前言:我们精心挑选了数篇优质计算机网络维护论文文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
数据加密技术是计算机网络安全的关键技术,是整个网络信息安全的核心技术,对网络数据的传输、存储等过程起到一定的保密作用。众所周知,计算机网络信息在传输和存储的过程中,会存在一定的风险性,可能会受到非授权人入侵,尤其是对一些大型企业的保密信息,甚至是国家保密信息,如果由非授权人获得并应用之后,会对企业乃至国家造成极大的影响,而采用数据加密技术之后,会对网络信息的安全有着足够的保密性,即使加密后的网络信息在传输、存储的过程中会被非授权人入侵,也能够保证这些信息不会被他人认知,起到保护网络信息安全的目的。
2计算机网络安全管理维护
2.1计算机网络配置的管理维护
计算机网络配置的管理主要是对网络进行初始化,并根据网络环境来配置,为计算机用户提供相应的网络服务,在计算机安全管理中占有重要的地位。计算机网络配置管理是由定义、辨别、监视、控制等功能实现的一个通信网路对象,而且是与网络性能有着直接的联系,如果网络配置不科学的话,网络性能也会大大降低,也会给一些网络攻击者创造更多有利的攻击条件,对计算机网络的安全造成一定的威胁,因此,应根据网络环境合理的做好计算机网络配置,确保网络能够在最佳的状态下运行,这样才能进一步保证计算机网络使用的安全[2]。
2.2网络故障的管理
网络故障是计算机网络技术中经常发生的,对计算机网络使用的安全有着一定的影响,为了避免网络故障给计算机网络安全带来威胁,应做好网络故障的管理工作。故障管理作为计算机网络管理的重要组成,是保证计算机网络安全、可靠的基础,可以实现对网络故障快速诊断、确定故障原因、处理故障的功能,例如,当计算机网络中有某个组成失效的情况下,网络就会发生故障,而通过网络故障管理能够及时的排查并确定故障原因,如果是因为某个文件、驱动等导致的,网络故障管理会迅速隔离故障,对其进行确认,直至分析出并修复网络故障之后,再解除隔离状态[3]。网络故障管理这种隔离排查的执行操作,主要是避免故障的扩大化,因为计算机网络是一项极其复杂的系统,产生网络故障也可能不是一个原因造成的,更有可能的是多个网络组件共同引起的,因此,要先将故障隔离修复之后再正常使用。从以上对网络故障管理的功能分析,网络故障管理大体分为检测、隔离、修复等三部分,也是确保计算机网络正常安全运行的关键所在。
2.3网络安全管理
计算机网络在运行的过程中,是占有一定的网络资源,网络资源也是提供计算机使用者实现各项操作的关键,如果网络资源被非法占用的话,那么,就会导致使用者无法正常使用网络资源,要确保网络资源的安全使用,必须要做好计算机网络安全管理工作。网络管理系统本身是不会被未经授权访问的,这也是确保网络管理信息的完整性和机密性的根本[4]。网络安全管理一方面是通过计算机系统来进行管理的,另一方面是通过网络安全管理员来执行相关的操作。一般情况下网络安全管理员的操作多为对网络资源的管理,每个计算机用户在使用网络的过程中都会占用网络资源,而网络管理员则会根据用户的需求、实际的情况等,对计算机用户占用和使用的网络资源进行控制和管理,这样不仅可以保证用户网络资源使用有着较高的利用性,同时还能保证网络的安全。
3结语
关键词:网络技术;研究性学习;
随着现代科技的迅猛发展,网络技术逐步渗透到人类生活的各个领域.由于网络环境自身的特点能实现学习的交互性,通过人机对话与人工智能化,进行计算机各部件工作原理的模拟和仿真,实现信息资源的共享.网络环境的开放性加深了人与人之间的交流与合作,网络的超文本链接和资源共享,有利于学生创新精神和实践能力的培养.国家教育部从2000年开始推出的各种课程教育计划中把“研究性学习”作为重要内容列入其中,首次成为我国基础教育课程体系的有机组成,这被公认为我国当前课程改革的一大亮点.国外自20世纪90年代以来,自主性、开放性、研究性学习的课程已构成许多国家课程改革的突出特征,如美国的“自然与研究”、“设计学习”,英国的“社会研究”、“设计学习”,法国的“综合学习”,日本的“综合学习时间”等,这类课程都注重和强调学生在学习活动过程中的科学探究和科学体验,注重培养学生的信息素养。
一、网络环境下的研究性学习特征
从课程发展角度来看,研究性学习课程及信息课程的整合研究已成为当前课程改革的热点问题.网络环境拓展了学习的时间与空间,因此,倡导在网络环境下开展自主性学习,其实质就是一种以网络为背景的探究性的教与学.它是以课堂教学的过程为基础,以学生的自主学习为主,鼓励学生在学习过程中进行交流与协作.网络环境下的《计算机组装与维护》研究性学习,是指以网络为媒介,依据网络的资源共享、交互学习、超文本链接等特征,在教师或专家指导下,从理论和实践中选择和确定相应专题,以小组讨论方式,展开组装与维护综合性活动.网络环境下《计算机组装与维护》课程研究性学习具有以下几个特点:
1.1研究性学习的自主性与网络环境的交互性
研究性学习内容的具体选择与设计,可以根据学生、学校及课程的具体条件灵活地选择.网络自身的交互性特征可以不受时空的限制,采取丰富多彩的交互方式,打破地区的界限进行协作交流,如利用BBS、E-mail、网络聊天室、电子公告栏等,在学生与教师之间,学习伙伴之间,学习者与专家之间展开学习,讨论问题,从而促进信息的相互交流,这有利于提高学习者自主发现和自主探究的学习能力。
1.2研究性学习的实践性、应用性和网络环境的生成性
有效借助网络进行个性化学习,可以完善学生的智能结构,促进学生人格的健康发展.学生利用所学的理论知识与计算机模拟有效结合,可以获得实际应用的真切体验.因此,借助网络环境可以减少实验设备的投资,降低教学成本,同样使学习者的认识和体验不断加深,创造性的火花不断进发。
1.3研究性学习的灵活性、多样性和网络环境的广泛性
这门课程研究性学习正是有了内容广泛性和活动形式的多样性,所以适应了学生群体智能的多元倾向与学习方式的多样性选择.而网络环境下各种可利用的资源丰富,信息更新速度快,在教师有效组织的前提下,网络环境可以为每个学习者提供不同需要的学习内容和实践对象;而各种层次的学习者,几乎都可以在网络环境中在线点击或找到自己感兴趣的学习资源,从而产生探究欲望和积极性.网络环境的开放性和多样性可以使学习者尽早形成合作、资源共享意识,同时,因为学习参与过程,从而使学习者获得尊重且产生成就感。
1.4研究性学习活动环境、气氛的愉悦性和网络环境的趣味性
哪里有兴趣哪里就有记忆.研究性学习应针对每一个学生的兴趣爱好和主观要求进行活动设计.研究性学习的内容安排,如果以分组竞赛的形式组织活动就能激发学生的好胜心.倘若教师安排的活动有吸引力,还能激励学生乐学、好学的志趣,同时为学生创造趣味性强、宽松活泼的学习氛围,容易形成平等、民主、合作的师生关系.因此,在网络学习过程中,可以根据学习内容特点,把学习者提出的具有价值性的问题,以多媒体的方式将问题情景化,呈现在学生面前,使学习者增强学习主动性,产生探究的欲望,进而学会创新。
二、网络环境下研究性学习的组织形式和教学模式建构
2.1网络环境下教师角色的转变
研究性学习过程中学生通过直接体验和探究获得直接经验,其专题性、开放性、实践性和综合性的特点,决定了教师在研究性学习过程中的角色是充当活动的组织者、情感的支持者、学习的参与者和信息的咨询者.教学过程中的教师、学生、信息与手段等各要素的关系与功能开发,是与传统教学模式不同的另一种功能性结构模式,是一种理想化的建构主义学习模式,教师从观念到实际操作都起到了质的变化.教师角色中的“知识来源”作用将由部分网络替代,即技术承担教师的部分角色.信息资源获取机会的均等性使得教师不再拥有控制知识的“专权”,而逐步向“伙伴与伙伴”的关系转换.从研究性学习课题的制定和成果的到学习过程与学习的检测评估,每个环节都是基于网络环境进行的,要求教师具有较高的信息技术和使用水平;指导学生进行材料的搜集,要求教师具备通过网络和电子资料熟练查询和搜集的能力;指导学生进行交流和给学生提供技术材料,要求教师具备很强的文本编辑能力;协助学生进行课题成果的展示,以及利用学生网页发表学生的研究成果,要求教师具有一定的图像处理能力,多媒体制作能力以及一定的网页编辑能力.只有当教师熟悉并能熟练地运用新技术、新手段使之成为指导学生学习不可或缺的部分时,教师角色的定位才有可能科学而准确。因此,在网络环境下对《计算机组装与维护》进行研究性学习,教师不再是学习的主宰者,而是学习的帮助者.教师不再是惟一的信息源,而是更多地注重指导学生学会学习,帮助学生如何才能更快捷的搜索到自己需要的知识,如何使自己的知识成为更适用更有效的结论并被别人接受和加以运用。
2.2网络环境下的《计算机组装与维护》研究性学习的组织形式
2.2.1“个体活动”型
活动的过程是由学生个体独立进行探究和实践.比如完成老师布置的具有研究性的课外作业,虽然在整个过程中也要与人交往和沟通,如向人请教、与人协商、查询资料等,但其所有的决定和判断都要求学生自己做出。
2.2.2“小组合作学习”型
以4~6人小组为基本形式,个人与集体活动也包含在小组活动之中,这种活动为学生提供了可以进行横向交流与多向沟通的网络环境,学生可以相互交流与合作,共同提高.这种学习形式往往是以“电脑某种故障现象专题”的形态出现的。
2.2.3“沙龙”型
网络环境下<计算机组装与维护>课程的研究型学习,特别是一些常见故障现象的分析解决,可以采取“沙龙”的形式,以“头脑风暴”的方法,围绕主题进行研讨和交流,相互启发,形成共识,从而加快个人和各研究小组的学习、研究进程。
总之,网络环境为实现全方位的、适时的、多边互动的教学新模式打下了良好的基础。
2.3网络环境下的《计算机组装与维护》研究性学习的教学模式
网络教学模式为学生自主学习提供强有力的技术支持,较好的体现了学生以主体,以教师为主导的教学理念,使学生在获得理论和经验的同时,也掌握了一些运用网络处理相关信息的能力,而且使学生综合素质得到全面提高。
借助网络环境开展《计算机组装与维护》课程的研究性学习,就是将传统教学模式和现代信息技术有效的结合起来,建构一个“协作性学习”的教学模式.在Internet网络环境下,具有丰富的可以用来协作性学习活动的信息资源,通过各种网络交流手段,可在网络上呈现和表达思想与观点,实现与他人交流共享信息.在基于因特网的协作学习中,具有学习资源环境与协作学习小组、协作学习小组与学习个体、学习者个体与学习者个体以及协作学习小组与协作学习小组之间的多重协同作用.协作学习模式有组内和组间协作,学习者首先根据自己的需要与兴趣结合不同的协作小组进行展开学习过程。
“协作性学习”教学模式各环节的具体操作如下:
1)创设情景
教师通过精心设计的教学内容,故意设置障碍,创设最佳学习情景,激发学生的学习兴趣,使学生处于一种积极的心理状态中,有利于学生的自主学习.例如,在“CMOS设置”的教学中,教师给一台计算机分别设置系统BIOS密码和开机保护密码,不告诉学生密码要求清除并开机,有效激发学生对现象的关注和研究兴趣,使学生产生跃跃欲试的状态,依靠网络寻找最佳的解决方案.网络环境使学生学习的时间与空间不受限制,学生可以利用电子邮件、邮件列表、新闻组、IRC实时聊天、MOO虚拟环境、视频会议等因特网上的交流工具与指导教师就所要研究的问题以及与研究问题相关的信息进行交流和讨论.教师利用网络,一些电脑常见故障问题,然后,引导学生利用QQ进行群聊、交流讨论,最后根据个人所关心的问题进行分类讨论,进而展开研究性学习.
2)确定目标
学生运用课题质疑法、因果质疑法、联想质疑法、比较质疑法等,在教师的指导点拨下,通过学生自主自我设问,学生之间相互设问,师生之间相互设问等方式,提出研究课题的目标与专题.在课题的提出阶段,学生可以使用因特网上的交流工具与指导教师就所要研究的问题以及与研究问题相关的信息进行交流和讨论.课题的选题来源一般可以从以下几个方面开展,即从家用电脑常见的问题出发提出课题;根据电脑某部件的工作原理提出使用电脑应注意的课题;从学习资料信息中分析比较并提炼出课题.如学生在研究“硬盘的工作原理”课题时,教师利用网络,要研究的主题是“硬盘的工作原理”,然后,引导学生对“硬盘的工作原理”进行讨论,利用QQ进行交流已有的经验,然后根据个人的兴趣和爱好,进行分专题研究,分别针对专题提出研究课题所要达到的目标,进而展开研究性学习。
3)自主探究
教师提供接近学生最近所学知识的材料,组织学生结合目前计算机技术的新发展,能够合理利用教师提供的学习资料或网上查询的相关计算机硬件网站及网络资源,开展研究性学习活动,对网络上搜集到的知识进行分析一比较一归纳一思维概括,从而得出探究的初步结论,然后进行小组合作交流。
4)协作交流
在“以学生发展为本”的研究性学习中,学生不再是受外部刺激的被动接受者和知识的灌输对象,而是成为信息加工的主体意义的主动建构者.教师有计划地利用网络组织师生交流、生生交流、人机交一流,从而形成竞争、协同、伙伴关系.学生之间相互交流、协助解决问题而形成学习的共同体,对于交流中遇到的一些疑难及时通过网络协作学习方式来共同克服,同时加强了针对性的辅导.学生针对个人学习结果可以通过BBS讨论区进行交流,协作学习.教师可以利用视频会议对各研究小组进行集体辅导。
在网络环境下,研究性的协作交流是指利用网络以及多媒体技术由多个学习者或研究小组针对同一学习内容彼此交互合作,以达到对教学内容比较深刻的理解与掌握的目的.在基于网络环境的协作学习过程中,通常有竞争、协同、伙伴与角色扮演四种形式。
5)总结
研究小组同学对指导教师和同学的客观评价进行总结反思,学生根据自己的学习兴趣,有针对性地选择合适的方式和相关内容,提出进一步的完善方案和设计开放性的问题,自主提高.于此同时,利用超级链接将实践经验和理论向课外延伸,提高研究成果的社会认可度。
三、网络环境下研究性学习活动的教学策略
3.1借助网络下超文本链接的选择性,培养学生信息的收集、处理与分析能力网络资源丰富多样,信息量大,动感和交互性强,利用网络信息平台查询资料.教师要引导学生到互联网查询资料,利用学校先进的校园网将教学背景材料实现网上资源共享.网络技术的使用不仅可以极大的培养学生收集、处理、评价信息的能力,而且拓展了研究性学习的“教与学”的空间.通过校园网设立共享文件夹,作为信息平台,学生可以上传他们查阅的研究资料,也可以下载他们所需要的研究资料,由于各研究性学习小组的选题是在同一主题下的不同课题,因而有相近之处或相似之处,可以通过网络及时交流意见,答疑解惑。
3.2借助网络多媒体展示的集成性,培养学生思维能力.网络能够为我们提供大量集成性的信息,而对这些信息的处理过程,有利于训练学生的思维能力.教师在研究性学习的指导过程中,要指导学生排除网络上无关信息的干扰,把精力集中在当前正在研究的问题和专题上.同时教师应积极帮助和指导学生查询与研究课题相关的资料,并能结合查询到的研究资料,结合自己的已有经验,进行信息梳理、分类、比较、综合、提炼、概括和升华,从而使学生的思维能力得到锻炼和培养。:
1常见的计算机故障维修问题研究
一是当网管实施相应的配置与检查网络的过程当中出现断网,那么这时候采用的措施就是尝试办公室的线路使用别的计算机实施连接,以便可以检查是否能够建立起相应的链路。当检查的结果就是所有的连接都不能上网,这就显示出存在着可能是网管关闭了计算机主机端口,从而出现计算机并没有办法进行连接。那么出现这样的情况还应该检测配置端口的过程当中确保端口能够使用而且配置必须根据正确的VLAN。如果出现这样的问题的话采用的措施就是联系网管,让网管将端口打开而且确保正常的配置。二是在交换机上面有着短暂性的不能工作。通常来说,存在着特别多的模块组成交换机,不管是其中的任何一个模块出现情况,即便这样的情况比较小,往往造成计算机的特别大的损失。针对这样的情况,基于正常的情况,千万在进行交换机搬运过程别小心,不要在这一过程出现碰撞,在此基础上,处于不稳定电源情况下并不能进行交换机使用,这就可以对发生这一类型的故障起到有效的保护。
2加强维护计算机网络的措施
一是要对系统的功能进行限制。借助于一些针对性的措施实施限制系统能够提供的服务功能与用户操作系统的权限,以便可以将黑客借助于这些服务功能与权限攻击系统的可能性进行减少。比如可以将系统的软硬件增加,或者是实施配置系统诸如增强记账、日志等审计功能以便可以为系统的安全提供必要的保护。另外还可以将用户访问部分资源的权限予以限制,还必须要对控制台的登陆实施显示。凭借网络安全检测仪的使用,这样就可以将隐藏的那些安全漏洞的网络服务发现,或者是借助于相应的数据加密这种方式,加密就是将表现数据的形式做好相应的改变,实施加密的目的就是仅仅只是可以让特定的人对于密文解读,从一般人的角度来进行分析,即便是他们得到这些密文,可是也并不能明白这些密文的意思。按照这样的思路,实施加密也就是针对第三者做好保密工作,当出现信息从源点向目的地直达,相应的传递过程并不会出现别的人接触,那么就不需要对其实施加密。互联网这样的系统是属于开放式的,而在互联网当中穿梭的数据往往就会存在着可能性被别人随意拦截,那么实施秘密通信的最为有效的方法技术加密数据之后才进行传送。二是信息加密的策略。惯用的实施网络加密的方法主要有节点加密、端点加密以及链路加密。实施链路加密这样的做法就是为了将各个网络节点相互之间的链路信息安全提供保护,端点加密这一做法就是提高相应的保护源端用户到目的端用户的数据,节点加密这样的做法就是实施相应的保护源节点等目的节点相互之间的传输链路。用户能够按照网络情况酌情对以上的信息加密策略进行选择。信息加密过程这主要是通过各种类型加密算法做好具体实施,这也就是通过比较小的代价提供最大限度的安全保护,处于更多的情况,唯一保证信息机密性的方法就是加密信息。三是通过强化控制访问,以便可以做到让正常运行计算机网络系统提供必要的保证。访问控制是网络安全防范和保护的主要措施,它的任务是保证网络资源不被非法用户使用和非常访问,是网络安全最重要的核心策略之一。网络管理员应该可以控制和限制普通用户的账号使用、访问网络的时间、方式。用户名或用户帐号是所有计算机系统中最基本的安全形式,用户账号应只有系统管理员才能建立。用户口令应是用户访问网络所必须提交的“证件”、用户可以修改自己的口令,但系统管理员应该可以控制口令的以下几个方面的限制:最小口令长度、强制修改口令的时间间隔、口令的唯一性、口令过期失效后允许入网的宽限次数。
作者:黎昊 单位:江南机电设计研究所
关键词:计算机网络;安全威胁;维护策略;预防措施
计算机的系统安全性历来都是人们讨论的主要话题之一。在计算机网络日益扩展和普及的今天,计算机系统安全的要求更高,涉及面更广。不但要求防治病毒,还要提高系统抵抗外来非法黑客入侵的能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法窃取。
一、主要威胁
计算机网络系统被攻击的原因来自多方面的因素,可以分为以下若干类型:黑客入侵、来自内部的攻击、计算机病毒的侵入、秘密信息的泄漏和修改网络的关键数据等,这些都可以造成损失等等。目前,计算机信息系统的安全威胁主要来自于以下几类:
(一)计算机病毒
病毒是对软件、计算机和网络系统的最大威胁之一。所谓病毒,是指一段可执行的程序代码,通过对其他程序进行修改,可以感染这些程序,使他们成为含有该病毒程序的一个拷贝。计算机病毒技术在快速地发展变化之中,而且在一定程度上走在了计算机网络安全技术的前面。专家指出,从木马病毒的编写、传播到出售,整个病毒产业链已经完全互联网化。计算机感染上病毒后,轻则使系统工作效率下降,重则造成系统死机或毁坏,使部分文件或全部数据丢失。甚至造成计算机主板等部件的损坏,导致硬件系统完全瘫痪。
(二)黑客的威胁和攻击
计算机信息网络上的黑客攻击事件越演越烈,据(2008瑞星中国大陆地区互联网安全报告》披露,以牟利为目的的黑客产业链已经形成并成为新的暴利产业。在2006的五一“中美黑客大战”中,中美各有上千的网站被涂改。曾专门跟踪网站的攻破后的页面,最后由于这种事件太多,有时一天会接到上百个网站被涂改的报告。
(三)其他
其他威胁因素还包括来自内部的攻击、网络犯罪、系统漏洞以及秘密信息的泄漏和修改网络的关键数据等。
二、系统安全维护策略
(一)计算机病毒的防御
巧用主动防御技术防范病毒入侵,用户一般都是使用杀毒软件来防御病毒的侵入,但现在年增加千万个未知病毒新病毒,病毒库已经落后了。因此,靠主动防御对付未知病毒新病毒是必然的。实际上,不管什么样的病毒,当其侵入系统后,总是使用各种手段对系统进行渗透和破坏操作。所以对病毒的行为进行准确判断,并抢在其行为发生之前就对其进行拦截。
很多计算机系统常用口令来控制对系统资源的访问,这是防病毒进程中,最容易和最经济的方法之一。网络管理员和终端操作员根据自己的职责权限,选择不同的口令,对应用程序数据进行合法操作,防止用户越权访问数据和使用网络资源。操作员应定期变一次口令;不得写下口令或在电子邮件中传送口令。
当计算机病毒对网上资源的应用程序进行攻击时,这样的病毒存在于信息共享的网络介质上,因此就要在网关上设防,在网络前端进行杀毒。基于网络的病毒特点,应该着眼于网络整体来设计防范手段。在计算机硬件和软件,LAN服务器,服务器上的网关,Inter层层设防,对每种病毒都实行隔离、过滤,而且完全在后台操作。例如:某一终端机如果通过软盘感染了计算机病毒,势必会在LAN上蔓延,而服务器具有了防毒功能,病毒在由终端机向服务器转移的进程中就会被杀掉。为了引起普觉,当在网络中任何一台工作站或服务器上发现病毒时,它都会立即报警通知网络管理员。
(二)对黑客攻击的防御
黑客攻击等威胁行为为什么能经常得逞呢?主要原因在于计算机网络系统内在安全的脆弱性;其次是人们思想麻痹,没有正视黑客入侵所造成的严重后果,因而舍不得投入必要的人力、财力和物力来加强计算机网络的安全性,没有采取有效的安全策略和安全机制。
首先要加强系统本身的防御能力,完善防护设备,如防火墙构成了系统对外防御的第一道防线。防火墙作为网络的第一道防线并不能完全保护内部网络,必须结合其他措施才能提高系统的安全水平。在防火墙之后是基于网络主机的操作系统安全和物理安全措施。按照级别从低到高,分别是主机系统的物理安全、操作系统的内核安全、系统服务安全、应用服务安全和文件系统安全;同时主机安全检查和漏洞修补以及系统备份安全作为辅助安全措施。
堵住系统漏洞要比与安全相关的其它任何策略更有助于确保网络安全。及时地安装补丁程序是很好的维护网络安全的方法。对于系统本身的漏洞,可以安装软件补丁;另外网络管理员还需要做好漏洞防护工作,保护好管理员账户,只有做到这两个基本点才能让我们的网络更加安全。:
三、预防措施
从实际应用上看,即使采用了种种安全防御手段,也不能说就万无一失或绝对安全,因此还需要有一些预防措施,以保证当系统出现故障时,能以最快的速度恢复正常,将损失程度降到最底。这类措施应有:
对日常可能出现的紧急情况要制定相应的应急计划和措施,发生运行故障时,要能快速抢修恢复。
将操作系统CD盘留副本保存。由于有一个或者多个备份集,因此可以减少原版CD丢失(损坏)所造成的损失。
当网络管理员或系统管理员调动以后立即修改所有的系统管理员口令。
坚持数据的日常备份制度,系统配置每次修改后及时备份,对于邮件服务器等实时更新的服务器应坚持每日多次备份(至少每小时一次)。
四、结语
网络系统安全作为一项动态工程,它的安全程度会随着时间的变化而发生变化。在信息技术日新月异的今天,需要随着时间和网络环境的变化或技术的发展而不断调整自身的安全策略。
参考文献:
[1]钱蓉.黑客行为与网络安全,电力机车技术,2002,1,25
[2]关义章,戴宗坤.信息系统安全工程学.四川大学信息安全研究所,2002,12,10
[3]文卫东,李旭晖,朱骁峰,吕慧,余辰,何炎祥.Internet的安全威胁与对策[J].计算机应用.2001年07期
计算机网络技术在医院运行系统中占据重要的地位,计算机网络技术的良性运行显得更加重要。在新形势背景下,医院计算机网络技术的操作和运行存在着重大安全隐患,一旦出现问题,不仅计算机系统崩溃,还严重影响医院的正常运行。
1、硬件损坏
医院计算机系统因为没有及时维修、清洗,或者维护计算机方法不到位,影响了计算机的硬件系统受到损害。
2、系统未及时升级
医院计算机系统没有及时得到升级,影响了医院系统的正常运行,资料无法编辑,医院的重要数据无法更新和完善,严重时重要数据会出现瑕疵甚至瘫痪。
3、计算机病毒
计算机和网络相结合,计算机病毒应运而生,如果对于计算机病毒监控不到位或者遇到病毒的恶意入侵,计算机病毒会透过计算机漏洞侵害电脑系统,结局是造成电脑屏幕异常,网络信息传递出错,死机,系统崩溃等后果。
4、信息泄密
医院系统中的很多信息是具有隐私性的,不管是病人的资料和信息,还是医院专业领域的知识与技术等都是的。当计算机遭到外网的侵入,计算机系统会受到影响,系统中的数据会造成流出,导致了医院的损失,还影响了病人的切身利益,造成了医院的信用度下降,因此要安全管理好网络。
5、人为维护意识薄弱
医院的计算机维护和网络安全管理过程中,有些医院工作人员责任心缺乏且安全意识薄弱,他们对于计算机硬件和软件没有加强管理,甚至随意破坏,因而导致了计算机网络安全问题的产生。
二、做好计算机维护与网络安全管理的策略
1、从制度上强化计算机维护和网络安全管理
医院要高度重视计算机维护和网络安全管理,建立起一套完整的计算机网络安全管理机制,将计算机网络安全管理的责任具体落实到个人,以增强医院工作人员的责任心。为了提高医院的计算机维护和网络安全管理水平,医院可以招募专业的计算机人才专门负责医院内部的计算机维护和网络安全工作,让其各司其职,确保医院的计算机和网络安全得到保障。此外,要重视医院的信息保密制度建设,设置密码访问制度,只有工作人员和少部分人员才可以登陆访问保密信息,而且还要定期更换密码权限,只有将保密信息和普通信息有效保存和管理起来,才能防止计算机网络安全问题的发生。
2、从硬件和软件上抓好网络安全管理工作
首先,医院要做好硬件上的安全管理工作,从硬件采购、安装调试到管理等各个环节都要确保硬件的质量,以确保医院的硬件系统正常运行。硬件的采购环节中,一定要让专业的技术人员参与,既要考虑硬件质量还要考虑硬件的成本。在硬件的安装调试过程中,一定要让专业技术人员指导参与,可以运用两台设置进行数据存贮工作,防止其中一台出故障后影响数据的存贮和保护工作。其次,医院要做好软件上的安全管理工作。从软件的选择、内部管理到病毒防护,都要确保医院的软件系统安全,防止数据的流失和系统的崩溃。在选择软件上,医院要选择可操作性强和性能稳定的操作系统,要做好系统的更新和升级工作,及时修补系统漏洞,提高系统的安全度。在软件的内部管理上,医院管理工作人员要及时清除数据库中的不必要用户,要设置好用户登录密码,要定期更换数据,避免数据受到损失。在软件系统的病毒防护上,定期更新杀毒软件做好防御措施,要监测好计算机网络系统,保障计算机网络安全。
3、从医务人员计算机知识普及上提高计算机安全管理能力
正因为它的不可或缺,所以计算机网络的良性安全运行更加重要。在新形势下,医院计算机及网络确实在操作和运行上存在着巨大的隐患,一旦出现问题,轻则计算机系统崩溃,重则影响到医院的正常运行。(1)硬件损坏。主要是不能及时维修、清洗计算机,或是维护计算机的时候方法不得当,导致计算机硬件造成损害。(2)系统不及时升级。系统不能及时升级可以造成系统的运行不畅或资料无法编辑,医院有很多重要数据就是因为系统存在的瑕疵而瘫痪。(3)计算机病毒。自从计算机网络诞生那一天起,计算机病毒就伺机侵害电脑系统,监控不力或是恶意入侵,都会造成病毒透过计算机漏洞侵入。它会造成电脑屏幕异常,网络传递缺失,死机,整个系统崩溃等恶劣后果。(4)信息泄密。医院自身具有隐私性的,病人的资料和信息是保密的,而有关专业领域的知识也是的。当计算机遭到外网侵入,自然会造成信息的泄密,从而导致医院的损失和信用度下降。因此,安全管理网络变得愈发重要。(5)人为维护意思淡薄。主要是医院工作人员的责任心和安全意识缺乏,对计算机的硬件和软件随意进行破坏。
2医院计算机的维护手段
医疗领域的信息的存储、运行和交互都需要计算机,那么在发现如此多的隐患时,关于计算机的维护就变得尤为重要。(1)计算机的保养。任何物品要想延长使用寿命都要小心呵护,计算机也不例外,对于计算机的保养,应当及时擦拭,用专用的刷子沁入清洁剂进行硬件的维护。经常对屏幕进行保养,还有就是室内的线路、环境及时整理和清洁,保证计算机处于一个稳定舒适的状态下。(2)软件的防护。主要是应对计算机上的系统、程序和数据进行定期的维护和升级,对于重要数据应当妥善处理并且加以备份,保证它们不会被遗忘和丢失。(3)计算机知识的普及。既然是信息化的医院,那么工作人员对于电脑知识的学习是必要的。应该号召全医院进行计算机的学习,从人为角度维护计算机的性能、工作和安全。
3安全管理计算机网络
如果没有网络,计算机只是一台笨拙的大型笔记本,网络决定着医院信息和数据的交互和探讨,所以如何管理网络是决定整个医院正常运行的关键所在。
3.1加强网络安全
网络安全与否体现着医院价值。一旦网络遭到入侵或是变更,那么医院的价值会受到贬损,权威性和安全性都会下降。网络安全的加强,需要的是高监控的管理和数据加密,高监控主要是网络防火墙的使用和病毒查杀软件的安装,首先得保证这些软件本身的安全性,能抵御外网的入侵和黑客的攻击;而数据加密则是通过对计算机网络的数据和有关信息重新编辑,利用信息隐藏功能让非法用户获取不到医院信息的内容,这一技术可以有效地防止医院机密数据的泄露,保障医院网络的安全运行。
3.2网络制度和规章的建立
应该规定医院系统的网络登录必须设置登录账号,配合身份权限才能登陆,避免非法分子窃取相关信息,避免外部端口的接入防止不良信息侵害系统内部,影响网络安全。科学合理的落实各项制度和规章建设,并且应当做好防控和布控工作,避免网络出现非常情况下的失联或是混乱。医院有医疗规章,更需要有计算机网络安全防护规章,从制度加强网络安全就是从根本上消除医院网络的潜在危险性。
3.3计算机维护小组和专业技术人员的设立
在加强整个医院的计算机及网络安全维护意识的同时,更应该聘请专家团队,组成计算机维护中心,让有这方面专长的人员随时为计算机网络出现的问题作出检测和解决方案,同时可以负责日常的计算机保养和维护。例如:可以让专业技术人员加强相关网络设备使用人员的安全防范意识,并教他们正确的使用方法,通过技术维护和管理防范的结合对整个医院计算机网络进行有效的维护。
4总结
1 引言
先进的信息科学技术改变了人民传统的生活形式,给人们的生活带来了极大的便利。信息科学技术的日新月异,其中最具有代表性的是计算机网络技术。现在,人们日常的生活、生产和工作已经离不开计算机网络,计算机网络给人们的生活、生产和工作带来了极大的便利。
但是,目前,计算机网络并不是十分安全可靠的,计算机网络存在的潜在安全威胁。一旦计算机网络发生安全问题,将给人们的日常工作、生活和学习带来巨大的影响,所以,在局域网视角下我们一定要注重针对计算机网络的安全维护,提出切实可行的解决计算机网络安全问题的方法。
2 计算机局域网络基本概述
2.1 计算机局域网简介
计算机局域网是由在一定范围内一定数量的计算机联网构成的一个计算机群组。计算机局域网多应用在同一个企业、同一个学校、同一个医院等。计算机局域网目前已经成为人们生活不可缺少的一部分了,计算机局域网已经替代了传统的工作和生产模式,它可以帮助管理者更好的管理企业,有利于扩大生产的经营规模和发展。计算机局域网已经渗透到人们日常生活的每个角落,并且,计算机局域网的应用范围和影响力仍在不断扩大。
2.2 计算机局域网作用
计算机局域网的应用范围非常广,例如,计算机局域网能够实现共享文件、共享任务、共享硬件、共享数据、Internet功能以及与其他局域网的互联功能。单台计算机在没有联网的情况下,它是不能直接实现共享功能以及数据传输等功能,需要依靠U盘或者移动硬盘等进行共享和数据传输。而将计算机连接入局域网之后,计算机便能够实现共享文件、共享任务、共享硬件、共享数据、Internet功能以及与其他局域网的互联功能。
计算机局域网方便计算机对信息的处理和操作。通过的服务器或者路由器能够将计算机局域网连接入互联网,这样就能使得整个局域网的计算机都能够实现Internet功能,同时可以使得不同计算机局域网可以进行信息和数据交换。
3 计算机局域网络存在的问题
3.1 网络秩序混乱
目前,计算机已经得到了广泛的应用,人们对计算机的操作也越来越熟练,但是,针对计算机安全方面的认知还有待提高。正是由于对计算机安全不够重视,导致网络秩序混乱。伴随着越来越多的人们使用计算机,也就导致计算机安全问题越来越严重。并且,由于现在针对计算机局域网的网络制度不够健全,导致计算机局域网络混乱现象得不到有效遏制。
而现阶段的企业网络建设也多以局域网与互联网互联互通的方式来进行构建,且在开放性网络体系中,局域网属于不设防的贡献机制,极容易产生病毒等在局域网内部的不同计算机上进行传播。此种现象一方面容易造成病毒的泛滥,进而使得部分计算机的中毒情况蔓延到整个网络;另一方面也容易造成病毒来源不清,为后续的维护与管理造成极大的困扰。
3.2 安全措施有待提升
计算机局域网的安全问题主要为隐私泄露,伴随着越来越多的隐私泄露问题的出现,暴露出了目前计算机局域网安全问题仍比较严重,也反应了针对计算机局域网的网络安全措施还有待提升。很多计算机局域网用户对网络安全的认识还多停留在防火墙层面,认为只要安装了防火墙,就可以安全无忧的进行联网作业了。
伴随着计算机技术的不断发展,越来越多的网络问题暴露出来,旧版的防火墙已经不能形成有效的防护作用,需要计算机局域网用户及时更新防火墙设施,但是,很多用户不重视对防火墙的维护与更新工作,导致个人网络安全存在潜在威胁,个人隐私也容易因为网络存在的漏洞而被窃取。
3.3 安全体系不够完善
计算机局域网是由多个计算机共同构成的,多个计算机之间一方面能够实现共享文件、共享任务、共享硬件以及共享数据,另一方面病毒也能够在多个计算机之间进行传播。一旦计算机局域网中的一台计算机中毒,同一个局域网中的其它计算机也容易随着互联而中毒。针对这个问题,需要在整个计算机局域网建立一个健全的计算机局域网防护安全体系。通过完善安全体系的建立保障计算机局域网能够安全运行。
4 局域网视角下的计算机网络维护方法
4.1 加强网络监察工作
在计算机局域网的使用过程中加强网络监察工作,通过在计算机局域网中增强网络监察,对计算机局域网用户对于网络资源使用进行记录,一旦发展不符合规范的使用时,提出警告,必要时,给出一定的惩罚措施。进行网络监察工作的人员,需要具备过硬的网络安全素质才能保证网络监察工作的顺利进行。通过网络监察工作的加强,相当于在计算机局域网的使用时设置了一到强有力的防护罩。加强网络监察工作,逐渐完善网络制度,使得计算机局域网能够保持按照既定的规则和要求进行工作,防止发生混乱和网络安全的问题。
4.2 加强防火墙应用
加强防火墙等安全设施的管理,防火墙作为用户与网络的安全屏障可以有效的对用户安全隐私进行保护。想要防火墙长期有效的实现用户安全隐私的保护工作,需要及时对防护墙维护和更新,避免因为防火墙维护和更新不及时导致计算机局域网出现漏洞,黑客容易对计算机局域网发起攻击。加强防火墙的应用,限制网络之间的互相的访问,在一定程度上可以起到防止外部人员非法访问的问题。
此外,在防火墙的选取过程中现阶段市面上大量的杀毒软件均集合了防火墙功能。但是,此种防火墙设定无法满足企业开放性网络的需求,因此在实际的应用过程中需要选择企业版或者专业版的相关设定软件来加强具体的防控水平。进而进一步提高局域网的遵从效果。
4.3 加强扫毒软件应用
一旦一台计算机中毒,在同一计算机局域网中的其它计算机也容易因为互联作用而中毒。所以,病毒的入侵容易造成整个局域网的瘫痪,所以在计算机局域网的使用过程中要加强扫毒软件的应用。保证当一台计算机中毒时,通过扫毒软件及时发现病毒并清除,避免同一局域网中的其他计算机受到病毒入侵。在使用扫毒软件时,要及时对扫毒软件进行更新,因为,病毒的更新速度是非常快的,旧版的扫毒软件对新的病毒可能作用不强。扫毒软件可能会与计算机中安装的其它软件兼容性存在问题,此时,需要计算机局域网用户具备一定的常识,合理使用扫毒软件。
5 总结
计算机网络安全问题目前仍然困扰着很多计算机局域网用户,网络隐私泄露问题屡见不鲜。本论文对计算机局域网和计算机局域网作用进行了简要介绍,计算机局域网是由在一定范围内一定数量的计算机联网构成的一个计算机群组。计算机局域网已经渗透到人们日常生活的每个角落,并且,计算机局域网的应用范围和影响力仍在不断扩大。
分析了目前计算机网络存在的问题,分别是网络秩序混乱、网络完全措施有待提升和安全体系不够完善。针对,计算机网络存在的问题,给出了在局域网视角下的计算机网络维护方法,分别是加强网络监察工作、加强防火墙应用和加强扫毒软件的应用,通过计算机网络维护方法的正确使用,有效保障计算机局域网的安全,防止发生隐私泄露问题。
【Abstract】This paper studies the external maintenance and internal maintenance of computer network, aiming to create a secure environment, promote the informatization and networking of hospital .
【关键词】网络维护;局域网络;医院系统
【Keywords】network maintenance; local network; hospital system
【中图分类号】R197.324 【文献标志码】A 【文章编号】1673-1069(2017)03-0104-02
1 引言
我们利用计算机开展工作时,网络会储藏大量有关工作、生活的信息,进行维护就显得十分迫切。医院具有繁杂的网络,该网络系统对病人信息、医院自身运作进行系统管理。医院局域作为一大维护重心,医院网络故障不仅w现在外在方面,此外内在问题也格外值得注意。下面,我们就如何有效维护医院局域的网络进行进一步分析,推进医院的信息化、网络化。
2 浅谈医院局域计算机网络维护
网络渗透到大众工作、生活的各个方面,医院作为救助生命的场所,网络是运营的重要平台,网络安全维护显得格外迫切。
2.1 维护价值
首先,计算机渗透到生活和工作中的方方面面,医院作为一个特殊存在,网络已经渗透到了救助的各个环节当中。网络是医院日常工作信息进行交换的渠道,计算机网络使信息数据有效及时传递,使各项工作有效地开展。同时,网络的运用,减少了资源浪费,信息数据的交流可以直接进行。此外,提高医院救助效率,数据及时更新,提高了救助的成功率。因而,计算机的网络维护十分必要。医院局域网络维护的价值不仅在于救助,同时,这对医院整体而言都是必要的。更进一步,对于社会整体而言都存在不可忽视的价值。
2.2 维护现状
目前,医院网络维护逐渐得到关注,但这种维护是不能满足需要的。医院计算机维护并不能带来直接经济利益,而是一种隐形的价值,这导致医院不会投入太多资本进行维护管理,资本的缺失,人员和技术难以保障。网络防护自然是难以提升的。此外,信息网络在日常维护中需要依靠创新,并需要专业人才进行管理维护安全工作,这对维护人员提出了新的需要。相关人员应提高对计算机维护的关注,并提升自身责任感,做好维护工作。医院局域的网络维护工作在逐步发展,维护现状整体上是乐观的,但是其中仍然存在需要完善的方面。
2.3 维护宗旨
医院借助网络进行各个事项的开展,计算机为信息[4]传递构建了一个良好的平台,计算机广泛使用就产生如何维护的问题,维护的宗旨在于使救护和医院日常工作更加便捷。而此前,网络维护没有得到医院足够重视,维护工作较为烦琐,医院领导部门缺乏关注,相关规章缺乏。因此,在维护中,相关人员并不会投入高度耐心,规章制度的缺失加剧了这一问题。网络是医院数据在各个部门之间传送的重要途径,网络维护的目的是构建高效安全的环境,获取最大效益。
3 外在维护与内在维护
计算机的广泛使用,带来了极大帮助。同时,网络使用会产生一系列的问题,网络问题包括外在故障问题和内在问题。同样地,在维护上包括外在维护和内在的维护,前文对网络维护进行了大致概述,以下将主要从外在、内在两方面对如何维护计算机网络进行分析。
3.1 外在维护
一方面是网络线路问题,计算机运行需要借助复杂的线路,线路在长期使用过程中,会产生老化,断路问题。对于老化问题,应注重日常保养,老化不可避免,减缓这一结果到来是可以实现的。另一方面在于人员。医院大都有维护网络的相关部门,网络是一个繁杂的体系,且由于医院自身的特殊属性,网络需要持续长时间工作,这就对维护部门和人员提出了新的要求,高度的责任感和细致耐心是维护中应具备的态度。同时,信息的高速更替对技术提出了更高要求。维护人员应不断学习,提升自身素养,做好维护工作。此外,服务器也是维护的一大重点,医院加大投入资本。在使用中,做好保养维护也是至关重要的。设备是计算机网络存在的基础,是维护的重要内容。
3.2 内在维护
一方面,网络[3]环境安全是进行维护的关键内容之一,网络为医院数据传送提供平台,医院是极为特殊的单位,数据往往关系到病人生命健康。病毒入侵、黑客破坏,都是安全隐患。注意对重要数据的备份,防止数据丢失。病毒防护系统及时进行更新,这些都是内在维护的重要举措。另一方面,分区设置,分别管理。网络连接多个部门,部门之间运行程序不同,维护工作分区进行,门诊、救助区由不同网络区域管理,一旦系统被破坏,也可在较短时间恢复。此外,网络无法正常使用原因大致包括设备损坏、端口连接、系统故障。端口连接主要是网络使用连接口处的问题,系统实时更新,技术加以保障对端口的链接是可以逐步完善的。信息整体系统是网络运行的前提,信息系统从整体对网络进行维护,建立系统结构图,对系统整体形成较完备的认识。
3.3 计算机维护工作需要从认识上得以改观
医院局域在维护过程中,并没有得到相关部门的重视。在认识上,医院高层是有所缺失的,维护工作人员在认识层面上也是不完善的。首先,医院高层在认识上需重视网络维护,加大维护投入,在整体上对网络维护进行调整。维护工作者在进行维护时投入高度的热情,积极主动开展维护工作,不断学习,提升自己的职业素养。最后,政府对医院局域的计算机维护在认识上要有更多关注,政府在规章上加以完善,在医院维护中给予经济补助,同时,加大宣传,使医院和大众认识到维护的必要性。总之,医院网络维护,需要医院和政府的协力进行[1]。
4 医院局域网络维护展望
前文对网络维护进行了概述,在维护方面进行了进一步的分析。众所周知,医院区域是不同于一般营业机构的存在,其特殊性对计算机网络[1]提出了更高的要求。医院在如何完善网络维护方面仍然需要不断探寻,寻找更可行高效的途径。以下将对医院局域网络在未来社会的维护状况进行分析。
4.1 医院网络维护被关注度会逐步提高
医院不间断工作,需要持续网络环境传送资料、数据。医院各个部门之间依靠网络进行交流,网络维护产生的并非直接性的经济收益,同时,维护系统较为庞大,难以具体掌控,维护工作此前没有得到足够的重视。在未来,医院局域网络维护必将逐步得到广泛关注。
4.2 医院网络维护重心将会更加明确
目前,在网络维护中,借助现有技术水平很难直接找到问题所在,往往需要逐步排查,找到漏洞。而且,需要专业维护人员,维护人员是从整体网络运行进行检测,没有着力点。一方面,造成了维护资源的浪费,维护资源没有被落实到具置。另一方面,导致网络安全存在隐患,重心不明确,防护不及时,威胁就蕴藏其中。随着维护的不断开展,在维护重心方面,将会不断被明确。
4.3 医院网络维护涉及影响力将不断拓展
信息时代,医院局域在网络维护方面的发展所带来的影响力不会仅仅局限于医院局域。医院维护技术的提高为其他领域的发展带来新的技术措施,提升技术水准,这无疑是一大进步。此外,医院局域网得到良好维护,对于社会经济价值也是一大贡献。同时,对于挽救生命而言,这种价值更是无法计算的。医院网络维护的影响力将设计方方面面。从这一角度上来讲,将是一大进步。
5 总结
信息时代,网络是医院工作开展的重要前提。网络维护宗旨在于提供安全,高效的环境。网络维护要求的不仅是技术,资金的投入。同时,需要维护部门的用心,维护者要不断学习,适应新的要求。网络是医院正常运转的平台,医院应对此给予高度关注。通过完善的规章,使各项维护有条理可依。总之,网络维护在今天是一个重要的主题,医院局域应作为维护重点。
【关键词】网络维护;局域网络;医院系统
1引言
我们利用计算机开展工作时,网络会储藏大量有关工作、生活的信息,进行维护就显得十分迫切。医院具有繁杂的网络,该网络系统对病人信息、医院自身运作进行系统管理。医院局域作为一大维护重心,医院网络故障不仅体现在外在方面,此外内在问题也格外值得注意。下面,我们就如何有效维护医院局域的网络进行进一步分析,推进医院的信息化、网络化。
2浅谈医院局域计算机网络维护
网络渗透到大众工作、生活的各个方面,医院作为救助生命的场所,网络是运营的重要平台,网络安全维护显得格外迫切。
2.1维护价值
首先,计算机渗透到生活和工作中的方方面面,医院作为一个特殊存在,网络已经渗透到了救助的各个环节当中。网络是医院日常工作信息进行交换的渠道,计算机网络使信息数据有效及时传递,使各项工作有效地开展。同时,网络的运用,减少了资源浪费,信息数据的交流可以直接进行。此外,提高医院救助效率,数据及时更新,提高了救助的成功率。因而,计算机的网络维护十分必要。医院局域网络维护的价值不仅在于救助,同时,这对医院整体而言都是必要的。更进一步,对于社会整体而言都存在不可忽视的价值。
2.2维护现状
目前,医院网络维护逐渐得到关注,但这种维护是不能满足需要的。医院计算机维护并不能带来直接经济利益,而是一种隐形的价值,这导致医院不会投入太多资本进行维护管理,资本的缺失,人员和技术难以保障。网络防护自然是难以提升的。此外,信息网络在日常维护中需要依靠创新,并需要专业人才进行管理维护安全工作,这对维护人员提出了新的需要。相关人员应提高对计算机维护的关注,并提升自身责任感,做好维护工作。医院局域的网络维护工作在逐步发展,维护现状整体上是乐观的,但是其中仍然存在需要完善的方面。
2.3维护宗旨
医院借助网络进行各个事项的开展,计算机为信息[4]传递构建了一个良好的平台,计算机广泛使用就产生如何维护的问题,维护的宗旨在于使救护和医院日常工作更加便捷。而此前,网络维护没有得到医院足够重视,维护工作较为烦琐,医院领导部门缺乏关注,相关规章缺乏。因此,在维护中,相关人员并不会投入高度耐心,规章制度的缺失加剧了这一问题。网络是医院数据在各个部门之间传送的重要途径,网络维护的目的是构建高效安全的环境,获取最大效益。
3外在维护与内在维护
计算机的广泛使用,带来了极大帮助。同时,网络使用会产生一系列的问题,网络问题包括外在故障问题和内在问题。同样地,在维护上包括外在维护和内在的维护,前文对网络维护进行了大致概述,以下将主要从外在、内在两方面对如何维护计算机网络进行分析。
3.1外在维护
一方面是网络线路问题,计算机运行需要借助复杂的线路,线路在长期使用过程中,会产生老化,断路问题。对于老化问题,应注重日常保养,老化不可避免,减缓这一结果到来是可以实现的。另一方面在于人员。医院大都有维护网络的相关部门,网络是一个繁杂的体系,且由于医院自身的特殊属性,网络需要持续长时间工作,这就对维护部门和人员提出了新的要求,高度的责任感和细致耐心是维护中应具备的态度。同时,信息的高速更替对技术提出了更高要求。维护人员应不断学习,提升自身素养,做好维护工作。此外,服务器也是维护的一大重点,医院加大投入资本。在使用中,做好保养维护也是至关重要的。设备是计算机网络存在的基础,是维护的重要内容。
3.2内在维护
一方面,网络[3]环境安全是进行维护的关键内容之一,网络为医院数据传送提供平台,医院是极为特殊的单位,数据往往关系到病人生命健康。病毒入侵、黑客破坏,都是安全隐患。注意对重要数据的备份,防止数据丢失。病毒防护系统及时进行更新,这些都是内在维护的重要举措。另一方面,分区设置,分别管理。网络连接多个部门,部门之间运行程序不同,维护工作分区进行,门诊、救助区由不同网络区域管理,一旦系统被破坏,也可在较短时间恢复。此外,网络无法正常使用原因大致包括设备损坏、端口连接、系统故障。端口连接主要是网络使用连接口处的问题,系统实时更新,技术加以保障对端口的链接是可以逐步完善的。信息整体系统是网络运行的前提,信息系统从整体对网络进行维护,建立系统结构图,对系统整体形成较完备的认识。
3.3计算机维护工作需要从认识上得以改观
医院局域在维护过程中,并没有得到相关部门的重视。在认识上,医院高层是有所缺失的,维护工作人员在认识层面上也是不完善的。首先,医院高层在认识上需重视网络维护,加大维护投入,在整体上对网络维护进行调整。维护工作者在进行维护时投入高度的热情,积极主动开展维护工作,不断学习,提升自己的职业素养。最后,政府对医院局域的计算机维护在认识上要有更多关注,政府在规章上加以完善,在医院维护中给予经济补助,同时,加大宣传,使医院和大众认识到维护的必要性。总之,医院网络维护,需要医院和政府的协力进行[1]。
4医院局域网络维护展望
前文对网络维护进行了概述,在维护方面进行了进一步的分析。众所周知,医院区域是不同于一般营业机构的存在,其特殊性对计算机网络[1]提出了更高的要求。医院在如何完善网络维护方面仍然需要不断探寻,寻找更可行高效的途径。以下将对医院局域网络在未来社会的维护状况进行分析。
4.1医院网络维护被关注度会逐步提高
医院不间断工作,需要持续网络环境传送资料、数据。医院各个部门之间依靠网络进行交流,网络维护产生的并非直接性的经济收益,同时,维护系统较为庞大,难以具体掌控,维护工作此前没有得到足够的重视。在未来,医院局域网络维护必将逐步得到广泛关注。
4.2医院网络维护重心将会更加明确
目前,在网络维护中,借助现有技术水平很难直接找到问题所在,往往需要逐步排查,找到漏洞。而且,需要专业维护人员,维护人员是从整体网络运行进行检测,没有着力点。一方面,造成了维护资源的浪费,维护资源没有被落实到具置。另一方面,导致网络安全存在隐患,重心不明确,防护不及时,威胁就蕴藏其中。随着维护的不断开展,在维护重心方面,将会不断被明确。
4.3医院网络维护涉及影响力将不断拓展
信息时代,医院局域在网络维护方面的发展所带来的影响力不会仅仅局限于医院局域。医院维护技术的提高为其他领域的发展带来新的技术措施,提升技术水准,这无疑是一大进步。此外,医院局域网得到良好维护,对于社会经济价值也是一大贡献。同时,对于挽救生命而言,这种价值更是无法计算的。医院网络维护的影响力将设计方方面面。从这一角度上来讲,将是一大进步。
5总结
信息时代,网络是医院工作开展的重要前提。网络维护宗旨在于提供安全,高效的环境。网络维护要求的不仅是技术,资金的投入。同时,需要维护部门的用心,维护者要不断学习,适应新的要求。网络是医院正常运转的平台,医院应对此给予高度关注。通过完善的规章,使各项维护有条理可依。总之,网络维护在今天是一个重要的主题,医院局域应作为维护重点。
【参考文献】
论文摘要:该文通过对于图书馆计算机的网络系统的分析,详细的阐述了图书馆计算机的网络系统安全维护的必要性,并且提供了一部分能够实现图书馆计算机的网络系统维护的相关技术措施,其中包括图书馆中心机房的物理环境维护、计算机系统软件的防护、图书馆网络资源的管理、计算机网络数据的安全维护等几个方面。
随着计算机技术的不断发展,计算机网络与人们的生活息息相关,并渗透到各个领域中来。计算机网络不仅使得社会经济的高速发展,也使得人们的生活、工作和学习等方面呈现出巨大的变化。计算机网络在图书馆中的应用,文献信息数字化,给传统图书馆的管理带来了无限的生机和新鲜的活力,向数字图书馆方向发展成为当今图书馆发展方向的主流。
但是,随着计算机网络规模的扩大,各种导致图书馆计算机网络出现问题的部分也不断出现:如调制调解器、交换机以及通信线路等各种网络硬件的故障问题;网络管理软件和服务软件的设置与优化问题;同时,网络病毒使得网络存在各种安全隐患等。对于如何有效地建设、维护好图书馆计算机网络系统,并保持其健康稳定的发展,是一座现代化图书馆所面临的一个重要问题,对此,对于图书馆计算机网络系统维护给出几点论述。
1 图书馆计算机网络中心机房的物理环境的维护
1)机房是图书馆的数据中心,是图书馆网络系统的心脏。建立良好的空调系统以及良好的防静电系统,从而使得机房之中的温度、湿度等指标得到保证,从而保证系统能够长时间运行。所以机房内必须使温度控制在(20±2)℃,而至于相对湿度也应该控制在(50±5)%。空调系统与温度控制和湿度控制要构成一个有机整体,还得采取除尘、防尘、降噪等措施。对于如何高效率地避免静电的影响,机房地面应该铺设静电地板。
2)为了保证中心机房的供电系统能够具有更高的稳定性和可靠性,需要使用配套的稳定电源,配备大功率、长使用时间并且具有防雷击功能的ups系统。
3)对于机房的防盗措施管理,应该要采取比其他部门更严格的体系设施,在加固门窗同时还要科学地安装视频监视系统。而在防火方面得措施主要包括:装备专用的灭火工具灯、灭火器,安全隔离通道和火灾报警体系等。
2 软件系统的维护
软件系统的维护是图书馆计算机网络维护的重中之重包括对于计算机操作系统、数据库系统以及访问控制等几个方面的维护。
1)图书馆应该选择技术比较成熟、安全性较高的操作系统。如果图书馆对于系统和数据的安全要求较高的话的,应该最好采用unix或者由其衍生的操作系统作为服务器的平台,因为它的抗病毒攻击、防黑客等性能要比windows操作系统平台更出色。
2)操作系统和应用软件安装后,必须先安装所有的系统补丁并安装病毒监控软件还要将其升级到最新版本后才能将服务器连入网络。
3)关闭系统那些不必要的服务器端口,将安装系统的默认开启的不必要服务端口统一关闭。
4)以系统安全为基础,根据用户的需要,分别设定不同的用户对数据库的访问权限。
5)制定软件巡检维护报告,建立软件信息档案,同时对软件进行定期的性能评价,选择更具性价比和使用性的软件进行使用。
3 做好针对计算机网络服务器的维护
服务器是一种特殊的计算机,其主要功能是能有效地在网络服务中为各个终端计算机提供各种服务,同时,在网络操作系统的控制下,它将与其相连的打印机、硬盘等专用终端设备提供给网络上的客户站点并实现资源共享,还能为网络用户提供集中计算、数据管理和信息发表等服务。作为图书馆计算机网络运作的核心服务器,承担着所有图书书目数据和读者的信息,包括借阅记录,押金金额,罚款等等。一旦出现问题,那就意味着可能全馆工作瘫痪。所以一定要保证它的稳定运行。除了硬件的稳定之外,数据的安全性也很重要。网关和入侵检测系统无疑是很好的应对措施,同时,对于系统权限的管理也必须要制定一个严格的守则。
4 网络系统的安全维护
1)计算机网络的维护,首先是要全面的了解图书馆各部分的网络组成。制定详细的网络交换设备和线路的检查制度。并能对客户端进行定期的日常维护操作,利用路由器或防火墙等能更有效地管理该计算机网络。此外,配置路由器设备来分别制定图书馆内部各个部门对internet的不同使用权限等。
2)提高对计算机病毒防范效率。计算机病毒是由人编译制造的并对用户计算机系统进行破坏进而窃取信息影响计算机运行的程序。目前对于计算机病毒的防范,一般都是使用较好的杀毒软件。
一般使用的杀毒软件应具备以下一些要求:强大的杀毒功能。目前较常见的计算机病毒约有4万多种,然而计算机各种操作系统一般都包含大量能够造成危害的计算机病毒,这就需要杀毒软件能够具有杀毒范围广、杀毒能力强的特点;完善的软件升级功能。需要对杀毒软件不断地进行升级,主要是为了查杀不断更新的各种计算机病毒;完好的实时监控能力。在运行计算机系统时,使其能够得
到杀毒软件的全方位保护。图书馆安装的防病毒软件可以与网络防火墙相结合,使病毒与内部网络隔离。所有的计算机都应该安装能够实时监测和查杀病毒的杀毒软件,同时不断更新最新的版本。图书馆内部使用的计算机一旦发现病毒,必须立即清除,以防止扩散。
5 图书馆网络的数据安全措施
对计算机网络数据进行备份:因为在硬软件运行过程中不可避免发生故障或者遭到病毒的恶意攻击甚至火灾、地震等自然灾难都会使得原有的数据丢失。为了使得各种因素所造成的数据丢失损失最小以及能够重新恢复丢失的数据,我们必须要定期地对数据库进行数据备份。数据备份不仅能够确保数据库的安全,还能够对数据实现并行操作,来提高数据库的使用性能。并且在用户没有关闭计算机的情况下还可以替换发生故障的部分。
计算机网络数据加密:网络数据加密是几乎所有数据通信安全的基础。加密过程必须由众多的加密算法来实现,主要包括公共密钥算法和对称密钥算法两种。数据加密主要有数据存储、传输和完整性鉴别等几个方面。
1)数据传输过程中加密。也就是对传输过程中的数据进行加密,一般采用的加密方法有端口加密和线路加密。前者侧重于在信息发送端自动进行数据包的回封,进行加密,最终形成不可识别的数据传送或者不可阅读部分,当到达用户目的地后,系统自动重组和解密,成为可读的数据;而后者则对加密信息对于不同线路使用不一样的加密密钥。
2)数据完整性鉴别。通过对介入信息的传输、处理者身份和相关数据内容验证关卡。通常包括密钥、口令、身份等鉴别途径,通过对比验证对象输入的特征值与预先设定的数值是否相一致,验证其合法性。
3)数据存储加密。同时,为了避免用户数据存储的失密,需要进行密文存储和存取控制。前者通常经过附加密码和加密算法转换等方面实现;但后者则是通过对用户访问权限进行审查或者限制,来防止非法用户存取甚至可以阻止合法用户越权。
4)密钥管理。如今密钥已广泛应用于各种数据加密系统,包括密匙的分发、生成、更换、存储和销毁等几个主要环节。
6 计算机网络资源管理
网络中的资源种类繁多,例如域名资源、ip地址资源、磁盘资源等方面。在客观上,一方面要做好网上资源的规划,如 windows nt网的域管理,保证数据存储的安全性;另一方面,要管理和控制网络上的各种资源,进行共享目录、共享文件、共享打印机的管理。这里还有一个突出的矛盾就是现在互联网上危害特别巨大的蠕虫病毒,木马病毒,一旦局域网当中的某个用户感染上了这些病毒,它就有可能通过网络传播到整个局域网当中的任何一台工作用机,甚至是服务器,虽然可以采用防病毒软件和划分不同的ip断和工作组,通过限制访问来减少病毒感染的可能性,但是防病毒软件通常需要及时的更新病毒库和引擎,在限制访问权限的同时,也限制了这些工作用机无法通过互联网络来更新病毒库,这就要求做好更新工作,然后在这些不能登陆到互联网的用户作好病毒库更新的设置,通过下载病毒库,在局域网内实现病毒库的更新工作。
7 由于计算机数据资源安全和网络系统的各项要求,建立和健全成熟的安全管理制度
其中包括操作人员、管理人员的责任制度;用户日常数据备份以及恢复制度;各类口令制度;计算机主机房日常管理制度;计算机病毒的监控和防范体系等。只有建立并完善这些制度,才能够更有效地规范图书馆计算机网络系统的管理体系,并加强管理人员的责任制,从而保证图书馆计算机网络系统的安全运行,同时强化工作人员的责任心,使他们能更高效地完成网络系统的安全管理工作。因此,只有通过强化制度的执行力度,才能真正做到规范行为,标准进行。除此以外,安全的网络需要有健全的安全管理体系作为保障 。只有规范相应的操作规程,才使得各类技术保障人员能够各司其职,最终使得安全措施和管理制度可以融为一个整体。
图书馆计算机网络系统维护工作是一项持之以恒的工作。随着计算机技术的不断发展,图书馆计算机的网络系统将会面临更多的威胁。如果一旦图书馆网络系统受到威胁 ,感染病毒,数十万乃至数百万的馆藏书目信息,流通信息,图书馆内部数据库等数据丢失或者被破坏,其带来的损失将会是灾难性的。因此,采取较为完好的维护手段,将系统到应用 、设备到服务等各个方面有机的结合起来,才能够保证图书馆计算机的网络系统安全高效的运行,进而形成一套比较完善的图书馆网络安全防御体系。
参考文献:
[1] 颜昌茂.高校图书馆网络系统的安全与维护策略[j].甘肃科技,2009(6).
[2] 范红领.图书馆计算机网络安全与维护[j].大舞台,2010(6).
[3] 高玉德.图书馆计算机网络安全与维护[n].河南图书馆学刊,2002(7).
计算机是一种用于高速计算的电子计算机器,可同时进行逻辑运算及数值计算,具备一定储存记忆功能,可根据程序自动、高速地进行大量信息处理工作,是现代化智能电子设备,由软件系统和硬件系统组成。计算机网络毕业论文是基于计算机基础上发展起来的全新概念,指将不同地理位置、具有独立功能的多台计算机及其他外部设备,通过通信线路连接起来,在网络操作系统、网络通信协议、网络管理软件的管理与协调下,实现信息资源的共享与传递。计算机网络规划与建设以传输信息为基础目的,主要组成部分包括:通信设备、传输介质两大部分,是通信线路互相连接、许多自主工作计算机构成的集合体。若按照网络范围可划分为:局域网、广域网、城域网、互联网4种。世界上最早的计算机网络出现于20世纪60年代,由美国国防部远景规划局提出并研制。计算机网络结构虽简单,却能够可靠地传输数据信息。70年代计算机网络得到发展,进入_个新的阶段,现如今计算机网络己成为生活、学习、工作中不可或缺的重要工具。局域网特点是用户少,配置容易,连接速率高,传输速度快,以令牌环网、以太网、接口网络、异步网络、无线局域网络为主。城域网比局域网范围要大,用户要多,例如企业LAN、电信LAN、政府LAN、医院LAN等,城域网传输的数据类型更丰富,建设成本也更高。广域网又称远程网,比城域网范围大,地理范围可达到几千公里,典型的有:CHINAPC网、CHINANT网、CHINADDN网等。无线网络是近些年来新兴的网络形式,建设成本低,应用方便,前景巨大,但稳定性有待提高,应用中存在局限。典型无线网络有:蜂窝网络、数字网络、无线WAN、无线LAN等。想要保障计算机网络的稳定性和可靠性,必须做好网络规划与设计,保障网络工程施工质量,降低故障率。
2 计算机网络规划设计基本原则
计算机网络规划设计具有较强的复杂性和专业性,涉及方案规划设计、实施,包括网络设备、网络软件、网络结构、硬件系统、网络安全等多方面内容,任何方面存在缺失或设计不规范,都可能带来网络安全问题,影响计算机网络正常使用,好的规划与设计方案是构建一个成功计算机网络的关键。因此,计算机网络规划设计中,必须坚持规划设计基本原则。在计算机网络规划设计中,应保持网络的先进性、实用性、扩充性、开放性,要便于维护,各节点微机和工作站都应该建立有效联接,从而组成一个高性能的计算机网络。为了保障计算机网络运行速度,保障网络稳定性,应统一调控和管理,并做好网络安全防护措施。具体规划设计应根据用户需要,考虑计算机网络使用长期目标和近期目标,明确使用需要目标,确定规划设计目标,保障计算机网络规划设计针对性。因此,要考虑到用户需要什么,如何才能满足用户需要。再根据分析,结合用户需要,确定协议集、网络规模、节点数量、覆盖范围。从先进性原则来看,计算机网络设计规划应尽可能采用先进网络技术,从而保障网络能够长时间保持先进性和可用性,避免建设后短时间内被淘汰,造成资源和成本浪费。从扩充性原则来讲,网络规划设计中应采取模块化设计思路,提高网络系统配置的灵活性,为了应对未来计算机网络应用的需要,预留合理的扩充余地,保障系统能够简单扩充新的设备,降低计算机网络改造与更新成本。从安全性原则来讲,安全是计算机网络使用的前提条件,不论广域网,还是局域网都要满足安全、可靠的基本要求。网络具有一定的开放性,易受到攻击和破坏,造成数据的损坏或丢失。若企业计算机网络受到攻击,导致商业机密丢失后果不堪设想,往往会给企业造成巨大的经济损失,保障网络安全事关重要。网络安全部件要考虑网络组件、网络节点,还要考虑通信线路、拓扑结构、应用软件等方面,确保网络安全性和保密性,应设置防火墙和防护软件,对网络安全进行控制,从而抵御外部网络攻击。从实用性原则角度来讲,是计算机网络设计规避中必须遵守的基本原则,计算机网络的建设要保障性价比,在有限的资金投入下,尽可能规划能够满足用户使用要求的网络系统和结构,压缩成本,提高实用性。另外,还要保障网络的可维护性,建立合理的问题解决方案和定期维护方案,以提高维护效率,降低故障率,避免影响网络的正常使用。在设计中只有遵循规划设计的基本原则,才能设计出高性能的网络。
3 计算机网络规划设计及实施方案
3.1 总体规划设计
通过前文的分析,不难看出做好计算机网络规划设计及实施方案的重要性和必要性。企业网络、校园网络、局域网络都要做好网络设计与规划。具体网络设计与实施中,要先考虑计算机网络通信业务需求,选取合适的网络硬件设施,以模块化组合方式,把语言、数据、图像及控制信号系统用统一的传输媒介进行规划设计,使其形成一套标准的综合布线系统,将各子系统与模块连接起来,为整个计算机网络系统提供物理介质。综合布线系统设计与实施成功与否,影响着整个网络系统的成败,影响着网络传输速度与稳定性及抗干扰能力,它是信息数据传递的通道,负责数据信息管理系统与网络硬件设备的连接,整个网络都需要依靠综合布线系统作为网络连接的物理基础。总体规划设计中,要尽可能提高综合布线系统集成度,对网络结构进行整理与优化,保障网络通用性、扩展性、灵活性,降低维护与管理成本,提高传输速率。除了要对综合布线系统进行考虑外,通信协议方面与网络管理软件方面也应进行设计。具体设计中要以国际通信标准为依据,参考11801,ISO,IEC,TIA,ANSI等标准,采用符合6类标准的布线线缆,根据配网结构进行统一规划设计,从而进一步提高计算机网络兼容性,以满足不同的网络使用要求。网络硬件方面,要选择先进的交换机、路由器、服务器,尤其是服务器的选择非常重要。IBM System x3850X6和ThinkServer RD450都有较高的性价比。IBM Systemx3850 X6采用了4U结构和SAS接口,完全能够满足各类局域网络应用需求。想要降低网络建设成本,可考虑租用云服务器。云服务器无需维护和管理,能够节省维护与管理费用。但云服务由云商运营,若云商出现问题将可能造成数据信息的泄漏或丢失,所以做好云商选择非常重要。企业应根据自身经济实力和实际使用需求选择设计方案和思路,进行合理的网络建设。
3.2 计算机网络建设实施方案合理的实施方案非常重要,是顺利进行计算机网络建设的基础。实施方案的确定要结合预期网络规模和使用要求,具体的网络结构包括:星型结构、树型结构、环形结构等,不同的网络结构有不同的特点和优势。若资金允许的条件下,应尽可能采用分层星型结构。这种网络结构与其他网络结构相比,不仅故障率低,且不会因某一节点故障导致整个网络瘫痪,具有较高集成度,中央节点执行集中式通信控制,完全符合复杂的综合计算机网络建设和使用要求。另一方面,该网络结构能够合理减轻各节点负荷,提高网络整体运行速度和效率,尤其是大数据传输、处理、共享等方面,都有明显的应用优势,整体运行速度是树型的2倍。但该网络结构形式不仅建设成本高,且对中央节点依赖性较大,若中央节点出现故障将影响整个计算机网络的使用。因此,应用这种网络结构,必须做好中央节点维护工作,准备备用网络设备,应对各类突发性故障问题,从而降低中央节点故障率。具体方案实施中,为了提高网络整体安全性、可靠性、稳定性,强电部分则要采用树形拓扑结构,能够提高结构融通性,保障强电部分稳定性。线时强电要集中于中枢站,尽可能设置于中心地带或负荷中心区。实际进行网络结构布线前,必须现场勘察,分析影响布线及可能对网络造成干扰的因素,确定布线策略,选择合适的方案和工艺手段,避免因外界干扰造成全网瘫痪。电缆沟截面积应在l-2m之间,主干道要在功能区附近,电缆沟结构要上下、左右分布,采取分层结构,配线架要设置在中央节点附近的出口干线处,以便于使用及后续的管理,其他配需中心根据功能区分布、建筑面积大小来确定。例如,在企业或医院网络规划设计中,网络覆盖范围为38万㎡,就要配置一个50㎡的主配线中心,设置2万多个布线点。具体布线中,功能区的划分要结合建筑的施工功能和功能区特点。最好分2个路由布线,配线节点间距最好不要超过2000m,BD至FD的距离要小于500m,要采用光纤线,但节点光纤端口不宜超过20个,以提高整个网络的信息传输速率。FD距信息插座距离要小于90m,每楼层布线点不宜超过200个,若有使用需求超过标准数量,可考虑适当增加距离。节点确定后,布线方式应选择暗敷施工方式,以保障建筑美观性。另外,在方案实施中要尽可能避免对建筑结构造成较大的影响,所使用管线管径要小于32cm,分层布线要保持在50-60m内。具体布线点设定必须经过科学计算和严密的分析,不仅要满足当前使用要求,同时还要考虑未来使用要求和扩充需要,避免造成资源浪费。主要功能区要设中心配电间,主回路20回,电柜6台,采用封闭式配电桥架将线路分送至各功能区。要根据实际应用需用设置LAN,以满足移动设备对网络使用的需要,同时要设置网络应用接口。网络应用接口数量的确定和位置的确定,要根据外部网络设备预期数量及特点来决定。如果外部网络设备过多,建筑面对过大,应设置布线总端口和分级控制台,布线端口应位于地板下货天花板。预埋线要包括:三芯电源线、封头端口线、两端口视频线、两端口RGB线,管线铺设时应选择PVC管或薄壁钢管。布线端口处应预留备用线,降低故障率。各功能区中心应设3-5个备用临时网络端口,以满足临时网络使用需求。此外,为了满足多形式数据传输要求,各功能区还应设置3-4个数据点和语音点,用于数据的采集与录入、处理、传输。并且每一个数据点和语音点都应进入服务器,以保障数据上传、处理的及时性,提高网络运行效率。数据点与语音点在连接中应采用有线同轴电缆连接服务器来提高效能。总机房网络规划中应采用架空地板布线方式进行建设。总机房对端口需求量大,为了保障网络灵活性,以便于应对随时扩充,这种方式最理想。但架空地板布线方式可能会引起消防问题,因此必须做好消防工作,避免安全事故的发生。在网络规划实施方案确定后,要进行基本的维护方案和安全方案设计。必要的定期维护能够将故障效率在萌芽中,提高网络可靠性。并且维护记录还能够为故障维修提供可靠的数据资料,大大提高网络维护效率。计算机网络规划、设计、实施中,网络结构、网络布线、网络维护都要考虑到。
论文摘要:该文通过对于图书馆计算机的网络系统的分析,详细的阐述了图书馆计算机的网络系统安全维护的必要性,并且提供了一部分能够实现图书馆计算机的网络系统维护的相关技术措施,其中包括图书馆中心机房的物理环境维护、计算机系统软件的防护、图书馆网络资源的管理、计算机网络数据的安全维护等几个方面。
随着计算机技术的不断发展,计算机网络与人们的生活息息相关,并渗透到各个领域中来。计算机网络不仅使得社会经济的高速发展,也使得人们的生活、工作和学习等方面呈现出巨大的变化。计算机网络在图书馆中的应用,文献信息数字化,给传统图书馆的管理带来了无限的生机和新鲜的活力,向数字图书馆方向发展成为当今图书馆发展方向的主流。
但是,随着计算机网络规模的扩大,各种导致图书馆计算机网络出现问题的部分也不断出现:如调制调解器、交换机以及通信线路等各种网络硬件的故障问题;网络管理软件和服务软件的设置与优化问题;同时,网络病毒使得网络存在各种安全隐患等。对于如何有效地建设、维护好图书馆计算机网络系统,并保持其健康稳定的发展,是一座现代化图书馆所面临的一个重要问题,对此,对于图书馆计算机网络系统维护给出几点论述。
1 图书馆计算机网络中心机房的物理环境的维护
1)机房是图书馆的数据中心,是图书馆网络系统的心脏。建立良好的空调系统以及良好的防静电系统,从而使得机房之中的温度、湿度等指标得到保证,从而保证系统能够长时间运行。所以机房内必须使温度控制在(20±2)℃,而至于相对湿度也应该控制在(50±5)%。空调系统与温度控制和湿度控制要构成一个有机整体,还得采取除尘、防尘、降噪等措施。对于如何高效率地避免静电的影响,机房地面应该铺设静电地板。
2)为了保证中心机房的供电系统能够具有更高的稳定性和可靠性,需要使用配套的稳定电源,配备大功率、长使用时间并且具有防雷击功能的UPS系统。
3)对于机房的防盗措施管理,应该要采取比其他部门更严格的体系设施,在加固门窗同时还要科学地安装视频监视系统。而在防火方面得措施主要包括:装备专用的灭火工具灯、灭火器,安全隔离通道和火灾报警体系等。
2 软件系统的维护
软件系统的维护是图书馆计算机网络维护的重中之重包括对于计算机操作系统、数据库系统以及访问控制等几个方面的维护。
1)图书馆应该选择技术比较成熟、安全性较高的操作系统。如果图书馆对于系统和数据的安全要求较高的话的,应该最好采用UNIX或者由其衍生的操作系统作为服务器的平台,因为它的抗病毒攻击、防黑客等性能要比Windows操作系统平台更出色。
2)操作系统和应用软件安装后,必须先安装所有的系统补丁并安装病毒监控软件还要将其升级到最新版本后才能将服务器连入网络。
3)关闭系统那些不必要的服务器端口,将安装系统的默认开启的不必要服务端口统一关闭。
4)以系统安全为基础,根据用户的需要,分别设定不同的用户对数据库的访问权限。
5)制定软件巡检维护报告,建立软件信息档案,同时对软件进行定期的性能评价,选择更具性价比和使用性的软件进行使用。
3 做好针对计算机网络服务器的维护
服务器是一种特殊的计算机,其主要功能是能有效地在网络服务中为各个终端计算机提供各种服务,同时,在网络操作系统的控制下,它将与其相连的打印机、硬盘等专用终端设备提供给网络上的客户站点并实现资源共享,还能为网络用户提供集中计算、数据管理和信息发表等服务。作为图书馆计算机网络运作的核心服务器,承担着所有图书书目数据和读者的信息,包括借阅记录,押金金额,罚款等等。一旦出现问题,那就意味着可能全馆工作瘫痪。所以一定要保证它的稳定运行。除了硬件的稳定之外,数据的安全性也很重要。网关和入侵检测系统无疑是很好的应对措施,同时,对于系统权限的管理也必须要制定一个严格的守则。
4 网络系统的安全维护
1)计算机网络的维护,首先是要全面的了解图书馆各部分的网络组成。制定详细的网络交换设备和线路的检查制度。并能对客户端进行定期的日常维护操作,利用路由器或防火墙等能更有效地管理该计算机网络。此外,配置路由器设备来分别制定图书馆内部各个部门对Internet的不同使用权限等。
2)提高对计算机病毒防范效率。计算机病毒是由人编译制造的并对用户计算机系统进行破坏进而窃取信息影响计算机运行的程序。目前对于计算机病毒的防范,一般都是使用较好的杀毒软件。
一般使用的杀毒软件应具备以下一些要求:强大的杀毒功能。目前较常见的计算机病毒约有4万多种,然而计算机各种操作系统一般都包含大量能够造成危害的计算机病毒,这就需要杀毒软件能够具有杀毒范围广、杀毒能力强的特点;完善的软件升级功能。需要对杀毒软件不断地进行升级,主要是为了查杀不断更新的各种计算机病毒;完好的实时监控能力。在运行计算机系统时,使其能够得
到杀毒软件的全方位保护。图书馆安装的防病毒软件可以与网络防火墙相结合,使病毒与内部网络隔离。所有的计算机都应该安装能够实时监测和查杀病毒的杀毒软件,同时不断更新最新的版本。图书馆内部使用的计算机一旦发现病毒,必须立即清除,以防止扩散。
5 图书馆网络的数据安全措施
对计算机网络数据进行备份:因为在硬软件运行过程中不可避免发生故障或者遭到病毒的恶意攻击甚至火灾、地震等自然灾难都会使得原有的数据丢失。为了使得各种因素所造成的数据丢失损失最小以及能够重新恢复丢失的数据,我们必须要定期地对数据库进行数据备份。数据备份不仅能够确保数据库的安全,还能够对数据实现并行操作,来提高数据库的使用性能。并且在用户没有关闭计算机的情况下还可以替换发生故障的部分。
计算机网络数据加密:网络数据加密是几乎所有数据通信安全的基础。加密过程必须由众多的加密算法来实现,主要包括公共密钥算法和对称密钥算法两种。数据加密主要有数据存储、传输和完整性鉴别等几个方面。
1)数据传输过程中加密。也就是对传输过程中的数据进行加密,一般采用的加密方法有端口加密和线路加密。前者侧重于在信息发送端自动进行数据包的回封,进行加密,最终形成不可识别的数据传送或者不可阅读部分,当到达用户目的地后,系统自动重组和解密,成为可读的数据;而后者则对加密信息对于不同线路使用不一样的加密密钥。
2)数据完整性鉴别。通过对介入信息的传输、处理者身份和相关数据内容验证关卡。通常包括密钥、口令、身份等鉴别途径,通过对比验证对象输入的特征值与预先设定的数值是否相一致,验证其合法性。
3)数据存储加密。同时,为了避免用户数据存储的失密,需要进行密文存储和存取控制。前者通常经过附加密码和加密算法转换等方面实现;但后者则是通过对用户访问权限进行审查或者限制,来防止非法用户存取甚至可以阻止合法用户越权。
4)密钥管理。如今密钥已广泛应用于各种数据加密系统,包括密匙的分发、生成、更换、存储和销毁等几个主要环节。
6 计算机网络资源管理
网络中的资源种类繁多,例如域名资源、IP地址资源、磁盘资源等方面。在客观上,一方面要做好网上资源的规划,如 Windows NT网的域管理,保证数据存储的安全性;另一方面,要管理和控制网络上的各种资源,进行共享目录、共享文件、共享打印机的管理。这里还有一个突出的矛盾就是现在互联网上危害特别巨大的蠕虫病毒,木马病毒,一旦局域网当中的某个用户感染上了这些病毒,它就有可能通过网络传播到整个局域网当中的任何一台工作用机,甚至是服务器,虽然可以采用防病毒软件和划分不同的IP断和工作组,通过限制访问来减少病毒感染的可能性,但是防病毒软件通常需要及时的更新病毒库和引擎,在限制访问权限的同时,也限制了这些工作用机无法通过互联网络来更新病毒库,这就要求做好更新工作,然后在这些不能登陆到互联网的用户作好病毒库更新的设置,通过下载病毒库,在局域网内实现病毒库的更新工作。
7 由于计算机数据资源安全和网络系统的各项要求,建立和健全成熟的安全管理制度
论文摘要:互联网技术给我们带来很大的方便,同时也带来了许多的网络安全隐患,诸如陷门、网络数据窃密、木马挂马、黑客侵袭、病毒攻击之类的网络安全隐患一直都威胁着我们。计算机网络信息管理工作面临着巨大的挑战,如何在计算机网络这个大环境之下,确保其安全运行,完善安全防护策略,已经成为了相关工作人员最亟待解决的问题之一。该文首先分析了计算机网络信息管理工作中的安全问题,其次,从多个方面就如何有效加强计算机网络信息安全防护进行了深入的探讨,具有一定的参考价值。
1概述
互联网技术给我们带来很大的方便,同时也带来了许多的网络安全隐患,诸如陷门、网络数据窃密、木马挂马、黑客侵袭、病毒攻击之类的网络安全隐患一直都威胁着我们。为了确保计算机网络信息安全,特别是计算机数据安全,目前已经采用了诸如服务器、通道控制机制、防火墙技术、入侵检测之类的技术来防护计算机网络信息安全管理,即便如此,仍然存在着很多的问题,严重危害了社会安全。计算机网络信息管理工作面临着巨大的挑战,如何在计算机网络这个大环境之下,确保其安全运行,完善安全防护策略,已经成为了相关工作人员最亟待解决的问题之一。
2计算机网络信息管理工作中的安全问题分析
计算机网络的共享性、开放性的特性给互联网用户带来了较为便捷的信息服务,但是也使得计算机网络出现了一些安全问题。在开展计算机网络信息管理工作时,应该将管理工作的重点放在网络信息的和访问方面,确保计算机网络系统免受干扰和非法攻击。
2.1安全指标分析
(1)保密性
通过加密技术,能够使得计算机网络系统自动筛选掉那些没有经过授权的终端操作用户的访问请求,只能够允许那些已经授权的用户来利用和访问计算机网络信息数据。
(2)授权性
用户授权的大小与其能够在计算机网络系统中能够利用和访问的范围息息相关,我们一般都是采取策略标签或者控制列表的形式来进行访问,这样做的目的就在于能够有效确保计算机网络系统授权的正确性和合理性。
(3)完整性
可以通过散列函数或者加密的方法来防治非法信息进入计算机网络信息系统,以此来确保所储存数据的完整性。
(4)可用性
在计算机网络信息系统的设计环节,应该要确保信息资源具有可用性,在突然遇到攻击的时候,能够及时使得各类信息资源恢复到正常运行的状态。
(5)认证性
为了确保权限所有者和权限提供者都是同一用户,目前应用较为广泛的计算机网络信息系统认证方式一般有两种,分别是数据源认证和实体性认证两种,这两种方式都能够得到在当前技术条件支持。
2.2计算机网络信息管理中的安全性问题
大量的实践证明,计算机网络信息管理中存在的安全性问题主要有两种类型,第一种主要针对计算机网络信息管理工作的可用性和完整性,属于信息安全监测问题;第二种主要针对计算机网络信息管理工作的抗抵赖性、认证性、授权性、保密性,属于信息访问控制问题。
(1)信息安全监测
有效地实施信息安全监测工作,可以在最大程度上有效消除网络系统脆弱性与网络信息资源开放性二者之间的矛盾,能够使得网络信息安全的管理人员及时发现安全隐患源,及时预警处理遭受攻击的对象,然后再确保计算机网络信息系统中的关键数据能够得以恢复。
(2)信息访问控制问题
整个计算机网络信息管理的核心和基础就是信息访问控制问题。信息资源使用方和拥有方在网络信息通信的过程都应该有一定的访问控制要求。换而言之,整个网络信息安全防护的对象应该放在资源信息的和个人信息的储存。
3如何有效加强计算机网络信息安全防护
(1)高度重视,完善制度
根据单位环境与特点制定、完善相关管理制度。如计算机应用管理规范、保密信息管理规定、定期安全检查与上报等制度。成立领导小组和工作专班,完善《计算机安全管理制度》、《网络安全应急预案》和《计算机安全保密管理规定》等制度,为规范管理夯实了基础。同时,明确责任,强化监督。严格按照保密规定,明确涉密信息录入及流程,定期进行安全保密检查,及时消除保密隐患,对检查中发现的问题,提出整改时限和具体要求,确保工作不出差错。此外,加强培训,广泛宣传。有针对性组织开展计算机操作系统和应用软件、网络知识、数据传输安全和病毒防护等基本技能培训,利用每周学习日集中收看网络信息安全知识讲座,使信息安全意识深入人心。 (2)合理配置,注重防范
第一,加强病毒防护。单位中心机房服务器和各基层单位工作端均部署防毒、杀毒软件,并及时在线升级。严格区分访问内、外网客户端,对机房设备实行双人双查,定期做好网络维护及各项数据备份工作,对重要数据实时备份,异地储存。同时,严格病毒扫描。针对网络传输、邮件附件或移动介质的方式接收的文件,有可能携带病毒的情况,要求接收它们之前使用杀毒软件进行病毒扫描。第二,加强强弱电保护。在所有服务器和网络设备接入端安装弱电防雷设备,在所有弱电机房安装强电防雷保护器,保障雷雨季节主要设备的安全运行。第三,加强应急管理。建立应急管理机制,完善应急事件出现时的事件上报、初步处理、查实处理、责任追究等措施,并定期开展进行预演,确保事件发生时能够从容应对。第四,加强“两个隔离”管理。即内、外网物理彻底隔离和通过防火墙进行“边界隔离”,通过隔离实现有效防护外来攻击,防止内、外网串联。第五,严格移动存储介质应用管理。对单位所有的移动存储介质进行登记,要求使用人员严格执行《移动存储介质管理制度》,杜绝外来病毒的入侵和泄密事件的发生。同时,严格安全密码管理。所有工作用机设置开机密码,且密码长度不得少于8位,定期更换密码。第六,严格使用桌面安全防护系统。每台内网计算机都安装了桌面安全防护系统,实现了对计算机设备软、硬件变动情况的适时监控。第七,严格数据备份管理。除了信息中心对全局数据定期备份外,要求个人对重要数据也定期备份,把备份数据保存在安全介质上。
(3)坚持以信息安全等级保护工作为核心
把等级保护的相关政策和技术标准与自身的安全需求深度融合,采取一系列有效措施,使等级保护制度在全局得到有效落实,有效的保障业务信息系统安全。
第一,领导高度重视,组织保障有力。单位领导应该高度重视信息化和信息安全工作,成立专门的信息中心,具体负责等级保护相关工作,统筹全局的信息安全工作。建立可靠的信息安全基础设施,重点强化第二级信息系统的合规建设,加强了信息系统的运维管理,对重要信息系统建立了灾难备份及应急预案,有效提高了系统的安全防护水平。
第二,完善措施,保障经费。一是认真组织开展信息系统定级备案工作。二是组织开展信息系统等级测评和安全建设整改。三是开展了信息安全检查活动。对信息安全、等级保护落实情况进行了检查。
第三,建立完善各项安全保护技术措施和管理制度,有效保障重要信息系统安全。一是对网络和系统进行安全区域划分。按照《信息系统安全等级保护基本要求》,提出了“纵向分层、水平分区、区内细分”的网络安全区域划分原则,对网络进行了认真梳理、合理规划、有效调整。二是持续推进病毒治理和桌面安全管理。三是加强制度建设和信息安全管理。本着“预防为主,建章立制,加强管理,重在治本”的原则,坚持管理与技术并重的原则,对信息安全工作的有效开展起到了很好的指导和规范作用。
(4)采用专业性解决方案保护网络信息安全
大型的单位,如政府、高校、大型企业由于网络信息资源庞大,可以采用专业性解决方案来保护网络信息安全,诸如锐捷网络门户网站保护解决方案。锐捷网络门户网站保护解决方案能提供从网络层、应用层到Web层的全面防护;其中防火墙、IDS分别提供网络层和应用层防护,ACE对Web服务提供带宽保障;而方案的主体产品锐捷WebGuard(WG)进行Web攻击防御,方案能给客户带来的价值:
防网页篡改、挂马
许多大型的单位作为公共信息提供者,网页被篡改、挂马将造成不良社会影响,降低单位声誉。目前客户常用的防火墙、IDS/ IPS、网页防篡改,无法解决通过80端口、无特征库、针对动态页面的Web攻击。WebGuard DDSE深度解码检测引擎有效防御SQL注入、跨站脚本等。
高性能,一站式保护各院系网站
对于大型单位客户,往往拥有众多部门,而并非所有大型单位都将各部门网站统一管理。各部门网站技术运维能力相对较弱,经常成为攻击重点。WebGuard利用高性能多核架构,提供并行处理。支持在网络出口部署,一站式保护各部门网站。
“零配置”运行,简化部署
WebGuard针对用户,集成默认配置模板,支持“零配置”运行。一旦上线,即可防护绝大多数攻击。后续用户可以根据网络情况,进行优化策略。避免同类产品常见繁琐配置,毋须客户具备专业的安全技能,即可拥有良好的体验。
满足合规性检查要求
继08年北京奥运、09年国庆60周年后,10年上海世博会、广州亚运会先后举行。在重大活动前后,各级主管单位和公安部门,纷纷发文,要求针对网站安全采取措施。WebGuard恰好能很好的满足合规性检查的需求,帮助用户顺利通过检查。
4结束语
新时期的计算机网络信息管理工作正向着系统化、集成化、多元化的方向发展,但是网络信息安全问题日益突出,值得我们大力关注,有效加强计算机网络信息安全防护是极为重要的,具有较大的经济价值和社会效益。
参考文献
[1]段盛.企业计算机网络信息管理系统可靠性探讨[J].湖南农业大学学报:自然科学版,2000(26):134-136.
[2]李晓琴.张卓容.医院计算机网络信息管理的设计与应用[J].医疗装备,2003.(16):109-113.
[3]李晓红.妇幼保健信息计算机网络管理系统的建立与应用[J].中国妇幼保健,2010(25):156-158.
[4]罗宏俭.计算机网络信息技术在公路建设项目管理中的应用[J].交通科技,2009.(1):120-125.
[5] Bace Rebecca.Intrusion Detection[M].Macmillan Technical Publishing,2000.
论文摘要:《计算机网络》是高校计算机专业的一门公共必修课程。作为我国高等教育重要组成部分的地方师范院校,急需对课程教学体系、内容、方法等进行不断调整和优化,才能适应该课程教学的需要。本文主要针对《计算机网络》课程就教学体系、教学内容、教学方法等如何提高教学效果、优化教学过程等方面进行了一些切实可行的探索、实践与研究。
随着高校不断扩招,各类学生层次间的距离逐渐拉大,层次界限逐渐明晰。构架在信息技术教育这条主线上的《计算机网络》教育的难度逐步加大,出现了一些新的问题,《计算机网络》的课程体系、课程内容的组织都应当进行有针对性的调整,要改善教学方法,重视教学资源库的建设,从而达到提升大学生计算机网络应用能力。
1教学体系研究
计算机网络技术应用广泛、实用性强,且概念众多,理论复杂,技术发展迅速。并且是一门与通信技术相互渗透、密切结合而形成的交叉科学,按传统自然方式进行教学的方式由于不能满足不同层次学生需要,已不再适合新形式的发展。因此要在《计算机网络》课程中形成适应差异,发展便于学生自主学习的教学体系,而分层教学体系可以使教师根据不同学生层次需求,适当掌握教学进度与深度,从而提高教学效率,满足水平参差不齐的学生所需。
1.1教学目标的层次化
对《计算机网络》课程教育可采用三层次的教学模式。WwW.133229.Com
第一个层次为计算机网络技术基本理论教育。该层次教育主要从完善知识结构的角度出发,为学生在计算机网络知识与技能方面打下了一个较为全面的基础,同时为后续课程服务。
第二个层次为计算机网络技术使用技能教育,该层次教育主要培养学生具有计算机网络硬件配置与调试、网络系统安装与维护、网站建设与管理的技能。进而能够解决工作和生活中的实际问题。
第三个层次为计算机网络技术应用设计技能教育。该层次教育主要是培养学生网络系统设计与施工能力,使之适应计算机学科的动态发展及与其它学科(如通讯、自动控制)的交叉应用,具有计算机网络建设、网络管理和网络维护的能力。进而成为从事计算机网络及相关领域的系统研究、设计、维护和管理的高级复合型人才。
1.2教学过程的层次化
首先,在备课过程中要做好分层次教学的准备。根据教学目标的层次,结合教材及教学大纲的要求,针对不同层次的学生设计适合该层次学习的教学内容,必要时可补充教材上不详细的内容或进行适当的引申,明确每次课的基础内容和引申内容。
其次,在授课过程中要做好分层次教学的准备。对于低层次的学生,教师应放低要求和起点,注重讲解和演示,使其掌握必备的基本知识和技能;对于中层次的学生,教师应精讲精练,既重视基本知识与技能的掌握,又要善于引导他们独立解决问题;对于高层次的学生,在原有课本知识已巩固的情况下,教师要引申一些实例让其多加练习,给该层次学生创造独立学习和思考的机会,注重培养他们综合运用计算机网络知识解决实际问题的能力。在课堂上教师可以采用开放式教学,让学生有问题时随时可以提问、讨论,采用平等对话的方式,调动全体学生进行自我探索。在练习环节,对基本习题要使各层次的学生都能做对,较难的习题要使低层次的学生能听懂但不必要求会做,从而在不知不觉中进行分层次教学。
再次,在上机辅导中要做好分层次实践的准备。对于《计算机网络》这门课程,实验环节对于巩固学生在课堂上所学的理论知识和操作技能有直接的帮助,其实验质量的高低直接影响学生学习效果,因此教师应对实验教学内容层次化。对于低层次的学生,更多的是做验证性实验,通过实验强化基础,巩固技能;对于中层次的学生,要在验证性实验基础上加入设计性实验,在知识、技能巩固的基础上调动起学习积极性,引导他们独立思考;对于高层次的学生,应以综合性实验为主,设计一些应用性、灵活性及探索性较强、思维量大的实验。
1.3教学考评的层次化
由于教学目标及教学过程的层次化,教师在教学进度安排、考评标准的设定等方面,既要有统一的要求,又要有高度的灵活性,形成教学考评的层次化。不能只看学生现有知识水平的高低,应考虑学生的层次,以学生在其所在层次取得的进步作为主要衡量标准,平时成绩占期末总评的比重要增加,淡化记忆性内容的测试,增加机试比重,尽量减少评估的偏差,引导学生把注意力集中在对知识点的理解和运用上。
2教学内容组织
地方师范院校《计算机网络》教学内容的知识结构可分为3个部分,共有12章,其中第1章属于入门篇,主要介绍什么是计算机网络以及计算机网络的分类等。2~9章是计算机网络的体系结构部分,主要计算机网络的体系结构模型,以及围绕tcp/ip模型的层次结构、各层软硬件情况和基本通信原理等。第10~12章是计算机网络应用技术,主要介绍计算机网络应用工具等。
1.1计算机网络的一般概念,1.2计算机网络体系结构与协议。
2.1概述,2.2m/m/1排队模型。
3.1数据传输基本原理,3.2常用的物理层标准。
4.1数据链路层的基本概念,4.2停止等待协议,4.3连续arq协议,4.4选择重传arq协议,4.5hdlc,4.6ppp。
5.1广域网的基本概念,5.2路径选择,5.3拥塞控制,5.4x.25。
6.1网络互连概念,6.2因特网上的网络层。
7.1运输层概述,7.2tcp/ip体系中的运输层,7.3udp,7.4tcp,7.5影响计算机网络的若干因素。
8.1ieee802标准概述,8.2ieee802.3,8.3快速以太网。
9.1iso/osirm的高三层,9.2tcp/ip协议族的应用层,9.3域名系统dns,9.4计算机网络管理,9.5计算机网络安全,9.6计算机网络操作系统。
10.1联网设备概述,10.2调制解调器,10.3网卡,10.4中继器和集线器,10.5网桥10.6交换机,10.7路由器,10.8建网技术,10.9网络建设方法。
11.1帧中继,11.2接入网技术,11.3计算机网络技术的发展。
12.1网络信息系统开发。
3教学方法选择
由于地方师范院校的角色定位,这就决定了教师在授课过程中不仅仅是要传授知识,同时也是在帮助学生如何选择、使用教学方法,这一点就显得尤为重要。
3.1精讲多练的过程式教学方法
采用精讲多练的过程式教学方法可培养学生的计算机网络应用能力和实际动手能力。在实际教学过程中,教师以上机练习与作业为主线,将所教内容建立知识点实践体系,对每个学生根据知识点进行考核,从而提高理论教学和实践训练的整合度,发挥学生的学习主动性和创造性。这种教学法有利于学生在实践中掌握知识,更好地培养学生的操作能力。
3.2互动式教学法
互动式教学法。教师讲课为主并辅助以学生上台讲课和自己给自己辅导的一种教学方法。通过该方法,师生在课堂上共同研究、讨论教学内容,使教师和学生之间、学生和学生之间相互取长补短,充分调动起学生的学习积极性,使学生由“要我学”变成“我要学”从而大大加强了学生的学习兴趣同时也提高了自学能力。
3.3类比教学法
对于理论性强的教学内容,启发学生将理论知识和实际生活中的例子相比较、归纳和总结。例如:对于osi七层模型的理解,用一个“从上海到罗马的贸易过程”的情景设置使学生能体会到为什么要给网络分成这七个层次。主要的目的是让学生知道这个参考模型存在的意义,但并不对每一层的详细功能做过多的介绍。
3.4案例教学法
案例教学法,在计算机网络课程的教学过程中,将同轴电缆、光纤、以太网收发器、各种网卡、交换机、路由器等网络设备搬到课堂上或直接将学生引至实验室,对照实物现场进行讲解。例如,模拟组建一个校园网,对所给网络设备和传输介质进行选型。这个案例可以让学生更加了解不同传输介质的特点和使用场合、网络设备的功能和应用场合、具体局域网标准的含义,使学生基本具备中小型网络设计能力、网络设备的选型能力。
3.5任务驱动教学法
教师在使用任务驱动教学法时要把握教学内容,提出任务;然后要和学生共同分析任务,讲解重点、难点,还可以给出完成任务所需掌握知识点的有趣实例,提高学生的学习兴趣;同时要定期检查、监督任务完成的情况,做到心中有数;最后要制定一个客观、公正的评分标准。例如在讲授dns域名系统时,对企业进行需求分析,提出任务,使学生在完成任务的同时学会dns服务器的管理方法、工作流程,最后教师对知识进行归纳总结。
采用多种教学法,使教学过程重点突出、简单明了,充分调动了学生的积极性并掌握了相应的知识和技能。对于低层次学生,通过教师的生动讲授和自己的练习能较快、较好地掌握课程基本内容;对于中高层次学生,他们学到了许多过去不了解或没有真正掌握的知识和技能,加深了对计算机的认识与了解。
4重视教学资源库建设
由于《计算机网络》课程课时的限制,教师不可能将重难点反复讲解,也做不到知识点的面面俱到,而作为该课程重要组成部分的教学资源库建设的重要性就凸显出来。我们在充分分析课程教学内容及学生能力的基础上,开发了大学计算机网络技术教学平台,为学生提供了课程的全部电子教案、实验指导、应用案例、重难点讲解、操作演示、示范授课等多种资源,为教师提供了素材库、试题库等备课资源。
教学资源库的建设使教学内容的载体从单一纸介质的教材向多媒体教学资源发展,教学方法也从以教师为主向以学生为主转变。通过资源库,学生可以更多的采用自学加咨询的方式学习相关内容,加深对知识点的理解,同时也锻炼了学生自学能力,促进了学生的主动性与积极性。
5结语
作为培养学生计算机应用技能的《计算机网络》课程,我们有责任也有义务完善其教学体系,今后希望进一步加大教改的穿插力度,以改善现有教学带来的不良结果,并且结合当前教育体制改革内容,在教学内容、教学方法、教学手段、实验教学、师资队伍及资源库建设等方面进行不断探索与研究,努力培养高素质的创新人才。
参考文献
[1]李成忠.计算机网络教学研究[j].重庆邮电学院学报(社会科学版),2004(6).
[2]蒋中云.非计算机专业“计算机网络”课程教学方法的探讨[j].计算机教育,2009(24).
论文摘 要:《计算机网络》是高校计算机专业的一门公共必修课程。作为我国高等教育重要组成部分的地方师范院校,急需对课程教学体系、内容、方法等进行不断调整和优化,才能适应该课程教学的需要。本文主要针对《计算机网络》课程就教学体系、教学内容、教学方法等如何提高教学效果、优化教学过程等方面进行了一些切实可行的探索、实践与研究。
随着高校不断扩招,各类学生层次间的距离逐渐拉大,层次界限逐渐明晰。构架在信息技术教育这条主线上的《计算机网络》教育的难度逐步加大,出现了一些新的问题,《计算机网络》的课程体系、课程内容的组织都应当进行有针对性的调整,要改善教学方法,重视教学资源库的建设,从而达到提升大学生计算机网络应用能力。
1 教学体系研究
计算机网络技术应用广泛、实用性强,且概念众多,理论复杂,技术发展迅速。并且是一门与通信技术相互渗透、密切结合而形成的交叉科学,按传统自然方式进行教学的方式由于不能满足不同层次学生需要,已不再适合新形式的发展。因此要在《计算机网络》课程中形成适应差异,发展便于学生自主学习的教学体系,而分层教学体系可以使教师根据不同学生层次需求,适当掌握教学进度与深度,从而提高教学效率,满足水平参差不齐的学生所需。
1.1 教学目标的层次化
对《计算机网络》课程教育可采用三层次的教学模式。
第一个层次为计算机网络技术基本理论教育。该层次教育主要从完善知识结构的角度出发,为学生在计算机网络知识与技能方面打下了一个较为全面的基础,同时为后续课程服务。
第二个层次为计算机网络技术使用技能教育,该层次教育主要培养学生具有计算机网络硬件配置与调试、网络系统安装与维护、网站建设与管理的技能。进而能够解决工作和生活中的实际问题。
第三个层次为计算机网络技术应用设计技能教育。该层次教育主要是培养学生网络系统设计与施工能力,使之适应计算机学科的动态发展及与其它学科(如通讯、自动控制)的交叉应用,具有计算机网络建设、网络管理和网络维护的能力。进而成为从事计算机网络及相关领域的系统研究、设计、维护和管理的高级复合型人才。
1.2 教学过程的层次化
首先,在备课过程中要做好分层次教学的准备。根据教学目标的层次,结合教材及教学大纲的要求,针对不同层次的学生设计适合该层次学习的教学内容,必要时可补充教材上不详细的内容或进行适当的引申,明确每次课的基础内容和引申内容。
其次,在授课过程中要做好分层次教学的准备。对于低层次的学生,教师应放低要求和起点,注重讲解和演示,使其掌握必备的基本知识和技能;对于中层次的学生,教师应精讲精练,既重视基本知识与技能的掌握,又要善于引导他们独立解决问题;对于高层次的学生,在原有课本知识已巩固的情况下,教师要引申一些实例让其多加练习,给该层次学生创造独立学习和思考的机会,注重培养他们综合运用计算机网络知识解决实际问题的能力。在课堂上教师可以采用开放式教学,让学生有问题时随时可以提问、讨论,采用平等对话的方式,调动全体学生进行自我探索。在练习环节,对基本习题要使各层次的学生都能做对,较难的习题要使低层次的学生能听懂但不必要求会做,从而在不知不觉中进行分层次教学。
再次,在上机辅导中要做好分层次实践的准备。对于《计算机网络》这门课程,实验环节对于巩固学生在课堂上所学的理论知识和操作技能有直接的帮助,其实验质量的高低直接影响学生学习效果,因此教师应对实验教学内容层次化。对于低层次的学生,更多的是做验证性实验,通过实验强化基础,巩固技能;对于中层次的学生,要在验证性实验基础上加入设计性实验,在知识、技能巩固的基础上调动起学习积极性,引导他们独立思考;对于高层次的学生,应以综合性实验为主,设计一些应用性、灵活性及探索性较强、思维量大的实验。
1.3 教学考评的层次化
由于教学目标及教学过程的层次化,教师在教学进度安排、考评标准的设定等方面,既要有统一的要求,又要有高度的灵活性,形成教学考评的层次化。不能只看学生现有知识水平的高低,应考虑学生的层次,以学生在其所在层次取得的进步作为主要衡量标准,平时成绩占期末总评的比重要增加,淡化记忆性内容的测试,增加机试比重,尽量减少评估的偏差,引导学生把注意力集中在对知识点的理解和运用上。
2 教学内容组织
地方师范院校《计算机网络》教学内容的知识结构可分为3个部分,共有12章,其中第1章属于入门篇,主要介绍什么是计算机网络以及计算机网络的分类等。2~9章是计算机网络的体系结构部分,主要计算机网络的体系结构模型,以及围绕tcp/ip模型的层次结构、各层软硬件情况和基本通信原理等。第10~12章是计算机网络应用技术,主要介绍计算机网络应用工具等。
1.1计算机网络的一般概念,1.2计算机网络体系结构与协议。
2.1概述,2.2m/m/1排队模型。
3.1数据传输基本原理,3.2常用的物理层标准。
4.1数据链路层的基本概念,4.2停止等待协议,4.3连续arq协议,4.4选择重传arq协议,4.5hdlc,4.6ppp。
5.1广域网的基本概念,5.2路径选择,5.3拥塞控制,5.4x.25。
6.1网络互连概念,6.2因特网上的网络层。
7.1运输层概述,7.2tcp/ip体系中的运输层,7.3udp,7.4tcp,7.5影响计算机网络的若干因素。
8.1ieee802标准概述,8.2ieee802.3,8.3快速以太网。
9.1iso/osi rm的高三层,9.2tcp/ip协议族的应用层,9.3域名系统dns,9.4计算机网络管理,9.5计算机网络安全,9.6计算机网络操作系统。
10.1联网设备概述,10.2调制解调器,10.3网卡,10.4中继器和集线器,10.5网桥10.6交换机,10.7路由器,10.8建网技术,10.9网络建设方法。
11.1帧中继,11.2接入网技术,11.3计算机网络技术的发展。
12.1网络信息系统开发。
3 教学方法选择
由于地方师范院校的角色定位,这就决定了教师在授课过程中不仅仅是要传授知识,同时也是在帮助学生如何选择、使用教学方法,这一点就显得尤为重要。
3.1 精讲多练的过程式教学方法
采用精讲多练的过程式教学方法可培养学生的计算机网络应用能力和实际动手能力。在实际教学过程中,教师以上机练习与作业为主线,将所教内容建立知识点实践体系,对每个学生根据知识点进行考核,从而提高理论教学和实践训练的整合度,发挥学生的学习主动性和创造性。这种教学法有利于学生在实践中掌握知识,更好地培养学生的操作能力。
3.2 互动式教学法
互动式教学法。教师讲课为主并辅助以学生上台讲课和自己给自己辅导的一种教学方法。通过该方法,师生在课堂上共同研究、讨论教学内容,使教师和学生之间、学生和学生之间相互取长补短,充分调动起学生的学习积极性,使学生由“要我学”变成“我要学”从而大大加强了学生的学习兴趣同时也提高了自学能力。
3.3 类比教学法
对于理论性强的教学内容,启发学生将理论知识和实际生活中的例子相比较、归纳和总结。例如:对于osi七层模型的理解,用一个“从上海到罗马的贸易过程”的情景设置使学生能体会到为什么要给网络分成这七个层次。主要的目的是让学生知道这个参考模型存在的意义,但并不对每一层的详细功能做过多的介绍。
3.4 案例教学法
案例教学法,在计算机网络课程的教学过程中,将同轴电缆、光纤、以太网收发器、各种网卡、交换机、路由器等网络设备搬到课堂上或直接将学生引至实验室,对照实物现场进行讲解。例如,模拟组建一个校园网,对所给网络设备和传输介质进行选型。这个案例可以让学生更加了解不同传输介质的特点和使用场合、网络设备的功能和应用场合、具体局域网标准的含义,使学生基本具备中小型网络设计能力、网络设备的选型能力。
3.5 任务驱动教学法
教师在使用任务驱动教学法时要把握教学内容,提出任务;然后要和学生共同分析任务,讲解重点、难点,还可以给出完成任务所需掌握知识点的有趣实例,提高学生的学习兴趣;同时要定期检查、监督任务完成的情况,做到心中有数;最后要制定一个客观、公正的评分标准。例如在讲授dns域名系统时,对企业进行需求分析,提出任务,使学生在完成任务的同时学会dns服务器的管理方法、工作流程,最后教师对知识进行归纳总结。
采用多种教学法,使教学过程重点突出、简单明了,充分调动了学生的积极性并掌握了相应的知识和技能。对于低层次学生,通过教师的生动讲授和自己的练习能较快、较好地掌握课程基本内容;对于中高层次学生,他们学到了许多过去不了解或没有真正掌握的知识和技能,加深了对计算机的认识与了解。
4 重视教学资源库建设
由于《计算机网络》课程课时的限制,教师不可能将重难点反复讲解,也做不到知识点的面面俱到,而作为该课程重要组成部分的教学资源库建设的重要性就凸显出来。我们在充分分析课程教学内容及学生能力的基础上,开发了大学计算机网络技术教学平台,为学生提供了课程的全部电子教案、实验指导、应用案例、重难点讲解、操作演示、示范授课等多种资源,为教师提供了素材库、试题库等备课资源。
教学资源库的建设使教学内容的载体从单一纸介质的教材向多媒体教学资源发展,教学方法也从以教师为主向以学生为主转变。通过资源库,学生可以更多的采用自学加咨询的方式学习相关内容,加深对知识点的理解,同时也锻炼了学生自学能力,促进了学生的主动性与积极性。
5 结语
作为培养学生计算机应用技能的《计算机网络》课程,我们有责任也有义务完善其教学体系,今后希望进一步加大教改的穿插力度,以改善现有教学带来的不良结果,并且结合当前教育体制改革内容,在教学内容、教学方法、教学手段、实验教学、师资队伍及资源库建设等方面进行不断探索与研究,努力培养高素质的创新人才。
参考文献
[1] 李成忠.计算机网络教学研究[j].重庆邮电学院学报(社会科学版),2004(6).
[2] 蒋中云.非计算机专业“计算机网络”课程教学方法的探讨[j].计算机教育,2009(24).