時間:2022-03-10 18:23:52
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇計算機網絡應用,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內容能為您提供靈感和參考。
近年來,隨著科技水平的提高,計算機網絡在多個領域都得到了應用,可以說計算機網絡關乎著人們的生活起居,計算機為人們提高便利的同時,網絡安全問題也凸顯了出來,比如近年來的黑客攻擊企業系統,網絡銀行被盜案件,計算機病毒等等,極大影響了人們的生活質量,降低了計算機網絡應用效率。因此,計算機網絡的健康可持續發展,積極解決計算機網絡安全問題是前提。
1 計算機網絡安全概念的界定及本質
隨著計算機網絡的普及,人們的生活起居與計算機網絡越來越密切,網絡安全本質山是計算機網絡系統的安全,但隨著計算機網絡與民眾生活的相融合,計算機網絡安全更是一種民生問題,計算機網絡安全問題的解決,對提高民眾生活質量,促進社會和諧發展都有著深遠的意義。計算機網絡的出現,相比較傳統的生活方式,為了更加方便快捷,民眾的個人信息與資料常常被上傳到網絡,與其說計算機還不如說是掌控民眾個人信息、財富的大網絡,誰保護了計算機網絡的安全就相當于維護了民眾的生命財產安全。計算機網絡安全的維護是提高民眾生活質量,促進社會和諧穩定的關鍵要素。
2 計算機網絡應用安全存在的缺陷
信息產業飛速發展的今天,計算機網絡已經非常普遍,計算機網絡安全關乎著每一個企業,甚至每一個人,科學技術為我們的生活帶來的便捷,同時面對復雜的互聯網,民眾在維護與掌控上還不是很完善,計算機網絡安全問題屢見不鮮,民眾的個人信息被盜取,財產遭到損失,有的計算機網絡安全間接威脅了民眾的生命,嚴重損害了民眾的生命財產安全。以下內容將詳細分析現階段計算機網絡狀況,并給出計算機網絡安全存在的不足之處。
2.1 計算機設備存在的網絡安全問題
計算機具有強大的存儲功能,人們在日常的生活中多數都將自身的網絡信息傳到計算機里,方便又快捷,因此可以說計算機網絡安全影響著人們的生活起居,在構成計算機網絡安全中,計算機自身的硬件設備問題也是導致民眾信息丟失或者缺少的關鍵要素,信息的缺失為民眾的生活造成了巨大的障礙,因此,這種因為物理或自然原因導致的問題也是造成計算機網絡安全的重要因素之一。
2.2 計算機系統不完善
計算機系統是保障計算機網絡應用安全的重要組成部分,然而,計算機系統難以避免存在缺陷,這種具有缺陷的系統時常是不法分子作案的重要途徑,不法分子利用算機系統存在的缺陷,將惡意代碼通過計算機網絡缺陷進行導入,進而攻擊企業或個人的計算機,盜取更改信息,使員計算機無法正常運行,因此計算機系統是維護計算機網絡應用安全的關鍵所在,不斷更新完善計算機系統,加強計算機系統的監管與完善是避免計算機網絡安全問題的重要途徑。
2.3 安全意識薄弱
避免計算機網絡應用安全問題,加強安全防范意識是根本所在,近年來計算機以飛快的速度在出現在民眾的生活中,計算機的系統構造并不是每個人都能熟練掌握,計算機系統還是比較復雜的,因此,一些群眾的安全意識比較薄弱,沒有主動防范計算機網絡安全的意識,或者是根本就不懂的怎樣正確使用安全保護屏障,計算機系統所提供的安全保護屏障便形同虛設,另一方面有的用戶錯誤使用也是計算機網絡應用安全的重要原因。
3 計算機網絡應用安全防范的具體實施策略
計算機網絡為民眾提供便捷的同時,網絡安全問題也逐漸凸顯出來,計算機網絡安全問題主要有不法分子利用操作系統開放端口進行的攻擊、木馬病毒攻擊計算機系統不完善,民眾安全意識薄弱,為提高計算機網絡利用率,維護民眾生命財產安全,提升民眾生活質量,積極增強計算機網絡應用安全防范成為重中之重。以下內容將針對現階段計算機網絡存在的安全隱患進行詳細的分析,并給出計算機網絡應用安全的具體實施策略。
3.1 加強訪問控制技術
在大數據的背景下,個人信息與重要材料都與計算機網絡息息相關,為保障民眾的生命財產安全不被侵害,加強訪問限制,從根本上防止信息的泄露。訪問控制技術是防范網絡信息泄露問題主要手段之一。加強訪問控制技術可以從兩個方面入手:
3.1.1 建立網絡權限控制模塊
用戶和用戶組會被賦予一定的訪問權限,限制用戶和用戶組可以訪問網絡資源的條件,這樣可以大幅度避免網絡非法操作。
3.1.2 建立入網訪問功能模塊
入網訪問功能模塊可以控制用戶登錄服務器和對某些文件、目錄執行相關操作。這樣可以增加控制用戶登錄的時間及登錄地點與操作等,有效的控制下將會減少網絡應用違規事件的發生。
3.2 提升防火墻技術
防火墻技術將不同區域之間構建一個防護點,利用防火墻技術增強訪問限制,目的是防止一個網絡不被另一個網絡所攻擊,降低網絡資源因為互訪而存在的信息風險,極大的保護了網絡應用安全,使信息的流入流出更加具有科學性與安全性,因此加強提升防火墻技術,是維護網絡應用安全的的關鍵所在。
4 結束語
綜上所述,隨著科技的進步,計算機網絡應用的出現不但提高了民眾服務的滿意度,同時也為人們提供了便捷,然而計算機網絡應用安全問題的凸顯,極大降低了計算機網絡應用的利用率,威脅了民眾的生命財產安全,計算機網絡應用安全是一個綜合性的課題,其中涉及到法律、管理、研發等發面,積極解決計算機網絡應用安全問題,對提高民眾生活質量,促進社會和諧發展有著深遠的意義。
參考文獻
[1]方一飛,成立權.淺析計算機網絡信息安全及防護策略研究[J].電腦迷,2016(11):91.
Abstract: the computer technology and network technology rapid development and wide application, will push the human society information times, network application related to national political, economic, military, culture and people living and working in every aspect. This paper introduces the basic concepts of computer virus and network communication manner, put forward specific computer virus protection measures, for your reference.
Keywords: network security; Prevention; virus
中圖分類號: TN711文獻標識碼:A文章編號:
1前言
網絡應用涉及到國家政治、經濟、軍事、文化及人們生活、工作的方方面面,大量私密信息和重要文件存儲在用戶計算機中,并在網上流通,尤其是企業、政府重要文件一旦泄露,都將造成巨大的損失,困此如何提高計算機網絡系統的安全性和可靠性成為世界各國共同關注的話題。其中,加強計算機網絡應用病毒防護,是提高計算機網絡系統安全性和可靠性重要途徑。
2 計算機病毒基本概念
很多人,尤其是計算機初學者對什么是計算機病毒的了解都不夠正確。其實,計算機病毒與我們工作用的WORD、娛樂用的影音播放器、上網用的IE一樣,都是程序,是一段可在計算機中執行的代碼。但與我們所使用的軟件不同,組成病毒的程序代碼執行后的結果是對計算機的正常運行進行破壞,輕則影響計算機運行速度,重破壞操作系統、應用軟件、各類文件使計算機完全癱瘓,給用戶造成巨大的損失。在計算機病毒的傳播、觸發、執行過程中,計算機病毒具有隱蔽性、寄生性、傳染性、觸發性、破壞性、不可預見性等特征。
3計算機病毒網絡傳播方式
隨著網絡應用的不斷深入發展,病毒幾乎在網絡上泛濫, 網絡成為病毒入侵計算機的重要途徑,在網絡上傳播的每一個文件,幾乎都可能成為病毒攻擊的對象,也都 有可能是病毒傳播的載體,其常見的網絡傳播方式有以下幾種:
3.1網絡文件下載傳播
在計算機網絡高速發展和不斷普及的今天,無紙化辦公、網上娛樂、網上購物、網絡交際、資源共享等成為計算機網絡應用的主要內容,在為人們工作和學習提供極大方便的同時,也為計算機病毒大范圍、高速度傳播提供了更為有利的基礎。計算機病毒開發者針對網絡用戶文件下載瀏覽的需要,將病毒封裝隱藏在文件之中,這些文件可能是軟件安裝程序、可能是資料文檔、可能是影音圖片,當用戶下載含有計算機病毒的文件,并將這個看似“正常”的文件打開后,計算機病毒程序代碼就被執行感染計算機文件,潛伏在計算機中伺機攻擊或者直接發起攻擊。
3.2電子郵件附件傳播
電子郵件是互聯網重要的應用內容之一,政府機關、企業單位、個人用戶,每天有大量的電子郵件在互聯網上傳遞,進行信息的交流和資料的傳輸,這也成為病毒在網絡上進行傳播的重要途徑,病毒在感染受計算機上的文件之后,一旦用戶利用感染了病毒的計算機向其他用戶發送文件,病毒就跟隨發送的文件通過電子郵件,做好了攻擊郵件接收者計算機的準備,當用戶接收郵件,并打開隨郵件傳輸的文件時,病毒便趁機進入郵件接收者計算機,達到傳播的目的。此外,有相當數量的黑客、病毒傳播者也利用電子郵件達到故意傳播病毒的目的,其主要手段是將郵件進行安全性偽裝,以欺騙接收者打開郵件中的帶毒文件感染病毒。
3.3通過網頁內嵌源代碼傳播
互聯網上大量的信息資源都通過網頁的形式進行展示,供互聯網用戶瀏覽應用,每一個互聯網用戶,都有過打開瀏覽網頁的經歷,病毒制造者利用網頁瀏覽的這種普遍性,將病毒程序代碼段內嵌在網頁源代碼之中,一旦用戶打開了帶有病毒代碼的網頁,病毒代碼便隨網頁代碼被執行,感染用戶計算機上的文件,達到傳播自身的目的。這種傳播方式,常見于一些非法網站中,如、盜版網站等,而部分黑客在攻擊正常網站之后,也有在正常網站網頁源代碼上留下病毒代碼以使訪問者感染病毒的案例。
4 計算機病毒的防護措施
(一)網絡病毒的防范措施。通過分析可知,計算機病毒在網絡環境下傳播速度快。而對于學校、政府機關以及企事業等單位所使用的網絡一般為內部局域網,所以,一個基于服務器操作系統平臺的防病毒軟件必不可少,并可以保證了網絡使用的安全。此外,若在網絡內部通過電子郵件來交換信息資源,還必須具有一套針對郵件服務器平臺的防病毒軟件,進而識別出隱藏在電子郵件的病毒網址等。因此,全方位的防病毒軟件將在網絡使用中越來越普遍,并且作用也將會隨著時間而加大。同時,用戶要對防護軟件進行定期的升級,及時為計算機打好補丁,加強日常監測,使用戶信息資源免受病毒的侵襲。
(二)配置防火墻。通過防火墻技術,不僅可以指導用戶在網絡通訊時執行某一種訪問控制尺度,允許符合防火墻相關規定的數據進入自己的內部網絡,還可以將不允許的數據拒之門外。進而,最大限度地阻止網絡中的黑客來訪問自己的網絡,保證用戶能夠安全、正常地使用計算機網絡。
(三)合理地選擇防病毒軟件。從以上分析可看出,防病毒軟件的性能特點主要有以下幾方面:1.能掃描包括電子郵件、壓縮文件、網頁以及下載的文件等多種類的文件;2.能全方位、全時段地監控病毒可能的入口與漏洞;3.用戶界面友好,具有人性化,可以進行遠程的安裝和管理;4.能定期更新并升級防病毒軟件;5.技術支持及時、到位,每當發現病毒后,能夠第一時間檢測出來,并進行相關的防治操作。
網絡環境與空間和范圍有關,有大有小,網絡環境可以為人們提供學習和解決問題的場所。在現在的網絡環境下人們可以實現資源共享,建立通信,為生活學習和工作提供了便利。高職計算機課程時高校學生所必修的課程,基礎網絡應用實驗的構架設計是高職計算機課程中所必學的一部分。網絡的普及為學習和工作帶來了很多便利,網絡知識的學習對學生尤其是高職本科生來說是很重要的一項任務。高職生是國家極力培養的為現代化做貢獻的新有為青年,對網絡知識的掌握顯得更有分量。因此在現代網絡環境下,做好高職計算機基礎網絡應用實驗的構架設計對高職生甚至上升到國家層面都是很重要的。
1對新的網絡環境的分析
網絡環境有它自己的組合方式,它一般是由設施、資源、平臺、工具、通訊等幾個部分組成。多媒體計算機、因特網等為其設施。資源是一個泛化的概念,這里的資源指學習材料和學習對象,是經過數字化信息技術處理的多樣化、可以實現共享的學習材料和對象。網絡平臺有它自己的呈現方式,是可以實現網絡教學的軟件系統。通訊是建構協商的保障,而工具是對學習者的學習問題進行解決的一個學習工具。現在市場經濟快速發展,使得工作、學習、生活都是處于網絡化的時代。人們看重網絡的便利,以網絡的發展和應用為中心尋求自身的價值。但是網絡的發展環境并非是穩定的,在現代經濟發展的條件下,構建和諧、健康的網絡環境是網絡發展亟待解決的問題,網絡的便利為很多人帶來利益。創建法制網絡體系為人們提供了規范人們網絡道德的有力途徑,讓他們在經濟飛速發展的時代里真正找到自己的價值和意義。新的網絡環境隨著經濟和人們的思想理念的發展而發展,網絡環境的構造對一個時代的發展很重要,因為一個好的網絡環境會給處在環境中的人們提供一個良好的發展平臺,使他們在便利的條件下為網絡的時代化發展做出更多的有價值的貢獻。另外,對網絡的監管機制也是很重要的一項任務。網絡環境的創立與改善需要一定的監管機制為基礎,網絡化時代為信息的來源與渠道提供了廣闊的空間,信息的安全性也受到質疑,因此對網絡環境的管理與監督也是對信息安全性的一個關鍵性的保障。新的時代、新的網絡環境,隨著時代的發展而改善,把握好網絡環境發展的趨勢適時做出對計算機網絡的改善,新的網絡環境就是一個新的機遇。
2新網絡環境下高職計算機基礎網絡應用實驗的構架設計方略
在高校內,Intranet環境一般與互聯網環境在客戶端角度的操作完全一致。高職計算機基礎的教學實驗中對網絡應用功能的需求難以滿足,因此可以在高校內Intranet環境下李立勇架設相關服務器方式來解決高職計算機基礎實驗中的難題。通過對網絡環境下高職計算機基礎網絡應用實驗的構架設計需求的調查了解,在高校內Intranet環境中應該架設三種服務器,這三種服務器分別是Web服務器、DNS服務器和電子郵件服務器。在一些高校內,網絡環境的一些硬件設施不是那么完善,因此根據計算機網絡應用實驗的構架設計要求,也為了給計算機基礎網絡應用實驗的構架設計提供便利,可以把上面三種服務器疊加起來,應用到一臺服務器的主機上。在實驗局域網絡的環境方面,很多高校有高職計算機基礎實驗室,并且基礎實驗室利用一定的方式構筑以它為單位的局域網。另外,很多高校的內部為了教學與辦公便利及對信息化快速掌握和對外網站的管理,均不同程度地構建了學校內網,用于平常辦公、教學、信息處理等內容,學校內網除這些職能之外,還可以兼顧高校內計算機基礎實驗的教學。首先,經過教師端服務器把實驗室局域網和高校內的Intranet連接,接著在校內Intranet設立一臺單獨的實驗教學服務器主機,集成高校計算機基礎網絡教學應用實驗項目需求所對應的服務器。在高校內Intranet環境下,出于一系列因素的考慮,可以選用Windows2003Server這樣的服務器系統平臺,應用這個系統可以增強安全性,作為一個服務系統,是網絡服務和應用人員的絕佳選擇。在高校內,高職計算機基礎網絡應用實驗的構架設計應用方面的需求主要有三個方面:其一,對一些網站的瀏覽與訪問;對網站的瀏覽和訪問是為了滿足高校學生在一些知識或者問題層面的一些需求。其二,對Web資源的下載,下載的內容中通常都有一些文字、圖片等。其三,滿足在高校內進行一些電子郵件方面的應用,其中包括電子郵件的收發問題,郵箱的注冊或對所收郵件的整理和處理問題等。在網站的瀏覽和對Web資源下載這兩個方面,應該有Web服務應用于DNS服務應用結合起來協同實現。Web服務的主要參考價值就是能夠滿足高校內資源信息的需要而一些網站信息。而DNS服務則是針對學生的一項服務,它可以在學生進行實驗機的Web的瀏覽時提供訪問域名的分析。接下來是針對高職計算機基礎網絡應用實驗的構架設計應用方面需求的第三個方面,這個需求需要Web服務應用、DNS服務應用和電子郵件服務也就是三個方面的需求服務應用同時工作才能實現。注冊郵箱需Web頁面,而電子郵件的服務就是提供與POP3協議相關的服務,最終在一系列服務的協同幫助下進行郵件收發操作。這些方案只有在具體實施的情況下才能發揮它應有的作用,因此對方案的提出是為了更好的實施到高職計算機基礎網絡應用實驗中。
3結語
總的來說,新的網絡環境下對計算機的發展要求提到了一個平臺。鑒于此,在網絡的大環境下,高職計算機基礎網絡應用實驗的構架設計也應該有所創新。另外,高職生作為國家精心培養的高等人才,更應該利用網絡資源為自己提供更大的發展空間和發展機會。高職計算機基礎網絡應用實驗的構架設計不僅關系高校教學的便利,也關系到對高校內人才的培養,值得探索。
參考文獻
[1]曾宇永,曹清華,羅玉玲,等.基于Intranet環境的高職計算機基礎網絡應用實驗構架設計[J].中國科技信息,2010(15):100-102.
[2]陳國良.基于計算之樹,構建有特色的高職計算機知識體系—為《高職計算機——計算思維導論》作序[J].工業和信息化教育,2013(6):11-12.
[3]戰德臣,王浩.面向計算思維的高職計算機課程教學內容體系[J].中國高職教學,2014(7):159-160.
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599(2011)23-0000-01
Computer Networks Security Issues and Strategy Analysis
Shao Chao
(School of Computer,Soochow University,Suzhou 215006,China)
Abstract:In recent years,China's political,economic,cultural and military began widespread use of computer network technology,at the same time,computer networks,security issues have begun to attract more and more attention.This paper first discussed the current computer network application security issues in common,then explores the related protection strategies,has a certain practical significance and significance.
Keywords:Computer;Network;Application;Security
進入21世紀以來,科學技術迅猛發展,計算機網絡技術開始得到越來越廣泛的使用。它在極大方便人民生產生活,提高人們生活水平和生活質量的同時,其隱藏的安全問題也不容忽視。現代計算機網絡應用技術是一項極其開放和自由的技術,所以要對其基本安全問題進行防范,防患于未然。本文先探討目前計算機網絡應用中常見的安全問題,接著探討相關防護策略,具有一定的現實意義和指導意義。
一、計算機網絡應用的常見安全問題
眾所周知,計算機網絡應用具有互聯性和開放性等基本特征,從而為黑客攻擊、病毒侵入提供了機會。一般而言,計算機網絡應用中常見的安全問題有幾下幾種:
(一)威脅系統安全
如果網絡軟件或操作系統在設計上存在任何一點小缺陷,都會成為計算機網絡應用的安全隱患問題,讓不法者非法利用,通過一些惡意代碼進入計算機系統,從而對主機進行控制或攻擊。
(二)黑客侵犯
所謂黑客,就是指利用系統安全漏洞對網絡進行攻擊破壞或竊取資料的人。如果黑客侵入電腦,就會竊取電腦中存貯的密碼、賬號、口令等私密文件,進行電子郵件騷擾、破壞電腦程序、篡改網頁等行為,這對用戶的主機安全會造成極其嚴重的影響。所以,從某種角度而言,黑客對計算機網絡安全的危害大于網絡病毒攻擊。
(三)欺騙技術攻擊
欺騙技術攻擊即通過欺騙IP地址、DNS解析地址等,使電腦服務器無法辨別這些請求或無法正常響應這些請求,以此來攻擊服務器,從而造成電腦死機或緩沖區資源阻塞,這種情況會損壞電腦主機,也會帶入安全問題。
(四)計算機病毒攻擊
危害網絡安全的因素中,病毒攻擊算是最嚴重的因素了。它具有傳染性、隱蔽性、破壞性等基本特征、計算機感染病毒,輕則降低系統工作效率,重則造成系統崩潰,數據丟失,從而帶來不可彌補的損失。
(五)網絡物理設備故障問題
網絡設備包括網絡通信設備、存儲設備、防雷系統、傳輸設備和抗電磁干擾設備等,這些網絡環境是計算機網絡安全的重要保障,任何一個環節設備出現問題,都會出現網絡故障,造成網絡安全問題。
二、計算機網絡安全問題的常用策略
(一)采取數據加密策略
想要保障計算機數據信息,以及在網絡傳輸過程中的私密信息不被非授權用戶刪除、竊取和更改,就必須對這些數據信息采取加密技術,就算數據被非法者截獲了,如果沒有安全密鑰,也不能被還原為原始數據。這樣可以有效保證網絡數據的安全性。
(二)采用病毒防護策略
如果僅僅使用單機防病毒方法或產品,是很難從根本上消除病毒的。所以要采用適合網絡全方位的防病毒方法和產品。比如用于電子郵件服務器平臺中的郵件防病毒軟件,互聯網相連中的網關防病毒軟件或局域網中用于服務器操作系統平臺的防病毒軟件等。只有構建起一個科學、合理、完備的防病毒體系,才能有效防范計算機遭到不法侵入者的攻擊。
(三)利用網絡防火墻策略
作為一種有效的隔離控制技術,防火墻可以決定網絡之間的通信是否被允許,并監視計算機網絡的運行狀態。通過檢測由外部傳輸而來的信息,可以最大限度地組織黑客控制自己的電腦網絡,保障電腦安全。
(四)利用漏洞掃描策略
所謂漏洞掃描,是指自動檢測本地或者異地主機安全脆弱點的技術。實際上是一門網絡安全掃描工具,對電腦中的特定項目的有用信息進行有效分析,進而發現漏洞,使用戶及早發現電腦中存在的安全問題。
(五)運用入侵檢測策略
入侵檢測技術不僅可以檢測電腦外部的入侵行為,還可以檢測內部用戶中未授權的行為,通過日志管理來限制那些違反安全策略的行為活動,從而保證電腦系統的安全。
參考文獻:
中圖分類號:TP393文獻標識碼:A
The Elementary Knowledge about Computer Network Application
LI Chuang,MIAO Zhuang
(The Computer Center of Xi'an International University, Shanxi Xi'an 710077)
Key words: computer network;network equipments;ways of surfing
計算機網絡是當今計算機學科中發展最為迅速的技術之一,計算機網絡正在改變著人們的工作方式、生活方式與思維方式;網絡技術應用已成為影響一個國家與地區人們經濟、生活與文化發展的重要因素之一。這要求我們要加強對計算機網絡基礎知識方面的了解和學習。
1 什么是計算機網絡
網絡的定義。計算機網絡,是指將地理位置不同的具有獨立功能的多臺計算機及其外部設備,通過通信線路連接起來,在網絡操作系統,網絡管理軟件及網絡通信協議的管理和協調下,實現資源共享和信息傳遞的計算機系統。
2 計算機網絡的常用設備
(1)網卡
網卡也叫網絡適配器,是連接計算機與網絡的硬件設備。通過網絡線纜與其他網絡設備連接進行數據交換、共享資源等。現在網卡主要采用RJ-45連接器,支持全雙工模式,速率有10M、100M、1000M。
(2)交換機、集線器(HUB)
集線器是共享帶寬式的,其帶寬由它的端口平均分配。交換機每一端口都有其專用的帶寬。現在交換機和集線器普遍采用了自適應技術,可以自動適應端口速率。其好處是在不需用戶參與設定的情況下,自動以最高速率連接。計算機用戶局域網專線上網都需要連接到這些設備上。
(3)路由器
路由器是網絡中進行網間連接的關鍵設備。作為不同網絡之間互相連接的樞紐,,路由器構成了Internet的骨架,它的可靠性則直接影響著網絡互連的質量。路由器的基本功能是把數據(IP包)正確的傳送到目標網絡。
(4)網絡線纜
目前常用的網絡線纜主要是雙絞線、光纜等,雙絞線分為屏蔽雙絞線(STP)和非屏蔽雙絞線(UTP),雙絞線配套使用的還有RJ-45水晶頭,用于制作雙絞線與網卡RJ-45接口間的接頭。光纖是新一代的傳輸介質,因為光纖不會向外界輻射電子信號,所以使用光纖介質的網絡無論是在安全性,可靠性還是網絡性能方面都有了很大的提高。
3 常見的上網方式
(1)56K MODEM上網
56K MODEM是將電腦通過電話線連接到另一臺電腦或一個電腦網絡的裝置,它的作用是將電腦的數字信號轉換為能夠依電話線路傳輸的模擬信號,通過網絡傳遞到另外的電腦或服務器;對于接受到的模擬信號,則由它再解調為數字信號,以便電腦能夠識別。在實際的上網過程中,由于電話線路質量及網絡傳輸的忙碌程度不同,實際的傳輸速率在很多情況下達不到其額定值56K。
(2)ISDN上網
ISDN是基于公共電話網的數字化網絡,它能夠利用普通的電話線雙向傳送高速數字信號。因為它幾乎綜合了目前各單項業務網絡的功能,所以被形象地稱作"一線通"。通過ISDN,用戶能在一條電話線上同時連接電話、電腦、傳真機和可視電話等多種終端。ISDN的基本帶寬是64Kbps,最高的上網速率可以達到128Kbps。
(3)ADSL上網
ADSL寬帶上網是目前各城市城鎮上網接入主推的主流,它是一種不斷發展的高速上網寬帶接入技術,該技術采用較先進的數字編碼技術和調制解調技術在常規的電話線上傳送寬帶信號,它通過一對調制解調器來實現,其中一個調制解調器放置在電信局,另一個調制解調器放置在用戶一端。國內目前最主流寬帶接入方式是ADSL(Asymmetric Digital Subscriber Line)非對稱數字用戶線。ADSL被設計成向下流(下行,即從中心局到用戶側)比向上流(上行,即從用戶側到中心局)傳送的帶寬寬。
(4)小區寬帶上網
小區寬帶上網常采用FTTx光纖+局域網(LAN)接入、ADSL局域網接入兩種方案。
FTTx光纖+局域網(LAN)接入是一種以千兆光纖連接到小區中心交換機,中心交換機和樓道交換機以百兆光纖或五類網絡線相連,然后再用網線連接到各用戶的計算機上。
ADSL局域網(LAN)接入是ADSL業務的拓展,其資費更便宜。其原理是將帶路由的ADSL MODEM安裝到小區或居民樓,然后再通過HUB(集線器)或交換機以及RJ45網線連接到各用戶家的電腦上。
(5)無線網
無線網,就是利用無線電波作為信息傳輸的媒介構成的無線局域網(WLAN),與有線網絡的用途十分類似,最大的不同在于傳輸媒介的不同。
一種是通過無線網卡和AP的連接,典型的就是wi-fi的應用。進入局域網通過網關上網。一般酒店,公司會做這方面的無線覆蓋。
一種是GPRS,通過GPRS手機或者卡件+SIM卡直接撥號CMNET或者WAP上網,手機有信號的地方就可以上。
一種是最新推出的3G網絡,也就是移動的TD-SCDMA,電信的CDMA2000,或者聯通的WCDMA!速度已經和寬帶相媲美了,隨著技術的不斷提高,它和寬帶比較起來,有過之而無不及。
4 結束語
科技的發展,網絡的出現,推動了社會的發展和變革,同時對人們的日常生活產生了積極的影響。我們應該不斷地學習網絡應用知識,抓住網絡這一重要的科學技術,使其進一步推動經濟的繁榮,生活的多樣……在不久的將來,計算機網絡應用一定會成為世界的跨距離主要交流工具,計算機網絡也一定會遍及人們生活的各個方面。
1. 計算機網絡的定義
計算機技術自誕生以來,其發展速度遠遠超過了以往任何一種技術,其應用之廣泛也遠遠超過了以往的技術,從航空航天、自動控制到家庭的娛樂、通信,無所不在,而熟悉計算機操作也成了謀職的重要條件之一。然而也正是由于其驚人的發展速度,帶來了一些明顯的或潛在的問題。計算機硬件的巨大處理能力和軟件結構及開發模式的革命制造了良好的計算環境,然而就象自然界的生存法則一樣,計算機業的競爭也是十分激烈的,這就造成了各種不同標準的共存。
網絡計算技術(Network comuting technology) 指用戶通過專用計算機網絡或公共計算機網絡進行信息傳遞和處理的技術。計算機網絡雖然在1969年就出現,但網絡計算大發展還是在90年代的事。隨著世界各個國家信息基礎設施(NII)計劃的開展,網絡計算的重要性越來越突出,人們普遍認為世界將進入以網絡為中心的計算時代。
2. 計算機網絡的構成
2.1計算機網絡系統的硬件:其由服務器、工作站、計算機外部設備、數據傳輸設備、數據通信設備及通信信道組成。
2.2計算機網絡系統的軟件:其是一種在網絡環境下運行、使用、控制和管理網絡工作和通信雙方交流信息的計算機軟件。根據網絡軟件的功能和作用,可將其分為網絡系統軟件和網絡應用軟件兩大類:
(1)網絡系統軟件。網絡系統軟件是控制和管理網絡運行,提供網絡通信,管理和維護共享資源的網絡軟件,它包括網絡協議軟件,網絡服務軟件,網絡管理軟件,網絡通信軟件及網絡操作系統。
(2)網絡應用軟件。網絡應用軟件是指為某種應用為目的而開發的網絡軟件,它為用戶提供一些實際的應用。網絡應用軟件既可用于管理和維護網絡本身,也可用于某一個業務領域。
2.3計算機網絡系統的構成:其通常由資源子網、通信子網和通信協議三個部分組成。資源子網在計算機網絡中直接面向用戶;通信子網在計算機網絡中負責數據通信,全網絡面向應用的數據處理工作。而通信雙方必須共同遵守的規則和約定就稱為通信協議,它的存在與否是計算機網絡與一般計算機互連系統的根本區別。
3. 計算機網絡的應用
3.1計算機網絡集中控制
計算機控制系統包括硬件組成和軟件組成。在計算機控制系統中,需有專門的數字-模擬轉換設備和模擬-數字轉換設備。由于過程控制一般都是實時控制,有時對計算機速度的要求不高,但要求可靠性高、響應及時。計算機控制系統的工作原理可歸納為以下三個過程:
(1)實時數據采集:對被控量的瞬時值進行檢測,并輸入給計算機。
(2)實時決策:對采集到的表征被控參數的狀態量進行分析,并按已定的控制規律,決定下一步的控制過程。
(3)實時控制:根據決策,適時地對執行機構發出控制信號,完成控制任務。
這三個過程不斷重復,使整個系統按照一定的品質指標進行工作,并對被控量和設備本身的異常現象及時作出處理。
3.2計算機網絡在財務方面應用
計算機網絡應用于財務管理,實現核算控制高效化。財務管理通過計算機網絡把財務管理的思想和方法與計算機工具合理有效地結合起來,建立各種預測、分析、決策模型,如流動資金控制與管理、財務分析、投資決策分析、成本計算和控制、銷售與利潤管理分析等,可以幫助企業的管理者在計算機網絡環境中及時地采用各種數據統計、預算并生成報表,有助于幫助企業高效準確的分析和掌控在經營過程中的財務狀況。同時,通過局域網實現財務控制、財務決策、會計核算的集中化管理,對財務信息進行動態實時處理,為整合企業的財務資源,加強企業管理者對各部門的財務監控,提高效率以及降低運營成本創造了有利條件。
4. 計算機網絡應用存在的問題
4.1網絡系統在穩定性和可擴充性方面存在問題。由于設計的系統不規范、不合理以及缺乏安全性考慮,因而使其受到影響
4.2網絡硬件的配置不協調。一是文件服務器。它是網絡的中樞,其運行穩定性、功能完善性直接影響網絡系統的質量。網絡應用的需求沒有引起足夠的重視,設計和選型考慮欠周密,從而使網絡功能發揮受阻,影響網絡的可靠性、擴充性和升級換代。二是網卡用工作站選配不當導致網絡不穩定。
4.3缺乏安全策略。許多站點在防火墻配置上無意識地擴大了訪問權限,忽視了這些權限可能會被其他人員濫用。
4.4訪問控制配置的復雜性,容易導致配置錯誤,從而給他人以可乘之機。
4.5管理制度不健全,網絡管理、維護任其自然。
5.針對網絡應用問題的對策
5.1防火墻
防火墻是一種隔離控制技術,通過預定義的安全策略,對內外網通信強制實施訪問控制,常用的防火墻技術有包過濾技術、狀態檢測技術,應用網關技術。包過濾技術是在網絡層中對數據包實施有選擇的通過,依據系統事先設定好的過濾邏輯,檢查數據據流中的每個數據包,根據數據包的源地址、目標地址、以及包所使用的端口確定是否允許該類數據包通遺狀態檢測技術采用的是一種基于連接的狀態檢測機制,將屬于同一連接的所有包作為一個整體的數據流看待,構成連接狀態表,通過規則表與狀態表的共同配合,對表中的各個連接狀態因素加以識別,與傳統包過濾防火墻的靜態過濾規則表相比,它具有更好的靈活性和安全性;應用網關技術在應用層實現,它使用一個運行特殊的“通信數據安全檢查”軟件的工作站來連接被保護網絡和其他網絡,其目的在于隱蔽被保護網絡的具體細節,保護其中的主機及其數據。
5.2防范木馬程序
木馬程序會竊取所植入電腦中的有用信息,因此要防止計算機被植入木馬程序,常用的辦法有:在下載文件時先放到自己新建的文件夾里,再用殺毒軟件來檢測,起到提前預防的作用。在“開始”“程序”“啟動”或“開始”“程序”“Startup”選項里看是否有不明的運行項目,如果有,刪除即可。將注冊表的HKEY_LOCAL_MACHINESOFTWARE/MicrosoftWindowsCurrentVersionRun下的所有以“Ru n”為前綴的可疑程序全部刪除即可。
5.3物理安全
為保證信息網絡系統的物理安全,還要防止系統信息在空間的擴散。通常是在物理上采取一定的防護措施,來減少或干擾擴散出去的空間信號。為保證網絡的正常運行,在物理安全方面應采取如下措施:
(1)產品保障方面:主要指產品采購、運輸、安裝等方面的安全措施。
(2)運行安全方面:網絡中的設備,特別是安全類產品在使用過程中,必須能夠從生成廠家或供貨單位得到迅速的技術支持服務。對一些關鍵設備和系統,應設置備份系統。
(3)防電磁輻射方面:所有重要涉密的設備都需安裝防電磁輻射產品,如輻射干擾機。
(4)保安方面:主要是防盜、防火等,還包括網絡系統所有網絡設備、計算機、安全設備的安全防護。
6. 結語
總之,計算機網絡安全是一個綜合性的課題,涉及技術、管理,使用等許多方面,既包括信息系統本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的。為此建立一種有效的計算機網絡安全體系,需要國家政策和法規的支持及團結聯合研究開發。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升。所以計算機網絡安全應用產業將來也是一個隨著新技術發展而不斷發展的產業。
參考文獻:
(1)對于計算機網絡專業實訓教學的重視程度不高。現今大多高職院校的計算機網絡專業實訓教學力度明顯達不到,教師在課前的教學準備活動不夠深入,教案的編寫較為簡略、隨意、不夠細心,存在著漏洞百出,淺嘗輒止等諸多不足,而且教師只希望能夠實現教學理論的案例便已足夠,更無需談對實際操作能力的培養。例如對于上機課程往往是草草了事,更有甚者,在上機課上,教師對學生實踐指導明顯不夠,管理也不合格,以至于出現許多學生在計算機上玩游戲,聊天等現象。
(2)對于計算機網絡應用實訓教學的教育工作者缺乏知識的更新以及培訓。教師是教學的主體作用,所以他們的水平和很大程度地決定學生的水平。目前計算機網絡專業知識為了適應社會發展的需要,更新速度較快,很多高職院校計算機教師雖然都有著扎實豐厚的基礎理論知識,但普遍缺乏對新知識的接受心理。高職院校的教學研究部門也缺乏對教師的指導,這樣勢必會造成較多實訓指導教師的知識結構更新速度慢,可能在對新的理論知識掌握程度還不如個別尖子學生,從而影響了教學的準確性、創新性。
(3)對于計算機網絡應用實訓教學的考核方式不夠明確,較為模糊和松散。如今大多高職院校普遍缺乏一套完整規范的有關計算機網絡專業實訓教學考核制度和相對應的質量管理考核方法。對學生而言,實訓考試不僅是注重理論與實踐相互結合,更強調的是綜合能力的評估。
針對高職院校計算機網絡實訓教學存在的諸多問題,提出改進的方法
(1)重視計算機網絡實訓教學內容的安排,加強教學過程的監督。教師要認真對待計算機網絡實訓教學。以板書為例,板書起著提綱挈領的作用,有助于學生把握本堂課程的重難點,做到心中有數。教師寫下板書,可以按照事先設計好的教學程序循序漸進,層層深入。在選擇教學內容時不僅要具備一定的理論基礎,還需要結合實際案例進行分析和實際操作。培養社會應用型人才“,授之以魚不如授之以漁”,必須要讓學生掌握解決專業問題的方法和技巧。
(2)制定嚴格的管理制度、完善科學的考核辦法。實訓課程因為有較多專業的理論知識,實際操作也并非容易。教師應該在上機課上隨時注意學生的操作進展,以便解答在操作中所遇的疑問等。由于網絡工作通常不是—個人能組建或維護的,所以在實訓課上要以學生有針對性的“練”為主,并建立分階段分層次的檢查制度,并做好相關記錄。教師可以通過檢查與跟蹤把握到學生實訓的方向,掌握學生實訓情況的進展,并做好考核工作,以便確保學生在實訓過程中專業技能得到一定程度的提高。
(3)重視并加大對實訓教師的培訓力度。以實訓課程內容為主,定期組織教師進行教學研討活動,派遣教師積極參與實訓相關課題研究,提升實踐操作能力,讓教師的步伐趕上相關知識體系結構更新的速度,以便適應高職院校計算機網絡實訓課程教學需求。
一、計算機本身的安全
在計算機信息的安全問題上,計算機本身存在的問題也是其不安全的一個因素,雖然計算機本身的問題一般不會導致信息的泄露,但造成的信息丟失也將對使用者造成巨大的損失,因此加強計算機本身的安全性和穩定性也是一個必要的手段,在此,筆者提出以下幾點建議:
1:開發可靠的計算機及其配件
當今計算機是人們工作必不可少的一件工具,但隨著社會的發展,計算機及其配件的質量及安全性良莠不齊,筆者在計算機的應用上就曾出現過系統崩潰,運行不暢等多方面的問題,致使工作效率低下,甚至信息丟失,嚴重影響了工作的質量和速度。因此我們的計算機亟需一系列的專業性、高品質配件,針對這一問題,我們必須加大計算機科研投入開發可靠、穩定的計算機及其配件。
2:進行計算機使用的調查檢測
計算機作為一種工作工具,其在使用中也會出現一定的問題,導致數據的丟失,但這種問題在檢測中是可以避免的,因此我們必須加強對機器的檢測,并定期檢測,這種檢測包括系統、硬件等多方面的檢測和評估,未雨綢繆,從源頭上避免這類問題的發生。這就要求各計算機科研部門對生產的計算機產品進行一定的跟蹤調查,及時發現計算機問題,并做出必要的修正和改進。
3:開發高質量的云端系統
現階段,計算機是信息的最佳處理和保存工具,但筆者在調查中發現,半數以上的計算機使用者都遭遇過計算機問題,使得信息丟失,從而影響他們工作進程。現階段,我國的計算機使用者普遍沒有備份的習慣,或者說大部分人不習慣將數據備份進移動設備。對于此筆者建議計算機開發者著眼于云端系統的開發,建立一個完善的云端數據庫,供用戶方便的進行數據的儲存和加密。
二、計算機病毒的防范
計算機病毒是一種惡意的程序,會對計算機的功能造成一定的影響,更有甚者導致計算機癱瘓,數據嚴重過丟失,這使得計算機病毒成為了計算機使用者的一大困擾,因而在病毒的防范上,我們也應當有一些有效的措施,避免病毒造成的計算機信息安全問題,對于計算機病毒的防范,筆者有以下幾點建議供各位參考:
1:普及病毒知識
計算機作為一種現代化的工具,給人們提供了越來越多的便利,因而人們的計算機使用率也越來越高,對計算機的依賴和信任程度也在逐漸上升,從而使得人們的病毒意識薄弱,給病毒的傳播提供了便利。因此在計算機安全的保障上,使用者必須加強病毒意識。筆者經過調查發現,現在的很多使用者認為病毒只存在于移動設備、不良網站等載體上面,而對其他地方的病毒產生不了重視,而實際上,病毒可以通過QQ、微信、YY等通訊軟件傳播,可以通過郵件傳播,甚至可以通過一些不正當的操作傳播。這就需要我們盡可能給用戶普及計算機病毒知識,告誡用戶除了不瀏覽不良網頁、不使用來歷不明的移動儲存設備外,還要對郵件、聊天軟件等方面提高防范,避免病毒通過這些途徑侵入計算機。另外,我們還可以開設計算機病毒的網上課堂,讓用戶了解病毒的特點,更好的進行病毒的防范。
2:開發更有效的殺毒軟件
殺毒軟件是針對計算機病毒而研發出的一些病毒防范軟件,能有效的避免計算機受到病毒的侵擾,因此使用者要安裝有效的殺毒軟件對自己的計算機進行防護。筆者在調查中發現,九成以上的計算機都安裝了殺毒軟件,但很多的使用者使用的殺毒軟件都是很久以前的版本或者是效果不好的一些殺毒軟件。計算機病毒的發展速度相當快,每時每刻都有新的病毒產生,因此我們必須加大殺毒軟件的開發力度。計算機在現階段越來越普及,使用越來越方便,因而使用者對計算機原理的認識也越來越少,這就要求我們在提供更便利設備的同時,開發更有效的殺毒軟件,并積極搜集最新的病毒資料,改進病毒庫,以有效避免計算機病毒造成的損失。
3:了解各類病毒的特點及發展趨勢
對于木馬、蠕蟲等常見的病毒,都有其比較固定的傳播方式和侵略特點,因此了解病毒的這些特點,有利于病毒的防范或在計算機中毒初期就解決問題。例如蠕蟲對信息的侵蝕一般是片段式的,隱蔽性較強,又例如一些病毒有其獨特的觸發方式。因此了解病毒的這些特點,是可以幫助使用者有效地發現病毒并抵擋病毒的。另外現在的計算機病毒已經從數據侵蝕開始向數據竊取方向發展,從軟件威脅向硬件破壞和發展,因此我們必須抓住病毒的發展趨勢,知己知彼,找到辦法來更好的防范病毒的侵害
三、計算機黑客的防范
黑客是擁有一定的計算機技術,并利用這些技術進行計算機侵略的一類人,計算機黑客入侵他人的計算機,盜取有效的信息,一般會對信息持有者造成極大的損失,尤其是大型的企業計算機系統,一旦被入侵甚至會造成其整個企業的損失,因此計算機使用者加強黑客的防范是及其必要的,針對于此,筆者有以下幾點建議:
1:設置防火墻
防火墻在一定程度上來說是一種預設性、隔空性、自動性的計算機防護措施,可以為計算機提供實時的安全防護,我們可以對一些陌生的IP地址或者訪問者進行“防火”,也可以對一些陌生的程序進行阻攔,從而有效的抵擋黑客的惡意侵入,對自己的計算機安全造成影響,造成數據的丟失和泄露。防火墻能通過使用者的預設和安排,對一些嫌疑程序進行阻隔,而黑客往往會通過偽裝,進入自己的計算機,此時防火墻就能發揮作用,識別黑客,并進行有效的攔截。
2:進行數據的加密
黑客的侵入更多的是為了獲取信息,因此對數據和信息進行加密是保障信息安全的有效措施。首先我們可以對訪問用戶進行加密,季孫吉訪問者必須有密碼才可以進入計算機,這種加密是對于訪問權限方面的,而也是相對能夠破解的,因而對于一些高級黑客,我們還要對數據和信息本身進行必要的加密,比如對數據進行加密化處理或者亂碼式處理。只有有了一定的密鑰,才能看到相關的內容,否則得到的只是一些無效的字符。加密是計算機黑客防御的主要手段之一,目的是防御黑客的侵入或者防止侵入者得到有效的信息,是信息安全的一道重要的屏障,對于重要的信息來說意義重大。因此計算機的使用者必須利用這一點,對重要信息進行加密,從而防止黑客造成的損失。
3:組織安全人員進行防護
對于計算機來說,至今為止為止還沒有絕對防護的一款軟件,也沒有絕對可靠的加密方式,因此組織安全人員進行防護還是十分必要的,筆者調查發現,各大企業都有計算機安全小組的設置,為其信息的安全提供可靠的保障。在這一方面,筆者建議有需要的計算機使用者要篩選專業性人才進行計算機的安全防護,包括網絡監測、信息管理、計算機監視等多個方面。另外還要由安全小組對各信息進行分類管理,并根據其重要性進行不同程度。不同方式的加密處理,以對抗黑客的攻擊,為自身的計算機網絡信息安全提供更靈活、更有效、更有針對性的防護,從而在更大程度上抵御黑客的惡意入侵,保證自身信息的安全。
結語
隨著時代的發展,科技的進步,計算機網絡的應用越來越多,應用范圍越來越廣,因而計算機的安全是每個計算機使用者都必須關注的一個問題,但據資料顯示,由于計算機安全造成的損失卻在逐年上升,這也對計算機的使用者敲響了警鐘,要求使用者在多方面都要做好計算機網絡的防范。對于這一問題,筆者做了大量的研究,并根據自身的實踐,結合相關的案例提出了計算機網絡安全的一些問題及解決方案,希望為我們計算機使用者的信息安全提供更為可靠的保障,讓信息技術的發展真正受益于計算機的使用人員。
參考文獻
[1]趙秦.計算機網絡信息安全技術研究[J].中國新技術新產品.2009(14).
[2]楊彬.淺析計算機網絡信息安全技術研究及發展趨勢[J].科技風.2009(20).
[3]張朋義.談計算機網絡不安全因素與防范技術措施[J].民營科技.2011(05).
[4]賀晨光.計算機網絡安全問題的研究[J].中國新技術新產品.2010(15).
關鍵詞:計算機網絡應用 網絡安全問題 策略
引言:隨著萬維網wWw的發展,Internet技術的應用已經滲透到科研、經濟、貿易、政府和軍事等各個領域,電子商務和電子政務等新鮮詞匯也不再新鮮。網絡技術在極大方便人民生產生活,提高工作效率和生活水平的同時,其隱藏的安全風險問題也不容忽視。因為基于TCP/IP架構的計算機網絡是個開放和自由的網絡,這給黑客攻擊和人侵敞開了大門。傳統的病毒借助于計算機網絡加快其傳播速度,各種針對網絡協議和應用程序漏洞的新型攻擊方法也日新月異。因此計算機網絡應用中的安全問題就日益成為一個函待研究和解決的問題。
1.計算機網絡應用的常見安全問題
計算機網絡具有大跨度、分布式、無邊界等特征,為黑客攻擊網絡提供了方便。加上行為主體身份的隱匿性和網絡信息的隱蔽性,使得計算機網絡應用中的惡意攻擊性行為肆意妄為,計算機網絡應用中常見的安全問題主要有:①利用操作系統的某些服務開放的端口發動攻擊。這主要是由于軟件中邊界條件、函數拾針等方面設計不當或缺乏限制,因而造成地址空間錯誤的一種漏洞。如利用軟件系統中對某種特定類型的報文或請求沒有處理,導致軟件遇到這種類型的報文時運行出現異常,從而導致軟件崩潰甚至系統崩潰。比較典型的如OOB攻擊,通過向Windows系統TCP端口139發送隨機數來攻擊操作系統,從而讓中央處理器(CPU)一直處于繁忙狀態。②以傳輸協議為途徑發動攻擊。攻擊者利用一些傳輸協議在其制定過程中存在的一些漏洞進行攻擊,通過惡意地請求資源導致服務超載,造成目標系統無法正常工作或癱瘓。比較典型的例子為利用TCP/IP協議中的“三次握手”的漏洞發動SYN Flood攻擊。或者,發送大量的垃圾數據包耗盡接收端資源導致系統癱瘓,典型的攻擊方法如ICMP F1ood}Connection Floa等。③采用偽裝技術發動攻擊。例如通過偽造IP地址、路由條目、DNS解析地址,使受攻擊的服務器無法辨別這些請求或無法正常響應這些請求,從而造成緩沖區阻塞或死機;或者,通過將局域網中的某臺機器IP地址設置為網關地址,導致網絡中數據包無法正常轉發而使某一網段癱瘓。④通過木馬病毒進行人侵攻擊。木馬是一種基于遠程控制的黑客工具,具有隱蔽性和非授權性的特點,一旦被成功植人到目標主機中,用戶的主機就被黑客完全控制,成為黑客的超級用戶。木馬程序可以被用來收集系統中的重要信息,如口令、帳號、密碼等,對用戶的信息安全構成嚴重威脅。⑤利用掃描或者Sniffer(嗅探器)作為工具進行信息窺探。掃描,是指針對系統漏洞,對系統和網絡的遍歷搜尋行為。由于漏洞普遍存在,掃描手段往往會被惡意使用和隱蔽使用,探測他人主機的有用信息,為進一步惡意攻擊做準備。而嗅探器(sni$}er)是利用計算機的網絡接口截獲目的地為其它計算機的數報文的一種技術。網絡嗅探器通過被動地監聽網絡通信、分析數據來非法獲得用戶名、口令等重要信息,它對網絡安全的威脅來自其被動性和非干擾性,使得網絡嗅探具有很強的隱蔽性,往往讓網絡信息泄密變得不容易被用戶發現。
2.計算機網絡安全問題的常用策略
2. 1對孟要的信息數據進行加密保護
為了防止對網絡上傳輸的數據被人惡意竊聽修改,可以對數據進行加密,使數據成為密文。如果沒有密鑰,即使是數據被別人竊取也無法將之還原為原數據,一定程度上保證了數據的安全。可以采用對稱加密和非對稱加密的方法來解決。對稱加密體制就是指加密密鑰和解密密鑰相同的機制,常用的算法為DES算法,ISO將之作為數據加密標準。而非對稱加密是指加密和解密使用不同的密鑰,每個用戶保存一個公開的密鑰和秘密密鑰。公開密鑰用于加密密鑰而秘密密鑰則需要用戶自己保密,用于解密密鑰。具體采取那種加密方式應根據需求而定。
2. 2采用病毒防護技術
包括:①未知病毒查殺技術。未知病毒技術是繼虛擬執行技術后的又一大技術突破,它結合了虛擬技術和人工智能技術,實現了對未知病毒的準確查殺。②智能引擎技術。智能引擎技術發展了特征碼掃描法的優點,改進了其弊端,使得病毒掃描速度不隨病毒庫的增大而減慢。③壓縮智能還原技術。它可以對壓縮或打包文件在內存中還原,從而使得病毒完全暴露出來。④病毒免疫技術。病毒免疫技術一直是反病毒專家研究的熱點,它通過加強自主訪問控制和設置磁盤禁寫保護區來實現病毒免疫的基本構想。⑤嵌人式殺毒技術。它是對病毒經常攻擊的應用程序或對象提供重點保護的技術,它利用操作系統或應用程序提供的內部接口來實現。它對使用頻度高、使用范圍廣的主要的應用軟件提供被動式的防護。如對MS一Office, Outlook, IE, Winzip, NetAnt等應用軟件進行被動式殺毒。
[中圖分類號]TP393 [文獻標識碼]A [文章編號]1009-5349(2013)07-0020-01
一、通用網絡協議
眾所周知,當第一臺計算機出現的時候,其既笨重又是相互分離的,盡管經過幾十年不斷的技術創新和發展,計算機的價格在不斷的下降,但是把遠距離的計算機連接成一個網絡的想法仍然具有很大的誘惑,因為它的優點是顯而易見的。電信通訊行業和計算機行業各自提出和自己研發計算機網絡協議。
二、應用層面協議
通常有兩種重要的模型來組織計算機網絡的應用,最早也是最原始出現的是用客戶服務器方式來構建計算機網絡。在這種模型中,服務器向客戶提供服務,而且相互交換信息。換言之,客戶是向服務器提出請求,而服務器對于客戶發出的請求產生回應并反饋給客戶。顯而易見,這種交換形式是非對稱的,同時,在這種平衡交換模式下,表面上看起來客戶和服務器是直接的交換信息,但實際上這些信息的交換是通過一個縱向連接來傳遞的,這個縱向連接是服務商通過客戶和服務器的連接而形成的一個循環計算機網絡。計算機網絡不是隨意交換信息的,為了確保服務器能夠讀懂用戶發出的查詢,同時用戶能夠理解服務器反饋的信息,所以雙方必須有一套統一的句法和語義系統。這套系統確定了交換信息的格式和順序,這一套系統就是我們稱之為應用層面的協議。應用層面協議就如同我們人類之間的對話,對話者必須使用相同的語言,否則他們之間是難以互相理解的。同時,這種對話要求對話者必須嚴格按照標準的對話程序進行,不可以有隨意性的產生。在這個層面的程序語言下,有兩個種類的規則能夠定義信息是如何在計算機之間傳遞的。
三、網絡連接的形式
計算機網絡可以允許幾個主機之間交流信息,這種方式解決方法是把主機安排在一個全網絡中,這種方式主要使用在高性能的并且高冗余量少的主機之中,同時,此類網絡應用存在著兩個缺點。首先,對于一個含有N個主機的網絡來說,每一個主機必須保持擁有n-1個物理接口,而在現實應用實踐中,這一數量的物理接口節點將限制這一網絡類型建設的規模。其次,對于一個含有n個主機的網絡,則需要n×(n-1)/2個連接,這個只有當所有的連接點是在同一個很小的區域內才是可行的,但在實際中這種操作是很難實現的。第二種可以實現的連接是總線網絡連接,這一連接也是通過內部計算機來連接不同的擴展卡,在總線連接這一結構中,所有的主機都是通過電纜這一共同而且單一的媒介連接在一起的,當其中的一臺主機在系統中發出一個電信號以后,所有系統內的主機都能收到這一信號。總線連接這一方式的一大缺點是當網絡被斷開的時候,整個網絡將被分成兩個孤立的網絡,由于這一原因總線網絡結構被認為難以操作和維持,尤其是當連接的電纜較長的時候,所以這一網絡主要應用在早期的以太網中。第三種網絡連接的形式是星形拓撲網絡結構。這一網絡結構的特點是每一個主機都有一個單一的物理接口,而且每一個主機之間都有一個鏈路相互連接,并且和網絡中心相連接。所以,這一網絡中心的節點既可以是一件設備也可以是一個電子信號放大器或者有源器件,它們可以理解系統內的信息交換的格式。盡管網絡中央節點的斷開就意味著整個網絡的斷開,但與總線網絡連接相對比,這種網絡連接形式的特點是假如網絡系統中的一個主機連接出現問題不會影響到整個網絡的正常運轉。在具體的實踐操作中,星形拓撲網絡較之總線連接網絡更加適合操作和維護,同時,計算機網絡管理員可以通過管理網絡中心來控制整個網絡,這個中心是一個很好的控制點和觀察點。第四種網絡連接方式為環形拓撲方式,這種連接方式原理與總線網絡連接原理類似,每一個主機都與環形拓撲連接,其中任何一臺主機所發出的信號都能夠被與其他環形拓撲結構相連接的主機所接收到。從冗余度的角度來說,單一環形并不是一個最好的解決方式,因為信號只會從一個方向單一傳遞,因此,假如環形結構中一個點出現錯誤,那么整個網絡就會崩潰。在實際應用中這一形式的網絡連接主要應用在局域網中,而且現今通常都被星形拓撲網絡結構所代替,在城市網絡的應用中,環形拓撲網絡通常都用來連接多個位置。第五種連接方式為樹形網,這一連接方法通常應用在大量的用戶需要以一種低成本的方式連接在一起的方式。在具體的實際應用中,通常是多種網絡連接方式綜合應用在一起來連接。例如,在校園中,兩個主要建筑物之間可以采用環形拓撲連接的方式來連接,而其余的建筑物則可以采用星形或樹形的連接方式。綜上,我們可以看到計算機網絡的應用需要根據實際的應用實踐原則具體而定。
【參考文獻】