時(shí)間:2023-03-22 17:45:34
導(dǎo)言:作為寫作愛好者,不可錯(cuò)過為您精心挑選的10篇計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用論文,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
2目前計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)存在那些泄密隱患
2.1電磁泄漏電磁泄漏是計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)設(shè)備在運(yùn)轉(zhuǎn)時(shí)向外發(fā)出的電磁波的現(xiàn)象。著一些輻射出去的電磁信號(hào),任何人都可以利用電磁接受設(shè)備,都能在一定的范圍以內(nèi)接受到向外擴(kuò)散的電磁波,特別是利用敏感度高的接受裝置,更是能穩(wěn)定、清晰的看見計(jì)算機(jī)正在處理的信息。
2.2介質(zhì)剩磁效應(yīng)計(jì)算機(jī)在儲(chǔ)介質(zhì)文件然后在刪除后,介質(zhì)文件仍然可以在計(jì)算機(jī)的存儲(chǔ)系統(tǒng)中留下可以讀取的信息痕跡。在電腦大多數(shù)的操作系統(tǒng)中,計(jì)算器在刪除文件時(shí),只是刪除了文件名,可以讀取的文件仍然保存在電腦系統(tǒng)中,從而導(dǎo)致用戶的信息泄露。
2.3計(jì)算機(jī)操作系統(tǒng)漏洞操作系統(tǒng)是計(jì)算機(jī)保證方便、有效工作環(huán)境的重要因素,但是其自身存在的泄漏點(diǎn)也是非常的多,其中以下六點(diǎn)就是關(guān)鍵的所在:
(1)操作系統(tǒng)自身的體系結(jié)構(gòu)就造成計(jì)算機(jī)就不保密。
(2)計(jì)算機(jī)系統(tǒng)在創(chuàng)建新進(jìn)程,新進(jìn)程可以執(zhí)行原進(jìn)程的權(quán)限。
(3)操作系統(tǒng)通常都會(huì)對(duì)進(jìn)程起到守護(hù)作業(yè),這一點(diǎn)可以被黑客利用。
(4)網(wǎng)上傳輸文件是計(jì)算機(jī)自帶的特點(diǎn)。
(5)調(diào)速器與向?qū)遣僮飨到y(tǒng)為用戶提供的軟件。
(6)計(jì)算機(jī)系統(tǒng)自帶的無口令入口是為電腦系統(tǒng)開發(fā)人員提供的便捷入口,當(dāng)然這也是黑客的入口。
2.4信息網(wǎng)絡(luò)數(shù)據(jù)庫(kù)入侵?jǐn)?shù)據(jù)庫(kù)被入侵是有三點(diǎn)造成的。一是電腦數(shù)據(jù)庫(kù)中存放著當(dāng)量的數(shù)據(jù)信息,這些信息有著不同的職責(zé)和權(quán)力,更具訪問密級(jí)的不同,這些數(shù)據(jù)信息應(yīng)該有不同的保密措施,如果計(jì)算機(jī)用戶對(duì)這些數(shù)據(jù)信息保密設(shè)置不當(dāng)?shù)脑?,這些數(shù)據(jù)信息時(shí)刻的被黑客所篡改、竊取和濫用。二是數(shù)據(jù)庫(kù)中,數(shù)據(jù)的更新是原地進(jìn)行的,新數(shù)值一更新,舊數(shù)值就會(huì)被原地摧毀,并且沒有任何可以修復(fù)舊數(shù)值的方法。三是電腦的數(shù)據(jù)庫(kù)在進(jìn)行聯(lián)網(wǎng)作業(yè)時(shí)會(huì)對(duì)多臺(tái)計(jì)算機(jī)進(jìn)行連接,這樣的隱患也是很大的。
2.5計(jì)算機(jī)病毒計(jì)算機(jī)在進(jìn)行網(wǎng)頁瀏覽時(shí),如果瀏覽帶有電腦病毒的網(wǎng)頁,那么病毒程序就會(huì)強(qiáng)行下載,并且沒有任何信息,電腦病毒具有自我保護(hù)、漏洞偵查、自行修復(fù)等功能,使電腦病毒具有頑強(qiáng)的生命力。計(jì)算機(jī)病毒也是黑客慣用的入侵手段之一,讓電腦用戶的資料神不知鬼不覺的被切取和利用。
3計(jì)算機(jī)與網(wǎng)絡(luò)技術(shù)的防護(hù)措施和管理措施
3.1計(jì)算機(jī)系統(tǒng)的防護(hù)措施計(jì)算機(jī)系統(tǒng)是計(jì)算機(jī)的核心部分,保護(hù)計(jì)算機(jī)系統(tǒng)就可以很好的保護(hù)計(jì)算機(jī)用戶的隱私,當(dāng)然這些保護(hù)方法是可以得到加強(qiáng)的,使的保護(hù)措施隨著科技的進(jìn)步而進(jìn)步。對(duì)計(jì)算機(jī)系統(tǒng)的保護(hù)措施主要是有以下五點(diǎn):
(1)計(jì)算機(jī)操作系統(tǒng)保護(hù)。計(jì)算機(jī)的操作系統(tǒng)本身就是具備一定的保護(hù)程序,這些程序在當(dāng)時(shí)可能會(huì)很有用,但是科技的發(fā)展是飛快的,如今的入侵技術(shù)已經(jīng)是很系統(tǒng)化的,所以我們?cè)谶x擇操作系統(tǒng)時(shí)應(yīng)該選擇可以實(shí)時(shí)更新的操作系統(tǒng),跟上時(shí)代的腳步。
(2)防火墻技術(shù)。計(jì)算機(jī)的防火墻程序,可以有效的控制計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)路傳遞的數(shù)據(jù)量,從而解決外部網(wǎng)絡(luò)對(duì)電腦的非法訪問的問題。
(3)監(jiān)測(cè)技術(shù)。監(jiān)測(cè)技術(shù)是一種新型的計(jì)算機(jī)防護(hù)措施,它通過計(jì)算機(jī)的各個(gè)關(guān)鍵點(diǎn)收集系統(tǒng)漏洞和黑客入侵信息。
(4)程序跟蹤。計(jì)算機(jī)的程序在一般的運(yùn)行中是沒有受到電腦跟蹤的,使其程序的數(shù)據(jù)會(huì)向都沒有很好的記錄,讓電腦的正在運(yùn)行的程序的數(shù)據(jù)得到科學(xué)的監(jiān)管是很好防范系統(tǒng)入侵的方法
(5)防毒與防黑客技術(shù)。在計(jì)算機(jī)用戶使用電腦的時(shí)候,盡量避免瀏覽不良的網(wǎng)頁,最好在使用電腦是開啟防火墻和安裝殺毒軟件,讓電腦系統(tǒng)運(yùn)行的程序受到電腦防護(hù)系統(tǒng)的控制,不下載來路不明的軟件。
3.2計(jì)算機(jī)系統(tǒng)管理目前家用計(jì)算機(jī)的使用率逐漸增多,保持良好的使用習(xí)慣和系統(tǒng)管理方式是保護(hù)隱私泄露的有效手段,用戶在對(duì)計(jì)算機(jī)進(jìn)行操作時(shí),應(yīng)該對(duì)計(jì)算機(jī)的各級(jí)系統(tǒng)程序進(jìn)行編號(hào)和排序,設(shè)置計(jì)算機(jī)的訪問權(quán)限,開啟防火墻,對(duì)計(jì)算機(jī)在網(wǎng)絡(luò)上的運(yùn)轉(zhuǎn)數(shù)據(jù)做出收集和整理,定期檢查計(jì)算機(jī)系統(tǒng)工作的情況,從而保證計(jì)算機(jī)用戶隱私的安全性。
網(wǎng)絡(luò)管理的目的就是確保一定范圍內(nèi)的網(wǎng)絡(luò)及其網(wǎng)絡(luò)設(shè)備能夠穩(wěn)定、可靠、高效地運(yùn)行,使所有的網(wǎng)絡(luò)資源處于良好的運(yùn)行狀態(tài),達(dá)到用戶預(yù)期的要求。過去有一些簡(jiǎn)單的工具用來幫助網(wǎng)管人員管理網(wǎng)絡(luò)資源,但隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大和復(fù)雜度的增加,對(duì)強(qiáng)大易用的管理工具的需求也日益顯得迫切,管理人員需要依賴強(qiáng)大的工具完成各種各樣的網(wǎng)絡(luò)管理任務(wù),而網(wǎng)絡(luò)管理系統(tǒng)就是能夠?qū)崿F(xiàn)上述目的系統(tǒng)。
1WBM技術(shù)介紹
隨著應(yīng)用Intranet的企業(yè)的增多,同時(shí)Internet技術(shù)逐漸向Intranet的遷移,一些主要的網(wǎng)絡(luò)廠商正試圖以一種新的形式去應(yīng)用MIS。因此就促使了Web(Web-BasedManagement)網(wǎng)管技術(shù)的產(chǎn)生[2]。它作為一種全新的網(wǎng)絡(luò)管理模式—基于Web的網(wǎng)絡(luò)管理模式,從出現(xiàn)伊始就表現(xiàn)出強(qiáng)大的生命力,以其特有的靈活性、易操作性等特點(diǎn)贏得了許多技術(shù)專家和用戶的青睞,被譽(yù)為是“將改變用戶網(wǎng)絡(luò)管理方式的革命性網(wǎng)絡(luò)管理解決方案”。
WBM融合了Web功能與網(wǎng)管技術(shù),從而為網(wǎng)管人員提供了比傳統(tǒng)工具更強(qiáng)有力的能力。WBM可以允許網(wǎng)絡(luò)管理人員使用任何一種Web瀏覽器,在網(wǎng)絡(luò)任何節(jié)點(diǎn)上方便迅速地配置、控制以及存取網(wǎng)絡(luò)和它的各個(gè)部分。因此,他們不再只拘泥于網(wǎng)管工作站上了,并且由此能夠解決很多由于多平臺(tái)結(jié)構(gòu)產(chǎn)生的互操作性問題。WBM提供比傳統(tǒng)的命令驅(qū)動(dòng)的遠(yuǎn)程登錄屏幕更直接、更易用的圖形界面,瀏覽器操作和Web頁面對(duì)WWW用戶來講是非常熟悉的,所以WBM的結(jié)果必然是既降低了MIS全體培訓(xùn)的費(fèi)用又促進(jìn)了更多的用戶去利用網(wǎng)絡(luò)運(yùn)行狀態(tài)信息。所以說,WBM是網(wǎng)絡(luò)管理方案的一次革命。
2基于WBM技術(shù)的網(wǎng)管系統(tǒng)設(shè)計(jì)
2.1系統(tǒng)的設(shè)計(jì)目標(biāo)
在本系統(tǒng)設(shè)計(jì)階段,就定下以開發(fā)基于園區(qū)網(wǎng)、Web模式的具有自主版權(quán)的中文網(wǎng)絡(luò)管理系統(tǒng)軟件為目標(biāo),采用先進(jìn)的WBM技術(shù)和高效的算法,力求在性能上可以達(dá)到國(guó)外同類產(chǎn)品的水平。
本網(wǎng)管系統(tǒng)提供基于WEB的整套網(wǎng)管解決方案。它針對(duì)分布式IP網(wǎng)絡(luò)進(jìn)行有效資源管理,使用戶可以從任何地方通過WEB瀏覽器對(duì)網(wǎng)絡(luò)和設(shè)備,以及相關(guān)系統(tǒng)和服務(wù)實(shí)施應(yīng)變式管理和控制,從而保證網(wǎng)絡(luò)上的資源處于最佳運(yùn)行狀態(tài),并保持網(wǎng)絡(luò)的可用性和可靠性。
2.2系統(tǒng)的體系結(jié)構(gòu)
在系統(tǒng)設(shè)計(jì)的時(shí)候,以國(guó)外同類的先進(jìn)產(chǎn)品作為參照物,同時(shí)考慮到技術(shù)發(fā)展的趨勢(shì),在當(dāng)前的技術(shù)條件下進(jìn)行設(shè)計(jì)。我們采用三層結(jié)構(gòu)的設(shè)計(jì),融合了先進(jìn)的WBM技術(shù),使系統(tǒng)能夠提供給管理員靈活簡(jiǎn)便的管理途徑。
三層結(jié)構(gòu)的特點(diǎn)[2]:1)完成管理任務(wù)的軟件作為中間層以后臺(tái)進(jìn)程方式實(shí)現(xiàn),實(shí)施網(wǎng)絡(luò)設(shè)備的輪詢和故障信息的收集;2)管理中間件駐留在網(wǎng)絡(luò)設(shè)備和瀏覽器之間,用戶僅需通過管理中間層的主頁存取被管設(shè)備;3)管理中間件中繼轉(zhuǎn)發(fā)管理信息并進(jìn)行SNMP和HTTP之間的協(xié)議轉(zhuǎn)換三層結(jié)構(gòu)無需對(duì)設(shè)備作任何改變。
3網(wǎng)絡(luò)拓?fù)浒l(fā)現(xiàn)算法的設(shè)計(jì)
為了實(shí)施對(duì)網(wǎng)絡(luò)的管理,網(wǎng)管系統(tǒng)必須有一個(gè)直觀的、友好的用戶界面來幫助管理員。其中最基本的一個(gè)幫助就是把網(wǎng)絡(luò)設(shè)備的拓?fù)潢P(guān)系以圖形的方式展現(xiàn)在用戶面前,即拓?fù)浒l(fā)現(xiàn)。目前廣泛采用的拓?fù)浒l(fā)現(xiàn)算法是基于SNMP的拓?fù)浒l(fā)現(xiàn)算法?;赟NMP的拓?fù)渌惴ㄔ谝欢ǔ潭壬鲜欠浅S行У?,拓?fù)涞乃俣纫卜浅?臁5嬖谝粋€(gè)缺陷[3]。那就是,在一個(gè)特定的域中,所有的子網(wǎng)的信息都依賴于設(shè)備具有SNMP的特性,如果系統(tǒng)不支持SNMP,則這種方法就無能為力了。還有對(duì)網(wǎng)絡(luò)管理的不重視,或者考慮到安全方面的原因,人們往往把網(wǎng)絡(luò)設(shè)備的SNMP功能關(guān)閉,這樣就難于取得設(shè)備的MIB值,就出現(xiàn)了拓?fù)涞牟煌暾裕瑖?yán)重影響了網(wǎng)絡(luò)管理系統(tǒng)的功能。針對(duì)這一的問題,下面討論本系統(tǒng)對(duì)上述算法的改進(jìn)—基于ICMP協(xié)議的拓?fù)浒l(fā)現(xiàn)。
3.1PING和路由建立
PING的主要操作是發(fā)送報(bào)文,并簡(jiǎn)單地等待回答。PING之所以如此命名,是因?yàn)樗且粋€(gè)簡(jiǎn)單的回顯協(xié)議,使用ICMP響應(yīng)請(qǐng)求與響應(yīng)應(yīng)答報(bào)文。PING主要由系統(tǒng)程序員用于診斷和調(diào)試實(shí)現(xiàn)PING的過程主要是:首先向目的機(jī)器發(fā)送一個(gè)響應(yīng)請(qǐng)求的ICMP報(bào)文,然后等待目的機(jī)器的應(yīng)答,直到超時(shí)。如收到應(yīng)答報(bào)文,則報(bào)告目的機(jī)器運(yùn)行正常,程序退出。
路由建立的功能就是利用IP頭中的TTL域。開始時(shí)信源設(shè)置IP頭的TTL值為0,發(fā)送報(bào)文給信宿,第一個(gè)網(wǎng)關(guān)收到此報(bào)文后,發(fā)現(xiàn)TTL值為0,它丟棄此報(bào)文,并發(fā)送一個(gè)類型為超時(shí)的ICMP報(bào)文給信源。信源接收到此報(bào)文后對(duì)它進(jìn)行解析,這樣就得到了路由中的第一個(gè)網(wǎng)關(guān)地址。然后信源發(fā)送TTL值為1的報(bào)文給信宿,第一個(gè)網(wǎng)關(guān)把它的TTL值減為0后轉(zhuǎn)發(fā)給第二個(gè)網(wǎng)關(guān),第二個(gè)網(wǎng)關(guān)發(fā)現(xiàn)報(bào)文TTL值為0,丟棄此報(bào)文并向信源發(fā)送超時(shí)ICMP報(bào)文。這樣就得到了路由中和第二個(gè)網(wǎng)關(guān)地址。如此循環(huán)下去,直到報(bào)文正確到達(dá)信宿,這樣就得到了通往信宿的路由。
3.2網(wǎng)絡(luò)拓?fù)涞陌l(fā)現(xiàn)算法具體實(shí)現(xiàn)的步驟:
(1)于給定的IP區(qū)間,利用PING依次檢測(cè)每個(gè)IP地址,將檢測(cè)到的IP地址記錄到IP地址表中。
(2)對(duì)第一步中查到的每個(gè)IP地址進(jìn)行traceroute操作,記錄到這些IP地址的路由。并把每條路由中的網(wǎng)關(guān)地址也加到IP表中。(3)對(duì)IP地址表中的每個(gè)IP地址,通過發(fā)送掩碼請(qǐng)求報(bào)文與接收掩碼應(yīng)答報(bào)文,找到這些IP地址的子網(wǎng)掩碼。
(4)根據(jù)子網(wǎng)掩碼,確定對(duì)應(yīng)每個(gè)IP地址的子網(wǎng)地址,并確定各個(gè)子網(wǎng)的網(wǎng)絡(luò)類型。把查到的各個(gè)子網(wǎng)加入地址表中。
(5)試圖得到與IP地址表中每個(gè)IP地址對(duì)應(yīng)的域名(DomainName),如具有相同域名,則說明同一個(gè)網(wǎng)絡(luò)設(shè)備具有多個(gè)IP地址,即具有多個(gè)網(wǎng)絡(luò)接口。
(6)根據(jù)第二步中的路由與第四步中得到的子網(wǎng),產(chǎn)生連接情況表。
4結(jié)語
本文提出的ICMP協(xié)議的拓?fù)浒l(fā)現(xiàn)方法能夠較好的發(fā)現(xiàn)網(wǎng)絡(luò)拓?fù)?,但是它需要占用大量的帶寬資源。本系統(tǒng)進(jìn)行設(shè)計(jì)時(shí),主要考慮的是對(duì)園區(qū)網(wǎng)絡(luò)的網(wǎng)絡(luò)管理,所有的被管理設(shè)備和網(wǎng)管系統(tǒng)處于同一段網(wǎng)絡(luò)上,也就是說,系統(tǒng)可以直接到達(dá)被管理的網(wǎng)絡(luò),所以對(duì)遠(yuǎn)程的局域網(wǎng)就無能為力了。在做下一步工作的時(shí)候,可以添加系統(tǒng)對(duì)遠(yuǎn)程局域網(wǎng)絡(luò)的管理功能。
參考文獻(xiàn)
二、增加教學(xué)實(shí)訓(xùn),提高學(xué)生的實(shí)踐能力
傳統(tǒng)的應(yīng)用文寫作課教學(xué)設(shè)計(jì)中,沒有教學(xué)實(shí)訓(xùn)這一環(huán)節(jié)。整個(gè)教學(xué)過程中教師是主角,學(xué)生被動(dòng)地接受所學(xué)知識(shí),檢驗(yàn)學(xué)生學(xué)習(xí)成果的唯一形式就是文種寫作練習(xí)。這種單一的形式不但壓制了他們活潑的天性,而且影響了他們學(xué)習(xí)應(yīng)用文的積極性,甚至對(duì)這門課產(chǎn)生抵觸情緒。為了提高學(xué)生學(xué)習(xí)應(yīng)用文的興趣,活躍課堂氣氛,教師可以利用多媒體網(wǎng)絡(luò)實(shí)施課堂實(shí)訓(xùn),讓學(xué)生在實(shí)訓(xùn)中動(dòng)起來。學(xué)校開展應(yīng)用文作教學(xué)實(shí)訓(xùn)成果展。教師依據(jù)教學(xué)內(nèi)容的需要,利用應(yīng)用文寫作的網(wǎng)絡(luò)平臺(tái)可以舉辦學(xué)生應(yīng)用文寫作競(jìng)賽,網(wǎng)上征集稿件、模擬行政公文往來、學(xué)生網(wǎng)上設(shè)計(jì)行政公文的完整格式等課外實(shí)訓(xùn)活動(dòng)。在涉及到“演講稿”這個(gè)文種實(shí)訓(xùn)時(shí),教師確定演講主題的范圍,學(xué)生自己寫演講稿,在班級(jí)開展演講比賽。學(xué)生做評(píng)委,并把整個(gè)演講比賽的過程攝錄下來,放在應(yīng)用文寫作課程的網(wǎng)絡(luò)平臺(tái)上,讓其他師生上網(wǎng)點(diǎn)擊觀看并評(píng)議,通過網(wǎng)絡(luò)投票選出演講比賽的冠亞軍。又如在涉及到“求職信”實(shí)訓(xùn)時(shí),可以進(jìn)行情境劇模擬招聘會(huì)表演。為學(xué)生畢業(yè)進(jìn)入職場(chǎng)面試時(shí),提供實(shí)戰(zhàn)經(jīng)驗(yàn)。一部分學(xué)生扮演求職者,一部分學(xué)生扮演招聘方用人單位。通過雙方的表演,學(xué)生會(huì)加強(qiáng)對(duì)求職信等相關(guān)內(nèi)容的理解,還會(huì)了解用人單位面試時(shí)注意的一些事項(xiàng)。形式多樣的實(shí)訓(xùn)活動(dòng)不但符合現(xiàn)代青年學(xué)生活潑好動(dòng)的生理特點(diǎn),使學(xué)生寓教于樂,而且還有效地提升了應(yīng)用文寫作課的教學(xué)效果。
三、更新作業(yè)批改方式,發(fā)揮學(xué)生的聰明才智
從前的應(yīng)用文寫作課,教師課下的任務(wù)很重———逐份批改學(xué)生的作業(yè)。每一份作業(yè)都要認(rèn)真批改,第一找錯(cuò)別字,第二看語法錯(cuò)誤,第三看寫作格式是否規(guī)范,第四看內(nèi)容是否全面,最后寫評(píng)語。下次課再發(fā)給學(xué)生,進(jìn)行講評(píng)。但實(shí)際上,這種批改作業(yè)的效果并不理想,學(xué)生課下不看教師批改過的作業(yè),課上也不認(rèn)真聽老師講評(píng)作業(yè)。到期末,學(xué)生的作業(yè)還是屢寫屢錯(cuò),應(yīng)用文的寫作水平幾乎沒有提高。現(xiàn)在,教師利用網(wǎng)絡(luò)改變作業(yè)批改形式,由教師批改作業(yè)變?yōu)槔镁W(wǎng)絡(luò)師生互評(píng)作業(yè),充分調(diào)動(dòng)學(xué)生的積極性。教師讓學(xué)生以宿舍為單位分成若干學(xué)習(xí)小組。小組成員根據(jù)教師布置的任務(wù)以組為單位進(jìn)行自主學(xué)習(xí)和合作學(xué)習(xí)。每組選一位同學(xué)為小組長(zhǎng)。小組長(zhǎng)負(fù)責(zé)組織組員的自主學(xué)習(xí)和協(xié)作學(xué)習(xí),并且監(jiān)督組員認(rèn)真完成老師的作業(yè),并在規(guī)定的時(shí)間內(nèi)及時(shí)把小組作業(yè)發(fā)送到教師郵箱里。教師收到學(xué)生的作業(yè)后可以采用學(xué)生互評(píng)的形式進(jìn)行作業(yè)評(píng)閱。教師先在郵箱里瀏覽所有學(xué)生的作業(yè),然后把有代表性錯(cuò)誤的學(xué)生作業(yè)上傳到應(yīng)用文qq群共享里,讓同學(xué)一起修改,教師再做總結(jié),最后展示修改好的作業(yè)。這種方法可以極大地調(diào)動(dòng)學(xué)生的積極性。這一過程對(duì)其他修改作業(yè)的同學(xué)要求更高,他們不僅要知道作業(yè)錯(cuò)誤,還要知道錯(cuò)誤的原因及改正方法。這也是檢驗(yàn)學(xué)生自學(xué)效果的一種方法,能加深學(xué)生對(duì)所學(xué)知識(shí)的印象。以練習(xí)促進(jìn)學(xué)習(xí),以師生評(píng)改作業(yè)代替教師講課。教師把寫得較好的學(xué)生作業(yè)放在應(yīng)用文網(wǎng)絡(luò)平臺(tái)里的優(yōu)秀作業(yè)展示窗里,使其作業(yè)成為其他學(xué)生學(xué)習(xí)寫作參考的范文,從而增強(qiáng)了認(rèn)真完成作業(yè)的學(xué)生的自信心,同學(xué)之間也可以互相學(xué)習(xí)交流,進(jìn)而共同提高應(yīng)用文的寫作能力。
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,對(duì)于提升信息系統(tǒng)的傳輸性能、信息存儲(chǔ)性能都起到了極其重要的作用,有效的確保信息系統(tǒng)建設(shè)預(yù)期目標(biāo)的實(shí)現(xiàn),更好的滿足了信息系統(tǒng)建設(shè)的實(shí)際需求,這對(duì)于信息系統(tǒng)建設(shè)質(zhì)量的提升具有極為重要的意義。
1.2計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)促進(jìn)了信息系統(tǒng)的發(fā)展
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在信息系統(tǒng)中的應(yīng)用,全面的提升了信息系統(tǒng)的整體性能,有效的保證了信息系統(tǒng)的整體質(zhì)量,為信息系統(tǒng)提供了有效的技術(shù)支持,全面、快速的推動(dòng)了信息系統(tǒng)的健康發(fā)展。
2計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在教育科研中的應(yīng)用
2.1計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)了遠(yuǎn)程教育網(wǎng)絡(luò)的構(gòu)建
自教育體制改革以來,為了更好的提升整體教育的效果,國(guó)家開始構(gòu)建遠(yuǎn)程教育網(wǎng)絡(luò),這是以計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)為基礎(chǔ)的一種全新的教育手段,遠(yuǎn)程教育網(wǎng)絡(luò)的出現(xiàn)對(duì)教育范圍的進(jìn)一步拓展起到了極其重要的意義,有效的豐富了教育手段,積極促進(jìn)了教育的有效性。而且隨著遠(yuǎn)程教育網(wǎng)絡(luò)的不斷發(fā)展和完善,其越來越成為未來教育的重要形式,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的在遠(yuǎn)程教育中的重要性日益體現(xiàn)出來。
2.2計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)為教育和科研提供了虛擬分析技術(shù)
在教育和科研領(lǐng)域,數(shù)據(jù)分析作為其中十分重要的一項(xiàng)內(nèi)容,利用傳統(tǒng)技術(shù)無法有效的確保統(tǒng)計(jì)分析的準(zhǔn)確性和高效性。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的出現(xiàn),其利用虛擬分析技術(shù)對(duì)于教育和科研數(shù)據(jù)分析效果的提高起到積極的意義,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在虛擬分析中的重要作用不容忽視。
2.3計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)為教育科研提供了計(jì)算機(jī)輔助技術(shù)
計(jì)算機(jī)輔助技術(shù)作為計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的重要內(nèi)容,其在實(shí)際應(yīng)用過程中取得了良好的效果。特別是在教育科研發(fā)展過程中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已成為其重要幫手,為教育科研的順利發(fā)展提供了積極的技術(shù)支持,不僅有效的提高了教育科研的整體質(zhì)量,而且對(duì)于教育科研效果的改善也起到十分積極的意義。
3計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)系統(tǒng)中的應(yīng)用
3.1(以太網(wǎng))Ethernet
從目前網(wǎng)絡(luò)的發(fā)展來看,以太網(wǎng)成為了局域網(wǎng)中的重要結(jié)構(gòu)形式,對(duì)局域網(wǎng)發(fā)展提供了有力的支持,保證了局域網(wǎng)的構(gòu)建質(zhì)量。經(jīng)過對(duì)以太網(wǎng)的了解后發(fā)現(xiàn),以太網(wǎng)主要分為三種結(jié)構(gòu),分別為同軸電纜以太網(wǎng)、雙絞線以太網(wǎng)、同軸電纜和雙絞線合成以太網(wǎng)。這三種結(jié)構(gòu)是以太網(wǎng)的主要形式。
3.2(令牌環(huán)網(wǎng))Token-Ring
令牌環(huán)網(wǎng)是由美國(guó)兩家公司共同創(chuàng)造出來的,不僅適用性較為廣泛,而且還具有優(yōu)先權(quán)控制機(jī)制,對(duì)于較高需求的網(wǎng)絡(luò)具有較好的適應(yīng)性,而且能夠更好的滿足網(wǎng)絡(luò)傳輸?shù)男枰@對(duì)于網(wǎng)絡(luò)傳輸質(zhì)量的提升具有非常重要的意義。目前在我國(guó)局域網(wǎng)發(fā)展過程中,令牌環(huán)網(wǎng)已成為主要發(fā)展形式,有效的支持了網(wǎng)絡(luò)系統(tǒng)的發(fā)展和完善。
3.3(光纖分布式數(shù)據(jù)接口)FDDI
目前網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上光纖技術(shù)得以快速發(fā)展起來,并全面進(jìn)行應(yīng)用。特別是在當(dāng)前的城域網(wǎng)中,其主要傳輸方式則以光纖分布式數(shù)據(jù)接口為主,利用令牌方式和分組交換來確保光纖容量共享的實(shí)現(xiàn),其具有高效的傳輸速度和較長(zhǎng)的傳輸距離,在市場(chǎng)上很快就發(fā)展起來,而且應(yīng)用的效果十分明顯。光纖技術(shù)在九十年展速度較快,但當(dāng)時(shí)由于受制于網(wǎng)卡和雙環(huán)光纖分布式數(shù)據(jù)接口價(jià)格昂貴的影響,在應(yīng)用上受到了一定的制約,后來隨著技術(shù)發(fā)展速度的不斷加快,光纖技術(shù)新產(chǎn)品不斷推出,有效的彌補(bǔ)上價(jià)格上的缺陷,對(duì)推動(dòng)光纖分布式數(shù)據(jù)接口的廣泛推廣和應(yīng)用起到了十分積極的作用。
4計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在公共服務(wù)體系中的應(yīng)用
4.1計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)改變了傳統(tǒng)的公共服務(wù)管理模式
計(jì)算機(jī)網(wǎng)絡(luò)持術(shù)在公共服務(wù)體系中應(yīng)用以后,不僅打破了傳統(tǒng)手工操作的局面,而且加快推動(dòng)了公共服務(wù)管理領(lǐng)域網(wǎng)絡(luò)化服務(wù)的發(fā)展。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)推動(dòng)下,先進(jìn)的管理手段和管理模式開始在公共服務(wù)體系中進(jìn)行應(yīng)用,全面的推動(dòng)了公共服務(wù)管理體系的健康發(fā)展步伐,為公共服務(wù)體系管理效果的提高起到了十分積極的意義。
4.2計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)提高了公共服務(wù)體系的管理質(zhì)量
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在公共服務(wù)體系中進(jìn)行應(yīng)用,有效的提升了公共服務(wù)體系的整體服務(wù)質(zhì)量和服務(wù)效率,特別是目前公共服務(wù)體系中的辦公管理系統(tǒng)已全面實(shí)現(xiàn)了網(wǎng)絡(luò)化,各項(xiàng)工作都得了較大的進(jìn)步,公共服務(wù)體系的發(fā)展過程中有效的滿足了社會(huì)的實(shí)際需求,可以說計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,有效的推動(dòng)了公共服務(wù)體系管理質(zhì)量的提升。
4.3計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)促進(jìn)了公共服務(wù)體系的全面發(fā)展
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用為公共服務(wù)體系帶來了有效的技術(shù)支撐,更好的滿足了公共服務(wù)體系的現(xiàn)實(shí)發(fā)展需求,為公共服務(wù)體系提供了可靠的技術(shù)手段。同時(shí)在管理上,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在作為公共服務(wù)體系強(qiáng)有力的技術(shù)的基礎(chǔ)上,還賦予了公共服務(wù)體系較強(qiáng)的技術(shù)特性,這對(duì)推動(dòng)公共服務(wù)體系全面的發(fā)展起到了積極的促進(jìn)作用。
在沒有經(jīng)過他人同意的情況下,竊取他人信息,這種行為是不合法的。但由于一些網(wǎng)絡(luò)信息沒有加強(qiáng)安全管理,讓這些不法分子有機(jī)可乘。他們?cè)讷@取一些人的信息后,還有可能將病毒植入信息網(wǎng)絡(luò)中,對(duì)其他信息進(jìn)行監(jiān)控,當(dāng)網(wǎng)絡(luò)更新了新信息,不法分子立刻竊取真實(shí)信息,從中謀取利益。這種不法行為,給網(wǎng)絡(luò)用戶的利益帶來了巨大的損失,后果不堪設(shè)想。
1.2肆意篡改他們的信息
一些不法分子在獲取信息后,將網(wǎng)絡(luò)用戶的真實(shí)信息進(jìn)行篡改,并知道了數(shù)據(jù)包格式,假扮用戶將篡改信息發(fā)送出去,從中謀取更多利益,就是這樣一些網(wǎng)絡(luò)用戶在不知不覺中上當(dāng)受騙,自身的利益受到極大的損害。因?yàn)榫W(wǎng)絡(luò)技術(shù)的多樣化,網(wǎng)絡(luò)之間互相聯(lián)系,更利于黑客、怪客等不法分子作案。
2網(wǎng)絡(luò)信息資源如何與計(jì)算機(jī)結(jié)合
2.1公布和搜集精確、真實(shí)的信息
計(jì)算機(jī)利用多種網(wǎng)絡(luò)渠道,例如多媒體、新聞信息、商務(wù)信息等獲取網(wǎng)絡(luò)信息,并將信息進(jìn)行傳播。而且計(jì)算擁有其他技術(shù)沒有的特點(diǎn),即采集網(wǎng)絡(luò)內(nèi)部、外部資源等,它的采集率、確證率、勞動(dòng)消耗率都比基本的信息采集設(shè)備要優(yōu)秀。一般通過留言板來進(jìn)行完成。
2.2全方位對(duì)信息進(jìn)行傳播和管理
在保證信息安全的情況下,合理分配人力、物力和財(cái)力,將三者的功能統(tǒng)一結(jié)合起來,完善計(jì)算機(jī)的安全管理技術(shù)。在政府機(jī)關(guān)、企業(yè)、電子商務(wù)等特殊的機(jī)關(guān),需要加強(qiáng)計(jì)算機(jī)技術(shù)的安全管理,通過對(duì)人力、物力、財(cái)力三者的有效利用,提高計(jì)算機(jī)信息技術(shù)的安全管理效率。充分利用計(jì)算機(jī)的優(yōu)勢(shì)將網(wǎng)絡(luò)信息進(jìn)行上傳和下載,在網(wǎng)絡(luò)技術(shù)得到安全保障的情況下,使用郵件將信息傳送出去,可以利用QQ、BBS等聊天工具與網(wǎng)絡(luò)用戶進(jìn)行溝通,提高工作效率。
3網(wǎng)絡(luò)信息安全技術(shù)下的計(jì)算機(jī)應(yīng)用
3.1全方位應(yīng)用加密的網(wǎng)絡(luò)技術(shù)
在現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中,由于黑客、怪客等一些不法分子的出現(xiàn),如何確保網(wǎng)絡(luò)的安全使用,一直是廣大群眾關(guān)注的話題。網(wǎng)絡(luò)信息加密保護(hù)技術(shù),能夠確保網(wǎng)絡(luò)信息的安全,在交易過程中運(yùn)用安全實(shí)名制方法,確保交易信息的安全性、秘密性和完整性,通常這些加密信息很難被破解,以此防止信息被不法分子利用不法手段竊取重要的信息。計(jì)算機(jī)經(jīng)常應(yīng)用的有:對(duì)稱加密、對(duì)稱密匙加密、公開加密等加密技術(shù)確保重要信息的安全性、完整性。例如,運(yùn)用pkzip對(duì)信息進(jìn)行加密保護(hù),它既能將數(shù)據(jù)包進(jìn)行壓縮加密,也能對(duì)多種軟件包進(jìn)行加密,將加密的文件再進(jìn)行復(fù)制處理,由于這種加密技術(shù)能夠確保信息的完整性和安全性,因此受到廣大群眾的認(rèn)可,得到廣泛的運(yùn)用。
3.2加強(qiáng)、加速身份驗(yàn)證技術(shù)的管理
想要滿足公匙密碼算法的身份認(rèn)證要求,可以利用驗(yàn)證方法來實(shí)現(xiàn)。以此加強(qiáng)對(duì)身份驗(yàn)證的鑒定和確認(rèn),這種技術(shù)的特點(diǎn)是采用密碼驗(yàn)證技術(shù)驗(yàn)證一個(gè)或多個(gè)對(duì)象的真實(shí)性,利用加密技術(shù)來驗(yàn)證對(duì)象是否符合信息技術(shù)的規(guī)定、能否發(fā)揮其作用,以此來確保信息對(duì)象的真實(shí)性,防止一些不法分子利用不法手段竊取重要的加密信息、篡改重要信息等不法行為,對(duì)網(wǎng)絡(luò)用戶造成損失。一般情況下,沒有兩個(gè)完全一樣的指紋,利用這種特點(diǎn)對(duì)信息對(duì)象進(jìn)行區(qū)分、鑒定等身份驗(yàn)證,能夠安全的保護(hù)網(wǎng)絡(luò)用戶的重要信息,但是目前這種安全的網(wǎng)絡(luò)機(jī)密技術(shù)無法使用,因?yàn)檠芯亢褪褂贸杀靖摺?/p>
3.3廣泛普及和使用防火墻技術(shù)
防火墻技術(shù)是計(jì)算機(jī)安全技術(shù)中常見的網(wǎng)絡(luò)加密技術(shù),服務(wù)、狀態(tài)監(jiān)測(cè)等都是它的重要控制方法,當(dāng)今社會(huì)很多都在使用這種技術(shù),但是它也有一些不足之處,不能有效防止其他數(shù)據(jù)的入侵,比如沒有經(jīng)過防火墻技術(shù)的數(shù)據(jù)包,也不能防止某些數(shù)據(jù)驅(qū)動(dòng)式的攻擊,這種高端的防火墻技術(shù)能夠攔阻一切的信息流,再逐步展開所供應(yīng)的服務(wù),通過防火墻技術(shù)的處理,發(fā)揮它的保護(hù)作用,過濾所有的數(shù)據(jù)層,確保數(shù)據(jù)包的安全,將協(xié)議、兩者聯(lián)系起來,搭建一個(gè)安全的信息網(wǎng),讓所有的模式在安全網(wǎng)中公開、無隱蔽的操作,保證整個(gè)系統(tǒng)的安全,防止不法分子竊取重要信息,給網(wǎng)絡(luò)用戶的利益造成損害,以提高計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全性和完整性。
3.4加強(qiáng)入侵技術(shù)檢測(cè)
這里所說的入侵檢測(cè)技術(shù)大概有三個(gè)過程,主要對(duì)信息收取、信息分析和結(jié)果處理進(jìn)行檢測(cè),確保信息來源的安全性,這種檢測(cè)技術(shù)需要通過安全日志、行為、其他網(wǎng)絡(luò)中獲取的信息來進(jìn)行操作,利用入侵檢測(cè)技術(shù)對(duì)系統(tǒng)中的行為和數(shù)據(jù)進(jìn)行安全檢測(cè),防止一些病毒給系統(tǒng)帶來的危害,確保系統(tǒng)的安全性能。因此,利用入侵檢測(cè)技術(shù)對(duì)系統(tǒng)中出現(xiàn)的安全問題進(jìn)行檢查控制,能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的異常行為、未得到授權(quán)的行為,對(duì)這些行為進(jìn)行分析和處理。入侵檢測(cè)技術(shù)主要包括誤用檢測(cè)模型和異常監(jiān)測(cè)模型兩種檢測(cè)模型,異常檢測(cè)模型的不會(huì)對(duì)一種入侵進(jìn)行檢測(cè),因此具有誤報(bào)率高、漏報(bào)率低等特點(diǎn);而誤用檢測(cè)模型主要將帶有攻擊性的數(shù)據(jù)及時(shí)給出詳細(xì)、精確的報(bào)告,因此具有漏報(bào)率低、誤報(bào)率高等特點(diǎn)。所以在使用入侵檢測(cè)技術(shù)的時(shí)候,要及時(shí)更新特征庫(kù),確保入侵檢測(cè)技術(shù)的安全使用。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用 網(wǎng)絡(luò)安全問題 策略
引言:隨著萬維網(wǎng)wWw的發(fā)展,Internet技術(shù)的應(yīng)用已經(jīng)滲透到科研、經(jīng)濟(jì)、貿(mào)易、政府和軍事等各個(gè)領(lǐng)域,電子商務(wù)和電子政務(wù)等新鮮詞匯也不再新鮮。網(wǎng)絡(luò)技術(shù)在極大方便人民生產(chǎn)生活,提高工作效率和生活水平的同時(shí),其隱藏的安全風(fēng)險(xiǎn)問題也不容忽視。因?yàn)榛赥CP/IP架構(gòu)的計(jì)算機(jī)網(wǎng)絡(luò)是個(gè)開放和自由的網(wǎng)絡(luò),這給黑客攻擊和人侵敞開了大門。傳統(tǒng)的病毒借助于計(jì)算機(jī)網(wǎng)絡(luò)加快其傳播速度,各種針對(duì)網(wǎng)絡(luò)協(xié)議和應(yīng)用程序漏洞的新型攻擊方法也日新月異。因此計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的安全問題就日益成為一個(gè)函待研究和解決的問題。
1.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的常見安全問題
計(jì)算機(jī)網(wǎng)絡(luò)具有大跨度、分布式、無邊界等特征,為黑客攻擊網(wǎng)絡(luò)提供了方便。加上行為主體身份的隱匿性和網(wǎng)絡(luò)信息的隱蔽性,使得計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的惡意攻擊性行為肆意妄為,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中常見的安全問題主要有:①利用操作系統(tǒng)的某些服務(wù)開放的端口發(fā)動(dòng)攻擊。這主要是由于軟件中邊界條件、函數(shù)拾針等方面設(shè)計(jì)不當(dāng)或缺乏限制,因而造成地址空間錯(cuò)誤的一種漏洞。如利用軟件系統(tǒng)中對(duì)某種特定類型的報(bào)文或請(qǐng)求沒有處理,導(dǎo)致軟件遇到這種類型的報(bào)文時(shí)運(yùn)行出現(xiàn)異常,從而導(dǎo)致軟件崩潰甚至系統(tǒng)崩潰。比較典型的如OOB攻擊,通過向Windows系統(tǒng)TCP端口139發(fā)送隨機(jī)數(shù)來攻擊操作系統(tǒng),從而讓中央處理器(CPU)一直處于繁忙狀態(tài)。②以傳輸協(xié)議為途徑發(fā)動(dòng)攻擊。攻擊者利用一些傳輸協(xié)議在其制定過程中存在的一些漏洞進(jìn)行攻擊,通過惡意地請(qǐng)求資源導(dǎo)致服務(wù)超載,造成目標(biāo)系統(tǒng)無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協(xié)議中的“三次握手”的漏洞發(fā)動(dòng)SYN Flood攻擊?;蛘?,發(fā)送大量的垃圾數(shù)據(jù)包耗盡接收端資源導(dǎo)致系統(tǒng)癱瘓,典型的攻擊方法如ICMP F1ood}Connection Floa等。③采用偽裝技術(shù)發(fā)動(dòng)攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務(wù)器無法辨別這些請(qǐng)求或無法正常響應(yīng)這些請(qǐng)求,從而造成緩沖區(qū)阻塞或死機(jī);或者,通過將局域網(wǎng)中的某臺(tái)機(jī)器IP地址設(shè)置為網(wǎng)關(guān)地址,導(dǎo)致網(wǎng)絡(luò)中數(shù)據(jù)包無法正常轉(zhuǎn)發(fā)而使某一網(wǎng)段癱瘓。④通過木馬病毒進(jìn)行人侵攻擊。木馬是一種基于遠(yuǎn)程控制的黑客工具,具有隱蔽性和非授權(quán)性的特點(diǎn),一旦被成功植人到目標(biāo)主機(jī)中,用戶的主機(jī)就被黑客完全控制,成為黑客的超級(jí)用戶。木馬程序可以被用來收集系統(tǒng)中的重要信息,如口令、帳號(hào)、密碼等,對(duì)用戶的信息安全構(gòu)成嚴(yán)重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進(jìn)行信息窺探。掃描,是指針對(duì)系統(tǒng)漏洞,對(duì)系統(tǒng)和網(wǎng)絡(luò)的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會(huì)被惡意使用和隱蔽使用,探測(cè)他人主機(jī)的有用信息,為進(jìn)一步惡意攻擊做準(zhǔn)備。而嗅探器(sni$}er)是利用計(jì)算機(jī)的網(wǎng)絡(luò)接口截獲目的地為其它計(jì)算機(jī)的數(shù)報(bào)文的一種技術(shù)。網(wǎng)絡(luò)嗅探器通過被動(dòng)地監(jiān)聽網(wǎng)絡(luò)通信、分析數(shù)據(jù)來非法獲得用戶名、口令等重要信息,它對(duì)網(wǎng)絡(luò)安全的威脅來自其被動(dòng)性和非干擾性,使得網(wǎng)絡(luò)嗅探具有很強(qiáng)的隱蔽性,往往讓網(wǎng)絡(luò)信息泄密變得不容易被用戶發(fā)現(xiàn)。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全問題的常用策略
2. 1對(duì)孟要的信息數(shù)據(jù)進(jìn)行加密保護(hù)
為了防止對(duì)網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被人惡意竊聽修改,可以對(duì)數(shù)據(jù)進(jìn)行加密,使數(shù)據(jù)成為密文。如果沒有密鑰,即使是數(shù)據(jù)被別人竊取也無法將之還原為原數(shù)據(jù),一定程度上保證了數(shù)據(jù)的安全。可以采用對(duì)稱加密和非對(duì)稱加密的方法來解決。對(duì)稱加密體制就是指加密密鑰和解密密鑰相同的機(jī)制,常用的算法為DES算法,ISO將之作為數(shù)據(jù)加密標(biāo)準(zhǔn)。而非對(duì)稱加密是指加密和解密使用不同的密鑰,每個(gè)用戶保存一個(gè)公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應(yīng)根據(jù)需求而定。
2. 2采用病毒防護(hù)技術(shù)
包括:①未知病毒查殺技術(shù)。未知病毒技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實(shí)現(xiàn)了對(duì)未知病毒的準(zhǔn)確查殺。②智能引擎技術(shù)。智能引擎技術(shù)發(fā)展了特征碼掃描法的優(yōu)點(diǎn),改進(jìn)了其弊端,使得病毒掃描速度不隨病毒庫(kù)的增大而減慢。③壓縮智能還原技術(shù)。它可以對(duì)壓縮或打包文件在內(nèi)存中還原,從而使得病毒完全暴露出來。④病毒免疫技術(shù)。病毒免疫技術(shù)一直是反病毒專家研究的熱點(diǎn),它通過加強(qiáng)自主訪問控制和設(shè)置磁盤禁寫保護(hù)區(qū)來實(shí)現(xiàn)病毒免疫的基本構(gòu)想。⑤嵌人式殺毒技術(shù)。它是對(duì)病毒經(jīng)常攻擊的應(yīng)用程序或?qū)ο筇峁┲攸c(diǎn)保護(hù)的技術(shù),它利用操作系統(tǒng)或應(yīng)用程序提供的內(nèi)部接口來實(shí)現(xiàn)。它對(duì)使用頻度高、使用范圍廣的主要的應(yīng)用軟件提供被動(dòng)式的防護(hù)。如對(duì)MS一Office, Outlook, IE, Winzip, NetAnt等應(yīng)用軟件進(jìn)行被動(dòng)式殺毒。
1.2加強(qiáng)網(wǎng)絡(luò)安全教育力度首先,需要盡快改變?nèi)藗儗?duì)網(wǎng)絡(luò)安全問題的錯(cuò)誤認(rèn)識(shí),對(duì)有關(guān)的工作人員開展網(wǎng)絡(luò)安全教育,比如加大在機(jī)房設(shè)備、硬件與軟件設(shè)施、網(wǎng)絡(luò)以及數(shù)據(jù)信息等方面的安全問題宣傳力度.增強(qiáng)有關(guān)網(wǎng)絡(luò)管理工作人員的責(zé)任意識(shí)以及安全意識(shí).其次,需要加強(qiáng)工作人員的業(yè)務(wù)培訓(xùn),提高他們的專業(yè)技能以及業(yè)務(wù)水平.再次,要求相關(guān)的操作人員嚴(yán)格按照有關(guān)的操作程序進(jìn)行操作,規(guī)范操作人員的操作行為,要求工作人員嚴(yán)格遵守有關(guān)的保密規(guī)定,從而有效地避免人為因素造成的事故.最后,要充分地保證基礎(chǔ)設(shè)施傳輸路線的安全性.對(duì)于露天的基礎(chǔ)設(shè)施需要制定切實(shí)可行的安全防御措施,比較可行的方法是將其埋在地下,同時(shí),各種傳輸路線需要盡量遠(yuǎn)離各種輻射源,避免由于輻射對(duì)數(shù)據(jù)傳輸造成錯(cuò)誤的干擾.另外,為了有效地保證傳輸路線的準(zhǔn)確性,避免出現(xiàn)電磁泄露的情況,需要采用光纖線纜鋪設(shè).并且需要定期檢查線路連接的具體情況,最大限度防止出現(xiàn)人為搭線竊聽、非法外連等各種違法行為.
1.3借助路由器來確保內(nèi)網(wǎng)的安全借助路由器來確保內(nèi)網(wǎng)的安全主要從以下幾個(gè)方面著手:(1)更新薄弱網(wǎng)絡(luò)口令.根據(jù)有關(guān)的調(diào)查研究顯示,基本有80%的網(wǎng)絡(luò)安全事故的產(chǎn)生是由于較為薄弱的網(wǎng)絡(luò)口令所引發(fā)的.目前,網(wǎng)絡(luò)中的大部分的路由器主要是采用默認(rèn)口令列表,因此,需要設(shè)置科學(xué)合理的邊界路由器口令,適當(dāng)?shù)匦薷穆酚善鞯哪J(rèn)口令,消除薄弱口令引發(fā)的安全隱患;(2)盡量關(guān)閉路由器的HTTP設(shè)置以及SNMP.允許路由器利用WEB界面進(jìn)行合理配置,有助于為網(wǎng)絡(luò)管理人員的工作帶來便利,但是也為網(wǎng)絡(luò)的安全運(yùn)行埋下了安全隱患;(3)保持路由器物理安全.路由器主要是根據(jù)具體的地址實(shí)現(xiàn)路由數(shù)據(jù)包智能化,但是站在網(wǎng)絡(luò)嗅覺的角度分析,集線器會(huì)向所有的節(jié)點(diǎn)播出數(shù)據(jù),與集線器相比更加安全.對(duì)于所有接入集線器的計(jì)算機(jī)而言,一般是將網(wǎng)絡(luò)配置器設(shè)置為混合模式,最終對(duì)所有的數(shù)據(jù)進(jìn)行及時(shí)的接受,甚至包括POP3、口令以及Web通信等數(shù)據(jù),這便極大保證了網(wǎng)絡(luò)設(shè)備物理訪問的安全性;(4)禁止IP定向廣播;(5)包過濾.
1.3利用硬件加速方法提高網(wǎng)絡(luò)安全性能對(duì)于商用、家用或者校園中所使用的網(wǎng)絡(luò),在其網(wǎng)絡(luò)傳輸?shù)倪^程中包含著大量重要的數(shù)據(jù)流,這些數(shù)據(jù)流主要是在高校的網(wǎng)絡(luò)中的各個(gè)節(jié)點(diǎn)進(jìn)行傳輸.但是在網(wǎng)絡(luò)傳輸?shù)倪^程中也存在大量的垃圾數(shù)據(jù)流夾在重要的數(shù)據(jù)流中,極大地消耗著節(jié)點(diǎn)機(jī)器以及網(wǎng)絡(luò)帶寬,管理人員需要消耗大量的時(shí)間去處理垃圾數(shù)據(jù)流.垃圾數(shù)據(jù)流的存在已經(jīng)嚴(yán)重制約著現(xiàn)代網(wǎng)絡(luò)的快速發(fā)展.通過充分地利用目標(biāo)硬件加速的方式,在一定程度上有助于提升網(wǎng)絡(luò)性能,同時(shí),可以有效地釋放通用CPU周期,增強(qiáng)了網(wǎng)絡(luò)的功能更加具備靈活性.對(duì)于硬件加速技術(shù)而言,主要是使用硬件模塊替代軟件算法,并且充分地利用硬件設(shè)備固有的快速特征.采用這種方式能夠有效地解決各種功能,投入少量的軟件研究成本,由此極大地提高計(jì)算機(jī)的實(shí)際性能,并且這種性能將允許網(wǎng)絡(luò)系統(tǒng)采用更高的吞吐量進(jìn)行處理數(shù)據(jù)包,并且在保持計(jì)算機(jī)原有的性能水平的基礎(chǔ)上,加強(qiáng)計(jì)算機(jī)硬件以及軟件設(shè)備的安全性.
1概述
隨著計(jì)算機(jī)技術(shù)的發(fā)展和應(yīng)用范圍的擴(kuò)大,電力信息化的不斷深人,計(jì)算機(jī)在電力系統(tǒng)中已從簡(jiǎn)單數(shù)據(jù)計(jì)算為主發(fā)展到數(shù)據(jù)庫(kù)處理、實(shí)時(shí)控制和信息管理等應(yīng)用領(lǐng)域,并在OA系統(tǒng)、電能電量計(jì)費(fèi)系統(tǒng)、電力營(yíng)銷系統(tǒng)、電力ISP業(yè)務(wù)、經(jīng)營(yíng)財(cái)務(wù)系統(tǒng)、人力資源系統(tǒng)中得到廣泛的應(yīng)用。在電力系統(tǒng)內(nèi),它已經(jīng)成為各項(xiàng)工作必不可少的基礎(chǔ)條件,發(fā)揮著不可替代的作用。同時(shí),由于各單位、各部門之間的現(xiàn)存的計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)備與操作系統(tǒng)千差萬別,應(yīng)用水平也參差不齊,因此,在計(jì)算機(jī)網(wǎng)絡(luò)覆蓋全球,計(jì)算機(jī)技術(shù)迅猛發(fā)展的今天,討論和研究電力系統(tǒng)計(jì)算機(jī)的應(yīng)用及安全性則顯得尤為重要。
2電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用和管理
電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用是十分廣泛的,并且將隨著技術(shù)的發(fā)展而不斷發(fā)展。這里從Interanet方面討論電力系統(tǒng)的應(yīng)用。首先各個(gè)單位應(yīng)該申請(qǐng)工nternet國(guó)際域名和注冊(cè)地址,建立省電力系統(tǒng)WWW服務(wù)。將各個(gè)部門的公用信息和數(shù)據(jù)進(jìn)行WWW,使所有的具有不同計(jì)算機(jī)水平的員工都可以用瀏覽器對(duì)文檔方便地進(jìn)行調(diào)用、查詢、瀏覽和維護(hù),并且建立面對(duì)Inter-net的WWW主頁服務(wù),不僅宣傳企業(yè)形象,而且可以將各種電力信息與產(chǎn)品進(jìn)行工nternet,為了安全可以設(shè)立獨(dú)立的服務(wù)器。建立電力系統(tǒng)的E-mail服務(wù),使所有部門和員工擁有自己的電子信箱,不受時(shí)間和地域的限制接收電子信件。建立電力系統(tǒng)的FTP服務(wù),使計(jì)算機(jī)文件方便地在Intranet和Internet上傳遞。建立電力系統(tǒng)的BBS服務(wù),使所有分布在全省各個(gè)地區(qū)的員工在開設(shè)的不同交談?wù)具M(jìn)行實(shí)時(shí)交流。建立電力系統(tǒng)的服務(wù),對(duì)系統(tǒng)內(nèi)的新聞進(jìn)行播放,同時(shí)開辟NEWS討論主題,給所有員工發(fā)表自己見解的機(jī)會(huì)與場(chǎng)所,群策群力討論企業(yè)的發(fā)展與建議。
電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)管理應(yīng)對(duì)各方面管理進(jìn)行集成,來管理帶寬、安全、通訊量、存儲(chǔ)和內(nèi)容。同時(shí)進(jìn)行數(shù)據(jù)信息標(biāo)準(zhǔn)化和數(shù)據(jù)資源共享,保證系統(tǒng)的完整性和靈活性,適應(yīng)不斷變化的要求,滿足系統(tǒng)多層次的不同應(yīng)用,使系統(tǒng)的開放性符合國(guó)家標(biāo)準(zhǔn)和規(guī)范,保證應(yīng)用軟件和數(shù)據(jù)資源有較長(zhǎng)的生命期,并具有良好的可靠性、安全性和可擴(kuò)充性,體現(xiàn)集中與分布式的管理原則。
(1)集中就是由省局統(tǒng)一規(guī)劃全省的計(jì)
算機(jī)網(wǎng)絡(luò)結(jié)構(gòu),統(tǒng)一對(duì)全省的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用進(jìn)行協(xié)調(diào);對(duì)已有的局域網(wǎng)進(jìn)行論證分析,使其從結(jié)構(gòu)上與總網(wǎng)相適應(yīng),對(duì)建立的新網(wǎng)進(jìn)行指導(dǎo)與監(jiān)督;對(duì)網(wǎng)絡(luò)的通訊建設(shè)統(tǒng)一規(guī)劃管理。建立一個(gè)范圍廣泛的工ntranet,應(yīng)使用廣域網(wǎng)網(wǎng)管,提供與工nternet的出口并進(jìn)行防火墻技術(shù)安全管理,對(duì)于在系統(tǒng)內(nèi)有廣泛共性的工作要進(jìn)行統(tǒng)一的開發(fā)與推廣。
(2)分布式管理就是體現(xiàn)基層部門的內(nèi)部管理,各個(gè)不同部門在其內(nèi)部進(jìn)行網(wǎng)絡(luò)應(yīng)用管理,基層部門與省局聯(lián)系時(shí)進(jìn)行統(tǒng)一的協(xié)議管理,保持全省通訊與應(yīng)用協(xié)調(diào)一致,又根據(jù)單位性質(zhì)的不同,開發(fā)不同特點(diǎn)的Intranete。
3電力系統(tǒng)計(jì)算機(jī)應(yīng)用的現(xiàn)狀及問題
計(jì)算機(jī)安全是指計(jì)算機(jī)信息系統(tǒng)的安全。計(jì)算機(jī)危害主要指計(jì)算機(jī)信息系統(tǒng)的軟硬件資源遭到破壞、更改或泄露,系統(tǒng)不能正常運(yùn)行。要保障計(jì)算機(jī)系統(tǒng)安全就必須治理(即清除、控制或預(yù)防)計(jì)算機(jī)危害。計(jì)算機(jī)系統(tǒng)的安全與不安全是從多方面反映的,從目前使用和發(fā)現(xiàn)的情況看,系統(tǒng)運(yùn)行不穩(wěn)定、內(nèi)部資料外泄、網(wǎng)絡(luò)利用率低等是主要常見的現(xiàn)象。
通過計(jì)算機(jī)網(wǎng)絡(luò)使得電力系統(tǒng)的工作效率提高了,管理范圍擴(kuò)大了,工作人員的辦事能力增強(qiáng)了,但計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)安全問題也隨之變得更加嚴(yán)重了。例如:通過電子郵件感染病毒,電力系統(tǒng)管理網(wǎng)絡(luò)互聯(lián)接口的防火墻只配置了包過濾規(guī)則,提供的安全保證很低,容易受到基于IP欺騙的攻擊,泄露企業(yè)機(jī)密,有些局域網(wǎng)沒有進(jìn)行虛擬網(wǎng)絡(luò)VLAN劃分和管理,造成網(wǎng)絡(luò)阻塞,使工作效率減低。絕大多數(shù)操作系統(tǒng)是非正版軟件,或網(wǎng)上下載免費(fèi)軟件,不能夠做到及時(shí)補(bǔ)丁(PATCH)系統(tǒng),造成系統(tǒng)漏洞,給攻擊者留下木馬后門;絕大多數(shù)工作站沒有關(guān)閉不必要的通訊端口,使得計(jì)算機(jī)易受遠(yuǎn)程攻擊病毒可以長(zhǎng)驅(qū)直人,等等。
4解決問題的措施和方法
安全性是電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)最重要的部分。安全性既包括網(wǎng)絡(luò)設(shè)施本身的安全,也包括信息的安全;既要防止外界有害信息的侵入和散布,又要保證自身信息的保密性、完整性和可用性。筆者覺得可以從以下幾方面人手,提高網(wǎng)絡(luò)的安全性:
(I)提高網(wǎng)絡(luò)操作系統(tǒng)的可靠性。操作系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)的核心,應(yīng)選用運(yùn)行穩(wěn)定、具有完善的訪問控制和系統(tǒng)設(shè)計(jì)的操作系統(tǒng),若有多個(gè)版本供選擇,應(yīng)選用用戶少的版本。在目前條件許可的情況下,可選用UN工X或LINUX。不論選用何種操作系,均應(yīng)及時(shí)安裝最新的補(bǔ)丁程序,提高操作系的安全性。
(2)防病毒。防病毒分為單機(jī)和網(wǎng)絡(luò)兩種。隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)病毒的危害越來越大,因此,必須采用單機(jī)和網(wǎng)絡(luò)防毒結(jié)合的防毒體系。單機(jī)防毒程序安裝在工作站上,保護(hù)工作站免受病毒侵?jǐn)_。主機(jī)防護(hù)程序安裝在主機(jī)上,主機(jī)的操作系統(tǒng)可以是WINDOWS,UN工X,LINUX等。群件防毒程序安裝在Exchange,Lotus等群件服務(wù)器中。防病毒墻安裝在網(wǎng)關(guān)處,及時(shí)查殺企圖進(jìn)人內(nèi)網(wǎng)的網(wǎng)絡(luò)病毒。防毒控管中心安裝在某臺(tái)網(wǎng)絡(luò)的機(jī)器上,監(jiān)控整個(gè)網(wǎng)絡(luò)的病毒情況,防毒控管中心可以主動(dòng)升級(jí),并把升級(jí)包通過網(wǎng)絡(luò)分發(fā)給各個(gè)機(jī)器,完成整個(gè)網(wǎng)絡(luò)的升級(jí)。
(3)合理地使用防火墻。防火墻可以阻斷非法的數(shù)據(jù)包,屏蔽針對(duì)網(wǎng)絡(luò)的非法攻擊,阻斷黑客人侵。一般情況下,防火墻設(shè)置會(huì)導(dǎo)致信息傳輸?shù)拿黠@延時(shí),因此,在需要考慮實(shí)時(shí)性要求的系統(tǒng),建議采用實(shí)時(shí)系統(tǒng)專用的防火墻組件,以降低通用防火墻軟件延時(shí)帶來的影響。
1概述
隨著計(jì)算機(jī)技術(shù)的發(fā)展和應(yīng)用范圍的擴(kuò)大,電力信息化的不斷深人,計(jì)算機(jī)在電力系統(tǒng)中已從簡(jiǎn)單數(shù)據(jù)計(jì)算為主發(fā)展到數(shù)據(jù)庫(kù)處理、實(shí)時(shí)控制和信息管理等應(yīng)用領(lǐng)域,并在OA系統(tǒng)、電能電量計(jì)費(fèi)系統(tǒng)、電力營(yíng)銷系統(tǒng)、電力ISP業(yè)務(wù)、經(jīng)營(yíng)財(cái)務(wù)系統(tǒng)、人力資源系統(tǒng)中得到廣泛的應(yīng)用。在電力系統(tǒng)內(nèi),它已經(jīng)成為各項(xiàng)工作必不可少的基礎(chǔ)條件,發(fā)揮著不可替代的作用。同時(shí),由于各單位、各部門之間的現(xiàn)存的計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)備與操作系統(tǒng)千差萬別,應(yīng)用水平也參差不齊,因此,在計(jì)算機(jī)網(wǎng)絡(luò)覆蓋全球,計(jì)算機(jī)技術(shù)迅猛發(fā)展的今天,討論和研究電力系統(tǒng)計(jì)算機(jī)的應(yīng)用及安全性則顯得尤為重要。
2電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用和管理
電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用是十分廣泛的,并且將隨著技術(shù)的發(fā)展而不斷發(fā)展。這里從Interanet方面討論電力系統(tǒng)的應(yīng)用。首先各個(gè)單位應(yīng)該申請(qǐng)工nternet國(guó)際域名和注冊(cè)地址,建立省電力系統(tǒng)WWW服務(wù)。將各個(gè)部門的公用信息和數(shù)據(jù)進(jìn)行WWW,使所有的具有不同計(jì)算機(jī)水平的員工都可以用瀏覽器對(duì)文檔方便地進(jìn)行調(diào)用、查詢、瀏覽和維護(hù),并且建立面對(duì)Inter-net的WWW主頁服務(wù),不僅宣傳企業(yè)形象,而且可以將各種電力信息與產(chǎn)品進(jìn)行工nternet,為了安全可以設(shè)立獨(dú)立的服務(wù)器。建立電力系統(tǒng)的E-mail服務(wù),使所有部門和員工擁有自己的電子信箱,不受時(shí)間和地域的限制接收電子信件。建立電力系統(tǒng)的FTP服務(wù),使計(jì)算機(jī)文件方便地在Intranet和Internet上傳遞。建立電力系統(tǒng)的BBS服務(wù),使所有分布在全省各個(gè)地區(qū)的員工在開設(shè)的不同交談?wù)具M(jìn)行實(shí)時(shí)交流。建立電力系統(tǒng)的服務(wù),對(duì)系統(tǒng)內(nèi)的新聞進(jìn)行播放,同時(shí)開辟NEWS討論主題,給所有員工發(fā)表自己見解的機(jī)會(huì)與場(chǎng)所,群策群力討論企業(yè)的發(fā)展與建議。
電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)管理應(yīng)對(duì)各方面管理進(jìn)行集成,來管理帶寬、安全、通訊量、存儲(chǔ)和內(nèi)容。同時(shí)進(jìn)行數(shù)據(jù)信息標(biāo)準(zhǔn)化和數(shù)據(jù)資源共享,保證系統(tǒng)的完整性和靈活性,適應(yīng)不斷變化的要求,滿足系統(tǒng)多層次的不同應(yīng)用,使系統(tǒng)的開放性符合國(guó)家標(biāo)準(zhǔn)和規(guī)范,保證應(yīng)用軟件和數(shù)據(jù)資源有較長(zhǎng)的生命期,并具有良好的可靠性、安全性和可擴(kuò)充性,體現(xiàn)集中與分布式的管理原則。
(1)
集中就是由省局統(tǒng)一規(guī)劃全省的計(jì)
算機(jī)網(wǎng)絡(luò)結(jié)構(gòu),統(tǒng)一對(duì)全省的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用進(jìn)行協(xié)調(diào);對(duì)已有的局域網(wǎng)進(jìn)行論證分析,使其從結(jié)構(gòu)上與總網(wǎng)相適應(yīng),對(duì)建立的新網(wǎng)進(jìn)行指導(dǎo)與監(jiān)督;對(duì)網(wǎng)絡(luò)的通訊建設(shè)統(tǒng)一規(guī)劃管理。建立一個(gè)范圍廣泛的工ntranet,應(yīng)使用廣域網(wǎng)網(wǎng)管,提供與工nternet的出口并進(jìn)行防火墻技術(shù)安全管理,對(duì)于在系統(tǒng)內(nèi)有廣泛共性的工作要進(jìn)行統(tǒng)一的開發(fā)與推廣。
(2)分布式管理就是體現(xiàn)基層部門的內(nèi)部管理,各個(gè)不同部門在其內(nèi)部進(jìn)行網(wǎng)絡(luò)應(yīng)用管理,基層部門與省局聯(lián)系時(shí)進(jìn)行統(tǒng)一的協(xié)議管理,保持全省通訊與應(yīng)用協(xié)調(diào)一致,又根據(jù)單位性質(zhì)的不同,開發(fā)不同特點(diǎn)的Intranete。
3電力系統(tǒng)計(jì)算機(jī)應(yīng)用的現(xiàn)狀及問題
計(jì)算機(jī)安全是指計(jì)算機(jī)信息系統(tǒng)的安全。計(jì)算機(jī)危害主要指計(jì)算機(jī)信息系統(tǒng)的軟硬件資源遭到破壞、更改或泄露,系統(tǒng)不能正常運(yùn)行。要保障計(jì)算機(jī)系統(tǒng)安全就必須治理(即清除、控制或預(yù)防)計(jì)算機(jī)危害。計(jì)算機(jī)系統(tǒng)的安全與不安全是從多方面反映的,從目前使用和發(fā)現(xiàn)的情況看,系統(tǒng)運(yùn)行不穩(wěn)定、內(nèi)部資料外泄、網(wǎng)絡(luò)利用率低等是主要常見的現(xiàn)象。 通過計(jì)算機(jī)網(wǎng)絡(luò)使得電力系統(tǒng)的工作效率提高了,管理范圍擴(kuò)大了,工作人員的辦事能力增強(qiáng)了,但計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)安全問題也隨之變得更加嚴(yán)重了。例如:通過電子郵件感染病毒,電力系統(tǒng)管理網(wǎng)絡(luò)互聯(lián)接口的防火墻只配置了包過濾規(guī)則,提供的安全保證很低,容易受到基于IP欺騙的攻擊,泄露企業(yè)機(jī)密,有些局域網(wǎng)沒有進(jìn)行虛擬網(wǎng)絡(luò)VLAN劃分和管理,造成網(wǎng)絡(luò)阻塞,使工作效率減低。絕大多數(shù)操作系統(tǒng)是非正版軟件,或網(wǎng)上下載免費(fèi)軟件,不能夠做到及時(shí)補(bǔ)丁(PATCH)系統(tǒng),造成系統(tǒng)漏洞,給攻擊者留下木馬后門;絕大多數(shù)工作站沒有關(guān)閉不必要的通訊端口,使得計(jì)算機(jī)易受遠(yuǎn)程攻擊病毒可以長(zhǎng)驅(qū)直人,等等。
4解決問題的措施和方法
安全性是電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)最重要的部分。安全性既包括網(wǎng)絡(luò)設(shè)施本身的安全,也包括信息的安全;既要防止外界有害信息的侵入和散布,又要保證自身信息的保密性、完整性和可用性。筆者覺得可以從以下幾方面人手,提高網(wǎng)絡(luò)的安全性:
(I)提高網(wǎng)絡(luò)操作系統(tǒng)的可靠性。操作系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)的核心,應(yīng)選用運(yùn)行穩(wěn)定、具有完善的訪問控制和系統(tǒng)設(shè)計(jì)的操作系統(tǒng),若有多個(gè)版本供選擇,應(yīng)選用用戶少的版本。在目前條件許可的情況下,可選用UN工X或LINUX。不論選用何種操作系,均應(yīng)及時(shí)安裝最新的補(bǔ)丁程序,提高操作系的安全性。
(2)防病毒。防病毒分為單機(jī)和網(wǎng)絡(luò)兩種。隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)病毒的危害越來越大,因此,必須采用單機(jī)和網(wǎng)絡(luò)防毒結(jié)合的防毒體系。單機(jī)防毒程序安裝在工作站上,保護(hù)工作站免受病毒侵?jǐn)_。主機(jī)防護(hù)程序安裝在主機(jī)上,主機(jī)的操作系統(tǒng)可以是WINDOWS, UN工X,LINUX等。群件防毒程序安裝在Exchange,Lotus等群件服務(wù)器中。防病毒墻安裝在網(wǎng)關(guān)處,及時(shí)查殺企圖進(jìn)人內(nèi)網(wǎng)的網(wǎng)絡(luò)病毒。防毒控管中心安裝在某臺(tái)網(wǎng)絡(luò)的機(jī)器上,監(jiān)控整個(gè)網(wǎng)絡(luò)的病毒情況,防毒控管中心可以主動(dòng)升級(jí),并把升級(jí)包通過網(wǎng)絡(luò)分發(fā)給各個(gè)機(jī)器,完成整個(gè)網(wǎng)絡(luò)的升級(jí)。
(3)合理地使用防火墻。防火墻可以阻斷非法的數(shù)據(jù)包,屏蔽針對(duì)網(wǎng)絡(luò)的非法攻擊,阻斷黑客人侵。一般情況下,防火墻設(shè)置會(huì)導(dǎo)致信息傳輸?shù)拿黠@延時(shí),因此,在需要考慮實(shí)時(shí)性要求的系統(tǒng),建議采用實(shí)時(shí)系統(tǒng)專用的防火墻組件,以降低通用防火墻軟件延時(shí)帶來的影響。
一、信息技術(shù)教育形勢(shì)和網(wǎng)絡(luò)應(yīng)用基礎(chǔ)課現(xiàn)狀
隨著全球數(shù)字化、信息化和網(wǎng)絡(luò)化技術(shù)的全面發(fā)展,計(jì)算機(jī)正日益深人到人們的日常生活與工作之中,計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)和經(jīng)濟(jì)發(fā)展中起著非常重要的作用,網(wǎng)絡(luò)已經(jīng)滲透到人們生活的各個(gè)角落,影響到人們的日常生活。計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展水平不僅反映了一個(gè)國(guó)家的計(jì)算機(jī)和通信技術(shù)的水平,而且己經(jīng)成為衡量其國(guó)力及現(xiàn)代化程度的重要標(biāo)志之一。計(jì)算機(jī)和網(wǎng)絡(luò)知識(shí)已經(jīng)成為當(dāng)代文化的一個(gè)重要組成部分,是人們知識(shí)結(jié)構(gòu)中不可缺少的部分。
掌握計(jì)算機(jī)和網(wǎng)絡(luò)的基本知識(shí)、基本操作與應(yīng)用,已經(jīng)成為現(xiàn)代社會(huì)中人們的一個(gè)必備的技能。在這一大的時(shí)代背景下,作為高校的計(jì)算機(jī)基礎(chǔ)教育,已不僅僅是一種強(qiáng)有力的技術(shù)基礎(chǔ)教育,同時(shí)也是一種文化基礎(chǔ)的教育,是人才素質(zhì)教育的重要組成部分,這不僅是信息化社會(huì)的需求,更是各學(xué)科發(fā)展的需要。
計(jì)算機(jī)基礎(chǔ)課程作為面向非計(jì)算機(jī)專業(yè)學(xué)生的課程具有非常重要的地位。通過該課程的學(xué)習(xí),使學(xué)生認(rèn)識(shí)計(jì)算機(jī),了解計(jì)算機(jī)的基礎(chǔ)知識(shí)和基本理論,掌握計(jì)算機(jī)的基本操作和網(wǎng)絡(luò)的使用方法,并為后續(xù)的計(jì)算機(jī)課程打下一個(gè)較為扎實(shí)的基礎(chǔ)。作為計(jì)算機(jī)基礎(chǔ)課程當(dāng)中非常重要的組成部分—計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用基礎(chǔ),正在成為學(xué)生最迫切掌握的內(nèi)容部分,其受重視程度逐年遞增。由于信息技術(shù)發(fā)展迅猛,計(jì)算機(jī)等信息技術(shù)教學(xué)從教材到課程設(shè)計(jì)都存在不同程度的內(nèi)容滯后狀況。針對(duì)非計(jì)算機(jī)專業(yè)的學(xué)生,計(jì)算機(jī)教學(xué)的主要目的是掌握使用計(jì)一算機(jī)的方法和技巧,教學(xué)內(nèi)容和當(dāng)前主流內(nèi)容脫節(jié)會(huì)嚴(yán)重降低教學(xué)質(zhì)量,引起學(xué)生不滿。
作者從實(shí)際教學(xué)實(shí)踐中總結(jié)出了有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用基礎(chǔ)課的比較經(jīng)典的實(shí)驗(yàn)內(nèi)容,在實(shí)際教學(xué)當(dāng)中受到了學(xué)生的一致好評(píng),貼近實(shí)用、內(nèi)容較新、實(shí)施方便。以下就是具體實(shí)驗(yàn)設(shè)計(jì)內(nèi)容。
二、在教學(xué)環(huán)境下精心設(shè)計(jì)的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用基礎(chǔ)課實(shí)驗(yàn)
作為計(jì)算機(jī)教學(xué)的必備條件之一,聯(lián)網(wǎng)的多媒體機(jī)房是必不可少的。機(jī)房里的學(xué)生用機(jī)應(yīng)該有主流的硬件配置,安裝較新的操作系統(tǒng)和常用的工具軟件,而且機(jī)器組成局域網(wǎng)狀態(tài)。當(dāng)然,還有一些要求也最好滿足,比如:學(xué)生用機(jī)安裝還原卡以方便維護(hù)和管理,教師用機(jī)和學(xué)生機(jī)都安裝某種教學(xué)系統(tǒng)軟件以提高教學(xué)質(zhì)量,機(jī)房配備專用服務(wù)器以保障機(jī)房整體性能等。滿足了以上軟硬件要求,我們就可以設(shè)計(jì)網(wǎng)絡(luò)應(yīng)用基礎(chǔ)實(shí)驗(yàn),提高學(xué)生實(shí)際動(dòng)手能力,加深對(duì)理論知識(shí)的理解。
1、辦公局域網(wǎng)相關(guān)使用技巧
作為網(wǎng)絡(luò)技術(shù)的基礎(chǔ)及其重要組成部分,局域網(wǎng)(LAN)被廣泛應(yīng)用到中小企業(yè)、辦公室、家庭、網(wǎng)吧及學(xué)校CAI教學(xué)中,是我們計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用教學(xué)的重點(diǎn)。其內(nèi)容大致包括:簡(jiǎn)單局域網(wǎng)配置、網(wǎng)絡(luò)共享、用戶管理、網(wǎng)絡(luò)驅(qū)動(dòng)器、網(wǎng)絡(luò)打印機(jī)等。
組建網(wǎng)絡(luò)是網(wǎng)絡(luò)應(yīng)用的基礎(chǔ),是必須要掌握的內(nèi)容。在實(shí)驗(yàn)課上,教師找出一根雙絞線網(wǎng)線,讓學(xué)生觀看物理構(gòu)造,然后教師用專業(yè)網(wǎng)絡(luò)用鉗子現(xiàn)場(chǎng)制作水晶頭,并告訴同學(xué)們雙機(jī)對(duì)聯(lián)和標(biāo)準(zhǔn)多機(jī)互聯(lián)兩種情況下網(wǎng)線不同的排線方式,在完成后用測(cè)線儀進(jìn)行測(cè)試。帶領(lǐng)同學(xué)們參觀并講解多媒體網(wǎng)絡(luò)機(jī)房的布線情況、機(jī)柜里面的交換機(jī),加強(qiáng)理解網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)內(nèi)容。最后帶領(lǐng)同學(xué)們組建一個(gè)對(duì)等的局域網(wǎng)環(huán)境,配置“網(wǎng)絡(luò)連接”的各種屬性,包括IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、DNS地址等,在配置的過程當(dāng)中重新回顧理論課上的內(nèi)容。
實(shí)現(xiàn)信息資源的共享是網(wǎng)絡(luò)的一大功能,也是應(yīng)用的最廣泛的技術(shù)。在機(jī)房環(huán)境,讓同學(xué)們學(xué)會(huì)共享一個(gè)文件夾,并設(shè)置成各種模式:是否允許別人修改共享文件夾內(nèi)容、是否讓別人在網(wǎng)上鄰居里面看到自己共享的文件夾(在共享名后面加“$”符號(hào))、不使用簡(jiǎn)單文件共享方式而針對(duì)多個(gè)用戶配置不同的權(quán)限。學(xué)生們組成兩人或多人的實(shí)驗(yàn)小組,每個(gè)同學(xué)都親自體驗(yàn)共享者、訪問者等多重角色。在Win2000以后的版本中用戶概念的重要性越來越突出,讓同學(xué)們?cè)赪indowsXP環(huán)境下創(chuàng)建多個(gè)用戶,在共享的時(shí)候?qū)崿F(xiàn)遠(yuǎn)程訪問共享的安全策略。
在長(zhǎng)期、頻繁的需要共享和訪問的時(shí)候,就可以創(chuàng)建網(wǎng)絡(luò)驅(qū)動(dòng)器,使用網(wǎng)絡(luò)啟動(dòng)器把共同使用資料放在某服務(wù)器上,提高數(shù)據(jù)的使用效率、降低數(shù)據(jù)冗余。打印機(jī)等昂貴辦公器材的共享,也讓同學(xué)們進(jìn)行實(shí)際操作,可以在教師機(jī)上連接一臺(tái)打印機(jī),學(xué)生機(jī)進(jìn)行網(wǎng)絡(luò)打印機(jī)的配置,在配置成功后,每位同學(xué)利用網(wǎng)絡(luò)打印機(jī)打印一份自己的作業(yè)或?qū)嶒?yàn)報(bào)告以檢測(cè)實(shí)驗(yàn)效果。
2、遠(yuǎn)程桌面和遠(yuǎn)程協(xié)助
使用計(jì)算機(jī)網(wǎng)絡(luò)我們還可以實(shí)現(xiàn)遠(yuǎn)程辦公、遠(yuǎn)程技術(shù)支持、遠(yuǎn)程交流和遠(yuǎn)程維護(hù)管理這些功能,而WindowsXP操作系統(tǒng)本身自帶了這些功能,在教學(xué)機(jī)房里里面我們就可以進(jìn)行這方面的實(shí)驗(yàn)課程。
在遠(yuǎn)程桌面實(shí)驗(yàn)中使學(xué)生掌握:遠(yuǎn)程桌面的使用環(huán)境、必備軟硬件條件、用戶認(rèn)證、在遠(yuǎn)程登陸連接后可以進(jìn)行的權(quán)限和應(yīng)用。進(jìn)行完了遠(yuǎn)程桌面實(shí)驗(yàn)以后,引人特定案例環(huán)境,例如:遠(yuǎn)程用戶需要遠(yuǎn)程協(xié)助、在線解決問題等,把WindowsXP另外一個(gè)自帶重要功能—遠(yuǎn)程協(xié)助引人教學(xué)。遠(yuǎn)程協(xié)助實(shí)驗(yàn)實(shí)行座位臨近的學(xué)生兩人一組形式,每個(gè)同學(xué)都完整的進(jìn)行一次不同角色的任務(wù),即充當(dāng)求助者也充當(dāng)遠(yuǎn)程專家,把遠(yuǎn)程協(xié)助的技巧和功能充分掌握。其中,學(xué)生們還會(huì)碰到很多相關(guān)的技術(shù)問題,比如:把遠(yuǎn)程協(xié)助的邀請(qǐng)函文件進(jìn)行傳遞的時(shí)候就會(huì)用到帶權(quán)限限制的文件共享問題、郵件發(fā)送接受問題;在遠(yuǎn)程協(xié)助過程當(dāng)中還會(huì)使用到實(shí)時(shí)通信功能,其中可以是文本形式,也可以是語音形式。在解決很多實(shí)際碰到的技術(shù)問題時(shí),學(xué)生們的自學(xué)能力、探索能力、合作能力都會(huì)大大的提高。
遠(yuǎn)程桌面和遠(yuǎn)程協(xié)助功能強(qiáng)大,實(shí)驗(yàn)效果非常好,開闊了視野,而平時(shí)學(xué)生會(huì)用的比較少,所以反映強(qiáng)烈,激發(fā)了學(xué)生們的學(xué)習(xí)熱情。
3、互聯(lián)網(wǎng)使用技巧
國(guó)際互聯(lián)網(wǎng)(因特網(wǎng)、Internet)代表著當(dāng)代計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)發(fā)展的重要方向,已在世界范圍內(nèi)得到了廣泛的普及與應(yīng)用。國(guó)內(nèi)互聯(lián)網(wǎng)發(fā)展迅速,無論從網(wǎng)民數(shù)量還是與網(wǎng)絡(luò)相關(guān)的產(chǎn)業(yè)經(jīng)濟(jì)都令世人矚目。人們可以使用因特網(wǎng)瀏覽信息、查找資料、讀書、購(gòu)物,甚至可以進(jìn)行娛樂、交友,因特網(wǎng)正在迅速地改變?nèi)藗兊墓ぷ鞣绞胶蜕罘绞健?/p>
我們?cè)谶M(jìn)行有關(guān)互聯(lián)網(wǎng)的網(wǎng)絡(luò)應(yīng)用技能培訓(xùn)時(shí),內(nèi)容涉及:IE瀏覽器的使用技巧、電子郵件系統(tǒng)及兩種使用方法.FTP服務(wù)的應(yīng)用、網(wǎng)絡(luò)論壇體驗(yàn)等。每項(xiàng)內(nèi)容都是采取先理論、再模仿、最后自己實(shí)驗(yàn)的方式,在網(wǎng)絡(luò)機(jī)房模擬真實(shí)Internet環(huán)境教學(xué)。IE瀏覽器教學(xué)中,在機(jī)房服務(wù)器上創(chuàng)建一個(gè)網(wǎng)站或利用校園網(wǎng)上現(xiàn)成的網(wǎng)站供學(xué)生進(jìn)行訪問,掌握IE瀏覽器Internet選項(xiàng)配置、收藏夾應(yīng)用、網(wǎng)頁保存、脫機(jī)瀏覽等實(shí)用技術(shù)。采用IMAIL等郵件服務(wù)器軟件,在服務(wù)器上配置局域網(wǎng)環(huán)境下的電子郵件環(huán)境,讓學(xué)生使用Web方式和郵件收發(fā)工具(OutlookExpress)方式進(jìn)行電子郵件的收發(fā)。同樣,由任課教師自己配置的FTP系統(tǒng)、論壇系統(tǒng),進(jìn)行實(shí)驗(yàn)的時(shí)候內(nèi)容豐富、靈活,更容易配置出符合教學(xué)要求的網(wǎng)絡(luò)環(huán)境來。
4、網(wǎng)絡(luò)安全知識(shí)普及
目前,整個(gè)國(guó)內(nèi)乃至世界網(wǎng)絡(luò)安全形勢(shì)都非常嚴(yán)峻,網(wǎng)絡(luò)人侵、信息泄密、黑客控制、病毒木馬等正利用網(wǎng)絡(luò)平臺(tái)危害著整個(gè)社會(huì),給人民群眾造成了極大的損失。
作為網(wǎng)絡(luò)應(yīng)用基礎(chǔ)課,網(wǎng)絡(luò)安全部分的教育應(yīng)該逐漸提升其位置和所占比例,使我們的學(xué)生不僅會(huì)利用網(wǎng)絡(luò),還要會(huì)安全的使用網(wǎng)絡(luò)。網(wǎng)絡(luò)安全普及型教育應(yīng)該做到以下幾個(gè)方面:網(wǎng)絡(luò)安全道德倫理方面的教育;網(wǎng)絡(luò)安全威脅的各種手段介紹;基本網(wǎng)絡(luò)安全預(yù)防知識(shí)和技巧。在教學(xué)手段上,可以使用貼近實(shí)際的活生生的網(wǎng)絡(luò)安全案例來給學(xué)生講解其重要性、危害性。用一些掃描、漏洞攻擊、木馬控制和暴力破解軟件,在機(jī)房現(xiàn)場(chǎng)演示來給學(xué)生加深理解黑客攻擊的技術(shù)手段。
三、實(shí)驗(yàn)內(nèi)容的效果及網(wǎng)絡(luò)應(yīng)用基礎(chǔ)課還應(yīng)加強(qiáng)的方面