探究計算機網絡的設計與管理

時間:2022-01-15 03:00:14

導語:探究計算機網絡的設計與管理一文來源于網友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

探究計算機網絡的設計與管理

1計算機網絡安全的設計

1.1計算機網絡的信息安全設計分析

從技術的角度而言,計算機網絡是一項技術含量高且相對復雜的系統(tǒng)性的工作,其開放性、多樣性以及連接性等為現(xiàn)代信息的高效流通提供了可能。就目前計算機網絡發(fā)展的速度和現(xiàn)狀而言,計算機網絡信息的傳輸途徑主要是依靠局域網和廣域網兩種傳輸方式。技術人員或開發(fā)人員在進行計算機網絡安全設計的過程中不可回避的需要考慮信息在網絡的兩種不同傳播方式。由于不同的信息網絡傳輸方式其在計算機網絡安全設計的過程中需要考慮的安全性問題也就存在了不同的側重點,而系統(tǒng)化的安全設計是必不可少的。此外,信息在計算機網絡上的存儲則是計算機網絡安全設計中另外一個重要考慮的課題。信息除在計算機網絡上進行高速流通外,存儲是其另一個存在于計算機網絡的形態(tài)。就目前的計算機網絡環(huán)境而言,威脅信息存儲安全性的挑戰(zhàn)主要有兩種:首先是來自于外網的非法訪問。計算機網絡是一種溝通的媒介和主要的虛擬途徑,在訪問過程中,未經授權的用戶訪問一般會受到計算機網絡安全設置的阻止,這對需要保密的信息至關重要。但一些外網通過對網絡安全的環(huán)境進行干擾或者改變,對保密信息進行入侵等手段而進行訪問、盜取等方式進行訪問,造成網絡保密信息的流失、失竊或者遭到破壞,這是一種嚴重的網絡安全威脅。其次是計算機網絡基礎物理設備遭到破壞或者出現(xiàn)故障,基礎設備或者設施遭到損壞或者出現(xiàn)故障屬于現(xiàn)實世界里的安全問題,但也容易造成網絡存儲信息的流失或者損壞?;A硬件設備設施的損壞極易引起存儲信息的丟失、破壞或者完整性缺失等,這些問題也是網絡安全設計需要考慮的問題。

1.2計算機網絡信息安全設計

針對計算機網絡信息面臨的安全威脅和隱患,我們從技術的角度入手進行分析,計算機網絡是一種具有分層結構的的復雜系統(tǒng)工程,就局域網的安全性設計而言,其分層結構為計算機在數(shù)據路層的構建提供了可能性,這對于保護以數(shù)據形式存在于計算機網絡上的信息的安全性具有正面的效應。數(shù)據鏈路層的安全性意味著局域網的安全性,因此,設計開發(fā)人員利用橋接設備將中繼器自各個工作站中進行連接,形成一個數(shù)據鏈路層的網段整體,并以分組廣播的形式進行數(shù)據傳輸,MAC作為一種信息共享過程中發(fā)送對象的唯一評判標準,起到控制信息的接受與放棄過程。同時在信息傳輸過程中,數(shù)據鏈路層則為信息提供了加密以及防止泄密和加密傳輸為主的信息安全設計方案,以此防止信息在傳輸過程中遭到破解。針對計算機信息的存儲安全性,主要是從物理設備的維護以及信息的安全訪問的角度著手,確保計算機網絡設備的良好運行,做好維護工作。信息存儲過程中設置訪問限制,如信息的安全級別的設定以及安全訪問控制過程中結合密匙信息進行保護,篩選用戶的信息進行甄別,以此控制信息數(shù)據的安全性。

2計算機網絡安全的系統(tǒng)化管理

所謂計算機網絡安全的系統(tǒng)化管理是指對以用戶為使用對象的計算機網絡,尤其是計算機進行安全設置和安全管理等一系列措施,具體措施分析如下:首先,網絡安全信任體系的建立。安全信任體系的建立主要是針對用戶的訪問和使用而言,通過構建安全證書管理體系,以密匙管理方式為主,構建注冊、簽發(fā)、、查詢和備份等系統(tǒng)賦予用戶使用權。目錄服務器是用戶管理的核心內容,也是應用層訪問控制的基礎所在,此外,針對網絡訪問以內部訪問為主的客觀事實,系統(tǒng)化管理設置服務器的認證,由此控制了用戶訪問的穩(wěn)定性和信息的安全傳輸。其次,計算機網絡系統(tǒng)的不同也是影響計算機系統(tǒng)安全性的一個因素,以Windows系統(tǒng)用戶而言,用戶的系統(tǒng)管理主要考慮用戶的系統(tǒng)安全登錄、賬號和密碼管理以及多用戶管理。用戶在使用或登錄計算機網絡過程中,首先要進行Windows的登錄,Windows為每個用戶提供了至少一個賬號進行登錄,針對強制性登錄,用戶可以進行授權管理對登錄信息進行強制性管理,如允許或者禁止登錄。在Windows系統(tǒng)中Admin5trator是一種賬號設置管理,用戶可以通過此進行密碼的設置,在網絡使用環(huán)境下,進行賬號的創(chuàng)建和授權管理等網絡安全的系統(tǒng)管理。多個用戶管理即指用戶組的管理,在系統(tǒng)化管理過程中,主要是考慮信息資源的共享問題,用戶可以根據需求謹慎設置。

3結語

在互聯(lián)網信息時代,計算機網絡已經滲透到人們的生活中,其影響力在不斷的擴大,隨著計算機網絡在各個行業(yè)的運用,尤其是在軍事、安全、經濟等敏感領域的應用,其安全性越來越受到人們的重視。計算機網絡安全問題成為人們關注的重點,從上文的分析,我們不難發(fā)現(xiàn)影響和決定計算網絡安全性的兩個重要因素是計算機網絡的安全設計和系統(tǒng)化管理。計算機網絡安全設計為其提供了安全的最初保障,而系統(tǒng)化管理則保障了其在安全的環(huán)境下運行。因此,本文從計算機網絡系統(tǒng)的整體性出發(fā),對計算機網絡安全的設計以及系統(tǒng)化管理進行探索分析,如借助計算機網絡的數(shù)據鏈路層的特性,在信息傳輸、存儲和訪問等環(huán)節(jié)進行加密處理,禁止非法或未經授權用戶的方法。

本文作者:楊麗坤張文婷工作單位:衡水學院分院