前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網(wǎng)絡(luò)論文主題范文,僅供參考,歡迎閱讀并收藏。
參考文獻(xiàn)和論文是一個整體,是不可缺少的部分,作者在文中引用了前人的研究成果就應(yīng)該標(biāo)注出來,然后列在論文的結(jié)尾的地方。下面是千里馬網(wǎng)站小編采編收集的關(guān)于計算機網(wǎng)絡(luò)論文參考文獻(xiàn),希望小編整理的這些文獻(xiàn)能給大家在寫作當(dāng)中有所幫助。
計算機網(wǎng)絡(luò)論文參考文獻(xiàn):
[1]李磊.基于計算機網(wǎng)絡(luò)病毒的主要特性及功能的分析與研究[J].山東工業(yè)技術(shù),2016,(01):157.
[2]丁媛媛.計算機網(wǎng)絡(luò)病毒防治技術(shù)及如何防范黑客攻擊探討[J].赤峰學(xué)院學(xué)報(自然科學(xué)版),2012,(08):41-42.
[3]羅婷婷.網(wǎng)絡(luò)侵害行為分析[J].湖北民族學(xué)院學(xué)報(哲學(xué)社會科學(xué)版).2015(04).
[4]劉海燕,黃睿,黃軒.基于主題爬蟲的漏洞庫維護(hù)系統(tǒng)[J].計算機與現(xiàn)代化.2014(08).
[5] 譚浩強.C程序設(shè)計[M].4版.北京:清華大學(xué)出版社,2010.
[6] 未來教育.全國計算機等級考試模擬考場二級C[M].成都:電子科技大學(xué)出版社,2015.
[7] 教育部考試中心.全國計算機等級考試二級教程-C語言程序設(shè)計[M].北京:高等教育出版社,2002.
計算機網(wǎng)絡(luò)論文參考文獻(xiàn):
[1]姚渝春,李杰,王成紅.網(wǎng)絡(luò)型病毒與計算機網(wǎng)絡(luò)安全[J].重慶大學(xué)學(xué)報(自然科學(xué)版),2003,26(9).
[2]吉玲峰.網(wǎng)絡(luò)型病毒與計算機網(wǎng)絡(luò)安全[J].計算機光盤軟件與應(yīng)用,2013(5).
[3]許江蘭.淺談網(wǎng)絡(luò)型病毒與計算機網(wǎng)絡(luò)安全[J].計算機光盤軟件與應(yīng)用,2011(16).
[4]伍毅強醫(yī)院計算機網(wǎng)絡(luò)設(shè)備管理及維護(hù)策略研究[J].無線互聯(lián)科技,2014,1:199.
[5]汪忠樂醫(yī)院計算機網(wǎng)絡(luò)安全管理工作的維護(hù)措施[J].無線互聯(lián)科技,2015,07:55-56.
[6]張波.試論醫(yī)院計算機網(wǎng)絡(luò)設(shè)備的管理措施和維護(hù)策略[J].科技創(chuàng)新導(dǎo)報,2013,24:29.
計算機網(wǎng)絡(luò)論文參考文獻(xiàn):
[1]李先宗.計算機網(wǎng)絡(luò)安全防御技術(shù)探究[J].電腦知識與技術(shù),2015(21):33-35.
[2]羅恒輝.計算機網(wǎng)絡(luò)信息與防御技術(shù)的應(yīng)用實踐芻議[J].信息與電腦,2016(2):170-171.
[3]李軍.基于信息時代的網(wǎng)絡(luò)技術(shù)安全及網(wǎng)絡(luò)防御分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(1):17-18.
[4]吳曉旭.計算機網(wǎng)絡(luò)安全的防御技術(shù)管窺[J].智能城市,2016(4):120-121.
[5]彭龍.企業(yè)計算機網(wǎng)絡(luò)信息安全體系的構(gòu)建研究[J].科技廣場,2016(5):94-98.
[6]阮彥鈞.計算機網(wǎng)絡(luò)安全隱患及防御策略探討[J].科技與創(chuàng)新,2016(16):91-92.
[7]姚宏林,韓偉杰,吳忠望.計算機信息網(wǎng)絡(luò)安全防御特征研究[J].科技創(chuàng)新導(dǎo)報,2014(21):45-46.
在規(guī)劃計算機網(wǎng)絡(luò)的初期,必須要首先考慮計算機網(wǎng)絡(luò)的組成結(jié)構(gòu),其對網(wǎng)絡(luò)系統(tǒng)的可靠性有著直接的影響。一旦計算機網(wǎng)絡(luò)結(jié)構(gòu)被確認(rèn)以后就難以改變。通過多方面的實踐取證,能夠獲得不同程度與規(guī)模的計算機網(wǎng)絡(luò)可靠性指標(biāo),這即為計算機網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),目前此結(jié)構(gòu)已經(jīng)成為計算機網(wǎng)絡(luò)銜接中應(yīng)用較為廣泛的模式。
2提高計算機網(wǎng)絡(luò)可靠性的措施
2.1優(yōu)化網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)
優(yōu)化網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)能夠有效提高網(wǎng)絡(luò)系統(tǒng)的安全性,采用雙向網(wǎng)絡(luò)冗余設(shè)計可以有效消除網(wǎng)絡(luò)中的環(huán)網(wǎng),降低計算機網(wǎng)絡(luò)故障帶來的影響。由于網(wǎng)絡(luò)中的大設(shè)備故障極易造成網(wǎng)絡(luò)中斷以及網(wǎng)上業(yè)務(wù)中斷,對此可在計算機網(wǎng)絡(luò)的關(guān)鍵節(jié)點使用兩臺計算機實行冗余備份。如使用服務(wù)器接入的交換機以及匯聚交換機等都必須要實施備份。冗余備份設(shè)計可在網(wǎng)絡(luò)連接線路中應(yīng)用,同時將鏈接到兩臺設(shè)備當(dāng)中,這樣就可以有效消除單設(shè)備故障對網(wǎng)絡(luò)造成的影響。
2.2加強網(wǎng)絡(luò)檢查維護(hù)
計算機網(wǎng)絡(luò)具有比較復(fù)雜的內(nèi)部結(jié)構(gòu),而且其異構(gòu)程度較高,一旦出現(xiàn)設(shè)備故障和網(wǎng)路網(wǎng)絡(luò)線路中斷,都可能造成整個網(wǎng)絡(luò)癱瘓。然而在網(wǎng)絡(luò)運行過程中,無法完全避免故障的產(chǎn)生,只有及時發(fā)現(xiàn)其中存在的安全隱患,才可以使得網(wǎng)絡(luò)快速恢復(fù)到正常運行狀態(tài),因此必須要加強對網(wǎng)絡(luò)的維護(hù)與檢修。要經(jīng)常的對網(wǎng)絡(luò)進(jìn)行檢查與維護(hù),從而提高計算機網(wǎng)絡(luò)的可靠性。
2.3改造網(wǎng)絡(luò)接入層
由于計算機網(wǎng)絡(luò)接入層中涉及到許多的硬件設(shè)備,對其實施全面升級必須要大較多的工作量,因此可以采用分段逐步實施的方法對其進(jìn)行改造。在改造過程中,要將網(wǎng)絡(luò)數(shù)據(jù)中心服務(wù)器作為改造重點。通常每臺服務(wù)器上都配置兩個網(wǎng)卡,而每個網(wǎng)卡都會與一個交換機進(jìn)行連接,屬于一種主備工作模式。在改造時,可將相鄰的兩個接入交換機進(jìn)行堆疊,同時將服務(wù)器接入連接線路中后,再采用捆綁形式將諸多設(shè)備形成一條虛擬鏈接,于是服務(wù)器中的兩個網(wǎng)卡就可以同時承擔(dān)負(fù)載,有效提高了鏈接線路的使用效率,而且提高了網(wǎng)絡(luò)可靠性。
2.4應(yīng)用多層網(wǎng)絡(luò)結(jié)構(gòu)
多層網(wǎng)絡(luò)結(jié)構(gòu)可以有效地隔離各種故障,同時能夠支持網(wǎng)絡(luò)中的常見協(xié)議,簡化網(wǎng)絡(luò)運行。在多層網(wǎng)絡(luò)結(jié)構(gòu)當(dāng)中包括集線器以及路由器,其可以使得計算機網(wǎng)絡(luò)具有較好的兼容性。通常多層網(wǎng)絡(luò)結(jié)構(gòu)中包括接入層、核心層以及分布層。其中接入層可以有效控制用戶的流量,核心層可以為不同的區(qū)域提供訪問功能,同時還能夠在極短時間內(nèi)完成相應(yīng)區(qū)塊間的數(shù)據(jù)幀以及數(shù)據(jù)包的供給,而連接核心層以及接入層的橋梁即為分布層。
3結(jié)語
【論文摘要】:文章結(jié)合目前大部分醫(yī)院計算機網(wǎng)絡(luò)的發(fā)展現(xiàn)狀,主要從網(wǎng)絡(luò)設(shè)備、計算機軟件維護(hù)和人員管理等方面談一下醫(yī)院計算機網(wǎng)絡(luò)的安全維護(hù)工作。
隨著現(xiàn)代化信息技術(shù)的發(fā)展和醫(yī)療衛(wèi)生管理要求的不斷提高,醫(yī)院的計算機網(wǎng)絡(luò)系統(tǒng)已經(jīng)深入到醫(yī)院日常業(yè)務(wù)活動的方方面面。醫(yī)院的計算機系統(tǒng)一旦崩潰,將會造成無法估計的損失。因此如何加強醫(yī)院計算機網(wǎng)絡(luò)的安全性和可靠性就成為一個亟待解決的問題。
一、網(wǎng)絡(luò)設(shè)備安全
(一)硬件設(shè)置對網(wǎng)絡(luò)安全的影響
1.網(wǎng)絡(luò)布線
醫(yī)院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強電保持30CM以上距離,以減少相互干擾。新增網(wǎng)點,距離交換機盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
2.中心機房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環(huán)境以及接地防雷。
3.服務(wù)器
對最上層的服務(wù)器和數(shù)據(jù)庫來說如何保證所提供服務(wù)的可靠性和不間斷性以及數(shù)據(jù)存儲的安全是決定一個信息系統(tǒng)安全的關(guān)鍵。首先必須使用不間斷電源(UPS),保證服務(wù)器24小時不間斷工作,防止停電造成的數(shù)據(jù)庫損壞。對于中心服務(wù)器,目前大部分醫(yī)院采用的是雙機熱備份+磁盤陣列柜的模式,當(dāng)一個服務(wù)器發(fā)生故障時,備份服務(wù)器能在十幾秒的時間內(nèi)進(jìn)行切換,啟動數(shù)據(jù)庫,一般能在2~3分鐘內(nèi)恢復(fù)業(yè)務(wù)處理。這樣只做到了一臺服務(wù)器出現(xiàn)故障時,能保證信息系統(tǒng)的正常運行,如果陣列出現(xiàn)故障,整個系統(tǒng)仍要停止運行,一般在條件允許的情況下應(yīng)該備有應(yīng)急服務(wù)器。應(yīng)急服務(wù)器在日常工作時,通過數(shù)據(jù)庫的備份服務(wù)實時地進(jìn)行異地備份,保證數(shù)據(jù)與中心服務(wù)器的同步,當(dāng)雙機服務(wù)器或陣列出現(xiàn)故障時,系統(tǒng)能順利轉(zhuǎn)移到應(yīng)急服務(wù)器上運行,所有用戶的使用方法保持不變,患者數(shù)據(jù)信息連續(xù),不僅方便了操作人員,而且大大的提高了系統(tǒng)的安全性。
4.邊界安全
內(nèi)外網(wǎng)物理斷開,這樣徹底消滅外網(wǎng)黑客的入侵,內(nèi)外網(wǎng)需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
(二)外界環(huán)境對網(wǎng)絡(luò)設(shè)備安全的影響
1.溫度會導(dǎo)致邏輯電路產(chǎn)生邏輯錯誤,技術(shù)參數(shù)偏離,還會導(dǎo)致系統(tǒng)內(nèi)部電源燒毀或燒壞某些元器件,影響機器運轉(zhuǎn)和導(dǎo)致一些熱敏器件內(nèi)部損壞或不能正常工作。
2.濕度過高,會使接插件和集成電路的引線等結(jié)合部氧化、生繡、霉?fàn)€,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
3.對于機器內(nèi)部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結(jié)果。過多的塵埃可造成絕緣電阻減小、泄漏電流增加,機器出現(xiàn)錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設(shè)備,嚴(yán)重的還會引起火災(zāi)。
4.靜電是網(wǎng)絡(luò)使用中面臨的比較嚴(yán)重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發(fā)生。
5.靠近網(wǎng)絡(luò)的計算機、大型醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備自身等,都能產(chǎn)生電磁輻射,通過輻射、傳導(dǎo)等方式對網(wǎng)絡(luò)系統(tǒng)形成干擾。他們造成的問題是:設(shè)備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
二、計算機軟件的安全
(一)計算機操作系統(tǒng)的安全
目前一般醫(yī)院服務(wù)器和工作站的操作系統(tǒng)多采用微軟的WINDOWS系列操作系統(tǒng),這要求對計算機使用的帳號、用戶權(quán)限、網(wǎng)絡(luò)訪問以及文件訪問等實行嚴(yán)格的控制和管理,定期做好監(jiān)視、審計和事件日志記錄和分析,一方面減少各類違規(guī)訪問,另一方面,通過系統(tǒng)日志記下來的警告和報錯信息,很容易發(fā)現(xiàn)相關(guān)問題的癥結(jié)所在。及時下載和打好系統(tǒng)補丁,盡可能關(guān)閉不需要的端口,以彌補系統(tǒng)漏洞帶來的各類隱患。對各類工作站和服務(wù)器的CMOS設(shè)置密碼,取消不必要的光驅(qū)、軟驅(qū),屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關(guān)鍵數(shù)據(jù)實行加密存儲并分布于多臺計算機。
(二)數(shù)據(jù)庫的安全
數(shù)據(jù)庫的選擇和備份是醫(yī)院計算機網(wǎng)絡(luò)安全管理中的重要問題。系統(tǒng)一旦投入運行,就要求24小時不間斷,而一旦發(fā)生中斷,后果將不堪設(shè)想。所以在開發(fā)系統(tǒng)軟件時,數(shù)據(jù)庫的選擇顯得尤為重要,在發(fā)生故障時應(yīng)能自動將數(shù)據(jù)恢復(fù)到斷點,確保數(shù)據(jù)庫的完整。目前現(xiàn)有醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)在數(shù)據(jù)庫的選擇上多采用SQLSERVER、ORACLE數(shù)據(jù)庫。醫(yī)院的數(shù)據(jù)庫記錄時刻都處于動態(tài)變化之中,網(wǎng)管人員定時異地備份是不夠的,因為一旦系統(tǒng)崩潰,勢必存在部分?jǐn)?shù)據(jù)的丟失。所以建立一套實時備份系統(tǒng),這對醫(yī)院來說是非常重要的。現(xiàn)在很多醫(yī)院采用磁盤陣列的方式進(jìn)行對數(shù)據(jù)的實時備份,但是成本比較大,安全系數(shù)也不是很高。根據(jù)醫(yī)院這個特殊的網(wǎng)絡(luò)系統(tǒng),可建議設(shè)計數(shù)據(jù)保護(hù)計劃來實現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)全脫機備份。例如,采用多個低價位的服務(wù)器分片負(fù)責(zé),如門診收費系統(tǒng)采用一臺服務(wù)器,住院部系統(tǒng)采用另一臺服務(wù)器,同時再增設(shè)總服務(wù)器,在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,每日往總服務(wù)器中備份各個管理系統(tǒng)中產(chǎn)生的數(shù)據(jù),與此同時也做好磁帶、光盤的備份,若有一臺分服務(wù)器出現(xiàn)異常,該系統(tǒng)就轉(zhuǎn)總服務(wù)器進(jìn)行。這種運行機制,在一些醫(yī)院取得了很好的效果。
(三)病毒防范與入侵檢測
在客戶機和服務(wù)器上分別安裝相應(yīng)版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務(wù)器上編寫網(wǎng)絡(luò)登陸腳本,實現(xiàn)客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務(wù)器和安全性要求較高的機器上安裝入侵檢測系統(tǒng),實時監(jiān)控網(wǎng)內(nèi)各類入侵、違規(guī)和破壞行為。
三、人為因素對網(wǎng)絡(luò)設(shè)備安全的影響
據(jù)不完全統(tǒng)計,某醫(yī)院三年內(nèi)局部網(wǎng)絡(luò)設(shè)備非正常斷電所引起的故障中,有16起為施工斷電引起網(wǎng)絡(luò)設(shè)備意外斷電,有130起為醫(yī)務(wù)人員不小心碰斷HUB電源導(dǎo)致計算機不能聯(lián)網(wǎng),而僅有5起為網(wǎng)絡(luò)設(shè)備自身不正常掉電或自動重啟,占因斷電所引起的網(wǎng)絡(luò)故障總數(shù)的3.2%,其余96.8%都是人為因素導(dǎo)致。這充分說明,人為因素應(yīng)該引起我們足夠的重視,應(yīng)該采取必要的措施降低人為因素導(dǎo)致的網(wǎng)絡(luò)故障率。具體措施包:
1.對全院職工,特別是對管理人員進(jìn)行有關(guān)教育,讓他們樹立參與意識和主人翁意識,了解計算機管理的必要性和管理流程,對相關(guān)人員進(jìn)行新業(yè)務(wù)模式和流程教育,對操作人員進(jìn)行技術(shù)培訓(xùn),要求準(zhǔn)確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網(wǎng)絡(luò)極不穩(wěn)定的重要原因,有時維護(hù)人員要反復(fù)到現(xiàn)場數(shù)次解決此類問題。
3.施工前加強施工單位與網(wǎng)絡(luò)維護(hù)人員的協(xié)調(diào),斷電前制定詳細(xì)的切換方案和應(yīng)急方案。
4.合理規(guī)劃配線間和機柜位置,遠(yuǎn)離人群,避免噪音。
5.分置配線間內(nèi)的強電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協(xié)調(diào)保證24小時不斷電。
6.加強內(nèi)部人員管理,要注意隨時觀察,盡量避免因此產(chǎn)生的網(wǎng)絡(luò)故障。
四、小結(jié)
隨著醫(yī)院計算機網(wǎng)絡(luò)的逐步發(fā)展,它漸漸成為一個醫(yī)院關(guān)鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網(wǎng)絡(luò)、診斷問題、防患于未然,為醫(yī)院計算機信息系統(tǒng)提供良好的運行環(huán)境。
參考文獻(xiàn)
1醫(yī)院計算機網(wǎng)絡(luò)安全管理制度不健全
在醫(yī)院發(fā)展過程中,有時會側(cè)重于硬件設(shè)施及應(yīng)用層面的投入,對計算機網(wǎng)絡(luò)安全管理問題重視不夠。計算機網(wǎng)絡(luò)安全管理制度體系的不健全,操作規(guī)程及職責(zé)的不明確,也會導(dǎo)致在醫(yī)院信息管理系統(tǒng)運行中出現(xiàn)網(wǎng)絡(luò)安全問題。
2使用者自身信息安全意識不強
由于醫(yī)務(wù)工作者自身因素,并沒有經(jīng)過網(wǎng)絡(luò)安全理論知識與技術(shù)的專業(yè)培訓(xùn),網(wǎng)絡(luò)安全意識相對較薄弱。在醫(yī)院局域網(wǎng)內(nèi),工作站計算機未配置光驅(qū)并禁止USB端口,極個別員工將自己的光驅(qū)連接到計算機上,安裝并傳輸一些未經(jīng)檢測并可能攜帶病毒的文件。網(wǎng)絡(luò)中其他客戶端計算機可以通過網(wǎng)絡(luò)共享下載使用該文件,從而導(dǎo)致計算機網(wǎng)絡(luò)安全事件的發(fā)生。與此同時,使用人員存在一定的僥幸依賴心理,認(rèn)為出現(xiàn)問題也有專人來解決與維護(hù),忽視計算機網(wǎng)絡(luò)安全問題,使得對網(wǎng)絡(luò)的監(jiān)管、檢查、維護(hù)困難重重。
3計算機病毒的威脅日益嚴(yán)重
隨著網(wǎng)絡(luò)資源的不斷發(fā)展而來的是日漸繁多的網(wǎng)絡(luò)病毒,隨著計算機病毒的不斷擴散,對醫(yī)院計算機網(wǎng)絡(luò)安全工作的進(jìn)行帶來很大的阻擾。由于對網(wǎng)絡(luò)安全管理及維護(hù)的投入較小,網(wǎng)絡(luò)安全管理技術(shù)的相對滯后等原因,導(dǎo)致無法對新型病毒采取相應(yīng)的有效的預(yù)防及應(yīng)對措施,結(jié)果輕者導(dǎo)致占用存儲空間,影響系統(tǒng)效率,重者破壞數(shù)據(jù)完整性,甚至導(dǎo)致整個系統(tǒng)癱瘓。
二加強計算機網(wǎng)絡(luò)安全保護(hù)的相關(guān)建議
1完善計算機網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)安全管理依賴于安全有效的技術(shù)措施的同時,也需要有嚴(yán)格的制度保障其實現(xiàn)。在日常工作中需要不斷建立及完善網(wǎng)絡(luò)安全管理制度、操作規(guī)程及職責(zé),明確計算機網(wǎng)絡(luò)管理員及操作人員的工作規(guī)范及職責(zé),各工作站的操作規(guī)范,建立合適的獎懲機制,做到計算機網(wǎng)絡(luò)安全制度化管理,認(rèn)真做好落實和監(jiān)督工作。
2保障做好崗前培訓(xùn)工作
專業(yè)技術(shù)人員需制定詳細(xì)的崗前培訓(xùn)工作計劃,對醫(yī)務(wù)工作人員進(jìn)行規(guī)范化培訓(xùn),使其能明確掌握計算機軟硬件基礎(chǔ)知識及操作技能、醫(yī)療工作中的操作規(guī)范及流程,了解計算機網(wǎng)絡(luò)安全知識。培訓(xùn)人員可以由各科室進(jìn)行推薦,先組織較年輕,接受力、理解力較強的工作人員先進(jìn)行培訓(xùn),以起到示范帶教作用,之后再分批次對各科室人員進(jìn)行整體培訓(xùn),以達(dá)到各部門全科室普及的效果。隨著醫(yī)院規(guī)模的不斷發(fā)展和擴大,醫(yī)院網(wǎng)絡(luò)功能應(yīng)用的不斷增加,人員的不斷變化,對操作人員的培訓(xùn)是一個需要長期堅持不間斷的過程,需要專業(yè)技術(shù)人員提前規(guī)劃,落實工作。
3計算機網(wǎng)絡(luò)硬件管理
對于醫(yī)院計算機網(wǎng)絡(luò)而言,服務(wù)器的安全在網(wǎng)絡(luò)安全中處于最核心地位。因此,應(yīng)當(dāng)遵循對于機房環(huán)境建設(shè)的國家規(guī)范,建立良好的機房環(huán)境,同時也應(yīng)有嚴(yán)格保障的UPS電源,避免因斷電而造成的數(shù)據(jù)丟失。同時也應(yīng)對網(wǎng)絡(luò)各組成硬件,如網(wǎng)線、路由器、集線器、交換機等連接設(shè)備制定詳細(xì)的日常維護(hù)計劃,并做好工作日志記錄,做好值班記錄,做到維護(hù)管理程序化、規(guī)范化,保障醫(yī)院網(wǎng)絡(luò)的正常運轉(zhuǎn)。
4提高網(wǎng)絡(luò)安全軟件技術(shù)水平
若從資金的角度考慮,在未能投入大量網(wǎng)絡(luò)安全硬件輔助設(shè)備的前提下,加強網(wǎng)絡(luò)安全軟件的技術(shù)水平不失為一種行之有效的手段。可以采取的措施有:加強防火墻控制。防火墻技術(shù)是防范外部網(wǎng)絡(luò)攻擊的有效途徑,在日常工作中,加強防火墻控制,提高醫(yī)院計算機網(wǎng)絡(luò)網(wǎng)絡(luò)防火墻的技術(shù)水平,是避免外部非法入侵的有效手段。但因其不能防范來自網(wǎng)絡(luò)內(nèi)部的攻擊,作為輔助手段,可以適當(dāng)采用入侵檢測手段,加強對系統(tǒng)運行安全的監(jiān)控。防毒墻(網(wǎng)絡(luò)版)的使用。防毒墻(網(wǎng)絡(luò)版)可以對文件系統(tǒng)進(jìn)行實時掃描,以保護(hù)終端客戶機和網(wǎng)絡(luò)服務(wù)器不受病毒/惡意軟件、間諜軟件/灰色軟件等威脅攻擊的危害,而基于Web的管理控制臺可以輕松的在每臺終端機和服務(wù)器上設(shè)置協(xié)同的安全策略和部署自動更新。
5網(wǎng)絡(luò)隔離措施
在有條件的情況下,可以采取將內(nèi)網(wǎng)與外網(wǎng)獨立設(shè)置的策略,從物理層面上將醫(yī)院內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行隔離,避免來自外部網(wǎng)絡(luò)的攻擊,同時對連接外網(wǎng)的計算機進(jìn)行嚴(yán)格控制,以保障醫(yī)療信息的安全。內(nèi)網(wǎng)可通過交換機劃分VLAN將整個網(wǎng)絡(luò)分為若干不同的廣播域,實現(xiàn)網(wǎng)絡(luò)中不同網(wǎng)段的物理隔離,防止影響一個網(wǎng)段的問題對整個網(wǎng)絡(luò)造成影響。
6訪問控制
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的最主要策略,要嚴(yán)格控制工作站子系統(tǒng)使用人員的授權(quán),在保障日常工作正常運行的前提下,盡量減少其授權(quán)。對于工作中確實需要授予特權(quán)的情況下,盡量控制授權(quán)人數(shù),如科主任和護(hù)士長,便于管理,有利于出現(xiàn)問題時查找責(zé)任。同時做好用戶登錄口令管理,杜絕共有、共知用戶口令的現(xiàn)象,確保發(fā)生問題時可以順利查找責(zé)任人。
7數(shù)據(jù)庫備份與恢復(fù)
為防止因意外而導(dǎo)致的信息丟失和網(wǎng)絡(luò)癱瘓,數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。
三結(jié)束語
1.1計算機網(wǎng)絡(luò)的信息安全
計算機網(wǎng)絡(luò)設(shè)計是非常復(fù)雜的,設(shè)計過程中會涉及到各種技術(shù),同時具有互聯(lián)性、開放性、多樣性等多種特點,所以可以說計算機網(wǎng)絡(luò)安全設(shè)計也是非常復(fù)雜的。從一定程度上來說,信息在計算機網(wǎng)絡(luò)中進(jìn)行傳輸?shù)姆绞街饕◤V域網(wǎng)與局域網(wǎng)兩種,傳輸方式網(wǎng)絡(luò)的安全程度都是不同的。所以在設(shè)計信息安全的過程中,要與不同安全問題相結(jié)合,對其進(jìn)行系統(tǒng)化、全方位的設(shè)計。
1.2對信息存儲進(jìn)行安全設(shè)計
對于信息安全來說,存儲是一項重要措施,存儲的位置、安全性對于信息安全來說都是非常重要的。存儲的安全性主要是指在存儲信息時,整個過程都要保證完整性和保密性,此外還要保證信息的可用性和可控性。一般來說,在存儲計算機網(wǎng)絡(luò)中的信息時會受到的威脅有幾方面。一是外網(wǎng)非法的訪問,計算機網(wǎng)絡(luò)在進(jìn)行訪問時,對于一部分用戶的訪問是沒有被授權(quán)的,雖然網(wǎng)絡(luò)并沒有授權(quán)對這些用戶訪問,但是依然允許其進(jìn)行訪問,保密性被破壞的同時一些信息也隨之被泄露出來,這樣一來信息的完整性就被破壞了。二是存儲設(shè)備故障和損壞,一旦存儲設(shè)備出現(xiàn)故障以后,信息就會受到不同程度的破壞,同時也會丟失一部分信息,信息的完整性和可用性也相應(yīng)降低,最重要的是信息的有效性無法得到實現(xiàn)。針對以上各種情況,在信息安全設(shè)計過程中應(yīng)該采取幾項對策。控制訪問權(quán)限,尤其是在信息安全級別方面應(yīng)該在設(shè)置中進(jìn)行控制,在設(shè)置安全級別時避免非法訪問,同時對信息進(jìn)行保護(hù),這種方法的原理為將系統(tǒng)自行設(shè)置于安全控制技術(shù)相結(jié)合,主要包括對訪問的級別、身份等進(jìn)行鑒別,通過跟蹤信息、控制文件的安全性等途徑對其進(jìn)行限制。此外,一些計算機在安全設(shè)計過程中會對數(shù)據(jù)進(jìn)行加密,采取一些防堵措施對信息安全給予保障,一些計算機在安全設(shè)計過程中,經(jīng)常會通過備份數(shù)據(jù)或者對數(shù)據(jù)進(jìn)行加密的方式作為補救的措施,這些措施對非法訪問造成的威脅都能起到有效的防止作用。加強保護(hù)或維護(hù)存儲的設(shè)備,加強對存儲設(shè)備的保護(hù)與維護(hù)可以對信息安全進(jìn)行有效的保障,一旦存儲的設(shè)備有問題發(fā)生,其后果將會是非常嚴(yán)重的,將會造成難以彌補的損失。所以即使采取措施對存儲的設(shè)備進(jìn)行保護(hù)與維護(hù),可以防止一些問題的出現(xiàn)。具體的用戶訪問控制管理。
2計算機網(wǎng)絡(luò)安全設(shè)計與系統(tǒng)化管理
通過上文的討論,相信大家都已經(jīng)了解到計算機網(wǎng)絡(luò)安全的重要性了,安全設(shè)計實際上來說就是一些圍繞技術(shù)人員而進(jìn)行的一些措施。對于網(wǎng)絡(luò)安全來說,這里主要探討的是安全設(shè)計之外的網(wǎng)絡(luò)安全,應(yīng)該做到以用戶為主。用戶要想實現(xiàn)計算機網(wǎng)絡(luò)的安全設(shè)計,就要對其進(jìn)行有效的、長期的系統(tǒng)化管理,這里所說的管理實際上就是對其進(jìn)行安全管理與安全設(shè)置,下面就讓我們來具體分析。
2.1安全體系分析
要想對計算機網(wǎng)絡(luò)進(jìn)行系統(tǒng)化管理,首先應(yīng)該在計算機網(wǎng)絡(luò)中建立安全體系,認(rèn)證安全體系的主要有幾個途徑。
1)認(rèn)證安全證書的相關(guān)管理體系,認(rèn)證安全證書時,應(yīng)該以國際標(biāo)準(zhǔn)為根據(jù)認(rèn)證其技術(shù)體系,必須要具備密鑰管理系統(tǒng),密鑰管理系統(tǒng)主要由注冊等五個系統(tǒng)構(gòu)成。
2)目錄服務(wù)器,訪問應(yīng)用層的控制主要在目錄服務(wù)器基礎(chǔ)之上進(jìn)行,用戶管理的核心在于目錄服務(wù)器,目錄服務(wù)器對于用戶來說應(yīng)該將其放在一個非常重要的位置上。
3)服務(wù)器認(rèn)證,內(nèi)部訪問是在網(wǎng)絡(luò)進(jìn)行訪問的一種主要方式。服務(wù)器認(rèn)證可以有效控制認(rèn)證及授權(quán),與此同時還可以對安全傳輸進(jìn)行科學(xué)管理。
2.2計算機系統(tǒng)管理
各計算機的系統(tǒng)是不同的,這就決定了管理系統(tǒng)的方式也是不同的,現(xiàn)階段計算機系統(tǒng)中應(yīng)用比較廣泛的是Windows系統(tǒng),管理計算機系統(tǒng)主要包括幾個方面。
1)安全的登錄,在計算機的使用過程中,用戶會進(jìn)行安全的登錄,賬戶可以設(shè)計成一個,也可以設(shè)置成多個,在計算機安全設(shè)計中,登錄是一個非常重要的部分,在登錄的過程中我們可以發(fā)現(xiàn)還存在強制登錄的情況。所以,在計算機的使用過程中,用戶在授權(quán)進(jìn)行管理時,應(yīng)以授權(quán)為依據(jù)禁止登錄,或者允許登錄之后再進(jìn)行審核,待審核之后才能進(jìn)行實際操作。
2)賬號和密碼的管理,在一般情況下,計算機系統(tǒng)中會將Administrator設(shè)置成計算機系統(tǒng)的管理員,同時這也是管理賬戶的基礎(chǔ)與前提。用戶在管理賬號與密碼時,應(yīng)以計算機網(wǎng)絡(luò)安全需要為依據(jù),管理賬戶的授權(quán)和創(chuàng)建,分配用戶的權(quán)限可以使賬戶的安全得到一定的保障,這樣用戶就可以通過計算機管理員刪除賬戶或者進(jìn)行必要的修改等相關(guān)操作。
1.1外部環(huán)境的影響
計算機作為網(wǎng)絡(luò)信息系統(tǒng)運行的重要載體,其運行的安全基礎(chǔ)來自于可靠的計算機運行環(huán)境,所以在計算機網(wǎng)絡(luò)安全防護(hù)中,確保運行環(huán)境的可靠性是十分關(guān)鍵的環(huán)節(jié)。計算機作為硬件設(shè)備,其在運行過程中極易受到來自于自然災(zāi)害和環(huán)境的影響,特別是在雷電、電磁和水的作用下,計算機設(shè)備的可靠性會受到破壞,導(dǎo)致網(wǎng)絡(luò)信息的完整性受到破壞,設(shè)備出現(xiàn)故障,嚴(yán)重情況下會導(dǎo)致計算機無法正常。
1.2計算機病毒
計算機病毒屬于一種計算機程序,其通常會存儲在執(zhí)行行數(shù)據(jù)文件和程序中,不易被計算機操作者發(fā)現(xiàn),但一旦觸發(fā),則可以有效的控制操作系統(tǒng),獲取計算機網(wǎng)絡(luò)信息。計算機病毒具有一定的潛伏性、傳染性、破壞性和觸發(fā)性,其傳播通常是通過復(fù)制文件、傳送文件及運行程序來實現(xiàn)的。在日常計算機操作過程中,能夠傳播計算機病毒的途徑具多樣化的特點,無論是通過網(wǎng)絡(luò)、軟盤、光盤、硬盤還是磁盤都能夠?qū)崿F(xiàn)病毒的傳播,而病毒在被觸發(fā)后,會通過不斷的復(fù)制影響系統(tǒng)運行的速度,損壞系統(tǒng)文件,導(dǎo)致信息數(shù)據(jù)被刪除,文件技失,破壞計算機硬件等,所帶來的損失是無法估量的。
1.3系統(tǒng)固有的漏洞
計算機網(wǎng)絡(luò)信息的攻擊都是利用這些計算機操作系統(tǒng)本身漏洞來進(jìn)行的。尤其是在應(yīng)用軟件與操作系統(tǒng)之間存在著非常多緩沖區(qū)所溢出的漏洞,對緩沖區(qū)的溢出開展攻擊,可能引發(fā)系統(tǒng)重啟、程序運行時報等后果。更加嚴(yán)重的就是堆棧溢出,工具者能夠利用堆棧溢出盜竊客戶的重要信息,甚至能迫使服務(wù)器拒接新的指令,讓其無法與合法的用戶連接。所以系統(tǒng)所固有的漏洞是威脅計算機網(wǎng)絡(luò)信息安全的一大隱患。
1.4惡意的人為攻擊
目前計算機網(wǎng)絡(luò)信息安全面臨的最大威脅即是惡意的人為攻擊,通常以主動攻擊和被動攻擊為主,主動攻擊就是通過多種多樣的方法來對計算機網(wǎng)絡(luò)信息的完整性和有效性帶來破壞。而被動攻擊則是通過竊取、破譯和截獲等手段,在不對信息網(wǎng)絡(luò)正常工作帶來影響的情況下獲取用戶的信息。無論是主動攻擊還是被動攻擊,其最終目的都是為了實現(xiàn)對用戶信息的獲取和破壞,會對計算機網(wǎng)絡(luò)信息安全帶來嚴(yán)重的影響,導(dǎo)致信息泄漏。部分攻擊者還可以對計算機網(wǎng)絡(luò)系統(tǒng)進(jìn)行修改和破壞,從而導(dǎo)致計算機系統(tǒng)癱瘓、數(shù)據(jù)丟失,利用這種手段來竊取用戶密碼等重要信息,嚴(yán)重危及國家和個人的信息安全,導(dǎo)致巨額的經(jīng)濟損失發(fā)生。
2計算機網(wǎng)絡(luò)信息安全的防護(hù)策略
2.1強化網(wǎng)絡(luò)安全意識
個人要增強網(wǎng)絡(luò)安全保密意識,增加網(wǎng)絡(luò)安全保密知識,提高網(wǎng)絡(luò)保密素質(zhì),改善網(wǎng)絡(luò)安全保密環(huán)境。還可以參加一些網(wǎng)絡(luò)技術(shù)的培訓(xùn).掌握最新的網(wǎng)絡(luò)肪病毒和黑客技術(shù),確保個人計算機信息萬無一失不要隨意打開來歷不明的電子郵件及文件,不要隨便運行不太了解的程序,盡量避免從Internet下載不知名的軟件、游戲程序。
2.2硬件系統(tǒng)的安全防護(hù)
對于計算機網(wǎng)絡(luò)安全的防護(hù)首先要做好外部環(huán)境防護(hù)措施,防止由于外部環(huán)境的因素引起計算機設(shè)備的損壞。要保證計算機網(wǎng)絡(luò)設(shè)備所處的環(huán)境干燥,房間建筑要牢固,而且附近不能有磁場源的出現(xiàn)。另外在網(wǎng)絡(luò)設(shè)備接入端上加裝弱電防雷設(shè)備,以保障在雷雨季節(jié)主要的設(shè)備能夠安全的運行。
2.3加裝殺毒軟件與防火墻
應(yīng)對計算機網(wǎng)絡(luò)病毒最簡單有效的手段就是加裝殺毒軟件,并且與軟件防火墻配套安裝。殺毒軟件是我們?nèi)粘K褂玫淖铑l繁的安全技術(shù),能夠查殺病毒,而且現(xiàn)在的一些主流殺毒軟件還能夠防御木馬的入侵。但是有一點要注意,殺毒軟件一定要及時的升級,保證自己的計算機所加裝的是最新版本的殺毒軟件,并及時更新病毒數(shù)據(jù)庫,只有這樣才可能有效地防范病毒。除了做好殺毒工作之外,還要定期的做好網(wǎng)絡(luò)維護(hù)和數(shù)據(jù)的備份工作,對一些重要的數(shù)據(jù)異地儲存,實時備份。加裝了殺毒軟件和防火墻之后必須要嚴(yán)格的進(jìn)行病毒掃描,針對郵件附件、網(wǎng)絡(luò)傳輸或者以移動介質(zhì)方式所接收的數(shù)據(jù),在接收之前利用殺毒軟件來進(jìn)行計算機病毒的掃描。
2.4及時加裝補丁程序
現(xiàn)在越來越多的黑客與病毒利用軟件和系統(tǒng)的漏洞來對網(wǎng)絡(luò)用戶進(jìn)行攻擊,當(dāng)計算機系統(tǒng)程序出現(xiàn)漏洞時,會引起巨大的安全隱患。所以軟件廠商為了彌補這些漏洞,就會定期補丁程序。我們可以使用專門的漏洞掃描器來掃描漏洞,并且下載軟件漏洞補丁,及時的安裝補丁程序,這樣就可以有效的解決由漏洞程序所引發(fā)的安全問題。
2.5采用黑客防護(hù)措施
在黑客進(jìn)行網(wǎng)絡(luò)攻擊時,需要首先獲取目的主機的IP地址,所以可以對IP地址進(jìn)行隱藏,這樣黑客無法獲取IP地址,就導(dǎo)致其攻擊無法進(jìn)行。黑客攻擊時通常都是以一些不必要的端口作為主要渠道,所以我們在應(yīng)用計算機過程中,可以將這些不必要的端口進(jìn)行關(guān)閉,從而封死黑客入侵的主要渠道。另外還可以利用網(wǎng)絡(luò)監(jiān)控和入侵檢測技術(shù),這是一項綜合性的技術(shù)方法,可以有效的實現(xiàn)對計算機的監(jiān)控,避免其被濫用和非法入侵。
3結(jié)束語
由于使用PT模擬器,可以在電腦界面中模擬出PC機、交換機、路由器等設(shè)備。并可以對每個模擬設(shè)備進(jìn)行單獨的網(wǎng)絡(luò)配置,實現(xiàn)網(wǎng)絡(luò)連通。因此,利用PT模擬器我們可以在普通機房就能進(jìn)行計算機網(wǎng)絡(luò)課程的網(wǎng)絡(luò)組建實踐。下面結(jié)合利用PT模擬器,結(jié)合計算機網(wǎng)絡(luò)課程中的DNS知識點的講解設(shè)計如下完整的教學(xué)案例。案例:DNS原理及配置實戰(zhàn)
1.設(shè)置情境,導(dǎo)入教學(xué)內(nèi)容
良好的情境設(shè)置可以快速導(dǎo)入課堂的授課內(nèi)容,切入主題。因此,在本案例里我以提出“你們發(fā)生過能上QQ不能打開網(wǎng)頁的情況嗎?”問題的方式來導(dǎo)入本節(jié)課的內(nèi)容:這大都是因為DNS設(shè)置有問題導(dǎo)致的。
2.DNS概念解釋
DNS(DomainNameSystem)全稱域名解析系統(tǒng),它主要是用來通過用戶親切而友好的名稱代替枯燥而難記的IP地址以定位相應(yīng)的計算機和相應(yīng)服務(wù)。因此,要想讓親切而友好的名稱能被網(wǎng)絡(luò)所認(rèn)識,則需要在名稱和IP地址之間有一位“翻譯官”,它能將相關(guān)的域名翻譯成網(wǎng)絡(luò)能接受的相應(yīng)IP地址。DNS就是這樣的一位“翻譯官”。
3.利用PT模擬器建立實驗環(huán)境
要建立DNS實驗環(huán)境,我們首先需要1臺DNS服務(wù)器用來將域名解析為具體的IP地址。同時,我們還需要配置一臺web服務(wù)器和一臺ftp服務(wù)器以用來驗證DNS服務(wù)解析是否成功。最后我們還需要配置2臺以上的客戶機,作為上網(wǎng)終端來訪問web服務(wù)器和ftp服務(wù)器。因此可以在PT模擬器上建立如圖三所示的虛擬網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
4.配置設(shè)備實現(xiàn)網(wǎng)絡(luò)連通
PT模擬器中的每一個網(wǎng)絡(luò)設(shè)備都是可以在雙擊鼠標(biāo)后像真實的設(shè)備一樣進(jìn)行管理和配置的,依據(jù)上圖建立的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),對圖中的每個網(wǎng)絡(luò)設(shè)備進(jìn)行如下網(wǎng)絡(luò)配置:
(1)配置終端計算機PC1~PC3的IP地址為:192.168.1.10~192.168.1.12,網(wǎng)絡(luò)掩碼為255.255.255.0,DNS服務(wù)器地址為192.168.1.2;
(2)配置新浪WEB服務(wù)器(模擬)的IP地址為:192.168.1.20,網(wǎng)絡(luò)掩碼為255.255.255.0,DNS服務(wù)器地址為192.168.1.2,并在服務(wù)器配置界面開通HTTP服務(wù);
(3)配置新浪FTP服務(wù)器(模擬)IP地址為:192.168.1.30,網(wǎng)絡(luò)掩碼為255.255.255.0,DNS服務(wù)器地址為192.168.1.2,并在服務(wù)器配置界面開通FTP服務(wù);
(4)配置DNS服務(wù)器的IP地址為: 192.168.1.2,網(wǎng)絡(luò)掩碼為255.255.255.0,并在服務(wù)器配置界面開通DNS服務(wù)。開通DNS服務(wù)以后,需要將虛擬的新浪WEB服務(wù)器的域名和FTP服務(wù)器的域名和相應(yīng)的IP地址建立一一對應(yīng)的映射關(guān)系,這個操作通過DNS服務(wù)器的配置界面完成,具體設(shè)置如圖四所示:通過如上配置,一個完整的DNS服務(wù)器的配置教學(xué)環(huán)境就建立完畢了,點擊客戶機后,利用虛擬的web瀏覽器輸入即可看到實驗效果,如果能跳出web頁面說明設(shè)置成功。
二、結(jié)語
PacketTracer是由Cisco公司的一個輔助學(xué)習(xí)工具,為學(xué)習(xí)思科網(wǎng)絡(luò)課程的初學(xué)者設(shè)計、配置網(wǎng)絡(luò)和排除網(wǎng)絡(luò)故障提供了網(wǎng)絡(luò)模擬環(huán)境。用戶可以在軟件圖形界面上直接使用拖曳方法建立網(wǎng)絡(luò)拓?fù)洌⒖商峁?shù)據(jù)包在網(wǎng)絡(luò)中運行的詳細(xì)處理過程,觀察網(wǎng)絡(luò)實時運行情況。PacketTracer可以創(chuàng)建兩種格式的文件:①pkt文件。當(dāng)在PacketTracer中打開已有實驗文件,或是創(chuàng)建網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、配置網(wǎng)絡(luò)設(shè)備時,默認(rèn)格式文件為pkt,它主要用于保存網(wǎng)絡(luò)模型的拓樸和配置;②pka文件。PacketTracer5.0添加了活動向?qū)ВˋctivityWizard),是為用戶提供一個模擬真實配置環(huán)境的實驗測試文件,它主要用于保存實驗考核測試文件。
2實驗文件
實現(xiàn)通過PacketTracer模擬軟件,學(xué)生可以完成交換機配置、路由器配置、網(wǎng)絡(luò)設(shè)備互聯(lián)等模擬操作;教師可以使用該軟件活動向?qū)ВˋctivityWizard)功能對學(xué)生進(jìn)行實驗技能考核。利用其對學(xué)生進(jìn)行操作技能考核時需要通過PacketActivity創(chuàng)建測試文件。創(chuàng)建pka文件之前準(zhǔn)備好兩份pkt文件:一個是為教師提供正確答案的pkt文件,即答案網(wǎng)絡(luò)(AnswerNetwork);另一個為供測試者進(jìn)行配置的pkt文件,即初始網(wǎng)絡(luò)(InitialNetwork),往往是空配置,也可以只有部分配置甚至是故意錯誤的配置。首先,使用活動向?qū)?dǎo)入答案網(wǎng)絡(luò)文件,PacketTracer提取答案網(wǎng)絡(luò)中的測試點,教師可根據(jù)需要選用這些測試點,再導(dǎo)入初始網(wǎng)絡(luò);最后,將使用活動向?qū)瓿傻脑O(shè)置保存為pka文件。評分時,PacketTracer會自動比較答案網(wǎng)絡(luò)與初始網(wǎng)絡(luò)的不同點(包括初始網(wǎng)絡(luò)中不存在的配置,或初始網(wǎng)絡(luò)與答案網(wǎng)絡(luò)不同的配置)。如果其中的不同點已被選為測試點且被正確配置,PacketTracer會根據(jù)這些正確配置的測試點進(jìn)行分值累加并給出最后分?jǐn)?shù)。武凌、徐巧枝等給出了詳細(xì)的測試文件制作步驟。
3實驗項目設(shè)計
計算機網(wǎng)絡(luò)實驗教學(xué)的主要目標(biāo)是使學(xué)生掌握計算機網(wǎng)絡(luò)原理,培養(yǎng)學(xué)生使用主流網(wǎng)絡(luò)設(shè)備來進(jìn)行局域網(wǎng)絡(luò)組建與調(diào)試的應(yīng)用能力。計算機網(wǎng)絡(luò)實驗教學(xué)既要達(dá)到鞏固基礎(chǔ)知識的目的,也要突出動手能力培養(yǎng)。因此,實驗項目設(shè)計至關(guān)重要,要求具有一定體現(xiàn)創(chuàng)新性和連貫性。
4實驗考核方式
實驗考核是檢驗學(xué)生學(xué)習(xí)效果,保證教學(xué)質(zhì)量的重要手段,加強實驗教學(xué)考核有助于調(diào)動學(xué)生的學(xué)習(xí)積極性。實驗教學(xué)考核強調(diào)對學(xué)生學(xué)習(xí)過程和實踐的引導(dǎo),注重學(xué)生素養(yǎng)和操作技能的提高。實驗考核由考勤、實驗過程、期中考核、期末考核組成,總評實驗成績=考勤(20%)+實驗過程(20%)+期中考核(25%)+期末考核(35%)。實驗過程成績是由實驗教師根據(jù)學(xué)生實驗過程給出,主要考核學(xué)生的動手能力。期中考核和期末考核通過PacketTracer軟件pka測試文件進(jìn)行,考核時間由教師設(shè)定,測試者打開試卷考試即開始,軟件自動計時。同時,考核完成狀態(tài)百分比會顯示在測試文件窗口上。
5結(jié)語
云計算,是在internet的基礎(chǔ)之上的一種新型的計算方式,通過這種計算方式,可以按照需要提供給計算機或者其他設(shè)備以軟硬件資源和信息等,以達(dá)成資源共享,它的分布式處理、云儲存和虛擬化技術(shù)很大程度地降低了成本以及便利化了網(wǎng)絡(luò)生活。云計算一般具備以下特點:第一,安全可靠性高的數(shù)據(jù)儲存中心;第二,方便快捷,消費者用戶可隨時獲取資源,按需要使用,無論何時都可以以量化方式去購買資源;第三,數(shù)據(jù)共享,云計算為不同設(shè)備之間的數(shù)據(jù)與應(yīng)用提供了共享的平臺;第四,無限擴展性能,云計算為不同地域不同數(shù)量的用戶去使用網(wǎng)絡(luò)提供了無限可能。在云計算提供的環(huán)境下,避免了意外以及人為因素造成的計算機軟件硬件數(shù)據(jù)被竊取、篡改甚至惡意破壞,保證了計算機網(wǎng)絡(luò)數(shù)據(jù)信息的完整和安全。盡管如此,面向全球開放的互聯(lián)網(wǎng)仍會使得計算機網(wǎng)絡(luò)的安全性有所降低,因此,通過有效的防范措施來提高計算機網(wǎng)絡(luò)的安全是有必要的。
2云計算環(huán)境下計算機網(wǎng)絡(luò)安全的現(xiàn)狀
2.1云計算技術(shù)隱患
雖然服務(wù)商提供的云計算網(wǎng)絡(luò)技術(shù)給用戶們帶來了方便,但仍然直接牽制著用戶的網(wǎng)絡(luò)生活,一旦有服務(wù)器故障、中斷、無響應(yīng)等情況發(fā)生,只能使用戶處于被動的不利狀態(tài)。在現(xiàn)有的科學(xué)技術(shù)領(lǐng)域內(nèi),internet以TCP/IP協(xié)議為核心取得了可觀的發(fā)展,但安全性問題仍然不可小視,虛假地址和虛假標(biāo)簽即為其中最顯著的問題之一。
2.2云計算網(wǎng)絡(luò)環(huán)境下急需解決的問題
首先是病毒軟件。在當(dāng)前網(wǎng)絡(luò)環(huán)境下,用戶PC上的病毒軟件是一個難以攻克的問題。其次是違法黑客。現(xiàn)如今,業(yè)余黑客過渡為違法黑客的比例逐漸升高,并且云計算龐大的數(shù)據(jù)信息儲存對于違法黑客而言是極大的誘惑,他們利用強大的計算機電腦技術(shù)進(jìn)入用戶的系統(tǒng),對其信息數(shù)據(jù)進(jìn)行竊取甚至破壞,導(dǎo)致“云用戶”對其的信任度有所降低。這些方面對云計算的網(wǎng)絡(luò)安全造成了極大的威脅,再加上當(dāng)前缺乏完善的計算機網(wǎng)絡(luò)安全的政策法律的保護(hù),很多時候用戶們只能束手無策,因此完善及強化云計算安全系統(tǒng)迫在眉睫。
2.3云計算內(nèi)部的安全隱患
由于互聯(lián)網(wǎng)的全球式開放,從而給不法之徒帶來了可趁之機。雖然云計算服務(wù)的企業(yè)或機構(gòu)提供了商業(yè)上的信用保障,但是誰也無法保證在數(shù)據(jù)信息傳輸?shù)倪^程中有無被劫取的情況發(fā)生。雖說用戶的私人信息對于其他用戶而言是具有保密性的,但是對其企業(yè)或機構(gòu)的內(nèi)部人員該保密性能是無效的。因此一旦內(nèi)部發(fā)生狀況,極易導(dǎo)致用戶的個人數(shù)據(jù)信息泄露,從而使得該企業(yè)或機構(gòu)產(chǎn)生信用危機。
3改善及加強計算機網(wǎng)絡(luò)安全的具體措施
3.1強化網(wǎng)絡(luò)安全系統(tǒng)
保證用戶的網(wǎng)絡(luò)數(shù)據(jù)信息安全是首要的,先是要避免用戶的資料被竊取或篡改,強化網(wǎng)絡(luò)身份識別系統(tǒng),對于用戶在網(wǎng)絡(luò)上身份的確認(rèn)和識別系統(tǒng)要定期更新強化,可降低被其他用戶或違法黑客侵入的可能性。信息傳輸?shù)倪^程中極易發(fā)生信息被劫取的情況,因此要加強信息傳輸?shù)谋O(jiān)控系統(tǒng),禁止非本用戶對其信息的修改,可避免信息的錯亂和對用戶造成的損失和影響。
3.2強化網(wǎng)絡(luò)安全技術(shù)
3.2.1防火墻技術(shù)
計算機網(wǎng)絡(luò)防護(hù)安全,抵御木馬以及病毒的攻擊,防火墻無疑是有力的武器。從概念上來說,防火墻技術(shù)是通過網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和服務(wù)類型上的隔離來加強網(wǎng)絡(luò)安全的手段。對于一個企業(yè)的網(wǎng)絡(luò)防御系統(tǒng)來說,防火墻是必不可少的基礎(chǔ)設(shè)施。防火墻具有延展性和虛擬性,因此加強防火墻的技術(shù)結(jié)構(gòu)以提高網(wǎng)絡(luò)的安全性是很有必要的。
3.2.2認(rèn)證和數(shù)字簽名技術(shù)
認(rèn)證和數(shù)字簽名即使用戶的身份得以實現(xiàn)認(rèn)證的重要工具,它采用了加密技術(shù)保證了數(shù)據(jù)信息文件等的機密性及完整性,防止第三方的冒充,強化了網(wǎng)絡(luò)環(huán)境的安全。
3.2.3應(yīng)用程序和服務(wù)器技術(shù)
服務(wù)器,對于有效避免不法黑客的攻擊,網(wǎng)站瀏覽的加速緩沖等起了很大的作用。在網(wǎng)絡(luò)生活中,必要程序的應(yīng)用來防止外界因素如病毒、信息等的干擾是很有必要的,比如防毒程序,它有效地防止了病毒的入侵,提高了系統(tǒng)的安全性。
3.2.4加密技術(shù)
加密技術(shù)是保證用戶信息安全的基礎(chǔ)技術(shù),用戶在選擇程序的時候優(yōu)先選擇具有加密功能的網(wǎng)絡(luò)程序,可加強其信息數(shù)據(jù)的安全保障,有效防止信息的泄露。
3.3云計算環(huán)境下用戶自身確保信息安全的方法
首先,用戶本身要具有一定的網(wǎng)絡(luò)安全知識,樹立牢固的網(wǎng)絡(luò)環(huán)境安全意識,杜絕“網(wǎng)盲”現(xiàn)象。其次,云計算環(huán)境下面臨的網(wǎng)路安全問題是一個多領(lǐng)域、多方面的問題,僅僅靠服務(wù)商或是用戶自己本身就解決這個問題是不可能的,需要兩者間的合作互助,定期更新系統(tǒng),加強網(wǎng)絡(luò)的安全防護(hù),抵抗惡意因素的入侵干擾,降低甚至消除網(wǎng)絡(luò)環(huán)境的安全問題。
3.4國家保護(hù)網(wǎng)絡(luò)安全的方法