鄧興財
摘 要:網絡時代的到來使得計算機網絡技術呈現多元化的發展趨勢。隨著計算機網絡技術的發展,一些潛在的安全問題開始顯現。為了保護信息安全,創造安全網絡環境,應當對計算機網絡管理系統技術做深入研究。本文簡單分析了計算機網絡管理系統中的安全問題,重點分析了基于可拓展的計算機網絡管理系統技術。
關鍵詞:計算機 網絡管理系統 技術 分析
中圖分類號:TP39文獻標識碼:A文章編號:1003-9082(2019)06-000-01
計算機網絡技術與人們日常生產生活之間的關系日益密切。計算機網絡不僅改變人們獲取信息的方式,也實現了信息共享。雖然計算機網絡技術日新月異,但是隨著其發展,一些潛在的安全問題開始顯現。這些問題嚴重影響了網絡環境的建設,也阻礙了計算機網絡管理水平的發展。因此,研究基于可擴展的計算機網絡管理技術勢在必行。
一、計算機網絡管理系統安全問題分析
當前,計算機網路管理系統安全問題主要有以下幾點:其一,網絡本身問題。計算機與計算機之間的相互聯系構成網絡;計算機通過網絡相互連接。這就意味著倘若某個計算機受到破壞,整體計算機管理系統就會受到或多或少的破壞,嚴重時,很有可能會造成系統崩潰。而且,一些企事業單位以及非事業單位在經營管理過程中忽視了對企業計算機網絡的管理,從而導致一些管理問題的產生,如重要數據丟失且難以修復、商業機密被竊取等。其二,軟件問題。計算機網絡軟件由程序、數據結構以及文檔構成。而程序主要來源于編程,編程過程中難免會存在程序測試問題。而且,為了方便修改程序,編程人員一般都會在軟件中設計“入口”。當“入口”被打開時,軟件就會出現漏洞。其三,網絡協議問題。網絡協議是計算機網絡穩定運行的重要保障。但是,由于部分計算機網絡協議并不完善,所以軟件內部的程序運行就會受到影響,從而影響整個管理系統的運行,導致出現數據傳輸錯誤等問題。其四,用戶問題。多數計算機網絡用戶并不清楚自己的權限范圍。因此,很容易發生越權操作,從而導致惡意操作以及數據丟失等問題。此外,用戶安全配置不當也會造成權限問題的產生。其五,外部環境問題。極端天氣會影響計算機網絡管理系統的安全運行。此外,消極的計算機網絡環境也會影響計算機管理系統的安全運行。
二、基于可擴展的計算機網絡管理系統技術分析
1.防火墻技術
所謂防火墻技術,就是一種在內網與外網、專網與公網之間建立屏障以保護內網、專網不受外界非法入侵的隔離屏障技術。在網絡通信時,只有被允許的數據或者程序才可進入內網或者專網,不被允許的數據或者程序則會被拒絕。因此,應用防火墻技術可有效防止外界程序或者軟件篡改、破壞以及復制內網或者專網的數據信息與程序。在應用防火墻技術建設基于網絡安全的物聯網實驗室時,需要提供DHCP服務,給實驗室的每臺計算機動態配置內網地址。利用防火墻隔離實驗室網絡和學校的校園網,建設實驗室局域網,保證只能使用實驗室內部計算機訪問校園網,保證只有實驗室內部計算機才可訪問實驗室局域網。同時,在防火墻背后建設實驗室內部服務器,并向校園網開放,保證校園網用戶可通過校園網存取實驗室資料。此外,只開放常用數據端口,以防止病毒的入侵;根據實驗室需要,控制實驗室局域網訪問權限。
2.身份認證技術
所謂身份認證技術,就是一種認證計算機網絡操作者所輸入的數據信息是否與存入計算機網絡的數據信息相一致的密碼技術。當計算機網絡操作者登錄計算機網絡管理系統時,只有其輸入的數據信息與存入計算機網絡的數據信息相一致,操作者才會被允許進入計算機網絡管理系統。在應用身份認證技術建設基于網絡安全的物聯網實驗室時,需要建設鑒別機制,以實現權限的分配。將系統結構分為系統管理員、教師以及學生三個模塊,把每個模塊對應的數據信息抽象出來,以供其他模塊重復調用,從而提高系統的拓展性;確定每個模塊的用戶只能訪問對應模塊內的數據以及資源,確定三個模塊都可通過在瀏覽器輸入數據信息進入實驗室管理系統。
3.加密技術
所謂加密技術,就是一種將數據信息與密鑰結合使之成為不可解的數據信息、再用密鑰對不可解的數據信息進行解密的密碼技術。加密方法分為兩種,一種是對稱加密,另一種是不對稱加密。對稱加密指加密與解密使用相同的密鑰;不對稱加密指加密與解密使用不同的密鑰。在應用加密技術建設基于網絡安全的物聯網實驗室時,需要同時使用對稱加密與不對稱加密兩種加密方法。實驗室局域網對校園網用戶開放,當用戶被允許進入校園網時,用戶可直接通過校園網查看實驗室局域網覆蓋下的、已經使用公有密鑰加密的數據信息。此時,用戶的校園網登陸密碼為私有密鑰。在用戶分享數據信息時,使用密鑰對其進行加密。只有知道密鑰的其他用戶才可獲知此數據信息。
4.Web服務器技術
所謂Web服務器技術,就是基于環球信息網的提供網上信息查詢服務的服務器技術。通過環球信息網,人們只需輸入所需數據的關鍵詞,就可獲得與所需數據相關的大量數據信息。在應用Web服務器建設基于網絡安全的物聯網實驗室,需要注意Web服務器的選擇,充分考慮實驗室系統的運行環境,根據實驗室運行環境以及組網需求選擇網絡拓撲結構;根據計算機硬件環境選擇合適的算機系統連接互聯網并實現Web服務。將系統分為用戶層、應用邏輯層以及數據庫三層:用戶層主要通過Web瀏覽器來實現;應用邏輯層建立B/S結構的網絡應用;數據庫層建立不同的接入方式,保障系統管理員、教師以及學生可采取不同的方式進入實驗室系統。
結語
從上論述中可知,當前計算機網絡安全問題主要包括網絡本身問題、軟件問題、網絡協議問題、用戶問題以及外部環境問題;基于可拓展的計算機網絡管理系統分析主要包括防火墻技術、身份認證技術、加密技術以及Web服務器技術等。為了保護信息安全,創造良好網絡環境,需要將計算機網絡系統管理技術應用到實際當中,以解決計算機網絡安全問題。現階段,我國雖然在計算機領域取得了顯著的進步,但是對計算機網絡管理系統建設并不完善。建設計算機網絡管理系統需要社會各界的共同努力,從而促進計算機網絡的發展。本文的研究尚存在不足之處,還望各位予以指正。
參考文獻
[1]劉辰辰.基于可擴展的計算機網絡管理系統技術分析[J].科技展望,2016,26,(06):12.
[2]亓林濤.計算機網絡管理及相關安全技術分析[J].數字通信世界,2018(02):89-90.
[3]羅盛捷.計算機網絡管理及相關安全技術分析[J].現代工業經濟和信息化,2018,8(09):57-58.