A. 網路故障的診斷技術
網路故障的診斷技術
計算機網路的廣泛應用為人們帶來了諸多的便利,但隨之而來的網路故障也帶來了很多煩惱,有時甚至會帶來巨大的經濟損失。下面我為大家搜索整理了關於網路故障的診斷技術,歡迎參考閱讀,希望對大家有所幫助!想了解更多相關信息請持續關注我們應屆畢業生培訓網!
隨著現代科學技術的發展,設備的集成度越來越高,越來越復雜,承載信息的網路已經成為人們生活不可或缺的一部分。但網路運行中經常會發生一些硬體故障,這些故障的產生使日常工作不能正常進行,診斷並排除網路故障就成為網路管理的一項重要工作。要做到及時發現網路故障、准確定位故障並排除故障,必須要掌握大量專業知識並具備豐富的經驗。
一、研究背景
在過去的幾十年間,計算機網路的規模經歷了爆炸式的增長。網路的應用已經深入到人們生活、工作的每一個角落,成為必不可少的基礎設施。隨著對網路依賴性的加強,人們對網路的可靠性也提出了更高的要求:①有穩定、高效、安全的網路環境:②當網路發生故障時,能夠及時的檢測出故障原因並修復。可以看出,網路故障診斷對保持網路的健康狀態具有重要的意義.然而在當今網路環境下,網路故障診斷遇到了前所未有的困難,其主要表現在以下幾個方面;
1.計算機網路無論從規模上,還是從網路復雜性和業務多樣性上都有了巨大的發展。大規模網路的故障關系錯綜復雜,故障原因和故障現象之間的對應關系模糊,大大提高了故障診斷的難度;
2.網路設備的復雜性也提高了故障診斷的難度。網路設備的復雜性有兩個含義:第一是新的網路設備不斷推出,功能越來越多,越來越復雜;第二是設備提供商數量眾多,產品規格和標准不統一;
二、網路體系結構
網路體系結構中涉及到了:協議、實體、介面
計算機網路中實現通信就必須依靠網路通過協議。在20世紀70年代,各大計算機生產商的產品都擁有自己的網路通信協議。但是不同的廠家生產的計算機系統就難以連接,為了實現不同廠商生產的計算機系統之間以及不同網路之間的數據通信,國際標准化組織ISO(開放系統互連參考模型)即OSI/RM也稱為ISO/OSI,該系統稱為開放系統。
物理層是OSI/RM的最低層,物理層包括:1.通信介面與傳輸媒體的物理特性;2.物理層的數據交換單元為二進制比特;3.比特的同步;4.線路的連接;5.物理拓撲結構;6.傳輸方法。
數據鏈路層是OSI/RM的第2層它包括:成幀、物理地址定址、流量控制、差錯控制、介面控制。
網路層是計算機通信子網的最高層,有:邏輯地址定址、路由功能、流量控制、擁塞控制。
其它層次:傳輸層、會話層、表示層和應用層。
計算機也擁有TCP/IP的體系結構即傳輸控制協議/網際協議。TCP/IP包括TCP/IP的層次結構和協議集。
三、網路故障診斷原理
網路故障極為普遍,故障種類也十分繁雜。如果把網路故障的常見故障進行歸類查找,無疑能夠迅速而准確地查找故障根源,解決網路故障。一般可以分為物理類故障和邏輯類故障兩大類。
物理故障,一般是指線路或設備出現物理類問題或說成硬體類問題。
1.線路故障
在日常網路維護中,線路故障的發生率是相當高的,約占發生故障的70%。線路故障通常包括線路損壞及線路受到嚴重電磁干擾。
2.埠故障
埠故障通常包括插頭松動和埠本身的物理故障。
3.集線器或路由器故障
集線器或路由器故障在此是指物理損壞,無法工作,導致網路不通。
4.主機物理故障
網卡故障,筆者把其也歸為主機物理故障,因為網卡多裝在主機內,靠主機完成配置和通信,即可以看作網路終端。此類故障通常包括網卡松動,網卡物理故障,主機的網卡插槽故障和主機本身故障。
主機資源被盜,主機沒有控制其上的finger,RPC,rlogin 等服務。攻擊者可以通過這些進程的正常服務或漏洞攻擊該主機,甚至得到管理員許可權,進而對磁碟所有內容有任意復制和修改的許可權。還需注意的是,不要輕易的`共享本機硬碟,因為這將導致惡意攻擊者非法利用該主機的資源。
四、網路故障診斷的主要技術
無線器感測器網路在軍事上的研究和應用最早可追溯到冷戰時期,當時的美國建立了海底聲納監控系統用於監測前蘇聯核潛艇的相關信息,並在隨後建立了雷達防空網路。
無線器感測器網路具有密集型、低成本、隨機分布的特點,自組織性和容錯能力使其不會因為某些節點因為在惡意攻擊中的損壞而導致整個系統的崩潰,這一點是傳統的感測器技術所無法比擬的,也正是這一點,使感測器網路非常適合應用於惡劣的戰場環境中[6],主要包括偵察敵情,監控兵力、裝備,判斷核攻擊、生物化學攻擊等,能在多種場合、多方面滿足軍事信息獲取的實時性、准確性、全面性等需求。
在無線感測器網路中,依據一定的選舉機制,選擇某些節點作為骨幹節點,周邊節點歸屬於骨幹節點管理,再由骨幹節點負責構建一個連通的網路,這類演算法將整個網路劃分為相連的區域,稱為分簇演算法或成簇演算法,骨幹節點是簇頭節點,普通節點是簇內節點。層次型的成簇演算法通常採用周期性選擇簇頭節點的做法使網路中的節點能量消耗均衡。
無線感測器網路是一種特殊的無線自組網,它是由大量密集部署在監控區域的智能感測器節點構成的一種網路應用系統。其快速方便的部署特性和完備的監控能力使其被廣泛應用於軍事、工業過程式控制制、衛生保健和環境監測等領域。在無線感測器網路中,節點的能量十分有限且一般沒有能量補充,因此如何高效使用能量來最大化網路生命周期便成了感測器網路所面臨的首要挑戰。
五、研究展望
無線感測器網路的拓撲控制研究是推動WSN進一步發展的核心,能源管理策略的最優化涉及到網路從物理層到高層甚至物理層以下CMOS電路的設計等。
網路拓撲作為上層協議運行的重要平台,良好性質的結構能提高路由協議和MAC協議的效率,有助於實驗WSN的首要設計目標。
從全文的分析中可知,實質上拓撲控制的內部矛盾可以概括為需以盡可能小的能量耗費均衡地實現全局數據傳輸,並以此為基礎考慮演算法本身實現的代價、現實環境中流量不可預知性及網路所處環境的影響等多方面。
;B. 計算機網路安全技術及其應用
計算機網路安全技術及其應用
近些年來,隨著計算機技術的不斷發展,以及泄密事件的不斷發生,計算機網路安全的問題隨之凸顯,下面我為大家搜索整理了關於計算機網路安全技術及其應用,歡迎參考閱讀,希望對大家有所幫助!想了解更多相關信息請持續關注我們應屆畢業生培訓網!
1、計算機網路安全的重要性
計算機技術日新月異,互聯網廣泛普及,辦公、學習、娛樂,購物,計算機網路已給人們的生活帶來了便捷,企事業單位也都創建了自己的辦公信息化、自動化系統,計算機網路已經融入到人們的工作、學習和生活中,是人們生活中不可或缺的一部分。計算機網路給人們帶來便捷的同時,也由於其開放性,計算機網路用戶的安全受到威脅,如病毒、黑客、系統漏洞等。這些威脅嚴重影響了網路安全,給人們的工作和學習帶來困擾,整個互聯網的安全性得不到保障。因此,研究計算機網路安全技術,防範和消除不穩定因素,提高計算機網路的安全性和數據的穩定性是非常必要的。
2、計算機網路安全問題
1.病毒
計算機網路安全中,最為突出的一個問題就是計算機病毒。計算機病毒通常以網路、U盤、光碟等存貯設備進行急速傳播,一般是一種能夠自我復制的計算機程序,具有很強的隱蔽性和破壞性。感染了病毒的計算機一般會速度緩慢,文件損壞或丟失,嚴重後果影響了計算機用戶的使用質量。
2.黑客攻擊
黑客攻擊主要是網路黑客破解程序,更改並破壞系統程序,干擾計算機程序、獲取用戶許可權、非法訪問等形式,盜取數據、資料,從而使計算機用戶的網路安全受到威脅。黑客攻擊多為破解密碼、信息爆炸、網路監聽、郵件攻擊、木馬攻擊、系統漏洞等。
3.系統漏洞
系統漏洞是由於操作系統在設計上的缺失或不完善的地方,給不法分子創造了機會,不法分子通過系統漏洞將病毒、木馬等植入計算機,破壞電腦系統。因此系統漏洞是給病毒入侵創造了機會。因此,計算機用戶要有防病毒、防漏洞的主觀意識,以正版系統進行系統安裝,及時更新系統,將系統漏洞給自己帶來的不便降至最低。
3、計算機網路安全技術應用分析
1.防火牆技術
防火牆是由軟體和硬體組合而成的、計算機網路內外部之間、專用網和共用網之間一種保護屏障,是將計算機與公共網路進行隔離的一種技術,流入流出計算機的數據和通信都要經過防火牆。防火牆技術是計算機預防網路安全問題的主要手段和最基本的方法。透過防火牆,把不安全、不確定的因素隔離掉,從而提高了網路安全性,降低了安全風險。
2.數據加密技術
為方便用戶充分利用網路、給用戶帶來便捷,雲計算、大數據應運而生。如何有效保障用戶存儲在雲端的數據安全完整,如何保障用戶數據的隱私性、保密性。數據加密技術對於計算機網路安全來說是一種行之有效的加密、保密技術。數據加密技術是通過在數據發送方和接收方之間對數據進行加密的方式來對用戶的數據進行保密的。加密方式多為原信息通過機密函數轉換為加密文件,用戶接收前再將加密文件轉換成原文。加密和解密過程需要的重要的一環就是密鑰,密鑰是數據發送方和接收方之間的重要的加密、解密信息。密鑰一般有三種:專用密鑰、對稱密鑰和公開密鑰。
3.網路訪問控制技術
網路訪問控制技術一般是由路由器作為網關來控制外界傳遞近來的各種數據、信息,以此來防止計算機用戶在訪問網路、傳輸文件、遠程登錄訪問時,受到惡意攻擊。與此同時,登錄時要驗證登錄著的身份是否合法有效,這樣可以有效的防止外部非法入侵,提高計算機網路的安全性。
4.安全漏洞檢測技術
對安全漏洞進行掃描、檢測,在黑客攻擊之前掃描檢測到系統的重大漏洞,並及時恢復漏洞,保障系統的安全性。對計算機用戶來說,安全漏洞檢測是一個必要的環節。掃描安全漏洞可以分為主動掃描、被動掃描、主機掃描和網路掃描等幾種形式。掃描檢測的內容一般是從程序代碼、網路入侵安全漏洞、web漏洞、資料庫漏洞等幾個方面進行掃描,切實保障系統網路的安全性。
5.資料庫的備份與恢復技術
資料庫是系統數據存儲的重要一環,資料庫一定要一用一備,資料庫的備份和恢復,做好主資料庫維護,備份資料庫的維護,日誌以及增量備份的維護等。通過對資料庫的維護,在系統發生突發事件時,不會對系統造成重大影響。
6.虛擬專用網路技術
虛擬專用網路,其通過相對透明的加密方法,對公網提供雙向通信,對於分布在不同區域的專用網路、公共網路、VPN技術對其進行安全保密的通信,使用復雜的演算法,對傳輸的'數據和信息進行加密,避免數據丟失,對於網路以確保計算機數據的保密性和完整性。
7.代理伺服器
代理伺服器作為計算機終端用戶與網路之間的互通鏈接者,將用戶的訪問請求從網站上獲取下來,起到緩沖的作用,提高了用戶瀏覽的效率和速度。同時,代理伺服器可以作為一道屏障,將用戶主機隱藏於代理伺服器後面,使外部入侵不會直接攻擊用戶主機,從而起到了降低安全風險的作用,
8.PKI技術
PKI技術主要功能有公鑰密碼證書管理、黑名單的發布和管理、密鑰的備份和恢復、自動更新密鑰、自動管理歷史密鑰、支持交叉認證等。PKI技術通過密鑰對計算機網路的信息進行甄別、驗證,對信息進行加密。PKI技術集效率高和數據安全於一體,具有極高的安全性。一般多在政府的電子政務、企業的電子商務等領域得到應用,保障電子商務交易過程中的數據信息的安全性和保密性。
綜上所述,對於計算機網路的安全問題,要解決的技術問題,我們要從思想上重視起來,提高網路安全意識,從安全技術角度解決各種安全隱患,保障計算機網路安全、有序、穩定的運行。
;C. 雲計算的發展怎麼樣啊
雲計算這個概念從提出到今天,已經差不多10年了。在這10年間,雲計算取得了飛速的發展與翻天覆地的變化。現如今,雲計算被視為計算機網路領域的一次革命,因為它的出現,社會的工作方式和商業模式也在發生巨大的改變。
追溯雲計算的根源,它的產生和發展與之前所提及的並行計算、分布式計算等計算機技術密切相關,都促進著雲計算的成長。但追溯雲計算的歷史,可以追溯到1956年,ChristopherStrachey發表了一篇有關虛擬化的論文,正式提出了虛擬化的概念。虛擬化是今天雲計算基礎架構的核心,是雲計算發展的基礎。而後隨著網路技術的發展,逐漸孕育了雲計算的萌芽。
在上世紀的90年代,計算機網路出現了大爆炸,出現了以思科為代表以一系列公司,隨即網路出現泡沫時代。
在2004年,Web2.0會議舉行,Web2.0成為當時的熱點,這也標志著互聯網泡沫破滅,計算機網路發展進入了一個新的階段。在這一階段,讓更多的用戶方便快捷地使用網路服務成為會聯網發展亟待解決的問題,與此同時,一些大型公司也開始致力於開發大型計算能力的技術,為用戶提供了更加強大的計算處理服務。
在2006年8月9日,Google首席執行官埃里克·施密特(Eric Schmidt)在搜索引擎大會(SESSanJose2006)首次提出「雲計算」(Cloud Computing)的概念。這是雲計算發展史上第一次正式地提出這一概念,有著巨大的歷史意義。
2007年以來,「雲計算」成為了計算機領域最令人關注的話題之一,同樣也是大型企業、互聯網建設著力研究的重要方向。因為雲計算的提出,互聯網技術和IT服務出現了新的模式,引發了一場變革。
在2008年,微軟發布其公共雲計算平台(Windows Azure Platform),由此拉開了微軟的雲計算大幕。同樣,雲計算在國內也掀起一場風波,許多大型網路公司紛紛加入雲計算的陣列。
2009年1月,阿里軟體在江蘇南京建立首個「電子商務雲計算中心」。同年11月,中國移動雲計算平台「大雲」計劃啟動。到現階段,雲計算已經發展到較為成熟的階段。
2019年8月17日,北京互聯網法院發布《互聯網技術司法應用白皮書》。發布會上,北京互聯網法院互聯網技術司法應用中心揭牌成立。
D. 計算機網路對現代人們生活和工作的影響
網路技術對現代生活的影響
學術雜志網
摘要:計算機網路技術對於人類來說不僅是一種科學技術,還是一種文化載體。計算機網路技術的出現給人類帶來極大便利的同時也進一步促進了不同類型社會文明的有效傳承和融合。計算機網路技術已經成為人們日常生活以及國家經濟發展不可或缺的基礎科學之一,為人類的文明發展作出了巨大貢獻。同時,計算機網路為人來帶來便利的同時也為人們的社會生活帶來了一些負面影響,對良好社會風氣建設帶來了一定阻礙。本文對計算機網路技術的發展現狀展開了研究,並且具體分析了計算機網路技術對人類現代生活的影響。
關鍵詞:計算機;網路技術;現代生活
一、引言
計算機網路技術的出現對於人類來說可以說是一次革命,人們通過計算機網路技術可以實現信息的極簡極快通訊,大大提升了人類的生活質量以及工作效率。通過計算機網路,人們可以輕松實現跨區域、跨種族、跨語言進行交流、貿易以及生產,將一個個原來不敢想不敢做的虛幻變成了現實。計算機網路技術依靠計算機科學對人類社會的生活方式和生產方式產生了巨大影響,有效推動了人類現代文明向前發展。但是,伴隨網路技術產生的負面影響我們也不能忽視,網路色情、網路暴力以及網路詐騙等不良現象應該引起我們的足夠重視並提出行之有效的應對方法。在此背景之下,展開計算機網路技術對人類現代生活的具體影響分析便具有非常重要的意義。
二、計算機網路技術的發展
隨著現代科學水平的提高,計算機技術和通信技術得到了長足的發展,二者的結合又產生了計算機網路技術。計算機網路技術主要實現的是信息的傳遞和共享,計算機網路技術通過網路協議使彼此獨立的計算機系統通過光纜或微波等載體實現互聯,從而實現了網路中資源的傳播與共享。計算機網路技術之所以發展迅猛,主要是受到了以下因素的影響[1]。
(一)個人需求
一門科學技術只有在適應並滿足了當代人的需求時才能得到更好的發展。從社會實踐角度來講任何技術的產生都可以看成是人們生產實踐活動創造的結果。相對於計算機網路技術,人們更早創造的是計算機,人類主要通過計算機來完成對自身大腦的一種延伸和擴展,來實現批量數據的存儲與運算。計算機的出現使得繁雜數據的運算變得更為快捷、高效,這樣便極大地促進了人類社會生產實踐活動的向前發展。進入到信息時代,信息總量呈現爆炸式增長,此時信息的有效傳遞就變得至為關鍵。通過計算機網路技術可以實現跨地區、跨語言、跨民族間信息的實時共享,這對於現代社會中人們對最新信息的需求是相一致的。從某個層面來講可以說個人的需求是計算機網路技術得到進一步發展的最根本動力[2]。
(二)社會需求
如今,計算機網路技術已經成為一個國家綜合實力的最好體現,與這個國家的經濟、軍事、教育和科研力量等密切相關。通過計算機網路技術可以實現企業產業結構的調整並進一步提升其生產效率。因此,在競爭如此激烈的市場經濟條件下,計算機網路技術對於社會經濟的快速發展起著非常關鍵的作用。企業對計算機網路技術的更多需求又將進一步促進該技術的改革與創新。另外,對於一個國家的軍事力量來說,信息力與結構力成為目前考核一個國家軍隊素質的重要指標。現代軍事對計算機網路技術的更多需求也將進一步促進該技術的長足發展。
三、對現代生活的影響
人類個人需求以及社會需求促進了計算機網路技術的誕生和發展,計算機網路技術的進一步發展又將對人類現代生活產生巨大的影響。(1)對經濟生活的影響。計算機網路使得不同單元可以進行非面對面快速信息交流,這對於傳統商業活動來說是一次顛覆性革命。一些虛擬性的商業活動成為了目前社會經濟活動的主要構成部分,網路經濟的概念應運而生。在現代信息社會,企業已經充分認識到了計算機網路技術的重要性,紛紛通過計算機網路技術來提升企業的生產效益以及維護企業的企業形象。在網路經濟中,網路購物成為最具代表性的商業活動。人們可以通過計算機網路方便快捷的購買到世界各地的產品,在節省時間的同時還能滿足廣大消費者對商品選擇的需求。但與此同時,我們還應該充分意識到計算機網路技術給社會經濟帶來巨大的促進作用的同時也帶來了一些弊端。網路安全問題成為目前商業活動中個人信息以及商業機密的最大威脅。我們應該不斷的完善解決計算機網路技術安全問題,更好地面對計算機網路技術給社會經濟帶來的機遇和挑戰。(2)對政治生活的影響。計算機網路技術的出現使得信息的傳遞更為迅速,這樣將會進一步擴大公共事件對社會的政治影響力。某些不法分子利用網路環境中自由性和隱蔽性,對某些事件進行歪曲傳播,這樣便會對人們的社會生活產生負面影響。通過相關法律加強對互聯網輿情管理,才能為計算機網路技術的更健康發展提供有力保障。在一個健康的網路環境下,廣大社會民眾也可以進一步提高對國家政治生活的參與度,從而提升一個國家的政治民主性。通過計算機網路技術,國家可以在更加透明化的管理機制下實現公眾對政府的監督權利,更好地提升公民主人公意識和社會責任感。(3)對文化生活的影響。在網路化和信息化的現代社會中,人們為了實現自身的成長,需要更多的有用信息提供幫助。計算機網路為人類提供了一個信息共享平台,可以幫助人們隨時隨地實現最新信息的獲取,對於開拓人們視野和豐富人們的知識具有巨大的促進作用。此外,因為計算機網路技術人們的生活方式也發生了巨大的變化,即時通訊技術、遠程教育技術都對人們的生活產生了巨大的影響,為人們的生活帶來了巨大的便利。但是我們應該充分認識到計算機網路只是我們實現自我成長的一個輔助工具,我們不應該因為計算機網路的便利而喪失對有用知識的自我掌握與獲取。
四、結語
在當下信息社會,為了滿足人們個人需求以及社會需求,計算機網路技術應運而生。計算機網路技術對於人們社會生產與社會生活來講具有顛覆性的革命意義。計算機網路技術在為人們經濟生活、政治生活以及文化生活帶來巨大便利的同時,我們應該充分意識到計算機網路帶來的一些弊端,從而採取相應的措施更好的利用計算機網路這把雙刃劍。
E. 計算機網路安全與防護技術相關知識
1、涉密網路保密建設和管理應遵循哪些基本原則u2/:b
根據國家有關規定,政務內網是涉密網路,是專門處理國家秘密和內部辦公信息的網路。黨和國家對涉密網路的保密建設和管理非常重視,制定了一系列方針政策、法律法規和標准規范。根據這些規定,涉密網路保密建設和管理應當遵循以下基本原則:$
(1)適度安全的原則。所謂「適度安全」是指與由於信息泄露、濫用、非法訪問或非法修改而造成的危險和損害相適應的安全。沒有絕對安全的信息系統(網路),任何安全措施都是有限度的。關鍵在於「實事求是」、「因地制宜」地去確定安全措施的「度」,即根據信息系統因缺乏安全性造成損害後果的嚴重程度來決定採取什麼樣的安全措施。國家保密技術規定對絕密級信息系統的機密、秘密級信息系統應當採取的安全措施分別提出了具體要求。6x)#gt
(2)按最高密級防護的原則。涉密信息系統處理多種密級的信息時,應當按照最高密級採取防護措施。kHo
(3)最小化授權的原則。一是涉密信息系統的建設規模要最小化,非工作所必需的單位和崗位,不得建設政務內風和設有內網終端;二是涉密信息系統中涉密信息的訪問許可權要最小化,非工作必需知悉的人員,不得具有關涉密信息的訪問許可權。jie
(4)同步建設,嚴格把關的原則。涉密信息系統的建設必須要與安全保密設施的建設同步規劃、同步實施、同步發展。要對涉密信息系統建設的全過程(各個環節)進行保密審查、審批、把關。N
要防止並糾正「先建設,後防護,重使用,輕安全」的傾向,建立健全涉密信息系統使用審批制度。不經過保密部門的審批和論證,有關信息系統不得處理國家秘密信息。7qR
(5)注重管理的原則。涉密信息系統的安全保密三分靠技術,七分靠管理。加強管理可以彌補技術上的不足;而放棄管理則再好的技術也不安全。要通過引進和培養計算機技術人員,使其盡快成為既懂「電子」又懂政務(黨務)、還懂「保密」的復合型人才,利用行政和技術手段的綜合優勢,實現對涉密信息在網路環境下的有效監管。同時,實現人員和技術的有機結合——健全制度,並利用技術手段保證制度的落實。|kn
&;溫農校友之家 -- 溫農人自己的網上家園 g4cB
2、涉密網路保密建設的基本措施有哪些?A
根據國家保密技術規定的要求,涉密信息系統的安全保密建設必須採取以下基本措施:C+8_f^
(1)存放安全。即保證涉密信息系統的機房設備和終端存放在安全可靠的地方,做到防火、防水、防震、防爆炸和防止外來人員進行物理上的盜取和破壞等,還要防止外界電磁場對涉密信息系統各個設備的電磁干擾,保證涉密信息系統的正常運行。TTr.
涉密信息系統的中心機房建設,在條件許可的情況下,應滿足國家《電子計算機機房設計規定規范》、《計算站場地技術條件》、《計算站場地安全要求》和要求。處理國家秘密信息的電磁屏蔽室的建設,必須符合國家保密標准BMB3的要求。處理秘密級、機密級信息的系統中心機房,應當彩有效的電子門控系統。處理絕密級信息和重要信息的系統中心機房的門控系統,還應採取IC卡或生理特徵進行身份鑒別,並安裝電視監視系統,且配備警衛人員進行區域保護。$Zey3
(2)物理隔離。即涉密信息系統(政務內網)要與政務外網和網際網路實行物理隔離。這是涉密信息系統免遭來自網際網路上的黑客攻擊和病毒侵擾的最有效措施。實現物理隔離,必須做到以下幾點:rr=
一是一個單位的政務內網和政務外網的機房要分別建設,相互物理隔離。隔離距離要符合國家保密標准BMB5的相關規定。>Gm
二是政務內網的布線要採用光纜或屏蔽電纜;如政務內、外網同時建設,可實行雙布線,政務外網的布線可以使用普通電纜或雙絞線;對已建網路要改造成政務內、外網兩個網路、單布線不可改變時,可以採用安裝安全隔離集線器的辦法,使客戶端微機不能同時與內、外網相通。h
三是客戶端的物理隔離可以採取以下方法解決:(A)安裝雙主板、雙硬碟的微機(如浪潮金盾安全電腦);(B)對原的微機進行物理隔離改造,即增中一塊硬碟和一塊雙硬碟隔離卡(如中孚隔離卡);(C)對客戶端微機只增加一塊單礓盤隔離卡等。"7
四是對單位與單位政務內網之間的信息傳輸,可採用以下方法解決:(A)利用各地政務內網平台提供的寬頻保密通道;(B)採用單獨交換設備和單獨鋪設線路,並安裝網路加密機;(C)使用面向連接的電路交換方式(如PSTN、ISDN、ADSL等)時,應採用認證和鏈路加密措施。採用的加密設備必須經國家密碼主管部門批准。Qq0
(3)身份鑒別。在用戶進入(即使用)涉密信息系統前,系統要對用戶的身份進行鑒別,以判斷該用戶是否為系統的合法用戶。其目的是防止非法用戶進入。這是系統安全控制的第一道防線。v6
身份鑒別一般採用3種方法:一是設置口令字;二是採用智能卡和口令字相結合的方式;三是用人的生物特徵等強認證措施,如指紋、視網膜等。6iFF=]
口令字的設置原理是:在信息系統中存放一張「用戶信息表」,它記錄所有的可以使用這個系統的用戶的有關信息,如用戶名和口令字等。用戶名是可以公開的,不同用戶使用不同的用戶名,但口令字是秘密的。當一個用戶要使用系統時,必須鍵入自己的用戶名和相應的口令字,系統通過查詢用戶信息表,驗證用戶輸入的用戶名和口令字與用戶信息表中的是否一致,如果一致,該用戶即是系統的合法用戶,可進入系統,否則被擋在系統之外。4Z-xF
根據國家保密規定,處理秘密級信息的系統口令長度不得少於8位,且口令更換周期不得長於30天;處理機密級信息的系統,口令長度不得少於10位,且口令更換周期不得長於7天;處理絕密級信息的系統,應當採用一次性口令。口令有組成應當是大小寫英文字母、數字、特殊字元中兩者以上的組合,而且口令必須加密存儲、加密傳輸,並且保證口令存放載體的物理安全。$
採用口令字進行身份鑒別,特別是成本低,實現容易,但使用管理很不方便,不宜記憶。YN
採用「智能卡+口令字」的方式進行身份鑒別,其特別是,口令字長度4位即可,便於用戶使用,增加了身份鑒別的安全性和可靠性,成本較高,一般涉密信息系統的身份鑒別在多採用這種方式。3
採用人的生理特徵進行身份鑒別,其特點是成本高,安全性好。國家保密規定要求,絕密級信息系統的身份鑒別應採用這種強認證方式。B
(4)訪問控制。經過身份鑒別進入涉密信息系統的合法用戶,需要對其訪問系統資源的許可權進行限制。訪問控制的任務就是根據一定的原則對合法用戶的訪問許可權進行控制,以決定他可以使用哪些系統資源,以什麼樣的方式使用。例如,在系統中,對於各種密級的文件,哪個用戶可以查閱,哪個用戶可以修改等。這是系統安全控制的第二道防線,它可以阻合法用戶對其許可權范圍以外的資源的非法訪問。設置訪問控制應遵循「最小授權原則」,即在應當授權的范圍內有權使用資源,非授權范圍內無權使用資源。88d
訪問控制可以分為自主訪問控制、強制訪問控制和角色控制等3種訪問控制策略。:Rk03*
自主訪問控制是指資源的擁有者有權決定系統中哪些用戶具有該資源的訪問許可權,以及具有什麼樣的訪問許可權(讀、改、刪等)。也就是說系統中資源的訪問許可權,由資源的所有者決定。]^`
強制訪問控制是指信息系統根據事先確定的安全策略,對用戶的訪問許可權進行強制性控制。它首先要分別定義用戶和信息資源的安全屬性;用戶的安全屬性為「所屬部門」和「可查閱等級」。用戶「所屬部門」是指用戶分管或所在的部門。用戶「可查閱等級」分為A、B、C三級(可以任意確定),其級別為A>B>C。信息資源的安全屬性分為「所屬部門」和「查閱等級」。信息「所屬部門」是指信息產生的部門。信息「查閱等級」可分為A、B、C三級(同上),其級別為A>B>C。強制訪問控制的規則是:僅當用戶安全屬性中的「可查閱等級」大於等於信息安全屬性中的「查閱等級」且用戶安全屬性中的「所屬部門」包含了信息安全屬性中的「所屬部門」時,用戶才能閱讀該信息;僅當用戶安全屬性中的「可查閱等級」小於等於信息安全屬性中的「查閱等級」,且用戶安全屬性中的「所屬部門」包含了信息安全屬性中的「所屬部門」時,用戶才能改寫該信息。*Dh
角色控制是指信息系統根據實際工作職責設置若干角色,不同用戶可以具有相同角色,在系統中享有相同的權力。當工作職責變動時,可按照新的角色進行重新授權。角色控制既可以在自主訪問控制中運用,也可以在強制訪問控制中運用。PVD
根據國家保密規定,涉密信息系統必須採用強制訪問控制策略。處理秘密級、機密級信息的涉密系統,訪問應當按照用戶類別、信息類別控制,處理絕密級信息的涉密系統,訪問控制到單個用戶、單個文件。x
(5)數據存儲加密。對涉密信息系統中存放的文件和數據進行加密,使這成為密文,用在用戶對其進行訪問(查詢、插入、修改)時,按其需要對數據實時進行加密/解密。這是系統安全控制的第三道防線。在系統的身份鑒別和訪問控制這兩道防線萬一遭到破壞或用戶繞過身份鑒別和訪問控制,通過其他途徑進入系統時,加密可以保護文件或數據的秘密性,並可發現數據的被修改。通俗地講,系統的身份鑒別與訪問控制的作用是「進不來」和「拿不走」,加密的作用是,即使拿走了也「看不懂」。~GOC;
採用什麼樣的密碼體制對數據進行加密,是密碼控制中的一個很關鍵的問題,要保證密碼演算法既有很強的密碼強度,又對系統的運行效率不致於有太大影響。現代密碼體制是將密碼演算法公開,而僅保持密鑰的秘密性,即一切秘密寓於密鑰之中。因此,必須對密鑰的生成、傳遞、更換和保存採取嚴格的保護措施。bpr!
根據國家保密規定,絕密級信息系統中的數據存儲應當採取加密措施。使用的加密演算法應當經過國家密碼主管部門的批准。";)l
(6)安全審計。審計是模擬社會檢察機構在信息系統中用來監視、記錄和控制用戶活動的一種機制,它使影響系統安全的訪問和訪問企圖留下線索,以便事後分析追查。主要的安全審計手段包括:設置審計開關、事件過濾、查詢審計日誌和違遠見事件報警等。T2hiV/
審計系統應當有詳細的日誌,記錄每個用戶的每次活動(訪問時間、地址、數據、程序、設備等)以及系統出錯和配置修改等信息。應保證審計日誌的保密性和完整性。)Z6r
按照國家保密規定,機密級以下的涉密信息系統應採用分布式審計系統,審計信息存放在各伺服器和安全保密設備上,用於系統審計員審查,審查記錄不得修改、刪除,審查周期不得長於30天。絕密級信息系統應當採用集中式審計系統,能夠對各級伺服器和安全保密設備中的審計信息收集、整理、分析匯編成審計報表,並能檢測、記錄侵犯系統的事件和各種違規事件,及時自動告警,系統審計員定期審查日誌的不得長於7天。</<f'g
(7)防電磁泄漏。涉密信息系統中涉密設備的安裝使用,應滿足國家保密標准BMB2的要求。對不符合BMB2要求的,必須採取電磁泄漏的防護措施。電磁泄漏的防護技術共有3種:電磁屏蔽室、低泄射設備和電磁干擾器。`x
根據國家有關規定,對處理絕密級信息的系統機房應當建設電磁屏蔽室,處理絕密級信息的計算機要安裝電磁屏蔽台,且電磁屏蔽室和電磁屏蔽台都要符合國家保密標准BMB3的要求。否則處理絕密級信息的計算機必須是符合國家公安和保密標准GGBB1的低泄射設備。P
處理秘密級、機密級信息的設備應當採取安裝電磁干擾器或採用低泄射設備等防電磁泄漏措施。所使用的干擾器應滿足國家保密標准BMB4的要求,即處理機密級以下(含機密級)信息的設備應當採用一級電磁干擾器;二級電磁干擾器用於保護處理內部敏感信息的設備和最小警戒距離大於等於100米處理秘密級信息的設備。#fp92'
&;溫農校友之家 -- 溫農人自己的網上家園 x
4、涉密網路保密管理應採取哪些基本措施?q-|Z)7
根據國家有關規定,涉密網路的保密管理應當採取以下基本措施:<
(1)明確安全保密責任,落實網路安全保密管理機構。JNe{p
要確定分管領導。該領導應當了解系統中的涉密信息及處理性質,了解保護系統所需要的管理、人事、運行和技術等方面的措施。U`j
成立網路安全保密管理機構。該機構應當由分管領導親自負責,成員包括保密員、系統管理員、系統安全員、系統審計員和操作員代表以及保安員等。其具體職責是,制定網路安全保密策略,包括技術策略和管理策略;制定、審查、確定保密措施;組織實施安全保密措施並協調、監督、檢查安全保密措施執行情況;組織開展網路信息安全保密的咨詢、宣傳和培訓等。rY
機構領導的主要任務是:對系統修改的授權;對特權和口令的授權;冥違章報告、審計記錄、報警記錄;制定並組織實施安全人員培訓計劃,以及遇到重大問題時及時報告單位主要領導和上級等。p
保密員的主要職責是,建立健全信息保密管理制度,監督、檢查網路保密管理及技術措施的落實情況,確定系統用戶和信息的安全屬性等。ovz]j}
系統管理員的主要職責是:負責系統及設備的安裝和維護,分配和管理用戶口令,落實防病毒措施,保證系統的正常運行。x
系統安全員的主要職責是,設置用戶和信息的安全屬性,格式化新介質,應急條件下的安全恢復,啟動與停止系統等。0<!
系統審計員的主要職責是,監督系統的運行情況,定期查看審計記錄,對系統資源的各種非法訪問事件進行分析、處理,必要時及時上報主管領導。OkP6u]
保安員的主要職責是,負責非技術性的、常規的安全工作,如場地警衛、驗證出入手續,落實規章制度等。"/4;uE
(2)制定系統安全計劃。Z_f;Wi
主要包括:lc:dF
一是制定系統規章。涉密信息系統安全保密制度有:系統和設備使用的安全保密規定,涉密介質的使用管理規定,物理安全管理制度,身份鑒別管理制度,訪問控制規則設置的規定,密鑰與密碼設備管理制度以及系統管理員、系統安全員、系統審計員、保密員和保安員的工作職責等。=aRY
二是制定培訓計劃。對新上崗人員進行培訓,培訓的內容應當包括:職業道德、系統各個崗位的新技術、操作規程和使用信息系統應當掌握的安全保密管理制度。對己在崗人員也要進行定期培訓,以不斷提高所有工作人員的工作能力和水平。I+%
三是加強人員管理。主要有3個方面:(A)人員審查,確保涉密信息系統每個用戶的安全可靠。審查內容包括個人經歷、社會關系、政治思想狀況、人品和職業道德等。(B)確定崗位和職責范圍。使每一位用戶按照自己的崗位和職權使用信息系統。(C)考核評價。對系統用戶的政治思想、業務水平、工作表現等要定期進行全面考核,並作出評價。對不適於接觸涉密信息系統的人員要及時調離。對提升、調動、離崗和退休人員,要收回所有證件、鑰匙、智能卡,檢查是否把全部手冊、文件或程序清單交回。有關人員離崗後,應更換口令和智能卡。7Pd
四是成立事故處理小組。制定應急計劃和處理預案,幫助用戶解決安全事故,向用戶定期通報有關信息系統薄弱環東和外來威脅的情況,定期檢測應急能力。gv9_TR
(3)制定評審安全措施。涉密信息系統建成後,要由涉密計算機網路測評中心對其進行安全保密性能的測評。由於信息系統的安全性將隨著時間的推移而發生變化,因此在對該信息系統進行重大修改時,要重新進行測評;即使沒有重大修改,至少每三年也要測評一次。&J2
(4)信息系統的授權使用。涉密信息系統的安全關系國家的安全和利益,因此,該系統必須經保密部門審批合格並書面授權,方能投入運行;如該系統做重大修改,須經保密部門重新審批、授權;至少每三年,涉密信息系統的使用要重新授權。UF@*
F. 電腦上網時.突然<爆炸>的一聲響
。。。太抽象 你打開機相看看,那裡有損傷否,在玩玩大型游戲看看有沒死機的情況。是否是顯示器響的,我的顯示器以前有過這種情況
G. 台式電腦上網時突然不知從那傳來爆炸聲就停止工作了,是什麼原因
能不能詳細點
H. 電腦真的會爆炸嗎
電腦當然會爆炸,不過所有的電路都會有保護措施,出現爆炸的概率極低,鋰電池雖然都會內置保護電路防止意外,但是現在一味的追求輕薄,必然會犧牲其它特性。或者電子元件壽命到了。元件老化從而導致元件失效,很容易就把電子板上的電路燒了。
電腦,是現代一種用於高速計算的電子計算機器,可以進行數值計算,又可以進行邏輯計算,還具有存儲記憶功能。是能夠按照程序運行,自動、高速處理海量數據的現代化智能電子設備。
由硬體系統和軟體系統所組成,沒有安裝任何軟體的計算機稱為裸機。可分為超級計算機、工業控制計算機、網路計算機、個人計算機、嵌入式計算機五類,較先進的計算機有生物計算機、光子計算機、量子計算機等。
計算機的應用在中國越來越普遍,改革開放以後,中國計算機用戶的數量不斷攀升,應用水平不斷提高,特別是互聯網、通信、多媒體等領域的應用取得了不錯的成績。
I. 如何面對信息大爆炸的時代
河南文化產業網訊:我們常說:現在是一個信息大爆炸的時代。互聯網的高速發展、迅速普及,讓信息無處不在、無孔不入。我們無時無刻不在體驗著信息時代的便捷。比如,今天早晨你把山葯蒸上鍋,由於第一次做,不知道要蒸多久才能熟。鍋里燒著,只要你不緊不慢地打開電腦、上網,於是,答案瞬間就在眼前。平時想要寫點什麼,通過度娘或者google一搜索,海量的文章,任你復制粘貼一拼湊,管他什麼著作版權,一切ok。可是捫心自問:你從中真正收獲了多少? 有人說「知識應該都是正確的吧,信息是有錯誤的」,有人說「知識是人們在實踐中獲得的認識和經驗;信息是以適合於傳遞、存儲的形式來表示的消息。」……。信息與知識,是我們每個人無時無刻不在接觸的,大家以各自的理解來解釋它們。 知識是前人經驗的概括,是被多數人認可、接受的對客觀事實的已有認識。而信息是「一組無序的事實」。信息「無對錯、無目標、無結構」。面對信息,個體要做的是「判斷、選擇、整理」;面對知識,個體要做的是「接受、理解、內化」。信息因需求而產生價值,知識因內化而發揮功用。 如果知識的學習只經歷「接受」,沒有「理解」 的過程,雖然也能記住,但這樣記住的知識仍是別人的,只是在受者的頭腦中暫存而已。知識只有內化後,才能稱之為掌握。所以,新課程強調體驗式學習,強調知識要靠自我建構。 弗里茨.麥克裕普觀察「信息」與「知識」的不同時提出:獲得信息可以靠告知,而獲得知識只能靠思考。 認清網路這把雙刃劍,沉下心篩選有用信息 的確,知識爆炸使得獲取知識變得容易了,但是信息量是巨大的,並不是所有的信息都是有益的。一個有一定信息化素養的學生,可以通過網際網路獲取任何信息,但是由於缺乏自控能力、天生的好奇心等原因,他們缺乏信息篩選的能力,容易被錯誤的、有害的信息引入歧途。這也就是為什麼在這樣一個信息化時代,卻還是有很多家長不願意讓學生過早地接觸計算機,接觸網路的原因。
J. 計算機網路故障的診斷方法
計算機網路故障的診斷方法
近些年,計算機技術在各領域得到推廣和使用,同時不可避免也會出現一些網路故障,下面是我為大家搜索整理的關於計算機網路故障的診斷方法,歡迎參考閱讀,希望對大家有所幫助!想了解更多相關信息請持續關注我們應屆畢業生培訓網!
一、計算機網路概念
對於計算機網路故障的研究來說,必須以了解一些基本的概念為前提條件。首先是計算機網路,什麼是計算機網路呢,目前對於計算機網路的定義還沒有形成一個統一的概念,一般可以粗略的理解為相互連接的,實現資源和材料共享共用的、自治的計算機集合。其實指的就是由計算機集合加通信設施組成的系統,按其計算機分布范圍可以分為區域網和廣域網。對於計算機區域網來說,覆蓋的范圍相對較小,而廣域網就覆蓋的范圍來說就顯得寬泛。通過網際網路的應用研究來說,事實已經充分說明如果是採用統一協議實現不同網路的互連,那就會產生組大的能量,互聯網也會發展迅速,使其產生更大的社會效益和經濟效益。但隨著計算機技術的發展,出現了各種形式的網路之間的連接,這就在一定程度上限制了計算機網路技術的發展。
二、計算機網路常見的故障分析
21世紀最為知識大爆炸和信息化發展最快的時代,全球的互聯網高速發展,計算機網路作為優化工作的重要媒介已經得到社會的普遍重視和關注。計算機網路帶給我們帶來便利和收益的同時,也出現了一些網路故障,這極大的影響了網路技術的應用和發展。對於計算機出現的`網路故障,按照分類,一般分為物理故障與邏輯故障,也就是通常說的硬體故障與軟體故障。前者主要是網卡、網線、Hub、交換機、路由器發生了問題而產生的故障,後者一般是說由於網路協議出現的問題問題或因為網路設備的配置原因而導致的網路異常或故障。對於計算機網路故障來說,一般表現的症狀為:連通性故障,如電腦無法登錄到伺服器;電腦無法在網路內實現訪問其他電腦上的資源等。
三、解決計算機網路故障的診斷方法探究
對其計算機出現的網路故障來說,有事確實難於避免,這時候面對出現的問題,我們必須冷靜對待,按照科學的步驟和診斷方法來分析和解決網路故障問題。
(一)網路故障分層診斷技術方面
1、物 理層及其診斷
對於計算機出現的物理層網路障來說,主要表現在計算機各硬體設備的連接方式是否恰當;連接電纜是否正確;MODEM、CSU/DSU等設備的配置及操作是否正確。確定路由器埠物理連接是否完好的最佳方法是使用show interface命令,檢查每個埠的狀態,解釋屏幕輸出信息,查看埠狀態、協議建立狀態和EIA狀態等。
2、數據鏈路層及其診斷
數據鏈路層對於計算機網路來說意義重大,有了數據鏈路層就可以無序考慮物理層的特點而行使數據傳輸的工作。對於計算機網路出現的故障問題,有時候需要我們注意查找和排除數據鏈路層出現的問題,在這個問題處理的過程中,主要是分析和了解需路由器的配置,檢查連接埠的共享同一數據鏈路層的封裝情況。要求每對介面要和與其通信的其他設備有相同的封裝。通過查看路由器的配置檢查其封裝,或者使用show命令查看相應介面的封裝情況。
(二)硬體診斷方面
1、串口故障分析與解決
計算機出現的網路故障問題,在硬體的診斷時候,串口就是考慮的因素之一。
計算機的串口一般是指COM口,有的是9針,也有的是25針的介面,通常用於連接滑鼠(串口)及通訊設備等。對於計算機串口故障的排查和查找問題,一般從show interface serial命令開始,分析它的屏幕輸出報告內容,然後分析出現問題的原因並分析解決的對策。串口報告的開始提供了該介面狀態和線路協議狀態。在介面和線路協議都正常工作的前提下,雖然串口鏈路的基本數據傳輸資料建立起來了,但還有可能出現信息包的丟失和發送錯誤等異常問題。按照一般正常的情況分析,信息包不會丟失或者出現錯誤,但是潛在的問題也是在所難免的。如果信息包丟失有規律性增加,表明通過該介面傳輸的通信量超過介面所能處理的通信量。解決的辦法是增加線路容量。查找其他原因發生的信息包丟失,查看show interface serial命令的輸出報告中的輸入輸出保持隊列的狀態。當發現保持隊列中信息包數量達到了信息的最大允許值,可以增加保持隊列設置的大小。
2、以太介面及問題處理
Ethernet是Xerox公司創建的區域網規范,使用CSMA/CD。其出現的主要故障是過量的使用帶寬,過多的碰撞沖突,不兼容的類型使用等,除此之外還有其他一些原因。對於這個問題的分析可以利用show interface ethernet命令,對其具體問題具體分析,然後有的放矢採用針對性的措施給與解決。
;