前言:我们精心挑选了数篇优质网络监管论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
作者:叶涛 单位:新乡学院
服务器及网络的整体性能的监控及管理需要借助一系列工具,例如监控网络信息及通信的Sniffer类工具等,除此之外,操作系统本身的性能及监管工具同样有效。服务器系统的管理服务器系统的管理是网络管理公认的重点内容,这对于规模相对较小,并且网络设备相对简单的网络而言尤为重要。此处所谈及的服务器系统主要涉及到网络服务器以及应用服务器系统两大块内容,在网络管理工作中,由于服务器系统充当着整个网络系统的中心,所以要对服务器系统的管理予以足够的关注和重视。具体而言,服务器系统的管理工作内容主要就是指对网络操作系统、文件服务器、网络服务器以及应用服务器等进行安装、调配以及管理。维持服务器相关协议及服务工作的正常开展、服务器相关性能充分发挥是服务器系统管理工作的终极目标;不仅如此,服务器系统要及时更新版本,对于所发发现的操作系统中的漏洞,要及时安装补丁程序,只有这样,才能确保服务器发挥其性能,并维持网络系统的整体安全性。由于JAVA语言具有简单、面向对象、体系结构中立、完全以及便于移植等优势,它已经被广大开发人员所接受并用来开发网络管理系统。因此,基于JAVA网络管理系统具有实现随时随地的管理和低成本部署等优势,它为网络管理提供了更好的灵活性。例如服务供应商可以很经济地向用户的网络管理发出实时窗口,对用户随时随地进行管理;JAVAStation可以大大减少部署特定的管理工作站的费用,增加部署管理控制台时可用的选项等等。基于JAVA的网络管理系统是基于CIIENT/SERVER模式的分布式系统,它完全是利用JAVA语言来编写的。基于JAVA网络管理系统可以分为浏览器、网管服务器和三个方面。其中采用的是过去被管理设备中的SNMOAgent,其作用是保护已有的投资;浏览器端通过运行JavaApplet向用户提供友好的图形化网管界面,Applet通过建立Socket与服务器上得网管通信,JSNM平台应用Java语言来封装SNMP的各种信息,同时应用这种JAVASNMP来与通信。JAVA语言具有跨平台和扩展性好等优势,在JSNM平台上实现的网管系统仅仅只需要JAVA虚拟机的支持就可以了,它与操作系统和硬件平台没有直接联系,这是由于这一点,就很好地解决了异构网络的管理问题,同时使网管应用还具有优良的移植性。在基于JAVA的网络管理系统中,最关键的部分是网管平台的开发,网管开发人员可以基于此平台开发出跨平台和具有优良扩展性的网管应用程序,实现一次开发,永久使用的目标。总之,基于JAVA的网络管理系统解决了传统网络管理中低于限制以及跨平台等相关问题,使得网络管理变得更加方便、有效,它的独特魅力已经成为网络管理未来发展的一种趋势。总而言之,基于WEB和JAVA的网络管理系统的开发成功,对万林克多种产品的推广起到了一定的促进作用。为了更好地满足用户的需求,就目前的情况而言,网络管理系统还需要完善一些问题,例如应该把认证和计费部分集成到系统中;被管设备的数量由于受到限制,当存在大量被管设备时,还需要进行进一步的压力测试等等。随着以后网络技术和信息技术的不断发展,基于WEB和JAVA的网络管理系统将会实现更大的实际应用价值,更好地为用户提供帮助。
用户管理在网络管理工作中,用户管理所涵盖的内容相当广泛,例如密码、用户权限、安全策略以及账户等都属于用户管理范畴。一方面,要确保每个用户工作的正常进行不受到外界因素的干扰,另一方面,也不宜将权限设定过高,否则将不利于网络安全管理工作的进行。对网络实施管理,首先应确保网络运行的安全性及可靠性,以单位人事调整以及工作变动为依据,设定对应的账户、密码以及对应的权限;将用户暂时不用的服务予以停止;Web服务器登录账号数量需要予以控制,实时对用户账号情况予以审查,确定已经过期的账号,要及时予以注销。无论是Linux系统还是UNIX系统,由于其构建起来的是建立在对等模式基础之上的网络,所以对用户采取的并非集中式管理方案,当然,借助另外的工具进行模拟域管理属于例外情况;Windows系统域模式所支持的域网络是建立在客户机、服务器基础之上的,因此可以采取集中式管理方式,这也是Windows最为突出的一大优势;除此之外,在Linux以及UNIX系统环境下,是依托于命令符终端模式开展用户管理的,相比较于以图形模式进行管理的Windows系统而言,难度较大。安全管理随着信息时代的发展,网络安全问题已经引起越来越多的关注,对网络安全的要求也越来越高。除了常规意义上的防火墙以及各种杀毒软件之外,还需要构建起针对网络整体的安全管理策略。网络安全管理,关键点集中在配置用户权利、资源共享权限以及安全访问权限等方面。通常情况下,比较常采取的管理方式有事件日志分析、报警设置以及安全策略审查等。对于企业而言,要想确保其数据、硬件及软件的安全性,制定切实可行的安全策略实属必要。在网络安全领域,存在一条重要法则,即:全部网络安全威胁的八成源自于网络内部,其中大致可以划分为三大类:故意破坏、操作失误以及主观无知,因此,为最大限度的维持网络的安全性,一方面,要注重边界防护,另一方面,网络内部管理也不容忽视。网络管理的一项极为重要的工作就是对网络的安全性做出明确定义、实施网络管理方案。
文件系统管理网络文件系统管理,一方面关系到用户的工作及网络应用的正常进行,另一方面,也会给网络整体安全性带来一定的影响。网络管理的文件系统管理工作具体要做好以下几方面的工作:第一,以企业实际的网络使用需要为依据,选定适宜的网络操作系统以及文件服务器系统。依托于文件服务器系统,可以管理及应用一系列的高级文件系统;借助DFS部署,可以实施一致性的资源共享访问点,这不论是对于使用共享资源还是管理共享资源来说,都是极为有利的;第二,对每个用户的文件夹共享权限、文件及文件夹安全访问权限做出明确的界定,文件及文件夹格式不同,具体的权限也有所区别;第三,对服务器文件系统的安全性要定期进行全面检查,如果条件具备,要对更改文件夹权限设置审查策略,这样一旦出现恶意篡改文件系统权限的行为,将会及时发现并采取有效解决对策。网络布线的管理网络布线对网络故障的出现具有极大的影响,表面上看,网络布线似乎难度不大,但实际上却需要十分丰富的经验。只有确保网络布线的科学性,才能保证在故障发生后的最短时间内对故障点做出准确定位,否则将会付出极大的时间成本。网络日常管理过程中,要以人事调整及工作需要及时增设服务器、工作站点以及联网设备,这些都会涉及到网络布线的管理及维护。在定位网络布线故障点方面,首先对网络布线进行划分,使其以数个逻辑元素形式存在,每个逻辑元素都需要经过电缆测试仪的检测,如果显示出开路距离,就能够定位开路或短路点,如果显示接线映射故障,大部分情况属于连路误接;如果显示出衰减,一般是由于电缆的质量较差所造成的,只需要利用替代法对可疑部件进行针对性检测即可。计算机网络已经成为社会生活各个领域不可或缺的重要工具,为有效控制其与生俱来的不足,使其优势得以最大程度的发挥,就需要从重点设备、服务器管理、用户管理等各个方面做好网络管理工作。
作者:朱林军 单位:华中师范大学职业与继续教育学院
院校用户需求分析院校用户主要指具有办学资格和独立法人资格的高职院校。院校用户的需求大致有:实习培训,院校招聘,基地共建,合作办学,院校展示,员工培训,招生信息,毕业生供应,投资融资,技术转让及开发,教育装备采购等。上述需求可以进一步细分若干链接,如:1.院校展示:集中展示国内高职院校的概况、特色,办学规模、专业设置及学生信息;2.实习实训:高职院校学生所需要的实习实训的相关合作需求;3.基地共建:指院校希望同企业共建实习实训基地的需求信息;4.合作办学:由院校方主动发出期望企业参与合作的办学模式信息,如委托培养、订单培养等合作办学信息;5.员工培训:主要指高职院校管理人员或教师需要企业合作进行培训的需求,例如,教师双师型培训等;6.招生信息:高职院校的每学年的各专业招生情况,这对高职院校本身至为重要;7.毕业生供应:高职院校各专业应届毕业生基本情况;8.投资融资:由高职院校发起的在投资融资方面的合作请求,体现校企在财力方面的合作需求,例如,院方办学需要资金需求,设立奖学金等合作需求;9.技术转让与开发:高职院校与企业合作,以将最新的科研成果转化为生产力,产生实实在在的社会效益。同时院校具有的高端人才和科研实力也可以提供具体信息让企业了解,以帮助企业解决技术攻关,因此通过本栏目此类信息对校企双方开展项目合作大有好处;10.教育装备采购:院校自身建设必需有相应的教育装备,如教育器材、耗材等,这些信息都可以公开,有条件的院校还可以通过本平台实现项目招标。企业用户是校企合作必不可少的对象。企业用户需求可以分为如下项目:实习实训,基地共建,合作办学,项目需求,投资融资,教育装备供应等,亦可细分链接:1.实习实训:企业主动提供的能协助院校进行完成实习实训的相关需求,例如,提供场地信息、实习条件等;2.基地共建:指企业能为院校提供建立实习实训基地的需求,多指企业希望长期、稳固合作需求;3.合作办学:企业期望的各种形式的合作办学信息,例如,需要和院校进行订单培养,委托培养等;4.项目需求:企业的自身生产中急需要解决的技术项目难题,或者企业需求的投产、投资项目等;5.投资融资:涉及两个方面,即企业希望用自身的财力和校方合作,也可能是企业有好的项目,需要校方来投资合作,集中体现了校企两方在财力方面的合作需求;6.教育装备供应:指一些教育设备提供商的产品信息需求,这些可能是校方所寻找的信息。
平台基本架构和技术设计本平台采用了基于B/S(Browser/Server)的体系结构,即前端采用通用的浏览器作为信息获取工具,在服务器端采用微软公司的ASP(ActiveServerPage)技术对终端用户的请求作出响应和服务,后台数据库选用微软公司的Mi-crosoftACCESS2002作为数据池[2]。这一系列技术在当前的网络管理系统的开发中己经相当成熟,应用十分广泛。平台所需的数据项设计为了实现平台对象的各项需求功能,所需要的数据信息项有:1.录入信息条信息,需要的数据项:编号、标题、作者、出处、栏目、内容、时间、浏览次数、副标题、人、级别、图片。2.管理用户信息,需要的数据项:编号、账号、密码、权限、加入时间、说明。3.栏目信息,需要的数据项:编号、栏目名称、添加时间、栏目描述。4.院校用户信息,需要的数据项:编号、用户名、院校名称、登陆密码、邮箱、地址、邮编、院校代号、登陆次数、注册时间。5.企业用户信息,需要的数据项:编号、用户名、企业名称、登陆密码、邮箱、地址、邮编、企业简介、注册时间、登陆次数。6.网络调查信息,需要的数据项:编号、选目1、选目2、选项3、选项4、主题、时间、选目1点击次数、选目2点击次数、选目3点击次数、选目4点击次数。7.公告信息,需要数据项:编号、标题、内容、点击次数、时间。平台各功能系统设计在平台需求分析的基础上,可以设计出由以下几大功能系统构成的校企合作信息网络管理平台(图略)1.信息与管理系统:该系统实现平台各类信息的和管理,包括添加、修改、删除和检索功能,其中添加、修改、删除适用于后台管理员用户,检索和浏览适合前台普通游客。注册用户既可以检索和浏览前台信息,还可以添加自己的合作信息。对于前台用户所添加的合作信息,后台管理员需要进行初步审核,待审核无误后,提高信息的级别,其信息才能在前台供显示和检索,2.前台用户管理系统:该系统实现用户管理,本平台用户分为企业用户和院校用户,该系统必须实现对上述群体的集中管理,其中注册页面允许将各类用户信息填入表单并提交到后台数据库中,后台管理员可以对用户数据实现浏览、查找、修改和删除,从而剔除不合适的用户信息。3.互动交流系统:该系统主要用于平台管理人员与平台使用者的交流和互动,平台在使用中将不断吸取和采纳来自使用者的意见和建议,并及时作出反馈和回复,从而完善自身建设和服务。此外,该系统还能在校企双方充当第三方联系人的角色。平台暂采用留言本、系统公告实现、在线qq等实现与用户的互动和交流。4.系统管理系统:主要用于超级管理员进行软、硬件的管理,硬件方面包括维护WEB服务器的正常运转,网络安全管理;软件方面包括系统软件和应用软件的日常维护和管理。同时超级管理员还负责后台代码维护、对管理员账号实施管理,包括根据需要添加和删除管理员帐户,并适时进行逐级维护和日志下载、数据备份等事务。对于平台各类用户,在功能上实施统一的分级制度。5.日志追踪和统计系统:本系统负责记录平台若干关键点的来访IP,并自动实现追踪和统计,一方面可以统计平台每天每小时的用户浏量,还可以对某一具体页面作出流量分析,借以获知用户该主题的热度;另一方面若平台发生安全事故,如黑客攻击、页面失效、后台数据泄露等,平台日志能提供很好的数据依据,通过查找分析来访的IP、时间和访问点记录,将有助于协助调查,识别和追踪破坏者[3]。
为了帮助高职院校具体实施校企合作中的一些难题,校企合作网络管理平台应运而生。通过该平台,能充分发挥网络分布广、传播快的优势,使海量校企合作信息得以快速、传播和管理,从而促进校企双方的横向联系和多方面合作,实现校企双方合作需求的快速无缝对接。
第一,计算机网网络安全管理制度问题。由于网络安全管理技术知识要求很高,我国目前并没有充分重视制度以及法规的制定,或者法规比较落后,已经与当代情况不相适应,或者即使有新的制度但是只局限于比较形式化的规定,没有详细的实施细则,因此很多时候在实践中没有相应的法律法规作为支持,没有做到有法可依。
第二,计算机网网络安全管理技术问题。目前计算机网络安全管理存在一些技术上的盲点以及漏洞,使得很多不法分子有威胁网络安全的切入点,主要包括病毒的入侵、木马程序的潜伏、不正当手段介入网络、高频率信息的干扰等。
第三,外力侵害。我国很多的网吧、机房不具备抵御外界侵害的能力,主要外界侵害包括自然的灾祸以及周围环境侵害等,自然的灾祸指的是自然的灾祸,如雷电、洪涝灾害、火灾、电磁泄露等;周围环境侵害包括断电引起数据、设备损害问题和噪音问题导致的数据高误码率等。第四,用户意识不高。很多用户在进行计算机网络使用的时候,没有足够的网络安全意识,对于密码、权限、口令等私密的东西没有保护好,随意泄露,或者没有及时修补一些网络漏洞和补丁,黑客可以找到攻击点。除此以外,还存在网络安全技术人员素质不足、监管不到位等问题
改进计算机网网络安全管理对策
针对目前存在的计算机网网络安全管理问题,提出了以下对策。
第一,为了改进计算机网网络安全管理,要加强用户网络安全管理意识。对于密码、权限、口令等比较隐私的东西,用户要保护好,不要随意泄露,对于网络漏洞和补丁,要做到及时修补,不要给有心人有机可乘的机会,进行数据备份,防止突发意外事故发生之后,数据的丢失,保持数据完整性,做到能够及时恢复系统,减少延误损失;
第二,为了改进计算机网网络安全管理,要加强自然等各种外力侵害的防范。在网吧以及机房等公共场所,首先要安装空调,控制室内温度以及湿度,防止温度以及湿度过高,造成网络瘫痪。其次要装好相应的防止雷击的措施,多进行建筑检测,尤其注重电源、网络传输线等的防范措施,最后是防火措施要做好。各种装修材料有可能的话,尽量选择防火的,保持室内通风,放置好防火器等设施;
第三,为了改进计算机网网络安全管理,要加强计算机网网络安全管理技术问题的研究,管理人员要及时更新病毒数据库,强化对病毒的检测以及清除,加强防火墙的建设,发挥防火墙的作用,做到限制服务访问、防止无权限的外部网的入侵、统计相应的网络流量并进行适时限流等,进行网络入侵检测,一旦发生这些情况要及时的制止。要加强检测、扫描以及评估漏洞,减小安全隐患;
第四,为了改进计算机网网络安全管理,要加强对网络安全管理制度的建立和完善。要完善已有的计算机网网络安全管理制度,对一些过于形式化的网络安全管理制度,要缩小范围,提出其操作的细则,对其中有不适应现展的规则进行修正以及改善,使其更能与当代网络发展相适应,对于没有及时建立的法律以及法规,要及时建立,并在实践中不断改进以及发展;
第五,为了改进计算机网网络安全管理,要实施安全加密。主要有非对称以及对称密钥加密的方法,主要原理是应用一些算法,将转出的信息转换成代码和密文,当密文传到接收者手中,又通过相应的配对解密技术,解开代码以及密文的内容以及信息,确保信息只为特定用户接收,防止不必要的泄露;