前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的動態(tài)網(wǎng)絡設計與開發(fā)主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】網(wǎng)絡 安全 防護技術(shù)
互聯(lián)網(wǎng)與生俱有的開放性、交互性和分散性特征為信息共享、交流、服務創(chuàng)造了理想空間,然而,正是由于互聯(lián)網(wǎng)的上述特性,產(chǎn)生了許多安全問題。廣為網(wǎng)絡用戶所知的黑客行為和攻擊活動正以每年10倍的速度增長,網(wǎng)絡與信息安全問題日益突出,已成為影響國家安全、社會穩(wěn)定和人民生活的大事,發(fā)展與現(xiàn)有網(wǎng)絡技術(shù)相對應的網(wǎng)絡安全技術(shù),保障網(wǎng)絡安全、有序和有效的運行,是保證互聯(lián)網(wǎng)高效、有序應用的關(guān)鍵之一。
一、影響網(wǎng)絡安全的主要因素
1.1 TCP/IP協(xié)議的脆弱性。因特網(wǎng)的基本協(xié)議就是TCP/IP 協(xié)議,這個協(xié)議實效性較強,但是安全因素匱乏,本身存在許多隱患。
1.2 病毒。病毒是惡意編制者在正常的計算機程序中刻意插入的計算機指令或是程序的代碼,從而破壞計算機中的數(shù)據(jù)或計算機的功能應用。對網(wǎng)絡的影響不只是單個的計算機,而會產(chǎn)生區(qū)域性的產(chǎn)生影響。
1.3 軟件漏洞。每臺計算機中根據(jù)用戶的使用需求安裝有許多應用軟件,這些軟件雖然在開發(fā)時經(jīng)過多次測試,但并不能保證它們本身不存在著漏洞,更不能保證它們在應用的過程中不會出現(xiàn)問題。
1.4網(wǎng)絡結(jié)構(gòu)具備不安全性。在一個較大的網(wǎng)絡中,當一臺主機與其他局域網(wǎng)主機實施通信之時,彼此之間的數(shù)據(jù)必須經(jīng)過許多個機器進行重重轉(zhuǎn)發(fā)。如果黑客掌控了傳輸數(shù)據(jù)流的某臺主機,就能夠劫持傳輸?shù)母鱾€數(shù)據(jù)包。
1.5安全意識不強。安全問題的存在還跟用戶的安全意識不強有關(guān),一些人用戶與他人共享一個計算機帳號,或是將自己的帳號隨意的告知他人,這樣就泄露了自己的計算機的機密,網(wǎng)絡管理人員對安全設備配置的不當也會導致安全漏洞。
二、網(wǎng)絡信息安全防護技術(shù)
2.1常見防護技術(shù)
2.1.1虛擬專用網(wǎng)技術(shù)。虛擬專用網(wǎng)絡(VPN)指的是在公用網(wǎng)絡上建立專用網(wǎng)絡的技術(shù),整個VPN網(wǎng)絡的任意兩個節(jié)點之間的連接并沒有傳統(tǒng)專網(wǎng)所需的端到端的物理鏈路,而是架構(gòu)在公用網(wǎng)絡服務商所提供的網(wǎng)絡平臺之上的邏輯網(wǎng)絡,用戶數(shù)據(jù)在邏輯鏈路中傳輸。為了保證數(shù)據(jù)安全,VPN服務器和客戶機之間的通訊數(shù)據(jù)都進行了加密處理。有了數(shù)據(jù)加密,就可以認為數(shù)據(jù)是在一條專用的數(shù)據(jù)鏈路上進行安全傳輸,就如同專門架設了一個專用網(wǎng)絡一樣。
2.1.2身份認證技術(shù)。身份認證技術(shù)是在計算機網(wǎng)絡中確認操作者身份的過程而產(chǎn)生的有效解決方法,經(jīng)過身份認證的技術(shù)可以一定范圍內(nèi)的保證信息的完整機密性,防止非法用戶獲得對公司信息系統(tǒng)的訪問,還可以防止合法用戶訪問他們無權(quán)查看的信息。
2.1.3 控制訪問。訪問網(wǎng)絡之時,不同的訪問用戶具有不同的信息權(quán)限,必須要對這些權(quán)限實施控制,進而有效提防出現(xiàn)越權(quán)使用現(xiàn)象。
2.1.4入侵檢測技術(shù)。通過對計算機網(wǎng)絡和主機系統(tǒng)中的關(guān)鍵信息進行實時采集和分析,從而判斷出非法用戶入侵和合法用戶濫用資源的行為,并作出適當反應的網(wǎng)絡安全技術(shù)。根據(jù)入侵檢測系統(tǒng)的技術(shù)與原理的不同,可以分為異常入侵檢測技術(shù)、誤用入侵檢測技術(shù)、特征檢測技術(shù)三種。
2.1.5殺毒軟件技術(shù)。殺毒軟件是針對于計算機中普遍存在的病毒問題而設置的,是計算機中最為常見,使用最為普通的安全技術(shù)軟件,但殺毒軟件的功能比較受限,它的主要功能就是對計算機進行殺毒,不能完全滿足整個網(wǎng)絡安全問題控制的需要。
2.1.6防火墻技術(shù)。防火墻將網(wǎng)絡分為內(nèi)部和外部網(wǎng)絡,內(nèi)部網(wǎng)絡是安全的和可信賴的,而外部網(wǎng)絡則是不太安全。它是一種計算機硬件和軟件的結(jié)合,對內(nèi)部網(wǎng)絡和外部網(wǎng)絡之間的數(shù)據(jù)流量進行分析、檢測、管理和控制,從而保護內(nèi)部網(wǎng)絡免受外部非法用戶的侵入。
2.1.7數(shù)據(jù)加密技術(shù)。對數(shù)據(jù)進行加密可以有效的提高信息系統(tǒng)以及數(shù)據(jù)的安全及保密性,以防數(shù)據(jù)的被竊取或是外泄,它實現(xiàn)的途徑主要是對網(wǎng)絡數(shù)據(jù)進行加密來保障網(wǎng)絡的安全,主要表現(xiàn)在對數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)的完整性以及加密鑰匙的管理等四個方面?,F(xiàn)在最為普及的加密方式分為對稱加密與非對稱加密這兩種技術(shù)模式。
2.2新型防護技術(shù)
2.2.1 主動式動態(tài)網(wǎng)絡防御技術(shù)。主動式動態(tài)網(wǎng)絡防御技術(shù)是指在動態(tài)過程中,直接對網(wǎng)絡信息進行監(jiān)控,能夠完成牽制和轉(zhuǎn)移黑客的攻擊,對黑客入侵方法進行技術(shù)分析,對網(wǎng)絡入侵進行取證甚至對入侵者進行跟蹤。當前的主動式動態(tài)網(wǎng)絡防御技術(shù)主要有動態(tài)網(wǎng)絡安全技術(shù)、偽裝技術(shù)、網(wǎng)絡欺騙技術(shù)、黑客追蹤技術(shù)。
2.2.2云安全防護技術(shù)。云安全防護技術(shù)是通過網(wǎng)狀的大量客戶端對網(wǎng)絡中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到服務端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。整個互聯(lián)網(wǎng),變成了一個超級大的殺毒軟件,將防護攻擊變成動態(tài)的、協(xié)同的、主動的。
隨著計算機網(wǎng)絡技術(shù)不斷的更新并向自動化、智能化水平方向發(fā)展,網(wǎng)絡已被人們廣泛應用在生活和社會不同領(lǐng)域中。計算機網(wǎng)絡的安全問題也越來越受到人們的重視,網(wǎng)絡安全不僅僅是技術(shù)問題,同時也是一個安全管理問題。我們必須綜合考慮安全因素,制定合理的目標、技術(shù)方案和相關(guān)的配套法規(guī)等。網(wǎng)絡安全防范是一項需要持久堅持而又繁瑣的工作,要持續(xù)加強觀念上的重視,同時不斷革新技術(shù),才可以保障電腦網(wǎng)絡的安全應用。
參考文獻:
[1]張嘉寧.網(wǎng)絡防火墻技術(shù)淺析.《通信工程》.2004(3).
[2]茅曉紅,網(wǎng)絡型病毒傳播與計算機網(wǎng)絡安全探討[J],科技創(chuàng)新與應用,2012,(34)
[3]李俊宇.信息安全技術(shù)基礎(chǔ)[M].北京:冶金工業(yè)出版社,2007.
摘要:精品課程建設是高等學校教學質(zhì)量和教學改革工程的重要組成部分。文章以精品課程的過程建設為研究對象,在總結(jié)高校精品課程建設成績的基礎(chǔ)上,著重分析了目前精品課程的過程建設存在的突出問題,并從動態(tài)化過程管理的角度提出了以活動作節(jié)點、計劃作軸線、圍繞內(nèi)容開展活動、務實過程建設;設計體現(xiàn)學科課程思想與特色的交互性動態(tài)網(wǎng)絡模塊、見證過程建設;構(gòu)建動態(tài)性評價指標體系、驅(qū)動過程建設等建議和策略。
關(guān)鍵詞:精品課程 動態(tài)過程 指標體系
精品課程建設是教育部啟動的推進高等學校教學質(zhì)量和教學改革工程的一項重要舉措,經(jīng)過7年來的申報、建設與應用,精品課程建設已經(jīng)取得了可喜的成績,同時也暴露出精品課程建設中的一些問題,特別是對精品課程過程建設的動態(tài)化監(jiān)管不力等。高校精品課程建設現(xiàn)正處在提高品質(zhì)、加強應用、改革創(chuàng)新的關(guān)鍵時期,認真總結(jié)精品課程建設的成績與經(jīng)驗,分析動態(tài)過程建設與管理過程中存在的問題與不足,不斷創(chuàng)新精品課程建設與管理模式,應成為各級教育主管部門和各高校加強精品課程建設、提高教學質(zhì)量的基礎(chǔ)性和常規(guī)性的工作。
一、精品課程建設取得的明顯成績
1 理論研究成果豐富,實時指導精品課程建設實踐。精品課程建設工程的啟動,引發(fā)了高校教學人員和管理者對其多方位的探討,理論研究成果不斷涌現(xiàn),實時地指導了精品課程建設實踐。一方面,對精品課程含義進行了全面解讀。顧玉林認為,精品課程是高水平的、前沿的、特色化課程體系,“五個一流”要素是一個統(tǒng)一的整體;張胤等認為,精品課程的開發(fā)與實施是以“問題為中心”的綜合活動;趙楊群則從精品課程優(yōu)質(zhì)教學資源建設的內(nèi)涵層面進行釋義。另一方面,對精品課程建設要素著眼點進行了深入研究。黃存華認為,課程建設包含“觀念、師資、內(nèi)容、教法和手段、評價、制度”等課程要素,其中課程資源網(wǎng)上后的共享及教學應用是項目重點和落腳點;宋生瑛認為,建設精品課程重心是師資隊伍,核心問題是課程內(nèi)容建設,關(guān)鍵環(huán)節(jié)是教材建設,現(xiàn)代化教學方法和手段是重要途徑。
2 網(wǎng)絡課程百花齊放,彰顯課程個性特色。網(wǎng)絡課程建設是精品課程實現(xiàn)優(yōu)質(zhì)教學資源共享的實體與表征。每年度的校、省、國家三級精品課程的申報,使網(wǎng)絡課程從形式裝幀到內(nèi)容潤色上百花齊放、各具特色。如清華大學實現(xiàn)教務部門統(tǒng)一規(guī)劃、多部門充分合作的精品課程教學資源建設管理模式,其課程網(wǎng)站具有為教師提供自主管理、自主維護功能的特點;王靜愛教授以國家精品課程“中國地理”為例,著重探討和設計了“中國地理”網(wǎng)絡課程的8個結(jié)構(gòu)模塊。
3 創(chuàng)設平等競爭平臺,涌現(xiàn)大批名校與新秀。經(jīng)過7年來的申報與建設,精品課程除具有立項項目“殊榮”外,還作為團隊教學實力的象征、課程在同類學科中的影響力以及學校在全國的知名度的潛在價值等意義,已越來越被大家所認同和推崇。各高校在激烈的角逐中,更加追求精品課程的高質(zhì)量和個性化,涌現(xiàn)出了一大批精品課程強校,既有知名學府如清華大學、北京大學、復旦大學等,也有通過精品課程的不斷建設、提升脫穎而出的新秀,如,湖北師范學院、石家莊鐵道學院、西南石油學院、桂林工學院、浙江萬里學院等。實踐證明,精品課程建設有效提升了課程建設水平和教學質(zhì)量,是一項具有可持續(xù)發(fā)展意義的工程。
二、精品課程過程建設存在的突出問題
精品課程建設是一個隨著市場對人才需求變化、課程目標不斷微調(diào)與定位、學科動態(tài)發(fā)展、學生個性特點而進行的長久的、持續(xù)的、不斷改進完善、有始無終的動態(tài)變化過程,注重過程建設是精品課程質(zhì)量工程的關(guān)鍵。從目前的精品課程建設實踐來看,過程建設仍然存在以下普遍性的問題與現(xiàn)象。
1 六大要素過程建設盲目消極。眾多的高校經(jīng)過轟轟烈烈的精品課程申報,立項戴上桂冠后,就將精品課程建設一事束之高閣。其原因主要是不知道六大要素(包括教師隊伍、教學內(nèi)容、教材、教學方法與手段、教學改革與研究、教學管理)該“怎么建”“建的內(nèi)容是什么”。建設方法與內(nèi)容的懸疑與模糊,使一些高校在精品課程過程建設中出現(xiàn)盲目性、盲從性,甚至失去建設的方向性,其結(jié)果導致消極建設、被動建設甚至停建,失去了精品課程建設“重在過程、在過程建設中提升質(zhì)量、在過程建設中加強課程競爭力、在過程建設中促成課程可持續(xù)發(fā)展”的本質(zhì)與核心。
2 網(wǎng)絡課程過程建設更新緩慢、交互性差。教育部規(guī)定,所
編輯整理本文。
有精品課程必須上網(wǎng)。課程網(wǎng)絡是精品課程建設的有機組成部分,從湖北省地理科學類獲省級、國家級精品課程的網(wǎng)站建設來看,有5所大學共8門課程,其中國家級課程2門,凸顯出兩大問題:第一,精品課程網(wǎng)絡平臺建設的信息全部停留在申報階段,立項以后的建設“痕跡”尚未顯現(xiàn)與更新;第二,除湖北大學和華中師范大學2門課程申報當年設置了“bbs”“師生互動交流”“在線答疑”或“在線交流”等交互欄目外,其他學校均無互動欄目,且湖北大學與華中師范大學在申報獲批后網(wǎng)上實質(zhì)交互行為少,如華中師范大學“經(jīng)濟地理學”2005年立項上網(wǎng)后只有兩次交互行為。網(wǎng)絡課程過程建設更新緩慢、交互性差,極大地抑制了學生自主學習興趣,導致網(wǎng)頁瀏覽率低,失去了網(wǎng)絡課程建設的意義。
3 過程建設的評估、驗收流于形式。根據(jù)精品課程建設的要求,精品課程立項后必須定期進行精品課程建設的評估與驗收。從對湖北省地理科學類精品課程建設高校的調(diào)查與訪談中得知,各高校對精品課程的評估與自查是一學期一次或一年一次,均采取以各級精品課程既定的評價指標為準則,以建設的紙質(zhì)文本材料作為觀測點,其弊端是造假之風蔓延,如臨時突擊寫答疑本、編輔導事件、造教研活動記錄等,而對于近幾年《國家精品課程評估指標》中的教學方法與手段要求“重視探究性學習、研究性學習,體現(xiàn)以學生為主體、以教師為主導的教育理念”等“軟”指標因無法做紙質(zhì)材料取“證”,則以課程負責人的口頭匯報作為評價依據(jù),最終精品課程過程建設與評價因失真而流于形式。
三、基于動態(tài)過程的精品課程建設策略
1 明確六大要素建設內(nèi)容,務實過程建設。精品課程過程建設必須有明確的建設內(nèi)容和將內(nèi)容串聯(lián)起來的軸線,以強化課程建設的動態(tài)化、持續(xù)性。(1)以活動作節(jié)點,計劃作軸線?!胺彩骂A則立,不預則廢”。精品課程六大要素建設,絕不是盲目、隨意或遇到問題則建設,不遇問題則事不關(guān)己高高掛起的事。要想將精品課程建設保持在時時的動態(tài)建設之中,并有所成效和進展,就應分年度、分學期做好詳細周密的課程建設方案,方案中要重點將課程建設目標細化為一個個可以觀察、測量的具體“活動”(每一個要素都可以通過制訂“活動”計劃來建設),以“活動”作節(jié)點,由實施計劃將各項“活動”串聯(lián)起來,構(gòu)成課程建設的動態(tài)過程。(2)明確要素建設內(nèi)容,圍繞內(nèi)容開展活動。要明確制定精品課程六大要素建設內(nèi)容,并以可觀察、可測量、可記載或錄制的活動來完成內(nèi)容建設。以教師隊伍建設為例,教師隊伍動態(tài)過程建設應緊緊圍繞其他5大要素,以一個個動態(tài)的活動來展開。包括:第一,制訂和實施精品課程師資隊伍建設近、中期的師資培訓計劃。內(nèi)容涉及學歷進修、單科進修、學術(shù)進修。第二,定期開展學術(shù)沙龍活動。要求課程教學團隊每個成員圍繞課程建設滾動式申報科研和教學項目,選題和研究思路在學術(shù)沙龍活動上進行討論和確定;對于團隊成員發(fā)表的重要科研和教研成果,在學術(shù)沙龍活動上進行交流;師資培訓期間所了解的學科前沿成果、學得的科研方法,在學術(shù)沙龍上進行介紹等。第三,開展精品課程建設教研活動。內(nèi)容包括互相聽評課,教師技能競賽,優(yōu)質(zhì)課示范課觀摩,切磋教學方法與手段,討論教學內(nèi)容,交流教學經(jīng)驗,優(yōu)化課程管理,重大學科事件、熱點問題探討,學科前沿動態(tài)分析,等等。明確要素建設內(nèi)容之后,更重要的是緊緊圍繞內(nèi)容開展活動,落實過程建設。
2 設計交互性動態(tài)網(wǎng)絡模塊,見證過程建設。設計體現(xiàn)學科課程思想與特色的交互性動態(tài)網(wǎng)絡模塊,見證過程建設。一是科學設計能體現(xiàn)專業(yè)課程思想與特色、反映教師教學水平與技能、利于學生自主學習的網(wǎng)絡模塊內(nèi)容。二是改革目前眾多高校網(wǎng)絡課程設計普遍存在的利用課程建設模板將內(nèi)容嵌入,只有專門的技術(shù)人員才能修改網(wǎng)站內(nèi)容的靜態(tài)網(wǎng)站設計方式,而代之以結(jié)合數(shù)據(jù)庫技術(shù)開發(fā)的為教師易于操作的動態(tài)網(wǎng)頁形式的教師管理平臺,從而降低對技術(shù)人員的依賴,實現(xiàn)實際教學與網(wǎng)站資源同步更新。三是增強網(wǎng)絡交互模塊功能。要從網(wǎng)絡教學環(huán)境“一定要利于學生自主學習,體現(xiàn)師生互動痕跡”的理念出發(fā),進行有益于指導學生自主學習的模塊設計,如互動式習題答疑模塊、討論模塊、作業(yè)模塊(網(wǎng)上布置作業(yè)要有交作業(yè)的時間顯示、教師的批語及成績)等。
3 構(gòu)建“動態(tài)性”評價指標體系,驅(qū)動過程建設。精品課程建設是一個動態(tài)變化不斷優(yōu)化的過程,“動態(tài)性”評價指標體系構(gòu)建應從兩方面著手:一是六大要素內(nèi)容建設不斷完善的“動態(tài)性”,二是課程網(wǎng)絡建設不斷更新的“動態(tài)性”。六大要素建設的“動態(tài)性”可通過在施行相對應的建設行為(活動)后,以紙質(zhì)和上網(wǎng)方式記錄活動過程來反映。比如,為防止突擊建設,有必要將每次開展活動的事宜預告在網(wǎng)絡公告欄上,活動方案、活動內(nèi)容、活
編輯整理本文。
動場景、活動成果等能上傳課程網(wǎng)絡的盡量上傳,以此留下六大要素內(nèi)容建設動態(tài)性“痕跡”。課程網(wǎng)站在精品課程評估驗收中常是被遺忘的角落,這也是絕大部分高校精品課程網(wǎng)站更新緩慢呈“靜態(tài)性”的原因所在。課程網(wǎng)站建設與更新可通過學科前沿動態(tài)、教師不同學期植入新的教學設計思想、師生網(wǎng)上交互式對話與指導、不同年度課件更新、不同學期上傳的新資料、學生瀏覽率等方面作為動態(tài)觀測點。
【關(guān)鍵詞】JAVA語言;WEB開發(fā)
一、JAVA簡介
當今社會,編程語言種類繁多。面臨著越來越高要求的客戶需求,我們急需功能更加強大,語言更靈活的編輯語言。JAVA語言就在這樣一個背景下應運而生。JAVA語言功能強大,優(yōu)點眾多。下面簡要說下它的幾個優(yōu)點:第一、JAVA語言可適用于多種操作系統(tǒng)平臺,支持多線程并行操作,并且多個線程可以一起進行。這樣節(jié)省了大量的時間,可以讓不同程序同時進行,減少了等待時間;第二、JAVA語言使用簡單靈活,被人們廣泛關(guān)注和運用;第三、JAVA語言很多程序,在執(zhí)行操作的時候,運行效率高速度快(甚至快于C++),出錯率低;第四、JAVA語言適用面廣。由于這門語言的自身特點,可以使其無論是在復雜還是單一的環(huán)境中都可以方便的開發(fā)使用。如:開發(fā)設計ORACLE等環(huán)境。
由于JAVA語言的搭建,是通過框架結(jié)構(gòu)來實現(xiàn)的,這也是為什么JAVA語言簡單的一方面因素。不過這也導致了使用JAVA語言過程中,并不能很好的給編程人員帶來編程語言能力的提高。在以后的發(fā)展道路上,我們還需要更加努力,不斷完善JAVA語言,這樣才能在種類繁多的語言當中脫穎而出,綻放光彩。
二、JAVA五大特點
1.靈活簡單。C語言,C++,JAVA語言都是常見的編程語言。其中C語言的語法比較復雜且難以理解,C++應用是編程技術(shù)要求較高,因此常常令編程者感到難以學習和接受。相比之下,JAVA語言比較簡單,沒有太高的語法和編程技術(shù)上的要求,而且JAVA語言在集成功能程序方面也有著其他編程語言不可比擬的優(yōu)勢,因此常常被作為WEB開發(fā)的首選,其發(fā)展也相對成熟。
2.java語言不像c++那樣只可以對函數(shù)繼承,還包括各種類等屬性。JAVA語言可以稱得上是一種面向?qū)ο蟮?、整體操作過程動態(tài)機制的程序設計。
3.安全方面。JAVA語言可以利用自帶的機制,阻止其他惡意程序代碼的攻擊,并利用自帶的安全預防機制對網(wǎng)絡下載的包、類進行分析得以實現(xiàn)程序的運行。就是因為JAVA語言的安全性,因此常常被用于常見的網(wǎng)絡環(huán)境中。
4.JAVA語言可并行操作。在JAVA的操作環(huán)境下,Thread類和Runnable接口的對象通過獨特的編寫方式和相關(guān)的類庫等程序操作來創(chuàng)建一種特別的對象——線程?;谶@樣的編寫方式和操作流程,JAVA語言具有更高的效率,能夠多線程一同或者并行工作且互不影響。
5.動態(tài)性。我們當初是為了開發(fā)這樣一門語言:可以實時的進行數(shù)據(jù)操控,能夠通過語言在動態(tài)的環(huán)境中進行數(shù)據(jù)操作。JAVA語言應運而生,它不僅可以在不影響操作程序的前提下,通過動態(tài)的編輯操作將類和包調(diào)入到運行的系統(tǒng)環(huán)境當中,還可以實時的對包和類進行調(diào)用和下載。
三、JAVA語言開發(fā)WEB的環(huán)境
從功能上來區(qū)分的話,JAVA的開發(fā)環(huán)境可以分為Jcreator(簡單環(huán)境)和像Eclipse(強大開發(fā)環(huán)境)兩種。通過對目前國內(nèi)外的形勢來看,客戶所需要開發(fā)的軟件功能較為復雜,所以很多大中型的開發(fā)公司都在Eclipse和Jbuilder的環(huán)境下通過JAVA來研發(fā)軟件的。如下,介紹下Eclipse和Jbuilder。
Eclipse:其本身就是一個框架,可擴展的研究開發(fā)平臺,通過插件的形式來搭建集成環(huán)境。有以下幾個有點供大家參考學習:第一、Eclipse不僅具備開發(fā)程序還具備調(diào)試相關(guān)程序的功能,所以在很多開發(fā)環(huán)境中我們更傾向于選擇使用它;第二、方法簡單高效。在Eclipse環(huán)境中,具備多種可以直接被調(diào)用的快捷鍵方法。這樣減少了大量的人力和時間。第三、時效性強??梢栽诔绦蛘{(diào)試的時候,進行斷電設置。這樣我們可以在突況下,快速準確的找到并跟蹤問題所在,可以任意中斷程序,能達到早發(fā)現(xiàn)早處理的良好效果。在使用Eclipse這一集成開發(fā)環(huán)境的過程中,我們發(fā)現(xiàn)其存在著一些不足。比如在WEB的研發(fā)過程中并非所有的功能都能通過Eclipse實現(xiàn)。因此,經(jīng)過進一步探索研究,增強了Eclipse的多個功能,開發(fā)出了MyEclipse工具,大大減少了WEB開發(fā)所需的時間。
Jbuilder:由BORIt1ND公司開發(fā)成功,增強了WEB開發(fā)技術(shù)。能夠使得不同地域的人共同合作,同時研發(fā)同一個項目,解決了由于團隊磨合上造成的大量沒必要的人力和金錢損失。這一環(huán)境的開發(fā)重要是為了在JAVA的最新版本下運行,得到功能上更好更多的效果。客戶通過builder的相關(guān)操作,可以實現(xiàn)一下幾個方面:第一、可以得到所需的數(shù)據(jù)庫表的JAVA類;第二、實現(xiàn)各種各樣電子商務平臺的開發(fā);第三、結(jié)合運用JAVA語言開發(fā)動態(tài)WEB,實現(xiàn)圖形模式窗口和線程并行操作。
四、JAVA在WEB開發(fā)中的相關(guān)技術(shù)
ava Database Connectivity:JAVA語言的這一技術(shù)操作,主要是實現(xiàn)訪問連接數(shù)據(jù)庫。當我們在程序開發(fā)過程中,很有可能會伴隨著不斷的調(diào)試程序,修改程序等操作,這就帶來了數(shù)據(jù)庫會不斷中斷的現(xiàn)象。我們?nèi)绾螌崿F(xiàn)這一功能。我們利用這一技術(shù),通過一個特定的類和借口,運用更為高端的工具進行連接。隨時對后臺數(shù)據(jù)庫進行訪問連接。
Java Annotatio:這一技術(shù)將JAVA程序中的各項函數(shù)整合起來,建立一種統(tǒng)一的操作規(guī)范。通過這一技術(shù)我們可以讓操作程序中的各類數(shù)據(jù)量(如類和變量等)進行統(tǒng)一,然后對其進行相關(guān)的程序操作。Java Annotatio技術(shù)當中還伴隨著一個獨立的控制體系,就是JavaBeans技術(shù)。這一獨立技術(shù)在WEB當中被廣泛應用,起著至關(guān)重要的作用。它創(chuàng)造了真實世界的相應內(nèi)容,不僅安全系數(shù)非常高而且移植性也非常強。
Java Media Framework API:這一操作技術(shù),可以使得我們在JAVA語言的編寫過程中更好的調(diào)用使用一些視頻等技術(shù)或者在Applet程序中體現(xiàn)出這一效果。這一操作順應WEB動態(tài)網(wǎng)絡平臺這一現(xiàn)實情況,實現(xiàn)了動態(tài)網(wǎng)頁的多樣化,更加方便快捷的實現(xiàn)了多媒體效果。對于開發(fā)人員來說,這更是提供了一個很好的機會,能夠使得開發(fā)人員更好的完成用戶在動態(tài)網(wǎng)絡平臺上想要實現(xiàn)的效果。
Java Remote Method Invocation:這一技術(shù)主要是為了達到客戶系統(tǒng)和服務器之間的連接。我們是通過應用小程序(分布式)和在JAVA中將對象和類進行調(diào)用來實現(xiàn)的。我們程序員在WEB的開發(fā)設計過程中,為了實現(xiàn)程序的安全完整性,就是采用這一技術(shù)對進行數(shù)據(jù)操作,達到整合信息資源的效果。
五、結(jié)語
對著編程語言的更新?lián)Q代,客戶對要實現(xiàn)的功能需求越來越高,編程語言在實現(xiàn)功能方面,也面臨著越來越大的考驗。在這一嚴峻的形勢下,JAVA語言依然被人們所廣泛應用。這不僅在一定程度上充分說明了JAVA語言功能強大高效實用,而且說明了當今WEB網(wǎng)絡平臺開發(fā)上,JAVA有著不可替代的地位。在JAVA語言的準確安全方面,還有更廣闊的發(fā)展空間。我們可以通過更好的方法來提高利用率,以便于提高JAVA的準確安全性。當然,客戶對于WEB平臺的開發(fā)不斷的提出更高更難以實現(xiàn)的要求。這就意味著我們要不斷努力,完善和改進JAVA技術(shù)來處理客戶的相關(guān)需求。相信,經(jīng)過我們的不斷探索分析,我們將把這一技術(shù)做的更加完善,做到更好。
參考文獻
[1]王咸偉.Java面向?qū)ο缶幊陶Z言及其應用[J].電腦技術(shù),2010(12).
[2]徐柏燕.Java編程語言及其應用[J].電腦與信息技術(shù),2010(6).
[3]郝蓄.基于Java的網(wǎng)絡中文平臺的研究與實現(xiàn)[D].西安電子科技大學,2010.
【關(guān)鍵詞 】 My SQL; 地理信息系統(tǒng); WebGIS; 智能化生活小區(qū)
1 引言
智能化生活小區(qū)Web系統(tǒng)以網(wǎng)絡為紐帶,將計算機技術(shù)、多媒體技術(shù)和WebGIS( 萬維網(wǎng)地理信息系統(tǒng)) 技術(shù)融合在一起。運用數(shù)據(jù)庫技術(shù)存儲管理信息和空間信息,全方位的協(xié)助小區(qū)物業(yè)管理、管線維護、安全防范、便民服務等,實現(xiàn)人們在小區(qū)社會內(nèi)部的通訊、生活、娛樂、出行、醫(yī)療、教育、安全保障以及家庭生活輔助等各方面的咨詢與參考,從而實現(xiàn)物業(yè)管理的智能化化和科學化, 從總體上來提高城市居民的生活質(zhì)量。
2 系統(tǒng)分析
智能化生活小區(qū)Web系統(tǒng)屬于城市Web系統(tǒng)的范疇, 但又有它的特殊性。它只局限于小區(qū)及附近服務設施場所, 所處理的區(qū)域范圍相對比較小, 所服務的對象是城市生活小區(qū), 主要用戶是物業(yè)管理人員、門衛(wèi)辦公室、小區(qū)住戶、購房用戶等, 而且數(shù)據(jù)量較小。系統(tǒng)要求實現(xiàn)在internet 或intranet 上瀏覽、檢索地圖數(shù)據(jù)和屬性數(shù)據(jù)等功能, 要求實現(xiàn)簡單的空間檢索與查詢功能, 整個系統(tǒng)集WebGIS( 萬維網(wǎng)地理信息系統(tǒng)) 、MIS( Web系統(tǒng)) 和OA( 辦公自動化) 功能于一體, 有機結(jié)合網(wǎng)絡、數(shù)據(jù)庫技術(shù), 實現(xiàn)Web系統(tǒng)和空間信息的動態(tài)管理和瀏覽。
3 系統(tǒng)開發(fā)和運行環(huán)境
3.1 操作系統(tǒng)平臺: WINDOWS 2000 SERVER +IIS3. 0 ( 服務器端) , WINDOWS 2000( 客戶端) 。
3.2 GIS 軟件平臺的選擇: 由于該系統(tǒng)需要建立動態(tài)的網(wǎng)絡地圖數(shù)據(jù)瀏覽應用, 所以經(jīng)分析選擇ESRI 公司的組件MapObjects( 2. 0) Internet Map Server ( 簡稱MOIMS) 作為GIS 軟件開發(fā)平臺。
MOIMS 是MapObjects 的擴展, 它包括一個ActiveXControl 及其它用來管理Web 客戶請求的模塊, 把請求分發(fā)和代交給Web 服務器上GIS 應用的模塊作為最終結(jié)果的圖形和數(shù)據(jù)模塊。這種組件式( Component)開發(fā)WebGIS 的技術(shù), 在GIS 的應用領(lǐng)域以及在系統(tǒng)的無縫集成和靈活性方面具有較大的優(yōu)勢, 從一定意義上講, 它代表了GIS 系統(tǒng)的發(fā)展方向。
3.3 數(shù)據(jù)庫軟件: My SQL。
3.4 程序開發(fā)語言:C#.net。
3.5 其他軟件: ESRI ARCINFO8. 01, AutoCAD2000,ESRI ARC SDE( Spatial data engine) 等。
3.6 服務器端配置: 在IIS3. 0 中建立名稱為MapServer 的虛擬目錄名, 缺省的文件為index. htm。
4 系統(tǒng)設計
4.1 系統(tǒng)數(shù)據(jù)存儲與管理方式
智能化生活小區(qū)Web系統(tǒng)是集WebGIS、MIS 和OA 功能于一身的地理信息系統(tǒng)。為了便于空間數(shù)據(jù)、屬性數(shù)據(jù)、辦公數(shù)據(jù)和其他瀏覽數(shù)據(jù)的統(tǒng)一管理, 該系統(tǒng)采My SQL 作為后臺數(shù)據(jù)庫, 通過ARCSDE 空間數(shù)據(jù)引擎建立與數(shù)據(jù)庫的連接, 使空間數(shù)據(jù)與非空間數(shù)據(jù)真正實現(xiàn)一體化的無縫集成。采用關(guān)系數(shù)據(jù)庫管理空間數(shù)據(jù), 能夠支持海量空間數(shù)據(jù)的存儲, 數(shù)據(jù)查詢檢索靈活, 易于數(shù)據(jù)動態(tài)分析, 采用開放的Client / Server( 客戶端和服務器端) 技術(shù), 能夠真正解決數(shù)據(jù)共享和多用戶操作問題, 具有強大靈活的開發(fā)環(huán)境。
4.2 系統(tǒng)總體結(jié)構(gòu)
智能化生活小區(qū)Web系統(tǒng)采用Client/ Server( 客戶端和服務器端) 模式, 空間數(shù)據(jù)和屬性數(shù)據(jù)都存儲在My SQL 數(shù)據(jù)庫中, 真正實現(xiàn)了空間數(shù)據(jù)和屬性數(shù)據(jù)的無縫組織。系統(tǒng)總體結(jié)構(gòu)見圖1。
4.3 系統(tǒng)基本功能
4.3.1 動態(tài)地圖顯示功能
利用MO 地圖控件顯示一張多層地圖, 并實現(xiàn)地圖的放大、縮小及漫游功能。
4.3.2 動態(tài)查詢功能
采用MOIMS 實現(xiàn)動態(tài)網(wǎng)絡瀏覽功能, 采用關(guān)系數(shù)據(jù)庫My SQL ??臻g數(shù)據(jù)與屬性數(shù)據(jù)一體化, 因此圖形和屬性之間相互查詢比較方便。查詢包括一般的對圖形和屬性的雙向查詢、圖形定位, SQL 查詢, 還可以利用分析功能進行空間分析查詢等。例如, 可以對小區(qū)生活樓的入住情況進行查詢, 可以對樓房的單元、層數(shù)、樓房號進行檢索并顯示室內(nèi)結(jié)構(gòu)三維立體圖, 可以檢索距離小區(qū)最近的學校、銀行、郵局、超市等的所在位置, 可以查詢供水、天然氣、電力和通信等管線的節(jié)點位置, 以及已用年限、使用壽命等。
4.3.3 動態(tài)跟蹤功能
通過接收轉(zhuǎn)換手持GPS 傳遞的信息, 實現(xiàn)對GPS動態(tài)目標的自動跟蹤功能, 可以在遇到緊急情況時, 提供決策支持信息, 以供門衛(wèi)巡查人員作出快速反應。
4.3.4 空間分析功能
實現(xiàn)簡單的點對點之間的距離或時間的最佳路徑選擇; 根據(jù)給定的緩沖區(qū)大小, 計算動態(tài)跟蹤點在某一空間區(qū)域動態(tài)活動的范圍等。
4.3.5 權(quán)限管理功能
系統(tǒng)中根據(jù)用戶的需求不同, 給予用戶不同的操作權(quán)限, 提供不同的可瀏覽的信息資源。普通用戶通過網(wǎng)絡進入瀏覽頁面, 僅有簡單的瀏覽、檢索和輸出地圖信息的權(quán)限, 并能實現(xiàn)網(wǎng)絡付費、向物業(yè)辦發(fā)表意見、進入小區(qū)論壇進行話題討論等功能。若需要更高權(quán)限, 就必須通過系統(tǒng)管理員的授權(quán), 并通過服務器的身份驗證, 方能實現(xiàn)更高權(quán)限的地圖及數(shù)據(jù)操作。
4.3.6 物業(yè)管理辦公自動化功能
實現(xiàn)小區(qū)住宅管理、收費管理、管線維修管理、保安消防、環(huán)境管理的數(shù)據(jù)處理、查詢、分析、統(tǒng)計功能。
4.3.7 地圖及數(shù)據(jù)報表輸出功能
根據(jù)用戶具體要求可以輸出圖形及多種形式的數(shù)據(jù)、報表等。圖形可以保存為矢量文件、柵格地圖, 也可直接輸出到輸出設備上, 如打印機、繪圖儀等。
參考文獻
[1] 應用與開發(fā)技術(shù)教程/蔣忠仁主編 北京:人民郵電出版社,2009
[2] 毛鋒, 沈小華, 艾麗雙. ArcGIS8 開發(fā)與實踐. 北京: 科學出版社, 2002
[3] SQL技術(shù)手冊/Kevin E. Kline, Daniel Kline, Brand Hunt著 北京:電子工業(yè)出版社,2009
關(guān)鍵詞 網(wǎng)絡化軟件 復雜性 實證
中圖分類號:TP31 文獻標識碼:A
0引言
計算機和互聯(lián)網(wǎng)從誕生以來,應用范圍一直在迅速擴大。尤其近些年,隨著互聯(lián)網(wǎng)和計算機的普及,已經(jīng)滲透到了我們生活的方方面面,逐漸改變并在持續(xù)改變著人們的生活方式。目前,隨著萬維網(wǎng)和互聯(lián)網(wǎng)的不斷發(fā)展,軟件的技術(shù)變革也在逐漸加快,軟件的網(wǎng)絡化趨勢日益明顯,隨著網(wǎng)絡技術(shù)的進步,網(wǎng)絡化應用必將會在未來軟件發(fā)展上占有重要位置。
1網(wǎng)絡化軟件的的發(fā)展
網(wǎng)絡化軟件作為互聯(lián)網(wǎng)環(huán)境中的復雜軟件系統(tǒng)的抽象,是各種不同的網(wǎng)絡信息、網(wǎng)絡服務、拓撲結(jié)構(gòu)等共同構(gòu)成的一種動態(tài)的面向服務的計算機典型形態(tài)之一。網(wǎng)絡化軟件更加突出以“用戶為中心”的服務理念,讓用戶可以獲得更好的使用體驗。
1.1網(wǎng)絡化軟件的主要特點
隨著網(wǎng)絡化的不斷普及,按需服務和以“用戶為中心”的服務理念也越來越被人們重視,整個網(wǎng)絡軟件的發(fā)展看,主要有以下特點:滿足個性化和多元化的客戶需求是網(wǎng)絡軟件開發(fā)的主要指導方向;在互聯(lián)網(wǎng)中通過虛擬化的服務來實現(xiàn)開發(fā)。從計算機的發(fā)展來看,我國現(xiàn)在正是朝著信息時代快速發(fā)展的階段,計算機軟件一定會在這個時期取得重要的發(fā)展。
1.2網(wǎng)絡軟件的發(fā)展現(xiàn)狀
計算機網(wǎng)絡的發(fā)展歷經(jīng)了從傳統(tǒng)的計算機網(wǎng)絡控制到現(xiàn)在的計算機系統(tǒng)控制,隨著計算機網(wǎng)絡的發(fā)展,在人們工作、生活中扮演的地位也是越來越重要。目前最受到人們重視的是以網(wǎng)絡化、共享化和資源化為主的網(wǎng)絡技術(shù),網(wǎng)絡化系統(tǒng)的開發(fā)是目前形成人網(wǎng)互交的重要基礎(chǔ)。
2網(wǎng)絡軟件技術(shù)的復雜性分析
網(wǎng)絡化軟件本身就具有復雜性的特質(zhì),這也是計算機軟件工程面臨的巨大挑戰(zhàn)之一。如何能夠更好的管理和控制計算機軟件的復雜性并科學的評價軟件質(zhì)量,一直就是我們研究的重要方向。計算機軟件與計算機網(wǎng)絡的結(jié)合越來越廣泛,由于網(wǎng)絡的復雜性,導致整個對軟件復雜性的評估變的更加困難。
網(wǎng)絡軟件技術(shù)本身處在互聯(lián)網(wǎng)的復雜環(huán)境之下,如何有效地描述和刻畫計算機網(wǎng)絡的組織形式,需找尋并發(fā)現(xiàn)其中的規(guī)律性,是在新時期計算機網(wǎng)絡復雜情況下,有效認識計算機軟件的基礎(chǔ)。只有通過科學的方法對計算機復雜的人工系統(tǒng)結(jié)構(gòu)特性進行認識,才能有效的控制計算機網(wǎng)絡化軟件系統(tǒng)的復雜性,進行更好的改進,以及進而創(chuàng)造出更復雜的計算機軟件系統(tǒng)。
隨著Internet和www的不斷發(fā)展,徹底改變了傳統(tǒng)軟件PC的形態(tài),并且在發(fā)展的過程中逐漸的融為一體。網(wǎng)絡化軟件在強調(diào)“按需服務”的同時,展現(xiàn)出了網(wǎng)絡化軟件在多元素中的核心地位。廣大用戶是整個網(wǎng)絡系統(tǒng)中的能動性主體,既是系統(tǒng)的受益者和服務者,也是系統(tǒng)的制造者和個性化需求的提出者,“社會化”體現(xiàn)的網(wǎng)絡用戶在使用過程中的創(chuàng)新價值。
從生態(tài)視角的角度去看,網(wǎng)絡軟件的復雜性主要是基于不斷變化的動態(tài)網(wǎng)絡環(huán)境之下,整個網(wǎng)絡軟件的設計中,除了要考慮使用性能等必要因素外,還需要考慮文化、經(jīng)濟、政策等其他因素。所以,維持網(wǎng)絡化軟件的健康要從內(nèi)部技術(shù)因素和外界干擾兩個方面入手,是一個不斷相互適應改進的變化的過程。在不同的歷史時期,不同的外部環(huán)境會造就不同的網(wǎng)絡化軟件的復雜性,針對環(huán)境和需求這兩方面的不斷變化,網(wǎng)絡軟件在不斷的發(fā)展、優(yōu)化并自身完善。
2005年以后,一些針對于復雜網(wǎng)絡理論的軟件結(jié)構(gòu)復雜性度量方法并相繼提出,可以說是在網(wǎng)絡軟件復雜性研究的理論上做出的很大的進步,對傳統(tǒng)的研究方法做出了深化的研究。并且隨著網(wǎng)絡思維的系統(tǒng)化發(fā)展,動力學行為研究開辟了一條不同于傳統(tǒng)的研究路線。為網(wǎng)絡軟件的復雜性研究提供了更多的研究切入點和研究理論,除了對網(wǎng)絡軟件的復雜性結(jié)構(gòu)進行了研究,還在探索并且建立網(wǎng)絡化軟件的行為模式、特征與結(jié)構(gòu)的相互作用上,建立起了很多量化的指標研究策略。因此,建立科學合理的研究度量體系,可以更好的設計和評估網(wǎng)絡軟件的復雜性,從而更好的確保網(wǎng)絡軟件的發(fā)展。
3結(jié)論
計算機從誕生以來,計算機網(wǎng)絡的發(fā)展就為人類的發(fā)展帶來了革命性的變化。計算機軟件工程是計算機網(wǎng)絡使用的重要工具之一。從整個網(wǎng)絡發(fā)展來看,不僅規(guī)模巨大,而且各種元素交織在一起,錯綜復雜。隨著網(wǎng)絡化軟件的用戶不斷增多和應用領(lǐng)域的日益廣泛,使得網(wǎng)絡軟件面臨著越來越大的考驗。本文著重對網(wǎng)絡化軟件進行了研究和分析,筆者相信,在不久的將來,我國的網(wǎng)絡化軟件一定會取得更大的發(fā)展和進步。
參考文獻
[1] 左開中. 復雜網(wǎng)絡與網(wǎng)絡化軟件系統(tǒng)[J].計算機應用與軟件,2013.21(10):100-103.
[2] 汪北陽. 加權(quán)軟件網(wǎng)絡的建模、分析及其應用[D].武漢大學,2012.32(16):123-125.
關(guān)鍵詞:電力GIS 平臺 業(yè)務流程重組
以信息化帶動工業(yè)化,是關(guān)系我國現(xiàn)代化建設全局,實現(xiàn)社會生產(chǎn)力跨越式發(fā)展的戰(zhàn)略舉措。對于供電企業(yè)來說,擁有巨量的資產(chǎn)、設備、人員和用戶,內(nèi)部業(yè)務種類多,部門協(xié)作要求高,信息量大且交換頻繁,企業(yè)運行的高效能倚賴于信息的全面、準確、及時和一致。因此,必須加快供電企業(yè)信息化的建設進程,實現(xiàn)電網(wǎng)運行和管理的自動化、現(xiàn)代化。電網(wǎng)地理信息系統(tǒng)能夠?qū)φ麄€電力系統(tǒng)的設備在可視化環(huán)境下進行管理,做到科學規(guī)劃、規(guī)范設計,提高電網(wǎng)運行的安全性,提高經(jīng)濟效益,實現(xiàn)對供電企業(yè)生產(chǎn)的全面管理。
一、電力GIS概述
地理信息系統(tǒng)(Geographic Information System, GIS)是一種決策支持系統(tǒng),擁有信息系統(tǒng)的各種特點。它與其他信息系統(tǒng)的主要區(qū)別,在于其存儲的信息是經(jīng)過地理編碼的。地理位置及與該位置有關(guān)的地物特征屬性信息成為信息檢索的重要部分。GIS可看作一種技術(shù)、一種工具。當這種技術(shù)或工具被用于具體領(lǐng)域、服務于具體對象時,便采用了更為確切的名字,如電力地理信息系統(tǒng)、城市地理信息系統(tǒng)等。這些應用系統(tǒng)可看成是GIS技術(shù)的具體應用加人了各自專門的技術(shù)或特殊的方法。本文著重探討電力地理信息系統(tǒng),即電力GIS。先討論引人電力GIS的必要性、目的及建設目標。
(一)必要性
供電生產(chǎn)活動的產(chǎn)品“電能”的連續(xù)、動態(tài)特性,決定了各部門間傳遞各種生產(chǎn)信息不允許出現(xiàn)任何差錯。各生產(chǎn)部門之間必須建立起嚴密、快捷的信息溝通、共享機制,將各個部門自身涉及的供電生產(chǎn)數(shù)據(jù)、資料及時傳達到所有需要這些數(shù)據(jù)來開展工作的部門與崗位。由于傳統(tǒng)管理方式存在著生產(chǎn)信息的全面性、統(tǒng)一性、共享性、利用性、及時性、正確性差等問題,因而需要建立一個理蓋供電企業(yè)生產(chǎn)業(yè)務環(huán)節(jié)、貫穿整個生產(chǎn)流程的電網(wǎng)GIS,也可稱為電網(wǎng)生產(chǎn)信刁百綜合管理系統(tǒng),具備在地理圖形信息輔助下的智能化電網(wǎng)圖形管理以及電網(wǎng)圖形信息藕合的設施管理功能,對供電企業(yè)不同生產(chǎn)部門的不同工作人員,提供處理信息的協(xié)同作業(yè)工具。
(二)目的
電力地理信息系統(tǒng)開發(fā)的主要目的是提高電網(wǎng)的現(xiàn)代化管理水平,為提高供電可靠率服務,為用電、輸電、變電、配電、規(guī)劃、設計、調(diào)度通訊等各部門服務,增強供電企業(yè)在市場中的競爭能力。通過電網(wǎng)地理信息系統(tǒng)的管理,使整個供電企業(yè)生產(chǎn)管理的各個環(huán)節(jié)均處于可控狀態(tài)。
(三)建設目標
1.通過引人空間信息技術(shù),一體化管理供電生產(chǎn)管理所需要描述的設備屬性信息、設備空間位置信息及電網(wǎng)拓撲關(guān)系信息,從技術(shù)手段上解決傳統(tǒng)的分塊系統(tǒng)、區(qū)域局限帶來的數(shù)據(jù)源多、數(shù)據(jù)統(tǒng)一性與共享性差的問題。
2.通過與調(diào)度自動化SCADA系統(tǒng)、雷電定位系統(tǒng)、電能量計費系統(tǒng)、MIS系統(tǒng)的無縫銜接,并且融人電網(wǎng)規(guī)劃、污區(qū)分布、用電營銷等專業(yè)化信息管理,實現(xiàn)靜態(tài)信息和動態(tài)專業(yè)信息的集成,完成電力生產(chǎn)信息的集約化管理。
3.為電力有關(guān)部門提供有力的高級輔助決策工具。提高電網(wǎng)可靠性、電力行業(yè)管理水平和工作效率,以及提高在事故情況下的快速反應能力和樹立企業(yè)形象,為電力企業(yè)帶來巨大的經(jīng)濟效益和社會效益。
總之,電網(wǎng)地理信息系統(tǒng)能為供電部門的電網(wǎng)規(guī)劃、負荷預測、報裝方案、運行方式等多項電網(wǎng)分析計算及不同業(yè)務方案的制定工作提供有力的高級輔助決策工具。利用GIS,可根據(jù)電網(wǎng)網(wǎng)絡結(jié)構(gòu)、供電設施的地理位置、設備管理單位以及設備的各種數(shù)據(jù)信息,靈活準確地進行電網(wǎng)信息查詢、統(tǒng)計;利用GIS,可建立動態(tài)網(wǎng)絡模型。當電網(wǎng)發(fā)生故障時,進行網(wǎng)絡拓撲分析,快速確定故障位置和設備,直觀地顯示停電范圍和正反向電源查詢,以提供最佳搶修路徑,并統(tǒng)計損失的電量;利用GIS,可進行資產(chǎn)管理、設備維護,使輸電、變電、配電、通訊、計量等生產(chǎn)設備管理工作規(guī)范化、制度化、科學化,從而提高生產(chǎn)設備的管理水平;利用GIS,可進行線損理論計算、可靠性基礎(chǔ)數(shù)據(jù)統(tǒng)計等多項工作;利用GIS,通過電網(wǎng)設備的屬性數(shù)據(jù)及其運行的實時數(shù)據(jù)和地理數(shù)據(jù)的完美結(jié)合,實現(xiàn)電網(wǎng)信息的可視化,最大限度地提高電網(wǎng)的運行管理水平和安全運行水平。
二、開發(fā)應用電力GIS需要把握的幾個貢要環(huán)節(jié)
由于電力GIS在供電企業(yè)生產(chǎn)管理特別是電網(wǎng)管理的突出運用效能,許多供電企業(yè)都加快了地理信息系統(tǒng)的開發(fā)和應用步伐。但由于地理信息系統(tǒng)對于每個企業(yè)的管理者和應用人員來講都是一種嶄新的技術(shù),因此必須把握好其開發(fā)應用中的幾個重要環(huán)節(jié),這對于系統(tǒng)的建設和長期安全平穩(wěn)運行都是非常重要的。
(一)選擇實用先進的平臺足前提
GIS平臺包括硬件平臺和軟件平臺。對于 GIS硬件平臺,大多選用的都是通用產(chǎn)品,因此選擇實用先進的軟件平臺就顯得至關(guān)重要。軟件平臺的實用先進性集中體現(xiàn)在平臺的開放性與實用性上。
平臺的開放性,包括系統(tǒng)結(jié)構(gòu)的開放性(應用層面開放、系統(tǒng)管理開放、系統(tǒng)開發(fā)開放);系統(tǒng)支撐技術(shù)的開放性(通用開發(fā)語言、工業(yè)圖形庫及界面接口標準、通用數(shù)據(jù)庫系統(tǒng));數(shù)據(jù)結(jié)構(gòu)的開放性(開放的內(nèi)部數(shù)據(jù)格式、標準的外部交換格式)。平臺的實用性,包括平臺的應用功能要符合供電部門的應用習慣和生產(chǎn)基本規(guī)律,針對性和適用性要強;平臺軟件系統(tǒng)應具有方便實用的用戶開發(fā)工具,且能有效利用現(xiàn)有資源,減少投人。
(二)提高電力GIS系統(tǒng)實用性足關(guān)健
關(guān)鍵詞:編隊控制;監(jiān)控系統(tǒng);多機器人
1 仿真與監(jiān)控系統(tǒng)的功能結(jié)構(gòu)
多機器人系統(tǒng)從整體上可以視為一個局域網(wǎng)系統(tǒng),其中每個機器人對應于局域網(wǎng)中的一個節(jié)點,都具有唯一的IP標號。而仿真與監(jiān)控是多機器人構(gòu)成的動態(tài)網(wǎng)絡實現(xiàn)協(xié)調(diào)控制的重要組成部分,本文中的仿真與監(jiān)控系統(tǒng)主要用于完成以下基本功能:
(1) 實現(xiàn)機器人協(xié)作控制算法仿真,實時動態(tài)地顯示仿真結(jié)果:
(2)數(shù)據(jù)存儲和精確機器人位姿輸出功能:
(3)上位機與下位機的雙向通信功能:
(4)在通信基礎(chǔ)上實現(xiàn)實時監(jiān)視功能和半自主控制功能;
(5)仿真驗證后的控制算法傳送到機器人上進行實際平臺運動控制。
為完成以上基本功能,系統(tǒng)通??梢员粍澐譃槿齻€組成部分:上層監(jiān)控界面、通信接口和底層機器人可執(zhí)行的功能模塊。其中上層監(jiān)控界面的后臺程序與SQL數(shù)據(jù)庫相連接,從而實現(xiàn)數(shù)據(jù)存儲和調(diào)用等功能。系統(tǒng)上層監(jiān)控界面是采用Java語言工具開發(fā)的,而底層機器入功能模塊由Oberon語言編寫,并運行在嵌入式XO/2操作系統(tǒng)上。系統(tǒng)主要功能模塊包括:通信模塊(包括上層部分和底層部分),機器人運動模塊,編隊算法模塊,算法仿真演示模塊,實時監(jiān)控模塊,數(shù)據(jù)存儲模塊等。其中監(jiān)控、通信模塊和機器人運動模塊是系統(tǒng)的核心部分。每個機器人是通過局部通信模塊和上層的仿真與監(jiān)控系統(tǒng)以及其他機器人進行信息交互的,監(jiān)控界面既能夠反映底層機器人運動狀態(tài)信息,同時也能夠?qū)⒎抡骝炞C的運動控制命令傳遞給底層機器人,從而驅(qū)動機器人運動模塊來實現(xiàn)協(xié)作運動控制。
2 仿真與監(jiān)控系統(tǒng)的模塊化實現(xiàn)
2.1監(jiān)控界面設計
鑒于Java語言在網(wǎng)絡編程方面的優(yōu)勢,它被用來作為本文多機器人監(jiān)控界面主要開發(fā)工具。Java API提供了兩套組件用于支持編寫GUI程序,即AWT和Swing。二者相比,Swing組件具有更好的平臺無關(guān)性,使得UI外觀可以在不同的平臺和不同的操作統(tǒng)上被動念地改變。因此,本文選用Swing實現(xiàn)監(jiān)控界面的設計。
監(jiān)控界面包括以下幾個部分:菜單區(qū)、快捷按鈕區(qū)、演示區(qū)和參數(shù)調(diào)節(jié)區(qū)。菜單區(qū)位于界面頂端,它是由各功能菜單組成的,例如命令管理、編隊演示等。而一些常用的功能操作可以通過快捷按鈕來實現(xiàn),例如編隊初始化和編隊啟??刂频取4送饨缑孢€包括參數(shù)調(diào)節(jié)面板,它被用來設定編隊算法的循環(huán)周期數(shù)、周期大小以及參與編隊機器人的數(shù)量等。
2.2通信模塊設計
上層監(jiān)控界面與各機器人之間的通信是采用TCP/UDP協(xié)議實現(xiàn)的,通過Socket網(wǎng)絡接口信息管理方法可以完成編隊系統(tǒng)內(nèi)部的信息交互功能。Socket編程的基本模式是Client/Server模式,它支持在一臺主機上運行的單個服務程序為多個不同的客戶程序同時提供服務。在多機器人編隊控制系統(tǒng)中,上位機作為服務器,其服務程序在收到某一客戶程序的連接請求后,另外分配一個新的端口號來建立與客戶程序的連接,原端口號仍用于監(jiān)聽其他客戶程序的連接請求。這樣每臺機器人開通了一個獨立的通信端口,同時每臺機器人占用了一個獨立工作線程。
底層機器人之間的通信采用SOAP通訊協(xié)議實現(xiàn),遵循SOAP信息傳輸機制,由Oberon系統(tǒng)下開發(fā)的SOAP消息包來實現(xiàn)相互無線通信連接。底層機器人的客戶通信模塊實現(xiàn)打開連接、接收和發(fā)送數(shù)據(jù)等任務。
2.3運動模塊設計
機器人運動控制主要有分為兩種方式:位置控制方式和速度控制方式。位置控制方式只關(guān)心機器人當前位置和下一個目標位置,其路徑可以預先設置;而速度控制方式屬于離散化的控制形式,它只關(guān)心特定序列周期內(nèi)機器人的速度(包括線速度和角速度)大小。對應于上面兩種控制方式,SmartRob.2機器人的Oberon軟件系統(tǒng)具有對應的運動控制模塊:一個是通過指定機器人要到達的目標位置,讓機器人按一定路徑到達該目標點的SRPosCtrl模塊;另一個是通過循環(huán)設定機器人線速度v和角速度u來控制機器人運動路徑的SRSpeedlCtrl模塊。這樣,通過這兩個運動控制模塊可以完成特定任務中的機器人運動模塊設計,從而實現(xiàn)機器人的運動控制。
3 編隊機器人位姿遙操作
建立初始機器人編隊隊形以及在出現(xiàn)編隊故障時,機器人位姿都需要借助人工的干預和調(diào)整。而在具備了機器人通信模塊和運動模塊基礎(chǔ)上,多機器人監(jiān)控系統(tǒng)既能夠?qū)Φ讓訖C器人的運動狀態(tài)進行實時監(jiān)視,同時也可以實現(xiàn)機器人的位姿遙操作。其中,機器人的位姿遙操作是通過遠端控制命令來實現(xiàn)的,例如遠端控制臺的鼠標鍵盤控制操作等,它可以調(diào)用機器人相應的運動模塊。以鼠標控制機器人位姿為例來說明機器人遙操作的實現(xiàn)過程如下。
(1)建立上層機器人監(jiān)控界面,并與實際機器人工作環(huán)境相對應;
(2)初始化機器人位姿,同時在上層界面上實時顯示機器人狀態(tài);
(3)鼠標拖動機器人到目標位置,將獲得的目標點通過通信模塊傳遞給底層機器人;
(4)底層機器人調(diào)用運動模塊,驅(qū)動機器人向目標位置運動。
在機器人遙操作控制系統(tǒng)中,機器人獲得的控制信息是一系列離散的目標點。而機器人從一個目標點到下一個目標點的運動控制方法有多種,本文采用點鎮(zhèn)定的運動控制模式。因此,機器人當獲得目標位置后,既可以直接調(diào)用SRPosCtrl位置控制模塊實現(xiàn)目標位姿跟蹤,也可以采用先轉(zhuǎn)動機器人自身方向角,使得機器人朝向下一相鄰目標點,并沿直線運動到目標位置的運動控制方法。具體運動路徑選擇是與動態(tài)環(huán)境和路徑規(guī)劃方法相關(guān)的。
關(guān)鍵詞:全臺網(wǎng) 數(shù)據(jù)安全 高安全區(qū)
中圖分類號:TN948 文獻標識碼:A 文章編號:1007-9416(2012)06-0197-01
1、引言
隨普業(yè)務發(fā)展不少廣電集團、電視臺等傳媒集團都開始進行全臺網(wǎng)信息化系統(tǒng)的規(guī)劃和建設。因此,通過技術(shù)手段提高臺網(wǎng)綜合安全運行能力,推動網(wǎng)絡信息資源整合就成為十分緊迫的任務。
2、臺網(wǎng)信息資源復雜性分析
電視臺網(wǎng)絡資源不僅包括通信設備、服務器、磁盤陣列,還包括節(jié)目資料的生產(chǎn)、運行、存儲和消費等流程構(gòu)成的一系列復雜應用。臺網(wǎng)信息資源劃分存在多種方式。
2.1 按應用層次
如自下而上依次為網(wǎng)絡基礎(chǔ)設施(最底層),稿件素材資源管理(數(shù)據(jù)層),內(nèi)容編審(控制層),節(jié)目播出決策(核心層)等。相應安全等級逐層上升。
2.2 按業(yè)務功能
不同類型業(yè)務間可能存在互操作與協(xié)同工作,如新聞素材入庫與版權(quán)信息注入同步。特別的業(yè)務必須與公共網(wǎng)絡資源進行物理隔離。
2.3 按網(wǎng)絡結(jié)構(gòu)性質(zhì)
有共享式、交換式和分布式結(jié)構(gòu)。也可根據(jù)安全級別劃分多個域。數(shù)據(jù)交換可能經(jīng)過多重路由或安全網(wǎng)關(guān)。
2.4 按用戶角色
用戶通過和資源之間建立某種角色關(guān)聯(lián)而被授予特定的訪問權(quán)限。例如,在某一系統(tǒng)中擁有上傳、下載、審批等管理權(quán)限,而在另一系統(tǒng)中只有預覽、檢索等普通權(quán)限。
3、數(shù)據(jù)安全交換隔離控制策略
3.1 臺網(wǎng)邊界安全過濾和域控制
在電視臺網(wǎng)絡實際環(huán)境中,構(gòu)筑了統(tǒng)一的網(wǎng)絡邊界安全防御體系。我們采用了思科PIX535系列防火墻、Catalyst6500系列核心數(shù)據(jù)交換設備和Catalyst3560系列網(wǎng)絡交換機。在防火墻DMZ區(qū)(非軍事化區(qū))設置了FTP、Email、DNS等公共服務器。通過在交換機上進行VLAN劃分可控制事故對內(nèi)部網(wǎng)絡的影響范圍,如隔離廣播風暴等。通過AD域控制器實現(xiàn)臺網(wǎng)不同安全域間數(shù)據(jù)安全交換和資源統(tǒng)一管理,如域成員帳號、權(quán)限設置、組策略設置等。
3.2 內(nèi)外網(wǎng)物理隔離網(wǎng)閘
網(wǎng)閘是一種帶有雙向控制功能,在物理鏈路上斷開網(wǎng)絡連接的隔離保護技術(shù)。網(wǎng)閘在內(nèi)外網(wǎng)之間扮演類似“信息渡船”的作用,“船閘”通過高速電子開關(guān)控制??衫镁W(wǎng)閘實現(xiàn)臺網(wǎng)不同安全域間的數(shù)據(jù)交換。隔離關(guān)鍵在于將外網(wǎng)單元和內(nèi)網(wǎng)單元分離成為兩套獨立系統(tǒng),分別控制外網(wǎng)和內(nèi)網(wǎng)端口,在內(nèi)外網(wǎng)之間進行數(shù)據(jù)雙向“推”、“拉”,實現(xiàn)雙機之間互斥訪問。這樣,即便外網(wǎng)系統(tǒng)被攻破,攻擊者仍然無法控制內(nèi)網(wǎng)系統(tǒng)。與防火墻或路由器不同,采用網(wǎng)閘技術(shù),內(nèi)外網(wǎng)間不存在直接數(shù)據(jù)通信和依賴開放通信協(xié)議的數(shù)據(jù)包轉(zhuǎn)發(fā)。所有的連接控制請求都由網(wǎng)閘主動發(fā)起。
3.3 隧道和虛擬專用網(wǎng)
“隧道”(Tunneling)基于信息封裝的原理,通過在公共網(wǎng)絡基礎(chǔ)設施上建立私有通信協(xié)議將數(shù)據(jù)包重新打包封裝在其內(nèi)部一道傳遞,并在到達目的網(wǎng)絡后才解除封裝。虛擬專用網(wǎng)(VPN)就是一種在穿越不可靠公網(wǎng)上建立臨時的加密隧道技術(shù)。
為滿足電視臺外出采訪、駐地記者通過公網(wǎng)對稿件上傳、下載以及遠程辦公的要求。采用SINFORDLANM5100,支持IPSEC、SSL兩種VPN協(xié)議,VPN遠程連接隧道建立后,分配客戶端授權(quán)證書,自動獲取內(nèi)網(wǎng)IP地址。以保證電視臺外部跨公共網(wǎng)絡接入訪問的安全性。
3.4 提高應用數(shù)據(jù)的安全性
在電視臺中,重要的應用數(shù)據(jù)包括以下幾類:用戶信息和密碼信息、財務信息和重要文件、節(jié)目生產(chǎn)信息和節(jié)目文件等。因其產(chǎn)生和使用的方式不同,應該采取對應的安全保護措施。
賬戶安全性。對于采用密碼進行認證的系統(tǒng),必須要求用戶的密碼不為空和低于密碼安全級別。要求用戶定期修改其密碼,不允許使用管理員賦予的初始密碼??梢圆捎秒p因素認證、智能卡、指紋、聲音、視網(wǎng)膜或簽字等認證方式增加密碼的安全級別。
節(jié)目信息安全性。節(jié)目生產(chǎn)信息一般保存在數(shù)據(jù)庫中,因此保障數(shù)據(jù)庫的安全性是保證節(jié)目生產(chǎn)信息的關(guān)鍵。對于重要的、實時變化的數(shù)據(jù)庫,要求服務器進行雙冗余配置,并采用高可用存儲,或者采用“快照”方式,將數(shù)據(jù)及時從生產(chǎn)數(shù)據(jù)庫同步到備用數(shù)據(jù)庫。
節(jié)目文件安全性。對于節(jié)目文件安全性的保障需要從存儲和傳輸兩個環(huán)節(jié)的安全性方面進行考慮。電視臺的節(jié)目文件一般都存儲在性能和安全性比較好的存儲體上。
4、建立統(tǒng)一監(jiān)控技術(shù)平臺和安全管理制度
全臺網(wǎng)系統(tǒng)龐大、系統(tǒng)繁多而且業(yè)務復雜,要全臺網(wǎng)進行監(jiān)控,建立一個統(tǒng)一的、集中的監(jiān)控技術(shù)平臺是十分必要的。
統(tǒng)一監(jiān)控平臺體現(xiàn)為一種集中的監(jiān)控管理形式,它能夠?qū)⒈姸嗟脑O備、應用和業(yè)務集中管理起來,能夠?qū)υO備及應用系統(tǒng)的日志進行集中管理、分析,為系統(tǒng)的安全狀態(tài)監(jiān)控、故障快速定位、事件關(guān)聯(lián)分析、系統(tǒng)分析報表等提供技術(shù)基礎(chǔ)平臺支持。監(jiān)控的需求存在于三個層面:一是物理層。即對網(wǎng)絡中的硬件,如核心交換機、數(shù)據(jù)庫服務器、文件遷移服務器、磁盤容量等重要的物理設備的狀態(tài)進行監(jiān)控。二是應用層。即對運行在各子網(wǎng)和交換平臺上的各種核心軟件,如FTP服務、遷移服務等的運行狀況進行監(jiān)控。三是業(yè)務層。即對運行與各個子網(wǎng)之間的節(jié)目制作過程進行監(jiān)控,及時了解節(jié)目制作的進度和狀況。
如果電視臺全臺網(wǎng)安全體系要真正發(fā)揮作用,還需要制定安全制度并嚴格實施。一般的,安全制度包括人員安全管理、系統(tǒng)文檔管理、環(huán)境安全管理、設備購置使用、系統(tǒng)開發(fā)管理、運營安全管理、應急情況處理等內(nèi)容,據(jù)此進行設計電視臺全臺網(wǎng)安全管理制度草案。
5、結(jié)語
臺網(wǎng)信息資源整合是一個龐大的系統(tǒng)工程,不可能單靠某一項技術(shù),應根據(jù)電視臺網(wǎng)絡系統(tǒng)的運作規(guī)律和具體情況綜合運用。我們已經(jīng)看到,原始的信息孤島時代已經(jīng)過去,“三網(wǎng)融合”是未來大勢所趨,電視臺也不例外。限制和隔離只是保護手段,而信息溝通才是最終目的。
關(guān)鍵詞:密碼;安全策略;后門;備份;補丁
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1674-7712 (2013) 02-0077-01
在網(wǎng)絡管理過程中,盡管安全管理員盡了最大努力,仍然會有許多常見的網(wǎng)絡安全錯誤發(fā)生。有一個列表列出了排名前十位的在網(wǎng)絡中經(jīng)常出現(xiàn)的安全錯誤。有一些是配置錯誤,而其他都是程序方法方面的錯誤。這個列表決不是惟一的,卻是一個對網(wǎng)絡安全級別進行快速評估的好方法。下面談談排名前十位在網(wǎng)絡中經(jīng)常出現(xiàn)的安全錯誤。
一、脆弱的密碼
網(wǎng)絡環(huán)境中發(fā)現(xiàn)排名第一的錯誤是脆弱的密碼。脆弱密碼產(chǎn)生的原因是密碼策略過于嚴格或者沒有密碼策略。密碼策略已經(jīng)預先制定好,但沒有實施,也沒發(fā)揮作用。此外,也包括沒有更改的默認密碼。網(wǎng)絡設備的所有默認賬號,在可能的情況下,應該改名,默認密碼應該更改。如果賬號不再需要了,應該刪除或者禁用服務。
比默認密碼更為嚴重的錯誤是系統(tǒng)沒有密碼保護。如果設備不需要密碼或者其他形式的安全密鑰來登錄的話,它不應該成為企業(yè)網(wǎng)絡的一部分。
二、未創(chuàng)建安全策略
公司的最大錯誤之一是未創(chuàng)建一個牢固、有效和實際可行的安全策略。用戶和管理員除非在得到通知的情況下,否則都不愿意去了解如何處理安全問題。
安全策略應該很好地用文檔說明,要考慮到不僅是安全需要,而且也是業(yè)務需要,以及也是網(wǎng)絡用戶的需要。如果策略過于嚴格,它妨礙了用戶有效地完成工作;用戶就會開始找尋其他方法繞過這一策略,此時安全策略也就不起作用了。
效率低下的安全策略也無法檢查整個網(wǎng)絡并且可能留下被攻擊者輕易利用的更大漏洞。設計安全策略時要涉及到系統(tǒng)管理員和所有部門的管理人員,使他們在策略更新時得到通知。使用清晰和易于理解的語言通知用戶關(guān)于安全策略的內(nèi)容,并給他們解釋安全限制的必要性。安全策略的溝通方式越有效,網(wǎng)絡用戶就越可能支持它。
三、非安全方式訪問設備
網(wǎng)絡上使用的許多設備允許管理員通過Telnet、FTP和其他不加密的方式進行訪問。這是產(chǎn)品供應商的錯誤,不應該在企業(yè)網(wǎng)絡中長期存在。
四、過分依賴防火墻
防火墻很優(yōu)秀。它能夠為網(wǎng)絡提供許多保護,極大增強網(wǎng)絡安全。然而,研究員應該是保障網(wǎng)絡安全的惟一途徑。通常情況下,系統(tǒng)管理員依賴防火墻來完全保護網(wǎng)絡,但是防火墻要做到這些也不容易。使用防火墻并結(jié)合其他領(lǐng)域的嚴格安全實踐可以為網(wǎng)絡提供多個層面的安全性和更好的保護。
在防火墻規(guī)則集得不到正確管理的情況下,過分依賴防火墻會導致特別嚴重的災難性后果。通常在開始時要對防火墻進行非常嚴格的配置,然后隨著需要的增加,擴充規(guī)則集。
五、后門訪問
管理員通常會創(chuàng)建第二個賬戶,增加第二個網(wǎng)絡接口或者尋找其他途徑為自己訪問服務器或者網(wǎng)絡提供一種備份方式。只要這種方式已經(jīng)正確地用文檔說明,同時采用了正確的安全預防措施,這本身并沒有什么錯誤。
多數(shù)情況下,這些訪問方式既沒有相關(guān)文檔說明,也沒有進行正確的安全漏洞測試。創(chuàng)建這些訪問方式只是為了方便,但是這可能會在網(wǎng)絡內(nèi)部形成很大的安全漏洞。
六、備份
備份本身并沒有錯,但是許多管理員沒有采取正確的安全預警措施,也沒有備份正確的信息資料。特別是對網(wǎng)絡設備更是如此。路由器和交換機在初次部署時的配置信息或者更改配置時都沒有備份。防火墻配置也常常沒有備份。規(guī)則集更改時也不實行備份。
每天都要對服務器和其他對網(wǎng)絡基礎(chǔ)設施等非常重要的機器進行備份。路由器、防火墻和交換機的配置在每次更改后都要進行備份。在動態(tài)網(wǎng)絡中,網(wǎng)絡設備經(jīng)常變動,應該與服務器一樣每天都進行備份。
七、不更新防病毒軟件
防病毒定義必須經(jīng)常更新。病毒定義至少應該每周更新,如果是病毒的高發(fā)期,則需要提高更新頻率。這可能看起來很極端,但是要記住,Melissa病毒從開始到傳播到三大洲用了不到24小時。
考慮在網(wǎng)絡中運行來自兩個不同產(chǎn)品供應商的防病毒軟件,以此作為附加的安全保護層。一個產(chǎn)品供應商的產(chǎn)品應該側(cè)重于郵件和組件服務器,在這些設備上進行病毒掃描是非常重要的,要防止病毒文件進入系統(tǒng)或通過網(wǎng)絡傳播。第二個開發(fā)商的產(chǎn)品應該用于工作站,捕捉訪問層上引入的任何病毒,也可能捕獲服務器上的軟件漏殺的病毒。
八、未持續(xù)實施安全策略
安全策略實現(xiàn)以后,必須堅持一貫地執(zhí)行。已經(jīng)制定的安全策略,系統(tǒng)管理員、管理人員和其他網(wǎng)絡用戶應該遵守和維護。如果用戶違反了安全策略。應該采取恰當?shù)男袆?,人力資源部門應該主動堅持執(zhí)行處罰措施,如果網(wǎng)絡用戶沒有認真對待安全策略,這些安全策略將不可能得到實施,會在很大程度上使網(wǎng)絡安全措施失去作用。
在公司之間存在一個趨勢,對網(wǎng)絡安全問題熱情很高,安全事故發(fā)生以后,都能下決心實施嚴格的安全策略。
九、未及時更新系統(tǒng)
系統(tǒng)管理員會很繁忙,他們總是看起來有堆積如山的工作要做??偸歉杏X時間不夠用,一些事情不得不拖延。軟件補丁是此類事情的一個主要例子。由于在使用補丁之前必須完成一些測試工作,所以經(jīng)常被拖延。
這種思維方式在安全敏感的組織當中是不允許存在的。補丁程序,特別是潛在影響安全的補丁,應該盡可能快地測試和安裝。安全漏洞公開以后,會有很多攻擊者尋找某些系統(tǒng)以利用這個漏洞。如果組織沒有給系統(tǒng)應用補丁程序,那么可能成為目標。
每天應該預留出一些時間用于查找網(wǎng)絡中網(wǎng)絡設備新的可用安全補丁。將所有潛在的安全漏洞匯編成列表同時按重要性劃分等級。創(chuàng)建了這樣的列表以后,應該有人員每星期抽出一天來測試這些補丁程序,這樣他們就可以應用到需要更新的系統(tǒng)中。
當然,如果補丁程序被認為對良好的網(wǎng)絡安全非常重要,那它應該比其他的日常工作有更高的優(yōu)先級,并馬上進行測試和安裝。
十、不能允許不安全的遠程訪問和管理軟件
黑客侵入網(wǎng)站最常用的手段之一就是使用遠程訪問和管理軟件包,比如PCAnywhere、Virtual Network Computing (VNC)或Secure Shell (SSH)。通常,這些應用軟件都缺乏最基本的保障措施