時(shí)間:2022-06-06 01:20:14
開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用,希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進(jìn)步。
關(guān)鍵詞: 網(wǎng)絡(luò)安全;病毒防范;網(wǎng)絡(luò)應(yīng)用;網(wǎng)絡(luò)病毒
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1671-7597(2011)1210014-01
網(wǎng)絡(luò)應(yīng)用涉及到國家政治、經(jīng)濟(jì)、軍事、文化及人們生活、工作的方方面面,大量私密信息和重要文件存儲在用戶計(jì)算機(jī)中,并在網(wǎng)上流通,尤其是企業(yè)、政府重要文件一旦泄露,都將造成巨大的損失,困此如何提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性成為世界各國共同關(guān)注的話題。其中,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用病毒防護(hù),是提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全性和可靠性重要途徑。
1 計(jì)算機(jī)病毒基本概念
很多人,尤其是計(jì)算機(jī)初學(xué)者對什么是計(jì)算機(jī)病毒的了解都不夠正確。其實(shí),計(jì)算機(jī)病毒與我們工作用的WORD、娛樂用的影音播放器、上網(wǎng)用的IE一樣,都是程序,是一段可在計(jì)算機(jī)中執(zhí)行的代碼。但與我們所使用的軟件不同,組成病毒的程序代碼執(zhí)行后的結(jié)果是對計(jì)算機(jī)的正常運(yùn)行進(jìn)行破壞,輕則影響計(jì)算機(jī)運(yùn)行速度,重破壞操作系統(tǒng)、應(yīng)用軟件、各類文件使計(jì)算機(jī)完全癱瘓,給用戶造成巨大的損失。在計(jì)算機(jī)病毒的傳播、觸發(fā)、執(zhí)行過程中,計(jì)算機(jī)病毒具有隱蔽性、寄生性、傳染性、觸發(fā)性、破壞性、不可預(yù)見性等特征。
2 計(jì)算機(jī)病毒網(wǎng)絡(luò)傳播方式
隨著網(wǎng)絡(luò)應(yīng)用的不斷深入發(fā)展,病毒幾乎在網(wǎng)絡(luò)上泛濫,網(wǎng)絡(luò)成為病毒入侵計(jì)算機(jī)的重要途徑,在網(wǎng)絡(luò)上傳播的每一個(gè)文件,幾乎都可能成為病毒攻擊的對象,也都有可能是病毒傳播的載體,其常見的網(wǎng)絡(luò)傳播方式有以下幾種:
2.1 網(wǎng)絡(luò)文件下載傳播。在計(jì)算機(jī)網(wǎng)絡(luò)高速發(fā)展和不斷普及的今天,無紙化辦公、網(wǎng)上娛樂、網(wǎng)上購物、網(wǎng)絡(luò)交際、資源共享等成為計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的主要內(nèi)容,在為人們工作和學(xué)習(xí)提供極大方便的同時(shí),也為計(jì)算機(jī)病毒大范圍、高速度傳播提供了更為有利的基礎(chǔ)。計(jì)算機(jī)病毒開發(fā)者針對網(wǎng)絡(luò)用戶文件下載瀏覽的需要,將病毒封裝隱藏在文件之中,這些文件可能是軟件安裝程序、可能是資料文檔、可能是影音圖片,當(dāng)用戶下載含有計(jì)算機(jī)病毒的文件,并將這個(gè)看似“正常”的文件打開后,計(jì)算機(jī)病毒程序代碼就被執(zhí)行感染計(jì)算機(jī)文件,潛伏在計(jì)算機(jī)中伺機(jī)攻擊或者直接發(fā)起攻擊。
2.2 電子郵件附件傳播。電子郵件是互聯(lián)網(wǎng)重要的應(yīng)用內(nèi)容之一,政府機(jī)關(guān)、企業(yè)單位、個(gè)人用戶,每天有大量的電子郵件在互聯(lián)網(wǎng)上傳遞,進(jìn)行信息的交流和資料的傳輸,這也成為病毒在網(wǎng)絡(luò)上進(jìn)行傳播的重要途徑,病毒在感染受計(jì)算機(jī)上的文件之后,一旦用戶利用感染了病毒的計(jì)算機(jī)向其他用戶發(fā)送文件,病毒就跟隨發(fā)送的文件通過電子郵件,做好了攻擊郵件接收者計(jì)算機(jī)的準(zhǔn)備,當(dāng)用戶接收郵件,并打開隨郵件傳輸?shù)奈募r(shí),病毒便趁機(jī)進(jìn)入郵件接收者計(jì)算機(jī),達(dá)到傳播的目的。此外,有相當(dāng)數(shù)量的黑客、病毒傳播者也利用電子郵件達(dá)到故意傳播病毒的目的,其主要手段是將郵件進(jìn)行安全性偽裝,以欺騙接收者打開郵件中的帶毒文件感染病毒。
2.3 通過網(wǎng)頁內(nèi)嵌源代碼傳播。互聯(lián)網(wǎng)上大量的信息資源都通過網(wǎng)頁的形式進(jìn)行展示,供互聯(lián)網(wǎng)用戶瀏覽應(yīng)用,每一個(gè)互聯(lián)網(wǎng)用戶,都有過打開瀏覽網(wǎng)頁的經(jīng)歷,病毒制造者利用網(wǎng)頁瀏覽的這種普遍性,將病毒程序代碼段內(nèi)嵌在網(wǎng)頁源代碼之中,一旦用戶打開了帶有病毒代碼的網(wǎng)頁,病毒代碼便隨網(wǎng)頁代碼被執(zhí)行,感染用戶計(jì)算機(jī)上的文件,達(dá)到傳播自身的目的。這種傳播方式,常見于一些非法網(wǎng)站中,如、盜版網(wǎng)站等,而部分黑客在攻擊正常網(wǎng)站之后,也有在正常網(wǎng)站網(wǎng)頁源代碼上留下病毒代碼以使訪問者感染病毒的案例。
3 計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用病毒防護(hù)
互聯(lián)網(wǎng)的廣泛應(yīng)用在給人們工作和生活帶來方便的同時(shí),也給病毒的傳播帶來了極大的便利,大量病毒滋生、暗藏在網(wǎng)絡(luò)世界的暗處,隨時(shí)伺機(jī)向網(wǎng)絡(luò)用戶的計(jì)算機(jī)發(fā)起攻擊,要在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中作好病毒防護(hù),應(yīng)從以下幾方面入手:
3.1 建立有效的病毒防護(hù)機(jī)制。在參與網(wǎng)絡(luò)應(yīng)用時(shí),用戶應(yīng)給自身所使用的計(jì)算機(jī)建立起有效的病毒防護(hù)機(jī)制,如防火墻、殺毒軟件等,應(yīng)當(dāng)安裝完備并使其處于正常運(yùn)行狀態(tài),當(dāng)防火墻和殺毒軟件處于正常工作狀態(tài)時(shí),如果用戶在網(wǎng)絡(luò)應(yīng)用中下載到了帶有病毒的文件、打開了含有病毒代碼的網(wǎng)頁、受到了來自黑客的攻擊,防火墻和殺毒軟件都會立即發(fā)生作用,對病毒文件進(jìn)行查殺,對黑客攻擊進(jìn)行攔截,對病毒代碼的執(zhí)行進(jìn)行阻止,以保護(hù)計(jì)算機(jī)系統(tǒng)的安全。雖然殺毒軟件和防火墻等為計(jì)算機(jī)系統(tǒng)提供了有效的保護(hù),但需要注意,應(yīng)當(dāng)杜絕盜版殺毒軟件和防火墻的使用,而采用正版授權(quán)的殺毒軟件和防火墻,很多盜版、破解版的殺毒軟件本身就是病毒感染者,甚至在破解的過程中被黑客留下了后門漏洞,即便下載之后能夠暫時(shí)正常使用,也極容易給計(jì)算機(jī)系統(tǒng)留下安全隱患。
3.2 注意來路不明郵件的查收。對于郵件病毒的防范,需要注意來路不明郵件的查收。目前,互聯(lián)網(wǎng)上大量垃圾郵件充斥于各個(gè)角落,很多郵件內(nèi)所帶的網(wǎng)絡(luò)鏈接或者附件,就是病毒傳輸?shù)妮d體,一旦打開了這些網(wǎng)絡(luò)鏈接或者附件,就可能感染病毒。這些郵件往往將自身偽裝成安全的形式,欺騙客戶打開,也許是看似安全的郵件名,也許是通過偽裝的郵件內(nèi)容,也許是看似無害的一張附件圖片,但在其身后隱藏著的是早已經(jīng)做好攻擊準(zhǔn)備的病毒。所以,在打開郵件時(shí),不管是看似安全的郵件,還是垃圾郵件,都應(yīng)該將防火墻和殺毒軟件打開,讓計(jì)算機(jī)系統(tǒng)處于安全保護(hù)狀態(tài)。
3.3 及時(shí)安裝各類補(bǔ)丁。操作系統(tǒng)、殺毒軟件、防火墻軟件,這些程序在設(shè)計(jì)過程中,不管程序設(shè)計(jì)工程師如何小心謹(jǐn)慎,都有可能會存在缺陷,一旦這些缺陷被病毒制造者所利用,病毒將如入無人之境般暢通無阻的進(jìn)入用戶計(jì)算機(jī)系統(tǒng)中。目前,許多新型的病毒都是通過系統(tǒng)漏洞進(jìn)行傳播,比如沖擊波病毒、CIH病毒、熊貓燒香等,這些病毒都明利用系統(tǒng)漏洞的跡象,并給用戶造成極大的損失。在使用計(jì)算機(jī)的時(shí)候,一定要隨時(shí)注意對操作系統(tǒng)、殺毒軟件、防火墻以及應(yīng)用軟件進(jìn)行升級,安裝補(bǔ)丁,彌補(bǔ)各種程序漏洞。不少計(jì)算機(jī)用戶經(jīng)常會發(fā)現(xiàn)在安裝補(bǔ)丁之后,計(jì)算機(jī)系統(tǒng)出現(xiàn)問題甚至崩潰,這種情況一部分與補(bǔ)丁設(shè)計(jì)上存在缺陷有關(guān),更大的原因是用戶所使用的程序并非正版,而是盜版甚至是被病毒制造者進(jìn)行改裝的含毒版。
3.4 做好重要數(shù)據(jù)的備份工作。不管怎么樣對病毒進(jìn)行防護(hù),都有可能給病毒留下可趁之機(jī),使計(jì)算機(jī)系統(tǒng)被感染,計(jì)算機(jī)用戶還需要注意做好重要數(shù)據(jù)的備份和加密工作,這樣即便計(jì)算機(jī)系統(tǒng)感染了病毒,重要數(shù)據(jù)被泄露或者破壞,也可以將損失降到最低。
參考文獻(xiàn):
[1]張明浩,《計(jì)算機(jī)病毒防范技術(shù)探討》,科技信息(學(xué)術(shù)報(bào)),2007.10.
[2]宗根華,《計(jì)算機(jī)病毒的產(chǎn)生、特點(diǎn)及其檢測防范措施》,世界華商經(jīng)濟(jì)年鑒,2009.
[關(guān)鍵詞]計(jì)算機(jī)網(wǎng)絡(luò);應(yīng)用;安全;問題;策略
0引言
科技發(fā)展日新月異,網(wǎng)絡(luò)技術(shù)被應(yīng)用到各個(gè)行業(yè)中,促進(jìn)了企業(yè)的發(fā)展,也使人們的生活和工作便利性都得到了提升,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用已經(jīng)成為我們?nèi)粘I钪胁豢扇鄙俚囊徊糠郑请S著其不斷發(fā)展,相應(yīng)的安全隱患也伴隨而來,對人們的應(yīng)用造成了威脅,在這種情況下,就需要注重對安全問題的解決,相關(guān)部門要做好計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全管理及防范工作。
1計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全問題
1.1網(wǎng)絡(luò)本身的威脅
計(jì)算機(jī)網(wǎng)絡(luò)本身就帶有一定的危險(xiǎn)性,因?yàn)槠浔旧硎菑?fù)雜的,這為惡意行為提供了機(jī)會,用戶在使用網(wǎng)絡(luò)時(shí),信息面臨著惡意程序、釣魚網(wǎng)站等因素的威脅。一些惡意程序會通過郵件、網(wǎng)盤分享、聊天軟件的鏈接等各種人們常用的渠道用騙術(shù)攻擊等讓人們上當(dāng),且這些方式在用戶沒有察覺的情況下獲取了用戶的信息,使得用戶信息受到安全威脅。釣魚網(wǎng)站也是常見的安全問題之一,其一般模仿各個(gè)知名的網(wǎng)站、購物網(wǎng)站、品牌的官網(wǎng)等,或者是各種中獎網(wǎng)頁,因?yàn)槭孪茸隽司牡脑O(shè)計(jì),大部分人都不會察覺出異樣,在這種情況下盜取了用戶信息,而這樣的網(wǎng)站,其主機(jī)通常都在境外地區(qū),這樣讓對其的打擊帶來了很大困難。
1.2黑客侵襲
黑客就是沒有經(jīng)過授權(quán),就擅自利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身所存在的漏洞或者破譯網(wǎng)絡(luò)口令等途徑非法地侵人對方計(jì)算機(jī)的非法技術(shù)人員,黑客具有較強(qiáng)的破壞性以及攻擊性,且一般比較隱蔽。其通過篡改其他網(wǎng)頁、阻塞用戶、非法竊取賬號等方式給計(jì)算機(jī)用戶的主機(jī)帶來了安全威脅,使得用戶遭到了損失。從以往經(jīng)驗(yàn)來看,其對計(jì)算機(jī)網(wǎng)絡(luò)造成的危害要比網(wǎng)絡(luò)病毒更加厲害。
1.3W絡(luò)物理設(shè)備的故障問題
網(wǎng)絡(luò)相關(guān)的每個(gè)設(shè)備都會對網(wǎng)絡(luò)安全產(chǎn)生影響,包括計(jì)算機(jī)、網(wǎng)絡(luò)通信設(shè)備、存儲設(shè)備、抗電磁干擾設(shè)備、傳輸設(shè)備等,其中一個(gè)出現(xiàn)問題,都會給網(wǎng)絡(luò)帶來不同程度的問題。
2計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全防范對策
2.1及時(shí)更新病毒庫,安裝專業(yè)版殺毒軟件
當(dāng)前有很多企事業(yè)單位對于計(jì)算機(jī)網(wǎng)絡(luò)安全缺乏足夠的重視,在這方面的投入也不足,這主要是思想意識還沒有及時(shí)糾正,很多管理者都將安全問題解決當(dāng)作設(shè)置防火墻,認(rèn)為在互聯(lián)網(wǎng)及單位的內(nèi)部網(wǎng)之間進(jìn)行設(shè)置就可以避免出現(xiàn)網(wǎng)絡(luò)安全問題,甚至有的單位連防火墻都沒有。這就給計(jì)算機(jī)病毒以及黑客提供了入侵的機(jī)會和便利。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)病毒在網(wǎng)絡(luò)上不時(shí)發(fā)生,如震蕩波、蠕蟲、熊貓病毒、沖擊波,使得很多單位計(jì)算機(jī)網(wǎng)絡(luò)都出現(xiàn)大范圍癱瘓的情況,較輕的只是計(jì)算機(jī)系統(tǒng)死機(jī)。而嚴(yán)重的則會讓重要的數(shù)據(jù)資源損失掉,帶來巨大的經(jīng)濟(jì)損失和無形資產(chǎn)損失。因此企事業(yè)單位應(yīng)該注重計(jì)算機(jī)網(wǎng)絡(luò)安全問題,能夠安裝專業(yè)版殺毒軟件,及時(shí)地更新病毒庫,堅(jiān)持每天都能進(jìn)行全網(wǎng)病毒掃描,將病毒及時(shí)消滅掉。云企業(yè)殺毒軟件也要不斷升級,能夠查殺所有間諜軟件,包含木馬,更好地保護(hù)用戶的信息和隱私;查殺最全面和最新的病毒以及其他潛在威脅;調(diào)節(jié)病毒查殺時(shí)的運(yùn)行儲存,減少對電腦CPU的占用程度,將其對電腦的運(yùn)行速度影響降至最低,讓其在運(yùn)行中,不影響電腦方運(yùn)行速度。當(dāng)用戶在客戶端計(jì)算機(jī)上訪問文件和程序時(shí),相應(yīng)的軟件防護(hù)服務(wù)就需要啟動,對其進(jìn)行掃描,運(yùn)用智能感知系統(tǒng),檢查文件及程序中有沒有病毒、潛在威脅、有害程序等。要擴(kuò)大檢查對象的覆蓋范圍,包括電子郵件、附件、移動介質(zhì)、文件等,用戶要自己動手點(diǎn)開掃描任務(wù),可以對計(jì)算機(jī)的任何文件、程序等進(jìn)行,管理員也要設(shè)置定期掃描的設(shè)定,有效地預(yù)防病毒。在云安全中,間諜軟件防護(hù)服務(wù)及病毒等應(yīng)該作為獨(dú)立的組件使用,其還包括一此策略選項(xiàng),管理員可以自己設(shè)定防護(hù)的部分功能。其還要為管理員和用戶提供一些可供選擇的操作,如指定要排除在病毒掃描范圍之外的文件、選擇要掃描的文件和程序類型等。
2.2提高網(wǎng)絡(luò)工作人員的素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全責(zé)任
要想保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性,還需要注重網(wǎng)絡(luò)工作人員管理,其素質(zhì)關(guān)系到工作效果,這也對工作人員提出了更高的要求,需要具備硬件、軟件、網(wǎng)絡(luò)系統(tǒng)等多方面專業(yè)知識,企業(yè)也需要對這些工作人員提供各方面的培訓(xùn)及安全教學(xué),提高他們對工作的責(zé)任感,提高他們的業(yè)務(wù)技術(shù)以及實(shí)際操作能力,要將網(wǎng)絡(luò)系統(tǒng)安全管理放在重要位置上,避免出現(xiàn)人為事故。在我國,對網(wǎng)絡(luò)的研究起步較晚,在安全技術(shù)方面還需要不斷提高。除此之外,要提高計(jì)算機(jī)網(wǎng)絡(luò)安全性,還需要建立嚴(yán)格、全面的管理制度,制定健全的管理方法,提高人們對網(wǎng)絡(luò)安全的認(rèn)識及重視程度,健全相關(guān)的法規(guī)和法律,對計(jì)算機(jī)犯罪進(jìn)行法律制裁。
2.3采用數(shù)字簽名確保信息安全
對于保證計(jì)算機(jī)網(wǎng)絡(luò)安全來說,需要能夠有效地識別出終端身份以及通信用戶,這對通信及數(shù)據(jù)系統(tǒng)安全具有重要影響。當(dāng)前是網(wǎng)絡(luò)時(shí)代,人們在傳輸數(shù)據(jù)時(shí),一般會使用數(shù)字簽名的形式去驗(yàn)證數(shù)字信息的真實(shí)性。數(shù)字加密就是其中一個(gè)很重要的技術(shù),當(dāng)前數(shù)據(jù)發(fā)送方發(fā)送以及傳輸數(shù)據(jù)前都采用簽名的形式對數(shù)據(jù)進(jìn)行加密,再將這些加密過的數(shù)據(jù)發(fā)送給接收方,其收到數(shù)據(jù)后可以使用公開密鑰解密來獲得數(shù)據(jù)。從理論角度來看,數(shù)字簽名無法有效地解決信息加密問題,任何人都能獲得報(bào)文,并且得到公開的密鑰,因此為了提高安全性,應(yīng)該將公開密鑰和秘密密鑰相結(jié)合,保證計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性。
2.4訪問與控制
對于用戶訪問資源應(yīng)該進(jìn)行訪問控制和授權(quán)控制,設(shè)置信息資源的訪問權(quán)限,對這項(xiàng)內(nèi)容的處理是一項(xiàng)重要技術(shù),關(guān)系到系統(tǒng)運(yùn)行安全的維護(hù)以及系統(tǒng)資源的保護(hù),這也可以有效對付黑客。
【關(guān)鍵詞】 計(jì)算機(jī)網(wǎng)絡(luò) 互聯(lián)網(wǎng)
作為一名計(jì)算機(jī)專業(yè)的教師,從教十幾年來,我感覺無論是計(jì)算機(jī)的基礎(chǔ)課,還是計(jì)算機(jī)的專業(yè)課,無論是計(jì)算機(jī)專業(yè),還是非計(jì)算機(jī)專業(yè),計(jì)算機(jī)網(wǎng)絡(luò)在教學(xué)中真是起到了巨大的作用,無論是老師還是學(xué)生都從中得到了很大的幫助,我從以下幾方面來和大家作以探討。
一、信息技術(shù)教育形勢和網(wǎng)絡(luò)應(yīng)用課現(xiàn)狀
隨著全球數(shù)字化、信息化和網(wǎng)絡(luò)化技術(shù)的全面發(fā)展,計(jì)算機(jī)正日益深人到人們的日常生活與工作之中,計(jì)算機(jī)網(wǎng)絡(luò)在社會和經(jīng)濟(jì)發(fā)展中起著非常重要的作用,網(wǎng)絡(luò)已經(jīng)滲透到人們生活的各個(gè)角落,影響到人們的日常生活。計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展水平不僅反映了一個(gè)國家的計(jì)算機(jī)和通信技術(shù)的水平,而且己經(jīng)成為衡量其國力及現(xiàn)代化程度的重要標(biāo)志之一。計(jì)算機(jī)和網(wǎng)絡(luò)知識已經(jīng)成為當(dāng)代文化的一個(gè)重要組成部分,是人們知識結(jié)構(gòu)中不可缺少的部分。
掌握計(jì)算機(jī)和網(wǎng)絡(luò)的基本知識、基本操作與應(yīng)用,已經(jīng)成為現(xiàn)代社會中人們的一個(gè)必備的技能。同時(shí)也是一種文化基礎(chǔ)的教育,是人才素質(zhì)教育的重要組成部分,這不僅是信息化社會的需求,更是各學(xué)科發(fā)展的需要。
計(jì)算機(jī)基礎(chǔ)課程作為面向非計(jì)算機(jī)專業(yè)學(xué)生的課程具有非常重要的地位。通過課程的學(xué)習(xí),使學(xué)生認(rèn)識計(jì)算機(jī),了解計(jì)算機(jī)的基礎(chǔ)知識和基本理論,掌握計(jì)算機(jī)的基本操作和網(wǎng)絡(luò)的使用方法,并為后續(xù)的計(jì)算機(jī)課程打下一個(gè)較為扎實(shí)的基礎(chǔ)。作為計(jì)算機(jī)基礎(chǔ)課程當(dāng)中非常重要的組成部分-計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用基礎(chǔ),正在成為學(xué)生最迫切掌握的內(nèi)容部分,其受重視程度逐年遞增。由于信息技術(shù)發(fā)展迅猛,計(jì)算機(jī)等信息技術(shù)教學(xué)從教材到課程設(shè)計(jì)都存在不同程度的內(nèi)容滯后狀況。計(jì)算機(jī)教學(xué)的主要目的是掌握使用計(jì)算機(jī)的方法和技巧,教學(xué)內(nèi)容和當(dāng)前主流內(nèi)容脫節(jié)會嚴(yán)重降低教學(xué)質(zhì)量,引起學(xué)生不滿。
二、在教學(xué)環(huán)境下精心設(shè)計(jì)的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用課實(shí)驗(yàn)
作為計(jì)算機(jī)教學(xué)的必備條件之一,聯(lián)網(wǎng)的多媒體機(jī)房是必不可少的。機(jī)房里的學(xué)生用機(jī)應(yīng)該有主流的硬件配置,安裝較新的操作系統(tǒng)和常用的工具軟件,而且機(jī)器組成局域網(wǎng)狀態(tài)。當(dāng)然,還有一些要求也最好滿足,比如:學(xué)生用機(jī)安裝還原卡以方便維護(hù)和管理,教師用機(jī)和學(xué)生機(jī)都安裝某種教學(xué)系統(tǒng)軟件以提高教學(xué)質(zhì)量,機(jī)房配備專用服務(wù)器以保障機(jī)房整體性能等。滿足了以上軟硬件要求,我們就可以設(shè)計(jì)網(wǎng)絡(luò)應(yīng)用基礎(chǔ)實(shí)驗(yàn),提高學(xué)生實(shí)際動手能力,加深對理論知識的理解。
1、組建網(wǎng)絡(luò)是網(wǎng)絡(luò)應(yīng)用的基礎(chǔ),是必須要掌握的內(nèi)容。在實(shí)驗(yàn)課上,教師找出一根雙絞線網(wǎng)線,讓學(xué)生觀看物理構(gòu)造,然后教師用專業(yè)網(wǎng)絡(luò)用鉗子現(xiàn)場制作水晶頭,并告訴同學(xué)們雙機(jī)對聯(lián)和標(biāo)準(zhǔn)多機(jī)互聯(lián)兩種情況下網(wǎng)線不同的排線方式,在完成后用測線儀進(jìn)行測試。帶領(lǐng)同學(xué)們參觀并講解多媒體網(wǎng)絡(luò)機(jī)房的布線情況、機(jī)柜里面的交換機(jī),加強(qiáng)理解網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)內(nèi)容。最后帶領(lǐng)同學(xué)們組建一個(gè)對等的局域網(wǎng)環(huán)境,配置"網(wǎng)絡(luò)連接"的各種屬性,包括IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、DNS地址等,在配置的過程當(dāng)中重新回顧理論課上的內(nèi)容。
2、遠(yuǎn)程桌面和遠(yuǎn)程協(xié)助 ; 使用計(jì)算機(jī)網(wǎng)絡(luò)我們還可以實(shí)現(xiàn)遠(yuǎn)程辦公、遠(yuǎn)程技術(shù)支持、遠(yuǎn)程交流和遠(yuǎn)程維護(hù)管理這些功能,而Windows XP操作系統(tǒng)本身自帶了這些功能,在教學(xué)機(jī)房里里面我們就可以進(jìn)行這方面的實(shí)驗(yàn)課程。
在遠(yuǎn)程桌面實(shí)驗(yàn)中使學(xué)生掌握:遠(yuǎn)程桌面的使用環(huán)境、必備軟硬件條件、用戶認(rèn)證、在遠(yuǎn)程登陸連接后可以進(jìn)行的權(quán)限和應(yīng)用。進(jìn)行完了遠(yuǎn)程桌面實(shí)驗(yàn)以后,引人特定案例環(huán)境,例如:遠(yuǎn)程用戶需要遠(yuǎn)程協(xié)助、在線解決問題等,把Windows XP另外一個(gè)自帶重要功能-遠(yuǎn)程協(xié)助引人教學(xué)。遠(yuǎn)程協(xié)助實(shí)驗(yàn)實(shí)行座位臨近的學(xué)生兩人一組形式,每個(gè)同學(xué)都完整的進(jìn)行一次不同角色的任務(wù),即充當(dāng)求助者也充當(dāng)遠(yuǎn)程專家,把遠(yuǎn)程協(xié)助的技巧和功能充分掌握。其中,學(xué)生們還會碰到很多相關(guān)的技術(shù)問題,比如:把遠(yuǎn)程協(xié)助的邀請函文件進(jìn)行傳遞的時(shí)候就會用到帶權(quán)限限制的文件共享問題、郵件發(fā)送接受問題;在遠(yuǎn)程協(xié)助過程當(dāng)中還會使用到實(shí)時(shí)通信功能,其中可以是文本形式,也可以是語音形式。在解決很多實(shí)際碰到的技術(shù)問題時(shí),學(xué)生們的自學(xué)能力、探索能力、合作能力都會大大的提高。
遠(yuǎn)程桌面和遠(yuǎn)程協(xié)助功能強(qiáng)大,實(shí)驗(yàn)效果非常好,開闊了視野,而平時(shí)學(xué)生會用的比較少,所以反映強(qiáng)烈,激發(fā)了學(xué)生們的學(xué)習(xí)熱情。
3、互聯(lián)網(wǎng)使用技巧 ; 國際互聯(lián)網(wǎng)(因特網(wǎng)、Internet)代表著當(dāng)代計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)發(fā)展的重要方向,已在世界范圍內(nèi)得到了廣泛的普及與應(yīng)用。國內(nèi)互聯(lián)網(wǎng)發(fā)展迅速,無論從網(wǎng)民數(shù)量還是與網(wǎng)絡(luò)相關(guān)的產(chǎn)業(yè)經(jīng)濟(jì)都令世人矚目。學(xué)生可以使用因特網(wǎng)瀏覽信息、查找資料、讀書、購物,甚至可以進(jìn)行娛樂、交友,因特網(wǎng)正在迅速地改變?nèi)藗兊墓ぷ鞣绞胶蜕罘绞健?/p>
4、網(wǎng)絡(luò)安全知識普及; 目前,整個(gè)國內(nèi)乃至世界網(wǎng)絡(luò)安全形勢都非常嚴(yán)峻,網(wǎng)絡(luò)人侵、信息泄密、黑客控制、病毒木馬等正利用網(wǎng)絡(luò)平臺危害著整個(gè)社會,給人民群眾造成了極大的損失。
作為網(wǎng)絡(luò)應(yīng)用課,網(wǎng)絡(luò)安全部分的教育應(yīng)該逐漸提升其位置和所占比例,使我們的學(xué)生不僅會利用網(wǎng)絡(luò),還要會安全的使用網(wǎng)絡(luò)。網(wǎng)絡(luò)安全普及型教育應(yīng)該做到以下幾個(gè)方面:網(wǎng)絡(luò)安全道德倫理方面的教育;網(wǎng)絡(luò)安全威脅的各種手段介紹;基本網(wǎng)絡(luò)安全預(yù)防知識和技巧。在教學(xué)手段上,可以使用貼近實(shí)際的活生生的網(wǎng)絡(luò)安全案例來給學(xué)生講解其重要性、危害性。用一些掃描、漏洞攻擊、木馬控制和暴力破解軟件,在機(jī)房現(xiàn)場演示來給學(xué)生加深理解黑客攻擊的技術(shù)手段。
三、實(shí)驗(yàn)內(nèi)容的效果及網(wǎng)絡(luò)應(yīng)用課還應(yīng)加強(qiáng)的方面
做了以上實(shí)驗(yàn)內(nèi)容,從局域網(wǎng)實(shí)用小技巧到互聯(lián)網(wǎng)常用功能的使用,再到網(wǎng)絡(luò)安全教育,學(xué)生都會有一個(gè)具體感性的認(rèn)識,改變了以往重理論輕實(shí)驗(yàn)、實(shí)驗(yàn)內(nèi)容不實(shí)用等問題,教學(xué)效果比較理想,學(xué)生實(shí)驗(yàn)熱情高漲、滿意度很高。在實(shí)驗(yàn)課教學(xué)中我們更加容易的進(jìn)行各種教學(xué)改革,比如:啟發(fā)式教學(xué)、研究式教學(xué)、問題式教學(xué)等。
[關(guān)鍵詞]計(jì)算機(jī)網(wǎng)絡(luò) 網(wǎng)絡(luò)對比 原則和實(shí)踐
[中圖分類號]TP393 [文獻(xiàn)標(biāo)識碼]A [文章編號]1009-5349(2013)07-0020-01
一、通用網(wǎng)絡(luò)協(xié)議
眾所周知,當(dāng)?shù)谝慌_計(jì)算機(jī)出現(xiàn)的時(shí)候,其既笨重又是相互分離的,盡管經(jīng)過幾十年不斷的技術(shù)創(chuàng)新和發(fā)展,計(jì)算機(jī)的價(jià)格在不斷的下降,但是把遠(yuǎn)距離的計(jì)算機(jī)連接成一個(gè)網(wǎng)絡(luò)的想法仍然具有很大的誘惑,因?yàn)樗膬?yōu)點(diǎn)是顯而易見的。電信通訊行業(yè)和計(jì)算機(jī)行業(yè)各自提出和自己研發(fā)計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議。
二、應(yīng)用層面協(xié)議
通常有兩種重要的模型來組織計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,最早也是最原始出現(xiàn)的是用客戶服務(wù)器方式來構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)。在這種模型中,服務(wù)器向客戶提供服務(wù),而且相互交換信息。換言之,客戶是向服務(wù)器提出請求,而服務(wù)器對于客戶發(fā)出的請求產(chǎn)生回應(yīng)并反饋給客戶。顯而易見,這種交換形式是非對稱的,同時(shí),在這種平衡交換模式下,表面上看起來客戶和服務(wù)器是直接的交換信息,但實(shí)際上這些信息的交換是通過一個(gè)縱向連接來傳遞的,這個(gè)縱向連接是服務(wù)商通過客戶和服務(wù)器的連接而形成的一個(gè)循環(huán)計(jì)算機(jī)網(wǎng)絡(luò)。計(jì)算機(jī)網(wǎng)絡(luò)不是隨意交換信息的,為了確保服務(wù)器能夠讀懂用戶發(fā)出的查詢,同時(shí)用戶能夠理解服務(wù)器反饋的信息,所以雙方必須有一套統(tǒng)一的句法和語義系統(tǒng)。這套系統(tǒng)確定了交換信息的格式和順序,這一套系統(tǒng)就是我們稱之為應(yīng)用層面的協(xié)議。應(yīng)用層面協(xié)議就如同我們?nèi)祟愔g的對話,對話者必須使用相同的語言,否則他們之間是難以互相理解的。同時(shí),這種對話要求對話者必須嚴(yán)格按照標(biāo)準(zhǔn)的對話程序進(jìn)行,不可以有隨意性的產(chǎn)生。在這個(gè)層面的程序語言下,有兩個(gè)種類的規(guī)則能夠定義信息是如何在計(jì)算機(jī)之間傳遞的。
三、網(wǎng)絡(luò)連接的形式
計(jì)算機(jī)網(wǎng)絡(luò)可以允許幾個(gè)主機(jī)之間交流信息,這種方式解決方法是把主機(jī)安排在一個(gè)全網(wǎng)絡(luò)中,這種方式主要使用在高性能的并且高冗余量少的主機(jī)之中,同時(shí),此類網(wǎng)絡(luò)應(yīng)用存在著兩個(gè)缺點(diǎn)。首先,對于一個(gè)含有N個(gè)主機(jī)的網(wǎng)絡(luò)來說,每一個(gè)主機(jī)必須保持擁有n-1個(gè)物理接口,而在現(xiàn)實(shí)應(yīng)用實(shí)踐中,這一數(shù)量的物理接口節(jié)點(diǎn)將限制這一網(wǎng)絡(luò)類型建設(shè)的規(guī)模。其次,對于一個(gè)含有n個(gè)主機(jī)的網(wǎng)絡(luò),則需要n×(n-1)/2個(gè)連接,這個(gè)只有當(dāng)所有的連接點(diǎn)是在同一個(gè)很小的區(qū)域內(nèi)才是可行的,但在實(shí)際中這種操作是很難實(shí)現(xiàn)的。第二種可以實(shí)現(xiàn)的連接是總線網(wǎng)絡(luò)連接,這一連接也是通過內(nèi)部計(jì)算機(jī)來連接不同的擴(kuò)展卡,在總線連接這一結(jié)構(gòu)中,所有的主機(jī)都是通過電纜這一共同而且單一的媒介連接在一起的,當(dāng)其中的一臺主機(jī)在系統(tǒng)中發(fā)出一個(gè)電信號以后,所有系統(tǒng)內(nèi)的主機(jī)都能收到這一信號。總線連接這一方式的一大缺點(diǎn)是當(dāng)網(wǎng)絡(luò)被斷開的時(shí)候,整個(gè)網(wǎng)絡(luò)將被分成兩個(gè)孤立的網(wǎng)絡(luò),由于這一原因總線網(wǎng)絡(luò)結(jié)構(gòu)被認(rèn)為難以操作和維持,尤其是當(dāng)連接的電纜較長的時(shí)候,所以這一網(wǎng)絡(luò)主要應(yīng)用在早期的以太網(wǎng)中。第三種網(wǎng)絡(luò)連接的形式是星形拓?fù)渚W(wǎng)絡(luò)結(jié)構(gòu)。這一網(wǎng)絡(luò)結(jié)構(gòu)的特點(diǎn)是每一個(gè)主機(jī)都有一個(gè)單一的物理接口,而且每一個(gè)主機(jī)之間都有一個(gè)鏈路相互連接,并且和網(wǎng)絡(luò)中心相連接。所以,這一網(wǎng)絡(luò)中心的節(jié)點(diǎn)既可以是一件設(shè)備也可以是一個(gè)電子信號放大器或者有源器件,它們可以理解系統(tǒng)內(nèi)的信息交換的格式。盡管網(wǎng)絡(luò)中央節(jié)點(diǎn)的斷開就意味著整個(gè)網(wǎng)絡(luò)的斷開,但與總線網(wǎng)絡(luò)連接相對比,這種網(wǎng)絡(luò)連接形式的特點(diǎn)是假如網(wǎng)絡(luò)系統(tǒng)中的一個(gè)主機(jī)連接出現(xiàn)問題不會影響到整個(gè)網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。在具體的實(shí)踐操作中,星形拓?fù)渚W(wǎng)絡(luò)較之總線連接網(wǎng)絡(luò)更加適合操作和維護(hù),同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)管理員可以通過管理網(wǎng)絡(luò)中心來控制整個(gè)網(wǎng)絡(luò),這個(gè)中心是一個(gè)很好的控制點(diǎn)和觀察點(diǎn)。第四種網(wǎng)絡(luò)連接方式為環(huán)形拓?fù)浞绞剑@種連接方式原理與總線網(wǎng)絡(luò)連接原理類似,每一個(gè)主機(jī)都與環(huán)形拓?fù)溥B接,其中任何一臺主機(jī)所發(fā)出的信號都能夠被與其他環(huán)形拓?fù)浣Y(jié)構(gòu)相連接的主機(jī)所接收到。從冗余度的角度來說,單一環(huán)形并不是一個(gè)最好的解決方式,因?yàn)樾盘栔粫囊粋€(gè)方向單一傳遞,因此,假如環(huán)形結(jié)構(gòu)中一個(gè)點(diǎn)出現(xiàn)錯(cuò)誤,那么整個(gè)網(wǎng)絡(luò)就會崩潰。在實(shí)際應(yīng)用中這一形式的網(wǎng)絡(luò)連接主要應(yīng)用在局域網(wǎng)中,而且現(xiàn)今通常都被星形拓?fù)渚W(wǎng)絡(luò)結(jié)構(gòu)所代替,在城市網(wǎng)絡(luò)的應(yīng)用中,環(huán)形拓?fù)渚W(wǎng)絡(luò)通常都用來連接多個(gè)位置。第五種連接方式為樹形網(wǎng),這一連接方法通常應(yīng)用在大量的用戶需要以一種低成本的方式連接在一起的方式。在具體的實(shí)際應(yīng)用中,通常是多種網(wǎng)絡(luò)連接方式綜合應(yīng)用在一起來連接。例如,在校園中,兩個(gè)主要建筑物之間可以采用環(huán)形拓?fù)溥B接的方式來連接,而其余的建筑物則可以采用星形或樹形的連接方式。綜上,我們可以看到計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用需要根據(jù)實(shí)際的應(yīng)用實(shí)踐原則具體而定。
【參考文獻(xiàn)】
[1]譚偉賢.信息工程監(jiān)理:設(shè)計(jì)、施工、驗(yàn)收[M].北京:電子工業(yè)出版社,2003.
1.1確定合理的網(wǎng)絡(luò)應(yīng)用能力培養(yǎng)目標(biāo)和方向,注重同時(shí)代電子技術(shù)的改良
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的目標(biāo)是提高學(xué)生對計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的能力,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的方向是是學(xué)生能夠在實(shí)踐當(dāng)中逐漸掌握較高的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用水平,所以計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的所有設(shè)計(jì)和計(jì)劃都是圍繞這一目標(biāo)進(jìn)行的,因此在明確了這一目標(biāo)和方向的基礎(chǔ)上,人性化、科學(xué)化的投入各類電子技術(shù),引進(jìn)先進(jìn)的Windows系統(tǒng),不斷提升校內(nèi)網(wǎng)絡(luò)軟件的水平和質(zhì)量,改良校內(nèi)固有資源,緊跟時(shí)代腳步,時(shí)刻緊盯當(dāng)下社會計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)步,盡可能多的加入實(shí)踐項(xiàng)目,讓學(xué)生在對計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)踐中不斷提高這一方面的能力。多媒體技術(shù)是目前我國大學(xué)中學(xué)生獲取計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用能力的主流方式,有了這類電可以直觀明了的展示計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)際用途;采用電子技術(shù)與實(shí)際操作、能力培養(yǎng)相結(jié)合的方式,是提高學(xué)生計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用能力的有效方法,既能鞏固所學(xué)知識,又能激發(fā)學(xué)生對電子技術(shù)和軟件的興趣,捕獲新知。
1.2科學(xué)設(shè)計(jì)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用軟件,加強(qiáng)軟件設(shè)計(jì)的實(shí)際性、實(shí)效性
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用軟件的設(shè)計(jì)對學(xué)生的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用能力提高方面有著一定的影響,軟件的設(shè)計(jì)應(yīng)遵循循序漸進(jìn)、突出重點(diǎn)、強(qiáng)調(diào)實(shí)踐的原則進(jìn)行統(tǒng)籌安排,針對計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)網(wǎng)絡(luò)軟件、計(jì)算機(jī)網(wǎng)絡(luò)中的信息通訊技術(shù)軟件、局域網(wǎng)與廣域網(wǎng)的技術(shù)與軟件這些方面進(jìn)行升級,之后再不斷深入探究計(jì)算機(jī)網(wǎng)絡(luò)更高級的知識,如計(jì)算機(jī)網(wǎng)絡(luò)安全問題、網(wǎng)絡(luò)故障的解決問題等等,這類軟件的要求的水平更高,對于學(xué)生的能力提高大有裨益,也更具有實(shí)際性和實(shí)效性。我們強(qiáng)調(diào)對新電子技術(shù)和軟件方面的引入,與市場需要接軌,與當(dāng)下社會計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展水平相一致,同時(shí),在設(shè)計(jì)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用軟件的時(shí)候,要突出培養(yǎng)學(xué)生對計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用能力這一特點(diǎn),鼓勵(lì)學(xué)生自覺進(jìn)行對本學(xué)科的軟件設(shè)計(jì),并將對此軟件的設(shè)計(jì)加入到學(xué)生的社會實(shí)踐設(shè)計(jì)、畢業(yè)設(shè)計(jì)當(dāng)中,不斷創(chuàng)新,端正學(xué)生對計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用軟件的程度,強(qiáng)化實(shí)際應(yīng)用能力,提高學(xué)生自覺發(fā)現(xiàn)問題、解決問題的自主性和積極性,注重在軟件設(shè)計(jì)中對學(xué)生的實(shí)際效果,在理論學(xué)習(xí)和實(shí)踐培養(yǎng)方面共同進(jìn)步。
2.優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的內(nèi)容
理論性、知識性的內(nèi)容應(yīng)借用實(shí)踐項(xiàng)目來重點(diǎn)鞏固在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中,對學(xué)生實(shí)際應(yīng)用能力的培養(yǎng)方案不斷優(yōu)化,注重接軌我國的社會上的計(jì)算局網(wǎng)絡(luò)發(fā)展的實(shí)時(shí)動態(tài),在內(nèi)容上不斷深化、廣泛化,同時(shí)更要側(cè)重增加對學(xué)生的實(shí)踐項(xiàng)目,在實(shí)踐中檢驗(yàn)學(xué)生對計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的能力情況,強(qiáng)化理論性的知識,提升實(shí)際操作能力,加強(qiáng)對新技術(shù)、新方法的應(yīng)用能力,提高對計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)用的熟練程度。
2.1面向市場需求,以適應(yīng)市場發(fā)展為準(zhǔn),科學(xué)定位計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用能力
當(dāng)今的信息時(shí)代對市場信息的迅速傳播有著嚴(yán)格的要求,IT業(yè)的發(fā)展也是基于市場信息傳播,所以計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用應(yīng)該面向市場的需求,主動與市場上的公司加強(qiáng)合作,掌握市場對計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用能力方面的需求信息,主動適應(yīng)市場的變化發(fā)展,以此為準(zhǔn)來進(jìn)行學(xué)生應(yīng)用能力的培養(yǎng)。面向市場,在對計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用能力培養(yǎng)的定位上應(yīng)該注意以下幾個(gè)方面:熟練掌握計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)知識,具有良好的操作能力并能夠?qū)W(wǎng)絡(luò)實(shí)行一定的管理,精通社會主流的電子技術(shù)和軟件,在專項(xiàng)方面能夠參與到計(jì)算機(jī)網(wǎng)絡(luò)的設(shè)計(jì)管理、網(wǎng)絡(luò)工程設(shè)計(jì),培養(yǎng)“高、精、尖”類的人才,能力突出,可以進(jìn)行網(wǎng)絡(luò)的開發(fā)創(chuàng)建和安全維護(hù)工作,提供創(chuàng)新性的技術(shù)和理念。
3.結(jié)語
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用;安全;防范措施
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A
因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,人們對于計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用也日益增加。通過仔細(xì)的和深入的調(diào)查發(fā)現(xiàn),當(dāng)前人們無論是在生活中,還是在工作中都很難離開計(jì)算機(jī)網(wǎng)絡(luò)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展給人們的工作和生活帶來很多的便利,使人們在平時(shí)的工作中節(jié)省了大量的時(shí)間,并提高了工作的效率。也因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)已經(jīng)在眾多的領(lǐng)域都有所應(yīng)用,這使得相應(yīng)的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)也隨之在不斷的升級和變革。
當(dāng)今的社會已然成為一個(gè)信息化的社會,計(jì)算機(jī)網(wǎng)絡(luò)在社會中發(fā)揮的作用也越來越重要和不可替代。人們已經(jīng)在很多基礎(chǔ)設(shè)施和傳輸、交換信息時(shí)都要借助網(wǎng)絡(luò)平臺。但隨著而來也因?yàn)榫W(wǎng)絡(luò)的自由性與開放性,產(chǎn)生了一些問題,比如數(shù)據(jù)遭到破壞、一些個(gè)人的隱私信息被公開。計(jì)算機(jī)網(wǎng)絡(luò)受到的損害可以包括兩個(gè)方面:一是,計(jì)算機(jī)系統(tǒng)的一些硬件設(shè)施很容易受到自然環(huán)境和人為的損害,其二,計(jì)算機(jī)網(wǎng)絡(luò)的終端分布不均勻和網(wǎng)絡(luò)的開放性等特點(diǎn)也給惡意軟件和不法黑客的攻擊留下了漏洞。由此可見,計(jì)算機(jī)網(wǎng)絡(luò)的安全問題已經(jīng)被社會各個(gè)領(lǐng)域所重視,提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性也已經(jīng)成為關(guān)系到國家安全和社會穩(wěn)定的決定性因素。
首先我們必須清楚一個(gè)概念,所謂計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全包括物理安全和邏輯安全兩個(gè)方面的內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)安全具有以下五個(gè)特征:第一,保密性。主要是指信息不能泄露給未經(jīng)授權(quán)的用戶;第二,完整性。信息在傳輸或是存儲的過程中要保持不會被隨意的修改;第三,可用性。即可被授權(quán)實(shí)體訪問并按需求使用的特性;第四,可控性。多要進(jìn)行傳播的信息及其內(nèi)容具有一定的控制能力;第五,可審查性。在出現(xiàn)網(wǎng)絡(luò)安全問題時(shí)能夠及時(shí)的提供相關(guān)依據(jù)和解決手段。本文主要是從一下幾個(gè)方面對計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全問題進(jìn)行了探討,并提出了一些防范的措施。
1 計(jì)算機(jī)網(wǎng)絡(luò)信息面臨的威脅和攻擊
在當(dāng)今社會,有很多的因素可以使計(jì)算機(jī)網(wǎng)絡(luò)信息受到威脅和攻擊,其主要包括以下幾點(diǎn):第一,自然的威脅。這種威脅最大的特點(diǎn)是其具有不可避免和不可抗拒性。自然威脅包括各種惡劣的自然環(huán)境因素的影響,這些因素主要是使網(wǎng)絡(luò)系統(tǒng)的硬件設(shè)備遭到損害;第二,軟件中存在的漏洞。由于計(jì)算機(jī)系統(tǒng)中的網(wǎng)絡(luò)存在有大量的通信數(shù)據(jù),這會使得計(jì)算機(jī)網(wǎng)絡(luò)負(fù)擔(dān)過重,并出現(xiàn)數(shù)據(jù)的一致性與安全性等問題;第三,人為攻擊的威脅。這是計(jì)算機(jī)網(wǎng)絡(luò)安全中最常見的一種威脅,很多網(wǎng)絡(luò)黑客可以通過網(wǎng)絡(luò)對其他的計(jì)算機(jī)進(jìn)行惡意的攻擊。而作為一種安全防護(hù)策略的數(shù)據(jù)備份,則可以保護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)安全。通常備份的內(nèi)容包括用戶的數(shù)據(jù)庫和系統(tǒng)數(shù)據(jù)庫內(nèi)容。我們通常使用的是日志備份和差異備份兩種方法。與此同時(shí),我們還應(yīng)當(dāng)積極做好備份規(guī)劃,并對數(shù)據(jù)進(jìn)行合理的周期性存檔。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生的主要原因
第一,計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性。計(jì)算機(jī)網(wǎng)絡(luò)是對全世界都開放的網(wǎng)絡(luò),在全球的任何地方的單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,也正是因?yàn)榛ヂ?lián)網(wǎng)具有廣泛的開放性和共享性等這些特點(diǎn),也正是這些特點(diǎn)對計(jì)算機(jī)網(wǎng)絡(luò)的安全提出了嚴(yán)峻的挑戰(zhàn)。
第二,使用者本身缺乏安全意識。由于人們在平時(shí)的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中普遍缺少相應(yīng)的安全意識,這就讓網(wǎng)絡(luò)設(shè)置的安密技術(shù)成為了計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的有效方法之一。但是人們常常為了避開防火墻服務(wù)器的額外認(rèn)證,通常會直接進(jìn)行PPP的連接,這就導(dǎo)致自身計(jì)算機(jī)網(wǎng)絡(luò)不會在防火墻的保護(hù)下。
第三,計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)不安全。互聯(lián)網(wǎng)是由很多局域網(wǎng)連接組成的大網(wǎng)絡(luò)。所以當(dāng)信息傳輸時(shí),即當(dāng)一個(gè)電腦通過局域網(wǎng)和另一個(gè)電腦連接進(jìn)行信息數(shù)據(jù)的傳輸過程是需要經(jīng)過很多中間網(wǎng)絡(luò)來相互轉(zhuǎn)發(fā)的,這就使得攻擊者可以截獲用戶的數(shù)據(jù)信息,并將電腦病毒或是惡意軟件通過數(shù)據(jù)包傳遞給用戶,同時(shí)也可以利用一臺電腦的惡意數(shù)據(jù)將其傳遞給其他多臺主機(jī)。
3 計(jì)算機(jī)網(wǎng)絡(luò)的防范措施
第一,計(jì)算機(jī)技術(shù)層面的相應(yīng)策略。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要包括實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測技術(shù)、防火墻和病毒情況分析報(bào)告技術(shù)等。總體看來,針對技術(shù)層面的一些特點(diǎn)可以采取以下幾點(diǎn)措施:首先,適度控制網(wǎng)絡(luò)訪問。其次,建立健全相應(yīng)的網(wǎng)絡(luò)安全管理制度。再次,在計(jì)算機(jī)網(wǎng)絡(luò)安全中可以廣泛的應(yīng)用密碼技術(shù)。第四,利用現(xiàn)代的科學(xué)技術(shù)積極研發(fā)并努力完善提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身的安全性能。第五,提高計(jì)算機(jī)網(wǎng)絡(luò)自身的反病毒能力。最后,在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中做好相應(yīng)的數(shù)據(jù)備份和數(shù)據(jù)的恢復(fù)工作。
第二,計(jì)算機(jī)網(wǎng)絡(luò)安全管理層面的策略。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,主要包含相應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)的建立,計(jì)算機(jī)網(wǎng)絡(luò)管理功能的不斷完善和加強(qiáng),以及計(jì)算機(jī)網(wǎng)絡(luò)立法和執(zhí)法力度的不斷加強(qiáng)等方面的內(nèi)容。對于計(jì)算機(jī)網(wǎng)絡(luò)安全的保障,不僅僅要重視技術(shù)措施,同時(shí)也要加強(qiáng)對網(wǎng)絡(luò)安全的管理,科學(xué)的制定相關(guān)管理制度,以確保計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。同時(shí)也要提醒用戶加強(qiáng)網(wǎng)絡(luò)使用的安全意識,讓用戶學(xué)會使用防火墻技術(shù)和加密技術(shù)等常用的網(wǎng)絡(luò)安全措施。
第三,計(jì)算機(jī)物理安全層面的措施。為了計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)能夠安全可靠的運(yùn)行,還必須有一個(gè)相對安全和穩(wěn)定的物理環(huán)境條件。這樣的條件主要是指機(jī)房及其內(nèi)部的設(shè)施條件,主要包括:第一,機(jī)房的安全防護(hù)。為了做到能有一個(gè)相對安全的機(jī)房條件有以下幾點(diǎn)措施:首先,通過物理訪問來識別用戶的身份;其次,在計(jì)算機(jī)系統(tǒng)的中心設(shè)備周圍設(shè)立多重保護(hù)措施,并建立相應(yīng)的防御自然災(zāi)害的措施。第二,計(jì)算機(jī)系統(tǒng)需要一個(gè)舒適的安全環(huán)境條件。這些條件包括溫度,空氣濕度和潔凈度,電氣干擾等很多方面。第三,場地的選擇。機(jī)房場地的選擇是十分重要的,因?yàn)樗苯佑绊懼?jì)算機(jī)系統(tǒng)的安全性和穩(wěn)定性。計(jì)算機(jī)系統(tǒng)場地的選擇需要注意外部環(huán)境的安全性和地質(zhì)的穩(wěn)定性等等。
第四,限制系統(tǒng)功能。這一措施主要是用來減少黑客利用計(jì)算機(jī)的服務(wù)功能對用戶的系統(tǒng)進(jìn)行惡意的攻擊。我們可以采取對個(gè)人的數(shù)據(jù)進(jìn)行加密的措施,也就是根據(jù)準(zhǔn)確的密碼算法對較為簡單敏感的數(shù)據(jù)轉(zhuǎn)化為很難識破的密文數(shù)據(jù),并在數(shù)據(jù)傳輸結(jié)束后,可以通過密鑰對文件進(jìn)行無損還原。也正因?yàn)榛ヂ?lián)網(wǎng)的開放性,對其中容易被截取的數(shù)據(jù)進(jìn)行加密,可以保證信息的通信不被他人獲取。
參考文獻(xiàn)
[1]王世倫,林江莉,楊小平.計(jì)算機(jī)網(wǎng)絡(luò)安全問題與對策探討[J].西南民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2005(06).
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用 網(wǎng)絡(luò)安全問題 策略
引言:隨著萬維網(wǎng)wWw的發(fā)展,Internet技術(shù)的應(yīng)用已經(jīng)滲透到科研、經(jīng)濟(jì)、貿(mào)易、政府和軍事等各個(gè)領(lǐng)域,電子商務(wù)和電子政務(wù)等新鮮詞匯也不再新鮮。網(wǎng)絡(luò)技術(shù)在極大方便人民生產(chǎn)生活,提高工作效率和生活水平的同時(shí),其隱藏的安全風(fēng)險(xiǎn)問題也不容忽視。因?yàn)榛赥CP/IP架構(gòu)的計(jì)算機(jī)網(wǎng)絡(luò)是個(gè)開放和自由的網(wǎng)絡(luò),這給黑客攻擊和人侵敞開了大門。傳統(tǒng)的病毒借助于計(jì)算機(jī)網(wǎng)絡(luò)加快其傳播速度,各種針對網(wǎng)絡(luò)協(xié)議和應(yīng)用程序漏洞的新型攻擊方法也日新月異。因此計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的安全問題就日益成為一個(gè)函待研究和解決的問題。
1.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的常見安全問題
計(jì)算機(jī)網(wǎng)絡(luò)具有大跨度、分布式、無邊界等特征,為黑客攻擊網(wǎng)絡(luò)提供了方便。加上行為主體身份的隱匿性和網(wǎng)絡(luò)信息的隱蔽性,使得計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的惡意攻擊性行為肆意妄為,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中常見的安全問題主要有:①利用操作系統(tǒng)的某些服務(wù)開放的端口發(fā)動攻擊。這主要是由于軟件中邊界條件、函數(shù)拾針等方面設(shè)計(jì)不當(dāng)或缺乏限制,因而造成地址空間錯(cuò)誤的一種漏洞。如利用軟件系統(tǒng)中對某種特定類型的報(bào)文或請求沒有處理,導(dǎo)致軟件遇到這種類型的報(bào)文時(shí)運(yùn)行出現(xiàn)異常,從而導(dǎo)致軟件崩潰甚至系統(tǒng)崩潰。比較典型的如OOB攻擊,通過向Windows系統(tǒng)TCP端口139發(fā)送隨機(jī)數(shù)來攻擊操作系統(tǒng),從而讓中央處理器(CPU)一直處于繁忙狀態(tài)。②以傳輸協(xié)議為途徑發(fā)動攻擊。攻擊者利用一些傳輸協(xié)議在其制定過程中存在的一些漏洞進(jìn)行攻擊,通過惡意地請求資源導(dǎo)致服務(wù)超載,造成目標(biāo)系統(tǒng)無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協(xié)議中的“三次握手”的漏洞發(fā)動SYN Flood攻擊。或者,發(fā)送大量的垃圾數(shù)據(jù)包耗盡接收端資源導(dǎo)致系統(tǒng)癱瘓,典型的攻擊方法如ICMP F1ood}Connection Floa等。③采用偽裝技術(shù)發(fā)動攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務(wù)器無法辨別這些請求或無法正常響應(yīng)這些請求,從而造成緩沖區(qū)阻塞或死機(jī);或者,通過將局域網(wǎng)中的某臺機(jī)器IP地址設(shè)置為網(wǎng)關(guān)地址,導(dǎo)致網(wǎng)絡(luò)中數(shù)據(jù)包無法正常轉(zhuǎn)發(fā)而使某一網(wǎng)段癱瘓。④通過木馬病毒進(jìn)行人侵攻擊。木馬是一種基于遠(yuǎn)程控制的黑客工具,具有隱蔽性和非授權(quán)性的特點(diǎn),一旦被成功植人到目標(biāo)主機(jī)中,用戶的主機(jī)就被黑客完全控制,成為黑客的超級用戶。木馬程序可以被用來收集系統(tǒng)中的重要信息,如口令、帳號、密碼等,對用戶的信息安全構(gòu)成嚴(yán)重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進(jìn)行信息窺探。掃描,是指針對系統(tǒng)漏洞,對系統(tǒng)和網(wǎng)絡(luò)的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會被惡意使用和隱蔽使用,探測他人主機(jī)的有用信息,為進(jìn)一步惡意攻擊做準(zhǔn)備。而嗅探器(sni$}er)是利用計(jì)算機(jī)的網(wǎng)絡(luò)接口截獲目的地為其它計(jì)算機(jī)的數(shù)報(bào)文的一種技術(shù)。網(wǎng)絡(luò)嗅探器通過被動地監(jiān)聽網(wǎng)絡(luò)通信、分析數(shù)據(jù)來非法獲得用戶名、口令等重要信息,它對網(wǎng)絡(luò)安全的威脅來自其被動性和非干擾性,使得網(wǎng)絡(luò)嗅探具有很強(qiáng)的隱蔽性,往往讓網(wǎng)絡(luò)信息泄密變得不容易被用戶發(fā)現(xiàn)。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全問題的常用策略
2. 1對孟要的信息數(shù)據(jù)進(jìn)行加密保護(hù)
為了防止對網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被人惡意竊聽修改,可以對數(shù)據(jù)進(jìn)行加密,使數(shù)據(jù)成為密文。如果沒有密鑰,即使是數(shù)據(jù)被別人竊取也無法將之還原為原數(shù)據(jù),一定程度上保證了數(shù)據(jù)的安全。可以采用對稱加密和非對稱加密的方法來解決。對稱加密體制就是指加密密鑰和解密密鑰相同的機(jī)制,常用的算法為DES算法,ISO將之作為數(shù)據(jù)加密標(biāo)準(zhǔn)。而非對稱加密是指加密和解密使用不同的密鑰,每個(gè)用戶保存一個(gè)公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應(yīng)根據(jù)需求而定。
2. 2采用病毒防護(hù)技術(shù)
包括:①未知病毒查殺技術(shù)。未知病毒技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實(shí)現(xiàn)了對未知病毒的準(zhǔn)確查殺。②智能引擎技術(shù)。智能引擎技術(shù)發(fā)展了特征碼掃描法的優(yōu)點(diǎn),改進(jìn)了其弊端,使得病毒掃描速度不隨病毒庫的增大而減慢。③壓縮智能還原技術(shù)。它可以對壓縮或打包文件在內(nèi)存中還原,從而使得病毒完全暴露出來。④病毒免疫技術(shù)。病毒免疫技術(shù)一直是反病毒專家研究的熱點(diǎn),它通過加強(qiáng)自主訪問控制和設(shè)置磁盤禁寫保護(hù)區(qū)來實(shí)現(xiàn)病毒免疫的基本構(gòu)想。⑤嵌人式殺毒技術(shù)。它是對病毒經(jīng)常攻擊的應(yīng)用程序或?qū)ο筇峁┲攸c(diǎn)保護(hù)的技術(shù),它利用操作系統(tǒng)或應(yīng)用程序提供的內(nèi)部接口來實(shí)現(xiàn)。它對使用頻度高、使用范圍廣的主要的應(yīng)用軟件提供被動式的防護(hù)。如對MS一Office, Outlook, IE, Winzip, NetAnt等應(yīng)用軟件進(jìn)行被動式殺毒。
2. 3運(yùn)用入俊檢測技術(shù)
論文摘要:為了使非計(jì)算機(jī)專業(yè)的學(xué)生能在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用課程中熟練掌握DHCP服務(wù)的配置技術(shù).提出在DHCP實(shí)驗(yàn)教學(xué)q-強(qiáng)調(diào)以“學(xué)”為主、以“教”為輔的教學(xué)模式,并在驗(yàn)證性和設(shè)計(jì)性兩類實(shí)驗(yàn)中分別采用傳遞式教學(xué)法和任務(wù)驅(qū)動教學(xué)法進(jìn)行教學(xué)。實(shí)踐表明,使用該教學(xué)設(shè)計(jì)能獲得較好的教學(xué)效果。
0引言
動態(tài)主機(jī)配置協(xié)議(Dynamic Host Configure Protocol , DHCP)是計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的一種,它能夠解決網(wǎng)絡(luò)中IP地址分配的問題,對網(wǎng)絡(luò)管理具有重要的意義。特別是如今擁有多臺電腦的家庭或單位在共享接人Internet時(shí),大多使用DHCP服務(wù)進(jìn)行IP地址的自動分配,以盡量減少手工設(shè)置IP地址帶來的問題。因此,有必要熟練掌握該技術(shù)的運(yùn)用。針對非計(jì)算機(jī)專業(yè)學(xué)生不需要掌握太多理論知識的特點(diǎn),我們在教授了必備的DHCP基本概念后,主要讓學(xué)生通過做實(shí)驗(yàn)來掌握該技術(shù)。實(shí)驗(yàn)教學(xué)中將DHCP實(shí)驗(yàn)分為驗(yàn)證性和設(shè)計(jì)性兩類,并且不同類型的實(shí)驗(yàn)采用不同的教學(xué)方法。實(shí)踐表明,使用這樣的教學(xué)設(shè)計(jì)能夠收到較好的教學(xué)效果。
1 DHCP實(shí)驗(yàn)教學(xué)內(nèi)容
由于DHCP服務(wù)采用客戶機(jī)/服務(wù)器模式來實(shí)現(xiàn)IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)等信息的動態(tài)分配,所以只有掌握了客戶機(jī)和服務(wù)器兩部分的配置技術(shù)才能構(gòu)建一個(gè)可用的DHCP服務(wù)網(wǎng)絡(luò)。另外,若要考慮網(wǎng)絡(luò)結(jié)構(gòu)、容錯(cuò)以及平衡DHCP服務(wù)器負(fù)擔(dān)等因素,則還要掌握復(fù)雜網(wǎng)絡(luò)中的DHCP配置技術(shù)。因此,DHCP實(shí)驗(yàn)教學(xué)主要有以下幾個(gè)內(nèi)容:
1.1 DHCP客戶機(jī)的設(shè)置
該實(shí)驗(yàn)內(nèi)容主要是讓學(xué)生學(xué)會如何將一臺計(jì)算機(jī)配置成DHCP客戶機(jī),使其能夠自動的獲取IP地址、子網(wǎng)掩碼和默認(rèn)網(wǎng)關(guān)。應(yīng)特別指出讓學(xué)生注意的是,DHCP客戶機(jī)的配置方式是固定不變的,適合在任何提供了DHCP服務(wù)的網(wǎng)絡(luò)中使用。
1.2單DHCP服務(wù)器設(shè)置
單DHCP服務(wù)器,是指一個(gè)網(wǎng)絡(luò)中只有一臺DHCP服務(wù)器在工作,這是最簡單的DHCP服務(wù)方式。該實(shí)驗(yàn)內(nèi)容主要是讓學(xué)生學(xué)會怎樣在一臺計(jì)算機(jī)上安裝DHCP軟件,并設(shè)定可以分配的IP地址、保留IP地址、租約等信息,使其成為DHCP服務(wù)器。
1.3多DHCP服務(wù)器設(shè)置
多DHCP服務(wù)器,是指一個(gè)網(wǎng)絡(luò)中有多臺DHCP服務(wù)器在工作,不僅實(shí)現(xiàn)IP地址的自動分配,還實(shí)現(xiàn)了容錯(cuò)、平衡負(fù)擔(dān)等功能。在該服務(wù)方式中,服務(wù)器的大部分配置跟單DHCP服務(wù)器方式中的相同,其關(guān)鍵的地方是如何讓多個(gè)服務(wù)器協(xié)調(diào)工作。該實(shí)驗(yàn)內(nèi)容主要是讓學(xué)生學(xué)會如何配置多臺服務(wù)器的作用域和排除地址,使它們能夠互不干擾的執(zhí)行各自的分配任務(wù)。
1.4多宿主DHCP服務(wù)器設(shè)置
多宿主DHCP服務(wù)器,是指在安裝了多個(gè)網(wǎng)絡(luò)適配器、并連接多個(gè)網(wǎng)絡(luò)的計(jì)算機(jī)上實(shí)現(xiàn)DHCP服務(wù)。該實(shí)驗(yàn)內(nèi)容主要是讓學(xué)生學(xué)會如何設(shè)置一臺DHCP服務(wù)器的超級作用域,使其能夠?yàn)槎鄠€(gè)相連網(wǎng)絡(luò)中的DHCP客戶機(jī)服務(wù)。
1.5跨網(wǎng)段的DHCP中繼設(shè)呈
對于有多個(gè)子網(wǎng)的復(fù)雜網(wǎng)絡(luò),往往采用在一個(gè)子網(wǎng)中配置一臺或兩臺DHCP服務(wù)器為整個(gè)網(wǎng)絡(luò)提供服務(wù)的方式來節(jié)省經(jīng)費(fèi)。使用這樣的服務(wù)方式時(shí),如果DHCP服務(wù)器和DHCP客戶機(jī)不在同一個(gè)子網(wǎng),則需要DHCP中繼來充當(dāng),完成IP地址的分配。該實(shí)驗(yàn)內(nèi)容主要是讓學(xué)生學(xué)會如何將路由器或子網(wǎng)中的一臺計(jì)算機(jī)設(shè)置為DHCP中繼。
2 D日CP實(shí)驗(yàn)教學(xué)設(shè)計(jì)
DHCP實(shí)驗(yàn)教學(xué)的目的是使學(xué)生在掌握DHCP必備理論知識的基礎(chǔ)上,通過做實(shí)驗(yàn)來提高自身的動手能力,最終能夠獨(dú)立配置DHCP服務(wù),解決該服務(wù)使用過程中出現(xiàn)的各種問題。為了達(dá)到實(shí)驗(yàn)教學(xué)目的,并杜絕出現(xiàn)以往實(shí)驗(yàn)教學(xué)中的不良現(xiàn)象,例如學(xué)生做實(shí)驗(yàn)時(shí)不積極思考、對實(shí)驗(yàn)內(nèi)容一知半解、實(shí)驗(yàn)報(bào)告潦草等,我們設(shè)計(jì)了新的教學(xué)方案。該方案把DHCP實(shí)驗(yàn)教學(xué)內(nèi)容分為驗(yàn)證性和設(shè)計(jì)性兩類,強(qiáng)調(diào)以“學(xué)”為主、以“教”為輔的教學(xué)模式,并采用不同的教學(xué)方法來完成實(shí)驗(yàn)教學(xué)。
2.1驗(yàn)證性實(shí)驗(yàn)的教學(xué)設(shè)計(jì)
驗(yàn)證性實(shí)驗(yàn)包括DHCP客戶機(jī)的設(shè)置、單DHCP服務(wù)器設(shè)置、多DHCP服務(wù)器設(shè)置3個(gè)教學(xué)內(nèi)容,主要采取文獻(xiàn)[3]提出的傳遞式教學(xué)法進(jìn)行教學(xué)。傳遞式教學(xué)法強(qiáng)調(diào)了學(xué)生的主導(dǎo)作用,不但要求學(xué)生進(jìn)行主動學(xué)習(xí),還讓其參與“教”的活動,通過“學(xué)”和“教”的結(jié)合來達(dá)到教學(xué)目的。
根據(jù)傳遞式教學(xué)法的原理以及實(shí)驗(yàn)內(nèi)容的性質(zhì),我們讓學(xué)生分批進(jìn)行實(shí)驗(yàn),并在實(shí)驗(yàn)過程中要求學(xué)生獨(dú)立完成配置操作。設(shè)有60人的物理教育專業(yè)班級,每次實(shí)驗(yàn)時(shí)按學(xué)號分為3批,并嚴(yán)格按照如下表1的安排進(jìn)行實(shí)驗(yàn)。
根據(jù)表1的安排,對于每個(gè)新的實(shí)驗(yàn)內(nèi)容教師只需指導(dǎo)參加第一批實(shí)驗(yàn)的學(xué)生,第二、第三批的學(xué)生做實(shí)驗(yàn)時(shí)分別由前一批已經(jīng)完成實(shí)驗(yàn)的學(xué)生負(fù)責(zé)指導(dǎo)。為了保證驗(yàn)證性實(shí)驗(yàn)的順利進(jìn)行,并達(dá)到實(shí)驗(yàn)教學(xué)目的,還需要做好以下幾方面的工作: (1)要求實(shí)驗(yàn)指導(dǎo)老師實(shí)驗(yàn)前要確保實(shí)驗(yàn)設(shè)備齊全,并親自做一遍所開設(shè)的實(shí)驗(yàn),以能夠解決學(xué)生實(shí)驗(yàn)過程中出現(xiàn)的問題;
(2)要求學(xué)生在實(shí)驗(yàn)前進(jìn)行實(shí)驗(yàn)預(yù)習(xí)。并要求教師在每次實(shí)驗(yàn)前通過提問實(shí)驗(yàn)基本原理的方式對學(xué)生進(jìn)行隨機(jī)抽測,發(fā)現(xiàn)沒預(yù)習(xí)的學(xué)生不準(zhǔn)許其參加實(shí)驗(yàn);
(3)要求學(xué)生做實(shí)驗(yàn)時(shí)要遵守實(shí)驗(yàn)室規(guī)章制度。另外,要求做實(shí)驗(yàn)的學(xué)生要認(rèn)真、獨(dú)立思考并注意總結(jié),進(jìn)行指導(dǎo)的學(xué)生要負(fù)責(zé)、耐心幫助同學(xué)解決問題;
(4)進(jìn)行第一批實(shí)驗(yàn)時(shí),指導(dǎo)教師要認(rèn)真講解實(shí)驗(yàn)內(nèi)容、完成實(shí)驗(yàn)指導(dǎo)工作。進(jìn)行第二、第三批實(shí)驗(yàn)時(shí),指導(dǎo)教師雖然沒有主要的指導(dǎo)責(zé)任,但其不能離開實(shí)驗(yàn)室,以便解決指導(dǎo)的學(xué)生無法回答的問題。并且還要求老師不時(shí)的進(jìn)行巡視,認(rèn)真觀察學(xué)生進(jìn)行實(shí)驗(yàn),以及時(shí)發(fā)現(xiàn)實(shí)驗(yàn)中存在的不足;
(5)要求學(xué)生實(shí)驗(yàn)結(jié)束后按要求完成并上交實(shí)驗(yàn)報(bào)告。另外,要求教師課后立即批改實(shí)驗(yàn)報(bào)告,如發(fā)現(xiàn)問題應(yīng)在進(jìn)行下一批實(shí)驗(yàn)時(shí)指出,讓在場的前一批已完成實(shí)驗(yàn)的同學(xué)得到及時(shí)糾正,以免他們再犯同樣的錯(cuò)誤造成對另一批同學(xué)的誤導(dǎo)。
2.2設(shè)計(jì)性實(shí)驗(yàn)的教學(xué)設(shè)計(jì)
設(shè)計(jì)性實(shí)驗(yàn)包括多宿主DHCP服務(wù)器設(shè)置和跨網(wǎng)段的DHCP中繼設(shè)置兩個(gè)教學(xué)內(nèi)容。這兩個(gè)內(nèi)容雖然是較為復(fù)雜的DHCP服務(wù)配置技術(shù),但跟驗(yàn)證性實(shí)驗(yàn)的教學(xué)內(nèi)容有著密切的聯(lián)系,將它們作為設(shè)計(jì)性實(shí)驗(yàn)的目的是讓學(xué)生在掌握了DHCP的基礎(chǔ)配置技術(shù)后,能夠綜合運(yùn)用所學(xué)的知識和實(shí)驗(yàn)技能獨(dú)立解決新的問題。對于設(shè)計(jì)性實(shí)驗(yàn)可采取了任務(wù)驅(qū)動教學(xué)法進(jìn)行教學(xué),并使學(xué)生以分組的形式參與實(shí)驗(yàn)。另外,為了保證設(shè)計(jì)性實(shí)驗(yàn)的順利進(jìn)行,達(dá)到實(shí)驗(yàn)教學(xué)的目的,還需要做好以下幾方面的工作:
(1)教師給學(xué)生分配實(shí)驗(yàn)任務(wù),并要求其在限定的時(shí)間內(nèi)完成;
(2)要求教師在實(shí)驗(yàn)指導(dǎo)書中只寫明實(shí)驗(yàn)?zāi)康摹⒁蠛退玫脑O(shè)備清單,提供完成實(shí)驗(yàn)所需的相關(guān)資料。而學(xué)生則自行設(shè)計(jì)實(shí)驗(yàn)方案,確定實(shí)驗(yàn)方法和步驟;
(3)要求相關(guān)實(shí)驗(yàn)室實(shí)行開放式管理,讓學(xué)生能夠根據(jù)自身情況靈活的安排時(shí)間進(jìn)行實(shí)驗(yàn);
(4)要求學(xué)生做實(shí)驗(yàn)時(shí)要遵守實(shí)驗(yàn)室規(guī)章制度,要認(rèn)真、獨(dú)立思考并注意總結(jié),可以互相討論、幫助,但嚴(yán)禁抄襲其它小組的實(shí)驗(yàn)方案、方法和步驟;
(5)要求學(xué)生實(shí)驗(yàn)結(jié)束后按要求完成、上交實(shí)驗(yàn)報(bào)告。另外,要求教師認(rèn)真批改實(shí)驗(yàn)報(bào)告,并對其做詳細(xì)的評講,還要給出最優(yōu)的實(shí)驗(yàn)方案、方法、步驟供學(xué)生學(xué)習(xí)。
3 DHCP實(shí)驗(yàn)教學(xué)效果
在2006到2007學(xué)年的第二學(xué)期,我們對物理教育和數(shù)學(xué)教育專業(yè)兩個(gè)班的學(xué)生進(jìn)行了試驗(yàn),結(jié)果都表明使用該教學(xué)設(shè)計(jì)能收到較好的教學(xué)效果。一方面,因?yàn)樵谧鲵?yàn)證性實(shí)驗(yàn)前存在被抽測的可能性,所以學(xué)生都非常認(rèn)真的進(jìn)行實(shí)驗(yàn)預(yù)習(xí),真正做到在對實(shí)驗(yàn)原理、內(nèi)容有了一定的理解之后才做實(shí)驗(yàn)。并且,學(xué)生除了完成實(shí)驗(yàn)之外還有指導(dǎo)同學(xué)的任務(wù),就迫使學(xué)生必須要弄懂實(shí)驗(yàn)的每一個(gè)環(huán)節(jié),進(jìn)而提高了實(shí)驗(yàn)教學(xué)的質(zhì)量。另外,在“學(xué)”與“教”的過程中,學(xué)生之間的交流也不斷增多,讓學(xué)生感受到了團(tuán)隊(duì)協(xié)作的作用。在驗(yàn)證性實(shí)驗(yàn)教學(xué)中采取的方法以及由此得到的教學(xué)效果逐漸形成了良性循環(huán),造就了濃厚的學(xué)習(xí)氛圍,這些效果也為設(shè)計(jì)性實(shí)驗(yàn)教學(xué)創(chuàng)造了良好的條件;另一方面,設(shè)計(jì)性實(shí)驗(yàn)采用的任務(wù)驅(qū)動教學(xué)法讓學(xué)生得到了進(jìn)一步的鍛煉。在通過查閱資料、討論、測試等方法完成教師安排的任務(wù)的過程中,不僅提高了他們綜合運(yùn)用知識、分析和解決問題的能力,而且激發(fā)了他們對實(shí)驗(yàn)的興趣,更重要的是培養(yǎng)了他們的自信心。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用大賽 HCL 虛擬仿真
自職業(yè)技能大賽開賽以來,該賽事已經(jīng)成為我國職業(yè)院校的一大盛事,通過這個(gè)賽事平臺,可以檢驗(yàn)職業(yè)院校的教學(xué)水平和教學(xué)質(zhì)量,可以展現(xiàn)學(xué)生的技術(shù)和技能風(fēng)貌,對學(xué)校辦學(xué)、學(xué)生就業(yè)都產(chǎn)生了非常好的促進(jìn)作用,因此也受到各高職院校的高度重視和高職院校學(xué)生的熱烈歡迎。由于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用大賽所使用的是華三(H3C)的網(wǎng)絡(luò)設(shè)備,為了更好地在教學(xué)中實(shí)現(xiàn)做、學(xué)、教、賽的統(tǒng)一,本文討論如何在H3C云實(shí)驗(yàn)室(HCL)下實(shí)現(xiàn)虛擬實(shí)驗(yàn)平臺的搭建。
1 計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用大賽
大賽賽題就是一個(gè)網(wǎng)絡(luò)工程的濃縮,要求選手在4個(gè)小時(shí)內(nèi),綜合運(yùn)用所學(xué)知識完成一定規(guī)模符合數(shù)據(jù)中心需求的綠色、可靠、安全、智能的計(jì)算機(jī)網(wǎng)絡(luò)的拓?fù)湟?guī)劃、IP地址規(guī)劃、設(shè)備配置與連接、云計(jì)算網(wǎng)絡(luò)的搭建及配置、計(jì)算機(jī)網(wǎng)絡(luò)的故障排查、網(wǎng)絡(luò)綜合布線施工及管理等。
2 H3C云實(shí)驗(yàn)室
華三云實(shí)驗(yàn)室(H3C Cloud Lab,簡稱HCL)是一款界面圖形化的全真網(wǎng)絡(luò)模擬軟件,用戶可以通過該軟件實(shí)現(xiàn)H3C公司多個(gè)型號的虛擬設(shè)備的組網(wǎng),是用戶學(xué)習(xí)、測試基于H3C公司Comware V7平臺的網(wǎng)絡(luò)設(shè)備的必備工具。目前,軟件最新版本為2.0.1。
3 HCL下搭建實(shí)驗(yàn)平臺
現(xiàn)以網(wǎng)絡(luò)大賽中常見的多生成樹協(xié)議MSTP和虛擬路由器冗余協(xié)議VRRP為例,介紹如何在 HCL模擬器中搭建仿真實(shí)驗(yàn)平臺,讓學(xué)生可以在仿真環(huán)境中學(xué)會如何配置MSTP和VRRP。
3.1 多生成樹協(xié)議MSTP
STP是生成樹協(xié)議的英文縮寫。該協(xié)議通過在網(wǎng)絡(luò)中構(gòu)建樹形拓?fù)洌龜?shù)據(jù)鏈路層物理環(huán)路。交換機(jī)通過交互BPDU來發(fā)現(xiàn)網(wǎng)絡(luò)中的環(huán)路,并完成根端口、指定端口的選擇,其余端口則為阻塞端口,最終將有環(huán)網(wǎng)絡(luò)修剪成無環(huán)路的樹型網(wǎng)絡(luò)結(jié)構(gòu),從而防止數(shù)據(jù)幀在環(huán)路網(wǎng)絡(luò)中不斷增生和無限循環(huán),有效的避免廣播風(fēng)暴的產(chǎn)生。
MSTP,又稱多生成樹協(xié)議,可以改善 STP、RSTP和 PVST協(xié)議的缺點(diǎn),具有很好的收斂性,使多個(gè)VLAN 的流量沿不同的路徑轉(zhuǎn)發(fā),從而為備份鏈路提供優(yōu)越的負(fù)載分擔(dān)機(jī)制。快速收斂,也能使不同 VLAN 的流量沿各自的路徑轉(zhuǎn)發(fā),從而為冗余鏈路提供了更好的負(fù)載均衡機(jī)制。
3.2 虛擬路由器冗余協(xié)議VRRP
VRRP(Virtual Router Redundancy Protocol,虛擬路由器冗余協(xié)議)通過相關(guān)機(jī)制將多個(gè)物理路由器加入到一個(gè)備份組,生成一個(gè)虛擬的路由器。網(wǎng)絡(luò)內(nèi)的所有主機(jī)只需將虛擬網(wǎng)關(guān)IP設(shè)置為自己的缺省網(wǎng)關(guān),實(shí)際上由備份組的哪臺物理路由器進(jìn)行數(shù)據(jù)包轉(zhuǎn)發(fā)由VRRP的選舉機(jī)制決定。
VRRP是保障網(wǎng)絡(luò)可靠性的一種有效機(jī)制,同時(shí)簡化了主機(jī)的配置。在局域網(wǎng)中,通過 VRRP技術(shù)可使得在某個(gè)網(wǎng)關(guān)出現(xiàn)故障時(shí),備份網(wǎng)關(guān)自動轉(zhuǎn)化為主網(wǎng)關(guān),實(shí)現(xiàn)數(shù)據(jù)包的正常轉(zhuǎn)發(fā)。
3.3 配置實(shí)例
利用HCL從設(shè)備選擇區(qū)中添加兩臺MSR36設(shè)備、四臺S5820V2設(shè)備和兩臺Host設(shè)備到工作臺。右鍵單擊設(shè)備,在彈出菜單中點(diǎn)擊“連線”選項(xiàng),鼠標(biāo)進(jìn)入連線模式。依次完成如圖1所示的實(shí)驗(yàn)拓?fù)洹?/p>
配置MSR36-20_1:
int g0/0
undoshu
int g0/0.10
vlan-type dot1q vid 10
ip add 192.168.10.252 24
vrrpvrid 1 vir 192.168.10.254
vrrpvrid 1 pri 150
int g0/0.20
vlan-type dot1q vid 20
ip add 192.168.20.252 24
vrrpvrid 2 vir 192.168.20.254
配置S5820V2-54QS-GE_3
stp mode mstp
stp global enable
vlan 10
vlan 20
stp region-configuration
region-name H3C
instance 1 vlan 10
instance 2 vlan 20
active region-configuration
stp instance 1 pri 0
stp instance 2 pri 4096
其它交換機(jī)、路由器配置與此類似。全部設(shè)備配置完成后,可通過查看交換機(jī)的生成樹和路由器備份組信息,確認(rèn)協(xié)議是否正常運(yùn)行;選擇任一網(wǎng)絡(luò)設(shè)備進(jìn)行連通性檢查,可確認(rèn)全網(wǎng)互聯(lián)互通。
4 Y論
通過HCL搭建網(wǎng)絡(luò)大賽實(shí)驗(yàn)平臺,可以解決高職院校網(wǎng)絡(luò)實(shí)驗(yàn)設(shè)備短缺和不足的問題,讓學(xué)生只要有充足的機(jī)會開展網(wǎng)絡(luò)設(shè)備的調(diào)試實(shí)驗(yàn),大大增強(qiáng)了學(xué)生的實(shí)踐操作技能,為今后參加高職院校計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用大賽打下扎實(shí)基礎(chǔ)。
參考文獻(xiàn)
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全問題;防范舉措
引言:
在對計(jì)算機(jī)應(yīng)用中,有關(guān)方面的人員需要對眾多有效舉措進(jìn)行合理化應(yīng)用,全面的保障計(jì)算機(jī)軟件、硬件平臺應(yīng)用安全性。通過這些有效舉措,確保計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng)中的數(shù)據(jù)信息保持在良好應(yīng)用狀態(tài),即保持保密性、完整性。隨著計(jì)算機(jī)網(wǎng)絡(luò)平臺的廣泛性應(yīng)用,各種各樣的網(wǎng)絡(luò)威脅在加劇。比如:網(wǎng)絡(luò)病毒的侵襲、網(wǎng)絡(luò)黑客的攻擊,使得計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的正常狀態(tài)遭到了破壞。因此,需要人們應(yīng)用良好的技術(shù)舉措來進(jìn)行防范。
一、計(jì)算機(jī)網(wǎng)絡(luò)常見安全問題
計(jì)算機(jī)網(wǎng)絡(luò)主要存在以下方面的常見安全問題。第一,計(jì)算機(jī)病毒木馬入侵。一些計(jì)算機(jī)在長期的運(yùn)行過程中,會受到一些人為程序(病毒或者是木馬)的侵襲,使得整體的計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅,無法進(jìn)行有效的網(wǎng)絡(luò)程序操作。第二,網(wǎng)絡(luò)黑客的攻擊。網(wǎng)絡(luò)黑客在受到雇傭或者是自身主觀的影響,通過對黑客工具的應(yīng)用,對一些計(jì)算機(jī)平臺進(jìn)行有效性的網(wǎng)絡(luò)攻擊,竊取其中的數(shù)據(jù)信息或者是癱瘓計(jì)算機(jī)系統(tǒng),使得計(jì)算機(jī)用戶遭受到巨大經(jīng)濟(jì)損失。第三,計(jì)算機(jī)用戶自身安全意識的缺乏。在現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)安全中,大多數(shù)的安全問題是由于計(jì)算機(jī)用戶自身操作不當(dāng)造成的。比如:輕易的打開一些未名網(wǎng)絡(luò)鏈接、沒有對應(yīng)用的防病毒、防木馬軟件進(jìn)行有效、實(shí)時(shí)的更新[1]。
二、計(jì)算機(jī)網(wǎng)絡(luò)常見安全問題防范舉措
(一)對病毒和木馬的防范
病毒和木馬是計(jì)算機(jī)網(wǎng)絡(luò)常見安全問題,可以通過有效性的查殺、檢測、預(yù)防來提高對它們的防御能力。具體來講,第一,單機(jī)防病毒。對于威脅不大的計(jì)算機(jī)網(wǎng)絡(luò)安全病毒、木馬,可以通過安裝高質(zhì)量的單機(jī)反病毒軟件來進(jìn)行預(yù)防,提升計(jì)算機(jī)系統(tǒng)應(yīng)用質(zhì)量和水平。第二,網(wǎng)絡(luò)反病毒方式。有關(guān)人員通過在計(jì)算機(jī)網(wǎng)絡(luò)平臺中布置應(yīng)用高質(zhì)量的反病毒產(chǎn)品,對存在的網(wǎng)絡(luò)病毒和木馬進(jìn)行有效查殺和清除。比如:現(xiàn)在市場中流行的360安全網(wǎng)絡(luò)防病毒軟件產(chǎn)品、金山毒霸反病毒產(chǎn)品、瑞星防病毒產(chǎn)品等都具有良好應(yīng)用效果。
(二)防火墻技術(shù)的應(yīng)用
高質(zhì)量的防火墻技術(shù)有利于對計(jì)算機(jī)網(wǎng)絡(luò)平臺、外部的環(huán)境進(jìn)行有效隔離,對存在安全威脅的信息數(shù)據(jù)進(jìn)行有效過濾,使得計(jì)算機(jī)系統(tǒng)受到良好保護(hù),最終實(shí)現(xiàn)自身的應(yīng)用效益和價(jià)值。比如:對高質(zhì)量防火墻軟件進(jìn)行合理應(yīng)用,進(jìn)行有關(guān)參數(shù)的科學(xué)化設(shè)置,提升了計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用平臺的安全程度。具體來講,將高質(zhì)量的防火墻軟件在外部接口、內(nèi)部網(wǎng)絡(luò)之間進(jìn)行優(yōu)化布置,可以在最大程度上降低防火墻軟件應(yīng)用的成本,提升其應(yīng)用的功能。
(三)數(shù)據(jù)信息加密技術(shù)的應(yīng)用
為保障計(jì)算機(jī)網(wǎng)絡(luò)安全程序,需要保障其在應(yīng)用中數(shù)據(jù)信息傳輸?shù)陌踩浴F渲饕獞?yīng)用的方式有:鏈路加密技術(shù)、節(jié)點(diǎn)加密技術(shù)、端到端加密技術(shù)。通過這三種數(shù)據(jù)信息加密技術(shù)的應(yīng)用,有利于保障計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性能,實(shí)現(xiàn)良好的應(yīng)用效益和價(jià)值。
(四)控制訪問權(quán)限
計(jì)算機(jī)用戶對自身網(wǎng)絡(luò)應(yīng)用平臺中的文件、信息存儲方式進(jìn)行訪問權(quán)限的有效性控制,有利于保障計(jì)算機(jī)網(wǎng)絡(luò)的質(zhì)量和安全。通過此項(xiàng)管理舉措的應(yīng)用,可以保障計(jì)算機(jī)信息網(wǎng)路平臺中的資源從讀取、編寫到最終的執(zhí)行被嚴(yán)格進(jìn)行訪問限制,在有關(guān)的人員獲得權(quán)限操作的用戶名稱、操作的密碼后才能進(jìn)行此程序?qū)用鎽?yīng)用。比如:計(jì)算機(jī)的用戶需要進(jìn)行信息程序界面的優(yōu)化設(shè)計(jì),使得不同權(quán)限的用戶在獲得了有關(guān)訪問權(quán)限之后進(jìn)行合法操作。依據(jù)實(shí)際的需要,需要充分的結(jié)合計(jì)算機(jī)網(wǎng)路平臺實(shí)際應(yīng)用情況進(jìn)行操作權(quán)限的有效檢測,保障計(jì)算機(jī)平臺各個(gè)層面訪問的安全。
(五)進(jìn)行有效的數(shù)據(jù)備份
對所有應(yīng)用數(shù)據(jù)信息進(jìn)行合理化數(shù)據(jù)備份,有利于在最大程度上保障數(shù)據(jù)信息安全和質(zhì)量。比如:通過定期的數(shù)據(jù)信息備份工作,有利于避免信息數(shù)據(jù)存儲設(shè)備出現(xiàn)故障或者是受到網(wǎng)絡(luò)安全攻擊、入侵后損壞問題,可以將遺失的數(shù)據(jù)信息有效找回。同時(shí),還需要進(jìn)行數(shù)據(jù)信息有效備份記錄設(shè)計(jì),構(gòu)建起數(shù)據(jù)信息詳細(xì)備份資源庫,可以有效性的避免錯(cuò)誤信息造成數(shù)據(jù)網(wǎng)絡(luò)安全問題,提升了計(jì)算機(jī)平臺網(wǎng)絡(luò)安全程度。
(六)物理層與管理層的安全保護(hù)對策
為進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)平臺安全程度,需要進(jìn)行高效網(wǎng)絡(luò)安全管理工作,對可能存在的計(jì)算機(jī)網(wǎng)絡(luò)安全問題有效解決。具體來講,第一,需要加強(qiáng)對計(jì)算機(jī)應(yīng)用人員的安全教育培訓(xùn)工作,有利于這些人員嚴(yán)格的依照有關(guān)規(guī)定進(jìn)行計(jì)算機(jī)網(wǎng)路操作。比如:在計(jì)算機(jī)網(wǎng)路平臺應(yīng)用中,需要堅(jiān)決制止一些非法、不明的鏈接,避免鏈接中存在計(jì)算機(jī)網(wǎng)絡(luò)病毒、木馬等,構(gòu)建起一個(gè)高質(zhì)量的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用環(huán)境,保持人們操作計(jì)算機(jī)平臺的質(zhì)量和水平。第二,計(jì)算機(jī)的應(yīng)用人員需要保持計(jì)算機(jī)系統(tǒng)具有良好的外部應(yīng)用環(huán)境。比如:保持計(jì)算機(jī)應(yīng)用系統(tǒng)具有良好的溫度、濕度、空氣潔凈度、可以有效性的對計(jì)算機(jī)網(wǎng)絡(luò)平臺具有的電氣干擾、蟲害、外部的腐蝕、振動和沖擊進(jìn)行有效抵御。第三,需要保障機(jī)房外部環(huán)境安全性、地質(zhì)情況的穩(wěn)定性,對物理災(zāi)害或者是未經(jīng)授權(quán)的操作進(jìn)行有效性制止,對盜竊網(wǎng)絡(luò)設(shè)施、篡改網(wǎng)絡(luò)數(shù)據(jù)信息的行為進(jìn)行堅(jiān)決打擊,全面性的保障了計(jì)算機(jī)網(wǎng)絡(luò)安全,實(shí)現(xiàn)了計(jì)算機(jī)網(wǎng)絡(luò)平臺良好的應(yīng)用質(zhì)量,使得有關(guān)人員通過對高質(zhì)量、高安全性的計(jì)算機(jī)網(wǎng)絡(luò)平臺進(jìn)行操作,滿足了日常生活、工作的需求[2]。
結(jié)論:
在互聯(lián)網(wǎng)+的時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)安全問題極大危害到計(jì)算機(jī)網(wǎng)絡(luò)平臺應(yīng)用的質(zhì)量和水平,需要有關(guān)的用戶引起足夠重視,對反病毒技術(shù)、防火墻技術(shù)進(jìn)行應(yīng)用,設(shè)置訪問權(quán)限、進(jìn)行數(shù)據(jù)備份,提高操作人員自身安全意識,提升了計(jì)算機(jī)網(wǎng)絡(luò)平臺應(yīng)用的質(zhì)量和水平,實(shí)現(xiàn)了良好的應(yīng)用效益和價(jià)值,更好的M足了計(jì)算機(jī)網(wǎng)絡(luò)用戶操作需求,解決了工作中、日常生活中的問題。
參考文獻(xiàn):
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;威脅;防護(hù)技術(shù)
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1671-7597(201 3)052-139-01
計(jì)算機(jī)網(wǎng)絡(luò)是承載現(xiàn)代信息傳輸?shù)闹饕绞街唬梢韵蛴脩籼峁┛旖荨⒖晒蚕淼木W(wǎng)絡(luò)服務(wù),對社會經(jīng)濟(jì)的發(fā)展具有重要作用。但是計(jì)算機(jī)網(wǎng)絡(luò)又為信息竊取,惡意破壞等行為提供了新的途徑,在計(jì)算機(jī)網(wǎng)絡(luò)中傳輸?shù)男畔⒎浅H菀滓蚰承阂獾墓粼谕暾浴⒈C苄浴⒄鎸?shí)性等方面受到威脅,甚至?xí)a(chǎn)生網(wǎng)絡(luò)服務(wù)中斷。為提升網(wǎng)絡(luò)的可靠性,保障網(wǎng)絡(luò)信息傳輸?shù)陌踩诰W(wǎng)絡(luò)運(yùn)行和維護(hù)中必須采取必要的防護(hù)措施。
1 計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全隱患
1.1 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是一種有針對性的,可對計(jì)算機(jī)系統(tǒng)或程序的數(shù)據(jù)或功能造成破壞的一種惡意程序代碼。計(jì)算機(jī)病毒不僅會對被感染主機(jī)造成破壞,還會通過自我復(fù)制和傳播等對網(wǎng)絡(luò)中的其他主機(jī)進(jìn)行破壞,若沒有及時(shí)清理或殺除非常容易導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)癱瘓。計(jì)算機(jī)網(wǎng)絡(luò)具有非常突出的開放性,這就為病毒的生存和擴(kuò)散提供了良好的環(huán)境,隨著網(wǎng)絡(luò)應(yīng)用的日趨廣泛、規(guī)模的日趨擴(kuò)大、病毒種類和功能日趨繁多,病毒對計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)所面臨的主要安全威脅之一。
1.2 資源共享問題
計(jì)算機(jī)網(wǎng)絡(luò)的突出優(yōu)勢之一就是資源共享。處于同一網(wǎng)絡(luò)的不同用戶可以開放彼此之間的資源獲取途徑,方便的實(shí)現(xiàn)信息共享。但是在進(jìn)行信息共享時(shí)用戶常常會忽視相關(guān)權(quán)限和功能的限制,這就給非法入侵等惡意行為提供了機(jī)會和條件。他們可以利用用戶的訪問策略漏洞通過遠(yuǎn)程的方式對用戶端的數(shù)據(jù)、文檔、程序等進(jìn)行瀏覽、修改等操作,造成信息安全問題的出現(xiàn)。
1.3 網(wǎng)絡(luò)協(xié)議問題
計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行需要網(wǎng)絡(luò)協(xié)議的支持。現(xiàn)階段應(yīng)用最為廣泛的網(wǎng)絡(luò)通信協(xié)議為TCP/IP協(xié)議,但是在該協(xié)議中沒有對信息傳輸安全做出明確的,有效的限定。這就使得基于TCP/IP協(xié)議的計(jì)算機(jī)網(wǎng)絡(luò)中存在著諸多的安全缺陷,若網(wǎng)絡(luò)用戶沒有針對這些安全隱患采取必要的防護(hù)措施,則很有被攻擊者利用,進(jìn)而產(chǎn)生網(wǎng)絡(luò)安全問題。需要說明的是,任何系統(tǒng)和網(wǎng)絡(luò)協(xié)議都不是百分之百安全的,其他網(wǎng)絡(luò)協(xié)議也有可能存在安全問題。針對網(wǎng)絡(luò)協(xié)議的安全攻擊行為有DDoS攻擊、DoS攻擊、IP地址盜用等。
1.4 黑客攻擊
計(jì)算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用以及計(jì)算機(jī)網(wǎng)絡(luò)中傳輸信息的價(jià)值越來越高同樣催生了黑客的發(fā)展壯大。黑客可以利用多種非法手段對網(wǎng)絡(luò)用戶進(jìn)行非授權(quán)訪問,不僅能夠利用技術(shù)手段突破用戶的安全防護(hù)屏障,還會對用戶終端的計(jì)算機(jī)相關(guān)數(shù)據(jù)進(jìn)行竊取或篡改等,這些行為對計(jì)算機(jī)網(wǎng)絡(luò)安全具有重大的威脅。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)
為保障網(wǎng)絡(luò)用戶的信息安全,在進(jìn)行網(wǎng)絡(luò)應(yīng)用中,用戶必須采用適當(dāng)?shù)陌踩雷o(hù)體系。
2.1 提高安全意識
在網(wǎng)絡(luò)應(yīng)用中首先需要采取的措施就是增強(qiáng)網(wǎng)絡(luò)應(yīng)用安全意識,規(guī)范網(wǎng)絡(luò)應(yīng)用方式。對于接入網(wǎng)絡(luò)的終端設(shè)備,除了設(shè)置必要的權(quán)限密碼來限制系統(tǒng)資源的訪問外,還應(yīng)該同時(shí)采取和制定相關(guān)的防護(hù)策略,避免遭受到來自網(wǎng)絡(luò)的惡意攻擊,同時(shí)避免來自自身的信息安全泄露。
2.2 防火墻技術(shù)
防火墻是網(wǎng)絡(luò)應(yīng)用中需要采取的最基本策略之一。通過設(shè)立防火墻可以有效的對內(nèi)網(wǎng)和外網(wǎng)的數(shù)據(jù)通信進(jìn)行行為監(jiān)控和權(quán)限管理,阻止不安全的網(wǎng)絡(luò)行為入侵計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)。防火墻技術(shù)包括網(wǎng)關(guān)、信息過濾、子網(wǎng)屏障等技術(shù),利用這些技術(shù)可以有效限制內(nèi)外網(wǎng)之間的數(shù)據(jù)訪問。
在一個(gè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)接人到外部網(wǎng)絡(luò)后,防火墻可以根據(jù)用戶需求制定適當(dāng)?shù)耐ㄐ排渲梅桨福缟矸蒡?yàn)證、訪問規(guī)則制定等,這樣可以過濾大部分來自網(wǎng)絡(luò)的安全威脅,還能夠?qū)W(wǎng)絡(luò)行為進(jìn)行監(jiān)控和記錄,發(fā)現(xiàn)威脅時(shí)還能夠報(bào)警。
2.3 數(shù)據(jù)加密技術(shù)
對網(wǎng)絡(luò)傳輸數(shù)據(jù)進(jìn)行加密已經(jīng)成為一種保護(hù)數(shù)據(jù)安全的主要手段。采用高強(qiáng)度的數(shù)據(jù)加密算法,配合使用足夠長的加密長度可以將在網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)轉(zhuǎn)化為不可識別的,無規(guī)律的密文信息,該信息只有具有解密密鑰的人才能夠識別。通過這種方式就大大增強(qiáng)了網(wǎng)絡(luò)信息的安全性能,即便信息被非法獲取也不會被惡意使用和修改。
2.4 入侵檢測技術(shù)
入侵檢測技術(shù)是一種主動防御技術(shù),該技術(shù)可以對來自網(wǎng)絡(luò)的惡意行為進(jìn)行監(jiān)控和處理,在發(fā)生安全威脅前將其消除或制止。若能夠配合使用防火墻技術(shù)一起使用則能夠發(fā)揮非常好的作用。入侵檢測技術(shù)會主動收集計(jì)算機(jī)網(wǎng)絡(luò)中的信息并對所收集到的信息進(jìn)行分析和識別,若檢測到與用戶行為不匹配的行為則將該行為定義為非法入侵,進(jìn)而啟動相應(yīng)的保護(hù)機(jī)制,向用戶發(fā)出警報(bào)。
2.5 訪問控制技術(shù)
網(wǎng)絡(luò)用戶的身份和等級不同會具有不同的操作權(quán)限,訪問控制技術(shù)就是制定適當(dāng)?shù)陌踩呗裕盟贫ǖ陌踩呗詫τ脩舻纳矸葸M(jìn)行識別和分類,進(jìn)而向用戶分配適當(dāng)?shù)木W(wǎng)絡(luò)訪問和應(yīng)用權(quán)限,只有合法的用戶才能夠接入網(wǎng)絡(luò)并有條件的使用網(wǎng)絡(luò)資源。這樣就可以在入口處將非法用戶拒之門外。
利用訪問控制技術(shù)可以對網(wǎng)絡(luò)傳輸和共享信息進(jìn)行限制和檢測,確保網(wǎng)絡(luò)結(jié)構(gòu)和網(wǎng)絡(luò)內(nèi)容不受破壞,還能夠在發(fā)生網(wǎng)絡(luò)安全事故時(shí)對用戶進(jìn)行排查和追溯。
關(guān)鍵詞 計(jì)算機(jī) 網(wǎng)絡(luò)應(yīng)用 發(fā)展
中圖分類號:TP3 文獻(xiàn)標(biāo)識碼:A
1計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展概述
自上世紀(jì)50年代初期美國地面防空系統(tǒng)將遠(yuǎn)程雷達(dá)與測量控制設(shè)備通過通信線路連接到同一臺中央計(jì)算機(jī)上開始,就被認(rèn)為是當(dāng)今世界計(jì)算機(jī)技術(shù)與通信技術(shù)的首次結(jié)合嘗試。
60年代初,美國航空公司的飛機(jī)訂票系統(tǒng)通過一臺中央計(jì)算機(jī)連接了遍布美國全境的兩千多臺計(jì)算機(jī),實(shí)現(xiàn)了集中控制處理和分時(shí)多用戶,也即但計(jì)算機(jī)為中心的聯(lián)機(jī)系統(tǒng)(面向終端的聯(lián)機(jī)/網(wǎng)絡(luò)系統(tǒng))。60年代末期,出現(xiàn)了分布范圍廣泛的遠(yuǎn)程網(wǎng)絡(luò)(WAN),即美國國防部高級研究計(jì)劃局1969年建立的著名遠(yuǎn)程網(wǎng)絡(luò)――ARPA網(wǎng),它不僅跨越了整個(gè)美洲大陸,而且能夠通過通信衛(wèi)星與其他歐洲國家實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的互聯(lián),它的產(chǎn)生是計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展史中重要的里程碑。
70年代中期,伴隨著微型計(jì)算機(jī)和微處理技術(shù)的出現(xiàn)和發(fā)展,其對計(jì)算機(jī)短距離通信的要求也隨之出現(xiàn),局域網(wǎng)(LAN)營運(yùn)而生。為使計(jì)算機(jī)網(wǎng)絡(luò)開始正式步入網(wǎng)絡(luò)體系結(jié)構(gòu)標(biāo)準(zhǔn)化時(shí)代,IBM公司率先公布了SNA標(biāo)準(zhǔn)(即系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)),隨后,DEC公司也提出了DNA標(biāo)準(zhǔn)(即數(shù)字網(wǎng)絡(luò)體系結(jié)構(gòu))。并且,國際標(biāo)準(zhǔn)化組織(ISO)也成立了開放系統(tǒng)互連分技術(shù)委員會,開始制定一系列的國際標(biāo)準(zhǔn)以促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)向著標(biāo)準(zhǔn)化的方向發(fā)展。
2計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)用技術(shù)的特點(diǎn)
一般完善的系統(tǒng)都帶有報(bào)警和反饋機(jī)制,使用者可以通過系統(tǒng)各方面提供的報(bào)警和反饋尋找故障原因,找到故障點(diǎn)。在計(jì)算機(jī)及其網(wǎng)絡(luò)技術(shù)領(lǐng)域如果發(fā)生故障一般遵循這樣的原則:先硬后軟,先泛后點(diǎn),先近后遠(yuǎn)。對于這些原則不難理解,就是先發(fā)現(xiàn)容易或者容易出問題的地方,再依次排除。先硬后軟是指首先檢查硬件是否出現(xiàn)故障,因?yàn)橛布收媳容^容易發(fā)現(xiàn),比如網(wǎng)線掉了,電源未通電,排風(fēng)扇出現(xiàn)問題等;先泛后點(diǎn)是指通過故障發(fā)生的范圍來查找故障產(chǎn)生的原因;先近后遠(yuǎn)是指對網(wǎng)絡(luò)終端和最靠近連接的網(wǎng)絡(luò)設(shè)備和線路進(jìn)行檢測,由近及遠(yuǎn)查找網(wǎng)絡(luò)出現(xiàn)的故障。
3計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)用技術(shù)的原則
3.1從簡原則
就計(jì)算機(jī)及其網(wǎng)絡(luò)技術(shù)領(lǐng)域來說,由于軟件和硬件設(shè)備的更新淘汰快,其折舊率往往很高,極端情況甚至年折舊率近于 100%。因此在最初的設(shè)備篩選、系統(tǒng)架構(gòu)甚至軟件學(xué)習(xí)方向的選擇上,一定要考慮計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)用領(lǐng)域的特殊性,盡最大可能地選擇正確的產(chǎn)品和方向,經(jīng)得起產(chǎn)品市場和技術(shù)市場的考驗(yàn),經(jīng)得起實(shí)踐的檢驗(yàn)。
3.2適度原則
在計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)用技術(shù)領(lǐng)域堅(jiān)持適度性原則是非常重要的,因?yàn)樵诠こ填I(lǐng)域中運(yùn)用計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)用,如果只是單純的運(yùn)用計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的應(yīng)用,一味的依靠網(wǎng)絡(luò)和計(jì)算機(jī)來作為企業(yè)發(fā)展的支撐,這樣必定會給企業(yè)的工程施工帶來諸多不必要的麻煩,這樣不僅不利于企業(yè)事業(yè)的發(fā)展,相反會給企業(yè)的發(fā)展造成不必要的損失。只有堅(jiān)持適度性原則,才有利于計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的應(yīng)用,才能更合理的規(guī)劃工程的施工的進(jìn)度,才能保證計(jì)算機(jī)及網(wǎng)絡(luò)在工程領(lǐng)域的合理運(yùn)用。
3.3細(xì)微原則
天下事作于細(xì),一些大的問題可能是顯而易見,很直觀就能發(fā)現(xiàn)問題的所在,但是也不乏細(xì)微之處產(chǎn)生一些讓人匪夷所思的問題。對于網(wǎng)絡(luò)來講,多數(shù)是細(xì)微之處見問題,并且一些問題讓人很難找到原因。因此,對于網(wǎng)絡(luò)的維護(hù)應(yīng)該是系統(tǒng)的,細(xì)微的,這樣才能防患于未然。
做好一件事情首先應(yīng)該對這件事有一個(gè)比較詳細(xì)的了解,能夠準(zhǔn)確的掌握其關(guān)鍵。做任何事情如此,使用和操作系統(tǒng)更應(yīng)該是這樣,因?yàn)橄到y(tǒng)相對于人來說更敏感。系統(tǒng)的維護(hù)要讓使用者和維護(hù)者充分的理解系統(tǒng)的設(shè)計(jì)架構(gòu)思想,并且按照最初的設(shè)計(jì)思路來操作和維護(hù)。其次,使用者在應(yīng)用和維護(hù)過程中,更應(yīng)嚴(yán)格遵循相關(guān)規(guī)范,不然,效果只能適得其反。
3.4科學(xué)原則
技術(shù)方面提高科學(xué)性,以及把握科學(xué)原則,可以從以下幾個(gè)方面進(jìn)行:首先,加強(qiáng)相關(guān)技術(shù)人員的培訓(xùn)工作,技術(shù)人員要加強(qiáng)理論、技能方面的學(xué)習(xí),定期做技術(shù)培訓(xùn),促進(jìn)科學(xué)思維的形成。相關(guān)技術(shù)部門也要定期做科學(xué)知識宣傳教育工作,為工程技術(shù)人員提供技術(shù)支持;其次,以科學(xué)原則為最根本原則,以科學(xué)發(fā)展為發(fā)展導(dǎo)向,提高技術(shù)人員、操作人員的科學(xué)意識,明確科學(xué)性的重要性,從而帶動其他技術(shù)的發(fā)展;最后,終身學(xué)習(xí)觀念是非常重要的,有一些老員工無法適應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)日新月異的發(fā)展而被淘汰,尤其是當(dāng)前知識信息時(shí)代,更要堅(jiān)持學(xué)習(xí),及時(shí)更新自身知識結(jié)構(gòu),提高老員工的科學(xué)技術(shù)水平和操作水平,以適應(yīng)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用技術(shù)的發(fā)展。
參考文獻(xiàn)
[1] 吳 飛. 計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)用技術(shù)的實(shí)踐三原則[J].黑龍江科技信息,2010(01).
[2] 雷見智. 企業(yè)網(wǎng)絡(luò)應(yīng)用技術(shù)分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2009(06).
[3] 胡 坤. 計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)發(fā)展趨勢及應(yīng)用[J].福建電腦,2010(01).