楊 勇
(河北工業(yè)職業(yè)技術(shù)學(xué)院 宣鋼分院,河北 張家口 075100)
計算機信息技術(shù)的飛速發(fā)展推動了我國信息化建設(shè)的進程,計算機網(wǎng)絡(luò)通信技術(shù)已經(jīng)成為了當前推動社會經(jīng)濟發(fā)展的重要力量,在這樣的發(fā)展趨勢下,網(wǎng)絡(luò)信息技術(shù)的安全性與可靠性也引起了人們的關(guān)注。從本質(zhì)上來說,可靠性是產(chǎn)品質(zhì)量的主要衡量標準之一,尤其是對于網(wǎng)絡(luò)信息技術(shù)來說,可靠性主要指的是網(wǎng)絡(luò)信息傳輸過程中信息的安全性與私密性,指的是通過一種保護措施來保證信息傳遞的安全性。
計算機在日常的工作中會產(chǎn)生大量的數(shù)據(jù)信息,而且在信息傳輸?shù)倪^程中會產(chǎn)生大量的數(shù)據(jù)進行媒介之間的交互,這些數(shù)據(jù)包含著大量的客戶敏感信息,一些不法分子看到了這些數(shù)據(jù)的可利用價值,通過各種手段來竊取計算機網(wǎng)絡(luò)中的信息或者更改相關(guān)的信息,以達到非法牟利的效果。近些年來,黑客攻擊計算機網(wǎng)絡(luò)盜取大量數(shù)據(jù)信息的事件屢見不鮮,給計算機網(wǎng)絡(luò)通信的安全性帶來了極大的挑戰(zhàn),所以結(jié)合當前技術(shù)的背景,研究計算機通信網(wǎng)絡(luò)可靠性設(shè)計的相關(guān)技術(shù)內(nèi)容,對于計算機網(wǎng)絡(luò)的安全性進步具有良好的推動意義。
在當前的研究領(lǐng)域中,主要是對計算機通信網(wǎng)絡(luò)的可靠性情況進行研究與分析。隨著計算機網(wǎng)絡(luò)信息技術(shù)的逐漸普及應(yīng)用,越來越多的工作與生活開始與計算機網(wǎng)絡(luò)密切相關(guān),計算機網(wǎng)絡(luò)的安全性和可靠性也受到了越來越多人的重視。因此,在使用的過程中,要保證用戶網(wǎng)絡(luò)的安全性和數(shù)據(jù)信息傳輸?shù)姆€(wěn)定性。
計算機網(wǎng)絡(luò)病毒的傳播嚴重地影響著計算機通信網(wǎng)絡(luò)的可靠性,從其根源上來說,可以大致分為3種情況。第一,網(wǎng)絡(luò)自身安全存在著一定的問題。在當前的計算機網(wǎng)絡(luò)中,信息網(wǎng)絡(luò)具有一定的共享性和開放型,而這種特性使得數(shù)十億網(wǎng)絡(luò)用戶通過終端聯(lián)系在一起,這樣方便了數(shù)據(jù)信息的傳遞,但是也存在著極大的安全隱患,尤其是當前的網(wǎng)絡(luò)連接通常都是采用TCP/IP協(xié)議,該協(xié)議在運行的過程中往往會存在著一定的漏洞,給非法分子提供了可乘之機。第二,當前的網(wǎng)絡(luò)用戶安全意識不高,對于不明鏈接和不明網(wǎng)站沒有較高的防范意識,甚至將一些隱私信息泄露給陌生網(wǎng)站,給網(wǎng)絡(luò)黑客提供了入侵的機會[2]。第三,互聯(lián)網(wǎng)的覆蓋面較大,其中充斥著各種有價值的信息,一些不法分子看到了這些信息的價值,通過計算機技來竊取一些重要的數(shù)據(jù)信息。在當前的病毒的診斷技術(shù)中,各類技術(shù)都存在著一定的優(yōu)勢和不足,而病毒的變化也是相當迅速的,所以當前的網(wǎng)絡(luò)病毒診斷技術(shù)還需要不斷地加強與更新。
計算機網(wǎng)絡(luò)通信具有很強的技術(shù)特點,尤其是對一些特定參數(shù)的要求更高,所以在設(shè)計的過程中必須遵循行業(yè)標準進行技術(shù)設(shè)計。在設(shè)計中應(yīng)當以開放式的網(wǎng)絡(luò)結(jié)構(gòu)體系為主要設(shè)計基礎(chǔ),同時支持和開放各類異構(gòu)系統(tǒng)的連接和各類信息的快速傳輸,從而使得計算機網(wǎng)絡(luò)在日后的使用過程中可以連接外部各種的異類設(shè)備,這樣可以進一步地拓寬通信網(wǎng)絡(luò)的使用廣度,從而全面地提升計算機網(wǎng)絡(luò)通信的擴展性和延展度,有利于后期的升級與更新。此外,在設(shè)計的過程中,設(shè)計人員需要具備長遠的眼光,仔細研究當前的網(wǎng)絡(luò)拓撲結(jié)構(gòu)體系,順應(yīng)當前國家化的通信發(fā)展潮流。
在計算機網(wǎng)絡(luò)技術(shù)的發(fā)展過程中,互聯(lián)功能是計算機網(wǎng)絡(luò)技術(shù)發(fā)展過程中需要大力發(fā)展的技術(shù)方向之一,所以在可靠性設(shè)計過程中要保證計算機網(wǎng)絡(luò)通信對多種通信協(xié)議都能夠支持,并且還要有效地提升通信網(wǎng)絡(luò)的容錯能力和冗余能力。此外在介質(zhì)的選擇方面,需要充分考慮主干網(wǎng)絡(luò)的寬帶問題,從而使得計算機網(wǎng)絡(luò)通信能夠根據(jù)處理問題的不同而及時地作出相應(yīng)的反映,優(yōu)化軟件的應(yīng)用處理速度[3]。
在計算機通信網(wǎng)絡(luò)的可靠性設(shè)計過程中,要良好設(shè)計計算機網(wǎng)絡(luò)資源的配置,其中包含硬件和軟件兩方面的內(nèi)容。在設(shè)計的過程中應(yīng)當結(jié)合具體的應(yīng)用需求及生產(chǎn)的實際環(huán)境進行功能性的設(shè)計,同時還需要進一步地擴展計算機網(wǎng)絡(luò)通信的功能,從而使得可靠性技術(shù)得到加強。
在當前的網(wǎng)絡(luò)通信過程中,病毒的更新速度非???,對計算機網(wǎng)絡(luò)的安全性造成了極大威脅,因此病毒的實時防御技術(shù)是一種有效的反病毒解決方案。這種防御技術(shù)與一般的病毒防控技術(shù)相比,其具有解決網(wǎng)絡(luò)病毒的針對性和不確定性的優(yōu)勢。當遇到網(wǎng)絡(luò)病毒的時候,病毒實時防御技術(shù)可以在第一時間內(nèi)向用戶發(fā)出相關(guān)的警報信息,甚至在某些緊急階段,如在大規(guī)模的病毒爆發(fā)之間就可以自己作出相應(yīng)的防御措施,為病毒的防御爭取寶貴時間。
從整體上來說,病毒的實時防御技術(shù)具有良好的前瞻性,而且該技術(shù)能夠?qū)崟r監(jiān)控計算機網(wǎng)絡(luò)的運行狀態(tài),當發(fā)現(xiàn)病毒入侵之后能夠立即啟動防御系統(tǒng),在發(fā)出警報的同時作出必要的處理措施[4]。相對于目前的事中處理模式來看,這種實時防御系統(tǒng)的安全性較高,而且還可以對新變異的病毒進行有效攔截與識別,從而全面地提升計算機網(wǎng)絡(luò)通信的安全穩(wěn)定性。從技術(shù)層面來分析,計算機通信網(wǎng)絡(luò)的病毒實時防御系統(tǒng)在技術(shù)設(shè)計方面主要是利用API函數(shù)進行設(shè)計,可以監(jiān)測DLL文件中的一些特定函數(shù)值,從而分析出這些程序中是否含有病毒,在此基礎(chǔ)上還可以統(tǒng)計與分析API函數(shù)的權(quán)值變化情況,做到提前防控。病毒實時防御技術(shù)是一種基于程序行為的主動防御方案,該技術(shù)的普遍應(yīng)用可以全面地提升計算機網(wǎng)絡(luò)通信技術(shù)的安全可靠性,攔截一些危害性極高的病毒,保證了網(wǎng)絡(luò)的安全。
3.2.1 獲取服務(wù)端的相關(guān)數(shù)據(jù)信息
在通信網(wǎng)絡(luò)技術(shù)中,對于數(shù)據(jù)的獲取安全性檢測主要是以防御為主,從而使得數(shù)據(jù)信息能夠為網(wǎng)絡(luò)服務(wù)的權(quán)值提供相關(guān)的數(shù)據(jù)源,并且將網(wǎng)絡(luò)服務(wù)權(quán)值數(shù)據(jù)組合成往來服務(wù)闕值的集合。該集合囊括了用戶主機中所需要各類往來數(shù)據(jù)的比值內(nèi)容,然后根據(jù)用戶的實際要求對這些數(shù)據(jù)進行處理、轉(zhuǎn)發(fā)以及保留等行為,從而達到局域網(wǎng)內(nèi)服務(wù)端的作用。這種處理方式可以在病毒達到主機之前就有效切斷其傳播路徑,從而保證計算機的主機零感染,有著非常良好的安全防護效果[5-7]。
3.2.2 服務(wù)端的審計模塊技術(shù)分析
在計算機通信網(wǎng)絡(luò)技術(shù)模塊中,審計模塊的脆弱性較強,在運行的過程中無法達到絕對的安全運行,所以設(shè)計人員在該模塊的設(shè)計過程中應(yīng)當加強技術(shù)補充,通過審計的相關(guān)技術(shù)來監(jiān)控主機的操作記錄及數(shù)據(jù)信息。對于已經(jīng)存在的風險數(shù)據(jù)進行記錄和識別,同時還需對主機訪問網(wǎng)絡(luò)的情況進行重點監(jiān)控。利用計算機中的相關(guān)統(tǒng)計軟件對數(shù)據(jù)進行整理與統(tǒng)計,結(jié)合統(tǒng)計過程中所得到的各種數(shù)據(jù)全面地評估計算機運行過程中潛在的風險因素,同時及時發(fā)現(xiàn)惡意攻擊的相關(guān)行為,做出報警處理。在目前的應(yīng)用過程中,技術(shù)人員已經(jīng)研發(fā)出了ActiveX技術(shù)進行病毒的防御工作,該技術(shù)可以在病毒進入計算機網(wǎng)絡(luò)系統(tǒng)軟件和硬件的瞬間發(fā)揮出強大的防御功能,不但能夠?qū)Σ《具M行良好地攔截而且還避免了對計算機系統(tǒng)正常運行的干擾,應(yīng)用效果十分顯著。從該程序的本質(zhì)內(nèi)容來看,ActiveX是一種類似于補丁類型的程序,它的主要工作內(nèi)容是自動檢測網(wǎng)絡(luò)運行,一旦發(fā)現(xiàn)了網(wǎng)絡(luò)運行過程中存在著漏洞的情況,就立即修補,從而保證網(wǎng)絡(luò)系統(tǒng)的安全與穩(wěn)定運行[8-10]。
該技術(shù)具有良好的可靠性特點,應(yīng)用前景十分廣闊。在計算機網(wǎng)絡(luò)技術(shù)的運行過程中,一旦網(wǎng)絡(luò)運行出現(xiàn)了相應(yīng)的故障,那么計算機中的容錯系統(tǒng)就會立即啟動與運行,這樣可以有效地保證通信網(wǎng)絡(luò)處于正常的工作狀態(tài)中。就目前的應(yīng)用情況來看,我國國內(nèi)的大中型通信網(wǎng)絡(luò)設(shè)計均是采用了多級容錯技術(shù),雖然其應(yīng)用具有較高的成本,但是大中型網(wǎng)絡(luò)在運行過程中一旦發(fā)生了安全和質(zhì)量方面的問題,不僅會引起很大的麻煩,而且還會顯著地增加維修成本。因此,多級容錯技術(shù)在這些大中型網(wǎng)絡(luò)通信設(shè)計中的應(yīng)用具有良好的效果,其應(yīng)用效果也受到了業(yè)內(nèi)人士的廣泛認可。此外,在未來計算機通信網(wǎng)絡(luò)技術(shù)的開發(fā)與應(yīng)用的過程中,尤其是可靠性技術(shù)的設(shè)計過程要引入多級容錯技術(shù),這樣可以顯著提升通信網(wǎng)絡(luò)的自愈能力,實現(xiàn)對系統(tǒng)運行過程中漏洞和軟件的及時修復(fù)。同時還能夠準確、及時地檢測網(wǎng)絡(luò)通信運行過程中的故障點,及時控制故障的影響范圍[11]。
隨著社會的進步與技術(shù)的革新,計算機通信網(wǎng)絡(luò)技術(shù)為人們的生活和工作帶來了極大的便利,同時也深刻地改變著人們的生產(chǎn)生活方式,而計算機信息技術(shù)的飛速發(fā)展更是帶領(lǐng)著人們走入了信息化的時代。近些年來相關(guān)的統(tǒng)計數(shù)據(jù)表明,計算機的用戶呈現(xiàn)出指數(shù)上升的趨勢,在計算機用戶快速增長的背景下,人們對于計算機通信網(wǎng)絡(luò)的可靠性要求也隨之增高。在當前的應(yīng)用環(huán)境中,由于計算機網(wǎng)絡(luò)具有一定的開放性和共享性,因此給一些不法分子帶來了可乘之機,他們通過病毒攻擊這種形式來入侵人們的電腦,竊取相關(guān)的機密數(shù)據(jù),從而實現(xiàn)牟利。因此,在計算機通信網(wǎng)絡(luò)的未來建設(shè)過程中,需要進一步地重視計算機通信網(wǎng)絡(luò)的可靠性設(shè)計,提高信息網(wǎng)絡(luò)的設(shè)計水平,從而推動我國信息化社會的建設(shè)與發(fā)展。