本站小編為你精心準備了計算機網絡可靠性的方法分析參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
《科技風雜志》2015年第三期
1.1網絡系統本身的問題對于任何一套操作系統來說,可以有效地防御網絡攻擊,但是不能徹底消除網絡攻擊,每種操作系統都存在一些安全漏洞,這就給網絡黑客攻擊以及病毒入侵等行為的出現創造了機會,網絡黑客們通過技術手段,來對落后的計算機操作系統和網絡系統進行攻擊,植入病毒,而后病毒在整個計算機網絡中開始傳播、擴散,導致了整個計算機網絡的癱瘓,所以說,計算機網絡操作系統應當定期進行維護更新,定期檢查修補漏洞,及時對黑客和病毒入侵進行有效的制止。
1.2缺乏有效的監視措施以蘋果公司為例進行分析,蘋果公司的操作系統設置的網絡安全監控系統以及評估系統非常嚴密,第三方軟件或協議基本無法侵入,這是提高操作系統防護功能、有效抵御黑客侵入的有效措施。對網絡系統的各個部分進行安全度掃描并及時的對掃描結果進行分析可以實現對計算機網絡運行可靠性的有效監控,并且能夠及時發現操作系統中存在的漏洞,保證網絡安全系統的優化速度快于黑客,積極做好安全防御工作。
1.3計算機網絡管理技術手段落后計算機網絡管理技術主要包括了三個方面的內容,即網絡搭載技術、網絡創建技術以及網絡維護技術。首先,網絡搭建是硬件和軟件的集合,由于硬件是由不同的制造廠家提供的,硬件的特性、功能不一樣,如何將這些硬件設備完美地組合在一起是一件難度較大的事情。其次,網絡拓撲結構選取不當,在組建計算機網絡時,并沒有綜合考慮所要組建網絡的功能和特性,根據這個選擇最適合的網絡拓撲結構,所以從系統組建這個環節就能看出已經降低了網絡的可靠性了。最后,網絡管理員技術水平較低,安全意識較為落后,在日常工作中,不能及時地發現網絡安全隱患,不做不到及時采取有效措施來消除隱患,從而從管理環節上降低了網絡的可靠性。
2.1完善計算機網絡硬件設計計算機網絡是由多個硬件和軟件所組成的復雜系統,因此,將各個部分的組建進行科學設計,是保障計算機網絡安全、可靠、高效率運行的重要措施。所以,在進行計算機網絡設計和優化的過程中,設計人員需要綜合考慮各個因素,特別是需要做好計算機網絡設計所需設備、硬件和軟件等方面的可靠性分析。所制定的計算機網絡設計方案也需要在分析設備、軟硬件的研究數據之后。接下來如果想要計算機網絡能夠穩定的運行,設計人員設計計算機網絡監測方案也是不可缺少的。
2.2完善計算機網絡軟件防護在計算機網絡使用過程中,由于電磁脈沖干擾信號的存在,使得帶電設備所產生的磁輻射會對網絡信息傳輸造成一定的干擾,同時,由于材料老化以及一些人為性因素等使得物理線路出現損壞,此外,即使傳輸線路是完整的,但是由于傳輸協議存在漏洞,或者信息加密技術落后等等,這些都會等會導致信息丟失或泄露現象發生。因此,提高計算機軟件的使用安全以達到提高計算機網絡的可靠性,從而加強計算機網絡軟件防護的辦法有以下幾個方面:第一,通過設置網絡訪問權限的辦法來限制網絡訪問。在一般情況下,在計算機網絡中設置訪問權限,需要按照以下步驟進行:設置賬號密碼。很多軟件和聊天工具注冊之后,需要設置密碼才能使用,計算機網絡使用者可以對某些重要的軟件和資料進行密碼設置,這樣可以限制黑客的非法侵入;對于已經注冊并設置密碼的重要軟件,還需要設置第二重防御系統,這樣非法人員侵入之后,也不能查看使用者的個人資料。第二,安裝并及時更新殺毒軟件。雖然計算機網絡安全技術在不斷發展更新,但是病毒軟件的安全性也逐步在提高,所以,安裝殺毒軟件能夠有效地提高計算機網絡的安全性和可靠性。由于計算機病毒具有較快的更新速度,因此十分有必要對計算機上的殺毒軟件進行定時更新。通過更新病毒軟件的數據庫和各項功能,能夠從主動防御的角度來提高計算機在使用網絡過程中的安全性。第三,加強數據加密技術,特別是對重要數據進行加密,進行數據鑒定。也就是使用雙方要傳遞的資料和文件必須通過信息和身份的鑒定才能進行傳遞,這樣就可以有效避免受到病毒侵害及數據資料外泄的問題。
2.3有效保障網絡防火墻安全防火墻在計算機網絡中扮演著重要的防護檢測和屏蔽不安全因素的角色,一個完善的防火墻能夠對網絡中的不安全因素進行準確甄別和分析,這樣計算機系統就可以快速響應并主動的進行防御。但是,從防火墻整體發展來看,雖然目前的許多防火墻技術能夠及時地發現網絡威脅因素和不安全問題,但是要做到響應及時還是很難的,所以對計算機網絡機進行有效安全的防護也就變得沒那么簡單。因此,必須要將防火墻技術與入侵檢測系統(即IDS)結合起來,這樣才能更加有效地抵御網絡病毒的威脅,進而提高計算機網絡的整體防御能力。可以通過以下方式將入侵檢測系統和防火墻技術結合起來:第一種方式是將入侵檢測系統全部植入到防火墻的技術中,入侵檢測系統成為防火墻系統中的一個獨立的功能單元。防火墻需要通過檢測和驗證相關數據信息之后再接受數據,入侵檢測系統通過分析這些數據信息,能夠有效的把計算機網絡的入侵風險降低,提高數據信息和計算機網絡的安全性。但是對著這種方式而言,入侵檢測系統是一個比較龐大的系統,所以這種方式的實施難度較大,兩種系統合成后的整體性能易受到影響。第二種方式是防火墻和入侵檢測系統之間的互動利用開發接口來實現。防火墻和入侵檢測系統在為對方提供服務時,都只開放一個端口,嚴格按照服務雙方事先制定的協議,通過這種形式來支持數據信息傳輸的安全性,通過這種方式完成數據信息的傳輸。與第一種方式相比,第二種方式具有更強的靈活性,第二種方式不僅能夠解決雙方系統中的矛盾,也提高了軟件的合理性,保證軟件穩定運行。
2.4完善網絡管理制度,提高管理人員意識水平首先,可以從制度上凈化計算機網絡的使用環境,不僅要規范計算機網絡管理和使用的流程,也要完善各項計算機網絡管理條例。其次,要提高計算機網絡管理人員專業技術水平,對他們進行定期培訓,不斷增強他們網絡安全意識,從而使他們能夠在日常的網絡管理中,及時發現問題、分析問題、解決問題。再次,要形成各項管理部門及技術部門的聯動機制,一旦發現網絡管理中出現安全漏洞或不合理的地方,各個部門要能夠及時形成維護小組,發揮各個部門發優勢,及時準確地對安全漏洞進行改進。最后,使用者也應當積極主動的增強自身的網絡安全意識,不僅要在平常使用過程中多學習安全維護知識,還要定期地更新所使用的操作系統和所安裝的病毒防護軟件,安全文明地使用計算機網絡。
3設計實例分析提高網絡可靠性
某個化妝品企業,隨著發展規模的不斷擴大,商務活動日益增加,所以決定利用計算機網絡技術來處理商務活動和日常業務。該企業總部在北京,并在全國其他許多大城市設置了二級公司,在各地的城鎮分布著許多三級公司。從總體上看,該網絡系統要求在總公司設置總清算、信息統計、分析和交割等。對于二級公司,需要設置區域級的清算、信息分析、處理和交割,對于三級公司,只需要與二級公司進行信息交換、清算以及交割等。一級公司與二級公司間的信息交換、交割業務比較頻繁,對時效性的要求相對比較高。總之,由于該公司對業務形式的要求比較嚴格,所以對該網絡系統的可靠性、時效性和安全性的要求都非常高。為了滿足該公司對網絡的“三性”要求,可以采取以下措施:網絡服務器統一采用RIAD1級的網絡服務器;提升網絡服務器的可靠性以及容錯能力,采用具備支持容錯功能的計算機網絡操作系統;采用雙排容錯方式的網絡干線,通過在總部計算機機房配置核心交換機利用其管理效用形成本地域的網絡管理中心。將網絡管理系統軟件應用在網絡管理中心的客戶機中,同時,該客戶機也是網絡管理中心的控制臺;將具備管理功能的交換機安裝在總部大樓的各樓層,對樓層的網絡客戶機進行集中管理與控制;二級公司也需要采用具備管理效用的匯聚交換機以及有關的網絡管理軟件,這樣可以提高局域網的可靠性;將二級公司的局域網和總公司的局域網連接起來,使用智能容錯型的連接設備,或是利用VPN技術,將Internet和總公司的網絡相互連接起來,同時需要配置相應的計算機網絡管理系統;總公司的網絡管理中心的局域網連接端口應該使用雙信道,這樣可以提高雙信道的容錯能力;三級公司的特點大多是采用小型的局域網或者單機遠程客戶機,這些網絡系統對其本身的可靠性影響比較小。所以單機遠程客戶一般是采用撥號專線或者電話專線。如果三級公司是局域網,那么可以采取VPN技術,利用In-ternet和二級公司或者總公司進行數據交換。如果在實際工作中,能夠保證上述網絡容錯措施貫徹落實,基本可以實現電纜級容錯、網絡管理級容錯、網絡部件級容錯、網絡單元級容錯、以及網絡通信線路容錯等。
4總結
綜上所述,作為一個發展中的產物,計算機網絡在自內部構成上是必然會存在著各種安全問題的,有時會是設備的硬件設計原理等問題而導致了病毒入侵,有時又會是計算機使用者在使用過程中缺乏安全防護意識等從而降低了計算機網絡的可靠性。但不論哪種情況,都不可否認的是,計算機網絡仍然是當今各個國家發展經濟、各行業企業實現資源高效利用的重要工具。因此,各行業的科研工作者以及廣大的計算機網絡使用者都應該從全局出發,研究出提高計算機網絡可靠性的有效策略,從思想上提高對計算機網絡可靠性的重視,保障網絡安全運行。
作者:龐曉倩單位:渤海大學