前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的互聯(lián)網(wǎng)網(wǎng)絡(luò)安全法主題范文,僅供參考,歡迎閱讀并收藏。
1 移動互聯(lián)網(wǎng)的安全現(xiàn)狀
自由開放的移動網(wǎng)絡(luò)帶來巨大信息量的同時,也給運(yùn)營商帶來了業(yè)務(wù)運(yùn)營成本的增加,給信息的監(jiān)管帶來了沉重的壓力。同時使用戶面臨著經(jīng)濟(jì)損失、隱私泄露的威脅和通信方面的障礙。移動互聯(lián)網(wǎng)由于智能終端的多樣性,用戶的上網(wǎng)模式和使用習(xí)慣與固網(wǎng)時代很不相同,使得移動網(wǎng)絡(luò)的安全跟傳統(tǒng)固網(wǎng)安全存在很大的差別,移動互聯(lián)網(wǎng)的安全威脅要遠(yuǎn)甚于傳統(tǒng)的互聯(lián)網(wǎng)。
⑴移動互聯(lián)網(wǎng)業(yè)務(wù)豐富多樣,部分業(yè)務(wù)還可以由第三方的終端用戶直接運(yùn)營,特別是移動互聯(lián)網(wǎng)引入了眾多手機(jī)銀行、移動辦公、移動定位和視頻監(jiān)控等業(yè)務(wù),雖然豐富了手機(jī)應(yīng)用,同時也帶來更多安全隱患。應(yīng)用威脅包括非法訪問系統(tǒng)、非法訪問數(shù)據(jù)、拒絕服務(wù)攻擊、垃圾信息的泛濫、不良信息的傳播、個人隱私和敏感信息的泄露、內(nèi)容版權(quán)盜用和不合理的使用等問題。
⑵移動互聯(lián)網(wǎng)是扁平網(wǎng)絡(luò),其核心是IP化,由于IP網(wǎng)絡(luò)本身存在安全漏洞,IP自身帶來的安全威脅也滲透到了移動專業(yè)提供論文寫作和寫作論文的服務(wù),歡迎光臨dylw.net互聯(lián)網(wǎng)。在網(wǎng)絡(luò)層面,存在進(jìn)行非法接入網(wǎng)絡(luò),對數(shù)據(jù)進(jìn)行機(jī)密性破壞、完整性破壞;進(jìn)行拒絕服務(wù)攻擊,利用各種手段產(chǎn)生數(shù)據(jù)包造成網(wǎng)絡(luò)負(fù)荷過重等等,還可以利用嗅探工具、系統(tǒng)漏洞、程序漏洞等各種方式進(jìn)行攻擊。
⑶隨著通信技術(shù)的進(jìn)步,終端也越來越智能化,內(nèi)存和芯片處理能力也逐漸增強(qiáng),終端上也出現(xiàn)了操作系統(tǒng)并逐步開放。隨著智能終端的出現(xiàn),也給我們帶來了潛在的威脅:非法篡改信息,非法訪問,或者通過操作系統(tǒng)修改終端中存在的信息,產(chǎn)生病毒和惡意代碼進(jìn)行破壞。
綜上所述,移動互聯(lián)網(wǎng)面臨來自三部分安全威脅:業(yè)務(wù)應(yīng)用的安全威脅、網(wǎng)絡(luò)的安全威脅和移動終端的安全威脅。
2 移動互聯(lián)網(wǎng)安全應(yīng)對策略
2010年1月工業(yè)和信息化部了《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》第11號政府令,對網(wǎng)絡(luò)安全管理工作的規(guī)范化和制度化提出了明確的要求??蛻粜枨蠛驼邔?dǎo)向成為了移動互聯(lián)網(wǎng)安全問題的新挑戰(zhàn),運(yùn)營商需要緊緊圍繞“業(yè)務(wù)”中心,全方位多層次地部署安全策略,并有針對性地進(jìn)行安全加固,才能打造出綠色、安全、和諧的移動互聯(lián)網(wǎng)世界。
2.1 業(yè)務(wù)安全
移動互聯(lián)網(wǎng)業(yè)務(wù)可以分為3類:第一類是傳統(tǒng)互聯(lián)網(wǎng)業(yè)務(wù)在移動互聯(lián)網(wǎng)上的復(fù)制;第二類是移動通信業(yè)務(wù)在移動互聯(lián)網(wǎng)上的移植,第三類是移動通信網(wǎng)與互聯(lián)網(wǎng)相互結(jié)合,適配移動互聯(lián)網(wǎng)終端的創(chuàng)新業(yè)務(wù)。主要采用如下措施保證業(yè)務(wù)應(yīng)用安全:
⑴提升認(rèn)證授權(quán)能力。業(yè)務(wù)系統(tǒng)應(yīng)可實現(xiàn)對業(yè)務(wù)資源的統(tǒng)一管理和權(quán)限分配,能夠?qū)崿F(xiàn)用戶賬號的分級管理和分級授權(quán)。針對業(yè)務(wù)安全要求較高的應(yīng)用,應(yīng)提供業(yè)務(wù)層的安全認(rèn)證方式,如雙因素身份認(rèn)證,通過動態(tài)口令和靜態(tài)口令結(jié)合等方式提升網(wǎng)絡(luò)資源的安全等級,防止機(jī)密數(shù)據(jù)、核心資源被非法訪問。
⑵健全安全審計能力。業(yè)務(wù)系統(tǒng)應(yīng)部署安全審計模塊,對相關(guān)業(yè)務(wù)管理、網(wǎng)絡(luò)傳輸、數(shù)據(jù)庫操作等處理行為進(jìn)行分析和記錄,實施安全設(shè)計策略,并提供事后行為回放和多種審計統(tǒng)計報表。
⑶加強(qiáng)漏洞掃描能力。在業(yè)務(wù)系統(tǒng)中部署漏洞掃描和防病毒系統(tǒng),定期對主機(jī)、服務(wù)器、操作系統(tǒng)、應(yīng)用控件進(jìn)行漏洞掃描和安全評估,確保攔截來自各方的攻擊,保證業(yè)務(wù)系統(tǒng)可靠運(yùn)行。
⑷增強(qiáng)對于新業(yè)務(wù)的檢查和控制,尤其是針對于“移動商店”這種運(yùn)營模式,應(yīng)盡可能讓新業(yè)務(wù)與安全規(guī)劃同步,通過SDK和業(yè)務(wù)上線要求等將安全因素植入。
2.2 網(wǎng)絡(luò)安全
移動互聯(lián)網(wǎng)的網(wǎng)絡(luò)架構(gòu)包括兩部分:接入網(wǎng)和互聯(lián)網(wǎng)。前者即移動通信網(wǎng),由終端設(shè)備、基站、移動通信網(wǎng)絡(luò)和網(wǎng)關(guān)組成;后者主要涉及路由器、交換機(jī)和接入服務(wù)器等設(shè)備以及相關(guān)鏈路。網(wǎng)絡(luò)安全也應(yīng)從以上兩方面考慮。
⑴接入網(wǎng)的網(wǎng)絡(luò)安全。移動互聯(lián)網(wǎng)的接入方式可分為移動通信網(wǎng)絡(luò)接入和Wi-Fi接入兩種。針對移動通信接入網(wǎng)安全,3G以及未來LTE技術(shù)的安全保護(hù)機(jī)制有比較全面的考慮,3G網(wǎng)絡(luò)的無線空口接入采用雙向認(rèn)證鑒權(quán),無線空口采用加強(qiáng)型加密機(jī)制,增加抵抗惡意攻擊的安全特性等機(jī)制,大大增強(qiáng)了移動互聯(lián)網(wǎng)的接入安全能力。針對Wi-Fi接入安全,Wi-Fi的標(biāo)準(zhǔn)化組織IEEE使用安全機(jī)制更完善的802.11i標(biāo)準(zhǔn),用AES算法替專業(yè)提供論文寫作和寫作論文的服務(wù),歡迎光臨dylw.net代了原來的RC4,提高了加密魯棒性,彌補(bǔ)了原有用戶認(rèn)證協(xié)議的安全缺陷。針對需重點防護(hù)的用戶,可以采用VPDN、SSLVPN的方式構(gòu)建安全網(wǎng)絡(luò),實現(xiàn)內(nèi)網(wǎng)的安全接入。
⑵承載網(wǎng)網(wǎng)絡(luò)及邊界網(wǎng)絡(luò)安全。1)實施分域安全管理,根據(jù)風(fēng)險級別和業(yè)務(wù)差異劃分安全域,在不同的安全邊界,通過實施和部署不同的安全策略和安防系統(tǒng)來完成相應(yīng)的安全加固。移動互聯(lián)網(wǎng)的安全區(qū)域可分為Gi域、Gp域、Gn域、Om域等。2)在關(guān)鍵安全域內(nèi)部署人侵檢測和防御系統(tǒng),監(jiān)視和記錄用戶出入網(wǎng)絡(luò)的相關(guān)操作,判別非法進(jìn)入網(wǎng)絡(luò)和破壞系統(tǒng)運(yùn)行的惡意行為,提供主動化的信息安全保障。在發(fā)現(xiàn)違規(guī)模式和未授權(quán)訪問等惡意操作時,系統(tǒng)會及時作出響應(yīng),包括斷開網(wǎng)絡(luò)連接、記錄用戶標(biāo)識和報警等。3)通過協(xié)議識別,做好流量監(jiān)測。依據(jù)控制策略控制流量,進(jìn)行深度檢測識別配合連接模式識別,把客戶流量信息捆綁在安全防護(hù)系統(tǒng)上,進(jìn)行數(shù)據(jù)篩選過濾之后把沒有病毒的信息再傳輸給用戶。攔截各種威脅流量,可以防止異常大流量沖擊導(dǎo)致網(wǎng)絡(luò)設(shè)備癱瘓。4)加強(qiáng)網(wǎng)絡(luò)和設(shè)備管理,在各網(wǎng)絡(luò)節(jié)點安裝防火墻和殺毒系統(tǒng)實現(xiàn)更嚴(yán)格的訪問控制,以防止非法侵人,針對關(guān)鍵設(shè)備和關(guān)鍵路由采用設(shè)置4A鑒權(quán)、ACL保護(hù)等加固措施。
2.3 終端安全
移動互聯(lián)網(wǎng)的終端安全包括傳統(tǒng)的終端防護(hù)手段、移動終端的保密管理、終端的準(zhǔn)入控制等。
⑴加強(qiáng)移動智能終端進(jìn)網(wǎng)管理。移動通信終端生產(chǎn)企業(yè)在申請入網(wǎng)許可時,要對預(yù)裝應(yīng)用軟件及提供者 進(jìn)行說明,而且生產(chǎn)企業(yè)不得在移動終端中預(yù)置含有惡意代碼和未經(jīng)用戶同意擅自收集和修改用戶個人信息的軟件,也不得預(yù)置未經(jīng)用戶同意擅自調(diào)動終端通信功能、造成流量耗費、費用損失和信息泄露的軟件。
⑵不斷提高移動互聯(lián)網(wǎng)惡意程序的樣本捕獲和監(jiān)測處置能力,建設(shè)完善相關(guān)技術(shù)平臺。移動通信運(yùn)營企業(yè)應(yīng)具備覆蓋本企業(yè)網(wǎng)內(nèi)的監(jiān)測處置能力。
⑶安裝安全客戶端軟件,屏蔽垃圾短信和騷擾電話,監(jiān)控異常流量。根據(jù)軟件提供的備份、刪除功能,將重要數(shù)據(jù)備份到遠(yuǎn)程專用服務(wù)器,當(dāng)用戶的手機(jī)丟失時可通過發(fā)送短信或其他手段遠(yuǎn)程鎖定手機(jī)或者遠(yuǎn)程刪除通信錄、手機(jī)內(nèi)存卡文件等資料,從而最大限度避免手機(jī)用戶的隱私泄露。
⑷借鑒目前定期PC操作系統(tǒng)漏洞的做法,由指定研究機(jī)構(gòu)跟蹤國內(nèi)外的智能終端操作系統(tǒng)漏洞信息,定期官方的智能終端漏洞信息,建設(shè)官方智能終端漏洞庫。向用戶宣傳智能終端安全相關(guān)知識,鼓勵安裝移動智能終端安全軟件,在終端廠商的指導(dǎo)下及時升級操作系統(tǒng)、進(jìn)行安全配置。
3 從產(chǎn)業(yè)鏈角度保障移動互聯(lián)網(wǎng)安全
對于移動互聯(lián)網(wǎng)的安全保障,需要從整體產(chǎn)業(yè)鏈的角度來看待,需要立法機(jī)關(guān)、政府相關(guān)監(jiān)管部門、通信運(yùn)營商、設(shè)備商、軟件提供商、系統(tǒng)集成商等價值鏈各方共同努力來實現(xiàn)。
⑴立法機(jī)關(guān)要緊跟移動互聯(lián)網(wǎng)的發(fā)展趨勢,加快立法調(diào)研工作,在基于實踐和借鑒他國優(yōu)秀經(jīng)驗的基礎(chǔ)上,盡快出臺國家層面的移動互聯(lián)網(wǎng)信息安全法律。在法律層面明確界定移動互聯(lián)網(wǎng)使用者、接入服務(wù)商、業(yè)務(wù)提供者、監(jiān)管者的權(quán)利和義務(wù),明確規(guī)范信息數(shù)據(jù)的采集、保存和利用行為。同時,要加大執(zhí)法力度,嚴(yán)專業(yè)提供論文寫作和寫作論文的服務(wù),歡迎光臨dylw.net厲打擊移動互聯(lián)網(wǎng)信息安全違法犯罪行為,保護(hù)這一新興產(chǎn)業(yè)持續(xù)健康發(fā)展。
⑵進(jìn)一步加大移動互聯(lián)網(wǎng)信息安全監(jiān)管力度和處置力度。在國家層面建立一個強(qiáng)有力的移動互聯(lián)網(wǎng)監(jiān)管專門機(jī)構(gòu),統(tǒng)籌規(guī)劃,綜合治理,形成“事前綜合防范、事中有效監(jiān)測、事后及時溯源”的綜合監(jiān)管和應(yīng)急處置工作體系;要在國家層面建立移動互聯(lián)網(wǎng)安全認(rèn)證和準(zhǔn)入制度,形成常態(tài)化的信息安全評估機(jī)制,進(jìn)行統(tǒng)一規(guī)范的信息安全評估、審核和認(rèn)證;要建立網(wǎng)絡(luò)運(yùn)營商、終端生產(chǎn)商、應(yīng)用服務(wù)商的信息安全保證金制度,以經(jīng)濟(jì)手段促進(jìn)其改善和彌補(bǔ)網(wǎng)絡(luò)運(yùn)營模式、終端安全模式、業(yè)務(wù)應(yīng)用模式等存在的安全性漏洞。
⑶運(yùn)營商、網(wǎng)絡(luò)安全供應(yīng)商、手機(jī)制造商等廠商,要從移動互聯(lián)網(wǎng)整體建設(shè)的各個層面出發(fā),分析存在的各種安全風(fēng)險,聯(lián)合建立一個科學(xué)的、全局的、可擴(kuò)展的網(wǎng)絡(luò)安全體系和框架。綜合利用各種安全防護(hù)措施,保護(hù)各類軟硬件系統(tǒng)安全、數(shù)據(jù)安全和內(nèi)容安全,并對安全產(chǎn)品進(jìn)行統(tǒng)一的管理,包括配置各相關(guān)安全產(chǎn)品的安全策略、維護(hù)相關(guān)安全產(chǎn)品的系統(tǒng)配置、檢查并調(diào)整相關(guān)安全產(chǎn)品的系統(tǒng)狀態(tài)等。建立安全應(yīng)急系統(tǒng),做到防患于未然。移動互聯(lián)網(wǎng)的相關(guān)設(shè)備廠商要加強(qiáng)設(shè)備安全性能研究,利用集成防火墻或其他技術(shù)保障設(shè)備安全。
⑷內(nèi)容提供商要與運(yùn)營商合作,為用戶提供加密級業(yè)務(wù),并把好內(nèi)容安全之源,采用多種技術(shù)對不合法內(nèi)容和垃圾信息進(jìn)行過濾。軟件提供商要根據(jù)用戶的需求變化,提供整合的安全技術(shù)產(chǎn)品,要提高軟件技術(shù)研發(fā)水平,由單一功能的產(chǎn)品防護(hù)向集中統(tǒng)一管理的產(chǎn)品類型過渡,不斷提高安全防御技術(shù)。
⑸普通用戶要提高安全防范意識和技能,加裝手機(jī)防護(hù)軟件并定期更新,對敏感數(shù)據(jù)采取防護(hù)隔離措施和相關(guān)備份策略,不訪問問題站點、不下載不健康內(nèi)容。
4 結(jié)束語
解決移動互聯(lián)網(wǎng)安全問題是一個復(fù)雜的系統(tǒng)工程,在不斷提高軟、硬件技術(shù)水平的同時,應(yīng)當(dāng)加快互聯(lián)網(wǎng)相關(guān)標(biāo)準(zhǔn)、法規(guī)建設(shè)步伐,加大對互聯(lián)網(wǎng)運(yùn)營監(jiān)管力度,全社會共同參與進(jìn)行綜合防范,移動互聯(lián)網(wǎng)的安全才會有所保障。
[參考文獻(xiàn)]
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防御技術(shù)
一、計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀闡釋
(一)計算機(jī)網(wǎng)絡(luò)硬件出現(xiàn)的問題
計算機(jī)硬件能夠保障計算機(jī)網(wǎng)絡(luò)正常運(yùn)行,同時也對計算機(jī)網(wǎng)絡(luò)安全起到一定的日常維護(hù)作用。如果計算機(jī)網(wǎng)絡(luò)硬件存在各種缺陷問題,極易導(dǎo)致計算機(jī)網(wǎng)絡(luò)信息收到外部威脅、入侵,以及其他負(fù)面影響,從而造成計算機(jī)安全事故。計算機(jī)網(wǎng)絡(luò)硬件中最常見的安全隱患問題是電子輻射,電子輻射極易在信息傳輸?shù)倪^程中受到黑客惡意攔截,從而暴漏了用戶身份信息,電子輻射同樣是計算機(jī)網(wǎng)絡(luò)安全維護(hù)的核心問題。
(二)計算機(jī)操作系統(tǒng)出現(xiàn)的問題
計算機(jī)操作系統(tǒng)用于連接用戶和計算機(jī)硬件系統(tǒng),使其成為完整的、全面的計算機(jī)應(yīng)用體系。計算機(jī)操作系統(tǒng)也會對計算機(jī)網(wǎng)絡(luò)安全造成重要影響,目前計算機(jī)用戶數(shù)量逐步提升,與之同時計算機(jī)網(wǎng)絡(luò)環(huán)境日趨復(fù)雜,有些用戶依然使用安全性較差、十分落后的計算機(jī)操作系統(tǒng),這為計算機(jī)黑客創(chuàng)造了有利條件,計算機(jī)黑客能夠順利進(jìn)入到計算機(jī)操作系統(tǒng)中,成功獲得用戶的個人隱私以及重要數(shù)據(jù)信息。
(三)計算機(jī)軟件出現(xiàn)的問題
現(xiàn)階段,計算機(jī)網(wǎng)絡(luò)環(huán)境復(fù)雜形勢進(jìn)一步加劇,計算機(jī)軟件存在的各種問題使計算機(jī)軟件用戶遭受不同程度的損失,從而造成各種計算機(jī)網(wǎng)絡(luò)安全事件。計算機(jī)軟件工程人員參與計算機(jī)軟件設(shè)計工作過程中,并未充分深入調(diào)研計算機(jī)網(wǎng)絡(luò)環(huán)境,向市場投放了一些存在問題的計算機(jī)軟件。如果客戶使用這些明顯存在缺陷的計算機(jī)軟件,極易造成計算機(jī)網(wǎng)絡(luò)安全事件,暴漏用戶的身份信息。所以,計算機(jī)軟件開發(fā)人員有必要在開發(fā)軟件的過程中重視軟件質(zhì)量,認(rèn)真審查計算機(jī)網(wǎng)絡(luò)環(huán)境,保證軟件運(yùn)行過程中始終處于安全、穩(wěn)定的環(huán)境中。
二、大數(shù)據(jù)時代產(chǎn)生信息安全問題的根本因素
(一)利益驅(qū)使
當(dāng)前社會充分顯示出信息化時代的特點,信息的價值進(jìn)一步體現(xiàn)。市場期待大量信息快速涌入,以此來提升市場效益。面對新型市場少數(shù)不法分子希望通過不法行為獲利,一些不良商家也通過采取違法違規(guī)的營銷活動來獲得高額報酬。他們投入大量金錢誘惑人們收集網(wǎng)絡(luò)中的各種信息,經(jīng)過篩選、歸納、整理等環(huán)節(jié)獲取相關(guān)利益。這種不法行為具備生存條件,所以很難全部清除。這也被稱為互聯(lián)網(wǎng)中的灰色地帶,每個具備信息需求的市場都可能存在信息泄露現(xiàn)象。
(二)相應(yīng)法律法規(guī)不健全
國家尚未針對于互聯(lián)網(wǎng)信息安全設(shè)定更加嚴(yán)密的法律法規(guī),目前推行的信息安全法律缺乏強(qiáng)制性,因此維護(hù)信息安全主要采取群眾自發(fā)行為。缺乏嚴(yán)格的法律懲處措施,泄露信息行為不需要付出較大的成本,這助長了不法分子的犯罪行為愈加猖狂。
(三)道德素質(zhì)有待提高
有些網(wǎng)絡(luò)企業(yè)以及網(wǎng)絡(luò)機(jī)構(gòu)道德素質(zhì)低下,針對于企業(yè)信息以及客戶信息沒有采取良好的保護(hù)措施,致使這些信息極易被不法分子盜取。他們?yōu)榱私档统杀径鴽]有采取維護(hù)信息安全的技術(shù),導(dǎo)致企業(yè)或者公司的信息安全漏洞較大。網(wǎng)絡(luò)企業(yè)員工監(jiān)守自盜的情況也十分嚴(yán)重,為了金錢鋌而走險盜取客戶和企業(yè)信息。
(四)網(wǎng)絡(luò)黑客的不法行為
大數(shù)據(jù)涵蓋規(guī)模巨大的數(shù)據(jù),大數(shù)據(jù)在互聯(lián)網(wǎng)中發(fā)揮著巨大作用,網(wǎng)絡(luò)黑客時常對大數(shù)據(jù)展開攻擊。大數(shù)據(jù)信息具備集中性特點,黑客攻擊大數(shù)據(jù)將導(dǎo)致大量信息泄露,黑客利用泄露的信息實施詐騙將對用戶造成十分慘重的損失。
(五)網(wǎng)絡(luò)管理力度較小
目前,計算機(jī)網(wǎng)絡(luò)環(huán)境較以往呈現(xiàn)出多種變化,安全問題引發(fā)了人們的極大關(guān)注,網(wǎng)絡(luò)安全管理員的職責(zé)在于解決計算機(jī)網(wǎng)絡(luò)環(huán)境中的安全問題。但是上至政府部門下至各個企業(yè)都沒有高度重視網(wǎng)絡(luò)管理,致使計算機(jī)網(wǎng)絡(luò)管理力度有待加強(qiáng),網(wǎng)絡(luò)環(huán)境遭遇巨大的安全隱患。
三、計算機(jī)網(wǎng)絡(luò)安全防御技術(shù)介紹
(一)防火墻技術(shù)
防火墻技術(shù)在計算機(jī)網(wǎng)絡(luò)安全防御技術(shù)中屬于最為基礎(chǔ)的一種技術(shù)手段,出廠時,大多數(shù)計算機(jī)都將配備防火墻技術(shù)。防火墻技術(shù)顧名思義,是通過技術(shù)手段有效分隔計算機(jī)外網(wǎng)和用戶使用的計算機(jī),同時,防火墻可以分析并判斷外網(wǎng)進(jìn)入到計算機(jī)內(nèi)的各種數(shù)據(jù)信息,一旦發(fā)現(xiàn)危險信息,能夠開啟主動防御機(jī)制,攔截危險信息,使其不會進(jìn)入到計算機(jī)系統(tǒng),防火墻技術(shù)起到了類似“墻壁”的作用,將一些外網(wǎng)的不良信息阻隔在計算機(jī)之外。防火墻技術(shù)的應(yīng)用方式包括以下兩項:一是“包過濾型”防火墻技術(shù),這種技術(shù)作用于計算機(jī)網(wǎng)絡(luò)連接層和數(shù)據(jù)流通層,通過解析網(wǎng)絡(luò)源IP地址和端口號、目的IP地址和端口號傳輸內(nèi)容,匹配性過濾解析的內(nèi)容。這種計算機(jī)網(wǎng)絡(luò)安全防御技術(shù)方式便于操作,而且具有一定的有效性,但是面對黑客目的性的網(wǎng)絡(luò)攻擊無法有效實施有效防御。二是性防火墻技術(shù),這種技術(shù)可以有效阻斷網(wǎng)絡(luò)通信,控制用戶計算機(jī)通信流,作為中介客戶端,起到了偵查計算機(jī)網(wǎng)絡(luò)應(yīng)用威脅的效果。
(二)身份認(rèn)證技術(shù)
伴隨互聯(lián)網(wǎng)技術(shù)在各行各業(yè)中的應(yīng)用,計算機(jī)融入到人們的日常生活、工作中。計算機(jī)用戶數(shù)量的激增,直接導(dǎo)致計算機(jī)網(wǎng)絡(luò)用戶管理方面出現(xiàn)某些問題。計算機(jī)網(wǎng)絡(luò)連接并未設(shè)置PC身份認(rèn)證界面,這就極易造成安全隱患,增加個人信息被泄露的風(fēng)險。所以,有必要建立統(tǒng)一的計算機(jī)網(wǎng)絡(luò)身份認(rèn)證系統(tǒng),如果用戶想要申請訪問某些網(wǎng)頁,需要提前上交個人身份資料,待互聯(lián)網(wǎng)網(wǎng)站通過審核,確認(rèn)用戶信息之后允許其訪問網(wǎng)頁。網(wǎng)絡(luò)同樣受到法律的約束,通過外部強(qiáng)制力對計算機(jī)用戶造成一定的約束,有利于計算機(jī)網(wǎng)絡(luò)的安全。按照國家保密規(guī)定,某些企業(yè)涉密信息系統(tǒng)同時要配齊安全保密管理員、系統(tǒng)管理員以及安全審計員,并且貫徹落實“三員分立”制度。系統(tǒng)管理員的工作內(nèi)容是網(wǎng)絡(luò)系統(tǒng)、服務(wù)器系統(tǒng)的日常運(yùn)維管理、技術(shù)支持;安全保密管理員的工作內(nèi)容是設(shè)計安全策略,同時向相關(guān)部門授權(quán);安全審計員的工作內(nèi)容是對審計、跟蹤、監(jiān)督上述兩個崗位工作人員的操作是否違規(guī)。
(三)信息加密技術(shù)
信息加密技術(shù)針對于信息傳輸過程中采用加密方式,保障計算機(jī)網(wǎng)絡(luò)中的信息在傳輸過程中的安全性。計算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)信息傳輸過程中,時常發(fā)生數(shù)據(jù)丟失的狀況。信息加密技術(shù)可以將密碼學(xué)應(yīng)用到信息加密的實踐操作中,經(jīng)過加密之后的信息十分復(fù)雜,如果不掌握密鑰,計算機(jī)黑客也不能破解加密信息。這種加密方式可以保障信息在計算機(jī)網(wǎng)絡(luò)傳輸?shù)倪^程中更加安全。如果用戶具備計算機(jī)密鑰,就能夠破解加密信息,將其轉(zhuǎn)化成可讀狀態(tài)的信息,同時不會對用戶使用信息的效率造成一定影響。目前,各種在計算機(jī)網(wǎng)絡(luò)中傳輸?shù)男畔⒕墒褂眉用芗夹g(shù),例如圖片、視頻信息等,經(jīng)過加密操作之后,能夠有效增加其安全性,同時對信息接收方也不會造成各種影響,信息接收方能夠順利接收并轉(zhuǎn)換信息。此外,數(shù)據(jù)信息也可以通過設(shè)置傳輸密碼的方式進(jìn)行傳輸,信息傳輸密碼能夠使數(shù)據(jù)上傳、數(shù)據(jù)接收不受到黑客的侵入,保證信息不會在傳授過程中被盜,全面保障信息的安全。
四、結(jié)論
本文結(jié)合目前計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀發(fā)現(xiàn),計算機(jī)網(wǎng)絡(luò)安全存在三方面問題,分別是計算機(jī)網(wǎng)絡(luò)硬件、計算機(jī)操作系統(tǒng)以及計算機(jī)軟件方面的問題。針對于這些問題,應(yīng)用防火墻技術(shù)、身份認(rèn)證技術(shù)、信息加密技術(shù)等計算機(jī)網(wǎng)絡(luò)安全防御技術(shù)。計算機(jī)網(wǎng)絡(luò)安全問題是一項綜合性、涉及到多個領(lǐng)域的問題,所以,計算機(jī)網(wǎng)絡(luò)安全問題的解決需要方方面面協(xié)同配合。計算機(jī)網(wǎng)絡(luò)安全直接影響到計算機(jī)網(wǎng)絡(luò)用戶利益,特別是計算機(jī)網(wǎng)絡(luò)已經(jīng)融入到人們的工作、生活中,面對這種情況,我國計算機(jī)網(wǎng)絡(luò)管理人員有必要重視計算機(jī)網(wǎng)絡(luò)環(huán)境安全,積極采取防御措施,保障計算機(jī)用戶的合法權(quán)益。
參考文獻(xiàn)
[1]李慎之.關(guān)于計算機(jī)網(wǎng)絡(luò)安全防御技術(shù)分析[J].赤子,2019(7):132.
[2]張葛.計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀和防御技術(shù)分析[J].山東工業(yè)技術(shù),2019(4):141.
[3]劉超南.計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及防御技術(shù)[J].通訊世界,2019,26(1):123-124.
十二五規(guī)劃下的安全探討
本次大會以“構(gòu)筑十二五規(guī)劃下中國信息安全體系”為主題,對當(dāng)前國內(nèi)外安全威脅、中國電子政務(wù)遇到的安全與挑戰(zhàn)、等級保護(hù)落實中的關(guān)鍵問題,以及各行業(yè)在“十二五”期間如何規(guī)劃以應(yīng)對信息安全的挑戰(zhàn)等議題進(jìn)行了熱烈討論。
中國計算機(jī)世界傳媒集團(tuán)董事葛程遠(yuǎn)表示,在信息安全威脅日益嚴(yán)峻的今天,“十二五”規(guī)劃以2011年作為開局之年,在規(guī)劃綱要中首次將“加強(qiáng)網(wǎng)絡(luò)與信息安全保障”作為重要的一個章節(jié)突出,顯示出“十二五”期間國家對信息安全的高度重視?!笆濉币?guī)劃綱要中明確指出:健全網(wǎng)絡(luò)與信息安全法律法規(guī),完善信息安全標(biāo)準(zhǔn)體系和認(rèn)證認(rèn)可體系,實施信息安全等級保護(hù)、風(fēng)險評估等制度。加快推進(jìn)安全可控關(guān)鍵軟硬件應(yīng)用試點示范和推廣,加強(qiáng)信息網(wǎng)絡(luò)監(jiān)測、管控能力建設(shè),確保基礎(chǔ)信息網(wǎng)絡(luò)和重點信息系統(tǒng)安全。
眾所周知,現(xiàn)階段的信息安全形勢發(fā)生了不少變化,新時代的信息安全堡壘正在逐步建立。工業(yè)和信息化部信息安全協(xié)調(diào)司副司長歐陽武表示,“隨著信息化水平不斷提高,網(wǎng)絡(luò)空間與物理空間相互交織、相互滲透、相互影響,網(wǎng)絡(luò)已經(jīng)成為人類活動的重要領(lǐng)域。”
比如,前不久,美國政府就了一系列政策性文件:4月15日網(wǎng)絡(luò)空間可信身份戰(zhàn)略;5月16日網(wǎng)絡(luò)空間國際戰(zhàn)略;6月8日網(wǎng)絡(luò)空間安全創(chuàng)新和互聯(lián)網(wǎng)經(jīng)濟(jì);7月15日網(wǎng)絡(luò)空間行動戰(zhàn)略。這些都凸現(xiàn)了美國政府對陸??仗熘獾木W(wǎng)絡(luò)空間的高度重視。
中國政府對信息安全工作也十分重視,其中工業(yè)和信息化部的一項非常重要的職責(zé)就是協(xié)調(diào)和維護(hù)國家信息安全。為了切實履行好這一職責(zé),工業(yè)和信息化部專門設(shè)立了信息安全協(xié)調(diào)司,以指導(dǎo)、監(jiān)督政府部門和重點行業(yè)的重要信息系統(tǒng)基礎(chǔ)信息網(wǎng)絡(luò)安全保障工作,承擔(dān)信息安全應(yīng)急協(xié)調(diào),協(xié)調(diào)處理重大事件。而“十二五”規(guī)劃也為加強(qiáng)網(wǎng)絡(luò)與信息安全保障指出了明確方向。不過,國家信息化專家咨詢委員會委員寧家駿認(rèn)為,目前對國家信息安全發(fā)展戰(zhàn)略的研究不夠。
“頂層設(shè)計的缺失導(dǎo)致中央和地方信息安全保障難以形成統(tǒng)一體系,影響了信息安全保障工作的可持續(xù)發(fā)展;中央和地方分級建設(shè)模式在一定程度上制約了統(tǒng)一體系和統(tǒng)一標(biāo)準(zhǔn)的形成;另外,在技術(shù)上存在先天不足、自主創(chuàng)新可控能力不足,也帶來新的問題?!彼f。
國內(nèi)外安全形勢嚴(yán)峻
會上,寧家駿給與會者展示了這樣一組數(shù)據(jù):2011年6月互聯(lián)網(wǎng)網(wǎng)絡(luò)安全主要數(shù)據(jù)顯示,我國境內(nèi)感染網(wǎng)絡(luò)病毒的終端達(dá)到815萬個,境內(nèi)篡改網(wǎng)站數(shù)量達(dá)3164個,其中篡改政府網(wǎng)站數(shù)量333個,國家信息安全漏洞共享平臺收集整理漏洞447個,其中257個是高危漏洞,可以實施遠(yuǎn)程攻擊的則有406個。公安部針對網(wǎng)絡(luò)黑客攻擊破壞活動專項行動打擊,破獲案件169起。同時,網(wǎng)絡(luò)失竊現(xiàn)象嚴(yán)重,政府網(wǎng)站也時常發(fā)生被植入木馬病毒的情況。另外,由于基礎(chǔ)網(wǎng)絡(luò)存在一定的相互依賴性,網(wǎng)絡(luò)安全威脅還可能導(dǎo)致災(zāi)難性的骨牌效應(yīng),安全對信息化進(jìn)程的穩(wěn)定性存在必然的擾動性。
事實上,近兩年國際國內(nèi)由黑客主導(dǎo)的安全事件的影響力以及破壞力一直在不斷上升,黑客行為已經(jīng)脫離了“自由、共享”的初衷,正處于逐步失控的狀態(tài),由此誕生的黑客產(chǎn)業(yè)鏈更是讓信息安全面臨著更大的挑戰(zhàn)。
中國綠色兵團(tuán)發(fā)起人之一、CHOWNGROUP倡導(dǎo)者李麒是一位長期和黑客以及黑客地下產(chǎn)業(yè)鏈打交道的黑客專家。在他看來,黑客的行為已經(jīng)不局限于利用木馬程序盜取QQ賬號、網(wǎng)絡(luò)游戲賬號、銀行賬號等個人信息為己牟利,一些黑客的行為已經(jīng)開始對國際大事產(chǎn)生影響,“前不久我們發(fā)現(xiàn)越南的黑客將某個政府網(wǎng)站首頁進(jìn)行了篡改,替換上他們的黑客頁面,用以表現(xiàn)他們在上的一些政治意圖?!?/p>
目前網(wǎng)絡(luò)戰(zhàn)已經(jīng)升級成國與國之間的拉鋸戰(zhàn),各國都創(chuàng)建了屬于自己的精銳“網(wǎng)絡(luò)部隊”。去年5月,美軍網(wǎng)絡(luò)司令部啟動應(yīng)對網(wǎng)絡(luò)攻擊計劃,建立陸海空全面網(wǎng)絡(luò)戰(zhàn)防御體系,其目的就是打信息戰(zhàn),并形成完備的信息戰(zhàn)體系。
防范Web威脅是大勢所趨
目前,黑客攻擊正在從傳統(tǒng)的網(wǎng)絡(luò)層轉(zhuǎn)化為應(yīng)用層,同時越來越多的黑客開始盜取企業(yè)保密信息用于牟利。
“黑客可以盜取企業(yè)的機(jī)密信息、圖紙、財務(wù)報表以及核心數(shù)據(jù)等,將這些賣給企業(yè)的競爭對手,這其中也包括一些跨國公司的核心數(shù)據(jù)?!崩铟枵f。
達(dá)到這些目的的方式主要是網(wǎng)頁被篡改、掛馬、仿冒三種手法,我國電子政務(wù)網(wǎng)站也深受其害。
“去年我們協(xié)助國家相關(guān)部門對全國31個省市區(qū)的7383個政府對外服務(wù)的網(wǎng)站進(jìn)行大檢查,發(fā)現(xiàn)這些網(wǎng)站的安全情況不容樂觀。所查的網(wǎng)站一般都存在問題,其中最為突出的就是網(wǎng)頁被篡改,這種情況占到整個安全事件數(shù)量的62.7%,位居第一?!崩铟璞硎?,“造成這種問題的原因主要是網(wǎng)站的程序設(shè)計時沒有全面考慮安全因素,比如安全代碼優(yōu)化、安全代碼編輯等關(guān)注不夠?!?/p>
李麒認(rèn)為,造成信息安全形勢嚴(yán)峻的一個重要原因是用戶將安全防護(hù)重點設(shè)置在網(wǎng)絡(luò)層,而忽略應(yīng)用層,黑客針對Web應(yīng)用層進(jìn)行攻擊往往讓人防不勝防。“與傳統(tǒng)網(wǎng)絡(luò)安全不同,Web安全威脅變化非??欤龊每刂撇⒉蝗菀?,尤其是維護(hù)、開發(fā)、上線等過程。針對這樣的情況,用戶不僅要建立整個安全防護(hù)體系,同時還針對目前信息安全態(tài)勢做好監(jiān)測,對整個安全指標(biāo)進(jìn)行量化。另外,要將安全做到平臺化、周期性、常態(tài)化、制度化,做好預(yù)警。最后,要實現(xiàn)安全的易用性,并充分了解當(dāng)前信息系統(tǒng)的安全狀態(tài),出了問題要有相應(yīng)的機(jī)制和應(yīng)急響應(yīng)?!?/p>
建立安全保障長效機(jī)制
為了應(yīng)對日益嚴(yán)峻的安全形勢,2008年4月國家出臺了關(guān)于加強(qiáng)政府信息系統(tǒng)保密的通知,要求各地區(qū)、部門每半年要進(jìn)行一個政府信息系統(tǒng)安全檢查。2009年3月又印發(fā)政府信息系統(tǒng)安全檢查辦法,明確了工作原則以及安全檢查的工作要求等,督促各地區(qū)和部門加強(qiáng)政府信息系統(tǒng)的安全防護(hù)。
會上,歐陽武還提出應(yīng)大力推廣電子簽名?!熬W(wǎng)絡(luò)的匿名性、行為主體不確定性是互聯(lián)網(wǎng)最大的安全隱患。通過電子簽名技術(shù)可確認(rèn)行為人和確保網(wǎng)絡(luò)行為的不可抵賴。一旦有了可靠的電子簽名,我們物理世界里面維護(hù)安全的最重要的兩個基石――法律和道德在網(wǎng)絡(luò)空間里面也有了應(yīng)用的基礎(chǔ)?!?/p>
據(jù)了解,信息安全協(xié)調(diào)司成立三年以來把落實電子簽名法作為一項重要工作來抓。目前,工信部許可可信數(shù)字證書的社會保有量已經(jīng)接近兩千萬,一個可信身份認(rèn)證服務(wù)系統(tǒng)體系正在形成。
此外,讓計算機(jī)信息網(wǎng)絡(luò)等級保護(hù)制度更為有效地保護(hù)重要領(lǐng)域的信息網(wǎng)絡(luò),建立安全保障的長效機(jī)制也是我國信息安全建設(shè)的重點。公安部十一局郭啟全處長表示,目前國家信息安全面臨的新形勢要求我們要重視國家關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),近幾年公安部、工信部、國家廣電局、密碼局做了大量工作把國家關(guān)鍵基礎(chǔ)設(shè)施梳理出來,保護(hù)重點進(jìn)一步明確。但是,如何全面和整體解決各行業(yè)在信息化建設(shè)中的安全問題,仍是國內(nèi)外信息安全界一直關(guān)注的問題。
各行業(yè)構(gòu)建
信息安全堡壘
電子商務(wù)、電力、醫(yī)療、能源等行業(yè)也都在信息安全領(lǐng)域進(jìn)行新的嘗試。上海信息安全基礎(chǔ)設(shè)施研究中心副主任顧青表示,“十二五”規(guī)劃中明確指出要積極發(fā)展電子商務(wù),完善面向中小企業(yè)的電子商務(wù)服務(wù),推動面向全社會的信用服務(wù)和網(wǎng)上支付物流配送支撐體系建設(shè)。
根據(jù)中國電子商務(wù)研究中心的統(tǒng)計,截止到今年6月份,電子商務(wù)交易市場達(dá)2.9萬億元人民幣的交易額,B2B達(dá)2.6萬億元,但在電子商務(wù)的發(fā)展中,網(wǎng)絡(luò)經(jīng)營主體的身份確認(rèn)機(jī)制尚未成型,網(wǎng)絡(luò)市場經(jīng)營行為需要進(jìn)一步規(guī)范,網(wǎng)絡(luò)市場成型體系有待健全,政府職能部門服務(wù)監(jiān)管有待于改進(jìn),網(wǎng)絡(luò)消費者維權(quán)行為有待于保障和解決等問題一直困擾著電子商務(wù)市場。同時,電子商務(wù)對數(shù)字證書認(rèn)證有非常迫切的需求。因此,市場需要政府職能部門提供電子商務(wù)公信服務(wù),創(chuàng)新監(jiān)管方式方法,維護(hù)電子商務(wù)市場秩序,促進(jìn)第三方認(rèn)證服務(wù)機(jī)構(gòu)提供電子商務(wù)公正服務(wù),培育戰(zhàn)略性新興產(chǎn)業(yè),構(gòu)建完整的電子商務(wù)信任服務(wù)體系。
電監(jiān)會信息安全處處長溫紅子作為電力行業(yè)的代表,對于工控系統(tǒng)基礎(chǔ)性地位級面臨的安全威脅深有感觸:“和IT系統(tǒng)一樣,工控系統(tǒng)也面臨黑客攻擊、惡意代碼、外力破壞、自然災(zāi)害等安全威脅。同樣,工控系統(tǒng)一旦發(fā)生安全事件,損害程度將非常嚴(yán)重。比如,因病毒入侵伊朗布什爾核電站的西門子工控系統(tǒng),致使數(shù)臺離心機(jī)數(shù)據(jù)錯誤,使伊朗能力倒退兩年。這件事值得我們警惕?!?/p>
溫紅子指出,工業(yè)控制系統(tǒng)的安全防護(hù)工作任重而道遠(yuǎn),在一些影響國計民生的大行業(yè)中應(yīng)該引起足夠的重視,并亟需建立起可控的安全防護(hù)措施。
記者觀察
從來沒有真正的安全,安全是各方博弈的結(jié)果。自IT技術(shù)誕生以來,針對信息安全的討論和爭斗就不絕于耳。
由《計算機(jī)世界》主辦的“中國信息安全大會暨中國CSO俱樂部年會”已經(jīng)迎來了第九個年頭,主持人的機(jī)敏、專家的博學(xué)、演講者的幽默,以及參會者的認(rèn)真,讓每一屆大會都會碰撞出火花,這讓原來嚴(yán)肅的話題產(chǎn)生出不一樣的感覺。
本屆信息安全大會以“十二五規(guī)劃下的信息安全”為主題,來自政府、協(xié)會以及各行業(yè)企業(yè)代表各抒己見,圍繞大會主題介紹了各自下一階段的安全規(guī)劃。安全廠商針對目前的安全技術(shù)熱點以及用戶新應(yīng)用需求,提出了有針對性的安全解決方案,并希望借此幫助企業(yè)在“十二五規(guī)劃”指導(dǎo)下構(gòu)筑更為安全的企業(yè)防護(hù)體系,參會者亦對此表示出濃厚的興趣。
計算機(jī)世界傳媒集團(tuán)董事 葛程遠(yuǎn)
工業(yè)和信息化部信息安全協(xié)調(diào)司副司長 歐陽武
公安部網(wǎng)絡(luò)安全保衛(wèi)局處長 郭啟全
上海信息安全基礎(chǔ)設(shè)施研究中心副主任 顧青
國家信息化專家咨詢委員會委員 寧家駿
中國綠色兵團(tuán)發(fā)起人之一、CHOWN GROUP倡導(dǎo)者 李麒
隨著經(jīng)濟(jì)全球化、貿(mào)易自由化和信息現(xiàn)代化步伐的加快,由信息技術(shù)、商務(wù)技術(shù)和管理技術(shù)相結(jié)合而產(chǎn)生的現(xiàn)代生產(chǎn)力――電子商務(wù)以其空前的生命力推動著世界經(jīng)濟(jì)向前發(fā)展。電子商務(wù)的熱潮在世界各地以驚人的速度發(fā)展著,利用因特網(wǎng)進(jìn)行商業(yè)交易越來越普遍。從 20 世紀(jì) 90 年代電子商務(wù)引入我國以來,各行各業(yè)都加入到開展電子商務(wù)的行列中。但是對于高校,最初并未直接涉足電子商務(wù)。
高校是知識密集的地方,也是電腦普及率最高的地方之一,大部分高校為了便利學(xué)生的學(xué)習(xí)與生活大都建有內(nèi)部的局域網(wǎng)――高校網(wǎng),高校網(wǎng)是高?;A(chǔ)建設(shè)的重要組成部分。高校網(wǎng)站可以 24 小時開放服務(wù),而且網(wǎng)絡(luò)使用費用很便宜。局域網(wǎng)將校內(nèi)大部分部門、機(jī)構(gòu)、宿舍等連接起來,以達(dá)到信息資源傳輸與共享、提高效率、優(yōu)化組合的目的。高校網(wǎng)的建設(shè)始于 1994 年,近年來發(fā)展迅速。尤其是 2000年后興起的商業(yè)網(wǎng)站熱潮,帶動了高校網(wǎng)的發(fā)展。截至到 2007 年,以高校網(wǎng)為重要組成部分的中國教育和科研計算機(jī)網(wǎng)已經(jīng)通達(dá)內(nèi)地的 160 個城市,聯(lián)網(wǎng)的教育機(jī)構(gòu)和科研單位達(dá) 900 多個,聯(lián)網(wǎng)主機(jī) 120 個萬臺,網(wǎng)絡(luò)用戶 800 多萬,成為國內(nèi)僅次于中國電信的第二大互聯(lián)網(wǎng)絡(luò)。中國教育和科研計算機(jī)網(wǎng)網(wǎng)絡(luò)中心吳建平教授說:“中國教育和科研計算機(jī)網(wǎng)已經(jīng)成為世界上最龐大的高校網(wǎng)”。
高校校園網(wǎng)的維護(hù),絕對是核心概念。我們講的計算機(jī)網(wǎng)絡(luò),其實就是利用通訊設(shè)備和線路將地理位置不同的、功能獨立的多個計算機(jī)系統(tǒng)互連起來,以功能完善的網(wǎng)絡(luò)軟件(即網(wǎng)絡(luò)通信協(xié)議、信息交換方式及網(wǎng)絡(luò)操作系統(tǒng)等)實現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。它的功能最主要的表現(xiàn)在兩個方面:一是實現(xiàn)資源共享(包括硬件資源和軟件資源的共享);二是在用戶之間交換信息。計算機(jī)網(wǎng)絡(luò)的作用是:不僅使分散在網(wǎng)絡(luò)各處的計算機(jī)能共享網(wǎng)上的所有資源,并且為用戶提供強(qiáng)有力的通信手段和盡可能完善的服務(wù),從而極大的方便用戶。從網(wǎng)管的角度來講,說白了就是運(yùn)用技術(shù)手段實現(xiàn)網(wǎng)絡(luò)間的信息傳遞,同時為用戶提供服務(wù)?,F(xiàn)在最常見的劃分方法是:按計算機(jī)網(wǎng)絡(luò)覆蓋的地理范圍的大小,一般分為廣域網(wǎng)(WAN)和局域網(wǎng)(LAN)(也有的劃分再增加一個城域網(wǎng)(MAN))。顧名思義,所謂廣域網(wǎng)無非就是地理上距離較遠(yuǎn)的網(wǎng)絡(luò)連接形式,例如著名的Internet網(wǎng),Chinanet網(wǎng)就是典型的廣域網(wǎng)。而一個局域網(wǎng)的范圍通常不超過10公里,并且經(jīng)常限于一個單一的建筑物或一組相距很近的建筑物。Novell網(wǎng)是目前最流行的計算機(jī)局域網(wǎng)。
在計算機(jī)網(wǎng)絡(luò)技術(shù)中,網(wǎng)絡(luò)的體系結(jié)構(gòu)指的是通信系統(tǒng)的整體設(shè)計,它的目的是為網(wǎng)絡(luò)硬件、軟件、協(xié)議、存取控制和拓?fù)涮峁?biāo)準(zhǔn)?,F(xiàn)在廣泛采用的是開放系統(tǒng)互連OSI(Open System Interconnection)的參考模型,它是用物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳送層、對話層、表示層和應(yīng)用層七個層次描述網(wǎng)絡(luò)的結(jié)構(gòu)。你應(yīng)該注意的是,網(wǎng)絡(luò)體系結(jié)構(gòu)的優(yōu)劣將直接影響總線、接口和網(wǎng)絡(luò)的性能。而網(wǎng)絡(luò)體系結(jié)構(gòu)的關(guān)鍵要素恰恰就是協(xié)議和拓?fù)?。目前最常見的網(wǎng)絡(luò)體系結(jié)構(gòu)有FDDI、以太網(wǎng)、令牌環(huán)網(wǎng)和快速以太網(wǎng)等。
我們都知道,網(wǎng)絡(luò)操作系統(tǒng)是整個網(wǎng)絡(luò)的靈魂,同時也是分布式處理系統(tǒng)的重要體現(xiàn),它決定了網(wǎng)絡(luò)的功能并由此決定了不同網(wǎng)絡(luò)的應(yīng)用領(lǐng)域即方向。目前比較流行的網(wǎng)絡(luò)操作系統(tǒng)主要有Unix、NetWare、Windows NT和新興流行的Linux。Unix歷史悠久,發(fā)展到今天已經(jīng)相當(dāng)成熟,尤其以安全可靠和應(yīng)用廣泛著稱;相比之下,NetWare以文件服務(wù)及打印管理聞名,而且其目錄服務(wù)可以說是被業(yè)界公認(rèn)的目錄管理杰作;Windows NT是能支持多種硬件平臺的真正的32位操作系統(tǒng),它保持了深受歡迎的Windows用戶界面,目前正被越來越多的網(wǎng)絡(luò)所應(yīng)用;而最新的Linux憑借其先進(jìn)的設(shè)計思想和自由軟件的身分正躋身優(yōu)秀網(wǎng)絡(luò)操作系統(tǒng)的行列。
網(wǎng)絡(luò)維護(hù)人員的業(yè)務(wù)內(nèi)容有三個方面:網(wǎng)絡(luò)建設(shè)、網(wǎng)絡(luò)維護(hù)和網(wǎng)絡(luò)服務(wù)。組建局域網(wǎng)(包括規(guī)劃拓?fù)浣Y(jié)構(gòu)、物理硬件實現(xiàn)和網(wǎng)絡(luò)協(xié)議設(shè)置)、新增或升級網(wǎng)絡(luò)設(shè)備以及規(guī)劃網(wǎng)絡(luò)發(fā)展就是網(wǎng)絡(luò)建設(shè)的具體內(nèi)容;而一般的網(wǎng)絡(luò)維護(hù)則包括網(wǎng)絡(luò)故障檢測和維修(包括硬件和軟件),網(wǎng)絡(luò)安全的防護(hù)和管理;至于網(wǎng)絡(luò)服務(wù)則完全可以根據(jù)各種網(wǎng)絡(luò)目的的不同而有所區(qū)別,但最常見的都有遠(yuǎn)程登陸、文件傳輸、電子郵件和資源共享等,當(dāng)然也可以側(cè)重一到幾個方面。另外,像網(wǎng)站中主頁的制作與更新,BBS站臺的建設(shè)與管理等等也都可納入網(wǎng)管的業(yè)務(wù)范圍。總之,所謂"網(wǎng)管"顧名思義就是建設(shè)并管理網(wǎng)絡(luò)的人員,他們的工作和任務(wù)就如同大酒店的員工一樣,通過經(jīng)營好酒店來款待從四面八方來的朋友
級別:部級期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級別:CSCD期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級別:省級期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級別:部級期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級別:省級期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)