發(fā)布時間:2023-10-10 15:58:39
序言:寫作是分享個人見解和探索未知領域的橋梁,我們?yōu)槟x了8篇的計算機網(wǎng)絡主要特征樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
關鍵詞:計算機網(wǎng)絡;信息安全;重要性
中圖分類號:G623文獻標識碼: A
前言:隨著現(xiàn)代計算機網(wǎng)絡技術和經(jīng)濟社會的不斷發(fā)展,人們對計算機網(wǎng)絡技術的應用提出了更高的要求。系統(tǒng)化、多元化及集成化是現(xiàn)代計算機網(wǎng)絡信息管理技術發(fā)展的基本趨勢。計算機網(wǎng)絡技術的蓬勃發(fā)展給社會帶來了很大的經(jīng)濟效益,與此同時,其自身也有一些安全隱患存在,而怎樣才能夠?qū)⑦@些安全隱患徹底清除對于計算機網(wǎng)絡的安全十分重要。計算機網(wǎng)絡信息安全防范技術是一門綜合性的學科,其主要是對外部非法用戶的攻擊進行防范來確保網(wǎng)絡的安全的。
1、計算機網(wǎng)絡信息安全的概念
1.1計算機網(wǎng)絡信息技術安全的主要內(nèi)容包括信息的完整性、軟件系統(tǒng)的可靠性、保密性以及可用性,計算機網(wǎng)絡信息技術安全從而得出的主要特征有:
1、網(wǎng)絡數(shù)據(jù)的完整性、真實性,是指保護不被非法更改網(wǎng)絡數(shù)據(jù)。計算機網(wǎng)絡信息技術安全保護的另一內(nèi)容是,在存儲、傳輸?shù)倪^程中要求數(shù)據(jù)信息不被非法刪除、修改或丟失,計算機網(wǎng)絡數(shù)據(jù)信息的完整性和真實性進行保護。
2、網(wǎng)絡數(shù)據(jù)的保密性,是指予以加密保護網(wǎng)絡用戶的保密信息,防止泄漏和被竊取。
3、網(wǎng)絡系統(tǒng)的可靠性,保障計算機網(wǎng)絡系統(tǒng)的可靠性是計算機網(wǎng)絡信息技術安全的首要特征,即網(wǎng)絡的可用性和穩(wěn)定性。計算機網(wǎng)絡系統(tǒng)的穩(wěn)定運行,是計算機網(wǎng)絡能夠高效、積極、持續(xù)工作的基礎和前提,因而計算機網(wǎng)絡信息技術安全的最基本特征和首要目標是網(wǎng)絡系統(tǒng)的可靠性。
1.2計算機網(wǎng)絡信息安全,是指對計算機及其網(wǎng)絡信息資源保護不受自然或人為因素的損害和威脅,對信息資源完整性、安全性、可用性進行保護。簡而言之,就是保護計算機網(wǎng)絡軟硬件的正常運行采取適當?shù)拇胧苊獗桓?、破壞或泄漏?/p>
2、網(wǎng)絡信息基礎知識
計算機網(wǎng)絡,是指將位置不同的具有獨立功能的多臺計算機及其外部設備,通過線路連接起來,在網(wǎng)絡操作系統(tǒng),網(wǎng)絡軟件及網(wǎng)絡通信協(xié)議的管理和協(xié)調(diào)下,實現(xiàn)資源共享和信息傳遞的計算機系統(tǒng)。簡單說,計算機網(wǎng)絡就是通過電纜、電話線或無線通訊將兩臺以上的計算機互聯(lián)起來的集合。
網(wǎng)絡信息安全是一門涉及計算機科學、網(wǎng)絡拓撲技術、密碼技術、信息通訊安全技術等多種知識學科。它主要是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然或惡意的原因而遭到破壞、更改、泄露、系統(tǒng)連續(xù)可靠的正常運行,網(wǎng)絡服務不中斷。
3、計算機網(wǎng)絡主要存在的問題
(1)計算機病毒: 像“蠕蟲”病毒、“CIH”病毒、“千年蟲”、病毒到“熊貓燒香”病毒,病毒一直是計算機系統(tǒng)安全最直接的威脅。病毒依靠網(wǎng)絡傳播,常常通過服務器以軟件下載、郵件接收等方式進入網(wǎng)絡傳播,竊取網(wǎng)絡信息,造成難以估量的損失。
(2)惡意攻擊:人為惡意破壞數(shù)據(jù)、信息的完整性,竊取密碼,偷窺并公開別人隱私。
(3)網(wǎng)絡軟件自身設計缺陷和漏洞,軟件在設計上存在的缺陷和漏洞往往給黑客攻擊留下了接入點,還有軟件人員為方便管理留下的軟件后門。
(4)網(wǎng)絡內(nèi)部攻擊:在局域網(wǎng)內(nèi)部,一些非法用戶冒用合法用戶的口令以合法身份登錄網(wǎng)站,竊取信息,破壞信息內(nèi)容。
(5)網(wǎng)絡外部攻擊:在局域網(wǎng)外部,偽裝合法用戶進入網(wǎng)絡,修改網(wǎng)絡數(shù)據(jù)、竊取、破譯機密信息、破壞軟件執(zhí)行。
4、網(wǎng)絡信息與網(wǎng)絡安全的防護策略
4.1常用方法
現(xiàn)在網(wǎng)絡信息安全的防護措施必不可少,少了防護措施,就如同雞肋。從技術上說來,計算機網(wǎng)絡安全主要由防病毒、防入侵檢測等多個安全控件組成。就此對我們常用的幾種防護技術進行分析
(1 )防火墻技術
防火墻是一種保護網(wǎng)絡安全的技術措施,可以看成是安裝在因特網(wǎng)和內(nèi)部網(wǎng)絡之間的一道屏障,根據(jù)安全計劃和安全策略中的定義來保護其后面的網(wǎng)絡。可以說是控制進出網(wǎng)絡通信的閘門。
(2)病毒檢測
安裝網(wǎng)絡版的殺毒軟件,及時并隨時對系統(tǒng)進行掃描,及時通過網(wǎng)絡INTERNET更新病毒庫和軟件。
(3)補丁程序,修補系統(tǒng)漏洞。操作系統(tǒng)因為自身的復雜性和對網(wǎng)絡需求的適應性,需要進行更新和升級,除服務器、工作站等需要操作系統(tǒng)升級外,也包括各種網(wǎng)絡設備,均需要及時升級打上最新補丁,嚴防網(wǎng)絡惡意工具和黑客利用漏洞入侵。
(4)提高物理安全
保護網(wǎng)絡關鍵設備(交換機、大型計算機),制定嚴格的網(wǎng)絡規(guī)章制度,采取防水、防火、防輻射及不間斷的UPS電源。
(5)訪問受限及隔離技術
對用戶訪問資源的權限進行嚴格控制和認證。如動態(tài)口令、身份認證、權限加以控制。還可以安裝隔離卡(單臺機)、隔離閘(多臺機)進行隔離實現(xiàn)。
4.2定期維護。主要包括以下幾個方面:
(1)系統(tǒng)應用程序維護。系統(tǒng)業(yè)務處理過程是通過程序的運行實現(xiàn)的,所以應用程序維護很關鍵。
(2)數(shù)據(jù)和代碼維護。主要負責數(shù)據(jù)庫安全性、完整性、并發(fā)控制。當用戶環(huán)境變化時,必須對代碼進行修改。
(3)文檔維護。在進行應用系統(tǒng)、數(shù)據(jù)、代碼維護后,要及時根據(jù)維護后的變化,對相應文檔就行修改,保持與系統(tǒng)一致性。并對維護內(nèi)容進行記載。內(nèi)容包括維護工作的內(nèi)容、情況、時間、人員等。
(4)硬件設備維護。硬件設備維護主要包括對網(wǎng)絡設備、服務器、計算機、打印機的日常管理和維護。要定期對各設備進行檢查、保養(yǎng)和查殺病毒工作,同時要設立設備故障登記和設備檢修故障登記。通過定期檢查維護,及時解決潛在故障隱患,保證設備正常運行。
5、結語
隨著社會的發(fā)展,網(wǎng)絡已成為我們生活、工作的一部分,網(wǎng)絡安全面臨的挑戰(zhàn)正在增大。網(wǎng)絡面臨的攻擊也會層出不窮。因此,我們要采用相應的安全對策,制定相應的防范策略來阻止攻擊,確保網(wǎng)絡信息系統(tǒng)的安全和穩(wěn)定。
當前,我國整體的社會發(fā)展已進入了一個數(shù)字信息化時代。在這個時代中,計算機作為數(shù)字信息化的重要載體,它的出現(xiàn)不僅深刻地影響著我們的生活方式,還改變了我們的各種行為習慣。現(xiàn)階段,計算機在諸多行業(yè)中的運用都十分廣泛,人們對它的依賴性也越大,但不可否認,計算機網(wǎng)絡的使用安全是我們目前必須重視的一個問題。為了進一步增強大眾對計算機網(wǎng)絡安全有效性的了解,本文結合作者多年的研究探索,對其進行如下分析,僅供參考。
【關鍵詞】
計算機;網(wǎng)絡安全;有效性
如今,計算機的運用已經(jīng)涉及到我們生活的方方面面,因為它是與社會的各個階層、行業(yè)息息相關的,所以許多行業(yè)內(nèi)的數(shù)據(jù)流通都是通過計算機網(wǎng)絡進行的,特別是一些重要的信息傳遞,也是通過相應的網(wǎng)絡鏈接進行的。在數(shù)據(jù)和信息傳遞工作開始之前,網(wǎng)絡的使用安全必須是我們首要保證的。目前,計算機網(wǎng)絡安全的危害類型主要有計算機病毒、網(wǎng)站信息泄露、系統(tǒng)入侵等,這其實也都是和信息數(shù)據(jù)的保密、完整、有效性三個方面有關。為了進一步增強大眾對計算機網(wǎng)絡安全有效性的了解,本文結合作者多年研究探索,對計算機網(wǎng)絡安全管理的有效性進行了下述的分析,從安全管理的基本內(nèi)涵到實際的運行管理都進行了一一論述。
1.計算機網(wǎng)絡安全管理概述
計算機網(wǎng)絡的安全管理,是指當信息在一個網(wǎng)絡環(huán)境中傳遞的時候,我們利用先進的網(wǎng)絡控制和管理技術實現(xiàn)數(shù)據(jù)的完整、保密和有效。網(wǎng)絡環(huán)境的構建主要有兩個方面,一個是物理網(wǎng)絡,另一是虛擬網(wǎng)絡(邏輯網(wǎng)絡),這是與計算機的實際構造相互對應的。因此,計算機網(wǎng)絡還有物理安全和邏輯安全兩個方面。物理網(wǎng)絡安全主要是與一些計算機的傳輸系統(tǒng)設備相關,比如服務器、路由器等。至于虛擬網(wǎng)絡的安全,則是和具體的軟件、系統(tǒng)相關,關于它的安全防護,我們需要重點從防火墻、數(shù)據(jù)密碼加密等方面下手。計算機網(wǎng)絡的主要特征是資源共享,又同時具有開放性、國際性。目前計算機網(wǎng)絡的安全存在著巨大的隱患,除了相關物理運行設備的外在因素,比如自然災害等突發(fā)狀況、設備故障等偶發(fā)因素,以及人為的破壞影響,這還和虛擬網(wǎng)絡的病毒傳播、系統(tǒng)非法入侵等有關。很多不法分子,為了獲得相應的數(shù)據(jù)信息,不惜人為破壞計算機的電腦配件,甚至利用一些惡意代碼和計算機病毒從而使得計算機系統(tǒng)癱瘓,這都使得我們在使用計算機時的網(wǎng)絡安全無法得到保證。
2.計算機網(wǎng)絡安全運行過程中存在的問題
2.1網(wǎng)絡運行安全模型低。計算機網(wǎng)絡在運行時,它都是按照一個安全模型進行工作的,但很多現(xiàn)有的計算機網(wǎng)絡的安全保護模型的等級較低,當故障出現(xiàn),對網(wǎng)絡硬件設備進行保護時,其劃分的功能區(qū)域不明顯,保護工作常常不能及時進行,并還會出現(xiàn)在一個區(qū)域內(nèi)重復保護工作。網(wǎng)絡的運行安全模式必須能夠?qū)κ褂谜叩男畔Υ妗鬟f等方面進行良好的保護工作,并且還需要對入侵者的破壞行為進行阻止,及時保證使用者的信息不被泄露。因此,安全模型必須事先能夠?qū)θ肭终叩男袨檫M行破壞評估,并及時根據(jù)評估進行安全策略預防工作。與此同時,物理設備都應有相應的安全策略和權限設置,比如路由器,對于網(wǎng)絡接入者必須嚴格限制和監(jiān)督。目前計算機網(wǎng)絡安全按照保護的等級可分為最低保護、自定式保護和強制性保護三類,為了加強虛擬網(wǎng)絡的保護范圍和力度,我們對于系統(tǒng)軟件都要設定為基本的自定式保護,對于某些重要的信息數(shù)據(jù),還要設定為強制性保護。
2.2計算機網(wǎng)絡的不穩(wěn)定性。計算機網(wǎng)絡的不穩(wěn)定性,主要體現(xiàn)在操作系統(tǒng)和計算機內(nèi)部系統(tǒng)上。操作系統(tǒng)的不穩(wěn)定是因為其原本的體系結構存在漏洞,這些漏洞在運行的過程中,非常容易給病毒軟件提供攻擊的機會,比如操作系統(tǒng)的創(chuàng)建進程和超級用戶的越級操作。至于計算機內(nèi)部系統(tǒng),一般而言是計算機的硬件故障,比如電源、驅(qū)動器、硬件故障,當然還有軟件故障,比如操作系統(tǒng)的失靈、驅(qū)動程序和應用軟件的故障等。網(wǎng)絡的組成是還需要交換機、路由器等設備的,在網(wǎng)絡連接中,網(wǎng)絡端口的一個使用安全也是非常重要的。在虛擬網(wǎng)絡中,TCP/IP協(xié)議是保證用戶進入網(wǎng)絡的一個重要安全協(xié)議,但是如果有非法用戶搭線進行非法訪問,這個協(xié)議是無法全面保證計算機內(nèi)部的信息安全。
3.保證計算機網(wǎng)絡安全的有效性措施
3.1研發(fā)安全技術,維護網(wǎng)絡環(huán)境。計算機網(wǎng)絡安全的保證,首先需要我們進一步研發(fā)它的安全技術,并從多個方面維護網(wǎng)絡的安全環(huán)境。物理網(wǎng)絡中,各個設備的接口和運行使用方面都要做好安全使用的準備工作,一旦出現(xiàn)網(wǎng)絡故障時,能夠防止信息傳遞時的信息泄露。在虛擬網(wǎng)絡中,防火墻應該是重點的安全保護,對于現(xiàn)階段防火墻還不能夠防護的方面要及時完善。安全技術的研發(fā)要建立在實際的物理設備上,并根據(jù)虛擬網(wǎng)絡運行的要求及時進行補充。
3.2提升個人安全防范意識,做好網(wǎng)絡安全的監(jiān)督管理。對于用戶來說,計算機網(wǎng)絡的安全使用,還需要個人提升自我的安全防護意識。用戶在進行網(wǎng)絡沖浪時,應事先開啟網(wǎng)絡的系統(tǒng)防護,對于一些不法網(wǎng)站應該拒絕登陸,如果發(fā)現(xiàn)有病毒惡意攻擊計算機,立即開啟殺毒軟件進行防護。企業(yè)和個人在進行網(wǎng)上交易時,要了解其相關的注意事項。網(wǎng)絡的安全監(jiān)督管理,應該由政府相關部門積極出面,對網(wǎng)絡犯罪進行嚴格的偵查處理,一旦發(fā)現(xiàn)問題網(wǎng)站,及時對這些網(wǎng)站進行問題查處。
4.結語
總而言之,就當前的時展要求下,計算機網(wǎng)絡安全管理是非常有必要的,因為它不僅是保障信息安全的重要手段,同時它也是維護我們網(wǎng)絡使用的主要工具。計算機網(wǎng)絡安全的保障工作,不僅需要硬件、技術的支持,更需要政府的監(jiān)管以及廣大互聯(lián)網(wǎng)使用者的共同努力。作為網(wǎng)絡使用者一定要提高自身的安全防范的意識,而政府部門也要加強對網(wǎng)絡的監(jiān)督管管理,對于違法的網(wǎng)絡行為及時進行處理。
參考資料:
[1]黃志龍.計算機網(wǎng)絡安全性分析建模研究[J].計算機光盤軟件與應用,2014,(5).
【關鍵詞】計算機 網(wǎng)絡犯罪 防范對策
隨著計算機網(wǎng)絡應用范圍的不斷擴大,網(wǎng)絡犯罪事件越來越多,其規(guī)模也達到了一個新的模式平臺。網(wǎng)絡犯罪不僅威脅了企業(yè)和家庭的財產(chǎn)安全,還對社會穩(wěn)定、和諧產(chǎn)生了較大的負面影響,為此,應該加強對計算機網(wǎng)絡犯罪的研究,通過明確其特點和形成原因,找到有效的預防和應對策略,控制計算機網(wǎng)絡犯罪事件的數(shù)量,促進網(wǎng)絡安全。
1 計算機網(wǎng)絡犯罪的特點
1.1 隱蔽性強
計算機網(wǎng)絡犯罪具有較高的隱蔽性,任何人在任何時間或者任何地點內(nèi)都可以實施犯罪,其過程較為簡單,可以在短時間內(nèi)摧毀某項數(shù)據(jù)或者某種程序。不法分子一般都是基于專業(yè)的計算機技術,在精心策劃后實施犯罪活動,并于結束后及時銷毀證據(jù),使得后期偵查過程難度較大,查處時間較長,效率較低。
1.2 犯罪主體多樣性
從犯罪主體上看,網(wǎng)絡犯罪人員可以是任何職業(yè)、任何身份,因此后期偵查的范圍被無限擴大,難度大大增加。犯罪主體多樣性和使用人群多樣性之間存在著一種必然聯(lián)系,這是造成查處困難的主要原因之一。
1.3 時間短、成本低
和一般的犯罪事件不同,網(wǎng)絡犯罪不受時間和空間的限制,犯罪人員可以通過計算機網(wǎng)絡,在任何時間、任何地點內(nèi)進行犯罪。網(wǎng)絡犯罪沒有明顯的形態(tài),因此被發(fā)現(xiàn)的幾率較低,無法及時的制止。另外,網(wǎng)絡犯罪不需要什么“工具”,只需要借助相應的技術,即可完成盜竊錢財、破壞信息等過程,犯罪成本低,危害較大。
1.4 危害性大
目前,各行各業(yè)都已經(jīng)實現(xiàn)了電腦辦公,計算機成為了公司運行中必不可少的一部分,這種情況造成的影響就是,網(wǎng)絡犯罪越來越嚴重,涉及到的犯罪金額數(shù)目較大,嚴重阻礙了企業(yè)的正常運行。另外,部分網(wǎng)絡犯罪分子還“攻陷”了我國軍事、政治、文化等領域,他在盜取錢財?shù)耐瑫r,也嚴重影響了社會的和諧和穩(wěn)定,其危害性是傳統(tǒng)犯罪無法比擬的。
1.5 犯罪分子低齡化
從統(tǒng)計數(shù)據(jù)來看,網(wǎng)絡犯罪中約70%的犯罪主體年齡在35歲以下,這與計算機普及時間和掌握計算技術人員的年齡有著直接的聯(lián)系。犯罪分子低齡化不僅增加了抓捕的難度,還不利于青少年的正常成長。另外,從近年來發(fā)生的犯罪事件來看,很多犯罪分子是受害企業(yè)的內(nèi)部人員,一般都承擔著重要的職能,掌握著企業(yè)的重要數(shù)據(jù),犯罪主體內(nèi)部化也是一個較為突出的特征。
2 計算機網(wǎng)絡犯罪的防范措施分析
2.1 強化技術防范
網(wǎng)絡犯罪屬于一種高技術、高智商類型的犯罪,歸根結底是從技術角度對網(wǎng)絡結構的入侵,為了防范此類犯罪事件,應該從技術層面入手,通過加強技術防范能力,來避免黑客的入侵,提高網(wǎng)絡使用過程的安全性。此外,國家相關部門應該加緊研制計算機安全產(chǎn)品,并結合一定的宣傳和教育,來提高計算機網(wǎng)絡整體的安全性。
2.2 健全法律法規(guī)
目前,我國已經(jīng)制定了相應的計算機犯罪管理法律和條例,并取得了一定的成效,但是從事實效果來看,還是存在著一些法律漏洞。為此,立法部門應該結合實際,進一步明確網(wǎng)絡犯罪的相關處罰措施,完善互聯(lián)網(wǎng)安全的保障制度。同時,立法應與時俱進,網(wǎng)絡犯罪的新型化速度很快,因此法律并不是固定不變的,立法部門應進一步擴大法律法規(guī)的覆蓋范圍,避免出現(xiàn)制度上的漏洞。另外,在司法解釋時,要將視野擴寬,涉及到技術問題時,應該聯(lián)系相關專家,以保證法律解釋的嚴謹性。最后,考慮到犯罪分子低齡化的特征,在立法時,應該將定罪年齡放低,避免不法分子鉆空子。
2.3 加強安全和道德教育
為了達到更好的防范效果,相關部門應通過多種途徑,為用戶提供網(wǎng)絡安全教育,指導他們正確的使用網(wǎng)絡,不點開來歷不明的鏈接,保護好自己的個人信息等,及時銷毀瀏覽網(wǎng)頁的記錄等,避免黑客入侵。定期對計算機技術人員進行培訓,使他們掌握先進的網(wǎng)絡犯罪預防方法,提高自身技能,方便在遇到危險情況時快速的做出反應??偟膩碚f,計算機技術是不斷變化的,政府和企業(yè)應該承擔起自己的責任,為用戶普及計算機安全知識,提高用戶的安全意識,達到理想的預防效果。
2.4 強化執(zhí)法力度
據(jù)統(tǒng)計,現(xiàn)在網(wǎng)絡犯罪的發(fā)現(xiàn)率僅為1%,大部分網(wǎng)絡犯罪都是“零成本”的,因此,為了促進計算機網(wǎng)絡安全結構的完善,應該加強執(zhí)法隊伍建設,加大執(zhí)法力度。首先,應提高網(wǎng)絡安全警察的專業(yè)能力,對其進行專業(yè)的網(wǎng)絡技術訓練和道德教育,根據(jù)網(wǎng)絡犯罪形式的變化,制定有效的管理措施,提高執(zhí)法人員的整體能力。其次,在實施犯罪分子抓捕時,應該聯(lián)合其他部門,借助專家的力量,來提高抓捕活動的效率和準確性。另外,在遇到一些無法破解的問題時,應該及時完善記錄資料,方便后續(xù)的分析和探討??偟膩碚f,現(xiàn)在網(wǎng)絡犯罪的執(zhí)法力度還比較低,需要相關部門進行不斷的完善,以提高網(wǎng)絡犯罪的發(fā)現(xiàn)率,不讓犯罪分子逍遙法外。
2.5 強化國際合作
如今,跨地域、跨國家的網(wǎng)絡犯罪持續(xù)增多,為此,歐洲的部分國家已經(jīng)制定了《關于網(wǎng)絡犯罪的公約》等,這對處理和防范國家犯罪事件有著積極地意義。我國在計算機安全法律制定和技術研究方面已經(jīng)取得了突破的進展,但是和發(fā)達國家相比還是存在著一定的差距,因此,為了達到更理想的預防效果,應該加強與其他國家尤其是發(fā)達國家的聯(lián)系,借助國際間的合作,形成一個全球性的“法網(wǎng)”,加強對犯罪分子的打擊力度。此外,還應該積極借鑒其他國家的互聯(lián)網(wǎng)管理經(jīng)驗,設置更加安全的網(wǎng)絡犯罪防御線,指導網(wǎng)絡犯罪立法過程,提高法律的科學性和嚴謹性。
3 結束語
網(wǎng)絡犯罪有著高破壞性、高威脅性,是影響社會穩(wěn)定、和諧的一大障礙。為此,相關部門應該加強對網(wǎng)絡犯罪的宣傳,提高社會大眾的網(wǎng)絡安全意識和能力,并通過積極地立法,來提高網(wǎng)絡犯罪的防范能力。
參考文獻
[1]李珊瓊.計算機網(wǎng)絡犯罪的主要特征及其對策[J].科技展望,2016,27(06):271-272.
關鍵詞:復雜網(wǎng)絡;理論構筑;計算機網(wǎng)絡拓撲;優(yōu)化探究;技術改進
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2012)30-7175-02
網(wǎng)絡資源的局限性無法及時適配網(wǎng)絡用戶數(shù)量的井噴式增長,其中尤以在網(wǎng)絡基礎架設構筑層面應用最為普遍的計算機網(wǎng)絡技術拓撲所遭遇的節(jié)點數(shù)據(jù)包、網(wǎng)域數(shù)據(jù)輸送壓力負載、用戶上網(wǎng)體驗欠佳等集中性瓶頸問題,為了維持龐大復雜的計算機網(wǎng)絡系統(tǒng)的正常、效率地運轉(zhuǎn),迅速合理地對基于復雜網(wǎng)絡理論構筑的全新網(wǎng)絡拓撲技術的理論支撐與轉(zhuǎn)換適配,就顯得必要而關鍵。而將全新多元的計算機網(wǎng)絡拓撲技術與網(wǎng)絡體系架設鋪展應用管理進一步交互、調(diào)整、優(yōu)化,不僅可以迅速緩解目前商用計算機網(wǎng)絡系統(tǒng)的供求壓力,而且也可以深入細致地優(yōu)化既存的網(wǎng)絡產(chǎn)業(yè)整體結構。
1 現(xiàn)階段復雜網(wǎng)絡理論構筑的內(nèi)涵屬性與架構特征
1.1 復雜網(wǎng)絡的基本內(nèi)涵
復雜網(wǎng)絡(Complex Network)作為一個計算機領域的術語名詞,所蘊含的內(nèi)涵相對抽象,概括而言,就是指基本具備小世界、無標度、吸引子、自相似、自組織中的部分或者所有屬性特征的網(wǎng)絡架構。其理論構筑的核心內(nèi)容則包含網(wǎng)絡系統(tǒng)的演化進階、演化規(guī)律的釋放、演化動力學的基體層次以及網(wǎng)絡系統(tǒng)模型的形成機制、幾何屬性、結構穩(wěn)定性等等。而在以上核心內(nèi)涵之中,小世界、集團性、冪律的度值則是對復雜網(wǎng)絡理論構筑進行解析探究的關鍵要點。
1.2 復雜網(wǎng)絡的架構特征
首先,小世界(small world)是構建復雜網(wǎng)絡的基本單元。所謂的小世界是將空間概念內(nèi)的相互聯(lián)系的無數(shù)個節(jié)點有機交互連接而形成的網(wǎng)絡系統(tǒng)的計算機抽象化的概念表述。復雜網(wǎng)絡即是通過無數(shù)小世界的單位組建為基礎元件,并將每個小世界單元元件的任意兩個節(jié)點相互連接,形成公用的路徑通道,作為數(shù)據(jù)信息運載流通的網(wǎng)絡紋線。
其次則是集團性的交互連接態(tài)勢導向日趨明顯。復雜網(wǎng)絡作為一種空間視域的各個小世界、子系統(tǒng)的混合集合體,其當然地包含了系統(tǒng)內(nèi)各個子系統(tǒng)的集團性。而這種系統(tǒng)內(nèi)部單元個體之間的集團交互性,也使得復雜網(wǎng)絡的整體架構的兼容性與再塑性得以進行多元細化的延伸拓展。
第三,冪律的度值涵蓋的視域逐漸多元。度是復雜網(wǎng)絡系統(tǒng)中的一個主要概念名詞,其指的是節(jié)點以及與其相關聯(lián)的單位數(shù)量,其具備與復雜網(wǎng)絡內(nèi)各個單位小世界同樣的度的集團交互性,而介數(shù)則又是度在小世界子系統(tǒng)中的具體體現(xiàn),其是指在復雜網(wǎng)絡系統(tǒng)中所有以最短路徑經(jīng)過某一節(jié)點的冪律的數(shù)量,它集中反映了節(jié)點的影響作用效力,也是冪律度值交互作用復雜網(wǎng)絡的主要數(shù)據(jù)包。
2 拓撲模型在計算機網(wǎng)絡中的基本體現(xiàn)以及主要適配
2.1 計算機網(wǎng)絡拓撲模型的主要特征
計算機網(wǎng)絡是以計算機群組為主要載體的復雜網(wǎng)絡的一種具體體現(xiàn)形式,均衡實現(xiàn)節(jié)點之間平均距離最小化、網(wǎng)絡邊數(shù)最小化則就當然地成為其在拓撲優(yōu)化層面上的主要目標,而未來計算機網(wǎng)絡系統(tǒng)的繁雜趨勢也就是基于復雜網(wǎng)絡的小世界網(wǎng)絡架構。而計算機網(wǎng)絡所覆蓋延伸的空間范圍相當廣闊,為了維持龐大復雜的計算機網(wǎng)絡系統(tǒng)的正常、效率地運轉(zhuǎn),迅速合理地對基于復雜網(wǎng)絡理論構筑的全新網(wǎng)絡拓撲技術的理論支撐與轉(zhuǎn)換適配,就顯得必要而關鍵。而其所具備的小世界、較少邊、高聚集獨特特點也使得計算機網(wǎng)絡進一步具備了優(yōu)先連接與生長延伸的規(guī)律性優(yōu)勢,優(yōu)先連接規(guī)律通過新節(jié)點進入計算機網(wǎng)絡的規(guī)則創(chuàng)設,可以在新節(jié)點加入計算機網(wǎng)絡時自動有效地選擇具備較大連接數(shù)的節(jié)點進行優(yōu)先連接,以節(jié)約帶寬。
2.2 當前計算機網(wǎng)絡拓撲模型適配構筑的基本現(xiàn)狀
首先是具開放性、人性化的UI操作成為當下計算機網(wǎng)絡拓撲理論構筑架設應用的趨勢。尤其是隨著用戶對網(wǎng)絡數(shù)據(jù)速率的認知度、高速上網(wǎng)業(yè)務依賴度呈現(xiàn)粘性化的增長,用戶越來越注重“人網(wǎng)合一”的交互式體驗,要求網(wǎng)絡數(shù)據(jù)業(yè)務鋪設服務的細節(jié)化、體貼化、效率化,這就對基于復雜網(wǎng)絡理論創(chuàng)設的計算機網(wǎng)絡系統(tǒng)提出了更為集中實效的階段題目。
其次是智能化、集約化的網(wǎng)絡體驗反饋。計算機網(wǎng)絡拓撲理論的架設應用在新技術的持續(xù)刺激下,越來越呈現(xiàn)復雜化、專業(yè)化的趨勢,這就對相關的使用操作人員的專業(yè)素養(yǎng)和實際操作提出了更高的要求。因此作為技術人員輔助工具的人工智能拓撲技術應運而生,它的合理應用,極大地提高了計算機網(wǎng)絡故障診斷和網(wǎng)絡維護的效率,同時也自然地降低了相關的投入成本,這也是對復雜網(wǎng)絡中集團性的實踐應用與有效延伸。
再者是計算機拓撲網(wǎng)絡系統(tǒng)安全化的普及性,安全性是網(wǎng)絡應用管理維持機體生命的基礎,基于安全性的理論探究和實際開發(fā)一直是網(wǎng)絡技術的重點和熱點。而由于具備時效性、低廉性、穩(wěn)定性等諸多優(yōu)勢,SNMP協(xié)議成為當下IP城域網(wǎng)構筑架設的主流趨勢。目前被普遍應用的是SNMP v l、SNMPv2,但現(xiàn)階段的SNMP v l、SNMPv2協(xié)議的可控制性還比較薄弱,而基于Web的軟件系統(tǒng)以其友好、統(tǒng)一的UI,兼之其在移動性以及系統(tǒng)平臺的便捷性和兼容性,逐漸成為除了SNMP協(xié)議以外首選的計算機拓撲網(wǎng)絡嵌入式技術平臺。
3 計算機網(wǎng)絡拓撲更新架設的途徑步驟
從現(xiàn)階段的復雜網(wǎng)絡體系運營發(fā)展的基本態(tài)勢而言,優(yōu)先連接和生長拓展等網(wǎng)絡拓撲規(guī)律是進行計算機網(wǎng)絡的拓撲建模的基本導向與有效途徑,這兩大原則性規(guī)律主要是為了使得一系列適配計算機網(wǎng)絡拓撲性質(zhì)的建??梢砸愿鼮楹唵沃庇^的演化推衍而自動地產(chǎn)生運轉(zhuǎn)而被挖掘確立的。而目前對于構建計算機網(wǎng)絡模型的主要途徑也是依據(jù)基于復雜網(wǎng)絡下的自治域級和路由器級,而且鑒于計算機網(wǎng)絡的拓撲特性在不同層次、不同規(guī)模、不同架構中所體現(xiàn)的基于復雜網(wǎng)絡下的集團相似性,所以,計算機網(wǎng)絡拓撲模型的創(chuàng)設構筑都普遍適配以上兩個級別的網(wǎng)絡延伸。
3.1 細化改進計算機拓撲網(wǎng)絡的理論解析
首先,我們需要假設在計算機網(wǎng)絡這個模型系統(tǒng)內(nèi)的某個平面中密集分布著無數(shù)個節(jié)點,而且還有一個具備離散性質(zhì)的勻速運轉(zhuǎn)的時鐘模塊在網(wǎng)絡中作為節(jié)點連接點,而這些無數(shù)個節(jié)點進入網(wǎng)絡系統(tǒng)的時間軸都是確定的,那么這些節(jié)點進入網(wǎng)絡系統(tǒng)的時間點的分布狀態(tài)即是從零時刻開始至具體的某一特定時刻內(nèi)的隨機分布的時間段的集合。
其次,每個節(jié)點進入網(wǎng)絡系統(tǒng)就開始接收、發(fā)送信息源,并實時依據(jù)其所接收的消息源進行響應反饋,發(fā)送和接收的消息中包括了節(jié)點自身的優(yōu)先度以及消息傳達的范圍廣域。而在節(jié)點接收消息之后則會依照既有信息源的優(yōu)先度值的實際變化,從而準確確定其是否跟發(fā)送消息的節(jié)點建立連接,如果其所接收的信息源節(jié)點存在相近優(yōu)先度,那么該節(jié)點將會隨機性地選擇一個信息源節(jié)點進行嘗試性連接。
第三,在計算機網(wǎng)絡形成的初始階段,僅僅只有一小部分節(jié)點在進行有效活動,而且每個節(jié)點的度值都相對較小,其所發(fā)送、接收消息的范圍廣域也相對有限,所以這些節(jié)點往往會選擇臨近的節(jié)點進行嘗試連接。而伴隨著時間軸的演進以及節(jié)點度的持續(xù)增加,系統(tǒng)內(nèi)的各個節(jié)點之間的信息數(shù)據(jù)發(fā)送接收的路徑長度也隨之增加,為了實現(xiàn)每個節(jié)點的數(shù)據(jù)信息源的有效釋放,系統(tǒng)內(nèi)的節(jié)點就會開始復雜劇烈的交互,而最終單位小世界區(qū)域范圍勝出的節(jié)點會以其為中心節(jié)點進而形成更大區(qū)域的代表性小世界。而這個交互的衍變過程將不間斷地延續(xù)下去,直到網(wǎng)絡系統(tǒng)內(nèi)形成幾個較大的聚集中心為主,最終構筑架構嚴密穩(wěn)固的拓撲模型。
3.2 進一步引入全新前沿技術理論進行拓撲網(wǎng)絡更新延伸
通過引進現(xiàn)階段計算機拓撲網(wǎng)絡應用架設中的技術熱點,進一步更新既有的網(wǎng)絡構建的軟件系統(tǒng),從而實現(xiàn)計算機網(wǎng)絡架構的協(xié)調(diào)優(yōu)化,已經(jīng)顯得刻不容緩。而從當前主流的計算機拓撲網(wǎng)絡架設格局現(xiàn)狀來剖析,基于分布式計算原理的CORBA技術和B/S網(wǎng)絡管理結構則是最契合最有效的網(wǎng)絡應用架設方式。
CORBA的網(wǎng)絡管理系統(tǒng)基于Client/Server的架構進行二次構造。其中服務方是指針對網(wǎng)絡元素和數(shù)據(jù)庫組成的被管對象進行的一些基本網(wǎng)絡服務,例如配置管理、性能管理等;客戶方則是面向用戶的一些界面,或者提供給用戶進一步開發(fā)的管理接口等。其中,從計算機網(wǎng)絡中獲取的網(wǎng)絡管理信息通常需要經(jīng)過CORBA/SNMP網(wǎng)關或CORBA/CMIP網(wǎng)關進行轉(zhuǎn)換,這一部分在有的網(wǎng)絡管理系統(tǒng)中被抽象成CORBA的概念,更加符合當下計算機拓撲網(wǎng)絡的理論構筑更新改進。
B/S網(wǎng)絡管理結構模式是基于Intranet的需求而出現(xiàn)并發(fā)展的新型網(wǎng)絡應用架設方式。在B/S模式中,最大的益處就是運行維護比較簡便,且能實現(xiàn)不同人員、不同地點、以不同接入方式接入IP城域網(wǎng)網(wǎng)絡。其工作原理是計算機網(wǎng)絡中客戶端運行瀏覽器軟件,瀏覽器再以超文本的載體形式向Web服務器提出訪問數(shù)據(jù)庫的要求,Web服務器接受客戶端請求后,將這個請求轉(zhuǎn)化為SQL語法,并交給數(shù)據(jù)庫服務器,數(shù)據(jù)庫服務器得到請求后,驗證其合法性,并進行數(shù)據(jù)處理,然后將處理后的結果返回給Web服務器,Web服務器再一次將得到的所有結果進行轉(zhuǎn)化,形成HTML文檔形式,轉(zhuǎn)發(fā)給客戶端瀏覽器以友好的Web頁面形式顯示出來,這樣就極大地提升了網(wǎng)絡瀏覽的實際速率以及實時體驗,也很大程度上有效緩解了計算機拓撲網(wǎng)絡在用戶上網(wǎng)峰時負載運行的巨大壓力。
4 結束語
基于復雜網(wǎng)絡的計算機網(wǎng)絡拓撲技術的理論構建作為一項具有專業(yè)性、技術性、銜接性的步驟程序化工程,在整個網(wǎng)絡系統(tǒng)運營體系中發(fā)揮著調(diào)節(jié)優(yōu)化的關鍵效用。從保障網(wǎng)絡系統(tǒng)整體的運營質(zhì)量以及提升用戶上網(wǎng)體驗的基本前提出發(fā),進一步推進計算機拓撲技術理論構建的深層次拓展以及高程度延伸,及時合理升級改良既存的計算機網(wǎng)絡拓撲技術理論構建的方法途徑,繼而穩(wěn)步有效地提升整個網(wǎng)絡產(chǎn)業(yè)運營的綜合競爭力,最終實現(xiàn)網(wǎng)絡用戶消費體驗與網(wǎng)絡產(chǎn)業(yè)經(jīng)濟效益的協(xié)調(diào)雙贏。
參考文獻:
[1] 李東軍.復雜客戶網(wǎng)絡拓撲性質(zhì)研究[J].計算機工程與應用,2011(2).
[2] 姚燦中.基于復雜網(wǎng)路的大眾生產(chǎn)系統(tǒng)穩(wěn)定性研究[J].計算機集成制造系統(tǒng),2011(3).
[3] 鄭力明.基于復雜網(wǎng)絡理論的p2p覆蓋網(wǎng)拓撲結構研究[J].電子設計工程,2012(1).
1.1安全概述
(1)安全性。
安全性包括計算機Internet網(wǎng)絡系統(tǒng)的內(nèi)部安全和外部安全兩部分。內(nèi)部安全于計算機軟、硬件和其他設施中實現(xiàn),而外部安全則主要指人事的安全,即上網(wǎng)用戶利用計算機網(wǎng)絡和網(wǎng)絡系統(tǒng)工作人員之間通過接觸和了解一些“敏感”信息,是否信賴這些“敏感”信息的取舍過程。
(2)保密性。
保密性的對象是使用計算機Internet網(wǎng)絡中發(fā)生的數(shù)據(jù)傳送。它是一種關于計算機Internet網(wǎng)絡安全維護的方法,同時也作為一種對已存儲媒體數(shù)據(jù)進行安全保護的措施。
(3)完整性。
完整性是作為保護Internet網(wǎng)絡系統(tǒng)的內(nèi)部程序和存儲數(shù)據(jù)不被非法篡改的技術措施,一般可將其分為數(shù)據(jù)完整性和程序完整性兩部分。
1.2病毒防御
計算機病毒侵入到網(wǎng)絡系統(tǒng)中可瞬間損壞文件系統(tǒng)且造成計算機系統(tǒng)完成處于癱瘓狀態(tài),大量數(shù)據(jù)丟失無可避免。通常,計算機病毒是由部分居心不良的人編寫并利用網(wǎng)絡技術傳播于計算機之間,進而以各種手段侵害計算機中的文件系統(tǒng),或者利用特殊程序來改變顯示桌面上的內(nèi)容干擾計算機用戶的正常使用等。計算機系統(tǒng)在打開某些網(wǎng)頁會出現(xiàn)很多彈窗,大多數(shù)鏈接會帶有病毒和“木馬”,有良性和惡性之分。一般的Internet網(wǎng)頁不會存在什么問題,但在Internet網(wǎng)頁中下載時需注意通過安全地址來下載,不要隨意打開一些不明鏈接。如果發(fā)現(xiàn)計算機中毒也不要緊張,試著先通過殺毒軟件進行全盤查殺,未查殺成功的,要先預判病毒所在的位置,如發(fā)現(xiàn)病毒在非系統(tǒng)盤中,可先將硬盤內(nèi)的重要資料備份,然后進行全盤的格式化;如發(fā)現(xiàn)病毒在系統(tǒng)盤(一般為C盤)中,可重做系統(tǒng)。計算機病毒的主要特征一般歸納為破壞性強、極易于傳染和潛伏性強等,它可以通過自動復制傳染至其他計算機程序,一般不會以單個文件的形式出現(xiàn),附著于受感染程序情況居多,在已受病毒感染的程序進行調(diào)用時,首先運行的應該是病毒。而計算機病毒的傳播是通過不同計算機用戶交互實現(xiàn)的,也就是說病毒只有在受它感染的程序調(diào)用以后,病毒才可以傳播其他計算機程序。計算機網(wǎng)絡系統(tǒng)于病毒的防御應重點考慮“防患于未然”,強化計算機網(wǎng)絡系統(tǒng)的日常防御手段。歸納總結,提出以下幾點關于計算機網(wǎng)絡系統(tǒng)防御病毒的措施:
(1)不隨意讀取來歷不明的軟盤或CD,以避免計算機受到病毒的侵染。如必需使用,軟盤或CD在插入計算機光驅(qū)后首先進行病毒查殺,確認無病毒再利用。
(2)計算機硬盤中的重要文件要時刻備份,養(yǎng)成備份文件的良好習慣,一旦有病毒侵害計算機系統(tǒng)導致癱瘓,可隨時導入備份文件恢復數(shù)據(jù)。
(3)不隨意打開和閱覽來歷不明的電子郵件或電子文件,以避免電子郵件或電子文件中帶有病毒。
(4)要及時更新殺毒軟件的病毒征庫文件,定期對計算機全盤進行殺毒。
(5)熟知計算機常見病毒的傳播時間和感染條件,適當采取預防措施。
(6)計算機主板上設有可控制BOIS寫入的開關,操作計算機系統(tǒng)將其設定為Disable狀態(tài),同時要備份好BIOS升級的程序。如有經(jīng)濟條件,也可購入備用BIOS芯片,在寫入BIOS程序之后可作為備用。
(7)通過Internet瀏覽器下載,要利用正規(guī)途徑進入到相應網(wǎng)站中進行下載操作,下載完成后立即進行病毒查殺。
(8)計算機系統(tǒng)安裝殺毒軟件(如360殺毒軟件等)一定要開啟實時監(jiān)控插件,以便隨時監(jiān)控計算機病毒的侵染。
(9)實時關注有關計算機類的報刊雜志或其他形式媒體所的最新病毒信息和預防措施。
(10)發(fā)現(xiàn)某些文件(如Excel文件等)含有“宏”,在無法確定“宏”來源的前提下要利用殺毒軟件查殺該文件,確認無病毒方可打開。
1.3黑客的防范
(1)“黑客”與“木馬”的認識“黑客”對使用計算機的人來說都會有所認識,很大一部分人將“黑客”定義得神通廣大,造成很多人對其敬畏有加。“黑客”一般計算機的水平較高,每一個對其敬畏的人也會懼怕“黑客”攻擊自己的計算機系統(tǒng)。“黑客”攻擊個人計算機需要利用到特洛伊木馬程序,之所以稱之為“木馬”而不是病毒,是因為“木馬”不完全具有計算機病毒的基本特征。計算機病毒的破壞對象是計算機系統(tǒng)的數(shù)據(jù)程序,而木馬則可“種植木馬”到個人計算機,利用網(wǎng)絡控制已受“木馬”攻擊的計算機系統(tǒng),完全掌握對應計算機用戶的重要信息,而受到“木馬”攻擊的計算機用戶則全然不知。嚴格意義上講,“木馬”是一種惡性流氓程序,它可以完全隱藏于部分看似安全的程序內(nèi)部,如調(diào)用該程序“木馬”即會被激活,進而自動開打鏈接,該計算機便完全受到“黑客”掌控。計算機在受到“木馬”攻擊以后的癥狀有執(zhí)行命令響應速度降低、無命令狀態(tài)硬盤燈仍閃爍、瀏覽網(wǎng)頁會自行關閉和電腦意外藍屏等。
(2)“黑客”的防范措施通常,“黑客”要控制遠程計算機首先需要將特洛伊木馬程序植入到遠程計算機,“黑客”會想方設法取得遠程計算機的IP信息或漏洞等。因此,為避免“黑客”入侵,關鍵的防范措施應該是提高安全意識,可采取如隱藏計算機的IP地址、不隨意告訴別人有關計算機的信息、設置有效的上網(wǎng)密碼、應用新系統(tǒng)和新軟件、系統(tǒng)漏洞要及時打補丁等。除此以外,最為常用的“黑客”防范措施是利用Internet防火墻技術,它可以利用防火墻技術具有監(jiān)測功能、限制功能和更改跨越防火墻數(shù)據(jù)流功能最大可能地檢測出Internet網(wǎng)絡的內(nèi)外信息、結構以及運行情況等,從而可實現(xiàn)對計算機網(wǎng)絡的安全維護,并在很大程度上限制了“黑客”于用戶計算機網(wǎng)絡的來訪量。
2計算機網(wǎng)絡的安全維護及故障處理
保障計算機網(wǎng)絡安全的工作重點在于對計算機網(wǎng)絡的維護。下文是筆者從計算機硬件維護與軟件維護兩個方面提出的幾個建議。
2.1硬件
計算機網(wǎng)絡的硬件維護除了計算機本身以外,還包括網(wǎng)卡、顯卡雙絞線和集成路由器等。在日常使用計算機過程中,主要從以下3個方面做起:
(1)計算機機箱要時刻保持箱內(nèi)工作環(huán)境的清潔計算機機箱普遍采用風扇進行散熱,風扇在高速轉(zhuǎn)動的過程中因產(chǎn)生對流將空氣中的各種雜質(zhì)卷入機箱內(nèi)并附著于各個硬件的表面。長期依此,各個硬件表面灰塵累積過多,不僅僅會影響散熱,還會造成硬件的實際使用效果,甚至造成機箱短路問題。因此,在使用計算機中需多加考慮這個問題。
(2)釋放計算機機身的靜電人的身體或多或少會帶有靜電,靜電對于計算機的損害是嚴重的,因此在拆卸計算機機箱時一定要戴防靜電手套。
(3)計算機各個部位的螺絲要擰緊加固計算機機箱的內(nèi)部硬件多由螺絲擰緊固定,如果各個硬件并沒有完全加固好,處于運行狀態(tài)下的計算機會因硬件抖動存在安全隱患,此問題也需注意。
2.2軟件
計算機軟件的安全故障一方面出自于軟件自身,另一方面則因系統(tǒng)操作不當或系統(tǒng)出錯所造成的,這里主要談兩個方面。
(1)如遇運行故障,立即停機觀察,從異?,F(xiàn)象特征和計算機明示的錯誤提示分析故障原因。
(2)對于軟件故障,應先判斷故障是屬于系統(tǒng)故障,還是正在運行的應用程序的故障,或者是不是被病毒侵入了。一般情況下,系統(tǒng)程序比較穩(wěn)定,出現(xiàn)故障的機率比較小。大部分故障是出于應用程序本身設計上的問題或操作的問題,如沒有按規(guī)定打開、關閉應用程序,同時打開多個應用程序等。不要隨意刪除系統(tǒng)程序,打開一個應用程序時,最好把其他應用程序先關閉,這樣不會引起系統(tǒng)沖突。
3結語
虛擬專用網(wǎng)絡技術在計算機網(wǎng)絡信息系統(tǒng)中應用的過程中,主要是借助保證遠程用戶移機遠程訪問服務器保證企業(yè)內(nèi)部網(wǎng)絡有著安全的連接環(huán)境,可以有效節(jié)約一些電話費用有效節(jié)約,節(jié)省成本,同時可實現(xiàn)保證數(shù)據(jù)信息的安全性和可靠性利用,實現(xiàn)資源的高效共享。
【關鍵詞】計算機網(wǎng)絡信息系統(tǒng) 虛擬專用網(wǎng)絡技術 應用
近些年來,隨著時代經(jīng)濟的飛速發(fā)展以及科技的進步,計算機的應用越來越普遍,對于人們的日常生活以及國民經(jīng)濟的發(fā)展有著至關重要的作用。當前計算機網(wǎng)絡信息系統(tǒng)的安全逐漸受到重視,對于如何保證計算機網(wǎng)絡信息系統(tǒng)的安全性始終是人們關注的焦點之一。本文主要提出了一種虛擬專用網(wǎng)絡技術,首先分析了虛擬專用網(wǎng)絡技術的主要特征,最后探討總結了虛擬專用網(wǎng)絡技術在計算機網(wǎng)絡信息系統(tǒng)的具體應用。
1 虛擬專用網(wǎng)絡技術的特征
虛擬專用網(wǎng)絡技術作為當前虛擬企業(yè)內(nèi)部的一種專線,是對企業(yè)網(wǎng)絡連接進行保密,并提供安全可靠性的技術,當前在各個遠程辦公室中有著廣泛的應用。這種虛擬專用網(wǎng)絡技術主要是在Internet上進行連接,并將同一地方的不同內(nèi)部網(wǎng)之間的一種通訊線路加以提供,進而將網(wǎng)絡信息的安全性能顯著提高,簡化性能相對較高。對于傳統(tǒng)模式內(nèi)的資金使用情況有著一定的基礎優(yōu)化作用,通過將專用線路設置加以縮減,進而將難度較大的專業(yè)線路鋪設問題加以解決。
虛擬專用網(wǎng)絡技術應用的過程中,通過將企業(yè)和信息載體層面費用支出減少,這種虛擬專用網(wǎng)絡技術的設備有著簡單性的特點,擴展性能相對較好,在某種程度上可以為企業(yè)的發(fā)展提供一定的核心競爭力,虛擬專用網(wǎng)絡技術在當前信息化時代中同樣也有著至關重要的作用,發(fā)展空間相對來說尤為廣闊,保證企業(yè)有著規(guī)范化和安全性的財務管理以及信息管理。
虛擬專用網(wǎng)絡技術主要是借助于隧道技術、密鑰管理技術以及加解密技術,通過借助于設備身份認證技術對網(wǎng)絡的安全加以保護,是一種點對點的連接技術。通過借助于某一通道,實現(xiàn)隧道中數(shù)據(jù)包的傳輸,并在隧道的協(xié)議規(guī)范中,在PPP里將第二層隧道的不同協(xié)議封裝進去,使得整個數(shù)據(jù)包在隧道協(xié)議中。第三層隧道的協(xié)議主要是IPSec和VTP,借助于RFC文檔,將一個安全的協(xié)議加以提供,對服務中的密鑰進行保證,將IP層中的安全保障實現(xiàn)。這種加解密技術相對來說有著一定的成熟性,虛擬專用網(wǎng)絡技術的利用,更是使得網(wǎng)絡信息系統(tǒng)有著一定的穩(wěn)定性和安全性、可靠性。
2 計算機網(wǎng)絡信息系統(tǒng)中虛擬專用網(wǎng)絡技術的應用
2.1 對路由器和遠程訪問服務的創(chuàng)建
計算網(wǎng)絡信息系統(tǒng)中的路由器和遠程訪問主要是系統(tǒng)重要的組成部分,通過合理的配置路由功能和遠程訪問功能,對服務器的合理配置加以保證,這種設置過程中,是對企業(yè)內(nèi)部網(wǎng)絡用戶資源共享的一種實現(xiàn),同時也是企業(yè)內(nèi)部網(wǎng)絡用戶數(shù)據(jù)交換的一種實現(xiàn)。虛擬專用網(wǎng)絡技術中的遠程技術,通過對不同廠商的路由器以及硬件進行合理的尋則,并在服務器類的系統(tǒng)設置過程中,對虛擬專用網(wǎng)絡加以創(chuàng)建,實現(xiàn)便捷式的管理,對企業(yè)內(nèi)網(wǎng)的各種服務模式加以運用,借助于路由器的一些遠程訪問服務器,僅僅需要在客戶端就可以將Windows資源管理器對驅(qū)動連接加以創(chuàng)建,并將其在打印機上進行連接,在遠程訪問的過程中對驅(qū)動器號進行支持,以至于企業(yè)內(nèi)部的外部用戶在對應用程序使用時,就可以直接的加以采用。
2.2 遠程訪問服務在系統(tǒng)中的應用
遠程訪問服務器工作的過程中,就要在計算機網(wǎng)絡信息系統(tǒng)中合理的配置遠程訪問服務器,設置常規(guī)屬性的過程中,就要借助于路由器對企業(yè)網(wǎng)絡和因特網(wǎng)進行創(chuàng)建,借助于遠程訪問服務器的復選框?qū)Ψ掌鞯慕巧M行設置,將其作為一臺虛擬專用網(wǎng)的服務器。安全設計的過程中,就要保證虛擬專用網(wǎng)絡在實際的應用中,在某種程度上將服務器和虛擬網(wǎng)絡客戶端之間的邏輯連接實現(xiàn)。
網(wǎng)絡隱私安全保障的過程中,通過對鏈接數(shù)據(jù)信息進行不同程度上的加密處理,并在實際的遠程訪問中,對安全信息進行一定的身份驗證和不同程度上的記賬處理,借助于程序默認的一種身份驗證,進而實現(xiàn)對遠程系統(tǒng)身份的一種驗證。
遠程用戶IP地址設置的過程中,就要保證虛擬專用網(wǎng)絡的用戶借助于設置的IP地址,在服務器中實現(xiàn)企業(yè)網(wǎng)絡的一種綜合性的訪問。企業(yè)內(nèi)部網(wǎng)絡DHCP服務器中IP地址指派的過程中,就要做好某一范圍內(nèi)靜態(tài)地址的直接指定,將IP路由器啟用,對遠程用戶訪問的成功加以確保,關于虛擬專用網(wǎng)絡技術在企業(yè)網(wǎng)和遠程用戶之間的應用過程如圖1所示。
遠程訪問的過程中,網(wǎng)絡的相關設備就要保證創(chuàng)建點和其他點之間有著一定的端口軟件和相關的硬件,在對單點之間的信道支撐的過程中,就要做好路由器以及遠程訪問控制臺的直接選擇,通過監(jiān)視和管理不同的端口,在實際需要的情況下,實現(xiàn)對端口配置的合理設置和更改,一旦遠程訪問服務器端口在實際的設置完成之后,就要做好對用戶撥入的合理配置,加強計算機企業(yè)遠程用戶的監(jiān)督管理。
在遠程用戶撥入的過程中,只要保證有著準確性的賬戶,在某種程度上可以實現(xiàn)企業(yè)網(wǎng)絡的一種創(chuàng)建和連接,這種遠程控制中,可以將一些電話費用有效節(jié)約,并保證企業(yè)的各個規(guī)模有著全面的發(fā)展,對企業(yè)的實際需求加以滿足,從根本上保證企業(yè)有著安全性和可靠性的數(shù)據(jù)信息。
3 Y語
虛擬專用網(wǎng)絡技術是一種新型的網(wǎng)絡技術,本文在對虛擬專用網(wǎng)路技術在計算機網(wǎng)絡信息系統(tǒng)中的應用研究分析的過程中,主要是合理的配置路由功能和遠程訪問功能,對虛擬專用網(wǎng)絡加以創(chuàng)建,實現(xiàn)便捷式的管理,對企業(yè)內(nèi)網(wǎng)的各種服務模式加以運用,借助于路由器的一些遠程訪問服務器,對路由器對企業(yè)網(wǎng)絡和因特網(wǎng)進行創(chuàng)建,借助于遠程訪問服務器的復選框?qū)Ψ掌鞯慕巧M行設置,將其作為一臺虛擬專用網(wǎng)的服務器,實現(xiàn)了對網(wǎng)絡信息傳輸安全的保證,并較好地保證了信息傳輸?shù)臏蚀_性。
參考文獻
[1]邢占臣.虛擬專用網(wǎng)技術的發(fā)展現(xiàn)狀及展望[J].科學之友,2011(30):147-148.
[2]馬妮娜,程春.虛擬專用網(wǎng)路技術在計算機網(wǎng)絡信息中的實現(xiàn)[J].大觀,2014(08):157.
【關鍵詞】計算機網(wǎng)絡技術專業(yè);人才培養(yǎng)方案;項目化
在信息化的進程中,計算機網(wǎng)絡承擔了越來越重要的任務,必須培養(yǎng)在生產(chǎn)、管理、服務一線培養(yǎng)具有良好職業(yè)道德、專業(yè)知識素養(yǎng)和職業(yè)能力的高素質(zhì)技能型人才。倡導“以學生為中心”,以工作過程項目化[1]為手段的“工學結合”教學模式,在教學內(nèi)容和課程體系安排上實現(xiàn)與崗位能力的無縫對接,將崗位職業(yè)能力融入課程建設中,實行“教、學、做”一體,提升學生的職業(yè)能力,這其中的關鍵便是專業(yè)人才培養(yǎng)方案的制定與建設。
一、計算機網(wǎng)絡技術專業(yè)人才培養(yǎng)目標
計算機網(wǎng)絡技術專業(yè)的培養(yǎng)目標是培養(yǎng)德、智、體、美全面發(fā)展,具有良好的職業(yè)道德和創(chuàng)新精神,熟悉計算機網(wǎng)絡基礎知識,掌握計算機及網(wǎng)絡設備的售前與售后技術支持、網(wǎng)絡工程的設計與施工、網(wǎng)絡安全管理與維護、網(wǎng)絡應用開發(fā)等技能,在企事業(yè)單位IT領域中從事網(wǎng)絡組建、網(wǎng)絡安全與管理、網(wǎng)絡服務應用等方面的工作,有可持續(xù)發(fā)展能力的高端技能型專門人才。
該專業(yè)的崗位工作任務是以專業(yè)崗位的職業(yè)能力和職業(yè)素質(zhì)培養(yǎng)為主線,以市場需求為起點,通過對網(wǎng)絡技術領域的職業(yè)崗位分布、市場需求、崗位工作任務及職業(yè)能力等內(nèi)容開展調(diào)研工作,確定如下4個核心工作崗位,并對崗位的工作任務及工作內(nèi)容進行了分析:1、崗位1是網(wǎng)絡構建工程師,工作任務是網(wǎng)絡構建項目招投標、制定網(wǎng)絡規(guī)劃設計方案、網(wǎng)絡工程項目實施、網(wǎng)絡性能測試、網(wǎng)絡巡查、故障排查、提交竣工文檔并交付使用、網(wǎng)絡工程監(jiān)理。 2、崗位2是網(wǎng)絡管理工程師,工作任務是網(wǎng)絡IP地址的規(guī)劃、分配和管理、網(wǎng)絡服務器的架設及日常管理維護工作、網(wǎng)絡故障處理、網(wǎng)絡協(xié)議分析與監(jiān)測、網(wǎng)絡系統(tǒng)的入侵檢測、安全設置與病毒防范。3、崗位3是網(wǎng)站設計管理工程師,工作任務是網(wǎng)站整體規(guī)劃、網(wǎng)頁制作、后臺編程及數(shù)據(jù)庫應用、網(wǎng)站管理、網(wǎng)站測試、安全防范及技術服務。4、崗位4是網(wǎng)絡技術支持工程師,工作任務是制定網(wǎng)絡解決方案、網(wǎng)絡產(chǎn)品營銷、網(wǎng)絡應用項目或產(chǎn)品的售后技術支持、工程監(jiān)理、工程項目驗收、受理用戶故障咨詢、提供技術服務。
二、職業(yè)資格證書
按照教育部關于高等職業(yè)學院學生雙證制[2]的要求,學校在校期間在取得畢業(yè)證書的同時還需要獲得相關專業(yè)職業(yè)資格證書。按照崗位職業(yè)能力與企業(yè)實際需求對接的目標,結合各學院現(xiàn)有的網(wǎng)絡實驗設備,本專業(yè)學生需要獲得如下證書的其中一項,即:人力資源和社會保障部部的網(wǎng)絡工程師、全國計算機等級四級網(wǎng)絡工程師、CCNA網(wǎng)絡工程師、RCNA網(wǎng)絡工程師、H3CNE網(wǎng)絡工程師。
三、課程體系與核心課程
1、建設思路
通過對計算機網(wǎng)絡技術專業(yè)人才相關崗位群及任職要求的分析,與網(wǎng)絡相關企業(yè)共同開展專業(yè)及課程體系的建設,與企業(yè)共同總結崗位的行動領域為網(wǎng)絡系統(tǒng)集成、網(wǎng)絡安全管理、軟硬件實施與維護。圍繞網(wǎng)絡工程師崗位,以企業(yè)信息化基礎設施的建設、管理與維護為核心,構建網(wǎng)絡系統(tǒng)集成。網(wǎng)絡安全管理和網(wǎng)絡應用開發(fā)崗位采用“三線”并重的計算機網(wǎng)絡技術專業(yè)課程體系,對應的三個崗位群分別為建網(wǎng)、管網(wǎng)、用網(wǎng)。
(1)崗位、能力、課程
校企雙方共同以崗位的職業(yè)能力和職業(yè)素質(zhì)培養(yǎng)為主線,根據(jù)專業(yè)培養(yǎng)目標,以市場需求為起點,以職業(yè)崗位群職責、工作任務、工作流程分析為依據(jù),實現(xiàn)專業(yè)課程的開發(fā)與教學設計的創(chuàng)新。通過對工作崗位的分析,建立基于工作過程化的行動領域課程體系,使理論知識與實踐技能互相滲透、密切結合,成為統(tǒng)一的課程體系。
(2)理論與實踐教學一體化
專業(yè)課程采用工作過程導向化的課程教學理念,打破以知識傳授為主要特征的傳統(tǒng)學科課程模式,轉(zhuǎn)變?yōu)楣ぷ魅蝿諡橹行?,以實踐為主線來組織課程內(nèi)容并開展教學,實現(xiàn)專業(yè)課程與實踐教學的一體化。將網(wǎng)絡技術的系統(tǒng)理論知識根據(jù)工作任務的需要分散到每個學習情境(項目)中,學生在完成具體學習情境的過程中來構建相關理論知識。課程設計的總體方案是對職業(yè)崗位的工作內(nèi)容、工作過程、工作環(huán)境和評價方案加以分析提煉,按照學生的認知規(guī)律加以加工整理,構建課程學習情境。在每個學習情境中,學生都以完成工作任務的行動來獲得計算機網(wǎng)絡的知識和技能,同時獲得職業(yè)能力,進而實現(xiàn)提高教學質(zhì)量和高技能人才的培養(yǎng)質(zhì)量。
計算機網(wǎng)絡技術專業(yè)項目化人才培養(yǎng)方案建設,明確了培養(yǎng)目標,提升了培養(yǎng)質(zhì)量。通過對計算機網(wǎng)絡技術專業(yè)崗位的分析(即網(wǎng)絡工程師等崗位群),歸納學生需要具備的能力,將這些能力所涉及的知識點與內(nèi)容轉(zhuǎn)化為項目化課程。實踐證明,崗位能力是培養(yǎng)人才的核心,最終的落實點是課程,將教學內(nèi)容與崗位能力的結合,開發(fā)項目化課程體系是深化和提升網(wǎng)絡技術專業(yè)教學改革的必由之路。
參考文獻:
計算機的出現(xiàn)為人類的生活、工作以及學習等做出了重要的貢獻。計算機的產(chǎn)生代表著第三次科技革命的到來,世界開始步入信息網(wǎng)絡化社會。在1960年左右,出現(xiàn)了多功能的控制器,通過這個控制器能夠與許多遠程端口相聯(lián)系,從而形成計算機網(wǎng)絡系統(tǒng),這一系統(tǒng)是最初的計算機網(wǎng)絡系統(tǒng)。這個時期,計算機就是網(wǎng)絡的中樞神經(jīng),終端接口都包圍在其周圍,這樣就將簡單的計算機系統(tǒng)的資源向外進行廣泛的傳輸。但是不得不承認,這種網(wǎng)絡系統(tǒng)仍然存在著很多不足之處,比如,假如計算機傳輸?shù)膬?nèi)容太多,就容易壞掉,中樞神經(jīng)毀壞將直接導致網(wǎng)絡系統(tǒng)的停止。就在不斷的探索研究之中,第二代計算機網(wǎng)絡就應運而生了。第二代計算機系統(tǒng)比第一代網(wǎng)絡系統(tǒng)有了明顯的優(yōu)勢。很多計算機借助子網(wǎng)形成一個完整的網(wǎng)絡系統(tǒng),就算是其中的某一臺計算機壞掉也不會導致整個系統(tǒng)停止工作。可是,計算機網(wǎng)絡系統(tǒng)中每一個計算機的交互是比較復雜的,而要使得網(wǎng)絡可以正常有效的運轉(zhuǎn),各個單機必須高度協(xié)調(diào)工作。
現(xiàn)在我們使用的多見的計算機網(wǎng)絡是第三代,這是一種系統(tǒng)構造十分科學、準確的計算機網(wǎng)絡系統(tǒng)。這一代計算機網(wǎng)絡的宗旨是降低計算機的復雜程度,網(wǎng)絡系統(tǒng)使用的是層次分明的設計方案。層次分明的設計指的是根據(jù)網(wǎng)絡信息交流傳遞的流程將網(wǎng)絡按照不同的作用進行分層。這種設計方案,能夠?qū)⒕W(wǎng)絡系統(tǒng)進行分層次的劃分,在進行信息傳遞的過程中能夠?qū)⒅邢聦蛹壪蛏蠈友谏w下層。在進行網(wǎng)絡層級劃分的時候第一點要明確每一層的功能和作用。然后根據(jù)組合情況進行分層級,使得每一層的內(nèi)容都能夠得到細化,而且問題十分容易解決。但是要保證層級不能夠太多,這樣就使得系統(tǒng)泰國繁雜,處理問題比較繁瑣。與此同時隨著計算機向著小微型方向發(fā)展,網(wǎng)絡溝通的速度逐漸的提高,而且資源更加的豐富,局域網(wǎng)絡就應運而生了。
2計算機網(wǎng)絡在實踐中的體現(xiàn)
伴隨著網(wǎng)絡技術的不斷提高,網(wǎng)絡眼神的速度不斷加快,當前計算機網(wǎng)絡系統(tǒng)就形成了多種資源的共享。主要包括以下幾種資源:數(shù)據(jù)、信息、網(wǎng)絡等。網(wǎng)絡計算機系統(tǒng)真正的實現(xiàn)了信息的全面共享以及信息的高速化傳播,在人類發(fā)展的過程中有著突出的作用,現(xiàn)如今網(wǎng)絡技術已經(jīng)應用到了醫(yī)學、科學、航天、建筑、教學、等多個行業(yè)之中,發(fā)揮其重要的作用。虛擬專用網(wǎng)絡(VPN),是建立在公共網(wǎng)絡上面的局域網(wǎng)絡。也是一種虛擬的網(wǎng)絡系統(tǒng)。之所以這樣說是因為VPN整個網(wǎng)絡系統(tǒng)中在網(wǎng)絡連接之中并沒有使用以往專用網(wǎng)絡系統(tǒng)使用的端口與端口之間相互連接的實際線路,它使用的構造是公眾網(wǎng)絡服務商給予的服務平臺,例如Internet、ATM(異步傳輸模式〉等網(wǎng)絡系統(tǒng),讓信息在網(wǎng)絡中進行自由的傳播。它主要涉及的范圍為公共的網(wǎng)絡,主要包括系統(tǒng)加密、驗證用戶身份等等進行專用網(wǎng)絡系統(tǒng)的功能延伸。VPN使用的技術主要有通道傳輸技術、保密技術、系統(tǒng)管理技術以及相關身份確定技術等。VPN的功能是:在公用網(wǎng)絡上建立專用網(wǎng)絡,進行加密通訊。在企業(yè)網(wǎng)絡中有廣泛應用。VPN網(wǎng)關通過對數(shù)據(jù)包的加密和數(shù)據(jù)包目標地址的轉(zhuǎn)換實現(xiàn)遠程訪問。VPN有多種分類方式,主要是按協(xié)議進行分類。VPN可通過服務器、硬件、軟件等多種方式實現(xiàn)。VPN是一種致力于遠程的網(wǎng)絡技術,總而言之它是一種使用公共網(wǎng)絡系統(tǒng)創(chuàng)建私有網(wǎng)絡系統(tǒng)。
企業(yè)要想能夠做到在遠程訪問常常使用的方法為租用數(shù)字數(shù)據(jù)網(wǎng)專線等,這樣的遠程訪問使用的費用極高,而且后期的保養(yǎng)修復費用十分昂貴。對于經(jīng)常出差,不常在固定地點工作的人員還有遠程的個人用戶來說,通常會通過撥號的方法進入企業(yè)的局域網(wǎng)之中,可是這種撥號的方法存在很多的漏洞,十分容易造成信息的泄露。想要使得在外面工作的員工進入到公司的局域網(wǎng),就需要使用vpn服務器。員工通過這一服務器與網(wǎng)絡相互聯(lián)系,然后能夠順利的進入到公司內(nèi)網(wǎng)。為了能夠保證信息不被泄露,VPN服務器與計算機進行信息傳遞的過程中都進行了信息的密保處理。雖然看上去這是建立了一條專門的數(shù)據(jù)傳輸通道,可是VPN服務器實際上是互聯(lián)網(wǎng)絡上的公共通道。在這一技術使用之下,無論員工身在何處都能夠進入到公司的網(wǎng)絡系統(tǒng)。虛擬專用撥號網(wǎng)絡指的是通過撥號的方法或者PPPOE方式進行網(wǎng)上沖浪,借助網(wǎng)絡的密閉性進行數(shù)據(jù)的傳播,保證數(shù)據(jù)信息的不泄露。而且通過公眾交換網(wǎng)絡或者是目前使用的寬帶結構創(chuàng)建可靠性極高的私有網(wǎng)絡系統(tǒng)。這是建立在虛擬專用撥號網(wǎng)絡的基礎上,通過IP以及其他的網(wǎng)絡系統(tǒng)創(chuàng)建虛擬的私有網(wǎng)絡系統(tǒng)。例如VPDN業(yè)務的服務對象為企業(yè)單位以及政府部門。企業(yè)在使用VPDN的業(yè)務之后,需要將企業(yè)內(nèi)部的局域網(wǎng)與互聯(lián)網(wǎng)進行連接,只要通過撥號運用這一業(yè)務就能夠隨時隨地進入到局域網(wǎng)中。而且系統(tǒng)十分的安全可靠。這一業(yè)務的主要特征為:(1)安全,不易受到外來信息侵襲。(2)保證信息不外露。(3)使用方便,便宜。(4)網(wǎng)絡系統(tǒng)創(chuàng)建方便。(5)管理起來便捷。
3計算機網(wǎng)絡的應用前景
社會在進步,人類在發(fā)展,之前不認識文字的人被稱之為“文盲”,而在21世紀信息時代普及計算機的今天,不懂的計算機的便被稱之為“機盲”,可以看出網(wǎng)絡化已經(jīng)成為了人們生活、工作、學習不可缺少的一部分。計算機網(wǎng)絡系統(tǒng)為社會的進步以及世界的發(fā)展提供了重要的技術支持以及保障。隨著技術的不斷提高,網(wǎng)絡技術的發(fā)展速度越來越快,而且網(wǎng)絡應用水平也在不斷的延伸和發(fā)展。在以往的實踐中,計算機網(wǎng)絡技術不斷的發(fā)展在各個領域發(fā)揮著重要的作用,整個社會已經(jīng)處在一個網(wǎng)絡化時代。縱觀我國網(wǎng)絡計算機的發(fā)展,網(wǎng)絡連接的速度越來越快,我國網(wǎng)民數(shù)量不斷增加。
伴隨著時間的推移,網(wǎng)絡的不斷發(fā)展未來任何東西都可以進行網(wǎng)絡互聯(lián),我們可以在我們能夠達到的任何地方對我們想要了解的任何東西進行搜索和遠程控制。這是一個總體的宏偉設想。未來網(wǎng)絡通信的帶寬將會是我們現(xiàn)在想象不到的,未來上網(wǎng)應該是不受時間、帶寬等限制的。我們可以隨心所欲,但不能為所欲為,那時候的控制機制應該更合理,更強大。