Ⅰ 什么是云端密钥共享
如果你不信任他们,你就把数据加密。”这是数据安全专家常常挂在嘴边的一句话。部署在企业内部的数据中心,由于单位组织完全控制全部的软/硬件设备,所以数据要不要加密由企业规章制度界定。
但是在云端,多个互不认识的租户共用计算资源,每个租户需要加密的数据自然就更多,需要加密的数据越多,业务流程越复杂,密钥管理也就越繁重。所以,在实际的操作过程中,我们要综合考虑各个因素,制定出一套既满足安全要求又不大幅度增加加/解密和密钥管理的工作难度的方案。
加密介绍
根据企业的规章制度,某些数据被列为机密并必须要加以保护,当前存储在企业内部的机密数据开始被陆续迁入云端,所以数据保护的力度必须要加大。把机密数据存储在企业的安全边界之外,这增加了数据保护的复杂度,同时也增加了风险系数。
关于云端的数据加密,以下因素必须慎重考虑。
1)不单单在传输过程中需要加密保护,在云端存储和使用数据的过程中也依然需要加密保护。
2)存储在云端并被共享的非结构化数据文件保护方法有以下两种:
采用授权服务器进行集中加密;
加密直接被嵌入到每个文件当中(分散加密)。
云端数据库加密
不想让有权限的人(如数据库管理员)看到记录信息。
法律规定一些记录必须要加密(如交易记录中的信用卡信息)。
数据存储在数据库的一个 Schema 中,但是数据的主人无法控制访问这些数据的账号(比如多人使用的共享账号,每个人都不能随意修改账号密码)。
1)使用数据库本身的对象安全机制
2)存储安全哈希值
密钥管理
Ⅱ 江民的企业产品
一、产品特点:
网络版是为各种简单或复杂网络环境设计的计算机病毒网络防护系统,适用于包含若干台主机的单一网段网络,也适用于包含各种WEB服务器、邮件服务器、应用服务器,以及分布在不同城市,包含数十万台主机的超大型网络。网络版具有以下显着特点:
1.2.1先进的体系结构
网络版采用了先进的分布式的体系结构,使用了B/S(浏览器/服务器)和C/S(客户端/服务器)两种模式进行通讯和管理,B/S模式用于控制和管理方面,使用该模式控制中心进行全网控制和管理更加方便、快捷;C/S模式用于通讯方面,该模式使客户端和主控中心在通讯方面更加稳定。结构清晰明了,管理维护方便。网络管理员只要拥有管理员口令,就可以通过IE浏览器,实现对整个网络上所有计算机的集中管理,清楚地掌握整个网络环境中各个节点的病毒状态,既方便管理员管理,又可以有效地减少网络安全风险,最大限度地为用户的网络系统提供了可靠的安全解决方案。
1.2.2WEB方式登录管理页面
控制中心采用全新的微软silverlight技术开发,支持跨浏览器和跨平台操作,分布性强,维护简便,快速实施操作和设置,响应速度高,无需页面动态刷新,满足无缝和快速操作,功能强大,拥有丰富的用户体验。
1.2.3超强的杀毒能力
网络版的客户端具有启发式扫描、虚拟机脱壳、“沙盒”(Sandbox)技术、内核级自防御、多行为智能主动防御、ARP欺骗攻击防护、互联网安检通道、系统检测安全分级、反病毒Rootkit/HOOK技术、 “云安全”防毒系统等十余项新技术,具有防毒、杀毒、防黑、系统加固、隐私保护、反垃圾邮件、网址过滤等三十余项安全防护功能,将已知、未知病毒一网打尽!
1.2.4完备的远程控制
网络版提供了强大的远程控制功能,用户通过控制中心不仅可以方便的在网络中的其它计算机上安装和卸载网络版,而且可以通过控制中心管理页面对网络中所有安装了客户端的计算机进行远程杀毒、查毒、设置、升级等操作。此外加强了病毒的日志统计功能,不但减轻了管理员的工作负担,同时也极大的提高了管理员的工作效率。权限集中,核心管理权限集中在控制中心,管理员通过不同权限的账户登录江民控制中心,获得相应的操作权限,可方便的实现对全网进行集中控制。
1.2.5方便的分级、分组管理
利用网络版的分级、分组管理功能,管理员可以在控制中心,对多个网段进行统一管理,这样不但减少了繁重的重复性工作,同时极大的提高了管理效率,并且可有效降低企业的开销。管理账户分级管理,管理员账户和普通账户分工严谨分明。对大型网络进行分级、跨地域、跨网段布防。不同的权限针对多样化的客户端管理方案。客户端分组管理,支持组管理模式,管理员只需新建逻辑组,即可对客户端进行统一的集中式分类管理,并可以实现随意迁移。
1.2.6功能实用的客户端
强大的启发式扫描 、虚拟机脱壳技术:客户端具有占用系统资源小,查杀未知病毒能力强,运行效率高的特点。测试表明,在未开启主动防御以及特征码监控的前提下,网络版客户端能够启发扫描80%以上的未知病毒。网络版客户端增强虚拟机脱壳技术,能够对使用了各种主流壳以及疑难的花指令壳、生僻壳、病毒进行脱壳扫描。
沙盒(Sandbox)技术:在本机系统上模拟虚拟空间,接管与系统接口(API)相关的所有行为,如发现系病毒行为,则将系统回滚到之前的正常状态,“抹平”病毒留下的所有动作和痕迹。
多行为联动智能主动防御体系:增强智能主动防御体系,对未知病毒实施多行为联动主动防御,根据病毒具有的多行为联动特征,对未知病毒进行报警以及拦截处理,更准确、更全面地防御未知病毒。
内核级自防御体系:大部分主流病毒技术都进入了驱动级,病毒已经不再一味逃避杀毒软件追杀,而是开始与杀毒软件争抢系统驱动的控制权,使杀毒软件功能失效。网络版客户端拥有强大的自防御体系,阻止了病毒目前为止所有已知的破坏手段,从系统底层保护自身安全,为保障系统安全打下了坚实的基础和前提。
ARP欺骗攻击防护:网络版客户端新增ARP欺骗攻击防护功能,能够有效防范ARP病毒进行ARP地址欺骗,有效防范局域网内ARP病毒的大肆传播。并能够防范ARP病毒伪装成网关,通过在网页嵌入恶意代码的方式传播病毒。
互联网安检通道:网络版客户端的主动防御在拦截到可疑行为时,将接入服务器进行安全验证,基于“云——客户端计划”的可疑文件搜集和病毒自动分析系统,生成庞大的黑、白名单库,对可疑行为进行双方比证,如为正常文件则放行,如确认为病毒文件则拦截并提醒用户进行处理。
系统检测 安全分级:江民杀毒软件系统检测在系统诊断的基础上,从系统启动项、注册表关联、系统漏洞、共享状况等多方面对系统安全进行检测,并根据检测结果给出高、中、低三种安全级别,同时给出系统存在的不安全因素,方便用户及时掌握和补好电脑系统存在的安全漏洞。
反病毒Rootkit、Hook技术:越来越多的病毒开始利用Rootkit技术隐藏自身,利用Hook技术破坏系统文件,防止被安全软件所查杀。网络版客户端反病毒Rootkit、反病毒Hook技术能够检测出深藏的病毒文件、进程、注册表键值,并能够阻止病毒利用Hook技术破坏系统文件,接管病毒钩子,防御病毒于系统之外。
系统漏洞自动管理:研究表明,操作系统漏洞和第三方软件漏洞已经成为木马传播的两大最主要途径。网络版客户端能够检测并自动修复系统漏洞,阻止病毒通过漏洞传播。
云安全防毒系统:基于云计算原理的防毒系统每日分析处理数十万种可疑文件,更新上万种新病毒,即时将客户端反馈上报的新病毒升级到服务器,极大地提高了病毒处理数量和处理速度,更有效地保障了用户的电脑数据和网络应用安全。
二、安装环境
类别硬件要求操作系统要求语言要求其他要求主控制中心及子控制中心处 理 器:2GHz及更高主频的双核及多核处理器。
内 存:不少于1G,建议2G或更大容量内存。
硬盘空间:不少于10G硬盘剩余空间,建议20G或更多硬盘剩余空间。 Windows Server 2003(SP2补丁)【推荐使用】
Windows Server 2008
Windows 7
Windows XP 简体中文
繁体中文
英文 IE浏览器内核版本为6.0及以上服务器客户端处 理 器:233MHz或者更高主频的处理器,建议采用PII系列以上的处理器。 内 存:建议使用256M或更大容量的内存。 硬盘空间:不少于500M硬盘剩余空间。Windows 2000 Server (SP4 补丁) Windows Server 2003(SP2 补丁) Windows Server 2008简体中文
繁体中文
英文 无特殊要求普通客户端处 理 器:233MHz或者更高主频的处理器,建议采用PII系列以上的处理器。 内 存:建议使用256M或更大容量的内存。 硬盘空间:不少于500M硬盘剩余空间。Windows 2000 专业版Windows XP 家庭版及专业版Windows VistaWindows 7Windows 8Linux/Unix简体中文
繁体中文
英文 无特殊要求 一、总述:网络监控管理的必须性
随着互联网的飞速发展,其使用越来越普及。水能载舟亦能覆舟!互联网一方面能够帮助企业提高生产力、促进企业发展;另一方面也在企业管理、工作效率、信息安全、法律遵从、IT投资等方面给企业提出了新的严峻的问题与挑战,在全新的背景下,要求企业能够在网络管理能够做到事先预防、事中过滤、事后审计,三层次管理防护体系解决企业网络管理的缺失、企业商业信息的泄漏、企业网络利用率、生产效率严重低下、网络信息发布、传播带来的法律风险和网络带宽资源被大量非正常业务占用等问题。江民网警通过事先预防、事中过滤、事后审计,建立三层立体防护体系对网络行为进行管理,动态管理网络。
二、事先预防,建立管理防范机制
1.单机、组、全局、高级规则
江民网警可以灵活的对单个终端、部门网络进行规则的设置,并且可以设置规则在某个时间段内应用,指定上网等,便捷的可以设置包括IP与MAC地址绑定、下载管理、邮件控制、文件传输控制、聊天控制、游戏控制、股票财经和不良网站控制等,做到事先就对网络进行预防,避免不相关的应用,在保证正常业务网络应用的同时,禁止不相关的网络行为,让您的网络利用更有效率,管理更规范。
2.信息备份、页面监控
江民网警可以设置哪些信息是被记录了,哪些行为可以忽略不记,让企业监控管理更有针对性;江民网警可以将所有用户浏览的WEB页面完整备份,与只记录URL地址不同,页面监控是把WEB页面内容完整备份,让监控更全面。
3.带宽流量
江民网警可以灵活的设置对各种协议及网络软件的带宽流量管理,对在线时间、上传下载的流量进行管理,可以根据需要设置报警、阻挡。了解员工网络带宽流量的使用情况,合理分配企业网络资源,从而制定更有效的网络信息安全管理方案,提升宽带价值。
4.放行地址、空闲地址,IP分段管理
江民网警可以设置哪些IP地址是不被监控管理的,如:服务器IP地址、领导IP地址等,同样可以设置哪些IP地址是不被使用的,被保留的,使用此IP不能上网;江民网警可以按IP段进行管理,灵活的管理每个组的IP地址,灵活的对公司的IP进行管理,规范IP地址的使用,让IP管理更有序。
5.库管理
江民网警上网行为管理系统细分有9大网址库,各网址库里已经添加有上百万条网址,同时每周升级一次,包括:反动、色情、暴力网址库,搜索引擎网址库、游戏网址库、聊天网址库、股票财经证券库、影视娱乐网址库、招聘库、门户网址库、用户自定义网址库和过滤关键词库。用户也可以对相应的库里添加自己需要过滤的网址,只需要勾选相应的库,就可以轻松的进行管理,预防不良网站的防问,网络游戏、股票、影视娱乐等与工作无关的网络应用。
6.远程管理功能、分层次多级别管理
江民网警可以分配相应部门的管理权限,可以给部门经理查看日志、设置规则的权限,让网络的应用更贴近实际需要,同时江民网警拥有远程管理功能,不管您身在何处,均可以对公司的网络进行管理。
三、事中过滤,阻挡非法传播
1.内容过滤功能
江民网警支持对发送邮件内容过滤、接受邮件内容过滤、论坛博客过滤、QQ号码过滤、MSN聊天内容过滤、Yahoo聊天内容过滤、QQ聊天室内容过滤和ICQ/AIM聊天内容过滤。通过规范企业员工的上网行为,从而帮助企业用户构建绿色、和谐、安全、高效、畅通和可控的网络环境。江民网警不仅可以过滤URL,更可以关键敏感性关键词,避免企业市场规划、价格体系、核心技术等商业机密的外泄,避免不良信息的传播带来的政治影响、法律风险,保护企业的商业安全性,降低安全风险,减少网络散布不良信息,如:煽动攻击,传播不真实信息、揭人隐私、诽谤他人等带来的影响。
2.实时监控窗口
江民网警管理系统有实时监控日志窗口,包括: WEB日志窗口、聊天内容窗口、邮件日志窗口、实时流量窗口和报警信息窗口,通过不同的窗口选项可以观看到不同属性的网络信息情况,同时还可以通过其他下面的模式进行切换,使用户快速对网络信息了如指掌。系统自动更新最新的日志信息,动态了解员工的网络利用情况,可以帮助企业管理人员及时了解谁在认真工作,谁在聊天炒股票,谁在偷菜,一目了然;就能够对不提倡的行为马上进行禁止或进行正确的指导和劝诫。
四、事后审计,建立审计查询机制
日志管理功能:包含日志查询、邮件查询、报警查询、流量统计、其它查询
1.日志管理
江民网警拥有日志查询、报警查询、聊天查询、邮件查询、HTTP文件查询、其他文件查询和完整页面查询等功能,查询方式丰富多样,可通过IP、MAC、机器名、标记、账号,在指定的时间范围和类型等进行日志查询;通过系统直接查询,可以查询每个员工上过什么网站,使用过什么服务,以及他的带宽和流量使用情况。通过系统的反向关键字查询,您可以了解一个特定的网站或者服务,有那些员工使用过,从而查出问题所在。对企业出现网络问题或需要查询某些员工的网络访问情况,做到事后有据可查,审计之前的员工行为。
2.日志统计
江民网警拥有网站统计排行和流量统计,您也可以通过网站统计功能,统计出哪些网站被哪些人经常访问,访问点击次数,通过流量统计功能,可以找出来哪些人的网络流量是多少,点击次数和在线时间。从整体了解网络的利用情况,根据统计结果制定相应的策略,以便网络得到更好、更有效的使用。
五、其它优势
1.安装操作简单、日志压缩加密
《江民网警》安装部署方便,只装在出口处部署安装一台电脑,不用安装客户端,即可针对网卡地址对整个网络的任意电脑进行跨VLAN、跨平台、跨路由器、跨交换机个性化控制管理,当公司网络规模比较大时,不需要每台都安装软件,减少了工作量,避免因安装客户端带来的维护问题及杀毒软件防火墙、重装系统带来的麻烦,客户端不会有任何报警及提示,轻松做到无影响管理;不管您网络规模有多大,江民网警轻松搞定上网行为管理。江民网警操作简单快捷,不需要很深的网络技术基础,会电脑操作就可以使用《江民网警》进行网络管理。《江民网警》自带数据库,日志采用压缩加密方式存储,占用更小的空间,日志查询速度更快。 江民专网安全防护简介:
专网防护是针对专用设备的安全需求,采用一种全新的安全解决思路来从根本上解决专用设备的病毒防范问题。专网防护与传统的防火墙、防病毒、入侵检测系统等基于网络防护的安全产品不同,专网防护是基于对操作系统的内核级进行专网防护的技术,当未经授权的非法用户通过各种手段突破了防火墙等网络安全产品,进入了内部设备主机并获得相应的管理权限运行其间谍软件或黑客程序,以达到窃取或破坏机密数据等严重的恶意操作时,专网防护技术就将成为最后也是最坚固的一道防线。专网防护通过控制中心将用户使用和安装过的程序或软件加入到信任程序列表(白名单)并下发到同网络内运行的设备主机中,在设备主机正常的工作模式下通过信任程序列表对运行的程序或软件进行安全审核,从而达到从根本上保障Windows系统安全的目的。也就是说即使非法入侵者拥有了Windows 系统管理员最高权限并进入了操作系统,也不能对经过专网防护技术保护的系统,运行或安装木马、后门等恶意软件或程序,保证了核心或重要数据的安全性不被破坏和任何操作。提升系统的安全等级,为用户构造一个安全的操作系统平台。
江民专网安全防护特点:
1、安全性高
只允许专网中需要的业务软件运行,其他病毒、恶意程序,以及与业务无关的软件都无法运行,提供极高的安全性。
2、资源占用更加小且稳定
在程序启动过程时进行信任性检查,并且信任检查进行预处理,资源占用更加小。同时在运行过程中资源需求固定,不会有突发性大量的资源占用而影响业务程序的运行。
3、兼容性高
在入口处对程序进行信任检查,并在运行时严格测试,后续使用一般不需要程序更新,提供好的兼容性。
4、维护性容易
通过控制中心可以方便全面管理专网的信任程序,并提供学习机制,客户端完全无界面操作,符合专网用户需求。另外,通过客户端的部署,提供对客户端集中管理的辅助功能,如可以在控制中心远程关闭、重启指定设备。并可根据需要增加相应的辅助管理功能。
5、无需升级客户端
专网防护客户端摆脱传统杀毒软件病毒库日常更新概念,不需要客户端每天进行升级,只有在特殊情况下的软件程序更新,从而不会影响客户端业务程序的运行。
从上面可以看出,如果能够做到完全意义上的物理隔离,也可避免病毒等恶意程序对专网的威胁,但是这样会对其他一些工作的开展造成不便,在如今的信息化社会,做到这点也相对有些困难。这样,采用专网防护就是一种非常理想的选择,在提供极高安全性的同时,还有良好的兼容性、易维护性,并且资源的占用也更加少,不会对正常业务程序的运行造成影响。
Ⅲ 了解计算机硬件及网络设备基本特性
计算机硬件
Hardware,看得见摸得着的固件
二,计算机硬件的分类
工作原理:(信息)输入→存储→处理→输出,由此可将硬件分为四类:
1 输入设备(Input Device)
信息录入:键盘,鼠标,扫描仪,阅读机,光笔,麦克风,手写笔,数码相机,传感器等
2 存储器(Storage)
存储程序和数据,分主,辅存
主存储器:内存
辅助存储器:软盘,硬盘,光盘等
3 处理器
对信息进行处理和加工.微机中:中央处理器(CPU)
运算器,控制器
4 输出设备(Output Device)
显示和输出信息:显示器,打印机,音响
三,中央处理器CPU
Central Processor Unit 计算机的"大脑"
1 字长:
2 主频:
3 产家和型号:
①Intel:8086,8088,80286,80386,80486,Pentium,Pentium Pro,Pentium MMX,PII,PIII,PIV,Celeron
②AMD:386,486,K5,K6,K6-I,K6-II,K6-III,K7,K8,Duron
③Cyrix:CI,CII,CIII
4 集成度:数千万个晶体管
5 载体:硅,"硅谷"
四,主板(MainBoard)
计算机的"心脏" 由5~6层印刷电路板构成 主板与CPU共同决定计算机的性能
1 ISA Slot:黑
2 PCI Slot:白
3 AGP Slot:棕色
4 Socket:CPU
5 SIMM:内存
6 品牌:联想,微星,技嘉,升技,大众,华硕,精英,金鹰,中凌,艾葳
网络设备实际是一个为转发数据包优化的计算机,而是计算机就有被攻击的可能,比如非法获取网络设备的控制权,导致网络瘫痪,另一方面也会受到DoS攻击,比如前面提到的几种蠕虫病毒。此外,网络设备可以作生成权维护、路由协议维护、ARP、建路由表,维护路由协议,对ICMP报文进行处理,监控网络设备,这些都有可能成为黑客攻击网络设备的手段。
传统网络设备主要用于数据包的快速转发,强调转发性能。随着局域网的广泛互联,加上TCP/IP协议本身的开放性,网络安全成为一个突出问题,网络中的敏感数据、机密信息被泄露,重要数据设备被攻击,而网络设备作为网络环境中重要的转发设备,其原来的安全特性已经无法满足现在的安全需求,因此传统的网络设备需要增加安全性。
在网络设备厂商看来,加强安全性的网络设备是对普通网络设备的升级和完善,除了具备一般的功能外,这种网络设备还具备普通网络设备所不具有的安全策略功能。这种网络设备从网络安全和用户业务应用出发,能够实现特定的安全策略,限制非法访问,进行事后分析,有效保障用户网络业务的正常开展。实现安全性的一种作法就是在现有网络设备中嵌入各种安全模块。现在,越来越多的用户都表示希望网络设备中增加防火墙、VPN、数据加密、身份认证等功能。
Ⅳ 计算机有哪些硬件网络设备有哪些
计算机硬件
Hardware,看得见摸得着的固件
二,计算机硬件的分类
工作原理:(信息)输入→存储→处理→输出,由此可将硬件分为四类:
1 输入设备(Input Device)
信息录入:键盘,鼠标,扫描仪,阅读机,光笔,麦克风,手写笔,数码相机,传感器等
2 存储器(Storage)
存储程序和数据,分主,辅存
主存储器:内存
辅助存储器:软盘,硬盘,光盘等
3 处理器
对信息进行处理和加工.微机中:中央处理器(CPU)
运算器,控制器
4 输出设备(Output Device)
显示和输出信息:显示器,打印机,音响
三,中央处理器CPU
Central Processor Unit 计算机的"大脑"
1 字长:
2 主频:
3 产家和型号:
①Intel:8086,8088,80286,80386,80486,Pentium,Pentium Pro,Pentium MMX,PII,PIII,PIV,Celeron
②AMD:386,486,K5,K6,K6-I,K6-II,K6-III,K7,K8,Duron
③Cyrix:CI,CII,CIII
4 集成度:数千万个晶体管
5 载体:硅,"硅谷"
四,主板(MainBoard)
计算机的"心脏" 由5~6层印刷电路板构成 主板与CPU共同决定计算机的性能
1 ISA Slot:黑
2 PCI Slot:白
3 AGP Slot:棕色
4 Socket:CPU
5 SIMM:内存
6 品牌:联想,微星,技嘉,升技,大众,华硕,精英,金鹰,中凌,艾葳
网络设备实际是一个为转发数据包优化的计算机,而是计算机就有被攻击的可能,比如非法获取网络设备的控制权,导致网络瘫痪,另一方面也会受到DoS攻击,比如前面提到的几种蠕虫病毒。此外,网络设备可以作生成权维护、路由协议维护、ARP、建路由表,维护路由协议,对ICMP报文进行处理,监控网络设备,这些都有可能成为黑客攻击网络设备的手段。
传统网络设备主要用于数据包的快速转发,强调转发性能。随着局域网的广泛互联,加上TCP/IP协议本身的开放性,网络安全成为一个突出问题,网络中的敏感数据、机密信息被泄露,重要数据设备被攻击,而网络设备作为网络环境中重要的转发设备,其原来的安全特性已经无法满足现在的安全需求,因此传统的网络设备需要增加安全性。
在网络设备厂商看来,加强安全性的网络设备是对普通网络设备的升级和完善,除了具备一般的功能外,这种网络设备还具备普通网络设备所不具有的安全策略功能。这种网络设备从网络安全和用户业务应用出发,能够实现特定的安全策略,限制非法访问,进行事后分析,有效保障用户网络业务的正常开展。实现安全性的一种作法就是在现有网络设备中嵌入各种安全模块。现在,越来越多的用户都表示希望网络设备中增加防火墙、VPN、数据加密、身份认证等功能。
Ⅳ 组成网络所需的硬件设备有哪些
计算机网络是由两个或多个计算机通过特定通信模式连接起来的一组计算机,完整的计算机网络系统是由网络硬件系统和网络软件系统组成的。
组成一般计算机网络的硬件有哪些?一是网络服务器;二是网络工作站;三是网络适配器,又称为网络接口卡或网卡;四是连接线,学名“传输介质”或“传输媒体”,主要是电缆或双绞线,还有不常用的光纤。如果要扩展局域网的规模,就需要增加通信连接设备,如调制解调器、集线器、网桥和路由器等。我们把这些硬件连接起来,再安装上专门用来支持网络运行的软件,包括系统软件和应用软件,那么一个能够满足工作或生活需求的计算机网络也就建成了。服务提供者--服务器
服务器(Server)是一台高性能计算机,用于网络管理、运行应用程序、处理各网络工作站成员的信息请示等,并连接一些外部设备如打印机、CD-ROM、调制解调器等。根据其作用的不同分为文件服务器、应用程序服务器和数据库服务器等。Internet网管中心就有WWW服务器、FTP服务器等各类服务器。
广义上的Server(服务器)是指向运行在别的计算机上的客户端程序提供某种特定服务的计算机或是软件包。这一名称可能指某种特定的程序,例如WWW服务器,也可能指用于运行程序的计算机,例如,“我们的邮件服务器今天崩溃了”,这就是电子邮件不能被发送出去的原因。一台单独的服务器计算机上可以同时有多个服务器软件包在运行,也就是说,它们可以向网络上的客户提供多种不同的服务。
网络服务器是不是就是所说的文件服务器?一般意义上的网络服务器确也是指文件服务器。文件服务器是网络中最重要的硬件设备,其中装有NOS(网络操作系统)、系统管理工具和各种应用程序等,是组建一个客户机/服务器局域网所必需的基本配置;对于对等网,每台计算机则既是服务器也是工作站。
采用什么样的微机用作服务器最为合适?若有条件购置专门的文件服务器则更好,因为硬件上有专门考虑,我们在前面不是说服务器的硬盘存取速度对网络的影响很大吗?所以专用的服务器就对数据的存储、速度、可靠性都有考虑,诸如硬盘镜像、双工等容错技术一般都会得到应用。不过一般的小型LAN,采用PII级的微机,配备一个或数个GB的大容量硬盘和一个32位的网卡也就可以满足需求。
坐享其成者--工作站
工作站(Workstation)也称客户机,由服务器进行管理和提供服务的、连入网络的任何计算机都属于工作站,其性能一般低于服务器。个人计算机接入Internet后,在获取Internet的服务的同时,其本身就成为一台Internet网上的工作站。网络工作站需要运行网络操作系统的客户端软件。
计算机的哨卡--网卡
网卡也称网络适配器、网络接口卡(NIC,Network Interface Card),在局域网中用于将用户计算机与网络相连,大多数局域网采用以太(Ethernet)网卡,如NE2000网卡、PCMCIA卡等。
何谓网卡?网卡是一块插入微机I/O槽中,发出和接收不同的信息帧、计算帧检验序列、执行编码译码转换等以实现微机通讯的集成电路卡。它主要完成如下功能:(1)读入由其它网络设备(路由器、交换机、集线器或其它NIC)传输过来的数据包(一般是帧的形式),经过拆包,将其变成客户机或服务器可以识别的数据,通过主板上的总线将数据传输到所需PC设备中(CPU、内存或硬盘);(2)将PC设备发送的数据,打包后输送至其它网络设备中。它按总线类型可分为ISA网卡、EISA网卡、PCI网卡等。其中ISA网卡的数据传送以16位进行,EISA和PCI网卡的数据传送量为32位,速度较快。
网卡的工作原理与调制解调器的工作原理类似,只不过在网卡中输入和输出的都是数字信号,传送速度比调制解调器快得多。
网卡有16位与32位之分,16位网卡的代表产品是NE2000,市面上非常流行其兼容产品,有些就叫不出来名字,一般用于工作站;32位网卡的代表产品是NE3200,一般用于服务器,市面上也有兼容产品出售。
网卡的接口大小不一,其旁边还有红、绿两个小灯,起什么作用呢?网卡的接口有三种规格:粗同轴电缆接口(AUI接口);细同轴电缆接口(BNC接口);无屏蔽双绞线接口(RJ-45接口)。一般的网卡仅一种接口,但也有两种甚至三种接口的,称为二合一或三合一卡。红、绿小灯是网卡的工作指示灯,红灯亮时表示正在发送或接收数据,绿灯亮则表示网络连接正常,否则就不正常。值得说明的是,倘若联接两台计算机线路的长度大于规定长度(双绞线为100米,细电缆是185米),即使连接正常,绿灯也不会亮。
勤快的“猫”--调制解调器Modem
调制解调器也叫Modem,俗称“猫”。它是一个通过电话拨号接入Internet的必备的硬件设备。通常计算机内部使用的是“数字信号”,而通过电话线路传输的信号是“模拟信号”。调制解调器的作用就是当计算机发送信息时,将计算机内部使用的数字信号转换成可以用电话线传输的模拟信号,通过电话线发送出去;接收信息时,把电话线上传来的模拟信号转换成数字信号传送给计算机,供其接收和处理。
按调制解调器与计算机连接方式可分为内置式与外置式。内置式调制解调器体积小,使用时插入主机板的插槽,不能单独携带;外置式调制解调器体积大,使用时与计算机的通信接口(COM1或COM2)相连,有通信工作状态指示,可以单独携带、能方便地与其他计算机连接使用。
按调制解调器的传输能力不同有低速和高速之分,常见的调制解调器速率有14.4Kbps、28.8Kbps、33.6Kbps、56Kbps等。“bps”为每秒钟传输的数据量(字节数),工作速度越快,上网效果越好,价格越高,但电话线路的通信能力可能制约调制解调器的整体工作效率。
信号的加油站--中继器和集线器
要扩展局域网的规模,就需要用通信线缆连接更远的计算机设备,但当信号在线缆中传输时会受到干扰,产生衰减。如果信号衰减到一定的程度,信号将不能识别,计算机之间不能通信。必须使信号保持原样继续传播才有意义。
中继器(Repeater),用于连接同类型的两个局域网或延伸一个局域网。当我们安装一个局域网而物理距离又超过了线路的规定长度时,就可以用它进行延伸;中继器也可以收到一个网络的信号后将其放大发送到另一网络,从而起到连接两个局域网的作用。
集线器称为HUB,是一种集中完成多台设备连接的专用设备,提供了检错能力和网络管理等有关功能。HUB有三种类型:对被传送数据不做任何添加的Passive HUB,被称为被动集线器;能再生信号,监测数据通讯的Active HUB,被称为主动集线器;能提供网络管理功能的Intelligent HUB,被称为智能集线器。
网络间的关卡--网桥、路由器和网关
网桥(Bridge)也连接网络分支,但网桥多了一个“过滤帧”的功能。一个网络的物理连线距离虽然在规定范围内,但由于负荷很重,可以用网桥把一个网络分割成两个网络。这是因为网桥会检查帧的发送和目的地址,如果这两个地址都在网桥的这一半,那么这个帧就不会发送到网桥的另一半,这就可以降低整个网的通讯负荷,这个功能就叫“过滤帧”。
假如需要连接两种不同类型的局域网,那就得用路由器(Router),它可以连接遵守不同网络协议的网络。路由器能识别数据的目的地地址所在的网络,并能从多条路径中选择最佳的路径发送数据。如果两个网络不仅网络协议不一样,而且硬件和数据结构都大相径庭,那么就得用网关(Gateway)。不过,这两个东西在一般的局域网中几乎是派不上用场的。
信号的马路--传输媒体
网络电缆用于网络设备之间的通信连接,常用的网络电缆有双绞线、细同轴电缆、粗同轴电缆、光缆等。此外计算机网络还使用无线传输媒体(包括微波、红外线和激光)、卫星线路等传输媒体。坚强的后盾--不间断电源UPS
UPS是不间断电源(Uninterruptible Power System)的英文名称的缩写,它伴随着计算机的诞生而出现,是计算机常用的外围设备之一。实际上,UPS是一种含有储能装置,并以逆变器为主要组成部分的恒压恒额的不间断电源。
UPS在其发展初期,仅被视为一种备用电源。后来,由于电压浪涌、电压尖峰、电压瞬变、电压跌落、持续过压或者欠压甚至电压中断等电网质量问题,使计算机等设备的电子系统受到干扰,造成敏感元件受损、信息丢失、磁盘程序被冲掉等严重后果,引起巨大的经济损失。因此,UPS日益受到重视,并逐渐发展成一种具备稳压、稳频、滤波、抗电磁和射频干扰、防电压浪涌等功能的电力保护系统。目前在市场上可以购买到种类繁多的UPS电源设备,其输出功率从500VA到3000kVA不等。
当有市电供给UPS的时候,UPS对市电进行稳压(220V±5%)后为计算机供电。此时的UPS就是一台交流市电稳压器,同时它还向机内电池充电。因UPS设计的不同,UPS适应的范围也不同,UPS输出电压在±10-15%的变化一般属正常的计算机使用电压。当市电异常或者中断时,UPS立即将机内电池的电能通过逆变转换供给计算机系统,以维持计算机系统的正常工作并保护计算机的软硬件不受损失。
配备UPS的主要目的是防止由于突然停电而导致计算机丢失信息和破坏硬盘,但有些设备工作时是并不害怕突然停电的(如打印机等)。为了节省UPS的能源,打印机可以考虑不必经过UPS而直接接入市电。如果是网络系统,可考虑UPS只供电给主机(或者服务器)及其有关部分。这样可保证UPS既能够用到最重要的设备上,又能节省投资。
Ⅵ 网络安全威胁有哪些
计算机网络安全所面临的威胁主要可分为两大类:一是对网络中信息的威胁,二是对网络中设备的威胁。
从人的因素 考虑,影响网络安全的因素包括:
(1)人为的无意失误。
(2)人为的恶意攻击。一种是主动攻击,另一种是被动攻击。
(3)网络软件的漏洞和“后门”。
针对您的问题这个一般都是针对WEB攻击吧!一般有钓鱼攻击!网站挂马!跨站攻击!!DDOS这些吧!至于防御方案!不同情况不一样!没有特定标准!+
内部威胁,包括系统自身的漏洞,计算机硬件的突发故障等外部威胁,包括网络上的病毒,网络上的恶意攻击等
5.黑客:
Ⅶ 这是怎么回事
XP系统优化超简单实用版
以前习惯了用98、2000的朋友可能刚刚使用XP的时候会有这样的感觉怎么这么慢呀~是不是自己的硬件配置不够高和XP系统的兼容性不好呢?~其实这种原因比较少见大多数原因还是因为微软的过错因为XP系统捆绑了太多我们普通用户几乎10年才能用到一次的东西(有点夸张但是有些东西真一次也没用到过呀~)后台没用的服务太多~总之XP是微软历史上最稳定,最佳界面,最多功能的操作系统~但是也有很多不足
很多业界专家分析微软在XP中捆绑了太多东西比如防火墙播放器等~这完全是对用户数据隐私的一种亵渎
好了不说废话下面来具体讲讲怎么样只通过手动把你XP优化到最快~
1。关闭计算机时自动结束任务:
在关机的时候,有时会弹出讨厌的对话框,提醒某个程序仍在运行,是否结束任务。其实完全可以通过一点点修改让Windows自动结束这些仍在运行的程序。在注册表中打开HKEY_CURRENT_USER\Control Panel\Desktop 目录,把里面的AugoEndTasks键值改为1
2。INTERNET时间同步
如果你使用时间同步~那么你的计算机每到一定时间就会和Internet上的时间服务器进行核对 浪费一些内存 建议关掉他因为你的计算机一开始调对时间的话几乎不错出现时间偏差. 关闭方法开始→控制面版→日期时间语言和区域选项→日期和时间→Internet时间关闭同步就OK了~
3。关掉快速切换用户功能
WIN XP的一个引人注目的功能叫做“快速切换”这个功能为许多用户在同一时间使用电脑提供了可能但是这项功能也要消耗一定量的内存如果你的内存是64M WIN XP安装的时候就会自动禁止这项功能~对于128M的用户也会有点吃不消所以建议还是关掉吧~ 方法 控制面板→用户帐户→更改用户登陆或注销方式 去掉 使用快速用户切换 就可以了~
4。加快菜单显示速度
打开注册表编辑器,找到 HKEY_CURRENT_USER\Control Panel\Desktop,将其下的 MenuShowDelay 项(400)改为:0,你的菜单将会出乎意料地快
5。删除系统备份
XP系统会自动记录一些硬件配置和注册表关键信息其实我们完全不需要这样当系统崩溃的时候我们完全可以用事先备份好多GHOST来恢复系统删除系统文件备份 开始→运行→输入 sfc.exe/purgecache 回车(节约300MB+呢~)
同上是XP系统备份的驱动程序删除驱动备份windows\drivercache\i386目录下的Driver.cab文件(73mb)
系统自动备份的*.dll文件 我们一般可以删除掉他删掉\WINDOWS\system32\dllcache下文件(减去200--300mb)(这是备用的dll文件,只要你拷贝了安装文件,完全可以这样做。既然这样删你没话说)
6。删除WINDOWS XP帮助文件
XP系统附带了很详细删除帮助文件,帮助你更好的了解XP系统的各种新的功能和配置使你能更好的(如果你对WINDOWS还不了解那请不要删除帮助文件)
7。系统变量设置
把我的文档、IE的临时文件夹都转到其他盘(分区)。(同时对系统的速度,和硬盘都有好处)
如果使用的是双系统,最好把两个系统的IE临时文件都放在同一个文件夹,这样既加快速度有节省空间)
把虚拟内存也转到其他盘。(就是将这些东西和平时临时下载文件放在一个不大的分区里,这样也方便整理硬盘)
将应用软件装在其他盘(这对重装系统也有好处,可以省很多事)。
8。删除多余输入法和多余语言种类
删除\windows\ime下不用的输入法!(日文,韩文,繁体中文输入法,84.5MB)(到底哪个是哪个自己研究一下吧!有时候也要自己动动脑子的,锻炼一下吧!)
删除不需要的输入法
鼠标右击桌面右下角的输入法图标,可以删去不要的输入法,这谁都知道,可你看看硬盘空
间并没有减少,这是为什么呢?原来Windows并没有删除掉那些输入法的相关文件,还得我们
自己手动删除。以下是Windows自带的输入法的相关文件列表:
全拼:Winpy.ime、Winpy.mb、Winpy.hlp、Winpy.cnt。
双拼:Winsp.ime、Winsp.mb、Winsp.hlp、Winsp.cnt。
微拼:Pintllime.dll、Pintlgab.imd、Pintlgai.imd、Pintlgb.imd、Pintlgd.imd、Pintlgdx.imd、Pintlgie.imd、Pintlgnt.cnt、Pintlgnt.hlp、Pintlgnt.i96、Pintlgnt.ime、Pintlgrb.imd、Pintlgri.imd、Pintlgs.imd、Pintlgsi.imd、Pintlgsx.imd、Pintlgu.imd、Pintlguc.imd、Pintlphr.exe。
智能ABC:Winabc.cwd、Abcsda.dll、Abcwin.exe、Winabc.ime、Winabc.ovl、tmmr.rem、user.rem、Winabc.hlp、Winabc.cnt。
郑码:Winzm.ime、Winzm.mb、Winzm.hlp、Winzm.cnt。
内码输入法:Wingb.mb、Wingb.hlp、Wingb.cnt。
表形码:Winbx.mb,Winbx.ime,Winbx.hlp,Winbx.cnt
9。关掉多余系统报告
如果你的系统崩溃时发现你的硬盘使劲儿的响,那是因为windowsXP正在写DUMP文件呢,对我们来说根本没用你还能把这一错误发给微软吗?~完全没必要如果关闭呢~点机 我的电脑→属性→高级→启动和故障恢复→设置→系统失败 中只选自动重起 不选写入调试信息
10。删除共享文档:
默认情况下,在Windows XP中打开我的电脑,会看到在硬盘图标上方有一些文件夹。这些就是“共享文件夹”,这里有每一个用来户共享文件所用的文件夹。这些文件夹特别烦人,毫无必要。我们可以让这些文件夹在我的电脑中消失:打开注册表编辑器,把HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders下的{59031a47-3f72-44a7-89c5-5595fe6b30ee}删掉,下次打开我的电脑,这些烦人的文件夹就不复存在了~
11。缩短程序响应等待时间
打开注册表编辑器
找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control,将 WaitToKillServiceTimeout 设为:1000或更小(原设定值:20000)。
找到 HKEY_CURRENT_USER\Control Panel\Desktop 键,将右边窗口的 WaitToKillAppTimeout 改为 1000(原设定值:20000),即关闭程序时仅等待1秒。将 HungAppTimeout 值改为:200(原设定值:5000),表示程序出错时等待0.5秒
12。系统加速
手动识别cpu的二级缓存,以改善cpu的性能:
找到"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\SecondLevelDataCache]";修改其十进制:
AMD Duron: 64(kb);
CeleronA/celeron2:128;
PII/PIII E(EB)/P4/AMD K6-3/AMD THUNDERBird/Cyrix III:256;
AMD K6-2/PII/PIII katmai/AMD Athlon:512;
PII Xeon/PIII Xeon:1024;
修改磁盘缓存以加速xp,磁盘缓存对xp运行起着至关重要的作用,但是默认的I/O页面文件比较保守。
去[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\IoPageLockLimit];
根据你的内存修改其十六进制值:
64M: 1000;
128M: 4000;
256M: 10000;
512M或更大: 40000.
预读设置以提高速度,xp使用预读设置这一新技术,以提高系统速度。
去[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters\EnablePrefetcher];
设置数值0,1,2,3。0-Disable,1-预读应用程序,2-启动预读,3-前两者皆预读("3",推荐使用)。当然如果你图的就是个快你就选 0
13。让系统自动关闭停止回应的程式。
打开注册表HKEY_CURRENT_USER\ControlPanel\Desktop键,将AutoEndTasks值设为1。(原设定值:0)
MsConfig。大多数朋友都应该熟识MsConfig了,这是一个系统内置的Windows设置工具。
点击开始菜单,选择“运行”,然后在录入框中敲入“msconfig”回车。我们要动手脚的是(启动)选项卡,点击它,这个选项卡中显示了Windows启动时运行的所有程序。这里没有一个程序对Windows来说是生死悠关的,所以放心大胆地把不要的去掉。把部分勾勾去掉之后,Windows启动会快些,同时空闲的系统资源也会多出一些。
14。系统稳定优化设置。
关掉调试器Dr.Watson;
Dr.Watson是自带的系统维护工具,它会在程序加载失败或崩溃时显示。运行drwtsn32,把除了“转储全部线程上下文”之外的全都去掉。否则一旦有程序出错,硬盘会响很久,而且会占用很多空间。如果你以前遇到过这种情况,请查找user.dmp文件并删掉,可能会省掉几十MB的空间。
15。系统修复维护
关闭“系统还原”从WIN2000开始WIN就不附带DOS操作系统了而是系统还原方式当然这种方式很简单适合对DOS不太了解的用户使用 但是确浪费了大量的磁盘空间和内存空间。关闭系统还原方法采用鼠标右健单击桌面上的“我的电脑”,选择“属性”,找到“系统还原”,如果你会利用DOS来修复系统的话这样可以节省好多空间。
关闭“休眠支持”:因为休眠功能占的硬盘空间蛮大的,所以关闭比较好, 控制台-->电源选项-->休眠(不要打勾)关掉休眠可以节约一些硬盘空间和内存
16。优化程序运行
程序运行有他们各自的优先次序,所有程序都要占用处理器资源,处理器处理任务有一个先后次序,一般的计算机中有31个优先等级,系统的内核占据了最高的一些等级,这样就能保证系统的稳定,而普通的应用程序一般在比较后面的等级。在普通应用程序中间也有优先次序,他们本来在处理器面前是人人平等的,但还是有些细微的差别,前台的程序(当前正在使用)的优先级要比后台的程序高。你可以自己调节应用程序的优先级,打开任务管理器,点到“进程”选项卡,选一个应用程序的进程,点击右键,会弹出一个快捷菜单,选择“设置优先级”,这里有6个等级:实时,高,高与标准,标准,低于标准,低。你可以让你的程序强行调度到更高或更低(自然为别的程序腾出了资源)的等级。如果你不知道某个应用程序的具体进程,可以如下操作:点到“应用程序”选项卡,右键点中一个任务,选择“转到进程”,就会转到该程序的进程,这样你就找到了该程序的进程了。
17。拒绝分组相似任务栏
虽然Windows XP “分组相似任务栏按钮”设置虽然可以让你的任务栏少开窗口,保持干净,但对于一些需要打开同类多个窗口的工作非常不便。如你是经常用QQ这样的通讯软件和人在线聊天的话,如果有两个以上的好友同时和你交谈,你马上会感到XP这种默认设置造成的不便 D D每次你想切换交谈对象的时候,要先点击组,然后弹出的菜单里再选要交谈的好友,而且每个好友在组里显示的都是一样的图标,谈话对象多的时候,你可能要一个个的点击来看到底刚才是谁回复了话,在等着你反应,而且选错了一个,又得从组开始选,很麻烦。显然地,这样不如原来的开出几个窗口,在任务栏里的各个小窗口点击一次就可进行开始聊天。更改方法:点击“开始→控制面板→外观和主题→任务栏和‘开始’菜单”,在弹出的窗口内,将“分组相似任务栏按钮”选项前面的钩去掉。
18。修改Windows XP的登录背景图案
面对长久不变的单调的登录图案,你可能日久生厌,我们可以通过注册表来把它换成自己喜欢的图案,步骤如下:打开注册表编辑器,找到HKEY_USERS\.DEFAULT\Control Panel\Desktop子键分支,双击wallpaper,键入你选择好的图片的路径,如:c:\Documents and Settings\My Documents\My Pictures\mypic.bmp,点击“确定”,然后找到Tilewallpaper,双击它输入键值“1”,重新启动系统即可看到效果。
19。让Win XP支持137 GB以上大硬盘
想要使用137 GB以上大硬盘,必须使用48位LBA模式。首先你的主板BIOS必须支持48Bit LBA,其次Win XP家用版和专业版必须安装SP1补丁。然后打开注册表,在如下路径“HKEY_LOCAL_MACHINE System CurrentControlSet Services Atapi Parameter”找到“EnableBigLba”选项,将其值由“0”改为“1”。如果该项不存在,可以自建“DWORD值”项目,同样设置.最后重新启动即可。
20。解决任务栏假死
“控制面板”->“区域和语言选项”->“语言”->“详细信息”,在弹出的“设置窗口”中选择“首选项”的“语言栏”,关闭“在桌面上显示语言栏”,在第三项“在通知区域显示其他语言栏图标”复选框上打上勾。如果不需要手写识别、语音识别的话,也可以再勾选最后一项“关闭高级文字服务”。
21。每次启动时保持桌面设置不变
我们可以通过修改注册表来保护我们的桌面设置,无论做了什么样的修改,只要重新启动之后桌面就会恢复原样。步骤如下:打开注册表编辑器,找到HKEY_CURRENT_USERS\Software\Microsoft\Windows\CurrentVersion\Polices\Explorer子键分支,在它的下面找到NoSaveSettings,其类型为REG_SZ,将其键值改为“0”,或者直接删除该键值项,重新启动系统使设置生效。
22。更改Windows XP序列号
在Windows XP安装完毕以后,可能由于某些原因你又想在已经安装完毕的Windows XP上更改序列号,该怎么办呢?使用激活向导可以满足你的要求。
注意:开始之前,建议你在修改之前作一个系统备份推荐使用GHOST,以免误操作引起不必要的麻烦。
点击“开始”→“运行”,输入regedit后回车,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Current Version\WPAEvents,在右边右键单击OOBETimer,然后选择修改,至少修改一个字节,确定保存。
点击“开始”→“运行”,输入%systemroot%\system32\oobe\msoobe.exe /a,选择通过电话激活以后点击“下一步”,点击修改序列号,输入新的序列号以后选择“更新”,如果退回到前一个画面,那么选择稍后激活,并重新启动,反复前面的步骤直到修改成功为止,重新激活。点击确定,安装SP1。
如果你安装SP1以后不能重新启动,那么启动的时候按F8,选择使用“最后一次正确的配置”,然后重复以上流程。本方法适用于Windows XP Professional。
23。禁止脚本错误报告
当IE遇到页面中的脚本错误时,它会报告错误。除非你在调试自己的程序,否则即使知道了错误的详细信息,也没有任何办法来改正错误。所以对大多数用户来说,报告脚本错误是一个中看不中用的功能。禁止浏览器报告脚本错误的办法如下:
从IE的工具菜单选择“Internet选项”。 选择“高级”选项卡。向下滚动列表,找到“浏览”区域。 找到“禁止脚本调试”,选中前面的检查框。
24。忘记登陆口令的解决办法
Windows XP对用户安全性的审核即是非常严格的,大家知道,Windows XP中对用户帐户的安全管理使用了安全帐号管理器(Security Account Manager,SAM)的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删除。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识都时完全不同的。因此,一旦某个帐号被删除,它的安全标识就不再存在了,即使用相同的用户名重建帐号,也会被赋予不同的安全标识,不会保留原来的权限。
安全账号管理器的具体表现就是%SystemRoot%\system32\config\sam文件。SAM文件是Windows NT/2000/XP的用户帐户数据库,所有用户的登录名及口令等相关信息都会保存在这个文件中。知道了这些我们的解决办法也产生了:在系统启动前,插入启动盘,进入C:\WINNT\System3\Config\,用ren命令将SAM文件改名,或用del命令将SAM文件删除,重启电脑即可。改名或删除SAM文件以后,试用Administrator登录,密码为空,成功了。
25。压缩文件夹
这是一个相当好的优化,Windows XP内置了对.ZIP文件的,我们可以把zip文件当成文件夹浏览。不过,系统要使用部分资源来实现 这一功能,因此禁用这一功能可以提升系统性能。实现方法非常简单,只需取消zipfldr.dll的注册就可以了,点击开始——运行,敲入: regsvr32 /u zipfldr.dll。然后回车即可。
26。关掉不必要的服务
单击“开始”→“设置”→“控制面板”。双击“管理工具”→“服务”,打开后将看到服务列表,有些服务已经启动,有些则没有。右键单击要配置的服务,然后单击“属性”。在“常规”选项卡上选择“自动”、“手动”或“禁用”,其中“自动”表示每次系统启动时,WindowsXP都自动启动该服务;“手动”表示WindowsXP不会自动启动该服务,而是在你需要该服务时手动启动该服务;而“禁用”则表示不允许启动该服务。在实际配置时,选择“手动”或者“禁用”都可以实现关闭该服务的目的,推荐使用手动功能,这样你随时可以启动一些临时需要的服务。有些服务是WindowsXP所必需的,不能关闭,否则将会造成系统崩溃。至于各项服务的功能,我们可以通过双击该服务或将鼠标悬停在该服务名上查看。具体服务的说明浅显,大家看得懂,可以自己选择那些要那些不要。修改的方法是:选中禁用的服务,点右键,选"属性">"停止",将"启动类型"设置为"手动"或"已禁用"。
以下为一些不常用的服务:
Alerter-错误警报器。禁用
AutomaticUpdates-windows自动更新,不影响手动更新。禁用
Clipbook-与局域网电脑共享粘贴/剪贴的内容。禁用
ErrorReportingService-错误报告器。禁用
-多用户快速切换服务,不如用注销了。禁用
HelpandSupport-帮助。手动
HumanInterfaceDeviceAccess-支持多媒体键盘等HID设备。手动
IMAPICD-BurningCOMService-有其他的刻录软件就不需要了。禁用
IndexingService-索引服务,用于快速查找文件,关闭也能查。手动
IPSECServices-安全方面的。手动
-用Netmeeting实现电脑共享。禁用
NetworkDDE-禁用
NetworkDDEDSDM-禁用
PerformanceLogsandAlerts-记录机器运行状况而且定时写入日志或发警告。手动
PortableMediaSerialNumber-禁用
PrintSpooler-打印机服务,关掉就无法打印了,视情况而定。手动
-远程帮助服务,禁用
RemoteRegistry-远程注册表运行/修改。大漏洞,禁用
RoutingandRemoteAccess-路由服务。禁用
SecondaryLogon-给与administrator以外的用户分配指定操作权.手动
SecurityAccountsManager-像ProtectedStorage,IISAdmin才需要。手动
SmartCard-智能卡服务,我没用过。手动
SmartCardHelper-智能卡帮助,手动
SystemRestoreService-系统还原服务,自己决定。我选禁用
TCP/IPNetBIOSHelper-如果你的网络不用Netbios或WINS,就禁用
UninterruptiblePowerSupply-UPS用的吧。手动
UploadManager-用来实现服务器和客户端输送文件,简单文件传输不需要这个!手动
VolumeShadowCopy-同MSSoftwareShadowCopyProvider。手动
WebClient-不清楚,我用手动
windowsTime-网上时间校对。手动
WirelessZeroConfiguration-无线网络设置服务。手动
WMIPerformanceAdapter-不清楚。手动
winxp专业版的各标准服务简介
alerter-错误警报器。禁用
?C有些防火墙/网络共享软件需要。手动
applicationmanagement-用于设定,发布和删除软件服务。手动
automaticupdates-windows自动更新,不影响手动更新。禁用
?C后台智能传输。手动
clipbook-与局域网电脑共享粘贴/剪贴的内容。禁用
Com+Eventsystem ?C很多软件需要。自动
COM+Eventsystemapplication -和上面的差不多,但不是那么重要。手动
ComputerBrowser-用来浏览局域网的服务,但关了也不影响浏览!手动
Cryptog
1、加快开关机速度
在Windows XP中关机时,系统会发送消息到运行程序和远程服务器,告诉它们系统要关闭,并等待接到回应后系统才开始关机。加快开机速度,可以先设置自动结束任务,首先找到HKEY_CURRENT_USERControl PanelDesktop,把AutoEndTasks的键值设置为1;然后在该分支下有个“HungAppTimeout”,把它的值改为“4000(或更少),默认为50000;最后再找到HKEY_LOCAL_,同样把WaitToKillServiceTimeout设置为“4000”;通过这样设置关机速度明显快了不少。
2、提高宽带速度
专业版的Windows XP默认保留了20%的带宽,其实这对于我们个人用户来说是没有什么作用的。尤其让它闲着还不如充分地利用起来。
在“开始→运行”中输入gpedit.msc,打开组策略编辑器。找到“计算机配置→管理模板→网络→QoS数据包调度程序”,选择右边的“限制可保留带宽”,选择“属性”打开限制可保留带宽属性对话框,选择“启用”,并将原来的“20”改为“0”,这样就释放了保留的带宽。
3、优化网上邻居
Windows XP网上邻居在使用时系统会搜索自己的共享目录和可作为网络共享的打印机以及计划任务中和网络相关的计划任务,然后才显示出来,这样速度显然会慢的很多。这些功能对我们没多大用的话,可以将其删除。在注册表编辑器中找到HKEY_LOCAL_ ,删除其下的(打印机)和{D6277990-4C6A-11CF8D87- 00AA0060F5BF}(计划任务),重新启动电脑,再次访问网上邻居,你会发现快了很多。
4、加快启动速度
要加快Windows XP的启动速度。可以通过修改注册表来达到目的,在注册表编辑器,找到HKEY_LOCAL_ ManagerMemory ManagementPrefetchParameters,在右边找到EnablePrefetcher主键,把它的默认值3改为1,这样滚动条滚动的时间就会减少;
5、自动关闭停止响应程序
有些时候,XP会提示你某某程序停止响应,很烦,通过修改注册表我们可以让其自行关闭,在HKEY_CURRENT_USERControl PanelDesktop中将字符健值是AutoEndTasks的数值数据更改为1,重新注销或启动即可。
6、加快菜单显示速度
为了加快菜单的显示速度,我们可以按照以下方法进行设置:我们可以在HKEY_CURRENT_USERControl PanelDesktop下找到“MenuShowDelay”主键,把它的值改为“0”就可以达到加快菜单显示速度的效果。
7、清除内存中不被使用的DLL文件
在注册表的HKKEY_LOCAL_,在Explorer增加一个项AlwaysUnloadDLL,默认值设为1。注:如由默认值设定为0则代表停用此功能。
8、加快预读能力改善开机速度
Windows XP预读设定可提高系统速度,加快开机速度。按照下面的方法进行修改可进一步善用CPU的效率:HKEY_LOCAL_ManagerMemoryManagement],在PrefetchParameters右边窗口,将EnablePrefetcher的数值数据如下更改,如使用PIII 800MHz CPU以上的建议将数值数据更改为4或5,否则建议保留数值数据为默认值即3。
9、减少启动时加载项目
许多应用程序在安装时都会自作主张添加至系统启动组,每次启动系统都会自动运行,这不仅延长了启动时间,而且启动完成后系统资源已经被消耗掉!
启动“系统配置实用程序”,在“启动”项中列出了系统启动时加载的项目及来源,仔细查看你是否需要它自动加载,否则清除项目前的复选框,加载的项目愈少,启动的速度自然愈快。此项需要重新启动方能生效
Ⅷ 计算机中PII是什么意思
具体看在哪个元器件上,pii 有Pentiumii,奔腾二举个例子像PentiumII300)、应用程序开发、正阻抗倒置器、个人可标识信息、平台隔离接口,
上面我就知道这些,我想应该是奔腾2可能性大些,
给个网站你看看,http://media.ccidnet.com/media/cce/327/00901.htm
Ⅸ 网络设备都有哪些
电脑构成有主机、显示器、键盘、鼠标、音箱。还有打印机和扫描仪,是电脑重要的输出、输入设备。
主机,是电脑最主要的设备,相当于人的大脑一样,几乎所有的文件资料和信息都由它控制,您需要电脑完成的工作也都由它主要负责,它还要给其他的电脑设备分配工作,其他的设备因此也都叫做外围设备。主机具体如何工作,我们在后面再详细介绍。
显示器,是电脑主要的输出设备,它的重要任务是将主机的所思所想的结果展示在大家面前,它由一根视频电缆与主机的显示卡相连。以前,大家多用14英寸(屏幕对角线的长度,1英寸=2.56cm)的球面显示器,由于电脑及其相关设备的飞速发展,现在15英寸的显示器也已逐渐在退出主流地位。目前17英寸的彩显已非常流行,成为主流配置的趋势日趋明显。平面直角显示器的屏幕几乎在一个平面上,再也不象以前的显示器那样中间凸起,画面效果有了很大的提高。同时大量纯平面的显示器也已上市,这许多新型显示器在考虑了实用的同时,也更符合绿色环保要求,使电脑用户的视觉感观得到最好的保护和最大的享受。
键盘,它的功能跟显示器相反,负责对主机系统的“输入”,用户对电脑的工作要求。用户的指令必须通过它才能告诉主机电脑的“脑”。通过它,电脑才知道要做什么。而且目前键盘对电脑来说还是一个不可替代的输入设备。
鼠标,随着Windows图形操作界面的流行,很多命令和要求已基本上不需再用键盘输入,只要通过操作鼠标的左键或右键就能告诉电脑要做什么。因此,虽然很小的鼠标,却给电脑使用者带来了很大的方便和许多的乐趣。
音箱,为了适应电脑多媒体化的需要,现在,有声有画的多媒体电脑家族越来越壮大,为我们的工作和生活增添了很多的色彩,同时也成了吸引很多电脑爱好者的原因,主机的声音通过声卡传送给音箱,再由音箱表达出来,真正把多媒体的效果体现出来。
打印机,跟电脑关系很紧密。与显示器一样,打印机也是一种常用的输出设备,通过一根并口电缆与主机后面的并行口相连。打印机有三种类型:针式打印机、喷墨打印机和激光打印机,其性能是逐级递增的。
为了更好地理解电脑是如何工作的,我们需要再花点时间重点了解一下电脑的主机。我们拆散主机,它的主要构件就是主机板、内存条、硬盘驱动器、软盘驱动器、光盘驱动器、声卡、显示卡及调制解调器。
主机板,是一台主机的骨架,大多数设备都得通过它连在一起; CPU,英文名叫Central Processing Unit,意思就是中央处理器,它是主机的心脏,统一指挥调度电脑的所有工作。平常大家说的486、586、奔腾、PII、Celron就是指不同的CPU。
内存,英文名叫 Read Arandom Memory,简称RAM,是电脑工作过程中贮存数据信息的地方,它的单位叫做“兆”字节,用“M”表示(1M = 1024K,1K = 1024字节,1个汉字占两个字节,1M 大约相当于50万汉字),一般大家都省略了“字节”两个字,只称“兆”。现在的机器一般都安装32M或64M的内存。
硬盘,是平时安装各种软件和存贮文件的地方,相当于主机的肚子,用户的 Windows98,各种游戏软件或是文件信函全放里面,以前硬盘容量较少,只有几百兆,目前一般都有 6G、8G 或 10G 以上的大容量(1G = 1024M),而且目前已经出现了20G及以上的硬盘,是真正的海量存储器。
软驱,分3.5英寸和5英寸两种,目前常用的都是 3.5英寸软驱,可读写3.5英寸软盘,3.5英寸软盘有1.44M字节的容量,您可以用软盘复制一些不太大的程序和文件用以随身携带,或拷贝一个文件和另外一台电脑进行文件交换,还可以把主要的文件信息备份一份在软盘上,以防电脑出故障时丢失数据。
光驱,也叫做CD-ROM驱动器,意思就是只读光盘驱动器(只能读,不能写),一张 CD-ROM光盘一般能存放 650M 左右的数据,可以用来存放一些大型的软件,假如没有它,现在很多的大型软件如WIN98、 Office 2000 等,用3.5英寸的软驱要装多少张呢。
光驱的一个主要性能指标是“倍速”,倍速是以每秒从光驱读取150K字节为基准计算的。两倍速即表示每秒可从光驱读取2x150K=300K字节(1K=1024字节),目前常用的光驱已经能达到32倍速或48倍速,百倍速光驱也快上市了。
显示卡,是一种常见的电脑扩展卡,它负责将主机运算和处理的结果和主机的状态告诉显示器。
声卡,负责将主机处理出来的声音让音箱(或扬声器)“说”出来。
主机的构成和各组件的分工已经简单介绍完了,电脑和它的一些外围设备打印机也作了介绍,现在我们总结一下前面的内容。电脑中最主要的部件或设备是主机,用来显示电脑的工作情况的设备是显示器,向主机输送命令的主要设备是键盘。电脑的辅助设备有:鼠标、手写板等。使我们能够听到电脑所发出的声音的设备是音箱;我们只需通过各种电缆把它们连起来,就可以得到一台我们平时所说的完整的电脑。
计算机网络常用设备的作用
1、中继器
中继器是一种解决信号传输过程中放大信号的设备,它是网络物理层的一种介质连接设备。由于信号在网络传输介质中有衰减和噪声,使有用的数据信号变得越来越弱,为了保证有用数据的完整性,并在一定范围内传送,要用中继器把接收到的弱信号放大以保持与原数据相同。使用中继器就可以使信号传送到更远的距离。
2、集线器
集线器是一种信号再生转发器,它可以把信号分散到多条线上。集线器的一端有一个接口连接服务器,另一端有几个接口与网络工作站相连。集线器接口的多少决定网络中所连计算机的数目,常见的集线器接口有8个、12个、16个、32个等几种。如果希望连接的计算机数目超过HUB的端口数时,可以采用HUB或堆叠的方式来扩展。
3、网关
网关(Gateway)是连接两个不同网络协议、不同体系结构的计算机网络的设备。网关有两种:一种是面向连接的网关,一种是无连接的网关。
网关可以实现不同网络之间的转换,可以在两个不同类型的网络系统之间进行通信,把协议进行转换,将数据重新分组、包装和转换。
4、网桥
网桥(Bridge)是网络结点设备,它能将一个较大的局域网分割成多个网段,或者将两个以上的局域网(可以是不同类型的局域网)互连为一个逻辑局域网。网桥的功能就是延长网络跨度,同时提供智能化连接服务,即根据数据包终点地址处于哪一个网段来进行转发和滤除。
5、路由器
路由器(Router)是连接局域网与广域网的连接设备,在网络中起着数据转发和信息资源进出的枢纽作用,是网络的核心设备。当数据从某个子网传输到另一个子网时,要通过路由器来完成。路由器根据传输费用、转接时延、网络拥塞或信源和终点间的距离来选择最佳路径。
6、交换器
交换器是一种可以根据要传输的网络信息构造自己的“转发表”,做出转发决策的设备。交换器是20世纪90年代出现的新设备,它的出现解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,还解决了传统路由器低速、复杂、昂贵所造成的网络瓶颈问题。
7、调制解调器
调制解调器是一种能够使电脑通过电话线同其他电脑进行通信的设备。因为电脑采用数字信号处理数据,而电话系统则采用模拟信号传输数据。为了能利用电话系统来进行数据通信,必须实现数字信号与模拟式的互换。
调制解调器的功能由三个因素来确定:速率、错误纠正和数据压缩。目前市场上的调制解调器重要有四种:外置调制解调器、内置调制解调器、PCMCIA卡式调制解调器(主要用于笔记本电脑)、电缆调制解调器。
调制解调器具有两个功能:一是调制和解调功能,二是提供硬件纠错、硬件压缩、通信协议等功能。当这两个功能都是由固化在调制解调器中的硬件芯片来完成时,即其所有功能都由硬件完成,这种调制解调器俗称为硬“猫”。目前大多数的调制解调器都是硬“猫”。