前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網(wǎng)絡(luò)論文主題范文,僅供參考,歡迎閱讀并收藏。
參考文獻和論文是一個整體,是不可缺少的部分,作者在文中引用了前人的研究成果就應(yīng)該標注出來,然后列在論文的結(jié)尾的地方。下面是千里馬網(wǎng)站小編采編收集的關(guān)于計算機網(wǎng)絡(luò)論文參考文獻,希望小編整理的這些文獻能給大家在寫作當(dāng)中有所幫助。
計算機網(wǎng)絡(luò)論文參考文獻:
[1]李磊.基于計算機網(wǎng)絡(luò)病毒的主要特性及功能的分析與研究[J].山東工業(yè)技術(shù),2016,(01):157.
[2]丁媛媛.計算機網(wǎng)絡(luò)病毒防治技術(shù)及如何防范黑客攻擊探討[J].赤峰學(xué)院學(xué)報(自然科學(xué)版),2012,(08):41-42.
[3]羅婷婷.網(wǎng)絡(luò)侵害行為分析[J].湖北民族學(xué)院學(xué)報(哲學(xué)社會科學(xué)版).2015(04).
[4]劉海燕,黃睿,黃軒.基于主題爬蟲的漏洞庫維護系統(tǒng)[J].計算機與現(xiàn)代化.2014(08).
[5] 譚浩強.C程序設(shè)計[M].4版.北京:清華大學(xué)出版社,2010.
[6] 未來教育.全國計算機等級考試模擬考場二級C[M].成都:電子科技大學(xué)出版社,2015.
[7] 教育部考試中心.全國計算機等級考試二級教程-C語言程序設(shè)計[M].北京:高等教育出版社,2002.
計算機網(wǎng)絡(luò)論文參考文獻:
[1]姚渝春,李杰,王成紅.網(wǎng)絡(luò)型病毒與計算機網(wǎng)絡(luò)安全[J].重慶大學(xué)學(xué)報(自然科學(xué)版),2003,26(9).
[2]吉玲峰.網(wǎng)絡(luò)型病毒與計算機網(wǎng)絡(luò)安全[J].計算機光盤軟件與應(yīng)用,2013(5).
[3]許江蘭.淺談網(wǎng)絡(luò)型病毒與計算機網(wǎng)絡(luò)安全[J].計算機光盤軟件與應(yīng)用,2011(16).
[4]伍毅強醫(yī)院計算機網(wǎng)絡(luò)設(shè)備管理及維護策略研究[J].無線互聯(lián)科技,2014,1:199.
[5]汪忠樂醫(yī)院計算機網(wǎng)絡(luò)安全管理工作的維護措施[J].無線互聯(lián)科技,2015,07:55-56.
[6]張波.試論醫(yī)院計算機網(wǎng)絡(luò)設(shè)備的管理措施和維護策略[J].科技創(chuàng)新導(dǎo)報,2013,24:29.
計算機網(wǎng)絡(luò)論文參考文獻:
[1]李先宗.計算機網(wǎng)絡(luò)安全防御技術(shù)探究[J].電腦知識與技術(shù),2015(21):33-35.
[2]羅恒輝.計算機網(wǎng)絡(luò)信息與防御技術(shù)的應(yīng)用實踐芻議[J].信息與電腦,2016(2):170-171.
[3]李軍.基于信息時代的網(wǎng)絡(luò)技術(shù)安全及網(wǎng)絡(luò)防御分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(1):17-18.
[4]吳曉旭.計算機網(wǎng)絡(luò)安全的防御技術(shù)管窺[J].智能城市,2016(4):120-121.
[5]彭龍.企業(yè)計算機網(wǎng)絡(luò)信息安全體系的構(gòu)建研究[J].科技廣場,2016(5):94-98.
[6]阮彥鈞.計算機網(wǎng)絡(luò)安全隱患及防御策略探討[J].科技與創(chuàng)新,2016(16):91-92.
[7]姚宏林,韓偉杰,吳忠望.計算機信息網(wǎng)絡(luò)安全防御特征研究[J].科技創(chuàng)新導(dǎo)報,2014(21):45-46.
在規(guī)劃計算機網(wǎng)絡(luò)的初期,必須要首先考慮計算機網(wǎng)絡(luò)的組成結(jié)構(gòu),其對網(wǎng)絡(luò)系統(tǒng)的可靠性有著直接的影響。一旦計算機網(wǎng)絡(luò)結(jié)構(gòu)被確認以后就難以改變。通過多方面的實踐取證,能夠獲得不同程度與規(guī)模的計算機網(wǎng)絡(luò)可靠性指標,這即為計算機網(wǎng)絡(luò)的拓撲結(jié)構(gòu),目前此結(jié)構(gòu)已經(jīng)成為計算機網(wǎng)絡(luò)銜接中應(yīng)用較為廣泛的模式。
2提高計算機網(wǎng)絡(luò)可靠性的措施
2.1優(yōu)化網(wǎng)絡(luò)拓撲結(jié)構(gòu)
優(yōu)化網(wǎng)絡(luò)拓撲結(jié)構(gòu)能夠有效提高網(wǎng)絡(luò)系統(tǒng)的安全性,采用雙向網(wǎng)絡(luò)冗余設(shè)計可以有效消除網(wǎng)絡(luò)中的環(huán)網(wǎng),降低計算機網(wǎng)絡(luò)故障帶來的影響。由于網(wǎng)絡(luò)中的大設(shè)備故障極易造成網(wǎng)絡(luò)中斷以及網(wǎng)上業(yè)務(wù)中斷,對此可在計算機網(wǎng)絡(luò)的關(guān)鍵節(jié)點使用兩臺計算機實行冗余備份。如使用服務(wù)器接入的交換機以及匯聚交換機等都必須要實施備份。冗余備份設(shè)計可在網(wǎng)絡(luò)連接線路中應(yīng)用,同時將鏈接到兩臺設(shè)備當(dāng)中,這樣就可以有效消除單設(shè)備故障對網(wǎng)絡(luò)造成的影響。
2.2加強網(wǎng)絡(luò)檢查維護
計算機網(wǎng)絡(luò)具有比較復(fù)雜的內(nèi)部結(jié)構(gòu),而且其異構(gòu)程度較高,一旦出現(xiàn)設(shè)備故障和網(wǎng)路網(wǎng)絡(luò)線路中斷,都可能造成整個網(wǎng)絡(luò)癱瘓。然而在網(wǎng)絡(luò)運行過程中,無法完全避免故障的產(chǎn)生,只有及時發(fā)現(xiàn)其中存在的安全隱患,才可以使得網(wǎng)絡(luò)快速恢復(fù)到正常運行狀態(tài),因此必須要加強對網(wǎng)絡(luò)的維護與檢修。要經(jīng)常的對網(wǎng)絡(luò)進行檢查與維護,從而提高計算機網(wǎng)絡(luò)的可靠性。
2.3改造網(wǎng)絡(luò)接入層
由于計算機網(wǎng)絡(luò)接入層中涉及到許多的硬件設(shè)備,對其實施全面升級必須要大較多的工作量,因此可以采用分段逐步實施的方法對其進行改造。在改造過程中,要將網(wǎng)絡(luò)數(shù)據(jù)中心服務(wù)器作為改造重點。通常每臺服務(wù)器上都配置兩個網(wǎng)卡,而每個網(wǎng)卡都會與一個交換機進行連接,屬于一種主備工作模式。在改造時,可將相鄰的兩個接入交換機進行堆疊,同時將服務(wù)器接入連接線路中后,再采用捆綁形式將諸多設(shè)備形成一條虛擬鏈接,于是服務(wù)器中的兩個網(wǎng)卡就可以同時承擔(dān)負載,有效提高了鏈接線路的使用效率,而且提高了網(wǎng)絡(luò)可靠性。
2.4應(yīng)用多層網(wǎng)絡(luò)結(jié)構(gòu)
多層網(wǎng)絡(luò)結(jié)構(gòu)可以有效地隔離各種故障,同時能夠支持網(wǎng)絡(luò)中的常見協(xié)議,簡化網(wǎng)絡(luò)運行。在多層網(wǎng)絡(luò)結(jié)構(gòu)當(dāng)中包括集線器以及路由器,其可以使得計算機網(wǎng)絡(luò)具有較好的兼容性。通常多層網(wǎng)絡(luò)結(jié)構(gòu)中包括接入層、核心層以及分布層。其中接入層可以有效控制用戶的流量,核心層可以為不同的區(qū)域提供訪問功能,同時還能夠在極短時間內(nèi)完成相應(yīng)區(qū)塊間的數(shù)據(jù)幀以及數(shù)據(jù)包的供給,而連接核心層以及接入層的橋梁即為分布層。
3結(jié)語
【論文摘要】:文章結(jié)合目前大部分醫(yī)院計算機網(wǎng)絡(luò)的發(fā)展現(xiàn)狀,主要從網(wǎng)絡(luò)設(shè)備、計算機軟件維護和人員管理等方面談一下醫(yī)院計算機網(wǎng)絡(luò)的安全維護工作。
隨著現(xiàn)代化信息技術(shù)的發(fā)展和醫(yī)療衛(wèi)生管理要求的不斷提高,醫(yī)院的計算機網(wǎng)絡(luò)系統(tǒng)已經(jīng)深入到醫(yī)院日常業(yè)務(wù)活動的方方面面。醫(yī)院的計算機系統(tǒng)一旦崩潰,將會造成無法估計的損失。因此如何加強醫(yī)院計算機網(wǎng)絡(luò)的安全性和可靠性就成為一個亟待解決的問題。
一、網(wǎng)絡(luò)設(shè)備安全
(一)硬件設(shè)置對網(wǎng)絡(luò)安全的影響
1.網(wǎng)絡(luò)布線
醫(yī)院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強電保持30CM以上距離,以減少相互干擾。新增網(wǎng)點,距離交換機盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
2.中心機房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環(huán)境以及接地防雷。
3.服務(wù)器
對最上層的服務(wù)器和數(shù)據(jù)庫來說如何保證所提供服務(wù)的可靠性和不間斷性以及數(shù)據(jù)存儲的安全是決定一個信息系統(tǒng)安全的關(guān)鍵。首先必須使用不間斷電源(UPS),保證服務(wù)器24小時不間斷工作,防止停電造成的數(shù)據(jù)庫損壞。對于中心服務(wù)器,目前大部分醫(yī)院采用的是雙機熱備份+磁盤陣列柜的模式,當(dāng)一個服務(wù)器發(fā)生故障時,備份服務(wù)器能在十幾秒的時間內(nèi)進行切換,啟動數(shù)據(jù)庫,一般能在2~3分鐘內(nèi)恢復(fù)業(yè)務(wù)處理。這樣只做到了一臺服務(wù)器出現(xiàn)故障時,能保證信息系統(tǒng)的正常運行,如果陣列出現(xiàn)故障,整個系統(tǒng)仍要停止運行,一般在條件允許的情況下應(yīng)該備有應(yīng)急服務(wù)器。應(yīng)急服務(wù)器在日常工作時,通過數(shù)據(jù)庫的備份服務(wù)實時地進行異地備份,保證數(shù)據(jù)與中心服務(wù)器的同步,當(dāng)雙機服務(wù)器或陣列出現(xiàn)故障時,系統(tǒng)能順利轉(zhuǎn)移到應(yīng)急服務(wù)器上運行,所有用戶的使用方法保持不變,患者數(shù)據(jù)信息連續(xù),不僅方便了操作人員,而且大大的提高了系統(tǒng)的安全性。
4.邊界安全
內(nèi)外網(wǎng)物理斷開,這樣徹底消滅外網(wǎng)黑客的入侵,內(nèi)外網(wǎng)需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
(二)外界環(huán)境對網(wǎng)絡(luò)設(shè)備安全的影響
1.溫度會導(dǎo)致邏輯電路產(chǎn)生邏輯錯誤,技術(shù)參數(shù)偏離,還會導(dǎo)致系統(tǒng)內(nèi)部電源燒毀或燒壞某些元器件,影響機器運轉(zhuǎn)和導(dǎo)致一些熱敏器件內(nèi)部損壞或不能正常工作。
2.濕度過高,會使接插件和集成電路的引線等結(jié)合部氧化、生繡、霉?fàn)€,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
3.對于機器內(nèi)部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結(jié)果。過多的塵??稍斐山^緣電阻減小、泄漏電流增加,機器出現(xiàn)錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設(shè)備,嚴重的還會引起火災(zāi)。
4.靜電是網(wǎng)絡(luò)使用中面臨的比較嚴重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發(fā)生。
5.靠近網(wǎng)絡(luò)的計算機、大型醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備自身等,都能產(chǎn)生電磁輻射,通過輻射、傳導(dǎo)等方式對網(wǎng)絡(luò)系統(tǒng)形成干擾。他們造成的問題是:設(shè)備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
二、計算機軟件的安全
(一)計算機操作系統(tǒng)的安全
目前一般醫(yī)院服務(wù)器和工作站的操作系統(tǒng)多采用微軟的WINDOWS系列操作系統(tǒng),這要求對計算機使用的帳號、用戶權(quán)限、網(wǎng)絡(luò)訪問以及文件訪問等實行嚴格的控制和管理,定期做好監(jiān)視、審計和事件日志記錄和分析,一方面減少各類違規(guī)訪問,另一方面,通過系統(tǒng)日志記下來的警告和報錯信息,很容易發(fā)現(xiàn)相關(guān)問題的癥結(jié)所在。及時下載和打好系統(tǒng)補丁,盡可能關(guān)閉不需要的端口,以彌補系統(tǒng)漏洞帶來的各類隱患。對各類工作站和服務(wù)器的CMOS設(shè)置密碼,取消不必要的光驅(qū)、軟驅(qū),屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關(guān)鍵數(shù)據(jù)實行加密存儲并分布于多臺計算機。
(二)數(shù)據(jù)庫的安全
數(shù)據(jù)庫的選擇和備份是醫(yī)院計算機網(wǎng)絡(luò)安全管理中的重要問題。系統(tǒng)一旦投入運行,就要求24小時不間斷,而一旦發(fā)生中斷,后果將不堪設(shè)想。所以在開發(fā)系統(tǒng)軟件時,數(shù)據(jù)庫的選擇顯得尤為重要,在發(fā)生故障時應(yīng)能自動將數(shù)據(jù)恢復(fù)到斷點,確保數(shù)據(jù)庫的完整。目前現(xiàn)有醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)在數(shù)據(jù)庫的選擇上多采用SQLSERVER、ORACLE數(shù)據(jù)庫。醫(yī)院的數(shù)據(jù)庫記錄時刻都處于動態(tài)變化之中,網(wǎng)管人員定時異地備份是不夠的,因為一旦系統(tǒng)崩潰,勢必存在部分數(shù)據(jù)的丟失。所以建立一套實時備份系統(tǒng),這對醫(yī)院來說是非常重要的?,F(xiàn)在很多醫(yī)院采用磁盤陣列的方式進行對數(shù)據(jù)的實時備份,但是成本比較大,安全系數(shù)也不是很高。根據(jù)醫(yī)院這個特殊的網(wǎng)絡(luò)系統(tǒng),可建議設(shè)計數(shù)據(jù)保護計劃來實現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)全脫機備份。例如,采用多個低價位的服務(wù)器分片負責(zé),如門診收費系統(tǒng)采用一臺服務(wù)器,住院部系統(tǒng)采用另一臺服務(wù)器,同時再增設(shè)總服務(wù)器,在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,每日往總服務(wù)器中備份各個管理系統(tǒng)中產(chǎn)生的數(shù)據(jù),與此同時也做好磁帶、光盤的備份,若有一臺分服務(wù)器出現(xiàn)異常,該系統(tǒng)就轉(zhuǎn)總服務(wù)器進行。這種運行機制,在一些醫(yī)院取得了很好的效果。
(三)病毒防范與入侵檢測
在客戶機和服務(wù)器上分別安裝相應(yīng)版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務(wù)器上編寫網(wǎng)絡(luò)登陸腳本,實現(xiàn)客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務(wù)器和安全性要求較高的機器上安裝入侵檢測系統(tǒng),實時監(jiān)控網(wǎng)內(nèi)各類入侵、違規(guī)和破壞行為。
三、人為因素對網(wǎng)絡(luò)設(shè)備安全的影響
據(jù)不完全統(tǒng)計,某醫(yī)院三年內(nèi)局部網(wǎng)絡(luò)設(shè)備非正常斷電所引起的故障中,有16起為施工斷電引起網(wǎng)絡(luò)設(shè)備意外斷電,有130起為醫(yī)務(wù)人員不小心碰斷HUB電源導(dǎo)致計算機不能聯(lián)網(wǎng),而僅有5起為網(wǎng)絡(luò)設(shè)備自身不正常掉電或自動重啟,占因斷電所引起的網(wǎng)絡(luò)故障總數(shù)的3.2%,其余96.8%都是人為因素導(dǎo)致。這充分說明,人為因素應(yīng)該引起我們足夠的重視,應(yīng)該采取必要的措施降低人為因素導(dǎo)致的網(wǎng)絡(luò)故障率。具體措施包:
1.對全院職工,特別是對管理人員進行有關(guān)教育,讓他們樹立參與意識和主人翁意識,了解計算機管理的必要性和管理流程,對相關(guān)人員進行新業(yè)務(wù)模式和流程教育,對操作人員進行技術(shù)培訓(xùn),要求準確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網(wǎng)絡(luò)極不穩(wěn)定的重要原因,有時維護人員要反復(fù)到現(xiàn)場數(shù)次解決此類問題。
3.施工前加強施工單位與網(wǎng)絡(luò)維護人員的協(xié)調(diào),斷電前制定詳細的切換方案和應(yīng)急方案。
4.合理規(guī)劃配線間和機柜位置,遠離人群,避免噪音。
5.分置配線間內(nèi)的強電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協(xié)調(diào)保證24小時不斷電。
6.加強內(nèi)部人員管理,要注意隨時觀察,盡量避免因此產(chǎn)生的網(wǎng)絡(luò)故障。
四、小結(jié)
隨著醫(yī)院計算機網(wǎng)絡(luò)的逐步發(fā)展,它漸漸成為一個醫(yī)院關(guān)鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網(wǎng)絡(luò)、診斷問題、防患于未然,為醫(yī)院計算機信息系統(tǒng)提供良好的運行環(huán)境。
參考文獻
計算機和網(wǎng)絡(luò)的技術(shù)在我國開始得到普及,現(xiàn)代人們的生活是離不開計算機和網(wǎng)絡(luò)的,計算機網(wǎng)絡(luò)技術(shù)給人們締造了一個超時空的生活概念。但是,隨著計算機網(wǎng)絡(luò)技術(shù)到來的,還有計算機自身攜帶的程序漏洞和管理漏洞,這些漏洞給計算機用戶的隱私造成很大的威脅。怎么科學(xué)的解決這些漏洞,加強計算機的管理機制,對計算機的整體采取有效的防護措施,保證計算機在使用時的安全性,是目前我國計算機技術(shù)的重大難題。
2目前計算機及網(wǎng)絡(luò)技術(shù)存在那些泄密隱患
2.1電磁泄漏電磁泄漏是計算機或計算機系統(tǒng)設(shè)備在運轉(zhuǎn)時向外發(fā)出的電磁波的現(xiàn)象。著一些輻射出去的電磁信號,任何人都可以利用電磁接受設(shè)備,都能在一定的范圍以內(nèi)接受到向外擴散的電磁波,特別是利用敏感度高的接受裝置,更是能穩(wěn)定、清晰的看見計算機正在處理的信息。
2.2介質(zhì)剩磁效應(yīng)計算機在儲介質(zhì)文件然后在刪除后,介質(zhì)文件仍然可以在計算機的存儲系統(tǒng)中留下可以讀取的信息痕跡。在電腦大多數(shù)的操作系統(tǒng)中,計算器在刪除文件時,只是刪除了文件名,可以讀取的文件仍然保存在電腦系統(tǒng)中,從而導(dǎo)致用戶的信息泄露。
2.3計算機操作系統(tǒng)漏洞操作系統(tǒng)是計算機保證方便、有效工作環(huán)境的重要因素,但是其自身存在的泄漏點也是非常的多,其中以下六點就是關(guān)鍵的所在:
(1)操作系統(tǒng)自身的體系結(jié)構(gòu)就造成計算機就不保密。
(2)計算機系統(tǒng)在創(chuàng)建新進程,新進程可以執(zhí)行原進程的權(quán)限。
(3)操作系統(tǒng)通常都會對進程起到守護作業(yè),這一點可以被黑客利用。
(4)網(wǎng)上傳輸文件是計算機自帶的特點。
(5)調(diào)速器與向?qū)遣僮飨到y(tǒng)為用戶提供的軟件。
(6)計算機系統(tǒng)自帶的無口令入口是為電腦系統(tǒng)開發(fā)人員提供的便捷入口,當(dāng)然這也是黑客的入口。
2.4信息網(wǎng)絡(luò)數(shù)據(jù)庫入侵數(shù)據(jù)庫被入侵是有三點造成的。一是電腦數(shù)據(jù)庫中存放著當(dāng)量的數(shù)據(jù)信息,這些信息有著不同的職責(zé)和權(quán)力,更具訪問密級的不同,這些數(shù)據(jù)信息應(yīng)該有不同的保密措施,如果計算機用戶對這些數(shù)據(jù)信息保密設(shè)置不當(dāng)?shù)脑挘@些數(shù)據(jù)信息時刻的被黑客所篡改、竊取和濫用。二是數(shù)據(jù)庫中,數(shù)據(jù)的更新是原地進行的,新數(shù)值一更新,舊數(shù)值就會被原地摧毀,并且沒有任何可以修復(fù)舊數(shù)值的方法。三是電腦的數(shù)據(jù)庫在進行聯(lián)網(wǎng)作業(yè)時會對多臺計算機進行連接,這樣的隱患也是很大的。
2.5計算機病毒計算機在進行網(wǎng)頁瀏覽時,如果瀏覽帶有電腦病毒的網(wǎng)頁,那么病毒程序就會強行下載,并且沒有任何信息,電腦病毒具有自我保護、漏洞偵查、自行修復(fù)等功能,使電腦病毒具有頑強的生命力。計算機病毒也是黑客慣用的入侵手段之一,讓電腦用戶的資料神不知鬼不覺的被切取和利用。
3計算機與網(wǎng)絡(luò)技術(shù)的防護措施和管理措施
3.1計算機系統(tǒng)的防護措施計算機系統(tǒng)是計算機的核心部分,保護計算機系統(tǒng)就可以很好的保護計算機用戶的隱私,當(dāng)然這些保護方法是可以得到加強的,使的保護措施隨著科技的進步而進步。對計算機系統(tǒng)的保護措施主要是有以下五點:
(1)計算機操作系統(tǒng)保護。計算機的操作系統(tǒng)本身就是具備一定的保護程序,這些程序在當(dāng)時可能會很有用,但是科技的發(fā)展是飛快的,如今的入侵技術(shù)已經(jīng)是很系統(tǒng)化的,所以我們在選擇操作系統(tǒng)時應(yīng)該選擇可以實時更新的操作系統(tǒng),跟上時代的腳步。
(2)防火墻技術(shù)。計算機的防火墻程序,可以有效的控制計算機內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)路傳遞的數(shù)據(jù)量,從而解決外部網(wǎng)絡(luò)對電腦的非法訪問的問題。
(3)監(jiān)測技術(shù)。監(jiān)測技術(shù)是一種新型的計算機防護措施,它通過計算機的各個關(guān)鍵點收集系統(tǒng)漏洞和黑客入侵信息。
(4)程序跟蹤。計算機的程序在一般的運行中是沒有受到電腦跟蹤的,使其程序的數(shù)據(jù)會向都沒有很好的記錄,讓電腦的正在運行的程序的數(shù)據(jù)得到科學(xué)的監(jiān)管是很好防范系統(tǒng)入侵的方法
(5)防毒與防黑客技術(shù)。在計算機用戶使用電腦的時候,盡量避免瀏覽不良的網(wǎng)頁,最好在使用電腦是開啟防火墻和安裝殺毒軟件,讓電腦系統(tǒng)運行的程序受到電腦防護系統(tǒng)的控制,不下載來路不明的軟件。
3.2計算機系統(tǒng)管理目前家用計算機的使用率逐漸增多,保持良好的使用習(xí)慣和系統(tǒng)管理方式是保護隱私泄露的有效手段,用戶在對計算機進行操作時,應(yīng)該對計算機的各級系統(tǒng)程序進行編號和排序,設(shè)置計算機的訪問權(quán)限,開啟防火墻,對計算機在網(wǎng)絡(luò)上的運轉(zhuǎn)數(shù)據(jù)做出收集和整理,定期檢查計算機系統(tǒng)工作的情況,從而保證計算機用戶隱私的安全性。
4結(jié)束語
1.1計算機網(wǎng)絡(luò)的信息安全
計算機網(wǎng)絡(luò)設(shè)計是非常復(fù)雜的,設(shè)計過程中會涉及到各種技術(shù),同時具有互聯(lián)性、開放性、多樣性等多種特點,所以可以說計算機網(wǎng)絡(luò)安全設(shè)計也是非常復(fù)雜的。從一定程度上來說,信息在計算機網(wǎng)絡(luò)中進行傳輸?shù)姆绞街饕◤V域網(wǎng)與局域網(wǎng)兩種,傳輸方式網(wǎng)絡(luò)的安全程度都是不同的。所以在設(shè)計信息安全的過程中,要與不同安全問題相結(jié)合,對其進行系統(tǒng)化、全方位的設(shè)計。
1.2對信息存儲進行安全設(shè)計
對于信息安全來說,存儲是一項重要措施,存儲的位置、安全性對于信息安全來說都是非常重要的。存儲的安全性主要是指在存儲信息時,整個過程都要保證完整性和保密性,此外還要保證信息的可用性和可控性。一般來說,在存儲計算機網(wǎng)絡(luò)中的信息時會受到的威脅有幾方面。一是外網(wǎng)非法的訪問,計算機網(wǎng)絡(luò)在進行訪問時,對于一部分用戶的訪問是沒有被授權(quán)的,雖然網(wǎng)絡(luò)并沒有授權(quán)對這些用戶訪問,但是依然允許其進行訪問,保密性被破壞的同時一些信息也隨之被泄露出來,這樣一來信息的完整性就被破壞了。二是存儲設(shè)備故障和損壞,一旦存儲設(shè)備出現(xiàn)故障以后,信息就會受到不同程度的破壞,同時也會丟失一部分信息,信息的完整性和可用性也相應(yīng)降低,最重要的是信息的有效性無法得到實現(xiàn)。針對以上各種情況,在信息安全設(shè)計過程中應(yīng)該采取幾項對策??刂圃L問權(quán)限,尤其是在信息安全級別方面應(yīng)該在設(shè)置中進行控制,在設(shè)置安全級別時避免非法訪問,同時對信息進行保護,這種方法的原理為將系統(tǒng)自行設(shè)置于安全控制技術(shù)相結(jié)合,主要包括對訪問的級別、身份等進行鑒別,通過跟蹤信息、控制文件的安全性等途徑對其進行限制。此外,一些計算機在安全設(shè)計過程中會對數(shù)據(jù)進行加密,采取一些防堵措施對信息安全給予保障,一些計算機在安全設(shè)計過程中,經(jīng)常會通過備份數(shù)據(jù)或者對數(shù)據(jù)進行加密的方式作為補救的措施,這些措施對非法訪問造成的威脅都能起到有效的防止作用。加強保護或維護存儲的設(shè)備,加強對存儲設(shè)備的保護與維護可以對信息安全進行有效的保障,一旦存儲的設(shè)備有問題發(fā)生,其后果將會是非常嚴重的,將會造成難以彌補的損失。所以即使采取措施對存儲的設(shè)備進行保護與維護,可以防止一些問題的出現(xiàn)。具體的用戶訪問控制管理。
2計算機網(wǎng)絡(luò)安全設(shè)計與系統(tǒng)化管理
通過上文的討論,相信大家都已經(jīng)了解到計算機網(wǎng)絡(luò)安全的重要性了,安全設(shè)計實際上來說就是一些圍繞技術(shù)人員而進行的一些措施。對于網(wǎng)絡(luò)安全來說,這里主要探討的是安全設(shè)計之外的網(wǎng)絡(luò)安全,應(yīng)該做到以用戶為主。用戶要想實現(xiàn)計算機網(wǎng)絡(luò)的安全設(shè)計,就要對其進行有效的、長期的系統(tǒng)化管理,這里所說的管理實際上就是對其進行安全管理與安全設(shè)置,下面就讓我們來具體分析。
2.1安全體系分析
要想對計算機網(wǎng)絡(luò)進行系統(tǒng)化管理,首先應(yīng)該在計算機網(wǎng)絡(luò)中建立安全體系,認證安全體系的主要有幾個途徑。
1)認證安全證書的相關(guān)管理體系,認證安全證書時,應(yīng)該以國際標準為根據(jù)認證其技術(shù)體系,必須要具備密鑰管理系統(tǒng),密鑰管理系統(tǒng)主要由注冊等五個系統(tǒng)構(gòu)成。
2)目錄服務(wù)器,訪問應(yīng)用層的控制主要在目錄服務(wù)器基礎(chǔ)之上進行,用戶管理的核心在于目錄服務(wù)器,目錄服務(wù)器對于用戶來說應(yīng)該將其放在一個非常重要的位置上。
3)服務(wù)器認證,內(nèi)部訪問是在網(wǎng)絡(luò)進行訪問的一種主要方式。服務(wù)器認證可以有效控制認證及授權(quán),與此同時還可以對安全傳輸進行科學(xué)管理。
2.2計算機系統(tǒng)管理
各計算機的系統(tǒng)是不同的,這就決定了管理系統(tǒng)的方式也是不同的,現(xiàn)階段計算機系統(tǒng)中應(yīng)用比較廣泛的是Windows系統(tǒng),管理計算機系統(tǒng)主要包括幾個方面。
1)安全的登錄,在計算機的使用過程中,用戶會進行安全的登錄,賬戶可以設(shè)計成一個,也可以設(shè)置成多個,在計算機安全設(shè)計中,登錄是一個非常重要的部分,在登錄的過程中我們可以發(fā)現(xiàn)還存在強制登錄的情況。所以,在計算機的使用過程中,用戶在授權(quán)進行管理時,應(yīng)以授權(quán)為依據(jù)禁止登錄,或者允許登錄之后再進行審核,待審核之后才能進行實際操作。
2)賬號和密碼的管理,在一般情況下,計算機系統(tǒng)中會將Administrator設(shè)置成計算機系統(tǒng)的管理員,同時這也是管理賬戶的基礎(chǔ)與前提。用戶在管理賬號與密碼時,應(yīng)以計算機網(wǎng)絡(luò)安全需要為依據(jù),管理賬戶的授權(quán)和創(chuàng)建,分配用戶的權(quán)限可以使賬戶的安全得到一定的保障,這樣用戶就可以通過計算機管理員刪除賬戶或者進行必要的修改等相關(guān)操作。
1.1外部環(huán)境的影響
計算機作為網(wǎng)絡(luò)信息系統(tǒng)運行的重要載體,其運行的安全基礎(chǔ)來自于可靠的計算機運行環(huán)境,所以在計算機網(wǎng)絡(luò)安全防護中,確保運行環(huán)境的可靠性是十分關(guān)鍵的環(huán)節(jié)。計算機作為硬件設(shè)備,其在運行過程中極易受到來自于自然災(zāi)害和環(huán)境的影響,特別是在雷電、電磁和水的作用下,計算機設(shè)備的可靠性會受到破壞,導(dǎo)致網(wǎng)絡(luò)信息的完整性受到破壞,設(shè)備出現(xiàn)故障,嚴重情況下會導(dǎo)致計算機無法正常。
1.2計算機病毒
計算機病毒屬于一種計算機程序,其通常會存儲在執(zhí)行行數(shù)據(jù)文件和程序中,不易被計算機操作者發(fā)現(xiàn),但一旦觸發(fā),則可以有效的控制操作系統(tǒng),獲取計算機網(wǎng)絡(luò)信息。計算機病毒具有一定的潛伏性、傳染性、破壞性和觸發(fā)性,其傳播通常是通過復(fù)制文件、傳送文件及運行程序來實現(xiàn)的。在日常計算機操作過程中,能夠傳播計算機病毒的途徑具多樣化的特點,無論是通過網(wǎng)絡(luò)、軟盤、光盤、硬盤還是磁盤都能夠?qū)崿F(xiàn)病毒的傳播,而病毒在被觸發(fā)后,會通過不斷的復(fù)制影響系統(tǒng)運行的速度,損壞系統(tǒng)文件,導(dǎo)致信息數(shù)據(jù)被刪除,文件技失,破壞計算機硬件等,所帶來的損失是無法估量的。
1.3系統(tǒng)固有的漏洞
計算機網(wǎng)絡(luò)信息的攻擊都是利用這些計算機操作系統(tǒng)本身漏洞來進行的。尤其是在應(yīng)用軟件與操作系統(tǒng)之間存在著非常多緩沖區(qū)所溢出的漏洞,對緩沖區(qū)的溢出開展攻擊,可能引發(fā)系統(tǒng)重啟、程序運行時報等后果。更加嚴重的就是堆棧溢出,工具者能夠利用堆棧溢出盜竊客戶的重要信息,甚至能迫使服務(wù)器拒接新的指令,讓其無法與合法的用戶連接。所以系統(tǒng)所固有的漏洞是威脅計算機網(wǎng)絡(luò)信息安全的一大隱患。
1.4惡意的人為攻擊
目前計算機網(wǎng)絡(luò)信息安全面臨的最大威脅即是惡意的人為攻擊,通常以主動攻擊和被動攻擊為主,主動攻擊就是通過多種多樣的方法來對計算機網(wǎng)絡(luò)信息的完整性和有效性帶來破壞。而被動攻擊則是通過竊取、破譯和截獲等手段,在不對信息網(wǎng)絡(luò)正常工作帶來影響的情況下獲取用戶的信息。無論是主動攻擊還是被動攻擊,其最終目的都是為了實現(xiàn)對用戶信息的獲取和破壞,會對計算機網(wǎng)絡(luò)信息安全帶來嚴重的影響,導(dǎo)致信息泄漏。部分攻擊者還可以對計算機網(wǎng)絡(luò)系統(tǒng)進行修改和破壞,從而導(dǎo)致計算機系統(tǒng)癱瘓、數(shù)據(jù)丟失,利用這種手段來竊取用戶密碼等重要信息,嚴重危及國家和個人的信息安全,導(dǎo)致巨額的經(jīng)濟損失發(fā)生。
2計算機網(wǎng)絡(luò)信息安全的防護策略
2.1強化網(wǎng)絡(luò)安全意識
個人要增強網(wǎng)絡(luò)安全保密意識,增加網(wǎng)絡(luò)安全保密知識,提高網(wǎng)絡(luò)保密素質(zhì),改善網(wǎng)絡(luò)安全保密環(huán)境。還可以參加一些網(wǎng)絡(luò)技術(shù)的培訓(xùn).掌握最新的網(wǎng)絡(luò)肪病毒和黑客技術(shù),確保個人計算機信息萬無一失不要隨意打開來歷不明的電子郵件及文件,不要隨便運行不太了解的程序,盡量避免從Internet下載不知名的軟件、游戲程序。
2.2硬件系統(tǒng)的安全防護
對于計算機網(wǎng)絡(luò)安全的防護首先要做好外部環(huán)境防護措施,防止由于外部環(huán)境的因素引起計算機設(shè)備的損壞。要保證計算機網(wǎng)絡(luò)設(shè)備所處的環(huán)境干燥,房間建筑要牢固,而且附近不能有磁場源的出現(xiàn)。另外在網(wǎng)絡(luò)設(shè)備接入端上加裝弱電防雷設(shè)備,以保障在雷雨季節(jié)主要的設(shè)備能夠安全的運行。
2.3加裝殺毒軟件與防火墻
應(yīng)對計算機網(wǎng)絡(luò)病毒最簡單有效的手段就是加裝殺毒軟件,并且與軟件防火墻配套安裝。殺毒軟件是我們?nèi)粘K褂玫淖铑l繁的安全技術(shù),能夠查殺病毒,而且現(xiàn)在的一些主流殺毒軟件還能夠防御木馬的入侵。但是有一點要注意,殺毒軟件一定要及時的升級,保證自己的計算機所加裝的是最新版本的殺毒軟件,并及時更新病毒數(shù)據(jù)庫,只有這樣才可能有效地防范病毒。除了做好殺毒工作之外,還要定期的做好網(wǎng)絡(luò)維護和數(shù)據(jù)的備份工作,對一些重要的數(shù)據(jù)異地儲存,實時備份。加裝了殺毒軟件和防火墻之后必須要嚴格的進行病毒掃描,針對郵件附件、網(wǎng)絡(luò)傳輸或者以移動介質(zhì)方式所接收的數(shù)據(jù),在接收之前利用殺毒軟件來進行計算機病毒的掃描。
2.4及時加裝補丁程序
現(xiàn)在越來越多的黑客與病毒利用軟件和系統(tǒng)的漏洞來對網(wǎng)絡(luò)用戶進行攻擊,當(dāng)計算機系統(tǒng)程序出現(xiàn)漏洞時,會引起巨大的安全隱患。所以軟件廠商為了彌補這些漏洞,就會定期補丁程序。我們可以使用專門的漏洞掃描器來掃描漏洞,并且下載軟件漏洞補丁,及時的安裝補丁程序,這樣就可以有效的解決由漏洞程序所引發(fā)的安全問題。
2.5采用黑客防護措施
在黑客進行網(wǎng)絡(luò)攻擊時,需要首先獲取目的主機的IP地址,所以可以對IP地址進行隱藏,這樣黑客無法獲取IP地址,就導(dǎo)致其攻擊無法進行。黑客攻擊時通常都是以一些不必要的端口作為主要渠道,所以我們在應(yīng)用計算機過程中,可以將這些不必要的端口進行關(guān)閉,從而封死黑客入侵的主要渠道。另外還可以利用網(wǎng)絡(luò)監(jiān)控和入侵檢測技術(shù),這是一項綜合性的技術(shù)方法,可以有效的實現(xiàn)對計算機的監(jiān)控,避免其被濫用和非法入侵。
3結(jié)束語
在計算機網(wǎng)絡(luò)教學(xué)中,實驗教學(xué)具有非常重要的意義,能夠培養(yǎng)學(xué)生的分析、解決問題能力。因此,在計算機課程不斷進行改革的同時,其實驗教學(xué)的方法和模式也應(yīng)不斷進行完善,以便為學(xué)生提供更多的操作機會。傳統(tǒng)的網(wǎng)絡(luò)實驗成本較高,且不利于維護和管理,無法為所有學(xué)生提供操作的機會,降低了計算機課程的教學(xué)質(zhì)量。傳統(tǒng)的計算機教學(xué)模式通常存在幾方面的問題,第一個問題是:計算機網(wǎng)絡(luò)中的實驗內(nèi)容大多涉及網(wǎng)絡(luò)物理線路的連接和路由器之間的連接,傳統(tǒng)的網(wǎng)絡(luò)物理線路連接水平較低,學(xué)生在實驗的過程中容易出錯,導(dǎo)致接線出現(xiàn)故障,從而降低了實驗教學(xué)的教學(xué)質(zhì)量。第二個問題是:網(wǎng)絡(luò)儀器和設(shè)備的結(jié)構(gòu)大都比較精細,學(xué)生在實驗過程中若操作不當(dāng),容易造成設(shè)備和儀器的損壞,造成損失的同時也為后續(xù)的實驗帶來不便。第三個問題是:學(xué)生的排除故障能力不強,使其經(jīng)常糾結(jié)在物理設(shè)備的一些故障上,不能很好的完成實驗?zāi)繕耍瑢嶒炘O(shè)備和儀器的利用率較低。而虛擬實驗環(huán)境能夠很好的解決這些問題,由于虛擬實驗環(huán)境能夠任意搭建合理的典型實驗或?qū)嶒灠咐?,通過虛擬實驗環(huán)境能夠模擬交換機、路由器的等網(wǎng)絡(luò)設(shè)備的配置,不會造成實驗設(shè)備和材料的浪費,同時不會產(chǎn)生接線故障等實驗事故。
2計算機網(wǎng)絡(luò)虛擬實驗環(huán)境的設(shè)計方案解讀
2.1合理選擇開發(fā)方案
虛擬實驗環(huán)境的設(shè)計大致上分為四種方案,第一種方案是VRML結(jié)合Flash和Javascript等技術(shù)。通過VRML進行建模,但由于交換機和路由器等設(shè)備的接口較復(fù)雜,不能夠直接用VRML技術(shù)進行開發(fā)。因此,可以先用3DSMAX等專業(yè)的三維建模軟件進行建模,再導(dǎo)入VRML進行修改,利用Javascript添加交互,最后利用Flash技術(shù)結(jié)合網(wǎng)頁插件實現(xiàn)路由器的配置交互。第二種方案是VC++結(jié)合偽3D技術(shù),偽3D比真正的3D技術(shù)含量要少的多,同樣能夠形成美觀、真實的界面。VC++能夠兼容傳統(tǒng)的C語言,同時,還有面向?qū)ο蟮奶卣?。利用VC++的功能,使學(xué)生與計算機的交互更加便捷。第三種方案是Java技術(shù),Java技術(shù)具有面向?qū)ο?、分布式、多線程、事件驅(qū)動、繼承性強、封裝性的特點,通過Java技術(shù)能夠創(chuàng)建各類設(shè)備以及各種虛擬儀器的組件,能夠滿足網(wǎng)絡(luò)虛擬實驗環(huán)境的需要。最后一種是Java技術(shù)結(jié)合XML、Flash等技術(shù),Java技術(shù)能夠建立跨平臺的虛擬實驗環(huán)境,F(xiàn)lash能夠提供實驗的資源,設(shè)備間的交互和設(shè)備的操作可通過FlashActionScript實現(xiàn),數(shù)據(jù)的存儲可通過XML實現(xiàn)。在具體的實驗教學(xué)中,應(yīng)根據(jù)實驗?zāi)繕撕徒虒W(xué)內(nèi)容合理選擇適合的方案。
2.2結(jié)合實際需求
虛擬實驗只是一種教學(xué)資源,評價的標準在于是否能夠?qū)W(xué)生的學(xué)習(xí)和教師的教學(xué)有幫助,而不是利用的技術(shù)是否先進。如在教學(xué)中展示實驗流程時,可通過視頻進行演示,而對于實驗環(huán)境和實驗設(shè)備的演示需要借助3D技術(shù)。虛擬實驗系統(tǒng)中必須包括演示實驗步驟、介紹實驗背景和知識要點、學(xué)生提交實驗報告、教師對實驗報告進行批改、師生之間的交流等環(huán)節(jié)。
3重視虛擬實驗的自適應(yīng)性
計算機網(wǎng)絡(luò)的虛擬實驗環(huán)境能夠為學(xué)生提供一個自適應(yīng)的實驗環(huán)境,記錄學(xué)生的實驗過程并形成實驗記錄文檔,教師可以利用計算機形成的文檔對學(xué)生的實驗過程進行檢查,既有利于教師及時的發(fā)現(xiàn)學(xué)生在實驗中出現(xiàn)的問題,又有助于學(xué)生清楚自己出問題的地方,從而進行強化訓(xùn)練,不斷的提高實驗技能。
4注重虛擬實驗的協(xié)作性和模擬性
實驗中最重要的環(huán)節(jié)就是學(xué)生間合作完成任務(wù),同學(xué)之間的合作有利于學(xué)生提高實驗技能,提高實驗教學(xué)的效率,同時能夠加強同學(xué)間的感情。學(xué)生間的協(xié)作通常包括兩方面的內(nèi)容,即通信技術(shù)和信息共享技術(shù)。通信技術(shù)使學(xué)生能夠通過電子郵件等方式進行交流,協(xié)作討論問題。信息共享技術(shù)能夠使學(xué)生感受到其他學(xué)生的活動和結(jié)果。計算機網(wǎng)絡(luò)虛擬實驗環(huán)境在滿足上述條件的基礎(chǔ)上,應(yīng)考慮增加實驗環(huán)境的真實美感,使學(xué)生感受到真實的計算機網(wǎng)絡(luò)實驗環(huán)境和設(shè)備,提高實驗教學(xué)效率。
5結(jié)束語
PacketTracer是由Cisco公司的一個輔助學(xué)習(xí)工具,為學(xué)習(xí)思科網(wǎng)絡(luò)課程的初學(xué)者設(shè)計、配置網(wǎng)絡(luò)和排除網(wǎng)絡(luò)故障提供了網(wǎng)絡(luò)模擬環(huán)境。用戶可以在軟件圖形界面上直接使用拖曳方法建立網(wǎng)絡(luò)拓撲,并可提供數(shù)據(jù)包在網(wǎng)絡(luò)中運行的詳細處理過程,觀察網(wǎng)絡(luò)實時運行情況。PacketTracer可以創(chuàng)建兩種格式的文件:①pkt文件。當(dāng)在PacketTracer中打開已有實驗文件,或是創(chuàng)建網(wǎng)絡(luò)拓撲結(jié)構(gòu)、配置網(wǎng)絡(luò)設(shè)備時,默認格式文件為pkt,它主要用于保存網(wǎng)絡(luò)模型的拓樸和配置;②pka文件。PacketTracer5.0添加了活動向?qū)ВˋctivityWizard),是為用戶提供一個模擬真實配置環(huán)境的實驗測試文件,它主要用于保存實驗考核測試文件。
2實驗文件
實現(xiàn)通過PacketTracer模擬軟件,學(xué)生可以完成交換機配置、路由器配置、網(wǎng)絡(luò)設(shè)備互聯(lián)等模擬操作;教師可以使用該軟件活動向?qū)ВˋctivityWizard)功能對學(xué)生進行實驗技能考核。利用其對學(xué)生進行操作技能考核時需要通過PacketActivity創(chuàng)建測試文件。創(chuàng)建pka文件之前準備好兩份pkt文件:一個是為教師提供正確答案的pkt文件,即答案網(wǎng)絡(luò)(AnswerNetwork);另一個為供測試者進行配置的pkt文件,即初始網(wǎng)絡(luò)(InitialNetwork),往往是空配置,也可以只有部分配置甚至是故意錯誤的配置。首先,使用活動向?qū)?dǎo)入答案網(wǎng)絡(luò)文件,PacketTracer提取答案網(wǎng)絡(luò)中的測試點,教師可根據(jù)需要選用這些測試點,再導(dǎo)入初始網(wǎng)絡(luò);最后,將使用活動向?qū)瓿傻脑O(shè)置保存為pka文件。評分時,PacketTracer會自動比較答案網(wǎng)絡(luò)與初始網(wǎng)絡(luò)的不同點(包括初始網(wǎng)絡(luò)中不存在的配置,或初始網(wǎng)絡(luò)與答案網(wǎng)絡(luò)不同的配置)。如果其中的不同點已被選為測試點且被正確配置,PacketTracer會根據(jù)這些正確配置的測試點進行分值累加并給出最后分數(shù)。武凌、徐巧枝等給出了詳細的測試文件制作步驟。
3實驗項目設(shè)計
計算機網(wǎng)絡(luò)實驗教學(xué)的主要目標是使學(xué)生掌握計算機網(wǎng)絡(luò)原理,培養(yǎng)學(xué)生使用主流網(wǎng)絡(luò)設(shè)備來進行局域網(wǎng)絡(luò)組建與調(diào)試的應(yīng)用能力。計算機網(wǎng)絡(luò)實驗教學(xué)既要達到鞏固基礎(chǔ)知識的目的,也要突出動手能力培養(yǎng)。因此,實驗項目設(shè)計至關(guān)重要,要求具有一定體現(xiàn)創(chuàng)新性和連貫性。
4實驗考核方式
實驗考核是檢驗學(xué)生學(xué)習(xí)效果,保證教學(xué)質(zhì)量的重要手段,加強實驗教學(xué)考核有助于調(diào)動學(xué)生的學(xué)習(xí)積極性。實驗教學(xué)考核強調(diào)對學(xué)生學(xué)習(xí)過程和實踐的引導(dǎo),注重學(xué)生素養(yǎng)和操作技能的提高。實驗考核由考勤、實驗過程、期中考核、期末考核組成,總評實驗成績=考勤(20%)+實驗過程(20%)+期中考核(25%)+期末考核(35%)。實驗過程成績是由實驗教師根據(jù)學(xué)生實驗過程給出,主要考核學(xué)生的動手能力。期中考核和期末考核通過PacketTracer軟件pka測試文件進行,考核時間由教師設(shè)定,測試者打開試卷考試即開始,軟件自動計時。同時,考核完成狀態(tài)百分比會顯示在測試文件窗口上。
5結(jié)語
云計算,是在internet的基礎(chǔ)之上的一種新型的計算方式,通過這種計算方式,可以按照需要提供給計算機或者其他設(shè)備以軟硬件資源和信息等,以達成資源共享,它的分布式處理、云儲存和虛擬化技術(shù)很大程度地降低了成本以及便利化了網(wǎng)絡(luò)生活。云計算一般具備以下特點:第一,安全可靠性高的數(shù)據(jù)儲存中心;第二,方便快捷,消費者用戶可隨時獲取資源,按需要使用,無論何時都可以以量化方式去購買資源;第三,數(shù)據(jù)共享,云計算為不同設(shè)備之間的數(shù)據(jù)與應(yīng)用提供了共享的平臺;第四,無限擴展性能,云計算為不同地域不同數(shù)量的用戶去使用網(wǎng)絡(luò)提供了無限可能。在云計算提供的環(huán)境下,避免了意外以及人為因素造成的計算機軟件硬件數(shù)據(jù)被竊取、篡改甚至惡意破壞,保證了計算機網(wǎng)絡(luò)數(shù)據(jù)信息的完整和安全。盡管如此,面向全球開放的互聯(lián)網(wǎng)仍會使得計算機網(wǎng)絡(luò)的安全性有所降低,因此,通過有效的防范措施來提高計算機網(wǎng)絡(luò)的安全是有必要的。
2云計算環(huán)境下計算機網(wǎng)絡(luò)安全的現(xiàn)狀
2.1云計算技術(shù)隱患
雖然服務(wù)商提供的云計算網(wǎng)絡(luò)技術(shù)給用戶們帶來了方便,但仍然直接牽制著用戶的網(wǎng)絡(luò)生活,一旦有服務(wù)器故障、中斷、無響應(yīng)等情況發(fā)生,只能使用戶處于被動的不利狀態(tài)。在現(xiàn)有的科學(xué)技術(shù)領(lǐng)域內(nèi),internet以TCP/IP協(xié)議為核心取得了可觀的發(fā)展,但安全性問題仍然不可小視,虛假地址和虛假標簽即為其中最顯著的問題之一。
2.2云計算網(wǎng)絡(luò)環(huán)境下急需解決的問題
首先是病毒軟件。在當(dāng)前網(wǎng)絡(luò)環(huán)境下,用戶PC上的病毒軟件是一個難以攻克的問題。其次是違法黑客?,F(xiàn)如今,業(yè)余黑客過渡為違法黑客的比例逐漸升高,并且云計算龐大的數(shù)據(jù)信息儲存對于違法黑客而言是極大的誘惑,他們利用強大的計算機電腦技術(shù)進入用戶的系統(tǒng),對其信息數(shù)據(jù)進行竊取甚至破壞,導(dǎo)致“云用戶”對其的信任度有所降低。這些方面對云計算的網(wǎng)絡(luò)安全造成了極大的威脅,再加上當(dāng)前缺乏完善的計算機網(wǎng)絡(luò)安全的政策法律的保護,很多時候用戶們只能束手無策,因此完善及強化云計算安全系統(tǒng)迫在眉睫。
2.3云計算內(nèi)部的安全隱患
由于互聯(lián)網(wǎng)的全球式開放,從而給不法之徒帶來了可趁之機。雖然云計算服務(wù)的企業(yè)或機構(gòu)提供了商業(yè)上的信用保障,但是誰也無法保證在數(shù)據(jù)信息傳輸?shù)倪^程中有無被劫取的情況發(fā)生。雖說用戶的私人信息對于其他用戶而言是具有保密性的,但是對其企業(yè)或機構(gòu)的內(nèi)部人員該保密性能是無效的。因此一旦內(nèi)部發(fā)生狀況,極易導(dǎo)致用戶的個人數(shù)據(jù)信息泄露,從而使得該企業(yè)或機構(gòu)產(chǎn)生信用危機。
3改善及加強計算機網(wǎng)絡(luò)安全的具體措施
3.1強化網(wǎng)絡(luò)安全系統(tǒng)
保證用戶的網(wǎng)絡(luò)數(shù)據(jù)信息安全是首要的,先是要避免用戶的資料被竊取或篡改,強化網(wǎng)絡(luò)身份識別系統(tǒng),對于用戶在網(wǎng)絡(luò)上身份的確認和識別系統(tǒng)要定期更新強化,可降低被其他用戶或違法黑客侵入的可能性。信息傳輸?shù)倪^程中極易發(fā)生信息被劫取的情況,因此要加強信息傳輸?shù)谋O(jiān)控系統(tǒng),禁止非本用戶對其信息的修改,可避免信息的錯亂和對用戶造成的損失和影響。
3.2強化網(wǎng)絡(luò)安全技術(shù)
3.2.1防火墻技術(shù)
計算機網(wǎng)絡(luò)防護安全,抵御木馬以及病毒的攻擊,防火墻無疑是有力的武器。從概念上來說,防火墻技術(shù)是通過網(wǎng)絡(luò)拓撲結(jié)構(gòu)和服務(wù)類型上的隔離來加強網(wǎng)絡(luò)安全的手段。對于一個企業(yè)的網(wǎng)絡(luò)防御系統(tǒng)來說,防火墻是必不可少的基礎(chǔ)設(shè)施。防火墻具有延展性和虛擬性,因此加強防火墻的技術(shù)結(jié)構(gòu)以提高網(wǎng)絡(luò)的安全性是很有必要的。
3.2.2認證和數(shù)字簽名技術(shù)
認證和數(shù)字簽名即使用戶的身份得以實現(xiàn)認證的重要工具,它采用了加密技術(shù)保證了數(shù)據(jù)信息文件等的機密性及完整性,防止第三方的冒充,強化了網(wǎng)絡(luò)環(huán)境的安全。
3.2.3應(yīng)用程序和服務(wù)器技術(shù)
服務(wù)器,對于有效避免不法黑客的攻擊,網(wǎng)站瀏覽的加速緩沖等起了很大的作用。在網(wǎng)絡(luò)生活中,必要程序的應(yīng)用來防止外界因素如病毒、信息等的干擾是很有必要的,比如防毒程序,它有效地防止了病毒的入侵,提高了系統(tǒng)的安全性。
3.2.4加密技術(shù)
加密技術(shù)是保證用戶信息安全的基礎(chǔ)技術(shù),用戶在選擇程序的時候優(yōu)先選擇具有加密功能的網(wǎng)絡(luò)程序,可加強其信息數(shù)據(jù)的安全保障,有效防止信息的泄露。
3.3云計算環(huán)境下用戶自身確保信息安全的方法
首先,用戶本身要具有一定的網(wǎng)絡(luò)安全知識,樹立牢固的網(wǎng)絡(luò)環(huán)境安全意識,杜絕“網(wǎng)盲”現(xiàn)象。其次,云計算環(huán)境下面臨的網(wǎng)路安全問題是一個多領(lǐng)域、多方面的問題,僅僅靠服務(wù)商或是用戶自己本身就解決這個問題是不可能的,需要兩者間的合作互助,定期更新系統(tǒng),加強網(wǎng)絡(luò)的安全防護,抵抗惡意因素的入侵干擾,降低甚至消除網(wǎng)絡(luò)環(huán)境的安全問題。
3.4國家保護網(wǎng)絡(luò)安全的方法