应用代理(通用12篇)
应用代理 篇1
代理成本理论是现代西方股利政策理论中的主流理论之一, 它的主要观点是股利的发放有利于降低代理成本, 但这种理论是建立在西方比较完善的市场机制和有效的公司治理结构前提之下。我国上市公司“一股独大”及内部人控制现象, 使得上市公司股利分配不是以实现股东利益最大化为目的, 因此出现股利分配不规范的现象。不能直接套用西方的代理成本理论解释我国上市公司的股利分配政策。
一、西方代理成本理论发展回顾
20世纪七十年代, 美国学者詹森和威廉·麦克林在其合著的论文中对代理学说作了系统的描述, 首先将代理成本引入到公司理财领域。他们认为, 现代企业的代理关系可以定义为一种契约或合同关系。在这种关系下, 一部分人 (委托人) 雇佣另一部分人 (代理人, 即管理者) , 代理人按约定的方式为委托人的利益服务, 并被授予某些决策权。在公司制下, 代理关系主要表现为资源的提供者 (股东和债权人, 即主人或委托人) 与资源的使用者 (管理当局, 即代理人) 之间以资源的筹集和运用为核心的代理关系。股东可以通过降低投资水平或向外举债来增发股利, 减少经理控制的现金流量, 解决管理层的代理问题。
Rozeff (1982) 首次将代理成本理论应用到股利政策研究中, 认为股利支付一方面降低代理成本, 另一方面会增加交易成本, 公司股利发放率的确定是在这两种成本之间权衡, 使总成本最小。
Kalay (1982) 探讨了债权人和股东间的委托代理关系。通过分析公司债务合同中限制股利支付的条款, 认为股利政策和投资政策是相互依赖的。
Easterbrook (1984) 探讨了股东与经理层间的委托代理关系, 认为股东可以保持一个稳定不变的股利支付水平, 以避免公司权益资本的累积, 迫使管理层凭借优良的业绩在资本市场上筹借资金。
帕塔等学者则将代理理论与股东权益保护结合起来分析股利政策。他们建立了两个股利代理模型:结果模型和替代模型。结果模型认为, 股利是有效的股东权益保护的结果, 在这种体制下, 小股东可以利用他们享有的法律权利迫使公司发放现金股利, 从而阻止内部管理人员挥霍公司利润以牟取私利。在其他条件相同的情况下, 对小股东的权益保护得越好, 则上市公司的股利支付率就越高。替代模型认为, 股利是作为股东权益保护的一种替代品。公司需要到资本市场上去融资。为了能以合适的条件筹集到所需资金, 公司就必须树立良好的信誉。发放股利减少了内部人牟取私利的资金来源, 因而是公司树立良好信誉的一个途径。在其他条件相同的情况下, 对股东权益的法律保护越差, 则上市公司的股利支付率也越高。与此类似, 拥有良好投资机会的公司由于资金需求较大, 也有着建立良好信誉的强烈愿望, 因而在股东权益法律保护不好的情况下, 高成长性公司的股利支付率比低成长性公司要高。
二、股利政策降低代理成本的机制
首先, 考虑代理成本的产生及类型。代理关系的本质体现为各方经济利益关系, 委托人和代理人之间各有不同的“个人利益”, 他们受个人利益的驱动, 从市场进入企业, 以谋求个人利益最大化。为了使代理人行为不偏离委托人利益, 委托人可以采取适当措施, 包括激励、监管机制和担保措施来约束代理人的行为。这些措施所涉及的成本即代理成本, 它又可细分为三个方面:第一, 监督成本。即给予代理人适当的激励和对代理人偏离行为进行监管的监督成本, 称目标偏离型代理成本;第二, 约束成本。即为确保代理人不采取某种危及委托人行动的保证成本;第三, 剩余损失。即由代理人决策与使委托人福利最大化决策之间偏差所引致的委托人福利损失。这是由于委托人无法自己做决策造成的, 故也称为决策替代型代理成本。
西方代理成本理论认为, 股利发放可以减小第一、三种代理成本, 机制如下:首先, 较多地派发现金股利, 可能迫使公司重返资本市场进行新的融资, 如再次发行股票或申请金融机构贷款。这一方面使得公司更容易受到市场参与者的广泛监督, 当公司要发行新的证券 (股票、债券、商业票据等) 或申请金融机构贷款时, 投资银行和相关的其他中介机构如会计师事务所、律师事务所就会对公司所有的经营状况进行全面审查监督, 在这个过程中, 投资者 (股东) 对管理者的监管利益也会得到比较全面的实现。因此, 经常通过金融市场筹集资金的公司比较可能按照投资者利益进行决策。长期保持公司与金融市场接触的最主要意义就在于资本市场是对管理层最好的监督者, 即减少了公司内部的监督成本。
其次, 管理者自身的利益与企业经营业绩密切相关。管理层在追求高效益时, 一旦发生决策失误, 就会危及自身利益, 因此管理者在做决策时, 一般会采取低风险的决策。但是, 股东却希望管理者采取“高风险的投资策略”。这是因为, 首先, 考虑到公司的债权人, 如果高风险的投资策略成功, 股东能够获得该策略的全部收益, 债权人只能获得约定的本金和利息, 但一旦投资失败, 债权人要与股东共同分担风险;其次, 股东还可以通过自身的投资组合来分散风险。所以, 可以看出, 通过采取高风险的投资策略, 股东可以通过牺牲债权人利益来增加自身利益。针对股东所要求的高风险投资策略, 管理者可以采取调整投资组合, 或调整负债权益比例来降低风险。随着负债权益比例的降低, 企业破产风险减小, 管理者自身风险降低, 债权人在仍能获得约定的本金和利息的前提下, 所承担的风险降低了, 即债权人利益增加。这种增加是以降低决策风险、侵占股东利益为代价的。这样的代价就是决策替代型代理成本。
其他有可能减少代理成本的因素还有:现金股利发放, 减少了管理人员对自由现金流量的支配权, 使其失去了可用于谋取自身利益的资金来源, 促进资金的最佳配置, 以及现金股利派放, 增加外部融资需求, 若再次发行股票, 公司的每股税后盈利被摊薄, 公司要维持较高的股利支付率, 则需要付出更大的努力。这些均有助于缓解代理问题, 并降低代理成本。同时, 再次发行股票为外部投资者借股份结构的变化对“内部人”进行控制提供了可能, 公司现存股东可通过“用脚投票” (即出售股票) 来影响管理层的行为, 股票的买入者只愿意就管理者现有的管理水平所可能带来的未来收益支付股价。新的投资者不会像公司老股东那样因为股权分散而无力影响管理者作为。他们投资之前仔细考察管理者行为, 除非感到可改变的管理代理成本已得到补偿 (比如股票发行价降低) , 他们不会认购公司新发行的融资工具。管理者认识到新投资者的这一特点之后, 为了尽可能抬高新的融资工具价格以筹集更多的发展资金, 会积极、自觉地降低代理成本。当然, 新的投资者相对于老投资者更有可能影响公司管理层降低代理成本。
三、中国上市公司股利分配特征的代理成本理论诠释
我国上市公司的股利分配政策明显有别于国外公司, 统计数字表明中国上市公司股利分配具有三个明显的特征:一是各年不分配的企业均较多;二是股利政策缺乏连续性;三是股利类型多样, 股票股利日趋普遍。在“现金分红是配股条件”出台之前, 上市公司派现意愿不强已是不争的事实;即使证监会关于派现与配股的约束关系规定出台后, 上市公司派现意愿仍然不强, “即派又配”的“小猫钓鱼”现象多少让人想到“无奈”两个字。
对当前我国上市公司的代理成本分析, 应该围绕社会公众股———国有股———管理者这种关系进行分析, 而不能像发达国家那样以债权人———股东———管理者为中心分析代理成本。我国上市公司代理成本主要是由于股权结构“三分天下”的“中国特色”和股权高度集中而产生的。
在我国股权高度集中的情况下, 拥有绝对控股权的大股东, 对中小股东 (大多数为流通股股东) 权益的侵害也是代理成本的一个重要方面。控股股东作为理性主体, 必然会利用股利分配机制来限制或者约束中小股东在公司中获得的利益。我国大部分上市公司特殊的股权结构让控股股东和中小股东间代理问题变得较为复杂。因为股权分裂造成持有非流通股的大股东和持有流通股的小股东在股权成本与股权利益上都存在明显的差异。同样的现金股利, 带给持有非流通股大股东的收益率远远高于持有流通股的小股东。因此, 现金股利的发放一方面可以让小股东分享到一定利益, 但另一方面又满足了大股东的利益偏好。所以, 现金股利政策在我国好像并没有解决了代理问题, 而是反映代理问题中代理人偏好的工具, 中国上市公司目前股利分配现状正是代理问题没有解决的必然结果。这种一股独大的股权结构, 使得大股东实际上控制了整个管理层, 他们可以利用对管理层的控制来寻求对自身有利的股利安排。
四、结束语
我国大多数上市公司是由原国有企业改制而来的, 国有股在上市公司中占据控股地位, 从而造成股权高度集中、“一股独大”的局面, 这是中国上市公司股利政策之谜形成的制度基础。所以, 首先我们应尽快推出国有股减持的改革措施, 优化上市公司股权结构, 完善公司治理结构, 以降低公司中的代理成本, 消除导致上市公司非理性股利政策形成的制度性缺陷;其次要加强监管力度, 制定有关规范。国外有些国家通过立法形式强制要求上市公司派现, 这种做法对约束“内部人”行为、降低代理成本、保护投资者收益效果很不错。
由于市场实情不符合理论前提, 我国的股利发放无法起到减少代理成本的作用。我国大多数上市公司股权高度集中的局面, 是股利政策之谜形成的制度基础。
政策建议:消除制度性缺陷;加强监管力度, 制定股利政策相关规范;培育理性机构投资者, 有利于帮助我国资本市场成长为一个健康的市场。本文支持Easterbrook的观点, 即股利支付水平应保持稳定不变, 以迫使管理者保持良好的业绩, 从而控制代理成本。
摘要:股利政策的代理成本理论在西方成熟证券市场上得到了充分的实证性检验。本文从股利政策代理成本理论的渊源出发, 探讨股东如何通过上市公司的分红派现来缓解代理问题, 降低代理成本。在中国, 现行股利政策恰好是代理问题没有得到解决的产物, 代理成本过高是导致股利政策非理性的重要原因。
关键词:代理成本,股利政策,交易成本
参考文献
[1]纪剑悦, 李江涛, 张志亮, 吉晓莉.股利政策代理成本理论再探讨[J].中国管理科学, 2005.13.
[2]林小娟, 程谭生.上市公司股利政策的代理成本理论诠释[J].南平师专学报, 2006.25.
[3]田银华, 龙翠红.中国上市公司股利政策探讨——从代理成本理论的角度视之[J].湘潭大学学报, 2005.2.
[4]张婷.浅论现金股利政策的代理成本理论在我国的应用[J].金融经济, 2006.8.
[5]张秀华.股利政策之代理成本说对我国上市公司小股东利益的损害[J].市场论坛, 2005.12.
应用代理 篇2
甲方:______________________________
乙方:______________________________
乙方提供域名注册、虚拟主机台租用、internet主机托管、以及多媒体和互联网软件增值服务,甲方作为乙方业务的代理商,双方本着互惠互利并在遵守国家有关政策和法规的基础上,签定以下协议:
一、双方责任
甲方责任:
1.甲方应为域名及增值业务中所包含的业务及服务进行必要的宣传,并为用户提供基本的技术咨询;
2.如甲方开展乙方的增值类业务,且甲方采用虚拟主机方式建立自己的网站,则甲方需将该网站设置在乙方的服务器上;
3.甲方应按双方约定的管理流程与其发展的用户签定统一的业务申请表;
4.甲方应负责其发展用户的后续升级工作(即负责用户在________________________.com上所使用服务项目的增减);
5.甲方应负责其发展用户的基本技术支持工作,工作范围详细说明如下:
1)更改密码
2)修改集团电子邮箱名称
3)设置url转发
4)设置邮件转发
5)设置邮件自动回复
6)网站空间使用状态
6.甲方为其发展的用户提供除乙方域名及增值业务以外的服务,如homepage制作等,由甲方负责售后服务工作;
7.甲方和甲方发展的用户应遵守《中华人民共和国计算机信息网络国际互联网管理暂行规定》、邮电部《中国公用计算机互联网国际联网管理办法》和《中国互联网络域名注册暂行管理办法》等有关规定;
8.甲方应为其发展的用户开据全额发票,并承担相关税费;
9.甲方应执行乙方规定的统一资费及服务标准(资费及服务标准以乙方网站。________________.com公布的信息为准),浮动范围不能超过50%,否则必须经过乙方同意。
乙方责任:
1.乙方负责增值业务系统安全可靠的运行;
2.乙方保证对邮局数据进行每周备份,对web及数据库数据进行每天备份,并保存一周内的备份数据。
3.乙方负责域名注册系统的正常运行,为甲方发展的用户提供相关的技术支持(如电话、在线技术手册等),但不包括 ???甲方责任的内容;
4.为甲方及其发展的用户提供免费培训(地点:_______________________);
5.乙方负责制定相关的资费标准和服务标准;
6.乙方为甲方开据相应金额的发票,并承担相关税费;
7.乙方在收到甲方业务款后两个工作日内开通相应服务(不包括域名注册服务时间);
8.为甲方建立网站提供优惠(按甲方获得的代理价格),并提供必要的宣传。
二、违约责任
1.甲方如违反国家有关政策法规,乙方有权中止协议,并由甲方承担相应的责任;
2.如因甲方原因(如未按资费标准和服务标准提供服务、付款不及时等)造成用户争议,由甲方负责;
3.如因乙方原因,而非电信部门检修或其他不可抗力等原因(黑客攻击,政府部门由于某些原因封锁机房线路,地震等自然灾害……)造成虚拟主机服务中断或开通不及时,由乙方担负赔偿责任,具体赔偿方式:
一个月内,虚拟主机停机时间超过1天,补偿客户一个周的租用时间。
一个月内,虚拟主机停机超过3天,补偿客户一个月的租用时间。一个月内,虚拟主机停机超过1个周,免除客户1年的费用。
三、免责条件
1.因电信部门检修等原因造成服务中断的,双方互不承担责任;
2.因国家政策法规调整、自然灾害等不可抗力造成的服务中断,双方互不承担责任。
四、乙方信息
________________多媒体网络技术有限公司
地址:______________________________
邮编:______________________________
联系人:____________________________
电子邮件:__________________________
电话:______________________________
传真:______________________________
开户行:____________________________
帐号:______________________________
个人信用卡汇款方式
招商银行一卡通:__________ ???_________
中国银行长城卡:____________________
中国工商银行牡丹卡:________________
中国建设银行龙卡:__________________
邮局汇款地址:______________________
邮编:______________________________
五、代理价格
请mail致________________.com,获拨打电话____________________获取代理价格。
六、代理结算方式
服务类型结算方式
代理业务甲方需先交纳代理预付款不少于______元。甲方在代理网
站递交服务项目______小时后,乙方即将相关费用从甲方预付款中扣除。当甲方业务预付款不足以继续支付服务项目时,甲方需以支票、汇款或现金等形式将后续域名预付款汇入乙方指定帐号。乙方在收到甲方款项后的两个工作日内将发票寄出给甲方,并做相应的预付款确认以保证甲方正常的后续域名注册工作。______元的预付款不予退还,预付款后的款项在合作结束后全款退还甲方。
七、协议终止
1.一方需提前一个月向另一方提出终止协议的书面通知;
2.甲乙双方任一方违反本协议,且在______天内未能作出书面通知用以更正;
3.甲方的合并,解散等法人变更的原因;
4.甲方未按规定期限为其业务向乙方付费;
5.甲方停止经营本协议所涉及的业务;
6.甲方违反国家有关政策法规;
7.乙方违反国家有关政策法规。
八、协议附件
1.甲乙双方约定的开户管理流程
2.甲方的详细联系信息
3.甲乙双方的营业执照副本复印件(如果甲方是个人,则提供个人身份证复印件)
本协议内容以乙方网站上下载的协议内容为准,甲方如有异议,须以书面形式通知乙方,由双方协商解决。未经乙方同意,甲方私自修改的协议内容无效。
本协议一式二份,双方各执一份,未尽事宜友好协商解决,如有争议,可通过法律程序解决。
甲方:_____________________
代表:_____________________
________年_______月 ____日
乙方:_____________________
代表:_____________________
应用代理 篇3
摘要:随着互联网的快速发展,多数机构将自己內部网络连接至Interner上,网络安全成为重点关注的问题。文中从反向代理技术的原理入手,介绍了使用反向代理技术保护Web服务器的具体措施。
关键词:反向代理技术;Web服务器;应用
现阶段,我国存在较多的互联网服务提供商,多数高校采用中国教育与科研计算机网(CERNET)作为接入网络。各个主要运营商骨干网络均设置高速宽带,不同运营商互联网宽带过小存在明显的通信瓶颈。部分高校使用多出口简图方式解决上述问题,因此,通过建立反向代理服务器进行管理,合理控制用户、避免发生资源滥用的情况,提升高校网络用户访问速度。文中以某大学校园网背景为研究依据,研究如何借助反向代理技术解决用户访问校园网过程中存在的问题。
一、简述反向代理技术的原理
随着网络技术与计算机的普及与发展,代理服务成为网上应用较多的形式。代理服务是指内部网络对Internert发出连接请求,需要制定代理服务将原本直接传输至Web服务器的HTTP发送至代理服务器中。换句话来说,代理服务就是网络信息的中转站。代理服务器作为浏览器与Web服务器之间的另一类服务器,配备代理服务器,浏览器无需直接至Web服务器获取网页,只需向代理服务器发出所需的请求,由代理服务器传送给访问者所需的浏览器。普通的Web代理服务器仅支持对内部网络的访问请求,反向代理服务与普通的代理方法并不存在明显冲突。如果一个代理服务器可以代理外部网络主机访问内部网络,这类代理服务模式称之为反向代理服务。因此,系统的防火墙中可以同时配备两种方式,反向代理用来服务外部网络访问,从而提供内部网络访问外部网络的能力。将反向代理功能与拒绝外部访问防火墙软件合理结合,从而构建一种既包含内部网络、也能向外部发布Web信息防火墙系统。反向代理功能可以提供全面的连接记录,从而提供预防、捕获信息的能力。
二、运用反向代理服务技术保护Web资源措施
为了解决日益严重的网络安全威胁,必须提升Web服务的安全保护性能,从而防止各种形式的恶意攻击。实际应用反向代理时,一般校内多台服务器需要供外界进行访问,设置反向代理服务器来控制多台Web服务器,从而实现限制用户恶意下载、警报检查、访问控制等功能。
(一)反向代理服务器
反向代理服务器对外的表现是Web服务器,,其主要的技术就是地址转换。通过反向代理,客户端计算机无需任何设置就可以使用数字资源。反向代理技术中每个Web服务器现代感与反向代理服务器的某个目录。反向代理可以把服务器的目录映射在需要进行代理的服务器上。但是,这种设置只能解决用户一次访问出现的问题,无法让用户借助反向代理连续访问。因此。必须借助正规表达式检测、替换所用的链接,达到借助反向代理实现连续访问的效果。
(二)访问控制
借助反向代理技术构建Web缓存,从而提升Web站点自身的安全性及访问速度。采用反向代理设置在原服务器前端,配备较大容量的内存及高速磁带,缓存用户的请求。反向代理服务器可以访问用户的源地址,从而拒绝非法用户恶意骚扰和访问。依据实现设置的控制策略及用户表或IP地址控制参数达到合理控制的目的。访问控制模式可根据服务器控制策略、IP地址等参数掌控代理服务器和Web资源控制系统的记录。用户源地址信息可采用accept函数获取,可以借助getpeername函数获得。进行配置文件时,把拒绝IP地址全部罗列出来,在启动反向代理服务器时读入其中,随之把用户源IP地址与列表内的地址进行比较,如果相同则拒绝该用户访问。为了节约内存并提升网速,对于IP地址列表使用子网/子网掩码的结构,从而使用子网/子网掩码对源IP地址进行连续性描述。因部分服务器无法合理管理用户控制和访问数,极易出现盗用信息资源的情况。因此,必须在代理服务器内增设SSL加密认证服务,科学合理的控制用户。SSL是Netscape公司研究开发对于TCP/TP数据流实施加密协议,SSL由握手开始,握手协议实现身份认证和交换密钥操作。例如:若系统需要用户进行身份认证,代理会向客户端发出以下响应:
HTTP/1.1407proxy Authentication Rcquircd;Proxy-Authcnticate:Basic realm-http proxy http.上述状态码告知客户端必须向大力提供用户所需的认证信息。
(三)流量计算
反向代理服务器及时统计流量的功能,因内部用户可以免费运用反向代理服务器,因此,反向大力服务器可以判定访问者是否为内部用户。如果是内部用户,则无需统计其所用流量。如果并非内部用户,及时读取客户端所发出的请求信息,统计其流量作为输入量。向客户端返回结果后,累计流量看做流出量。如果一次TCP之间的连接结束,把所累积的流量量或流出量进行存盘。因CERNET可以对国内、国外流入量实施相应的计费价格,因此,反向代理服务器可以区别所用国内流量或国际流量。服务器统计的流量数据采用二进制文件进行存盘,由专门的程序观看其数据信息。
(四)设置域名解析
校园Web服务器应用反向代理技术时,必须设置合理的域名解析,对于外界的网站域名服务器均解析为同一个IP地址,这些地址都指向代理服务的IP地址。溶蚀,必须设置内部的DNS,通过Web服务器区分各种服务器,设置的方法有以下两种:创建内部DNS互评使用hosts文件。采用/etc/hosts文件实现网络内部的DNS,编辑文件时必须添加下列条目:
1993.168.0.2 ***1.yyy.edu.cn
1993.168.0.3 ***2.yyy.edu.cn
1993.168.0.4 ***3.yyy.edu.cn
如果采用内部DNS服务器将资源记录为:
***1.yyy.edu.cn IN A 1993.168.0.2
***2.yyy.edu.cn IN A 1993.168.0.3
***3.yyy.edu.cn IN A 1993.168.0.4
三、结语
总之,反向代理服务器具有透明性、屏蔽性等特征,其可以作为内部服务器对外防火墙设置。在Web资源访问控制系统中应用反向代理技术,能有效解决内部网络泄露的问题,。实用价值较高。
【参考文献】
[1]黄志和.Web服务器安全防护技术应用分析[J].计算机光盘软件与应用,2013,33(24):144-145
[2]赵凡,施韶亭.基于反向代理技术的文献资源网关研究与实现[J].甘肃科技,2012,28(21):18-20
[3]姚琳琳,何倩,王勇等.基于分布式对等架构的Web应用防火墙[J].计算机工程,2012,38(22):114-118
多代理技术辩论系统中的应用 篇4
基于代理的编程把应用程序看成是由代理组成的, 代理具有自治性、前摄性的特点, 并且代理之间可以相互进行通信, 代理的这些特性使得它们能够解决一些比较复杂的问题, 例如代理可以不需要人工参与而单独地完成特定的任务。同时, 由于代理之间可以通信交流, 这样多个代理就可以联合起来以实现特定的目标, 由于以上优点, 代理技术现在得到越来越广泛的应用, 无论是相对较小的个人助理系统还是大型复杂的商业应用, 例如控制系统、系统诊断、制造业、交通、后勤、以及网络管理等。本文将代理技术应用于辩论系统中, 是对解决构建辩论系统问题方法的一个发展。
1 代理及结构
1.1 代理
代理, 又可称为软件代理[1], Wooldridge等把代理定义为具有自治性、社会性和反应性特点的软件系统[2], 代理是一种特殊的软件组件, 代理软件系统一般需要多个软件代理联合起来凭借相互影响和作用来实现, 通过多个软件代理实现的系统被称为多代理系统。
1.2 代理的结构
代理结构大致可以分为四种类型:基于逻辑的代理结构, 反应型的代理结构、BDI结构和分层的代理结构。
基于逻辑的代理结构根据传统的基于知识系统技术发展而来, 在这该结构中, 用推论机制来表示和操作符号系统。这种结构的优点是用符号来表示知识, 便于人去理解逻辑, 而它的不足之处是很难把现实世界用符号来准确地描述, 而且符号表示和操作非常地不方便, 效率低下。
反应型结构把情形和行为一一对应起来, 它是以刺激反应机制为基础的, 和基于逻辑的代理结构不同的是, 它们不使用任何复杂的符号来推理, 该结构的优点是代理在动态环境中工作效率比较高, 而且比基于逻辑的代理结构易于设计, 然而, 反应型代理仅仅依靠感应的数据有时并不能让代理选择合适的行为, 同时由于代理没有状态, 不可能让代理具有从经验学习的功能, 因而很难实现一个能够完成特定任务的代理, 尤其是在代理具有很多行为的情况下。
BDI (Belief, desire, intention) 是当前最流行的代理结构, 本文也以这种结构为基础。BDI结构的思想起源于哲学, 使用形式逻辑定义信念、愿望、意图三个心理状态, 目前有许多代理系统采用这种结构来实现, 例如JAM和JACK等, 最著名的BDI结构是过程推理系统 (PRS) [3]。该结构基于四种重要的数据结构, 即信念、愿望、意图、计划。在PRS系统中, 信念代表一个代理掌握的关于环境的信息, 目标即代表分配给代理的任务;意图代表代理已经开始着手去去完成的目标。解释器控制着这四种数据结构。最后, 它根据当前的所有意图和过程知识选择一个要开始的行为。
分层的代理结构又称混合代理结构, 该结构可分为水平分层结构和垂直分层结构。在水平分层结构中, 每一层都直接和感应输入和行为输出相联, 该结构的优点是设计简单, 对于一个需要n个不同行为的代理来说, 只要n层;它的缺点是层之间的行为可能不协调, 且层之间的交互太多。垂直分层结构解决了水平分层结构的缺点, 它只有一个输入和输出, 这种结构的主要优点是层与层之间的交互大为减少, 它的缺点是层与层之间相互依赖, 一旦某层发生问题, 整个系统便不能使用。
2 辩论系统
2.1 系统模型
辩论系统最基本的组成部分是对话模型。本辩论系统采用的对话模型以“DC”正规辩论系统模型为基础, 系统中有两个参与者, 每个参与者都有一个承诺库, 用来存放参与者说过的或接受的声明。在辩论过程中可以从承诺库中添加或删除承诺, 有一系列规则规定每个参与者的辩论时的动作, 每个参与者辩论的动作类型有声明、提问、反驳、收回和澄清, 每种动作类型描述如下:
1) 声明, 即陈述语句;
2) 提问, 对对方的声明提出问题;
3) 反驳, 对对方观点进行反问;
4) 收回, 对自己曾经的声明没有足够的论据支持, 只能收回声明;
5) 澄清, 要求对方进一步说出支持其声明的论据。
2.2 承诺规则
辩论双方都有自己的承诺库, 每个承诺库包含两种类型的列表, 即断言语句列表和让步语句列表。断言列表指的是辩论者曾明确声明过的语句列表, 让步列表指的是辩论者隐含接受的语句列表, 例如对方提出的一个声明而自己没有明确提出反对。
承诺规则如下:
1) 最初承诺, 用CR0表示:辩论双方的最初承诺都为空;
2) 收回, 用CRW表示:如果辩论某方收回自己的声明, 则该声明从它的承诺库中删除;
3) 声明, 用CRS表示:在辩论某方提出一个声明后, 如果对方之前的语句不是反驳, 则将该声明加入到自己的断言语句列表中, 同时加入对方的让步语句列表中;
4) 辩护, CRYS表示:在一个声明提出后, 如果之前对方提出的是反驳, 则将该语句加入到自己的断言语句列表中, 同时加入对方的让步语句列表中;
5) 反驳, 用CRY来表示, 对对方声明的反驳后, 如果自己的库中存在该声明, 则将该声明删除。
2.3 系统结构
本系统采用代理技术来实现, 系统有五个代理:接口代理、对话代理、承诺代理、计划代理和知识库代理。
接口代理为用户提供一个与系统交互的接口, 输入设施为用户提供输入辩论语句类型和内容的功能, 以及帮助信息等功能对话代理的组成部分:输入管理、对话管理、裁判和输出管理。输入管理为用户的输入提供支持, 它同时把输入传送给对话管理。
计划代理负责组织系统的辩论, 它根据知识库, 系统当前承诺库和对话规则的状态来产生自己的辩论语句, 是系统的“指挥者”。
承诺代理负责更新计算机和用户的承诺库, 它由一个承诺管理和两个承诺库组成, 承诺库分为系统承诺库和用户承诺库。每个承诺库都有两个声明列表, 即声明语句列表和让步语句列表, 为了区分这两类型的语句列表, 在系统运行窗口中, 我们在让步语句前加“*”号。
知识库代理有一个知识库管理和两个内容相反的知识库, 当辩论开始时, 对话管理将根据用户选择的观点让知识库代理选择一个合适的知识库以便与用户辩论, 每个知识库对应着一种计算机的论点 (观点) , 例如, 用户选择“研究生扩招是不可行的”, 计算机将选择相反的观点即“研究生扩招是可行的”, 这里知识库代理选择支持“研究生扩招是可行的”观点的知识库来与用户辩论, 反之亦然。
2.4 系统实现
实现多代理系统的平台有很多, 本文选择现在日趋成熟并且使用最为广泛的JADE平台, JADE是基于Java语言的分布式多代理开发和运行环境, 使用该平台实现多代理系统比较方便[4]。
3 结论
如何构建一个高智能的、方便使用的辩论系统是一项复杂而艰巨的任务, 多代理技术的出现为解决这个问题提供了一个有效的解决方法, 进一步工作将围绕策略的制定以及如何选择特定的辩论策略展开, 使辩论系统具有更高的智能。
摘要:辩论系统是较为复杂而难以实现的, 多代理技术又为解决复杂问题提供了一种方法。针对这种情况, 将多代理技术应用于辩论系统, 本文首先介绍了代理技术的概念及代理的结构, 然后将多代理技术应用到辩论系统中, 介绍了辩论系统的实现方法和组成部分, 最后用多代理平台JADE予以实现。
关键词:代理,辩论,多代理,对话模型
参考文献
[1]Genesereth, M.R.and Ketchpel, S.P.Software Agents[J].Communications of the ACM, 1994, 37 (7) :48-53.
[2]Huber, M.JAM:A BDI-Theoretic Mobile Agent Architecture.In Proceedings of the3rd International Conference on Autonomous Agents, 1999:236-243, New York, NY.
[3]Howden, N., Ronnquist, R., Hodgson, A.and Lucas, A.JACK Intelligent Agents Summary of an Agent Infrastructure.In Proceedings of the5th International Conference on Autonomous Agents, 2001.
应用代理 篇5
中国银行代理个人上海黄金交易所交易业务
产品简介
中国银行代理个人上海黄金交易所交易业务,是中国银行以上海黄金交易所金融类会员的有效代理资格,为个人投资者提供参与上海黄金交易所交易的渠道,根据委托进行贵金属现货和延期合约的交易,并代理个人客户进行资金清算、保证金管理和提出现货等。
客户端下载地址
产品优势
金交所代理业务为个人投资者提
供了国内贵金属市场的交易渠道,具有以下优势
一、交易品种丰富:金交所代理业务包含了上海黄金交易所主要的交易品种,目前中国银行提供的交易品种有现货合约、、Au100g和延期合约Au(T+D)、Ag(T+D)、mAu(T+D)。
二、杠杆双向交易:延期合约采用保证金交易的形式,具备杠杆放大功能。同时延期合约支持多空双向交易,满足了客户灵活交易的需求。
三、费用低廉:在中国银行金交所代理业务推广期间,免收客户开户手续费。交易手续费最高不超过万分之八,具体费率可咨询中国银行当地分行。
四、资金安全:中国银行对开户的资金实行保证金专户管理,确保客户资金安全。
五、价格透明:客户自行参与上海黄金交易所的交易报价,报价与系统实时同步,价格透明,不加点差。代理黄金交易
六、交易快捷:业务实行T+0交易清算,可满足客户日内短线交易的需求。
七、交易系统先进:中国银行提供的网银端具有先进的风险控制与保证金管理功能,系统稳定性高;交易客户端拥有清晰友好的下单界面与丰富便捷的下单交易功能。
八、提货保障:提取的实物符合上海黄金交易所交割标准。
适用客户
具有较高风险承受能力,具备一定的市场分析能力和金融投资知识的个人客户。
交易币种
人民币
交易渠道
投资者通过个人网上银行或客户端直接参与上海黄金交易所交易。
交易时间
除法定节假日外,每周一至周五
早市:09:00—11:30
午市:13:30—15:30
夜市:20:00—次日02:30
周五夜市逢周五或下周一为节假日时休市。如因系统重大维护需要周五夜市临时休市,我行将提前予以通知。
业务须知
交易品种
Au100g、、、Au(T+D)、Ag(T+D)、mAu(T+D)
报价单位
黄金合约报价单位为人民币元/克,精确到小数点后两位,最小价格变动单位为元/克;
白银合约报价单位为人民币元/千克,精确到个位,最小价格变动单位为1元/千克。
交易单位、Au(T+D)、Ag(T+D)品种每手单位为1000克;
mAu(T+D)、Au100g品种每手单位为100克;
品种每手单位为10克。
办理流程
客户在叙做金交所代理业务前,需到中国银行柜台开立代理保证金账户。开户需持本人有效身份证件和主账户为活期一本通的长城电子借记卡,以此作为金交所代理业务的签约账户,即资金结算账户;如在他行已开立代理金交所账户,需先至他行进行解约,解除金交所账户与他行保证金账户关联关系,再至我行柜台办妥以下手续:
一、完成《中国银行股份有限公司个人客户风险评估问卷》,确认本人的风险承受度。
二、完整阅读、理解并签署《代理个人上海黄金交易所交易风险揭示书》。
三、与中国银行签订《业务协议书》。
四、待银行柜员对客户资料审核无误后,通过系统为客户办理开户手续。
在中国银行门户网站下载“中国银行金交所代理交易客户端”,并参照《中国银行金交所代理交易客户端安装手
册》安装成功后,即可登录客户端进行交易。
风险提示
应用代理 篇6
关键词:单点登录;跨信任域的单点登录;账户生命周期管理;轻量级目录访问协议;身份认证服务器;目录服务器
中图分类号:TP393.08文献标识码:A文章编号:1007-9599 (2010) 16-0000-02
Agent-based Single Sign-on and Account Life Cycle Management Application Research in EnterpriseInformatization
Zhang Zhidong
(Zhuzhou CSR Times Electric Co.,Ltd.,Zhuzhou412001,China)
Abstract:To deal with the requirement of integrated platform authentication in enterprise,agent-based vingle vign-on and identity lifecycle management strategy proposed. Its design ideology expounded.Some key technology including verification system design in SSO,unity of centralized identity authentication and authorization mechanism in single sign-on and account mapping design,application agent based on windows message mechanism in identity lifecycle management.Function guarantee are detailed.And solution is given.The system realizes authentication and authorization in the dynamic loose-couple environment,solve difficult problem of resource-grade authorization.Feasibility and practicability of the solution verified by real engineering.
Keywords:SSO(Single Sign-On);CDSS (Cross Domain Single Sign-On);ILM(Identity Lifecycle Management);LDAP(Lightweight Directory Access Protocol);Identity Server; Directory server
一、概述
企业业务系统集成与整合是企业实现信息化智能化的基础,而对于业务系统的信息整合中,身份的统一认证和账户的信息管理成为业务系统整合的第一步。现在企业中存在着多种异构的应用系统,这些应用系统一般都有其各自不同的认证方式,用户在集成平台中的应用系统间切换时需要进行多次登录,不但给用户带来极大的不便,而且对平台的整体安全性造成了很大威胁。每一个系统都建立有自己的用户信息数据库,每一个用户在各个业务系统的用户信息数据库中都会存在一个账户,管理员要对每一个业务系统中的账户进行维护,保证账户的数据一致性,这样不仅造成了信息的重复存储,而且为账户信息的管理带来了极大的困难。而这种困难会随着信息系统的日渐增多,变成企业信息化的瓶颈。
单点登录和账户生命周期管理就是为解决此类问题产生的,它的机制是把实际用户映射成一个电子账户,该电子账户包含了用户登录凭据等必要信息。通过建立该电子账户与业务系统中账户的对应关系,用户只需要参与一次身份认证过程,获得其电子身份标识,就可以访问各个系统中的资源。对用户账户的维护,也统一为对该电子账户的维护。
现在国内外典型的单点登录的解决方案主要以Microsoft的.NET Passport、自由联盟(Liberty Alliance)的Liberty Project和IBM的WebSphere Portal为代表,已有的解决方案虽然在一定程度上实现了认证的集中调度,但是由于各自技术的局限性,导致在认证与授权的一致性、可控性和可扩展性等方面存在着种种缺陷,不能有效地满足企业的需求;现有的对于账户生命周期的解决方案主要是以Microsoft的ILM为代表,该平台是最为基础架构的平台期,不可避免会带来大量的开发工作,造成开发周期较长,这也不能满足企业对于信息系统的变更的速度。
二、身份认证访问管理项目体系结构
现有的身份识别访问管理系统的体系结构如下(图1)。整个系统分为应用层、账户服务层、用户层;系统以账户服务层作为系统的数据中心,建立一整套对业务系统客户端提供单点登录、跨信任域访问功能和对各个业务系统账户的统一映射、维护的功能,形成了一个集成账户的统一的账户生态系统。
(一)依据此系统架构,实现的SSO功能工作原理如下
1.单点登录功能用户通过系统的登录代理客户端,提交身份识别访问管理系统的登录凭据,认证服务层会对用户的凭据进行登录并进行与电子账户的绑定操作。
2.当认证服务层对用户提交的账户验证完毕后,会生成一个Token字符串,该字符串中包涵了用户的票证授予票证(ticket-granting ticket,TGT).如果该过程与windows Active Directory认证集成,认证服务层会委托windows Active Directory与客户端进行基于Kerberos协议的认证过程,最终会客户端会保存该用户对应的认证票据。
3.当用户的身份确定之后,用户需要对其他业务系统进行登录访问时,登录代理会发送获取登录凭据请求到认证服务层,认证服务层会将该用户对应的业务系统中的登录凭据加密发送给登录代理,加密机制可以采用现有的对称加密算法实现。
4.客户端获取到用户访问的业务程序登录凭据或,就可以通过API调用,完成登录过程。
(二)依据此系统架构,实现的ILM功能工作原理如下
1.管理员通过系统的管理终端,对身份识别访问管理系统中电子账户进行管理,当管理员对该账户进行增加、删除、修改、禁用等操作时,管理终端会将任务提交到账户生命周期管理服务层。
2.服务层通过电子账户与业务系统中的映射关系,对管理员提交的账户修改任务进行分析、分解,变为对多个业务系统的操作,并将任务提交到应用层服务器,该任务包括对业务系统的操作内容,以及所需要的参数。
3.应用层服務器,将调用执行代理终端,对账户进行API调用,将账户变更同步到业务系统中。
三、系统关键技术实现
实现基于代理的身份识别访问管理系统,设计涉及认证协议、服务器通信、window消息机制等多方面技术,主要的技术实现主要有一下几点。
(一)统一身份验证、授权系统的设计
身份识别访问管理系统单点登录部分的核心是对用户身份的验证和授权的设计,由于企业信息化的发展的特性,企业内部存在这多种异构的应用实体,必须为这些异构系统设计统一的身份验证和授权的前端应用,达到无须对异构系统本身进行修改,就可以达到整合身份认证平台的目的,鉴于Web服务技术的松散耦合性和平台、语言的无关性,我们采用Web服务作为身份认证的中心(图2).
具体流程如下:
1.客户端通过Web服务提交登录凭据,信息传递采用SOAP请求/响应方式进行,将登录凭据信息传送至账户认证中心,进行单点登录。
2.解析模块对用户提交的登录凭据进行解密,并将解密后的程序提交给认证中心。
3.认证中心通过查询账户数据中心,或进行模拟用户的Kerberos验证,进行用户身份的识别。
4.身份识别完成,将在账户授权中心的用户身份缓存池中缓存用户的身份信息,并通过算法为用户生成唯一的身份票据。
5.返回身份票据到客户端,认证成功。
6.客户端发送要请求其他业务系统的登录权限,权限中心通过账户映射关系,获取该用户的对应业务系统的登录凭据。
7.认证中心将用户的登录凭据加密返回客户端,并在此过程中跟踪用户的行为,建立日志系统。
8.客户端解析登录凭据,并实现登录过程。
(二)账户映射关系的建立
在整个系统中,无论是身份验证、授权,账户管理等过程都依赖于用户信息数据库的建立,而用户信息的数据库是以账户映射关系为基础建立的。如何建立一中即可以保证数据存储最优化,又可以保证访问、解析简单易行的数据映射关系是该技术实现的关键。
我们采用了以业务系统中用户信息的并集来建立电子账户,并通过将异构系统字段与电子账户中字段一一对应的方式来实现该功能,如下图所示(图3)
四、在企业中应用案例研究
株洲南车时代电气股份有限公司是一个高科技企业,企业中部署有IBM lotus Notes办公自动化系统,PDM产品设计管理系统以及SAP-ERP系统,同时公司也搭建了基于Microsoft Active Directory的域环境,所有员工在这些系统中都存在相应的账户,同时企业内部也存在人事系统,财务系统,领导查询系统等多种需要认证访问的业务系统。调查显示,企业内部平均每人要进行系统的登录12次左右,管理员每天对账户的管理要平均耗费63%的工作时间,针对这样的企业IT环境,我们采取了以下的系统部署方案(图4)
通过该系统的应用,员工每天仅需要进行一次用户凭据的填写,管理员对账户的平均管理时间也由63%下降为22%,该项目在株洲南车时代电气股份有限公司取得了较好的成效。
作者简介:
应用代理 篇7
我国的工程招标代理工作从20世纪80年代就开始在建筑工程行业中逐步推进, 一晃已经走过了30年。在这30年里, 可以说我国的工程招标代理事业已经取得了显著的进步, 而且其运用范围也日益壮大, 同时, 工程招标代理机构也由无到有、由小到大、由少到多, 可谓是发展神速。据有关部门不完全统计, 当前我国的各类工程招标代理机构已经超过了5000家。对于工程招标代理机构而言, 应当掌握包括招标企业、投标企业、评标机构及专家、招标投标管理机构等各个方面的信息。这就是说, 工程招标代理机构不但要充分把握招标企业的意图, 比如招标企业对于工程的安全、质量、工期、造价等方面的要求, 以及招标企业对于工程投资资金安排的设想等, 还应充分把握投标企业的情况, 比如投标企业的整体素质、技术水平、财务状况、硬件设施等, 与此同时, 工程招标代理机构对于评标机构及专家、招标投标管理机构等的最新动态也要做到及时地关注。
1 当前我国工程招标代理的弊端以及信息管理带来的发展前景
当前我国的工程招标代理工作仍然存在一些不够尽善尽美的地方。首先, 由于工程招标代理行业的资质门槛比较低, 工程招标代理机构及其从业人员的专业素质显得参差不齐, 一些弄虚作假、暗箱操作等情况仍时有曝光;其次, 由于受到各类工程招标代理的管理制度的约束, 导致工程招标代理的一些流程较为复杂, 而且周期较长, 造成工程招标代理事业在一些中小型的工程项目中难以得到推广和普及。在如今信息大爆炸、网络蓬勃发展的时代, 如何依靠网络来将工程招标代理信息进一步透明公开、加快信息传递的速度、避免信息不畅导致的资源浪费, 从而使得信息技术与工程招标代理流程相结合并最终实现工程招标代理事业的信息化管理, 是解决当前我国工程招标代理行业中诸多问题的一个值得深思的课题。信息管理在工程招标代理中的具体运用, 可使工程招标代理事业在如今的时代背景下得到全新的发展前景。
2 当前我国工程招标代理对于信息管理的主要需求
在当前我国工程招标代理业务流程当中, 信息的需求在每一个环节都无处不在。根据业务流程发展阶段, 可以把信息划分三个阶段。在工程招标代理工作的前期阶段, 采集招标的工程项目信息是建筑市场的客体, 是市场主体的“标底”, 是建筑市场信息体系中重要的内容之一;在工程招标代理工作的中期阶段, 招标代理机构在获得代理项目后, 应当在招标企业委托的范围内承担招标事宜, 代理机构的信息需求主要集中在有关资格预审的信息, 编制招标文件和标底所需的信息等;在工程招标代理工作的后期阶段, 主要是反馈信息, 工程招标代理机构掌握着非常详细、准确和全面的工程项目信息, 可以采取适合的方式将这些信息提供使用, 同时, 工程招标代理机构也可以得到这些企业的大量反馈信息, 不断补充、更新、完善已有的数据资源, 提高信息的使用质量和水平。
3 工程招标代理中信息管理的具体运用
3.1 工程招标代理中信息管理的工作流程和基本要求
信息管理是工程招标代理模块中的核心部分, 其主要功能包含了项目的招投标策划、公发的布告、相关文件的编制与审查、标书的网上预订与下载、项目招投标的答疑、整套资料的最终归档。所谓工程招标代理中的全过程信息管理, 就是要做到相关的报表等内容可以实时查询, 并可以根据部门分类、委托人的选择以及项目的分类等多种条件进行筛选, 从而使得公司的相关人员可以按照自身的权限, 对其所负责的具体项目及其运行过程进行实时跟踪, 而公司领导也可以实时掌握公司有关的所有招标代理项目的实际进展情况。
3.2 工程招标代理中招标资料档案的信息管理
工程招标代理中的招标资料档案应满足有关归档要求, 针对业务实际情况, 可实现全部资料归档、部分资料归档、欠缺资料动态催交、项目资料查询调用等管理要求。
3.3 工程招标代理中业务数据库的具体运用
工程招标代理中的业务数据库主要有行业信息库、工程项目信息数据库、投标企业信息数据库和评委专家库。建立自己的市场信息数据库网络, 动态掌握招标代理的内部信息、外部信息, 做好各类信息资料的收集、分类、加工整理、储存、传递和利用等一系列工作。
3.4 工程招标代理中业务数据汇总统计分析查询模块的具体运用
工程招标代理中的业务数据汇总统计分析查询模块应具备分类汇总统计、按条件查询不同业务数据功能, 满足公司业务协调会议、业务调度会议、部门业务统计汇总、资质上报申请需要, 数据应做到准确、统一。
3.5 工程招标代理中业务辅助系统的具体运用
工程招标代理中的业务辅助系统应能够按照公司发布的招标文件范本模板, 自动生成相应招标文件;在线查询登记开标厅和评标室;开标文件、评标表格、初步审查、电子清标、报价对比等辅助生成。依据评标报告模板, 自动生成相应评标报告文本;依据模板, 自动生成中标通知书、成交通知书、招标结果通知书, 投标保证金收取退还记录查询。
3.6 工程招标代理中工程造价模块的具体运用
工程招标代理中的工程造价模块主要包括定额及其配套文件信、人工、材料及设备、机械台班等各种要素价格信息和各类工程造价指数。定额主要是现行的消耗量定额及其补充定额、定额解释等;配套文件主要是一些国家、地方的规费、税金等的调整文件。人工价格含各类工种、不同技术等级的劳动力市场价格信息;建材信息包含了建材及设备价格、市场行情、价格涨跌趋势、物价指数等, 其价格可以分为出厂价、供应价、工地价、零售价、批发价等形式;机械台班价格主要是各类机械型号租赁的市场价格。
4 结语
除此之外, 工程招标代理机构还担负着发布并传达相关工程信息的职责。首先, 工程招标代理机构在接到招标任务之后, 应结合信息管理通过各种有效途径来将标讯进行及时发布, 其所发布的标讯能够被越多的投标企业所了解, 则工程招标的可选择性也就越大;其次, 工程招标代理机构还要及时做好工程招标各个方面的信息沟通与传递, 从而在招标企业、投标企业、评标机构及专家、招标投标管理机构等四个方面之间架起一座行之有效的信息桥梁, 并将各方面的关系协调理顺。总而言之, 工程招标代理行业是在市场经济发展过程中所诞生的一种公开的市场竞争机制, 也是我国市场经济走向规范化的一个重要组成部分, 还是我国经济与世界经济接轨的一项必要手段。信息管理为工程招标代理工作提供了一个解决传统弊病的全新思路与方法, 加强工程招标代理中信息管理的具体运用, 对于促进工程招标代理事业的和谐发展将起到关键的作用。
摘要:工程招标代理行业是在市场经济发展过程中所诞生的一种公开的市场竞争机制, 也是我国市场经济走向规范化的一个重要组成部分, 还是我国经济与世界经济接轨的一项必要手段。信息管理为工程招标代理工作提供了一个解决传统弊病的全新思路与方法, 加强工程招标代理中信息管理的具体运用, 对于促进工程招标代理事业的和谐发展将起到关键的作用。本文简要地阐述了当前我国工程招标代理的弊病及其对于信息管理的主要需求, 并尝试针对工程招标代理中信息管理的具体运用进行一定的分析和探讨。
应用代理 篇8
代理技术的研究起源于人工智能领域。代理是指模拟人类行为和关系、具有一定智能并能够自主运行和提供相应服务的程序。实际上,代理就是在主机上能独立完成一定检测功能的软件单元。在分布式系统的范畴中,代理是指分布式系统中的节点实体,一般用来进行信息收集和节点控制等工作。
对于移动Agent (MA)的定义,不同的文献或应用系统各不相同。MA可以定义如下:移动Agent是具有移动特性的智能Agent,它可以自主地在网络上从一台主机移动到另一台主机,并代表用户完成指定的任务,如检索、过滤和收集信息,甚至可以代表用户进行商业活动。
二、移动Agent系统的组成
不同的移动Agent系统的体系结构各不相同,但几乎所有的移动Agent系统都包括如下两部分:Agent和MA环境。
MA环境(MAE)为Agent提供安全、正确的运行环境。可以实现MA的移动、执行状态的建立、启动。并可以实施MA的约束机制、容错策略、安全控制、通信机制。以及提供基本服务模块,如事件服务(event service)、黄页服务(yellow page service)、事物处理服务(transact ion service)和域名服务(DNS)等。一台主机上可以有一个或多个MAE。在通常情况下,一个MAE只位于一台主机上,但当主机之间是以高速、持续、稳定可靠的网络连接时,一个MAE可以跨越多台主机而不影响整个系统的运行效率。
Agent可以分为移动Agent和服务Agent。移动Agent可以从一个MAE移动到另一个MAE,在MAE中执行,并通过通信机制与其他MA通信或访问MAE提供的服务。服务Agent不具有移动的能力,其主要功能是向本地的Agent或来访的Agent提供服务。移动Agent的实现包括移动,通信,程序设计语言,容错,管理,协作和安全性7个部分。
(一)移动
移动Agent包括3种状态:程序状态(program state)、数据状态(data state)和执行状态(execution stale)。程序状态指所属Agent的实现代码;数据状态包含全局变量和Agent的属性;执行状态包含局部变量值、函数参数值和线程状态等。
(二)通信
Agent移动到目标机器后,所要完成的任务就是通信,进行数据交换。移动Agent系统可采用的通信手段很多,这里只对组通信进行说明。组通信也称为匿名通信。通信的双方并不能确认对方的身份。例如,在基于移动Agent技术的分布式信息查询应用中,一组A-gent被派遣到Internet的各个信息源上执行搜索操作,在查询的过程中,为了提高搜索的并行度,某些A-gent可能又派生多个子Agent组,当这些子Agent和其父Agent所在组中的Agent进行通信时,就是匿名通信。
(三)程序设计语言
Agent通信语言(ACL,Agent Cormmun i cat i on Language)是实现MA与MA执行环境、以及MA与MA之间通信的高级方式,是移动代理通信的基础。Agent的程序设计语言有4个基本要求,即支持移动、支持异构性、执行效率和安全性。从这几方面考虑,几乎所有的移动Agent系统都采用解释型语言。
(四)容错
为保证移动Agent在异质环境中的正常运行,还必须考虑到服务器异常、网络故障、目标主机关机、源主机长时间无响应等异常情况的出现。MA在节点间移动和执行的过程是典型的串行过程,这种串行性使得整个过程链的容错性能等于其中最差的节点的容错性能,是典型的“灾难共享”,所以要在MA移动和执行过程的各个环节上进行故障的预测、防范和故障后的恢复。
(五)管理
MA在发挥自主移动,自主通信等高度自主特性的同时,还应受到一定程度的管理。这种管理主要来自源主机。首先,源主机要对MA的行为负责,使其对整个系统不会产生危害;其次,源主机还要随时了解MA的当前工作情况,以避免MA的迷航或过度复制,也要随时回答MA提出的问题或协调MA的工作。目标主机协调其与本地Agent的交互等。
(六)移动Agent的协作模型
虽然移动代理具有很强的自主性。但移动Agent在执行任务的过程中经常需要和其它实体进行协作,最常见的协作对象是MAE中的服务Agent及其它移动Agent。按照空间耦合和时态耦合的标准把当前移动Agent的协作模型分为4类:直接协作模型、基于黑板的协作模型、面向会见的协作模型和类Linda模型。
(七)安全性
MA的移动性会带来很多不确定因素,要想使MA被广泛的接受,成功地应用于商业(如电子商务),就必须解决好MA的安全性问题。通常把移动Agent系统的安全问题分为4个部分:1)保护主机免受恶意Agent的攻击;2)保护Agent免受恶意主机的攻击;3)保护A-gent免受其他恶意Agent的攻击;4)保护低层传输网络的安全。
三、数据挖掘
(一)数据挖掘的定义
数据挖掘就是从大量的、不完全的、有噪声的、模糊的、随机的实际应用数据中,提取隐含在其中的、人们事先不知道的、但又是潜在有用的信息和知识的过程。
(二)数据挖掘的类别
数据挖掘有以下七种不同功能应用:
·分类(Classification)
·估值(Estimation)
·预言(Predict ion)
·相关性分组或关联规则(Affinity grouping or association rules)
·聚集(Clustering)
·描述和可视化(Descr iption and Visual ization)
·复杂数据类型挖掘(Text,Web,图形图像,视频,音频等)
以上七种数据挖掘的分析方法可以分为两类:直接数据挖掘;间接数据挖掘
·直接数据挖掘
目标是利用可用的数据建立一个模型,这个模型对剩余的数据,对一个特定的变量(可以理解成数据库中表的属性,即列)进行描述。
·间接数据挖掘
目标中没有选出某一具体的变量,用模型进行描述;而是在所有的变量中建立起某种关系。
·分类、估值、预言属于直接数据挖掘;后三种属于间接数据挖掘。
(三)数据挖掘中的关联规则
数据关联是数据库中存在的一类重要的可被发现的知识。若两个或多个变量的取值之间存在某种规律性,就称为关联。关联可分为简单关联、时序关联、因果关联。关联规则的目的是找出数据库中隐藏的关联网。有时并不知道数据库中数据的关联函数,即使知道也是不确定的,因此关联分析生成的规则带有可信度。关联规则挖掘发现大量数据中项集之间有趣的关联或相关联系。Agrawal等于1993年首先提出了挖掘顾客交易数据库中项集间的关联规则问题,以后诸多的研究人员对关联规则的挖掘问题进行了大量的研究。他们的工作包括对原有的算法进行优化,如引入随机采样、并行的思想等,以提高算法挖掘规则的效率;
(四)数据挖掘技术实现
数据挖掘的工作过程分为:数据的抽取、数据的存储和管理、数据的展现等关键技术。
·数据的抽取
数据的抽取是数据进入仓库的入口。由于数据仓库是一个独立的数据环境,它需要通过抽取过程将数据从联机事务处理系统、外部数据源、脱机的数据存储介质中导入数据仓库。数据抽取在技术上主要涉及互连、复制、增量、转换、调度和监控等几个方面的处理。在数据抽取方面,未来的技术发展将集中在系统功能集成化方面,以适应数据仓库本身或数据源的变化,使系统更便于管理和维护。
·数据的存储和管理
数据仓库的组织管理方式决定了它有别于传统数据库的特性,也决定了其对外部数据的表现形式。数据仓库管理所涉及的数据量比传统事务处理大得多,且随时间的推移而快速累积。在数据仓库的数据存储和管理中需要解决的是如何管理大量的数据、如何并行处理大量的数据、如何优化查询等。目前,许多数据库厂家提供的技术解决方案是扩展关系型数据库的功能,将普通关系数据库改造成适合担当数据仓库的服务器。
·数据的展现
在数据展现方面主要的方式有:
查询:实现预定义查询、动态查询、OLAP查询与决策支持智能查询;报表:产生关系数据表格、复杂表格、OLAP表格、报告以及各种综合报表;可视化:用易于理解的点线图、直方图、饼图、网状图、交互式可视化、动态模拟、计算机动画技术表现复杂数据及其相互关系;统计:进行平均值、最大值、最小值、期望、方差、汇总、排序等各种统计分析;挖掘:利用数据挖掘等方法,从数据中得到关于数据关系和模式的识。
总起来说,数据挖掘能够通过建立挖掘模型,通过大量计算算法的支持,利用数据仓库中的历史做出预测,从而使客户能够获得可据以采取行动的预测性信息并构建集成化的商务智能管理软件。
而如果将Agent与数据挖掘技术结合起来,就可以使得系统具有清晰的系统结构、良好的可扩展性和可移植性。因为Agent是人工智能技术的应用,具有连续性、自主性、适应性,能够连续不断地感受外界和自身状态的变化,也就是说能狗自动学习并扩充数据挖掘仓库的数据对象。
四、基于移动代理的数据挖掘技术的应用
目前,基于移动代理的数据挖掘技术主要应用在在如银行、电信、保险、交通、零售等商业领域领域。其所能解决的典型商业问题包括:数据库营销、客户群体划分、背景分析、交叉销售等市场分析行为,以及客户流失性分析、客户信用记分、欺诈发现等等。下面将介绍一个具体的应用实例。
图1是基于数据挖掘的网络安全系统示意图。该系统的网络安全解决方案采用了多Agent结构,由数据采集Agent、数据挖掘Agent、检测Agent、通信A-gent四部分组成。
数据采集Agent负责收集本地数据和路过数据包,存入本地数据库;然后对数据进行过滤、格式转换等预处理。再送入数据挖掘Agent进行分析,所得到的规则存入规则库。并通过通信Agent将新的规则发送到各个检测Agent和各个网络节点,使规则信息得到同步。检测Agent负责检测任务,既可以独立工作,也可以与其他检测Agent通过通信Agent进行通信协作完成检测任务。系统响应部件根据检测Agent的结果做出响应,将信息反馈给规则库。
该网络安全系统模型,因为采用多Agent结构,充分地利用了Agent的优势,使系统的可扩展可移植性增强,数据挖掘技术的引入,又使得系统具有自主学习、实时扩充规则库的能力;可以分布在网络的任意数目的主机上,实现数据采集、入侵检测、实时响应的分布式处理,具有分布式体系结构、灵活的代理体系和实时的学习功能等特点。
摘要:目前日益增长的网络带宽的业务需求,仅仅依靠网络硬件的更新已不能完全满足需求;移动代理技术的出现从某种程度上缓解了这个问题。本文首先对移动代理技术进行了论述,然后描述了运用移动代理技术完成分布式数据挖掘数据挖掘代理、数据库和用户之间的通信等工作流程,并给出了具体应用实例。
关键词:移动Agent(代理),数据挖掘,MA环境,关联规则
参考文献
[1]刘君强.海量数据挖掘技术研究[D].浙江大学,2003.
[2]梁战维.分布式数据挖掘技术在市场营销中的应用研究[D].西安建筑科技大学,2003.
[3]谭昕.数据仓库及其设计[J].安徽电力职工大学学报,2003(01).
[4]李悛.基于移动代理的分布式数据挖掘研究[J].浙江工业大学学报,2005.
反向代理技术在校园网中的应用 篇9
1 反向代理技术
代理服务器实际上是一台安装了代理软件的计算机,有了它以后,用户不是直接去访问的Internet站点取得网络资源,而是首先向代理服务器发出请求,然后由代理服务器取回所需要的信息并传送给用户。代理服务器可以实现网络的安全过滤、减少出口流量,因此可以看作是一个应用层路由器。
反向代理是代理外部网络的主机访问内部网络的服务器,与常规的代理服务流程刚好相反,因此被称为反向代理。通过在Internet和学校服务器之间增加一台反向代理服务器,外部用户访问内部服务器时,通过DNS系统解析为反向代理服务器的IP地址,这样用户端发出的请求就被送到反向代理服务器上,然后由反向代理服务器向内部服务器发出请求,内部服务器响应后,反向代理服务器再把内部服务器响应的内容返回给客户,同时将响应的内容保存在本地缓存中,以便再收到相同的请求时,反向代理服务器就可以将缓存中的内容直接发给客户端。
2 反向代理功能
1)提高了内部服务器的安全
外部网络用户通过反向代理访问内部服务器,只能看到反向代理服务器的IP地址和端口号,内部服务器对于外部网络来说是完全不可见。而且反向代理服务器上没有保存任何的信息资源,所有的网页程序都保存在内部服务器上,对反向代理服务器的攻击并不能使真的网页信息系统受到破坏,这样就提高了内部服务器的安全性。
2)加快了对内部服务器的访问速度
在内部服务器前放置两台反向代理服务器,分别连接到教育网和公网,这样公网用户就可以直接通过公网线路访问学校服务器,从而避开了公网和教育网之间拥挤的链路。同时反向代理服务器的缓冲功能也加快了用户的访问速度。
3)节约了有限的IP资源
校园网内部服务器除使用教育网地址外,也会采用公网的IP地址对外提供服务,公网分配的IP地址数目是有限的,如果每个服务器有分配一个公网地址,那是不可能的,通过反向代理技术很好的解决了IP地址不足的问题。
3 反向代理服务器的部署
目前有许多反向代理软件,本文选择将squid部署在linux系统中,squid是由美国政府大力资助的开源免费软件,支持HTTP、HTTPS、FTP等多种网络协议,能提供高性能缓存功能,反向代理的结构如图1所示。
3.1 设置域名解析
用户在访问网站时,DNS系统根据用户访问的源地址的不同会解析出不同的目的地址。当教育网网段用户访问时,则执行教育网视图区域语句,返回教育网IP地址,如果是公网网段用户访问,执行Other视图区域语句,返回公网IP地址。解析过程如图2所示。
3.2 squid的配置
通过squid软件实现反向代理的功能主要是修改配置文件squid.conf,以下是具体配置:
4 结束语
反向代理技术不但可以实现外网用户对内部服务器的快速访问,而且可以作为内部服务器的防火墙,保障内部服务器的安全,因此特别适合这种在IP地址紧缺的公网出口部署服务器的场合。
摘要:文章在分析了反向代理服务器的原理和功能的基础上,根据校园网络应用要求,提出了通过squid软件实现反向代理的方法和步骤。
关键词:反向代理,校园网,Squid
参考文献
[1]曲波,吴兆芝.校园网反向代理服务器的应用与开发[J].计算机系统应用,2002(3):39-41.
[2]沈国弟.利用反向代理实现对图书馆数据库的远程访问[J].情报杂志,2006(2):132-133.
[3]蓝强,唐利,明亮.双域名服务器解决方案与实施[J].重庆文理学院学报:自然科学版,2006,5(2):38-42.
蚁群算法在移动代理迁移中的应用 篇10
1 移动代理迁移中主要问题分析
假设有n个资源节点(1,2,…,n),移动代理自主迁移就是要根据其任务要求和环境的动态变化情况,从某个节点出发,按照一定的规则移动到其余节点,直到完成任务后再返回出发节点。移动代理迁移路径问题就是要研究移动代理按照何种顺序来访问各个资源节点,即规划移动代理的迁移路径,该迁移路径必须覆盖所有资源节点,每个节点只能访问一次,访问完最后一个节点后还要返回出发节点,最终选择的迁移路径必须总代价最小。
移动代理自主迁移目的是为了找到合适资源完成用户指定的任务,在有多个资源的情况下,移动代理按照何种顺序访问各个资源是研究移动代理迁移的主要问题,也是关键问题。因此移动代理迁移路径问题就是移动代理迁移研究中的主要问题。
2 蚁群算法在移动代理迁移中的应用
2.1 蚁群算法原理及优点
蚁群算法是意大利学者M.Dorig等人在20世纪90年代从生物进化的机理中受到启发,通过仿真自然界蚂蚁寻径的行为,提出的一种全新仿真进化算法。蚂蚁个体之间通过一种称之为信息素(pheromone),具有挥发性的化学物质进行信息传递,这是蚁群算法区别于其它仿生算法最大的特点。蚂蚁在搜索路径过程中,会留下一些信息素在它们经过的路径上,后来的蚂蚁能够感受到这些物质,它们的行动会受到此物质的影响,后到的蚂蚁以较大概率选择信息素含量多的路径,同时留下信息素对原有的信息素进行加强,如此循环下去直到所有的蚂蚁都选择最短的那条路径为止。这一过程中,越短的路径会被越多的蚂蚁访问,因而积累的信息素含量也就越多,在下一个时间被其他的蚂蚁选中的概率也就越大。
蚁群算法具有其显著的优点,它是一种自组织的并行搜索算法,具有正反馈特性,每只蚂蚁搜索的过程彼此独立,仅通过信息素进行通信,经过一段时间后,所有蚂蚁从最初的无序状态转变成都集中同一条最优的路径上的有序状态;相对于其它算法,蚁群算法对初始路线要求不高,即蚁群算法的求解结果不依赖子初始路线的选择,而且和其他算法结合较容易,使得其具有较强的鲁棒性,主要用于解决NP-hard的TSP问题。移动代理迁移问题是寻找遍历所有待访问节点的最短路径问题,与TSP问题类似,因此蚁群算法适用于解决移动代理迁移问题。
2.2 蚁群算法在移动代理迁移中的应用
蚁群算法在移动代理迁移中的应用主要用于求解移动代理的迁移路径。假设某一移动代理要在n个资源节点间进行迁移,来完成用户指定的任务,则用蚁群算法求解其迁移路径的具体过程如下:
(1)初始化信息,设置蚁群算法的各个参数的初始值,同时要获取各个资源节点间的迁移代价,包括节点间带宽、时延、各主机资源利用率等信息;
(2)每只蚂蚁进行路径搜索:蚂蚁从出发节点开始,按照下步节点选择规则选择下一节点,然后移动到该节点,重复这一过程直到所有节点都去过了,最后在回到出发节点;
(3)选出并记录下一次搜索中的最优路径,同时按照信息素更新规则更新各节点的信息素含量;
(4)重复(2)和(3)步,直到达到设定的最大迭代次数NC;
(5)比较NC搜索得到的路径,选出最优的一条路径并输出;
通过以上分析,蚁群算法在移动代理迁移中应用的具体流程如图1所示:
3 结论
蚁群算法是一种新型的模拟进化算法,具有分布式计算、信息正反馈以及贪婪的启发式搜索等特点,主要用于解决NP-hard的TSP问题。移动代理迁移问题是寻找遍历所有待访问节点的最短路径问题,与TSP问题类似,因此研究蚁群算法在移动代理迁移中的应用具有重要意义。
参考文献
[1]柳毅,丁勇,庞辽军.一种新的移动代理路由解决方案[J].计算机科学,2009,36(11):113-115.
戳穿老代理对新代理的窜货陷害 篇11
搞定一个客户,还真不是那么容易的事情。
宋今从廊坊回来很久,风平浪静天下太平。等区域经理小赵找到新客户,筹划把廊坊一半的市场交由其操作时,廊坊区域原代理商老魏上蹿下跳活动了起来。
违反规则受到惩罚后的大部分人,其应急手段不外乎“一哭二闹三上吊”,老魏自知理亏,走的也是这条路线。
老魏先是直接找宋今,大表忠心和决心,表示对自己前期的工作失误负责,后期一定好好努力,请领导看在多年只操作华美的情况下,给次机会!
宋今耐着性子听完他在电话里唠叨,说执行公司战略,直接拒绝了见面的要求。
哭没有效果,那就闹一闹,闹太套,切克闹!
老魏打滚带撒泼地,和小赵纠缠没完,然后是走曲线方针,找王强一干人等说情,把个华美河北分公司上下人等给折腾得不轻。营销部长王强在河北市场多年,自然抹不开这个面子,但也不可能硬去干结果明了的事情,把代人说情的事情和宋今简单汇报,也就算是给了老魏一个交代。
挂掉总部领导电话,宋今才意识到自己过于低估老魏的能力。老魏是脖子里系着麻绳找总部,来新一轮的哭闹,仅仅是胡闹,也就算了,老魏向总部提了几个看似无解的问题:
一是我承认自己干得差,但河北分公司为什么找个更没有实力的新客户中科商贸?
二是把我的区域划出去,我前期的库存怎么办?
三是要划走的那一部分区域中的客户,是我一手开发出来的,别人代理他就不做了怎么办?公司如果真这么胡搞,我就不干了,公司给我个说法吧!
宋今心想你痛快不干正好,真不干,这几个问题都不是问题。老魏三个问题中最有杀伤力的还是第一个,总部领导都知道廊坊市场乱了不是一天,再找个实力不济的客户参与进来,市场只会更烂。
闹太套,切克闹!
既然要见面要说法,那就给个说法吧!
打虎亲兄弟,上阵父子兵。老魏是兄弟二人一起上阵,一个红脸一个白脸把戏唱开了。
老魏说:“我今年做华美的确做得差,但公司要看到廊坊市场的特殊性,看到我们的不容易。我们窜货,说明市场乱到什么地步了?虽然这样,我们也没有去操作其他品牌。对于华美,我们是忠心不二的。”
小魏说:“我们作为代理商从公司拿货,价格还不如有的店窜来的货价格低,你让我们怎样操作?”
宋今看手里的报表不表态,就听小魏接着说:“要找个真正有实力的客户,能把廊坊市场做起来,我们也就认了。可小赵找的什么客户,对手联冠的零售客户!他们有没有实力做代理,谁能保证他能做好华美代理?廊坊市场如果比今年更烂,谁负责任?我作为华美的老客户,不希望看到最坏的结果。”
老魏接过话说:“我听说中科首批款才准备了200万元,我们可是准备了300万元,而且已经把100万元打到了公司,200万元就可以做一半的区域,那我再准备100万元。这样的话公司还不考虑,我们那100万元的款要求公司给个说法。”
“对,公司必须给个说法,要把100万元退回来,赔我们的损失!”小魏一黑到底地配合。
宋今听到这里实在生气,你兄弟两个心情迫切,一红一黑配合着唱戏,这没的说,但也得照顾下听众的感情不是?
宋今清了下嗓子说:“两位魏总,公司答应让你们过来谈,就是给你们个明确说法。我现在代表公司给你们个正式的最终说法:廊坊市场要切分,是今年公司战略要求,你可以看下其他几个区域情况。你们也承认自己干得差,如果只是一年差也就罢了,你可以看下倒推三年的数据。因此,廊坊市场调整,这一点不用再谈。”
“至于中科接手后能不能干好,我不知道,但是市场如果更差这个责任毫无疑问是我的,市场在你们手里三年没有好转,我愿意承担这份责任尝试新客户!至于你们那100万元,我请两位魏总听我的说法:你们如果继续操作华美,那么这100万元作为回款不存在任何纠纷;如果你确定不做了,公司退款赔利息,所有庫存公司回购。”
老魏至此在宋今这里算是死了心。
是陷害还是窜货?
好事多磨四个字,说的就是新客户中科进入华美廊坊市场这档子事。
内控部通报内部窜货信息时,宋今按照以往惯例,翻了几页,就扔到了一边。这种分公司内部的窜货,不大不小,可大可小,大多以窜出方加价回购,半私下的形式了结。毕竟,山水相连村镇交接的,完全分开市场并不那么容易。
等到小赵和中科老板的电话接连打过来,宋今才意识到今天的窜货信息不那么简单。赶紧把那张信息通报翻出来看,上面赫然列着中科商贸窜货40件到沧州。
沧州代理商要求很明确,中科必须按公司供价加价1000元每件回购,仅仅这一部分就4万块钱出去。既然是窜货,没有客户会按供价批发,从小赵那里得到的信息是这40件货的批发价和供价还有300元的差异,这里外里中科是净贴5.2万元。
宋今觉得这事情蹊跷。做了这么多年市场,虽不敢说哪个客户绝对不窜货,但一个新客户,刚刚入手一个品牌就敢窜货,这还是不多见的。更蹊跷的是,这40件货前天还在廊坊中科商贸的库里,两天过去居然一件不少地跑到了沧州代理商库里。窜货能窜得这么弱智,也算是空前绝后了!
找到中科老板,翻来覆去就一句话:你们华美的水太深了。言语内外大有后悔介入华美之意。
按中科老板的描述,这40件货是自己下线码头镇老板老陈联系的一单工程,40件虽说不多,但对于乡镇来说还是很大的一单。中科又是新接手这批乡镇,没过多考虑就把货发了过去,怎么也没想到会一下子飞到沧州代理商的仓库。
捉奸捉双拿贼拿赃,抓窜货讲究的就是货码齐全。中科这下子就像刚从别人兜里掏出钱包,就被一下子抓住手腕,要知结果如何,全凭当事人沧州代理商的主张。
沧州代理商要求很明确,如果不能加价1000元回收,那就按公司规定处理。这一下就难住了内控部和宋今,莫说中科还是个新客户,就是河北分公司内部其他客户,这个要求都有点太过刁难。因为华美对于窜货的处理是没有分公司内外之分的,真要执行公司规定,5.2万元一分钱少不了,公司额外还要罚不低于这个数目的罚款。
要阳谋不要阴谋
小赵私下找沧州代理商沟通,大事化小,对方不同意。
沧州区域经理找该代理商沟通,对方态度依然很坚决。
事情到这个地步就有点明了了,宋今打听了下老魏和沧州代理商的关系,把内控部要代表分公司去和稀泥的想法,拍死在萌芽,交代内控部按公司规定处理!
按公司规定处理,简单得很:河北内控部将信息提报到总部,第二天总部的处理决定就公布了出来,中科加价1000元回购产品,追加处罚5万元,停止开货一个月。
中科老板直接就懵了,小赵急得一下子跳了起来,顾不得上下级关系,电话打到宋今那里,大有质问其会不会干活的意思。
宋今说了一句:按公司规定组织客户申辩!
小赵琢磨了半天,才明白宋今的高明处。这叫要阳谋不要阴谋,私下里无论和沧州代理商怎么谈,做出多大让步,都会被对方抓到把柄。现在走公司流程,主动权就调换了过来。
世界上没有永恒的朋友,只有永恒的利益。中科老板也会算这笔账,与其里外损失10万元,不如拿1万元把证人砸出来!中科老板拿着1万块钱,扔到码头镇老板老陈桌上,老陈便到了华美河北分公司,说这是沧州代理商的业务,私下找到自己,让老陈跟中科说是自己的关系户,要走单工程。
如此一来,事情虽然称不上大白天下,里里外外的人也不好继续演戏下去,中科加价200回收,算是了结了这档子事。
一个宾馆的两场分销会
老魏在廊坊市场经营多年,能被其影响利用的自然不仅仅是码头镇一个。
中科开网络分销会,再次让宋今意识到这个问题的严重性。中科选周末在廊坊宾馆开会,老魏也选同一天在廊坊宾馆开会,只不过两人一个在二楼,一个在三楼。
会还没开,两家为达成会议效果提前沟通的政策就出现了问题。老魏的政策和中科大抵不差,但要低那么一点点。中科的下线乡镇就为了这一点点政策和中科纠缠不清,胆大的硬着脖子就喊:“搞了半天,跟你还不如跟老魏做啊?”
按小赵的意思,两家代理商同时操作廊坊市场,这个会就该两家一起开,中科作为后来者自然赞同,老魏却死活反对,什么两家一起会务费餐饮费算不清,什么各自客户不同政策不能统一。反正就一句话,不一起开,不过为了方便小赵你两边跑,可以同一天在同一个宾馆开。
小赵听到最后一句,差点没被气死,老魏你这是玩我呢?
宋今听说,对老魏也是哭笑不得。事到如今,木已成舟米已成饭,再使这些小性子,这做生意不求财还专求气不成?
处理这件事,简单得很,分公司出钱召开廊坊市下线分销会,你老魏爱来不来,不来别怪我把下线再跳给中科。
向秦皇岛看齐
关键还是要让老魏从心里接受这个局面。
没有什么比现身说法更好的认可方式,尤其在经销商管理上,经销商站起来说一句话认同一件事情,要比你在台上讲一小时,效果还要来得直接和有效。
河北分公司一個区域两个代理商的地方不在少数,两个代理商像老魏这样一门心思搞内斗的也不在少数,但斗到最后意识到斗则双输、和则双赢的也不在少数。
秦皇岛就是个典型的例子,两家代理商从开始的锱铢必究,不论是门店零售的价格,还是下线批发的政策,你戳一下我捅一刀,然后抢在前面恶人先告状,你的错还是我的错再来回拉扯半天,看似快意恩仇,实则得不偿失。
在商言商,少有撞了南墙还不回头的两家客户,在区域经理斡旋下,化干戈为玉帛,携起手来共同经营市场。开会就同时开,政策就同样放,我缺货调你一点,你缺钱匀你一点,市场很快就做了起来。两个客户每家做的都比分区域前的总和还要多,但压力却远远小得多。
既然秦皇岛是避暑胜地,不妨把廊坊的乡镇客户全部拉过去,现场观摩下人家的会是怎样开的,尤其廊坊的两家代理商,更要去学习。
小赵向中科和老魏传达这个意思后,中科老板有想去的意思,但想到一心拆台的老魏也就少了兴致。老魏更是直接,花钱把乡镇大老远拉过去,我脑子进水了不是?
老魏的脑子还真得进点水冲洗下,不去也得去,在乎钱,那就给你贴补点,哪个月政策包装不出三五千块?不想全去,那就两个代理商各带两三家去观摩。
去之前还有点愤愤的老魏,看到秦皇岛两个代理商的下线,现场对比竞标、踊跃回款提货的现状,心里的不平才熨烫开来。毕竟现场的真金白银堆在那里,没人和钱过不去,华美又给搭了这么大一个梯子,不顺杆下来,岂不是和自己过不去?
应用代理 篇12
随着高校信息化建设的不断推进,各高校的应用系统和各部门、二级学院的网站数量也在不断更加。很多没有采用二级域名发布网站的高校来说,对IP地址资源和端口资源会有着相当迫切的需求,因为每个高校接入公网时能分配到的公网IP地址都是相当有限,多则可能会有几十个,少则只有十几个。有限的IP地址如何能满足那么多网站和应用系统的需求,鉴于这种情况下只好通过虚拟目录、多端口、多IP等虚拟主机方式来发布网站,对于用户而言,这样发布出来的网站地址非常不友好,用户也很难记忆这样的地址。
针上述情况并结合本单位现状,就如何利用反向代理技术统一所有网站的访问域名及目录路径,达到改善用户对IP地址和多端口等形式访问网站造成的不良体验,同时加强网站的集中管理和访问控制。
2 问题的起源
以本单位为例,由于历史原因暂时还没有架设自己的公网DNS服务器,域名解释工作都是由电信的DNS完成,要增加二级域名和新域名都得找别人,手续也不能少,相当麻烦,所以只有主站是使用域名访问,其他网站都以IP地址访问。
到目前为止全校的应用系统,网站(包括学院主站、各部门、二级学院、系、专题网站等)共120多个,而且这个数量随着时间的推移不断增加,而所有网站都是以虚拟目录或者IP地址加端口的形式发布,并分布在10多台服务器。主站部署在一台独立的服务器上,并且配置http://www.abc.com.cn这个域名,其他网站则不均匀被分布到其他台服务器,这些服务器有个别是分配有单独的公网IP地址,剩余的则是通过合用一个公网IP地址加端口映射的方式实现公网访问。
问题归结:
(1)网站数量众多,IP地址资源不足。
(2)由IP地址和端口组成的网站地址不利于用户记忆。
(3)网站部署松散,不利于集中管理和访问控制。
(4)网站服务器直接或者间接暴露在网络之中,降低安全系数。
3 反向代理技术
3.1 什么是反向代理
反向代理(Reverse Proxy)是指以代理服务器来接受另一个网络的访问请求,然后将请求中转给自身所处网络上的服务器,并将从服务器上得到的结果返回给访问的客户端,这时代理服务器对外就表现为一个服务器。
反向代理通俗来说就是Web服务器加速,它是一种通过在繁忙的Web服务器和外部网络之间增加一个高速的Web缓冲服务器来降低实际的Web服务器的负载的一种技术。反向代理是针对Web服务器供加速功能,作为代理缓存,它并不是针对浏览器用户,而针对一台或多台特定的Web服务器,它可以代理外部网络对内部网络的访问请求。
反向代理服务器会强制将外部网络对要代理的服务器的访问经过它,这样反向代理服务器负责接收客户端的请求,然后到内部服务器上获取内容,把内容返回给用户,并把内容缓存到本地,以便日后再收到同样的信息请求时,它会把本地缓存里的内容直接发给用户,以减少后端Web服务器的压力,提高响应速度。
3.2 反向代理服务器与内容服务器的关系
代理服务器充当服务器的替身,如果内部的服务器具有必须保持安全的敏感信息,如财务数据库,可在防火墙外部设置一个代理服务器作为内容服务器的替身。当外部客户机尝试访问内容服务器时,会将其送到代理服务器。实际内容位于内部服务器上,在防火墙内部受到安全保护。代理服务器位于防火墙外部,在客户机看来就像是内容服务器。
当客户机向站点发出请求时,请求将转到代理服务器。然后,代理服务器通过防火墙中的特定路由,将客户机的请求发送到内容服务器。内容服务器再通过该路由将结果回传给代理服务器。代理服务器将获取到的信息发送给客户机,好像代理服务器就是实际的内容服务器。如果内容服务器返回错误消息,代理服务器会先行截取该消息并更改标头中列出的任何URL,然后再将消息发送给客户机。如此可防止外部客户机获取内部服务器的重定向URL。
这样,代理服务器就在安全数据库和可能的恶意攻击之间提供了又一道屏障。与有权访问整个数据库的情况相对比,就算是侥幸攻击成功,作恶者充其量也仅限于访问单个事务中所涉及的信息。未经授权的用户无法访问到真正的内容服务器,因为防火墙通路只允许代理服务器有权进行访问。
3.3 反向代理服务器的工作过程
(1)用户通过域名或者IP地址发出访问Web服务器的请求。
(2)反向代理服务器接受用户的请求。
(3)反向代理服务器在本地缓存中查找请求的内容,找到后直接把内容发送给用户。
(4)如果本地缓存里没有用户所请求的信息内容,反向代理服务器会代替用户向源服务器(即内部服务器)请求同样的信息内容,并把信息内容发给用户,如果信息内容是可缓存的静态内容还会把它保存到缓存中。
3.4 使用反向代理的优势
(1)节约了有限的IP地址资源,校园内所有的网站可共享一个在Internet中注册的IP地址或域名,内部服务器则分配私有地址,采用虚拟主机或者虚拟目录的方式对外提供服务。
(2)通过域名加虚拟目录,反向代理至源服务器,取代IP地址方式访问,有利用户记忆地址。
(3)保护了真实的Web服务器,Web服务器对外不可见,外网只能看到反向代理服务器,而反向代理服务器上并没有真实数据,因此,提高了整个服务器的安全系数,保证了Web服务器的资源安全。
(4)加速了对网站访问速度,减轻Web服务器的负担,反向代理具有缓存网页的功能,如果用户需要的内容在缓存中,则可以直接从代理服务其中获取,减轻了Web服务器的负荷,同时也加快了用户的访问速度。
4 反向代理软件筛选
主流反向代理服务器有Apache、Squid、Nginx、Lighttpd。
Nginx(engine x)是Igor Sysoev编写的一个HTTP和反向代理服务器,另外它也可以作为邮件代理服务器。它从2004年开始已经在众多流量很大的俄罗斯网站上使用,包括Yandex、Mail.Ru、VKontakte,以及Rambler。如今国内的一些大型网站,如:优酷、腾讯、网易也采用了Nginx作为前端Web服务器或者是反向代理服务器。由于Nginx拥有出色的性能,以占用资源少、稳定性强、功能模块丰富、配置简单等特点获得不少人的青睐。据Netcraft(是一家英国网络服务公司,多年来致力于网络安全服务以及网络数据的调查和研究,在业内享有极好的声誉)公布的全球Web服务器最新数据显示,2012年7月份收到调查网站共有665,916,461个。其中,Nginx份额占有11.09%,并且一直保持增长态势。
5 Nginx在实际环境中的应用
5.1 Nginx安装
打开Nginx的官方网站http://nginx.org/,从中可以下载到最新及以往发布的安装文件,目前最新的稳定版本为1.2.6,包括Linux/Windows两个版本。以Linux版本为例,对安装和配置进行讲解。进行编译安装之前,请确认系统是否已经安装gcc.i386,pcre-devel.i386,openssl-devel.i386。
下载最新稳定版
>wget http://nginx.org/download/nginx-1.2.6.tar.gz
解压到当前目录
顺利完成以上几个步骤之后,Nginx就被安装到/usr/local/nginx,配置文件位于/usr/local/nginx/conf/nginx.conf,然后通过/usr/local/nginx/sbin/nginx启动Nginx服务器。启动服务器之后,在浏览器中输入服务器地址能看到Nginx的页面表示安装成功。
5.2 Nginx配置与实施
Nginx的配置相对其他同类软件而言显得非常简单与灵活,以配置一个Server节点并结合本单位的应用为例。
首先打开/usr/local/nginx/conf/nginx.conf文件,找到server{}这个节点。把监听端口(如:80端口)和域名(如:www.abc.com.cn)都配置好,在location/{…}前或者后边增加以下配置代码:
以上代码片段的作用就是增加一个虚拟网站的反向代理。由原来http://ip/visualbasic访问网站改为http://www.abc.com.cn/visualbasic访问网站。由此可以总结出一个配置规律:域名加虚拟目录代替了原来的IP地址加虚拟目录,而且所有被反向代理的网站都是使用同一个域名。由于子站都是分布在不同的服务器上,而且存在虚拟目录同名的情况,所以暂时不使用正则匹配方式批量配置。值得注意的是proxy_pass指向的地址一定是允许Nginx Server访问的,否则没法实现反向代理功能。
使用Nginx作为前端为后端网站提供代理服务,由原来分散的IP地址访问统一为域名加虚拟目录访问,大大改善用户体验和网站的集中访问控制。
6 结语
以Nginx Server前端服务器为例,并结合本单位实际情况,分析了反向代理技术原理、应用优势,就Nginx的安装和配置做了简要的讲解演示。总结反向代理技术能所带来直接的好处就是节省了IP地址资源,统一了访问域名,优化了用户对网站地址记忆体验,加强的网站集中访问控制。同时为所有内部网站的安全性提供了一道强有力的保障。
参考文献
[1]盛铨.基于Centos的Nginx Web服务器的构建.福建电脑,2012,28(3).
[2]田纯青.利用Nginx实现基于URI的Web负载分配.现代计算机(专业版),2009,(7).
【应用代理】推荐阅读:
独家代理独家代理协议书的应用04-02
招标代理机构代理方案02-16
区域代理及总代理合同12-16
校园代理(驾校招生代理合同样本)04-09
专利代理人考试-代理实务撰写经验05-19
外轮代理公司货运代理合同纠纷案07-13
代理商/经销商销售代理合同04-30
知识产权代理公司与律所委托代理合同05-03
代理注册04-21
代理机制06-02