現代網路與資訊保安

2022-10-17 04:42:20 字數 4886 閱讀 7713

11資訊隱藏技術12

12本章小結13

提要隨著計算機技術的突飛猛進,計算機網路的日新月異,網路已經深入到我們生活之中。無論是小到家庭,還是大到企業甚至國家,網路都成為了必不可缺的一部分。本文講解了有關網路歷史,網路技術等內容,旨在增強我們對網路的認知和深入了解。

然而我們對這個網路究竟了解多少,我們是否能意識到給我們生活、工作帶來快捷、便利的網路同時所潛伏的不安全因素。因此,資訊保安成為了我們在研究網路技術的同時又乙個重要的研究領域。

關鍵字:網路協議網際網路資訊保安防火牆

我想,要了解網路,我們就應該先了解它的發源。而據資料顯示,網路最初的**是美國國防部的乙個軍事網路,即最初的網路並非民用或商業網路,而是軍事網路,其開發的目的也就不約而同的與戰爭聯絡了起來。70年代,美國國防部開始進行darpa計畫,開始架設高速且有彈性的網路,重點是當美、前蘇兩地間的網路如果斷線時,資料仍可經由別的國家繞道,到達目的地。

也就是說,第一次網路的出現,與美蘇爭霸有著必然的聯絡。而這次美方戰略計畫的成果就是arpanet。之後隨冷戰的解凍,arpanet也慢慢開放給民間使用。

但是美國基於軍事安全上的考慮,另外成立了國家科學**會,建立nsfnet,專門負責全球性民間的網路交流。這就是美國的internet。

其實,還有比internet出現更早的網路。在計算機時代早期,眾所周知的巨型機時代,計算機世界被稱為分時系統的大系統所統治。分時系統允許你通過只含顯示器和鍵盤的啞終端來使用主機。

啞終端很像pc,但沒有它自己的cpu 、記憶體和硬碟。靠啞終端,成百上千的使用者可以同時訪問主機。這是如何工作的呢?

原來,分時系統能將主機時間分成片,給使用者分配時間片。片很短,會使使用者產生錯覺,以為主機完全為他所用。在七十年代,大的分時系統被更小的微機系統所取代。

微機系統在小規模上採用了分時系統。所以說,並不是直到七十年代pc發明後,才想出了今天的網路。儘管說這種網路是一種狹義上的網路,但是它的出現無不為以後的網路打下了良好的基礎。

2023年12月,internet 的前身——美國的arpa網投入執行,它標誌著我們常稱的計算機網路的興起。這個計算機互聯的網路系統是一種分組交換網。分組交換技術使計算機網路的概念、結構和網路設計方面都發生了根本性的變化,它為後來的計算機網路打下了基礎。

進入九十年代,計算機技術、通訊技術以及建立在計算機和網路技術基礎上的計算機網路技術得到了迅猛的發展。特別是2023年美國宣布建立國家資訊基礎設施nii 後,全世界許多國家紛紛制定和建立本國的nii ,從而極大地推動了計算機網路技術的發展,使計算機網路進入了乙個嶄新的階段。目前,全球以美國為核心的高速計算機網際網路絡即internet已經形成,internet已經成為人類最重要的、最大的知識寶庫。

縱觀我國網際網路發展的歷程,我們可以將其劃分為以下4個階段:

一、 從2023年9月20日錢天白教授發出第一封e-mail開始,到2023年4月20日ncfg正式連入internet這段時間裡,中國的網際網路在艱苦地摸索著前行。

二、 從1994-2023年11月中國網際網路資訊中心發布第一次《中國internet發展狀況統計報告》,網際網路已經開始從少數科學家手中的科研工具,走向廣大群眾。人們通過各種**開始了解到網際網路的神奇之處:通過謙價的方式方便地獲取自己所需要的資訊。

三、 1998-2023年中國網民開始成j型曲線增長,上網變成了一種需求。據資料顯示,很多企業學校紛紛進入了網路時代,從以前的「紙上談兵」到「ppt教學」。對於it業來說,這無疑是乙個機遇也是一場挑戰。

四、 進入2023年後,中國的網路又邁向了新的步伐。到目前為止在我國已形成四大網際網路絡:

中國公用計算機網際網路(china net)

中國教育科研網(cernet)

中科院科技網(cstnet)

中國金橋網(chinagbn)

當談到這個話題,雖然自己接觸網路已有六年之久,但是對於什麼是網路,目前還沒有乙個明確的認識。通過查閱書籍,發現在計算機發展的不同階段,人們給出了計算機網路的不同定義。

廣義的觀點定義了計算機通訊,使用者透明性的觀點定義了分布式計算機系統,而資源共享的觀點的定義能比較準確地描述計算機網路的基本特徵。

資源共享觀點將計算機網路定義為「以能夠共享資源的方式互聯起來的自治計算機系統的集合」。

而我認為,網路並不是單純的計算機通訊,它是一種資訊的分享與傳遞,就如同構建了乙個巨大的平台,我們將共享的資訊放在上面,供有享有權的使用者使用。

綜上所述,計算機網路就是利用網路通訊裝置和線路將地理位置分散的,具有獨立功能的多個計算機連線起來,按照功能完善的網路軟體,即網路通訊協議,資訊交換方式和網路作業系統等,進行資料通訊,以實現網路中資源共享和資訊傳遞的系統。

1、按網路覆蓋的地理範圍分類:

(1)、區域網:區域網是計算機在比較小的範圍內由有線通訊線路組成的網路。如我們平常的多**教室就以其構建,或利用區域網構建平台玩對戰遊戲等。

(2)、都會網路:都會網路規模侷限在一座城市的範圍內,覆蓋的範圍從幾十公里至數百公里,都會網路基本上是區域網的延伸,通常使用與區域網相似的技術,但是在傳輸介質和佈線結構方面牽涉範圍比較廣。

(3)、廣域網:覆蓋的地理範圍非常廣,又稱遠端網,在採用的技術、應用範圍和協議標準方面有所不同。

但就目前而言,我們對網路的這種分類已經趨向模糊,加上隨著光纖網路的發展使得網路的這種分類愈加單一化。

2、按傳榆介質分類:

(1)、有線網:採用同軸電纜、雙絞線,甚至利用有線電視電纜來連線的計算機網路。

(2)、無線網:用空氣做傳輸介質,用電磁波作為載體來傳播資料。目前我們眾所周知的wifi,3g等無線網路已經是較為普遍的無線網路。

儘管它與有線網比較,較為方便快捷,但是也存在訊號不穩定和安全性差等問題。

3、按網路的拓撲結構分類:

(1)、星型網路:各站點通過點到點的鏈路與中心相連,特點是很容易在網路中增加新的站點,資料的安全性和優先順序容易控制,易實現網路監控,但一旦中心節點有故障會引起整個網路癱瘓。

(2)、匯流排型網路:網路中所有的站點共享一條資料通道,匯流排型網路安裝簡單方便,需要鋪設的電線最短,成本低,某個站點的故障一般不會影響整個網路,但介質的故障會導致網路癱瘓,匯流排網安全性低,監控比較困難,增加新站點也不如星型網路容易。一般網咖採用此模式。

(3)、樹型網路

(4)、環型網路

(5)、網狀型絡

4、按網路的功能劃分:

(1)電路交換

(2)報文交換

(3)分組交換

4、按通訊方式分類:

(1)、點對點傳輸網路

(2)、廣播式傳輸網路

它是指計算機網路中進行資料交換而建立的規則、標準或約定的集合。這就如同,我們要想進入一家影院去看電影,就要去買票,每一張票就會對應乙個座位號,而網路亦是如此,它也有自己的「座位號「。協議是用來描述程序之間資訊交換資料時的規則術語。

在計算機網路中,兩個相互通訊的實體處在不同的地理位置,其上的兩個程序相互通訊,需要通過交換資訊來協調它們的動作和達到同步,而資訊的交換必須按照預先共同約定好的過程進行。

乙個網路協議至少包括三要素:

語法用來規定資訊格式;資料及控制資訊的格式、編碼及訊號電平等。

語義用來說明通訊雙方應當怎麼做;用於協調與差錯處理的控制資訊。

定時定義了何時進行通訊,先講什麼,後講什麼,講話的速度等。

ip:網際協議,它是 tcp/ip 體系中兩個最重要的協議之一,ip 使互連起來的許多計算機網路能夠進行通訊。無連線的資料報傳輸. 資料報路由。

arp(位址解析協議),實現位址轉換:將ip 位址轉換成實體地址。

rarp(逆向位址解析協議), 將實體地址轉換成ip位址。

icmp:internet 控制訊息協議,進行差錯控制和傳輸控制,減少分組的丟失。

目前的ip位址(ipv4)由32個二進位制位表示,每8位二進位制數為乙個整數,中間由小數點間隔,經檢視,我自己的ip位址為222.247.53.

22。整個ip位址空間有4組8位二進位制數,表示主機所在網路的位址以及主機在該網路中的標識共同組成。

為了便於定址和層次化的構造網路,ip位址被分為a、b、c、d、e五類,商業應用中只用到a、b、c三類。

a類位址:a類位址的網路標識由第一組8位二進位制數表示,網路中的主機標識佔3組8位二進位制數,a類位址的特點是網路標識的第一位二進位制數取值必須為「0」。不難算出,a類位址允許有126個網段,每個網路大約允許有1 670萬台主機,通常分配給擁有大量主機的網路(如主幹網)。

b類位址:b類位址的網路標識由前兩組8位二進位制數表示,網路中的主機標識佔兩組8位二進位制數,b類位址的特點是網路標識的前兩位二進位制數取值必須為「10」。b類位址允許有16 384個網段,每個網路允許有65 533臺主機,適用於結點比較多的網路(如區域網)。

c類位址:c類位址的網路標識由前3組8位二進位制數表示,網路中的主機標識佔1組8位二進位制數,c類位址的特點是網路標識的前3位二進位制數取值必須為「110」。具有c類位址的網路允許有254臺主機,使用於結點比較少的網路(如校園網,針對湖南大學校園,做了如下調查。

湖南大學校園網路建於2023年,呈環形與星型相結合的網路拓撲結構。我校申請到的cernet網ip位址有20480個,chinanet網的ip位址80個。目前本校已經擁有了ipv4和ipv6兩種ip位址。

而無線校園網接入業務使用動態主機配置協議,使用者不需設定本機ip資訊,ip資訊自動獲取,這種獲取方式更加快捷方便。)

本章簡要的介紹了計算機網路的基本知識,旨在通過對這些知識的了解,使我們認識到網路的發展和其博大精深,更加對網路的學習產生積極的影響。

通過介紹網路的全球發展,讓我們了解到了網路最初的**,並且怎樣一步步走向今天如此龐大的網際網路(其實網路不僅僅只有網際網路,例如航天有專用的航天網,軍事有專用的軍事網等等)。我們同時了解到了中國網路技術起步較晚,但是仍然跟隨著歷史的腳步,努力的奮鬥著。通過對計算機網路的分類,我們認識到了不同的分類方式,產生了不一樣的網路系統特性,有按照距離劃分,有按照功能劃分,也有按照通訊方式劃分等等。

通過對網路協議的簡單了解,我們明白了internet是由大量的計算機連線在乙個巨大的通訊平台上,他們共同遵循tcp/ip,並通過一定方式將資料傳送到這個平台上,供合法使用者分享與使用。因此,網路的傳播是廣泛的,這就不免的為一些不法分子(黑客等)利用網路攻擊其他使用者提供了場所。

基於現代網路資訊保安的資訊管理剖析

作者 王廣磊 數字技術與應用 2016年第01期 摘要 在如今這個資訊高速發展的時代,資訊保安問題變得越來越重要。在進行網路的管理中,一定的程度上,相關的技術點以及出發站存在著諸多爭議。網路資訊管理中,基於網路安全的管理,一定程度上有著重要的作用。資訊管理中,技術選擇以及社會選擇也成為相對的一種動態...

網路與資訊保安保障措施

為了全面確保本公司網路安全,在本公司網路平台解決方案設計中,主要將基於以下設計原則 1 安全性 在本方案的設計中,我們將從網路 系統 應用 執行管理 系統冗餘等角度綜合分析,採用先進的安全技術,如防火牆 加密技術,為熱點 提供系統 完整的安全體系。確保系統安全執行。2 高效能 考慮本公司網路平台未來...

網路與資訊保安應急預案

一 總則 一 編制目的 為提高我局處置網路與資訊保安突發事件的能力,形成科學 有效 反應迅速的應急工作機制,確保重要計算機資訊系統的實體安全 執行安全和資料安全,最大程度地預防和減少網路與資訊保安突發事件及其造成的損害,保障資訊資產安全,特制定本預案。二 編制依據 根據 中華人民共和國計算機資訊系統...