,华联股份就公告拟1.6亿元参与设立上海信磐,主要运营产品为“唱吧”及“唱吧直播间”。数据显示,目前“唱吧”用户规模2.23亿次,是当下比较流行的直播平台之一。而随着资本市场突然关注起了这一领域,华联股份4月14日、15日两个交易日连续收获一字涨停,截至4月18日收盘,华联股份4月以来已经累计上涨29.74%。

近两年来,视频直播的迅速发展已然成为了一种新的互联网文化业态,与之相应的市场规模呈现出快速增长,截至2015年国内市场规模达116.3亿元,用户数达4.39亿。大型直播平台每日高峰时间有数千直播间同时在线,用户数达数百万人次,以斗鱼为例,每天访问量高达1500万次,晚上高峰时段常有5000位主播同时在线开播。

根据国元证券研究报告显示,斗鱼TV估值10亿美元以上;虎牙估值25亿元以上;龙珠直播估值30亿元;战旗TV估值10亿元以上;熊猫直播估值25亿元。

欢聚时代相关人士对媒体表示,“直播行业其实刚进入萌芽阶段,这种互动和交流的方式会是未来趋势,而且潜力广阔。”

内容瓶颈

资本流动的方向足以说明问题。然而,任何一个行业发展伊始,看似繁荣实则野蛮生长的局面之下,究竟选择什么样的路径才是最合理的发展逻辑,似乎还没有确切答案。

分析目前的视频移动直播市场不难发现,产品普遍面临的问题是,整体陷于秀场模式和业务同质化,在这样野蛮生长的环境下,大家似乎都还处于摸索和试错阶段。

以曾经红极一时的“花椒”为例,上线之初,为了区别于其他应用,花椒主打“全民直播”来扩大用户群体和市场——显然想要走的是视频社交的路子。投资人周鸿祎亲自上阵宣传亦让其一度在社交平台掀起浪花,但热闹之后用户却难以长期留存,后来不得不悄然转型为美女秀场直播——而不得不承认的是,这几乎是目前国内视频移动直播的多数派和“常态”。

在成本方面,中国带宽收费是按峰值计算,以最低的码率为800K来算,一个同时在线百万用户的直播平台,每个月仅带宽费用就能达到3000万到4000万元。“怎样通过技术手段降低带宽费用也是视频直播行业未来需要探索的。”上述业内人士说。

此外,上述业内人士告诉记者,目前网络直播仍然主要依靠广告与虚拟道具的销售。“目前广告和用户可以用虚拟物品表明喜恶‘打赏’是视频直播的主要两大营收来源。因此,内容变得至关重要,网红和明星IP也成了兵家必争之地”。

篇3

2012年4月25日,任子行正式在深交所创业板挂牌上市,证券简称“任子行”,证券代码“300311”。通过十多年的技术和品牌积累,任子行已取得了国家级、省部级网络信息安全领域一百多项重要资质和两百多项重大荣誉,客户数量达到了7万多家,现已发展成为国家信息安全支撑性单位,并已被业界盛誉为“网络应用审计专家”。

自主创新 不断跨越

任子行从最早的保护青少年健康成长的信息技术服务提供商发展成为国家信息安全领域的支撑性单位,目前它拥有网络内容与行为审计、监管最全面的产品线,产品可以覆盖PC端、云端、数据中心端,为各类企事业单位提供全方位的网络审计和监管产品。

目前,任子行拥有六大业务线,包括公安、网络安全、广电、舆情、运营商以及信息安全工程等。其中囊括了NET110安全审计、互联网安全审计、无线网络审计、任天行网络安全管理系统(RT/RAG)、任子行下一代防火墙(NGSA)、任子行Web防护系统(WAF)、任子行运维安全审计系统(堡垒机SAS)、任子行数据库审计系统(DBA)、互联网视音频审计、互联网舆情监测系统、运营商信息安全管理系统、IP域名资源管理系统、IDC信息安全审计管理、ICP域名备案管理系统等诸多系列的全面产品线和解决方案。

任子行主要从事网络内容与行为审计和监管产品的研发、生产、销售,并提供安全集成和安全审计相关服务,它非常重视在研发和技术领域的投入。在各类业务线的产品和解决方案中,其中完全自主知识产权产品有30多项。在底层技术方面,任子行拥有40多项核心技术,包括智能爬虫技术、海量数据分析技术、精准协议分析技术和并行协议栈FPGA捕包技术。

自2001年起,任子行先后承担国家各类逾30个科研课题的研发,具有行业领先的前瞻性技术积累。在技术研发方面,任子行目前的技术和研发人员比例占60%以上。2012年,随着公司上市成功,围绕“网络内容与行为审计产品升级优化项目”、“网络信息安全监管平台建设项目”、“研发中心扩建项目”三个募投项目展开创新研发,并加大了研发投入,比上年同期增长25%。

同时,任子行通过引进软件能力成熟度模型认证,理顺了研发体系,完善了产品中心和技术中心的运转机制,研发活动与业务线联系更加紧密,以便为用户提供更高质量的产品和服务。

拼搏奋进 发展强大

任子行网络技术股份有限公司有两个全资子公司:任网游科技发展有限公司和任子行科技开发有限公司;一个控股子公司:深圳市博海通讯技术有限公司;一个参股子公司:北京中天信安科技有限责任公司。目前,公司在深圳南山、深圳龙岗、北京和武汉设有4个研发中心、7家分公司和20多个驻外机构,并在主要大中城市设置了营销网点和技术支持中心,形成了覆盖华中、华南、西南、西北、东北、华东和华北等区域的市场销售和服务体系。任子行团队中90%的员工拥有本科、硕士、博士以上学历,73%都在30岁以下, 形成了年轻化、知识化和创新化的人才梯队,为任子行产品的研发、生产、销售奠定了坚实的人才基础。

励精图治 铸就辉煌

凭借在网络信息安全领域的不懈创新和辛勤耕耘,现在任子行网络技术股份有限公司是“国家布局内重点软件企业”和“国家计算机重点实验室”,并先后被国家发改委认定为“国家高技术产业化示范工程单位”,被国家密码管理局认定为“商用密码产品生产定点单位”,被国家保密局认定具有“涉及国家秘密的计算机信息系统集成资质(软件开发)”,通过中国信息安全认证中心“信息安全应急服务资质认证(贰级)”,被工业和信息化部认定为具有“计算机信息系统集成资质(贰级)”;拥有“广东省计算机信息系统安全服务资质(壹级)”、“省级网络安全应急服务支撑单位”、首批“深圳市自主创新行业龙头企业”、深圳市首批“国家级高新技术企业”、“广东省著名商标”、“十网络安保红盾专项工作先进单位”等重要资质和重大荣誉,同时公司率先在行业内通过ISO9001:2008质量管理体系认证,并于2012年成功导入CMMI3。

在国家和行业重大科技攻坚项目方面,任子行承担了国家863计划、国家发改委信息安全专项、金盾工程、国家242等信息安全专项、国家创新基金项目等30余项课题的研发,并参与了公安部、工业和信息化部等5项国家、行业信息安全技术标准的制订。任子行研发项目多次被科技部列入国家级火炬计划和重点新产品计划,产品分别荣获教育部科技进步一等奖、北京市科学技术一等奖、广东省科学技术三等奖、深圳市科学技术进步一等奖、深圳市科技创新奖等重大奖项。

全力以赴 坚定不移

作为中国最早涉足网络信息安全领域的企业之一,任子行成立十余年来,秉承“诚信、敬业、协同、创新”的企业精神,以铸造最具竞争力的网络信息和行为管理产品民族品牌作为公司发展的原动力,致力于“绿色、高效和安全网络”技术和产品的研发。“诚信”即做人之道、立身之本,一个人、一个家庭、一个企业、一个国家都一样;“敬业”即敬业乐群、忠于职守,是基于对一件事情、一种职业的热爱而产生的一种全身心投入的精神,是社会对人们工作态度的一种道德要求;“创新”即革故鼎新、立于不败,特别是对于网络信息安全领域,威胁、需求、技术更新换代快,更需要创新;“协同”即和谐合作、志同道合,一个个体的能力和资源是有限的,围绕同一个目标协同合作,才能发挥1+1>2的效应。

篇4

1.1审计的空间拓展。在网络会计环境下,由于会计信息系统的开放性和网络化,使得会计信息资源在极大的范围内得以交流和共享;会计信息涉及交易关联方的各个方面,同时能访问会计信息的用户可能涉及整个网上用户。因此,为了防止信息的使用者恶意破坏和更改会计数据以及会计数据在传输过程中被截取和篡改,审计空间范围必须扩大到交易关联方以及网上有关信息用户。

1.2审计的时间及时。在时间上,网络会计审计可以使审计从事后审计达到实时审计,并从静态走向动态。审计部门通过上网,能随时、动态地对企业进行审查,可以加强对经营过程中的各个环节的审查和监督,及时掌握被审计单位的最新情况。在网络环境下,由于企业经营的网络化、虚拟化,使得企业的经营风险加剧,广大投资者、客户及有关部门对会计信息的需求不再满足于年度报表和季度报表,他们渴望及时获取相关会计信息和经济业务信息以作出决策。为适应这种需求,提供网上及时的鉴证服务将成为一种趋势。通过网络会计,审计部门可以及时收集会计信息和经济业务信息,并及时向有关各方审计服务信息,促使信息时效性大大提高。

1.3审计的业务扩大。在网络会计系统中,实现了各业务之间的数据传递和共享。由于会计系统和其他信息系统存在着密切的信息传递关系,这样便促使审计人员熟悉更多的企业经济业务,以理清各种数据的来龙去脉。

1.4审计的频率增加。在网络会计系统下,由于各个部门可以随时将本部门的数据输入并进行处理,因此数据更新速度快,如果审计人员不能跟上系统更新的频率,不能及时调查和获取一些中间结果,就很难作出审计判断。也就是说,网络会计的实时性促使审计工作也具有了“实时”的特点。

1.5审计的技术更先进。网络会计处于庞大的网络系统中,面临着许多安全问题。因此,与单机环境相比较所采取的内部控制更为复杂。审计人员要想了解更多的控制信息和有关的控制制度,就必须掌握更多更先进的知识和审计技术手段。

1.6审计的效率提高。对网络会计的审计,主要是通过上网操作,利用审计接口软件在获得必要的授权后,获取企业会计和经济业务数据进行计算、分析、检查和核对;还可以通过网络进行网上查询和网上交流等。所有这些将大大减少审计人员的审计工作量和审计成本,从而提高审计效率。

2.网络会计审计的内容

2.1网络安全审计。网络安全审计是指,对被审计单位计算机网络系统的管理和防护、监控、恢复三种技术能力以及可能带来的经营风险等进行评估。在网络会计环境下,一方面提供了会计信息的共享性,提高了会计工作的效率;另一方面,电子形式的会计信息容易受到诸如网络故障、计算机病毒、黑客袭击和非法者的入侵等潜在威胁的影响。这些都会严重威胁会计信息和数据的安全。虽然一般的软件都采用了保障信息安全的措施,但是这些措施是否有效、合理,需要网络会计审计来检验鉴证,并作出监控反馈。

2.2网络内部控制审计。在网络会计信息系统中,内部控制的重点、方式、内容和范围均发生了变化,使得网络审计不同于传统审计和计算机桌面审计,呈现出新的特点。网络内部控制审计可分为一般控制审计和应用控制审计。针对网络会计信息系统的特征,通过网络内部控制审计,以评价网络会计信息系统的内部控制是否健全、有效,提示内部控制的弱点。

2.3应用程序审计。在对一个网络化会计信息系统进行符合性和实质性测试时,由于受到计算机网络程序复杂化和自动化的影响,往往不能仅仅检验数据本身,还须对网络程序的处理和控制进行审计。网络审计中对网络信息系统应用程序的审计目标体现在两个方面:第一,程序处理过程是否与有关的标准及法规相符;第二,考查网络系统程序对错误的检验和控制情况,如对输入网络信息系统中的数据正误的检验,会计证、账、表的试算平衡措施等。不进行相关应用程序审计将会给系统的运行留下隐患。

3.网络会计审计应注意的几个问题

3.1审计的范围问题。由于会计系统处于网络系统中,各业务部门执行的只是子系统中的一部分功能,任何一个工作站所提供的信息都是日常经济活动中不可缺少的组成部分,同时网络会计的支持还需要一些软硬件的配备。因此,要对计算机网络会计整个系统作出正确的评价,审计的范围将要扩大到服务器、工作站、传输介质、计算机网络会计软件等。

篇5

一、网络会计审计的特点

1.审计的空间拓展。在网络会计环境下,由于会计信息系统的开放性和网络化,使得会计信息资源在极大的范围内得以交流和共享;会计信息涉及交易关联方的各个方面,同时能访问会计信息的用户可能涉及整个网上用户。因此,为了防止信息的使用者恶意破坏和更改会计数据以及会计数据在传输过程中被截取和篡改,审计空间范围必须扩大到交易关联方以及网上有关信息用户。

2.审计的时间及时。在时间上,网络会计审计可以使审计从事后审计达到实时审计,并从静态走向动态。审计部门通过上网,能随时、动态地对进行审查,可以加强对经营过程中的各个环节的审查和监督,及时掌握被审计单位的最新情况。在网络环境下,由于企业经营的网络化、虚拟化,使得企业的经营风险加剧,广大投资者、客户及有关部门(如工商、银行、税务部门)对会计信息的需求不再满足于年度报表和季度报表,他们渴望及时获取相关会计信息和业务信息以作出决策。为适应这种需求,提供网上及时的鉴证服务将成为一种趋势。通过网络会计,审计部门可以及时收集会计信息和经济业务信息,并及时向有关各方审计服务信息,促使信息时效性大大提高。

3.审计的业务扩大。在网络会计系统中,实现了各业务之间的数据传递和共享。由于会计系统和其他信息系统存在着密切的信息传递关系,这样便促使审计人员熟悉更多的企业经济业务,以理清各种数据的来龙去脉。

4.审计的频率增加。在网络会计系统下,由于各个部门可以随时将本部门的数据输入并进行处理,因此数据更新速度快,如果审计人员不能跟上系统更新的频率,不能及时调查和获取一些中间结果,就很难作出审计判断。也就是说,网络会计的实时性促使审计工作也具有了“实时”的特点。

5.审计的技术更先进。网络会计处于庞大的网络系统中,面临着许多安全。因此,与单机环境相比较所采取的内部控制更为复杂。审计人员要想了解更多的控制信息和有关的控制制度,就必须掌握更多更先进的知识和审计技术手段。

6.审计的效率提高。对网络会计的审计,主要是通过上网操作,利用审计接口软件在获得必要的授权后,获取企业会计和经济业务数据进行、、检查和核对;还可以通过网络进行网上查询和网上交流等。所有这些将大大减少审计人员的审计工作量和审计成本,从而提高审计效率。

二、审计的

1.网络安全审计。网络安全审计是指,对被审计单位机网络系统的管理和防护、监控、恢复三种技术能力以及可能带来的经营风险等进行评估。在网络会计环境下,一方面提供了会计信息的共享性,提高了会计工作的效率;另一方面,形式的会计信息容易受到诸如网络故障、计算机病毒、黑客袭击和非法者的入侵等潜在威胁的。这些都会严重威胁会计信息和数据的安全。虽然一般的软件都采用了保障信息安全的措施,但是这些措施是否有效、合理,需要网络会计审计来检验鉴证,并作出监控反馈。

2.网络内部控制审计。在网络会计信息系统中,内部控制的重点、方式、内容和范围均发生了变化,使得网络审计不同于传统审计和计算机桌面审计,呈现出新的特点。网络内部控制审计可分为一般控制审计和控制审计。针对网络会计信息系统的特征,通过网络内部控制审计,以评价网络会计信息系统的内部控制是否健全、有效,提示内部控制的弱点。

3.应用程序审计。在对一个网络化会计信息系统进行符合性和实质性测试时,由于受到计算机网络程序复杂化和自动化的影响,往往不能仅仅检验数据本身,还须对网络程序的处理和控制进行审计。网络审计中对网络信息系统应用程序的审计目标体现在两个方面:第一,程序处理过程是否与有关的标准及法规相符;第二,考查网络系统程序对错误的检验和控制情况,如对输入网络信息系统中的数据正误的检验,会计证、账、表的试算平衡措施等。不进行相关应用程序审计将会给系统的运行留下隐患。

三、网络会计审计应注意的几个

1.审计的范围问题。由于会计系统处于网络系统中,各业务部门执行的只是子系统中的一部分功能,任何一个工作站所提供的信息都是日常活动中不可缺少的组成部分,同时网络会计的支持还需要一些软硬件的配备。因此,要对计算机网络会计整个系统作出正确的评价,审计的范围将要扩大到服务器、工作站、传输介质、计算机网络会计软件等。