第一部分:郑和航海知识 一、郑和生平事迹 郑和出生于明太祖朱元璋洪武年间。洪武十四年(1381年)朱元璋派大将傅友德率军攻占云南,战乱中郑和被俘阉后随傅友德征战多年。洪武二十三年(1390年),郑和随军到了燕王府,成了燕王的近侍。由于“公勤明敏,谦恭谨密,不避劳勚”,深得燕王的信任。 燕王朱棣是明太祖朱元璋的第四子。洪武三十一年(1398年)朱元璋病死,由于太子朱标早死,由皇太孙朱允炆继位,是为惠帝(也称惠宗),年号建文,故又称建文帝。对此诸王多有不服,诸王中燕王实力最大。建文帝为巩固中央皇权,采纳大臣齐泰、黄子澄的削藩建议,削了一些藩王,于是朱棣以“清君侧”“靖难”为由,于建文元年(1399年)八月起兵发难,史称“靖难之役”,历时四年。建文四年(1402年)六月,朱棣攻占南京,建文帝下落不明。朱棣登上皇帝宝座,年号永乐。1403年为永乐元年,史称明成祖,又称永乐帝。“靖难之役”中的郑村坝(在北平东南)一仗,是关键一战。在该战役中,郑和建立军功。永乐二年正月初一(1404年2月11日),朱棣赐他姓“郑”,自此,改原名“马和”为“郑和”。同时又升任为内官监太监(正四品)。 明成祖朱棣为加强对外友好交往,强调“宣德化而柔远人”,“共享太平之福”,提高明帝国在东南亚和海外国家的威望,沟通国际贸易、促进中外文化科技交流,于永乐三年(1405年)任命郑和为出使西洋各国的正使总兵太监,并六次派他下西洋。永乐二十二年(1424年)八月,朱棣病死,其子朱高炽即位,为明仁宗,改年号为“洪熙”。仁宗下令下西洋的船队全部停止活动。洪熙元年(1425年)二月,明仁宗命郑和任“南京守备”率下西洋的官兵守卫南京。 洪熙元年(1425年)五月,明仁宗去世。其子朱瞻基即位,是为宣宗,改年号为“宣德”。明宣宗看到郑和下西洋停止后,海外诸国与中国的关系渐渐疏远, “外藩贡使多不至”。为扭转这种局面,宣德五年闰十二月(1431年1月),又派郑和第七次下西洋。宣德八年(1433年)三月,在返航途中郑和病逝于古里。七次下西洋的实践,证明了郑和是一位伟大的航海家,也是一位杰出的外交家和军事统帅。 这位海之骄子,殉职于他热爱的航海事业。郑和墓在南京城外牛首山。郑和因无子立其兄马文铭之子为嫡,名赐,字恩来。二、郑和七下西洋 郑和率领庞大船队下西洋访问各国。船队由大小船只百余艘,人员二万七千八百余人组成。从永乐三年(1405年)至宣德八年(1433年),七次下西洋,历时28年,远航至东南亚、印度洋,最远到达红海与非洲东海岸,遍访三十多个国家和地区。其航程远、历时久、船舶数量多、吨位大、船员众多、组织严密、造船和航海技术先进,影响深远,为中外航海史之壮举。郑和率船队下西洋远在欧洲人所谓“地理大发现”的大航海之先。郑和第一次下西洋是比1492年哥伦布发现新大陆早87年,而哥伦布船队只有3艘帆船,其中最大的排水量不到250吨,共有水手约88名;比达·伽马1497年率领的葡萄牙船队到达印度卡利卡特要早92年,而达.伽马船队只有4艘船,其中最大的排水量只有120吨,船员约160人;比麦哲伦1519年开始环球航行要早114年,麦哲伦船队共有5艘船,最大的排水量只有130吨。 郑和七次出使下西洋,遍历亚非三十多个国家和地区,受到各国的欢迎,与所到国家建立了和平友好关系,进行了贸易和文化交流,在各国人民中留下了良好的印象,影响深远。 为了纪念郑和船队在南海诸岛的活动,中国政府曾在1947年公布西沙群岛西面的一群岛屿为“永乐群岛”,东面的一群岛屿为“宣德群岛”。将南沙群岛中的一个群礁,为“郑和群礁”。清朝末年梁启超先生著有《祖国大航海家郑和传》,在近代史上拉开了研究郑和的序幕。伟大的孙中山先生在他的《建国方略》中论述到郑和说:郑和下西洋“为中国超前轶后之奇举”。1964年周恩来总理访问东非索马里、肯尼亚等国,在演说中指出我国明代郑和是一位大航海家,曾访问过东非索马尼、肯尼亚等国,为中非友谊作出过重大贡献。20世纪80年代,中国人民解放军海军第一艘现代化训练舰命名为“郑和” 号。三、明郑和时期的对外交往 明朝开国皇帝朱元璋对外交往的基本政策是“凡日月所照,无有远近,一视同仁,故中国奠安,四方所得,非有意于臣服之也”,“远迩相安于无事,以共享太平之福”,对各国要‘厚往薄来’,他的意思是不图各国臣服的虚名,和各国交往要一视同仁,以诚相待。明成祖朱棣继承了明太祖朱元璋的对外政策,也讲“内安诸夏,外抚四夷,一视同仁”,“宣德化而柔远人”,“四夷顺则中国宁”,因此“锐意通四夷”。明成祖朱棣派郑和下西洋,敕谕各国王“祗顺天道,恪守朕言,循理安分,勿得违越;不可欺寡,不可凌弱,庶几共享太平之福”。由此可见,下西洋的总目标是建立和平、友好、安定、有序的国际秩序。 朱棣还继承了朱元璋不轻易对外用兵的政策。郑和下西洋时有过三次用兵,一次是消灭海盗陈祖义,陈祖义表面接受招安,又纠集5000余名海盗偷袭郑和船队,郑和迎战,海盗全部被消灭,陈祖义等3名盗首被擒,后押回国内正法。一次是锡兰山阿烈苦奈儿发兵5万,抢劫钱粮船只,欲害使者,郑和自卫反击,阿烈苦奈儿被擒。明成祖朱棣“悯其愚无知”,不但没有杀他,还放他回去。一次是苏门答腊苏干剌谋夺王位,怨郑和赐不及己,领兵数万攻击郑和官军,郑和率众反击,擒获苏干剌。爪哇西王都马板和东王相攻杀时,把郑和正在市场贸易的170名官兵也杀了,郑和准备兴师讨伐,都马板害怕了,谴使向明朝请罪,明成祖朱棣要他赔款黄金6万两,郑和取消了用兵计划,都马板看危机过去了,就拒交赔款,郑和派人严正交涉,才服罪,交了1万两,明成祖朱棣认为“既能知过,所负金悉免之”,也不再用兵。 郑和下西洋对有关各国和世界的发展产生了重大影响,对明朝自身的政治、经济、文化、科技、军事、外交等同样产生了重大影响。明帝国和东南亚、南亚、非洲地区的国家增进了友谊,一些小国希望明帝国支持他们抵御强大邻国的欺压,而明帝国主持了公道。郑和下西洋时调解的国家间纠纷,主要有安南和占城,满剌加与暹罗,三佛齐与爪哇,锡兰和各邻国的争端等。 由于在政治上友好,贸易上有利,许多亚非国家纷纷派使臣来华进行朝贡贸易,这实际上是一种官方贸易。明朝对一些国家规定三年一贡或二年一贡,很多国家不仅年年来,有的甚至一年来几次。明朝政府对违令来的,还是允许贸易。仅明代永乐年间郑和到过的海外各国派使臣来华的就有318次(不包括朝鲜、日本、琉球),国王率团来华访问的有4个国家的11位国王,其中有3位国王逝世并安葬于我国,苏禄国东王葬于德州,渤泥国王葬于南京,古麻拉朗国王葬于福州。 郑和下西洋传播了中华文明。当时东南亚、南亚、非洲很多国家对中国的礼仪、风俗、服饰,历法、度量衡、生产技术等,都非常崇拜,纷纷派学生到中国求学。文化的传播加速了他们社会的发展,经济的发展,也增进了和中国的友谊。中国也了解了各国的情况,也学到了外国的生产、生活经验,促进了物种的交流。郑和信奉伊斯兰教,但他对佛教、道教等其他宗教也很尊重,出航前后都要朝拜妈祖,祈求神佑。 郑和下西洋促进了造船业和相关的科技的发展,也促进了作为礼品和贸易物资的丝绸、瓷器、炼铁、茶叶等行业生产的发展。由于海上丝绸之路畅通,明朝和各国关系友好,海上民间贸易也得到发展。 郑和下西洋时在海外建了一些航海分点,也是贸易的基地,如:占城、古里、满剌加、溜山等地,都建了保存、中转物资的仓库。这些地方后来都成了华侨聚居点。东非肯尼亚的巴狄岛上加村的法茂人,就自称是郑和船队水手的后裔。 郑和在世界上也享有崇高威望。1874年英国驻华外交官梅辉立第一个发表了研究郑和的文章,随后荷、美、法等国学者也发表了很多文章,90年代,美国人露易斯 雷瓦西Louise Levathes写了一本纪念郑和的著作《当中国称雄海上》(When China ruled the seas)引起西方国家的广泛关注,引发了研究郑和新的热潮。郑和下西洋时,阿拉伯人曾把郑和宝船画了下来。后来美国人把郑和宝船图和哥伦布乘坐的船进行了对比,证明两者大小相差悬殊。 记载郑和下西洋事迹的第一手记录,至今传世的,主要有第三、四、七次随郑和下西洋的费信所写的《星槎胜览》。费信是江苏昆山县人。22岁时选入郑和下西洋队伍中。在其所著《星槎胜览》自序中自称四次参加郑和下西洋。全书分为前后两集,前集为费信亲自考察过的22国。后集是根据收集来的资料写的,共23国,弥足珍贵。 2、马欢的《瀛涯胜览》和巩珍的《西洋番国志》 马欢是浙江省绍兴人。回教徒,随郑和第四、六、七次下西洋,任阿拉伯语翻译。他在第一次回国就开始著述该书,以后两次下西洋归来又充实所见所闻。全书共记述20国地理风情物产。 巩珍是南京人,只跟随第七次下西洋,年龄小,才“出幼”,就当了“幕僚”,往还三年,回国便写起《西洋番国志》,记海外20国事。特别是书中记录了永乐、宣德两皇帝的三条圣旨,成了今天研究郑和下西洋历史的难得史料。 3、永乐十四年,永乐皇帝在南京天妃宫立了《御刺弘仁普济天妃宫之碑》。 4、宣德六年,郑和、王景弘在刘家港立了《娄东刘家港天妃宫石刻通番事迹碑》,同年十一月,在长乐立《天妃灵应之记碑》,记述郑和六次远航经历与活动。 5、关于“西洋”“东洋”的分界和范围 明代初期,郑和航海时期所谓的“西洋”“东洋”是继元代而来的。但是,不同的历史时期的东洋西洋,其内涵范围并不相同。 明代郑和下西洋的“西洋”,一般以参加下西洋的马欢《瀛崖胜览》所说为准。该书“南渤里国”条说:“国之西北海内有一大平顶峻山,………名帽山,其山之西亦皆大海,正是西洋也”。也就是以马六甲海峡西口的韦岛(Pulau We)为东、西洋的分界点。其东为东洋,其西为西洋,一般说是印度洋。 6、郑和第一、七次下西洋始发港和最后一次归宿港为南京 永乐三年(1405年),南京是明朝的京城,郑和第一次下西洋奉命于南京,制造宝船的宝船厂在南京,支领下西洋赏赐给各国的礼品,船舶备用航行中物资及人员生产生活用品相当部分在南京筹集,大部官兵征招于南京,永乐帝举行宴别也在南京。南京又是全国最大通海的内河港口,所以作为首航始发港。《郑和航海图》绘于第七次下西洋之前,明示由南京龙江港起航。 宣德八年,郑和第七次下西洋归来后,宣德帝无意再下西洋,乃令所有下西洋的船舶包括停泊在福建长乐和太仓刘家港的统统归集于南京港。 五、郑和船队的造船、航海、通讯技术 1、大号宝船。据马欢《瀛涯胜览》卷首记载:“宝舡六十三号,大者长四十四丈四尺,阔一十八丈,中者长三十七丈,阔一十五丈”。明代一尺,相当于0.311米,所以大号宝船折合公制,长约138米,宽约56米。 2、关于静海寺残碑所记二千料海船、八橹船 永乐年间,郑和下西洋回国,都向永乐帝奏报海上风险和带回佛牙宝物,永乐帝在建成南京龙江天妃宫之后,又在南京狮子山下兴建了静海寺。寺中刻有郑和立的《南京静海寺碑》。现有残碑记载:“一、永乐三年,将领官军乘驾二千料海船,并八橹船……”。现在学者估算二千料海船排水量约为一千余吨。八橹是小型海船,帆橹兼用,有风驶帆,无风荡橹,适合于在港湾、内河和无风条件下使用。3、郑和船队组织严密,配套科学,由宝船战船座船粮船水船等组成。 4、航海罗盘24方向和48方向的组成。 郑和航海时,尚无360o一周的观念。当时使用的罗盘有24个方向,系用24个汉字围环组成。即10天干中的8个:甲、乙、丙、丁、庚、辛、壬、癸;12地支:子、丑、寅、卯、辰、巳、午、未、申、酉、戍、亥;八卦中的4维:乾、坤、巽、艮。地支每字的中线刻度即代表10位整度数的,如30度、60度、90度等等。每个字占有15度。两字之间称为缝针,如子癸,癸丑等等。共可有48个指向,每向为7.5度。这样正北,北北东、东北、东东北等向都有了,在木帆船时代已够精确。罗盘指针扎于灯芯草上,浮于罗盘内水上。虽有风浪颠簸,也不易脱针,而保证正常指向。 5、探测水深、底质的方法和单位。 为探测水下浅滩,暗礁、避免船底擦浅、触礁,或为测定船舶航行的位置,需测量船下水域深浅和底质。采用长绳系上涂有牛油的铅锤抛入水中探测。根据测得的水深,水底不同底质(泥沙或岩石等),结合船长经验,与前人航海测量水深、底质记录对照,以判断航行所在位置。其计量单位称“托”,其长度为成人两臂伸开之距。每托约合五市尺。《郑和航海图》即是按此长度计算水深的。 6、测量星体以确定航船位置的方法和单位 巩珍《西洋番国志》中说下西洋的船是靠日月升落辨别东西方向,靠测星体高低,度量远近的。测量星体高度的方法称作“过洋牵星术”,高度单位称作“指”。有人说它是受阿拉伯航海术的影响,其实这种方法我国远在战国、汉代未通阿拉伯之前就有了。 牵星术用来测量星体高度的仪器称作“牵星板” ,一般为12片,均为正方形,由小到大,最小为1指,最大为12指,每边长约2厘米,折合今度数,1指约为1.9o。郑和时可能多于12片,超过12指。船员测量星体的具体时间为太阳升起前和落下后的12分钟之间的晨昏曚影时。 7、郑和船队航行计程方法和单位 郑和航海时,以“更”为单位时间和计程单位。以一昼夜为十更,每更约合16.22海里到10.81海里之间。 8、郑和船队通讯联络:白天看旗帜,夜间看灯笼,雾雨雪天气视距不良,用锣鼓音响联络。还使用信鸽作为通讯联络手段。 9、郑和船队驶风技术 船遇逆风侧风,只要将帆面倾斜到一定角度,风力吹到帆面上形成垂直于帆面的力,就能推动船舶前进。操纵的方法大体上是,将船头调向左或右前方偏斜前进,此时视风角若干,将帆面调到有利帆角,在此折线航行段中打偏航行,当航行到一个航段完时,将船头以大角度迎风移到另一方向斜行,再以右舷受风,主帆随着转向,开始第二个折线航段中的打偏航行。这样船舶沿“之”形的曲折航线借风驶帆前进。 六、对郑和评价和郑和下西洋600周年纪念活动 我国当代明史学家吴晗在1962年为中共中央党校讲授明史时,对郑和的伟大航海实践曾作专题论述。说“郑和是历史上最早的、最伟大的、最有成绩的航海家。” 邓小平在1980年曾深刻地指出:“现在任何国家要发达起来,闭关自守都不可能,我们吃过这个苦头,我们老祖宗吃过这个苦头,恐怕明朝明成祖时候,郑和下西洋还算是开放的。明成祖死后,明朝逐渐衰落,以后清朝康乾时代,不能说是开放。如果从明朝中叶算起,到鸦片战争,有三百多年的闭关自守,如果从康熙算起,也有二百年。长期闭关自守,把中国搞得贫穷落后,愚昧无知。” 江泽民在1991年5月出访苏联前夕,在回答苏联记者关于“您对那些历史活动家和政治家最感兴趣?请举出中国诸多世纪的历史中您认为最重要的事件”的提问时,他答道:“就古代而言,中国对外交往可以追溯到公元前二世纪的“丝绸之路”和公元十五世纪的郑和下西洋,这些都给我留下了深刻的印象,这说明,中华民族在历史上就致力于同各国人民友好往来进行文化和经济交流,共同创造美好未来,……总而言之,古今中外有许多历史人物,他们推动了社会进步事业,我对他们都怀有敬仰的感情。”1994年11月江泽民在访问马来西亚时,再次强调“早在明朝时期,中国伟大的航海家郑和七下西洋,其中五次驻节马六甲,与当地人民结下深厚友谊,构筑了中国通向东南亚的海上“丝绸之路”,中马之间的这种友好关系一直延续至今。” 胡锦涛2003年10月24日向澳大利亚联邦议会参从两院发表演讲讲到:“中国和澳大利亚虽分处南北半球、远隔重洋,但两国人民的友好交往源远流长。中国人民始终对澳大利亚怀有友好感情。早在十五世纪二十年代,中国明朝的远洋船队就到达澳大利亚海岸。在漫长的岁月中,许多中国人飘洋过海,陆续来到澳大利亚这片古老的“南方大陆”。他们把中华文化带到这里,同当地人民和睦相处,为澳大利亚的经济社会和多元化的发展作出了积极贡献。 为纪念郑和下西洋600周年,以“热爱祖国、睦邻友好、科学航海”为主题,安排6项纪念活动:(一)2005年7月,在北京举办郑和下西洋600周年纪念大会。(二)2005年7月,在北京中国历史博物馆举办郑和下西洋600周年纪念展览。(三)中央电视台拍摄一部介绍郑和下西洋的电视专题片,于2005年6、7月间播放。(四)2005年7月,在上海举办“郑和航海暨国际海洋博览会”。(五)2003年至2005年每年举办不同主题的航海暨海洋知识竞赛、讲座、夏令营活动。(六)2003年至2005年,分别由上海市、福建省和江苏省举办纪念郑和下西洋600周年学术交流活动。 开展郑和下西洋600周年纪念活动,是为了弘扬中华民族热爱和平、睦邻友好的优良传统,增强和发展与周边国家,特别是与东南亚国家业已存在的睦邻友好关系,增强与世界各国的友谊,促进世界和平与社会发展,是为了使世界上更多的人了解郑和下西洋对人类文明的重要贡献和我国航海科技的伟大成就;是为了普及航海科学和海洋科学知识,提高全民族的航海意识和海洋意识,促进航运事业的发展和海洋的开发利用;是为了进一步推动海峡两岸学术和文化的交流与合作,增强中华民族的凝聚力,促进祖国的统一大业。 海水的几个基本常识 海水为何又咸又苦,是因为海水含有大量的盐类物质。其中: 氯化钠:70% 氯化镁:14% 盐度:规定每1000克海水中所含溶解的盐类物质的总量,就叫盐度。 盐度的大小与蒸发量的大小成正比。 暖流的海水盐度较高,寒流的海水盐度较低。 世界上盐度最高的海区在北回归线附近降水稀少,而蒸发量极大的红海,盐度超过40; 世界上盐度最低的海区在波罗的海,因其蒸发量少,且周围有大量河水补给,盐度不超过10。 海水的热量主要来自于太阳辐射。 由于海洋面积广,水量大,而热容量很大,所以海水温度的变化比陆地温度的变化小得多,这令海洋上空的气温比陆地上空的气温变化慢。我国海域面积 天然气水合物研究是当代地球科学和能源工业发展的一大热点。该研究涉及新一代能源的探查开发、温室效应、全球碳循环和气候变化、古海洋、海洋地质灾害、天然气运输、油气管道堵塞、船艇能源更新和军事防御等,并有可能对地质学、环境科学和能源工业的发展产生深刻的影响。专属经济区 专属经济区:专属经济区是领海以外并邻接领海的一个实行特定法律制度的国家管辖海域。专属经济区从测算领海宽度的基线量起,不应超过200海里。在这一海域内沿海国勘探、开发、养护和管理海床和底土及其上覆水域的自然资源的目的,拥有主权权利。此外,沿海国在专属经济区还有在海洋科学研究、人工岛屿和设施的管理及海洋环境保护等方面的专属管辖权。其他国家享有国际法规定的其他合法用途和权利。它是《联合国海洋法公约》确立的一项新的海洋法律制度。专属经济区既不是公海,也不是领海,其法律地位自成一类。世界上大多数沿海国都已宣布设立200海里专属经济区。沿海国在其专属经济区有下列权利:勘探和开发、养护和管理海床和底土以及其上覆水域的自然资源的主权权利;利用海水、海流和风力生产能源等的主权权利;对建造和使用人工岛屿、进行海洋科学研究和保护海洋环境的管辖权。 1949年至1996年,在西北太平洋及南海生成台风的年平均数为28个,登陆我国的台风年平均有7个。这期间,有15个厄尔尼诺年及11个拉尼娜年(包括发生年和持续年),厄尔尼诺年生成台风平均为26.4个,登陆平均为6.2个,生成和登陆数正常或偏少的年份分别占厄尔后诺年数的67%和80%。拉尼娜年生成台风数平均为31.3个,登陆为8个,生成和登陆数正常或偏多年份分别占拉尼娜年数的73%和64%。表明大多数厄尔尼诺年台风活动较常年减小,台风活动在拉尼娜年是增加的。 另外,在太平洋的不同区域,厄尔尼诺和拉尼娜事件对台风生成的影响是不同的。统计表明,厄尔尼诺年台风活动减少主要发生在太平洋西部;拉尼娜年太平洋东西部台风活动均增加,东西部的差异不明显。 较强的厄尔厄诺和拉尼娜事件在夏季以前结束后,由于大气对海洋的响应还会持续一段时间,这种滞后效应也会使当年的台风活动受到影响,如1997年5月发生的本世纪最强的厄尔尼诺事件,虽然在1998年5月结束,但除了1997年生成和登陆的台风数偏少外,1998年生成的台风仅为12个,为解放以来最小的一年。 其次,在厄尔尼诺年和拉尼娜年,台风生成的位置和强度也有显著差异。在厄尔尼诺年台风生成的年平均位置比拉尼娜年偏南1.6个纬度,偏东3个经度,中心最低海平面气压年平均值比拉尼娜年低4.5百帕,台风中心附近最大风速年平均值偏高2.6米/秒。也就是说厄尔尼诺年比拉尼娜年台风生成的平均位置偏南偏东,强度偏强。 厄尔尼诺和拉尼娜对台风影响的差异,究其原因,与海洋和大气环流形势有关。在厄尔尼诺年,赤道东太平洋海温增高,热带西太平洋海温偏低,在西北太平洋,提供给大气的热量和水汽减少,太平洋低纬地区对流活动减弱,这是不利于形成台风所需的低层辐合、高层辐散的环流条件,因此在厄尔尼诺年台风活动减少。而在拉尼娜年,赤道东太平洋海温降低,西太平洋海温升高,使西北太平洋对流加强,有利于热带扰动发展,因此台风活动增强。 需要指出的是,影响台风活动的因素很多,在少数的厄尔尼诺年也会出现台风偏多或拉尼娜年台风减少的情况。 一、海水富营养化是赤潮发生的物质基础和首要条件 由于城市工业废水和生活污水大量排入海中,使营养物质在水体中副集,造成海域富营养化。此时,水域中氮、磷等营养盐类;铁、锰等微量元素以及有机化合物的含量大大增加,促进赤潮生物的大量繁殖。赤潮检测的结果表明,赤潮发生海域的水体均已遭到严重污染,富营养化。氮磷等营养盐物质大大超标。据研究表明,工业废水中含有某些金属可以刺激赤潮生物的增殖。在海水中加入小于3mg/dm3的铁螯合剂和小于2mg/dm3 的锰螯合剂,可使赤潮生物卵甲藻和真甲藻达到最高增殖率,相反,在没有铁、锰元素的海水中,即使在最适合的温度、盐度、PH和基本的营养条件下也不会增加种群的密度。 其次一些有机物质也会促使赤潮生物急剧增殖。如用无机营养盐培养简裸甲藻,生长不明显,但加入酵母提取液时,则生长显著,加入土壤浸出液和维生素B12时,光亮裸甲藻生长特别好。 二、水文气象和海水理化因子的变化是赤潮发生的重要原因 海水的温度是赤潮发生的重要环境因子,20—30℃ 是赤潮发生的适宜温度范围。科学家发现一周内水温突然升高大于2℃ 是赤潮发生的先兆。海水的化学因子如盐度变化也是促使生物因子—赤潮生物大量繁殖的原因之一。盐度在26—37的范围内均有发生赤潮的可能,但是海水盐度在15—21.6时,容易形成温跃层和盐跃层。温、盐跃层的存在为赤潮生物的聚集提供了条件,易诱发赤潮。由于径流、涌升流、水团或海流的交汇作用,使海底层营养盐上升到水上层,造成沿海水域高度富营养化。营养盐类含量急剧上升,引起硅藻的大量繁殖。这些硅藻过盛,特别是骨条硅藻的密集常常引起赤潮。这些硅藻类又为夜光藻提供了丰富的饵料,促使夜光藻急剧增殖,从而又形成粉红色的夜光藻赤潮。据监测资料表明,在赤潮发生时,水域多为干旱少雨,天气闷热,水温偏高,风力较弱,或者潮流缓慢等水域环境。 三、海水养殖的自身污染亦是诱发赤潮的因素之一 随着全国沿海养殖业的大发展,尤其是对虾养殖业的蓬勃发展。也产生了严重的自身污染问题。在对虾养殖中,人工投喂大量配合饲料和鲜活饵料。由于养殖技术陈旧和不完善,往往造成投饵量偏大,池内残存饵料增多,严重污染了养殖水质。另一方面,由于虾池每天需要排换水,所以每天都有大量污水排入海中,这些带有大量残饵、粪便的水中含有氨氮、尿素、尿酸及其它形式的含氮化合物物,加快了海水的富营养化,这样为赤潮生物提供了适宜的生物环境,使其增殖加快,特别是在高温、闷热、无风的条件下最易发生赤潮。由此可见,海水养殖业的自身污染也使赤潮发生的频率增加。第三部分:现代航海知识 1、前言 地球的表面70%是蓝色的海洋,地球上的生物约有80%在海洋之中。海洋为人类的生存和发展提供了丰富的宝藏和无穷的资源。航海是人类认识、利用、开发海洋的基础和前提。不论是从事海洋捕捞和养殖,还是在海上从事旅客与货物运输,在海洋中开展国防和军事活动,对海洋进行科学考察,开发海底石油和矿藏等资源,在海上进行体育运动和休闲活动,从古到今,人类在海洋中的一切活动都离不开航海,即人驾驶船在海上航行、停泊和作业。 在我国正式开始举办纪念我国伟大的航海家郑和下西洋600周年系列活动之际,回顾中国航海历史的发展和航海科学技术的进步,展示中国航海和航海科学技术的现状和前景,弘扬爱国主义和科学精神,激励我们为中国从海洋大国、航海大国、海运大国转变为海洋强国、航海强国、海运强国而努力奋斗,有其重要的现实意义。2、航海历史的发展 中国航海历史悠久。早在距今7000年前的新石器时代晚期,中华民族的祖先已能用火与石斧“刳木为舟,剡木为楫”。到春秋战国时期,随着木帆船的逐步诞生,出现了较大规模的海上运输与海上战争。到秦汉时代,出现了秦代徐福船队东渡日本和西汉海船远航印度洋的壮举。在三国、两晋、南北朝时期,东吴船队巡航台湾和南洋,法显从印度航海归国,中国船队远航到了波斯湾。从随唐五代到宋元时期,中国航海业全面繁荣、海上丝绸之路远届红海与东非之滨。由于以罗盘导航为标志的航海技术取得重大突破,中国领先西方进入“定量航海”时期。到明代永乐至宣德年间,伟大的中国航海家郑和率领远洋船队,先后七次下西洋,遍访亚非各国。这一航海盛举,不但将中国古代航海业推向顶峰,而且在整个人类航海史上,竖起了一座永垂史册的丰碑。然而,随着中国晚期封建主义逐渐保守与僵化,严重阻碍了中国航海业的进一步发展和航海科学技术的不断进步,中国航海业从而进入由盛转衰的时期。虽有晚清搞洋务运动,于1865年创设江南制造局以发展民族造船业,于1873年成立轮船招商局以发展民族航运业,于1909年在高等实业学堂设立船政科以培养民族高级航海专门人才,终难成大势。 回顾世界的航海史,早在公元前2500年以前,古埃及就有人驾驶帆桨船沿地中海东航至黎巴嫩,古希腊人毕菲在公元前4世纪在海上探险中发现了不列颠群岛。中国发明的罗盘(指南针)在14世纪前后,分别由阿拉伯人和埃及人传入欧洲,欧洲海洋国家的航海活动取得了伟大的成果。在郑和下西洋之后87年、92年、114年,1492年意大利人哥伦布横渡大西洋到达美洲,1497年葡萄牙人达·伽马绕过好望角远航印度,1519年葡萄牙人麦哲伦向西作环球航行,也载入世界航海史册。3、航海科学技术的进步 在近代和现代史中,中国航海科学技术落后于西方发达国家。新中国成立后,特别是改革开放以来,航海事业有了很大的发展。然而,在航海科学技术方面,则主要是学习、借鉴、引进、消化、吸收西方发达国家的航海科学技术成果,为我所用。我国原创性的航海科技成果较少,这一状况与我国海洋运输业和船舶制造业在规模上名列世界前列的状况还不相适应。邓小平同志指出“科学技术是第一生产力”。江泽民同志指出“创新是一个民族进步的灵魂,是一个国家兴旺发达的不竭动力”,因此,我们要深刻认识到,拥有自主发展的先进航海科学技术,中国才能真正成为世界航海强国。4、当代航海科学技术 1) 船舶大型化 在20世纪60年代,1万载重吨的船就可称为“万吨巨轮”,2000年末世界上拥有10万载重吨的超大型油轮(VLCC)数百艘,还有50万载重吨的特大型(ULCC)油轮。目前最大的散货船为30多万载重吨。集装箱船近年来也越来越大,从几百到1000、3000、5000标准箱的集装箱船已有许多;我国已有8500标准箱的集装箱船投入运营,而1万标准箱(TEU)左右的超大型集装箱船正在开发建造中。大型豪华客轮达到14万总吨级。 2) 船舶专业化 过去的海洋运输船舶主要是客船、普通货船和油船。近20年来,集装箱船、滚装船(Roll—Roll)、液化气船(LNG、LPG)等专业化特种船舶迅速增多。 3) 船舶高速化 为了与高速公路、高速铁路运输竞争,近20年来,30节(1节为每小时航行1海里,1海里等于1.852公里)以上的小型高速气垫船、水翼船、水动力船、喷气推进船快速研制并大量投入使用。当前的集装箱船速度可达25—30节,大约比过去的普通货船快一倍。 4) 船舶自动化 20世纪70年代计算机在船上广泛应用,从船舶在机舱设置集中控制室到出现无人值班机舱和驾驶台对主机遥控遥测,船舶机舱自动化成为趋势。随后驾驶台的自动化仪器设备不断研发和应用近10年来建造的新型船舶基本上都可称之为驾机合一的自动化船舶,其中一部分自动化程度高的船舶被称之为“高技术船舶”。 5) 导航定位电子化 当前,传统的陆标定位、天文定位方法已成为特殊情况下的补充手段,无线电导航定位方法经过了无线电测向仪(1921)、雷达(1935)、罗兰A(1943)、罗兰C(1958)、卫星导航系统(1964)、全球定位系统(1993)的发展历程,进入高精度卫星导航定位时代。全球定位系统(GPS)可在全球范围内全天候为海上、陆上、空中和空间用户提供连续的、高精度的三维定位、速度和时间信息,使船舶、飞机和汽车等运载工具的导航与定位发生了划时代的变革。 6) 避碰自动化 为在能见度不良情况下发现来船而进行避碰,船用雷达发挥很大作用。20世纪70年代研制出的自动雷达标绘装置(APPA)和雷达的结合被称之为自动避碰系统。该系统可自动采取和跟踪目标,以及自动显示来船的位置、航向、航速、相对运动和碰撞危险数据。避碰自动化进一步得到发展是20世纪末开发了船舶自动识别系统(AIS),可连续向其他船舶传送船舶自身数据,并可连续接收其他船舶的数据,有利于减少因船舶识别和避碰决策失误引起的船舶碰撞事故。 7) 海图电子化 传统的纸质印刷海图已不适应船舶自动化和航海智能化的发展要求,电子海图显示与信息系统在近十几年研发成功并不断完善。该系统不但能很好地提供纸质印刷海图的有用信息,而且取代了传统的手工海图作业,综合了GPS、APPA、AIS等各种现代化的导航设备所获得的信息,成为一种集成式的航海信息系统,被称为是航海领域的一场技术革命。 8) 航海资料数字化 航海所需的各种图书资料原都采用纸质印刷形式。随着计算机技术和互联网技术的发展,航海通告潮汐表、灯标表等出现了电子版和网络版。海员可购买光盘或在网上查询与下载。这有利于航海图书资料中内容的迅速更新,避免了海员对纸质图书资料的手工更正,使用也更加方便。 9) 通信自动化 无线电报、无线电话、电传和传真在船上采用,比船舶采用手旗与灯光进行通信已是很大的进步。1957年第一颗人造卫星升空,拉开了卫星通信的序幕。1979年国际海事卫星组织(Inmarsat)宣告成立,1982年开始提供全球海事卫星通信服务, Inmarsat可以为海陆空提供电话、电传、传真、数据、国际互联网及多媒体通信业务。船舶通信自动化的另一重要标志是船舶使用了全球海上遇险与安全系统(GMDSS),使船与船、船与岸台全方位和全天候即时沟通信息。一旦发生海上事故时,岸上搜救当局及遇难船或其附近船舶能够迅速地获得报警, GMDSS还能提供紧急与安全通信业务和海上安全信息的播发,以及进行常规通信。GDMSS在船上的使用导致了驾驶与通信合一,传统的船舶报务员已被取消。 10) 航行记录自动化 为了在船舶发生海上事故后查明事故原因,从中吸取教训,采取针对性防范措施,原由海员手工记录的航海日志、车钟记录簿等,现正被俗称为船舶“黑匣子”的航行数据记录仪(Voyage Data Recorder, VDR)代替。VDR系统由主机、传感器、数据存储器、专用备用电源和回放再现系统等构成。船上有了VDR,就大大有利于海上事故原因分析。5、航海服务与支持系统 自从无线电报开始用于船岸之间的通信,船公司、岸基航海服务机构和管理部门就开始通过无线电通信影响、协助和控制船舶的航海活动。 1) 无线电航行警告系统(Radio Navigational Warning) 航行警告系统和航行通告,是将有关海区和水域内发生的或将要发生的,可能影响航行和作业安全的任何情况变化,及时准确地通知所有船舶,使之采取适当措施或保持戒备,以确保船舶航行和作业安全。各国海上安全主管部门专设的海岸电台用无线电发布这类公告称为无线电航行警告。1977年国际海事组织(IMO)正式建立了世界无线电航行警告系统。该系统将全球分成16个播发航行警告的区域。每个区域由一个国家作为协调人,负责将搜集到的资料进行核对、整理和编辑,再播整个区域的航行警告。 2) 船舶定线制(Ship Routing) 在过去上千年的航海实践中,船舶的航行路线都是由船长自行确定的。为防止船舶在雾中碰撞,1859年世界上实行了第一个分道通航制,1875年又采用了躲避浮冰的船舶定线制。到目前全世界已有100多个船舶定线制。定线制旨在减少海难事故的单航路或多航路和或定线措施,它包括分道通航制、双向航路、推荐航线、避航区、沿岸通航带、环行道、警戒区和深水航路,这些定线措施可根据实际情况结合起来使用。 3) 船舶报告系统(Ship Report System) 全球性的船舶动态报告制度是在18世纪初由英国劳埃德首先在全球重要地点建立的通讯网,搜集船舶动态资料。自1930年起,有些船公司规定,出海船舶必须定时向公司报告其船位、航向和航速。1958年美国海岸警卫队发起建立商船自动报告制以改进船舶搜寻和救助。现行的船舶报告系统是由IMO采用的,要求船舶通过无线电报告提供、搜集或交换信息,用于搜救、交通服务、天气预报和防止海上污染等目的。 4) 船舶交通服务(Vessel Traffic Services) 船舶交通服务(VTS)是负责增进海上交通安全、提高交通效率及保护海洋环境的主管机关所实施的服务系统,其范围从向船舶提供简单的信息到广泛管理一个港口或水道的船舶交通,其功能包括数据搜集、数据评估、信息服务、协助航行、组织交通和支持联合行动等。6、海上人命安全与防止船舶污染海洋 由于海洋气象和海况恶劣,航行环境复杂与船舶条件受限,加上海员疏忽和失误,海难事故频繁发生,往往造成海上人命和财产重大损失以及海洋环境严重污染。就20世纪发生的特大海难事故来说,众所周知的是1912年4月15日英国泰坦尼克(Titanic)号豪华客轮在北大西洋撞上冰山后沉没,1500多人遇难。在20世纪,导致1000人以上丧生的海难事故还有十余起。从20世纪中叶起,海上运输石油和化学品的船舶数目越来越多,尺度越来越大,发生海难而严重污染海洋环境和生态系统的事件逐渐增多。1978年3月利比里亚籍超大型油轮Amoco Cadiz号在英吉利海峡靠法国一侧航行时遇强风偏航导致触礁沉没,泄漏23万吨石油而污染整个海面和法国海岸事故,引起全世界严重关注。 专门负责海上技术事务的联合国机构——国际海事组织(IMO)的宗旨和工作目标是 “航运更安全、海洋更清洁(Safer Shiping, Cleaner Ocean)”。该组织通过制定国际法规和技术标准以及采取各种措施,在增进海上安全的同时,致力于防止船舶污染海洋。最主要的国际公约有国际海上人命安全公约(SOLAS)、国际海上避碰规则公约(COLREG)、国际载重线公约(LL)、海员培训、发证和值班标准国际公约(STCW)、国际搜寻和救助公约(SAR),以及为防止船舶污染海洋而主持制定的国际防止船舶造成污染公约(MARPOL)、国际油污防备、反应和合作公约(OPRC)等。7、今日中国航海事业享誉全球 自我国实行改革开放政策以来,航海事业迅速发展,在运输航海、渔业航海、科学考察航海、军事航海等各方面都取得了振奋人心、享誉全球的发展成就。 在海运方面,到2003年底,我国商船队总运力在世界各国船队中排名第四,集装箱船队总量居世界第五位。作为中国远洋运输“航空母舰”的中国远洋运输集团(COSCO)自有船舶465艘,总运力1955万载重吨。中国海运集团(China Shipping)成立6年来发展迅速,现拥有船舶335艘,总运力955万载重吨。中远集团和中海集团的集装箱船队按2003年全球班轮公司排名,分列第9位和第11位。2003年我国港口集装箱吞吐量列世界第一。在2003年全球集装箱港吞吐量排名中,上海港和深圳港分列第3和第4。中国现已位居世界第三造船大国。中国16年来连续8次被选为IMO A类理事国,在国际海事界发挥越来越重要的作用。 在渔业航海方面,自从国务院于80年代初提出“尽快组建我国的远洋渔业船队,放眼世界渔业资源,发展远洋渔业”的要求后,中国渔船队从沿海走向远洋。中国远洋捕鱼船和渔业加工船配备较先进的航海仪器设备,航行到欧洲、美洲、非洲附近海域和太平洋、印度洋、大西洋作业,为中国渔业早日跻身于世界先进渔业国家做出了贡献。中国水产总量和水产总值多年来一直名列世界之首。 在科学考察航海方面,1984年底我国“向阳红10号”和“J121”船首航南极考察。1989-1991年首次对全国海岛进行多学科综合调查后,又大力进行海上油气田勘探和金属结核矿调查。在我国极地考察船“极地”号于1986年-1987年顺利完成首次环球海洋科学考察航行后,2003年我国“雪龙”号极地考察船胜利完成了第二次北极考察。“雪龙”号在北冰洋考察作业航程6853海里,深入北纬80°开展现场调查,创造了我国航海史上最北的记录。 在军事航海方面,我国人民海军舰艇为执行海上国防、保障海洋科学考察和试验、护航护渔、海上搜救等任务,航行在祖国万里海疆和大洋,在维护我国“海洋国土”权益和保障世界和平方面发挥越来越大的作用。 在航海安全保障方面,中华人民共和国海事局(MSA)在维护国家权益,保障海上安全和防止船舶污染海洋环境中发挥了重要作用。中国船级社(CCS)在制定船舶规范与技术标准、验船和发证方面达到了国际先进水平,成为世界上著名的船级社。为加强我国海上救助能力,交通部在所属的北海、东海、南海三大救助局,配备了先进的救助船舶和直升飞机,中国立体化海上救助系统正在形成。 在航海科学研究和技术开发方面,各科研院校、高等院校与航运企业、海军等有关部门密切合作,在借鉴和引进国外先进航海科学技术和装备系统的基础上,努力加快自主研究和开发,取得了较大的进展。高等航海院校成功地研发了具有世界先进水平的大屏幕船舶操纵模拟器和基于虚拟技术的轮机模拟器,受到国外专家和同行的赞扬。中国航海学会团结和组织全国海运、渔业、海洋和海军系统的广大航海科技工作者积极从事航海学术活动,在国际和国内航海学术界颇有影响。 在航海专门人才培养方面,中国航海专门人才培养数量列世界第一,质量也基本达到世界先进水平,为航运事业、海洋渔业、海洋科学考察和海军的发展做出了突出的贡献。被称之为中国“航海家摇篮”的大连海事大学,在90年代被国际海事组织认定为世界上少数“享有国际盛誉”的航海院校之一,正朝着江泽民同志视察该校题词所确定 “建设世界第一流的高等航海学府” 的目标前进。被称为中国“海军军官摇篮”的大连舰艇学院培养出一批又一批高素质的军事航海专门人才。8、结束语 21世纪是海洋世纪,海洋已成为人类第二大生存和发展空间。世界各国未来的竞争也将在海洋上竞争。充分开发和综合利用海洋资源是世界各国进一步发展的必然要求。国际贸易和大宗货物运输的主通道只能是海洋。未来维护国家权益和安全的领域将主要是海洋。《中国海洋21世纪议程》已经制定,为了在2020年实现全面建设小康社会的目标,为了在本世纪中叶建设成世界中等发达水平的国家,坚持全面协调可持续的科学发展观,创新航海科学技术,发展海洋生产力日益重要。在我们纪念郑和下西洋600周年之际,要大力弘扬爱国主义,开拓进取,崇尚科学的精神,要鼓励更多的勇敢者献身航海事业,进一步开发和利用海洋,为中华民族的振兴和国家的富强做出更大的贡献。
Q:加菲猫信用卡有几种卡面?
A: 加菲猫信用卡共有三款卡面设计供客户选择,一款为标准套卡,另两款是情侣卡。
Q:加菲猫信用卡是双币种卡吗?有金普卡之分吗?
A:加菲猫信用卡是万事达双币种国际信用卡,没有金普卡的区分。
Q:加菲猫信用卡的信用额度范围是多少?
A:加菲猫信用卡的信用额度依据申请人财力状况而定,不受限于普通卡的额度限制(加菲猫卡目前仅设普通卡)。
Q:每位持卡人收到几张卡?
A: 客户成功申请一款即会收到一套两张卡片。每套卡片包括一张常规尺寸的卡片和一张异型卡片。标准卡和异型卡的卡号相同,使用同一信用额度,使用同一账户进行结算。
Q:异型卡能正常使用吗?
A:异型卡由于尺寸较小,不能在自动取款机(ATM)、自动存款机(CDM/CDS)及插卡式终端机使用,也不能在需要以手工压单方式完成信用卡交易的商户处使用,如遇此情形,需使用标准卡进行交易。
Q:如果异型卡丢失怎么办?
A:标准卡和异型卡任一张卡丢失都必须挂失,仅计算一张卡片的费用,而非两张卡片的费用,其中任何一张卡片如因上述原因挂失停用,另张一卡片亦同时停用。
Q:加菲猫信用卡如一套卡中注销其中一张,另一张还可以继续使用吗?
A: 因标准卡和异型卡为同一卡号,如您注销其中一张卡片,另一张卡片亦同时注销。
Q:怎样申请情侣卡?
A:客户可以选择申请所喜欢的卡面,三款卡种中两款为情侣卡。客户可以选择申请主附卡,主卡勾选一款情侣卡,我们将给附属卡申请人核发对应的另一款情侣卡。客户也可申请两套主卡,分别选择不同的情侣卡卡种。
Q:加菲猫信用卡有什么特殊的功能吗?
A:加菲猫信用卡与现有兴业信用卡功能一样,同时提供网上[加菲猫卡友俱乐部],为客户提供加菲猫精选漫画、信用卡介绍、网上商城、电脑桌面等服务,网站将于9月底正式推出。
Q:已有兴业信用卡,还能申请加菲猫信用卡吗?信用额度为多少呢?
A:可以申请加菲猫信用卡,但客户名下的主卡信用额度均不超过其中一个最高额度,所有兴业银行信用卡共享一个额度。
本文针对园区网尤其是校园网存在的RPOXY代理问题,进行了详细的技术说明,并针对不同的应用情况提出了多种解决方案。
其实,PROXY问题存在于两个方面: 一是利用PROXY发表反动言论,二是利用PROXY逃避计费。利用PROXY发表反动言论是一个应用层的问题,可以采用对于FTTP、FTP、URL等内容过滤的方式实现对非法言论的控制和追踪,对于目前的应用,该问题可以得到有效解决。而利用PROXY逃避计费的方式是一个相当复杂的技术问题,需要从用户认证、访问控制、过滤、安全扫描、计费、防黑客、日志追踪分析等多个方面全面考虑。业界也有厂家如华为等有系列相关产品提供防PROXY代理的解决方案。
此外,安全问题不仅仅是一个技术问题,更多的是一个管理和制度约束问题,这涉及到计算机和网络信息安全,甚至是黑客攻击、机密泄漏、非法信息发布等问题,这在世界各国包括国内已经有若干法规制度进行约束。
对于采用PROXY进行的网络活动,一些制度也明文规定:通过PROXY进行的一切网络活动,都应该由PROXY的拥有者担负责任,甚至是连带责任——这也是Internet上比较通行的一个原则:即通过跳板发起的攻击,是由跳板的拥有者,而不是攻击者负责任。以前国内相当多的免费SMTP服务器被国外服务器所攻占利用作为再次攻击的跳板,就是按照这一原则行事的;现在WEB上也有很多私人代理服务器只对信任用户开放,也是基于对安全责任的考虑。
二、采用PROXY应用技术原理
采用PROXY应用的技术主要有以下三种方式,包括采用实体物理双网卡的形式和虚拟双网卡的方式,当然采用拨号上网+物理网卡PROXY的形式也属于虚拟双网卡。
●双网卡方式的PROXY,即:
|Web Server|------|Router|----Card A----|PROXY server|----Card B------|client|
|-------外网---------- -- -- -- ----|------------内网--------- --|
内网完全可以做到对外网的隐藏的,外网的所有设备只能看得到PROXY server是一个标准的、只有一块Card A的PC机。因为PROXY完全是一个应用层的中继,在外网的表现和普通web server客户端没有任何区别。
●双网卡方式的NAT,即:
|Web Server|------|Router|----Card A----|NAT|----Card B------|client|
|-------外网--------------------------|-------- -内网-----|
外网可以通过对流的监控检测出NAT行为来,因为通过NAT转换的报文中,往往还会带有内网的IP地址,通过对内网地址的统计性分析,可以找到NAT服务器。
对一般用户来说,建NAT比建PROXY技术要求要高,所以学生群体等不一定会用这种方式进行内外网互连。
●如果采用的是单网卡方式的Porxy,即
|Web Server|------|Router|----Card A----|PROXY server|
|client|
这种情况下,PROXY server开放的代理端口就必须会暴露到外网上,可以通过扫描工具很容易的从外网进行PROXY的扫描从而发现;我们可以把这种扫描工具集成到网管系统上,每天定时启动、工作、报表即可。但是如果存在有意提供网络共享的用户,一般不会采取这种对他自己非常不利的方法;而且,用户可以通过终端PC防火墙的方式对抗扫描。
单网卡NAT和代理理论上可以做到,但一般的学生达不到这样的技术水平,况且对于一些有意提供网络共享的用户也不会采用,所以可以不考虑该种方式。
三、技术上的多种解决途径
1. 认证的方式
(1)采用802.1X认证客户端的扩展版
采用802.1X认证客户端的扩展版,该版本软件不仅可以实现对客户端用户的认证,而且客户端程序可以获取客户端的一些网络信息、服务信息,如双网卡的配置,同时客户端软件可以与服务器进行实时通信实现心跳检测和监控(包括认证过程和上网过程两个阶段),上级接入设备一旦发现用户端采用了PROXY等方式上网,将发出警告信息并终止对用户提供的接入服务。
处理流程:
(a)交换机上通过命令行指定哪些端口或VLAN启动该特性;
(b)用户安装客户端软件,交换机间隔一定时间来询问是否配置了双网卡PROXY方式;
(c)如果没有应答或是应答为双网卡方式,则下线;对于正常合法用户不受影响。
这种方式的主要考虑是校园网的绝大多数用户为学生,作为校园网的受益者是可以接受安装一个客户端软件的代价的,而教师网段可以不受此限制。
优点:
(a)可以通过客户端和上级设备的扩展较容易实现PROXY检测和控制;
(b)对于PROXY等的检测准确无误;
(c)在政府、军事部门对用户管理要求高的地方需求还是很大的,不但是双网卡的问题,对用户同时通过网卡和电话线上网也可实现检测。
缺点:
(a)客户端需要适应不同的操作系统,需要有多个版本,如Windows 98、Windows XP、Unix等等;
(b)最终用户可能会在使用上有情绪意见;
(c)对于正常使用代理的服务,可能会误检测控制,这需要设备端管理一个合法用户表项,发现PROXY后先判断是否为合法用户使用;
(d)认证终端可能会被最终用户所CRACK或HACK,丧失正常的检测能力,但是这需要相当高的黑客水平,一般学生无法实现,这也是该问题为何从技术上无法彻底解决的问题,解决方法只可能对大多数普通用户有效,一些真正的高水平黑客可能会破解,所谓道高一尺、魔高一丈;
(e)需要由运营商或学校出面确认,是客户需要所提供的监控程序。
(2)采用WEB认证方式
采用WEB认证的方式,在用户上网认证时,服务器向用户端推出一个认证界面,该界面实现认证的同时可以通过下载的JAVA APP或者ACTIVX程序中内嵌检测程序(该检测程序用户不可见),检测用户硬件配置,并上报, 当然即使在完成认证之后还可对用户端进行实时检测,进行对主机的心跳检测,获得客户端的网络信息和服务信息等,如802.1X的原理。
优点:
(a)可以通过客户端和上级设备的扩展容易的实现PROXY检测和控制;
(b)对于PROXY等的检测准确无误;
(c)由于认证界面为主机推送到本地,本地不需要安装任何客户端;
(d)在政府、军事部门对用户管理要求高的地方需求还是很大的,不但是双网卡的问题,对用户同时通过网卡和电话线上网也可实现检测。
缺点:
(a)客户端需要适应不同的操作系统,需要有多个版本,如Windows 98、Windows XP、Unix等等;
(b)对于正常使用代理的服务,可能会误控制,这需要设备端管理一个合法用户表项,发现PROXY后先判断是否为合法使用;
(c)可能会被最终用户所CRACK或HACK(如Java Applet等方式),丧失正常的检测能力,但是这需要相当高的黑客水平,一般学生无法实现;
(d)需要由运营商或学校出面确认,是客户需要所提供的监控程序。
2. 网络异常扫描的方式
(1)公网地址之间的转换
采用PROXY代理的两端都采用公网地址的形式,非私网地址到公网的NAT转换,这时通过网管或者专用的扫描软件可以实现对内外网的客户端进行扫描,获得真实组网情况,并进行控制。
优点:
(a)实现容易,仅需要网管或专用的网络扫描软件;
(b)对于采用公网地址之间的PROXY转换可以实现准确检测。
缺点:
(a)扫描速度比较慢,如果网络主机比较多的话达到几千台,每进行一个深度扫描循环可能会消耗一天左右的时间;
(b)只能扫描网管可达的主机,对于采用公私网地址之间转换的代理可能无法实现准确扫描,除非该PROXY打开转发选项开关。
(2)公私网地址之间的转换
如果安装了双网卡的机器保护不是特别得好(如PROXY主机没有安装防火墙等程序),而且又打开了转发选项的话,有可能从外网网管站通过SNMP获知到该情况;但PROXY用户可以自主屏蔽这个漏洞。
优点:
(a)实现容易,仅需要网管或专用的网络扫描软件;
(b)对于采用公网地址之间的PROXY转换、以及打开转发开关的PROXY可以实现准确检测。
缺点:
(a)扫描速度比较慢,如果网络主机比较多的话达到几千台,每进行一个深度扫描循环可能会消耗一天左右的时间;
(b)对于采用公私网地址之间转换的代理可能无法实现准确扫描,除非PROXY打开转发选项开关。如宿舍中一台PC作PROXY,通过hub接多台PC,虽然PROXY server安装双网卡,但是对扫描软件来说,内部网卡不可见。
理论上是不可能从网络侧对这样的终端行为进行监控的。当然,从网络侧对第二种形式的组网进行双网卡检测更是相当困难的。
3. 用户带宽流量限制的方式
(1)限制用户带宽
可对接入设备进行配置控制,采用两元组(源IP/目的IP)的方式对每用户带宽进行限制,造成PROXY用户共享带宽时速度缓慢感到不方便;
优点:
(a)实现容易,仅需要对现有设备配置管理就可实现;
(b)避免升级软件或客户端,避免引起纠纷,可避免程序被CRACK;
(c)倡导用户服务质量为中心的整体思路;
(d)采用两元组的方式对流量进行控制,可以准确的保证点到点之间的预约流量,对于PROXY代理的控制尤其合适,避免采用五元组的方式造成“只见树木,不见森林”,因为采用五元组只能对一些具体的TCP或UDP等连接进行流量控制,而不可能确切的知道到底有多少条什么样的连接,分别对每条连接应该如何限制。此外控制复杂也是五元组流量限制的弊端。
缺点:
无法彻底避免代理,对于愿意使用服务质量差的PROXY用户无法彻底禁止。
(2)限制用户连接数
通过对接入设备进行配置,限制接入用户TCP连接数目,如一个用户分配10个连接,这样PROXY代理将会造成最终用户的不方便而无法正常使用。
优点:
(a)实现容易,仅需要现有设备配置管理;
(b)避免升级软件或客户端,避免引起纠纷,可避免程序被CRACK;
(c)倡导用户服务质量为中心的整体思路;
(d)这也是两元组控制所独特的优势。
缺点:
无法彻底避免代理,对于愿意使用服务质量差的PROXY用户无法彻底禁止。
4. 流量计费的方式
如果是因为PROXY接入的流量影响了运营商的整体收入,可以考虑采用流量计费的方式。
可以对用户的流量进行限制、采用流量计费的方法,具体实现可以采用单独的流量计费、或时长+流量计费、或流量包月+流量计费等多种方式(超过一定限度的流量进行额外收费)。
优点:
(a)依靠设备可以实现;
(b)倡导用户服务质量为中心的整体思路、可采取按流量计费的合理消费观念(消费多付帐多、消费少付帐少)。
缺点:
在运营管理方面要比以往计费方式如包月、跳档制复杂,但这也是新业务开展的新需要。
5. 内容扫描过滤的方式
通过对出口流量进行监控,例如采用基于内容或状态的防火墙,或是通过端口镜像分析报文内容,可以定位带有非法内容、非法字段的报文,从而采取相应的措施,如断掉相应的TCP连接或是禁止相应的站点等,这是根治非法言论、非法信息这一问题的最好办法。当然也可以防止通过校外的PROXY发布相应的信息。
实现方式:
(1)NE80等路由器及接入交换机上支持端口镜像,可与入侵检测系统、内容过滤防火墙等配合实现内容过滤;
(2)在校园网出口处添加应用层过滤软件或防火墙,对特定字段模式进行过滤--校园的出口流量可以这样进行监控;
(3)在BBS等服务器上添加关键词过滤模块,这个已经在绝大多数BBS/WEB 论坛上实现了;校内的论坛也可以这样进行监控;
(4)对出口记录、言论信息、NAT转换等做日志存档,并进行分析审计,做到有案可查、有据可依,保证问题可追踪,确定责任人。
优点:
(a)可充分利用路由器、防火墙设备的报文过滤、状态检测等特性;可利用路由器、交换机、防火墙等设备的日志审计、分析特性,以及网管、认证计费系统等的安全管理特性;
(b)倡导安全解决方案思路,提出网络业务与安全融合的整体解决方案
缺点:需要增加防火墙、入侵检测或日志服务器等设备。
四、总结
总之,从技术上来看,对于这一问题,根本没有完美的解决方案。PROXY问题现在是业界的难题。这关系到整个网络业务与安全融合的整体解决方案,仅仅依靠单一的技术手段是无法杜绝这一问题的,这需要从用户认证、访问控制、过滤、安全扫描、计费、防黑客、日志追踪分析等多个安全方面全面考虑,推荐使用以下方式配合使用:
(1)采用路由器报文过滤、防火墙监控、日志追踪分析等方式对非法字段、言论、非法URL进行过滤检测;
(2)采用网络扫描程序+安全网管对整个网络实时监控,做到用户管理心中有数;
(3)根据具体用户情况使用802.1X认证客户端或WEB认证的方式;
(4)充分利用交换机和路由器的用户管理、流量控制、ACL等特性;
(5)流量计费是用户可管理可运营发展的合理方式,必将逐步取代目前的计费方式。
当然最好的解决方案就是多种手段综合应用,既要采用多种技术手段配合防护,也要从管理制度的角度出发进行一些规范管制,全面的防范这一问题的发生,使其所造成的危害降到最低。对于采用PROXY进行的网络活动,应该有一些制度规定:通过PROXY进行的一切网络活动,都应该由PROXY的拥有者担负责任或连带责任;对于侵害信息安全的网络用户通过追踪定位,一经查处,将担负刑事责任。
所谓道高一尺、魔高一丈,尽管通过全面的手段也只能逐步完善解决方案,需要监控、防范、响应、完善等多个阶段周而复始地渐渐提高整个网络设备和业务的安全性。这一安全问题类似于病毒对计算机网络信息的危害一样,只能不断的检测发现、捕捉特征、完善病毒库、再次检测完善等等。
此外,在实施安全方案考虑的时候,从成本方面也要进行一些分析对比,与客户进行成本分析,对于安全问题的防范所付出的成本代价是否合理。
新注册可以获得30分钟的免费通话时间!!已测!!该软件还可以捆绑你的yahoo,msn,im的ID!
效果非常的好,一个ID30分钟,打电信座机效果不错。移动电话差点,有点延迟。。来电显示为0001的美国电话
软件下载地址!
http://download.vbuzzer.com/Vbuzzer_Setup_1.1.0.8.exe
注册ID地址:
https://www.vbuzzer.com/account/signup.php
最低系统要求:
操作系统 Win98, ME, 2000, XP
网络浏览器 IE 5.5 或更高版本
CPU 500 MHz
硬盘空间 10 MB
Internet 56 kbps
多媒体 麦克风、耳机
打电话: 011+国家代码+区号+电话
比如023-888888888 为011862388888888
购买于落伍一个朋友,感觉价格还不错。。。不过是.net.cn的。如果是.com就爽死了。。。
爱妻。NET。CN呵呵
哈哈 。。。新米打算用来做一个论坛交易联盟。利用大D在网络的身份,通过把各个客户论坛集合到一起,统一弄,达到AD链+TAOBAO的效果
由于GMAIL使用HTTPS连接,所以FOXMAIL收邮件,需要修改端口,但是收取成功率不高
1。log in你的gmail邮箱-settings-forwarding and POP-选disable forwarding 和 enable pop for all mail-保存!
2。打开Foxmail建账户,其中邮件服务器为:smtp.gmail.com并选择Stmp服务器需要身份验证 和pop.gmail.com
高级设置:smtp的服务端口号:465 pop3的服务端口号:995 smtp和pop3都要在此服务器要求安全连接处选中!
今天一天访问香港服务器基本上上不了。特别是晚上,PING都不通。。
郁闷啊,一群客户追着我,NND,害的我让客户从韩国代理服务器跳板访问。。
不知道,这又会丢失多少主机租用客户。本来香港整机客户就少,看来又流失了。
今天大陆连接香港的一个主路由挂掉了,造成这样的惨重!
<?
$ip=$_SERVER[REMOTE_ADDR];
echo"$ip<br>";
$ip = str_replace(".","",$ip);
//echo $ip;
$ipstart_1="202.202.149.1";//IP地址段1起始
$ipend_1="202.202.159.9";//IP地址段1结束
$ipstart_2="218.194.149.1";//IP地址段2起始
$ipend_2="218.194.159.9";//IP地址段2结束
$ipstart_3="222.198.30.1";//IP地址段3起始
$ipend_3="222.198.59.9";//IP地址段3结束
$ipstart_4="222.198.30.10";//IP地址段3起始
$ipend_4="222.198.59.99";//IP地址段3结束
$ipstart_5="222.198.30.100";//IP地址段3起始
$ipend_5="222.198.59.255";//IP地址段3结束
$ipstart_6="218.194.149.10";//IP地址段2起始
$ipend_6="218.194.159.99";//IP地址段2结束
$ipstart_7="218.194.149.100";//IP地址段2起始
$ipend_7="218.194.159.255";//IP地址段2结束
$ipstart_8="202.202.149.10";//IP地址段1起始
$ipend_8="202.202.159.99";//IP地址段1结束
$ipstart_9="202.202.149.100";//IP地址段1起始
$ipend_9="202.202.159.255";//IP地址段1结束
function ip_zh($ip_d)
{
$ip_z=str_replace(".","",$ip_d);
return $ip_z;
}
if((($ip>ip_zh($ipstart_1)) && ($ip<ip_zh($ipend_1)))||(($ip>ip_zh($ipstart_2)) && ($ip<ip_zh($ipend_2)))||(($ip>ip_zh($ipstart_3)) && ($ip<ip_zh($ipend_3)))
||(($ip>ip_zh($ipstart_4)) && ($ip<ip_zh($ipend_4)))
||(($ip>ip_zh($ipstart_5)) && ($ip<ip_zh($ipend_5)))
||(($ip>ip_zh($ipstart_6)) && ($ip<ip_zh($ipend_6)))
||(($ip>ip_zh($ipstart_7)) && ($ip<ip_zh($ipend_7)))
||(($ip>ip_zh($ipstart_8)) && ($ip<ip_zh($ipend_8)))
||(($ip>ip_zh($ipstart_9)) && ($ip<ip_zh($ipend_9))))
{
echo"祝贺你,通过验证,校内IP。";
}
else
{
echo"<center><font color=red>对不起,请见谅!你的IP不符合规范,5秒后载入计算机学办网站</font><meta http-equiv='Refresh'
content='5; url=http://jsjxb.cqit.edu.cn'><NOSCRIPT>";
}
?>