- 相關(guān)推薦
計算機網(wǎng)絡(luò )安全的可靠性及優(yōu)化設計問(wèn)題探討
由于信息網(wǎng)絡(luò )、輸電網(wǎng)絡(luò )、集成電路網(wǎng)絡(luò )、交通網(wǎng)絡(luò )等網(wǎng)絡(luò )廣泛存在于現實(shí)世界,它們的正常運行與否不僅影響著(zhù)普通大眾的生活,也影響著(zhù)一個(gè)國家的社會(huì )安全、經(jīng)濟發(fā)展等問(wèn)題。下面是小編搜集整理的相關(guān)內容的論文,歡迎大家閱讀參考。
摘要:近些年隨著(zhù)計算機網(wǎng)絡(luò )的用戶(hù)數量及人們對網(wǎng)絡(luò )的依賴(lài)程度不斷提高,如何提升計算機網(wǎng)絡(luò )的安全可靠性是一個(gè)亟待解決的重點(diǎn)問(wèn)題。本文主要是在概述計算機網(wǎng)絡(luò )安全可靠性的設計原則的基礎上,進(jìn)一步探討該問(wèn)題的安全性?xún)?yōu)化設計和可靠性?xún)?yōu)化設計兩個(gè)方面,希望能為計算機網(wǎng)絡(luò )的安全廣泛推廣應用提供理論指導。
關(guān)鍵詞:計算機網(wǎng)絡(luò );安全;可靠性;優(yōu)化設計
引言
計算機網(wǎng)絡(luò )的出現和廣泛應用很大程度上改變了人們的工作和生活方式,如今現代人越來(lái)越離不開(kāi)計算機網(wǎng)絡(luò )。在這種情況下,一旦計算機網(wǎng)絡(luò )突然出現故障,將會(huì )對人們的生活和工作造成很大的影響,對整個(gè)社會(huì )經(jīng)濟來(lái)說(shuō),這種影響將體現在巨大的經(jīng)濟損失。即使是網(wǎng)絡(luò )技術(shù)再發(fā)達的國家或地區,也很難避免計算機網(wǎng)故障的發(fā)生,尤其在我們國家,計算機網(wǎng)絡(luò )發(fā)展應用的時(shí)間較短,尚缺乏對計算機網(wǎng)絡(luò )的安全可靠性?xún)?yōu)化設計方面的重視和經(jīng)驗。鑒于此,本文提出我們可以通過(guò)優(yōu)化網(wǎng)絡(luò )的安全可靠性設計,來(lái)提高計算機網(wǎng)絡(luò )的性能,這不僅能降低經(jīng)濟損失,還能極大地降低維護成本。
一、優(yōu)化計算機網(wǎng)絡(luò )的安全可靠性設計的原則
關(guān)于計算機網(wǎng)絡(luò )的安全可靠性設計,還有一種常見(jiàn)的說(shuō)法,即可用性設計,一般來(lái)說(shuō),是指計算機網(wǎng)絡(luò )即使是在發(fā)生故障的時(shí)候,也應該能保證持續地提供正常服務(wù)的相關(guān)設計。從這個(gè)理念出發(fā),我們認為要優(yōu)化計算機網(wǎng)絡(luò )的安全可靠性設計,應嚴格遵循這樣幾個(gè)方面的原則。首先,在設計計算機網(wǎng)絡(luò )的過(guò)程中應科學(xué)合理分配使用相關(guān)資源,計算機網(wǎng)絡(luò )設計涉及的資源分硬件和軟件兩大類(lèi),應注重最大化地發(fā)揮資源的利用價(jià)值。其次,在優(yōu)化計算機網(wǎng)絡(luò )的安全可靠性設計時(shí)應重視產(chǎn)品及其技術(shù)方案的安全性,網(wǎng)絡(luò )的設計、調試和投入使用階段都應該采取具體措施保障網(wǎng)絡(luò )系統的正常運行。此外不應忽略的一點(diǎn)是計算機網(wǎng)絡(luò )需具備很強的互聯(lián)能力,這是因為在網(wǎng)路中存在多種互相影響的通信協(xié)議,所以在構建網(wǎng)絡(luò )系統時(shí),應確保計算機網(wǎng)絡(luò )在受到外界破壞時(shí)能受到其他保護層的補充,維持系統的正常運轉。
二、計算機網(wǎng)絡(luò )安全優(yōu)化設計
2.1安全電子郵件的使用
為了實(shí)現計算機網(wǎng)絡(luò )的安全優(yōu)化設計,首先是可以在通信協(xié)議之間應用安全電子郵件。該過(guò)程將涉及到兩項重要的安全技術(shù):PGP和S/MIME。前者在具體應用時(shí)有分段、壓縮、鑒別、以及機密性和兼容性識別等需要注意的方面,常用于單次會(huì )話(huà)中的各種密鑰。后者主要是發(fā)揮使數據更加安全可靠的加密作用,這是在電子郵件中RSA數據安全技術(shù)所缺乏的功能。我們常用的辦公軟件Office的OutlookExpress發(fā)送和接收電子郵件都用到了S/MIME安全技術(shù),工作原理是獲取、選擇、發(fā)送并匹配到對方的數字證書(shū),來(lái)實(shí)現發(fā)收郵件的功能。
2.2網(wǎng)絡(luò )系統的認證和授權
網(wǎng)絡(luò )上的信息良莠不齊,為了保護網(wǎng)絡(luò )安全,認證和授權的設置是非常有必要的。認證是對發(fā)起會(huì )話(huà)請求的個(gè)人或未知安裝源的程序進(jìn)行驗證的過(guò)程,而授權是指授予已通過(guò)身份驗證發(fā)起會(huì )話(huà)請求的個(gè)人或未知安裝源的程序以數據庫使用許可的過(guò)程。在收到訪(fǎng)問(wèn)并操作數據庫的請求時(shí),網(wǎng)絡(luò )系統會(huì )按照服務(wù)器設置的權限只允許符合登錄條件的用戶(hù)進(jìn)入,權限的設定有利于保證網(wǎng)絡(luò )系統的安全。
2.3數據的備份與恢復
在計算機網(wǎng)絡(luò )中,數據的備份與恢復是很重要的功能,這主要體現在這樣幾個(gè)方面。首先,計算機的存儲空間有限,為了提高CPU和磁盤(pán)的利用率,經(jīng)常需要對計算機里的文件進(jìn)行整理清洗。計算機網(wǎng)絡(luò )可以實(shí)現數據的備份,既降低了磁盤(pán)的開(kāi)銷(xiāo),也保留了重要的文件。計算機網(wǎng)絡(luò )中數據的備份方式主要有磁盤(pán)鏡像備份、數據庫備份以及在線(xiàn)日志備份等多種方式。數據備份功能能幫助計算機管理員在系統故障或人為操作失誤的時(shí)候快速及時(shí)地恢復原文件。常見(jiàn)的數據備份根據備份的方式可分為靜態(tài)備份、動(dòng)態(tài)備份還有邏輯備份等三種。
2.4全面、有效審計的加強
在操作數據庫時(shí)用戶(hù)的行為都會(huì )產(chǎn)生具體的日志文件,審計能保證這些記錄文件都是有效的,并能將行為信息自動(dòng)生成并保存在審計日志中。全面、有效的審計能根據日志文件中記錄的信息重現數據庫的一系列操作行為。這有利于網(wǎng)絡(luò )管理人員在較短時(shí)間內追查到非法操作數據庫的人員的所有信息,比如操作時(shí)間、存儲內容等;還能及時(shí)發(fā)現網(wǎng)絡(luò )系統中的安全漏洞作出有效的應對措施。
三、計算機網(wǎng)絡(luò )可靠性?xún)?yōu)化設計
3.1容錯性設計
容錯性設計主要是用來(lái)保障網(wǎng)絡(luò )系統在發(fā)生故障后仍能維持正常運行,能避免由于發(fā)生網(wǎng)絡(luò )故障網(wǎng)絡(luò )不能正常工作造成的損失,能為網(wǎng)絡(luò )維護人員爭取更多提出維護方案的時(shí)間,還能降低網(wǎng)絡(luò )維護成本。這一功能的實(shí)現需要借助多級容錯技術(shù),對于計算機網(wǎng)絡(luò )容錯系統,主要應用了多級容錯技術(shù),在實(shí)際應用中有些方面主要注意。首先,應結合具體情況選擇合適的容錯技術(shù)的采用需要適應實(shí)際需要以及具體使用場(chǎng)合,合理控制設計實(shí)現成本。其次,為了達到性能穩定的要求,在選擇用于傳輸、連接的配件時(shí)應把關(guān)好質(zhì)量。此外,應避免容錯技術(shù)過(guò)多地影響網(wǎng)絡(luò )系統的運行,應用在關(guān)鍵部位時(shí)應慎重。常規的容錯性設計一般只用于主干線(xiàn)路、服務(wù)器以及控制中心等關(guān)鍵部位,能降低故障發(fā)生率,節約網(wǎng)絡(luò )建設成本,提高網(wǎng)絡(luò )系統的可靠性。
3.2雙網(wǎng)絡(luò )冗余設計
雙網(wǎng)絡(luò )冗余設計的用途主要是為了防止系統故障等突發(fā)情況,可以說(shuō)是網(wǎng)絡(luò )系統中的雙保險,實(shí)際應用中是通過(guò)在計算機網(wǎng)絡(luò )系統中設置備用網(wǎng)絡(luò )來(lái)實(shí)現的。兩處網(wǎng)絡(luò )在系統運行過(guò)程中傳輸數據時(shí)是同步的,還可以交換共享數據。一般而言,網(wǎng)絡(luò )系統還是依靠主網(wǎng)絡(luò )來(lái)實(shí)現數據傳輸和接收功能的,當主網(wǎng)絡(luò )發(fā)生故障,就會(huì )由備份網(wǎng)絡(luò )來(lái)接替主網(wǎng)絡(luò )的工作,維持系統的正常運行。也就是說(shuō),冗余部件在系統正常運行時(shí)一般是不工作的,只有當系統出現故障時(shí),才會(huì )接替發(fā)生故障的部件的工作。雙網(wǎng)絡(luò )冗余設計能保障網(wǎng)絡(luò )系統性能的穩定性,同樣地,冗余硬件往往也只是應用到網(wǎng)絡(luò )系統中較為重要或已發(fā)生故障的設備。
3.3層次、體系結構設計
除了上述兩種提高計算機網(wǎng)絡(luò )可靠性的設計外,還有層次、體系結構設計能確保計算機網(wǎng)絡(luò )在運行過(guò)程中具有穩定的性能。隨著(zhù)網(wǎng)絡(luò )技術(shù)水平的提高以及網(wǎng)絡(luò )廣泛的普及,如今的計算機網(wǎng)絡(luò )負擔著(zhù)快速增長(cháng)的網(wǎng)絡(luò )容量,這使得計算機網(wǎng)絡(luò )的結構越來(lái)越復雜,F在的網(wǎng)絡(luò )結構以及發(fā)展到了多層次設計的方向,主要的三層網(wǎng)絡(luò )結構是接入層、分布層和核心層。其中,核心層是計算機網(wǎng)絡(luò )的主干部分,在傳輸數據時(shí)有較高的速度要求,其性能直接關(guān)系著(zhù)整個(gè)計算機網(wǎng)絡(luò )的安全。為了避免網(wǎng)絡(luò )癱瘓,一般會(huì )在核心層選用高端的網(wǎng)絡(luò )設備,連接時(shí)設置兩條及以上的網(wǎng)路,如有必要,當核心層的設備性能不穩定時(shí),還需要添加備份設備。分布層是對網(wǎng)絡(luò )系統中的資源進(jìn)行合理分配,比核心層的設計要求低一些。接入層是以設置訪(fǎng)問(wèn)控制和過(guò)濾機制來(lái)控制用戶(hù)流量的,是計算機網(wǎng)絡(luò )的第一道防線(xiàn),設計要求最低。
四、結束語(yǔ)
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的普及,人們的生活和工作越來(lái)越離不開(kāi)網(wǎng)絡(luò ),一旦計算機網(wǎng)絡(luò )突然出現故障,將會(huì )對人們的生活和工作造成很大的影響,對整個(gè)社會(huì )經(jīng)濟來(lái)說(shuō),網(wǎng)絡(luò )癱瘓會(huì )帶來(lái)巨大的經(jīng)濟損失。日益增長(cháng)的網(wǎng)絡(luò )容量和日趨復雜的網(wǎng)絡(luò )結構對計算機網(wǎng)絡(luò )地性能提出了更高的要求。但即使是網(wǎng)絡(luò )技術(shù)再發(fā)達的國家或地區,也很難避免計算機網(wǎng)故障的發(fā)生,但我們可以從優(yōu)化設計方面提高計算機網(wǎng)絡(luò )的性能。這樣不僅能提高計算機網(wǎng)絡(luò )的性能,還能降低經(jīng)濟損失和網(wǎng)絡(luò )維護成本。值得注意的是,在優(yōu)化計算機網(wǎng)絡(luò )的設計過(guò)程中,應科學(xué)合理分配使用相關(guān)資源,積極且慎重地應用新興的網(wǎng)絡(luò )技術(shù),這是一項很復雜、需要長(cháng)期探索的過(guò)程。
參考文獻:
[1]金川,張怡佳.計算機網(wǎng)絡(luò )可靠性?xún)?yōu)化設計問(wèn)題的研究[J].數字通信世界,2015.
[2]文銀娟.計算機網(wǎng)絡(luò )可靠性?xún)?yōu)化設計問(wèn)題的研究[J].自動(dòng)化與儀器儀表,2015.
[3]朱樹(shù)忠,胡德聰.關(guān)于計算機網(wǎng)絡(luò )安全問(wèn)題與安全技術(shù)的應用探析[J].信息與電腦:理論版,2012.
【計算機網(wǎng)絡(luò )安全的可靠性及優(yōu)化設計問(wèn)題探討】相關(guān)文章:
計算機網(wǎng)絡(luò )可靠性?xún)?yōu)化設計問(wèn)題分析12-11
關(guān)于計算機網(wǎng)絡(luò )可靠性?xún)?yōu)化技術(shù)的探析11-20
我國計算機審計的法律問(wèn)題探討03-21
配送中心管理優(yōu)化探討03-20
高校院系網(wǎng)站存在的問(wèn)題及優(yōu)化設計方案07-12
計算機網(wǎng)絡(luò )安全問(wèn)題的原因04-27
冶金工業(yè)給排水設計措施問(wèn)題的探討03-07