時間:2023-03-13 11:28:15
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇計算機(jī)網(wǎng)絡(luò)論文,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
Abstract
Alongwiththescaleexpansionandincreaseofthecomputernetwork,thenetworkmanagementismoreandmoreimportantinthecomputernetworksystemstatus.Thisarticlefirstintroducedcomputernetworkmanagementagreementinthesimple,thenintroducedcommontwokindsofnetworkmanagementpatternatpresent.
Keywords:computernetworkmanagementWEB
一、網(wǎng)絡(luò)管理技術(shù)概述
1.網(wǎng)絡(luò)管理技術(shù)的現(xiàn)狀
網(wǎng)絡(luò)管理這一學(xué)科領(lǐng)域自20世紀(jì)80年代起逐漸受到重視,許多國際標(biāo)準(zhǔn)化組織、論壇和科研機(jī)構(gòu)都先后開發(fā)了各類標(biāo)準(zhǔn)、協(xié)議來指導(dǎo)網(wǎng)絡(luò)管理與設(shè)計,但各種網(wǎng)絡(luò)系統(tǒng)在結(jié)構(gòu)上存在著或大或小的差異,至今還沒有一個大家都能接受的標(biāo)準(zhǔn)。當(dāng)前,網(wǎng)絡(luò)管理技術(shù)主要有以下三種:誕生于Internte家族的SNMP是專門用于對Internet進(jìn)行管理的,雖然它有簡單適用等特點,已成為當(dāng)前網(wǎng)絡(luò)界的實際標(biāo)準(zhǔn),但由于Internet本身發(fā)展的不規(guī)范性,使SNMP有先天性的不足,難以用于復(fù)雜的網(wǎng)絡(luò)管理,只適用于TCP/IP網(wǎng)絡(luò),在安全方面也有欠缺。已有SNMPv1和SNMPv2兩種版本,其中SNMPv2主要在安全方面有所補(bǔ)充。隨著新的網(wǎng)絡(luò)技術(shù)及系統(tǒng)的研究與出現(xiàn),電信網(wǎng)、有線網(wǎng)、寬帶網(wǎng)等的融合,使原來的SNMP已不能滿足新的網(wǎng)絡(luò)技術(shù)的要求;CMIP可對一個完整的網(wǎng)絡(luò)管理方案提供全面支持,在技術(shù)和標(biāo)準(zhǔn)上比較成熟.最大的優(yōu)勢在于,協(xié)議中的變量并不僅僅是與終端相關(guān)的一些信息,而且可以被用于完成某些任務(wù),但正由于它是針對SNMP的不足而設(shè)計的,因此過于復(fù)雜,實施費用過高,還不能被廣泛接受;分布對象網(wǎng)絡(luò)管理技術(shù)是將CORBA技術(shù)應(yīng)用于網(wǎng)絡(luò)管理而產(chǎn)生的,主要采用了分布對象技術(shù)將所有的管理應(yīng)用和被管元素都看作分布對象,這些分布對象之間的交互就構(gòu)成了網(wǎng)絡(luò)管理.此方法最大的特點是屏蔽了編程語言、網(wǎng)絡(luò)協(xié)議和操作系統(tǒng)的差異,提供了多種透明性,因此適應(yīng)面廣,開發(fā)容易,應(yīng)用前景廣闊.SNMP和CMIP這兩種協(xié)議由于各自有其擁護(hù)者,因而在很長一段時期內(nèi)不會出現(xiàn)相互替代的情況,而如果由完全基于CORBA的系統(tǒng)來取代,所需要的時間、資金以及人力資源等都過于龐大,也是不能接受的.所以,CORBA,SNMP,CMIP相結(jié)合成為基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)是當(dāng)前研究的主要方向。
2.網(wǎng)絡(luò)管理協(xié)議
網(wǎng)絡(luò)管理協(xié)議一般為應(yīng)用層級協(xié)議,它定義了網(wǎng)絡(luò)管理信息的類別及其相應(yīng)的確切格式,并且提供了網(wǎng)絡(luò)管理站和網(wǎng)絡(luò)管理節(jié)點間進(jìn)行通訊的標(biāo)準(zhǔn)或規(guī)則。
網(wǎng)絡(luò)管理系統(tǒng)通常由管理者(Manager)和(Agent)組成,管理者從各那兒采集管理信息,進(jìn)行加工處理,從而提供相應(yīng)的網(wǎng)絡(luò)管理功能,達(dá)到對管理之目的。即管理者與之間孺要利用網(wǎng)絡(luò)實現(xiàn)管理信息交換,以完成各種管理功能,交換管理信息必須遵循統(tǒng)一的通信規(guī)約,我們稱這個通信規(guī)約為網(wǎng)絡(luò)管理協(xié)議。
目前有兩大網(wǎng)管協(xié)議,一個是由IETF提出來的簡單網(wǎng)絡(luò)管理協(xié)議SNMP,它是基于TCP/IP和Internet的。因為TCP/IP協(xié)議是當(dāng)今網(wǎng)絡(luò)互連的工業(yè)標(biāo)準(zhǔn),得到了眾多廠商的支持,因此SNMP是一個既成事實的網(wǎng)絡(luò)管理標(biāo)準(zhǔn)協(xié)議。SNMP的特點主要是采用輪詢監(jiān)控,管理者按一定時間間隔向者請求管理信息,根據(jù)管理信息判斷是否有異常事件發(fā)生。輪詢監(jiān)控的主要優(yōu)點是對的要求不高;缺點是在廣域網(wǎng)的情形下,輪詢不僅帶來較大的通信開銷,而且輪詢所獲得的結(jié)果無法反映最新的狀態(tài)。
另一個是ISO定義的公共管理信息協(xié)議CMIP。CMIP是以O(shè)SI的七層協(xié)議棧作為基礎(chǔ),它可以對開放系統(tǒng)互連環(huán)境下的所有網(wǎng)絡(luò)資源進(jìn)行監(jiān)測和控制,被認(rèn)為是未來網(wǎng)絡(luò)管理的標(biāo)準(zhǔn)協(xié)議。CMIP的特點是采用委托監(jiān)控,當(dāng)對網(wǎng)絡(luò)進(jìn)行監(jiān)控時,管理者只需向發(fā)出一個監(jiān)控請求,會自動監(jiān)視指定的管理對象,并且只是在異常事件(如設(shè)備、線路故障)發(fā)生時才向管理者發(fā)出告警,而且給出一段較完整的故障報告,包括故障現(xiàn)象、故障原因。委托監(jiān)控的主要優(yōu)點是網(wǎng)絡(luò)管理通信的開銷小、反應(yīng)及時,缺點是對的軟硬件資源要求高,要求被管站上開發(fā)許多相應(yīng)的程序,因此短期內(nèi)尚不能得到廣泛的支持。
3.網(wǎng)絡(luò)管理系統(tǒng)的組成778論文在線
網(wǎng)絡(luò)管理的需求決定網(wǎng)管系統(tǒng)的組成和規(guī)模,任何網(wǎng)管系統(tǒng)無論其規(guī)模大小如何,基本上都是由支持網(wǎng)管協(xié)議的網(wǎng)管軟件平臺、網(wǎng)管支撐軟件、網(wǎng)管工作平臺和支撐網(wǎng)管協(xié)議的網(wǎng)絡(luò)設(shè)備組成。
網(wǎng)管軟件平臺提供網(wǎng)絡(luò)系統(tǒng)的配置、故障、性能以及網(wǎng)絡(luò)用戶分布方面的基本管理。目前決大多數(shù)網(wǎng)管軟件平臺都是在UNIX和DOS/WINDOWS平臺上實現(xiàn)的。目前公認(rèn)的三大網(wǎng)管軟件平臺是:HPView、IBMNetview和SUNNetmanager。雖然它們的產(chǎn)品形態(tài)有不同的操作系統(tǒng)的版本,但都遵循SNMP協(xié)議和提供類似的網(wǎng)管功能。
不過,盡管上述網(wǎng)管軟件平臺具有類似的網(wǎng)管功能,但是它們在網(wǎng)管支撐軟件的支持、系統(tǒng)的可靠性、用戶界面、操作功能、管理方式和應(yīng)用程序接口,以及數(shù)據(jù)庫的支持等方面都存在差別??赡茉谄渌僮飨到y(tǒng)之上實現(xiàn)的Netview、Openview、Netmanager網(wǎng)管軟件平臺版本僅是標(biāo)準(zhǔn)Netview、Openview、Netmanager的子集。例如,在MSWindows操作系統(tǒng)上實現(xiàn)的Netview網(wǎng)管軟件平臺版本NetviewforWindows便僅僅只是Netview的子集。
網(wǎng)管支撐軟件是運行于網(wǎng)管軟件平臺之上,支持面向特定網(wǎng)絡(luò)功能、網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)管理的支撐軟件系統(tǒng)。
網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商往往為其生產(chǎn)的網(wǎng)絡(luò)設(shè)備開發(fā)專門的網(wǎng)絡(luò)管理軟件。這類軟件建立在網(wǎng)絡(luò)管理平臺之上,針對特定的網(wǎng)絡(luò)管理設(shè)備,通過應(yīng)用程序接口與平臺交互,并利用平臺提供的數(shù)據(jù)庫和資源,實現(xiàn)對網(wǎng)絡(luò)設(shè)備的管理,比如CiscoWorks就是這種類型的網(wǎng)絡(luò)管理軟件,它可建立在HPOpenView和IBMNetview等管理平臺之上,管理廣域互聯(lián)網(wǎng)絡(luò)中的Cisco路由器及其它設(shè)備。通過它,可以實現(xiàn)對Cisco的各種網(wǎng)絡(luò)互聯(lián)設(shè)備(如路由器、交換機(jī)等)進(jìn)行復(fù)雜網(wǎng)絡(luò)管理。
4.網(wǎng)絡(luò)管理的體系結(jié)構(gòu)
網(wǎng)絡(luò)管理系統(tǒng)的體系結(jié)構(gòu)(簡稱網(wǎng)絡(luò)拓?fù)洌┦菦Q定網(wǎng)絡(luò)管理性能的重要因素之一。通常可以分為集中式和非集中式兩類體系結(jié)構(gòu)。
目前,集中式網(wǎng)管體系結(jié)構(gòu)通常采用以平臺為中心的工作模式,該工作模式把單一的管理者分成兩部分:管理平臺和管理應(yīng)用。管理平臺主要關(guān)心收集的信息并進(jìn)行簡單的計算,而管理應(yīng)用則利用管理平臺提供的信息進(jìn)行決策和執(zhí)行更高級的功能。
非集中方式的網(wǎng)絡(luò)管理體系結(jié)構(gòu)包括層次方式和分布式。層次方式采用管理者的管理者M(jìn)OM(Managerofmanager)的概念,以域為單位,每個域有一個管理者,它們之間的通訊通過上層的MOM,而不直接通訊。層次方式相對來說具有一定的伸縮性:通過增加一級MOM,層次可進(jìn)一步加深。分布式是端對端(peertopeer)的體系結(jié)構(gòu),整個系統(tǒng)有多個管理方,幾個對等的管理者同時運行于網(wǎng)絡(luò)中,每個管理者負(fù)責(zé)管理系統(tǒng)中一個特定部分“域”,管理者之間可以相互通訊或通過高級管理者進(jìn)行協(xié)調(diào)。
對于選擇集中式還是非集中式,這要根據(jù)實際場合的需要來決定。而介于兩者之間的部分分布式網(wǎng)管體系結(jié)構(gòu),則是近期發(fā)展起來的兼顧兩者優(yōu)點的一種新型網(wǎng)管體系結(jié)構(gòu)。
二、幾種常見的網(wǎng)絡(luò)管理技術(shù)
1.基于WEB的網(wǎng)絡(luò)管理模式
隨著Internet技術(shù)的廣泛應(yīng)用,Intranet也正在悄然取代原有的企業(yè)內(nèi)部局域網(wǎng),由于異種平臺的存在及網(wǎng)絡(luò)管理方法和模型的多樣性,使得網(wǎng)絡(luò)管理軟件開發(fā)和維護(hù)的費用很高,培訓(xùn)管理人員的時間很長,因此人們
迫切需要尋求高效、方便的網(wǎng)絡(luò)管理模式來適應(yīng)網(wǎng)絡(luò)高速發(fā)展的新形勢。隨著Intranet和WEB及其開發(fā)工具的迅速發(fā)展,基于WEB的網(wǎng)絡(luò)管理技術(shù)也因此應(yīng)運而生?;赪EB的網(wǎng)管解決方案主要有以下幾方面的優(yōu)點:(1)地理上和系統(tǒng)間的可移動性:系統(tǒng)管理員可以在Intranet上的任何站點或Internet的遠(yuǎn)程站點上利用WEB瀏覽器透明存取網(wǎng)絡(luò)管理信息;(2)統(tǒng)一的WEB瀏覽器界面方便了用戶的使用和學(xué)習(xí),從而可節(jié)省培訓(xùn)費用和管理開銷;(3)管理應(yīng)用程序間的平滑鏈接:由于管理應(yīng)用程序獨立于平臺,可以通過標(biāo)準(zhǔn)的HTTP協(xié)議將多個基于WEB的管理應(yīng)用程序集成在一起,實現(xiàn)管理應(yīng)用程序間的透明移動和訪問;(4)利用JAVA技術(shù)能夠迅速對軟件進(jìn)行升級。為了規(guī)范和促進(jìn)基于WEB的網(wǎng)管系統(tǒng)開發(fā),目前已相繼公布了兩個主要推薦標(biāo)準(zhǔn):WEBM和JMAPI。兩個推薦標(biāo)準(zhǔn)各有其特色,并基于不同的原理提出。
WEBM方案仍然支持現(xiàn)存的管理標(biāo)準(zhǔn)和協(xié)議,它通過WEB技術(shù)對不同管理平臺所提供的分布式管理服務(wù)進(jìn)行集成,并且不會影響現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)結(jié)構(gòu)。
JMAPI是一種輕型的管理基礎(chǔ)結(jié)構(gòu),采用JMAPI來開發(fā)集成管理工具存在以下優(yōu)點:平臺無關(guān)、高度集成化、消除程序版本分發(fā)問題、安全性和協(xié)議無關(guān)性。
2.分布對象網(wǎng)絡(luò)管理技術(shù)
目前廣泛采用的網(wǎng)絡(luò)管理系統(tǒng)模式是一種基于Client/Server技術(shù)的集中式平臺模式。由于組織結(jié)構(gòu)簡單,自應(yīng)用以來,已經(jīng)得到廣泛推廣,但同時也存在著許多缺陷:一個或幾個站點負(fù)責(zé)收集分析所有網(wǎng)絡(luò)節(jié)點信息,并進(jìn)行相應(yīng)管理,造成中心網(wǎng)絡(luò)管理站點負(fù)載過重;所有信息送往中心站點處理,造成此處通信瓶頸;每個站點上的程序是預(yù)先定義的,具有固定功能,不利于擴(kuò)展。隨著網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)規(guī)模尤其是因特網(wǎng)的發(fā)展,集中式在可擴(kuò)展性、可靠性、有效性、靈活性等方面有很大的局限,已不能適應(yīng)發(fā)展的需要.
2.1CORBA技術(shù)
CORBA技術(shù)是對象管理組織OMG推出的工業(yè)標(biāo)準(zhǔn),主要思想是將分布計算模式和面向?qū)ο笏枷虢Y(jié)合在一起,構(gòu)建分布式應(yīng)用。CORBA的主要目標(biāo)是解決面向?qū)ο蟮漠悩?gòu)應(yīng)用之間的互操作問題,并提供分布式計算所需要的一些其它服務(wù)。OMG是CORBA平臺的核心,它用于屏蔽與底層平臺有關(guān)的細(xì)節(jié),使開發(fā)者可以集中精力去解決與應(yīng)用相關(guān)的問題,而不必自己去創(chuàng)建分布式計算基礎(chǔ)平臺。CORBA將建立在ORB之上的所有分布式應(yīng)用看作分布計算對象,每個計算對象向外提供接口,任何別的對象都可以通過這個接口調(diào)用該對象提供的服務(wù)。CORBA同時提供一些公共服務(wù)設(shè)施,例如名字服務(wù)、事務(wù)服務(wù)等,借助于這些服務(wù),CORBA可以提供位置透明性、移動透明性等分布透明性。
2.2CORBA的一般結(jié)構(gòu)
基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)通常按照Client/Server的結(jié)構(gòu)進(jìn)行構(gòu)造。其中,服務(wù)方是指針對網(wǎng)絡(luò)元素和數(shù)據(jù)庫組成的被管對象進(jìn)行的一些基本網(wǎng)絡(luò)服務(wù),例如配置管理、性能管理等.客戶方則是面向用戶的一些界面,或者提供給用戶進(jìn)一步開發(fā)的管理接口等。其中,從網(wǎng)絡(luò)元素中獲取的網(wǎng)絡(luò)管理信息通常需要經(jīng)過CORBA/SNMP網(wǎng)關(guān)或CORBA/CMIP網(wǎng)關(guān)進(jìn)行轉(zhuǎn)換,這一部分在有的網(wǎng)絡(luò)管理系統(tǒng)中被抽象成CORBA的概念.從以上分析可以看出,運用CORBA技術(shù)完全能夠?qū)崿F(xiàn)標(biāo)準(zhǔn)的網(wǎng)絡(luò)管理系統(tǒng)。不僅如此,由于CORBA是一種分布對象技術(shù),基于CORBA的網(wǎng)絡(luò)管理系統(tǒng)能夠克服傳統(tǒng)網(wǎng)絡(luò)管理技術(shù)的不足,在網(wǎng)絡(luò)管理的分布性、可靠性和易開發(fā)性方面達(dá)到一個新的高度。
三、結(jié)語
目前,計算機(jī)網(wǎng)絡(luò)的應(yīng)用正處于一個爆炸性增長的時期,并且網(wǎng)絡(luò)規(guī)模迅速擴(kuò)大,網(wǎng)絡(luò)的復(fù)雜程度也日益加劇。為適應(yīng)網(wǎng)絡(luò)大發(fā)展的這一時代需要,在構(gòu)建計算機(jī)網(wǎng)絡(luò)時必須高度重視網(wǎng)絡(luò)管理的重要性,重點從網(wǎng)管技術(shù)和網(wǎng)管策略設(shè)計兩個大的方面全面規(guī)劃和設(shè)計好網(wǎng)絡(luò)管理的方方面面,以保障網(wǎng)絡(luò)系統(tǒng)高效、安全地運行。值得注意的是,基于WEB的網(wǎng)管解決方案將是今后一段時期內(nèi)網(wǎng)管發(fā)展的重要方向,相信通過統(tǒng)一的瀏覽器界面實現(xiàn)全面網(wǎng)絡(luò)管理的美好愿望將會得到實現(xiàn)。
參考文獻(xiàn):
黎洪松,裘嘵峰.網(wǎng)絡(luò)系統(tǒng)集成技術(shù)及其應(yīng)用.科學(xué)出版社,1999
計算機(jī)網(wǎng)絡(luò)論文參考文獻(xiàn):
[1]李磊.基于計算機(jī)網(wǎng)絡(luò)病毒的主要特性及功能的分析與研究[J].山東工業(yè)技術(shù),2016,(01):157.
[2]丁媛媛.計算機(jī)網(wǎng)絡(luò)病毒防治技術(shù)及如何防范黑客攻擊探討[J].赤峰學(xué)院學(xué)報(自然科學(xué)版),2012,(08):41-42.
[3]羅婷婷.網(wǎng)絡(luò)侵害行為分析[J].湖北民族學(xué)院學(xué)報(哲學(xué)社會科學(xué)版).2015(04).
[4]劉海燕,黃睿,黃軒.基于主題爬蟲的漏洞庫維護(hù)系統(tǒng)[J].計算機(jī)與現(xiàn)代化.2014(08).
[5] 譚浩強(qiáng).C程序設(shè)計[M].4版.北京:清華大學(xué)出版社,2010.
[6] 未來教育.全國計算機(jī)等級考試模擬考場二級C[M].成都:電子科技大學(xué)出版社,2015.
[7] 教育部考試中心.全國計算機(jī)等級考試二級教程-C語言程序設(shè)計[M].北京:高等教育出版社,2002.
計算機(jī)網(wǎng)絡(luò)論文參考文獻(xiàn):
[1]姚渝春,李杰,王成紅.網(wǎng)絡(luò)型病毒與計算機(jī)網(wǎng)絡(luò)安全[J].重慶大學(xué)學(xué)報(自然科學(xué)版),2003,26(9).
[2]吉玲峰.網(wǎng)絡(luò)型病毒與計算機(jī)網(wǎng)絡(luò)安全[J].計算機(jī)光盤軟件與應(yīng)用,2013(5).
[3]許江蘭.淺談網(wǎng)絡(luò)型病毒與計算機(jī)網(wǎng)絡(luò)安全[J].計算機(jī)光盤軟件與應(yīng)用,2011(16).
[4]伍毅強(qiáng)醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備管理及維護(hù)策略研究[J].無線互聯(lián)科技,2014,1:199.
[5]汪忠樂醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)措施[J].無線互聯(lián)科技,2015,07:55-56.
[6]張波.試論醫(yī)院計算機(jī)網(wǎng)絡(luò)設(shè)備的管理措施和維護(hù)策略[J].科技創(chuàng)新導(dǎo)報,2013,24:29.
計算機(jī)網(wǎng)絡(luò)論文參考文獻(xiàn):
[1]李先宗.計算機(jī)網(wǎng)絡(luò)安全防御技術(shù)探究[J].電腦知識與技術(shù),2015(21):33-35.
[2]羅恒輝.計算機(jī)網(wǎng)絡(luò)信息與防御技術(shù)的應(yīng)用實踐芻議[J].信息與電腦,2016(2):170-171.
[3]李軍.基于信息時代的網(wǎng)絡(luò)技術(shù)安全及網(wǎng)絡(luò)防御分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(1):17-18.
[4]吳曉旭.計算機(jī)網(wǎng)絡(luò)安全的防御技術(shù)管窺[J].智能城市,2016(4):120-121.
[5]彭龍.企業(yè)計算機(jī)網(wǎng)絡(luò)信息安全體系的構(gòu)建研究[J].科技廣場,2016(5):94-98.
[6]阮彥鈞.計算機(jī)網(wǎng)絡(luò)安全隱患及防御策略探討[J].科技與創(chuàng)新,2016(16):91-92.
2研究假設(shè)與模型
復(fù)雜網(wǎng)絡(luò)理論是在十幾年前才被人們挖掘并總結(jié)出來的一門嶄新的理論學(xué)科,盡管該理論的研究內(nèi)容并不豐富,但鑒于計算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展及其在全社會范圍內(nèi)的迅速普及,促使復(fù)雜網(wǎng)絡(luò)理論內(nèi)容的研究也趨于成熟,并為計算機(jī)網(wǎng)絡(luò)拓?fù)涮匦蕴峁┝丝煽康睦碚摲治鰞?nèi)容,使計算機(jī)網(wǎng)絡(luò)拓?fù)涑蔀榱艘环N具備科學(xué)性、合理性的一種系統(tǒng)網(wǎng)絡(luò)架構(gòu),維系著網(wǎng)絡(luò)空間環(huán)境的有序運作,促進(jìn)了互聯(lián)網(wǎng)領(lǐng)域的健康、穩(wěn)定發(fā)展。而要想具體的對計算機(jī)網(wǎng)絡(luò)拓?fù)涞难芯考僭O(shè)與模型進(jìn)行驗證,這就要從復(fù)雜網(wǎng)絡(luò)理論的框架、網(wǎng)絡(luò)行為內(nèi)涵,以及復(fù)雜環(huán)境中的計算機(jī)網(wǎng)絡(luò)拓?fù)湫袨樗裱睦碚摶A(chǔ)等方面來入手實施。
2.1復(fù)雜網(wǎng)絡(luò)理論的框架及其內(nèi)涵
從長期以來的研究過程來看,將復(fù)雜網(wǎng)絡(luò)理論應(yīng)用到計算機(jī)拓?fù)湫袨檠芯康倪^程中極為可行,因其能夠更為明晰地呈現(xiàn)出在較高技術(shù)水平下的計算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),從而便可以對網(wǎng)絡(luò)性能及其流量進(jìn)行更細(xì)致的分析,所得出的相關(guān)分析成果可以反作用于實踐當(dāng)中,不斷提升計算機(jī)拓?fù)漤椖康难诱剐?。?fù)雜網(wǎng)絡(luò)理論的研究內(nèi)容所涉及到的學(xué)科較廣,具備較強(qiáng)的跨學(xué)科特色,因其與數(shù)理學(xué)科、生命學(xué)科以及工程學(xué)科等諸多學(xué)科領(lǐng)域有著密切的關(guān)聯(lián),同時,也正是由于復(fù)雜網(wǎng)絡(luò)理論本身的跨學(xué)科特性存在,對復(fù)雜網(wǎng)絡(luò)的定量以及定性特征的科學(xué)化理解的難度較大。其中,計算機(jī)網(wǎng)絡(luò)拓?fù)淠P头矫娴难芯枯^為重要,且為實踐領(lǐng)域提供了諸多可借鑒的經(jīng)驗。除此之外,復(fù)雜網(wǎng)絡(luò)理論的內(nèi)涵中還包括有復(fù)雜網(wǎng)絡(luò)上的傳播行為、搜索算法以及相繼故障等方面,這些都屬于復(fù)雜網(wǎng)絡(luò)理論中的核心內(nèi)容。從現(xiàn)實的角度來看,掌握網(wǎng)絡(luò)拓?fù)湫袨榈难葸M(jìn)過程及其規(guī)律,便可以實現(xiàn)更優(yōu)質(zhì)的、更系統(tǒng)化的網(wǎng)絡(luò)結(jié)構(gòu)管理,為網(wǎng)絡(luò)中各節(jié)點提供更便捷的網(wǎng)絡(luò)服務(wù)。
2.2復(fù)雜環(huán)境中的計算機(jī)網(wǎng)絡(luò)拓?fù)湫?/p>
為所遵循的理論基礎(chǔ)近年來,網(wǎng)絡(luò)行為理論及網(wǎng)絡(luò)拓?fù)浼軜?gòu)等項目的研究受到了日益延伸的網(wǎng)絡(luò)平臺的影響,在這種傳統(tǒng)計算機(jī)網(wǎng)絡(luò)理論與模式的影響下,已經(jīng)不適宜進(jìn)行對網(wǎng)絡(luò)行為的客觀描述,因此,復(fù)雜環(huán)境中的計算機(jī)網(wǎng)絡(luò)拓?fù)湫袨樾枰匦滦拚?,并利用?fù)雜網(wǎng)絡(luò)理論的核心內(nèi)容來充實計算機(jī)網(wǎng)絡(luò)拓?fù)?。從現(xiàn)實環(huán)境來看,隨著國內(nèi)外各領(lǐng)域科學(xué)技術(shù)的不斷發(fā)展,人們的視野較以往更加開闊,對各種事物也都有了更加深刻的認(rèn)識和理解,因此,人們在諸多領(lǐng)域的建設(shè)過程中,對于計算機(jī)軟件以及各類型電子設(shè)備的體驗與使用要求也日趨提高,簡單來說,人們對于計算機(jī)網(wǎng)絡(luò)平臺運行的要求有所提升。因此,在復(fù)雜網(wǎng)絡(luò)理論精髓內(nèi)容的明確指引下,計算機(jī)網(wǎng)絡(luò)拓?fù)淠P托枰匦聞?chuàng)建。
2.3針對計算機(jī)網(wǎng)絡(luò)同步行為的研究
從過去一段時期以來關(guān)于計算機(jī)拓?fù)漤椖康难芯績?nèi)容來看,始終停留在復(fù)雜網(wǎng)絡(luò)演化模型框架的基礎(chǔ)上,憑借路由器以及自治域這兩個層面的特性來架設(shè)并描述計算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。后期,隨著網(wǎng)絡(luò)平臺及信息數(shù)據(jù)的進(jìn)一步延展,促使計算機(jī)網(wǎng)絡(luò)同步行為越來越趨于復(fù)雜化,同時,由于其復(fù)雜化行為所產(chǎn)生的網(wǎng)絡(luò)節(jié)點過于繁雜,則通過網(wǎng)絡(luò)同步行為來探知計算機(jī)網(wǎng)絡(luò)拓?fù)湟彩禽^為合理的策略,能夠削弱計算機(jī)網(wǎng)絡(luò)同步行為對整個網(wǎng)絡(luò)環(huán)境所帶來的負(fù)面影響。
3研究設(shè)計
通過研究以往有關(guān)的資料可知,網(wǎng)絡(luò)本身所具有的特性在一定程度上取決于網(wǎng)絡(luò)拓?fù)洌?,不同拓?fù)浣Y(jié)構(gòu)所構(gòu)建出來的網(wǎng)絡(luò)環(huán)境,其性能也有著明顯的差異。實際上,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的設(shè)計便能夠影響網(wǎng)絡(luò)平臺運作的實際效能。在以往,傳統(tǒng)的網(wǎng)絡(luò)一般是規(guī)則的網(wǎng)絡(luò)形式,該種形式最大的特征便是它的網(wǎng)絡(luò)節(jié)點與其邊的連結(jié)方式較為固定,屬于一種近似封閉的網(wǎng)絡(luò)環(huán)境,但在復(fù)雜網(wǎng)絡(luò)理論支撐下的計算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的延展性就較強(qiáng),這一形式的新型網(wǎng)絡(luò)拓?fù)湫螒B(tài)通常被人們形容為具有復(fù)雜動力學(xué)行為以及復(fù)雜拓?fù)浣Y(jié)構(gòu)的網(wǎng)絡(luò)模型,該模型的核心特性在于它的無標(biāo)度性、節(jié)點廣泛且規(guī)律等方面。
3.1網(wǎng)絡(luò)協(xié)議分析技術(shù)的研究
在當(dāng)前,現(xiàn)代電子信息技術(shù)的普及應(yīng)用,各領(lǐng)域針對信息管理的研究不斷深入,而且大多取得了極富價值的研究成果,并將其在實踐過程中進(jìn)而驗證。從總體情況來看,基于復(fù)雜網(wǎng)絡(luò)理論的計算機(jī)網(wǎng)絡(luò)拓?fù)溲芯靠梢苑殖扇缦聨讉€部分來進(jìn)行探索:網(wǎng)絡(luò)協(xié)議分析技術(shù)、計算機(jī)網(wǎng)絡(luò)拓?fù)湫袨榈奶卣鞯?。具體的網(wǎng)絡(luò)拓?fù)湫螒B(tài)如圖1所示:從圖1中可以看出,傳統(tǒng)的計算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)呈現(xiàn)出網(wǎng)狀的態(tài)勢,由中心為個終端提供數(shù)據(jù)轉(zhuǎn)換等服務(wù)支持。其中,TCP/IP協(xié)議是網(wǎng)絡(luò)協(xié)議系統(tǒng)中的重要組成部分,它也是現(xiàn)代網(wǎng)絡(luò)信息管理中最核心的協(xié)議之一。在傳送數(shù)據(jù)的過程中,由于IP層的傳輸不會受到過度限制,信息的傳遞順次可能會有所改變。從網(wǎng)絡(luò)協(xié)議分析的基礎(chǔ)框架結(jié)構(gòu)來看,網(wǎng)絡(luò)協(xié)議分析技術(shù)的理論研究內(nèi)容仍有一定的挖掘空間。
3.2網(wǎng)絡(luò)協(xié)議分析技術(shù)的應(yīng)用為網(wǎng)絡(luò)
拓?fù)湫袨榈目陀^描述夯實基礎(chǔ)依照TCP/IP參考模型,在數(shù)據(jù)包封裝相關(guān)技術(shù)研究的基礎(chǔ)上,采取端口檢測以及特征值深度包檢測等協(xié)議識別技術(shù),探究網(wǎng)絡(luò)協(xié)議分析的基本內(nèi)容。從網(wǎng)絡(luò)平臺信息傳遞的效率來觀察,按照TCP/IP協(xié)議格式逐層顯示所采集到的網(wǎng)絡(luò)數(shù)據(jù)包的各層協(xié)議網(wǎng)絡(luò)字段信息,最終構(gòu)建起網(wǎng)絡(luò)協(xié)議分析的基礎(chǔ)框架,整個過程較為合理。從具體情況來分析可知,總體的網(wǎng)絡(luò)協(xié)議分析技術(shù)是分為兩部分內(nèi)容來實現(xiàn)的,一部分為網(wǎng)絡(luò)數(shù)據(jù)采集模塊,另一部分為網(wǎng)絡(luò)協(xié)議分析處理模塊。這兩個部分的協(xié)調(diào)運作,便能夠針對網(wǎng)絡(luò)拓?fù)湫袨檫M(jìn)行客觀的描述。
4數(shù)據(jù)分析與假設(shè)檢驗
4.1探知計算機(jī)網(wǎng)絡(luò)行為
所謂的“計算機(jī)網(wǎng)絡(luò)行為”,指的便是網(wǎng)絡(luò)運行的動態(tài)變化規(guī)律以及用戶主動或者被動采用終端設(shè)備通過Internet連接其他終端設(shè)備獲得信息數(shù)據(jù)的行為。這樣看來,計算機(jī)網(wǎng)絡(luò)行為是構(gòu)成網(wǎng)絡(luò)系統(tǒng)的各個因素經(jīng)過交互作用后而使系統(tǒng)表現(xiàn)出來的一種行為。從我國計算機(jī)網(wǎng)絡(luò)運行的總體情況來看,對計算機(jī)網(wǎng)絡(luò)行為概念的理解和掌握,能夠更好的對網(wǎng)絡(luò)狀態(tài)做出宏觀的預(yù)測,從而在一定程度上提高網(wǎng)絡(luò)的整體服務(wù)質(zhì)量。
4.2在網(wǎng)絡(luò)協(xié)議分析技術(shù)支撐下的計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)分析
一般情況下,網(wǎng)絡(luò)環(huán)境中的物理地址與IP地址是互相綁定的,這樣可以穩(wěn)定網(wǎng)絡(luò)運行環(huán)境中的各項信息資源,以便于網(wǎng)絡(luò)參與者執(zhí)行信息傳輸與操作。但同時,也意味著當(dāng)有人盜用他人網(wǎng)絡(luò)地址進(jìn)行惡意操作時,就會給正常使用網(wǎng)絡(luò)的人們帶來一定的風(fēng)險,易發(fā)生損失。所以,就要發(fā)揮出網(wǎng)絡(luò)協(xié)議分析技術(shù)的功能,通過研究物理地址與IP地址的綁定時間范圍,來確定并指認(rèn)盜用網(wǎng)絡(luò)者的非理,進(jìn)而維護(hù)網(wǎng)絡(luò)運行安全。
4.3計算機(jī)網(wǎng)絡(luò)拓?fù)淠P偷募茉O(shè)基礎(chǔ)
計算機(jī)網(wǎng)絡(luò)拓?fù)湫螒B(tài)結(jié)構(gòu)當(dāng)中的每種形態(tài)結(jié)構(gòu)都有其獨特的適用環(huán)境與搭建標(biāo)準(zhǔn);再從傳輸技術(shù)的角度而言,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)可以被劃分為兩大類,即點對點的傳播方式與廣泛散播方式,二者都能夠?qū)W(wǎng)絡(luò)協(xié)議和數(shù)據(jù)采集過程產(chǎn)生影響,進(jìn)而對計算機(jī)網(wǎng)絡(luò)拓?fù)湫袨閹砀蓴_。無論如何劃分網(wǎng)絡(luò)結(jié)構(gòu)與形態(tài),網(wǎng)絡(luò)協(xié)議分析技術(shù)需要足夠的網(wǎng)絡(luò)數(shù)據(jù)來支撐,只有當(dāng)網(wǎng)絡(luò)結(jié)構(gòu)中的數(shù)據(jù)庫中采集到大量的網(wǎng)際間信息數(shù)據(jù)時,網(wǎng)絡(luò)分析技術(shù)的框架才可能搭建起來。
計算機(jī)網(wǎng)絡(luò)設(shè)備由于各種原因出現(xiàn)故障導(dǎo)致計算機(jī)網(wǎng)絡(luò)不能正常運行就會導(dǎo)致硬件風(fēng)險,硬件風(fēng)險包括外部風(fēng)險、內(nèi)部風(fēng)險和網(wǎng)絡(luò)風(fēng)險三個方面內(nèi)容。首先,外在風(fēng)險主要指的是人為造成的計算機(jī)網(wǎng)絡(luò)故障導(dǎo)致的風(fēng)險,例如機(jī)房設(shè)計、安裝不合理造成的環(huán)境安全隱患、有人惡意利用電磁波干擾造成信息泄露、供電系統(tǒng)不穩(wěn)定或網(wǎng)絡(luò)供應(yīng)部門通訊故障等等造成的計算機(jī)網(wǎng)絡(luò)信息安全威脅;其次,由于短路、斷線、接觸不良、設(shè)備老化等因素造成的計算機(jī)網(wǎng)絡(luò)安全問題屬于內(nèi)部風(fēng)險;最后,網(wǎng)絡(luò)風(fēng)險指的是銀行計算機(jī)網(wǎng)絡(luò)信息在傳輸過程中由于受到外界侵?jǐn)_造成的計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險,這種風(fēng)險的成因有可能是網(wǎng)絡(luò)設(shè)備故障造成的,也有可能是由于銀行內(nèi)部網(wǎng)絡(luò)沒有與國際互聯(lián)網(wǎng)物理隔斷造成的。
1.2軟件風(fēng)險
軟件風(fēng)險是指在計算機(jī)程序開發(fā)和使用過程中,由于潛在錯誤導(dǎo)致計算機(jī)設(shè)備不能正常運行使用而造成的風(fēng)險,其涵蓋了設(shè)計風(fēng)險和操作風(fēng)險兩個方面內(nèi)容。首先,設(shè)計風(fēng)險主要是應(yīng)用軟件在研發(fā)過程中設(shè)計不嚴(yán)密,且沒有通過測試就投入使用給銀行計算機(jī)網(wǎng)絡(luò)造成的信息安全威脅,其可能會導(dǎo)致銀行計算機(jī)系統(tǒng)崩潰,使銀行計算機(jī)系統(tǒng)不能正常運行;其次,操作風(fēng)險則是跟業(yè)務(wù)員的素質(zhì)水平掛鉤,業(yè)務(wù)操作人員素質(zhì)低,對銀行的計算機(jī)網(wǎng)絡(luò)操作系統(tǒng)不熟悉或風(fēng)險意識不高就會產(chǎn)生操作風(fēng)險,這種風(fēng)險危害性是極大的,如果銀行沒有進(jìn)行數(shù)據(jù)備份,一旦發(fā)生操作風(fēng)險,所有的數(shù)據(jù)便會丟失,且難以恢復(fù)。
1.3信息管理風(fēng)險
信息管理風(fēng)險是指管理體制偏差或者管理制度不完善使得銀行在管理過程出現(xiàn)漏洞所造成的計算機(jī)網(wǎng)絡(luò)風(fēng)險。銀行的體制、制度以及人員素質(zhì)都是影響信息管理的重要因素,無論是哪一個環(huán)節(jié)出現(xiàn)問題,都有可能造成信息管理風(fēng)險。
2銀行計算機(jī)網(wǎng)絡(luò)風(fēng)險防范對策
2.1設(shè)置訪問權(quán)限
銀行在對計算機(jī)網(wǎng)絡(luò)的入網(wǎng)訪問管理中,一定要設(shè)置訪問權(quán)限,用戶名、用戶賬號以及用戶口令都必須進(jìn)行嚴(yán)格管理設(shè)定,盡量選取比較復(fù)雜的用戶名和用戶賬號,并且定期進(jìn)行修改,這樣才能有效地控制非法訪問現(xiàn)象。此外,銀行還應(yīng)該采用防火墻技術(shù),對數(shù)據(jù)包頭的攜帶內(nèi)容進(jìn)行檢查,有效地保障銀行計算機(jī)網(wǎng)絡(luò)信息安全。
2.2引進(jìn)安全軟件和殺毒系統(tǒng)
計算機(jī)病毒是銀行計算機(jī)網(wǎng)絡(luò)的重要威脅,病毒的入侵可能會導(dǎo)致計算機(jī)系統(tǒng)的崩潰,有可能使銀行計算機(jī)網(wǎng)絡(luò)系統(tǒng)中大量的重要機(jī)密信息外泄,因此,必須要引進(jìn)安全軟件和殺毒系統(tǒng),安全軟件是為了預(yù)防計算機(jī)病毒的入侵,殺毒軟件可以在發(fā)現(xiàn)病毒入侵之后立即進(jìn)行病毒隔離清除,有效地保護(hù)銀行計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運行。
2.3加強(qiáng)安全管理
在銀行業(yè)中計算機(jī)網(wǎng)絡(luò)的安全管理對銀行計算機(jī)網(wǎng)絡(luò)風(fēng)險的控制具有重要作用,首先,銀行業(yè)必須對旗下員工進(jìn)行普法教育,使他們對《中國信息系統(tǒng)安全保護(hù)條例》和《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》這兩部法律的相關(guān)條例有清楚的認(rèn)識,提高他們的法律意識;其次,還要嚴(yán)格制定并執(zhí)行各項安全管理規(guī)章制度和操作規(guī)程,加強(qiáng)人員安全、運行安全以及安全技術(shù)管理,要制定嚴(yán)格的進(jìn)出機(jī)房制度,將每個人員的責(zé)任都進(jìn)行嚴(yán)格細(xì)分,這樣才能保證安全管理工作的順利進(jìn)行。
2.4提高安全意識
要做好銀行計算機(jī)網(wǎng)絡(luò)安全工作,就必須要提高所有人的安全意識,這里所有人包括銀行內(nèi)部人員和銀行客戶。一方面,銀行要加強(qiáng)內(nèi)部員工的安全意識,提高內(nèi)部人員的素質(zhì),盡量減少人為失誤造成的銀行計算機(jī)網(wǎng)絡(luò)風(fēng)險;另一方面還要加強(qiáng)客戶的安全意識,可以通過在銀行電視屏幕播放、銀行宣傳欄公布以及報紙等方式對客戶進(jìn)行安全方面知識教育,有效地提高客戶的安全意識。
二、郵政計算機(jī)網(wǎng)絡(luò)的改造設(shè)想
針對郵政計算機(jī)網(wǎng)絡(luò)現(xiàn)狀,筆者就郵政計算機(jī)網(wǎng)絡(luò)系統(tǒng)改造提出了以下設(shè)想:
1重視原有網(wǎng)點設(shè)備的投資保護(hù),避免資源的過多浪費
郵政網(wǎng)點設(shè)備配置早,設(shè)備老化故障頻發(fā),操作系統(tǒng)版本過低,但若大規(guī)模淘汰網(wǎng)點舊設(shè)備,重新配置新設(shè)備設(shè)施,需要投入大量的資金,因此,在對網(wǎng)絡(luò)設(shè)備進(jìn)行局部優(yōu)化改造過程中,要重視原有網(wǎng)點設(shè)備的投資保護(hù)。一方面可以在招標(biāo)過程中要求開發(fā)商在已有的硬件平臺和操作系統(tǒng)版本基礎(chǔ)上開發(fā)終端軟件。另一方面,可以借助Linux等對硬件要求較低的操作系統(tǒng)進(jìn)行改造與優(yōu)化,從而最大限度地保護(hù)現(xiàn)有網(wǎng)點設(shè)備,避免資源的過多浪費。由于郵政儲蓄營業(yè)點多、服務(wù)范圍廣、交易頻度高,在選取中心主機(jī)時,要充分考慮主機(jī)聯(lián)機(jī)事務(wù)處理能力和數(shù)據(jù)存儲能力,主機(jī)系統(tǒng)的選擇應(yīng)優(yōu)先選取支持分區(qū)功能的主機(jī)設(shè)備,通過增加CPU、內(nèi)存或節(jié)點等方式對主機(jī)資源進(jìn)行合理有效的擴(kuò)容,以達(dá)到滿足遠(yuǎn)期業(yè)務(wù)發(fā)展需求的目的。同時,應(yīng)注意配置相應(yīng)的系統(tǒng)管理軟件,以便對主機(jī)系統(tǒng)應(yīng)用狀態(tài)和性能進(jìn)行深入分析、記錄,為系統(tǒng)管理維護(hù)人員提供有利的參考依據(jù)。此外,在進(jìn)行骨干網(wǎng)絡(luò)路由器設(shè)備的選用時,應(yīng)選用與數(shù)據(jù)集中后通訊量相一致的主流產(chǎn)品,如省處理中心局域網(wǎng)交換機(jī)選用CISCOCatlyst4000系列產(chǎn)品,各城市中心交換機(jī)也應(yīng)選用這一系列的產(chǎn)品,同時注意各中心網(wǎng)絡(luò)設(shè)備應(yīng)采用雙臺主備方式,以確保網(wǎng)絡(luò)系統(tǒng)的安全、穩(wěn)定、可靠。
2采用高帶寬的異步傳輸模式(ATM),提高數(shù)據(jù)信息交換率異步傳輸模式
(ATM)是新一代的數(shù)據(jù)傳輸和分組交換技術(shù),其容量和處理的靈活性是當(dāng)前時分長途線路交換網(wǎng)所不可比擬的。異步傳輸模式(ATM)的作用在于:一是能夠面向連接,以小的、固定長度的數(shù)據(jù)傳輸單位為中心;二是各類數(shù)據(jù)信息的傳輸以信元為單位,具有支持多媒體通信的功能;三是通過統(tǒng)計時分多路復(fù)用、交換式虛擬連接等方式動態(tài)分配網(wǎng)絡(luò)帶寬,以滿足用戶對帶寬需求的變化,無鏈路對鏈路的糾錯和流量限制,網(wǎng)絡(luò)協(xié)議具體簡單,數(shù)據(jù)信息傳輸延時小,交換率高。異步傳輸模式(ATM)支持高速率,綜合了線路交換的實時性和分組交換的靈活性等特點,可以適應(yīng)各種不同應(yīng)用環(huán)境需求,推動網(wǎng)絡(luò)設(shè)計與組建向標(biāo)準(zhǔn)化、規(guī)范化發(fā)展。
3創(chuàng)新網(wǎng)絡(luò)運行維護(hù)管理模式,構(gòu)建強(qiáng)有力的網(wǎng)絡(luò)運行維護(hù)隊伍
首先,要郵政企業(yè)要更新觀念,由以往單純的面向網(wǎng)絡(luò)、面向設(shè)備的運行維護(hù)管理模式逐漸向面向業(yè)務(wù)、面向客戶的多向運行維護(hù)管理模式轉(zhuǎn)變,采用城市中心大集中方案,實行統(tǒng)一的運行維護(hù)管理模式。其次,郵政企業(yè)要注意分域管理機(jī)制的建立和完善,借助先進(jìn)的信息技術(shù),制定規(guī)范化的操作流程,使運行維護(hù)管理模式逐漸走向精細(xì)化管理,增強(qiáng)網(wǎng)絡(luò)故障響應(yīng)能力,提高郵政計算機(jī)網(wǎng)絡(luò)運行質(zhì)量,降低運行維護(hù)成本,實現(xiàn)效益的最佳化。再次,郵政企業(yè)要注意建立“主動維護(hù)”綜合運維機(jī)制,通過例行測式、性能統(tǒng)計分析等分式對郵政計算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行定期檢測和實時監(jiān)控,以便及時發(fā)現(xiàn)安全隱患,排除網(wǎng)絡(luò)故障,確保網(wǎng)絡(luò)的安全性和穩(wěn)定性,為客戶提供滿意服務(wù)。最后,加強(qiáng)郵政計算機(jī)網(wǎng)絡(luò)運行維護(hù)管理人員教育培訓(xùn),通過內(nèi)部技術(shù)培訓(xùn)和外部技術(shù)培訓(xùn),加大與各專業(yè)技術(shù)人員的學(xué)術(shù)、技術(shù)交流,增強(qiáng)郵政計算機(jī)網(wǎng)絡(luò)運行維護(hù)管理人員專業(yè)素質(zhì),構(gòu)建強(qiáng)有力的、專業(yè)化的、高素質(zhì)、高水平的網(wǎng)絡(luò)運行維護(hù)隊伍,確保郵政計算機(jī)網(wǎng)絡(luò)高速運轉(zhuǎn)。
1.2操作系統(tǒng)的安全性
操作系統(tǒng)的一些性質(zhì)在很大的程度上影響著計算機(jī)網(wǎng)絡(luò)的安全,操作系統(tǒng)是否穩(wěn)定、可擴(kuò)展性是否強(qiáng)、硬件設(shè)施能否與軟件相配套、是否有高效的訪問控制措施等等,都是影響計算機(jī)網(wǎng)絡(luò)安全的一些因素。
1.3協(xié)議的影響
通常情況下,TCP協(xié)議都有一些安全問題,惡意的攻擊者利用這些問題,與服務(wù)器進(jìn)行信息的傳遞,竊取系統(tǒng)的資料。在IP協(xié)議中,惡意攻擊者能夠假裝為內(nèi)部主機(jī)與外部的主機(jī)進(jìn)行通信,到達(dá)竊取資料的目的。
1.4黑客的攻擊
現(xiàn)階段,黑客的攻擊異常的活躍,計算機(jī)病毒、木馬病毒都在肆意的攻擊網(wǎng)絡(luò),給計算機(jī)網(wǎng)絡(luò)安全帶來了經(jīng)濟(jì)上的損失。
1.5軟件問題
隨著計算機(jī)的不斷發(fā)展,計算機(jī)上的軟件正朝著多功能化方向發(fā)展,使得計算機(jī)的操作系統(tǒng)越來越復(fù)雜,這讓我們很難控制計算機(jī)的運行,不能有效的把握接下來發(fā)生的狀況,這也為校園計算機(jī)網(wǎng)絡(luò)的安全到來了隱患。
1.6網(wǎng)絡(luò)管理上的問題
現(xiàn)如今,我們還是將主要的精力放在了服務(wù)上,并沒有在校園網(wǎng)絡(luò)安全管理上花費很大的人力物力,在網(wǎng)絡(luò)安全上,我們過于依賴公安機(jī)構(gòu),很多的程序都不能及時的更新,為校園計算機(jī)安全埋下了一些隱患。
1.7網(wǎng)絡(luò)的節(jié)點太多
隨著校園網(wǎng)絡(luò)的不斷普及,網(wǎng)絡(luò)的節(jié)點也在不斷的增加,這些節(jié)點大多數(shù)都是在沒有安全防衛(wèi)的情況下工作的,對于安全的隱患抵抗力弱,使得計算機(jī)中的很多重要的數(shù)據(jù)、信息容易丟失,系統(tǒng)都可能出現(xiàn)崩潰。
1.8無意識攻擊
很多的計算機(jī)用戶的安全防范意識還是比較的薄弱,可能會無意的造成信息的泄露,給惡意的攻擊者提供了可乘之機(jī)。
1.9計算機(jī)病毒
攻擊者在程序中插入一些數(shù)據(jù),從而達(dá)到破壞計算機(jī)系統(tǒng)的目的,計算機(jī)病毒的攻擊力不容小覷。
2計算機(jī)網(wǎng)絡(luò)安全防范策略
校園網(wǎng)絡(luò)的安全承受著各方面的威脅,如何有效的建立安全的校園網(wǎng)絡(luò)是值得研究的問題,我們希望保護(hù)校園網(wǎng)絡(luò)不受外界的惡意破壞,高效、安全的運行。校園網(wǎng)絡(luò)的安全防衛(wèi)策略主要分為物理安全防衛(wèi)策略、技術(shù)安全防衛(wèi)策略和管理安全防衛(wèi)策略。
2.1物理安全防衛(wèi)策略
2.1.1環(huán)境安全
環(huán)境安全是指計算機(jī)網(wǎng)絡(luò)在一個較為安全的環(huán)境下工作,避免自然災(zāi)害的影響,另外也要減少磁場的影響。
2.1.2設(shè)備安全
利用雙電源的形式,在斷電的時候也能繼續(xù)工作,這樣就會保護(hù)數(shù)據(jù)不會丟失,在斷電的情況下,數(shù)據(jù)也不會泄露。
2.2技術(shù)安全防衛(wèi)策略
2.2.1防火墻技術(shù)
防火墻技術(shù)已經(jīng)成為了目前成本最低、效果最好、最常用的校園網(wǎng)絡(luò)保護(hù)技術(shù)。防火墻技術(shù)是軟件與硬件的結(jié)合,是計算機(jī)與外界的接口,對外界的訪問起到了限制的作用。防火墻技術(shù)主要是防止外界的非法侵入,防火墻技術(shù)能加強(qiáng)校園網(wǎng)絡(luò)的安全性,減少風(fēng)險,一些安全軟件也能與防火墻技術(shù)相結(jié)合。此外,防火墻技術(shù)還能進(jìn)行監(jiān)控,記錄訪問,當(dāng)有攻擊者非法入侵時,防火墻會實時報警,并記錄下攻擊者的信息。最后,防火墻還能避免系統(tǒng)內(nèi)部的信息泄露。防火墻將網(wǎng)絡(luò)進(jìn)行區(qū)分,對于重要的網(wǎng)絡(luò)部分進(jìn)行重點的照顧,從而保護(hù)關(guān)鍵的數(shù)據(jù)或者信息的安全。
2.2.2數(shù)據(jù)加密
數(shù)據(jù)加密是數(shù)據(jù)保護(hù)非常普遍的手段,也是網(wǎng)絡(luò)安全最原始的措施之一。數(shù)據(jù)加密就是將要傳送的信息通過一些加密的算法進(jìn)行加密,將明文加密成密文的過程。加密算法和密鑰是數(shù)據(jù)加密中最重要的兩個概念,加密算法就是將明文通過加密變?yōu)槊芪牡倪^程。密鑰是加密和解密的算法。信息通過加密后,攻擊者就很難竊取。數(shù)據(jù)加密的方式有鏈路加密、端端加密、節(jié)點加密和混合加密等,數(shù)據(jù)加密能夠有效的提高校園網(wǎng)的安全性。
2.2.3訪問控制
訪問控制是校園網(wǎng)絡(luò)的基本機(jī)制,起到隔離內(nèi)網(wǎng)與外網(wǎng)的作用,保護(hù)校園網(wǎng)絡(luò)的數(shù)據(jù)不被非法的竊取,訪問控制包括:進(jìn)入校園網(wǎng)的訪問控制、訪問的權(quán)限控制、監(jiān)測控制、鎖定控制、服務(wù)器安全控制、節(jié)點安全控制等等。訪問控制是校園網(wǎng)絡(luò)安全防衛(wèi)策略的主要部分,保護(hù)系統(tǒng)的資料不被非法的訪問,提高網(wǎng)絡(luò)的安全性。
2.2.4攻擊監(jiān)測
攻擊監(jiān)測在多個網(wǎng)絡(luò)間收集一些數(shù)據(jù),并利用這些數(shù)據(jù)分析攻擊者的特點,它與防火墻不同,是防火墻的一種補(bǔ)充。攻擊監(jiān)測位于防火墻后,是計算機(jī)網(wǎng)絡(luò)安全的另一扇門,攻擊監(jiān)測能在攻擊者發(fā)動攻擊之前監(jiān)測出攻擊者,在發(fā)現(xiàn)攻擊者之后拉響警報。在攻擊者的攻擊過程中,起到減少損失的作用。在攻擊者攻擊之后,將攻擊者的信息添加進(jìn)系統(tǒng),為下一次的防范做出貢獻(xiàn),避免被相同的攻擊者二次攻擊。攻擊監(jiān)測的功能包括分析用戶的一些行為、監(jiān)督用戶是否越權(quán)、發(fā)現(xiàn)非法用戶、定期檢測系統(tǒng)、提醒漏洞修復(fù)、攻擊報警、評估信息完整性等等。
2.2.5病毒防衛(wèi)技術(shù)
現(xiàn)如今,計算機(jī)技術(shù)的日益強(qiáng)大,病毒也在不斷的復(fù)雜化,不斷的威脅著計算機(jī)網(wǎng)絡(luò)的安全。病毒防衛(wèi)技術(shù)包括單機(jī)防衛(wèi)和網(wǎng)絡(luò)防衛(wèi)兩種。單機(jī)防衛(wèi)是在計算機(jī)上安裝病毒防衛(wèi)軟件,對本地的一些信息進(jìn)行檢測。網(wǎng)絡(luò)防衛(wèi)是檢測網(wǎng)絡(luò)上的病毒。
2.3管理安全防衛(wèi)策略
2.3.1管理制度
校園網(wǎng)絡(luò)的安全問題有大部分是由于內(nèi)部問題造成的,如何有效的管理內(nèi)部用戶,減少網(wǎng)絡(luò)的攻擊,保證系統(tǒng)安全的運行是重要的課題。因此,我們要建立完整的管理制度,加強(qiáng)監(jiān)管,提高校園網(wǎng)絡(luò)安全性。
2.3.2管理隊伍
校園網(wǎng)絡(luò)的管理是基本的,也是重要的問題,我們要提高自身人員的素質(zhì),對內(nèi)部人員進(jìn)行培訓(xùn),提高每個人的安全防衛(wèi)意識以及遇到安全問題時的問題處理能力,保證校園網(wǎng)絡(luò)的順暢運行。
1.2計算機(jī)拓?fù)淠P瓦m配構(gòu)筑的基本現(xiàn)狀當(dāng)前計算機(jī)網(wǎng)路拓?fù)淅碚搼?yīng)用逐步向著人性化、開放化的UI操作界面發(fā)展.互聯(lián)網(wǎng)的高速普及,使得人們對快速上網(wǎng)業(yè)務(wù)以及網(wǎng)絡(luò)數(shù)據(jù)傳輸速度的依賴性出現(xiàn)前所未有的爆棚式增長,人網(wǎng)一體的交互式體驗成為了用戶們關(guān)注的重點內(nèi)容,為了滿足當(dāng)前用戶的上網(wǎng)需求,與網(wǎng)絡(luò)數(shù)據(jù)業(yè)務(wù)相關(guān)的服務(wù)正努力想向著高效性、貼心性和細(xì)節(jié)化發(fā)展,這一切都使得基于復(fù)雜網(wǎng)絡(luò)理論的計算機(jī)網(wǎng)絡(luò)拓?fù)浼夹g(shù)面臨著前所未有的挑戰(zhàn),它們要求拓?fù)浼夹g(shù)能夠以更高的效率滿足現(xiàn)階段計算機(jī)網(wǎng)絡(luò)的發(fā)展需求.除此之外,網(wǎng)絡(luò)體驗反饋的集約化和智能化也是是計算機(jī)拓?fù)淠P瓦m配構(gòu)筑的基本現(xiàn)狀之一.在層出不窮的計算機(jī)技術(shù)的推動下,專業(yè)化、復(fù)雜化成為了計算機(jī)網(wǎng)絡(luò)拓?fù)淅碚搼?yīng)用的發(fā)展新趨勢,這也要求計算機(jī)網(wǎng)絡(luò)拓?fù)鋸臉I(yè)人員能夠不斷提高實際操作能力和專業(yè)水平.人工職能拓?fù)浼夹g(shù)正是在這種大背景環(huán)境下誕生的,在它的輔助幫助下,計算機(jī)的網(wǎng)絡(luò)網(wǎng)絡(luò)修護(hù)和故障診斷效率得到了大幅度的提升,從而進(jìn)一步促進(jìn)了計算機(jī)網(wǎng)絡(luò)技術(shù)的成本投入的降低,有效延伸了復(fù)雜網(wǎng)絡(luò)中集團(tuán)性的實踐.最后,網(wǎng)絡(luò)應(yīng)用管理集體生命維持是借助于計算機(jī)拓?fù)渚W(wǎng)絡(luò)系統(tǒng)安全化的安全性和普及度上得以實現(xiàn)的,因此近年來網(wǎng)絡(luò)技術(shù)研究的熱點和重點內(nèi)容都集中在建立在安全性基礎(chǔ)之上的理論研究和開發(fā)應(yīng)用上.當(dāng)前IP城域網(wǎng)構(gòu)筑架設(shè)的發(fā)展趨勢之所以是SNMP協(xié)議,是由SNMP協(xié)議的眾多優(yōu)勢決定的,諸如穩(wěn)定性、高效性、及時性和廉價性等.盡管SNMPV1和SNMPV2是當(dāng)前運用最為普遍的協(xié)議,但仍舊無法回避的是它們較差的可控性.因此,除了SNMP協(xié)議之外,人們在網(wǎng)頁的基礎(chǔ)上逐漸開發(fā)出了具備高度兼容性、友好性、移動性的軟件系統(tǒng),這類軟件系統(tǒng)除了上述特性外,還具備高度統(tǒng)一性同時平臺操作也更為便捷,自誕生之初,它便成為人們提供了另一個全新的嵌入式計算機(jī)拓?fù)渚W(wǎng)絡(luò)技術(shù)平臺.
2計算機(jī)網(wǎng)絡(luò)拓?fù)涓录茉O(shè)的途徑步驟
在當(dāng)前復(fù)雜網(wǎng)絡(luò)的發(fā)展趨勢推動下,計算機(jī)網(wǎng)絡(luò)的拓?fù)浣ńV鸩睫D(zhuǎn)向優(yōu)先連接和生長拓展這兩大原則性網(wǎng)絡(luò)拓?fù)湟?guī)律.讓適配語計算機(jī)網(wǎng)絡(luò)拓?fù)湫再|(zhì)的建模能夠更加直接迅速的演化目的促使了優(yōu)先連接和生長拓展這兩個基本原則的誕生,不過就目前而言,建立在復(fù)雜網(wǎng)絡(luò)基礎(chǔ)之上的路由器級和自治域級是對計算機(jī)網(wǎng)路模型進(jìn)行構(gòu)件的主要方法手段.由于無論是在不一樣的構(gòu)架,還是不一樣的規(guī)模,亦或不一樣的層次下,計算機(jī)網(wǎng)絡(luò)的拓?fù)涮匦缘募瘓F(tuán)性在復(fù)雜網(wǎng)絡(luò)下都呈現(xiàn)出高度的相似性,創(chuàng)設(shè)的計算機(jī)網(wǎng)絡(luò)拓?fù)淠P偷倪m配網(wǎng)絡(luò)延伸通常都在兩個級別以上.
2.1計算機(jī)拓?fù)渚W(wǎng)絡(luò)細(xì)化改進(jìn)的理論分析第一步要做的是在計算機(jī)復(fù)雜網(wǎng)絡(luò)中,假設(shè)有無數(shù)個各種各樣的節(jié)點密密麻麻分布在這個模型系統(tǒng)中,為了連接網(wǎng)絡(luò)中的各個節(jié)點,還需要假設(shè)一個時鐘模塊,它不僅能夠保持均勻的速度進(jìn)行運轉(zhuǎn),還具備離散特性.對于所有的節(jié)點而言,它們都是按照特定的時間軸進(jìn)入網(wǎng)絡(luò)系統(tǒng)模型的,也就是說這些節(jié)點進(jìn)入系統(tǒng)的實際將呈現(xiàn)出在零點到某一特定的時間點的時間段內(nèi)的隨機(jī)分布狀態(tài).一旦當(dāng)節(jié)點進(jìn)入系統(tǒng)之后,它們便要開始與信息源不斷地進(jìn)行信息的接收與發(fā)送,還需要根據(jù)接收到的信息源的信息進(jìn)行及時的內(nèi)容分析并迅速做出反饋,無論是傳送消息的范圍領(lǐng)域還是節(jié)點自身的重要程度都是節(jié)點發(fā)送和接收的信息應(yīng)該包含的內(nèi)容.在實際接收信息源發(fā)來的信息過程中,節(jié)點會根據(jù)信息源的重要性排名,決定要不要連接發(fā)送消息的節(jié)點,在節(jié)點的選擇上,接收消息的節(jié)點往往會在相近有限度的信息源節(jié)點中進(jìn)行隨機(jī)選擇,然后嘗試著建立連接關(guān)系.節(jié)點在計算機(jī)網(wǎng)絡(luò)的初試階段中,只有很少的一部分能夠開展有效的活動.由于各個節(jié)點之間的度值都具有高度相似性,從而制約到了整個網(wǎng)絡(luò)系統(tǒng)能夠接收到的消息范圍.而在網(wǎng)絡(luò)系統(tǒng)隨后的不斷發(fā)展過程中,節(jié)點之間的信息接收范圍也會隨著節(jié)點度的增加的得到大幅提升,為了有效釋放各個節(jié)點內(nèi)部的數(shù)據(jù)源信息,節(jié)點會在系統(tǒng)內(nèi)部進(jìn)行高效的交互行為,在小世界范圍區(qū)域內(nèi)獲勝的節(jié)點會在周邊區(qū)域內(nèi)建立起更大范圍的象征性小世界,長此以往,最終只會剩下若干個大規(guī)模的聚集中心,并在計算機(jī)網(wǎng)絡(luò)系統(tǒng)中形成結(jié)構(gòu)穩(wěn)固嚴(yán)密的計算機(jī)網(wǎng)絡(luò)拓?fù)淠P?
2.2通過全新前沿技術(shù)更新延伸拓?fù)渚W(wǎng)絡(luò)當(dāng)前最為有效的網(wǎng)絡(luò)應(yīng)用架設(shè)方法便是B/S網(wǎng)絡(luò)管理結(jié)構(gòu)和CORBA技術(shù).其中,CORBA網(wǎng)絡(luò)管理系統(tǒng)是二次構(gòu)造后的CLIENT/SERVER架構(gòu),包含了提供網(wǎng)絡(luò)服務(wù)的服務(wù)方和客戶方,由于常常要借助于網(wǎng)關(guān)的轉(zhuǎn)換進(jìn)行網(wǎng)絡(luò)管理信息的獲取工作,它們經(jīng)常被黨所CORBA的抽象概念.B/S網(wǎng)絡(luò)管理結(jié)構(gòu)最出色指出在于簡單便捷的運行維護(hù),它能夠任意介入IP城域網(wǎng)網(wǎng)絡(luò),因此可以讓上網(wǎng)速度和及時體驗得到大幅度改善,避免計算機(jī)拓?fù)渚W(wǎng)絡(luò)面臨的海量用戶帶來的巨大負(fù)載運行壓力.
隨著現(xiàn)代化信息技術(shù)的發(fā)展和醫(yī)療衛(wèi)生管理要求的不斷提高,醫(yī)院的計算機(jī)網(wǎng)絡(luò)系統(tǒng)已經(jīng)深入到醫(yī)院日常業(yè)務(wù)活動的方方面面。醫(yī)院的計算機(jī)系統(tǒng)一旦崩潰,將會造成無法估計的損失。因此如何加強(qiáng)醫(yī)院計算機(jī)網(wǎng)絡(luò)的安全性和可靠性就成為一個亟待解決的問題。
一、網(wǎng)絡(luò)設(shè)備安全
(一)硬件設(shè)置對網(wǎng)絡(luò)安全的影響
1.網(wǎng)絡(luò)布線
醫(yī)院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機(jī)器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強(qiáng)電保持30CM以上距離,以減少相互干擾。新增網(wǎng)點,距離交換機(jī)盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
2.中心機(jī)房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環(huán)境以及接地防雷。
3.服務(wù)器
對最上層的服務(wù)器和數(shù)據(jù)庫來說如何保證所提供服務(wù)的可靠性和不間斷性以及數(shù)據(jù)存儲的安全是決定一個信息系統(tǒng)安全的關(guān)鍵。首先必須使用不間斷電源(UPS),保證服務(wù)器24小時不間斷工作,防止停電造成的數(shù)據(jù)庫損壞。對于中心服務(wù)器,目前大部分醫(yī)院采用的是雙機(jī)熱備份+磁盤陣列柜的模式,當(dāng)一個服務(wù)器發(fā)生故障時,備份服務(wù)器能在十幾秒的時間內(nèi)進(jìn)行切換,啟動數(shù)據(jù)庫,一般能在2~3分鐘內(nèi)恢復(fù)業(yè)務(wù)處理。這樣只做到了一臺服務(wù)器出現(xiàn)故障時,能保證信息系統(tǒng)的正常運行,如果陣列出現(xiàn)故障,整個系統(tǒng)仍要停止運行,一般在條件允許的情況下應(yīng)該備有應(yīng)急服務(wù)器。應(yīng)急服務(wù)器在日常工作時,通過數(shù)據(jù)庫的備份服務(wù)實時地進(jìn)行異地備份,保證數(shù)據(jù)與中心服務(wù)器的同步,當(dāng)雙機(jī)服務(wù)器或陣列出現(xiàn)故障時,系統(tǒng)能順利轉(zhuǎn)移到應(yīng)急服務(wù)器上運行,所有用戶的使用方法保持不變,患者數(shù)據(jù)信息連續(xù),不僅方便了操作人員,而且大大的提高了系統(tǒng)的安全性。
4.邊界安全
內(nèi)外網(wǎng)物理斷開,這樣徹底消滅外網(wǎng)黑客的入侵,內(nèi)外網(wǎng)需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
(二)外界環(huán)境對網(wǎng)絡(luò)設(shè)備安全的影響
1.溫度會導(dǎo)致邏輯電路產(chǎn)生邏輯錯誤,技術(shù)參數(shù)偏離,還會導(dǎo)致系統(tǒng)內(nèi)部電源燒毀或燒壞某些元器件,影響機(jī)器運轉(zhuǎn)和導(dǎo)致一些熱敏器件內(nèi)部損壞或不能正常工作。
2.濕度過高,會使接插件和集成電路的引線等結(jié)合部氧化、生繡、霉?fàn)€,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
3.對于機(jī)器內(nèi)部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結(jié)果。過多的塵埃可造成絕緣電阻減小、泄漏電流增加,機(jī)器出現(xiàn)錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設(shè)備,嚴(yán)重的還會引起火災(zāi)。
4.靜電是網(wǎng)絡(luò)使用中面臨的比較嚴(yán)重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機(jī)元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發(fā)生。
5.靠近網(wǎng)絡(luò)的計算機(jī)、大型醫(yī)療設(shè)備和網(wǎng)絡(luò)設(shè)備自身等,都能產(chǎn)生電磁輻射,通過輻射、傳導(dǎo)等方式對網(wǎng)絡(luò)系統(tǒng)形成干擾。他們造成的問題是:設(shè)備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
二、計算機(jī)軟件的安全
(一)計算機(jī)操作系統(tǒng)的安全
目前一般醫(yī)院服務(wù)器和工作站的操作系統(tǒng)多采用微軟的WINDOWS系列操作系統(tǒng),這要求對計算機(jī)使用的帳號、用戶權(quán)限、網(wǎng)絡(luò)訪問以及文件訪問等實行嚴(yán)格的控制和管理,定期做好監(jiān)視、審計和事件日志記錄和分析,一方面減少各類違規(guī)訪問,另一方面,通過系統(tǒng)日志記下來的警告和報錯信息,很容易發(fā)現(xiàn)相關(guān)問題的癥結(jié)所在。及時下載和打好系統(tǒng)補(bǔ)丁,盡可能關(guān)閉不需要的端口,以彌補(bǔ)系統(tǒng)漏洞帶來的各類隱患。對各類工作站和服務(wù)器的CMOS設(shè)置密碼,取消不必要的光驅(qū)、軟驅(qū),屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關(guān)鍵數(shù)據(jù)實行加密存儲并分布于多臺計算機(jī)。
(二)數(shù)據(jù)庫的安全
數(shù)據(jù)庫的選擇和備份是醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理中的重要問題。系統(tǒng)一旦投入運行,就要求24小時不間斷,而一旦發(fā)生中斷,后果將不堪設(shè)想。所以在開發(fā)系統(tǒng)軟件時,數(shù)據(jù)庫的選擇顯得尤為重要,在發(fā)生故障時應(yīng)能自動將數(shù)據(jù)恢復(fù)到斷點,確保數(shù)據(jù)庫的完整。目前現(xiàn)有醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)在數(shù)據(jù)庫的選擇上多采用SQLSERVER、ORACLE數(shù)據(jù)庫。醫(yī)院的數(shù)據(jù)庫記錄時刻都處于動態(tài)變化之中,網(wǎng)管人員定時異地備份是不夠的,因為一旦系統(tǒng)崩潰,勢必存在部分?jǐn)?shù)據(jù)的丟失。所以建立一套實時備份系統(tǒng),這對醫(yī)院來說是非常重要的?,F(xiàn)在很多醫(yī)院采用磁盤陣列的方式進(jìn)行對數(shù)據(jù)的實時備份,但是成本比較大,安全系數(shù)也不是很高。根據(jù)醫(yī)院這個特殊的網(wǎng)絡(luò)系統(tǒng),可建議設(shè)計數(shù)據(jù)保護(hù)計劃來實現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)全脫機(jī)備份。例如,采用多個低價位的服務(wù)器分片負(fù)責(zé),如門診收費系統(tǒng)采用一臺服務(wù)器,住院部系統(tǒng)采用另一臺服務(wù)器,同時再增設(shè)總服務(wù)器,在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,每日往總服務(wù)器中備份各個管理系統(tǒng)中產(chǎn)生的數(shù)據(jù),與此同時也做好磁帶、光盤的備份,若有一臺分服務(wù)器出現(xiàn)異常,該系統(tǒng)就轉(zhuǎn)總服務(wù)器進(jìn)行。這種運行機(jī)制,在一些醫(yī)院取得了很好的效果。
(三)病毒防范與入侵檢測
在客戶機(jī)和服務(wù)器上分別安裝相應(yīng)版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務(wù)器上編寫網(wǎng)絡(luò)登陸腳本,實現(xiàn)客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務(wù)器和安全性要求較高的機(jī)器上安裝入侵檢測系統(tǒng),實時監(jiān)控網(wǎng)內(nèi)各類入侵、違規(guī)和破壞行為。
三、人為因素對網(wǎng)絡(luò)設(shè)備安全的影響
據(jù)不完全統(tǒng)計,某醫(yī)院三年內(nèi)局部網(wǎng)絡(luò)設(shè)備非正常斷電所引起的故障中,有16起為施工斷電引起網(wǎng)絡(luò)設(shè)備意外斷電,有130起為醫(yī)務(wù)人員不小心碰斷HUB電源導(dǎo)致計算機(jī)不能聯(lián)網(wǎng),而僅有5起為網(wǎng)絡(luò)設(shè)備自身不正常掉電或自動重啟,占因斷電所引起的網(wǎng)絡(luò)故障總數(shù)的3.2%,其余96.8%都是人為因素導(dǎo)致。這充分說明,人為因素應(yīng)該引起我們足夠的重視,應(yīng)該采取必要的措施降低人為因素導(dǎo)致的網(wǎng)絡(luò)故障率。具體措施包:
1.對全院職工,特別是對管理人員進(jìn)行有關(guān)教育,讓他們樹立參與意識和主人翁意識,了解計算機(jī)管理的必要性和管理流程,對相關(guān)人員進(jìn)行新業(yè)務(wù)模式和流程教育,對操作人員進(jìn)行技術(shù)培訓(xùn),要求準(zhǔn)確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網(wǎng)絡(luò)極不穩(wěn)定的重要原因,有時維護(hù)人員要反復(fù)到現(xiàn)場數(shù)次解決此類問題。
3.施工前加強(qiáng)施工單位與網(wǎng)絡(luò)維護(hù)人員的協(xié)調(diào),斷電前制定詳細(xì)的切換方案和應(yīng)急方案。
4.合理規(guī)劃配線間和機(jī)柜位置,遠(yuǎn)離人群,避免噪音。
5.分置配線間內(nèi)的強(qiáng)電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協(xié)調(diào)保證24小時不斷電。
6.加強(qiáng)內(nèi)部人員管理,要注意隨時觀察,盡量避免因此產(chǎn)生的網(wǎng)絡(luò)故障。
四、小結(jié)
隨著醫(yī)院計算機(jī)網(wǎng)絡(luò)的逐步發(fā)展,它漸漸成為一個醫(yī)院關(guān)鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網(wǎng)絡(luò)、診斷問題、防患于未然,為醫(yī)院計算機(jī)信息系統(tǒng)提供良好的運行環(huán)境。
在網(wǎng)絡(luò)技術(shù)日新月異的今天,論文基于網(wǎng)絡(luò)的計算機(jī)應(yīng)用已經(jīng)成為發(fā)展的主流。政府、教育、商業(yè)、金融等機(jī)構(gòu)紛紛聯(lián)入Internet,全社會信息共享已逐步成為現(xiàn)實。然而,近年來,網(wǎng)上黑客的攻擊活動正以每年10倍的速度增長。因此,保證計算機(jī)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)以及整個信息基礎(chǔ)設(shè)施的安全已經(jīng)成為刻不容緩的重要課題。
1防火墻
目前防范網(wǎng)絡(luò)攻擊最常用的方法是構(gòu)建防火墻。
防火墻作為一種邊界安全的手段,在網(wǎng)絡(luò)安全保護(hù)中起著重要作用。其主要功能是控制對網(wǎng)絡(luò)的非法訪問,通過監(jiān)視、限制、更改通過網(wǎng)絡(luò)的數(shù)據(jù)流,一方面盡可能屏蔽內(nèi)部網(wǎng)的拓?fù)浣Y(jié)構(gòu),另一方面對內(nèi)屏蔽外部危險站點,以防范外對內(nèi)的非法訪問。然而,防火墻存在明顯的局限性。
(1)入侵者可以找到防火墻背后可能敞開的后門。如同深宅大院的高大院墻不能擋住老鼠的偷襲一樣,防火墻有時無法阻止入侵者的攻擊。
(2)防火墻不能阻止來自內(nèi)部的襲擊。調(diào)查發(fā)現(xiàn),50%的攻擊都將來自于網(wǎng)絡(luò)內(nèi)部。
(3)由于性能的限制,防火墻通常不能提供實時的入侵檢測能力。畢業(yè)論文而這一點,對于層出不窮的網(wǎng)絡(luò)攻擊技術(shù)來說是至關(guān)重要的。
因此,在Internet入口處部署防火墻系統(tǒng)是不能確保安全的。單純的防火墻策略已經(jīng)無法滿足對安全高度敏感部門的需要,網(wǎng)絡(luò)的防衛(wèi)必須采用一種縱深的、多樣化的手段。
由于傳統(tǒng)防火墻存在缺陷,引發(fā)了入侵檢測IDS(IntrusionDetectionSystem)的研究和開發(fā)。入侵檢測是防火墻之后的第二道安全閘門,是對防火墻的合理補(bǔ)充,在不影響網(wǎng)絡(luò)性能的情況下,通過對網(wǎng)絡(luò)的監(jiān)測,幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴(kuò)展系統(tǒng)管理員的安全管理能力(包括安全審計、監(jiān)視、進(jìn)攻識別和響應(yīng)),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性,提供對內(nèi)部攻擊、外部攻擊和誤操作的實時保護(hù)?,F(xiàn)在,入侵檢測已經(jīng)成為網(wǎng)絡(luò)安全中一個重要的研究方向,在各種不同的網(wǎng)絡(luò)環(huán)境中發(fā)揮重要作用。
2入侵檢測
2.1入侵檢測
入侵檢測是通過從計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干關(guān)鍵點收集信息并對其進(jìn)行分析,從中發(fā)現(xiàn)違反安全策略的行為和遭到攻擊的跡象,并做出自動的響應(yīng)。其主要功能是對用戶和系統(tǒng)行為的監(jiān)測與分析、系統(tǒng)配置和漏洞的審計檢查、重要系統(tǒng)和數(shù)據(jù)文件的完整性評估、已知的攻擊行為模式的識別、異常行為模式的統(tǒng)計分析、操作系統(tǒng)的審計跟蹤管理及違反安全策略的用戶行為的識別。入侵檢測通過迅速地檢測入侵,在可能造成系統(tǒng)損壞或數(shù)據(jù)丟失之前,識別并驅(qū)除入侵者,使系統(tǒng)迅速恢復(fù)正常工作,并且阻止入侵者進(jìn)一步的行動。同時,收集有關(guān)入侵的技術(shù)資料,用于改進(jìn)和增強(qiáng)系統(tǒng)抵抗入侵的能力。
入侵檢測可分為基于主機(jī)型、基于網(wǎng)絡(luò)型、基于型三類。從20世紀(jì)90年代至今,英語論文已經(jīng)開發(fā)出一些入侵檢測的產(chǎn)品,其中比較有代表性的產(chǎn)品有ISS(IntemetSecuritySystem)公司的Realsecure,NAI(NetworkAssociates,Inc)公司的Cybercop和Cisco公司的NetRanger。
2.2檢測技術(shù)
入侵檢測為網(wǎng)絡(luò)安全提供實時檢測及攻擊行為檢測,并采取相應(yīng)的防護(hù)手段。例如,實時檢測通過記錄證據(jù)來進(jìn)行跟蹤、恢復(fù)、斷開網(wǎng)絡(luò)連接等控制;攻擊行為檢測注重于發(fā)現(xiàn)信息系統(tǒng)中可能已經(jīng)通過身份檢查的形跡可疑者,進(jìn)一步加強(qiáng)信息系統(tǒng)的安全力度。入侵檢測的步驟如下:
收集系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動的狀態(tài)和行為的信息
入侵檢測一般采用分布式結(jié)構(gòu),在計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干不同關(guān)鍵點(不同網(wǎng)段和不同主機(jī))收集信息,一方面擴(kuò)大檢測范圍,另一方面通過多個采集點的信息的比較來判斷是否存在可疑現(xiàn)象或發(fā)生入侵行為。
入侵檢測所利用的信息一般來自以下4個方面:系統(tǒng)和網(wǎng)絡(luò)日志文件、目錄和文件中的不期望的改變、程序執(zhí)行中的不期望行為、物理形式的入侵信息。
(2)根據(jù)收集到的信息進(jìn)行分析
常用的分析方法有模式匹配、統(tǒng)計分析、完整性分析。模式匹配是將收集到的信息與已知的網(wǎng)絡(luò)入侵和系統(tǒng)誤用模式數(shù)據(jù)庫進(jìn)行比較,從而發(fā)現(xiàn)違背安全策略的行為。
統(tǒng)計分析方法首先給系統(tǒng)對象(如用戶、文件、目錄和設(shè)備等)創(chuàng)建一個統(tǒng)計描述,統(tǒng)計正常使用時的一些測量屬性。測量屬性的平均值將被用來與網(wǎng)絡(luò)、系統(tǒng)的行為進(jìn)行比較。當(dāng)觀察值超出正常值范圍時,就有可能發(fā)生入侵行為。該方法的難點是閾值的選擇,閾值太小可能產(chǎn)生錯誤的入侵報告,閾值太大可能漏報一些入侵事件。
完整性分析主要關(guān)注某個文件或?qū)ο笫欠癖桓?,包括文件和目錄的?nèi)容及屬性。該方法能有效地防范特洛伊木馬的攻擊。
3分類及存在的問題
入侵檢測通過對入侵和攻擊行為的檢測,查出系統(tǒng)的入侵者或合法用戶對系統(tǒng)資源的濫用和誤用。工作總結(jié)根據(jù)不同的檢測方法,將入侵檢測分為異常入侵檢測(AnomalyDetection)和誤用人侵檢測(MisuseDetection)。
3.1異常檢測
又稱為基于行為的檢測。其基本前提是:假定所有的入侵行為都是異常的。首先建立系統(tǒng)或用戶的“正?!毙袨樘卣鬏喞?,通過比較當(dāng)前的系統(tǒng)或用戶的行為是否偏離正常的行為特征輪廓來判斷是否發(fā)生了入侵。此方法不依賴于是否表現(xiàn)出具體行為來進(jìn)行檢測,是一種間接的方法。
常用的具體方法有:統(tǒng)計異常檢測方法、基于特征選擇異常檢測方法、基于貝葉斯推理異常檢測方法、基于貝葉斯網(wǎng)絡(luò)異常檢測方法、基于模式預(yù)測異常檢測方法、基于神經(jīng)網(wǎng)絡(luò)異常檢測方法、基于機(jī)器學(xué)習(xí)異常檢測方法、基于數(shù)據(jù)采掘異常檢測方法等。
采用異常檢測的關(guān)鍵問題有如下兩個方面:
(1)特征量的選擇
在建立系統(tǒng)或用戶的行為特征輪廓的正常模型時,選取的特征量既要能準(zhǔn)確地體現(xiàn)系統(tǒng)或用戶的行為特征,又能使模型最優(yōu)化,即以最少的特征量就能涵蓋系統(tǒng)或用戶的行為特征。(2)參考閾值的選定
由于異常檢測是以正常的特征輪廓作為比較的參考基準(zhǔn),因此,參考閾值的選定是非常關(guān)鍵的。
閾值設(shè)定得過大,那漏警率會很高;閾值設(shè)定的過小,則虛警率就會提高。合適的參考閾值的選定是決定這一檢測方法準(zhǔn)確率的至關(guān)重要的因素。
由此可見,異常檢測技術(shù)難點是“正?!毙袨樘卣鬏喞拇_定、特征量的選取、特征輪廓的更新。由于這幾個因素的制約,異常檢測的虛警率很高,但對于未知的入侵行為的檢測非常有效。此外,由于需要實時地建立和更新系統(tǒng)或用戶的特征輪廓,這樣所需的計算量很大,對系統(tǒng)的處理性能要求很高。
3.2誤用檢測
又稱為基于知識的檢測。其基本前提是:假定所有可能的入侵行為都能被識別和表示。首先,留學(xué)生論文對已知的攻擊方法進(jìn)行攻擊簽名(攻擊簽名是指用一種特定的方式來表示已知的攻擊模式)表示,然后根據(jù)已經(jīng)定義好的攻擊簽名,通過判斷這些攻擊簽名是否出現(xiàn)來判斷入侵行為的發(fā)生與否。這種方法是依據(jù)是否出現(xiàn)攻擊簽名來判斷入侵行為,是一種直接的方法。
常用的具體方法有:基于條件概率誤用入侵檢測方法、基于專家系統(tǒng)誤用入侵檢測方法、基于狀態(tài)遷移分析誤用入侵檢測方法、基于鍵盤監(jiān)控誤用入侵檢測方法、基于模型誤用入侵檢測方法。誤用檢測的關(guān)鍵問題是攻擊簽名的正確表示。
誤用檢測是根據(jù)攻擊簽名來判斷入侵的,根據(jù)對已知的攻擊方法的了解,用特定的模式語言來表示這種攻擊,使得攻擊簽名能夠準(zhǔn)確地表示入侵行為及其所有可能的變種,同時又不會把非入侵行為包含進(jìn)來。由于多數(shù)入侵行為是利用系統(tǒng)的漏洞和應(yīng)用程序的缺陷,因此,通過分析攻擊過程的特征、條件、排列以及事件間的關(guān)系,就可具體描述入侵行為的跡象。這些跡象不僅對分析已經(jīng)發(fā)生的入侵行為有幫助,而且對即將發(fā)生的入侵也有預(yù)警作用。
誤用檢測將收集到的信息與已知的攻擊簽名模式庫進(jìn)行比較,從中發(fā)現(xiàn)違背安全策略的行為。由于只需要收集相關(guān)的數(shù)據(jù),這樣系統(tǒng)的負(fù)擔(dān)明顯減少。該方法類似于病毒檢測系統(tǒng),其檢測的準(zhǔn)確率和效率都比較高。但是它也存在一些缺點。
3.2.1不能檢測未知的入侵行為
由于其檢測機(jī)理是對已知的入侵方法進(jìn)行模式提取,對于未知的入侵方法就不能進(jìn)行有效的檢測。也就是說漏警率比較高。
3.2.2與系統(tǒng)的相關(guān)性很強(qiáng)
對于不同實現(xiàn)機(jī)制的操作系統(tǒng),由于攻擊的方法不盡相同,很難定義出統(tǒng)一的模式庫。另外,誤用檢測技術(shù)也難以檢測出內(nèi)部人員的入侵行為。
目前,由于誤用檢測技術(shù)比較成熟,多數(shù)的商業(yè)產(chǎn)品都主要是基于誤用檢測模型的。不過,為了增強(qiáng)檢測功能,不少產(chǎn)品也加入了異常檢測的方法。
4入侵檢測的發(fā)展方向
隨著信息系統(tǒng)對一個國家的社會生產(chǎn)與國民經(jīng)濟(jì)的影響越來越大,再加上網(wǎng)絡(luò)攻擊者的攻擊工具與手法日趨復(fù)雜化,信息戰(zhàn)已逐步被各個國家重視。近年來,入侵檢測有如下幾個主要發(fā)展方向:
4.1分布式入侵檢測與通用入侵檢測架構(gòu)
傳統(tǒng)的IDS一般局限于單一的主機(jī)或網(wǎng)絡(luò)架構(gòu),對異構(gòu)系統(tǒng)及大規(guī)模的網(wǎng)絡(luò)的監(jiān)測明顯不足,再加上不同的IDS系統(tǒng)之間不能很好地協(xié)同工作。為解決這一問題,需要采用分布式入侵檢測技術(shù)與通用入侵檢測架構(gòu)。
4.2應(yīng)用層入侵檢測
許多入侵的語義只有在應(yīng)用層才能理解,然而目前的IDS僅能檢測到諸如Web之類的通用協(xié)議,而不能處理LotusNotes、數(shù)據(jù)庫系統(tǒng)等其他的應(yīng)用系統(tǒng)。許多基于客戶/服務(wù)器結(jié)構(gòu)、中間件技術(shù)及對象技術(shù)的大型應(yīng)用,也需要應(yīng)用層的入侵檢測保護(hù)。
4.3智能的入侵檢測
入侵方法越來越多樣化與綜合化,盡管已經(jīng)有智能體、神經(jīng)網(wǎng)絡(luò)與遺傳算法在入侵檢測領(lǐng)域應(yīng)用研究,但是,這只是一些嘗試性的研究工作,需要對智能化的IDS加以進(jìn)一步的研究,以解決其自學(xué)習(xí)與自適應(yīng)能力。
4.4入侵檢測的評測方法
用戶需對眾多的IDS系統(tǒng)進(jìn)行評價,評價指標(biāo)包括IDS檢測范圍、系統(tǒng)資源占用、IDS自身的可靠性,從而設(shè)計出通用的入侵檢測測試與評估方法與平臺,實現(xiàn)對多種IDS的檢測。
4.5全面的安全防御方案
結(jié)合安全工程風(fēng)險管理的思想與方法來處理網(wǎng)絡(luò)安全問題,將網(wǎng)絡(luò)安全作為一個整體工程來處理。從管理、網(wǎng)絡(luò)結(jié)構(gòu)、加密通道、防火墻、病毒防護(hù)、入侵檢測多方位全面對所關(guān)注的網(wǎng)絡(luò)作全面的評估,然后提出可行的全面解決方案。
綜上所述,入侵檢測作為一種積極主動的安全防護(hù)技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實時保護(hù),使網(wǎng)絡(luò)系統(tǒng)在受到危害之前即攔截和響應(yīng)入侵行為,為網(wǎng)絡(luò)安全增加一道屏障。隨著入侵檢測的研究與開發(fā),并在實際應(yīng)用中與其它網(wǎng)絡(luò)管理軟件相結(jié)合,使網(wǎng)絡(luò)安全可以從立體縱深、多層次防御的角度出發(fā),形成人侵檢測、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)監(jiān)控三位一體化,從而更加有效地保護(hù)網(wǎng)絡(luò)的安全。
參考文獻(xiàn)
l吳新民.兩種典型的入侵檢測方法研究.計算機(jī)工程與應(yīng)用,2002;38(10):181—183
2羅妍,李仲麟,陳憲.入侵檢測系統(tǒng)模型的比較.計算機(jī)應(yīng)用,2001;21(6):29~31
3李渙洲.網(wǎng)絡(luò)安全與入侵檢測技術(shù).四川師范大學(xué)學(xué)報.2001;24(3):426—428
1.1保障網(wǎng)絡(luò)營銷安全
眾所周知,網(wǎng)絡(luò)營銷中的各項交易需用戶進(jìn)行付費操作,一旦用戶信息泄露,甚至被不法分子蓄意竊取,會使用戶蒙受較大損失,凸顯出了網(wǎng)絡(luò)營銷發(fā)展中的不安全因素,而計算機(jī)網(wǎng)絡(luò)技術(shù)中的網(wǎng)絡(luò)安全技術(shù)可保障交易信息的安全性。計算機(jī)網(wǎng)絡(luò)安全技術(shù)包括數(shù)據(jù)加密技術(shù)、數(shù)字簽名技術(shù)、身份識別技術(shù)以及防火墻技術(shù),其中數(shù)據(jù)加密技術(shù)是保障用戶隱私信息的基本方法。網(wǎng)絡(luò)營銷平臺上用戶賬戶信息、登錄密碼以及支付密碼都是極其重要的信息,可利用PKI加密技術(shù)實現(xiàn)對用戶信息的加密,即便一些信息被不法分子非法分析竊取,因沒有密鑰而無法破解,一定程度上保障了交易的安全。數(shù)字簽名技術(shù)是保障網(wǎng)絡(luò)營銷平臺交易行為的又一重要技術(shù),它可以有效杜絕偽造情況的出現(xiàn),尤其在防止交易信息篡改、否認(rèn)等方面發(fā)揮著關(guān)鍵作用,而且維護(hù)了網(wǎng)絡(luò)營銷平臺良好的交易秩序。另外,網(wǎng)絡(luò)營銷平臺交易與傳統(tǒng)交易方式又有所不同,在虛擬世界非面對面的交易在一定程度上增加了交易風(fēng)險,而身份識別技術(shù)正是負(fù)責(zé)對交易雙方身份的驗證,給交易行為保駕護(hù)航。防火墻技術(shù)是應(yīng)用率較高的安全技術(shù),尤其智能防火墻技術(shù)通過訪問控制限制非法訪問,在計算機(jī)非法入侵行為猖獗的今天,防火墻技術(shù)的應(yīng)用在營造安全網(wǎng)絡(luò)環(huán)境、提高網(wǎng)絡(luò)營銷安全交易系數(shù)中發(fā)揮著至關(guān)重要的作用。
1.2虛擬產(chǎn)品的創(chuàng)建
網(wǎng)絡(luò)營銷中部分產(chǎn)品需以虛擬產(chǎn)品的形式呈現(xiàn)給用戶,這為網(wǎng)絡(luò)消費活動的開展提供了便利條件。打開網(wǎng)絡(luò)營銷平臺不難發(fā)現(xiàn),一些虛擬產(chǎn)品的存在不僅豐富了網(wǎng)絡(luò)營銷平臺的內(nèi)容,而且滿足了用戶多樣化的需求,由此可見虛擬產(chǎn)品在網(wǎng)絡(luò)營銷平臺上扮演著不可或缺的角色。同時,考慮到網(wǎng)絡(luò)營銷平臺不受地域及時間約束,因此通過虛擬產(chǎn)品有助于了解用戶的需求情況,分析用戶消費規(guī)律。在充分把握用戶需求的基礎(chǔ)上,利用計算機(jī)網(wǎng)絡(luò)技術(shù)還可對網(wǎng)絡(luò)營銷平臺加以優(yōu)化與改進(jìn),進(jìn)一步提高網(wǎng)絡(luò)營銷的消費利潤。
1.3為用戶檢索與交流提供便利
計算機(jī)網(wǎng)絡(luò)技術(shù)為網(wǎng)絡(luò)營銷提供便捷的檢索及交流平臺:一方面,在計算機(jī)網(wǎng)絡(luò)技術(shù)支撐下,用戶在網(wǎng)絡(luò)營銷平臺直接搜索所需產(chǎn)品,便可跳轉(zhuǎn)到產(chǎn)品介紹的詳細(xì)頁面,不僅節(jié)省了用戶選購產(chǎn)品時間,而且提高了交易的針對性。另一方面,部分商家可借助計算機(jī)網(wǎng)絡(luò)技術(shù)在互聯(lián)產(chǎn)品上投放廣告,達(dá)到吸引更多用戶的目的。同時,用戶在網(wǎng)絡(luò)營銷平臺上進(jìn)行交易時需與商家進(jìn)行交流,以了解更為詳細(xì)的產(chǎn)品信息,這種交流的實現(xiàn)同樣需要計算機(jī)網(wǎng)絡(luò)技術(shù)的支撐。例如,用戶利用一些網(wǎng)絡(luò)營銷平臺開發(fā)的即時通信工具,可方便地與商家交流,大大提高了平臺的交易成功率。
1.4建設(shè)與管理網(wǎng)絡(luò)商城
網(wǎng)絡(luò)營銷平臺多以商城形式存在,顯然商城的建設(shè)、管理以及美化等均需要計算機(jī)網(wǎng)絡(luò)技術(shù)的支撐。一方面利用計算機(jī)術(shù)及網(wǎng)站開發(fā)工具可建設(shè)成各種類型的網(wǎng)絡(luò)商城,而且通過網(wǎng)站后臺可便捷地對商城進(jìn)行管理,保證整個商城正常運行;另一方面,利用計算機(jī)網(wǎng)絡(luò)技術(shù)可進(jìn)行智能推薦,使建設(shè)的商城更加符合用戶搜索、審美習(xí)慣,從而提高商城人氣及商城交易量。
2網(wǎng)絡(luò)營銷中計算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用探析
通過上述分析不難發(fā)現(xiàn),計算機(jī)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)營銷中發(fā)揮著極其重要的作用。那么在用戶需求越來越多樣化的今天,怎樣確保計算機(jī)網(wǎng)絡(luò)技術(shù)優(yōu)勢的充分發(fā)揮,不斷提高網(wǎng)絡(luò)營銷平臺的影響力及交易量?這是一個值得深思的重要問題。
2.1構(gòu)建大型網(wǎng)絡(luò)營銷平臺
當(dāng)前,計算機(jī)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)營銷平臺上的應(yīng)用已相當(dāng)成熟,為進(jìn)一步增強(qiáng)計算機(jī)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)營銷中的策略應(yīng)用,首先可以計算機(jī)網(wǎng)絡(luò)技術(shù)為基礎(chǔ),聘請知名軟件公司通過智能算法分析、大數(shù)據(jù)挖掘和推薦策略開發(fā)出更為符合用戶審美習(xí)慣、瀏覽習(xí)慣、購物習(xí)慣的網(wǎng)絡(luò)營銷平臺為前臺設(shè)計提供較大便利;其次,如今各種大型數(shù)據(jù)庫技術(shù)發(fā)展迅速,如DB2、Oracle、SQLServer等具有強(qiáng)大的數(shù)據(jù)管理功能,可存儲、管理海量數(shù)據(jù),而大型網(wǎng)絡(luò)營銷平臺每天需處理大量交易信息,強(qiáng)大的數(shù)據(jù)庫技術(shù)可為構(gòu)建大型網(wǎng)絡(luò)營銷平臺提供強(qiáng)有力的后臺支持,避免交易高峰時后臺的風(fēng)險;再者,我國的網(wǎng)絡(luò)營銷發(fā)展已積累了一定的網(wǎng)絡(luò)營銷平臺構(gòu)建、運營經(jīng)驗,可在充分把握我國及海外用戶習(xí)慣的基礎(chǔ)上,不斷改進(jìn)在網(wǎng)絡(luò)營銷平臺上的劣勢,依托強(qiáng)大的計算機(jī)網(wǎng)絡(luò)技術(shù)組建更為龐大的跨國網(wǎng)絡(luò)營銷交易平臺,不斷豐富網(wǎng)絡(luò)營銷平臺上國內(nèi)外產(chǎn)品種類,增強(qiáng)海外用戶在網(wǎng)絡(luò)營銷平臺上的活躍性。
2.2積極發(fā)展移動互聯(lián)網(wǎng)
當(dāng)前移動互聯(lián)網(wǎng)發(fā)展勢頭迅猛,移動終端數(shù)量龐大,覆蓋人群廣泛,是人們?nèi)粘I畈豢扇鄙俚闹匾ぞ?,因此移動互?lián)網(wǎng)已成為眾多商家的必爭之地,這也促使網(wǎng)絡(luò)營銷積極尋求移動互聯(lián)網(wǎng)在網(wǎng)絡(luò)營銷中的應(yīng)用策略,尋找網(wǎng)絡(luò)營銷平臺與移動互聯(lián)網(wǎng)的契合點,不斷進(jìn)行戰(zhàn)略調(diào)整,利用計算機(jī)網(wǎng)絡(luò)技術(shù)實現(xiàn)向移動互聯(lián)網(wǎng)方向的布局已是網(wǎng)絡(luò)營銷發(fā)展的重要方向之一。首先,網(wǎng)絡(luò)營銷平臺可利用計算機(jī)網(wǎng)絡(luò)技術(shù)實現(xiàn)與主流移動通訊工具的對接,例如,可通過調(diào)用微信公眾平臺開放接口實現(xiàn)與微信的對接,利用微信龐大的用戶群向網(wǎng)絡(luò)營銷平臺導(dǎo)流;其次,可利用計算機(jī)網(wǎng)絡(luò)技術(shù)定期、定時向用戶推送網(wǎng)絡(luò)營銷平臺上商家舉行的優(yōu)惠活動、購物資訊信息以及新上架產(chǎn)品等最新信息;最后,可使用智能算法分析、大數(shù)據(jù)挖掘和推薦策略推薦更有針對性、消費成功率更高的消費信息,引導(dǎo)用戶購物等。
2.3及時響應(yīng)用戶投訴
利用計算機(jī)網(wǎng)絡(luò)技術(shù)網(wǎng)絡(luò)營銷平臺應(yīng)及時響應(yīng)用戶投訴,及時清理不良商家,凈化網(wǎng)絡(luò)營銷平臺環(huán)境,促進(jìn)網(wǎng)絡(luò)營銷健康、長遠(yuǎn)發(fā)展。首先,可依托計算機(jī)網(wǎng)絡(luò)技術(shù)組建專門的投訴中心,通過與用戶交流,收集相關(guān)商家的不良信息,當(dāng)不良信息積累到一定數(shù)目,予以警告,并給予入駐商家一定的懲罰;其次,可利用計算機(jī)網(wǎng)絡(luò)技術(shù)對平臺上產(chǎn)生的交易信息進(jìn)行處理分析,依托大數(shù)據(jù)對商家銷售行為、用戶購買行為進(jìn)行分析,掌握商家及用戶交易規(guī)律,為制定遠(yuǎn)大的戰(zhàn)略規(guī)劃提供數(shù)據(jù)指導(dǎo);最后,在計算機(jī)網(wǎng)絡(luò)技術(shù)支撐下,及時將用戶投訴處理結(jié)果反饋給用戶,一方面增強(qiáng)用戶對網(wǎng)絡(luò)營銷平臺的信任感,另一方面使用戶充分認(rèn)識到其在交易中的重要地位,從而增強(qiáng)用戶在網(wǎng)絡(luò)營銷平臺進(jìn)行消費的信心。
2.4注重保護(hù)正規(guī)商家權(quán)益
網(wǎng)絡(luò)營銷平臺要能吸引商家入駐,并能給商家?guī)碛脩?,大量商家的入駐也反過來會吸引更多的用戶。但調(diào)查發(fā)現(xiàn),國內(nèi)不少網(wǎng)絡(luò)營銷平臺時常出現(xiàn)侵害商家權(quán)益的事件發(fā)生,挫傷了商家的積極性,同時也有部分商家銷售偽劣產(chǎn)品給用戶帶來不可估量的損失,導(dǎo)致用戶信任感降低,這些都對網(wǎng)絡(luò)營銷平臺的長遠(yuǎn)發(fā)展構(gòu)成較大威脅。為防止上述不良狀況的發(fā)生,確保計算機(jī)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)營銷中良好的應(yīng)用,可從以下兩個方面入手解決:首先,利用計算機(jī)網(wǎng)絡(luò)技術(shù)收集不同商家交易信息,對可疑商家的交易行為進(jìn)行人為監(jiān)視,一旦發(fā)現(xiàn)違反網(wǎng)絡(luò)營銷交易規(guī)范的商家,應(yīng)嚴(yán)肅查處,并給予嚴(yán)厲警告,尤其對于一些賣偽劣產(chǎn)品的商家應(yīng)給予關(guān)閉店鋪處理;其次,利用計算機(jī)網(wǎng)絡(luò)技術(shù)定期在網(wǎng)絡(luò)營銷平臺公布商家誠信及處理信息,向其他商家及用戶展示治理網(wǎng)絡(luò)營銷平臺的決心,以更好地指導(dǎo)用戶購物,提高平臺用戶數(shù)量。