前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機(jī)網(wǎng)絡(luò)通訊專業(yè)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞 計算機(jī);通訊;網(wǎng)絡(luò);維護(hù)
中圖分類號 TP3 文獻(xiàn)標(biāo)識碼 A 文章編號 1674-6708(2016)161-0046-02
在計算機(jī)網(wǎng)絡(luò)發(fā)展的同時,通訊與信息安全也隨之發(fā)生了變化,從常規(guī)防范發(fā)展為專業(yè)領(lǐng)域的防范,在我國目前法律政策的基礎(chǔ)上,建立起完善的計算機(jī)通訊與網(wǎng)絡(luò)信息安全體系意義重大,不僅能為社會帶來經(jīng)濟(jì)效應(yīng),而且能避免計算機(jī)安全隱患對社會資產(chǎn)造成的損失,通過對計算機(jī)網(wǎng)絡(luò)進(jìn)行維護(hù),從而推動信息化進(jìn)程發(fā)展,從根本層面上而言,計算機(jī)通訊與網(wǎng)絡(luò)維護(hù)的完善體系建立,是保障計算機(jī)網(wǎng)絡(luò)安全運(yùn)行的前提,本文基于上述背景,對目前計算計通訊安全和網(wǎng)絡(luò)維護(hù)的問題進(jìn)行分析,并提出了具體措施。
1 計算機(jī)通訊網(wǎng)絡(luò)安全的定義
從不同視角來看,計算機(jī)通訊網(wǎng)絡(luò)安全有不同的理解,通常情況下,通訊網(wǎng)絡(luò)安全指的是控制安全和信息安全兩方面內(nèi)容,國際標(biāo)準(zhǔn)組織將信息安全定義為信息的保密性和可靠性、完整性;而控制安全則是指計算機(jī)用戶的身份認(rèn)證、授權(quán)和訪問控制等。在通訊網(wǎng)絡(luò)普及發(fā)展速度越來越快的背景下,人們改變了信息溝通方式,而通訊網(wǎng)絡(luò)作為信息傳輸?shù)闹饕d體,在促進(jìn)信息化進(jìn)程中起到了重要作用,與社會生活和經(jīng)濟(jì)發(fā)展均有緊密關(guān)聯(lián),在為社會帶來巨大的經(jīng)濟(jì)價值和社會效應(yīng)的同時,也潛藏著信息安全隱患,例如,一旦通訊網(wǎng)絡(luò)崩潰或發(fā)生安全事故,則會導(dǎo)致用戶之間溝通中斷,從而造成無法預(yù)估的損失。
2 通訊網(wǎng)絡(luò)安全現(xiàn)狀
互聯(lián)網(wǎng)的分散性、開放性和交互性的特點(diǎn)充分滿足了人們所期望的信息共享方式,網(wǎng)絡(luò)環(huán)境則為信息的交流共享提供了空間和平臺,計算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用為社會進(jìn)步提供了主要推動力,但證實(shí)由于互聯(lián)網(wǎng)的特殊性,從而產(chǎn)生了很多通訊網(wǎng)絡(luò)安全問題:一是計算機(jī)系統(tǒng)和網(wǎng)絡(luò)固有的開放性易導(dǎo)致黑客攻擊,且這種攻擊無法避免,例如,目前層出不窮的計算機(jī)新型病毒惡意的大范圍傳播,對網(wǎng)絡(luò)通訊帶來了極大威脅;二是目前大部分企業(yè)、事業(yè)單位部門在進(jìn)行信息共享或信息傳遞時均以計算機(jī)通訊網(wǎng)絡(luò)作為主要的物理介質(zhì),主要依靠通訊線路完成,雖然目前已經(jīng)有了加密技術(shù)和防火墻技術(shù),但信息竊取的事件仍然頻發(fā);三是通訊系統(tǒng)大量使用商業(yè)軟件,源代碼部分公開或完全公開,導(dǎo)致系統(tǒng)在運(yùn)行軟件的同時存在安全隱患。
3 計算機(jī)通訊網(wǎng)絡(luò)中存在的安全問題
3.1 硬件存在安全隱患
計算機(jī)通訊需要一些硬件設(shè)備和設(shè)施來實(shí)現(xiàn)信息傳輸和處理,如通訊電纜、戶外供電設(shè)施等。同時,計算機(jī)通訊還需要內(nèi)部硬件的支持,例如硬盤、軟盤、存儲磁盤等。若硬件設(shè)備長期處于戶外暴露狀態(tài)或處于非屏蔽的硬件環(huán)境中,則很容易導(dǎo)致?lián)p壞,一旦硬件設(shè)備出現(xiàn)安全隱患,則會對計算機(jī)通訊線路造成影響,從而引發(fā)重要信息被竊取或數(shù)據(jù)丟失等不良后果。
3.2 來自外部網(wǎng)絡(luò)的攻擊
在計算機(jī)通訊過程中,保障信息安全傳輸極為重要,由于現(xiàn)代計算機(jī)通訊過程必須依靠計算機(jī)網(wǎng)絡(luò),在開放的網(wǎng)絡(luò)環(huán)境下以及外界信息的復(fù)雜性前提下,通訊安全會產(chǎn)生很多不確定性因素。此外,各種網(wǎng)絡(luò)黑客的攻擊均會導(dǎo)致信息傳輸和通訊資源受到不良影響,導(dǎo)致通訊系統(tǒng)無法正常運(yùn)行,無法保證數(shù)據(jù)和信息的完整性和保密性,導(dǎo)致信息泄漏、數(shù)據(jù)損壞,嚴(yán)重危害人民的根本利益,從對社會穩(wěn)定產(chǎn)生一定的影響。
3.3 通訊管理中存在的安全隱患
計算機(jī)通訊系統(tǒng)正常運(yùn)行不僅需要保證硬件上設(shè)施正常運(yùn)行,而且還需要操作員能有條不紊的對設(shè)備進(jìn)行操作管理,這是保障通訊順利進(jìn)行的關(guān)鍵一步。但由于我國的計算機(jī)通訊仍處在開發(fā)的早期階段,計算機(jī)網(wǎng)絡(luò)通訊在許多企、事業(yè)單位中不能夠由專業(yè)的計算機(jī)人員來進(jìn)行管理,從而導(dǎo)致一些網(wǎng)絡(luò)安全問題的發(fā)生。例如,如果用戶沒有按照計算機(jī)網(wǎng)絡(luò)通訊安全措施來進(jìn)行操作,將會出現(xiàn)通訊資源和信息泄漏的危險性。
4 計算機(jī)通訊安全的防護(hù)措施
4.1 硬件隱患維護(hù)方法
1)計算機(jī)通訊網(wǎng)絡(luò)受外界環(huán)境影響(電壓、天氣、輸電線傳輸)較大,因此,首先需要對計算機(jī)通訊網(wǎng)絡(luò)電源進(jìn)行維護(hù),例如,配備專用的電壓穩(wěn)定器,實(shí)時監(jiān)督線路運(yùn)行的電壓狀況,還可為線路配備專業(yè)的UPS,保證交換機(jī)系統(tǒng)供電。此外,在對計算機(jī)系統(tǒng)電路進(jìn)行設(shè)置時,要盡量避開大風(fēng)、雷擊等惡劣天氣影響。
2)技術(shù)人員在接線時,要對水晶接頭采取保護(hù)措施,若水晶接頭端口較臟,則可能影響到計算機(jī)網(wǎng)絡(luò)的正常通訊,在計算機(jī)正常運(yùn)行的情況下也會出現(xiàn)帶電情況下插拔接頭,從而導(dǎo)致端口發(fā)生故障,因此在插拔水晶接頭時盡量在關(guān)閉電源的情況下操作,動作輕柔小心,避免對接頭端子進(jìn)行損壞,拔下后對水晶接頭進(jìn)行清潔。
3)定期維護(hù)硬件與網(wǎng)絡(luò)設(shè)置。通常情況下,需每周對網(wǎng)絡(luò)設(shè)置進(jìn)行檢查,主要內(nèi)容包括:服務(wù)器運(yùn)行狀態(tài)、防火墻設(shè)置、IP協(xié)議、訪問權(quán)限等,檢查過程中還需對計算機(jī)與互聯(lián)網(wǎng)的連接狀態(tài)進(jìn)行檢測,借助網(wǎng)絡(luò)命令Ping,對接收的數(shù)據(jù)包和發(fā)送的數(shù)據(jù)包進(jìn)行及時檢查。此外還需對計算機(jī)硬件進(jìn)行不定期檢查,包括顯示器狀態(tài)、路由器信號、交換機(jī)、網(wǎng)卡、顯卡等元件,一旦發(fā)生元件老化應(yīng)立即更換,避免突發(fā)故障對網(wǎng)絡(luò)通訊造成嚴(yán)重影響。
4.2 斷網(wǎng)故障維護(hù)
主要表現(xiàn)為IE、QQ、FTP等軟件網(wǎng)絡(luò)功能全部失去連接。首先需確定網(wǎng)卡是否處于正常工作狀態(tài),檢測主機(jī)背后網(wǎng)卡燈是否閃爍正常。若網(wǎng)卡燈不亮,則進(jìn)入設(shè)備管理器查看是否有網(wǎng)絡(luò)適配器,進(jìn)入網(wǎng)絡(luò)鄰居查看是否有網(wǎng)絡(luò)連接或網(wǎng)絡(luò)連接被禁用。若網(wǎng)卡燈閃爍正常,則是本地電纜未插好,可判定為網(wǎng)線、交換機(jī)故障,更換元件來確定故障具置。
5 結(jié)論
綜上,為保證計算機(jī)通訊網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行,加強(qiáng)網(wǎng)絡(luò)維護(hù)意義重大,在計算機(jī)系統(tǒng)運(yùn)行過程中需對硬件和網(wǎng)絡(luò)設(shè)置進(jìn)行定期維護(hù),并有效解決斷網(wǎng)故障,提升計算機(jī)網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性,確保其能更為長久安全的為人們工作生活提供服務(wù)。
參考文獻(xiàn)
[1]安茹.淺談計算機(jī)通訊及網(wǎng)絡(luò)維護(hù)技術(shù)[J].無線互聯(lián)科技,2015(1):69.
【關(guān)鍵詞】供電單位 信息安全 安全檢測 加密技術(shù)
隨著現(xiàn)代信息化利于的發(fā)展,計算機(jī)網(wǎng)絡(luò)的應(yīng)用得到了全面的發(fā)展與普及,對于社會信息安全中存在的一定問題,人們不斷重視網(wǎng)絡(luò)信息的安全性。隨著信息時代的引入,尤其是在縣級電企業(yè)中,計算機(jī)網(wǎng)絡(luò)信息中存在一定的安全隱患,對于網(wǎng)絡(luò)信息內(nèi)部存在很多的危險性和威脅性。針對于上述情況對網(wǎng)絡(luò)信息安全的綜合性分析,如何提高網(wǎng)絡(luò)信息安全性能是級供電企業(yè)中首要關(guān)注的問題,也是當(dāng)前社會與國家在信息化時代中主要關(guān)注的核心之處。不斷完善計算機(jī)系統(tǒng)的供電單位安全性能的管理與設(shè)置,從而極大地確保計算機(jī)網(wǎng)絡(luò)的安全性特征,網(wǎng)絡(luò)信息的安全性特征對于縣級供電單位管理具有一定的指導(dǎo)意義。
一、計算機(jī)網(wǎng)絡(luò)中存在的安全隱患
通常情況下,引起計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的錯誤性特征的原因有多重,其主要的方面是信息安全的錯誤性特征,其中計算機(jī)內(nèi)部的網(wǎng)絡(luò)中有來自不同部門的用戶,其中具有大量的網(wǎng)絡(luò)數(shù)據(jù)信息,需要對這些數(shù)據(jù)信息進(jìn)行有效的傳送與傳輸,進(jìn)行全面的網(wǎng)絡(luò)通訊技術(shù)處理,這方面的運(yùn)行主要應(yīng)用在縣級供電單位管理過程中,其中網(wǎng)絡(luò)通訊技術(shù)信息的傳送中主要面臨的信息安全隱患主要體現(xiàn)在下述幾個方面,即:
(一)計算機(jī)網(wǎng)絡(luò)信息出現(xiàn)一定的被動攻擊形式
被動攻擊這種情況下在計算機(jī)領(lǐng)域中稱作是流量分析現(xiàn)象。在計算機(jī)網(wǎng)絡(luò)安全中,最為典型的信息攻擊方式是信息的截獲,信息的捕獲主要指的是在信息技術(shù)中,網(wǎng)絡(luò)攻擊者通過網(wǎng)絡(luò)技術(shù)對他人的私人信息進(jìn)行不斷的竊取和攻擊這一信息安全性的現(xiàn)狀。在這個過程中,網(wǎng)絡(luò)信息得到攻擊者通過對數(shù)據(jù)信息的觀察與分子,進(jìn)行相應(yīng)的網(wǎng)絡(luò)信息的攻擊,尤其是對其中的一個數(shù)據(jù)單元進(jìn)行相應(yīng)的攻擊,其中攻擊的是網(wǎng)絡(luò)中的信息數(shù)據(jù),并不是信息流。上述的這些網(wǎng)絡(luò)信息的安全隱患中,網(wǎng)絡(luò)信息的攻擊者和黑客是無處不在的,總是對網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)信息進(jìn)行攻擊,盜取用戶的個人信息,這些攻擊者主要是通過網(wǎng)絡(luò)中的數(shù)據(jù)協(xié)議PUD對用戶的信息資源進(jìn)行了一定的控制與盜取,最終導(dǎo)致而來網(wǎng)絡(luò)信息資源安全隱患的產(chǎn)生。
(二)主動攻擊
計算機(jī)網(wǎng)絡(luò)安全注的主動攻擊是指,在計算機(jī)網(wǎng)絡(luò)通訊系統(tǒng)中,攻擊者或者是黑客,通過網(wǎng)絡(luò)技術(shù),連接到具體的數(shù)據(jù)通訊協(xié)議進(jìn)行有目的有計劃的信息資源的獲取。這個過程是一種目的性明確的信息盜取方式,對于系統(tǒng)中的信息進(jìn)行有目的的安全性攻擊。
并且在整個計算機(jī)網(wǎng)絡(luò)通訊技術(shù)的安全性攻擊過程中,攻擊者通過對系統(tǒng)中的數(shù)據(jù)協(xié)議進(jìn)行攻擊,延遲了PDU的運(yùn)行,嚴(yán)重情況下,最終將一種偽造的PDU輸送到相應(yīng)的網(wǎng)絡(luò)中進(jìn)行信息數(shù)據(jù)的傳輸。其中,此處所述的信息中斷、信息篡改以及數(shù)據(jù)信息內(nèi)容的偽造是上述所說的一種計算機(jī)網(wǎng)絡(luò)完全的被動攻擊方式。
通常情況下,在計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中,具有相應(yīng)的主動性信息攻擊,其中主動的信息安全性攻擊是一種惡意的程序破壞。在計算機(jī)網(wǎng)絡(luò)中,惡意程序具有多種形式,這些惡意形式的破壞對于縣級供電單位信息安全具有極大的影響,其中主要體現(xiàn)在下述幾個方面的計算機(jī)網(wǎng)絡(luò)信息的攻擊,即:
1.計算機(jī)病毒對于計算機(jī)網(wǎng)絡(luò)信息的攻擊與破壞
計算機(jī)病毒是一種具有傳染性特征的的病毒,計算機(jī)病毒主要將他人計算機(jī)中原有的程序把進(jìn)行病毒化的破壞;
2.計算機(jī)蠕蟲
這是一種多節(jié)點(diǎn)的病毒程序,通過計算機(jī)網(wǎng)絡(luò)傳輸?shù)姆绞綄⒉《就ㄟ^節(jié)點(diǎn)之間的傳遞進(jìn)行信息的破壞;
3.特洛伊木馬
這是一種常見的計算機(jī)病毒程序,改程序主要是對信息資源進(jìn)行蓄意的攻擊與破壞。
二、網(wǎng)絡(luò)信息安全重要性能
網(wǎng)絡(luò)信息安全在信息環(huán)境中主要具有保密性和安全性的重要性能。保密性主要指的是,在網(wǎng)絡(luò)環(huán)境中,給用戶提供的信息具有一定的安全性保密,對于用戶提交的信息給予相應(yīng)維護(hù),確保信息不受到任意的威脅與攻擊,避免用戶信息的泄露;計算機(jī)網(wǎng)絡(luò)信息的安全協(xié)議的設(shè)計,主要是針對于縣級供電單位安全協(xié)議的設(shè)計,是針對具體的攻擊設(shè)計的。網(wǎng)絡(luò)信息安全的綜合性分析,如何提高網(wǎng)絡(luò)信息安全性能是級供電企業(yè)中首要關(guān)注的問題,也是當(dāng)前社會與國家在信息化時代中主要關(guān)注的核心之處。不斷完善計算機(jī)系統(tǒng)的供電單位安全性能的管理與設(shè)置,從而極大地確保計算機(jī)網(wǎng)絡(luò)的安全性特征,網(wǎng)絡(luò)信息的安全性特征對于縣級供電單位管理具有一定的指導(dǎo)意義。在該領(lǐng)域中全面的保證信息安全性的設(shè)計,通過該協(xié)議的設(shè)定,能夠全面的預(yù)防攻擊者和黑客對于系統(tǒng)的攻擊,確保程序的安全性,對于其中的安全性能給予一定的保護(hù),確保程序有效的運(yùn)行,對于社會和國家的計算機(jī)網(wǎng)絡(luò)的發(fā)展具有一定的推動作用與指導(dǎo)意義。
三、網(wǎng)絡(luò)信息安全管理中的相關(guān)策略
在信息化環(huán)境中,對于網(wǎng)絡(luò)信息安全管理過程中,信息安全性的有效處采用的是加密技術(shù)。在計算機(jī)領(lǐng)域中,對遭受攻擊的數(shù)據(jù)信息進(jìn)行信息技術(shù)的加密方式確保信息的安全性和有效性。確保在信息環(huán)境中,需要全面維護(hù)網(wǎng)絡(luò)信息系統(tǒng)的安全性、高性能型、可行性,確保信息技術(shù)產(chǎn)業(yè)的合理有效發(fā)展,最終確保級供電企業(yè)網(wǎng)絡(luò)信息的安全性好額可行性,保障國家網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定發(fā)展。通常情況下,在計算機(jī)網(wǎng)絡(luò)管理過程中,對其中的數(shù)據(jù)信息進(jìn)行加密管理,主要概括為下述形式:通常的數(shù)據(jù)加密模型是,用戶A 向用戶B 發(fā)送明文Y,在信息技術(shù)中采取信息加密算法E 運(yùn)算最終獲取帶密文x。在這個過程中的加密技術(shù)主要有兩種形式,即對稱加密和非對稱加密兩種。其中,計算機(jī)網(wǎng)絡(luò)中的對稱加密,主要是針對于加密密鑰與解密密鑰一致的;而非對稱加密是指計算機(jī)網(wǎng)絡(luò)中加密密鑰與解密密鑰不一致特性。
另一種網(wǎng)絡(luò)信息安全的管理方式,是通過防火墻技術(shù)對數(shù)據(jù)信息進(jìn)行相應(yīng)的保護(hù)與維護(hù)。其中,防火墻是一種通過網(wǎng)絡(luò)的內(nèi)部和外部進(jìn)行全面的保護(hù),在其中建立一層堅固的保護(hù)層,這層保護(hù)層的設(shè)立,有效地避免了攻擊者對網(wǎng)絡(luò)信息的破壞。在縣級供電單位的網(wǎng)絡(luò)信息技術(shù)設(shè)計的過程中,其中利用相應(yīng)的防火墻技術(shù)進(jìn)行網(wǎng)絡(luò)連接的管理里安全性保護(hù),在防火墻上進(jìn)行檢測和連接,這個過程只有被授權(quán)的用戶可以進(jìn)行網(wǎng)絡(luò)的運(yùn)用,這樣可以極大地避免可非法用戶對網(wǎng)絡(luò)的入侵。
四、結(jié)語
隨著現(xiàn)代信息化利于的發(fā)展,計算機(jī)網(wǎng)絡(luò)的應(yīng)用得到了全面的發(fā)展與普及,對于社會信息安全中存在的一定問題,人們不斷重視網(wǎng)絡(luò)信息的安全性。隨著信息時代的引入,尤其是在縣級電企業(yè)中,計算機(jī)網(wǎng)絡(luò)信息中存在一定的安全隱患,對于網(wǎng)絡(luò)信息內(nèi)部存在很多的危險性和威脅性。針對于上述情況對網(wǎng)絡(luò)信息安全的綜合性分析,如何提高網(wǎng)絡(luò)信息安全性能是級供電企業(yè)中首要關(guān)注的問題,也是當(dāng)前社會與國家在信息化時代中主要關(guān)注的核心之處。不斷完善計算機(jī)系統(tǒng)的供電單位安全性能的管理與設(shè)置,從而極大地確保計算機(jī)網(wǎng)絡(luò)的安全性特征,網(wǎng)絡(luò)信息的安全性特征對于縣級供電單位管理具有一定的指導(dǎo)意義。
參考文獻(xiàn):
[1]《計算機(jī)網(wǎng)絡(luò)》第3版清華大學(xué)出版社熊桂喜,王小虎
[2]《計算機(jī)與網(wǎng)絡(luò)》第二期刊無線網(wǎng)絡(luò)通信專業(yè)報王主辦
[關(guān)鍵詞]計算機(jī)網(wǎng)絡(luò);研究型;意識教學(xué);資源
《計算機(jī)網(wǎng)絡(luò)技術(shù)》是計算機(jī)專業(yè)的基礎(chǔ)課程之一,該課程主要講解計算機(jī)網(wǎng)絡(luò)的形成與分類;網(wǎng)絡(luò)高層應(yīng)用;OSI模型:網(wǎng)絡(luò)協(xié)議;通信原理;常用網(wǎng)絡(luò)互連設(shè)備和傳輸介質(zhì);局域網(wǎng)、以太網(wǎng)、因特網(wǎng)特點(diǎn)和組網(wǎng)技術(shù);網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全等。要求學(xué)生能綜合運(yùn)用計算機(jī)網(wǎng)絡(luò)的知識點(diǎn)內(nèi)容,進(jìn)行網(wǎng)絡(luò)的比較、產(chǎn)品和協(xié)議的選用、網(wǎng)絡(luò)的配置技能。課程的概念、專有名詞、外文語詞較多,具有技術(shù)發(fā)展快,課程的實(shí)踐性、技術(shù)性強(qiáng),課程內(nèi)容涉及的范圍廣、規(guī)范程度較弱等特點(diǎn),在課程學(xué)習(xí)中應(yīng)強(qiáng)調(diào)培養(yǎng)學(xué)生的動手動腦能力、開創(chuàng)與創(chuàng)新意識以及實(shí)際組網(wǎng)技能意識。為此,在重視學(xué)生操作能力和理論知識學(xué)習(xí)的基礎(chǔ)上,通過計算機(jī)網(wǎng)絡(luò)技術(shù)教學(xué),注意實(shí)施研究型學(xué)習(xí)和實(shí)踐教學(xué)的教學(xué)方法;培養(yǎng)學(xué)生的自學(xué)能力、數(shù)據(jù)處理能力、信息獲取能力;強(qiáng)化學(xué)生的法治、安全和社會意識,以提高學(xué)生的利用計算機(jī)網(wǎng)絡(luò)的素質(zhì)能力和涵養(yǎng)。
一、實(shí)施基于研究和實(shí)踐的教學(xué)方法
1.1 研究型學(xué)習(xí)法。在教學(xué)中實(shí)施研究型學(xué)習(xí)法的目標(biāo)是實(shí)踐教學(xué)與任務(wù)相結(jié)合,激發(fā)學(xué)生的未知欲和獨(dú)立思考精神,培養(yǎng)實(shí)踐與自學(xué)能力。實(shí)施過程如下:1.教師按照課程內(nèi)容和教學(xué)要求布置學(xué)習(xí)任務(wù);2.給出學(xué)生完成課題所需要自學(xué)的參考書目或參考網(wǎng)址;如在本人的空間主頁放置自學(xué)內(nèi)容以供參考學(xué)習(xí)通過網(wǎng)絡(luò)聯(lián)系方式更多地給學(xué)生提供必要的輔導(dǎo);3.每個學(xué)生均完成工作后,通過教師評價,學(xué)生自評得出評價結(jié)果。
1.2 實(shí)踐教學(xué)法。計算機(jī)網(wǎng)絡(luò)技術(shù)課程的實(shí)驗部分至少占總學(xué)時的三分之一,在實(shí)驗教程中需要嚴(yán)格按實(shí)驗教學(xué)安排進(jìn)行,明確實(shí)驗?zāi)繕?biāo)、實(shí)驗內(nèi)容、實(shí)驗要求等。對每一實(shí)驗環(huán)節(jié)嚴(yán)格驗收,并要求學(xué)生認(rèn)真完成實(shí)驗報告。
二、培養(yǎng)信息的學(xué)習(xí)、獲取與處理能力
2.1 自主學(xué)習(xí)與提高的能力。在計算機(jī)網(wǎng)絡(luò)課程中,學(xué)生往往對網(wǎng)絡(luò)高層應(yīng)用有較濃厚的興趣,而對計算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)等理論部分感覺較為枯燥,為此在教學(xué)中盡量讓學(xué)生從網(wǎng)絡(luò)的應(yīng)用追溯到網(wǎng)絡(luò)體系結(jié)構(gòu),如文件下載實(shí)際上是對網(wǎng)絡(luò)協(xié)議的規(guī)范與遵守,并對協(xié)議的組成,以日常生活的現(xiàn)實(shí)內(nèi)容進(jìn)行對比,引申出知識點(diǎn),如我國的母語普通話的基本構(gòu)成,就與網(wǎng)絡(luò)協(xié)議的語義、語法、定時間形成較強(qiáng)的對比性和可參照性。同時,努力改變教學(xué)中的被動學(xué)習(xí)為主動學(xué)習(xí),教師根據(jù)實(shí)際情況提出任務(wù)要求,同時為學(xué)生提供相關(guān)的教學(xué)資源和網(wǎng)站地址。如網(wǎng)易學(xué)院、千源網(wǎng)、教師本人的空間或FTP站點(diǎn)。
2.2 數(shù)據(jù)分析與處理能力。文字處理、電子表格等軟件雖然不在課程教學(xué)的內(nèi)容中,但在給學(xué)生布置課題的過程中我有意讓學(xué)生使用這些辦公軟件完成網(wǎng)絡(luò)結(jié)構(gòu)圖與原理圖的制作與理解,以達(dá)到輔助應(yīng)用。
2.3 網(wǎng)絡(luò)交流與溝通能力。對于課后和擴(kuò)展內(nèi)容,可以采取了各種網(wǎng)絡(luò)通訊手段完成部分教學(xué)任務(wù)。如:E―mail上交下載課后作業(yè)、網(wǎng)絡(luò)即時通訊工具進(jìn)行課后作業(yè)接收與解答疑問等。各種網(wǎng)絡(luò)通訊手段的使用不但實(shí)現(xiàn)了異地教學(xué)的可能,也使學(xué)生在學(xué)習(xí)過程中增強(qiáng)了利用網(wǎng)絡(luò)進(jìn)行信息交流的能力和意識,并能便利、快捷地攻取課程資源。
在《計算機(jī)網(wǎng)絡(luò)技術(shù)》教學(xué)過程中,有針對性地讓學(xué)生對幾個著名的搜索引擎熟練使用,并比較其特點(diǎn),掌握搜索技巧,在實(shí)驗中也適當(dāng)安排了使用網(wǎng)絡(luò)檢索信息的實(shí)驗內(nèi)容。
三、強(qiáng)化網(wǎng)絡(luò)素質(zhì)意識
3.1 網(wǎng)絡(luò)法治意識。在計算機(jī)網(wǎng)絡(luò)教學(xué)實(shí)施過程中,對學(xué)生進(jìn)行法律意識的滲透。當(dāng)前網(wǎng)絡(luò)上傳輸?shù)膬?nèi)容有文字、程序、多媒體等。根據(jù)著作權(quán)法第三條的規(guī)定,文字作品、計算機(jī)軟件本身就屬于法律保護(hù)的作品的范圍,則文字、程序、多媒體也應(yīng)當(dāng)屬受保護(hù)的范圍。要讓學(xué)生養(yǎng)成良好的法律及道德意識,勿侵犯他人權(quán)益,濫用網(wǎng)絡(luò)進(jìn)行媒體傳播與惡意拷貝。
3.2 網(wǎng)絡(luò)安全意識。網(wǎng)絡(luò)安全問題課程中,文化安全問題不在教學(xué)內(nèi)容范疇,往往被計算機(jī)的使用者忽視。網(wǎng)絡(luò)上的假新聞、假消息、信息戰(zhàn)、網(wǎng)絡(luò)攻擊等,都給整個網(wǎng)絡(luò)環(huán)境帶來危害。在輔導(dǎo)課教學(xué)過程中涉及到網(wǎng)絡(luò)安全有關(guān)內(nèi)容時,向?qū)W生及時進(jìn)行抵制不良信息的教育,對于同學(xué)中要求講授網(wǎng)絡(luò)攻擊軟件,網(wǎng)絡(luò)限速軟件,盜號軟件等情況,只對涉及到課本知識的同類軟件的運(yùn)行原理進(jìn)行介紹,并強(qiáng)調(diào)要合理運(yùn)用,不影響他人。
關(guān)鍵詞:ARP攻擊 網(wǎng)絡(luò)安全 策略
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2012)12-0160-01
在計算機(jī)網(wǎng)絡(luò)的應(yīng)用中,ARP攻擊是經(jīng)常會遇到的安全威脅之一。不僅會對網(wǎng)絡(luò)的正常使用過程造成一定的影響,同時也會由于重要數(shù)據(jù)被盜取而給企業(yè)單位造成一定的經(jīng)濟(jì)損失,因此,如何做好計算機(jī)網(wǎng)絡(luò)ARP攻擊的防御工作,已經(jīng)成為了網(wǎng)絡(luò)安全管理的重要研究課題。
1、ARP攻擊的原理和特點(diǎn)
1.1 ARP攻擊的原理
所謂的ARP協(xié)議指的就是地址解析協(xié)議,是在計算機(jī)在數(shù)據(jù)幀的發(fā)送之前,將目標(biāo)計算機(jī)的IP地址解析成為目標(biāo)MAC地址的轉(zhuǎn)換過程。在計算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)傳輸中,實(shí)際是使用“幀”的形式來進(jìn)行傳輸?shù)?,在幀的結(jié)構(gòu)之中除了數(shù)據(jù)相關(guān)的開始、結(jié)束的標(biāo)志、數(shù)據(jù)的控制信息以及數(shù)據(jù)本身之外,還有目標(biāo)的MAC地址等信息。在計算機(jī)網(wǎng)絡(luò)之中,某臺計算機(jī)要實(shí)現(xiàn)和另外計算機(jī)的直接通信,就必須事先得知目標(biāo)計算機(jī)其MAC地址,而目標(biāo)的MAC地址則是通過地址解析協(xié)議來進(jìn)行獲得的。ARP協(xié)議其最基本的功能就是通過目標(biāo)的IP地址來對其MAC地址進(jìn)行查詢,從而使計算機(jī)網(wǎng)絡(luò)之間能夠順利進(jìn)行通信。
ARP攻擊就是利用ARP協(xié)議的這一特點(diǎn),將IP地址轉(zhuǎn)化成第二層的MAC地址,然后偽造IP地址以及MAC地址來進(jìn)行ARP欺騙,并且在網(wǎng)絡(luò)之中形成較大的ARP通信流量,造成網(wǎng)絡(luò)的阻塞。通過IP地址的盜用來對目標(biāo)MAC地址進(jìn)行攻擊,使網(wǎng)絡(luò)中出現(xiàn)多個IP地址和一個MAC地址相對應(yīng)的現(xiàn)象,以此來對網(wǎng)絡(luò)進(jìn)行攻擊。
1.2 ARP攻擊的特點(diǎn)
(1)隱蔽性。一般來說,IP地址之間的沖突能夠使用多種方法來進(jìn)行避免,而對于ARP的攻擊,計算機(jī)系統(tǒng)則并不會進(jìn)行ARP緩存是否正確的判斷,因此也就不會像IP地址的沖突一樣進(jìn)行相應(yīng)的提示。這就造成了ARP攻擊對計算機(jī)網(wǎng)絡(luò)用戶的隱蔽性。
(2)網(wǎng)絡(luò)的阻塞性。通過IP地址以及MAC地址的偽造來進(jìn)行ARP攻擊,能夠使計算機(jī)網(wǎng)絡(luò)中出現(xiàn)較大的ARP通信流量,造成網(wǎng)絡(luò)的阻塞,對計算機(jī)在網(wǎng)絡(luò)之間的通訊能力帶來了直接的影響。
(3)不易消除。在網(wǎng)絡(luò)中進(jìn)行ARP攻擊是非常難以消除的,因此就給網(wǎng)絡(luò)管理員對計算機(jī)網(wǎng)絡(luò)的安全管理維護(hù)工作的難度得到了增加。
2、ARP攻擊對網(wǎng)絡(luò)造成的危害
ARP對計算機(jī)網(wǎng)絡(luò)有著較大的危害,不僅可能造成計算機(jī)失去網(wǎng)絡(luò)連接,也可能使得計算機(jī)中存儲的重要數(shù)據(jù)和密碼等被盜竊。其具體的表現(xiàn)有網(wǎng)絡(luò)的接入速度不穩(wěn)定,時慢時快,導(dǎo)致了網(wǎng)絡(luò)通訊的質(zhì)量不穩(wěn)定;有時會出現(xiàn)IP的沖突,導(dǎo)致計算機(jī)的通訊較為困難;ARP攻擊還可能使計算機(jī)網(wǎng)絡(luò)用戶的賬號信息被盜竊,并進(jìn)行非法的網(wǎng)絡(luò)活動,給網(wǎng)絡(luò)用戶造成了一定的損失;利用ARP攻擊手段還可能造成IP地址沖突的級別高于計算機(jī)的屏保,對計算機(jī)的安全造成威脅。
3、防ARP攻擊的安全策略
3.1 ARP攻擊的初步防御方法
對于ARP攻擊的初步防御方法有進(jìn)行計算機(jī)的重啟,使ARP攻擊失去攻擊環(huán)境;將網(wǎng)絡(luò)設(shè)備進(jìn)行復(fù)位,使設(shè)備恢復(fù)到出廠設(shè)置;禁用計算機(jī)網(wǎng)卡,使目標(biāo)MAC地址不可達(dá)等,使ARP攻擊失去目標(biāo),實(shí)現(xiàn)對攻擊的防止。這些手段對于用戶的計算機(jī)專業(yè)知識和水平?jīng)]有較高的要求,能夠暫時對計算機(jī)網(wǎng)絡(luò)安全進(jìn)行有效的保護(hù)。然而其效果不夠持久,也會對用戶的工作造成一些不便,較為設(shè)和計算機(jī)水平較低的用戶使用。
3.2 雙向地址綁定的策略
雙向地址綁定是一種應(yīng)用較廣的防ARP攻擊的安全策略,通過將IP地址以及MAC地址進(jìn)行雙向綁定來防止攻擊。由于ARP攻擊手段是通過對IP地址以及MAC地址的偽造來進(jìn)行的,因此網(wǎng)絡(luò)安全不能夠單獨(dú)建立在IP地址或者M(jìn)AC地址的基礎(chǔ)之上,而是應(yīng)該在雙重地址實(shí)現(xiàn)雙向綁定的基礎(chǔ)之上建立。其具體措施是使MAC地址和IP地址之間實(shí)現(xiàn)一對一的映射,以保證ARP表不能夠不更改,這樣就能夠防止發(fā)生ARP欺騙。
3.3 ARP防火墻的使用
ARP防火墻的技術(shù)就是針對ARP攻擊所產(chǎn)生的,其功能主要能夠保證計算機(jī)所獲得的MAC地址和網(wǎng)關(guān)所得到的MAC地址的合法性,即保證計算機(jī)網(wǎng)絡(luò)活動中所獲取的MAC地址的合法性,保證計算機(jī)和網(wǎng)關(guān)不受到假的ARP數(shù)據(jù)包的影響。
3.4 SOCKET軟件的開發(fā)
使用SOCKET編程來進(jìn)行防ARP系統(tǒng)的開發(fā),以實(shí)現(xiàn)對ARP攻擊的防止。這樣的方法對網(wǎng)絡(luò)管理者有著較高的要求,管理者應(yīng)該對ARP攻擊的原理和SOCKET編程的技術(shù)有著精深的了解。SOCKET系統(tǒng)應(yīng)該不僅能夠防止ARP攻擊,還要能夠在遭受ARP攻擊時提供報警的功能,并且顯示受到了攻擊的主機(jī),以便于網(wǎng)絡(luò)安全管理人員及時對問題主機(jī)進(jìn)行修復(fù)。
4、結(jié)語
本文從當(dāng)前網(wǎng)絡(luò)ARP攻擊的原理和特點(diǎn)入手進(jìn)行分析,對基于計算機(jī)網(wǎng)絡(luò)安全的防ARP攻擊的安全策略提供了一些可行的方法。計算機(jī)網(wǎng)絡(luò)在帶來工作和生活上的方便的同時,也帶來了信息安全方面的問題,安全的網(wǎng)絡(luò)環(huán)境已經(jīng)成為了當(dāng)今社會的要求和必然的趨勢。
參考文獻(xiàn)
[1]楊淑欣.計算機(jī)網(wǎng)絡(luò)安全技術(shù)的探討[J].河北能源職業(yè)技術(shù)學(xué)院學(xué)報,2008(03).
[2]王建軍,李世英.計算機(jī)網(wǎng)絡(luò)安全問題的分析與探討[J].赤峰學(xué)院學(xué)報(自然科學(xué)版),2009(01).
計算機(jī)網(wǎng)絡(luò)課程在高校計算機(jī)相關(guān)專業(yè)的整個課程中占有及其重要的地位,由于它的概念抽象難于理解,因此,必須輔的加以實(shí)驗課程教學(xué),才能使學(xué)生較好地理解計算機(jī)網(wǎng)絡(luò)課程的難點(diǎn)重點(diǎn)內(nèi)容。在實(shí)驗課程中,教師通過設(shè)計實(shí)驗操作,學(xué)生在教師的引領(lǐng)下自主操作練習(xí),使學(xué)生能夠?qū)τ嬎銠C(jī)網(wǎng)絡(luò)理論知識有更進(jìn)一步的了解。IRIS軟件是一款優(yōu)秀的網(wǎng)絡(luò)流量分析檢測工具,在計算機(jī)網(wǎng)絡(luò)實(shí)驗課程教學(xué)中引入IRIS軟件能夠使學(xué)生直觀明了的掌握IRIS軟件工作的原理,激發(fā)學(xué)生的學(xué)習(xí)興趣,能夠?qū)⑺鶎W(xué)的理論知識應(yīng)用于日后的工作實(shí)踐中去,對判斷和解決網(wǎng)絡(luò)故障能夠起到很大的幫助。
1 IRIS軟件簡介
IRIS(Iris Network Traffic Analyzer)是由著名的網(wǎng)絡(luò)安全公司Eeye Digital Security研發(fā)的一款被廣泛應(yīng)用到網(wǎng)絡(luò)通訊分析和嗅探的工具。它主要用來幫助管理人員輕易地可以捕捉并且查看近處網(wǎng)絡(luò)的所有數(shù)據(jù)包,并且可以根據(jù)數(shù)據(jù)包來進(jìn)行分析和解碼,生產(chǎn)出多種多樣的統(tǒng)計圖表,進(jìn)而探測本機(jī)的端口位置和網(wǎng)絡(luò)的使用情況,從而有效地管理網(wǎng)絡(luò)通訊。
2 計算機(jī)網(wǎng)絡(luò)實(shí)驗教學(xué)的特點(diǎn)
作為高校計算機(jī)相關(guān)專業(yè)的學(xué)生,計算機(jī)網(wǎng)絡(luò)是必修的專業(yè)基礎(chǔ)課程,但是由于該門課程的應(yīng)用性、實(shí)踐性、實(shí)用性遠(yuǎn)遠(yuǎn)超過其他一些專業(yè)的計算機(jī)選修課程,使得越來越多的非計算機(jī)專業(yè)的學(xué)生都選修計算機(jī)網(wǎng)絡(luò),希望通過實(shí)驗課程的上機(jī)演練,能夠?qū)⑺鶎W(xué)知識應(yīng)用到實(shí)踐生活工作中去,因而,計算機(jī)網(wǎng)絡(luò)課程能夠培養(yǎng)學(xué)生綜合運(yùn)用所學(xué)知識解決實(shí)際問題的能力。相對于其他偏文科類課程,計算機(jī)網(wǎng)絡(luò)課程有些概念會比較抽象,難以理解,如果單靠教師課堂講授理論知識是難以達(dá)到預(yù)期的教學(xué)效果的,因此,需要通過實(shí)驗可能上機(jī)操作演練才能消化難以理解的抽象概念。通過計算機(jī)網(wǎng)絡(luò)實(shí)驗教學(xué)課程分為五個部分:熟悉網(wǎng)絡(luò)操作系統(tǒng)、制作網(wǎng)線、IP地址的規(guī)劃與配置、WEB/FTP服務(wù)器的安裝及簡單配置、常用網(wǎng)絡(luò)工具的使用等[2]。
3 計算機(jī)網(wǎng)絡(luò)實(shí)驗教學(xué)中引入IRIS軟件的必要性
IRIS軟件是一款優(yōu)秀的網(wǎng)絡(luò)流量分析監(jiān)測工具,在實(shí)驗教學(xué)過程中引入IRIS軟件不僅可以增強(qiáng)教學(xué)效率同時也可以增強(qiáng)師生之間的交互性增加課堂趣味性,從而有利于學(xué)生理解和掌握抽象的理論知識。但是傳統(tǒng)的理論教學(xué),重點(diǎn)難點(diǎn)理論知識學(xué)生難以理解掌握,因此達(dá)不到教學(xué)的效果,主要表現(xiàn)在以下兩個方面:
3.1 理論抽象難懂,缺乏必要的實(shí)踐操作能力
計算機(jī)網(wǎng)絡(luò)教學(xué)中存在很多抽象概念,例如:網(wǎng)絡(luò)體系結(jié)構(gòu),對于教師來講,很難用語言來描述這種網(wǎng)絡(luò)體系結(jié)構(gòu)的具體的框架內(nèi)容,一般是需要利用TCP/IP或者OSI模型的層次結(jié)構(gòu)來分層分析網(wǎng)絡(luò)通信過程,學(xué)生通過觀看,認(rèn)識網(wǎng)絡(luò)傳輸數(shù)據(jù)如何分層進(jìn)行數(shù)據(jù)封裝、拆分以及傳輸?shù)倪^程,但是這種觀看圖解的方式,不能使學(xué)生對整個傳輸過程有一個感性形象的認(rèn)識,因此也更不可能真正理解網(wǎng)絡(luò)通信過程,更不可能理解更為抽象的數(shù)據(jù)在通信過程中的具體格式。因此,利用傳統(tǒng)的模型講解理論的方法,是不能達(dá)到理想的教學(xué)效果,但是IRIS軟件的引入,正好彌補(bǔ)了模型的不足,在實(shí)驗課程中,學(xué)生不再只是通過觀看,而是可以具體操作,模擬整個傳輸過程,從而能夠?qū)W(wǎng)絡(luò)協(xié)議的內(nèi)容有一個更為感性的認(rèn)識[3]。
3.2 大多數(shù)的計算機(jī)網(wǎng)絡(luò)教材對網(wǎng)絡(luò)協(xié)議的應(yīng)用缺乏系統(tǒng)性分析
目前市面上的主流的高校計算機(jī)網(wǎng)絡(luò)教材的內(nèi)容體系,往往是按照計算機(jī)網(wǎng)絡(luò)體系的結(jié)構(gòu)來進(jìn)行分層介紹的,每一層的具體協(xié)議只是簡簡單單的介紹網(wǎng)絡(luò)協(xié)議的基本原理以及功能,并沒有附加一定的實(shí)踐操作的具體案例,并且也沒有系統(tǒng)地將每層協(xié)議整合,因而缺乏系統(tǒng)性和實(shí)踐性。出現(xiàn)這一現(xiàn)象的原因就是,在計算機(jī)網(wǎng)絡(luò)教學(xué)沒有引入IRIS軟件之前,沒有搭建具體真實(shí)的網(wǎng)絡(luò)環(huán)境平臺供學(xué)生演示,因此,在計算機(jī)網(wǎng)絡(luò)實(shí)驗教學(xué)中引入IRIS軟件的重要性不言而喻[4]。
4 IRIS軟件在計算機(jī)網(wǎng)絡(luò)實(shí)驗教學(xué)中的應(yīng)用
學(xué)生第一次在計算機(jī)網(wǎng)絡(luò)實(shí)驗課程中使用IRIS軟件時,首先需要他們自行安裝IRIS軟件,這是學(xué)會使用IRIS軟件的第一步。安裝完成以后,正常啟動IRIS軟件,點(diǎn)擊軟件上方的捕獲按鈕,IRIS軟件后臺就自行開始對網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行捕獲。在捕獲的過程中,教師要隨時講解可以存在的問題,同時也要提示哪些操作可能會出現(xiàn)不能的情況。例如,教師要告訴學(xué)生,IRIS軟件在進(jìn)行捕獲數(shù)據(jù)包時,如果不對過濾器進(jìn)行設(shè)置,IRIS軟件將會對所有經(jīng)過本機(jī)的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行捕獲,如果設(shè)置了過濾器,則只是對設(shè)置的特定數(shù)據(jù)包進(jìn)行捕獲。
4.1 IRIS軟件應(yīng)用于計算機(jī)網(wǎng)絡(luò)實(shí)驗教學(xué)中的案例分析
案例一:TCP建立連接的三次握手
實(shí)驗設(shè)備是局域網(wǎng)內(nèi)的兩臺主機(jī),從第一行的數(shù)據(jù)我們可以看到一臺主機(jī)192.168.1.102向另一臺主機(jī)58.61.33.32正在發(fā)起TCP連接請求,此時,參數(shù)SYN=1,SEQ=2137685470,這是TCP連接過程中的第一次握手。從第二行數(shù)據(jù)我們可以看出,一臺主機(jī)58.61.33.32正在對另一臺主機(jī)192.168.1.102的連接請求做出應(yīng)答,此時參數(shù)ACK=1,SYN=1,這是TCP連接過程中的第二次握手。從第三行數(shù)據(jù)中我們可以看出,一臺主機(jī)192.168.1.102正在對另一臺主機(jī)58.61.33.32進(jìn)行同步確認(rèn),此時,參數(shù)ACK=1,SEQ=2319632053,這是TCP連接過程中的第三次握手。通過這三次握手的方式使兩臺主機(jī)之間TCP連接建立起來。通過學(xué)生實(shí)驗課程的演練加上教師對數(shù)據(jù)結(jié)果的講解分析,能夠使學(xué)生直觀清晰形象地理解TCP的連接過程[5]。
案例二:IP數(shù)據(jù)包的格式與分片
IP數(shù)據(jù)包的格式也是計算機(jī)網(wǎng)絡(luò)課程的一個重要內(nèi)容,其理論抽象難懂,因此,該實(shí)驗課程重在讓學(xué)生理解IP協(xié)議的作用以及IP數(shù)據(jù)包分片的過程。同樣,先啟動IRIS軟件,按下IRIS工具欄中的開始捕獲按鈕,執(zhí)行PING 192.168.1.22-1 4000命令捕獲數(shù)據(jù)包,如圖2所示。
對于在發(fā)送終端的每一份數(shù)據(jù)報來講,標(biāo)識的字段都且僅僅包含唯一的一個值。這個值在進(jìn)行數(shù)據(jù)報的分片的同時應(yīng)該被復(fù)制到每一個片中。并且標(biāo)識的字段可以采用其中的一個數(shù)位來展示更多的片。出去最后一個,其他的每一個數(shù)據(jù)報的組成部分都應(yīng)該把比特放置于位置1。片偏移指的就是該片字段偏移到原始數(shù)據(jù)開始的地方。此外,數(shù)據(jù)報被分片了之后,每個片的長度都應(yīng)該變成該片的長度值。最后,在該標(biāo)志的字段中有一個“不分片”的位置。如果我們將這個比特的位置設(shè)為1,那么將會出現(xiàn)IP不對數(shù)據(jù)進(jìn)行分片的情況。相反的,如果我們把數(shù)據(jù)丟棄掉并且發(fā)送一個ICMP差錯報交給其實(shí)端。那么我們當(dāng)IP數(shù)據(jù)被分片了之后,每一片都將成為一個新的分組,并且具有自己的IP首,并且會出現(xiàn)在選擇路由的時候與其他的分組獨(dú)立的情況。所以,數(shù)據(jù)報的這些片到達(dá)了目的端就可能會出現(xiàn)失序的情況,但是在IP首部則會有足夠的信息讓接收端可以正確的將這些數(shù)據(jù)報片進(jìn)行組裝。
在該案例中,由于IRIS軟件使用了PINK 192.168.1.22-1 4000指令,ICMP報文攜帶了4000個字節(jié)的數(shù)據(jù),加上ICMP首部和IP的首部已經(jīng)超過了數(shù)據(jù)連接層協(xié)議的最大傳送單元,因此,必須將過長的數(shù)據(jù)包進(jìn)行分片才能繼續(xù)在網(wǎng)絡(luò)上傳送。根據(jù)圖3可以看出,該IP數(shù)據(jù)包被分成了三片。
4.2 IRIS軟件應(yīng)用與計算機(jī)網(wǎng)絡(luò)實(shí)驗教學(xué)的教學(xué)成果
在計算機(jī)網(wǎng)絡(luò)實(shí)驗教學(xué)中,同學(xué)們通過實(shí)驗課程的親自上機(jī)演練,自己安裝并配置使用IRIS軟件,捕獲了很多數(shù)據(jù)包。然后根據(jù)理論課中老師講的知識,同學(xué)們可以對捕獲的數(shù)據(jù)包進(jìn)行深入的分析研究,從而對網(wǎng)絡(luò)協(xié)議以及各種指令有一個深入的了解,并且對網(wǎng)絡(luò)通信過程也有一個感性的直觀地認(rèn)識,從而激發(fā)了學(xué)生對學(xué)習(xí)計算機(jī)網(wǎng)絡(luò)課程的興趣,不再因為理論的抽象難懂而逃避學(xué)習(xí)。
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò)病毒;黑客攻擊;防范措施
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2011) 11-0000-01
Computer Network Virus Prevention Technology and Hacking Prevention Strategies
He Dan
(Shandong Yantai Border Check Points,Yantai264000,China)
Abstract:As science and electronic technology development,popularization and application of computer technology has brought convenience to people at the same time,derived from viruses and hackers,computer network technology to people's use causes great inconvenience.In this paper,the characteristics of viruses and computer networks the way hackers do some analysis and some control prevention methods.
Keywords:Computer;Network viruses;Hacker attacks;Precautions
互聯(lián)網(wǎng)的擴(kuò)大與計算機(jī)技術(shù)的快速發(fā)展使得人們的生活和工作發(fā)生了巨大的變化,成為人們行動上依賴的重要工具之一。但在此同時,計算機(jī)網(wǎng)絡(luò)病毒和黑客對計算的攻擊也不斷的增加,且產(chǎn)生的破壞新日益加劇。計算機(jī)網(wǎng)絡(luò)病毒的防治與黑客攻擊的防范的研發(fā)成為保證信息安全的重要課題。
一、計算機(jī)網(wǎng)絡(luò)病毒的特點(diǎn)及其產(chǎn)生的危害
計算機(jī)網(wǎng)絡(luò)病毒主要通過計算機(jī)網(wǎng)絡(luò)將病毒傳播擴(kuò)散,攻擊網(wǎng)絡(luò)中存在的漏洞和較為薄弱的環(huán)節(jié)或者是對網(wǎng)絡(luò)資源惡意篡改。計算機(jī)網(wǎng)絡(luò)病毒的攻擊途徑主要是網(wǎng)絡(luò)文件的傳送、軟盤拷貝(移動存儲介質(zhì)數(shù)據(jù)拷貝)以及固化病毒等程序。這類病毒一般能夠突破網(wǎng)絡(luò)安全防御,入侵網(wǎng)絡(luò)主機(jī),計算機(jī)的工作效率受此影響往往會降低,資源遭到嚴(yán)重破壞,嚴(yán)重的甚至?xí)?dǎo)致系統(tǒng)癱瘓。
計算機(jī)網(wǎng)絡(luò)病毒具有極強(qiáng)的破壞性。除了程序受到它的攻擊,網(wǎng)絡(luò)硬盤分區(qū)也會遭到破壞致使主機(jī)不能正常啟動,使得整個網(wǎng)絡(luò)都無法正常運(yùn)行。網(wǎng)絡(luò)病毒的繁殖能力或者是再生機(jī)制都很強(qiáng),一個公用的實(shí)用工具或者是使用的軟件一旦被一個網(wǎng)絡(luò)病毒入侵,整個網(wǎng)絡(luò)都會在很短的時間內(nèi)感染。而在網(wǎng)絡(luò)中潛伏的病毒一旦遇到成熟的觸發(fā)條件,就會立刻活躍,而觸發(fā)條件的形式多種多樣,可以是各種軟件和網(wǎng)絡(luò)的用戶名,網(wǎng)絡(luò)的操作程序以及偶然的一次網(wǎng)絡(luò)通訊或者是對話等等。
二、針對計算機(jī)網(wǎng)絡(luò)病毒提出的防治措施
軟件和硬件作為計算機(jī)網(wǎng)絡(luò)的主要服務(wù)器和工作點(diǎn),計算機(jī)網(wǎng)絡(luò)病毒的防治最先考慮的應(yīng)該是這兩個部分。除此之外,計算機(jī)網(wǎng)絡(luò)的綜合治理工作也不能疏忽。要做好網(wǎng)絡(luò)病毒的防治工作,首先就要把好工作站這扇大門,這樣才能有效防止病毒入侵。
服務(wù)器的網(wǎng)絡(luò)病毒防治是針對整個計算機(jī)網(wǎng)絡(luò)中心進(jìn)行防治。服務(wù)器作為網(wǎng)絡(luò)的支柱,一旦服務(wù)器癱瘓,整個網(wǎng)絡(luò)也就癱瘓。而通常情況下網(wǎng)絡(luò)服務(wù)器只要被擊垮,所造成的損失將是災(zāi)難性的無法挽回的。就現(xiàn)狀來看,防治服務(wù)器網(wǎng)絡(luò)病毒的方法大多采用的是防病毒可卸裝模塊,以便能夠提供實(shí)時病毒掃描的服務(wù)。有的時候也可以根據(jù)服務(wù)器上防毒卡的插入等相關(guān)技術(shù)去保護(hù)服務(wù)器免受病毒的攻擊,以斬斷網(wǎng)絡(luò)病毒傳播的途徑,避免它們通過這些途徑進(jìn)一步傳播。
單純的利用技術(shù)手段去診治計算機(jī)網(wǎng)絡(luò)病毒并不能有效地對其起到杜絕和防止其蔓延,計算機(jī)使用者應(yīng)該將技術(shù)手段和管理機(jī)制進(jìn)行有機(jī)結(jié)合,提高自身的病毒防范意識,才能從根本上確保網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)營。
三、黑客經(jīng)常使用的攻擊術(shù)及應(yīng)對策略
(一)協(xié)議欺騙攻擊手段及其防范措施。源地址欺騙性攻擊和源路由欺騙性攻擊是協(xié)議欺騙攻擊的兩種主要手段。
1.網(wǎng)絡(luò)源地址欺騙性攻擊及其防治手段?;谠S多網(wǎng)絡(luò)應(yīng)用程序都具有數(shù)據(jù)傳輸功能,就是數(shù)據(jù)包能夠經(jīng)由路由達(dá)到傳送目標(biāo),而應(yīng)答包也能順應(yīng)這個路線回到原地。這樣的源IP地質(zhì)就是有效地,這也是黑客利用源地址進(jìn)行欺騙攻擊的首要前提條件之一。也就給黑客攻擊提供了有效地路徑。
要有效地防止黑客利用源地址進(jìn)行欺騙,可以采取以下相關(guān)措施。其中最為簡單的一種方法就是讓計算機(jī)放棄將地址作為驗證基礎(chǔ),不再允許R類遠(yuǎn)程使用調(diào)用命令。此外還有刪除rhosts文件。但是這種方法的使用會迫使用戶改用其他的遠(yuǎn)程通訊方式,比如說telnet、ssh、skey等。
2.源路由欺騙性攻擊方法及其防治手段。在一般情況下,信息包的傳送都是經(jīng)由起點(diǎn)到終點(diǎn)兩點(diǎn)之間的路由器進(jìn)行,但是數(shù)據(jù)包只是知道去的目的地但不知道怎么去沒有輸送方式。源路由可以讓信息發(fā)的輸送者把需要經(jīng)過的路徑寫進(jìn)數(shù)據(jù)包內(nèi),讓數(shù)據(jù)包遵循一個出乎意料的路名陸續(xù)達(dá)到目標(biāo)主機(jī)。
防止這類路由欺騙性攻擊,通常使用兩種方法。一種是選擇配置好的路由器,讓它拋棄外部進(jìn)入的卻自稱為內(nèi)部主機(jī)的報文。第二種就是關(guān)閉路由器上的路由,選擇使用命令no IP source-route。
3.緩沖區(qū)溢出性攻擊及其防范措施。緩沖區(qū)溢出性攻擊作為一種系統(tǒng)性的攻擊手段,一般寫出超出其長度的內(nèi)容,使得這些內(nèi)容溢出緩沖區(qū),造成程序堆棧造成破壞,致使程序執(zhí)行其他的命令,最終達(dá)到攻擊目的。當(dāng)然往緩沖區(qū)內(nèi)亂填東西并不能造成攻擊的目的,最為常見的方式就是制造緩沖區(qū)溢出,讓程序運(yùn)行一個用戶,然后再執(zhí)行與之無關(guān)的命令。
堆棧保護(hù)是一種利用程序指針進(jìn)行完整性檢查的手段,屬于編譯器技術(shù),主要是通過對函數(shù)活動記錄中的返回地址的檢查去實(shí)現(xiàn)。使用這種防護(hù)策略主要是在函數(shù)返回地址中加入一些附加字節(jié),在其返回途中,對這些字節(jié)進(jìn)行檢測,看看是否被改動。一旦在這個過程中出現(xiàn)過緩沖區(qū)溢出的攻擊行為,這種攻擊則非常容易在返回前被檢測到。
四、結(jié)束語
計算機(jī)技術(shù)的使用越來越廣泛,同時帶來的病毒損害也越來越多。面對網(wǎng)絡(luò)病毒的侵害和黑客的惡意攻擊,我們必須加強(qiáng)防范技術(shù)的研發(fā)和使用,多注意日常系統(tǒng)維護(hù),做到防患于未然。
參考文獻(xiàn):
[1]雷震甲.網(wǎng)絡(luò)工程師教程(全國計算機(jī)技術(shù)與軟件專業(yè)技術(shù)資格水平考試指定用書)[M].清華大學(xué)出版社,2009,8
[2]謝希仁.計算機(jī)網(wǎng)絡(luò)[M].電子工業(yè)出版社,2008,1
我現(xiàn)在郵政信息技術(shù)局運(yùn)行維護(hù)部工作。從事計算機(jī)網(wǎng)絡(luò)通訊建設(shè)、運(yùn)行維護(hù)工作,在這個平凡的崗位上兢兢業(yè)業(yè),努力學(xué)習(xí),不斷提高理論水平、認(rèn)知能力和專業(yè)技能,全力完成工作任務(wù)。
一、投身郵政事業(yè)
年我從學(xué)院畢業(yè),進(jìn)入市郵電局。在我培訓(xùn)學(xué)習(xí)郵電通訊基本專業(yè)的知識期間,郵政、電信分營開始了,當(dāng)我回到開封后已經(jīng)發(fā)生很大的變化,我要到郵局工作了。眾所周知的原因,從我內(nèi)心來說,開始我的抵觸情緒是很大的,作為老電信職工的父親對我說,沒有選錯的行,只有走錯的路。郵政現(xiàn)在雖然很艱苦,但覆蓋面大,具有發(fā)展眾多新業(yè)務(wù)的潛力,更有機(jī)會做出一番成績來。
我開始了工作生活,分營后的郵政缺乏專業(yè)的技術(shù)人才,給了我成才的機(jī)會,工作期間多次參加技術(shù)培訓(xùn),提高工作能力,參加綠卡建設(shè),積累了專業(yè)技術(shù)能力。使我有機(jī)會能夠在2000年通過省局的考核進(jìn)入省郵政信息技術(shù)局。
二、更具挑戰(zhàn)的崗位
進(jìn)入信息中心,開始了一個全新的工作,建設(shè)維護(hù)郵政綜合計算機(jī)網(wǎng)。面對新的挑戰(zhàn),我努力去應(yīng)對。我不是通訊專業(yè)出身,以前也很少接觸這方面的知識。雖有困難,但近兩年的工作經(jīng)驗,也有自己學(xué)習(xí)的方法,能夠較快的進(jìn)入角色,在單位里前輩的帶領(lǐng)下,工作很快就開展起來。
為了改變郵政傳統(tǒng)的工作流程,提高工作的效率,增強(qiáng)企業(yè)的市場競爭力,在分營后艱苦的條件下國家局和省局投入大量的資金建設(shè)郵政綜合計算機(jī)網(wǎng)。這是一個龐大,復(fù)雜的全國專業(yè)計算機(jī)網(wǎng)絡(luò),是郵政未來開展新老業(yè)務(wù)的基礎(chǔ)平臺。
我邊學(xué)習(xí)邊實(shí)踐,經(jīng)過老師們的指點(diǎn)對我省的網(wǎng)絡(luò)結(jié)構(gòu)、通訊設(shè)備的特點(diǎn)、業(yè)務(wù)要求、地址的劃分有了詳細(xì)的了解。一個月后,在EMS速遞查詢網(wǎng)絡(luò)改造中,已經(jīng)可以順利完成工作任務(wù)。接著開始參加工程建設(shè),首先在工程啟動的階段,了解方案對網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)的要求,并根據(jù)現(xiàn)有的實(shí)際對方案進(jìn)行驗證。在20*年電子匯兌施工中,我省本著節(jié)約的原則,需要綠卡和匯兌的通訊線路進(jìn)行復(fù)用,沒有現(xiàn)成的案例可供參考,尤其對路由器有特殊的要求,選擇性價比好的通訊設(shè)備是一個關(guān)鍵。我參加了路由器的選型工作,首先是對競標(biāo)的產(chǎn)品進(jìn)行實(shí)驗室模擬配置和測試,對滿足要求的產(chǎn)品,在鄭州市局的網(wǎng)點(diǎn)進(jìn)行測試,在實(shí)際環(huán)境中使用。為了不影響網(wǎng)點(diǎn)白天正常營業(yè)辦理業(yè)務(wù)。只能在日終業(yè)務(wù)結(jié)束后開始,按照擬定的計劃和業(yè)務(wù)的需求進(jìn)行逐一的測試,有時在實(shí)驗室中很容易通過的項目,在實(shí)際的環(huán)境中,條件的千差萬別,需要反復(fù)的修改配置,調(diào)整參數(shù)滿足實(shí)際的要求。微小的差異要花很大的力氣去解決。即便有時測試很快就要通過了,因為時間的原因,必須將網(wǎng)點(diǎn)恢復(fù)成原有的工作環(huán)境和設(shè)備配置,不至于影響第二天正常的業(yè)務(wù)。我們將測試過程中出現(xiàn)的信息、狀態(tài)、結(jié)果記錄下來帶回去,和廠家的技術(shù)中心聯(lián)系,傳遞信息,分析那一段的配置是錯誤的,那個參數(shù)可能是產(chǎn)生問題的原因。在沒有分析出結(jié)果前,誰也睡不著。一旦發(fā)現(xiàn)了問題所在,能夠排除故障。便又鼓起信心,在晚上接著干。
白天和黑夜發(fā)生了更替,夜深人靜的時候,我們在進(jìn)行未完成測試的項目。不但在市局網(wǎng)點(diǎn),更要深入縣局、鄉(xiāng)鎮(zhèn)營業(yè)網(wǎng)點(diǎn),使設(shè)備能夠真正適應(yīng)、滿足不同的環(huán)境使用。雖然路途奔波很艱辛,但能夠按時、順利完成項目是對我們最大的安慰和鼓勵。
國家局選擇我省作為電子匯兌的試點(diǎn)省,進(jìn)行壓力測試。單位人手少,任務(wù)重,我們響應(yīng)團(tuán)支部的號召,崗位創(chuàng)先進(jìn),勇?lián)厝?,多做貢獻(xiàn)。準(zhǔn)備測試使用的計算機(jī)。測試需要使用10臺計算機(jī),使用從各個地市回收過來的舊電腦,兩天內(nèi)就要完成,才能不耽誤系統(tǒng)工程師開展工作。這既是一個技術(shù)工作,更是一個體力活,,對這批就機(jī)器進(jìn)行整理,加電測試,修復(fù)故障。連續(xù)工作,困了就靠在辦公桌上休息一會,餓了就吃包方便面,啃一根火腿腸。按時完成,并安裝測試軟件,模擬網(wǎng)點(diǎn)對中心進(jìn)行業(yè)務(wù)操作,按時紀(jì)錄數(shù)據(jù)流量。經(jīng)過測試發(fā)現(xiàn)存在的問題,建議開發(fā)商進(jìn)行改進(jìn)。
前期的充分的準(zhǔn)備工作,得到大量的數(shù)據(jù),制定了完善的施工流程、安裝手冊。使得工程進(jìn)展迅速,提前完成工作,受到國家局的表彰和省局領(lǐng)導(dǎo)的肯定,使我省郵政信息化工作走到了全國前列。轟轟烈烈的工程結(jié)束后,單位進(jìn)行了重組,我也接手了現(xiàn)在綜合網(wǎng)網(wǎng)絡(luò)通訊運(yùn)行維護(hù)工作。
三、新的工作
運(yùn)維工作是一項默默無聞的工作,當(dāng)一切都正常投入使用后,維護(hù)工作被透明過濾了。一旦出現(xiàn)故障,面對不同方面的壓力,你必須調(diào)動所有的資源,運(yùn)用自己的知識、技能解決故障,恢復(fù)業(yè)務(wù)。一切正常后,總結(jié)經(jīng)驗,補(bǔ)充新的知識,隨時發(fā)現(xiàn)解決存在的故障隱患。
分營3年來郵政的快速發(fā)展顯示出,科技對業(yè)務(wù)的支撐作用越來越大。為了業(yè)務(wù)更好的開展,對維護(hù)的質(zhì)量提出更高的要求。前期的工程經(jīng)驗為日常的運(yùn)行維護(hù)工作打下基礎(chǔ)。由于對全程全網(wǎng)的熟悉和了解。很容易判斷出網(wǎng)絡(luò)通訊方面故障的原因,進(jìn)行相應(yīng)的處理。但如果僅僅滿足于現(xiàn)狀,處理現(xiàn)有的問題,并不能成為一個好的網(wǎng)絡(luò)運(yùn)行維護(hù)人員。隨著網(wǎng)點(diǎn)的延伸、業(yè)務(wù)種類的增多、數(shù)據(jù)量的增大。原有的結(jié)構(gòu)已不能滿足要求,故障隱患成幾何倍數(shù)增加。我們也必須經(jīng)常觀察,分析提出我們的改進(jìn)方案。針對綠卡網(wǎng)點(diǎn)規(guī)模的擴(kuò)大,原有的.25線路開銷大,不能適應(yīng)業(yè)務(wù)發(fā)展的需要。改用幀中繼線路作為主用線路,由于工作的性質(zhì),我們必須在夜晚業(yè)務(wù)結(jié)束后,開始調(diào)測。有時太晚了,無法回家,隨便和值班人員將就一下擠在一張床上,實(shí)在太緊張不方便,蓋個白大褂,在辦公室椅子上就睡了。第二天還要應(yīng)付突發(fā)的故障。辛苦換來業(yè)務(wù)發(fā)展。有時從營業(yè)人員的電話里我們也能感受到他們面對顧客的責(zé)難,工作受到的壓力和委屈,想人所想,急人所急,我們沒有理由不努力做好每天的工作。
四、面對發(fā)展的挑戰(zhàn)
IT行業(yè)的發(fā)展變化非常快,對人的要求也越來越高,接觸到的新知識、新概念往往是英文的形式出現(xiàn)。面對生硬的英文專業(yè)資料,為了了解更多,做的更好,我也努力克服畏難情緒,利用工作之余學(xué)習(xí),了解、消化、吸收新知識,,利用學(xué)到新方法對原有的網(wǎng)絡(luò)進(jìn)行優(yōu)化。小心、謹(jǐn)慎是我們工作的信條。一絲的馬虎大意,都會造成第二天的網(wǎng)絡(luò)中斷,對業(yè)務(wù)造成影響,給用戶帶來麻煩。要求學(xué)會忍耐,忍受孤寂,夜深人靜,人們外出休閑娛樂時,在自己的崗位上反復(fù)測試,這樣必須要多堅持一會,更仔細(xì)認(rèn)真檢查一遍。
為了找到故障的原因,有時不得不到地市一線捕捉信息,去年年底,有三個地市的網(wǎng)絡(luò)流量非常的大以至涌塞了省中心的路由器和交換機(jī),造成全網(wǎng)通訊時延增大到難以忍受的地步。廠商遠(yuǎn)程支持不能解決問題,在中心我們捕捉不到地市網(wǎng)絡(luò)通訊的特征包,無法進(jìn)一步分析。我?guī)蠝y試儀器和參考資料,到其中的兩個地市現(xiàn)場捕捉數(shù)據(jù)包。從廣域線路到局域網(wǎng)。經(jīng)過兩天多次捕捉。找到了共同的特征。對比網(wǎng)絡(luò)上最新的資料,最后判定為惡性病毒,紅色代碼和尼莫達(dá)利用設(shè)備的漏洞產(chǎn)生的問題,朝著解決問題的方向前進(jìn)了一大步。
網(wǎng)絡(luò)通訊要不斷面對技術(shù)的挑戰(zhàn),黑客攻擊對企業(yè)是一個可怕的災(zāi)難,綠卡系統(tǒng)的穩(wěn)定運(yùn)行關(guān)系資金的安全,為了消除隱患,除了加強(qiáng)不斷對網(wǎng)絡(luò)的監(jiān)控外,要找到更好的工具,使用防止黑客攻擊的防火墻。出于安全的考慮,我們對國產(chǎn)的多種防火墻進(jìn)行測試,找到最為合適的產(chǎn)品,為了能夠早日完成,投入使用,連周六,周日都不能休息。特別是我的搭檔是一個女同志,有著3個月身孕,在機(jī)房高輻射的環(huán)境中,仍一絲不茍得核對每一項技術(shù)指標(biāo)。做出評比的結(jié)果,為設(shè)備的早日投入使用做出貢獻(xiàn)。
五、理論學(xué)習(xí)并重
社會處于一個變革的時代,各種各樣思潮泛濫,出現(xiàn)了這樣的,蠱惑人心,嚴(yán)重影響了人們的正常生活和工作。我們生活在這個社會中,自然要面對這些問題,除了學(xué)習(xí)提高技術(shù)水平外,理論學(xué)習(xí)能力也應(yīng)得到相應(yīng)的提高,結(jié)合單位里開展的學(xué)習(xí)江總書記七一講話,學(xué)習(xí)三個代表的重要思想。也使我們青年有了更加科學(xué)的行動指南。無疑,從理論上科學(xué)把握當(dāng)代中國青年與"三個代表"的辯證關(guān)系,了解社會發(fā)展的主旋律,正確學(xué)習(xí)矛盾論,辨正唯物主義的世界觀,方法論,建立起理解、分析復(fù)雜社會現(xiàn)象的能力,有了正確的思想基礎(chǔ),我的工作,學(xué)習(xí)才能向健康的方向發(fā)展,最終事半功倍。
六、我所從事的是一個發(fā)展很快的行業(yè),提供的機(jī)會也多,我的同事也有不能忍受國企待遇,跳槽到外企,合資公司的,收入成倍的增加的確很誘人,但在我們這個團(tuán)體中,領(lǐng)導(dǎo),同事不計報酬,默默無聞,加班加點(diǎn)工作,往往華燈初上時,單位里仍是燈火通明,仍有不少人忙碌在機(jī)房、辦公室的某一個角落。特別是我們企業(yè)中涌現(xiàn)出王德武這樣德先進(jìn)代表,身殘志堅,無私奉獻(xiàn),忘我工作,拄起雙拐沖鋒,帶領(lǐng)平頂山局走出困境,走上良性發(fā)展的道路,有這樣的領(lǐng)導(dǎo)和集體,郵政如何不能發(fā)展,我對郵政的前途充滿信心。我和我的同事努力工作使企業(yè)得到更快的發(fā)展。得到上級領(lǐng)導(dǎo)的肯定、更多社會的認(rèn)可,我所得到榮譽(yù)和成就感是用金錢買不到的。是一種歸屬感。使我更堅定做好我的工作,做出更大貢獻(xiàn)。
【關(guān)鍵字】采礦;新模式;無人開采技術(shù);數(shù)字化
中圖分類號:TD43
引言
遙控采礦即為“利用現(xiàn)代的新技術(shù),包括地下通訊、定位、信息處理、監(jiān)測和控制系統(tǒng),一定距離內(nèi)去操作采礦設(shè)備和系統(tǒng)”。目前無人開采技術(shù)在某些國外先進(jìn)礦山已進(jìn)行了研究,而遠(yuǎn)近距離遙控開采技術(shù)應(yīng)用相當(dāng)普遍,如美國塞浦路斯公司利用遙控裝載機(jī)處理危險地段的邊坡問題;一些國外發(fā)達(dá)礦山現(xiàn)有的遙控采礦設(shè)備和技術(shù)研究項目包括:從日常采礦作業(yè)諸如鑿巖、炮孔裝藥和爆破作業(yè)的機(jī)械化與自動化到通過數(shù)據(jù)通信從世界的另一端對復(fù)雜的地下采礦設(shè)備進(jìn)行遙控與故障處理。
1遙控采礦新模式特點(diǎn)以及組成部分
計算機(jī)系統(tǒng)為核心,其作用相當(dāng)于人的大腦,負(fù)責(zé)接受信息、發(fā)出控制指令。傳動系統(tǒng)根據(jù)計算機(jī)系統(tǒng)的控制指令,提供不同電流電壓,控制電機(jī)轉(zhuǎn)速和力矩大小。監(jiān)控系統(tǒng)起監(jiān)控保護(hù)作用,提升機(jī)出現(xiàn)異常情況時,監(jiān)控系統(tǒng)可以及時發(fā)現(xiàn)并向計算機(jī)系統(tǒng)發(fā)出信號。上位機(jī)系統(tǒng)為人機(jī)接口,顯示提升機(jī)運(yùn)行的各種重要參數(shù)、故障信息、生產(chǎn)報表、速度曲線等。控制執(zhí)行系統(tǒng)主要由中間繼電器和接觸器構(gòu)成,它主要是執(zhí)行計算機(jī)系統(tǒng)發(fā)出的各種指令,具體控制提升機(jī)的各個設(shè)備。傳感器系統(tǒng)可以感知提升機(jī)各個設(shè)備的運(yùn)行狀態(tài),并將感知的信號反饋到計算機(jī)系統(tǒng)。主電機(jī)是提升機(jī)的重要設(shè)備,主電機(jī)帶動滾筒旋轉(zhuǎn)從而使得罐籠箕斗在井筒中上下運(yùn)動。
利用數(shù)字化直流提升系統(tǒng)運(yùn)行安全可靠,維護(hù)工作量小,動態(tài)性能、靜態(tài)性能指標(biāo)高,實(shí)現(xiàn)了全數(shù)字化控制,各種保護(hù)完備。在豎井提升系統(tǒng)中具有廣泛的應(yīng)用前景和推廣價值, 數(shù)字化直流提升系統(tǒng)由計算機(jī)系統(tǒng)(PLC)、傳動系統(tǒng)、監(jiān)控系統(tǒng)、上位機(jī)系統(tǒng)、控制執(zhí)行系統(tǒng)、傳感器系統(tǒng)、主電機(jī)、輔助設(shè)備構(gòu)成。
輔助設(shè)備為罐籠箕斗運(yùn)行提供必要支持。
系統(tǒng)間關(guān)系如下圖一:
2 遙控采礦新技術(shù)
2.1遠(yuǎn)程數(shù)據(jù)傳送及監(jiān)控系統(tǒng)
在整個提升系統(tǒng)和選礦生產(chǎn)流程如破碎車間、磨浮車間、氰化車間、冶煉車間等關(guān)鍵部位設(shè)置彩色攝像單元,然后將圖像分別傳至各流程控制室,進(jìn)行現(xiàn)場實(shí)時顯示、監(jiān)控;同時,再次將圖像進(jìn)一步傳送至礦信息中心服務(wù)器,各分管礦長、技術(shù)人員通過計算機(jī)終端隨意吊取、查看某一時段的生產(chǎn)情況,在關(guān)鍵部位設(shè)置長時間錄象機(jī),以便于及時全天候記錄相關(guān)圖像資料,以備查詢,為安全生產(chǎn)提供第一手資料,同時本系統(tǒng)將現(xiàn)場圖像源源不斷的自動送入國際互聯(lián)網(wǎng),使得系統(tǒng)信息的查看,不在受地點(diǎn)、時間的限制,只要需要,系統(tǒng)的管理人員可在任何地點(diǎn)、任何時間,通過撥號上網(wǎng),就可以輕松隨意的查看系統(tǒng)的各級圖像信息;企業(yè)的領(lǐng)導(dǎo)層,不管他們在外出差,還是在那里,本系統(tǒng)都將在第一時間將現(xiàn)場的真實(shí)情況,如企業(yè)的生產(chǎn)、經(jīng)營,設(shè)備的運(yùn)轉(zhuǎn),物資的存儲等圖像送到眼前,雖然身在異地,也能運(yùn)籌帷幄,決勝千里。
2.2礦山井下集成信息通信系統(tǒng)(井下人員定位系統(tǒng))
過去礦山購買的基礎(chǔ)設(shè)施,如無線通訊系統(tǒng)、電話系統(tǒng)或者遙感系統(tǒng),有人已注意到了這些系統(tǒng)如何配合本部門其它設(shè)備協(xié)同工作,但卻很少有人考慮能否連入到其它部門的設(shè)備上,每個部門領(lǐng)導(dǎo)不得不為自身有限的購買經(jīng)費(fèi)而絞盡腦汁?,F(xiàn)在這種情況已經(jīng)發(fā)生了巨大的變化,所有的礦山都在使用一些更現(xiàn)代的電子設(shè)備幫助他們工作,以努力爭取最大的效益,這些設(shè)備應(yīng)選擇專業(yè)廠商提供的具有可靠技術(shù)支持的產(chǎn)品,因為礦山需要的是一套可升級的通訊基礎(chǔ)設(shè)施,能夠安全地使用于非危險及危險地區(qū),并采用了最新的連接及通訊技術(shù),以保證系統(tǒng)連續(xù)可靠地運(yùn)行,以及在意外事故發(fā)生時至少有一種通訊方式可以正常使用?!皊mart com”系統(tǒng)如同一種通訊高速公路,高度集成的系統(tǒng)允許控制室人員存取礦山設(shè)備的實(shí)時數(shù)據(jù),使得全面的井下通訊成為可能。
2.2.1人員定位
類似于車輛定位系統(tǒng),人員定位系統(tǒng)通過確定人員所在位置,同樣能對生產(chǎn)有極大的幫助。將信標(biāo)器安裝在礦燈電池盒中,發(fā)射出的信號由安裝在不同位置的讀數(shù)器讀出。讀數(shù)器可安裝在礦井和巷道入口處,以及禁止進(jìn)入地區(qū)的入口處,當(dāng)某人經(jīng)過讀數(shù)器時,讀數(shù)器自動讀出其身份號碼,此信息同樣以無線方式傳送到控制室。當(dāng)一個工人從一個區(qū)域移動到另一個區(qū)域時,會有多個讀數(shù)器跟蹤其運(yùn)動。如需要與該工人聯(lián)系,最后一次的位置信息可用于與該人員聯(lián)絡(luò)。所有的讀數(shù)器都有讀多個信標(biāo)的能力,避免了號碼沖突。此外,該系統(tǒng)可將人員的工作時間送到財務(wù)部門,作為員工的考勤系統(tǒng)。礦山可根據(jù)需要自行增加/減少信標(biāo)器和讀數(shù)器,例如信標(biāo)器丟失、損壞、維護(hù)移動等。
2.2.2交通調(diào)度
交通調(diào)系統(tǒng)自動追蹤車輛的運(yùn)行,在控制軟件中,將定義每一個交通區(qū)段,交通區(qū)段為兩個讀數(shù)器之間的距離。系統(tǒng)不斷地跟蹤機(jī)車位置、狀態(tài)(卸車、延誤、備用和就緒等)、到達(dá)及運(yùn)行時間、裝載和卸載時間等,利用這些信息,主控計算機(jī)將通過泄漏電纜將控制信號下傳到信號燈控制器,自動轉(zhuǎn)換交通燈的顏色。所有井下運(yùn)行的信息都通過無線數(shù)據(jù)網(wǎng)絡(luò)不斷地送到中心計算機(jī)進(jìn)行顯示、存貯和分析。這樣,調(diào)度員和運(yùn)輸主管能隨時監(jiān)督設(shè)備運(yùn)行,以便更好的管理運(yùn)輸。此外,當(dāng)裝載點(diǎn)、卸載點(diǎn)臨時不用或車輛發(fā)生故障時,調(diào)度員可通過中心計算機(jī)手動發(fā)送指令,改變交通燈和道岔的狀態(tài),將受影響的機(jī)車調(diào)派到新的地點(diǎn)去,以減少空閑時間。
【關(guān)鍵詞】云計算;網(wǎng)絡(luò)安全;特征;防范措施
1.云計算的含義及其特征
云計算是在分布式計算、網(wǎng)格計算、并行計算等發(fā)展的基礎(chǔ)上提出的一種新型計算模型,是一種新興的共享基礎(chǔ)架構(gòu)的方法,它面對的是超大規(guī)模的分布式環(huán)境,核心是提供數(shù)據(jù)存儲和網(wǎng)絡(luò)服務(wù)。具有以下特點(diǎn):提供了最安全可靠的數(shù)據(jù)存儲信息;對用戶終端的設(shè)備要求低,方便快捷;可以實(shí)現(xiàn)不同設(shè)備間的網(wǎng)絡(luò)數(shù)據(jù)共享;提供強(qiáng)大的空間和計算功能。此環(huán)境下,“計算機(jī)網(wǎng)絡(luò)安全”即“為網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的安全創(chuàng)建和使用而采取的相關(guān)技術(shù)上和管理上保護(hù),從而保護(hù)計算機(jī)硬件、軟件數(shù)據(jù)信息不會因為意外或者和人為故意而遭到破壞、更改和泄漏,加強(qiáng)對計算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的保密性、完整性和可利用性的安全設(shè)置”。
“云計算“環(huán)境下計算機(jī)網(wǎng)絡(luò)安全的特征:高度的保密性,即計算機(jī)網(wǎng)絡(luò)的信息不能隨意泄露給未授權(quán)的用戶或避免任其利用的過程;信息的完整性,即其他未經(jīng)過授權(quán)的用戶不得隨意改變、破壞、丟棄信息的特性;操作的可控性,即被授權(quán)用戶具有對信息的利用、處理的權(quán)利,從而控制信息的傳播過程;信息的審查性,即當(dāng)網(wǎng)絡(luò)安全出現(xiàn)問題時,采取必要的手段加以控制、核查。
2.計算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析
首先,在技術(shù)方面,所有的數(shù)據(jù)在云里,一旦發(fā)生由于技術(shù)方面的因素導(dǎo)致的服務(wù)中斷,那么用戶只能束手無策。此外,云計算所面臨的問題在目前網(wǎng)絡(luò)應(yīng)用中全部清晰可見。以TCP/IP 協(xié)議為核心的互聯(lián)網(wǎng)雖然取得了巨大的成功,卻面臨著許多重要的問題,其中安全性最為突出,特別是虛假地址和虛假標(biāo)識問題導(dǎo)致了大量安全問題。
其次,急需解決的安全問題。在目前的計算環(huán)境中,防范駐留在用戶PC 上的病毒軟件發(fā)起的惡意攻擊是一個重大難題,當(dāng)前的趨勢是業(yè)余黑客繼續(xù)演變?yōu)檫`法黑客。而云計算環(huán)境對違法黑客極具吸引力,因此,云計算有許多重要的安全問題,比如在沒有真正明確保密性、完整性和可用性責(zé)任的情況下把服務(wù)委給第三方,需要解決這個問題。
此外,缺乏計算機(jī)網(wǎng)絡(luò)安全的法律法規(guī)等相關(guān)政策保障。目前,我國的立法機(jī)關(guān)尚沒有完善的針對于計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的法律法規(guī)政策,缺乏相關(guān)的對黑客組織行為的法律制裁措施,這也是造成現(xiàn)代網(wǎng)絡(luò)安全隱患的一個重要原因,根據(jù)我國網(wǎng)絡(luò)存在的弊端,立法機(jī)關(guān)應(yīng)該出臺相關(guān)的法律法規(guī)來限制威脅行為的猖獗。
3.加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全防范的具體措施
3.1首先,提高網(wǎng)絡(luò)安全的防范意識,明確網(wǎng)絡(luò)安全發(fā)展目標(biāo)
一方面,加強(qiáng)對網(wǎng)絡(luò)系統(tǒng)認(rèn)證身份的確認(rèn)和識別,明確授權(quán)主體,從而提高對網(wǎng)絡(luò)安全在身份上的確認(rèn)保障,避免因第三方侵入網(wǎng)絡(luò)安全系統(tǒng),另一方面,保證網(wǎng)絡(luò)信息的完整性和機(jī)密性、一致性,加強(qiáng)對信息傳播的監(jiān)控操作,防止機(jī)密信息流失,造成不必要的影響,禁止非授權(quán)用戶對信息數(shù)據(jù)的整改,嚴(yán)格把關(guān)信息安全的操控。
3.2其次,加強(qiáng)對網(wǎng)絡(luò)安全技術(shù)的研究,提高應(yīng)對網(wǎng)絡(luò)威脅的手段和能力
3.2.1系統(tǒng)安全防護(hù)
除了電腦鎖之外,應(yīng)該注重防火墻的設(shè)置和保護(hù)屏障的應(yīng)用,未來防火墻的技術(shù)結(jié)構(gòu)應(yīng)該注重高安全性和高效率性,重新設(shè)計其技術(shù)結(jié)構(gòu),比如引用鑒別授權(quán)機(jī)制、多級虛擬專業(yè)防護(hù)墻等,控制網(wǎng)絡(luò)信息的流向,隱藏內(nèi)部IP地址和網(wǎng)絡(luò)結(jié)構(gòu)細(xì)節(jié)設(shè)置,防止網(wǎng)絡(luò)遭受黑客組織攻擊,密碼口令安全的設(shè)置上,注重對密碼強(qiáng)度的設(shè)計,確保計算機(jī)系統(tǒng)設(shè)備上的網(wǎng)絡(luò)安全性。
3.2.2采用認(rèn)證和數(shù)字簽名技術(shù)
認(rèn)證技術(shù)保證了網(wǎng)絡(luò)通訊使用過程中的身份確認(rèn),數(shù)字簽名技術(shù)更是確保了網(wǎng)絡(luò)世界中安全指數(shù)極高的手段,從而保證計算機(jī)網(wǎng)絡(luò)安全平臺的順利使用和操控。
3.2.3應(yīng)用程序和服務(wù)器的運(yùn)用
在安裝具體的防毒程序和操控步驟方面給予防范,提高電腦安全的警覺性,加強(qiáng)對陌生信息的防范性,運(yùn)用必要的程序應(yīng)用禁止外來不安全信息的侵入。同時,服務(wù)器除了具有隱藏內(nèi)網(wǎng)、節(jié)省公網(wǎng)IP的功能,還有緩沖作用,加速對經(jīng)常訪問網(wǎng)站的查看,防止黑客的直接攻擊,提高了網(wǎng)絡(luò)安全性。
3.3此外, 云計算環(huán)境下確保數(shù)據(jù)安全的具體方法
3.3.1采用加密技術(shù)
PGP 或者相應(yīng)的開源產(chǎn)品TrueCrypt等程序能夠加密文件,把文件保存到網(wǎng)絡(luò)上之前先進(jìn)行加密,對于電子郵件還可采用Hushmail 這種具有加密功能的網(wǎng)絡(luò)程序來進(jìn)行加密。
3.3.2選擇信譽(yù)好的云服務(wù)提供商
信譽(yù)良好的公司不大可能任由用戶數(shù)據(jù)離開自己的控制范圍,從而拿自己的品牌來冒險。建議使用名氣大的服務(wù),它們不大可能拿自己的名牌來冒險,不會任由數(shù)據(jù)泄密事件發(fā)生,也不會與營銷商共享數(shù)據(jù)。
3.3.3使用過濾器
Vontu、Websense和Vericept等公司提供一種系統(tǒng),目的在于監(jiān)視哪些數(shù)據(jù)離開了你的網(wǎng)絡(luò),從而自動阻止敏感數(shù)據(jù)。比方說,身份證號碼具有獨(dú)特的數(shù)位排列方式。還可以對這類系統(tǒng)進(jìn)行配置,以便一家公司里面的不同用戶在導(dǎo)出數(shù)據(jù)方面享有不同程度的自由。
在信息時代高速發(fā)展的今天,云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全問題突出表現(xiàn)在人們生活辦公的方方面面,是一個集合了技術(shù)、管理、使用、安全等諸多領(lǐng)域的問題。提高計算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,普及網(wǎng)絡(luò)安全知識教育,增強(qiáng)對網(wǎng)絡(luò)安全的意識,創(chuàng)新計算機(jī)科學(xué)技術(shù)應(yīng)用的安全程序,嚴(yán)厲打擊黑客等破壞網(wǎng)絡(luò)安全的不良行為,通過制定和完善相關(guān)政策法規(guī)為網(wǎng)絡(luò)系統(tǒng)安全提供政策保障,來規(guī)范計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,從而創(chuàng)造一個健康、安全、科學(xué)管理的網(wǎng)絡(luò)環(huán)境,促進(jìn)我國計算機(jī)科學(xué)事業(yè)良性發(fā)展。 [科]
【參考文獻(xiàn)】
[1]黃怡強(qiáng),等.淺談軟件開發(fā)需求分析階段的主要任務(wù).中山大學(xué)學(xué)報,2002(01).
[2]胡道元.計算機(jī)局域網(wǎng)[M].北京:清華大學(xué)出版社,2001.