關(guān)于計算機網(wǎng)絡(luò)安全重要性的介紹
今天學(xué)習(xí)啦小編就要給大家說說關(guān)于計算機網(wǎng)絡(luò)安全重要性的知識,下面就是學(xué)習(xí)啦小編為大家整理到的相關(guān)資料,希望大家滿意!!!
計算機網(wǎng)絡(luò)安全重要性
在信息時代,網(wǎng)絡(luò)的生命在于其安全性和可靠性。計算機網(wǎng)絡(luò)最重要的方面是它向用戶所提供的信息服務(wù)及其所擁有的信息資源,網(wǎng)絡(luò)連接在給用戶帶來方便的同時,也給網(wǎng)絡(luò)入侵者帶來了方便。因此,未來的計算機網(wǎng)絡(luò)應(yīng)該具有很高的安全性和可靠性,可以抵御高智商的網(wǎng)絡(luò)入侵者,使用戶更加可靠、更加方便地擁有大量各式各樣的個性化客戶服務(wù)。
一、計算機可靠性模型研究
我們對計算機網(wǎng)絡(luò)可靠性定義為:計算機網(wǎng)絡(luò)在規(guī)定的條件下,規(guī)定的時間內(nèi),網(wǎng)絡(luò)保持連通和滿足通信要求的能力,稱之為計算機網(wǎng)絡(luò)可靠性。它反映了計算機網(wǎng)絡(luò)拓撲結(jié)構(gòu)支持計算機網(wǎng)絡(luò)正常運行的能力。
計算機網(wǎng)絡(luò)可靠性問題可以模型化為圖的可靠性問題。計算機網(wǎng)絡(luò)模型采用概率圖G(V,E)來表示,其中結(jié)點集合v表示計算機網(wǎng)絡(luò)的用戶終端,主機或服務(wù)器等,邊集合E表示計算機網(wǎng)絡(luò)的鏈路。
二、計算機網(wǎng)絡(luò)可靠性的設(shè)計原則
在計算機網(wǎng)絡(luò)設(shè)計和建設(shè)的工程實踐中,科研人員 總結(jié) 了不少具體的設(shè)計經(jīng)驗和原則,對計算機網(wǎng)絡(luò)可靠性的優(yōu)化設(shè)計起到了較好的規(guī)范和指導(dǎo)作用。在構(gòu)建計算機網(wǎng)絡(luò)時應(yīng)遵循以下幾點原則:
遵循國際標(biāo)準(zhǔn),采用開放式的計算機網(wǎng)絡(luò)體系結(jié)構(gòu),從而能支持異構(gòu)系統(tǒng)和異種設(shè)備的有效互連,具有較強的擴展與升級能力。
先進性與成熟性、實用性、通用性相結(jié)合,選擇先進而成熟的計算機網(wǎng)絡(luò)技術(shù),選擇實用和通用的計算機網(wǎng)絡(luò)拓撲結(jié)構(gòu)。計算機網(wǎng)絡(luò)要具有較強的互聯(lián)能力,能夠支持多種通信協(xié)議。計算機網(wǎng)絡(luò)的安全性、可靠性要高,具有較強的冗余能力和容錯能力。計算機網(wǎng)絡(luò)的可管理性要強,應(yīng)選擇先進的網(wǎng)絡(luò)管理軟件和支持SNMP及CMIP的網(wǎng)絡(luò)設(shè)備。應(yīng)選擇較好的計算機網(wǎng)絡(luò)鏈路的介質(zhì),保證主干網(wǎng)具有足夠的帶寬,使整個網(wǎng)絡(luò)具有較快的響應(yīng)速度。
三、計算機網(wǎng)絡(luò)可靠性主要優(yōu)化設(shè)計方法分析
提高計算機網(wǎng)絡(luò)相關(guān)部件的可靠性與附加相應(yīng)的冗余部件是改善計算機網(wǎng)絡(luò)可靠性的兩條主要途徑。在滿足計算機網(wǎng)絡(luò)預(yù)期功能的前提下,采用冗余技術(shù)一方面可以提高計算機網(wǎng)絡(luò)的局域片斷的可靠性;另一方面也提高了計算機網(wǎng)絡(luò)的建設(shè)成本。由于每條計算機網(wǎng)絡(luò)鏈路均有可靠性和成本,故計算機網(wǎng)絡(luò)中的鏈路的數(shù)目越少,相應(yīng)地,計算機網(wǎng)絡(luò)的可靠性就越高。下面我們從以下幾方面來加以論述:
(一) 計算 機 網(wǎng)絡(luò) 的容錯性設(shè)計策略
計算機網(wǎng)絡(luò)容錯性設(shè)計的一般指導(dǎo)原則為:并行主干,雙網(wǎng)絡(luò)中心。計算機網(wǎng)絡(luò)容錯性設(shè)計的具體設(shè)計方案的原則,可以參照以下幾點:
采用并行計算機網(wǎng)絡(luò)以及冗余計算機網(wǎng)絡(luò)中心的方法,將每個用戶終端和服務(wù)器同時連到兩個計算機網(wǎng)絡(luò)中心上。數(shù)據(jù)鏈路、路由器在廣域網(wǎng)范圍內(nèi)的互聯(lián)。
計算機網(wǎng)絡(luò)設(shè)計時,應(yīng)采用具有模塊化結(jié)構(gòu)、熱插熱撥功能的網(wǎng)絡(luò)設(shè)備。這不僅可以擁有靈活的組網(wǎng)方式,而且在不切斷電源的情況下能及時更換故障模塊,以提高計算機網(wǎng)絡(luò)系統(tǒng)長時間連續(xù)工作的能力,從而可以大大提高整個計算機網(wǎng)絡(luò)系統(tǒng)的容錯能力。
網(wǎng)絡(luò)服務(wù)器應(yīng)采用新技術(shù),如采用雙機熱備份、雙機鏡像和容錯存儲等技術(shù)來增強服務(wù)器的容錯性、可靠性。
在進行網(wǎng)絡(luò)管理軟件容錯設(shè)計時,應(yīng)采用多處理器和特別設(shè)計的具有容錯功能的網(wǎng)絡(luò)操作系統(tǒng)來實現(xiàn),提供以檢查點為基本的故障恢復(fù)機能。
(二)計算機網(wǎng)絡(luò)的雙網(wǎng)絡(luò)冗余設(shè)計策略
計算機網(wǎng)絡(luò)的雙網(wǎng)絡(luò)冗余性設(shè)計是在單一計算機網(wǎng)絡(luò)的基礎(chǔ)上再增加一種備用網(wǎng)絡(luò),形成雙網(wǎng)絡(luò)結(jié)構(gòu),以計算機網(wǎng)絡(luò)的冗余來實現(xiàn)計算機網(wǎng)絡(luò)的容錯。在計算機網(wǎng)絡(luò)的雙網(wǎng)絡(luò)結(jié)構(gòu)中,各個網(wǎng)絡(luò)結(jié)點之間通過雙網(wǎng)絡(luò)相連。當(dāng)某個結(jié)點需要向其它結(jié)點傳送消息時,能夠通過雙網(wǎng)絡(luò)中的一個網(wǎng)絡(luò)發(fā)送過去在正常情況下,雙網(wǎng)絡(luò)可同時傳送數(shù)據(jù),也可以采用主備用的方式來作為計算機網(wǎng)絡(luò)系統(tǒng)的備份。
(三)采用多層網(wǎng)絡(luò)結(jié)構(gòu)體系
計算機網(wǎng)絡(luò)的多層網(wǎng)絡(luò)結(jié)構(gòu)能夠最有效地利用網(wǎng)絡(luò)第3層的業(yè)務(wù)功能,例如網(wǎng)絡(luò)業(yè)務(wù)量的分段、負載分擔(dān)、故障恢復(fù)、減少因配置不當(dāng)或故障設(shè)備引起的一般網(wǎng)絡(luò)問題。
接入層:計算機網(wǎng)絡(luò)的接入層是最終用戶被許可接入計算機網(wǎng)絡(luò)的起點。接入層能夠通過過濾或訪問控制列表提供對用戶流量的進一步控制。在局域網(wǎng)絡(luò)環(huán)境中,接入層主要側(cè)重于通過低成本,高端口密度的設(shè)備提供服務(wù)功能,接入層的主要功能如下:為最終網(wǎng)絡(luò)用戶提供計算機網(wǎng)絡(luò)的接入端口;為計算機網(wǎng)絡(luò)提供交換的帶寬;提供計算機網(wǎng)絡(luò)的第二層服務(wù),如基于接口或Mac地址的Vlan成員資格和數(shù)據(jù)流過濾。
(四)核心層
計算機核心層是計算機網(wǎng)絡(luò)的主干部分。核心層的主要功能是盡可能快速地交換數(shù)據(jù)。計算機網(wǎng)絡(luò)的這個分層結(jié)構(gòu)不應(yīng)該被牽扯到費力的數(shù)據(jù)包操作或者任何減慢數(shù)據(jù)交換的處理。在劃分計算機網(wǎng)絡(luò)邏輯功能時,應(yīng)該避免在核心層中使用像訪問控制列表和數(shù)據(jù)包過濾這類的功能。對于計算機網(wǎng)絡(luò)的層次結(jié)構(gòu)而言,核心層主要負責(zé)以下的工作:提供交換區(qū)塊之間的連接;提供到其他區(qū)塊(如服務(wù)器區(qū)塊)的訪問;盡可能快地交換數(shù)據(jù)幀或者數(shù)據(jù)包。
縱觀未來計算機網(wǎng)絡(luò)的 發(fā)展 ,人們對待網(wǎng)絡(luò)的要求將越來越高。他們希望創(chuàng)造一個“點擊到一切”的世界,盡管這個簡單的想法讓它成為現(xiàn)實并不是一件很容易的事情,但是一旦認識到計算機網(wǎng)絡(luò)美好的發(fā)展前景,憑借人類的智慧,我們有理由相信我們的世界將由此得到它前所未有的自由。