Ⅰ 計算機網路與資料庫的關系
計算機網路廣義上說是能使多台計算機相互通信的一種技術,這種技術包括硬體設備和軟體協議.資料庫說白了也就是為了實現各種數據類型和大容量的數據的存儲,也需要硬體和軟體.硬體就是存儲介質,軟體則實現將你需要保存的數據按一定的規則和演算法存儲在介質中,同時軟體還會提供一系列的介面,使其他程序和電腦能夠訪問.
Ⅱ 上計算機網路應用課的體會論文
計算機網路應用基礎論文
計算機網路在電子商務中的應用
摘要:隨著計算機網路技術的飛進發展,電子商務正得到越來越廣泛的應用。由於電子商務中的交易行為大多數都是在網上完成的, 因此電子商務的安全性是影響躉易雙方成敗的一個關鍵因素。本文從電子商務系統對計算機網路安全,商務交易安全性出發,介紹利用網路安全枝術解決安全問題的方法。
關鍵詞:計算機網路,電子商務安全技術
一. 引言
近幾年來.電子商務的發展十分迅速 電子商務可以降低成本.增加貿易機會,簡化貿易流通過程,提高生產力,改善物流和金流、商品流.信息流的環境與系統 雖然電子商務發展勢頭很強,但其貿易額所佔整個貿易額的比例仍然很低。影響其發展的首要因素是安全問題.網上的交易是一種非面對面交易,因此「交易安全「在電子商務的發展中十分重要。可以說.沒有安全就沒有電子商務。電子商務的安全從整體上可分為兩大部分.計算機網路安全和商務交易安全。計算機網路安全包括計算機網路設備安全、計算機網路系統安全、資料庫安全等。其特徵是針對計算機網路本身可能存在的安全問題,實施網路安全增強方案.以保證計算機網路自身的安全性為目標。商務安全則緊緊圍繞傳統商務在Interne'(上應用時產生的各種安全問題.在計算機網路安全的基礎上.如何保障電子商務過程的順利進行。即實現電子商務的保密性.完整性.可鑒別性.不可偽造性和不可依賴性。
二、電子商務網路的安全隱患
1竊取信息:由於未採用加密措施.數據信息在網路上以明文形式傳送.入侵者在數據包經過的網關或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容.造成網上傳輸信息泄密
2.篡改信息:當入侵者掌握了信息的格式和規律後.通過各種技術手段和方法.將網路上傳送的信息數據在中途修改 然後再發向目的地。這種方法並不新鮮.在路由器或者網關上都可以做此類工作。
3假冒由於掌握了數據的格式,並可以篡改通過的信息,攻擊者可以冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。
4惡意破壞:由於攻擊者可以接入網路.則可能對網路中的信息進行修改.掌握網上的機要信息.甚至可以潛入網路內部.其後果是非常嚴重的。
三、電子商務交易中應用的網路安全技術
為了提高電子商務的安全性.可以採用多種網路安全技術和協議.這些技術和協議各自有一定的使用范圍,可以給電子商務交易活動提供不同程度的安全保障。
1.防火牆技術。防火牆是目前主要的網路安全設備。防火牆通常使用的安全控制手段主要有包過濾、狀態檢測、代理服務 由於它假設了網路的邊界和服務,對內部的非法訪問難以有效地控制。因此.最適合於相對獨立的與外部網路互連途徑有限、網路服務種類相對集中的單一網路(如常見的企業專用網) 防火牆的隔離技術決定了它在電子商務安全交易中的重要作用。目前.防火牆產品主要分為兩大類基於代理服務方式的和基於狀態檢測方式的。例如Check Poim Fi rewalI-140是基於Unix、WinNT平台上的軟體防火牆.屬狀態檢測型 Cisco PIX是硬體防火牆.也屬狀態檢測型。由於它採用了專用的操作系統.因此減少了黑客利用操作系統G)H攻擊的可能性:Raptor完全是基於代理技術的軟體防火牆 由於互聯網的開放性和復雜性.防火牆也有其固有的缺點(1)防火牆不能防範不經由防火牆的攻擊。例如.如果允許從受保護網內部不受限制地向外撥號.一些用戶可以形成與Interne'(的直接連接.從而繞過防火牆:造成一個潛在的後門攻擊渠道,所以應該保證內部網與外部網之間通道的唯一性。(2)防火牆不能防止感染了病毒的軟體或文件的傳輸.這只能在每台主機上裝反病毒的實時監控軟體。(3)防火牆不能防止數據驅動式攻擊。當有些表面看來無害的數據被郵寄或復制到Interne'(主機上並被執行而發起攻擊時.就會發生數據驅動攻擊.所以對於來歷不明的數據要先進行殺毒或者程序編碼辨證,以防止帶有後門程序。
2.數據加密技術。防火牆技術是一種被動的防衛技術.它難以對電子商務活動中不安全的因素進行有效的防衛。因此.要保障電子商務的交易安全.就應當用當代密碼技術來助陣。加密技術是電子商務中採取的主要安全措施,貿易方可根據需要在信息交換的階段使用。目前.加密技術分為兩類.即對稱加密/對稱密鑰加密/專用密鑰加密和非對稱加密/公開密鑰加密。現在許多機構運用PKI(punickey nfrastructur)的縮寫.即 公開密鑰體系」)技術實施構建完整的加密/簽名體系.更有效地解決上述難題.
1. 無線區域網安全發展概況
無線區域網802.11b公布之後,迅速成為事實標准。遺憾的是,從它的誕生開始,其安全協議WEP就受到人們的質疑。美國加州大學伯克利分校的Borisov,Goldberg和Wagner最早發表論文指出了WEP協議中存在的設計失誤,接下來信息安全研究人員發表了大量論文詳細討論了WEP協議中的安全缺陷,並與工程技術人員協作,在實驗中破譯了經WEP協議加密的無線傳輸數據。現在,能夠截獲無線傳輸數據的硬體設備己經能夠在市場上買到,能夠對所截獲數據進行解密的黑客軟體也已經能夠在網際網路上下載。WEP不安全己經成一個廣為人知的事情,人們期待WEP在安全性方面有質的變化,新的增強的無線區域網安全標准應運而生[1]。
我國從2001年開始著手制定無線區域網安全標准,經過西安電子科技大學、西安郵電學院、西電捷通無線網路通信有限公司等院校和企業的聯合攻關,歷時兩年多制定了無線認證和保密基礎設施WAPI,並成為國家標准,於2003年12月執行。WAPI使用公鑰技術,在可信第三方存在的條件下,由其驗證移動終端和接入點是否持有合法的證書,以期完成雙向認證、接入控制、會話密鑰生成等目標,達到安全通信的目的。WAPI在基本結構上由移動終端、接入點和認證服務單元三部分組成,類似於802.11工作組制定的安全草案中的基本認證結構。同時我國的密碼演算法一般是不公開的,WAPI標准雖然是公開發布的,然而對其安全性的討論在學術界和工程界目前還沒有展開[2]。
增強的安全草案也是歷經兩年多時間定下了基本的安全框架。其間每個月至少召開一次會議,會議的文檔可以從互聯網上下載,從中可以看到一些有趣的現象,例如AES-OCB演算法,開始工作組決定使用該演算法作為無線區域網未來的安全演算法,一年後提議另外一種演算法CCMP作為候選,AES-OSB作為預設,半年後又提議CCMP作為預設,AES-OCB作為候選,又過了幾個月,乾脆把AES-OCB演算法完全刪除,只使用CCMP演算法作為預設的未來無線區域網的演算法。其它的例子還有很多。從這樣的發展過程中,我們能夠更加清楚地認識到無線區域網安全標準的方方面面,有利於無線區域網安全的研究[3][4]。
2.無線區域網的安全必要性
WLAN在為用戶帶來巨大便利的同時,也存在著許多安全上的問題。由於WLAN 通過無線電波在空中傳輸數據,不能採用類似有線網路那樣的通過保護通信線路的方式來保護通信安全,所以在數據發射機覆蓋區域內的幾乎任何一個WLAN用戶都能接觸到這些數據,要將WLAN發射的數據僅僅傳送給一名目標接收者是不可能的。而防火牆對通過無線電波進行的網路通訊起不了作用,任何人在視距范圍之內都可以截獲和插入數據。因此,雖然無線網路和WLAN的應用擴展了網路用戶的自由,它安裝時間短,增加用戶或更改網路結構時靈活、經濟,可提供無線覆蓋范圍內的全功能漫遊服務。然而,這種自由也同時帶來了新的挑戰,這些挑戰其中就包括安全性。WLAN 必須考慮的安全要素有三個:信息保密、身份驗證和訪問控制。如果這三個要素都沒有問題了,就不僅能保護傳輸中的信息免受危害,還能保護網路和移動設備免受危害。難就難在如何使用一個簡單易用的解決方案,同時獲得這三個安全要素。國外一些最新的技術研究報告指出,針對目前應用最廣泛的802.11bWLAN 標準的攻擊和竊聽事件正越來越頻繁[5],故對WLAN安全性研究,特別是廣泛使用的IEEE802.11WLAN的安全性研究,發現其可能存在的安全缺陷,研究相應的改進措施,提出新的改進方案,對 WLAN 技術的使用、研究和發展都有著深遠的影響。
同有線網路相比,無線區域網無線傳輸的天然特性使得其物理安全脆弱得多,所以首先要加強這一方面的安全性。
無線區域網中的設備在實際通信時是逐跳的方式,要麼是用戶設備發數據給接入設備,飯由接入設備轉發,要麼是兩台用戶設備直接通信,每一種通信方式都可以用鏈路層加密的方法來實現至少與有線連接同等的安全性。無線信號可能被偵聽,但是,如果把無線信號承載的數據變成密文,並且,如果加密強度夠高的話,偵聽者獲得有用數據的可能性很小。另外,無線信號可能被修改或者偽造,但是,如果對無線信號承載的數據增加一部分由該數據和用戶掌握的某種秘密生成的冗餘數據,以使得接收方可以檢測到數據是杏被更改,那麼,對於無線信號的更改將會徒勞無功。而秘密的獨有性也將使得偽造數據被誤認為是合法數據的可能性極小。
這樣,通過數據加密和數據完整性校驗就可以為無線區域網提供一個類似有線網的物理安全的保護。對於無線區域網中的主機,面臨病毒威脅時,可以用最先進的防毒措施和最新的殺毒工具來給系統增加安全外殼,比如安裝硬體形式的病毒卡預防病毒,或者安裝軟體用來時實檢測系統異常。PC機和筆記本電腦等設備己經和病毒進行了若千年的對抗,接下來的無線設備如何與病毒對抗還是一個待開發領域。
對於DOS攻擊或者DDOS攻擊,可以增加一個網關,使用數據包過濾或其它路由設置,將惡意數據攔截在網路外部;通過對外部網路隱藏接入設備的IP地址,可以減小風險。對於內部的惡意用戶,則要通過審計分析,網路安全檢測等手段找出惡意用戶,並輔以其它管理手段來杜絕來自內部的攻擊。硬體丟失的威脅要求必須能通過某種秘密或者生物特徵等方式來綁定硬體設備和用戶,並且對於用戶的認證也必須基於用戶的身份而不是硬體來完成。例如,用MAC地址來認證用戶是不適當的[5]。
除了以上的可能需求之外,根據不同的使用者,還會有不同的安全需求,對於安全性要求很高的用戶,可能對於傳輸的數據要求有不可抵賴性,對於進出無線區域網的數據要求有防泄密措施,要求無線區域網癱瘓後能夠迅速恢復等等。所以,無線區域網的安全系統不可能提供所有的安全保證,只能結合用戶的具體需求,結合其它的安全系統來一起提供安全服務,構建安全的網路。
當考慮與其它安全系統的合作時,無線區域網的安全將限於提供數據的機密性服務,數據的完整性服務,提供身份識別框架和接入控制框架,完成用戶的認證授權,信息的傳輸安全等安全業務。對於防病毒,防泄密,數據傳輸的不可抵賴,降低DoS攻擊的風險等都將在具體的網路配置中與其它安全系統合作來實現。
3.無線區域網安全風險
安全風險是指無線區域網中的資源面臨的威脅。無線區域網的資源,包括了在無線信道上傳輸的數據和無線區域網中的主機。
3.1 無線信道上傳輸的數據所面臨的威脅
由於無線電波可以繞過障礙物向外傳播,因此,無線區域網中的信號是可以在一定覆蓋范圍內接聽到而不被察覺的。這如用收音機收聽廣播的情況一樣,人們在電台發射塔的覆蓋范圍內總可以用收音機收聽廣播,如果收音機的靈敏度高一些,就可以收聽到遠一些的發射台發出的信號。當然,無線區域網的無線信號的接收並不像收音機那麼簡單,但只要有相應的設備,總是可以接收到無線區域網的信號,並可以按照信號的封裝格式打開數據包,讀取數據的內容[6]。
另外,只要按照無線區域網規定的格式封裝數據包,把數據放到網路上發送時也可以被其它的設備讀取,並且,如果使用一些信號截獲技術,還可以把某個數據包攔截、修改,然後重新發送,而數據包的接收者並不能察覺。
因此,無線信道上傳輸的數據可能會被偵聽、修改、偽造,對無線網路的正常通信產生了極大的干擾,並有可能造成經濟損失。
3.2 無線區域網中主機面臨的威脅
無線區域網是用無線技術把多台主機聯系在一起構成的網路。對於主機的攻擊可能會以病毒的形式出現,除了目前有線網路上流行的病毒之外,還可能會出現專門針對無線區域網移動設備,比如手機或者PDA的無線病毒。當無線區域網與無線廣域網或者有線的國際互聯網連接之後,無線病毒的威脅可能會加劇。
對於無線區域網中的接入設備,可能會遭受來自外部網或者內部網的拒絕服務攻擊。當無線區域網和外部網接通後,如果把IP地址直接暴露給外部網,那麼針對該IP的Dog或者DDoS會使得接入設備無法完成正常服務,造成網路癱瘓。當某個惡意用戶接入網路後,通過持續的發送垃圾數據或者利用IP層協議的一些漏洞會造成接入設備工作緩慢或者因資源耗盡而崩潰,造成系統混亂。無線區域網中的用戶設備具有一定的可移動性和通常比較高的價值,這造成的一個負面影響是用戶設備容易丟失。硬體設備的丟失會使得基於硬體的身份識別失效,同時硬體設備中的所有數據都可能會泄漏。
這樣,無線區域網中主機的操作系統面臨著病毒的挑戰,接入設備面臨著拒絕服務攻擊的威脅,用戶設備則要考慮丟失的後果。
4.無線區域網安全性
無線區域網與有線區域網緊密地結合在一起,並且己經成為市場的主流產品。在無線區域網上,數據傳輸是通過無線電波在空中廣播的,因此在發射機覆蓋范圍內數據可以被任何無線區域網終端接收。安裝一套無線區域網就好象在任何地方都放置了乙太網介面。因此,無線區域網的用戶主要關心的是網路的安全性,主要包括接入控制和加密兩個方面。除非無線區域網能夠提供等同於有線區域網的安全性和管理能力,否則人們還是對使用無線區域網存在顧慮。
4.1 IEEE802. 11 b標準的安全性
IEEE 802.11b標準定義了兩種方法實現無線區域網的接入控制和加密:系統ID(SSID)和有線對等加密(WEP)[7][8]。
4.1.1認證
當一個站點與另一個站點建立網路連接之前,必須首先通過認證。執行認證的站點發送一個管理認證幀到一個相應的站點。IEEE 802.11b標准詳細定義了兩種認證服務:一開放系統認證(Open System Authentication):是802.11b默認的認證方式。這種認證方式非常簡單,分為兩步:首先,想認證另一站點的站點發送一個含有發送站點身份的認證管理幀;然後,接收站發回一個提醒它是否識別認證站點身份的幀。一共享密鑰認證(Shared Key Authentication ):這種認證先假定每個站點通過一個獨立於802.11網路的安全信道,已經接收到一個秘密共享密鑰,然後這些站點通過共享密鑰的加密認證,加密演算法是有線等價加密(WEP )。
4. 1 .2 WEP
IEEE 802.11b規定了一個可選擇的加密稱為有線對等加密,即WEP。WEP提供一種無線區域網數據流的安全方法。WEP是一種對稱加密,加密和解密的密鑰及演算法相同。WEP的目標是:接入控制:防止未授權用戶接入網路,他們沒有正確的WEP密鑰。
加密:通過加密和只允許有正確WEP密鑰的用戶解密來保護數據流。
IEEE 802.11b標准提供了兩種用於無線區域網的WEP加密方案。第一種方案可提供四個預設密鑰以供所有的終端共享一包括一個子系統內的所有接入點和客戶適配器。當用戶得到預設密鑰以後,就可以與子系統內所有用戶安全地通信。預設密鑰存在的問題是當它被廣泛分配時可能會危及安全。第二種方案中是在每一個客戶適配器建立一個與其它用戶聯系的密鑰表。該方案比第一種方案更加安全,但隨著終端數量的增加給每一個終端分配密鑰很困難。
4.2 影響安全的因素[9][10]
4. 2. 1硬體設備
在現有的WLAN產品中,常用的加密方法是給用戶靜態分配一個密鑰,該密鑰或者存儲在磁碟上或者存儲在無線區域網客戶適配器的存儲器上。這樣,擁有客戶適配器就有了MAC地址和WEP密鑰並可用它接入到接入點。如果多個用戶共享一個客戶適配器,這些用戶有效地共享MAC地址和WEP密鑰。
當一個客戶適配器丟失或被竊的時候,合法用戶沒有MAC地址和WEP密鑰不能接入,但非法用戶可以。網路管理系統不可能檢測到這種問題,因此用戶必須立即通知網路管理員。接到通知後,網路管理員必須改變接入到MAC地址的安全表和WEP密鑰,並給與丟失或被竊的客戶適配器使用相同密鑰的客戶適配器重新編碼靜態加密密鑰。客戶端越多,重新編碼WEP密鑰的數量越大。
4.2.2虛假接入點
IEEE802. 1 1b共享密鑰認證表採用單向認證,而不是互相認證。接入點鑒別用戶,但用戶不能鑒別接入點。如果一個虛假接入點放在無線區域網內,它可以通過劫持合法用戶的客戶適配器進行拒絕服務或攻擊。
因此在用戶和認證伺服器之間進行相互認證是需要的,每一方在合理的時間內證明自己是合法的。因為用戶和認證伺服器是通過接入點進行通信的,接入點必須支持相互認證。相互認證使檢測和隔離虛假接入點成為可能。
4.2.3其它安全問題
標准WEP支持對每一組加密但不支持對每一組認證。從響應和傳送的數據包中一個黑客可以重建一個數據流,組成欺騙性數據包。減輕這種安全威脅的方法是經常更換WEP密鑰。通過監測工EEE802. 11 b控制信道和數據信道,黑客可以得到如下信息:客戶端和接入點MAC地址,內部主機MAC地址,上網時間。黑客可以利用這些信息研究提供給用戶或設備的詳細資料。為減少這種黑客活動,一個終端應該使用每一個時期的WEP密鑰。
4.3 完整的安全解決方案
無線區域網完整的安全方案以IEEE802.11b比為基礎,是一個標準的開放式的安全方案,它能為用戶提供最強的安全保障,確保從控制中心進行有效的集中管理。它的核心部分是:
擴展認證協議(Extensible Authentication Protocol,EAP),是遠程認證撥入用戶服務(RADIUS)的擴展。可以使無線客戶適配器與RADIUS伺服器通信。
當無線區域網執行安全保密方案時,在一個BSS范圍內的站點只有通過認證以後才能與接入點結合。當站點在網路登錄對話框或類似的東西內輸入用戶名和密碼時,客戶端和RADIUS伺服器(或其它認證伺服器)進行雙向認證,客戶通過提供用戶名和密碼來認證。然後RADIUS伺服器和用戶伺服器確定客戶端在當前登錄期內使用的WEP密鑰。所有的敏感信息,如密碼,都要加密使免於攻擊。
這種方案認證的過程是:一個站點要與一個接入點連接。除非站點成功登錄到網路,否則接入點將禁止站點使用網路資源。用戶在網路登錄對話框和類似的結構中輸入用戶名和密碼。用IEEE802. lx協議,站點和RADIUS伺服器在有線區域網上通過接入點進行雙向認證。可以使用幾個認證方法中的一個。
相互認證成功完成後,RADIUS伺服器和用戶確定一個WEP密鑰來區分用戶並提供給用戶適當等級的網路接入。以此給每一個用戶提供與有線交換幾乎相同的安全性。用戶載入這個密鑰並在該登錄期內使用。
RADIUS伺服器發送給用戶的WEP密鑰,稱為時期密鑰。接入點用時期密鑰加密它的廣播密鑰並把加密密鑰發送給用戶,用戶用時期密鑰來解密。用戶和接入點激活WEP,在這時期剩餘的時間內用時期密鑰和廣播密鑰通信。
網路安全性指的是防止信息和資源的丟失、破壞和不適當的使用。無論有線絡還是無線網路都必須防止物理上的損害、竊聽、非法接入和各種內部(合法用戶)的攻擊。
無線網路傳播數據所覆蓋的區域可能會超出一個組織物理上控制的區域,這樣就存在電子破壞(或干擾)的可能性。無線網路具有各種內在的安全機制,其代碼清理和模式跳躍是隨機的。在整個傳輸過程中,頻率波段和調制不斷變化,計時和解碼採用不規則技術。
正是可選擇的加密運演算法則和IEEE 802.11的規定要求無線網路至少要和有線網路(不使用加密技術)一樣安全。其中,認證提供接入控制,減少網路的非法使用,加密則可以減少破壞和竊聽。目前,在基本的WEP安全機制之外,更多的安全機制正在出現和發展之中[12]。
參考下 需要原創的找我說明 BY liyuze
Ⅲ 數據通信畢業論文範文
數據通信作為當今最具潛力的電信新業務,在近幾年得到了快速的發展,呈現了旺盛的生命力和巨大的市場潛力。下面是我為大家整理的數據通信 畢業 論文 範文 ,供大家參考。
數據通信畢業論文範文篇一《 網路數據通信隱蔽通道技術研究 》
摘要:隨著科學技術的不斷發展, 網路技術 也發生了日新月異的變化。 文章 通過對網路數據通信中的隱蔽通道技術的介紹,進一步就網路通信中隱蔽通道存在的技術基礎和實現原理進行了探討,並對網路通信隱蔽通道技術進行了深入的研究與分析。與此同時對隱蔽通道的檢測技術進行了討論,提出了一系列針對網路安全的防範 措施 。
關鍵詞:網路數據通信;隱蔽通道;隱寫術;網路通信協議
根據現代信息理論的分析,層與層之間的通信在多層結構系統中是必須存在的,在此過程中需要安全機制來確保通信的正確性和完整性。在經授權的多層系統的各層之間通信信道上可以建立可能的隱蔽通信信道。在遠古時代的簡單軍事情報傳輸系統中就已經出現了最原始的多層結構通信系統,而現代的計算機網路也只是一個多層結構通信系統,因此,隱蔽通道會在一定程度上威脅計算機網路系統的安全。
1隱蔽通道的概述
簡單來說,隱蔽通道屬於通信信道,將一些不安全信息通過通信信道傳輸隱蔽信息,而且不容易被管理者所察覺。換句話就是藉助某個通信通道來完成對另一通信通道進行掩護的目的。一旦建立隱蔽通道以後,都希望通道能夠長時間有效運行,由此可見,通道技術的關鍵是通道隱蔽措施的質量高低。如今,多媒體和Internet技術在各行各業得到了廣泛的應用,從而導致隱蔽通道對網路安全造成了較大的威脅,只要與外界保持聯系,就不能從根本上清除隱蔽通道所造成的威脅。隱蔽通道按照存在環境的不同可以劃分為網路隱蔽通道和主機隱蔽通道兩大類。主機隱蔽通道一般是不同進程主機之間所進行的信息秘密傳輸,而網路隱蔽通道一般是不同主機在網路中完成信息的秘密傳輸。通常情況下,隱蔽通道通信工具能夠在數據報文內嵌入有效的信息,然後藉助載體進行傳輸,傳輸過程通過網路正常運行,不會被系統管理者發現,從而實現有效數據的秘密傳輸。攻擊者與其控制的主機進行信息傳輸的主要方式就是建立網路隱蔽通道。利用隱蔽通道,通過網路攻擊者將被控主機中的有效數據信息傳輸到另一台主機上,從而實現情報的獲取。與此同時,攻擊者還可以將控制命令通過隱蔽通道傳輸到被控主機上,使被控主機能夠長期被攻擊者控制。因此,對隱蔽通道的基本原理和相關技術進行研究,同時採取措施對網路隱蔽通道的檢測技術進行不斷的改進和完善,從而能夠及時、准確地發現被控主機,並將其與外界的聯系及時切斷,對網路安全的提升和網路中安全隱患的消除有十分重要的意義。
2網路數據中隱蔽通道的工作原理及類型
與傳統網路通信相比發現,藉助隱蔽通道進行通信只是對交換數據過程中所產生的使用機制進行改變。而隱蔽通道將數據從客戶端傳向伺服器的過程中,雙方會藉助已經協定好的秘密機制將傳輸的數據嵌入載體中,與正常通信流量沒有太大區別,實現了通信的隱藏,接收到傳輸的數據之後對相應的數據進行提取,再從偽裝後的數據中分離出秘密數據。
2.1基於“隧道”的隱蔽通道
基於“隧道”技術的隱蔽通道是目前最為常見的隱蔽通道,也就是我們通常所說的協議隧道。理論上來說,隧道技術需要在一種協議上輔以另外一種協議,而且任何一個通信協議都可以傳輸其他的協議。例如SSH協議可以用來傳輸TCP協議,首先將服務信息寫入SSH信息內,由於SSH通道已經被加密和認證,信息便可以通過SSH通道進行傳輸。攻擊者為了防止系統管理員發現,通常採用各種協議來建立隱蔽通道。
2.1.1直接隧道
通信雙方直接建立的協議隧道被稱為直接隧道,以ICMP協議建立隱蔽隧道為例進行詳細的說明。在網路通信過程中ICMP報文是比較常用的報文形式,測試網路連通性的工具常用PING,其一般是需要發送ICMP請求報文,並接收ICMP應答報文,從而對主機是否可達進行判斷。PING作為診斷工具被廣泛應用於網路中。所以,通常情況下人們會選擇通過ICMP回顯應答報文和ICMP回顯請求報文來構建隱蔽通道。通常情況下,發送端能夠對ICMP報文中的序列號欄位和標識符進行任意的選擇,應答中這些值也應該會回顯,從而使得應答端能夠將請求和應答報文准確地匹配在一起,另外,還應該回顯客戶發送的選項數據。根據相關規范我們能夠藉助ICMP包中的序列號、標識符和選項數據等來秘密攜帶數據信息。通常情況下,對於ICMP報文來說,入侵檢測或防火牆等網路設備只能夠完成首步的檢查,因此,使用ICMP進行隱蔽通道的建立時通常選擇將需要傳輸的數據放到選項數據中。除此之外,還有使用IGMP,HTTP,DNS等協議來進行隱蔽通道的建立,且 方法 與ICMP類似,這類隱蔽通道具有準實時的特點,可以使客戶機與伺服器直接通信。
2.1.2間接隧道
通信雙方藉助第三方中轉所構建起來的協議隧道被稱之為間接隧道,下面將會以SMTP協議所構建的隱蔽通道為例來對其進行分析。對於SMTP協議來說,一般要求發送者將信件上傳到Mail伺服器上,然後接受者才能夠從伺服器中獲取自己所需要的信件。這樣一來攻擊者就會想辦法將目標系統上所進行的命令寫到信件中,通過Mail伺服器,目標系統接收將要執行的文件,並將最終的執行結果傳輸到信箱中,此時攻擊者可以藉助收信這個環節來得到自己所需要的信息,這樣就形成了隱蔽通道。在這種隱蔽通道中,目標系統和攻擊者一般是藉助第三方中轉來緊密地銜接在一起,該間接通信在一定程度上提高了信道的時延,與直接隧道相比不再具有實時性。但由於系統目標和攻擊者是通過第三方建立的聯系,使得目標系統對攻擊者沒有任何直接的聯系,不再需要知道攻擊者,攻擊者更具安全性。除此之外,使用FTP,LDAP,AD等協議建立隱蔽通道與SMTPA協議的做法類似,根據目標系統的基本要求和特徵可以對其進行靈活的選用。
2.2使用報文偽裝技術構建隱蔽通道
通過“隧道”構建隱蔽通道具有高效的特徵,但要想保證其安全性在實際過程中得到廣泛的應用就需要對相關數據進行加密處理。此外,還有一種隱蔽通道的方法是使用報文偽裝技術,就是將一些數據插入到協議報文的無用段內。例如可以藉助TCP和IP中所含有的包頭段內空間進行隱蔽通道的構建。下面以IPIdentification攜帶數據為例對其中所構建的隱蔽通道進行介紹,其一般需要將數據的編碼放入客戶IP包的Identification內,再從伺服器中將數據編碼取出就可以了。與之類似的做法是可以將數據放入Options、Padding等欄位中。由此可見,使用報文偽裝技術建立隱蔽通道雖然損失了效率,但安全性卻更高了。
2.3使用數字水印技術來構建隱蔽通道
數字水印技術對被保護的版權信息的隱藏有非常大的幫助。近年來,隨著科學技術的不斷進步,國內外大部分研究人員對數字水印技術進行了大量的研究,並提出了大量的解決方案。通常情況下,可以將數字水印技術劃分為基於變換域的水印方案和基於時空域的水印方案兩類。然而藉助數字水印技術建立隱蔽通道就是將需要傳送的秘密信息代替版權信息嵌入到數字水印中。在實際的操作過程中信息的載體一般為文本、靜態圖像、視頻流、音頻流等,因此,這種隱蔽通道具有很強的隱蔽性和穩健性。
2.4基於閾下通道建立隱蔽通道
SimmonsGJ於1978年提出了閾下通道的概念,具體定位為:定義1,在認證系統、密碼系統、數字簽名方案等密協議中構建了閾下信道,其一般是用來傳輸隱藏的接收者和發送者之間的秘密信息,而且所傳輸的秘密信息不會被信道管理者所發現;定義2,公開的信息被當做載體,通過載體將秘密信息傳輸到接收者手中,即為閾下信道。就目前而言,閾下通道通常情況下是在數字簽名方案中建立的。以美國數字簽名標准DSA和ELGamal簽名方案為例對閾下信道的建立進行簡單的闡述,美國數字簽名標准DSA和ELGamal簽名方案都是由三元組(H(_):r,s)組成的。首先可以對要進行傳輸或簽名的信息 進 行相關預處理,即所謂的壓縮操作或編碼操作,從而提供更加便捷的使用信道。但是如果消息_較大時,函數h=H(_)能夠對_信息進行摘要操作。假設h,r,s的長度均為L,其比特消息簽名的實際長度為2L+[log2_]。其中大約有2-L的長度可能會被偽造、篡改或被其他信息所代替。即在2L的附件信息中既存在簽名,又有一部分被當作了閾下信道使用。通過這種方式,發送者將要傳輸的秘密信息隱藏到簽名中,並通過事先約定好的協議,接收方可以將閾下信息恢復出來,從而獲得了需要的秘密信息。雙方通過交換完全無害的簽名信息將秘密信息進行傳送,有效地避開了通信監聽者的監視。
3檢測技術介紹
3.1基於特徵匹配的檢測技術
特徵匹配檢測技術是藉助資料庫中特徵信息來實現與網路數據流的有效匹配,如果成功匹配就會發出警告。實際上,基於特徵匹配的檢測的所有操作是在應用層中進行的,這種檢測技術攻擊已知的隱蔽通道是非常有效的,但誤報率較高,且無法檢測加密數據,對於攻擊模式的歸納和新型隱蔽通道的識別方面不能發揮作用。
3.2基於協議異常分析的檢測技術
該技術需要對網路數據流中的信息進行協議分析,一旦發現有違背協議規則的現象存在,就會有報警產生。通過對其中異常協議進行分析可以准確查找出偏離期望值或標准值的行為,因此,在對未知和已知攻擊行為進行檢測方面發揮著非常重要的作用。
3.3基於行為異常分析的檢測技術
該技術是針對流量模型構建的,在監控網路數據流的過程中能夠對其流量進行實時監測,一旦與模型的閾值出現差別,將會發出報警。基於行為異常分析的檢測技術不僅可以對事件發生的前後順序進行確認,而且還能夠對單次攻擊事件進行分析。這種檢測技術主要難點在於准確模擬實際網路流量模型的建立上,建立此種模型需要涉及人工智慧方面的內容,需要具備相關理論基礎,同時還需要花費大量的時間和精力做研究。雖然就目前而言,准確模擬實際網路流量模型的建立還有很大的難度,技術還有待進一步提高和完善,但隨著檢測技術的不斷發展,人們對於此類檢測技術的關注度越來越高,相信終有一天模型的建立可以實現。
4結語
隱蔽通道工具不是真正的攻擊程序,而是長期控制的工具,如果對隱蔽通道的技術特點不了解,初期攻擊檢測又失敗的狀況下,將很難發現這些隱蔽通道。要想防範隱蔽通道,要從提高操作人員的綜合素質著手,按照網路安全 規章制度 進行操作,並安裝有效的信息安全設備。
參考文獻:
[1]李鳳華,談苗苗,樊凱,等.抗隱蔽通道的網路隔離通信方案[J].通信學報,2014,35(11):96-106.
[2]張然,尹毅峰,黃新彭等.網路隱蔽通道的研究與實現[J].信息網路安全,2013(7):44-46.
[3]陶松.淺析網路隱蔽信道的原理與阻斷技術[J].電腦知識與技術,2014(22):5198-5200,5203.
數據通信畢業論文範文篇二《 數據通信及應用前景 》
摘要:數據通信是一種新的通信方式,它是通信技術和計算機技術相結合的產物。數據通信主要分為有線數據通信和無線數據通信,他們主要是通過傳輸信道來輸送數據,達到數據終端與計算機像話連接。數據通信技術的應用對社會的發展產生了巨大的影響,在很大程度上具有很好的發展前景。
關鍵詞:數據通信;應用前景;分類;探究
一、數據通信的基本概況
(一)數據通信的基本概念。數據通信是計算機和通信相結合的產物,是一種通過傳輸數據為業務的通信系統,是一種新的通信方式和通訊業務。數據主要是把某種意義的數字、字母、符號進行組合,利用數據傳輸技術進行數據信息的傳送,實現兩個終端之間數據傳輸。數據通信可以實現計算機和終端、終端和終端以及計算機和計算機之間進行數據傳遞。
(二)數據通信的構成原理。數據通信主要是通過數據終端進行傳輸,數據終端主要包括分組型數據終端和非分組型數據終端。分組型數據終端包括各種專用終端,即:計算機、用戶分組拆裝設備、分組交換機、專用電話交換機、區域網設備等等。非分組型數據終端主要包括用戶電報終端、個人計算機終端等等。在數據通信中數據電路主要是由數據電路終端設備和數據信道組成,主要進行信號與信號之間的轉換。在計算機系統中主要是通過控制器和數據終端進行連接,其中中央處理器主要用來處理通過數據終端輸入的數據[1]。
二、數據通信的分類
(一)有線數據通信。有線數據通信主要包括:數字數據網(DDN),分組交換網(PSPDN),幀中繼網三種。數字數據網可以說是數字數據傳輸網,主要是利用衛星、數字微波等的數字通道和數字交叉復用。分組交換網又稱為_.25網,它主要是採用轉發方式進行,通過將用戶輸送的報文分成一定的數據段,在數據段上形成控制信息,構成具有網路鏈接地址的群組,並在網上傳播輸送。幀中繼網路的主要組成設備是公共幀中繼服務網、幀中繼交換設備和存儲設備[2]。
(二)無線數據通信。無線數據通信是在有線數據的基礎上不斷發展起來的,通常稱之為移動數據通信。有線數據主要是連接固定終端和計算機之間進行通信,依靠有線傳輸進行。然而,無線數據通信主要是依靠無線電波來傳送數據信息,在很大程度上可以實現移動狀態下的通信。可以說,無線數據通信就是計算機與計算機之間相互通信、計算機與個人之間也實現無線通信。這主要是通過與有線數據相互聯系,把有線的數據擴展到移動和便攜的互聯網用戶上。
三、數據通信的應用前景
(一)有線數據通信的應用。有線數據通信的數字數據電路的應用范圍主要是通過高速數據傳輸、無線尋呼系統、不同種專用網形成數據信道;建立不同類型的網路連接;組件公用的數據通信網等。數據通信的分組交換網應用主要輸入信息通信平台的交換,開發一些增值數據的業務。
(二)無線數據通信的應用。無線數據通信具有很廣的業務范圍,在應用前景上也比較廣泛,通常稱之為移動數據通信。無線數據通信在業務上主要為專用數據和基本數據,其中專用數據業務的應用主要是各種機動車輛的衛星定位、個人無線數據通信、遠程數據接入等。當然,無線數據通信在各個領域都具有較強的利用性,在不同領域的應用,移動數據通信又分為三種類型,即:個人應用、固定和移動式的應用。其中固定式的應用主要是通過無線信道接入公用網路實現固定式的應用網路;移動式的應用網路主要是用在移動狀態下進行,這種連接主要依靠移動數據終端進行,實現在野外施工、交通部門的運輸、快遞信息的傳遞,通過無線數據實現數據傳入、快速聯絡、收集數據等等。
四、小結
隨著網路技術的不斷發展,數據通信將得到越來越廣泛的應用,數據通信網路不斷由分散性的數據信息傳輸不斷向綜合性的數據網路方向發展,通過傳輸數據、圖像、語言、視頻等等實現在各個領域的綜合應用。無論是在工業、農業、以及服務業方面都發揮著重要的作用,展示出廣闊的應用前景來。因此,當今時代學習、了解並掌握先進技術對於社會和個人的發展尤為重要。
參考文獻
[1]李亞軍.淺談數據通信及其應用前景[J].中小 企業管理 與科技(上半月),2008(04).
[2]朱江山.李鴻傑.劉冰.淺談數據通信及其應用前景[J].黑龍江科技信息,2007(01).
數據通信畢業論文範文篇三《 數據通信與計算機網路發展思考 》
摘要:近年來,網路及通信技術呈現了突飛猛進的發展勢態。這一勢態給人們生活及工作帶來了極大的方便,與此同時也給數據通信及計算機網路的發展帶來了巨大的機遇及挑戰。本課題筆者在概述數據通信與計算機網路的基礎上,進一步對基於計算機網路中的數據通信交換技術進行了分析,最後探討了數據通信與計算機網路的發展前景。
關鍵詞:數據通信;計算機網路;發展前景
信息時代的發展帶動了經濟社會的發展。從狹義層面分析,網路與通信技術的提升,為我們日常生活及工作帶來了極大的便利[1]。從廣義方面分析,網路與通信技術的進步及發展,能夠推進人類文明的歷史進程。現狀下,計算機網路技術較為成熟,將其與數據通信有機融合,能夠具備更為廣泛的應用。鑒於此,本課題對“數據通信與計算機網路發展”進行分析與探究具有較為深遠的重要意義。
1數據通信與計算機網路概述
數據通信是一種全新的通信方式,並且是由通信技術與計算機技術兩者結合而產生的。對於數據通信來說,需具備傳輸信道,才能完成兩地之間的信息傳輸[2]。以傳輸媒體為參考依據,可分為兩類,一類為有線數據通信,另一類為無線數據通信。兩部分均是以傳輸信道為 渠道 ,進一步使數據終端和計算機相連接,最終使不同地區的數據終端均能夠實現信息資源共享。計算機網路指的是將處於不同地區或地域的具備獨特功能的多台計算機及其外部設備,以通信線路為渠道進行連接,並在網路 操作系統 環境下實現信息傳遞、管理及資源共享等。對於計算機網路來說,主要的目的是實現資源共享。結合上述概念可知數據通信與計算機網路兩者並不是單獨存在的。兩者相互融合更能夠促進信息的集中及交流。通過計算機網路,能夠使數據通信的信息傳輸及利用加快,從而為社會發展提供保障依據。例如,基於計算機網路中的數據通信交換技術,通過該項技術便能夠使信息資源共享更具有效性,同時也具備多方面的技術優勢。
2基於計算機網路中的數據通信交換技術
基於計算機網路中的數據通信交換技術是計算機網路與數據通信兩者融合的重要產物,通過該技術能夠實現數據信息交換及信息資源共享等功能。下面筆者以其中的幀中繼技術為例進行探究。幀中繼協議屬於一類簡化的_.25廣域網協議,同時也是一類統計復用的協議,基於單一物理傳輸線路當中,通過幀中繼協議能夠將多條虛電路提供出來,並通過數據鏈路連接標識的方式,對每一條虛電路進行標識。對於DLCI來說,有效的部分只是本地連接和與之直接連接的對端介面[3]。所以,在幀中繼網路當中,不同的物理介面上同種DLCI不能視為同一種虛電路。對於幀中繼技術來說,所存在的主要優勢是將光纖視為傳輸媒介,實現高質量傳輸,同時誤碼率偏低,進一步提升了網路資源的利用效率。但同時也存在一些較為明顯的缺陷,比如對於實時信息的傳輸並不適合,另外對傳輸線路的質量也有著較高的要求。當然,對於基於計算機網路中的數據通信交換技術遠遠不止以上一種,還包括了電路交換、報文交流及分組交換等技術。與此同時,數據通信交換技術在未來還有很大的發展空間。例如現階段具備的光傳輸,其中的數據傳輸與交換均是以光信號為媒介,進一步在信道上完成的。在未來發展中,數據通信交換技術遠遠不止表現為光傳輸和交換階段,將進一步以滿足用戶為需求,從而實現更有效率的信息資源共享等功能。
3數據通信與計算機網路發展前景
近年來,數據通信技術及計算機網路技術被廣泛應用。無疑,在未來發展過程中, 無線網路 技術將更加成熟。與此同時,基於網路環境中的互聯網設備也會朝著集成化及智能化的方向完善。縱觀這幾年,我國計算機技術逐年更新換代,從而使網路傳輸的效率大大提升。對於用戶來說,無疑是很多方面的需求都得到了有效滿足。筆者認為,網路與通信技術將從以下方面發展。(1)移動、聯通、電信公司將朝著4G方向發展,從而滿足用戶的信息交流及信息資源共享需求。(2)寬頻無線接入技術將進一步完善。隨著WiFi 熱點 的逐漸變大,使我國寬頻區域網的發展進一步加大,顯然,在數據通信與計算機網路充分融合的背景下,寬頻無線接入技術將進一步得到完善。(3)光通信將獲得巨大發展前景,包括ASON能夠獲得充分有效的利用以及帶寬資源的管理力度將加大,從而使光通信技術更具實用價值。
4結語
通過本課題的探究,認識到數據通信與計算機網路兩者之間存在相輔相成、共同發展的聯系。總之,在信息時代的背景下,數據通信是行業發展的主要趨勢。通過數據通信實現圖像、視頻、數據等方面的傳輸及共享,更能滿足企業生產需求。總而言之,需要做好數據通信與計算機網路的融合工作,以此使數據通信更具實用價值,進一步為社會經濟的發展起到推波助瀾的作用。
參考文獻:
[1]魏英韜.對通信網路數據的探討[J].黑龍江科技信息,2011(3):80-83.
[2]劉世宇,姜山.計算機通信與網路發展技術探討[J].科技致富向導,2012(33):253-258.
[3]屈景怡,李東霞,樊志遠.民航特色的“數據通信與計算機網路”課程教改[J].電氣電子教學學報,2014(1):20-22.
有關數據通信畢業論文範文推薦:
1.本科通信學畢業論文範文
2.通信工程畢業論文範文
3.有關通信學畢業論文範文
4.淺談通信學畢業論文範文
5.有關本科通信學畢業論文
6.計算機網路技術類論文範文
Ⅳ 淺談計算機資料庫的管理與應用論文
淺談計算機資料庫的管理與應用論文
摘要: 隨著社會經濟的快速發展,信息化網路技術手段不斷進步,信息技術在人們日常生活、工作及學習中的廣泛滲透,不僅給人們生活帶來了極大便利,還極大的提升了人們工作與學習效率,為社會各領域的發展起到了巨大的推動作用。資料庫是伴隨著計算機信息化網路技術發展的,而其又是信息技術發展的核心所在,資料庫技術的快速發展一方面在計算機技術的發展和完善上發揮舉足輕重作用的同時,一方面也為社會的進步作出突出貢獻。本文將就計算機資料庫的管理進行詳細分析,並在此基礎上闡述計算機資料庫的應用情況。
關鍵詞: 計算機資料庫;管理應用
21世紀是信息大爆炸的時代,伴隨著信息化技術的快速發展及在社會生活等各領域的廣泛滲透,人們的生活觀念及方式都發生了很大的變化,尤其是計算機核心技術之一的資料庫技術的發展及應用,不僅使人們生活更加輕松便捷,資料庫技術在人們工作學習中的應用,還極大的提升了人們的工作與學習效率,為社會的發展進步起到了巨大的推動作用。計算機資料庫的主要定義是其是為了達成相關目標而組織在一起並存儲在計算機中的一系列數據。而資料庫技術則是指研究資料庫的相關管理、設計及結構的一系列方法與手段,以達到對數據的有效分析及處理等,這些方法和手段可以是相關理論知識及技術等。計算機資料庫的主要特徵有資料庫中所有數據信息都存在一定的相互間的聯系,同時各數據信息間有保持一定的相對獨立性,此外,資料庫採用DBMS來對數據進行控制及管理。資料庫技術主要經過以下三個發展歷程數據的手動管理時段、通過採用文件系統對數據進行管理時段以及資料庫形成系統時段,每個階段資料庫技術的特點都不同,有著鮮明的時代特徵。下文將就計算機資料庫的管理進行詳細分析,並在此基礎上闡述計算機資料庫的應用情況。
一、計算機資料庫的管理
計算機資料庫的管理主要有以下幾種管理技術。
1.存取管理技術
資料庫的存取管理技術主要有包括以下技術:一是用戶認證技術。對於計算機網路來說,用戶的一切信息資料都是採用一系列且具有一定組合的數據來表達,因而用戶只存在數據身份而不存在其現實身份,相應的在相關授權方面,計算機網路也是對用戶實行數據身份形式的授權模式。該技術可以採用用戶設置的相關密碼及口令來實施計算機對用戶的鑒別,此外,當前還有一種採用生物特徵的方式來對用戶進行鑒別。用戶認證技術能夠有效的防止沒有經過認證授權的用戶,訪問、使用及修改資料庫的許可權;二是控制訪問技術。該技術主要是對用戶的一些權力進行一定限制,既可以限制駭客非法入侵資料庫及訪問相關資源,又能夠對合法用戶的某些權力進行限制,如不允許其訪問受保護的文件及訪問目錄等資源。該技術對主客體的訪問許可權作了相關規定和限制,對用戶的相關訪問要求作出相應控制,其中主體主要指的是用戶,客體指的是文件等資料庫資源。在控制策略方面主要有防火牆控制、許可權控制等。
2.恢復和備份技術
由於當前計算機網路情況十分復雜,計算機資料庫的安全受到多方面因素的干擾和影響,因此當計算機資料庫因某種原因出現故障時,事先做好對資料庫信息資源的備份並對其進行恢復就顯得尤為必要。系統一旦出現故障,其資料庫信息資源便會受到一定破壞甚至丟失,當前應對數據丟失問題的主要對策有對數據進行備份,經過備份的數據信息能夠非常簡便的對其進行恢復。當前的資料庫備份手段包括動態、靜態及邏輯備份等。而資料庫的恢復手段則包括資料庫備份及通過在線日誌來進行恢復等。用戶應根據計算機系統故障原因及自身情況選擇最優的資料庫備份和恢復手段,以減少或避免因數據丟失造成的巨大損害。
3.加密技術
隨著信息化網路技術在人們日常生活工作中的廣泛應用,其在為人們創造巨大效益的同時,也無形中加大對其依賴性,這也導致網路信息安全問題的'不斷發生,木馬、病毒等危害計算機安全的情況越來越普遍。尤其是當前人們將大量重要的數據信息存儲於計算機資料庫中,部分人出於各種目的,抓住用戶網路安全意識薄弱及網路技術缺乏的弱點,通過計算機漏洞採用非法手段入侵用戶計算機系統,通過盜取用戶密碼的方式,非法訪問用戶數據信息並對其進行篡改,極大的威脅到了用戶的數據信息安全。而通過採用數據加密技術則能有效的避免這些情況的發生,對資料庫中的重要信息實施加密,不僅能有效杜絕駭客入侵,還能在系統因某種原因崩潰時,相關數據信息依然不受影響,從而實現數據信息的安全[1]。
二、計算機資料庫的應用情況
1.多媒體中的廣泛應用
計算機資料庫在多媒體領域的廣泛運用主要指的是將多媒體的數字化相關技術及數據壓縮等技術與資料庫技術整合起來,實現資料庫技術在多媒體領域的廣泛應用。多媒體資料庫技術就是在資料庫技術不斷發展和應用過程中出現,其主要應用領域有圖書館、博物館及電子商務中。該技術通過將聲像等數據信息有機整合起來,形成巨大的多媒體信息資源資料庫,從而極大的提高了傳統多媒體信息資源的容量,進而能高效的進行多媒體信息資源的大量演示。資料庫技術在多媒體領域的廣泛應用,不僅多媒體領域的技術水平及服務質量,還為多媒體領域創造了巨大的經濟效益,為社會的健康可持續發展提供巨大推動力。
2.信息管理中的廣泛應用
隨著計算機資料庫技術的不斷發展,其在信息資源管理中的應用也越來越廣泛,並取得了良好效果,資料庫技術不僅提升了信息資源的容量,還極大的保障了信息資源的安全及穩定性,提升了用戶信息管理水平。當前資料庫按照應用領域不同可分為統計資料庫、生態環境資料庫及海河流域資料庫等;按照傳統模式分類,則可分為網狀、關系及層次型三種模式。資料庫技術在信息資源管理中運用,其主要特點有以下幾方面:一是運用領域的拓展。以往的信息管理只包括單一農業或工業,現今資料庫技術在信息資源管理中的運用後,其管理范圍拓展到能涵蓋工、農及服務業,這極大的提升了工作效率,促進了生產力的發展;二是資料庫技術的巨大進步,使得其在信息資源管理中的應用更加具有可操作性,應用范圍更廣泛,運用效果更加良好;三是資料庫的安全性得到極大提高。資料庫的加密技術極大的提升了信息資源的安全性,通過採用用戶賬號及加密等手段,能夠有效對信息資源進行管理,在提升信息管理效率的同時,也能極大的減少甚至避免數據信息風險,從而實現信息管理的安全穩定[2]。
3.在文獻管理中的廣泛應用
其主要可用於以下幾方面:一是資料庫技術可有效的運用與文獻檔案的檢索和存儲中。可以通過將文獻資源錄入光碟的形式,實現大量資源的有效存儲,而且其還具備成本低廉、安全可靠及容量巨大、攜帶方便等特點。如其還可以用於教育教學中,如將大量的教學素材及資源通過壓縮成光碟的形式,這可以極大的提升教學工作的效率;二是用於計算機C語言文獻資源的檢索及瀏覽。可以通過建立計算機C語言的相關理論知識及文獻研究資料的資料庫信息系統,對其數據信息進行細致分類,引進先進的檢索系統,這有助於教師的教學和科研活動的順利開展。如教師可以根據資料庫檢索有用資源進行教學設計,這能極大的提升教學的效果。此外,還可以根據資料庫的信息資源開展科研活動[3]。
三、結語
計算機資料庫技術的發展和應用,不僅能給人們工作、學習及生活帶來極大效益,還能創造巨大的社會經濟效率,為社會的發展進步起到巨大推動作用。因此,加強對計算機資料庫管理與應用的研究有著積極意義。
參考文獻
[1]曾令思.計算機資料庫的管理與應用[J].電子製作,2014,(06):58-59.
[2]陸根美.淺談計算機資料庫的管理技術及其應用[J].電子世界,2014,(10):335-336.
[3]江紹虎,潘瀾月.淺談計算機資料庫的應用與管理[J].科技資訊,2012,(19):25-26.
;Ⅳ 計算機專業論文範文
隨著時代的進步,Internet、Intranet、WWW以及 其它 一些網路相關技術已深入我們的生活、工作,對人類的發展、進步產生了巨大的影響。下面是我為大家推薦的計算機專業論文,供大家參考。
計算機專業論文 範文 一:信息管理中應用計算機網路資料庫技術
摘要:計算機網路資料庫是計算機網路系統中的重要組成部分,對信息管理有著非常重要的作用,能夠極大的提高信息管理的效率和准確率。計算機網路資料庫是未來信息發展的總體趨勢,其與信息管理的結合將更加緊密。為了加強對計算機網路資料庫的了解和學習,特對其相關知識進行探討。
關鍵詞:計算機;網路資料庫技術;信息管理;應用
0引言
在信息技術飛速發展的今天,每個用戶或者單位的工作人員每天都要進行大量的數據處理工作,工作繁雜且容易出錯,這種現狀要求我們必須要有新型的信息管理 方法 來改善我們的工作方法和環境。新型的資料庫管理技術要求我們在進行數據處理的時候要注重引用網路資料庫的資源和信息管理模式,更好地提高信息管理的工作效率。
1計算機網路資料庫技術的特點
計算機資料庫是一個包含文件、記錄等的數據集合體。資料庫的作用就是用來存儲數據的,它通過客戶端和服務端對數據進行處理。首先,它實現了數據存儲結構的結構化和獨立化。其次,計算機網路資料庫裡面的數據是可以共享的。再者,計算機網路資料庫具有很強的獨立性。這里的獨立性包括邏輯意義上的獨立性和物理意義上的獨立性。計算機資料庫的獨立性極大的增加了數據的安全性,並且不會因為改變了相應的數據而導致相應數據及程序發生質變,因此可以有效地避免程序遭到破壞。最後,資料庫由DBMS進行控制和管理。只有通過DBMS,計算機網路資料庫才可以實現數據的控制與資源共享,並且能夠使多個用戶在同一時間、多個地點共同使用資料庫的資源。資料庫技術主要具有的特點是:數據的組織性、數據的共享性、數據的獨立性、可控冗餘度和數據的靈活性等。組織性講的是資料庫中的數據並不是散亂無序的,而是相互關聯的統一體;數據共享性是其主要特點,也是建立資料庫的重要目的;資料庫的獨立性體現在其自身的邏輯獨立性和物理獨立性;其中,邏輯獨立性指的是資料庫總體邏輯結構發生改變時,其內部的應用程序不會發生改變,更改數據時也不需要對相應程序進行修改。如冗餘度的可控性指的是設計管理人員能夠根據設計者的意願採取必要的數據處理方式對數據進行有效控制;靈活性指的是資料庫不僅僅是管理數據的“倉庫”,還同時擁有眾多的管理功能。
2計算機網路資料庫技術在信息管理中的應用現狀
當前,計算機網路資料庫技術不斷發展和進步,並且與單純的計算機技術結合的更加密切。首先,它的應用范圍變得越來越廣。主要體現在:一是計算機技術與資料庫的結合具有良好的發展前景,具有非常廣闊的現存和潛在市場;二是計算機資料庫技術的應用范圍在不斷地擴大,目前已經涉及到了我國的工業、農業、商業等各行各業,使得信息管理的效率得到不斷提高;三是計算機資料庫技術的不斷發展,為很多行業提供了信息管理的技術保障,大大地促進了相關行業的進一步發展和管理水平的提高;四是計算機資料庫技術的安全性較高,並且在各行各業的應用廣泛,取得了良好的實際應用效果。第二,計算機網路資料庫技術在信息管理中的應用呈現出良好的發展態勢。計算機資料庫技術的好與不好,在實際的應用中提現的一清二楚,研究表明,它的應用與發展對其自身的發展也有著重要的促進作用。另外,資料庫技術的發展歷程與其在信息管理中的應用是密不可分的。第三,計算機網路資料庫技術在應用過程中的安全性正在不斷加強。正是由於安全性的增強,才使得其在信息管理應用中的優勢得到凸顯,有力的保障了其在信息管理中的應有功效。計算機網路資料庫在未信息管理解決了傳統信息管理模式的問題之後,還未信息管理提供了快速、高效、安全的保障,適應了現代信息管理系統的需求。
3計算機網路資料庫技術在信息管理應用中的改進 措施
(1)加強計算機網路資料庫安全監管。
安全是信息管理最重要的環節,能夠保證資料庫的安全是其自身發展和信息管理現代化的總體需求。當前,網路資料庫技術仍然面臨著一系列的網路風險因素,存在著對信息管理造成重大損失的可能性。因此,在接下來的信息管理工作中,要著重關注網路資料庫技術的安全性,發現問題,及時有效的對其進行解決,避免損失。
(2)加強計算機網路資料庫技術的系統理論與實踐的結合。
計算機網路資料庫技術是伴隨著信息技術和計算機網路的發展而發展的,因此,必須將新型的科研成果引用到具體的信息管理工作中,立足於實踐,及時作出反饋,徹底增強其理論研究的針對性和實踐性。
(3)降低用戶管理成本。
降低用戶管理成本是計算機資料庫技術在競爭中取得成功的重要因素,它可以為信息管理提供更為優質便捷的服務,用戶可以在資料庫中享受到更為全面和個性化的服務。
4小結
現如今, 網路技術 和信息技術發展迅速,計算機網路資料庫技術作為信息技術不斷發展的產物,要與信息管理技術充分的結合、共通,才能實現我國信息管理的和諧、有序發展,極大的提高信息管理的效率和准確率。
參考文獻:
[1]雋軍利,李天燕,王小龍.淺析計算機資料庫系統在信息管理中的應用[J].科技創新導報,2013(12).
[2]范青,馬樹才.淺談網路資料庫 系統安全 [J].河北北方學院學報(自然科學版),2013(05).
[3]李旭軍.計算機資料庫技術在信息管理中的應用[J].赤峰學院學報(自然科學版),2011.10,27(10):62-64.
[4]肖輝強.探析計算機資料庫在信息管理中的應用[J].信息與安全
[5]陳予雯.信用體系下的個人信息採集與共享新探[J].內江科技,2009.
[6]李慧傑.採用計算機管理考試成績的初探[J].科技信息,2010.
[7]史春妹.計算機資料庫技術在信息管理中的應用[J].科技資訊,2011.
[8]黃娜娜.淺談計算機資料庫系統在信息管理中的應用[J].今日科苑,2010
計算機專業論文範文二:中職計算機基礎教學的改革策略
摘要:信息時代的發展為計算機的應用提供了一個廣闊的前景,而此時計算機基礎 教育 的重要性也逐漸顯現出來。然而,我國中職學校的計算機基礎教學存在著諸多問題,本文筆者分析了目前中職計算機基礎教學現狀,並根據自己的工作 經驗 提出了相應的改革措施。
關鍵詞:信息時代;計算機基礎;教學現狀;改革措施
隨著社會的不斷發展,中職學校的計算機基礎教學不僅要響應社會和科技發展的需求,同時也應顧及到中職學生的綜合素質。
一、中職計算機基礎教學的現狀分析
(一)學生知識水平存在著較大的差異
我國的小學及初中教育中,均開設了信息技術課程,但由於大部分農村地區的學校缺乏計算機及其相關設備,所以學生實際操作的次數很少,導致學生的計算機知識與技能的學習效果不理想;其次,雖然城市地區的學校有能力提供良好的教學條件,但由於很多學生將注意力和精力放在休閑娛樂等方面,所以其計算機知識水平也比較差;另外,由於教師的教學方式比較死板,在計算機基礎教學活動中習慣於講授理論知識,所以學生的學習興趣逐漸降低。受以上幾種因素的影響,學生進入中職學校後其知識水平存在著較大的差異,對計算機基礎課程的掌握程度各不一致。
(二)教師的 教學方法 單一,師生之間缺乏互動
在中職計算機基礎教學過程中,教師往往採用PPT課件加實例演示進行教學,教師在上面一味地灌輸知識,學生在下面被動地接受老師所講授的知識。這種單一的教學方法,師生之間缺乏互動,長此以往,學生將習慣於被動地接受教師教授的內容而失去自主思考的能力,並且學習積極性也會逐漸減弱,最終形成厭惡計算機基礎課程的心理。
二、中職計算機基礎教學的改革措施
(一)教師應改革教學模式
計算機基礎教學不僅包括理論教學,同時也包括上機操作教學。顯然,傳統的板書教學模式無法滿足上機操作,因此教師應改變教學模式,充分利用計算機、投影儀等多媒體設備將教學內容直觀形象地呈現在學生面前。這種直觀的教學方法,將能讓學生把抽象的知識轉化為具象的知識,從而提高教學效果。
(二)學校應選擇合適的教材,加強校本研究
目前我國大部分中職學校計算機基礎的教材均為中專統編教材,這些教材使用多年卻沒有較大的變化,而信息技術的發展速度又非常快,所以中專統編教材已經不能滿足當前的教學需求,學校應選擇其他合適的教材。對此,學校可以根據各專業學生的學習需求,組建研究小組,為各專業學生編寫校本教材。校本教材應體現出學生易懂易學、實用性強的特點,而在校本教材投入使用一定時間之後,教研組應根據教材的使用效果對教材內容做出適當的調整,從而提高校本教材的質量。
(三)教師應適當調整教學內容
我國的教育一向強調“因材施教”,而對於學習基礎不扎實學習熱情不高的中職學生來說,要想實現因材施教的目的,教師就要對計算機基礎教學內容做出調整,從教材中選取適合的知識模塊對學生進行教學。其中比較適合教學的知識模塊有Internet知識模塊、文字圖表處理Word、電子表格處理 Excel 、演示文稿PowerPoint等。教學內容除了要考慮學生的特點之外,還應考慮不同專業對計算機基礎知識的需求側重點,力求將計算機基礎課程與專業應用有機結合,從而實現計算機基礎知識服務於專業學科的學習目的。
(四)提升教師的業務水平
社會不斷在創新,信息技術也在日新月異,所以計算機基礎的教學也應隨之發生變化。因此,教師要不斷學習新的知識與技能,更新自己的知識體系,並加強現代教育教學理論的學習,提升自己的業務水平。當然,學校也應做出努力,通過組織教師參加職業培訓的方式,使教師接觸並掌握新知識、新軟體、新技術;同時學校還應對教師進行定期考核,以考查教師的教學能力。在教師業務水平得到提升的同時,教學質量自然能得到提高。
三、結語
中職計算機基礎教育是我國職業教育的重要組成部分,是培養計算機專業人才或相關人才的重要方式,也是提高廣大中職學生計算機技能的主要途徑。因此,中職學校的信息技術教師應繼續推動計算機基礎教學的改革,解決計算機基礎教學中的問題,從而使計算機基礎教學能夠發揮更多的作用。
參考文獻
[1]朱榮艷.中職計算機基礎教學改革[J].計算機光碟軟體與應用,2013(21).
[2]王進穎.淺談中職計算機基礎課程教學現狀及改革措施[J].科教導刊(上旬刊),2014(11).
[3]翟慧.中職計算機基礎與應用課程教學改革探討[J].計算機光碟軟體與應用,2013(12).
[4]馮小娟.中職計算機基礎教學改革初探[J].吉林教育,2014(14).
Ⅵ 計算機網路技術是什麼
計算機網路技術,是通信技術與計算機技術相結合的產物。計算機網路是按照網路協議,將地球上分散的、獨立的計算機相互連接的集合,實現資源共享和信息傳遞的系統。連接介質可以是電纜、雙絞線、光纖、微波、載波或通信衛星。計算機網路具有共享硬體、軟體和數據資源的功能,具有對共享數據資源集中處理及管理和維護的能力。一般按網路范圍劃分為區域網(LAN)、城域網(MAN)、廣域網(WAN)。
計算機網路
計算機網路包括計算機和網路兩部分.其中計算機又稱電子計算機,俗稱電腦,是一種能夠按照程序運行,自動、高速處理海量數據的現代化智能電子設備。由硬體和軟體所組成,沒有安裝任何軟體的計算機稱為裸機。常見的形式有台式計算機、筆記本計算機、大型計算機等,較先進的計算機有生物計算機、光子計算機、量子計算機等。而網路就是用物理鏈路將各個孤立的工作站或主機相連在一起,組成數據鏈路,從而達到資源共享和通信的目的。所以計算機網路是指將地理位置不同的多台自治計算機系統及其外部網路,通過通信介質互聯,在網路操作系統和網路管理軟體及通信協議的管理和協調下,實現資源共享和信息傳遞的系統。
計算機網路可按網路拓撲結構、網路涉轄范圍和互聯距離、網路數據傳輸和網路系統的擁有者、不同的服務對象等不同標准進行種類劃分。一般按網路范圍劃分為:
(1)區域網(LAN);
(2)城域網(MAN);
(3)廣域網(WAN)。區域網的地理范圍一般在10千米以內,屬於一個部門或一組群體組建的小范圍網,例如一個學校、一個單位或一個系統等。廣域網涉轄范圍大,一般從幾十千米至幾萬千米,例如一個城市,一個國家或者洲際網路,此時用於通信的傳輸裝置和介質一般由電信部門提供,能實現較大范圍的資源共享。城域網介於LAN和WAN之間,其范圍通常覆蓋一個城市或地區,距離從幾十千米到上百千米。
按網路的交換方式分類:(1)電路交換(2)報文交換(3)分組交換。電路交換方式類似於傳統的電話交換方式,用戶在開始通信前,必須申請建立一條從發送端到接收端的物理信道,並且在雙方通信期間始終佔用該通道。報文交換方式的數據單元是要發送的一個完整報文,其長度並無限制。報文交換採用存儲--轉發原理,這點有點像古代的郵政通信,郵件由途中的驛站逐個存儲轉發一樣。報文中含有目的地址,每個中間節點要為途經的報文選擇適當的路徑,使其能最終到達目的端。
分組交換方式也稱包交換方式,1969年首次在ARPANET上使用,現在人們都公認ARPANET是分組交換網之父,並將分組交換網的出現作為計算機網路新時代的開始。採用分組交換方式通信前,發送端現將數據劃分為一個個等長的單位(即分組)這些分組逐個由各中間節點採用存儲--轉發方式進行傳輸,最終達到目的端。由於分組長度有限制,可以在中間節點機的內存中進行存儲處理,其轉發速度大大提高。除以上幾種分類外,還可以按所採用的拓撲結構將計算機網路分為星型網、匯流排網、環形網、樹形網和網形網;按其所採用的傳輸介質分為雙絞線網、同軸電纜網、光纖網、無線網;按信道的帶寬分為窄帶網和寬頻網;按不同的途徑分為科研網、教育網、商業網、企業網、校園網等。
計算機網路由一組結點和鏈絡組成。網路中的結點有兩類:轉接結點和訪問結點。通信處理機、集中器和終端控制器等屬於轉接結點,它們在網路中轉接和交換傳送信息。主計算機和終端等是訪問結點,它們是信息傳送的源結點和目標結點。
計算機網路技術實現了資源共享。人們可以在辦公室、家裡或其他任何地方,訪問查詢網上的任何資源,極大地提高了工作效率,促進了辦公自動化、工廠自動化、家庭自動化的發展,計算機網路是服務現代科技的開端。
21世紀已進入計算機網路時代。計算機網路極大普及,計算機應用已進入更高層次,計算機網路成了計算機行業的一部分。新一代的計算機已將網路介面集成到主板上,網路功能已嵌入到操作系統之中,智能大樓的興建已經和計算機網路布線同時、同地、同方案施工。隨著通信和計算機技術緊密結合和同步發展,我國計算機網路技術飛躍發展。