發(fā)布時(shí)間:2023-03-20 16:18:21
序言:寫作是分享個(gè)人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的計(jì)算機(jī)網(wǎng)絡(luò)論文樣本,期待這些樣本能夠?yàn)槟峁┴S富的參考和啟發(fā),請(qǐng)盡情閱讀。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)安全;信息時(shí)代;信息安全
【中圖分類號(hào)】TN915.08 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1672—5158(2012)08—0103-01
1 前言
計(jì)算機(jī)誕生之初功能較為單一,數(shù)據(jù)處理相對(duì)簡(jiǎn)單,而隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)功能的多樣化與信息處理的復(fù)雜程度顯著提高。網(wǎng)絡(luò)的出現(xiàn),將過去時(shí)間與空間相對(duì)獨(dú)立和分散的信息集成起來,構(gòu)成龐大的數(shù)據(jù)信息資源系統(tǒng),為人們提供更加便捷化的信息處理與使用方式,極大的推動(dòng)了信息化時(shí)代的發(fā)展進(jìn)程。然而,隨之而來的是這些信息數(shù)據(jù)的安全問題,公開化的網(wǎng)絡(luò)平臺(tái)為非法入侵者提供了可乘之機(jī),不但會(huì)對(duì)重要的信息資源造成損壞,同時(shí)也會(huì)給整個(gè)網(wǎng)絡(luò)帶來相當(dāng)大的安全隱患。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全問題成為當(dāng)今最為熱門的焦點(diǎn)之一,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,安全防范措施也在不斷更新。
2 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素分析
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素有很多,其中既包括人為因素,也包括技術(shù)因素,因此,在計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅時(shí),首先要確定導(dǎo)致網(wǎng)絡(luò)威脅的因素來源,這樣才能夠有效的、有針對(duì)性的進(jìn)行破解,從而維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的完整性、秘密性與可用性。
2.1 人為操作失誤導(dǎo)致的安全隱患
計(jì)算機(jī)用戶都擁有各自不同的網(wǎng)絡(luò)使用權(quán)限,由于用戶安全意識(shí)不強(qiáng)經(jīng)常會(huì)給不法分子可乘之機(jī),在用戶將密碼泄露或密碼設(shè)置過于簡(jiǎn)單的情況下,非法用戶很容易侵入網(wǎng)絡(luò)系統(tǒng),對(duì)網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)信息進(jìn)行使用或篡改、刪除、破壞等。因此,由于合法用戶人為保護(hù)程度不夠而導(dǎo)致的網(wǎng)絡(luò)安全威脅,是計(jì)算機(jī)網(wǎng)絡(luò)安全中常見的隱患之一。
2.2 人為的惡意攻擊
人為的惡意攻擊是目前最為常見同時(shí)也是威脅力最大的計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,病毒與黑客就是人為惡意攻擊的體現(xiàn)。惡意攻擊往往具有很強(qiáng)的針對(duì)性,因此破壞程度較大,不僅能夠截獲、竊取和破譯重要信息,同時(shí)也能夠?qū)π畔?shù)據(jù)造成破壞性的影響,對(duì)其的可用性與完整性進(jìn)行損壞(計(jì)算機(jī)/計(jì)算機(jī)網(wǎng)絡(luò)論文。木馬程序是人為惡意攻擊的代表性手段之一,它可以偽裝成系統(tǒng)程序或其他可執(zhí)行文件來誘使用戶啟用,從而為惡意攻擊者提供端口信息,為實(shí)施進(jìn)一步攻擊帶來可能。由此可見,人為惡意攻擊的存在使計(jì)算機(jī)用戶很難防范,特別是一般用戶遭到惡意攻擊的幾率要大大高于一些高端用戶。
2.3 軟件本身的漏洞
隨著計(jì)算機(jī)應(yīng)用軟件多樣化程度的不斷提高,軟件開發(fā)的復(fù)雜程度也不斷提高,成千上萬的代碼構(gòu)成的邏輯指令,再由繁雜的邏輯指令構(gòu)建成能夠?qū)崿F(xiàn)用戶需求的軟件功能,其中程序漏洞的存在在所難免。黑客就是針對(duì)這些漏洞來對(duì)網(wǎng)絡(luò)進(jìn)行攻擊的,軟件的漏洞甚至可以造成致命的網(wǎng)絡(luò)打擊,黑客的攻擊與軟件的不斷完善是一對(duì)長(zhǎng)期伴生的矛盾,也成為了不可忽視的網(wǎng)絡(luò)安全隱患。免費(fèi)論文下載中心維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的幾點(diǎn)對(duì)策。
3.1 物理安全維護(hù)對(duì)策
計(jì)算機(jī)網(wǎng)絡(luò)安全包括物理安全與邏輯安全,物理安全往往容易被人忽略,如果能夠引起人們的關(guān)注,計(jì)算機(jī)網(wǎng)絡(luò)物理安全還是能夠得到有效保障的。首先,物理安全是針對(duì)物理介質(zhì)層次而言的,明確物理安全范圍的界定,對(duì)構(gòu)建物理安全體系非常必要。自然災(zāi)害所導(dǎo)致的設(shè)備物理損壞或操作失誤而導(dǎo)致的硬件設(shè)備損毀,都屬于物理安全范疇。因此,在計(jì)算機(jī)設(shè)備的維護(hù)上,既要做到最大限度的防止自然災(zāi)害所帶來的破壞,同時(shí)更要注意人為操作的規(guī)范性,避免因操作不當(dāng)而對(duì)硬件存儲(chǔ)設(shè)備中的數(shù)據(jù)造成損壞。
3.2 防火墻過濾措施
防火墻技術(shù)是網(wǎng)絡(luò)之間的一道安全屏障,目前所使用的防火墻具有雙層式結(jié)構(gòu),外部防火墻可以實(shí)現(xiàn)數(shù)據(jù)包過濾功能,內(nèi)部防火墻是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)連接的一條安全通道。防火墻位于計(jì)算機(jī)與外部網(wǎng)絡(luò)之間,實(shí)現(xiàn)了限制外界用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問,同時(shí)也將內(nèi)部用戶訪問外部網(wǎng)絡(luò)劃分為不同權(quán)限。任何接入因特網(wǎng)的用戶,開啟防火墻進(jìn)行數(shù)據(jù)包過濾與內(nèi)部防護(hù)非常重要。
3.3 入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)是針對(duì)計(jì)算機(jī)系統(tǒng)安全而設(shè)計(jì)的檢測(cè)程序,啟動(dòng)入侵檢測(cè)程序可以及時(shí)發(fā)現(xiàn)并向管理員報(bào)告系統(tǒng)中存在的未經(jīng)授權(quán)的入侵或異常狀況。入侵檢測(cè)系統(tǒng)不僅可以發(fā)出入侵警告,同時(shí)也可以及時(shí)做出應(yīng)對(duì)反映,對(duì)入侵源進(jìn)行及時(shí)的切斷,從而最大限度的保護(hù)計(jì)算機(jī)系統(tǒng)安全,提高計(jì)算機(jī)的抗病毒入侵能力。
3.4 計(jì)算機(jī)漏洞掃描措施
應(yīng)用軟件的不斷更新,功能復(fù)雜程度的不斷提升與網(wǎng)絡(luò)復(fù)雜性的日益增加,都增添了計(jì)算機(jī)漏洞的產(chǎn)生幾率,依靠人為的漏洞查詢顯然不切實(shí)際,那么如何對(duì)計(jì)算機(jī)漏洞進(jìn)行查找并改進(jìn),就成為了困擾軟件開發(fā)者的一個(gè)核心問題。安裝計(jì)算機(jī)漏洞掃描系統(tǒng)就可以及時(shí)查找與發(fā)現(xiàn)系統(tǒng)漏洞,并對(duì)該漏洞進(jìn)行威脅等級(jí)評(píng)估,同時(shí)提出修改建議。利用這種掃描工具,可以通過及時(shí)安裝補(bǔ)丁來完善軟件程序,彌補(bǔ)系統(tǒng)漏洞,從而消除安全隱患。計(jì)算機(jī)漏洞掃描不僅保護(hù)了系統(tǒng)的完備性不受侵害,同時(shí)也促使軟件開發(fā)者不斷關(guān)注軟件漏洞,并及時(shí)修正程序,是一種促使計(jì)算機(jī)系統(tǒng)不斷完善的有效手段,也是維護(hù)網(wǎng)絡(luò)安全的重要對(duì)策之一。
4、結(jié)語
構(gòu)建全球化的信息網(wǎng)絡(luò)平臺(tái)已經(jīng)成為了當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的共識(shí),實(shí)現(xiàn)這一目標(biāo)的最根本支撐點(diǎn),就是強(qiáng)大的網(wǎng)絡(luò)安全保障,因此,針對(duì)各種安全隱患而采取的網(wǎng)絡(luò)安全對(duì)策顯得尤為重要,應(yīng)當(dāng)引起廣大信息使用者的廣泛關(guān)注。無論是在局域網(wǎng)還是因特網(wǎng)都同樣存在信息數(shù)據(jù)的保護(hù)問題,在人為因素與技術(shù)因素的干擾下,如何實(shí)現(xiàn)信息數(shù)據(jù)的最大化安全成為計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展的根本出發(fā)點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)策應(yīng)當(dāng)更加全方位的針對(duì)各種安全隱患,并充分考慮到各種威脅的特點(diǎn)來實(shí)施,這樣才能夠?qū)崿F(xiàn)我們保護(hù)網(wǎng)絡(luò)信息數(shù)據(jù)完整性、可用性與保密性的目標(biāo),隨著網(wǎng)絡(luò)安全技術(shù)的進(jìn)步而不斷繼續(xù)完善,是我們今后將繼續(xù)探討的核心之一。
參考文獻(xiàn)
在規(guī)劃計(jì)算機(jī)網(wǎng)絡(luò)的初期,必須要首先考慮計(jì)算機(jī)網(wǎng)絡(luò)的組成結(jié)構(gòu),其對(duì)網(wǎng)絡(luò)系統(tǒng)的可靠性有著直接的影響。一旦計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)被確認(rèn)以后就難以改變。通過多方面的實(shí)踐取證,能夠獲得不同程度與規(guī)模的計(jì)算機(jī)網(wǎng)絡(luò)可靠性指標(biāo),這即為計(jì)算機(jī)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),目前此結(jié)構(gòu)已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)銜接中應(yīng)用較為廣泛的模式。
2提高計(jì)算機(jī)網(wǎng)絡(luò)可靠性的措施
2.1優(yōu)化網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)
優(yōu)化網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)能夠有效提高網(wǎng)絡(luò)系統(tǒng)的安全性,采用雙向網(wǎng)絡(luò)冗余設(shè)計(jì)可以有效消除網(wǎng)絡(luò)中的環(huán)網(wǎng),降低計(jì)算機(jī)網(wǎng)絡(luò)故障帶來的影響。由于網(wǎng)絡(luò)中的大設(shè)備故障極易造成網(wǎng)絡(luò)中斷以及網(wǎng)上業(yè)務(wù)中斷,對(duì)此可在計(jì)算機(jī)網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn)使用兩臺(tái)計(jì)算機(jī)實(shí)行冗余備份。如使用服務(wù)器接入的交換機(jī)以及匯聚交換機(jī)等都必須要實(shí)施備份。冗余備份設(shè)計(jì)可在網(wǎng)絡(luò)連接線路中應(yīng)用,同時(shí)將鏈接到兩臺(tái)設(shè)備當(dāng)中,這樣就可以有效消除單設(shè)備故障對(duì)網(wǎng)絡(luò)造成的影響。
2.2加強(qiáng)網(wǎng)絡(luò)檢查維護(hù)
計(jì)算機(jī)網(wǎng)絡(luò)具有比較復(fù)雜的內(nèi)部結(jié)構(gòu),而且其異構(gòu)程度較高,一旦出現(xiàn)設(shè)備故障和網(wǎng)路網(wǎng)絡(luò)線路中斷,都可能造成整個(gè)網(wǎng)絡(luò)癱瘓。然而在網(wǎng)絡(luò)運(yùn)行過程中,無法完全避免故障的產(chǎn)生,只有及時(shí)發(fā)現(xiàn)其中存在的安全隱患,才可以使得網(wǎng)絡(luò)快速恢復(fù)到正常運(yùn)行狀態(tài),因此必須要加強(qiáng)對(duì)網(wǎng)絡(luò)的維護(hù)與檢修。要經(jīng)常的對(duì)網(wǎng)絡(luò)進(jìn)行檢查與維護(hù),從而提高計(jì)算機(jī)網(wǎng)絡(luò)的可靠性。
2.3改造網(wǎng)絡(luò)接入層
由于計(jì)算機(jī)網(wǎng)絡(luò)接入層中涉及到許多的硬件設(shè)備,對(duì)其實(shí)施全面升級(jí)必須要大較多的工作量,因此可以采用分段逐步實(shí)施的方法對(duì)其進(jìn)行改造。在改造過程中,要將網(wǎng)絡(luò)數(shù)據(jù)中心服務(wù)器作為改造重點(diǎn)。通常每臺(tái)服務(wù)器上都配置兩個(gè)網(wǎng)卡,而每個(gè)網(wǎng)卡都會(huì)與一個(gè)交換機(jī)進(jìn)行連接,屬于一種主備工作模式。在改造時(shí),可將相鄰的兩個(gè)接入交換機(jī)進(jìn)行堆疊,同時(shí)將服務(wù)器接入連接線路中后,再采用捆綁形式將諸多設(shè)備形成一條虛擬鏈接,于是服務(wù)器中的兩個(gè)網(wǎng)卡就可以同時(shí)承擔(dān)負(fù)載,有效提高了鏈接線路的使用效率,而且提高了網(wǎng)絡(luò)可靠性。
2.4應(yīng)用多層網(wǎng)絡(luò)結(jié)構(gòu)
多層網(wǎng)絡(luò)結(jié)構(gòu)可以有效地隔離各種故障,同時(shí)能夠支持網(wǎng)絡(luò)中的常見協(xié)議,簡(jiǎn)化網(wǎng)絡(luò)運(yùn)行。在多層網(wǎng)絡(luò)結(jié)構(gòu)當(dāng)中包括集線器以及路由器,其可以使得計(jì)算機(jī)網(wǎng)絡(luò)具有較好的兼容性。通常多層網(wǎng)絡(luò)結(jié)構(gòu)中包括接入層、核心層以及分布層。其中接入層可以有效控制用戶的流量,核心層可以為不同的區(qū)域提供訪問功能,同時(shí)還能夠在極短時(shí)間內(nèi)完成相應(yīng)區(qū)塊間的數(shù)據(jù)幀以及數(shù)據(jù)包的供給,而連接核心層以及接入層的橋梁即為分布層。
3結(jié)語
一般情況下,可將計(jì)算機(jī)網(wǎng)絡(luò)故障分為物理故障和邏輯故障兩種。
1物理故障
物理故障又被稱為硬件故障,出現(xiàn)這種網(wǎng)絡(luò)故障的原因是當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備或線路受到外界因素的作用時(shí),發(fā)生了一定程度的損害或接口發(fā)生了松動(dòng)等,或是因?yàn)槿藶橐蛩囟沟镁W(wǎng)絡(luò)連接出現(xiàn)錯(cuò)誤。其主要的表現(xiàn)方式是網(wǎng)絡(luò)斷開或網(wǎng)絡(luò)狀況不穩(wěn)定,時(shí)斷時(shí)續(xù)。另外,物理故障還可以分為以下幾種:①接口故障。這主要是因?yàn)椴孱^松動(dòng)或者端口本身受到了一定程度上的物理損害。②線路故障。其故障發(fā)生的比例還是比較高的,一般是因?yàn)榫€路受到了損害或者干擾。③路由器或交換機(jī)發(fā)生了故障。在網(wǎng)絡(luò)正常運(yùn)行的過程中,有時(shí)可能會(huì)因?yàn)榻粨Q機(jī)或路由器本身受到了損害,使得計(jì)算機(jī)網(wǎng)絡(luò)不能正常運(yùn)行。④網(wǎng)卡故障。所謂“網(wǎng)卡”,就是經(jīng)常說的網(wǎng)絡(luò)適配器,通常情況下,網(wǎng)卡都是安裝在計(jì)算機(jī)主機(jī)里的,有時(shí)候網(wǎng)卡會(huì)松動(dòng)或者網(wǎng)卡自身受到了物理損害等。
2邏輯故障
邏輯故障又被稱為軟件故障,它是因?yàn)橛?jì)算機(jī)內(nèi)部所安裝的軟件出現(xiàn)錯(cuò)誤或者計(jì)算機(jī)網(wǎng)絡(luò)配置出現(xiàn)問題,而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)不能正常運(yùn)行。邏輯故障主要可以分為三類:①進(jìn)程故障或端口故障。當(dāng)計(jì)算機(jī)的端口或進(jìn)程遭到病毒入侵時(shí),會(huì)導(dǎo)致計(jì)算機(jī)不能正常運(yùn)行。另外,計(jì)算機(jī)還可能會(huì)受到其他軟件的影響,而導(dǎo)致系統(tǒng)關(guān)閉。②主機(jī)的邏輯故障。它是因?yàn)榫W(wǎng)卡的驅(qū)動(dòng)程序發(fā)生了錯(cuò)誤,網(wǎng)絡(luò)參數(shù)配置不正確,又或是網(wǎng)絡(luò)通信協(xié)議不當(dāng)而引發(fā)的網(wǎng)絡(luò)故障。③路由器故障。邏輯故障也會(huì)發(fā)生在路由器上,比如路由器的內(nèi)置配置錯(cuò)誤,端口參數(shù)出現(xiàn)了錯(cuò)誤,內(nèi)存不足或中央處理器利用率太高。
二計(jì)算機(jī)網(wǎng)絡(luò)故障處理
1斷開本地連接
當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)生故障時(shí),如果要斷開本地連接,一般的處理步驟為:①根據(jù)日常生活,結(jié)合計(jì)算機(jī)的應(yīng)用經(jīng)驗(yàn),可初步認(rèn)定這類故障屬于物理故障;②依照一定的思路分析計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)的模型,確定該故障是否發(fā)生在物理層;③采用測(cè)線儀等網(wǎng)絡(luò)測(cè)試工具測(cè)試網(wǎng)線與端口的連接是否正常,經(jīng)過處理后,再查看一下計(jì)算機(jī)網(wǎng)絡(luò)是否可以正常運(yùn)行。
2本地連接正常但無法瀏覽網(wǎng)頁
這類故障屬于邏輯故障,一般是因?yàn)闉g覽器自身發(fā)生故障而引起的,又或者是被計(jì)算機(jī)上的一些軟件惡意篡改系統(tǒng)而導(dǎo)致網(wǎng)頁不能訪問,還有可能是因?yàn)橛蛎到y(tǒng)的配置出現(xiàn)了錯(cuò)誤,這時(shí),就要檢查相關(guān)配置。
3本地連接受到限制/無連接
在使用計(jì)算機(jī)的過程中,經(jīng)常會(huì)遇見本地連接受到限制或者無連接的情況,一般情況下,這是因?yàn)閰?shù)配置不正確或者網(wǎng)絡(luò)協(xié)議出現(xiàn)了錯(cuò)誤。在檢查它們的過程中,還要注意網(wǎng)絡(luò)設(shè)備設(shè)置是否處于正常的狀態(tài),待找到造成網(wǎng)絡(luò)故障的原因后,進(jìn)行有效的修復(fù)或者重新安裝一些軟件。
三計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)
1軟件的維護(hù)
計(jì)算機(jī)作為軟件的載體,為了保證計(jì)算機(jī)網(wǎng)絡(luò)能夠正常運(yùn)行,要定期對(duì)軟件進(jìn)行維護(hù)。具體的工作主要從下面幾個(gè)方面入手:①維護(hù)系統(tǒng),及時(shí)清理垃圾和沒用的文件等;②做好計(jì)算機(jī)的防毒工作,安裝殺毒軟件,并定期升級(jí)軟件;③在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫中,對(duì)于重要的信息,要備份或加密,以防數(shù)據(jù)泄露或丟失;④定時(shí)備份計(jì)算機(jī)里的注冊(cè)表,以防發(fā)生網(wǎng)絡(luò)故障,損失注冊(cè)表;⑤定期檢查網(wǎng)絡(luò)的通暢性,及時(shí)排查故障。
2硬件的維護(hù)
在維護(hù)計(jì)算機(jī)的過程中,要先排查計(jì)算機(jī)電源、網(wǎng)線、網(wǎng)卡或路由器引發(fā)的故障。如果檢查后發(fā)現(xiàn)不是這些引起的故障,就要再對(duì)硬盤、顯卡和顯示器等進(jìn)行故障排查。在日常生活中,由于計(jì)算機(jī)長(zhǎng)時(shí)間未清潔,灰塵過多,使得計(jì)算機(jī)不能正常運(yùn)行。
3其他方面的維護(hù)
創(chuàng)建一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)方面的文檔,記錄每次計(jì)算機(jī)發(fā)生故障后處理、維護(hù)時(shí)的相關(guān)內(nèi)容。這樣,如果下次再出現(xiàn)同樣的網(wǎng)絡(luò)故障,就可以根據(jù)文檔中記錄的故障處理方法和步驟解決相關(guān)的問題。
四結(jié)束語
電氣工程學(xué)會(huì)(英),在其的文章中指出:“可靠性是英國(guó)天網(wǎng)系統(tǒng)科研的主體“。應(yīng)用系統(tǒng)是基于在計(jì)算機(jī)網(wǎng)絡(luò)上的,使企業(yè)各部門和各企業(yè)之間的信息得以相連,不管在什么地方什么地點(diǎn)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的何種障礙,都能致使以上所講的所有應(yīng)用遭到嚴(yán)重的損失,網(wǎng)絡(luò)的可靠性對(duì)應(yīng)用的好壞有著直接的聯(lián)系,計(jì)算機(jī)網(wǎng)絡(luò)能否得到穩(wěn)定可靠的運(yùn)作,其前提是必須有效確保其可靠性。網(wǎng)絡(luò)系統(tǒng)在設(shè)定的期限內(nèi)及限定的環(huán)境下,能使系統(tǒng)正常運(yùn)轉(zhuǎn)的能力叫做計(jì)算機(jī)網(wǎng)絡(luò)的可靠性。其設(shè)立準(zhǔn)則是對(duì)其具體施行進(jìn)程中的相關(guān)經(jīng)驗(yàn)加以全面系統(tǒng)的總括,讓其更為科學(xué)合理、更為明晰,這是其規(guī)范化設(shè)立和構(gòu)建進(jìn)程之中必須要遵行的準(zhǔn)則和標(biāo)準(zhǔn)。
(1)確保其可靠性得以有效提升,必須定期對(duì)運(yùn)作之中的系統(tǒng)進(jìn)行檢測(cè)和核查。目前,計(jì)算機(jī)網(wǎng)絡(luò)具備高度的異構(gòu)度及超廣的范圍,需要最大程度上避免因?yàn)樵O(shè)施故障和線路斷開等而致使整個(gè)程序損壞,可是我們不能使網(wǎng)絡(luò)不發(fā)生一丁點(diǎn)障礙,所以我們必須要保證其故障能即時(shí)被發(fā)現(xiàn),并且還需要具備快捷的遠(yuǎn)程管控、設(shè)施配備、障礙修復(fù)的功能,以此確保其與相應(yīng)的標(biāo)準(zhǔn)規(guī)范所確立的可靠性相一致,促使網(wǎng)絡(luò)系統(tǒng)更為健全和完善,更為可靠,發(fā)揮其最大的功用,確保在真正意義上能具有高水平的可靠性。
(2)要使其可靠性得到提升,必須兼顧考慮網(wǎng)絡(luò)使用期限的長(zhǎng)短及投資費(fèi)用,盡量使網(wǎng)絡(luò)體系構(gòu)建所需要的花費(fèi)降到最低,同時(shí)降低網(wǎng)絡(luò)后期的維護(hù)及運(yùn)作資金,使系統(tǒng)的性價(jià)比得以最大化。計(jì)算機(jī)網(wǎng)絡(luò)所需要的硬、軟件設(shè)施,應(yīng)該利用性能優(yōu)良,性價(jià)比較高的設(shè)備,對(duì)網(wǎng)絡(luò)構(gòu)建的資金投入情況要全面考慮。
(3)必須以當(dāng)前的實(shí)際情況出發(fā),來提升其可靠性,憑借當(dāng)前的切實(shí)條件,在科研設(shè)計(jì)中,要采用名譽(yù)優(yōu)良、品質(zhì)優(yōu)質(zhì)的網(wǎng)絡(luò)產(chǎn)品,不但如此,所運(yùn)用的產(chǎn)品都應(yīng)當(dāng)與相應(yīng)的設(shè)計(jì)準(zhǔn)則相匹配,對(duì)有關(guān)規(guī)定必須加以貫徹落實(shí),全部的產(chǎn)品、設(shè)備、子系統(tǒng)都必須達(dá)到最新的國(guó)際準(zhǔn)則(歐洲準(zhǔn)則、中國(guó)準(zhǔn)則等等)。
(4)提升計(jì)算機(jī)網(wǎng)絡(luò)的可靠性手段通常是憑借容錯(cuò)技術(shù)及余度設(shè)計(jì),主要意思就是網(wǎng)絡(luò)內(nèi)的各個(gè)計(jì)算機(jī)都能憑借網(wǎng)絡(luò)的互聯(lián)技術(shù)來成為彼此的備胎,比如說,整條網(wǎng)絡(luò)的某一臺(tái)計(jì)算機(jī)出現(xiàn)了問題,那么網(wǎng)絡(luò)內(nèi)的其他任何一臺(tái)計(jì)算機(jī)都可以立即代替有故障的這一臺(tái),免除了某臺(tái)計(jì)算機(jī)出現(xiàn)故障的情況下沒有其他機(jī)器能代替的狀況,不會(huì)出現(xiàn)因?yàn)檫@一臺(tái)計(jì)算機(jī)有了故障而整個(gè)網(wǎng)絡(luò)都癱瘓的情況,以此確保其可靠性得到真實(shí)有效的保障。
(5)充分運(yùn)用全新的科技手段(比方說綜合考評(píng)),全面提升其可靠性能。不僅僅要斟酌網(wǎng)絡(luò)核心技術(shù)的發(fā)展,利用合適高效的設(shè)施及技術(shù),以此使得當(dāng)前的網(wǎng)絡(luò)能安全可靠的運(yùn)用還能迎合未來網(wǎng)絡(luò)技術(shù)的發(fā)展形勢(shì),來達(dá)到使用期限的最大限度,使業(yè)務(wù)的發(fā)展需求得到滿足;還需要實(shí)現(xiàn)有效的承接性,慎重運(yùn)用新科技,把風(fēng)險(xiǎn)降到最低,以此來保證計(jì)算機(jī)網(wǎng)絡(luò)的設(shè)計(jì)具有優(yōu)良的擴(kuò)展及融合功能,以此確保網(wǎng)絡(luò)的安全性能得以提升,有效保障其可靠性,在此前提之下,進(jìn)行持續(xù)的優(yōu)化升級(jí)。
2對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的可靠性產(chǎn)生制約的關(guān)鍵要素分析
2.1拓?fù)浣M織
計(jì)算機(jī)網(wǎng)絡(luò)的相連重點(diǎn)是憑借拓?fù)浣Y(jié)構(gòu)來展開的,在通信科技中,此類連接方式十分重要,并且經(jīng)常使用,對(duì)于網(wǎng)絡(luò)的運(yùn)轉(zhuǎn)有著重要的用途。由此可以看到,確保網(wǎng)絡(luò)運(yùn)作安全可靠的關(guān)鍵在于其拓?fù)浣M構(gòu)。
2.2網(wǎng)絡(luò)管控
通常狀態(tài)下,計(jì)算機(jī)的網(wǎng)絡(luò)是憑借各種開發(fā)商與運(yùn)營(yíng)商開展協(xié)作的,設(shè)施的結(jié)合都會(huì)以實(shí)際情況出發(fā)來開展配置,網(wǎng)絡(luò)設(shè)施通常具有內(nèi)部結(jié)構(gòu)繁雜,性質(zhì)眾多,同時(shí),大部分設(shè)施規(guī)模龐大。展開嚴(yán)格精密的網(wǎng)絡(luò)管控是計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)轉(zhuǎn)流程內(nèi)十分關(guān)鍵的一步,因此,信息才可以得以有效傳遞,使信息的錯(cuò)誤程度降至最低,當(dāng)故障發(fā)生的同時(shí),也可以及時(shí)排除,保障了網(wǎng)絡(luò)的可靠性。
2.3網(wǎng)絡(luò)傳遞設(shè)施
在整個(gè)網(wǎng)絡(luò)體系之中,設(shè)備對(duì)信息的傳導(dǎo)和接收能力起到了十分關(guān)鍵性的作用。不但如此,這也是確保所有計(jì)算機(jī)能進(jìn)行有效連接的前提保障。計(jì)算機(jī)網(wǎng)絡(luò)的可靠性受到傳遞設(shè)施的直接影響,并且此類障礙一般是不會(huì)被發(fā)現(xiàn)的,如果出現(xiàn)問題,將會(huì)對(duì)計(jì)算機(jī)造成不好的反應(yīng)。
2.4計(jì)算機(jī)網(wǎng)絡(luò)設(shè)施
用戶能直接接觸的設(shè)施就是計(jì)算機(jī)網(wǎng)絡(luò)設(shè)施,同時(shí),也是計(jì)算機(jī)相連的重要硬件,針對(duì)網(wǎng)絡(luò)運(yùn)轉(zhuǎn)中計(jì)算機(jī)有著關(guān)鍵的地位。用戶能直接接觸到的計(jì)算機(jī)設(shè)施擁有強(qiáng)大的互換性質(zhì),所以,此類設(shè)施有著較高的可靠性,伴隨著技術(shù)的持續(xù)更新和穩(wěn)定,設(shè)施漸漸得到優(yōu)化?,F(xiàn)在,國(guó)內(nèi)的計(jì)算機(jī)網(wǎng)絡(luò)的有關(guān)設(shè)施都趨于穩(wěn)固,基本上,能夠應(yīng)付目前的網(wǎng)絡(luò)環(huán)境。
3提高可靠性的方法
3.1改善容錯(cuò)性設(shè)計(jì)
我們以完善優(yōu)化改造為例,針對(duì)某個(gè)企業(yè)的重點(diǎn)業(yè)務(wù)系統(tǒng)來看,其對(duì)網(wǎng)絡(luò)的故障恢復(fù)功能及可靠性都具有相當(dāng)高的要求,能采用下面的方法來保障系統(tǒng)的可靠性。(1)萬一網(wǎng)絡(luò)發(fā)生了障礙,迅速要求網(wǎng)絡(luò)拓?fù)涫諗浚源藖韼椭匾獢?shù)據(jù)及信息的恢復(fù),不會(huì)丟失。因此,必須將OSPF路由協(xié)議充分運(yùn)用到廣域的IP網(wǎng)絡(luò)層之中,以此確保網(wǎng)絡(luò)能迅速及時(shí)地進(jìn)行收斂。(2)基于當(dāng)前的防火墻,強(qiáng)化策略路由的功能,保障整條網(wǎng)絡(luò)系統(tǒng)可以持續(xù)開展安全管控。并采用具有功能的防火墻,同時(shí),還可以實(shí)現(xiàn)幫助外出員工等連接到公司內(nèi)部網(wǎng)的需求。(3)其主體運(yùn)用了兩臺(tái)Cisco7206互為熱備份,同時(shí)配備了雙冗余電源,來保障不會(huì)因?yàn)槟撑_(tái)發(fā)生了故障致使整條網(wǎng)絡(luò)系統(tǒng)癱瘓,憑借四個(gè)分支企業(yè)及E1鏈路集團(tuán);核心交換機(jī)運(yùn)用了CiscoCatalyst6506,供應(yīng)中心階段各應(yīng)用系統(tǒng)的連接,同時(shí),憑借Cisco1700路由器完成到銀行的互連;網(wǎng)絡(luò)構(gòu)建圖。從具體的層面來說,需要配置一臺(tái)路由器(Cisco7206VXR),將其作為內(nèi)核路由的備份以此確保全部廣域網(wǎng)絡(luò)可靠性得以有效保障。為了幫助該企業(yè)網(wǎng)絡(luò)中心和新的數(shù)據(jù)中心相互連接還需配備一臺(tái)Cisco3745路由器。以當(dāng)前2兆/秒的線路為基礎(chǔ),租用SDH2兆/秒線路,以此作為備份線路,對(duì)業(yè)務(wù)載量進(jìn)行分流,確保其均衡;配置2臺(tái)交換機(jī)(WS-C3560-48TS-S),疊放運(yùn)用;在所有的分支之上,都設(shè)立備份鏈接線路,網(wǎng)絡(luò)的接入憑借防火墻,與2臺(tái)核心路由分別展開鏈接。Cisco2610(新增路由)和總集團(tuán)鏈接,在這之后,通過防火墻,與2臺(tái)核心路由分別展開鏈接。
3.2優(yōu)化構(gòu)造
要確保網(wǎng)絡(luò)可靠性能得以有效提升,優(yōu)化網(wǎng)絡(luò)組構(gòu)是必須注重的問題。一般網(wǎng)絡(luò)由網(wǎng)絡(luò)操控、物理、服務(wù)及應(yīng)用層四個(gè)層面構(gòu)成。所以,每個(gè)層次都是需要展開優(yōu)化,比方服務(wù)層,為用戶提供必須的網(wǎng)絡(luò)服務(wù)是其最重要的工作,但是應(yīng)用層提供的是網(wǎng)絡(luò)平臺(tái)體系或辦公自動(dòng)化等功能。要想每個(gè)層次的作用能夠充分發(fā)揮及利用,持續(xù)優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)的各個(gè)層次是必須的,以此,使網(wǎng)絡(luò)系統(tǒng)的建造科學(xué)完善,并且可以幫助提高計(jì)算機(jī)網(wǎng)絡(luò)的可靠性。
3.3提升層次結(jié)構(gòu)方案
計(jì)算機(jī)網(wǎng)絡(luò)的層次設(shè)計(jì)不斷合理,事實(shí)上,設(shè)施內(nèi)有部分是無形的網(wǎng)絡(luò)系統(tǒng)組織,與那些可以直接看到的網(wǎng)絡(luò)組織是有所不同的。站在用戶的角度來看,此類因?yàn)闆]有實(shí)體而看不到的組織,一旦發(fā)生錯(cuò)誤,想要排除是相當(dāng)有難度的。在設(shè)計(jì)方案上,必須使計(jì)算機(jī)網(wǎng)絡(luò)的層次構(gòu)造提升,使方案足夠合理科學(xué),由此來保障網(wǎng)絡(luò)的可靠性。
4總結(jié)
[關(guān)鍵詞]網(wǎng)絡(luò)管理技術(shù)CORBA技術(shù)B/S結(jié)構(gòu)XML技術(shù)SNMP協(xié)議
隨著網(wǎng)絡(luò)技術(shù)和應(yīng)用的不斷發(fā)展,人們對(duì)網(wǎng)絡(luò)的依賴程度將越來越大,用戶已不再滿足于網(wǎng)絡(luò)連通性的要求,他們希望以更快的速度、更高的質(zhì)量、更好的安全性訪問網(wǎng)絡(luò)。但是,隨著網(wǎng)絡(luò)用戶數(shù)量的不斷壯大,為網(wǎng)絡(luò)的日常管理與維護(hù)帶來巨大的挑戰(zhàn)。為了維護(hù)日益龐大的網(wǎng)絡(luò)系統(tǒng)的正常工作,保證所有網(wǎng)絡(luò)資源處于良好的運(yùn)行狀態(tài),必須有相應(yīng)的網(wǎng)絡(luò)管理系統(tǒng)進(jìn)行支撐。網(wǎng)絡(luò)管理系統(tǒng)中技術(shù)革新就顯得尤為重要,只有新技術(shù)不斷推陳出新,才能使網(wǎng)絡(luò)管理系統(tǒng)不斷向前發(fā)展。
一、網(wǎng)絡(luò)管理軟件技術(shù)熱點(diǎn)
網(wǎng)絡(luò)管理系統(tǒng)多年的發(fā)展,目前網(wǎng)絡(luò)管理軟件技術(shù)的熱點(diǎn)有以下幾個(gè)方面:
1.開放性。隨著用戶對(duì)不同設(shè)備進(jìn)行統(tǒng)一網(wǎng)絡(luò)管理的需求日益迫切,各廠商也在考慮采用更加開放的方式實(shí)現(xiàn)設(shè)備對(duì)網(wǎng)管的支持。
2.綜合性。通過一個(gè)控制和操作臺(tái)就可提供對(duì)各個(gè)子網(wǎng)的透視、對(duì)所管業(yè)務(wù)的了解及提供對(duì)故障定位和故障排除的支持,也就是通過一個(gè)操作臺(tái)實(shí)現(xiàn)對(duì)互聯(lián)的多個(gè)網(wǎng)絡(luò)的管理。此外,網(wǎng)絡(luò)管理與系統(tǒng)管理正在逐漸融合,通過一個(gè)平臺(tái)、一個(gè)界面,提供對(duì)網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)庫等應(yīng)用服務(wù)的管理功能。
3.智能化?,F(xiàn)代通信網(wǎng)絡(luò)的迅速發(fā)展,使網(wǎng)絡(luò)的維護(hù)和操作越來越復(fù)雜,對(duì)操作使用人員提出了更高的要求。而人工維護(hù)和診斷往往花費(fèi)巨大,而且對(duì)于間歇性故障無法及時(shí)檢錯(cuò)排除。因此人工智能技術(shù)適時(shí)而生,用以作為技術(shù)人員的輔助工具。由此,故障診斷和網(wǎng)絡(luò)自動(dòng)維護(hù)也是人工智能應(yīng)用最早的網(wǎng)絡(luò)管理領(lǐng)域,目的在于解釋網(wǎng)絡(luò)運(yùn)行的差錯(cuò)信息、診斷故障和提供處理建議。
4.安全性。對(duì)于網(wǎng)絡(luò)來說,安全性是網(wǎng)絡(luò)的生命保障,因此網(wǎng)管軟件的安全性也是熱點(diǎn)之一。除軟件本身的安全機(jī)制外,目前很多網(wǎng)管軟件都采用SNMP協(xié)議,普遍使用的是SNMPvl、SNMPv2,但現(xiàn)階段的SNMP?v?l、SNMPv2協(xié)議對(duì)于安全控制還較薄弱,也為后續(xù)的SNMP協(xié)議發(fā)展提出挑戰(zhàn)。
5.基于Web的管理?;赪eb的管理以其統(tǒng)一、友好的界面風(fēng)格,地理和系統(tǒng)上的可移動(dòng)性及系統(tǒng)平臺(tái)的獨(dú)立性,吸引著廣大的用戶和開發(fā)商。而目前主流的網(wǎng)絡(luò)管理軟件都提供融合Web技術(shù)的管理平臺(tái)。
二、網(wǎng)絡(luò)管理技術(shù)發(fā)展趨勢(shì)
通過現(xiàn)階段網(wǎng)絡(luò)管理軟件中的一些技術(shù)熱點(diǎn),我們可以去展望今后在網(wǎng)絡(luò)管理中出現(xiàn)的一些新的技術(shù),以期帶動(dòng)網(wǎng)絡(luò)網(wǎng)絡(luò)管理水平整體性能的提升:
1.分布式技術(shù)。分布式技術(shù)一直是推動(dòng)網(wǎng)絡(luò)管理技術(shù)發(fā)展的核心技術(shù),也越來越受到業(yè)界的重視。其技術(shù)特點(diǎn)在于分布式網(wǎng)絡(luò)與中央控制式網(wǎng)絡(luò)對(duì)應(yīng),它沒有中心,因而不會(huì)因?yàn)橹行脑獾狡茐亩斐烧w的崩潰。在分布式網(wǎng)絡(luò)上,節(jié)點(diǎn)之間互相連接,數(shù)據(jù)可以選擇多條路徑傳輸,因而具有更高的可靠性。
基于分布式計(jì)算模式推出的CORBA是將分布計(jì)算模式和面向?qū)ο笏枷虢Y(jié)合在一起,構(gòu)建分布式應(yīng)用。CORBA的網(wǎng)絡(luò)管理系統(tǒng)通常按照Client/Server的結(jié)構(gòu)進(jìn)行構(gòu)造,運(yùn)用CORBA技術(shù)完全能夠?qū)崿F(xiàn)標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理系統(tǒng)。
2.XML技術(shù)。XML技術(shù)是一項(xiàng)國(guó)際標(biāo)準(zhǔn),可以有效地統(tǒng)一現(xiàn)有網(wǎng)絡(luò)系統(tǒng)中存在的多種管理接口。其次XML技術(shù)具有很強(qiáng)的靈活性,可以充分控制網(wǎng)絡(luò)設(shè)備內(nèi)嵌式管理,確保管理系統(tǒng)間,以及管理系統(tǒng)與被管理設(shè)備間進(jìn)行復(fù)雜的交互式通信與操作,實(shí)現(xiàn)很多原有管理接口無法實(shí)現(xiàn)的管理操作。
利用XML管理接口,網(wǎng)絡(luò)管理系統(tǒng)還可以實(shí)現(xiàn)從被管理設(shè)備中讀取故障信息和設(shè)備工作狀態(tài)等多種管理數(shù)據(jù)的操作。新管理接口的采用可以大大提高管理軟件,包括第三方管理軟件與網(wǎng)絡(luò)設(shè)備間進(jìn)行管理信息交換的能力和效率,并可以方便地實(shí)現(xiàn)與網(wǎng)絡(luò)管理系統(tǒng)的集成。
而且由于XML技術(shù)本身采用了簡(jiǎn)單清晰的標(biāo)記語言,在管理系統(tǒng)開發(fā)與集成過程中能比較簡(jiǎn)便地實(shí)施,這樣新管理接口的采用反而還會(huì)降低整個(gè)管理系統(tǒng)的開發(fā)成本。
3.B/S模式。B/S模式是基于Intranet的需求而出現(xiàn)并發(fā)展的。在B/S模式中,最大的好處是運(yùn)行維護(hù)比較簡(jiǎn)便,能實(shí)現(xiàn)不同的人員,從不同的地點(diǎn),以不同的接入方式接入網(wǎng)絡(luò)。其工作原理是網(wǎng)絡(luò)中客戶端運(yùn)行瀏覽器軟件,瀏覽器以超文本形式向Web服務(wù)器提出訪問數(shù)據(jù)庫的要求,Web服務(wù)器接受客戶端請(qǐng)求后,將這個(gè)請(qǐng)求轉(zhuǎn)化為SQL語法,并交給數(shù)據(jù)庫服務(wù)器,數(shù)據(jù)庫服務(wù)器得到請(qǐng)求后,驗(yàn)證其合法性,并進(jìn)行數(shù)據(jù)處理,然后將處理后的結(jié)果返回給Web服務(wù)器,Web服務(wù)器再一次將得到的所有結(jié)果進(jìn)行轉(zhuǎn)化,變成HTML文檔形式,轉(zhuǎn)發(fā)給客戶端瀏覽器以友好的Web頁面形式顯示出來。
在B/S模式下,集成了解決企事業(yè)單位各種網(wǎng)絡(luò)問題的服務(wù),而非零散的單一功能的多系統(tǒng)模式,因而它能提供更高的工作效率。B/S模式借助Internet強(qiáng)大的信息與信息傳送能力,可以通過網(wǎng)絡(luò)中的任意客戶端實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的管理。而且B/S模式結(jié)構(gòu)可以任意擴(kuò)展,可以從一臺(tái)服務(wù)器、幾個(gè)用戶的工作組級(jí)擴(kuò)展成為擁有成千上萬用戶的大型系統(tǒng),采用B/S網(wǎng)絡(luò)管理結(jié)構(gòu)模式從而實(shí)現(xiàn)對(duì)大型網(wǎng)絡(luò)管理。
4.支持SNMPv3協(xié)議。SNMP協(xié)議是一項(xiàng)廣泛使用的網(wǎng)絡(luò)管理協(xié)議,是流傳最廣,應(yīng)用最多,獲得支持最廣泛的一個(gè)網(wǎng)絡(luò)管理協(xié)議。其優(yōu)點(diǎn)是簡(jiǎn)單、穩(wěn)定和靈活,也是目前網(wǎng)管的基礎(chǔ)標(biāo)準(zhǔn)。
SNMP協(xié)議歷經(jīng)多年的發(fā)展,已經(jīng)推出的SNMPv3是在SNMPv1、SNMPv2兩個(gè)版本的基礎(chǔ)上改進(jìn)推出,其克服了SNMPv1和SNMPv2兩個(gè)版本的安全弱點(diǎn),功能得到來極大的增強(qiáng),它有適應(yīng)性強(qiáng)和安全性好的特點(diǎn)。
盡管新版本的SNMPv3協(xié)議還未達(dá)到普及,但它畢竟代表著SNMP協(xié)議的發(fā)展方向,隨著網(wǎng)絡(luò)管理技術(shù)的發(fā)展,它完全有理由將在不久的將來成為SNMPv2的替代者,成為網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)協(xié)議。
三、結(jié)語
隨著計(jì)算機(jī)技術(shù)的日新月異,網(wǎng)絡(luò)管理技術(shù)也會(huì)隨著各種新技術(shù)的運(yùn)用而不斷向前進(jìn)步,從而為眾多的網(wǎng)絡(luò)提供方便、快捷和有效的管理。
參考文獻(xiàn):
[1]李明江.SNMP簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議[M].北京:電子工業(yè)出版社,2007.
網(wǎng)絡(luò)安全威脅是指通過利用潛在的網(wǎng)絡(luò)安全漏洞,該安全威脅可能導(dǎo)致的結(jié)果有:資源耗盡、信息泄露、非授權(quán)訪問以及資源被破壞或者被盜等。隨著科學(xué)技術(shù)水平的不斷進(jìn)步,網(wǎng)絡(luò)安全威脅的種類也在不斷發(fā)生變化,現(xiàn)階段的網(wǎng)絡(luò)安全威脅主要有五種,分別是:
1.1有害程序的威脅有害程序包括更新、下載、木馬以及病毒等。隨著人們對(duì)于網(wǎng)絡(luò)的依賴程度逐漸增加,計(jì)算機(jī)病毒等有害程序已經(jīng)對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)構(gòu)成了極為嚴(yán)重的威脅。由于網(wǎng)絡(luò)中的各種設(shè)備都是互相連接的,因此一旦其中一個(gè)設(shè)備受到攻擊,很有可能對(duì)整個(gè)網(wǎng)絡(luò)造成影響。病毒等有害程序具有不可預(yù)見性、潛伏性、傳播性、傳染性、隱藏性以及破壞性等特點(diǎn)。
1.2線纜連接的威脅線纜連接威脅包括:竊聽、撥號(hào)進(jìn)入以及冒名頂替等。其中,竊聽是線纜威脅中最為常見的一種。在廣播室網(wǎng)絡(luò)系統(tǒng)中的每個(gè)節(jié)點(diǎn)都可能被利用,常見的有安裝監(jiān)視器、搭線竊聽。
1.3身份鑒別的威脅身份鑒別威脅包括口令圈套、口令破解、隨意口令以及考慮不周等幾種。因此,人們?cè)谑褂没ヂ?lián)網(wǎng)的時(shí)候尤為需要注意設(shè)置密碼的重要性,通過設(shè)置具有一定難度的密碼來保證安全。
1.4系統(tǒng)漏洞的威脅系統(tǒng)漏洞包括初始化、配置以及不安全服務(wù)。系統(tǒng)漏洞是最容易被利用來攻擊計(jì)算機(jī)網(wǎng)絡(luò)的,因此我們需要使用殺毒軟件定期檢查系統(tǒng),及時(shí)更新安裝系統(tǒng)補(bǔ)丁,這樣就可以在一定程度上防范網(wǎng)絡(luò)攻擊。
1.5物理威脅物理威脅包括:身份識(shí)別錯(cuò)誤、間諜行為以及偷竊?,F(xiàn)階段偷竊計(jì)算機(jī)數(shù)據(jù)的事情時(shí)有發(fā)生,特別是一些大型企業(yè)的核心機(jī)密文件,極容易被不法分子偷竊,造成極為慘重的損失。
2計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
2.1提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)為保證計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,需要建立一個(gè)科學(xué)、合理的管理機(jī)構(gòu),通過制定各個(gè)崗位的工作職責(zé),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)系統(tǒng)安全管理和業(yè)務(wù)水平的提高。此外還要對(duì)重要數(shù)據(jù)及時(shí)做好備份以及加密,防備數(shù)據(jù)的泄露,并且通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的定期維護(hù),保護(hù)其安全運(yùn)行。總之,能夠具有更高的安全上網(wǎng)意識(shí),就能夠大幅度降低被攻擊的概率。
2.2病毒和木馬的防范計(jì)算機(jī)病毒以及木馬很難預(yù)防,因此現(xiàn)階段絕大多數(shù)的預(yù)防計(jì)算機(jī)網(wǎng)絡(luò)安全的方法都以預(yù)防病毒和木馬的入侵為主,這就需要在計(jì)算機(jī)中安裝防火墻軟件以及殺毒軟件,并且通過及時(shí)的更新病毒庫和木馬庫,保證軟件的有效性?,F(xiàn)階段較為常用的殺毒軟件有:金山毒霸、360殺毒、卡巴斯基等。
2.3定期備份數(shù)據(jù)通過定期的數(shù)據(jù)備份,可以在計(jì)算機(jī)出現(xiàn)異常狀況時(shí),通過備份的數(shù)據(jù)來進(jìn)行恢復(fù)。例如:出現(xiàn)洪水、地震導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)硬件損壞,或者計(jì)算機(jī)由于突然斷電、死機(jī)等情況后,可以通過數(shù)據(jù)備份對(duì)其進(jìn)行有效的保護(hù),繼而達(dá)到保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的目的。
2.4強(qiáng)化訪問控制網(wǎng)絡(luò)安全防范的最主要方法就是加強(qiáng)訪問控制,通過該方法可以有效的保證網(wǎng)絡(luò)資源的安全性,避免其被非法使用或訪問。通過加強(qiáng)訪問控制的方式可以避免訪問者越級(jí)訪問,還能夠控制訪問者的機(jī)器以及時(shí)間。系統(tǒng)管理員會(huì)發(fā)放訪問賬號(hào)和密碼,訪問者僅有修改密碼的權(quán)限,并通過對(duì)訪問者身份的審核,保證網(wǎng)絡(luò)安全。
3結(jié)論
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全;防范
在信息時(shí)代,信息可以幫助團(tuán)體或個(gè)人,使他們受益,同樣,信息也可以用來對(duì)他們構(gòu)成威脅,造成破壞。因此網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
國(guó)際標(biāo)準(zhǔn)化組織將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全的具體含義會(huì)隨著使用者的變化而變化,使用者不同,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求也就不同。從普通使用者的角度來說,可能僅僅希望個(gè)人隱私或機(jī)密信息在網(wǎng)絡(luò)上傳輸時(shí)受到保護(hù),避免被竊聽、篡改和偽造;而網(wǎng)絡(luò)提供商除了關(guān)心這些網(wǎng)絡(luò)信息安全外,還要考慮如何應(yīng)付突發(fā)的自然災(zāi)害、軍事打擊等對(duì)網(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)出現(xiàn)異常時(shí)如何恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的連續(xù)性。
從本質(zhì)上來講,網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題,兩方面相互補(bǔ)充,缺一不可。人為的網(wǎng)絡(luò)入侵和攻擊行為使得網(wǎng)絡(luò)安全面臨新的挑戰(zhàn)。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬、軟件及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然或惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)具有的復(fù)雜性和多樣性,使得計(jì)算機(jī)和網(wǎng)絡(luò)安全成為一個(gè)需要持續(xù)更新和提高的領(lǐng)域。目前黑客的攻擊方法已超過了計(jì)算機(jī)病毒的種類,而且許多攻擊都是致命的。在Internet網(wǎng)絡(luò)上,因互聯(lián)網(wǎng)本身沒有時(shí)空和地域的限制,每當(dāng)有一種新的攻擊手段產(chǎn)生,就能在一周內(nèi)傳遍全世界,這些攻擊手段利用網(wǎng)絡(luò)和系統(tǒng)漏洞進(jìn)行攻擊從而造成計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)癱瘓。蠕蟲、后門(Back-doors)、Rootkits、DOS(DenialofServices)和Sniffer(網(wǎng)路監(jiān)聽)是大家熟悉的幾種黑客攻擊手段。但這些攻擊手段卻都體現(xiàn)了它們驚人的威力,時(shí)至今日,有愈演愈烈之勢(shì)。這幾類攻擊手段的新變種,與以前出現(xiàn)的攻擊方法相比,更加智能化,攻擊目標(biāo)直指互聯(lián)網(wǎng)基礎(chǔ)協(xié)議和操作系統(tǒng)層次。從Web程序的控制程序到內(nèi)核級(jí)Rootlets。黑客的攻擊手法不斷升級(jí)翻新,向用戶的信息安全防范能力不斷發(fā)起挑戰(zhàn)。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
1、加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理人員以及使用人員的安全意識(shí)很多計(jì)算機(jī)系統(tǒng)常用口令來控制對(duì)系統(tǒng)資源的訪問,這是防病毒進(jìn)程中,最容易和最經(jīng)濟(jì)的方法之一。網(wǎng)絡(luò)管理員和終端操作員根據(jù)自己的職責(zé)權(quán)限,選擇不同的口令,對(duì)應(yīng)用程序數(shù)據(jù)進(jìn)行合法操作,防止用戶越權(quán)訪問數(shù)據(jù)和使用網(wǎng)絡(luò)資源。
在網(wǎng)絡(luò)上,軟件的安裝和管理方式是十分關(guān)鍵的,它不僅關(guān)系到網(wǎng)絡(luò)維護(hù)管理的效率和質(zhì)量,而且涉及到網(wǎng)絡(luò)的安全性。好的殺毒軟件能在幾分鐘內(nèi)輕松地安裝到組織里的每一個(gè)NT服務(wù)器上,并可下載和散布到所有的目的機(jī)器上,由網(wǎng)絡(luò)管理員集中設(shè)置和管理,它會(huì)與操作系統(tǒng)及其它安全措施緊密地結(jié)合在一起,成為網(wǎng)絡(luò)安全管理的一部分,并且自動(dòng)提供最佳的網(wǎng)絡(luò)病毒防御措施。當(dāng)計(jì)算機(jī)病毒對(duì)網(wǎng)上資源的應(yīng)用程序進(jìn)行攻擊時(shí),這樣的病毒存在于信息共享的網(wǎng)絡(luò)介質(zhì)上,因此就要在網(wǎng)關(guān)上設(shè)防,在網(wǎng)絡(luò)前端進(jìn)行殺毒。
2、網(wǎng)絡(luò)防火墻技術(shù)
是一種用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。雖然防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段,但也有明顯不足:無法防范通過防火墻以外的其它途徑的攻擊,不能防止來自內(nèi)部變節(jié)者和不經(jīng)心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防范數(shù)據(jù)驅(qū)動(dòng)型的攻擊。
3、安全加密技術(shù)
加密技術(shù)的出現(xiàn)為全球電子商務(wù)提供了保證,從而使基于Internet上的電子交易系統(tǒng)成為了可能,因此完善的對(duì)稱加密和非對(duì)稱加密技術(shù)仍是21世紀(jì)的主流。對(duì)稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密運(yùn)算與解密運(yùn)算使用同樣的密鑰。不對(duì)稱加密,即加密密鑰不同于解密密鑰,加密密鑰公之于眾,誰都可以用,解密密鑰只有解密人自己知道。
4、網(wǎng)絡(luò)主機(jī)的操作系統(tǒng)安全和物理安全措施
防火墻作為網(wǎng)絡(luò)的第一道防線并不能完全保護(hù)內(nèi)部網(wǎng)絡(luò),必須結(jié)合其他措施才能提高系統(tǒng)的安全水平。在防火墻之后是基于網(wǎng)絡(luò)主機(jī)的操作系統(tǒng)安全和物理安全措施。按照級(jí)別從低到高,分別是主機(jī)系統(tǒng)的物理安全、操作系統(tǒng)的內(nèi)核安全、系統(tǒng)服務(wù)安全、應(yīng)用服務(wù)安全和文件系統(tǒng)安全;同時(shí)主機(jī)安全檢查和漏洞修補(bǔ)以及系統(tǒng)備份安全作為輔助安全措施。這些構(gòu)成整個(gè)網(wǎng)絡(luò)系統(tǒng)的第二道安全防線,主要防范部分突破防火墻以及從內(nèi)部發(fā)起的攻擊。系統(tǒng)備份是網(wǎng)絡(luò)系統(tǒng)的最后防線,用來遭受攻擊之后進(jìn)行系統(tǒng)恢復(fù)。在防火墻和主機(jī)安全措施之后,是全局性的由系統(tǒng)安全審計(jì)、入侵檢測(cè)和應(yīng)急處理機(jī)構(gòu)成的整體安全檢查和反應(yīng)措施。它從網(wǎng)絡(luò)系統(tǒng)中的防火墻、網(wǎng)絡(luò)主機(jī)甚至直接從網(wǎng)絡(luò)鏈路層上提取網(wǎng)絡(luò)狀態(tài)信息,作為輸人提供給入侵檢測(cè)子系統(tǒng)。入侵檢測(cè)子系統(tǒng)根據(jù)一定的規(guī)則判斷是否有入侵事件發(fā)生,如果有入侵發(fā)生,則啟動(dòng)應(yīng)急處理措施,并產(chǎn)生警告信息。而且,系統(tǒng)的安全審計(jì)還可以作為以后對(duì)攻擊行為和后果進(jìn)行處理、對(duì)系統(tǒng)安全策略進(jìn)行改進(jìn)的信息來源。
總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問題,而不是萬能的。為此建立有中國(guó)特色的網(wǎng)絡(luò)安全體系,需要國(guó)家政策和法規(guī)的支持及集團(tuán)聯(lián)合研究開發(fā)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來也是一個(gè)隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。
參考文獻(xiàn):
[1]黃怡強(qiáng),等.淺談軟件開發(fā)需求分析階段的主要任務(wù).中山大學(xué)學(xué)報(bào)論叢,2002(01).
[2]胡道元.計(jì)算機(jī)局域網(wǎng)[M].北京:清華大學(xué)出版社,2001.
[3]朱理森,張守連.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用技術(shù)[M].北京:專利文獻(xiàn)出版社,2001.
醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素還表現(xiàn)在外部環(huán)境的影響上。醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的外部環(huán)境,主要受醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的溫度和濕度的影響。如果醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在溫濕度不協(xié)調(diào)的環(huán)境下運(yùn)行,就會(huì)影響整個(gè)系統(tǒng)的安全性和穩(wěn)定性。就醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)外部環(huán)境而言,溫度環(huán)境是影響系統(tǒng)安全的重要因素,一旦系統(tǒng)溫度升高,就會(huì)影響整個(gè)網(wǎng)絡(luò)的物理邏輯,造成網(wǎng)絡(luò)數(shù)據(jù)參數(shù)發(fā)生偏離,嚴(yán)重的還會(huì)導(dǎo)致系統(tǒng)內(nèi)部電源燒毀,造成不利的影響。此外,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的濕度環(huán)境也對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的安全影響較大,如果濕度過高,就會(huì)造成一些設(shè)備、接線等部件發(fā)生腐蝕、生銹等現(xiàn)象,造成各設(shè)備出現(xiàn)接觸不良或者短路的情況,而且濕度太高會(huì)吸附灰塵,導(dǎo)致系統(tǒng)運(yùn)行過程中產(chǎn)生較大的噪音。因此,探索醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略勢(shì)在必行。
二、醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略
為進(jìn)一步提高醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全水平,在了解醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素的基礎(chǔ)上,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略,可以從以下幾個(gè)方面入手,下文將逐一進(jìn)行分析:
1.醫(yī)院計(jì)算機(jī)硬件安全維護(hù)
醫(yī)院計(jì)算機(jī)硬件安全維護(hù)是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重要內(nèi)容。在醫(yī)院計(jì)算機(jī)硬件安全維護(hù)方面,要把握好三個(gè)關(guān)鍵點(diǎn),一是為避免其他網(wǎng)絡(luò)的干擾,在計(jì)算機(jī)網(wǎng)絡(luò)布置和接線方面,多采用多模光纖作為系統(tǒng)網(wǎng)絡(luò)的主干線,在光纖接入計(jì)算機(jī)時(shí),需要采用屏蔽雙絞線,這樣既能起到絕緣的作用,還能避免其它網(wǎng)絡(luò)的干擾。二是要選擇科學(xué)合理的機(jī)房位置,使中心機(jī)房擁有充足的電力保障。三是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的主體服務(wù)器和數(shù)據(jù)庫要選擇不間斷電源,避免因停電事故導(dǎo)致數(shù)據(jù)庫中的大量信息資源丟失或損壞。
2.醫(yī)院計(jì)算機(jī)軟件安全維護(hù)
醫(yī)院計(jì)算機(jī)軟件安全維護(hù)是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重點(diǎn)和難點(diǎn)。對(duì)醫(yī)院計(jì)算機(jī)軟件安全維護(hù)而言,為防止病毒對(duì)醫(yī)院計(jì)算機(jī)軟件的攻擊,采取病毒防范與入侵檢測(cè)的方式,及時(shí)更新病毒庫和殺毒引擎,及時(shí)更新系統(tǒng)補(bǔ)丁和漏洞,可以把醫(yī)院計(jì)算機(jī)軟件安全風(fēng)險(xiǎn)控制在一定的范圍之內(nèi)。與此同時(shí),還要注意醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫的安全,在開發(fā)醫(yī)院管理軟件時(shí),要加強(qiáng)對(duì)數(shù)據(jù)庫的選擇和備份,建議設(shè)計(jì)數(shù)據(jù)保護(hù)來實(shí)現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)脫機(jī)備份,不僅如此,還要在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,通過多方面的數(shù)據(jù)備份讓計(jì)算機(jī)安全得到保障。
3.醫(yī)院計(jì)算機(jī)安全外部維護(hù)
醫(yī)院計(jì)算機(jī)安全外部維護(hù)對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的作用也不容小覷。醫(yī)院計(jì)算機(jī)安全的外部維護(hù)工作主要依賴于醫(yī)院計(jì)算機(jī)管理人員,通過定期或不定期地開展對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)管理人員的培訓(xùn)工作,加強(qiáng)醫(yī)院計(jì)算機(jī)管理人員的自身素質(zhì)的提高,盡可能避免因操作失誤造成的計(jì)算機(jī)安全事故的發(fā)生。對(duì)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的外部環(huán)境的溫度和濕度也要嚴(yán)密控制,確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)在適宜的溫、濕度環(huán)境下運(yùn)行。除此之外,醫(yī)院計(jì)算機(jī)安全外部維護(hù)工作要爭(zhēng)取單獨(dú)供電,和供電部門協(xié)調(diào)保證24小時(shí)不斷電,分置配線間內(nèi)的強(qiáng)電電源和斷電頻繁的照明電,盡量不要在臨床科室使用帶電源適配器的小型集線器,斷電前制定詳細(xì)的切換方案和應(yīng)急方案,施工前加強(qiáng)施工單位與網(wǎng)絡(luò)維護(hù)人員的協(xié)調(diào)。
三、結(jié)語