首頁 > 優(yōu)秀范文 > 計算機(jī)網(wǎng)絡(luò)管理論文
時間:2022-05-26 16:53:53
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇計算機(jī)網(wǎng)絡(luò)管理論文范文。如果您需要更多原創(chuàng)資料,歡迎隨時與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識!
2網(wǎng)絡(luò)自動化功能管理技術(shù)分析
計算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展與互聯(lián)網(wǎng)結(jié)合在一起,他的整體結(jié)構(gòu)和網(wǎng)絡(luò)模式都需要采用以及管理模式,與交換機(jī)以及路由器的特點(diǎn)相同,能夠?qū)崿F(xiàn)總體效果的利用。當(dāng)進(jìn)行總體下載的時候會存在很多的隱患,當(dāng)制定一個網(wǎng)絡(luò)管理體系的時候運(yùn)用組織功能模型,以及安全日志等方面的內(nèi)容可以有效的負(fù)擔(dān)相應(yīng)的功能和方法。在應(yīng)用過程中智能化的效果以及特點(diǎn)都很強(qiáng),也是其中重要的管理協(xié)議,為網(wǎng)絡(luò)的發(fā)展奠定一定的基礎(chǔ)。網(wǎng)絡(luò)管理協(xié)議是網(wǎng)絡(luò)管理的重要組成部分,其中包含SNMP和CMIP的形式,應(yīng)用協(xié)議層需要面向無線連接,為管理員更好的分析和管理設(shè)備做好一定的分析,對收集相關(guān)數(shù)據(jù)以及顯示數(shù)據(jù)都提供很大的幫助,其中網(wǎng)絡(luò)管理的硬件以及網(wǎng)絡(luò)標(biāo)準(zhǔn)管理協(xié)議與其他的管理內(nèi)容結(jié)合一起,與SNMP存在不同的特點(diǎn)在于,整體的網(wǎng)絡(luò)管理一些是標(biāo)準(zhǔn)化比較強(qiáng)。
3網(wǎng)絡(luò)軟件自動化管理的特點(diǎn)
網(wǎng)絡(luò)管理軟件的自動化管理在于這種軟件在應(yīng)用過程中,可以對下載進(jìn)行控制,同時也可以進(jìn)行快帶流速等方面的建立,監(jiān)控網(wǎng)頁中發(fā)送的郵件等。在監(jiān)控過程中,也可以實(shí)現(xiàn)對郵件的全面發(fā)送。上傳工具在應(yīng)用過程中也受到一定的管理,系統(tǒng)的內(nèi)容在應(yīng)用中可以通過FTP進(jìn)行全面管理,在組織策略管理功能中,也可以跨越網(wǎng)絡(luò)管理段,對整體網(wǎng)絡(luò)進(jìn)行有效控制,在改變權(quán)限,組成管理過程可以實(shí)現(xiàn)對實(shí)踐以及網(wǎng)絡(luò)跨越的自動化管理,在局部目錄中將管理過程提升到更高的層次。自動化管理軟件在結(jié)構(gòu)方面需要相互遵循系統(tǒng)的規(guī)則以及優(yōu)劣性指標(biāo),也是衡量網(wǎng)絡(luò)集中管理模式的重要指南,一般包括三種分層形式。其中集中式的管理模式都是以網(wǎng)路信息管理作為集中管理的內(nèi)容,在管理過程中有利于分層的集中管理。采用分布式管理的形式與分層的管理模式實(shí)現(xiàn)了網(wǎng)絡(luò)傳播的快速發(fā)展,對管理者的自動化管理工作提供更準(zhǔn)確的管理信息,也是幫助管理者實(shí)現(xiàn)系統(tǒng)管理模式提升的重要方向。目前分布管理模式將多種集中元素集成管理,可以實(shí)現(xiàn)多方面的管理形式,每個元素在其中都有其特定的方向,對分布式自動化管理的提升有很重要的作用。系統(tǒng)在實(shí)現(xiàn)管理中,將多種管理者分為集中管理的重要因素,每個元素之間的相互滲透,可以與通訊協(xié)議組合起來,便于以后再開發(fā)。
4網(wǎng)絡(luò)管理軟件的自動化應(yīng)用
從自動化應(yīng)用的角度出發(fā),可以將網(wǎng)絡(luò)管理軟件劃分為兩個部分:一方面,有網(wǎng)絡(luò)存在的地方都需要進(jìn)行網(wǎng)絡(luò)管理,網(wǎng)路管理是其中的重要組成部分,很多行業(yè)都應(yīng)用這些內(nèi)容。另一方面,網(wǎng)絡(luò)管理軟件本身的管理對象不同,可以將其劃分成不同的方面。按照網(wǎng)絡(luò)管理軟件管理對象不同,可以將網(wǎng)絡(luò)管理軟件劃分成系統(tǒng)管理軟件和設(shè)備管理軟件。其中系統(tǒng)管理軟件是針對網(wǎng)絡(luò)進(jìn)行全面管理,將軟件設(shè)備深入到其中進(jìn)行檢測管理,其中還應(yīng)用到服務(wù)器管理、網(wǎng)絡(luò)設(shè)備以及應(yīng)用系統(tǒng)等。很多網(wǎng)路管理軟件的自動化應(yīng)用,都是一種強(qiáng)化的管理軟件,是自動化的根本保證措施。在應(yīng)用形式方面,由互聯(lián)網(wǎng)發(fā)出不規(guī)范性的網(wǎng)絡(luò)信號,由于SNMP系統(tǒng)呈現(xiàn)一種簡單性的管理模式,將其中的內(nèi)容要與管理體系結(jié)合在一起,實(shí)現(xiàn)管理模式的有效提升。在靈活應(yīng)用過程中,靈活性的特點(diǎn)在安全等方面存在很大的隱患,也就是在OSI中制定了與CMIP的形式管理結(jié)合在一起,對創(chuàng)建網(wǎng)絡(luò)管理體系有重要的作用。也就是因?yàn)檫@個原因,整體網(wǎng)路管理體系一般都運(yùn)用三種模型進(jìn)行管理,其中包括組織模型、功能模型、信息模型以及信息模塊等多種內(nèi)容,當(dāng)安全日志以及總體治理方式改變的時候,由于CIMP的設(shè)計方案比較復(fù)雜,實(shí)用的費(fèi)用很高,很難被廣泛應(yīng)用到系統(tǒng)管理中,應(yīng)用過程也很難被推廣,主要原因在于實(shí)施的費(fèi)用很高。CORBA屬于公共對象的請求,他與以前的網(wǎng)絡(luò)結(jié)合對比,對技術(shù)的規(guī)范性以及網(wǎng)絡(luò)的分布能力等方面都有一定的推動作用,對分布網(wǎng)絡(luò)管理技術(shù)的產(chǎn)生以及對象網(wǎng)絡(luò)管理系統(tǒng)的開放性提升具有非常顯著的作用。
5網(wǎng)絡(luò)管理軟件自動化應(yīng)用的詳細(xì)分析
網(wǎng)絡(luò)管理軟件自動化管理涉及的內(nèi)容。聚生網(wǎng)絡(luò)自動化管理??蛻艨梢愿鶕?jù)具體要求在相關(guān)網(wǎng)站下載聚生網(wǎng)絡(luò)管理軟件,然后按照要求進(jìn)行激活操作,激活以后就可以使用。聚生網(wǎng)絡(luò)管理軟件的好處非常多,最重要的是在應(yīng)用的過程中并不用調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)。這種管理軟件的自動化應(yīng)用可以實(shí)現(xiàn)對寬帶的動態(tài)監(jiān)測,精確控制。管理人員可以全面掌握網(wǎng)絡(luò)資源的使用情況,有利于實(shí)現(xiàn)資源的自動化科學(xué)化利用。防止黑客,實(shí)現(xiàn)對網(wǎng)絡(luò)的自動化管理。軟件在控制過程中,集成了全面的自動化、智能化的節(jié)能監(jiān)控,同時也強(qiáng)化了監(jiān)控信息的安全性,是最有效的網(wǎng)絡(luò)監(jiān)控軟件??刂七^程中,操作簡單,對網(wǎng)絡(luò)的環(huán)境沒有任何要求,可以安裝在網(wǎng)絡(luò)管理任何一個軟件中,可以實(shí)現(xiàn)對外網(wǎng)站鏈接的全面監(jiān)控。該種軟件的控制力非常強(qiáng),可以全面控制網(wǎng)絡(luò)協(xié)議,對其中包含的一些國片軟件等都進(jìn)行全面監(jiān)控,減少任意類別的軟件攻擊,反攻擊性也非常強(qiáng),可以檢測到局域網(wǎng)的終結(jié)者,可以稱為網(wǎng)絡(luò)剪刀手。在應(yīng)用范圍這方面,網(wǎng)絡(luò)系統(tǒng)自動化管理軟件從宏觀角度分析,主要應(yīng)用在銀行、電信、金融等很多行業(yè),其中存在很多不同的劃分方式。系統(tǒng)軟件是對整個網(wǎng)絡(luò)管理提升的重要保證,對實(shí)現(xiàn)網(wǎng)絡(luò)自動化管理具有非常重要的作用。當(dāng)系統(tǒng)進(jìn)行深入管理的時候,會全面檢測整個網(wǎng)絡(luò),相關(guān)的設(shè)備管理廠商在推出管理過程的時候,可以很好的對網(wǎng)絡(luò)設(shè)備進(jìn)行管理。市場上網(wǎng)絡(luò)管理自動化的軟件很多,很多軟件都能滿足廣大人員的需求,但是從總體的效果出發(fā),軟件的費(fèi)用過高,不能廣泛的被推廣,在家庭哨兵管理軟件中,可以實(shí)現(xiàn)更經(jīng)濟(jì)的管理模式,具有廣闊的應(yīng)用環(huán)境,也是計算機(jī)網(wǎng)絡(luò)管理軟件自動化管理的根本方式。
6網(wǎng)絡(luò)崗與家庭哨兵網(wǎng)絡(luò)管理軟件的自動化管理
網(wǎng)絡(luò)崗自動化管理軟件,在相關(guān)的網(wǎng)站下載,激活以后就可以正常使用,可以通過系統(tǒng)對整個網(wǎng)絡(luò)進(jìn)行全面監(jiān)控,適合機(jī)關(guān),企業(yè)事業(yè)單位進(jìn)行自動化管理。這款軟件具有以下功能:可以實(shí)現(xiàn)對郵件、傳輸文件、屏幕信息、注冊表信息、流量等進(jìn)行全面監(jiān)控,同時也具有報表統(tǒng)計的功能。家庭哨兵是針對家庭進(jìn)行管理的網(wǎng)絡(luò)自動化管理軟件,在應(yīng)用過程中,占用的內(nèi)存也很少,應(yīng)用過程更加簡單??梢韵拗粕暇W(wǎng)的時間。在任務(wù)欄中也可以看到一些程序在運(yùn)行。特點(diǎn)在于只能訪問規(guī)定的軟件,只能在限制時間內(nèi)使用QQ,超出時間,QQ程序自動停止。
2計算機(jī)網(wǎng)絡(luò)管理技術(shù)應(yīng)用——基于XML的網(wǎng)絡(luò)管理
現(xiàn)在有很多的管理結(jié)構(gòu)都并不是基于XML協(xié)議而實(shí)現(xiàn)的,一般都采用的是SNMP構(gòu)架。從短期目標(biāo)分析可以得出,SNMP構(gòu)架下的網(wǎng)絡(luò)管理系統(tǒng)存在著很多的不足之處,若采用基于XML的網(wǎng)絡(luò)管理系統(tǒng)加以應(yīng)用,則能夠很好地將這些不足之處解決,還能夠?qū)崿F(xiàn)其和SNMP之間的無縫集成。但是若從長遠(yuǎn)分析來看,當(dāng)前環(huán)境急需要實(shí)現(xiàn)一個能夠在被管網(wǎng)絡(luò)中,完全影響通網(wǎng)絡(luò)所有實(shí)體的基于XML的網(wǎng)絡(luò)管理構(gòu)架,這能夠保證最好的效益。所以,基于XML的網(wǎng)絡(luò)管理就需要包含三個方面的內(nèi)容,分別是基于XML的管理者、基于XML的和XNL/SNMP網(wǎng)關(guān)、XML/non-SNMP的通用網(wǎng)關(guān)等。
3計算機(jī)網(wǎng)絡(luò)管理技術(shù)應(yīng)用——綜合網(wǎng)絡(luò)管理技術(shù)
現(xiàn)如今,基于XML的網(wǎng)絡(luò)管理已經(jīng)得到了較為廣泛的認(rèn)可,這很可能會被當(dāng)成下一代網(wǎng)絡(luò)的主要管理技術(shù)主體。聯(lián)合web服務(wù)和Netconf綜合網(wǎng)絡(luò)管理技術(shù)能夠有效地對下一代網(wǎng)絡(luò)管理技術(shù)標(biāo)準(zhǔn)的管理平臺進(jìn)行開發(fā)。該開發(fā)平臺引入了web服務(wù)的構(gòu)架,同時又在Netconf協(xié)議基礎(chǔ)上,利用XML對信息管理加以描述,選擇XML當(dāng)作數(shù)據(jù)建模的語言。首先從數(shù)據(jù)建模來分析,我們可以采用一個四層結(jié)構(gòu)進(jìn)行。上下兩層表示具體的對象,分別以標(biāo)量對象和列對象表示,并且選擇不同的數(shù)據(jù)類型[2]。雖然期間也存在著一些問題,比如一些具體的數(shù)據(jù)結(jié)構(gòu)還沒有來得及定義,也沒有對適應(yīng)配置管理當(dāng)中結(jié)構(gòu)變化和屬性變化做出考慮。其次是實(shí)現(xiàn)網(wǎng)絡(luò)管理平臺。在確定了數(shù)據(jù)模型之后,就可以著手將基于web服務(wù)和Netconf的綜合網(wǎng)絡(luò)管理技術(shù)應(yīng)用到下一代的網(wǎng)絡(luò)平臺上。我們可以將基本的管理過程分為三個步驟,分別是對Netconf請求文件的創(chuàng)建;對Netconf請求文件的發(fā)送;對Netconf請求文件的接收。在創(chuàng)建Netconf請求文件的時候,要首先在控制面擺上對管理設(shè)備所需要的網(wǎng)關(guān)進(jìn)行選擇,然后在指定相關(guān)的信息,最后完成相關(guān)操作。單擊“SendMSC”按鍵,就可以將已經(jīng)生成的Netconf請求文件發(fā)送出去,并請求報文。當(dāng)發(fā)送成功以后,可以收到Netconf響應(yīng)報文,這會在彈出來的Response窗口內(nèi)顯示。
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò);服務(wù)。
由系統(tǒng)管理員管理的結(jié)構(gòu)化計算機(jī)環(huán)境和只有一臺或幾臺孤立計算機(jī)組成的計算機(jī)環(huán)境的主要區(qū)別是服務(wù)。這種只有幾臺孤立計算機(jī)的典型環(huán)境是家庭和那些很小的非技術(shù)性的辦公室,而典型的結(jié)構(gòu)化計算機(jī)環(huán)境則是由技術(shù)人員操作大量的計算機(jī),通過共享方便的通信、優(yōu)化的資源等服務(wù)來互相聯(lián)結(jié)在一起。當(dāng)一臺家用電腦通過互聯(lián)網(wǎng)或通過ISP連接到因特網(wǎng)上,他就是使用了ISP或其他人提供的服務(wù)才進(jìn)入網(wǎng)絡(luò)的。
提供一個服務(wù)絕不僅僅是簡單的把硬件和軟件累加在一起,它包括了服務(wù)的可靠性、服務(wù)的標(biāo)準(zhǔn)化、以及對服務(wù)的監(jiān)控、維護(hù)、技術(shù)支持等。只有在這幾個方面都符合要求的服務(wù)才是真正的服務(wù)。
1服務(wù)的基本問題。
創(chuàng)建一個穩(wěn)定、可靠的服務(wù)是一個系統(tǒng)管理員的重要工作。在進(jìn)行這項(xiàng)工作時系統(tǒng)管理員必須考慮許多基本要素,其中最重要的就是在設(shè)計和開發(fā)的各個階段都要考慮到用戶的需求。要和用戶進(jìn)行交流,去發(fā)現(xiàn)用戶對服務(wù)的要求和預(yù)期,然后把其它的要求如管理要求等列一個清單,這樣的清單只能讓系統(tǒng)管理員團(tuán)隊(duì)的人看到。
服務(wù)應(yīng)該建立在服務(wù)器級的機(jī)器上而且機(jī)器應(yīng)該放在合適的環(huán)境中,作為服務(wù)器的機(jī)器應(yīng)當(dāng)具備適當(dāng)?shù)目煽啃?。服?wù)和服務(wù)所依賴的機(jī)器應(yīng)該受到監(jiān)控,一旦發(fā)生故障就發(fā)出警報或產(chǎn)生故障記錄清單。
作為服務(wù)一部分的機(jī)器和軟件應(yīng)當(dāng)依賴那些建立在相同或更高標(biāo)準(zhǔn)上的主機(jī)和軟件,一個服務(wù)的可靠性和它所依賴的服務(wù)鏈中最薄弱環(huán)節(jié)的可靠性是相當(dāng)?shù)?。一個服務(wù)不應(yīng)該無故的去依賴那些不是服務(wù)一部分的主機(jī)。一旦服務(wù)建好并完成了測試,就要逐漸轉(zhuǎn)到用戶的角度來進(jìn)行進(jìn)一步的測試和調(diào)試。
1.1用戶的要求。
建立一個新服務(wù)應(yīng)該從用戶的要求開始,用戶才是你建立服務(wù)的根本原因。如果建立的服務(wù)不合乎用戶的需要,那就是在浪費(fèi)精力。
搜集用戶的需求應(yīng)該包括下面這些內(nèi)容:他們想怎樣使用這些新服務(wù)、需要哪些功能、喜歡哪些功能、這些服務(wù)對他們有多重要,以及對于這些服務(wù)他們需要什么級別的可用性和技術(shù)支持。如果可能的話,讓用戶試用一下服務(wù)的試用版本。不要讓用戶使用那些很麻煩或是不成功的系統(tǒng)和項(xiàng)目。盡量計算出使用這個服務(wù)的用戶群有多大以及他們需要和希望獲得什么樣的性能,這樣才能正確的計算。
1.2操作上的要求。
對于系統(tǒng)管理員來說,新服務(wù)的有些要求不是用戶直接可見的。比如系統(tǒng)管理員要考慮到新服務(wù)的管理界面、是否可以與已有的服務(wù)協(xié)同操作,以及新服務(wù)是否能與核心服務(wù)如認(rèn)證服務(wù)和目錄服務(wù)等集成到一起。
從用戶期望的可靠性水平以及系統(tǒng)管理員們對系統(tǒng)將來要求的可靠性的預(yù)期,系統(tǒng)管理員們就能建立一個用戶期望的功能列表,其內(nèi)容包括群集、從屬設(shè)備、備份服務(wù)器或具有高可用性的硬件和操作系統(tǒng)。
1.3開放的體系結(jié)構(gòu)。
有時銷售商使用私有協(xié)議就是為了和別的銷售商達(dá)成明確的許可協(xié)議,但是會在一個銷售商使用的新版本和另一個銷售商使用的兼容版本之間存在明顯的延遲,兩個銷售商所用的版本之間也會有中斷,而且沒有提供兩個產(chǎn)品之間的接口。這種情況對于那些依靠它們的接口同時使用兩種產(chǎn)品的人來說,簡直是一場惡夢。
一個好的解決方法就是選擇基于開放標(biāo)準(zhǔn)的協(xié)議,讓雙方都能選擇自己的軟件。這就把用戶端應(yīng)用程序的選擇同服務(wù)器平臺的選擇過程分離了,用戶自由的選擇最符合自己需要、偏好甚至是平臺的軟件,系統(tǒng)管理員們也可以獨(dú)立地選擇基于他們的可靠性、規(guī)??稍O(shè)定性和可管理性需要的服務(wù)器解決方案。系統(tǒng)管理員們可以在一些相互競爭的服務(wù)器產(chǎn)品中進(jìn)行選擇,而不必被囿于那些適合某些用戶端應(yīng)用程序的服務(wù)器軟件和平臺。
在許多情況下,如果軟件銷售商支持多硬件平臺,系統(tǒng)管理員們甚至可以獨(dú)立地選擇服務(wù)器硬件和軟件。
我們把這叫做用戶選擇和服務(wù)器選擇分離的能力。開放協(xié)議提供了一個公平競爭的場所,并激起銷售商之間的競爭,這最終會使我們受益。
開放協(xié)議和文件格式是相當(dāng)穩(wěn)定的,不會經(jīng)常改動(即使改動也是向上兼容的),而且還有廣泛的支持,能給你最大的產(chǎn)品自主選擇性和最大的機(jī)會獲得可靠的、兼容性好的產(chǎn)品。
2其它需要考慮的問題。
建立一個服務(wù)除了要求可靠、可監(jiān)測、易維護(hù)支持,以及要符合所有的我們基本要求和用戶的要求外,還要考慮到一些特別的事情。如果可能的話,應(yīng)該讓每個服務(wù)使用專門的機(jī)器,這么作可以讓服務(wù)更容易得到支持和維護(hù),也能減少忘記一些服務(wù)器機(jī)器上的小的服務(wù)的機(jī)會。在一些大公司,使用專門的機(jī)器是一條基本原則,而在小公司,由于成本問題,一般達(dá)不到這個要求。
還有一個觀念就是在建立服務(wù)時要以讓服務(wù)完全冗余為目標(biāo)。有些重要的服務(wù)不管在多大的公司都要求完全冗余。由于公司的規(guī)模還會增長,所有你要讓所有的服務(wù)都完全冗余為目標(biāo)。
2.1使用專門的機(jī)器。
理想的情況,服務(wù)應(yīng)該建立在專門的機(jī)器上。
大網(wǎng)站應(yīng)該有能力根據(jù)服務(wù)的要求來調(diào)整到這個結(jié)構(gòu),而小網(wǎng)站卻很難做到。每個服務(wù)都有專門的機(jī)器會使服務(wù)更可靠,當(dāng)發(fā)生可靠性問題是也容易調(diào)試,發(fā)生故障的范圍更小,以及容易升級和進(jìn)行容量計劃。
從小公司成長起來的大網(wǎng)站一般有一個集中管理的機(jī)器作為所有重要服務(wù)的核心,這臺機(jī)器提供名字服務(wù)、認(rèn)證服務(wù)、打印服務(wù)、郵件服務(wù)等等。最后,由于負(fù)荷的增長,機(jī)器不得不分開,把服務(wù)擴(kuò)展到別的服務(wù)器上去。常常是在這之前,系統(tǒng)管理員們已經(jīng)得到了資金,可以買更多的管理用的機(jī)器,但是覺得太麻煩,因?yàn)橛羞@么多的服務(wù)依賴這機(jī)器,把它們都分開太難了。當(dāng)把服務(wù)從一臺機(jī)器上分開時,IP地址的依賴最難處理了,有些服務(wù)如名字服務(wù)的IP地址都在用戶那里都已經(jīng)記得很牢固了,還有一些IP地址被安全系統(tǒng)如路由器、防火墻等使用。
把一個中心主機(jī)分解到許多不同的主機(jī)上是非常困難的,建立起來的時間越長,上面的服務(wù)越多,就越難分解。使用基于服務(wù)的名字會有所幫助,但是必須整個公司都使用標(biāo)準(zhǔn)化的、統(tǒng)一的、始終如一的名字。
2.2充分的冗余。
充分的冗余是指有一個或一系列復(fù)制好的服務(wù)器,能在發(fā)生故障的時候接管主要的故障設(shè)備。冗余系統(tǒng)應(yīng)該可以作為備份服務(wù)器連續(xù)的運(yùn)行,當(dāng)主服務(wù)器發(fā)生故障時能自動連上線,或者只要少量的人工干預(yù),就能接管提供服務(wù)的故障系統(tǒng)。
你選擇的這類冗余是依賴于服務(wù)的。有些服務(wù)如網(wǎng)頁服務(wù)器和計算區(qū)域,可以讓自己很好的在克隆好的機(jī)器上運(yùn)行。別的服務(wù)比如大數(shù)據(jù)庫就不行,它們要求連接更牢固的崩潰恢復(fù)系統(tǒng)。你正在使用的用來提供服務(wù)的軟件或許會告訴你,冗余是以一種有效的、被動的、從服務(wù)器的形式存在的,只有在主服務(wù)器發(fā)生故障并發(fā)出請求時,冗余系統(tǒng)才會響應(yīng)。不管什么情況,冗余機(jī)制必須要確保數(shù)據(jù)同步并保持?jǐn)?shù)據(jù)的完整。
如果冗余服務(wù)器連續(xù)的和主服務(wù)器同步運(yùn)行,那么冗余服務(wù)器就可以用來分擔(dān)正在正常運(yùn)行的負(fù)荷并能提高性能。如果你使用這種方法,一定要注意不要讓負(fù)荷超出性能不能接受的臨界點(diǎn),以防止某個服務(wù)器出現(xiàn)故障。在到達(dá)臨界點(diǎn)之前要為現(xiàn)存系統(tǒng)增加更多的并行服務(wù)器。
冗余的另一個好處就是容易升級??梢赃M(jìn)行滾動升級。每次有一臺主機(jī)被斷開、升級、測試然后重新開始服務(wù)。單一主機(jī)的故障不會停止整個服務(wù),雖然可能會影響性能。如果你真的搞雜了一個升級那就關(guān)掉電源等你冷靜下來再去修它。
2、計算機(jī)網(wǎng)絡(luò)安全管理維護(hù)方法
2.1網(wǎng)絡(luò)安全管理:計算機(jī)網(wǎng)絡(luò)安全是有一定的脆弱性的,這一特性產(chǎn)生的原因是由計算機(jī)網(wǎng)絡(luò)系統(tǒng)的特點(diǎn)決定的,所以計算機(jī)網(wǎng)絡(luò)安全管理維護(hù)辦法對于計算機(jī)網(wǎng)絡(luò)而言意義重大,為了從最大程度上保障計算機(jī)網(wǎng)絡(luò)資源不被一些非法分子或者是用戶無意的非法使用,為了保障計算機(jī)網(wǎng)絡(luò)安全系統(tǒng)本身不輕易的被未經(jīng)授權(quán)的進(jìn)行訪問,為了保障計算機(jī)網(wǎng)絡(luò)安全管理相關(guān)信息的安全性、可靠性、機(jī)密性等,計算機(jī)網(wǎng)絡(luò)安全管理就必須對計算機(jī)安全性加大重視力度,從而使得計算機(jī)網(wǎng)絡(luò)技術(shù)更好地為我們提供服務(wù)。
2.2網(wǎng)絡(luò)計費(fèi)管理:網(wǎng)絡(luò)計費(fèi)管理可謂非常重要的安全管理維護(hù)手段之余,通常應(yīng)用其記錄網(wǎng)絡(luò)資源的使用情況,其最終的目的是實(shí)現(xiàn)對于網(wǎng)絡(luò)操作費(fèi)用和代價的控制、監(jiān)測,這一方法主要針對的是公共商業(yè)網(wǎng)絡(luò)。網(wǎng)絡(luò)計費(fèi)管理能夠?qū)⒂脩羲褂玫木W(wǎng)絡(luò)資源需要花費(fèi)的費(fèi)用和代價做出計算,同時還可對其所使用的資源做出記錄,這一管理維護(hù)方法可以限制用戶的最大消耗費(fèi)用,這就對于用戶過多占用網(wǎng)絡(luò)資源做出一定程度的控制,同時對于網(wǎng)絡(luò)的使用效率來說,也起到了一定的提高作用。除此之外,網(wǎng)絡(luò)計費(fèi)管理還可以將總計費(fèi)用做出計算。
2.3網(wǎng)絡(luò)故障管理和維護(hù):故障管理可以說是計算機(jī)網(wǎng)絡(luò)安全管理維護(hù)的最基本的操作之一。所有計算機(jī)網(wǎng)絡(luò)用戶都會希望有一個健康穩(wěn)定可靠地計算機(jī)網(wǎng)絡(luò),當(dāng)計算機(jī)網(wǎng)絡(luò)中的某一個組成部分發(fā)生故障時,網(wǎng)絡(luò)管理器應(yīng)當(dāng)在第一時間將這一問題解決掉,這種發(fā)生故障的情況,管理者應(yīng)當(dāng)首先將網(wǎng)絡(luò)修復(fù),使其處在維護(hù)狀態(tài),繼而在分析網(wǎng)絡(luò)故障發(fā)生的原因,做出相應(yīng)的故障管理和維護(hù)工作,通常分析故障并對其進(jìn)行維護(hù)的操作包括三個方面,分別是故障檢測、隔離操作以及糾正,最終使其正常的運(yùn)轉(zhuǎn),為廣大計算機(jī)網(wǎng)絡(luò)用戶帶來方便。
一、網(wǎng)絡(luò)考試系統(tǒng)概述
在網(wǎng)絡(luò)技術(shù)逐漸滲入社會生活各個層面的今天,傳統(tǒng)的考試方式也面臨著變革,而網(wǎng)絡(luò)考試則是一個很重要的方向。基于Web技術(shù)的網(wǎng)絡(luò)考試系統(tǒng)可以借助于遍布全球的因特網(wǎng)進(jìn)行,因此考試既可以在本地進(jìn)行,也可以在異地進(jìn)行,大大拓展了考試的靈活性。試卷可以根據(jù)題庫中的內(nèi)容即時生成,可避免考試前的壓題;而且可以采用大量標(biāo)準(zhǔn)化試題,從而使用計算機(jī)判卷,大大提高閱卷效率;還可以直接把成績送到數(shù)據(jù)庫中,進(jìn)行統(tǒng)計、排序等操作。所以現(xiàn)在較好的考試方法為網(wǎng)絡(luò)考試,試題內(nèi)容放在服務(wù)器上,考生通過姓名、準(zhǔn)考證號碼和口令進(jìn)行登錄,考試答案也存放在服務(wù)器中,這樣考試的公平性、答案的安全性可以得到有效的保證。因此,采用網(wǎng)絡(luò)考試方式將是以后考試發(fā)展的趨勢。
網(wǎng)絡(luò)考試系統(tǒng)的實(shí)現(xiàn)技術(shù)有多種,可以采用傳統(tǒng)的客戶機(jī)/服務(wù)器型的MIS型架構(gòu),即試題內(nèi)容放在遠(yuǎn)程的服務(wù)器上,在考試機(jī)上安裝考試應(yīng)用程序和數(shù)據(jù)庫客戶機(jī)配置,因此每次考試時要對機(jī)器進(jìn)行安裝、配置,考務(wù)工作比較煩瑣,而且考試程序放在客戶機(jī)上,安全性也受到一定影響,因此本文討論的網(wǎng)絡(luò)考試系統(tǒng)采用Web技術(shù)實(shí)現(xiàn)。Web技術(shù)超越了傳統(tǒng)的"客戶機(jī)/服務(wù)器"兩層結(jié)構(gòu),采用了三層體系結(jié)構(gòu):用戶界面層/事務(wù)層/數(shù)據(jù)庫層,因此Web結(jié)構(gòu)有著更好的安全性,在用戶機(jī)上不需要安裝任何應(yīng)用程序,應(yīng)用程序可以安裝在事務(wù)層所在的計算機(jī)上,試題存放在數(shù)據(jù)庫服務(wù)器上,當(dāng)然,事務(wù)層和數(shù)據(jù)庫可以是同一臺機(jī)器(如果條件允許,還是應(yīng)該把這兩層分開在不同的計算機(jī)上),所以,本文所討論的考試系統(tǒng)采用Web技術(shù)實(shí)現(xiàn)。
本系統(tǒng)的數(shù)據(jù)庫采用IBM公司的大型數(shù)據(jù)庫DB2,網(wǎng)站服務(wù)器采用IIS4,網(wǎng)頁設(shè)計采用FrontPage2000和ASP,閱卷系統(tǒng)采用Borland公司的Delphi5.0。
二、網(wǎng)絡(luò)考試系統(tǒng)的構(gòu)成
網(wǎng)絡(luò)考試系統(tǒng)的結(jié)構(gòu)如圖1所示,下面我們對該圖作一下簡單的描述:
圖1網(wǎng)絡(luò)考試系統(tǒng)結(jié)構(gòu)圖
(一)考試子系統(tǒng)
考試子系統(tǒng)是網(wǎng)絡(luò)考試系統(tǒng)的核心部分,它的工作流程如圖2所示,由于采用Web技術(shù)實(shí)現(xiàn),所以從理論上講,考試可以在任何時候、任何地方進(jìn)行,但是為了使考場易于組織和管理,所以本系統(tǒng)對考試時間作了嚴(yán)格的限制,因此在進(jìn)入網(wǎng)站時首先判斷當(dāng)前時間是否為考試規(guī)定的時間,由于判斷的時間是服務(wù)器端的時間,所以跟考試機(jī)器的時間無關(guān),即使考生修改所在機(jī)器的時間,也無濟(jì)于事。如果時間符合要求,則顯示登錄頁面,考生在這個頁面輸入自己的信息,如姓名、身份證號碼、密碼等等,單擊"提交"后進(jìn)入信息處理程序(在服務(wù)器端執(zhí)行),如信息不正確(包括有些考生試圖繞過登錄頁面,直接進(jìn)入試卷頁面的情況,此時由于沒有登錄信息,系統(tǒng)也會認(rèn)為是非法考生),系統(tǒng)給出提示信息,并重新定位到登錄頁面;如信息正確,則顯示試卷頁面,試卷頁面上的試題內(nèi)容根據(jù)考生輸入的試卷代號從數(shù)據(jù)庫中取出符合條件的記錄動態(tài)地生成。同時在頁面上動態(tài)地顯示考試所剩時間,當(dāng)考試時間到或考生點(diǎn)擊"交卷"按鈕時,則系統(tǒng)把考生答案傳送至服務(wù)器的數(shù)據(jù)庫中保存起來,并把數(shù)據(jù)庫中標(biāo)記考生是否參加過某門課程考試的標(biāo)記置"1"(它的初始值為"0")。
圖2考試子系統(tǒng)流程圖
(二)成績查詢子系統(tǒng)
為了能讓考生及時、方便地了解自己的考試成績,查詢子系統(tǒng)也采用Web方式實(shí)現(xiàn),考生在頁面輸入自己的信息后,服務(wù)器就能把成績信息傳送到考生的機(jī)器上。
(三)閱卷子系統(tǒng)
本系統(tǒng)對考生來說是不可見的,用DELPHI和DB2實(shí)現(xiàn)。它是一個應(yīng)用程序,不能通過WEB方式訪問。
1、評分模塊
該模塊能調(diào)出學(xué)生答案并自動給出客觀題的成績,教師根據(jù)學(xué)生的答案給出每題得分并輸入計算機(jī)。
2、成績統(tǒng)計、排序模塊
計算機(jī)能根據(jù)學(xué)生的成績進(jìn)行各類統(tǒng)計,生成成績分布圖等,還能按照給定的條件進(jìn)行排序。
3、信息維護(hù)模塊
本模塊能對試題、考生信息進(jìn)行維護(hù),教師可以增、刪、改、查題目、考生信息,是閱卷子系統(tǒng)的重要組成部分。
(四)數(shù)據(jù)庫子系統(tǒng)
網(wǎng)絡(luò)考試系統(tǒng)離不開數(shù)據(jù)庫系統(tǒng)的支持,不論是試題、答案,還是考生信息都需要存放在數(shù)據(jù)庫中,而且數(shù)據(jù)庫獨(dú)立于程序而存在,具有較好的安全性,本例中的數(shù)據(jù)庫采用IBM公司的大型數(shù)據(jù)庫系統(tǒng)DB2實(shí)現(xiàn),數(shù)據(jù)庫名為test_net,其中主要表結(jié)構(gòu)的描述如下:
kaosheng表:用來記錄考生信息,其中有一字段jsjjc_dl,如果其值為0,則表明該考生還沒參加過《計算機(jī)基礎(chǔ)》的考試,如果為1:則表示已經(jīng)參加過該門課程的考試,jsjjc_cj字段存儲了《計算機(jī)基礎(chǔ)》課程的成績;
kaosda表:記錄考生的選擇題、填空題以及問答題答案,這三類答案分別用三個字段描述,每題答案之間用"$$$"分隔;
xuanzt表:存放選擇題題目,其中有題目字段、四個選項(xiàng)字段、試卷代號字段以及答案字段;
tiankt表:存放填空題的題目、試卷代號及答案(問答題的處理與填空題類似,這里不作描述)
在ASP程序中,與數(shù)據(jù)庫相關(guān)的典型語句如下:
<%exec_xzt="select*fromxuanzt"
setconn=server.createobject("adodb.connection")
conn.open"dsn=test_net;uid=db2admin;pwd=db2admin"
setrs_xzt=conn.execute(exec_xzt)%>
在上述四行語句執(zhí)行完后,rs_xzt中為符合條件的記錄集。
三、考試系統(tǒng)的實(shí)現(xiàn)方案
考試子系統(tǒng)是網(wǎng)絡(luò)考試系統(tǒng)的核心部分,下面就該系統(tǒng)中一些常見問題的程序設(shè)計方案作一下具體說明。
(一)安全性考慮
1、考試時間
(1)進(jìn)入考試網(wǎng)站時首先檢查當(dāng)前時間是否為考試時間,以控制考生在規(guī)定的時間內(nèi)參加考試;
<%dimtime_cur
time_cur=now''''time_cur為當(dāng)前時間
iftime_cur>=cdate("2000-06-088:30:00")andtime_cur<=cdate("2000-06-0810:30:00")then%>
''''顯示登錄頁面…………
<%else%>
<fontface="隸書"color="#0000FF"size="6">現(xiàn)在不是考試時間</font>
<%endif%>
(2)在進(jìn)入試卷頁面后還要控制考試的總時間,在卷面上動態(tài)顯示目前剩余時間,當(dāng)總時間已到,系統(tǒng)會自動提交考生的答案,并且把數(shù)據(jù)庫中的相關(guān)字段,如jsjjc_dl設(shè)置為1,這樣他就不能再次進(jìn)入試卷頁面,這段程序利用客戶端程序?qū)崿F(xiàn),而且在試卷頁面加載時就要設(shè)置timeout()的參數(shù),本例中設(shè)它為1000ms,即每隔1秒timeout過程執(zhí)行一次。
<scriptlanguage="vbscript">
''''客戶端程序,求出剩余時間,利用timeout(每1000ms產(chǎn)生一次事件)
dimcounter,t,fen,miao
counter=61''''這里假設(shè)考試時間為1分,即60秒
''''頁面的加栽事件
subwindow_onload
t=settimeout("timeout()",1000)''''每隔1000毫秒timeout過程被執(zhí)行一次
endsub
subtimeout
counter=counter-1
ifcounter>=0then''''還有剩余時間
''''根據(jù)counter的值求出剩余的分、秒,并把它顯示在頁面上
fen=counter\60:miao=countermod60:T1.value=fen:T2.value=miao
t=settimeout("timeout()",1000)
else
form1.submit''''假如考試時間已到,則自動提交表單中的內(nèi)容
endif
endsub
</script>
2、身份驗(yàn)證
根據(jù)考生的姓名、身份證號碼、密碼到數(shù)據(jù)庫中查找相應(yīng)記錄,如果庫中有該考生的記錄,則允許進(jìn)入,并且把考生信息記錄在session中,否則給出信息,不允許進(jìn)入。
<%dimxm,sfzhm,dw,mm,sjdh,exec1,xm_tj,sfzhm_tj,mm_tj,condition,exec2
''''(略)……根據(jù)上一個頁面中的信息查詢庫中是否有該考生的記錄記錄
if(notrs.eof)then''''如果條件為真,則表示庫中有該考生的記錄
ifrs("jsjjc_dl")=0then''''如果庫中有該考生記錄,則繼續(xù)判斷該考生是否參加過這門課程的考試
''''如果該考生沒有參加過這門課程的考試,則用session記錄下考生信息
session("xingming")=xm:session("shenfzh")=sfzhm:session("mima")=mm%>
''''…………顯示試卷頁面
<%else
response.write"您已經(jīng)參加過測試,不能再次進(jìn)入"''''如果rs("jsjjc_dl")<>0則表明考生已經(jīng)
endif''''參加過考試
else%>
<scriptlanguage=vbscript>
alert("您輸入的信息不對,請重新輸入!")''''如果表中沒有查到該考生的記錄,則顯示提示窗口
setw2=open("default.asp")''''并且重新定位到登錄頁面,使考生重新輸入信息。
</script>
<%endif%>
(二)試卷的生成:
試卷頁面是采用ASP技術(shù)動態(tài)生成的。數(shù)據(jù)庫中有一個字段,標(biāo)記試卷代號,可以根據(jù)考生輸入的試卷代號從數(shù)據(jù)庫中選取相應(yīng)記錄,并把它按照一定的布局顯示在頁面上。從前面我們可以知道,選擇題有一個表,先從選擇題表中取出相應(yīng)記錄,同時動態(tài)生成表單域。然后從填空題表中選取符合條件的記錄,本例以生成選擇題為例說明試卷頁面的生成。
<%''''……從數(shù)據(jù)庫中取出符合條件的記錄,并存放在rs_xzt中
<p><%i=1''''I為題號
dowhile(notrs_xzt.eof)%><p>
<%=i%>、<%=rs_xzt("timu")%><%rb_name="rb"&i%>
</p><p><inputtype="radio"value="a"name="<%=rb_name%>"><fontcolor="#3333CC">A</font>:<%=rs_xzt("xuanxa")%>
<inputtype="radio"name="<%=rb_name%>"value="b"><fontcolor="#3333CC">B</font>:<%=rs_xzt("xuanxb")%> <inputtype="radio"name="<%=rb_name%>"value="c"><fontcolor="#3333CC">C</font>:<%=rs_xzt("xuanxc")%>
<inputtype="radio"name="<%=rb_name%>"value="d"><fontcolor="#3333CC">D</font>:<%=rs_xzt("xuanxd")%></p>
<%i=i+1:rs_xzt.movenext:loop
rs_xzt.close%>
(三)答案的存放
先從試卷頁面中收集選擇題、填空題及問答題答案,并把它們分別保存在三個字符串中,然后利用SQL語句向數(shù)據(jù)庫中存放,如果數(shù)據(jù)庫已經(jīng)有該考生的答案記錄,則用UPDATE語句更新,否則用INSERT語句插入。程序略。
四、結(jié)束語
綜上所述,基于Web技術(shù)的網(wǎng)絡(luò)考試系統(tǒng)易用、靈活,也具有良好的安全性,由于采用了大型的數(shù)據(jù)庫系統(tǒng),所以試題、答案也具有較好的安全性,閱卷系統(tǒng)采用DELPHI實(shí)現(xiàn),限于篇幅,這里沒有對這部分作深入的剖析,用DELPHI實(shí)現(xiàn)的閱卷系統(tǒng)界面友好、功能完善,生成的統(tǒng)計圖直觀、正確,可以為教師的命題、教學(xué)提供有益的參考,當(dāng)然,還可以在本系統(tǒng)的基礎(chǔ)上進(jìn)一步完善,如本方案的題目基本上是試卷庫,而不是試題庫,可以進(jìn)一步做成試題庫,在表中加兩個字段,一個字段記錄知識點(diǎn),一個字段記錄分值,在生成試卷頁面時按照一定的規(guī)則、算法(知識點(diǎn)、分值)從表中取出相應(yīng)的記錄,這樣考試系統(tǒng)就能再上一個臺階。
本文是筆者對網(wǎng)絡(luò)考試系統(tǒng)研制工作的一個總結(jié),讀者朋友如對其有興趣,筆者很愿意跟各位一起探討,一起提高。
參考文獻(xiàn):
1、《IIS4系統(tǒng)管理員手冊》(美)DavidIseminger著電子工業(yè)出版社
2、《DB2認(rèn)證指南》(美)GrantCertification&CaleneJanacek著電子工業(yè)出版社
3、《ASP開發(fā)全攻略寶典》唐青松編著中國水利水電出版社
4、《Delphi4從入門到精通》(美)MarcoCantu著電子工業(yè)出版社
英文摘要:
位于網(wǎng)絡(luò)上的計算機(jī)遭受黑客入侵,存儲在上面的信息收到非法篡改,是當(dāng)前網(wǎng)絡(luò)信息安全威脅中最常見的一種。導(dǎo)致此問題發(fā)生的主要原因是部分組織或個人,因?yàn)榻?jīng)濟(jì)利益或其它原因,利用計算機(jī)網(wǎng)絡(luò)技術(shù)非法登錄他人計算機(jī),對其中的信息予以按自己的需要進(jìn)行修改?;ヂ?lián)網(wǎng)信息傳遞的便利性和網(wǎng)絡(luò)結(jié)構(gòu)的多樣性,給不法人員入侵網(wǎng)上計算機(jī)帶來了許多便利條件,特別是這些不法人員對計算機(jī)使用者的信息有了一定掌握后,更加容易入侵計算機(jī)成功。信息被篡改后,計算機(jī)用戶難以在第一時間發(fā)現(xiàn),從而給正常工作帶來負(fù)面影響。
1.2計算機(jī)存儲信息遭受竊取
計算機(jī)強(qiáng)大的運(yùn)算處理功能使其在各行各業(yè)都有著廣泛的應(yīng)用。許多政府機(jī)關(guān)、企事業(yè)單位及個人都使用計算機(jī)處理重要信息。一旦這些信息遭受竊取,極有可能引發(fā)重大經(jīng)濟(jì)損失、安全事故和社會穩(wěn)定事件。每年都有因?yàn)橛嬎銠C(jī)重要信息被盜或被篡改事件發(fā)生,雖然最后得以平息,但給國家、社會和個人造成的重大損失難以計數(shù)。計算機(jī)網(wǎng)絡(luò)信息安全已經(jīng)成為世界各國政府高度重視的安全工作之一。
2當(dāng)前我國計算機(jī)網(wǎng)絡(luò)信息安全發(fā)展?fàn)顩r
我國計算機(jī)網(wǎng)絡(luò)技術(shù)起始于二十世紀(jì),進(jìn)入二十一世紀(jì)以來實(shí)現(xiàn)飛速發(fā)展,但和國外先進(jìn)國家相比還存在很大距離,特別是在網(wǎng)絡(luò)信息安全方面,存有著很大的不足。
2.1計算機(jī)軟件自身的缺陷
由于計算機(jī)網(wǎng)絡(luò)技術(shù)水平的原因,我國計算機(jī)軟件在安全性能方面還有很長的路要走。計算機(jī)軟件自身的缺陷和漏洞是我國計算機(jī)網(wǎng)絡(luò)信息安全隱患中最大的問題。我國人口基數(shù)大,計算機(jī)用戶的數(shù)量極為龐大,從而使計算機(jī)網(wǎng)絡(luò)信息安全管理面臨的困難更大。
2.2計算機(jī)產(chǎn)業(yè)整體水平不高
我國計算機(jī)網(wǎng)絡(luò)技術(shù)水平在一般應(yīng)用方面已經(jīng)和國際水平相接軌,但在高端技術(shù)方面,比如在中央處理器和計算機(jī)操作系統(tǒng)方面,產(chǎn)業(yè)基礎(chǔ)仍然比較薄弱。許多計算機(jī)關(guān)鍵技術(shù)都要從國外引入,計算機(jī)產(chǎn)業(yè)普遍缺乏核心技術(shù)的知識產(chǎn)權(quán)。在這一點(diǎn)上,我國和世界先進(jìn)國家的差距是極其明顯的。
2.3高精尖人才匱乏
人是事業(yè)發(fā)展的核心要素。二十一世紀(jì)的競爭是人才的競爭。我國計算機(jī)產(chǎn)業(yè)雖然發(fā)展迅速,但在專業(yè)人才培養(yǎng)方面還較為落后。盡管許多大專院校設(shè)立了計算機(jī)相關(guān)專業(yè)課程,但經(jīng)過這些學(xué)校培育出來的人,一是數(shù)量有限,無法滿足我國計算機(jī)網(wǎng)絡(luò)產(chǎn)業(yè)的巨大需求;二是多數(shù)人僅是對計算機(jī)某一方面有著基礎(chǔ)的認(rèn)識和理解。對計算機(jī)高端技術(shù)有著深入掌握和對整個計算機(jī)產(chǎn)業(yè)發(fā)展認(rèn)識全面的高精尖人才極度匱乏。這使得我國計算機(jī)企業(yè)在和國外同類企業(yè)進(jìn)行競爭是往往要落在下風(fēng)。隨著全球經(jīng)濟(jì)一體化進(jìn)程加快,我國計算機(jī)企業(yè)所面臨的市場競爭壓力急劇增加。
2.4配套法律法規(guī)不到位
我國計算機(jī)產(chǎn)業(yè)正處于發(fā)展階段,在法律規(guī)范方面剛剛起步,許多方面還不完善,尤其缺乏具體執(zhí)行的細(xì)節(jié)和措施,比如《電子商務(wù)法》、《個人信息保護(hù)法》、《網(wǎng)絡(luò)信息加密與安全法》等具體法規(guī)還不夠細(xì)致,缺乏可執(zhí)行性。隨著計算機(jī)網(wǎng)絡(luò)產(chǎn)業(yè)在國家經(jīng)濟(jì)建設(shè)中發(fā)揮出的作用日漸顯著,政府對于計算機(jī)網(wǎng)絡(luò)的重視程度越來越高,相關(guān)管理規(guī)范和配套法律、法規(guī)也在迅速制定和實(shí)施之中。
3從計算機(jī)應(yīng)用層面實(shí)施的網(wǎng)絡(luò)信息安全防范措施
網(wǎng)絡(luò)是計算機(jī)個體的集合,通過改進(jìn)計算機(jī)應(yīng)用質(zhì)量,可以有效提高網(wǎng)絡(luò)信息安全水平。
3.1身份驗(yàn)證技術(shù)
用戶管理是計算機(jī)安全防護(hù)的第一道屏障。通過對計算機(jī)使用者身份確認(rèn)和管理的強(qiáng)化,最大限度避免黑客入侵。身份認(rèn)證技術(shù)是當(dāng)前計算機(jī)用戶管理領(lǐng)域的一項(xiàng)重要技術(shù),通過對若干個用戶參數(shù)的驗(yàn)證,從而確認(rèn)計算機(jī)使用者的合法身份。身份參數(shù)認(rèn)證,包括對參賽準(zhǔn)確性、有效性和真實(shí)性等多個方面的驗(yàn)證。一般情況下,是將計算機(jī)使用者個人的某些生理特征作為驗(yàn)證參數(shù),從而保障其安全性并降低重復(fù)性。該技術(shù)實(shí)施成本很高,技術(shù)難度較大,現(xiàn)階段難以普及。所以,當(dāng)前普遍使用的身份驗(yàn)證技術(shù)是以密碼為保密手段的。
3.2信息加密技術(shù)
計算機(jī)信息加密技術(shù),是在傳統(tǒng)信息加密技術(shù)的基礎(chǔ)上,通過現(xiàn)代高科技計算機(jī)技術(shù)對存在于網(wǎng)絡(luò)中的信息進(jìn)行加密,從而保障其安全可靠的方法。當(dāng)信息進(jìn)行過加密后,還會通過安全認(rèn)證等信息安全機(jī)制進(jìn)一步做好信息安全防范,從而保障電子信息的完整性和保密性?,F(xiàn)階段普遍實(shí)施的加密技術(shù)主要分為2種:對稱加密和非對稱加密。在實(shí)際工作中,要根據(jù)具體條件選擇合適的加密方法,充分發(fā)揮信息加密的作用,確保信息安全。
3.3防火墻技術(shù)
防火墻是計算機(jī)和網(wǎng)絡(luò)之間的重要安全防護(hù)措施。上網(wǎng)計算機(jī)設(shè)置防火墻的意義在于對傳送給計算機(jī)的信息的通過狀態(tài)進(jìn)行檢測,根據(jù)預(yù)先設(shè)置對數(shù)據(jù)包進(jìn)行過濾以及服務(wù)器的使用等,通過上述措施對計算機(jī)與外部網(wǎng)絡(luò)信息傳輸安全加以管控。
3.4防病毒技術(shù)
計算機(jī)病毒是當(dāng)前計算機(jī)和網(wǎng)絡(luò)應(yīng)用所面臨的最常見、也是最主要的威脅種類。由于計算機(jī)病毒具有可傳播性,通過網(wǎng)絡(luò)能夠迅速蔓延到其它計算機(jī),將破壞范圍不斷擴(kuò)大。因此,要保障網(wǎng)絡(luò)信息安全,就必須加強(qiáng)計算機(jī)病毒防治措施。當(dāng)前常用的方法是通過計算機(jī)軟、硬件安全措施搭建起計算機(jī)網(wǎng)絡(luò)信息安全體系,最大限度地降低病毒的入侵,并對一入侵病毒加以消除。
Abstract
Alongwiththescaleexpansionandincreaseofthecomputernetwork,thenetworkmanagementismoreandmoreimportantinthecomputernetworksystemstatus.Thisarticlefirstintroducedcomputernetworkmanagementagreementinthesimple,thenintroducedcommontwokindsofnetworkmanagementpatternatpresent.
Keywords:computernetworkmanagementWEB
一、網(wǎng)絡(luò)管理技術(shù)概述
1.網(wǎng)絡(luò)管理技術(shù)的現(xiàn)狀
網(wǎng)絡(luò)管理這一學(xué)科領(lǐng)域自20世紀(jì)80年代起逐漸受到重視,許多國際標(biāo)準(zhǔn)化組織、論壇和科研機(jī)構(gòu)都先后開發(fā)了各類標(biāo)準(zhǔn)、協(xié)議來指導(dǎo)網(wǎng)絡(luò)管理與設(shè)計,但各種網(wǎng)絡(luò)系統(tǒng)在結(jié)構(gòu)上存在著或大或小的差異,至今還沒有一個大家都能接受的標(biāo)準(zhǔn)。當(dāng)前,網(wǎng)絡(luò)管理技術(shù)主要有以下三種:誕生于Internte家族的SNMP是專門用于對Internet進(jìn)行管理的,雖然它有簡單適用等特點(diǎn),已成為當(dāng)前網(wǎng)絡(luò)界的實(shí)際標(biāo)準(zhǔn),但由于Internet本身發(fā)展的不規(guī)范性,使SNMP有先天性的不足,難以用于復(fù)雜的網(wǎng)絡(luò)管理,只適用于TCP/IP網(wǎng)絡(luò),在安全方面也有欠缺。已有SNMPv1和SNMPv2兩種版本,其中SNMPv2主要在安全方面有所補(bǔ)充。隨著新的網(wǎng)絡(luò)技術(shù)及系統(tǒng)的研究與出現(xiàn),電信網(wǎng)、有線網(wǎng)、寬帶網(wǎng)等的融合,使原來的SNMP已不能滿足新的網(wǎng)絡(luò)技術(shù)的要求;CMIP可對一個完整的網(wǎng)絡(luò)管理方案提供全面支持,在技術(shù)和標(biāo)準(zhǔn)上比較成熟.最大的優(yōu)勢在于,協(xié)議中的變量并不僅僅是與終端相關(guān)的一些信息,而且可以被用于完成某些任務(wù),但正由于它是針對SNMP的不足而設(shè)計的,因此過于復(fù)雜,實(shí)施費(fèi)用過高,還不能被廣泛接受;分布對象網(wǎng)絡(luò)管理技術(shù)是將CORBA技術(shù)應(yīng)用于網(wǎng)絡(luò)管理而產(chǎn)生的,主要采用了分布對象技術(shù)將所有的管理應(yīng)用和被管元素都看作分布對象,這些分布對象之間的交互就構(gòu)成了網(wǎng)絡(luò)管理.此方法最大的特點(diǎn)是屏蔽了編程語言、網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)的差異,提供了多種透明性,因此適應(yīng)面廣,開發(fā)容易,應(yīng)用前景廣闊.SNMP和CMIP這兩種協(xié)議由于各自有其擁護(hù)者,因而在很長一段時期內(nèi)不會出現(xiàn)相互替代的情況,而如果由完全基于CORBA的系統(tǒng)來取代,所需要的時間、資金以及人力資源等都過于龐大,也是不能接受的.所以,CORBA,SNMP,CMIP相結(jié)合成為基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)是當(dāng)前研究的主要方向。
2.網(wǎng)絡(luò)管理協(xié)議
網(wǎng)絡(luò)管理協(xié)議一般為應(yīng)用層級協(xié)議,它定義了網(wǎng)絡(luò)管理信息的類別及其相應(yīng)的確切格式,并且提供了網(wǎng)絡(luò)管理站和網(wǎng)絡(luò)管理節(jié)點(diǎn)間進(jìn)行通訊的標(biāo)準(zhǔn)或規(guī)則。
網(wǎng)絡(luò)管理系統(tǒng)通常由管理者(Manager)和(Agent)組成,管理者從各那兒采集管理信息,進(jìn)行加工處理,從而提供相應(yīng)的網(wǎng)絡(luò)管理功能,達(dá)到對管理之目的。即管理者與之間孺要利用網(wǎng)絡(luò)實(shí)現(xiàn)管理信息交換,以完成各種管理功能,交換管理信息必須遵循統(tǒng)一的通信規(guī)約,我們稱這個通信規(guī)約為網(wǎng)絡(luò)管理協(xié)議。
目前有兩大網(wǎng)管協(xié)議,一個是由IETF提出來的簡單網(wǎng)絡(luò)管理協(xié)議SNMP,它是基于TCP/IP和Internet的。因?yàn)門CP/IP協(xié)議是當(dāng)今網(wǎng)絡(luò)互連的工業(yè)標(biāo)準(zhǔn),得到了眾多廠商的支持,因此SNMP是一個既成事實(shí)的網(wǎng)絡(luò)管理標(biāo)準(zhǔn)協(xié)議。SNMP的特點(diǎn)主要是采用輪詢監(jiān)控,管理者按一定時間間隔向者請求管理信息,根據(jù)管理信息判斷是否有異常事件發(fā)生。輪詢監(jiān)控的主要優(yōu)點(diǎn)是對的要求不高;缺點(diǎn)是在廣域網(wǎng)的情形下,輪詢不僅帶來較大的通信開銷,而且輪詢所獲得的結(jié)果無法反映最新的狀態(tài)。
另一個是ISO定義的公共管理信息協(xié)議CMIP。CMIP是以O(shè)SI的七層協(xié)議棧作為基礎(chǔ),它可以對開放系統(tǒng)互連環(huán)境下的所有網(wǎng)絡(luò)資源進(jìn)行監(jiān)測和控制,被認(rèn)為是未來網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)協(xié)議。CMIP的特點(diǎn)是采用委托監(jiān)控,當(dāng)對網(wǎng)絡(luò)進(jìn)行監(jiān)控時,管理者只需向發(fā)出一個監(jiān)控請求,會自動監(jiān)視指定的管理對象,并且只是在異常事件(如設(shè)備、線路故障)發(fā)生時才向管理者發(fā)出告警,而且給出一段較完整的故障報告,包括故障現(xiàn)象、故障原因。委托監(jiān)控的主要優(yōu)點(diǎn)是網(wǎng)絡(luò)管理通信的開銷小、反應(yīng)及時,缺點(diǎn)是對的軟硬件資源要求高,要求被管站上開發(fā)許多相應(yīng)的程序,因此短期內(nèi)尚不能得到廣泛的支持。
3.網(wǎng)絡(luò)管理系統(tǒng)的組成
網(wǎng)絡(luò)管理的需求決定網(wǎng)管系統(tǒng)的組成和規(guī)模,任何網(wǎng)管系統(tǒng)無論其規(guī)模大小如何,基本上都是由支持網(wǎng)管協(xié)議的網(wǎng)管軟件平臺、網(wǎng)管支撐軟件、網(wǎng)管工作平臺和支撐網(wǎng)管協(xié)議的網(wǎng)絡(luò)設(shè)備組成。
網(wǎng)管軟件平臺提供網(wǎng)絡(luò)系統(tǒng)的配置、故障、性能以及網(wǎng)絡(luò)用戶分布方面的基本管理。目前決大多數(shù)網(wǎng)管軟件平臺都是在UNIX和DOS/WINDOWS平臺上實(shí)現(xiàn)的。目前公認(rèn)的三大網(wǎng)管軟件平臺是:HPView、IBMNetview和SUNNetmanager。雖然它們的產(chǎn)品形態(tài)有不同的操作系統(tǒng)的版本,但都遵循SNMP協(xié)議和提供類似的網(wǎng)管功能。
不過,盡管上述網(wǎng)管軟件平臺具有類似的網(wǎng)管功能,但是它們在網(wǎng)管支撐軟件的支持、系統(tǒng)的可靠性、用戶界面、操作功能、管理方式和應(yīng)用程序接口,以及數(shù)據(jù)庫的支持等方面都存在差別??赡茉谄渌僮飨到y(tǒng)之上實(shí)現(xiàn)的Netview、Openview、Netmanager網(wǎng)管軟件平臺版本僅是標(biāo)準(zhǔn)Netview、Openview、Netmanager的子集。例如,在MSWindows操作系統(tǒng)上實(shí)現(xiàn)的Netview網(wǎng)管軟件平臺版本NetviewforWindows便僅僅只是Netview的子集。
網(wǎng)管支撐軟件是運(yùn)行于網(wǎng)管軟件平臺之上,支持面向特定網(wǎng)絡(luò)功能、網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)管理的支撐軟件系統(tǒng)。
網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商往往為其生產(chǎn)的網(wǎng)絡(luò)設(shè)備開發(fā)專門的網(wǎng)絡(luò)管理軟件。這類軟件建立在網(wǎng)絡(luò)管理平臺之上,針對特定的網(wǎng)絡(luò)管理設(shè)備,通過應(yīng)用程序接口與平臺交互,并利用平臺提供的數(shù)據(jù)庫和資源,實(shí)現(xiàn)對網(wǎng)絡(luò)設(shè)備的管理,比如CiscoWorks就是這種類型的網(wǎng)絡(luò)管理軟件,它可建立在HPOpenView和IBMNetview等管理平臺之上,管理廣域互聯(lián)網(wǎng)絡(luò)中的Cisco路由器及其它設(shè)備。通過它,可以實(shí)現(xiàn)對Cisco的各種網(wǎng)絡(luò)互聯(lián)設(shè)備(如路由器、交換機(jī)等)進(jìn)行復(fù)雜網(wǎng)絡(luò)管理。
4.網(wǎng)絡(luò)管理的體系結(jié)構(gòu)
網(wǎng)絡(luò)管理系統(tǒng)的體系結(jié)構(gòu)(簡稱網(wǎng)絡(luò)拓?fù)洌┦菦Q定網(wǎng)絡(luò)管理性能的重要因素之一。通??梢苑譃榧惺胶头羌惺絻深愺w系結(jié)構(gòu)。
目前,集中式網(wǎng)管體系結(jié)構(gòu)通常采用以平臺為中心的工作模式,該工作模式把單一的管理者分成兩部分:管理平臺和管理應(yīng)用。管理平臺主要關(guān)心收集的信息并進(jìn)行簡單的計算,而管理應(yīng)用則利用管理平臺提供的信息進(jìn)行決策和執(zhí)行更高級的功能。
非集中方式的網(wǎng)絡(luò)管理體系結(jié)構(gòu)包括層次方式和分布式。層次方式采用管理者的管理者M(jìn)OM(Managerofmanager)的概念,以域?yàn)閱挝?,每個域有一個管理者,它們之間的通訊通過上層的MOM,而不直接通訊。層次方式相對來說具有一定的伸縮性:通過增加一級MOM,層次可進(jìn)一步加深。分布式是端對端(peertopeer)的體系結(jié)構(gòu),整個系統(tǒng)有多個管理方,幾個對等的管理者同時運(yùn)行于網(wǎng)絡(luò)中,每個管理者負(fù)責(zé)管理系統(tǒng)中一個特定部分“域”,管理者之間可以相互通訊或通過高級管理者進(jìn)行協(xié)調(diào)。
對于選擇集中式還是非集中式,這要根據(jù)實(shí)際場合的需要來決定。而介于兩者之間的部分分布式網(wǎng)管體系結(jié)構(gòu),則是近期發(fā)展起來的兼顧兩者優(yōu)點(diǎn)的一種新型網(wǎng)管體系結(jié)構(gòu)。二、幾種常見的網(wǎng)絡(luò)管理技術(shù)
1.基于WEB的網(wǎng)絡(luò)管理模式
隨著Internet技術(shù)的廣泛應(yīng)用,Intranet也正在悄然取代原有的企業(yè)內(nèi)部局域網(wǎng),由于異種平臺的存在及網(wǎng)絡(luò)管理方法和模型的多樣性,使得網(wǎng)絡(luò)管理軟件開發(fā)和維護(hù)的費(fèi)用很高,培訓(xùn)管理人員的時間很長,因此人們迫切需要尋求高效、方便的網(wǎng)絡(luò)管理模式來適應(yīng)網(wǎng)絡(luò)高速發(fā)展的新形勢。隨著Intranet和WEB及其開發(fā)工具的迅速發(fā)展,基于WEB的網(wǎng)絡(luò)管理技術(shù)也因此應(yīng)運(yùn)而生?;赪EB的網(wǎng)管解決方案主要有以下幾方面的優(yōu)點(diǎn):(1)地理上和系統(tǒng)間的可移動性:系統(tǒng)管理員可以在Intranet上的任何站點(diǎn)或Internet的遠(yuǎn)程站點(diǎn)上利用WEB瀏覽器透明存取網(wǎng)絡(luò)管理信息;(2)統(tǒng)一的WEB瀏覽器界面方便了用戶的使用和學(xué)習(xí),從而可節(jié)省培訓(xùn)費(fèi)用和管理開銷;(3)管理應(yīng)用程序間的平滑鏈接:由于管理應(yīng)用程序獨(dú)立于平臺,可以通過標(biāo)準(zhǔn)的HTTP協(xié)議將多個基于WEB的管理應(yīng)用程序集成在一起,實(shí)現(xiàn)管理應(yīng)用程序間的透明移動和訪問;(4)利用JAVA技術(shù)能夠迅速對軟件進(jìn)行升級。為了規(guī)范和促進(jìn)基于WEB的網(wǎng)管系統(tǒng)開發(fā),目前已相繼公布了兩個主要推薦標(biāo)準(zhǔn):WEBM和JMAPI。兩個推薦標(biāo)準(zhǔn)各有其特色,并基于不同的原理提出。
WEBM方案仍然支持現(xiàn)存的管理標(biāo)準(zhǔn)和協(xié)議,它通過WEB技術(shù)對不同管理平臺所提供的分布式管理服務(wù)進(jìn)行集成,并且不會影響現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)。JMAPI是一種輕型的管理基礎(chǔ)結(jié)構(gòu),采用JMAPI來開發(fā)集成管理工具存在以下優(yōu)點(diǎn):平臺無關(guān)、高度集成化、消除程序版本分發(fā)問題、安全性和協(xié)議無關(guān)性。
2.分布對象網(wǎng)絡(luò)管理技術(shù)
目前廣泛采用的網(wǎng)絡(luò)管理系統(tǒng)模式是一種基于Client/Server技術(shù)的集中式平臺模式。由于組織結(jié)構(gòu)簡單,自應(yīng)用以來,已經(jīng)得到廣泛推廣,但同時也存在著許多缺陷:一個或幾個站點(diǎn)負(fù)責(zé)收集分析所有網(wǎng)絡(luò)節(jié)點(diǎn)信息,并進(jìn)行相應(yīng)管理,造成中心網(wǎng)絡(luò)管理站點(diǎn)負(fù)載過重;所有信息送往中心站點(diǎn)處理,造成此處通信瓶頸;每個站點(diǎn)上的程序是預(yù)先定義的,具有固定功能,不利于擴(kuò)展。隨著網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)規(guī)模尤其是因特網(wǎng)的發(fā)展,集中式在可擴(kuò)展性、可靠性、有效性、靈活性等方面有很大的局限,已不能適應(yīng)發(fā)展的需要.
2.1CORBA技術(shù)
CORBA技術(shù)是對象管理組織OMG推出的工業(yè)標(biāo)準(zhǔn),主要思想是將分布計算模式和面向?qū)ο笏枷虢Y(jié)合在一起,構(gòu)建分布式應(yīng)用。CORBA的主要目標(biāo)是解決面向?qū)ο蟮漠悩?gòu)應(yīng)用之間的互操作問題,并提供分布式計算所需要的一些其它服務(wù)。OMG是CORBA平臺的核心,它用于屏蔽與底層平臺有關(guān)的細(xì)節(jié),使開發(fā)者可以集中精力去解決與應(yīng)用相關(guān)的問題,而不必自己去創(chuàng)建分布式計算基礎(chǔ)平臺。CORBA將建立在ORB之上的所有分布式應(yīng)用看作分布計算對象,每個計算對象向外提供接口,任何別的對象都可以通過這個接口調(diào)用該對象提供的服務(wù)。CORBA同時提供一些公共服務(wù)設(shè)施,例如名字服務(wù)、事務(wù)服務(wù)等,借助于這些服務(wù),CORBA可以提供位置透明性、移動透明性等分布透明性。
2.2CORBA的一般結(jié)構(gòu)
基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)通常按照Client/Server的結(jié)構(gòu)進(jìn)行構(gòu)造。其中,服務(wù)方是指針對網(wǎng)絡(luò)元素和數(shù)據(jù)庫組成的被管對象進(jìn)行的一些基本網(wǎng)絡(luò)服務(wù),例如配置管理、性能管理等.客戶方則是面向用戶的一些界面,或者提供給用戶進(jìn)一步開發(fā)的管理接口等。其中,從網(wǎng)絡(luò)元素中獲取的網(wǎng)絡(luò)管理信息通常需要經(jīng)過CORBA/SNMP網(wǎng)關(guān)或CORBA/CMIP網(wǎng)關(guān)進(jìn)行轉(zhuǎn)換,這一部分在有的網(wǎng)絡(luò)管理系統(tǒng)中被抽象成CORBA的概念.從以上分析可以看出,運(yùn)用CORBA技術(shù)完全能夠?qū)崿F(xiàn)標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理系統(tǒng)。不僅如此,由于CORBA是一種分布對象技術(shù),基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)能夠克服傳統(tǒng)網(wǎng)絡(luò)管理技術(shù)的不足,在網(wǎng)絡(luò)管理的分布性、可靠性和易開發(fā)性方面達(dá)到一個新的高度。
三、結(jié)語
目前,計算機(jī)網(wǎng)絡(luò)的應(yīng)用正處于一個爆炸性增長的時期,并且網(wǎng)絡(luò)規(guī)模迅速擴(kuò)大,網(wǎng)絡(luò)的復(fù)雜程度也日益加劇。為適應(yīng)網(wǎng)絡(luò)大發(fā)展的這一時代需要,在構(gòu)建計算機(jī)網(wǎng)絡(luò)時必須高度重視網(wǎng)絡(luò)管理的重要性,重點(diǎn)從網(wǎng)管技術(shù)和網(wǎng)管策略設(shè)計兩個大的方面全面規(guī)劃和設(shè)計好網(wǎng)絡(luò)管理的方方面面,以保障網(wǎng)絡(luò)系統(tǒng)高效、安全地運(yùn)行。值得注意的是,基于WEB的網(wǎng)管解決方案將是今后一段時期內(nèi)網(wǎng)管發(fā)展的重要方向,相信通過統(tǒng)一的瀏覽器界面實(shí)現(xiàn)全面網(wǎng)絡(luò)管理的美好愿望將會得到實(shí)現(xiàn)。
參考文獻(xiàn):
[1]黎洪松,裘嘵峰.網(wǎng)絡(luò)系統(tǒng)集成技術(shù)及其應(yīng)用.科學(xué)出版社,1999
2計算機(jī)網(wǎng)路安全技術(shù)分析
2.1當(dāng)前的計算機(jī)網(wǎng)絡(luò)安全技術(shù)威脅分析
計算機(jī)存在的網(wǎng)絡(luò)安全威脅是多樣的。從被威脅的對象來分類,可分為對計算機(jī)網(wǎng)絡(luò)信息的威脅以及對計算機(jī)網(wǎng)絡(luò)設(shè)備和系統(tǒng)的威脅;從釋放威脅的主導(dǎo)者來分類,又可以分為主動攻擊和無意攻擊。具體來說,主要概括為以下幾個方面:(1)對計算機(jī)網(wǎng)絡(luò)信息的威脅:計算機(jī)網(wǎng)絡(luò)信息的威脅主要來自計算機(jī)本身與互聯(lián)網(wǎng)之間的連接,計算機(jī)使用互聯(lián)網(wǎng)訪問網(wǎng)站,在網(wǎng)站上登錄、注冊,這涉及到個人隱私、個人機(jī)密、重要工作資料、個人重要文件、個人銀行賬戶等。如果這些信息被第三方惡意攔截,一旦信息落到不法分子手中,將會造成意外的損失。(2)對計算機(jī)網(wǎng)絡(luò)設(shè)備和系統(tǒng)的威脅:對于這一方面的威脅主要來自于計算機(jī)本身網(wǎng)絡(luò)的安全設(shè)置及內(nèi)部系統(tǒng)漏洞修復(fù)。目前計算機(jī)使用的多數(shù)軟件是存在技術(shù)漏洞的,由于這些漏洞的存在,使得計算機(jī)信息直接暴漏在那些黑客視野中,變成黑客攻擊的目標(biāo)。還有網(wǎng)絡(luò)設(shè)備的各種不標(biāo)準(zhǔn)同樣給對計算機(jī)帶來安全隱患。(3)第三方網(wǎng)絡(luò)的攻擊行為:這里的第三方網(wǎng)絡(luò)攻擊行為,主要是指黑客攻擊、計算機(jī)病毒、木馬植入等方面。黑客可以利用木馬侵入計算機(jī),當(dāng)攻擊到達(dá)了一定階段,便會生成木馬病毒,從而對計算機(jī)系統(tǒng)內(nèi)部和程序進(jìn)行破壞,而用戶本身卻難以察覺。并且隨著計算機(jī)技術(shù)的不斷發(fā)展,病毒也隨之不斷發(fā)展,變得更加隱蔽,難以被發(fā)現(xiàn)和清除。
2.2計算機(jī)網(wǎng)絡(luò)安全的解決對策
(1)建立相對安全的計算機(jī)網(wǎng)絡(luò)體系。想要解決計算機(jī)網(wǎng)絡(luò)安全,必須建立相對安全的計算機(jī)網(wǎng)絡(luò)體系。只有搭建良好的計算機(jī)網(wǎng)絡(luò)運(yùn)行環(huán)境,才能改善計算機(jī)硬件的性能。嚴(yán)格管理計算機(jī)系統(tǒng)的重要設(shè)備,制定出一套合理的定期檢查的體系,定期檢查、維修、重做系統(tǒng),以便及時發(fā)現(xiàn)問題并及時解決。建立這樣一套相對安全的網(wǎng)絡(luò)管理體系就是為了能夠更好的保證網(wǎng)絡(luò)安全隱患能夠被及時解決,所以管理者必須認(rèn)真負(fù)責(zé),這樣才能夠得到更好的落實(shí)。
(2)配置性能良好功能強(qiáng)大的防火墻系統(tǒng)。保證計算機(jī)的網(wǎng)絡(luò)安全,配置性能良好功能強(qiáng)大的防火墻系統(tǒng)必不可少。防火墻的功能是在不同的兩個網(wǎng)絡(luò)之間執(zhí)行控制,保證計算機(jī)硬件和軟件不被第三方攻擊侵襲,防止計算機(jī)內(nèi)部信息被盜,隔離不同的網(wǎng)絡(luò)信息,并且是過濾專業(yè)和公共網(wǎng)絡(luò)信息的一種途徑,它更加有效的確保計算機(jī)網(wǎng)絡(luò)安全的運(yùn)行,減少被病毒攻擊的幾率,使防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)中得到有效的利用。
(3)加強(qiáng)數(shù)據(jù)加密的技術(shù)。做好數(shù)據(jù)加密工作是計算機(jī)網(wǎng)絡(luò)安全中很重要的一環(huán),將文件和數(shù)據(jù)使用加密技術(shù)處理成不被看懂的文件,只有公司內(nèi)部人員看得懂,這樣能更好的保護(hù)了公司的機(jī)密。數(shù)據(jù)加密技術(shù)使得計算機(jī)網(wǎng)絡(luò)安全運(yùn)行增加了一層堡壘,大大減少了重要機(jī)密文件信息的泄露,以及重要數(shù)據(jù)的流失,為客戶企業(yè)提供了更好更安全的服務(wù)。
(4)提高網(wǎng)絡(luò)的安全意識。只要使用計算機(jī)網(wǎng)絡(luò)就會有風(fēng)險。因此,用戶自身的網(wǎng)絡(luò)安全意識是極其重要的。一些不正規(guī)的網(wǎng)站通常會帶有病毒或者其中的文件攜帶有病毒,只要下載或點(diǎn)擊這些文件就會中毒,只有提高網(wǎng)絡(luò)安全意識,避免瀏覽,才能有效避免計算機(jī)被侵襲。為此,用戶在計算機(jī)上安裝殺毒軟件是很有必要的,雖然殺毒軟件也有缺陷,但是他能及時提醒用戶電腦有可能遭受病毒或某些文件攜帶有病毒,能夠及時處理,大大減少了風(fēng)險。
(5)完善計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計。計算機(jī)網(wǎng)絡(luò)系統(tǒng)并不是能夠一直保持在最佳狀態(tài),隨著計算機(jī)技術(shù)的進(jìn)步,第三方攻擊的手段也在不斷變異,變得更難以發(fā)現(xiàn)和解決。只有不斷的改進(jìn)和完善計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)計,才能使計算機(jī)網(wǎng)絡(luò)系統(tǒng)更加強(qiáng)大。同時,建立對網(wǎng)站的訪問模塊是很有必要的,這樣能切實(shí)的監(jiān)管用戶的訪問,并對登錄的用戶進(jìn)行合理的時間段限制。設(shè)置登錄權(quán)限,能夠有效的制止不合法的登陸,同時檢測軟件的實(shí)時掃描,可以檢測出系統(tǒng)的漏洞,減少信息不必要的泄露,有效的保證了計算機(jī)網(wǎng)絡(luò)的完全。
近幾年,我國信息技術(shù)實(shí)現(xiàn)了迅速的發(fā)展,但是由于部分技術(shù)還不夠成熟,因此導(dǎo)致醫(yī)院計算機(jī)網(wǎng)絡(luò)存在著些許不安全。同時由于我國某些信息技術(shù)是有其它國家引進(jìn)來的,因此沒有掌握到技術(shù)的核心內(nèi)容,導(dǎo)致在出現(xiàn)網(wǎng)絡(luò)安全事故時,不能及時發(fā)現(xiàn)問題所在,從而帶來較大的安全影響。其次,我國原有的WindousXP已經(jīng)宣布停止使用,但是醫(yī)院仍然在使用,因此促使計算機(jī)系統(tǒng)得不到有效的安全保護(hù),致使其很容易產(chǎn)生病毒從而引發(fā)不安全因素的產(chǎn)生。
1.2網(wǎng)絡(luò)協(xié)議自身的缺陷
TCP/IP協(xié)議在醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作中的應(yīng)用仍然較為普及,同時由于協(xié)議本身的特性,可以提高醫(yī)院管理工作的工作效率,因此促使醫(yī)院在管理工作中對其應(yīng)用越來越頻繁。但同時由于協(xié)議的使用較為簡單,同時缺乏安全認(rèn)證環(huán)節(jié),因此在醫(yī)院使用計算機(jī)實(shí)施管理過程時,管理信息很容易被他人竊取從而對醫(yī)院的發(fā)展造成一定的負(fù)面影響,并損壞患者等人的個人利益。
1.3病毒的侵襲
計算機(jī)病毒的侵襲是最困擾人們的一種安全威脅,其實(shí)質(zhì)是一種惡意程序,在人們使用計算機(jī)進(jìn)行管理工作操作的時候,很有可能會因?yàn)槟硞€環(huán)節(jié)的操作而產(chǎn)生網(wǎng)絡(luò)病毒,促使其對計算機(jī)的運(yùn)行造成較大的負(fù)面影響,并損壞計算機(jī)存儲中的數(shù)據(jù)信息,從而影響醫(yī)院管理工作的進(jìn)行。與此同時,由于病毒的傳播速度較快且危害較大,致使在較短的時間內(nèi)就會對計算機(jī)產(chǎn)生較大的影響,因此在計算機(jī)出現(xiàn)病毒時,應(yīng)快速的進(jìn)行殺毒的處理,防止其進(jìn)行傳播,進(jìn)而避免計算機(jī)中的數(shù)據(jù)信息遭到破壞。
1.4惡意攻擊
在醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作中,也要采取相應(yīng)的措施防止網(wǎng)絡(luò)黑客的攻擊。隨著科學(xué)技術(shù)的不斷進(jìn)步,部分網(wǎng)絡(luò)黑客會采取不法的手段竊取醫(yī)院的商業(yè)信息,然后將信息賣給其他需要的人,進(jìn)而從中獲取利益。同時也有部分網(wǎng)絡(luò)黑客就是想展示自己的網(wǎng)絡(luò)技術(shù)從而對醫(yī)院的計算網(wǎng)絡(luò)進(jìn)行惡意的攻擊,擾亂醫(yī)院管理工作的正常工作程序,為醫(yī)院的信息安全保護(hù)帶來負(fù)面影響。嚴(yán)重時可能會導(dǎo)致醫(yī)院計算機(jī)系統(tǒng)全部癱瘓,從而促使患者的信息丟失,導(dǎo)致對患者的醫(yī)治延誤。
1.5操作不當(dāng)帶來的安全威脅
威脅醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的一個主要的因素就是人為操作失誤。醫(yī)院管理工作者在使用計算機(jī)時,若由于計算機(jī)操作技術(shù)水平不高,致使在操作過程中出現(xiàn)錯誤的操作行為,很有可能會對醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作帶來危害。同時,使用者若在使用過程中,為了操作簡便而省去某些操作環(huán)節(jié),也有可能會對計算機(jī)的使用造成相應(yīng)的安全隱患。其次,由于部分使用者在對計算機(jī)使用后,不進(jìn)行安全的關(guān)機(jī)處理,而是選擇直接拔電源進(jìn)行關(guān)機(jī),這種錯誤行為也會影響計算機(jī)的使用,甚至?xí)斐蓴?shù)據(jù)的丟失,進(jìn)而影響管理工作的進(jìn)行。
2醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略
2.1選擇合適的計算機(jī)網(wǎng)絡(luò)設(shè)備
計算機(jī)網(wǎng)絡(luò)設(shè)備的選擇決定了醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的進(jìn)行,因此醫(yī)院在對計算機(jī)網(wǎng)絡(luò)設(shè)備選擇的過程中,要根據(jù)醫(yī)院自身的管理工作情況和醫(yī)院對信息處理的方式等方面,進(jìn)行全局的考慮,從而選擇適合醫(yī)院具體情況的計算機(jī)網(wǎng)絡(luò)設(shè)備,使其能促進(jìn)醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的順利開展。其次,在計算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行使用之后,還要對設(shè)備進(jìn)行定期的檢查,從而保證設(shè)備在出現(xiàn)故障的時候可以對其進(jìn)行及時的維護(hù),以便避免出現(xiàn)威脅醫(yī)院計算機(jī)網(wǎng)絡(luò)安全的現(xiàn)象,降低數(shù)據(jù)信息的丟失可能。同時,為了保證計算機(jī)網(wǎng)絡(luò)安全管理工作的有序進(jìn)行,應(yīng)將工作的責(zé)任落實(shí)到個人,從而更好的保證計算機(jī)網(wǎng)絡(luò)信息安全。
2.2強(qiáng)化醫(yī)院安全管理的制度建設(shè)
醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作決定著患者的生命健康和財產(chǎn)利益,因此為了避免出現(xiàn)患者信息丟失的現(xiàn)象,醫(yī)院的相關(guān)部門應(yīng)強(qiáng)化醫(yī)院安全管理的制度建設(shè),明確規(guī)定在計算機(jī)網(wǎng)絡(luò)出現(xiàn)不安全因素時應(yīng)采取的補(bǔ)救措施。同時安排醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作者進(jìn)行定期的培訓(xùn),以便提高計算機(jī)網(wǎng)絡(luò)安全意識,并以此調(diào)動其工作的積極性,避免出現(xiàn)錯誤的操作行為。
2.3加強(qiáng)計算機(jī)網(wǎng)絡(luò)病毒防范工作
網(wǎng)絡(luò)病毒是影響醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的重要因素,可采取以下措施進(jìn)行相應(yīng)防范:⑴對計算機(jī)進(jìn)行訪問時,設(shè)置認(rèn)證密碼,減小網(wǎng)絡(luò)病毒侵入的可能,同時提高操作系統(tǒng)的安全維護(hù)。⑵在計算機(jī)中安裝相應(yīng)的殺毒軟件,從而促使在病毒剛侵入計算機(jī)時,就可以及時對其進(jìn)行殺除。⑶對計算機(jī)進(jìn)行定期的病毒檢測的工作,進(jìn)而可以免受病毒的侵?jǐn)_,同時避免殺毒軟件對更新過后的病毒不能進(jìn)行徹底清除的可能。
2.4做好數(shù)據(jù)的恢復(fù)與備份工作
數(shù)據(jù)的恢復(fù)與備份是計算機(jī)網(wǎng)絡(luò)安全管理工作順利開展的基礎(chǔ)。計算機(jī)管理工作者應(yīng)根據(jù)具體的數(shù)據(jù)內(nèi)容制定符合數(shù)據(jù)整理的備份計劃,并確保備份工作的安全性。在對數(shù)據(jù)進(jìn)行備份的過程中要提前確定備份的頻率,同時備份頻率的設(shè)置要確保備份的內(nèi)容可以完整的保存下來。另一方面,在數(shù)據(jù)的恢復(fù)與備份的工作中要安排固定的人去完成,以便保證在醫(yī)院的計算機(jī)網(wǎng)絡(luò)出現(xiàn)安全故障時,可以對數(shù)據(jù)進(jìn)行及時的恢復(fù),從而使醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作可以順利的實(shí)施。
1.2人為因素。影響計算機(jī)及網(wǎng)絡(luò)安全的因素,除了計算機(jī)自身的原因之外,還有一部分原因是人為因素造成的,主要表現(xiàn)在以下幾個方面。第一,計算機(jī)及網(wǎng)絡(luò)管理者缺乏安全意識,,很多人的網(wǎng)路信息安全意識比較薄弱,或者是根本沒有意識到信息網(wǎng)絡(luò)存在的威脅,存在僥幸心理,認(rèn)為沒有必須采取安全防護(hù)措施。第二,網(wǎng)絡(luò)黑客的惡意攻擊。社會上目前存在很多的黑客,他們運(yùn)用各種計算機(jī)病毒、技術(shù)手段等對計算機(jī)及網(wǎng)絡(luò)進(jìn)行攻擊,或是非法訪問、竊取、篡改計算機(jī)信息,或是造成網(wǎng)絡(luò)通信系統(tǒng)癱瘓等,這些都使得計算機(jī)及網(wǎng)絡(luò)的安全受到嚴(yán)重威脅。
2加強(qiáng)計算機(jī)及網(wǎng)絡(luò)安全防護(hù)的具體措施
計算機(jī)及網(wǎng)絡(luò)安全威脅會嚴(yán)重影響用戶的信息安全。因此,人們必須要采取有力的措施加以解決,具體來講,可以從以下幾個方面著手解決。
2.1提高人們的計算機(jī)及網(wǎng)絡(luò)安全意識。人們在使用計算機(jī)及網(wǎng)絡(luò)時,一定要提高認(rèn)識,意識到計算機(jī)及網(wǎng)絡(luò)中潛在的多種威脅,在平時的操作中提高警惕,養(yǎng)成良好的上網(wǎng)習(xí)慣。比如在平時使用計算機(jī)和網(wǎng)絡(luò)的過程中,不隨意打開來歷不明的郵件、不瀏覽不正規(guī)網(wǎng)站等;平時養(yǎng)成良好的病毒查殺習(xí)慣,防止某些計算機(jī)病毒利用漏洞來攻擊電腦,帶來不必要的麻煩。這里需要有關(guān)人員加強(qiáng)宣傳。比如在企業(yè)中,領(lǐng)導(dǎo)要加強(qiáng)員工的安全意識,舉辦信息安全技術(shù)培訓(xùn),向大家介紹計算機(jī)及網(wǎng)絡(luò)安全的重要性,避免僥幸心理,確保信息安全。
2.2加強(qiáng)制度建設(shè)。對于目前社會上存在的惡意竊取用戶信息等行為,必須要進(jìn)一步加強(qiáng)制度建設(shè),確保計算機(jī)及網(wǎng)絡(luò)信息安全。第一,國家需要加強(qiáng)法制建設(shè),建立健全相關(guān)的法律制度,在此基礎(chǔ)上嚴(yán)厲打擊不法分子的行為,給其他人以威懾作用,使他們不敢以身試法。第二,在單位中,必須要加強(qiáng)制度建設(shè),防止單位中的人惡意盜取單位信息。這就要求各單位根據(jù)其自身的特點(diǎn),進(jìn)一步完善信息采集、保密管理等方面的制度,然后再建立健全身份識別、密碼加密等制度,規(guī)范信息安全標(biāo)準(zhǔn),用單位中的各種制度來進(jìn)一步約束人們的“設(shè)網(wǎng)”行為。
2.3運(yùn)用多種技術(shù)手段。為了進(jìn)一步加強(qiáng)計算機(jī)及網(wǎng)絡(luò)管理和安全防護(hù),必須要采取多種技術(shù)手段,確保信息安全,具體來講,可以充分運(yùn)用以下幾種計算機(jī)及網(wǎng)絡(luò)安全技術(shù)。(1)防火墻技術(shù)。防火墻技術(shù)是目前大家比較常用的一種計算機(jī)及網(wǎng)絡(luò)安全防護(hù)技術(shù),它的實(shí)現(xiàn)手段非常靈活,既可以通過軟件來實(shí)現(xiàn),又可以借助硬件來完成,還可以將硬件和軟件有機(jī)結(jié)合起來達(dá)到有效保護(hù)計算機(jī)及網(wǎng)絡(luò)安全的目的。這種技術(shù)一般位于被保護(hù)網(wǎng)絡(luò)和其他網(wǎng)絡(luò)的邊界,其防護(hù)過程如下:先接收被保護(hù)網(wǎng)絡(luò)的所有數(shù)據(jù)流,然后再根據(jù)防火墻所配置的訪問控制策略,對這些數(shù)據(jù)流進(jìn)行過濾,或者是采取其他措施,有效保護(hù)計算機(jī)及網(wǎng)絡(luò)安全。防火墻系統(tǒng)具有兩個方面的作用,一方面,它借助相關(guān)過濾手段,可以有效避免網(wǎng)絡(luò)資源受外部的侵入;另一方面,它還可以有效阻擋信息傳送,比如從被保護(hù)網(wǎng)絡(luò)向外傳送的具有一定價值的信息。就目前防火墻技術(shù)的實(shí)現(xiàn)方式來看,主要有應(yīng)用級網(wǎng)關(guān)、過濾防火墻這兩種不同的方式。(2)病毒防范技術(shù)。眾所周知,計算機(jī)病毒具有傳播快、隱蔽性強(qiáng)等特點(diǎn),是計算機(jī)及網(wǎng)絡(luò)安全的重要問題。因此,人們必須要采用病毒防范技術(shù),確保計算機(jī)及網(wǎng)絡(luò)安全。比如在計算機(jī)上安裝病毒查殺軟件,比如市場上比較受大家青睞的金山衛(wèi)士、卡巴斯基、360安全衛(wèi)士等多種安全軟件,定期檢查電腦安全,保障計算機(jī)及網(wǎng)絡(luò)安全。(3)網(wǎng)絡(luò)入侵檢測技術(shù)。計算機(jī)及網(wǎng)絡(luò)中存在很多的網(wǎng)絡(luò)入侵行為,造成計算機(jī)信息泄露。針對這種行為,人們就可以充分運(yùn)用網(wǎng)絡(luò)入侵檢測技術(shù),有效保障計算機(jī)及網(wǎng)絡(luò)安全。這種技術(shù)一般又稱作網(wǎng)絡(luò)實(shí)時監(jiān)控技術(shù),主要是通過相關(guān)軟件(或者硬件)對被保護(hù)的網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行實(shí)時檢查,然后將檢查的結(jié)果與系統(tǒng)中的入侵特征數(shù)據(jù)進(jìn)行比對,如果發(fā)現(xiàn)兩者的結(jié)果一致,則存在計算機(jī)及網(wǎng)絡(luò)被攻擊的跡象,這時候計算機(jī)就會參照用戶所定義的相關(guān)操作出反應(yīng),比如馬上切斷網(wǎng)絡(luò)連接,防止計算機(jī)病毒的傳播;或者是直接通知安裝在計算機(jī)上的防火墻系統(tǒng),調(diào)整計算機(jī)訪問控制策略,過濾掉那些被入侵的數(shù)據(jù)包等,從而有效保證計算機(jī)及網(wǎng)絡(luò)的安全。因此,人們可以通過采用網(wǎng)路入侵檢測技術(shù),可以有效識別網(wǎng)絡(luò)上的入侵行為,然后采取相關(guān)措施加以解決。此外,人們還可以運(yùn)用數(shù)據(jù)加密技術(shù)、黑客誘騙技術(shù)、網(wǎng)絡(luò)安全掃描技術(shù)等,從而有效保障計算機(jī)及網(wǎng)絡(luò)安全。
2.計算網(wǎng)絡(luò)信息管理技術(shù)落后計算機(jī)網(wǎng)絡(luò)信息管理技術(shù)是實(shí)現(xiàn)計算機(jī)網(wǎng)絡(luò)信息管理的重要保障,而當(dāng)前,我們的計算機(jī)網(wǎng)絡(luò)信息管理技術(shù)較為落后,嚴(yán)重地影響了計算機(jī)網(wǎng)絡(luò)信息管理的安全性。首先,對于信息的檢測技術(shù)較為落后。落后的信息檢測技術(shù)使網(wǎng)絡(luò)信息管理人員難以發(fā)現(xiàn)計算機(jī)網(wǎng)絡(luò)信息中存在的問題,從而影響計算機(jī)網(wǎng)絡(luò)信息的安全。其次,對于信息訪問控制的技術(shù)較為落后。進(jìn)行信息訪問控制是保障計算機(jī)網(wǎng)絡(luò)信息安全的重要手段,一旦出現(xiàn)問題,很容易造成網(wǎng)絡(luò)信息的泄露和被篡改,影響用戶的正常使用。最后,網(wǎng)絡(luò)故障的處理較為落后。網(wǎng)絡(luò)故障的處理十分考驗(yàn)計算機(jī)網(wǎng)絡(luò)信息管理者的能力,要求計算機(jī)網(wǎng)絡(luò)信息管理者能夠及時發(fā)展并且處理出現(xiàn)的問題,避免問題的擴(kuò)大導(dǎo)致難以控制。但是,由于網(wǎng)絡(luò)信息故障預(yù)警機(jī)制不完善,所以導(dǎo)致一些網(wǎng)絡(luò)信息在被泄露或者被篡改很長一段時間之后才被管理者發(fā)現(xiàn),影響整個計算機(jī)網(wǎng)絡(luò)的安全。同時,故障的處理能力較差,不能夠及時對發(fā)現(xiàn)的故障進(jìn)行止損,造成信息安全問題擴(kuò)大。
二、計算機(jī)網(wǎng)絡(luò)信息安全的防御技術(shù)
1.通過合理配置防火墻來保障計算機(jī)網(wǎng)絡(luò)信息的安全防火墻既能夠防止計算機(jī)遭到外來的攻擊,還能夠保障計算機(jī)網(wǎng)絡(luò)通訊過程中的信息安全,因此,我們需要給計算機(jī)網(wǎng)絡(luò)配置合理的防火墻,以進(jìn)行相應(yīng)的訪問控制,從而保障計算機(jī)網(wǎng)絡(luò)信息的安全。首先,利用防火墻來進(jìn)行信息檢測,以保障往來信息的安全。通過對防火墻進(jìn)行合理的配置,使用防火墻來對信息進(jìn)行檢測,能夠有效地將不安全的信息阻擋在主機(jī)之外,從而有效避免信息攻擊,進(jìn)而從根源上保障計算機(jī)網(wǎng)絡(luò)的安全。其次,根據(jù)實(shí)際的需要對防火墻進(jìn)行相應(yīng)的設(shè)置,從而實(shí)現(xiàn)對訪問者的控制,避免網(wǎng)絡(luò)信息的泄露。通過對防火墻的審查機(jī)制進(jìn)行設(shè)置,能夠保障每個持有相應(yīng)權(quán)限的訪問者能夠自主根據(jù)其權(quán)限來進(jìn)行相應(yīng)的網(wǎng)絡(luò)訪問,在保障不越權(quán)訪問的同時保障整個信息網(wǎng)絡(luò)不受到威脅。
2.利用現(xiàn)代網(wǎng)絡(luò)技術(shù)對信息訪問者進(jìn)行認(rèn)證,保障信息訪問者身份不被盜用信息訪問者身份被盜用進(jìn)而產(chǎn)生的信息泄露和被篡改問題是計算機(jī)網(wǎng)絡(luò)信息管理中存在的重要問題,因此,我們需要利用現(xiàn)代網(wǎng)絡(luò)技術(shù)對信息訪問者進(jìn)行唯一的認(rèn)證,從而保障網(wǎng)絡(luò)信息的安全。利用數(shù)字認(rèn)證技術(shù)對訪問者進(jìn)行認(rèn)證。在具體的進(jìn)行數(shù)字認(rèn)證的過程中,可以采用數(shù)字簽名技術(shù)來對各種不同權(quán)限用戶的身份進(jìn)行唯一性認(rèn)證,從而對其信息訪問行為進(jìn)行控制,保障信息的安全。
3.及時更新計算機(jī)網(wǎng)絡(luò)信息管理配套設(shè)施通過對計算機(jī)網(wǎng)絡(luò)信息管理配套設(shè)施進(jìn)行及時更新,采用先進(jìn)的、性能較好的設(shè)備來進(jìn)行計算機(jī)網(wǎng)絡(luò)信息管理,能夠有效地保障計算機(jī)網(wǎng)絡(luò)信息管理的效率,從而及時發(fā)現(xiàn)存在的各種隱患,并且對其開展高效的處理。避免因?yàn)樵O(shè)備的老舊而在進(jìn)行信息處理時出現(xiàn)處理速度慢乃至癱瘓等情況。