前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機網絡的關鍵技術主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:云計算 大數據 分布式計算
中圖分類號:TP309.2 文獻標識碼:A 文章編號:1007-9416(2016)04-0000-00
1引言
云計算( cloud computing)如今已成為學術界和產業界爭相研究的熱點,在美國市場調查公司Gartner評出的2011 年10 大戰略技術中,排名首位。云計算是全球范圍內各大搜索引擎及瀏覽器數據收集、處理的一種核心計算方式。推動著網絡下的大數據時代更加人性化。所以了解對云計算發展現狀與趨勢,云計算的特點和它所使用的關鍵技術是非常必要的。
2 云計算發展現狀與趨勢
2.1云計算發展現狀
亞馬遜網絡服務(AWS)推出了其桌面即服務(DaaS)WorkSpaces,進一步擴展其云生態系統。每個桌面都需要CPU、內存、存儲、網絡及GPU,而AWS提供了這些資源。在PaaS領域,亞馬遜宣布EMR支持Impala之后,更推出了流計算服務Kinesis。
中國移動Big Cloud目標是建立可為中國移動企業內部進行海量通信數據存儲和處理的使用的私有云平臺,以及為社會大眾和群體使用的公有云平臺。
2.2云計算的發展趨勢
(1)云計算將提供一種新的計算模式和服務模式。云計算將是計算技術的一次重大變革,作為今后計算發展的潮流將大大改變現有的計算模式,對計算技術領域本身以及各個應用行業都將帶來重大的影響,提供更多的發展機遇。(2)通過云計算人們能獲得前所未有的強大計算能力,并能按需分配,按需付費,提升了本地計算能力但使用成本低廉,而且還能大幅削減不斷升級軟硬件系統的費用。(3)通過云計算平臺強大的計算和存儲能力,人們將能完成傳統系統所無法完成的計算和處理,開發出更強大的應用功能,提供更多智能化應用。(4)云計算與物聯網有重要的關聯性,作為未來的人機物計算的重要組成部分,云計算關注的是服務器端技術,物聯網關注的客戶和終端技術。
3云計算的特點
3.1“無限”多的計算資源,強大的計算能力
出現越來越多的超大規模數據處理應用需求,傳統系統難以提供足夠的存儲和計算資源進行處理,據預計:未來10年,數據量將從數百EB增長到數百ZB量級!云計算平臺是最理想的解決方案,而云計算環境提供分布式存儲模式, 可以匯聚成百上千普通計算機的存儲能力和計算能力, 提供高容量的存儲服務, 完全能夠存放和處理大規模的圖數據。它可以海量的大數據中挖掘出用戶所需的信息。
3.2按需分配,彈性伸縮,取用方便,成本低廉
從經濟和技術兩方面來講, 云計算環境具有很強的彈性伸縮,處理數據量彈性變化的大規模圖問題容易實現。云計算環境由價格非常低廉的計算機構成。隨著數據規模的不斷增大, 可以向云中動態添加節點來擴展存儲容量和計算資源, 避免了傳統并行機模式的巨大投資并且可以海量的大數據中挖掘出用戶所需的信息。
3.3資源共享,降低企業IT基礎設施建設維護費用
在云計算業務提供對計算、存儲、網絡、軟件等多種IT 基礎設施資源租用的服務。而云計算業務的用戶也不需要自己維護和擁有這些資源。資源池中包含可快速分配和釋放的可配置計算資源(例如網絡、服務器、存儲、應用和服務),并能以最小的管理代價或只需服務 提供商開展少量的工作就可實現資源。
3.4透明的云端計算服務
資源的物理位置和配置等信息對于云計算業務的用戶來說是不需要了解的。
4云計算關鍵技術
云計算的目標是以低成本的方式提供高可靠、高可用、規模可伸縮的個性化服務。為了達到這個目標,需要數據中心管理、虛擬化、海量數據處理、資源管理與調度、QoS 保證、安全與隱私保護等若干關鍵技術加以支持。
4.1虛擬化技術
數據中心為云計算提供了大規模資源。為了實現基礎設施服務的按需分配,需要研究虛擬化技術。虛擬化是IaaS 層的重要組成部分,也是云計算的最重要特點。虛擬化技術可以提供以下特點。(1)資源分享(2)資源定制(3)細粒度資源管理。為了進一步滿足云計算彈和數據中心自治性的需求,需要研究虛擬機快速部署和在線遷移技術。
4.2海量數據存儲技術
云計算環境中的海量數據存儲既要考慮存儲系統的I/O性能,又要保證文件系統的可靠性與可用性。如為Google 設計了GFS(google file system),GFS 對其應用環境做了6 點假設:(1)系統架設在容易失效的硬件平臺上;(2)需要存儲大量GB 級甚至TB 級的大文件;(3)文件讀操作以大規模的流式讀和小規模的隨機讀構成;(4)文件具有一次寫多次讀的特點;(5)系統需要有效處理并發的追加寫操作;(6)高持續I/O 帶寬比低傳輸延遲重要。
5云計算的機遇與挑戰
近年來,云計算技術得到了快速發展。隨著它對人們日常生活的影響越來越深入,云計算最終使得計算和存儲成為一種公共資源,像水、電一樣滲透到人們生活的各個方面。與此同時,新的應用需求不斷出現,比如實時搜索,在線推薦系統,社交網絡分析等應用,將給云計算技術帶來新的挑戰。
參考文獻
[1]孫香花.云計算研究現狀與發展趨勢[J].計算機測量與控制,2011,19(5):998-1001.
[2]孟劍,耿耿.大數據時代,機遇?挑戰?[J].中國新時代報,2012,(6).
[3] (英)維克托?邁爾-舍恩伯格,肯尼思?庫克耶,譯者:盛楊燕,周濤.大數據時代[M].浙江:浙江人民出版社,2013.
[4]大數據時代降臨,半月談網[J].2012-09-22.
關鍵詞:網絡信息技術;施工管理
當前建筑施工行業競爭激烈,只專注于施工技術水平的提高是不夠的,更要在施工管理方面進行大力改進,由此才能保證施工質量、降低施工成本、加快施工進度,最終脫穎而出,在競爭中出類拔萃。計算機網絡信息技術在當下多領域具有廣泛應用,建筑施工行業也不例外。網絡信息管理信息系統是一個以人為主導、利用計算機硬件、軟件、網絡通訊設備以及其他辦公設備,進行信息的采集、傳輸、加工、儲存、更新和維護,以提高效率和效益為目的的人機交互系統,對施工現場進行同步管理,計算機的現代化施工管理下,建筑施工企業既可以快速、有效、自動而有系統地儲存、修改、查找及處理大量的信息,又能夠對施工過程中因受各種自然及人為因素的影響而發生的施工進度、質量、成本進行跟蹤管理,極大的提高了工作效率,保證了工作質量。企業計算機網絡信息技術的應用程度也在一定程度上反映了企業的管理水平,由此我們應該高度重視。
一 計算機網絡技術在建筑施工管理中的作用
(一)建筑施工管理中加入計算機網絡技術提高了業務流程的效率
建筑施工管理中加人計算機技術、網絡通信技術、管理科學等,對建筑施工過程中內外部信息進行收集、加工、傳遞和利用,輔助保證施工各系統的有效運行。如:信息技術的合理應用縮短了建筑施工過程中個施工組之間活動的時間,能及時合理地進行資源的配置和調整,大大提高施工管理人員的工作效率。
(二)計算機網絡技術應用于建筑施工管理可以加強工程各個環節的監督力度
實現建筑施工管理規劃的計算機網絡化不僅可以快速、有效、自動而有系統地儲存、修改、查找及處理大量的施工管理過程的技術信息,而且能夠對施工過程中,對發生的施工進度、質量、成本進行跟蹤管理,能有效的監督過程的實施情況。
(三)建筑施工管理中計算機網絡技術的運用可以增強企業的競爭力
計算機技術的應用反映了信息技術的應用水平。而信息化則表明提高了施工管理的整體水平,工程項目是施工企業生存與發展的基礎,項目管理實施倌息化,表明項目管理規范化、制度化、科學化。以項目管理實施規劃信息化來規范項目運營,以此作為突破口,可以提高項目決策過程,提高企業的競爭力。
二 當前施工管理中網絡信息技術的應用情況
作為一種野外分布的線性工程,施工面狹長,流動性大,臨時工程多,建筑工程容易受外界因素的干擾;特別是目前建筑的建設中,高等級建筑占有的比例越來越大,而高等級建筑建設本身還具有工程規模大、涉及面廣、質量標準和技術要求商、施工單位和協作配合環節多等特點。這樣,業主、承包商和監理在施工階段進行項目管理和目標控制時所需采集、處理和分析的信息量相當宏大,工程管理工作量大而復雜。由此借助計算機進行輔助管理的功用及必要性越來越強,計算機輔助工程建設項目的管理已經在世界上許多國家已得到了廣泛的應用,并且已經研制開發了不少適用于建筑施工管理行業的計算機輔助管理系統及相應軟件,且都獲得了很好的效果,國外的建筑工程建設管理部門也采用了這些系統的部分功能來輔助建筑工程的項目管理,使用較多的有HPM系統,主要幫助進行工程進度計劃的安排和調整,還有P3軟件,輔助建筑工程項目的財務管理等等。當前國內大部分施工企業都購置了計算機和工具軟件,利用計算機技術進行各項計算作業和輔助管理工作,如辦公自動化系統,招投標系統,設計系統(深基坑支護設計、腳手架設計、模板設計、施工詳圖設計),項目管理系統(項目成本、質量、進度管理、日常信息管理)等,在很大程度上提高了工作效率。
以網絡信息技術為特征的自動化控制技術在一些施工中已經得到廣泛的應用,如大體積混凝土施工質量控制、高層建筑垂直度控制、預拌混凝土上料自動控制、采用同步提升技術進行大型構件和設備的整體安裝和整體爬升腳手架的提升、幕墻的生產與加工、建筑物沉降觀測和工程測量、建筑材料檢測數據采集等,并在應用后取得了不錯的效果,綜合來看,網絡信息技術的應用對施工企業來說。既使企業在保證工程質量的基礎上使生產成本和工作強度得到改善,又提高了施工的技術水平,使企業以及整個行業的整體形象得到改善。
與此同時,我們也應該注意到存在的一些問題:計算機網絡技術只能夠應用在項目施工的前期,例如招投標、造價預算、施工組織設計,但是在施工的進度、質量、成本控制方面,更多的還是依靠管理人員的經驗,計算機網絡信息技術在這方面還是空白,另外,網絡的傳媒作用還遠遠沒有全部應用起來,例如在信息的共享和自動傳遞方面的效率還很差,而互聯網則能夠方便的進行材料采購、招標、項目管理、信息交換、信息等,等到電子商務真正開展起來,項目施工管理一定會有更好的發展。
三、在施工管理中加快實施網絡信息化的具體內容
(一)施工單位應根據自身的實際情況以及信息化管理的特點,制定適合本單位具體實施的方案:網絡信息化施工特點有:信息收集自動化(傳感技術、IC卡技術)、信息存儲自動化(光盤存儲、DBMs)、信息交換網絡化(局域網、萬維網)、信息檢索工具化(DBM s、搜索引擎)、信息技術集成化(多媒體技術、專家系統)、信息利用科學化(基于數據的各種分析)、信息管理系統化(管理信息系統M]s、主管支持系統E ss等)。施工單位應根據以上信息化的特征,結合本單位施工管理的實際隋況,制定計劃,充分利用現代網絡信息技術,逐步建立各類適合奉單位施工管理的網絡信息系統。
(二)建立網絡信息交互平臺和網上辦公系統:目前大部分建設工程規模較大,參與施工的人員較多,而且往往涉及國內國外,建設工程文件多(如信函、通知、圖紙、合同、進度報告、采購訂單、檢查申請和批準、設計變更記錄等),信息量大。傳統的信息交流方式已不能滿足現代施工的需要,這本身也就迫切需要施工企業改變傳統的信息交流模式。從而應用現代網絡信息技術,國外的一項調查顯示,項目成本中的3%~5%是由于信息失誤導致的,其中使用錯誤或過期圖紙造成的占30%,并且每年為了傳遞項目管理的文件和圖紙而花在特快專遞上的費用約5億美元,項目成本中的1%~2%都用于日常的印刷、復印和傳真等,調查還顯示,建設項目參與任何一方在竣工時所掌握的有用記錄文件都不到總量的65%。在信息高速膨脹的今天,建筑企業管理必須充分利用網絡信息技術。
(三)統一規劃,理順業務流程:1、拿到圖紙以后,要進行工程量計算。①涉及軟件:工程量計算軟件、鋼筋計算軟件(如清華斯維爾三維算量3DA2006,工程量及鋼筋一體化計算),②輸出:工程量河以導出為Excel表格,也可以導出定額數據庫,直接為套價軟件運用),2、報價。①涉及軟件:如宏業清單計價專家,可以從斯維爾三維算量中直接導人數據。②需要數據:工程量;材料價格叫材料價格信息庫(企業自建或參考信息價)、市場詢價斗供應商目錄;企業定額認工、材料的實際消耗水平和先進水平;措施項目的實際消耗;各類型工程造價的參考數據)。③輸出:工程造價,包括人工、材料等各項資源的用量(可輸出定額或清單表格、Excel表格)。
(四)加強計算機網絡技術輔助建筑施工管理及其相關軟件的開發應用水平:具體來說,應當從以下三個方面來進行:第一,在施工進度控制方面,可以利用相關技術和軟件來將建筑施工中的重點工作、時間進度以及它們之間的關系具體化、形象化,進而利用相關的軟件對建筑施工管理進行更好更優質的控制,合理整合優化資源,對各小組各部門之間進行控制和協調,類似的相關軟件已經發展的較為成熟。第二,在施工質量控制方面,在建筑施工管理中,施工質量管理是整個管理工作中的重要環節,這個環節要求管理者具有較強的信息處理能力、綜合能力、實際操作能力,因此,將計算機網絡技術融人到這個環節中,不但可以減少人為出錯的機率,同時也提高了管理工作的效率,如利用相關的軟件可以進行各種施工質量測評表的生成,繪制各種曲線圖以更好更清晰的反映出各方面的施工數據,以便于管理者對工程的實施情況進行更好更全面的把握。第三,從在施工工藝控制軟件方面,目前,施工工藝控制的相關軟件已經發展的比較成熟,因此可以廣泛的將此類軟件應用于深基坑設計與計算、建筑施工模板設計、工程測量、大體積混凝土施工質量控制、大型構件吊裝自動化控制、管線設備安裝的3維效果設計等方面。
關鍵詞:計算機技術;工程造價;利用
中圖分類號: TU723 文獻標識碼: A
一、引言
近年來,隨著計算機應用于工程造價管理,預算員都能熟練使用計算機編制預(結)算、工程標底和進行技術經技指標的統計分析,而且能通過網絡進行信息、價格咨詢。現在,從錄入工程量清單到輸出預結算書的時間大大縮短,提高了勞動效率。而且預結算結果的表現形式可以多樣化,可以從不同的角度進行造價的分析和組合,以滿足不同部門、單位對造價結果形式的要求。以下從幾方面談談我的體會。
一、工程預算軟件還需改善
當前的工程造價管理工作使用電子計算機主要是用于計算工程量、套價、編制預算和結算工作,現在普遍使用的軟件有:
(一)工程量計算軟件:目前通常使用的軟件一般是作圖,要求預算人員在精確識圖的基礎上輸入結構的各部分平面圖,并且錄入詳細的尺寸數據,由系統自動計算工程量,非常精確。如在繪圖的同時選定了工程作法的話,那么系統還會自動生成預算書,省去了套定額的過程。但是,輸入圖紙的工程量仍然很大,并且一些結構不規則的建筑物或是工業上的構筑物就難用這種方法。這是它的局限性。還有一些方法是與建筑設計的CAD制圖想結合,由設計者生成的CAD文件在CAD環境下作模式識別,抽取各種構件的特征參數,再加高度方向的一些參數形成三維立體圖象,再配合人工智能技術加以識別計算,以得到各部分的工程量,這種方法較有前途,但還遠遠未能真正代替人工識別,所以近幾年內用作圖法計算工程量的軟件還是占主導地位。
(二)鋼筋計算軟件:在建筑工程特別是大型工業建筑工程中,鋼筋量的計算是最龐大而復雜的工作。這類軟件目前主要采用直接輸入、表格法、平面標識法。要求工作人員根據圖紙選取構件相應配筋方式并輸入鋼筋數據,如直徑、間距、級別等。系統會自動計算鋼筋用量,并且給出各類型鋼筋的形狀和數量,也可以輸出匯總量而不要詳細的下料形式,對于較規則的框架、框架結構的梁、板、柱等來說,該類軟件均可解決問題,結果準確。但一些非標準的結構或工業構筑物、大型設備基礎等使用起來很不方便,只能采用手工抽筋的方法來計算。因此這類軟件在適用范圍上還有待于進一步的開展。
(三)工程預(結)算軟件的應用。它的主要功能是套定額單價、取費、計取價差。目前,有幾種版本經過多年的發展已比較成熟,已廣泛推廣應用。它一般由四個系統組成:消耗定額管理子系統、預算價格管理子系統、計價管理子系統、取費管理子系統。軟件開發商為了適應不同地區的材料預算價,設置了各地方的價格庫以滿足不同地區在使用時特殊需要。同一套軟件在不同的地區,只要選用相應的價格庫就可以使用而不必重新購買軟件。軟件功能也正從單一套價、出預算書向多方擴展:一是向上擴展,增加工程管理功能,可以把一個工程分為若干部分分別處理,也可以把分別編制的一個工程的幾個部分合為一個整體計算輸出,這就給預(結)算的管理帶來極大的便利;二是功能進一步細化,加強了計算結果的瞪眼系多樣性輸出。比如可以把費用反算到各子目中去,以適應施工單位在按國際慣例用綜合單價法招標報價時使用,三是預算方式的改變,可把申報方的預算文件、工程量自動計算文件、鋼筋計算文件直接用軟盤恢復到自己的計算機中,在自己的計算機上直接審查修改,并且匯總輸出時可以顯示詳細的增減帳條目,以供雙方檢查確認。這可減少子目錄時間,提高勞動效率,減輕勞動強度。據實調整材料的指導價格,可事先按不同的價格時期安裝到計算機中,選用時只要點取相應價格時期即可全部以按不同時期占的全重來加權平均,免去了市場價輸入操作過程,也避免了手工錄入時可能出現的誤差。
(四)技術經濟指標積累與分析系統:預算編出后,常要進行各種技術經濟指標的分析工作,以便衡量工程的經濟效果,和給控制工程造價起信息作用,尤其是在快速報價時它的準確與否對報價起關鍵作用,用技術指標也可以對預結算的準確性做初步的評估,施工圖預算完成后可以從造價指標中得到幫助,從資料中找出類似工程并將其指標與施工圖預算指標進行分析對比,從中發現施工圖預算的各項指標是否合理,有無偏差,必要時進行復核,提高預結算的準確度。所以技術經濟分析系統是預算編制工作中的一個重要軟件,目前,這一軟件系統正在發展中
二、在概預算工作中發展應用網絡技術
以上預算軟件只是預算編制和管理的軟件,還是停留在高度集中計劃經濟時期的做法里,市場經濟下,概預算要反映當前活的市場價格,這就要求預算員既要掌握當前新的施工組織和施工技術的勞動力,材料、機械消耗情況和費用情況。這些信息資料是分散在各種資源市場和各自企業內部的各個部門里的。如何把這些信息掌握到計算機里來,活化單價生成,預算編制,快速報價等工作,成了當前工程造價管理工作應用電子計算機技術中的一重要課題。現在,國外已經在應用電子計算機網絡技術解決這一問題。我國的工程造價管理部門應急起直追,否則,我們將無立足之地。現將網絡技術的情況簡介于下:
(一)網絡技術也就是一種聯網技術,將各網站連結起來,信息共享。Internet網是目前全球范圍內最大的信息資源網,人們通過Internet網可以進行方便而快捷的信息獲取和,進行遠程的技術交流和業務洽談。過去,企業信息管理系統通常采用局域網,它比以前手工匯總計算、統計分析、文件查詢傳遞的傳統方式有了很大提高,節約了大量的時間和勞動力,減輕了工作人員的勞動強度,這是一場革命。Internet網是企業管理系統新的發展契機,它革命性地解決了傳統MIS開發中不可避免的缺陷,打破了信息共享的障礙,實現了大范圍的協作。同時以其圖文并茂、使用方便、訪問快捷的特點,形成了新一代管理系統的框架。
目前可以通過直接上網和撥號上網接入Internet網,通過Internet網可與全國乃至全世界各地的工程造價管理部門及各兄弟單位取得聯系,以電子郵件、文件傳輸的形式進行技術交流,信息互換。這不但在時間、資金和人力上非常經濟合算,也是現代企業管理的一個重要標志。隨著中國加入WTO組織,在造價管理工作中運用計算機(網絡)技術也是與國際接軌的必然要求。中國“入世”后工程造價領域必將受到沖擊,國內的造價管理機構和管理人員的在外國咨詢機構進入中國以后將面臨更激烈的競爭和挑戰,這就要求我們現在著手進行造價管理工作的現代化改造,而計算機網絡技術的運用就是其中很重要的一環。
(二)內部網絡的建立,要把與造價管理相關的部門計算機聯成一個網絡,也就等于一個整體。將一個建設項目從開始的可行性研究,立項,投資概算,圖紙設計,施工合同的鑒定,到造價文件的審查、結算等相關的信息數據都輸入計算機中。管理人員只要在任何一臺客戶機上均可查詢相關的資料數據。這就大大方便了造價管理工作者。
三、結語
綜上所述,可以看出電子計算機和網絡技術對工程造價管理工作的深遠影響,既可以運用造價管理軟件編審造價文件,又可通過信息網獲取信息。我們的工程造價事業需要發展這項技術,使我們的造價工作為發展經濟作出貢獻。
參考文獻
[1]王玉煥.淺析建筑工程造價中計算機的應用[J].科技致富向導,2010(9).
【關鍵詞】林業生態工程;檔案管理;計算機網絡;應用
林業作為國民經濟和社會發展的一項重要公益事業和基礎產業,承擔著生態建設的重要任務,在國民經濟發展中,做好林業工作,加快林業健康有序發展,是社會經濟發展的基礎保證。
當前,林業生態工程建設是我國整體環境建設的重要組成部分,而檔案工作又是林業生態工程建設與質量管理中不可或缺的一項重要內容。應該說,提高林業檔案工作的管理水平,最大限度開發檔案信息資源,滿足林業生態工程建設的需要,已成為林業檔案管理人員的共識。
一、林業檔案信息化建設的原則
1.開放和利用為中心。在檔案信息資源中,除去關系國家安全及個人隱私的內容,大部分是可以開放和利用的。因此,在林業檔案信息化建設中,特別是在相關軟件的開發中,要圍繞開放和利用來設計。
2.抓住重點、階段性推進。林業檔案信息化建設要經過起步、試運行、成熟、全面應用等發展階段。現階段,工作重點應放在林業檔案信息的有序整理、林業檔案信息數據庫建設、林業檔案信息網絡建設、信息資源的開發利用、檔案信息化人才培養以及相關政策法規和標準的制定等方面。
3.以基礎工作帶動數據庫建設。檔案信息化特別是檔案信息庫的建立,要依靠基礎工作才能實現。夯實基礎工作,建立和完善數據庫,這是林業檔案信息化建設的核心內容。
二、目前我國林業生態工程檔案工作發展的現狀
林業生態工程檔案是林業生態工程勘察、規劃、育種、造林、撫育、保護及項目驗收全過程的真實記錄和客觀反映。因受工程管理特點的影響,林業生態工程的檔案實體呈現出典型的分散性管理狀態。
1.工程檔案實體管理的分散性
森林生長的地域性及工程實施的分散性,決定了作為工程真實記錄和客觀反映的檔案材料不可能像一般土木建筑工程檔案一樣作為一個整體集中保管,而是處于一種分散管理的狀態。一個林業生態工程項目的啟動、運作及驗收涉及諸多省、市、區及其屬下的縣、鄉,檔案材料也相應分散保管在項目所涉的省、市、區。
2.工程檔案利用的成套性
森林生長的周期很長,少則幾十年,多則上百年,就是近年來培育的速生豐產林至少也需要數年的時間才能成材。為了研究分析森林資源的演替及變化規律,進行有效的科學決策,制定科學的經營方針,編制生產方案,常常需要依據一個項目甚至幾個項目中一個周期或幾個周期完整、系統的檔案材料。
由于生態工程項目的檔案材料分散保管在項目所涉及的省、市、區的各級林業部門,利用者要想完整、系統地檢索某一工程的檔案材料就需要到工程所涉及的各個地區查找。
三、林業生態工程檔案計算機網絡化管理的應用
計算機網絡技術的出現及在檔案工作中的應用為林業生態工程管理中頸瓶問題的解決提供了可能,異地查詢、共享工程檔案信息資源已不再是夢想。將計算機網絡技術運用于林業生態工程檔案管理工作中,實際上是通過計算機網絡的建立與運行,突破檔案信息資源所有者的局限,原本孤立的檔案信息因此構成網絡而實現集成調用,讓有限的資源為更多的用戶所利用,使分散在不同地區、不同部門、不同單位的林業生態工程的檔案信息如同存儲在一個庫里一樣查用方便。
1.制定規劃
林業生態工程檔案網絡化管理的實現是一個涉及面廣,具有綜合性、長期性、復雜性的系統工程,不是僅僅通過計算機網卡和電纜線將各地區、各部門、各單位的計算機連接起來就能實現的。因此,在此項工作運作之前,國家林業局主管部門須組織由檔案管理人員、計算機管理人員及工程管理人員組成的專家調研小組對林業生態工程檔案實體的管理狀況進行調研,并依據(國家信息建設規劃)、《林業2010年的遠景目標規劃)和《中國21世紀議程林業行動計劃》等有關規劃,制定(林業生態工程檔案管理上網規劃)及實施細則,用以指導工程檔案計算機網絡化管理工作的開展,避免因網絡建設的盲目性而造成人力、物力和財力的浪費,力求用最小的投入取得最大的經濟效益,使之沿著規范化、健康化的軌道發展。
在編制《林業生態工程檔案管理上網規劃》時要充分考慮以下幾方面的問題;一是網絡的接軌問題。檔案信息能否最大限度地發揮作用取決于檔案信息網絡的覆蓋面,因此,在制定上網規劃時要有前瞻性和預見性,充分考慮工程檔案網絡與相應網絡的接軌問題;二是依據(林業生態工程檔案管理上網規劃》確定近期目標和中長期目標,分階段實施;三是在制定上網規劃時要在硬件的配備、軟件的開發、管理系統的分工與合作、人才的培訓等方面提出要求。
2.開發網絡應用軟件及數據庫系統
檔案計算機管理網絡化的實現,除了必要的硬件設備作保證外,還需要有一套功能齊備、操作簡便、兼容性強的網絡軟件及科學適用的數據庫系統,開發工作就顯得尤為迫切。在進行軟件的開發過程中,編程人員要與檔案人員緊密配合,力求使開發出來的軟件系統能最大限度地滿足檔案管理及檔案開發利用的需要并具有最大限度的兼容性、安全性、擴展性和實用性,并做好軟件開發后的后期服務工作,使計算機網絡軟件產生較好的經濟效益和社會效益,為計算機的應用提供良好的運行環境。
3.建立數據庫
通過檔案數據的采集和準備,將不同的信息變為可統一調配和使用的數據資源。如果只注意網絡硬件建設和網絡軟件的開發,卻忽視了豐富庫藏,積累檔案數據量,就難以真正發揮出網絡技術的優越性,網絡的實現就會成為一紙空談。
4.培訓人員
檔案計算機管理網絡化的實現,要求所配檔案人員不僅要精通檔案管理知識,而且要熟練掌握計算機等現代化管理設備的操作技能。因此,項目所涉及各省林業主管部門要根據(林業生態工程檔案管理上網規劃》,結合本地區項目檔案工作管理的實際情況制定相應的培訓計劃,分期、分批地對檔案人員進行培訓,使檔案工作人員逐步掌握這一現代化的信息處理工具,跟上時展的步伐,滿足林業生態工程檔案計算機網絡化管理的需要。
關鍵詞:安全風險;網絡安全;風險評估;關鍵技術
我國已步入網絡時代,人們十分依賴網絡。21世紀我國網民已高達10億人口,他們通過手機或者是電腦進行網絡辦公、網絡購物。不法分子利用木馬或者是后臺軟件盜取用戶的計算機網絡賬戶,從而盜竊用戶的各種信息,造成用戶的經濟損失。網絡安全小到影響個人的經濟財產,大到威脅國家的安全穩定。因此,網絡安全風險評估關鍵技術的發展具有重大的意義。
1網絡安全風險研究及評估意義
我國的計算機網絡在21世紀開始慢慢走入百姓的生活當中,人們當初對計算機網絡僅僅是抱著一個好奇的心態,但是隨著計算機網絡給人們帶來的便利越來越多,計算機網絡逐步得到普及。計算機網絡指的是將不同區域位置具有獨立功能的多臺PC計算機利用通信線路進行相互連接,從而使得各區域的計算機能夠在某種線路的連接下進行信息資源共享和用戶的各種實時操作。計算機網絡管理站點通過在計算機終端共享信息,從而保證各子端計算機能夠通過瀏覽終端的信息系統獲取各種信息。隨著計算機網絡迅速發展,目前已擁有龐大的用戶群體,各種各樣的人都可以利用計算機或者是電腦進行網絡操作,在網絡上進行各種各樣的活動。近年來,計算機網絡安全問題已成為計算機網絡發展的制約因素。我國學者開始針對計算機網絡安全風險問題進行全面研究。目前,我國有《層次化網絡安全風險量化評估研究》一書,該書中詳細闡述了計算機網絡的應用條件,提出根據計算機網絡安全風險問題更新網絡設備和修復軟件,及時保護計算機網絡安全。這極大保護了用戶的個人信息,使用戶信任計算機網絡,在一定程度上阻止了計算機網絡安全攻擊事件的發生。但是隨著技術的發展,黑客將采用更加高級的手段攻擊網絡。因此,必須要進一步提升網絡安全風險評估技術,從中尋求適合計算機網絡安全防范的措施,提高網絡安全的整體水平。
2常見的網絡攻擊手段
現代網絡技術在發展過程中出現了黑客利用木馬或者是后臺軟件盜取終端用戶信息,從中獲取巨大經濟利益的現象。2005年以來,我國計算機網絡頻繁遭受黑客和不法分子的攻擊,導致全國高校和私人企業的用戶信息大量丟失,計算機系統陷入嚴重癱瘓的狀態,給國家的經濟財產造成了巨大損失。現代網絡的常見攻擊手段主要有軟件漏洞攻擊、物理漏洞攻擊和數據漏洞攻擊。軟件漏洞攻擊主要是黑客利用用戶手機和電腦終端的軟件漏洞,通過個人電腦向手機終端軟件發送程序信息代碼,從而獲取對方的系統軟件破解信息密碼。軟件漏洞發生的原因主要是個人軟件系統不完善和用戶對個人信息的關注程度不高,這就給不法分子提供了可乘之機。物理漏洞主要是黑客利用系統出現的物理漏洞進行大量的網絡活動,從中發現用戶的網絡操作規律,從而獲取用戶的個人信息。黑客最為常用的網絡攻擊手段就是利用口令進行攻擊,從而破解對方用戶的網絡口令。這種網絡口令的攻擊原理主要是針對UNIX系統進行口令攻擊,從而入侵用戶的網絡系統。這時黑客就可以通過電腦破解盜竊系統數據。網絡攻擊無處不在,這就要求我們必須要提前做好網絡安全風險評估,注重發展網絡安全風險評估關鍵技術,通過提高技術來降低計算機網絡風險。
3網絡安全風險評估的關鍵技術
黑客利用各種網絡漏洞竊取用戶的私密信息,給國家和社會造成嚴重的安全威脅。為提高網絡安全性,我國開始對計算機網絡安全風險進行合理評估,利用現代關鍵技術提高網絡的整體性能。下面主要從三個方面分析網絡安全風險評估關鍵技術。
3.1定性評估技術
定性評估技術在整個網絡安全風險評估技術當中發揮著重要的作用,對網絡安全狀態進行定性評估,從中獲取正確網絡安全現狀,保證計算機網絡的整體安全性能。定性評估技術利用德爾菲法對用戶的個人計算機系統硬件和軟件進行全方面的分析,然后再通過推導演繹理論實現對計算機網絡安全狀態的判斷。當計算機網絡出現安全隱患時,定性評估技術就能通過在終端顯現出紅色的代碼信息警告用戶在某段時間內有不法分子利用漏洞進行攻擊。這時用戶可以通過在計算機終端采用背對背通信方式,然后再利用匿名數據篩選對自己的計算機數據進行加密處理,通過多次的加密與存儲過程的改變來擺脫黑客對個人電腦的控制,從而提高網絡安全整體可靠程度。而且通過定性評估技術,還可以對用戶計算機出現的風險問題進行處理,通過多次反饋查詢,判斷當前網絡安全風險因素和網絡安全系數,從而進行正確的網絡安全風險評估。
3.2定量評估技術
定量評估技術能夠通過對計算機終端進行綜合性的安全風險評估,得出當前計算機網絡中存在的風險。這種評估技術在現代具有一定的發展局限性,它最主要的作用是能夠實現對計算機風險的直觀展現。這種評估技術主要是利用數學理論中的熵權技術法對大量的數據指標進行網絡安全風險評估。它主要是對整個計算機的數據進行權重分析,對度量系統進行不確定因素處理,對整個計算機網絡安全的風險進行量化處理。從中求出網絡量化的最大值和最小值進行加權平均值處理,從而得出現代網絡的整體安全風險。定量評估得出的結果越大,這就表明當前網絡安全風險也就越大,安全風險影響因素也就越多。這就要求我們要盡量減小定量評估產生的最后結果的值,從而使整個網絡安全風險因素降到最低,保障網絡的安全可靠性能。
3.3綜合性評估技術
網絡安全風險影響因素具有復雜性和多變性,有時我們無法通過以上兩種技術進行良好的安全風險評估和關鍵技術處理。這時就可以結合以上兩種技術,判斷整體的網絡安全系數,從而為整個網絡安全風險評估提供強大的技術支持。綜合評估的主要方法包括:威脅樹法、障礙樹法、層次分析法。利用這些方法可以準確評估計算機網絡中存在的風險因素,然后再以定性評估為核心進行進一步的安全風險處理。綜合性評估技術對于保障整個網絡安全有著重要的作用,因此,要進一步提高綜合性評估技術,以有效防范網絡風險因素,促進現代網絡安全發展。
4結語
網絡已得到普及,時時刻刻影響著人們的生活。但是,網絡安全問題成為制約當前網絡發展的關鍵性因素。而通過綜合提高網絡安全風險評估技術,可以提高網絡安全水平,減少網絡風險導致的經濟損失。
參考文獻
[1]王強.網絡安全風險評估的關鍵技術[J].電子技術與軟件工程,2016(18):215.
[2]王維.網絡安全風險評估關鍵技術分析[J].信息系統工程,2016(4):66.
[3]徐學斌.網絡安全風險評估的關鍵技術探討[J].中國新通信,2015(21):81-82.
【關鍵詞】計算機網絡 信息安全系統 組成環境 因素
在計算機網絡快速發展的同時,計算機網絡病毒等因素也影響著整個網絡的健康運行,對整個計算機網絡和信息系統的安全帶來不同程度的威脅。因此,對可能影響計算機網絡安全病毒的預防和處理成為了社會廣泛關注的焦點。
1 計算機網絡與信息安全系統的組成環境
1.1 物理環境
計算機網絡與信息系統放置的環境必須要能夠符合國家標準的機房內,而且機房內設施、裝修、防水、防潮、防火物理環境的建設需要選擇符合規定的材料。通常,物理環境的選擇和建設要符合以下幾個原則:首先,選址要科學,遠離危險建筑和設施,為方便使用單位建立網絡,可將網絡中心機房設置在適中位置;其次,配置現代化的環境監控設備;再次,設置必要的數字化防火措施。
1.2 運行環境
計算機網絡與信息系統的安全運行需要在以下幾個關鍵環節的協調下完成,主要包括網絡通信環境,以及能否實現數據的安全傳輸和傳輸的數據是否完整可用。因此,在系統運行環境中需要注意以下幾點,來確保系統安全、穩定的運行:首先,在網絡數據傳輸過程中適當加入冗余信息,以確保數據的完整性;其次,在中心機房的關鍵性的網絡設備等要有備用設備;再次,在安放有核心網絡設備的場所設立醒目的標識,如“嚴禁煙火”等字樣。
1.3 軟件和數據環境
軟件作為計算機網絡與信息系統的核心組成部分,當軟件出現漏洞時則會導致信息安全受到威脅。因此,需要在平時的軟件和數據環境維護中,做到以下四點:首先,除選用適當的操作系統外,還需要對系統進行打補丁;其次,采用物理和邏輯隔離的方式來保證軟件和數據環境的安全性;再次,對計算機網絡和信息系統的數據采取防護措施;第四,對計算機網絡數據進行備份管理,防止由于異常情況導致的計算機網絡信息系統的數據無法得到恢復。
2 影響計算機網絡與信息安全的因素
2.1 影響計算機網絡安全的因素
首先,網絡共享性;網絡共享是計算機網絡建立和使用的一個主要目的,在網絡貢獻給使用者帶來便利的同時,也會被不法分子利用而威脅到使用者的計算機。其次,網絡復雜性;計算機網絡是由多個網絡硬件和軟件組成的,但是,計算機網絡組成的復雜性會出現安全漏洞,進而威脅到計算機網絡的安全。再次,密集的信息來源;網站建立的目的是將收集后的信息展現給網絡用戶,但是在信息源密集的前提下,可能會導致對信息篩選的疏忽,進而影響網絡安全。第四,網絡的開放性;網絡使用者可以利用開放性的網絡對某一個單位或是個人的信息進行瀏覽,但是也正是由于網絡的這一特點,給許多不法分子帶來了“商機”,他們將個人信息作為資料出售謀利,很多人在不知不覺中個人敏感信息被泄漏。
2.2 影響計算機網絡信息安全的因素
目前,在我國計算機相關等行業認為以下幾點是影響計算機網絡信息安全的主要因素:首先,木馬;木馬相對于病毒而言,危害較小,但是木馬病毒一定擴散開,產生的不良后果同樣嚴重。木馬的侵入主要是通過用戶主動安裝某一個程序,然后將木馬隱秘的移植到計算機中,并通過在后臺的運行控制電腦,非法獲取電腦里的機密文件等。其次,病毒;計算機病毒是目前常見的可以直接威脅到計算機網絡安全的方式之一,病毒主要是通過大量的復制來實現對計算機的侵害。目前,常見的病毒入侵方式包括軟件下載、植入病毒圖片等,一旦點擊含病毒文件,電腦就會中招,進而威脅到電腦上的信息。其次,基于URL 的欺騙;互聯網的普及,使網站成為很多網民經常瀏覽的地方,而網站上的每一個網頁都有自己專屬的網址,通常黑客經常會改變這些鏈接,如果用戶點擊則會通過不同方式傳播計算機病毒,并對自己的計算機數據信息造成威脅。再次,計算機系統以及各種軟件存在的漏洞;目前世界上的任何計算機系統和軟件都存在漏洞,即便是民眾公認最好的計算機也存在漏洞。而有些漏洞之所以沒有被曝光是因為這些漏洞沒有經濟價值。
3 計算機網絡與信息安全的關鍵技術
3.1 訪問控制技術
根據相關規定,對部分網絡進行禁止訪問。雖然訪問控制技術在一定程度上約束了使用者對網絡的訪問行為,但是,該技術確實可以降低網絡受到攻擊的概率,在一定程度上保護了網絡。訪問控制技術由客戶端防護策略制定、網絡權限劃分和人網訪問控制組成。在嚴密的訪問控制規則下,只有被授權的設備和用戶才可以進行網絡訪問。網絡訪問控制主要利用的技術包括防火墻技術、VLAN技術等。
3.2 密碼技術
密碼技術是計算機網絡中常用的用來確保計算機信息數據安全的技術之一。通過對數據信息進行加密算法變換而安全的進行網絡通信,防止數據信息被非法分子利用,從而實現網絡信息數據的安全傳輸。通過使用密碼技術使網絡數據信息以另一種形式存在,同時也給網絡數據信息多加了一層保護層,使網絡數據信息被竊取后也不容易被破解其中的內容。總的來說密碼技術有以下三點作用:一是可以保證數據具有不可抵賴性驗證;二是保證數據不被輕易竊取;三是保證數據的完整校驗。
3.3 入侵檢測技術
在考慮網絡系統安全的基礎上,同時在相應規則建立的前提下,產生了入侵檢測技術。當網絡中的行為違反了設定的規則時被定為入侵行為,而網絡入侵檢測技術則可以在一定程
3.4 防病毒軟件和防火墻
作為計算機病毒防護技術中最為常用的方式,計算機防病毒軟件通常以兩種形式存在:一是網絡防病毒軟件;二是單機防病毒軟件。網絡防病毒軟件將重點放在網絡上,當有病毒入侵時則可以在第一時間內進行處理。而單機防病毒軟件則是在在網絡終端上對本機及與本機連接的遠程資源掃描分析。雖然防病毒軟件可以起到一定程度的防護作用,但也不是萬能的。而防火墻則是一種網絡防護軟件,也就是在計算機和服務器之間通過建立防火墻來阻止病毒的入侵。安裝防火墻的主要目的是保證用戶可以在一個相對安全的網絡環境內使用網絡。
參考文獻
[1]王克難.信息技術時代的計算機網絡安全技術探究[J].煤炭技術,2013.
[2]伍賢偉.計算機網絡信息系統安全問題探究[J].中國信息化,2013.
關鍵詞:計算機網絡;信息安全系統;系統構建;關鍵技術
引言
計算機網絡自問世以來,就以前所未有的卓越信息傳遞和處理能力和方便快捷的使用方式帶給人類社會帶來翻天覆地的巨大變化。它深刻改變了人們的思考與生活方式,深入到人們社會活動的每一個角落,對世界經濟、政治、軍事、社會、文化、宗教等各方面都造成了重大影響。計算機網絡在人們生活的客觀物質世界之外,又創造了一個純粹的信息世界。這個信息世界沒有界限,理論上允許任何人登錄,拉近了人與人之間的距離,即使世界上遠隔萬里的兩個人在網絡世界里也可觸手可及,并肩而行。計算機網絡的這種特性是柄雙刃劍,在滿足了人們高度的信息需求的同時,也產生了很大的信息安全隱患。構建基于計算機網絡的信息安全系統是時展的需求,是業界一直不斷探索的現實問題。
1 計算機網絡安全威脅來源
1.1 網絡的共享性帶來的威脅
創建計算機網絡的一個最根本原因就是為了實現網絡資源共享。通過計算機網絡,不同的計算機用戶可以實現對其他人的資源利用。而這種利用有可能是積極的,也可能是消極的,甚至是違法的。利用計算機網絡的資源共享性發動針對目標計算機或網絡的破壞行為是當前計算機網絡威脅中的最主要的類型。
1.2 網絡的開放性帶來的威脅
任何人登錄到網絡上后,理論上都可以實現對網絡上共享信息的閱讀與使用,比如機關團體、企事業單位或個人的信息內容。其中往往有許多部分具有保密性質,如果這些信息被人隨意擴散或非法利用,極有可能造成嚴重后果。
1.3 網絡的復雜性帶來的威脅
計算機網絡技術是一門非常復雜的高端綜合性學科。大體上包含網絡硬件設備和控制軟件兩個方面,組成極其復雜,其中任何一個部分發生問題都有可能威脅到網絡安全。
1.4 網絡邊界及傳輸的不確定性帶來的威脅
可擴展性是當前計算機網絡的一個重要性質。由于可以不斷擴展,使得網絡的邊界和信息傳遞路徑相對模糊而不確定。而這種不確定性給網絡安全隱患的形成提供了基礎,網絡安全保障工作難度加大。
1.5 海量信息帶來的威脅
信息資源是網絡承載的主要內容,在為使用者提供服務的同時,龐大的信息量也給網絡穩定造成影響,過于巨大的信息傳輸量極可能導致網絡阻塞。
2 計算機網絡與信息安全系統
2.1 系統物理環境的安全措施
計算機機房是安置計算機網絡與信息系統主體硬件設備的專用設施。國家對機房的設計與實施都有明確的標準,信息和數據安全是其基本前提。防火防潮是機房必備的基本特性。(1)在選址方面,計算機網絡機房要與危險建筑保持安全距離,如果機房位于樓房,則需選擇方便整個組織機構網絡建設的位置。(2)在安全保衛方面,由于機房是保存信息的重要設施,安全保衛措施必須加強。通常都要設置現代化的環境調節、監控和門禁等設施,以維持機房環境適宜條件,監視機房設備運行情況,防范外部非法侵入等。(3)在消防安全方面,機房一直都是防火重地。如今的計算機機房都配有自動滅火裝置,一旦發生火災即可自動啟動實施滅火。
2.2 系統運行環境的安全措施
加強制度管理,建立健全科學規范的計算機網絡管理與使用制度,落實安全保障措施,從組織角度、管理角度和技術角度來保障網絡系統數據傳輸的安全性、完整性與使用性。(1)加強計算機網絡硬件設施及場所的標示管理。在機房入口處張貼警示標語和門牌。在交換機、路由器以及中心服務器等重要設施上張貼標示,提高辨識度,方便管理與維護。(2)做好設備備份工作。為防止因為突發性機器故障導致的網絡事故,重要網絡設備、設施都要做好備份,一旦發生事故立即切換,保障網絡正常使用。(3)加強信息傳輸通道的安全防護。一般采用在傳輸的信息中加入冗余信息,從而便于及時發現信息傳輸過程中變化與改動。
2.3 系統的軟件及數據環境的安全措施
(1)及時完善操作系統。任何系統、軟件都有漏洞。系統開發商會經常系統補丁,計算機用戶要及時下載安裝,彌補系統不足。(2)劃分用戶權限。根據用戶使用需求設定用戶權限,不同權限的用戶使用系統資源,訪問網絡的情況也不一樣,從而可以有效避免威脅系統安全的情況發生。(3)物理隔離。網絡資源共享的前提是網絡硬件連接。關鍵部門使用獨立的局域網,與萬維網硬件上不連通,徹底消除來自外部網絡的入侵的可能性。(4)做好數據備份。安全系統的防護能力并非絕對有效。為減少系統安全事故帶來的損失,對于重要數據可定期備份,備份介質單獨存放。
3 計算機網絡與信息安全關鍵技術
3.1 防病毒軟件和防火墻
針對計算機病毒開發的防病毒軟件是最常用的網絡安全防護技術。根據使用環境不同分為單機版和網絡版。無論哪種,都具有較強的局限性。由于防病毒軟件是根據具體病毒而開發的,而病毒更新速度很快,使得防病毒軟件的實效性大打折扣。要較好地保障網絡安全,還需要其他技術、措施的配套支持。如系統數據定期備份,關鍵業務信息采用加密技術等。
防火墻是抵御網絡攻擊的重要措施。其原理是通過預先設置對訪問行為進行選擇性限制,從而維護內部網絡環境的相對安全。
3.2 入侵檢測技術
入侵檢測是針對非法入侵行為實施的防護機制,通過及時察覺非法入侵行為并展開相應的防護措施來實現。其技術的關鍵部分就是要建立一套準確的判斷規則,任何不符合該規則的行為都將被視為入侵行為。對于入侵行為判斷的精準程度直接關系到防護機制的運行質量。粗獷的判斷標準使得系統誤報率非常高。
3.3 密碼技術
加密技術主要應用于信息網絡傳遞方面。通過將信息按照某種算法進行編譯再傳輸的方式減少數據被他人非法獲取后造成的信息泄露,從而起到網絡信息安全保障的作用。
3.4 訪問控制技術
訪問控制限制了計算機對外部網絡的訪問行為。根據危險程度不同,對外部網絡環境的不同區域進行了劃分。再按照預先設置的規則,對計算機的訪問行為進行選擇性限制,允許其訪問安全區域,禁止訪問危險區域。對危險網絡的遠離,使得計算機遭受攻擊的概率大幅下降,從而提高了網絡的安全性。訪問控制策略的制定分為入網訪問控制環節、網絡權限劃分環節和客戶端防護策略制定三個部分。系統根據預先設置的詳細規則,允許被授權的設備及用戶訪問網絡,所訪問的網絡范圍受到嚴格控制。使用防火墻的數據包過濾和功能、VLAN技術的區域劃分功能控制訪問行為。使用交換機802.1X協議實現對用戶訪問行為的授權。
4 結束語
計算機網絡技術是當今世界最偉大的發明之一。其存在在一定程度上主導了人類發展的方向。在網絡技術逐漸普及的今天,建立安全可靠的網絡信息安全保障體系意義非常重大。計算機網絡安全保障,需要政府的引導,更需要社會各方面的配合與努力,從制度、技術和管理等方面構建安全系統。要高度重視計算機網絡軟件、硬件產品的開發與研制,加大安全體系研發投入。同時,要做好網絡信息安全的宣傳普及工作,特別是對于政府機關和企事業單位的要害部門,更加要加強信息安全防護,避免因為網絡和信息安全事故給國家經濟建設和社會穩定帶來的重大損失。
參考文獻
關鍵詞:計算機網絡;通信領域;交叉運用;計算機通信
1 計算機網絡和通信領域的交叉運用
計算機網絡和通信領域有著眾多交叉運用,其中無線應用屬于交叉運用的重要組成部分,是通信技術和計算機網絡技術的融合,以位置為基礎的通信服務能夠以極廣闊的范圍得以應用。數據調查顯示,全球范圍內基于位置的服務2011年為486億美元,2012年會增至500億美元。其中,通信技術的發展離不開網絡技術的應用,其關鍵技術和基本網絡技術在應用方面存在一些差別,以下提出計算機網絡和通信領域交叉運用的幾個方面的內容。
1.1 IP多播技術
IP多播技術與以往的基礎網絡通信有所區別,基礎網絡通信中數據傳播方式是點對點傳送,或者是單方面的多播,而在通信領域和計算機網絡的交叉融合運用中,IP多播的組通訊技術是一個關鍵技術。并且由于通信領域運營業務的需要,IP多播技術在通信領域中被廣泛應用,并且逐步發展成IP應用層多播。
1.2 節點防御和擁堵防御技術
由于通信運營商存在諸多數據通話,在一定程度上存在數據擁堵的安全風險,留下安全漏洞,這種漏洞會導致通信質量的降低以及中斷,然而網絡技術中數據分組以及數據分組再整合的技術,一方面可以降低網絡載荷,一方面可以適應通信領域的單數據分組,而且其網絡平臺較小,這種主動追蹤技術也能提供節點安全,這種技術已經得到廣泛應用。
1.3 Web緩存技術和云處理技術
Web緩存技術和云處理技術都是出于降低客戶端負載的應用,也的確能夠大幅度降低通信行業提供的客戶端技術含量,還可以提供更為廣泛的兼容性能,特別是在位置服務以及應用服務等領域,屬于比較前衛的服務類型,這兩種技術都發揮著重要作用。
1.4 WAP接口以及LIF接口
以上兩類接口都是位置服務應用開發商所提供的,可以對底層定位服務進行評比,以確保位置服務程序能夠在任何環境下正常運行,這個平臺利用結合位置服務程序所支撐的服務,以減少重復開發,其中包括:驗證服務、緩存服務、隱私權控制服務、流量控制以及計費服務等,其他還提供了一些服務框架,來確保動態插拔服務的建設,也可以根據客戶具體要求來構建不同的服務。
2 計算機網絡和通信領域交叉運用存在的安全問題
隨著社會信息化的不斷發展,信息綜合功能要求也越來越多,計算機、計算機網絡以及通信系統的融合是其未來發展的重要方向,聯網計算機已經進入我們的日常生活,現階段計算機網絡和通信領域的融合主要有兩種方式:一是傳統的以信息傳輸為主的通信系統融合計算機技術,并且非通信信息服務已經擴展到計算機網絡;二是傳統的以信息處理為主的網絡,可以融合成較為先進的通信系統,以及高級計算機網絡。
然而,開放的互聯網在給人們帶來便捷和資源共享的同時,也存在諸多安全風險,比如非法侵入計算機、竊取信息等。通常來講,計算機通信網絡的安全問題主要有以下幾點:
2.1 硬件問題
信息系統的硬件問題主要來自于設計方面,其表現為物理安全問題,要解決此問題,除了加強管理以及強化人工補償,沒有其他較為有效的方法,軟件是無法根除這個問題的,因此在自制,或者是選購硬件的環節,才能通過選擇,來降低這一問題。
2.2 軟件問題
軟件問題主要來自于設計過程中軟件存在的安全隱患,在軟件設計的過程中,由于設計人員疏忽,而導致留下安全漏洞;或者在軟件設計的過程中,存在多余的功能,導致軟件存在安全脆弱;在軟件設計的過程中,沒有按照相關的安全等級進行設計,導致軟件安全等級不符合安全要求;除此之外,還有軟件工程造成系統內部邏輯混亂,導致垃圾軟件的出現,安全角度對此進行分析,這種軟件禁止投入使用。按照軟件結構而已把軟件分為操作平臺軟件、應用業務軟件以及應用平臺軟件等,其中操作平臺軟件承擔的風險會影響到應用平臺軟件,信息系統要求的操作平臺的安全性,也不能低于一定的安全等級,特別是信息系統安全服務組的操作系統,至少要高于系統的安全等級,在使用安全服務組操作系統時,也要避免采用商業操作系統。
2.3 通信協議和網絡協議
現階段,通信技術已經逐步走出網絡技術的限制,向更新的領域發展。總所周知,一個單一的理論,其持續性研究可以發展成綜合性高以及理論性強的體系,我們可以對此進行預算,可以預想計算機通信網絡技術和通信領域的融合交叉,勢必給通信行業帶來更多發展,也有可能形成一門新的學科,具有良好的發展前景。
[參考文獻]
[1]王金軍.計算機網絡――促進世界更快發展[J].中國科技信息.2009(17).
[2]郭偉.學校計算機網絡信息系統安全隱患及解決方案[J].科技資訊. 2009(22).
[3]李箐.P2P技術與應用淺析[J]. 電子與電腦. 2009(07).
【關鍵詞】計算機網絡技術 安全隱患 安全防御策略
隨著時展與互聯網普及應用的推進,計算機網絡技術在人們的日常生活工作中已占據愈發重要的地位與用途,從家居電器到證喚灰錐加屑撲慊網絡技術的應用與存在,為人們的生活便利與高效工作提供著不可或缺的網絡數據資源。但隨著計算機網絡技術的發展應用,其網絡安全隱患的問題也日益突出,威脅著應用網絡技術的居民、企業的隱私和商業機密安全。一旦出現隱私或商業秘密的泄漏或破壞問題,將給居民企業的生活穩定與經濟利益造成嚴重損害。因此筆者以計算網絡技術為研究對象,就其發展做闡述概論,并對其技術所存在的安全隱患與具體的防御策略做細致的分析探討。
1 計算機網絡技術的發展
計算機網絡技術是指以計算機為載體的互聯網應用技術,其技術基礎是通過將各地域的計算機設備以通信線路相互串聯銜接,并經由用戶的網絡操作系統、網絡管理軟件與通信協議達到互聯網數據傳輸與資源信息共享的計算機網絡系統,計算機網絡技術即是為用戶的網絡系統與信息的有效使用提供保障的技術手段。其技術在計算機網絡的應用推廣,表明我國現代信息化社會已進入一個新的發展時期,計算機網絡技術成為人們生活與工作中不可或缺的手段,并為人們建立信息交流與互動的網絡平臺,幫助提高其工作效率與質量。伴隨計算機網絡技術在社會應用中的快速發展,其存在的安全隱患開始顯露并日漸影響網絡用戶的信息安全,因此為確保計算機網絡技術的繼續進步與發展,為人們工作與社會建設提供助力,既需要從網絡技術所存在的安全隱患入手分析其成因,采取針對性的安全防御策略。
2 計算機網絡技術所存在的安全隱患及成因
2.1 計算機網絡共享、開放性帶來的惡意攻擊問題
計算機網絡通過其開放、自由與共享的特性為網絡用戶提供著便利豐富的數據信息服務,但同時其特征也給用戶的用網安全帶來安全隱患。互聯網本身的開放性令其容易遭受到惡意的網絡攻擊,其攻擊包括通過本地網絡或網絡通信協議的惡意技術攻擊,進而因計算機軟件、硬件的漏洞被實施攻擊造成用戶隱私與機密數據丟失損壞。同時利益的驅動誘使許多不法分子利用計算機網絡惡意攻擊其余用戶,通過盜取其隱私機密獲取不法所得,給網絡用戶帶來極大的經濟利益損失。
2.2 系統軟件漏洞與防火墻的局限性
由于技術更新的滯后性原因,計算機網絡軟件都或多或少存在某些設計漏洞,很容易為不法分子所利用,并危及用戶網絡安全。目前,相當一部分網絡安全被侵犯事件就是因用戶的安全防范意識不足,在軟件顯現漏洞后未及時對其做修護或更新升級,造成用戶隱私數據為不法分子通過漏洞竊取破壞。而防火墻作為用戶內部網絡安全提供組織外部攻擊的屏障,也有自身的局限性,防火墻無法預防本地網絡內部的惡意攻擊與計算機病毒,也難以阻止傳送有病毒或攻擊軟件文件進入用戶計算機,給用戶計算機網絡安全造成危害。
3 計算機網絡技術的安全防御技術與策略分析
3.1 信息加密技術與防御策略
信息加密技術是保護計算機信息數據安全的核心技術措施之一,經由對敏感隱私信息與機密數據的加密化處理,以確保本地計算機的數據安全與傳輸信息的可靠,實現計算機網絡信息的安全處理與應用。目前較為常用的信息加密技術主要有線路加密與端到端加密兩類方式,針對不同的信息類型與傳輸情況,采取對應的加密技術以及加密密鑰等手段,為數據保存傳輸提供安全保障,以避免用戶信息丟失或遭盜取引發的損害。
3.2 病毒防火墻的設置防御策略
如前文所言,防火墻的一大局限就在于對計算機病毒難以進行防范與過濾,因此需加強對本地網絡中各文件、軟件的定期掃描檢測頻率。通過在網絡服務器與主機上分別安裝設置病毒防火墻或殺毒軟件,確保為計算機網絡的應用安全。同時在防火墻中應強化對網絡目錄與文件的訪問權限限制,達到對病毒安全隱患的提前甄別與攔截。
3.3 數據信息備份的防御策略
用戶在平時使用主機與互聯網時,應培養建立對關鍵數據信息及時備份的良好習慣,通過將重要信息數據以光盤、U盤等工具備份保存的方式,保護計算機信息數據的安全,避免因計算機被侵犯而引發的數據丟失問題。同時在主機因意外故障出現網絡安全問題時,用戶也可用所備份的數據為計算機做信息恢復,是防止計算機數據意外丟失最為簡便快捷的防御手段。常用的備份手段包括數據庫備份、增量備份,或是以RAID5手段予以計算機系統實時熱備份,以確保用戶儲存傳輸的數據信息完整、安全。
3.4 計算機網絡安全管理防御策略
要切實保證用戶計算機網絡安全,除了各類網絡技術的應用外,還需從網絡管理角度入手,為用戶互聯網使用提供安全保障。管理與技術是計算機網絡安全兩大重要構成部分,有效的安全管理為計算機安全技術的合理使用提供合理規劃與準確指導。通過建立計算機網絡安全管理策略,為用戶網絡安全提出具體的要求標準,以及各類隱患問題設定可采取的原則措施。并且計算機網絡安全管理的效果不僅決定其所采取的技術措施,同時也依賴管理規范的實施執行力度,只有對安全管理建立起足夠的重視并切實在網絡安全中予以實行,才能為計算機網絡信息安全提供更為堅實的保障,避免其關鍵數據信息因管理疏忽或不到位造成的泄漏。
4 結束語
伴隨我國計算機網絡技術的快速發展與應用,其技術已深入到人們的日常生活與工作之中,為其提供著極大的便利與幫助。但正因為計算機網絡技術如此重要的影響力,對其所存在的安全隱患就更需格外注意與防范。針對其技術隱患的各類成因與特征,采取針對性的安全防御策略,才能最大限度減少網絡安全事故的產生,并為人們應用計算機網絡技術提供高效的安全保障。
參考文獻
[1]張偉杰.計算機網絡技術的發展及安全防御策略分析[J].河南科技,2014(21):4.
[2]李偉彥.計算機網絡技術的應用及安全防御探析[J].職業,2016(12):150.
[3]馮媛媛.計算機網絡防御策略關鍵技術研究[J].數字技術與應用,2016(04):202.