最新計算機網(wǎng)絡(luò)綜合實驗報告 計算機網(wǎng)絡(luò)實驗報告
在當下這個社會中,報告的使用成為日常生活的常態(tài),報告具有成文事后性的特點。大家想知道怎么樣才能寫一篇比較優(yōu)質(zhì)的報告嗎?這里我整理了一些優(yōu)秀的報告范文,希望對大家有所幫助,下面我們就來了解一下吧。
計算機網(wǎng)絡(luò)綜合實驗報告篇一
1、實驗?zāi)康?/p>
2、實驗設(shè)備、儀器及材料
3、實驗內(nèi)容
一般實驗:
3、1實驗方案設(shè)計與選擇(設(shè)計性、創(chuàng)新性實驗需寫該項內(nèi)容) 3、2實驗原理及實驗步驟(實驗工作原理或?qū)嶒灥闹饕僮鬟^程) 3、3實驗記錄(核心代碼及調(diào)試過程)
注解:理工科實驗需記錄實驗過程中的數(shù)據(jù)、圖表、計算、現(xiàn)象觀察等,實驗過程中出現(xiàn)的問題;其它如在計算機上進行的編程、仿真性或模擬性實驗需記錄程序核心代碼以及程序在調(diào)式過程中出現(xiàn)的問題及解決方法;記錄程序執(zhí)行的結(jié)果。
上機實驗:
3、1上機實驗的內(nèi)容及要求
3、2算法設(shè)計思想與算法實現(xiàn)步驟
3、3程序核心代碼,程序調(diào)試過程中出現(xiàn)的問題及解決方法
3、4程序運行的結(jié)果
4、實驗總結(jié)
4、1實驗結(jié)果分析及問題討論
4、2實驗總結(jié)心得體會
注解:實驗總結(jié)的內(nèi)容根據(jù)不同學科和類型實驗要求不一樣,一般理工科類的實驗需要對實驗結(jié)果進行分析,并且對實驗過程中問題進行討論;在計算機上進行的編程、仿真性或模擬性實驗需要對上機實踐結(jié)果進行分析,上機的心得體會及改進意見。其它實驗應(yīng)總結(jié)實驗過程寫出心得體會及改進意見。
說明:各門實驗課程實驗報告的格式及內(nèi)容要求,請按照實驗指導(dǎo)書的要求手工書寫。
1、實驗?zāi)康?
2、實驗設(shè)備、儀器及材料
3、實驗內(nèi)容
3、1上機實驗的內(nèi)容及要求
3、2算法設(shè)計思想與算法實現(xiàn)步驟
3、3程序核心代碼,程序調(diào)試過程中出現(xiàn)的問題及解決方法
3、4程序運行的結(jié)果
4、實驗總結(jié)
4、1程序運行結(jié)果分析及思考題討論
4、2實驗總結(jié)心得體會
計算機網(wǎng)絡(luò)綜合實驗報告篇二
文件和文件夾的管理
1.熟悉windows xp的文件系統(tǒng)。
2.掌握資源管理器的使用方法。
3.熟練掌握在windows xp資源管理器下,對文件(夾)的選擇、新建、移動、復(fù)制、刪除、重命名的操作方法。
1.啟動資源管理器并利用資源管理器瀏覽文件。
2.在d盤創(chuàng)建文件夾
3.在所創(chuàng)建文件夾中創(chuàng)建word文件。
4.對所創(chuàng)建文件或文件夾執(zhí)行復(fù)制、移動、重命名、刪除、恢復(fù)、創(chuàng)建快捷方式及設(shè)置共享等操作。
(一)文件與文件夾管理
2.改變文件顯示方式。打開資源管理器/查看,選擇縮略、列表,排列圖標等
5.復(fù)制、移動文件夾
6.重命名、刪除、恢復(fù)。右擊文件夾,選擇重命名,輸入新名字;選擇刪除,刪除文件
7.創(chuàng)建文件的快捷方式。右擊王帥文件夾,選擇發(fā)送到/桌面快捷方式
8.設(shè)置共享文件。右擊王帥,選擇屬性/共享/在網(wǎng)絡(luò)上共享這個文件/確定
(二)控制面板的設(shè)置。
1.設(shè)置顯示屬性。右擊打開顯示屬性/桌面、屏幕保護程序
2.設(shè)置鼠標。打開控制面板/鼠標/按鈕(調(diào)整滑塊,感受速度)、指針
3.設(shè)置鍵盤。打開控制面板/鍵盤/速度(調(diào)整滑塊,感受速度)、硬件
4.設(shè)置日期和時間打開控制面板/日期和時間
5.設(shè)置輸入法。打開控制面板/區(qū)域與語言選項/詳細信息/文字服務(wù)與輸入語言
(三)windows附件的使用
1.計算器。打開開始/所有程序/附件/計算器/查看/科學型,
2.畫圖。打開開始/程序/附件/畫圖/橢圓/填充/選定
3.清理磁盤。打開開始/程序/附件/系統(tǒng)工具/磁盤清理,選擇磁盤,確定
4.整理磁盤碎片。打開開始/程序/附件/系統(tǒng)工具/磁盤碎片整理
附件的使用等在內(nèi)的計算機基礎(chǔ)知識和操作技術(shù),讓我對計算機有了初步認識。
六、實驗心得
對文件的管理、控制面板的設(shè)置、windows附件的使用等在內(nèi)的計算機基礎(chǔ)知識和操作技術(shù)的學習,讓我對計算機的工作原理和簡單操作有了熟練地掌握,使我對計算機的運用充滿好奇與熱情,也為我以后在工作崗位上運用計算機技術(shù),更好的讓計算機服務(wù)于生活、工作打下堅實的基礎(chǔ)。我相信,在老師辛勤教導(dǎo)下,在我的努力學習下,我一定能夠讓計算機及其運用技術(shù)創(chuàng)造我們更好的明天。
計算機網(wǎng)絡(luò)綜合實驗報告篇三
為了適應(yīng)業(yè)務(wù)的發(fā)展和國際化的需要,積極參與國家信息化進程,提高管理水平,展現(xiàn)全新的形象,某廠準備建立一個現(xiàn)代化的機構(gòu)內(nèi)部網(wǎng),實現(xiàn)信息的共享、協(xié)作和通訊,并和屬下個部門互連,并在此基礎(chǔ)上開發(fā)建設(shè)現(xiàn)代化的企業(yè)應(yīng)用系統(tǒng),實現(xiàn)智能型、信息化、快節(jié)奏、高效率的管理模式。
在本方案中,我們借鑒了大型高端網(wǎng)絡(luò)系統(tǒng)集成的經(jīng)驗,充分利用當今最成熟、最先進的網(wǎng)絡(luò)技術(shù),對該信息網(wǎng)絡(luò)系統(tǒng)的建設(shè)與實施提出方案。
1.從企業(yè)對信息的需求來看
面對著激烈的市場競爭,公司對信息的收集、傳輸、存儲、查詢以及預(yù)測決策等工作量越來越大,原來的電腦只是停留在單機工作模式,各科室間的數(shù)據(jù)不能實現(xiàn)共享,致使工作效率大大下降,純粹的手工管理方式和手段已不能適應(yīng)需求,這將嚴重妨礙公司的生存和發(fā)展。社會進步要求企業(yè)必須改變現(xiàn)有的落后管理體系、管理方法和手段,建立現(xiàn)代企業(yè)的新形象,建議本企業(yè)的自動化管理信息系統(tǒng),以提高管理水平,增加經(jīng)濟和社會效益。
2.從企業(yè)管理和業(yè)務(wù)發(fā)展的角度出發(fā)
通過網(wǎng)絡(luò)對網(wǎng)絡(luò)資源的共用來改善企業(yè)內(nèi)部和企業(yè)與客戶之間的信息交流方式。滿足業(yè)務(wù)部門對信息存儲、檢索、處理和共享需求,使企業(yè)能迅速掌握瞬息萬變的市場行情,使企業(yè)信息更有效地發(fā)揮效力;提高辦公自動化水平,提高工作效率,降低管理成本,提高企業(yè)在市場上的競爭力;通過對每項業(yè)務(wù)的跟蹤,企業(yè)管理者可以了解業(yè)務(wù)進展情況,掌握第一手資料,以及掌握市場動態(tài),為企業(yè)提供投資導(dǎo)向信息,為領(lǐng)導(dǎo)決策者提供數(shù)據(jù)支持;通過企業(yè)內(nèi)部網(wǎng)建議,企業(yè)各業(yè)務(wù)部門可以有更方便的交流溝通,管理者可隨時了解每一位員工的情況,并加強對企業(yè)人力資源合理調(diào)度,切實做到系統(tǒng)的集成化設(shè)計,使原有的設(shè)備、資源得到有效利用。
企業(yè)網(wǎng)絡(luò)由多種完成不同功能的網(wǎng)絡(luò)設(shè)備組成,包括路由器、交換機、internet接入設(shè)備、防火墻等以及各種服務(wù)器。企業(yè)內(nèi)部網(wǎng)絡(luò)采用共享或交換式以太網(wǎng),通過ddn、isdl/psdn等方式,選擇中國科研教育網(wǎng)接入到internet,企業(yè)之間通過國際互聯(lián)網(wǎng)的方式互相連接,同時采取相應(yīng)的措施,確保通訊數(shù)據(jù)的安全、保密。系統(tǒng)運行要安全可靠,故障小。
1.拓撲圖
劃分
根據(jù)企業(yè)的實際需求,屬于同一部門的工作人員可能在不同的建筑物中,但需要在一個邏輯子網(wǎng)中,網(wǎng)絡(luò)站點的增減,人員的變動,無論從網(wǎng)絡(luò)管理,還是用戶的角度來講,都需要虛擬網(wǎng)技術(shù)的支持。因此在網(wǎng)絡(luò)的主干中要支持三層交換及vlan的劃分。在整個網(wǎng)絡(luò)中使用虛擬網(wǎng)技術(shù),以提高網(wǎng)絡(luò)的安全和靈活性。
計算機網(wǎng)絡(luò)綜合實驗報告篇四
20xx年x月18日到x月10日
中-*
通過理論聯(lián)系實際,鞏固所學的知識,提高處理實際問題的能力,為順利畢業(yè)進行做好充分的準備,并為自己能順利與社會環(huán)境接軌做準備。
能對電腦交易和具體的電腦安裝步驟進行了解,并查閱資料鞏固自我缺漏的電腦經(jīng)驗。
能將具體的計算機知識應(yīng)用到實際中,在電腦交易的同時,將自己的所學所想所感付諸實踐。
能夠熟練掌握一定的計算機技巧,比如安裝系統(tǒng),安裝插線,識別型號,處理圖形和flash等。
能夠與別人進行一定程度的計算機交流,并且提供各種買賣信息以及電腦性能好壞的識別。
能夠推銷販賣計算機,并且積累豐厚的社會交流經(jīng)驗和提升自我的語言表達能力。
職高生活讓我對計算機理論知識有了一定的了解。但實踐出真知,唯有把理論與實踐相結(jié)合,才能更好地為社會服務(wù)。
經(jīng)過實踐和實習,我對未來充滿了美好的憧憬,在未來的日子,我將努力做到以下幾點:
一、繼續(xù)學習,不斷提升理論涵養(yǎng)。
在信息時代,學習是不斷地汲取新信息,獲得事業(yè)進步的動力。作為一名青年學子更應(yīng)該把學習作為保持工作積極性的重要途徑。走上工作崗位后,我會積極響應(yīng)單位號召,結(jié)合工作實際,不斷學習理論、業(yè)務(wù)知識和社會知識,用先進的理論武裝頭腦,用精良的業(yè)務(wù)知識提升能力,以廣博的社會知識拓展視野。
二、努力實踐,自覺進行角色轉(zhuǎn)化。
只有將理論付諸于實踐才能實現(xiàn)理論自身的價值,也只有將理論付諸于實踐才能使理論得以檢驗。同樣,一個人的價值也是通過實踐活動來實現(xiàn)的,也只有通過實踐才能鍛煉人的品質(zhì),彰顯人的意志。必須在實際的工作和生活中潛心體會,并自覺的進行這種角色的轉(zhuǎn)換。
三、提高工作積極性和主動性
實習,是開端也是結(jié)束。展現(xiàn)在自己面前的是一片任自己馳騁的沃土,也分明感受到了沉甸甸的責任。在今后的工作和生活中,我將繼續(xù)學習,深入實踐,不斷提升自我,做好個人工作計劃,努力創(chuàng)造業(yè)績,繼續(xù)創(chuàng)造更多的價值。
最后感謝單位領(lǐng)導(dǎo)和部門領(lǐng)導(dǎo)以及同事對我的支持和幫助,我會繼續(xù)努力的。
計算機網(wǎng)絡(luò)綜合實驗報告篇五
一、tcp/ip協(xié)議集把整個網(wǎng)絡(luò)分成四層,包括網(wǎng)絡(luò)接口層、網(wǎng)際層、傳輸層和應(yīng)用層。
1、網(wǎng)絡(luò)接口層,網(wǎng)絡(luò)接口和各種通信子網(wǎng)接口,屏蔽不同的物理網(wǎng)絡(luò)細節(jié)。
(1)arp協(xié)議:地址解析協(xié)議,實現(xiàn)ip地址向物理地址的映射。
(2)rarp協(xié)議:反向地址解析協(xié)議,實現(xiàn)物理地址向ip地址的映射。
(3)slip協(xié)議:串行線路網(wǎng)際協(xié)議,提供在串行通信線路上封裝ip分組的簡單方法。
只支持固定ip地址。
(4)ppp協(xié)議:點對點協(xié)議,利用電話線撥號上網(wǎng)的方式之一。
2、網(wǎng)際層
(1)ip協(xié)議:網(wǎng)際協(xié)議提供節(jié)點之間的分組投遞服務(wù)。
(2)icmp協(xié)議:網(wǎng)際報文控制協(xié)議傳輸差錯控制信息,以及主機/路由器之間的控制信息。
(4)多址廣播:也稱作多點傳送,是一種一對多的傳輸方式,傳輸發(fā)起者通過一次傳輸就將信息傳送到一組接收者,與單播傳送和廣播相對應(yīng)。
(5)路由選擇協(xié)議:實現(xiàn)路由選擇,ip分組可實現(xiàn)直接或間接交付。
3、傳輸層,為兩臺主機上的應(yīng)用程序提供端到端的通信。
(1)tcp協(xié)議:傳輸控制協(xié)議提供用戶間的可靠數(shù)據(jù)流服務(wù)。
(2)udp協(xié)議:用戶數(shù)據(jù)報協(xié)議提供用戶之間的不可靠且無連接的數(shù)據(jù)報投遞服務(wù)。
4、應(yīng)用層,負責處理特定的應(yīng)用程序;包含較多的協(xié)議。
(1)telnet協(xié)議:遠程登錄服務(wù);提供類似仿真終端的功能,支持用戶通過終端共享其它主機的資源。
(2)http協(xié)議:超文本傳輸協(xié)議提供萬維網(wǎng)瀏覽服務(wù)。
(3)ftp協(xié)議:文件傳輸協(xié)議提供應(yīng)用級的文件傳輸服務(wù)。
(4)smtp協(xié)議:簡單郵件傳輸協(xié)議提供簡單的電子郵件交換服務(wù),能夠在傳送中接力傳送郵件,即郵件可以通過不同網(wǎng)絡(luò)上的主機接力式傳送。
(5)pop3協(xié)議:它規(guī)定怎樣將個人電腦連接到internet的郵件服務(wù)器和下載電子郵件的電子協(xié)議,是因特網(wǎng)電子郵件的第一個離線協(xié)議標準,pop3允許用戶從服務(wù)器上把郵件存儲到本地主機上,同時刪除保存在郵件服務(wù)器上的郵件。
(6)dns協(xié)議:域名系統(tǒng)負責域名和ip地址的映射。
今天的內(nèi)容就給大家介紹到這里了,相信大家在看完后,對如何理解這些網(wǎng)絡(luò)協(xié)議有了更多的了解,想要知道更多關(guān)于這方面的內(nèi)容,可以參考本站tenda騰達路由器設(shè)置。
計算機網(wǎng)絡(luò)綜合實驗報告篇六
(課程階段:計算機網(wǎng)絡(luò)基礎(chǔ))
目的要
求
1.理解電子郵件的工作原理;
2.掌握電子郵件的申請方法;
3.掌握電子郵件的使用方法。
實
驗
原
理
計算機網(wǎng)絡(luò)應(yīng)用電子郵件的工作原理:
電子郵件的工作過程遵循客戶-服務(wù)器模式。.每份電子郵件的發(fā)送都要涉及到發(fā)送方或接收方,發(fā)送方稱為客戶端,而接收方為服務(wù)器,服務(wù)器中一般包含有眾多用戶的電子郵箱。
發(fā)送方通過郵件客戶程序,將編輯好的電子郵件向郵局服務(wù)器(smtp服務(wù)器)發(fā)送。郵局服務(wù)器識別接收者的地址,并向管理該地址的郵件服務(wù)器(pop3服務(wù)器)發(fā)送郵件。
如圖所示:
實
驗
環(huán)
境
裝有windows系統(tǒng)的計算機。
實
驗
方
案
設(shè)
計
實驗內(nèi)容:
1.申請一個電子郵箱;
2.進入郵箱內(nèi)部裝置;
3.進行郵件管理;
4.收發(fā)電子郵件、添加附件、抄送郵件;
5.群發(fā)電子郵件、屏蔽電子郵件。
實
驗
過
程
步驟:
1.申請一個電子郵箱:
第1步運行ie,登陸提供免費或收費電子郵箱的網(wǎng)站,進去電子郵箱主頁;
第2步單擊“注冊”按鈕,開始申請工作。首先要求輸入一個用戶名,并對用
戶名是否可用進行檢測;
第4步一切順利的話。注冊成功yuqinding@。
2.在網(wǎng)站上使用免費或收費電子郵箱:
第1步登陸網(wǎng)站;
第2步輸入用戶名和密碼,單擊“進入”按鈕,如密碼無誤,就會成功進入郵
箱界面;
第3步單擊“收件箱”,會看到收件箱中郵件列表,單擊某封郵件的主題,就能
閱讀這封郵件;
第4步單擊“寫信”按鈕,就可以書寫并發(fā)送自己的電子郵件;
第5步在寫信中,可以粘貼附件,單擊附件會出現(xiàn)“本地附件”和“網(wǎng)盤附件”,選擇文件夾所在位置,單擊“打開”,附件就會粘貼上去。
3.設(shè)置郵箱:
第1步對個人信息進行設(shè)置。在這里可以更改姓名和地址,修改密碼,還可以
設(shè)置密碼保護,防止,密碼忘記或丟失;
第2步對郵件管理進行設(shè)置,如個性簽名,自動轉(zhuǎn)發(fā),自動回復(fù),定時發(fā)信等;
第3步對殺毒反了垃圾進行設(shè)置,可以設(shè)置黑名單,白名單,反垃圾的級別,反病毒等;
第4步對幫助進行設(shè)置,在這里可以看到最新改進,用戶反饋,聯(lián)系客服,郵.箱幫助和幫助論壇等。
4.在電子郵件應(yīng)用程序中使用免費或收費電子郵箱:
如果在網(wǎng)站中申請的電子郵箱賬號是pop郵箱賬號,也可以在電子郵件應(yīng)用程序
中使用這一賬號收發(fā)電子郵件。
結(jié)
果
分
析
simp服務(wù)器是simple
mail的縮寫,用于用戶發(fā)送郵件和接、發(fā)送給本地用戶的郵件是遵循simp協(xié)議的發(fā)送郵件服務(wù)器。
通過本次實驗我理解電子郵件的工作原理:客戶-服務(wù)器模式。同時掌握了電子郵件的申請以及電子郵件的使用方法,電子郵件是—種用電子手段提供信息交換的通信方式,是互聯(lián)網(wǎng)應(yīng)用最廣的服務(wù)。通過網(wǎng)絡(luò)的電子郵件系統(tǒng),用戶可以以非常低廉的價格(不管發(fā)送到哪里,都只需負擔網(wǎng)費)、非??焖俚姆绞剑◣酌腌娭畠?nèi)可以發(fā)送到世界上任何指定的目的地),與世界上任何一個角落的網(wǎng)絡(luò)用戶聯(lián)系。
電子郵件可以是文字、圖像、聲音等多種形式。同時,用戶可以得到大量免費的新聞、專題郵件,并實現(xiàn)輕松的信息搜索。電子郵件的存在極大地方便了人與人之間的溝通與交流,促進了社會的發(fā)展。
-->
-->
計算機網(wǎng)絡(luò)綜合實驗報告篇七
1、實驗?zāi)康?/p>
2、實驗設(shè)備、儀器及材料
3、實驗內(nèi)容
一般實驗:
3、1實驗方案設(shè)計與選擇(設(shè)計性、創(chuàng)新性實驗需寫該項內(nèi)容)3、2實驗原理及實驗步驟(實驗工作原理或?qū)嶒灥闹饕僮鬟^程)3、3實驗記錄(核心代碼及調(diào)試過程)
注解:理工科實驗需記錄實驗過程中的數(shù)據(jù)、圖表、計算、現(xiàn)象觀察等,實驗過程中出現(xiàn)的問題;其它如在計算機上進行的編程、仿真性或模擬性實驗需記錄程序核心代碼以及程序在調(diào)式過程中出現(xiàn)的問題及解決方法;記錄程序執(zhí)行的結(jié)果。
上機實驗:
3、1上機實驗的內(nèi)容及要求
3、2算法設(shè)計思想與算法實現(xiàn)步驟
3、3程序核心代碼,程序調(diào)試過程中出現(xiàn)的問題及解決方法
3、4程序運行的結(jié)果
4、實驗總結(jié)
4、1實驗結(jié)果分析及問題討論
4、2實驗總結(jié)心得體會
注解:實驗總結(jié)的內(nèi)容根據(jù)不同學科和類型實驗要求不一樣,一般理工科類的實驗需要對實驗結(jié)果進行分析,并且對實驗過程中問題進行討論;在計算機上進行的編程、仿真性或模擬性實驗需要對上機實踐結(jié)果進行分析,上機的心得體會及改進意見。其它實驗應(yīng)總結(jié)實驗過程寫出心得體會及改進意見。
說明:各門實驗課程實驗報告的格式及內(nèi)容要求,請按照實驗指導(dǎo)書的要求手工書寫。
1、實驗?zāi)康?/p>
2、實驗設(shè)備、儀器及材料
3、實驗內(nèi)容
3、1上機實驗的內(nèi)容及要求
3、2算法設(shè)計思想與算法實現(xiàn)步驟
3、3程序核心代碼,程序調(diào)試過程中出現(xiàn)的問題及解決方法
3、4程序運行的結(jié)果
4、實驗總結(jié)
4、1程序運行結(jié)果分析及思考題討論
4、2實驗總結(jié)心得體會
計算機網(wǎng)絡(luò)綜合實驗報告篇八
[摘要]針對網(wǎng)絡(luò)系統(tǒng)存在的安全性和可靠性問題,從網(wǎng)絡(luò)安全的重要性、理論基礎(chǔ)、具備功能以及解決措施等方面提出一些見解,并且進行詳細闡述,以使廣大用戶在計算機網(wǎng)絡(luò)方面增強安全防范意識。
一、網(wǎng)絡(luò)安全的重要性
在信息化飛速發(fā)展的今天,計算機網(wǎng)絡(luò)得到了廣泛應(yīng)用,但隨著網(wǎng)絡(luò)之間的信息傳輸量的急劇增長,一些機構(gòu)和部門在得益于網(wǎng)絡(luò)加快業(yè)務(wù)運作的同時,其上網(wǎng)的數(shù)據(jù)也遭到了不同程度的攻擊和破壞。攻擊者可以竊聽網(wǎng)絡(luò)上的信息,竊取用戶的口令、數(shù)據(jù)庫的信息;還可以篡改數(shù)據(jù)庫內(nèi)容,偽造用戶身份,否認自己的簽名。更有甚者,攻擊者可以刪除數(shù)據(jù)庫內(nèi)容,摧毀網(wǎng)絡(luò)節(jié)點,釋放計算機病毒等等。無論是在局域網(wǎng)還是在廣域網(wǎng)中,網(wǎng)絡(luò)的安全措施應(yīng)是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
二、網(wǎng)絡(luò)安全應(yīng)具備的功能
為了能更好地適應(yīng)信息技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)應(yīng)用系統(tǒng)必須具備以下功能:(1)訪問控制:通過對特定網(wǎng)段、服務(wù)建立的訪問控制體系,將絕大多數(shù)攻擊阻止在到達攻擊目標之前。(2)檢查安全漏洞:通過對安全漏洞的周期檢查,即使攻擊可到達攻擊目標,也可使絕大多數(shù)攻擊無效。(3)攻擊監(jiān)控:通過對特定網(wǎng)段、服務(wù)建立的攻擊監(jiān)控體系,可實時檢測出絕大多數(shù)攻擊,并采取響應(yīng)的行動(如斷開網(wǎng)絡(luò)連接、記錄攻擊過程、跟蹤攻擊源等)。
(4)加密通訊:主動地加密通訊,可使攻擊者不能了解、修改敏感信息。(5)認證:良好的認證體系可防止攻擊者假冒合法用戶。(6)備份和恢復(fù):良好的備份和恢復(fù)機制,可在攻擊造成損失時,盡快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。(7)多層防御:攻擊者在突破第一道防線后,延緩或阻斷其到達攻擊目標。(8)設(shè)立安全監(jiān)控中心:為信息系統(tǒng)提供安全體系、監(jiān)控、保護及緊急情況服務(wù)。
三、網(wǎng)絡(luò)系統(tǒng)安全綜合解決措施
要想實現(xiàn)網(wǎng)絡(luò)安全功能,應(yīng)對網(wǎng)絡(luò)系統(tǒng)進行全方位防范,從而制定出比較合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。下面就網(wǎng)絡(luò)系統(tǒng)的安全問題,提出一些防范措施。
(一)安全。物理安全可以分為兩個方面:一是人為對網(wǎng)絡(luò)的損害;二是網(wǎng)絡(luò)對使用者的危害。網(wǎng)絡(luò)對使用者的危害主要是電纜的電擊、高頻信號的幅射等,這需要對網(wǎng)絡(luò)的絕緣、接地和屏蔽工作做好。
(二)訪問控制安全。訪問控制識別并驗證用戶,將用戶限制在已授權(quán)的活動和資源范圍之內(nèi)。網(wǎng)絡(luò)的訪問控制安全可以從以下幾個方面考慮。
1.口令。網(wǎng)絡(luò)安全系統(tǒng)的最外層防線就是網(wǎng)絡(luò)用戶的登錄,在注冊過程中,系統(tǒng)會檢查用戶的登錄名和口令的合法性,只有合法的用戶才可以進入系統(tǒng)。
2.網(wǎng)絡(luò)資源屬主、屬性和訪問權(quán)限。網(wǎng)絡(luò)資源主要包括共享文件、共享打印機、網(wǎng)絡(luò)設(shè)備等網(wǎng)絡(luò)用戶都有可以使用的資源。資源屬主體現(xiàn)了不同用戶對資源的從屬關(guān)系,如建立者、修改者和同組成員等。資源屬性表示了資源本身的存取特性,如可被誰讀、寫或執(zhí)行等。訪問權(quán)限主要體現(xiàn)在用戶對網(wǎng)絡(luò)資源的可用程度上。利用指定網(wǎng)絡(luò)資源的屬主、屬性和訪問權(quán)限可以有效地在應(yīng)用級控制網(wǎng)絡(luò)系統(tǒng)的安全性。
3.網(wǎng)絡(luò)安全監(jiān)視。網(wǎng)絡(luò)監(jiān)視通稱為“網(wǎng)管”,它的作用主要是對整個網(wǎng)絡(luò)的運行進行動態(tài)地監(jiān)視并及時處理各種事件。通過網(wǎng)絡(luò)監(jiān)視可以簡單明了地找出并解決網(wǎng)絡(luò)上的安全問題,如定位網(wǎng)絡(luò)故障點、捉住ip盜用者、控制網(wǎng)絡(luò)訪問范圍等。
4.和跟蹤。網(wǎng)絡(luò)的審計和跟蹤包括對網(wǎng)絡(luò)資源的使用、網(wǎng)絡(luò)故障、系統(tǒng)記帳等方面的記錄和分析。
(三)數(shù)據(jù)傳輸安全。傳輸安全要求保護網(wǎng)絡(luò)上被傳輸?shù)男畔?,以防止被動地和主動地侵犯。對?shù)據(jù)傳輸安全可以采取如下措施:
1.加密與數(shù)字簽名。任何良好的安全系統(tǒng)必須包括加密!這已成為既定的事實。數(shù)字簽名是數(shù)據(jù)的接收者用來證實數(shù)據(jù)的發(fā)送者確實無誤的一種方法,它主要通過加密算法和證實協(xié)議而實現(xiàn)。
2.防火墻。防火墻(firewall)是internet上廣泛應(yīng)用的一種安全措施,它可以設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的一系列部件的組合。它能通過監(jiān)測、限制、更改跨越防火墻的數(shù)據(jù)流,盡可能地檢測網(wǎng)絡(luò)內(nèi)外信息、結(jié)構(gòu)和運行狀況,以此來實現(xiàn)網(wǎng)絡(luò)的安全保護。
3.user name/password認證。該種認證方式是最常用的一種認證方式,用于操作系統(tǒng)登錄、telnet(遠程登錄)、rlogin(遠程登錄)等,但此種認證方式過程不加密,即password容易被監(jiān)聽和解密。
4.使用摘要算法的認證。radius(遠程撥號認證協(xié)議)、ospf(開放路由協(xié)議)、snmp security protocol等均使用共享的security key(密鑰),加上摘要算法(md5)進行認證,但摘要算法是一個不可逆的過程,因此,在認證過程中,由摘要信息不能計算出共享的security key,所以敏感信息不能在網(wǎng)絡(luò)上傳輸。上主要采用的摘要算法主要有md5和sha-1。
5.基于pki的認證。使用pki(公開密鑰體系)進行認證和加密。該種方法安全程度
較高,綜合采用了摘要算法、不對稱加密、對稱加密、數(shù)字簽名等技術(shù),很好地將安全性和高效性結(jié)合起來。這種認證方法目前應(yīng)用在郵件、應(yīng)用服務(wù)器訪問、客戶認證、防火墻認證等領(lǐng)域。該種認證方法安全程度很高,但是涉及到比較繁重的證書任務(wù)。
6.虛擬專用網(wǎng)絡(luò)(vpn)技術(shù)。vpn技術(shù)主要提供在公網(wǎng)上的安全的雙向通訊,采用透明的加密方案以保證數(shù)據(jù)的完整性和保密性。
vpn技術(shù)的工作原理:vpn系統(tǒng)可使分布在不同地方的專用網(wǎng)絡(luò)在不可信任的網(wǎng)絡(luò)上實現(xiàn)安全,它采用復(fù)雜的算法來加密傳輸?shù)男畔?,使得敏感的?shù)據(jù)不會被竊聽。
綜上所述,對于網(wǎng)絡(luò)傳輸?shù)陌踩珕栴},我們必須要做到以下幾點。第一,應(yīng)嚴格限制上網(wǎng)用戶所訪問的系統(tǒng)信息和資源,這一功能可通過在訪問服務(wù)器上設(shè)置netscreen防火墻來實現(xiàn)。第二,應(yīng)加強對上網(wǎng)用戶的身份認證,使用radius等專用身份驗證服務(wù)器。一方面,可以實現(xiàn)對上網(wǎng)用戶帳號的統(tǒng)一管理;另一方面,在身份驗證過程中采用加密的手段,避免用戶口令泄露的可能性。第三,在數(shù)據(jù)傳輸過程中采用加密技術(shù),防止數(shù)據(jù)被非法竊取。一種方法是使用pgp for business security對數(shù)據(jù)加密。另一種方法是采用netscreen防火墻所提供的vpn技術(shù)。vpn在提供網(wǎng)間數(shù)據(jù)加密的同時,也提供了針對單機用戶的加密客戶端軟件,即采用軟件加密的技術(shù)來保證數(shù)據(jù)傳輸?shù)陌踩浴?/p>
參考文獻:
[1]蔡皖東,計算機網(wǎng)絡(luò)技術(shù).西安電子科技大學出版社.1998.[2]楊明福,計算機網(wǎng)絡(luò).電子出版社.1998.5.[3]袁保宗,因特網(wǎng)及其應(yīng)用.吉林大學出版社.2000.