首頁 > 優(yōu)秀范文 > 計算機網(wǎng)絡(luò)維護論文
時間:2023-03-28 15:06:26
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗,特別為您篩選了11篇計算機網(wǎng)絡(luò)維護論文范文。如果您需要更多原創(chuàng)資料,歡迎隨時與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識!
隨著現(xiàn)代科技的迅猛發(fā)展,網(wǎng)絡(luò)技術(shù)逐步滲透到人類生活的各個領(lǐng)域.由于網(wǎng)絡(luò)環(huán)境自身的特點能實現(xiàn)學(xué)習(xí)的交互性,通過人機對話與人工智能化,進行計算機各部件工作原理的模擬和仿真,實現(xiàn)信息資源的共享.網(wǎng)絡(luò)環(huán)境的開放性加深了人與人之間的交流與合作,網(wǎng)絡(luò)的超文本鏈接和資源共享,有利于學(xué)生創(chuàng)新精神和實踐能力的培養(yǎng).國家教育部從2000年開始推出的各種課程教育計劃中把“研究性學(xué)習(xí)”作為重要內(nèi)容列入其中,首次成為我國基礎(chǔ)教育課程體系的有機組成,這被公認為我國當(dāng)前課程改革的一大亮點.國外自20世紀90年代以來,自主性、開放性、研究性學(xué)習(xí)的課程已構(gòu)成許多國家課程改革的突出特征,如美國的“自然與研究”、“設(shè)計學(xué)習(xí)”,英國的“社會研究”、“設(shè)計學(xué)習(xí)”,法國的“綜合學(xué)習(xí)”,日本的“綜合學(xué)習(xí)時間”等,這類課程都注重和強調(diào)學(xué)生在學(xué)習(xí)活動過程中的科學(xué)探究和科學(xué)體驗,注重培養(yǎng)學(xué)生的信息素養(yǎng)。
一、網(wǎng)絡(luò)環(huán)境下的研究性學(xué)習(xí)特征
從課程發(fā)展角度來看,研究性學(xué)習(xí)課程及信息課程的整合研究已成為當(dāng)前課程改革的熱點問題.網(wǎng)絡(luò)環(huán)境拓展了學(xué)習(xí)的時間與空間,因此,倡導(dǎo)在網(wǎng)絡(luò)環(huán)境下開展自主性學(xué)習(xí),其實質(zhì)就是一種以網(wǎng)絡(luò)為背景的探究性的教與學(xué).它是以課堂教學(xué)的過程為基礎(chǔ),以學(xué)生的自主學(xué)習(xí)為主,鼓勵學(xué)生在學(xué)習(xí)過程中進行交流與協(xié)作.網(wǎng)絡(luò)環(huán)境下的《計算機組裝與維護》研究性學(xué)習(xí),是指以網(wǎng)絡(luò)為媒介,依據(jù)網(wǎng)絡(luò)的資源共享、交互學(xué)習(xí)、超文本鏈接等特征,在教師或?qū)<抑笇?dǎo)下,從理論和實踐中選擇和確定相應(yīng)專題,以小組討論方式,展開組裝與維護綜合性活動.網(wǎng)絡(luò)環(huán)境下《計算機組裝與維護》課程研究性學(xué)習(xí)具有以下幾個特點:
1.1研究性學(xué)習(xí)的自主性與網(wǎng)絡(luò)環(huán)境的交互性
研究性學(xué)習(xí)內(nèi)容的具體選擇與設(shè)計,可以根據(jù)學(xué)生、學(xué)校及課程的具體條件靈活地選擇.網(wǎng)絡(luò)自身的交互性特征可以不受時空的限制,采取豐富多彩的交互方式,打破地區(qū)的界限進行協(xié)作交流,如利用BBS、E-mail、網(wǎng)絡(luò)聊天室、電子公告欄等,在學(xué)生與教師之間,學(xué)習(xí)伙伴之間,學(xué)習(xí)者與專家之間展開學(xué)習(xí),討論問題,從而促進信息的相互交流,這有利于提高學(xué)習(xí)者自主發(fā)現(xiàn)和自主探究的學(xué)習(xí)能力。
1.2研究性學(xué)習(xí)的實踐性、應(yīng)用性和網(wǎng)絡(luò)環(huán)境的生成性
有效借助網(wǎng)絡(luò)進行個性化學(xué)習(xí),可以完善學(xué)生的智能結(jié)構(gòu),促進學(xué)生人格的健康發(fā)展.學(xué)生利用所學(xué)的理論知識與計算機模擬有效結(jié)合,可以獲得實際應(yīng)用的真切體驗.因此,借助網(wǎng)絡(luò)環(huán)境可以減少實驗設(shè)備的投資,降低教學(xué)成本,同樣使學(xué)習(xí)者的認識和體驗不斷加深,創(chuàng)造性的火花不斷進發(fā)。
1.3研究性學(xué)習(xí)的靈活性、多樣性和網(wǎng)絡(luò)環(huán)境的廣泛性
這門課程研究性學(xué)習(xí)正是有了內(nèi)容廣泛性和活動形式的多樣性,所以適應(yīng)了學(xué)生群體智能的多元傾向與學(xué)習(xí)方式的多樣性選擇.而網(wǎng)絡(luò)環(huán)境下各種可利用的資源豐富,信息更新速度快,在教師有效組織的前提下,網(wǎng)絡(luò)環(huán)境可以為每個學(xué)習(xí)者提供不同需要的學(xué)習(xí)內(nèi)容和實踐對象;而各種層次的學(xué)習(xí)者,幾乎都可以在網(wǎng)絡(luò)環(huán)境中在線點擊或找到自己感興趣的學(xué)習(xí)資源,從而產(chǎn)生探究欲望和積極性.網(wǎng)絡(luò)環(huán)境的開放性和多樣性可以使學(xué)習(xí)者盡早形成合作、資源共享意識,同時,因為學(xué)習(xí)參與過程,從而使學(xué)習(xí)者獲得尊重且產(chǎn)生成就感。
1.4研究性學(xué)習(xí)活動環(huán)境、氣氛的愉悅性和網(wǎng)絡(luò)環(huán)境的趣味性
哪里有興趣哪里就有記憶.研究性學(xué)習(xí)應(yīng)針對每一個學(xué)生的興趣愛好和主觀要求進行活動設(shè)計.研究性學(xué)習(xí)的內(nèi)容安排,如果以分組競賽的形式組織活動就能激發(fā)學(xué)生的好勝心.倘若教師安排的活動有吸引力,還能激勵學(xué)生樂學(xué)、好學(xué)的志趣,同時為學(xué)生創(chuàng)造趣味性強、寬松活潑的學(xué)習(xí)氛圍,容易形成平等、民主、合作的師生關(guān)系.因此,在網(wǎng)絡(luò)學(xué)習(xí)過程中,可以根據(jù)學(xué)習(xí)內(nèi)容特點,把學(xué)習(xí)者提出的具有價值性的問題,以多媒體的方式將問題情景化,呈現(xiàn)在學(xué)生面前,使學(xué)習(xí)者增強學(xué)習(xí)主動性,產(chǎn)生探究的欲望,進而學(xué)會創(chuàng)新。
二、網(wǎng)絡(luò)環(huán)境下研究性學(xué)習(xí)的組織形式和教學(xué)模式建構(gòu)
2.1網(wǎng)絡(luò)環(huán)境下教師角色的轉(zhuǎn)變
研究性學(xué)習(xí)過程中學(xué)生通過直接體驗和探究獲得直接經(jīng)驗,其專題性、開放性、實踐性和綜合性的特點,決定了教師在研究性學(xué)習(xí)過程中的角色是充當(dāng)活動的組織者、情感的支持者、學(xué)習(xí)的參與者和信息的咨詢者.教學(xué)過程中的教師、學(xué)生、信息與手段等各要素的關(guān)系與功能開發(fā),是與傳統(tǒng)教學(xué)模式不同的另一種功能性結(jié)構(gòu)模式,是一種理想化的建構(gòu)主義學(xué)習(xí)模式,教師從觀念到實際操作都起到了質(zhì)的變化.教師角色中的“知識來源”作用將由部分網(wǎng)絡(luò)替代,即技術(shù)承擔(dān)教師的部分角色.信息資源獲取機會的均等性使得教師不再擁有控制知識的“專權(quán)”,而逐步向“伙伴與伙伴”的關(guān)系轉(zhuǎn)換.從研究性學(xué)習(xí)課題的制定和成果的到學(xué)習(xí)過程與學(xué)習(xí)的檢測評估,每個環(huán)節(jié)都是基于網(wǎng)絡(luò)環(huán)境進行的,要求教師具有較高的信息技術(shù)和使用水平;指導(dǎo)學(xué)生進行材料的搜集,要求教師具備通過網(wǎng)絡(luò)和電子資料熟練查詢和搜集的能力;指導(dǎo)學(xué)生進行交流和給學(xué)生提供技術(shù)材料,要求教師具備很強的文本編輯能力;協(xié)助學(xué)生進行課題成果的展示,以及利用學(xué)生網(wǎng)頁發(fā)表學(xué)生的研究成果,要求教師具有一定的圖像處理能力,多媒體制作能力以及一定的網(wǎng)頁編輯能力.只有當(dāng)教師熟悉并能熟練地運用新技術(shù)、新手段使之成為指導(dǎo)學(xué)生學(xué)習(xí)不可或缺的部分時,教師角色的定位才有可能科學(xué)而準確。因此,在網(wǎng)絡(luò)環(huán)境下對《計算機組裝與維護》進行研究性學(xué)習(xí),教師不再是學(xué)習(xí)的主宰者,而是學(xué)習(xí)的幫助者.教師不再是惟一的信息源,而是更多地注重指導(dǎo)學(xué)生學(xué)會學(xué)習(xí),幫助學(xué)生如何才能更快捷的搜索到自己需要的知識,如何使自己的知識成為更適用更有效的結(jié)論并被別人接受和加以運用。
2.2網(wǎng)絡(luò)環(huán)境下的《計算機組裝與維護》研究性學(xué)習(xí)的組織形式
2.2.1“個體活動”型
活動的過程是由學(xué)生個體獨立進行探究和實踐.比如完成老師布置的具有研究性的課外作業(yè),雖然在整個過程中也要與人交往和溝通,如向人請教、與人協(xié)商、查詢資料等,但其所有的決定和判斷都要求學(xué)生自己做出。
2.2.2“小組合作學(xué)習(xí)”型
以4~6人小組為基本形式,個人與集體活動也包含在小組活動之中,這種活動為學(xué)生提供了可以進行橫向交流與多向溝通的網(wǎng)絡(luò)環(huán)境,學(xué)生可以相互交流與合作,共同提高.這種學(xué)習(xí)形式往往是以“電腦某種故障現(xiàn)象專題”的形態(tài)出現(xiàn)的。
2.2.3“沙龍”型
網(wǎng)絡(luò)環(huán)境下<計算機組裝與維護>課程的研究型學(xué)習(xí),特別是一些常見故障現(xiàn)象的分析解決,可以采取“沙龍”的形式,以“頭腦風(fēng)暴”的方法,圍繞主題進行研討和交流,相互啟發(fā),形成共識,從而加快個人和各研究小組的學(xué)習(xí)、研究進程。
總之,網(wǎng)絡(luò)環(huán)境為實現(xiàn)全方位的、適時的、多邊互動的教學(xué)新模式打下了良好的基礎(chǔ)。
2.3網(wǎng)絡(luò)環(huán)境下的《計算機組裝與維護》研究性學(xué)習(xí)的教學(xué)模式
網(wǎng)絡(luò)教學(xué)模式為學(xué)生自主學(xué)習(xí)提供強有力的技術(shù)支持,較好的體現(xiàn)了學(xué)生以主體,以教師為主導(dǎo)的教學(xué)理念,使學(xué)生在獲得理論和經(jīng)驗的同時,也掌握了一些運用網(wǎng)絡(luò)處理相關(guān)信息的能力,而且使學(xué)生綜合素質(zhì)得到全面提高。
借助網(wǎng)絡(luò)環(huán)境開展《計算機組裝與維護》課程的研究性學(xué)習(xí),就是將傳統(tǒng)教學(xué)模式和現(xiàn)代信息技術(shù)有效的結(jié)合起來,建構(gòu)一個“協(xié)作性學(xué)習(xí)”的教學(xué)模式.在Internet網(wǎng)絡(luò)環(huán)境下,具有豐富的可以用來協(xié)作性學(xué)習(xí)活動的信息資源,通過各種網(wǎng)絡(luò)交流手段,可在網(wǎng)絡(luò)上呈現(xiàn)和表達思想與觀點,實現(xiàn)與他人交流共享信息.在基于因特網(wǎng)的協(xié)作學(xué)習(xí)中,具有學(xué)習(xí)資源環(huán)境與協(xié)作學(xué)習(xí)小組、協(xié)作學(xué)習(xí)小組與學(xué)習(xí)個體、學(xué)習(xí)者個體與學(xué)習(xí)者個體以及協(xié)作學(xué)習(xí)小組與協(xié)作學(xué)習(xí)小組之間的多重協(xié)同作用.協(xié)作學(xué)習(xí)模式有組內(nèi)和組間協(xié)作,學(xué)習(xí)者首先根據(jù)自己的需要與興趣結(jié)合不同的協(xié)作小組進行展開學(xué)習(xí)過程。
“協(xié)作性學(xué)習(xí)”教學(xué)模式各環(huán)節(jié)的具體操作如下:
1)創(chuàng)設(shè)情景
教師通過精心設(shè)計的教學(xué)內(nèi)容,故意設(shè)置障礙,創(chuàng)設(shè)最佳學(xué)習(xí)情景,激發(fā)學(xué)生的學(xué)習(xí)興趣,使學(xué)生處于一種積極的心理狀態(tài)中,有利于學(xué)生的自主學(xué)習(xí).例如,在“CMOS設(shè)置”的教學(xué)中,教師給一臺計算機分別設(shè)置系統(tǒng)BIOS密碼和開機保護密碼,不告訴學(xué)生密碼要求清除并開機,有效激發(fā)學(xué)生對現(xiàn)象的關(guān)注和研究興趣,使學(xué)生產(chǎn)生躍躍欲試的狀態(tài),依靠網(wǎng)絡(luò)尋找最佳的解決方案.網(wǎng)絡(luò)環(huán)境使學(xué)生學(xué)習(xí)的時間與空間不受限制,學(xué)生可以利用電子郵件、郵件列表、新聞組、IRC實時聊天、MOO虛擬環(huán)境、視頻會議等因特網(wǎng)上的交流工具與指導(dǎo)教師就所要研究的問題以及與研究問題相關(guān)的信息進行交流和討論.教師利用網(wǎng)絡(luò),一些電腦常見故障問題,然后,引導(dǎo)學(xué)生利用QQ進行群聊、交流討論,最后根據(jù)個人所關(guān)心的問題進行分類討論,進而展開研究性學(xué)習(xí).
2)確定目標(biāo)
學(xué)生運用課題質(zhì)疑法、因果質(zhì)疑法、聯(lián)想質(zhì)疑法、比較質(zhì)疑法等,在教師的指導(dǎo)點撥下,通過學(xué)生自主自我設(shè)問,學(xué)生之間相互設(shè)問,師生之間相互設(shè)問等方式,提出研究課題的目標(biāo)與專題.在課題的提出階段,學(xué)生可以使用因特網(wǎng)上的交流工具與指導(dǎo)教師就所要研究的問題以及與研究問題相關(guān)的信息進行交流和討論.課題的選題來源一般可以從以下幾個方面開展,即從家用電腦常見的問題出發(fā)提出課題;根據(jù)電腦某部件的工作原理提出使用電腦應(yīng)注意的課題;從學(xué)習(xí)資料信息中分析比較并提煉出課題.如學(xué)生在研究“硬盤的工作原理”課題時,教師利用網(wǎng)絡(luò),要研究的主題是“硬盤的工作原理”,然后,引導(dǎo)學(xué)生對“硬盤的工作原理”進行討論,利用QQ進行交流已有的經(jīng)驗,然后根據(jù)個人的興趣和愛好,進行分專題研究,分別針對專題提出研究課題所要達到的目標(biāo),進而展開研究性學(xué)習(xí)。
3)自主探究
教師提供接近學(xué)生最近所學(xué)知識的材料,組織學(xué)生結(jié)合目前計算機技術(shù)的新發(fā)展,能夠合理利用教師提供的學(xué)習(xí)資料或網(wǎng)上查詢的相關(guān)計算機硬件網(wǎng)站及網(wǎng)絡(luò)資源,開展研究性學(xué)習(xí)活動,對網(wǎng)絡(luò)上搜集到的知識進行分析一比較一歸納一思維概括,從而得出探究的初步結(jié)論,然后進行小組合作交流。
4)協(xié)作交流
在“以學(xué)生發(fā)展為本”的研究性學(xué)習(xí)中,學(xué)生不再是受外部刺激的被動接受者和知識的灌輸對象,而是成為信息加工的主體意義的主動建構(gòu)者.教師有計劃地利用網(wǎng)絡(luò)組織師生交流、生生交流、人機交一流,從而形成競爭、協(xié)同、伙伴關(guān)系.學(xué)生之間相互交流、協(xié)助解決問題而形成學(xué)習(xí)的共同體,對于交流中遇到的一些疑難及時通過網(wǎng)絡(luò)協(xié)作學(xué)習(xí)方式來共同克服,同時加強了針對性的輔導(dǎo).學(xué)生針對個人學(xué)習(xí)結(jié)果可以通過BBS討論區(qū)進行交流,協(xié)作學(xué)習(xí).教師可以利用視頻會議對各研究小組進行集體輔導(dǎo)。
在網(wǎng)絡(luò)環(huán)境下,研究性的協(xié)作交流是指利用網(wǎng)絡(luò)以及多媒體技術(shù)由多個學(xué)習(xí)者或研究小組針對同一學(xué)習(xí)內(nèi)容彼此交互合作,以達到對教學(xué)內(nèi)容比較深刻的理解與掌握的目的.在基于網(wǎng)絡(luò)環(huán)境的協(xié)作學(xué)習(xí)過程中,通常有競爭、協(xié)同、伙伴與角色扮演四種形式。
5)總結(jié)
研究小組同學(xué)對指導(dǎo)教師和同學(xué)的客觀評價進行總結(jié)反思,學(xué)生根據(jù)自己的學(xué)習(xí)興趣,有針對性地選擇合適的方式和相關(guān)內(nèi)容,提出進一步的完善方案和設(shè)計開放性的問題,自主提高.于此同時,利用超級鏈接將實踐經(jīng)驗和理論向課外延伸,提高研究成果的社會認可度。
三、網(wǎng)絡(luò)環(huán)境下研究性學(xué)習(xí)活動的教學(xué)策略
3.1借助網(wǎng)絡(luò)下超文本鏈接的選擇性,培養(yǎng)學(xué)生信息的收集、處理與分析能力網(wǎng)絡(luò)資源豐富多樣,信息量大,動感和交互性強,利用網(wǎng)絡(luò)信息平臺查詢資料.教師要引導(dǎo)學(xué)生到互聯(lián)網(wǎng)查詢資料,利用學(xué)校先進的校園網(wǎng)將教學(xué)背景材料實現(xiàn)網(wǎng)上資源共享.網(wǎng)絡(luò)技術(shù)的使用不僅可以極大的培養(yǎng)學(xué)生收集、處理、評價信息的能力,而且拓展了研究性學(xué)習(xí)的“教與學(xué)”的空間.通過校園網(wǎng)設(shè)立共享文件夾,作為信息平臺,學(xué)生可以上傳他們查閱的研究資料,也可以下載他們所需要的研究資料,由于各研究性學(xué)習(xí)小組的選題是在同一主題下的不同課題,因而有相近之處或相似之處,可以通過網(wǎng)絡(luò)及時交流意見,答疑解惑。
近年來,服務(wù)器遭病毒、黑客攻擊的事件屢次發(fā)生,加強服務(wù)器的安全維護對于郵政公司計算機網(wǎng)絡(luò)安全維護是極為重要的。具體包括:搞好服務(wù)器硬件維護工作。定期對服務(wù)器內(nèi)存和硬盤容量進行整理,提高其兼容性和穩(wěn)定性,以防止系統(tǒng)出現(xiàn)不必要的錯誤。更換和卸載設(shè)備時,需要在完全斷電,服務(wù)器接地良好的情況下進行,以避免靜電損壞設(shè)備,同時注意不能強行拆卸,需仔細閱讀說明書。做好網(wǎng)絡(luò)檢查工作。定期檢查網(wǎng)站代碼,看是否存在網(wǎng)頁木馬、ASP木馬,SQL是否注入漏洞等;檢查服務(wù)器操作系統(tǒng)有無出現(xiàn)被入侵、被改動、被黑客安裝木馬等情況。合理設(shè)置服務(wù)器訪問權(quán)限,配置獨立來賓賬號和密碼,限制危險執(zhí)行命令,定期優(yōu)化服務(wù)器操作系統(tǒng)應(yīng)用軟件,注銷點不必要的服務(wù)端口,將危險隱患降到最低。做好數(shù)據(jù)庫備份工作。備份盤是恢復(fù)資料的唯一途徑,備份完數(shù)據(jù)庫資料后,不應(yīng)將備份資料在放在同一臺服務(wù)器上,而應(yīng)放在其他安全的地方,以防止這臺服務(wù)器發(fā)生故障時,仍能夠盡快恢復(fù)業(yè)務(wù)處理。
1.2網(wǎng)絡(luò)布線的安全維護
網(wǎng)絡(luò)布線的好壞直接影響到郵政計算機網(wǎng)絡(luò)性能和使用效率的高低,合理有效的線纜布局往往可以起到有效節(jié)約電能、節(jié)能降耗的作用。在對郵政公司計算機機房進行綜合布線時,要嚴格遵守機房設(shè)計規(guī)范,根據(jù)其標(biāo)準要求進行操作。要注意強弱電橋架的合理分離,實施布線時,要充分考慮電纜線的強弱情況,并將強弱電纜線分別敷設(shè)在不同的橋架上,同時,注意在機柜中配置相應(yīng)的布線配線架和理線環(huán),并做好標(biāo)記。布設(shè)線纜前,應(yīng)在其兩端貼上規(guī)范的標(biāo)簽,并注明起始和終端位置,理性理線,以防止混亂線纜造成散熱通道堵塞。此外,由于光纖易損壞,在走線之前最好用PVC管套住,以提高線纜的安全性和穩(wěn)定性。
2郵政計算機網(wǎng)絡(luò)軟件應(yīng)用的安全維護
2.1郵政計算機網(wǎng)絡(luò)數(shù)據(jù)庫安全維護
郵政計算機網(wǎng)絡(luò)數(shù)據(jù)庫中存儲著大量的數(shù)據(jù)文件,為避免重要數(shù)據(jù)的丟失、被竊和損壞,提高數(shù)據(jù)信息的完整性和保密性,確保郵政計算機網(wǎng)絡(luò)數(shù)據(jù)資源有效運行,加強郵政計算機數(shù)據(jù)安全維護至關(guān)重要。具體包括:郵政公司應(yīng)完善網(wǎng)絡(luò)系統(tǒng)安全規(guī)章制度,規(guī)范操作流程和故障處理流程,建立合理的責(zé)任追究機制,減少人為失誤與故障,防止因各種人為因素導(dǎo)致的數(shù)據(jù)庫安全事故。加強郵政計算機數(shù)據(jù)庫自身的安全維護。一方面,要預(yù)防暴庫技術(shù)對郵政計算機數(shù)據(jù)庫的破壞,調(diào)整IIS的默認設(shè)置,將數(shù)據(jù)庫文件后面的綴名更改為ASP格式,并借助加密技術(shù)對重要數(shù)據(jù)文件進行加密處理,以確保重要數(shù)據(jù)信息和文件的安全,提高數(shù)據(jù)庫信息的保密性。另一方面,要多層設(shè)置賬號權(quán)限和加強用戶身份驗證,嚴格設(shè)置用戶數(shù)據(jù)庫權(quán)限,做好外部訪問控制,優(yōu)化賬號和密碼的使用期限管理,提高數(shù)據(jù)庫安全性。靈活巧妙地使用各種安全防范技術(shù),增強郵政計算機網(wǎng)絡(luò)數(shù)據(jù)庫的安全性。一是數(shù)據(jù)庫的備份和恢復(fù)。數(shù)據(jù)備份并不是單純地對數(shù)據(jù)進行復(fù)制,而是將其中的所有信息,如表格中的數(shù)據(jù)、索引、日志、文件路徑、大小等進行備份,這樣即使系統(tǒng)發(fā)生故障也能進行數(shù)據(jù)還原和恢復(fù)。數(shù)據(jù)恢復(fù),可以借助數(shù)據(jù)庫備份和磁盤鏡像加以完成。數(shù)據(jù)庫的審計。審計,即對應(yīng)用程序和用戶使用系統(tǒng)的所有相關(guān)操作行為進行檢查、記錄和回顧。一旦發(fā)現(xiàn)問題出現(xiàn),可通過審計進行追蹤,重現(xiàn)引起數(shù)據(jù)庫現(xiàn)有狀況的相關(guān)事件,有效避免此類問題的再次發(fā)生。
2.2郵政計算機網(wǎng)絡(luò)病毒檢查與安全維護
郵政公司要想確保自身計算機網(wǎng)絡(luò)安全,必須重視計算機網(wǎng)絡(luò)病毒檢查與安全維護。具體包括:
1)明確管理對象。計算機網(wǎng)絡(luò)管理的對象很多,可以按網(wǎng)絡(luò)節(jié)點設(shè)備分類。如果從不同層次角度分類,可分為:用戶數(shù)字接入復(fù)用器、交換機、路由器等。目前,隨著網(wǎng)絡(luò)的發(fā)展,我們把服務(wù)器、防護墻等也歸屬于網(wǎng)絡(luò)管理中的設(shè)備。只有先分清楚管理對象,才能根據(jù)相關(guān)管理和維護方法進行實施。
2)整合網(wǎng)絡(luò)管理系統(tǒng)。計算機網(wǎng)絡(luò)管理系統(tǒng)可以說是安裝在硬件設(shè)備上的一系列軟件,通過這些軟件對網(wǎng)絡(luò)進行監(jiān)督和控制。因此,要對這些軟件設(shè)備進行整體系統(tǒng)的管理和維護。不僅是軟件的研發(fā),更重要的是對軟件實施管理和維護,讓管理和維護形成一定的管理規(guī)范和制度,比如按不同類型進行分類,配置管理、性能管理、安全管理等,按不同類型來具體實施,這些都具有獨立性,最后統(tǒng)一整合管理。
3)配置明確網(wǎng)絡(luò)協(xié)議。網(wǎng)絡(luò)中各個設(shè)備都是獨立的,要靠網(wǎng)絡(luò)管理協(xié)議來進行信息的交互和統(tǒng)一。通過配置和管理網(wǎng)絡(luò)協(xié)議來整體規(guī)范和管理系統(tǒng)。
1.2計算機網(wǎng)絡(luò)管理的日常工作制度
1)定期檢查軟件,進行升級管理。對于計算機網(wǎng)絡(luò)系統(tǒng)的任何硬件和軟件都應(yīng)該進行定期檢查,尤其服務(wù)器軟件,需要定期檢查,然后進行更新升級。主要是對服務(wù)器操作系統(tǒng)及應(yīng)用軟件系統(tǒng)進行升級、打補丁、防止系統(tǒng)漏洞。
2)數(shù)據(jù)定期備份。數(shù)據(jù)對整個計算機網(wǎng)絡(luò)而言十分重要。為了防止數(shù)據(jù)丟失,保障數(shù)據(jù)安全,應(yīng)該定期對數(shù)據(jù)進行備份。
3)加強網(wǎng)絡(luò)防范。為了保障網(wǎng)絡(luò)安全,需要加強網(wǎng)絡(luò)防范。比如增加防火墻來防止外界入侵,保障網(wǎng)絡(luò)安全。主要從網(wǎng)絡(luò)系統(tǒng)的硬件和軟件上做防范措施。工作人員應(yīng)該定期參加網(wǎng)絡(luò)知識培訓(xùn),了解最新的動態(tài),進行加強網(wǎng)絡(luò)認識和防范意識。工作人員要嚴格遵守所在單位的管理制度,防止密碼等保密信息外泄等。
4)定期排查網(wǎng)絡(luò),及時更改。作為網(wǎng)絡(luò)管理員應(yīng)該定期對網(wǎng)絡(luò)做安全檢查,在檢查過程中,對發(fā)現(xiàn)的網(wǎng)絡(luò)問題應(yīng)該及時更改。作為一名網(wǎng)絡(luò)管理員一定要認真負責(zé)檢查每一處,從而保障網(wǎng)絡(luò)安全。通過分類和整合,制定一定的管理規(guī)范,遇到故障時,合理分析、推斷、排除、解決故障,保證計算機網(wǎng)絡(luò)的正常運行。
2維護管理中常見問題的解決方法
作為一名網(wǎng)絡(luò)管理員必須了解網(wǎng)絡(luò)系統(tǒng)中的設(shè)備,熟悉硬件和軟件,了解操作流程,要有豐富的工作經(jīng)驗。計算機網(wǎng)絡(luò)管理和維護包括很多方面:①了解網(wǎng)絡(luò)結(jié)構(gòu),熟悉設(shè)備管理,保障網(wǎng)絡(luò)的正常運行。②了解配置文件,熟悉路由器和交換機等。③了解網(wǎng)絡(luò)內(nèi)部連接,發(fā)現(xiàn)故障問題及時檢查定位,排查網(wǎng)絡(luò),排除安全隱患。④掌握用戶資源,做好用戶資源安全管理。
2.1日常維護,保證網(wǎng)絡(luò)正常工作計算機網(wǎng)絡(luò)管理員應(yīng)該做好日常工作,經(jīng)常性的查看監(jiān)控軟件,根據(jù)監(jiān)控軟件信息,了解整個網(wǎng)絡(luò)。每天要對核心服務(wù)器、路由器、交換機、防火墻、用戶接入口、出口等實施日志監(jiān)控和查看,查看流量信息等,從而發(fā)現(xiàn)網(wǎng)絡(luò)中潛在的故障或者攻擊。2.2了解網(wǎng)絡(luò)設(shè)備了解網(wǎng)絡(luò)設(shè)備是指管理員一定要熟知網(wǎng)絡(luò)系統(tǒng)中的各個設(shè)備,了解設(shè)備的型號、性能、配置方法、功能、數(shù)據(jù)配置等,從而把網(wǎng)絡(luò)遇到問題及時排查。比如,要了解網(wǎng)絡(luò)中每1臺路由器的配置,是靜態(tài)路由還是動態(tài)路由,熟悉RIP、OSPF等路由配置,掌握BGP等外網(wǎng)路由管理,要熟悉日常維護管理,進而排除故障。
2.3及時備份文件網(wǎng)絡(luò)偶爾有突發(fā)狀況發(fā)生,比如斷電,會給網(wǎng)絡(luò)造成很大損失,造成數(shù)據(jù)文件丟失等,所以,管理人員應(yīng)該及時備份數(shù)據(jù)文件,也可以通過軟件進行定期、定時備份。
2.4有效管理資源計算機網(wǎng)絡(luò)系統(tǒng)中資源多、復(fù)雜,有各種設(shè)備資源,比如,交換機接口,路由器接口,網(wǎng)管接口等等,還有數(shù)據(jù)資源,IP地址、硬件資源等,這些都需要有效地分配和管理。只有合理規(guī)劃各項資源,才能保證網(wǎng)絡(luò)不會存在差錯和沖突,才能保證網(wǎng)絡(luò)正常運行。比如,IP地址資源,如果網(wǎng)絡(luò)中是靜態(tài)IP地址,就要防止IP地址重復(fù)分配,造成網(wǎng)絡(luò)沖突。
2.5內(nèi)網(wǎng)安全內(nèi)網(wǎng)是屬于本單位或本系統(tǒng)內(nèi)部管理與使用的并相對獨立于外網(wǎng)(互聯(lián)網(wǎng))的局域網(wǎng)或廣域網(wǎng)。要想保證內(nèi)網(wǎng)安全,重點是做好內(nèi)網(wǎng)與外網(wǎng)之間的安全防護,增加安全隔離設(shè)備或進行物理隔離,杜絕內(nèi)外網(wǎng)互聯(lián)互通,以防止外網(wǎng)入侵。對于有些單位內(nèi)外網(wǎng)無法完全隔離開來的情況下,內(nèi)外網(wǎng)間安裝防火墻軟硬件,配置ACL訪問控制列表,通過這些來保證安全。防火墻能阻擋外網(wǎng)的一些入侵,通過ACL來設(shè)置那些網(wǎng)段可以進去內(nèi)容,從而避免惡意入侵。
2.6用戶權(quán)限管理網(wǎng)絡(luò)中用戶很多,為了保證網(wǎng)絡(luò)安全,應(yīng)該了解用戶需求及工作性質(zhì),為不同用戶制定不同權(quán)限。管理員應(yīng)經(jīng)常查看日志文件,了解用戶的網(wǎng)上應(yīng)用和流量情況,及時調(diào)整用戶權(quán)限,刪除或禁用一些不正常的用戶權(quán)限,保障網(wǎng)絡(luò)安全。
2.7制定嚴格有效的上網(wǎng)管理制度建立上網(wǎng)管理制度,加強單位職工網(wǎng)絡(luò)安全方面的教育,提高安全意識,加強上網(wǎng)行為管理,及時通報不良行為,創(chuàng)造一個良好的網(wǎng)絡(luò)應(yīng)用環(huán)境,對于保證網(wǎng)絡(luò)系統(tǒng)能夠長期安全、穩(wěn)定、有效運行同樣必不可少。
2醫(yī)院計算機的維護手段
醫(yī)療領(lǐng)域的信息的存儲、運行和交互都需要計算機,那么在發(fā)現(xiàn)如此多的隱患時,關(guān)于計算機的維護就變得尤為重要。(1)計算機的保養(yǎng)。任何物品要想延長使用壽命都要小心呵護,計算機也不例外,對于計算機的保養(yǎng),應(yīng)當(dāng)及時擦拭,用專用的刷子沁入清潔劑進行硬件的維護。經(jīng)常對屏幕進行保養(yǎng),還有就是室內(nèi)的線路、環(huán)境及時整理和清潔,保證計算機處于一個穩(wěn)定舒適的狀態(tài)下。(2)軟件的防護。主要是應(yīng)對計算機上的系統(tǒng)、程序和數(shù)據(jù)進行定期的維護和升級,對于重要數(shù)據(jù)應(yīng)當(dāng)妥善處理并且加以備份,保證它們不會被遺忘和丟失。(3)計算機知識的普及。既然是信息化的醫(yī)院,那么工作人員對于電腦知識的學(xué)習(xí)是必要的。應(yīng)該號召全醫(yī)院進行計算機的學(xué)習(xí),從人為角度維護計算機的性能、工作和安全。
3安全管理計算機網(wǎng)絡(luò)
如果沒有網(wǎng)絡(luò),計算機只是一臺笨拙的大型筆記本,網(wǎng)絡(luò)決定著醫(yī)院信息和數(shù)據(jù)的交互和探討,所以如何管理網(wǎng)絡(luò)是決定整個醫(yī)院正常運行的關(guān)鍵所在。
3.1加強網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全與否體現(xiàn)著醫(yī)院價值。一旦網(wǎng)絡(luò)遭到入侵或是變更,那么醫(yī)院的價值會受到貶損,權(quán)威性和安全性都會下降。網(wǎng)絡(luò)安全的加強,需要的是高監(jiān)控的管理和數(shù)據(jù)加密,高監(jiān)控主要是網(wǎng)絡(luò)防火墻的使用和病毒查殺軟件的安裝,首先得保證這些軟件本身的安全性,能抵御外網(wǎng)的入侵和黑客的攻擊;而數(shù)據(jù)加密則是通過對計算機網(wǎng)絡(luò)的數(shù)據(jù)和有關(guān)信息重新編輯,利用信息隱藏功能讓非法用戶獲取不到醫(yī)院信息的內(nèi)容,這一技術(shù)可以有效地防止醫(yī)院機密數(shù)據(jù)的泄露,保障醫(yī)院網(wǎng)絡(luò)的安全運行。
3.2網(wǎng)絡(luò)制度和規(guī)章的建立
應(yīng)該規(guī)定醫(yī)院系統(tǒng)的網(wǎng)絡(luò)登錄必須設(shè)置登錄賬號,配合身份權(quán)限才能登陸,避免非法分子竊取相關(guān)信息,避免外部端口的接入防止不良信息侵害系統(tǒng)內(nèi)部,影響網(wǎng)絡(luò)安全。科學(xué)合理的落實各項制度和規(guī)章建設(shè),并且應(yīng)當(dāng)做好防控和布控工作,避免網(wǎng)絡(luò)出現(xiàn)非常情況下的失聯(lián)或是混亂。醫(yī)院有醫(yī)療規(guī)章,更需要有計算機網(wǎng)絡(luò)安全防護規(guī)章,從制度加強網(wǎng)絡(luò)安全就是從根本上消除醫(yī)院網(wǎng)絡(luò)的潛在危險性。
3.3計算機維護小組和專業(yè)技術(shù)人員的設(shè)立
在加強整個醫(yī)院的計算機及網(wǎng)絡(luò)安全維護意識的同時,更應(yīng)該聘請專家團隊,組成計算機維護中心,讓有這方面專長的人員隨時為計算機網(wǎng)絡(luò)出現(xiàn)的問題作出檢測和解決方案,同時可以負責(zé)日常的計算機保養(yǎng)和維護。例如:可以讓專業(yè)技術(shù)人員加強相關(guān)網(wǎng)絡(luò)設(shè)備使用人員的安全防范意識,并教他們正確的使用方法,通過技術(shù)維護和管理防范的結(jié)合對整個醫(yī)院計算機網(wǎng)絡(luò)進行有效的維護。
1.1硬件故障
是指計算機網(wǎng)絡(luò)系統(tǒng)中各種硬件設(shè)備它包括服務(wù)器、交換機、路由器、客戶終端、及傳輸媒介和網(wǎng)卡等。這些設(shè)備那一個環(huán)節(jié)出了故障都會直接造成網(wǎng)絡(luò)的工作不正常。網(wǎng)絡(luò)硬件故障的種類大致有:網(wǎng)絡(luò)線路傳輸媒介故障占整個計算機局域網(wǎng)故障維護率的62~72%左右,而網(wǎng)絡(luò)線路故障,主要是因為網(wǎng)線的損壞和端口接觸不良及網(wǎng)線受潮濕所造成。接插件故障:主要是網(wǎng)線與插頭之間沒有接觸好,端口內(nèi)部簧片氧化,在有就是網(wǎng)線與RJ45接頭損壞信號無法導(dǎo)通。信號交換機與路由器故障:信號交換機與路由器是計算機網(wǎng)絡(luò)中最主要的信息處理與交換的硬件設(shè)備,如果該設(shè)備出現(xiàn)了故障會造成整個網(wǎng)絡(luò)通信的不正常。網(wǎng)卡故障:網(wǎng)絡(luò)適配器一般都安裝在計算機主板上,通過參數(shù)配置和安裝網(wǎng)卡驅(qū)動程序就能與網(wǎng)絡(luò)連接,它所產(chǎn)生的故障主要是網(wǎng)卡與計算機主板插槽沒有接觸好,或網(wǎng)卡內(nèi)部元器件損壞,比如電解電容燒壞。
1.2網(wǎng)絡(luò)軟件的故障
網(wǎng)絡(luò)系統(tǒng)中的軟件故障主要是指配置文件、驅(qū)動程序、操作系統(tǒng)、應(yīng)用軟件、當(dāng)這些程序中那一個出了問題都將會導(dǎo)至網(wǎng)絡(luò)運行不正常。例如:網(wǎng)卡驅(qū)動程序、路由器的參數(shù)配置文件、IP端口文件等等,都會造成網(wǎng)絡(luò)不能正常工作。計算機軟件故障:是由主機內(nèi)的操作程序、應(yīng)用程序和各硬件驅(qū)動程序、參數(shù)設(shè)置,外網(wǎng)與內(nèi)網(wǎng)之間協(xié)議參數(shù)配置所造成。網(wǎng)絡(luò)服務(wù)器故障:當(dāng)內(nèi)網(wǎng)服務(wù)器受到外來的黑客的攻擊或病毒的侵害時會造成客戶端無法正常打開網(wǎng)頁信息不能傳輸。路由器參數(shù)軟件故障:當(dāng)路由器配置文件出錯時,處理器CPU的運行頻率加快,將會造成死循環(huán),大大降低CPU的效率,使客戶端電腦上網(wǎng)的速度變慢。如何解決排除網(wǎng)絡(luò)故障:首先計算機網(wǎng)絡(luò)是由服務(wù)器、交換機、路由器、客戶端、網(wǎng)卡、傳輸媒介、操作系統(tǒng)、應(yīng)用、安全查殺毒等軟件構(gòu)成。當(dāng)網(wǎng)絡(luò)出現(xiàn)故障我們可從每一個網(wǎng)絡(luò)環(huán)節(jié)來一一查找故障的具置,對于媒介問題,可利用網(wǎng)線線路測試儀來檢查診斷出故障所在。比如服務(wù)器故障會造成整網(wǎng)絡(luò)無法訪問。當(dāng)交換機那一個端口出問題,只會使一臺電腦無法工作。客戶端無法連接:根據(jù)網(wǎng)的構(gòu)成進行分析判斷,該故障是由硬件造成的,也可用七層結(jié)構(gòu)圖來分析判斷具體砟障的部位,再就是用線路測試儀來檢測出網(wǎng)絡(luò)中的端口、傳輸媒介、路由器、網(wǎng)卡、交換機等設(shè)施的問題,從而排出故障。客戶端連接正常但打不開網(wǎng)頁:經(jīng)判斷分析該類問題多為應(yīng)用插件程序出錯,如果用IP地址、或域名還是無法打開網(wǎng)頁,可判定是Ie瀏覽器故障,或被病毒侵害更改導(dǎo)致無法訪問網(wǎng)頁。可用360查殺毒軟件清理、修復(fù)或冊除重新安裝瀏覽器。再有當(dāng)用IP地址能打開網(wǎng)頁,但用域名無法打開網(wǎng)頁,這類故障一般是DNS的參數(shù)配置問題,檢查后重新設(shè)置即可解決。
1.3計算機局域網(wǎng)的維護
要建全一整套機房網(wǎng)絡(luò)管理制度,設(shè)立專職網(wǎng)管專業(yè)技術(shù)人員。設(shè)立網(wǎng)絡(luò)管理權(quán)限,口令管理體系。對于服務(wù)器的操作只能由網(wǎng)管技術(shù)人員負責(zé)管理。不準一般客戶對服務(wù)器進行更改等操作。另外對網(wǎng)絡(luò)中的主要硬件,比如交換機、路由器等,再有服務(wù)器防火墻、查殺毒軟件,都只能由網(wǎng)絡(luò)管理員操作。網(wǎng)絡(luò)系統(tǒng)定期檢測:網(wǎng)絡(luò)管理員應(yīng)定期對整個網(wǎng)絡(luò)的硬件設(shè)施和軟件進行檢查測試整理發(fā)現(xiàn)隱患及時處理排除。針對服務(wù)器硬盤中數(shù)據(jù)庫設(shè)密信息區(qū),可通過改變成NTFS格式,定期運行netware系統(tǒng)的security應(yīng)用程序檢測網(wǎng)絡(luò)中存在邏輯故障。
1.4日常維護保養(yǎng)
硬件維護,經(jīng)常定期對計算機網(wǎng)絡(luò)的設(shè)備進行檢測,維護。步驟可以從服務(wù)器開始到交換機、路由器、網(wǎng)線網(wǎng)卡、端口、逐一進行測量排查發(fā)現(xiàn)問韙及時解決。另外還要針對客戶端電腦的電源、主板、內(nèi)存、硬盤、鍵盤等進行檢查,發(fā)現(xiàn)問題及時更換。網(wǎng)絡(luò)的軟件維護:要針對服務(wù)器安裝查殺病毒、防火墻等軟件,定時更新升級,對于數(shù)據(jù)庫要經(jīng)常整理維護清除隱患,確保網(wǎng)絡(luò)的運行安全。
1.5網(wǎng)絡(luò)病毒的防范
為了確保網(wǎng)絡(luò)信息的安全正常的運行,我們就必須采取相應(yīng)的措施來范網(wǎng)絡(luò)病毒的侵害。網(wǎng)絡(luò)病毒是一種人為編制,可執(zhí)行的具有破壞性的指令語言它具有隱蔽性,可隱蔽執(zhí)行文件中具有破壞性、傳染性、和潛伏性,它能夠自身復(fù)制,一但發(fā)作變種傳播,將會造成計算機網(wǎng)絡(luò)的速度變慢,嚴重的會使網(wǎng)絡(luò)癱瘓,甚至破壞計算機、服務(wù)器硬盤造成具大的損失。所以說加強計算機網(wǎng)絡(luò)病毒的防范是極其重要的,它要求我們網(wǎng)絡(luò)管理人員從思想上高度重視,再就是要采取有效的查殺病毒的技術(shù)保障。網(wǎng)絡(luò)服務(wù)器要安裝查殺病毒、防火墻等軟件,定期更新升級病毒庫,實時監(jiān)控計算機網(wǎng)絡(luò),定期查殺病毒即時清除可疑文件及惡意插件。不使用來歷不明的軟件及U盤,存取數(shù)據(jù)文件時要先查殺病毒方可使用,不打開來路不明的電子郵件,不登陸瀏覽不健康的網(wǎng)頁或網(wǎng)站。
一、部隊醫(yī)院計算機網(wǎng)絡(luò)安全的重要性
計算機網(wǎng)絡(luò)安全對于部隊醫(yī)院而言意義重大,它不僅是醫(yī)院實現(xiàn)現(xiàn)代化管理的一個需求更是部隊醫(yī)院在建設(shè)以及科學(xué)決策方面的一個重要保障。
(一)順應(yīng)當(dāng)前部隊醫(yī)院現(xiàn)代化管理的要求
目前,隨著科技的發(fā)展和我國經(jīng)濟市場的多元化,傳統(tǒng)的管理模式已經(jīng)無法達到部隊醫(yī)院的發(fā)展要求。因此,部隊醫(yī)院為實現(xiàn)現(xiàn)代化管理就必須在改革傳統(tǒng)管理方式的同時不斷吸納、融合新的管理模式。在社會信息化的趨勢下,計算機網(wǎng)絡(luò)管理勢必會成為部隊醫(yī)院的新服務(wù)模式,只有通過構(gòu)建醫(yī)院的計算機網(wǎng)絡(luò),部隊醫(yī)院才更好進行現(xiàn)代化管理。
(二)滿足部隊醫(yī)院辦公自動化建設(shè)的要求
如今,辦公自動化建設(shè)已經(jīng)成為了部隊醫(yī)院建設(shè)的首要任務(wù)。對于部隊醫(yī)院而言,若能完全施行計算機網(wǎng)絡(luò)管理,那么其辦公自動化建設(shè)的效率就可得到提高,因此計算機網(wǎng)絡(luò)管理可滿足部隊醫(yī)院辦公自動化的要求。所以,部隊醫(yī)院應(yīng)將計算機網(wǎng)絡(luò)建設(shè)作為醫(yī)院辦公自動化的一個重要內(nèi)容。對此,部隊醫(yī)院可以不斷對醫(yī)院相關(guān)人員進行培訓(xùn),讓其學(xué)習(xí)相應(yīng)的計算機技術(shù),從而利于醫(yī)院建設(shè)基礎(chǔ)的奠定。
(三)有利于決策層做出合理的決策
對于部隊醫(yī)院領(lǐng)導(dǎo)而言,醫(yī)院進行計算機網(wǎng)絡(luò)管理將有利于其進行科學(xué)決策。因為,通過計算機網(wǎng)絡(luò)系統(tǒng),醫(yī)院可以對信息進行明確地收集和歸納,從而可為領(lǐng)導(dǎo)呈現(xiàn)出一份數(shù)據(jù)性的文件,利于部隊醫(yī)院領(lǐng)導(dǎo)在短時間內(nèi)了解醫(yī)院內(nèi)部問題并提出相應(yīng)的決策。而且,醫(yī)院還可通過計算機網(wǎng)絡(luò)管理系統(tǒng)開發(fā)、利用的醫(yī)療信息,這也會利于醫(yī)院領(lǐng)導(dǎo)進行科學(xué)決策。
二、部隊醫(yī)院計算機網(wǎng)絡(luò)安全存在的主要問題
(一)沒有重視計算機網(wǎng)絡(luò)設(shè)備的選擇
部隊醫(yī)院進行計算機網(wǎng)絡(luò)管理時其效果會受到計算機網(wǎng)絡(luò)設(shè)備的影響,且只有選擇符合醫(yī)院實際情況的計算機網(wǎng)絡(luò)設(shè)備才能更好地利于醫(yī)院進行信息化建設(shè)。然而,部隊醫(yī)院在進行信息化建設(shè)的過程中并沒有重視到計算機網(wǎng)絡(luò)設(shè)備的選擇工作,例如,未考慮到計算機硬件配置的型號,從而導(dǎo)致無法發(fā)揮出計算機網(wǎng)絡(luò)的應(yīng)有的功能,產(chǎn)生安全隱患。
(二)受到網(wǎng)絡(luò)計算機病毒的影響
計算機網(wǎng)絡(luò)病毒不僅破壞性大而且傳播性強,所以,部隊醫(yī)院進行計算機網(wǎng)絡(luò)安全管理時,很難找到十分有效的辦法解決醫(yī)院計算機網(wǎng)絡(luò)病毒帶來的威脅。目前,部隊醫(yī)院為能確保業(yè)務(wù)的開展,在某些事情上需要同外界網(wǎng)絡(luò)聯(lián)系,進而給了計算機病毒侵襲醫(yī)院網(wǎng)絡(luò)系統(tǒng)的契機,而且病毒一旦侵襲成功就會嚴重影響醫(yī)院各項工作的開展,所以,部隊醫(yī)院必須采取有效的措施來確保醫(yī)院內(nèi)部計算機網(wǎng)絡(luò)系統(tǒng)的安全性。
(三)計算機網(wǎng)絡(luò)維護工作沒有落實到位
計算機網(wǎng)絡(luò)維護在部隊醫(yī)院信息化管理中也是一個影響其安全性的要素,因為只有定期對系統(tǒng)進行維護,部隊醫(yī)院才能夠及時發(fā)現(xiàn)計算機網(wǎng)絡(luò)中的安全隱患并施行相應(yīng)的處理確保系統(tǒng)地安全運行。但是,部隊醫(yī)院在進行計算機網(wǎng)絡(luò)管理時并未重視對網(wǎng)絡(luò)系統(tǒng)的維護工作,導(dǎo)致計算機網(wǎng)絡(luò)系統(tǒng)維護未能落實到位,從而影響了部隊醫(yī)院網(wǎng)絡(luò)系統(tǒng)運行的健康情況。因此,怎樣做好計算機網(wǎng)絡(luò)系統(tǒng)的維護工作已經(jīng)成為了部隊醫(yī)院計算機網(wǎng)絡(luò)管理首要解決的問題。
三、解決部隊醫(yī)院計算機網(wǎng)絡(luò)安全問題的建議
(一)重視計算機網(wǎng)絡(luò)設(shè)備的選擇
為能夠更好地實現(xiàn)部隊醫(yī)院計算機網(wǎng)絡(luò)化的管理,部隊醫(yī)院必須根據(jù)自身的情況選擇合適的計算機設(shè)備,以便能夠最大限度地發(fā)揮其價值。此外,在維護計算機設(shè)備安全方面,部隊醫(yī)院還應(yīng)把握三個要點,一是加大部隊醫(yī)院中央機房的維護力度;二是大力建設(shè)醫(yī)院的局部網(wǎng)絡(luò);三是對部隊醫(yī)院的計算機網(wǎng)絡(luò)進行定期維護管理。同時,建設(shè)醫(yī)院局部網(wǎng)絡(luò)時要確保其合理性,且備份出交換機避免因機器故障問題而影響醫(yī)院數(shù)據(jù)的傳輸。
(二)做好計算病毒防治工作
防止計算機病毒的方法有很多,一般可從數(shù)據(jù)、網(wǎng)絡(luò)系統(tǒng)維護以及病毒防范這幾個方面入手。在數(shù)據(jù)方面,部隊醫(yī)院可備份數(shù)據(jù)庫,加密關(guān)鍵數(shù)據(jù),并且確保系統(tǒng)可連續(xù)運行24個小時,并能在系統(tǒng)發(fā)生障礙后恢復(fù)數(shù)據(jù)庫的數(shù)據(jù)。在網(wǎng)絡(luò)系統(tǒng)維護方面,部隊醫(yī)院可在操作系統(tǒng)方面設(shè)置訪問用戶的限制條件,及時下載系統(tǒng)補丁進行漏洞修復(fù),此外,部隊醫(yī)院還應(yīng)該對usb接口屏蔽,限制網(wǎng)絡(luò)瀏覽網(wǎng)址,從而最大限度地規(guī)避各種網(wǎng)絡(luò)風(fēng)險。而在計算機網(wǎng)絡(luò)病毒防范方面,部隊醫(yī)院應(yīng)安裝相應(yīng)的殺毒軟件和防火墻,并定期更新病毒庫,確保醫(yī)院計算機網(wǎng)絡(luò)的安全性。
(三)定期對計算機進行維護
部隊醫(yī)院若想擁有一個良好的計算機網(wǎng)絡(luò)系統(tǒng)運行情況,就必須對其進行維護。但是,只有綜合素質(zhì)較高的計算機人員才能很好地勝任網(wǎng)絡(luò)維護工作。所以,部隊醫(yī)院應(yīng)對工作人員進行引導(dǎo)培養(yǎng),提高其工作水平,讓其能夠在了解操作軟件的同時熟悉計算機設(shè)備,能夠及時地網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的各類問題。再者,部隊醫(yī)院還應(yīng)對計算機工作人員的操作進行規(guī)范,加大網(wǎng)絡(luò)安全教育的力度,讓員工了解計算機病毒、黑客對計算機系統(tǒng)的威脅,提高對未知文件的警惕性,讓其逐步形成維護網(wǎng)絡(luò)安全的責(zé)任心,從而確保部隊醫(yī)院計算機系統(tǒng)能夠更好的運行。
參考文獻:
[1]韓依芹.談醫(yī)院計算機信息網(wǎng)絡(luò)系統(tǒng)安全要素[J].中國醫(yī)藥導(dǎo)報,2009
1引言
我們利用計算機開展工作時,網(wǎng)絡(luò)會儲藏大量有關(guān)工作、生活的信息,進行維護就顯得十分迫切。醫(yī)院具有繁雜的網(wǎng)絡(luò),該網(wǎng)絡(luò)系統(tǒng)對病人信息、醫(yī)院自身運作進行系統(tǒng)管理。醫(yī)院局域作為一大維護重心,醫(yī)院網(wǎng)絡(luò)故障不僅體現(xiàn)在外在方面,此外內(nèi)在問題也格外值得注意。下面,我們就如何有效維護醫(yī)院局域的網(wǎng)絡(luò)進行進一步分析,推進醫(yī)院的信息化、網(wǎng)絡(luò)化。
2淺談醫(yī)院局域計算機網(wǎng)絡(luò)維護
網(wǎng)絡(luò)滲透到大眾工作、生活的各個方面,醫(yī)院作為救助生命的場所,網(wǎng)絡(luò)是運營的重要平臺,網(wǎng)絡(luò)安全維護顯得格外迫切。
2.1維護價值
首先,計算機滲透到生活和工作中的方方面面,醫(yī)院作為一個特殊存在,網(wǎng)絡(luò)已經(jīng)滲透到了救助的各個環(huán)節(jié)當(dāng)中。網(wǎng)絡(luò)是醫(yī)院日常工作信息進行交換的渠道,計算機網(wǎng)絡(luò)使信息數(shù)據(jù)有效及時傳遞,使各項工作有效地開展。同時,網(wǎng)絡(luò)的運用,減少了資源浪費,信息數(shù)據(jù)的交流可以直接進行。此外,提高醫(yī)院救助效率,數(shù)據(jù)及時更新,提高了救助的成功率。因而,計算機的網(wǎng)絡(luò)維護十分必要。醫(yī)院局域網(wǎng)絡(luò)維護的價值不僅在于救助,同時,這對醫(yī)院整體而言都是必要的。更進一步,對于社會整體而言都存在不可忽視的價值。
2.2維護現(xiàn)狀
目前,醫(yī)院網(wǎng)絡(luò)維護逐漸得到關(guān)注,但這種維護是不能滿足需要的。醫(yī)院計算機維護并不能帶來直接經(jīng)濟利益,而是一種隱形的價值,這導(dǎo)致醫(yī)院不會投入太多資本進行維護管理,資本的缺失,人員和技術(shù)難以保障。網(wǎng)絡(luò)防護自然是難以提升的。此外,信息網(wǎng)絡(luò)在日常維護中需要依靠創(chuàng)新,并需要專業(yè)人才進行管理維護安全工作,這對維護人員提出了新的需要。相關(guān)人員應(yīng)提高對計算機維護的關(guān)注,并提升自身責(zé)任感,做好維護工作。醫(yī)院局域的網(wǎng)絡(luò)維護工作在逐步發(fā)展,維護現(xiàn)狀整體上是樂觀的,但是其中仍然存在需要完善的方面。
2.3維護宗旨
醫(yī)院借助網(wǎng)絡(luò)進行各個事項的開展,計算機為信息[4]傳遞構(gòu)建了一個良好的平臺,計算機廣泛使用就產(chǎn)生如何維護的問題,維護的宗旨在于使救護和醫(yī)院日常工作更加便捷。而此前,網(wǎng)絡(luò)維護沒有得到醫(yī)院足夠重視,維護工作較為煩瑣,醫(yī)院領(lǐng)導(dǎo)部門缺乏關(guān)注,相關(guān)規(guī)章缺乏。因此,在維護中,相關(guān)人員并不會投入高度耐心,規(guī)章制度的缺失加劇了這一問題。網(wǎng)絡(luò)是醫(yī)院數(shù)據(jù)在各個部門之間傳送的重要途徑,網(wǎng)絡(luò)維護的目的是構(gòu)建高效安全的環(huán)境,獲取最大效益。
3外在維護與內(nèi)在維護
計算機的廣泛使用,帶來了極大幫助。同時,網(wǎng)絡(luò)使用會產(chǎn)生一系列的問題,網(wǎng)絡(luò)問題包括外在故障問題和內(nèi)在問題。同樣地,在維護上包括外在維護和內(nèi)在的維護,前文對網(wǎng)絡(luò)維護進行了大致概述,以下將主要從外在、內(nèi)在兩方面對如何維護計算機網(wǎng)絡(luò)進行分析。
3.1外在維護
一方面是網(wǎng)絡(luò)線路問題,計算機運行需要借助復(fù)雜的線路,線路在長期使用過程中,會產(chǎn)生老化,斷路問題。對于老化問題,應(yīng)注重日常保養(yǎng),老化不可避免,減緩這一結(jié)果到來是可以實現(xiàn)的。另一方面在于人員。醫(yī)院大都有維護網(wǎng)絡(luò)的相關(guān)部門,網(wǎng)絡(luò)是一個繁雜的體系,且由于醫(yī)院自身的特殊屬性,網(wǎng)絡(luò)需要持續(xù)長時間工作,這就對維護部門和人員提出了新的要求,高度的責(zé)任感和細致耐心是維護中應(yīng)具備的態(tài)度。同時,信息的高速更替對技術(shù)提出了更高要求。維護人員應(yīng)不斷學(xué)習(xí),提升自身素養(yǎng),做好維護工作。此外,服務(wù)器也是維護的一大重點,醫(yī)院加大投入資本。在使用中,做好保養(yǎng)維護也是至關(guān)重要的。設(shè)備是計算機網(wǎng)絡(luò)存在的基礎(chǔ),是維護的重要內(nèi)容。
3.2內(nèi)在維護
一方面,網(wǎng)絡(luò)[3]環(huán)境安全是進行維護的關(guān)鍵內(nèi)容之一,網(wǎng)絡(luò)為醫(yī)院數(shù)據(jù)傳送提供平臺,醫(yī)院是極為特殊的單位,數(shù)據(jù)往往關(guān)系到病人生命健康。病毒入侵、黑客破壞,都是安全隱患。注意對重要數(shù)據(jù)的備份,防止數(shù)據(jù)丟失。病毒防護系統(tǒng)及時進行更新,這些都是內(nèi)在維護的重要舉措。另一方面,分區(qū)設(shè)置,分別管理。網(wǎng)絡(luò)連接多個部門,部門之間運行程序不同,維護工作分區(qū)進行,門診、救助區(qū)由不同網(wǎng)絡(luò)區(qū)域管理,一旦系統(tǒng)被破壞,也可在較短時間恢復(fù)。此外,網(wǎng)絡(luò)無法正常使用原因大致包括設(shè)備損壞、端口連接、系統(tǒng)故障。端口連接主要是網(wǎng)絡(luò)使用連接口處的問題,系統(tǒng)實時更新,技術(shù)加以保障對端口的鏈接是可以逐步完善的。信息整體系統(tǒng)是網(wǎng)絡(luò)運行的前提,信息系統(tǒng)從整體對網(wǎng)絡(luò)進行維護,建立系統(tǒng)結(jié)構(gòu)圖,對系統(tǒng)整體形成較完備的認識。
3.3計算機維護工作需要從認識上得以改觀
醫(yī)院局域在維護過程中,并沒有得到相關(guān)部門的重視。在認識上,醫(yī)院高層是有所缺失的,維護工作人員在認識層面上也是不完善的。首先,醫(yī)院高層在認識上需重視網(wǎng)絡(luò)維護,加大維護投入,在整體上對網(wǎng)絡(luò)維護進行調(diào)整。維護工作者在進行維護時投入高度的熱情,積極主動開展維護工作,不斷學(xué)習(xí),提升自己的職業(yè)素養(yǎng)。最后,政府對醫(yī)院局域的計算機維護在認識上要有更多關(guān)注,政府在規(guī)章上加以完善,在醫(yī)院維護中給予經(jīng)濟補助,同時,加大宣傳,使醫(yī)院和大眾認識到維護的必要性。總之,醫(yī)院網(wǎng)絡(luò)維護,需要醫(yī)院和政府的協(xié)力進行[1]。
4醫(yī)院局域網(wǎng)絡(luò)維護展望
前文對網(wǎng)絡(luò)維護進行了概述,在維護方面進行了進一步的分析。眾所周知,醫(yī)院區(qū)域是不同于一般營業(yè)機構(gòu)的存在,其特殊性對計算機網(wǎng)絡(luò)[1]提出了更高的要求。醫(yī)院在如何完善網(wǎng)絡(luò)維護方面仍然需要不斷探尋,尋找更可行高效的途徑。以下將對醫(yī)院局域網(wǎng)絡(luò)在未來社會的維護狀況進行分析。
4.1醫(yī)院網(wǎng)絡(luò)維護被關(guān)注度會逐步提高
醫(yī)院不間斷工作,需要持續(xù)網(wǎng)絡(luò)環(huán)境傳送資料、數(shù)據(jù)。醫(yī)院各個部門之間依靠網(wǎng)絡(luò)進行交流,網(wǎng)絡(luò)維護產(chǎn)生的并非直接性的經(jīng)濟收益,同時,維護系統(tǒng)較為龐大,難以具體掌控,維護工作此前沒有得到足夠的重視。在未來,醫(yī)院局域網(wǎng)絡(luò)維護必將逐步得到廣泛關(guān)注。
4.2醫(yī)院網(wǎng)絡(luò)維護重心將會更加明確
目前,在網(wǎng)絡(luò)維護中,借助現(xiàn)有技術(shù)水平很難直接找到問題所在,往往需要逐步排查,找到漏洞。而且,需要專業(yè)維護人員,維護人員是從整體網(wǎng)絡(luò)運行進行檢測,沒有著力點。一方面,造成了維護資源的浪費,維護資源沒有被落實到具置。另一方面,導(dǎo)致網(wǎng)絡(luò)安全存在隱患,重心不明確,防護不及時,威脅就蘊藏其中。隨著維護的不斷開展,在維護重心方面,將會不斷被明確。
4.3醫(yī)院網(wǎng)絡(luò)維護涉及影響力將不斷拓展
信息時代,醫(yī)院局域在網(wǎng)絡(luò)維護方面的發(fā)展所帶來的影響力不會僅僅局限于醫(yī)院局域。醫(yī)院維護技術(shù)的提高為其他領(lǐng)域的發(fā)展帶來新的技術(shù)措施,提升技術(shù)水準,這無疑是一大進步。此外,醫(yī)院局域網(wǎng)得到良好維護,對于社會經(jīng)濟價值也是一大貢獻。同時,對于挽救生命而言,這種價值更是無法計算的。醫(yī)院網(wǎng)絡(luò)維護的影響力將設(shè)計方方面面。從這一角度上來講,將是一大進步。
5總結(jié)
信息時代,網(wǎng)絡(luò)是醫(yī)院工作開展的重要前提。網(wǎng)絡(luò)維護宗旨在于提供安全,高效的環(huán)境。網(wǎng)絡(luò)維護要求的不僅是技術(shù),資金的投入。同時,需要維護部門的用心,維護者要不斷學(xué)習(xí),適應(yīng)新的要求。網(wǎng)絡(luò)是醫(yī)院正常運轉(zhuǎn)的平臺,醫(yī)院應(yīng)對此給予高度關(guān)注。通過完善的規(guī)章,使各項維護有條理可依??傊?,網(wǎng)絡(luò)維護在今天是一個重要的主題,醫(yī)院局域應(yīng)作為維護重點。
2 網(wǎng)絡(luò)計算機安全的概念及威脅計算機網(wǎng)絡(luò)安全的種類
2.1 計算機網(wǎng)絡(luò)安全概念
計算機網(wǎng)絡(luò)安全主要指的是在計算機網(wǎng)絡(luò)環(huán)境的管理中,運用先進的網(wǎng)絡(luò)管理技術(shù)及相應(yīng)的控制措施,確保在網(wǎng)絡(luò)環(huán)境下計算機運行的數(shù)據(jù)完整,并具有一定的保密性、安全性、適用性。計算機的安全在網(wǎng)絡(luò)環(huán)境下需要得到兩方面的保障,也就是計算機物理安全及計算機邏輯安全。其中計算機物理安全是指計算機的系統(tǒng)設(shè)備中跟數(shù)據(jù)相關(guān)的設(shè)施,應(yīng)受到物理相關(guān)原理的保護,以免設(shè)備元件丟失或損傷;計算機邏輯安全是指計算機在網(wǎng)絡(luò)環(huán)境下,其運行要符合邏輯,確保數(shù)據(jù)的完整、可用及保密性。
2.2 計算機網(wǎng)絡(luò)安全存在威脅的原因
影響計算機網(wǎng)絡(luò)安全的因素主要有三種類型,包括自然因素、突發(fā)因素、人為因素。其中,計算機網(wǎng)絡(luò)操作系統(tǒng)中的安全隱患和自身帶有的薄弱性對計算機網(wǎng)絡(luò)的自然因素及突發(fā)因素具有重大影響,而人為因素主要是由人的刻意行為引發(fā)的,是威脅計算機網(wǎng)絡(luò)環(huán)境安全的最大因素。人為因素主要是通過非法入侵的手段,對計算機數(shù)據(jù)和編程進行篡改、竊取、破壞,或病毒傳播。另外,因計算機網(wǎng)絡(luò)自身的特征,使其存在一定的潛在威脅,易導(dǎo)致信息泄露、非權(quán)限訪問、資源耗損或被竊取、破壞等。其特征及危害如表1所示。
2.2.1計算機網(wǎng)絡(luò)的開放性
計算機網(wǎng)絡(luò)技術(shù)是一項全面開放的技術(shù),其網(wǎng)絡(luò)環(huán)境容易受到各方面的攻擊,特別是物理方面的威脅。物理威脅主要指的是身份識別發(fā)生錯誤以及間諜行為、偷竊行為等。其中偷竊行為就經(jīng)常發(fā)生,使得一些含有國家、企業(yè)等重要文件的計算機機器設(shè)備被偷竊,造成了機密信息的泄露和嚴重的經(jīng)濟損失。除此之外,在使用互聯(lián)網(wǎng)時需要有用戶名及用戶密碼,若身份識別沒有順利進行,就會使計算機網(wǎng)絡(luò)在運行中失去保護屏障。身份識別包括口令破解、算法考慮不周、口令圈套、隨意口令等。
2.2.2計算機網(wǎng)絡(luò)的全球性
因計算機網(wǎng)絡(luò)不限國籍,具有全球連通性,使得計算機網(wǎng)絡(luò)會受到局域網(wǎng)、本地網(wǎng)甚至更寬范圍的有害程序入侵。有害程序入侵包括病毒入侵、木馬危害、軟件的更新或下載等。另外,因網(wǎng)絡(luò)系統(tǒng)的各項設(shè)備相互連接,當(dāng)某一設(shè)備遭受病毒入侵,容易形成整個網(wǎng)絡(luò)安全環(huán)境的破壞。
2.2.3計算機網(wǎng)絡(luò)的共享性
計算機網(wǎng)絡(luò)資源可供人人共享,用戶也可以根據(jù)自己的使用需求在網(wǎng)絡(luò)上或搜尋信息。網(wǎng)絡(luò)的連接需要依靠線纜,而線纜連接和系統(tǒng)會存在一定漏洞,容易對網(wǎng)絡(luò)環(huán)境造成安全威脅。線纜連接包括撥號進入、竊聽、監(jiān)控、冒充等節(jié)點,所形成的每個節(jié)點數(shù)據(jù)信息都有可能被搭線竊聽。系統(tǒng)漏洞主要是指在不安全的服務(wù)、配置及系統(tǒng)初始化等,使得計算機在網(wǎng)絡(luò)運中因自身的漏洞,對網(wǎng)絡(luò)安全環(huán)境造成不同程度的威脅。
3 網(wǎng)絡(luò)環(huán)境下計算機的安全現(xiàn)狀
3.1 計算機網(wǎng)絡(luò)管理不全面
雖然計算機網(wǎng)絡(luò)技術(shù)已被得到廣泛應(yīng)用,但依然存在一些操作系統(tǒng)上的缺陷,包括計算機網(wǎng)絡(luò)管理的缺陷。計算機網(wǎng)絡(luò)管理類型多樣,有計算機硬件設(shè)施的安全硬件及軟件、內(nèi)存的安全管理等。計算機網(wǎng)絡(luò)具有連接性,若某一程序管理出現(xiàn)問題,就極有可能致使整個計算機網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障,甚至癱瘓,讓黑客有了更多機會攻擊、破壞計算機網(wǎng)絡(luò)的電腦程序,影響計算機的正常運行。
3.2 互聯(lián)網(wǎng)絡(luò)中的漏洞
計算機的互聯(lián)網(wǎng)功能,使其在為用戶提供某一網(wǎng)絡(luò)服務(wù)時,易遭遇非法入侵。在互聯(lián)網(wǎng)背景下,計算機在傳輸信息、安裝軟件、加載資料、執(zhí)行操作功能等時候會遭到不法入侵,那是因為計算機本身具有傳送信息的功能,而傳輸信息的時候經(jīng)常會存在一些可執(zhí)行的文件,這些可執(zhí)行的軟件需要通過編寫才能形成電腦程序,而編寫程序難免會存在人為疏忽,讓計算機網(wǎng)絡(luò)遭致破壞甚至癱瘓。此外,可執(zhí)行軟件在傳送運行中,若受到遠程監(jiān)控或被安裝間諜軟件,就會使相關(guān)信息造成丟失,使編寫程序受到侵害。
3.3 計算機網(wǎng)絡(luò)的病毒侵害
計算機網(wǎng)絡(luò)的操作系統(tǒng)可以被重新創(chuàng)建,其進程具有一定的支撐性和維護性,所以程序軟件在運行或遠程操作中,容易遭到病毒的入侵、破壞,對計算機硬件設(shè)施和軟件功能造成損傷。另外,計算機病毒具有長短不一的潛伏期,可進行自我復(fù)制,若某一計算機系統(tǒng)遭到入侵破壞及監(jiān)控,其他計算機也有可能遭到病毒入侵,使其程序在黑客計算機中被監(jiān)控,或由于用戶下載了帶有病毒的軟件、瀏覽帶病毒的網(wǎng)頁時,同樣會給病毒入侵有可乘之機。
3.4 不具備計算機安全意識
計算機網(wǎng)絡(luò)已成為推動社會進步的重要力量,但在運用計算機網(wǎng)絡(luò)時,很多人不具備計算機網(wǎng)絡(luò)安全意識。由于普遍用戶對計算機網(wǎng)絡(luò)的認識不足,且相關(guān)操作知識有限,所以在瀏覽網(wǎng)頁、傳輸信息、和相關(guān)聯(lián)網(wǎng)操作時,不注重對信息的保密,也沒有安全意識,很容易誤判一些網(wǎng)絡(luò)信息或軟件,接收別人的傳送文件或下載帶病毒的軟件,致使計算機出現(xiàn)中毒現(xiàn)象,形成信息的外泄等。
4 計算機網(wǎng)絡(luò)安全防護措施
4.1 計算機網(wǎng)絡(luò)安全防護的物理措施
計算機網(wǎng)絡(luò)安全的物理措施是指在網(wǎng)絡(luò)背景下,計算機的運行要具備健康、安全、穩(wěn)定的物理環(huán)境,包括計算機的機房安全、硬件設(shè)施安全。在計算機機房中,要確保其不受電磁干擾和地震危害,保證機房環(huán)境具有防火、防潮、防水等功能。另外,實施計算機物理措施,還要對安裝計算機設(shè)備的周邊環(huán)境進行定期檢查,發(fā)現(xiàn)異常情況時應(yīng)及時記錄、處理,檢查計算機機房供電系統(tǒng)的安全穩(wěn)定,對電纜的正常指標(biāo)進行檢查,觀察機器設(shè)備在運行時是否存在雜音或異常情況,對機房人員的進出要進行嚴格的控制,以免一些非授權(quán)人員對機房設(shè)備進行人為破壞。
4.2 健全政府管理機制
計算機的網(wǎng)絡(luò)安全,對相關(guān)企業(yè)甚至國家安全都起著至關(guān)重要的影響,是國家安全的重要組成部分。維護計算機網(wǎng)絡(luò)的安全,還需要通過法律手段對網(wǎng)絡(luò)非法侵入和網(wǎng)絡(luò)犯罪行為加以約束、制裁。建立健全相應(yīng)的法律法規(guī),對網(wǎng)絡(luò)操作行為做進一步的規(guī)范,并注重提高計算機管理人員的的管理技能及法制思想,使其具備高尚的思想道德水平。政府管理機制要針對計算機網(wǎng)絡(luò)安全,制定出相應(yīng)的安全管理規(guī)范,例如計算機網(wǎng)絡(luò)安全資料管理機制、計算機網(wǎng)絡(luò)管理員管理制度、網(wǎng)絡(luò)維護管理制度等,確保和規(guī)范計算機的網(wǎng)絡(luò)安全,使得計算機網(wǎng)絡(luò)操作有法可依。
4.3 提高計算機網(wǎng)絡(luò)的技術(shù)水平
4.3.1加強計算機的病毒防治技術(shù)
計算機病毒是隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展而發(fā)展的,對計算機網(wǎng)絡(luò)系統(tǒng)的安全操作存在較大的威脅,并逐漸呈現(xiàn)智能化病毒的趨勢。因此,一定要提高計算機的病毒防治技術(shù),通過有效的殺毒軟件和預(yù)防病毒入侵的手段,提高計算機網(wǎng)絡(luò)的運行安全。通過提高計算機防病毒手段,使計算機網(wǎng)絡(luò)在運行中防病毒軟件能夠準確、及時地發(fā)現(xiàn)病毒并刪除危險。當(dāng)前,計算機網(wǎng)絡(luò)防病毒軟件一般常見的有瑞星殺毒軟件、360殺毒軟件、卡巴斯基殺毒軟件等。
4.3.2加強計算的防火墻技術(shù)
防火強技術(shù)也叫隔離技術(shù),是保護計算機網(wǎng)絡(luò)安全的第一道屏障。防火強技術(shù)通過控制訪問權(quán)限,阻止黑客攻擊,并預(yù)防病毒侵入服務(wù)器,使計算機網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)信息安全得到有效保障。防火墻技術(shù)是一項獨立于其他計算機系統(tǒng)的安全工具,加強防火強技術(shù)對防火強的硬件設(shè)備進行設(shè)置,可以提高計算機服務(wù)器的運行安全。
4.3.3加強計算機網(wǎng)絡(luò)的加密技術(shù)
加強計算機網(wǎng)絡(luò)的加密技術(shù)主要是對計算機儲存信息和網(wǎng)絡(luò)傳輸信息加以重新編碼,使其具有一定的破解難度。計算機網(wǎng)絡(luò)的加密技術(shù)包括連接端口、網(wǎng)絡(luò)節(jié)點、網(wǎng)路連接等的加密,不同的加密方式具有不同的作用。計算機數(shù)據(jù)加密技術(shù)主要分為四種類型:計算機數(shù)據(jù)完整性的辨識、計算機數(shù)據(jù)的傳送、計算機數(shù)據(jù)的存儲、計算機密鑰管理技術(shù),其中計算機密鑰管理技術(shù)又分為解密密鑰技術(shù)和加密密鑰技術(shù)。
4.3.4計算機入侵檢測技術(shù)
計算機入侵技術(shù)與防火墻技術(shù)相比較更加新型,不僅對防火墻的弱點有補充作用,而且可以以最快的時間檢測到入侵者,并對其入侵行為加以分析、控制,做出必要的應(yīng)對措施,以保全計算機網(wǎng)絡(luò)系統(tǒng)安全。計算機入侵檢測系統(tǒng)技術(shù),主要是對計算機網(wǎng)絡(luò)系統(tǒng)中的節(jié)點進行數(shù)據(jù)信息的收集、分析,檢驗計算機網(wǎng)絡(luò)在運行中是否已被入侵,對計算機網(wǎng)絡(luò)安全具有較全面、及時的保護。
5 結(jié)束語
總而言之,計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,使得計算機網(wǎng)絡(luò)運行安全也受到一定威脅。為了在網(wǎng)絡(luò)環(huán)境下,維持計算機的運行安全,需要對影響計算機網(wǎng)絡(luò)安全的因素有所了解,并針對這些因素提出正確的應(yīng)對措施,有效控制、防范非法入侵行為,對計算機出現(xiàn)的系統(tǒng)漏洞及時修補,維護計算機網(wǎng)絡(luò)環(huán)境的穩(wěn)定、安全。
參考文獻
[1] 李振美.分析計算機安全問題[J].電腦開發(fā)與應(yīng)用,2014,06(27):13-15.
中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1007-9599 (2011) 18-0000-01
Computer Network Defense Strategy
Zeng Youneng
(Shanghai Gold Card Tech Co.,Ltd.,Shanghai 200020,China)
Abstract:Computer network technology in the information age is very widely used,has penetrated into various industries and fields,computer network security has become a close concern.According to computer network security strategy paper the existence of various threats to computer network security defense strategy made a detailed analysis,made little practical computer network defense measures,to ensure network and information security have some positive effect.
Keywords:Computer;Network security;Defense strategy
一、影響計算機網(wǎng)絡(luò)安全的主要因素
(一)自然原因:自然災(zāi)害。計算機是精密儀器,計算機網(wǎng)絡(luò)是一個智能系統(tǒng),但是很容易受到自然災(zāi)害和自然環(huán)境的影響。計算機的周邊環(huán)境沒有必要的預(yù)防自然災(zāi)害的設(shè)備,例如:防震、避雷、防水、防火、防輻射、防磁場干擾等等。計算機本身防御自然災(zāi)害的能力較差,加上計算機本屬于高精度技術(shù)設(shè)備,計算機網(wǎng)絡(luò)維護設(shè)備、運行設(shè)備也是高精度的設(shè)備,受到一點微創(chuàng)就會改變計算機的性能和信息儲備,設(shè)備損壞、信息丟失的情況也時有發(fā)生。自然災(zāi)害對計算機網(wǎng)絡(luò)安全的威脅很大,損壞嚴重,區(qū)域恢復(fù)難度大。自然災(zāi)害造成的無目的的損害對計算機網(wǎng)絡(luò)的安全是極大的威脅,對信息的交流、儲存都有很大的影響。
(二)人為原因:無意失誤。計算機網(wǎng)絡(luò)技術(shù)是信息化技術(shù)的一個方面,計算機使用不當(dāng)、安全配置的不安全和不規(guī)范運行:包括用戶安全意識不強,對口令、命令的無意識確認,安全口令設(shè)置歸于簡單,計算機用戶賬號與密碼遺忘,賬號外借導(dǎo)致的誤用造成的安全漏洞、安全隱患等等。
(三)人為原因:計算機病毒。計算機病毒是指在計算機網(wǎng)絡(luò)中編制或插入有破壞性的計算機功能和數(shù)據(jù),通過網(wǎng)絡(luò)傳播對他人的計算機進行侵略性攻擊,影響計算機的使用,甚至復(fù)制計算機思維指令和程序,代替計算機進行某種危險性地攻擊。這種計算機病毒具有傳播性、隱蔽性、破壞性和潛伏性等特征。
(四)人為原因:黑客攻擊與木馬程序攻擊。黑客攻擊一般可以分為兩類,一種是主動攻擊,是以各種程序、方式進行有選擇性地破壞,對計算機網(wǎng)絡(luò)信息的有效性、完整性進行不同程度的破壞。另一種是指被動攻擊,主要是指在不影響網(wǎng)絡(luò)正常工作的情況下,通過截取、竊取、破譯等方式對對方的計算機信息進行有針對性地索取,以獲得重要的機密信息。木馬程序是黑客攻擊的一種方式,是黑客遠程操作他人計算機的工具,并通過在他人計算機上安裝服務(wù)端對客戶的信息進行鏈接、共享、控制和破壞。
二、計算機網(wǎng)絡(luò)系統(tǒng)安全維護策略
(一)計算機網(wǎng)絡(luò)的病毒防御措施。計算機網(wǎng)絡(luò)安全的病毒防御可以從這樣幾個方面著手,其一:注重對內(nèi)部網(wǎng)絡(luò)安全維護人員的安全管理意識的加強和維護技術(shù)的提升。其二,規(guī)范計算機網(wǎng)絡(luò)管理制度,加大對安全上網(wǎng)的宣傳,使人們樹立正確上網(wǎng)、安全上網(wǎng)的習(xí)慣,確保計算機網(wǎng)絡(luò)安全。其三,加強技術(shù)及高素質(zhì)人才綜合素質(zhì)的培養(yǎng),使他們在良好的思想道德素質(zhì)之下不做違反法紀的黑客行為并且?guī)椭S護網(wǎng)絡(luò)安全。其四,加強網(wǎng)絡(luò)安全防御技術(shù)的開發(fā)與運用,例如:殺毒軟件、防火墻等等。具體操作可分為五種方法或者途徑。
第一:權(quán)限設(shè)置,口令控制。利用計算機用戶密碼,防火墻等工具對權(quán)限進行分級設(shè)置。第二:謹慎安裝,集中管理。在網(wǎng)絡(luò)環(huán)境下,計算機軟件安裝十分簡便,但是軟件的安裝與運用及其管理方式對計算機網(wǎng)絡(luò)安全卻十分重要。殺毒軟件的實質(zhì)在于利用網(wǎng)絡(luò)管理員進行遠程操作,幫助計算機用戶進行計算機安全管理。第三:及時殺毒,報警隔離;當(dāng)計算機被病毒攻擊之時,正確的做法是關(guān)閉網(wǎng)關(guān),或者是在網(wǎng)關(guān)上進行設(shè)防,在網(wǎng)絡(luò)前端進行病毒的查找與清除工作。基于計算機的軟件和硬件的不同特點,LAN服務(wù)器、Internet服務(wù)等等都需要實行層層設(shè)防、隔離、過濾工作,而且必須完全在后臺操作。
(二)應(yīng)對黑客攻擊的防御策略。針對黑客攻擊的特點,我們對計算機網(wǎng)絡(luò)的安全防御應(yīng)該逐步進行,進行集中式管理,對整個計算機網(wǎng)絡(luò)系統(tǒng)實行分層次、分級別的多種防御措施并用策略,通過檢測、報警、隔離、清除、修復(fù)等各種方式進行系統(tǒng)的查殺工作。具體的操作方法歸結(jié)如下:
第一:包過濾技術(shù)的運用:包過濾技術(shù)是早期的一種防火墻技術(shù),是一種靜態(tài)型包過濾,一般是在OSI模型的網(wǎng)絡(luò)層上進行工作,后來技術(shù)改革增加了動態(tài)包過濾技術(shù)。主要的防御方法是通過TCP或者IP協(xié)議的數(shù)據(jù)報文緊扣對數(shù)據(jù)監(jiān)控的對象進行各種信息的分層過濾,并且與防火墻的相應(yīng)設(shè)置和功能進行核對,從而阻止有害數(shù)據(jù)的進入和繼續(xù)傳播。第二:技術(shù)的應(yīng)用:我們在運行網(wǎng)絡(luò)工具時經(jīng)常遇到是否使用的問題。應(yīng)用協(xié)議分析技術(shù)就是其中的一種類似網(wǎng)絡(luò)的計算機網(wǎng)絡(luò)安全防御技術(shù)。它是在OSI模型的最高層,在這一層的數(shù)據(jù)大多是最終形式,可以實現(xiàn)更高級數(shù)據(jù)的檢測工作。防火墻就是這樣一道把自身映射為一條透明線路的技術(shù),當(dāng)外界的數(shù)據(jù)與這個協(xié)議相接觸時,協(xié)議就會發(fā)生作用,對數(shù)據(jù)進行檢測,同時提供數(shù)據(jù)判斷的信息,像管理員一樣分辨服務(wù)日志的厲害關(guān)系,以保證計算機網(wǎng)絡(luò)的安全性。第三:運行狀態(tài)監(jiān)視技術(shù)的應(yīng)用:狀態(tài)監(jiān)視技術(shù)是在防火墻技術(shù)之后開發(fā)運用的防御技術(shù),這種技術(shù)在一定程度上被稱作是狀態(tài)監(jiān)視模塊。其工作的方式是在不影響計算機網(wǎng)絡(luò)正常工作的情況下,對計算機的相關(guān)數(shù)據(jù)采取抽樣調(diào)查的形式對計算機的網(wǎng)絡(luò)安全進行的各個層次進行監(jiān)控與檢測,并及時進行相應(yīng)問題的處理。狀態(tài)監(jiān)視的特點在于可以對內(nèi)容進行分析,擺脫了防火墻局限性的弱點,可以對多個甚至計算機所有包頭部信息進行檢測,全面地杜絕了計算機網(wǎng)絡(luò)安全隱患,保證了計算機網(wǎng)絡(luò)安全運行。
三、結(jié)語
計算機網(wǎng)絡(luò)安全防御是一個系統(tǒng)工程,這其中既包含技術(shù)問題也包括管理問題。我們只有在不斷加強計算機網(wǎng)絡(luò)技術(shù)的開發(fā)與研究中才能取得計算機網(wǎng)絡(luò)防御技術(shù)的提升,同時加強安全技術(shù)建設(shè),強化管理人員的安全防患意識和服務(wù)意識,才能夠做到防微杜漸,做好計算機網(wǎng)絡(luò)的安全防御工作。
參考文獻:
隨著計算機技術(shù)的不斷發(fā)展,計算機網(wǎng)絡(luò)與人們的生活息息相關(guān),并滲透到各個領(lǐng)域中來。計算機網(wǎng)絡(luò)不僅使得社會經(jīng)濟的高速發(fā)展,也使得人們的生活、工作和學(xué)習(xí)等方面呈現(xiàn)出巨大的變化。計算機網(wǎng)絡(luò)在圖書館中的應(yīng)用,文獻信息數(shù)字化,給傳統(tǒng)圖書館的管理帶來了無限的生機和新鮮的活力,向數(shù)字圖書館方向發(fā)展成為當(dāng)今圖書館發(fā)展方向的主流。
但是,隨著計算機網(wǎng)絡(luò)規(guī)模的擴大,各種導(dǎo)致圖書館計算機網(wǎng)絡(luò)出現(xiàn)問題的部分也不斷出現(xiàn):如調(diào)制調(diào)解器、交換機以及通信線路等各種網(wǎng)絡(luò)硬件的故障問題;網(wǎng)絡(luò)管理軟件和服務(wù)軟件的設(shè)置與優(yōu)化問題;同時,網(wǎng)絡(luò)病毒使得網(wǎng)絡(luò)存在各種安全隱患等。對于如何有效地建設(shè)、維護好圖書館計算機網(wǎng)絡(luò)系統(tǒng),并保持其健康穩(wěn)定的發(fā)展,是一座現(xiàn)代化圖書館所面臨的一個重要問題,對此,對于圖書館計算機網(wǎng)絡(luò)系統(tǒng)維護給出幾點論述。
1 圖書館計算機網(wǎng)絡(luò)中心機房的物理環(huán)境的維護
1)機房是圖書館的數(shù)據(jù)中心,是圖書館網(wǎng)絡(luò)系統(tǒng)的心臟。建立良好的空調(diào)系統(tǒng)以及良好的防靜電系統(tǒng),從而使得機房之中的溫度、濕度等指標(biāo)得到保證,從而保證系統(tǒng)能夠長時間運行。所以機房內(nèi)必須使溫度控制在(20±2)℃,而至于相對濕度也應(yīng)該控制在(50±5)%??照{(diào)系統(tǒng)與溫度控制和濕度控制要構(gòu)成一個有機整體,還得采取除塵、防塵、降噪等措施。對于如何高效率地避免靜電的影響,機房地面應(yīng)該鋪設(shè)靜電地板。
2)為了保證中心機房的供電系統(tǒng)能夠具有更高的穩(wěn)定性和可靠性,需要使用配套的穩(wěn)定電源,配備大功率、長使用時間并且具有防雷擊功能的UPS系統(tǒng)。
3)對于機房的防盜措施管理,應(yīng)該要采取比其他部門更嚴格的體系設(shè)施,在加固門窗同時還要科學(xué)地安裝視頻監(jiān)視系統(tǒng)。而在防火方面得措施主要包括:裝備專用的滅火工具燈、滅火器,安全隔離通道和火災(zāi)報警體系等。
2 軟件系統(tǒng)的維護
軟件系統(tǒng)的維護是圖書館計算機網(wǎng)絡(luò)維護的重中之重包括對于計算機操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)以及訪問控制等幾個方面的維護。
1)圖書館應(yīng)該選擇技術(shù)比較成熟、安全性較高的操作系統(tǒng)。如果圖書館對于系統(tǒng)和數(shù)據(jù)的安全要求較高的話的,應(yīng)該最好采用UNIX或者由其衍生的操作系統(tǒng)作為服務(wù)器的平臺,因為它的抗病毒攻擊、防黑客等性能要比Windows操作系統(tǒng)平臺更出色。
2)操作系統(tǒng)和應(yīng)用軟件安裝后,必須先安裝所有的系統(tǒng)補丁并安裝病毒監(jiān)控軟件還要將其升級到最新版本后才能將服務(wù)器連入網(wǎng)絡(luò)。
3)關(guān)閉系統(tǒng)那些不必要的服務(wù)器端口,將安裝系統(tǒng)的默認開啟的不必要服務(wù)端口統(tǒng)一關(guān)閉。
4)以系統(tǒng)安全為基礎(chǔ),根據(jù)用戶的需要,分別設(shè)定不同的用戶對數(shù)據(jù)庫的訪問權(quán)限。
5)制定軟件巡檢維護報告,建立軟件信息檔案,同時對軟件進行定期的性能評價,選擇更具性價比和使用性的軟件進行使用。
3 做好針對計算機網(wǎng)絡(luò)服務(wù)器的維護
服務(wù)器是一種特殊的計算機,其主要功能是能有效地在網(wǎng)絡(luò)服務(wù)中為各個終端計算機提供各種服務(wù),同時,在網(wǎng)絡(luò)操作系統(tǒng)的控制下,它將與其相連的打印機、硬盤等專用終端設(shè)備提供給網(wǎng)絡(luò)上的客戶站點并實現(xiàn)資源共享,還能為網(wǎng)絡(luò)用戶提供集中計算、數(shù)據(jù)管理和信息發(fā)表等服務(wù)。作為圖書館計算機網(wǎng)絡(luò)運作的核心服務(wù)器,承擔(dān)著所有圖書書目數(shù)據(jù)和讀者的信息,包括借閱記錄,押金金額,罰款等等。一旦出現(xiàn)問題,那就意味著可能全館工作癱瘓。所以一定要保證它的穩(wěn)定運行。除了硬件的穩(wěn)定之外,數(shù)據(jù)的安全性也很重要。網(wǎng)關(guān)和入侵檢測系統(tǒng)無疑是很好的應(yīng)對措施,同時,對于系統(tǒng)權(quán)限的管理也必須要制定一個嚴格的守則。
4 網(wǎng)絡(luò)系統(tǒng)的安全維護
1)計算機網(wǎng)絡(luò)的維護,首先是要全面的了解圖書館各部分的網(wǎng)絡(luò)組成。制定詳細的網(wǎng)絡(luò)交換設(shè)備和線路的檢查制度。并能對客戶端進行定期的日常維護操作,利用路由器或防火墻等能更有效地管理該計算機網(wǎng)絡(luò)。此外,配置路由器設(shè)備來分別制定圖書館內(nèi)部各個部門對Internet的不同使用權(quán)限等。
2)提高對計算機病毒防范效率。計算機病毒是由人編譯制造的并對用戶計算機系統(tǒng)進行破壞進而竊取信息影響計算機運行的程序。目前對于計算機病毒的防范,一般都是使用較好的殺毒軟件。
一般使用的殺毒軟件應(yīng)具備以下一些要求:強大的殺毒功能。目前較常見的計算機病毒約有4萬多種,然而計算機各種操作系統(tǒng)一般都包含大量能夠造成危害的計算機病毒,這就需要殺毒軟件能夠具有殺毒范圍廣、殺毒能力強的特點;完善的軟件升級功能。需要對殺毒軟件不斷地進行升級,主要是為了查殺不斷更新的各種計算機病毒;完好的實時監(jiān)控能力。在運行計算機系統(tǒng)時,使其能夠得
到殺毒軟件的全方位保護。圖書館安裝的防病毒軟件可以與網(wǎng)絡(luò)防火墻相結(jié)合,使病毒與內(nèi)部網(wǎng)絡(luò)隔離。所有的計算機都應(yīng)該安裝能夠?qū)崟r監(jiān)測和查殺病毒的殺毒軟件,同時不斷更新最新的版本。圖書館內(nèi)部使用的計算機一旦發(fā)現(xiàn)病毒,必須立即清除,以防止擴散。
5 圖書館網(wǎng)絡(luò)的數(shù)據(jù)安全措施
對計算機網(wǎng)絡(luò)數(shù)據(jù)進行備份:因為在硬軟件運行過程中不可避免發(fā)生故障或者遭到病毒的惡意攻擊甚至火災(zāi)、地震等自然災(zāi)難都會使得原有的數(shù)據(jù)丟失。為了使得各種因素所造成的數(shù)據(jù)丟失損失最小以及能夠重新恢復(fù)丟失的數(shù)據(jù),我們必須要定期地對數(shù)據(jù)庫進行數(shù)據(jù)備份。數(shù)據(jù)備份不僅能夠確保數(shù)據(jù)庫的安全,還能夠?qū)?shù)據(jù)實現(xiàn)并行操作,來提高數(shù)據(jù)庫的使用性能。并且在用戶沒有關(guān)閉計算機的情況下還可以替換發(fā)生故障的部分。
計算機網(wǎng)絡(luò)數(shù)據(jù)加密:網(wǎng)絡(luò)數(shù)據(jù)加密是幾乎所有數(shù)據(jù)通信安全的基礎(chǔ)。加密過程必須由眾多的加密算法來實現(xiàn),主要包括公共密鑰算法和對稱密鑰算法兩種。數(shù)據(jù)加密主要有數(shù)據(jù)存儲、傳輸和完整性鑒別等幾個方面。
1)數(shù)據(jù)傳輸過程中加密。也就是對傳輸過程中的數(shù)據(jù)進行加密,一般采用的加密方法有端口加密和線路加密。前者側(cè)重于在信息發(fā)送端自動進行數(shù)據(jù)包的回封,進行加密,最終形成不可識別的數(shù)據(jù)傳送或者不可閱讀部分,當(dāng)?shù)竭_用戶目的地后,系統(tǒng)自動重組和解密,成為可讀的數(shù)據(jù);而后者則對加密信息對于不同線路使用不一樣的加密密鑰。
2)數(shù)據(jù)完整性鑒別。通過對介入信息的傳輸、處理者身份和相關(guān)數(shù)據(jù)內(nèi)容驗證關(guān)卡。通常包括密鑰、口令、身份等鑒別途徑,通過對比驗證對象輸入的特征值與預(yù)先設(shè)定的數(shù)值是否相一致,驗證其合法性。
3)數(shù)據(jù)存儲加密。同時,為了避免用戶數(shù)據(jù)存儲的失密,需要進行密文存儲和存取控制。前者通常經(jīng)過附加密碼和加密算法轉(zhuǎn)換等方面實現(xiàn);但后者則是通過對用戶訪問權(quán)限進行審查或者限制,來防止非法用戶存取甚至可以阻止合法用戶越權(quán)。
4)密鑰管理。如今密鑰已廣泛應(yīng)用于各種數(shù)據(jù)加密系統(tǒng),包括密匙的分發(fā)、生成、更換、存儲和銷毀等幾個主要環(huán)節(jié)。
6 計算機網(wǎng)絡(luò)資源管理
網(wǎng)絡(luò)中的資源種類繁多,例如域名資源、IP地址資源、磁盤資源等方面。在客觀上,一方面要做好網(wǎng)上資源的規(guī)劃,如 Windows NT網(wǎng)的域管理,保證數(shù)據(jù)存儲的安全性;另一方面,要管理和控制網(wǎng)絡(luò)上的各種資源,進行共享目錄、共享文件、共享打印機的管理。這里還有一個突出的矛盾就是現(xiàn)在互聯(lián)網(wǎng)上危害特別巨大的蠕蟲病毒,木馬病毒,一旦局域網(wǎng)當(dāng)中的某個用戶感染上了這些病毒,它就有可能通過網(wǎng)絡(luò)傳播到整個局域網(wǎng)當(dāng)中的任何一臺工作用機,甚至是服務(wù)器,雖然可以采用防病毒軟件和劃分不同的IP斷和工作組,通過限制訪問來減少病毒感染的可能性,但是防病毒軟件通常需要及時的更新病毒庫和引擎,在限制訪問權(quán)限的同時,也限制了這些工作用機無法通過互聯(lián)網(wǎng)絡(luò)來更新病毒庫,這就要求做好更新工作,然后在這些不能登陸到互聯(lián)網(wǎng)的用戶作好病毒庫更新的設(shè)置,通過下載病毒庫,在局域網(wǎng)內(nèi)實現(xiàn)病毒庫的更新工作。
中圖分類號:G642.4 文獻標(biāo)志碼:A 文章編號:1674-9324(2014)35-0071-02
一、概述
聯(lián)合國教科文組織公布的《國際教育標(biāo)準分類法》根據(jù)人才類型和培養(yǎng)目標(biāo),將高等教育第5級分為5Al、5A2和5B三種類型,分別培養(yǎng)學(xué)術(shù)研究型人才、應(yīng)用型專門人才和實用型職業(yè)技術(shù)人才[1]。之所以這樣區(qū)分,一方面,為適應(yīng)經(jīng)濟、社會發(fā)展的需要,高校人才培養(yǎng)服務(wù)出現(xiàn)了重心下移、注重實踐和應(yīng)用的趨勢,出現(xiàn)了以職業(yè)崗位需要為價值取向的大眾化高等教育,以適應(yīng)社會人才需求多樣化、多層次的要求;另一方面,伴隨著高等教育的大眾化,發(fā)展應(yīng)用型本科教育成為高等教育改革與創(chuàng)新的突破口。應(yīng)用型人才培養(yǎng)要求學(xué)生具有較強的專業(yè)實踐操作技能和扎實的專業(yè)理論知識,這就要求在專業(yè)培養(yǎng)方案中針對課程的安排要有科學(xué)性和可操作性,不僅要考慮課程設(shè)置、課時安排、學(xué)分大小,還要針對每門課進行有針對性的教學(xué)大綱、考試大綱和實驗大綱的設(shè)計,以這些綱領(lǐng)性的文件來指導(dǎo)課程的教學(xué),計算機網(wǎng)絡(luò)是當(dāng)今本科院校計算機相關(guān)專業(yè)普遍開設(shè)的課程,尤其是信息技術(shù)飛速發(fā)展的今天,有線和無線通信非常普及,多種通信終端的智能化給人們的生活帶來了便捷,人們可以通過網(wǎng)絡(luò)發(fā)送消息、繳費、轉(zhuǎn)賬和學(xué)習(xí)等等,人們的日常生活已經(jīng)離不開計算機網(wǎng)絡(luò)技術(shù),計算機網(wǎng)絡(luò)的建設(shè)和管理也需要大量的計算機人才,因此計算機網(wǎng)絡(luò)課程的教學(xué)直接關(guān)系到學(xué)生能否熟練掌握計算機網(wǎng)絡(luò)的相關(guān)理論和實踐操作技能,能否能進行網(wǎng)絡(luò)的分析、設(shè)計及維護;另一方面,計算機網(wǎng)絡(luò)課程在本科教學(xué)的課程體系中一般是作為專業(yè)基礎(chǔ)課進行教學(xué)的,所以有很多課程是這門課的后續(xù)課,計算機網(wǎng)絡(luò)課程教學(xué)效果會直接影響后續(xù)課的教學(xué)質(zhì)量,所以做好計算機網(wǎng)絡(luò)課程的教學(xué)極其重要。計算機網(wǎng)絡(luò)課程的教學(xué)要服從學(xué)校的培養(yǎng)目標(biāo),有的學(xué)校注重培養(yǎng)研究型人才,而有的學(xué)校注重培養(yǎng)應(yīng)用型人才,人才培養(yǎng)定位不同,教學(xué)的思路、方法和側(cè)重點也不一樣,同一個學(xué)校不同專業(yè)的培養(yǎng)方案和要求也不一樣。應(yīng)用型人才培養(yǎng)的重點是培養(yǎng)學(xué)生的實踐動手能力,培養(yǎng)出的人才能夠很快為企事業(yè)單位提供網(wǎng)絡(luò)建設(shè)與管理服務(wù),同時也要具有一定的理論水平,能夠參與相關(guān)考試的競爭。本文以我校計算機網(wǎng)絡(luò)專業(yè)為例,闡述在應(yīng)用型人才培養(yǎng)模式下如何做好計算機網(wǎng)絡(luò)課程的教學(xué),主要從教學(xué)的重難點、教學(xué)方法、教學(xué)手段和實踐教學(xué)四個方面進行探討。
二、教學(xué)重難點的解決
計算機網(wǎng)絡(luò)課程對于計算機網(wǎng)絡(luò)專業(yè)學(xué)生而言,具有重要的地位,為了明確計算機網(wǎng)絡(luò)課程教學(xué)的重難點,要求在教學(xué)大綱、考試大綱和教案中有充分的體現(xiàn),為了使學(xué)生更好地掌握課程教學(xué)的重難點,使學(xué)習(xí)更有針對性和高效率,在教學(xué)過程中采用下列方法:
1.結(jié)合學(xué)生實際情況采用自編的計算機網(wǎng)絡(luò)教材,在教材中明確重難點內(nèi)容,除了計算機網(wǎng)絡(luò)的基本理論和技術(shù)外,針對重難點內(nèi)容使用大量實例來解釋說明,學(xué)生通過閱讀教材能較好地掌握重難點內(nèi)容。
2.課堂講授時,在正常的教學(xué)之外,根據(jù)教師相關(guān)的科研成果和經(jīng)驗并結(jié)合一些典型案例來講解重點的理論與技術(shù),加深學(xué)生對重點理論和技術(shù)的理解,提高學(xué)生的學(xué)習(xí)興趣和教學(xué)效果。
3.通過實踐教學(xué)來解決課堂理論教學(xué)無法解決的重難點問題,利用H3C網(wǎng)絡(luò)實驗室、銳捷網(wǎng)絡(luò)實驗室、綜合布線實驗室和網(wǎng)站建設(shè)與管理實驗室進行實踐教學(xué),為了提高學(xué)生的學(xué)習(xí)效果,除正常的實驗教學(xué)外還開設(shè)了業(yè)余的開放實驗,學(xué)生自主實驗、討論分析,利用實驗理解網(wǎng)絡(luò)教學(xué)中的重難點內(nèi)容。
4.布置教學(xué)中的重難點內(nèi)容,讓學(xué)生自主學(xué)習(xí),通過書籍或網(wǎng)絡(luò)資源查找相關(guān)技術(shù)和應(yīng)用資料,通過分析來學(xué)習(xí)網(wǎng)絡(luò)相關(guān)理論和技術(shù),從而使學(xué)生熟練掌握和理解所學(xué)的重要內(nèi)容。
5.網(wǎng)絡(luò)教學(xué)平臺促進教學(xué)的互動和便捷,通過平臺進行網(wǎng)上答疑,設(shè)計針對重難點內(nèi)容的專題案例,針對這個案例進行討論,解決學(xué)生學(xué)習(xí)中遇到的疑難問題,培養(yǎng)學(xué)生分析解決問題的能力。
三、教學(xué)方法的多樣化
1.理論知識教學(xué)采用講授法。計算機網(wǎng)絡(luò)相關(guān)理論知識具有系統(tǒng)性和邏輯性強的特點,采用什么樣的教學(xué)方法不僅能使學(xué)生掌握扎實的理論而且又能夠構(gòu)建全面系統(tǒng)的知識體系?經(jīng)過計算機網(wǎng)絡(luò)課題組老師多年教學(xué)經(jīng)驗的積累并經(jīng)過充分研討認為,講授法是計算機網(wǎng)絡(luò)課程教學(xué)的主要方法。講授法是以教師為主導(dǎo),但是也要不同于傳統(tǒng)的“填鴨式”教學(xué),在教學(xué)過程中要時刻關(guān)注學(xué)生聽課狀態(tài)的變化,如果課堂氣氛比較沉悶,說明教學(xué)效果并不是很好,這時就應(yīng)當(dāng)進行一定程度的課堂提問,提問的問題必須具有針對性,在備課階段就應(yīng)當(dāng)對問題進行精心準備,因為提問不僅是為了活躍課堂氣氛,而且是通過這種方式提高學(xué)生課堂的學(xué)習(xí)效果,根據(jù)學(xué)生掌握情況確定問題的難易程度,問題或者以理論為主或者以實踐應(yīng)用為主,課堂采用什么樣的提問方式,提問什么樣的學(xué)生,提出多少問題……這些都是課堂講授法教學(xué)過程需要認真思考的問題。講授法教學(xué)必須精心于教學(xué)設(shè)計,教學(xué)設(shè)計不僅僅體現(xiàn)在課堂提問上,而是體現(xiàn)在課堂教學(xué)的各個環(huán)節(jié),包括課堂教學(xué)內(nèi)容的設(shè)計,重難點內(nèi)容的定位,課堂內(nèi)容的時間分配,課前和課后的活動設(shè)計等諸多方面,總之,講授法要求教師在有限的時間內(nèi)將計算機網(wǎng)絡(luò)課程的理論知識傳授給學(xué)生,使得學(xué)生學(xué)有所得,學(xué)有所用,但講授法教學(xué)必須同步于教學(xué)的發(fā)展,不能過于教條僵化。
2.成熟技術(shù)采用導(dǎo)學(xué)法。導(dǎo)學(xué)法教學(xué)[2]是在啟發(fā)式教學(xué)法的基礎(chǔ)上發(fā)展演化而來,它包括“提出問題―自學(xué)―答疑―學(xué)生回答―教師講評”幾個教學(xué)環(huán)節(jié)。它要求以技術(shù)點作為基本的問題單元點,因為對于技術(shù)的學(xué)習(xí)和理解不僅僅是教師的講授,更關(guān)鍵的是學(xué)生自主的學(xué)習(xí),不僅僅學(xué)習(xí)某個技術(shù)的理論,還要學(xué)習(xí)它的應(yīng)用、它的相關(guān)聯(lián)技術(shù)、最新的發(fā)展趨勢等,所以教師要具備深厚的理論知識、較強的操作能力和對這項技術(shù)的熟練應(yīng)用,在此基礎(chǔ)上結(jié)合學(xué)生的基礎(chǔ)、學(xué)習(xí)情況和教材內(nèi)容提出相關(guān)問題,布置學(xué)生課后自學(xué),對于自學(xué)效果的檢驗可采用學(xué)生課堂講解或書面作業(yè)的形式,最后由教師根據(jù)學(xué)生完成的情況進行評述和總結(jié)。
3.新技術(shù)采用研究法。研究法教學(xué)就是在教師指導(dǎo)下,根據(jù)課程學(xué)習(xí)的需要,由教師給出針對性的研究性課題,指出具體的研究內(nèi)容和思路,學(xué)生通過查閱資料、實驗、討論和邏輯思考等學(xué)習(xí)方法進行綜合研究,在研究中不斷學(xué)習(xí)和探索。計算機網(wǎng)絡(luò)新技術(shù)的發(fā)展層出不窮,如何在傳授傳統(tǒng)基礎(chǔ)理論的同時,向?qū)W生講授網(wǎng)絡(luò)新技術(shù)?研究法教學(xué)對學(xué)生學(xué)習(xí)網(wǎng)絡(luò)新技術(shù)是非常有效的,教師選取的課題一定要新穎,內(nèi)容具有針對性,能夠體現(xiàn)最新的網(wǎng)絡(luò)技術(shù)并對學(xué)生具有吸引力,課題成果以論文的方式提交,論文的結(jié)構(gòu)、邏輯性要體現(xiàn)本科生論文的水平,要有自己的創(chuàng)新點,這里的創(chuàng)新點指的是對新技術(shù)的理解必須有自己獨到的見解,而不是復(fù)制別人的內(nèi)容,定期組織召開論文交流會,對于好的論文推薦到有關(guān)期刊發(fā)表,通過這種方法使學(xué)生能學(xué)習(xí)到最新的技術(shù)并提高他們的自學(xué)能力。
4.總結(jié)采用案例教學(xué)法。案例教學(xué)法3]是在教學(xué)中設(shè)計案例教學(xué)情景,以學(xué)生為主體,引導(dǎo)學(xué)生根據(jù)案例內(nèi)容進行學(xué)習(xí)、分析和提問,對實際問題和某一特定事實進行交互式學(xué)習(xí)的過程。計算機網(wǎng)絡(luò)課是一門實踐性很強的課程,良好的教學(xué)效果必然依托功能完備的網(wǎng)絡(luò)實驗室,雖然我院有H3C實驗室、銳捷實驗室和綜合布線實驗室,但是教學(xué)班級多且功能并不完備,這就制約了學(xué)生對計算機網(wǎng)絡(luò)課程的全面系統(tǒng)學(xué)習(xí)。所以在教學(xué)中選擇校園網(wǎng)作為案例。從建網(wǎng)的需求、拓撲結(jié)構(gòu)、傳輸介質(zhì)、交換設(shè)備的選擇做一個全面的分析講解,將理論基礎(chǔ)和實踐應(yīng)用相結(jié)合,促進學(xué)生對網(wǎng)絡(luò)實際應(yīng)用的理解。
四、教學(xué)手段的現(xiàn)代化
1.多媒體教學(xué)促進教學(xué)效果的提升。參考華三網(wǎng)絡(luò)工程師培訓(xùn)電子教材、銳捷實驗室建設(shè)資料和豐富的網(wǎng)絡(luò)資源,網(wǎng)絡(luò)課題組教師精心設(shè)計了多媒體教學(xué)課件,針對難以理解的概念或難以用語言描述的過程,引進Flas制作手段,使得教學(xué)過程豐富生動,增加了學(xué)生的學(xué)習(xí)興趣,加深了對教學(xué)內(nèi)容的理解。多媒體教學(xué)手段不僅僅體現(xiàn)在課件的制作上,還體現(xiàn)在利用網(wǎng)絡(luò)遠程管理功能向?qū)W生演示校園網(wǎng)服務(wù)器和交換設(shè)備的具體配置上,通過查看校園網(wǎng)的配置使學(xué)生真正理解網(wǎng)絡(luò)基礎(chǔ)理論在實踐應(yīng)用中的作用,所以多媒體教學(xué)是一種現(xiàn)代化的、提高教學(xué)質(zhì)量必不可少的重要教學(xué)手段,
2.教學(xué)輔助管理系統(tǒng)實現(xiàn)教學(xué)過程管理。我院的學(xué)生基礎(chǔ)不扎實,自我學(xué)習(xí)能力較差,課后不能主動復(fù)習(xí),學(xué)習(xí)效果并不好,因此為了督促學(xué)生學(xué)習(xí),課題組教師開發(fā)了教學(xué)輔助管理系統(tǒng),管理系統(tǒng)是教師和學(xué)生的互動平臺,學(xué)生可以在上面提出問題,教師進行解答,學(xué)生也可以就某個問題展開討論,教師可以布置作業(yè)并對作業(yè)進行評判,同時為了使學(xué)生更好地學(xué)習(xí)這門課程,學(xué)生可以在系統(tǒng)平臺上練習(xí)教師的習(xí)題,教師根據(jù)教學(xué)內(nèi)容精心設(shè)計習(xí)題庫并定期更新,講授完某一內(nèi)容后,學(xué)生必須按照要求完成教學(xué)平臺上的習(xí)題,習(xí)題成績作為期末成績考核的一部分。通過教學(xué)平臺實現(xiàn)了師生的課后互動,促進學(xué)生對教學(xué)內(nèi)容及時消化,使教師能夠?qū)W(xué)生的學(xué)習(xí)情況進行全程跟蹤。
五、合理的實踐教學(xué)設(shè)計
實踐教學(xué)設(shè)計的目的是為了加強理論與實踐相結(jié)合,充分調(diào)動學(xué)生學(xué)習(xí)積極性和主動性,促進學(xué)生真正掌握計算機網(wǎng)絡(luò)的基本理論和實踐技能,使其分析問題、解決問題和創(chuàng)新能力進一步提高,培養(yǎng)學(xué)生良好的學(xué)習(xí)方法與獲取知識的能力,在實踐教學(xué)課程設(shè)計過程中,充分利用H3C網(wǎng)絡(luò)實驗室、銳捷網(wǎng)絡(luò)實驗室、綜合布線實驗室、網(wǎng)站建設(shè)與管理實驗室和校園網(wǎng)的實際環(huán)境,進行具有針對性和實效性的實踐教學(xué)設(shè)計,采用如下幾種方法:
1.利用書本上、網(wǎng)絡(luò)上或者自編的實驗方案,讓學(xué)生在課后開展小組討論,然后在課堂上進行小組交流,最后再到實驗室進行驗證,全程老師進行指導(dǎo),并結(jié)合理論強化學(xué)生的理解,通過討論讓學(xué)生更好地理解理論知識和實踐操作技能,同時也加深了對計算機網(wǎng)絡(luò)基礎(chǔ)理論知識的理解,掌握計算機網(wǎng)絡(luò)操作的相關(guān)技術(shù)。
2.在實踐教學(xué)中,以學(xué)生為認知主體,充分調(diào)動學(xué)生的積極性和主動性,著力培養(yǎng)學(xué)生良好的學(xué)習(xí)方式與獲取知識的能力。在進行實驗課之前讓學(xué)生預(yù)習(xí),針對實驗的內(nèi)容方案自主進行分析,查閱資料熟悉方案,在實驗過程中發(fā)現(xiàn)問題、解決問題,在實驗結(jié)束后要在實驗報告中寫出每一次實驗的目的、可能遇到的問題及如何解決等,充分體現(xiàn)“教師指導(dǎo)下的以學(xué)生為中心”的教學(xué)模式。
3.利用我院校園網(wǎng)的實際應(yīng)用平臺,選擇具有一定基礎(chǔ)和實踐能力的學(xué)生參與到校園網(wǎng)的管理與維護(包括服務(wù)器軟硬件系統(tǒng)、交換路由設(shè)備和綜合布線)工作中,經(jīng)常性地帶領(lǐng)學(xué)生參觀企業(yè)和校園網(wǎng),使學(xué)生在實際的網(wǎng)絡(luò)環(huán)境中得到充分鍛煉。
4.結(jié)合網(wǎng)頁技能訓(xùn)練的要求,以任務(wù)驅(qū)動形式(建立部署Web網(wǎng)站)引導(dǎo)學(xué)生學(xué)習(xí)計算機網(wǎng)絡(luò)知識,在一臺服務(wù)器上建立web站點的多個虛擬目錄和ftp賬號,學(xué)生們可以將自己設(shè)計的網(wǎng)頁上傳到web站點自己的虛擬目錄中,可以在校園網(wǎng)的任何終端訪問自己的網(wǎng)站,提高了學(xué)生的學(xué)習(xí)興趣和學(xué)習(xí)效果。
六、總結(jié)
本文針對計算機網(wǎng)絡(luò)課程教學(xué)提出了應(yīng)用型教學(xué)思路,從教學(xué)的重難點、教學(xué)方法、教學(xué)手段和實踐教學(xué)四個方面進行研究和探討。計算機網(wǎng)絡(luò)課程旨在培養(yǎng)學(xué)生的實際動手能力,采用多種手段使學(xué)生了解本課程的教學(xué)重難點,使學(xué)習(xí)有的放矢,提高學(xué)習(xí)效率;在教學(xué)方法上采用講授法教學(xué)、導(dǎo)學(xué)法教學(xué)、研究法教學(xué)、案例法教學(xué);在教學(xué)手段上采用多媒體教學(xué)、教學(xué)輔助管理系統(tǒng)教學(xué);在實踐教學(xué)上采用實驗?zāi)M和參與網(wǎng)絡(luò)維護等方法,通過多年的教學(xué)表明這些方法提高了學(xué)生的實踐操作能力和專業(yè)知識水平。
參考文獻:
[1]楊光耀,張曉波.獨立學(xué)院應(yīng)用型人才培養(yǎng)初探[J].教師博覽科研版,2011,(03):4-5.
[2]謝盛飚.物理教學(xué)中的“導(dǎo)學(xué)”教學(xué)法[J].新教育,2010,(03):39.