前言:我們精心挑選了數(shù)篇優(yōu)質(zhì)通信網(wǎng)絡(luò)理論文章,供您閱讀參考。期待這些文章能為您帶來啟發(fā),助您在寫作的道路上更上一層樓。
由于現(xiàn)在全社會對鐵路運輸?shù)囊笤絹碓礁撸F路的現(xiàn)代化管理也越來越依賴計算機通信網(wǎng)絡(luò),現(xiàn)在的鐵路信息系統(tǒng)的運行基本上都離不開計算機通信網(wǎng)絡(luò)的支撐。但在現(xiàn)實中,鐵路計算機通信網(wǎng)絡(luò)管理的實際操作是有著一定的偏差的,操作時發(fā)生網(wǎng)絡(luò)系統(tǒng)故障導(dǎo)致信息損失、泄露和干擾等不安全事件也并非罕見,所以網(wǎng)絡(luò)安全問題也為人們所思考和研究。隨著美國“棱鏡門”的發(fā)酵,各國對網(wǎng)絡(luò)的安全也提到了國家安全的角度,對網(wǎng)絡(luò)安全的研究也更加的深入。網(wǎng)絡(luò)安全主要有以下幾大安全隱患。①網(wǎng)絡(luò)系統(tǒng)自身安全隱患。網(wǎng)絡(luò)的開放性和廣泛聯(lián)結(jié)性為網(wǎng)絡(luò)攻擊提供了有利條件,也使得數(shù)據(jù)的保密難度加大,如今,鐵路運輸、管理的信息都是依靠通信網(wǎng)絡(luò)來傳遞與交流,雖然具備一定的保密手段和措施,但還是容易被破解竊取。同時該性能也為計算機病毒提供了方便,計算機一旦被病毒攻擊,可能會導(dǎo)致系統(tǒng)部分或全部崩潰,信息數(shù)據(jù)遭到破壞、銷毀、泄露或篡改等,帶來巨大損失。②網(wǎng)絡(luò)硬件通信設(shè)備安全隱患。由于網(wǎng)絡(luò)主干網(wǎng)設(shè)備采用不同的國家及廠家,網(wǎng)絡(luò)設(shè)備是否安全最隱蔽也最難檢測。③TCP/IP協(xié)議的安全隱患。TCP/IP協(xié)議是因特網(wǎng)的基石,但這塊基石卻很脆弱,為了提高TCP/IP協(xié)議的運行速率,所以該協(xié)議的代碼量就大大減少了,而相應(yīng)的該協(xié)議的安全性也大大的降低了,而一些網(wǎng)絡(luò)黑客就可以利用TCP/IP協(xié)議允許的網(wǎng)絡(luò)端口進入網(wǎng)絡(luò)系統(tǒng),再通過通道進入用戶的終端或服務(wù)器的其它設(shè)備,盜取信息,導(dǎo)致TCP/IP協(xié)議設(shè)計的本身就存在著安全隱患,也導(dǎo)致了一些基于TCP/IP協(xié)議應(yīng)用的服務(wù)都存在著安全隱患。④所使用軟件存在著漏洞。在鐵路的改革大潮中,隨著大量的應(yīng)用面向社會,名目繁多的電子商務(wù)軟件涌現(xiàn)于世,網(wǎng)絡(luò)通信安全問題面臨著日益嚴重的潛在威脅,現(xiàn)在所使用的通信軟件都是源代碼程序完全或部分公開的軟件,而且在使用通信網(wǎng)絡(luò)過程中,沒有一定的安全保護措施,給各種不安全因素的入侵留下隱患。同時,由于軟件的公用性,涉及網(wǎng)上信息的安全、軟件的堅固性也面臨巨大的考驗。⑤通過網(wǎng)絡(luò)傳輸信息也不安全。因為在網(wǎng)絡(luò)上傳輸數(shù)據(jù)信息時是會有電磁輻射產(chǎn)生的,所以如果網(wǎng)絡(luò)信息傳輸信道沒有設(shè)置傳輸信息時所需的屏蔽措施的話,所傳輸?shù)臄?shù)據(jù)或信息是可以截取的,所以網(wǎng)絡(luò)的傳輸信道也是存在著安全隱患的。⑥人為因素。計算機通信網(wǎng)絡(luò)管理人員素質(zhì)低,沒有責(zé)任心及職業(yè)道德,經(jīng)常有意識的或無意識的情況下泄露相關(guān)的秘密信息,有為自身利益為目的,利用自身的權(quán)限盜取或篡改網(wǎng)絡(luò)內(nèi)部的信息,以及有些工作人員在使用計算機通信網(wǎng)絡(luò)時安全意識不強,操作不熟練,明密界限不清楚,不注重密碼的有效期,長期重復(fù)使用同一種密鑰,導(dǎo)致密碼被破解,下發(fā)口令和密碼沒有及時回收,導(dǎo)致口令和密碼到期后仍能通過它進入系統(tǒng),致使系統(tǒng)管理混亂,重要信息泄露或丟失。
2鐵路計算機通信網(wǎng)絡(luò)管理安全問題的解決對策
計算機通信網(wǎng)絡(luò)的安全具體是指采用安全技術(shù)和防范措施來保護計算機通信網(wǎng)絡(luò)系統(tǒng)的硬件、軟件以及系統(tǒng)中的數(shù)據(jù)及信息,不受到那些人為的或非人為的攻擊造成數(shù)據(jù)的損失、破壞、更改等,防止非授權(quán)人員竊取信息,確保網(wǎng)絡(luò)服務(wù)正常運行。為保證計算機通信網(wǎng)絡(luò)的安全,就必須采取相關(guān)的安全措施。
①加強內(nèi)部管理。
內(nèi)部管理的基石就是系統(tǒng)本身和人員,系統(tǒng)的高低級也代表了系統(tǒng)在使用過程中的安全性,高質(zhì)量、高性能系統(tǒng)更能保證在使用過程中不會因為一些小差錯或故障,導(dǎo)致數(shù)據(jù)及信息的破壞或銷毀,還有在操作網(wǎng)絡(luò)通信時出現(xiàn)安全問題的話,也可以采取相應(yīng)的安全措施,逐步將潛在的安全隱患進行整改,強化系統(tǒng)的安全性,確保網(wǎng)絡(luò)上或計算機上數(shù)據(jù)或信息安全性、保密性和完整性。同樣的高素質(zhì)、高技術(shù)人員也是安全的保障,人員不可靠,就算其它條件再好也沒用,所以加強網(wǎng)絡(luò)人員的管理和培養(yǎng),是網(wǎng)絡(luò)安全保障的一大對策,而且經(jīng)過培養(yǎng)的人員更具備網(wǎng)絡(luò)安全意識,網(wǎng)絡(luò)技術(shù)更加精湛,如果以后網(wǎng)絡(luò)安全問題再發(fā)生,能夠更快速、更高效、更徹底的解決。
②利用密碼技術(shù)為數(shù)據(jù)進行加密。
因為通過計算機通信網(wǎng)絡(luò)傳輸數(shù)據(jù)和信息的過程中或儲存時,亦可被竊取,導(dǎo)致信息泄露,所以為了防止這類事情的發(fā)生,可以在數(shù)據(jù)傳輸過程中以及儲存時進行加密處理。密碼技術(shù)的基本思想就是偽裝信息,該技術(shù)是由明文、密文、算法以及密鑰構(gòu)成的,其中密鑰尤為重要,無論是把明碼狀態(tài)轉(zhuǎn)換成密碼狀態(tài)的加密過程,還是將密碼狀態(tài)轉(zhuǎn)換成明碼狀態(tài)的解密過程,都是基于密鑰進行的。基本上密碼有三種即移位密碼、代替密碼和乘積密碼,但如果加密時只使用其中一種密碼,那樣是很容易被破解的,所以在使用密碼時不要一味的只使用單獨一種密碼,而是要將這三種密碼結(jié)合在一起,經(jīng)過多次變換在迭代生成一個新的密碼,密碼技術(shù)也是對數(shù)據(jù)進行安全防護的一種十分常見的措施。
③用戶識別技術(shù)。
為保證網(wǎng)絡(luò)系統(tǒng)內(nèi)重要數(shù)據(jù)與信息不會被不允許或不被授權(quán)用戶查看、復(fù)制、篡改及銷毀等,網(wǎng)絡(luò)需要采用識別技術(shù)。一般的用戶識別技術(shù)有:口令、唯一標識符和標記識別等。在一般情況下,最常用的用戶識別技術(shù)方法就是口令,而口令是由計算機系統(tǒng)隨機產(chǎn)生的,由于它的隨機性,所以產(chǎn)生的口令保密性強,口令字符也不容易猜測,但需要用戶去記憶它。同樣的,為了進一步增強數(shù)據(jù)安全性,可以對口令進行不定時的更改,修改口令的有效期限。對于一些安全性要求較高網(wǎng)絡(luò)通信系統(tǒng),一般會采用唯一標識符這類用戶識別技術(shù),用戶的唯一標識符是在該網(wǎng)絡(luò)通信系統(tǒng)建立用戶時由該網(wǎng)絡(luò)通信系統(tǒng)生成的,而且該用戶的唯一標識符在一定的系統(tǒng)周期內(nèi)是不會被其他用戶再度使用的。標記識別是一種需要一個隨機精確碼卡片(如磁卡等)來實現(xiàn)的識別技術(shù),該隨機碼卡片就是一個標記集合體,而一個標記就是一個口令,用戶用這隨機碼卡片來代替系統(tǒng)打入一個口令。而且這種隨機碼卡片是每個用戶必須具備的。④防火墻技術(shù)。防火墻就是相當在被保護計算機通信網(wǎng)絡(luò)與外界不同網(wǎng)絡(luò)之間設(shè)置一道防護墻,它可以通過鑒別、限制、檢測、監(jiān)測以及更改等技術(shù)跨越防火墻的數(shù)據(jù)流,來達到維護計算機通信網(wǎng)絡(luò)的安全。可以說防火墻技術(shù)就是攔截計算機通信網(wǎng)絡(luò)有害信息的防御技術(shù)。防火墻技術(shù)也有很多種,例如:網(wǎng)絡(luò)級防火墻、應(yīng)用層網(wǎng)關(guān)防火墻、規(guī)則檢查防護墻等,合理的利用防火墻技術(shù)能夠更好的防范計算機通信網(wǎng)絡(luò)安全隱患。
⑤入侵檢測技術(shù)。
入侵檢測技術(shù)可以通過對入侵網(wǎng)絡(luò)的行為進行檢查和識別,判斷其危害性,并能夠快速的做出報警和記錄以及及時采取相應(yīng)安全措施將入侵行為防御住而且進行有限度的反擊。該類技術(shù)在計算機通信網(wǎng)絡(luò)安全防御中擁有非常強的效果,因為目前的計算機網(wǎng)絡(luò)大都是基于單一的TCP/IP協(xié)議的,而TCP/IP協(xié)議非常脆弱,所以大部分的入侵行為都是圍繞在這個TCP/IP協(xié)議下進行的,這樣就形成了有一定規(guī)律的網(wǎng)絡(luò)入侵模式,亦可根據(jù)這個特點設(shè)計一個專門的入侵檢測系統(tǒng)。同樣的,在目前常用的入侵檢測技術(shù)也有很多種,如基于審計信息的入侵檢測技術(shù)、基于神經(jīng)網(wǎng)絡(luò)的入侵檢測技術(shù)等。⑥網(wǎng)絡(luò)硬件設(shè)備采購。盡量采用國產(chǎn)設(shè)備或國家已安全認定的設(shè)備,確保網(wǎng)絡(luò)的安全。
3結(jié)語
1.技術(shù)含量具有差異性
由于通信工程的類別較多,因此對于不同的通信工程所應(yīng)用到的通信技術(shù)也具有較大的差異性,因此在進行通信工程監(jiān)理的過程中,需要在了解不同通信工程所應(yīng)用的相關(guān)技術(shù)的基礎(chǔ)上,對施工質(zhì)量和施工人員的相關(guān)操作進行客觀地監(jiān)督管理,從而保證整個工程得以順利進行。
2.管理范圍較廣
由于通信工程所涉及到的施工范圍較廣,例如移動公司的3G工程,其通信范圍基本覆蓋了全國的各個地區(qū),因此與通信施工相應(yīng)的監(jiān)理工作的管理范圍也隨之增大,加大了工程管理的難度。
3.監(jiān)理機制不完善
目前,我國對于通信工程監(jiān)理工作并未形成完善的法律體系,對于相關(guān)的工程監(jiān)理工作則需要通信企業(yè)根據(jù)自身以往的實踐經(jīng)驗和現(xiàn)有的施工技術(shù)進行不斷摸索,進而提升其整體的服務(wù)水平,在摸索相關(guān)的監(jiān)理經(jīng)驗的過程中,企業(yè)難免會出現(xiàn)“碰壁”的情況,從而降低了通信施工的質(zhì)量。
二、網(wǎng)絡(luò)圖技術(shù)在通信工程監(jiān)理中的應(yīng)用
1.網(wǎng)絡(luò)圖技術(shù)特點
應(yīng)用網(wǎng)絡(luò)圖進行通信工程的監(jiān)理工作能夠直觀反映出工程的整體施工時間和施工進度,同時也可以通過對各個施工環(huán)節(jié)開始和結(jié)束的時間進行分析和描繪從而確定最佳的施工線路并提升通信施工效率。另一方面應(yīng)用網(wǎng)絡(luò)圖進行通信監(jiān)督管理工作也有利于整體勞動時間的確定,從而方便了相關(guān)勞動力和機器設(shè)備的合理分配,提高了通信監(jiān)督管理的工作效率。
2.網(wǎng)絡(luò)圖應(yīng)用于通信監(jiān)理中的工作流程
一般按照網(wǎng)絡(luò)圖可將監(jiān)理流程劃分為施工前期的準備階段、網(wǎng)絡(luò)圖完善階段、施工時間計算階段、編制可行網(wǎng)絡(luò)計劃階段以及對基于網(wǎng)絡(luò)圖的網(wǎng)絡(luò)施工技術(shù)優(yōu)化和實施階段。
3.應(yīng)用網(wǎng)絡(luò)圖實現(xiàn)通信工程監(jiān)理工作的優(yōu)勢
3.1優(yōu)化工期
將網(wǎng)絡(luò)圖應(yīng)用到通信工程的監(jiān)理工作中可以使相關(guān)的監(jiān)理人員對通信工程的工期具備整體的了解,從而合理地推遲對非關(guān)鍵性環(huán)節(jié)的施工時間并提前對關(guān)鍵性環(huán)節(jié)進行施工,從而提高整個通信施工的工作效率,另一方面當不同施工環(huán)節(jié)存在相同的施工時間時,監(jiān)理人員可以根據(jù)網(wǎng)絡(luò)圖率先對資源消耗強度較低的工程環(huán)節(jié)開展施工工作,從整體上縮短施工工期。
3.2資源優(yōu)化整合
根據(jù)網(wǎng)絡(luò)圖,監(jiān)理工作人員可以直觀地對通行工程的各個施工環(huán)節(jié)中所應(yīng)用到的人力和物力資源進行全面了解并從施工的整體工期出發(fā),實現(xiàn)對相關(guān)人員、設(shè)備和材料的優(yōu)化配置,從而大幅度提高資源的利用效率。
三、結(jié)論
1.1電力通信網(wǎng)絡(luò)信息管理系統(tǒng)的設(shè)計原則
關(guān)于電力通信網(wǎng)絡(luò)信息管理系統(tǒng)的設(shè)計原則需要從四個方面說起:第一,管理系統(tǒng)的網(wǎng)絡(luò)化。從長遠角度來說,在未來的發(fā)展當中,電力通信必然會和不同的體系結(jié)構(gòu)整合在一起,因此需要提出統(tǒng)一的管理標準,而這也是目前來說最為可行的辦法。將網(wǎng)絡(luò)化管理的要求實現(xiàn)出來,最終實現(xiàn)不同的體系與統(tǒng)一的接口進行互聯(lián)的目的。第二,綜合的接入性。電力通信網(wǎng)絡(luò)信息管理系統(tǒng)需要對不同規(guī)格的設(shè)備和產(chǎn)品具有較好的兼容功能,而且每一部分的任務(wù)都是以綜合性的接入口為基準,實現(xiàn)通信設(shè)備的統(tǒng)一轉(zhuǎn)換,最終以網(wǎng)絡(luò)管理系統(tǒng)的高層次進行處理。第三,對功能和開放性的應(yīng)用接口進行完善。要想制定好應(yīng)用功能,那么就必須做好用戶的需求分析,并且將其作為基礎(chǔ)來將網(wǎng)絡(luò)管理體系設(shè)計得豐富和完善。第四,系統(tǒng)的獨立性和標準化。要想實現(xiàn)網(wǎng)絡(luò)管理系統(tǒng)的統(tǒng)一,就必須要從設(shè)計的角度出發(fā),在設(shè)計程序、設(shè)計風(fēng)格和設(shè)計術(shù)語應(yīng)用等方面要做到盡量統(tǒng)一,還要通過標準化的設(shè)計來應(yīng)對不同的設(shè)備和系統(tǒng)的控制與操作。
1.2電力通信網(wǎng)絡(luò)信息管理系統(tǒng)的功能與結(jié)構(gòu)分析
將計算機信息技術(shù)發(fā)展的總體要求和技術(shù)的總體發(fā)展趨勢作為基礎(chǔ),再和本研究的研究背景相結(jié)合,電力通信網(wǎng)絡(luò)信息管理系統(tǒng)在當前科技框架之下,最好采用基于J2EE體系的架構(gòu)來進行設(shè)計和開發(fā),采用Java語言進行輔助編輯。因為Java具有十分強大的編程語言優(yōu)勢,而且它有眾多的國內(nèi)外大型廠商所參與制定的J2EE標準規(guī)范,因此在目前來說,Java也是很多大中型企業(yè)的首選應(yīng)用。不單單可以為電力通信網(wǎng)絡(luò)信息管理系統(tǒng)提供更加穩(wěn)定的性能支持,而且還能夠為其提供更好的處理性能。J2EE應(yīng)用服務(wù)器和Java語言Web的開發(fā)和應(yīng)用當中,為其更好地發(fā)揮和使用提供了很多可復(fù)用性、標準性、開放性和可管理性等跨平臺功能特性。因此,給予J2EE和Java進行研發(fā)和設(shè)計,能夠開發(fā)出更多的一次研發(fā)多次運行的系統(tǒng)。在此期間,J2EE也為其提供了更加先進和強大的多層架構(gòu)支持。此外,對于系統(tǒng)性能和方案設(shè)計來說,需求分析也具有十分重要的作用。在對功能配備和設(shè)備配置的時候,一定要本著合理性的原則來進行。對網(wǎng)絡(luò)進行設(shè)計的時候,一定要擺脫那種傳統(tǒng)式的對網(wǎng)絡(luò)的依賴,在設(shè)計系統(tǒng)的時候,一定要做到層次鮮明清晰。從功能角度分析方面來說,一個優(yōu)秀的網(wǎng)絡(luò)系統(tǒng)需要具備三個方面的內(nèi)容,分別是對故障的鑒定和判斷,對異常運行做出檢測和記錄,對相應(yīng)故障和反應(yīng)故障進行管理;對設(shè)備的性能做出分析、檢測和控制;合理做好物理設(shè)備上的資源管理和資源配置工作。
2電力通信網(wǎng)絡(luò)信息管理系統(tǒng)的實現(xiàn)
2.1電力通信網(wǎng)絡(luò)信息管理系統(tǒng)的建立
可以從三個方面來對電力通信網(wǎng)絡(luò)信息管理系統(tǒng)的建立進行闡述:
(1)進行設(shè)計前期的分析。
對該系統(tǒng)進行設(shè)計需要將滿足客戶的要求當做前提,在此基礎(chǔ)上對系統(tǒng)良好的開放性和穩(wěn)定性做出設(shè)計,還要保證系統(tǒng)具有一定的安全性。在設(shè)計當中需要考慮對相關(guān)的技術(shù)手段的運用,對于在系統(tǒng)當中必然會出現(xiàn)的數(shù)據(jù)、表格和文字等作出處理,需要選擇較為強大的數(shù)據(jù)處理功能和數(shù)據(jù)處理軟件來進行。
(2)建立數(shù)據(jù)模型。
對數(shù)據(jù)模型進行監(jiān)理可以說更加有益于大量的數(shù)據(jù)信息的管理,它能夠?qū)⒊橄蟮臄?shù)據(jù)具體化和形象化,在某種程度上能夠?qū)⒐芾淼男侍嵘饋恚部梢蕴岣卟僮鞯目尚行浴jP(guān)于數(shù)據(jù)模型主要分為兩個部分:一部分是利用DBMS進行電路走勢的分析,可以使相關(guān)工作人員對空間因素更好地掌握;另一部分是對線路的具置進行掌握,這種模型可以以幾何圖形的形式存在,運用起來更加高效便捷。
(3)對數(shù)據(jù)庫的建立。
在對數(shù)據(jù)庫進行建立之前,需要花費大量的工作在通信信息的收集和整理上,在具體的建立過程當中,需要對系統(tǒng)將來的發(fā)展做出考慮,因此就必須做好子網(wǎng)的聯(lián)網(wǎng)設(shè)計工作,而且在數(shù)據(jù)庫開始建立和設(shè)計之初就應(yīng)該對圖層的階層關(guān)系做出準確而又清晰的把握,最好能夠了解各個階層之間的相互聯(lián)系和相互關(guān)系,以便于以后在大的通信網(wǎng)絡(luò)里更好地實現(xiàn)。
2.2電力通信網(wǎng)絡(luò)信息管理系統(tǒng)的體系結(jié)構(gòu)
對于一般的網(wǎng)絡(luò)管理系統(tǒng)來說,主要分為分布式和主從式兩種。主從式的結(jié)構(gòu)主要是通過后臺來統(tǒng)一調(diào)配和管理設(shè)備的電路的,操作管理相對來說更為高度集中,但是卻在其間存在著很多的問題。舉例來說,信息資源在這種結(jié)構(gòu)之下就會顯得非常拙劣,這種結(jié)構(gòu)采用集中式的管理,對處理的難度起到了一個施壓的作用,會使其工作難度加大。此外實時監(jiān)測也存在著很大的問題,具體來說主要是效率比較低下,喪失了實時監(jiān)測的意義所在,因為后臺的集中處理會使網(wǎng)絡(luò)數(shù)據(jù)產(chǎn)生阻塞,于是鏈路和節(jié)點就較多了,最終也就產(chǎn)生了這種情況。在這種情況之下,假使后臺出現(xiàn)了問題,那么整個系統(tǒng)很可能會面臨著失去控制中心的風(fēng)險,此外這種結(jié)構(gòu)的升級性能較差,服務(wù)類型也不全面。相比之下,分布式的結(jié)構(gòu)就存在著很大的優(yōu)勢,因為它具有很優(yōu)秀的管理配置模式,其模式會將中央平臺作為中心,再逐層將數(shù)據(jù)的控制功能剝離出來,然后再配置到設(shè)備當中。這樣一來,該系統(tǒng)和各個管理級別就能夠通過協(xié)議來進行相互之間的聯(lián)系,從而構(gòu)成一個完整的系統(tǒng),因此這種結(jié)構(gòu)方式是值得選擇的。在此之間,能夠有效地將電力通信的電路和設(shè)備數(shù)據(jù)的處理實現(xiàn)對應(yīng),在設(shè)計管理站的時候需要根據(jù)不同的操作環(huán)境來進行,實質(zhì)上它是一個介于系統(tǒng)和操作者之間的界面,起到了一個介質(zhì)的作用。而信息庫是用來儲存信息的,管理協(xié)議則對和管理者之間起到了一個連接的作用,而且還能夠?qū)Ρ姸嗟膬?nèi)容做出協(xié)定,比如信息的通信方式、數(shù)據(jù)的儲存方式,還有信息數(shù)據(jù)的處理方法等。
3結(jié)語