前言:我们精心挑选了数篇优质通信网络理论文章,供您阅读参考。期待这些文章能为您带来启发,助您在写作的道路上更上一层楼。
由于现在全社会对铁路运输的要求越来越高,铁路的现代化管理也越来越依赖计算机通信网络,现在的铁路信息系统的运行基本上都离不开计算机通信网络的支撑。但在现实中,铁路计算机通信网络管理的实际操作是有着一定的偏差的,操作时发生网络系统故障导致信息损失、泄露和干扰等不安全事件也并非罕见,所以网络安全问题也为人们所思考和研究。随着美国“棱镜门”的发酵,各国对网络的安全也提到了国家安全的角度,对网络安全的研究也更加的深入。网络安全主要有以下几大安全隐患。①网络系统自身安全隐患。网络的开放性和广泛联结性为网络攻击提供了有利条件,也使得数据的保密难度加大,如今,铁路运输、管理的信息都是依靠通信网络来传递与交流,虽然具备一定的保密手段和措施,但还是容易被破解窃取。同时该性能也为计算机病毒提供了方便,计算机一旦被病毒攻击,可能会导致系统部分或全部崩溃,信息数据遭到破坏、销毁、泄露或篡改等,带来巨大损失。②网络硬件通信设备安全隐患。由于网络主干网设备采用不同的国家及厂家,网络设备是否安全最隐蔽也最难检测。③TCP/IP协议的安全隐患。TCP/IP协议是因特网的基石,但这块基石却很脆弱,为了提高TCP/IP协议的运行速率,所以该协议的代码量就大大减少了,而相应的该协议的安全性也大大的降低了,而一些网络黑客就可以利用TCP/IP协议允许的网络端口进入网络系统,再通过通道进入用户的终端或服务器的其它设备,盗取信息,导致TCP/IP协议设计的本身就存在着安全隐患,也导致了一些基于TCP/IP协议应用的服务都存在着安全隐患。④所使用软件存在着漏洞。在铁路的改革大潮中,随着大量的应用面向社会,名目繁多的电子商务软件涌现于世,网络通信安全问题面临着日益严重的潜在威胁,现在所使用的通信软件都是源代码程序完全或部分公开的软件,而且在使用通信网络过程中,没有一定的安全保护措施,给各种不安全因素的入侵留下隐患。同时,由于软件的公用性,涉及网上信息的安全、软件的坚固性也面临巨大的考验。⑤通过网络传输信息也不安全。因为在网络上传输数据信息时是会有电磁辐射产生的,所以如果网络信息传输信道没有设置传输信息时所需的屏蔽措施的话,所传输的数据或信息是可以截取的,所以网络的传输信道也是存在着安全隐患的。⑥人为因素。计算机通信网络管理人员素质低,没有责任心及职业道德,经常有意识的或无意识的情况下泄露相关的秘密信息,有为自身利益为目的,利用自身的权限盗取或篡改网络内部的信息,以及有些工作人员在使用计算机通信网络时安全意识不强,操作不熟练,明密界限不清楚,不注重密码的有效期,长期重复使用同一种密钥,导致密码被破解,下发口令和密码没有及时回收,导致口令和密码到期后仍能通过它进入系统,致使系统管理混乱,重要信息泄露或丢失。
2铁路计算机通信网络管理安全问题的解决对策
计算机通信网络的安全具体是指采用安全技术和防范措施来保护计算机通信网络系统的硬件、软件以及系统中的数据及信息,不受到那些人为的或非人为的攻击造成数据的损失、破坏、更改等,防止非授权人员窃取信息,确保网络服务正常运行。为保证计算机通信网络的安全,就必须采取相关的安全措施。
①加强内部管理。
内部管理的基石就是系统本身和人员,系统的高低级也代表了系统在使用过程中的安全性,高质量、高性能系统更能保证在使用过程中不会因为一些小差错或故障,导致数据及信息的破坏或销毁,还有在操作网络通信时出现安全问题的话,也可以采取相应的安全措施,逐步将潜在的安全隐患进行整改,强化系统的安全性,确保网络上或计算机上数据或信息安全性、保密性和完整性。同样的高素质、高技术人员也是安全的保障,人员不可靠,就算其它条件再好也没用,所以加强网络人员的管理和培养,是网络安全保障的一大对策,而且经过培养的人员更具备网络安全意识,网络技术更加精湛,如果以后网络安全问题再发生,能够更快速、更高效、更彻底的解决。
②利用密码技术为数据进行加密。
因为通过计算机通信网络传输数据和信息的过程中或储存时,亦可被窃取,导致信息泄露,所以为了防止这类事情的发生,可以在数据传输过程中以及储存时进行加密处理。密码技术的基本思想就是伪装信息,该技术是由明文、密文、算法以及密钥构成的,其中密钥尤为重要,无论是把明码状态转换成密码状态的加密过程,还是将密码状态转换成明码状态的解密过程,都是基于密钥进行的。基本上密码有三种即移位密码、代替密码和乘积密码,但如果加密时只使用其中一种密码,那样是很容易被破解的,所以在使用密码时不要一味的只使用单独一种密码,而是要将这三种密码结合在一起,经过多次变换在迭代生成一个新的密码,密码技术也是对数据进行安全防护的一种十分常见的措施。
③用户识别技术。
为保证网络系统内重要数据与信息不会被不允许或不被授权用户查看、复制、篡改及销毁等,网络需要采用识别技术。一般的用户识别技术有:口令、唯一标识符和标记识别等。在一般情况下,最常用的用户识别技术方法就是口令,而口令是由计算机系统随机产生的,由于它的随机性,所以产生的口令保密性强,口令字符也不容易猜测,但需要用户去记忆它。同样的,为了进一步增强数据安全性,可以对口令进行不定时的更改,修改口令的有效期限。对于一些安全性要求较高网络通信系统,一般会采用唯一标识符这类用户识别技术,用户的唯一标识符是在该网络通信系统建立用户时由该网络通信系统生成的,而且该用户的唯一标识符在一定的系统周期内是不会被其他用户再度使用的。标记识别是一种需要一个随机精确码卡片(如磁卡等)来实现的识别技术,该随机码卡片就是一个标记集合体,而一个标记就是一个口令,用户用这随机码卡片来代替系统打入一个口令。而且这种随机码卡片是每个用户必须具备的。④防火墙技术。防火墙就是相当在被保护计算机通信网络与外界不同网络之间设置一道防护墙,它可以通过鉴别、限制、检测、监测以及更改等技术跨越防火墙的数据流,来达到维护计算机通信网络的安全。可以说防火墙技术就是拦截计算机通信网络有害信息的防御技术。防火墙技术也有很多种,例如:网络级防火墙、应用层网关防火墙、规则检查防护墙等,合理的利用防火墙技术能够更好的防范计算机通信网络安全隐患。
⑤入侵检测技术。
入侵检测技术可以通过对入侵网络的行为进行检查和识别,判断其危害性,并能够快速的做出报警和记录以及及时采取相应安全措施将入侵行为防御住而且进行有限度的反击。该类技术在计算机通信网络安全防御中拥有非常强的效果,因为目前的计算机网络大都是基于单一的TCP/IP协议的,而TCP/IP协议非常脆弱,所以大部分的入侵行为都是围绕在这个TCP/IP协议下进行的,这样就形成了有一定规律的网络入侵模式,亦可根据这个特点设计一个专门的入侵检测系统。同样的,在目前常用的入侵检测技术也有很多种,如基于审计信息的入侵检测技术、基于神经网络的入侵检测技术等。⑥网络硬件设备采购。尽量采用国产设备或国家已安全认定的设备,确保网络的安全。
3结语
1.技术含量具有差异性
由于通信工程的类别较多,因此对于不同的通信工程所应用到的通信技术也具有较大的差异性,因此在进行通信工程监理的过程中,需要在了解不同通信工程所应用的相关技术的基础上,对施工质量和施工人员的相关操作进行客观地监督管理,从而保证整个工程得以顺利进行。
2.管理范围较广
由于通信工程所涉及到的施工范围较广,例如移动公司的3G工程,其通信范围基本覆盖了全国的各个地区,因此与通信施工相应的监理工作的管理范围也随之增大,加大了工程管理的难度。
3.监理机制不完善
目前,我国对于通信工程监理工作并未形成完善的法律体系,对于相关的工程监理工作则需要通信企业根据自身以往的实践经验和现有的施工技术进行不断摸索,进而提升其整体的服务水平,在摸索相关的监理经验的过程中,企业难免会出现“碰壁”的情况,从而降低了通信施工的质量。
二、网络图技术在通信工程监理中的应用
1.网络图技术特点
应用网络图进行通信工程的监理工作能够直观反映出工程的整体施工时间和施工进度,同时也可以通过对各个施工环节开始和结束的时间进行分析和描绘从而确定最佳的施工线路并提升通信施工效率。另一方面应用网络图进行通信监督管理工作也有利于整体劳动时间的确定,从而方便了相关劳动力和机器设备的合理分配,提高了通信监督管理的工作效率。
2.网络图应用于通信监理中的工作流程
一般按照网络图可将监理流程划分为施工前期的准备阶段、网络图完善阶段、施工时间计算阶段、编制可行网络计划阶段以及对基于网络图的网络施工技术优化和实施阶段。
3.应用网络图实现通信工程监理工作的优势
3.1优化工期
将网络图应用到通信工程的监理工作中可以使相关的监理人员对通信工程的工期具备整体的了解,从而合理地推迟对非关键性环节的施工时间并提前对关键性环节进行施工,从而提高整个通信施工的工作效率,另一方面当不同施工环节存在相同的施工时间时,监理人员可以根据网络图率先对资源消耗强度较低的工程环节开展施工工作,从整体上缩短施工工期。
3.2资源优化整合
根据网络图,监理工作人员可以直观地对通行工程的各个施工环节中所应用到的人力和物力资源进行全面了解并从施工的整体工期出发,实现对相关人员、设备和材料的优化配置,从而大幅度提高资源的利用效率。
三、结论
1.1电力通信网络信息管理系统的设计原则
关于电力通信网络信息管理系统的设计原则需要从四个方面说起:第一,管理系统的网络化。从长远角度来说,在未来的发展当中,电力通信必然会和不同的体系结构整合在一起,因此需要提出统一的管理标准,而这也是目前来说最为可行的办法。将网络化管理的要求实现出来,最终实现不同的体系与统一的接口进行互联的目的。第二,综合的接入性。电力通信网络信息管理系统需要对不同规格的设备和产品具有较好的兼容功能,而且每一部分的任务都是以综合性的接入口为基准,实现通信设备的统一转换,最终以网络管理系统的高层次进行处理。第三,对功能和开放性的应用接口进行完善。要想制定好应用功能,那么就必须做好用户的需求分析,并且将其作为基础来将网络管理体系设计得丰富和完善。第四,系统的独立性和标准化。要想实现网络管理系统的统一,就必须要从设计的角度出发,在设计程序、设计风格和设计术语应用等方面要做到尽量统一,还要通过标准化的设计来应对不同的设备和系统的控制与操作。
1.2电力通信网络信息管理系统的功能与结构分析
将计算机信息技术发展的总体要求和技术的总体发展趋势作为基础,再和本研究的研究背景相结合,电力通信网络信息管理系统在当前科技框架之下,最好采用基于J2EE体系的架构来进行设计和开发,采用Java语言进行辅助编辑。因为Java具有十分强大的编程语言优势,而且它有众多的国内外大型厂商所参与制定的J2EE标准规范,因此在目前来说,Java也是很多大中型企业的首选应用。不单单可以为电力通信网络信息管理系统提供更加稳定的性能支持,而且还能够为其提供更好的处理性能。J2EE应用服务器和Java语言Web的开发和应用当中,为其更好地发挥和使用提供了很多可复用性、标准性、开放性和可管理性等跨平台功能特性。因此,给予J2EE和Java进行研发和设计,能够开发出更多的一次研发多次运行的系统。在此期间,J2EE也为其提供了更加先进和强大的多层架构支持。此外,对于系统性能和方案设计来说,需求分析也具有十分重要的作用。在对功能配备和设备配置的时候,一定要本着合理性的原则来进行。对网络进行设计的时候,一定要摆脱那种传统式的对网络的依赖,在设计系统的时候,一定要做到层次鲜明清晰。从功能角度分析方面来说,一个优秀的网络系统需要具备三个方面的内容,分别是对故障的鉴定和判断,对异常运行做出检测和记录,对相应故障和反应故障进行管理;对设备的性能做出分析、检测和控制;合理做好物理设备上的资源管理和资源配置工作。
2电力通信网络信息管理系统的实现
2.1电力通信网络信息管理系统的建立
可以从三个方面来对电力通信网络信息管理系统的建立进行阐述:
(1)进行设计前期的分析。
对该系统进行设计需要将满足客户的要求当做前提,在此基础上对系统良好的开放性和稳定性做出设计,还要保证系统具有一定的安全性。在设计当中需要考虑对相关的技术手段的运用,对于在系统当中必然会出现的数据、表格和文字等作出处理,需要选择较为强大的数据处理功能和数据处理软件来进行。
(2)建立数据模型。
对数据模型进行监理可以说更加有益于大量的数据信息的管理,它能够将抽象的数据具体化和形象化,在某种程度上能够将管理的效率提升起来,也可以提高操作的可行性。关于数据模型主要分为两个部分:一部分是利用DBMS进行电路走势的分析,可以使相关工作人员对空间因素更好地掌握;另一部分是对线路的具置进行掌握,这种模型可以以几何图形的形式存在,运用起来更加高效便捷。
(3)对数据库的建立。
在对数据库进行建立之前,需要花费大量的工作在通信信息的收集和整理上,在具体的建立过程当中,需要对系统将来的发展做出考虑,因此就必须做好子网的联网设计工作,而且在数据库开始建立和设计之初就应该对图层的阶层关系做出准确而又清晰的把握,最好能够了解各个阶层之间的相互联系和相互关系,以便于以后在大的通信网络里更好地实现。
2.2电力通信网络信息管理系统的体系结构
对于一般的网络管理系统来说,主要分为分布式和主从式两种。主从式的结构主要是通过后台来统一调配和管理设备的电路的,操作管理相对来说更为高度集中,但是却在其间存在着很多的问题。举例来说,信息资源在这种结构之下就会显得非常拙劣,这种结构采用集中式的管理,对处理的难度起到了一个施压的作用,会使其工作难度加大。此外实时监测也存在着很大的问题,具体来说主要是效率比较低下,丧失了实时监测的意义所在,因为后台的集中处理会使网络数据产生阻塞,于是链路和节点就较多了,最终也就产生了这种情况。在这种情况之下,假使后台出现了问题,那么整个系统很可能会面临着失去控制中心的风险,此外这种结构的升级性能较差,服务类型也不全面。相比之下,分布式的结构就存在着很大的优势,因为它具有很优秀的管理配置模式,其模式会将中央平台作为中心,再逐层将数据的控制功能剥离出来,然后再配置到设备当中。这样一来,该系统和各个管理级别就能够通过协议来进行相互之间的联系,从而构成一个完整的系统,因此这种结构方式是值得选择的。在此之间,能够有效地将电力通信的电路和设备数据的处理实现对应,在设计管理站的时候需要根据不同的操作环境来进行,实质上它是一个介于系统和操作者之间的界面,起到了一个介质的作用。而信息库是用来储存信息的,管理协议则对和管理者之间起到了一个连接的作用,而且还能够对众多的内容做出协定,比如信息的通信方式、数据的储存方式,还有信息数据的处理方法等。
3结语