淺談網(wǎng)絡(luò )安全技術(shù)與現代互聯(lián)網(wǎng)應用前途論文
1網(wǎng)絡(luò )安全技術(shù)應用分析
現代互聯(lián)網(wǎng)的發(fā)展,實(shí)時(shí)集群的安全防護技術(shù),是當前的主要安全技術(shù)內容,相關(guān)技術(shù)的應用,必須構建可靠性模型,進(jìn)而通過(guò)測試基本假設和系統分析測試,方可保證網(wǎng)絡(luò )運行的安全穩定。
1.1可靠性模型構建 網(wǎng)絡(luò )安全技術(shù)的應用,可靠性模型的構建是基本前提,而構建可靠性模型,由至少兩套子系統構成,每個(gè)子系統均包括網(wǎng)絡(luò )交換、鏈路和控制臺,無(wú)論哪個(gè)系統的設備網(wǎng)絡(luò )出現失效,都會(huì )通過(guò)軟件切換模式,自動(dòng)啟動(dòng)其他的子系統,避免網(wǎng)絡(luò )安全技術(shù)系統的全部失效。另外網(wǎng)絡(luò )安全技術(shù)系統可靠性模型的計算程序,涵蓋了數據通信和存儲節點(diǎn),其計算任務(wù)由各個(gè)節點(diǎn)獨立承擔,除非整個(gè)網(wǎng)絡(luò )安全技術(shù)系統癱瘓,否則單獨的節點(diǎn)依然能夠保證系統的可靠性。根據以上網(wǎng)絡(luò )安全技術(shù)系統可靠性模型的子系統和節點(diǎn)設計理念,基于可靠性理論構建網(wǎng)絡(luò )安全拓撲結構,其中主交換機分為多個(gè)子交換機,然后利用切換箱將各個(gè)子交換器的信息,通過(guò)對應的通信服務(wù)器傳送,同時(shí)在每個(gè)計算節點(diǎn)當中,完成網(wǎng)絡(luò )安全技術(shù)系統可靠性的計算,最后儲存在數據庫服務(wù)器當中。
1.2測試基本假設 借助可靠性模型,在正式測試之前,必須進(jìn)行實(shí)時(shí)網(wǎng)絡(luò )安全技術(shù)系統的基本假設,一是故障狀態(tài)的假設,由于系統各個(gè)節點(diǎn),都有相對獨立的兩種狀態(tài),因此任何一個(gè)節點(diǎn)故障,都不會(huì )造成其他節點(diǎn)的失效;二是按照指數分布規律,全部節點(diǎn)組成統一的系統,節點(diǎn)的壽命長(cháng)短,均需服從分布規律,包括故障節點(diǎn)的修復,都不能違背該規律;三是網(wǎng)絡(luò )安全技術(shù)系統的可靠性與否,不受到節點(diǎn)切換和可用度影響。按照以上的三種測試基本假設,網(wǎng)絡(luò )安全技術(shù)系統的單元數量、可靠性和單元間相互關(guān)系等,都要利用數字模型進(jìn)行可靠性的預測,涉及的模型參數為 txPtR),該函數中,x表示第i個(gè)單元的壽命,而 tR)(i表示第 i個(gè)單元的概率可靠度,根據這個(gè)函數,網(wǎng)絡(luò )安全技術(shù)子系統的可靠度,即并聯(lián)后子交換機的可靠度和網(wǎng)絡(luò )總可靠度,可分別確認為0.99999964和0.99939964,而網(wǎng)絡(luò )安全技術(shù)子系統的可靠度,即并聯(lián)后計算節點(diǎn)可靠度,可視為 0.99999999。與此同時(shí),為簡(jiǎn)化測試基本假設數字模型的分析過(guò)程,可嘗試性剔除網(wǎng)絡(luò )安全技術(shù)系統節點(diǎn)的冗余功能,但不得影響網(wǎng)絡(luò )安全技術(shù)系統其他功能的正常運轉。
1.3系統分析測試 在構建網(wǎng)絡(luò )安全技術(shù)系統可靠性模型和測試基本假設的前提下,分別進(jìn)行網(wǎng)絡(luò )安全技術(shù)系統功能和性能的測試分析,期間性能測試建立在功能測試分析的基礎上,功能測試分析可提煉出各種定量形式的性能指標,具體分析測試方法如下:(1)功能測試分析。由于網(wǎng)絡(luò )安全技術(shù)系統運行,主控設備和備控設備起到關(guān)鍵性的工程支持作用,因此在進(jìn)行功能測試時(shí),要重點(diǎn)針對主控設備和備控設備控制節點(diǎn)軟件,以及設備操縱時(shí)設備切換的連續功能狀態(tài),在資源視角,網(wǎng)絡(luò )安全技術(shù)系統采用單一映像的模式,其主功能集中在上線(xiàn)節點(diǎn)收集方面,另外硬件和網(wǎng)絡(luò )流量等信息,也要在收集基礎上予以及時(shí)更新,至于相對應的動(dòng)態(tài)任務(wù)分配和負載平衡情況,則應該根據原始數據流的測量結果,進(jìn)行預處理,以確定負載平衡條件下網(wǎng)絡(luò )安全技術(shù)系統服務(wù)器格式化數據的處理狀態(tài),并借助數據庫服務(wù)器,更好地實(shí)現節點(diǎn)數據信息的接收。(2)性能測試分析。網(wǎng)絡(luò )安全技術(shù)系統的性能,表現在系統工作穩定性、系統吞吐能力、系統實(shí)時(shí)性幾個(gè)方面,其中系統工作的穩定性,應詳細分析軟件系統運行過(guò)程中是否存在缺陷,譬如我們常見(jiàn)的變量溢出,就是軟件在短時(shí)間內執行失誤的現象,而正常要求時(shí)間在規定界線(xiàn)內,不允許存在預期性的錯誤,這些錯誤往往對網(wǎng)絡(luò )安全技術(shù)系統的性能影響最為直接,甚至造成致命的破壞,對其測試,筆者建議在網(wǎng)絡(luò )安全技術(shù)系統連續運行 72h 后進(jìn)行,因為此時(shí)系統運行負荷已經(jīng)達到一定量,系統軟硬件都處于疲憊狀態(tài),如果系統軟硬件正常運轉,說(shuō)明系統工作相對穩定;在系統吞吐能力方面,我們分別建立適時(shí)網(wǎng)絡(luò )安全集群負載平衡監測的 4 個(gè)計算節點(diǎn),主控測試狀態(tài)下各個(gè)計算階段的負載平衡狀態(tài),監測顯示網(wǎng)絡(luò )安全技術(shù)系統在任務(wù)執行周期內,可通過(guò)每個(gè)計算節點(diǎn)任務(wù)時(shí)間的計算,與實(shí)統周期進(jìn)行比對分析,而不需要考慮CPU利用率的影響,即可判斷出節點(diǎn)的計算裕量。
2現代互聯(lián)網(wǎng)應用前景探討
實(shí)時(shí)集群防護技術(shù)在現代互聯(lián)網(wǎng)的應用,其可靠性與否,表現為系統失效、錯誤、故障幾個(gè)方面,此時(shí)網(wǎng)絡(luò )安全技術(shù)系統運行程序可能出現誤差的結果,另外所提供的實(shí)時(shí)網(wǎng)絡(luò )安全技術(shù)服務(wù),會(huì )出現與特性行為的偏差,而對于系統失效、錯誤和故障的防止,前提是分析系統的可靠性。當系統的內部程度變量被判定為無(wú)效值,則應該檢測系統的錯誤,并以補償的方式,避免系統故障的擴大,期間對其系統可靠性的分析,從錯誤發(fā)生之際,直至錯誤被檢測出來(lái),會(huì )出現一定的時(shí)間延遲,而這個(gè)時(shí)間是系統內部狀態(tài)調整的最佳時(shí)機,譬如操作員發(fā)出錯誤指令,以致程序出現缺陷,在不同的失效持續時(shí)間內,重新執行程序進(jìn)行修改后,即可避免重復產(chǎn)生相同的錯誤結果。在此,筆者建議重點(diǎn)安排關(guān)鍵程序的分析時(shí)間,用于系統的操作和維護,尤其是應用程序,應以MTBF的標準衡量,確定平均無(wú)故障時(shí)間,然后與系統的可靠性進(jìn)行正比分析,最終修復失效的系統。在系統實(shí)時(shí)性方面,分為資源重組、數據傳輸時(shí)延、系統 I/O 處理,其中資源重組時(shí),是在節點(diǎn)資源失效后,利用剩下的資源繼續完成任務(wù),期間所消耗的時(shí)間,等同于數據傳輸時(shí)延,在UDP協(xié)議的基礎上,測試網(wǎng)絡(luò )數據包傳輸的時(shí)延,可通過(guò)系統消息傳遞性能反映系統的實(shí)時(shí)性情況,譬如在需要著(zhù)重培養工作人員的安全意識。后者的安全問(wèn)題主要包括應用環(huán)境的建立,通過(guò)各種安全技術(shù)手段實(shí)現參與系統的人員以及應用可監控、可識別、可控制,以避免出現各種安全問(wèn)題。有可能被不法分子所利用。針對這種情況,一方面可以采用定期手動(dòng)清除的方式,另一方面也可以選擇采用痕跡清除軟件(Eraser)、TracksEraser、Clean Space等來(lái)進(jìn)行清理。 2.5 軟件安全防范 ①登錄IP限制、登錄身份限制以及登錄密鑰限制等,入網(wǎng)條件是不法分子盜取資料的關(guān)鍵資源。必須要采用一套嚴格的密鑰驗證體系,同時(shí)進(jìn)行定期的更換,并且還必須要安排專(zhuān)人進(jìn)行管理。針對超級權限用戶(hù),必須要采用更為嚴格的身份驗證與識別,特殊情況應當不停的更換密鑰。條件允許情況下可以選擇生物特征識別技術(shù)來(lái)進(jìn)行限制。②局域網(wǎng)隔離設置,不同網(wǎng)段之間的訪(fǎng)問(wèn)模式、訪(fǎng)問(wèn)方法選擇由三層交換機以上的網(wǎng)絡(luò )訪(fǎng)問(wèn)控制列表來(lái)進(jìn)行對應的限制。進(jìn)行局域網(wǎng)隔離的同時(shí)也可以嘗試在二層交換機之上通過(guò)針對ULAN進(jìn)行隔離來(lái)達成目的。③屬性安全控制,通過(guò)屬性安全控制能夠有效避免因為用戶(hù)誤操作的情況,并且能夠提供比如顯示拷貝文件、正在寫(xiě)入數據、查看文件目錄以及自行修改等,并且還具有查看共享文件與隱藏文件的作用。
3結語(yǔ)
局域網(wǎng)的安全防范與保密措施是一項漫長(cháng)、艱巨的工程。隨著(zhù)互聯(lián)網(wǎng)的不斷發(fā)展,各類(lèi)病毒也在進(jìn)行著(zhù)不斷的更新,木馬與病毒的傳播途徑也在趨于多元化的發(fā)展趨勢,這就要求我們正確認知局域網(wǎng)面臨的風(fēng)險及病毒傳播途徑,積極采取應對措施,加強各個(gè)方面的控制,從而有效保障局域網(wǎng)的安全。
【淺談網(wǎng)絡(luò )安全技術(shù)與現代互聯(lián)網(wǎng)應用前途論文】相關(guān)文章:
淺談電子商務(wù)網(wǎng)絡(luò )安全技術(shù)的應用論文03-16
現代陀螺技術(shù)的發(fā)展及應用分析論文05-24
淺談現代生物制藥技術(shù)在醫藥領(lǐng)域的應用03-26
現代通信技術(shù)中設施農業(yè)的應用論文12-02
淺談現代信息技術(shù)在水文領(lǐng)域中的應用分析03-27
淺析高能效互聯(lián)網(wǎng)傳輸技術(shù)的應用的論文03-17
- 相關(guān)推薦