發(fā)布時(shí)間:2023-01-23 08:20:02
序言:寫作是分享個(gè)人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用論文樣本,期待這些樣本能夠?yàn)槟峁┴S富的參考和啟發(fā),請(qǐng)盡情閱讀。
1.計(jì)算機(jī)網(wǎng)絡(luò)在電力系統(tǒng)應(yīng)用的意義
電力系統(tǒng)的領(lǐng)導(dǎo)能通過計(jì)算機(jī)網(wǎng)絡(luò)在企業(yè)本部的辦公室中了解分散在全國各地項(xiàng)目部的財(cái)務(wù)報(bào)表、工程進(jìn)度、工程質(zhì)量、工程中存在的問題;在企業(yè)本部的會(huì)議室中拿出從計(jì)算機(jī)網(wǎng)絡(luò)中得到的分散在全國各地項(xiàng)目部的資料,與其他領(lǐng)導(dǎo)進(jìn)行研究,商量出解決問題的辦法。
電力建設(shè)的性質(zhì)決定了電力企業(yè)要使用計(jì)算機(jī)網(wǎng)絡(luò),它能將分散的建設(shè)工地連接成一個(gè)整體,能將分散的人員連接成一個(gè)整體并能將時(shí)空縮小。利用計(jì)算機(jī)網(wǎng)絡(luò),企業(yè)可發(fā)揮企業(yè)中每一個(gè)員工的積極性,是企業(yè)與每個(gè)員工聯(lián)系的平臺(tái)。領(lǐng)導(dǎo)的決策要依賴企業(yè)員工直接提供的素材,計(jì)算機(jī)網(wǎng)絡(luò)能將企業(yè)員工提供的大量素材直接送到領(lǐng)導(dǎo)那里以供決策。計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用為電力建設(shè)企業(yè)提供了現(xiàn)代化的管理手段,電力建設(shè)企業(yè)經(jīng)濟(jì)效益的取得離不開計(jì)算機(jī)網(wǎng)絡(luò)在電力施工企業(yè)中的廣泛應(yīng)用。
2.計(jì)算機(jī)網(wǎng)絡(luò)在電力系統(tǒng)應(yīng)用的現(xiàn)狀
通過計(jì)算機(jī)網(wǎng)絡(luò)可以使電力系統(tǒng)的工作效率提高了,管理范圍擴(kuò)大了,工作人員的辦事能力增強(qiáng)了,但計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)安全問題也隨之變得更加嚴(yán)重了。例如:通過電子郵件感染病毒,電力系統(tǒng)管理網(wǎng)絡(luò)互聯(lián)接口的防火墻只配置了包過濾規(guī)則,提供的安全保證很低,容易受到基于IP欺騙的攻擊,泄露企業(yè)機(jī)密,有些局域網(wǎng)沒有進(jìn)行虛擬網(wǎng)絡(luò)VLAN劃分和管理,造成網(wǎng)絡(luò)阻塞,使工作效率減低;絕大多數(shù)操作系統(tǒng)是非正版軟件,或網(wǎng)上下載免費(fèi)軟件,不能夠做到及時(shí)補(bǔ)丁(PATCH)系統(tǒng),造成系統(tǒng)漏洞,給攻擊者留下木馬后門;絕大多數(shù)工作站沒有關(guān)閉不必要的通訊端口,使得計(jì)算機(jī)易受遠(yuǎn)程攻擊病毒可以長驅(qū)直入,等等。
3.應(yīng)對(duì)策略
3.1做好電力系統(tǒng)安全風(fēng)險(xiǎn)的評(píng)估
進(jìn)行電力系統(tǒng)的安全性建設(shè),首先必須做好安全狀況評(píng)估分析,評(píng)估應(yīng)聘請(qǐng)專業(yè)權(quán)威的信息安全咨詢機(jī)構(gòu),并組織企業(yè)內(nèi)部信息人員和專業(yè)人員深度參與,全面進(jìn)行信息安全風(fēng)險(xiǎn)評(píng)估,找出問題,確定需求,制定策略,再來實(shí)施,實(shí)施完成后還要定期評(píng)估和改進(jìn)。信息安全系統(tǒng)建設(shè)著重點(diǎn)在安全和穩(wěn)定,應(yīng)盡量采用成熟的技術(shù)和產(chǎn)品,不能過分求全求新。培養(yǎng)信息安全專門人才和加強(qiáng)信息安全管理工作必須與電力系統(tǒng)信息安全防護(hù)系統(tǒng)建設(shè)同步進(jìn)行,才能真正發(fā)揮電力系統(tǒng)的信息安全防護(hù)系統(tǒng)和設(shè)備的作用。
3.2采用信息安全新技術(shù),建立信息安全防護(hù)體系
企業(yè)電力系統(tǒng)信息安全面臨的問題很多,我們可以根據(jù)安全需求的輕重緩急,解決相關(guān)安全問題的信息安全技術(shù)的成熟度綜合考慮,分步實(shí)施。技術(shù)成熟的,能快速見效的電力安全系統(tǒng)先實(shí)施。
3.3防病毒
防病毒分為單機(jī)和網(wǎng)絡(luò)兩種。隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)病毒的危害越來越大,因此,必須將電力系統(tǒng)內(nèi)各臺(tái)計(jì)算機(jī)加裝殺毒軟件,并且要及時(shí)更新殺毒軟的版本,使用單機(jī)和網(wǎng)絡(luò)防毒結(jié)合的防毒體系。單機(jī)防毒程序安裝在工作站上,保護(hù)工作站免受病毒侵?jǐn)_。主機(jī)防護(hù)程序安裝在主機(jī)上。群件防毒程序安裝在群件服務(wù)器中。防病毒墻安裝在網(wǎng)關(guān)處,對(duì)出入網(wǎng)關(guān)的數(shù)據(jù)包進(jìn)行檢查,及時(shí)發(fā)現(xiàn)并殺死企圖進(jìn)入內(nèi)網(wǎng)的網(wǎng)絡(luò)病毒。防毒控管中心安裝在某臺(tái)網(wǎng)絡(luò)的機(jī)器上,主要用以監(jiān)控整個(gè)網(wǎng)絡(luò)的病毒情況,由于網(wǎng)絡(luò)中多臺(tái)機(jī)器安裝了防病毒程序,每臺(tái)機(jī)器都要進(jìn)行定期升級(jí),比較麻煩,防毒控管中心可以主動(dòng)升級(jí),并把電力系統(tǒng)升級(jí)包通過網(wǎng)絡(luò)分發(fā)給各個(gè)機(jī)器,完成整個(gè)網(wǎng)絡(luò)的升級(jí)。
3.4進(jìn)行黑客防范配置,合理地使用防火墻
通過信息檢測(cè)、攻擊檢測(cè)、網(wǎng)絡(luò)安全性分析和操作系統(tǒng)安全性分析等一系列配置,對(duì)黑客進(jìn)行監(jiān)控。防火墻可以阻斷非法的數(shù)據(jù)包,屏蔽針對(duì)網(wǎng)絡(luò)的非法攻擊,阻斷黑客人侵。一般情況下,防火墻設(shè)置會(huì)導(dǎo)致信息傳輸?shù)拿黠@延時(shí),因此,在需要考慮實(shí)時(shí)性要求的電力系統(tǒng),建議采用實(shí)時(shí)系統(tǒng)專用的防火墻組件,以降低電力系統(tǒng)通用防火墻軟件延時(shí)帶來的影響。
3.5監(jiān)視網(wǎng)絡(luò)流量和進(jìn)行非授權(quán)使用檢測(cè)
通過對(duì)網(wǎng)絡(luò)流量采樣,來實(shí)時(shí)地監(jiān)視網(wǎng)絡(luò)流量和進(jìn)行非授權(quán)使用檢測(cè)。同時(shí),可以通過封鎖網(wǎng)絡(luò)訪問或終止非法對(duì)話來主動(dòng)響應(yīng)非法活動(dòng)。
3.6物理線路上的隔離
電力系統(tǒng)重要網(wǎng)絡(luò)采用物理隔離的方法保證安全。物理隔離是在物理線路上進(jìn)行隔離,是一種最安全的防護(hù)技術(shù)。大體可分成單機(jī)物理隔離、隔離集線器和網(wǎng)際物理隔離三類。單機(jī)物理隔離:分為內(nèi)置隔離卡和外置隔離器。隔離卡安裝在機(jī)器內(nèi)部,安裝和使用比較麻煩,切換內(nèi)外網(wǎng)時(shí)需要重新啟動(dòng),但安全性最高。隔離卡又分為單硬盤物理隔離卡和雙硬盤物理隔離卡。隔離器是外置設(shè)備,安裝很簡(jiǎn)單,使用起來十分方便,缺點(diǎn)是安全性不如隔離卡高。電力系統(tǒng)隔離集線器不需要改變布線結(jié)構(gòu),單網(wǎng)線到桌面??梢酝瑫r(shí)接入多個(gè)工作站,使用方便。網(wǎng)際物理隔離:電力系統(tǒng)物理隔離器可以完成外網(wǎng)信息的搜集、轉(zhuǎn)發(fā)和內(nèi)網(wǎng)三個(gè)工作環(huán)節(jié),在轉(zhuǎn)發(fā)的過程中需要重新啟動(dòng)隔離傳送器。適合實(shí)時(shí)性要求不高的部門的外網(wǎng)接口處。
論文關(guān)鍵詞:網(wǎng)絡(luò)實(shí)時(shí)數(shù)據(jù)
齊魯分公司勝利煉油廠是我國大型的煉油企業(yè)之一,經(jīng)過近40a的不斷革新、改造、挖潛擴(kuò)建,已發(fā)展成為一個(gè)占地600多公頃,加工能力10.5Mt/a的現(xiàn)代化石油加工企業(yè)。擁有60多套生產(chǎn)裝置及輔助系統(tǒng)設(shè)施,是全國最具影響力的含硫原油加工以及瀝青、硫磺生產(chǎn)和加氫工藝技術(shù)應(yīng)用基地之一。勝利煉油廠堅(jiān)持依靠科技求發(fā)展的原則,在企業(yè)管理和生產(chǎn)過程中,信息化的應(yīng)用無處不在。
隨著廠區(qū)規(guī)模的不斷發(fā)展擴(kuò)大,企業(yè)網(wǎng)絡(luò)形成了以廠辦為中心,覆蓋南北全部生產(chǎn)廠區(qū),接人計(jì)算機(jī)1000多臺(tái),物理距離跨度長達(dá)5一6km,長條形狀的主干網(wǎng)絡(luò)千兆以太交換的網(wǎng)絡(luò)聯(lián)接。
1建設(shè)企業(yè)網(wǎng)絡(luò)的重要意義
隨著企業(yè)信息化進(jìn)程的發(fā)展,網(wǎng)絡(luò)技術(shù)、計(jì)算技術(shù)逐漸成為了提高企業(yè)生產(chǎn)效率和企業(yè)競(jìng)爭(zhēng)力的有力手段。信息化的發(fā)展改變了企業(yè)傳統(tǒng)的管理模式,促進(jìn)了高新技術(shù)的發(fā)展。通過自動(dòng)化技術(shù)和計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的結(jié)合,將信號(hào)檢測(cè)、數(shù)據(jù)傳輸、處理、存儲(chǔ)、計(jì)算、控制等設(shè)備或系統(tǒng)連接在一起,實(shí)現(xiàn)企業(yè)內(nèi)的資源共享、信息管理、過程控制、經(jīng)營決策,對(duì)企業(yè)提高產(chǎn)品質(zhì)量,挖潛增效,確保安全生產(chǎn),提高管理水平,有重要意義。
(l)架起了企業(yè)管理層和生產(chǎn)裝置之間的橋梁。實(shí)現(xiàn)的控制信息和生產(chǎn)的數(shù)據(jù)實(shí)時(shí)傳輸。為管理層的決策,搭橋鋪路。
(2)實(shí)現(xiàn)企業(yè)內(nèi)部信息和數(shù)據(jù)的快速交流,保證了信息傳遞的準(zhǔn)確、快速。
(3)改變了部分產(chǎn)業(yè)傳統(tǒng)的作業(yè)模式,節(jié)約了人力物力。
(4)為企業(yè)提供完善的信息資源,在完成內(nèi)部管理的同時(shí),提供了外部信息交流。
2勝煉企業(yè)網(wǎng)絡(luò)的應(yīng)用和結(jié)構(gòu)體系
勝利煉油廠的網(wǎng)絡(luò)建設(shè),從一開始就著眼于企業(yè)生產(chǎn),服務(wù)干企業(yè)生產(chǎn)。通過網(wǎng)絡(luò)將數(shù)據(jù)庫與計(jì)算機(jī)系統(tǒng)互連,實(shí)現(xiàn)信息技術(shù)、現(xiàn)代管理技術(shù)和生產(chǎn)技術(shù)相結(jié)合,從而提高企業(yè)發(fā)展速度和競(jìng)爭(zhēng)能力。
通過近幾年的不斷建設(shè),煉油廠網(wǎng)絡(luò)形成了從無到有、從局部應(yīng)用到覆蓋全廠、從單機(jī)應(yīng)用到網(wǎng)絡(luò)系統(tǒng)應(yīng)用的良好局面。并在石化行業(yè)首家進(jìn)行了CIM系統(tǒng)建設(shè),設(shè)計(jì)了流程行業(yè)具有指導(dǎo)意義的CIM模型。勝煉企業(yè)網(wǎng)絡(luò)應(yīng)用的整體框架如圖1所示。
勝利煉油廠的網(wǎng)絡(luò)建設(shè),始終以提供生產(chǎn)行為信息為核心,為企業(yè)決策提供有力的信息支持為目的。已逐漸形成了以生產(chǎn)裝置數(shù)據(jù)為基礎(chǔ),依托網(wǎng)絡(luò)的各種生產(chǎn)應(yīng)用系統(tǒng)。
2.1罐量計(jì)算子網(wǎng)
罐區(qū)計(jì)量關(guān)系到全廠物料平衡,各種油品罐量的存儲(chǔ)狀態(tài),是全廠生產(chǎn)調(diào)度的基礎(chǔ)。在沒有投用網(wǎng)絡(luò)以前,只能通過電話報(bào)數(shù),手工臺(tái)帳記錄。不僅數(shù)據(jù)傳送慢,而且也容易出錯(cuò)。罐量計(jì)算子網(wǎng)建設(shè)投用以后,分布全廠不同地方的罐區(qū),利用網(wǎng)絡(luò)聯(lián)接起來。計(jì)算所需數(shù)據(jù)可以直接通過網(wǎng)絡(luò)從主庫里獲得,計(jì)算后的罐量最終數(shù)據(jù)通過網(wǎng)絡(luò)會(huì)自動(dòng)傳送到中心數(shù)據(jù)庫,最終以WEB網(wǎng)頁的形式,提供給相關(guān)的人員瀏覽,可以用電子表格的形式出具各種臺(tái)帳,不僅速度快,準(zhǔn)確率也大大提高。網(wǎng)絡(luò)的投用,不僅能實(shí)時(shí)傳遞當(dāng)前罐情,而且省去了手工臺(tái)帳。加快了工作效率,提高了管理水平。
2.2化驗(yàn)LIMS子網(wǎng)
化驗(yàn)數(shù)據(jù)是生產(chǎn)操作的根本依據(jù),傳統(tǒng)的模式只能通過手工記錄,電話交流來進(jìn)行數(shù)據(jù)傳達(dá)。不僅工作量大,而且傳遞信息不及時(shí),相關(guān)的生產(chǎn)操作調(diào)整產(chǎn)生延遲現(xiàn)象。利用網(wǎng)絡(luò)投用化驗(yàn)LIMS系統(tǒng)以后,改變了以上的種種情況。通過LIMS系統(tǒng),實(shí)驗(yàn)室可以達(dá)到自動(dòng)化運(yùn)行、信息化管理和無紙化辦公,對(duì)實(shí)驗(yàn)室提高了工作效率、降低運(yùn)行成本起到至關(guān)重要的作用。對(duì)于生產(chǎn)車間,化驗(yàn)數(shù)據(jù)每天可以及時(shí)自動(dòng)地利用網(wǎng)絡(luò)來進(jìn)行瀏覽,生產(chǎn)裝置可以根據(jù)化驗(yàn)情況,及時(shí)地調(diào)整生產(chǎn)操作,不僅提高了操作人員的工作效率,也提高了生產(chǎn)的操作精度,為企業(yè)提高效益打下了堅(jiān)實(shí)的基礎(chǔ)。
2.3實(shí)時(shí)數(shù)據(jù)子網(wǎng)
勝利煉油廠的主要生產(chǎn)裝置全部實(shí)現(xiàn)了DCS控制,重要生產(chǎn)裝置實(shí)現(xiàn)了區(qū)域優(yōu)化控制。目前通過網(wǎng)絡(luò)已把19套重要裝置的生產(chǎn)數(shù)據(jù)、9套裝置的先控?cái)?shù)據(jù)、成品罐區(qū)的數(shù)據(jù)采集到實(shí)時(shí)數(shù)據(jù)庫。有了這些數(shù)據(jù),可以在實(shí)時(shí)數(shù)據(jù)庫上直接進(jìn)行平穩(wěn)率統(tǒng)計(jì),從而避免從DCS做統(tǒng)計(jì)編程復(fù)雜、數(shù)據(jù)不易上傳、占用DCS組態(tài)點(diǎn)數(shù)、影響DCS速度等缺點(diǎn)。在實(shí)時(shí)數(shù)據(jù)庫上直接進(jìn)行的平穩(wěn)率統(tǒng)計(jì)結(jié)果,可以實(shí)時(shí)在網(wǎng)上,生產(chǎn)管理部門可以根據(jù)權(quán)限查看數(shù)據(jù),給出考核結(jié)論。
各生產(chǎn)裝置的操作數(shù)據(jù)通過網(wǎng)絡(luò)實(shí)現(xiàn)了實(shí)時(shí)傳送,即使不在現(xiàn)場(chǎng)也能看到實(shí)時(shí)生產(chǎn)情況的水平。煉油廠的實(shí)時(shí)數(shù)據(jù),不僅做到了本廠有關(guān)人員能實(shí)時(shí)瀏覽,而且做到了中國石化總部也能同步瀏覽?,F(xiàn)場(chǎng)實(shí)時(shí)數(shù)據(jù)的網(wǎng)絡(luò)傳遞,不僅改變了傳統(tǒng)的管理方法,也為決策者對(duì)全局實(shí)時(shí)情況的快速掌握提供了可能。對(duì)實(shí)現(xiàn)企業(yè)各種生產(chǎn)要素的優(yōu)化配置和規(guī)范化的業(yè)務(wù)流程,實(shí)現(xiàn)精細(xì)化管理,為ERP系統(tǒng)提供‘舊平衡、旬確認(rèn)、月結(jié)算”物料平衡數(shù)據(jù)支撐。同時(shí)促使企業(yè)管理更科學(xué)、運(yùn)作更規(guī)范、信息更通暢,從而達(dá)到效益提升,市場(chǎng)競(jìng)爭(zhēng)力提高的目標(biāo)。
2.4生產(chǎn)調(diào)度子網(wǎng)
生產(chǎn)調(diào)度處是勝利煉油廠生產(chǎn)指揮中心,是連接上級(jí)規(guī)劃、計(jì)劃與下級(jí)車間、裝置操作的重要樞紐,信息的掌握及交流是其工作的重中之中。在投用網(wǎng)絡(luò)以前,每天大量的數(shù)據(jù)口頭電話傳遞,不僅工作效率低,而且容易出現(xiàn)失誤和爭(zhēng)議。
通過局域網(wǎng),全廠各生產(chǎn)裝置的實(shí)時(shí)操作數(shù)據(jù)、油品罐區(qū)各油罐的實(shí)時(shí)計(jì)量數(shù)據(jù)、產(chǎn)品出廠數(shù)據(jù)、化驗(yàn)中心分析的全廠物料質(zhì)量數(shù)據(jù)等,實(shí)現(xiàn)了全廠共享。生產(chǎn)調(diào)度處通過網(wǎng)絡(luò)獲得的這些生產(chǎn)數(shù)據(jù),經(jīng)過匯總整理,形成生產(chǎn)日?qǐng)?bào)、生產(chǎn)晨報(bào)、產(chǎn)品合格證等,再通過調(diào)度子網(wǎng)發(fā)送到全廠各相關(guān)單位,使各單位管理人員在了解本單位生產(chǎn)情況的同時(shí),了解相關(guān)單位的生產(chǎn)情況,更好的指導(dǎo)和優(yōu)化本單位生產(chǎn)。掌握準(zhǔn)確的信息是生產(chǎn)調(diào)度處正確決策的關(guān)鍵,網(wǎng)絡(luò)的投用,為生產(chǎn)調(diào)度處工作人員準(zhǔn)確決策提供了實(shí)時(shí)、準(zhǔn)確的信息,使生產(chǎn)決策更有預(yù)見性、計(jì)劃性,調(diào)度指令更準(zhǔn)確、更及時(shí)。對(duì)全廠的生產(chǎn)組織、生產(chǎn)優(yōu)化起到了重要作用,對(duì)全廠各種利潤指標(biāo)的完成具有不可替代的作用。
2.5電視會(huì)議子網(wǎng)的投用
通過網(wǎng)絡(luò),建立起的電視會(huì)議系統(tǒng),實(shí)現(xiàn)了人不離崗,就能做到下情上達(dá)、上情下達(dá),確保了指令暢通,減少了中間環(huán)節(jié),加快信息溝通。有關(guān)指示及會(huì)議精神能及時(shí)快速地傳達(dá)到基層中去,同時(shí)基層車間的生產(chǎn)情況、管理經(jīng)驗(yàn)?zāi)芗皶r(shí)地傳到企業(yè)管理層,加強(qiáng)企業(yè)的管理與交流。不僅提高了管理效率,也節(jié)約了管理人員的時(shí)間,為更好的生產(chǎn)提供了保證。
3企業(yè)網(wǎng)絡(luò)的未來展望
論文摘 要:計(jì)算機(jī)技術(shù)和通信技術(shù)的結(jié)合為計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的產(chǎn)生奠定了基礎(chǔ)。計(jì)算機(jī)網(wǎng)絡(luò)正以其高可靠性、高性能價(jià)格比和易擴(kuò)充性等優(yōu)點(diǎn),在各個(gè)領(lǐng)域、各個(gè)行業(yè)中發(fā)揮著越來越重要的作用。網(wǎng)絡(luò)已經(jīng)滲透到日常工作和生活中的每個(gè)角落,Internet將遍布世界的大型和小型網(wǎng)絡(luò)連接在一起,使它日益成為企事業(yè)單位和個(gè)人日常活動(dòng)不可缺少的工具。本文主要闡述了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的基本功能、網(wǎng)絡(luò)應(yīng)用及發(fā)展方向。
一、計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展階段
1、以單計(jì)算機(jī)為中心的聯(lián)機(jī)終端系統(tǒng)
20世紀(jì)60年代中期之前的第一代計(jì)算機(jī)網(wǎng)絡(luò)是以單個(gè)計(jì)算機(jī)為中心的遠(yuǎn)程聯(lián)機(jī)系統(tǒng)。典型應(yīng)用是由一臺(tái)計(jì)算機(jī)和全美范圍內(nèi)2 000多個(gè)終端組成的飛機(jī)定票系統(tǒng)。終端是一臺(tái)計(jì)算機(jī)的外部設(shè)備包括顯示器和鍵盤,無CPU和內(nèi)存。隨著遠(yuǎn)程終端的增多,在主機(jī)前增加了前端機(jī)(FEP)。當(dāng)時(shí),人們把計(jì)算機(jī)網(wǎng)絡(luò)定義為“以傳輸信息為目的而連接起來,實(shí)現(xiàn)遠(yuǎn)程信息處理或進(jìn)一步達(dá)到資源共享的系統(tǒng)”,但這樣的通信系統(tǒng)已具備了網(wǎng)絡(luò)的雛形。
2、 以通信子網(wǎng)為中心的主機(jī)互聯(lián)
20世紀(jì)60年代中期,計(jì)算機(jī)網(wǎng)絡(luò)不再局限于單計(jì)算機(jī)網(wǎng)絡(luò),許多單計(jì)算機(jī)網(wǎng)絡(luò)相互連接形成了有多個(gè)單主機(jī)系統(tǒng)相連接的計(jì)算機(jī)網(wǎng)絡(luò)。計(jì)算機(jī)網(wǎng)絡(luò)將分布在不同地點(diǎn)的計(jì)算機(jī)通過通信線路互連成為計(jì)算機(jī)-計(jì)算機(jī)網(wǎng)絡(luò)。連網(wǎng)用戶不僅可以使用本地計(jì)算機(jī)的軟件、硬件與數(shù)據(jù)資源,也可以使用網(wǎng)絡(luò)中的其它計(jì)算機(jī)軟件、硬件與數(shù)據(jù)資源,從而達(dá)到了資源共享的目的。
3、網(wǎng)絡(luò)體系結(jié)構(gòu)標(biāo)準(zhǔn)化階段
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷向前發(fā)展, 各種計(jì)算機(jī)網(wǎng)絡(luò)怎么連接起來就顯得相當(dāng)?shù)膹?fù)雜,因此需要把計(jì)算機(jī)網(wǎng)絡(luò)形成一個(gè)統(tǒng)一的標(biāo)準(zhǔn),使之更好的連接,因此形成了體系結(jié)構(gòu)標(biāo)準(zhǔn)化的計(jì)算機(jī)網(wǎng)絡(luò)。
ISO 制訂了OSI RM成為研究和制訂新一代計(jì)算機(jī)網(wǎng)絡(luò)標(biāo)準(zhǔn)的基礎(chǔ)。各種符合OSI RM與協(xié)議標(biāo)準(zhǔn)的遠(yuǎn)程計(jì)算機(jī)網(wǎng)絡(luò)、局部計(jì)算機(jī)網(wǎng)絡(luò)與城市地區(qū)計(jì)算機(jī)網(wǎng)絡(luò)開始廣泛應(yīng)用。
4、網(wǎng)絡(luò)互連階段
網(wǎng)絡(luò)互連即在簡(jiǎn)單網(wǎng)絡(luò)的基礎(chǔ)上,將分布在不同地理位置,并且采用不同協(xié)議的網(wǎng)絡(luò)相互連接起來,以構(gòu)成大規(guī)模的、復(fù)雜的網(wǎng)絡(luò),使不同的網(wǎng)絡(luò)之間能夠在更大范圍進(jìn)行通信,讓用戶方便、透明地訪問各種網(wǎng)絡(luò),達(dá)到更高層次的信息交換和資源共享。Internet為典型代表,特點(diǎn)是互連、高速、智能與更為廣泛的應(yīng)用。
二、計(jì)算機(jī)網(wǎng)絡(luò)的主要功能
計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用主要表現(xiàn)在數(shù)據(jù)通信,資源共享,分布式處理及提高系統(tǒng)的可靠性、安全性等方面。
1.數(shù)據(jù)通信
數(shù)據(jù)通信是計(jì)算機(jī)網(wǎng)絡(luò)最基本的功能。用于傳遞計(jì)算機(jī)與終端、計(jì)算機(jī)與計(jì)算機(jī)之間的各種信息,包括文字信件、新聞消息、咨詢信息、圖片資料、報(bào)紙版面等。通過網(wǎng)絡(luò)人們享受到了在網(wǎng)上收發(fā)電子郵件,新聞消息,進(jìn)行電子商務(wù)、遠(yuǎn)程教育、遠(yuǎn)程醫(yī)療等現(xiàn)代化便捷服務(wù)。通過數(shù)據(jù)通信這項(xiàng)基本功能,實(shí)現(xiàn)了分散在不同地區(qū)的單位或部門之間的網(wǎng)絡(luò)連接,從而便于進(jìn)行統(tǒng)一的控制和管理。
2.資源共享
計(jì)算機(jī)資源主要是指計(jì)算機(jī)的硬件、軟件和數(shù)據(jù)資源?!肮蚕怼敝傅氖蔷W(wǎng)絡(luò)中的用戶都能夠部分或全部地享受這些資源。資源共享是計(jì)算機(jī)網(wǎng)絡(luò)的一項(xiàng)重要功能。通過資源共享,避免了軟硬件的重復(fù)購置,提高了硬件設(shè)備與軟件資源的利用率。此外,通過網(wǎng)絡(luò)的資源共享,實(shí)現(xiàn)了分布式計(jì)算,從而大大提高了工作效率。
3.分布式處理
即在網(wǎng)絡(luò)系統(tǒng)中若干臺(tái)在結(jié)構(gòu)上獨(dú)立的計(jì)算機(jī)可以互相協(xié)作完成同一個(gè)任務(wù)的處理。在處理過程中,每臺(tái)計(jì)算機(jī)獨(dú)立承擔(dān)各自的任務(wù)。
在實(shí)施分布式處理過程中,當(dāng)某臺(tái)計(jì)算機(jī)負(fù)擔(dān)過重時(shí),或該計(jì)算機(jī)正在處理某項(xiàng)工作時(shí),網(wǎng)絡(luò)可將新任務(wù)轉(zhuǎn)交給空閑的計(jì)算機(jī)來完成,這樣處理能均衡各計(jì)算機(jī)的負(fù)載,提高處理問題的實(shí)時(shí)性;對(duì)大型綜合性問題,可將問題各部分交給不同的計(jì)算機(jī)分頭處理,充分利用網(wǎng)絡(luò)資源,擴(kuò)大計(jì)算機(jī)的處理能力,增強(qiáng)實(shí)用性。多臺(tái)計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)互連能夠構(gòu)成高性能的計(jì)算機(jī)體系,對(duì)于解決復(fù)雜的問題,發(fā)揮了重要作用。
4.提高系統(tǒng)的可靠性、可用性
在單機(jī)使用的情況下,如沒有備用機(jī),則計(jì)算機(jī)有故障便引起停機(jī)。如有備用機(jī),則費(fèi)用會(huì)大大提高。當(dāng)計(jì)算機(jī)連成網(wǎng)絡(luò)后,各計(jì)算機(jī)可以通過網(wǎng)絡(luò)互為后備,當(dāng)某一處計(jì)算機(jī)發(fā)生故障時(shí),可由別處的計(jì)算機(jī)代為處理,還可以在網(wǎng)絡(luò)的一些節(jié)點(diǎn)上設(shè)置一定的備用設(shè)備,起到全網(wǎng)絡(luò)公用后備的作用,這種計(jì)算機(jī)網(wǎng)絡(luò)能起到提高可靠性及可用性的作用。特別是在地理分布很廣并且實(shí)時(shí)性管理和不間斷運(yùn)行的系統(tǒng)中,建立計(jì)算機(jī)網(wǎng)絡(luò)便可保證更高的可靠性和可用性。
三、計(jì)算機(jī)網(wǎng)絡(luò)在不同領(lǐng)域的發(fā)展應(yīng)用
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)中的不同領(lǐng)域都發(fā)揮著重要的作用。在商業(yè)領(lǐng)域,網(wǎng)絡(luò)可以為經(jīng)銷商和客戶提供如信息交流、產(chǎn)品銷售、定單生成,電子出版物和信件的收取,建立和維持商業(yè)連接,獲得市場(chǎng)情報(bào),及網(wǎng)上購物等便捷高效的服務(wù)。在企業(yè)管理中,通過使用辦公自動(dòng)化系統(tǒng)、管理信息系統(tǒng)(MIS)等計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)系統(tǒng),企業(yè)內(nèi)部人員便可以方便快捷地共享信息,高效地協(xié)同工作,MIS系統(tǒng)使得企業(yè)采購,生產(chǎn),銷售、管理更加便捷、高效。遠(yuǎn)程教育、校園網(wǎng)等網(wǎng)絡(luò)應(yīng)用使得計(jì)算機(jī)網(wǎng)絡(luò)在教育科研領(lǐng)域發(fā)揮著越來越重要的作用。此外,計(jì)算機(jī)網(wǎng)絡(luò)在政府機(jī)關(guān)、金融保險(xiǎn)、及軍事國防等領(lǐng)域也發(fā)揮著舉足輕重的作用。 四、計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展方向
1.更加開放性和更大容量
系統(tǒng)開放性是任何系統(tǒng)保持旺盛生命力和能夠持續(xù)發(fā)展的重要特性。因此也是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)發(fā)展的一個(gè)重要方向?;诮y(tǒng)一網(wǎng)絡(luò)通信協(xié)議標(biāo)準(zhǔn)的互聯(lián)網(wǎng)結(jié)構(gòu),正是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)開放性的體現(xiàn)。“互聯(lián)網(wǎng)結(jié)構(gòu)”實(shí)現(xiàn)不同通信子網(wǎng)互聯(lián)的結(jié)構(gòu),可以把高速局域通信網(wǎng)、廣域公眾通信網(wǎng)、光纖通信、衛(wèi)星通信及無線移動(dòng)通信等各種不同通信技術(shù)和通信系統(tǒng)有機(jī)地聯(lián)入到計(jì)算機(jī)網(wǎng)絡(luò)這個(gè)大系統(tǒng)中,構(gòu)成覆蓋全球、支持?jǐn)?shù)億人靈活、方便通信的大通信平臺(tái)。近幾年來,各種互聯(lián)設(shè)備和互聯(lián)技術(shù)的蓬勃發(fā)展,也體現(xiàn)了網(wǎng)絡(luò)開放性的發(fā)展趨勢(shì)。計(jì)算機(jī)網(wǎng)絡(luò)的這種全球開放性不僅使它要面向數(shù)十億的全球用戶,而且也將訊速增加更大量的資源,這必將引成網(wǎng)絡(luò)系統(tǒng)容量需求的極大增長,從而推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)向大容量方向發(fā)展。
2.一體化和方便使用
“一體化結(jié)構(gòu)”就是一種系統(tǒng)優(yōu)化的結(jié)構(gòu)。計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展初期是由計(jì)算機(jī)之間通過通信系統(tǒng)簡(jiǎn)單互聯(lián)而實(shí)現(xiàn)的,隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用范圍的不斷擴(kuò)大和對(duì)網(wǎng)絡(luò)系統(tǒng)功能、性能要求的不斷提高,網(wǎng)絡(luò)中的許多成分必將根據(jù)系統(tǒng)整體優(yōu)化的要求重新分工、組合、甚至產(chǎn)生新的成分。另外,網(wǎng)絡(luò)中通信功能從計(jì)算機(jī)節(jié)點(diǎn)中分離出來形成各種專用的網(wǎng)絡(luò)互聯(lián)通信設(shè)備,如各種路由器、橋接器、交換機(jī)、集線器等也是網(wǎng)絡(luò)系統(tǒng)一體化分工協(xié)同的體現(xiàn)。未來的計(jì)算機(jī)網(wǎng)絡(luò)將是網(wǎng)絡(luò)內(nèi)部進(jìn)一步優(yōu)化分工,而網(wǎng)絡(luò)外部用戶可以更方便、更透明的使用網(wǎng)絡(luò)。
3.多媒體網(wǎng)絡(luò)
高度綜合現(xiàn)代一切先進(jìn)信息技術(shù)的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用已越來越廣泛地深入到社會(huì)生活的各個(gè)方便。人類自然信息器官對(duì)文字、圖形、圖像和聲音等多種信息形式的需求,實(shí)現(xiàn)了各種信息技術(shù)與多媒體技術(shù)的結(jié)合,特別是計(jì)算機(jī)網(wǎng)絡(luò)這一綜合信息與多媒體技術(shù)的結(jié)合,既是多媒體技術(shù)發(fā)展的必然趨勢(shì),也是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的必然趨勢(shì)。未來的計(jì)算機(jī)網(wǎng)絡(luò)必定是融合電信、電視等更廣泛功能,并且滲入到千家萬戶家庭的多媒體計(jì)算機(jī)網(wǎng)絡(luò)。
計(jì)算機(jī)網(wǎng)絡(luò)經(jīng)過幾十年的時(shí)間,實(shí)現(xiàn)了從無到有、從簡(jiǎn)單到復(fù)雜的飛速發(fā)展,在政治、經(jīng)濟(jì)、科技和文化等諸方面均產(chǎn)生了巨大的影響。目前,關(guān)于下一代計(jì)算機(jī)網(wǎng)絡(luò)(NGN,Next Generation Network)的研究已全面展開。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,它必將在社會(huì)中發(fā)揮著更加重要的作用。
參考文獻(xiàn)
[1] 王新華 《網(wǎng)絡(luò)管理員教程》[M],北京:清華大學(xué)出版社,2006
[2]張新昕 《計(jì)算機(jī)網(wǎng)絡(luò)》 [M],北京:清華大學(xué)出版社,2001
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用;安全性問題;防護(hù)策略
中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2012) 03-0000-02
The Security Research on the Application of Computer Network
Han Yingchun
(Lishui University,Lishui323000,China)
Abstract:In today's technological advances,the rapid economic development has also led to the continued rapid development of network technology,widely used in major areas (military,economic and political).In a wide range of computer network technology application situation,the security issues will be gradually exposed,causing widespread concern within the industry.Therefore,security issues in the network application analysis and exploration is an urgent task.This paper first discusses the most common applications of several major security issues,as well as its safety protection strategy.
Keywords:Computer network applications;Security issues;Protection strategies
21世紀(jì)是一個(gè)網(wǎng)絡(luò)化信息化的時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷伴隨著高科技的發(fā)展而發(fā)展,已經(jīng)滲透于經(jīng)濟(jì)、貿(mào)易、軍事等領(lǐng)域中。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也逐漸的進(jìn)入到人們的生活中,提高了人們工作的效率,促進(jìn)了人們的生活水平。人們對(duì)于網(wǎng)絡(luò)技術(shù)已不再陌生。在網(wǎng)絡(luò)技術(shù)不斷發(fā)展的同時(shí),它的安全性問題也就日益的突顯出重要性,對(duì)于其隱藏安全風(fēng)險(xiǎn)人們也加倍的重視起來。計(jì)算機(jī)網(wǎng)絡(luò)的特點(diǎn)也就是其自由開放的網(wǎng)絡(luò)(IP/TCP架構(gòu)),正是這些自由開放的空間才使得黑客的攻擊以及入侵有機(jī)可乘。通過計(jì)算機(jī)的網(wǎng)絡(luò)使得一般傳統(tǒng)的病毒傳播的速度加快,而且病毒針對(duì)計(jì)算機(jī)的應(yīng)用程序或是網(wǎng)絡(luò)協(xié)議存在的漏洞上,很多種新型的攻擊入侵的方法也不斷出現(xiàn)并日益革新。所以網(wǎng)絡(luò)應(yīng)用的安全性已經(jīng)成為計(jì)算機(jī)技術(shù)中重要的部分,目前面臨的最大問題也就是對(duì)其的研究以及解決方案。
一、對(duì)于計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)應(yīng)用中的常見的安全性問題進(jìn)行論述與分析
我們知道計(jì)算機(jī)網(wǎng)絡(luò)性特征包括無邊界、大跨度以及分布式等主要特征,而這些明顯的特征也方便了網(wǎng)絡(luò)上黑客的入侵或攻擊。而且其行為主體的身份具有隱藏性,以及網(wǎng)絡(luò)信息具有隱蔽性,這些都為網(wǎng)絡(luò)應(yīng)用里一些惡意的侵入或攻擊行為提供了有利的條件,可以更加肆無忌憚的放大惡。我們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用里常出現(xiàn)的安全性問題進(jìn)行總結(jié),有如下五大類:
第一,在計(jì)算機(jī)網(wǎng)絡(luò)的操作系統(tǒng)中,通過有些服務(wù)的開放端口來進(jìn)行侵入或攻擊。存在這種方式的攻擊原因主要是因?yàn)樵撓到y(tǒng)軟件中的函數(shù)拾針和邊界的條件等一些方面在設(shè)計(jì)上不當(dāng)或是缺少條件限制,進(jìn)而就產(chǎn)生一種漏洞(地址空間出現(xiàn)錯(cuò)誤)。比如在該系統(tǒng)的軟件里,沒有及時(shí)處理某些特定類型的請(qǐng)求或是報(bào)文,進(jìn)而也就使得軟件在碰到這些類型的報(bào)文時(shí)就出現(xiàn)其運(yùn)行不正常,致使軟件系統(tǒng)發(fā)生崩潰現(xiàn)象。這種攻擊病毒中典型的像OOB攻擊,它是利用Windons系統(tǒng)的TCP端口(139)對(duì)其傳送隨機(jī)數(shù)來達(dá)到對(duì)操作系統(tǒng)的攻擊目的的,進(jìn)而就使得CPU(中央處理器)始終維持在系統(tǒng)繁忙的狀態(tài)。
第二,就是通過傳輸?shù)膮f(xié)議這種途徑對(duì)其進(jìn)行侵入或攻擊的。惡意的行為者找到其某些的傳輸協(xié)議制定當(dāng)中的漏洞,接著發(fā)起攻擊,具體是利用請(qǐng)求資源(惡性)促發(fā)系統(tǒng)服務(wù)上出現(xiàn)超載,使得目標(biāo)系統(tǒng)不能正常的運(yùn)行,甚至導(dǎo)致其癱瘓現(xiàn)象。像這類中典型性的有借助IP或是TCP協(xié)議里的“三次握手”這個(gè)系統(tǒng)漏洞,對(duì)其進(jìn)行(SYN Flood)攻擊;或者是通過大量的傳輸垃圾數(shù)據(jù)包,達(dá)到接受端口資源全部耗盡的目的,最終讓其系統(tǒng)出現(xiàn)癱瘓現(xiàn)象。像這類攻擊方法典型的有ICMP Flood、Connetction Floa。
第三,借用偽裝技術(shù)來對(duì)其進(jìn)行攻擊入侵。這種攻擊方法具體的比如可對(duì)IP地址進(jìn)行偽造,以及DNS解析地址和路由條目都可造假,為了讓要攻擊的服務(wù)器對(duì)這些請(qǐng)求不能正確的辨別,或者是不能對(duì)這些請(qǐng)求正常響應(yīng),以致最終導(dǎo)致緩沖區(qū)出現(xiàn)阻塞甚至死機(jī)的情況;還有一種,在局域網(wǎng)里中,對(duì)其中某臺(tái)計(jì)算機(jī)IP地址進(jìn)行設(shè)置成網(wǎng)關(guān)地址,這樣就使得網(wǎng)絡(luò)里的數(shù)據(jù)包轉(zhuǎn)發(fā)不能正常實(shí)行,導(dǎo)致某一網(wǎng)段出現(xiàn)癱瘓。
第四,利用木馬病毒對(duì)其發(fā)起攻擊入侵。木馬對(duì)于喜歡玩電腦的人來說是再熟悉不過的,它是一種能夠遠(yuǎn)程控制的黑客入侵工具,特點(diǎn)鮮明,具有非授權(quán)以及隱蔽性的特征,當(dāng)某臺(tái)主機(jī)被木馬成功植入的話,那么該目標(biāo)主機(jī)就會(huì)讓黑客完全的控制住,使其變成黑客的超級(jí)用戶。因木馬程序他能夠?qū)ο到y(tǒng)里的重要信息(如密碼、帳號(hào)以及口令等)進(jìn)行收集,因此也就使得用戶信息保密出現(xiàn)嚴(yán)重不安全性。
第五種,將嗅探器(Sniffer)或掃描最為信息窺探的工具,得到用戶重要信息。這里掃描是遍歷的搜索網(wǎng)絡(luò)以及系統(tǒng)的行為(主要針對(duì)系統(tǒng)漏洞而言),而漏洞是普遍都存在的,因此就有隱蔽采用或是惡意的使用掃描的手段,來對(duì)主機(jī)的重要信息進(jìn)行窺探,這是為達(dá)到更深的入侵或是攻擊做好準(zhǔn)備。Sniffer它是一種技術(shù),是通過計(jì)算機(jī)上的網(wǎng)絡(luò)接口來進(jìn)行截獲目的地,使其成為別的計(jì)算機(jī)中的數(shù)報(bào)文這樣的一種技術(shù)。這種網(wǎng)絡(luò)的嗅探器通常是處于被動(dòng)的探測(cè)監(jiān)聽網(wǎng)絡(luò)中通信以及分析數(shù)據(jù),非法的來獲取口令以及密碼和用戶名等有效的用戶信息,因它的特點(diǎn)是非干擾性以及被動(dòng)性,故對(duì)網(wǎng)絡(luò)安全應(yīng)用上存在很大的威脅,他具有超強(qiáng)的隱蔽性,一般探測(cè)盜用了網(wǎng)絡(luò)信息是不易被用戶知曉的。
二、對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性問題所做出的防護(hù)策略進(jìn)行論述分析
首先用戶要對(duì)重要有效的信息數(shù)據(jù)實(shí)行加密策略,使其得到保護(hù)?,F(xiàn)在存在很多修改或是惡意探測(cè)監(jiān)聽網(wǎng)絡(luò)中發(fā)送的數(shù)據(jù)這種危險(xiǎn)情況,針對(duì)這種形勢(shì),常用的局勢(shì)對(duì)重要的數(shù)據(jù)實(shí)行加密措施,讓數(shù)據(jù)變成密文。我們知道就算別人竊取了數(shù)據(jù),但如果不知道其密鑰的話,他還是沒有辦法是竊取的數(shù)據(jù)還原,這也就在很大程度上對(duì)數(shù)據(jù)進(jìn)行保護(hù)。加密可有非對(duì)稱和對(duì)稱加密,何為對(duì)稱加密體制?它是加密的密鑰與其解密的密鑰一樣的機(jī)制。對(duì)其最常使用的算法是DES,而其數(shù)據(jù)的加密標(biāo)準(zhǔn)就是依據(jù)ISO。那何為非對(duì)稱加密?相對(duì)應(yīng)也就是它的加密和解密的密鑰是不同的。每個(gè)用戶擁有兩個(gè)密鑰,一個(gè)最為公開密鑰,這個(gè)密鑰是用來加密密鑰設(shè)置的,而另一個(gè)就是秘密密鑰,也就是又來解密時(shí)所用的密鑰,它是需要用戶自己嚴(yán)加保密的。個(gè)人根據(jù)實(shí)際需要來選擇自己使用的加密方法。
其次就是使用病毒防護(hù)技術(shù)來進(jìn)行預(yù)防危險(xiǎn)問題。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全問題上,常見的主要病毒防護(hù)技術(shù)有如下幾種:第一個(gè)是智能引擎的防護(hù)技術(shù)。這種引擎技術(shù)對(duì)于特征碼掃描法中的優(yōu)點(diǎn)繼承并且進(jìn)行了發(fā)展,將掃描方法中存在的不足進(jìn)行了改進(jìn),進(jìn)而在病毒掃描中,其掃描的速度不會(huì)受到病毒庫不斷增加的影響的;第二就是未知病毒查殺防護(hù)技術(shù)。這種防護(hù)技術(shù)在虛擬執(zhí)行技術(shù)基礎(chǔ)之上的又突破的病毒技術(shù),它是人工智能技術(shù)與虛擬技術(shù)的組合體,能夠?qū)ξ粗牟《具M(jìn)行有效準(zhǔn)確的查殺;第三是病毒免疫技術(shù)。對(duì)與這種病毒的免疫技術(shù),反病毒專家一直對(duì)其保持著高度研究興趣。這種技術(shù)主要是對(duì)自主的訪問控制進(jìn)行加強(qiáng),以及對(duì)磁盤進(jìn)行禁寫保護(hù)區(qū)的設(shè)置,通過這種途徑來實(shí)現(xiàn)病毒免疫的;第四,嵌入式的殺毒技術(shù)。這中殺毒技術(shù)主要針對(duì)經(jīng)常性的遭到病毒的入侵攻擊的對(duì)象或應(yīng)用程序,該技術(shù)對(duì)此實(shí)行重點(diǎn)保護(hù)??山柚鋺?yīng)用程序中的內(nèi)部接口或是操作系統(tǒng)來實(shí)現(xiàn)殺毒,這種技術(shù)為應(yīng)用軟件(范圍使用廣以及頻率使用高的)提供了被動(dòng)形式煩人防護(hù)措施。這種應(yīng)用軟件有Outlook/IE/NetAnt等,對(duì)其實(shí)行被動(dòng)式的殺毒;第五,壓縮智能的還原技術(shù)。這種防護(hù)技術(shù)是通過打包或壓縮文件在內(nèi)存里進(jìn)行還原技術(shù),這樣讓病毒完全的顯露出來。
再次就是使用入侵檢測(cè)技術(shù)。何為入侵檢測(cè)技術(shù)?它的設(shè)計(jì)是針對(duì)計(jì)算機(jī)系統(tǒng)的安全而來的,它能夠及早的檢測(cè)到系統(tǒng)里出現(xiàn)異常現(xiàn)象或是未授權(quán)情況,它是對(duì)于網(wǎng)絡(luò)里違反其安全策略的行為進(jìn)行檢測(cè)的一種技術(shù)。這種檢測(cè)技術(shù)的好處就是在系統(tǒng)被攻擊出現(xiàn)危害前,其就會(huì)檢測(cè)出存在的攻擊入侵,同時(shí)還可通過防護(hù)報(bào)警系統(tǒng)對(duì)攻擊入侵進(jìn)行排除。在病毒攻擊當(dāng)中可以有效的降低遭到攻擊而帶來的損失。這種技術(shù)可在攻擊系統(tǒng)之后對(duì)攻擊的相關(guān)信息進(jìn)行收集,增加防護(hù)系統(tǒng)的知識(shí),并將其輸入入庫,來提高系統(tǒng)的防護(hù)能力。
對(duì)于這種檢測(cè)技術(shù)而言,它的入侵檢測(cè)系統(tǒng)可劃分為兩種:異常檢測(cè)和誤用檢測(cè)。誤用檢測(cè)它主要是依照預(yù)先定義好的攻擊入侵模式庫(對(duì)于入侵行為的特征、排列以及條件和事件之間的關(guān)聯(lián)有所描述),因此在檢測(cè)時(shí)就可在系統(tǒng)里收集到的信息與入侵的模式描述進(jìn)行對(duì)比,查看有沒有被入侵的行為。因此這種入侵檢測(cè)的準(zhǔn)確性在很大程度上與入侵模式的完整可靠性有很大的關(guān)系,對(duì)于出現(xiàn)一些新的或是變體入侵行為(在入侵模式庫中沒描述的),該誤用檢測(cè)是存在漏報(bào)的情況的。對(duì)于異常檢測(cè)技術(shù)來說,其檢測(cè)是對(duì)審計(jì)蹤跡里存在的特征性數(shù)據(jù)的提取來對(duì)用戶的行為進(jìn)行描述的,它是根據(jù)典型的網(wǎng)絡(luò)活動(dòng)形成的輪廓模型來進(jìn)行檢測(cè)的,在檢測(cè)的過程中是把輪廓模型和此檢測(cè)的行為模式來對(duì)比,用一個(gè)確定的值來進(jìn)行判斷,當(dāng)兩者的差異值大于這個(gè)值那就被判定屬于入侵行為。這種異常的檢測(cè)技術(shù)典型的主要包括機(jī)器學(xué)習(xí)、統(tǒng)計(jì)分析的技術(shù)法以及數(shù)據(jù)挖掘技術(shù)。這兩種(誤用檢測(cè)和異常檢測(cè))檢測(cè)技術(shù)都有其缺點(diǎn)和優(yōu)點(diǎn)。誤用檢測(cè)技術(shù)對(duì)于新的入侵行為時(shí)就比較不能檢測(cè)出來這樣也就存在漏報(bào)的情況,但它能夠?qū)σ阎娜肭中袨闇?zhǔn)確的檢測(cè)出來,其誤報(bào)率也就比較低。而異常檢測(cè)對(duì)于新的入侵行為能夠進(jìn)行檢測(cè)出來,不存在漏報(bào)現(xiàn)象,可是卻不能準(zhǔn)確的確定出其具體入侵攻擊行為?,F(xiàn)在高科技的日新月異,網(wǎng)絡(luò)安全入侵檢測(cè)技術(shù)的發(fā)展呈現(xiàn)出協(xié)同化、綜合化等發(fā)展方向,現(xiàn)在就有將以上兩種檢測(cè)技術(shù)結(jié)合的綜合性系統(tǒng),比如Haystack、NIDES等。包含兩者的優(yōu)點(diǎn)這樣使得檢測(cè)更具有全面可靠性。
三、總結(jié)
以上通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性問題的論述與分析,更深層次的了解到網(wǎng)絡(luò)安全技術(shù)以及常見的網(wǎng)絡(luò)安全問題等。社會(huì)是一個(gè)不斷向前發(fā)展的社會(huì),經(jīng)濟(jì)技術(shù)上也會(huì)不斷的革新發(fā)展,當(dāng)然網(wǎng)絡(luò)安全問題也會(huì)越來越復(fù)雜化、多變化,針對(duì)這些也會(huì)對(duì)相關(guān)的防護(hù)技術(shù)策略進(jìn)行改進(jìn)與創(chuàng)新。
參考文獻(xiàn):
[1]李紅,黃道穎,李勇.計(jì)算機(jī)網(wǎng)絡(luò)安全的三種策略[A].全國ISNBM學(xué)術(shù)交流會(huì)暨電腦開發(fā)與應(yīng)用創(chuàng)刊20周年慶祝大會(huì)論文集[C].2005
[2]姜明輝,蔣耀平,王海偉.中美網(wǎng)絡(luò)空間安全環(huán)境比較及美國經(jīng)驗(yàn)借鑒[A].全國網(wǎng)絡(luò)與信息安全技術(shù)研討會(huì)'2005論文集(下冊(cè))[C].2005
[3]范曉嵐,姜建國,曾啟銘.BO網(wǎng)絡(luò)入侵的實(shí)時(shí)檢測(cè)[A].中國工程物理研究院科技年報(bào)(1999)[C].1999
計(jì)算機(jī)理論探析計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀和防范
現(xiàn)在,計(jì)算機(jī)通信網(wǎng)絡(luò)以及Internet已成為我們社會(huì)結(jié)構(gòu)的一個(gè)基本組成部分。網(wǎng)絡(luò)被應(yīng)用于各個(gè)方面,包括電子銀行、電子商務(wù)、現(xiàn)代化的企業(yè)管理、信息服務(wù)業(yè)等都以計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)為基礎(chǔ)。安全性是互聯(lián)網(wǎng)技術(shù)中很關(guān)鍵的也是很容易被忽略的問題。在網(wǎng)絡(luò)廣泛使用的今天,我們更應(yīng)該了解網(wǎng)絡(luò)安全,做好防范措施,做好網(wǎng)絡(luò)信息的保密性、完整性和可用性。
一、網(wǎng)絡(luò)安全的含義及特征
(一) 含義。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
(二)網(wǎng)絡(luò)安全應(yīng)具有以下五個(gè)方面的特征。
保密性:信息不泄露給非授權(quán)用戶、實(shí)體或過程,或供其利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過程中保持不被修改、不被破壞和丟失的特性。 可用性:可被授權(quán)實(shí)體訪問并按需求使用的特性。即當(dāng)需要時(shí)能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對(duì)可用性的攻擊。
可控性:對(duì)信息的傳播及內(nèi)容具有控制能力。
可審查性:出現(xiàn)的安全問題時(shí)提供依據(jù)與手段
二、網(wǎng)絡(luò)安全現(xiàn)狀分析和網(wǎng)絡(luò)安全面臨的威脅
(一)網(wǎng)絡(luò)安全現(xiàn)狀分析。
互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。黑客攻擊行為組織性更強(qiáng),攻擊目標(biāo)從單純的追求“榮耀感”向獲取多方面實(shí)際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡(luò)仿冒等的出現(xiàn)和日趨泛濫;手機(jī)、掌上電腦等無線終端的處理能力和功能通用性提高,使其日趨接近個(gè)人計(jì)算機(jī),針對(duì)這些無線終端的網(wǎng)絡(luò)攻擊已經(jīng)開始出現(xiàn),并將進(jìn)一步發(fā)展??傊?,網(wǎng)絡(luò)安全問題變得更加錯(cuò)綜復(fù)雜,影響將不斷擴(kuò)大,很難在短期內(nèi)得到全面解決??傊?,安全問題已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會(huì)嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。
(二)網(wǎng)絡(luò)安全面臨的威脅。
計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對(duì)網(wǎng)絡(luò)中信息的威脅,也包括對(duì)網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來,主要有三點(diǎn):一是人為的無意失誤。如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識(shí)不強(qiáng),口令選擇不慎,將自己的帳號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)給網(wǎng)絡(luò)安全帶來威脅。二是人為的惡意攻擊。這也是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計(jì)算機(jī)犯罪都屬于這種情況。三是網(wǎng)絡(luò)軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因?yàn)榘踩胧┎煌晟?,沒有及時(shí)補(bǔ)上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護(hù)而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進(jìn)入系統(tǒng),后果不堪設(shè)想。
以下為求學(xué)網(wǎng)為您編輯的:“計(jì)算機(jī)理論探析計(jì)算機(jī)網(wǎng)絡(luò)中服務(wù)的概念”,敬請(qǐng)關(guān)注!!
計(jì)算機(jī)理論探析計(jì)算機(jī)網(wǎng)絡(luò)中服務(wù)的概念
由系統(tǒng)管理員管理的結(jié)構(gòu)化計(jì)算機(jī)環(huán)境和只有一臺(tái)或幾臺(tái)孤立計(jì)算機(jī)組成的計(jì)算機(jī)環(huán)境的主要區(qū)別是服務(wù)。這種只有幾臺(tái)孤立計(jì)算機(jī)的典型環(huán)境是家庭和那些很小的非技術(shù)性的辦公室,而典型的結(jié)構(gòu)化計(jì)算機(jī)環(huán)境則是由技術(shù)人員操作大量的計(jì)算機(jī),通過共享方便的通信、優(yōu)化的資源等服務(wù)來互相聯(lián)結(jié)在一起。當(dāng)一臺(tái)家用電腦通過互聯(lián)網(wǎng)或通過ISP 連接到因特網(wǎng)上, 他就是使用了ISP 或其他人提供的服務(wù)才進(jìn)入網(wǎng)絡(luò)的。
提供一個(gè)服務(wù)絕不僅僅是簡(jiǎn)單的把硬件和軟件累加在一起,它包括了服務(wù)的可靠性、服務(wù)的標(biāo)準(zhǔn)化、以及對(duì)服務(wù)的監(jiān)控、維護(hù)、技術(shù)支持等。只有在這幾個(gè)方面都符合要求的服務(wù)才是真正的服務(wù)。
1 服務(wù)的基本問題。
創(chuàng)建一個(gè)穩(wěn)定、可靠的服務(wù)是一個(gè)系統(tǒng)管理員的重要工作。在進(jìn)行這項(xiàng)工作時(shí)系統(tǒng)管理員必須考慮許多基本要素,其中最重要的就是在設(shè)計(jì)和開發(fā)的各個(gè)階段都要考慮到用戶的需求。要和用戶進(jìn)行交流, 去發(fā)現(xiàn)用戶對(duì)服務(wù)的要求和預(yù)期,然后把其它的要求如管理要求等列一個(gè)清單,這樣的清單只能讓系統(tǒng)管理員團(tuán)隊(duì)的人看到。
服務(wù)應(yīng)該建立在服務(wù)器級(jí)的機(jī)器上而且機(jī)器應(yīng)該放在合適的環(huán)境中,作為服務(wù)器的機(jī)器應(yīng)當(dāng)具備適當(dāng)?shù)目煽啃浴7?wù)和服務(wù)所依賴的機(jī)器應(yīng)該受到監(jiān)控,一旦發(fā)生故障就發(fā)出警報(bào)或產(chǎn)生故障記錄清單。
作為服務(wù)一部分的機(jī)器和軟件應(yīng)當(dāng)依賴那些建立在相同或更高標(biāo)準(zhǔn)上的主機(jī)和軟件,一個(gè)服務(wù)的可靠性和它所依賴的服務(wù)鏈中最薄弱環(huán)節(jié)的可靠性是相當(dāng)?shù)?。一個(gè)服務(wù)不應(yīng)該無故的去依賴那些不是服務(wù)一部分的主機(jī)。一旦服務(wù)建好并完成了測(cè)試, 就要逐漸轉(zhuǎn)到用戶的角度來進(jìn)行進(jìn)一步的測(cè)試和調(diào)試。
1.1 用戶的要求。
建立一個(gè)新服務(wù)應(yīng)該從用戶的要求開始,用戶才是你建立服務(wù)的根本原因。如果建立的服務(wù)不合乎用戶的需要,那就是在浪費(fèi)精力。
搜集用戶的需求應(yīng)該包括下面這些內(nèi)容:他們想怎樣使用這些新服務(wù)、需要哪些功能、喜歡哪些功能、這些服務(wù)對(duì)他們有多重要,以及對(duì)于這些服務(wù)他們需要什么級(jí)別的可用性和技術(shù)支持。如果可能的話,讓用戶試用一下服務(wù)的試用版本。不要讓用戶使用那些很麻煩或是不成功的系統(tǒng)和項(xiàng)目。盡量計(jì)算出使用這個(gè)服務(wù)的用戶群有多大以及他們需要和希望獲得什么樣的性能,這樣才能正確的計(jì)算。
1.2 操作上的要求。
對(duì)于系統(tǒng)管理員來說, 新服務(wù)的有些要求不是用戶直接可見的。比如系統(tǒng)管理員要考慮到新服務(wù)的管理界面、是否可以與已有的服務(wù)協(xié)同操作,以及新服務(wù)是否能與核心服務(wù)如認(rèn)證服務(wù)和目錄服務(wù)等集成到一起。
從用戶期望的可靠性水平以及系統(tǒng)管理員們對(duì)系統(tǒng)將來要求的可靠性的預(yù)期,系統(tǒng)管理員們就能建立一個(gè)用戶期望的功能列表,其內(nèi)容包括群集、從屬設(shè)備、備份服務(wù)器或具有高可用性的硬件和操作系統(tǒng)。
1.3 開放的體系結(jié)構(gòu)。
有時(shí)銷售商使用私有協(xié)議就是為了和別的銷售商達(dá)成明確的許可協(xié)議,但是會(huì)在一個(gè)銷售商使用的新版本和另一個(gè)銷售商使用的兼容版本之間存在明顯的延遲,兩個(gè)銷售商所用的版本之間也會(huì)有中斷,而且沒有提供兩個(gè)產(chǎn)品之間的接口。這種情況對(duì)于那些依靠它們的接口同時(shí)使用兩種產(chǎn)品的人來說,簡(jiǎn)直是一場(chǎng)惡夢(mèng)。
一個(gè)好的解決方法就是選擇基于開放標(biāo)準(zhǔn)的協(xié)議,讓雙方都能選擇自己的軟件。這就把用戶端應(yīng)用程序的選擇同服務(wù)器平臺(tái)的選擇過程分離了,用戶自由的選擇最符合自己需要、偏好甚至是平臺(tái)的軟件,系統(tǒng)管理員們也可以獨(dú)立地選擇基于他們的可靠性、規(guī)??稍O(shè)定性和可管理性需要的服務(wù)器解決方案。系統(tǒng)管理員們可以在一些相互競(jìng)爭(zhēng)的服務(wù)器產(chǎn)品中進(jìn)行選擇,而不必被囿于那些適合某些用戶端應(yīng)用程序的服務(wù)器軟件和平臺(tái)。
在許多情況下, 如果軟件銷售商支持多硬件平臺(tái),系統(tǒng)管理員們甚至可以獨(dú)立地選擇服務(wù)器硬件和軟件。
我們把這叫做用戶選擇和服務(wù)器選擇分離的能力。開放協(xié)議提供了一個(gè)公平競(jìng)爭(zhēng)的場(chǎng)所,并激起銷售商之間的競(jìng)爭(zhēng),這最終會(huì)使我們受益。
開放協(xié)議和文件格式是相當(dāng)穩(wěn)定的, 不會(huì)經(jīng)常改動(dòng)(即使改動(dòng)也是向上兼容的),而且還有廣泛的支持,能給你最大的產(chǎn)品自主選擇性和最大的機(jī)會(huì)獲得可靠的、兼容性好的產(chǎn)品
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策措施
(一)明確網(wǎng)絡(luò)安全目標(biāo)。
要解決網(wǎng)絡(luò)安全,首先要明確實(shí)現(xiàn)目標(biāo):
(二)采用相應(yīng)網(wǎng)絡(luò)安全技術(shù)加強(qiáng)安全防范。
(三)制定網(wǎng)絡(luò)安全政策法規(guī),普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育。
作為全球信息化程度最高的國家,美國非常重視信息系統(tǒng)安全,把確保信息系統(tǒng)安全列為國家安全戰(zhàn)略最重要的組成部分之一,采取了一系列旨在加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)保密安全方面的政策措施。因此,要保證網(wǎng)絡(luò)安全有必要頒布網(wǎng)絡(luò)安全法律,并增加投入加強(qiáng)管理,確保信息系統(tǒng)安全。除此之外,還應(yīng)注重普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,增強(qiáng)人們的網(wǎng)絡(luò)安全意識(shí)。
四、結(jié)語
總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問題,而不是萬能的。隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)已深入到社會(huì)各個(gè)領(lǐng)域,人類社會(huì)各種活動(dòng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度已經(jīng)越來越大。增強(qiáng)社會(huì)安全意識(shí)教育,普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,改善其安全現(xiàn)狀,成為當(dāng)務(wù)之急。
參考文獻(xiàn):
【2】張世永.網(wǎng)絡(luò)安全原理與應(yīng)用[M].北京:科學(xué)出版社,2003
關(guān)鍵詞:網(wǎng)絡(luò)技術(shù)專業(yè);實(shí)踐教學(xué);教學(xué)方法
由于社會(huì)信息化的發(fā)展,使得網(wǎng)絡(luò)應(yīng)用不斷普及,網(wǎng)絡(luò)技術(shù)飛速發(fā)展。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)幾乎與企業(yè)的每一位員工都息息相關(guān),從企業(yè)局域網(wǎng)的規(guī)劃、組建、運(yùn)行和升級(jí)維護(hù),到企業(yè)網(wǎng)站的運(yùn)行,從網(wǎng)絡(luò)安全的管理到數(shù)據(jù)庫管理、存儲(chǔ)管理以及網(wǎng)絡(luò)和人員管理等制度建立,都和計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)聯(lián)。網(wǎng)絡(luò)的應(yīng)用如此廣泛,計(jì)算機(jī)網(wǎng)絡(luò)課程也成為高職院校很多專業(yè)的必修課程。該門課程的實(shí)用性很強(qiáng),同時(shí)變化和發(fā)展較快,新知識(shí)層出不窮,如何在有限的課時(shí)內(nèi)讓學(xué)生具有較強(qiáng)的實(shí)踐操作技能,對(duì)廣大教師來說是一個(gè)很大的挑戰(zhàn)。這里以筆者在計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)的教學(xué)體會(huì)與大家探討,主要包括有計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐的教學(xué)大綱與教學(xué)計(jì)劃、教學(xué)內(nèi)容和教學(xué)方法。
一、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)的教學(xué)大綱與教學(xué)計(jì)劃。
計(jì)算機(jī)網(wǎng)絡(luò)課程設(shè)計(jì)的目的:是讓學(xué)生綜合利用所學(xué)的網(wǎng)絡(luò)知識(shí),解決一些實(shí)際問題,能夠完成一些簡(jiǎn)單的網(wǎng)絡(luò)管理、組建、維護(hù)等工作。在正式上課之前,應(yīng)對(duì)網(wǎng)絡(luò)在實(shí)際中的具體應(yīng)用、網(wǎng)絡(luò)的發(fā)展概況、在網(wǎng)絡(luò)應(yīng)用中常出現(xiàn)的問題等進(jìn)行詳細(xì)分析,制訂出切合實(shí)際的教學(xué)大綱。在全面了解學(xué)生所具有的基礎(chǔ)知識(shí)狀況的前提下,根據(jù)教學(xué)大綱制訂好教學(xué)計(jì)劃。在制訂教學(xué)計(jì)劃的過程中針對(duì)學(xué)生的知識(shí)基礎(chǔ)和學(xué)習(xí)能力,將該課程中學(xué)生不易接受的內(nèi)容轉(zhuǎn)換成學(xué)生易接受的,并且側(cè)重于鍛煉學(xué)生的實(shí)際操作能力。
二、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)的內(nèi)容。
(1)網(wǎng)絡(luò)基礎(chǔ)類實(shí)訓(xùn)。這類實(shí)訓(xùn)的目的主要是培養(yǎng)學(xué)生網(wǎng)絡(luò)組建實(shí)施的能力,要求學(xué)生通過實(shí)訓(xùn)熟悉網(wǎng)絡(luò)工程的實(shí)施流程和方案設(shè)計(jì)方法,完成小型家庭辦公網(wǎng)絡(luò)的構(gòu)建。這方面的主要實(shí)訓(xùn)有:雙絞線制作(直通線和交叉線)、ADSL撥號(hào)上網(wǎng)、多臺(tái)PC通過寬帶路由器共享上網(wǎng)、交換機(jī)的基本配置實(shí)訓(xùn)、交換機(jī)的級(jí)聯(lián)和鏈路聚合配置、使用交換機(jī)劃分VLAN、路由器的基本配置等。通過這些實(shí)訓(xùn),使學(xué)生基本掌握了構(gòu)建小型家庭辦公網(wǎng)絡(luò)及網(wǎng)絡(luò)綜合布線等基本網(wǎng)絡(luò)技能。
(2)網(wǎng)絡(luò)管理類實(shí)訓(xùn)。這類實(shí)訓(xùn)的目的是培養(yǎng)學(xué)生的網(wǎng)絡(luò)管理能力,以應(yīng)付在工作中會(huì)出現(xiàn)的問題。這方面的實(shí)訓(xùn)主要有:使用抓包工具軟件分析網(wǎng)絡(luò)數(shù)據(jù)、交換機(jī)的端口鏡像、端口和MAC地址的綁定、VPN(虛擬專用網(wǎng))配置、IP地址的規(guī)劃、基于802.1x的AAA服務(wù)配置、網(wǎng)絡(luò)帶寬的監(jiān)控維護(hù)等。通過這些實(shí)訓(xùn),使學(xué)生基本掌握網(wǎng)絡(luò)設(shè)備管理、網(wǎng)絡(luò)故障、性能管理、網(wǎng)絡(luò)認(rèn)證、計(jì)費(fèi)管理等方面的技能。
(3)網(wǎng)絡(luò)綜合類實(shí)訓(xùn)。這類實(shí)訓(xùn)的目的主要是為了提高學(xué)生的網(wǎng)絡(luò)綜合應(yīng)用能力,滿足大中型企業(yè)網(wǎng)絡(luò)工作的需求。這方面的實(shí)訓(xùn)主要有:生成樹協(xié)議的啟用、三層交換機(jī)的VLAN互通、ACL訪問控制列表的配置、路由器靜態(tài)路由配置、路由器動(dòng)態(tài)路由RIP配置、路由器動(dòng)態(tài)路由OSPF配置、通過單臂路由實(shí)現(xiàn)VLAN間互訪等,通過實(shí)訓(xùn)使學(xué)生能夠掌握較為深入的網(wǎng)絡(luò)技術(shù),勝任更為復(fù)雜的大中型企業(yè)網(wǎng)絡(luò)管理工作。
(4)網(wǎng)絡(luò)安全類實(shí)訓(xùn)。這類實(shí)訓(xùn)的目標(biāo)是為了在網(wǎng)絡(luò)安全監(jiān)控方面培養(yǎng)學(xué)生防范網(wǎng)絡(luò)入侵、網(wǎng)絡(luò)攻擊的技能,能夠應(yīng)付一定的網(wǎng)絡(luò)入侵和攻擊,掌握相關(guān)網(wǎng)絡(luò)安全設(shè)備的配置方法。實(shí)訓(xùn)內(nèi)容主要包括:防火墻的透明模式配置、防火墻的NET配置、上網(wǎng)行為策略認(rèn)證配置、網(wǎng)絡(luò)監(jiān)聽、操作系統(tǒng)安全、數(shù)據(jù)備份與災(zāi)難恢復(fù)等。通過此類實(shí)訓(xùn),使學(xué)生掌握一定的網(wǎng)絡(luò)安全相關(guān)技能。
三、計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué)方法。
如何讓學(xué)生對(duì)學(xué)習(xí)網(wǎng)絡(luò)實(shí)踐課感興趣并能喜歡網(wǎng)絡(luò)課程,教學(xué)方法是非常重要的。在我的教學(xué)中,主要采用了項(xiàng)目教學(xué)法、任務(wù)驅(qū)動(dòng)法、分組教學(xué)法、討論教學(xué)法、提問教學(xué)法、示范教學(xué)法、通過網(wǎng)絡(luò)學(xué)習(xí)網(wǎng)絡(luò)等,主要是以項(xiàng)目引領(lǐng)任務(wù)驅(qū)動(dòng)貫穿整個(gè)教學(xué),多種教學(xué)方法互補(bǔ)。以教學(xué)方法為項(xiàng)目教學(xué)法,項(xiàng)目是學(xué)會(huì)使用互聯(lián)網(wǎng)為例進(jìn)行說明。實(shí)訓(xùn)教學(xué)的主要目的是鞏固理論知識(shí),培養(yǎng)學(xué)生的動(dòng)手操作能力,特別是對(duì)應(yīng)相關(guān)職業(yè)的解決實(shí)際工作問題的能力。實(shí)訓(xùn)項(xiàng)目教學(xué)更是突出了這一點(diǎn),最關(guān)鍵的是實(shí)訓(xùn)教學(xué)主要培養(yǎng)學(xué)生面對(duì)具體問題獨(dú)立分析、解決的能力。因此在實(shí)訓(xùn)中,要加強(qiáng)對(duì)學(xué)生排除故障能力的培養(yǎng)。在實(shí)訓(xùn)中故意設(shè)置故障,讓實(shí)訓(xùn)小組自行進(jìn)行解決,老師在旁只給出提示,不給具體原因。
結(jié)語:計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展很快,要做好計(jì)算機(jī)網(wǎng)絡(luò)實(shí)踐教學(xué),作為教師,我們必須緊貼網(wǎng)絡(luò)實(shí)際情況,從真實(shí)的網(wǎng)絡(luò)應(yīng)用入手講解網(wǎng)絡(luò)的組建、應(yīng)用、管理和維護(hù),提高學(xué)生分析問題、動(dòng)手能力和解決實(shí)際問題的能力。同時(shí),應(yīng)注重講解內(nèi)容的實(shí)用性,要在整個(gè)教學(xué)中真正體現(xiàn)“以就業(yè)為導(dǎo)向,以學(xué)生為基本”的思想。只有這樣,才能在教學(xué)中針對(duì)實(shí)際情況進(jìn)行合理教學(xué),才能游刃有余地進(jìn)行教學(xué),才能讓學(xué)生感到學(xué)這門課程是非常有用的,讓學(xué)生產(chǎn)生興趣,并能在工作時(shí)很快投入到自己的角色中去。[論文格式]
參考文獻(xiàn):
〔論文關(guān)鍵詞〕計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用網(wǎng)絡(luò)安全問題策略
引言:隨著萬維網(wǎng)wWw的發(fā)展,Internet技術(shù)的應(yīng)用已經(jīng)滲透到科研、經(jīng)濟(jì)、貿(mào)易、政府和軍事等各個(gè)領(lǐng)域,電子商務(wù)和電子政務(wù)等新鮮詞匯也不再新鮮。網(wǎng)絡(luò)技術(shù)在極大方便人民生產(chǎn)生活,提高工作效率和生活水平的同時(shí),其隱藏的安全風(fēng)險(xiǎn)問題也不容忽視。因?yàn)榛赥CP/IP架構(gòu)的計(jì)算機(jī)網(wǎng)絡(luò)是個(gè)開放和自由的網(wǎng)絡(luò),這給黑客攻擊和人侵敞開了大門。傳統(tǒng)的病毒借助于計(jì)算機(jī)網(wǎng)絡(luò)加快其傳播速度,各種針對(duì)網(wǎng)絡(luò)協(xié)議和應(yīng)用程序漏洞的新型攻擊方法也日新月異。因此計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的安全問題就日益成為一個(gè)函待研究和解決的問題。
1.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的常見安全問題
計(jì)算機(jī)網(wǎng)絡(luò)具有大跨度、分布式、無邊界等特征,為黑客攻擊網(wǎng)絡(luò)提供了方便。加上行為主體身份的隱匿性和網(wǎng)絡(luò)信息的隱蔽性,使得計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的惡意攻擊肆意妄為,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中常見的安全問題主要有:①利用操作系統(tǒng)的某些服務(wù)開放的端口發(fā)動(dòng)攻擊。這主要是由于軟件中邊界條件、函數(shù)拾針等方面設(shè)計(jì)不當(dāng)或缺乏限制,因而造成地址空間錯(cuò)誤的一種漏洞。如利用軟件系統(tǒng)中對(duì)某種特定類型的報(bào)文或請(qǐng)求沒有處理,導(dǎo)致軟件遇到這種類型的報(bào)文時(shí)運(yùn)行出現(xiàn)異常,從而導(dǎo)致軟件崩潰甚至系統(tǒng)崩潰。比較典型的如OOB攻擊,通過向Windows系統(tǒng)TCP端口139發(fā)送隨機(jī)數(shù)來攻擊操作系統(tǒng),從而讓中央處理器(CPU)一直處于繁忙狀態(tài)。②以傳輸協(xié)議為途徑發(fā)動(dòng)攻擊。攻擊者利用一些傳輸協(xié)議在其制定過程中存在的一些漏洞進(jìn)行攻擊,通過惡意地請(qǐng)求資源導(dǎo)致服務(wù)超載,造成目標(biāo)系統(tǒng)無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協(xié)議中的“三次握手”的漏洞發(fā)動(dòng)SYNFlood攻擊?;蛘?,發(fā)送大量的垃圾數(shù)據(jù)包耗盡接收端資源導(dǎo)致系統(tǒng)癱瘓,典型的攻擊方法如ICMPF1ood}ConnectionFloa等。③采用偽裝技術(shù)發(fā)動(dòng)攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務(wù)器無法辨別這些請(qǐng)求或無法正常響應(yīng)這些請(qǐng)求,從而造成緩沖區(qū)阻塞或死機(jī);或者,通過將局域網(wǎng)中的某臺(tái)機(jī)器IP地址設(shè)置為網(wǎng)關(guān)地址,導(dǎo)致網(wǎng)絡(luò)中數(shù)據(jù)包無法正常轉(zhuǎn)發(fā)而使某一網(wǎng)段癱瘓。④通過木馬病毒進(jìn)行人侵攻擊。木馬是一種基于遠(yuǎn)程控制的黑客工具,具有隱蔽性和非授權(quán)性的特點(diǎn),一旦被成功植人到目標(biāo)主機(jī)中,用戶的主機(jī)就被黑客完全控制,成為黑客的超級(jí)用戶。木馬程序可以被用來收集系統(tǒng)中的重要信息,如口令、帳號(hào)、密碼等,對(duì)用戶的信息安全構(gòu)成嚴(yán)重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進(jìn)行信息窺探。掃描,是指針對(duì)系統(tǒng)漏洞,對(duì)系統(tǒng)和網(wǎng)絡(luò)的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會(huì)被惡意使用和隱蔽使用,探測(cè)他人主機(jī)的有用信息,為進(jìn)一步惡意攻擊做準(zhǔn)備。而嗅探器(sni$}er)是利用計(jì)算機(jī)的網(wǎng)絡(luò)接口截獲目的地為其它計(jì)算機(jī)的數(shù)報(bào)文的一種技術(shù)。網(wǎng)絡(luò)嗅探器通過被動(dòng)地監(jiān)聽網(wǎng)絡(luò)通信、分析數(shù)據(jù)來非法獲得用戶名、口令等重要信息,它對(duì)網(wǎng)絡(luò)安全的威脅來自其被動(dòng)性和非干擾性,使得網(wǎng)絡(luò)嗅探具有很強(qiáng)的隱蔽性,往往讓網(wǎng)絡(luò)信息泄密變得不容易被用戶發(fā)現(xiàn)。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全問題的常用策略
2.1對(duì)孟要的信息數(shù)據(jù)進(jìn)行加密保護(hù)
為了防止對(duì)網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被人惡意竊聽修改,可以對(duì)數(shù)據(jù)進(jìn)行加密,使數(shù)據(jù)成為密文。如果沒有密鑰,即使是數(shù)據(jù)被別人竊取也無法將之還原為原數(shù)據(jù),一定程度上保證了數(shù)據(jù)的安全??梢圆捎脤?duì)稱加密和非對(duì)稱加密的方法來解決。對(duì)稱加密體制就是指加密密鑰和解密密鑰相同的機(jī)制,常用的算法為DES算法,ISO將之作為數(shù)據(jù)加密標(biāo)準(zhǔn)。而非對(duì)稱加密是指加密和解密使用不同的密鑰,每個(gè)用戶保存一個(gè)公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應(yīng)根據(jù)需求而定。
2.2采用病毒防護(hù)技術(shù)
包括:①未知病毒查殺技術(shù)。未知病毒技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實(shí)現(xiàn)了對(duì)未知病毒的準(zhǔn)確查殺。②智能引擎技術(shù)。智能引擎技術(shù)發(fā)展了特征碼掃描法的優(yōu)點(diǎn),改進(jìn)了其弊端,使得病毒掃描速度不隨病毒庫的增大而減慢。③壓縮智能還原技術(shù)。它可以對(duì)壓縮或打包文件在內(nèi)存中還原,從而使得病毒完全暴露出來。④病毒免疫技術(shù)。病毒免疫技術(shù)一直是反病毒專家研究的熱點(diǎn),它通過加強(qiáng)自主訪問控制和設(shè)置磁盤禁寫保護(hù)區(qū)來實(shí)現(xiàn)病毒免疫的基本構(gòu)想。⑤嵌人式殺毒技術(shù)。它是對(duì)病毒經(jīng)常攻擊的應(yīng)用程序或?qū)ο筇峁┲攸c(diǎn)保護(hù)的技術(shù),它利用操作系統(tǒng)或應(yīng)用程序提供的內(nèi)部接口來實(shí)現(xiàn)。它對(duì)使用頻度高、使用范圍廣的主要的應(yīng)用軟件提供被動(dòng)式的防護(hù)。如對(duì)MS一Office,Outlook,IE,Winzip,NetAnt等應(yīng)用軟件進(jìn)行被動(dòng)式殺毒。
2.3運(yùn)用入俊檢測(cè)技術(shù)
人侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常現(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。人侵檢測(cè)系統(tǒng)的應(yīng)用,能使在人侵攻擊對(duì)系統(tǒng)發(fā)生危害前,檢測(cè)到人侵攻擊,并利用報(bào)警與防護(hù)系統(tǒng)驅(qū)逐人侵攻擊。在人侵攻擊過程中,能減少人侵攻擊所造成的損失。在被人侵攻擊后,收集人侵擊的相關(guān)信息,作為防范系統(tǒng)的知識(shí),添加人知識(shí)庫內(nèi),以增強(qiáng)系統(tǒng)的防范能力。
根據(jù)采用的檢測(cè)技術(shù),人侵檢測(cè)系統(tǒng)被分為誤用檢測(cè)(MisuseDetec-lion)和異常檢測(cè)(AnomalyDetection)兩大類。誤用檢測(cè)根據(jù)事先定義的人侵模式庫,人侵模式描述了人侵行為的特征、條件、排列以及事件間關(guān)系,檢測(cè)時(shí)通過將收集到的信息與人侵模式進(jìn)行匹配來判斷是否有人侵行為。它的人侵檢測(cè)性能取決于模式庫的完整性。它不能檢測(cè)模式庫中沒有的新入侵行為或者變體,漏報(bào)率較高。而異常檢測(cè)技術(shù)則是通過提取審計(jì)蹤跡(如網(wǎng)絡(luò)流量、日志文件)中的特征數(shù)據(jù)來描述用戶行為,建立典型網(wǎng)絡(luò)活動(dòng)的輪廓模型用于檢測(cè)。檢測(cè)時(shí)將當(dāng)前行為模式與輪廓模型相比較,如果兩者的偏離程度超過一個(gè)確定的閩值則判定為人侵。比較典型的異常檢測(cè)技術(shù)有統(tǒng)計(jì)分析技術(shù)、機(jī)器學(xué)習(xí)和數(shù)據(jù)挖掘技術(shù)等。二者各有優(yōu)缺點(diǎn):誤用檢測(cè)技術(shù)一般能夠較準(zhǔn)確地檢測(cè)已知的攻擊行為并能確定具體的攻擊,具有低的誤報(bào)率,但面對(duì)新的攻擊行為確無能為力,漏報(bào)率高;而異常檢測(cè)技術(shù)具有發(fā)現(xiàn)新的攻擊行為的能力,漏報(bào)率低,但其以高的誤報(bào)率為代價(jià)并不能確定具體的攻擊行為?,F(xiàn)在的人侵檢測(cè)技術(shù)朝著綜合化、協(xié)同式和分布式方向發(fā)展,如NIDES,EMER-ALD,Haystack都為誤用與異常檢測(cè)的綜合系統(tǒng),其中用誤用檢測(cè)技術(shù)檢測(cè)已知的人侵行為,而異常檢測(cè)系統(tǒng)檢測(cè)未知的人侵行為。
2.4利用網(wǎng)絡(luò)防火墻和防毒墻技術(shù)
【論文摘要】計(jì)算機(jī)網(wǎng)絡(luò)課程是一門不斷高速發(fā)展的交叉性應(yīng)用型課程,該課程的教學(xué)難度較大,現(xiàn)實(shí)的教學(xué)效果并不令人滿意。它是高職計(jì)算機(jī)相關(guān)專業(yè)必修的重點(diǎn)課程,是一門理論性,實(shí)踐性和應(yīng)用性都很強(qiáng)的課程,為了使計(jì)算機(jī)專業(yè)的人才培養(yǎng)適應(yīng)社會(huì)需求,將從計(jì)算機(jī)網(wǎng)絡(luò)課程的主要特點(diǎn)、教學(xué)現(xiàn)狀入手,討論如何提高學(xué)生的學(xué)習(xí)興趣,加強(qiáng)學(xué)生的創(chuàng)新能力與自主獲取知識(shí)的能力。
一、課程的主要特點(diǎn)
計(jì)算機(jī)網(wǎng)絡(luò)是計(jì)算機(jī)發(fā)展和通信技術(shù)緊密結(jié)合并不斷發(fā)展的一門學(xué)科。它的理論發(fā)展和應(yīng)用水平直接反映了一個(gè)國家高新技術(shù)的發(fā)展水平,是其現(xiàn)代化程度和綜合國力的重要標(biāo)志。在以信息化帶動(dòng)工業(yè)化和工業(yè)化促進(jìn)信息化的進(jìn)程中,計(jì)算機(jī)網(wǎng)絡(luò)扮演了越來越重要的角色。本課程系統(tǒng)地介紹了數(shù)據(jù)通信、局域網(wǎng)、網(wǎng)絡(luò)互連與廣域網(wǎng)、internet、intranet/extranet、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)數(shù)據(jù)管理、網(wǎng)絡(luò)操作系統(tǒng)以及網(wǎng)絡(luò)設(shè)計(jì)與案例分析等內(nèi)容。通過本課程的學(xué)習(xí),使學(xué)生掌握計(jì)算機(jī)網(wǎng)絡(luò)的基本理論,特別是數(shù)據(jù)通信和局域網(wǎng)的基本原理。因?yàn)閿?shù)據(jù)通信是計(jì)算機(jī)網(wǎng)絡(luò)的基礎(chǔ),而局域網(wǎng)是廣域網(wǎng)的基本單元,廣域網(wǎng)一般均由局域網(wǎng)互連而成。因此對(duì)數(shù)字化、數(shù)字傳輸、模擬傳輸、通信媒體、多路復(fù)用、數(shù)據(jù)交換以及局域網(wǎng)介質(zhì)訪問控制方式、體系結(jié)構(gòu)、組網(wǎng)技術(shù)、高速局域網(wǎng)等的基本原理和技術(shù)要有清晰的了解和掌握。此外,對(duì)網(wǎng)絡(luò)管理(如網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)數(shù)據(jù)管理、網(wǎng)絡(luò)操作系統(tǒng))和應(yīng)用(如在企業(yè)中的應(yīng)用、政府部門的應(yīng)用、金融機(jī)構(gòu)的應(yīng)用以及internet的應(yīng)用等)掌握的同時(shí),還應(yīng)具有計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)分析與設(shè)計(jì)的初步能力。
二、課程教學(xué)現(xiàn)狀
作為一門高職計(jì)算機(jī)專業(yè)的必修課,目前課程的教學(xué)存在三個(gè)比較大的問題:首先,教學(xué)內(nèi)容方面,網(wǎng)絡(luò)相關(guān)學(xué)科發(fā)展迅速,內(nèi)容更新快,課程內(nèi)容難以跟上計(jì)算機(jī)網(wǎng)絡(luò)科學(xué)的發(fā)展變化。其次,在教學(xué)方式上,網(wǎng)絡(luò)課程有相當(dāng)部分的內(nèi)容屬于基礎(chǔ)理論知識(shí),難度大,相對(duì)枯燥,在課堂教學(xué)方面需要適當(dāng)調(diào)整,改變學(xué)生積極性調(diào)動(dòng)不充分,課堂互動(dòng)性不足等問題。然后,教學(xué)目標(biāo)方面,高職網(wǎng)絡(luò)課程的教學(xué)目標(biāo)主要集中在如何完成課程的教學(xué),傳授其中的知識(shí)點(diǎn),但對(duì)于學(xué)生的實(shí)踐能力和創(chuàng)新能力沒有適當(dāng)?shù)年P(guān)注。與此相對(duì)的是,計(jì)算機(jī)專業(yè)的學(xué)生畢業(yè)走向工作崗位,能否有效解決有關(guān)的實(shí)際問題,對(duì)于用人單位用人的一項(xiàng)硬件指標(biāo)。這些能力培養(yǎng)的忽略。對(duì)于今后學(xué)生的工作和發(fā)展非常不利。
三、教改措施
1.調(diào)整教學(xué)內(nèi)容,增強(qiáng)基本概念和知識(shí)的學(xué)習(xí)。計(jì)算機(jī)網(wǎng)絡(luò)課程教學(xué)內(nèi)容包括通信技術(shù)、網(wǎng)絡(luò)理論和網(wǎng)絡(luò)應(yīng)用技術(shù),無論從軟硬件、通信哪那一個(gè)方面講。都是一個(gè)復(fù)雜的系統(tǒng)。因此,要在有限的學(xué)時(shí)內(nèi)完成教學(xué),內(nèi)容的安排非常重要。我們根據(jù)目前計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展?fàn)顩r,對(duì)教學(xué)的課程結(jié)構(gòu)進(jìn)行優(yōu)化,精選教學(xué)內(nèi)容,保留基本的通信理論,略講部分網(wǎng)絡(luò)原理,刪去一些過時(shí)的網(wǎng)絡(luò)技術(shù),把重點(diǎn)放在讓學(xué)生掌握目前流行的網(wǎng)絡(luò)技術(shù)和理解未來的發(fā)展方向上。
2.提高教學(xué)質(zhì)量,采用合適的教學(xué)方法和教學(xué)手段。課堂講授:上課老師最好能參與本單位的校園網(wǎng)絡(luò)建設(shè),或者參與社會(huì)上的網(wǎng)絡(luò)工程,積累工程經(jīng)驗(yàn),豐富上課內(nèi)容。教師在備課過程中力求對(duì)內(nèi)容高度熟練,能夠深入淺出的講授,并引導(dǎo)學(xué)生逐步理解課程的重點(diǎn)和難點(diǎn),使學(xué)生能掌握基本的理論、概念、技術(shù)、方法。
作業(yè)練習(xí):有選擇性地布置一些思考題、練習(xí)題、市場(chǎng)調(diào)研、專業(yè)技能訓(xùn)練等,使學(xué)生通過認(rèn)真閱讀教材和參考書,以掌握課程的基本內(nèi)容以及重點(diǎn)和難點(diǎn)。教師可以將科研中企業(yè)網(wǎng)絡(luò)系統(tǒng)建設(shè)的需求或已有的網(wǎng)絡(luò)系統(tǒng)情況告訴學(xué)生,讓學(xué)生分析企業(yè)已有計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的問題,提出改進(jìn)方案,或?yàn)槠髽I(yè)設(shè)計(jì)滿足實(shí)際需求的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。最后由指導(dǎo)老師對(duì)學(xué)生提出的企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)方案進(jìn)行講評(píng),指出其設(shè)計(jì)方案的優(yōu)缺點(diǎn),并提出改進(jìn)意見。
網(wǎng)絡(luò)輔助教學(xué):利用及時(shí)通信技術(shù),如飛信、qq等手段,回答學(xué)生提出的問題;學(xué)生在網(wǎng)絡(luò)提交作業(yè),教師通過網(wǎng)絡(luò)將批閱后的作業(yè)返回給學(xué)生。這樣不僅使學(xué)生對(duì)本課程的內(nèi)容更進(jìn)一步的了解,主要是加深學(xué)生對(duì)計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)應(yīng)用的興趣愛好。
課外閱讀輔導(dǎo):將相關(guān)的著名計(jì)算機(jī)網(wǎng)絡(luò)學(xué)習(xí)網(wǎng)站,論壇、視頻下載資源等和優(yōu)秀的網(wǎng)絡(luò)課程書籍,及時(shí)推薦給學(xué)生,以進(jìn)一步擴(kuò)展學(xué)生的獲得知識(shí)面。
案例討論:在教案中準(zhǔn)備不同的現(xiàn)實(shí)經(jīng)典網(wǎng)絡(luò)教學(xué)案例,組織學(xué)生討論或課外獨(dú)立思考,編寫方案等,充實(shí)了學(xué)生的動(dòng)手能力,讓學(xué)生了解實(shí)際,增進(jìn)了學(xué)習(xí)氛圍。
學(xué)院網(wǎng)絡(luò)系統(tǒng)參觀:在課程講授過程中,帶領(lǐng)學(xué)生參觀學(xué)院網(wǎng)絡(luò)中心,向?qū)W生介紹該網(wǎng)絡(luò)設(shè)計(jì)的思路、組網(wǎng)技術(shù)、主要硬件及軟件等內(nèi)容,現(xiàn)場(chǎng)演示設(shè)備的操作與調(diào)試,其目的是使學(xué)生對(duì)計(jì)算機(jī)網(wǎng)絡(luò)有感性認(rèn)識(shí)。
參考文獻(xiàn):
[1]黃晨.高職計(jì)算機(jī)課程教學(xué)模式改革初探[j].電腦學(xué)習(xí).2010.