張妙蓮
摘 要:計算機信息網絡系統是一個結構復雜、功能關系很多的系統,隨著計算機網絡技術和計算機技術的普及,計算機網絡系統已經成為人們生產生活必不可少的資源。同時也正是因為計算機網絡設備、連接方式、信息種類等多樣性,計算機網絡終端也存在著不穩定因素,所以說對計算機信息網絡系統的規范研究非常有必要,該文就針對計算機信息網絡安全與規范化工作展開討論。
關鍵詞:計算機信息網絡系統 規范化 網絡管理
中圖分類號:TP317 文獻標識碼:A 文章編號:1672-3791(2015)02(a)-0020-01
1 計算機信息網絡系統
計算機信息網絡系統簡稱計算機網絡,主要有計算機技術和網絡通信技術組成,是智能建筑的核心技術之一。計算機網絡經過幾十年的發展,體系逐漸龐大,根據覆蓋面積可以分為廣域網、城域網、局域網和個人網等,為滿足不同的網絡應用要求,網絡通信協議非常豐富,有TCP/IP、SPX/IPX、Appletalk等。計算機信息網絡系統通過將物理結構上分散的多個計算機系統連接起來,按照按照通信協議進行通信、信息交換和資源共享。
計算機信息網絡系統有多個計算機互聯形成群體,雖然物理結構上處于分散狀態,但網絡覆蓋范圍小到同一個房間,大到全球的Internet。計算機信息網絡系統中每臺主機都是獨立工作的,按照網絡連接協議達成協同關系,這個連接協議非常多樣。計算機信息網絡系統的連接方式也非常復雜,有線的連接方式,無線連接方式,衛星通信等,都涉及非常多的連接設備和連接技術。
計算機信息網絡系統主要為接入的計算機提供數據的快速傳輸、資源共享和分布處理等功能,這些功能在實現的過程中涉及到數據庫、資源編碼、共享服務器等內容,這些都為使用網絡的終端能夠快速的獲取網絡信息資源,但同時不同的網絡可能有不同的數據庫,也可能有不同的信息傳輸模式,為了增強網絡之間的溝通形成更加龐大的網絡群,計算機信息網絡系統的規范化非常重要。
另外,計算機信息網絡系統的安全也因為計算機網絡技術的高速發展而存在諸多的隱患,如黑客攻擊、網絡漏洞、病毒等,都危害著網絡中用戶的使用安全。計算機信息網絡結構越龐大越復雜,涉及的標準和設備越多樣,就越可能存在技術漏洞,也就是說復雜的網絡充斥著多種多樣的標準,如果這些標準得不到規范化,很有可能出現安全問題。
2 計算機信息網絡規范化綜述
20世紀90年代計算機網絡飛速發展,Internet也成為世界上最大的、開放的、有眾多網絡互聯形成的計算機網絡。網絡標準也隨著計算機網絡的發展建立起來,為了使計算機網絡標準化結構、計算機網絡應用服務和數據交換等得以統一規范實現。國際上非常多網絡規范化組織都對計算機網絡標準技術展開了研究,比如TCP/IP協議在ARPANET上成為分組交換單個網絡上的標準協議。
國際標準化組織ISO技術委員會專門負責制定計算機信息網絡中相關信息處理的標準,電氣與電子工程師協會IEEE主要研究計算機網絡物理層和數據鏈路層的相關標準及局域網數據傳輸的相關標準,國際電信聯盟電信標準化局ITUT主要研究計算機網絡通信的相關標準,Internet協會研究有關Internet的發展和可用性技術。
目前計算機網絡標準中常用的有OSI標準,開放系統互聯基本參考模型,表達了開放系統互聯體系結構,安全服務,安全機制,命名和尋址以及管理框架等;TCP/IP協議族,是傳輸控制協議和互聯網協議的集合,同時也是Internet最基本的協議。目前互聯網應用使用的是IPv4協議,下一代網際協議IPv6也將彌補IPv4協議下IP地址不足的問題。可見計算機信息網絡系統的標準化對計算機網絡提供網絡服務非常重要,計算機網絡的發展也向著更加規范化的方向發展。
3 計算機信息網絡系統安全協議規范化研究
目前計算機信息網絡系統最受關注的問題就是網絡安全,而網絡安全協議是網絡安全的關鍵保障,規范化計算機信息網絡系統的安全協議將有利于提高網絡安全性。為了保障計算機信息網絡系統能夠提供安全的信息服務,許多網絡安全協議應運而生,但是這些安全協議各有各的標準,也都基于各自的工作原理有不同的處理方法,使得安全隱患和安全缺陷更不容易發現。為了更好的消除網絡安全協議中的缺陷,使用科學的方法對網絡安全協議進行規范化,統一化網絡安全推理結構模式和方法,使用更加細致的結構證明辦法,制定更加符合網絡安全的規范化安全協議,這樣不僅可以簡化網絡安全協議的工作復雜程度,也更容易實現對網絡的管理。
計算機信息網絡系統安全協議的規范化可以通過將網絡協議向規范化范式轉化實現,規范化過程一般采取協議效益增加參數的辦法實現,由低級向高級轉換的過程消除不同協議中可能的缺陷,簡單來說安全協議的規范會就是對現有的協議進行逐步的改造。安全范式的轉化包括對安全協議攻擊和信息到達界別的檢查,這些檢查通過規范化協議中的參數快來快速判斷,有助于更準確的判定安全級別。
協議規范化的實質是對傳輸消息中狀態參數的補正和完善,相比較于其他多樣化的協議具有明顯的優勢。
(1)規范化的協議可以向用戶進行顯示的說明,讓網絡協議的參與者可以直接了解規范化協議的內容和狀態。
(2)規范化的協議由于綁定了消息塊,區分更加明顯,在避免網絡攻擊時減少了同步和重放攻擊方式。
(3)規范化協議由于綁定了參數,使得網絡協議修改報文中沒有加保護的內容的主動攻擊方式無法實現,協議參與者通過消息塊和報文狀態參數可以直接的看出報文是否被非法修改,更容易判斷和處理攻擊。
4 計算機信息系統網絡管理規范化研究
在OSI開放參考模型中,網絡管理功能主要有失效管理、配置管理、性能管理、計費管理、安全管理五個方面,五個不同的管理功能通過開放交換管理資源實現對網絡的管理。失效管理主要負責檢測失效診斷和恢復相關網絡工作,主要目的是為了網絡的連續服務。網絡中斷對網絡中的用戶影響非常大,失效管理需要及時的分析故障和處理,盡快的排除網絡故障。配置管理主要對網絡中的物理結構和邏輯結構進行管理,對參數和狀態實現了解和適應。性能管理針對網絡信息的手機和處理,保證網絡資源的使用和網絡延遲的最小化,提供可靠的連接通信服務。計費管理實在網絡有償使用條件下對信息量和使用資源進行統計。安全管理負責管理網絡資源的非法使用和網絡資源被非法用戶訪問。
計算機網絡應用越來越廣,用戶對網絡的可靠性提出了更加嚴苛的要求,網絡協議、容納網絡系統等,都是為了實現更好的網絡管理,因此,為了為網絡用戶提供更好更可靠的網絡服務,計算機信息網絡系統管理也必須走規范化的道路。
國際化標準組織在網絡出現初期就提出了開放互聯參考模型OSI,這也是最初的規范化思想,提出了以及網絡框架的標準化協議和標準化管理協議CMIS/CMIP。如今人們已經意識網絡技術領域的關鍵,尤其是大型網絡建設,網絡管理的規范化和網絡運行的規范化非常重要。網絡管理對網絡資源進行監督和組織,控制網絡運行狀態,要想保證網絡可靠運行,網絡互聯時能夠在標準化協議下接入和使用,規范化網絡管理就顯得異常重要了。所有的系統都需要進行管理,管理內容復雜程度不同,類別也不同,網絡技術的發展也因為技術的不統一產生了很多問題,所以管理規范化必須跟上網絡發展要求,讓網絡變得更加好用。
參考文獻
[1] (韓)李邁勇.網絡安全加密原理、算法與協議[M].北京:清華大學出版社,2009.
[2] 石光.網絡安全技術綜述[J].傳感器與微系統,2007,26(9):1-3.