时间:2022-12-12 21:46:27
引言:易发表网凭借丰富的文秘实践,为您精心挑选了九篇电视网络论文范例。如需获取更多原创内容,可随时联系我们的客服老师。
关键词:网络安全;防火墙;数据库;病毒;黑客
当今许多的企业都广泛的使用信息技术,特别是网络技术的应用越来越多,而宽带接入已经成为企业内部计算机网络接入国际互联网的主要方式。而与此同时,因为计算机网络特有的开放性,企业的网络安全问题也随之而来,由于安全问题给企业造成了相当大的损失。因此,预防和检测网络设计的安全问题和来自国际互联网的黑客攻击以及病毒入侵成为网络管理员一个重要课题。
一、网络安全问题
在实际应用过程中,遇到了不少网络安全方面的问题。网络安全是一个十分复杂的问题,它的划分大体上可以分为内网和外网。如下表所示:
由上表可以看出,外部网的安全问题主要集中在入侵方面,主要的体现在:未授权的访问,破坏数据的完整性,拒绝服务攻击和利用网络、网页浏览和电子邮件夹带传播病毒。但是网络安全不仅要防范外部网,同时更防范内部网。因为内部网安全措施对网络安全的意义更大。据调查,在已知的网络安全事件中,约70%的攻击是来自内部网。内部网的安全问题主要体现在:物理层的安全,资源共享的访问控制策略,网内病毒侵害,合法用户非授权访问,假冒合法用户非法授权访问和数据灾难性破坏。
二、安全管理措施
综合以上对于网络安全问题的初步认识,有线中心采取如下的措施:
(一)针对与外网的一些安全问题
对于外网造成的安全问题,使用防火墙技术来实现二者的隔离和访问控制。
防火墙是实现网络安全最基本、最经济、最有效的措施之一。防火墙可以对所有的访问进行严格控制(允许、禁止、报警)。
防火墙可以监视、控制和更改在内部和外部网络之间流动的网络通信;用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,从而保护内部网络操作环境。所以,安装防火墙对于网络安全来说具有很多优点:(1)集中的网络安全;(2)可作为中心“扼制点”;(3)产生安全报警;(4)监视并记录Internet的使用;(5)NAT的位置;(6)WWW和FTP服务器的理想位置。
但防火墙不可能完全防止有些新的攻击或那些不经过防火墙的其它攻击。为此,中心选用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一种基于主机的实时入侵检测产品,一旦发现对主机的入侵,RealSecure可以中断用户进程和挂起用户账号来阻止进一步入侵,同时它还会发出警报、记录事件等以及执行用户自定义动作。RealSecureSystemAgent还具有伪装功能,可以将服务器不开放的端口进行伪装,进一步迷惑可能的入侵者,提高系统的防护时间。Re?鄄alSecureNetworkEngin是基于网络的实时入侵检测产品,在网络中分析可疑的数据而不会影响数据在网络上的传输。网络入侵检测RealSecureNetworkEngine在检测到网络入侵后,除了可以及时切断攻击行为之外,还可以动态地调整防火墙的防护策略,使得防火墙成为一个动态的、智能的防护体系。
通过部署入侵检测系统,我们实现了以下功能:
对于WWW服务器,配置主页的自动恢复功能,即如果WWW服务器被攻破、主页被纂改,系统能够自动识别并把它恢复至事先设定的页面。
入侵检测系统与防火墙进行“互动”,即当入侵检测系统检测到网络攻击后,通知防火墙,由防火墙对攻击进行阻断。
(二)针对网络物理层的稳定
网络物理层的稳定主要包括设备的电源保护,抗电磁干扰和防雷击。
本中心采用二路供电的措施,并且在配电箱后面接上稳压器和不间断电源。所有的网络设备都放在机箱中,所有的机箱都必须有接地的设计,在机房安装的时候必须按照接地的规定做工程;对于供电设备,也必须做好接地的工作。这样就可以防止静电对设备的破坏,保证了网内硬件的安全。
(三)针对病毒感染的问题
病毒程序可以通过电子邮件、使用盗版光盘等传播途径潜入内部网。网络中一旦有一台主机受病毒感染,则病毒程序就完全可能在极短的时间内迅速扩散,传播到网络上的所有主机,可能造成信息泄漏、文件丢失、机器死机等不安全因素。防病毒解决方案体系结构中用于降低或消除恶意代码;广告软件和间谍软件带来的风险的相关技术。中心使用企业网络版杀毒软件,(例如:SymantecAntivirus等)并控制写入服务器的客户端,网管可以随时升级并杀毒,保证写入数据的安全性,服务器的安全性,以及在客户端安装由奇虎安全卫士之类来防止广告软件和间谍软件。
(四)针对应用系统的安全
应用系统的安全主要面对的是服务器的安全,对于服务器来说,安全的配置是首要的。对于本中心来说主要需要2个方面的配置:服务器的操作系统(Windows2003)的安
全配置和数据库(SQLServer2000)的安全配置。
1.操作系统(Windows2003)的安全配置
(1)系统升级、打操作系统补丁,尤其是IIS6.0补丁。
(2)禁止默认共享。
(3)打开管理工具-本地安全策略,在本地策略-安全选项中,开启不显示上次的登录用户名。
(4)禁用TCP/IP上的NetBIOS。
(5)停掉Guest帐号,并给guest加一个异常复杂的密码。
(6)关闭不必要的端口。
(7)启用WIN2003的自身带的网络防火墙,并进行端口的改变。
(8)打开审核策略,这个也非常重要,必须开启。
2.数据库(SQLServer2000)的安全配置
(1)安装完SQLServer2000数据库上微软网站打最新的SP4补丁。
nbsp;(2)使用安全的密码策略
。设置复杂的sa密码。
(3)在IPSec过滤拒绝掉1434端口的UDP通讯,可以尽可能地隐藏你的SQLServer。
(4)使用操作系统自己的IPSec可以实现IP数据包的安全性。
(五)管理员的工具
除了以上的一些安全措施以外,作为网络管理员还要准备一些针对网络监控的管理工具,通过这些工具来加强对网络安全的管理。
Ping、Ipconfig/winipcfg、Netstat:
Ping,TCP/IP协议的探测工具。
Ipconfig/winipcfg,查看和修改网络中的TCP/IP协议的有关配置,
Netstat,利用该工具可以显示有关统计信息和当前TCP/IP网络连接的情况,用户或网络管理人员可以得到非常详尽的统计结果。
SolarWindsEngineer''''sEditionToolset
另外本中心还采用SolarWindsEngineer''''sEditionToolset。它的用途十分广泛,涵盖了从简单、变化的ping监控器及子网计算器(Subnetcalculators)到更为复杂的性能监控器何地址管理功能。”
SolarWindsEngineer''''sEditionToolset的介绍:
SolarWindsEngineer’sEdition是一套非常全面的网络工具库,包括了网络恢复、错误监控、性能监控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition还增加了新的SwitchPortMapper工具,它可以在您的switch上自动执行Layer2和Layer3恢复。工程师版包含了SolarwindsMIB浏览器和网络性能监控器(NetworkPerformanceMonitor),以及其他附加网络管理工具。
SnifferPro能够了解本机网络的使用情况,它使用流量显示和图表绘制功能在众多网管软件中最为强大最为灵活;它能在于混杂模式下的监听,也就是说它可以监听到来自于其他计算机发往另外计算机的数据,当然很多混杂模式下的监听是以一定的设置为基础的,只有了解了对本机流量的监听设置才能够进行高级混杂模式监听。
除了上面说的五个措施以外,还有不少其他的措施加强了安全问题的管理:
制订相应的机房管理制度;
制订相应的软件管理制度;
制订严格的操作管理规程;
制订在紧急情况下系统如何尽快恢复的应急措施,使损失减至最小;
关键词:有线电视;网络完善;技术特点
我国的有线电视自90代初发展至今,无论是用户规模,网络技术以及网上多功能业务开发的水平都已在世界有线电视业界占有一定的地位。随着信息化技术的发展,特别是在“三网融合”的大趋势下,有线电视的发展到了一个关键的时刻,经济飞速发展的今天,有线电视如何发展,先期建成的县级有线电视网络如何升级与改造,是这两年全国有线电视业同仁最为关心的。
一、有线电视的发展历程
有线电视以其传输质量好、容量大、以及可双向传送等特点得到迅速发展,受到社会的普遍欢迎。在我国几乎每个城镇都安装了有线电视网络,截止2006年底,全国有线终端数已近17800多万个(含宾馆及商用楼),其中县级有线电视用户占了半壁江山,目前已成为我国广播电视覆盖网中一个重要组成部分。县级有线电视是从最早的共用无线电视系统发展而来的。从开始时230MHz隔频传送,300MHz、450MHz、550MHz邻频传送已发展到750MHz邻频传送体系;干线网从电缆为主向光缆为主发展,网络结构普遍向HFC转变;由于卫星广播电视传送的迅速发展,有线电视所传送的电视节目也由初期10套左右,发展到20-30多套。在经济文化发达市(县),已在有线电视网络上进行多功能开发。
但是,作为县级有线电视网络在起步时限于当时的资金,技术条件和初级阶段用户的需求等原因,所建的网络存在很多问题,即先天不足,随着网络的扩大,频道的增加,失真、载噪比及故障率等问题越来越严重;加之用户对电视鉴赏能力的提高,新需求的萌发;国内外CATV新技术,新产品的迅速发展,特别是数字技术与多媒体技术的进步,使得有线电视与通信、语音、图像、数据之间的界限模糊,正互为融合,相互渗透,有线电视正由单向广播式传输,向双向交互式传输过渡,各地有线电视综合业务网的建设正在有计划地进行。因此,县级有线电视网络根据形势发展需要,适时地对已建网络进行升级与改造是非常必要的。
二、有线电视网络进行升级改造的前提
1、凡不能满足用户需求,部分或者全部达不到指标要求的系统都有必要进行升级与改造。例如:
1)不能工作于邻频或指标达不到要求的前端设备;
2)传输网络达不到指标要求。如采用的手动增益放大器,由于温差变化造成的电平波动大大超过网络容忍波动能力,则会造成载噪比或失真指标下降;网络原设计放大器补偿线损的余量不足,导致温度升高及电缆老化时欠补偿。此时又简单地换用高增益放大器,使信噪比下降;
3)随着节目源的增加和网络的扩大,实际频道数超过规划的频道数,网络实际的级数超过规划的级数,导致非线性指标下降;
4)网络传输频带窄。如300MHz、450MHz系统可用的正常频道少,再加上正常频道部分被开路电视台占用,所以必须启用增补频道。而部分增补频道经常受到移动通讯设备、无线寻呼的干扰。严重影响电视信号质量。使得直接收的频道显得十分紧张;
5)电缆接插头、供电系统等器件档次低,系统可靠性差,维护量大。
2、打算为下一代的CATV网络综合利用打下基础的,需要进一步提高网络质量,把电缆网改造成为光纤、电缆混合网(HFC)。进而把有线电视网络建设成大容量、宽频带、数字化、智能化、交互式的有线电视网络。
三、网络升级与改造的目标
网络是广播电视的生命线,只有形成全省、全国的网络,才能真正发挥出广播电视系统的优势和规模优势,也才能真正发挥国家信息化的基础设施作用。
纵览CATV的发展史,升级改造伴随其发展的始终。在升级改造时起点越高,所改造的CATV网的服务周期越长,投入产出比也越高。因此在制定网络升级改选目标时应结合国内外有线电视技术的现状和发展,本着高起点、高质量、高要求的指导思想,从建设“信息高速公路”的长远目标出发,立足有线电视,着眼综合信息网,既考虑目前的实用性与经济承受能力,又考虑到长远发展的需要,从县级来讲,应确定采用HFC网,干线传输以光纤网络为基础网络建设,这不仅是事业发展的主要基础,而且集先进性、长久性、实用性、经济性、高可靠性和多功能兼容性为一体。只有在县级都建立HFC局域网,才能为日后交互式电视、数字化信息传输、多功能网络的实施以及与互联网接轨预置一个高性能平台。为此,网络升级改造的目标是:
1、为使县级有线电视接入网能与省SDH光纤干线传输网相匹配和接口,接入网升级改造后具有双向传输功能,能实现多功能应用;
2、能适应传输模拟信号向数字信号过渡,包括语言信息传输,在条件成熟时,实现三网合一;
3、配备先进的网管系统,能实现有条件接收。
四、网络升级改造的形式、模式
1、网络升级改造的三种形式
1)原有有线电视网络中电缆干线部分改造成光缆干线(可利用原有杆路路由或做适当改变)。以提高信号的传输质量,增加播出节目套数,仍无法实现多功能交互业务。
2)重新敷设光缆干线,改变分配形式,将光节点的光接收机配置反向光发射模块与双向放大器、反向光收,网管系统、服务器等一起构成双向交互业务平台。缺点是反向通道中噪声干扰大,电缆屏蔽较难解决,系统瓶颈问题严重,系统设备投资大。
3)采用ATM技术与有线电视网结合的技术,技术复杂,性能价格比不高,扩展能力差。
2、升级改造后的几种模式
1)改造成模拟光纤网。一是AM(调幅)光纤网,这是世界上普遍采用的一种性价比较高的传输方式,其突出的优点在于,频道的安排和调制方式与广播电视系统标准完全兼容,光接收机输出可直接接入电缆网络,便于实现光纤一同轴电缆混合网络(HFC)系统传输,有利于双向传输和交互式业务的开展,为下一步宽带信息网的发展铺平道路。其中1310nm光传输窗口由于受光纤损耗的限制,传输距离有限。1550nm光传输窗口光信号可以用掺饵光纤放大器(EDFA)直接放大,多级EDFA串接可以使传输距离达200KM,可以解决大范围多节点的联网。二是FM(调频)光纤网。这种模拟网的优点是信噪比高,传输距离远,(可达70KM,加中继达几百公里)缺点是每个频道的带宽较大,传输频道较小,调制方式与广播电视系统标准不兼容。
2)改造成数字光纤网。一是无压缩数字光纤网。它的优点是传输质量高,对误码率的要求很低,终端设备相对压缩数字低很多,缺点是误码率较高,每个频道用一百多兆比特,多用于专用网。二是压缩数字光纤网。压缩数字电视的质量和压缩率有关,压缩程度越厉害,图像质量越差。压缩数字电视是电视传输的发展方向,将来点播电视必须要用,但目前成本还很高。
3)改造成CAIP网络。采用CAIP网络技术,即在HFC网络基础上架构宽带IP城域网,这也是信息高速公路的宽带用户接入网最佳传输媒介。该网采用先进技术,高起点、高水平、高质量建网,既满足当前的业务传输需求,也适应将来业务发展的需要。
五、网络升级改造的实施
根据升级改造目标和经济条件,其实施一股有以下三种方案:
1、全面升级改造方案--争取到一大笔资金,在现有网络维持工作的同时,另以新的一套设备从前端到用户,取而代之,在一夜之间进行割接,使之“脱胎换骨”。
2、分期升级改造方案--先规划小区,将光纤节;点建到小区,与原分配网络相“对接”,使信号质量及可靠性来一个大的跳变,然后再改造分配网络。这一方案适宜于干线比较长,放大器级数多的网络。
3、部分升级改造方案--对于现有干线级数不多的网络,先改造电缆分配网,使之由手动增益控制升级为AGC或ASC控制,由单向网络升级为双向网络,既解决信号稳定问题,又为下一步奠定基础。
经济条件好的可选全面改造方案,经济条件较好的可选分期改造方案,依靠自己力量滚动发展的,可选部分改造方案。即使是部分改造方案,也应当是规划目标下的分步实施方案,所采用的器件应合乎总体改造目标。
有线电视网络的升级改造起点越高,寿命越长,重复投资就越少。经过认真地论证和预算,采用适当的方式引入资金,高起点升级改造,特别是处于经济发达、多功能应用前景广阔的县级,这不失为一种明智的选择。
但是,不论采用那种方案,都不宜单纯依赖台外部的资金与技术力量,在管理上有自,在技术上有主动权。如要在网上大规模地推行一种新技术,可先通过小区试验,使台内,技术人员掌握设计、施工、维护要领,形成自己的管理与技术队伍。
有线电视的发展和完善应注意以下问题:
1、关于对旧网设备的利用问题。旧网设备的利用在网络升级改造时成了不可回避的问
题,是当前经济条件的需要。可以利用网内用户需求发展的不平衡性,将放大器下放到暂时无双向要求的分配网络中使用。
2、要处理好网络可靠性与费效比的关系。网络升级改造时要提高其可靠性,但并不等于说无条件的提高。事实上,对任何一个企业来说是要追求经济效益的。一味追求可靠性,可能导引成本上升。因此,在考虑可靠性的同时,对费用、可维护性、及施工管理的各种因素要全面权衡考虑。
有线电视网络系统干线传输方式技术有:同轴电缆传输、光缆传输、微波传输和混合传输(光纤-同轴混合网、微波-同轴网、光纤-微波-同轴网)。
(1)同轴电缆传输系统主要包含同轴电缆网、干线系统放大器间隔配置、放大器级连等;附属设备包括用于干线分路的过电型分支器、分配器等。同轴电缆由内是用介质使内外导体绝缘并且保持轴心重合的电缆,由内导体、绝缘体、外导体和护套四部分组成。通过结构可以分为封闭竹节型、藕芯型以及物理发泡聚乙烯绝缘型三种类型。同轴电缆开始为实芯聚乙烯绝缘同轴电缆,后来发展为化学发泡聚乙烯绝缘同轴电缆,纵孔聚乙烯同轴电缆,现在多采用物理发泡聚乙烯型绝缘电缆。同轴电缆特性阻抗一般为75Ω,电缆衰减特性与信号的频率、电缆粗细、长度有关,低频信号、细芯的电缆衰减量大,因为衰减量与电缆的长度成正比,用干线放大器来补偿电缆对信号电平进行补偿,使干线能够远距离传输。温度升高,衰减量升高,温度系数约为0.2%/℃。同轴电缆信号传输距离越远,级连越大,系统指标下降越多,系统维护就比较困难,服务水平就会下降。
(2)光缆传输系统是由光缆、光源发射机、光线放大器、和光线接收器组成。从切面看,光缆包括导电线芯、光纤、加强的构件、还有保护层四部分。光纤按电磁场分布可分为单模光纤和多模光纤,单模光纤的工作带宽较宽,有线电视多采用单模光纤。1970年,在美国首先发明出来20dB/km光纤;1989年在美国开始出现有线电视光纤传输;1992年我国开始出现电视信号光纤传输。光缆传输技术具有损耗小(1310nm:0.4dB/km,1550nm:0.25dB/km),可以实现电视信号的长距离传送,保证电视信号质量完好。光纤频带比较宽,在最低损耗区的频带宽度数值为30000GHz,由于单个光源占用的带宽比较小,采用相干光通信技术,可以在30000GHz范围内容纳上百万个频道,使有线电视信号能够均匀地传输到各个节点。光纤传输只传输光,不导电,不受电磁场影响,所以抗干扰能力强。
(3)微波传输系统是由微波发射系统和微波接收系统组成,微波发射系统有微波发射机、电缆、合成器、还有发射天线等,接收系统有微波接收天线、供电器、变频器等。微波传输场合有国家微波干线的大微波、卫星、单路与多路FM(调频)微波、AM(调幅)微波、多路微波分配系统MMDS。微波传输优点有:频带宽,空间传输2500-2700MHz,接收分配111-750MHz;传输质量高,稳定性强,适应性和灵活性强。微波传输缺点是发射与接收应在视距范围内进行,信号怕遮挡,易受干扰,反射出重影等。
(4)混合传输比如光纤同轴混合网-HFC,它是由光纤作为干线、同轴电缆作为分配网,构成光纤同轴混合网(HFC)。HFC具有光纤和电缆共同的优良特性,它们通过有效的结合,使有信号能够高效高质的传输、分配。在双向有线电视中,由前端向用户终端传送的信号叫下行信号或正向通路信号;信号从用户端向前端传送的通路成为反向通路或上行通路。HFC采用频分复用的技术,将5-1000MHz的频段分为上行通道和下行通道:5-65MHz为上行通道,可作为非广播业务,为了提高抗干扰能力,采用QPSK(或16QAM)调制。87-1000MHz为下行通道87-550MHz,全部用于模拟电视广播;550-750MHz为下行数字通信信道。
2用户分配系统
用户分配系统主要由双向分配放大器、同轴电缆、分支分配器、用户终端组成。分配方式有串接分支链方式、分配-分配方式、分支-分支方式、分配-分支方式、分配-分支-分配方式。双向用户分配放大器采用双模块功率倍增型或双模块推挽型,将信号放大到所需要的电平,通常用户电平取70dB,这是有线电视网络系统中唯一需要高电平工作的地方。双向分配放大器主要功能是对下行信号进行均匀的功率分配,分成几路,对上行信号进行汇集。同轴电缆采用的是物理发泡的同轴电缆。分支器与分配器的连接采用-5电缆。放大器与分配器连接电缆比较长,采用-7或-9电缆。还有为了降低回传通道的噪声影响,需要选用四屏蔽的电缆。终端分支器是连接用户终端与分支线的装置,它是串联在分支线中,把信号能量的一部分分给用户。分支器是由一个主路输入端(IN),一个主路输出端(OUT)和若干个分支输出端(BR)组成。分支器还要汇集主路输出端和分支输出端的回传信号。常用的分支器有一分支器、二分支器、四分支器、六分支器等。
1.1农村广播电视缺乏针对性的系统化信息。在我国广大的农村地区,由于地理环境等的特殊原因,农户居住比较分散,再加上交通问题,所以,农户主要获取信息的渠道就是通过广播和电视。但是在农村这两者之间缺乏一定的互动性,广播和电视相对独立,没有一个统一的体系,当地对广播和电视的投入也还是比较大,但收效甚微,造成投入成本过高,最终使得广播电视行业在农村的发展很受限制。而且,在信息服务上也缺乏一定的相关技术人才,团队的整体素质水平和技术水平不高,阻碍了广播电视的机一部推广。总而言之,在农村,广播电视的服务质量不高,导致农户对其不怎么重视,缺乏具体的针对性。
1.2农村广播电视的主导作用弱化。多元化的社会为农村的发展带来很多机遇,新媒体的崛起不但影响着城市市民的生活,同时也走进了广大的农村家庭。新媒体强大的互动性和信息传播效果好等优势逐渐在媒体行业占据主角地位,同时也将自己的触角伸向了广袤的农村。就现在而言,很多农户都会使用手机,大部分都开始使用智能手机,而且也有相当一部分人学会使用网络电脑等客户端,并且掌握一定的计算机技术,这使得本来就存在有传播问题的广播电视的地位开始在农村逐年下降,自己的受众和农村市场逐渐在减小。另外,乡政府对广播电视的不重视导致在实际工作中很难进一步开展广播电视工作,缺乏实质性的传播。因此,农村的广播电视目前处于一个非常不利的地位,新媒体有逐渐在农村取代广播电视的地位趋势,这些因素综合起来,致使广播电视在农村的开展难度逐渐加深,发展步伐开始缓慢下来。
1.3农村广播电视管理混乱。农村广播电视管理出现混乱,主要原因是内部和外部两方面造成。就广播电视内部而言,管理者没有建立完善系统的管理体制,工作职员的任务分工不明确,职责不明晰,没有统一的服务和传播理念。同时固步自封,没有引进先进的管理理念和新技术、新设备,不与时代和国际接轨,仍然坐井观天,思想观念没有得到彻底改变和改造,缺乏强有力的管理体制。就外部而言,就是当地政府的不重视,致使广播电视在发展中缺乏资金和人才的引进,导致广播电视的工作人员的整体素质低下,团队作风不良。再加上农户的认识不够,或者说由于新媒体出现的缘故,更是对广播电视有视无睹。这些原因综合下来的结果就是得不到重视,也就没有工作的积极性,谈不上改善现状情况,更谈不上进行管理体制的改良,造成广播电视内部的管理混乱零散。
1.4农村基础所限,全面建网难度大。就广大的西部农村地区而言,农村基础十分有限,这就造成全面建网难度大,也就是第一部分所说的,难以实现全面的工作状态,造成农村服务面存在空白区,影响整体的服务质量。所以,农村广播电视工作仍面临艰巨的任务,需要在人力物力上提供足够支持。同时,在有限的基础条件下,资金的投放又存在不足,这就造成农村广播电视工作面临无资源、无条件的境地,也是今后农村广播电视工作需要解决的问题。
2我国农村广播电视工作现状
2.1电视广播是社会文明和文化传播机制和枢纽,因此在近几年国家也开始进行农村的大力推广,进行传输覆盖网络的建设,尤其是在一些经济落后的地区,比如西部和一部分的西南地区,这些地区是建设的重点区域。即使这样,农村的使用电视广播电视的比率仍然不高,而且在城乡之间的使用差距也还是很大。
2.2城区电视广播用户呈现饱和状态,而农村存在用户少、入户率偏低的情况。我国农村普遍经济相对落后,即使在广播电视当时的快速发展下,农户可以拥有的数量也是有限,致使广播电视在农村的发展和普及都相对滞后。同时因为农户对广播电视的认识不同,使用率也就不高。
2.3在电视广播工作中,资金缺乏仍是西部广播电视事业建设的重要阻碍因素。西部地区的自然条件相对比较恶劣,尤其是在一些山区,广播电视工作的投放力度巨大,缺乏足够的广播电视工作者,农村广播电视工作受到人力与物力匮乏的双重考验。
3解决农村广播电视工作问题的具体措施
3.1抓好农村的宣传引导。宣传引导工作是全面开展广播电视工作的有效措施。政府相关部门应充分支持广电系统,进行积极的宣传引导,有必要时利用网络和报刊强化基层的宣传力度。在户户通的工程建设中,通过全方位的宣传,为工程的开展创造良好的外部条件。宣传引导工作的要点,在于向农户宣传广播电视的功能与优点,为广播电视工作积聚广泛的群众基础。
3.2强化工作的积极协调配合。农村广播电视工作是我国农村文化建设的重要内容,其中不少关系到农户切身利益的东西。所以,做好广播电视工作,对于社会和谐建设起到重要的作用。广播电视各部门应该积极协调配合,强化工作的切实落实,尤其是广播电视工作的管理,应制定健全的管理体制,明确责任制。
3.3提高工作队伍素质。首先,强化队伍的党风廉政建设,在思想认识上始终保持“为人民服务”的精神面貌;其次,在工作能力上,尤其是精湛的业务能力,是强化实际工作效率的有力支持,要确保“贴近群众、切近实际”,建立广泛的群众基础,解决关系群众切身利益的事情。
3.4扩大数字化工程建设。数字化建设农村广播电视建设的重要方向,也是广播电视工作的重要内容。在数字化工程建设中,仍面临诸多的现实问题,尤其是受限的农村条件,知识数字化工程建设有待扩大。还应增加财政投放力度,为数字化建设提供有力的支持。
4结论
数字电视技术之所以能够逐步替代传统的模拟电视技术,其最主要的原因是数字电视技术有很多模拟电视技术无可比拟的优势,主要体现在以下几方面:第一,输出于数字设备的信号不仅更稳定而且更可靠;第二,因其所使用的是数字技术,故其在使用数字电子技术的同时又使用计算机技术,其也可以使数字电视设备实现最大化的自动调整和控制;第三,对于系统所产生的非线性失真的现象,利用数字电视技术则可避免;第四,利用数字电视技术可将信号进行存储,且其可在任意时间进行,而无需考虑数字信号的一些特征;第五,利用数字电视技术能够满足不同用户时分多路的需求,其主要是将数字电视信号场中所隐藏的时间和信道容量相结合,以让文字能够实现多工广播;第六,因数字信号所产生的杂波比不会受到连续处理数字信号的次数的影响,故利用数字电视技术所产生的杂波更少;第七,应用数字电视技术的有线电视网络不但可扩展,而且可分级,另外其还具有较强的互操作性,给各类通信信道尤其是异步转移模式时进行网络中传输时带来了极大的便利,同时其还使得各类通信信道在与计算机网络进行联通时更加方便;第八,在利用同步转移模式进行网络通信时,利用数字电视技术还可根据需求将各种业务进行动态组合,满足了更多客户的不同需要。
2有线电视网络中数字电视技术的应用
现我国传媒行业已普遍使用数字电视技术,而在有线电视网络中应用数字电视技术的关键就在于数字电视机顶盒。简单来说,数字电视机顶盒就是连接数字电视技术以及有线电视网络的中介,它是一种变换设备。利用数字电视机顶盒可以实现数字电视信号向模拟信号的转变,声音及图像经过压缩之后变成数字流,而数字机顶盒则可将这些数字流经解码及还原之后变成相应的模拟声音及视频信号,然后借助外部的音响设备及电视显示器提供给用户可看到的图像和可听到的声音,从而形成了电视节目。数字机顶盒是模拟电视技术过渡到数字电视技术的产物。数字机顶盒主要有以下功能:第一,机顶盒可供图文电视使用;第二,机顶盒可为数字电视广播服务;第三,机顶盒可广播数据。其传输信号主要是依靠全电缆网络,也有些是利用同轴混合网来进行信号的传输。另外,数字机顶盒还可应用于交互式多媒体当中。所以,用户还可使用很多网络功能,比如软件的升级、电子邮件的接收、IP电话的使用、时移、回看、互动点播、宽带及数据专网的使用等,这样有线电视网络的功用也就越来越大。不管是对网络公司来说还是对广播电视台来说,有线电视网络中应用数字电视技术都有着深远的影响。目前,我国很多地区正逐步实现有线电视的双向网络化及数字化改造,其主要表现在三方面:一方面是双向网络方面;一方面是用户端方面;另一方面是前段系统方面。在有线电视网络中应用数字电视技术之后,用户不仅能看到中央卫视,而且还能看到很多地方卫视,同时其信号也更清晰,稳定性也更高。有线电视数字化,可以大大满足个性化需求。使用户能够按照自己的需要,点播自己想看的电视节目,可以享受如在线游戏、短信等多种交互式点对点的娱乐和信息等服务。
3有线电视网络中数字电视技术的展望
从近些年在有线电视网络中数字电视技术的实际应用可以看到,相比于传统的模拟电视技术,在有线电视网络当中利用数字电视技术不但可使用户可收看的电视节目越来越多,同时也使用户所收看的电视节目的质量越来越高。随着经济的不断发展,科学技术水平的不断提高,有线电视网络中应用数字电视技术的水平也会越来越高,其发展方向主要可体现在以下两方面:第一,在有线电视网络当中应用数字电视技术可最大化地拓展宽带,如可将现有的6MHz向2GHz拓展,信号传输可利用光缆网来实现;第二,结合计算机技术、网络通讯技术和数字电视技术来建立一个混合网,其包括异步传输模式、同步数系统和同轴电缆,以及采用无线方式的无线地面数字电视系统,这样就能加强用户端对于数字电视信号的接收能力,使用户端所接收的数字电视信号更好。
4结语
在当前技术条件支持下,基于CMTS(电缆调制解调器终端系统)的技术方案以混合光纤同轴电缆网作为基本载体,通过数字调制的方式实现对音频、视频以及数据信号的传递,并面向用户提供建立在宽带基础之上的IP接入服务。IP宽带相关的功能业务均能够在CMTS技术的接入支持下完成(包括互联网接入业务、局域网互联服务、多媒体应用增值服务等在内)。同时,电缆调制解调器终端系统作为实现用户终端与光纤同轴电缆网交互连接的重要设备之一,能够在处理通信协议以及转发关键数据信号的基础之上,完成对射频信号的调制解调处理工作。同时,在有线电视网络系统作用之下,所应用的电缆调制解调器技术标准主要有三种类型:其一是IEEE下的802.14标准;其二是DVB联合DAVIC的DVB-RCC标准;其三是MCNS的DOCSIS标准。以上三类标准中,以第三类,也就是DOCSIS标准的应用最为广泛。该标准1.0版本当中,对电缆调制解调器终端系统-电缆调制解调器的基本体系与结构进行了规范,形成了建立在时分多址技术基础之上的物理层以及介质访问控制层需要遵循的操作协议。1.1版本中,以1.0版本为基础,在系统运行中增设了有效负载包头抑制技术以基于QoS的动态分配工作机制,其目的是提高系统上行通道的数据传输质量,同时提高对传输期间的抗噪性能。在1.1版本基础之上发展形成的2.0版本增设了能够对噪声以及干扰进行有效抵抗的调制技术,同时增加了上行通道的数据传输流量,从而使传输能力方面上行通道与下行通道基本均等。后期发展形成的3.0版本属于本技术的成熟版本。该版本系统组织通过模块化-有线调制解调系统实现,对介质访问控制信息处理与边缘信息处理相互分离,通过引入EdgeQAMs技术的方式,能够在保障信息处理质量的同时,使设备投资能够得到明显的控制。除此以外,在3.0版本作用之下,能够直接支持IPV6版本技术,且资源可以在对频道进行集中捆绑的基础之上达到统计复用的目的,从而使整个带宽的运行效率得到提升。在交互式有线电视网络改造中,采取基于电缆调制解调器终端系统技术方案的主要优势集中表现在以下三个方面:其一是在网络线路符合标准要求的条件下,整个终端系统的运行安全且稳定,网络内相关装置的安装便捷且迅速,不需要在用户家庭终端重新布线,节约了工作量,并降低了工作难度;其二是该技术方案下所遵循的技术标准以及相关产品设备成熟度高,在西方国家有比较广泛的使用。可以通过在光电网络系统中开展电缆调制解调器终端系统技术业务的方式,同时兼顾接入率以及成本效益目标的实现;其三是该技术方案下实现了对混合光纤同轴电缆网网络资源的充分利用,覆盖范围广,且成本理想,业务开展能够面向全区域进行,用户发展速度快。
2点对点光以太网技术
在对有线电视网络进行交互式改造的过程当中,可以通过引入以太网交换机结合媒质转换器的组网方案引入点对点光以太网技术,支持其实现交互双向的运行目标。在这一改造过程当中,电信号通过媒质转换器的干预转化为光信号,发挥光信号的独特优势,使其能够以光纤媒质为载体,实现长距离的传输。因此,在点对点光以太网技术当中,媒质转换器所发挥的功能与光纤收发器功能是完全一致的。需要注意的一点是:在采取点对点光以太网技术对有线电视网络进行交互式改造的过程当中,光信号的传输是通过点对点关系实现的,因此,从机房开始到每个独立的接入点,都应当设置一根独立运行的光纤线路,同时还需要在接入点以及机房内分配独立的光纤收发装置,形成一种建立在单光纤-双向点对点基础之上的传输系统,除了能够避免光纤线路大量消耗的问题以外,还能够显著提高光纤收发器系统在网络管理方面的水平,使系统建设成本得到合理的控制。在采用点对点光以太网技术对有线电视网络进行交互式改造期间,需要遵循由IEEE所制定的802.3-2005标准,对点对点的标准进行了制定,主要有两种方案:其一是传输速率取值为100Mbit/s,传输距离取值为10.0km;其二是传输速率取值为1000Mbit/s,传输距离取值为10.0km。在此基础之上,还可通过引入波分复用技术的方式,确保单光纤线路上行、下行的交互式传输。同时,在802.3版本标准当中,还引入了点对点光以太网技术所需要遵循的光接口物理参数要求,对依附于以太网网络的链路监控功能以及环回测试功能进行定义(环回测试功能当中进一步涉及到包括操作、管理以及维护在内的三个方面的功能)。发展至今,点对点光以太网技术下的相关接口期间发展比较成熟,供应商多,成本低廉,现行标准中对光模块的指标要求均能够得到满足。在交互式有线电视网络改造中,采取基于点对点光以太网技术方案的主要优势在于:其一是成本价格低廉;其二是整个系统运行操作比较简单,且维护管理工作难度低;其三是整个系统运行期间能够实现真正意义上的带宽独享,因此认为点对点的光以太网技术方案非常适用于对企事业单位或局部地区初期改造中有线电视网络的联网工作中。
3基于同轴电缆的以太网传输技术
基于同轴电缆的以太网传输技术是一种建立在同轴电缆基础之上,以以太网数据信号为传输对象的通信方案。在同轴电缆以太网传输技术的支持下,可通过电缆载体,将机房→小区(或者是大楼)期间所产生的数据信号传递给用户终端,从而满足用户端在开展多业务条件下对宽带所提出的较高要求。在基于同轴电缆以太网传输技术的支持下,可采取的传输方式主要有两种类型:第一种是建立在调制基础之上的传输方式;第二种是建立在基带基础之上的传输方案。其中,对于以调整为基础的同轴电缆以太网传输技术方案而言,为了能够确保某个特定频段通过调制解调的方式获得对应的以太网信号数据,就需要依赖于对正交频分复用技术的应用,然后再通过耦合的方式,实现以太网数据信号在同轴电缆上的传输目的。而对于用户端而言,则可以通过应用类似调制解调器的方式,对同轴电缆上所调制的信号进行解调处理,恢复为基带形式的信号,然后在以太网接口支持下,面向终端用户提供相应的服务。在这一过程当中,用户端所产生的回转信号在经过调制处理后加载值电缆网上进行传输,到达头端后完成一个传输循环。在这一传输期间,由于所引入的调制解调方案以及错误校验技术比较先进且高效,故而物理层的数据传输速率明显高于其所提供的带宽,因此认为基于调制的同轴电缆以太网传输技术能够为后期用户高带宽的接入需求提供必要技术支持。本方案的主要优势在于:其一是能够支持用户端较高的带宽需求,支持QoS的实现,且支持网络管理的集中性开展;其二是能够延长信号数据的有效传输距离,增强实用性。而对于以基带为基础的同轴电缆以太网传输技术方案而言,整个传输期间多引入无源性设备,建立在802.3版本协议基础之上,通过引入频分复用技术的方式,实现对有线电视信号以及以太网数据信号的相互结合,使两类信号能够在同一根电缆线路中实现共缆传输。该技术方案多适用于分配比较集中的小区,且数据信号要求至少覆盖至楼道,因此对于常见的树形网络结构而言,该技术有一定的局限性。
4结语
(一)农村经济基础比较薄弱而且还很不平衡经过对部分地区的调查发现,很多已经开始使用有线电视的农民群众对安装有线电视的态度都是认可的,他们都觉得有线电视对他们有着很重要的作用,能够帮助他们了解到外来信息,还能够消磨时间,但是有线电视对于部分家庭条件较差的人来讲,却是一种负担。加之我国农村居民都存在着较为严重的消费不稳定现象,很多五保户、单亲户等自身生计都存在问题,也不可能会安装有线电视,这就阻碍了有线电视在农村的发展。另外,雷电、冰雪等自然灾害也容易对农村有线电视的稳步发展造成影响。(二)村落分散,大小不一范围广乡镇农村地区的村落较为分散,居民住所不集中,居民居住的整体范围较广泛,给安装有线电视带来了极大的困难。(三)农户居住比较分散农村地区除了村落分散之外,其居所也较为分散,各个居民之间的房屋间距较大,不宜管理。(四)地势较为复杂联网费用高部分农村地区的环境较差、道路不通,地势复杂,信号接收能力较差,需要在此安装信号接收站,使得联网的费用不得不提升,这对部分农民造成了影响。(五)农民较低的素质、薄弱的法律知识,无法集中管理农村地区部分居民素质不高,对法律法规的了解程度也不够深入,当安装了有线电视以后,他们不懂得去保护,不利于管理。
二、对乡镇有线电视网络管理与维护的思考
(一)制定好发展规划,确立用户接入网络结构模式依照农村经济发展存在着较大的差距可以了解到,农村经济发展不平衡,村与村之间、乡与乡之间经济收入都存在着较大区别,那么针对农村地区的这种不平衡发展的现象,先对家庭条件较好的用户进行安装,再对家庭条件较差的用户进行安装,先在人口居住较为密集的地区安装,逐步向周围扩散,对于新旧客户,则应该采用一户一线分配式入户,能够帮助站点有效管理,也能够降低网络故障,获得较好的信号,且所花费的投入资金也相对较少,实践证明,在部分新网安装途中,运用一户一线分配方式能够保证用户获取较好的信号,效果很理想。不过,部分村还应该根据乡镇实际情况来制定相应的用户接入网络结构模式。(二)提高网络质量对于任何一个企业来讲,最基本的目的都是希望能够在最短的时间段内获得最大的经济效益,对于部分农村地区来讲,大量采用光接点模式,所运用的模式能够获得在最低成本的基础上获取最大的利润,对于面积较广阔,人口较为集中的部分村落,就可以安装光接点,放大器一般在3-5级之间,面积较小、居民不集中的村落则可以根据其环境、地势等将周边的几个村联合起来安装一个光接点,光接点的服务半径至少要小于等于2千米,并通过光接点向四周逐步扩散,不断的增加有线电视最终覆盖范围。(三)要提高服务质量当部分用户的网络出现问题,一定要第一时间赶到现场为其检查线路,查找原因,保证用户能够享受到较高的服务,提升服务水平和服务质量。平时也要加大对信号传输设备等的检查和维护力度,减少损失。(四)要依法办事广播电视局应该成立专门的执法组织,对部分毁坏有线电视信号、设备等人员应该依照相关法律法规给予处分。(五)收费方式要灵活有线电视的收费可由广播电视局根据实际情况灵活多样的制定收费制度。(六)登记建档在农村地区落实架设、安装、验收环节后,对于各个设备等都应该进行编号,并将部分技术参数认真登记,并存档,妥善保管,方便管理与查询。(七)广泛宣传广播电视局还应该增强宣传力度,让人们了解到有线电视网络是国家所有,每个公民和企业都有权利和责任对其进行保护。另外,对于网络工程的脚架上则应该印上“维护有线电视网络,人人有责”等字样,来提醒人们要将网络保护作为自己的一种责任,尽可能的减少有线网络的损失。(八)实行管理人员责任制对于广播电视局的管理人员应该做到职责明确、公私分明,倘若因为管理人员失职而让网络出现故障或者发生其他事件,则应该给予其责任人严厉的处分。(九)聘请业余监督员乡镇地区的监督员则应该由当地的村干部来担任,乡镇干部的文化程度较高,具有较强的综合素质,与周围群众相处的时间较长,能够密切联系群众,当有线网络出现故障,能够及时的解决问题,实现预防与对策的双效合一。(十一)对用户实行承诺制倘若用户的信号出现问题,经过再三核实,确定了问题不在于电视机之后,就应该及时向上面反映,较小区域内的问题就应该在第一时间内开始维修,尽可能的使其在24小时内抢修成功,主干线地区则应该在3-7天时间段内得到修复,倘若有关部门在规定的时间内完成修复工作,用户也就应该在规定的时间内缴纳相应的收视费,否则,相关部门有权利对其进行作出暂停信号的处理。(十二)落实好与农电、电信、村的关系农村地区由于地理位置、条件等因素,使得农村部分用户的电线杆上面的线路较多,有电话线、农电、电信等多种线路,所以,广播电视局还应该做好与农电、电信、村的关系,做好各个线路之间、器件之间的和谐工作,避免发生意外事故。(十三)严肃查处偷接、私接户现阶段,很多用户都有多台电视,为了能够方便自己,他们开始偷接、私接电缆,形成分支,这样就能够让两台电视机都同时播放,但是电视节目质量较差,倘若不对这些现象高度重视,将会为这些偷接、私接电缆的用户提供条件,更加为所欲为。所以,对于这类现象,一经发现则应该按照广播电视保护条例6依法严处,从各个方面促进老、新网的稳定发展。
广播电视使我国目前最普及的信息工具和最好的信息载体,广电数字化已经成为“十一五”期间国家推进产业结构升级和信息化基础设施建设的重要组成部分。广播电视的模拟接受终端已经成为制约广电信息化进程的瓶颈,“十一五”期间,国家信息产业政策要求加快信息化进程,推进“三网合一”,而数字化是信息化的基础,也是“三网融合”的基础,因此,推广数字化是国家信息化进程的根本要求。从个人家庭来说,广电数字化整体转换后,将使家庭拥有一个集公共传播、信息服务、文化娱乐、交流和互动于一体的多媒体信息终端,使家庭率先步入信息化,享受数字化带来的便捷,这是一个国家、一个地区和一个城市现代化的重要标志,而这些也将为广电发展提供一个广阔的空间。
三网合一。
2、技术条件可行性与优越性;
国家广电总局已经确定了我国广电数字化的时间表,全国各大中城市也已启动了广电数字化工程。目前,xxx广电局广播电视发射机房拥有300w电视发射机3台,300w调频广播发射机2台,40m自立铁塔1座,并且配备了专职管理人员,电力及光缆信号传输系统完备。在“十一五”期间,基础设施得到了长足发展,虽然还不能直接实现数字化改造,但是已经实现了前所未有的进步。
3、社会效益和经济效益分析;
数字电视(CMMB)是一个多方位的产业,不是单靠某一个部门就可以掌控运营,它的发展必须寻求多方面的合作,只有不同部门间的协调合作才能使数字电视得到快速发展的动力。目前,xxx县城常住人口5.5万人,流动人口1万佘人。城区有线电视用户1万佘户,其中,数字电视9000佘户,手机用户3万佘部。根据这种实际情况,在经营方针上,数字电视应该摒弃全局最大化利益转而提倡局部最大化利益,各合作方选择自己最擅长的一项,共同努力获取该项目中的最大化利益。数字电视产业涉及的部门纷繁复杂,所能提供的机会也是多种多样。因此在数字电视产业的发展中,应该从以下几个方面努力:
(1)可以采用区域经营的方式,打破传统广电条块经营、各自为政的局面,通过将市和县地理区域整合,并通过分公司、支公司或者子公司来进行划分。整个市域内有统一的整合公司,来负责各个部门的整合经营。
【关键词】网络安全;防火墙;数据库;病毒;黑客
当今许多的企业都广泛的使用信息技术,特别是网络技术的应用越来越多,而宽带接入已经成为企业内部计算机网络接入国际互联网的主要方式。而与此同时,因为计算机网络特有的开放性,企业的网络安全问题也随之而来,由于安全问题给企业造成了相当大的损失。因此,预防和检测网络设计的安全问题和来自国际互联网的黑客攻击以及病毒入侵成为网络管理员一个重要课题。
一、网络安全问题
在实际应用过程中,遇到了不少网络安全方面的问题。论文百事通网络安全是一个十分复杂的问题,它的划分大体上可以分为内网和外网。如下表所示:
由上表可以看出,外部网的安全问题主要集中在入侵方面,主要的体现在:未授权的访问,破坏数据的完整性,拒绝服务攻击和利用网络、网页浏览和电子邮件夹带传播病毒。但是网络安全不仅要防范外部网,同时更防范内部网。因为内部网安全措施对网络安全的意义更大。据调查,在已知的网络安全事件中,约70%的攻击是来自内部网。内部网的安全问题主要体现在:物理层的安全,资源共享的访问控制策略,网内病毒侵害,合法用户非授权访问,假冒合法用户非法授权访问和数据灾难性破坏。
二、安全管理措施
综合以上对于网络安全问题的初步认识,有线中心采取如下的措施:
(一)针对与外网的一些安全问题
对于外网造成的安全问题,使用防火墙技术来实现二者的隔离和访问控制。
防火墙是实现网络安全最基本、最经济、最有效的措施之一。防火墙可以对所有的访问进行严格控制(允许、禁止、报警)。
防火墙可以监视、控制和更改在内部和外部网络之间流动的网络通信;用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,从而保护内部网络操作环境。所以,安装防火墙对于网络安全来说具有很多优点:(1)集中的网络安全;(2)可作为中心“扼制点”;(3)产生安全报警;(4)监视并记录Internet的使用;(5)NAT的位置;(6)WWW和FTP服务器的理想位置。
但防火墙不可能完全防止有些新的攻击或那些不经过防火墙的其它攻击。为此,中心选用了RealSecureSystemAgent和NetworkEngine。其中,RealSecureSystemAgent是一种基于主机的实时入侵检测产品,一旦发现对主机的入侵,RealSecure可以中断用户进程和挂起用户账号来阻止进一步入侵,同时它还会发出警报、记录事件等以及执行用户自定义动作。RealSecureSystemAgent还具有伪装功能,可以将服务器不开放的端口进行伪装,进一步迷惑可能的入侵者,提高系统的防护时间。Re?鄄alSecureNetworkEngin是基于网络的实时入侵检测产品,在网络中分析可疑的数据而不会影响数据在网络上的传输。网络入侵检测RealSecureNetworkEngine在检测到网络入侵后,除了可以及时切断攻击行为之外,还可以动态地调整防火墙的防护策略,使得防火墙成为一个动态的、智能的防护体系。
通过部署入侵检测系统,我们实现了以下功能:
对于WWW服务器,配置主页的自动恢复功能,即如果WWW服务器被攻破、主页被纂改,系统能够自动识别并把它恢复至事先设定的页面。
入侵检测系统与防火墙进行“互动”,即当入侵检测系统检测到网络攻击后,通知防火墙,由防火墙对攻击进行阻断。
(二)针对网络物理层的稳定
网络物理层的稳定主要包括设备的电源保护,抗电磁干扰和防雷击。
本中心采用二路供电的措施,并且在配电箱后面接上稳压器和不间断电源。所有的网络设备都放在机箱中,所有的机箱都必须有接地的设计,在机房安装的时候必须按照接地的规定做工程;对于供电设备,也必须做好接地的工作。这样就可以防止静电对设备的破坏,保证了网内硬件的安全。
(三)针对病毒感染的问题
病毒程序可以通过电子邮件、使用盗版光盘等传播途径潜入内部网。网络中一旦有一台主机受病毒感染,则病毒程序就完全可能在极短的时间内迅速扩散,传播到网络上的所有主机,可能造成信息泄漏、文件丢失、机器死机等不安全因素。防病毒解决方案体系结构中用于降低或消除恶意代码;广告软件和间谍软件带来的风险的相关技术。中心使用企业网络版杀毒软件,(例如:SymantecAntivirus等)并控制写入服务器的客户端,网管可以随时升级并杀毒,保证写入数据的安全性,服务器的安全性,以及在客户端安装由奇虎安全卫士之类来防止广告软件和间谍软件。
(四)针对应用系统的安全
应用系统的安全主要面对的是服务器的安全,对于服务器来说,安全的配置是首要的。对于本中心来说主要需要2个方面的配置:服务器的操作系统(Windows2003)的安全配置和数据库(SQLServer2000)的安全配置。
1.操作系统(Windows2003)的安全配置
(1)系统升级、打操作系统补丁,尤其是IIS6.0补丁。
(2)禁止默认共享。
(3)打开管理工具-本地安全策略,在本地策略-安全选项中,开启不显示上次的登录用户名。
(4)禁用TCP/IP上的NetBIOS。
(5)停掉Guest帐号,并给guest加一个异常复杂的密码。
(6)关闭不必要的端口。
(7)启用WIN2003的自身带的网络防火墙,并进行端口的改变。
(8)打开审核策略,这个也非常重要,必须开启。
2.数据库(SQLServer2000)的安全配置。
(1)安装完SQLServer2000数据库上微软网站打最新的SP4补丁。
(2)使用安全的密码策略。设置复杂的sa密码。
(3)在IPSec过滤拒绝掉1434端口的UDP通讯,可以尽可能地隐藏你的SQLServer。
(4)使用操作系统自己的IPSec可以实现IP数据包的安全性。
(五)管理员的工具
除了以上的一些安全措施以外,作为网络管理员还要准备一些针对网络监控的管理工具,通过这些工具来加强对网络安全的管理。
Ping、Ipconfig/winipcfg、Netstat:
Ping,TCP/IP协议的探测工具。
Ipconfig/winipcfg,查看和修改网络中的TCP/IP协议的有关配置,Netstat,利用该工具可以显示有关统计信息和当前TCP/IP网络连接的情况,用户或网络管理人员可以得到非常详尽的统计结果。
SolarWindsEngineer''''sEditionToolset,另外本中心还采用SolarWindsEngineer''''sEditionToolset。它的用途十分广泛,涵盖了从简单、变化的ping监控器及子网计算器(Subnetcalculators)到更为复杂的性能监控器何地址管理功能。”
SolarWindsEngineer''''sEditionToolset的介绍:
SolarWindsEngineer’sEdition是一套非常全面的网络工具库,包括了网络恢复、错误监控、性能监控和管理工具等等。除了包含ProfessionalPLUSEdition中所有的工具外,Engineer’sEdition还增加了新的SwitchPortMapper工具,它可以在您的switch上自动执行Layer2和Layer3恢复。工程师版包含了SolarwindsMIB浏览器和网络性能监控器(NetworkPerformanceMonitor),以及其他附加网络管理工具。
SnifferPro能够了解本机网络的使用情况,它使用流量显示和图表绘制功能在众多网管软件中最为强大最为灵活;它能在于混杂模式下的监听,也就是说它可以监听到来自于其他计算机发往另外计算机的数据,当然很多混杂模式下的监听是以一定的设置为基础的,只有了解了对本机流量的监听设置才能够进行高级混杂模式监听。
除了上面说的五个措施以外,还有不少其他的措施加强了安全问题的管理: