前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇网络传输介质的分类范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
[关键词]职业教育 信息安全 实验室
中图分类号:G723 文献标识码:A 文章编号:1009-914X(2016)21-0254-01
随着信息技术的不断发展与应用,信息安全的内涵在不断延伸,从最初的信息保密发展到信息的机密性、完整性、可用性、可控性和不可否认性,对信息系统提出了“保护、检测、反应、恢复”的保障安全策略。信息安全技术涉及面广,包括如物理安全、网络安全、数据安全、信息基础设施安全等多个方面。
一、实验室建设原则
信息安全实验室需要符合信息安全最新技术发展的总体趋势,建设时应该考虑以下原则:
(一)以满足岗位任职需要为原则,重点突出实用性
职业教育院校的学生来自于不同岗位不同层次,他们的学习目标更加注重岗位实践能力的提升。因此,信息安全实验室的软硬件环境建设、实验内容安排,实验结果评定都应该更加以岗位任职技能提高为导向,重点突出满足实际任职的实用需要。
(二)以紧跟信息技术发展趋势为原则,重点突出先进性
信息技术发展日新月异,信息安全领域的硬件设备、软件技术都在不断更新和提高。因此,在进行实验室建设的时候,应选择实现原理与技术相对先进的实验设备和建设方案, 以保证实践内容的先进性。
(三)以遵循设计架构科学灵活为原则,重点突出可扩展性
在进行实验室建设规划设计的时候,应充分考虑当前需求与技术发展之间的关系,遵循系统架构灵活可扩充的基本原则,使实验室提供的实验平台能够及时升级与更新,以适应不断发展的新技术与新方法。
(四)以保证实验系统行为可控为原则,重点突出安全性
信息安全实验室的部分实验具有一定的攻击性和破坏性,所以在进行实验室总体规划时,应通过采取合理的设计方案、采用有效的技术措施、制定完善的规章制度,以保证实验过程中的行为不会对实验室内部以及外部网络造成破坏和干扰,充分确保信息安全实验室数据与环境的安全性。
二、实验室建设规划
(一)实验室总体规划
针对职业教育院校学习特点,结合实用性、先进性等相关建设原则,信息安全实验室主要从网络信息安全、通信信息安全、实体安全等方面来进行建设。
1.网络信息安全实验平台
网络信息安全作为信息安全的重要环节,是当前实现信息安全保密的关键。通过搭建网络信息安全实验平台,可以完成包括远程控制、病毒防护、漏洞检测、木马攻击、防火墙应用等实验,使学生进一步了解和掌握网络信息安全隐患和相关的防护技术。
2.通信信息安全实验平台
通信信息安全主要包括固定电话系统和移动通信系统的安全防护。通过通信信息安全实验平台,能够完成固定电话模拟窃听,移动通信信息截获,手机通话模拟监听等实验,进一步提高学生信息安全意识。
3.实体安全实验平台
实体安全防护主要包括固定设施、文档、设备的安全防护。搭建实体安全实验平台,能够完成模拟文档防复印、存储介质数据安全等实验。
(二)实验室环境设计
1.实验室平面布局
考虑实验室建设的可扩展性和安全性,将实验室从整体布局上划分为两个区域:实验区和演示区。实验区主要供学生进行网络信息安全保密的相关实验活动;演示区主要进行通信信息安全实验和实体安全实验的相关演示活动。
2.实验室逻辑结构
实验室结构主要可分为3个部分:网络信息安全实验区、通信信息安全实验演示区和实体安全实验演示区。
(1)在网络信息安全实验区部署学生实验用机。以5人以内为单位分为多个实验小组。为了更好的进行不同操作系统环境下的安全实验,每台学生用机配置windows、linux双系统。部署一台教师用机和一部投影仪,主要用来给学生进行网络信息安全实验、安全攻防的集中演示。
(2)通信信息安全实验演示区主要设置通信信息安全实验台,包括手机、固定电话监控设备、移动通信信息截获装置等。
(3)实体安全实验演示区主要设置实体安全实验台,主要包括实验存储介质、防复印设备等。
三、主要实验项目设计
根据信息安全实验室建设的三大平台,设计出不同方向不同层次的实验项目,有助于充分发挥实验室的最大效能。
(一)网络信息安全实验
实验一:交换机端口安全。从网络管理的安全性考虑,对交换机上端口的访问权限做些限制,通过限制允许访问交换机某个端口的MAC地址以及IP地址来实现严格控制对该端口的输入。通过该实验使学生理解交换机端口的安全性,并掌握其配置方法。
实验二:网络扫描。使用网络端口扫描器,了解目标主机开放的端口和服务程序,从而获取系统的有用信息,发现网络系统的安全漏洞。通过网络端口扫描实验,增强学生在网络安全方面的防护意识。
实验三:口令设置与破解。使学生了解口令破解的工作原理,验证弱口令存在容易被破解的隐患。
实验四:木马的功能和危害。采用教师演示和学生亲自操作的形式,体验木马的远程控制功能,认识木马的窃密危害。如文件的下载、上传、远程屏幕控制,远程音视频监控等。
实验五:木马的植入。了解和体验木马的植入手段。
实验六:网络传输信息的泄露。通过嗅探获取网络传输数据中的重要信息,了解网络数据传输中被窃听的风险。
实验七:网络传输信息的篡改。通过篡改网络传输的信息,验证网络通信过程中存在的数据被篡改的风险。
实验八:ARP欺骗实验。了解ARP欺骗类型和手段,掌握防范ARP地址欺骗的方法和措施。
(二)通信信息安全实验
实验一: 模拟手机通话防监听。通过教学专用的手机通信监控设备,模拟监听手机的通话内容,验证手机等信息终端存在的失泄密隐患
实验二:模拟固定电话防窃听。通过教学专用的固定电话通信监控设备,模拟监听固定电话通内容,验证固定电话存在的失泄密隐患。
(三)实体安全实验
实验一:存储介质的安全风险。磁盘文件删除和高级格式化后,对磁盘进行数据恢复,验证存储介质的安全风险。
实验二:文档的安全风险。通过防复印技术处理文档实验,使学生具备对文档的防护技能。
参考文献
[1] 李长春.高职院校信息安全实验室建设研究与实践[J].湘南学院学报,2013(2):92-98.
[2] 蔡灿民,邹瑞源.网络攻防实验室建设探究[J].科技广场,2011(5):55-57.
[3] 董理君,宋军,王茂才.信息安全专业实验教学中的若干问题研究[J].计算机教育,2010(22):142-150.
[4] 方玉怡.实验室网络信息安全防范系统的设计与实现[J].福建电脑,2012(2):174-175.
关键词:通信;光纤;数据传输
中图分类号:S972.7+6 文献标识码:A
光传输理论于上世纪六十年代的高锟提出,真正产品的实现是在十年之后的1976年,出现了实用化的光纤传输产品。上世纪八十年代开始有规模的使用PDH了,二十世纪九十年代初组建和完善了SDH标准,其主力仍然为PDH。在1994年的时候,通信传输的首选设备就是SDH了,到了1998年,开始建设了DWDM网络,同时开始探讨ASON技术,也着手研究ASON了。在上世纪末的时候,开始大规模的对DWDM进行组建,出现了全光网的试验工作。到了本世纪初,开始出现了MSTP技术,并在工业生产中逐渐投入了试运行,到了2003年的时候,人们已经在通信技术中使用了ASON/OADM技术。同时在2005年的时候,大规模的建设和运用ASON技术,同时在骨干网络传输介质中也出现了ROADM技术。这时候,光纤通信技术就逐渐出现在了很多行业,我国各行各业现在都使用过光纤通信传输技术,并且很多地方都是采用光纤技术来进行数据传输的。
1 通信中的光通信技术
光通信传输技术近几十年兴起的一种新技术,在网络发达的今天,利用光通信技术来进行数据交换,使用很频繁。所谓的光通信,是一种以光的波为媒介来进行传输信息的通信方式。无线电波是发源比较早的通信传输数据技术,光波和无线电波一样都属于电磁波,但光波的频率比无线电波的频率高,波长比无线电波的波长要短一些。因此,相比之下光波具有传输频带宽、抗电磁干扰能力强和通信数据量大的优点。根据光波波长的长短,可以分为紫外光、可见光和红外光。其中只有可见光才能为人所看得见,其他波长的光是人看不见的。但是这些不同波长的光都能用来传输数据。如果从光源的特性上来分,可以将光分为非激光通信和激光通信。如果按照广的传输媒介来区分,可以将光分为有线光通信和无线光通信。常说的光通信传输,一般有这五种:紫外线通信、红外线通信、大气激光通信、蓝绿光通信和光纤通信。
2 光纤通信技术内涵
文章中的光通信传输技术在专业领域的应用主要是指在油气田和长输管线上的传输。文章将光通信传输介质的四种不同技术进行对比分析,这四种技术是:RPR技术(也叫光以太网弹性分组环技术)、ATM技术(Asynchronous Transfer Mode顾名思义就是异步传输模式技术)、OTN技术(光传送网技术)、SDH及基于SDH的多业务传送平台(MSTP技术)。SDH也称为同步数字体系。
2.1 光以太网弹性分组环技术
光以太网弹性分组环技术(RPR技术)对于实时性的时分复用业务,RPR技术定义了协议,在实际中需要得到进一步的验证。对于数据业务而言,RPR技术具备绝对的优势,可以根据用户的需求来分配带宽,该技术支持统计复用技术和空间复用技术,在网络正常运营的情况下,可使带宽利用率相对SDH网络提高3-4倍。RPR技术还可以对数据业务进行优化,能有效的支持IP的突发特性。
2.2 光传送网
光传送网也就是OTN技术,它是采用基于TDM体制的一种复用技术,每路信号占用在时间上固定的比特位组,信道通过位置进行标识,有独特的帧结构,可以区分不同等级速率,还能在同一网络中综合不同的网络传输协议,对于非实时性业务和实时性业务都能提供相应的承载,该技术实现了从窄带到宽带的综合业务传输。该技术的传输设备可以直接提供工业标准的通信协议接口,不需要借助其他的接入设备。缺点是该技术被垄断,设备的维护受原厂家的束缚,与其他非OTN网络进行连接总会有些莫名其妙的故障,设备的兼容性比较差。
2.3 异步传输模式
异步传输模式技术也称为ATM技术,ATM虽然可以承载实时性业务中的时分复用业务,但每一个节点的延时都要大于SDH传输制式,特别是故障时系统切换时间较SDH传输制式长,所以一般在时分复用业务的承载方面不用ATM技术。
2.4 MSTP技术
MSTP技术是SDH及基于SDH的多业务传送平台的缩写,该技术也是一种光纤传输体制,它以同步传送模块为基本概念,其模块由三部分构成:段开销(SOH)、管理单元指针(AU)和信息净负荷。MSTP技术的特点有:第一,克服了SDH设备中的一些不足,多数情况下不需要额外的接入设备,但新技术产品的增加可能会需要增加新的接入设备。第二,能利用虚容器方式来兼容各种PDH的体系。第三,SDH传输网具有智能化的路由配置能力、能方便的上下电路、监控维护管理的能力比较强、光接口的标准相对统一。
3 光纤通信传输技术的应用
根据上文所描述,可知这四种技术各有优缺点。在实际应用中应该充分考虑各个技术的特点综合性的来运用这些技术服务于生产。在实际生产中,一般将光纤通信传输技术与实际的工程情况相结合,进行核算,计算出合理的工程成本。计算中需要参考光纤通信传输介质的各项参数,如表1所示。
根据实际情况参数比对表中的参数,经过分析在具体的通信传输中,其设计思路如下。先进行优化设计,选择跟实际情况相匹配的数据传输技术,其次根据实际情况和相关费用,计算出合情合理的投资费用,最后根据实际情况来选择相应的光纤传输方式,进行实地使用。既节约了成本,又保证了通信数据传输的顺畅和安全。
参考文献
[1]高嵩,裴丽,祁春慧,安丽靖,李卓轩,赵瑞峰. 色散对ROF系统性能的影响[J].光电技术应用,2009,(06).
关键词:地铁 SCADA 通讯中断 故障分析
中图分类号:TN85 文献标识码:A 文章编号:1674-098X(2015)09(a)-0051-03
Abstract:SCADA communication interrupt is mainly caused by two aspects: communication network fault and equipment parameter configuration error. This paper analyzes and expounds the problem of the disruption of the SCADA communication from two aspects: communication network and equipment parameters,And according to the different communication medium and communication interface, the cause of the communication failure and the method of troubleshooting are introduced in detail. In the communication network, according to the different communication medium, the communication principle of the optical fiber network and the copper wire network is introduced, and the factors affecting the channel and the method of analyzing the network are introduced. In the aspect of equipment parameter configuration error, the principle of data addressing is mainly introduced, and the influence of the configuration and parameters of the configuration and parameters on the parameters of the Ethernet and serial communication are introduced.
Key Words:Subway;SCADA;Communication Interrupt;Failure Analysis
SCADA系统是数据采集与监视控制系统的简称,是以计算机通讯网络为基础设备,依托调度自动化软件实现的调度监视控制平台。随着技术日渐完善,对调度生产起到的作用也越来越大。目前地铁SCADA系统的作用是向控制中心上传现场设备信息,如果SCADA与智能设备之间不能正常通讯,控制中心将无法对现场设备进行监控,会对安全生产埋下重大隐患。SCADA通讯中断的原因主要有以下两个方面:(1)通讯网络故障。(2)设备参数配置错误。该文将从上述两个方面对SCADA通讯故障进行分析。
1 通讯网络故障原因分析及处理
根据传输介质,目前地铁SCADA主要通讯网络可分为光纤网和铜线网。
1.1 光纤网故障原因分析及处理
光纤通讯的原理是利用光调制器将电信号转换成不同振幅、位相、频率、偏振、波长的光信号,然后利用光的全反射特性使光在光纤内沿直线或曲线传播,最后再利用光解调器将光信号解调成所需的电信息。
光纤通讯网络一般由光调制器、光解调器、光纤和光缆、中继器(光交换机)、耦合器五部分组成。图1是光纤通讯的原理图。
关键词:信息化;小学财务管理;工作探索
随着信息技术的高速发展,在各行各业的财务管理中运用到了许多处理和分析财务的专业软件。学校也不例外,很多的小学在财务管理工作中也都使用到了这些信息技术高速发展的技术成果。目前小学阶段的财务管理工作已经成为了义务教育阶段校园管理的一个重要组成部分。面对信息化的大环境,小学的财务管理工作具备哪些特征呢?只有我们从根本上了解这些特征,才能更好的去提升小学财务管理的水平,做好这一工作。所谓信息技术是指进行信息输入、加工、存储、传递、输出的一系列技术手段。学校财务管理系统作为经济信息财务管理系统的一个子系统,在信息技术发生变革的环境影响下,也将产生一系列深远变化,当然这种变化可能存在着一定的负面影响,但总的说来,它应该会成为我国小学财务管理工作史上的一次变革。
一、小学财务管理工作引入信息化的意义
1.促进了现代化管理理念在小学校园中的推广应用
现代化的管理理念指的是基于会计核算的基础,对核心的财务管理工作进行落实,采用现代化的技术手段对资金的具体流向进行合理的控制。现代校园已经构建起了较为完善的信息网络系统,在很大程度上为财务的信息化管理提供了技术支持,对于财务工作的信息化持续推进有着重要作用。财务管理信息化是市场经济发展的必然要求,能够有效地实现财务管理工作的信息的共享、对于财务管理的方式、手段以及反馈机制的全面改革具有重要的现实意义。财务管理工作的信息化建设的推进与完善是促进小学财务管理工作改革、实现强化学校管理工作,控制资金流向的有力手段。
2.有助于促进小学财务管理工作的技术更新
在此之前,小学的财务管理往往使用会计电算化技术进行财务管理。目前来看,会计电算化的方式随着社会的发展渐渐显现出了信息整合力度不够、信息缺乏专业分析等不足之处。而小学财务管理信息化的建设,综合的运用了各种先进的信息技术,能够对涉及面较广的专业数据进行精确的处理分析。经过这样的过程,能够对财务管理的相关技术进行提升,促进财务管理工作的高效性。信息化背景下的财务管理,将会计电算化与信息化进行了有机结合,能够对大量的财务数据信息进行排列组合和精确分析,使信息按需进行合理配置,极大地节约了在数据传输、分析等环节投入的人力物力,提升了小学财务管理工作的可行性和实效性。
二、信息化背景下小学财务管理的工作特点
1.计算机及网络代替了传统的处理工具
传统的财务处理工具主要是算盘,随着科技的进步过度到了计算器的计算,虽然现在计算机技术飞速发展,但算盘由于其快捷、简便的特性,一直存在于财务管理系统之中。在草稿纸和算盘时代,会计人员的精力主要用在缺乏激情和创造性的会计数据的分类、分配、汇总和加计等简单劳动上,由于认为因素的大量介入,导致数据处理速度慢,需要多次复合。计算机的出现,使计算速度成几何倍数的增长,同时,由于计算机本身的特性,可以完全避免计算上的错误,减少了很多中间环节。网络的普及和运用使数据共享成为可能,大型的网络、强大的共享功能,可以使数据在瞬间完成传输及共享减少了数据传递的时间,以及因此而产生的误差。
2.多元化电子信息载体使数据保存更加效率化
以往会计是以纸张作为会计数据的载体,信息技术的发展使会计数据载体由纸张变为磁介质和光电介质载体,即电子数据存储技术的运用,具体表现就是硬盘、移动硬盘、内存、软磁盘和磁带等磁介质与光盘等光电介质成为财务数据的新载体。传统的纸张只有记录、读取和传播的功能,会占用很大的空间,尤其是大量的数据,而且由于纸张介质本身的特点,会在存储过程中由于外界的影响变得模糊,数据存放时间过长易形成分辨困难的问题;纸张介质在传播数据的时候只能以复印或抄录的形式,复印需要专门的复印机,并不是所有场合都具备的,而且会浪费大量的资源;而抄录更是需要人力、物力以及时间,同时会造成人为的误差。信息技术下电子介质的介入可以对财务数据进行更快、更全面的分析。它消除了数据在存储过程中造成数据模糊难以分辨的问题,而且可以很容易的进行无差别多份备份,所以维护和运行成本也得以降低。
3.数据传输方式变为实时
网络环境下的会计信息系统具有会计数据透明度高,会计数据和会计效用高度共享以及会计数据分散输入的特点,会计信息系统的这些特点可以使会计工作的效率得到大幅度提升,但是在审计过程中也带来了手工条件下所没有的风险,因此相关部分必须通过会计内控措施来及时控制和有效防范。
一、网络环境下会计信息系统审计概念
所谓的会计信息系统审计是指借助于一些技术手段对相关证据进行评估和收集,从而判断会计信息系统是否安全、可靠以及有效,同时还可以保证对资源进行合理利用。这个定义不仅包含了审查被审计单位的会计信息安全性和可靠性,同时也包含了会计信息系统的有效性和效率性的目标。审计人员对审计项目发表错误的意见和看法,而使审计人员和审计组织遭受不同程度的损失可以称之为审计风险。可以将会计信息系统审计风险理解为,因审计人员不能借助于信息系统审计技术来对相关内容进行正确审计,造成了审计结果严重脱离了实际情况,导致了审计人员发表错误的意见,使审计人员和审计组织都遭受到了损失。与传统的会计审计相比,网络环境下的会计信息系统审计风险在控制过程中相对较难,而且日益复杂。
二、网络环境下会计信息系统审计面临的风险
1.客观风险
(1)选配网络系统硬件不当带来的风险
在选配网络系统硬件的过程中由于质量低、性能差、功能欠缺、工作不稳定等,将不能充分发挥出网络系统功能的作用,从而造成软件不能正常运行,在很大程度上影响网络运行和数据的传输,严重的情况下还会使部分数据出现丢失或者是错误的现象。
(2)传输介质不安全带来的风险
微波、光缆、电缆等是网络传输的介质,这些介质都存在有缺点。由于微波在散射时具有一定宽度,所以在接收的过程中可以借助于无线进行,这样很容易造成机密泄露。光缆在传输过程中虽然不容易被窃取,但是分路器、转接器或者其他接口是其的缺点。电缆在传输过程中可以借助于非接触或者非法连接来窃听传输信号。会计信息对保密的要求较高,这是由于会计信息一旦泄露,就会给所在单位造成严重的经济损失,所以传输介质不安全带来风险的危害性是非常大的。
(3)软件带来的风险
一旦选择财会软件错误,或者没有及时进行升级、安全参数不符合相关规定等,都会使软件运行出现漏洞,很容易遭受到他人攻击破坏,会影响正常的电子记账,给会计工作带来一定的风险,接着就会使所在单位的经济遭受到巨大损失。
(4)计算机病毒侵蚀
计算机病毒会在很大程度上攻击或者侵蚀会计信息系统,可以使整个会计信息系统出现错误或者崩溃,其产生的风险也是很大的。
2.主观风险
由于网络管理不科学,相关制度还不甚完善,没有定期对网络进行维护,维护过程不当,没有备份数据等都会影响网络软件和硬件的正常运行,对工作效率产生影响,严重的情况下还会使相关数据出现错误或者丢失的现象;犯罪分子会通过非法访问会计数据,进而篡改相关数据信息,使所在单位的会计信息的保密性降低,会造成整个会计信息系统出现失密和失效的情况,对所在单位经济的安全产生严重威胁;合法用户在操作过程中如何出现错误,也会造成数据出现丢失或者被破坏的情况。
3.网络环境下会计信息系统审计检查风险
(1)会计信息系统审计技术发展滞后
随着信息技术水平的快速发展,传统的信息系统审计技术已经完全不能适应网络环境下会计信息审计技术。网络环境下的会计信息系统审计需要在系统运行过程中进行,对于审计人员来说不仅要及时完成审计任务,同时还要确保审计信息系统可以正常运行;除此之外,为了不影响其它互联网产业,要求非经济业务不能输入在内。此时对网络环境下会计信息系统审计技术提出了更高的要求。
(2)会计信息系统审计人员素质不高
网络环境下的会计信息系统审计对审计人员提出了更高的要求,不仅要求审计人员对经济管理知识、会计知识进行熟练掌握,同时还要精通现代通信技术、网络技术以及计算机技术。目前,具备有这些素质的审计人员还比较少。如果审计人员的职业水平不高,将会使网络环境下会计信息系统审计面临的风险增加。
三、网络环境下如何有效防范会计信息系统审计风险
1.利用先进的身份验证技术
现阶段密码是最常用的,但是随着密码技术水平的快速发展和提高,密码安全性已经受到严重挑战。可以将字母、汉字、数字等电脑可以识别的任意符号进行结合组成密码钥作为密码标志。还可以使用指纹、照片、人脸识别等特殊图形作为密钥。为了应对密钥被复制的可能应该增加防复制操作,并设置试探时间间隔。
2.控制流程
网络环境下的会计信息系统审计代替了传统的审计,传统的审计工作需要相关人员的签字,在网络条件下应该增加流程控制,这样可以确保资金安全。在网络环境下,只要有身份识别技术,一样可以对流程实现控制。有关单位可以建立起本单位职工的指纹档案,用来判断员工的借款人身份,但是要注意对员工的身份识别,以防给不法分子提供可乘之机。在对流程实现控制的过程中要将提示方式设置好,确保接收人可以及时了解自己所办理的业务,并及时处理,提高办理业务的效率,同时还要不断完善相关制度,要求员工在上班时坚守自己的工作岗位,不得擅自离岗,以免影响业务的及时办理。
3.数据控制
网络环境下保护会计数据的重要方法是做好会计数据的备份工作,建立起定期备份会计数据的制度,特别要结合多种备份方式对原始数据和重要的加工数据进行备份,禁止将重要的原始数据和备份数据存放在同一个物理地点。借助于特殊的加密方式做好异地备份数据的保密工作,确保会计数据的安全。