鄔美林,匡 雪
(新疆石河子職業技術學院,新疆 石河子 832000)
信息技術發展背景下計算機網絡工程建設策略分析
鄔美林,匡 雪
(新疆石河子職業技術學院,新疆 石河子 832000)
隨著信息技術的發展,人們不再滿足于簡單的信息傳遞和共享功能,對計算機網絡建設提出了更高的要求,這促使相關人員對計算機網絡建設不斷探索,以提高其使用性能。筆者從信息技術發展的角度,就計算機網絡工程建設闡述了幾點看法,以供相關人員參考。
信息技術;計算機網絡;工程建設
近幾年,信息技術發展迅速,多種新技術的應用極大地方便了人們的工作和生活。在信息技術持續發展、頻繁更新的背景下,各企業均側重于新產品的研發,以率先搶占市場。就計算機系統而言,在加大科研投入進行產品研發的同時,還應加大對其發展的關注。
網絡研發的初始目的,主要是為滿足軍工及科研相關工作的需求,以美國研制的“馮·諾依曼”機器為代表,此類機器并不具備現代計算機配置的CPU、內存以及硬盤等元件,主要依靠分時系統進行主機訪問操作,并在使用過程中會產生巨大的電能消耗。分時系統的基本工作模式如下:(1)將主機時間分解為若干時間片;(2)依據用戶訪問需求分配時間片,使用戶主觀感覺在操控主機完成目標應用。這種操作系統的繁冗缺點極為明顯,發展至20世紀70年代,人們研制出微機系統取代了分時系統。微機系統在用戶分配方面效率更高、范圍更廣,同時也是現代網絡系統的雛形。
在計算機網絡構建階段,為進一步提高其使用規范性和適用性,相關設計人員通常需要定義一些規則,比如分層通信體系以及該體系涉及的網絡通信協議,這些規則建立在遠程終端計算機斯通的基礎上,起到類似“門”的職能。這些規則的制定賦予了計算機相應的網絡數據交換能力,即在網絡的支持下,實現了大規模計算機的協同工作。Internet出現之前,人們作出了多種技術嘗試,如ARPA網,由美國研制并于1969年投入使用,利用組交換網完成工作。這種技術的應用意義是劃時代性的,它的出現使人們認識到計算機網絡的重要性,是計算機網絡發展史上的里程碑。微型計算機的普及,始于20世紀80年代,此時計算機不在專屬與高科技研發領域或數學問題處理領域,逐漸進入民用計算機發展時代,人們對計算機使用需求逐漸增多。計算機設備民用化相應提高了社會公眾對于PC聯網的實際需求,多個公司嘗試在這一領域尋求發展,相應帶動了微機局域網的發展。此時的局域網絡主要向客戶提供相應的資源共享服務。
計算機網絡在發展之初,解決網絡問題的基本方式是分層法,從而導致不同體系用戶無法實現網絡互通的問題,進而引起遠程終端用戶的嚴重不滿。針對這一問題,國際標準化組織ISO于1984年,對外公布了開放性互聯網系統基本互聯模型,促使現代計算機網絡結構的標準化發展。
計算機網絡發展至20世紀90年代,逐漸進入一個相對成熟的發展階段,計算機網絡設計的各項技術發展迅速。1993年,美國正式宣布組建國家信息基礎設施,隨后其他各國相繼開始NI的組建工作,至此步入現代信息化發展新時代,Internet網成為世界網絡的基礎模型。信息技術發展至今,憑借準確、便捷、快速、可靠等優點,被廣泛應用于各個工作領域,極大地推動了現代化社會的發展。
在計算機網絡建設發展過程中,會不斷出現各種問題。構建計算機網絡的根本目的在于資源的快速獲取和共享,其相關技術的發展也是圍繞這一目的進行的。事實證明計算機網絡在信息資源傳遞及共享方面,具有獨特的應用優勢。然而用戶在使用計算機網絡的過程中,也承擔著一定的使用風險,包括主機數據泄露風險、數據安全風險等。
2.1 計算機網絡建設階段面臨及需解決的主要問題分析
就現階段計算機網絡建設工作而言,所面臨的問題,主要分為以下兩點:一,如何在數據交換階段,即用戶訪問主機過程中,避免涉及數據安全相關問題;二,如何在網絡安全中,準確鎖定供給目標。信息化發展過程中,黑客及黑客行為層出不窮,黑客技術也不斷提升,嚴重影響了現代計算機網絡的良性發展。因此,計算機網絡建設首先應考慮和解決的就是安全問題。
結合計算機網絡實際應用需求,相關人員在建設計算機網絡過程中,需重點解決以下兩個問題:一,網絡訪問安全問題,計算機網絡具有開放性特點,網絡環境較為復雜,相關人員應確保用戶訪問網絡的安全性,避免用戶遭受外界的惡意攻擊,或幫助用于建立相應的網絡攻擊防御工程;二,計算機網絡硬件安全問題,計算機網絡除電腦程序外,還涉及多種硬件設施,因此相關人員還需考慮到針對硬件設施的網絡攻擊,具體包括數據傳輸路線、路由器以及服務器等。
2.2 計算機網絡風險主要來源分析
(1)計算機病毒威脅。計算機病毒是較為常見的計算機網絡攻擊形式,通常發生于計算機數據傳輸階段,比如文件下載等。不同的計算機病毒具有不同的危害特性,但多數病毒會對計算機系統文件造成較為嚴重的損害,具體攻擊方式包括刪除、篡改等。此類文件多承擔著重要的運行職能,當其遭受損害時,計算機通常無法正常運行。此外,部分病毒在破壞計算機系統文件的同時,還會盜取計算機用戶的存儲信息,從這個角度分析,其造成的損失是難以估量的。病毒的本質也是一種程序,需要一定的信息載體,移動存儲工具是病毒的主要傳播載體,包括U盤、光盤等。
(2)人為威脅。黑客形象在電影作品中較為常見,通常具有高超的計算機技術,擅長突破各種計算機網絡防御工程,以達到不同的黑客目的。在現實生活中,黑客行為通常帶有破壞性,利用自身技術找尋計算機系統安全漏洞,并對網絡進行攻擊,獲取不正當的利益,以盜取目標用戶名和密碼為主。黑客攻擊行為通常較為隱秘,且技巧高超,用戶端較難進行有效的主動預防。
以上兩點就是計算機網絡建設過程中,安全問題的主要來源,直接關乎計算機網絡的使用性能。此外,相關工作人員還需確認計算機建設相關硬件配置的科學性,避免出現非法授權訪問的問題。
就計算機網絡建設而言,相關人員應確保用戶對主機進行訪問時,不會被竊取數據或非法訪問。為實現這一目標,相關人員需對計算機訪問進行控制,主要從以下兩個層面進行。
3.1 防火墻及屬性安全控制
防火墻(入網安全)對于計算機用戶而言并不陌生,以最常見的Windows系統為例,該系統始終支持設置防火墻相關操作。但僅依靠防火墻并不能完全達到安全防護的目的,設置防火墻的根本目的在于拒絕計算機網絡黑客的非法訪問,保護計算機網絡安全,在計算機數據竊取保護方面,存在一定的不足。針對計算機存儲數據安全問題,可依賴屬性安全控制進行保護,以降低數據被竊取的概率。屬性安全具體包括計算機網絡服務器相關的文件、目錄、網絡設備以及制定的屬性等內容,通過一定的方式將其屬性聯系起來,從而達到安全保護的目的。
3.2 入網訪問控制分析
防火墻及屬性安全控制行為,并不能阻止黑客行為的產生,與這兩種方法相比,入網訪問控制可以從根本上解決計算機網絡安全問題。通過計算機網絡訪問開關,對計算機入網訪問進行控制,即可對用戶登錄賬戶、工作臺以及時間進行控制,不僅可有效解決黑客非法入侵、訪問問題,還可以對計算機的使用進行監視,從而達到相應的計算機網絡安全管理目的。針對部分對計算機網絡安全有特殊需求的部門,例如政府單位或企業單位,可在入網訪問控制基礎上,結合自身實際需求,建立計算機網絡安全管理制度,通過制度進行內部網絡管理,并建立相應的監控體系和審計體系,從而提高整體網絡安全控制水平。
綜上所述,信息技術在當今社會中占據重要地位,在多個領域中都有重要的應用,與現代人們的生活、工作息息相關。在這樣的環境下,也促使信息技術不斷發展。不同的工作領域對于計算機網絡的實際要求具有較大差別,但對計算機網絡安全需求較為相似。計算機網絡安全問題主要包含病毒威脅和人為威脅兩種,相關人員可利用防火墻、屬性安全控制以及入網訪問控制等手段,提高計算機網絡建設的安全性。對于部分具有特殊需求的單位和部門,可在上述方法基礎上,結合自身安全使用需求,制定相應的計算機安全管理制度,以發揮計算機網絡的實際效用。
[1]段莉屏.基于信息技術發展淺析計算機網絡工程建設策略[J].計算機光盤軟件與應用,2013(20):81.
[2]張微微.基于信息技術發展淺析計算機網絡工程建設策略[J].黑龍江科技信息,2014(9):152.
[3]石云輝.計算機網絡工程實驗的設計與教學實踐[J].電腦知識與技術,2010(14):3692-3694.
[4]溫麗.論局域網網絡工程的建設及其管理控制[J].計算機光盤軟件與應用,2013(11):113.
[5]史君.試析計算機網絡工程在經濟建設中的作用[J].中國集體經濟,2015(16):155-156.
Analysis on the strategy of computer network engineering construction under the background of the development of information technology
Wu Meilin, Kuang Xue
(Xinjiang Shihezi Vocational Technical College, Shihezi 832000, China)
With the development of information technology, people are no longer satisfied with the simple information transmission and sharing function, putting forward higher requirements on the construction of computer network, which urges the relevant personnel to continue exploring the computer network construction to improve its performance. The author from the angle of information technology development, explaining a few points of view of computer network engineering construction, to provide reference for the relevant personnel.
information technology; computer network; project construction
鄔美林(1977— ),女,新疆石河子,講師;研究方向:計算機軟件教學,信息建設,信息發展。