時間:2022-02-07 21:02:52
序論:好文章的創作是一個不斷探索和完善的過程,我們為您推薦十篇虛擬網絡技術論文范例,希望它們能助您一臂之力,提升您的閱讀品質,帶來更深刻的閱讀感受。
計算機網絡技術在我國最近幾年的發展過程中也取得了很好的發展效果,當前我國的計算機網絡工程發展非常迅猛,在發展過程中由于其先進性的特性,因此其淘汰速度非常的快,那么就需要進行軟件的頻繁更換,在操作過程中耗費了大量的資金,因此在計算機虛擬網絡技術應用過程中,我們需要做好其前期設計工作的開展過程中,在設計工作開展時,要保證其正常的功能良好使用,同時也需要考慮其使用壽命,那么在軟件和硬件更換和設計過程中,需要做好相應的設備篩選工作。通過明確目標,從而在設計過程中,能夠提高設計技術的實施和發揮,減少設計成本的浪費,節約成本,從而更好的推動計算機網絡技術的良好發揮運用。在計算機網絡虛擬技術應用發展過程中,會存在很多的不確定影響因素,那么在其設計過程中,就需要正確的認識到這些干擾因素對計算機網絡技術發展可能產生的不良影響,從而正確的認識計算機網絡技術發展過程中,所遇到的這些問題,能夠正確的對待,并且確保工作的順利開展。在實施技術和網絡技術應用過程中,需要制定嚴格的技術設計規范,通過對其計算機網絡技術進行嚴格的規范和整理,保證計算機性能能夠得到較好的發揮,同時將整個規范設計計劃貫穿到整個網絡技術的應用過程中。讓研究人員能夠通過利用大量的資源確保計算機的穩定運行和功能的良好發揮,從而提高了虛擬網絡的安全實施和操作,在進行規范實施的基礎上,能夠加強對操作規范的認識,改善其操作過程,從而提高網絡的安全穩定運行。
三、計算機虛擬網絡技術的實際應用探析
計算機虛擬網絡技術的發展能夠試下在公開性的網絡平臺上構建一個安全性能高、穩定性強的私人網絡,VPN和VLAN兩種不同的虛擬連接方式相比于其他的連接方式,更加的高效、安全、穩定、經濟,在其運行過程中,采用的是實名制的身份認證方式,這就能夠保證信息的準確性,即使是在公共網絡中獲取到了用戶名等有關信息,也不會造成密碼的泄漏,那么信息數據的安全性明顯提高,提高了整個網絡數據傳輸和保存過程的安全性能。這兩種虛擬的網絡技術,可以在公開網絡技術的基礎上進行了進一步的發揮和改善,采用的是虛擬網絡技術,其表現形式也更加的抽象,在虛擬網絡技術操作和應用過程中,都是由專業的操作人員進行操作和實施,這樣就能夠保證基礎網絡和專業性網絡之間存在較大的差異,使得基礎網絡技術和專業性網絡技術能夠很好的發揮和實施,作為一項獨立的專用網絡系統,計算機虛擬網絡能夠確保個人和公共網絡的分離,做到信息數據的獨立傳輸和獨立保存,從而能夠最大限度的保證資源的穩定、安全和有效。
2虛擬專用網絡的主要技術
2.1隧道技術
隧道技術是虛擬網絡中最為重要的核心技術之一。主要是把網絡數據以數據包的形式進行傳播,完全穩固的網絡數據通道是不可能存在的。所以在網絡技術方面隧道技術就是將局域網數據包重新包裝的過程。在這一過程中需要將數據加載到數據包之中,保證重新封裝后的數據可以順利通過互聯網進行傳遞,所以將互聯網中的數據包進行編輯的過程就被稱為隧道技術。
2.2加密技術
加密技術是虛擬網絡中最為重要的核心技術之一。加密技術就是對隧道技術的一種保護,如若沒有加密技術,不良用戶則會截獲在虛擬專用網絡之中的數據包,盜取其中的數據內容,對數據傳輸者造成損失。因此加密技術成為虛擬專用網中與隧道技術同樣重要的一項技術,對于數據的保護不容有失。
2.3身份認證技術
身份認證技術是在虛擬專用網絡中較為常見的技術。是使用密碼認證和使用者名稱為驗證的一種技術,是相對簡單的認證。
2.4密鑰管理技術
密鑰管理技術是通過SKIP和ISAKMP所組成的,有效的保障了公用數據在互聯網中傳播的安全。SKIP通過對Diffie演算法則的利用,使密鑰在互聯網之中進行傳播;但是在ISAKMP之中,密鑰是具有公開性的。
3虛擬專用網絡技術在計算機網絡信息安全中的應用
3.1遠程分支部門和企業部門間的應用
企業虛擬局域網是部門間相互應用的統稱。通過互聯網將各地分支行企業的局域網連接,實現網絡中企業信息的安全共享,有利于企業的發展,拓展企業影響力。企業網絡信息得以優化提升。
3.2遠程員工和企業網間的應用
遠程員工與企業網之間的互動被稱為遠程訪問式虛擬專用網絡技術。主要用于采購人員和企業銷售在系統中傳入信息,共享給企業其他遠程員。具有低廉的構建成本與高效的安全性。
3.3企業和供應商以及企業合作伙伴、客戶間的應用
企業和供應商以及企業合作伙伴、客戶間需要共享很多信息,但是企業又不能將所有信息共享,所以虛擬專用網絡技術的應用就顯得十分重要。將供應商以及企業合作伙伴、客戶需要的數據放在共享文件之中,利用防火墻隔開保密信息,使得供應商以及企業合作伙伴、客戶可以訪問到有效信息,同時保護了企業內部信息。
4虛擬專用網絡技術在計算機網絡信息中的應用
現在傳統的計算機安全管理模式已經無法滿足當前的企業發展,嚴重脫離企業實際需求,因此需要將企業信息化管理精簡細化,突破傳統信息化管理的空間限制,將企業各部門的信息管理系統有機地連接起來,達到實現企業管理信息同步化的目標。經由虛擬專用網絡技術的應用管理,解決傳統空間的約束力,拓寬了信息通路問題。因此利用虛擬專用網絡技術可以有效、安全地進行企業的信息化管理。
5虛擬專用網絡技術發展趨勢
在寬帶技術與企業信息化不斷進步與發展的當今社會,虛擬專用網絡技術也隨之取得極大的發展空間,虛擬專用網絡技術隨著時間的前進不斷的成熟,其安全性、可靠性、穩定性也不斷的提升。隨著電信行業的日漸低迷,計算機網絡信息安全產品逐漸轉移到虛擬專用網絡技術之上,虛擬專用網絡技術成為新興產業的亮點,并且虛擬專用網絡技術在市場所占份額也逐步上升。虛擬專用網絡產品不斷匯集,現階段以有效結合防火墻的軟件虛擬專用網絡產品與復合型虛擬專用網絡設備為熱點。故此,在計算機網絡信息安全之中廣泛運用到虛擬專用網絡技術,并且在相當長的時間之內,虛擬專用網絡技術將會成為計算機網絡信息技術中的新熱點。
虛擬網絡技術是世界上最廣泛使用的網絡技術之一,是一種非常先進的技術,受到大家廣泛的認可,在一定程度上推動了計算機網絡技術的發展。例如,企業或組織可以利用計算機虛擬網絡技術構建一個交流平臺,以供員工進行交流、學習,有利于信息的快速傳達,為企業活動提供了十分便利的溝通軟環境。因此,計算機虛擬網絡技術受到企業或單位的青睞。在計算機虛擬網絡技術不斷發展的今天,可以在虛擬網絡中建立一個網絡連接,并通過對網絡連接進行密碼保護,可以有效的提高計算機網絡系統的安全性。除此之外,利用計算機虛擬網絡技術還可以提高信息的傳遞效率,降低信息傳遞成本,降低企業的成本支出,提高企業的運營效率,為企業帶來更大的經濟效益。
1.2虛擬專用撥號網技術
虛擬專用撥號網技術與虛擬網絡技術之間存在明顯差異,虛擬專用網絡撥號技術有其特殊性。在虛擬專用撥號網技術被廣泛應用的今天,計算機網絡信息技術可以實現資源共享,通過公共網絡平臺對資源進行共享,使計算機網絡公共平臺的不同使用者都可以獲得資源和信息,這在一定程度上突破了空間和時間的限制,使計算機網絡應用更加的方便高效。同時虛擬專用撥號網技術的信號是通過光纖進行傳遞的,對信號進行了加密處理,使得信息不容易泄露,保障了信息的安全,避免了因信息傳遞泄漏而造成的經濟損失和其他損失,達到了防止信息外泄的效果。因此,虛擬專用撥號網技術越來越受到計算機網絡技術用戶的喜愛,得到了廣泛的應用。此外,虛擬專用撥號網技術也為用戶提供了便利,既可以使信息傳遞更加高效、便捷,又保障了信息的安全性,避免了因信息泄露而給用戶造成的損失,同時也提高了網絡資源的應用率,降低了對其他介質資源的占用率。
2計算機網絡技術的發展前景
中圖分類號:G640 文獻標識碼:A 文章編號:1002-4107(2014)12-0037-03
一、WBLL的內涵與意義
WBLL是Web-based Language Learning的縮寫,指“基于網絡的語言學習”。本文涉及的WBLL研究僅限于EFL或ESL,即“英語作為外語”或“英語作為第二語言”的層面,它指直接通過互聯網(Internet),或經由校園網或局域網連接到互聯網,利用其資源而進行的英語學習。WBLL的前身是“計算機輔助語言學習”――CALL(Computer Assisted Language Learning)和“多媒體機輔助語言學習”――MCALL(Multi-media Computer Assisted Language Learning)。
進入21世紀以來,計算機和網絡技術的飛速發展給語言學習和教學帶來了前所未有的廣闊前景。《大學英語課程教學要求》指出:“各高等學校應充分利用現代信息技術,采用基于計算機和課堂的英語教學模式,改進以教師講授為主的單一教學模式。新的教學模式應以現代信息技術,特別是網絡技術為支撐,使英語的教與學可以在一定程度上不受時間和地點的限制,朝著個性化和自主學習的方向發展。”
通過網絡學習英語最大的特點有三個:一是海量信息的即時獲得,學習者可以從網絡上獲得大量真實語料,即克拉申所定義的“可理解性輸入”(comprehensive input)中的“粗調輸入”(roughly-tuned input),學生根據自身的語言水平接觸新的語言知識,通過分析歸納而成功獲取,進而形成習得。二是可以通過網絡進行即時的或者非即時的交流互動,達到真實交際和語言輸出的目的。三是通過網絡學習可以不受時空限制。例如國內外正在興起的慕課(Massive open online courses,MOOCs),使名校名師的名課程全球免費共享,學習者可自定步調學習課程內容,學有余力的學生可選修自己感興趣的課程。基于通過網絡學習英語的優勢,國內各大學紛紛建立了網絡平臺和語言實驗室,或開設網絡課程,把它們作為課堂教學的一部分或對課內英語教學的輔助和補充。
近年來國內的語言及教學研究期刊上出現了不少針對WBLL研究的論文,它們的角度有很多,進而筆者又查閱了國際期刊上發表的其他國家和地區EFL或ESL層面的WBLL研究,發現了一些它們的異同。
二、研究方法
本研究的國內對象來自“中國知網之中國期刊全文數據庫(CNKI)”,選用“高級檢索”,選取的時間段為2000至2013年,關鍵字段為“網絡”并含“英語學習”,精確檢索,來源為期刊,搜索范圍為“標題”,經過搜索,共得到論文250篇,再經過內容的篩選,得到國內研究樣本245篇。
海外研究的數據樣本來自EBSCO數據庫。EBSCO數據庫是由美國EBSCO公司創建的大型、綜合性的文獻資料庫。筆者選取的標題關鍵字段為“Internet或Net或Web或E-”并含“English Learning”,時間段為2000至2014年,搜索后再經內容篩選共得到海外數據62篇。
筆者通過閱讀所有數據樣本的摘要和內容,確定了這些論文的研究內容,每篇論文的研究內容不一定是唯一的,經過歸納總結,所有研究內容可以分為以下幾類:(1)對網絡環境架構和網絡技術的研究,包括對軟硬件、網絡技術、存儲方式、網絡平臺、網絡教室等的研究;(2)對網絡學習內容的研究,包括對網絡課程、應用程序、英語學習網站等的研究;(3)對學習者個人差異的研究,包括對學習者個人的計算機素養、學習態度、學習策略、學習風格、動機、信念、焦慮、情緒、性格、性別等對網絡英語學習影響的研究;(4)對網絡環境中英語學習方式和學習模式的研究,包括自主學習、合作學習、探究學習、交互學習等學習方式和學習能力的培養;(5)對網絡英語學習中教師和學生角色的研究;(6)對網絡英語學習的評價、測試、監控的研究;(7)對網絡環境下聽說讀寫譯五項技能培養的研究;(8)對網絡英語學習的意義、利弊及與課堂學習的比較研究。
三、國內WBLL大學英語學習研究數據分析
(一)理論基礎
經匯總,國內WBLL研究所應用的理論主要有輸入輸出理論、認知學習理論、建構主義理論、人本主義理論、自主學習理論和學習策略理論等。
(二)論文數量
245篇國內期刊論文的年度分布如下。
表1 國內期刊論文數量統計表
從表1可以看出,國內對于WBLL的研究和關注從2000年開始興起,隨后相關論文數量基本上是逐年上升的,體現了國內研究者和教師對這一領域的日益關注。
(三)研究內容
表2 國內期刊研究內容統計表
表2顯示,245篇論文共涉及研究內容293次,國內期刊關于WBLL的論文中把學習者自身差異對網絡英語學習的影響作為研究內容共103次,而經統計在這103次中研究網絡學習策略47次,占將近一半;把學習方式作為研究內容共73次,其中研究自主學習能力培養的有45次,占超過一半。由此可見,國內研究對于學習者自身差異對網絡英語學習的影響和網絡學習方式的研究最多,而在這兩個類別中對網絡英語學習策略和網絡自主學習最為重視。
下面我們來看看對這些內容的研究隨時間有哪些變化。
表3 研究內容次數占各年度總數的百分比
表3是對WBLL研究較為集中的2005至2013年每年各研究內容所占的年度研究總數比例。從中可以看出,被研究次數隨時間推移呈明顯上升趨勢的內容是“學習者自身”和“技術環境”,這說明隨著時間的推移國內越來越重視網絡學習的個性化和網絡環境和技術的成熟和發展。
四、國外WBLL大學英語學習研究數據分析
國外以英語作為外語或第二語言的WBLL研究共在EBSCO數據庫中查找到62篇期刊論文,分別來自美國、英國、澳大利亞、愛爾蘭、德國、法國、意大利、西班牙、俄羅斯、保加利亞、以色列、土耳其、埃及、阿爾及利亞、墨西哥、伊朗、約旦、黎巴嫩、日本、韓國、馬來西亞。海外WBLL研究絕大多數是實證研究,且很少涉及語言學理論。
從表4可以看出,在海外研究62篇論文中,把網絡技術環境和網絡資源作為研究內容是最多的,分別為37次和15次,占總次數的45%和18%,其中對網絡技術環境的研究更是占有絕對優勢。而對學習者自身和學習方式的研究則分別只有9次和7次,各占總數的10%和以下。
五、國內外研究數據的對比與分析
(一)重視對網絡技術環境的研究
從表4可以看出,海外的研究45%都是以網絡技術環境為研究內容的,國內研究中對網絡技術環境的研究也正在逐年增多,這說明網絡技術環境正在全球的網絡英語學習中占有重要的地位。前文提到,網絡語言學習最重要的優勢之一就是交流的實現。網絡中的交流活動可以分為即時交流活動(synchronous activities)和非即時交流活動(asynchronous activities)。即時交流活動有在線交談IRC(Internet Relay Chat)、視頻會議(Video Conference)、虛擬環境實時交流(MOO)等;非即時交流活動有電子郵件(E-mail)、電子論壇(BBS)、博客(Blog)等。新的即時和非即時交流活動形式每天都在出現,因此把更先進的網絡技術應用到網絡英語學習中,通過網絡更好地實現語言交際是網絡英語學習發展的方向和目標。
(二)國內研究多以語言學為基礎,研究學生的個體差異和學習方式較多
國內的研究很重視學生的個體差異,包括學習態度、學習策略、學習風格、動機、信念、焦慮、情緒、性格、性別等對網絡英語學習影響,這體現了“個體差異理論”。文秋芳把學習者的個體因素分成兩類。一類是可控因素,指通過學生自身的努力可以改變的因素,如動機、觀念和學習策略等;另一類是不可控因素,指靠自身努力無法改變的因素,如智力、語言能力、個性特征、學生從前的英語水平、教師的教學質量等。個體差異中的不可控因素對英語習得有一定影響,而可控因素則在很大程度上決定學生的學習效果,在網絡環境下對可控因素進行指導和引導,可以使學生更高效地進行網絡學習。
(三)國外較為重視網絡新技術在英語學習中的應用
在海外研究中出現的一些網絡技術在英語學習中的應用要比國內的研究更新穎,如:伊朗研究中的播客(podcast)在聽力訓練中的應用;韓國研究中的手機在聽力學習中的應用;日本研究中的網絡游戲對于英語學習的影響;法國研究中的虛擬聊天室對英語學習的作用;俄羅斯研究中的Moodle LMS平臺和Web2.1 Wiki技術(多人協作的寫作系統)在英語學習中的應用;馬來西亞研究中的facebook在英語學習中的作用;意大利研究中的通過多媒體語料庫學習英語;黎巴嫩和西班牙研究中的怎樣通過電子郵件學習英語等。相比之下國內的研究則少有新穎的網絡技術在英語學習中的應用。相信隨著網絡技術的飛速發展和日新月異,國內的研究也會更多地關注新技術的應用,以使國內的網絡英語學習更好地與國際接軌和更適應青年學生的需求。
六、建議
1.應重視網絡平臺的搭建
和先進技術的應用,以更多地獲取信息和更高效地實現互動,從而更充分地發揮網絡在語言學習中的作用。
2.重視網絡學習的內容和
網站的甄選,使其適應學生的需求和水平,成為課堂教學的有益手段和補充。
3.國內對于學生個體差異和學習策略的研究較多,這說明國內高校學生通過網絡進行英語學習的能動性和學習策略的應用情況受到了教師和研究者的重視。教師需要加強監控和引導,幫助學生樹立正確的網絡學習動機和培養學生掌握有效的網絡學習策略。
4.國內對于學生自主學習能力培養研究也很多,這反映出國內很多高校學生在自主學習能力上還存在不足,這是由多年的傳統教學模式造成的。而培養學生的自主學習能力無論對于學生的英語學習還是綜合能力培養都是十分重要的。
5.國內對于網絡學習方式也有相當數量的研究,這說明很多學校在課堂教學與網絡學習的結合模式上已有了不少思考、探索和好的做法。如何讓課堂教學和網絡學習相輔相成地服務于輸入和輸出的確是值得教師們思考和研究的課題。
6.國內研究對于網絡英語學習評價監控和測試的
研究不多,而這個方面是網絡英語學習的研究和操作必不可少和需要引起重視的部分,網絡英語學習應該建立起科學的評價監控和測試體系,以完善整個學習過程。
參考文獻:
[1]教育部高等教育司.大學英語課程教學要求[M].上海:
上海外語教育出版社,2007.
[2]Krashen,S.D.Second Language Acquisition and
Second Language Learning[M].Oxford:Pergamon
Press,1981.
[3]文秋芳.英語學習者動機、觀念、策略的變化規律與特點
[J].外語教學與研究,2001,2.
[4]Ellis,R.SLA research and language teaching[M].
一、問題的提出
隨著計算機、通信、微計算機技術的不斷發展,以及網絡時代的到來和信息化要求的不斷提高,網絡技術應用到虛擬儀器領域中是虛擬儀器發展的大趨勢【1】。在國內網絡化虛擬儀器的概念目前還沒有一個比較明確的提法,也沒有一個被測量界廣泛接受的定義。其一般特征是將虛擬儀器、被測試點以及數據庫等資源納入網絡,共同完成測試任務。使用網絡化虛擬儀器,可在任何地點、任意時刻獲取數據信息的愿望成為現實。網絡化虛擬儀器也適合異地或遠程控制、數據采集、報警等。
論文的目的是基于虛擬儀器的概念,使用目前最為流行的虛擬儀器軟件開發環境-LabVIEW,進行虛擬實驗儀器的開發;搭建虛擬儀器軟硬件平臺。
隨著社會發展,網絡倫理問題也呈現出新的類型和特點,由于網絡倫理自身的特性,導致其與現實社會中的道德認知存在很大的差異,出現雙重標準,引發一系列的網絡倫理問題,導致網絡道德失范。網絡環境及網絡主體對網絡道德認知有很大的影響,本文主要基于道德認知角度,對網絡倫理問題進行了研究,分析了網絡道德認知在解決網絡倫理問題、規范網絡道德建設的重要性,以期提高網絡主體的道德修養,凈化網絡環境,構建網絡倫理規范體系。
一、道德認知對網絡倫理的影響
(一)道德認知是網絡倫理形成的基礎
網絡技術、人與網絡社會、人與人間的關系是構成網絡倫理道德的三大要素,人們主動加入到網絡交往活動中,在網絡技術的作用下,這些交往活動將不同地區的人們聯系起來,從而形成網絡社會。現實倫理和網絡倫理的主體都是人,網絡只是一種載體,倫理道德的主體并不是網絡。在網絡環境中,人們通過網絡技術進行交流,網絡道德的本質就是人在網絡活動中的具備的道德規范,網絡主體道德觀念的形成、發展都建立在道德認知的基礎上形成的,只有做好道德認知培養工作,才能形成健康的網絡倫理道德觀。
(二)網絡倫理影響著道德認知的形成
網絡社會作為現實社會的延伸,管理模式比較松散,缺乏監管機制,自由性強,僅依靠道德自律來規范人們的言行,因此必須要重視人們道德認知能力的培養,提高人們的道德自律能力。在網絡社會中如果缺失道德自律能力和道德責任感,必然會導致網絡社會混亂。網絡倫理的自律性要求人們必須加強對自身道德能力的培養,根據道德自律原則來約束和控制自己的行為和思想。
網絡虛擬社會是一個多元化的社會,在這個自由、平等的社會中,各地文化和多種道德觀相并存,多源性的網絡道德必然會引發道德沖突,改變甚至同化了傳統理論觀念,網絡社會陷入失范、混亂無序的狀態。此外還會影響人們的網絡道德觀,對道德主體認知產生種種影響而造成的矛盾沖突,導致人們的道德感受和行為產生偏差,因此必須要正確的引導人們道德認知,不要因為網絡道德多樣性而導致人們道德認識混亂,避免網絡倫理問題的出現。
二、網絡倫理問題的現實表征
(一)道德意識的沖突與裂變
1.道德虛無主義和個人主義盛行
人們在網絡虛擬空間中能夠相對自由的發表言論,充分釋放內心的想法,強調自我,展現個性,人們在網絡空間的表現在更大程度上接近于真實的自己。但是由于網絡社會的自由無政府和無中心特點明顯,網絡行為主體將自己作為網絡道德行為的判斷者,不考慮其他人的感受,忽視法律和社會傳統規范,使得道德虛無主義和個人主義盛行。
2.缺失道德責任感
人們的思想觀念、道德認知在網絡社會中發生了很大的變化,在網絡社會環境中,人們通過網絡信息技術進行一系列的虛擬交往。隱匿性、虛擬性和互動性是網絡空間最大的特點,從而使得傳統倫理對人們交往活動的約束力減弱。人們在網絡社會釋放自己在現實生活中隱藏的本性,降低對自身道德的要求,沉迷與網絡中虛擬的身份,道德認知能力下降,從而導致網絡主體喪失道德責任感。
3.主體情緒浮躁及文化霸權主義蔓延
網絡社會對多種信息的監控力度較弱,缺乏對信息者的限制,不斷產生大量的網絡信息,讓人們眼花繚亂,網絡行為主體長期受網絡資訊的影響,很容易產生精神上的焦慮、疲乏,最終使人們迷失自我,導致主體情緒浮躁。另一方面,由于發達國家在網絡信息交流過程中處于主導地位,占據大多數的信息資源,西方國家的信息輸出量較大,便于向其他國家傳遞本國的意識形態及價值觀,從而導致文化擴張,形成文化霸權主義。
(二)道德行為的脫軌和失范
1.網絡犯罪現象猖獗
信息技術是網絡社會形成和發展的基礎,在社會科學技術不斷改革更新的飛速變化中網絡技術也不斷經歷著飛躍式的變化,然而網絡安全管理和防護功能的發展遠遠落后于網絡信息技術的發展步伐,進而導致網絡漏洞的出現,也給不法分子提供了不良的犯罪平臺,網絡信息安全問題頻頻出現,屢治不止。不法分子根據網絡特點和缺陷借助一定的網絡工具和先進技術對他人的網絡系統進行破壞和侵犯,諸如病毒傳播,盜取和篡改信息等,造成個人或者政府等部門重要信息的泄露和破壞,帶來不良影響和巨大的損失。還有一部分網絡犯罪組織借助網絡平臺利用論壇,貼吧,郵件等方式進行廣告宣傳、傳播電腦病毒、發送垃圾郵件破壞系統或散播謠言等舉動,由此來達到這些組織既定的商業或政治目的,給人們的生活和工作帶來巨大不便,也阻礙了社會的和諧順利的發展和繁榮,是值得重點解決的突出問題。
2.網絡言行隨意放縱
網絡社會同現實社會不同的是,其不存在真實的主體,人們的言行不會受到社會輿論和監督的影響,主體間的約束力降低,人們不必擔心是否符合傳統倫理道德的標準,使人們長期壓制的欲望、本能和沖動得到釋放,追求快樂最大。人們的外在行為規范及社會道德的不受限制,網絡行為主體就會出現為所欲為、不負責任的不道德行為。
三、解決網絡倫理問題的措施
(一)傳承和發展傳統倫理內涵,將網絡倫理和實現傳統倫理結合起來
網絡社會依靠網絡倫理制定一系列的規范措施,其在傳統理論體系的基礎上,結合現代和傳統倫理而形成了網絡倫理體系,同傳統倫理體系有著緊密的聯系。在信息化和網絡化時代,并不意味著完全摒棄傳統理論體系,其在構建網絡倫理體系的過程中仍發揮著重要的作用,人們必須恪守傳統倫理道德,在繼承中揚棄,在揚棄中發展。要基于網絡倫理的基本特征,對傳統倫理道德的傳承中要注意去其糟粕,取其精華,吸收原有的運行機制,整合傳統倫理資源,不斷探究和創新,發現新的網絡倫理元素,使網絡倫理體系的建設更加具有科學性和可行性,促進網絡社會的健康發展。
(二)側重人的全面發展,調整網絡技術和人的關系
傳統倫理道德指的是指導人們行為的觀念,是處理人與社會、人與人之間關系的過程中應遵循的準則,能夠維持社會秩序,是推動社會的發展和進步的基礎,體現出定型化、體系化和制度化的特點。同傳統倫理不同,網絡主體的道德認知水平直接影響著網絡倫理規范的發揮,具有非定型化和非制度化的特點。解決網絡倫理問題的最有效的方法就是要以人為本,將網絡主體作為重點,重視人的全面發展,實現科技發展與人的發展的有機結合,處理好二者之間的關系,從而保證信息與網絡安全的網絡倫理規范體系的構建,有效的解決網絡倫理問題。具備了良好的道德品質和道德水平的網絡主體能夠約束自己的言行,推進網絡依法規范有序運行,形成一個良性循環的網絡社會,維護網絡用戶的合法利益。
(三)堅守人文道德,體現人文情懷
隨著科學技術的發展,信息化、網絡化時代的到來,作為網絡的主體,人們要嚴格遵守和發揚人類社會所普遍推崇的人文操守及其基本規范,傳承人文凝聚精神,提升人文道德涵養和道德認知水平,提高自身的道德修養和人文涵養,有效的避免人性在數字化和符號化的虛擬網絡社會中被扭曲和異化的情況。只有這樣人們才能客觀的評判各種道德現象,形成正確的道德態度和意識,提高道德自律能力,堅守自己的準則,抵制各種侵蝕和誘惑,鄙視不潔、不善、不義、不道德的行徑,不接觸不道德、不合理的事物,不隨波逐流,發揚人的尊嚴價值,不斷提高自覺認識世界和改造世界的能力,彰顯人文關懷。
一、引言
隨著科學技術的飛速發展,國內外各高校圖書館之間的交流合作不斷深化、師生員工對于知識的需求多元化,迫使各高校圖書館集中科研力量開發新型借閱系統、利用新興網絡技術建設一個既能滿足當前應用又能滿足長遠發展需求的數字圖書館網絡平臺。但是在建設數字圖書館的過程中很多高校遇到了一些問題:電子書商基于對產品版權的保護,在電子資源中設置數字版權(DRM),限制了訪問的IP地址范圍,這與師生員工利用公共網絡帳號(網絡運營商提供的動態分配IP地址的上網帳號)訪問校園內網(專用網絡)的電子資源的權限沖突,導致師生員工無法檢索需要的信息資料,直接造成許多圖書館電子資源的閑置和浪費,使得投入和產出不成正比,影響了數字圖書館的合理化建設。面對這種情況,VPN技術為我們提供了一套可管理、可認證、安全的遠程訪問電子資源的解決方案。
二、VPN技術簡介
1.VPN簡述
VPN(Virtual Private Network)可譯為“虛擬專用網”。它并不是一個新名詞,因為在電信服務的電話網絡中早就提出了VPN的概念。VPN不是真的專用網絡,但是卻能實現專用網絡的功能。因特網工程技術委員會(IETF)對的VPN的解釋是:通過公共網絡建立一個臨時的、安全的、私有的點對點連接,通過對網絡數據的封包和加密傳輸,從而實現在公網上傳輸私密數據,并達到私有專用網絡的安全級別。VPN網絡的認證機制很好的保護了用戶收發數據的完整性、準確性,避免收發的數據不相符;而且VPN技術本身對網絡流量能進行預測和控制,實現網絡帶寬的優化管理,從而避免在互聯網使用高峰期造成網絡堵塞,提高了數據傳輸的質量;另外,單位、企業很在意的經濟投入也是非常的合理、節約,只要一次性購買VPN設備(包括服務器、路由器等),而不再需要增購其它的存儲設備,進行重復性建設,并且VPN網絡更不用考慮線路帶寬的利用率和費用的問題。一旦組建好VPN網絡之后只須安排一個專業技術員對其進行日常的管理維護(主要是安全管理、設備正常運行監控、配置管理、訪問控制列表管理等)即可。此外,現有公共網絡提供多種接入方式,如:PSTN撥號、ADSL、CableModem、小區寬帶等,VPN網絡也可以根據各種接入方式的信息量、實時性及通信條件等情況,分別選擇不同的速率與之鏈接;同時,VPN網絡能夠支持任何類型的數據流,支持多種類型的傳輸媒介,滿足同步傳輸語音、圖像的需求,方便增加新的節點,增加訪問用戶的數量,具有很高的可擴充性能。
2.VPN關鍵技術
那么,VPN是采用什么技術和協議來很好的發揮它的特點的?首先我們需要了解國際標準組織制定的OSI網絡模型,它把傳統Internet網絡分為7層:物理層、數據鏈路層、網絡網際協議層、數據信息傳送層、對話層、表示層和應用層;最底層是物理層,而最高層是應用層,VPN技術利用這個OSI模型為基礎,開發出目前主流的三類Internet VPN遠程安全接入技術(基于網絡協議第三層的安全鏈接技術IPSecVPN、基于多協議的標記交換技術MPLS VPN、基于網絡協議第七層的安全鏈接技術SSL VPN)。這些VPN技術具有類似的功能,但也存在著不同特性和各自擅長的應用取向。無論采用什么技術標準的VPN網絡運用下面四種核心手段保證通信安全。
1)隧道技術(Tunneling)
隧道技術是VPN網絡的基本技術,并依靠多種隧道協議來完成,例如:PPTP(點對點
隧道協議)、PPP(點對點通信協議)、L2F(數據鏈路層轉發協議)、L2TP(數據鏈路層隧道協議)等。目前比較流行的隧道協議是IPSec(網絡協議安全標準)與SSL(安全認證應用層標準)協議的結合,使用此協議可以很容易地建立IP層(網絡協議第三層)用戶的要求,也可以實現需要C/S(客戶機/服務器)架構或者B/S(瀏覽器/服務器)架構的數據管理信息系統的要求。
2)加密&解密技術(Encryption&Decryption)
加密&解密技術是網絡實時數據通信中一項比較成熟的技術,VPN可以直接利用此項技術。現行VPN使用的加密&解密技術主要有兩種:對稱加密(單鑰加密)算法和不對稱加密(公鑰加密)算法。其中不對稱加密算法生成的密鑰用戶管理方便,占用存儲空間小,所以此算法是目前VPN網絡中使用最為廣泛的算法。
3)密鑰管理&交換技術(KeyManagement)
密鑰管理&交換技術是保護在公共網絡上傳輸的私有數據流可以安全地傳遞密鑰、識別密鑰從而進行數據交換。為了使數據可以安全、準確、及時地傳遞,國際標準組織制定了ISAKMP、Oakley、IKE、Photuris和SKEME等密鑰管理&交換協議,進而形成了現行的密鑰管理&交換機制,主要有三種:KMI機制(基于傳統網絡)、PKI機制(基于開放網絡)和SPK機制(基于大規模專用網絡),最為廣泛使用的是KMI機制。
4)使用者身份認證技術(Authentication)
使用者身份認證技術最常用的是用戶名、口令或智能卡認證(特殊的U盤)等方式。在實際應用中,移動用戶使用智能卡方式,此卡內存貯有用戶登錄VPN網絡所要求的各項相關數據信息;遠程非移動用戶采用用戶名與口令方式來登錄,例如ADSL連接方式則在撥號時實現,如果是專線用戶則在路由器中實現,此用戶名與口令一般不需要登錄用戶來干預,所以用戶訪問VPN網絡就如同在局域網內一樣方便。
如今,VPN技術突飛猛進,又出現許多新技術元素,所以VPN技術的發展前景很廣闊。而解決數字圖書館建設中的一些疑難問題就目前看來采用VPN技術是一種很高效的解決辦法。
三、數字圖書館建設中幾種常見(VPN)模式
在各個高校數字圖書館建設過程中,根據師生用戶群的使用特點以及應用環境的不同,VPN大致可采用三種不同的解決方案:遠程訪問虛擬網(AccessVPN)、校園內部虛擬網(IntranetVPN)和校園擴展虛擬網(ExtranetVPN)。
1.遠程訪問虛擬網(AccessVPN):如果圖書館員或者師生用戶需要移動或者遠程訪問圖書館或者圖書館開展遠程教育,就可以考慮使用AccessVPN。AccessVPN通過使用與專用網絡相同策略的共享基礎設施(公共骨干網),提供圖書館內網和公共網絡之間的安全連接。AccessVPN能使圖書館所有用戶隨時、隨地以其所需的方式辦理圖書館各種業務。
2.圖書館內部虛擬網(IntranetVPN):近年來隨著高校規模的不斷擴大,辦學方式的不斷豐富,各大高校都呈現多校區辦學模式,圖書館也不例外,許多高校圖書館組建分支機構,這樣就可以考慮使用IntranetVPN。IntranetVPN通過公用網服務商提供的QoS機制(能自動識別數據包并轉發到對應的地址去),使圖書館與各個校區分支機構的路由器之間建立VPN安全隧道,保證圖書館各個分支機構能實時、準確的與主機構之間交換數據。論文參考網。
3.圖書館擴展虛擬網(ExtranetVPN):其實這種應用模式只是圖書館內部虛擬網的擴展,這種模式為圖書館和電子資源供應商的網站平臺之間提供了一種安全的連接通道,例如電子書商提供圖書館內網遠程鏡像訪問企業主站的安全訪問模式和各高校圖書館之間的合作,就可以考慮使用ExtranetVPN。論文參考網。ExtranetVPN更多的是考慮協調和安全問題。
以上提供的幾種圖書館VPN解決方案常常通過軟、硬件以及輔助設備把他們結合起來使用,這樣就大大豐富了VPN技術在圖書館數字化建設中的作用。
四、VPN在安徽農業大學圖書館中的應用
安徽農業大學是安徽省一所省屬重點綜合性大學,安徽農業大學的數字圖書館建設也采用VPN技術來實現校外公網訪問校內資源,實現學校的公共資源的充分利用。
現階段,安徽農業大學圖書館還沒有分館,所以VPN技術主要應用于校外師生用戶通過公共網絡訪問圖書館電子資源。學校采用一家很有實力的網絡技術公司的M5600 SSL VPN路由器構建VPN網絡,這種VPN路由器主要采用使用者用戶名認證技術保證校外師生用戶通過公共網絡正確訪問圖書館電子資源。論文參考網。根據目前的需求可以看出,現階段的用戶群還是比較集中和狹窄的,這也是為了保護學校資源和電子書商的版權。但是,為了能在不遠的將來使圖書館資源利用率達到最優化,學校購買的VPN路由器是智能化和可升級的,這樣就足以保證數字圖書館建設的可持續發展。
總之,VPN的應用前景是很廣闊的,不僅僅是解決公共網絡訪問內網資源的問題;可以預見,數據共享是未來圖書館的發展趨勢。各高校圖書館都會建設專有VPN網絡,從而使信息資源全球化、集成化、多元化。
[參考文獻]
1.李紅艷. VPN技術在高校圖書館網絡系統設計中的應用[J]. 中國期刊網CNKI數字圖書館,科技情報開發與經濟,第16卷第21期,2006年.
2.唐淑娟,秦一方,井向陽. VPN技術與圖書館資源遠程利用[J]. 中國期刊網CNKI數字圖書館,情報探索,第1期,2007年1月.
現代媒介的優點是方便快捷,包括作業的正誤統計,線上老師學生之間的及時交流,一切都在面對面第一時間解決。但同時大部分老師也擔心把網絡和電腦給了學生,他們打開一些不良網頁,看一些中學生不適宜的信息怎么辦?這樣的擔心不是沒有道理的,但是我們不能因為其中的一些風險而故步自封,盲目排斥時代的潮流。在這些“洪水猛獸”侵襲學生的思維之前,作為老師我們應該思考如何把現代技術的不良影響減少到最小。
現代媒介形式各樣,包括網絡,電視,書籍報刊雜志等,網絡媒介由于其受眾多、傳播快、信息面廣等特點成為大眾接受信息的最主要方式。它是個虛擬的環境,人們在這個世界中可以自由選擇自己的身份,自由發表言論,因為沒人知道自己是誰,只要不不違法的言論他可以不必負任何責任。這樣的信息與我們歷史的核心理念是背道而馳的,歷史強調客觀公正,強調歷史的準確性。那么在放讓學生利用網絡資源,搜集歷史資料的時候,就需要先教會學生如何正確的利用網絡,培養他們的媒介素養。學生在歷史課程學習中更多的是扮演受眾的角色,我的學生經常會對電視劇的情節信以為真,會把網上的一些謠言拿來問我是否真實。在目前的教學中發生了一些學生無法識別真偽,甚至被現代媒介毒害的例子。高一的歷史教學中我們歷史備課小組為了激發學生的自主學習探究能力,給學生布置了自主研究課題《你心目中的》。要求孩子在九月和十月的周末以及假期搜集各類信息,對于自己心目中的做出一個評價,各合作小組寫出一份歷史小論文,要求孩子的論文要有理有據有節。從孩子們交上來的論文中角度新穎,內容豐富多彩,但我發現孩子們論文里面陳述的故事情節很多都只是聽說,或者網絡的段子,并沒有什么史實的依據。比如一個孩子寫《神奇的》一文中舉了兩個例子:一、出生奇異——1893年12月26日,相傳出生時,雖已冬至,但這一天雷鳴電閃,風雨交加,當地老人驚駭:只怕有真龍天子問世。按相術說是土龍,據陰陽五行金、木、水、火、土相生相克之說,他需東海之水潤澤,故取名“澤東”字“潤之”。二、呼風喚雨——1958年7月2日下午4時,在北戴河游泳上岸,隨囗問身旁警衛員張木奇,現在河北還在干旱?張回答說是的,幾個月沒下雨了。毛望了望碧空萬里的藍天,皺著眉頭說:“今天不下明天下,一個星期不下透雨,罷老天爺的官”。果然,四天后,即7月6日,一聲炸雷響過之后,滂沱大雨傾盆而至,澆透了華北大地。像這樣的信息作為奇聞異事講講可以,但是作為論文素材就不屬于信史無法佐證論點。在一次的網絡教學中,我讓全體學生上一個教科書推薦的歷史論壇查閱資料,結果論壇里面有一些不良言論,甚至有人說臟話。學生告訴我時,我覺得很尷尬,主流媒體宣傳網站上都會這樣,可想而知孩子在獨自上網時那些時不時跳出來的低俗廣告,一些網絡游戲的宣傳,會不斷侵害孩子的自制力,引誘孩子滑向深淵。所以在教學中教會學生識別網絡好壞,培養媒介素養已經是迫在眉睫。那么我們到底該怎么做呢?第一:學校加強學生的認知教育,教會學生識別分析網絡信息,積極發揮網絡的正面影響。
生活在網絡時代,我們的生活變得更豐富精彩、方便快捷。電腦像電視一樣被搬進千家萬戶,在學校的管理中我們知道政教工作是重中之中,因為只有抓好學生的德育建設,提高學生的認知能力,提升學生的道德水平,才能為學生的學習做好準備。因此在對于部分學生網絡成癮的問題上我們要充分發揮政教工作的主渠道作用,引導他們分清現實世界與虛擬世界,告訴他們什么是真實存在的東西,把道德教育作為防止青少年接觸網上不良信息的根本措施。結合我們學校的實際,我認為應當從以下幾個方面抓起:(一)開展主題班會(二)利用教材知識宣傳媒介素養(三)建立信息技術網絡技術相關的社團。第二:建議歷史學科組織建立專門的學科教育信息網。第三:家長要積極主動關心孩子,正確引導上網。作為家長一定要關心自己孩子的學習和生活情況,避免學生在不被父母知道的情況下私自去網吧上網。另外部分中學生往往在家中使用互聯網,家長應該對網絡有一定的認識,要正確引導孩子上網的目的,同時也要關心孩子到底看些什么,學到了什么,并且要和孩子一起學習、交流、成長。家長與孩子上網,可以提供兩代人交往探討的話題,共同上網,查找信息、評論是非這就是一個實施家庭教育的好機會。加強對孩子上網監管,更是每個家長責無旁貸的事情,嚴格控制孩子的上網內容、上網時間,只有這樣,才能充分發揮網絡作用,既借助網絡幫助中學生成才,又消除它的負面影響。同時父母應該加大對孩子的網絡安全教育,加強與學校的信息溝通,避免孩子在家或在網吧登陸不良網站,以免受到網絡侵害或引發違法犯罪。第四:國家和地方要加大網絡管理力度,加強網絡法制建設,規范互聯網及相關事業的有序發展。我國制定頒布一系列互聯網法律法規和部門規章,確立我國網絡管理的基礎性制度,在實踐中發揮了重要作用。要加快立法進程,區分輕重緩急,抓緊制定完善最急需最迫切的法律法規,加強對現有法律法規適用網絡管理的延伸和司法解釋工作。同時,加大執法力度,壯大執法隊伍,健全執法體系,落實執法責任,真正做到有法必依、執法必嚴、違法必究。
參考文獻:
當今社會,信息技術已經成為當今世界上最先進的生產力,隨著互聯網的飛速發展,網絡也越來越普及到人們的日常生活中,人們足不出戶就能在網上得到自己想要的信息。網絡環境對圖書館在很多方面都產生了巨大影響,因此,網絡信息時代的到來對高校圖書館的工作提出了嚴峻挑戰。面對挑戰,圖書館應如何應對?怎么能與網絡時代接軌關系到高校圖書館的生存與發展。
一、網絡環境下高校圖書館的現狀
(一)大量讀者的流失。網絡以其方便快捷、低廉和無限制的特點正在成為人們普遍使用的信息獲取方式,越來越多的人把對文獻信息的需求從利用圖書館轉到在互聯網上查詢,既節約了時間,同時也保護了人們對信息需求的隱秘性,最重要的還在于減少了人們查閱資料時的一些繁雜手續,這種現象最直接的體現就是讀者流失,圖書館紙質文獻的借閱量明顯下降,到館讀者大幅度減少,與此同時也減弱了圖書館讀者服務與教育功能,使得傳統的高校圖書館備受冷落。
(二)部分高校圖書館網絡化環境尚未形成,自動化水平較低。這部分高校圖書館的數據庫建設未成規模,信息資源共享極為有限,同時軟件的通用性、成熟性還需進一步檢驗。
二、網絡時代下高校圖書館改革與發展思路
(一)加強現實館藏資源的數字化建設。高校圖書館實現網絡化的基礎就是建設館藏書目數據庫,具體來說就是對館藏各種類型文獻以數字化方式進行組織,在圖書館主頁上展示高校圖書館的館藏信息資源,并提供給用戶使用,例如提供館藏書刊的目錄或根據讀者需求有償提供原文等。
高校圖書館可把部分館藏資源進行數字化轉換比如教學參考書、需求量較大的圖書、重點學科用書等,以此來減少因復本過少引起的拒借現象,從而提高館藏圖書資源的利用率,擴大共享范圍。
(二)重視信息資源的共享與共建。網絡環境中的高校圖書館不再是一個獨立的藏書機構,而是網絡的一個重要環節。高校圖書館要改變現有的收集、整理、傳遞文獻信息模式,逐步過渡到數字化、電子化的信息模式。同時要利用現代網絡技術建成各種數據庫,實現國內外網絡化文獻信息資源共享。由于條件有限,高校圖書館不可能收藏所有的文獻信息資源,在這種情況下高校圖書館實現資源共建共享,還可以解決經費不足這個問題。
(三)建設特色數據庫。重點學科資源建設是高校圖書館一項長期性的基礎建設,能滿足高校師生對特定領域信息資源的深層次要求,因此,建立重點學科專題數據庫對于高校圖書館來說就顯得尤為重要。在建設中應突出專業特色,包括本專業的專著、教材、專業期刊以及分散在其他報刊中的本專業文獻等等,形成具有學科優勢、完整系統的特色數據庫。
高校每年都有大量科研課題的任務,科研課題從立項到課題的完成,需要大量的信息資源,因此高校圖書館有必要建立科研課題導航索引,組織專人負責,為各課題建立檔案,將分布在網絡上的相關信息進行集中,分類整理、加工。
高校學生的學位論文是學生在導師指導下完成的科學研的書面報告,經過答辯通過的學位論文,一般具有一定的學術價值,特別是博士學位論文在某些學科具有重要價值。我國的學位論文基本都沒有在學術刊物上發表,所以,高校圖書館應建立本校的學位論文數據庫,加強學位論文收集工作,建立完善的學位論文呈繳制度,促進學位論文的開發利用。
三、高校圖書館未來發展模式--數字圖書館
(一)數字圖書館的概念。數字圖書館是由英文“Digital Library” 翻譯過來的,但到目前為止,對數字圖書館的概念還沒有統一的認識,實踐也沒有固定的模式,我們所說的數字圖書館是指利用現代信息技術對有高度價值的多媒體信息,如圖像、文本、語音、科學數據庫等進行收集整理、規范化的加工處理,使其轉化為數字信息,然后通過互聯網連接起來并進行高效地傳播、接收,使處在不同地理位置的用戶能夠隨時的利用數字信息,接收各種服務,實現真正意義上的信息資源共享。
(二)數字圖書館與傳統圖書館的區別。與傳統圖書館相比,數字圖書館已經不再是傳統意義上靜態的藏書建筑物,也不再以實有性的建筑物作為標志,而是以“讀者需求為中心”,擁有超大規模信息資源的信息空間,是一個實現了虛擬性與現實性并存的動態多功能信息服務機構,它是由眾多圖書館或信息中心組成的數字資源庫,具有快速占有并便于提供信息資源的能力;數字圖書館強調的是“虛擬館藏”,收藏對象發展到以電子文獻為主,典藏的“圖書”不再孤立地散布于世界各地的圖書館中,而是永久性存流動在信息網絡上;數字圖書館要面對快速變化的用戶需求的挑戰,因此館藏發展將從根據用戶的潛在需求轉變為根據用戶的現實需求來提供信息。
(三)高校數字圖書館建設的原則。高校數字圖書館要“因校、因需、因人制宜”,定位一定要準確,要將有限的經費投入到重點特色化建設中去,要充分利用學校的科研、學術及人力資源優勢,制定出切實可行,利于本校發展的數字圖書館建設方案。
高校數字圖書館需要統籌安排、統一經費使用,建立起相應的信息資源建設管理體制,共享共建。同時要加強數字化管理人才的培養,尤其是高級專業技術人才,定期對管理人員進行培訓,以提高其業務水平,以便更好地使用數字圖書館對人才的需求。
四、結語
高校圖書館是大學的重要組成部分,擔負著為教學科研服務的重要任務,網絡時代的到來給高校圖書館的工作帶來了很多便利,但同時也讓其面臨著前所未有的挑戰,因此高校圖書館的發展應放眼未來,與時俱進,更新觀念,加強與網絡技術發展的聯系,不斷增強核心競爭力和適應環境的能力,只有這樣才能才能滿足讀者對知識的需求,更好的服務于社會。
參考文獻
1 高校網絡環境的入侵檢測方案的問題
1.1 入侵檢測方案
隨著“計算機網絡技術”的高速發展,網絡終端、測試平臺、監控系統等方面已經出現相對完善的發展。這些顯著的發展和技術,為高校網絡環境提供了獲取信息的便利性,但不可否認的是,網絡安全已經成為不能不考慮的問題。入侵檢測方案正是利用利用網絡平臺,通過網絡與遠程服務器交換,將終端數據庫分布實現入侵檢測監控的辦法。
1.2 高校網絡環境現狀
當前,高校網絡環境是虛擬網絡平臺。在網絡開放環境下,虛擬網絡平臺的入侵檢測方案既要允許高校主機數據庫對專用用戶的可用性,又要保證對非法用戶的篩選和防御。其實,當前大多數高校網絡環境的入侵方案是專用用戶才能評價發現檢測的模式。在數據庫環境下,高校網絡環境的設計理念應盡量符合人的感知和認知過程,實現“用戶的高校網絡環境系統”。很多高校的網絡環境都是基于WEB的數據庫的轉換和數據交換監控,數據庫相對簡單,斷接相當頻繁,入侵檢測的方式單一,安全可靠性低。面對平臺和數據容量的增加,客觀上要求基于自動檢測,能夠對數據庫進行分析、聚類、糾錯、響應及時的遺傳算法的高效網絡,才能處理訪問數據庫的繁雜,實現專用用戶交互、完成網絡平臺多樣化數據的可擴展性。因此,高校網絡環境情況影響著數據庫交換,更影響著入侵檢測方案實施和制定,必須按照網絡平臺需求,構建適應高校網絡平臺的入侵檢測方案。
1.3 高校網絡環境的入侵檢測方案的關鍵點
高校網絡環境的入侵檢測方案的關鍵點就是要充分利用高校網絡資源平臺,整合數據庫、角色管理的安全模型、校園無縫隙監控、多方位反饋與應對系統等資源,預測或實時處理高校網絡入侵時間的發生。
2 高校網絡環境的入侵檢測方案思考
2.1 建立適合高校網絡環境的檢測系統平臺
在當前高校網絡環境下的入侵檢測,必須運用比較成熟“云計算技術”,實現檢測方案系統。
云計算技術利用高速互聯網的傳輸能力,將計算、存儲、軟件、服務等資源從分散的個人計算機或服務器移植到互聯網中集中管理的大規模高性能計算機、個人計算機、虛擬計算機中,從而使用戶像使用電力一樣使用這些資源。云計算表述了一種新的計算模式:應用、數據和IT資源以服務的方式通過網絡提供給用戶使用。
從網絡平臺系統看,云計算也是一種基礎架構管理的方法論,大量的計算資源組成IT資源池,用于動態創建高度虛擬化的資源提供用戶使用。網絡平臺可將各種資源匯聚為“一個可動態分配的計算機系統資源池”,軟件、硬件、數據、信息服務等都可以在“云計算”這一平臺上租賃使用。用戶無需了解底層系統的支撐架構,不需要維護和購買相應的軟硬件,通過專用密鑰進入云計算平臺即可享用各種低成本的信息化服務。云計算能改變了原有的互聯網資源提供商需要獨立、分散建造機房、運營系統、維護安全的困境,極大低降低了高校整體能源消耗,為高校提供了綠色、低碳、高效的IT基礎設施實施及檢測管理方案。 轉貼于
2.2 入侵檢測機制
高校網絡環境的入侵檢測體系結構在高校網絡環境的技術條件下,必須依據網絡NIDS模塊,組建檢測管理平臺:主要有如下模塊組成:應用任務模塊(負責系統管理功能);入侵檢測與分析模塊;數據庫交換模塊(負責數據包嗅探、預處理過濾和固定字段模式匹配)。入侵檢測主要功能就是實現網絡環境下實時流量分析以及入侵檢測功能。針對硬件邏輯和核心態軟件邏輯采用的高效檢測策略,利用入侵檢測模塊中,入侵檢測模型包括三個主要的流程:
第一步驟:高校網絡環境的入侵檢測體系的調度平臺,從用戶請求隊列中取出優先級最高的用戶請求R。R首先讀取元數據庫,根據用戶請求的硬件資源判斷是否能被當前空閑的物理機資源滿足,如CPU頻率、核心數、帶寬、存儲、硬盤空間等。如果能滿足,則直接轉向步驟2;如果不能滿足,判斷是否可以通過平臺虛擬機遷移,釋放相關資源;如果可以則在執行遷移步驟,轉步驟2;如果即使遷移也無法完成,則退出,并報告用戶資源無法完成請求。
第二步驟:如果資源請求可以滿足,調度服務器從存儲結點中選擇與用戶請求對應的虛擬機模板T(對于新建立的虛擬機)或虛擬機鏡像I。
第三步驟:調度服務器將I遷入對應的物理機,并創建對應的虛擬機實例V。
如果平臺需要調整現有物理機上的虛擬機分布,如何以最小的調整代價,實現資源的重新分配。對于部分平臺,由于遷移可能造成虛擬平臺的不穩定;遷移的條件要求較高,以確保最少的虛擬機受到影響為準。
3 結論
高校網絡環境的入侵檢測方案的思考,是適應高校檢測環境的發展要求,必須把握其發展方向和關鍵技術;實現高校網絡環境入侵檢測方案。在現代技術條件下高校網絡環境雖然技術存在的一些缺陷,但入侵檢測方案成為主流監控手段的發展方向已經不可改變。我們相信,基于高校網絡環境的入侵檢測方案的理念,相信能夠成為新的監控技術發展的亮點。
參考文獻
[1]申建剛、夏國平、邱鞏強,基于云計算技術虛擬現實的施工設備布置系統,計算機集成制造系統,2009.10.
[2]劉秀玲、杜歡平、楊國杰,分布式多交互虛擬場景渲染的協同控制,計算機工程與應用,2009.29.