時(shí)間:2023-02-09 21:48:21
開(kāi)篇:寫(xiě)作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇計(jì)算機(jī)網(wǎng)絡(luò)論文,希望這些內(nèi)容能成為您創(chuàng)作過(guò)程中的良師益友,陪伴您不斷探索和進(jìn)步。
一.計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議及其應(yīng)用
1路由選擇網(wǎng)絡(luò)協(xié)議
路由選擇網(wǎng)絡(luò)協(xié)議一般指的是可以在眾多的路徑中來(lái)進(jìn)行選擇和交換并且可以分為內(nèi)部路由協(xié)議和外部路由協(xié)議的一種計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議。在路由選擇協(xié)議中,一般還有幾種分類(lèi),分別為RIP、EGP和OSPF的路由協(xié)議。在RIP路由協(xié)議中,其一般是屬于內(nèi)部路由的協(xié)議,且開(kāi)發(fā)的時(shí)間一般較其他的路由協(xié)議時(shí)間要早,并且使用的范圍比較廣泛。RIP協(xié)議在通常情況下比較適合使用在一些小型的網(wǎng)絡(luò)系統(tǒng)中,其運(yùn)行過(guò)程簡(jiǎn)單且會(huì)聚的時(shí)間慢,在使用和配置等方面都比較方便。EGP協(xié)議屬于一種距離定向的協(xié)議,屬于第一個(gè)進(jìn)行的外部性的路由協(xié)議。在進(jìn)行相關(guān)的EGP協(xié)議之中,一般要引入一些自治的系統(tǒng),但是這個(gè)協(xié)議只是在這個(gè)字體之內(nèi)來(lái)負(fù)責(zé)一些網(wǎng)絡(luò)中的信息的廣播,從而對(duì)網(wǎng)絡(luò)上巨大的信息量進(jìn)行優(yōu)化。在OSPF路由協(xié)議中,一般是把外部的患者是內(nèi)部的一些自治系統(tǒng)來(lái)進(jìn)行集成化的一種協(xié)議,這種協(xié)議不僅是對(duì)于網(wǎng)絡(luò)主干中的信息進(jìn)行相關(guān)的訪問(wèn)和交換,還能夠?qū)τ诿總€(gè)自治系統(tǒng)之內(nèi)的信息進(jìn)行妥善的處理。一般OSPF路由協(xié)議會(huì)相對(duì)比較復(fù)雜,而且適合使用在一些比較復(fù)雜的網(wǎng)絡(luò)中,并能夠取得比較好的效果。
2局域網(wǎng)絡(luò)協(xié)議局
域網(wǎng)協(xié)議指的是對(duì)于局域網(wǎng)內(nèi)的信息交流所制定的相關(guān)性標(biāo)準(zhǔn)。局域網(wǎng)協(xié)議中包含著NetBEUI、IPX/SPX和其兼容協(xié)議和TCP/IP。NetBEUI協(xié)議在這些協(xié)議中屬于開(kāi)發(fā)時(shí)間比較早的一種協(xié)議,其比較適合于使用在一些微軟的早期的操作系統(tǒng)之中。該協(xié)議一般占用的內(nèi)存量比較少,操作較為簡(jiǎn)單且運(yùn)行的速度比較快。另外,這個(gè)協(xié)議并沒(méi)有路由的功能,它一般使用的標(biāo)準(zhǔn)都針對(duì)一些小型的網(wǎng)絡(luò)來(lái)展開(kāi)的,例如一些小型的網(wǎng)吧和辦公室之中,一般十幾個(gè)電腦所組成的小型的網(wǎng)絡(luò)系統(tǒng)比較適合。IPX/SPX的協(xié)議中,IPX一般是針對(duì)一些互聯(lián)網(wǎng)分組進(jìn)行交換的,但是SPX主要是進(jìn)行一些順序分組交換的。IPX一般能夠有效保障信息能夠在互聯(lián)網(wǎng)上的傳輸工作具有一定的一致性和透明性,還能夠進(jìn)行路由選址和分組選址。該協(xié)議的優(yōu)點(diǎn)是能夠在低開(kāi)銷(xiāo)的前提下并得到高效能的結(jié)果,但是它在進(jìn)行信息傳遞的過(guò)程中,具有不可靠性,不能夠保證信息的傳遞是否成功進(jìn)行。IPX/SPX的協(xié)議在目前的情況來(lái)看屬于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)之中使用范圍比較廣的一種協(xié)議,能夠?qū)τ诼酚蛇M(jìn)行相關(guān)性的選擇,并且具有高標(biāo)準(zhǔn)化。另外,TCP/IP從一定意義上來(lái)說(shuō)并不是指特定的兩個(gè)不同的協(xié)議,他是有一個(gè)或者是多個(gè)的協(xié)議所組成的一種大型的協(xié)議類(lèi)族,而TCP和IP在其中的屬于比較重要的協(xié)議類(lèi)型。TCP主要負(fù)責(zé)的是傳輸和控制的相關(guān)性協(xié)議,主要目標(biāo)是保障在運(yùn)輸過(guò)程中字節(jié)能夠成功進(jìn)行投遞服務(wù),而IP屬于一種網(wǎng)間網(wǎng)的協(xié)議,主要的目標(biāo)是保障網(wǎng)絡(luò)層中無(wú)連接的一種分組投遞系統(tǒng)運(yùn)行穩(wěn)定。
3廣域網(wǎng)絡(luò)協(xié)議
廣域網(wǎng)絡(luò)協(xié)議一般是針對(duì)一些在不同的廣域網(wǎng)內(nèi)的通信進(jìn)行相關(guān)性定義。廣域網(wǎng)絡(luò)協(xié)議內(nèi)包含的協(xié)議種類(lèi)很多,但是其中ISDN和DDN協(xié)議屬于比較重要的方面。ISDN協(xié)議屬于比較綜合性的業(yè)務(wù)數(shù)字網(wǎng),其主要的速率的接口一般是具有兩個(gè)B信道以及一個(gè)D信道。在這里面,B信道主要的作用是對(duì)于信息和數(shù)據(jù)進(jìn)行傳輸,但是D信道一般是使用在傳輸控制信號(hào)中。ISDN協(xié)議一般是能夠?yàn)檫M(jìn)行端和端之間信息的傳遞來(lái)提供一種數(shù)字化的通道,所以其信息傳遞的速度很快且傳遞的效率比較高。另外,該協(xié)議還可以對(duì)于數(shù)據(jù)或者是語(yǔ)音消息等各種信息方式都進(jìn)行傳輸。DDN協(xié)議稱(chēng)為數(shù)字?jǐn)?shù)據(jù)網(wǎng),可以使用數(shù)字信道來(lái)對(duì)于網(wǎng)絡(luò)信息進(jìn)行傳遞,傳輸過(guò)程比較方便且快捷。
二.結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議在計(jì)算機(jī)網(wǎng)絡(luò)的使用中處于核心地位,并且在伴隨著不斷發(fā)展的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)而進(jìn)行相應(yīng)的發(fā)展,不斷為促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展提供便利。筆者主要是針對(duì)目前普遍使用的路由選擇網(wǎng)絡(luò)協(xié)議、局域網(wǎng)絡(luò)協(xié)議和廣域網(wǎng)絡(luò)協(xié)議的應(yīng)用情況進(jìn)行分析,旨在為促進(jìn)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展一個(gè)相關(guān)性的建議,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展。
作者:楊菁單位:遼河石油職業(yè)技術(shù)學(xué)院
隨著信息產(chǎn)業(yè)的高速發(fā)展,眾多企業(yè)都利用互聯(lián)網(wǎng)建立了自己的信息系統(tǒng),以充分利用各類(lèi)信息資源。但是我們?cè)谙硎苄畔a(chǎn)業(yè)發(fā)展帶給我們的便利的同時(shí),也面臨著巨大的風(fēng)險(xiǎn)。我們的系統(tǒng)隨時(shí)可能遭受病毒的感染、黑客的入侵,這都可以給我們?cè)斐删薮蟮膿p失。本文主要介紹了信息系統(tǒng)所面臨的技術(shù)安全隱患,并提出了行之有效的解決方案。
關(guān)鍵字:信息系統(tǒng)信息安全身份認(rèn)證安全檢測(cè)
Abstract:
Alongwiththehigh-speeddevelopmentofinformationindustries,themultitudinousenterprisehasestablishedtheirowninformationsystemusingtheInternettouseeachkindofinformationresource.Butwhileweenjoytheinformationindustriesdevelopmenttotaketoourconvenient,wealsofacedthehugerisk.Oursystempossiblysuffersviralinfection,hacker’sinvasion;thisallmaycreatemassivelosstous.Thisarticlemainlyintroducedthetechnicalsecurityhiddendanger,whichtheinformationsystemfaces,andproposedtheeffectivesolution.
Keywords:InformationsystemInformationsecurity
StatusauthenticationSafeexamination
一、目前信息系統(tǒng)技術(shù)安全的研究
1.企業(yè)信息安全現(xiàn)狀分析
隨著信息化進(jìn)程的深入,企業(yè)信息安全己經(jīng)引起人們的重視,但依然存在不少問(wèn)題。一是安全技術(shù)保障體系尚不完善,企業(yè)花了大量的金錢(qián)購(gòu)買(mǎi)了信息安全設(shè)備,但是技術(shù)保障不成體系,達(dá)不到預(yù)想的目標(biāo):二是應(yīng)急反應(yīng)體系沒(méi)有經(jīng)?;?、制度化:三是企業(yè)信息安全的標(biāo)準(zhǔn)、制度建設(shè)滯后。
2003年5月至2004年5月,在7072家被調(diào)查單位中有4057家單位發(fā)生過(guò)信息網(wǎng)絡(luò)安全事件,占被調(diào)查總數(shù)的58%。調(diào)查結(jié)果表明,造成網(wǎng)絡(luò)安全事件發(fā)生的主要原因是安全管理制度不落實(shí)和安全防范意識(shí)薄弱。其中,由于未修補(bǔ)或防范軟件漏洞導(dǎo)致發(fā)生安全事件的占安全事件總數(shù)的“%,登錄密碼過(guò)于簡(jiǎn)單或未修改密碼導(dǎo)致發(fā)生安全事件的占19%.
對(duì)于網(wǎng)絡(luò)安全管理情況的調(diào)查:調(diào)查表明,近年來(lái),使用單位對(duì)信息網(wǎng)絡(luò)安全管理工作的重視程度普遍提高,80%的被調(diào)查單位有專(zhuān)職或兼職的安全管理人員,12%的單位建立了安全組織,有2%的單位請(qǐng)信息安全服務(wù)企業(yè)提供專(zhuān)業(yè)化的安全服務(wù)。調(diào)查表明,認(rèn)為單位信息網(wǎng)絡(luò)安全防護(hù)能力“較高”和“一般”的比較多,分別占44%。但是,被調(diào)查單位也普遍反映用戶安全觀念薄弱、安全管理員缺乏培訓(xùn)、安全經(jīng)費(fèi)投入不足和安全產(chǎn)品不能滿足要求等問(wèn)題,也說(shuō)明目前安全管理水平和社會(huì)化服務(wù)的程度還比較低。
2.企業(yè)信息安全防范的任務(wù)
信息安全的任務(wù)是多方面的,根據(jù)當(dāng)前信息安全的現(xiàn)狀,制定信息安全防范的任務(wù)主要是:
從安全技術(shù)上,進(jìn)行全面的安全漏洞檢測(cè)和分析,針對(duì)檢測(cè)和分析的結(jié)果制定防范措施和完整的解決方案;正確配置防火墻、網(wǎng)絡(luò)防病毒軟件、入侵檢測(cè)系統(tǒng)、建立安全認(rèn)證系統(tǒng)等安全系統(tǒng)。
從安全管理上,建立和完善安全管理規(guī)范和機(jī)制,切實(shí)加強(qiáng)和落實(shí)安全管理制度,增強(qiáng)安全防范意識(shí)。
信息安全防范要確保以下幾方面的安全。網(wǎng)絡(luò)安全:保障各種網(wǎng)絡(luò)資源(資源、實(shí)體、載體)穩(wěn)定可靠地運(yùn)行、受控合法地使用。信息安全:保障存儲(chǔ)、傳輸、應(yīng)用的機(jī)密性(Confidentiality)、完整性(Integrity)、抗否認(rèn)性(non-Repudiation),可用性(Availability)。其他安全:病毒防治、預(yù)防內(nèi)部犯罪。
二、計(jì)算機(jī)網(wǎng)絡(luò)中信息系統(tǒng)的安全防范措施
(一)網(wǎng)絡(luò)層安全措施
①防火墻技術(shù)
防火墻技術(shù)是建立在現(xiàn)代通信網(wǎng)絡(luò)技術(shù)和信息安全技術(shù)基礎(chǔ)上的應(yīng)用性安全技術(shù),越來(lái)越多地應(yīng)用于專(zhuān)用網(wǎng)絡(luò)與公用網(wǎng)絡(luò)的互聯(lián)環(huán)境之中,尤其以接入Internet網(wǎng)絡(luò)為甚。
防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如可信任的企業(yè)內(nèi)部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)企業(yè)的安全政策控制(允許、拒絕、監(jiān)測(cè))出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。在邏輯上,防火墻是一個(gè)分離器,一個(gè)限制器,也是一個(gè)分析器,有效地監(jiān)控了內(nèi)部網(wǎng)和Internet之間的任何活動(dòng),保證了內(nèi)部網(wǎng)絡(luò)的安全。
防火墻是網(wǎng)絡(luò)安全的屏障:一個(gè)防火墻(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。由于只有經(jīng)過(guò)精心選擇的應(yīng)用協(xié)議才能通過(guò)防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。防火墻可以強(qiáng)化網(wǎng)絡(luò)安全策略:通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件(如口令、加密、身份認(rèn)證、審計(jì)等)配置在防火墻上。對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì):如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪問(wèn)并做出日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。防止內(nèi)部信息的外泄:通過(guò)利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。除了安全作用,有的防火墻還支持具有Internet服務(wù)特性的企業(yè)內(nèi)部網(wǎng)絡(luò)技術(shù)體系VPN。通過(guò)VPN,將企事業(yè)單位在地域上分布在全世界各地的LAN或?qū)S米泳W(wǎng),有機(jī)地聯(lián)成一個(gè)整體。不僅省去了專(zhuān)用通信線路,而且為信息共享提供了技術(shù)保障。
②入侵檢測(cè)技術(shù)
IETF將一個(gè)入侵檢測(cè)系統(tǒng)分為四個(gè)組件:事件產(chǎn)生器(EventGenerators);事件分析器(EventAnalyzers);響應(yīng)單元(ResponseUnits)和事件數(shù)據(jù)庫(kù)(EventDataBases)。事件產(chǎn)生器的目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。事件分析器分析得到的數(shù)據(jù),并產(chǎn)生分析結(jié)果。響應(yīng)單元?jiǎng)t是對(duì)分析結(jié)果做出反應(yīng)的功能單元,它可以做出切斷連接、改變文件屬性等強(qiáng)烈反應(yīng),也可以只是簡(jiǎn)單的報(bào)警。事件數(shù)據(jù)庫(kù)是存放各種中間和最終數(shù)據(jù)的地方的統(tǒng)稱(chēng),它可以是復(fù)雜的數(shù)據(jù)庫(kù),也可以是簡(jiǎn)單的文本文件。
根據(jù)檢測(cè)對(duì)象的不同,入侵檢測(cè)系統(tǒng)可分為主機(jī)型和網(wǎng)絡(luò)型?;谥鳈C(jī)的監(jiān)測(cè)。主機(jī)型入侵檢測(cè)系統(tǒng)就是以系統(tǒng)日志、應(yīng)用程序日志等作為數(shù)據(jù)源,當(dāng)然也可以通過(guò)其他手段(如監(jiān)督系統(tǒng)調(diào)用)從所在的主機(jī)收集信息進(jìn)行分析。主機(jī)型入侵檢測(cè)系統(tǒng)保護(hù)的一般是所在的系統(tǒng)。這種系統(tǒng)經(jīng)常運(yùn)行在被監(jiān)測(cè)的系統(tǒng)之上,用以監(jiān)測(cè)系統(tǒng)上正在運(yùn)行的進(jìn)程是否合法。最近出現(xiàn)的一種ID(IntrusionDetection):位于操作系統(tǒng)的內(nèi)核之中并監(jiān)測(cè)系統(tǒng)的最底層行為。所有這些系統(tǒng)最近已經(jīng)可以被用于多種平臺(tái)。網(wǎng)絡(luò)型入侵檢測(cè)。它的數(shù)據(jù)源是網(wǎng)絡(luò)上的數(shù)據(jù)包。往往將一臺(tái)機(jī)子的網(wǎng)卡設(shè)于混雜模式(PromiseMode),對(duì)所有本網(wǎng)段內(nèi)的數(shù)據(jù)包并進(jìn)行信息收集,并進(jìn)行判斷。一般網(wǎng)絡(luò)型入侵檢測(cè)系統(tǒng)擔(dān)負(fù)著保護(hù)整個(gè)網(wǎng)段的任務(wù)。
對(duì)各種事件進(jìn)行分析,從中發(fā)現(xiàn)違反安全策略的行為是入侵檢測(cè)系統(tǒng)的核心功能。從技術(shù)上,入侵檢測(cè)分為兩類(lèi):一種基于標(biāo)志(CSignature-Based),另一種基于異常情況(Abnormally-Based)。
(二)服務(wù)器端安全措施只有正確的安裝和設(shè)置操作系統(tǒng),才能使其在安全方面發(fā)揮應(yīng)有的作用。下面以WIN2000SERVER為例。
①正確地分區(qū)和分配邏輯盤(pán)。
微軟的IIS經(jīng)常有泄漏源碼/溢出的漏洞,如果把系統(tǒng)和IIS放在同一個(gè)驅(qū)動(dòng)器會(huì)導(dǎo)致系統(tǒng)文件的泄漏甚至入侵者遠(yuǎn)程獲取ADMIN。本系統(tǒng)的配置是建立三個(gè)邏輯驅(qū)動(dòng)器,C盤(pán)20G,用來(lái)裝系統(tǒng)和重要的日志文件,D盤(pán)20G放IIS,E盤(pán)20G放FTP,這樣無(wú)論IIS或FTP出了安全漏洞都不會(huì)直接影響到系統(tǒng)目錄和系統(tǒng)文件。因?yàn)椋琁IS和FTP是對(duì)外服務(wù)的,比較容易出問(wèn)題。而把IIS和FTP分開(kāi)主要是為了防止入侵者上傳程序并從IIS中運(yùn)行。
②正確
地選擇安裝順序。
一般的人可能對(duì)安裝順序不太重視,認(rèn)為只要安裝好了,怎么裝都可以的。很多時(shí)候正是因?yàn)楣芾韱T思想上的松懈才給不法分子以可乘之機(jī)。Win2000在安裝中有幾個(gè)順序是一定要注意的:
首先,何時(shí)接入網(wǎng)絡(luò):Win2000在安裝時(shí)有一個(gè)漏洞,在你輸入Administrator密碼后,系統(tǒng)就建立了ADMIN$的共享,但是并沒(méi)有用你剛剛輸入的密碼來(lái)保護(hù)它這種情況一直持續(xù)到你再次啟動(dòng)后,在此期間,任何人都可以通過(guò)ADMIN$進(jìn)入你的機(jī)器;同時(shí),只要安裝一完成,各種服務(wù)就會(huì)自動(dòng)運(yùn)行,而這時(shí)的服務(wù)器是滿身漏洞,非常容易進(jìn)入的,因此,在完全安裝并配置好Win2000SERVER之前,一定不要把主機(jī)接入網(wǎng)絡(luò)。
其次,補(bǔ)丁的安裝:補(bǔ)丁的安裝應(yīng)該在所有應(yīng)用程序安裝完之后,因?yàn)檠a(bǔ)丁程序往往要替換/修改某些系統(tǒng)文件,如果先安裝補(bǔ)丁再安裝應(yīng)用程序有可能導(dǎo)致補(bǔ)丁不能起到應(yīng)有的效果,例如:IIS的HotFix就要求每次更改IIS的配置都需要安裝,盡管很麻煩,卻很必要。
(三)安全配置
①端口::端口是計(jì)算機(jī)和外部網(wǎng)絡(luò)相連的邏輯接口,從安全的角度來(lái)看,僅打開(kāi)你需要使用的端口會(huì)比較安全,配置的方法是在網(wǎng)卡屬性——TCP/IP——高級(jí)——選項(xiàng)——TCP/IP篩選中啟用TCP/IP篩選,不過(guò)對(duì)于Win2000的端口過(guò)濾來(lái)說(shuō),有一個(gè)不好的特性:只能規(guī)定開(kāi)哪些端口,不能規(guī)定關(guān)閉哪些端口;這樣對(duì)于需要開(kāi)大量端口的用戶就比較麻煩。
②IIS:IIS是微軟的組件中漏洞最多的一個(gè),平均兩三個(gè)月就要出一個(gè)漏洞,而微軟的IIS默認(rèn)安裝又實(shí)在不敢恭維,所以IIS的配置是我們的重點(diǎn),所以在本系統(tǒng)的WWW服務(wù)器采取下面的設(shè)置:
首先,把操作系統(tǒng)在C盤(pán)默認(rèn)安裝的Inetpub目錄徹底刪掉,在D盤(pán)建一個(gè)Inetpub在IIS管理器中將主目錄指向D:\Inetpub。
其次,在IIS安裝時(shí)默認(rèn)的scripts等虛擬目錄一概刪除,這些都容易成為攻擊的目標(biāo)。我們雖然已經(jīng)把Inetpub從系統(tǒng)盤(pán)挪出來(lái)了,但這樣作也是完全必要的。如果需要什么權(quán)限的目錄可以在需要的時(shí)候再建,需要什么權(quán)限開(kāi)什么。特別注意寫(xiě)權(quán)限和執(zhí)行程序的權(quán)限,沒(méi)有絕對(duì)的必要千萬(wàn)不要給。
③應(yīng)用程序配置:在IIS管理器中刪除必須之外的任何無(wú)用映射,必須指出的是ASP,ASP和其它確實(shí)需要用到的文件類(lèi)型。我們不需要IIS提供的應(yīng)用程序的映射,刪除所有的映射,具體操作:在IIS管理器中右擊主機(jī)一屬性一WWW服務(wù)編輯一主目錄配置一應(yīng)用程序映射,然后就一個(gè)個(gè)刪除這些映射。點(diǎn)擊“確定”退出時(shí)要讓虛擬站點(diǎn)繼承剛才所設(shè)定的屬性。
經(jīng)過(guò)了Win2000Server的正確安裝與正確配置,操作系統(tǒng)的漏洞得到了很好的預(yù)防,同時(shí)增加了補(bǔ)丁,這樣子就大大增強(qiáng)了操作系統(tǒng)的安全性能。
雖然信息管理系統(tǒng)安全性措施目前已經(jīng)比較成熟,但我們切不可馬虎大意,只有不斷學(xué)習(xí)新的網(wǎng)絡(luò)安全知識(shí)、采取日新月異的網(wǎng)絡(luò)安全措施,才能保證我們的網(wǎng)絡(luò)安全防御真正金湯。
參考文獻(xiàn):
劉海平,朱仲英.一個(gè)基于ASP的在線會(huì)員管理信息系統(tǒng).微型電腦應(yīng)用.2002(10)
東軟集團(tuán)有限公司,NetEye防火墻使用指南3.0,1-3
賈晶,陳元,王麗娜編著,信息系統(tǒng)的安全與保密,第一版,1999.01,清華大學(xué)出版社
EricMaiwald,Wi1liEducation,SecurityPlanning&DisasterRecovery,2003,Posts&TelecommunicationsPress,PP.86-94
楊兵.網(wǎng)絡(luò)系統(tǒng)安全技術(shù)研究及其在寶鋼設(shè)備采購(gòu)管理系統(tǒng)中的應(yīng)用:(學(xué)位論文).遼寧:東北大學(xué),2002
劉廣良.建設(shè)銀行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全管理策略研究:(學(xué)位論文).湖南:湖南大學(xué).2001
數(shù)據(jù)庫(kù)的管理是建立在分級(jí)管理的概念基礎(chǔ)上的,因而,DBMS需與操作系統(tǒng)的安全相互配套,可以說(shuō),這是一個(gè)先天的不足。入侵者可以通過(guò)一定的探訪工具強(qiáng)行登陸,為用戶帶來(lái)巨大的安全隱患。此外,加密數(shù)據(jù)還與DBMS的功能發(fā)生沖突,所以,使用B/S結(jié)構(gòu)的網(wǎng)絡(luò)應(yīng)用程序中存在的某些缺陷會(huì)威脅到數(shù)據(jù)的安全。
1防火墻脆弱
防火墻由軟件和硬件兩部分組成,存在于內(nèi)部網(wǎng)和外部網(wǎng)及專(zhuān)用網(wǎng)和公共網(wǎng)之前的界面上。這是一種計(jì)算機(jī)硬件和軟件的結(jié)合,建立互聯(lián)網(wǎng)與互聯(lián)網(wǎng)之間的安全網(wǎng),阻止未經(jīng)授權(quán)者的非法進(jìn)入。防火墻可以提供安全,但是不能夠確保網(wǎng)絡(luò)的絕對(duì)安全,因此,自身很難防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒侵犯。
2黑客入侵
黑客的入侵和攻擊是計(jì)算機(jī)網(wǎng)絡(luò)安全受到的另一種威脅,這種威脅在未經(jīng)允許的情況下,通過(guò)一定的不正當(dāng)技術(shù)登錄到其他用戶的網(wǎng)絡(luò)服務(wù)器上。黑客入侵的手段多種多樣,其中較為常用的入侵手段為特洛伊木馬程序。
3計(jì)算機(jī)病毒
病毒的入侵指的是在計(jì)算機(jī)程序中插入破壞計(jì)算機(jī)功能和數(shù)據(jù),它能夠自我復(fù)制計(jì)算機(jī)指令或是程序代碼。因計(jì)算機(jī)病毒具有蔓延快、范圍廣的特點(diǎn),并且還具有一定的隱蔽性和破壞性,本身具備極大的破壞性,嚴(yán)重會(huì)導(dǎo)致信息系統(tǒng)癱瘓,計(jì)算機(jī)病毒的種類(lèi)和傳播形式會(huì)不斷發(fā)生變化,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成威脅。
二計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的對(duì)策
1技術(shù)層面上的問(wèn)題對(duì)策
1.1對(duì)數(shù)據(jù)庫(kù)進(jìn)行備份
數(shù)據(jù)庫(kù)備份是數(shù)據(jù)庫(kù)管理人員維護(hù)數(shù)據(jù)完全性和完整性的重要操作,還能夠恢復(fù)數(shù)據(jù)庫(kù)中最容易、并且最能夠防止意外的方法。
1.2網(wǎng)絡(luò)訪問(wèn)控制
網(wǎng)絡(luò)安全的訪問(wèn)控制是一項(xiàng)重要舉措,也是當(dāng)前比較通用的做法之一,它具有較為明顯的效果。其中,網(wǎng)絡(luò)安全的權(quán)限管理包括入網(wǎng)訪問(wèn)、網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)服務(wù)、網(wǎng)絡(luò)和節(jié)點(diǎn)、端口的設(shè)計(jì),可以說(shuō),這些方法為網(wǎng)絡(luò)的安全提供一定的保障,本身還具有基本的保障措施。
1.3采用密碼技術(shù)
密碼技術(shù)的運(yùn)用為網(wǎng)絡(luò)安全提供一個(gè)良好的解決方案,而數(shù)字簽名技術(shù)是網(wǎng)絡(luò)安全密碼技術(shù)的有效運(yùn)用。數(shù)字簽名技術(shù)使得文件具備一定的完整性,有效保障發(fā)送者身份的認(rèn)證,還能夠確保信息傳輸過(guò)程的完整性。
1.4防火墻技術(shù)
目前,普遍使用的防火墻技術(shù)為過(guò)濾與型防火墻,它能夠?yàn)榭蛻籼峁┒喾N靈活、便捷的防護(hù)方法。這一技術(shù)原理采用的是網(wǎng)絡(luò)數(shù)據(jù)監(jiān)控系統(tǒng)來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)內(nèi)部與外部數(shù)據(jù)的分析,進(jìn)而實(shí)現(xiàn)來(lái)自計(jì)算機(jī)網(wǎng)絡(luò)外部入侵的攔截。此外,防火墻技術(shù)還能夠防止網(wǎng)內(nèi)的不合理,極大提高了數(shù)據(jù)的安全性。
2網(wǎng)絡(luò)安全管理層面建設(shè)
2.1建立安全的網(wǎng)絡(luò)環(huán)境
計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)系統(tǒng)中應(yīng)該對(duì)用戶進(jìn)行監(jiān)控,還需要對(duì)用戶的權(quán)限進(jìn)行設(shè)計(jì),采取訪問(wèn)控制、身份識(shí)別和監(jiān)控路由器等。
2.2建立安全管理制度
首先,對(duì)管理人員及用戶做好道德素質(zhì)的培養(yǎng);其次,對(duì)待重要的信息和部門(mén)采取嚴(yán)格的檢查制度;最后,做好備份。
2.3對(duì)用戶進(jìn)行法制教育
1計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用領(lǐng)域
1.1虛擬網(wǎng)絡(luò)技術(shù)
虛擬網(wǎng)絡(luò)技術(shù)是世界上最廣泛使用的網(wǎng)絡(luò)技術(shù)之一,是一種非常先進(jìn)的技術(shù),受到大家廣泛的認(rèn)可,在一定程度上推動(dòng)了計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展。例如,企業(yè)或組織可以利用計(jì)算機(jī)虛擬網(wǎng)絡(luò)技術(shù)構(gòu)建一個(gè)交流平臺(tái),以供員工進(jìn)行交流、學(xué)習(xí),有利于信息的快速傳達(dá),為企業(yè)活動(dòng)提供了十分便利的溝通軟環(huán)境。因此,計(jì)算機(jī)虛擬網(wǎng)絡(luò)技術(shù)受到企業(yè)或單位的青睞。在計(jì)算機(jī)虛擬網(wǎng)絡(luò)技術(shù)不斷發(fā)展的今天,可以在虛擬網(wǎng)絡(luò)中建立一個(gè)網(wǎng)絡(luò)連接,并通過(guò)對(duì)網(wǎng)絡(luò)連接進(jìn)行密碼保護(hù),可以有效的提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。除此之外,利用計(jì)算機(jī)虛擬網(wǎng)絡(luò)技術(shù)還可以提高信息的傳遞效率,降低信息傳遞成本,降低企業(yè)的成本支出,提高企業(yè)的運(yùn)營(yíng)效率,為企業(yè)帶來(lái)更大的經(jīng)濟(jì)效益。
1.2虛擬專(zhuān)用撥號(hào)網(wǎng)技術(shù)
虛擬專(zhuān)用撥號(hào)網(wǎng)技術(shù)與虛擬網(wǎng)絡(luò)技術(shù)之間存在明顯差異,虛擬專(zhuān)用網(wǎng)絡(luò)撥號(hào)技術(shù)有其特殊性。在虛擬專(zhuān)用撥號(hào)網(wǎng)技術(shù)被廣泛應(yīng)用的今天,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)可以實(shí)現(xiàn)資源共享,通過(guò)公共網(wǎng)絡(luò)平臺(tái)對(duì)資源進(jìn)行共享,使計(jì)算機(jī)網(wǎng)絡(luò)公共平臺(tái)的不同使用者都可以獲得資源和信息,這在一定程度上突破了空間和時(shí)間的限制,使計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用更加的方便高效。同時(shí)虛擬專(zhuān)用撥號(hào)網(wǎng)技術(shù)的信號(hào)是通過(guò)光纖進(jìn)行傳遞的,對(duì)信號(hào)進(jìn)行了加密處理,使得信息不容易泄露,保障了信息的安全,避免了因信息傳遞泄漏而造成的經(jīng)濟(jì)損失和其他損失,達(dá)到了防止信息外泄的效果。因此,虛擬專(zhuān)用撥號(hào)網(wǎng)技術(shù)越來(lái)越受到計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)用戶的喜愛(ài),得到了廣泛的應(yīng)用。此外,虛擬專(zhuān)用撥號(hào)網(wǎng)技術(shù)也為用戶提供了便利,既可以使信息傳遞更加高效、便捷,又保障了信息的安全性,避免了因信息泄露而給用戶造成的損失,同時(shí)也提高了網(wǎng)絡(luò)資源的應(yīng)用率,降低了對(duì)其他介質(zhì)資源的占用率。
2計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展前景
隨著近幾年來(lái)科技的發(fā)展水平不斷提高,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的更新?lián)Q代更加的頻繁,這在一定程度上提高了人們的生活水平,推動(dòng)了社會(huì)的發(fā)展,同時(shí)也帶動(dòng)了社會(huì)經(jīng)濟(jì)的更高效發(fā)展。因此,社會(huì)各界對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的重視程度越來(lái)越高,人們逐漸開(kāi)始追求計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的便捷。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)逐漸在向便捷性的方向發(fā)展,只有充分的挖掘計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的便捷性,才能滿足人們的需求,為人們提供更多優(yōu)質(zhì)的服務(wù),才保證住人們不斷的發(fā)展、進(jìn)步。目前,我國(guó)互聯(lián)網(wǎng)用戶量正在劇增,相信,互聯(lián)網(wǎng)會(huì)在我國(guó)得到更大的發(fā)展,虛擬專(zhuān)用撥號(hào)網(wǎng)技術(shù)與虛擬網(wǎng)絡(luò)技術(shù)也會(huì)有更大的發(fā)展空間。人們可以通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)遠(yuǎn)程辦公,教師也可以利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)遠(yuǎn)程教學(xué)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷的充實(shí)著人們的生活,不斷的突破傳統(tǒng)溝通在時(shí)間和空間方面的限制,信息的傳遞將會(huì)更加高效和安全,同時(shí)將會(huì)實(shí)現(xiàn)信息的實(shí)時(shí)交流與共享,進(jìn)一步推動(dòng)人類(lèi)社會(huì)的發(fā)展。除此之外,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展使我們能夠進(jìn)行遠(yuǎn)程辦公,提高了辦公效率,也提高了信息的利用率,信息的處理更加的便捷、高效,能夠有效的降低環(huán)境污染和資源浪費(fèi)。傳統(tǒng)的辦公模式給交通和通訊方面都帶來(lái)了巨大的壓力,而遠(yuǎn)程辦公能夠解決這一問(wèn)題,不僅節(jié)省了時(shí)間和資源,更降低了辦公成本,信息的處理將會(huì)更加高效,有利于企業(yè)更快地?fù)屨际袌?chǎng)先機(jī),進(jìn)一步推動(dòng)了社會(huì)經(jīng)濟(jì)的發(fā)展。
3結(jié)語(yǔ)
綜上所述,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展水平越來(lái)越高,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在生活中的應(yīng)用也更加的普遍,在工作中的重要程度也越來(lái)越高。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不僅方便了人們之間的溝通,將溝通變得更加的便捷,同時(shí)也拉近了人與人之間的關(guān)系。為了進(jìn)一步提高計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的作用和應(yīng)用水平,必須不斷的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行創(chuàng)新和研發(fā),不斷推廣虛擬專(zhuān)用撥號(hào)網(wǎng)技術(shù)和虛擬網(wǎng)絡(luò)技術(shù),使這兩項(xiàng)技術(shù)在社會(huì)生活中能夠廣泛的被使用,積極提高計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的科技含量,為人們提高更加方便、快捷、安全的服務(wù)。計(jì)算機(jī)在未來(lái)的一段時(shí)間內(nèi)一定能夠得以普遍推廣和發(fā)展,以計(jì)算機(jī)網(wǎng)絡(luò)便捷性的特點(diǎn)推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)一步發(fā)展,促進(jìn)信息網(wǎng)絡(luò)技術(shù)更好地應(yīng)用在日常生活實(shí)踐中。
影響計(jì)算機(jī)網(wǎng)絡(luò)可靠性的因素多種多樣,但就最為主要的影響因素,具體可以分為以下幾種:
1.1網(wǎng)絡(luò)硬件對(duì)計(jì)算機(jī)網(wǎng)絡(luò)可靠性的影響
網(wǎng)絡(luò)硬件對(duì)計(jì)算機(jī)網(wǎng)絡(luò)可靠性的影響,具體表現(xiàn)為計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)物質(zhì)設(shè)備對(duì)網(wǎng)絡(luò)可靠性的影響,可以分為兩個(gè)部分,一部分是網(wǎng)絡(luò)傳輸設(shè)備對(duì)計(jì)算機(jī)網(wǎng)絡(luò)可靠性的影響,另一部分則是計(jì)算機(jī)網(wǎng)絡(luò)終端設(shè)備對(duì)計(jì)算機(jī)網(wǎng)絡(luò)可靠性的影響。
1.1.1網(wǎng)絡(luò)傳輸設(shè)備對(duì)計(jì)算機(jī)網(wǎng)絡(luò)可靠性的影響主要表現(xiàn)為對(duì)網(wǎng)絡(luò)電纜的鋪設(shè)以及管理過(guò)程中維護(hù)工作的進(jìn)行。在我國(guó)以往的計(jì)算機(jī)網(wǎng)絡(luò)問(wèn)題中,對(duì)于網(wǎng)絡(luò)電纜的鋪設(shè)及維護(hù)一直是一大難題。雖然無(wú)線網(wǎng)絡(luò)在當(dāng)今社會(huì)得到迅速普及和發(fā)展,但是有線電纜則具有更強(qiáng)的穩(wěn)定性,因此也受到更大程度的重視。在有線電纜的鋪設(shè)及維護(hù)過(guò)程中很容易受到地形等地理環(huán)境的干擾,從而影響到正常的排線工作,不利于網(wǎng)絡(luò)可靠性的維護(hù)。以此,在以后的網(wǎng)線鋪設(shè)過(guò)程中要留有一定的糾錯(cuò)余地,盡可能的選擇雙線布局,以便及時(shí)更改路線。
1.1.2網(wǎng)絡(luò)終端設(shè)備對(duì)計(jì)算機(jī)網(wǎng)絡(luò)可靠性的影響網(wǎng)絡(luò)終端設(shè)備,也即用戶客戶端。用戶使用網(wǎng)絡(luò)的最主要的目的就是及時(shí)高效的獲取原始、準(zhǔn)確的信息,因此該設(shè)備的可靠性受到用戶很大的關(guān)注,也成為維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)可靠性的重要部分?;诖?,用戶在選擇終端設(shè)備時(shí),應(yīng)選擇那些大型企業(yè)生產(chǎn)的正版計(jì)算機(jī),在維護(hù)過(guò)程中,應(yīng)裝載較為先進(jìn)的管理軟件,以維護(hù)該系統(tǒng)運(yùn)行的穩(wěn)定性。
1.2網(wǎng)絡(luò)管理對(duì)計(jì)算機(jī)網(wǎng)絡(luò)可靠性的影響
計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)復(fù)雜的、虛擬化的、不分地域的環(huán)境空間,因此其維護(hù)和管理的成本較大,且管理起來(lái)極為不宜;同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)是一各規(guī)模龐大的完整系統(tǒng),某一環(huán)節(jié)的出錯(cuò)就有可能導(dǎo)致整個(gè)系統(tǒng)的潰敗,因此在網(wǎng)絡(luò)管理的過(guò)程中,不僅要靠人工操作,還要引進(jìn)先進(jìn)的管理軟件進(jìn)行協(xié)同工作。
2計(jì)算機(jī)網(wǎng)絡(luò)的可靠性優(yōu)化設(shè)計(jì)方法
2.1計(jì)算機(jī)網(wǎng)絡(luò)的糾錯(cuò)性優(yōu)化設(shè)計(jì)
該設(shè)計(jì)是指在計(jì)算機(jī)的某一傳輸或者運(yùn)行環(huán)節(jié)出錯(cuò)時(shí),可以選擇其他的條件或路徑,以保證計(jì)算機(jī)網(wǎng)絡(luò)的正常使用及運(yùn)行。如雙網(wǎng)絡(luò)中心的應(yīng)用、多連接途徑的應(yīng)用。雙網(wǎng)絡(luò)中心是指,在用戶進(jìn)行網(wǎng)絡(luò)中心設(shè)置時(shí),可以設(shè)置兩個(gè)網(wǎng)絡(luò)中心,一旦其中一個(gè)網(wǎng)絡(luò)中心出現(xiàn)故障時(shí),還有備用網(wǎng)絡(luò)中心保持計(jì)算機(jī)的正常使用;多連接途徑是指計(jì)算機(jī)用戶在接收網(wǎng)絡(luò)信號(hào)時(shí),可以通過(guò)多路由發(fā)射接收,亦可通過(guò)無(wú)線和有線網(wǎng)絡(luò)的雙重使用為網(wǎng)絡(luò)安全提供雙重保障。此外在計(jì)算機(jī)內(nèi)部集成電路的設(shè)計(jì)上可以采用模塊化設(shè)計(jì)的方式,以保證計(jì)算機(jī)硬件設(shè)備在不影響其他使用功能的前提下進(jìn)行局部維修,大幅度提高計(jì)算機(jī)網(wǎng)絡(luò)的可靠性。
2.2計(jì)算機(jī)網(wǎng)絡(luò)體系優(yōu)化設(shè)計(jì)
在保障計(jì)算機(jī)硬件可備用的前提下,需要引進(jìn)先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)體系,通過(guò)多層化的網(wǎng)絡(luò)設(shè)計(jì),使網(wǎng)絡(luò)適用于更廣泛的地域、適應(yīng)更復(fù)雜的環(huán)境,從整體上提高網(wǎng)絡(luò)運(yùn)行的可靠性以及安全性,充分體現(xiàn)網(wǎng)絡(luò)高端設(shè)備的性能。
3結(jié)語(yǔ)
1網(wǎng)絡(luò)開(kāi)放性發(fā)生的安全問(wèn)題
計(jì)算機(jī)防火墻存在的安全隱患防火墻作為一種安全有效的防范技術(shù),其功能是防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,而主要功能是控制對(duì)內(nèi)部網(wǎng)絡(luò)的非法訪問(wèn),從通信協(xié)議的各個(gè)層次以及應(yīng)用中獲取、存儲(chǔ)并且管理相關(guān)的信息,監(jiān)視等方面措施,限制或者是更改進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)流,以此對(duì)外屏蔽內(nèi)部網(wǎng)的拓?fù)浣Y(jié)構(gòu),并且對(duì)內(nèi)屏蔽外部危險(xiǎn)站點(diǎn),達(dá)到實(shí)施系統(tǒng)的訪問(wèn)安全決策控制。但是對(duì)于目前而言,很多防火墻并不能有效地實(shí)現(xiàn)與外部網(wǎng)絡(luò)的物理隔離,往往使黑客很容易突破局域網(wǎng)的第一道防線。
2計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)
2.1加強(qiáng)對(duì)計(jì)算機(jī)系統(tǒng)缺陷或者后門(mén)的管理
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全性首先要做的是積極準(zhǔn)確的估計(jì)你的網(wǎng)絡(luò)的脆弱性,以此判定漏洞的存在且修復(fù)之。如一個(gè)系統(tǒng)(安全)掃描的一個(gè)重要因素往往就是MD5校驗(yàn)和基準(zhǔn)線,而MD5基準(zhǔn)線是在黑客入侵前由干凈系統(tǒng)建立。假設(shè)一旦黑客入侵并建立了后門(mén)再建立基準(zhǔn)線,那么后門(mén)也被合并進(jìn)去了,所以應(yīng)該在入侵發(fā)生前作好基準(zhǔn)線的建立。亦如隨著各種組織的上網(wǎng)和允許對(duì)自己某些機(jī)器的連接,在入侵檢測(cè)正變的越來(lái)越重要計(jì)算機(jī)最新的IDS技術(shù)可以瀏覽DNS的UDP報(bào)文,而且判斷是否符合DNS協(xié)議請(qǐng)求。假設(shè)計(jì)算機(jī)的數(shù)據(jù)不符合協(xié)議,我們就發(fā)出警告信號(hào)并抓取數(shù)據(jù)進(jìn)行進(jìn)一步分析。那么對(duì)于同樣的原則可以運(yùn)用到ICMP包,達(dá)到檢查數(shù)據(jù)是否符合協(xié)議要求,或是否裝載加密shell會(huì)話的作用。
2.2提高計(jì)算機(jī)維護(hù)的防火墻技術(shù)
防火墻作為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的另一種手段,能夠有效的提高計(jì)算機(jī)主系統(tǒng)總體安全性。主要功能是攔截不需要的流量,例如準(zhǔn)備感染帶有特定弱點(diǎn)的計(jì)算機(jī)的蠕蟲(chóng);或者的對(duì)很多硬件防火墻都提供其它服務(wù),存在的電子郵件防病毒、反垃圾郵件過(guò)濾、內(nèi)容過(guò)濾、安全無(wú)線接入點(diǎn)選項(xiàng)等。那么就需要加強(qiáng)防火墻技術(shù)與數(shù)據(jù)加密傳輸技術(shù)將繼續(xù)沿用并發(fā)展,通過(guò)多方位的掃描監(jiān)控、并且對(duì)后門(mén)渠道的管理,如考慮計(jì)算機(jī)的網(wǎng)絡(luò)安全、應(yīng)用程序安全、操作系統(tǒng)安全、用戶安全、數(shù)據(jù)安全。達(dá)到防止受病毒感染的軟件與文件的傳輸?shù)确矫娴脑S多問(wèn)題將得到妥善解決。這樣就可以擺脫目前對(duì)子網(wǎng)或者是內(nèi)部網(wǎng)管理方式的依賴,以及向遠(yuǎn)程上網(wǎng)集中管理方式發(fā)展,使得逐漸具備強(qiáng)大的病毒掃除功能,并且通過(guò)適應(yīng)IP加密的需求,可以開(kāi)發(fā)新型安全協(xié)議,以此建立專(zhuān)用網(wǎng)(VPN);最終實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)攻擊的檢測(cè)和預(yù)警功能的增強(qiáng)。
2.3加強(qiáng)對(duì)網(wǎng)絡(luò)安全的管理
系統(tǒng)管理員在網(wǎng)絡(luò)安全管理方面,要強(qiáng)化對(duì)系統(tǒng)的安全監(jiān)測(cè)與控制能力,及時(shí)檢測(cè)安全漏洞和網(wǎng)絡(luò)配置錯(cuò)誤,對(duì)出現(xiàn)的系統(tǒng)漏洞問(wèn)題,采取措施,及時(shí)升級(jí)、改造,做到防微杜漸作用。同時(shí)要加強(qiáng)網(wǎng)絡(luò)訪問(wèn)控制,以此做好用戶上網(wǎng)訪問(wèn)的身份認(rèn)證工作,并且對(duì)非法入侵者以物理隔離方式,達(dá)到阻擋絕大部分黑客非法進(jìn)入網(wǎng)絡(luò)。同時(shí)在網(wǎng)絡(luò)規(guī)范方面,需要把安全管理制度與安全管理技術(shù)手段結(jié)合起來(lái),這樣才能對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全性才有保證,使得對(duì)網(wǎng)絡(luò)破壞活動(dòng)才能夠被阻擋于門(mén)戶之外。
作者:戴佳鵬 單位:貴州廣播電視大學(xué)
醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素還表現(xiàn)在外部環(huán)境的影響上。醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的外部環(huán)境,主要受醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的溫度和濕度的影響。如果醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在溫濕度不協(xié)調(diào)的環(huán)境下運(yùn)行,就會(huì)影響整個(gè)系統(tǒng)的安全性和穩(wěn)定性。就醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)外部環(huán)境而言,溫度環(huán)境是影響系統(tǒng)安全的重要因素,一旦系統(tǒng)溫度升高,就會(huì)影響整個(gè)網(wǎng)絡(luò)的物理邏輯,造成網(wǎng)絡(luò)數(shù)據(jù)參數(shù)發(fā)生偏離,嚴(yán)重的還會(huì)導(dǎo)致系統(tǒng)內(nèi)部電源燒毀,造成不利的影響。此外,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的濕度環(huán)境也對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的安全影響較大,如果濕度過(guò)高,就會(huì)造成一些設(shè)備、接線等部件發(fā)生腐蝕、生銹等現(xiàn)象,造成各設(shè)備出現(xiàn)接觸不良或者短路的情況,而且濕度太高會(huì)吸附灰塵,導(dǎo)致系統(tǒng)運(yùn)行過(guò)程中產(chǎn)生較大的噪音。因此,探索醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略勢(shì)在必行。
二、醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略
為進(jìn)一步提高醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全水平,在了解醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素的基礎(chǔ)上,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略,可以從以下幾個(gè)方面入手,下文將逐一進(jìn)行分析:
1.醫(yī)院計(jì)算機(jī)硬件安全維護(hù)
醫(yī)院計(jì)算機(jī)硬件安全維護(hù)是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重要內(nèi)容。在醫(yī)院計(jì)算機(jī)硬件安全維護(hù)方面,要把握好三個(gè)關(guān)鍵點(diǎn),一是為避免其他網(wǎng)絡(luò)的干擾,在計(jì)算機(jī)網(wǎng)絡(luò)布置和接線方面,多采用多模光纖作為系統(tǒng)網(wǎng)絡(luò)的主干線,在光纖接入計(jì)算機(jī)時(shí),需要采用屏蔽雙絞線,這樣既能起到絕緣的作用,還能避免其它網(wǎng)絡(luò)的干擾。二是要選擇科學(xué)合理的機(jī)房位置,使中心機(jī)房擁有充足的電力保障。三是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的主體服務(wù)器和數(shù)據(jù)庫(kù)要選擇不間斷電源,避免因停電事故導(dǎo)致數(shù)據(jù)庫(kù)中的大量信息資源丟失或損壞。
2.醫(yī)院計(jì)算機(jī)軟件安全維護(hù)
醫(yī)院計(jì)算機(jī)軟件安全維護(hù)是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重點(diǎn)和難點(diǎn)。對(duì)醫(yī)院計(jì)算機(jī)軟件安全維護(hù)而言,為防止病毒對(duì)醫(yī)院計(jì)算機(jī)軟件的攻擊,采取病毒防范與入侵檢測(cè)的方式,及時(shí)更新病毒庫(kù)和殺毒引擎,及時(shí)更新系統(tǒng)補(bǔ)丁和漏洞,可以把醫(yī)院計(jì)算機(jī)軟件安全風(fēng)險(xiǎn)控制在一定的范圍之內(nèi)。與此同時(shí),還要注意醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全,在開(kāi)發(fā)醫(yī)院管理軟件時(shí),要加強(qiáng)對(duì)數(shù)據(jù)庫(kù)的選擇和備份,建議設(shè)計(jì)數(shù)據(jù)保護(hù)來(lái)實(shí)現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)脫機(jī)備份,不僅如此,還要在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,通過(guò)多方面的數(shù)據(jù)備份讓計(jì)算機(jī)安全得到保障。
3.醫(yī)院計(jì)算機(jī)安全外部維護(hù)
醫(yī)院計(jì)算機(jī)安全外部維護(hù)對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的作用也不容小覷。醫(yī)院計(jì)算機(jī)安全的外部維護(hù)工作主要依賴于醫(yī)院計(jì)算機(jī)管理人員,通過(guò)定期或不定期地開(kāi)展對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)管理人員的培訓(xùn)工作,加強(qiáng)醫(yī)院計(jì)算機(jī)管理人員的自身素質(zhì)的提高,盡可能避免因操作失誤造成的計(jì)算機(jī)安全事故的發(fā)生。對(duì)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的外部環(huán)境的溫度和濕度也要嚴(yán)密控制,確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)在適宜的溫、濕度環(huán)境下運(yùn)行。除此之外,醫(yī)院計(jì)算機(jī)安全外部維護(hù)工作要爭(zhēng)取單獨(dú)供電,和供電部門(mén)協(xié)調(diào)保證24小時(shí)不斷電,分置配線間內(nèi)的強(qiáng)電電源和斷電頻繁的照明電,盡量不要在臨床科室使用帶電源適配器的小型集線器,斷電前制定詳細(xì)的切換方案和應(yīng)急方案,施工前加強(qiáng)施工單位與網(wǎng)絡(luò)維護(hù)人員的協(xié)調(diào)。
三、結(jié)語(yǔ)
1.1設(shè)備設(shè)計(jì)存在缺陷
當(dāng)今網(wǎng)絡(luò)通信安全問(wèn)題產(chǎn)生的主要原因就是服務(wù)器等裝置在設(shè)計(jì)之初就存在漏洞,極其容易被黑客利用。互聯(lián)網(wǎng)服務(wù)以TCP/IP協(xié)議為主,雖然這種協(xié)議較為實(shí)用,不過(guò)其可靠性不強(qiáng),在使用過(guò)程中的安全無(wú)法得到有效的保證。網(wǎng)絡(luò)上的各項(xiàng)線上服務(wù)都是基于這兩種協(xié)議進(jìn)行的,因此諸如電子郵件服務(wù)和WWW服務(wù)都處在非常不安全的環(huán)境中,非常容易受到侵害。
1.2網(wǎng)卡信息泄露
互聯(lián)網(wǎng)的信息傳輸技術(shù)是點(diǎn)對(duì)點(diǎn)的,信息在不同的子網(wǎng)絡(luò)之間進(jìn)行傳輸,這種結(jié)構(gòu)在連接方式上表現(xiàn)為樹(shù)狀連接,不過(guò)主機(jī)仍舊在局域網(wǎng)中運(yùn)行,若信號(hào)從位于局域網(wǎng)內(nèi)的主機(jī)上發(fā)出,那么處于該局域網(wǎng)中的每一臺(tái)主機(jī)都能夠接受到這一信號(hào),不過(guò)以太網(wǎng)卡并不相同,它有自身的特點(diǎn),當(dāng)主機(jī)接收到新信息,原始信息就會(huì)被接收端自動(dòng)丟棄,同時(shí)停止上傳返回?cái)?shù)據(jù),正是這一特性留給了黑客機(jī)會(huì),他們可以通過(guò)搭線的方式來(lái)接收信息,網(wǎng)絡(luò)通信過(guò)程中除了以太網(wǎng)卡存在這樣的竊聽(tīng)漏洞,其他類(lèi)型的網(wǎng)卡同樣存在各種容易被竊聽(tīng)的漏洞。
1.3管理人員自身問(wèn)題很多通信信息泄露事件中,都存在著一個(gè)共性,往往負(fù)責(zé)管理網(wǎng)絡(luò)通信的人員自身沒(méi)有一個(gè)良好的安全意識(shí)。防火墻對(duì)于安全來(lái)說(shuō)非常重要,但是很多網(wǎng)站往往忽略這點(diǎn),放寬了權(quán)限設(shè)置,使得訪問(wèn)者擁有許多不必要的權(quán)限,弱化了防火墻的作用,黑客甚至?xí)膬?nèi)部人員處得到許多信息,原因就在于網(wǎng)站對(duì)于內(nèi)部人員的訪問(wèn)限制過(guò)寬。
1.4惡意攻擊頻發(fā)
由于網(wǎng)絡(luò)在中國(guó)起步較晚,相應(yīng)的法制建設(shè)還不夠完善,基本的網(wǎng)絡(luò)道德觀念還沒(méi)有在眾多網(wǎng)民心中形成,因此就出現(xiàn)很多心懷不軌的人利用網(wǎng)絡(luò)系統(tǒng)來(lái)進(jìn)行滲透或肆意攻擊他人,竊取各類(lèi)信息數(shù)據(jù)資源,謀取不正當(dāng)?shù)慕?jīng)濟(jì)利益。
2網(wǎng)絡(luò)通信安全隱患產(chǎn)生的原因
2.1客觀原因
2.1.1網(wǎng)絡(luò)系統(tǒng)穩(wěn)定性設(shè)計(jì)?,F(xiàn)今人們的生活工作都需要借助計(jì)算機(jī)來(lái)完成,幾乎沒(méi)有人能夠不依靠計(jì)算機(jī)來(lái)進(jìn)行工作和生活,所以保持系統(tǒng)的穩(wěn)定運(yùn)行顯得尤為關(guān)鍵。計(jì)算機(jī)網(wǎng)絡(luò)通信面臨著各類(lèi)不同的挑戰(zhàn),比較常見(jiàn)的就是不明緣由的停電、火災(zāi)、自然災(zāi)害等,這都需要計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)之初就對(duì)這類(lèi)情況進(jìn)行考慮,若在設(shè)計(jì)階段忽視了不合理方案或技術(shù),會(huì)導(dǎo)致投入使用后出現(xiàn)無(wú)法想象的安全問(wèn)題。
2.1.2硬件設(shè)計(jì)不合理。設(shè)備硬件直接決定了機(jī)器的性能,若對(duì)于硬件的設(shè)計(jì)沒(méi)有過(guò)關(guān),那么在實(shí)際使用時(shí)就會(huì)出現(xiàn)各種各樣的問(wèn)題。若驅(qū)動(dòng)的設(shè)計(jì)不符合規(guī)范,信息數(shù)據(jù)就會(huì)有泄露的風(fēng)險(xiǎn),被他人截取利用后承受巨大的經(jīng)濟(jì)損失。若顯卡設(shè)計(jì)不當(dāng),最常見(jiàn)的問(wèn)題就是計(jì)算機(jī)在使用過(guò)程中不時(shí)出現(xiàn)屏幕宕機(jī)現(xiàn)象,強(qiáng)制停止運(yùn)行,這回對(duì)用戶造成不便,可能造成信息丟失和泄漏。
2.1.3系統(tǒng)自防能力欠缺。由于網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)上的局限性,導(dǎo)致了安全功能模塊的缺失,增設(shè)的安防系統(tǒng)過(guò)于簡(jiǎn)單,使得使用過(guò)程中極其容易遭受攻擊,攻擊者可以輕松地繞過(guò)防護(hù)系統(tǒng),從而導(dǎo)致計(jì)算機(jī)運(yùn)行很容易被惡意攻擊,那么用戶的個(gè)人信息(賬號(hào)和密碼)就被暴露在他人面前,無(wú)法保證個(gè)人的隱私,甚至?xí)霈F(xiàn)財(cái)產(chǎn)損失。
2.2主觀原因
2.2.1電力問(wèn)題及其火災(zāi)。突然的停電或者火災(zāi)會(huì)嚴(yán)重干擾計(jì)算機(jī)的正常運(yùn)行,人們往往來(lái)不及采取措施,系統(tǒng)運(yùn)行的數(shù)據(jù)與信息很容易在這個(gè)時(shí)候丟失,可這類(lèi)突發(fā)況恰恰是無(wú)法避免的。因此,最好的措施就是養(yǎng)成隨時(shí)保存的習(xí)慣,做好備份,以防止出現(xiàn)突發(fā)狀況來(lái)不及反應(yīng),最大程度保護(hù)自己的信息不受損失。
2.2.2惡意入侵。網(wǎng)絡(luò)的不斷發(fā)展讓人們享受到了更加快捷方便的生活,拓寬了人們的視野和知識(shí)面,不過(guò)同時(shí)也產(chǎn)生了諸多安全問(wèn)題。網(wǎng)絡(luò)給了黑客一個(gè)肆意攻擊的平臺(tái),一旦受到惡意入侵,就會(huì)使人們的生活和工作無(wú)法正常進(jìn)行。網(wǎng)絡(luò)上的仍和一個(gè)位置都可能是黑客的陷阱,這些陷阱存在于郵件、軟件或者網(wǎng)站上,一旦掉進(jìn)陷阱,計(jì)算機(jī)就會(huì)面臨著入侵的危險(xiǎn),嚴(yán)重的就會(huì)導(dǎo)致整個(gè)電腦的癱瘓,內(nèi)部信息和數(shù)據(jù)泄漏,出現(xiàn)無(wú)法估計(jì)的損失。
2.2.3病毒感染。病毒有廣泛的攻擊對(duì)象,一旦在一處成功,就會(huì)呈指數(shù)級(jí)擴(kuò)散,蔓延的速度非常驚人,好比傳染病一樣侵害一大批用戶。計(jì)算機(jī)病毒在傳播時(shí)具有廣泛、快速的特征,一個(gè)網(wǎng)絡(luò)一旦出現(xiàn)病毒,極短時(shí)間內(nèi)就會(huì)出現(xiàn)網(wǎng)速變慢的現(xiàn)象,部分嚴(yán)重的計(jì)算機(jī)網(wǎng)絡(luò)甚至?xí)霈F(xiàn)大面積終端癱瘓的現(xiàn)象,信息和資料都會(huì)丟失,對(duì)于個(gè)人來(lái)說(shuō),隱私權(quán)會(huì)受到侵害,對(duì)于公司企業(yè)來(lái)說(shuō),可能造成巨大的經(jīng)濟(jì)損失。
3網(wǎng)絡(luò)通信安全防護(hù)措施
互聯(lián)網(wǎng)技術(shù)在不斷更新,而同時(shí)面臨的威脅也愈發(fā)嚴(yán)重,對(duì)通信安全的要求也越來(lái)越高,因此人們趨向于營(yíng)造出一片自由安全的網(wǎng)絡(luò)通信環(huán)境。所以,為了解決網(wǎng)絡(luò)通信過(guò)程中的信息安全問(wèn)題,最大程度降低對(duì)由于信息泄露造成的損失。一般情況下常用的解決措施有以下幾點(diǎn)。
3.1提高系統(tǒng)穩(wěn)定性
網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)階段時(shí)至關(guān)重要的,需要根據(jù)實(shí)際需要來(lái)進(jìn)行充分分析,權(quán)衡網(wǎng)絡(luò)通信的各個(gè)細(xì)節(jié)和薄弱點(diǎn),保證網(wǎng)絡(luò)系統(tǒng)在各種情況下能夠穩(wěn)定運(yùn)行,同時(shí)還應(yīng)當(dāng)在有可能受到病毒攻擊的位置設(shè)防,做好防御工作。對(duì)于運(yùn)行在計(jì)算機(jī)上的軟件進(jìn)行定期查毒,對(duì)于新安裝的軟件必須先通過(guò)病毒攔截系統(tǒng)的檢查,爭(zhēng)取將病毒在系統(tǒng)外殺滅。有必要的情況下還可以設(shè)置系統(tǒng)分區(qū),將隔離出來(lái)的高危文件或未知文件預(yù)先放在分區(qū)進(jìn)行處理,防止這些文件侵害網(wǎng)絡(luò)系統(tǒng)。
3.2改善運(yùn)行環(huán)境
計(jì)算機(jī)內(nèi)部有許多非常精密的組件,要保證計(jì)算機(jī)的正常高效運(yùn)行就必須要求計(jì)算機(jī)擁有良好的運(yùn)行環(huán)境,對(duì)隨時(shí)可能發(fā)生的突況進(jìn)行預(yù)防,因此應(yīng)該對(duì)電腦線路進(jìn)行定期的檢查,仔細(xì)排查電路的問(wèn)題,做到對(duì)隱患的及時(shí)發(fā)現(xiàn)和消除。重視計(jì)算機(jī)防雷工作,避免電腦的運(yùn)行環(huán)境中存在磁場(chǎng)干擾,使計(jì)算機(jī)不受外界自然條件的影響或侵害。
3.3設(shè)置訪問(wèn)權(quán)限
通常,有關(guān)網(wǎng)絡(luò)通信的安全性主要有信息傳輸?shù)陌踩刂婆c信息存儲(chǔ)的安全控制。常見(jiàn)的安全問(wèn)題主要可分為以下幾類(lèi):(1)信息傳輸過(guò)程被竊聽(tīng);(2)數(shù)據(jù)盜用;(3)冒充用戶身份;(4)惡意修改消息;(5)惡意信息攔截。一般都可以通過(guò)信息加密的方式來(lái)進(jìn)行保護(hù)。主流的信息加密技術(shù)可以分為對(duì)稱(chēng)密鑰加密和非對(duì)稱(chēng)密鑰加密兩種。前者指的就是傳統(tǒng)類(lèi)型的加密技術(shù),應(yīng)用較為普遍,常用于一般信息的加密,后者也叫做公鑰密碼技術(shù)。傳統(tǒng)類(lèi)型的加密技術(shù)通常由序列密碼和分組密碼組成。實(shí)現(xiàn)信息數(shù)據(jù)加密的途徑主要是鏈路層加密、節(jié)點(diǎn)級(jí)加密和端到端的加密。
3.4完善相關(guān)的網(wǎng)絡(luò)法律制度
一套完整的法律體系能夠極大地保證網(wǎng)絡(luò)行為的規(guī)范化。由于我國(guó)網(wǎng)絡(luò)技術(shù)尚處于發(fā)展初期,一些相關(guān)的法律制度還不夠健全,當(dāng)前應(yīng)當(dāng)完善網(wǎng)絡(luò)法律法規(guī)來(lái)及時(shí)規(guī)范人們的網(wǎng)絡(luò)行為,阻止各種網(wǎng)絡(luò)犯罪,保證整個(gè)網(wǎng)絡(luò)通信的安全。
4結(jié)束語(yǔ)
1計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)發(fā)展趨勢(shì)探究
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理過(guò)程中存在的問(wèn)題,便需要具備統(tǒng)一的管理標(biāo)準(zhǔn),做好網(wǎng)絡(luò)安全管理落實(shí)工作,同時(shí)消除對(duì)網(wǎng)絡(luò)安全造成威脅的產(chǎn)品。除此之外,還需要洞察計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的未來(lái)發(fā)展趨勢(shì),在提升計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的應(yīng)用效率及價(jià)值作用的基礎(chǔ)上,使計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的可靠性及安全性提供保障依據(jù)。
1.1層次化網(wǎng)絡(luò)管理技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大與網(wǎng)絡(luò)系統(tǒng)復(fù)雜程度的逐漸提高,網(wǎng)絡(luò)管理技術(shù)一時(shí)間也無(wú)法滿足為管理的完善提供保障依據(jù)。為了使對(duì)信息獲取、篩選的不便以及數(shù)據(jù)源缺乏認(rèn)證功能等一系列問(wèn)題得到有效解決,未來(lái)發(fā)展過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)會(huì)朝向?qū)哟位W(wǎng)絡(luò)管理技術(shù)發(fā)展。主要是基于管理者和管理者之間增加中介管理者,從而實(shí)現(xiàn)分層管理。以網(wǎng)絡(luò)管理第二版中的遠(yuǎn)端配置及安全性為基礎(chǔ),對(duì)網(wǎng)絡(luò)管理協(xié)議的第三版進(jìn)行強(qiáng)化。無(wú)論是網(wǎng)絡(luò)位置,還是計(jì)數(shù)器均得到有效強(qiáng)化。另外,對(duì)于管理信息庫(kù)而言,能夠?qū)芾硇畔?kù)變量實(shí)現(xiàn)追蹤,進(jìn)而對(duì)其變化過(guò)程做好詳細(xì)記錄,并把記錄信息反饋給管理者,從而使計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)全面實(shí)現(xiàn)層次化管理。
1.2集成化網(wǎng)絡(luò)管理技術(shù)
國(guó)際標(biāo)準(zhǔn)化組織制定了通用管理信息協(xié)議,然而在諸多因素的影響下,沒(méi)有被得到推廣及使用。對(duì)于網(wǎng)絡(luò)管理來(lái)說(shuō),是有一定的標(biāo)準(zhǔn)的,即需保證網(wǎng)絡(luò)刮泥協(xié)議的簡(jiǎn)單化,然而在具有復(fù)雜化特點(diǎn)的網(wǎng)絡(luò)管理中加以處理還有諸多缺陷。所以針對(duì)上述問(wèn)題,未來(lái)發(fā)展過(guò)程中,計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)便會(huì)朝集成化網(wǎng)絡(luò)管理技術(shù)方向發(fā)展。從而為網(wǎng)絡(luò)管理技術(shù)提供充分有效的保障,以此同時(shí)在保護(hù)目前存在的網(wǎng)絡(luò)管理技術(shù)的投資方面作用也非常顯著。這主要是依賴于集成化網(wǎng)絡(luò)管理技技術(shù)汲取了國(guó)際標(biāo)準(zhǔn)化組織與簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議兩者之間的精華及優(yōu)勢(shì),在有機(jī)融合的情況下,便實(shí)現(xiàn)了有效共存及互通。
1.3智能化及分布式網(wǎng)絡(luò)管理技術(shù)
網(wǎng)絡(luò)管理在未來(lái)發(fā)展過(guò)程中,智能化的實(shí)現(xiàn)是必然的發(fā)展趨勢(shì)之一。實(shí)現(xiàn)網(wǎng)絡(luò)智能化方面的管理具有多方面的優(yōu)勢(shì),能夠?qū)⒍鄥f(xié)作和具有分布式特點(diǎn)的人工智能思路灌輸進(jìn)網(wǎng)絡(luò)管理過(guò)程中,以此讓網(wǎng)絡(luò)管理的寫(xiě)作能力得到有效強(qiáng)化,與此同時(shí)使互操作性系統(tǒng)的功能得到有效提升。與此同時(shí),分布式網(wǎng)絡(luò)管理技術(shù)也是計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)發(fā)展的必然趨勢(shì)之一。計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)分布式管理同樣具備多方面的優(yōu)勢(shì),一方面能夠以網(wǎng)絡(luò)中存在的數(shù)據(jù)點(diǎn)以及數(shù)據(jù)源為依據(jù),進(jìn)一步對(duì)所需數(shù)據(jù)進(jìn)行采集,對(duì)于網(wǎng)絡(luò)中具有的拓?fù)浣Y(jié)構(gòu)是無(wú)須多加考慮的。另一方面,以網(wǎng)絡(luò)為途徑,能夠?qū)崿F(xiàn)對(duì)多個(gè)控制臺(tái)數(shù)據(jù)的采集及監(jiān)控。除此之外,分布式網(wǎng)絡(luò)管理當(dāng)中節(jié)點(diǎn)間是能夠?qū)崿F(xiàn)相互鏈接的,數(shù)據(jù)不單單局限在一條傳輸渠道上,從而使數(shù)據(jù)傳輸?shù)陌踩缘玫酱蟠筇嵘?/p>
2結(jié)語(yǔ)
通過(guò)本課題的探究,認(rèn)識(shí)到現(xiàn)狀下計(jì)算機(jī)網(wǎng)絡(luò)管理過(guò)程中還存在一些較為明顯的問(wèn)題,這些問(wèn)題的存在將大大降低計(jì)算機(jī)網(wǎng)絡(luò)管理的價(jià)值作用,進(jìn)一步威脅到網(wǎng)絡(luò)系統(tǒng)運(yùn)行的效率及安全性。因此,便需要結(jié)合實(shí)際問(wèn)題,采取有針對(duì)性的處理措施。同時(shí),做好計(jì)算機(jī)網(wǎng)絡(luò)在層次化、集成化、智能化以及分布式管理技術(shù)方面的實(shí)現(xiàn)工作,從而使計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)技術(shù)的應(yīng)用價(jià)值更加顯著,進(jìn)一步為經(jīng)濟(jì)效益及社會(huì)效益的實(shí)現(xiàn)奠定尤為堅(jiān)實(shí)的基礎(chǔ)。
作者:陳超文 單位:廣州華商職業(yè)學(xué)院
云計(jì)算是一種基于分布式計(jì)算、網(wǎng)格計(jì)算、并行計(jì)算為基礎(chǔ)的計(jì)算模型,其目的是以共享為構(gòu)架并通過(guò)網(wǎng)絡(luò)將龐大的計(jì)算處理程序自動(dòng)分拆成無(wú)數(shù)個(gè)較小的子程序,然后經(jīng)由多部服務(wù)器所組成的龐大系統(tǒng)經(jīng)搜尋、計(jì)算分析之后再將最終的處理結(jié)果回傳給使用者.云計(jì)算可以使得每個(gè)用戶感覺(jué)聯(lián)網(wǎng)的計(jì)算機(jī)是一個(gè)分時(shí)系統(tǒng),用戶可以根據(jù)需求訪問(wèn)計(jì)算機(jī)以及存儲(chǔ)系統(tǒng),它具有以下特點(diǎn):(1)對(duì)用戶終端的設(shè)備要求較低且使用方便和快捷;(2)課提供強(qiáng)大的計(jì)算功能和存儲(chǔ)功能;(3)網(wǎng)絡(luò)數(shù)據(jù)共享可以在不同設(shè)備之間實(shí)現(xiàn).
2“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的重要的意義及其特征
在當(dāng)今這個(gè)網(wǎng)絡(luò)時(shí)代,可以說(shuō),“云計(jì)算”是無(wú)處不在的,因而,其安全性成為使用者和管理者最為關(guān)心的問(wèn)題之一.下面就談一談“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的重要的意義及其特征問(wèn)題.“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的意義如下:
(1)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全可以為使用者或是用戶提供最為可靠和最為安全的數(shù)據(jù)存儲(chǔ)中心,使得用戶可以不再為數(shù)據(jù)的丟失以及病毒入侵等應(yīng)用性問(wèn)題而煩惱.這是因?yàn)椋?ldquo;云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全可以保證數(shù)據(jù)得到安全性保存和備份,通過(guò)計(jì)算機(jī)局域網(wǎng)絡(luò)和廣域網(wǎng)絡(luò)相結(jié)合的方式來(lái)構(gòu)建安全的數(shù)據(jù)中心,實(shí)現(xiàn)多機(jī)互聯(lián)備份和異地備份等多種方式來(lái)保證用戶數(shù)據(jù)的安全性和可操作性.隨著“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全性的提高,“云計(jì)算”的不斷推廣和應(yīng)用可以使得用戶的數(shù)據(jù)存儲(chǔ)在“云”中,避免諸如電腦遺失或是維修甚至是被盜后數(shù)據(jù)被竊取的風(fēng)險(xiǎn),只要有了授權(quán)就可以隨時(shí)隨地進(jìn)行訪問(wèn)和使用的便捷性和可靠性.
(2)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全性可以使得數(shù)據(jù)使用者或是用戶在共享中的安全性也得到了保證,因?yàn)橛?jì)算機(jī)“云計(jì)算”上的各種加密技術(shù)和措施可以保證用戶信息和數(shù)據(jù)是以加密狀態(tài)進(jìn)行傳輸和接受的,然后以較為嚴(yán)格的認(rèn)證和管理權(quán)限進(jìn)行監(jiān)控的,用戶可以在使用時(shí)通過(guò)其他保護(hù)措施再次進(jìn)行加密操作.
(3)雖然“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全性要求高,但是,它對(duì)于使用者的用戶端設(shè)備要求較低,這就使得其可以具有更加親民的便捷性和使用率,在用戶接入計(jì)算機(jī)網(wǎng)絡(luò)后就可以實(shí)現(xiàn)“云計(jì)算”數(shù)據(jù)在不同設(shè)備之間的傳輸和共享,十分便捷和迅速.
(4)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全可以通過(guò)大量的網(wǎng)狀客戶端對(duì)網(wǎng)絡(luò)中軟件的行為進(jìn)行時(shí)時(shí)監(jiān)視和檢測(cè),一旦發(fā)現(xiàn)有木馬或是惡意程序的威脅時(shí)就會(huì)將此信息送往Server端進(jìn)行自動(dòng)分析并及時(shí)進(jìn)行處理操作,從而避免下一個(gè)使用者或是客戶端的感染操作,保證了計(jì)算機(jī)信息數(shù)據(jù)傳輸中的安全性.而“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全是有如下特征:
(1)具有較高的保密性,即:在未經(jīng)過(guò)用戶的授權(quán)使用情況下,信息和數(shù)據(jù)等是不能實(shí)現(xiàn)共享的.
(2)具有較好的完整性,即:在未經(jīng)過(guò)用戶的授權(quán)使用情況下,信息和數(shù)據(jù)是不能隨意被改變、破壞或是刪除的.
(3)具有較高的可操控性,即:在未經(jīng)過(guò)用戶的授權(quán)使用情況下,信息和數(shù)據(jù)是不會(huì)被利用和處理以及傳播的.
(4)具有較高的信息審核性,即:當(dāng)網(wǎng)絡(luò)安全出現(xiàn)問(wèn)題時(shí),授權(quán)用戶可以采取必要的手段加以核查和控制,維護(hù)信息和數(shù)據(jù)的安全性.總之,“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全可以保證實(shí)現(xiàn)計(jì)算機(jī)硬件、軟件數(shù)據(jù)信息不會(huì)因?yàn)橐馔饣蛘吆腿藶楣室舛獾狡茐?、更改和泄漏的危險(xiǎn),并以特定的技術(shù)加以數(shù)據(jù)系統(tǒng)的保密性、完整性和利用性的各種安全保護(hù).
3“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀分析
3.1“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全在技術(shù)層面存在著問(wèn)題
對(duì)于一般用戶來(lái)說(shuō),所有存儲(chǔ)在云中的數(shù)據(jù)會(huì)在由于技術(shù)方面的因素而發(fā)生服務(wù)中斷時(shí)無(wú)法獲取和處理,不能進(jìn)行操作,甚至是束手無(wú)策.并且由于技術(shù)層面的原因,其安全性會(huì)由于“云計(jì)算”在目前狀況下是網(wǎng)絡(luò)開(kāi)放性和可見(jiàn)性的原因而存在大量的安全性問(wèn)題,對(duì)于一些虛假地址和虛假標(biāo)識(shí)是無(wú)法識(shí)別和甄別的.
3.2“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全在安全性方面存在著問(wèn)題
“云計(jì)算”還沒(méi)有實(shí)現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)安全方面的完全保密性,其完整性和可操作性都存在著不可確定性,很多黑客都將“云計(jì)算”當(dāng)成了攻擊對(duì)象.此外,很多駐留在用戶PC機(jī)上的病毒軟件也會(huì)時(shí)不時(shí)發(fā)起惡意攻擊,這也是導(dǎo)致“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全在安全性方面存在著問(wèn)題的重要原因之一.
3.3“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全在相關(guān)的法律法規(guī)等政策保障方面也存在著問(wèn)題
目前,在我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全管理中,立法機(jī)關(guān)還沒(méi)有針對(duì)其進(jìn)行相關(guān)的法律法規(guī)等的監(jiān)管、保護(hù)和制裁措施.可見(jiàn),這種法律上的保護(hù)缺失也是造成當(dāng)前“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的因素之一,這也是我國(guó)網(wǎng)絡(luò)存在的弊端,立法機(jī)關(guān)應(yīng)該盡早出臺(tái)相關(guān)的法律法規(guī)來(lái)限制這些網(wǎng)絡(luò)威脅行為的猖獗和肆虐.基于以上的原因,必須要加強(qiáng)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全措施.
4加強(qiáng)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的措施
4.1提高“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的防范意識(shí),并要切實(shí)地加強(qiáng)這種防范意識(shí)的實(shí)際落實(shí)
加強(qiáng)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全要從系統(tǒng)的身份認(rèn)證開(kāi)始,這是保障網(wǎng)絡(luò)安全的門(mén)戶和基礎(chǔ),也是防范第三方不明用戶或是黑客侵襲的第一道防線.并且要提高“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的防范意識(shí)還要落實(shí)到實(shí)處,將計(jì)算機(jī)網(wǎng)絡(luò)信息和數(shù)據(jù)的完整性和機(jī)密性、一致性給與高度保護(hù),防止非授權(quán)的訪問(wèn)和傳播使用,嚴(yán)加監(jiān)控,以免造成不必要的影響和危害,嚴(yán)格把關(guān)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全信息安全的操控.其實(shí),只要用戶具有最起碼或是最基本的安全常識(shí)和一些簡(jiǎn)單的基本電腦安全操作習(xí)慣,“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的落實(shí)就可以得到提高.例如,用戶要盡量避免在公共的電腦或是網(wǎng)絡(luò)使用系統(tǒng)中進(jìn)行數(shù)據(jù)操作和信息使用,或是避免“云計(jì)算”數(shù)據(jù)存儲(chǔ)時(shí)總是使用同一密碼等,這些都是最為基本的“云計(jì)算”安全下增強(qiáng)安全意識(shí)的手段.此外,用戶還要進(jìn)行數(shù)據(jù)的經(jīng)常性備份和整理,避免在今后的使用中出現(xiàn)諸如“云計(jì)算”服務(wù)遭受攻擊時(shí)而出現(xiàn)的數(shù)據(jù)丟失而無(wú)法恢復(fù)的問(wèn)題.
4.2加強(qiáng)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的研發(fā)和應(yīng)用,提高“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的應(yīng)對(duì)手段和能力
例如,對(duì)于計(jì)算機(jī)本身來(lái)說(shuō),用戶一定要注意防火墻和其它保護(hù)屏障的使用,而這種保護(hù)措施要盡快更新,可以引用一些諸如鑒別授權(quán)機(jī)制、多級(jí)虛擬專(zhuān)業(yè)防護(hù)墻等,使得其技術(shù)結(jié)構(gòu)保證計(jì)算機(jī)網(wǎng)絡(luò)在使用時(shí)的安全性和高效率性,確保了“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的保證.又如,可以采用數(shù)字簽名技術(shù)而后認(rèn)證等手段來(lái)保證“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全,使得其實(shí)際應(yīng)用中具有了較高的安全性和可靠性.可以說(shuō),只有在“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題得到切實(shí)的保障之后,安全、健康和科學(xué)的計(jì)算機(jī)網(wǎng)絡(luò)使用環(huán)境才會(huì)被營(yíng)造,這樣才會(huì)促進(jìn)我國(guó)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)事業(yè)的良性發(fā)展和壯大,為廣大的“云”用戶更好地服務(wù).因此,要加強(qiáng)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的研發(fā)和應(yīng)用,提高“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的應(yīng)對(duì)手段和能力.
4.3加強(qiáng)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全在應(yīng)用程序和服務(wù)器中的安全問(wèn)題
加強(qiáng)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的過(guò)程中,對(duì)于陌生信息和數(shù)據(jù)的防范和攔截是阻止外來(lái)不安全信息和數(shù)據(jù)侵入的一個(gè)有效方式,它可以在安裝具體防護(hù)程序之時(shí)就給與保護(hù).“云計(jì)算”計(jì)算機(jī)網(wǎng)絡(luò)安全中問(wèn)題中的服務(wù)器可以起到一種緩沖性作用,它可以對(duì)于內(nèi)網(wǎng)進(jìn)行隱藏,使得公網(wǎng)IP得到節(jié)省,并對(duì)訪問(wèn)網(wǎng)站的查看具有監(jiān)控行和操控性,也是一種提高“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全性的有效手段.此外,對(duì)于“云計(jì)算”服務(wù)商來(lái)說(shuō),采用分權(quán)分級(jí)管理不失為一個(gè)很好的所示.這樣做的目的是可以有效防止客戶的數(shù)據(jù)和程序被“偷窺”或是肆意篡改,而分級(jí)控制和流程化管理的方法可以使得每一級(jí)的管理都有被監(jiān)督和被檢測(cè)的保證,使得這個(gè)“云運(yùn)算”數(shù)據(jù)至少會(huì)有兩級(jí)人員來(lái)管理.第一級(jí)是普通的運(yùn)維人員,他們的職責(zé)就是負(fù)責(zé)日常的運(yùn)維工作,但是,他們無(wú)法得到用戶的數(shù)據(jù)信息;第二級(jí)是核心權(quán)限人員,雖然他們可接觸到到用戶數(shù)據(jù)信息,但是他們會(huì)受到嚴(yán)格的運(yùn)維流程的嚴(yán)格控制,從而也不能隨意使用、篡改和刪除用戶的信息.可見(jiàn),這就會(huì)加大提高“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全性.
4.4要加強(qiáng)“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的數(shù)據(jù)安全性和保密性
要保證數(shù)據(jù)的安全性和保密性可以從以下幾個(gè)方面進(jìn)行努力:(1)采用加密技術(shù),這是完成“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的數(shù)據(jù)安全性和保密性的最為基礎(chǔ)和有效的方式之一.為此,使用者或是用戶可以在把文件等數(shù)據(jù)性資源保存到計(jì)算機(jī)網(wǎng)絡(luò)之前進(jìn)行加密措施,例如,可以使用pgp、truecrypt、hushmail等加密程序來(lái)輔助完成.(2)可以通過(guò)使用諸如vontu、websense和vericept等過(guò)濾器來(lái)使得那些離開(kāi)了用戶網(wǎng)絡(luò)的數(shù)據(jù)可以得到時(shí)時(shí)監(jiān)控,對(duì)于其中的敏感性數(shù)據(jù)給與有效攔截或是阻止.在一個(gè)使用群體內(nèi),例如在一個(gè)公司內(nèi),還可以以數(shù)位排列的方式來(lái)控制不用用戶在數(shù)據(jù)使用和共享等中的使用權(quán)限和程度,保證了數(shù)據(jù)操作和使用的安全性要求.(3)進(jìn)行云服務(wù)提供商的選擇,盡量選擇那些信譽(yù)度較高的提供商.一般來(lái)說(shuō),信譽(yù)度較高的提供商會(huì)在云數(shù)據(jù)提供和貢獻(xiàn)中有著更好的保障措施,它們有著自己的專(zhuān)門(mén)技術(shù)和技術(shù)人員,可以以自己的品牌為保障,數(shù)據(jù)泄露的情況會(huì)相對(duì)較少,降低了用戶使用“云計(jì)算”數(shù)據(jù)時(shí)的風(fēng)險(xiǎn)性.
5結(jié)束語(yǔ)
(一)操作流程更加間斷
在傳統(tǒng)的商務(wù)運(yùn)作模式中,其流通的渠道主要有消費(fèi)者、零售商、商以及企業(yè)等。在流程中有著較長(zhǎng)的程序,這就使得操作的環(huán)節(jié)與時(shí)間有了較長(zhǎng)的增加,并因此而導(dǎo)致了運(yùn)作費(fèi)用出現(xiàn)了較大的增長(zhǎng),流通也較為滯后。而應(yīng)用電子商務(wù),企業(yè)同消費(fèi)者之間可以在一個(gè)平臺(tái)之上進(jìn)行直接的溝通與交流,這大大地縮短了消費(fèi)者同企業(yè)之間的距離,也就避免了消費(fèi)者對(duì)于消費(fèi)的中間環(huán)節(jié)的依賴性,成本也有著較大的降低。
(二)有著更為廣闊的客戶群體
傳統(tǒng)的商務(wù)系統(tǒng)在對(duì)交易的對(duì)象進(jìn)行選擇時(shí)大多是選擇其附近的消費(fèi)者,而電子商務(wù)主要應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò),能夠使其客戶群體范圍擴(kuò)展到全球各地,極大地避免了地域?qū)ζ髽I(yè)所形成的限制性。
(三)可以隨時(shí)地進(jìn)行交易
傳統(tǒng)的商務(wù)體系在銷(xiāo)售上有著時(shí)間的限制,一般多為白天,而電子商務(wù)系統(tǒng)有著網(wǎng)絡(luò)的特性,消費(fèi)者能夠?qū)灰椎闹g進(jìn)行自由地選擇與支配,有著更加理想的便利性,即線上銷(xiāo)售與線下服務(wù)的實(shí)現(xiàn)。
(四)更加平等與自由
在傳統(tǒng)的營(yíng)銷(xiāo)之中,其策略一般都是通過(guò)各種各樣的關(guān)系來(lái)進(jìn)行銷(xiāo)售與購(gòu)買(mǎi),在交易之中并沒(méi)有較高的透明度,而電子商務(wù)的操作與交易平臺(tái)是網(wǎng)絡(luò),消費(fèi)者與銷(xiāo)售者之間并沒(méi)有著往來(lái),因此,也能夠最大程度上地實(shí)現(xiàn)交易的公平與購(gòu)買(mǎi)的自由。
(五)信息更快也更準(zhǔn)
在對(duì)貿(mào)易的信息進(jìn)行搜集的方面,傳統(tǒng)的商務(wù)系統(tǒng)往往需要更長(zhǎng)的時(shí)間,效率處于較低的水平,這也就使得其所反映出的情況很可能出現(xiàn)滯后的現(xiàn)象,而電子商務(wù)系統(tǒng)則是利用電子商務(wù)的平臺(tái)以及電子的統(tǒng)計(jì)進(jìn)行收集,也就有著更好的準(zhǔn)確性與時(shí)效性。
(六)地域更加廣泛
傳統(tǒng)的商務(wù)在交易的地點(diǎn)方面受地域的影響十分嚴(yán)重,區(qū)域性特點(diǎn)極強(qiáng),而電子商務(wù)則是一種通過(guò)虛擬空間來(lái)進(jìn)行運(yùn)作的商務(wù)系統(tǒng),交易雙方時(shí)間并不會(huì)受到空間上的限制,因此,只要有網(wǎng)絡(luò),交易的雙方便便能夠跨時(shí)空、跨地域底進(jìn)行洽談和交易。據(jù)以上特征綜合地來(lái)分析認(rèn)為,電子商務(wù)較之于傳統(tǒng)的商務(wù)有著許多后者所沒(méi)有的優(yōu)勢(shì),有著很強(qiáng)的實(shí)際應(yīng)用性,并且隨著電子商務(wù)相關(guān)技術(shù)的發(fā)展,也使得商務(wù)活動(dòng)的成本得到了不斷地降低。
二、計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)對(duì)于電子商務(wù)系統(tǒng)所產(chǎn)生的影響
(一)計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)同電子商務(wù)的發(fā)展的趨勢(shì)
隨著人們生活節(jié)奏的不斷加快,對(duì)于工作效率的要求也不斷提高,這也就使得人們對(duì)于各項(xiàng)工作完成的時(shí)效性也有著更高的要求。而在這樣的形勢(shì)下,電子商務(wù)的出現(xiàn)正好符合了當(dāng)前人們對(duì)于自己工作和生活的各種要求,它能夠以其便捷的操作等諸多的優(yōu)勢(shì)來(lái)對(duì)自身的影響進(jìn)行擴(kuò)大,并使得更多的人們來(lái)接受它。當(dāng)前,我國(guó)計(jì)算機(jī)的用戶正在不斷地增加著,據(jù)相關(guān)數(shù)據(jù)顯示,當(dāng)前我國(guó)網(wǎng)民的數(shù)量已經(jīng)達(dá)到了5.38億,各種服務(wù)與消費(fèi)的場(chǎng)所都開(kāi)始應(yīng)用了計(jì)算機(jī)網(wǎng)絡(luò)的相應(yīng)技術(shù),可以認(rèn)為,在未來(lái),電子商務(wù)將會(huì)有著更為廣闊的市場(chǎng),用戶數(shù)量也將會(huì)有著更大的增長(zhǎng)。在對(duì)電子商務(wù)的應(yīng)用上,不僅僅體現(xiàn)在使用的規(guī)模出現(xiàn)了擴(kuò)大,還能夠體現(xiàn)在在當(dāng)前的層面上更加深入地對(duì)電子商務(wù)的運(yùn)作系統(tǒng)進(jìn)行挖掘,例如,當(dāng)前所出現(xiàn)的新興的電子商務(wù)的支付手段以及新型的交易市場(chǎng)等諸多方面。隨著電子商務(wù)的用戶不斷地增加,其金融的交易量也會(huì)不斷地提高著,其受到的重視程度也就會(huì)不斷地提高,并且,由于金融的操作方式出現(xiàn)了改變,電子商務(wù)的運(yùn)作模式的地位也將會(huì)從新生的力量不斷地發(fā)展成為當(dāng)前社會(huì)最為常用與應(yīng)用性最強(qiáng)的商務(wù)運(yùn)作模式。電子商務(wù)的運(yùn)作系統(tǒng)對(duì)于企業(yè)追求更高的利益,更好的發(fā)展的目的十分適合,同時(shí),企業(yè)在開(kāi)展電子商務(wù)活動(dòng)的過(guò)程中,也將會(huì)更大地方便消費(fèi)者群眾,因此,在其運(yùn)作不斷完善與成熟的過(guò)程之中,也必然會(huì)大量地對(duì)計(jì)算機(jī)的相關(guān)系統(tǒng)以及計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)進(jìn)行引入。
(二)當(dāng)前電子商務(wù)的運(yùn)作中所存在的問(wèn)題
雖然在電子商務(wù)的運(yùn)作之中應(yīng)用計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)取得了較為理想的成績(jī),然而,其中也避免不了存在著一定的問(wèn)題,在當(dāng)前的計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)之下對(duì)電子商務(wù)進(jìn)行發(fā)展,首先要對(duì)電子商務(wù)的信息平臺(tái)的安全性進(jìn)行保障,只有保證了安全的問(wèn)題,才能夠避免用戶對(duì)系統(tǒng)存在著疑問(wèn),特別在推廣的初期,一定要避免出現(xiàn)安全上的問(wèn)題,避免用戶對(duì)于這一新興的商務(wù)運(yùn)作方式失去信心。并且,電子商務(wù)是存在于計(jì)算機(jī)的網(wǎng)絡(luò)之中的虛擬的商務(wù)平臺(tái),且其還依存著實(shí)體上的貨物的流通,因此,在其發(fā)展的過(guò)程之中,必然要保證物流的快速發(fā)展,只有能夠保障兩者間的協(xié)調(diào)發(fā)展,若是其中的一方面出現(xiàn)發(fā)展上的之后,則會(huì)對(duì)另一方的發(fā)展起到嚴(yán)重的制約,物流是電子商務(wù)發(fā)展的根本之所在,只有保證實(shí)體的物流,才能夠保證電子商務(wù)能夠快速地發(fā)展,而當(dāng)前,由于物流本身有著較高的成本,發(fā)展速度也相對(duì)較慢,因此,其發(fā)展也比較容易受到忽略。
三、在電子商務(wù)之中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的實(shí)例
近年來(lái),網(wǎng)上購(gòu)物發(fā)展十分迅速,越來(lái)越多的人們認(rèn)可了網(wǎng)購(gòu)并對(duì)其進(jìn)行應(yīng)用,消費(fèi)者們能夠通過(guò)計(jì)算機(jī)等終端上網(wǎng)設(shè)備在網(wǎng)絡(luò)之中對(duì)自身所需要與喜愛(ài)的物品進(jìn)行挑選,在付款購(gòu)買(mǎi)之后,白拿可以通過(guò)快遞的方式來(lái)進(jìn)行郵寄,隨著網(wǎng)購(gòu)操作系統(tǒng)的不斷完善,網(wǎng)購(gòu)的安全性也得到了較大的提高。當(dāng)前,網(wǎng)購(gòu)已經(jīng)成為了許多人特別是青年人所喜愛(ài)與應(yīng)用的購(gòu)物的方式,這避免了上街挑選與購(gòu)物,只需要在任何一個(gè)有著網(wǎng)絡(luò)的地點(diǎn)都能夠進(jìn)行網(wǎng)絡(luò)的購(gòu)買(mǎi),并不會(huì)受到時(shí)間與地域上的限制。除了在購(gòu)物上有著更加便捷的優(yōu)勢(shì)而被大力的推廣應(yīng)用。當(dāng)前,也有著更多的人開(kāi)始對(duì)網(wǎng)上的銀行進(jìn)行使用,并通過(guò)網(wǎng)絡(luò)來(lái)完成查賬、轉(zhuǎn)賬、理財(cái)、信貸以及投資等操作。應(yīng)用的客戶并不需要出門(mén)工作,僅僅通過(guò)網(wǎng)絡(luò)便能夠?qū)⑿枰牟僮魍瓿?,而在這一過(guò)程之中,計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)是必不可少的,另外,還需要對(duì)網(wǎng)絡(luò)安全與系統(tǒng)安全的技術(shù)進(jìn)行完善與保障。
四、總結(jié)
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);服務(wù)。
由系統(tǒng)管理員管理的結(jié)構(gòu)化計(jì)算機(jī)環(huán)境和只有一臺(tái)或幾臺(tái)孤立計(jì)算機(jī)組成的計(jì)算機(jī)環(huán)境的主要區(qū)別是服務(wù)。這種只有幾臺(tái)孤立計(jì)算機(jī)的典型環(huán)境是家庭和那些很小的非技術(shù)性的辦公室,而典型的結(jié)構(gòu)化計(jì)算機(jī)環(huán)境則是由技術(shù)人員操作大量的計(jì)算機(jī),通過(guò)共享方便的通信、優(yōu)化的資源等服務(wù)來(lái)互相聯(lián)結(jié)在一起。當(dāng)一臺(tái)家用電腦通過(guò)互聯(lián)網(wǎng)或通過(guò)ISP連接到因特網(wǎng)上,他就是使用了ISP或其他人提供的服務(wù)才進(jìn)入網(wǎng)絡(luò)的。
提供一個(gè)服務(wù)絕不僅僅是簡(jiǎn)單的把硬件和軟件累加在一起,它包括了服務(wù)的可靠性、服務(wù)的標(biāo)準(zhǔn)化、以及對(duì)服務(wù)的監(jiān)控、維護(hù)、技術(shù)支持等。只有在這幾個(gè)方面都符合要求的服務(wù)才是真正的服務(wù)。
1服務(wù)的基本問(wèn)題。
創(chuàng)建一個(gè)穩(wěn)定、可靠的服務(wù)是一個(gè)系統(tǒng)管理員的重要工作。在進(jìn)行這項(xiàng)工作時(shí)系統(tǒng)管理員必須考慮許多基本要素,其中最重要的就是在設(shè)計(jì)和開(kāi)發(fā)的各個(gè)階段都要考慮到用戶的需求。要和用戶進(jìn)行交流,去發(fā)現(xiàn)用戶對(duì)服務(wù)的要求和預(yù)期,然后把其它的要求如管理要求等列一個(gè)清單,這樣的清單只能讓系統(tǒng)管理員團(tuán)隊(duì)的人看到。
服務(wù)應(yīng)該建立在服務(wù)器級(jí)的機(jī)器上而且機(jī)器應(yīng)該放在合適的環(huán)境中,作為服務(wù)器的機(jī)器應(yīng)當(dāng)具備適當(dāng)?shù)目煽啃?。服?wù)和服務(wù)所依賴的機(jī)器應(yīng)該受到監(jiān)控,一旦發(fā)生故障就發(fā)出警報(bào)或產(chǎn)生故障記錄清單。
作為服務(wù)一部分的機(jī)器和軟件應(yīng)當(dāng)依賴那些建立在相同或更高標(biāo)準(zhǔn)上的主機(jī)和軟件,一個(gè)服務(wù)的可靠性和它所依賴的服務(wù)鏈中最薄弱環(huán)節(jié)的可靠性是相當(dāng)?shù)摹R粋€(gè)服務(wù)不應(yīng)該無(wú)故的去依賴那些不是服務(wù)一部分的主機(jī)。一旦服務(wù)建好并完成了測(cè)試,就要逐漸轉(zhuǎn)到用戶的角度來(lái)進(jìn)行進(jìn)一步的測(cè)試和調(diào)試。
1.1用戶的要求。
建立一個(gè)新服務(wù)應(yīng)該從用戶的要求開(kāi)始,用戶才是你建立服務(wù)的根本原因。如果建立的服務(wù)不合乎用戶的需要,那就是在浪費(fèi)精力。
搜集用戶的需求應(yīng)該包括下面這些內(nèi)容:他們想怎樣使用這些新服務(wù)、需要哪些功能、喜歡哪些功能、這些服務(wù)對(duì)他們有多重要,以及對(duì)于這些服務(wù)他們需要什么級(jí)別的可用性和技術(shù)支持。如果可能的話,讓用戶試用一下服務(wù)的試用版本。不要讓用戶使用那些很麻煩或是不成功的系統(tǒng)和項(xiàng)目。盡量計(jì)算出使用這個(gè)服務(wù)的用戶群有多大以及他們需要和希望獲得什么樣的性能,這樣才能正確的計(jì)算。
1.2操作上的要求。
對(duì)于系統(tǒng)管理員來(lái)說(shuō),新服務(wù)的有些要求不是用戶直接可見(jiàn)的。比如系統(tǒng)管理員要考慮到新服務(wù)的管理界面、是否可以與已有的服務(wù)協(xié)同操作,以及新服務(wù)是否能與核心服務(wù)如認(rèn)證服務(wù)和目錄服務(wù)等集成到一起。
從用戶期望的可靠性水平以及系統(tǒng)管理員們對(duì)系統(tǒng)將來(lái)要求的可靠性的預(yù)期,系統(tǒng)管理員們就能建立一個(gè)用戶期望的功能列表,其內(nèi)容包括群集、從屬設(shè)備、備份服務(wù)器或具有高可用性的硬件和操作系統(tǒng)。
1.3開(kāi)放的體系結(jié)構(gòu)。
有時(shí)銷(xiāo)售商使用私有協(xié)議就是為了和別的銷(xiāo)售商達(dá)成明確的許可協(xié)議,但是會(huì)在一個(gè)銷(xiāo)售商使用的新版本和另一個(gè)銷(xiāo)售商使用的兼容版本之間存在明顯的延遲,兩個(gè)銷(xiāo)售商所用的版本之間也會(huì)有中斷,而且沒(méi)有提供兩個(gè)產(chǎn)品之間的接口。這種情況對(duì)于那些依靠它們的接口同時(shí)使用兩種產(chǎn)品的人來(lái)說(shuō),簡(jiǎn)直是一場(chǎng)惡夢(mèng)。
一個(gè)好的解決方法就是選擇基于開(kāi)放標(biāo)準(zhǔn)的協(xié)議,讓雙方都能選擇自己的軟件。這就把用戶端應(yīng)用程序的選擇同服務(wù)器平臺(tái)的選擇過(guò)程分離了,用戶自由的選擇最符合自己需要、偏好甚至是平臺(tái)的軟件,系統(tǒng)管理員們也可以獨(dú)立地選擇基于他們的可靠性、規(guī)??稍O(shè)定性和可管理性需要的服務(wù)器解決方案。系統(tǒng)管理員們可以在一些相互競(jìng)爭(zhēng)的服務(wù)器產(chǎn)品中進(jìn)行選擇,而不必被囿于那些適合某些用戶端應(yīng)用程序的服務(wù)器軟件和平臺(tái)。
在許多情況下,如果軟件銷(xiāo)售商支持多硬件平臺(tái),系統(tǒng)管理員們甚至可以獨(dú)立地選擇服務(wù)器硬件和軟件。
我們把這叫做用戶選擇和服務(wù)器選擇分離的能力。開(kāi)放協(xié)議提供了一個(gè)公平競(jìng)爭(zhēng)的場(chǎng)所,并激起銷(xiāo)售商之間的競(jìng)爭(zhēng),這最終會(huì)使我們受益。
開(kāi)放協(xié)議和文件格式是相當(dāng)穩(wěn)定的,不會(huì)經(jīng)常改動(dòng)(即使改動(dòng)也是向上兼容的),而且還有廣泛的支持,能給你最大的產(chǎn)品自主選擇性和最大的機(jī)會(huì)獲得可靠的、兼容性好的產(chǎn)品。
2其它需要考慮的問(wèn)題。
建立一個(gè)服務(wù)除了要求可靠、可監(jiān)測(cè)、易維護(hù)支持,以及要符合所有的我們基本要求和用戶的要求外,還要考慮到一些特別的事情。如果可能的話,應(yīng)該讓每個(gè)服務(wù)使用專(zhuān)門(mén)的機(jī)器,這么作可以讓服務(wù)更容易得到支持和維護(hù),也能減少忘記一些服務(wù)器機(jī)器上的小的服務(wù)的機(jī)會(huì)。在一些大公司,使用專(zhuān)門(mén)的機(jī)器是一條基本原則,而在小公司,由于成本問(wèn)題,一般達(dá)不到這個(gè)要求。
還有一個(gè)觀念就是在建立服務(wù)時(shí)要以讓服務(wù)完全冗余為目標(biāo)。有些重要的服務(wù)不管在多大的公司都要求完全冗余。由于公司的規(guī)模還會(huì)增長(zhǎng),所有你要讓所有的服務(wù)都完全冗余為目標(biāo)。
2.1使用專(zhuān)門(mén)的機(jī)器。
理想的情況,服務(wù)應(yīng)該建立在專(zhuān)門(mén)的機(jī)器上。
大網(wǎng)站應(yīng)該有能力根據(jù)服務(wù)的要求來(lái)調(diào)整到這個(gè)結(jié)構(gòu),而小網(wǎng)站卻很難做到。每個(gè)服務(wù)都有專(zhuān)門(mén)的機(jī)器會(huì)使服務(wù)更可靠,當(dāng)發(fā)生可靠性問(wèn)題是也容易調(diào)試,發(fā)生故障的范圍更小,以及容易升級(jí)和進(jìn)行容量計(jì)劃。
從小公司成長(zhǎng)起來(lái)的大網(wǎng)站一般有一個(gè)集中管理的機(jī)器作為所有重要服務(wù)的核心,這臺(tái)機(jī)器提供名字服務(wù)、認(rèn)證服務(wù)、打印服務(wù)、郵件服務(wù)等等。最后,由于負(fù)荷的增長(zhǎng),機(jī)器不得不分開(kāi),把服務(wù)擴(kuò)展到別的服務(wù)器上去。常常是在這之前,系統(tǒng)管理員們已經(jīng)得到了資金,可以買(mǎi)更多的管理用的機(jī)器,但是覺(jué)得太麻煩,因?yàn)橛羞@么多的服務(wù)依賴這機(jī)器,把它們都分開(kāi)太難了。當(dāng)把服務(wù)從一臺(tái)機(jī)器上分開(kāi)時(shí),IP地址的依賴最難處理了,有些服務(wù)如名字服務(wù)的IP地址都在用戶那里都已經(jīng)記得很牢固了,還有一些IP地址被安全系統(tǒng)如路由器、防火墻等使用。
把一個(gè)中心主機(jī)分解到許多不同的主機(jī)上是非常困難的,建立起來(lái)的時(shí)間越長(zhǎng),上面的服務(wù)越多,就越難分解。使用基于服務(wù)的名字會(huì)有所幫助,但是必須整個(gè)公司都使用標(biāo)準(zhǔn)化的、統(tǒng)一的、始終如一的名字。
2.2充分的冗余。
充分的冗余是指有一個(gè)或一系列復(fù)制好的服務(wù)器,能在發(fā)生故障的時(shí)候接管主要的故障設(shè)備。冗余系統(tǒng)應(yīng)該可以作為備份服務(wù)器連續(xù)的運(yùn)行,當(dāng)主服務(wù)器發(fā)生故障時(shí)能自動(dòng)連上線,或者只要少量的人工干預(yù),就能接管提供服務(wù)的故障系統(tǒng)。
你選擇的這類(lèi)冗余是依賴于服務(wù)的。有些服務(wù)如網(wǎng)頁(yè)服務(wù)器和計(jì)算區(qū)域,可以讓自己很好的在克隆好的機(jī)器上運(yùn)行。別的服務(wù)比如大數(shù)據(jù)庫(kù)就不行,它們要求連接更牢固的崩潰恢復(fù)系統(tǒng)。你正在使用的用來(lái)提供服務(wù)的軟件或許會(huì)告訴你,冗余是以一種有效的、被動(dòng)的、從服務(wù)器的形式存在的,只有在主服務(wù)器發(fā)生故障并發(fā)出請(qǐng)求時(shí),冗余系統(tǒng)才會(huì)響應(yīng)。不管什么情況,冗余機(jī)制必須要確保數(shù)據(jù)同步并保持?jǐn)?shù)據(jù)的完整。
如果冗余服務(wù)器連續(xù)的和主服務(wù)器同步運(yùn)行,那么冗余服務(wù)器就可以用來(lái)分擔(dān)正在正常運(yùn)行的負(fù)荷并能提高性能。如果你使用這種方法,一定要注意不要讓負(fù)荷超出性能不能接受的臨界點(diǎn),以防止某個(gè)服務(wù)器出現(xiàn)故障。在到達(dá)臨界點(diǎn)之前要為現(xiàn)存系統(tǒng)增加更多的并行服務(wù)器。
冗余的另一個(gè)好處就是容易升級(jí)??梢赃M(jìn)行滾動(dòng)升級(jí)。每次有一臺(tái)主機(jī)被斷開(kāi)、升級(jí)、測(cè)試然后重新開(kāi)始服務(wù)。單一主機(jī)的故障不會(huì)停止整個(gè)服務(wù),雖然可能會(huì)影響性能。如果你真的搞雜了一個(gè)升級(jí)那就關(guān)掉電源等你冷靜下來(lái)再去修它。
參考文獻(xiàn):