



下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、認識網絡性能與安全在網絡的運行和維護過程中,除了提供正常的網絡服務外,管理員的主要任 務就是采取各種措施保證網絡能夠高效安全地運行。對內要考慮人員、環境和軟 硬件配置等問題,對外要考慮非法訪問、病毒和黑客攻擊,以及遠程控制等問題。 這樣就要求管理員和用戶要統籌安排,從整個網絡的角度考慮網絡性能和安全性 的提高。網絡性能分析對于任何一個網絡系統來說,在安裝之前都應進行詳細的需求分析,認真地 討論,最后設定方案,并對所設計的方案進行討論,尋找最佳方案。盡管這樣, 在網絡使用過程中還會出現各種各樣的問題。由于網絡的流量及用戶請求使用資 源的隨機性都會或多或少地影響網絡的性能,因此在網絡維護過程中應隨
2、時分析 網絡中各種資源的使用情況,找出影響網絡性能的“瓶頸”,然后盡量減輕“瓶 頸”的影響,即對網絡進行優化。為了提高系統性能,必須確定系統中哪一部分的速度慢,可能是機器上的內 存 CPU和網卡的速度或其他因素,這個限制因素就稱為系統的瓶頸。為了找出 瓶頸,必須隨時監視網絡性能的變化,確定瓶頸的位置,然后盡可能加以改善, 或記錄備案,以用于規劃未來的網絡發展。如果瓶頸出在內存,則應首先考慮是否能在物理上增加內存。如果不可 能實現,那么應考慮該瓶頸是經常性的還是偶然性的。如果是偶然性的,可找出 引起內存瓶頸的進程,必要時先停止該進程,當網絡比較空閑時再運行該進程。 而對于經常性的瓶頸,則應考慮減
3、少用戶數或同時登錄的用戶數。如果是CPU的問題,則可考慮選擇高速度、高性能的CPU,或采用多處 理器的方法。有多處理器的系統可同時運行多個線程。如果是網卡速度的問題,則應首先弄清現在所使用的網卡是哪種類型的 網卡,性能和速度如何,然后考慮計算機本身是否還可以支持更高級的網卡。如果是其他問題則應分別加以考慮。在考慮時,首先看系統本身是否可 以解決,然后再考慮是否需要添加硬件或升級硬件。只有減少瓶頸問題,網絡系統本身才能夠得以優化。但由于各種條件的原因, 瓶頸仍可能存在,并且短時間內無法減輕。此時可首先記錄下瓶頸的嚴重狀態, 并加以跟蹤,以便在未來的網絡發展中加以考慮。網絡安全分析計算機網絡的不斷
4、發展已經使全球信息化成為人類發展的大趨勢,但是,由 于計算機網絡具有聯接形式多樣性、終端分布不均勻性和網絡的開放性、互連性 等特征,致使網絡易受黑客、惡意軟件和其他不軌行為的攻擊,所以網上信息的 安全和保密是一個至關重要的問題。特別是對于軍用的自動化指揮網絡、國家安 全系統和銀行系統等傳輸敏感數據的計算機網絡系統而言,其網上信息的安全和 保密尤為重要。另外,無論是在局域網中還是在廣域網中,都存在著各種自然的 或者人為的因素,是網絡中潛在的威脅。因此,網絡安全措施應是能全方位的, 而且針對各種不同的威脅,只有這樣才能確保網絡信息的保密性、完整性和可用 性。網絡安全的含義簡單地說,網絡安全是指網絡
5、系統的硬件、軟件及其系統中的數據受到保護, 不被偶然的或者惡意的攻擊而遭到破壞、更改和泄露,而且網絡系統連續可靠地 正常運行。而實際上,網絡安全是一門涉及計算機科學、網絡技術、通信技術、 密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科。從安全主體的角度來分,網絡安全包括兩個方面的內容,一個是網絡設備安 全,一個是網絡信息(數據)安全。其中,網絡設備安全是指人為的或自然的因素 導致網絡設備被破壞,進而導致網絡系統癱瘓和數據流失。網絡信息安全一般是 指網絡信息的機密性、完整性、可用性及真實性。網絡信息的機密性是指網絡信 息的內容不會被未授權的用戶所知。網絡信息的完整性是指信息
6、在存儲或傳輸時 不被修改或破壞,不出現信息包的丟失和亂序等,而且不能被未授權的用戶修改。 信息的完整性是信息安全的基本要求,破壞信息的完整性是影響信息安全的常用 手段。當前,運行于互聯網上的協議(如TCP/IP等),能夠確保信息在數據包級 別的完整性,但卻無法制止未授權的用戶對信息包內部的修改。網絡信息的可用 性包括對網絡靜態信息(存儲于網絡節點上信息資源)的可操作性及對動態信息 (傳播于網絡節點間的信息)的可見性。網絡信息的真實性是指信息的可信度,主 要是指對信息所有者或發送者的身份的確認。網絡安全的威脅影響計算機網絡安全的因素很多,有些因素可能是有意的,也可能是無意的, 可能是人為的,也可
7、能是自然的,綜合起來,主要包括以下4個方面:人為的失誤:如操作員安全配置不當造成的安全漏洞,用戶安全意識不 強,用戶口令選擇不慎,用戶將自己的賬號隨意轉借他人或與別人共享等都會對 網絡安全帶來威脅。人為的惡意攻擊:這是計算機網絡所面臨的最大威脅,黑客的攻擊和計 算機犯罪就屬于這一類。此類攻擊又可以分為以下兩種:一種是主動攻擊,它以 各種方式(例如病毒和特洛伊木馬)有選擇地破壞信息的有效性和完整性;另一類 是被動攻擊,它是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲 得重要機密信息。這兩種攻擊均可對計算機網絡造成極大的危害,并導致機密數 據的泄漏。網絡軟件的漏洞和“后門”:無論多么優秀
8、的網絡軟件,都可能存在這 樣那樣的缺陷和漏洞,而那些水平較高的黑客就將這些漏洞和缺陷作為網絡攻擊 的首選目標。在曾經出現過的黑客攻擊事件中,大部分都是因為軟件安全措施不 完善所招致的苦果。一般,軟件的“后門”都是軟件公司的設計和編程人員為了 為方便設計而設置的,很少為外人所知。不過,一旦“后門”公開或被發現,其 后果將不堪設想。天災人禍:這類網絡威脅主要是指那些不可預測的自然災害和人為惡性 事件。例如,臺風、地震、火山噴發、洪水,以及人為縱火、惡意破壞、惡意偷 盜、爆炸和撞機等,最近紐約發生的“911”事件是一個非常好的事例。對于一 個公司的內部網絡來說,發生天災人禍的幾率是非常小的。但是,一
9、旦發生,后 果將是非常嚴重的,甚至是毀滅性的,萬萬不可疏于防范。網絡安全策略根據網絡安全的主體和可能存在的各種威脅,網絡管理員需要為網絡制定各 種安全策略,其中最常用的策略是以下4種:物理安全策略:物理安全策略的目的是保護計算機系統、網絡服務器和 打印機等硬件實體和通信鏈路免受自然災害、人為破壞和搭線攻擊。這種安全策 略需要驗證用戶的身份和使用權限、防止用戶越權操作;確保計算機系統有一個 良好的電磁兼容工作環境;建立完備的安全管理制度,防止非法進入計算機控制 室和各種偷竊、破壞活動的發生。訪問控制策略:訪問控制策略是網絡安全防范和保護的主要策略,包括 入網訪問控制、網絡的權限控制、目錄級安全控
10、制、屬性安全控制、網絡服務器 安全控制、網絡監測和鎖定控制、網絡端口和節點的安全控制,以及防火墻控制 等,主要任務是保證網絡資源不被非法使用和非正常訪問。它也是維護網絡系統 安全、保護網絡資源的重要手段。各種安全策略必須相互配合才能真正起到保護 作用,但訪問控制可以說是保證網絡安全最重要的核心策略之一。信息加密策略:信息加密策略的目的是保護網絡中的數據、文件、密碼 和控制信息,保護網上傳輸的數據。網絡加密常用的方法有鏈路加密、端點加密 和節點加密3種。鏈路加密的目的是保護網絡節點之間的鏈路信息安全;端點加 密的目的是對源端用戶到目的端用戶的數據提供保護;節點加密的目的是對源節 點到目的節點之間的傳輸鏈路提供保護。信息加密過程是由形形色色的加密算法 來具體實施,它以很小的代價提供很大的安全保護。用戶可根據網絡情況酌情選 擇上述加密方式。網絡安全管理策略:在網絡安全中,除了采用上述技術措施之外,加強 網絡的安全管理,制定有關規章制度,對于確保網絡安全可靠地運行將起到十分 有效的作用。網絡的安全管理策略包括:確定安全管理等級和安全管理范圍;制 訂有關網絡操作使用規程和人員出入機房管理制度;制定網絡系統的維護制度
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025營口職業技術學院輔導員考試試題及答案
- 2025蘇州經貿職業技術學院輔導員考試試題及答案
- 2025福州軟件職業技術學院輔導員考試試題及答案
- 堆垛機結構設計
- 浙江寧波慈溪文旅集團有限公司招聘筆試題庫2025
- 老人摔倒急救指南
- 糖尿病系統解析與防治策略
- 工程管理碩士研究生入學考試題及答案2025年
- 2025年職業病防治考試試卷及答案
- 2025年智能交通系統工程考試題及答案
- 陽光雨棚制作安裝合同范本
- 廣東省汕頭市澄海區2023-2024學年七年級下學期期末數學試題(解析版)
- 福建小鳳鮮禽業有限公司100萬羽蛋雞養殖基地項目環境影響報告書
- CJT 489-2016 塑料化糞池 標準
- 帶你聽懂中國傳統音樂智慧樹知到期末考試答案章節答案2024年廣州大學
- 2024中考語文語言運用考點備考試題精練 (含答案)
- 苗木供應質量保證措施方案
- 2022-2023學年廣東省廣州市番禺區教科版(廣州)四年級下冊期末測試英語題卷(無答案)
- 【蔚來新能源汽車營銷策略探究9200字(論文)】
- 燃氣經營安全重大隱患判定標準課件
- 偉大的《紅樓夢》智慧樹知到期末考試答案章節答案2024年北京大學
評論
0/150
提交評論