ذخیره اطلاعات حساس کاربران بصورت کدگذاری شده در ASP.NET

ذخیره اطلاعات حساس کاربران بصورت کدگذاری شده

در اين مقاله در رابطه با کدگذاری اطلاعات حساس کاربران سایت مانند کلمه عبور و شماره کارت اعتباری صحبت می کنیم.


یکی از مسائل مهم امنیتی در پروژه های بزرگ مبتنی بر وب کد کردن اطلاعات حساس کاربران می باشد. این اطلاعات می تواند شامل کلمه عبور و یا شماره کارت اعتباری آنها باشد.
حتما" در سایت های بزرگی مانند یاهو مشاهده کردید که در بخش درخواست کلمه عبور به هیچ عنوان امکان ارسال کلمه عبور قدیمی شما وجود ندارد. دلیل این مطلب آنست که تمامی کلمات عبور کاربران توسط الگوریتم های کدگذاری یک طرفه، رمزنگاری شده اند، به شکلی که حتی اگر کسی دسترسی تمام به بانک اطلاعاتی پیدا کند توان استفاده از حساب کاربران سایت را ندارد.
در این مقاله به کمک الگوریتم
MD5 کلاسی تهیه می کنیم که یک رشته را بعنوان ورودی دریافت و یک رشته با طول 16 را بصورت کد شده تحویل ما دهد. از این کلاس می توانیم بعنوان بخشی از سطح امنیتی در پروژه هایمان استفاده کنیم.

MD5 :
یک الگوریتم کار آمد رمز سازی است که در بسیاری از زبانهای برنامه نویسی دیگر نیز وجود دارد. MD5 عضوی با نام ComputeHash دارد که یک تابع Hash یا (Hash function) است.
توابع Hash یا (Hash functions) یک binary string با طول دلخواه را به یک binary string با طول کوتاه و ثابت تبدیل می کند، و این خاصیت را دارد که هرگز برای دو ورودی مجزا یک خروجی یکسان وجود نخواهد داشت (به عبارت دیگر توابع Hash تضمین میکنند که هر ورودی خروجی منحصر به فردی را داشته باشد).

برای ساخت کلاس فوق الذکر احتیاج به اضافه کردن دو فضا نام داریم که عبارتند از :

using System.Text;
using System.Security.Cryptography;

ساخت تابع رمز ساز :

public static byte[] computeMD5Hash(string InputString)
{
     byte[] MDH = new byte[16];
     UTF8Encoding encoder = new UTF8Encoding();
     MD5CryptoServiceProvider md5Hasher = new MD5CryptoServiceProvider();
     MDH = md5Hasher.ComputeHash(encoder.GetBytes(InputString));
     return MDH;
}

شما کد کامل این کلاس را می توانید از قسمت دریافت کد در انتهای همین مقاله دریافت کنید.

نحوه استفاده از این کلاس :
برای استفاده از این کلاس در پروژه های خود، کافیست فایل ClsCrypt.cs را به پوشه
App_code منتقل سازید و در هر قسمت از سطوح برنامه که احتیاج به کدگذاری داشتید از دستور زیر استفاده کنید :

ClsCrypt.computeMD5Hash(TextBox1.Text);

توجه داشته باشید از آنجایی که computeMD5Hash بصورت static تعریف شده است احتیاجی به ایجاد ClsCrypt در برنامه نیست.
همچنین در صروتی که برای کد کردن اطلاعات کاربران (مانند کلمه عبور) از این تکنیک استفاده می کنید ، زمان اعتبار سنجی نیز مقدار وارد شده توسط کاربر را ، بویسله روشی که توضیح داده شد کد کرده و سپس با مقدار ذخیره شده در بانک اطلاعات مقایسه کنید.

نکته :
از آنجایی که کلاس فوق الذکر تمام رشته های ورودی (با هر طولی) را در نهایت به یک  رشته کد شده با طول 16 تبدیل می کند پیشنهاد می کنیم فیلد موزد نظر در بانک اطلاعاتی از نوع
Binary با طول 16 انتخاب شود.

دانلود فایل ضمیمه | دریافت کد

منبع: http://aspcode.ir/Article.aspx?id=12

برخورد مناسب با خطاهای مدیریت نشده در ASP.NET

برخورد مناسب با خطاهای مدیریت نشده

در اين مقاله سعی داریم با نوشتن یک روتین در فایل Global.asax ، خود را از خطاهای احتمالی برنامه در حین بازدید مطلع سازیم و همچنین کاربر را به صفحه ای مناسب هدایت کنیم.


یکی از مسائل مهم امنیتی در پروژه های بزرگ مبتنی بر وب مدیریت و برخورد مناسب با خطاهای برنامه است که در حین بازدید به هر دلیلی رخ می دهد. یکی از راه های مقابله با خطاها که نزد برنامه نویسان ایرانی بسیار متداول شده است استفاده از ساختار سعی و خطا یا همان Try & Catch می باشد.
مهمترین دلیل برای عدم استفاده از این روش ، در اختیار قرار دادن اطلاعات مهمی است که این شیوه در اختیار بازدید کننده قرار می دهد. (مانند ساختار درخواست
Sql و نام بانک اطلاعاتی ، نام جداول و حتی فیلد ها و ... ).
موضوع فوق الذکر تنها یکی از مواردی است که ما را مجبور به ارائه راه حلی برای مقابله صحیح با خطاهای برنامه می کند.
مسأله دیگر اتفاقات اخیر برای همین سایت
Aspcode.Ir بود که تعدادی از کاربران به بنده ایمیل زدند و از سیستم ثبت نام سایت که ختم به صفحه پیغام خطا می شد شکایت داشتند.
خیلی فکر کردم در رابطه با پیدا کردن مشکل اما کد برنامه کاملا" بی نقص بود و من هم تا به حال با مشکلی که کاربران سایت مطرح می کردند مواجه نشده بودم !
در نهایت تصمیم گرفتم با کمی کد نویسی رد کاربران خود را بگیرم.

مقابله با خطاهای مدیریت نشده برنامه
شما با کد نویسی رویداد Application_Error در فایل Global.asax
می توانید تمام خطاهایی که در برنامه بوسیله ساختار Try & Catch مدیریت نشده اند را مدیریت کنید.

void Application_Error(object sender, EventArgs e)
{
      // Code that runs when an unhandled error occurs
}

برای این منظور کد نویسی رویداد Application_Error  را به سه بخش تقسیم می کنیم.

1- دریافت جزییات خطا (از جمله نام صفحه ، آدرس صفحه و مقدار
query String ، علت خطا و...) :

string ErrorMessage = "Application Error ... \n\n";
//Path And Name Of The Page
ErrorMessage += "Page : " + Request.Path;
//Url Query String
ErrorMessage += "\n\nQuery String : " + Request.RawUrl;
//Last Error Exception Object & Error Message
Exception myex = Server.GetLastError();
ErrorMessage += "\n\nError Message : " + myex.Message.ToString();
//Source Of The Error Message
ErrorMessage += "\n\nError Source : " + myex.Source;
//Stack Trace Of The Error
ErrorMessage += "\n\nError Stack Trace : " + myex.StackTrace;
//Method Where The Error Occurred
ErrorMessage += "\n\nError Target Site : " + myex.TargetSite;
//Date Time
ErrorMessage += "\n\nDateTime : "+ DateTime.Now.ToString();

در کد فوق متغیر رشته ای را با نام ErrorMessage  برای نگهداری جزییات خطا در نظر می گیریم. همانطور که از توضیحات موجود بالای هر دستور مشخص است بصورت مرحله به مرحله از نام صفحه تا تاریخ و زمان رخ دادن خطا را به مقدار ErrorMessage الحاق می کنیم. حتی آدرس IP کاربر و دیگر موارد را می توان به کد فوق افزود.

2- ارسال متن خطا به ایمیل مدیر سایت :

//Send Email
EmailCls.SendNew(ErrorMessage);  //ErrorMessage پارامتر ورودی و متن نامه ارسالی

در این مرحله خطا را به کمک دستور فوق به ایمیل خود ارسال می کنیم. EmailCls کلاس ساده ایست به منظور ارسال ایمیل که می توانید آن را از قسمت دریافت کد ، در انتهای همین مقاله دریافت کنید. (توضیح در رابطه با نحوه ارسال ایمیل را در آینده ای نزدیک می توانید در بخش مقالات با موضوع کلیات Asp.Net مطالعه فرمایید).

3- هدایت کاربر به صفحه ای مناسب که شامل پیغامی جهت تلاش دوباره است :

Response.Redirect("err.aspx");

دانلود فایل ضمیمه | دریافت کد

منبع http://aspcode.ir/Article.aspx?id=13

چگونگی بازنویسی آدرس ها (UrlRewriting)  در ASP.NET

چگونگی بازنویسی آدرس ها (UrlRewriting)

بازنویسی آدرس ها در ASP.NET یکی از موارد پرکاربرد امنیتی است که فوايد زیادی دارد. سهولت ایندکس شدن سایت توسط موتور های جستجو ، مخفی کردن Query String و نمایش ظاهری یک سایت پویا به صورت ایستا و بالا بردن امنیت نسبی سایت از مهمترین این فواید هستند. در این مقاله سعی می کنیم بصورت مختصر و مفید چگونگی بازنویسی آدرس ها را در ASP.NET توضیح دهیم.

 

کار UrlRewriting تبدیل یک آدرس اینترنتی واضح و با معنا به یک آدرس واقعی دارای Query String جهت تفسیر موتور Asp.net است. دو آدرس زیر را در نظر بگیرید :

http://aspcode.ir/article.aspx?id=4&type=print

http://aspcode.ir/article-4-print.html

یقینا" آدرس دوم با معنی تر از آدرس اول است.در ضمن تا حدودی امکان هک شدن سایت از طریق تزریق عبارات Sql را کاهش می دهد. اجازه دهید ابزار های موجود برای UrlRewriting را بررسی کنیم.

بعد از ظهور Asp.net 2.0 خبر پشتیبانی استاندارد این تکنولوژی از UrlRewriting بسیار جالب توجه بود. برای این منظور در Asp.net 2.0 تنها کافیست مقداری تغییر در Web.Config دهید :

 
                    mappedUrl="~/show.aspx?id=5" />

دقت فرمایید تنظیمات فوق متعلق به شاخه می باشد و باید در این بخش از Web.Config تعریف شود. در مثال بالا url آدرسی است که کاربر مشاهده می کند و mappedUrl آدرس حقیقی ماست. اما همانطور که از ظواهر امر پیداست این روال کاری، تنها برای مواقعی مفید خواهد بود که تعداد دفعات استفاده محدود باشد و در صورتی که تعداد آدرس ها بالا باشد ، مدیریت آنها بسیار کار مشکل و زمانبری خواهد بود.

برای حل این مشکل ابزار های دیگری در دسترس برنامه نویسان قرار گرفته است. یکی از بهترین ابزار ها را می توان در سایت www.UrlRewriting.net یافت. جهت استفاده از این ابزار که Open Source هم می باشد ، می توانید مستندات آن و تمام آنچه که نیاز دارید از آدرس فوق دانلود کنید.
هر چند که مستندات و مطالب ارائه شده در سایت فوق کاملا" جامع است ، ولی در ادامه این مقاله، توجه شما را به مثال هایی از UrlRewriting در Asp.net جلب می کنم.

ابتدا فایل ضمیمه مقاله را دریافت کنید و Intelligencia.UrlRewriter.dll را به پوشه Bin پروژه خود انتقال دهید. حال مراحل زیر را جهت بازخوانی یک آدرس ثابت دنبال کنید :

فایل Global.asax را باز و
رویداد Application_BeginRequest را بصورت زیر کد نویسی می کنیم. همانطور که از نام این رویداد پیداست زمانی کد اجرا می شود که درخواستی به سمت موتور Asp.net ارسال شود.

if (Request.Url.ToString().Contains("show.htm"))
{
      Context.RewritePath("show.aspx");
}

در این مثال محتوای صفحه ای با نام show.htm که بصورت مجازی ایجاد شده است و وجود خارجی ندارد از صفحه ای دیگر با نام show.aspx خوانده می شود.
سپس فایل web.config را باز و محتوای آن را به صورت
زیر تنظیم نمایید :

پروژه های دانشگاهی در www.bitasoft.ir
-

لطفا" به محل قرار گرفتن تغییرات دقت ویژه ای داشته باشید :

داخل تگ قرار گیرد.
داخل تگ قرار گیرد.
:
داخل تگ و خارج و بعد از تگ قرار گیرد.

توجه فرمایید کد کامل برنامه را نیز می توانید در انتهای برنامه دانلود نمایید.

مخفی کردن Query String :
شاید به ذهن شما رسیده باشد که چگونه می توان آدرس های مجازی
دارای Query String را نیز بازنویسی کنیم. این کار نیز بسیار ساده است و تفاوتهای جزئی با مثال بالا دارد.
برای اینکار
دوباره فایل Global.asax را باز و رویداد Application_BeginRequest را بصورت زیر کد نویسی می کنیم :

if (Request.Url.ToString().Contains("show-(.+).htm"))
{
      Context.RewritePath("show.aspx?id=$1");
}

علامت (.+) نماینده یک متغیر است که مقدار Query String را می گیرد و $1 در خط بعدی همان مقدار (.+) و نماینده مقدار Query String در آدرس حقیقی است. همچنین تگ rewrite را بصورت زیر تغییر دهید :

در صورتی که آدرس شما دارای بیش از یک پارامتر Query String است (برای مثال سه پارامتر) بصورت زیر عمل کنید :

show-(.+)-(.+)-(.+).htm
Show.aspx?Page=$1&Id=$2&state=$3

همچینین تگ rewrite را مانند مثالها قبلی تغییر دهید.
فکر می کنم با مثال های متعدد در این مقاله، شما این مهارت را پیدا کرده باشید تا  آدرس ها را بصورت مجازی ایجاد کنید.

نکته :

دقت کنید که در بازخوانی
آدرسهای با چندین پارامتر Query String در قسمت آدرس حقیقی قبل از & ، amp; را قرار دهید. در ضمن برای بازخوانی مقدار Query String نیاز به کد نویسی خاصی نیست و با در نظر گرفتن مثال فوق بعد از UrlRewriting با دستور زیر در صفحه show.aspx می توانیم مقدار Query String را بخوانیم :

Response.Write((string)Request.QueryString["id"]);

دانلود فایل ضمیمه | دریافت کد

ایجاد تصاویر امنیتی حاوی متن اتفاقی (CAPTCHA) )

ایجاد تصاویر امنیتی حاوی متن اتفاقی (CAPTCHA) - تصاویر انسان یاب
ایجاد تصاویر امنیتی که متن اتفاقی را در هر بار باز شدن صفحه نمایش می دهند یکی از ابزار های جلوگیری از برخی حملات است که توسط Robot هایی انجام می پذیرد که فرم های سایت شما را بصورت خودکار طی مدت زمان کوتاهی بار ها submit می کنند. در این مقاله روشی جهت ساخت اینگونه تصاویر بیان می شود که فوق العاده آسان و کاربردی خواهد بود.

معرفی CAPTCHA
CAPTCHA مخفف Completely Automated Public Turing Test To Tell Computers And Humans Apart  بوده و  به معنی تصدیق این امر که داده دریافتی توسط یک انسان ایجاد شده است.

این مقاله به ارائه یک راه حل بسیار آسان و قابل فهم ، جهت ساخت تصاویر امنیتی و استفاده از این تکنیک می پردازد. برای این منظور باید تصویری بصورت داینامیک ایجاد شود که نشان دهنده متن اتفاقی باشد. کاربر با مشاهده این تصویر ، متن درون آن را وارد کرده و امکان ارسال فرم برای او فراهم می شود. در واقع تا زمانی که متن صحیح وارد نشود فرم ارسال نمی شود.

در این روش ما یک صفحه aspx معمولی داریم که در رویداد Load این صفحه تصویر را ایجاد می کنیم و متن اتفاقی را پس از نوشتن روی تصویر، در Session ذخیره می کنیم تا در صفحه های مورد نیاز با مقایسه مقدار وارد شده توسط کاربر و این Session فرم های برنامه را مدیریت کنیم. 

برای این منظور ابتدا فضا نام های زیر را به صفحه خود اضافه کنید :

using System.Drawing;
using System.Text;

 سپس رویداد Load صفحه را بصورت زیر کد نویسی کنید :

SecureImage.aspx.cs

protected void Page_Load(object sender, EventArgs e)
{
      //ایجاد شیء گرافیک و دیگر ملزومات
      Bitmap objBMP = new System.Drawing.Bitmap(60, 20);
      Graphics objGraphics = System.Drawing.Graphics.FromImage(objBMP);
      objGraphics.Clear(Color.Green);
      objGraphics.TextRenderingHint = System.Drawing.Text.``TextRenderingHint.AntiAlias;

      //تنظیم فونت نوشته روی عکس
      Font objFont = new Font("Arial", 11, FontStyle.Bold);

      //ساخت رشته تصادفی 5 رقمی
      string randomStr = "";
      Random autoRand = new Random();
      randomStr = Convert.ToString(autoRand.Next(12345,99999));

      //اضافه کردن متن در جلسه
      Session.Add("randomStr", randomStr);

      //نوشتن متن
      objGraphics.DrawString(randomStr, objFont, Brushes.White, 6, 3);

      //تنظیم نوع عکس و برگرداندن آن به عنوان خروجی
      Response.ContentType = "image/GIF";
      objBMP.Save(Response.OutputStream,System.Drawing.Imaging.ImageFormat.Gif);

      //آزاد کردن منابع
      objFont.Dispose();
      objGraphics.Dispose();
      objBMP.Dispose();
}

در صورتی که این صفحه را اجرا کنید آنچه مشاهده می کنید یک تصویر با پس زمینه سبز است که عددی 5 رقمی را نشان می دهد. با Refresh کردن صفحه متن درون تصویر تغییر می کند.
حال کافیست در فرم خود یک کنترل
Image قرار دهیم و مقدار فایل منبع آن را برابر SecureImage.aspx انتخاب کنیم.

همچنین یک TextBox هم به فرم اضافه می کنیم تا کاربر متن درون تصویر را در آن وارد کند.
قطعه کد  زیر جهت بررسی مقدار وارد شده پیشنهاد می شود :

if ((string)Session["randomStr"] == TextBox1.Text.Trim())
{
      //Submit Form
}
else
{
      //Show Error - Please Enter Security Code that show in Image
}

این مطلب از آدرس  http://aspcode.ir/Article.aspx?id=18 به اینجا منتقل شده است. انشالله حلال نماید. فــــــــــــــــــــــــــاتـــــــــــحــــــــــــــــــــــــــــــه مـــــــــع الـــــصـــــــــــلـــــــــــــوات

اینترنت و وبلاگ نویسی در ایران

اینترنت و وبلاگ نویسی در ایران روزنامه نگاری الکترونی از جمله مباحثی است که تقریبا همزمان با آغاز فعالیت جهانی شبکه اینترنت در سال ۱۹۹۲ در جوامع گسترش یافت. به عقیده بسیاری کارشناسان،پخش همزمان صدا و تصویر و دسترسی آسان وسریع به اخبار که ارمغان این شیوه از روزنامه نگاری است، سبب نوعی ”رسانه کشی” خواهد شد.

جهان در دهه اخیر شاهد توسعه فناوری اطلاعات در دنیا و تاثیرآن بر بخش های مختلف جوامع و شیوه های جدیدی در ارتباطات انسانی بوده است. کارشناسان حوزه ارتباطات، عصر کنونی را عصر دانایی و تبادل اطلاعات میدانند. بانکداری یا تجارت الکترونیک در حوزه اقتصاد، دولت الکترونیک در عرصه سیاست و روزنامه نگاری الکترونی درعرصه ارتباطات از آن جمله اند.

روزنامه نگاری الکترونی از جمله مباحثی است که تقریبا همزمان با آغاو فعالیت جهانی شبکه اینترنت در سال ۹۲ در جوامع گسترش یافت. به عقیده بسیاری کارشناسان، پخش همزمان صدا و تصویر و دسترسی آسان و سریع به اخبار که ارمغان این شیوه از روزنامه نگاری است، سبب نوعی رسانه کشی خواهد شد.

به عبارت دیگر در گذشته پیدایش کاغذ وکشف جوهر منجر به گسترش مطبوعات شد و بعد ها سایر امکانات ارتباطی رواج یافت و در عصر حاضر پیدایش کامپیوتر، گسترش اینترنت از سال ۱۹۸۰ و گسترش ”پپی سی” ها یا کامپیوتر هایشخصی،روزنامه نگاری اکترونی را در جوامع توسعه داد. البته باید یاد آور شد که در سال ۶۷ اینترنت با مقصودی نظامی درآمریکا شکل گرفته بود، اما توسعه آن در دنیا عملا یک دهه قبل اتفاق افتاد و جامعه ایرانی نیز از هشت سال پیش به این طرف به آن دسترسی پیدا کرده است.

با این همه در ایران هنوز تجهیزات فنی و امکانات کافی وجود ندارد و استفاده از شبکه دیجیتال و ترکیبات آن با محدودیت های بسیار مواجه است. مثلا هنوز مانند سالهای اولیه استفاده از اینترنت در دنیا هنگام اتصال دیجیتالی، خط تلفن مشغول میماند و ارتباط ها نیز سریع نیستند. بطور کلی بسترهای فنی مناسب در ایران وجود ندارند.

اما با همین زمینه محدود، اینترنت برای بسیاری ایرانیان به ویژه جوانان و زنان وسیله ای ایده آل برای معرفی شخصی خود، ارائه هویت فردی فارع از قید و بند های موجود در جامعه، خانواده و فرهنگ است و این همان چیزی است که منجر به استقبال فراوان از پدیده وبلاگ نویسی میشود. محمد جواد طواف کارشناس مسائل فناوری اطلاعات میگوید با آن که میزان نفوذ اینترنت در ایران از بسیاری کشورهای دنیا پایین تر است اما میزان استفاده از آن درعرصه های شخصی زیاد است.

در این زمینه باید به ” اورکات” سایتی با کارکرد دوستیابی اشاره کرد که البته در میان جوانان ایرانی کارکردهای دیگری هم یافته و هم اکنون بسیاری کاربران روزانه این سایت را مانند صندوق پستی خود چک می کنند.

این سایت به دنبال تحقیق آکادمیک یکی از کارمندان سایت گوگل به نام ” اورکات“ ایجاد شد و به واسظه امکانات خاص خویش به یکی ازپایگاه های بزرگ دوستیابی اینترنتی مبدل گشت. ایرانیان مانند موارد مشابه دیگر از جمله ” چت” و ” وبلاگ” نویسـی تمایل زیادی به استفاده از آن نشان داده اند بطوریکه هم اکنون در رتبه سوم عضویت این سایت قرار دارند.

به گفته محمد جواد طواف که خود وبلاک نویس است، تنوع گروههای موجود در سایت اورکات بسیار زیاد است. گروه های ادبی، گروه های جوانانی که به نویسنده ای خاص علاقمندند، گروه های هم دانشگاهی، هم دبیرستانی، همشهریها، گروه هواداران یک خواننده بخصوص، گروه طرفداران سایت ها یا شخصیت ها، گروههای متولد ماهی معین و حتی کروه های علاقمند به کارتون های دوران کودکی از آن جمله اند. البته ”اورکات ” در مسیر آغازین خود در ایران است و هنوز بسیاریقابلیت ها مانند ارتباط همزمان بین کاربران و تایپ فارسی را ندارد.

طبق آخرین آمار، سایت اورکات بالغ بر دو میلیون و ۳۰۰ هزار عضو در سراسر جهان دارد که به ترتیب برزیلیها، آمریکاییها و ایرانیها در صدر فهرست اعضایش قرار دارند.

به موضوع وبلاک نویسی بازگردیم. بر اساس نتایج آخرین نظر سنجی سازمان ملی جوانان با موضوع ” وبلاگ نویسان جوان“ اکثر پاسخگویان، وبلاک نویسی را تمرین خوبی برای دمکراسی دانسته اند. آنها اعلام کرده اند که در بیان افکار خود آزاد بوده و قدرت پذیرش افکار مخالف را داشته اند.

اکثر پاسخگویان به منظور ابراز وجود، ایجاد ارتباط با دیگران و رهایی از تنهایی به وبلاگ نویسی روی آورده اند و تمام آنها معتقدند که فضای وبلاگ موقعیتی برای بیان خواست ها و مکنونات درونی شان فراهم میاورد. بر اساس این نظر سنجی آنچه در میان تمام پاسخگویان مشترک بوده این است که وبلاک در نهایت بخش جدیدی ازهویت آنهاست که تا پیش از این ناشناخته بود.

از سوی دیگر سرعت رشد وبلاگ ها طی سالهای اخیر به حدی سریع بوده که زنگ خطر رسانه های سنتی را مدتهاست به صدا در آورده است. برخی معتقدند وبلاک ها حتی اگر نتوانند جای رسانه های سنتی را پر کنند، عملا آنهاارا با تغییرات یا چالش هاـی متعددی روبه رو خواهند کرد.

وبلاگ ها در آغاز توسط کسانی به کار گرفته میشدند که رسانه یا تریبونی در اختیار نداشتند اما به تدریج تا به امروز حتی کسانی که به رسانه های قوی دسترسی دارند نیز تمایل خود رابه داشتن وبلاگ پنهان نمیکنند. چنانگه وبلاک های بسیاری امروز توسط روزنامه نگاران نوشته میشود و یا حتیبرخی رسانه های قدرتمد از وبلاگ برای پوشش بهتر اخبار و گزارش های خود بهره میگیرند.

با این وجود روزنامه نگاران زیادی وبلاگ نویسی را از نظر تاثیر بر این شغل چندان جدی نمیگیرند. این گروه معتقدند وبلاگ نویس ها اساسا بدون آموخت روش های ارایه اخبار و اطلاعات تنها به روش های من درآوردی روی میاورند و از همه مهمتر آن که زبان مشخص و استواری ندارند و همین گزارش ها و دیده های آنها را فاقد تاثیر کافی میکند. مدافعان وبلاگ نویسی اجتماعی معتقدند کوچکترین اتفاق در هر گوشته جهان میتواند در نزدیکی یک وبلاگ نویس اتفاق لیفتد و این در حالیست که رسانه ها به رغم تدارکات فراوان و قوی ای که دارند هنوز نمی توانند سراسر جهان راپوشش دهند. از دیکر تفاوت های وبلاگ ورسانه موضوع یکپارچگی و وحدت مطالب است. یک رسانه هر قدر هم کارمندان اندکی داشته باشد، نتیجه کار آنها را به صورتی مشخص و یکپارچه به مخاطب تحویل میدهد حال آنکه وقایع از دید وبلاگ نویس ها که افراد گوناگونی هستند به شکلی غیر منسجم و پراکنده ارائه میشود.

در اینجا باید از حضور وسیع زنانی که به انگیزه های متفاوت، در گروههایسنی یا اجتماعی، طبقاتی مختلف وارد دنیای اینترنت و وبلاگ نویسی شده اند، یاد کرد. نتیحه یک تحقیق نشان میدهد که آنها مینویسند تا بگویند ما هستیم، حاضر نیستیم سکوت کنیم و در این دنیایمجازی فرصتی داریم تا از مرز تابوها، ناگفته ها و سنت ها بگذریم.

دکتر حمید مرتضوی، روانپزشک میگوید” وبلاگ نویسی زنان راهی برای بیان دیدگاهها، دریافت و تبادل ارا و ابراز خویستن است. شاید در کشور ما به دلیل حضور فرهنگ مردانه و نبود شرایط مساوی بین زن ومرد، این راه بعنوان جایگزین انتخاب شده باشد. زنان و دخترانی که به وبلاگ نویسی روی آورده اند در مقایسه با زنان نسل پیش خود، فردگرا و برون گرا تر شده اند. آنها بی آن که نگران طرز تلقی و نگاه دیگران باشند، راحت تر از مادر و مادربزرگ هایشان در باره خود، زندگی خصوصی و درونیشان حرف میزنند.

تنی جند از مقامات دولتی و اهل سیاست نیز وبلاک نویسی را آزموده اند از آن جمله ان عطاالله مهاجرانی وزیر سابق ارشاد و محمد علی ابطحی. وب نوشت آقای ابطحی یکی از پر بیننده ترین ها در ایران است

پایگاه اطلاع رسانی علوم ارتباطات ایران

 

منبع : آفتاب

http://atalebi.com/articles/show.asp?id=805

امضای دیجیتال

یکی از هدایای ناخواسته فناوری اطلاعات و ارتباطات به جوامع کاربران را می توان جعل کردن های پیوسته در شبکه دانست. زمانی که شما برای دوستتان هیچ ایمیلی نفرستاده اید، اما او با شما تماس می گیرد و می گوید که منظورتان از این ایمیل چه بوده است و یا زمانی که رئیستان شما را برای ایمیلی که برایش فرستاده اید، مورد بازخواست قرار می دهد، تنها گوشه ای از دنیای جعل فناوری اطلاعات را دیده اید.

امنیت یکی از مهم ترین و بحث انگیزترین مسائل درحوزه فناوری اطلاعات و ارتباطات است که در سال های اخیر با توجه به رشد روزافزون استفاده از شبکه جهانی وب (World Wide Web) گریبانگیر کاربران شده است و در بعضی از مواقع نیز سبب از کار افتادن پایگاه های اطلاعاتی و وب سایت ها شده است. جعل کردن را باید مقوله ای جدا از هک کردن دانست، زیرا در جعل کردن دزدان دیجیتالی خود را به جای شخصی که وجود دارد، جا می زنند و اقدام به سرقت اطلاعات می کنند، اما در هک کردن، نفوذها عمدتاً در نقش شخص ثالثی صورت می گیرد که لزوماً وجود فیزیکی ندارد، اما نتیجه هر دو نفوذ، از دست دادن اطلاعات و کاهش امنیت است.

برای جلوگیری از نفوذ دزدان به سیستم ها و پیشگیری از جعل مدارک و امضاها از سیستم های سنتی راهکارهایی پیش بینی شده است، راهکارهایی مانند گواهی امضا از سوی مقام فوق، استفاده از دستگاه های تشخیص با حساسیت بالا و غیره، اما در دنیای مجازی نیز برای این قضیه راه حل هایی اندیشیده شده است که امضای دیجیتال یکی از این راه حل هاست.

● امضای دیجیتال

امضای دیجیتال مبتنی بر الگوریتم های رمزنگاری و الگوریتم های Hashing است . به عنوان نمونه ای از الگوریتم های رمزنگار می توان به RSA و EL Gamal و الگوریتم های Hashing، MD۵ و SHA اشاره کرد.

روال کار در امضای دیجیتال به این شکل است که پیش از ارسال داده ها، آنها را با استفاده از الگوریتم های Hashing به یک کد فشرده Hash تبدیل می کنند که این کد در حقیقت حاوی اطلاعات شما می باشد. مقادیر هش شده همگی طول یکسانی دارند و در صورت تغییر در اطلاعات ورودی Hash Code جدیدی تولید می شود. این الگوریتم ها همگی یک طرفه هستند، یعنی پس از کد شدن اطلاعات نمی توان از روی این کدها اطلاعات اصلی را به دست آورد و تنها در صورتی می توان آن را کدگشایی کرد که کلید این کدها را در اختیار داشت.

● امنیت کدها

دغدغه دیگر کدهای Hash شده این است که امنیت این کدها چگونه تأمین خواهد شد

در جواب این سؤال باید گفت که امنیت کدهای Hash شده با دو کلید عمومی و خصوصی تضمین می شود.

کلید عمومی در اختیار همگان قرار دارد و همگی امکان دسترسی به آن را دارند اما بر خلاف کلید عمومی، کلید خصوصی تنها به دارنده Hashcodeتعلق دارد.

در عمل نیز اگر اطلاعاتی را با کلید خصوصی(private key) به حالت قفل درآورید با همه کلید های عمومی ( publickey ) باز می شود، اما نمی توان با استفاده از هیچ کلید عمومی اطلاعات را مانند کلیدهای خصوصی به حالت کد شده تبدیل کرد.

در جریان ارسال اطلاعات کد Hash به دست آمده از الگوریتم محاسباتی توسط کلید خصوصی به حالت رمز تبدیل می شود و همراه با کلید عمومی به انتهای داده ها اضافه شده و برای گیرنده ارسال می شود به علاوه کد Hash واقعی داده ها نیز محاسبه شده و در انتها این دو کد باهم مقایسه می شوند. اگر این دو کد همخوانی داشتند بیانگر این است که داده های ارسال شده دستکاری نشده اند و قابلیت اعتماد دارند اما در صورتی که Hash کدهای ارسالی و واقعی یکسان نباشند به معنای دستکاری در اطلاعات است و این اطلاعات دیگر قابل اطمینان نیستند.

حلقه کلید را می توان مجموعه ای از کلیدها دانست، یک حلقه کلید از کلید های عمومی همه افرادی که برای شما اطلاعاتی در قالب Hashcode ارسال کرده اند است .

وحید نقشینه

آموزش فناوری اطلاعات

منبع : آفتاب

فقط شلیک کن - اثر بازی های رایانه ای بر کودکان و نوجوانان

این پدیده جدید دانش بشری که تقریباً در همه شئون زندگی انسان راه یافته است، همچون دیگر ساخته های دست بشر دو رو دارد که یک روی آن استفاده صحیح در کارها و کمک به رشد و سعادت بشر است و روی دیگر آن استفاده غلط است که معمولاً جز در موارد علمی و شغلی از آن استفاده می شود.

بازی های رایانه ای بیشتر از همه، کودکان و نوجوانان را شیفته خود می کند. پیشرفت کیفیتی این بازی ها به فاصله کوتاهی در ایران رواج یافته و بازار اسباب بازی و لوازم صوتی- تصویری را به تسخیر خود درآورده است.

این بازی ها که دارای تصاویر دو بعدی، موسیقی و... است، تا ۵۰ درصد با تصاویر واقعی انطباق دارد. چیزی که اخیراً بر تعداد طرفداران این بازی ها افزوده، قیمت مناسب آنها برای مصرف کننده است. علاوه بر این چون کودک و نوجوان خود اجرا کننده و در بطن بازی است و همراه با سایر شخصیت های بازی درگیر ماجراهایی می شود که طراح آن برای او تدارک دیده است، این نوع بازی، برایش بسیار جذاب است.

این بازی ها با استفاده از تصاویر پرتحرک و صداهای مهیج، دنیایی از هیجان را برای کودکان که شیفته جنب و جوش هستند، ارزانی می دارد و همین جذبه، روح و جسم آنان را مطیع خود ساخته و به عالمی از تخیلات می برد. تا جایی که کودک، خود را محور و قهرمان اصلی ماجرا می پندارد.

● اثرات مثبت بازی های رایانه ای

▪ یادگیری را آسان و توجه کودکان را جلب می کند.

▪ با رایانه هر چند بار که بخواهند، می توانند موضوعی را ببینند و مرور کنند.

▪ برنامه های بسیار متنوعی وجود دارند که به کودکان امکان می دهد تا نقاشی ها یا داستان هایی را خلق کنند و یا بازی های در بازار موجود است که کودکان را به تاریخ یا جغرافیا علاقه مند می کند.

▪ برنامه های آموزشی به کودکان کمک می کند تا مهارت هایی را تمرین کنند.

▪ کودک بدون کثیف کردن لباس ها و اطراف می تواند به راحتی نقاشی بکشد و رنگ ها را عوض کند. مثلاً اگر از رنگ سبز نقاشی اش خوشش نیامد به رایانه می گوید رنگ قرمز را انتخاب کن، رنگ قرمز رضایت او را فراهم نکرد، رنگ آبی و...

▪ مفاهیم و مبانی ریاضیات را با کمک شکل های مختلف و ساده به کودک آموزش می دهد.

▪ به عقیده بعضی از پزشکان، بازی های رایانه ای به کودکان کمک می کند که به داروهای مسکن کمتر احتیاج پیدا کنند.

▪ بازی های رایانه ای بچه ها را وارد دنیایی می کند که کنترلش در دست آنهاست و به همین دلیل آنها از این بازی لذت می برند.

▪ باعث هماهنگی چشم و دست و پرورش عضلات ظریف کودک می شود.

▪ وسیله کمک آموزشی برای معلولین و پر کردن اوقات فراغت آنان است.

● اثرات منفی بازی های رایانه ای

الف) آسیب های جسمانی

چشمان فرد به دلیل خیره شدن مداوم به صفحه نمایش رایانه به شدت تحت فشار نور قرار می گیرد و دچار عوارض می گردد.

مشاهدات نشان داده است که نوجوانان چنان غرق بازی می شوند که توجه نمی کنند تا چه حد از لحاظ بینایی و ذهنی بر خود فشار می آورند.

به دلیل این که کودک در یک وضعیت ثابت تا ساعت ها می نشیند، ستون فقرات و استخوان بندی او دچار مشکل می شود. همچنین احساس سوزش و سفت شدن گردن، کتف ها و مچ دست از دیگر عوارض کار نسبتاً ثابت و طولانی مدت با رایانه است.

پوست فرد در معرض مداوم اشعه هایی قرار می گیرد که از صفحه رایانه پخش می شود.

ایجاد تهوع و سرگیجه خصوصاً در کودکان و نوجوانانی که زمینه صرع دارند، از دیگر عوارض بازی های رایانه ای است.

ب) آسیب های روانی- تربیتی

۱) تقویت حس پرخاشگری

مهمترین مشخصه بازی های رایانه ای حالت جنگی اکثر آنهاست و این که فرد باید برای رسیدن به مرحله بعدی بازی با نیروهای به اصطلاح دشمن بجنگد، استمرار چنین بازی هایی کودک را پرخاشگر و ستیزه جو بار می آورد.

«خشونت» مهمترین محرکه ای است که در طراحی جدیدترین و جذاب ترین بازی های کامپیوتری به حد افراط از آن استفاده می شود، برخی از چهره های معروف هالیوود که در فرهنگ ما انسان های ضد ارزش و غیراخلاقی هستند، در این بازی ها به صورت قهرمان های شکست ناپذیر جلوه نمایی می کنند.

۲) انزوا طلبی

کودکانی که به طور مداوم با این بازی ها درگیرند درون گرا می شوند. در جامعه، منزوی و در برقراری ارتباط اجتماعی با دیگران ناتوان می گردند. روحیه انزواطلبی باعث می شود که کودک از گروه همسالان جدا شود که این خود سرآغازی برای بروز ناهنجاری های دیگر است.مادری می گوید: فرزندم به بازی های رایانه ای معتاد شده است. او هر روز خود را به صفحه تلویزیون می رساند و از دنیای بیرون به کلی بی خبر است، حتی متوجه رفت و آمد میهمانان نمی شود و همیشه بعد از دست کشیدن از این برنامه با سردرد و کسالت مواجه می شود.

ج) تنبل شدن ذهن

در این بازی ها به دلیل این که کودک و نوجوان با ساختنی ها و برنامه های دیگران به بازی می پردازد و کمتر قدرت دخل و تصرف در آنها پیدا می کند اعتماد به نفس او در برابر ساختنی ها و پیشرفت دیگران متزلزل می شود.

تصور بیشتر خانواده ها این است که در بازی های رایانه ای فرد در بازی مداخله فکری مداوم دارد. اما این مداخله، فکری نیست بلکه این بازی ها سلول های مغزی را گول می زنند و از نظر حرکتی نیز فقط چند انگشت کودک را حرکت می دهند. ما هر چه در این مسیر حرکت کنیم و بازی ها را گسترش دهیم، انسان هایی را تحویل جامعه خواهیم داد که سرخورده، افسرده، غیرمتحرک و غیرسازنده هستند و خود اتکایی آنها بسیار کم خواهد بود و ابتکار عمل نخواهند داشت، در حالی که برای جامعه، نیاز به انسان هایی خلاق، مبتکر و متفکر داریم.

د) تأثیر منفی در روابط خانوادگی

با توجه به این که زندگی در کشور ما نیز به طرف ماشینی شدن پیش می رود و در بعضی خانواده ها زن و مرد شاغل هستند و یا بعضی از مردان بیش از یک شغل دارند، خود به خود روابط عاطفی و در کنار هم بودن خانواده کمتر شده و عده زیادی از این وضع و وجود تلویزیون به عنوان جعبه جادویی که باعث سرد شدن روابط خانوادگی شده ناراضی هستند و حالا نیز جعبه جادویی دیگری یا جاذبه سحرآمیزتری به نام رایانه اضافه بر این وضعیت شده و مشکلات را دو چندان کرده است.

و) افت تحصیلی

به دلیل جاذبه مسحور کننده ای که این بازی ها دارد، بچه ها وقت و انرژی زیادی را صرف بازی با آن می کنند، حتی بعضی از کودکان صبح، زودتر از وقت معمول بیدار می شوند تا قبل از مدرسه کمی بازی می کنند و وقت های تلف شده را هم بدین صورت جبران کنند. یکی از والدین اظهار می دارد که در سال گذشته پسرم بهترین نمرات را داشته اما از وقتی که رایانه برایش خریده ایم روزی ۲ الی ۳ ساعت وقت خود را صرف بازی می کند و از لحاظ تحصیلی افت پیدا کرده است.

● رهنمودها

▪ اگر چنانچه قرار است از بازی های کامپیوتری استفاده کنید، بهتر است بازی های تصویری خلاق که کودکان باید به وسیله آنها، معماهایی را حل کنند، بیش از بازی های دیگر مورد توجه قرار دهید.

▪ بازی دسته جمعی کودکان، با ابزارهای تصویری کمتر مسأله ساز است، این اسباب بازی ها، زمانی مخرب خواهد بود که کودک به تنهایی برای ساعات طولانی، غرق بازی شود.

▪ والدین وقت بیشتری را به کودک و نوجوان خویش اختصاص بدهند. هر قدر وقت گذاری و ارتباط صحیح بین والدین و فرزندان بیشتر باشد زمینه چنین بازی هایی کمتر فراهم می شود.

به اعتقاد پزشکان ایتالیایی و بعضی کشورهای دیگر اروپایی، مقصران اصلی، والدین هستند که فرزندان خود را برای ساعت های طولانی در مقابل تلویزیون، کامپیوتر و ویدئو گیم، یا فیلم های ویدئویی رها می کنند.

▪ بهتر است که والدین همراه فرزندان خود به کوهستان، باشگاه ها و میادین ورزشی بروند و به بازی های مورد علاقه آنها بپردازند تا انرژی عصبی و روانی آنان تخلیه شده و توجهشان از بازی های رایانه ای منحرف شود.

▪ به فرزندتان اجازه ندهید در فاصله نزدیکی از صفحه رایانه بنشیند.

▪ از رایانه هایی با صفحه کوچک استفاده کنید.

▪ نور صفحه تلویزیون را کم کنید.

▪ ضروری است بچه ها به طور مرتب بین دو نوبت بازی استراحت کنند.

▪ چشم ها باید مسلط به صفحه رایانه باشد.

▪ روشنایی اتاق به نحوی تنظیم شود که زنندگی نور به حداقل برسد.

▪ بهتر است والدین با کودکان صحبت کنند که فقط روزهای تعطیلی مجاز به استفاده از این بازی ها هستند.

با استدلال و منطق آسیب هایی را که کامپیوتر به کودکان وارد می آورد متذکر شوید.

مخرب ترین بازی های تصویری، بازی هایی هستند که تصاویر آنها به طور مکرر بر صفحه ظاهر می شوند و کودک باید به تمام تصاویری که از برابر چشم وی می گذرند، شلیک کند، لذا توصیه می شود از این گونه بازی ها کمتر در دسترس کودک قرار گیرد.

سمیه صیادی فر

وزارت آموزش و پرورش ایران

منبع : آفتاب

http://atalebi.com/articles/show.asp?id=807

چهار اصل در تایپ خبرنامه

خبرنامه‌ها با برقراری رابطه‌ای صمیمانه و خودمانی با خوانندگان ارتباط پیدا می‌کنند. خوانندگان خبرنامه‌ها افرادی هستند که به مفاد رسمی سایر انتشارات علاقه‌ای ندارند. اگر برای خوانندگانتان امتیازی قائل شوید آنها هم زودتر از آنچه در سیاست به ”ارزش‌های فامیلی“ معروف است با شما انس می‌گیرند.

برای خوانندگان خود مطلب تهیه کنید. با آنها با احترام رفتار کنید. برایشان مفادی بیابید که به‌دنبالش هستند و سعی دارند از آنها آگاهی یابند، هر چند که مفاد و محتویاتی به‌جا و ارزشمند تنها مضمون‌هائی به حساب می‌آیند که می‌توانند شما را همیشگی کنند. این در حالی است که یک حروف‌چینی، صفحه‌بندی و چاپ مناسب هم بسیار مؤثر واقع می‌شود.

چگونه می‌توان به کمک حروفچینی و تایپ توجه خوانندگان خبرنامه را به‌خود جلب کرد؟ در اینجا به چهار اصل ساده در این زمینه اشاره می‌کنیم:

ـ آفرینش با توانمندی تجزیه و تحلیل و مطالعه بهتر

ـ دربرگیرنده علائم

ـ سادگی

ـ ایجاد تهییج در روابط موجود میان بخش‌های گوناگون مقاله

۱) آفرینش با توان تجزیه و تحلیل

تنها کسی که نوشته‌های شما را (هر چه که باشد) می‌خواند، مادرتان است. بقیه تنها مقاله شما را مرور می‌کنند. خوانندگان دوست دارند اطلاعات مورد نظر خود را به سرعت و بدون کوچک‌ترین آشفتگی به‌دست آورند. سبک نوشتاری می‌تواند دست‌یابی به این هدف را میسر سازد. جملات باید کوتاه و هدفمند باشند. ضمن اینکه پاراگراف‌های کوتاه هم می‌توانند مؤلف یک کار موفق کنند.

عنوان‌های فرعی مقاله و نقل‌قول‌ها این امکان را فراهم می‌آورند تا صفحه به قطعات کوچک‌تر تقسیم شود. بدین ترتیب متن شما خسته‌کننده نمی‌شود، البته دقت کنید تا بخش‌بندی‌ها با یکدیگر فرق داشته باشند. آنها باید از نظر گونه تایپی و گرافیکی متفاوت از یکدیگر باشند. اگر نقل‌قول‌ها در بلوک ستونی تمرکز یافته‌اند، عنوان‌های فرعی مقاله را در یک ردیف در بخش چپ یا راست مرتب کنید. هیچ‌گاه یک نقل قول را از بالای صفحه شروع نکنید. چرا که ممکن است با عنوان مقاله اشتباه گرفته شود.

طرح، ترکیب و طرز قرار گرفتن حروف در کنار یکدیگر هم باید جذاب باشد. برای مثال، ستون‌های باریک، مطالعه را راحت می‌کند. بنابر مطالعات انجام شده، نه تا پانزده کلمه در یک خط بر میزان راحتی مطالعه می‌افزاید. خطوط طولانی از شور و شوق مطالعه مخاطب می‌کاهد. این‌کار سرعت خواندن را کم کرده و حتی دنبال کردن خط را سخت‌تر می‌کند.

اگر می‌خواهید بر توانمندی‌های مطالعه افزوده شود، زمانی‌که نوبت به پهنای ستون می‌رسد آن را خیلی هم کوتاه در نظر نگیرید. فاصله میان حروف و واژه‌ها را کم کنید، به‌طوری‌که متن از به هم پیوستگی موردنظرتان برخوردار شود. اگر فاصله میان حروف خیلی زیاد باشد، خواننده مجبور می‌شود آنها را در کنار هم بگذارد تا جملات ساخته شوند، از این‌رو قدرت تجزیه و تحلیل او کم می‌شود. یکی از قوانینی که در نوشته‌های دستی لاتین وجود دارد این است که فضای میان دو حرفی که کناره صاف دارند (مثل i و n) به‌طور تقریبی باید به اندازه دندانه‌های درونی حرف m باشد. هم‌چنین قانونی که برای فاصله میان دو واژه وجود دارد این است که دست کم باید بتوان میان دو واژه متن، یک حرف کوچک را جاسازی کرد. یکی از روش‌های دیگر این است که متن را وارونه کنید. اگر توانستید به سادگی یک کلمه را از کلمات مجاورش تشخیص دهید، در این‌صورت فاصله میان کلمه‌ها بسیار زیاد است.

پهنای شیار فاصله سفیدرنگ میان دو ستون هم می‌تواند در مطالعه هر چه راحت‌تر و بهتر خوانندگان نقش داشته باشد. تنها کاری که باید انجام دهید مشخص‌تر کردن شیارهای موجود میان ستون‌هاست. اگر عرض شیار موجود بین ستون‌ها کمتر از فاصله میان خطوط باشد در آن‌صورت احتمال اینکه خواننده به‌طور اشتباهی خط مقابل را به‌جای خط پائینی بخواند بیشتر می‌شود.

آرایش منظم و ردیف خطوط هم می‌تواند روی خوانائی متن تأثیرگذار باشد. خواننده‌ها ثبات، استحکام و حاشیه‌گذاری را دوست دارند، چرا که بدین ترتیب یافتن سر خط یا پاراگراف بعدی آسان‌تر می‌شود. از آنجائی‌که چشم به‌صورت خودکار و طبیعی به همان نقطه شروع از حاشیه برمی‌گردد، حاشیه‌گذاری و آرایش منظم در مطالعه هر چه بهتر تأثیرگذار خواهد بود.

نخستین خط تایپ شده از هر ستون باید با خط اول ستون‌های دیگر در یک ترتیب و ردیف افقی قرار بگیرد.

۲) دربرگیرنده علائم

خبرنامه‌های خوب، ساختاری واضح دارند. همواره باید رابطه‌ای واضح و آشکار میان عوامل گرافیکی هر سندی وجود داشته باشد. خبرنامه‌ها هم از این قاعده مستثنی نیستند. علامت‌های گرافیکی می‌توانند برقراری ارتباط میان خواننده و متن را ساده‌تر کنند.

ثبات و پایداری، نخستین علامت در حروف‌نگاری است. خوانندگان متن نباید به‌دنبال تصویرهای متن شما بگردند. اگر تصمیم دارید اطلاعات را در سمت راست حاشیه‌گذاری نشان دهید بهتر است در انجام این‌کار ثابت‌قدم و استوار باشید. اگر عنوان شما زیر یک تصویر قرار گرفت باید همه عنوان‌ها به‌همین شکل قرار گیرند در واقع اگر مرتکب اشتباه شدید، بهتر است تا پایان متن آن اشتباه را تکرار کنید! تکرار اشتباه، آن را می‌پوشاند، اما اگر تنها یک‌بار اشتباه را مرتکب شده و دیگر آن را تکرار نکنید واضح‌تر و برجسته‌تر به‌چشم می‌آید.

فضای سفید، یکی از علائم ارزشمند موجود در صفحه‌بندی است. با بهره‌گیری از فضای سفید می‌توان رابطه بین بخش‌های گوناگون یک متن را مشخص کرد. به‌طور کلی فضای سفید میان دو قسمت از متن مرتبط به یکدیگر باید کمتر از فضای سفید میان بخش‌های جدا از هم باشد.

عنوان‌های فرعی خلاصه که به متن هم مربوطند، جزء علائم ارزشمند هستند. این عنوان‌ها نه تنها مقدمه‌ای برای شروع به حساب می‌آیند، بلکه می‌توانند یک یادآوری‌کننده از متنی باشند که قرار است در بخش‌های کوچک و به‌صورت سریالی ارائه شود.

برای این‌که عنوان فرعی مقاله با تیتر اصلی اشتباه گرفته نشود، باید هر یک از عنوان‌های فرعی با دست‌کم سه خط از متن مقاله پشتیبانی شود. زیر عنوان‌های فرعی خط نکشید. در واقع توصیه می‌کنیم زیر هیچ چیزی را خط نکشید. خطکشی متن‌ها متأسفانه از دوران کهن باقی مانده است. تغییر در اندازه حروف یا شکل حروف بهتر از خط کشیدن زیر آنهاست. برای آن که متن شما در برگیرنده علائم مناسب و به‌جائی باشد کافی است عنوان‌های فرعی و سرتیترهای مقاله را به‌گونه‌ای بنویسید که از قسمت‌های دیگر متن جدا شود. سبک نوشتاری، اندازه یا رنگ‌ها را تغییر دهید تا عنوان‌های فرعی مقاله از سایر بخش‌های مقاله متمایز شود.

نوع حرف یکی از علائم دیگر صفحه‌بندی است. اگر عنوان‌ها به‌صورت خلاصه و مختصر و مفید نوشته می‌شوند، سعی کنید همیشه این قانون را رعایت کنید.

از آنجائی‌که قاعده سادگی کار هیچ‌گاه نباید فراموش شود، تغییر در نوع حروف می‌تواند مطالعه متن را سخت‌تر سازد. برای مثال می‌توان نظریه‌های سردبیر را همیشه به‌صورت ایتالیک (حروف کج) نوشت.

۳) سادگی

یکی از جذاب‌ترین، بهترین و مفهومی‌ترین حروف‌نگاری‌ها، حروف‌نگاری ساده است. قلم نوشتاری و تصویر ابزارهای مهم برقراری ارتباط تصویری هستند. خطوط، مرزها، فونت‌های غیرضروری یا تغییر اندازه فونت‌ها بیش از آنکه به کمک خوانندگان بشتابد، چشم آنها را خسته می‌کند. برای بهره‌گیری از هر کادر، تیتر و تغییری در نوع حروف‌نگاری هدف و دلیلی قانع‌کننده‌ای داشته باشد. اگر دلیل برای کارتان ندارید (یا این‌که تنها به خاطر زیبائی بیشتر این‌کار را کرده‌اید) تجدیدنظر کنید. به نوع نوشتار، طرح و ترکیب قرار گرفتن حروف اجازه دهید تا ساختار متن را بسازند.

نوع حروف متن نباید حالت تزئینی یا برجسته‌نمائی داشته باشند. حروف شما می‌توانند به متن شخصیت دهند. برخی معتقدند که آنها حتی می‌توانند واکنش‌های احساسی خواننده را برانگیزند. اگر خواننده متوجه طرح موجود میان حروف در متن شود، از ارزش جذابیت کار کاسته می‌شود. این بدان معنا نیست که در همه خبرنامه‌هایتان به حروف ساده و خاصی بچسبید، بلکه بدین معناست که خبرنامه جای آزمایش نوع حروف جدید و تجربه‌اندوزی نیست!

سالیان دراز ارزش‌های کاری خود را نشان داده‌اند. شما هم سعی کنید در حد توان از آنها کمک بگیرید، اما اگر به‌دنبال سبک خاصی برای متن خود هستید، می‌توانید به‌طور محتاطانه از نوع حروف خاص دیگر هم کمک بگیرید.

همان‌طور که دیدید گونه‌های مختلفی برای نوشتن حروف وجود دارد، اما شما باید خود را به بهره‌گیری از یک نوع سب محدود کنید. خبرنامه جای نمایش انواع گوناگون فونت‌ها نیست. متن یک نوشته باید از شروع تا پایان از مدل خاصی پیروی کند.

برای تکمیل یک متن تنها به سه فونت نیاز است: حروف ایستاده و نه خمیده درست مانند آنچه که در کتاب‌ها می‌بینید و از آنها برای نوشتن متن اصلی استفاده می‌شود. حروف سیاه (بولد) که برای تأکید بیشتر و حروف خمیده و کج (ایتالیک) که برای نوشتن تیترها، واژگان بیگانه، روش‌های تکنیکی و غیره کاربرد دارند و حتی می‌توان از آن برای تأکید بیشتر هم بهره گرفت. حالت خمیده و کج می‌تواند حالت تفاوت در متن را در عین نگه‌داشتن هارمونی ایجاد کند. سعی کنید در حد توان از دو نوع فونت بهره بگیرید. اگر باید از بیش از یک فونت استفاه کنید به قانون طلائی کنتراست توجه داشته باشید. در حد توان دو نوع فونتی را برگزینید که تفاوت‌های چشمگیری داشته باشند. یک نوع سبک حروف‌نگاری برای نوشتن تیترها، عنوان‌های فرعی مقاله و سایر بخش‌های کوتاه و مهم کافی است. اندازه و رنگ نیز ابزارهائی هستند که می‌توانند به اهمیت کارتان بیفزایند. اگر تصمیم دارید در متن خود هم بیش از یک نوع سبک حروف‌نگاری استفاده کنید، بهتر است دو سبک نزدیک به هم را برگزینید. از آنجائی‌که نوع حروف یکی از اساسی‌ترین ساختارهای طراحی و صفحه‌بندی به حساب می‌آیند، سعی کنید انتخاب‌هائی قوی و در عین حال ساده داشته باشید.

هر آنچه را که حضورش در خبرنامه مهم نیست، حذف کنید. تزئینات و آرایش واژگان به برقراری ارتباط بهتر میان آنها کمک نمی‌کند، پس همه قوانین عمودی و افقی را در صورتی‌که ایجاد سادگی خواندن نقشی ندارند، حذف کنید. تنها زمانی استفاده از کادرها جایز است که به برقراری ارتباط هر چه بهتر میان اجزا منجر شود. همواره به یاد داشته باشید که به‌کارگیری اشکال ساده معقول‌تر از اشکال پیچیده و سردرگم است.

۴) ایجاد تهییج در روابط موجود میان بخش‌های گوناگون مقاله

هرگز علایق خوانندگان خود را دست بالا نگیرید. به‌گونه‌ای کار کنید که اگر خبرنامه‌تان قابل تجزیه و تحلیل باشد، دست‌کم علائم نگارشی در آن رعایت شده باشد و ساختار مناسبی داشته باشد. در صورتی‌که محتویات متن جذاب نباشد نیز احتمال از دست دادن خوانندگان وجود دارد.

خبرنامه‌های بسیاری وجود دارند که ترکیبی از تصویرها، سرتیتر، متن و عکس هستند. چه کسی می‌گوید نمی‌توان یک مقاله ده‌هزار کلمه‌ای یا یک صفحه فقط تصویری داشت؟ این شما هستید که باید با انجام یک‌سری تغییرات باعث تهییج روابط موجود میان بخش‌های گوناگون مقاله شوید. محتویات یک مقاله نه تنها باید قابل درک و لذت‌بردن باشد، بلکه باید از نظر دیداری هم جلب توجه کند.

تیتر و متن باید کنتراست قوی داشته باشند. برای مثال اگر متن شما طراحی بازایده‌ای دارد، قوی‌ترین کنتراست آن می‌توان یک طرح بدون زایده باشد اگر فریبندگی یکی از هدف‌های طراحی‌تان به حساب می‌آید، سعی کنید طرح و بافت متن از نظر دیداری هم پربار و پرثمر واقع شود.

اگر به‌صورت مکرر از گرافیک‌ها استفاده نشده باشد، آنها می‌توانند اشتیاق خواننده برای مطالعه را بیش از پیش کنند. شبکه طراحی را مبنای کار خود قرار دهید، اما اگر در فرصت‌هائی نتوانستید آن را به‌کار گیرید، نترسید. اگر پنج ستون شبکه‌ای دارید، به این فکر کنید که مثالتان می‌تواند در هشت ستون و در دو صفحه معرفی شود. مکان‌یابی مناسب یا عنوان دادن به فاکتورهای تصویری و هم‌چنین عکس‌ها نه تنها موجب گسترش ستون متن می‌شود، بلکه از نظر دیداری هم جلب‌توجه می‌کند.

خبرنامه‌ها یکی از ابزار برقراری ارتباط هستند. برای موفقیت هر چه بیشتر در زمینه انتشار آنها کافی است روابط نزدیک و ویژه‌ای را با متن و خواننده به‌صورت هم‌زمان ایجاد کنید. رعایت چهار اصل مطرح شده در این مقاله شما را در پیمودن این راه یاری خواهد کرد.

نشریه تخصصی هنر و رایانه

منبع : آفتاب

http://atalebi.com/articles/show.asp?id=808

چگونه یک CV یا رزومه کاری بنویسیم

CV اولین و اثر بخش ترین سند ومدرکی است، که تمام پتانسیل یک کارمند را به ما نشان می دهد. پس باید نتیجه گرفت، تاثیری ،غیر قابل انکاردارد. اگر CV شما خوانا ،کامل ، دقیق ، ثلیث، و واضح باشد، اولین بخش استخدامی یک تجارت را پشت سر خواهید گذاشت.ویا اگر در مقام مسئول یک سازمان باشید ،اطلاعات نیروی استخدام شونده ی خودرا بدون هیچگونه سوالی ،بدست خواهید آورد .پس ، به عنوان دست راست کارشناسان نیرویابی عمل می کند.در این مقاله قصد داریم اصول اساسی و کاربردی را در این ضمینه برایتان ذکر کنیم.

اکثر کارشناسان کارمند یابی، معتقد ند که هر بار که به یک شرکتی درخواست استخدام می کنید و یا به آنجا مراجعه می کنید اول از همه CV خود را حتما" بررسی کنید و مطالب جدید خود ، و مهارتهای آموخته شده ای که در CV قبل نبود را بنویسید . و از کلمات کلیدی شرکت که می خواهید به استخدام آن در آیید در CV خود استفاده نمائید. به عنوان مثال اگر شرکت مورد نظر می خواهد برای پست مدیریت استخدام کند سوابق مدیریتی و توانایی های مدیریتی خود را در CV خود واضح تر و برجسته تر کنید، و حتما" پستهای مدیریتی خود را از ریز تا درشت یادداشت کنید .

و مثلا" سوابقی چون :

سابقه رهبری تیمی، به مدت پنج سال در بخش فروش.

مدیریت کنترل به مدت چهار سال به عنوان ناظر فنی که باعث شد 5% افزایش رشد داشته باشد. را متذکر شوید .

● سازماندهی نگارش مطالب، در CV

مثلا" اگر در مورد بخش مدیریتی ، بخش خط تولید، کارمند می خواهد؛ حتما" فعالیت خود را در بخش خط تولید اول بنویسد . وبعدا" سایر سوابق مدیریتی و غیره را بیاورید منظور این است که حتما" کلمات کلیدی شرکت مورد نظر ، کلمات کلیدی CV شما باشد . ضمنا"CV شما بستگی به میزان و تجربه کاری شما دارد؛ یعنی اگر سوابق شما زیاد باشد، مسلما" تجربه کاری شما بیشتر از سوابق تحصیلی شما خواهد بود . ولی اگر به تازگی از دانشگاه فارغ التحصیل شده اید سوابق تحصیلی شما بیشتر خواهد بود و اکثر فعالیت های شما تحت الشعاع سوابق تحصیلی خواهد بود .

▪ معمولا" یکCV شامل اطلاعات ذیل است .

1) مشخصات فردی

2) هدفهای شغلی

3) خصوصیات فردی

4) تواناییهای کلیدی

5) سوابق شغلی

6) تحصیلات و مهارتها

7) علائق

البته ترتیب بالا ترتیب ثابت و پایداری نیست ، و بستگی به علائق و نیازهای شما ، می تواند جا به جا شود. و شما به هر طوری که دوست دارید می توانید اولویت بندی کنید؛ و این بخش اولویت بندی خاصی ندارد . و بیشتر بستگی به شغل و سابقه شغلی ، که شما داشته اید ؛ دارد.

● ترتیب تاریخی یا ترتیب وظایفی

حتما" CV شما باید از یکی ازعناوین زیر، پیروی کند: یا باید سوابق و پستهای شما بر حسب تاریخ باشد یا برحسب وظایف . بهتر است که اگر در یک فرصت شغلی ترفیع یافته اید، و جایزه ای گرفته اید، در همان بخش مربوطه ذکر کنید . از فرمت ترتیب زمانی ، وقتی استفاده می کنیم که، تجربه شغلی زیادی داشته باشیم. اما اگر تجربه شغلی و کاری کمتری را داشته باشید یا اینکه در منطقه شرکت ،زیاد، موقعیت شغلی نداشته اید و زیاد فعالیت نکرده اید ، بهتر است که از فرمت وظایفی استفاده کنید. یعنی وظایفی را که تا به حال داشته اید را بنویسید .

● چگونه CV بنویسیم

در نگارش CV به نکات مثبت و معلوم و لغاتی که به تواناییها و تجارت شما و پیشرفتها ی شما مربوط می شود، تاکید کنید. وآنها را بر جسته تر نشان دهید . آهنگ مناسب به CV خود بدهید؛ مثلا" به جای اینکه بگویید: من می توانم پروژه های چند میلیون دلاری را مدیریت کنم، بنویسید: توانایی و قدرت مدیریت در پروژه های چند میلیون دلاری . ازلغات کلیدی مدیریتی استفاده کنید . مثلا" در زبان انگلیسی داریم : manage, supervise, lead, organise, advise, negotiate, delegate increase, expand, develop, achieve, build, strengthen deliver, generate, establish, analyse create, solve, design, produce, streamline, devise ضمنا" توجه کنید که کوچکترین پیشرفتی که شما در آن شرکتی که کار می کردید باعث شده اید راحتما" ذکر کنید.

و تا کید کنید که: حضور شما یا پیشنهاد شما در آن بخش چقدر در آمد داشت؟ یا حضور شما در آن بخش چقدر صرفه جویی داشته است ؟

● بخشهای متفاوت CV

▪ هدفهای شغلی Career objective

این بخش به استخدام کننده این امکان را می دهد، که در یک نگاه تشخیص دهد که: آیا مراجعه کننده، به درد شرکت می خورد یا نه؟ ویا آیا سوابق و فعالیتهایی که داشته اید برای شرکت مفیدند یا نه؟

مثال : هدفهای شغلی:

پیشرفت تواناییهای بازاریابی در صنایع غذایی . خصوصیات فردی. Personal Profile این قسمت ممکن است، شامل دو سطر از توضیحی درباره شما و سبک کارتان باشد .

مثال :خصوصیات فردی :

سابقه اجرایی در بخش بازاریابی با بیش از پنج سال سابقه در بخش خرده فروشی، متخصص در بخش تجارت الکترونیکی و صفحات وب . مهارتهای کلیدی .Key Skills در این قسمت لیستی از تواناییهای حرفه ای و تکنیکی را که تا به حال داشته اید ذکرکنید .

به عنوان مثال ، مهارتهای کلیدی :

تشخیص و تجزیه وتحلیل بازار جدید . توسعه و بکارگیری استراتژیهای بازاریابی و ماکزیمم کردن ارائه های کالا در Web سوابق شغلی Career- History اخیرترین موقعیت شغلی شما باید اصولا" اول از همه باشد . شما باید در این قسمت اسم تمامی کمپانی ها و شرکتها را کاملا" با تاریخ دقیقی که در آنجا حضور دشته اید ذکر کنید .

▪ سعی کنید شکافهای زمانی را پر کنید

مثلا" اگر حدود یک سال بیکار مانده اید وهیچ شغلی نداشته اید بنویسید پروژه شغلی Personal-Project. تحصیلات و مهارتهاEducation & Qualifications. اخیر ترین مدرک تحصیلی خود را اول از همه ذکر کنید . شما باید زمان تحصیل خودتان را در هر مقطع، کامل به همراه اسم آنها، ذکر کنید . و هر مدرکی را که گرفته اید را حتما"نام ببرید .

مثال: 1987-1991 دانشگاه لندن لیسانس مدیریت اجرایی

بعضی از اختصارات دانشگاهی در اینجا ذکر شده است: BA (Bachelor of Arts) BSc (Bachelor of Science) Hons (Honours) MA (Master of Arts) MPhil (Master of Philosophy) PhD (Doctor of Philosophy) یا در بخش مهارتها باید مهارت گرفته کسب شده با زمان ونوع مهارت ذکر شود . 1993-1991 موسسه بازاریابی – دیپلم در مدیریت بازاریابی.

▪ اطلاعات اضافی

این بخش شامل یک سری اطلاعات و مهارتهای اظافی می شود که شما داشته اید مثلا"

1) من به اکثربرنامه های مایکرو سافت آشنایی دارم .

2) آشنایی کامل و مکالمه به زبانهای فرانسوی و اسپانیایی . زمانها را مطابقت دهید و آنها را اصلاح کنید . برای تجربه هایی که داشته اید، یا موقعیت هایی که بوده اید، از زمان گذشته ساده استفاده کنید .

به عنوان مثال : از سال 1992-1980 مدیریت شرکت NTC را داشته ام .

● نکات مهم در نگارش CV

CV شما باید جذاب باشد و خواندن آن ساده باشد. شما می توانید ،لغات کلیدی آنها را برجسته کنید . این کار باعث می شود که خواننده CV شما در مدت زمان کمتر، بتواند اطلاعات مورد نیازش را بدست آورد . و باعث می شود که شما هر جمله را با کلمه من شروع نکنید چون کلمات برجسته، بیانگر ویژگیهای شما هستند .

ضمنا":

▪ در موردافتخارات، پیشرفتها و جوایزی که گرفته اید آنها رانیز،برجسته کنید .

▪ از طرفین حاشیه کافی را بگذارید زیرا خواننده ممکن است یادداشتهایی را در اطراف CV شما بنویسد .

▪ از فونتی استفاده کنید که برای خواندن ساده باشد .

▪ CV باید استاندارد باشد در یک یا دو صفحه ، کاغذ رسمی باشد

▪ در بالا شما باید نام و آدرس خود را بنویسد .

▪ CV شما باید اطلاعاتی را که شرکت می خواهد به طور برجسته شده نشان دهد.

▪ تمام اطلاعاتتان را چک کنید تا چیزی از قلم نیفتد .

▪ آیا تاریخها درست نوشته شده اند ؟

▪ فواصل تاریخی را پر کنید و سعی نکنید، فواصل زمانی، بی مدیریتی شما را نشان دهد .

▪ از لحاظ نگارشی و غلط املایی متنتان را چک کنید .

▪ حتما" از پاکت مناسب برای ارسال CV استفاده کنید .

● نتیجه گیری: کارمند یابی دروازه ورود افراد به شرکت است وشاید کمی دقت در این قسمت ،سرمایه گذاری زیادی برای شرکت محسوب شود. نوشتن CV مناسب برای هردو طرف اساسی است ، پس با پیروی از اصول ذکر شده در این بخش ، این مهارت را در خود کسب کنید.

محمد رضا نوروزی-مدیریت دولتی

منابع و ماخذ:

1.The English web Related articles:

2.Business English writing courses, editing services and tips for non-native English speakers

منبع : آفتاب

http://atalebi.com/articles/show.asp?id=464

تعاریف بیمه ای

برگرفته از وب سایت www.golbon.ir نمایندگی فعال بیمه آسیا در استان اصفهان (دارای بیشتری پرتفوی صدور در استان اصفهان در تمامی رشته های بیمه ای)

به‌ زبان‌ ساده‌ ، بیمه‌ چه‌فایده‌هایی‌ دارد ؟

بیمه‌، افزون‌ بر رفع‌ تشویش‌ خاطر، دلهره‌ ونگرانی‌ ازحوادث‌ زیانبار احتمالی‌ آینده ‌، دارای‌ خصلت‌تعاون‌ و كمك‌به‌ همنوع‌ است‌.

 آیا بیمه‌گذار می‌تواند اموال‌ خود را همزمان‌ برای‌یک‌ خطر به‌ نفع‌ خود نزد چند شرکت‌ بیمه‌ به‌ قیمت‌روز بیمه‌ کند ؟

خیر‌. بیمه‌ نباید موجب‌ سود و منفعت‌ بیمه‌گذار شود. البته‌بیمه‌مشترک‌ نزد چند شرکت‌ بیمه‌، به‌طوری‌ که‌ مجموع‌ارزش‌بیمه‌ شده‌ نزد همه‌ شرکتها از ارزش‌ واقعی‌ تجاوز نکندمجازاست‌. این‌ اصل‌ مخصوص‌ بیمه‌های‌ اموال‌ ومسؤولیت‌است‌ و در بیمه‌های‌ اشخاص‌ می‌توان‌ چندبیمه‌نامه‌ باسرمایه‌های‌ دلخواه‌ ، خریداری‌ کرد و ازمزایای‌آنها بهره‌مندشد.

 چه ‌کسی‌ می‌تواند خریدار بیمه‌ باشد ؟

کسانی‌ که‌ مالک‌ یااستفاده‌ کننده‌ از اموال‌ منقول‌ و غیرمنقول‌باشند یا قانون مسؤولیت‌ خسارت‌ وارده‌ به‌ اشخاص‌ ثالث ‌را برعهده‌ داشته ‌باشند، دارای‌ نفع‌ بیمه‌پذیر هستند ومی‌توانند آن‌ را بیمه‌کنند.

 تناوب خطرها به چه مفهوم است؟

خطر بیمه ‌پذیر باید احتمالی و اتفاقی و درجه احتمال آن بین صفر و یک باشد. تناوب خطر به مفهوم آن است که خطر با شدت و ضعف مختلف در گذشته اتفاق افتاده و احتمال وقوع آن در آینده نیز وجود دارد. بیمه‌گر با استفاده از تجربه خسارتی گذشته می‌تواند بر اساس احتمالات، خطر را ارزیابی و حق بیمه را محاسبه کند. احتمالی بودن خطر مربوط به بیمه‌گذار است. بیمه‌گر با تکیه بر حساب احتمالات، نه تنها می‌‌تواند تعداد خسارت‌ها بلکه میزان خسارتی را که در یک دوره باید بپردازد برآورده کند. تنها چیزی که برای بیمه‌گر قابل پیش‌بینی نیست این است که اگر از میان جامعه بیمه‌گذاران قرار است به ۵۰ مورد خسارت پرداخت شود، مشخص نیست که این ۵۰ مورد چه کسانی هستند.

لطفا جهت مطالعه ادامه تعاریف بیمه ای به لینک زیر مراجعه فرمائید:

http://www.golbon.ir/Insurance-Def.htm