1引言 随着计算机网络技术的发展,网络用户与网络设备的增加,各种安全问题也越来越严重,可以说只要有网络的地方,就存在安全隐患。虽然网络技术本身有一定危险抵御能力,但这些只在底层协议上进行简单的防护,比如确认机制,这些安全机制根本无法满足当下的网络安全需要。由于众多计算机应用程序的使用,应用层安全问题难以避免,在传统的基于网络层的网关和防火墙技术无法应对应用层的计算机病毒和系统漏洞的缺陷问题,这给网络安全带来巨大的压力,因此必须从应用层角度加以严密的安全防护。本文基于对计算机网络的理解,从网络参考模型角度出发,分析了网络各层技术和对应的安全防护措施,并重点针对应用层存在的典型安全问题,分析对应的安全技术,为进一步深入学习掌握计算机及网络技术提供参考。 2网络安全问题 2.1网络参考模型 一般意义上讲的网络参考模型是指OSI(Open System In-terconnection)参考模型,根据ISO/OSI的定义,网络参考模型分为7层。 (1)物理层(Physical Layer)是七层OSI模型中的第一层,为数据传输提供必需的物理介质和媒介,为数据传输提供可行可靠的物理基础,在需要通信的两端计算机系统之间建立一条通路用于传递比特流。 (2)数据链路层(Data Link Layer)是七层OSI模型中的第二层,其最基本的功能为纠正物理层可能出错的物理连接,将其改造成逻辑上无差错的数据链路,并将比特流组合,以帧为单位进行数据传送,以便于修正发生传输错误的数据。 (3)网络层(Network Layer)是七层OSI模型的第三层,负责管理网络中的数据通信,以实现两端计算机系统的数据传送,具体而讲,其功能主要为寻找传输路径,建立连接。 (4)传输层(Transport Layer)是七层OSI模型的第四层,负责总体的数据传输以及控制,调整全球各种具有差异的通信子网之间在吞吐量、传输速率、延迟等方面的差异,为会话层提供可供使用的性能恒定的接口,为会话层提供可靠而无误的数据传输。 (5)会话层(Session Layer)是七层OSI模型的第五层,是建立在传输层的基础之上,满足保证通信互联稳定无差错的服务要求,主要功能为利用大量的服务单元组合起来使通信过程中的数据流同步。 (6)表示层(Presentation Layer)是七层OSI模型的第六层,主要作用是转换不同计算机体系使用的数据表示法,来为不同的计算机体系提供可以通信的公共语言。 (7)应用层(Application layer)是七层OSI模型的第七层,应用层直接和应用程序接口并提供常见的网络应用服务,应用层也向表示层发出请求。 2.2安全风险分析 从2.1的分析可知,在网络设计时,会按照七层逻辑关系进行特定设计,根据每一层存在的安全风险,也都有特定的安全技术。 (1)物理层:由于物理传输可以分为有线传输和无线传输,有线介质传输相对比较封闭,安全性有保证,保证介质的安全即可。相比有线传输,无线传输更加复杂,数据极其容易被窃听,目前采用的技术通常是在信道加密上进行处理,防止信息被窃听。 (2)数据链路层:是整个网络层次中安全最为薄弱的一层,如MAC地址攻击、ARP地址欺骗等问题,是一般的防病毒软件和防火墙所无法抵御的。MAC地址一旦被攻击,相应端口的数据就会被发送出去,进而被攻击者成功监听。目前主要采用动态地址监视等措施进行加以防护。 (3)网络层:由于TCP/IP协议简单的信任机制,导致网络层存在着严重的IP欺骗的问题,数据中心有被IP攻击的危险,IP欺骗已经成为黑客常用的攻击方式,即伪造IP地址以便冒充其他系统与另一计算机系统通信。 (4)传输层:传输层主要存在的问题为在数据传输过程中,信息被中途截下篡改或被监听的安全隐患。应对其可能的被窃听的危险,目前主要通过SSL记录及握手协议和TLS协议保证通信稳定和安全。 (5)会话层:由于会话层传输信息的特点,其存在着危险的会话劫持问题,在攻击者试图接管计算机之间建立的TCP会话时便会常常发生会话劫持的问题,攻击者会寻找想要进攻的系统已创立的会话,猜出TCP握手第一阶段生成的32位序列号,迫使用户掉线,再使服务器相信攻击者是合法客户端,即接管了会话,继而攻击者就可以利用劫持的账号的某些特权以及访问权限去执行一些命令。 (6)表示层:表示层兼顾数据的保密功能,防止数据篡改、茂名搭载或利用网络软硬件功能,通常采用加密技术防止数据泄露,这种加密技术可以在物理层、传输层和表示层进行。对于应用层的安全问题及安全技术,本文将于后续进行重点阐述。 3应用层安全技术 通常所说的应用程序就是在应用层工作的,主要用于相互通信的一些软件与程序,典型的有Web浏览器、电子邮件、ftp等,正如上文所述的,由于应用层程序复杂,安全性问题也十分突出,本文主要针对几个典型的应用层问题进行安全技术分析。 3.1Web安全技术 随着Web2.0等网络应用的发展,越来越多的互联网应用程序基于Web环境建立起来。Web相关应用的飞速发展当然也引起了黑客们的关注,而由于TCP/IP协议设计过程中对安全问题的疏忽,网络上传输的数据几乎没有协议上基础的安全防护能力,这导致Web服务器极容易遭到攻击。而由于Web业务极广泛的覆盖面,攻击方式也可以说是非常多样化的,例如SQL注入,针对Webserver的漏洞进行攻击,缓冲区溢出等种种方式。目前对于SQL注入攻击的防护还显得非常被动,主要依靠加密用户输入使攻击者注入信息失效,用专业的漏洞扫描软件查找漏洞等方式。另外,由于Web搭建时其本身存在一些漏洞,也可能被攻击者利用。这也是最常见的攻击方式,本质上讲SQL注入也是一种漏洞攻击。漏洞攻击更加复杂多样,典型方式例如脚本攻击,即特洛伊木马型的攻击,依靠恶意的URL指向的网页中嵌入的恶意脚本对被攻击者的计算机进行盗取信息。现实中,Web应用中存在的漏洞总是不可避免的,甚至由于Web应用使用的无防御的HTTP协议导致普通的防火墙无法防御Web类攻击,这两者为大量的Web攻击方式提供了可能,目前,主要依靠H3CIPSWeb入侵防御设备实现安全防护。 3.2邮件安全技术 电子邮件传输过程中,由于其无格式保密措施明文传输的特点,电子邮件的安全得不到保证,出现了种种安全问题。其常见的安全问题主要有恶意代码,蠕虫,特洛伊木马,以及垃圾邮件。恶意代码就如同另一种形式的URL攻击,被以电子邮件的形式发出的恶意代码会破坏邮件接收者的计算机数据,甚至会通过USB等硬件接口以及自动向外发送软件的方式进行病毒性的传输与扩散。电子邮件的方便无成本为恶意代码这种攻击形式提供了最好的载体,使得电子邮件中恶意代码问题非常严重。电子邮件除了传播各种病毒等还有被窃取信息被截获的风险,而应对这些电子邮件方面的问题,手段依旧主要为加密。如应用较为广泛的PGP加密或MIME协议,以及用杀毒软件进行病毒防护。 3.3身份认证技术 身份认证技术是目前计算机网络中以及应用程序中确认操作者身份有效地解决方法,因为计算机只能识别数字身份,为了保证操作者是数字身份拥有者本人,身份认证技术便由此产生。现在主流的认证技术可以分为基于信息秘密的认证、基于信任物体的认证和基于生物体征的认证。基于信息秘密的认证是最早应用也是应用最广的身份认证方式。电子邮件,各种社交媒体以及现在的智能设备使用的密码,即静态密码,便是该种认证方式的典型。通常情况下,静态密码还会有辅助使用的安全程序,如防止穷举暴力破解的登录失败次数达到一定次数之后锁定账户的程序。基于信任物体的认证,例如动态密码,登录的动态密码便是依托于用户手机的身份认证,相对于静态密码,信任物体通常更不容易被攻击,且认证使用的密码生成与使用过程存在物理隔离,这使得动态密码几乎不可能在通路上被窃取从而认证失效。该种认证还有动态口令和智能卡等方式。基于生物体征的认证,目前正在逐渐发展的认证方式,其具有安全方便的特点,是利用一些难以伪造的独一无二的可测量的生物体征进行认证的身份认证方式。主要有被广泛使用的指纹识别技术、声纹识别以及DNA识别和人体气味识别等方式。 4总结 网络给人们带来方便的同时,也给应用带来一定的忧患,机密信息和私人信息的泄露影响后果极其严重。本文通过对网络各层安全机制的分析可以发现,各层都存在相应的安全隐患,当然也有对应的安全技术,尤其是应用层问题十分明显,更应该加以重视。
1农村中小学校园网系统搭建的预期目标 1.1校园网系统组建的必要性 随着计算机技术的进步和工作需要处理的事务日趋复杂,计算机在日常工作中的作用日趋重要,计算机已成为现代办公中不可缺少的“工具”。特别在城市里的大多数中学已经建立了自己微机室,农村中学里也有大量的计算机,而且在今后几年里将会变得越来越普遍。单台计算机的数据处理能力虽然很强,但却无法模拟日常工作的流程,也无法代理日常工作中的纸质报表,自然也就无法把日常工作纳入计算机管理。学校将这些分散的计算机连接成一个结构紧密的网络是很有必要的。采用计算机管理的最大好处在于能够提高工作效率、规范工作业务,更符合现代社会的工作模式。计算机之所以能够具有上述优点,最主要的原因是网络的存在,网络使信息共享成为事实,网络使学校内部各部门间的协同工作更方便、及时,在以前学校里各种信息是采用纸质方式进行上报,传阅等等,不但费时费人,且工作效率极其低下。在网络里,所有这些信息是以电子方式进行,所以大提高了每个环节的效率。可以说,校园网为学校的教学、管理、办公、通信等提供综合的网络应用环境。因而在现有的基础上组建校园网是非常有必要的。 1.2校园网系统实现的功能 INTERNET以惊人的速度席卷全球之际,校园网成为网络中的一个重要组成部分。校园网系统把分布在校园不同地点的多台电脑连接,按照网络协议相互通信,以共享软件、硬件和数据资源为目标的网络系统。提供丰富的教育教学信息资源是校园网的生命力。校园网络具有距离短、延时少、相对成本低和传输速率高等优点;它的底层协议较简单,控制选择等问题大大简化,因而组网简单、易于实现的特点。校园网系统实现的功能主要有:信息传递、资源共享、信息共享、方便教学。 1.3组网原则 计算机网络系统是校园网系统的核心,因此在设计中必须遵循以下原则:(1)软硬件的可行性。系统软硬件配置必须考虑各种约束条件,主要是性能需求、当前技术水平和改造资金量,兼顾现实性和技术领先性。(2)系统开放原则。系统应具有良好的开放性、兼容性和扩展性,以适应技术的不断发展和不增强的应用需求,因此,应尽量采用工业标准技术。在系统设计时,要考虑系统的生命周期,一般要按超前5-10年考虑。(3)整体最优原则。在进行系统设计和配置时,常遇到很多矛盾,需根据有限合理性原则,进行综合考虑和评价,应考虑先进性、可靠性、安全性、经济性。(4)开放性、先进性原则。系统的传输速率要有一定的余量,以适应应用的不断增长而采用公认的行业标准,以增强适应性,避免淘汰。要留有足够的扩展扩充的余地,以便对系统进行扩充和改进。 1.4按学校规模建设 (1400名学生)学校规模为四栋楼房:教学楼(共5层,每层6个班,每班配有一台多媒体计算机);办公楼(共4层,每层5台计算机,共4台打印机);信息中心(第2层有2间机房,每间45台计算机);图书馆(共3层有2间电子阅览室,每间45台计算机。)该校园网络系统建设的主要目标是建设成为主干跑千兆,百兆交换到桌面;同时在校园网的范围内建立一个以现代网络技术、多媒体技术及Internet技术等为支撑的教学、管理、办公、信息交流和通信平台。 1.5校园网建设的预期目标 (1)网络拓扑结构采用星形结构,且服务器与核心交换机、接入层交换机与核心交换机之间实现备份冗余,两台核心交换机之间实现热备份路由,使其具有很好的可扩充性和可靠性,有利于网络的升级。 (2)通过电信部门联接Internet,供校园网上所有用户使用Internet上的信息资源。 (3)提供Web服务为教师和学生提供内容丰富多彩的信息资源。 (4)提供电子邮件服务功能,供教师与教师之间、教师与学生之间以及学生与学生之间进行信息交流。 (5)提供FTP服务功能,供教师存储资料。 (6)信息资源共享,办公楼内的计算机可访问其他楼内的计算机、相反则不能,但其他楼内以及楼与楼之间的计算机可相互访问。 (7)机房能各自进行联网教学。 (8)电子阅览室能上网阅读电子书。 2农村中小学校园网系统的总体规划 校园网建设作为一项复杂的系统工程,与项工程建设一样,在开始建设前都要根据工程的特点,事先进行详细的工程规划与技术需求分析,它的成功与否直接影响到工程的建设质,以及今后网络能否可靠运行都有直接的关系,因此要特别认真地进行系统规划。对于校园网来说,必须对技术和教育的发展前景有着清醒的认识,只有这样,才能很好地为校园网进行合理的规划。校园网系统的组建首先要进行需求分析,在此基础上进行校园网络结构设计,结构设计包括网络的物理设计和逻辑设计,在完成结构设计后才能对网络设备进行选型。网络结构设计对于整个网络系统来说是十分重要的,设计的成功与否都直接影响网络的用户否能满足网络的需求。 2.1局域网的选型 局域网的网络体系结构一般分为对等式体系结构、专用服务器体系结构和主从式(Server/Client)体系结构。对等式体系结构是指在网络中不需要专用的服务器,每一台接入网络的计算机既是服务器,也是工作站,拥有绝对的自主权,不同的计算机之间可以实现互相访问,进行文件的交换和共享其他计算机上的打印机、光驱等硬件设备;具备组建和维护容易、不需要专用服务器、可实现低价格组网和使用简单的优点,但文件的存放分散和数据的保密性差的缺点。专用服务器体系结构是网络中必须要以服务器为中心,工作站与工作站之间无法直接进行通信时,需要通过服务器作为中介,工作站所有的文件读取和数据传送,全部在服务器的控制中;具有数据保密性很强、可严格地对每一个工作站用户设置访问权限和可靠性强等优点,但网络工作效率较低、工作站上的软硬资源无法实现共享和网络的安装维护较困难的缺点。主从式(Server/Client)体系结构是客户(Client)端即可与服务器(Server)端进行通信,同时客户端之间也可进行直接对话,而不需要服务器的中介和参与,而且在客户和服务器之间的关系是相对的,提出服务请求的一方称为客户,把提供服务的一方称为服务器;其具有可以有效利用各工作站端的资源、减轻服务器上的工作量和网络的工作效率较高的优点,但有对工作站的管理较为困难和数据的安全性比不上专用服务器体系结构的缺点。通过对以上三种网络体系结构的比较分析,建议该农村中小学的局域网采用有专用服务器的主从式(Server/Client)体系结构。 2.2网络拓扑图 2.3局域网硬件设备的选型 该农村中小学计算机局域网的硬件组成部分主要为服务器、交换机、路由器、防火墙、和其他设备。 (1)服务器是学校整个网络系统的核心,它为网络用户提供高服务并管理整个网络,根据服务器担负网络功能的不同又可分为文件服务器、通信服务器、备份服务器、打印服务器和Web服务器等类型。根据该校的实际情况,配置三台服务器,以实现WEB、FTP、E-MAIL、DNS等的应用。 (2)交换机用来连接局域网中的服务器和工作站。根据实际需要,选择一台具有千兆、多端口的核心交换机,来连接服务器和各幢楼的交换机。各幢楼的交换机选择中端的交换机就可以了。 (3)选择一台中端的路由器用来连外部的INTERNET,以实现外网和内网的连接,同时可以进行一些访问控制。 (4)防火墙主要用来进行安全方面的配置。 (5)其他设备主要包工作站计算机上的网卡,通信介质等。学校所有的计算机都以配置100M的网卡。 3IP地址的规划 4DNS、DHCP服务器配置 4.1DNS服务器的搭建 DNS(DomainNameService)是一种名称解析服务,负责DNS域名到IP地址的解析工作,是Internet/Intranet中重要的服务之一。该校向内外网提供WEB服务并向ISP服务商申请一个名为school.com的二级域名。(1)安装DNS服务器。在windows20003域中,把一台计算机配成域控制器时,DNS服务也会一起安装。步骤:控制面板中双击“添加/删除程序”图标→打开“添加/删除程序”窗口→单击“添加/删除windows组件”→“windows组件向导”→“网络服务”→“详细信息”按钮,打开“网络服务”对话框,选择“域名服务系统(DNS)”,单击“确定”。(2)操作DNS控制。①DNS控制台新建区域是通过“DNS”控制台完成的,在控制面板中,双击“管理工具”“DNS”图标就会打开“DNS”控制。②建立正向搜索区域,在区域选择类型中,选择“标准主要区域”,单击“下一步”出现如图所示对话框。输入区域名称“school.com”单击“下一步”按钮,出现“区域文件”对话框。选中“创建新文件,文件名为”单选按钮,单击“下一步”,最后单击“完成”按钮,返回DNS控制台。接下来要增加区域数据。③新建主机,就是在区域文件中增加主机记录,主机记录是DNS名称与IP地址的对应关系。④在school.com区域节点上单击右键,在弹出的快捷菜单中单击“新建主机”命令,打开“新建主机”对话框。在相应的对话框中输入主机名和其对应的IP地址,点击“添加主机”,单击完成返回“DNS”控制台。在相应的对话框中输入主机名和其对应的IP地址,点击“添加主机”,单击完成返回“DNS”控制台。⑤建立反向搜索区域,反向搜索区域是指网络用户可以通过计算机的IP地址查询其DNS名称。在DNS控制台中右键单击“反向搜索区域”,执行“新建区域”命令,打开新建区域向导,单击“下一步”按钮,选择区域类型。在单击“下一步”按钮,选择“网络”单选按钮,输入要反向搜索区域的网络地址。单击“下一步”按钮,在出现如图所示的对话框中选中“创建新文件,文件名为”单选按钮,创建一个新的区域文件,输入文件名,然后,单击“下一步”按钮,完成新建区域向导。右击一个反向搜索区域,打开快捷菜单,执行“新建指针”命令,打开“新建资源记录”对话框。单击“确定”按钮,增加一条搜索记录,用类似的方法增加其他搜索记录。⑥DNS客户端设置,在计算机网络和本地连接文件夹中,右击“本地连接”图标,在快捷菜单中执行“属性”命令,打开“本地连接属性”对话框。选择“internet协议(TCP/IP)”,单击“属性”按钮,打开“internet协议(TCP/IP)属性”对话框。 4.2DHCP服务器的搭建 学校计算机较多,因此采用DHCP服务动态的为每台计算机分配IP地址。下面以信息中心内的计算机IP地址分配为例,来设置DHCP服务器,其他各部门的配置大致相同。(1)打开DHCP管理器。选“开始菜单→程序→管理工具→DHCP”。(2)添加DHCP服务器。选“DHCP→右键→添加服务器”。(3)打开作用域的设置窗口。先选中cxsy-0eb62ckolw名字,再按“右键→新建作用域”。(4)设置作用域名。(5)设置可分配的IP地址范围:这里设置办公楼IP地址段,192.168.3.1-192.168.3.254。(6)在下面的选项中输入欲保留的IP地址或IP地址范围。(7)设定DHCP服务器所分配的IP地址的有效期。(8)点击“完成”即可结束最后设置。(9)完成后的设置。(10)配置DHCP客户端。 5校园网的安全及应用 校园网络安全问题困扰着学校对网络的应用,在校园网络的应用过程中,如果出现安全问题,会影响到网络的正常使用,甚至还会造成麻烦和经济损失。因此,加强校园网络的安全应用,成为了校园网重要难题,只有要做好安全管理工作,才能充分发挥校园网络的作用,才能实现校园网预期功能,推动教育教学的快速发展。校园网安全要及时做好系统漏洞补丁、入侵检测系统、配置防火墙、防范网络病毒(较常用的网络杀毒软件有卡巴斯基、360杀毒以及瑞星等等)。校园网的应用这里主要介绍Web、FTP等应用。 5.1WEB服务器配置 (1)IIS的安装“控制面板”→“添加/删除程序”→“添加/删除Windows组件”。选中“internet信息服务(IIS)”复选框,单击“下一步”,最后点击“完成”。 (2)设置Web站点。右击“默认Web站点”,在弹出的快捷菜单中选择“属性”,所示的“默认Web站点属性”对话框,将IP地址设置为192.168.2.6,单击“主目录”选项块,在“本地路径”中输入网页所在的目录“c:\inetput\wwwroot”单击“完成”。 (3)访问校园网的Web服务器。采用IE浏览器进行访问Web,启动IE后,只需在地址栏中输入相应的网址即可。 5.2搭建FTP服务器 FTP是一种用来上传和下载文件的协议,通过FTP服务器可实现文件的共享。该校采用Serv-u来架设FTP服务器。 5.2.1Serv-U的安装执行其中的“setup.exe”,开始安装,全部选默认选项,点击“next”即可。 5.2.2建立第一个可用的FTP服务器(1)打开Serv-U管理器。选择“Serv-UAdministrator”,即出现“SetupWizard”(设置向导)。通过此向导可以完成基本设置,因为建议使用它。直接选“Next”。(2)IPaddress(IP地址):输入“192.168.2.5”。(3)Domainname(域名):输入“www.school.com”。(4)Allowanonymousaccess(接受匿名登录吗):“Yes”。(5)anonymoushomedirectory(匿名主目录):此处输入一个供匿名用户登录的主目录。(6)Lockanonymoususersintotheirhomedirectory(将用户锁定在刚才选定的主目录中吗):选择“yes”。(7)Createnamedaccount(建立其他账号吗):选“Yes”。(8)Accountloginname(用户登录名):输入“user”。(9)Password(密码):设定用户密码,这里输入123。(10)Homedirectory(主目录):输入此用户的主目录。(11)Lockanonymoususersintotheirhomedirectory(将用户锁定在主目录中吗):选“Yes”。(12)Accountadminprivilege(账号管理特权):一般使用它的默认值“Noprivilege”(普通账号)。(13)最后选“Finish”(结束)即完成设置。(14)客户端可使用cute-ftp进行连接。 6总结 本论文从农村中小校园网的建设思想、目标、校园网的组建及应用等多方面进行介绍,对校园网建设工程有了一个比较深入的了解,校园网络建设作为一项重要的系统工程,它的组建是需要长期进行维护和完善,需要大量技术员和管理员。农村中小学校园网的发展是永无止境的,在前进的过程中必将有更多的知识需要我们去学习与研究,并能将其应用到实际的校园网工程建设中。 作者:赵新海 单位:漾濞县干部信息管理中心
数字电子技术在网络中的应用:广电网络中的电气技术及电子技术应用探讨 【摘要】广电网络是当下社会信息传播、媒体宣传等重要手段,更是国家对国际新闻和国内民生、经济等的宏观调整以及宣传的方式。因此广电网络的传播信号、转播质量等尤为重要。随着时代的发展和科技的进步,电子电气技术的应用使得广电网络的转播质量得到提升,基于此,本文主要分析了广电网络中的电气技术和电子技术应用,阐述了电气技术和电子技术的优劣势,希望能为广电网络的进一步发展,提供可行的参考。 【关键词】广电网络;电气技术;电子技术 一、引言 广电网络是是覆盖全国最大的信号传播以及媒体转换的载体,是国民直接了解时下国家新闻以及资讯的重要手段。同时也是国家宏观管理的重要方式。因此广电网络的转播质量特别重要。电气技术和电子技术的应用,保证了广电网络系统的电气安全以及转播质量。其系统化的应用包括电力系统、应急系统、数据传输系统等等,有效的提升了广电网络的传输效率。本文将从电气电子技术的具体应用入手,分析广电网络的运营,促进广电网络的进一步发展。 二、广电网络运营与电气电子技术的联系 1.电力系统稳定 广电网络是实现信号转换为媒体的过程,将信号转换为媒体视频等情况必须基于电力系统上运营。那么电气系统的稳定就是保证广电网络信号传播和播送质量的前提,电力系统的稳定包括供电、应急用电、低电压配电等等,这些又都是电气电力技术的关键。因此广电网络的稳定和电气电子技术有着密切的联系,广电网络是基于电气电子技术基础上运营的。 2.转播质量保证 广电网络的目的是将信号转换成视频、音像展示,社会效应是为国民带来更便利的了解国家经济、交通、法律等资讯的方式,因此呈现的质量非常的重要。那么在广电网络播送质量的环节上,主要是通过依靠信号传播的稳定以及电子电气技术的应用来实现。因此广电网络的运营,和电气电子技术有着密切的联系。 3.电气安全 电气安全是目前很多行业或者项目必须要重视的问题,这直接涉及到相关人员的生命、财产安全。那么电气安全主要是考虑电荷负载、消防系统、用电安全预防等等。在广电网络的运营中,中心系统和分支环节用电将给真个电力系统带来极大地电力负荷,极有可能产生安全隐患。因此采用电气技术和电子技术,将电力系统进行合理的布置,采取消防联动系统的实施,能够有效的保证用电安全和供电及时。为广电网络的转播提供坚实的硬件基础。因此广电网络运营,最关键的硬件技术要点便是电子电气技术的应用。 三、电气技术在广电网络中的具体应用 1.交配电系统的应用 在整个的广电中心当中,由于存在着各种仪器设备,其要求变配电系统不仅需要有良好的性能还需要达到较高要求的负荷能力,能够承受整个广电中心中计算机系统的电源、各个演播室、演播厅以及其他工作用房、电梯、监控系统等配置的用电。特别是其中的直播系统作为整个广电中心,需要有强大的负荷支撑,而电气技术的应用就是为了保证这个用电需求。在将电气技术应用其中时,要有一个整体的估算,计算出整个广电中心全部用电的一个状态,再将电气技术应用其中,与此同时需要注意的是高压与低压系统的电压等级。因此,在这种状态之前广电中心需要配备两套供电系统,目的就是当一套供电系统出现故障时,另一套备用供电系统能够及时发挥出作用,保证整个广电中心的正常用电。考虑到在实际的演播室或者是大型的演播厅当中关于灯光的要求比较高,不仅需要达到基本的照度标准,还需要确定好光源位置、色温以及显色指数。另外,还需要利用到电气技术对演播室水平吊杆位置的设置,有效保证布光的效率。当演播室中电视节目正在制作时,根据具体的用光要求还需要在设备层当中加设单机吊点,保证用光的灵活性。 2.应急照明系统的应用 在整个广电网络工程中,必须要保证应急电源与照明系统能够达到广电网络的各项要求。广电网络工程的应急电源主要包含有UPS组构成的具备较高供电连续性的广播设备、300KVA快速启动柴油机发电机组以及分散设置蓄电池组的消防应急灯。在广电中心正常运转的过程中,照明系统就是要保障广电网络不会由于停电而影响各项工作,而将电气技术应用于其中就可以预防出现大面积停电的现象。当然,对照明有不同要求的广电传媒系统,就需要通过照明设计来达到此类要求。通常情况下,演播室的照明度通常都是比较高的,但是在办公用房内则可以使用栅式荧光灯。对广电网络来说,应急电源与照明系统有着很多的不同要求,而这些不同的要求就需要通过应用电气技术来满足。也唯有应用电气技术才能够满足广电网络中关于这两部分的不同需求。 3.防雷系统的应用 广电网络传媒,为避免雷击就得使用综合防雷式来预防直击雷与侧击雷。同时,为达到良好的防雷效果,还需要在广电网络建筑物内安装防雷装置。建筑物内的防雷装置与综合防雷方式需要组织形成统一的导电系统。在此过程中,为预防雷电电磁脉冲引起的较大电流与较大电压就需要在布线方面达到科学合理的要求,保证整个建筑物的安全,提高布线的合理性与安全性。与此同时,通过设置报警系统类的一级保护装置来保障整个建筑的安全。在建筑物出现火灾的时候,火灾报警系统与消防联动系统就会在极短的时间采取有效的处理措施。当然,还需要根据建筑物的整体构造,在电梯内设置相应的监控装置。电梯内监控装置的设置就需要采用电气技术来设施指令开关,并通过消防控制室的联动控制盘发出指令,促使消防联动装置能够在最短的时间处理险情。为保证消防系统工作的可靠性,还应当使用硬线气动控制,同时采用消防紧急广播系统将险情降到最低状态。 4.配电设计中的应用 广电网络对工艺与演播室的灯光有着具体的标准,同时还需要保证在相应的范围内设置好光源,对色温、显色度进行相应的调整。设计演播室的时候,需要通过应用电气技术来设置吊杆的位置,根据演播室的相关要求来提高吊杆的灵活性。与此同时,在设置层还需要通过增加单机吊杆点来加强用光的灵活性。在整个广电网络的调光控制系统中,需要使用大型电脑调光来控制设备,并且设备上还需要配备相应的特技效果以及电脑控制器,这样就能够针对不同的节目要求要满足不同的用光需要。配电设计师广电网络一项非常重要的操作。在设计整个配电系统的过程中,为满足各项需要可以通过电气技术来满足不同的要求。 四、电子技术在广电网络中的具体应用 1.智能化应用 在数字化发展速度越来越快的情况,广电网络的功能变得越来越强。就当前的广电网络运营状况来看,不断有新型的网络运营模式走进民众的生活中。这种现象的出现,归根结底就是电子技术应用中所带来的结果。借助电子技术,才能够促进数字化与智能化快速发展。利用电子技术,广电网络可以对IT系统的固定化流程进行改造,这样有助于提高整个网络运营的效率。在广电网络逐步推进的过程中,其中不同种类的业务,利用电子技术后可以进一步的升级,各项功能运用效果更好。 2.数据传输 在整个广电网络中,不同信号、音频与视频的传输是前提,也是基础。现如今,通过借助电子技术可以为广电网络提供一个多媒体网络平台。在传输的过程中,不同于图像、视频的安全与正常传输效果以及用户接受节目,都是利用电子技术的直接结果。与此同时,利用电子技术后,还能够将射频总线与双线相互结合,这样就能够实现更长距离、更大范围的数据传输。并且在范围逐渐拓宽,长度增加的情况下,传输的质量并未受到任何影响。电子技术的应用不仅仅体现在这两方面。通过使用电子技术可将不同的功能进行融合,这样就可以满足不同用户在不同平台上建立不同的网络平台。从这就可以看出,电子技术的应用是广电网络发展的前提,同时也是发展先进性的直接体现。其中数据传输就是通过利用电子技术来实现的。保证广电网络的数据传输,可以有效促进广电网络更快发展。以下是电子技术数据传输简示图参考: 3.双向改造技术 针对广电网络传媒中心的双向改造,主要包含了双传输网改造和用户接入网改造两个方面。关于广电网络传媒的双向改造,不仅仅是技术上的要求,更是广电网络想要继续发展下去的必要途径。传统的广电网络主要是利用CATV发展起来的HFC网络,功能就是实现有线电视服务,实现的是单向下行广播式的传输方式。在改造的过程当中,需要利用到电子技术。在进行双向改造当中,主要有以下三种较为可行的方案:FTTH技术,意思就是光纤到户。其主要特点就是基本上能够实现无源,其具有的长距离抗电磁能力特别符合广电网络传媒的运用。另外考虑到广电网络传媒中时时需要数据的传输,而FTTH技术其采用的光波传输技术,支持的协议更加灵活,大大提高了数据传输的可靠性。同时FTTH技术能够引入各种新业务,而这正好符合广电网络传媒的应用特点,是一种十分理想的业务透明网络。无源光网络PON技术,其属于一种纯介质网络,其中不需要任何有源电子设备,大大降低了电磁以及雷电带来的干扰,符合广电网络传媒的改造需求。 无源光网络PON技术的业务透明性较好,是目前所有技术当中性能最佳的一种,将其应用到广电网络传媒的双向改造当中可能性最大。HFC技术,其属于一种光纤与同轴电缆相结合的混合网络。HFC具有传输容量大、易实现双向传输的特点。其将铜缆与光缆结合起来,将两者之间的物理特性结合起来,其能够支持各种传输技术,包括帧中继、交换式多兆位数据服务。与此同时,在改造时应该有熟练掌握电子技术的专业工作人员实现全程跟进,只有这样才能够保证改造的准确性。专业工作人员应该在了解清楚改造的方向的基础上实现对改造的实时调整,一旦出现问题及时解决。另外需要提到的是IP技术,其是保证互联网电视能够提供相关视频服务的技术基础,借助IP技术能够实现提高视频传输质量的效果,并且还具有一定的纠错能力。 五、电子电气技术在广电网络中的综合应用 1.管理模式转变 随着数字化发展大深入,广电网络已经由过去的单一模拟电视经营者转变功能、多业务的网络运营管理。在这个模式中,简单的电视运营已经变为数字电视、付费节目以及宽带上网等多功能的网络运营模式。因此,在广电中心已经开始运用电子技术进行智能化设计。在广电网络系统中采用流程化的手段,采用应用电子技术进行IT系统固化流程的运营,从而提升广电网络中网络运营的运营效率。在广电中心的业务以及管理流程要实现电子技术优化整理,基于SOA中间技术设计相应的电子流程管理系统。 2.加强转播质量 目前广电网络中心已经拓展提供语音、图像以及数据共揽传输的多媒体网络平台,在设置系统的时候,就要应用好电子电气技术做好视频、数据以及语音信号的安全传输,使客户端能够正常收看到数字电视。应用电子电气技术可以巧妙采用射频总线以及双绞线相结合的方式,使网络传输距离远,规模大,可以有效进行远距离信号传输,同时,还可以根据用户的不同需求,建立分层网络平台,还可以根据用户的需求组建升级平台,并采用简便的安全调试方法,使客户端使用起来更加的方便。 六、广电网络电子电气应用发展 广电网络的发展为国民提供了更多获取资讯的手段,随着时代的发展,对广电网络的内容和质量也提出了更高的要求。现如今的广电网络基本已经普及电气电子技术应用,但是在具体细化的环节还有待改善和提高。为了增强广电网络的信号传输以及丰富内容,在未来的发展中,电子电气技术将更多的应用于将画面或者视频信息的传播,如何实时实现信号的转换,以及将高质量的图像影音进行整体传输,为人们提供更加直观的、高效的资讯。 七、结语 电子电气技术一直是目前网络信息行业等的核心技术手段,广电网络中的电子电气技术应用还处于一个发展的阶段,能够覆盖的范围和可提升的空间仍有很大。本文主要是通过广电网络中电气技术应用和电力技术应用分析,展望了未来电子电气技术在广电网络中的应用。通过本文的分析,希望能够为广电网络或者其他行业提供一定的系统优化和完善系统的参考。 作者:周家婕;安长俊单位:江海职业技术学院 数字电子技术在网络中的应用:计算机网络中数字电子技术的应用 摘要:数字电子技术作为时展的产物,因其自身具有数字信号抗干扰能力较强、方便操作、安全级别高和智能化等优势,能够阻断外界因素感染,提升信息加密的安全性,为人们工作提供了便利,被广泛应用到计算机网络中,得到人们的好评与支持,并在计算机网络领域中起到重要作用。文章主要分析了计算机网络中数字电子技术的应用实践,希望能为计算机网络系统应用提供借鉴。 关键词:计算机网络;数字电子技术;应用 数字电子技术是一种由各种逻辑门电路、集成器和集成芯片组成的信息技术,不仅能够模拟数字信号,通过相应程序将信号转变成数字信号,还可通过数字电路将处理所获得的信息转变成模拟信号,快速传输到用户系统中,为人们生活工作提供了方便。可见在计算机网络系统中,有效应用数字电子技术,能够提高计算机网络数据的处理效率,实现高效、安全的网络传输。 1、数字电子技术的概述 1.1工作原理 数字电子技术主要由3部分构成:各种集成器件、逻辑门电路和集成芯片,工作原理为数字电子技术在处理信息的过程中,数字电路会依据设定的比例,将模拟的信号转变成数字信号,达到信号全部转化完成后,重新传送到数字电路中,按照最终设定的程序转变成相应的模拟信号,并输出[1]。 1.2数字电子技术的特点 数字电子技术的应用具有以下优势:(1)具有较强的抗干扰能力。数字电子技术的应用具有较强的抗干扰能力,能够有效阻断外界噪音、电子器件与通信道路中电磁波对系统的干扰,保证数据信息处理的准确性,实现远距离传输数据信息,从而达到资源实时共享的目的。(2)数字信号设备集成化。将数字电子技术应用到电路中,系统功能运行可通过标准化的逻辑部件来构成各种各样的数码系统,实现规模性的集成电路。这样不仅能降低功率,还可减少设备占用空间。(3)数字信号传输简单、安全。数字信号经过通信电路处理进行加密后,会以高电平与低电平等两种波形出现,只有用户具有相应的密码才能解密,浏览有关数字信息,这样不仅能够解决网络信息的安全问题,让数字信息传输变得简单、安全,还可提高数字信息加密的安全性,从而适应网络开放性环境的发展[2]。 2、计算机网络中数字电子技术的应用 2.1实现网络信息的信息高速公路化 从数字电子技术角度来看,在计算机网络中应用数字电子技术,主要是充分发挥了数字电路的信号处理优势,通过模拟信号的传输、转变、处理、再传输等一系列操作过程,快捷处理与传输网络信息,将网络信号转变成数字信号,从而达到网络通信数字化处理的目的。即是在通信系统中,将数字信号当作网络信息传输的媒介,在传输网络信息时,通过数字进行通信的方法来达到信号传输时对容量和速度的要求,以此转变成高速信息电子网络。而这这些网络运输中,需要借助大量的网络系统来完成,其中较为常见的是计算机、数据库和通信网络[3]。 2.2对网络信号数字化处理的抽样、量化与编码 网络信号数字化处理的过程十分复杂,不仅包括随机抽样、量化,还包括编码。其中随机抽样是指在实际通信网络系统中,每间隔一段时间对模拟信号实施分离操作。量化是指在实际操作过程中,将信号连续取值转变成有效的离散取值,实现量化处理。编码则是工作人员利用实现编制的设计方案,对经过处理的信号进行再次编码,将这些信号转变成拟定程序的数字信号流,这样所获取的数字信号就能够在电缆、卫星通道等线路中实现远距离传输[4]。例如在计算机网络系统中应用数字电子技术,对于网络信号数字化处理的编码时,模拟信号的数字化处理系统的设计方法为:借助A/D芯片MAX1247实现AD转换,并依据DSP所提供的多路缓冲口实时采集模拟信号,然后通过DMA方式传输数字信号,这时工作人员只需要按照设计方法,在C5402种输出脉冲、片选、地址与数据信息,并依据书写的序号(先写低8位,然后写高4位,最后在DSP的D/A中输出转换锁存信号。)将12位数据输入MAX530,即可获得相应的模拟信号。 2.3对网络开展信号处理 计算机网络技术与数字电子技术的兼容,对网络展开信号处理具有重要意义。从定理认识角度来看,计算机信号和数字通信信号的传输都是通过二进制代码完成的,即是在信号形式上,计算机和数字通信信号的传输方式相同。在这种情况下,将数字电子技术和计算机网络技术的深度融合,在信号相同的基础上,通过计算机平台处理和转换数字信号,能够实现计算机网络与数字信号的联网要求。加上二进制代码的处理方式简单,且不受外部环境的干扰,在信息远距离的传输下,能够保证信息传输安全可靠,因此在人们日常生活工作中,比较青睐于二进制代码的使用[5]。例如数字电子技术在物流信息系统中的应用,系统基于客户机/服务器模型,以TCP/IP通信协议、DNS域名服务与PPOP3邮件传输协议为依据,以WWW与FTP服务为支撑,以简单的超文本标记语言HTTP,建立一个物流信息管理网络,实现企业运输部门、订货采购部门和库存控制部门系统的联网,这样有关人员即可通过CGI与API程序获取,了解有关数据内容。 结束语 综上所述,数字电子技术作为一种时展的产物,在计算机网络中应用数字电子技术,能够通过专用线路远距离传输数据信息,确保数据传输的安全性、可靠性,从而提高传输效率与质量。但是在实际应用数字电子技术的过程中,为了充分发挥数字电子技术的优势,还需掌握技术的工作原理,并将其灵活运用到网络系统中,加强网络数字化处理的随机抽样、量化与编码管理,对网络开展信号处理,及时传输与处理网络信号,提高数据信号传输的安全性,从而实现资源实时共享。 作者:赵书文 单位:江苏省盐城技师学院 数字电子技术在网络中的应用:计算机网络中电子技术应用 1实现了数字电子技术网络教学 随着我国数字电子技术的不断发展和完善,在我国教育行业的发展过程中,人们开始逐步利用网络优势,设计了丰富的网络学习资源,将数字电子技术与网络教学结合起来。如图1所示,数字电子技术在实际教学过程中,通过设置网络课程功能模块可实现网络同步教学,模块分为课程首页、课程教学、动画资源、测试园地、课程信息、教学指导和常用软件等部分。这些部分共同构成了完整、统一的应用系统,在相互依存的情况下为我国教育行业的发展注入了新鲜血液,为学生提供了更好的教学环境,更成为我国数字电子技术实践应用的优秀案例,为我国数字电子技术今后的发展提供了新的方向。 2实现了网络信息的快捷处理和传输 网络信息的处理和传输是我国网络技术发展过程中的重点,高效、快捷的信息处理和传输可更好地帮助人们处理工作中的问题,有效实现计算机网络技术的快速发展。数字电子技术在实际被应用于计算机网络的过程中,可对网络中的信息进行正确处理,并能有效提高网络信息的处理效率,实现网络信息的高速传输。数字电子技术在实际运行的过程中,可将网络信息有效地转变为数字信号,为人们快捷地处理网络信息提供了帮助。对于数字电子技术而言,该技术在计算机网络中的实际运用充分展现了数字电路的性能优势,在实际运行的过程中通过对模拟信号进行转变和传输,能有效帮助计算机网络实现网络信息的数字化,为数字信息的传输提供了快捷通道,极为有效地促进了我国电子网络技术的发展。 3实现了数字化处理过程 数字电子技术在应用过程中可对信号进行数字化处理,通过抽样、量化和编码等操作环节,有效实现了计算机网络的信号数字化处理。抽样是数字电子技术应用过程中重要的操作环节,即在实际操作中对模拟信号进行分离操作。量化指的是在实际操作过程中对信号进行连续性取值的离散取值活动。编码指的是对信号对象进行再次编码,将成功转化后的正确数据翻译为数字信号流的过程。这一过程需要事先编排设计方案,并对方案中的数字和对象进行确认和整理。 4结束语 综上所述,数字电子技术在计算机网络应用的过程中发挥出了极其重要的实际作用,充分体现了数字电子技术的高效和快捷,为人们提供了更加优质、合理的网络服务。在今后计算机网络发展的过程中,数字电子技术的前景广阔,值得大力推广。 作者:李美陶 单位:兴安盟劳动和社会保障信息网络中心 数字电子技术在网络中的应用:广电网络中的电气技术及电子技术应用 摘要:随着科学技术的不断发展及智能化的不断推进,越来越多的领域采用电子化技术,其中广电传媒也是如此。广电网络中的电气技术及电子技术应用较为广泛,电气技术在广电网络中心进行改造时运用有效,电子技术在广电中心智能化设计系统中也得到有效应用。为了分析广电网络中的电气技术及电子技术的应用,笔者针对广电网络的电气技术及电子技术进行了各个方面的分析及深入探讨。 关键词:广电网络;电气技术;电子技术 随着人们生活水平及对生活质量要求的不断提高,广电网络传媒业相应随着要求发生了转型及升级,广电网络传媒要进行有效的转型及升级应应用电气技术及电子技术,运用电子技术及电气技术能更好的实现发展,推动广电网络的可持续发展,实现电气技术在广电网络中的有效应用。在电气技术及电子技术运用在广电网络中的具体实施过程中应更加深入的讨论起应用方式。 1广电网络的电气技术运用方式 1.1电气技术在交配电系统中的应用 为了保证演播室节目制作及播出的系统用电,广电电气系统应符合各项要求及标准,其交配电系统需具备较高的符合标准,广电中心直播系统用电及电子计算机系统电源属于一种重要的负荷,为了保证该项负荷能够满足广电中心系统的用电需求量,应采用电气技术进行有效操作。首先对负荷进行估算后,保证充足的广电中心系统用电,制定相互配套的高压及低压系统的电压等级,给予两种不同的供电系统,以备不时之需,在一路供电系统出现问题后,在不影响任何工作进行的前提下利用另一路系统进行供电,减少供电方面的差错,促进广电中心日常工作的顺利进行。 1.2电气技术在照明系统中的应用 广电网络传媒系统中不管在其他工作人员办公室、其他用房及演播室均需要充足的照明系统进行维持工作的有序进行,在照明系统中应用电气技术能保证广电网络在日常工作中不因为各种故障导致停电现象而影响工作,电气技术能很好保证照明系统的正常运行。电气技术还能操作不同的应急电源,在广电网络工作环境下,办公室、演播室及其他用房的要求不同形成了不同的照明系统要求,不同照明系统中的应急电源系统是为了应对各种原因出现的供电困难及中断的现象,保证供电的正常进行。 1.3电气技术在防雷系统中的运用 广电网络传媒一般为了有效避免雷击及预防直击雷及侧击雷会采用有效的综合防雷式操作进行,为了达到最佳的防雷作用,需要在广电网络建筑物内将防雷装置进行安装,综合防雷方式及广电网络建筑物内的防雷装置应进行统一的导电系统,采用电气技术能有效的预防雷电电磁脉冲引起的电流及电压现象,提高布线的安全性及科学性,保证整个建筑物处于安全的状态下。还可以采用安装报警装置进行进一步加强建筑物的安全性,当建筑物出现相关灾害及故障时,报警系统及紧急处理系统会在短时间内采取有效的处理措施进行警报及处理,在建筑物电梯内安装相应的监控装置,采用电气技术设置相关的设备指令开关,通过消防控制室的联动控制盘进行指令的接收与发出,促使消防联动装置在最短时间内进行控制险情,为广电网络建筑物内消防系统的工作提高有效性及保证安全。 2电子技术在广电网络中的应用 2.1电子技术在双向改造技术中的应用 广电网络传媒中的双向改造技术主要包括用户接入网改造及双传输网改造两种,广电网络中的双向改造技术是广电网络进行可持续发展的主要途径之一,在改造过程中需要用到电子技术来弥补传统广电网络利用CATV发展的HFC网络的功能不足现象,电子技术在进行双向改造过程中具有三种不同的运行方案:(1)HFC技术:属于一种同轴电缆与光纤相结合的混合网络,HFC技术具有极易实现双向传输及传输容量较大等特点,HFC技术主要是将光缆与铜缆的物理特性相结合,使其能够符合各种传输技术的要求;(2)FTFH技术:FTFH技术就是光纤到户的意思,FTTH技术具有无源及长距离抗电磁能力强等特点,具备的长距离抗电磁能力能有效发挥其在广电网络中的应用。FYTH技术主要采用光波传输技术进行广电网络需要的数据传输,具有更加灵活的支持协议方式,有效提高了广电网络中进行数据传输的科学性及可靠性,FTFH技术能将各项新业务进行引进,属于一种效果特别好的业务透明网络,符合广电网络的应用要求及特点;(3)无源光网络PON技术:无源光网络PON技术是一种纯介质网络,无源光网络PON技术不需要任何有源的电子设备进行辅助运行,有效的将雷电及电磁带来的干扰进行降低及避免,适应了广电网络中的改造需求。无源光网络PON技术具有良好的业务透明性,属于目前技术中最好的一种,在广电网络中的双向改造过程中运用无源光网络PON技术的运用效果更加,其在广电网络的双向改造中运用最为广泛。 2.2电子技术在数据传输方面的应用 不同信号、音频及视频的传输是整个广电网络的前提及基础,在广电网络中运用电子技术进行操作能为广电网络提供一个多媒体网络平台,利用电子技术是进行不同图像、不同视频安全与正常传输效果的直接结果及主要途径,在广电网络中运用电子技术能结合双线及射频总线,实现更大范围及更远距离的数据传输工作及操作过程,在进行传输的工作过程中保证传输的质量不受影响。利用电子技术能在广电网络中进行各种不同功能的融合操作,有效的将不同用户在不同平台上建立不同网络平台的要求实现。广电网络的发展依靠着电子技术的发展而进行,是广电网络发展先进性的直观体现,数据的传输是通过电子技术实现的,保证了广电网络的数据传输过程,促进广电网络可持续发展。 2.3电子技术在智能化方面的应用 在广电网络的功能及数字化发展越来越迅速的过程中,出现了较多新型的网络运营模式,这些网络运营模式更加深入人的生活中,广电网络中的功能及数字化发展主要基础条件为电子技术的运用,在广电网络中运用电子技术能有效改造IT系统的固定化流程,提高整个广电网络运营的效率及质量,在广电网络中运用电子技术能推进广电网络的进一步发展,升级各种类型的业务及功能,使得运用效果达到最佳状态,促进广电网络行业的快速发展及进步。 3结语 随着科学技术智能化及数字化的不断发展,网络及计算机将广电网络的使用深度进行了有效提高,电子技术及电气技术在广电网络中的应用及发展也越来越广泛,在广电网络中采用多媒体、通讯、数字信号及计算机等相结合,为广电网络实现交互型及复合型方向发展提供了有利基础,促进了广电网络的可持续发展及进步。 数字电子技术在网络中的应用:电子技术应用专业核心课程网络教学平台建设与应用 【摘 要】本文分析中职电子技术应用专业核心课程网络教学平台建设的必要性,根据中职学校的人才培养目标和教学特点,提出以建构主义学习理论、人本主义学习理论、教学设计基本理论为指导,遵循中职学生的认知规律和职业能力培养规律,加大教学动画、虚拟模型、虚拟仿真教学软件等具有较强交互性和指导实践性的教学资源建设,建设具有电子技术应用专业特色、满足教学需要和符合当前中职学生学习过程的认知规律的网络教学平台。 【关键词】电子技术应用专业 核心课程 网络教学平台 建设 网络教学平台是在线学习和教学过程的基础性技术平台,是开展网络教学必备条件。随着计算机网络及信息技术的快速发展,教育信息化在不断加速,网络教学作为一种正在不断完善的新教学手段,已经成为传统课堂教学的延伸和重要补充。为了推进信息技术与电子技术应用专业课程及教学方法的整合,广西机电工业学校开展了电子技术应用专业核心课程网络教学平台的建设,建成了模拟电路分析与制作、数字电路分析与制作、电工基础与技能三门网络课程,促进了电子技术应用专业课程教学模式的改革,使课程内容更加具体化和形象化,课堂的教学活动更加生动,从而提高学生学习的兴趣,有效地培养学生的职业能力。 一、电子技术应用专业核心课程网络教学平台建设的必要性 (一)建设专业核心课程网络教学平台是教学模式和教学方法改革的需要。电子技术应用专业核心课程是后续专业课程的基础,其特点是概念、定律、定理较多,理论性强,学生不感兴趣,学习难度较大。在教学过程中,往往是教师先将课程相关知识传授于学生,然后再进行验证性实验,课堂教学与学生实验操作分离,课程缺乏吸引力,难以激发学生的学习积极性,导致教学效率低,难以达到预期教学目标。在电子技术应用专业核心课程教学中,建设专业核心课程网络教学平台,可以利用信息技术使课程中概念、定律、定理表现得更为直观、形象、生动,使课程内容更加具体化和形象化,降低了学生学习难度,提高了其学习兴趣。因此,建设专业核心课程网络教学平台是教学模式和教学方法改革的需要。 (二)建设专业核心课程网络教学平台是解决学生学习差异化的途径。中职学生自学能力较弱,学生的知识基础存在着差异化,学习能力差别也非常较大。在课程教学中,教师往往采用“一刀切”的教学内容进行教学,学生始终处于被动地位,使得部分学生未能跟上教师的讲课节奏,进而造成学生上课无法专心听讲,进而成为“学困生”。根据学生的知识基础进行差异化教学,满足学生个体的学习需要,以促进学生在原有基础上得到开展有效的学习是消除“学困生”的有效途径。在这样的前提下,建设电子技术应用专业核心课程网络教学平台,为学生提供多层次、多形式教学内容和教学资料,可以使学生能根据自己的弱点选取合适的时间进行适当的补充和复习,通过“线上学习”来弥补“线下教学”的不足,从而使学生更好地深入学习,满足学习者个性化发展和多样化终身学习需求。 二、专业核心课程网络教学平台的建设 目前,网络教学平台或网络课程已经广泛应用于大学课程教学中,而在中职学校网络教学平台和网络课程开发还处于初始阶段。传统的网络课程开发注重教学内容和教学过程的展示,缺乏教学设计,不能引导完整的学习过程。中职学生自学能力、分析能力及思维能力比较弱,与大学生认知特点间的存在差异,中职学校网络教学课程的建设不能照搬大学的模式,而应根据中等职业学校的人才培养目标和教学特点,以建构主义学习理论、人本主义学习理论、教学设计基本理论为指导,遵循中职学生的认知规律和职业能力培养规律,加大教学动画、虚拟模型、虚拟仿真教学软件等具有较强交互性和指导实践性的教学资源建设,建设具有电子技术应用专业特色、满足教学需要和符合当前中职学生学习过程的认知规律的网络教学平台。 (一)开发教学做理实一体化教材。教材是教学内容的载体,是教师教学的依据。根据“学以致用”的教学原则和实用性原则,遵循“项目引导、任务驱动、理实一体”的课程建设思想,依据电子技术应用专业培养目标和课程标准,按“以学为主”的教学设计思路,按照项目为载体,工作过程为导向,能力训练带动知识学习的思路设计教材结构,以常用电子小产品安装或生活常见的典型电路安装为主线设计教学项目,以电子小产品制作为主线,以单元电路为基础,以实施理论一体化教学为中心合理地组织教学内容,按照由浅入深、由单一到整体,知识和技能并重的原则开发教学做理实一体化教材。 (二)建设与教材配套的课程网络教学平台。围绕课程的教学目标,开发与教材配套的专业核心课程网络课程。网络课程采用模块化的设计方法,由课程标准、电子教材、多媒体课件库、三维虚拟实训、积件学习、项目实训、教学视频、微课教学、在线测试、讨论区等模块组成。具有以下特点: 1.做学结合,理实一体。设计与生产生活、工程技术有关的应用性实验和实训项目,构建由“单元电路实验一电子产品制作实训”组成的专项训练与综合训练融合课程实践教学体系,将理论知识与技能训练有机整合。通过项目化教学、任务式驱动,学生可以在做中学基础知识,在学中练基本技能,实现“理实一体化”教学。 2.资源丰富、易用易学。网络课程具有丰富的立体教学资源,配套开发基于工作过程的项目教材,配备多媒体课件、积件学习、微课教学、教学视频、在线测试等多维度教学资源,突出中职教育实践教学的特点,强调在项目引领下,将理论与实践的融合贯穿整个学习过程。使教师可利用网站资源方便进行备课和开展混合式教学,使线下教学与线上教学两种方式的优势互补,提高教学资源的利用率。学生可以全天候进行课程学习和训练,突出学生在教学中的主体作用,有效地提高教学效率和教学质量。 3.虚拟仿真,对接岗位。与教材配套的三维虚拟仿真网络实训平台对接电子企业生产岗位及工作流程,能有效地培养学生的元器件检测、产品安装、电路检测和调试及电路故障排除能力。根据电子产品安装的工作过程和循序渐进特点,每个虚拟仿真实训项目均由电子元器件挑选、电子元器件检测、电子产品安装、电子产品测量、产品功能展示、产品通电测量、产品故障检测七大模块组成。教学软件交互性强,学生在W习过程中可根据操作步骤提示进行练习,亦可根据自身学习情况,选择不同的项目和模块进行反复练习,突破时间、空间和实训教学限制。每个模块都具有实时评价功能,将虚拟仿真、练习和考评融合起来,可让学生能及时检查知识或技能掌握的情况,轻松高效地获取专业知识,提高学生的专业技能。 三、专业核心课程网络教学平台的应用 电子技术应用专业的基础核心课程网络教学平台的建设,为教师开展翻转课堂教学模式和混合式教学模式改革提供了基础。如在模拟电路分析与制作课程的电子元件器识别与检测教学中,学生可在课前带着问题登录到网络教学平台中模拟电路分析与制作网络课程,学习相应的电子元器件识别与检测的微视频,然后经过课堂的讨论交流、总结后,再利用“模拟电路分析与制作”三维虚拟仿真软件的电子元器件挑选、电子元器件检测两模块进行操作练习,进行实时测试考评。对于没能很好地掌握操作方法的学生,也可利用这两个模块的帮助功能学习元件选择和检测的方法,再进行考评,其教学过程为“问题提出―自主学习―讨论交流―课堂再现―在线操作―评价测试”。 模拟电路分析与制作、数字电路分析与制作、电工基础与技能课程不仅是电子技术应用专业的基础核心课程,而且也是其他电类专业的基础核心课程。电子技术应用专业核心课程网络教学平台不仅适合在电子技术应用专业中使用,而且适合在电子技术应用相关的专业群、机电技术应用相关专业群及其他非类电类专业电工知识及维修电工上岗证课程的教学中使用。网络教学平台在广西机电工业学校 2014 级和 2015 级的电子技术应用、电子电器应用与维修、机电技术专业中使用,其丰富、立体的教学资源得到了教师和学生的认可,促进了电类基础课程教学模式和教学方法的改革,激发了学生自主探究学习兴趣,提高了课堂教学效率和教学质量。
知识“大爆炸”的时代,知识和信息呈现快增性和碎块化,人们需要更加有效地获取、“打包”、沟通信息和知识的方式,以减轻认知“带宽”负荷,解决“迷航”问题[1],提高沟通和传递信息的质量和效率。然而,单纯语言符号具有严谨的线性特征,有时无法传递所有信息,此时需考虑运用恰当的视觉呈现方式[2]。于是图形、图像、图表等视觉化的工具成为建构和传递知识的重要途径,而这一过程则被称为“知识可视化”。“知识可视化”这一概念最早由Burkhand等人提出,并很快被推广应用到策略管理、广告、市场营销以及教育等领域技术的发展。数字化技术的发展使得教学环境呈现可视化、立体化、虚拟化和智能化,图像等视觉表征与文字结合的呈现形式在学习和教学中得到越来越广泛的应用。视觉表征比任何其他形式的信息起到更重要的基础性作用[3]。本文将着重探讨知识可视化视觉表征相关概念和研究理论,并探讨视觉表征在高职英语在线课程中应用的理据和优势。 1国内外相关研究述评 1.1国内外可视化教学理论研究 知识可视化的概念最早由M.J.Eppler和R.A.Burkhard等人提出,区分了信息可视化与知识可视化,肯定了知识可视化视觉表征在知识传播和创造方面的重要性。他们认为“知识可视化视觉表征是改善知识传递的手段”[4],建构了知识可视化应用理论模型,系统回答了知识外化为视觉表征的目的,可视化的知识类型,目标受众,可视化的优势以及应用途径等。总体来看,Burkhard等人的研究较多地关注知识传递过程的有效性。马丁等人则探索可视化用于教学的途径,他们根据可视化复杂程度编制了可视化方法周期表划分了可视化的不同类型,提出具体方法,分析其表征形式、交互方式和认知特征。评估各种不同的可视化方法,突出不同方法的优缺点,引导教育者和学习者以恰当的方式、可视化方法完成教学。除了对可视化视觉表征的基本概念和分类、表征形式研究之外,国外的研究和应用实践更注重如何教会学生可视化视觉表征理念,培养学习者的可视化学习能力和视觉素养,提高其用可视化手段创新知识、视觉创意的能力。知识可视化的应用在中国自古有之,早在明朝就出现了图画式教材《蒙养图说》,清朝的《字课图说》也是图文结合教材[5]。但是对知识可视化表征的研究较为滞后,直到近十年才逐渐受到国内研究者较多关注。早期的研究以学习借鉴为主,随后逐渐拓展研究领域,并在批判性继承的基础上,发展了本土化的可视化视觉表征理论。如赵国庆(2009)对R.A.Burkhard等人提出的“知识可视化”的概念进行了修订和完善。国内其他学者分别从视觉传播、双重编码、符号学等视角讨论了视觉表征策略和应用路径[6]。陈燕燕等人(2016)以视觉形式为切入点,依据视觉表征可视化设计涉及的视觉通道和编码,对视觉表征的形式类型划分为两个层次,并给出了每个层次的设计策略和表达路径[7]。刘和海等人(2017)依据信息科学和认知心理学理论,划分了知识类型,从符号学视角探讨了如何把抽象文本变成直观图像的问题[8]。上述研究以理论探讨为主,与学科教学研究不太紧密,但为具体教学应用实践提供了较为实用的理论指导和清晰的路径。 1.2在外语教学中的应用研究 目前,知识可视化研究已广泛应用于诸多领域、多个层次人群,国内研究焦点集中在教育教学、策略、知识管理和智慧图书馆,其中以应用于各类学科教学的研究居多,并且集中探讨其对学科教学的促进作用。可视化视觉表征运用于英语或外语教学的研究也较多地肯定了视觉表征对平面、线性的文字符号的补充和辅助作用,从思维发展、知识的理解和记忆以及学习兴趣方面促进学生的语言学习。罗冬华(2014)、冯诚诚(2015)的实证研究认为,知识可视化有助于提高学生写作水平,激发英语学习兴趣,有助于锻炼学生的视觉思维能力[9-10]。严晓蓉等人(2015)认为在外语教学中,借助可视化手段,可以“有效增强线性知识和隐性知识的表征效果及促进两者之间的相互转化,促进语言知识的学得与习得”[11]。葛军等人(2018)从多模态符号学,双重编码理论、图式理论以及多媒体学习理论等多方面论述了视觉符号表征外语知识的科学性和必然性,并认为外语知识可视化能促进语言知识的吸收存储和调用[12]。王晓燕(2018)也认为当文字符号和具象图形整合成一个系统整体时,使得抽象实物、过程产生实质联系,有利于提高学生对零碎英语语言知识的理解和记忆并能训练语言思维和创新能力[13]。上述理论和实践研究为知识可视化视觉表征应用于高职英语在线课程提供了理据。“一图胜百言”,尽管可视化视觉表征对教学的促进作用有目共睹,但是研究者也意识到其没能和传播学、知识管理的研究大背景整合,与具体学科教学结合的途径和具体形式也有待进一步探索。 2可视化视觉表征在高职英语网络在线教学中的应用 2.1用于提高在线教学中知识传递效率、激发英语学习兴趣 依据格式塔心理学理论,人类通过视觉通道获得的信息也是一种直接的经验,天生具有追求完型和意义的属性,因此视觉是人类5种感官通道中,感知和处理信息最高效的通道。在线课程中使用可视化视觉表征,让隐性知识外显化,可以使知识和信息更容易在不同文化水平和背景的人群之间同步或异步分享和沟通。其在在线课程中的具体运用形式有三种:关系可视化、场景可视化和思维可视化。关系可视化即运用视觉表征工具表述各类知识之间内在逻辑关联,快速归置和整合零散的知识点,帮助学习者在头脑中快速构建一个完整和系统的知识体系,有利于降低认知负荷,提高大脑的信息处理能力;场景可视化是指运用视觉工具表征知识衍生的周边物理环境和发生语境,不仅将学习者的注意力导向关键知识和事物本质,更能帮助学习者更好地理解和记忆所学知识;思维可视化训练可用于激发新思维、生成新知识,帮助在线课程学习者梳理学习内容,开发其学习潜力和训练发散性思维能力。视觉表征于在线教学的益处不仅于此,它还可以影响情绪、激发兴趣。21世纪的学习者是读图的一代,可视化知识体现了这一代学习者独特的结构类型和话语范式。“在多媒体技术支持下,视觉资源符号及表征编码的形象直观性和生动娱乐性在教学资源建设中得到充分展现”[14],有利于激发高职学生英语学习兴趣;图片、图形、图像可以提升学习体验,为教学提供更具包容性的途径[15],促进高职学生视觉素养的提升。综上所述,可视化视觉表征可解决高职学生英语水平参差不齐、缺乏兴趣、关注力较弱问题,帮助在线学习者在有限的英语学习时间内习得大量语言知识,构建二语知识的完型,提升英语学习兴趣和效率。 2.2协调统一语义加工系统和形象思维系统,解决在线课程隐性知识传递难问题 2015年教育部发布的《关于加强高等学校在线开放课程建设应用与管理的意见》和2019年《国家职业教育改革实施方案》中明确加大对省级、国家级、职业教育国家级在线精品课程的建设力度。如何科学有效地建设在线课程和提高利用效率是课程建设者需要考虑的关键问题。在线学习具有时空分离和面对面交互缺失的局限性,隐性知识难以传递。认知科学理论认为,单纯的语言文字所能承载的信息是线性化和碎片式,因此不能胜任复杂结构的表达[16]。在异步互动时,单纯的语言讲解容易产生误解,图片比文字信息更能有效传递信息,在未明示情况下也能支持意义的建构[17]。高职英语在线课程多以母语辅助英语教学,但中英两种语言和文化存在很大差异:中文词语内涵意义较窄而外延广,而英文单词内涵较广而外延窄。因此单纯依靠语言来沟通可能会出现冗长啰唆、词不达意,甚至产生误解的情况。如授课教师将lasagna解释为“千层饼”,则大多数的学习者可能会想到图1,但准确说来,图2中的实物才是lasagna。再如,解释一组同义词“hop”“jump”“leap”“skip”时,图3配上教师的讲解可能比单纯的中文释义更加容易为学习者理解和记住。鉴于在线课程教学资源的预置性和互动的异步性,授课教师无法预先设想到学生所有可能的疑问,学习者有疑问也无法及时与授课教师沟通,此时将以语言文字为基础的语义加工系统和以表象为基础的形象思维系统结合起来,能有效地帮助学习者正确地重构、记忆和应用知识,提高学习者与课程设计者之间异步互动的效率,打破两种语言之间的壁垒。 2.3建立和强化具象或概念与语言符号之间的联系,提升关联负荷,促进语言的习得与提取 与其他学科不同,语言类课程如英语语法点和词汇知识等以语义表征为基本特征,在线教学中需要帮助学生建立外在事物或概念与语言符号之间的联系,不断强化两者之间的联系,并让学生能在恰当的时候提取符号意义来表意具体实物。换言之,网络在线英语教学中涉及的知识主要为陈述性知识,教师需要通过构建学习场景、表征知识点之间的关系,让学生能理解、领会语言知识点。通过视觉表征手段将知识结构系统化,再经过强化训练,使得视觉信息中蕴含意义反复出现,这样学生在现实生活中遇到类似场景时,能依据图式提供的线索激活语言知识,顺畅提取。如图4所示,在线课程教学中插入真实场景下的语言交际短片或视频,将学生带入语言使用的自然语境,有利于提升学生语用能力。在这一过程中,可视化视觉表征可以起到观念桥梁、辅助理解、记忆的作用。此外,以概念图为主、辅以语义网络等可视化设计概念类知识元,能降低学生的内在认知负荷,提升关联负荷[8](刘和海,2017)。 3结束语 随着3D游戏在年轻人中流行,未来的一代年轻人的视觉处理能力随之得到锻炼和提升,他们将能处理更为复杂的视觉形式,同时也会更加适应视觉“符号”沟通的方式。在5G网络和增强现实技术的支持下,远程视频动态交互形式也会更多应用在高职英语在线教学中。在此背景下,知识可视化视觉表征与视觉沟通科学研究将会有更多交汇点和更为广阔的应用前景,但我们仍需对高职学生视觉认知方式深入研究,同时也需要关注视觉沟通对言语符号沟通的冲击和影响。 参考文献: [1]denBroekPaulV.UsingTextsinScienceEducation:CognitiveProcessesandKnowledgeRepresentation[J].Science,2010,328(5977):453-456. [2]BanksM,ZeitlanD.VisualMethodsforSocialResearch(2nded)[M].SagePublicationsInc:London,2015. [3]WareC.InformationVisualization:PerceptionforDesign[M].3rd[ed.].Boston:MorganKaufmann,2012 [4]EpplerM,BurkhardR,KnowledgeVisualization[A].Encyclope⁃diaofKnowledgeManagement[C]//Hershey,PA:IdeaGroup,2005:551-560. [5]国玉霞,颜士刚.论视觉传播视野下的知识可视化过程[J].电化教育研究,2016,37(3):20-25,33. [6]赵国庆.知识可视化2004定义的分析与修订[J].电化教育研究,2009,30(3):15-18. [7]陈燕燕,王海燕,韩林洁.知识可视化视觉表征形式及设计方法研究[J].宁波大学学报(教育科学版),2016,38(2):93-97. [8]刘和海,饶红,王琪.论符号学视角下的知识元可视化实践[J].中国远程教育,2017(10):26-35,79. [9]罗冬华.知识可视化及其在英语教学中的应用:以九年级英语写作教学为例[D].漳州:闽南师范大学,2014. [10]冯诚诚.知识可视化在大学公共英语写作教学中的应用研究[D].桂林:广西师范大学,2015. [11]严晓蓉,何高大.视觉学习视角下的语言可视化表征与教学应用[J].远程教育杂志,2015,33(2):46-54. [12]葛军,梁晓波.外语数字化学习资源视觉呈现设计策略[J].现代远距离教育,2018(5):81-89. [13]王晓燕.知识可视化视觉表征在初中英语教学中的应用[J].家长(下半月),2018(4):111. [14]张舒予.视觉文化研究与教育技术创新[J].中国电化教育,2006(4):10-15. [15]BuckleyCA,NerantziC.EffectiveUseofVisualRepresenta⁃tioninResearchandTeachingwithinHigherEducation[J].In⁃ternationalJournalofManagementandAppliedResearch,2020,7(3):196-214. [16]赵彰.机器学习研究范式的哲学基础及其可解释性问题[D].上海:上海社会科学院,2018. [17]MadelineJ.Hallewell,NatasaLackovic,Dopictures‘tell’athousandwordsinlectures?HowLecturersVocalizePhoto⁃graphsintheirPresentations[J].HigherEducationResearch Development,2017(6):1166-1180. 作者:查静 单位:武汉职业技术学院 外语外贸学院
随着我国经济的发展和科学技术的进步,数字化逐渐成为电子通信领域发展的趋势,数据信息不再以模拟量的形式进行传递,取而代之的就是数字化信号,而数字化的实现,是离不开计算机网络技术的。现代社会对数据信息传输的速率以及质量要求逐渐提高,计算机网络技术在电子信息工程中的应用也越来越普及,随着两个领域的交集越来越多,如何正确的使用计算机网络技术,逐渐成为我国研究的重点。为了进一步提高信息传递过程中的效率,还要加大计算机网络技术的使用力度。 1计算机网络技术和电子信息工程概述 1.1计算机网络技术概述 计算机网络技术分为计算机和网络连接两个独立的技术概念。计算机是经过一定的程序设计能够辅助人类进行脑力劳动的现代电子化设备。计算机发展到当代在社会的生产生活中发挥着不可替代的作用,用于对信息数据的处理运算,提升人们生产生活的效率。网络连接技术是通过光纤连接等技术手段,将各个独立的计算机进行线上的虚拟连接,实现计算机之间的数据共享和传输。计算机网络技术在网络运营维护、网站建设和网络编程方面发挥着重要的作用。 1.2电子信息工程概述 电子信息工程是基于现代的网络计算机技术进行信息的控制分析和组织信息架构的学科。电子信息工程的涵盖学科比较多元。其中包括对基本的电子设备的维护和设置,对通信器材的维护和设置、能够在计算机中进行信息的处理和收集。理论上电子信息工程的学习要求和内容比较多,需要学习的人员掌握有关电子信息的大部分知识和技能。如今随着信息时代的发展,对电子信息的技术处理和维护的要求越来越高,电子信息工程也成为社会发展中的热门专业和学科。 2实际应用浅析 (1)计算机网络技术在电子信息工程中对电子信息设备的检验和维护基于电子信息技术所开发的软件或者设备,都是围绕计算机网络技术展开的。所以当对相应的电子信息设备进行调试工作的时候,主要也是通过使用计算机技术来实现的。首先,所有的电子设备在生产出来之后,其内部是没有任何程序的,所以需要通过将计算机通过设备的接口连接起来,然后再通过计算机根据该设备实际使用的场所,来设定相应的参数;其次,在电子设备传递信息的时候,也是由计算机系统行使数据监控功能的,与此同时,计算机系统还负责对电子设备运行阶段的稳定性进行监控,当某一时刻检测到的数据存在异常的时候,就会进行记录,并将记录的信息传送至相关设备维保人员的终端设备上,这样一来相应的维保人员就可以及时对电子设备进行排查,找出导致设备参数异常的原因。(2)电子信息设备可以提高维护计算机网络的传输效率,能够很大程度的提升数据信息的传播速率。基于计算机网络技术的电子通信设备在传递数据信息的时候,不仅能够保持高效的传输效率,而且还能够保证数据在传输过程中的准确率,不会造成任何数据的丢失。不仅如此,基于计算机网络技术的电子信息设备的读写能力也十分的强大,在传递信息的过程中基本不会出现乱码,甚至于传输错误等问题。(3)电子信息工程在网络连接传输运中的安全防护作用。计算机网络技术的发展是全面的,不光在传播速率上有一个质的飞跃,其安全性也得到了稳固的提升。电子信息设备最大的优势在于设备之间可以通过无线网络进行数据传输,而大量的数据在传输的过程中过程中势必会引起一些不法分子的关注,这些人通过利用违法的网络技术盗取企业的信息,再将信息底价变买给该企业的竞争对手,这样就会对企业造成严重的打击。而计算机网络技术可以有效地提高电子设备数据传输过程的安全系数,无论是一对一传输,还是局域网传输,计算机网络技术都能够将所有的数据信息进行加密,在信息传递的过程中,即使被截取,黑客也是无法破解的,所以不会导致企业的内部信息泄露出去。(4)计算网络技术可以有效的提升电子信息工程设备的设计和使用质量。电子设备研发和生产最终的目的还是服务于网络信息的传递。所以,在实际设计电子信息设备制作方案的时候,要充分利用计算机网络技术中的模拟数据开展相应的设计工作。在设计好一套方案之后,要使用计算机网络技术对设备进行模拟化运行,并实时监控电子设备的参数,并根据相关参数的反馈结果,对整个设计方案进行完善。除此以外,还可以依托计算机网络技术开展大数据分析工作,将大量的数据信息进行汇总,再使用计算机网络技术进行深度挖掘,找到有助于了解电子信息设备市场的信息,从而可以帮助相关的电子设备制造企业生产出更加符合市场需求的产品。(5)计算机网络技术可以有效的分享电子信息设备的数据。在信息化的时代大背景下,企业之间的数据信息共享才能够推动我国经济全面的发展,而计算机网络技术正是企业和企业之间进行数据信息交互的桥梁。计算机技术可以对电子设备内部保存的信息进行整合,再通过数据分析,将其中有价值,但是不涉及到企业因素的信息传输到局域网当中,所有的企业都可以在局域网的信息库中找到自己想要的信息,并根据获取到的信息制定新的发展方案。不仅如此,计算机技术可以切实提高信息的共享速率。 3结束语 计算机网络技术在电子信息工程领域之中的应用是十分广阔的,从电子信息设备的通信,再到电子设备传输数据期间的安全性,以及电子信息产品的研发与设计,都离不开计算机网络技术。在计算机网络技术的加持下,电子信息领域的研究可以更进一步,从而生产出安全系数更高,传输效率更快的电子信息设备。 参考文献: [1]王子伦.探析计算机网络技术在电子信息工程中的应用研究[J].科学技术创新,2018(02):96-97. [2]朱力坤.计算机网络技术在电子信息工程中的应用研究[J].赤峰学院学报(自然科学版),2018,v.34;No.285(05):56-57. 作者:巫奕龙 单位:重庆邮电大学
网络安全问题,日益严峻,需要对计算机信息管理技术进行优化升级。互联网的发展,打动了社会进步与发展,也面临着诸多问题和挑战。在实际操作中,有很多不法分子盯上了网络上的虚拟信息,他们使用信息技术,几乎无偿的窃取了用户的资料和公司的信息,并以此牟利。因此,加强计算机信息管理技术刻不容缓。本文就计算机信息管理技术在网络安全应用进行解析。 一、我国网络安全的现状 截止2019年3月,我国网民达到8.3亿,移动端达到7.4亿,几乎所有企业都或多或少会使用到互联网。互联网涉及物流、餐饮、购物、娱乐、游戏、聊天等等功能,群众基数逐年增长,而且地位也在不断上升。互联网时代,造就了诸多企业的崛起,也带动了虚拟经济的发展。可是,网络安全问题也随之出现。网络赌钱、网络暴力与色情内容屡禁不止,网站中隐藏着的木马病毒,也在不知不觉间进入了电脑,网络中的个人信息,被人贩卖给推销人员,以牟取暴利。个人银行卡被人冒用,网络转账后被人套现,存款再也找不回来。还有网络木马病毒,如早期的熊猫烧香,如近期的勒索病毒,这些都是网络中存在的安全问题。尤其是某些不法分子,以出卖公司机密,国家机密的手段,非法牟利,或者某些国家使用网络黑客,实现国家颠覆、盗窃情报等手段。因此,在网络安全的问题面前,需要完善计算机管理技术。 二、计算机管理技术在网络安全应用中的发展情况 由于互联网的开放特性,决定了互联网会存在很多安全隐患,需要计算机管理技术进行安全的维护。但是目前的计算机管理技术还是跟不上有心人的不断试探,而且计算机管理技术自身也存在漏洞,需要版本升级。计算机技术的发展,让破解器的运行速度变快,对加密技术是一大考验,在面临非法入侵时,难以对危险问题进行快速识别。网页的浏览、网路的痕迹,始终被有心人关注,则注定有一天情报会被人窃取。计算机技术在不断发展,很多软件会存在各种各样的问题,由于开发的周期性和滞后性,容易被不法分子钻空子,而且由于事件的突发性,官方很难对新式病毒进行控制,虚拟损失将不可估量。要应对以上情况发生,只能以技术对技术,不断完善计算机管理技术,减少系统的漏洞,并做好备份,防止被数据篡改和删除。面对网络病毒,可以在第一时间报警,减少经济损失。政府要设立网络法律,加强对网络的检测,避免公民、企业和机关单位信息被窃取,设立网络警察,对不法分子的信息进行搜集,并出警对罪犯进行抓捕。 三、计算机信息管理技术维护网络安全的应用策略 (1)完善加密技术。加密技术关系到计算机的信息安全。目前常用的加密技术为节点加密技术、链路加密技术、段对端加密技术等,节点加密技术容易出现乱码和文件丢失现象,链路加密技术拥有二次加密,可以提升信息的安全性和保密性,端对端加密技术不仅操作简单,而且中途传输的信息都为加密文件,内容不易泄露,这种技术也是目前的发展方向。比如端对端加密技术,将密文从计算机发出,将会直接穿上传送另一个端口,并能记录发送时间、发送频率,且端对端加密技术能拥有识别能力,出现异常时会自动示警。(2)重视风险管控。计算机管理技术,在面对突发情况时会很无力,病毒的传播速度快,受害者多,破解难度大,而计算机管理技术存在滞后性,经济损失在事件发生后已不可挽回。因此,管理部门需要对风险作出评估,了解未来计算机管理技术的前进方向,制定管理调整方案。同时,增加防火墙的补充,防止病毒绕过防火墙对电脑等端口进行非法操作,及时更新病毒库,建立备份系统,在出问题时能做对数据进行修正。可以通过多次加密,对信息进行封装,增强木马病毒的识别能力,减少企业和个人的损失。加强网络上的应急演练,加强网络巡检、终端巡检,可以将应急演练常态化,让专业人员进行攻防演练,查找系统漏洞。(3)加强管理水平。提升计算机管理技术,关键在于提升管理水平。信息管理要从软件和硬件入手,对计算机和计算机系统进行了解和认识,对用户的IP和数据库进行严密监控,对信息流的走向进行监控和备份,阻止不能识别的IP进入内部系统,并进行操作。此外,还要对数据进行加密,对访客进行监管,不让信息非法流出,保护网络安全。设立上网行为审计系统,对上网的历史记录进行记录和管理,对不良信息进行屏蔽,设置网络访问白名单,减少与木马、病毒的接触行为。(4)提升防护系数。计算机系统防护,是网络安全的根本途径。随着科技的发展,社会的进步,网络黑客也在不断成长,计算机系统防护也在不断升级改造。但是,只有技术能对抗技术,随着云时代的到来,各种防护手段也在进行合作,每次在出现可疑文件时,都会上传到云端,并进行隔开,这样的防护方式不仅增强了网络安全,而且还让病毒无处藏身。此外,隔绝外来操作和非法访问,也能有效提升网络安全。终端安全完整性检查可以通过文件名、文件大小、操作记录、病毒扫描等方式进行,确保传输信息的完整性和安全性。(5)增强安全意识。网络安全需要宣传,让百姓了解网络攻击的危害,注意个人隐私的保护。同时,有关公司也要做好保密工作,不能将用户的信息进行非法转卖。网络安全问题要时时报道,密切关注,国家机关要对此问题进行宣传。在病毒到来时要为广大网民指明道路,挽回损失。同时,企业核心机密必须要防止外来势力盗取,国际机密也要设置网络防火墙和专门的应用软件,避免信息泄露。 四、结语 21世纪是互联网时代,全世界都在通过互联网进行交流,网络的世界很精彩,同时也隐藏着危险。广大网民、企业单位、国家机关,都要树立网络安全意识,强化计算机安全管理,保护信息不被泄露,将网络安全进行到底。 参考文献 [1]乔奕钦.计算机信息管理技术在网络安全中的应用[J].互联网+安全,2018,12(26):8-9. [2]汤莉莉.计算机信息管理技术在网络安全中的应用[J].计算机技术,2018,9(13):55-56. [3]唐翰华.计算机信息管理技术在网络安全中的应用[J].安全技术,2018,8(10):37-38. [4]张海悦.计算机信息管理技术在网络安全中的应用[J].互联网+应用,2018,4(4):17-18. [5]许子桓.计算机信息管理技术在网络安全中的应用解析[J].科技经济信息化,2018,1(6):12-13. 作者:凌征 单位:广东电网有限责任公司梅州平远供电局
浅析网络拓扑结构及应用:浅谈网络拓扑结构在现实中的应用 【摘要】本文对初中信息技术课程中讲授的网络拓朴结构进行了学习和研究,详细介绍了其优点、缺点和在现实网络中的使用,对所学的知识进行拓展,并对使用过程中出现的一系列问题进行了分析研究,找到了解决的方法,对于网络初学者提供了详实的资料,对现代信息技术课程的研发和教学有积极的现实意义。 【关键词】网络 ; 拓扑结构 ; 节点 网络拓扑结构是指用传输媒体互连各种设备的物理布局,就是用什么方式把网络中的计算机等设备连接起来。网络拓扑是网络形状,或者是它在物理上的连通性,构成网络的拓扑结构有很多种,拓扑图给出网络服务器、工作站的网络配置和相互间的连接,它的结构主要有星型结构、环型结构、总线结构。 1星型 星型结构是最古老的一种连接方式,大家每天都使用的电话属于这种结构。目前一般网络环境都被设计成星型拓扑结构。星型网是目前广泛而又首选使用的网络拓扑设计之一。 星型结构是指各工作站以星型方式连接成网。网络有中央节点,其他节点(工作站、服务器)都与中央节点直接相连,这种结构以中央节点为中心,因此又称为集中式网络。 星型拓扑结构便于集中控制,因为端用户之间的通信必须经过中心站。由于这一特点,也带来了易于维护和安全等优点。端用户设备因为故障而停机时也不会影响其它端用户间的通信。同时星型拓扑结构的网络延迟时间较小,传输误差较低。但这种结构非常不利的一点是,中心系统必须具有极高的可靠性,因为中心系统一旦损坏,整个系统便趋于瘫痪。对此中心系统通常采用双机热备份,以提高系统的可靠性。 现有的数据处理和声音通信的信息网大多采用星型网,目前流行的专用小交换机PBX(Private Branch Exchange),即电话交换机就是星型网拓扑结构的典型实例。它在一个单位内为综合语音和数据工作站交换信息提供信道,还可以提供语音信箱和电话会议等业务,是局域网的一个重要分支。 在星型网中任何两个节点要进行通信都必须经过中央节点控制。因此,中央节点的主要功能有三项:当要求通信的站点发出通信请求后,控制器要检查中央转接站是否有空闲的通路,被叫设备是否空闲,从而决定是否能建立双方的物理连接;在两台设备通信过程中要维持这一通路;当通信完成或者不成功要求拆线时,中央转接站应能拆除上述通道。 由于中央节点要与多机连接,线路较多,为便于集中连线,目前多采用一种称为集线器(HUB)或交换设备的硬件作为中央节点。 2环型 环型结构在LAN中使用较多。这种结构中的传输媒体从一个端用户到另一个端用户,直到将所有的端用户连成环型。数据在环路中沿着一个方向在各个节点间传输,信息从一个节点传到另一个节点。这种结构显而易见消除了端用户通信时对中心系统的依赖性。 环行结构的特点是:每个端用户都与两个相临的端用户相连,因而存在着点到点链路,但总是以单向方式操作,于是便有上游端用户和下游端用户之称;信息流在网中是沿着固定方向流动的,两个节点仅有一条道路,故简化了路径选择的控制;环路上各节点都是自举控制,故控制软件简单;由于信息源在环路中是串行地穿过各个节点,当环中节点过多时,势必影响信息传输速率,使网络的响应时间延长;环路是封闭的,不便于扩充;可靠性低,一个节点故障,将会造成全网瘫痪;维护难,对分支节点故障定位较难。 3总线型 总线上传输信息通常多以基带形式串行传递,每个节点上的网络接口板硬件均具有收、发功能,接收器负责接收总线上的串行信息并转换成并行信息送到PC工作站;发送器是将并行信息转换成串行信息后广播发送到总线上,总线上发送信息的目的地址与某节点的接口地址相符合时,该节点的接收器便接收信息。由于各个节点之间通过电缆直接连接,所以总线型拓扑结构中所需要的电缆长度是最小的,但总线只有一定的负载能力,因此总线长度又有一定限制,一条总线只能连接一定数量的节点。 因为所有的节点共享一条公用的传输链路,所以一次只能由一个设备传输。需要某种形式的访问控制策略、来决定下一次哪一个站可以发送.通常采取分布式控制策略。发送时,发送站将报文分成分组.然后一次一个地依次发送这些分组。有时要与其它站来的分组交替地在介质上传输。当分组经过各站时,目的站将识别分组的地址。然后拷贝下这些分组的内容。这种拓扑结构减轻了网络通信处理的负担,它仅仅是一个无源的传输介质,而通信处理分布在各站点进行。 在总线两端连接有端结器(或终端匹配器),主要与总线进行阻抗匹配,最大限度吸收传送端部的能量,避免信号反射回总线产生不必要的干扰。 总线结构是使用同一媒体或电缆连接所有端用户的一种方式,也就是说,连接端用户的物理媒体由所有设备共享,各工作站地位平等,无中央节点控制,公用总线上的信息多以基带形式串行传递,其传递方向总是从发送信息的节点开始向两端扩散,如同广播电台发射的信息一样,因此又称广播式计算机网络。各节点在接受信息时都进行地址检查,看是否与自己的工作站地址相符,相符则接收网上的信息。 使用这种结构必须解决的一个问题是确保端用户使用媒体发送数据时不能出现冲突。在点到点链路配置时,这是相当简单的。如果这条链路是半双工操作,只需使用很简单的机制便可保证两个端用户轮流工作。在一点到多点方式中,对线路的访问依靠控制端的探询来确定。然而,在LAN环境下,由于所有数据站都是平等的,不能采取上述机制。对此,研究了一种在总线共享型网络使用的媒体访问方法:带有碰撞检测的载波侦听多路访问,英文缩写成CSMA/CD。 这种结构具有费用低、数据端用户入网灵活、站点或某个端用户失效不影响其它站点或端用户通信的优点。缺点是一次仅能一个端用户发送数据,其它端用户必须等待到获得发送权;媒体访问获取机制较复杂;维护难,分支节点故障查找难。尽管有上述一些缺点,但由于布线要求简单,扩充容易,端用户失效、增删不影响全网工作,所以是LAN技术中使用最普遍的一种。 4无线电通信 传输线系统除同轴电缆、双绞线、和光纤外,还有一种手段是根本不使用导线,这就是无线电通信,无线电通信利用电磁波或光波来传输信息,利用它不用敷设缆线就可以把网络连接起来。无线电通信包括两个独特的网络:移动网络和无线LAN网络。利用LAN网,机器可以通过发射机和接收机连接起来;利用移动网,机器可以通过蜂窝式通信系统连接起来,该通信系统由无线电通信部门提供。 网络可采用以太网的结构,物理上由服务器,路由器,工作站,操作终端通过集线器形成星型结构共同构成局域网。 总之,网络时代的到来,使人类构造了一个与现实世界相对应的虚拟的信息世界,了解网络的连接和使用,处理现实生活中网络的拓扑结构,为学习信息技术的基础知识做好铺垫。 浅析网络拓扑结构及应用:光纤有线电视网络拓扑结构 摘要:光纤网建设中采用何种拓扑结构是一个很重要的问题,既要考虑目前的需要,又要考虑以后的升级。现阶段CATV是以光缆为干线的光纤加同轴电缆混合网(HFC),即干线和部分支干线采用光缆,支线或分配器以下部分由同轴电缆传输。不少网络经营者已在超干线、干线甚至支干线上采用光纤技术。光纤网建设中采用何种拓扑结构是一个很重要的问题,既要考虑目前的需要,又要考虑以后的升级。常见的几种拓扑结构有:总线形、环路形、树枝形、星形等四种,下面逐一分析。 关键词:光纤 有线电视 网络 拓扑结构 现阶段CATV是以光缆为干线的光纤加同轴电缆混合网(HFC),即干线和部分支干线采用光缆,支线或分配器以下部分由同轴电缆传输。不少网络经营者已在超干线、干线甚至支干线上采用光纤技术。光纤网建设中采用何种拓扑结构是一个很重要的问题,既要考虑目前的需要,又要考虑以后的升级。常见的几种拓扑结构有:总线形、环路形、树枝形、星形等四种,下面逐一分析。 1.总线形结构 所谓总线网是以一种传输媒介作为公共总线(母线),各终端通过光耦合器与总线直接相连而构成的网。总线网属于串联型结构,但网络各结点是并在总线上,当个别结点出现故障或毁坏时,不会影响其他结点的通信,系统的稳定性较高;各结点共享传输线,成本较低,节省投资;设备简单。它的另一个优点是,该种结构适合于计算机通信的“以太网”,有利于城市网络的建立与发展。 在发射机功率范围内,光结点数不能太多,也就是总线网的网径和容量较小。另外,在共享线上,容易发生信号碰撞,给系统的运行造成一定的困难,只有在保证不小于10Mbit/s数据速率的情况下,矛盾才有所缓解。还有,这种拓扑结构对光接收机的动态范围要求较高。由于上述劣势,限制了总线形光纤网在城域网中的应用,往往只能满足区域网的需求。 2.环形结构 环形结构属于串联型结构。各结点共同用一条链路,自成一封闭结构,采用双向光纤。其优点是:①节目可双向传输,传送的信号分为主路信号和备路信号,提高了网络的自由度、灵活性及可靠性。②系统的链路损耗小,增加了网络的网径和容量,一般来说网的周长可达200km,结点数目可达几百个。 由于环形结构具有结点串联的特点,各结点发送的信号可在环上鱼贯而行。充分利用了网的容量,因此适合于高速网。另外环形结构网对结点接收机的动态范围要求较小,因为该网中最大传输损耗与最小传输损耗之间差距不大。 在大型有线电视系统中采用光纤环形结构。由本地前端出发通过一级环形网络和多个中心前端相互传输信息,由中心前端通过二级环形网络和若干个主光结点相耳传输信息。主光结点可以输出光信号和射频信号,射频信号通过三级放大器以后带动电缆分配网络;集中供电电源安装在主光结点上,主光结点和以下的光结点之间既有光缆又有电缆连接,电源通过电缆向射频放大器供电。 它的明显不足之处是,环形网结点站的结构比较复杂,对硬件和管理软件要求较高; 从经济方面来看,环形网的代价较高,结点的设计与制造也比较困难。这在某种程度上限制了环形结构在有线电视领域中的应用和推广。 3.树形结构 光纤树形网类似于现有的同轴电缆树形网,呈树枝状。树形结构包含有较多的光无源器件,除结点外,网络中无任何有源器件,因而对带宽、波长和传输方式无任何限制,是解决本地入网的最佳途径。这是它明显的优点。 树形网由于光无源器件多,一方面造成的链路损耗较大,在允许链路损耗范围内,为保证末端载噪比指标,结点数目不能太多,即网径和容量不会太大;另一方面,光无源器件较易产生光信号失真(包括反射和散射等),为保证系统的CTR、COS指标,对光端机的接收性能要求较高。其缺点之二是,这种树形结构实质上是分支总,形结构,不适合电话通信。因此,在CATV光纤网方案时较少采用树形结构。 4.星形结构 所谓星形结构,是每一个端局都设一根独立的光纤与前端相连,光分配一次到位,光线除经过光耦合器外,中间不再有任何分支, 所用光分路器少,光纤连接点也少,因此光路全程损耗小,也就决定了网络的容量和网径极大。 这种结构属于并联型结构,将具有控制和转换功能的星形耦合器作为中心结点,通过光纤连接数个结点,以此构成以中心结点为中心的网络层结构形式。这种结构各结点间相互独立,保密性强,容易实现多端无源网络,大大提高了系统的可靠性,这正是星形光纤网易被CATV组网时广泛采用的一个重要原因。 此外,星形拓扑结构业务适应性较强,易于升级,特别是随着集中式交换机技术性能的提高和改进,这种结构更适合高速网,系统内可进行多功能开发,能与B–ISDN相衔接,在网内向用户传送多媒体信息。 它的不足之处是:耗用光纤数目较多,提高了成本。 在大型网络中,为充分发挥光纤传输的优势,常利用长距离超级干线将光分路器置于远端构成所谓双(或多)星形拓扑结构。 光缆CATV网络现阶段以单向广播型信号为主,网上各用户的,号内容相同,且信号为模拟残留边带调制技术体制。故网络设计以距离最短为原则。因此,单向广播型模拟信号光缆传输网络理论上的最佳结构应为星树形网络。对于数字视频信号光缆传输系统,由于其无中继而使传输距离可达50km以上。作为城市有线电视超干线的数字视频光缆传输网络,拓扑结构的设计则应以网络的安全性为主要设计目标,同时兼顾双向业务的交换容量及业务流量分配,不再是距离最短原则。而是从其安全性与多路由保护代价来看,环形网络优于星树形网络。 5.光纤CATV网络拓朴结构的发展趋势 (1)光纤到结点(FTF) 国内外新建的光纤CATV网主要采用FTF模式。该模式中从前端或分前端到各个分配光结点之间采用星形拓扑结构光缆,在各结点处进行光电转换。而从各光结点处再以树形方式敷设同轴电缆或用户电缆到该区域内各用户家庭,在同轴电缆分配网络内不再使用干线放大器,一个光结点的服务区域的大小一般在2000~5000户家庭,一条支线上放大器为3~5个。 (2)光纤到路边(FTC) 光纤CATV网正逐步狗宽带综合业务用户网过渡,即还要利用该网络实现许多非广播电视业务的双向业务,如电话、计算机通信、影视点播及各类交互式视频业务等。若一个光结点的用户数太多,则双向传输的上行频道就会存在两个问题:一是若接在一条同轴电缆支线上的成百上千用户的回传信号,同时抢占同一放大器狭窄的上行频道,将会造成通信阻塞;二是在树形或星形网络中,一多个反向放大器的输出噪声向一个通路汇集,加上上行频道处于低频频段,易受外界干扰,导致上行通路的信噪比很小。为此,必须縮小模式中光结点的服务区域,让光纤尽可能地渗透到用户附近,置路边(Curb)平台,一个Curb管辖的范围最好在500户以下,且只含有一级或两级放大器。可在FTF模式基础上改造为FTC模式,即逐步增加光结点的光接收机与回传光发射机,相当于增加了光结点,使每个光结点所服务的用户数相应减少,且随着发展逐步地把光接收机和回传光发射机向用户推进。 (3)光纤到最后一个放大器(FTLA) 目前国外正在研究FTLA,该模式为无源同轴网络结构,该结构是在光接收机后不再使用放大器,完全靠无源同轴电缆及部件把射频信号直接分配给每一用户,这样网络的可靠性得到进一步提高,而信息的回传也将非常畅通。 浅析网络拓扑结构及应用:广域继电保护分层系统结构的网络拓扑设计 摘 要:广域继电保护是针对传统后备保护中存在的突出问题所提出的的一种电力继电保护新思路,在进行广域继电保护的设计实现过程中,拥有实时、可靠的通信网络是实现广域继电保护的重要基础,广域继电保护的分层系统结构就是针对这一要求设计实现的。本文主要结合广域继电保护的分层系统结构,从广域继电保护的IED接入变电站网络以及广域继电保护的IED接入电力通信网等方面,对于基于MSTP平台的广域继电保护分层系统结构的通信组网设计进行分析论述,以推进广域继电保护网络技术与通信水平的发展提升。 关键词:广域;继电保护;分层系统结构;通信网络;拓扑结构;设计;分析 随着现代信息技术的发展提升以及智能化电网建设的不断加快,在现代化电网建设中,先进计算机信息应用技术以及网络通信技术、电力电子技术等,不仅在电网建设中的应用实现更为广泛,并且对于电网建设与发展的促进作用也越来越明显。电网建设与电力系统工作运行过程中,传统的后备保护方式不仅保护整定比较复杂,并且保护动作延时较长,电网运行过程中,一旦电网结构或者运行工况发生预设以外的变化时,电网的后备保护功能与作用很难得到保障,因而会对于整个电网的工作运行以及稳定性产生不利影响,基于网络通信以及广域测量技术的广域继电保护就是针对这种传统后备保护模式的问题,提出的一种电网运行保护新思路和新模式。广域继电保护模式在进行电网运行保护中,根据该保护模式的保护算法与分层系统结构情况,进行高效以及双向、实时、自愈、安全、可靠的通信网络构建,是广域继电保护模式实现的基础。本文将结合广域继电保护模式的分层系统结构特征,从广域继电保护模式中IED与变电站网络的接入实现,以及广域继电保护IED与电力通信网络的接入实现两个方面,对于基于MSTP平台的广域继电保护分层系统结构的网络拓扑设计进行分析论述。 1 广域继电保护的分层系统结构特征分析 广域继电保护作为电网运行保护的一种新模式以及电力系统的新增业务,其分层系统结构主要将整个保护网络分为三个结构层次,即接入层、汇聚层以及核心层。广域继电保护分层系统结构的通信网络设计中,关键是对于与数字化变电站网络以及电力通信网络的接入进行设计实现,以在满足广域继电保护功能的同时,不对于变电站以及电力通信网络中现有的业务功能产生影响。在该广域继电保护分层系统结构中,主要采用的是变电站信息集中和区域集中决策相协调的分层系统结构模式。在该分层系统结构中,变电站以及调度中心内部网络结构,在该结构中IED1到IEDn均表示智能电子设备,其中,子站中的广域继电保护IED被定义为TCU,主站中的广域继电保护的IED被定义为DCU,而调度中心的广域继电保护IED则被定义为MU,而目前所谓的广域继电保护主要是指实现同一电压等级下的线路保护;在广域继电保护分层系统结构中,通常情况下,从广域通信网络的结构层面上来看,同一电压等级的整个电网广域继电保护分层系统结构主要包含三个层次结构,即接入层以及汇聚层、核心层,在进行广域继电保护通信网络构建过程中,将整个广域电网看作是若干个有限区域共同组成,然后在每个区域选择其中的一个变电站作为主站,将所有区域的主站设置为汇聚层,对于子站TCU上传的信息内容进行汇聚,同时以主站为中心进行区域划分实现,将区域内部除主站外的其他变电站归结设置为子站,这样一来整个广域电网内的子站就构成了接入层,而广域电网的调度中心MU则是整个分层系统结构的核心层。 在广域继电保护的分层系统结构中,子站中的广域继电保护主要由信息采集单元和跳闸执行单元两个结构部分组成,其中,信息采集单元的主要功能作用包括,进行启动元件的判断以及被保护线路模拟量与开关量的测量等,并且在进行被保护线路模拟量测量中,进行模拟量测量预处理后,进行相量值的计算,并将计算所得的相量值与开关量通过远程通信网络传送到主站中;而在子站广域继电保护的跳闸执行单元结构部分,其主要功能为接受主站的控制命令,并在与本地的传统在后备保护进行综合决策后,进行相应断路器的跳合闸操作控制,同时上传指令到广域电网主站与调度中心结构部分。而在广域继电保护分层系统结构中,主站中的广域继电保护主要由信息采集单元与综合决策单元两个部分组成,其中信息采集单元在承担主站中的TCU任务,进行本区域内TCU上传信息的收集同时,进行调度中心下指令的接受;而主站中的广域继电保护综合决策单元,则具有定时根据子站上传信息进行广域继电保护运算,并且在区域内出现故障问题后,进行故障问题处理决策的制定与下发,以实现对于相关故障问题的切除控制。最后,广域继电保护的调度中心结构部分,主要是进行各区域广域继电保护系统运行情况以及全网实时拓扑结构、故障记录查询等的实施协调与监控。 2 广域继电保护IED接入变电站网络与电力通信网 2.1 广域继电保护IED接入变电站网络 对于广域继电保护IED接入变电站网络,需要结合数字化变电站网络的通信设计方案,在确定数字化变电站网络的通信方案后,进行广域继电保护IED接入变电站网络的设置实现。通常情况下,在数字化变电站通信中,应用较多的通信网络方案主要有独立过程网络与全站统一网络两种网络通信方案。其中,独立过程网络是一种比较容易实现的数字化变电站网络通信方案,而全站统一网络具有信息高度共享的特征优势,是数字化变电站通信网络的最终方案形态。以220kV的两电压等级数字化变电站为例,在广域继电保护TCU/DCU接入数字化变电站的全站统一网络拓扑结构中,数字化变电站的低压侧主要采用的是集中备用的双星形冗余网络拓扑结构,而在数字化变电站的高压侧,对于每一套单一间隔设备通过间隔交换机和本间隔内的合并单元以及断路器智能终端等过程层设备进行相互连接实现从而形成一个通信子网,数字化变电站的低压侧单一间隔设备则通过间隔交换机与集中备用交换机,与本间隔内的过程层设备进行相互连接实现。此外,对于上述网络拓扑结构中,跨间隔设备在高压侧是通过公共交换机与本间隔内过程层设备相连实现,低压侧保护则是通过另一公共交换机与连接实现。 2.2 广域继电保护IED接入电力通信网 广域继电保护IED与电力通信网的接入实现,则是在以MSTP作为传输平台的情况下,通过将广域继电保护的网络通信业务接入到电力通信网的方式,实现广域继电保护IED接入电力通信网,即为广域继电保护业务与变电站其他业务通过MSTP平台设备接入到电力通信网的传输模型结构。 3 广域继电保护分层系统结构的网络拓扑设计 根据上文所述可知,在进行广域继电保护分层系统结构的网络拓扑设计实现过程中,主要是以MSTP设备的接入或者说是以MSTP作为平台设计实现的。 首先,在进行广域继电保护分层系统结构的HVPLS网络拓扑结构设计过程中,接入MSTP平台设备的以太网接口业务主要包括,广域继电保护数据网、调度数据网、综合数据网等,各种业务通过不同以太网接口的接入,并以各自独立的虚拟网桥,实现相互连接。在广域继电保护模式中,分层系统结构的广域继电保护是一种集中式业务形式,保护区域内子站广域继电保护信息均向主站汇集,并最终汇集到核心层结构中,以组网方式实现点到多点、多点到点的网络通信传输结构形式。此外,在进行广域继电保护分层系统结构中信息传输方式以及过程的设计中,由于MSTP以太网业务处理单板具有汇聚功能,能够通过以太网进行多个接口的数据连接实现,因此,在进行广域继电保护分层系统结构信息传输方式与过程设计中,主要是以这种子站、调度中心以及主站等结构相互连接的方式设计实现,以满足广域网运行过程中,运行传输业务对于传输通道的带宽需求,同时对于降低广域网通信传输过程中的故障率也有着积极的作用。。 结语 总之,高效、稳定的网络通信是广域继电保护实现的基础,进行广域继电保护分层系统结构的网络拓扑设计,有利于促进广域继电保护在电网运行与建设中的推广应用,对于电网的安全稳定运行实现有着积极作用和意义。 浅析网络拓扑结构及应用:计算机网络拓扑结构分析 摘要:通过对计算机网络拓扑结构的概念、分类、特点的介绍,在分析其复杂网络结构的基础上,探讨出计算机网络拓扑结构模型的有效构建,对其在实际应用中的冗余设计进行了研究,提高了网络系统设计的可靠性、安全性。 关键词:计算机网络;拓扑结构;网络协议;冗余设计 作者简介:吴亚军(1974-),男,江苏如皋人,江苏教育学院如皋分院如皋高等师范学校讲师,研究方向为计算机网络。 0引言 计算机网络的拓扑结构分析是指从逻辑上抽象出网上计算机、网络设备以及传输媒介所构成的线与节点间的关系加以研究。 1计算机网络拓扑结构的概念和分类 计算机网络的拓扑结构是指网上计算机或网络设备与传输媒介所构成的线与节点的物理构成模式。计算机网络的节点一般有两大类:一是交换和转换网络信息的转接节点,主要有:终端控制器、集线器、交换机等;二是各访问节点,主要是终端和计算机主机等。其中线主要是指计算机网络中的传输媒介,其有有形的,也有无形的,有形的叫“有线”,无形的叫“无线”。根据节点和线的连接形式,计算机网络拓扑结构主要分为:总线型、星型、树型、环型、网状型、全互联型拓扑结构。 如图1所示。 图1计算机网络拓扑结构图 总线型主要是由一条高速主干电缆也就是总线跟若干节点进行连接而成的网络形式。此网络结构的主要优点在于其灵活简单,容易构建,性能较好;缺点是总线故障将对整个网络产生影响,即主干总线将决定着整个网络的命运。星型网络主要是通过中央节点集线器跟周围各节点进行连接而构成的网络。此网络通信必须通过中央节点方可实现。星型结构的优点在于其构网简便、结构灵活,便于管理等;缺点是其中央节点负担较重,容易形成系统的“瓶颈”,线路的利用率也不高。树型拓扑是一种分级结构。在树型结构的网络中,任意两个节点之间不产生回路,每条通路都支持双向传输。这种结构的特点是扩充方便、灵活,成本低,易推广,适合于分主次或分等级的层次型管理系统。环型拓扑结构主要是通过各节点首尾的彼此连接从而形成一个闭合环型线路,其信息的传送是单向的,每个节点需安装中继器,以接收、放大、发送信号。这种结构的优点是结构简单,建网容易,便于管理;其缺点是当节点过多时,将影响传输效率,不利于扩充。网状型主要用于广域网,由于节点之间有多条线路相连,所以网络的可靠性较高。由于结构比较复杂,建设成本较高。 2计算机网络拓扑的特点 随着网络技术的发展,计算机网络拓扑结构越来越呈现出一种复杂性。近些年来对于计算机拓扑的研究,越来越趋向于计算机拓扑节点度的幂律分布特点。这种分布在规模不同的网络拓扑中表现出一定的稳定性,也就是指,在规模不同的计算机拓扑中,它们的节点度表现出一种幂律分布,即:P(k)=k-β。其中,β一般在2―3这个小范围内进行波动,k是指节点度,P(k)表示度为k的节点出现的概率,即分布率。 计算机网络作为一个复杂网络,从其通信网络的优化目的来说,其实现节点间平均距离最小化、网络边数最小化是其拓扑优化的主要目标,即未来通信网络的趋势就是小世界网络。可是计算机网络所覆盖的范围非常巨大,具有全球性,其拓扑结构的发展还面临着许多技术上的问题。所以,对于计算机网络拓扑结构的优化目标的实现有点不大可能。但尽管计算机的发展并不能实现拓扑设计的整体优化,它的小世界、较少边、高聚集等特性足以表明其还是具有小范围优化的特点,这些特点的产生可表现出其一些规律,即计算机网络具有优先连接和生长的规律。生长表示的是计算机具有动态增长的特性,所以计算机的拓扑结构也是一个动态的过程。优先连接规律表示新节点进入计算机网络的规则,即在新节点加入网络时会选择拥有较大连接数的节点进行连接。 3计算机网络拓扑模型的构建 3.1一种复杂网络拓扑模型 在世人发现计算机网络节点度具有幂律分布的规律之后,计算机网络拓扑模型的构建产生巨大的转变。大家更多的选择从优先连接和生长等这一网络拓扑规律入手进行计算机网络的拓扑建模,其主要是为了让符合现实计算机拓扑性质的模型通过一些简单规则的演化让其自动地产生出来。利用优先连接来对新节点加入网络的过程进行描述还比较粗糙,首先是因为新节点在加入之前,对网络全局的信息进行了解和把握具有很大的难度,其次一个原因是单一的优先连接不能够描述复杂的加入决策过程,而且在全网中容易形成少量的集散节点。所以要建立更加符合现实计算机拓扑特征的网络模型则需要考虑更完善的加入规则。 现在对于构建计算机模型主要是依据自治域级和路由器级,但由于计算机网络拓扑特性在不同层次和不同规模中表现出某种本质上的相似性,所以,本拓扑模型的构建都适应于这两个级。此模型主要的规则是前面提到的通过生长和局部优先连接,来形成计算机拓扑模型,这种形成机制就好像一个层次化比较强的选举过程,如图2所示: 图2计算机网络拓扑模型 此模型首先假设在一个平面中分布着n个节点,并存在着一个离散的均匀走动的时钟,这些节点都清楚自己是何时进入网络的,这些节点进入网络的时刻分布是从零时刻开始至具体某一特定时刻内的随机分布。每个节点进入网络前后的动作就是接收和发送消息及依据所接收的消息产生响应。发送和接收的消息中包括了自己的优先度以及消息传达的范围等内容。并且这些节点优先度将对其消息传送的范围即辐射半径产生直接的影响。在节点接收消息之后往往是按照消息源的优先度来确定其是否跟发送消息的节点建立连接,若所接收到的许多消息源节点存在相近的优先度,其将会随机地选择一个消息源节点进行连接。通过这种规则进行不断的演化和发展,将会得出图2的结果。其中a图表示计算机网络形成的初始阶段,那时仅仅只有一小部分节点进行活动,每个节点度都比较小,其发送和接收消息的范围还比较小,所以这些节点往往只跟自己相邻的节点进行连接。而随着时间的不断推进,节点度的不断增加,各个节点的消息所能到达的距离越来越远,即所形成的连接会越来越大、越来越多。在局部区域胜出的节点代表整个区域参与更大范围的竞争,以致形成更大区域的代表。这个过程将持续下去,直到网络中形成几个较大的聚集中心。如图2(b)、(c)所示,这种自组织的层次网络并不具有预先设置的层次数。这就是计算机网络拓扑结构的形成模型,是一种消息自组织和传递接收的模型。 3.2网络拓扑结构体系与网络协议的设置 由于网络拓扑类型的多样性,使得计算机网络结构复杂多变。在这个系统中,网络服务供给者和请求者之间的通信是在一个复杂网络中进行的。对于复杂网络中的问题,必须建立起符合计算机网络拓扑结构体系的网络协议。具体问题如下:①语言不同的网络实体如何才可实现彼此通信?②如何才能保证网络实体正确接收数据?③怎样实现网络中各实体之间的联系?④数据怎样传送给指定的接收者?⑤怎样避免网络上数据传输冲突问题,怎样对数据流进行控制以避免数据信息丢失?⑥如何通过介质进行网络数据信息的传输?⑦在物理上的各种传输线路是如何建立的? 对于上述问题的解决,建立计算机网络拓扑结构体系是一种有效途径。计算机网络拓扑结构体系主要是对网络结构系统功能进行有效的分解,接着对各种分解后的功能进行设定,以满意用户的需求。这种网络拓扑结构体系其实就是一个层次结构,它的特点主要是任何一层都是在前一层的基础上建立起来的,其低层总是为高层服务。比如,第N层中的实体在实现自身定义的功能时,就充分利用N-1层提供的服务,由于N-1层同样使用了N-2层的服务,所以N层也间接利用了N-2 层提供的功能。N层是将以下各层的功能“增值”,即加上自己的功能,为N+1提供更完善的服务,同时屏蔽具体实现这些功能的细节。其中,最低层是只提供服务而不使用其他层服务的基本层;而最高层肯定是应用层,它是系统最终目标的体现。 因此,计算机网络拓扑结构体系的核心是如何合理地划分层次,并确定每个层次的特定功能及相邻层次之间的接口。由于各种局域网的不断出现,迫切需要不同机种互联,以满足信息交换、资源共享及分布式处理等需求,这就要求计算机网络体系结构标准化。在计算机网络分层结构体系中,通常把每一层在通信中用到的规则与约定称为协议。协议是一组形式化的描述,它是计算机通信的语言,也是计算机网络软硬件开发的依据。网络中的计算机如果要相互“交谈”,它们就必须使用一种标准的语言,有了共同的语言,交谈的双方才能相互“沟通”。考虑到环境及通信介质的不可靠性,通信双方要密切配合才能完成任务。通信前,双方要取得联络,并协商通信参数、方式等;在通信过程中,要控制流量,进行错误检测与恢复,保证所传输的信息准确无误;在通信后,要释放有关资源(如通信线路等)。由于这种通信是在不同的机器之间进行,故只能通过双方交换特定的控制信息才能实现上述目的,而交换信息必须按一定的规则进行,只有这样双方才能保持同步,并能理解对方的要求。 4计算机网络架构冗余设计分析 计算机网络架构冗余设计主要是指节点之间的链路冗余,也就是指在一条链路发生断路时,可以通过其他冗余的链路进行通信,以保证数据的安全。网络架构冗余设计一般是包括核心层和接入层两个方面的冗余设计,核心层冗余设计主要是采用了节点之间的连线的网状结构进行,即在一条线路断路时可以通过其他的两条或者两条以上的线路进行通信;接入层冗余设计一般是通过双上联或者三上联的方式进行的。 5结束语 在实际应用中,为了适应不同的要求,拓扑结构不一定是单一的,往往都是几种结构的混用。这些结构的混合使得计算机网络复杂性极强,在其拓扑结构构建和形成中表现出来、具体所形成的拓扑规则是:Internet网络中节点的生长性和优先连接。通过其不断的生长以及生长出的节点的优先连接,从而使网络拓扑形成一种消息自组织和传递的过程,最终发展成一种网络拓扑结构体系,其核心是一种层次结构,通过协议加以沟通,进行信息的传递。此外在设计过程中,还应充分考虑网络的冗余设计,最大限度地保证网络系统的可靠性、安全性。
1灾害边坡概况 项目工程位于山西省大同市浑源县城南部,灾害路段位于恒山、悬空寺两个著名景点范围内,交通位置极为重要。边坡受地形地貌、岩层岩性、不利结构面、施工爆破、大气降水、地震等各种不利因素影响,从而形成危岩、发生崩塌、掉石等边坡灾害,严重威胁到过往行人、车辆安全。为了保障过往车辆及行人的安全和方便,对该路段灾害边坡采取安全、稳定、经济的治理刻不容缓。 2工程地质条件 该段地形起伏较大,由高中山、丘陵和盆地组成。近调查区内主要的断层有罗汉洞正断层、大磁窑—青磁窑正断层、唐庄子—磨石沟正断层均属于塘河断裂带。罗汉洞正断层长度4km,走向75°,倾向130°,倾角75°。断距150m,北西盘奥陶系与南东盘石炭系接触,见断层面和破碎带,力学特征为压扭性断层,形成于燕山期,南端均交于北西向断层上。据GB18306—2001中国地震动参数区划图2008年修订版,项目区基本地震烈度为7度,场地地震反应谱特征周期T=0.35s,地震动峰值加速度a=0.15g。根据区域地质资料及现场调查,本工点的地层为第三系更新统坡积层碎石土(Qdl3)、第四系全新统坡积、崩积(Qdl+col4)碎石土和寒武系中统徐庄组(∈2x)砂质灰岩及页岩、寒武系上统崮山组(∈3g)泥质灰岩。设计方案主要采用SNS主动式防护网对坡体本身不稳定山体进行主动防护,设挡土墙进行加固防护,防止坡面崩塌落石填塞边沟、滚落并堆积到路面上造成安全隐患。 3SNS柔性防护网施工技术方案 3.1总体防护方案 根据该段落所处的地质条件,坡面岩体破碎部位较多且坡面较陡。为了防止坡面落石造成危害,对坡面破碎临空的危岩体实施SNS柔性主动防护网进行加固防护。主动式防护网类型为D0/08/300。锚杆采用216长度为4.5m的钢绳制作,纵横向间距为4.5m,钻孔直径为110mm。SNS柔性防护网与锚杆外端相联结,起到包裹阻挡落石坠到路面危及行人车辆的作用和目的。 3.2工艺流程 前期准备→清理坡面→测量放点确定孔位→搭建施工平台→钻机就位、安装固定→锚杆成孔→清孔→穿插锚杆→孔内注浆→安放支撑绳→铺设格栅网→铺设钢丝绳网→清场、验收。 3.3具体施工工艺 1)准备阶段应认真检查所防护的坡面上存在的危石、浮石等,并对涉及施工安全的所有隐患予以清除。检查中如果发现存在对施工不利及影响格栅网、钢绳网铺设后不能充分发挥其功效的局部堆积体和凸起体等地形,必须进行处理以达到满足要求。灾害路段坡面上必定存在较多危石、潜在崩塌点。所以,在工程施工前对其予以合理处理,小体积的危岩、浮石可进行挖除清理,中、大体积的危岩先采用水泥浆对节理、裂隙灌浆,再采用锚杆进行加固处理,施工困难时可通过加密SNS柔性防护网的系统锚杆代替; 2)准确测量施放孔位位置用以确定锚杆孔位。孔位的间距误差范围控制在30cm。因地形凸凹等因素限制,优先选取低凹处作为锚杆的孔位;在确实遇到不能满足要求的地形所限制的情况下需要增设局部锚杆,在每一局部锚杆孔位处凿一个凹坑,通常凹坑的直径为20cm,深度为20cm并且不小于锚杆外露环套长度。坡面孔位施放完成后要进行复核以达到所满足的施工要求; 3)钻孔。孔位按照设计深度钻凿成孔(孔深应大于设计锚杆长度5cm~10cm,孔径不小于42);如果在钻孔过程中钻机因坡面地形影响钻孔时,就在误差限制的范围内钻取两个孔径大于35的孔,然后把两根钢绳做成夹角为15°~30°的形状插入两个孔里面;如果钻孔过程中恰巧所处坡面为土层或松散破碎处而无法成孔时,把该处挖除一部分用C15混凝土基础置换不能成孔的部位,断面尺寸采用不小于0.4m×0.4m; 4)清孔。钻孔深度达到设计要求后立即进行清孔,用空压机反复吹孔内的渣土,保证孔内干净。确保锚杆能顺利穿插入钻孔内; 5)孔内注浆。可以用水泥砂浆也可用水泥浆进行孔内注浆。其标号不得低于M20。当选用水泥砂浆时灰砂比为1:1~1.2,当选用水泥浆时水灰比为0.45~0.50。水泥选用42.5普通硅酸盐水泥,砂子选用粒径不大于3mm的中细砂。注浆后要认真检查各孔的饱满程度,对于因岩体裂缝造成注浆浆液流失要采取有效措施补浆,确保孔内浆液密实饱满。注浆体养护超过3d方可进行以下施工; 6)安装纵横向支撑绳。支撑绳拉紧后两端各用2个~4个绳卡与锚杆外露环固定连接,当支撑绳长度小于15m时用2个,15m~30m时用3个,大于30m时用4个; 7)铺设格栅网。铺设顺序为由上至下,格栅网间重叠宽度不小于5cm,两张格栅网间的缝合(以及格栅网与支撑绳间)用1.5铁丝扎结,当坡度小于45°时,扎结点间距一般不得大于2cm,当坡度大于45°时,扎结点间距一般不得大于1cm; 8)铺设钢绳网。铺设顺序依然是由上至下,每铺设一张网就用8钢绳将其与相邻支撑绳紧密缝合,缝合后进行预张拉,缝合绳两端各用两个绳卡与网绳进行锁紧固定; 9)格栅网、钢绳网、拉绳钢筋、锚杆外露部分等要求做好防腐防锈处理。 4施工时应注意的问题 1)施工过程中要求各道施工工序必须有详细记录(包括照片及视频记录)。 2)施工所用材料(防护网、钢筋、水泥等)必须有出厂证明和合格证以及相关试验室出具的试验报告。 3)钻机固定牢靠,在岩层钻进反推力作用下仍能保证钻机稳定。 4)格栅网、钢绳网的缝合应满足设计要求,缝合绳应平整、无明显松动,否则必须重新缝合张紧。 5)对于极其松动的岩体或岩块,应避免采用冲击钻进行钻孔施工,防止剧烈扰动危岩造成人为落石灾害。 6)若发现地质条件与设计有较大出入时,及时与设计人员联系。 7)施工、管理人员在施工过程中一定要佩戴安全帽、安全带,穿防滑鞋及其他必要的安全防护用具。严禁穿拖鞋、皮鞋、短裤进行施工作业。 8)到当地交警、交通运管部门办理相关手续后,按照规范设置施工安全标志牌、限速标志、交通安全反光锥等,并且在施工区域设专职安全员指挥过往车辆行人。
对于电子信息技术而言,主要是建立在大量的数据基础上,对电子设备信息系统工程进行建设的过程中,可以给人们的生活提供出相应便利。 在进入到了21世纪中,人们自身的生活方式得到一定改变,现如今人们在生活和休闲等方面都是离不开网络技术,电子信息工程则是为人们的生活带来便利。但是因为我国的电子信息工程发展的时间并不是很长,依然是存在着比较多的问题,所以政府部门必须要对电子信息工程的发展引起足够的重视,及时的去发现发展中所存在着的问题,并且提出改进措施,同时也是需要引导电子信息工程可以得到健康有序的发展,提高社会的生产效率和人们自身的生活水平。 1计算机网络技术以及电子新工程分析 1.1计算机网络技术分析 所谓的计算机网络数据主要是在遵守着网络协议的前提之下,从而把一些独立和分散的计算机有效的连接到一起,从而去进行信息的共享,这种技术主要是通信以及计算机技术相互结合的方式,并且也是可以在比较短的时间之内去整理大量的数据,从而对其数据进行相应的加工,更好的为电子信息传输时候的安全性提供出相应的保障。伴随着科学技术快速的发展,计算机网络技术在人们自身的生活之中所占据的比例已经是越来越大,并且已经是在很大程度上改变了人们自身的生活方式。 1.2电子信息工程 针对于电子信息工程而言,主要是通过应用计算机等现代化的技术去进行电子自信的控制以及处理的工程。在进入到二十一世纪之后,因为信息技术的跨域式发展和手机等信息处理元件被不断的推广,并且人们在日常生活中所使用的电子信息技术的时间也是越来越多,现如今人们通常使用手机和笔记本等设备都是应用到了电子信息技术,可以对其数据做出相应的采集和分析以及整理。在电子信息工程中应用计算机网络的技术,能够在比较短的时间之内进行传播,和其他的用户做出信息的交流,从而一同使用这些信息。与此同时因为计算机网络技术在人们日常生活之中也是提供了比较大的便利,对人们自身的生活质量进行了一定的提高,保证人们的生活感受进行提升,现如今社会对于计算机为网络技术的重视程度在逐渐的增加。与此同时在社会的通信工程中也起到十分重要得到通,可以对其通信的数据进行交工整理,所以必须要重视计算机网络技术的开发,从而让计算机网络技术更好的为社会提供服务。 2计算机网络技术在电子信息工程中的应用分析 2.1信息的传递分析 在信息快速发展的现如今,每天都是具有着数以万计的信息出现,并且人们每天都需要对这些信息作出相应的筛选以及整理和分析,从而将一些有用的信息进行合理的利用。对于这种形势下,计算机网络的技术可以更好的实现信息的大量传递,同时也是可以实现实时传递,对信息传递时候的安全给予一定的保障。 2.2信息的安全分析 现如今随着现代信息社会上的大量信息进行传播,在对信息进行传播的过程中十分容易出现一些安全方面的问题,例如一些个人的信息被盗取以及偷用等情况经常的出现,一些黑客甚至是会利用电子信息工程的漏洞去对一些其他的用户进行攻击,这些行为的出现不仅仅严重的损坏了用户自身的利用,也将会对社会的稳定带来直接的影响,可能会导致社会经济方面出现一些巨大的损失。因此信息工程的维护工作人员必须要对计算机网络的技术进行充分的掌握,并且通过利用防火墙等避免信息网络所存在着的危害问题进一步出现,及时的将其危害控制在合理范围内,从而更好的保护网络信息用户可以安全。比如技术人员可以通过建立起相应的防火墙方式,在网络上可以形成相应的保护屏,或者是在个人网络以及公共网络间建立起相应的防护网,通过安全的接口去保障用户的硬件以及软件安全。 2.3设备的开发分析 针对于计算机网络技术而言,对于电子设备的开发和电子设备之间的资源共享是具有着较大的帮助,因此技术人员必须要了解计算机网络技术,从而更好的去掌握各种数字信号的模拟以及运行的机制,这样可以促进市场经济快速的发展。一是通信领域。在广域网通信的干线之中,电子信息工程主要是具有着十分重要的作用,尤其是在网络数据接口以及接入线方面,在对通信干线维护的时候,工作人员需要明确的区分专用线以及共用线,从而根据其各自的情况做出相应的维护。二是媒体领域。现如今人们都是在各自的进行邮件传输和信息传达,这点也是需要通过计算机进行实现,因为计算机网络技术的不断普及,政府的每个部门和科研单位也是在应用这项技术,通过这项技术的使用可以让信息的交流变得更加的快速和高效。三是浏览器。对于计算机网络而言可以在因特网上进行阅读超文本的文件,并且这种过程在经过了HTTP超文本的传输协议,也是促进了使用企业内部网络每个工作站的人员都能够更好的查询各种信息。 3总结 通过上述分析可知,计算机网络技术的持续发展主要是促进电子信息工程进一步发展的重要动力,因此针对于政府部门而言,必须要在研究电子信息工程的时候重视促进社会企业对于计算机信息技术的开发,使其计算机的技术可以更好的对数据进行处理,对其用户的信息隐私给予保障,从而维护社会的稳定,让电子信息工程更好的为人们提供出相应的服务,对人们的生活质量进行不断提高。
为此,要全面加强计算机网络安全建设,重视信息保密技术的应用,有效维护计算机网络安全性,为计算机网络应用创造更加优质的环境。立足新时代,计算机网络应用性增强,整个社会对其产生巨大依赖性。依托计算机网络技术,信息处理效率显著提升,传递速度加快。鉴于计算机网络自身突出的开放性,信息准确性与安全性深受挑战。为此,要加强信息保密技术建设,有效降低信息风险,在根本上为社会稳定发展提供保障。 1结 合行业发展正确认识计算机网络安全的价值 (1)现代科技的发展促使计算机网络成为社会生活必不可少的工具,在诸多领域发挥影响力,对经济发展以及社会进步都具有重大推动力。在计算机的支持下,交流与沟通突破时空限制。在传统信息应用中,信息存储极具繁琐性。随着计算机网络技术的普及,海量信息被存储于网络中,信息存储空间被压缩,更显节约性特点。另外,计算机网络信息处理能力较强,效率较高,成为新时期重要信息处理工具。基于此,计算机网络的发展与应用备受瞩目。(2)计算机网络拥有多元化特征,尤其是开放性极强,这就促使安全性问题成为焦点。对于开放性,虽然强化了信息的共享,对加速信息传递具有促进作用,但是,整个网络安全问题也成为隐患。在网络应用实践中,病毒入侵、木马等问题十分常见,诱发信息泄露,甚至带来巨大经济损失。因此,为了营造安全的计算机网络运行环境,要将信息数据保密工作落到实处,避免信息在存储与传输过程中遭受破坏。 2对计算机网络 安全与信息保密技术关系的阐述 2.1计算机网络安全的涵义及类型 从涵义上分析,计算机网络安全主要以互联网为背景,依托技术手段,有效维护数据的完整性与隐私性,保证使用效果,避免遭受不良侵害。计算机网络安全主要涉及物理安全以及逻辑安全。前者关注的是对计算机硬件设施的保护。后者是对软件、网络共享资源以及网络服务等内容进行防护,避免遭受破坏与泄漏,在根本上维护整个系统的安全、可靠与高效运转。 2.2计算机网络安全保密技术的概念及种类 信息保密技术是维护计算机网络安全的重要工具。从概念上讲,信息保密技术主要通过对信息进行加密处理,防治信息被泄漏。从类型上分析,保密技术包含信息加密技术及隐藏加密技术。前者对信息进行加密处理,促使信息以乱码形式呈现,而后依托复密手段,对信息进行还原,维护信息传递的安全性。信息加密技术的不足之处是增大了攻击者的兴趣。对于隐藏技术,主要是将价值信息置于其它信息之中,躲避攻击者的视线,在保护信息的同时,防止遭受攻击。 3深入剖析计 算机网络安全中存在的问题 3.1计算机网络安全法律法规建设滞后,网络应用安全观念不强 对于计算机网络安全,法制建设仍处于落后状态,缺乏专门针对网络非法入侵的法律法规,同时,忽视网络信息安全问题,很难在短时间内实现对非法入侵行为的追踪,惩罚力度不够,在很大程度上助长黑客气焰,使得非法入侵现象十分常见,威胁网络安全性。从入侵方式分析,主要包含破坏性攻击与非破坏性攻击。前者主要依托一定手段,对信息完整性进行破坏,从而实现篡改信息的目的,危害性较大。后者入侵的目的是进行价值信息的非法盗取。除此之外,整个社会对网络使用缺乏较强的保护观念,操作不规范,随意打开网络链接,给计算机网络使用埋下隐患。 3.2计算机网络病毒升级加快,破坏力极强 随着信息技术的不断进步,病毒也不断升级,隐蔽性与传染性更强。一旦计算机被病毒感染,相关设备都会遭受危害,直接影响计算机的有效使用,正常运转无法保证。目前,计算机软硬件升级速度加快,系统漏洞的补丁修复技术水平不断提升,但是,随之而来的是变化能力强、破坏力大的计算机病毒,使得计算机网络始终处于安全威胁之中。 4系统介绍 计算机网络安全中的信息保密技术 4.1将访问控制技术落到实处,降低信息泄露的发生 计算机在使用过程中,网络信息的访问行为极易发生信息泄露问题。基于此,网络访问的控制工作不容忽视,尤其要加强用户识别与验证,对用户口令进行加密处理,维护信息的安全性。一般,口令信息加密方式涉及单向函数的口令加密、测试方式的口令加密以及公钥加密方案的口令加密等。在进行访问控制过程中,强化对用户网络访问权限的合理管控,增强信息使用的安全性。除此之外,还要将客户端安全防护工作落到实处,防止使用一些渠道不明的程序,以便将对计算机网络的威胁降到最低。 4.2加强密匙管理技术的使用,保证合理性 当前,加密技术类型较多,主要包含对称算法加密、非对称秘钥加密等。具体讲,在对称算法加密中,需要对加密以及解密过程进行操作,保证密码的一致性,涉及的技术主要是DES、AES。这种方法的特征是需要维护双方密码的统一性,只要保证不被泄露,信息安全就能得以维护;非对称秘钥技术的特点是设置不同的加密与解密的秘钥,前者处于公开状态,解密的秘钥由解密人掌握。也就是说,只要解密人能够保守秘密,不透露秘钥,信息安全就能保障。 4.3重视传输加密技术,强化对传输全过程监督管控 传输加密技术的应用环境为信息的传输过程,以脱线加密以及线路加密为主。前者主要针对信息全过程传输进行加密处理,促使信息在传输以及接收全过程内达到安全性。同时,有利于降低加密成本。后者加密的对象为网络线路,但是,这种方法的缺点是忽略了端口的安全性。因此,脱密加密方式更加常见。 5结束语 综上,在新的发展阶段,计算机网络安全备受瞩目。为了有效维护计算机网络应用环境的可靠性,要重视分析网络安全维护工作的价值,掌握网络安全与保密技术之间的关系,依托先进加密技术,强化对不安全因素的针对性应用,保障网络安全,为全社会营造更加可靠的网络平台。
网络信息安全论文:关于科研网络信息安全隐患及控制策略研究 论文摘要:利用网络信息技术进行科研管理,加强了信息共享与协同工作,提高了科研工作的效率,但与此同时也存在一些安全隐患。介绍了科研网络信息安全的概念和意义,分析了其存在的安全隐患的具体类型及原因,为保证科研网络信息的安全,提出了加强网络风险防范、防止科研信息被泄露、修改或非法窃取的相应控制措施。 论文关键词:科研网络信息;安全隐患;控制策略 1引言 随着计算机网络技术的普及,利用网络信息技术来改造传统科研管理模式已经成为一种历史潮流。由于计算机网络的互联性和开放性,在提供信息和检索信息的同时,也面临着一些安全隐患,科研信息一旦泄露,会给科研项目的实施带来致命的打击。因此,加强网络安全、防止信息泄露、修改和非法窃取已成为科研单位普及与应用网络迫切需要解决的问题,及时掌握和控制网络信息安全隐患是十分必要的。 2科研网络信息安全的概念和意义 2.1概念 科研网络信息安全主要包括以下两个方面的内容:①科研数据的完整性,即科研数据不发生损坏或丢失,具有完全的可靠性和准确性。②信息系统的安全性,防止故意冒充、窃取和损坏数据。 2.2意义 根据信息安全自身的特点以及科研的实际情况。 网络信息安全在科研单位的实施应该以信息安全技术做支撑,通过流程、审查和教育等的全面协同机制,形成一个适合科研管理的完整的信息安全体系,并依靠其自身的持续改进能力,始终同步支持科研项目发展对网络信息安全的要求。 3科研网络信息存在的安全隐患 3.1网络管理方面的问题 科研网络的信息化,由于覆盖面大、使用人员多以及涉密资料、信息系统管理存在漏洞.有关人员缺乏保密意识,往往不能保证工作文稿、科研资料、学术论文等在网络上安全、正确、实时的传输和管理。 3.2外部威胁 网络具有方便、快捷的特点。但也面临着遭遇各种攻击的风险。各种病毒通过网络传播,致使网络性能下降,同时黑客也经常利用网络攻击服务器,窃取、破坏一些重要的信息,给网络系统带来严重的损失。 4科研网络信息安全的控制策略 4.1建立完善的网络信息管理体系 4.1.1制定并网络信息安全管理制度这是科研网络信息安全工作的指导准则,信息安全体系的建立也要以此为基础。 4.1.2建立网络信息安全管理组织这为网络信息安全体系的建立提供组织保障,也是网络信息安全实施的一个重要环节,没有一个强有力的管理体系,就不能保证信息安全按计划推进。 4.1.3加强网络信息保密审查工作坚持“谁公开、谁负责、谁审查”的原则,落实保密审查责任制,规范各科室、部门分工负责的保密审查制度,不断完善和细化保密审查的工作制度、工作程序、工作规范和工作要求。 4.2开展充分的信息安全教育 工作人员信息安全意识的高低,是一个科研单位信息安全体系是否能够最终成功实施的决定性因素,所以需要对员工进行充分的教育,提高其信息安全意识,保证信息安全实施的成效。 科研单位可以采取多种形式对工作人员开展信息安全教育,充分利用科研单位内部的舆论宣传手段,如观看警示教育片、保密知识培训、签订保密承诺书、保密专项检查等,并将工作人员的信息安全教育纳入绩效考核体系。 4.3选择合适的网络信息安全管理技术 网络信息安全管理技术作为信息安全体系的基础,在信息安全管理中起到基石的作用。 4.3.1设置密码保护设置密码的作用就是安全保护,主要是为了保证信息免遭窃取、泄露、破坏和修改等,常采用数据备份、访问控制、存取控制、用户识别、数据加密等安全措施。 4.3.2设置防火墙防火墙在某种意义上可以说是一种访问控制产品,它能强化安全策略,限制暴露用户点,它在内部网络与不安全的外部网络之间设置屏障,防止网络上的病毒、资源盗用等传播到网络内部,阻止外界对内部资源的非法访问,防止内部对外部的不安全访问。 4.3.3病毒防范和堵住操作系统本身的安全漏洞为了防止感染和传播病毒,计算机信息系统必须使用有安全专用产品销售许可证的计算机病毒防治产品。同时任何操作系统也都存在着安全漏洞问题,只要计算机接人网络,它就有可能受到被攻击的威胁,还必须完成一个给系统“打补丁”的工作,修补程序中的漏洞,以提高系统的性能。防止病毒的攻击。 4.3.4使用入侵检测技术人侵检测系统能够主动检查网络的易受攻击点和安全漏洞。并且通常能够先于人工探测到危险行为,是一种积极的动态安全检测防护技术,对防范网络恶意攻击及误操作提供了主动的实时保护。 4.4加强涉密网络和移动存储介质的管理 科研管理系统安全是由多个层面组成的,在实际的操作过程中.也要严格遵守操作规程。严禁在外网上处理、存储、传输涉及科研秘密信息和敏感信息,严禁涉密移动存储介质在内外网上交叉使用,严格上网信息保密审查审批制度,严格执行涉密计算机定点维修制度。 5结束语 为了确保科研网络的信息安全,只有通过有效的管理和技术措施,使信息资源免遭威胁,或者将威胁带来的损失降到最低限度,保证信息资源的保密性、真实性、完整性和可用性.才能提高信息安全的效果,最终有效地进行科研管理、降低信息泄露风险、确保各项科研工作的顺利正常运行。 网络信息安全论文:浅论计算机网络信息安全技术 [论文关键词]Web Services 网络完全 技术 [论文摘要]为了满足日益增长的需求,人们提出了基于XML的Web服务。它的主要目标是在现有的各种异构平台的基础上构建一个通用的与平台无关、语言无关的技术层,各种平台上的应用依靠这个技术层来实现彼此的连接和集成,Web Services的核心技术主要是XML技术、SOAP技术、WSDL及UDDI等。本文对此进行了探讨。 1 XML技术 近年来,XML已成为数据表示和数据交换的一种新标准。其基本思想是数据的语义通过数据元素的标记来表达,数据元素之间关系通过简单的嵌套和引用来表示。若所有web服务器和应用程序将它们的数据以XML编码并到Internet,则信息可以很快地以一种简单、可用的格式获得,信息提供者之间也易于互操作。XML一推出就被广泛地采用,并且得到越来越多的数据库及软件开发商的支持。总体讲来,XML具有自描述性、独立于平台和应用、半结构化、机器可处理的、可扩展性和广泛的支持等特点。因此,XML可被广泛应用于电子商务、不同数据源的集成、数据的多样显示等各个方面。XML描述了一个用来定义标记集的方法用于规定一个标记集,填入文本内容后,这些标记和纯文本一起构成了一个XML文档。一个良好的XML文档必须满足以下几条规则:(1)有一致良好定义的结构(2)属性需用引号引起来:(3)空白区域不能忽略:(4)每个开始标签必须要有一个与之对应的结束标签:(5)有且只有一个根元素包含其他所有的结点:(6)元素不能交叉重叠但可以包含:(7)注释和处理指令不能出现在标签中:(8)大小写敏感:(9)关键词“D0CTYPE”、“ELEMENT”、“ATTRIBUTE”和“ENTITY”要大写。为了说明特定的语法规则,XMLDTD(DocumentTypeDefination)采用了一系列正则式。语法分析器(或称解析器)将这些正则式与XML文件内部的数据模式相匹配,以判别文件是否是有效。一个DTD描述了标记语言的语法和词汇表,定义了文件的整体结构以及文件的语法。在Internet中,一个最重要的问题是如何实现数据的交互,即客户端和服务器端双向数据交流。当前所面对的是一个物理上分散的、异源、异构的数据环境,能方便地从这些数据中取得所需要的信息极为重要。XML满足这一要求,它可以将各种类型的数据转换成XML文档,然后对XML文档进行处理,之后,再将XML数据转换为某种方式存储的数据。XML的数据源多种多样,但主要分为三种:第一种为本身是纯文本的XML文档、TXT文件、DAT文件等第二种来自于数据库,如关系数据库、对象数据库等:第三种是其它的带有一定格式的应用数据,如邮件、图表、清单等。针对不同的数据源可以采用不同的技术进行转换。纯文本文档是最基本也是最简单的,它将数据存储于文本文件中,可以直接方便地读取数据。另外,XML文档也可以加上CSS、XSL等样式信息在浏览器中显示,或者通过DOM、SAX编程接口同其它应用相关联。第二种来源主要利用现有的比较成功的数据库资源,是对第一种资源的扩展,可以利用数据库管理系统对数据进行管理,并用服务器编程语言对数据进行动态存取,来实现各种动态应用。第三种数据源的转换可以利用微软提出的基于OLEDB的解决方案,从数据源直接导出XML文档。 2 SOAP技术 SOAP(simple ObjectAcCess PrOtOCO1,简单对象访问协议)是由Microsoft、IBM等共同提出的规范,目的是实现大量异构程序和平台之间的互操作,从而使存在的应用程序能够被用户访问。W3C的SOAP规范主要由SOAP封装、SOAP编码规则、SOAPRPC表示及SOAP绑定四方面的内容组成:(1)SOAP封装(SOAPEnvelop):构造了一个整体的SOAP消息表示框架,可用于表示消息的内容是什么、谁发送的、谁应当接收并处理它,以及处理操作是可选的还是必须的。信封包含了S0AP消息头部(可选)和SOAP消息体(必须)。消息体部分总是用于最终接收的消息,头部可以确定执行中间处理的目标节点。附件、二进制数字及其他项目均可以附加到消息体上。(2)SOAP编码规则(SOAPEncodingRules):定义了一个数据编码机制,通过这样一个编码机制来定义应用程序中需要使用的数据类型,并可用于交换由这些应用程序定义的数据类型所衍生的实例。(3)S0AP RPC表示(S0AP RPcRepresentation):定义了一个用于表示远程过程调用和响应的约定与HTTP相似,RPC使用请求/响应模型交换信息。使用SOAP调用远程方法的主要工作就是构造SOAP消息。SOAP请求消息代表方法调用,被发送给远程服务器,5OAP响应消息代表调用结果,返回给方法的调用者。(4)SOAP绑定(sOAPBinding):定义了一个使用底层协议来完成在节点间交换SOAP消息的机制。SOAP消息的传输依靠底层的传输协议,与传输层的协议都能进行绑定。SOAP采用了已经广泛使用的两个协议:HTTP和XML。HTTP用于实现SOAP的RPC风格的传输,而XML是它的编码模式。SOAP通讯协议使用HTTP来发送x扎格式的消息。HTTP与RPC的协议很相似,它简单、配置广泛,并且对防火墙比其它协议更容易发挥作用。HTTP请求一般由Web服务器来处理,但越来越多的应用服务器产品正在支持HTTP XML作为一个更好的网络数据表达方式,SOAP把XML的使用代码转化为请求/响应参数编码模式,并用HTTP作传输。具体的讲,一个SOAP方法可以简单地看作遵循SOAP编码规则的HTTP请求和响应。一个SOAP终端则可以看作一个基于HTTP的URL,它用来识别方法调用的目标。SOAP不需要将具体的对象绑定到一个给定的终端,而是由具体实现程序来决定怎样把对象终端标识符映像到服务器端的对象。 3 WSDL与UDDI技术 WSDL(WebServicesDescriptionLanguage,web服务描述语言)基于Ⅺ旺,将Web服务描述为一组对消息进行操作的服务访问点它抽象描述了操作和消息,并绑定到一个具体的网络协议和消息格式,定义了具体实施的服务访问点。WSDL包含服务接口定义和服务实现定义,服务接口是Web服务的抽象定义,包括类型、消息和端口类型等。服务实现定义描述了服务提供者如何实现特定的服务接口,包括服务定义和端口定义几乎所有在因特网上的Web服务都配有相关的WSDL文档,其中列举了该服务的功能,说明了服务在Web上的位置,并提供了使用它的命令。WSDL文档定义了Web服务功能发送和接收的消息种类,并规定了调用程序必须提供给Web服务的数据,以便该服务能够执行其任务。WSDL文档还提供了一些特定的技术信息,告诉应用程序如何通过HTTP或其他通信协议与Web服务进行连接和通信。用户想使用服务提供者所提供的服务,必须首先找到这个服务。UDDI(UniversalDescrip—ti012DiseoveryIntegration,统一描述发现集成)提供了一种、查找服务的方法,使得服务请求者可以在Internet巨大的信息空间中快速、方便地发现要调用的服务,并完成服务间的集成。UDDI是一个基于SOAP协议的、为Web服务提供信息注册中心的实现标准。同时也包含一组提供Web服务注册、发现和调用的访问协议。UDDI通过XML格式的目录条目将Web服务注册在UDDI中心的公共注册表内供其它用户查询和使用。UDDI目录条目包括三个部分:白页、黄页和绿页。白页提供一般信息,即Web服务的URL和提供者的名称、地址、联系方式等基本信息:黄页提供基于标准分类法的相关产业、产品或提供服务类型以及地域等的分类信息:绿页提供技术信息,它详细介绍了访问服务的接口,以便用户能够编写应用程序以使用Web服务,这是发现潜在Web服务的关键。同时,UDDI提供了基于XML的轻量级的数据描述和存储方式,服务的定义是通过一个称为类型模型的UDDI文档来完成的。UDDI本身就是一个Web服务,它通过一组基于SOAP的UDDI的API函数进行访问。其中查询API用来查询定位商业实体、服务、绑定等信息。API被用来在注册中心或者取消服务。 网络信息安全论文:浅析如何加强局域网络信息安全的建设 论文关健词:局域网络 信息资源 数据加密 论文摘要:随着网络时代的迅速前进,信息安全的含义也在不断的变化发展,单纯的保密和静态的保护已不能适应当今的需要,文章就这一现状给出了自己的定义和应对策略。 信息作为一种资源,它的普遍性、共享性、增值性、可处理性和多效用性,使其对于人类具有特别重要的意义。网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制,直至安全系统,其中任何一个安全漏洞便可以威胁全局安全。信息安全服务至少应该包括支持信息网络安全服务的基本理论,以及基于新一代信息网络体系结构的网络安全服务体系结构。 一、网络信息安全的孟要性 网络信息安全涉及到信息的机密性、完整性、可用性、可控性。它为数据处理系统而采取的技术的和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏、更改、显露。信息保障依赖于人和技术实现组织的任务运作,针对技术信息基础设施的管理活动同样依赖于这三个因素,稳健的信息保障状态意味着信息保障和政策、步骤、技术和机制在整个组织的信息基础设施的所有层面上均能得到实施。 目前,除有线通信外,短波、超短波、微波、卫星等无线电通信也正在越来越广泛地应用。与此同时,国外敌对势力为了窃取我国的政治、军事、经济、科学技术等方面的秘密信息,运用侦察台、侦察船、卫星等手段,形成固定与移动、远距离与近距离、空中与地面相结合的立体侦察网,截取我通信传输中的信息。单一的保密措施己很难保证通信和信息的安全,必须综合应用各种保密措施。 二、局域网内病毒防治问题 局域网病毒来源主要有以下几种方式:①从网站下载的软件带有病毒:浏览网站的时候ActiveX控件带来的病毒;②安装程序附带的流氓软件:不明邮件带来的病毒;③移动存储设备存储数据传染病毒等等方式。使用者日常使用时应尽量从正规网站下载软件、少浏览不正当网站、不明邮件应该尽量不打开等。处理方法主要有以下几类。 首先:在网关上的网络层时常进行病毒检测和扫描,及时清除明显的病毒封包,对病毒源客户机进行阻塞与隔离,大规模爆发网络病毒时也能够有效的隔离病毒疫区。 其次:监测每台计算机的杀毒软件安装情况和病毒库更新情况,以及操作系统或者其它应用软件的补丁安装情况,若发现客户机或者服务器存在严重的高危险性安全缺陷或者漏洞的话就应该将其暂时断开网络,拒绝其接入单位网络,直至缺陷或漏洞修复完毕,补丁安装完毕后再将其接入网络内。 再次:使用U盘、移动硬盘等移动存储设备传递各类数据,已经成为各类病毒传播的主要途径之一。由于U盘和移动硬盘使用方便,很多计算机用户都选择使用它来进行数据文件的存储和拷贝,无形中使得U盘和移动硬盘成为这些病毒和恶意木马程序传播的媒体,给计算机用户的数据安全和系统的正常使用带来很大危害。鉴于通过U盘和移动硬盘传播的计算机病毒在互联网络上的传播日趋增多,办公网络内用户可以按照以下几点,正确安全地使用U盘和移动硬盘进行数据文件的存储和拷贝。 最后:根据实际情况可进行数据加密,VPN系统VPN(虚拟专用网)可以通过一个公用网络(通常是互联网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展,可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。它可用于不断增长的移动用户的全球互联网接入,以实现安全连接;也可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。 三、实现网络信息安全的策略 明确等级保护措施。合理划分安全域,确定各安全域的物理边界和逻辑边界,明确不同安全域之间的信任关系。在安全域的网络边界建立有效的访问控制措施。通过安全区域最大限度地实施数据源隐藏,结构化和纵深化区域防御,防止和抵御各种网络攻击,保证信息系统各个网络系统的持续、稳定、可靠运行。 1.系统安全策略 对操作系统、数据库及服务系统进行漏洞修补和安全加固,对关键业务的服务器建立严格的审核机制。最大限度解决由操作系统、数据库系统、服务系统、网络协议漏洞带来的安全问题,解决黑客入侵、非法访问、系统缺陷、病毒等安全隐患。 2安全管理策略 针对企业信息系统安全管理需求,在安全管理上需要在完善人员管理、资产管理、站点维护管理、灾难管理、应急响应、安全服务、人才管理等方面机制、制度的同时,与管理技术紧密结合,形成一套比较完备的企业信息系统安全管理保障体系。 3.纵深防御策略 入侵检测系统在安全系统中,防火墙相当于网络系统入口的门卫,能按照我们设定的规则判断他人是否可进入,把攻击、恶意的数据包挡在门外,而入侵检测系统则相当于摄像机,可以监控网络或者重要的主机,监控入侵行为,尤其可以发现潜在攻击特征,必要时可与防火墙联动,及时阻断入侵行为。当黑客试探攻击时,大多采用一些己知的攻击方法来试探。通过入侵检测系统的“实时监测”功能,发现黑客攻击的企图,对于网络安全来说也是非常有意义的。也就是说,如果黑客攻破系统所需要的时间大于发现黑客攻击并响应的时间,则系统就是安全的。通过该系统可以快速定位来自网络内部和外部的攻击行为以及网络内部的异常流量等。 网络信息安全论文:简析一种网络应用系统信息安全模型的研究和应用 论文关键词:安全技术和机制;身份认证;访问控制;数据加密 论文摘要:针对一般网络应用系统的特征,融合了数据加密、身份认证和访问控制三种安全技术和机制,并充分考虑了系统安全性需求与可用性、成本之间的平衡,提出了一个以信息资源传输和存储安全保护,身份认证安全管理和资源访问安全控制为基本要素的网络应用系统信息安全模型,为加强中小型企业网络应用系统安全性提供了一个比较简单可行的方案。 0引言 由于网络环境的特殊性,每一个投人使用的网络应用系统都不可避免地面临安全的威胁,因此,必须采取相应的安全措施。国内在信息安全方面已做了很多相关研究,但大多是单独考虑资源保护或身份认证等某一方面,而对如何构建一个相对完善且通用的网络应用系统信息安全解决方案研究不多。本文在ISO提出的安全服务框架下,融合了数据加密、身份认证和访问控制三种安全技术和机制,并充分考虑了系统安全性需求与可用性、成本等特性之间的平衡,提出了一个以信息资源传输和存储安全保护、身份认证安全管理和资源访问安全控制为基本要素的网络应用系统信息安全模型,为加强中小型企业网络应用系统安全性提供了一个比较简单可行的方案。 1网络应用系统信息安全模型设计 1.1信息安全模型总体设想 本文提出的网络应用系统信息安全模型主要基于三个要素:信息资源传输和存储安全保护,身份认证安全管理以及用户对资源访问的安全控制。整个信息安全模型如图1所示。模型利用过滤器来区分敏感数据与非敏感数据,对于非敏感数据直接以明文形式进人信息资源层处理,而对敏感数据则采用加密传输通道进行传输,且需要经过身份认证层与访问控制层的控制后才能进人信息资源层。这样的设计在保证了信息传输和存储较高的安全性的同时,减少了身份认证层与访问控制层的系统开销,大大提高了系统的运行效率。而在信息资源层,则是通过备份机制、事务日志和使用常用加密算法对数据库中数据进行处理,来保障信息传输和存储的安全。 1.2身份认证层的设计 身份认证层主要包括两部分:用户身份认证和用户注册信息管理,采用了基于改进的挑战/应答式动态口令认证机制。 目前使用比较普遍的是挑战/应答式动态口令认证机制,每次认证时服务器端都给客户端发送一个不同的“挑战”字串,客户端收到这个字串后,作出相应的”应答”。但是,标准的挑战/应答动态口令认证机制具有攻击者截获随机数从而假冒服务器和用户,以及口令以明文形式存放在数据库中易受攻击两个缺点。在本模型采用的改进的挑战/应答式动态口令认证机制中,通过1.4节中论述的敏感数据加密通道对随机数进行加密传输解决了上述第一个问题;通过在客户端将用户口令经M DS算法散列运算并保存在服务器端数据库解决了上述第二个问题,使得服务器在认证时只需要比对客户端处理后传来的加密字符串即可。方案的具体流程如下: 1)服务器端口令的保存当用户在服务器端录人注册信息时,将用户的密码进行K次M DS散列运算放在数据库中。 2)用户请求登录服务器端开始执行口令验证:当用户请求登录服务器时,Web服务器在送出登录页面的同时产生一个随机数并将其通过敏感数据加密传输通道发给客户端。 3)客户端M DS口令的生成客户端首先重复调用与服务器端同样的MDS运算K次,得到与保存在服务器端数据库中的口令一致的消息摘要。然后,将从服务器传来的随机数与该口令相加后再调用客户端的M DS散列运算函数,将结果(M DS口令)通过敏感数据加密传输通道传送给服务器。 4)服务器端对MDS口令的验证服务器端收到客户端传来的用户名和MDS口令后,通过查询数据库,将已存储的经过K次M DS散列运算的口令与随机数相加后同样进行M DS散列运算,并比较两个结果是否相同,如相同则通过验证,否则拒绝请求。整个用户口令的生成和验证过程如图2所示。 1.3基于RBAC的访问控制层的设计 访问控制层主要包括两部分:权限验证与授权和资源限制访问,采用了基于角色的访问控制机制。在RBAC中引人角色的概念主要是为了分离用户和访间权限的直接联系,根据组织中不同岗位及其职能,一个角色可以拥有多项权限,可以被赋予多个用户;而一个权限也可以分配给多个角色。在这里,约束机制对角色和权限分配来说非常重要,本模型设计的约束机制主要包括以下几方面:一是限制一个角色可以支持的最大用户容量。如超级管理员这个角色对于应用系统非常重要,只允许授权给一个用户,该角色的用户容量就是1。二是设置互斥角色。即不允许将互相排斥的角色授权给同一个用户。如客户类的角色和管理员类的角色是互斥的。三是设置互斥功能权限。即不允许将互相排斥的功能权限授权给同一个角色。如客户类角色查看自己银行账户余额信息的权限与修改自己账户余额的权限就是互斥的。 数据库结构设计是实现RBAC的重要环节,良好的数据库结构设计本身就可以表述RBAC的要求。具体设计如下: 1)用户信息表(User_info)保存用户基本信息。其字段有用户ID ( User ID )、用户名称(Username )、密码(Passw )、用户类型( Kind )。定义表中的Kind数据项与Role表中Kind数据项具有相同的形式。将用户进行分类后,当分配给用户角色时可以指定用户只能被分派到与其Kind属性相同的角色,这样就可以实现角色的互斥约束。 2)角色信息表(Role )、保存各个等级的角色定义信息。其字段有角色ID ( Role_ID )、角色名称(Rolename )、角色种类( Kind)和角色描述(Role_ Desc ) o Kind数据项代表指定角色集合中的类别。 3)用户/角色关系信息表(User_Role)保存用户和角色的对应关系,其字段有用户ID和角色ID。当向User_Role表中添加数据即给用户分配角色时,要求User_ info表中要分配角色的用户数据元组中的Kind数据项与Role表中相应角色的元组Kind数据项相同,以实现一定尺度上的角色互斥,避免用户被赋予两个不能同时拥有的角色类型。 4)权限信息表(Permission)保存系统中规定的对系统信息资源所有操作权限集合。其字段有权限ID ( Per_ID ),操作许可(Per),资源ID( Pro_ID)和权限描述(Per Desc )。 5)角色/权限信息表(Role_ Per)保存各个角色应拥有权限的集合。其字段有角色ID和权限ID。 6)系统信息资源秘密级别表(SecretLevel)保存规定的系统信息资源的秘密级别。其字段有资源ID,密级ID ( SecrLev_ID)和密级信息描述(Secr_Desc )。在客户端和服务器端传输数据和存储的过程中,通过查询该表可以判断哪些信息资源为敏感数据,从而决定对其实施相应的安全技术和机制。 7)角色继承关系表(Role_ Heir)存放表述各种角色之间继承关系的信息。其字段有角色ID,被继承角色ID ( H_Role_ID )。角色继承关系可以是一对一,一对多或多对多的,通过遍历整个角色继承关系表,就可以知道所有的角色继承关系。 8)权限互斤表(MutexPer)保存表述角色对应权限互斥关系的信息,其字段有权限ID和互斥权限ID。 1.4敏感数据加密传输通道的设计 设计敏感数据加密传输通道的目的是保障敏感信息在传输过程中的保密性与完整性。针对中小型企业网络应用系统的特点,在充分对比各种数据加密传输解决方案的基础上,从成本和效果两方面出发,我们选择3DES加密算法对敏感数据进行加密。同时又结合了RSA算法对密钥进行传输,从而解决了对称加密算法缺乏非对称加密算法}/}/公钥的安全性这个问题。具体工作流程如下: 1)服务器端由RSA加密算法生成公钥KSpub和私钥KSpriv; 2)服务器端将公钥KSpub传送给客户端; 3)客户端接收公钥KSpub,然后由3DES加密算法生成对称密钥Ksym,用KSpub加密Ksym ; 4)客户端将加密后的Ksym传送给服务器端; 5)服务器端用KSpriv解密得到Ksym ; 6)敏感数据加密传输通道建立成功,服务器端和客户端以Ksym作为密钥对敏感数据加/解密并传输。 1.5安全审计部分的设计 本模型中的安全审计记录内容包括三个方面:一是用户信息,包括用户名、用户IP地址等;二是用户行为信息,包括用户访问系统敏感资源的内容、访问系统资源的方式等;三是时间信息,包括用户登录和注销的时间、特定行为发生的时间等。值得注意的是,安全审计跟踪不仅要记录一般用户的行为,同时也要记录系统管理员的行为。 2结束语 我们采用sis模式,在JZEE技术平台上实现了本文设计的网络应用系统信息安全模型,在三种角色类型、九种不同权限的假设前提下,模拟了一个网上银行公共服务系统的业务流程,并对其中的主要安全防线的效果进行了如字典攻击等安全性测试,取得了较满意的结果。 网络信息安全论文:浅论计算机网络信息安全技术 [论文关键词]Web Services 网络完全 技术 [论文摘要]为了满足日益增长的需求,人们提出了基于XML的Web服务。它的主要目标是在现有的各种异构平台的基础上构建一个通用的与平台无关、语言无关的技术层,各种平台上的应用依靠这个技术层来实现彼此的连接和集成,Web Services的核心技术主要是XML技术、SOAP技术、WSDL及UDDI等。本文对此进行了探讨。 1 XML技术 近年来,XML已成为数据表示和数据交换的一种新标准。其基本思想是数据的语义通过数据元素的标记来表达,数据元素之间关系通过简单的嵌套和引用来表示。若所有web服务器和应用程序将它们的数据以XML编码并到Internet,则信息可以很快地以一种简单、可用的格式获得,信息提供者之间也易于互操作。XML一推出就被广泛地采用,并且得到越来越多的数据库及软件开发商的支持。总体讲来,XML具有自描述性、独立于平台和应用、半结构化、机器可处理的、可扩展性和广泛的支持等特点。因此,XML可被广泛应用于电子商务、不同数据源的集成、数据的多样显示等各个方面。XML描述了一个用来定义标记集的方法用于规定一个标记集,填入文本内容后,这些标记和纯文本一起构成了一个XML文档。一个良好的XML文档必须满足以下几条规则:(1)有一致良好定义的结构(2)属性需用引号引起来:(3)空白区域不能忽略:(4)每个开始标签必须要有一个与之对应的结束标签:(5)有且只有一个根元素包含其他所有的结点:(6)元素不能交叉重叠但可以包含:(7)注释和处理指令不能出现在标签中:(8)大小写敏感:(9)关键词“D0CTYPE”、“ELEMENT”、“ATTRIBUTE”和“ENTITY”要大写。为了说明特定的语法规则,XMLDTD(DocumentTypeDefination)采用了一系列正则式。语法分析器(或称解析器)将这些正则式与XML文件内部的数据模式相匹配,以判别文件是否是有效。一个DTD描述了标记语言的语法和词汇表,定义了文件的整体结构以及文件的语法。在Internet中,一个最重要的问题是如何实现数据的交互,即客户端和服务器端双向数据交流。当前所面对的是一个物理上分散的、异源、异构的数据环境,能方便地从这些数据中取得所需要的信息极为重要。XML满足这一要求,它可以将各种类型的数据转换成XML文档,然后对XML文档进行处理,之后,再将XML数据转换为某种方式存储的数据。XML的数据源多种多样,但主要分为三种:第一种为本身是纯文本的XML文档、TXT文件、DAT文件等第二种来自于数据库,如关系数据库、对象数据库等:第三种是其它的带有一定格式的应用数据,如邮件、图表、清单等。针对不同的数据源可以采用不同的技术进行转换。纯文本文档是最基本也是最简单的,它将数据存储于文本文件中,可以直接方便地读取数据。另外,XML文档也可以加上CSS、XSL等样式信息在浏览器中显示,或者通过DOM、SAX编程接口同其它应用相关联。第二种来源主要利用现有的比较成功的数据库资源,是对第一种资源的扩展,可以利用数据库管理系统对数据进行管理,并用服务器编程语言对数据进行动态存取,来实现各种动态应用。第三种数据源的转换可以利用微软提出的基于OLEDB的解决方案,从数据源直接导出XML文档。 2 SOAP技术 SOAP(simple ObjectAcCess PrOtOCO1,简单对象访问协议)是由Microsoft、IBM等共同提出的规范,目的是实现大量异构程序和平台之间的互操作,从而使存在的应用程序能够被用户访问。W3C的SOAP规范主要由SOAP封装、SOAP编码规则、SOAPRPC表示及SOAP绑定四方面的内容组成:(1)SOAP封装(SOAPEnvelop):构造了一个整体的SOAP消息表示框架,可用于表示消息的内容是什么、谁发送的、谁应当接收并处理它,以及处理操作是可选的还是必须的。信封包含了S0AP消息头部(可选)和SOAP消息体(必须)。消息体部分总是用于最终接收的消息,头部可以确定执行中间处理的目标节点。附件、二进制数字及其他项目均可以附加到消息体上。(2)SOAP编码规则(SOAPEncodingRules):定义了一个数据编码机制,通过这样一个编码机制来定义应用程序中需要使用的数据类型,并可用于交换由这些应用程序定义的数据类型所衍生的实例。(3)S0AP RPC表示(S0AP RPcRepresentation):定义了一个用于表示远程过程调用和响应的约定与HTTP相似,RPC使用请求/响应模型交换信息。使用SOAP调用远程方法的主要工作就是构造SOAP消息。SOAP请求消息代表方法调用,被发送给远程服务器,5OAP响应消息代表调用结果,返回给方法的调用者。(4)SOAP绑定(sOAPBinding):定义了一个使用底层协议来完成在节点间交换SOAP消息的机制。SOAP消息的传输依靠底层的传输协议,与传输层的协议都能进行绑定。SOAP采用了已经广泛使用的两个协议:HTTP和XML。HTTP用于实现SOAP的RPC风格的传输,而XML是它的编码模式。SOAP通讯协议使用HTTP来发送x扎格式的消息。HTTP与RPC的协议很相似,它简单、配置广泛,并且对防火墙比其它协议更容易发挥作用。HTTP请求一般由Web服务器来处理,但越来越多的应用服务器产品正在支持HTTP XML作为一个更好的网络数据表达方式,SOAP把XML的使用代码转化为请求/响应参数编码模式,并用HTTP作传输。具体的讲,一个SOAP方法可以简单地看作遵循SOAP编码规则的HTTP请求和响应。一个SOAP终端则可以看作一个基于HTTP的URL,它用来识别方法调用的目标。SOAP不需要将具体的对象绑定到一个给定的终端,而是由具体实现程序来决定怎样把对象终端标识符映像到服务器端的对象。 3 WSDL与UDDI技术 WSDL(WebServicesDescriptionLanguage,web服务描述语言)基于Ⅺ旺,将Web服务描述为一组对消息进行操作的服务访问点它抽象描述了操作和消息,并绑定到一个具体的网络协议和消息格式,定义了具体实施的服务访问点。WSDL包含服务接口定义和服务实现定义,服务接口是Web服务的抽象定义,包括类型、消息和端口类型等。服务实现定义描述了服务提供者如何实现特定的服务接口,包括服务定义和端口定义几乎所有在因特网上的Web服务都配有相关的WSDL文档,其中列举了该服务的功能,说明了服务在Web上的位置,并提供了使用它的命令。WSDL文档定义了Web服务功能发送和接收的消息种类,并规定了调用程序必须提供给Web服务的数据,以便该服务能够执行其任务。WSDL文档还提供了一些特定的技术信息,告诉应用程序如何通过HTTP或其他通信协议与Web服务进行连接和通信。用户想使用服务提供者所提供的服务,必须首先找到这个服务。UDDI(UniversalDescrip—ti012DiseoveryIntegration,统一描述发现集成)提供了一种、查找服务的方法,使得服务请求者可以在Internet巨大的信息空间中快速、方便地发现要调用的服务,并完成服务间的集成。UDDI是一个基于SOAP协议的、为Web服务提供信息注册中心的实现标准。同时也包含一组提供Web服务注册、发现和调用的访问协议。UDDI通过XML格式的目录条目将Web服务注册在UDDI中心的公共注册表内供其它用户查询和使用。UDDI目录条目包括三个部分:白页、黄页和绿页。白页提供一般信息,即Web服务的URL和提供者的名称、地址、联系方式等基本信息:黄页提供基于标准分类法的相关产业、产品或提供服务类型以及地域等的分类信息:绿页提供技术信息,它详细介绍了访问服务的接口,以便用户能够编写应用程序以使用Web服务,这是发现潜在Web服务的关键。同时,UDDI提供了基于XML的轻量级的数据描述和存储方式,服务的定义是通过一个称为类型模型的UDDI文档来完成的。UDDI本身就是一个Web服务,它通过一组基于SOAP的UDDI的API函数进行访问。其中查询API用来查询定位商业实体、服务、绑定等信息。API被用来在注册中心或者取消服务。 网络信息安全论文:关于科研网络信息安全隐患及控制策略研究 论文摘要:利用网络信息技术进行科研管理,加强了信息共享与协同工作,提高了科研工作的效率,但与此同时也存在一些安全隐患。介绍了科研网络信息安全的概念和意义,分析了其存在的安全隐患的具体类型及原因,为保证科研网络信息的安全,提出了加强网络风险防范、防止科研信息被泄露、修改或非法窃取的相应控制措施。 论文关键词:科研网络信息;安全隐患;控制策略 1引言 随着计算机网络技术的普及,利用网络信息技术来改造传统科研管理模式已经成为一种历史潮流。由于计算机网络的互联性和开放性,在提供信息和检索信息的同时,也面临着一些安全隐患,科研信息一旦泄露,会给科研项目的实施带来致命的打击。因此,加强网络安全、防止信息泄露、修改和非法窃取已成为科研单位普及与应用网络迫切需要解决的问题,及时掌握和控制网络信息安全隐患是十分必要的。 2科研网络信息安全的概念和意义 2.1概念 科研网络信息安全主要包括以下两个方面的内容:①科研数据的完整性,即科研数据不发生损坏或丢失,具有完全的可靠性和准确性。②信息系统的安全性,防止故意冒充、窃取和损坏数据。 2.2意义 根据信息安全自身的特点以及科研的实际情况。 网络信息安全在科研单位的实施应该以信息安全技术做支撑,通过流程、审查和教育等的全面协同机制,形成一个适合科研管理的完整的信息安全体系,并依靠其自身的持续改进能力,始终同步支持科研项目发展对网络信息安全的要求。 3科研网络信息存在的安全隐患 3.1网络管理方面的问题 科研网络的信息化,由于覆盖面大、使用人员多以及涉密资料、信息系统管理存在漏洞.有关人员缺乏保密意识,往往不能保证工作文稿、科研资料、学术论文等在网络上安全、正确、实时的传输和管理。 3.2外部威胁 网络具有方便、快捷的特点。但也面临着遭遇各种攻击的风险。各种病毒通过网络传播,致使网络性能下降,同时黑客也经常利用网络攻击服务器,窃取、破坏一些重要的信息,给网络系统带来严重的损失。 4科研网络信息安全的控制策略 4.1建立完善的网络信息管理体系 4.1.1制定并网络信息安全管理制度这是科研网络信息安全工作的指导准则,信息安全体系的建立也要以此为基础。 4.1.2建立网络信息安全管理组织这为网络信息安全体系的建立提供组织保障,也是网络信息安全实施的一个重要环节,没有一个强有力的管理体系,就不能保证信息安全按计划推进。 4.1.3加强网络信息保密审查工作坚持“谁公开、谁负责、谁审查”的原则,落实保密审查责任制,规范各科室、部门分工负责的保密审查制度,不断完善和细化保密审查的工作制度、工作程序、工作规范和工作要求。 4.2开展充分的信息安全教育 工作人员信息安全意识的高低,是一个科研单位信息安全体系是否能够最终成功实施的决定性因素,所以需要对员工进行充分的教育,提高其信息安全意识,保证信息安全实施的成效。 科研单位可以采取多种形式对工作人员开展信息安全教育,充分利用科研单位内部的舆论宣传手段,如观看警示教育片、保密知识培训、签订保密承诺书、保密专项检查等,并将工作人员的信息安全教育纳入绩效考核体系。 4.3选择合适的网络信息安全管理技术 网络信息安全管理技术作为信息安全体系的基础,在信息安全管理中起到基石的作用。 4.3.1设置密码保护设置密码的作用就是安全保护,主要是为了保证信息免遭窃取、泄露、破坏和修改等,常采用数据备份、访问控制、存取控制、用户识别、数据加密等安全措施。 4.3.2设置防火墙防火墙在某种意义上可以说是一种访问控制产品,它能强化安全策略,限制暴露用户点,它在内部网络与不安全的外部网络之间设置屏障,防止网络上的病毒、资源盗用等传播到网络内部,阻止外界对内部资源的非法访问,防止内部对外部的不安全访问。 4.3.3病毒防范和堵住操作系统本身的安全漏洞为了防止感染和传播病毒,计算机信息系统必须使用有安全专用产品销售许可证的计算机病毒防治产品。同时任何操作系统也都存在着安全漏洞问题,只要计算机接人网络,它就有可能受到被攻击的威胁,还必须完成一个给系统“打补丁”的工作,修补程序中的漏洞,以提高系统的性能。防止病毒的攻击。 4.3.4使用入侵检测技术人侵检测系统能够主动检查网络的易受攻击点和安全漏洞。并且通常能够先于人工探测到危险行为,是一种积极的动态安全检测防护技术,对防范网络恶意攻击及误操作提供了主动的实时保护。 4.4加强涉密网络和移动存储介质的管理 科研管理系统安全是由多个层面组成的,在实际的操作过程中.也要严格遵守操作规程。严禁在外网上处理、存储、传输涉及科研秘密信息和敏感信息,严禁涉密移动存储介质在内外网上交叉使用,严格上网信息保密审查审批制度,严格执行涉密计算机定点维修制度。 5结束语 为了确保科研网络的信息安全,只有通过有效的管理和技术措施,使信息资源免遭威胁,或者将威胁带来的损失降到最低限度,保证信息资源的保密性、真实性、完整性和可用性.才能提高信息安全的效果,最终有效地进行科研管理、降低信息泄露风险、确保各项科研工作的顺利正常运行。 网络信息安全论文:浅析如何加强局域网络信息安全的建设 论文关健词:局域网络 信息资源 数据加密 论文摘要:随着网络时代的迅速前进,信息安全的含义也在不断的变化发展,单纯的保密和静态的保护已不能适应当今的需要,文章就这一现状给出了自己的定义和应对策略。 信息作为一种资源,它的普遍性、共享性、增值性、可处理性和多效用性,使其对于人类具有特别重要的意义。网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制,直至安全系统,其中任何一个安全漏洞便可以威胁全局安全。信息安全服务至少应该包括支持信息网络安全服务的基本理论,以及基于新一代信息网络体系结构的网络安全服务体系结构。 一、网络信息安全的孟要性 网络信息安全涉及到信息的机密性、完整性、可用性、可控性。它为数据处理系统而采取的技术的和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏、更改、显露。信息保障依赖于人和技术实现组织的任务运作,针对技术信息基础设施的管理活动同样依赖于这三个因素,稳健的信息保障状态意味着信息保障和政策、步骤、技术和机制在整个组织的信息基础设施的所有层面上均能得到实施。 目前,除有线通信外,短波、超短波、微波、卫星等无线电通信也正在越来越广泛地应用。与此同时,国外敌对势力为了窃取我国的政治、军事、经济、科学技术等方面的秘密信息,运用侦察台、侦察船、卫星等手段,形成固定与移动、远距离与近距离、空中与地面相结合的立体侦察网,截取我通信传输中的信息。单一的保密措施己很难保证通信和信息的安全,必须综合应用各种保密措施。 二、局域网内病毒防治问题 局域网病毒来源主要有以下几种方式:①从网站下载的软件带有病毒:浏览网站的时候ActiveX控件带来的病毒;②安装程序附带的流氓软件:不明邮件带来的病毒;③移动存储设备存储数据传染病毒等等方式。使用者日常使用时应尽量从正规网站下载软件、少浏览不正当网站、不明邮件应该尽量不打开等。处理方法主要有以下几类。 首先:在网关上的网络层时常进行病毒检测和扫描,及时清除明显的病毒封包,对病毒源客户机进行阻塞与隔离,大规模爆发网络病毒时也能够有效的隔离病毒疫区。 其次:监测每台计算机的杀毒软件安装情况和病毒库更新情况,以及操作系统或者其它应用软件的补丁安装情况,若发现客户机或者服务器存在严重的高危险性安全缺陷或者漏洞的话就应该将其暂时断开网络,拒绝其接入单位网络,直至缺陷或漏洞修复完毕,补丁安装完毕后再将其接入网络内。 再次:使用U盘、移动硬盘等移动存储设备传递各类数据,已经成为各类病毒传播的主要途径之一。由于U盘和移动硬盘使用方便,很多计算机用户都选择使用它来进行数据文件的存储和拷贝,无形中使得U盘和移动硬盘成为这些病毒和恶意木马程序传播的媒体,给计算机用户的数据安全和系统的正常使用带来很大危害。鉴于通过U盘和移动硬盘传播的计算机病毒在互联网络上的传播日趋增多,办公网络内用户可以按照以下几点,正确安全地使用U盘和移动硬盘进行数据文件的存储和拷贝。 最后:根据实际情况可进行数据加密,VPN系统VPN(虚拟专用网)可以通过一个公用网络(通常是互联网)建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展,可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。它可用于不断增长的移动用户的全球互联网接入,以实现安全连接;也可用于实现企业网站之间安全通信的虚拟专用线路,用于经济有效地连接到商业伙伴和用户的安全外联网虚拟专用网。 三、实现网络信息安全的策略 明确等级保护措施。合理划分安全域,确定各安全域的物理边界和逻辑边界,明确不同安全域之间的信任关系。在安全域的网络边界建立有效的访问控制措施。通过安全区域最大限度地实施数据源隐藏,结构化和纵深化区域防御,防止和抵御各种网络攻击,保证信息系统各个网络系统的持续、稳定、可靠运行。 1.系统安全策略 对操作系统、数据库及服务系统进行漏洞修补和安全加固,对关键业务的服务器建立严格的审核机制。最大限度解决由操作系统、数据库系统、服务系统、网络协议漏洞带来的安全问题,解决黑客入侵、非法访问、系统缺陷、病毒等安全隐患。 2安全管理策略 针对企业信息系统安全管理需求,在安全管理上需要在完善人员管理、资产管理、站点维护管理、灾难管理、应急响应、安全服务、人才管理等方面机制、制度的同时,与管理技术紧密结合,形成一套比较完备的企业信息系统安全管理保障体系。 3.纵深防御策略 入侵检测系统在安全系统中,防火墙相当于网络系统入口的门卫,能按照我们设定的规则判断他人是否可进入,把攻击、恶意的数据包挡在门外,而入侵检测系统则相当于摄像机,可以监控网络或者重要的主机,监控入侵行为,尤其可以发现潜在攻击特征,必要时可与防火墙联动,及时阻断入侵行为。当黑客试探攻击时,大多采用一些己知的攻击方法来试探。通过入侵检测系统的“实时监测”功能,发现黑客攻击的企图,对于网络安全来说也是非常有意义的。也就是说,如果黑客攻破系统所需要的时间大于发现黑客攻击并响应的时间,则系统就是安全的。通过该系统可以快速定位来自网络内部和外部的攻击行为以及网络内部的异常流量等。 网络信息安全论文:简析一种网络应用系统信息安全模型的研究和应用 论文关键词:安全技术和机制;身份认证;访问控制;数据加密 论文摘要:针对一般网络应用系统的特征,融合了数据加密、身份认证和访问控制三种安全技术和机制,并充分考虑了系统安全性需求与可用性、成本之间的平衡,提出了一个以信息资源传输和存储安全保护,身份认证安全管理和资源访问安全控制为基本要素的网络应用系统信息安全模型,为加强中小型企业网络应用系统安全性提供了一个比较简单可行的方案。 0引言 由于网络环境的特殊性,每一个投人使用的网络应用系统都不可避免地面临安全的威胁,因此,必须采取相应的安全措施。国内在信息安全方面已做了很多相关研究,但大多是单独考虑资源保护或身份认证等某一方面,而对如何构建一个相对完善且通用的网络应用系统信息安全解决方案研究不多。本文在ISO提出的安全服务框架下,融合了数据加密、身份认证和访问控制三种安全技术和机制,并充分考虑了系统安全性需求与可用性、成本等特性之间的平衡,提出了一个以信息资源传输和存储安全保护、身份认证安全管理和资源访问安全控制为基本要素的网络应用系统信息安全模型,为加强中小型企业网络应用系统安全性提供了一个比较简单可行的方案。 1网络应用系统信息安全模型设计 1.1信息安全模型总体设想 本文提出的网络应用系统信息安全模型主要基于三个要素:信息资源传输和存储安全保护,身份认证安全管理以及用户对资源访问的安全控制。整个信息安全模型如图1所示。模型利用过滤器来区分敏感数据与非敏感数据,对于非敏感数据直接以明文形式进人信息资源层处理,而对敏感数据则采用加密传输通道进行传输,且需要经过身份认证层与访问控制层的控制后才能进人信息资源层。这样的设计在保证了信息传输和存储较高的安全性的同时,减少了身份认证层与访问控制层的系统开销,大大提高了系统的运行效率。而在信息资源层,则是通过备份机制、事务日志和使用常用加密算法对数据库中数据进行处理,来保障信息传输和存储的安全。 1.2身份认证层的设计 身份认证层主要包括两部分:用户身份认证和用户注册信息管理,采用了基于改进的挑战/应答式动态口令认证机制。 目前使用比较普遍的是挑战/应答式动态口令认证机制,每次认证时服务器端都给客户端发送一个不同的“挑战”字串,客户端收到这个字串后,作出相应的”应答”。但是,标准的挑战/应答动态口令认证机制具有攻击者截获随机数从而假冒服务器和用户,以及口令以明文形式存放在数据库中易受攻击两个缺点。在本模型采用的改进的挑战/应答式动态口令认证机制中,通过1.4节中论述的敏感数据加密通道对随机数进行加密传输解决了上述第一个问题;通过在客户端将用户口令经M DS算法散列运算并保存在服务器端数据库解决了上述第二个问题,使得服务器在认证时只需要比对客户端处理后传来的加密字符串即可。方案的具体流程如下: 1)服务器端口令的保存当用户在服务器端录人注册信息时,将用户的密码进行K次M DS散列运算放在数据库中。 2)用户请求登录服务器端开始执行口令验证:当用户请求登录服务器时,Web服务器在送出登录页面的同时产生一个随机数并将其通过敏感数据加密传输通道发给客户端。 3)客户端M DS口令的生成客户端首先重复调用与服务器端同样的MDS运算K次,得到与保存在服务器端数据库中的口令一致的消息摘要。然后,将从服务器传来的随机数与该口令相加后再调用客户端的M DS散列运算函数,将结果(M DS口令)通过敏感数据加密传输通道传送给服务器。 4)服务器端对MDS口令的验证服务器端收到客户端传来的用户名和MDS口令后,通过查询数据库,将已存储的经过K次M DS散列运算的口令与随机数相加后同样进行M DS散列运算,并比较两个结果是否相同,如相同则通过验证,否则拒绝请求。整个用户口令的生成和验证过程如图2所示。 1.3基于RBAC的访问控制层的设计 访问控制层主要包括两部分:权限验证与授权和资源限制访问,采用了基于角色的访问控制机制。在RBAC中引人角色的概念主要是为了分离用户和访间权限的直接联系,根据组织中不同岗位及其职能,一个角色可以拥有多项权限,可以被赋予多个用户;而一个权限也可以分配给多个角色。在这里,约束机制对角色和权限分配来说非常重要,本模型设计的约束机制主要包括以下几方面:一是限制一个角色可以支持的最大用户容量。如超级管理员这个角色对于应用系统非常重要,只允许授权给一个用户,该角色的用户容量就是1。二是设置互斥角色。即不允许将互相排斥的角色授权给同一个用户。如客户类的角色和管理员类的角色是互斥的。三是设置互斥功能权限。即不允许将互相排斥的功能权限授权给同一个角色。如客户类角色查看自己银行账户余额信息的权限与修改自己账户余额的权限就是互斥的。 数据库结构设计是实现RBAC的重要环节,良好的数据库结构设计本身就可以表述RBAC的要求。具体设计如下: 1)用户信息表(User_info)保存用户基本信息。其字段有用户ID ( User ID )、用户名称(Username )、密码(Passw )、用户类型( Kind )。定义表中的Kind数据项与Role表中Kind数据项具有相同的形式。将用户进行分类后,当分配给用户角色时可以指定用户只能被分派到与其Kind属性相同的角色,这样就可以实现角色的互斥约束。 2)角色信息表(Role )、保存各个等级的角色定义信息。其字段有角色ID ( Role_ID )、角色名称(Rolename )、角色种类( Kind)和角色描述(Role_ Desc ) o Kind数据项代表指定角色集合中的类别。 3)用户/角色关系信息表(User_Role)保存用户和角色的对应关系,其字段有用户ID和角色ID。当向User_Role表中添加数据即给用户分配角色时,要求User_ info表中要分配角色的用户数据元组中的Kind数据项与Role表中相应角色的元组Kind数据项相同,以实现一定尺度上的角色互斥,避免用户被赋予两个不能同时拥有的角色类型。 4)权限信息表(Permission)保存系统中规定的对系统信息资源所有操作权限集合。其字段有权限ID ( Per_ID ),操作许可(Per),资源ID( Pro_ID)和权限描述(Per Desc )。 5)角色/权限信息表(Role_ Per)保存各个角色应拥有权限的集合。其字段有角色ID和权限ID。 6)系统信息资源秘密级别表(SecretLevel)保存规定的系统信息资源的秘密级别。其字段有资源ID,密级ID ( SecrLev_ID)和密级信息描述(Secr_Desc )。在客户端和服务器端传输数据和存储的过程中,通过查询该表可以判断哪些信息资源为敏感数据,从而决定对其实施相应的安全技术和机制。 7)角色继承关系表(Role_ Heir)存放表述各种角色之间继承关系的信息。其字段有角色ID,被继承角色ID ( H_Role_ID )。角色继承关系可以是一对一,一对多或多对多的,通过遍历整个角色继承关系表,就可以知道所有的角色继承关系。 8)权限互斤表(MutexPer)保存表述角色对应权限互斥关系的信息,其字段有权限ID和互斥权限ID。 1.4敏感数据加密传输通道的设计 设计敏感数据加密传输通道的目的是保障敏感信息在传输过程中的保密性与完整性。针对中小型企业网络应用系统的特点,在充分对比各种数据加密传输解决方案的基础上,从成本和效果两方面出发,我们选择3DES加密算法对敏感数据进行加密。同时又结合了RSA算法对密钥进行传输,从而解决了对称加密算法缺乏非对称加密算法}/}/公钥的安全性这个问题。具体工作流程如下: 1)服务器端由RSA加密算法生成公钥KSpub和私钥KSpriv; 2)服务器端将公钥KSpub传送给客户端; 3)客户端接收公钥KSpub,然后由3DES加密算法生成对称密钥Ksym,用KSpub加密Ksym ; 4)客户端将加密后的Ksym传送给服务器端; 5)服务器端用KSpriv解密得到Ksym ; 6)敏感数据加密传输通道建立成功,服务器端和客户端以Ksym作为密钥对敏感数据加/解密并传输。 1.5安全审计部分的设计 本模型中的安全审计记录内容包括三个方面:一是用户信息,包括用户名、用户IP地址等;二是用户行为信息,包括用户访问系统敏感资源的内容、访问系统资源的方式等;三是时间信息,包括用户登录和注销的时间、特定行为发生的时间等。值得注意的是,安全审计跟踪不仅要记录一般用户的行为,同时也要记录系统管理员的行为。 2结束语 我们采用sis模式,在JZEE技术平台上实现了本文设计的网络应用系统信息安全模型,在三种角色类型、九种不同权限的假设前提下,模拟了一个网上银行公共服务系统的业务流程,并对其中的主要安全防线的效果进行了如字典攻击等安全性测试,取得了较满意的结果。 网络信息安全论文:地方财政网络信息安全建设浅析 在新世纪的人类世界里,网络已无处不在。越来越多的人网上办公,网上购物,网上交友,甚至在网上疗伤治病。越来越多的政府把财经、交通、军事等 “命脉”的协调管理权交给了网络。网络正在把世界各个国家和地区联为一体,形成一个信息上的“地球村”。在这个“村子”里,“网络为王”将不再是戏言。随着地方财政信息化改革的不断深入开展,地方财政网络凭借其独特的地位与魅力,已步成为这个信息化“村庄”里重要的一员。 马克思曾经辩证地说过:“当人们对某种事物的依赖程度越高时,一旦这个事物遭到破坏或者攻击,对人们造成的损害就越大”。网络作为一个复杂而庞大的高技术实体,其脆弱性也是与生俱来的:其薄弱环节可侵入、可破坏、可干扰,难以抵挡来自外界的攻击。因此,网络在给人们的生活带来方便与精彩的同时,也给信息的安全带来了许多潜在的隐患。地方财政是地方政治、经济运行的中枢神经,是地方经济发展的有力保障,作为网络重要应用分支之一的地方财政网络,也必将面临同样严重的信息安全问题。 第一部分 从“金财工程”看“财政信息安全” 日前,国家信息化领导小组将“金财工程”列为国家电子政务主要业务系统之一,这标志着“金财工程”已正式全面启动。“金财工程”(简称GFMIS)以覆盖各级政府财政管理部门和财政资金使用部门的大型信息网络为支撑,以细化的部门预算为基础,以所有财政收支全部进入国库单一账户为基本模式,以预算指标、用款计划、采购定单以及财政政策实施效果评价和宏观经济运行态势跟踪分析为预算执行主要控制机制,以出纳环节高度集中并实现国库现金有效调度为特征,体现了公共财政改革的要求,而地方财政信息化建设是其必需的技术保证和支撑力量。 GFMIS系统的敏感性使其信息价值倍增,因此它更易受到敌对国家、敌对国内组织、敌对个人犯罪分子和黑客、病毒等的攻击,为了确保信息在存取、处理和传输过程中的机密性、完整性、可靠性, 2001年10月15日财政部制订并出台了《政府财政管理信息系统网络建设管理暂行办法》,建立起了由表及里、从内到外、周密的信息安全保障体系。 财政信息关系到国计民生、国家命脉。财政信息的安全稳定是在进行财政信息化建设时所面临的最严峻的挑战,财政信息安全建设是财政信息化改革的重中之重。所以,在财政信息化改革中,我们首先要考虑的就是确保财政信息的安全,把保证财政信息安全作为一切工作的基础。 第二部分 地方财政网络信息安全建设的有益探索 鹤壁市财政信息化建设起步早、改革力度大,作为河南省财政信息化建设的试点单位,多项工作走在了全省的前列,有些工作还处于全国地市财政改革的先进地位。在财政信息化建设中,网络建设是根本、是基础,而网络信息安全一直都是网络建设所关注的焦点。全国财政系统建设“金财工程”以来,局领导高度重视,多次开会强调财政信息安全的重要意义,对财政信息的安全保护措施提出了高标准、严要求。鹤壁市财政局实行信息化改革以来,已经和即将运行的软件系统有国库集中支付、会计核算、部门预算、预算外收支两条线、预算审核网等等。为保证财政信息的安全,我们在防病毒、防黑客、信息加密、系统安全等方面安全措施的建设进行了有益的尝试与探索,积累了一定的经验。 由计算机以及网络的自身特性所决定,网络安全又可以分为两个方面的内容:硬件安全与软件安全。 硬件安全——信息安全的基石 硬件是计算机运行的基础和最根本的保证,没有硬件,也就没有信息系统!但是,在当今网络的高速发展中,大家往往忽视了硬件设备的更新、升级与维护,要知道由于硬件的损毁而导致的信息不安全因素已经直接制约了网络建设的发展。 软件安全——信息安全的保证 软件是计算机应用的基础和核心,没有软件,信息系统将无法运行!然而,不容忽视的是由于软件故障而对信息系统造成的破坏。病毒感染、黑客攻击、服务器停机、数据丢失等给单位和用户造成了巨大的损失。确保软件的可靠性和安全性已经迫在眉睫。 没有人否认软件安全事关重大,但一直未能很好解决的原因之一是:与硬件的直观性相比,地方财政信息化在软件安全上的投入不容易被各单位认识到。 我们在建设鹤壁市财政信息网的时候,从根本出发,通盘考虑,在保证硬件设备质量的同时加强软件系统地维护与升级,取得了很好的效果。当然,限于地方财政的差异性与局限性,我们的想法可能还不成熟、不完善,我们希望能通过不断的交流与探索,将鹤壁市财政网络信息安全建设推向一个新的高度。长路漫漫,我们将一如既往地上下求索! 第三部分 地方财政网络信息安全建设现状 纵观我国当今网络安全现状,结合地方财政信息化建设的实际情况,信息网络尤其是财政信息网络将面临着来自各方面的挑战:网络病毒、网络黑客、信息窃密、个人单机安全、WEB站点安全等等,各种威胁无处不在,严重阻碍了财政信息化的建设进程。 搞好地方财政网络安全建设是关系到财政信息化改革成败的大事,目前的地方财政网络信息安全建设还远远没有达到规定要求,财政网络在地方财政工作中还不能得到广泛的应用,究其原因,主要表现在以下几个方面: 一、思想观念陈旧 安全意识薄弱 目前很多财政干部特别是领导干部还没有从思想上认识到网络安全对现有的财政信息系统的重要性。仅仅满足于简单的计算机操作,没有认识到信息网络在给我们的工作带来巨大方便的同时,正严重地威胁着我们财政数据信息的安全。没有把财政网络信息安全建设当作一件至关重要的工作来抓,普遍存在着一种“网络建成高枕无忧”的片面思想,导致财政信息网络安全建设进程的迟缓,从根本上制约了“金财工程”的建设步伐。 二、网络系统自身的不安全因素 网络发展至今已有20多年的历史,它一直在坚持不懈地向安全、稳定、高速的方向发展。世界上任何事物都是在挫折中求发展,在发展中求进步!网络当然也不例外。在网络不停的发展中,安全性始终是网络的第一要务。不论从硬件还是从软件的发展看,网络安全经历了太多的苦辣酸甜,从最初四个接点的网络雏形,发展到今天拥有上千万台终端计算机的INTERNET网络,从最初的近距离线路传输到形成全球性的无线网络系统,网络的安全问题一直困扰着网络的设计者们。 随着近几年网络的蓬勃发展,网络安全尤其是地方财政网络安全所面临的挑战也越来越复杂,可以总结为以下几个方面: 1.网络黑客攻击 黑客是网络的天敌,根据我国财政信息化网络建设的现状,黑客攻击又分为来自内部的隐性攻击与来自外部的显性攻击。 黑客主要是通过网络操作系统的漏洞对网络系统进行攻击,现今流行的网络操作系统有NETWARE、WINDOWS NT、UNIX等,但是由于操作、功能等多种原因的影响,大部分的用户把WINDOWS NT 作为网络操作系统的首选。基于这种原因,WINDOWS NT 操作系统所受到的攻击也就最多,相对而言,她的系统安全性也就越脆弱。Windows NT网络安全问题已成为日常网络管理的中心问题。 2.网络病毒破坏 网络病毒是一些恶意的代码程序,旨在破坏系统信息。随着网络技术的不断发展,病毒的破坏性也越来越严重。例如,瑞星公司最近刚刚截获的一个名为“杀手13”病毒,就是一个极度危险的局域网病毒,它在12月13日发作时,可以删除计算机c盘上所有文件!危害性可想而知。 网络是病毒的主要传播途径,而计算机则是病毒的直接受害者。所以,网络防范病毒的根本就是计算机防病毒。首先,要有良好的计算机操作习惯,只要从思想上高度重视,对于那些不明邮件、煽动性的文件,尽量不要执行,定期升级杀毒软件并查杀病毒,网络病毒的危害是完全可以降到最低的。 3.信息传输中的隐患 信息传输过程中的信息损耗、被窃取越来越威胁到财政信息的安全。据不完全统计,在去年的网络安全事故中,有37.5%发生在信息传输过程中。只需采用几种简单的窃密手段,就可以直接破坏到数据的安全性。 为了防止在通信传输过程中对信息的窃取和篡改,可采用vpn加密、ids监控等安全手段,以保证网络传输协议中网络层的安全。不断进行系统安全加固处理,将财政安全隐患扼杀在传输过程中。 4.个人单机安全 不知道谁曾经说过这样一句话:越是亲密的朋友,就可能是越危险的敌人。对于没有安全意识的一台联入财政网络的计算机,尤其是管理员的控制机,如果在你疏忽大意的情况下泄漏密码,一旦被别有用心之人所利用,后果是不堪设想的。 三、缺乏严格的安全管理制度 全国财政信息化改革才刚刚起步,有很多规章制度还不成熟,没有严格安全管理机制,缺乏整体安全方案,还没有可以借鉴的经验,机房、网络的混乱管理造成了财政信息网络安全的隐患,一旦出现问题,造成的损失将是无可估量的。 四、专业的安全技术人员大量匮乏 现今财政系统由于多方面原因的制约,缺少大量的专业安全技术人员,许多地方的财政网络管理员都是 “半路出家”,没有经过比较系统、专业的计算机网络知识学习,对一些常见的网络故障还可以应付,而对那些涉及到国家经济命脉的“财政信息”安全却知之甚少,有的甚至一窍不通,这种安全技术人员的现状对地方财政网络信息安全建设的全面铺开,形成了巨大的制约。 五、各方面防范措施不到位 财政信息网络是复杂而庞大的。地方财政网需要承担的任务有很多:web网站、办公自动化、各业务软件的正常运行、实现与上级的联网、保障各县区网络畅通等等,这样,不可避免地要面对来自各个方面的攻击。例如,web站点遭受的恶意代码攻击等。另外,由于现今财政干部队伍计算机普及以及熟练程度的限制,在计算机操作过程中往往会出现人为因素的无意损坏,这也对财政信息安全造成了威胁。 随着财政信息化进程加快,“金财工程”的全面建设完成,网络安全面临的任务将会进一步加大,如果我们不考虑来自方方面面的威胁,我们将不能保证国家经济命脉稳定、安全地运行。 第四部分 如何加强财政网络信息安全 针对以上在财政信息化建设中出现的问题,按照“金财工程”对地方财政网络信息安全建设的具体规划与要求,结合鹤壁市财政信息安全现状与实际情况。我们认为在财政信息化建设中,要真正做到“安全第一”,必须要做到: (一)、转变观念 增强网络安全忧患意识 现在,财政系统信息化建设刚刚开始,仍处于探索阶段,许多部门和个人的安全忧患还尚未形成,对计算机网络安全技术还未能给与足够的重视。对于这种情况,仅仅依靠信息部门的努力还不够,也要有领导和管理部门来搭台,然后由信息部门唱戏。让业务部门和应用人员从思想上认识到网络安全的重要性,然后才能在实际工作中处处注意安全防范,对涉密的财政信息,处理时真正做到“如临深渊,如履薄冰”。建设安全的财政信息系统,必须有较多的人力、物力、财力投入,这就迫切需要财政工作人员转变现有的工作方式,确立 “财政信息 安全至上”的观念。 河南省省、市两级财政网络建设尚未全部完成,和财政网络建设比较发达的地区相比已经大大的落后了。因此,加快地方财政信息网络建设必然成为今后财政改革和财政工作的重点,而网络信息完全必须成为首要考虑的因素。 安全忧患意识加强了,全体人员形成共识,为财政信息系统的安全建设创造一个良好的环境和基础,这样开展工作才能取得良好的效果,这样才能确保财政信息的万无一失。 (二)、培植系统健壮性 提高系统自身防范能力 选择安全性能良好的系统作为财政网络的信息平台,才能从根本上保证信息网络的安全。及时升级、更新操作与应用系统。选用网络版的杀毒软件,通过控制中心对整个财政内部网络进行监控,把病毒扼杀在摇篮中。购买了反病毒软件、防火墙软件,只是实现网络安全的第一步,是否充分发挥了安全产品的作用,是否定期去升级最新病毒代码,定期检查网络的每个终端配置是否正确,运行是否正常等等,这些才是防范病毒、黑客,保证网络安全畅通的关键所在。 采取对用户口令、指纹的识别等手段来识别合法的用户。采用用户身份认证机制,确保对系统资源的合法使用。采用具有安全机制的数据库系统和其它系统软件,加强对使用事件的审计记录的管理,以保证财政信息在网络协议系统层的安全。 (三)、建立严格的安全管理规章制度 “无规矩不成方圆”,严格的规章制度是各项工作顺利完成的保障。尤其是在对数据信息安全性要求严格的财政系统,没有严格的管理规章制度,我们将寸步难行。首先,要严格控制网络的核心部位——机房,结合鹤壁财政改革的实际,我们实行了管理负责制,提出了“谁管理谁负责”的机房管理机制。对各个科室,要求每台计算机必须有专人进行负责,要求操作系统加密,设置层层口令权限,以确保财政信息无人为的安全隐患。 (四)、不遗余力地引进专业技术人才 一个专业网络管理人员的职责是随时对网络进行维护,防止病毒、黑客程序以及各种恶意的入侵,处理系统中出现的问题,保障局域网的正常运作及信息安全,工作量十分庞大。引进专业的技术人才,首要要保证质量,其次要保证数量。网管人员必须具备很强的专业素质,并能及时掌握信息安全的最新技术。许多地方财政网络的网管人员自身的技术水平都达不到维护财政网络安全的要求,这样就造成了投入了相当大的人力、物力和财力,但其网络环境还是不能得到全面的防护。 从高校、研究所,从各种渠道多方面挖掘人才,要不遗余力地引进专业技术人才,充实到财政干部队伍中来,全面提高财政系统干部的素质。真正落实“网络安全以人为本”的方针,定期派他们到外地学习、交流,不断充实自己,不断提高自身的业务水平,让他们为财政网络信息安全建设发挥出自己最大的能量。 (五)、不断深化学习 提高防范能力 努力提高全体干部职工的安全防范技能,不断学习、不断进步,不但从思想上高度重视,还有从技术上严格要求自己。定期进行全体人员的安全技能培训,使大家能掌握最新的网络安全现状,应付最新的网络安全威胁。 鹤壁市作为全省的财政改革试点单位,对地方财政信息化改革进行了有益的探索,积累了宝贵的经验。为全省乃至全国各地市即将进行的财政信息化改革提供了宝贵的借鉴经验。当然,我们在努力推进地方财政网络信息安全建设取得阶段性成果的同时,工作中还出现了一些问题,存在一定的不足: 一是一些县区对推进财政信息网络安全建设工作的重要性和紧迫性认识不够,有的甚至将财政网络信息安全建设工作简单地当作安装杀毒软件。二是各县区进财政网络信息安全建设工作进度不平衡,市级财政网络信息安全建设已经迈出重要步伐,有的县区还停留在简单应用、维护的水平上。三是对财政网络信息安全建设工作研究、规划、协调、规范不够,或技术标准不统一,或没有处理好和业务科室的协调关系,或存在一定程度的违规建设等问题。这些问题虽然是在财政网络信息安全建设工作取得很大进展的过程中出现的,但也应引起我们的高度重视,并在下一步工作中切实加以研究解决。 随着改革开放的不断深入,面对我国加入世界贸易组织的新形势,新世纪的地方财政网络信息安全建设任重而道远。财政管理信息系统的重要性质使其信息价值倍增,但同时又是不法分子关注的目标。为了确保鹤壁市财政信息网络的安全畅通,必须紧密团结在党中央的周围,从思想上高度重视,工作中严密部署,全面贯彻同志“十六大”报告精神,实践 “三个代表”重要思想,解放思想,实事求是,与时俱进。将鹤壁市财政网络信息安全建设在新世纪、新形势下,推向新的高度。真正成为全省乃至全国地市级财政信息网络安全建设的排头兵。 网络信息安全论文:学校网络与信息安全管理应急预案 为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。 一、危害网络与信息安全突发事件的应急响应 1.如在局域网内发现病毒、木马、黑客入侵等 网络管理中心应立即切断局域网与外部的网络连接。如有必要,断开局内各电脑的连接,防止外串和互串。 2.突发事件发生在校园网内或具有外部ip地址的服务器上的,学校应立即切断与外部的网络连接,如有必要,断开校内各节点的连接;突发事件发生在校外租用空间上的,立即与出租商联系,关闭租用空间。 3.如在外部可访问的网站、邮件等服务器上发现有害信息或数据被篡改,要立即切断服务器的网络连接,使得外部不可访问。防止有害信息的扩散。 4.采取相应的措施,彻底清除。如发现有害信息,在保留有关记录后及时删除,(情况严重的)报告市教育局和公安部门。 5.在确保安全问题解决后,方可恢复网络(网站)的使用。 二、保障措施 1.加强领导,健全机构,落实网络与信息安全责任制。建立由主管领导负责的网络与信息安全管理领导小组,并设立安全专管员。明确工作职责,落实安全责任制;bbs、聊天室等交互性栏目要设有防范措施和专人管理。 2.局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。 3.加强安全教育,增强安全意识,树立网络与信息安全人人有责的观念。安全意识淡薄是造成网络安全事件的主要原因,各校要加强对教师、学生的网络安全教育,增强网络安全意识,将网络安全意识与政治意识、责任意识、保密意识联系起来。特别要指导学生提高他们识别有害信息的能力,引导他们正健康用网。 4.不得关闭或取消防火墙。保管好防火墙系统管理密码。每台电脑安装杀毒软件,并及时更新病毒代码。 网络信息安全论文:浅析虚拟机技术在网络信息安全教学中的应用 论文关键词:网络信息安全 虚拟机技术 安全教学 论文摘要:当前很多院校都开设了有关网络信息安全的课程,然而由于部分院校还没有来得及建立相关的专业实验室,而正常的教学工作用机又不允许安装实验演示需要的环境和软件,只能进行单纯的理论教学,因此很难激发学生的学习兴趣,学习效果也达不到预期目标。笔者经过一段时间的摸索,通过采用虚拟机技术,在一台实体的计算机上,安装任意台的虚拟机,模拟真实网络服务环境,解决了网络信息安全教学备课、教学演示中对于特殊网络环境的要求问题。 1虚拟机技术的简介 所谓虚拟机,顾名思义就是虚拟出来的计算机。虚拟机技术也就是利用虚拟机软件可以在一台实体计算机上虚拟出来若干台计算机一种技术。这些虚拟出来的计算机和真实的实体计算机几乎完全一样,每台虚拟机可以运行单独的操作系统而互不干扰,而且可以随意修改虚拟机的系统设置,而不用担心对实体计算机造成损失。 采用虚拟机技术一方面可以解决一般院校课堂教学没有网络环境的问题,另一方面也可以解决一些带有破坏性的实验演示所需要的特殊环境要求的问题。 2利用虚拟机技术构建实验演示环境 在木马的功能与危害实验、网络攻击典型手段等演示中需要在一台实体机(为了方便备课和教学可以采用笔记本电脑)上同时启动多台虚拟机,对实体机的系统资源占用量大,在操作中也经常需要重新启动虚拟机,考虑到virtual pc在资源占用和简单易用上的优势,所以,在本课程的实验演示中虚拟机软件选用了virtual pc。 virtual pc虚拟机软件的安装和设置不是很复杂,但是在构建具体的实验演示环境时还要注意以下几点事项。 1)虚拟机数量的选择问题。为了节约资源,提高系统运行速度,一般建立2个虚拟机就能满足实验演示的需要了。 2)旎拟机操作系统安装的问题。如果建立了2个虚拟机,一般一个安装windows 2000 server操作系统,另一个安装windowsxp操作系统,安装过程和操作与实体机上的操作一致。在安装操作系统时要注意版本的选择,因为我们的目的是要演示木马的功能和危害还有网络攻击手段,因此虚拟机的操作系统还不能全部打上补丁和安装杀病毒软件。 3)实体机的网络配置问题。virtual pc是通过在现有网卡上绑定virtual pc emulated switch服务实现网络共享的。对于win-dows2000或windows xp等操作系统,如果实体机在课堂教学时网线没插或没有网卡的时候,要安装microsoft的loopback软网卡,才能实现网络共享。在virtual pc的global setting里,当有网卡并插好网线的时候,将virtual switch设成现实的网卡;当没有网卡或网线没插的时候,将virtual switch设成ms loopback软网卡,即可实现网络共享。 4)实体机的硬盘空间问题。在一个硬盘分区中,为每台虚拟机的映像文件预留足够的硬盘空间。windows2000 server的虚拟机映像文件约占2.4gb , windows xp的虚拟机映像文件约占1.sgb。如果启用硬盘undo功能,所需硬盘空间还要增加一倍。 5)实体机的内存大小的问题。由于在实验演示时要同时启动2个以上的虚拟机的数量,所以,要尽量扩大实体机内存的大小。建议实体机系统的内存最少也要达到igo。 3虚拟机环境应用于网络信息安全课堂实验演示 在网络信息安全课程教学中,虚拟机环境主要应用于网络典型攻击手段和木马的功能与危害实验演示,在实际演示时,可以将这两部分有机的结合起来,使学生对于网络漏洞泄密隐患有更加真切的体会。本文设计的演示内容是利用rpc漏洞攻击和灰鸽子木马的功能与危害,具体实验演示设计如下: 网络信息安全论文:论校园网信息安全与网络管理 [论文关键词]校园网 信息安全网络管理 [论文摘要】由校园网运行和信息安全问题,提出加强校园网管理,提高教师和学生信息安全意识。并对具体的网络管理实施方法和信息安全保护措施进行探究和实践。 一、引言 随着校园网络建设的不断发展,学院在教学、管理、科研以及对外信息交流等多方面对校园网的依赖性日渐增强,以网络的方式来获取信息、存储信息和交流信息成为学院教师和学生使用信息的重要手段之一。然而,就目前的网络运行状况来看,校园网信息安全问题日益突出,网络的稳定性依然较差,因此,加强校园网的管理,确保校园网安全、稳定、高效地运行,使之发挥其应有的作用已成为当前校园网应用中一个亟待解决的课题。 二、校园网信息安全的研究思路 校园网是一个直接连接互联网的开放式网络,校园网用户的层次差异较大,校园网的信息安全与用户的安全意识和技能紧密相关,校园网的校园网的信息安全从总体结构上可分为,校园网主干网设备和应用的安全和校园网用户的安全应用两个部分。对具体的信息安全问题的研究,能有效的解决校园网中的信息安全隐患,从而确保校园网安全,稳定、高效地运行。 (一)校园网边界安全 校园网边界安全就是确保校园网与外界网络的信息交换安全,既能保证校园网与互联网进行正常的信息通讯,又能有效地阻止来自网络的恶意攻击,如端口扫描、非授权访问行为、病毒、不良网站等。 (二)系统漏洞的修补 校园网的网络运行环境较为复杂性是一个由多用户、多系统、多协议、多应用的网络,校园网中的网络设备、操作系统、数据库、应用软件都存在难以避免的安全漏洞。不及时修补这些安全漏洞,就会给病毒、木马和黑客的入侵提供方便。 (三)校园网计算机与存储设备的安全 校园网计算机和存储设备中存储了大量的信息,如学生档案,教学课件、考试题库、学生作业、网站数据、办公文件等。由于设备配置、应用和管理上的问题存在较大的信息安全隐患。如设备无分级管理、使用公共帐户和密码、操作人员无信息安全常识等。 (四)校园网计算机病毒控制 计算机病毒是校园网安全隐患之一。必须做到有效控制。选择适合的杀毒手段和相应软件可以对服务器、接入计算机、网关等所有计算机设备进行保护,杀毒软件可以对邮件、ftp文件、网页、u盘、光盘等所有可能带来病毒的信息源进行监控、查杀和拦截。计算机病毒控制要防杀结合以防为主。 (五)校园网维护管理 校园网的硬件环境建设完毕后,一项重要的工作就是做好校园网的维护工作。校园网的安全运维需要有一个校园网安全运营中心,通过强化安全管理工作,对校园网不同教学场所设备、不同计算机系统中的安全事件进行监控,汇总和关联分析,提供可视化校园网安全状况展示。针对不同类型安全事件提供紧急应对措施。实现校园网络集中安全管控,保护校园网络数字资产安全。 三、确保校园网信息安全的具体蕾理措施 (一)优化结构,合理配置,加强监管 使用硬件放火墙,防火墙可在校园网与外界网络之间建立一道安全屏障,是目前非常有效的网络安全模型,它提供了一整套的安全控制策略,包括访问控制、数据包过滤和应用网关等功能。使用放火墙可以将外界网络(风险区)与校园网(安全区)的连接进行逻辑隔离,在安全策略的控制下进行内外网的信息交换,有效地限制外网对内网的非法访问、恶意攻击和入侵。 安装入侵检测系统,入侵检测系统是放火墙的合理补充,能够在放火墙的内部检测非法行为,具有识别攻击和入侵手段,监控网络异常通信,分析漏洞和后门等功能。 使用vlan技术优化内部网络结构,增强了网络的灵活性,有效的控制了网络风暴,并将不同区域和应用划分为不同的网段进行隔离来控制相互间的访问,达到限制用户非法访问的目的。 使用静态i p配置。检测网络中i p应用状况,并将i p+mac地址进行绑定,防止特殊ip地址被盗用。对计算机特别是服务器的访问必须进行安全身份认证,非认证用户无法进行访问。 使用网络管理软件,扫描和绘制网络拓扑结构,显示路由器与子网、交换机与交换机、交换机与主机之间的连接关系,显示交换机各端口、使用情况和流量信息,定期对客户端流量、分支网络带宽流量进行分析,并进行数据包规则检测,防止非法入侵、非法滥用网络资源。加强接入管理,保证可信设备接入。对新增设备、移动设备和移动式存储工具要做到先检测后接入,做好网络设备的物理信息的登记管理,如设备的名称、设备楼层房间号、使用部门、使用人、联系电话等。做到遇故障能及时准确地定位和排查。 (二)提高认识,规范行为,强化应用 网络安全涉及到法律、道德、知识、管理、技术、策略等多方面的因素,是一个有机的结合体。因此,在做好技术防护和网络管理的同时,要把树立信息安全意识提高到一个新的高度。并从环境、自身、产品和意识等方面出发,逐个解决存在的问题,把可能的危险排除在发生之前。对于校园网用户来说,要进一步提高网络信息安全意识,加强关于计算机信息安法律知识的学习,自觉规范操作行为,同时掌握一些有关信息安全技术和技能。来强化我们的应用能力。具体可从以下几个方面入手。 建议在系统安装时选择最小化,而多数用户采用默认安装,实际上不少系统功能模块不是必需的,要保证系统安全,需遵循最小化原则,可减少安全隐患。 及时对系统进行漏洞扫描、安装补丁程序。为提高补丁程序的下载速度,可在校园网中部署微软自动更新服务器来提供客户端补丁自动分发。在安装补丁程序前一定要仔细阅读安装说明书,做好数据备份等预防工作,以免导致系统无法启动或破坏等情况。 操作系统安装完成后,要对系统的安全策略进行必要的设置。如登录用户名和密码。用户权限的分配,共享目录的开放与否、磁盘空间的限制、注册表的安全配置、浏览器的安全等级等,使用系统默认的配置安全性较差。 使用个人防火墙,个人防火墙足抵御各类网络攻击最有效的手段之一,它能够在一定程度上保护操作系统信息不对外泄漏,也能监控个人电脑正在进行的网络连接,把有害的数据拒绝于门外。 使用反病毒软件,目前互联网上的病毒非常猖獗,达几万种之多,传播途径也相当广泛。可通过u盘、光盘、电子邮件和利用系统漏洞进行主动病毒传播等,这就需要在用户计算机上安装防病毒软件来控制病毒的传播。在单机版的防病毒软件使用中,必须要定期或及时升级防病毒软件和病毒码特征库。 (三)注意数据备份,提高网络和系统容灾能力 在做好网络安全管理工作的同时,也应考虑系统在不可避免的因素下出现故障。必须定期做好重要设备和重要数据的备份工作,以便在出现故障时能即使进行硬件更换和软件恢复等措施。存储重要数据和运行重要软件的设备应有硬件备份。软件恢复包括系统恢复和文件恢复。系统恢复就是当操作系统和应用软件不能正常启动和使用,可利用修复软件对其进行修复,最快捷的法是使用克隆技术对系统进行全盘备份,可在系统损坏时快速恢复。从而以最快的速度是系统正常工作。恢复则是当存储介质上的应用文件损坏时,用修复软件对其进行修复。要采用多种手段保存数据文件,重要数据要多做几个备份来确保数据文件的安全。 四、结柬语 校园网网络信息安全问题具有综合性、复杂性和动态性的特点,它不仅仅是网络技术和网络管理的应用和提高,更需要广大用户树立信息安全意识,自觉的遵守各项管理规章和制度,只有这样才能实现我们所期望的目标。 网络信息安全论文:网络信息安全状况与可信计算 摘要:随着互联网的迅速发展和广泛应用,在给人类带来巨大财富和便捷的同时,也带来了非常严峻的网络信息安全问题。对网络信息安全的威胁主要表现在:非授权访问,冒充合法用户,破坏数据完整性,干扰系统正常运行,利用网络传播病毒木马,线路监听等方面。本文在分析网络信息安全状况的基础上,阐述了由漏洞引发的信息安全问题,并介绍了网络信息安全技术的未来研究方向。 关键词:网络信息安全状况;漏洞;网络信息安全技术;可信计算 网络信息安全分为网络安全和信息安全两个层面。网络安全包括系统安全,即硬件平台、操作系统、应用软件;运行服务安全,即保证服务的连续性、高效率;信息安全则是指对信息的精确性、真实性、机密性、完整性、可用性和效用性的保护。网络信息安全是网络赖以生存的根基,只有安全得到保障,网络才能充分发挥自身的价值。 然而,随着互联网的迅速发展和广泛应用,计算机病毒、木马数量也在呈现爆炸式增长。据金山毒霸“云安全”中心监测数据显示,2008年,金山毒霸共截获新增病毒、木马13 899 717个,与2007年相比增长48倍,全国共有69 738 785台计算机感染病毒,与07年相比增长了40%。在新增的病毒、木马中,新增木马数达7 801 911个,占全年新增病毒、木马总数的56.13%;黑客后门类占全年新增病毒、木马总数的21.97%;而网页脚本所占比例从去年的0.8%跃升至5.96%,成为增长速度最快的一类病毒。该中心统计数据还显示,90%的病毒依附网页感染用户,这说明,人类在尽情享受网络信息带来的巨大财富和便捷的同时,也被日益严峻的网络信息安全问题所困扰。 1病毒木马数量呈几何级数增长,互联网进入木马病毒经济时代 造成病毒木马数量呈几何级数增长的原因,经济利益的驱使首当其冲,木马比病毒危害更大,因为病毒或许只是开发者为了满足自己的某种心理,而木马背后却隐藏着巨大的经济利益,木马病毒不再安于破坏系统,销毁数据,而是更加关注财产和隐私。电子商务便成为了攻击热点,针对网络银行的攻击也更加明显,木马病毒紧盯在线交易环节,从虚拟价值盗窃转向直接金融犯罪。 财富的诱惑,使得黑客袭击不再是一种个人兴趣,而是越来越多的变成一种有组织的、利益驱使的职业犯罪。其主要方式有:网上教授病毒、木马制作技术和各种网络攻击技术;网上交换、贩卖和出租病毒、木马、僵尸网络;网上定制病毒、木马;网上盗号(游戏账号、银行账号、qq号等)、卖号;网上诈骗、敲诈;通过网络交易平台洗钱获利等。攻击者需要的技术水平逐渐降低、手段更加灵活,联合攻击急剧增多。木马病毒、病毒木马编写者、专业盗号人员、销售渠道、专业玩家已经形成完整的灰色产业链。 借助互联网的普及,木马病毒进入了经济时代。艾瑞的一项调查显示,央视“3•15”晚会曝光木马通过“肉鸡”盗取用户钱财后,超过八成潜在用户选择推迟使用网上银行和网上支付等相关服务。木马产业链背后的巨大经济利益,加上传统杀毒软件的不作为、银行对安全的不重视、刑法的漏洞等都是病毒木马日益猖獗的根源。 另一方面,病毒木马的机械化生产加速了新变种的产生,大量出现的系统及第三方应用程序漏洞为病毒木马传播提供了更广泛的途径。病毒制造的模块化、专业化,以及病毒“运营”模式的互联网化已成为当前中国计算机病毒发展的三大显著特征。 2由漏洞引发的网络信息安全问题 漏洞也叫脆弱性(vulnerability),是计算机系统在硬件、软件、协议的具体实现或系统安全策略设计和规划时存在的缺陷和不足,从而使攻击者能够在未被合法授权的情况下,访问系统资源或者破坏系统的完整性与稳定性。漏洞除了系统(硬件、软件)本身固有的缺陷之外,还包括用户的不正当配置、管理、制度上的风险,或者其它非技术性因素造成的系统的不安全性。 2.1漏洞的特征 2.1.1漏洞的时间局限性 任何系统自之日起,系统存在的漏洞会不断地暴露出来。虽然这些漏洞会不断被系统供应商的补丁软件所修补,或者在新版系统中得以纠正。但是,在纠正了旧版漏洞的同时,也会引入一些新的漏洞和错误。随着时间的推移,旧的漏洞会消失,但新的漏洞也将不断出现,所以漏洞问题也会长期存在。因此,只能针对目标系统的系统版本、其上运行的软件版本,以及服务运行设置等实际环境,来具体谈论其中可能存在的漏洞及其可行的解决办法。 2.1.2漏洞的广泛性 漏洞会影响到很大范围的软、硬件设备,包括操作系统本身及其支撑软件平台、网络客户和服务器软件、网络路由器和安全防火墙等。 2.1.3漏洞的隐蔽性 安全漏洞是在对安全协议的具体实现中发生的错误,是意外出现的非正常情况。在实际应用的系统中,都会不同程度地存在各种潜在安全性错误,安全漏洞问题是独立于系统本身的理论安全级别而存在的。 2.1.4漏洞的被发现性 系统本身并不会发现漏洞,而是由用户在实际使用、或由安全人员和黑客在研究中发现的。攻击者往往是安全漏洞的发现者和使用者。由于攻击的存在,才使存在漏洞的可能会被发现,从某种意义上讲,是攻击者使系统变得越来越安全。 2.2漏洞的生命周期 漏洞生命周期,是指漏洞从客观存在到被发现、利用,到大规模危害和逐渐消失的周期。漏洞所造成的安全问题具备一定的时效性,每一个漏洞都存在一个和产品类似的生命周期概念。只有对漏洞生命周期进行研究并且分析出一定的规律,才能达到真正解决漏洞危害的目的。随着系统漏洞、软件漏洞、网络漏洞发现加快,攻击爆发时间变短,在所有新攻击方法中,64%的攻击针对一年之内发现的漏洞,最短的大规模攻击距相应漏洞被公布的时间仅仅28天。 2.3漏洞的攻击手段 黑客入侵的一般过程:首先,攻击者随机或者有针对性地利用扫描器去发现互联网上那些有漏洞的机器。然后,选择作为攻击目标利用系统漏洞、各种攻击手段发现突破口,获取超级用户权限、提升用户权限。最后,放置后门程序,擦除入侵痕迹,清理日志,新建账号,获取或修改信息、网络监听(sniffer)、攻击其他主机或者进行其他非法活动。漏洞威胁网络信息安全的主要方式有: 2.3.1ip欺骗技术 突破防火墙系统最常用的方法是ip地址欺骗,它同时也是其它一系列攻击方法的基础。即使主机系统本身没有任何漏洞,仍然可以使用这种手段来达到攻击的目的,这种欺骗纯属技术性的,一般都是利用tcp/ip协议本身存在的一些缺陷。攻击者利用伪造的ip发送地址产生虚假的数据分组,乔装成来自内部站点的分组过滤器,系统发现发送的地址在其定义的范围之内,就将该分组按内部通信对待并让其通过,这种类型的攻击是比较危险的。 2.3.2拒绝服务攻击(ddos) 当黑客占领了一台控制机,除了留后门擦除入侵痕迹基本工作之外,他会把ddos攻击用的程序下载,然后操作控制机占领更多的攻击机器。开始发动攻击时,黑客先登录到做为控制台的傀儡机,向所有的攻击机发出命令。这时候攻击机中的ddos攻击程序就会响应控制台的命令,一起向受害主机以高速度发送大量的数据包,导致受害主机死机或是无法响应正常的请求。有经验的攻击者还会在攻击的同时用各种工具来监视攻击的效果,随时进行调整。由于黑客不直接控制攻击傀儡机,这就导致了ddos攻击往往难以追查。 2.3.3利用缓冲区溢出攻击 缓冲区溢出攻击是互联网上最普通,也是危害最大的一种网络攻击手段。缓冲区溢出攻击是一种利用目标程序的漏洞,通过往目标程序的缓冲区写入超过其长度的内容,造成缓冲区的溢出,破坏程序的堆栈,使程序转而执行指定代码,从而获取权限或进行攻击。 2.3.4特洛伊木马 木马实质上只是一个网络客户/服务程序,是一种基于远程控制的黑客工具,不需要服务端用户的允许就能获得系统的使用权。木马程序体积比较小,执行时不会占用太多的资源,很难停止它的运行,并且不会在系统中显示出来,而且在每次系统的启动中都能自动运行。木马程序一次执行后会自动更换文件名、自动复制到其他的文件夹中,实现服务端用户无法显示执行的动作,让人难以察觉,一旦被木马控制,你的电脑将毫无秘密可言。 2.3.5数据库系统的攻击 通过非授权访问数据库信息、恶意破坏、修改数据库、攻击其它通过网络访问数据库的用户、对数据库不正确的访问导致数据库数据错误等方式对数据库进行攻击。主要手法有:口令漏洞攻击、sql server扩展存储过程攻击、sql注入(sql injection)、窃取备份等。 2.3.6网页挂马 通过获取系统权限、利用应用系统漏洞,对脚本程序发帖和提交信息的过滤不严格,从而可以将一些html或者脚本代码段作为文本提交,但是却能被作为脚本解析或者通过arp欺骗,不改动任何目标主机的页面或者是配置,在网络传输的过程中直接插入挂马的语句,利用被黑网站的流量将自己的网页木马进行传播,以达到无人察觉的目的。常见方式有:框架挂马、js文件挂马、js变形加密、body挂马、css挂马、隐蔽挂马、java挂马、图片伪装、伪装调用、高级欺骗等。 2.3.7无线网络、移动手机成为新的安全重灾区 在无线网络中被传输的信息没有加密或者加密很弱,很容易被窃取、修改和插入,存在较严重的安全漏洞。随着3g时代的到来,智能手机和移动互联网越来越为普及,一部强大的智能手机的功能,并不逊于一部小型电脑。随着手机的处理能力日益强大,互联网连接带宽越来越高,手机病毒开始泛滥,病毒所带来的危害也会越来越大。手机病毒利用普通短信、彩信、上网浏览、下载软件与铃声等方式传播,还将攻击范围扩大到移动网关、wap服务器或其它的网络设备。 2.3.8内部网络并不代表安全 随着经济的快速发展和企业对网络应用依赖程度的逐步提升,内部网络已经成为企业改善经营和管理的重要技术支撑。企业内部网络系统与外界的联系越来越紧密,而且数据的价值也越来越高,内部网络不安全已经成为影响企业进一步发展的重要威胁。常见的安全威胁有:内外勾结。内部人员向外泄露重要机密信息,外部人员攻击系统监听、篡改信息,内部人员越权访问资源,内部人员误操作或者恶意破坏系统等。 有关部门的调查数据显示,2004-2006年,内部攻击的比例在8%左右,2007年这个比例是5%,而到了2008年已经上升到23%。企业内部网络安全问题十分突出,存在较为严重的隐患,成为制约企业网发展与应用的重要因素。 3可信计算概述 在it产业迅速发展、互联网广泛应用和渗透的今天,各种各样的威胁模式也不断涌现。信息领域犯罪的隐蔽性、跨域性、快速变化性和爆发性给信息安全带来了严峻的挑战。面对信息化领域中计算核心的脆弱性,如体系结构的不健全、行为可信度差、认证力度弱等,信息安全的防护正在由边界防控向源头与信任链的防控转移,这正是可信计算出台的背景。 可信计算(trusted computing,tc)是指在pc硬件平台引入安全芯片架构,通过其提供的安全特性来提高终端系统的安全性,从而在根本上实现了对各种不安全因素的主动防御。简单地说,可信计算的核心就是建立一种信任机制,用户信任计算机,计算机信任用户,用户在操作计算机时需要证明自己的身份,计算机在为用户服务时也要验证用户的身份。这样的一种理念来自于我们所处的社会。我们的社会之所以能够正常运行,就得益于人与人之间的信任机制,如:商人与合作伙伴之间的信任;学生与教师之间的信任;夫妻之间的信任等等。只有人与人之间建立了信任关系,社会才能和谐地正常运转。可信计算充分吸收了这种理念,并将其运用到计算机世界当中。 由于信息安全风险评估不足,导致安全事件不断发生。因此,现在的大部分信息安全产品以及采取的安全措施都不是从根本上解决问题,都是在修补漏洞,效果可想而知。可信计算则是从本源上解决信息安全问题,就是要发放“通行证”。并且,“通行证”可以从技术上保证不会被复制,可以随时验证真实性。可信计算因此成为信息安全的主要发展趋势之一,也是it产业发展的主要方向。 3.1可信平台模块 把可信作为一种期望,在这种期望下设备按照特定的目的以特定的方式运转。并以平台形式制订出了一系列完整的规范,包括个人电脑、服务器、移动电话、通信网络、软件等等。这些规范所定义的可信平台模块(trusted platform module,tpm)通常以硬件的形式被嵌入到各种计算终端,在整个计算设施中建立起一个验证体系,通过确保每个终端的安全性,提升整个计算体系的安全性。从广义的角度上,可信计算平台为网络用户提供了一个更为宽广的安全环境,它从安全体系的角度来描述安全问题,确保用户的安全执行环境,突破被动防御漏洞打补丁方式。可信平台模块实现目的包括两个层面的内容:一方面,保护指定的数据存储区,防止敌手实施特定类型的物理访问。另一方面,赋予所有在计算平台上执行的代码, 以证明它在一个未被篡改环境中运行的能力。 3.2可信计算的关键技术 与社会关系所不同的是,建立信任的具体途径,社会之中的信任是通过亲情、友情、爱情等纽带建立起来的,但是在计算机世界里,一切信息都以比特串的形式存在,建立可信计算信任机制,就必须使用以密码技术为核心的关键技术。可信计算包括以下5个关键技术概念: 3.2.1endorsement key 签注密钥 签注密钥是一个2048位的rsa公共和私有密钥对,它在芯片出厂时随机生成并且不能改变。这个私有密钥永远在芯片里,而公共密钥用来认证及加密发送到该芯片的敏感数据。 3.2.2secure input and output 安全输入输出 安全输入输出是指电脑用户和他们认为与之交互的软件间受保护的路径。当前,电脑系统上恶意软件有许多方式来拦截用户和软件进程间传送的数据。例如键盘监听和截屏。 3.2.3memory curtaining 储存器屏蔽 储存器屏蔽拓展了一般的储存保护技术,提供了完全独立的储存区域。例如,包含密钥的位置。即使操作系统自身也没有被屏蔽储存的完全访问权限,所以入侵者即便控制了操作系统信息也是安全的。 3.2.4sealed storage 密封储存 密封存储通过把私有信息和使用的软硬件平台配置信息捆绑在一起来保护私有信息。意味着该数据只能在相同的软硬件组合环境下读取。例如,某个用户在他们的电脑上保存一首歌曲,而他们的电脑没有播放这首歌的许可证,他们就不能播放这首歌。 3.2.5remote attestation 远程认证 远程认证准许用户电脑上的改变被授权方感知。例如,软件公司可以避免用户干扰他们的软件以规避技术保护措施。它通过让硬件生成当前软件的证明书。随后电脑将这个证明书传送给远程被授权方来显示该软件公司的软件尚未被干扰。 3.3可信计算的应用现状 在国际上,可信计算架构技术发展很快,一些国家(如美国、日本等)在政府采购中强制性规定要采购可信计算机。中国的可信计算还属于起步阶段,但正在向更高水平发展。据了解,现在市场上已经销售了数十万带有可信计算芯片的电脑,这些电脑已经广泛应用于包括政府、金融、公共事业、教育、邮电、制造,以及广大中、小企业在内的各行各业中。而且,不少政府部门已经认可产品,并将带有可信计算芯片的产品采购写入标书。但是,无论是国内还是国外,可信技术从应用角度讲都还仅仅处于起步阶段。可信计算还停留在终端(客户端)领域,还要进一步向服务器端(两端要互相认证),中间件、数据库,网络等领域发展,建立可信计算平台和信任链。当前,可信计算的应用领域主要有:数字版权管理、身份盗用保护、防止在线游戏防作弊、保护系统不受病毒和间谍软件危害、保护生物识别身份验证数据、核查远程网格计算的计算结果等。应用环境的局限性也是可信计算产业发展的一大障碍,目前的应用还处于很有限的环境中,应用的广泛性还得依靠人们对于可信计算、网络信息安全在认识和意识上的提高。 网络信息安全论文:网络隔离技术研究-对于信息安全管理角度探讨 论文摘要:本文探讨网络隔离的相关技术,从网络隔离的概念,说明网络隔离技术的发展沿革与网络隔离技术的作法,进而探讨实体隔离网闸的技术原理,并从相关信息安全标准所建议之实务规范,汇整与网络存取相关的管理控制措施。 论文关键词:网络隔离;信息安全;管理 一、网络隔离的观念 当内部网络与因特网连接后,就陆续出现了很多的网络安全问题,在没有解决网络安全问题之前,一般来说最简单的作法是先将网路完全断开,使得内部网络与因特网不能直接进行网络联机,以防止网络的入侵攻击。因此对网络隔离的普遍认知,是指在两个网络之间,实体线路互不连通,互相断开。但是没有网络联机就没有隔离的必要,因此网络隔离的技术是在需要数据交换及资源共享的情况下出现。不需要数据交换的网络隔离容易实现,只要将网络完全断开,互不联机即可达成。但在需要数据交换的网络隔离却不容易实现。在本研究所探讨的网络隔离技术,是指需要数据交换的网络隔离技术。 事实上在大多数的政府机关或企业的内部网络,仍然需要与外部网络(或是因特网)进行信息交换。实施网络断开的实体隔离,虽然切断两个网络之间的直接数据交换,但是在单机最安全的情况下,也可能存在着复制数据时遭受病毒感染与破坏的风险。 二、网络安全管理 (一)网络控制措施 在「10.6.1网络控制措施控件中,说明应采用的控制措施,对于网络应该要适当的加以管理与控制,使其不会受到安全的威胁,并且维护网络上所使用的系统与应用程序的安全(包括传输中的资讯)。 建议组织应采用适当的作法,以维护网络联机安全。网络管理者应该建立计算机网络系统的安全控管机制,以确保网络传输数据的安全,保护网络连线作业,防止未经授权的系统存取。特别需列入考虑的项目如下: 1、尽可能将网络和计算机作业的权责区隔,以降低组织设备遭未经授权的修改或误用之机会;2、建立远程设备(包括使用者区域的设备)的管理责任和程序,例如管制远程登入设备,以避免未经授权的使用;3、建立安全的加密机制控制措施,保护透过公众网络或无线网络所传送数据的机密性与完整性,并保护联机的系统与应用程序,以维持网络服务和所联机计算机的正常运作;4、实施适当的录像存录与监视,以取得相关事件纪录;5、密切协调计算机及网络管理作业,以确保网络安全措施可在跨部门的基础架构上运作。 (二)网络服务的安全 1、组织应赋予管理者稽核的权力,透过定期的稽核,监督管理负责网络服务的厂商;2、组织应确认负责网络服务的厂商,有实作特殊的服务所必需的安全措施,例如该项服务的安全特性、服务的安全等级和管理方法。归纳“网络控制措施”及“网络服务的安全”的控制措施,建议组织在网络安全的控管措施,主要以采用防火墙、入侵侦测系统等控制措施,及运用网络服务安全性的技术,例如认证、加密及网络联机控制技术等,以建立安全的网络环境与网络联机的安全。 三、网络隔离技术与应配合之控制措施 (一)采用完全实体隔离的管理措施 1、安全区域作业程序。组织需根据存取政策订定安全区域的标准作业程序,以便相关人员能够据以确实执行,避免人为疏忽造成数据泄漏。标准作业程序应制作成文件让需要的所有使用者都可以取得。对于每一位使用者,都需要清楚的定义存取政策,这个政策必须依照组织的要求,设定允许存取的权限,一般的原则为仅提供使用者必要的权限,尽可能减少不必要的权限。并应区分职务与责任的范围,以降低遭受未经授权或故意的进入安全区域之机会;2、资料存取稽核。数据存取的记录,包括成功及不成功之登入系统之纪录、存取资料之纪录及使用的系统纪录等。在完全实体隔离的作业下相关的稽核记录,需要实施人工的稽核作业,特别是登入错误时的纪录,需要逐笔的稽核作业。并不定期稽核数据存取作业是否符合组织的存取政策与标准作业程序,并且需要特别稽核下列事项:(1)对于被授权的特权使用者,其存取纪录应定期稽核;(2)对于特权存取事件,应检查是否被冒用的情形发生。 (二)网络存取控制措施 在实体隔离的政策要求下,将内部网络与外部网络隔离为两个互不相连的网络,数据交换时透过数据交换人员定时,或是不定时根据使用者的申请,至数据交换作业区域之专属设备,以人工执行数据交换作业。因为内部网络与外部网络间采用网络线路的实体隔离作业,主要的网络存取控制措施则着重在作业区域的管理控制措施。 为确保数据交换作业区域的数据存取安全,除将内部网络与外部网络隔离为两个互不相连的网络外,对数据交换作业区域的专属设备,需实施不同于外部网络及内部网络的存取安全政策,确保网络安全环境,以降低可能的安全风险。例如:内部网络处理机敏性数据、外部网络处理一般办公环境数据及数据交换作业区域的安全环境。机敏性数据建置于内部网络的专属数据库或档案区内,机敏性信息系统亦仅限于内部网络运用,员工必须在内部网络的计算机进行信息处理作业。另为防止机敏性数据的外泄,在内部网络的终端计算机需要禁止使用下列设备,包含磁盘片、光盘片、随身碟或行动碟等可携式储存媒体。 为防止因特网的直接存取数据交换作业区域的专属计算机,应依照组织的存取政策,采用逻辑隔离技术,将不同等级的作业分隔在不同的网段,例如:将数据交换作业与一般信息作业的网段区隔,藉由适当的封包过滤机制,防止未经授权的网络流量互相流通,同时可管制数据的存取,避免数据被误用之机会。而且需要建置入侵侦测系统,侦测组织内网络封包的进出,以便提早发现可能的入侵行为。 网络信息安全论文:浅谈电子商务网络信息安全的应对措施 随着电子商务的迅速发展,其“瓶颈”问题如网络信息安全也日趋显示出来。然而,由于网络技术本身的缺陷,使得网络社会的脆弱性大大增加,一旦计算机网络受到攻击不能正常运行时,整个社会就会陷入危机。那么,对于“瓶颈”问题应如何应对? 一、电子商务中的信息安全技术 电子商务的信息安全在很大程度上取决于技术的完善,这些技术包括访问控制、防火墙技术、身份认证与权限管理、入侵检测、防病毒等等。 1.防火墙技术。防火墙是最重要的安全技术,它的主要功能是加强网络之间的访问控制,是一个安全策略的检查站,对网络攻击进行检测和警告。 2.加密技术。它的主要任务是研究计算机系统和通信网络内信息的保护方法,以实现系统内信息的安全、保密、真实和完整。 3.数字签名技术。数字签名技术是将摘要用发送者的私钥加密,与原文一起传送给接收者。在电子商务安全保密系统中,数字签名技术有着特别重要的地位,在电子商务安全服务中的源鉴别、完整性服务、不可否认服务中都要用到数字签名技术。 4.数字时间戳技术。在电子商务交易的文件中,时间是十分重要的信息,是证明文件有效性的主要内容。 二、电子商务网络信息安全的应对措施 网络信息安全关系到我们每个人的切身利益,研发出真正安全可靠的网络信息安全产品对保障国家的信息安全、金融安全甚至国家安全都具有十分重要的意义。有人说“三分技术,七分管理”反映了网络信息安全技术的两个方面:一是技术问题,二是管理问题。那么,未来网络信息安全就应从政府、网络软件企业、核心用户、资本、技术、人才等各个方面入手。 1.提高对网络信息安全重要性的认识。信息技术的发展,使网络逐渐渗透到社会的各个领域,在未来的军事和经济竞争与对抗中,因网络的崩溃而促成全部或局部的失败,绝非不可能。我们在思想上要把信息资源共享与信息安全防护有机统一起来,树立维护信息安全就是保生存、促发展的观念。 2.加强网络安全管理。我国网络安全管理除现有的部门分工外,要建立一个具有高度权威的信息安全领导机构。对于计算机网络使用单位,要严格执行《中华人民共和国计算机信息系统安全保护条例》与《计算机信息网络安全保护管理办法》,建立本单位、本部门、本系统的组织领导管理机构,明确领导及工作人员责任,制定管理岗位责任制及有关措施,严格内部安全管理机制。 3.加快网络安全专业人才的培养。我国需要大批信息安全人才来适应新的网络安全保护形势。高素质的人才只有在高水平的研究教育环境中才能迅速成长,只有在高素质的队伍保障中才能不断提高。应该加大对有良好基础的科研教育基地的支持和投入,多出人才,多出成果。在人才培养中,要注重加强与国外的经验技术交流,及时掌握国际上最先进的安全防范手段和技术措施,确保在较高层次上处于主动。要加强对内部人员的网络安全培训,防止堡垒从内部攻破。 4.开展网络安全立法和执法。一是要加快立法进程,健全法律体系;二是要执法必严,违法必纠。要建立有利于信息安全案件诉讼与公、检、法机关办案的制度,提高执法的效率和质量。 5.把好网络建设立项关。我国网络建设立项时的安全评估工作没有得到应有的重视,这为网络安全问题埋下了伏笔。在对网络的开放性、适应性、成熟性、先进性、灵活性、易操作性、可扩充性综合把关的同时,在立项时更应注重对网络可靠性、安全性的评估,力争将安全隐患杜绝于立项、决策阶段。 6.抓紧网络安全基础设施建设。一个网络信息系统,只要其芯片、中央处理器等计算机的核心部件以及所使用的软件是别人设计生产的,就没有安全可言,这正是我国网络信息安全致命的弱点。 7.建立网络风险防范机制。在网络建设与经营中,因为安全技术滞后、道德规范苍白、法律疲软等原因,往往会使网络经营陷于困境,这就必须建立网络风险防范机制。 8.强化网络技术创新。如果在基础硬件、芯片方面不能自主,将严重影响我们对信息安全的监控。为了建立起我国自主的信息安全技术体系,利用好国内外两个资源,需要以我为主,统一组织进行信息安全关键技术攻关,以创新的思想,超越固有的约束,构筑具有中国特色的信息安全体系。特别要重点研究关键芯片与内核编程技术和安全基础理论。 9.注重网络建设的规范化。没有统一的技术规范,局部性的网络就不能互连、互通、互动,没有技术规范也难以形成网络安全产业规模。 10.促进网络安全产业的发展。扶持具有中国特色的信息安全产业的发展是振兴民族信息产业的一个切入点,也是维护网络安全的必要对策。 11.建设网络安全研究基地。应该把我国现有的从事信息安全研究、应用的人才很好地组织起来,为他们创造更优良的工作学习环境,调动他们在信息安全创新中的积极性。 12.政府部门、网络软件企业、核心用户与技术相结合。长期以来,网络信息安全技术发达的欧美国家在网络信息安全技术及产品的出口上一直设置种种障碍,因此,在中国销售的产品及其安全级别相当低,根本不能真正保证安全。核心用户积极投入到网络信息安全体系当中,可以决定整个网络安全市场的容量和发展的方向。
计算机系统论文:浅谈高职计算机系统维护与网络应用课程设置探讨 论文关键词高职院校 非计算机专业 计算机系统维护与网络应用 论文摘要:高职教育的目标是培养合格的技能应用型人才,计算机系统维护与网络应用作为一门实用技术,在现代社会发展中已经显示出其重要性。文章对高职非计算机专业系统维护与网络应用课程设置进行了探讨。 《计算机组装与维护》和《计算机网络》是计算机相关专业开设的两门专业基础课,但由于计算机的普及,社会需要非计算机专业学生也要掌握一定的计算机维护和网络应用知识。我们根据高职高专教学特点和要求,以“能懂、够用、实用”为教学原则,结合多年的实践经验,把这两门课整合在一起,在高职非计算机专业开设了《计算机系统维护与网络应用》这门课。 一、《计算机系统维护与网络应用》课程设置 1.《计算机系统维护与网络应用》定位 “计算机系统维护与网络应用”定位于“信息技术基础”课的深人和提高。在大学一年级,所有非计算机专业学生都系统学习了“信息技术基础”课并参加了河北省大学生计算机等级考试一级考试,已具备了一定的计算机系统组成理论知识。 2 .《计算机系统维护与网络应用》教材选择 《计算机系统维护与网络应用》课程的知识更新周期非常短,时代特征鲜明,应选择适合高职教育培养目标、教学现状和发展方向,在内容组织上突出了实用性和可操作性,并能结合具体操作步骤加以讲述、图文并茂的教材。 邯郸职业技术学院由教研室组织任课老师通过上网查询、翻阅其他最新文献等方式自行编写了课程讲义作为简易教材。在编写时,我们每年组织教师深人社会、了解市场,调查计算机系统维护与网络应用所具备的核心职业技能,经过分析和总结,制定出课程标准和能力测评大纲,最后分解出课程学习单元。课程讲义以学习单元为内容目标,精选相关的教材内容;编写时以计算机硬件和技术的发展为依据,保证教材内容与时代同步;注重教材内容的知识性和新颖性并注重实践能力的开发性。 3.《计算机系统维护与网络应用》课时分布 《计算机系统维护与网络应用》课程总课时为72学时,其中理论课为12学时,实训课为40学时,讨论课为20学时,课时比例约为1:4:2。从教学方式来看,先集中完成计算机系统维护理论课,再集中课时完成计算机系统维护实训课,然后完成计算机网络理论课,再集中课时完成计算机网络和综合实训课。这样做既能完成基础知识的学习,又有足够的实训课时使学生能充分掌握本门课程的基础知识和操作技能。 4.《计算机系统维护与网络应用》课程实训安排 动手能力强的学生在完成规定的实训课程后,可完成一些选学的实训内容。 5.任务驱动式教学方法 在每次课程开始时,首先提出一个任务,课程的教学内容围绕这个任务进行设计,在任务的驱动下,学生对相关知识充满了好奇,会想尽一切方法去完成它。例如理论课上要求学生在理论课程结束后,交一份根据市场调查的结果完成的适合日常办公、图形图像设计、游戏等不同需求的计算机装机配置作业。学生会去了解市场,回来后都说收获很大。实训课上,例如硬件组装模块,教学组织与实施的一般过程为:课堂设计~示范引导~模仿试做一纠错重做一复述总结。课堂组织以学生小组为中心,内容教学以问题或任务为驱动,形成师生互动、生生合作的探究式学习氛围。讨论课上,例如故障检测模块,教学实施的一般过程为:课堂设计一预设故障一分组讨论一尝试修复一纠错重试一分析总结。上课前教师提前预设若干个可控制故障,上课开始时分组讨论每个故障产生的原因,在讨论的基础上小组尝试排除故障。在整个教学过程中学生始终占据主体地位,学生在获取知识的过程中,必然会引起素质的变化。这个素质指的是学生的思维和行为方法、动手能力和技能、习惯和行为标准及直觉经历、需求调节等方‘面的综合。 6.网络环境下的自主学习 传统的教学模式注重于学习指导,其基本特点是以教师为中心,以教科书为中心,以课堂教学为中心,学生只是教育教学实施过程的被动受体,而不是自己学习的主体,缺乏个性化,因材施教的效果不够理想。随着网络技术的发展,在网络环境下实施多元化教学模式,以学生为主体,以教师为主导,创造条件让学生主动地创造性地进行学习是推进高职教育创新的一个手段。学院现有实验设备组数少,课时紧张,有些学生在课堂上不能很好地理解消化知识,教师利用开放的网络环境,可将各种资料(如授课讲义、背景知识、课程信息等)以文件资料库的形式存放在网上,供学生直接网上阅览,进行自主学习,学生的学习活动将延伸到不受时空限制的网络环境。学院建立了网络实训室,为了充分利用实训设备,也为了学生课下实训方便,实训室开放了网络环境,某些实验可以通过WEB方式登录到实训室服务器进行操作。 7.考核方式改革 本课程考核目标是重点考核学生综合运用所学知识去解决实际问题的能力。我们废除了期末笔试考试,用形成性考核成绩作为期末总成绩,该形成性考核成绩包括学习过程评价+综合考试。考核中学习过程占了很大的比例,学习过程包括所有实训课的平均成绩、社会调查报告成绩、平时作业成绩;而综合考试包括实践技能操作考试和口试。 通过改革教学方二法和考试方法,促使学生的个性和能力都得到了全面发展。我们在我院机电系、经济系和文法系多个专业开设了这门课,并对三届毕业生进行了跟踪调查,学生普遍认为符合市场需求,受到用人单位重视。用人单位反馈,学生不仅专业知识扎实,而且对于计算机维护和网络应用有一定的处理能力,解决了单位的一大难题。 相对来说,《计算机系统维护与网络应用》是一门新课。笔者认为不论高职高专院校还是本科院校,对于非计算机专业学生开设这门课都是有必要的。但课程内容设置是否恰当,课时分配是否合适,如何更好地安排实训课程,都有待于实践的检验和专家的进一步探讨。 计算机系统论文:浅论计算机系统与企业管理 论文关键词:计算机系统 数据流 企业管理 组织结构 集成管理 论文摘要:软件的设计与开发应当体现出较高的企业管理思想,而随着计算机管理系统的发展与深入,传统的企业管理模式制约了企业的发展。根据计算机数据流的要求,只有整合企业资源,塑造未来管理模式,重建组织结构,实现现代化的集成管理,才能提升企业竞争力。 1 前言 我们知道,未来的世界是高度信息化的世界,谁掌握高科技,谁的信息多,更新快,谁就能在激烈的市场竞争中立于不败之地。因此,企业要想在这种环境中生存、发展、壮大,就必须把握住市场的脉搏,及时调整自身的生产经营战略,从而适应市场的不断变化。当今,信息科技不再只是提高效率的工具,即代替手工作业,而是正在塑造未来的企业运作的模式,它真正的力量在于重建扩展业务与组织的关系,以增强组织能力。为了实现企业竞争力和企业的整体效益,走企业全面信息化的道路势在必行。当然,进行企业信息化建设目前还面临着一些问题,首当其冲的就是管理模式的变革。 2 传统管理与计算机数据流的关系 2.1 传统管理模式与数据流的矛盾 进入九十年代 ,国际国内市场发生了急剧变化,用户需求日趋个性化、多样化,使产品生产呈现多品种、小批量的趋势。白热化的竞争迫使企业必须追求卓越,产品价格、产品质量、服务质量成为市场竞争的热点;变化已成为市场的本质特征之一,变化普遍且连续不断,其速度越来越快。传统的管理模式已很难适应现代市场的要求。 传统管理模式是按职能展开的,其组织结构是机械性结构,纵向分层次,横向分部门,是一个受限由上而下的信息网络,也就是典型的金字塔结构。每个层次是一个权利等级,每个职能部门是一个封闭的独立王国。这种组织结构使企业的内部信息采集、处理和传递成为分散的、重复的有时甚至是矛盾的。而软件的系统设计中强调,数据流要连贯性、一致性和闭环性,尽量避免人为数据和落地点,只有这样,才能保证数据的可靠性、科学性。 2.2 顺应数据流,改变传统管理模式? 以青岛钢铁集团公司(简称青钢)开发的“销售管理系统”为例。软件的设计实际需要一种较高的管理思想贯穿其中,如果没有,那么只不过是简单的手工替代而已。青钢销售处的业务不是单纯存在的,站在较高角度上看,一件钢材产品的销售实现涉及到众多部门,有财务处、计控处、质检处等。根据青钢的物流特点。 当财务处接到预收帐款后,下发到款通知单,然后销售处据此签合同,下足够量的秤单,客户持此秤单到仓库提货,之后,质检处根据计算机开据的出库单品种打印质保书,财务处同时开据销售发票,冲减预收帐款。由图1看出,该系统比较完整,数据在整个系统中基本上无落地点,保证了数据的准确性、实时性,整个销售系统形成了一个闭环系统。如果客户发生什么问题,可以很容易找到责任出在哪里,同时,还可对系统进行有效的监督和管理。在这个系统中,财务处、销售处、质检处、计控处等都不是独立作业的,需要相互合作,互相沟通、协调,而且需要进行必要的跨部门的集成,这种信息网络清楚而且自由流通,从而有较高的决策参与度,这样的管理才是一种高效的、合理的模式。也正是因为管理流程的需要,青钢才大胆的进行了变革,成立了由销售、财务、质检、计控、储运等部门组成的“青钢销售联合服务中心”,实现了销售服务一条龙。而在以往的业务流程中,各部门自成体系,自扫门前雪,如:储运对一个秤单执行出库后,秤单上包括产品炉批号等内容,而质检处还要将秤单上的产品炉批号等内容再填写到质保书中,象这种数据管理方法,不利于数据的检索、统计及部门间数据的核对,且数据在传递过程中发生差异不易发现,不能共享,重复计算等;再如:没有把预收帐款管理纳入销售管理系统中,使得销售部门不能及时了解客户的资金状况,从而无法细分客户的等级,细化市场,销售部门与财务部门脱钩,会造成企业资金不必要的损失甚至于流失,同时也会丢失销售市场和份额。由此不难看出传统的管理模式已显得僵化。 3 管理软件成功运行的先决条件? 市场变化呼唤现代企业管理模式的到来。计算机信息管理系统的实施不可避免的对企业的社会方面(劳动分工、生产组织方式、人员等)产生冲击。例如,计算机信息管理系统能在很大程度上取代人工进行生产经营数据的处理和分析,但数据的采集工作更加严格、任务更加繁重,因而迫切需要对劳动分工的再调整和利益的再分配。另一方面,企业管理软件成功运行的先决条件是有与之相适应的企业管理运行模式,这一点往往没有被企业管理层充分认识,从而导致相当多的管理信息系统半途而废。 4 “集成管理”的基本特征和实现手段? 由于有现代计算机和通信技术的支撑,实现现代化“集成管理”已经成为可能。目前企业所需的管理模式要求追求企业整体效益和效率的提高,缩短生产前置时间、提高产品质量、提高企业的整体柔性、减少库存。它所具有的基本特征为:(1)企业组织结构扁平化;(2)企业组织应以作业而非职能部门为中心;(3)所需信息完整的一次性获取,企业管理建立在集约信息系统之上;(4)企业各部门活动并行化,而非顺序式运作;(5)扩大与供应商和顾客的接触,以顾客的需求来引导企业的经营方向;(6)使用团队方式进行管理。 企业管理信息系统是实现集成管理的必要手段。为了实现现代化集成管理和成功 运行管理信息系统,说明必须对企业经营过程进行重新调整。只有这样,企业才能在激烈的市场竞争中站稳脚跟,拓展自己,才能把握住市场的脉搏,重新焕发出企业强有力的生命力。 计算机系统论文:陕西旅游产业集群财务风险预警的计算机系统设计 摘要:旅游集群财务风险预警计算机设计是将财务管理方法、预警决策和计算机工具相结合,建立各种分析、预测、决策模型,对集群财务分析、流动资金管理和控制、投资决策分析、筹资决策分析、销售和利润的预测和管理、成本计算和控制、财务预算等模型组成计算机财务管理系统,以便对集群的偿债能力、盈利能力和抵抗风险能力进行评价,有助于管理者在计算机环境中及时、准确地采用财务分析所需的数据,生成财务报表,提高集群财务管理效率。 关键词:产业集群;成本分析;财务预警系统;计算机设计模块 一、旅游产业集团财务风险管理预警系统设计 1.旅游产业集群财务风险预警系统涵义及功能 旅游产业集群财务风险预警系统是预警理论在财务风险管理领域的应用,是从微观的角度以运营商信息为基础,对其在经营管理活动中的潜在风险进行实时监控的系统。它贯穿于运营商经营活动的全过程,以财务报表、经营计划及其他相关的财务资料为依据,采用比例分析、数学模型等方法,发现集群存在的风险,并向经营者示警。有效的财务风险预警系统具有以下功能,首先,可以预知财务风险的征兆,即当可能危害集群财务状况的关键因素出现时,能预先发出警告,提醒运营商采取对策以减少财务损失;其次,可以预防财务风险发生和控制其进一步扩大,即能及时寻找运营商财务状况恶化的原因,便于知其所以然以制定有效措施,阻止财务状况进一步恶化,进而避免严重的财务风险真正发生;再次可以避免类似的财务风险再次发生,系统可详细记录风险发生的缘由、解决措施、处理结果,弥补集群现有财务管理及经营中的缺陷。 2.旅游产业集群财务风险预警系统要素 旅游产业集群财务风险预警系统,实质是根据旅游项目运营商经营情况波动的原因和特点,通过对集群财务状况、财务成果、经营绩效的综合分析,以获得集群经营运行可能出现的波动、乃至动荡的信息,并进行超前预测的体系。因此,对经营情况的综合分析是财务风险预警的基础。旅游产业集群财务危机预警系统应包括如下子系统。 (1)财务风险信息子系统。财务风险信息子系统,是保证风险管理者获得高质量信息、充分识别和正确分析财务风险的保证和前提条件。该子系统由信息搜集、存储、加工、处理、传输、显示、利用等环节构成,各种原始数据经过环节链接,最终形成有效的财务风险决策信息。影响财务风险决策信息的因素主要有:原始数掘、信息设备、财会人员、财务信息处理方法。为了获得准确、完整、及时、有效的信息,正确识别和判断财务风险,运营商应对上述因素进行综合管理和控制。 (2)财务风险指标计算子系统。该子系统主要根据建立起的财务风险评价指标体系中的评价指标计算公式,利用财务风险信息子系统提供的资料,计算出具体的指标值,供综合评价和预测子系统使用。 (3)财务风险综合评价和预测子系统。该子系统主要是根据已计算出的各种风险指标的值,利用系统提供综合评价模型和预测模型,对集群目前的财务风险进行综合评价和对集群未来的风险进行预测。 (4)财务风险报警子系统。该子系统主要是根据已计算出的反映集群财务风险的风险指标值、综合评价值以及预测值,按照一定的报警模式发出不同程度的警报。 3.旅游产业集群财务风险预警系统构架 财务预警模型的构建财务预警模型的结构由获利能力、偿债能力、经济效率和发展潜力四个模块构成。获利能力和偿债能力是集群财务评价的两大基本部分,而经济效率高低又直接体现了集群的经营管理水平,集群的发展潜力需要注重的是,在具体预警指标的选取方面,考虑到各指标间既能相互补充,又不重复,尽可能全面综合地反映集群运营状况,故每个预警模块各取两个最具代表性的指标,共八个评价指标。其评价模型包括: (1)获利能力,包括总资本报酬率、成本费用利润率两个评价指标。 (2)偿债能力,包括流动比率、资产负债率两个评价指标。 (3)经济效率,包括应收账款周转率、产销平衡率两个评价指标。 (4)发展潜力,包括销售增长率、资本保值增值率两个评价指标。 4.旅游产业集群财务风险预警系统目标群 (1)最终目标。依据系统论观点,集群生存的基本特征表现为系统的输入、转换和输出功能都处于正常状态,这种状态能满足集群各利益相关者对其最低限度的要求。集群能否持续发展的的衡量标准,可通过集群在技术、管理、资本、人才等集群资源的配置与运用的科学合理程度来反映。从理财角度看,集群生存和持续发展的目标,受集群价值(资金)运动的效益性目标和持续性目标制约,即终极目标的实现受中间目标的制约。 (2)中间目标。增强集群价值(资金)运动的效益性和持续性。价值(资金)运动的效益性是指集群资金在按照“资金—成本—收入—利润—资金”运动循环中的价值增值特性,可通过总资产报酬率、净资产报酬率、成本费用利润率等集群盈利性财务指标来衡量。价值(资金)运动的持续性指资金运动循环过程的不间断及资金净流量和流速的不断增大的特性,可通过固定资产周转率、流动资产周转率等反映集群资产周转能力的财务指标来衡量。集群价值(资金)运动的效益性目标和持续性目标的实现,受集群抑制财务风险产生和扩散目标、及集群财务风险状态转移目标的制约,即中间目标受直接目标的制约。 (3)直接目标。抑制财务风险产生和扩散,实现集群财务风险状态的转移受减轻或消除风险因素影响、改善集群财务风险机制、提高风险防范/控制水平和效果制约水平。 (4)手段目标。识别风险致险因素、要根据其特性采取相应措施减轻或消除其影响,改善集群财务风险机制将其升华成集群风险防范和控制能力的提升,并产生良好成效。 二、陕西旅游产业集群财务风险预警计算机系统设计 财务风险预警系统无疑需要计算机支持,尤其是软件支持,软件系统是人的思想的一种程式化实现(财务风险预警系统的内核还是风险预警分析思想)。设计的思想是: 1.需求分析 需求分析主要是确定待开发软件的功能、性能、数据、界面等要求。明确集群财务风险预警系统的基本思想:根据集群外部环境与实际情况,进行风险因素分析,设立修正预警指标体系并计算指标值,同时设立修正风险阀值,进而比较指标值与风险阀值,进行加工转换,然后将集群财务风险值反馈给决策制定者,在整个过程中要注意各个环节的评价与反馈。根据该基本思想,本系统需要提供如下功能: (1)数据管理。为用户数据输入模式,使用户可以准确方便的输入集群生产经营过程中各项指标原始数据值,可进行浏览、修改、增加、删除等操作。 (2)数据处理。通过模型运算,获取相关指标数据。 (3)带智能的人机交互。在系统开发和运行过程中,提供用户跟踪检验主客观认识是否一致的接口,可按需改动指标体系和分析模型。 (4)监测预警和警报。通过计算、预测提供给用户管理对象的风险状态,并判断是否报警和报警方式。 (5)图形管理。为用户提供各种原始数据及处理后的一系列单个指标和综合指标数据,图形显示丰富多彩,用户可以浏览、打印。 (6)系统维护。对数据文件备份与恢复、预测模型代码进行维护、操作权限与密码维护。 2.系统的模块与构成 按照高内聚、低耦合、信息隐蔽等软件设计原则,力求系统具有良好的用户界面和可扩展性将系统分解成如下几个模块: (1)数据文件管理模块主要用来对数据进行管理,它处理集群生产经营过程中的一系列生产经营数据、及外部环境数据,以计算机网络为基础,将集群各部门数据汇集存储。本模块又可分为,数据文件建立用于建立新文件,然后录入数据(包括手工输入和文件复制)。数据采集主要完成数据收集、录入工作及转换不同格式的数据文件。数据操作主要有查询、修改、删除等。打印完成各种数据报表输出。 (2)模型数据处理模块。模型数据处理模块用来对采集到的各种数据调用相应模型进行处理,剔除非主要因素与随机因素等的影响,找出集群运行机制。 (3)分析评价模块。确定本系统的指标体系,作分类排序、合成、转换等加工。 (4)监测预警模块。本模块主要是对处理后的数据进行监测并分类表示。 (5)警报模块。该模块可以划分为两个小模块来实现,一是警级确认小模块,通过预测的结果将经济运行的态势定出警级,并且提供给决策者。由决策者决定当前的警级是否合理。若不合理,则通过人机接口修改警级,系统在数据和模型上将作出相应的改动。二是警报小模块,经过决策者确认警级后向有关部门发出声光警报,并根据情况提供对策。 (6)图形显示模块。该模块集中显示所有数据集,通过图形对结果进行形象、直观的分析与展现。 (7)系统维护模块。本模块主要是对数据文件、预警模型进行维护,按照维护目标的不同可以分为数据文件、程序模型、系统安全维护及文件删除。 3.系统支持结构 系统采用c/s架构,服务器配置win2000server, 客户端配置win98(以上)。前台用sas8.1作为软件开发平台,用oracle8.0作为后台数据库。 4.系统运行流程 各功能模块、系统的工作流程图和结构设置。采集原始数据——数据处理模块——预警检测模块——警报模块——客户端,在过程中要贯穿评价指标模块。 三、旅游产业集群财务风险预警的计算机系统设计功效。 1.整合功效 陕西旅游产业集群财务管理业务再造要求跨越旅游产业运营商原有组织结构壁垒和原有文化的界限,同时,财务风险管理业务流程再造后其作用的发挥也受到原有组织和文化的制约,集群原有的职能型的组织阻碍了信息在银行内部的顺畅流转,表现在收集信息的价值标准部门化,信息存储与传递的渠道分割,以及分工过细的组织体制导致的运营商之间的沟通效率低下。财务风险预警的计算机系统设计流程再造的目标就是建立集权与分权并存的中心辐射式组织结构,以减少财务管理宽度,增加了财务管理的深度,提高财务信息上传下达和横向传递速度和准确度,将信息失真的可能性减少到最小。 2.再造功效 业务流程再造离不开组织结构建设及组织结构再造。而财务风险预警管理的建构是实施集群业务流程再造的保障。现代管理理论认为,流程决定组织,业务流程再造必然带来组织结构的更新,从趋势上看,一方面将更多地表现为基于业务链的延长、链合、一体化和集成化,一方面则被赋予集群更多的灵活性、柔性及动态内涵,使之加速走向网络化和升级化。 3.集约化功效 陕西旅游产业集群财务风险预警计算机设计体现了管理流程中集约化经营的本质。即把原来由人干的工作,代以机器辅助实现手工模拟,对整个操作程序没有相应的改变。只是对业务流程信息的录用,使某些环节处理速度加快,提高了业务处理量和准确性。经过数据图表处理,借鉴信息技术处理方式的逻辑特点以改进财务管理业务流程的作业程序。并根据整体流程全局最优的目标,设计和优化流程中的各项活动,消除产业集群传统业务流程中的本位主义、利益分散主义和部门最大化思想,缩短了财务风险预警系统整个业务处理时间,提高了顾客满意度和集群竞争力,降低了整个财务管理的流程成本,并优化了集群财务管理的路径。 计算机系统论文:浅谈高职计算机系统维护与网络应用课程设置探讨 论文关键词高职院校 非计算机专业 计算机系统维护与网络应用 论文摘要:高职教育的目标是培养合格的技能应用型人才,计算机系统维护与网络应用作为一门实用技术,在现代社会发展中已经显示出其重要性。文章对高职非计算机专业系统维护与网络应用课程设置进行了探讨。 《计算机组装与维护》和《计算机网络》是计算机相关专业开设的两门专业基础课,但由于计算机的普及,社会需要非计算机专业学生也要掌握一定的计算机维护和网络应用知识。我们根据高职高专教学特点和要求,以“能懂、够用、实用”为教学原则,结合多年的实践经验,把这两门课整合在一起,在高职非计算机专业开设了《计算机系统维护与网络应用》这门课。 一、《计算机系统维护与网络应用》课程设置 1.《计算机系统维护与网络应用》定位 “计算机系统维护与网络应用”定位于“信息技术基础”课的深人和提高。在大学一年级,所有非计算机专业学生都系统学习了“信息技术基础”课并参加了河北省大学生计算机等级考试一级考试,已具备了一定的计算机系统组成理论知识。 2 .《计算机系统维护与网络应用》教材选择 《计算机系统维护与网络应用》课程的知识更新周期非常短,时代特征鲜明,应选择适合高职教育培养目标、教学现状和发展方向,在内容组织上突出了实用性和可操作性,并能结合具体操作步骤加以讲述、图文并茂的教材。 邯郸职业技术学院由教研室组织任课老师通过上网查询、翻阅其他最新文献等方式自行编写了课程讲义作为简易教材。在编写时,我们每年组织教师深人社会、了解市场,调查计算机系统维护与网络应用所具备的核心职业技能,经过分析和总结,制定出课程标准和能力测评大纲,最后分解出课程学习单元。课程讲义以学习单元为内容目标,精选相关的教材内容;编写时以计算机硬件和技术的发展为依据,保证教材内容与时代同步;注重教材内容的知识性和新颖性并注重实践能力的开发性。 3.《计算机系统维护与网络应用》课时分布 《计算机系统维护与网络应用》课程总课时为72学时,其中理论课为12学时,实训课为40学时,讨论课为20学时,课时比例约为1:4:2。从教学方式来看,先集中完成计算机系统维护理论课,再集中课时完成计算机系统维护实训课,然后完成计算机网络理论课,再集中课时完成计算机网络和综合实训课。这样做既能完成基础知识的学习,又有足够的实训课时使学生能充分掌握本门课程的基础知识和操作技能。 4.《计算机系统维护与网络应用》课程实训安排 动手能力强的学生在完成规定的实训课程后,可完成一些选学的实训内容。 5.任务驱动式教学方法 在每次课程开始时,首先提出一个任务,课程的教学内容围绕这个任务进行设计,在任务的驱动下,学生对相关知识充满了好奇,会想尽一切方法去完成它。例如理论课上要求学生在理论课程结束后,交一份根据市场调查的结果完成的适合日常办公、图形图像设计、游戏等不同需求的计算机装机配置作业。学生会去了解市场,回来后都说收获很大。实训课上,例如硬件组装模块,教学组织与实施的一般过程为:课堂设计~示范引导~模仿试做一纠错重做一复述总结。课堂组织以学生小组为中心,内容教学以问题或任务为驱动,形成师生互动、生生合作的探究式学习氛围。讨论课上,例如故障检测模块,教学实施的一般过程为:课堂设计一预设故障一分组讨论一尝试修复一纠错重试一分析总结。上课前教师提前预设若干个可控制故障,上课开始时分组讨论每个故障产生的原因,在讨论的基础上小组尝试排除故障。在整个教学过程中学生始终占据主体地位,学生在获取知识的过程中,必然会引起素质的变化。这个素质指的是学生的思维和行为方法、动手能力和技能、习惯和行为标准及直觉经历、需求调节等方‘面的综合。 6.网络环境下的自主学习 传统的教学模式注重于学习指导,其基本特点是以教师为中心,以教科书为中心,以课堂教学为中心,学生只是教育教学实施过程的被动受体,而不是自己学习的主体,缺乏个性化,因材施教的效果不够理想。随着网络技术的发展,在网络环境下实施多元化教学模式,以学生为主体,以教师为主导,创造条件让学生主动地创造性地进行学习是推进高职教育创新的一个手段。学院现有实验设备组数少,课时紧张,有些学生在课堂上不能很好地理解消化知识,教师利用开放的网络环境,可将各种资料(如授课讲义、背景知识、课程信息等)以文件资料库的形式存放在网上,供学生直接网上阅览,进行自主学习,学生的学习活动将延伸到不受时空限制的网络环境。学院建立了网络实训室,为了充分利用实训设备,也为了学生课下实训方便,实训室开放了网络环境,某些实验可以通过web方式登录到实训室服务器进行操作。 7.考核方式改革 本课程考核目标是重点考核学生综合运用所学知识去解决实际问题的能力。我们废除了期末笔试考试,用形成性考核成绩作为期末总成绩,该形成性考核成绩包括学习过程评价+综合考试。考核中学习过程占了很大的比例,学习过程包括所有实训课的平均成绩、社会调查报告成绩、平时作业成绩;而综合考试包括实践技能操作考试和口试。 通过改革教学方二法和考试方法,促使学生的个性和能力都得到了全面发展。我们在我院机电系、经济系和文法系多个专业开设了这门课,并对三届毕业生进行了跟踪调查,学生普遍认为符合市场需求,受到用人单位重视。用人单位反馈,学生不仅专业知识扎实,而且对于计算机维护和网络应用有一定的处理能力,解决了单位的一大难题。 相对来说,《计算机系统维护与网络应用》是一门新课。笔者认为不论高职高专院校还是本科院校,对于非计算机专业学生开设这门课都是有必要的。但课程内容设置是否恰当,课时分配是否合适,如何更好地安排实训课程,都有待于实践的检验和专家的进一步探讨。 计算机系统论文:浅谈计算机系统集成项目管理 论文关键词:计算机系统 工程施工 项目管理 论文摘要:计算机系统集成项目管理是一项复杂的工作,它是建筑、电子科技、计算机以及互联网等等相结合的产物。计算机系统集成的项目管理要有一个科学和合理安排,在时间上、空间上、对各种资源进行科学的合理的综合利用,以保证项目的成功建设。 计算机系统集成工程的项目管理内容包括技术管理、施工管理、质量管理、安全与文明管理、成品保护、系统测试与验收等多个方面。本文从施工管理、技术管理、质量管理、以及系统的测试验收方面加以论述。 一、施工管理 工程施工是一种综合性很强的管理工作,关键在于它的协调和组织的作用,也包含其他专业的管理内容,其主要内容如下: (一)施工的组织管理 分析项目概况,制定施工部署及施工方案。根据工程情况,结合人力、材料、机械设备、资金、施工方法等制定具体施工方案。这种管理需要与施工进度管理密切结合,分阶段组织强有力的施工队伍,保质保量地按时完成这个阶段的施工任务。 (二)施工的进度管理 施工进度采用计划的形式,使工期、成本、资源等得到合理利用。使工序有序地进行,避免和其他施工单位的碰撞施工,达到既定目标。 (三)施工界面管理 施工界面管理的中心内容是计算机系统集成项目施工、机电设备安装工程和装修工程施工在其工程施工内容界面上的划分和协调,一般通过各子系统工程负责人开调度会的方式来进行管理,建立文件报告制度,一切以书面方式进行记录、修改、协调措施等。 (四)施工现场安全的管理 建立安全生产责任制度,以项目经理为中心,安全员负责的结构,对施工人员进行安全知识的培训和教育和项目隐患的检查。 二、技术管理 工程技术管理贯穿整个工程施工的全过程,执行和贯彻国家和地方的技术标准和规范,严格计算机系统集成设计的要求。在提供设备、线材规格、安装要求、隐蔽验收记录、调试结果、验收标准等一系列方面进行技术监督和统一的管理。 (一)技术标准和规范管理 进行计算机系统集成项目技术标准和规范的管理,是进行工程技术管理的重要内容。在计算机系统集成工程中所涉及的国际、国家和地方标准和规范很多。因此,需要在系统设计、设备提供和安装等环节上认真检查,对照有关的标准和规范,使整个项目按照规范实施。 (二)施工图的深化设计 由于计算机系统集成项目的复杂性,设计院出的图纸往往达不到直接施工的深度,或者是节点选用不符合施工单位的习惯、工艺,需要施工单位进行二次设计。需要包含以下内容:1.图纸目录;2.设计说明;3.设备材料表;4.系统图;5.平面管线图;6.室外管线图;7.弱电井、控制室布置图;8.安装大样图等。 (三)技术文件管理 计算机系统集成工程中,技术文件需要进行系统的科学管理,为了能够及时地向工程管理人员提供完整的、正确的技术文件,必须建立技术文件收发、复制、修改、审批归档、保管、借用和保密等一系列的规章制度,实施有效的科学管理。 (四)安装工艺管理 计算机系统集成工程是一个技术性很强的工作,要做好整个工程的技术管理,主要是抓各个施工阶段安装设备的技术条件和安装工艺的技术要求。现场工程技术人员要严格把关,凡是遇到与规范和设计文件不相符的情况或施工过程中做了现场修改的内容,都要做好记录,为最后的系统整体调试和开通,建立技术管理档案和数据。 三、质量管理 计算机系统集成施工质量包括上述各个子系统的布管、线槽、穿线等内容,施工质量除了总承方加强施工管理外,一般还需甲方报监和找一个合适的监理,以保证质量控制流程的严格实施。当然,施工质量的最后确认是通过各个子系统的测试来进行,每个子系统根据各自的功能和技术指标均有一套完整的测试验收方案。计算机系统集成工程的质量管理主要从设计、采购、施工三个环节进行质量控制。 施工过程的质量控制主要包括以下几个方面:前期的项目的组织与管理、中期的项目施工成本控制、项目的进度控制和后期的项目质量检查验收等。 四、结语 计算机系统集成工程的项目管理关键是:在整个项目管理的各个阶段始终环绕着质量、工期、成本、安全来开展工作,并在各个阶段实施动态的管理,对管理对象,生产要素进行有效的管理,对各施工阶段的节点进行优化控制。 计算机系统论文:论计算机系统漏洞及对策 摘要:从计算机系统安全运行方面分析了计算机漏洞产生的原因,讨论了漏洞对互联网安全产生了多方面严重危害,提出了计算机用户面必须及时采取措施来解决和防范系统漏洞。 关键词;计算机系统;漏洞;程序逻辑结构设计;第三方软件 在科技日益快速发展的今天,计算机作为高科技工具得到广泛的应用。从控制高科技航天器的运行到个人日常办公事务处理,从国家安全机密信息管理到金融电子商务办理,计算机系统都在担任主要角色发挥其重要作用。因此,计算机系统的安全稳定是我们必须提前考虑的问题。 目前来看,对计算机系统安全威胁最大的就是本身的漏洞。只要漏洞存在,黑客才有机会入侵我们的计算机系统,据统计证明。99%的黑客攻击事件都是利用计算机未修补的系统漏洞与错误的系统设定而引起的,当黑客探测到系统漏洞后,随之而来的是病毒传播,信息泄露,速度缓慢,乃至整个计算机系统瘫痪崩溃,那么到底什么是漏洞呢? 1 什么是漏洞 漏洞也叫脆弱性(vulnerability),是计算机系统在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷和不足。漏洞一旦被发现,就可使用这个漏洞获得计算机系统的额外权限,使攻击者能够在未授权的情况下访问或破坏系统,从而导致危害计算机系统安全。 从概念上理解计算机系统漏洞只是文字意义,现在举个现实中的实例让你更能透彻理解到底什么是计算机系统漏洞。 如今用电子商务支付是非常方便快捷的交易方式,很多人都开通了网上银行坐在家里通过计算机网络可以进行各项业务的办理。如果一个人在使用网上银行交易的过程中,如果计算机本身安全系统不健全,这时黑客就可以通过您的计算机系统漏洞把病毒植入计算机中窃取您银行卡的账号和密码,那么存款在瞬间就会被黑客转走,您的存款无形中已被窃走。发生的这一切都是黑客通过网络系统远程在操作。有了系统漏洞无疑计算机系统安全就得不到保障。 2 漏洞对计算机系统的影响 从计算机系统软件编写完成开始运行的那刻起,计算机系统漏洞也就伴随着就产生了。计算机系统软件分为操作系统软件和应用系统软件,因此相对应也就有系统软件漏洞和应用系统软件漏洞。下面分别对这两种漏洞对计算机系统的影响进行。首先分析一下系统软件漏洞对计算机系统的影响。主要是对windows操作系统常见的若干漏洞分析。 (1)upnp服务漏洞。此漏洞允许攻击者执行任意指令。windows操作系统默认启动的upnp服务存在严重漏洞。upnp(universal plug and play)体系面向无线设备、pc机和智能应用,提供普遍的对等网络连接,在家用信息设备、办公用间提供tcp/ip连接和web访问功能,该服务可用于检测和集成upnp硬件。upnp存在漏洞,使攻击者可非法获取任何xp的系统级访问、进行攻击,还可通过控制多台xp机器发起分布式的攻击。 (2)帮助和支持中心漏洞。此漏洞可以删除用户系统的文件。帮助和支持中心提供集成工具,用户通过该工具获取针对各种主题的帮助和支持。在目前版本的windows xp帮助和支持中心存在漏洞,该漏洞使攻击者可跳过特殊的网页(在打开该网页时,调用错误的函数,并将存在的文件或文件夹的名字作为参数传送)来使上传文件或文件夹的操作失败,随后该网页可在网站上公布,以攻击访问该网站的用户或被作为邮件传播来攻击。该漏洞除使攻击者可删除文件外,不会赋予其他权利,攻击者既无法获取系统管理员的权限,也无法读取或修改文件。 (3)rdp信息泄露并拒绝服务漏洞。windows操作系统通过rdp(remote data protocol)为客户端提供远程终端会话。rdp将终端会话的相关硬件信息传送至远程客户端,其漏洞如下所述:①与某些rdp版本的会话加密实现有关的漏洞。所有rdp实现均允许对rdp会话中的数据进行加密,然而在windows 2000和windows xp版本中,纯文本会话数据的校验在发送前并未经过加密,窃听并记录rdp会话的攻击者可对该校验密码分析攻击并覆盖该会话传输。②与windwos xp中的rdp实现对某些不正确的数据包处理方法有关的漏洞。当接收这些数据包时,远程桌面服务将会失效,同时也会导致操作系统失效。攻击者只需向一个已受影响的系统发送这类数据包时,并不需经过系统验证。 (4)vm漏洞。此漏洞可能造成信息泄露,并执行攻击者的代码。攻击者可通过向jdbc类传送无效的参数使宿主应用程序崩溃,攻击者需在网站上拥有恶意的applet并引诱用户访问该站点。恶意用户可在用户机器上安装任意dll,并执行任意的本机代码,潜在地破坏或读取内存数据。 (5)帐号快速切换漏洞。windows操作系统快速帐号切换功能存在问题,可被造成帐号锁定,使所有非管理员帐号均无法登录。windows操作系统设计了帐号快速切换功能,使用户可快速地在不同的帐号间切换,但其设计存在问题,可被用于造成帐号锁定,使所有非管理员帐号均无法登录。配合帐号锁定功能,用户可利用帐号快速切换功能,快速重试登录另一个用户名,系统则会认为判别为暴力破解,从而导致非管理员帐号锁定。 其次分析应用软件漏洞对计算机系统的影响。除了操作系统软件外所有运行在计算机上的软件都是应用软件,如microsoft office word,excel办公软件,windows media player,adobe flash,acrobat,瑞星和金山杀毒软件等等,这些软件上也存在软件漏洞。 ①windows word智能标签无效长度处理内存破坏漏洞。word没有正确地处理文档中的无效智能标签长度值,如果用户打开了带有畸形记录值的特制word文件,就可能触发内存破坏。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据i或者创建拥有完全用户权限的新帐户。 ②windows messenger是windows操作系统中默认捆绑的即时聊天工具。在安装windows xp的时候会自动安装旧版本的msn messenger,这个版本打开msn api运行activex控件messenger。uiautomation。1并标记为safe。对这个控件执行脚本操作可能导致以登录用户的环境泄露信息。攻击者可以在登录用户不知情的情况下更改状态、获取联系人信息以及启动音频和视频聊天会话,还可以捕获用户的登录id并以该用户的身份远程登录用户的mes-senger客户端。 ③microsoft excel country记录内存破坏漏洞。 excel是microsoft office办公软件套件中的电子表格工具。excel没有正确地处理biff文件格式,在处理文件中的畸形country(ox8c)记录时可能会触发内存破坏,导致以当前登录用户的权限执行任意指令。 ④windows media player漏洞。此漏洞可能导致用户信息的泄漏;脚本调用;缓存路径泄漏。windows media player漏洞主要产生两个问题:一是信息泄漏漏洞,它给攻击者提供了一种可在用户系统上运行代码的方法,微软对其定义的严重级别为“严重”。二是脚本执行漏洞,当用户选择播放一个特殊的媒体文件,接着又浏览一个特殊建造的网页后。攻击者就可利用该漏洞运行脚本。由于该漏洞有特别的时序要求,因此利用该漏洞进行攻击相对就比较困难,它的严重级别也就比较低。 ⑤安全软件也有漏洞。我们不要认为杀毒软件是最安全的应用软件,它在防护计算机系统免遭病毒侵害的同时,由于软件自身不可避免的缺陷同样也会它自身也有漏洞存在。当杀毒软件被病毒控制后,对计算机系统的安全是最大的危害。 3 漏洞如何产生的 计算机系统漏洞的产生大致有三个原因,具体如下所述: (1)程序逻辑结构设计不合理,不严谨。编程人员在设计程序时程序,对程序逻辑结构设计不合理,不严谨,因此产生一处或多处漏洞,这些漏洞为病毒的入侵提供了人口。次漏洞最典型的要数微软的windows 2000用户登录的中文输入法漏洞。非授权人员可以通过登录界面的输入法的帮助文件绕过windows的用户名和密码验证而取的计算机的最高权限。还有winrar的自解压功能,程序设计者的本意是为了方便用户的使用,使得没有安装winrar的用户也可以解压经过这种方式压缩的文件。但是这种功能被黑客用到了不正当的用途上。 (2)除了程序逻辑结构设计漏洞之外,程序设计错误漏洞也是一个重要因素。受编程人员的能力、经验和当时安全技术所限,在程序中难免会有不足之处,轻则影响程序效率,重则导致非授权用户的权限提升。这种类型的漏洞最典型的是缓冲区溢出漏洞,它也是被黑客利用得最多的一种类型的漏洞。缓冲区是内存中存放数据的地方。在程序试图将数据放到及其内存中的某一个未知的时候,因为没有足够的空间就会发生缓冲区溢出。缓冲区溢出可以分为人为溢出和非人为溢出。人为的溢出是有一定企图的,攻击者写一个超过缓冲区长度的字符串,植入到缓冲区这时可能会出现两种结果:一是过长的字符串覆盖了相邻的存储单元,引起程序运行失败,严重的可导致系统崩溃;另一个结果就是利用这种漏洞可以执行任意指令,甚至可以取得系统root特级权限。 (3)由于目前硬件无法解决特定的问题,使编程人员只得通过软件设计来表现出硬件功能而产生的漏洞。 4 如何解决漏洞问题 一种系统从到用户的使用,系统中的设计缺陷会逐渐浮现出来软件开发者为了让计算机系统运行更稳定、更安全,必须及时的对计算机系统的漏洞做出补救措施。 一旦发现新的系统漏洞,一些系统官方网站会及时新的补丁程序,但是有的补丁程序要求正版认证(例如微软的windows操作系统),这让许多非版权用户很是苦恼,这时可以通过第三方软件(所谓第三方软件,通俗讲既非系统本身自带的软件(含操作系统本身和自带的应用程序),其他包含应用类软件均可称为第三方软件)如:系统优化大师(windows优化大师),360度安全卫士,瑞星杀毒软件,金山杀毒软件,迅雷软件助手等软件扫描系统漏洞并自动安装补丁程序。 5 结论 总之,在互联网信息发达的年代,每一台运行的计算机背后总有计算机系统漏洞时时刻刻在威胁着计算机系统的安全运行。作为一名网络用户,当在你浏览网页,观看视频、图片及传送文件资料的同时一定要把计算机系统的安全因素提前考虑:安装杀毒软件,更新病毒库,系统漏洞扫描,及时安装补丁软件等等,查漏补缺,防患未然。 计算机系统论文:计算机系统维护实验教学改革初探 摘要:通过对本校《计算机系统维护实验》课程的教学改革进行探讨,从如何改革传统教学方式,提高学生动手能力入手,以达到使学生的学习和教师的教学都收到事半功倍的效果的目的。同时改变过去学生和老师都不太重视专业选修课程学习和教学的不良倾向。 关键词:计算机 系统维护 实验教学 改革 对于《计算机系统维护实验》课程的教学改革问题,学术界有许多改革建议,都有值得借鉴的地方。本文主要从我校教学实际出发,摸索一条改善本门课程教学中存在的问题,并在较短的学习时间内使学生对本门课程产生兴趣,掌握本门课的学习技巧,强化学生的动手能力。 使本门课程的教与学都收到事半功倍的效果。为此,我们针对传统模式下本门课程的不足,探索了三种较为有效的培养学生兴趣和增强其动手能力的方法,以就教于各位同行。 一、 计算机系统维护实验课程的传统教育模式及不足 《计算机系统维护》是一门实践性很强的应用性课程,学好这门课程的关键在于多做实验。因此《计算机系统维护实验》课程的教学显得尤为重要。但在我校,《计算机系统维护》理论教学与实践教学课程都是专业选修课,且课时十分有限,因此,在传统的教学模式下,《计算机系统维护实验》课程的教学存在的不足可归纳为以下三方面: (一) 重理论而轻实践 《计算机系统维护》作为专业选修课程,课时比较少,而在这较少的课时中,理论教学的课时比例却占了总课时的三分之二还多,实践教学课时所占比例还不足三分之一。这种严重失调的教学比例,就是重理论轻实践的表现,是对学生动手能力的培养极为不利。 (二)传统教学手段难以培养学生的学习兴趣 传统的教学手段对本课程的教学都是从计算机的内部结构讲起,讲授计算机的主要配件的性能和基本原理。然后对计算机主要部件出现的故障进行分析,进而告诉学生如何排除故障。接着讲授操作系统的一些知识。这样的教学内容安排,一方面使用传统教材和知识更新都比较慢。另一方面也会使学生学习兴趣逐渐削弱,使一门原本非常生动活泼的课程变得枯燥乏味。 (三)忽视了本课程的基础作用对学生学专业技术的重要性 学校教学计划的指针通常是偏向专业重点课程的教学与实验。对于这类基础的选修课程,往往是任学生自由发展,学校不作硬性要求。事实上,学好了这门课程,对学生毕业就业和进一步的学习和工作都有重大影响。故不能忽视本课程的基础作用对学生掌握专业技术的重要性。 二、《计算机系统维护实验》课程教学改革的方法 教学改革的方法包括两个层面:一是学校指导思想的重视及对教师的教学要求。二是如何培养学生的学习兴趣和提高学生的动手能力。经过多年理论与实践教学工作的总结,归纳了几种行之有效的新方法: (一) 学校教学指导思想上的重视和对教师理论与实践并重的要求 对于学校教学指导思想和理论教学等问题已经有许多教师加以研究过了,在此我们无需赘述[2],只着重谈谈自己在教学过程中的一些感受: 教师的教学能否吸引学生,使学生产生学习兴趣,关键在于教师的引导。因此学校对教师高标准严要求就显得尤其重要。在这方面,我们认为,学校首先应当从指导思想上树立起重视专业选修课程的实践课程观点。在教学计划上,当理论课时与实践课的课时相冲突时,应重实践。而且要求理论教学与实践教学相结合,即:上理论课的教师必须上该门理论课程的实践课程,而且必须要精通,否则难以解决理论与实践脱节的问题。 (二) 提高学生动手能力的实践方法 这是本文要论述的重点,也是本课题研究的重点之所在,具体可归纳为三种方法: 方法之一:加强对硬件知识(特别是计算机的新标准)的讲授 教师要结合当前计算机市场上最新硬件发展情况,以及社会对计算机硬件维护人才的需求,激发学生学好、用好计算机,维护好计算机的学习热情,充分发挥学生的主观能动性,让学生去感受新的计算机硬件的特性,感受新知识带来的好处,而不是局限于实验项目中所要求的知识点,让学生在实验中眼、手、脑并用,通过学生自由讨论实验,教师掌控全局,最后由老师集中分析讲解学习中出现的突出问题,使学生每次实验都能学到新东西,在紧张有序的实验课中完成实验项目所要求的任务,切实让学生在每节课中都有所获,有所得。 方法之二:借鉴项目教学法 受许建豪先生“高职计算机系统维护专业教学改革探索”[1]一文的启发,试用其项目教学法进行教学。 具体的做法是:1、课程教学开始前,拟定项目教学计划时的工作。2、将该课程分为三大项目板块, 采用项目化实训教学模式进行教学: (1)机房计算机系统维护; (a)利用计算机网络调查当前计算机主要配件的品牌、价格、性能等,每组学生在任务完成时需根据自己的调查,为实验室配置一台满足计算机教学需要、价格在4000元左右的电脑。 (b)独立对计算机整机进行拆装; (c)利用fdisk与pq进行硬盘分区; (d)bios的设置; (e)操作系统安装及优化; (f)装机必备工具软件的使用; (g)网线制作与网络连接以及局域网设置。 (2)计算机软硬件常见故障的分析与排除; (a硬盘数据的恢复; (b)恢复恶意代码对注册表的损坏;注册表备份及还原。 (c)操作系统的备份及还原; (d)机房大量电脑操作系统的还原; (e)计算机维护及监测软件使用; (f)主板故障处理(利用检测卡分析、排除主板故障)。 (3)常用办公设备的使用及维护。 (a)打印机的使用、维护、故障排除; (b)刻录机的使用、维护、故障排除; (c)扫描仪的使用、维护、故障排除; (d)数码设备(数码相机、数码摄像机等)应用。 方法之三:搭建虚拟计算机实验平台进行计算机软件类实验 虚拟机是一个想象(逻辑)的计算机,是利用软件方法在实体(物理)计算机上模拟出一台或多台与物理计算机功能完全一样的逻辑计算机。由于虚拟机的功能与物理机功能完全一致,在虚拟机上做《计算机系统维护》的软件类实验是完全可行的,并且不会破坏原物理机的系统环境[3]。 1、 虚拟机的安装程序 课题组使用的虚拟机软件版本为vmware 4.5.2,该软件是vmware公司为x86平台计算机开发的。 (1) 虚拟机软件安装进入win2000(xp)界面后,打开虚拟机的文件夹,点击安装图标后,开始安装,安装过程中,通过提示点击相应按钮,完成虚拟机软件的安装。 (2) 虚拟机创建点击桌面vmware(虚拟机)快捷方式后,选择新建虚拟机(new virtual machine),点击“下一步”,进入新建虚拟机向导,在创建向导的提示下,完成虚拟机的创建。 2、 学生实验程序 学生做实验时,根据实验项目首先创建相应的操作系统虚拟机,如做硬盘分区、高级格式化实验,首先创建dos操作系统或者windows 98操作系统虚拟机后再进行实验。 三、在实践教学中运用新教学方法进行教学的收获 本课题组在运用新教学方法进行计算机系统维护实验教学过程中,有如下收获与大家分享: (一)用虚拟机完成《计算机系统维护》软件类实验项目优势明显 首先, 经济实惠,节约教学成本 由于虚拟机实验平台是共享“软件实验室”的硬件资源,这就大大地减少了“维护维修实验室”的经费投入,因为要在“维护维修实验室完成”这些实验,则“维护维修实验室”要配置约30oo一5000元/台的物理计算机2o台及相应的配套设备~hhub等才能达到实验要求,其经费投入大约在8—12万元人民币之间。而采用虚拟机方式,则节约了这部分经费的开支[4]。 其次,实用性强,易维护 表现在两方面:一是实验过程顺利及效率高。由于虚拟机实验平台是建立在高性能物理计算机上,实验过程中极少出现硬件类故障,确保实验顺利进行。此外,由于物理机的性能佳,使实验进程加快,学生能在一次实验中对相应实验进行多次验证而提高熟练程度。二是减少了硬件的维护维修。由于共享了其他实验室的硬件资源,“维护维修实验室”就仅存在微机组装及硬件维护维修两项实验,这两项实验对硬件要求不高,也不存在过多的维护维修。若出现了故障,上实验课的教师就能带领学生予以排除,而不必设置专职岗位。对于软件实验室,由于虚拟机是软件方式,因此也不会增大该实验室的硬件维修工作量。 再次,是专业知识的社会价值的体现 教师理论与实践相结合,既可指导学生,还可以为各类计算机公司提供相关咨询,体现自己专业知识的社会价值。同时还可以为学生建立若干教学实践的基地,收到一举三得的效果。 (二)项目教学法强化了学生的动手能力和激发了学生的学习兴趣 首先带着项目问题进行市场调查,使学生能对当今计算机的发展状况有个全方位的认识和了解,更好地做到课堂理论教学与计算机市场实际相结合。既提高了学生的学习兴趣,也让教师轻松地完成了教学计划规定的教学任务,效果较好。此外,通过该项目的实训,在训练学生专业技能的同时,还兼顾和结合训练了学生与人合作、与人交流等多种职业能力。 其次,实验室实验项目的科学化分,使学生从一开始就具有极大的好奇心,而迫不急待地进入实验环节的学习。使学生的动手能力在有限的实验课教学过程中得到加强,同时为其掌握计算机硬件维护与维修技能积累了较为丰富的经验。 (三)改进《计算机系统维护》课程的理论教学方法,及时将最新的知识和信息传递给学生,使学生在兴趣指导下,主动吸收新知识和新信息,为其进一步的学习奠定良好基础[5]。 综上所述,本课题组成员经过近两年认真负责的研究和实践工作,终于在理论课程《计算机系统维护》的实验教学环节找到了适合本校学生学习和本校教师教学的新方法,那就是教师要及时更新自己所掌握的理论知识,教学方法要新颖化,教学理念要具有前瞻性,教学态度要端正,掌握过硬的实践知识和实践技能,但最终是要与市场接轨,根据市场的需求和市场变化来教育学生[6]。而学生则更多是培养自己的动手能力,力争在短暂的学校课程学习过程中,积累丰富的计算机系统维护与维修的实践经验,为自己毕业就业或创业打下坚实基础。 计算机系统论文:计算机系统集成的发展趋势探析 【论文关键词】计算机 系统集成 存在问题 发展趋势 【论文摘要】本文通过对传统的计算机系统集成进行分析,得出传统的计算机系统集成已经无法满足市场的需求,必须探寻新的计算机系统集成的趋势,本文对计算机系统集成的发展趋势进行了相关探讨探讨。 随着现代社会的不断发展,各行各业也都是现代化的需要。越来越多的单位迫切需要建立一个先进的计算机信息系统。由于不同的单位有自己独特的行业特性。因此,需要的计算机系统的万千变化。从政府系统的医疗单位的管理系统,从工厂的生产管理系统,证券市场证券管理系统。不同系统之间可以说是千姿百态。系统集成应用功能集成,网络集成,软件界面集成等综合技术手段,是指导信息系统的总体规划,逐步实现的一种方法和策略。系统集成是一种思想,概念,哲学,它不仅包括技术集成,更不能缺少艺术构件集成。 1、计算机系统集成的特点 1.1计算机系统集成的相关认识 系统集成通过对综合布线系统和计算机网络技术结构化,将独立分离的设备、功能、信息等集成到相互之间有关一定的联性,而且在协调统一的新系统中,能够充分共享资源,以期实现高效、集中、便利的管理策略。 系统集成是一个需要多个供应商,多协议的各种应用系统的结构,因此,实现系统集成的关键是解决不同系统连接的互操作性问题,专门解决各种分离设备,子系统之间的接口,协议,系统平台,应用程序,和系统,组织和管理,建筑环境,建筑人员,所有需要的一体化问题。系统集成的本质就在于系统的优化设计,为一个大型计算机网络集成系统,包括一对计算机软件,硬件,操作系统,数据库,网络通信等多种技术的集成,以及制造商的产品选择和搭配的集成,集成系统可以实现整体优化目标。 1.2计算机系统集成的特点 (1)没有最好,只有最适合:计算机系统集成不像其他的产品那样,用户都希望拥有最好的。 (2)独创性:由于计算机系统集成工程是根据用户各自的特点和需求而量身定做的,因此每个计算机系统集成工程都是不同的,具有独创性。 (3)高科技:计算机系统集成不单是提供一个设备,更多的是对设备的设计、开发和调试,需要很多高科技技术法能完成的。 系统集成具有最大程度上提高系统的有机组合、完整性、灵活性和性能,对其复杂性进行简化,有着为用户提供全面、切实可行的系统解决方案的重要理论和实践意义。 2、计算机系统集成的分类 依据计算机系统集成项目的相关特点,可以把计算机系统集成分为计算机硬件系统总体设计与工程管理服务、计算机硬件设备集成与安装、计算机硬件设备的技术与服务三大类。以下对这三种项目的管理实施进行简要的定义分类解析。 2.1总体设计与工程管理 计算机硬件系统设计和项目管理服务,也可称为整体设计和项目管理,这主要是买方将正确的计算机硬件系统集成项目。一般情况下,购买者的计算机系统集成项目的结构设计以及性能指标,粒度分布有一定的认识。这类项目的实施要求相关服务提供商设计计算机系统在各种领域,它可以覆盖大部分的电脑系统,同时,相关技术人员专业水平的要求也很高。 2.2设备的集成安装 计算机硬件设备的集成和安装也可以称为一体的设备安装。计算机硬件设备的集成和安装是一种最常见的计算机系统集成项目,但大多数消费者比较常用的计算机硬件系统项目建设模式。在计算机系统集成项目的硬件设备建设,集成和安装要求买方应进行全方位的计算机系统集成框架和设备性能管理等定性选择论点。简单来说,相关设备的供应商,只要依据合同标准实施计算机系统集成项目的设备供应商,采购和安装即可。 2.3技术服务 计算机硬件技术和服务也可以称为工程技术服务。鉴于这种类型的项目,其主要是由它的技术和服务为主要内容的系统集成计算机硬件系统的建设项目。设备技术服务通常是在一个特定的服务指标和技术要求为主要目的的。这使得买方设备问题的技术和硬件的疑虑,提供相应的技术服务培训支持。这类项目的实施需要相关的技术解决方案和技术结合有效的论证。 3、计算机系统集成目前存在的问题 3.1微机系统及工具软件的管理问题 因为目前的电脑系统和软件工具比较大,如果一台设备的问题,需要重新安装操作系统和应用软件,通常需要系统工作了一天。作为一个结果,上网计算机数量巨大,导致系统维护人员疲于奔命,也是很难保证服务质量。 3.2用户管理的问题 用户被限定在固定的机器上,同时,用户的数据和文件也只能保留在该机器上。若要使用其它机器,必须在每台机器上创建该用户帐号,并将用户的文件和数据复制到新机器上。当用户固定使用的机器发生故障时,容易造成用户数据的丢失。 3.3landmark等专业应用软件方面 在计算机系统集成前,需在每台解释工作站上安装专业应用软件,并创建用户,用户在指定的机器上加载数据,以便开展工作。如此一来,用户和数据与机器捆绑在一起。有些时候,结果有的机器满负荷工作,有的机器却相对闲置。 3.4外设的共享问题 由于彩色绘图仪、彩色激光打印机、磁带机等大型外设价格贵,数量有限,不可能配置到每台机器上,用户只能登录到固定的几台机器使用。 4、计算机系统集成的发展趋势 广泛集成分布式网络环境与市场竞争的全球性激烈,每个企业集成中心也延伸到了企业的整合,使企业应用在分布式网络环境的大型integrated.web为基础的用户界面统一,使部门和地区不同的人,组织,所有用户实现方便,实时获取信息,因此,该网站的用户界面的统一是必然趋势,计算机系统集成。 专业化与多元化系统集成技术,计算机的普及和应用在中国,在很大程度上提高国民综合素质,有越来越多的挑战和机遇。今天的社会是一个网络与信息技术的整合,系统整合模式不再是简单的结构,功能单一,但基于网络结构的复杂和多功能转型。因此,专业化与多元化系统集成技术是发展的必然趋势,计算机系统集成。电子商务与企业信息系统集成,使企业供应链的有机结合,实现信息和资源充分共享,为企业降低成本,提高效率,电子商务可以说赢得了广大民众的支持,与企业信息系统集成已经成为一个必然。 结语 采用现今先进的域管理技术、网络技术、存储技术,对开发研究工作的主要计算机软、硬件平台进行了系统集成,建立了域控制器、远程安装服务器、文件服务器、软件分发服务器、nis+服务器、数据库服务器、打印服务器、磁带机服务器等十余套应用服务器,实现了操作系统远程安装、应用软件自动分发、用户数据跟随用户网上漫游、用户数据,应用软件集中管理、磁带库系统、远程自动数据备份等。系统集成尽管提高了系统管理工作的技术难度,但却极大地方便了用户的工作,同时最大限度地实现了网络资源的共享。 计算机系统论文:浅谈计算机系统集成项目的问题总结与分析 论文关键词:系统集成 项目管理 问题 论文摘要:信息技术在飞速发展,计算机信息系统集成项目也变得越来越复杂,规模变得越来越庞大,传统管理的落后,不适应系统集成项目发展的需要,科学规范的项目管理在系统集成行业变得愈加需要,当务之急是要引入项目管理成为系统集成公司。本文结合实例介绍了系统集成项目中常见问题及总结的重要性。 现代企业中,计算机系统集成项目管理变得越来越重要,成为企业制度管理的一个非常重要的部分。it企业建立现代企业制度必须进行计算机信息系统集成项目管理,只有搞好计算机信息系统集成项目管理才能够完善现代企业制度,使之管理科学化。 一、计算机系统集成项目管理的内容和特点 研究如何以高效益地实现项目目标为目的是计算机系统集成项目管理的主要内容,以项目经理负责制为基础,对项目按照其内在逻辑规律进行有效地计划、组织、协调和控制,以适应内部及外部环境并组织高效益的实施,使各项目要素优化组合、合理配置,保证实施的均衡性,利用现代化的管理技术和手段,以实现项目目标和使企业获得良好的综合效益。计算机系统集成项目管理是为使项目实现所要求的质量、所规定的时限、所批准的费用预算所进行的全过程、全方位的规划、组织、控制与协调。项目管理的对象是项目,由于项目是一次性的,故项目管理需要用系统工程的观念、理论和方法进行管理,具有全面性、科学性和程序性。计算机系统集成项目管理管理就是在项目活动中运用专门的知识、技能、工具和方法,使项目能够实现或超过项目干系人的需要和期望。 具体执行要包含以下三要素:首先是必须在一定的时间、费用和资源的限制条件下保证质量完成目标;其次是必须确保计划得以执行,并监督项目进展,根据需要及时调整计划;最后是项目管理必须根据项目的具体情况,制定计划。 这里拿本人参与的项目“浙江玉环人民医院机房改造及防雷接地项目”为例说明一下这三要素:因为医院早已投入使用,不能随便断电和断网络,故造成机房内部施工实施时间非常有限,只能利用晚上医院下班后的时间进行施工,所以如何在有限的时间内,充分利用有限的资源保证质量完成目标,制定一个周全可行的计划是最关键的环节。当时我们制定的项目实施计划是每天两组进行施工,白天a施工队进行外部防雷接地挖坑埋接地装置,夜里b施工队进行内部机房新设备安装接线,避免浪费时间。该项目另外一个重要的环节就是要合理分工,因为在医院是一个非常特殊的环境,施工一是不能破坏现有设施,影响医院的日常运行;二是要求安静,不能影响到病人和医生;三是机房接地和防雷接地要做成综合接地,对地电阻要求很高;四是这个医院的房子是老房子了,和新式建筑有区别,没有现成的钢柱做引下线,要重新做接地井,而且机房地板都是水泥,对铺设机房接地网造成了很大的难度。从这个项目我们就不能看出,计算机系统集成项目管理必须要理论与实际相结合,不能一味的按书本上的理论制定计划,必须结合现场实际情况进行指定计划、合理选用和安排人员施工,才能使项目按时保质的完成。 二、项目管理问题略析 (一)问题的出现 在这个项目上当然不是一帆风顺的,我是从项目招投标开始接收组织项目进展的,当时接到项目任务后,随后立即召集了商务部、售前技术部、销售部、客服部和质量部等相关部门,进行了一次项目内部启动说明会,并把各自的分工和进度计划进行了部署。 然而,在投标前三天进行投标文件评审时,发现技术方案中所配置的设备在以前项目使用中是有问题的,必须更换。我和方案编制人员经过加班加点,终于修改完成。到了正式评标会上,又遇到了一点麻烦,原来授权代表声明和投标方案中写的不一致,影响了评标分数。不过还好,项目最终拿了下来,并和用户确定了合同。根据公司流程,我把项目移交给了售后实施部门,由他们具体负责项目的执行和验收。 实施部门接手项目后,另外一个工程人员被任命为实施项目经理,负责项目的实施和验收工作。他由于项目前期自己没有尽早介入,许多项目前期的事情都不很清楚,而导致后续跟进速度较慢,影响项目的进度。同时,设计方案时,售前工程师没有很好地了解用户需求,也没有书面的需求分析调研报告。在接手项目后,必须重新开始了解用户需求,编制实施方案,这样无形中增加了实施难度和实施成本。 等到这一切理出了头绪,在商务下单订货过程中,又发现由于商务人员的工作失误,导致少采购了几台设备,并且设备模块配置功能错误而不能符合要求。 而在我们公司中,由于售后和售前是两个独立的部门,在项目执行中,特别是项目执行完毕后,没有一套明确而完善的项目总结和闭环的问题分析和关闭流程,导致许多项目中重复出现相同或类似的错误或失误,进而导致投标失败、项目成本较高、项目执行中困难重重、用户满意度较低等诸多风险。 (二)项目总结 经过这个项目完整结束后,我认识到了做好项目总结工作是其中的关键之处。与项目成员沟通后,我发现要做好项目总结的工作,首先就应该在项目启动时将其加以明确规定,比如项目评价的标准、总结的方式以及参加人员(如项目办公室、商务部、售前部、市场部、储运部等)等。 事实上,项目总结工作应作为现有项目或将来项目持续改进工作的一项重要内容,同时也可以作为对项目合同、设计方案内容与目标的确认和验证。项目总结的目的和意义在于总结经验教训、防止犯同样的错误、评估项目团队、为绩效考核积累数据以及考察是否达到阶段性目标等。总结项目经验和教训,也会对其他项目和公司的项目管理体系建设和项目文化起到不可或缺的作用。完善的项目汇报和总结体系对项目的延续性是很重要的,例如项目完成后项目的售后维护、设备保修等。特别是项目收尾时的项目总结,项目管理机构应在项目结束前对项目进行正式评审,其重点是确保能够为其它项目提供可利用的经验,另外还有可能引申出用户新的需求而进一步拓展市场。 (三)项目总结的内容及分析 总结项目经验所需的信息应来自哪些方面呢?以前项目中的总结信息很零散,每个部门只从本部门出发,总结自己的问题,而没有其他部门或人员的参加。而实际上,它应该来自项目的各个方面,其中包括来自项目组、客户及其它项目干系人的反馈及项目管理信息系统(pmis)。同时,使用这些信息以前,应确保收集这些信息的系统、组织和流程能够正常运行,并且应建立项目信息的收集、、存贮、更新及检索系统,确保有效地利用项目中的各种信息资源。 从管理的观点来说,项目生命周期的每个阶段或者称之为里程碑,都应该进行评估总结,以确定是否实现了此阶段的目标,项目是否可以正式开展下一个阶段工作。总之,项目的不同阶段都应该有完善的项目总结,只不过总结的形式、内容、编写者和阅读对象等侧重点不同而已。 在编写项目总结报告时,应该首先明确编写的目的,同时也应简述项目概况、项目背景和项目进展情况。因为既然叫项目,就有其独有性、时间性。这样,项目总结的内容才能够更具有针对性、时效性和持续改进的意义。 1.项目进度。 按照项目整体计划或项目滚动计划编写的计划工期与实际工期之间差距和原因分析。其间有哪些变化?对工作量的估计如何?以便为项目经验库提供相应数据,提高下次计划的准确性。 2.项目质量。 项目的最终交付物与客户实际需求的符合度。需要注意的是“客户”,他可以是一般意义上的外部客户,也可以指内部的客户。项目质量管理不但包括对项目本身的质量管理,也包括对项目生产的产品进行的质量管理。具体可以从质量计划、质量控制、质量保证入手,以保证项目质量的持续改进。具体可以采用iso9000质量保证体系,加上完善的质量管理工具、图表等辅助工具加以统计分析,得出改进建议。 3.项目成本。 就计划成本、实际成本对比成本构成明细的差距和原因分析及建议,也包括项目合同款执行情况的分析总结。it项目经理一般可控制的成本主要是人工费,对于未建立项目级核算的组织,可以用加权人天数表示,对不同级别的人员(项目经理、高级工程师、一般工程师)赋予不同的权重。 4.项目风险。 就风险识别、风险分析和风险应对中的经验和教训进行总结,包括项目中事先识别的风险和没有预料到而发生的风险等风险的应对措施的分析和总结。也可以包括项目中发生的变更和项目中发生问题的分析统计的总结。 5.项目资源。 项目资源不但包括人力资源情况,而且还包括设备、材料等其它资源的合理使用、开发情况。特别是项目成员的绩效统计分析和评价,以便更加有效地开发和利用人力资源。通常,可以采用直观的图表形式来反映项目的资源情况。 6.项目范围。 项目范围包括产品范围和项目范围。其中,产品范围定义了产品或服务所包含的特性和功能;项目范围定义了为交付具有规定特性和功能的产品或服务所必须完成的工作。合同中所规定的产品范围和项目范围以及用户确认的计划等都属于项目中要控制的范畴,另外还包括实际执行情况的差距和原因分析。 7.项目沟通。 沟通是人员、技术、信息之间的关键纽带,是项目成功所必须的。在国内,不少项目经理对沟通不够重视,或者不知如何做好项目中的沟通工作,这都需要各级项目管理人员对其加以重视。在项目总结时,可以就项目过程中的内部、外部沟通交流是否充分,以及因为沟通而对项目产生的影响等方面进行总结。 8.项目采购。 国内it项目的项目经理一般对项目采购接触不多或接触不到,多由商务和财务部门负责。如果是项目级的核算,采购管理是很重要的组成部分,否则可能因采购过程中的成本、风险、进度、技术和资源等方面引起很多问题。 9.项目评价。 项目评价是对项目交付物的生产率,产品质量,采用的新技术、新方法、项目特点等的总结。另外还应该包括项目客户满意度收集统计和分析。客户满意度调查内容不但包括项目管理或流程层面,也应包括技术层面。同时,有必要说明本项目与以往项目相比的特别之处。例如:特殊的需求、特殊的环境、资源供应、新技术新工艺等,总之是具有挑战性的、独特的事件以及关键的解决方案和实施过程。 10.遗留亟待解决问题。 说明项目有无遗留亟待解决问题。如果有,必须针对这些问题进行深入分析,明确责任,提出解决方案。 11.经验教训及建议。 不断将实施过的项目中的技术经验、管理经验以及教训等进行总结,积累起来就可以成为公司的财富。 需要强调的是,项目总结非常重要,不能只报业绩,不报失败,对于失败的项目,总结会不能变为批斗会,要坚持对事不对人的原则。这样项目总结才能够顺利开展,并对今后工作有指导意义。 计算机系统论文:计算机系统工程软件设计论文 1计算机系统工程方法的内容 1.1系统工程方法的概述 系统工程方法作为现代科学决策方法,主要将相关问题及情况分门别类,确定边界,侧重各门类之间内在联系,确保处理方法的完整性,采用全面和运动的观点、方法分析主要问题及整个过程。其具有综合性、科学性、实践性等特点。利用系统工程理论指导软件开发和维护,主要使用工程化概念、原理、技术及方法开展软件开发、维护的工作。当前,软件开发方式主要存在三种方式:自顶向下的结构化方法;基本要素为对象、类、继承等的面向对象方法;简单的形式化方法。采用系统工程方法是用系统的原理、方法研究系统的对象,立足整体系统,制作出科学的工作计划及流程,有效地完成任务。 1.2系统工程方法的基本内容 系统工程方法依从系统全局观点,从系统与要素、系统与环境之间相互联系、相互作用出发研究相关对象,实现最佳处理问题的目标。其基本内容有:全面调查研究有关资料和数据,提取有效信息,系统了解相关问题信息,进一步确定完成任务所需条件;提出相关方案,展开定性和定量的理论分析,进而进行实验研究,客观评价系统技术性能、经济指标,注重社会效果,为最终方案在理论和实践上做铺垫;经由系统分析与综合,比较和鉴别出最优系统设计方案进行实施;依据系统设计方案,制定有效计划,将开发研究出的系统投入使用,并对系统的性能、工作状态及社会反应作出相关评价和检验。 2系统工程方法在计算机软件设计中的应用 2.1提出任务 计算机软件开发交办单位针对软件开发系统向开发人员提出要求,布置相关开发软件任务。在提出任务阶段,交办单位下达任务书,并与开发人员签订合同,同时,对项目有直接管理权限。开发人员需对任务书认真研究、分析其内容。 2.2论证和批准 开发人员对需开发的软件系统进行可行性研究,从而提出有效方案,后由专家学者做评审工作,并通过主管部门的批准,再进行系统的开发工作。这是软件系统开发的首要前提,需开发人员经过精心搜索有用信息做储备资源,调查市场行情,综合考虑经济可行性、技术可行性以及法律可行性等问题。 2.3需求分析 可通过网上调查问卷的形式,了解用户在软件系统方面的期望,从而对开发软件系统的功能、性能、运作速度、设计限制等进行总体分析,制作出严谨的规格说明书,以支持后续软件的开发进程。 2.4概要设计与详细设计 软件的概要设计与详细设计是软件开发的重中之重。软件概要设计依据上述准备工作,建立起目标系统软件的整体架构及总体结构与模块间的互相联系,设计完整的数据结构,从而定义各接口和控制接口。同时需要对相关部分进行审核。而软件的详细设计则是对概要设试,以便用户使用手册的编写及完善。 2.5成果鉴定与推广应用 最后,开发人员需将开发设计出的系统软件,在用户实际使用环境中试安装,并在责任时间里运行,在通过正式鉴定后交付用户,并提供指导用户使用与在用维护服务。同时,在用户使用阶段,开发人员需关注软件运行进程,并对软件系统进行维护。 3结束语 综上所述,系统工程方法在计算机软件设计方面应用较广,同时起着重要作用。结合系统工程方法的特点,在计算机软件设计阶段可规范其流程,促使计算机软件设计进程加快,同时提高开发人员的工作效率,为软件系统研发速度的提高打下基础。 作者:王应邦 孔春丽 单位:保山中医药高等专科学校 计算机系统论文:计算机系统网络管理论文 1计算机网络安全的有效管理 伴随着互联网信息技术的飞速发展,计算机网络已经应用到每个普通人的生活中。因此,计算机网络的安全性也就尤为重要。与此同时,技术的发展也导致漏洞的大规模出现,由此计算机网络也越来越受到严重的威胁。网络管理的重要内容是网络安全,在网络管理的过程中,要保证在同一个网络终端中,将数据的保密工作做好,同时还要保证数据的完备性。在如今的发展格局下,计算机网络安全主要指物理安全及其逻辑安全等。物理安全就是指网络设备及相关设施要受到物理方面的保护,这样可以避免数据遭到破坏或者丢失的情形出现;逻辑安全就是指信息的完备性和保密性。(1)计算机及其他电子设备在工作时会辐射出其自身产生的信号和谐波,这样就会产生电磁辐射现象,但是,如果可以将这些电磁信号进行接收,并经过进一步的处理,这样就可以方便的将原有的信息进行恢复。但是如果发现有人利用系统的电磁辐射获取信息,一般来说可以更及时、快速的隐蔽起来。 (2)在计算机的存储媒介中通常会储存许多信息,因此,在计算机存储媒介在传递信息的过程中就非常容易受到盗取、篡改的情形。此外,因为计算机媒介中存在着许多信息,并且这些信息比较容易复制,这样泄漏信息的可能性会大大增加。计算机存储媒介泄漏情况:由于在计算机使用的过程中,非常容易对计算机的运行程序进行改变,保密的信息就容易在介质传输的过程中被篡改,泄露与窃取;其次是在人工交换的过程中被窃取,这样的问题通常情况下是由于相关人员在交换的过程中导致的;再次为U盘、系统硬盘等信息容易被复制;一旦计算机运行出现问题,可能导致计算机在修理的过程中信息外泄;介质失窃,一旦保存信息的的硬盘或者磁盘被盗,这样就会造成信息外泄的情况发生,由此造成的损失,是不可估算的。 (3)由于使用计算机网络而引起的信息外泄也会造成非常大的问题。在计算机网络结构的特殊性,其自身的数据属于共享性质的,这样主机同用户之间、用户与用户之间就会通过网络系统进行联系,就可能发生秘密泄露的情况发生。如果计算机进行网络连接后,其传输线路大多由载波线路和微波线路共同构成的,这就让计算机在使用网络传输信息的过程中泄密范围增大了许多。由于计算机的网络覆盖率很高,线路分支也就越多,这样输送信息的区域也就越来越广泛。因此,被截取信号的可能性也会增加,截取信息的方法越来越简便。盗窃信息者只要在网络中截取一条分支信道就可以完成信息的截取工作,最终造成网络机密信息的泄露。 (4)管理不善也会造成信息的泄露与丢失。很多信息的泄露,都是由于相关主管人员不懂技术造成的,很多计算机信息管理人员对计算机了解程度不够,有可能由于自身的疏忽,进而导致信息的泄漏。还有可能管理人员对计算机采取的保护措施力度不够,这样泄漏信息的情形会增加。很多人在泄密的过程中,是存在主观故意的,明知道相应的规章制度,但还是泄漏了计算机信息。在所有的数据泄密中,故意泄密的后果是最为严重的,在通常情况下,很多利益团体会因为想要获得对方的机密信息,而去笼络竞争方的工作人员,最终获得对方的秘密数据。因为硬件的损坏而丢失数据对于网络管理人员而言是最为棘手的。在很多地方,很多未经授权的人员能够随意通过网络阅览其他部门的文件与数据,从而获得秘密的数据。除此以外,即便是网络管理,也会遇到硬件介质遭到破坏而丢失信息与数据的事情发生(如火灾、水灾、被盗之类的事件),在很多的信息与数据参数对环境的要求标准是非常高的,因此,要注意环境对信息的影响,做好防火、防水措施等,这样才能使上述问题得到缓解。 2计算机网络信息安全管理的具体方法 (1)在计算机网络信息的安全管理方面,一定要加以重视。因为计算机在连接网络的过程中,就需要对账号和密码进行设置,并且不要将设置的账户名和密码告诉其他人;在身份验证时,尽量使用普通用户的身份进行身份验证,这样可以减少身份信息泄露的危险程度;在设置密码时,使用的密码最好结合数字和字母,这样可以增加密码的保密性。相关的网络管理人员要做好日常的病毒防护工作,要定期进行检查,防止病毒入侵计算机。 (2)要对计算机系统进行定期的维护。相关的负责人要对相应的系统进行维护,系统的业务处理过程主要是通过相应的程序进行处理的,在这种情况下,如果发生问题,就要进行相应的调整与更改。对于数据的维护工作,需要由专门技术人员来完成的,数据维护人员要对网络的安全性负责,从而让数据生成字典文件与其他数据的管理文件。如果计算机的硬件中没有检查出问题,要让恢复数据库的工作能力,如果用户的环境发生变化时,就应该对代码进行适当的变更工作。 (3)在安全管理的过程中,相关的管理人员要实现文档的维护。在进行系统、数据及其他设备的维护时,要根据实际的维护情况,对数据进行具体分析,并根据相应的文档进行修改,这样可以保证系统的统一性,方便以后维护工作的进行。 (4)还要对硬件设备进行维护工作。硬件的维护工作也需要由专门的技术人员来完成。除此之外,专业的维护人员要定期对设备进行检查,在日常工作中,要设立设备故障的登记表与设备检修的登记表,这样可以更加方便日后的设备维护工作。设备检查人员还要对相关设备进行检查,并对检查出的问题及时解决,这样就可以保证设备可以随时处于最佳状态。 3结语 伴随着计算机技术的快速发展,网络系统受到攻击的几率也在上升,因此,网络管理人员要制定出相关的对策防范相应的攻击。相关的信息管理人员要确保网络信息的安全性与稳定性,如此才能实现网络管理的目的。在当前的发展状态下,网络管理最重要的目的就是保证网络的可靠性与提高网络的运行效率。 作者:吴丽虹 单位:浙江省木业产品质量检测中心南浔检测所 计算机系统论文:计算机系统网络技术论文 1网络技术发展所面临的问题 在享受网络技术带来的诸多便利时,我们也应清楚地看到,目前网络技术的发展也面临了一些问题和挑战。第一、技术问题宽带短缺和IP地址资源缺乏都是网络技术发展中面临的严重问题。早在上个世纪九十年代末期,全球就有接近一百五十多个国家和地区使用互联网络,网络技术发展至今,主机和网络连人的数量都在稳步上升,用户数量也在翻倍增长。网络就好比一条绳索,重物越来越多,绳索就有随时断裂的危险。宽带就好比绳索上的安全拉环,拉环的数量有限,因此,宽带存在严重的短缺问题。每一个节点的接人都需要有一个独一无二的IP地址作为标识,显然,随着网络用户的不断增多,IP地址资源已经供不应求。因此,网络技术的IP地址资源面临严重的短缺问题。第二、安全问题计算机网络安全是网络技术面临的另一难题。随着计算机信息技术的不断发展,网络受到的侵犯和干扰也越来越多,网络人侵、计算机病毒、数据拦截等都是计算机网络所遭遇的严重问题。 2网络技术支撑下的计算机系统的现状 对网络技术支撑下的计算机系统现状进行分析,笔者将从计算机网络系统、网络计算机的工作模式、网络计算机的系统模式以及计算机系统的优点这几个方面着手,对计算机系统进行深人分析。2.1NC系统随着计算机网络技术的不断发展,计算机网络系统的三层架构系统得到了优化,Java语言的出现,使Intemet、web服务器和浏览器的使用性能得到极大改善。以JAVA为基础的计算结构成为网络计算机的核心应用模式。2.2网络计算机的工作模式相比以往的计算机工作模式,新型的网络计算机系统拥有浏览器/服务器模式、终端模式以及本地模式这三种模式。B/S模式:B/S模式指的是浏览器/服务器模式,一般情况下,计算机上的一切应用程序都依靠浏览器/服务器模式进行,用户可以在浏览器和服务器上搜索自己需要的信息和资源。终端模式:很多时候,网络计算机都在扮演着终端的角色,应用程序在计算机上直接运行,能大大增强用户的感受性,让用户感觉程序在本地运行。本地模式:用户可以在本地进行程序的加载和运行等各种操作,同时,还可进行远程操作,这种模式下的自由软件几乎不受其他软件的限制和干扰,而且成本也较低。2.3系统配置网络计算机的系统配置由服务器配置和客户端配置两部分组成。这两种配置都由网卡、操作系统以及应用软件构成,但两个系统对配置的要求不尽相同,下表(表一)展示了计算机系统配置的各要素。2.4网络技术支撑下的计算机系统的优势条件相比传统的计算机系统,网络技术支撑下的计算机系统具有一些独特的优势条件,主要体现在以下几个方面。2.4.1操作简便、效率高网络技术的革新,使得计算机系统所需设备的性能越来越优、数量也越来越少。操作系统的全面升级,使用户的操作更加简便,工作效率也得到极大提高。2.4.2安全性能高、稳定性强网络技术发展到目前这一阶段,用户可以将所有信息放到服务器上进行加密存储,保证信息安全,这极大地提高了信息的安全性和稳定性。2.4.3成本低在网络技术的支撑下,用户可以直接在网络上使用各种应用软件,不需要对其进行下载和安装操作,也不必对其参数进行设置。因此,就算软件运行出现故障,用户也不必进行技术维护。软件维护费用的减少使得设备的总成本大大降低。 3计算机网络系统的发展 随着科学技术的不断进步,计算机网络系统也处在不断的革新和发展之中,总的来说,计算机网络系统呈现出门户化、移动化、平台化以及业务化的发展趋势。3.1门户化计算机网络系统的门户化主要体现在办公门户和内外部门户两个方面,集团—公司—部门三级办公门户是我国主要的职级门户,在计算机网络系统的支撑下,各门户间可以进行信息的传递和交流。除此之外,计算机网络系统还实现了内部门户和外部门户的调整与联合。3.2移动化随着网络技术的飞速发展,网络移动终端设备也越来越多,其功能也越来越强大。笔记本电脑、平板电脑、智能手机的大规模使用使得计算机网络系统的移动化趋势日益显著。3.3平台化计算机网络技术为用户提供了一个开放的资源共享平台,在这个平台上,用户可以根据自身需要自由搭建个性化的模块,并在功能模块的搭建中实现数据、信息、权限的整合。3.4业务化当今时代,计算机网络的商业化色彩越来越浓,计算机网络系统不仅仅应用于行政办公,多数情况下,计算机网络系统与业务管理相融合,扮演着任务管理的重要角色。 4结束语 计算机技术的兴起和发展对人类文明的进步起到了至关重要的作用,计算机网络的出现是人类技术发明与创造史上的一次质的飞跃。十九世纪末至今,计算机实现了跨越式的发展,计算机系统在不断更新换代中得到优化和完善。当今时代,网络技术发展迅速,在网络技术支撑下的计算机系统由呈现出一些崭新的特点,功能性和安全性的显著增强,使计算机更具操作性和实用性。我们相信,在未来的发展中,计算机系统的功能一定会更加完备,计算机网络一定能为人类生产、生活带来更多益处。 作者:郭耀辉 单位:江苏联合职业技术学院徐州经贸分院 计算机系统论文:飞行流量管理中计算机系统应用 1分析航线的疏密度 在笔者的调查和分析中发现,空中交通的拥堵,在很大程度上是由于航线密集造成的,而空中的航线总是分布不均,在多次的优化后,依旧有很多地方航线十分密集,比如北京和上海地区的航线就尤为密集,而很多地方航线稀疏,甚至像西藏等偏远地带缺乏航线的设置。这就需要计算机做出这种疏密度的分析,为飞行流量管理中航线优化的方面提供参照。计算机系统的分析功能是远远强于人脑的,而在飞行流量的管理中,分析的环节必不可少,所以我们在人工分析的同时,必须利用好强大的计算机系统作为分析的支持,为分析的准确性提供保障,为飞行流量管理的进一步优化提供参考。 2注重计算机系统的监测作用 随着科技的发展和技术的进步,我们完全可以为飞行流量的优化做出多方面的改善,但这种书面上的改善是否能真正发挥作用,还是需要我们进行监测的,也许一个流量管理优化计划已经在理论上成熟,甚至在评估中获得高分,但实践才是唯一的检测标准,方案能否真正适用,只有在实践中才能证实。但是飞行方面的监测工作是不能通过纯人工进行的,所以在监测方面,我们更依赖于计算机系统,针对这种情况,我们要注重计算机检测中的以下方面: 2.1监测飞机飞行状况空中流量管理归根到底是对飞机的管理,所以飞机的飞行状况是需要监测的首要方面,其中飞行偏差是一个重要监测对象,我们要利用计算机对飞机飞行的偏差做出准确的监测,以为航线的优化提供参考。 2.2监测航线的适用情况笔者调查发现,现在的地球环境很不稳定,而飞机飞行的空间环境也是瞬息万变的,所以对航线适用情况的监测是必要的。比如,大气气压、气温等都会对飞机的飞行造成极大的影响,所以我们要对航线的整体情况进行实时的监测,保证航线的合理性和飞行的安全性。 2.3监测管理方案的实施情况我们也许已经对飞行管理做出了很大的努力,也制订了相应的方案,但这些方案的实施情况如何,是需要监测的,我们对方案合理性的了解,也是需要通过监测得到的,所以,注重计算机系统对方案实施情况的监测是十分重要的。这些监测数据是飞行流量管理中所必须的,因而做好这一监测也是检测中的重要一环。任何管理都离不开监测,但对于飞行方面的监测,我们当前还只能依赖于计算机系统,所以我们必须认真并充分发挥计算机的这一功能,让它真正能有效的作用于飞行流量的管理,飞行流量管理中,需要计算机监测的方面必然不止这些,但笔者认为,这些方面是必不可少的,也希望抛砖引玉,得到读者们的更多更好的建议和补充,为计算机系统监测功能的充分发挥做出更大的贡献。 3结语 当代社会,经济和科技都得到了大幅度的发展,航空运输已成为越来越受重视的运输方式,空中交通的拥堵问题也逐渐进入了我们的眼界,因此飞行流量的管理压力越来越大,但随着信息时代的到来,计算机系统能有效的为飞行流量的管理提供支持,所以我们必须注重计算机系统对飞行流量管理的作用。本文中,笔者已经从个多个方面介绍和分析了计算机系统的作用和运用方式,希望能引起飞行流量管理者的注意希,以期为我国飞行流量管理工作的发展提供参考。 作者:谢玥 单位:民航华北空管局
计算机网络拓扑结构研究:基于复杂网络理论的计算机网络拓扑研究 【摘 要】随着社会科学技术的不断发展,计算机网络应用技术也随之形成,人们对计算机网络的要求越来越高,而以往的计算机网络体系已经不能满足人们的需求,因此需要对计算机网络技术加以创新与改革。复杂网络理论的出现,给计算机网络的领域带来了新鲜的元素,复杂网络理论对计算机网络的拓扑起着非常重要的作用,但在其中也存在一些不足与问题。本文针对基于复杂网络理论的计算机网络拓扑进行深入的研究与探讨。 【关键词】复杂网络理论;计算机网络;网络拓扑 随着计算机技术的不断普及,计算机网络在人们的日常生活中起着非常重要的作用。而以往的计算机网络比较局限,网络形式也比较单一,随着人们对计算机网络的大量需求,使得以往的计算机网络并不能适应现代人的需要。因此,开发新的适合大众的计算机网络就显得尤为重要。而计算机网络的拓扑一直是计算机网络的重要组成部分,对计算机网络拓扑的研究也是计算机工作者研究的重要课题,复杂网络理论的出现使得计算机网络拓扑有了新的进展,并在这种复杂网络理论的基础上,对计算机网络拓扑进行研究对于研究人员来说就会轻松的多[1]。 一、复杂网络理论 随着计算机网络在人们的生活中越来越重要,使得计算机网络在其发展领域也需要不断的进行创新与开发。但计算机网络确是一门深奥难懂的学科,并不能简单的对其进行研究,应该不断运用新的思想、新的技术对计算机网络进行深入探索。在现在高科技发展的时代,计算机网络已经成为了众多研究领域的重要基础学科,其应用范围非常广泛[2]。实际上,计算机网络就是由分散在全国各地的计算机设备通过通信线路连接到一起的信息网络,其覆盖面非常广,计算机网络的最大好处是可以实现计算机与计算机之间的信息资源共享和信息资源的传递。 对计算机网络进行研究,需要用到很多与计算机网络相关的数据,其中主要有网络的度值、网络的平均距离、网络的聚集系数等。下面对这几种数据及其作用进行解释与分析:①度作为网络研究中的重要数据,对网络的拓扑研究起到重要的作用。度是指连接网路两个节点之间的线路数,度的主要作用是为了研究网络的性质,度的分布情况决定了网络体系的主要特性,也能表现出网络中数据的变化情况;②网络的平局距离是指在一定时间里,对网络节点之间进行分离的数据信息,其主要作用是描述信息在网络中的传输速度;③网络的聚集系数是指描述网络节点之间的聚集程度的系数。主要作用是体现网路的聚集程度,聚集系数大,表示网络在这一阶段的信息传送量大,聚集系数小,表示这一阶段网络不繁忙,信息数据较少。 网络的拓扑结构是指在物理的空间里,用计算机数据的传送介质将实际的计算机设备相互连接在一起的网络形式结构,这种结构可以很方便的看出计算机设备的物理空间分布情况,并对其进行物理分析,以此来研究计算机网络结构。网络拓扑结构有很多种,不同的网络系统需要用不同的网络拓扑结构进行分析。通过对网络拓扑结构的分析,来清楚的对实际计算机网络进行研究,这种方法使计算机的复杂网络以一种很直观的方式呈现,有利于计算机网络研究人员进行分析与探讨。网络拓扑结构的形式多种多样,有复杂的也有相对简单的,但通常情况下,人们采用一般性的网络拓扑结构进行网络分析,这样的拓扑结构形式简单易懂,结构清晰明了,并且结构图中的聚集系数较小,分布较为均匀。但对于一些较为复杂的网络结构,应用简单的拓扑结构不足以反应复杂网络结构的特征。 二、复杂网络理论对计算机网络拓扑中的作用 计算机网络拓扑在计算机网络中的应用越来越广泛,但对于以往的简单网络结构来说,简单的网络拓扑结构已经可以满足当时的网络要求。随着社会上用网人群的不断增多,使计算机网络的系统逐渐庞大起来,也使网络间的传输信息量逐渐增多,这种情况导致以往的网络系统结构已经不能满足现有的网络需求量。而此时,基于复杂网络理论基础的网络拓扑结构的出现给网络系统注入新鲜的血液。计算机网络研究人员正致力于对复杂的网络理论进行剖析,从不同的方向对复杂的网络理论进行研究,并将其中重点的理论知识应用到实际网络中去,使之与网络拓扑结构相融合,创新出更符合现代人需求的计算机网络体系[3]。运用复杂的网络理论可以研究网络系统结构的实质及特点,通过研究的数据画出网络拓扑图,再通过网络拓扑图进行网络系统的研究。 以往的计算机网络保护性并不强,当计算机受到外界的干扰或者病毒侵害时,系统很脆弱,很容易崩溃。但是在复杂网络理论中,可以很好的对计算机网络进行保护,对计算机网络建立良好的保护系统,并提高计算机网络自身的防御力,使其不至于在外界不良因素的影响下受到无防范的攻击,导致计算机受到损害甚至系统坍塌。基于复杂网络理论的计算机网络拓扑结构可以在受到任何外部攻击的情况下,都能够保持网络系统稳定的运行[4]。 三、复杂网络理论的发展前景 复杂网络理论的应用是计算机网络拓扑中的重大突破。随着信息社会的来临,计算机网络在人们的生活中的作用越来越大,而复杂网络的作用也会随之增强,不同的复杂网络理论会被应用到不同的网络拓扑结构中去,也会对不同的网络体系结构产生巨大的影响。 四、总结 随着计算机网络的不断发展,计算机的体系结构不断强大,其网络数据信息随之增加,网络规模也不断扩大,使得计算机网络需要随着时代的进步而逐渐进行不断的创新与发展,复杂网络理论是研究计算机网络拓扑结构的重要手段,技术人员需要运用复杂网络理论对计算机网络系统进行分析与研究,从而得到更为强大的计算机网络系统,以满人们对网络信息的需求。 计算机网络拓扑结构研究:浅谈计算机网络拓扑结构 摘要:进一步挖掘开发复杂网络理论构筑下的计算机网络拓扑构建铺设技术在网络产业中的潜在价值,持续改进优化既存的计算机网络构建方法模式,及时合理地进行计算机网络构建的新思维、新技术、新设备的推广普及,从而在优化当下计算机网络整体架构结构以及稳步提升用户网络体验的同时,更加快速有效地进行基于复杂网络理论技术构筑的拓扑技术的实施推进与网络产业实体效益之间的良性转化。 关键词:复杂网络;理论构筑;计算机网络拓扑;优化探究;技术改进 网络资源的局限性无法及时适配网络用户数量的井喷式增长,其中尤以在网络基础架设构筑层面应用最为普遍的计算机网络技术拓扑所遭遇的节点数据包、网域数据输送压力负载、用户上网体验欠佳等集中性瓶颈问题,为了维持庞大复杂的计算机网络系统的正常、效率地运转,迅速合理地对基于复杂网络理论构筑的全新网络拓扑技术的理论支撑与转换适配,就显得必要而关键。而将全新多元的计算机网络拓扑技术与网络体系架设铺展应用管理进一步交互、调整、优化,不仅可以迅速缓解目前商用计算机网络系统的供求压力,而且也可以深入细致地优化既存的网络产业整体结构。 1 现阶段复杂网络理论构筑的内涵属性与架构特征 1.1 复杂网络的基本内涵 复杂网络(Complex Network)作为一个计算机领域的术语名词,所蕴含的内涵相对抽象,概括而言,就是指基本具备小世界、无标度、吸引子、自相似、自组织中的部分或者所有属性特征的网络架构。其理论构筑的核心内容则包含网络系统的演化进阶、演化规律的释放、演化动力学的基体层次以及网络系统模型的形成机制、几何属性、结构稳定性等等。而在以上核心内涵之中,小世界、集团性、幂律的度值则是对复杂网络理论构筑进行解析探究的关键要点。 1.2 复杂网络的架构特征 首先,小世界(small world)是构建复杂网络的基本单元。所谓的小世界是将空间概念内的相互联系的无数个节点有机交互连接而形成的网络系统的计算机抽象化的概念表述。复杂网络即是通过无数小世界的单位组建为基础元件,并将每个小世界单元元件的任意两个节点相互连接,形成公用的路径通道,作为数据信息运载流通的网络纹线。 其次则是集团性的交互连接态势导向日趋明显。复杂网络作为一种空间视域的各个小世界、子系统的混合集合体,其当然地包含了系统内各个子系统的集团性。而这种系统内部单元个体之间的集团交互性,也使得复杂网络的整体架构的兼容性与再塑性得以进行多元细化的延伸拓展。 第三,幂律的度值涵盖的视域逐渐多元。度是复杂网络系统中的一个主要概念名词,其指的是节点以及与其相关联的单位数量,其具备与复杂网络内各个单位小世界同样的度的集团交互性,而介数则又是度在小世界子系统中的具体体现,其是指在复杂网络系统中所有以最短路径经过某一节点的幂律的数量,它集中反映了节点的影响作用效力,也是幂律度值交互作用复杂网络的主要数据包。 2 拓扑模型在计算机网络中的基本体现以及主要适配 2.1 计算机网络拓扑模型的主要特征 计算机网络是以计算机群组为主要载体的复杂网络的一种具体体现形式,均衡实现节点之间平均距离最小化、网络边数最小化则就当然地成为其在拓扑优化层面上的主要目标,而未来计算机网络系统的繁杂趋势也就是基于复杂网络的小世界网络架构。而计算机网络所覆盖延伸的空间范围相当广阔,为了维持庞大复杂的计算机网络系统的正常、效率地运转,迅速合理地对基于复杂网络理论构筑的全新网络拓扑技术的理论支撑与转换适配,就显得必要而关键。而其所具备的小世界、较少边、高聚集独特特点也使得计算机网络进一步具备了优先连接与生长延伸的规律性优势,优先连接规律通过新节点进入计算机网络的规则创设,可以在新节点加入计算机网络时自动有效地选择具备较大连接数的节点进行优先连接,以节约带宽。 2.2 当前计算机网络拓扑模型适配构筑的基本现状 首先是具开放性、人性化的UI操作成为当下计算机网络拓扑理论构筑架设应用的趋势。尤其是随着用户对网络数据速率的认知度、高速上网业务依赖度呈现粘性化的增长,用户越来越注重“人网合一”的交互式体验,要求网络数据业务铺设服务的细节化、体贴化、效率化,这就对基于复杂网络理论创设的计算机网络系统提出了更为集中实效的阶段题目。 其次是智能化、集约化的网络体验反馈。计算机网络拓扑理论的架设应用在新技术的持续刺激下,越来越呈现复杂化、专业化的趋势,这就对相关的使用操作人员的专业素养和实际操作提出了更高的要求。因此作为技术人员辅助工具的人工智能拓扑技术应运而生,它的合理应用,极大地提高了计算机网络故障诊断和网络维护的效率,同时也自然地降低了相关的投入成本,这也是对复杂网络中集团性的实践应用与有效延伸。 再者是计算机拓扑网络系统安全化的普及性,安全性是网络应用管理维持机体生命的基础,基于安全性的理论探究和实际开发一直是网络技术的重点和热点。而由于具备时效性、低廉性、稳定性等诸多优势,SNMP协议成为当下IP城域网构筑架设的主流趋势。目前被普遍应用的是SNMP v l、SNMPv2,但现阶段的SNMP v l、SNMPv2协议的可控制性还比较薄弱,而基于Web的软件系统以其友好、统一的UI,兼之其在移动性以及系统平台的便捷性和兼容性,逐渐成为除了SNMP协议以外首选的计算机拓扑网络嵌入式技术平台。 3 计算机网络拓扑更新架设的途径步骤 从现阶段的复杂网络体系运营发展的基本态势而言,优先连接和生长拓展等网络拓扑规律是进行计算机网络的拓扑建模的基本导向与有效途径,这两大原则性规律主要是为了使得一系列适配计算机网络拓扑性质的建模可以以更为简单直观的演化推衍而自动地产生运转而被挖掘确立的。而目前对于构建计算机网络模型的主要途径也是依据基于复杂网络下的自治域级和路由器级,而且鉴于计算机网络的拓扑特性在不同层次、不同规模、不同架构中所体现的基于复杂网络下的集团相似性,所以,计算机网络拓扑模型的创设构筑都普遍适配以上两个级别的网络延伸。 3.1 细化改进计算机拓扑网络的理论解析 首先,我们需要假设在计算机网络这个模型系统内的某个平面中密集分布着无数个节点,而且还有一个具备离散性质的匀速运转的时钟模块在网络中作为节点连接点,而这些无数个节点进入网络系统的时间轴都是确定的,那么这些节点进入网络系统的时间点的分布状态即是从零时刻开始至具体的某一特定时刻内的随机分布的时间段的集合。 其次,每个节点进入网络系统就开始接收、发送信息源,并实时依据其所接收的消息源进行响应反馈,发送和接收的消息中包括了节点自身的优先度以及消息传达的范围广域。而在节点接收消息之后则会依照既有信息源的优先度值的实际变化,从而准确确定其是否跟发送消息的节点建立连接,如果其所接收的信息源节点存在相近优先度,那么该节点将会随机性地选择一个信息源节点进行尝试性连接。 第三,在计算机网络形成的初始阶段,仅仅只有一小部分节点在进行有效活动,而且每个节点的度值都相对较小,其所发送、接收消息的范围广域也相对有限,所以这些节点往往会选择临近的节点进行尝试连接。而伴随着时间轴的演进以及节点度的持续增加,系统内的各个节点之间的信息数据发送接收的路径长度也随之增加,为了实现每个节点的数据信息源的有效释放,系统内的节点就会开始复杂剧烈的交互,而最终单位小世界区域范围胜出的节点会以其为中心节点进而形成更大区域的代表性小世界。而这个交互的衍变过程将不间断地延续下去,直到网络系统内形成几个较大的聚集中心为主,最终构筑架构严密稳固的拓扑模型。 3.2 进一步引入全新前沿技术理论进行拓扑网络更新延伸 通过引进现阶段计算机拓扑网络应用架设中的技术热点,进一步更新既有的网络构建的软件系统,从而实现计算机网络架构的协调优化,已经显得刻不容缓。而从当前主流的计算机拓扑网络架设格局现状来剖析,基于分布式计算原理的CORBA技术和B/S网络管理结构则是最契合最有效的网络应用架设方式。 CORBA的网络管理系统基于Client/Server的架构进行二次构造。其中服务方是指针对网络元素和数据库组成的被管对象进行的一些基本网络服务,例如配置管理、性能管理等;客户方则是面向用户的一些界面,或者提供给用户进一步开发的管理接口等。其中,从计算机网络中获取的网络管理信息通常需要经过CORBA/SNMP网关或CORBA/CMIP网关进行转换,这一部分在有的网络管理系统中被抽象成CORBA的概念,更加符合当下计算机拓扑网络的理论构筑更新改进。 B/S网络管理结构模式是基于Intranet的需求而出现并发展的新型网络应用架设方式。在B/S模式中,最大的益处就是运行维护比较简便,且能实现不同人员、不同地点、以不同接入方式接入IP城域网网络。其工作原理是计算机网络中客户端运行浏览器软件,浏览器再以超文本的载体形式向Web服务器提出访问数据库的要求,Web服务器接受客户端请求后,将这个请求转化为SQL语法,并交给数据库服务器,数据库服务器得到请求后,验证其合法性,并进行数据处理,然后将处理后的结果返回给Web服务器,Web服务器再一次将得到的所有结果进行转化,形成HTML文档形式,转发给客户端浏览器以友好的Web页面形式显示出来,这样就极大地提升了网络浏览的实际速率以及实时体验,也很大程度上有效缓解了计算机拓扑网络在用户上网峰时负载运行的巨大压力。 4 结束语 基于复杂网络的计算机网络拓扑技术的理论构建作为一项具有专业性、技术性、衔接性的步骤程序化工程,在整个网络系统运营体系中发挥着调节优化的关键效用。从保障网络系统整体的运营质量以及提升用户上网体验的基本前提出发,进一步推进计算机拓扑技术理论构建的深层次拓展以及高程度延伸,及时合理升级改良既存的计算机网络拓扑技术理论构建的方法途径,继而稳步有效地提升整个网络产业运营的综合竞争力,最终实现网络用户消费体验与网络产业经济效益的协调双赢。 计算机网络拓扑结构研究:计算机网络拓扑结构分析 摘要:通过对计算机网络拓扑结构的概念、分类、特点的介绍,在分析其复杂网络结构的基础上,探讨出计算机网络拓扑结构模型的有效构建,对其在实际应用中的冗余设计进行了研究,提高了网络系统设计的可靠性、安全性。 关键词:计算机网络;拓扑结构;网络协议;冗余设计 0引言 计算机网络的拓扑结构分析是指从逻辑上抽象出网上计算机、网络设备以及传输媒介所构成的线与节点间的关系加以研究。 1计算机网络拓扑结构的概念和分类 计算机网络的拓扑结构是指网上计算机或网络设备与传输媒介所构成的线与节点的物理构成模式。计算机网络的节点一般有两大类:一是交换和转换网络信息的转接节点,主要有:终端控制器、集线器、交换机等;二是各访问节点,主要是终端和计算机主机等。其中线主要是指计算机网络中的传输媒介,其有有形的,也有无形的,有形的叫“有线”,无形的叫“无线”。根据节点和线的连接形式,计算机网络拓扑结构主要分为:总线型、星型、树型、环型、网状型、全互联型拓扑结构。 如图1所示。 图1计算机网络拓扑结构图 总线型主要是由一条高速主干电缆也就是总线跟若干节点进行连接而成的网络形式。此网络结构的主要优点在于其灵活简单,容易构建,性能较好;缺点是总线故障将对整个网络产生影响,即主干总线将决定着整个网络的命运。星型网络主要是通过中央节点集线器跟周围各节点进行连接而构成的网络。此网络通信必须通过中央节点方可实现。星型结构的优点在于其构网简便、结构灵活,便于管理等;缺点是其中央节点负担较重,容易形成系统的“瓶颈”,线路的利用率也不高。树型拓扑是一种分级结构。在树型结构的网络中,任意两个节点之间不产生回路,每条通路都支持双向传输。这种结构的特点是扩充方便、灵活,成本低,易推广,适合于分主次或分等级的层次型管理系统。环型拓扑结构主要是通过各节点首尾的彼此连接从而形成一个闭合环型线路,其信息的传送是单向的,每个节点需安装中继器,以接收、放大、发送信号。这种结构的优点是结构简单,建网容易,便于管理;其缺点是当节点过多时,将影响传输效率,不利于扩充。网状型主要用于广域网,由于节点之间有多条线路相连,所以网络的可靠性较高。由于结构比较复杂,建设成本较高。 2计算机网络拓扑的特点 随着网络技术的发展,计算机网络拓扑结构越来越呈现出一种复杂性。近些年来对于计算机拓扑的研究,越来越趋向于计算机拓扑节点度的幂律分布特点。这种分布在规模不同的网络拓扑中表现出一定的稳定性,也就是指,在规模不同的计算机拓扑中,它们的节点度表现出一种幂律分布,即:P(k)=k-β。其中,β一般在2―3这个小范围内进行波动,k是指节点度,P(k)表示度为k的节点出现的概率,即分布率。 计算机网络作为一个复杂网络,从其通信网络的优化目的来说,其实现节点间平均距离最小化、网络边数最小化是其拓扑优化的主要目标,即未来通信网络的趋势就是小世界网络。可是计算机网络所覆盖的范围非常巨大,具有全球性,其拓扑结构的发展还面临着许多技术上的问题。所以,对于计算机网络拓扑结构的优化目标的实现有点不大可能。但尽管计算机的发展并不能实现拓扑设计的整体优化,它的小世界、较少边、高聚集等特性足以表明其还是具有小范围优化的特点,这些特点的产生可表现出其一些规律,即计算机网络具有优先连接和生长的规律。生长表示的是计算机具有动态增长的特性,所以计算机的拓扑结构也是一个动态的过程。优先连接规律表示新节点进入计算机网络的规则,即在新节点加入网络时会选择拥有较大连接数的节点进行连接。 3计算机网络拓扑模型的构建 3.1一种复杂网络拓扑模型 在世人发现计算机网络节点度具有幂律分布的规律之后,计算机网络拓扑模型的构建产生巨大的转变。大家更多的选择从优先连接和生长等这一网络拓扑规律入手进行计算机网络的拓扑建模,其主要是为了让符合现实计算机拓扑性质的模型通过一些简单规则的演化让其自动地产生出来。利用优先连接来对新节点加入网络的过程进行描述还比较粗糙,首先是因为新节点在加入之前,对网络全局的信息进行了解和把握具有很大的难度,其次一个原因是单一的优先连接不能够描述复杂的加入决策过程,而且在全网中容易形成少量的集散节点。所以要建立更加符合现实计算机拓扑特征的网络模型则需要考虑更完善的加入规则。 现在对于构建计算机模型主要是依据自治域级和路由器级,但由于计算机网络拓扑特性在不同层次和不同规模中表现出某种本质上的相似性,所以,本拓扑模型的构建都适应于这两个级。此模型主要的规则是前面提到的通过生长和局部优先连接,来形成计算机拓扑模型,这种形成机制就好像一个层次化比较强的选举过程,如图2所示: 图2计算机网络拓扑模型 此模型首先假设在一个平面中分布着n个节点,并存在着一个离散的均匀走动的时钟,这些节点都清楚自己是何时进入网络的,这些节点进入网络的时刻分布是从零时刻开始至具体某一特定时刻内的随机分布。每个节点进入网络前后的动作就是接收和发送消息及依据所接收的消息产生响应。发送和接收的消息中包括了自己的优先度以及消息传达的范围等内容。并且这些节点优先度将对其消息传送的范围即辐射半径产生直接的影响。在节点接收消息之后往往是按照消息源的优先度来确定其是否跟发送消息的节点建立连接,若所接收到的许多消息源节点存在相近的优先度,其将会随机地选择一个消息源节点进行连接。通过这种规则进行不断的演化和发展,将会得出图2的结果。其中a图表示计算机网络形成的初始阶段,那时仅仅只有一小部分节点进行活动,每个节点度都比较小,其发送和接收消息的范围还比较小,所以这些节点往往只跟自己相邻的节点进行连接。而随着时间的不断推进,节点度的不断增加,各个节点的消息所能到达的距离越来越远,即所形成的连接会越来越大、越来越多。在局部区域胜出的节点代表整个区域参与更大范围的竞争,以致形成更大区域的代表。这个过程将持续下去,直到网络中形成几个较大的聚集中心。如图2(b)、(c)所示,这种自组织的层次网络并不具有预先设置的层次数。这就是计算机网络拓扑结构的形成模型,是一种消息自组织和传递接收的模型。 3.2网络拓扑结构体系与网络协议的设置 由于网络拓扑类型的多样性,使得计算机网络结构复杂多变。在这个系统中,网络服务供给者和请求者之间的通信是在一个复杂网络中进行的。对于复杂网络中的问题,必须建立起符合计算机网络拓扑结构体系的网络协议。具体问题如下:①语言不同的网络实体如何才可实现彼此通信?②如何才能保证网络实体正确接收数据?③怎样实现网络中各实体之间的联系?④数据怎样传送给指定的接收者?⑤怎样避免网络上数据传输冲突问题,怎样对数据流进行控制以避免数据信息丢失?⑥如何通过介质进行网络数据信息的传输?⑦在物理上的各种传输线路是如何建立的? 对于上述问题的解决,建立计算机网络拓扑结构体系是一种有效途径。计算机网络拓扑结构体系主要是对网络结构系统功能进行有效的分解,接着对各种分解后的功能进行设定,以满意用户的需求。这种网络拓扑结构体系其实就是一个层次结构,它的特点主要是任何一层都是在前一层的基础上建立起来的,其低层总是为高层服务。比如,第N层中的实体在实现自身定义的功能时,就充分利用N-1层提供的服务,由于N-1层同样使用了N-2层的服务,所以N层也间接利用了N-2 层提供的功能。N层是将以下各层的功能“增值”,即加上自己的功能,为N+1提供更完善的服务,同时屏蔽具体实现这些功能的细节。其中,最低层是只提供服务而不使用其他层服务的基本层;而最高层肯定是应用层,它是系统最终目标的体现。 因此,计算机网络拓扑结构体系的核心是如何合理地划分层次,并确定每个层次的特定功能及相邻层次之间的接口。由于各种局域网的不断出现,迫切需要不同机种互联,以满足信息交换、资源共享及分布式处理等需求,这就要求计算机网络体系结构标准化。在计算机网络分层结构体系中,通常把每一层在通信中用到的规则与约定称为协议。协议是一组形式化的描述,它是计算机通信的语言,也是计算机网络软硬件开发的依据。网络中的计算机如果要相互“交谈”,它们就必须使用一种标准的语言,有了共同的语言,交谈的双方才能相互“沟通”。考虑到环境及通信介质的不可靠性,通信双方要密切配合才能完成任务。通信前,双方要取得联络,并协商通信参数、方式等;在通信过程中,要控制流量,进行错误检测与恢复,保证所传输的信息准确无误;在通信后,要释放有关资源(如通信线路等)。由于这种通信是在不同的机器之间进行,故只能通过双方交换特定的控制信息才能实现上述目的,而交换信息必须按一定的规则进行,只有这样双方才能保持同步,并能理解对方的要求。 4计算机网络架构冗余设计分析 计算机网络架构冗余设计主要是指节点之间的链路冗余,也就是指在一条链路发生断路时,可以通过其他冗余的链路进行通信,以保证数据的安全。网络架构冗余设计一般是包括核心层和接入层两个方面的冗余设计,核心层冗余设计主要是采用了节点之间的连线的网状结构进行,即在一条线路断路时可以通过其他的两条或者两条以上的线路进行通信;接入层冗余设计一般是通过双上联或者三上联的方式进行的,如图3所示。 图3计算机网络架构冗余设计 通过计算机网络架构的冗余设计,在一条线路或者多条线路断路时,可以通过其他线路进行通信,从而将有效保证网络数据的安全性,提升网络系统的有效性。 5结束语 在实际应用中,为了适应不同的要求,拓扑结构不一定是单一的,往往都是几种结构的混用。这些结构的混合使得计算机网络复杂性极强,在其拓扑结构构建和形成中表现出来、具体所形成的拓扑规则是:Internet网络中节点的生长性和优先连接。通过其不断的生长以及生长出的节点的优先连接,从而使网络拓扑形成一种消息自组织和传递的过程,最终发展成一种网络拓扑结构体系,其核心是一种层次结构,通过协议加以沟通,进行信息的传递。此外在设计过程中,还应充分考虑网络的冗余设计,最大限度地保证网络系统的可靠性、安全性。
1引言 2017年2月,教育部《关于开展新工科研究与实践的通知》,在通知中要求高校根据国家发展战略的人才需要,对工程教育的新理念、新模式、新结构、新质量与新体系等进行研究,深化工程教育改革,由此开启了新工科研究与建设之路。6月,教育部《关于推荐新工科研究与实践项目的通知》,进一步为新工科建设指出了方向与途径。2018年3月,教育部办公厅《教育部办公厅关于公布首批“新工科”研究与实践项目的通知》,4月,教育部办公厅关于印发《高等学校人工智能创新行动计划》的通知,进一步推进“新工科”建设的全面开展。本文以新工科建设思想为指导理念,以地方本科院校工程教育改革为出发点,以培养能够面向未来、适应和引领新经济的理论与实践能力并重,具备创新能力的网络技术人才为目标,对计算机网络课程教学改革与建设进行探讨。 2计算机网络课程及教学中存在的问题 计算机网络是计算机及相关专业的一门必修课程,与实际应用联系紧密,知识更新较快。计算机网络课程的教学对教师的理论水平与实践能力都有较高的要求。从收集到教学反馈上看,部分学生反应此课程学习难度较大,学习积极性不高。在新工科理念指导下,对现行的计算机网络的教学进行深入分析,发现以下问题: (1)教学内容过于偏重理论,增加了学习难度 作为地方应用型本科院校,人才培养目标是“立足地方,以培养应用型人才为主要目标,直接为经济建设和社会事业发展服务”。教师也都认可学校的应用型人才培养的教学定位,但在实际工作中,教师可能会由于先前教学的惯性,或者自身学习与研究经历,不自觉地向研究型大学靠近,使得在实际教学偏重理论,增加了学习难度。从教学方式来讲,采用以网络体系结构和协议为主的教学方式,课程的内容构成以网络体系结构的层次为主线,以各层次的主要作用、相关协议及其工作机制为教学重点。教材采用高校使用较多的谢希仁的《计算机网络》,虽然理论体系完整,但概念及原理较多,且对于网络工程实践的内容较少。这种教学模式与内容结构这对于研究型大学的人才培养也许是合适的,但对于地方应用型本科院校的学生来说,如果此前没有组网的操作体验,就可能会觉得内容比较抽象,难于理解。 (2)实验内容与网络应用有距离,不利于激发学生学习兴趣 由于理论教学以网络体系结构和各层次的协议为主要内容,所以实验教学也主要是对协议工作机制的验证,如协议的包结构与交互机制分析。对于一个没有物理网络构建体验的初学者说,一下子进行协议的包结构编辑与工作机制分析,会觉得学习曲线较为陡峭,不利于激发学生的学习兴趣与探究网络的热情。如果在课程中添加网络构建、交换机配置、路由器配置等实验,又会发现课程内容与实验内容相互脱节。这样会给教师的教学与学生的学习,都会带来一定的困难。 (3)与新工科对人才培养的要求有一定差距 计算机网络技术已为成当前信息社会的基石,市场对于网络工程人才是需求不断提高。现有的教学内容与人才培养,与新工科建设的具有较强的工程实践能力、自主学习能力与交叉学科整合能力、自主创新能力,具有工匠精神的高素质复合型人才的要求,还有一定距离。 3“新工科”理念指引下的计算机网络课程建设探索 根据新工科建设的深化工程教育改革,培养高素质复合型人才为新经济发展服务的理念,针对计算机网络课程教学中存在的问题,我们进行了以下探索。 3.1重构教学内容,实现网络应用和体系结构并重 为更好地适合应用型本科的教学,我们以网络应用为契入点,以能力培养为目标,将网络原理与工程应用相结合,对计算机网络的课程内容进行重构。重构之后的课程内容,除了计算机网络的发展与网络体系结构介绍之外,主要由三大部分组成:网络构建与数据传输部分:主要包括传输介质、交换机与路由器原理与简要配置、VLAN、无线网络、IP协议与IP地址、ARP协议、ICMP协议、路由及路由选择协议等,通过这部分的内容的学习,掌握计算机网络的构建方法,理解IP地址与MAC地址,以及计算机之间数据包的传输机制,增强学生对网络的感性认知。网络通信部分:主要包括TCP、UDP协议的基本工作机制,掌握基本的进程间通信的的编程实现。可采用Python来实现TCP、UDP的最基本的Socket通信。网络服务部分:主要包括DNS、FTP、Telnet、WWW、电子邮件、DHCP等,通过这部分的内容让学生理解网络服务的工作机制,掌握网络服务的配置与实现。 3.2探究式的计算机网络教学方法 当前由于智能手机的影响,课堂上如何聚集学生的注意力,激发学生的学习兴趣与热情,对教师提出了更高的要求。为此,我们在教学中采用开放探究式教学模式。探究式教学模式是指在教学过程中,教师根据教学目标,通过问题、任务等多种形式,使用适宜的教学手段来创设与此学习对象相关的学习情境,教师向全班学生提出若干富有启发性、能引起学生深入思考、并与当前学习对象密切相关的问题,让全班学生带着这些问题去探究。经过学生认真的自主探究、积极思考后,进入协作交流阶段。在教师的组织、协调和引导下,让学生进行思路交流、观点碰撞、成果分享。最后,教师引导学生对问题进行回答与总结,对学习成果进行分析归纳,并可联系实际,对当前知识点进行深化、迁移与提高。如何根据教学目标设计情境,科学地设计问题,是探究式教学的重点。以域名服务为例,首先,给出一个访问网络的情境,根据已学习知识可知,网络访问中是通过IP地址定位要访问的计算机的,此时可以提问:大家记得哪些网站的IP地址?很明显一般情况下,没有人能够记得多少知名网站的IP地址。我们一般是如何定位到要访问网站的?通过IP地址难以记忆的问题,引出域名的概念与域名结构;其次,通过大家都熟悉的手机中的联系人姓名与电话号码,以及打电话的流程,说明联系人到电话号码的转换,即联系人到电话号码的解析,引导出域名解析的概念。每个人的手机中的通信录最小,是本地解析。域名可以用一个服务器来完成所有的域名解析吗?由此引出分布式的域名解析的概念,以及域名服务器的各类、功能及域名解析的流程。我们可以进一步地扩展,是不是每次通过域名访问网络,都要去访问本地域名服务器或者根域名服务器呢?由此引出域名缓存。如果本地域名服务器出现故障不能工作了,我们还可以访问网络吗?这样引导学生进一步地思考与探究。在设定的情境中,通过层次递进式提出问题,引导学生进行主动地进行思考与探究。充分体现学生的主体地位,有力激发学生的自主动能性。通过探究式教学模式不仅可以较深入地达到对知识技能的理解与掌握,更有利于创新思维与创新能力的形成与发展,有利于创新人才的培养。 3.3以工程应用为中心,以能力培养目标,进行实验教学改革 实验教学是计算机网络课程教学的重要组成部分,是学生工程实践和创新能力培养的重要环节。在新工科建设理念的指导下,从以下两方面进行实验教学改革。首先,实验项目的设置。将以协议工作机制为主要内容的实验,改变为以培养工程实践能力为中心。调整后的实验主要包括组网实验(包含小型局域网构建与VLAN配置、中型局域网与路由配置、局域网冗余策略、NAT配置等)、网络通信(包括UDP、TCP的Socket通信实现)、网络服务(主要包括DNS、WWW、DHCP等网络服务器配置与实现)。第二,问题引导、层次递进式的实验内容设计。对于一个实验项目可以包含理解知识点的基本内容、包含多个已学知识点的综合任务和针对实际工程场景的设计性扩展任务,通过阶梯层次式递进设计与问题引导,让学生在解决问题过程,自主思考,理解与掌握的理论知识,激发学生的学习兴趣,培养学生的工程思维与创新能力。 3.4通过多种形式,培养学生实践能力与科技创新意识 通过校企合作,让学生深入到工程第一线,体验岗位职责;聘请行业或企业的资深专家就当前的网络技术的发展趋势、研究热点、应用热点等,对学生专题讲座,让学生近距离地了解行业发展的最前沿的状态。通过开放实验室,为培养学生实践能力提供场所;鼓励学生进行华为或锐捷的网络工程师认证学习;鼓励学生结合自已的兴趣爱好,自主进行创新设计与训练,培养学生的知识交叉融合能力和科技创意意识。 4结束语 在“新工科”建设的理念指导下,分析了计算机网络教学中存在的问题,以网络工程应用为契入点,重构教学内容,使之更适合于地方院校应用型本科的教学。引入探究式教学方法,增加学生的参与度,激发学习兴趣;以工程应用为中心,能力培养为目标进行实验教学改革,通过多种形式提供学生提升实践能力和科技创新意识。经过一个学期的教学实践,这种教学改革有利于提高学生课堂注意力和学习的积极性,有利于工程实践能力与创新能力的提升。
文章主要就计算机网络安全技术进行了探究,以防火墙和病毒查杀为典型防护方法给出网络安全保障措施。随着计算机跟网络技术的迅速发展,网络的应用范围进一步扩大,其安全问题也变得越来越突出。近年来世界各地的计算机窃取、信用卡伪造以及黑客入侵事件层出不穷,也就使得网络安全问题提到了重要的议事日程上面。因此,各计算机技术人员需要加强对现有计算机安全体系的不断优化与完善,借此来提升计算机技术的应用安全性。 1计算机网络安全 1.1网络安全的定义 计算机网络主要是由计算机跟通信网络两部分构成的,计算机是通信网络的终端跟信源,而通信网络则是提供数据传输跟交换的基础措施,并有着资源共享的应用优势。近年来我国的计算机网络技术得到了迅速的发展,网络范围扩大,存储信息增加,共享程度提升,也就导致了计算机安全事故的增加。在对网络安全进行定义时,主要指通过多种安全管理技术以及安全措施的应用,保障网络系统的正常运行,并保障网络数据的可用性、完整性以及保密性。网络安全的目的在于保障通过计算机网络所传输的数据具备良好的安全性以及完整性,并不会出现修改、丢失或者泄露等情况。 1.2计算机网络安全需求跟安全服务 为了保障用户们能够获得良好的计算机网络服务,也就要求计算机网络服务的安全性与可用性能够得到充分的保障,并能够保证各项网络信息具备良好的保密性与完整性。只有这样才能够促使所有用户们在获得自身所需的服务基础上,来保障信息资源的可靠性以及有效性。 1.3计算机网络运行过程中面临的威胁 1.3.1人为失误 在计算机网络应用过程中,一旦出现操作人安全配置不当以及用户口令选择布设等人为失误之后,也就容易导致计算机网络的安全性无法得到有效的保障,并容易出现信息的泄露以及更改等诸多问题,这也是计算机网络运行过程中的一种常见网络安全问题。 1.3.2人为恶意攻击 人为恶意攻击作为计算机网络所需要面临的重要威胁,其主要分为主动攻击跟被动攻击两种类型。其中主动攻击会对信息的完整性跟有效性进行破坏,并会影响到计算机的正常运行。而被动攻击主要指的是在不影响网络安全工作的情况下,进行机密数据的偷取与更改。 2计算机网络安全技术的构建 近年来我国的计算机行业得到了迅速的发展,但是在具体应用过程中还会受到恶性攻击以及网络型病毒等诸多因素的威胁。只有加强对计算机网络安全技术的构建工作,提升计算机网络的运行安全水平,才能够保障我国计算机网络的应用效果,对于计算机行业的进一步发展也有着良好的促进意义。 2.1定期进行必要的系统补丁 在计算机网络系统运行过程中经常会出现补丁故障,其种类繁多,对于计算机的运行安全性也会造成非常严重的影响。因此在计算机的实际应用过程中,还需要定期进行计算机网络的补丁工作,借此来获得计算机系统的缺陷控制效果,并减少计算机网络系统被病毒感染以及他人恶意攻击等情况的发生。在计算机网络安全技术的构建过程中,需要对电脑的补丁次数进行加强,每周至少需要进行一次系统补丁操作,来保障计算机系统的安全性。此外,在补丁安装之后电脑需要重新启动,来获得良好的网络型病毒放置效果。对于部分不用的端口还需要将其处于关闭的状态,来避免各种计算机病毒的侵入,从而提升计算机网络系统的运行安全性。 2.2构建防火墙 防火墙作为计算机网络系统的重要安全防护措施,通过在计算机系统中进行防火墙的安装,能够实现计算机系统内网跟外网的分割,这样病毒要想对计算机网络系统进行攻击时,首先需要攻破防火墙,才能够进入计算机系统中。在防火墙的设置时,用户们可以在结合自身实际需求的基础上来进行防火墙安全级别的选择,借此来获得良好的计算机网络应用体验。因此说各用户们在进行计算机网络的应用过程中,还需要及时做好防火墙的安全工作,并需要在结合自身实际需求的基础上来进行防火墙安全等级的合理设置,这样才能够保障整个计算机系统的运行安全性,借此来获得良好的安全防护效果。 2.3安装杀毒软件 网络型病毒作为导致计算机网络安全问题出现的一项重要因素,当电脑中了病毒之后,如果未曾对其进行及时有效的杀毒处理,还会导致电脑系统瘫痪等情况的发生,并会给用户带来巨大的经济损失。用户只有在电脑内部事先做好电脑病毒的安装工作,然后通过多种模式来进行病毒的查杀处理,这样也能够使得电脑病毒得到及时的处理,借此来保障电脑系统的运行安全性。但是单一的杀毒软件并非是万能的,也就需要通过多种方式协同杀毒的模式,来对计算机系统中的病毒进行及时的处理,来获得良好的病毒防治效果。在进行杀毒软件的选择跟安装过程之中,主要从以下几个方面进行综合考虑:(1)对于病毒的实时监测能力。(2)对于各种新病毒的检测能力。(3)病毒的查杀能力。(4)杀毒软件在保障自身对于计算机网络病毒的检测跟杀灭效果基础上,还需要充分考虑到资源占用率这一问题。目前很多杀毒软件虽然具备良好的杀毒效果,但是因为其资源占用率比较高,也就导致了计算机的网速得到大幅度的限制。(5)需要具备良好的智能安装跟远程识别能力,还可以在结合用户们可选择性的基础上进行有效地增加。目前常用的杀毒软件包含360杀毒软件以及毒霸等,其杀毒功能也存在有一定的差异性,这也就需要计算机用户们在结合自身实际需求的基础上,合理选择杀毒软件。 2.4漏洞扫描技术 漏洞扫描技术作为一项计算机主动安全防范基础,其能够就本地主机安全性上存在的一些弱点进行及时有效的安全检测,然后采取相应的修复措施来进行处理,来保障计算机的运行安全性。通过漏洞扫描技术的应用,可以帮助网络管理人员在不法分子之前做好漏洞的及时修补工作,这样也就能够有效避免系统的安全漏洞被不法分子所利用,从而保障整个计算机系统的运行可靠性。现有的漏洞扫描技术主要是通过以下两种方式来进行工作的:(1)在完成端口的扫描工作之后,就目标主机上是否存在漏洞进行及时有效的检查。(2)在完成端口扫描工作之后来对目标主机的开启端口以及该端口上面所提供的各项网络服务进行有效的分析,通过将这些扫描信息跟漏洞库进行对比分析的模式,来进行计算机系统安全漏洞的有效扫描。通过漏洞扫描技术的应用,其能够模拟黑客的攻击手法来进行网络安全漏洞的技术寻找跟处理,借此获得良好的计算机网络安全防护效果。 3结语 随着我国互联网技术的迅速发展,其在各个领域中也得到了广泛的应用,但也导致了一系列网络安全事故的发生,对于用户的正当权益也会造成严重的影响。在这一基础上,就要求各研究人员能够加强对计算机网络安全技术构建的研究工作,来对现有的网络安全防护模式进行优化与完善,只有这样才能够获得良好的计算机网络防护效果,对于我国互联网行业的进一步发展也能够起到良好的促进作用。
计算机网络技术在电子信息技术在实践的过程当中,有着很重要的推动力作用,因此这篇文章结合了笔者所学的专业知识,几乎每个地方都可以看见计算机网络技术,所以,在常见的信息传递方式比较当中利用计算机网络技术来进行信息的快速传递有十分明显的优势。它包括了传递效率十分高、传递信息十分的巨大、传递的效率该很安全、准确等等优势。 0前言 近些年来,我国的计算机网络技术正在不断的发展当中,发展势头十分的迅猛。计算机网络技术已经变成了人们生活当中不可缺少的一份子。伴随着社会的进步,计算机网络技术在未来的生活甚至是生产当中依旧会扮演着十分重要的角色。在当今这个信息化时代,社会的发展离不开网络技术,社会的进步也离不开网络的技术,网络技术已经逐渐的成为全球最有影响力的高新技术产业之一,计算机网络技术应用在计算机电子信息工程当中,第一方面可以提升电子信息工程的质量以及安全性,第二方面也可以让计算机网络技术能够不断的进步,不断的更新。 1电子信息工程与计算机网络技术 1.1电子信息工程 电子信息工程已经是被大量的应用到生活的方方面面之中,包括了整个社会的大部分行业。电子信息工程就是将信息技术、通信技术、电子技术结合起来。电子信息工程还要精通一些电路技术以及如何用计算机技术处理信息。计算机信息工程具有实用性、便捷性的特点。在硬件的依托下,根据特殊命令,进行信息的提取与处理。另外计算机技术的应用集合着人类的智慧,终于摆脱了人们体力上的束缚,对大量的数据信息进行高速的计算处理,超越了人脑模块的思维速度的限制,做到更好更快的运算。电子信息工程还有精准性的特点,在以往的人工传递信息的过程之中,从采集、到处理、到传递、到最后的接收,很有可能会出现人为的不准确因素。这种不准确的因素还不太容易被检测与发现,就造成了信息准确性得不到很好的保证,进而阻碍信息接受者的判断。反观电子信息工程,就能够排除人为的因素。通过介质,能够精准的对电子信息工程的信息选择进行特定的转化,进而可以检查电子信息工程处理信息过程之中的处理效果。电子信息工程还有覆盖面更广的一个特点。信息时代正在紧锣密鼓的发展着,信息资源的合理运用可以更好的融入到生活的方方面面之中。在信息化时代,要合理的接收信息资源,电子信息工程更加的重视这一点,在这个时代很多领域都离不开信息,电子信息工程对信息的传递有着全覆盖的特点。 1.2计算机网络技术 所谓的计算机网络技术,就是用通信技术将计算机结合起来,将在全球分散的计算机个体互相联系起来,组成几个整体的网络系统。最终形成资源最终实现资源共享,信息传递等等活动。他的连接介质多种多样,可以是光纤、双绞线、同轴电缆、以及微波等等。又因为计算机网络模式是多种多样的,它的功能也是多种多样的,可以共享硬件与软件。对于共享数据可以进行集中处理,并且易于维护与管理,这是一种比较好的处理信息数据的技术。 2电子信息工程应用计算机网络技术的重要意义与优势 由于计算机网络应用时代的来临,在众多应用中,所谓的电子信息工程是近几年发展起来的一种新型模式,该技术主要是在因特网的基础上形成的一种新型电子信息工程方式。通过这样的方法,能够为广大人民群众以及厂家等等,根据所需要的具体内容提供相应的资源,进而达到资源共享的目的。另外,用户还可以根据不同的需求来访问具体的需求范围和数量。在互联网时代下,电子信息工程的全球化已经造成计算机互联网的安全性有所减弱,所以,为了预防由于人为或者意外等因素造成计算机中的数据被恶意窜改,网络信息安全十分的关键。网络之中出现的一些病毒之类的情况,时时刻刻都在威胁着网络安全,将计算机网络应用电子信息工程之中,就会增加电子信息工程的不安全特性。所以一定要加强网络安全性,这个问题十分关键。在目前的网络安全软件之中,已经有很多支持电子信息安全,这就对电子信息提供了一定的保护。 3计算机网络技术在电子信息工程中的应用 3.1信息的输入 在当前的社会,信息技术正在不断的向前迈步,中国已经进入了信息化时代,在人们的日常生活当中,每时每刻都离不开大量的信息数据,我们对于数据也有着很大的需求,在这种需求驱使的情况下,人们在不断的进行交流与传递信息。所以基于计算机网络技术就格外的重要,在电子信息工程当中使用计算机网络技术。可以更加便捷的进行信息传递。计算机网络本身就有着很强大的传递功能,将信息传递到四面八方,传递效果十分明显,对于人们来说十分的便利。因此将计算机网络技术应用在电子信息工程当中是一项十分正确的选择。在进行信息传递的过程之中,应用计算机网络技术所创造出来的安全环境是其他技术不能够实现的,一方面,电子信息工程当中计算机网络技术的实际传递过程中有无法替代作用,随着人们在计算机电子信息工程当中的探索,计算机网络技术在不断的创新、不断的完善。计算机网络技术在电子工程当中也会助力国家的发展,保证社会和谐,让人们生活在高效的、轻松的环境当中。 3.2设备的开发 在电子信息工程当中,在一些电子设备的开发与研究的过程当中,时时刻刻都离不开计算机网络技术。电子信息技术要进行网络化这才能够适合社会的生存发展。想要取得更好的进步,很多时候也完全的取决于计算机网络技术及发展程度。对于相关的工作人员来说,计算机网络技术与信息工程的认知是要全方位立体化的,要详尽的了解每一个知识点其中的意义,才能够正确的把握好数字信号的运行机制,对于电子信息工程的发展来说,可以取得良好的推进作用,信息工程的开发比如说通过干线传播以及WEB浏览器才能够得到良好的发展,这主要的原理就是将计算机网络技术应用在电子信息工程当中,开发的设备才能够被良好的运行,对于整个国家人民来说是十分有利的条件。 3.3资源共享 计算机网络技术主要体现在人们通过高效的协议转换,连接互联网络将数据在不同的设备之间传输,通过相关的技术人员在通信协议的指引之下连接到相应的网络当中,保证数据能在不同的设备当中高效运转。以此来完成信息共享的功能,在电子信息工程当中,计算机网络技术起到了指引的作用,相关的技术人员充分的将电子信息工程与网络技术相结合,完成信息的高效传递,实现了网络共享、资源共享,同时对于人们的日常生活都有着巨大的作用。 3.4数据安全 电子信息工程其实存在着很大的安全问题,这种安全问题对于社会上的很多行业都构成了一定的威胁,影响着行业的发展。电子信息工程中的安全问题也有很多因素的影响,想要减少这种不利的安全危害,就要找到合适的方法来解决这种问题,将安全问题的不良影响减小到最少,最好是能够完全避免不安全的问题发生。引用计算机网络技术来减少这种安全隐患,比如说利用计算机网络技术中的防火墙,将安全的问题直接隔离在防火墙的外端,阻止不安全数据传播到系统内部来,保证数据的稳定安全。对于电子信息工程来说,利用该计算机网络技术在专用的网络中保护好专用网,让整个系统处于一个良好安全健康的网络环境,更加能够确保数据的安全可靠。针对隐藏的安全问题,有关的部门在电子信息工程建设的过程中要重点关注,加强系统的不断维护,加强网络的保护,还要培养高素质的网络安全技术人才,提升安全能力。在信息的传递当中,往往会出现信息泄露的问题,这一巨大的隐患时常存在。电子信息工程的以往工作过程当中,然而在计算机网络的引入之后,这个问题就会得到很好的解决,网络是一个十分广泛存在的一个科技进步的结果,它属于21世纪高新发展的产物。在网络中有许多网络安全防护的手段,通过加密的算法对数据进行传输,可以不被窃取,对数据的安全起到十分重要的作用。在网络的大环境当中,对于网络安全的操作也十分的重要,主要的应用是采用密钥来进行,数据的加密对计算机中大部分的数据文件进行加密。防止数据在不被允许的情况下被操作。流行的加密方式主要包括为对称加密和非对称加密,还有公钥和密钥,用户可以对自己信息的要求来合理的进行密码的加密,来提高信息的安全性。另外,在提高操作环境与网络环境的安全过程当中,也提高了电子信息工程的通信传递的安全性。 4结论 总的来说,在当今这个信息化社会,信息的传递已经发展成了一个十分热门的话题,利用无线数字信号进行信息的传播,已经成为生活当中不可缺少的一部分,以计算机网络技术为主要的技术模式应用在电子信息工程当中,在一定程度上可以提升电子信息工程的安全性以及创新能力,并且计算机网络技术在电子信息工程当中,可以称之为广域网,并且可以在不同的地点,不同的设备,不同的网络环境之下。广域网的用户量依然处于一个比较稳定的增长,在这种增长的趋势之下,计算机网络技术能够快速的进行信息传递。并且也会推动电子信息工程进一步的发展及其进步。
计算机网络课程论文:试论中职 计算机网络 课程的教学实践与研究 【论文关键词】课程教学 计算机网络 实践研究 【论文摘 要】在网络飞速发展的今天,“计算机网络”课程在中职计算机教育中已属于基础实践课程之一,但由于教材的编写、学生的个体差异、学校的教学模式等因素导致该课程成了一门较为空洞的理论课。本文根据笔者的教学实践和经验总结,从教学目标、教学内容、教学方法和教学评价四个基本方面探讨了在该门课程教学上的一些做法,使学生在学完该课程后,能够真正地感觉到这门课程的价值。 一 引言 “计算机网络”课程目前在各个高校计算机专业中已成为核心课程之一,甚至有部分高校已将“计算机网络”设置为独立的专业,该课程的研究和建设在高校中已日趋成熟。但该课程建设在中等职业教育中仍出现起步较晚、层次不一的局面。不同职业学校的信息技术专业对该课程的教学目标、教学内容、教学方法和重视程度都有不同的理解,教学中遇到了教学目标单一、理论知识枯燥、实验项目难以操作等问题。 学生对该课程的教学效果的普遍反映是只学了一大堆网络名词、概念和结构图,有些学生怀着极大的兴趣学习这门学科,但是几节课下来,兴趣已所剩无几了。一学年总结下来,理论和实践方面好像都没学到什么东西。水平仍然停留在只会使用ie浏览器、“上网”和“聊天”阶段。 以上这些问题均暴露了中职学校计算机网络课程的教学问题。因此,只有凭借在教学中不断地探索,对学科教学改革的不断修正来弥补教学中理念、手段和实施条件等方面的不足。本文结合多年的教学经验从教学目标、教学内容、教学方法和教学评价方面分别阐述对该课程的实践与思考。 二 “计算机网络”课程的实践与思考 1.教学目标方面 中职“计算机网络”课程的总体教学目标是有效地培养学生必须的技能(组建简单网络和管理网络),同时也让学生具有一定的计算机网络原理理论知识,以利于他们以后的知识更新。 根据中职学生的特点,以激发学生学习的兴趣和对该课程的正确认识为主线,在教学内容上进行有针对性的取舍,通过可操作性的实验来培养学生的学习兴趣,通过讨论式教学、任务驱动式等教学手段来调动学生自主学习的积极性。 2.教学内容方面 如今,各个中职学校所使用的《计算机网络应用基础》教材都大同小异,教材中先理论、后实训,教材的开始就是众多的网络名词、概念、定义、原理等一些抽象的东西,学生从一开始接触到这些名词时就有点懵懵懂懂的,兴趣自然提不上来。 因此,从教材内容上,教师在教学初可根据职业学校学生的特点,将教材内容进行重新编排,从行业需要或学生需求的实际出发,增加和删减一部分内容,并且选取一部分主线内容作为学生学习兴趣的切入点和学习重点,选取一部分非主线内容用于增加学生的探究性和自主学习性。专业重心上,理论教学随时穿插于实训内容中。根据多年的教学实践发现,单纯的理论讲解给学生的理解和记忆都带来了较大难度,因此,实训内容不能滞后于理论讲解,条件允许的情况下,更应将理论内容穿插在实训部分中,以实训操作中遇到的现象映射出相关原理。分层教学上,充分引导和辅导学生自主学习,根据学生的能力水平和兴趣爱好,帮助不同的学生建立起自己的学习方向。比如,引导对网络组建方面感兴趣的学生学习组网技术方面的知识,推荐对windows网络管理感兴趣的学生研究活动目录设计和windows域管理。对服务器管理感兴趣的学生从配置使用ftp、serv-u服务器等方面进行指导。 3.教学方法方面 根据课堂教学内容的安排,可把课堂模式分为理论课和实训课,两者是相辅相成、相互穿插的,但是一堂课的重心在理论还是在实践,这需要教师去权衡比较。想让学生学会如何做水晶头,如何组建一个小型的对等网等相关技能,就必须要让学生亲自动手实训(实训包括实地实训和模拟实训);要想让学生具有一定的网络基础理论知识,并能够将这些理论和原理相互结合、相互贯通,知识链一环套一环,那就需要教师进行理论讲授。 第一,理论课模式。(1)通过实物展示和现场操作验证理论,加深对概念的理解和印象。实物展示和现场操作的形式可以多种多样,比如在给学生讲解拓扑结构概念时,可以结合本学校校园网的拓扑图和一些实物照片,来阐述为什么会有各种拓扑结构,不同的机构中的优缺点等。(2)巧妙设计疑问和思考,让学生带着疑问有目的地听讲。带着问题去了解一个知识点,更加激发起学生的内在求知欲。比如,在讲数据链路层的功能与作用时,就带着这样一种疑问开始整节课:“机器a向机器b发送数据,一般程序就是a把数据发到线路上,然后b收到后就把数据取下来,但是,中间环节可能会出错,通信线路可能会导致数据丢失等问题,因此,数据链路层就必须提供一些解决办法,哪些解决办法?”。这样,引发学生的思考,带着这些问题进入整节课程,而检验这节课的最终效果也就是学生是否能够解决这个问题。(3)善于使用课件和模拟软件,特别是带有演示效果的课件或模拟软件。制作课件的目的是为了能够将一些理论的东西更直观的表现出来,是在没有实物的基础下而采用的一种演示方式,但是,课件的展示并不是单纯地将文字内容演示出来,而更多的应该是产生出一种动画性质。比如,在讲交换机的工作原理的时,可以采用cisco packet tracer模拟软件,模拟出交换机的工作原理,直观地演示出交换机中mac地址表的形成过程以及与各个节点之间的信息交换过程。(4)理论内容需循序渐进、由浅入深。理论知识的教授需要循序渐进,前面知识点的内容不掌握,后期知识点就难以与之形成一个串联,但是从结合中职学校学生的基础知识和基本信息素养来看,对一些抽象的知识点,比如数据通信原理、广域网技术等,这些知识点对中职学生掌握计算机网络的基本技能没有什么影响或者影响不大,可以留到后期给学生简单地讲授,或结合一些考证的需要、考证的试题给学生讲授这类型的知识,效果会更好。这样保证了学生掌握基本技能的首要任务的同时,也达到了提高的目的。 第二,实训课模式。(1)合理安排实验内容,密切联系生活实际,突出实用部分。日常生活中涉及的网络应用案例和任务更能激发起学生学习和解决问题的兴趣,根据中职学生的岗位能力和培养目标,把组件网络和管理企业局域网,基本的双绞线制作、网卡、交换机、路由器等器材的安装、设置和使用,windows nt服务器、ftp服务器、邮件服务器等的安装和使用等作为实训课的重点,让学生在一年的课程学习后,能感觉到自己能够独立动手做出点东西来。(2)巧妙安排实训课的实施过程,重视培养小组团队协作精神。实训课对学生来说的主要任务就是自己动手去解决或者完成一个项目,就此教师可将学生分成若干个学习小组,学习小组的成员根据能力混合编排,学生以小组为单位进行讨论和实训,以小组为单位团结协作完成实训任务。(3)注重实验总结和撰写实验报告。在实训课程中,学生会碰到理论上想不到的问题和现象,如何解决这些问题,就是一个过程、一种方法。因此,不管实训是否成功,每次的实训报告是一种及时总结的必要手段,对实训过程中出现的问题进行分析、概括和总结,以便于完善整个过程。实训报告的写作加深了学生对操作方法的印象,同时也联系了一部分理论知识,让学生对该课程的知识做到融会贯通。 4.教学评价方面 针对中职学生的特点,对该课程的教学评价体系不过于单一,但也不需要过于复杂。评价体系大致可分为三种:(1)理论考试部分,用于验证学生对定义、概念的记忆和理解程度。(2)实训考试部分,在规定时间内独立的完成指定的任务,用于验证学生的操作能力和基本技能掌握程度。(3)实训报告部分,从实训报告中能够看出学生的思路是否清晰,是否真正掌握相关的知识点。 三 总结 根据教学实际来看,计算机网络课程相对于一些原理性课程来说还是较受学生欢迎的,如何将受学生欢迎的课程传授好,对于中职教育来说,还有很长的一段路要走,由于课时限制,不能面面俱到。这就要求定位教学目标,优化教学内容,构建新型教学模式,更新教学评价体系。因此使用“基本理论内容+偏重贴近实际需求的实训”是目前最为直接的方法。 计算机网络课程论文:论析计算机网络应用课程中的DHCP实验教学设计 论文关键词:计算机网络应用课程;实验教学设计;dhcp 论文摘要:为了使非计算机专业的学生能在计算机网络应用课程中熟练掌握dhcp服务的配置技术.提出在dhcp实验教学q-强调以“学”为主、以“教”为辅的教学模式,并在验证性和设计性两类实验中分别采用传递式教学法和任务驱动教学法进行教学。实践表明,使用该教学设计能获得较好的教学效果。 0引言 动态主机配置协议(dynamic host configure protocol , dhcp)是计算机网络应用的一种,它能够解决网络中ip地址分配的问题,对网络管理具有重要的意义。特别是如今拥有多台电脑的家庭或单位在共享接人internet时,大多使用dhcp服务进行ip地址的自动分配,以尽量减少手工设置ip地址带来的问题。因此,有必要熟练掌握该技术的运用。针对非计算机专业学生不需要掌握太多理论知识的特点,我们在教授了必备的dhcp基本概念后,主要让学生通过做实验来掌握该技术。实验教学中将dhcp实验分为验证性和设计性两类,并且不同类型的实验采用不同的教学方法。实践表明,使用这样的教学设计能够收到较好的教学效果。 1 dhcp实验教学内容 由于dhcp服务采用客户机/服务器模式来实现ip地址、子网掩码、默认网关等信息的动态分配,所以只有掌握了客户机和服务器两部分的配置技术才能构建一个可用的dhcp服务网络。另外,若要考虑网络结构、容错以及平衡dhcp服务器负担等因素,则还要掌握复杂网络中的dhcp配置技术。因此,dhcp实验教学主要有以下几个内容: 1.1 dhcp客户机的设置 该实验内容主要是让学生学会如何将一台计算机配置成dhcp客户机,使其能够自动的获取ip地址、子网掩码和默认网关。应特别指出让学生注意的是,dhcp客户机的配置方式是固定不变的,适合在任何提供了dhcp服务的网络中使用。 1.2单dhcp服务器设置 单dhcp服务器,是指一个网络中只有一台dhcp服务器在工作,这是最简单的dhcp服务方式。该实验内容主要是让学生学会怎样在一台计算机上安装dhcp软件,并设定可以分配的ip地址、保留ip地址、租约等信息,使其成为dhcp服务器。 1.3多dhcp服务器设置 多dhcp服务器,是指一个网络中有多台dhcp服务器在工作,不仅实现ip地址的自动分配,还实现了容错、平衡负担等功能。在该服务方式中,服务器的大部分配置跟单dhcp服务器方式中的相同,其关键的地方是如何让多个服务器协调工作。该实验内容主要是让学生学会如何配置多台服务器的作用域和排除地址,使它们能够互不干扰的执行各自的分配任务。 1.4多宿主dhcp服务器设置 多宿主dhcp服务器,是指在安装了多个网络适配器、并连接多个网络的计算机上实现dhcp服务。该实验内容主要是让学生学会如何设置一台dhcp服务器的超级作用域,使其能够为多个相连网络中的dhcp客户机服务。 1.5跨网段的dhcp中继设呈 对于有多个子网的复杂网络,往往采用在一个子网中配置一台或两台dhcp服务器为整个网络提供服务的方式来节省经费。使用这样的服务方式时,如果dhcp服务器和dhcp客户机不在同一个子网,则需要dhcp中继来充当,完成ip地址的分配。该实验内容主要是让学生学会如何将路由器或子网中的一台计算机设置为dhcp中继。 2 d日cp实验教学设计 dhcp实验教学的目的是使学生在掌握dhcp必备理论知识的基础上,通过做实验来提高自身的动手能力,最终能够独立配置dhcp服务,解决该服务使用过程中出现的各种问题。为了达到实验教学目的,并杜绝出现以往实验教学中的不良现象,例如学生做实验时不积极思考、对实验内容一知半解、实验报告潦草等,我们设计了新的教学方案。该方案把dhcp实验教学内容分为验证性和设计性两类,强调以“学”为主、以“教”为辅的教学模式,并采用不同的教学方法来完成实验教学。 2.1验证性实验的教学设计 验证性实验包括dhcp客户机的设置、单dhcp服务器设置、多dhcp服务器设置3个教学内容,主要采取文献[3]提出的传递式教学法进行教学。传递式教学法强调了学生的主导作用,不但要求学生进行主动学习,还让其参与“教”的活动,通过“学”和“教”的结合来达到教学目的。 根据传递式教学法的原理以及实验内容的性质,我们让学生分批进行实验,并在实验过程中要求学生独立完成配置操作。设有60人的物理教育专业班级,每次实验时按学号分为3批,并严格按照如下表1的安排进行实验。 根据表1的安排,对于每个新的实验内容教师只需指导参加第一批实验的学生,第二、第三批的学生做实验时分别由前一批已经完成实验的学生负责指导。为了保证验证性实验的顺利进行,并达到实验教学目的,还需要做好以下几方面的工作: (1)要求实验指导老师实验前要确保实验设备齐全,并亲自做一遍所开设的实验,以能够解决学生实验过程中出现的问题; (2)要求学生在实验前进行实验预习。并要求教师在每次实验前通过提问实验基本原理的方式对学生进行随机抽测,发现没预习的学生不准许其参加实验; (3)要求学生做实验时要遵守实验室规章制度。另外,要求做实验的学生要认真、独立思考并注意总结,进行指导的学生要负责、耐心帮助同学解决问题; (4)进行第一批实验时,指导教师要认真讲解实验内容、完成实验指导工作。进行第二、第三批实验时,指导教师虽然没有主要的指导责任,但其不能离开实验室,以便解决指导的学生无法回答的问题。并且还要求老师不时的进行巡视,认真观察学生进行实验,以及时发现实验中存在的不足; (5)要求学生实验结束后按要求完成并上交实验报告。另外,要求教师课后立即批改实验报告,如发现问题应在进行下一批实验时指出,让在场的前一批已完成实验的同学得到及时纠正,以免他们再犯同样的错误造成对另一批同学的误导。 2.2设计性实验的教学设计 设计性实验包括多宿主dhcp服务器设置和跨网段的dhcp中继设置两个教学内容。这两个内容虽然是较为复杂的dhcp服务配置技术,但跟验证性实验的教学内容有着密切的联系,将它们作为设计性实验的目的是让学生在掌握了dhcp的基础配置技术后,能够综合运用所学的知识和实验技能独立解决新的问题。对于设计性实验可采取了任务驱动教学法进行教学,并使学生以分组的形式参与实验。另外,为了保证设计性实验的顺利进行,达到实验教学的目的,还需要做好以下几方面的工作: (1)教师给学生分配实验任务,并要求其在限定的时间内完成; (2)要求教师在实验指导书中只写明实验目的、要求和所用的设备清单,提供完成实验所需的相关资料。而学生则自行设计实验方案,确定实验方法和步骤; (3)要求相关实验室实行开放式管理,让学生能够根据自身情况灵活的安排时间进行实验; (4)要求学生做实验时要遵守实验室规章制度,要认真、独立思考并注意总结,可以互相讨论、帮助,但严禁抄袭其它小组的实验方案、方法和步骤; (5)要求学生实验结束后按要求完成、上交实验报告。另外,要求教师认真批改实验报告,并对其做详细的评讲,还要给出最优的实验方案、方法、步骤供学生学习。 3 dhcp实验教学效果 在2006到2007学年的第二学期,我们对物理教育和数学教育专业两个班的学生进行了试验,结果都表明使用该教学设计能收到较好的教学效果。一方面,因为在做验证性实验前存在被抽测的可能性,所以学生都非常认真的进行实验预习,真正做到在对实验原理、内容有了一定的理解之后才做实验。并且,学生除了完成实验之外还有指导同学的任务,就迫使学生必须要弄懂实验的每一个环节,进而提高了实验教学的质量。另外,在“学”与“教”的过程中,学生之间的交流也不断增多,让学生感受到了团队协作的作用。在验证性实验教学中采取的方法以及由此得到的教学效果逐渐形成了良性循环,造就了浓厚的学习氛围,这些效果也为设计性实验教学创造了良好的条件;另一方面,设计性实验采用的任务驱动教学法让学生得到了进一步的锻炼。在通过查阅资料、讨论、测试等方法完成教师安排的任务的过程中,不仅提高了他们综合运用知识、分析和解决问题的能力,而且激发了他们对实验的兴趣,更重要的是培养了他们的自信心。 4结语 学期结束后,对计算机网络应用课程的实验教学进行了总结分析,发现学生对dhcp配置技术的掌握比其他实验内容的要好,这表明dhcp实验的教学设计更有利于学生的学习。因此,准备将该教学设计扩展到计算机网络应用课程的其他实验教学中使用。但同时也发现设计性实验教学还存在问题,特别是实验室开放使用后的管理还达不到要求,不能很好地满足学生的使用需求。我们下一步的工作是要解决当前发现的问题,尽量完善实验教学方法,并积极进行推广,以期收到更好的教学效果。 计算机网络课程论文:项目教学法在计算机网络课程中的应用 摘要:提高学生计算机知识水平和实践动手能力,是中职学校计算机教育的根本任务。由于中职学生学习积极性不高,计算机教学效率低下,在中职计算机网络课程中采用项目教学法十分必要。 关键词:项目教学法;计算机网络;课程教学;布线工程 一般教师在讲授计算机网络课程时更多的是采用传统教育管理和教学模式。首先,对计算机网络的概念、发展、硬件组成等内容进行介绍;其次,介绍tcp/ip 协议、osi 七层模型、各种网络的功能;最后,介绍一下网络的应用与网络安全的防范等知识。这种传统的教学模式看起来教师已经把计算机网络知识全部传授给了学生,但实际上,中职学校的学生只是学会了如何上网,至于如何管理和维护一个网络仍无从下手。 因此,为了让学生接受知识性与技能性于一体的教育,提高学生计算机知识水平和实践动手能力,笔者采用能充分发挥学生的主体性和创新精神的项目教学法,取得了很好的效果。 一、项目教学法。 建构主义学习理论认为,知识不是通过教师传授得到的,而是学生在一定的情景下,借助他人(包括教师和同学)的帮助,利用必要的学习资料,通过意义建构的方式获得。基于建构主义的教学法要求,学生在学习过程中,要以自身为中心,教师以帮助者角色,利用情景、协作、会话等学习环境要素,让学生充分发挥主体性和创新精神,使学生有效地达到对当前所学知识的意义建构。 项目教学法就是在建构主义的指导下,以实际的工程项目为对象,先由教师对项目进行分解,并作适当的示范,然后由学生分组围绕各自的工程项目进行讨论、协作学习,最后以共同完成项目的情况来评价学生是否达到教学目的的一种新的教学方法。项目教学法针对中职学生素质普遍不高的情况,通过示范项目让学生掌握最基础的知识,并架起学习新知识的支点,然后运用知识迁移、协作讨论来完成对知识的意义建构。 二、项目教学法的教学案例。 项目教学法要求在教学过程中,以完成一个一个具体项目为线索,把教学内容巧妙地隐含在每个项目之中,让学生在实践中自己发现问题,并经过独立思考和教师的指导,自己解决问题,学会自我学习的方法。根据网络课程特点,我们结合实际综合布线系统项目建设流程来确立综合布线技术知识体系结构,包括综合布线系统的设计、预算、施工、测试和验收,使各个知识模块涵盖学生应掌握的工程知识,再通过项目教学法来体现这些知识模块的实际应用。 学生通过参观样板工程和对设计、预算、施工、测试和验收5 个知识模块的学习,切实地掌握从设计到测试验收所必须的技能,满足企业对人才的能力要求。整个教学过程中,需要学生动手操作才能实现教学目标。学生在完成实践操作的过程中,分析问题、解决问题的能力得到提高,独立探索及合作学习的意识得到强化。 1. 项目教学法的实践操作教学环节。 采用四级教学法: (1)准备。在此阶段首先应确定课题和明确教学目的,将学生分成若干小组,然后选择劳动工具与材料,并唤起学生兴趣。 (2)示范。由实践指导教师慢慢地演示操作步骤,同时阐明要做什么和为什么这么做,指出可能会出现的错误,强调重点,提示劳动安全。 (3)仿做。学生按工作步骤操作,指导教师在一旁作解释,巡视并纠正大的错误,同时给予帮助,表扬能正确掌握要领的学生,鼓励后进学生。 (4)应用。由指导教师给出应用练习题,学生独自解决问题,要求不仅要正确,而且要能较快较熟练地解决问题。指导教师边指导边纠正错误,表扬鼓励进步学生,通过与学生谈话、提问、检查工作质量等方式评定出成绩。在实践教学过程中,不仅要培养学生实践操作的基本技能,职业(岗位)专业技能,而且还要重视学生的职业基本素质的培养,包括守时、准时及工作责任心,工作态度,行为规范的训练,与人合作、协调、交往的能力,独立计划、组织、实施的能力,发现、分析并解决问题的能力。 2. 建立模拟工程现场教学环境。 将学生置身于真实环境中有利于培养学生解决工程实际问题的能力。根据“营造现场氛围,提高实践能力”的原则建立真实职业环境,让学生在一个真实的环境下,工作要求、工作规程、标准规章与工程现场相一致,按照专业岗位群对基本技能要求,进行实际操作训练和综合素质培养,使学生掌握解决生产实际问题的能力。 实训仪器应与工程一线使用设备、工具、机具相一致。计算机网络模拟工程现场教学环境引进了非常先进的fluck 测试设备(dts1200)、光纤熔接机、各种机柜配线架、liu、交换机、室外光纤、6 类、5 类utp、大对数电缆、各种常用工具机具及模块、水晶头、管线桥架。训练项目要真正体现与综合布线工程设计、安装、调试、测试验收相统一。实训过程中,首先由教师给出一个典型建筑底图,由学生设计综合布线系统,要求学生采用autocad 或者visio 软件绘制出综合布线各类设计文件,包括设计总说明、主要材料设备清单、总平面图、各楼层弱电平面工程图及管线预埋;根据施工、管线图纸,运用工具对楼层设备间的配线设备安装,某一条水平链路管线敷设,某一个工作区安装,运用fluck 测试设备测试某一条安装好的线路,做好验收文件记录。训练项目运用新技术、新工艺,体现专业领域的先进性,让毕业生能适应目前就业要求。 三、项目教学法在具体实践中应该注意的问题。 在项目教学中,学习过程成为一个人人参与的创造性的实践活动,它注重的不是最终的结果,而是完成项目的过程。在项目的具体实践中,教师应该注意以下问题: 1. 确立实用、优秀的项目。 项目的确立不是一件轻松随便的事。首先,项目要包含全部教学内容并尽可能自然、有机地结合多项知识点;其次,项目的难易度要针对学生的实际水平来确定;第三,项目要被大多数学生喜爱,并可以用某一标准公平准确地给予评价。当然,不是每个项目都能面面俱到,教师要根据具体的培养方向来确立最合适的项目。 2. 项目活动团体的确立要根据具体情况妥善安排。 项目是由学生独立完成,还是分组合作来完成,要根据项目的具体特点来确立。笔者通过多次的教学实践得出:单纯针对某一新知识的项目,以学生独立完成较合适;而对于涉及知识面较广、难度较大的项目,则要分组合作完成,因为学生们各有所长,知识的互补性可以帮助他们解决更多的问题。 3. 教师的指导要恰到好处。 学生在完成项目的过程中遇到困难,教师应及时给予指导。针对不同层次的学生,教师指导的深度要有所不同。项目教学法的根本宗旨是让学生自己发现知识、提高技能,因此,教师一定要把握好指导的尺度。即使学生有问题,也应该是启发性的,非正面、非全面的提示性指导不但使学生记忆深刻,还能锻炼学生的发散思维,培养其创新能力。 4. 项目总结必不可少,并要进行项目拓展和延伸。 项目完成过程是学生自己探索钻研的过程,为了能学众人之长,项目完成后的总结也相当重要。它应包括思路总结和技巧总结。思路总结可以帮助学生明晰项目完成的最佳思考方法,找到自己理论上的不足。技巧总结中,“一题多解”是应该极力推荐的,每一种方法不管难易都应该展示给学生,再由教师与学生共同评价各种方法的优缺点及适用范围,这样,学生可以学到更多的操作技巧,全面吸收整个项目活动的精髓。 计算机网络课程论文:计算机网络课程教学改革探讨 【摘要】 针对高等院校计算机网络课程教学过程中出现的问题,结合自己的教学实践,提出提高高等院校计算机网络课程教学水平的几点建议和对策。 【关键词】 网络课程教学 教学改革 教学方法 一、 网络课程的重要性 1.网络知识技术更新快 领先的网络技术教学实验涵盖了众多实用的操作技术和网络方案组建知识,包括stp、rstp、mstp、vrrp、acl、nat、napt、staticroute、rip、ospf、vpn、igmp snooping、pstn、isdn、无线、voip、防火墙等实验。与传统教材不同的是,实验完全从实践出发,对每个实验的教学目的、背景描述、实验的设备、实验设备间相连的网络拓扑、实验操作步骤、实验结果及验证等内容都做了详尽描述。网络新技术的推出和广泛应用.新网络教材的推出,都迫使高校网络实验教学的建设必须加大步伐。 2.社会对网络中高级技术人才的需求大 从全国行业职位整体分布来看,计算机、信息服务行业仍以近20%份额占据着招聘热点行业首席,职位需求主要集中在一些互联网公司。国家统计部门显示的数据预测:未来5年,我国对从事网络建设、网络应用和网络服务等新型网络人才的需求将达到60万-100万人,供需缺口十分巨大。今年最新的一项调查显示,企业对网络工程师、网络管理员和系统管理员的需求量不断增加,今后每年平均职业需求增长达百分之七十一点二。在如此的社会形式下,人力资源专家指出导致我国网络人才缺乏的根本原因除了总量供应不足之外,还在于目前供应的网络人才中合格人才的缺乏。在我国,虽然传统高校培养的计算机相关专业学生每年都在增加,但由于课程设计与市场的脱节,以及“重理论轻实践”的传统教学方法,使得高校计算机学生的实际操作技能不足,动手能力不强,毕业后不能快速满足用人企业的需求。由此可见,社会需求同样反馈到学校网络实验教育内容更新、教学优化和教学密度的不足和局限性。 二、 网络课程现状 计算机网络是各大专院校本科乃至研究生的一门必修课,目前本门课程的教学存在四个比较大的问题,首先是相关学科发展迅速,内容更新快,教学内容难以跟上计算机网络科学的发展变化。该课程的特点是在较深厚的树理方法基础之上,综合计算机软硬件技术和通信技术,是一门跨专业的学科,具有很强的实践性,知识更新非常快。几本经典的教材几乎每年都有比较大的变化,内容已经有了非常大的更新和调整。存在的第二个问题就是目前的课程组织方式不能很好的适应学科及专业方向的调整。计算机网络课程是许多高年级专业课程的基础,网络知识是学生毕业后科研与工作所必需的基本知识与技能,因此网络课程的教学必须有足够的前瞻性,这要求从课程设计、内容组织、讲授方式等多个角度来组织教学与考核工作。 存在的第三个问题就是在教学方式上,由于网络课程有相当部分的内容属于基础理论知识方面,难度大,相对枯燥,在课堂教学方面遇到学生积极性调动不充分,课堂互动性不足等问题,例如在通信基本理论、物理层协议分析等的教学中,由于这些内容安排在课程的开始阶段,枯燥晦涩的内容对整个课程兴趣的建立和引导是非常不利的。 针对以上问题,本文在对计算机网络课程的教学进行总结的基础上,提出了一些改革措施,来适应课程本身与授课对象的发展变化,提高教学效率,具体措施有:按需教学,对教学内容进行调整;精讲多练,灵活组织教学方式。 三、按需教学,对教学内容进行调整 学生兴趣的引导和激发是进行教学时关注的一个非常重要的目标,兴趣是最好的老师,可以极大的激发学生的学习热情,活跃课堂气氛,增强教学双方的互动性。通过与学生的沟通,了解到随着计算机的普及,学生们学员队宿舍普遍建立了互联互通的网络,他们对构建网络、路由器配置、建立各种服务器具有非常强烈的兴趣,并且存在大量的在使用网络的过程中遇到的实际问题。针对这个情况,要加强课程中互联网络的组建与配置这方面的内容,指导学生利用子网掩码来建立以宿舍为单位的虚拟子网,指导他们学习使用各种网络管理和分析工具,来优化网络的性能,并介绍了各种网络服务的建设和配置。 四、精讲多练,对不同的内容进行不同形式的教学 1.讲透原理 在课程教学时,应该采用精讲多练的教学方法,对于计算机网络中的要点、难点进行详细的深入讲解,如网络体系结构、媒体存取层协议分析、tcp协议分析、 地址分类等,这些都是计算机网络的经典核心内容,需要进行详细的讲解来帮助学生掌握知识。计算机网络课程讲解要层次分明,突出重点,对于基本概念,特别是网络协议要讲解清楚,课后留有相关的思考题,而对于非重点则不必多讲,以免使学生感到该课程内容过于庞杂。对于一些掌握难度小、学生在日常应用中相对熟悉的内容则采用简要讲述课后自学的方式进行教学,如应用层的一些内容、局域网与广域网等的内容等。对于一些内容,如虚拟子网的概念、路由器配置的有关概念、组播与多播的概念等,采用以试验代替纯粹的课堂讲授的方式来进行,让学生以实践的方式来学习。 2.反复练习 动手是计算机网络课程学习的重要环节,许多内容应该以试验的方式让学生进行学习和理解,必须充分培养学生的主动积极参与意识,通过实践验证来掌握其基本原理、基本概念,通过实践训练来掌握基本的操作技能。在试验内容的设计上,要根据学生的认知规律、心理特点、基本能力素质等开设验证性、设计性和综合性三种试验,并按照先按照章节内容点练习,再进行综合练习的渐进方式。 试验的内容主要有3类:一类是基本的网络应用试验,包括互联网常识,如ip地址设置、网关和域名服务器的配置、互联网应用工具的使用等,这些内容学生使用pc机即可实现。一类内容是网络的配置与管理,带有很强的应用色彩,如局域网的组建、网络操作系统的安装、各种应用服务器的搭建等,学生对此类内容尤其感兴趣,使用自行购置的电脑、路由器等在宿舍搭建了局域网,使用子网掩码来配置专用子网,并搭建了ftp服务器、邮件服务器、web服务器等。第三类就是在学习的高级阶段,进行网络通信协议类的试验,在深入学习网络协议的基础上,通过编程来实现一些基本的协议和服务,如ftp协议、组播技术、点对点通信技术等。这需要学生具备扎实的网络基础知识并且精通编程语言。 加强试验的环节的一个有利的保障条件就是学生自行在宿舍建立比较完善的局域网,并且能够接入互联网,因此能够开展各种类型的网络试验。 五、结论 计算机网络的教学同其他课程的教学一样,不是一成不变的,课程内容和学生个体都是处在不断的发展变化当中,教学手段也必须要能够适应这种趋势,不断的去探讨更加切合实际情况的教学方法,这是推进学科建设,为国家培养高水平人才所不可缺少的途径。 计算机网络课程论文:计算机网络操作系统课程的教学探讨 引言: 随着全球信息化的迅速发展,社会对人才的信息知识提出了更高要求。计算机网络操作系统课程是广播电视大学计算机网络技术专业的一门专业核心课程。当前,以就业为导向是高等教育改革与发展的主旋律。广播电视大学特别是省级广播电视大学、市级广播电视大学要主动适应经济和社会发展需要;明确以实用、应用为导向的办学目标;课程建设也应以此为基点。 一、 计算机网络操作系统课程的实施细则 1、 课程概况 计算机网络操作系统课程是计算机应用专业计算机网络方向必修的一门专业课程。学生在学习本课程之前应当具有计算机网络和计算机操作系统的预备知识。基本要求是:使学生对网络操作系统从整体上有一个较清晰的了解; 对当前网络操作系统的主要种类和网络资源共享与网络安全有较清晰的理解;学会一种网络操作系统的最基本使用方法,并能举一反三,掌握其它网络操作系统的基本操作;初步掌握以tcp/ip协议族为基础的网络资源共享;初步培养网络操作中的安全意识;了解网络操作系统技术的新发展。 2、 教学组织: 本课程实践性较强,教学中应使理论联系实际和重视实验环节。应以重点难点辅导、解惑答疑为主。学习时应在充分自学每章内容的同时,重点观看录像中有关的教学内容,当每章内容学习将结束时,可利用网上辅导的材料来归纳总结。如学习中存在问题可以通过当地电大的辅导教师、中央电大主持教师以及充分利用网上的有关技术论坛,来取得网友们的帮助。课程教学大纲要求实验机时不得少于24学时。 3、 教学管理和质量监控 根据本课程特点,教学和学习上应该注意以下几点:网络操作系统强调基本概念和网络操作系统的总体构架,对于具体操作系统不要过多地讲述操作细节,一些具体操作的掌握可在实验环节解决;计算机网络操作系统发展非常迅速,新的技术不断出现,不断新的版本,因此应尽可能地讲述较新的内容,使所学的内容不致很快地过时;教材的每章后面配有自测题和练习题,同学在学习完每章的知识内容后应认真练习,并总结本章所教授的内容。此外,在学习每章内容后,还应该结合各个实验,来体会和巩固所学过的知识。课程面授时,任课教师应为每一个学生认真指导学生上机实践操作,要求学生保存好每一次的实验报告以备检查;本课程任课教师应布置与教学内容相关的习题和上机实践操作训练题,督促学生按学习进度、独立、保质、保量地完成平时作业和上机实验报告。期末复习一定要围绕中央电大统一出的复习考纲和要求; 各分校应把好任职教师的资格认定关,做好教学实施过程的监督和管理工作。各教学点要聘请本科或本科以上具有三年以上教学经验的教师负责教学工作。 二、 电大教育的对象是应用型人才 电大网络操作系统课程的教学目标应面向应用、培养实用型的人才。使得学生“会安装、会操作、会配置、会管理”常见网络操作系统,具体来说,通过学习本课程,学生能熟悉网络操作系统理论知识,安装常见网络操作系统,能熟练地操作网络操作系统,能配置、管理常见网络服务,也可为参加网络管理员、网络工程师考试打下基础。为学习后续课程和专业知识,以及毕业后从事网络工程工作打下知识基础 。更新课程教学理念根据教育部关于人才模式改革和开放教育试点的要求,以应用为导向,走产学研结合的发展道路。课程教学也必须仅仅围绕人才培养目标不断学习高等教育技术教育理论,更新教育理念,走访调研“网络管理员”岗位所需要的知识、素质和能力结构。及时更新、补充教学内容,才能保持课程的应用性与先进性。必须以工学结合为切入点,与实际网络工程相结合。 三、 注意因材施教 如果按照统一的教学进度照本宣科,一视同仁的进行教学,不区分对象加以引导,势必会导致部分学生渐渐产生厌学情绪,丧失对计算机专业知识的学习兴趣。所以,作为一名计算机网络操作系统课程的授课教师,应重点做好多方面的考虑,要尽力做到使每一位学生都有提高,提高学生对计算机网络的兴趣,获得成功的体验和满足感,树立进一步学好的信心,增强学习兴趣。在具体的教学中,针对学生素质良莠不齐的实际情况,不要急于向学生灌输太多的专业知识,而应多让学生积极动手,让计算机网络理论知识融入到实践操作当中,听取和收集整理学生的教学反馈信息,根据不同学生对课程内容的熟悉程度,科学合理的安排课程的进度 ,因材施教的设置好授课内容和上机实践环节的操作项目。建议教师可在开课之初,安排一次摸底测试,以便充分了解学生知识的掌握情况和实际操作的应用能力;在随后展开的课程教学中,可重点帮助基础相对薄弱的学生加快学习进度,缩小与其他同学之间的计算机水平差异;而对那些有一定基础的学生,应紧跟时代的潮流,多在授课过程中融入一些计算机新知识、新技术的介绍,帮助他们调整好学习心态,克服急躁、盲目自大的厌学情绪,根据其自身的水平制订针对性较强的计算机基础知识能力拓展学习计划,还可以安排一些学有余力的学生帮助指导基础较差的学生,建立学习小组共同探讨共同进步,使学生间形成互帮互学的良好学习氛围 ,进而更加有效的提高计算机网络操作系统课程的教学效果。 四、计算机网络操作系统课程的必要性 随着社会的发展和科技进步,信息变换无穷,知识容量增大,如何在有限的时间内进行专业课程内容的有效学习,成为了一个严峻的课题。计算机网络技术专业是个实践性非常强的专业,是培养具有创新精神和实践能力,具备扎实的计算机基本操作和网络应用能力的,从事网络方面岗位的高等技能型的专门人才。为了实现本专业的培养目标,必需加强课程实践教学。课程实践教学是整个教学工作中必不可少的重要环节,也是一个有效的教学学习手段。通过课程实践教学,对学生信息条理化加工的能力、学生动手能力、团体协作能力、解决问题的能力、创新能力的培养以及知识、能力素质的协调发展起着非常重要的作用。 结语: 计算机网络操作系统课程教学质量的高低,不仅涉及到计算机计算机网络操作系统课程知识的普及和应用能力的掌握,而且对适应学校学习生活产生深远影响。 在推行素质能力培养的教学改革之际,培养出满足当地社会建设发展需要的用得上、留得住的实用性人才,是电大每一位教师不可推卸的责任和义不容辞的历史使命。担任计算机网络操作系统课程教学的老师更是应该担当改革的领头人,充分运用现代化的教育教学手段,积极探索与研究一套新时期适合广播电视大学的计算机网络操作系统课程教学方法,努力开创新形势下计算机网络操作系统课程教育工作的新局面。 计算机网络课程论文:计算机网络技术及应用 课程教学改革的探索与实践 摘 要:《计算机网络技术及应用》是我院的精品课程,近年来,在师资建设、教材建设、实训基地建设、“工学结合”等方面做了大量的建设工作。根据高职高专人才培养目标,文章从课程定位、教学方法、教学手段以及考核方式等方面就《计算机网络技术及应用》课程教学改革构想及实践方案进行了初步探讨。 关键词:计算机网络 职业教育 课程改革 一、引言 近年来,计算机网络技术及应用已经成为计算机专业学生的必修课程。然而,由于计算机网络涉及面广、内容抽象,对学生先修课程有一定要求,且理论性强,涉及到大量的概念、定义和协议,学生总体感觉所学内容抽象、空洞,加之目前高职院校的学生学习基础、学习习惯普遍比较差,因此,如何在进行基础理论教学的同时,体现出对应用型人才的培养要求,就成为摆在教学工作者面前的一个新课题。2009年底,该门课程成功申请了院级精品课程,经过近2年的建设,逐渐形成了一套形之有效的教学方法。 二、课程定位 本课程是“计算机网络技术”专业的基础课程,主要培养学生组建网络的能力、基本的交换机和路由器配置能力、虚拟局域网的划分能力、网络协议配置能力、网络的应用能力、操作系统的运用能力、一般故障检测与排除能力、网络的管理能力等。通过教学实践,要求学生学习本课程后能够: 1、认识网络:了解计算机网络的发展、分类、应用及相关的基本概念。 2、熟悉网络:了解计算机网络的协议、体系结构,各层的基本协议、原理和方法。 3、使用网络:熟练使用互联网的各种应用,了解各种应用协议的原理。 4、配置网络:掌握组建局域网的方法和步骤,了解一般服务器的配置方法。 5、管理网络:能够使用基本命令和常用工具软件管理网络。 三、教学方法 1、多媒体教学法。利用多媒体教学系统进行课堂教学,在理论教学过程中,充分利用学校提供的多媒体教学环境,进行电子课件、动画演示、教学素材资源库及多媒体视频展示等,将抽象问题形象化、复杂问题简单化,教学生动具体,信息量大,使学生能够直观掌握教学内容,学生学习容量大、直观,学习兴趣浓厚,实际操作机会多,提高了教学效率和教学质量,达到了形象直观的效果。 2、项目作业法。即教师给出企业网络系统建设设计方案,或将已有网络系统运行情况告诉学生,让学生分析企业计算机网络系统中存在的问题,提出改进方案,或为企业设计满足实际需求的计算机网络系统,最后由指导老师对学生提出的企业计算机网络方案进行讲评,指出其设计方案的优缺点,并提出改进意见。目的是使学生理论联系实际,加深对计算机网络课堂教学内容的理解,培养学生灵活运用所学知识的能力。 3、自学指导法。自学指导法是我院的教学特色,教师根据教学内容安排一定的时间给学生练习和实践,有利于巩固和深化课堂教学内容,提高学生的实践能力。该方法主要指学生在课外自学过程中,教师布置学习要点让学生自学,要求学生组成小组(每组4~6人),利用互联网和图书馆查阅资料,结合自己所学知识,开展某个专题的自主性学习,然后在课堂上进行汇报,学生互评,老师进行适当点评。这种方法极大地调动了学生的学习积极性,提高了学生的自学能力和独立分析问题、解决问题的能力,使学生感受到了相互协作的团队作用和创造性学习的乐趣。 4、任务驱动法。无论是理论知识教学还是实践操作教学,均渗透示例、任务驱动式教学,使理论和实践结合起来,边讲边练,讲练结合,分组实践,共同讨论,集“教、学、做”为一体,教学效果更为突出,学生更容易理解和掌握。 我们对连续2届100多学生开展了“任务驱动式案例教学法”,按照“必需、够用”为度和突出学生职业能力培养的原则,打破班级整体概念,将学生分为4~6人的学习小组,以4台二三层交换机、4台路由器为硬件基础,以工程项目为依托,实现工程项目,从独立分项的技术实践向综合性的工程实践跃进。在教学中突出体现了培养学生的岗位职业能力和综合素质能力,让学生自己带着任务去思考问题、解决问题,使学生更加明确工作过程中对应的工作能力,锻炼了学生的组织能力、沟通能力、协作能力,从而深化了教学的综合效应,较好地实现了课堂教学与未来工作岗位间的对接。 5、因材施教法。在教学过程中,我们采用了“因材施教”策略,针对不同层次的学生提出不同要求,以满足各层次学生的学习需求,在满足基本教学要求的前提下,提出和达到更高的教学目的。 这一教学模式已显现其教学效果,不少学生脱颖而出,成为老师教学与工作的好帮手,他们对中间层学生的学习也起了巨大的推动和促进作用,对良好班风学风的形成起到了良好的促进作用。 四、教学手段 1、应用多媒体教学,激发学习兴趣。在课堂教学中充分运用现代教育技术,采用多媒体课件进行,我们制作了一整套多媒体教学ppt课件,将文字、图片、声音、视频、动画完美融和,使课堂教学形式发生了巨大变化,内容形象逼真,充分调动了学生的眼、耳、手,使学生更直观地理解了教学内容,使枯燥的教学变得有趣。 2、运用开放式实践教学,增强学习效果。网络技术实训中心为计算机网络技术及应用课程的教学提供了基于网络环境下的开放的实践教学环境。 实训中心拥有48台连成高速局域网的计算机(包括 window 2003、linux操作系统平台)并与校园网相连,学生可以通过网络获取进行网络实验的基本资源。整个实训中心分为8组,每组6台计算机(包括4台二三层交换机和4台路由器等网络设备),学生在以网络设备动手实现或操作为主的同时,依托校园网,利用资源共享、网络技术实训中心完成实训项目,巩固和加深所学的内容。 3、建立网络平台,扩展教学空间,促进自主学习。我们突破了传统课堂讲授的限制,建立了本课程的网络教学平台,利用网络将课堂教学延伸到课外,学生根据需要通过网络学习有关的内容。 通过精品课程的建设,我们在网络教学资源网站上建立了课程标准、教学课件、电子教案、教学录像、视频、演示、习题、实训指导书、参考资料、网上论坛、在线单元测试等内容,向学生免费开放,通过网络化的教学方式,学生可以在课外自主学习提高,实现了教师与学生网上教学交流,及时解决学生学习过程中遇到的问题,确保学生能以各种方式和途径进行学习。 4、鼓励学生参加计算机网络认证考试。计算机网络技术的发展速度相对较快,为了让培养的学生能够适应市场需求,在网络的教学过程中,必须时刻把握和跟踪网络新技术和方向。一方面,对于经典的网络理论和知识点,必须让学生掌握;另一方面,还要让学生不断吸收新知识,鼓励学生参加国家网络工程师考试。从最近两年学生的考试结果看,通过网络工程师考试的学生比例逐渐增加,学生学习网络的兴趣日益浓厚,而且,通过资格考试的学生中,毕业后进入著名it企业的机会很大。 五、考核方式 考核并不是讲授一门课程的最终目的,但我们需要利用考核来检验老师的教学效果和学生的学习效果。考核既能促进学生在平时认真学习,也可引导他们系统地且有重点地复结所学课程内容,巩固已学知识。因此,考核方式的选择就显得非常重要。一种好的考核方式不仅有利于学生更好地学习,更有利于对教学效果进行公正的评价。 在基于工作过程的教学模式下,《计算机网络技术及应用》课程学生的学习成绩考核做出了较大力度的改革,强调学生工作过程的考核,对学生学习和工作过程实行全方位绩效考核,从课程开始到课程结束,从课内到课外;其次,开课时公布课程考核办法,避免学生平时不学,期末突击,为考试而学;再次,要把学生能力、素质考核在内,比如考核学生在学习和工作过程中项目任务的完成进度和数量、项目成果和完成质量、课后习题的解答能力、工作纪律执行情况、工作场所制度遵守情况、工作态度等方面,以防止死记硬背甚至投机取巧等为考试而考试的不良倾向。 《计算机网络技术及应用》课程具体考核成绩构成为:“知识考核占40%,主要是基本理论储备,培养职业人的理论素养;实训过程考核占40%,包括实验态度、实验操作、创新能力、实验报告;平时作业及表现占20%,包括课上回答问题、课后作业、课后思考题、出勤率。” 六、结束语 传统的教学是教高于学,学是无条件地服从教;实行教学改革,教师考虑更多的是怎样“教”才能促进“学”,教为学服务。因此,教师要关注学生的个性发展,主动与学生交流,发现问题,解决问题,引导学生提出问题,帮助他们思考,进一步加深他们对计算机网络技术及应用的理解和兴趣。 实践证明,从职业技术教育的视角出发,把学生的创新性教学规划到职业技术的“掌握——运用——推广——创新”上,形成教、学、做三位一体的教学模式,可以调动学生的学习积极性,增加学生个性发展机遇,使之自由发展、全面发展,不断提高学生的创造性、创新意识、创新精神、创新能力,提高他们的综合能力,为将来进入社会打下良好的基础。 计算机网络课程论文:Boson NetSim在高职高专计算机网络课程教学中的应用 0引言 高职高专计算机网络课程的培养目标,是培养具有基本计算机组网能力和网络运行维护能力的计算机网络应用型人才,应定位在计算机网络osi/rm思想的指导下,使学生理解网络设备和网络协议工作原理并熟练地掌握网络设备和网络协议的配置。配置网络设备和网络协议有两种方法和手段:网络设备实物配置与网络模拟软件配置。网络设备实物配置要求有足够的配套设备,完善的管理,要有很大的资金投入,一般学校很难满足实际要求。而网络模拟软件一般都可以在网上下载,使用方便,不受时间和地点限制,是网络设备和网络协议配置的好工具。网络模拟软件也有很多种,如boson netsim、ciscopacket tracer等。本文对boson netsim在高职高专计算机网络课程教学中的应用进行介绍。 1软件介绍 boson netsim 5.31是著名的boson公司开发的网络模拟软件。boson netsim由两部分组成:boson network designer(网络拓扑图设计软件)和boson netsim(网络实验模拟器)。软件安装成功后在计算机“开始|程序”菜单和桌面上生成“boson net-sim”和“boson network designer”两个快捷键。首先利用boson network designer这个软件设计出一个网络拓扑结构图,在这个拓扑结构图里面可以包含如下设备:cisco路由器、cisco交换机、用户机或终端,它们通过网络传输介质连接起来,设计好之后把这个拓扑结构图保存到一个扩展名为.top的文件中。然后用boson netsim这个模拟器软件打开以前做好的网络拓扑结构图(.top文件),可以对拓扑图里的路由器、交换机、终端等网络设备进行配置,如在路由器上配置网络路由协议,在交换机上划分vlan,在终端上配置ip地址和网关等。所有设备都配置好以后,可以通过网络诊断工具(如pin等)来测试网络的连通性。如果网络畅通,则表示配置正确,实验成功。 2网络模拟配置实例 boson netsim5.31不但可以配置常见的局域网(或虚拟局域网vlan),还可以配置广域网协议,在配置广域网协议方面网络实物设备配置是很难在实验室实现的。这里选择比较有代表性的isdn配置为实例说明。isdn(integrated services digitanetwork)即综合业务数字网,是基于公共电话网的数字化网络它利用普通的电话线实现双向高速数字信号的传输,可在其上开展语音、数据、视频、图像等各项通信业务,因而被形象地称作“一线通”。 2.1配置实例图 图1 isdn配置示意图isdn具体参数,见上图1标注。2.2绘制拓扑结构图利用boson network designer绘制网络拓扑结构图,如图2。图2 isdn拓扑结构第9期其中:router1与routre2选择801作为路由器型号,在给router1与routre2的bri 0接口布线时,选择isdn型连线,这时会弹出如图3的窗口,这里可以采用默认值。值得注意的是device 1的dial 1值是拨对方的号码,不是自己的,device 1自己的号码填在device 2的dial 1值。图3 isdn参数对话框完成拓扑结构图绘制后,保存到扩展名为.top文件中(如is-dn.top)。 2.3配置路由器参数 启动boson netsim,选择“load simulator using savednetmap”选项,装入以上的拓扑结构图.top文件。在boson netsim工具栏按钮“erouters”分别选择“router1”和“router2”,进行相应的路由器基本参数的配置,具体参数配置如图4。“router1”和“router2”参数基本相同,只有ip地址、电话号码和spid1值不一样。 2.4验证实验结果 当最后配置好router2后,可以验证其配置的正确性了。在router2#状态下输入命令“ping 192.168.0.1”,测试router2与router1的连通性,结果表明配置是正确的,见图4倒数第二行。 3 boson netsim的应用 从以上模拟实验可以看出,实验过程直观明了,达到网络实物设备实验效果。那么怎么用好这个网络模拟软件为教学服务呢?这里笔者给出一些参考应用。 3.1课堂运用 根据教学内容,课前准备好模拟软件配置的步骤和具体配置参数。授课过程中,教师可以在多媒体教室直接演示网络协议配置过程,还可以有选择性改变部分参数,让学生思考问题,一起调试,激发学生学习热情。 3.2课后应用 boson netsim模拟器有一个很好的功能,就是可以将所有设备的配置参数存盘保存。方法是配置工作全部完成后,选择“file”菜单,再选择“save multi device configs”选项,把所有设备的配置保存到扩展名为.nwc文件,同时还生成扩展名为.rtr的配置文件。教师可以把网络设备和网络协议的配置任务作为课后作业发给学生,学生提交应用网络模拟软件完成的.top.nwcrtr文件作业就可以了。教师可以直接查看.rtr文件批改作业,或用boson netsim模拟器直接加载.top、.nwc两个文件,在模拟环境下验证学生配置的正确性。用这样方法加强学生课后训练,及时巩固知识,有效提高教学质量。 3.3实验应用 这里的实验应用是指代替实物设备的实验应用或实物设备实验前的准备应用。如果是代替实物设备实验应用,与课后应用的做法和效果相同。如果是实物设备实验前准备应用,对提高实际实验效率有很大帮助。很多学生由于在正式实验前准备不充分,到了实验室才翻课本找命令格式或参数,往往浪费时间。如果有模拟软件,学生可以提前用模拟软件做一下实验到实物设备实验时不至于手忙脚乱,大大提高实验效率。通过这些方法,让学生在网络模拟软件提供的模拟环境下能够熟练地掌握计算机网络中最为实用的技术,同时对网络原理和网络协议有更深层次的理解。 计算机网络课程论文:浅议 计算机网络技术与应用 课程教学法 【论文关键词】网络技术 寓教于乐 内容拓展 教学资源整合 【论文摘要】缺乏学习兴趣、基础差、底子簿,这是当代中职学生普遍特点。培养学生的学习兴趣是中职学校各学科教学都必须要面对的首要问题。《计算机网络技术与应用》课程,知识涉及面广,内容抽象,专业性强,是典型的疑难学科。教师只有抓住该学科自身的特点,以激发学生兴趣为突破口,理论联系实际,从多角度挖掘课堂教学潜力,才有可能从困境中挣脱出来。 现代教育提倡注重人的发展,然而基础差、底子簿、对学习缺乏兴趣,这是当代中职学生普遍的特点。要想强化中职教育,提高教学效果,培养学生的学习兴趣是中职学校各学科教学都必须要面对的首要问题。《计算机网络技术与应用》是中等职业学校计算机专业的一门专业理论课,该课程内容不仅涉及到通信技术和计算机技术的相关知识,还与物理学、数学等学科知识密切相关,内容抽象,专业性强,在教学过程中,由于很多抽象的理论环节教学设备很难发挥作用,而有些地方现有设备严重滞后于理论发展水平,针对这种理论性很强的专业课,教师该怎样进行教学的组织,才能改善教学效果,引导学生走出学习困境呢?以下是本人在教学实践中的一些做法,希望能对《计算机网络技术与应用》专业教师的教学有所帮助。 一、密切联系生活,开展讨论教学法 虽然《计算机网络技术》是一门专业性很强的尖端技术,但它毕竟是一门应用技术,所以许多原理的产生都来源于生活,也正因为如此,我们在教学中应该抓住这一特点,让教学从生活开始,首先鼓励学生思考解决生活中的问题,然后逐步过渡上升到教学理论,从而完成对理论的认识和理解。例如在对网络协议部分,介质的访问控制方式的教学中,先让学生分组而坐,以小组为单位各自进行讨论,讨论题目:当前的讨论过程该由谁发言,请制定一个规则。(要求:规则对每个人都是公平的,要能够避免相互干扰。)制定过程应在中间有一、二次结果展示,教师作进一步引导和修正,最终各组均完成规则制定后,教师对各组结果进行评价总结,以上讨论可在20-25分钟内完成。接下来教师提出教学任务,结合前面的讨论结果,很快完成csma/cd和token ring两种协议的讲解。如此一来,把本来很枯燥的理论,通过学生自己的讨论弄得明明白白,课堂也显得生动有活力,增强了学生的自信心和学习兴趣。另外诸如停止等待协议、信息传输方式等内容都可以采用类似的教法。 二、寓教于乐,在游戏中完成教学 教材中还有一些内容,象iso的osi网络结构模型,内容抽象,历来是教学中的难点,由于各层是按功能划分的,而功能往往又是为解决针对网络通信中遇到的某一问题而设计的。例如在讲数据链路层时,课前我们可以把学生分成2组,然后布置做一个模拟通信的游戏比赛。到时要求每组在每一次对决中派2名队员参赛,并由对方派一名队员协助完成比赛。在互不相见的2名同组队员之间分多次进行传送一篇文字信息,传递任务则由对方所派队员完成,对方队员必须担当起在2人之间传递信息的义务,但允许有3次随机设置故障的机会(丢弃、乱序或增减字数)。针对比赛中对方队员可能设置故障的种类,参赛方必须要解决好信息被对方丢弃、信息传递顺序被打乱及内容被篡改(这些实际上对应于数据链路层差错控制,流量控制等处理机制)识别和应对措施。比赛以在限定时间内传送信息最完整正确的一方获胜。这样布置完后学生可以利用课余时间积极想办法做准备,无形中督促学生去预习,并探讨解决问题的方法,正式上课时,教师将准备好的要传递的信息(可将一段文字分解为每10个字为一段的信息包,在字条上留出少量空间共参赛者标注使用)及传输故障信息(为传递信息者设置传递故障之用,可将原信息包中关键字更换,以歪曲信息含义)分别交给参赛队员和信息传递着,按预定规则进行。完成竞赛后教师应结合教学内容对比赛结果进行评价和总结,通过这样的竞赛活动学生对通信协议的理解一定是深刻和终身难忘的,学生在游戏中也会体会到学习的乐趣。如仅为一节课,这样做或许有些麻烦,会显著增加教师的工作量,但osi模型这块内容如果揉合到一起,都通过这种方式,每节内容只要对竞赛要求稍作改动,便可适用于其它各层的教学,甚至分组交换也不在话下,这样准备工作相对就轻松多了。 以上方法应用于课堂教学,成败的关键在于课前的准备阶段,要注重细节的设计,要求教师要有很强的预见性,充分估计到实施过程中可能遇到的问题,并制定合理的应对措施。这些方法虽然对教学设备依赖性小,却能很好的体现以学生为中心的教学思想,应用的好会产生意想不到的效果。 三、适时运用多媒体手段,增强教学的直观性和趣味性 现代化教学中,多媒体技术应用已经非常普及,合理的应用可把抽象内容直观化、枯燥内容形象化。可以化解知识难点,优化教学效果。例如通过交换机访问其他网段的计算机,通过路由器访问其他网络主机的过程;域名与ip地址解析等过程本是看不见摸不着的抽象过程,利用传统方式教学方式讲解有一定的难度,如果利用多媒体课件,以动画的形式将其展现出来,学生一目了然,一看便知。这样不仅降低了学生的理解难度,而且会增强教学的趣味性,提高教学效果。 四、注重教学内容拓展,使理论与实践紧密结合 在《计算机网络技术与应用》这门课程中,对于某些网络设备的学习,只注重了工作原理,而忽视了应用的细节部分(或许是因为这些内容属于其它课程)。如网卡的学习,主要介绍了网卡的结构及工作原理、分类情况以及性能指标等纯理论的知识,教师在教学中可以结合网卡的性能指标以及分类情况介绍网卡的选型以及网卡的安装等实用知识,将网卡相关的理论与实际结合起来,这样纯理论不枯燥,学生反而会觉得理论能指导实践。课程在网络应用技术中主要介绍了电子邮件、www服务、ftp等的理论内容,如电子邮件系统的工作原理、使用的协议等,既枯燥又难懂,在教学中可以结合电子邮件的收发工具进行教学,有助于学生对基本原理的理解并提高对实际应用的重新认识。结合相应的社会实践活动,纯理论的教学也会变得绘声绘色、张驰有度。适合中等职业学校学生的学习特点。 五、推广新成果, 应用项目教学法 近些年,教育改革不断取得一些新的成果,项目教学的推广无疑取得了很大的成功。在《计算机网络技术》这门学科中,有很多内容很适合采用该方法,例如:在网络操作系统学习的过程当中,可以把各种服务器的架设,当作一个个项目。通过使用项目教学法,不仅传授给学生理论知识和操作技能,更重要的是培养他们的职业能力,学生在项目实践过程中,理解和把握课程要求的知识和技能,体验创新的艰辛与乐趣,学生通过解决在处理项目中遇到的困难,领会分析问题和解决问题的思想和方法。 六、充分整合资源,建立多功能实训课堂 工学结合是近年来我国职业教育在人才培养方面发展的必然趋势。但在理论教学阶段,也必须注意加强学生动手能力的培养,为学生顺利进入实践环节做好准备,在这种状况下,要发展职业教育,还必须要加强校内实训基地建设。对于《计算机网络技术与应用》这门课程而言,可以充分整合现有资源,建立起多功能实训课堂。就目前情况,即便在经济相对落后的地区,职业学校都有若干供教学用的机房,我们可以充分利用这些设备,适当添置网络硬件(若干台交换机、路由器等),根据自身需要把其中一个或若干个改造为多功能实训室。该实训室可以完成诸如组网、网络硬件配置、网络操作系统及服务器配置等大部分与《计算机网络技术与应用》课程相关的实训。这样我们可以把课堂搬进实训室,边学习边实训,在提高学生学习兴趣的同时,培养了学生的动手能力。 教育是一项复杂的工程,职业教育又是其中最具灵活性,也是问题最多的部分。在教育改革呼声最高、最关键时期,作为教育工作者更应该沉着冷静,既要勇于探索新的教育理念,又要善于挖掘传统教育的灵光。相信通过我们的共同努力,职业教育必将会迎来一个又一个春天。 计算机网络课程论文:探析非计算机专业的 计算机网络 课程理论教学探索 论文关键词非计算机专业 计算机网路 教学探索 论文摘要针对非计算机专业的《计算机网络》课程的理论教学问题,根据团队讲授该课程的体会,对教学内容、教学方法、教学手段及考核方式等多方面进行了探索,以提高教学质量和学生应用所学知识的能力。 随着经济和信息技术的发展,计算机网络成为当今世界发展迅速,且成为普及程度最高的技术之一。而《计算机网络》课程是一门融计算机技术和通信技术为一体的综合性交叉课程,所涉及的概念不仅有计算机技术方面的,而且还包含通信技术方面,其理论复杂。计算机网络又是一门实用技术,网络技术的飞速发展使得新的技术和标准不断问世,这就要求教师在教学时能反映出最新技术的发展动态。在这种形势下,《计算机网络》不再仅是计算机相关专业学生必修的核心课程。目前,在很多高校里,《计算机网络》已成为各专业学生的公共课程。在新的形势下,如何准确定位《计算机网络》课程的教学目标并拟定相应的教学模式,使《计算机网络》课程真正起到普及网络知识、培养学生网络操作能力、提升学生信息化应用水平的作用,成为高校亟待解决的问题。本文以培养应用型人才为目标,对非计算机专业的《计算机网络》理论课程的内容设置、教学方法(手段)及考核体系等进行探索。通过理论课程教学探索, 可以调动学生的学习积极性, 锻炼学生的思维能力和应用所学知识解决实际问题的能力。 一、教学内容设置 《计算机网络》是一门实践性很强的课程, 对理论和实践联系的要求很高,但是该课程学时少、内容多、重点和难点多, 学生普遍反映比较难学。对于非计算机专业的学生,他们没有学习《计算机网络》的先导课程,理论基础知识薄弱,但非计算机专业开设这门课程的目的是为了了解掌握计算机网络的基本知识,在今后的学习和生活中会使用网络,在必要时可以进行简单的网络维护等。同时使学生了解计算机网络的最新发展趋势,激发学生对计算机网络技术的兴趣,为后续课程学习打下基础。根据教学大纲,《计算机网络》课程的教学内容可分为:第一部分,计算机网络基本概念;第二部分,计算机网络物理层基本知识;第三部分,数据链路层次;第四部分,网络层;第五部分,运输层;第六部分,应用层;第七部分,计算机网络安全。各非计算机专业可结合本专业特点进行相关内容的补充和调整。整个课程的学习重点放在基本的概念和方法的掌握与理解上,培养学生的自学能力、分析问题及解决问题的能力。 二、教学方法与教学手段 教学内容体系确定后,采用什么样的教学方法与教学手段是非常重要的。采用有效的教学方法并结合先进的教学手段,不仅有利于培养学生获取知识的能动性,而且有利于培养学生独立发现问题、分析问题以及解决问题的能力,实现以教为中心到以学为中心的转变,突出学生在学习过程中的主动性,从而获得好的教学效果。 《计算机网络》课程内容非常丰富, 抽象难懂的理论和概念非常多,而非计算机专业的学生本身掌握计算机相关知识的背景知识较少,从而在理解其抽象概念和原理时常常会遇到很大困难。为了强化学生对知识的理解及掌握,我们采用“实例化教学”方法,主要针对课程的重点和难点内容,通过适当的方式把抽象的内容具体化。因此采用“实例化教学”的教学活动不再是简单的“理论+实践”模式,该模式中的实例起到一个理论联系实践的作用:(1) 实例将理论具体化、形象化,以帮助学生掌握与理解;(2) 实例又能够对实践起一个指导性和解释性的作用。学生课堂实践和课后自主学习的时候,直接参照的是已经具体化的实例,而不是枯燥的知识点;另外,从认知的角度来看,“实例化教学”也有助于激发学生的学习热情,让其在学习中得到乐趣和成就感,加大学习的内驱力。同时,对于新的网络技术和方法,则采用启发式与讨论式教学方法,让学生能够自己发现问题,通过研究性学习找出解决问题的方法。从而激励学生思考问题,进而培养学生研究能力和技术创新应用的能力。 在教学手段方面,由于《计算机网络》课程内容非常丰富, 抽象难懂的理论和概念非常多,如果仅通过传统的黑板板书进行教学,课堂内容有限,且效率较低,同时对于有些概念的解释不形象直观。多媒体课件具有形象直观、信息量大等特点,因此采用多媒体课件能有效地提高授课效率及其效果。但多媒体课件的教学方法进度较快,给学生留下的印象不深,同时由于内容是事先制作好的,不能根据课堂实际情况随时调整,缺少与学生的实时互动交流。传统板书教学由于进度较慢,学生比较容易随着教师的讲解进入状态,教师也可以根据课堂实际情况随时调整教学内容,并且对使用课件无法讲清的问题,可以结合板书进行进一步的讲解。基于《计算机网络》课程的特点,在教学手段上以多媒体教学为主,传统黑板板书为辅,同时对于课程中涉及到的复杂协议的工作原理、数据流等较为抽象的概念,采用flash动画、仿真软件进行演示,使得学生可以更直观地理解教学内容,激发学习兴趣。 三、考核方式的改革 为了客观地评价教学效果和教学质量,改革考核方式十分必要。传统的考核方式仅仅考核了学生对知识的记忆情况,而没有考核学生对知识的掌握情况。为了更好地检查学生学习《计算机网络》理论课程的效果,将课程考试融入到整个教学过程的各个环节中,最终成绩采用平时成绩和期末考试成绩相结合的计分办法。平时成绩主要是根据学生课堂提问题、回答问题、作业以及专题学习报告等情况,由主讲教师实时打分登记。对于期末考试成绩好的而平时成绩差的学生,不应给予好评,因为他们仅仅记住了知识而没有掌握应用知识。通过这种考核方法,可以激发学生的求知欲望,鼓励学生个性发展,为知识和应用创新创造了条件。 四、结束语 教学改革是一个不断探索、总结与创新的过程,要实现《计算机网络》课程理论教学的全面深入的改革,还有待与同仁一道共同努力。 计算机网络课程论文:虚拟实验 高职计算机网络课程的新探索 摘要:激发学生学习计算机网络基本概念和理论的兴趣是一件非常困难的事情,因为很多学生认为这门课程非常技术化、枯燥乏味。然而,这些基本概念和理论是学生学习后续网络课程的必要基础,又必须学好。为解决这一难题,笔者用packet tracer和virtual machine这两款网络虚拟平台设计了一些虚拟实验,应用于高职计算机网络课程的课堂教学实践中,收到了较好的效果。 关键词:高职;虚拟实验;计算机网络;评价;李克特量表 高职计算机网络课程包含很多抽象的概念和理论,学生感到学起来比较困难,教师教学难度很大。往往是教师讲的越多,学生越困惑,长此以往,学生就慢慢失去了学习这门课的兴趣。笔者发现,在讲授这门课程的过程中,如果能让学生自己动手做一些虚拟实验,如组建一个网络、安装和配置一台服务器、分配用户访问文件和目录的权限等等,并同时讲解实验过程,解释实验现象,分析实验数据,而不是空洞地讲解理论,学生的学习效果会明显提高,学习积极性也会增强。这种观点也得到了很多文献的支持。围绕packet tracer和virtual machine两款网络虚拟平台,笔者设计了一些虚拟实验作为课堂讲解的材料,也可作为学生课后练习的资料,学生评价较高。 虚拟实验的硬件、软件和网络环境 我校计算机网络专业的每个实验室都有50台高性能pc机,能同时供49名学生和1名教师使用。这些pc机通过高速交换机相互连接,每台都装有微软windows xp 操作系统以及packet tracer和virtual machine网络虚拟平台,都配置相同网段的ip地址、相同的子网掩码、默认网关和dns,构成了一个小型的局域网络并且和因特网相连,如图1所示。 packet tracer和virtual machine两款虚拟网络平台是完成本文所述虚拟实验不可缺少的工具,它们的功能相互补充。packet tracer主要模拟网络的拓扑图、交换、路由和网络测试,而virtual machine主要用来模拟网络服务、通信和测试。如按照osi七层模型来划分,则packet tracer模拟网络层的工作,virtual machine模拟主机层的工作,如图2所示。需要特别指出的是,packet tracer和virtual machine是两个不同公司开发的软件,二者无论是在同一台物理机中还是在不同的物理机之间都是不能相互通信的。它们只能通过真实的物理机器平台和真实的网络硬件平台来实现相互通信。 一个虚拟实验案例 实验的拓扑图图3是使用packet tracer构建的网络拓扑图,图中有三个不同的网络或子网。pc1和pc2在左边的子网中,通过交换机switch0和路由器router0连接,pc3和pc4位于右边的子网中,通过交换机switch1和路由器router1相连,两个子网通过router0和router1连接。图4是根据图3应用virtual machine构建的网络拓扑图,在virtual machine中没有交换机和路由器这样的网络设备,但是根据硬件和软件逻辑等价性原则,可以使用装有windows server 2003的virtual machine来充当路由器,至于网段的划分可以根据virtual machine的网络接口卡的ip地址来确定。 实验的内容和目的这个实验的主要目的是教会学生如何构造一个小型的局域网络,理解局域网通信的过程和原理。主要教学内容和目标有:(1)对网络进行规划,会选择合适的终端和网络设备以及线缆构建网络。(2)配置终端接口、路由器接口以及服务器接口的ip地址和子网掩码。(3)配置路由表,使整个网络达到连通状态。(4)使用ping命令测试网络。(5)理解局域网通信的过程。(6)理解arp、icmp、csma/cd以及网关在网络通信中的作用。(7)理解交换机和路由器的工作原理以及在网络通信中的作用。 实验的组织和管理在实验开始时,教师介绍实验的要求和目的,以及实验使用的工具、方法和命令,然后由学生自己动手来完成实验。学生可以独自完成实验也可以结对完成实验。为了防止网络上ip地址发生冲突,学生实验所采用的ip地址可规定为192.168.x.0/24的形式,x为每个学生的序号,这样不仅解决了ip地址的冲突问题,而且方便学生查找错误,使实验能顺利进行。 实验的数据分析和原理讲解本次实验不仅要求学生掌握局域网的规划、组建和配置,更重要的是让学生理解局域网的通信原理,相同网段主机之间和不同网段主机之间通信的过程,网关、交换机和路由器的工作原理和作用,局域网通信的相关协议等概念知识。如果仅凭教师讲解,学生是很难理解这些概念知识的。在这个实验中,教师可以在pc1上向pc4发送一个数据包,让学生观察整个网络通信的过程。可在数据包经过每个网络节点时把它截取下来进行分析和讲解。这样让学生不仅能掌握如何连通一个局域网络,而且能知道网络连通背后的“故事”。 实验的评价为了评价本次实验的有效性,以匿名调查的形式,笔者在课堂上对这次实验进行了一次评估。笔者给学生提供一个问卷,问卷中包含了以下几个问题:(1)在进行这次实验之前,你会组建和配置一个小型局域网络吗?(2)你认为这个实验容易吗?(3)你能接受这样的实验教学吗?(4)这个实验是否能有效地帮你理解局域网通信的过程?(5)在这门课中你需要更多这样的实验吗?(6)你愿意在课外时间做这样的实验吗? 针对上述六个问题,李克特量表(likert scale)被使用在问卷调查中,对于问题1~3,第一个刻度代表极差,第五个刻度代表极好;对于问题4~6,第一个刻度代表否,第五个刻度代表是。在一年的教学过程当中,我校网络专业86名大一学生完成了这个问卷调查,他们的回答结果统计图如5所示。 通过问卷调查发现,虚拟实验激发了学生学习计算机网络的热情,他们比以往更加喜爱这门课程了。 对虚拟实验教学的再思考 目前,虚拟技术在教学中得到了广泛运用,虚拟实验和物理实验的比较在很多文献中都有阐述,它们各自有自己的优缺点。除去经济因素,笔者在讲授计算机网络课程的过程中深深感受到虚拟实验最大的好处是方便、灵活、安全、容易实施和扩展,学生只要有一台笔记本电脑并且安装了这些虚拟软件,无论在什么地方都可以进行学习和实验,从而摆脱了真实实验环境的束缚,学习效果得到了很大提高。但是,在教学过程中笔者也发现,采用虚拟实验讲授计算机网络课程,一开始会增加学生的理解负担,最关键的一点是要让学生快速理解“机器中的机器,网络中的网络”这一概念,让学生具备虚拟学习的思维。学生完成虚拟实验一般用两种方式:(1)每个学生在一台物理机上打开多个虚拟软件独立完成网络实验,这种实验方式是通过一台物理机来完成的,这种方式学生比较容易理解。(2)把一个实验划分为多个模块,这些模块分布在不同的物理机上,学生通过协同方式来完成实验。这种实验方式是通过多台物理机和真实的网络平台来实现的,只要物理网络连通,学生就可以在物理网络里随意组建虚拟网络。学生对这种实验方式通常理解得会慢一点。另外,学生最终要工作在一个真实的环境中,因此,还需在一个真实网络环境中来验证学生在虚拟环境中所学到的知识。 综上,笔者开发的这套虚拟实验用在计算机网络课堂教学和学生的课后学习中,学生对这些实验的评价令人鼓舞。这些评价表明该实验方便、好用,能帮助学生更好地理解计算机网络。在今后的教学中,笔者将开发出更多的虚拟实验并完善相应的评价体系,并将这种教学方法应用在其他网络课程的教学之中。 计算机网络课程论文:新教改计算机网络教学课程改革 【摘要】 现阶段,计算机技术已经在人们日常生活及工作内广泛应用,计算机网络也成为高校教育体系内的重要组成部分之一,也成为了教育体系内主要课程。在新课标教育改革背景之下,高校计算机网络教学改革已经成为首要任务。所以,本文对网络课程教学过程中所存在的问题进行分析研究,进而提出针对性意见,希望能够有效提高计算机网络教学质量。 【关键词】 高校计算机;网络教学改革 前言: 科学技术在不断发展建设过程中,计算机网络与通信技术在人们日常生活及工作内广泛应用,对计算机网络与通信技术进行了解,已经成为了高校学生基础素质。因此,高校进行改革,已经成为教育体系发展的必然趋势。 一、计算机网络教学课程所存在的问题 1.1教学方式单一 在传统计算机网络教学内,教师与教材一直都是教学体系内核心,最为重要组成部分为教师,教师在教学过程中基本上都已经应用了多媒体技术,但是教师对电子教案过于依赖,就会造成课堂上教师与学生之间互动沟通有限,学生也就无法自主进行学习沟通,也就达不到预期效果。 1.2学生计算机水平层次不同 由于受到地区及生长背景等因素的限制,高校学生所了解的计算机知识存在显著差异。偏远地区与城市内的学生相比较,能够接触计算机的次数较少,部分学生甚至在计算机网络教学课程之间并没有接触过计算机,对计算机的基础操作及构造并不了解。但是城市内的学生在计算机网络课程之前,都已经接触过计算机,对计算机基础知识及技术已经初步了解。这样就造成学生所具有的计算机操作能力参差不齐,为老师计算机网络课程教学造成较大难度。与此同时,教师在教学过程中,无法满足不同层次学生实际学习需求[1]。 二、计算机网络教学课程改革方案 2.1普及网络教学平台 计算机网络技术在逐渐普及过程中,高校计算机网络教学首要任务就是构建网络教学平台。网络教学平台不仅仅能够有效填补计算机网络课堂教学上所存在的不足,同时还能够有效对计算机网络教学进行眼神。网络教学平台在实际应用过程中具有较多优势,为学生提供多样化的在线服务,方便学生对计算机网络知识的实际需求,同时学生还能够按照自身实际情况,灵活安排学习实践,选择适合自身应用的知识进行学习。与此同时,网络教学平台还需要为学生提供多样化的答题模式,例如网上测试、网上答题等,增加教师与学生之间的沟通交流。学生与教师在沟通交流之后,教师可以按照不同学生实际需求,对教学内容及教学方法进行创新,学生学习积极性也能够得到有效提升,提高高校计算机网络教学质量[2]。 2.2采用分级教学的形式 为了能够有效解决计算机网络教学课程学生所存在的基础水平参差不齐情况,高校可以在学生刚入校的时候,就对学生计算机操作情况进行了解,在保证学生了解的情况下,对学生能够采取分级教学模式,真正做到因材施教。首先,计算机网络教学教师在对学生计算机基础知识了解之后,能够在实际教学过程中,对教学内容进行重点讲解,保证学生能够对计算机基础操作技能进行讲解,有效提高学生对计算机网络教学知识的了解,保证计算机网络教学质量。其次,学生对基础知识与实践操作能力有着初步性了解之后,教师可以按照学生学习情况进行深层次教学,在学生自主学习及教师讲解情况。教师在教学过程中,教师可以提前开展网络视频教学,有效缩短教学时间,保证计算机网络教学质量,教师可以按照学生实际学习情况,开展针对性教学。 2.3教学内容与时俱进,重视实践操作 教师可以按照学生实际情况及计算机网络学科特征,对计算机网络教学内容进行补充。计算机网络教学内容要是没有做到及时更新视情况,学生也就无法有效满足社会发展实际需求。因此,教师在实际教学过程中,教师应该将计算机网络教学最新成果讲解给学生,保证学生能够及时对计算机网络技术进行了解,同时让学生能够有效对网络知识及技术及时了解[3]。 三、结论 简而言之,科学技术在不断发展过程中,计算机网络教学课程改革已经成为必然趋势。本文主要对计算机网络教学内所存在的问题进行分析研究,进而提出计算机网络教学问题解决方案,希望能够帮助计算机网络教室对教学方式进行完善,有效提高学生对计算机网络知识的掌握程度,提高学生计算机实际操作能力。 作者:陈希源 单位:南阳医学高等专科学校 计算机网络课程论文:成人教育计算机网络课程研究 一、成人教育实验教学存在的问题 成人教育一般有专门的学校,如国家开放大学、各级广播电视大学、成人文化技术学校等等。普通高等学校一般也都设有成人教育学院或继续教育学院。但是,成人教育的教学模式往往是高等教育的翻版,在教学内容和教学模式包括实践教学环节方面,通常沿袭了普通高等教育的做法,在实验教学上存在着不少问题。 (一)实验教学不受重视 成人教育面向的是已离开学校的社会从业人员,注重学习内容与实际应用相结合。但传统的成人教育往往照搬全日制普通高校的教学内容,重基础理论,轻实践应用,很难满足学员的愿望。 (二)实验课程的安排存在难度 成人教育有网络教育、开放教育、函授、夜大等不同的形式。学员边工作边学习,难以保证集中授课的到课率,也难以采用传统教学方法安排实验课程。 (三)不具备实验教学支撑环境 计算机网络实验教学设备价格相对较高,设备、设施的数量和实验场地的空间有限。特别是网络教育的终端教学点和成人文化技术学校,很难为成人学员提供专业的实验室。 (四)缺乏实验辅导师资 传统的成人教育往往缺乏专职教师,课程教学和实验指导一般聘请高校或公司企业兼职教师。短期的教学过程结束后或课外学习中,学员难以获得相关的实验操作指导。 二、成人教育远程实验平台的构建 浙江广播电视大学自2000年以来,一直注重远程实验教学的落实。2006年起,在浙江省财政厅的大力支持下,分三期建成了远程开放实验室。实验室建立的目的就是巩固和丰富成人教育远程开放课程的学习,加强电大系统和高校在远程实验教学方面的联系,宣传和推广远程实验教学的新成果。建成投入使用的远程实验平台可以让成人学员在家完成远程实验,增强了成人学员实践技能和动手能力的培养。浙江广播电视大学远程开放实验室由三部分组成:远程实验中心、本地开放性实验室、软件研发中心。远程实验中心由远程实验平台、实验资源库和实验教学管理系统组成;本地开放性实验室主要是为了满足本地学生实验学习的需要;研发中心则以远程实验平台和课程实验软件的开发为主要职责。远程实验平台采用.NET技术和XML/HTTP等国际标准设计开发,依托于SOA的开放式系统架构,各层次逻辑清晰,功能明确。在通信方式上,借助WebService实现平台与教务系统和接入的实验项目之间的通信。平台基础软件采用微软的SQLServer数据库和WindowsServer2008服务器操作系统,具备良好的安全性与可靠性。计算机网络远程实验平台作为实验室的一部分,可以促进学员对通信和网络相关概念的理解,提供协议实现、网络设备配置、局域网组建等实验项目,由北邮网络虚拟实验平台和锐捷计算机网络实验平台两部分构成。在此基础上,根据成人学员的特点以及教学管理的需要,围绕实践教学目标组建教学支持服务和管理团队,将平台中的角色分为实验中心管理员、教学管理员、课程责任教师、实验责任教师、教学点管理员、实验辅导教师、学员等。对支持服务和管理团队的全体人员设置权限,明确职责,规定管理体制及信息交流等一系列管理职能,并确定教学管理组织内部上下级之间隶属关系和横向间的分工协作关系。 三、成人教育远程实验的内容设计 (一)实验内容设计原则 1.实验要求与工程需求相结合 从成人教育的特点和计算机网络课程本身的教学目标看,实验内容需要注重新颖性和实用性。计算机网络实验教学生命力的关键在于教学要求与工程需求相结合。网络技术发展快,设备更新快,实验项目必须跟上现实的工程需求,要注重实验项目的实用性。通过实验,成人学员学会独立完成网络的设计和组建过程。 2.实验目标是培养动手和解决问题能力 在学习了计算机网络理论知识之后,网络实验是为了让学员掌握计算机网络的设计、组建、配置、管理与维护,培养学员的动手、分析、解决问题的能力。实验内容可以分为基础型、网络配置型、综合型等类型。基础型实验主要是为了促进理解,熟悉实验环境等,网络配置型和综合型实验则是为了加深理解,提高动手和综合解决问题能力。实验平台的教学内容应偏重于网络配置型和综合型实验。 3.实验形式符合成人学习特点 实验平台上的实验项目是多种形式、循序渐进的。基础型实验和网络配置型实验最好能借助仿真和虚拟现实、图形图像等技术,拆分成多个短小、界面美观、多平台支持的实验单元,让学员在短时间内掌握单个网络基本操作技能。实验项目是平行或递进的,实验项目之间有先做后做之分,符合教学要求和最近发展区理论。而综合型实验则按任务进行设计,以项目驱动教学的形式供学员汇总融通和应用探索。 4.实验内容包含实验前测和具体操作 计算机网络课程概念多,协议抽象,原理复杂。为了提高成人学员动手操作成功率,加深学员对相关知识点的理解,实验内容可以分为两部分:实验前测和实验操作。只有事先部分或全部掌握了实验过程中需要的前期技能要求,才能开始实验。实验前测就起到了检测的作用,既可检测基础理论知识,也可以检测实验的相关要求。实验前测应当有及时反馈功能,以便学员尽快掌握具体知识点。 (二)远程实验项目具体设计 在三种类型的实验项目中,基础型实验以计算机网络原理演示类实验为主,共计21个,包含网线及其制作过程、邮件传送协议、分层传输、连续ARP协议、交换式虚电路服务等项目。网络配置实验主要为服务器和网络设备配置实验。其中,DNS、WEB、DHCP等服务器的配置实验共计5个,路由器配置实验、静态路由的配置实验、交换机的端口配置实验等共计27个,另有网络安全类实验11个,如密码算法实验、虚拟专用网实验等。基础型实验和网络配置型实验均以虚拟仿真实验为主。综合型实验主要有嗅探、防火墙配置等实验项目,建立于锐捷实验网络平台,既可以远程预约完成,也可以在本地实验室完成。 四、成人教育远程实验的教学方式 浙江广播电视大学远程开放实验室抛弃传统实验教学的模式,探索了一条适合成人教育计算机网络课程远程实验教学的新模式,发挥了远程网上实验对成人学员网络技能培养的重要作用。 (一)实验项目的选择方式 计算机网络远程实验平台实现了时间、地点、实验项目开放。学员可以在平台上由教学单位统一注册。实验责任教师开放所有可选的实验项目,教学单位实验辅导教师选择合适的实验任务。学员完成必做的实验项目,可以选做其它的多个项目。辅导教师还可以根据选课情况,对学员进行合理的分班和分组。 (二)实验教师的远程辅导 实验辅导教师录制有与实验项目匹配的微视频资源,供学员线上学习。微视频资源是教师的实验指导视频,也是实验项目的操作实录。学员在实验平台的实验过程中,教师通过平台的监控功能以及即时通和实验社区模块,随时给予帮助,排除实验障碍,让学员顺利完成实验,掌握技能。实验辅导教师还可以适时地开展网络设备使用和组网实验重点难点的讨论,组织实验后总结点评,帮助学生积累经验。远程开放实验室组织了多次师资培训,以提高实验辅导教师的实验教学和远程辅导水平。 (三)成人学员的实验方式 成人学员学习了网络基础知识之后,首先进行实验前测,前测合格后,可以在网络环境下观看实验项目操作微视频,也可以根据实验任务,在实验操作平台直接开始实验项目的操作。实验平台充分赋予学员自主学习的权力,基础型实验和网络配置型实验不需要预约,可以随时操作,也可以实验多次。综合型实验由于涉及到实验设备的远程配置,往往以小组为单位进行,需要教学单位或学员个人进行实验预约。 (四)远程实验的考核方式 计算机网络实验的主要目的是提高综合素质和创新能力。考核可以面向实验过程,也可以面向实验结果,可以是定性考核,也可以是定量考核。基础型和网络配置型实验中,实验过程事先精心安排,演示型和验证型实验居多,考核成绩可以由平台及时予以反馈。综合型实验中,需要进行实验方案和实验路线的设计,实验内容具有探索性,考核的重点是实验过程环节,考核方式以实验报告为主。实验结束后,可以在实验社区由学员重点陈述遇到的问题和采用的解决方案,教师进行点评。 五、结束语 2013年秋季学期,湖州、嘉兴、丽水等8个教学点共86名学员参加了网络课程远程实验;2014年春季学期,金华、舟山、衢州等10个教学点共106名学员参加了网络课程远程实验。由于学员能在家里远程操作,可借助视频资源学习和模仿,实验通过率达到80%,学员总体反映良好。基于网络的虚拟实验模式,既是网络教育发展的主流和趋势,也是实验教学改革的主导方向。计算机网络远程实验平台自从面向电大系统投入使用以来,还在成人教育、开放教育、中小学教师领雁工程培训、电大系统师资培训中进行了多次运用,取得了很好的教学效果和社会效益,同时也提高了成人教育计算机网络课程的实验教学水平。今后,将进一步探索新的远程实验教学模式,改革实验教学内容,为成人教育、继续教育、非学历教育搭建更完善的计算机网络实验实训支撑环境。 作者:厉毅 单位:浙江广播电视大学
计算机网络基础论文:基于工作过程的《计算机组装与计算机网络基础》课程开发研究 摘 要:本文分析了计算机行业的发展情景和计算机专业人才的需求以及当前专业存在的不足,提出了基于工作过程的《计算机组装与计算机网络基础》课程开发,以工作岗位需要的工作任务和职业能力切入点,提出了课程开发的内容,实训室建设,工作室建设和校企合作等建设意见。 关键词:计算机组装;计算机网络基础;工作过程;教学改革 信息技术产业是我国面向二十一世纪生存发展的战略性产业,它是促进经济社会协调发展、加快实现现代化的必然选择。计算机行业是一项新兴的高科技行业,近十年来,始终保持着快速增长态势,成为我国经济建设的增长点,根据工业与信息化部分析,我国计算机行业将进入发展的关键时期,预计计算机行业仍将以高于经济增速两倍左右的速度快速发展,前景十分广阔。 高职院校是计算机应用型人才培养的主阵地。计算机维护和网络专业人才属于实际操作人员,其主要作用是实现计算机研发、应用和管理的规模化和流程化,此类专业人才相对于未来行业的整体需求来说供应量仍属不足。随着电子政务、电子商务和企业信息化的建设与发展,企业对高技能水平的计算机系统维护、设备管理、数据库维护、计算机销售与服务等技术人才的需求量平均每年增长71.2%,预计今后5年将达到60-100万人,而现有符合新型网络技术人才要求的专业人员还不足20万。据信息产业部统计,全国90%的企业网络技术人员由于技能单一、专业知识更新速度滞后,不能满足企业信息化建设的要求。积极探索基于工作过程的《计算机组装与计算机网络基础》课程开发,完善课程体系,促进课程专业建设科学化、标准化、规范化,提高教育教学质量和专业建设水平。 根据网络搜索和部分院校的调查,目前关于《计算机组装与计算机网络基础》课程,没有统一课程标准,没有相关教材、教学资源缺乏,《计算机组装与计算机网络基础》是《计算机组装与维护》和《计算机网络基础》两门课程的组合,在实践工作中,往往计算机和网络是相互影响的,相互联系的。为了解决工作中遇到的问题,广州城建职业学院试点将两门课程有机融合,新组建了《计算机组装与计算机网络基础》课程,课程建设还处于探索阶段。为使《计算机组装与计算机网络基础》课程人才培养的目标和规格凸现职业教育的针对性、实践性和先进性,与用人单位需求实现“零距离”对接,本次课程开发严格按照教育部2015年6号文件(《教育部关于深化职业教育教学改革 全面提高人才培养质量的若干意见》)精神的要求,“对接最新职业标准、行业标准和岗位规范,紧贴岗位实际工作过程,调整课程结构,更新课程内容,深化多种模式的课程改革”。 《教育部关于深化职业教育教学改革全面提高人才培养质量的若干意见》(教职成[2015]6号)对提高职业教育人才培养质量的各项要素进行了全面的梳理并提出了具体要求。提出“坚持产教融合、校企合作。推动教育教学改革与产业转型升级衔接配套,加强行业指导、评价和服务,发挥企业重要办学主体作用,推进行业企业参与人才培养全过程,实现校企协同育人”。从深化校企协同育人、强化行业对职业教育教学的指导、推进专业教学紧贴技术进步和生产实际、有效开展实践性教学等方面提出明确具体的事实要求。 1.工作任务和职业能力要求 根据教职成[2015]6号精神,基于工作过程将《计算机组装与计算机网络基础》的工作任务和和相关职业能力设置如下: 1.1 计算机操作和微机装配调试工作岗位 计算机操作和微机装配调试的工作任务有计算机安装、连接与调试、计算机装配、计算机软件安装、计算机外部设备安装、计算机系统故障处理、客户服务等,需要具备的职业能力有计算机软件系统、常见办公设备、网络设备操作技能、与人合作能力、解决问题能力等。 1.2 网络设备调试和网络管理工作岗位 网络设备调试和网络管理的工作任务有按照工程文件要求,使用专用工具对计算机网络设备进行综合布线、按照工程文件要求,对设备间机柜中的网络设备进行配线、网络设备的安装调试、交换机配置、路由器配置、广域网管理、服务器的搭建、无线网络管理、排除网络设备的故障、对网络系统进行统调和维修等,需要具备的职业能力有具备网络综合布线、网络组建、服务器搭建、调试、维护的能力、与人合作能力、解决问题能力等。 2.《计算机组装与计算机网络基础》课程开发 根据《计算C组装与计算机网络基础》课程的工作过程和工作岗位,进行如下课程开发: 2.1 课程内容设置 课程内容包括计算机硬件介绍,计算机硬件选购,计算机硬件的安装调试,办公设备使用,操作系统的安装,计算机软件的操作,计算机故障排除,OSI模型,TCP/IP协议,子网划分,网线制作,综合布线,组建局域网,交换机和路由器配置,无线路由器配置,服务器配置,网络故障诊断。 2.2 实训室建设 在教学过程中开展计算机硬件的组装,办公设备的使用,操作系统的安装网线制作,综合布线,交换机和路由器的配置,无线路由器配置,服务器配置等实训操作,需要配套的实训设备,计算机硬件组装实训室,办公设备实训室,操作系统安装实训室,综合布线实训室,交换机和路由器实训室等。 2.3 建立工作室 建立工作室,承接计算机硬件的选购,计算机操作系统安装,计算机维护,网络的建设、网络的维护等工作,提高实践经验。 2.4 开展校企合作 通过和企业合作,深入到企业一线,参与企业的工作活动中,提高学生的工作能力,为毕业后与企业零距离,实现和企业的接轨。 基于工作过程的《计算机组装与计算机网络基础》课程开发,为今后的《计算机组装与计算机网络基础》课程建设提供一些建设的经验和思路,培养更多符合社会和企业需要的计算机应用型人才。 计算机网络基础论文:浅谈计算机网络应用基础 【摘要】随着计算机技术和网络技术在世界范围内不断普及,人类社会已经开始步入计算机网络时代。随着人类新的发展时期的到来,计算机网络将会给人类带来怎样的变化将是我们今后十分关注的问题。 【关键词】计算机网络;信息;功能 随着信息技术的迅猛发展,计算机网络的应用已经深入到人们日常生活的每一个角落。人类通过网络与世界各地的其它用户自由地进行通信、网上视频交谈、各种娱乐活动、多媒体教学、网上交易、从网络中方便快捷的获取各种信息。 一、什么是计算机网络 1、网络的定义。计算机网络就是利用通讯设备和通信线路将不同地理位置的、具有独立功能的多台计算机及其外部设备遵循约定的通信协议互连成一个规模大、功能强的网络系统,用功能完善的网络软件来实现交互通信、资源共享、信息交换、综合信息服务、协同工作以及在线处理等功能的系统。 2、网络的分类,计算机网络有多种分类方法,常见的分类有: (1)计算机网络按照地理范围划分为:局域网、城域网、广域网和互联网四种;(2)按拓扑结构划分为:总线型、星型、环型、树型和网状网;(3)按交换方式划分为:线路交换网、存储转发交换网和混合交换网;(4)按传输带宽方式进行划分为:基带网和宽带网;(5)按网络中使用的操作系统分为:NetWare网、Windows NT网和Unix网等;(6)按传输技术分为:广播网、非广播多路访问网、点到点网。 二、计算机网络系统的组成 1、计算机网络系统的硬件。由服务器、工作站、计算机外部设备、数据通信设备及通信信道组成。 2、计算机网络系统的软件。根据网络软件的功能和作用,可将其分为网络系统软件和网络应用软件两大类。(1)网络系统软件。网络系统软件是控制和管理网络运行,提供网络通信,管理和维护共享资源的网络软件,它包括网络协议软件、网络服务软件、网络管理软件、网络通信软件及网络操作系统。(2)网络应用软件。络应用软件是指为某种应用为目的而开发的网络软件,它为用户提供一些实际的应用。网络应用软件既可用于管理和维护网络本身,也可用于某一个业务领域。 3、计算机网络系统的构成。计算机网络系统通常由资源子网、通信子网和通信协议三个部分组成。资源子网在计算机网络中直接面向用户,是数据的来源与归宿;通信子网在计算机网络中负责数据传递和转发工作。而通信双方必须共同遵守的规则和约定就称为通信协议,它的存在与否是计算机网络与一般计算机互连系统的根本区别。 三、计算机网络的主要功能 计算机网络的主要功能有四个方面: 1、资源共享。算机网络的主要目的是共享资源。共享的资源有:硬件资源、软件资源、数据资源。其中共享数据资源是计算机网络最重要的目的。 2、数据通信。据通信是指利用计算机网络实现不同地理位置的计算机之间的数据传送,运用技术手段实现网络间的信息传递。这是计算机网络的最基本的功能,也是实现其他功能的基础。如电子邮件、传真、远程数据交换等。 3、分布处理。指当计算机网络中的某个计算机系统负荷过重时,可以将其处理的任务传送到网络中的其它计算机系统中,以提高整个系统的利用率。对于大型的综合性的科学计算和信息处理,通过适当的算法,将任务分散到网络中不同的计算机系统上进行分布式的处理。促进分布式数据处理和分布式数据库的发展。利用网络实现分布处理,建立性能优良、可靠性高的分布式数据库系统。 4、综合信息服务。当今的信息化社会中,各行各业每时每刻都要产生大量的信息需要及时的处理,而计算机网络在其中起着十分重要的作用。 四、计算机网络的常用设备 1、网卡(NIC) 插在计算机主板插槽中,负责将用户要传递的数据转换为网络上其它设备能够识别的格式,通过网络介质传输。 2、集线器(Hub) 是单一总线共享式设备,提供很多网络接口,负责将网络中多个计算机连在一起。所谓共享是指集线器所有端口共用一条数据总线,因此平均每用户(端口)传递的数据量、速率等受活动用户(端口)总数量的限制。 3、交换机(Switch) 也称交换式集线器。它同样具备许多接口,提供多个网络节点互连。但它的性能却较共享集线器大为提高:相当于拥有多条总线,使各端口设备能独立地作数据传递而不受其它设备影响,表现在用户面前即是各端口有独立、固定的带宽。此外,交换机还具备集线器欠缺的功能,如数据过滤、网络分段、广播控制等。 4、通信线路 网络的距离扩展需要通过线缆来实现,不同的网络有不同连接线缆,如光纤、双绞线、同轴电缆等。 5、公共电话网 即PSTN(Public Swithed Telephone Network),速度9600bps~28.8kbps,经压缩后最高可达115.2kbps,传输介质是普通电话线。 6、综合业务数字网 即ISDN(Integrated Service Digital Network),是一种拨号连接方式。低速接口为128kbps(高速可达2M),它使用ISDN线路或通过电信局在普通电话线上加装ISDN业务。ISDN为数字传输方式,具有连接迅速、传输可靠等特点,并支持对方号码识别。 7、专线 即Leased Line,在中国称为DDN,是一种点到点的连接方式,速度一般选择64kbps~2.048Mbps。专线的好处是数据传递有较好的保障,带宽恒定。 8、X.25网 是一种出现较早且依然应用广泛的广域网方式,速度为9600bps~64kbps;有 冗余纠错功能,可 靠性高,但由此带来的副效应是速度慢,延迟大。 9、 帧中继 即Frame Relay,是在X.25基础上发展起来的较新技术,速度一般选择为64kbps~2.048Mbps。帧中继的特点是灵活、弹性:可实现一点对 多点的连接,并且在数据量大时可超越约定速率传送数据。 10、 异步传输模式 即ATM(Asynchronous Transfer Mode),是一种信元交换网络,最大特点是速率高、延迟小、传输质量有保障。ATM大多采用光纤作为连接介质,速率可高达上千(109bps)。 11、 调制解调器(Modem) 作为末端系统和通信系统之间信号转换的设备,是广域网中必不可少的设备之一。分为同步和异步两种,分别用来与路由器的同步和异步串口相连接,同步可用于专线、帧中继、X.25等,异步用于PSTN的连接。 五、结束语 计算机网络取得今天的发展成就,是人类文明进入到更高阶段的标志,它推动着人类社会向更现代化的方向发展,人们通过计算机网络的连接,打破了原先在时间和空间上的阻隔,在无形中拉近了人与人之间的距离,网络给我们提供了超乎寻常的方便和成功。但是,网络也给社会带来了更多的挑战,它要求我们要以更高的层次去面对新的生活和环境,同时不断地改变我们的思想和行为,我们要抓住网络时代带给我们机遇,不断努力推动人类社会向更的高阶段发展。 计算机网络基础论文:基于翻转课堂的技校计算机网络基础教学模式 摘 要:翻转课堂教学模式是现在推行的一种新兴的职业教育理念和教学模式。学生通过自主学习方式,课内外协作互动,提高学习兴趣,掌握应具备的专业知识及技能,提升了教学效果。本文从翻转课堂教学的发展优势、教学实践及实践反思三个方面,介绍了翻转课堂教学模式在计算机网络基础课程的应用。 关键词:翻转课堂 教学模式 计算机网络基础 目前部分技校在计算机网络基础课程的教学中,还是停留在以教师为中心的传统教学方式上,而且出现了理论与实操没有紧密结合的现象,使得学生在实际操作时往往无从下手,不能理解老师课堂上所讲授的内容,出现老师在讲台上授课、学生在课桌上昏昏欲睡或玩手机的局面,教学效果非常差。很显然,传统的教学模式无法被现在技校学生所接受,学生的实操技能得不到提高,而翻转课堂教学模式就能很好地解决这一问题。在笔者学校计算机网络基础课程的教学中,笔者尝试采用翻转课堂模式设计教学,通过实践使学生提高学习兴趣,掌握应具备的专业知识及技能,从而提升了教学效果。 一、翻转课堂教学模式的发展优势 1.翻转课堂教学的发展 “翻转课堂”即“颠倒课堂”,就是将课堂内外的学习时间进行重新调整,通过学生自主学习,让学生在课堂上完成吸收与掌握的知识内化过程,课后自学新知识的教学方法。“翻转课堂”教学模式从2007年开始,已在美国受到了学生的广泛欢迎,成为2011年以来影响课堂教学方法的应用技术改革。在翻转课堂教学模式中,课堂上掌握的知识是在学习任务单的指引下,通过“微课”的形式获得的。“微课”是翻转课堂教学资源重要组成部分,它根据学习主题制作播放时间为10~15分钟左右的教学视频,方便学生根据自己的情况安排自学,有利于提高学生自主学习和创新思维的能力。 2.翻转课堂教学的优势 翻转课堂教学模式让学生利用数字化设备,根据自己的学习节奏进行个性化学习,培养他们的学习能力。同时让教师根据课堂的教学反馈及时调整教学计划,并可以有针对性地实施个性化的课程指导,以促进学生专业知识和职业实操技能的可持续发展,使每位学生可以按照自己的学习情况自行选择学习内容,自主安排学习进度。这种教学模式冲破了传统课堂教学中的时间与空间的限制,增强了学生和教师之间在教学过程中的互动和个性化的沟通,通过课堂上的分组协作式的探究活动和成果交流,让学生真正参与到课堂教学中去。 二、翻转课堂教学模式的教学实践 笔者学校利用翻转课堂教学模式,对计算机网络应用专业的学习过程进行重新构建和规划,集中学校计算机专业教师开发了学校的“网络学习交流平台”,实现了学生掌握的课程内容在课前完成,教师制作相关的课题教学视频,可对学生进行在线或离线的课程辅导和答疑。在翻转课堂教学模式中,每位学生对于教师操作的每个细节都一目了然,使学生在课堂上的操作胸有成竹,可以有更多时间参与师生、生生互动。现以计算机网络基础课程中的“双绞线的制作及应用”的教学设计为例,进行翻转课堂教学。笔者将实施翻转课堂的教学过程分成课前设计、课堂教学实施过程和课后总结反思等几个阶段,相关实施内容如下。 1.课前设计 (1)明确教学目标,制作教学课件。在组织教学前,笔者首先围绕课程的教学目标收集相关教学资源,利用Camtasia Studio 6录屏软件录制了两个“微课”视频课件,分别是《双绞线的分类及制作》和《双绞线在网络设备布线的应用》,且每个“微课”视频课件的长度大约在8分钟,同时可根据有关双绞线教学内容设计好实操题目,还在互联网上搜索有关双绞线制作及应用的课程资源(其中包含理论知识文本资料和常用操作视频)。其次,为学生设计学习工作页(包含本节课的活动流程、教学目标、知识的重点难点等)。最后,笔者将教学视频课件上传到网络学习交流平台上供学生下载或在线学习。在教学视频制作中,最重要是授课内容的呈现和视频长度,且在每次上课前提供给学生的视频内容要简洁、重点突出、通俗易懂。教学视频一定要精心设计,确定合适的知识面,正确引导学生主动学习和思考。例如在双绞线制作视频中,主要是让学生了解双绞线制作标准、掌握网线钳的使用等相关内容,可由教师将有关制作过程录制成教学视频,课前提供给学生自主学习。 (2)自主学习资源,及时提出问题。课前,笔者将有关双绞线分类及制作方法等学习材料和课前针对性练习,通过网络学习交流平台发给学生,学生根据自己的实际情况选择自己的学习进度。课前,学生通过观看有关双绞线课程课件后提出各种问题;课后,教师把学生通过网络学习交流平台提出的有关问题进行总结归纳。 2.课堂教学实施过程 (1)确定课堂探究的问题。在翻转课堂教学中,必须从教师和学生两个不同角度考虑才能确定课堂探究的问题。这是因为教师一定要根据每节课教学内容的重点和难点提出问题。学生一定要根据自己在课前观看教学视频、课前针对性练习中产生的疑问以及与同学交流中未解决的困难,提出问题。 (2)学生独立思考解决问题。在翻转课堂教学中,学生可根据自己的实际情况自主选择相应的探究题目,进行独立思考并解决问题。只有通过学生独立探究问题和解决问题,才能充分提高学生学习的主动性。通过双绞线的制作实操使学生学以致用,从而真正实现知识内化,提高学生的专业知识和实操技能。 (3)开展分组协作式的探究活动。在实施翻转课堂的教学中,笔者发现学生掌握计算机网络基础知识的水平参差不齐,只能通过小组协作的学习方式才能有效确保翻转课堂的教学效果。因此笔者根据学生的实际情况进行分组,随机分配探究题目,要求每组人数控制在3~5人,并在每组中推选出一位小组长负责组织好所有活动项目,要求每个小组成员必须积极参与课题讨论,并发表自己的观点和看法,各小组成员通过学习交流和团队协作完成各项教学任务。在分组讨论中,笔者及时了解各组的讨论情况,及时指导他们,根据学生的掌握情况和教学效果反馈,选择合适的小组交互学习策略(如头脑风暴、工作表、调查问卷等方式),这样有利于学生客观地了解自己掌握、学习的情况,及时调整学习进度。 (4)开展成果交流活动。学生在课堂上进行成果汇报,交流学习经验,讨论及分享学习收获。要求学生对课堂学习内容进行总结反思和知识归纳,并将成果展示过程的视频在课后上传到学校网络学习交流平台上,让师生可在课后进行学习讨论。 (5)进行教学评价与反馈。由于翻转课堂教学模式的教学评价涉及学生的自主学习能力、团队协作能力、组织能力等方面,因此该教学模式的教学评价体制是多维度、多方式的,教学评价应由教师、家长、学生共同参与完成。教学评价内容包括针对性课前练习、确定问题、独立探索、协作学习和成果交流等方面,根据教学评价结果的反馈情况制定下一阶段的教学计划和任务,并确定下节课需要探究的课题。 3.课后总结反思 课后,师生可以通过网络学习交流平台发表自己在“双绞线的制作及应用”课程中的体会及总结。教师可以及时了解学生掌握所学知识的情况,学生在教师的引领下对相关教学内容进行知识归纳和方法梳理,还可以通过网络学习交流平台上的课件视频资料进行复习和巩固。 三、对翻转课堂教学模式的反思 翻转课堂的教学实践为学生提供互动的个性化指导,提供充足的讨论、交流和协作的空间,调动学生的学习积极性和主动参与意识。虽然翻转课堂教学模式在笔者学校的教学实践中取得了一定的教学效果,但是笔者在实施教学过程中也发现了一些教学问题,值得我们去反思。 1.翻转课堂教学模式对教师的教学能力提出了更高的要求 教师课前要准备好教学视频,组织学习资源,正确引导和激发学生的内在学习动机。在课堂上,教师不再是知识交互和应用的中心,迫切需要教师不断提高自身的组织能力、设计能力和课堂管理控能力,以适应角色的转变。除了提高教师自身的教学水平和能力之外,建议开展集体教研活动,教研组应合理组织各个专业骨干教师分工合作,先由教师个人备课,再由教研组开展集体教研活动,教师精心备好每节课,从学生的角度出发制定有效的教学方案。 2.翻转课堂的自主学习模式不一定适合所有学生 笔者通过实践发现。自主学习模式比较适合学习主动且有一定自学能力的学生。如果要求所有的学生都能在课前自觉主动地观看课件视频及完成针对性练习,而且在教学实施的过程中能够主动地参与探究活动则比较困难。教师可以通过相关学习能力情况统计表和调查情况软件等方式,对学生参与翻转课堂的学习情况进行跟踪和统计,分析每位学生的学习进度,及时调整教学方法,关注学习有困难的学生,多给他们鼓励和帮助,提高他们学习兴趣和动手能力。 3.翻转课堂的教学时间要进行合理、科学的安排 在分组协作式的探究活动中,可能会出现课堂教学时间不够用的情况,而且学生在分组讨论中有时会偏离了教学任务要求,甚至出现理解教学内容时间比较长的情况。因此教师需要考虑课堂上教学时间的合理分配,密切关注学生开展探究活动的范围,充分调动好每组小组长的协调和组织能力,及时引导学生合理规划探索活动的时间,按时完成相关教学任务。 四、小结 通过翻转课堂的教学应用实践,解决了学生基础参差不齐的问题。翻转课堂使教学观念从以教师为中心转变为以学生为中心,学生通过自主学习,转变了学习观念,增强学生学习的交互性,从而提高了学生的沟通、团队协作和技术创新能力。在技校计算机网络基础课程的教学中,翻转课堂教学模式具有应用和推广的价值,容易被学生接受。 (作者单位:广东省云浮市高级技工学校) 计算机网络基础论文:高职高专计算机网络基础课程教学改革的新尝试 【摘 要】对高职高专计算机网络基础课程教学改革的背景进行简述,对其中存在的问题进行分析和探索,并提出相关的意见,阐述了教改的新尝试。 【关键词】计算机网络 教学改革 高职 随着计算机网络技术的不断发展,其应用的范围也在逐渐扩大,重要性也就更加凸显,更是成为了高职高专院校中专业课的必学内容。计算机网络基础可以说是计算机应用技术的入门课程,它关系到学生对电子商务、网络技术、信息管理等多门课程的理解,以便于让学生可以更好更快速地掌握计算机网络的知识,并可以灵活地运用计算机技术,提高自身的专业能力,为以后从事计算机方面的工作奠定基础。但是尽管如此,还是存在着较多的问题,使教学质量和学生的计算机技能得不到应有的提升。笔者结合多年来的实际工作经验,联系计算机网络技术基础课程教学改革,提出相应的意见或建议。 一、高职高专计算机网络基础课程教改的背景 我国的高职高专教育应该把培养高技能型人才作为首要的基础任务,以满足社会对专业型人才的需求。所以,就要求毕业生拥有对基础理论知识的理解与认知,对计算机应用技术的操作与熟知,有较高的专业素养等优势。现阶段,计算机的不断发展和网络技术的广泛应用,使得社会急需计算机专业的技术人才作为其发展的支柱。因此,各类高职高专院校为了避免出现学生毕业入岗后对计算机网络技术基础知识的不了解、对专业术语的不熟悉、或不能够进行相应的操作等现象的发生,就要对其教学内容及方法等进行相应的改革,以提高学生的专业水平和教学质量。 二、计算机网络基础课程教学改革的现状 (一)过分注重课程理论知识的讲解,忽视实践的重要性 虽然这门课程中的理论内容要多于实践内容,但是也不应该完全忽视实践,过分注重讲解理论。在以往的教学改革中尽管也提出了有关于实践与理论相结合的观念,在教学方法上也得到了相应的改善,对学生课堂主动性和积极性的调动也较为可观,但是由于各种原因,造成现如今依然还是轻视实践,依然没有达到教学改革所要求的目标,部分学生上课还是无法集中精力,从而使教学质量及效果也较为低下,不能够与教改新目标相适应。 (二)教材种类较多,但具有实用性的却相对较少 虽然在教材的供给方面改变了以往过于单一的局面,增添了多样化的教材,但是却没有意识到更新过于繁琐的教材会给学生带来查阅的疲劳感,尤其是计算机网络基础这一门课程的教材,对专业性、理论性、实践性等方面要求极为严格,过于专业的教材会增加学生的理解难度,不利于学生现阶段的学习;还有些教材过分注重某一方面,缺乏与计算机各方面相综合的教材,因此就会出现教材虽多,但具有实用价值的却很少,导致学生想学却无从下手。 (三)知识体系结构滞后,不能够及时适应时代的发展 现如今,我国的计算机发展迅猛,网络化日益推进,科学技术的不断更新,这就使得我国高职高专院校的计算机网络课程的知识体系不能够及时跟上时展的脚步。尽管在这方面也有过相应的调整与改革,但是面对这样的情况,知识体系还是有所滞后的,不能够及时适应计算机网络的发展,导致学生学习的内容在面对不断发展的网络时明显不足。 (四)计算机的各专业知识相互渗透,易混淆 虽然同样都是属于计算机的专业课程,但由于其教学的内容和知识的结构不同,对其自身的要求也会有所不同。但是在现如今的教学中,对于这一方面还没有彻底的区分开,许多的课程都是相互混淆,这就增添了学生理解的难度,使专业课程的后续课程没有办法有序开展,各方面的零散知识没有办法融合到一起。应将其融合在专业的课程当中,理清课程的教学思路及知识体系,以便于学生的理解和融合。 (五)学生的水平参差不齐 在教学中,个体差异是较为普遍的存在,但也正是这种现象的存在增添了教学的难度,也增添了教改的难度。教学中的个体化差异是较为复杂、难处理的问题,因为每个学生对知识的掌握和理解程度的不同,基础的不同等都会有影响。有些接受能力强、基础牢固的学生可以很快理解并能够灵活运用,有些基础较差,接受能力也较差的就会跟不上教学的步伐,导致其落后,在教学中难以保证教学和接受的平衡。 (六)考试形式的过于单一 通常在计算机网络基础考试这一方面采用的是笔试答卷的方法,在新时展的今天计算机的网上答题就成为了主流的答题方式。尽管是计算机答题的方法,但是其考试的内容大都也是以书本上的为主,学生还是一样可以应付考试,考试合格不代表其一定掌握了相关的知识或技能。所以,就要寻找一种可以全面考核学生的方式,不要仅仅局限于计算机考试这一种形式,可以将考核方式多样化,多方面考核,以增强学生的专业技能。 三、计算机网络基础课程教学改革的新尝试 (一)课程教学体系和内容的优化 一方面,在以往计算机网络基础课程的教学过程中,知识体系的不完整和内容的不充实等,使得教学效率得不到提升,所以就要求老师在讲述专业课的同时,可以适当穿插一些其他相关的内容,但一定要将知识的体系整理清晰,便于学生理解。将实际课程与实践活动相结合,多采用互动的形式增加学生的兴趣。老师要在教学前明确此专业课程的教学目标及教学重点,从整体的角度来规划教学。另一方面,要切合实际地构建理论与实践一体化的教学内容体系,并根据教学的重点将其划分为几个部分来开展,制定详细的教学计划。第一,对于计算机网络基础这门课程要有一定的了解,让学生了解计算机网络的发展历程,理解其自身的主要功能、特点,了解它如何运行、与网络进行联系等。第二,在计算机网络信息的传输及通信这一模块的内容中,要重点让学生认识网络通信,对网络通信有一个全面具体的了解,对如何实现通信和传输的原理及各个部位的网络备件等也要进行详细的了解。第三,在局域网的构建这一模块,主要讲述什么是局域网,局域网是怎样进行工作的,对它的物理定义及功能和数据的连接及使用等,要充分的予以概述,便于让学生深入地了解局域网。第四,在Internet协议这一方面,要充分的让学生认知网络的互联协议、内部的传输层协议以及各个应用设备的作用及用途。 综上所述,可按照以上四个方面的具体教学计划对学生的学习进行规划,可以重点安排学生的实训教学,让学生把理论与实践更好结合。但要注意的是实训一定要足够的全面、严格,要根据相关专业比赛的要求来进行,整体保证实训过程的规范化、专业化,要有目的、有计划地进行综合性实训,以增强学生的操作水平。 (二)建立理论实践一体化的网络教学资源 在以往的教学方面,关于计算机课程的资源大都是以网页的形式呈现的,这样的方式未免太过于死板,师生间的互动积极性也得不到很好的调动。所以,就要适当的在网页资源的基础上将理论与实践相结合,利用相关的重点内容来建立一个实践理论一体化的网络教学资源库,用生动形象的方式将内容呈现出来。在建设网络资源的过程中,要善于将计算机网络的基础教程融入其中,一切从基础开始,使其可以形成一套完整的操作与理论一体的模拟题库,让学生得到全面的培养。此外,还可以单独开设自主的实践课程,在实践中安排专业实训老师对学生进行指导和修正。 (三)设立网络实验室 在此门课程中学习理论是为了实践操作打基础,在实际的应用中实践是多于理论的。所以,就应该了解实践对学生的重要性,科学合理的对实践内容进行规划,挑选实用性强的教学资源,配备齐全所需的各个硬件及软件,建立起网络实训室。在设立的过程中,对实训教材的挑选也是至关重要的,要选择理论与实践相结合、排版及要求都更加适合学生的教材,使教学资源变得贴切实际,更具合理性。 (四)采用较为先进的教学方法和模式 1.用现代化的教学方法使内容形象化。在教学时,应充分利用现代化的网络资源和设备,对知识进行形象化的转述,以便于提高学生的理解能力。在使用先进的网络设备的同时,还要与时俱进,不断更新学生对知识的理解,适应时代的发展需求,扩展教学的内容,从而提高学生的学习兴趣,提高教学效率。 2.变复杂为简单。因其课程难以理解,所以就要善于与实际生活相结合,用生活去缓解学生所遇到的困难问题,用举例的方式将复杂的问题简单化,但一定要注意所举的例子要有较强的实际意义,否则就算学生当时了解,但在以后遇到此类事情时还是会出现错误。 3.模拟课程设计或者采用实习的方式,强化学生对技能的掌握。对学生的学习情况进行探究和考察,对于一些情况相对落后的同学,要增强他们对知识的掌握,因材施教,将其成绩提升。在教学之外,可以在校企联合的基础上,让学生深入到企业当中去实习,在实践中提升自我,强化理论与实践的综合,从而提高自身的专业技能。 为适应社会时代的不断发展,提高学生的计算机专业技能,满足社会的人才需求,就要求高职高专院校加强对学生专业技能的培养,对学生素质的培养,使学生可以得到全面的发展。就要在教学过程中,注重学生实践的操作能力,处理好改革与时展的关系,将二者很好的融合,从多方面改善教学,从而在提高学生能力的同时,使教学效率得到提升,进而促进社会的发展。 计算机网络基础论文:高校非计算机专业计算机网络基础教学改革探究 摘要:本文针对计算机网络基础课程教学中,非计算机专业的学生学习的现状,分析了教学过程中存在的一些问题,提出了相关教学模式的转变,并给出了几点建议,希望对同类院校的计算机基础教学起到借鉴作用。 关键词:高等院校 计算机网络 非计算机专业 基础教学 教学模式 1、引言 目前,很多高等院校还存在着把计算机专业的计算机网络基础课程的教材直接发给非计算机专业的学生进行学习,这对于非计算机专业的学生来说具有很大的难度,学生本身没有经过专业、系统的训练,却要读懂比较专业的计算机网络基础课程的知识,这对于非计算机专业的学生来说是一个巨大的挑战。学习最大效果的产生在于学习的难度比以往的知识高出一些,这样对于学生的学习来说是有很大好处的,教育讲究的是因材施教,而对于非计算机专业的学生来说,为其编订符合其学习难度与专业知识相关的教材,才能使学习计算机网络基础课程变得轻松、实用、易懂。 当下我国计算机网络基础课程讲解比较死板,创新能力不强,教材对于科技成果的体现不及时,导致旧的知识应用性和吸引力很低,并长期存在于课本,非常多的教材经不起市场的检验。 2、传统计算机网络基础教学出现的问题 2.1重理论而轻实践 计算机网络基础课程的特点是理论性强,正是这个特点导致了其实践相对较弱,在很多理论知识的学习中,已经耗费了学生大量的精力,再加上本来就不足够的课时,导致学生参加实践的机会较少,传统的计算机网络基础教育是以网络的基本工作原理为重点,通过对OSI模型的学习和研究为重点,在理论教学上一直保持着这种形式,相应的实验和实际操作就比较少,根据未来的发展眼光看,这与非计算机专业掌握这门课程的目标是相违背的,非计算机专业的学生学习计算机网络基础课程的知识,就是为了能在将来的工作、生活中能够进行实际的应用,由于消耗于过多的理论知识学习中,使学生抽不出时间来实践,所以也就培养不出应有的实践操作能力,最后对不是计算机专业的学生来说是竹篮打水一场空,没学到有用的东西,反而浪费了宝贵的时间,去学习作用不大的理论知识,对自己的专业来说影响较大。 2.2基础知识掌握不牢固 对于非计算机专业的学生来讲,其对计算机的相关基础知识的了解本就不多,对于学生及老师来说这都存在一定的影响。对学生来说,本来对计算机网络基础的学习充满了憧憬,可是正式进行上课的时候,就会发现,因为存在着很多计算机基础知识的欠缺,不可能对计算机网络基础知识进行系统的学习,而这要求学生要全面系统的复习计算机基础知识,就会造成大量时间和精力花费在基础知识的补习上;对于计算机网络基础课程的教师来说,一方面学生存在着较大的学习积极性,这是让教师高兴的地方,但是面对非计算机学生参差不齐的计算机水平,在授课的形式上不能协调一致,使得课程目标和计划都不能很好的执行,就导致教师的教学效果受到很大的影响,培养目标就难以实现。 2.3缺乏配套实验 对于计算机网络基础这样理论性较强的课程,应该是需要大量实验的,因为通过实验,学生们才能清楚的认识到其中的原理,并且对以后具体的操作和计算机网络问题的解决有帮助,但就目前来讲,一方面是设备的缺乏,造成缺少实训的机会,另一方面就是重视程度不够,课时相对较少,这两个方面造成了计算机网络基础课程缺少实验,理解难度大,学习任务重,解疑答疑等工作相对比较困难,不但给学生的学习造成了很大的障碍,而且教师的教学工作也很难展开,因为缺少相应的实训设备和实验时间,教师只能在课堂上进行单一的讲解,相对直观易懂的实验来说,不但效果差,而且教师的压力也将增大。 3、预科生素质拓展与创新能力培养的方法 3.1理论联系实践 计算机网络基础课程是一门理论性很强的课程,当中会出现大量的专业术语,学起来会让人觉得乏味,非计算机专业的学生在学习的时候更会有这样的感受,因此在进行计算机网络基础课程教学的时候,就要求老师对枯燥的理论知识进行实验的解释,运用实训方式让学生直观的理解计算机网络的原理,能够把重点的知识通过实训的方式进行验证,这样不但能增强课堂学习的效果,而且对于学生自己动手进行应用的开发也大有益处。理论联系实际既是计算机网络基础课程的内在要求,同时实践教学对于非计算机专业的学生来说也是一个解决难点知识的方法,这些学生不是计算机专业,对于很多理论知识不用死记硬背,只需对其进行理解,在实际应用的时候能够知道怎么操作就已经达到了教学目的,教学本来就是因材施教,不能对非计算机专业学生的学习太严格,这既不符合教学目标,也不符合实际情况。该课程目的就是帮助学生建立起清晰的逻辑结构和实践能力,如果不能把握课程的重点,这门课就将失去意义。所以这就要求学校的教务处在制定非计算机专业学生的计算机网络基础课程的教学目标和教学任务的时候,要根据这些学生的实际基础,以应用型人才培养为目标,以学生的综合素质发展为立足点,灵活多样的教学,以达到素质教育的目的。 3.2理顺学习顺序 很多非计算机专业的学生基础相对薄弱,其对于理论知识不感兴趣,对实际操作教关心。计算机网络基础的理论性强,在学生学习的时候会产生抵触心理,更多学生喜欢去操作实践,因为操作给学生们的发挥空间更大,学生也会感觉更自由,没有束缚。学习的过程本来就是从易到难,从理论到实践的过程,这就要求学生在学习的时候端正心态,对于计算机网络基础知识要认真学习,在课堂上及时做笔记,对存在的疑问及时与教师进行沟通,这样才能在实践相不是很多的情况下进行高质量的实验,从而增长自己的实验技能和实验水平,对以后的工作、学习中才有更大的帮助。 3.3加强实用技术实践 加强实用技术实践不仅可以使学生更好的掌握理论知识,同时对于学生的实际操作水平也有很大的提高,高职院校要为实验提供必要的设备和条件,使学生们能够在充分实验的基础上掌握知识,增强知识的应用性,更好的达到教学目标。 4、结论 综上所述,非计算机专业的计算机网络基础教学,首先,从教材入手,非计算机专业要有自己的计算机网络基础教材,这样针对性就强。其次,全程教学都在实训室完成,进行教中学、学中做、做中考的一体化教学模式,从而调动学生的学习积极性和主动性。再次,引入最新科研和教学成果,以网络的基本必需理论为基础,以网络应用为主线,引导学生在任务实施的过程中加强对理论知识的理解。最后,采用以学为主的教学模式,学生通过模仿、观察、实验、类比、联想、想象、求异思维、聚合思维等形式,促使其在获取知识和应用知识的过程中发展思维能力。同时,采用新的教学方法,比如演示法、讨论法、案例法、任务驱动法等教学方式,并开设教师论坛和辅导网站,这样一来,增强了学生在任务中发现问题、分析问题和解决问题的能力,培养其基本职业素质和操作能力,提高了人才培养质量,确保了教学工作的中心地位。 计算机网络基础论文:《计算机网络基础》课程教学探索与实践 摘要:针对《计算机网络基础》在专业教学中的地位和作用,以及学生学习时存在的现象,对课程进行研究,强调该课程与其他课程的相互联系,在突出该课程重点内容的同时,融合网络最新技术,使得教学内容与专业发展相适应,并且注重对学生思维能力的培养。 关键词:计算机网络;云计算;思考能力 1背景 《计算机网络基础》是高等院校计算机专业一门重要的基础必修课,通过对本课程的学习,使学生进一步掌握计算机网络的概念,网络的体系结构,以及随着网络发展而越来越重要的物联网和云计算等基本内容。通过课堂教学使学生在掌握本课程的知识点外,并借助知识点的传授,形成线面的方式,培养学生的思考能力和学习能力。 本课程教学主要分两大类:一类是以网络体系结构和协议为主的教学,一类是以网络应用和体系结构并重的教学。两种教学主线各有特点,适合不同层次的学生。对于高职高专的教学来说,采取的是后者。 2注重相关课程之间的联系 在计算机网络专业中,本课程是非常重要的专业基础课,是学习网络操作系统、网络编程以及网络安全等相关后续课程的基石。对于高职高专的学生来说,在本课程的学习过程中,存在着轻理论重实践的现象,虽然说对高职高专的学生,侧重实践教学,但是针对《计算机网络基础》这门课来说,却需要理论和实践并重,才能为后续课程学习奠定坚实的基础。 3知识技能的培养 讲授专业知识,关键是把知识点串成线,再由线到面,这个过程中,不仅可以在潜移默化中培养学生的综合思维能力,而且能使学生灵活的掌握每个知识点。《计算机网络基础》的教学,遵循的是网络技术的发展这一主线,把各个知识点串联起来。 3.1计算机网络概念和体系结构 计算机网络是利用通信设备和线路,将分布在不同位置、功能独立的计算机系统连接起来,实现资源共享和信息通信的系统。从计算机网络的定义当中,可以引申出计算机网络的功能,即数据通信和交换,资源共享等,并且从网络的定义中可以引申出网络是由资源子网和通信子网两部分构成的。网络的功能和组成都是来源于网络的定义,这样三个知识点,实际上就形成了一条线。 计算机网络研究采用分层的方式,为了完成计算机之间的通信,把每台计算机互联的功能划分成有明确定义的层次,并规定了同层次进程通信的协议及相邻层之间的接口及服务,将这些同层进程通信的协议以及相邻层的结构统称为网络体系结构。在开放系统互联参考模型中,网络自下至上分为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层七个层次,每个层次都有自己功能和特性,每个层次都和相邻层之间进行通信合作,这种既独立又相互依赖的网络体系结构,对于研究并规范网络的运行是去繁化简的方法。 3.2 物联网和云计算 物联网是在互联网的基础上,将其用户端延伸和扩展到物品与物品之间进行信息交换和通信的一种网络概念。通过射频识别(RFID)、红外感应器、全球定位系统、激光扫描器等信息传感设备,按约定的协议,把任何物品与互联网相连接,进行信息交换和通信,以实现智能化识别、定位、跟踪、监控和管理的一种网络概念。 云计算狭义理解就是通过网络以按需、易扩展的方式获得所需资源,包括计算资源、存储资源和网络资源。云计算是实现物联网的核心,物联网是云计算的目标。 从物联网的定义中可以看出,物联网包括了传统意义上的互联网,并且融入了智能技术,而云计算本身就是大数据。物联网和云计算都是随着互联网规模的不断扩大,随着电子技术和人工智能的不断发展的。这样,互联网、物联网和云计算就由三个知识点形成了一条线,这条线是以互联网为根基,以时间为背景形成的。 课堂上,采用这种方式,打破不同章节之间的割裂,或者补充教材中没有的内容,以教材为基本内容,融合现在新科技,既可以拓展学生的视野,又使得课堂教学贴近技术发展。 4思考能力的培养 文中在讲述知识技能培养的同时,也有部分思维能力的涉及,但是这些都是属于网络专业思维。作为学生来说,他们毕业后可能从事本专业的工作,也很可能从事其他专业的工作,那么专业知识以及专业思考能力的培养就只是教学中的一部分内容,除此以外,还要涉及其他方面能力的培养,这些能力的培养,同样可以以计算机网络知识作为基础拓展开来。 举例来说,在讲述网络的拓扑结构时,学生都很容易掌握网络的五种拓扑结构,并能熟记这五种拓扑结构的优缺点。在此基础上,教师完全可以就五种拓扑结构中的一种拓展开来,结合哲学中的辩证思考来培养学生看待事物的能力。以星型拓扑结构为例来说,其优点是很容易在网络中增加新的节点,容易实现数据的安全性和优先级控制,这些操作都可以在中心节点上实现;其缺点就是对中心节点的依赖性大,一旦中心节点出现故障就会引起整个网络的瘫痪。正是因为星型拓扑结构本身的构造才产生出其所谓的“优点”和“缺点”,但是这个“优点”和“缺点”本身就是一个事物的两个方面。这就好比学生的性格,很多学生都希望自己性格外向一点,可以很容易交到朋友,但是外向型性格在某些时候,会显得不够稳重,多读书多思考方可弥补不足。所以,学生怎么看待自己的性格,如何让自己更好地成长呢? 教学中的这种拓展,不但使得学生的课堂注意力提高,还会启发部分同学的思考,意识到网络专业和其他专业之间的相互联系,意识到网络专业对个人成长的帮助,意识到自然学科和人文学科的相互联系。这种思考问题的方式,使得学习不再局限于一个狭窄的专业,不再局限于枯燥的知识点,而是活灵活现的适用于生活工作。 当然,这种专业外思考能力的拓展,不是仅仅依靠一门专业课的教学就能培养出来的,它需要学生不断地学习。但是这种教学方式,却可以给学生种下思考的种子。 5结束语 通过对《计算机网络基础》课程的教学改革实践,既注重与其他课程的关系,为后续专业课的学习奠定坚实的基础,又注重学生专业知识的学习和专业思考能力的培养,并且拓展学生的思考能力,提高学生对本课程的兴趣和学习能力的提升。 计算机网络基础论文:虚拟仿真技术在高职计算机网络基础课程的应用研究 摘 要:虚拟仿真技术已广泛应用于高职计算机网络课程的教学中。本文简介了虚拟仿真技术及其应用于计算机网络基础课程的优势,阐述了其在高职计算机网络基础课程的课堂教学和实验教学中的应用。 关键词:虚拟仿真技术;计算机网络基础课程;应用 一、虚拟仿真技术的概述 虚拟仿真技术是将虚拟现实技术和系统仿真技术有机结合的一种新的实验研究技术,人类、战略性技术。借助该技术可认识和改造世界,因而它有望成为继数学推理、科学实验之后又一虚拟仿真技术以多媒体技术、虚拟现实技术、网络通信技术等信息技术为基础,构建一个与现实世界的物体和环境相同或相似的虚拟环境,如模拟器、仿真软件、数学模型、仿真实验等。其中虚拟仿真实验在我国高职院校的教学中广泛应用,已逐渐成为一种新的教学模式。 1.国内外虚拟仿真技术在教学中的应用 目前,国外虚拟仿真软件主要包括多功能电路模拟实验平台PSPICE、模拟和数字电路的Tina Pro、用于电路描述和仿真的语言与仿真软件Circuit Maker、仿真单片机Proteus、Cisco路由器和自定义网络拓扑结构及连接的Boson NetSim。在我国,北京邮电大学的电子信息虚拟仿真实验教学中心有“开放式虚拟仿真实验教学管理平台”、Packet Trace软件、北京航天大学的分布式虚拟环境、GMDSS模拟训练实验室、导航雷达模拟训练中心等。 2.虚拟仿真技术应用于计算机基础课程的优势 通过实例操作演示非常抽象的概念,将抽象的网络概念具体化、形象化,为学生提供逼真生动的学习环境,加强老师与学生的互动,实现教与学双向互动,提高学生的学习热情和主动性。通过仿真实例的展示,为学生创造更多的实践机会,不仅可以激发学生的求知欲望,帮助学生充分吸收和掌握教学内容,更能激发他们的创造动机和创造性思维。 二、虚拟仿真技术在高职院校计算机网络基础课程的应用 1.虚拟仿真技术的应用,优化了网络课程实验教学环境 目前,很多高职院校计算机硬件设备与软件更新滞后,教师无法正常地开展实验教学,只能通过视频和文字等辅助资料来补充实际实验的不足。虚拟化技术可以有效解决上述问题,通过虚拟多种不同的计算机环境,学生可在一台计算机上完成服务器与终端机之间的切换,并能使用不同的操作系统与应用程序来开展网络实验。虚拟技术实现了改善高职计算机网络课程的实验教学中教学环境、提高教育教学实效的目标。 2.虚拟仿真技术的应用,更新了实验教学手段 高职教师们利用虚拟仿真技术实现了“一机多用”,有利于顺利开展计算机网络基础课程这一实践性较强的课程,学生可以通过精确地操作某些系统或者软件,了解其运行特征和过程,并以此进一步加深对理论知识的理解,近距离观察和分析实验现象。 3.虚拟仿真技术的应用,缓解了实训设备不足的难题 目前,在高职教育计算机网络课程的实训设备严重短缺,而虚拟仿真技术让虚拟实验室成为现实,尽管不能从根本上替代实际上的物理设备,但是学生可在虚拟机上做所有的操作实验,将理论与实践相结合,使学习更直观,教学更真实,既保证了教学质量,又促进了学生实践能力的培养。因此,虚拟仿真技术的应用,不仅解决了实验实训设备短缺的难题,又能更好地为高职教育培养更多的实用性人才助力。 三、结束语 综上所述,现阶段的高职院校计算机网络基础课程的教学中仍存在着一些问题,将虚拟仿真技术与真实实验相结合,可有效解决学校设备和场所短缺等问题,使学生通过虚拟仿真实验教学掌握网络技术,提高学生的实践能力和创新能力,提高学生的综合运用计算机网络知识解决分析实际问题的能力,为社会培养出高水平高素质的复合型网络工程专业人才。 计算机网络基础论文:浅谈《计算机网络基础》课程教学方法 摘要:该文根据武汉航海职业技术学院信息工程系各专业《计算机网络基础》课程开设情况和高职院校学生的学习特点,结合自己多年教学实际提出了多种改进课程教学的方法和优化课程考核方式。 关键词:网络基础;教学方法;过程学习;授课形式;检测卡 1 计算机网络基础课程的地位 武汉航海职业技术学院信息工程系目前有三个专业,分别是计算机网络技术、软件技术和电子商务,三个专业的人才培养方案中都包含了《计算机网络基础》课程,64课时,多媒体教学的考试课程。教学任务是使学生获得计算机网络方面的基础知识,了解新技术及动态,同时必须重视实用技术的运用,为相关后继课程打下良好的基础。但是在各个专业中的地位与作用却有不尽相同。比如在计算机网络专业中,该课程属于导论式的基础课,很多章节内容在后续的课程中有详细介绍,在授课时侧重于给学生传授网络的框架和网络的外延,让学生形成一个网络的总体概貌,为后面的学习搭建专业框架。在计算机软件的专业中,该课程属于专业基础课,授课时侧重于网络软件的介绍和服务器的介绍。而在电子商务类型的专业,应侧重于计算机网络的计算模式介绍。老师教学应该根据专业有侧重点。但是在目前市场上提供的教材中没有区分专业,侧重点基本由教师自行把握,这就要求教师在备课时有删减和补充。 2 计算机网络基础课程的特点 一是该课程理论性和抽象性较强,课程教学中抽象概念较多,是大多专业课程的必修和先修课程。不管是哪个专业方向,该课程要求学生各个知识点之间要融会贯通。在教学中,要把握好各专业的侧重点,也要处理好理论教学和实践应用的关系,要让学生除了掌握理论知识,又能掌握基本的实践动手能力。 二是该门课程考核方法单一。传统的《计算机网络基础》的教学,不注重学生的实践操作与应用能力。我校以前考试方式为闭卷笔试。笔试主要考察学生对基础理论的理解和掌握。这样,学生为了应付考试,就会死记硬背大量枯燥的网络基础理论,这极大地影响了学生平时学习的积极性,出现了重考试结果而轻平时学习过程的错误导向。 3 改进计算机网络课程教学方法的探索和思考 计算机网络基础课程教学主要采用课堂理论教学,而高职学生对理论有畏难情绪,理解更困难,学生听课的积极性不高,久而久之,形成恶性循环,严重影响教学效果。为克服理论学习困难,帮助学生更好的理解这些内容,根据笔者多年的《计算机网络基础》教学经验,对于课堂教学的改进可以采用以下方法。 3.1授课形式多样化 计算机网络基础课程理论性强,基本概念讲解多,教师很容易采用“填鸭式”的教学,现在的学生都是在信息技术爆炸时代长大的95后,接受信息的方式多样化,传统的“填鸭式”教学使学生疑难问题越积越多,形成恶性循环,严重影响教学效果。兴趣是最好的老师,保持学生良好的学习兴趣和好奇心是每个教师教学最根本的任务。在本课程的学习过程中我们要尽量使理论教学形式多样化,内容更有趣,充分调动学生的主观能动性,变被动学习为主动学习。 3.1.1 演示法 为弥补理论教学的枯燥,提高学生的学习兴趣,在课堂中可以实时尝试使用多种形式演示法教学。比如在学习传输媒体时我们可以事先准备好双绞线、光纤等传输媒体材料,现场教他们识别和制作方法,让理论的学习实物化、直观化。再比如结构换布线系统中我们可以以教学楼或者大家熟悉的建筑物现场查看实际的布线情况,再评论当前建筑物综合布线的优劣和改进办法。让网络的思想走进学生的生活,培养专业的思维和眼界。微课视频等手段利用也是不可少。 3.1.2课堂讨论法 在某些章节老师可以给定一个主题,要求学生提前查找相关资料,课堂以演讲、辩论或者专题的形式来进行,将教师原本要“填鸭式”教学的内容抛给学生,让他们主动查找相关知识,让课堂变成了思维碰撞的场所,极大的提高学生的学习兴趣。比如在讲解服务器知识时,教师可以先抛砖引入的讲解一下服务器的基本知识,每个学生都可以针对服务器的某一点来放大上台讲解,教师最后总结,经过这次学习学生对服务器知识了解深度和广度就都不一样了。 3.1.3课外补充法 计算机行业技术更新快,如果我们课堂只是讲解已经存在实施了的知识点,学生会觉得实用性不强,兴趣不大。为避免这种情况的发生,我们应该多结合当前的行业发展、新技术与新知识的介绍。比如当前网络发展的方向时,我们可以以专题的形式介绍大数据、云计算和物联网等技术,并让学生提前查找相关资料,参与其中。比如在介绍很多教材在多个问题上反复出现“隧道技术”,但是一般教材却没有对这一技术做详细说明,教师可以补充讲解这个问题,也可以让学生自己查找相关知识,老师只是做一个总结性的发言。 3.2 理论联系实际 对于理论课程的学习,不仅要掌握知识点的原理,更要懂得某些原理在实践中是如何应用的,因此在理论讲解的同时,也介绍一下实际运用的知识,对于理论知识点的理解能起到更好的促进作用。 3.2.1操作化 讲述MAC地址的时候,介绍了MAC地址的定义为计算机的硬件地址,在机器上演示并查看MAC地址,也可以延伸介绍下MAC地址过滤在上网管理时的应用。例如,使用无线路由器时经常会碰到“蹭网”的现象,这时使用MAC地址过滤,仅允许某一个或者某几个MAC地址访问,或者将某些“蹭网”者的MAC地址设置为黑名单,就可以解决此类问题。 3.2.2实物化 在讲述传输介质时,除了讲述几种常用的传输介质的主要特性之外,各种线材的特性也决定了他们的应用范围不同,比如长距离埋地或者架空的布线一般选用光缆,而室内的布线就应选择价格比较便宜的双绞线。同是也可以将网络综合布线系统中的知识也介绍一下。 3.2.3 前沿化 比如网络互联设备时,我们可以提前准备一些当前最新款的路由器、服务器和防火墙的资料,结合课本内容在课堂上剖析这些设备的技术设置,让学生将理论学习与市场相结合,形成专业思维。 3.2.4实例化 在讲述TCP和UDP两个协议时,需要重点介绍两个协议的特点,以及他们的对比。根据他们的原理特性的不用,也决定了他们的应用。比如文件传输等需要可靠传输的网络应用,在传输层一般选择TCP,而像实时视频传输,一般则选择UDP。还有些网络应用是需要两个协议都是用的,比如说网络监控系统,监控的实时画面的传输,对时效性要求较高,所以选择UDP。而监控的画面需要保存起来以备后续查看,对画面的质量要求较高,可以选择TCP。 3.3类比法 OSI体系结构是计算机网络课程中的重点内容。对于这部分内容的理解,学生普遍反映很抽象。所以这部分内容的讲解可以采用类比法,将邮政体系的邮件邮递过程和OSI体系结构做一个详细的比较,能较好地从基本上掌握分层的原理和特点。 3.4考试方式多样化 3.4.1理论考试和实践考试相结合 传统的计算机网络基础教学偏向理论,考试也是理论考试偏多。为了提高学生的学习兴趣,让他们觉得能够学以致用,理论考试应该和实践考试相结合。理论考试主要考察学生对最基础的网络原理的掌握,比如网络基础体系结构各层的特点和作用、分类等。实践考核可以考核学生对一些网络设备使用的熟练情况。题目可以是网络互连、简单服务器的配置等。将理论考试和实践考试相结合,既让学生重视了对理论的学习,又让他们掌握了重要的职业技能。而且,理论考试和实践考核相结合能让学生在学习过程中极大的提高自己的学习积极性。 3.4.2 采用过程学习检测卡 传统的学习重视学习结果,轻学习过程,导致部分学生在考试前突击死记硬背来应付考试,这不利于专业思维的培养。 武汉航海职业技术学院提倡在教学过程中可以多次使用以下过程学习检测卡(图1),记录学生的学习过程和实际学习效果,通过该检测卡使用情况和课堂表现,教师容许一定比例的优秀学生免考,一部分表现太差的学生多次给予不及格预警,其他学生表现作为学生学习评价和平时成绩的一个重要参考,同时加大平时成绩在总成绩中的比例。 4 结语 计算机课程教学方法的改进不仅要促进教学内容、教材形式的改变,更是思想、观念向现代化改进。在正确的教学定位下,通过授课形式和考核方式的改变,让学生在探究发现中体会到学习的极大乐趣,提高了教学效率和质量。同时,随着计算机网络技术的发展,网络应用也是日新月异,因此,在设计教学案例时,更要体现时展的特点,只有不断改革和创新,才能取得更高更好的教学效果。 计算机网络基础论文:高职计算机网络基础实训课教学改革 摘 要 计算机网络已经渗透到现代社会的方方面面,社会对网络人才的需求也越来越迫切,计算机网络技术基础已经成为高职高专院校的一门重要课程。对计算机网络技术基础实训内容的设置及如何开展实训进行探讨 关键词 计算机网络技术基础;实训;项目教学法;高职 1 前言 高职教育的定位就是培养应用型人才。计算机网络技术基础课程开设的主要目标是让学生对计算机网络技术有一个总体的认识,能够比较深刻地理解计算机网络中的一些必要理论,掌握一些实用的网络技术。在课程和教学内容的选择上应以适应社会需要为目标,以培养技术应用能力为主线,设计学生的知识、能力、素质结构和培养目标,在课程开展中突出以行业需求为导向,以学生为本,注重培养学生的实用技能的特点,尽量减少枯燥和实用性不强的理论灌输。 高职学生生源主要有两部分,一部分是中职升上来的,一部分是高中升上来的。中职上来的学生对网络知识及技能有一定的掌握,高中学生很多对计算机知识了解很少。因此,在教学内容选择上遵守从简到难的过程,实训教学设计显得尤为的重要。 2 计算机网络基础实训项目 高职院校为了提高学生的实践技能,一般采取理论和实训课相结合的授课方式。计算机网络技术基础理论课主要包括计算机网络基础、数据通信基础、局域网基础、网络互联技术、综合布线基础、服务器配置及网络安全知识。为了达到知行统一,理论指导实践,在开设实训课的时候也要充分考虑和理论衔接好,同时做好不同专业对同一门课程采用不同的授课计划、课程标准和教学设计。 对非计算机专业学生开设本门课程,主要是让学生掌握一些常用的网络使用技巧和理论,实训课的开设应该包含以下几个项目。 项目一:参观校园网及机房 教师在这里要讲解校园网可以实现的功能,向学生介绍这些网络设备及实现的功能。通过教师的讲解,使学生对网络的定义及实现的功能有一个较直观的认识,再在这个基础上介绍网络的拓扑结构,使学生对理论课所讲的网络拓扑结构有了一个更深的认识及理解。 项目二:TCP/IP常用命令的使用 此实训重点介绍使用命令的方式查看TCP/IP配置信息,使用Ping及Tracert命令进行简单的网络排错,对理论课中所讲的TCP/IP命令的使用更好地掌握。 项目三:制作双绞线 此实训重点介绍常用的直通线和双绞线的制作和使用方法。 项目四:局域网的搭建 子项目一:两台电脑实现互相通信。掌握简单的局域网的组建,对理论中局域网的概念有更深刻的理解,对综合布线的布线规律有一定理解和认识,同时对前面所学的TCP/IP命令的使用有更好的灵活应用。 子项目二:文件夹和打印机共享。文件夹和打印机共享在实际生活中很常用,同时让学生对为什么组建局域网有更深的认识。 子项目三:多台电脑在物理层实现互联。通过这个实训项目,重在对网络设备集线器有更深的认识,并且具有很强的实践指导意义。 子项目四:无线局域网的搭建。网络已经深深渗透到人们生活的方方面面,家庭无线局域网的组建是很常用的技术,这个实训项目目的就是使学生能够掌握无线局域网的搭建。 项目五:VLAN的划分 此项目主要是让学生学会组建不同局域的局域网。 项目六:Internet应用技术 此项目主要让学生掌握如何使用IE浏览器及收发电子邮件。 项目七:网络病毒防治 此项目主要是让学生掌握一些常见的防病毒的方法。 3 合理使用教学手法,开展好计算机网络基础实训课 为了提高职业学校的教学质量,切实提高学生的实践能力和综合素质,目前提出的比较提倡的教学方法有项目教学法、任务驱动教学法、分层次教学法、演示和讲解相结合的教学法。如何应用好这些教学方法,是很多人一直在探究的。 目前提倡的教学方法介绍 项目教学法是一种建构主义学习理论指导下的教学法,是基于探索性学习和协作学习的教学模式,其本质既强调学习者的认识主体作用,又充分发挥教师的主导作用;将任务作为课程内容的载体,即按照任务的相关性来组织教学内容。这种教学方法要求教学设计者把教学内容和目标巧妙地隐含在一个个任务之中,即教学进程由任务来驱动。在教学实践过程中,采用相对开放的教学组织方式,保证教学的有序进行。 任务驱动教学法是一种建立在建构主义学习理论基础上的教学法,它将以往以传授知识为主的传统教学理念,转变为以解决问题、完成任务为主的多维互动式的教学理念;将再现式教学转变为探究式学习,使学生处于积极的学习状态,每一位学生都能根据自己对当前问题的理解,运用共有的知识和自己特有的经验提出方案、解决问题。 分层教学法既能使所有学生达到课程标准规定的基本要求,又能使学习较好的学生得到进一步发展,使所有学生在知识、技能和能力方面普遍提高。分层教学使每个层次的学生都能够获得成功的体验,这种愉快的情绪极大地改善了教师与学生的关系,从而提高教师与学生之间合作与交流的效率。 对计算机网络基础课如何应用好这些教学方法的见解 很多教师认为,计算机网络基础偏理论,学生的学习兴趣不高,实训课难开展好。笔者不这么认为。计算机网络基础课是偏理论,但是不应该将本门课开设的宗旨定为让学生掌握一定的网络技术,一定要做到以学生为本开展教学。 笔者认为较好的实训课的开展,教师应该采用任务驱动教学方法提出问题,吸引学生的兴趣,并把所讲的教学内容和目标巧妙地隐含在一个个任务之中;教师分析此项目,并演示本项目中的重点部分,通过教师引导和启发让学生应用所学知识解决实际问题;学生以小组为单位完成此项目,教师及时解答学生的疑难。 这个小组不随便分的,而是根据学生的学习情况,分为优、中、差三个层次,每个层次的学生互相搭配,分成若干组,每个组里选出一名学习较好的学生作为组长,由组长监督并带领本组的成员完成项目,每个成员完成项目后由组长报告教师,教师进行点评。每学期教师事先把实训项目告知学生,并告知每一组学生:完成多少个项目,实训课才能及格;完成多少个项目,实训课是中;完成多少个项目,实训课是优。每个层次的学生评定及格、中、优的标准不一样。这样分组的目的就是让学生互相监督和鼓励,激发学生的学习兴趣和积极性。 计算机网络基础论文:浅析中职计算机网络基础课程教学 [摘 要]本文根据计算机网络基础课程及高职院校学生的特点,针对如何提高高职院校计算机网络专业学生对计算机网络基础课程的学习兴趣和解决实际问题的能力,提出了改进计算机网络基础课程教学的方法,并对其实践进行了进一步的讨论。 [关键词]中职,计算机网络基础,教学方法 为了适应计算机科学技术发展的需要,也为了适合信息社会的需要,我校计算机专业开设了《计算机网络基础》这门课程,以培养综合型人才。而根据学校的培养目标,在《计算机网络基础》课程教学方面除了要求学生掌握一些计算机网络的基础知识和基本技能外,还需要注重培养学生的实践能力,以及根据专业知识熟练应用计算机网络的能力。因此,探索课程内容,研究教学方法,提高教学质量,促进教学发展具有重要的意义。 一、 中职计算机网络基础课程教学现状 计算机网络课程是一门不断高速发展的交叉性应用型课程,该课程的教学难度较大,大部分学生觉得课程枯燥乏味,无法调动起学习的积极性。所以,针对目前的教学现状而言,我认为只要有以下几点: 1. 教学方法单一 计算机网络课程的教学,理论知识点较多,需要实践操作的内容较少,特别是面对笔试形式的升学考试,而且教学设施比较缺乏的情况下,更多的采用传统教学模式,从而使课程本身的实践应用匮乏。,使得学生空有一身理论知识,但实践的动手操作能力丧失。 2. 考试评价方式单一 目前,中职院校计算机网络基础课程的考试仍沿用闭卷考试的模式,所测内容仍以理论知识为主,强调学生专业理论的熟练程度,实践能力的评价与考核项目没有,这样导致了学生在课程方面就回出现偏差,导致应试学习模式。另外,使许多能力较强的学生失去了学习的兴趣。 3. 实验条件不充分 《计算机网络基础》作为一门实践性很强的课程,这就要求有专门的计算机网络实验室。《计算机网络基础》里面的许多知识点诸如路由协议,IP地址的配置等,没有经过亲自动手,很难掌握。而对于计算机网络的安全性、局域网的设置,服务器的调整、设备的配置等很多实验如果没有亲身实践,也根本无法完全掌握。 二、改进计算机网络课程教学方法的探索和思考 计算机网络基础课程教学主要采用课堂理论教学,理论不好理解,增大了授课的难度。当深受这种“填鸭式”教学之害的学生疑难问题越积越多时,他们就会因为“听不懂”而失去该课程的学习兴趣。同时由于讲课时没有结合实例,学生听课的积极性不高,久而久之,形成恶性循环,严重影响教学效果。在教学过程中,每个章节都会出现大量理论性较强的内容,为了帮助学生更好的理解这些内容,对于课堂教学的改进可以采用以下方法。 1、多元化教学与传统教学相结合,以最大限度激发学生的学习兴趣 在计算机网络课程的教学中可以采用以下的教学法:①多媒体教学方法。利用多媒体课件将很多难以理解的知识点以直观形象的方式演示出来。用PowerPoint等课件将知识点制作成动画,可大大提高课堂效率。②类比教学方法。用实际应用和生活中人们熟悉的事物与计算机网络中的概念、基础理论进行类比,帮助学生直观、形象化地理解和掌握计算机网络理论知识,激发学生的学习兴趣。③引导学生去公司参加各种实践活动、参加网络相关产品会、技术讲座等,增进学生对市场的了解,并扩大学生的知识面。 2、增加学生动手机会,增加教学实验与教学设备 增加实践课程,既能把理论知识与实践相结合,也能培养学生的动手能力。实践教学的目的是优化学生的素质结构、能力结构和知识结构,培养学生获取知识、应用知识和创新知识的能力。对于应用性和实践性很强的计算机网络课程,实践教学环节显得尤为重要。我们在实践课中专门安排了一节课让学生做RJ一45接头。事后证明,这节课很有意义。它不仅让学生们都参与进来,还让他们学到了实用技能。有几个同学实验课完后,马上回去把自己损坏的RJ一45接头换好了。这就大大激发他们的学习兴趣。所以在教学过程中,要实验与理论相结合,增加教学设备,提高教学质量。 3、理论联系实际 对于理论课程的学习,不仅要掌握知识点的原理,更要懂得某些原理在实践中是如何应用的,因此在理论讲解的同时,也介绍一下实际运用的知识,对于理论知识点的理解能起到更好的促进作用。 1)讲述MAC地址的时候,介绍了MAC地址的定义为计算机的硬件地址,可以延伸介绍下MAC地址过滤在上网管理时的应用。 2)在讲述传输介质时,除了讲述几种常用的传输介质的主要特性之外,各种线材的特性也决定了他们的应用范围不同,比如长距离埋地或者架空的布线一般选用光缆,而室内的布线就应选择价格比较便宜的双绞线。同是也可以将网络综合布线系统中的知识也介绍一下。 3)在讲述TCP和UDP两个协议时,需要重点介绍两个协议的特点,以及他们的对比。根据他们的原理特性的不用,也决定了他们的应用。比如文件传输等需要可靠传输的网络应用,在传输层一般选择TCP,而像实时视频传输,一般则选择UDP。还有些网络应用是需要两个协议都是用的,比如说网络监控系统,监控的实时画面的传输,对时效性要求较高,所以选择UDP。而监控的画面需要保存起来以备后续查看,对画面的质量要求较高,可以选择TCP。 三、结论 目前,计算机网络技术已成为人类社会生活的基础支撑技术之一。社会信息化的迅速发展,要求我们切实提高高职院校《计算机网络基础》课程的教学质量。该课程内容多、综合性强、时效性强,因而教学难度也较大,需要我们不断去探索、尝试、完善、改进,适应时代需求,以培养更多更好的相关行业高素质人材。 计算机网络基础论文:计算机网络通信技术的基础与应用模式 [摘 要]计算机网络由计算机系统、通信链路和网络节点组成。网络节点是双重作用的节点,它用来负责管理和收发本地主机来的信息,并为远程节点送来的信息选择一条合适的链路转发出去。它还与网络其他功能一起,避免网络的拥挤和有效使用网络资源。通常它是一台起通信控制处理机作用的小型机。通信链路是节点间的一条通信信道,为提高通信的可靠性,两节点之间可以采用一条以上的通信链路。 [关键词]计算机网络 通信技术 应用模式 控制系统之所以能成为“分布式”而区别于“集中式”,其关键就在于它具有一个完善的通信系统,把模拟信号采用数字通信进行传输,实现测控与通信分离。 1.现代通信网络的应用模式 1.1 集中式应用模式 集中式应用模式是以一台主机(大中型机)为中心,通过通信系统连接一组终端用户的主从网络方式。它常采用多用户操作系统和集中式数据库。终端设备在主机的完全控制之下,只负责输入输出的功能。例如早期的银行储蓄系统就属于该模式。这是70年代典型的应用模式。 1.2 分布式应用模式 随着新技术的出现,计算机的成本不断降低,尤其是个人计算机的性能越来越高,使得除了大型机使用网络进行输入输出外,更多的是小型机利用网络进行交互,即一台个人计算机不依赖于一个大的、用于集中控制的中央计算机,而与网上任何一台计算机通信。这种应用模式称“端到端网络”或“分布式计算”。完成文件服务或数据库服务的高性能、高配置的个人计算机称为服务器(Server);作为网络中实际工作平台的智能化设备称为工作站。 1.以LAN为基础的文件服务器模式 以LAN为基础的文件服务器模式用高档PC作服务器,连接多台PC工作站。服务器用文件的方式管理数据,即运行以共享外设和文件为主要目标的网络操作系统。服务器与工作站之间传输的是文件。服务器的硬件配置要求尽可能高的网络流通能力,但对CPU的性能要求不太高。文件服务器的功能毕竟不能与大型机相比,故不能实现大型机功能。以太网、3corn网即属该模式。这是80年代典型的应用模式。 2.客户机/服务器(Client/Server)模式 寻求一个开放的、多平台协同处理的计算机应用模式,以适应更高的信息处理与信息服务的要求,这就是客户机/服务器模式提出来的技术背景。从物理结构看,在系统中能够为某类应用提供服务的计算机或处理器都可以看作是服务器。能够将某种应用需求转换为符合某种规范的服务请求,并提交给服务器处理的计算机或处理设备称客户机。实际上,客户机/服务器是计算机系统中的一种新的应用模式。它的工作原理是将计算机应用的大任务分解成多个子任务,由多台计算机完成。客户向服务器提出对某种信息或数据的服务请求,由系统中最适合完成该任务的服务器完成客户服务请求,然后将结果作为服务响应返回客户。 在这一过程中,多任务之间存在多种交互关系,即“服务请求/服务响应”的关系,所以,该模式是一种计算处理模式,是一种软件结构。该模式将应用程序分成两大部分:由多个用户共享的功能、信息即提供服务的程序,和每个用户所专有的功能即访问服务及数据处理的程序。前者称服务器,后者称客户机。计算机之间的通信是指程序之间的通信,即工作站向服务器发送服务请求,服务器对数据文件或数据库进行操作,然后返回工作站所需的信息。在某个具体的应用中,应用程序要么是客户,要么是服务器。在一个多层次的系统中,一台计算机既可以是下位机的服务器,又可以是上位机的客户机,所以,客户机、服务器是一个逻辑的、相对的概念。就网络配置而言,客户机和服务器指的是计算机实体,在物理上可以有多种拓扑的连接方式;就应用模式而言,分别指请求方和服务方的运用进程。 客户机和服务器的基本功能可分为以下四种: (1)应用界面AI; (2)逻辑处理LP; (3)数据管理DM; (4)服务请求/响应界面RAI。 前三种功能可分别在客户机或服务器上单独完成,也可由客户机和服务器共同完成;第四种功能由客户机和服务器协同完成。 该应用模式的主要优点有:由于编程、调试和维护工作的减少和资源可利用性的提高,软件遗产可继承性增大,使计算机系统整体应用成本降低。 该模式可设多个服务器,采用多用户操作系统UNIX、WindowsNT、Netware;工作站一般由PC构成。其最大的特点是实现资源的最佳利用,减少服务器工作负担和网上信息流量,支持多种型号的计算机、操作系统和网络协议,构造新型的、面向对象的用户界面等。 2.网络通信常用概念 2.1数据的传送、传输与编码 1.传送方式 例如,计算机向显示器传送数据就采用单工方式。数据的传送方式有如下几种: 并行传送方式,串行传送方式,单工方式,半双工方式,全双工方式。 2.信号传输与信道使用 (1)基带传输。凡按数字信号原样进行的传送称为基带传输。基带传输中传输的是一系列方波电脉冲信号。 (2)载带传输。如果在一条物理信道上,把要传送的一路数字信号“骑”在另一种载波信号上进行传送,称之为载带传输。载带传输中传送的是一路具有载波频率的连续电信号。把数字信号“骑”到载波上称为调制,把数字信号从载波上卸下来称为解调。常用的调制方式有调频方式、调幅方式及调相方式。执行调制与调解任务的设备称为调制解调器。 (3)宽带传输。如果在一条物理信道上需要传送多路数字信号,使每种要传送的数字信号“骑”在指定频率的载波信号上,用不同频段进行多路数字信号的传送,称之为宽带传输。这样一种传送技术称为“频分复用技术”。宽带传输中传送的是几组不同频率的连续电信号。 3.总结 本文总结了常见的计算机网络通信技术,现代工业企业都在通过计算机通信网络,时时刻刻传递过程变量、控制要求、报警信号以及组态信息等过程控制的各种信号,以及企业的各种管理信息等,所以计算机通信网络执行着极为重要的任务,成为集散控制系统和决策管理系统的主要结构。 计算机网络基础论文:对计算机网络基础课程教学改革创新的思考 摘 要:本文结合笔者多年的教学经验,对计算机网络基础课程教学的改革创新进行了思考,包括优化课程教学体系与内容、采用理实一体化教学方法、建立校企合作型网络实训室、选择和使用先进的教学模式与教学方法等。 关键词:计算机网络基础 理实一体化 实训教学 教学模式 笔者所在学院是全国示范职业院校,笔者在信息管理系承担了十多年的计算机网络基础课程教学任务,在教学过程中坚持改革创新,在计算机网络基础课程理论教学与实训教学方面积累了一些经验,下面对计算机网络基础课程教学的改革创新谈谈自己的看法与建议。 一、课程教学目标 计算机网络基础是计算机应用技术专业的基础性课程。本门课程的教学目标是培养适应社会需求的网络管理与维护的技术型应用人才。 二、优化课程教学体系与教学内容 1.传统教学模式的缺陷 计算机网络基础传统教学模式存在的问题比较多,例如教学内容比较零乱,教学不直观,导致教学效果不太理想;理论教学与实训教学脱节,一般不采用理实一体化教学方式将理论教学与实训教学融合在一起。 2.构建合理的课程教学体系 根据计算机网络基础课程的教学目标,笔者结合多年的教学经验,认为计算机网络基础课程的教学重点是计算机网络实现过程分析。 3.构建理实一体化教学内容体系 笔者依据理实一体化教学理念,将计算机网络基础课程理论教学重点内容分为四部分:第一部分,计算机网络基本概念。本部分的教学目标是让学生识记计算机网络的发展过程,理解计算机网络的结构、种类、功能与工作过程等。第二部分,网络信息传输以及通信。在这一部分中,重点让学生了解数据通信的概念、数据通信的工作原理以及常见网络硬件设备。第三部分,局域网络构建。在这一部分中,重点介绍局域网的工作过程、物理层定义与功能、数据链路层定义与功能,掌握一些常用协议。第四部分,Internet协议。在这一部分中,重点让学生了解TCP/IP网络互连协议、Internet传输层协议、应用层作用等。 根据四部分理论教学重点,实训教学可以安排网络拓扑实训、数据链路实训、网络层实训、传输层实训与应用研究层实训。实训教学要结合全国或者省级技能大赛的要求,有针对性地进行综合实训,鼓励学生代表学院参加全国或者省级技能大赛。 三、建设理实一体化网络教学资源 传统教学中的教学资源基本上是网页类型的教学资源,不利于师生的交流互动。因此,迫切需要在网页型教学资源的基础上建立理实一体化网络教学资源。职业院校可以利用建设精品课程的契机,打造建设理实一体化网络教学资源。在建设理实一体化网络教学资源时,笔者建议打造基于理实一体化教学模式的计算机网络基础教学资源,在理实一体化网络教学资源中,重点形成一整套理实一体化网络教学资源和技能项目模拟题库,还可以设置课外学生自主实践项目,利用理实一体化网络教学资源教学时应该安排专业实训指导老师全程跟踪指导和互动交流。 四、建立校企合作型网络实训室 计算机网络基础课程的实际应用性比较强。因此,应该特别重视实践教学,科学规划实训教学内容,精选实训教材,配全所需硬件与软件,建立与课堂教学相配套的网络实训室。选择实训教材也是非常关键的,笔者所在学校选择的是闫书磊、李欢编著的《计算机网络基础》教材,该教材采用理实一体化教学模式编著而成,网络实训内容选择比较合理。 五、选择和使用先进的教学模式与教学方法 计算机网络基础课程内容比较抽象,用传统教学方法教授,学生会感到学习枯燥无味。要调动学生学习的兴趣和积极性,选择教学方法与教学模式非常关键。 1.采用现代化的教学手段 在教学过程中,建议采用多媒体教学手段,这样能够将抽象的知识形象化,使学生能够更容易理解。运用多媒体教学手段,可以增加教学内容的趣味性,扩展教学内容,促进教学效率的提高。当然,如果遇到需要演绎公式推导时,可以采用黑板辅助教学。 2.多举例与类比,使复杂问题简单化 由于计算机网络基础课程抽象难懂,在教学中教师应该多举例,用生活中的类比事件让学生理解知识,例如在讲到“协议”与“层”的含义时,可以举例两个国家领导人通话的例子,双方通话是要遵循一定的规则的,处于上层的通信需要下层协议的支持来实现。 3.模拟项目化课程设计或者实习 一些重要的教学内容可以根据技能大赛的题型,采用项目化的方式考察学生的学习情况。在课堂教学之外,增加实习环节,让学生深入企业,在实践中应用知识。 计算机网络基础论文:兴趣教学法在中职计算机网络基础教学中的应用实践 摘 要:对于计算机课堂,学生通常觉得都是枯燥无味的,而在计算机网络基础教学中应用兴趣教学法,学生通过对计算机进行自主操作,感受到计算机科学的魅力,就会提高其学习兴趣,最终有利于学生对知识的牢固记忆。兴趣教学法相对于传统的计算机网络基础教学模式而言,更能调动学生的学习兴趣,学生自主操作计算机,使其最基本的操作能力得到提高,同时也能提高教学质量。对兴趣教学法在中职计算机网络基础教学中的实践应用技巧进行分析。 关键词:兴趣教学法;课堂氛围;电脑游戏 兴趣是最好的老师,也是学生学习知识的动力源泉。在教学中应用中职生的好奇心,能提高学生的学习兴趣和积极性,进一步提高课堂教学质量。国家只有对人才培养加以重视,才能得到发展和进步,而人才培养是一个从小就应抓起的事情,中职生作为国家的希望,应接受更高质量的教学,而对于中职计算机教育,必须重视其教学的有效性,以培养学生的逻辑思维能力和操作能力等。利用兴趣教学模式,能够增加学生对计算机的学习兴趣,从而使教学的有效性得到保障。本文就兴趣教学模式在中职计算机网络基础教学中的科学应用展开研究,以更好地实现教学目的。 一、兴趣教学模式在中职计算机网络基础教学中的应用优势 1.有利于学生熟练掌握对计算机的操作,从而激发学习兴趣 学生在学习计算机过程中,教师应用兴趣教学能够增强学生的好奇心和兴趣,从而对计算机进行自主探索。教师可以在课堂上展示计算机操作的奇妙之处给学生看,吸引学生的注意力,从而使学生对计算机学习产生探知的欲望。一旦学生有了兴趣和求知欲望,就会自觉地对计算机进行探索,在这个自主探索的过程中,学生不仅对计算机知识熟练掌握,而且其计算机操作能力也得到了提高。 2.和谐课堂氛围 在计算机网络基础教学中应用兴趣教学模式,不仅增加了师生互动环节,而且有利于培养教师与学生之间的感情,通常情况下,学生如果喜欢哪位老师,上课时就会认真听讲,积极回答问题,而倘若学生不喜欢哪位老师,就会在上课期间不注意听讲,甚至有时候还会进行破坏捣乱。利用兴趣教学法使学生对计算机学习产生兴趣,学生也会喜欢计算机老师,从而增进师生之间的情感,使课堂气氛更加活跃,一个良好的课堂教学环境是提高教学质量的前提。 3.激发学生潜能 我们可以在学生的日常学习中看出,学生对某学科感兴趣就会付出更多的努力。相反,如果学生对某学科不感兴趣,则付出的努力相对较少。兴趣教学法更有利于培养学生的学习能力,促进学生学习。学生在兴趣教学法中通过自主探索计算机,不仅自身的潜能得到了开发,而且也锻炼了自己的思维能力。 二、兴趣教学模式在中职计算机网络基础教学中的实践策略 1.利用学生好奇心理开展兴趣教学 当前社会快速发展,计算机已经得到普及,因此现在的中职生在迈入中学以前,大都对计算机有所接触,而且对其使用方法还略知一二。一般情况下,大部分学生对计算机的学习还是很感兴趣的,这就说明学生还是有内在驱动力的,因此,中职计算机教师在进行兴趣教学时可以充分利用学生对计算机的好奇心理。例如,在计算机网络基础教学中制作幻灯片这一节,教师可以在教学前向学生展示自己事先做好的幻灯片,而且选择学生感兴趣的话题作为幻灯片的内容,可以是娱乐人物,也可以是时下热点,通过幻灯片展示来引起学生的兴趣,从而调动学生对幻灯片制作的积极性。利用学生的好奇心理开展兴趣教学,调动学生的学习积极性,有利于营造一个和谐的计算机课堂学习氛围。和谐的课堂氛围是学生有效学习的一个前提,两者相互交融与促进,最终有利于教学目标的实现。 2.利用电脑游戏促进兴趣教学 中职生一般都比较喜爱玩游戏,游戏具有一定的趣味性和挑战性,能够锻炼人的思维能力,并且使人的情感认识得到增强。利用电脑游戏来提高学生对计算机学习的兴趣很有实效,通常学生对计算机知识的讲解提不起兴趣,不过如果在计算机课堂中穿插一些小游戏,使每位学生都能够亲身参与其中,然后再进行知识讲解,并且融入一些计算机的基本操作方法,就会有效增强学生的兴趣。例如,一些学生在语数外学习中成绩不好,不过却熟练掌握计算机的相关知识,因为他喜欢动手操作,这个时候教师就可以鼓励学生学习,这样学生就会在课堂上表现积极,学习成绩得到提高。适当运用电脑游戏来提高学生对计算机的学习兴趣,能够有效提高教师的教学质量。 3.不断改进计算机网络基础教学方法,提升学生的学习兴趣 从根本上说,提升学生学习效率的关键在于提高其学习兴趣,教师必须对计算机网络基础教学方法进行不断创新,对学生在学习过程中的思想状态与学习特点加以了解,制定与学生自身相适合的教学方案。例如,日常工作与学习中,组织开展有关计算机的赛事,积极鼓励学生主动参与竞赛,将学生的自尊心与进取心激发出来,确保学生在备赛与参赛期间能够拓展思维能力,并积极寻求问题的解决方案。明确学生在学习与教学中的主体地位,确保教学工作能够向提升学生思考能力方面倾斜。 兴趣教学模式在中职计算机网络基础教学中的应用,能够有效激发学生对计算机学习的兴趣,充分调动其学习的积极主动性,还有利于创造一个良好的课堂氛围,从而启发学生思维,提高教学质量。教师在计算机网络基础教学中,还要对自身的信息技术水平加以提高,注重创新,选择多种渠道应用兴趣教学模式,只有这样,才能最终实现教学目标。
当前形势下,网络技术的不断发展对计算机和信息技术发展产生重要影响,计算机和信息技术借助网络技术发展实现更高标准的发展,对人们的生活方式和社会发展都产生重要影响。为了弄清网络技术发展对计算机及信息技术的影响,笔者展开了研究分析,首先分析了网络技术向综合化和智能化的发展方向,并具体阐述了网络技术推动了计算机的日常应用发展和实现计算机和信息的资源共享以及促进符号获取信息向信息获取知识的转变,同时对网络技术有利于和谐人机环境的建设和上网功能向计算功能的发展方面进行研究。 一、网络技术的发展方向 (一)综合化 随着网络技术的不断发展,对人类的信息沟通和相互交流产生巨大影响,网络技术发展也从一定程度促进了信息化社会的不断发展,对整个社会发展产生重要作用。另外由于信息化技术不断发展,对信息技术应用和现代化工农业发展起到重要作用,网络技术的不断发展和成熟,对我国的各行各业的发展都起到十分重要的作用,能够有效促进我国经济发展和社会发展。 (二)智能化 网络技术发展更加体现出智能化的效果,在数据传输和信息处理上,借助智能化的网络技术可以有效实现更加方便的交流和应用,帮助管理者主动选择处理方式自主进行数据处理。现阶段的网络技术已经发展成为更加智能多样化的网络技术,对传统的网络服务进行大规模的改革创新,能够更好的满足用户的个性化要求,满足更多人的网络应用需要。 二、网络技术对计算机和信息技术的影响 网络技术的不断发展对计算机和信息技术发展产生重要影响,计算机和信息技术借助网络技术发展实现更高标准的发展,下文针对网络技术对计算机和信息技术的影响展开相关分析: (一)推动了计算机的日常应用发展 网络技术的发展推动了计算机使用的范围和规模不断增加,计算机借助其高速自动的信息处理和巨大的存储容量,越来越多的受到人们的喜爱。当今社会,计算机成为人们日常生活中必不可少的一部分。随着社会的整体进步,人们越来越享受到计算机带来的便利和好处,借助计算机可以实现互动交流和信息处理以及休闲娱乐,有效提高了人们的生活质量和水平。 (二)实现计算机和信息的资源共享 计算机网络借助其强大的互通和高速信息处理能力,可以有效实现资源共享。资源共享能够确保资源的拥有者和资源的使用者都能力对资源进行使用和处理,计算机资源共享包括软件资源和硬件资源,能够有效提高资源的利用效率,更好进行工作和生活。 (三)促进符号获取信息向信息获取知识的转变 计算机的信息存储和计算功能都是借助符号处理方式来实现的,这种计算机技术对计算机的资源处理和存储有重要作用。新形势下,网络技术不断发展,信息资源已经不再仅仅是简单的信息存储和处理,更多的转变为信息资源共享,人们对计算机和互联网中信息资源需要也在不断增加,借助计算机中的信息资源可以实现更多样化的处理,以解决自身工作和生活中的需要。现阶段,人们借助计算机进行信息资源收集和处理以及应用,更加多样化的应用计算机的信息资源,信息资源也被赋予更多中含义,人们对计算机信息的利用也在朝着知识利用方向转变,从而更好的解决人们的实际工作和生活需要,不断提高人们的生活水平。 (四)有利于和谐人机环境的建设 网络技术不断发展,不同的人利用网络技术和计算机实现的功能效果也有所差别。越来越多的人从简单的查找资料已经转变为利用计算机的计算功能进行更高标准的计算。而网络技术的不断发展也在不断适应和满足人类的需要。网络技术发展的背后反映的是人类不断多样化的利用情境,人们借助计算机展开工作和学习,也能够反映出社会的进步在不断加深,信息社会的趋势在不断深化,人类与计算机的相处环境也更加和谐,但同时也更加的丰富多样。 (五)上网功能向计算功能的发展 传统意义上的计算机使用往往指的是一种简单的上网,人们借助网络进行娱乐、沟通和交流,到现在越来越多的人借助网络技术进行计算,从中也反映出计算机和信息技术的不断发展以及对人类的影响。实际上,计算机不仅可以实现沟通交流和休闲娱乐,与此同时网络技术的发展也是网络技术发展的必然趋势。计算机本身具备的高速计算和信息处理能力都是基于人类的需要产生的,不同的使用情境下进行计算机使用往往会被赋予不同的涵义,所以在进行物理技术应用过程中,要结合计算机的信息处理和计算功能进行工作和生活,有效解决信息共享过程中出现的问题,更好的完成协同计算的任务。 三、结语 总体来说,网络技术的不断发展对计算机和信息技术发展产生重要影响,人们借助网络技术和计算机可以有效改变自身生活方式,提高生活水平,计算机和信息技术也能够促进社会和经济发展。综上研究,能够发现网络技术在向综合化和智能化的方向发展,网络技术不断推动计算机的日常应用发展和上网功能向计算功能的发展以及促进符号获取信息向信息获取知识的转变,同时网络技术有利于和谐人机环境的建设和实现计算机和信息的资源共享,更好的提高网络技术的应用水平,促进社会发展。 参考文献: [1]王立有.网络技术发展对计算机及信息技术的影响分析[J].电脑知识与技术,2017(2):39. [2]李东旭.网络技术发展对计算机及信息技术的影响[J].黑龙江科技信息,2013(16):153. [3]卢向军,雷周胜.分析网络技术的发展对计算机与信息技术的影响[J].科技风,2011(24):193. [4]朱浩.网络技术发展对计算机和信息技术的影响探讨[J].信息与电脑(理论版),2011(8):106. 作者:温俊静 单位:郑州大学第五附属医院
计算机网络论文:计算机网络系统在制碱工业中的应用 【摘 要】目前,一些大型化工企业,生产过程采用计算机控制,实现了生产过程的自动化,但是往往忽视了企业的自动化管理。本文所介绍的个人计算机网络管理(PCNM)系统,既可以方便地与过程控制计算机相互交换信息,又可以同企业内部原有的计算机网络连接,形成计算机一体化的生产系统,实现了工厂的计算机控制与信息管理一体化。 【关键词】计算机应用 工业过程控制 网络系统 一、概述 纯碱是基本化学工业中产量最大的产品,是用途十分广泛的工业原料,在国民经济中占有非常重要的地位。随着我国国民经济的飞速发展,对纯碱的需求量不断增大,为了满足市场需求,除了扩大生产规模外,还必须进一步发掘生产潜力。 山东潍坊纯碱厂是一个新建厂,设备先进,但纯碱生产大部分还是人工操作,落后的操作方法已不能适应生产发展的需要。为了解决先进设备与落后操作的矛盾,稳定生产,提高原料利用率,降低能耗,增加产量,碱厂从美国霍尼韦尔公司引进具有先进水平的TDC-3000集散型控制系统,并用于制碱生产的心脏工序——重碱碳化工段,以实现工业生产的全局控制。 工业生产的全局控制包含着两层意义,一是指生产过程的自动化,二是指企业管理的自动化。生产过程的自动化指的是生产过程采用计算机控制,用计算机自动调节各生产要素,做到产品的高产、优质与低耗。企业自动化管理指的是调度、经营与决策的自动化,就是把当前生产的全部信息汇总起来,使管理决策者能够对全厂的生产、经营进行整体安排与调度,以期取得全厂各部门生产活动的协调进行,达到整体效益的最佳工业过程。全局控制系统可分为以下4级: 1.直接控制级过程控制计算机直接与现场各类装置(如变送器、执行器、记录仪表等)相连,对所连接的装置实施监测、控制,同时它还向上与第二级的计算机相连,接收上层的过程管理信息,并向上传送装置的特性数据和采集的实时数据; 2.过程管理级过程管理计算机(主要有监控计算机、操作站、工程师站等)综合监视过程各站的所有信息,集中显示操作,控制回路组态和参数修改,优化过程处理等; 3.生产管理级管理计算机根据生产过程的特点与需要,协调各单元级的参数设定,是生产过程的总体协调员和控制器; 4.经营管理级与办公室自动化连接起来,担负起全厂的总体协调管理,包括各类经营活动、人事管理等。 上位机系统在整个控制系统中属于第三级(生产管理级),它既可以方便地与过程管理计算机相互交换信息,又可以同厂内现有的计算机网络连接,形成计算机一体化生产系统,实现工厂的信息管理一体化。 二、系统目标 由于纯碱生产是人工操作,生产数据全部由手工记录,数据错综复杂,误差较大,给管理人员协调各部门生产、优化控制过程造成很大困难。为了使碱厂在运行工况、设备状态、故障处理等方面都处在合理、优化的状态,合理的生产运行和经营管理已越来越显得重要,而现有的管理水平离一个现代化企业所要求的目标还相差很远。针对这种状况,确定了本系统的目标为: 1.利用TDC-3000系统提供的计算机网络接口(CG),上位机可以通过网络服务器实时采集现场数据;也可以读取存贮在TDC-3000系统历史模件上的历史数据。上位机将采集到的数据进行加工、处理、分类后,再把它们存放到上位机的碳化塔生产历史数据库中。此数据库可以保存一年以上的生产数据。管理人员可以通过上位机提供的查询手段,调出所需要的历史数据。上位机自动生成碳化塔生产的班报表、日报表等,避免因手工记录出现的数据误差较大的现象,大大提高碳化塔生产的科学管理水平。 2.本系统局域网采用的是五用户以太网,即系统可以同时连接5台上位机,而每台上位机都可以对历史数据库中的数据进行操作,实现数据共享。另一方面本网络系统可以与厂内现有管理信息系统相连,从而将全厂的科学化管理提高到一个新水平。 三、PCNM网络系统 PCNM是一个将LCN网(局部控制网)和相关过程信息送到用户的个人计算机的软硬件系统。PCNM使用了最新的LAN(局域网)操作系统、关系数据库技术和图形用户界面,使用户可以在自己的计算机上很容易地得到所需的数据(见图1)。图中虚线内为本系统配置。图1PCNM结构图AM——应用模件US——万能工作站PCNM系统由TDC-3000的计算机接口(CG)和PCNM服务器组成。通过HDLCLAPB高速数据通讯板,LCN网的数据可以从CG传送到PCNM服务器,这些数据包括实时瞬时值或存贮在历史模件(HM)上的历史数据。 PCNM服务器是一台基于网络和数据库服务器的高性能计算机。它使用了最新的MS LAN Manager网络操作系统,可以广泛地连接多种类型计算机和LAN网络服务器,其中包括DOS和OS/2个人计算机工作站。 SQL服务器是一个工业标准数据库工具,用于存贮PCNM服务器的实时数据和系统配置数据,SQL服务器为共享LCN网和子系统的数据提供了一个既灵活又安全的平台。 对于LAN工作站,PCNM支持图形显示接口(GDI)和高级语言应用程序接口(HLLAPI)子程序库。GDI是一个允许用户编制自己流程图的图形软件包,流程图中可以显示PCNM服务器和LCN网上的数据。HLLAPI子程序库,可以使用户的应用程序存取PCNM服务器的数据库和LCN网中的历史数据。 PCNM提供的网络连接选择包括:远程数据存取服务功能,NetWare连接和TCP/IP协议支持。远程数据存取服务功能可以使用户通过一个9600波特率的调制解调器,连接到PCNM服务器上。NetWare连接允许一个DOS工作站访问PCNM服务器和与之相连的其它网络服务器。TCP/IP协议支持,可以使用户的工作站连接到UNIX系统或其它支持TCP/IP协议的系统中。 四、软件开发的环境 现在Windows已得到广泛应用,它具有以下几个特点: 1.具有图形用户界面(GUI),美观、漂亮,所有应用软件其界面基本类似,用户易于掌握,便于使用; 2.支持多任务,各任务之间切换容易,并且可以很方便地交换信息; 3.提供虚拟内存管理,使内存突破640KB的限制,程序运行时不会出现内存资源紧张的情况; 4.目前,除了中文Windows以外,国内相继推出了许多Windows环境下的中文平台(如:中文之星),在中文环境下,可以非常容易地编写中文应用程序。 因此,我们使用MS Windows 3.1外挂《中文之星2.0》中文平台,作为软件的开发环境。 选择C语言作为系统的编程语言,有两方面原因。第一,C语言具有数据类型多、控制灵活、代码效率高等优点;第二,PCNM网络所支持的高级语言应用程序接口中,有C、Fortran和Pascal三种库函数,只有C语言适合编写Windows环境下的应用程序。另外,作为开发工具,MSVC 1.5的开发环境比较好,调试工具性能优越,编译速度快。 五、系统功能特点分析及结论 本系统是一个具有先进水平的整体优化系统。系统功能特点概括如下: 1.实用性 ·实现了数据采集、管理一体化,不仅完成数据的自动采集,而且具有统计、报表等管理功能。 ·历史信息存储功能,可以存储有关参数的历史信息。 ·人—机界面友好,采用MS Windows环境下的编程技术,使用户界面与Windows的相同,易于用户掌握,便于使用。 2.扩充性 系统很容易进入厂级信息管理系统的计算机网,将工作状态、生产数据、报表信息直接通过计算机送到有关管理、调度部门。 综上所述,本系统采用了计算机技术、网络技术、信息管理技术,是一种具有先进水平的上位机系统。 计算机网络论文:浅谈计算机网络发展及其应用研究 论文关键词:计算机网络 基本功能 网络应用 发展方向 论文摘 要:计算机技术和通信技术的结合为计算机网络技术的产生奠定了基础。计算机网络正以其高可靠性、高性能价格比和易扩充性等优点,在各个领域、各个行业中发挥着越来越重要的作用。网络已经渗透到日常工作和生活中的每个角落,Internet将遍布世界的大型和小型网络连接在一起,使它日益成为企事业单位和个人日常活动不可缺少的工具。本文主要阐述了计算机网络技术的基本功能、网络应用及发展方向。 一、计算机网络的发展阶段 1、以单计算机为中心的联机终端系统 20世纪60年代中期之前的第一代计算机网络是以单个计算机为中心的远程联机系统。典型应用是由一台计算机和全美范围内2 000多个终端组成的飞机定票系统。终端是一台计算机的外部设备包括显示器和键盘,无CPU和内存。随着远程终端的增多,在主机前增加了前端机(FEP)。当时,人们把计算机网络定义为“以传输信息为目的而连接起来,实现远程信息处理或进一步达到资源共享的系统”,但这样的通信系统已具备了网络的雏形。 2、 以通信子网为中心的主机互联 20世纪60年代中期,计算机网络不再局限于单计算机网络,许多单计算机网络相互连接形成了有多个单主机系统相连接的计算机网络。计算机网络将分布在不同地点的计算机通过通信线路互连成为计算机-计算机网络。连网用户不仅可以使用本地计算机的软件、硬件与数据资源,也可以使用网络中的其它计算机软件、硬件与数据资源,从而达到了资源共享的目的。 3、网络体系结构标准化阶段 随着计算机网络技术的不断向前发展, 各种计算机网络怎么连接起来就显得相当的复杂,因此需要把计算机网络形成一个统一的标准,使之更好的连接,因此形成了体系结构标准化的计算机网络。 ISO 制订了OSI RM成为研究和制订新一代计算机网络标准的基础。各种符合OSI RM与协议标准的远程计算机网络、局部计算机网络与城市地区计算机网络开始广泛应用。 4、网络互连阶段 网络互连即在简单网络的基础上,将分布在不同地理位置,并且采用不同协议的网络相互连接起来,以构成大规模的、复杂的网络,使不同的网络之间能够在更大范围进行通信,让用户方便、透明地访问各种网络,达到更高层次的信息交换和资源共享。Internet为典型代表,特点是互连、高速、智能与更为广泛的应用。 二、计算机网络的主要功能 计算机网络的应用主要表现在数据通信,资源共享,分布式处理及提高系统的可靠性、安全性等方面。 1.数据通信 数据通信是计算机网络最基本的功能。用于传递计算机与终端、计算机与计算机之间的各种信息,包括文字信件、新闻消息、咨询信息、图片资料、报纸版面等。通过网络人们享受到了在网上收发电子邮件,新闻消息,进行电子商务、远程教育、远程医疗等现代化便捷服务。通过数据通信这项基本功能,实现了分散在不同地区的单位或部门之间的网络连接,从而便于进行统一的控制和管理。 2.资源共享 计算机资源主要是指计算机的硬件、软件和数据资源。“共享”指的是网络中的用户都能够部分或全部地享受这些资源。资源共享是计算机网络的一项重要功能。通过资源共享,避免了软硬件的重复购置,提高了硬件设备与软件资源的利用率。此外,通过网络的资源共享,实现了分布式计算,从而大大提高了工作效率。 3.分布式处理 即在网络系统中若干台在结构上独立的计算机可以互相协作完成同一个任务的处理。在处理过程中,每台计算机独立承担各自的任务。 在实施分布式处理过程中,当某台计算机负担过重时,或该计算机正在处理某项工作时,网络可将新任务转交给空闲的计算机来完成,这样处理能均衡各计算机的负载,提高处理问题的实时性;对大型综合性问题,可将问题各部分交给不同的计算机分头处理,充分利用网络资源,扩大计算机的处理能力,增强实用性。多台计算机进行网络互连能够构成高性能的计算机体系,对于解决复杂的问题,发挥了重要作用。 4.提高系统的可靠性、可用性 在单机使用的情况下,如没有备用机,则计算机有故障便引起停机。如有备用机,则费用会大大提高。当计算机连成网络后,各计算机可以通过网络互为后备,当某一处计算机发生故障时,可由别处的计算机代为处理,还可以在网络的一些节点上设置一定的备用设备,起到全网络公用后备的作用,这种计算机网络能起到提高可靠性及可用性的作用。特别是在地理分布很广并且实时性管理和不间断运行的系统中,建立计算机网络便可保证更高的可靠性和可用性。 三、计算机网络在不同领域的发展应用 随着计算机网络技术的不断发展,计算机网络在社会中的不同领域都发挥着重要的作用。在商业领域,网络可以为经销商和客户提供如信息交流、产品销售、定单生成,电子出版物和信件的收取,建立和维持商业连接,获得市场情报,及网上购物等便捷高效的服务。在企业管理中,通过使用办公自动化系统、管理信息系统(MIS)等计算机网络结构系统,企业内部人员便可以方便快捷地共享信息,高效地协同工作,MIS系统使得企业采购,生产,销售、管理更加便捷、高效。远程教育、校园网等网络应用使得计算机网络在教育科研领域发挥着越来越重要的作用。此外,计算机网络在政府机关、金融保险、及军事国防等领域也发挥着举足轻重的作用。 四、计算机网络的发展方向 1.更加开放性和更大容量 系统开放性是任何系统保持旺盛生命力和能够持续发展的重要特性。因此也是计算机网络系统发展的一个重要方向。基于统一网络通信协议标准的互联网结构,正是计算机网络系统开放性的体现。“互联网结构”实现不同通信子网互联的结构,可以把高速局域通信网、广域公众通信网、光纤通信、卫星通信及无线移动通信等各种不同通信技术和通信系统有机地联入到计算机网络这个大系统中,构成覆盖全球、支持数亿人灵活、方便通信的大通信平台。近几年来,各种互联设备和互联技术的蓬勃发展,也体现了网络开放性的发展趋势。计算机网络的这种全球开放性不仅使它要面向数十亿的全球用户,而且也将讯速增加更大量的资源,这必将引成网络系统容量需求的极大增长,从而推动计算机网络系统向大容量方向发展。 2.一体化和方便使用 “一体化结构”就是一种系统优化的结构。计算机网络发展初期是由计算机之间通过通信系统简单互联而实现的,随着计算机网络应用范围的不断扩大和对网络系统功能、性能要求的不断提高,网络中的许多成分必将根据系统整体优化的要求重新分工、组合、甚至产生新的成分。另外,网络中通信功能从计算机节点中分离出来形成各种专用的网络互联通信设备,如各种路由器、桥接器、交换机、集线器等也是网络系统一体化分工协同的体现。未来的计算机网络将是网络内部进一步优化分工,而网络外部用户可以更方便、更透明的使用网络。 3.多媒体网络 高度综合现代一切先进信息技术的计算机网络应用已越来越广泛地深入到社会生活的各个方便。人类自然信息器官对文字、图形、图像和声音等多种信息形式的需求,实现了各种信息技术与多媒体技术的结合,特别是计算机网络这一综合信息与多媒体技术的结合,既是多媒体技术发展的必然趋势,也是计算机网络技术发展的必然趋势。未来的计算机网络必定是融合电信、电视等更广泛功能,并且渗入到千家万户家庭的多媒体计算机网络。 计算机网络经过几十年的时间,实现了从无到有、从简单到复杂的飞速发展,在政治、经济、科技和文化等诸方面均产生了巨大的影响。目前,关于下一代计算机网络(NGN,Next Generation Network)的研究已全面展开。随着计算机网络技术的不断进步,它必将在社会中发挥着更加重要的作用。 计算机网络论文:浅谈银行计算机网络系统的安全防范 摘要 从近几年金融犯罪的手段来看,银行的计算机网络系统已成为一些罪犯侵犯的对象和渠道。因此,其安全问题不仅是当前银行的重点工作,也应一直作为银行日常的重点工作。笔者根据近几年的工作实践,谈谈对安全工作的一些看法。 关键词 网络 安全 管理 防范 一. 银行系统主要面临的网络安全问题 1. 计算机网络系统的实体遭到破坏 实体是指网络中的关键设备,包括各类计算机(服务器、工作站等)、网 络通信设备(路由器、交换机、集线器、调制解调器、加密机等)、存放数据的媒体(磁带机、磁盘机、光盘等)、传输线路、供配电系统以及防雷系统和抗电磁干扰系统等。这些设备不管哪一个环节出现问题,都会给整个网络带来灾难性的后果。这类问题,一部分由于系统设计不合理造成,一部分由于内部工作人员责任心不强、不按规定操作、麻痹大意造成,一部分是来自外部的恶意破坏。 2. 内部人员利用网络实施金融犯罪 据有关调查显示,在已破获的采用计算机技术进行金融犯罪的人员中 ,内部人员占到75%,其中内部授权人员占到58%。他们方便地利用所授的权利,轻松地对网络中的数据进行删除、修改、增加,转移某些帐户的资金,达到挪用、盗用的目的。更为严重的是预设“后门”,“后门”就是信息系统中未公开的通道,在用户未授权的情况下,系统的设计者或其他技术人员可以通过这些通道出入系统而不被用户发觉,这类行为不仅损害客户的利益,大大影响银行在民众中的信誉,更为严重的是“后门”成为黑客入侵系统的突破口危及整个系统的安全性和数据的安全性。 3. 遭受各类黑客的侵犯和破坏 存储和运行在银行计算机网络系统中的信息、数据,不仅本质上代表着资金的运动,而且从微观上能反映某些企业的经济活动,从宏观上能折射出国家的经济运行情况。因此,在经济竞争如此激烈的当今时代,银行网络系统必然遭到各类黑客的“亲睐”。有的通过监视网络数据截取信息,从事经济领域的间谍活动;有的未经授权擅自对计算机系统的功能进行修改;有的进行信用卡诈骗和盗用资金;有的进行恶意破坏,造成通信流量堵塞;我国的电子商务工作屡遭挫折,很多原因是遭遇黑客,如2000年3月30日金融CA认证中心(由国内12家银行发起的保障企业进行电子商务交易的组织)试发证书的消息公布不到1小时,认证中心就遭到黑客的攻击。 4. 面临名目繁多的计算机病毒的威胁 计算机病毒数据,将导致计算机系统瘫痪,程序和数据严重破坏,使网络的效率和作用大大降低,使许多功能无法使用或不敢使用。虽然,至今尚未出现灾难性的后果,但层出不穷的各种各样的计算机病毒活跃在各个角落,大有一触即发之势,令人堪忧。 二. 银行计算机网络系统的安全防范工作 笔者认为,银行计算机网络系统的安全防范工作是一个极为复杂的系统 工程,是人防和技防相结合的工程方案。在目前法律法规尚不完善的情况下,首先是各级领导的重视,加强工作人员的责任心和防范意识,自觉执行各项安全制度,在此基础上,再采用一些先进的技术和产品,构造全方位的防御机制,使系统在理想的状态下运行。 1. 加强安全制度的建立和落实工作 安全制度的建立也是一门科学。一定要根据本单位的实际情况和所采用 的技术条件,参照有关的法规、条例和其他单位的版本,制定出切实可行又比较全面的各类安全管理制度。主要有:操作安全管理制度、场地与实施安全管理制度、设备安全管理制度、操作系统和数据库安全管理制度、计算机网络安全管理制度、软件安全管理制度、密钥安全管理制度、计算机病毒防治管理制度等。 制度的建立切不能流于形式,重要的是落实和监督。尤其是在一些细小的环节上更要注意。如系统管理员应定期及时审查系统日志和记录。重要岗位人员调离时,应进行注销,并更换业务系统的口令和密钥,移交全部技术资料,但不少人往往忽视执行这一措施的及时性。还有防病毒制度规定,要使用国家有关主管部门批准的正版查毒杀毒软件适时查毒杀毒,而不少人使用盗版杀毒软件,使计算机又染上了其他病毒。 另外,要强化工作人员的安全教育和法制教育,真正认识到计算机网络系统安全的重要性和解决这一问题的长期性、艰巨性及复杂性。决不能有依赖于先进技术和先进产品的思想。技术的先进永远是相对的。俗话说:“道高一尺,魔高一丈”,今天有矛,明天就有盾。安全工作始终在此消彼长的动态过程中进行。只有依靠人的安全意识和主观能动性,才能不断地发现新的问题,不断地找出解决问题的对策。 2. 构造全方位的防御机制 笔者认为,衡量一个网络系统的安全性如何,至少应能保证其数据的保 密性、完整性、可使用性及可审计性等。为达到这些要求应采用如下的防御机制: 要保证处于联机数据文件系统或数据库之中的以及网络传输当中的保密信息不会非法地主动地或被动地提供给非授权人员,系统资源只能被拥有资源访问权的用户所访问,能鉴别访问用户身份,保证合法用户对系统资源的访问和使用。其防御机制是:除了对关键数据进行级别较高的加密外,还要建立访问控制体系,根据信息密级和信息重要性划分系统安全域,在安全域之间用安全保密设备(加密机、防火墙、保密网关等),通过存取矩阵来限制用户使用方式,如只读、只写、可读写、可修改、可完全控制等。 要使信息的安全性、精确性、有效性不因种种不安全因素而降低,不会使存储在数据库中以及在网络中传输的数据遭受任何形式的插入、删除、修改或重发,保证合法用户读取、接收或使用的数据的真实性。其防御机制是除了安装“防火墙”和计算机病毒防治措施之外,还要建立良好的备份和恢复机制,形成多层防线。主要设备、软件、数据、电源等都有备份,并具有在较短时间内恢复系统运行的能力。 要使合法的用户能正常访问网络的资源,有严格时间要求的服务能得到及时响应,不会因系统的某些故障或误操作而使资源丢失,或妨碍对资源的使用,即使在某些不正常条件下也能正常运行。其防御机制主要靠系统本身所设计的功能来实现。 要使网络系统中的每一项操作都留有痕迹,记录下操作的各种属性,并保留必要的时限,以使各种犯罪行为有案可查。其关键是建立监控体系和审计系统。集中式审计系统将各服务器和安全保密设备中的审计信息收集、整理、分析汇编成审计报表,用来处理绝密级信息或信息内容,特别重要的涉密系统,分布式审计系统的审计存放在各服务器和安全保密设备上,用于系统安全保密管理员审查。 3.采用先进的技术和产品 要构造上述的防御机制,保证计算机网络系统的安全性,还要采用一些先进的技术和产品。目前主要采用的相关技术和产品有以下几种。 ①“防火墙”技术 “防火墙”是近年发展起来的一种重要安全技术,是通过对网络作拓扑结构和服务类型上的隔离来加强网络安全的一种手段,它是电脑网络之间的一种特殊装置,主要用来接收数据,确认其来源及去处,检查数据的格式及内容,并依照用户的规则传送或阻止数据。其类别主要有:应用层网关、包过滤网关、服务器等,它可与路由器结合,按不同要求组成配置功能各异的防火墙。 ②加密型网络安全技术 这一类技术的特征是利用现代的数据加密技术来保护网络系统中包括用 户数据在内的所有数据流,只有指定的用户或网络设备才能够解译加密数据,从而在不对网络环境作特殊要求的前提下从根本上保证网络信息的完整性和可用性。这种以数据和用户确认为基础的开放型安全保障技术是比较适用的,是对网络服务影响较小的一种途径,可望成为网络安全问题的最终的一体化解决途径。 ③漏洞扫描技术 漏洞扫描是自动检测远端或本地主机安全脆弱点的技术,通过执行一些脚本文件对系统进行攻击并记录它的反应,从而发现其中的漏洞。它查询TCP/IP端口,并记录目标的响应,收集关于某些特定项目的有用信息,如正在进行的服务,拥有这些服务的用户,是否支持匿名登录,是否有某些网络服务需要鉴别等,可以用来为审计收集初步的数据。 ④入侵检测技术 入侵检测可被定义为对计算机和网络资源上的恶意使用行为进行识别和 响应的处理过程。它不仅检测来自外部的入侵行为,同时也检测内部用户的未授权活动,还能发现合法用户滥用特权,提供追究入侵者法律责任的有效证据。该技术通过分析入侵过程的特征、条件、排列以及事件间的关系,具体描述入侵行为的迹象,这些迹象不仅对分析已经发生的入侵行为有帮助,而且对即将发生的入侵也有警戒作用。 总之,银行计算机网络系统的安全工作不是一朝一夕的工作,而是一项长期的任务,需要全体员工的参与和努力,同时要加大投入引进先进技术,建立严密的安全防范体系,并在制度上确保该体系功能的实现。 计算机网络论文:计算机网络故障分析及维护研究 摘要]计算机技术与网络技术的结合实现人们生产、生活和学习模式的变革,计算机网络技术的便捷性、低成本性和快速性使得网络已经成为人们进行数据传输、存储和处理的一种重要方式之一,企业、政府部门等单位为了提高工作的效率分别建成了内部局域网、外部网,并将之与国际互联网进行了连接。在此背景下加强计算机网络故障查处及维护有利于进一步提高计算机网络的运行质量。 [关键词]计算机网络 网络故障 故障分析 网络维护 计算机网络是计算机技术的一重要应用领域,计算机网络在数据获取、传输、和处理方面具有方便快捷、高效、成本低廉的特征,但计算机网络一旦发生故障,将会导致数据获取、传输和处理等方面的障碍,影响网络用户正常的使用,甚至会给用户导致不必要的损失,因而加强计算机网络故障分析及维护研究应该成为网络管理部门的重要职责。 一、计算机网络故障 计算机网络故障是与网络畅通相对应的一概念,计算机网络故障主要是指计算机无法实现联网或者无法实现全部联网。引起计算机网络故障的因素多种多样但总的来说可以分为物理故障与逻辑故障,或硬件故障与软件故障。物理故障或硬件故障可以包括电源线插头没有进行正常的连接,联网电脑网卡、网线、集线器、交换机、路由器等故障、计算机硬盘、内存、显示器等故障也会不同程度影响到网络用户正常使用网络。软件故障是当前最常见的计算机网络故障之一,常见的软件故障有网络协议问题、网络设备的配置和设置等问题造成的。 网络故障目前已经成为影响计算机网络使用稳定性的重要因素之一,加强对计算机网络故障的分析和网络维护已经成为网络用户经常性的工作之一。及时进行网络故障分析和网络维护也已经成为保障网络稳定性的重要方式方法。 二、计算机网络故障分析 计算机网络故障主要分为硬件故障和软件故障,对计算机网络故障进行分析也主要可以从硬件与软件两个方面着手: (一)计算机网络故障分析与诊断的基本方法 计算机网络故障分析与诊断的原则可归纳为:由服务器到工作站(就是出现工作站不能入网的情况时,先确定服务器是否有问题);由外部到内部(即当有工作站出现网络故障时,先检查其外部直接可看到的设备情况,如与之相连的交换机或集线器有没有故障,电缆有无缠绕导致内部线缆断裂或接触不良);由软件到硬件(就是网络出故障后先从操作系统、网络协议、网卡驱动程序及配置上找原因。重新安装网卡驱动或网络协议、操作系统,看看故障是否消失。在确定排除软件问题后再检查硬件是否损坏。 (二)网络硬件故障的分析与诊断方法 网络中的硬件故障比较复杂,现就日常工作中常见的网络连线问题和网卡问题来进行探讨。如,网线至交换机或集线器之间的故障分析与诊断方法,故障诊断:通过看网卡指示灯集线器指示灯。首先,检查网线是否插好;其次,若有数台工作站同时出现网络故障,则有可能是连接这些计算机的交换机或集线器出故障。如,网卡故障,故障分析:这是最常发生的问题。如网卡设置错误,网卡在安装过程中是否正确地设置中断号,I/0端口地址,驱动程序是否出错,网卡是否出故障等。 (三)网络配置故障的分析与诊断 故障分析:网络配置故障就是由网络中的各项配置不当而产生的故障。它是一种较复杂的现象,不但要检查服务器的各项配置、工作站的各项配置,还要根据出现的错误信息和现象查出原因。如,域名、计算机名和地址故障的分析与诊断。故障分析:在实际工作中经常会出现在“网上邻居”中看不到其它计算机或只能看到部分计算机,无法找到指定的计算机等现象。故障诊断:检查网络中每个域、每台计算机的名称是否唯一;检查网络中的计算机名是否和域名或工作组名重复,使用TCP/IP时,检查分配给网络适配器的IP地址有无重复。在如协议故障的分析与诊断,故障分析:确认您所使用的协议与网络上其它计算机使用的协议相同。否则,将看不到网络上其它计算机。在配置和使用TCP/IP协议时的主要问题是IP地址、子网掩码和路由问题。IP地址的分配复杂,分配不好,容易造成网络混乱。因而,非网管人员不要随意修改IP地址。 三、计算机网络维护 计算机网络维护是减少计算机网络故障,维护计算机网络稳定性的重要的方式方法。计算机网络维护一般来说包括以下方面: 1.对硬件的维护。首先检测联网电脑网卡、网线、集线器、交换机、路由器等故障、计算机硬盘、内存、显示器等是否能够正常运行,对临近损坏的计算机硬件要及时进行更换。同时要查看网卡是否进行了正确的安装与配置。具体来说要确定联网计算机硬件能够达到联网的基本要求,计算机配置的硬件不会与上网软件发生冲突而导致不能正常联网。 2.对软件的维护。软件维护是计算机网络维护的主要方面,具体来说主要包括, (1)计算机网络设置的检查。具体来说检查服务器是否正常,访问是否正常,以及检查网络服务、协议是否正常。 (2)对集线器、交换器和路由器等网络设备的检查。具体来说,包括检测网络设备的运行状态,检测网络设备的系统配置。 (3)对网络安全性的检测。对网络安全性的检测主要包括,对服务器上安装的防病毒软件进行定期升级和维护,并对系统进行定期的查杀毒处理;对服务器上安装的防火墙做不定期的的系统版本升级,检测是否有非法用户入网入侵行为;对联网计算机上的数据库做安全加密处理并对加密方式和手段进行定期更新,以保障数据的安全性。 (4)网络通畅性检测。在进行网络维护的过程,经常会遇到网络通讯不畅的问题,其具体表现为网络中的某一结点pingq其他主机,显示一个很小的数据包,需要几百甚至几千毫秒,传输文件非常慢,遇到这种情况应首先看集线器或交换机的状态指示灯,并根据情况进行判断。 计算机网络是计算机技术的一重要应用领域,计算机网络的便捷、高效、低廉为计算机网络应用的增加提供了保障,但计算机网络故障一旦发生就会给网络用户带来使用上巨大不便,甚至造成巨大的损失。因而必须进一步加强计算机网络故障分析与维护研究,提高网络的稳定性和安全性。 计算机网络论文:浅谈计算机网络常见故障处理及维护方法 [论文关键词]网络故障 网络维护 分类 解决办法 [论文摘要]网络故障极为普遍,网络故障的种类也多种多样,要在网络出现故障时及时对出现故障的网络进行维护,以最快的速度恢复网络的正常运行,掌握一套行之有效的网络维护理论、方法和技术是关键。就网络中常见故障进行分类,并对各种常见网络故障提出相应的解决方法。 随着计算机的广泛应用和网络的日趋流行,功能独立的多个计算机系统互联起来,互联形成日渐庞大的网络系统。计算机网络系统的稳定运转已与功能完善的网络软件密不可分。计算机网络系统,就是利用通讯设备和线路将地理位置不同的、信息交换方式及网络操作系统等共享,包括硬件资源和软件资源的共享:因此,如何有效地做好本单位计算机网络的日常维护工作,确保其安全稳定地运行,这是网络运行维护人员的一项非常重要的工作。 在排除比较复杂网络的故障时,我们常常要从多种角度来测试和分析故障的现象,准确确定故障点。 一、分析模型和方法 (一)七层的网络结构分析模型方法 从网络的七层结构的定义和功能上逐一进行分析和排查,这是传统的而且最基础的分析和测试方法。这里有自下而上和自上而下两种思路。自下而上是:从物理层的链路开始检测直到应用。自上而下是:从应用协议中捕捉数据包,分析数据包统计和流量统计信息,以获得有价值的资料。 (二)网络连接结构的分析方法 从网络的连接构成来看,大致可以分成客户端、网络链路、服务器端三个模块。 1、客户端具备网络的七层结构,也会出现从硬件到软件、从驱动到应用程序、从设置错误到病毒等的故障问题。所以在分析和测试客户端的过程中要有大量的背景知识,有时PC的发烧经验也会有所帮助。也可以在实际测试过程中询问客户端的用户,分析他们反映的问题是个性的还是共性的,这将有助于自己对客户端的进一步检测作出决定。 2、来自网络链路的问题通常需要网管、现场测试仪,甚至需要用协议分析仪来帮助确定问题的性质和原因。对于这方面的问题分析需要有坚实的网络知识和实践经验,有时实践经验会决定排除故障的时间。 3、在分析服务器端的情况时更需要有网络应用方面的丰富知识,要了解服务器的硬件性能及配置情况、系统性能及配置情况、网络应用及对服务器的影响情况。 (三)工具型分析方法 工具型分析方法有强大的各种测试工具和软件,它们的自动分析能快速地给出网络的各种参数甚至是故障的分析结果,这对解决常见网络故障非常有效。 (四)综合及经验型分析方法靠时间、错误和成功经验的积累 在大多数的阿络维护工作人员的工作中是采用这个方法的,再依靠网管和测试工具迅速定位网络的故障。 二、计算机无法上网故障排除 1、对于某台联网计算机上不了网的故障,首先要分别确定此计算机的网卡安装是否正确,是否存在硬件故障,网络配置是否正确在实际工作中我们一般采用Ping本机的回送地址(127.0.0.1)来判断网卡硬件安装和TCP/IP协议的正确性。 如果能Ping通,即说明这部分没有问题。如果出现超时情况,则要检查计算机的网卡是否与机器上的其它设备存在中断冲突的问题。通过查看系统属性中的设备管理器,查看是否在网络适配器的设备前面有黄色惊叹号或红色叉号,如有则说明硬件的驱动程序没有安装成功,可删除后重新安装。另外,要确保TCP/IP协议安装的正确性,并且要绑定在你所安装的网卡上。如果重新安装后还是Ping不通回送地址,最好换上一块正常的网卡试一试。由于在局域网中划分了VLAN,所以连在不同VLAN中的计算机都有各自不同的IP地址、子网掩码和网关。要在机器的网络属性中设定的IP地址等数据与连接的VLAN相匹配,否则将出现网络不通的情况。 当确保了计算机的硬件设备和网络配置正确后,接着就要查看计算机与交换机之间的双绞线,交换机的RJ45端口或交换机的配置是否有问题。此时我们要Ping上网计算机所在VLAN的网关,不通的话就要分段检查上面所说的各项。 最简单的方法是检查双绞线,用线缆测试仪检测双绞线是否断开。双绞线没有问题,就要查看交换机的端口是否坏了。交换机每一个端口都有状态指示灯以询问一下其它网管人员就可以排除了,如果不放心可以对照查看。交换机的参数配置表也是网络管理员必备的资料之一,并且随着网络用户的变化要不断地修改,检测到此,如果端口指示灯不亮,就只能是端口损坏了,可以把跳线接到正常使用的端口上排除其它原因,确定是端口的问题。 2、一批联网计算机上不了网对于同时有一批计算机上不了网的故障,首先要找到这些计算机的共性,如是不是属于同一VLAN或接在同一交换机上的,若这些计算机属于同一VLAN,且属于计算机分别连接于不同的楼层交换机,那么检查一下路由器上是否有acl限制,在路由器上对该VLAN的配置是否正确,路由协议(如我局的OSPF协议)是否配置正确。若这些计算机属于同一交换机,则应到机房检查该交换机是否有电源松落情况,或该交换机CPU负载率是否很高,与上一级网络设备的链路是否正常。 通常某交换机连接的所有电脑都不能正常与网内其它电脑通讯,这是典型的交换机死机现象,可以通过重新启动交换机的方法解决。如果重新启动后故障依旧,则检查一下那台交换机连接的所有电脑,看逐个断开连接的每台电脑的情况,慢慢定位到某个故障电脑,会发现多半是某台电脑上的网卡故障导致的。 故障通常是交换机的某个端口变得非常缓慢,最后导致整台交换机或整个堆叠慢下来。通过控制台检查交换机的状态,发现交换机的缓冲池增长得非常快,达到了90%或更多。原因及解决方法为:首先应该使用其它电脑更换这个端口上原来的连接,看是否由这个端口连接的那台电脑的网络故障导致的,也可以重新设置出错的端口并重新启动交换机,个别时候,可能是这个端口损坏了。 三、故障定位及排除的常用方法 (一)告警性能分析法 通过网管获取告警和性能信息进行故障定位。我们单位使用了Siteview网络网管,可以对全单位的网络设备进行管理,平时多观察各设备CPU负载率和各线路的流量。当有人反映不能连接至网络或网速很慢时,可通过网管观察计算机与交换机的连接情况,是否有时断时通的现象,交换机CPU负载率是否很高,线路流量是否很大。通过观察设备端口状态,分析和观察交换机哪个端口所接的计算机发包量不太正常。 (二)查看网络设备日志法 经常看一下网络设备的日志,分析设备状况。我曾经通过showlonging命令观察到4006交换机下连的2950交换机经常每隔7小时down掉,然后又up,因时间间隔较长,单位人员未感觉网络中断,在此期间我们检查并确定了光缆、光收发器、网线、交换机配置、交换机端口均正常,后来的间隔时间由原来的7小时减为7分钟。由此我们立即判定2950交换机本身有故障,马上将已准备好的备用交换机换上,从而减少了处理故障的时间,并在最短时间内恢复网络。 (三)替换法 替换法就是使用一个工作正常的物体去替换一个工作不正常的物体,从而达到定位故障、排除故障的目的。这里的物件可以是一段线缆、一个设备和一块模块。 (四)配置数据分析法 查询、分析当前设备的配置数据,通过分析以上的配置数据是否正常来定位故障。若配置的数据有错误,需进行重新配置。 四、结束语 计算机网络技术发展迅速,网络故障也十分复杂,本文介绍了常见的几类故障及其维护方法。为了在网络出现故障时及时对网络进行维护,以最快的速度恢复网络的正常运行,在网络维护中还需要注意以下几个方面: 1、建立完整的组网文档,以供维护时查询。如系统需求分析报告、网络设计总体思路和方案、网路拓扑结构的规划、网络设备和网线的选择、网络的布线、网络的IP分配,网络设备分布等等。 2、做好网络维护日志的良好习惯,尤其是有一些发生概率低但危害大的故障和一些概率高的故障,对每台机器都要作完备的维护文档,以有利于以后故障的排查。这也是一种经验的积累。 3、提高网络安全防范意识,提高口令的可靠性,并为主机加装最新的操作系统的补丁程序和防火墙、防黑客程序等来防止可能出现的漏洞。 计算机网络论文:试论智能电网中计算机网络系统的安全作用分析 论文关键词 智能电网 计算机网络系统 安全 论文摘要 做好计算机网络系统安全防护体系的建设,并通过关键技术的攻关,以确保电网企业的计算机网络系统安全工作的安全性、系统性、创新性和实用性。本文对智能电网中计算 机网络系统的基本安全防护和安全监控及保密进行了介绍。 0 引言 我国随着近年来的智能电网建设,其计算机网络系统的安全问题也越来越突出,并且在多个方面均面临着可能的信息安全威胁,计算机网络系统的信息安全已经成为智能电网稳定运行和可靠供电的关键保障,也是电力企业管理、经营和生产的重要组成。而随着计算机网络系统信息安全形势的日益严峻,其信息安全的防护也还需要进一步的深入探讨和研究,做好计算机网络系统安全防护体系的建设,并通过关键技术的攻关,以确保电网企业的计算机网络系统安全工作的安全性、系统性、创新性和实用性。 1 智能电网中计算机网络系统的基本安全防护 1.1 防病毒系统 在计算机网络系统安全中,病毒问题一直是很严峻的问题。随着各种业务系统的推广和网络的建设和发展,计算机的病毒扩散也呈现出了新特征,所以在电网企业的内外网建设中,均不能忽视计算机病毒的防治问题,并且要联合其他的安全防护措施,一起构建出多维的防护体系。 1.2 防火墙 为了保障网络系统资源的安全,则电网企业应当采用防火墙来做为安全防护体系中的第一道防御,通过控制访问来防御攻击。配备防火墙对于提高内外网络和边界的安全能够起到重要的作用。而防火墙的选型也应根据业务安全性的要求和业务数据流量的不同来进行有针对性的处理。 1.3 入侵检测系统 作为系统安全检测最后的一道防线,入侵检测系统提供了监视、安全审计、反攻击和攻击识别等多项功能,能够对误操作、外部攻击和内部攻击进行实时的监控。而且入侵检测系统有着事后取证、事中防护和事前警告等特点,因此建议对其采用高级的分析技术,比如多个相关协议、相关事件的综合分析。而在入侵检测系统发现攻击时,能够自动记录该攻击,并通知网络系统管理人员,通过与防火墙的联动,来及时阻断攻击。 1.4 安全审计系统 通过对网络数据进行采集、识别和分析,动态、实时地监测网络流量、网络行为和通信内容,安全审计系统能够发现并捕获各种违规行为和敏感信息,开启实时报警,全面记录计算机网络系统当中的各种事件和会话,实现对系统安全的智能关联评估、分析及安全事件的全程准确跟踪定位,从而为整体的计算机网络系统安全的策略制定提供权威而可靠的支持。 2 智能电网中计算机网络系统的安全监控及保密 2.1 安全监控系统 作为一种防护性系统,安全监控系统就是为了在日常的工作当中对系统平台来进行安全方面有效地监控而建立。针对通用的操作系统环境下存在的各种安全隐患,通过主动的对操作系统行为进行监管的方法,利用智能软件技术、操作系统的底层技术和系统的引导固件技术等,设计且实现一个面对主流通用的操作系统安全管制与监测平台。并通过在操作系统的引导层、应用层、核心层等多个层面,来对操作系统的启动前、启动过程中和运行中的一系列操作行为来实行安全管制和监测,从而达到保障计算机网络系统安全的目标。其功能主要包括了远程主机的监测功能、对应用系统的完整性进行监管的功能、安全配置各信息监管的功能以及系统输入及输出的监管功能等。 2.2 安全保密管理系统 安保管理系统能够提供自动化的安全规章和技术规范的管理、安全状态的管理、安全策略的管理和安全资产的管理等功能,并能有效增强内外电力网的可管理性和可控性。而其中,安全规章和技术规范的管理是通过安全规章管理体系的建立,对与电网企业相关的制度、法律、法规和技术规范来进行统一的管理,明确各项安全规章和有关环境、系统和设备的关系,并确保安全规章发生变化时能在安全策略当中及时得到体现;安全状态的管理是建立安全状态的管理系统,并对电网企业涉及到的网络和系统设施的安全状态及变化进行相应的管理;安全策略的管理是建立安全策略的管理系统,管理和维护内外电力网的各种安全策略;安全资产的管理是对内外电力网涉及到的安全设备进行数据库的建立,并自动化地管理各安全设备的操作规范、配置状况、与设备有关的人员信息和技术支持信息。 2.3 信息安全管控平台 信息安全的管控平台是电网企业的计算机网络安全防护系统当中的核心部分。而通过信息安全的管控平台,还可以对于电网企业的资产进行有效的管理;同时,也可以对于用户访问资产来进行有效的控制,对所有的访问行为来进行统一的日志管理,并对电网企业的网络系统安全服务来进行统一的管理和监控,又能对各类事件的反应机制进行统一的管理。最终将各种系统安全服务、资产、事件、响应都融合到平台中,从而为用户来提供统一的管理平台与手段。 2.4 信息加密系统 要保障网络系统的数据安全性,则在电网企业的计算机网络系统安全防护体系当中,其信息加密的技术是必不可少的安全保障措施,特别是在数据传输和存储等关键的阶段。对于智能电网来说,有大量的数据要进行传输,因而传输过程当中的数据安全性是极为重要的,这就必须采用可靠的传输手段来保障信息的传送安全。同时数据在关键节点、终端的保存,也需要安全可靠的措施,来保障数据得到安全的存储。因此在电网企业中,应用加密协议、数据加密传输与存储,就成为重要的环节。另外,将数据加密技术与个人身份识别相结合,可以避免同一机构的不同人员之间的数据不安全访问,从而实现分层的数据安全机制。 计算机网络论文:试论数据挖掘在计算机网络病毒防御中的应用 【论文关键词】数据挖掘;网络病毒;防御 【论文摘要】随着Internet的普及,尤其是宽带网的盛行,计算机病毒也在向网络化方向发展,这种病毒就是所谓的蠕虫病毒。本文利用数据挖掘技术,研究了如何在新的蠕虫病毒大规模爆发之前就将其检测到,并采取相应的措施。 一、网络病毒的特征分析 网络病毒(蠕虫病毒)自身就是一个可执行的二进制代码程序文件。它的传播途径、方式与传统的病毒不同,它具有主动性传播的特点。它主动扫描网络上主机操作系统和一些网络服务的漏洞(大多是利用操作系统的缓冲区溢出漏洞),利用这些漏洞侵入这些主机,将自身的副本植入其中,从而完成传播过程。被感染后的主机又会用同样的手法感染网络上其它的主机,如此反复下去,这样很快就会传遍整个网络,尤其是一个新的操作系统漏洞还没引起计算机用户足够重视的时候。蠕虫病毒感染主机后往往大量占用主机资源(如CPU资源、内存资源等),使机器运行速度越来越慢,或向网络上发送巨量的垃圾IP数据包,严重阻塞网络带宽,甚至造成整个网络瘫痪。更恶毒的还会盗取用户的敏感资料,如帐号和密码等。而且现在的蠕虫病毒有从以破坏为主要目的向以盗取资料为主要目的转换的趋势,因此危害更大。 通过分析蠕虫病毒的传播过程可知,蠕虫病毒要感染网络上的其它主机,首先必须对网络上的主机进行扫描。它的这一举动就暴露了目标,就为检测蠕虫病毒提供了途径,也使蠕虫病毒预防系统的实现成为可能。通过抓包分析,发现蠕虫病毒的扫描过程并不像黑客入侵前的扫描那样详细,它只是随机地生成目标主机的IP地址(通常优先生成本网段或相邻网段的IP地址),然后用攻击模块(通常是用缓冲区溢出程序)直接攻击目标IP地址的主机,而不管该主机是否存在。这个攻击过程首先要向目标主机的特定端口发起TCP连接请求。例如,冲击波蠕虫病毒会在几秒内两次向目标主机的135端口发起连接请求,而震荡波会在几秒内两次向目标主机的445端口发起连接请求。因此,通过捕获数据包,利用数据挖掘技术分析它们的特征,找出异常的数据,从而达到预防的目的。 二、基于数据挖掘的病毒预防系统 基于数据挖掘的蠕虫病毒预防系统主要由数据源模块、预处理模块、数据挖掘模块、规则库模块、决策模块、预防模块等组成。 (一)工作原理 1.数据源是由一个抓包程序将所有来自于网络的、发向本机的数据包截获下来,交给预处理模块处理。 2.数据预处理模块将截获的数据包进行分析,处理成连接请求记录的格式。因为蠕虫病毒传染网络上的主机时,会主动地向主机发起连接,这也是预防系统建立的理论依据。连接记录由时间、源IP地址、源端口、目的IP地址、目的端口组成。这些众多的连接请求记录组成了事件的集合。 3.规则库用于存储已知的蠕虫病毒的连接特征和新近数据挖掘形成的规则集。规则集是蠕虫病毒行为模式的反映,用于指导训练数据的收集和作为特征选择的依据。 4.数据挖掘模块利用数据挖掘算法分析由连接请求记录组成的事件库,分析结果交给决策模块处理。 5.决策模块将数据挖掘的结果与规则库中的已知规则进行模式匹配,若与规则库中的规则匹配,则由预防模块发出发现已知蠕虫病毒的警报;若不匹配,则由预防模块发出发现新蠕虫病毒的警报,同时将新规则加入到规则库中。 (二)基于数据挖掘的病毒预防系统 1.分类:把一个数据集映射成定义好的几个类。这类算法的输出结果就是分类器,常用决策树或规则集的形式来表示。 2.关联分析:决定数据库记录中各数据项之间的关系。利用审计数据中系统属性间的相关性作为构建正常使用模式的基础。 3.序列分析:获取序列模式模型。这类算法可以发现审计事件中频繁发生的时间序列。这些频繁事件模式为构建预防系统模型时选择统计特征提供了指导准则。其算法描述为:已知事件数据库D,其中每次交易T与时间戳关联,交易按照区间〔t1,t2〕顺序从时间戳t1开始到t2结束。对于D中项目集X,如果某区间包含X,而其真子区间不包含X时,称此区间为X的最小出现区间。X的支持度定义为包括X的最小出现区间数目占D中记录数目比例。其规则表示为X,Y- Z,[confidence,support,window],式中X,Y,Z为D中项目集,规则支持度为support(X∪Y∪Z),置信度为support(X∪Y∪Z)/support(X∪Y),每个出现的宽度必须小于窗口值。 3.系统中的数据挖掘模块 首先利用分类算法对连接请求事件库中的数据进行分类,本系统中分别按源IP地址与目的端口对事件进行分类。然后对这两类数据进行关联分析与序列分析,在对相同源IP地址的数据分析中可以发现该台主机是否感染已知的蠕虫病毒或异常的举动(可能是未知的蠕虫病毒所为);对同目的端口的数据分析中可以发现当前网络上蠕虫病毒疫情的严重程度。 计算机网络论文:计算机网络病毒与网络安全维护探讨 论文关键词:网络病毒 安全 维护 论文摘 要:在网络高速发展的今天,网络技术的日趋成熟使得网络连接更加容易,人们在享受网络带来的便利的同时,网络的安全也日益受到威胁,安全现状应当引起人们的关注。 目前,国际互联网和网络应用正以飞快的速度不断发展,网络应用日益普及并更加复杂,网络安全问题是互联网和网络应用发展中面临的重要问题。网络攻击行为日趋复杂,网络病毒的发展也同样迅速,使网络安全防御更加困难。 一、网络安全面临的威胁 计算机网络所面临的威胁是多方面的,既包括对网络中信息的威胁,也包括对网络中设备的威胁,归结起来,主要有以下几点: 1.计算机病毒 计算机病毒是编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码,具有寄生性、传染性、破坏性、潜伏性和可触发性等特点。 2.特洛伊木马 特洛伊木马是一种恶意程序,在用户毫无察觉的情况下,让攻击者获得远程访问和控制系统的权限。大多数特洛伊木马都模仿一些正规的远程控制软件的功能,安装和操作都是在隐蔽之中完成的。 3.拒绝服务攻击 DoS是Denial of Service的简称,即拒绝服务。造成DoS的攻击行为被称为DoS攻击,其目的是使计算机或网络无法提供正常的服务。最常见的DoS攻击有计算机网络带宽攻击和连通性攻击。 4.逻辑炸弹 逻辑炸弹是指对计算机程序进行修改,使之在某种特定条件下触发,按某种特殊的方式运行。在不具备触发条件的情况下,系统运行情况良好,用户也感觉不到异常之处。但触发条件一旦被满足,逻辑炸弹可以严重破坏计算机里存储的重要数据等严重后果。 5.内部、外部泄密 由于黑客的目的一般都是窃取机密数据或破坏系统运行,外部黑客也可能入侵Web或其他文件服务器删除或篡改数据,致使系统瘫痪甚至完全崩溃。外部入侵又分外部网络入侵和外部实体入侵。内部信息泄密是指单位内部的工作人员,在工作过程中无意识地泄露单位机密,或者利用职务之便有意窃取单位机密。 6.黑客攻击 黑客攻击是黑客破解或破坏某个程序、系统及网络安全,或者破解某系统或网络以提醒该系统所有者的系统安全漏洞的过程。 7.软件漏洞 软件漏洞是软件开发者开发软件时的疏忽,或者是编程语言的局限性,比如C家族比java效率高但漏洞也多,电脑系统几乎就是用C编的,所以常常要打补丁。 二、计算机病毒 1.网络病毒类型 网络病毒从类型上可分为两种:木马病毒、蠕虫病毒。木马病毒源自古希腊特洛伊战争中著名的“木马计”,是一种伪装潜伏的网络病毒,它一旦发作,就可能把用户的隐私泄漏出去。蠕虫病毒是利用网络进行复制和传播,主要通过网络和电子邮件等途径传染。蠕虫病毒是自包含的程序,它能传播自身功能的拷贝或自身的某些部分到其他的计算机系统中。 2.网络病毒传播途径 (1)通过电子邮件传播病毒。常见的电子邮件病毒通过E-mail上报、FTP上传、Web提交都会导致网络病毒传播。 (2)通过MSN、QQ等即时通信软件传播病毒。打开或下载不明可执行程序可能导致网络病毒进入计算机。 (3)通过网页传播病毒。网页病毒主要是利用软件或系统操作平台等的安全漏洞,通过执行嵌入在网页HTML超文本标记语言内程序,强行修改用户操作系统的注册表设置及系统实用配置程序,或非法控制系统资源为行为目标的非法恶意程序。 三、网络安全的维护 1.明确网络安全目标 从技术角度来说,网络信息安全的目标主要表现在系统的身份真实性、信息机密性、信息完整性、服务可用性、不可否认性、系统可控性、系统易用性、可审查性等方面。 2.采用相应网络安全技术加强安全防范 (1)利用虚拟网络技术,防止基于网络监听的入侵手段。 (2)利用防火墙技术保护网络免遭黑客袭击。 (3)采用VPN技术。将利用公共网络实现的私用网络称为虚拟私用网VPN。 (4)利用入侵检测技术提供实时的入侵检测及采取相应的防护手段。 (5)安全扫描技术为发现网络安全漏洞提供了强大的支持。 (6)采用认证和数字签名技术。认证技术用以解决网络通信过程中通讯双方的身份认可,数字签名技术用于通信过程中的不可抵赖要求的实现。 总之,计算机网络不安全因素的防治,单纯依靠技术手段是不可能十分有效地杜绝和防止其蔓延的,只有把技术手段和管理机制紧密结合起来,提高人们的防范意识,才有可能从根本上保护网络系统的安全运行。 计算机网络论文:浅论计算机网络信息安全技术 [论文关键词]Web Services 网络完全 技术 [论文摘要]为了满足日益增长的需求,人们提出了基于XML的Web服务。它的主要目标是在现有的各种异构平台的基础上构建一个通用的与平台无关、语言无关的技术层,各种平台上的应用依靠这个技术层来实现彼此的连接和集成,Web Services的核心技术主要是XML技术、SOAP技术、WSDL及UDDI等。本文对此进行了探讨。 1 XML技术 近年来,XML已成为数据表示和数据交换的一种新标准。其基本思想是数据的语义通过数据元素的标记来表达,数据元素之间关系通过简单的嵌套和引用来表示。若所有web服务器和应用程序将它们的数据以XML编码并到Internet,则信息可以很快地以一种简单、可用的格式获得,信息提供者之间也易于互操作。XML一推出就被广泛地采用,并且得到越来越多的数据库及软件开发商的支持。总体讲来,XML具有自描述性、独立于平台和应用、半结构化、机器可处理的、可扩展性和广泛的支持等特点。因此,XML可被广泛应用于电子商务、不同数据源的集成、数据的多样显示等各个方面。XML描述了一个用来定义标记集的方法用于规定一个标记集,填入文本内容后,这些标记和纯文本一起构成了一个XML文档。一个良好的XML文档必须满足以下几条规则:(1)有一致良好定义的结构(2)属性需用引号引起来:(3)空白区域不能忽略:(4)每个开始标签必须要有一个与之对应的结束标签:(5)有且只有一个根元素包含其他所有的结点:(6)元素不能交叉重叠但可以包含:(7)注释和处理指令不能出现在标签中:(8)大小写敏感:(9)关键词“D0CTYPE”、“ELEMENT”、“ATTRIBUTE”和“ENTITY”要大写。为了说明特定的语法规则,XMLDTD(DocumentTypeDefination)采用了一系列正则式。语法分析器(或称解析器)将这些正则式与XML文件内部的数据模式相匹配,以判别文件是否是有效。一个DTD描述了标记语言的语法和词汇表,定义了文件的整体结构以及文件的语法。在Internet中,一个最重要的问题是如何实现数据的交互,即客户端和服务器端双向数据交流。当前所面对的是一个物理上分散的、异源、异构的数据环境,能方便地从这些数据中取得所需要的信息极为重要。XML满足这一要求,它可以将各种类型的数据转换成XML文档,然后对XML文档进行处理,之后,再将XML数据转换为某种方式存储的数据。XML的数据源多种多样,但主要分为三种:第一种为本身是纯文本的XML文档、TXT文件、DAT文件等第二种来自于数据库,如关系数据库、对象数据库等:第三种是其它的带有一定格式的应用数据,如邮件、图表、清单等。针对不同的数据源可以采用不同的技术进行转换。纯文本文档是最基本也是最简单的,它将数据存储于文本文件中,可以直接方便地读取数据。另外,XML文档也可以加上CSS、XSL等样式信息在浏览器中显示,或者通过DOM、SAX编程接口同其它应用相关联。第二种来源主要利用现有的比较成功的数据库资源,是对第一种资源的扩展,可以利用数据库管理系统对数据进行管理,并用服务器编程语言对数据进行动态存取,来实现各种动态应用。第三种数据源的转换可以利用微软提出的基于OLEDB的解决方案,从数据源直接导出XML文档。 2 SOAP技术 SOAP(simple ObjectAcCess PrOtOCO1,简单对象访问协议)是由Microsoft、IBM等共同提出的规范,目的是实现大量异构程序和平台之间的互操作,从而使存在的应用程序能够被用户访问。W3C的SOAP规范主要由SOAP封装、SOAP编码规则、SOAPRPC表示及SOAP绑定四方面的内容组成:(1)SOAP封装(SOAPEnvelop):构造了一个整体的SOAP消息表示框架,可用于表示消息的内容是什么、谁发送的、谁应当接收并处理它,以及处理操作是可选的还是必须的。信封包含了S0AP消息头部(可选)和SOAP消息体(必须)。消息体部分总是用于最终接收的消息,头部可以确定执行中间处理的目标节点。附件、二进制数字及其他项目均可以附加到消息体上。(2)SOAP编码规则(SOAPEncodingRules):定义了一个数据编码机制,通过这样一个编码机制来定义应用程序中需要使用的数据类型,并可用于交换由这些应用程序定义的数据类型所衍生的实例。(3)S0AP RPC表示(S0AP RPcRepresentation):定义了一个用于表示远程过程调用和响应的约定与HTTP相似,RPC使用请求/响应模型交换信息。使用SOAP调用远程方法的主要工作就是构造SOAP消息。SOAP请求消息代表方法调用,被发送给远程服务器,5OAP响应消息代表调用结果,返回给方法的调用者。(4)SOAP绑定(sOAPBinding):定义了一个使用底层协议来完成在节点间交换SOAP消息的机制。SOAP消息的传输依靠底层的传输协议,与传输层的协议都能进行绑定。SOAP采用了已经广泛使用的两个协议:HTTP和XML。HTTP用于实现SOAP的RPC风格的传输,而XML是它的编码模式。SOAP通讯协议使用HTTP来发送x扎格式的消息。HTTP与RPC的协议很相似,它简单、配置广泛,并且对防火墙比其它协议更容易发挥作用。HTTP请求一般由Web服务器来处理,但越来越多的应用服务器产品正在支持HTTP XML作为一个更好的网络数据表达方式,SOAP把XML的使用代码转化为请求/响应参数编码模式,并用HTTP作传输。具体的讲,一个SOAP方法可以简单地看作遵循SOAP编码规则的HTTP请求和响应。一个SOAP终端则可以看作一个基于HTTP的URL,它用来识别方法调用的目标。SOAP不需要将具体的对象绑定到一个给定的终端,而是由具体实现程序来决定怎样把对象终端标识符映像到服务器端的对象。 3 WSDL与UDDI技术 WSDL(WebServicesDescriptionLanguage,web服务描述语言)基于Ⅺ旺,将Web服务描述为一组对消息进行操作的服务访问点它抽象描述了操作和消息,并绑定到一个具体的网络协议和消息格式,定义了具体实施的服务访问点。WSDL包含服务接口定义和服务实现定义,服务接口是Web服务的抽象定义,包括类型、消息和端口类型等。服务实现定义描述了服务提供者如何实现特定的服务接口,包括服务定义和端口定义几乎所有在因特网上的Web服务都配有相关的WSDL文档,其中列举了该服务的功能,说明了服务在Web上的位置,并提供了使用它的命令。WSDL文档定义了Web服务功能发送和接收的消息种类,并规定了调用程序必须提供给Web服务的数据,以便该服务能够执行其任务。WSDL文档还提供了一些特定的技术信息,告诉应用程序如何通过HTTP或其他通信协议与Web服务进行连接和通信。用户想使用服务提供者所提供的服务,必须首先找到这个服务。UDDI(UniversalDescrip—ti012DiseoveryIntegration,统一描述发现集成)提供了一种、查找服务的方法,使得服务请求者可以在Internet巨大的信息空间中快速、方便地发现要调用的服务,并完成服务间的集成。UDDI是一个基于SOAP协议的、为Web服务提供信息注册中心的实现标准。同时也包含一组提供Web服务注册、发现和调用的访问协议。UDDI通过XML格式的目录条目将Web服务注册在UDDI中心的公共注册表内供其它用户查询和使用。UDDI目录条目包括三个部分:白页、黄页和绿页。白页提供一般信息,即Web服务的URL和提供者的名称、地址、联系方式等基本信息:黄页提供基于标准分类法的相关产业、产品或提供服务类型以及地域等的分类信息:绿页提供技术信息,它详细介绍了访问服务的接口,以便用户能够编写应用程序以使用Web服务,这是发现潜在Web服务的关键。同时,UDDI提供了基于XML的轻量级的数据描述和存储方式,服务的定义是通过一个称为类型模型的UDDI文档来完成的。UDDI本身就是一个Web服务,它通过一组基于SOAP的UDDI的API函数进行访问。其中查询API用来查询定位商业实体、服务、绑定等信息。API被用来在注册中心或者取消服务。 计算机网络论文:高职院校《计算机网络基础》课程教学研究 论文关键词:计算机网络基础 高职院校 教学质量 课程特点 教学问题 论文摘要:该文结合高职院校的特点,首先分析了目前《计算机网络基础》课程的特点及教学中存在的问题,提出了一些提高高职院校《计算机网络基础》课程教学质量的措施与方法。 1概述 为了适应计算机科学技术发展的需要,也为了适合信息社会的需要,我国高校的计算机专业都开设了《计算机网络基础》这门课程,以培养综合型人才。而根据高职院校的培养目标,在《计算机网络基础》课程教学方面不可能照搬本科院校的教学内容及模式。高职院校的《计算机网络基础》课程除了要求学生掌握一些计算机网络的基础知识和基本技能外,还需要注重培养学生的实践能力,以及根据专业知识熟练应用计算机网络的能力。那么如何对高职院校的学生因材施教呢? 2计算机网络课程的特点 《计算机网络基础》是计算机专业的专业基础课程。该课程具有概念复杂、理论和实践性强、技术更新迅速等特点。计算机网络是结合了计算机与通信两大技术的一门综合学科,涉及到两种技术的大量概念。同时该课程是一门实践性很强的学科。计算机网络从诞生至今已历经四代。随着网络社会的到来,计算机网络更成为我们生活的一部分。计算机网络技术是当今信息技术中发展最为迅速的技术之一.也是计算机应用中最活跃的领域。 3现行教学中存在的问题 3.1教与学之间缺乏良性互动。 激发学生学习的自觉性与积极性,是教学取得成功,使学生从被动接受知识变为主动探求知识的关键,师生间能否形成良性互动对学好这门课也很重要。目前,很多学校《计算机网络基础》课程采用传统的单一教学方式,师生间缺乏良性互动,不能较好的激发学生的学习兴趣。 3.2实验条件不充分 《计算机网络基础》作为一门实践性很强的课程,这就要求有专门的计算机网络实验室。《计算机网络基础》里面的许多知识点诸如路由协议,IP地址的配置等,没有经过亲自动手,很难掌握。而对于计算机网络的安全性、局域网的设置,服务器的调整、设备的配置等很多实验如果没有亲身实践,也根本无法完全掌握。 3.3理论与实践不能统一, 现在很多学生在学完《计算机网络基础》课程后仅仅知道OSI的七层模型和TCPdP协议,对于现实生活中是如何实现的就一无所知,无法将所学的知识用于解决实际问题。更有一些学生学完该课程之后连最子网掩码的设置都不知道,就更别谈网络设备的设置和进行网络管理了。 3.4教材编写中不合理处较多 目前,这门课程最经典的教材是谢希仁写的《计算机网络基础》,但那是本科院校适用的教材。我们高职院校所用的教材,理论知识太多,图太少,使得许多理论知识不能完美地解释。象路由协议那一节,仅有理论描述,对RIP、OSPF、BGP三个协议,没有详细地阐述其工作过程,这就不能让学生很好地掌握。还有象TCP的三次握手那一节,三次握手中出现了SYN,ACK等术语,但前面并没有对其详细说明,这就让学生莫名其妙了。 4课程改革目标与思路 4.1多元化教学与传统教学相结合。以最大限度激发学生的学习兴趣 在计算机网络课程的教学中可以采用以下的教学法:①多媒体教学方法。利用多媒体课件将很多难以理解的知识点以直观形象的方式演示出来。用PowerPoint等课件将知识点制作成动画,可大大提高课堂效率。②类比教学方法。用实际应用和生活中人们熟悉的事物与计算机网络中的概念、基础理论进行类比,帮助学生直观、形象化地理解和掌握计算机网络理论知识,激发学生的学习兴趣。③引导学生去公司参加各种实践活动、参加网络相关产品会、技术讲座等,增进学生对市场的了解,并扩大学生的知识面。 4.2精选课程教学内容。优化课程内容体系 简化OSI参考模型的内容,扩充事实标准TCPlfP的内容。伴随着Internet的发展,TCP, P已成为事实上的标准,其协议应用广泛,但它的参考模型的研究却很薄弱。因此,为了保证计算机网络教学的科学性与系统性,我们在教学中采纳Andrew·S·Tanenbaum建议的一种层次参考模型,它吸取了OSI参考模型与TCP/IP参考模型二者的优点,是一种折中的方案,自上而下包括5层.即应用层、传输层、网络层、数据链路层、物理层。针对该课程理论性强的特点.在用多媒体上课时多增加了许多图片以详细说明。在讲IP数据报的路由选择那一节时,书上只有文字描述,本人讲解时就增加了如图1的例子。 根据这幅图讲解,学生很快就理解了IP数据报的路由选择过程。在讲TCP的三次握手时,我先对TCP提出报文作了详细讲解。特别对发送序号、接收序号ACK、SYN、FIN都作一一讲解。然后再讲TCP三次握手时,学生都听明白了。 4.3增加学生动手机会 增加实践课程,既能把理论知识与实践相结合,也能培养学生的动手能力。实践教学的目的是优化学生的素质结构、能力结构和知识结构,培养学生获取知识、应用知识和创新知识的能力。对于应用性和实践性很强的计算机网络课程,实践教学环节显得尤为重要。我们在实践课中专门安排了一节课让学生做RJ一45接头。事后证明,这节课很有意义。它不仅让学生们都参与进来,还让他们学到了实用技能。有几个同学实验课完后,马上回去把自己损坏的RJ一45接头换好了。这就大大激发他们的学习兴趣。 5结论 目前,计算机网络技术已成为人类社会生活的基础支撑技术之一。社会信息化的迅速发展,要求我们切实提高高职院校《计算机网络基础》课程的教学质量。该课程内容多、综合性强、时效性强,因而教学难度也较大,需要我们不断去探索、尝试、完善、改进,适应时代需求,以培养更多更好的相关行业高素质人材。 计算机网络论文:论计算机网络数据交换技术的发展 [论文关键词]数据交换 电路交换 报文交换、分组交换 综合业务数字交换 [论文摘要]本论文讨论计算机网络数据交换技术的发展历程,阐述数据交换每个发展阶段的技术特点。着重对分组交换技术进行分析论述。 交换设备是人类信息交互中的重要实施,在相互通信中起着立交桥的作用。交换技术的发展总是依赖于人类的信息需求、传送信息的格式和技术,以及控制技术的发展而螺旋型发展。从电话交换一直到当今数据交换、综合业务数字交换,交换技术经历了人工交换到自动交换的过程。人们对可视电话、可视图文、图象通信和多媒体等宽带业务的需求,也将大大地推动异步传输技术(ATM)和同步数字系列技术(SDH)及宽带用户接入网技术的不断进步和广泛应用。 从交换技术的发展历史看,数据交换经历了电路交换、报文交换、分组交换和综合业务数字交换的发展过程。 一、电路交换 自1876年美国贝尔发明电话以来,随着社会需求的增长和通信技术水平的不断发展,电路交换技术从最初的人工接续方式,经历了机电与电子式自动交换、存储程序控制的模拟和数字交换、第三方可编程交换等技术的变革,当前正在发展中的融合多媒体格式相互通信的软交换技术。 随着电子技术,尤其是半导体技术的迅速发展,人们在交换机内引入电子技术,这类交换机称作电子交换机。最初是在交换机的控制部分引入电子技术,话路部分仍采用机械接点,出现了“半电子交换机”、“准电子交换机”。只有在微电子技术和数字技术的进一步发展以后,才开始了全电子交换机的迅速发展。 1 9 4 6年第一台电子计算机的诞生,对交换技术的发展起了巨大的影响。在20世纪60年代后期,脉冲编码调制(PCM)技术成功地应用在通信传输系统中,对通话质量和节约线路设备成本都产生了很大好处。随着数字通信与P C M技术的迅速发展和广泛应用,于是产生了将P C M信息直接交换的思想,各国开始研制程控数字交换机。1970年法国首先在拉尼翁(Lanion)成功地开通了世界上第一台程控数字交换系统,标志着交换技术从传统的模拟交换进入到了数字交换时代。程控数字交换技术采用PCM数字传输和数字交换,非常适合信息数字化应用,除应用于普通电话通信以外,并且为开通用户电报、数据传送等非话业务提供了有利条件。目前在电信网中使用的电路交换机全部为程控数字交换机,可向用户提供电路方式的固定电话业务、移动电话业务和窄带ISDN业务。 二、报文交换 报文交换方式的数据传输单位是报文,报文就是站点一次性要发送的数据块,其长度不限且可变。当一个站要发送报文时,它将一个目的地址附加到报文上,网络节点根据报文上的目的地址信息,把报文发送到下一个节点,一直逐个节点地转送到目的节点。 每个节点在收到整个报文并检查无误后,就暂存这个报文,然后利用路由信息找出下一个节点的地址,再把整个报文传送给下一个节点。因此,端与端之间无需先通过呼叫建立连接。报文在每个节点的延迟时间,等于接收报文所需的时间加上向下一个节点转发所需的排队延迟时间之和。 三、分组交换 分组交换是交换技术发展的重要成果,代表着网络未来演进的方向。分组交换方式兼有报文交换和线路交换的优点。分组交换技术使用统计复用,与电路交换相比大大提高了带宽利用率。这要求在交换节点使用存储转发,从而导致掉队现象的发生。因此,分组交换全引入不固定的延迟的概念。分组交换网络主要有面向连接和无连接两种方式.分组网络包含3个功能面,分别是数据面、控制面和管理面。数据面负责分组转发,因此需要高性能的实现。目前主要的分组交换网包括面向连接的X.25、帧中继、ATM、MPLS以及无连接的以太网、CP/IP网络。 分组交换网有两种主要的形式:面向连接和无连接。对于分组交换技术来说,面向连接的网络与电路交换类似,也需要通过连接建立过程在交换机中分配资源;但由于它采用统计复用,所分配的资源是用逻辑标号来表示的。自分组交换技术出现以来,已经有多种分组交换网投人运行。电信领域最早提出的是X.2 5网络,但由于它协议复杂,速度有限,逐渐被性能更好的网络如帧中继代替。帧中继网络可以认为是X.2 5的改进版本,它简化了协议以提高处理效率。 计算机领域的一个侧重点是局域网,即小范围、小规模的网络,用于互连办公室内的计算机。目前以太网已成为占统治地位的局域网技术。 在2 0世纪9 0年代中后期,因特网获得较大发展,规模持续扩大,对核心路由器吞吐量的要求也越来越高。由于路由器对I P分组进行转发时路由表的查找比较复杂,转发速度受到很大限制。前面指出,面向连接网络使用逻辑子信道标号进行转发表查找,速度是很快的。人们结合ATM技术在这方面的优点,提出将核心网络改为使用类似于A T M的交换机,而只在边缘网络使用路由器的I P交换技术,最终发展为多协议标记交换(MPlS)。然而,在随后的几年中,提出了多种实用的高速路由查找方法,使其不再成为瓶颈。此时,MPLS最大的优点就是流量工程(Tramc En小needng)能力,即人为控制分组流向。但是由于目前高速路由器还能够很好地工作,MPLS技术并没有被广泛使用。 四、综合业务数字交换 综合业务数字网是集语音、数据、图文传真、可视电话等各种业务为一体的网络,适用于不同的带宽要求和多样的业务要求。异步传输模式ATM(Asynchronous Transfer Mode)就是用于宽带综合业务数字网的一种交换技术。A T M是在分组交换基础上发展起来的。它使用固定长度分组,并使用空闲信元来填充信道,从而使信道被等长的时间小段。由于光纤通信提供了低误码率的传输通道,因而流量控制和差错控制便可移到用户终端,网络只负责信息的交换和传送,从而使传输时延减小。所以A T M适用于高速数据交换业务。 随着通信技术和通信业务需求的发展,迫使电信网络必须向宽带综合业务数字网(B—ISDN)方向发展。这要求通信网络和交换设备既要容纳非实时的数据业务,又要容纳实时性的电话和电视信号业务,还要考虑到满足突发性强、瞬时业务量大的要求,提高通信效率和经济性。在这样的通信业务条件下,传统的电路交换和分组交换都不能够胜任。电路交换的主要缺点是信道带宽(速率)分配缺乏灵活性,以及在处理突发业务情况下效率低。而分组交换则由于处理操作带来的时延而不适宜于实时通信。因此,在研究新的传送模式时需要找出两全的办法,既能达到网络资源的充分利用,又能使各种通信业务获得高质量的传送水平。这种新的传送模式就是后来出现的“异步转移模式”(ATM)。 A T M是在光纤大容量传输媒体的环境中分组交换技术的新发展。在大量使用光缆之前,数字通信网中的中继线路是最紧张也是质量最差的资源,提高线路利用率和减少误码是最着重考虑的事情。光缆的大量使用不仅大大增加了通信能力,而且也大大提高了传输质量。这使得人们逐渐倾向于宁可牺牲部分线路利用率来减少节点的处理负担。 与此同时,人类对于通信带宽的需求日益增加。特别是传送图像信息和海量数据,已经使人们对于数据通信的速率由过去的几千比特/秒增加到几兆比特/秒。这样,节点的处理能力成了数据通信网中的“瓶颈”。A T M对于节点处理能力的要求远低于分组转送方式,更能适应现代的这种环境。 A T M方式中,采用了分组交换中的虚电路形式,同时在呼叫建立过程中向网络提出传输所希望使用的资源,网络根据当前的状态决定是否接受这个呼叫。可以说,A T M方式既兼顾了网络运营效率,又能够满足接入网络的连接进行快速数据传送的需要。 五、计算机网络数据交换技术发展的展望 近年来。以Internet为代表的新技术革命正在深刻地改变着传统的电信观念和体系架构,并且随着信息社会的到来,人们的日常生活、学习工作已经离不开网络,这导致了人类社会对网络业务需求急剧增长,并且对网络也提出了更高的要求,不仅要提供话音、数据、视频业务,也要同时支持实时多媒体流的传送,并且要求网络具有更高的安全性、可靠性和高性能。下一代网络应是—个能够屏蔽底层通信基础设施多样性,并能提供一个统一开放的、可伸缩的、安全稳定和高性能的融合服务平台,能够支持快速灵活地开发、集成、定制和部署新的网络业务。 下一代网络将是—一个以软交换为核心、光网络为基础、分组型传送技术的开放式的融合网。软交换的出现,可通过一个融合的网络为用户同时提供话音、数据和多媒体业务,实现国际电联提出的“通过互联互通的电信网、计算机网和电视网等网路资源的无缝融合,构成一个具有统一接入和应用界面的高效率网路,使人类能在任何时间和地点,以一种可以接受的费用和质量,安全的享受多种方式的信息应用”的目标。 计算机网络论文:试论计算机网络环境中大学英语教学方式的探索 【论文关键词】计算机网络环境 教学模式 学生自主学习 【论文摘要】本文探讨了大学英语教学中计算机网络环境下的学生自主学习教学模式与传统地英语教学模式的不同,新模式下教师与学生在课堂中的作用,同时指出了网络自主学习教学模式的的方法和重要意义。 教育部《大学英语课程要求(试行)》明确指出大学英语是以英语语言知识与应用技能,学习策略和跨文化交际为主要内容,以外语教学理论为指导,并集多种教学模式和教学手段为一体的教学体系。建构主义理论认为,学习者的知识是在一定的社会文化环境下,通过他人(教师和学习伙伴)的帮助,利用必要的学习资料和周围环境,经过意义构建获得的。学习者获得知识的多少学习者根据自身经验在一定的情境中构建知识的意义和能力,而不是取决于学习者记忆教师讲授课程的能力。 一、基于计算机网络的大学英语教学中学生自主学习的模式与传统教学模式的不同 教学模式是在一定的教育思想、教学理论和学习理论指导下的,为完成特定的教学目标和内容,围绕某一主题形成的比较稳定且简明的教学结构理论框架及其具体可操作的教学活动方式,通常是两种以上方法策略的组合运用。教学模式是教学理论与教学实践的桥梁,既是教学理论的应用,对教学实践起直接指导作用,又是教学实践的理论化、简约化概括,可以丰富和发展教学理论。传统英语课堂教学模式以及一些独到的方法和教学经验至今仍有很大的潜力,我们在教学中应该继承和发扬。但是由于在这种模式下,教师是整个教学过程的主宰,忽略了对学生交际能力的培养,学生学了几十年英语还不能把英语作为工具进行交流。相比之下, 基于计算机和课堂的多媒体教学模式有很多优势。现代建构主义的基本假设是:①认识并非是主体对于客观存在的简单的、被动的反映,而是一个主动的、不断深化的建构过程,即所有知识意义都是通过内在表征过程主动建构出来;②在知识意义建构过程中,主体已有的知识、经验(包括社会文化)有着特别重要的作用,即所有知识意义是随着学习环境的变化而处于不断发展之中。可见,建构主义学习理论认为学习是学生自己建构知识的过程,学习不是被动接收信息刺激,而是主动的参与所给信息的认识与理解,积极建构意义。它强调了学习环境的重要性和以学习者为中心的重要性。基于计算机的网络自主学习模式是以建构主义学习理论为指导,要求学生自主安排学习时间,使用指定的网络多媒体课件,选择适合自己的学习材料并制定自己的学习计划,有定期评测,有教师在教室巡视并及时解答学生问题的学习。 二、学生自主学习模式下教师与学生在课堂中的作用 传统大学英语教学模式中,教师无疑是课堂的真正主宰,是整个课程的主导和主体,教师利用教材和板书等方式传授英语知识,最大限度地发挥“教师控制”的作用,侧重于教,通过这种方式力求达到最佳的教学效果。因此,在传统的英语教学模式中,教师是裁判员,也是主要参与者,制定规则并且参与规则。基于计算机课堂的大学英语多媒体教学模式下,教师必须对自己的角色进行重新的认识和调整,应不断更新观念,更新知识。随着学生的角色转为教学活动的主体,教师也应完成角色的转换或变换。在新的教学模式下,教师要成为:需求分析者、课程制定者、教材编写者、课件制作者、顾问、辅导者、教学组织者、教学研究者,教师要善于在不同的教学活动中及时调整自己的角色。教师要习惯并逐步接受这样一种新教学模式理念的转变,不仅要成为学生的课堂问题的解答者,也要成为学生自主学习的引导者。 三、计算机网络环境中的学生自主学习教学模式的重要意义 1.过网络技术、多媒体技术主动掌握自主学习、积极学习的科学方法 很多年来,大部分高校计算机(演示型)辅助教学的推广应用无疑为提高课堂教学效率,促进教师教育观念的转变起了一定的作用,但传统的计算机辅助教育毕竟是遵循了行为主义的理论模式,注重于学习指导,解决教学重难点练习等,其基本特点是以教师为中心呈现教学内容,学生被动或机械练习,个性化、因材施教的效果不够理想,而计算机网络环境教学,是教师指导下的学生建构学习,是基于多媒体技术的网络技术下的新的学习理论,这种理论是将学生看成是知识学习的主动建构者,外界信息环境经过教师的组织、引导,学生主动建构,转变成为自身的知识,也是发挥教学活动中教师、学生、媒体、教学内容四要素中教师学生这两个决定性的作用,形成优化课堂教学模式和结构,共同作用于教学过程,产生协调作用。这种开放性、创新性的教育思想和模式,有利于克服传统教学模式的弊端和痼疾。 2.计算机网络的无限扩展性能够增强学生的知识面,扩展思维 随着中国教育信息化技术的不断发展,网络的功能也逐渐地渗透到教学方面。有了互联网,学生利用多媒体计算机进行的学习就不再是“人—机”之间的单机学习,而是可以通过网络在一个虚拟的集体中学习,这种集体不限于一个班级、一个学校或者某一个区域,它可以是一个国家,甚至全球范围的集体。 3. 学生自主学习模式能够重新定位教师和学生在课堂中的作用 传统教学模式中教师始终处于主体地位,学生处于相对被动的地位,计算机网络环境中的教学模式能够使教师及时转变自身定位,从主体转变为引导者和领路人,使学生从被动接收者转变为主动适应者、积极践行者。 计算机网络论文:浅析基于计算机网络多媒体模式的研究生英语教学 论文关键词:研究生英语 教学改革 多媒体教学模式 学习者自主 论文摘要:分析目前的研究生英语教学面临的学生英语水平参差不齐、师生比例失调、教学方法陈旧及效率不高等现状,探讨基于计算机网络的多媒体教学模式的优势,认为该模式可在诸多方面解决研究生教学改革中遇到的问题。 一、引言 1992年11月,教育部颁布了《非英语专业研究生英语教学大纲》,为非英语专业研究生(以下简称研究生)的英语教学改革确立了目标。近20年来,研究生英语教学在质与量方面都发生了很大的变化,成绩不可否定。然而,信息时代的到来和全球化进程的加速,使中国社会对高端人才外语能力的要求不断提高,而研究生英语教学改革的步伐却相对迟缓。如何适应国际化大趋势和国家经济发展对人才培养的需要,是研究生外语教学必须认真探讨和着力解决的问题。本文将立足现实,对研究生英语教学的现状和存在的问题进行分析,探讨借助多媒体教学促进研究生英语教学改革之道。 二、研究生英语教学现状 研究生英语是我国目前统招研究生教育中的一门必修课,在培养我国高端复合型人才的外语能力方面具有举足轻重的作用。由于是必修,这门课程要面向几乎所有专业和学科的研究生,受众面广。按照大纲的规定,该课程的教学总时数为144一216学时,课时比大。无论从社会对人才需求,还是从硕士生追求自我提升的角度,人们对这门课程都抱有很高的期望值。1999年我国实行“科教兴国”战略,高等学校开始大规模扩招。研究生的招生人数也从1998年的7. 2万扩大到2010年的46.5万。这意味着,在为越来越多的人提供接受更高层次教育机会的同时,也给高等学校的师资、设备、教学管理等诸多方面带来了前所未有的压力,问题与矛盾随之出现。 研究生招生人数的扩张使生源结构趋于多样化。研究生来源不仅仅是应届本科毕业生,也有相当数量的往届生和来自社会的其他教育背景的学生。尽管他们都经历了研究生英语的人学考试,并达到了各校不同的录取分数线,但其英语程度差距仍然很大。以辽宁师范大学2010级研究生为例,入学时已经通过大学英语六级考试的人数约为22%,通过大学英语四级考试的人数约为76%而剩下的2%的学生甚至还没有获得大学英语四级证书。研究生人数的骤增,使有限的师资力量捉襟见肘,师生比例严重失调(辽宁师范大学2010年师生比为1:167)。庞大的英语教学班型和学生参差不齐的英语水平,使教学中“众口难调”的矛盾日益突出。原本针对全体硕士生学习“共性”制订的教学计划和教学模式愈来愈难以满足众多学习者的学习特点和个性化诉求。在教学管理上,对研究生教学的关注度明显低于本科生教学,教学环境建设投人和提供相对不足,“重本轻研”倾向普遍存在。成绩管理制度弹性大,变数多。沿用了长达18年而未作修订的《非英语专业研究生英语教学大纲》也因其无法适应时代的要求而遭垢病。改革英语教学标准、手段和方法,推进基于计算机网络平台和多媒体教育技术的个性化英语教学,提高研究生的英语综合使用能力的呼声日益强烈。 三、利用多媒体网络解决研究生英语教学困境 多媒体网络教学是在20世纪90年代随着计算机技术的发展和因特网的普及而出现的一种现代化的教育技术。这一技术集文字、声音、图形、动画、记忆储存和逻辑推演等多种媒体信息于一体,运用在教学上,其强大的交互性功能可以为学习者提供生动丰富的可选择的资源,从而满足不同学习者个性化学习的需求。多媒体技术不仅突破了传统课堂的时空和内容的局限性,使教师和学生的交流与沟通变得更加方便和顺畅,同时也使教师和学生能够可以即时评估教与学的效果,调整教学计划和重点。 建构主义理论认为,学习者的学习过程不是知识由教师向学生的传递,而是学习者建构自己的知识结构的过程;在这一过程中,学习者不是信息的被动接受者,而是在主动改造和重组原有经验的基础上建构新信息的意义,这种建构不可能由他人代替,而必须由学习者本人来完成;学习者获得知识的多少取决于学习者根据自身经验去建构有关知识的能力。传统的英语教学“以教师为中心”,教师作为知识的传授者主导着语言教学的始终。这种模式强调单向的知识灌输,而忽视学习者的主体地位和主动参与。这种教学模式背离了教育“以人为本”的理念和语言学习的基本规律,压抑了学习者个性的发展和自主学习的能动性。 基于计算机网络的多媒体教学可以在强大的技术支持下把学习环境、学习内容及活动设计得更加人性和科学,可以使学习者在明确学习目标和课程要求的前提下,以“人机对话”的方式进行自主的探究式学习,这就使在传统课堂中只是知识的被动接受者的学生变成了学习的中心和主导者,他们可以利用网络上海量的信息资源和多媒体教学平台提供的语言材料对教材的内容加以扩充、强化、解析、释义和操练,从而更好地掌握、操练和应用所学的知识。 多媒体教学的另一个优势还在于,它能够满足学习者个性化的学习诉求。如前所述,研究生生源结构复杂,人学英语水平差异大,学习英语的目的不尽相同。想要通过一名教师、一个课堂、一本教材、一种模式解决所有人的需求是根本不可能的。而计算机网络支撑的多媒体教学平台以其资料的丰富性和使用的便捷性为学生提供了不同体裁和题材、不同难易程度的学习资料。每一位学习者都可以根据自己的实际情况选择适宜的材料进行有针对性的学习,这既满足了学生个性化学习的需要,也解决了传统教学“众口难调”的问题。 在教学过程中,一套“全面、客观、科学、准确的评估体系对于实现课程目标至关重要。它既是教师获取教学反馈信息、改进教学管理、保证教学质量的重要依据,又是学生调整学习策略、改进学习方法、提高学习效率的有效手段。”在建构主义理论框架下开发建立的多媒体教学体系中嵌人形成性评估的功能,是多媒体教学的又一优势。所谓“形成性评估”是指在教学过程中对信息的收集、整合和解释的过程,以此来促进学习和教学。或者说是在教学过程中为了获得有关教学的反馈信息,改进教学,使学生对所学知识达到掌握程度所进行的系统性评估,即为了促进学生掌握尚未掌握的内容进行的评价。形成性评估体系弥补了传统教学沿用多年的终结性评价体系,即不仅仅靠一次期末课程考试来判断教学效果,而是对课程教学的各个环节进行全程性监控和评估,使评估的结果更科学、更精确、更有信度和效度。利用计算机技术对网上教学和网上自学过程进行实时、动态的监控、观察、评估和管理,对教师学生的工作学习绩效提供快速的反馈信息,帮助教师、学生及时发现和弥补知识传授获取过程中的不足和盲点,调整教学方案或学习计划,这样的评估在传统课堂上是根本无法实现的。 环境决定角色的变化。在多媒体教学平台上,教师和学生都需要对自己的角色作出调整,教师不再是课堂的中心,不再仅仅是知识的传授者,而是教学活动的设计者、研究者、推动者、合作者、辅导者和监督者;学生也不再是知识的被动接受者,而是自主的知识追求者、建构者及自我学习的管理者和评估者。在这种新型的教学环境下,教师的主导和学生的主体地位互为促进,从而保证教学目标的顺利实现。 四、结语 《非英语专业研究生英语教学大纲》指出:“硕士生英语教学应当提倡从实际出发,博采众长,讲究实效,并在加强理论研究和不断实践总结的基础上,努力探索和建立适合我国国情的硕士生英语教学体系。”相信基于计算机网络平台的多媒体教学模式,可以从诸多方面解决研究生英语教学的难题,在“探索和建立适合我国国情的硕士生英语教学体系”中发挥重要的辅助作用。 计算机网络论文:浅谈计算机网络安全中数据加密技术应用探讨 论文关键词:网络安全计算机 数据加密 论文摘要:随着计算机的飞速发展,网络也在不断的发展。相对应的各种攻击网络的手段也随之产生,网络安全已经成为现在人类网络生活的重要要求。 保证网络安全的最主要的方法之一是数据加密,它在计算机网络安全中的应用大大提高了网络信息传输的安全性。 计算机网络信息传输已经成为人类传输信息的主要手段之一,网络信息传输缩小了时间空间的距离,这种方便的传输方式无疑成为人类最依赖的方式,而网络安全受到的威胁却越来越大,各种病毒层出不穷,这对于网络用户来说造成了极大的安全隐患。病毒及木马的侵入,不仅影响用户的正常工作,还会造成很大程度的经济损失。数据加密方法则可以有效的保障网络信息进行安全的传输,下面就对这种方式的应用进行讨论。 一、网络安全受到威胁的主要因素 ㈠计算机操作系统存在隐患 计算机的操作系统是整个电脑的支撑软件,它为电脑中所有程序的运行提供了环境。所以,一旦操作系统存在隐患,网络入侵者能够获得用户口令,进而操作更个计算机的操作系统,获取计算机各个程序中残留的用户信息;如果系统掌管内存,CPU的程序有漏洞,那么网络入侵者就可以利用这些漏洞把计算机或者服务器弄瘫痪;如果系统在网络上传文件、加载和安装程序的地方出现漏洞的话,网络入侵者就能够利用间谍程序对用户的传输过程、使用过程进行监视,这些隐患出现的原因就是因为利用了不安全的程序,所以尽量避免使用不了解的软件。除此之外,系统还有守护进程的程序环节、远程调用功能、后门和漏洞问题,这些都是网络入侵者可以利用的薄弱环节。 (二)网络中存在的不完全隐患 网络允许用户自由和获取各类信息,故而网络面临的威胁也是多方面的。可以是传输线的攻击,也可以使网络协议的攻击,以及对计算机软件的硬件实施攻击。其中协议的不安全性因素最为关键,计算机协议主要包括:TCP/IP协议、FTP、NFS等协议,这些协议中如果存在漏洞网络入侵者就能够根据这些漏洞对用户名进行搜索,可以猜测到机器密码口令,对计算机防火墙进行攻击。 ㈢数据库管理系统的不安全隐患 数据库管理系统也具有先天缺陷的一方面,他是基于分级管理的理念而建立,所以,数据库的不安全就会泄漏我们上网看到的所有信息,在网上存储的信息,通过这些用户的帐号,密码都会被泄漏,这样对用户的财产、隐私安全都会造成很大的威胁。 二、计算机数据加密技术的应用 ㈠数据加密 数据加密就是按照确定的密码算法把敏感的明文数据变换成难以识别的密文数据,通过使用不同的密钥,可用同一加密算法把同一明文加密成不同的密文,来实现数据的保护。数据加密的主要方式有三种:链路加密、节点加密、端到端加密。“网上银行”的兴起,使得银行系统的安全问题显得至关重要,安全隐患不得不令人担优,数据加密系统作为一种新一级别的安全措施脱颖而出。各大银行中都采取了数据加密技术与网络交换设备联动。即指交换机或防火墙在运行的过程中,将各种数据流的信息上报给安全设备,数字加密系统可根据上报信息和数据流内容进行检测,在发现网络安全事件的时候,进行有针对性的动作,并将这些对安全事件反应的动作发送到交换机或防火墙上,由交换机或防火墙来实现精确端口的关闭和断开,这样就可以使数据库得到及时充分有效的保护。 (二)密钥密码技术的应用 密钥是对于数据的加密和解密,分为私人密钥和公用密钥。私人密钥是指加密和解密使用相同的密钥,安全性相对较高,因为这种密钥是双方认可。 可是这种密钥也存在缺陷,那就是当由于目的不同所需要不同密钥的时候就会出现麻烦和错误状况,这个时候,公用密钥就能发挥作用。这样一一来传输者可以对所要传输的信息进行公用密钥进行加密,接收方接到文件时用私人密钥解密,这样就避免了传输方要用很多私人密钥的麻烦,也避免私人密钥的泄漏。例如用信用卡购物时,通常情况下商店终端的解密密钥可解开并读取以加密数据形式存储在信用卡中的个人信息。终端将读取的信息传送到发行信用卡的公司认证顾客信息。这种情况下,店铺的终端会留下个人信息的记录,有可能造成个人信息泄露。所以很多人会担心自己的信用卡号被人盗用。密钥密码技术,要求用两个密钥解读加密数据,这两个解密密钥分别掌握在商店和信用卡公司手中。店铺终端密钥读取的信息只够确认持卡人是否是某家信用卡公司的会员,而不能读取其他个人资料。信用卡公司的解密密钥能解开所有信息,进而确认持卡人是否具有使用这张信用卡的权限,提高了信用卡交易的安全性。 ㈢数字签名认证技术的应用 认证技术能够保障网络安全,它可以有效的核实用户身份信息,认证技术中比较常用的是数字签名技术。它建立在加密技术的基础上,是对加密解密计算方式来进行核实。在这个认证技术中被最多应用的是私人密钥的数字签名以及公用密钥的数字签名。私人密钥的数字签名是双方认可的认证方式,如上文所述,双方运用相同的密钥进行加密和解密,但是由于双方都知道密钥,就存在着篡改信息的可能性,因此这种认证方式还要引入第三方的控制。而公用密钥就不用这么麻烦,由于不同的计算法则,加密密钥完全可以公开,而接收者只要保存解密密码就可以得到信息。例如在国内税务行业中,网上办理税务业务越来越受到认可。数字签名安全认证系统就成为了网上保税业务的安全门卫,为税务办理系统提供了安全性保障。 三、常用的数据加密工具的运用 随着人们对计算机网络安全的依赖,相关的数据加密工具也应运而生,下面就举出一些最为常用的工具,以供参考。 硬件加密工具:这种工具是在计算机并行口或者USB接口的加密工具,它可以对软件和数据进行加密,很有效的保护了用户的隐私和信息,对用户的知识产权进行了保护。 光盘加密工具:它是通过对镜像文件进行可视化的修改,隐藏光盘镜像文件,把一般文件放大,把普通目录改为文件目录,从而保护光盘中的机密文件和隐私信息,方便快捷的制作自己的加密光盘,简单易学,安全性也高。 压缩包解压密码:对于打文件的传输,我们往往会用到压缩包,ZIP和RAR是我们最常使用的两种压缩包,这两个压缩包软件都具有设置解压密码的功能,就是说在解压的时候要有密码才能获取压缩包内的信息内容,这样在双方传输的重要信息的时候,就避免了第三方窃取信息的可能性。 有加密工具就会产生解密工具,当自己设置的密码遗忘的时候,这些工具会有很大的帮助,当然这些工具也是泄漏信息的隐患。所以数据信息的安全就如同战争,知己知彼才能久立不败之地。解密软件也有很多种,例如针对以上三种就有相应的关盘解密工具,光盘密码破解器,和ZIP--KEY等工具,我们不仅要知道和应用这些软件,也要防御不法分子运用这些软件破解密码。 四、结束语 随着经济的发展、社会的发展、网络的普及化、信息时代的更新迅速,网络中恶意的攻击,流氓软件木马软件的横行,使得网络安全被高度重视。然而只注重防护体系是不行的,操作系统技术再提高,也还是会被漏洞破坏;防火墙技术再高,也会有黑客攻破。病毒防范技术再高,也是建立在经验的基础上,免不了被新生病毒侵害,所以,在完善的防护体系的建立下,还要注重网络安全应用的管理,只有管理的技术并用才能有效的保护用户的信息安全。总而言之,对于网络不断发展,我们要总结以往教训,吸取经验,取长补短,才能更好的保护信息安全。 计算机网络论文:浅析计算机网络辅助教学 【论文关键词】:计算机;网络辅助教学;教学实践 【论文摘要】:文章针对计算机公共课程的教学特点,探讨了网络辅助教学的优势,以及对计算机教学提出的新要求,在此基础上,分析了目前国内教学平台设计中存在的问题,并针对这些问题提出了计算机辅助教学平台的设计目标,以期对教学实践有所裨益。 前言 计算机课程是实践性很强的课程,必须十分重视实践环节。传统的教学模式下,学生在上机练习时往往带有很大的盲目性,许多学生上机根本不知做什么,大量的上机时间都浪费了;学生的上机情况无法及时反馈给教师,教师也无法及时提供给学生相关学习资源;学生学习的主动性不强,学习效率低下。很多非计算机专业的学生不能把从课堂上学到的理论知识应用到自己的专业中,不能处理就业后面临的许多技术问题,造成学生对学习和未来充满迷茫。因此,让学生在实训中学到技能,这才是非计算机专业教学中要解决的问题。 一、教学平台的优势 作为课堂教学的一种重要补充形式,网络辅助教学的优势主要有: (1) 丰富的学习资源 教学平台能够提供大量的、丰富的课堂所不能够提供的学习资源,学生可以借助网络获得最新的知识,凭借电子邮件和论坛与他人进行沟通,探讨和解决学习中的问题。网络所提供的各种形式的资源能够创设一种类似真实的环境,促进学生在其中进行积极的探索,进行知识的主动学习和建构。在学习资源丰富的条件下,可以把知识"物化"为多种形态,满足学习活动的多种需要。 (2) 提供了灵活的学习模式 通过网络,能够给学生提供一个自主学习的环境,学生可以根据自身的特点和需要主动地、个性化地学习。网络上大容量、更新较快、动感的学习内容,改变了以往单调、信息有限、沉闷的学习模式,学生以求索和体验代替了被动学习。学生可以自行考试,模拟实验,使教学真正做到尊重学生的个性差异,因人施教,从而建立了一种综合性、创造性、灵活性的学习模式。 (3) 内容更新快 网络内容的更新速度是传统媒体所无法比拟的。通过网络,教师和学生能够及时地获得世界范围的信息和资源。在教学平台上,教师可以随时根据教学的情况更新内容,满足学生的需要。这种更新可以在任何时候进行,并且能够立刻反映出来,这是受时间限制的课堂教学所难以做到的。 (4) 形象、直观的交互环境 利用网络辅助教学,整个教学过程是一个师生交互的整体教学、学生间交互的分组教学、人机交互的个别教学的有机结合。 (5) 更好地实现教学设计策略 网络的各种特性还决定了其能够提供更多、更丰富的教学策略,使得教学更能够满足不同学生的需求,使原来不易实现的教学策略得以实现。在网络教学中,由于它能够提供丰富的资源、具有多媒体性、交互性等多种特性,使得在网络上采用多种教学形式、教学策略成为可能。 (6) 有利于对学生的辅导 通过网络,教师对学生的辅导已不再是仅仅批改书面作业,学生也不再为没时间找老师或找不到老师而发愁。E-mail和论坛可成为教师与学生之间的沟通渠道、成为教师对学生进行个别化辅导的有效方式,而这一切均不受地域和时间的限制,且快捷便利,从而对学生的辅导提供了便利条件。同时,也便于教师们对同类问题进行集中解答。 二、网络在辅助课堂教学中的不足 虽然网络在辅助课堂教学应用中具备了上述优势,但是它也是具备很多目前难以解决的不足之处,这些不足之处主要表现在以下几个方面: (1) 对教师的要求更高 信息时代要求教师会用计算机进行学生的档案与成绩管理、教学设计、教学设计方案的编写与管理,利用一些电子备课系统制作电子讲稿和多媒体课件,熟练使用多媒体教学平台进行教学,能用信息化方法与学生进行交互,以及利用计算机评阅学生的作业、考试。因此,设计和使用网络平台对教师提出了更高的要求,如果教师没有很好地掌握这些思想、方法,将影响网络平台使用的有效性。 (2) 信息要适量 平台虽然能够提供大量的丰富的信息,但如果设计不好,很容易造成信息泛滥、学习者迷航问题。因此,不要认为平台上提供的信息越多越好,界面越花哨越好。在设计网络平台时,应以激发学生的高级思维,促进深层的认知为主。 (3) 防止不良信息的传播 平台在给教育带来丰富信息资源的同时,也带来了一些负面影响。例如,网络上的色情、暴力等内容也可能以平台作为传播,从而损坏了学生的身心健康。这无疑对学校的教学形成了冲击,需要采取有力措施克服这些负面影响。 (4) 要增强平台的可靠性 由于网络环境的复杂性,网络常常会出现令人意想不到的错误,需要及时解决和不断地进行修改。 (5) 认识上的误区 多媒体和网络技术仅仅是教学的一个辅助工具,虽然能代替教师的一部分工作,但教师的主导作用仍不能忽视。多媒体和网络辅助教学手段并不能取代传统教学手段,只有多种教学手段并用,发挥各自特长,才能取得最佳的课堂教学效果。 三、目前国内教学平台设计中存在的问题 (1) 缺乏良好的设计 很多网站缺乏针对其教学内容、学生的特点以及网络媒体的特性,对内容的组织、表现方式进行深入的研究,只是把书木的知识按照原样拷贝到网页上,作为学生的学习内容。有的做得稍微好一些,在文字里面加入一些声音、图片、视频素材,并简单地加入网站的导航图、适当的跳转等。 (2) 交互性不强 很多教学服务平台的交互性很差,学生还停留在主要采用浏览的方式进行学习的阶段,不能实现实时提问、交流。 (3) 资源不够丰富 网络教学资源建设的目的是为使用者提供最丰富的、最易于操作使用的学习材料,从而使网络教学资源的使用者能更方便、更有效地达到"教"与"学"的目的。而国内的大部分网络辅助教学平台仅提供与本课程相关的内容,而很少提供关于国内外学科动态与发展的相关资源。 四、辅助教学平台设计应实现的目标 根据前面的分析,我们认为,网络教学平台的实现目标是要求学习者在平台的辅助作用下,进行更有益、有趣的学习,从而达到更好的学习效果。本平台应实现以下几个方面的目标: (1) 教育管理功能 可以实现学生管理、教师管理、教学资源管理、课程管理、论坛管理。 (2) 在线学习功能 在线学习功能是指平台支持的网上活动:学习知识、课后练习、学习、测试、答疑、同学之间交流和评价反馈功能。 (3) 记录的功能 记录用户登录的次数和时间,在线课堂次数、答疑次数、作业分数、在线测试分数等。 (4) 答疑功能 教师主要通过在线聊天实现同步答疑,通过留言板在线提问、论坛讨论区和E-mail实现异步答疑,同时将学生经常提出的问题进行整理,给予解答后放入"常见问题库"中供学生查询以实现自动答疑。 (5) 交流功能 包括教师和学生的交流、学生和学生的交流、实时文本交互功能。通过学习论坛,激发学生以提问、讨论的方式进行互助学习;教师可以通过在线论坛和学生交流,引导学生学习课程内容和网上学习资源;师生之间、生生之间及每个学习小组可进行文件交流。 (6) 激励功能 主要采用正面激励,就是充分肯定学生所取得的成绩,并通过赞许、表扬、激励对学生做出肯定的评价,从而有效调动学生的积极性、创造性、发挥其潜能。 结论 文章对网络辅助课堂教学的优点、缺点、目前国内辅助教学平台设计中存在的问题进行了较详细的调研。根据调研的结果,结合计算机公共基础课学科特点和非计算机专业学生的特点,应用多种教学理论、教学策略,提出计算机辅助教学平台的设计目标。
计算机系统维护论文:解析计算机系统维护和优化 摘 要:计算机在当今社会已经成为人们工作娱乐的重要工具。但是当人们在使用计算机办公,娱乐的时候,却很少会关心到电力系统对于计算机系统维护和优化的影响。在实际情况下,电力系统对于计算机系统的维护与优化有着重要意义。电力系统的运行状况的优劣,直接关系到计算机系统的使用效果。因此,基于电力系统的巨大意义,本文对计算机系统的维护和优化进行了分析与研究。通过本文的研究,希望为相关方面的研究提供理论性的参考。 关键词:计算机系统;维护;优化;分析研究;意义 随着现代科学技术的不断发展,相应的带来了人类的社会的巨大的进步。其中,计算机技术的不断发展和电力技术的日趋成熟,标志着人类迈入了新的纪元。在经济科技不断发展的当代社会,计算机的使用与计算机系统的良好维护,都离不开电力系统的大力支持,电力系统的良好稳定的的发展也会推动计算机的发展,因为只有有了稳定的电路,计算机系统才能够正常的工作,人类也才能更好的使用计算机。在本文中,通过对计算机系统的概述,电力系统对计算机系统维护和优化的影响以及电力系统的良好发展对于计算机的系统优化的重要意义的相关介绍,旨在让人们了解电力系统对于计算机系统维护的重要作用,从而更好的维护和优化计算机系统,使其让计算机更好的为人类服务。 1.计算机系统维护和优化的重要性 对于计算机系统来说,最主要的就是操作系统,该系统控制并管理着计算机的基本硬件和操作部件,起着主导的作用。计算机的基本硬件包括控制处理器,控制信息管理,控制外围设备以及管理指令作业。计算机有着不同的系统,也有着不同的功能和作用,以及使用方法等。计算机最常出现问题的地方也就是计算机系统。最常见的计算机使用系统是Windows操作系统,也是目前出现问题最多的系统。微软公司对于该系统也在进行着不断的研究与改进,却依然难以达到完美的程度。计算机系统不会没有漏洞,只是没有被发现而已,因此,对于计算机系统的维护和优化,就显得尤为必要,这样才能够使得用户正常使用,也能够保障用户的信息安全。 计算机的软件系统,是计算机中比较脆弱的系统之一,对于计算机软件系统的日常维护,显得及其的重要,需要使用计算机的人们应多加的注意。计算机系统需要及时经常性的维护和优化,通过对计算机软件系统的维护,能够使得在平常的使用过程中节省更多的时间,提高工作效率,减少经济财产的损失。 2.电力系统对于计算机系统优化的影响 在现代计算机的应用中,计算机系统必须进行合理的维护和优化,才能够更好的为人类服务。而只有当有一个稳定的电路的时候,计算机才能够得到一个稳定的工作环境,才能更好的发挥其自身的价值。当电路出现故障的时候,对于计算机系统的影响是很大的,会造成计算机不同程度的损坏。其一,电路不稳定本身就会危及计算机的相关硬件,使得计算机的硬件无法使用;其二,电路的不稳定对计算机的软件也有极大的危害,文件无法及时的保存,应用软件得到破坏等等,都会给人类造成巨大的经济损失。只有在有稳定电力维持的时候,计算机系统在高速的运转着,其内部系统程序的软件和硬件均处于一个相对稳定高速的工作状态。但是,一旦发生断电等现象,将会直接影响到计算机系统的性能和工作寿命。当突然断电的时候,对于电脑所有的部件均是一个严重的损害。当突然断电的时候,硬盘由于处于一个高速运转的状态,突然断电使得硬盘的盘片马上也停了下来。在这种情况下,硬盘的磁头是和盘片直接接触的,当重新开机的时候,系统也会对计算机硬盘进行重新的扫描和检测。突然的断电,会使得瞬间所产生的电压波动冲击到电脑的硬件芯片,电脑突然断电,其磁盘读写操作由于突然的中止,坏道现象很容易产生。另外,突然断电会使得正在编写的文件丢失,造成使用人员的损失。 在公共电网系统中,当突然发生断电的时候,主机会立刻停止工作,正在处理的数据很容易发生丢失的情况,电脑设备也会很容易由于断电而遭到损坏。闪存盘在其读写的过程中,发生突然断电的时候,会丢失计算机上所储存的数据,同时还可能损坏盘片。在对BIOS进行刷新的时候,断电会使得Firmware变的不够完整,升级程序宣告失败。当突然发生断电的时候,电脑系统的串口以及其外部设备很可能被破坏掉。突发性的断电和电压不稳等电力系统常见故障,容易引发电脑的重新启动,还会使得电脑关机等,这样容易造成电源的破坏,甚至硬盘的损坏。在突然断电又突然来电的情况下,瞬间电压是非常大的,其危害也是非常的大。对于计算机系统来说,会承受更大的电压,其硬盘控制电路以及一些其它的系统元件等很容易被破坏掉,造成经济财产的重大损失损失。另一个突然断电又突然来电的重大危害是,由于停电来电的时间间隔太短,会使得硬盘的控制转速的部位失去控制,从而使得盘体被划伤等。硬盘是否得到破坏,主要还是和设备的反应能力有关,也就是在发生突然断电的时候,电源设备能否及时的发出PG信号,使得计算机系统获得准确的PG信号,从而做出预防。当电压不够稳定的时候,电源系统会发出了PG信号,硬盘会根据得到的指令进行读写,然而,电压不稳定会导致转速不稳定,因而导致磁头不能够按照正常的水平进行悬浮而使得盘体被划伤。而如果使用人员自己进行主动性的关机的时候,电源系统就会很自然的发送出所需要的PG信号,通知电脑进行清场处理,准备及时的关机,然后电源系统真正的进行断电关机。然而,突然断电,电源需要在极短的时间内发出PG关机信号,这样就相当于告诉硬盘,立刻关机,什么都不要管了。因此,数据丢失就成为很容易发生的事情了。 3.计算机系统维护和优化的方法 计算机的硬件系统,是计算机中比较重要的一个部分。计算机的硬件系统的维护,对于计算机的正常运行很有意义。计算机的硬件系统中,最脆弱的可以说就是硬盘了。硬盘常出现的问题是在进行文件读取的时候出现错误,或者是在运行软件系统的时候出现错误,还有的情况是需要很长的时间才能够操作完成。硬盘在读取的时候,还会发出一些比较刺耳的声音,平常的使用不注意,会引发硬盘的很多问题,因此需要合理的进行维护和优化。首先,不能够对硬盘进行随便的低级格式化。每个硬盘的低级格式化的方法是不对的,在进行的时候要多加注意。 计算机系统的维护和优化包括多个方面,对于每一个方面都应该考虑到,而且要采取适当的措施进行计算机系统的维护和优化。在使用的时候,要注意适当的清理卫生,断电的时候,要配合适当的处理措施。通过多方面的注意,使得计算机的使用能够达到一个较高的使用效率和较长的使用寿命。(作者单位:郑州市卫生学校) 计算机系统维护论文:浅析计算机系统维护的策略和技巧 摘 要:现如今,计算机的普及程度越来越高,几乎遍布各个领域,计算机系统的应用,为人们的工作与生活提供了极大的便利,这使得人们对计算机的依赖性越来越强。为了降低计算机系统故障的发生几率,必须做好相关的维护工作。基于此点,本文就计算机系统维护的策略与技巧进行浅谈。 关键词:计算机系统;维护;稳定 中图分类号:TP307 1 加强计算机系统维护的重要性 近年来,随着时代的不断发展和科技的长足进步,推动了计算机技术的发展和完善,计算机系统现已成为人们日常工作和生活中不可或缺的重要工具之一。虽然大多数用户都能够对计算机系统进行熟练操作,但是他们对整个系统的了解却并不全面,这就造成了在使用过程中,常常会出现各种不正确的操作。同时,有很大一部分用户缺乏对计算机系统的维护知识,从而造成了用户只会操作却不懂得如何对计算机系统进行有效的维护,这不但增大了系统故障问题的发生几率,而且还会缩短计算机的使用寿命。通过大量调查分析后发现,计算机系统的很多故障问题都是由于系统维护不到位引起的,若是用户能够掌握正确的维护发方法和技巧,便可以有效减少系统故障的发生,从而确保计算机系统的运行正常、稳定。鉴于此,除了要了解并掌握计算机系统的维护策略与技巧之外,还应不断加强对系统的维护,只有这样,才能确保计算机系统稳定、可靠运行。 2 计算机系统的常见故障分析 大体上可将计算机系统的故障分为以下两大类,一类是系统硬件故障,另一类是系统软件故障。 2.1 硬件故障 通常情况下,计算机系统硬件故障的出现与使用时间有关,即使用时间越长,发生硬件故障的可能性就越大,比较常见的硬件故障有以下几种: (1)参数设置不正确。计算机中很多硬件的运行都需要相应的参数,若是参数设置的不正确,便会导致系统发生错误。例如,病毒警告开关设置为开启状态时,Windows系统便无法成功安装; (2)接触问题。在计算机系统中,有些硬件是直接安装的,一旦这些硬件接触不良,便会引起各种故障问题,容易出现接触问题的硬件包括插卡、内存、CPU、电源线、数据线等等。其中主板与内存接触不良的问题比较常见; (3)硬件自身问题。由于计算机系统中的硬件种类较多,有些硬件本身的质量存在问题,这样在使用过程中很容易出现故障,同时,计算机运行中负荷过大或是其它一些原因也可能引起硬件故障,例如,电源功率偏低,CPU超频使用等等; 2.2 软件故障 软件是计算机系统的运行程序,一旦软件出现故障,则会影响计算机系统的正常运行。大部分软件故障都是因为硬件驱动程序安装不正确或是病毒导致的,例如,驱动程序之间存在冲突,造成软件功能异常。计算机病毒是影响软件运行的主要因素之一,当计算机被病毒侵入后,不但会影响运转速度,而且还会是文件遭到破坏,严重时会造成计算机系统死机。为了便于对计算机进行维护,需要准备好杀毒软件等工具,这是比较重要的一点,必须予以注意。 3 计算机系统的维护策略与技巧 3.1 系统硬件的维护策略与技巧 (1)给计算机系统创造一个良好的运行环境。为确保计算机系统能够正常运行,应当为其提供一个干燥且通风条件良好的运行环境。实践证明,过多的灰尘会对计算机系统硬件的运行造成一定程度的影响,从而导致系统使用寿命缩短。为此,必须定期对计算机进行清灰保养。同时,计算机系统若是长期闲置不用,部分硬件设备会出现腐化。所以,要保证计算机的开机率,即便不使用的情况下,也要定期开机运行,这有助于减缓硬件设备的老化速度; (2)保证线路连接牢固。计算机系统有很多外置设备,这些设备需要通过数据线与计算机进行连接,若是数据线接触不良或是脱落便会造成外置设备运行异常。例如,计算机显示器接头松动会导致屏幕无显示。为此,应当保证电源线以及数据线的连接牢固可靠。这就要求使用者在日常使用的过程中,应对各种线路进行检查,重点看线路有无松动、脱落等现象,并定期对线路接头进行紧固,防止接触不良等问题的发生,确保计算机系统稳定运行; (3)主要硬件设备的维护。对于计算机系统而言,CPU、硬盘和内存是最为重要的硬件设备,一旦它们之中的某个设备出现问题,都会对计算机系统的运行造成影响,所以要加强对这些设备的维护。1)CPU的维护。在计算机系统中,CPU又被称之为中央处理器,它是整个计算机系统的核心组成部分之一,计算机的运行是否稳定,很大程度上取决于CPU,由此不难看出CPU在计算机系统中的重要性。在对CPU进行维护的过程中,应当对以下几点加以注意:其一,要确保CPU运转频率正常。在安装计算机系统的过程中,有些使用者为了提升计算机的整体性能,而有意提高CPU的运转频率,这样一来会对CPU造成一定的损害,若是CPU长时间处于超频运转,不但会导致系统运行稳定性降低,而且还会缩短CPU的使用寿命。所以,必须确保装机时的CPU运转频率正常。其二,保证CPU散热良好。如果CPU的散热性较差,会造成系统频繁重启、死机或是无法正常运行等问题,为确保CPU运行稳定,应当配置一个功率较大且性能良好的CPU风扇,同时,应当对散热片和风扇进行定期清理,保证散热良好;2)硬盘的维护。硬盘是存储各种数据和软件的设备,若是硬盘出现问题,则会导致系统瘫痪。为此,必须加强对硬盘的维护。在使用过程中,要做好防震,尽可能不要经常移动计算机,或将之放在稳定性较差的地方,如果需要移动设备,则应当采用海绵或是泡沫等进行包装,借此来减少对硬盘的震动。同时,要防止硬盘与手机、电动机、音响等磁场接近;3)内存的维护。内存在使用一定时间之后,容易出现氧化现象,对于这种情况,可在维护时使用橡皮擦去除氧化层。对内存进行升级的过程中,要选择与之相匹配的内存条,防止不兼容的情况发生。 3.2 系统软件的维护策略与技巧 (1)不得随意对计算机系统中的重要软件进行删改,尤其是一些系统应用程序,若是删除或修改之后,则会造成计算机无法正常运行。为此,存储重要的数据的移动介质应当写保护,并做好备份,同时,还应当对硬盘上的重要数据进行备份。 (2)可在注册表编辑器中以手动的方式编辑注册表,借此来灵活使用控制面板等相关功能,这样能够有效防止未经允许的程序修改操作。同时,要经常对系统程序进行更新,并下载相关的补丁程序,确保系统的安全性和可靠性。 (3)尽量不要拷贝来路不明的软件,在对新软件进行初次使用时,应当对软件进行检测,看其是否带有病毒或木马程序,软件安装完毕后,要进行扫描,确保安全后,方可进行使用。 4 结束语 总而言之,计算机系统的维护是一项较为繁琐且复杂的工作,而想要确保计算机系统安全、稳定、可靠运行,就必须对计算机维护予以足够的重视。同时,要了解并掌握计算机系统硬件与软件的维护策略与技巧,并在实际维护中进行合理运用,这样不但能够确保计算机的硬件与软件运行正常,而且还能进一步延长计算机系统的整体使用寿命。 作者单位:中国石化华东分公司物探研究院,南京 210007 计算机系统维护论文:高职计算机系统维护与网络应用课程设置探讨 摘要:高职教育的目标是培养合格的技能应用型人才,计算机系统维护与网络应用作为一门实用技术,在现代社会发展中已经显示出其重要性。文章对高职非计算机专业系统维护与网络应用课程设置进行了探讨。 关键词:高职院校 非计算机专业 计算机系统维护与网络应用 《计算机组装与维护》和《计算机网络》是计算机相关专业开设的两门专业基础课,但由于计算机的普及,社会需要非计算机专业学生也要掌握一定的计算机维护和网络应用知识。根据高职高专教学特点和要求,以“能懂、够用、实用”为教学原则,结合多年的实践经验,我们把这两门课整合在一起,在高职非计算机专业开设了《计算机系统维护与网络应用》这门课。 一、《计算机系统维护与网络应用》定位 “计算机系统维护与网络应用”定位于“信息技术基础”课的深人和提高。在大学一年级,所有非计算机专业学生都系统学习了“信息技术基础”课并参加了大学生计算机等级考试一级考试,已具备了一定的计算机系统组成理论知识。 二、《计算机系统维护与网络应用》教材选择 《计算机系统维护与网络应用》课程的知识更新周期非常短,时代特征鲜明,应选择适合高职教育培养目标、教学现状和发展方向,在内容组织上突出了实用性和可操作性,并能结合具体操作步骤加以讲述、图文并茂的教材。 我们每年组织教师深人社会、了解市场,调查计算机系统维护与网络应用所具备的核心职业技能,经过分析和总结,制定出课程标准和能力测评大纲,最后分解出课程学习单元,编写校本教材,编写时以计算机硬件和技术的发展为依据,保证教材内容与时代同步;注重教材内容的知识性和新颖性并注重实践能力的开发性。 三、《计算机系统维护与网络应用》课时分布 《计算机系统维护与网络应用》课程总课时为72学时,其中理论课为12学时,实训课为40学时,讨论课为20学时,课时比例约为1:4:2。从教学方式来看,先集中完成计算机系统维护理论课,再集中课时完成计算机系统维护实训课,然后完成计算机网络理论课,再集中课时完成计算机网络和综合实训课。这样做既能完成基础知识的学习,又有足够的实训课时使学生能充分掌握本门课程的基础知识和操作技能。 四、任务驱动式教学方法 在每次课程开始时,首先提出一个任务,课程的教学内容围绕这个任务进行设计,在任务的驱动下,学生对相关知识充满了好奇,会想尽一切方法去完成它。例如理论课上要求学生在理论课程结束后,交一份根据市场调查的结果完成的适合日常办公、图形图像设计、游戏等不同需求的计算机装机配置作业。学生会去了解市场,回来后都说收获很大。实训课上,例如硬件组装模块,教学组织与实施的一般过程为:课堂设计~示范引导~模仿试做一纠错重做一复述总结。课堂组织以学生小组为中心,内容教学以问题或任务为驱动,形成师生互动、生生合作的探究式学习氛围。讨论课上,例如故障检测模块,教学实施的一般过程为:课堂设计一预设故障一分组讨论一尝试修复一纠错重试一分析总结。上课前教师提前预设若干个可控制故障,上课开始时分组讨论每个故障产生的原因,在讨论的基础上小组尝试排除故障。在整个教学过程中学生始终占据主体地位,学生在获取知识的过程中,必然会引起素质的变化。这个素质指的是学生的思维和行为方法、动手能力和技能、习惯和行为标准及直觉经历、需求调节等方面的综合。 五、网络环境下的自主学习 传统的教学模式注重于学习指导,其基本特点是以教师为中心,以教科书为中心,以课堂教学为中心,学生只是教育教学实施过程的被动受体,而不是自己学习的主体,缺乏个性化,因材施教的效果不够理想。随着网络技术的发展,在网络环境下实施多元化教学模式,以学生为主体,以教师为主导,创造条件让学生主动地创造性地进行学习是推进高职教育创新的一个手段。学院现有实验设备组数少,课时紧张,有些学生在课堂上不能很好地理解消化知识,教师利用开放的网络环境,可将各种资料(如授课讲义、背景知识、课程信息等)以文件资料库的形式存放在网上,供学生直接网上阅览,进行自主学习,学生的学习活动将延伸到不受时空限制的网络环境。学院建立了网络实训室,为了充分利用实训设备,也为了学生课下实训方便,实训室开放了网络环境,某些实验可以通过WEB方式登录到实训室服务器进行操作。 六、考核方式改革 本课程考核目标是重点考核学生综合运用所学知识去解决实际问题的能力。我们废除了期末笔试考试,用形成性考核成绩作为期末总成绩,该形成性考核成绩包括学习过程评价+综合考试。考核中学习过程占了很大的比例,学习过程包括所有实训课的平均成绩、社会调查报告成绩、平时作业成绩;而综合考试包括实践技能操作考试和口试。 计算机系统维护论文:医院信息科计算机系统维护工作研究 摘 要:近年来,随着科学技术的不断进步和医院现代化管理要求的不断提升,计算机在现代医院运行与管理过程中的作用更为重要。实践中可以看到,当前国内一些医院信息科的功能相对比较单一,只是简单的负责计算机信息系统的日常更新与维护,而计算机硬件和软件作为其最主要的关注点,应当加强思想重视。文章将对当前国内医院信息科建设现状及存在的问题进行分析,并在基础上就计算机硬件与软件系统的维护工作,谈一下自己的观点和认识。 关键词:医院;信息科;计算机系统;维护;研究 实践中可以看到,作为一种知识集合体的现代医院信息科,即为院信息化建设的心脏,同时也是医院信息化建设的重点内容,因此信息科所担负着非常重要的任务。目前来看,计算机硬件和软件系统作为信息科建设的基础,占据核心地位,因此加强对计算机系统及相关问题的研究具有非常重大的现实意义。 1 当前国内医院信息科建设现状分析 据调查显示,当前国内很多医院对信息科的建设缺乏足够的重视和支持,无论是受重视程度,还是职称、工资待遇等方面,与医院医生难以相媲美。在倡导国内卫生信息系统快速建设的今天,管理体制却严重滞后,这完全不适应当前的社会客观需求。对于国内医院信息科而言,其软件和硬件设施的配置水平普遍较低。实践中可以看到,医院信息科软件和硬件设施的配置水平不高,主要体现在医院信息科建设整体过程之中,比如,建立患者信息库、网络资源系统,所需的相关硬件设备先进程度。在目前的医院信息科建设中,不少医院缺乏先进的信息系统管理软件。因此,医院信息科应亟需增强技术手段的运用,运用先进的信息管理软件等,来提高其自身的工作水平与效率。作为信息科建设的基础,计算机系统的功能和作用不可小觑,因为医院的所有住院资料录入、存储以及病人的挂号、手续办理等,均需要依赖计算机硬件和相关软件系统,这关系着医院信息科的工作质量和效率,同时也关系着收费管理方面是否存在着漏收、错收以及多收和人情费等不良现象。基于此,加强对计算机系统的维护和管理,对于信息科的建设至关重要。 2 计算机硬件设备维护方法 基于以上对当前医院信息科建设、计算机硬件维护的重要性分析,应当结合信息科建设实际,对计算机硬件维护方式和方法进行创新和改进。对于实质性的硬件设施维护,主要表现在以下几个方面: 2.1 主机与主板 作为计算机系统的最重要组成部分,主机维护时应注意以下几个方面的内容,即半年之内应当对主机内部构件进行一次彻底的清洁,特别要是对板卡、接插件、散热扇以及其他硬件进行清洁擦拭。在此过程中,应当确保主机内部不出现残留物、杂物,以防止出现短路问题。同时,还应当注意不能将接线与排气扇等部件错连在一起,以确保硬件设备的安全可靠性。对于主板而言,其维护过程中应当注意三个方面,即硬件设备应当避免盲目热拔插、确保设备持续接触、防静电,以免造成主板上的各种细小硬件设备烧坏。 2.2 硬盘、光盘以及光驱维护 硬盘是医院信息科计算机数据信息的主要存储装置,对信息科而言显得非常的重要,实践中可以看到,硬盘通常比较脆弱,所以维护过程中应当加强重视。通常情况下,硬盘会一直处于高速运转以及频繁读写状态,而在此过程中很可能会受到不断程度的震动因素影响,因此硬盘可能会受到非常严重的损伤;基于此,在实际操作应用过程中,应当最大限度的降低计算机硬盘的应用符合,坚决杜绝损害性运行操作。确保光驱自身的清洁、干净,同时这也是医院信息科计算机硬件维护的重要内容。在维护光驱部件时,建议用棉签蘸少量酒精对其进行擦拭,但需要注意的是激光头不能沾上酒精,只需利用气囊将激光头上的灰尘吹掉即可。 2.3 鼠标、键盘以及显示器等硬件设施的维护 对于医院信息科而言,键盘和鼠标是最重要的两个输入硬件设备,因此具体应用时,应当注意键盘敲击与鼠标的点击力度,这样可以减少对键盘弹性的影响,同时还应当注意某键的敲击时间,持续时间不应当过长,以免影响其功能;在此过程中,还应当注意一定不要将异物掉进键盘缝中,特别是不能将饮料、水等洒到键盘上,这样很可能会导致键盘短路,丧失功能;鼠标应用时,应将鼠标放在较为光滑的桌面上,并且要确保其平整性。对于各种类型的鼠标,比如机电式鼠标、光电式鼠标等,都应当借助鼠标垫,以减少应用中的磨损。按压过程中力度不要太大,尤其是不能一直按住长时间不放开。当出现故障问题时,可以拆开检查,通过清洗尝试解决之。对于显示器而言,一定要注意其防尘与除尘操作,在显示器上安装防尘罩,定期用专业清洁设备进行除尘,切忌用水或者酒精等,对显示器进行直接擦拭,以免对液晶显示器造成腐蚀或者损害。 3 计算机软件设备维护 对常用的Windows XP系统而言,应当还原新增、可用于系统恢复的重要工具。目前医院已经做好一键Ghost备份还原,同时还需从以下几个方面对软件设备进行维护。 3.1 设置公司计算机网络访问权限 实践中,应当不断的加强对医院非法访问的严格限制,对访问者的身份进行全面的核查。在设置访问权限时,应当从访问者的身份、等级以及目录和用户类别等方面进行有效的限制;信息科计算机采用口令方式来控制授权访问,其中口令一定要符合复杂口令之规则,定期进行更换口令。管理人员可根据实际需要设置不同访问权限,比如应用系统的功能菜单、各个界面的按钮、数据显示的列及行级数据信息进行权限操控。 3.2 强化医院内部信息备份及恢复管控,防范黑客攻击 对于信息科的重要数据一定要进行备份、更新。必要时建议进行多次备份操作,并且对其进行分开存放。当意外事件发生时,应当及时恢复数据,以保证医院计算机网络系统的正常运行。计算机网络攻击软件的频繁出现,导致黑客攻击大量存在于公司计算机网络系统之中。据统计数据显示,在国内医院信息科运行过程中,最担心的就是遭到电脑黑客的攻击,这也从以另一个侧面说明黑客攻击较为普遍;如果不采取有效的措施予以应对和防范,则可能会对公司计算机系统产生严重的影响,甚至造成系统瘫痪。 3.3 加强对医院信息科计算机网络系统登录密码的管理 尽可能的将密码复杂化,多层次保护,以免非权限用户进行恶意访问或盗取、破坏信息数据;同时,还可以采用多样化的密码类形式进行设置,以免密码被破译程序后数据库遭到攻击、相关数据信息被恶意的篡改;同时还要加强对计算机病毒、木马以及非法程序的有效管理,尤其是外来数据载体更应当加强管理,不应用未经杀毒移动存储设备;最后还要对操作系统进行有效的研发和升级换代,以此来提高信息科计算机操作系统的安全可靠性。 4 结束语 总而言之,信息科是医院信息化建设过程中的重要组成部分,而硬件又是计算机系统的核心,因此实践中应当加强对计算机硬件设施的维护,以确保医院信息科的快速发展。 计算机系统维护论文:计算机系统维护专业的实践教学改革的探索 【摘 要】随着信息技术的发展,计算机的传统教学逐渐显现出了不符合当前计算机人才需求的问题,为了满足当前用人的要求,在教学过程中注重实践教学的设计,保证实践的比例,把实践教学放在比理论教学更为突出的位置上,培养出更符合市场需求的人才。 【关键词】实践教学;理论教学;教学改革 一、引言 近年来,我国IT产业得到了迅猛发展,随之而来的人才短缺问题也日趋严重,我们的毕业生因缺乏计算机实际应用技能和创新能力就业困难,导致这一问题的主要原因是我们传统的教育教学思想,过于强调理论教学,忽视了学生计算机实际操作技能、团体协作能力、创新能力和主动参与实践意识的培养,使学生的主观能动性和对计算机应用的实际技能的掌握受到限制。 二、实践教学现状及实践教学中存在的问题 当前我国的高职教育受传统教育的影响,对实践教学的重视程度不够,不能充分认清自身教学的特点,在教学过程中还是延续传统的教学方法,重理论、轻实践,过分的重视知识结构的完整,重视知识传授,忽视了实践能力的培养,导致学生对实践课程的重要性认识不足,从而,降低了学生的动手实践能力。 另外在当前的高职教育中,教学培养方案、课程设置、教学内容、教学的方法及手段都远远不能适应高职人才的培养目标,在当前的高职学生就业的岗位中,操作型人才需求居多,在学校的学习中,实践作为辅助的理论教学,应该在课堂教学中重视演示性和验证性的操作,使学生提高对实践能力培养的重视,由于传统教学的影响,使我们现在的高职教育和用人单位的需求有很大的差距,这一差距导致了当前的高职毕业生毕业后无法胜任相应的工作岗位。 在实习实训方面,高职很多专业缺乏动手实践的平台,所谓的校内外实习、实训基地,校企合作,校内工厂都是空谈,没有实际的落实,没有良好的实践教学环境和实训的氛围,使学生对实习实训的重视和兴趣不高,由于没有良好的实习实训环境,使科学的实践教学考核措施和考核标准都变成了一纸空谈,很多课程的实验变成了学生对课堂内容的验证,学生的考核主要是笔试,对于综合的实训没有规范的考核标准和考核要求,导致学生对大型的实习实训持应付的态度,大型的课程设计最终只是流于形式,高职教学最终还是以理论教学作为主要的考核依据。 三、对实践教学改革的建议 为了适应市场需求,培养技能型人才是高职教育的目标,应该根据这一目标来设置教学计划,突出理论教学,更注重学生实践能力的培养,促进学生创新能力的培养。 传统教学更注重理论教学的完整性,忽视了实践教育的重要性,为了解决传统教育存在的诸多问题,在教学体系建立的过程中,注重社会需求和学生个性的培养,把实验教学的改革与研究作为重要的活动;为了加强学生计算机应用能力的培养,使其能得心应手地处理工作中遇到的各种软硬件故障,满足用人单位的需求,我院创建了“计算机系统维护实训室”和“计算机外围设备实训室”,在“计算机硬件实训”课程中,每个学生利用一套旧的计算机硬件,逐件认识每个部件的形状,了解其功能,观察和记录安装位置、连接方法,逐件拆解所有部件,然后再安装还原。经过反复训练,使学生对计算机各个部件的接插位置、安装方法以及手感力度等均达到满意程度后,再提供一套完好的套件供学生安装并通电检验结果。 社会实践是实践教学环节中的重要环节,如果单纯依靠学校自己的力量,常常要受到实习场地、实习设施、技术力量、实习经费等多方面条件的制约。在高等职业教育中,针对具体职业岗位对能力的要求,确定能力和技能培养目标,把企业作为实习基地,创造实践教学条件是非常有效的举措。利用企业的资源,完成具有岗位针对性的生产实习教学和学生实际能力的培养,学生在实际操作中掌握了相关职业岗位所需的技能及工作经验。学生经过真刀真枪的实习,不仅学到了计算机方面的技术,学校与企业联合开展实践教学,学生在工作岗位上实践,有利于调动学生的积极性和主动性,增强责任感;有利于学生熟悉工作岗位要求,了解岗位技术工作的职责与特点,全面训练学生的职业能力,这正好体现了高职教育的特色。 四、结束语 计算机是一门发展变化较快的学科,也是动手实践较强的学科,现代教育技术开展实践教学不仅对高职院校的教学模式、教学手段、教育思想等产生了重大影响,而且极大地推动了高职教育改革和发展。使实践教学能真正发挥高职教育人才培养的核心作用。对于高职院校教师来说,我们要不断研究探讨计算机实践教学的方式方法,找出一条适合计算机实践教学的新路子,计算机类专业实践改革是一项长期而艰巨的系统工作,需要我们在教学中不断调整,培养出高素质的计算机应用型人才。随着高职高专办学规模的不断扩大,人才培养模式、实践教学体系、实习基地建设和改革仍然是高职高专教育研究中的一个重要课题,需要进一步的探讨。 计算机系统维护论文:关于多媒体教室计算机系统维护的几点思考 摘 要:我国的现代教育中,多媒体技术的应用日趋普遍。多媒体教学有效推动了课堂教学效率和质量的提升,还是我国现代教育发展与进步的重要标志之一。在国内学校多媒体教室的建设与管理中,由于各方面因素的影响和限制,导致计算机系统的实际维护效果难以令人满意。本文主要针对计算机系统维护策略及技巧的相关问题进行简要的探讨。 关键词:多媒体教室;计算机系统;维护 视频展示台、投影机系统以及扩音设备等多种设备,相互配合构成了多媒体教室教学系统的教学平台,该教学系统的核心是计算机系统。整个多媒体教室能正常顺利运转的核心保障是计算机系统,该教学平台中,多媒体计算机控制平台统一管理和使用各种媒体设备。因此,维护多媒体教室计算机系统,是多媒体教室的正常运行的重要保证。鉴于此,对于多媒体教室的计算机系统管理维护,本文浅析了几点相关的方法和技巧。 1 多媒体教室计算机系统出现的问题及原因 首先,不能够及时地进行维护多媒体教室的计算机系统。在高校多媒体教室中,计算机系统不能被及时维护是以下问题造成的:由于教师的流动性的课程,不能统一管理多媒体教室,在多媒体教室的计算机系统出现问题的时候,才进行相应的维修,教学的正常运行也遭受严重的影响。 其次,使用和管理多媒体教室计算机系统出现混乱。针对这一方面,在一定程度上,以下几方面因素对计算机系统安全造成了威胁:高校教学有较大的流动性,多媒体教室与较强的公用性,由不同的教师使用计算机系统,而使用多媒体教室的教师在授课时,课件的传输与使用都得通过优盘才能进行。 再次,病毒容易入侵多媒体教室的计算机系统。高校多媒体教室的使用频率较高,未及时更新计算机系统,计算机被教师不规范的使用,对高校多媒体计算机系统造成以下问题:病毒容易入侵电脑,因而无法正常运行多媒体教室,相应地,系统崩溃、频繁关机、丢失数据和软件等现象,都是计算机系统可能出现的问题。甚至整个高校的多媒体教学系统会导致崩溃,因为多媒体教室相互连接,病毒或木马程序进行相互传染,正常的高校教学进行受到严重影响。 最后,长时间的使用多媒体教室计算机系统设备。由于数量有限的多媒体教室,多媒体教室的计算机设备被长时间的使用,而且使用频率高,久而久之,由于系统未及时更新,便导致了计算机系统反应慢、计算机系统的设备老化以及易受病毒感染等多方面的问题,从而教学质量也受到影响。 2 对于维护计算机系统的方法技巧 作为一个相对开放的教学平台的多媒体教室,在运行期间,在计算机系统的维护中,为了保证其相关设备的正常、安全运行,以下两方面的问题必须予以考虑:一是如何在计算机系统出现故障时,用最短的时间消除故障,从而对教学工作的影响也会降低;二是如何把计算机系统的整体故障率进行消除或降低,从而减轻对正常教学的影响。以下就是相关技巧方法: 措施需加强:多媒体教室计算机系统主要包括两方面的护理措施:一是护理计算机系统的软件升级过程;严格护理计算机相关硬件设备、机体等的卫生情况。卫生情况是否合格,在保证多媒体教室计算机系统的安全、稳定运行中,占据重要的地位。如果不能定期地清除多媒体教室的灰尘,会在一定程度上,影响计算机相关硬件设备与机体的运行。另一方面,我们要重视对于计算机系统的软件升级过程进行护理,至于相关的护理工作,管理人员可以利用课余闲暇时间来进行,护理杀毒软件的升级工作也是不容忽视的,因为确保计算机系统稳定、安全运行的基础性工作之一就是杀毒。 防范于未然:针对多媒体教室的计算机系统的管理工作,对于资金和技术的投入力度上,学校可以适当地增加,以严加防范各种软、硬件故障和病毒的入侵。一方面,在软件防护工作中,为了加强防范各种病毒入侵,一些相应的杀毒软件要为多媒体教室计算机系统安装上,如诺顿、瑞星、卡巴斯基等、金山毒霸、巨盾等。此外,考虑到学校多媒体教室普遍采取的联网方式是局域联网,我们还要根据实际需要,安装有关ARP防火墙,以便能够在病毒侵入时,能够有效控制其传播与蔓延。另一方面,在硬件防护工作中,为保护计算机系统,在其每次启动后可以自动还原至初始运行状态,从而使计算机系统长期处于安全运行状态得到保障,计算机系统中还要安装上硬盘保护卡,这些保护卡须由专业软件生产商提供。 培训需强化:学校要定期组织业务培训,由专业的技术人员、管理人员负责多媒体教室的专业培训,经过专项培训后,以便于教师的多媒体教室计算机系统应用技巧能得到强化。培训人员要把正确使用和操作计算机系统、相关设备的方法和步骤等向教师进行详细地讲解,特别地,要细致地讲解一下关于一些常见病毒的常用的防范措施和方法。与此同时,还要把各项使用守则、操作规范等注意事项,在多媒体教室的管理制度中明确标注出来,以降低因人为失误而损坏计算机系统和相关设备的可能性。 计算机系统维护工作,作为一项繁杂、琐碎、长期的工作,要想在维护工作中能达到事半功倍的效果,可以采用以上几个技巧来维护计算机系统。 3 结束语 在计算机系统运行过程中,各种各样的故障现象都可能出现,产生的故障涉及到软、硬件多方面的知识,因而维护多媒体教室计算机系统的工作,可以说是复杂而长期的。在工作中,我们要不断地探索、学习,总结有关经验,采用科学合理、行之有效的工作方法,从而技术与操作水平才能不断提高,这样才能把高校的计算机系统的管理以及维护工作真正的做好,进而高校教学的正常运行就有了可靠的保证。 计算机系统维护论文:浅析医疗单位计算机系统维护的工作管理 [摘要]随着社会的发展以及科技的进步,人们对医院这种与人们生活密切相关的机构行业是越来越关注了,对医院的各种设备特别是计算机系统的这种设备也是越来越关注了。不仅如此,医疗单位计算机系统维护的工作管理的一个重要的信息支持系统和医院的信息主体。其作用主要体现在其可以作为领导进行决策和指导工作的基础同样也是对医院实施有效控制的保证,也是医院实现定量化以及现代化科学管理的依据。本文主要从医疗单位的计算机系统维护存在的问题以及解决措施进行探讨分析,希望能够为我国医疗单位的现代化发展有所贡献。 [关键词]医疗单位 计算机系统维护 存在问题 解决措施 引言 近年来,随着计算机技术的高速发展,以计算机为主的信息技术也开始在医疗单位的业务工作中开始获得了广泛的应用。这也使得医疗单位的各项业务不仅仅是医疗的技术还有医疗单位的管理对计算机系统安全以及稳定运行的依赖性也是非常之大日,而这样也使得其计算机系统维护工作的重要性也是随之增强。所以,为了提高医疗单位的计算机系统维护的工作质量,就应该对医疗单位的计算机系统维护的工作管理要加以重视以改进,而让计算机系统发挥出其应有的作用。 1 医疗单位计算机系统维护工作中存在的问题 计算机系统维护工作是一个以保证计算机系统安全、高效稳定的运行为目的工作,而作为医疗单位计算机系统维护工作来说,其主要存在的问题可以从以下的三个方面进行分析: 第一,医疗单位计算机系统维护工作缺乏标准化的故障处理制度,也就是对计算机系统的维护工作没有明确的具体的分配,而导致问题发生时容易产生混乱。 第二,医疗单位计算机系统维护工作处于被动的阶段。这也就是说医疗单位计算机系统维护工作没有做到主动,而是等待问题发生后才去采取措施解决。 第三,医疗单位计算机系统维护工作缺乏标准化的操作方法。这也就是说,计算机系统的维护的效果受到了维护的工作人员本身的技术条件制约。 2 医疗单位计算机系统维护工作中问题解决措施 从上文可以知道医疗单位计算机系统维护工作中存在的问题还是比较严重和影响我国医疗事业的发展的,所以,应该要对其解决措施进行探讨,而通过问题可以知道,要对其解决那么也应该从医疗单位计算机维护工作的故障处理制度以及维护工作的阶段还有规范标准化人手分析,下面就是具体的阐述: 第一,建立标准化计算机系统故障处理流程。这主要就是在首先要是医疗单位的计算机系统的各个部分的管理做到责任明确。其次,当发生故障时的处理申请流程要做到具体。最后,那就是对计算机处理故障的工作人员的责任以及处理时间要做到明确的规定。 第二,建立完善以及行之有效的医疗单位计算机系统事前维护体系。这方面的任务主要就是要对计算机系统做到定时的检查以及对关键系统部位做到实时的监控,另外就是对医疗单位计算机系统的网络安全要做到位,争取把医疗单位的计算机系统故障消灭在萌芽态。 第三,建立和完善医疗单位计算机系统的标准化的操作以及提高医疗单位计算机系统维护人员的整体水平。这方面的工作主要就是以下的两个部分构成,也就是规范医疗单位计算机系统工作流程和操作方法。下面就对这个两个方面综合起来而做一个简单的分析。要做到规范流程和操作方法,那么首先就应该做到建立计算机系统设备的档案和人员档案,建立了计算机系统设备档案和人员档案,也就是在整个计算机系统的维护数据库中建立了整个维护过程中的主体和客体,而能够让医疗计算机系统维护整个工作流程的规范提供可能。其次,那就是建立医疗单位计算机系统故障处理记录和运行记录。这两种记录的一旦形成那就相当于形成了一种动态的记录,而有助于分析计算机系统设备的运行状况。这也为医疗单位计算机系统的责任追究和工作评估提供了依据,不仅如此,这还能够从管理上而保障了计算机系统维护的有序进行。最后,建立计算机维护的操作方法文档。这种文档的建立不仅能够让计算机系统维护操作人员能够有一种经验的借鉴和学习,而且这还能够使得让计算机系统维护夫人工作经验能够得到交流,而提高医疗单位计算机系统维护人员的自身技术实力以及维护工作的经验。 结束语 总而言之,计算机系统维护的管理工作对医院来说应该是与时俱进的,随着社会的向前发展,计算机系统维护工作的管理在医院的管理之中只会承受越来越重要的作用。而且对于医院来说,计算机系统维护工作也应该是医疗单位的日常工作的重点之一。所以,医疗单位的计算机系统维护工作人员应该不断地探索计算机维护管理工作的同时要加强自身建设,重视对计算机系统的检测和维护,客观地对计算机系统的一些问题进行分析,这样才能使计算机系统能够在医疗单位中显示出无可替代的作用以及能够更好地为医疗单位服务。 计算机系统维护论文:浅论微型计算机系统维护 摘 要:计算机作为目前信息社会应用最为广泛的设备已经深入到各个领域中,对于计算机的使用不仅仅需要正确合理,同时在计算机的系统维护上也有着需要注意的相关问题。文章主要通过对计算机的系统在日常中的维护需要注意的基本方法和知识进行了简要的论述,目的就在于可以给大家提供一些可供参考的观点。 关键词:计算机系统;日常维护;软件故障;硬件故障 科技的进步带来了新的生产力,计算机的普及使人类社会发展更加迅速。目前计算机已经成为了人们的工作学习中不可或缺的一部分,在其发挥作用的同时,计算机的系统的维护以及稳定性保持就显得尤为重要了。这方面的工作主要体现在三个方面,首先硬件系统故障维护;其次,软件系统故障维护;最后是日常使用维护。 1 硬件系统 在计算机的使用中,由于硬件故障产生系统问题的时候较多,并且由于计算机本身元件的复杂程度较高,所以故障的原因也较为的复杂。计算机的使用中黑屏或开机无反应、频繁死机,开机出现报警等,一般是由于硬件上出现了问题造成的。而硬件维护工作主要通过对计算机硬件进行维修或者是常规的维护。一般出现了硬件问题我们可以: (1)遵循外设维护在先,主机维护在后的顺序。由于计算机不仅仅是单单有一个主机,其外接设备比较多,大部分通过连接线和主机相连,线路极易出现故障。这些故障容易被发现,且排除较为简单。一般出现故障之后会在系统上出现报错信息,根据这些信息对相应设备进行检查,若是故障依旧,才考虑主机部分。 (2)遵循先维护电源后维护部件的顺序。其实计算机的故障也有可能是电源问题造成的。很多用户都存在着一个认识误区,认为电源就是供电的只要是有电就行,其实这是错误的,有些时候虽然有电,但是电源功率不能满足电脑的需要,且输出电流异常,这些时候很容易出现故障。但是电源故障通常为人们忽视,所以,对于显卡、主板以及硬盘等等都检查了之后仍旧找不出故障所在的原因就在于没有认清电源的故障。(3)先对简单问题进行维护,后对复杂故障进行维护。由简入繁是对于计算机的系统的故障排除的基本原则之一,首先对简单的问题进行检查,这种时候问题的发生大多是灰尘过多或者是接线松动接触不良,对这些问题进行排除后再考虑部件的损坏以及故障。基本的处理办法有,将怀疑有问题的部件拔下,将好的部件更换上去,再进行运行看看故障是否排除,这就是替换法;计算机上一般都带有系统自检,可以根据自检信息进行直接观察,或者是根据系统的报警声用以判断故障的位置;最后一种则是需要利用专门的诊断软件检测。 2 软件系统 软件主要包括了系统软件以及应用软件,这是计算机的常识问题,所以软件系的故障主要也就是由于这两方面原因造成。有可能是因为硬件的驱动程序不恰当的安装而使得硬件无法正常工作,也有可能是因为系统软件的误删和修改造成的。 主要的具体原因如下:(1)软硬件相互不兼容。由于硬件的运行需要有相应的软件环境,若是在运行上软件的版本同硬件的配置无法匹配就会使计算机系统无法正常运行,甚至出现死机、卡机、当机现象。或者是由于硬盘的空间太满磁盘的碎片太多使系统无法正常的运行,系统的错误会造成文件不明改动以及丢失。(2)软件和软件的不兼容造成的冲突故障。这是由于两种软件有可能在运行环境上有所冲突就会造成一些不良现象,诸如,存取区域的冲突或者是工作地址的冲突等,从而系统发生故障。除此之外人工操作失误也会造成软件系统的故障,计算机病毒也会对系统的正常运行造成影响使得数据被破坏,最后,软件需要有着正确的搭配,不当的配置也会造成故障的发生。 对于软件系统故障的应对方法有:(1)利用Ghost软件对系统进行备份,在计算机系统出现大故障时,利用Ghost软件将备份文件还原系统。(2)学会防计算机病毒。计算机在日常使用中随时都有可能受到病毒的侵害,所以学会防计算机毒是计算机软件日常维护的一大要旨。通常情况下,就算就算计算机系统中装有硬件防火墙,也要装其他防杀计算机病毒的软件。并且隔一段时间就要对杀毒软件进行升级和对系统补丁进行修补,保持计算机系统对新病毒的防杀能力,这样可以让计算机系统安全可靠的运行在网络环境中。(3)学会应对计算机系统的死机。 很多人在遇到计算机系统死机时就可能对自己的计算机进行冷启动,经常这样做就会对计算机系统造成很大的损伤。其实计算机系统死机分很多种,不要害怕计算机系统死机,而是我们要学会在发生死机的情况时如何正确应对。对待死机的原则是:死机是一种正常现象,在计算机的使用过程中总是会遇到的,但频繁死机一定是一种不正常现象,必须进行相应的系统维护了。 3 提供一些日常的计算机系统维护 (1)计算机系统比较适合的工作环境。a.温度:计算机系统理想的工作温度应该是常温环境。b.洁净度:是在计算机系统运行了一段时间后, 应对计算机硬件系统进行相应的清洁工作, 即全面进行计算机内部硬件的清洁。c.电磁干扰:在计算机系统的使用过程中,因尽量使计算机运行在远离电磁干扰源。 (2)良好的操作习惯和正确的开关机,也不要频繁进行开关机操作,每次关、开机之间的间隔时间不应小于30秒。在插拔计算机系统中的硬件设备的时候, 必须要先断开与电源的连接后,并且确认自己的身体不带静电时, 才可以进行操作。使用来路不明的U盘或光盘等移动存储器前,一定要先进行查杀病毒操作,安装或使用后也要再查杀一遍病毒。(3)备份硬盘及硬盘上的数据。为计算机系统准备一张干净的系统引导盘,及时的将硬盘中的数据进行备份,尽量不要乱用分区、格式化等危险操作命令,防止硬盘被意外做了格式化操作。备份分区表、文件夹分配表和主引导区等信息。 结语 日常使用表明,计算机系统的故障多数都是由于用户缺少必要的日常维护或维护方法不当导致的,假如用户注意日常维护,既能防范故障发生,就是发生故障也可以将故障所造成的损失减少到最低程度。维护和保养好计算机,不仅可以使计算机系统保持比较稳定的工作状态,也能最大限度地延长计算机系统的使用寿命。 计算机系统维护论文:计算机系统维护和优化的分析研究 【摘要】计算机在当今社会已经成为人们工作娱乐的重要工具。但是当人们在使用计算机办公,娱乐的时候,却很少会关心到电力系统对于计算机系统维护和优化的影响。在实际情况下,电力系统对于计算机系统的维护与优化有着重要意义。电力系统的运行状况的优劣,直接关系到计算机系统的使用效果。因此,基于电力系统的巨大意义,本文对计算机系统的维护和优化进行了分析与研究。通过本文的研究,希望为相关方面的研究提供理论性的参考。 【关键词】计算机系统;维护;优化;分析研究;意义 0 前言 随着现代科学技术的不断发展,相应的带来了人类的社会的巨大的进步。其中,计算机技术的不断发展和电力技术的日趋成熟,标志着人类迈入了新的纪元。在经济科技不断发展的当代社会,计算机的使用与计算机系统的良好维护,都离不开电力系统的大力支持,电力系统的良好稳定的的发展也会推动计算机的发展,因为只有有了稳定的电路,计算机系统才能够正常的工作,人类也才能更好的使用计算机。在本文中,通过对计算机系统的概述,电力系统对计算机系统维护和优化的影响以及电力系统的良好发展对于计算机的系统优化的重要意义的相关介绍,旨在让人们了解电力系统对于计算机系统维护的重要作用,从而更好的维护和优化计算机系统,使其让计算机更好的为人类服务。 1计算机系统维护和优化的重要性 对于计算机系统来说,最主要的就是操作系统,该系统控制并管理着计算机的基本硬件和操作部件,起着主导的作用。计算机的基本硬件包括控制处理器,控制信息管理,控制外围设备以及管理指令作业。计算机有着不同的系统,也有着不同的功能和作用,以及使用方法等。计算机最常出现问题的地方也就是计算机系统。最常见的计算机使用系统是Windows操作系统,也是目前出现问题最多的系统。微软公司对于该系统也在进行着不断的研究与改进,却依然难以达到完美的程度。计算机系统不会没有漏洞,只是没有被发现而已,因此,对于计算机系统的维护和优化,就显得尤为必要,这样才能够使得用户正常使用,也能够保障用户的信息安全。 计算机的软件系统,是计算机中比较脆弱的系统之一,对于计算机软件系统的日常维护,显得及其的重要,需要使用计算机的人们应多加的注意[1]。计算机系统需要及时经常性的维护和优化,通过对计算机软件系统的维护,能够使得在平常的使用过程中节省更多的时间,提高工作效率,减少经济财产的损失。 2 电力系统对于计算机系统优化的影响 在现代计算机的应用中,计算机系统必须进行合理的维护和优化,才能够更好的为人类服务。而只有当有一个稳定的电路的时候,计算机才能够得到一个稳定的工作环境,才能更好的发挥其自身的价值。当电路出现故障的时候,对于计算机系统的影响是很大的,会造成计算机不同程度的损坏。[2]其一,电路不稳定本身就会危及计算机的相关硬件,使得计算机的硬件无法使用;其二,电路的不稳定对计算机的软件也有极大的危害,文件无法及时的保存,应用软件得到破坏等等,都会给人类造成巨大的经济损失。只有在有稳定电力维持的时候,计算机系统在高速的运转着,其内部系统程序的软件和硬件均处于一个相对稳定高速的工作状态。但是,一旦发生断电等现象,将会直接影响到计算机系统的性能和工作寿命[3]。当突然断电的时候,对于电脑所有的部件均是一个严重的损害。当突然断电的时候,硬盘由于处于一个高速运转的状态,突然断电使得硬盘的盘片马上也停了下来。在这种情况下,硬盘的磁头是和盘片直接接触的,当重新开机的时候,系统也会对计算机硬盘进行重新的扫描和检测。突然的断电,会使得瞬间所产生的电压波动冲击到电脑的硬件芯片,电脑突然断电,其磁盘读写操作由于突然的中止,坏道现象很容易产生。另外,突然断电会使得正在编写的文件丢失,造成使用人员的损失。 在公共电网系统中,当突然发生断电的时候,主机会立刻停止工作,正在处理的数据很容易发生丢失的情况,电脑设备也会很容易由于断电而遭到损坏。闪存盘在其读写的过程中,发生突然断电的时候,会丢失计算机上所储存的数据,同时还可能损坏盘片。在对BIOS进行刷新的时候,断电会使得Firmware变的不够完整,升级程序宣告失败[4]。当突然发生断电的时候,电脑系统的串口以及其外部设备很可能被破坏掉。突发性的断电和电压不稳等电力系统常见故障,容易引发电脑的重新启动,还会使得电脑关机等,这样容易造成电源的破坏,甚至硬盘的损坏。在突然断电又突然来电的情况下,瞬间电压是非常大的,其危害也是非常的大。对于计算机系统来说,会承受更大的电压,其硬盘控制电路以及一些其它的系统元件等很容易被破坏掉,造成经济财产的重大损失损失。另一个突然断电又突然来电的重大危害是,由于停电来电的时间间隔太短,会使得硬盘的控制转速的部位失去控制,从而使得盘体被划伤等。硬盘是否得到破坏,主要还是和设备的反应能力有关,也就是在发生突然断电的时候,电源设备能否及时的发出PG信号,使得计算机系统获得准确的PG信号,从而做出预防。当电压不够稳定的时候,电源系统会发出了PG信号,硬盘会根据得到的指令进行读写,然而,电压不稳定会导致转速不稳定,因而导致磁头不能够按照正常的水平进行悬浮而使得盘体被划伤。而如果使用人员自己进行主动性的关机的时候,电源系统就会很自然的发送出所需要的PG信号,通知电脑进行清场处理,准备及时的关机,然后电源系统真正的进行断电关机。然而,突然断电,电源需要在极短的时间内发出PG关机信号,这样就相当于告诉硬盘,立刻关机,什么都不要管了。因此,数据丢失就成为很容易发生的事情了。 3计算机系统维护和优化的方法 计算机的硬件系统,是计算机中比较重要的一个部分。计算机的硬件系统的维护,对于计算机的正常运行很有意义。计算机的硬件系统中,最脆弱的可以说就是硬盘了。硬盘常出现的问题是在进行文件读取的时候出现错误,或者是在运行软件系统的时候出现错误,还有的情况是需要很长的时间才能够操作完成。[5]硬盘在读取的时候,还会发出一些比较刺耳的声音,平常的使用不注意,会引发硬盘的很多问题,因此需要合理的进行维护和优化。首先,不能够对硬盘进行随便的低级格式化。每个硬盘的低级格式化的方法是不对的,在进行的时候要多加注意。 在计算机的硬件系统中,内存故障也是其中的一个主要的方面。内存是电脑的核心部件之一,也是计算机最容易出现问题的部件之一。电力系统是否正常的工作,对于计算机内存也是有一定的影响的。内存质量不好的话,很容易使得计算机系统出错,故障产生。还有就是计算机的内存所具备的一致性和兼容性。对于计算机内存的一致性和兼容性,并不是所有的计算机都具备的,有的计算机内存是不具备良好的一致性和兼容性的,因此在使用计算机的时候要注意。还有就是计算机的CPU其散热性能要好。CPU的工作频率很高,其运行是否正常和它的风扇关系很大。[6]因此要有足够功率的风扇才可以,风扇也要及时的进行清灰,确保计算机散热的畅通。 计算机系统的维护和优化包括多个方面,对于每一个方面都应该考虑到,而且要采取适当的措施进行计算机系统的维护和优化。在使用的时候,要注意适当的清理卫生,断电的时候,要配合适当的处理措施。通过多方面的注意,使得计算机的使用能够达到一个较高的使用效率和较长的使用寿命。 计算机系统维护论文:浅谈计算机系统维护 摘 要 计算机作为日常工作里不可缺少的工具,稳定正常运行是基本要求。作为电子产品,它的硬件软件系统都影响着使用效果。所以,需要掌握相关的硬件软件知识和对应技术,才能使维护人员正确处理可能面对的各种计算机问题。 关键词 日常维护 硬件 软件 故障分析处理 计算机在现代办公室和家庭里都扮演了重要的角色,如何使计算机长期稳定的工作是办公人员和维护人员的努力方向。 在计算机维护中,判断故障的原因是很关键的,是正确高效的维护工作的第一步。 一般来说,计算机故障分为两类:硬件故障和软件故障。 硬件故障包括:机械故障,电气故障,介质故障,人为故障。 那么这些故障一般常见起因会有这些: 环境因素:长期工作在多尘,多静电,恶劣温度湿度等环境中,一些部件就会因为积尘、静电、潮湿等出现故障。 供电电压不稳,没有可靠接地,开关电源接触不良等等电气问题也易诱发故障。 硬件质量:硬件设备中使用的各电子元器件和其他配件的质量以及制造工艺,都会影响到硬件的可靠性和使用寿命。 硬件和硬件之间,操作系统和硬件之间,硬件和驱动程序之间,也可导致故障出现。 人为因素:不正确,不科学的使用习惯和操作方法,都会增加故障率,影响计算机使用寿命。 一、硬件的维护要求和目的 作为电子设备,计算机对运行环境有一定的要求,只有好的环境才能保证其正常高效运行,因此提出下列要求: (1)定期(半年至少一次)检查机箱内部各散热风扇是否运转正常,灰尘多时要拆开清洁。尤其检查润滑情况,避免停转导致元器件温度过高等问题。尤其是CPU、显卡等关键部件上的散热风扇是否运转正常。 (2)定期清洁光盘驱动器的光头(如半年一次)。目的是防止器件或光头因为灰尘或脏物造成读盘出错。 (3)计算机及相关外部设备应该定期进行使用,避免长期放置不用。目的是防止计算机元件因为接触不良或电容失效而致使使用时无法工作,另外也避免受潮霉变等不利于电子设备正常工作情况出现。 (4)不要频繁开启关闭计算机及相关设备。正确的开机顺序为:先给外部设备加电,后给主机加电;关机时应先关主机,后关各外部设备,开机后不能立即关机,关机后也不能立即开机,中间应间隔15秒以上。目的是防止电源电压对计算机元件的意外冲击而损坏。 二、软件的维护要求和目的 (1)避免不必要的软件崩溃。开机后,系统软件没有完成进入正常使用时,不能立即关机。目的是防止损坏软件,当然也会容易导致硬件损坏。 (2)基本应用软件安装使用正常后,马上进行系统区域备份工作(可使用专用软件备份到另一硬盘区域或另一个硬盘,还可以刻录到光盘上或U盘上)。目的是为快速修复系统软件作好预备工作。 (3)防毒杀毒工作必须到位。使用可靠的杀毒软件,能保证自动更新升级,能定期对磁盘进行检查分析。 (4)使用当中随时或定期做好自编文档、自拍图片和录象及其他重要文件的备份工作。目的是防止因为计算机系统软件或硬件的损坏而导致自己的劳动果实丢失。 (5)不要随便更改删除系统盘上的软件。目的防止系统软件被意外损害而系统无法正常工作。 (6)不要打开过多的同类软件,避免系统资源超负荷,另外也避免出现运算和配置错误。尽量避免软件之间的竞争和冲突,使系统平稳高效运行。 (7)关闭软件系统时,要严格按照软件要求关闭,有步骤,有顺序操作。避免强行改变,强行关闭软件系统而造成的软件系统错误。 三、大型办公环境计算机系统的维护和维修要求 (1)熟悉计算机系统维护和维修技能,熟悉网络设备的使用和维护技能。 (2)要了解和熟悉本单位或行业的计算机硬件构造,理解各部件的性能特点。了解基本电器件的测量,更替维修工作。 (3)了解和熟悉本单位本行业的软件安装和使用,能够设置软件备份工作,加强操作人员间的沟通交流。 (4)基本熟悉常用工具软件的安装和使用,能进行常见问题的处理,可以使用软件暂时修复使用。 (5)能合理有效分配资源。另对24小时运行的机器,要定期在机器闲时阶段进行停机或不停机检查和维护。 (6)可以对一般网络设备进行日常维护,分配,检修。预留应急处理方案。 (7)对配有的UPS电源,进行定期的放电和功率测试,防止UPS电源失效而无法起到备用电源的功用。 (8)设置运行维护记录日志,定时记录有关状况,以保证维护工作顺利执行和完成。 计算机系统维护论文:试谈计算机系统维护与管理 【摘 要】本文就当下计算机维护状态以及维护过程中所存在的问题做出一系列简单的叙述,并且针对计算机系统维护中所存在的问题提出了一些改进管理策略和实施的具体措施。可见,保证计算机系统正常有序的进行是系统维护的主要目的。并且,随着现今信息技术的迅猛发展,促使计算机产品更新换代的速度也随之加快,已经逐渐形成一个应用、管理、计算的系统信息平台,广泛地应用于社会各个领域,若不能掌握好计算机系统的维护就会对社会各个领域的工作带来不良影响。可见,计算机的维护与管理在日常工作中所占地位越来越重要。 【关键词】计算机系统;维护;管理 1.计算机硬件设施的维护与管理 1.1制造一个良好的计算机环境 为保证计算机顺利正常的运行,为之提供一个干燥并且通风的环境是极为重要的。计算机的良好运行,要有清新的空气,避免有过多的灰尘积累,灰尘积累过多将会导致计算机寿命缩短,因此要做好计算机硬件的保养,及时清理积灰。另外,要注意保持计算机的开机率,若将计算机长期闲置也会造成计算机设备的腐化与老化。 1.2牢固计算机电源线,数据连接 数据线是用于计算机与外设的连接,数据线接触不良或突然脱落都会导致外设运行异常。例如,显示器的接头松动回使屏幕出现偏色或无显示等不良现象。保证计算机以及外设正常运作的就是电源线的连接是否牢固,如果电源线连接不稳固会产生因电源接触不良而打火的安全隐患。若是笔记本电脑,会导致电源的突然中断,对电脑的电池或是计算机都有着很大的伤害。 1.3计算机内部主要硬件的维护与管理 CPU,硬盘和内存是构成计算机内部部件的主要三大部分。对于计算机内部硬件的维护与管理主要从这三个方面着手: (1)CPU,即中央处理器,计算机的核心部分。计算机正常稳定的运转都主要依靠于CPU,可见CPU的重要性。CPU的维护与管理应注意以下几点:首先,要保证CPU运转的正常频率。计算机的实际装配过程中,一些人为了保证计算机的高性能而有意提高运转频率。这种做法,极大地损害了CPU,造成了计算机运行不稳定并且缩短了CPU的实用寿命;其次,高度重视CPU的散热性,倘若CPU的散热性能较弱,将会导致计算机突然无故重启,死机或系统不能正常运行等故障出现。所以,为了保障CPU的正常运行,需要配置一个高性能的CPU风扇,并且要经常清理CPU散热片和风扇。 (2)硬盘。计算机中数据和软件的储存都是依靠硬盘,因此我们在使用计算机的过程中要对硬盘进行维护和管理。第一,硬盘的使用过程中要注意防震。在使用计算机时尽量不要移动计算机或是在不稳定的地方使用计算机。在移动或运输硬盘的时候采用泡沫、海绵等包装以减少硬盘的震动。第二,避免硬盘靠近喇低音炮,电视,手机,电机等磁场,防止受干扰。同时要注意保持硬盘使用卫生,避免在潮湿,灰尘过多的地方使用计算机。 (3)内存。计算机内部主要硬件之一——内存,其重要性显而易见。因此,在实际的维护与管理中要注意以下几个方面:第一,内存条在使用过一段时间之后就会出现氧化的现象。之所以会导致此种现象的发生主要在于在内存条的配置卡和金手指之间仅仅只隔着一层铜箔,因此可以通过橡皮擦来擦除氧化层;第二,升级内存条的时候,要注意选择与原装内存条相同品牌和外频的内存条来搭配使用,从而避免运行不稳定和系统不能兼容的现象产生。另外,在对内存条进行更换时,内存条的工作电压是否一致应引起注意。 2.计算机软件系统的维护与管理 2.1合理构建软件运行环境 在对计算机硬盘进行分区的时候要具体结合用户的格式和计算机的实际容量,选取最为合适的应用软件和操作系统,并对相同类别的进行归纳然后存入对应的硬盘。这样一来可以清晰明了的将不同用途的数据合理选择分区和目录机构进行存储,从而促进计算机运行的安全和效率,使磁盘的使用空间得到扩大,计算机系统的维护与管理的工作量得到减少。 2.2重视常用软件的管理 (1)不可随意对软件进行删除和修改,特别是应用于系统的程序,随意删除会导致误删从而使计算机不能够正常运行。因此,存有重要数据的移动介质要写保护,并且做好系统备份工作,硬盘上的重要数据亦要通过移动介质备份。 (2)在注册表编辑器中手工编辑注册表,促使如隐藏驱动器图标和控制板等相关功能单元的灵活使用,有利于将未经许可的修改与操作的修改所造成的系统崩溃扼杀在萌芽状态;要经常下载系统补丁程序,从而使系统的安全性和可靠性得到加强。 (3)不可非法复制来路不明的软件,在首次使用新软件之前要对此软件是否带有病毒进行检测,要及时扫描不确定来源文件。 3.计算机网络系统的维护与管理 3.1注重计算机网络漏洞的查补 对于计算机网络安全,应该做到经常查找以及修补计算机网络系统的漏洞从而防止网络攻击对计算机造成的破坏。 (1)数据库的安全。各种软件本身就存在着一定的安全隐患,因此要通过网络对主机数据来逐一筛选主机数据库,对安全漏洞进行预测,促使安全漏洞能够得到及时发现。例如,用户设置,口令密码,账号密码等,以此来判断当前系统的安全系数,并针对所存在的情况及时采取安全措施。 (2)系统安全。采用agent的方式装置与重要的服务器主机相连,从而有利于检测出安全配置中所存在的漏洞与错误,同时确定黑客攻破系统的方法和途径,及时提醒用户对漏洞进行修补。 3.2技术上加强对计算机网络安全的维护与管理 (1)数据加密技术。数据加密技术就是对信息进行重新编码,隐藏信息内容,从而有效防止用户非法获取信息的一种技术。为了使数据的保密性和安全性得到加强,运用数据加密防止外部破析获取秘密数据。加密技术是实现计算机网络安全的重要手段之一,是一切计算机网络安全技术的基础。 (2)防火墙技术。防火墙作为一个存在于计算机与它连接的网络之间的软件,其职责在于维护计算机网络安全,防止未经用户授权的外部网络的访问。利用防火墙来扫描流经她的网络,从而过滤部分恶意攻击且避免攻击在目标电脑上的执行,最大程度的阻止网络黑客的恶意更改,删除或移除计算机上的数据。换而言之,防火墙是保障网络安全的重要环节,其有效的遏制了Internet上的不安全因素弥漫到局域网内部。 (3)物理隔离网闸。物理隔离网闸是从电路上切断网络之间的链路层连接带有多种控制功能的专用硬件,并且能够在网络间进行安全适度的应用数据交换的网络安全设备。物理隔离网闸能够十分干脆从物理上隔离和阻止具有潜在攻击的一切连接,以达到保护计算机网络安全的目的。 综上所述,为了能让我们的计算机在健康安全的环境中运行,必须要加强计算机系统的维护与管理。首先要在硬件方面做好维护与管理,系统能否正常运行离不开硬件的保养。其次是计算机软件,我们打开电脑,软件处处存在。做好软件的维护与管理防止漏洞或病毒等不良因素对电脑造成影响。无比广阔的网络世界在带给我们便捷的同时也为我们带来了各种安全隐患,黑客的入侵以及非法用户窃取计算机的重要资料都是要通过网络来完成,可见计算机网络安全的维护与管理亦是不可忽视的。 计算机系统维护论文:高职计算机系统维护与网络应用课程设置探讨 摘要:高职教育的目标是培养合格的技能应用型人才,计算机系统维护与网络应用作为一门实用技术,在现代社会发展中已经显示出其重要性。文章对高职非计算机专业系统维护与网络应用课程设置进行了探讨。 关键词:高职院校;非计算机专业;计算机系统维护与网络应用 《计算机组装与维护》和《计算机网络》是计算机相关专业开设的两门专业基础课,但由于计算机的普及,社会需要非计算机专业学生也要掌握一定的计算机维护和网络应用知识。我们根据高职高专教学特点和要求,以“能懂、够用、实用”为教学原则,结合多年的实践经验,把这两门课整合在一起,在高职非计算机专业开设了《计算机系统维护与网络应用》这门课。 一、《计算机系统维护与网络应用》课程设置 1、《计算机系统维护与网络应用》定位 “计算机系统维护与网络应用”定位于“信息技术基础”课的深入和提高。在大学一年级,所有非计算机专业学生都系统学习了“信息技术基础”课并参加了河北省大学生计算机等级考试一级考试,已具备了一定的计算机系统组成理论知识。 2、《计算机系统维护与网络应用》教材选择 《计算机系统维护与网络应用》课程的知识更新周期非常短,时代特征鲜明,应选择适合高职教育培养目标、教学现状和发展方向,在内容组织上突出了实用性和可操作性,并能结合具体操作步骤加以讲述、图文并茂的教材。 邯郸职业技术学院由教研室组织任课老师通过上网查询、翻阅其他最新文献等方式自行编写了课程讲义作为简易教材。在编写时,我们每年组织教师深入社会、了解市场,调查计算机系统维护与网络应用所具备的核心职业技能,经过分析和总结,制定出课程标准和能力测评大纲,最后分解出课程学习单元。课程讲义以学习单元为内容目标,精选相关的教材内容;编写时以计算机硬件和技术的发展为依据,保证教材内容与时代同步;注重教材内容的知识性和新颖性并注重实践能力的开发性。 3、《计算机系统维护与网络应用》课时分布 《计算机系统维护与网络应用》课程总课时为72学时,其中理论课为12学时,实训课为40学时,讨论课为20学时,课时比例约为1:4:2。从教学方式来看,先集中完成计算机系统维护理论课,再集中课时完成计算机系统维护实训课,然后完成计算机网络理论课,再集中课时完成计算机网络和综合实训课。这样做既能完成基础知识的学习,又有足够的实训课时使学生能充分掌握本门课程的基础知识和操作技能。 4、《计算机系统维护与网络应用》课程实训安排 动手能力强的学生在完成规定的实训课程后,可完成一些选学的实训内容。 5、任务驱动式教学方法 在每次课程开始时,首先提出一个任务,课程的教学内容围绕这个任务进行设计,在任务的驱动下,学生对相关知识充满了好奇,会想尽一切方法去完成它。例如理论课上要求学生在理论课程结束后,交一份根据市场调查的结果完成的适合日常办公、图形图像设计、游戏等不同需求的计算机装机配置作业。学生会去了解市场,回来后都说收获很大。实训课上,例如硬件组装模块,教学组织与实施的一般过程为:课堂设计-示范引导-模仿试做-纠错重做-复述总结。课堂组织以学生小组为中心,内容教学以问题或任务为驱动,形成师生互动、生生合作的探究式学习氛围。讨论课上,例如故障检测模块,教学实施的一般过程为:课堂设计-预设故障-分组讨论-尝试修复-纠错重试-分析总结。上课前教师提前预设若干个可控制故障,上课开始时分组讨论每个故障产生的原因,在讨论的基础上小组尝试排除故障。在整个教学过程中学生始终占据主体地位,学生在获取知识的过程中,必然会引起素质的变化。这个素质指的是学生的思维和行为方法、动手能力和技能、习惯和行为标准及直觉经历、需求调节等方面的综合。 6、网络环境下的自主学习 传统的教学模式注重于学习指导,其基本特点是以教师为中心,以教科书为中心,以课堂教学为中心,学生只是教育教学实施过程的被动受体,而不是自己学习的主体,缺乏个性化,因材施教的效果不够理想。随着网络技术的发展,在网络环境下实施多元化教学模式,以学生为主体,以教师为主导,创造条件让学生主动地创造性地进行学习是推进高职教育创新的一个手段。学院现有实验设备组数少,课时紧张,有些学生在课堂上不能很好地理解消化知识,教师利用开放的网络环境,可将各种资料(如授课讲义、背景知识、课程信息等)以文件资料库的形式存放在网上,供学生直接网上阅览,进行自主学习,学生的学习活动将延伸到不受时空限制的网络环境。学院建立了网络实训室,为了充分利用实训设备,也为了学生课下实训方便,实训室开放了网络环境,某些实验可以通过WEB方式登录到实训室服务器进行操作。 7、考核方式改革 本课程考核目标是重点考核学生综合运用所学知识去解决实际问题的能力。我们废除了期末笔试考试,用形成性考核成绩作为期末总成绩,该形成性考核成绩包括学习过程评价+综合考试。考核中学习过程占了很大的比例,学习过程包括所有实训课的平均成绩、社会调查报告成绩、平时作业成绩;而综合考试包括实践技能操作考试和口试。 通过改革教学方法和考试方法,促使学生的个性和能力都得到了全面发展。我们在我院机电系、经济系和文法系多个专业开设了这门课,并对三届毕业生进行了跟踪调查,学生普遍认为符合市场需求,受到用人单位重视。用人单位反馈,学生不仅专业知识扎实,而且对于计算机维护和网络应用有一定的处理能力,解决了单位的一大难题。 相对来说,《计算机系统维护与网络应用》是一门新课。笔者认为不论高职高专院校还是本科院校,对于非计算机专业学生开设这门课都是有必要的。但课程内容设置是否恰当,课时分配是否合适,如何更好地安排实训课程,都有待于实践的检验和专家的进一步探讨。 计算机系统维护论文:机房及办公网络计算机系统维护的改进 摘要:现代生活中计算机越来越普及,对维护人员的要求也越来越高,难度也在不断加大,但是计算机主板为我们提供了PXE技术,却是一个非常方便实用的功能;维护计算机网络不可缺少的是病毒库管理,但是对于普通企事业单位及学校如何才能既省钱又省事地使用防毒、杀毒软件呢?本文讨论的方法措施可以解决这些问题。 关键词:PXE;GHOST;组播服务;虚拟机;漏洞修复 当今社会计算机的日益普及,许多企事业单位及学校等教育部门的计算机已经很多,甚至是每人一台或一个教室有几十台。这么多的计算机要想轻易地实现管理,不但要保障计算机操作系统的稳定运行,同时也要保障计算机不被病毒困扰,却也不是一件容易的事儿,尤其是许多单位计算机已都连成局域网和能上互联网,维护情况复杂及维护量之大,是许多单位都存在的问题。如何能更有效地利用网络,实现计算机系统维护呢? 现在计算机主板集成技术越来越高,主板上集成的功能也越来越丰富,尤其是集成声卡和网卡已经成为普及,主板制造商在集成网络芯片后,都将网络引导PXE也进行了软件固化,这给我们日后的管理及维护带来了诸多方便。我曾走访了许多单位计算机机房,但是发现许多的管理人员根本不知道或不会用主板的这部分功能。 其实许多的维护管理是可以不用我们机房管理人员自己介入的,就拿现在流行的克隆来说,一个使用计算机的人员,只要告诉他按哪几个键,三五分钟后就能将系统安装好,那他又何必找来管理员费九牛二虎之力去折腾计算机浪费那么多时间呢! 再者就是现在日益猖獗的计算机病毒,更是让许多管理维护人员忙得焦头烂额,苦不堪言,因为多台计算机在网络使用中通过局域网病毒传播是非常之快的。病毒库升级效率低和杀毒软件使用成本的增加,无疑是给企事业单位和学校加大了支出,那么如何才能实现很少的投入却能产生很大的功效呢? 下面分三部分来讨论如何进行网络计算机维护和管理: 一、 操作系统的维护――克隆 Norton GHOST在进行系统维护中的功劳是有口皆碑的。由于有了它,我们不用再为每台计算机分别安装系统。这套软件不单单是适用于Windows系统,同样也可用于BSD和LINUX操作系统,甚至有些UNIX系统也可以用。GHOST软件分为两部分,一部分是服务器端,一部分是客户端。 (一) PXE引导功能的实现 在作为管理功能的计算机上安装PXE服务端,具体软件可用超级一键网克,该软件集成了DHCP,只要进行相应的设置,符合您的局域网即可。 在这里,要注意DHCP服务器的地址采用本机的IP地址,不可以乱指派,如192.168.1.1,然后指明具体网络中有多少台计算机,建议不要设置的太大了。启动文件名不可以更改,因为这个软件启动后会具体生成启动文件内容,子网掩码用C类地址即可,最后一定要按保存按钮,将前面进行的设置值保存起来。 (二) 组播服务器的搭建与配置 安装完超级网克后,组播服务器已经安装到计算机上了,但是需要进行下一步的设置才可以正常工作。 如果下面的客户机比较多,可以先准备一台计算机,将所有的驱动都安装好,最后将高级电源管理功能关闭,再生成映像文件进行克隆(切记要关闭电源管理功能,否则不同种类和配置的计算机是无法进行引导的,安装时会出现计算机硬件不匹配而蓝屏)。 (三) 客户机的使用 在客户机上需要设置PXE功能,使其可使用。具体的设置一般在BIOS启动项高级特性引导顺序。对于笔记本或部分台式机,也可以在启动时按引导顺序切换键,将引导顺序选择为网络引导即可,启动后一小段时间就会出现中文菜单。 在这里需要注意的一点,自己要区别使用分区和全盘网克的不同,如果网络速度快的话,一个教室50台计算机,全部重新克隆一遍大约耗时5分钟左右,这样的速度估计即使是课间操的时间就足矣! (四) 虚拟机的使用 对于有些单位或学校,没有专门的服务器,就该使用虚拟机啦!何谓虚拟机?虚拟机是指通过软件模拟的具有完整硬件系统功能的、运行在一个完全隔离环境中的完整计算机系统。 我们常用的是Vmware 和微软的Virtual Pc,在安装好其中任一款软件后,安装一套Windows XP ,然后按照第一至第三步骤进行即可。 二、 病毒防护 按现在的计算机病毒发展状况及计算机使用情况,计算机没有杀毒软件简直就没法使用!由于现在U盘的盛行和网络软件及邮箱的普及以及盛行,无孔不入的病毒更是猖狂到了巅峰,以前流行的冲击波、熊猫烧香等一类的破坏计算机系统的病毒和木马,使得使用计算机的人有时都有谈虎色变之一说。 可以用一套互联网杀毒软件,如金山毒霸杀毒套装(价格便宜,对国内病毒升级比较快,要优于其它国外的杀毒软件,也可以采用瑞星等其它软件),具体防毒杀毒的使用方法分二步: (一) 服务器端 在服务器端安装金山毒霸杀毒套装,并且激活自动升级功能,这样可以保障计算机的病毒库能得到及时升级,免除新病毒的困扰和破坏。 并且要设置金山毒霸升级用的病毒库文件夹update为共享文件夹。 (二) 客户机上的安装设置 在所有的客户机上也安装此套软件,“在线升级”处设置为“自定义升级模式”“从本地、局域网上升级” “浏览”找到共享文件夹并确定,同样在综合设置中的升级设置为实时升级。 这样设置后服务器和客户机可以同样进行实时升级,但是使用费用可以极大的节省。这样优秀的软件非常适用于学校类单位使用。 三、操作系统漏洞的及时补救 这项功能仍然要依赖于金山毒霸的金山清理专家。现在的新版金山毒霸已经集成了金山清理专家,其中的“漏洞修补”就是我们迫切需要的又省时又省力的修补功能。具体设置是在金山毒霸的综合设置中,打开主动漏洞修补功能。在使用这项功能时要区分一下:如果是普通漏洞,可以多个漏洞一齐来修补;如果遇到有些漏洞是独占资源型的,这种漏洞修补起来麻烦,需要一个一个进行修补,修补完之后要及时更新前文第一项中用到的映像文件,以免不必要的重复更新和重复劳动。 如果能够将这三部分功能完整地应用于现代机房及办公网络计算机的维护中,可以实现事半功倍的功效,不但能常时间保障计算机的稳定运行,也能解脱维护人员的劳动量及人员配比数量,同时也能很好地提高效率。 计算机系统维护论文:计算机系统维护教学改革的探讨 摘要:计算机系统维护是计算机专业的一门重要专业基础课,针对传统教学的弊端,结合我院项目化教学改革,探讨了计算机系统维护课程的教学内容、教学方法,考核方法的改革。 关键词:计算机系统维护 在信息技术高速发展的当今社会,计算机系统维护作为一门实用的技术,在现代社会发展中越来越显示出其重要性。计算机系统维护是高职计算机专业必开的一门计算机基础课,这门课程讲授的技术非常实用,内容紧密结合实际,深受学生的喜爱。然而由于计算机技术的高速发展,传统的教育理念显得过于陈旧,该课程的教学计划应该跟踪新技术的发展潮流,创造条件力求把计算机系统维护最新技术传递给学生,使学生一走上工作岗位就能适应社会的需求,独立的对计算机进行维护。笔者走上工作岗位以来一直从事该课程的教学,感触很深,结合我院目前正在进行的项目化教学改革,该文就该课程的改革进行探讨。 1 教学内容的整合 传统的教学手段对本课程的教学都是从计算机的内部结构讲起,讲授计算机的主要配件如CPU、内存、主板、硬盘等的性能、基本原理,然后对计算机主要部件出现的故障进行分析,进而告诉学生如何排除故障。接着讲授操作系统的一些知识,利用PPT给学生讲解操作系统的安装、驱动程序的安装、杀毒软件及常见工具软件的安装,部分学校对注册表、BIOS设置等进行介绍……,这样的安排教学内容,一方面使用传统的教材,知识更新较慢,一方面学生学习兴趣会逐渐削弱,使一门非常有活力的课程变的枯燥入味。 我院这门课程完全采用项目化实训教学形式,采取理论够用的原则,大部分时间留给学生动手练习。我们结合计算机系统维护的实际应用,将该课程分成三个大的项目: 1) 实验室机房的组建; 2) 计算机软硬件常见故障的分析与排除; 3) 常用办公设备的使用及维护。 当学生拿到该课程的实训项目书时,就对该课程产生了浓厚的学习兴趣。 在第一个项目中我们根据机房组建的实际情况,将该项目分成以下任务: 1) 利用计算机网络调查当前计算机主要配件的品牌、价格、性能等,每组学生在任务完成时需根据自己的调查,为实验室配置一台满足计算机教学需要、价格在4000元左右的电脑; 2) 独立对计算机整机进行拆装; 3) BIOS的设置; 4) 利用fdisk与pq进行硬盘分区; 5) 操作系统安装及优化; 6) 装机必备工具软件的使用; 7) 网线制作及网络连接。 第二个项目我们分成以下任务: 1) 硬盘数据的恢复; 2) 注册表的合理使用; 3) 个人电脑操作系统的备份及还原; 4) 机房大量电脑操作系统的还原; 5) 计算机维护及监测软件使用; 6) 利用主板检测卡分析、排除硬件故障。 第三个项目我们分成以下任务: 1) 打印机的使用、维护、故障排除; 2) 刻录机的使用、维护、故障排除; 3) 扫描仪的使用、维护、故障排除; 4) 汉王识别软件的使用。 2 教学方法的改革 很多院校都采用教室理论学习加平时实验室实验的手段,理论课时与实验课时比例为1:1,实际上该课程的很多理论知识对学生进行计算机系统的维护没有较大帮助,相反会给学生带来厌学心理,如:硬盘工作原理、扫描仪的工作原理等,对于职业教育,笔者认为,这些知识可以完全放弃,职业教育的原则是让学生能够非常熟练的对计算机进行维护,遇到故障能够在较短时间内进行排除。该课程可采用理论与实验1:3的课时分配,我院在教学过程中采用以下教学方法相结合的手段,取得了较好的效果。 1) 多媒体教室演示、实训室分组训练对一些学生难于独立操作的内容我们采用多媒体视频演示的的方法,如计算机的拆装,我们在互联网上找到多种目前主流计算机的拆装录像,形象的将拆装过程展示在学生面前,录像观看结束后,我们对一些重要知识采用幻灯片讲解的方式再度强化,如:主板跳线的安装、双硬盘的安装等。演示完后我们将学生带进拆装实训室,让每一个学生对计算机进行拆装练习。对于BIOS的设置、硬盘的分区我们采用教师边演示边讲解的方法,讲解完后我们布置练习任务让学生在系统维护实训室进行练习,根据不同的内容我们会留下一些内容让学生分组进行摸索,提高学生自主学习及团队合作的能力,如合并分区、拆分分区、BIOS的优化技巧等。 2) 电脑城及社会维护实践为了让学生更好、更快的解决实际问题,在实训期间,我们利用周末,联系好电脑城的十几家电脑公司,让学生在电脑城进行社会实践,解决实际问题,如:组装电脑、U盘维修、系统安装、故障维修等。除了组织学生到校外企业专业化的实训环境中进行岗位实践外,还可以鼓励或组织学生到社区进行维护维修实践活动,免费为居民维护维修电脑,让学生有意识接触各种各样的实际问题。让学生收集在维护维修实践中遇到的问题,进行探讨,找出解决问题的方法。在实践中学习技术,进一步提高学生独立解决实际问题的能力。 3 考核方式的改革 实训课程的考核一直是大家困惑的话题,利用传统的试卷做题肯定不行,本课程考试属于技能型考核,因此我们采用操作性考试,项目化考核手段。如:第一个项目的考核我们给每组学生一台电脑,让学生在规定的时间内完成计算机的拆装、分区、系统安装、网络连接等。在第二个项目的考核中我们采用预设故障让学生在指定时间内排除。第三个项目我们让每组学生走上讲台给大家讲解办公设备的使用注意事项及维护措施,然后让学生和老师来共同为他们的表现打分。从考核效果来看,学生非常喜欢这种考试方式,学生反映这远比笔试要好。结束语计算机系统维护是一门非常有活力的课程,这门课程学习的好坏对计算机系学生后续课程的学习以及工作起到非常重要的作用,如何结合计算机技术发展的最新动态,让学生在最短的时间内达到较好的教学效果是摆在我们面前的一个难题。目前全国上下高职院校都在搞课程教学改革,我院也毫不松懈,围绕国家对职业教育发展的最新要求展开紧张、细致的学习,对传统的教学内容、教学方法、考核形式进行了较大的改革,取得了初步的效果。 总之,PC技术发展一日千里,产品更新换代快,如何在计算机系统维护教学中,将传统的"静态"教学模式与PC新产品、新技术的"动态"进行充分、合理地联系,值得进一步思考。 计算机系统维护论文:浅谈高校电子阅览室计算机系统维护 摘要:电子信息资源在高校中的重要性越来越高,高校电子阅览室的计算机系统维护也日益重要。本文结合实践,介绍一些电子阅览室计算机软、硬件系统维护及系统安全方面的问题。 关键词:电子阅览室;维护;系统;安全 高校电子阅览室是读者获取电子信息资源的一个重要平台,它集计算机技术、网络技术、通信技术于一体,为读者提供电子文献检索和阅读、网络信息服务、馆藏信息与参考咨询服务等。随着数字化、信息化的大力发展,由于资源更新速度快、智能化检索等特点,越来越多的读者到电子阅览室检索和阅览信息,电子阅览室在高校图书馆的作用越来越重要。随之而来,高效维护电子阅览室计算机系统,使之能安全、方便为读者服务,便成为一个亟待解决的问题。 一、硬件系统维护 电子阅览室的硬件设备包括交换机、路由器、服务器及普通工作机。一般来说电子阅览室用的交换机无需配置,只要将网线做好标记,直接插入就可正常使用。电子阅览室的路由器需要设置,其中要注意两个方面的情况。第一,设置IP/MAC地址绑定,防止ARP攻击和欺骗,保护系统安全【1】。第二,关闭路由器DHCP服务器,不使用局域网自动分配IP,方便阅览室对工作机的管理。路由器的其他配置可按照实际情况根据配置规则具体实施。路由器配置完成后,测试成功,将路由器放在一个良好的工作环境,注意防潮、防尘、防过热,避免撞击和震荡,防止数据丢失和设备损坏。 电子阅览室服务器维护是硬件维护的重点。服务器数据库是图书馆的核心数据,不容出错,一旦出现数据丢失或服务器停止工作,将对图书馆造成重大损失,影响也会极其严重,服务器维护的重要性不言自明。电子阅览室的服务器硬件维护主要是服务器配置升级,为支持多芯的主板增加CPU、内存硬盘扩容、添加千兆光口网卡、安装SCSI卡提高数据读写速度、安装RAID卡以增强数据容错能力等。另外,有些服务器部件如电源和风扇由于长时间不间断运转,也可能出现老化或故障现象,应及时发现及时对其进行更换。服务器防尘也是维护的一个重要部分,很多服务器故障都是尘土引起的,一般来说每个月都应打开服务器机箱清除一次灰尘。另外,服务器工作时会产生大量的热量,过热的环境影响服务器正常运行,应注意观察机房空调的工作状态,确保服务器工作在适宜的环境温度。 电子阅览室的工作机,是维持电子阅览室正常运行的基础【2】。阅览室工作机的维护主要是对易耗品的维护,经常清理显示器、鼠标、键盘机箱外壳上的灰尘,检查耳机使用情况,每天检查工作机运行情况,对有故障的设备即时维修。由于出入电子阅览室读者众多,而计算机采用风冷散热,电脑长时间工作后,灰尘会在机箱内大量聚集,影响散热造成主机故障,应定期对其进行除尘维护。 二、软件系统维护 电子阅览室软件系统包括工作机操作系统、管理系统、还原系统。 电子阅览室工作机操作系统同大多数普通计算机操作系统一样,用保护卡为系统分区,对于工作机,将硬盘分成2个区:C盘、D盘,C盘安装所有系统软件与应用软件启动时自动还原,保证系统与应用软件正常运行;D盘供读者使用,定期清除。系统安装的是WindowsXPpack3并安装相应的驱动程序,安装安全卫士360最新版并修复所有的系统漏洞、安装最新的杀毒软件、防火墙。不同的是要更改注册表、组策略,设置一些规则以利于日常工作管理,减少系统漏洞,提高系统安全性。如关闭网络文件和打印机共享,禁用Automatic Updates、Fax Service、Telnet等服务[3]。根据实际情况,阅览室工作机操作系统应安装一些常用软件,如Microsoft Office、Photoshop、FlashMax2004、VB、VF等;还要有各大数据库阅读器,如超星阅读器Ssreader4.0、中国知网阅读器CAJViewer7.0等,以便读者阅读文献时需要。阅览室管理系统用于管理、监控阅览室客户端工作机,以便管理员发现问题,及时处理,管理系统很少需要维护。阅览室还原系统是阅览室计算机系统安全的重要组成部分,为避免工作机遭受病毒感染系统崩溃,提高整个阅览室计算机系统安全性能发挥着重要作用。 三、系统安全 电子阅览室计算机系统维护重点是系统安全性能维护,系统安全也是软硬件维护的目的。计算机网络系统是一个开放的系统,它是同时提供多程序、多数据流向和各种数据业务的服务,系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断,这些都是阅览室计算机系统维护需要认真研究的问题。 (一)安全设置。将安全性等级设定到“中”或“高”,禁用注册表编辑工具regedit.exe,尽量删除Debug、Attrib命令,避免被修改CMOS参数。利用NetshareC$/delete命令删除没用的默认共享,把“MicroSoft网络的文件和打印机共享”取消,并在WINS面板中NetBIOS设置选中“禁用TCP/IP上的NETBIOS设置”,在服务中禁用“远程访问注册表”“TCP/IPNetBIOSHelper”,禁止用户更改“我的文档”路径,禁止更改主页设置等,还可以利用注册表和组策略进行更多的控制,但要慎重考虑,设置太死会造成某些软件无法正常使用。对于某些有远程控制的程序,为了避免漏洞遭黑客攻击先不要安装[4]。 (二)做好病毒防御。网络病毒是阅览室计算机病毒的最主要来源,阅览室的工作机都装有还原系统,大多数的病毒感染还原系统都可以还原,保护系统不受破坏,采用冰点还原和360还原系统保护器同时使用,可以有效防病毒对系统的穿透,提高系统安全性。阅览室病毒感染另一个途径是通过读者自带存储设备传播,U盘作为目前使用最广泛、移动频率最高的存储设备,却成为阅览室计算机病毒寄生和传播的主要媒介。U盘病毒都会运用到系统的自动播放功能,当双击打开磁盘时,就会激活并运行病毒,而系统默认自动播放功能都是打开的,这样一来,当U盘插入电脑时就会自动打开U盘内的内容,这样虽然方便了读者操作,却也构成病毒传播的主要手段。可以通过以下操作关闭系统的自动播放功能:开始- 运行,输入下面的命令:gpedit.msc用户配置- 管理模板- 系统- 关闭自动播放- 启用。关闭了系统自动播放功能,提醒读者在使用U盘前进行杀毒,有效防止了病毒在阅览室大范围感染。U盘病毒查杀可以使用USBCleaner6.0和USBKiller2.3,这两种工具免费使用,而且相当实用,在相关网站可以下载使用。 (三)系统备份。这是计算机系统的最后防线,用来对系统遭受攻击之后进行系统恢复。阅览室系统备份主要包括工作机系统备份和数据库备份。工作机系统备份在工作机装完操作系统及各种驱动后,将常用的软件如杀毒软件、媒体播放软件、office办公软件等安装到系统磁盘,升级操作系统和常用软件的各种更新补丁,优化系统,清理系统垃圾,使用Ghost或其他备份工具做一个系统镜像文件,以便在系统遭遇不可恢复损坏时使用镜像系统。我校阅览室使用超级一键网克对阅览室工作机进行系统备份和恢复,该软件是图形化界面,全中文显示,自动化程度极高,操作十分简单,非常适用于学校电子阅览室的系统管理。阅览室数据库是阅览室的中心数据,每天的数据库备份工作必不可少,高校电子阅览室根据自己的实际情况使用专业的备份软件,建议每小时做一次事务日志备份,每四小时做一次差异备份,每天做一次完全备份,以保障数据损坏时能够最大限度的减少损失。 四、结束语 电子阅览室计算机系统维护是一个较复杂的工作,必须把各种计算机技术和科学合理的管理融合起来,才能处理日常工作中出现的各种问题。面对日益复杂的信息技术变革,需要阅览室管理员提高自己的知识水平,积极面对各种困难,不断学习,不断探索,在实践中总结经验,才能使电子阅览室计算机系统保持高效、安全的运行,为读者提供舒适、便捷的文献检索与阅览环境。 [作者简介]成定荣(1962-),男,祖籍安康,大学本科,工程师,现就职于西安医学院。 计算机系统维护论文:计算机系统维护经验分析 1计算机系统维护的改善对策 (1)CPU的日常维护。为延长CPU的使用寿命,我们要确保CPU在正常的频次下工作。因为超频工作会降低CPU使用寿命,因此尽量让CPU工作在额定频次下。同时作为计算机的一个重要的发热部件,CPU的散热问题也是值得关注的,如果CPU无法很好地散热,系统运行就会出现异常,机器就会出现故障,因此给CPU加上散热风扇是非常必要的。同时在计算机正常运行时尽量不要动CPU,在清洁完CPU安装时要一步到位,避免引起机器启动故障。 (2)内存条的日常维护。升级内存条的时候,尽量选择和以前品牌、外频相同的内存条,这样搭配使用在一定程度上能够避免了系统运行故障。 (3)显卡和声卡的日常维护。显卡的发热在计算机系统维护中也需要引起重视,可以将显卡带上一个散热风扇,并在日常使用过程中留意显卡风扇是否正常运转,是否有杂音,若发现问题,要及时换个新的显卡的散热扇,以延长显卡的寿命。而在插拔麦克风和音箱时,要关闭电源,不能带电操作,以免损坏其它配件。 (4)硬盘的日常维护。①避免硬盘读、写操作时断电。硬盘工作时转速高,在对磁盘读、写操作时,如果突然断电,磁头与盘片之间会产生猛烈磨擦,对硬盘损伤。因此在对计算机进行关机操作时,要确定机箱的硬盘指示灯是否亮着,若硬盘指示灯还在闪烁,说明硬盘的读、写操作还没有结束,因此这时不能关闭电源,当指示灯停止闪烁时,才可以关机。②硬盘的防灰防潮。为防止印刷电路板的表面以及主轴电机的内部吸附灰尘,影响硬盘的正常工作,硬盘的安装过程中,应将带有印刷电路板的背面朝下,尽量减少灰尘与电路板的接触空间;同时为防止空气潮湿所引起的绝缘电阻等电子组件无法稳定的工作,导致硬盘读、写操作时计算机出现产生数据等问题。因此,常进行室内通风,保持环境卫生整洁,尽量减少空气中的潮气和灰尘。③不要擅自打开硬盘盖。如硬盘出现物理故障时,不要擅自打开硬盘盖,若灰尘进入硬盘内,在磁头读、写操作时,灰尘会划伤盘片或磁头,如果实在需要开盖维修,也一定要送到专业维修计算机的地方,一定不能自行打开硬盘盖。④硬盘的防震。在硬盘工作时,磁头在盘片的外表浮动高度是几微米,当硬盘在读、写状态时,较大的震动可能引起磁头与盘片的撞击,致使硬盘的受损。因此,当计算机硬盘在读写操作时,尽量不要挪动计算机,同时硬盘在搬运过程中尽量用泡沫或海绵保护好,减少震动。⑤温度控制。硬盘的最佳使用温度为20-25℃,当硬盘在工作时会产生一定热量,如果温度过高,会导致硬盘电路元件无法正常使用,也影响着磁介质的精确度;如果温度过低,水蒸气凝结在集成电路元件上导致短路的发生。 (5)病毒的防治。①不接来历不明邮件,不上不了解的网站,不使用下载后未经杀毒的软件,关闭或删除不需要的软件。②定期下载安装补丁,使用复杂一些的密码。③病毒入侵文件后迅速隔离感染文件及计算机,必要时可即刻断网,防止感染扩散。④尽可能多了解病毒常识,便于能及时发现新病毒并及时采取措施。 2结语 综上所述,作为计算机的使用者和管理者,当我们尽情享受资源丰富的网络带给人们的便捷的同时,是否也为计算机故障而烦恼,因此,为了计算机能够健康安全的运行,我们必须加强计算机系统的维护与管理。不但在硬件方面做好保养,系统的软件的良好运行同时离不开维护和管理,每一个计算机使用者都应该认真学习计算机系统维护经验,确保计算机时刻在安全健康环境正常运行。 作者:林文献 单位:广东电网湛江雷州供电局 计算机系统维护论文:计算机系统维护专业的出路 1计算机系统维护专业及现状 计算机系统维护专业是一个技术性很强的工科专业,本专业培养德、智、体全面发展,掌握计算机系统基础知识和基本原理、熟悉计算机系统常用软硬件工具,具有软硬件安装、操作、维护和开发能力,具有计算机网络管理与维护能力的高等技术应用型专门人才。进入21世纪,随着科学技术的不断发展,计算机在各行各业中得到普及,成为企业生产经营、管理销售不可或缺的工具,因此计算机也正以每年上百万台的速度迅速增长,大量涌进千家万户,成为家庭办公、教育和娱乐的重要工具,学习计算机也成为当代大学生选择的热门专业。但随着高校扩招规模的不断扩大,计算机专业大学生规模已经远远超过了市场的需求,计算机系统维护大学毕业生的就业形势日趋严峻。 2计算机行业面临的困境 市场经济的疲软,给PC行业带来很大的冲击,据权威机构调查,最新的数据显示,2013年第一季度,PC销量同比下降14%,创1994年以来降幅新高,这也是连续第四季度PC同比销售下滑。另外在市场逐渐倾向移动互联的时代,用户关注的重点已经不同,过高的性能已经成为一种没必要的浪费,而与功耗直接相关的,是产品的续航问题,这也是用户非常注重的一点。智能手机在移动性性、便携性、用户体验、续航等方面均比计算机具有优势,特别是苹果公司在乔布斯的带领下给世人奉献了一个iPhone,让全世界的客户更青睐智能手机。PC行业在衰落,PC厂商重心转移,另寻出路;因为PC厂商寻求多元化,导致PC行业更快速地衰落。蓝色巨人IBM早在2004年就将其PC业务出售给了目前中国最大的PC制造商——联想。目前联想以PC+的战略寻求PC市场之外移动互联网领域的增长,进入手机领域,并主攻中国、印度、菲律宾和越南市场。智能手机、平板的迅速崛起,抢走了大部分市场。 3计算机系统维护专业的就业 3.1毕业生人数在不断增加根据教育部统计,2014年大学毕业生超过727万人,就业形势越来越严峻。根据全国高等学校学生信息咨询与就业指导中心最新的统计数据,2013年国际经济与贸易、法学、计算机科学技术等10个普通高校本科专业的毕业生规模最大,我国高职高专计算机专业以及相关专业的在校生超过100多万人,全国有930余所高校开设计算机科学与技术专业,每年的毕业生在30万人以上。① 3.2毕业生的期望值居高不下在就业形势十分严峻的情况下,许多毕业生就业期望值居高不下,到行政事业单位就业的愿望仍然十分强烈。大部分毕业生寄希望于参加省上或地方事业单位统一招考,导致出现前期“有业不就”和后期“无业可就”的现象。另外大学对就业薪水的期望值过高,导致许多大学生错失就业机会。据一家招聘网站的《2014毕业生就业状况》显示2014年名牌大学中52%的毕业生期望起薪在6000~8000元之间,只有38.8%的大学生理想起薪在2000~4000元之间。过高的薪酬期望使部分学生不愿意就业,同时也增加了企业的负担,企业也不愿意增加更多的岗位。 4计算机系统维护专业的出路 4.1以市场需求为导向合理设置课程体系目前计算机走入千家万户,计算机普及到各行各业。计算机培训司空见惯,电脑操作已经不是遥不可及的事,今天计算机初级操作人才的社会需求已经逐渐饱和,但是行业性、专业性较强的计算机应用人才却十分紧俏:系统维护管理员、络管理员、硬件维护维修员、计算机图形图像处理制作员、网站设计及网页制作员等是目前社会紧缺的专业人才,②社会缺口比较大,我们在进行人才培养计划是就应该以市场需求为导向合理设置课程体系,系统维护专业应该开设主板维修、硬盘维修、电源维修、打印机复印机维修、笔记本电脑维修、网络原理与组网设计、服务器配置、计算机辅助设计、计算机制图、网站设计与维护,网页设计与开发等课程,并在实际教学中强化实践教学,让学生具有较强的动手能力,让学生毕业了能直接上手。 4.2借鉴国际计算机教学的先进理论改革教学方法通过对国际计算机教学先进理论的学习理解、借鉴,我们可以从以下几方面对系统维护专业的教学模式进行改革,从而提高教学质量:培养学生的计算机自学能力;理论联系实际激发学生学习计算机的热情;探索使用问题式教学模式,创设情境问题把新知识融入问题,让学生在解决问题的过程学到知识;努力培养学生的创新能力;在课堂教学中尝试使用任务驱动法,让学生在做任务的同时掌握必要的理论知识。对学生因材施教、分层教学,使用计算机辅助教育(CAI)开展教学,深入推进网络环境下师生的交互,加大实训力度。③ 4.3强化计算机系统维护专业毕业生的基本素质和能力为了让学生在这么多竞争对手中脱颖而出,我们必须强化学生专业素养,拥有扎实的专业功底和敬业精神。计算机系统维护专业毕业生应具备的素质有:要有良好的职业道德、敬业精神,忠实;有较丰富的知识结构,很好的文化素养;能自我调节心态,能放弃、敢选择,自信但不骄狂、自重而不浮躁;身体健康,能自我锻炼,保持优良、健康的体魄。计算机系统维护专业毕业生应具备的能力:计算机基本硬件维护能力;计算机基本软件维护能力;能熟练地维修主板、显示器、硬盘、打印机等硬件设备。 4.4深度开展校企合作学校与企业进行校企双制合作,开办定向培养班,企业需要什么样的人才,学校就培养什么样的人才。与传统教育模式相比,“订单式”培养模式的优越性不言而喻。学校教学,大部分时间都是按照国家的教学大纲来的。但学生学到的很多东西并不是企业需要的,所以,很多毕业生进入工作岗位后,还要进行各种各样的培训,与新企业进行磨合。“订单式”人才培养模式是一种全新的就业模式,能让学生在最短时间内融入企业当中。校企合作的方式在培训过程中已经让学生完成了角色转换的过程,这些学生可以说是卸下行李就能上岗。系统维护专业是一个与企业关系十分密切的专业开展订单式培养可以让学生毕业后直接上岗和企业零距离对接。可以解决学生的就业困难问题,也能提高用人单位的满意程度。 5计算机系统维护专业毕业生的就业方向 掌握了计算机系统维护技术的毕业生可以做电脑组装技术员、电脑系统测试员、电脑系统维护员、电脑硬件维修员、网络管理员、电脑销售员等。 5.1选择做计算机维修员随着电脑的逐渐普及,计算机故障也层出不穷,普通用户无法解决千奇百怪的故障,社会对计算机维修员的要求也越来越高。选择做一名计算机维修人员,对于计算机系统维护专业毕业生来说,无疑是一个很好的选择,各方面都有优势。 5.2选择做计算机组装维护员、测试员随着社会对计算机的需求不断增加,计算机组装维护岗位的缺口也在不断加大,品牌电脑生产线需要组装员,兼容机组装市场也有需求,系统维护专业地毕业生有扎实的计算机硬件理论和动手能力,毕业了能很轻松的胜任这份工作。任何产品生产出来后都需要进行检测,计算机也一样出厂前需要进行兼容性、稳定性测试,系统维护毕业生也是一个比较好的出路。 5.3选择网络管理员网络已经走进千家万户,人们的生活越来越离不开网络,但随着用户的指数增长网络故障也成倍地增加,而且网络故障的排除对一般用户来说是无法解决的,网络对普通用户来说是一个黑箱子,需要专业的技术员进行维护和清障,系统维护专业的毕业生拥有扎实的网络原理的组网基础及服务器配置能力,能很轻松地胜任网络的日常管理维护工作。 5.4选择做软件技术员、网站开发设计员伴随着“互联网+”行动计划的实施,互联网企业需要数以万计的软件技术开发员和网站设计员,电子商务巨头们需要年轻的有创新的软件开发员和网站设计工程师加盟,系统维护专业的毕业生在学习了基础的编程语言、数据库、网站设计及开发、网页制作等课程后,有进一步深入学习软件开发和网站开发设计的潜力,如果你有这方面的兴趣爱好,选择做一名软件技术员或者网站开发设计员是一个不错的选择。 5.5选择做营销人员如果你是电脑技术员你可以把相关产品的性能和技术参数解释得很到位、很专业,对客户提出的问题可以对答如流,这样可以增加客户对你的信任程度,当电脑出现故障时你能处理,可以解除客户后顾之忧,客户没有理由拒绝你推荐的计算机。虽然选择作一名计算机营销人员,有点大材小用,但是销售可以给你带来不菲的收入和经验,甚至你以后可单干。当然,想要成为一名合格的计算机营销人员,不仅要计算机专业知识,还应具备有以下几方面的能力:(1)拥有良好的交流能力。(2)热诚友善,销售员和客户沟通时,热诚表现出来的自信和兴奋会引起客户的共鸣,容易使客户接受。(3)有丰富的电脑知识,熟悉电脑各个部件的功能,并能快速维护计算机的常见故障,这样,才能让客户充分信任你,能更快地接受你,从而接受你的计算机产品。(4)熟悉有关计算机的各种信息和行情,例如:各配件和整机的最低价格和市场价格。 5.6选择创业现在有很多政策帮助大学毕业生创业,很多毕业生在社会各界的帮助下,实现了自己的梦想,同时也实现了自己的人生价值。目前,创业的形式有很多,对于计算机专业毕业生来说,可以开公司,主要经营:计算机硬件维护、电脑销售、软件开发、数据恢复等等。 作者:任朴生 单位:滇西科技师范学院 计算机系统维护论文:企业计算机系统维护措施 摘要: 企业中机房的管理及系统维护作为企业计算机管理中的核心工作之一,因为机房的设备如果能够安全、高校、稳定的运作能够保障企业信息化管理正常开展。基于此,主要介绍当前计算机系统维护和管理中出现的一系列问题,并且提出相应的解决方案,以期实现企业信息化管理水平健康运行。 关键词: 计算机;机房管理;系统维护 计算机技术不断的发展,让企业管理模式发生变革,企业的管理中计算机成为主要的工具。尤其是集团型的企业,很多都运用大型的集中部署机房管理模式,形成系统化的网络数据中心,网络中心中存储着很多企业的核心资料和核心资产。因而对机房开展管理不但是能确保企业计算机系统网络正常运行,更能保障信息数据安全。 1计算机机房管理和维护的新思路 计算机机房在管理和维护中,需要面对各类问题,出现这些问题的原因主要是因为工作中的惯性思维。针对这一问题,希望能够借鉴机械维修中的前沿维修状态,指导工作的开展,在问题没有出现之前杜绝隐患的发生,预测可能出现故障的各类问题,提前解决问题,这是计算机机房维护中的一种新的工作思路。因而在机房维护和管理中,需要加强这一点,改变以往的工作思路和工作安抚,把计算机机房看成一个整体设备,以状态检修为解决问题思路。因而在具体的工作中,可以对工作状况有以下情况的挖掘:第一,挖掘问题,表述问题,主要是把计算机机房中的表面问题分析处理,通过问题的显现尽量了解问题出现的实质,在对比中寻找设备出现的最初根源,当找到问题的根源,才能最终获得妥善解决。第二,多分析问题和总结问题,在这一过程中需要多挖掘“为什么”,这样才能最终确定问题出现在哪个环节,并且在工作中立足实际情况,大胆的实践创新。笔者总结问题的时候,总会发现很多意想不到的问题,其实也是一个防微杜渐的过程,在保证细节和核心的基础上,让计算机机房能够真正的长久地进行下去。新思路的开展需要把新的问题和现象进行认真分析总结,充分利用各类资源,实行科学合理的管理方案,转变管理思路和管理理念。 2当前机房管理中存在的问题 2.1环境安全隐患对计算机正确运行产生影响的重要因素之一就是灰尘,因为设备自身能够产生静电吸附,所以灰尘对计算机产生的危害比较大,当计算机处在多灰的环境中,内部零部件易受到损害,特别是计算机主板上面的精细部件,影响计算机散热,减少计算机使用寿命。另外,计算机温度、湿度不在合适范围,也会影响计算机的正常运行,对系统的稳定性及可靠性也会产生威胁。所以计算机的运行环境监督变得尤为重要。 2.2机房管理维护不足计算机机房的管理需要大量的人力、物力和财力的投入,如果相关的设施不够齐备,会对信息管理造成很大的局限性。如果计算机长期在超负荷的情况下运转,会威胁系统的安全。 2.3管理人员素质不高机房的管理过程中很多问题,如产生数据更改、丢失等情况,与人员工作不细心、操作不当有关,严重会损坏计算机硬件,危害计算机的正常运行。当计算机出现问题后,需要及时妥善的处理,如果处理不当,也会埋下安全隐患,因而在平时工作中需要加强管理计算机的人员专业水平和整体素质。 2.4完善的管理制度缺失第一,由于计算机的技术档案不甚健全,所以人员对设备的基本信息概况及软件和硬件的相关技术参数了解不多,这对计算机今后的管理形成较大的威胁。第二,设备的整体利用状况不佳。因为信息系统中各项资源不能合理运用,减低了系统的使用效率。第三,设备维护不到位,根据系统资料显示状况,当前计算机出现的大部分系统问题都是因为维修管理不当和不及时。 3设备管理制度的逐步完善 3.1环境措施的完善 3.1.1温度湿度方面对计算机的相关设备,比如交换机、服务器等通讯电源等设备。室内温度、湿度过高会影响设备的整体散热性能,加速半导体材料老化速度,影响晶体管参数,干扰电路稳定和可靠性。所以计算机的机房温度需要持续在18~24°,关机后温度保持在0~40°的适宜温度。如果在机房中储存比较多的硬件或设备,且需要常年运行,将产生比较大的热量,因而机房温度需维持在22°左右。机房湿度比较大,金属元件会发生锈蚀,这样也会威胁设备,引起电路板和插件的绝缘,引发短路。但当空气湿度逐步降低后,会出现静电效应,威胁设备的整体安全。所以要严格的控制机房的湿度和温度。 3.1.2防尘方面防尘主要是为了保持机房较好的工作环境,如果设备内积尘较多出现绝缘新能不足及接触不良,严重还会影响电路板,造成电路短板及设备损坏。空气中污染物比较多,这些污染物一旦进入机房,很容易吸附到线路板上面,不及时清洗就会出现功能障碍。因而,为保持室内的空气洁净,要在计算机机房中安装空调过滤设备,在平时工作中注意维护和保养,尽量减少机房内的尘埃。 3.2设备安全管理工作中一定要履行机房的监督和控制原则,按照规定检查和维护各类设备。及时处理发现的问题,做好相关文字和数据报告,以此为基础解决各类系统故障,确保设备正常运行。工作人员如果没有经过许可,不能随意进出机房,另外在特殊的情况下,一定做好人员登记表的填写工作,进入机房的相关人员需要在工作人员的引领下开展操作,如果违法操作规定或者不按照操作规定执行的人员,工作人员一定要马上提醒和及时制止。 3.3硬件安全实施管理硬件是计算机能够安全运行的重要基础,因为使用频率过高,所以损坏几率也比较大。工作过程中为了确保机房能够正常运行,合理的管理计算机硬件。另外电路板及接插件不能随意触动,做好日常的管理和除尘养护工作。定期维护和保养硬件设施,发现问题马上更换问题部件。定期的除尘工作后还要做好散热工作,散热的有效方法是配置除尘吹风机和吸尘器等类型的设备。显卡是不容易出现问题的部件,但如果不能处理好电线和网线,显卡显示器的线路因为牵绊搭线过热的情况,容易烧毁显卡。所以问题的不同采用解决方案和解决措施也将不同,及时的排出故障,保障设备运行是维护工作的首要任务。针对以上的切实问题,需要做到几方面的防护,第一,管理登记表的填写;第二,检查和维护管理制度的经常落实;第三,备用储存硬件设备,当出现问题后能够及时的排解故障;第四,记录和分析硬件故障,提高系统管理工作效率。 4结语 计算机管理工作的开展,针对环境维护、软件和硬件管理等方面,需要加大人力、物力和财力的投入,提升工作人员相关的操作素养及专业技能,更要运用严格的制度管理,提升企业机房管理的高效性。但当前机房管理中很多问题需要不断的完善,所以创新管理模式的探索还在继续,计算机机房管理工作也变得任重道远。
一、网络社会存在的不良现象及治理现状 (一)当前网络社会存在的不良现象 当今世界已经进入信息时代,信息技术革命日新月异,中国的网络信息事业发展也突飞猛进。信息技术与互联网是网络社会产生的基础,而人们对信息的获取以及对网络社会的需求则是网络社会崛起和发展的重要推动力。网络社会的崛起为人们的工作和生活带来极大便利的同时,也为人们的个人信息安全和社会安全埋下了隐患,随之而来的是各种不确定以及随时爆发的网络安全问题。1.网络社会的“群体极化”。现象带来网络舆情危机,网络暴力问题突出“群体极化”指的是群体决策更易走向极端(保守的更加保守,极端的更加极端),由于网络社会的虚拟性等特性,使得网络社会中的群体极化现象是现实社会的两倍之多。网络交往的群体极化现象会使得社会成员之间的文化认同感趋于极端,极易引发网络舆情危机,同时,由于网络虚拟性的特征,隐匿了主体的真实身份,对主体的约束减少,为网络暴力提供了生存的土壤。普通公众的意识形态难以在传统媒体上充分表达,在网络上可以尽情宣泄,应用现有的法律难以对其进行有效的约束或者处罚,而大多数的网民在现实生活中具有十分大的压力,在网上寻求发泄的出口,我国社会又处于改革的深水区,某一普通事件在群体极化下极易演变成情绪的极端宣泄,这为网络暴力提供了存在的可能性。网络暴力根植于网络虚拟性的土壤中,通过群体极化的现象表现出来,其实质是在社会生活中的社会矛盾外化于网络主体间的冲突。2.网络信息选择权带来网络谣言的出现,政府治理网络社会遇到阻碍。网络信息流传的速度极快,网络上的信息量极大,人们在网络社会中不仅可以方便快捷的获取信息,也具有对信息的选择权,这种选择权往往会掺杂很多的主观色彩,不同的人会选择接受不同的信息,往往将真实事件扩大和歪曲,有的甚至进行编造。网络谣言由此而生。这些网络谣言,很大程度上影响了社会的不和谐,降低公众对于网络的信任度,从而降低人们对于政府的信任度。3.个人隐私进入网络空间带来网络欺诈的出现,互联网安全岌岌可危。在网络社会治理中,网络安全问题首当其冲,大到国家安全小到居民财产安全。网络除了对人们进行信息的输入外,网民在上网时也会经常性的被要求输入自己的基本个人信息,比如注册会员等,有的与消费相关的平台还会要求输入银行卡等,但是这些保存信息的部分平台并没有对网民的个人隐私有效保护,随意的泄漏个人隐私为一系列的犯罪埋下了隐患,提供了许多犯罪发生的可能性。网络诈骗等犯罪不仅会危害人们的财产安全,甚至会危害社会的安全。在网络社会的发展过程中,个人隐私的泄漏以及网络诈骗犯罪等互联网安全问题背后隐藏的是法律保护的缺失。 (二)我国网络社会治理现状 1.在网络治理的政策上。目前,互联网治理体系正处于深刻变革时期,针对于此,提出了“四项原则”和“五点主张”,提出互联网虽然是无形的,但是运用互联网的人们是有形的,对于网络社会的治理,以同志为核心的党中央带领各地各部门与时俱进,开拓进取,出台了一系列的新政策、新举措,加强网络社会的基础设施建设,持续加强顶层设计,为网络社会的发展增添制度保障,创新网络社会治理手段,推行电子政务系统,利企利民,将网络社会建设成为实现民族伟大复兴中国梦凝聚更加澎湃的创新动力。2.在网络治理的立法上。在网络社会治理的立法领域,我国在1987年制定颁布了第一部关于计算机安全方面的法规:《电子计算机系统安全规范(试行草案)》,我国也是在国际上较早加强互联网管理的国家之一,通过登记互联网计算机用户资料的方式对其进行有效管理,并公布了《计算机信息网络国际联网安全保护管理办法》,2016年颁布了《网络安全法》。并且我国还逐渐颁布了一系列关于互联网服务营业场所、互联网域名管理、互联网站管理、信息网络传播权等法律法规。由此可见,我国十分重视互联网的管理和控制,政府部门可以直接参与管理和控制互联网内容,尤其是对互联网信息的管控。我国将互联网信息分为有偿的经营性互联网信息服务与无偿的非经营性互联网信息服务,对其分别采取许可制度与备案制度的方式。未经许可、备案的不可以进行网络信息服务。3.在网络治理的管理上。在网络社会治理的管理领域,我国加大了对科研及教育的支持,培养了一批关于网络治理的高素质技术型与管理型人才,部分的高校承担起这一重要任务,开设了关于网络信息技术等的课程以及对大学生进行思想上的教育。并且我国也将互联网作为开展思想教育的重要阵地,在网民上网的同时积极引导网民形成正确的网络认知,使之科学、依法、文明的使用网络,以网络主体的身份参与到网络社会的治理中来。这些都是现阶段我国网络社会的治理成果。 二、我国网络社会治理存在问题 (一)网络法律体系有待完善,法律位阶有待提高 1.在网络法律体系上。第一,在网络社会立法中原则性规定较多,操作性规定较少。网络法律尚没有形成完整的体系,部分网络立法仍存在缺失,规范性法律文件执行力度不大,权威性相对较小,严重影响网络治理的效果。第二,网络立法科学性较低,民众参与度不高。由于我国网络发展起步较晚,在网络治理中的经验并不丰富,现有的网络立法与飞速发展的网络社会不相适应,缺乏前瞻性,重实体法中的违法行为的处理,轻实际操作的程序规定,不同部门制定的规章制度等存在冲突,使得立法与现实之间存在差距。2.在网络法律位阶上。第一,部分规范性文件的法律效力较低,适用范围有限,极有可能导致制定机关与执行机关是同一部门,可能会出现利益部门化的现象,并且处罚力度有限,因而执行力度不大,影响实施的效果,缺少权威性。第二,地方规章具有较强的地域性,大都从本省实际情况出发,在整体上缺乏系统性,没有形成一个完整的法律体系,在执行过程中也会出现相互推诿的现象严重影响对网络社会的管理。第三,重复立法现象十分常见。立法内容的重复与冲突会极大的损害法律的尊严,各个法律对相同的违法行为的定性还可能会存在一定的差异,削弱法律的实际效果,重复立法的条文实际上是在肢解法律,破坏法律的完整性,抹杀客观存在的法律等级关系,对建立起一个体系化的法律系统有很大的阻碍。 (二)政府治理结构单一,治理水平急需改进 1.在政府治理结构上。当前我国网络社会的治理主体仍旧是以政府为主,其他主体(例如网络行业协会、网络运营商、网民等)很少参与到网络社会治理中。网络社会问题主要由政府解决,缺乏多元主体参与治理的积极性,政府对网络社会的治理成本高而效率低。“协作性在于各主体在进行网络社会治理时不是单打独斗,而是强调治理结构与集体行动的有序性”。2.在政府治理水平上。政府在对网络社会进行监管的时候,治理方式较单一,监管人员的素质与能力有待提高,不能适应目前网络威胁的潜在化问题,监管手段不能适应网络社会的客观需要。网络应用技术的发展突飞猛进,而政府监管技术则没有与蓬勃发展的网络应用技术相匹配,管理职责与管理手段相脱节。目前我国政府的治理结构单一,缺乏有效的协同治理机制,没有充分的调动网络运营商以及服务商等社会力量,个人与企业也没有参与到网络治理中来,单一的政府管理难以适应当前网络治理的需要,不能对网络舆情进行及时有效的监控和引导。 (三)网络治理意识落后,民众缺乏法治思维 1.在网络治理意识上。网络社会治理的最终目标是促进网络主体的全面发展,进而促进网络社会有序发展。但是我国的治理理念还是停留在重视行政权力即政府的管理职能上,仍将政府的权力放在第一位置,以行政权力来管理公民权利。2.在民众法治思维上。在网络治理中,民众缺乏法治思维,对个人在网络治理中扮演的角色认识不清。网络社会治理倡导政府与网络主体(网民、网络媒体、网络协会等组织)共同进行。然而,由于不同主体所接受的文化教育、道德与价值理念不同,导致无法形成共同的法治思维,无法实现网络治理目标。多元化的主体基于自身的利益作出的选择,会使网络治理政策形同虚设。网络治理是一种合作治理,要求政府与各个治理主体共同分享权力、分担责任,但是在实际操作中,民众的法治意识的缺乏导致网络治理面临困境。 三、我国网络社会治理的法律对策 这时由于网络社会的虚拟性和跨地域的特征,同时也由于信息获取的不对称性,就会使得有心人通过短时间内的扭曲信息和聚集关注的方式来制造“民意”,这使得网络治理环境越加复杂,出现政府与民众之间的矛盾,加大了网络社会治理的难度。因此,净化网络空间、优化网络环境、有效治理网络是当前网络社会治理的关键。 (一)完善网络法律体系,提高网络法律位阶 第一,网络立法应具有前瞻性,对网络社会的发展状态以及发展中的问题及时了解,在网络立法过程中应该吸纳网络技术人员参与,保证网络立法的科学性。加强公众参与的力度,可以减少立法适用性不强的弊端,增加立法的科学性,通过有效的渠道让民众参与到立法中来,及时更新法条,促进科学完善的网络法律体系的形成。第二,在制定完善网络法律体系的时候要深入了解网络社会各个层次的现状及存在问题,完善立法机制,加强公众参与,制定维护网络社会健康发展的法律。在制定网络法律体系时还要融入法治思维,完善高层级的网络立法,提高网络治理法律的位阶,由最高立法机关尽快做出网络社会的基本法,并且制定专门网络的立法,提高网络立法的位阶,确立网络立法的权威性。在确立了原则性的基本法律之后,还要针对网络社会的现实对其进行进一步的明确和细化,增加法条的可操作性。同时,促进网络立法与网络社会的适应性,提高网络社会立法的时效性,加强与其他行业的协同性,构建打击网络犯罪的立法体系,共同维护网络社会的安全。 (二)建立多元网络治理结构,提升网络监管水平 第一,政府在对网络社会进行监管的时候要注重多元主体间的平等合作,要重视网络行业组织、网络企业、网民等社会力量的作用,调动网络运营商以及服务商等社会力量,让个人与企业参与到网络治理中来,形成一个多元主体引领的有效的网络治理体系,而不是单打独斗的以政府为主要治理力量的单一治理体系。提升政府监管手段,使其适应网络社会突飞猛进应用技术的客观发展的需要,对舆情进行有效的监控和引导,填补网络治理的空白。第二,提升政府执法能力,建立开放式的网络社会的监管体制。增强对网络案件的执法力度,对网络社会上的违法犯罪行为要坚决查处与处罚,增加网络社会的违法成本。同时要加强建设网络执法队伍,提高政府部门对网络监管的执法人员的素质,对相关的执法人员进行相配的培训,使其掌握基本的网络技术知识,有效提高政府工作人员的专业素质,还应该提高执法人员的思想政治素质的培养,并加强网络社会执法队伍培训的法律保障。重视网络社会执法队伍建设,建立专门的网络社会执法机构。并且,要建立政府各部门之间的合作机制,部门之间进行信息共享与资源整合,有效提高执法能力,提高对网络社会中出现网络信息安全突发事件的应急处置能力,防止出现舆情危机,提高网络社会治理能力,维护法律权威。 (三)提高网络治理意识,转变民众法治思维 当前,网络以其独特的作用影响着中国社会的发展与进步,互联网安全和民众的财产安全正不断遭受不法行为的侵害,给互联网生态造成极大污染。互联网不是法外之地,我们必须坚持依法治网、依法办网、依法上网,让网络空间真正清朗起来。第一,提高政府的网络治理意识。政府在网络社会治理中扮演着重要的角色,政府治理网络首先要具备法治意识,即利用法律手段有效的治理网络环境,保护国家、社会和公民的合法权益。其次,要具备主权意识,即互联网治理体系的建立必须立足于我国主权,禁止外权的干涉,排除外国势力的浸入。最后,要具备合作意识。互联网的治理并非一朝一夕和一蹴而就,面对各种违法行为和犯罪行为,不仅在国内要实现多元网络治理主体的合作,在国际上还要实现和其他国家的合作,在国内实现网络治理体系的构建和完善,在国际上实现网络空间命运共同体。第二,在网络社会的治理中,首先要转变民众的法治思维,使其认识到自己也是网络治理的主体。而在我国对于网络治理的立法观也比较倾向于管理主义,强调政府的治理权力,以禁止性规范为主,缺乏授权性规范,忽视网络主体的权益,轻公民的权利保护。针对于要转变民众的法治思维,转变网络社会治理中的片面强调政府治理而轻公民权利的思维,以及对网络社会治理的主体不清的认识,尤其是要唤醒民众的主体意识,使其参与到网络社会的治理中来。要重视网络法治化建设的工作,坚持全民普法与守法,加大宣传教育活动,有效引导网络主体遵守法律。重视对网络法治的宣传,拓宽网络法治宣传的渠道,增加广大网民喜闻乐见的宣传方式,使网络法律知识广泛传播。同时,积极进行法治文化建设活动,提高其影响力与渗透力。还应该重视网络道德建设,在网络治理中,充分发挥道德与法律相互补充的作用,积极引导网络主体对网络法律的认可并自觉遵守,从而使得网络主体积极参与到网络治理中来,形成全社会积极参与网络治理的良好局面,提高网络治理的能力。全球信息化浪潮云奔潮涌,中国网信事业发展蹄疾步稳,网络社会的治理对于国家治理显得尤为重要。当前网络社会治理仍存在很多问题,应当积极加强对网络社会的治理,优化网络环境,促进网络社会主体的全面发展以及网络社会的健康发展。在“两个一百年”奋斗目标的战略蓝图指引下,加快中国迈向网络强国的进程。
浅谈光纤通信的发展趋势和应用:光纤通信传输技术的应用和发展趋势 【摘要】 本文以光纤通信传输技术的基本特性为切入点,简要分析了该技术的应用现状以及不足之处,进而据此展望光纤通信传输技术的正确发展趋势,以期提高光纤通信传输技术的实际应用价值,更好地满足社会整体对于通信传输方面的要求。 【关键词】 光纤通信 传输技术 全光网络 发展趋势 上世纪六十年代,著名华人物理学家高锟先生提出“光传输理论”,实用化的光纤传输产品则始于1976年,经历了PDHSDHDWDMASONMSTP的发展历程。本世纪初期,ASON/OADM 技术已在通信技术当中广泛应用,逐渐发展成为以骨干网络传输为介质的ROADM技术。 一、光纤通信传输技术的基本特性 1.1物理损耗低,中继距离长 光纤的主要构成材料是石英,与其他的传输介质相比较,其所产生的损耗更低,整体低于20Db/km。由此可见,在长途传输线路当中应用光纤通信技术,因为中继站减少,所以中继距离得以延长,降低成本。 1.2抗干扰性能较强 光纤通信材料属于绝缘体材的范畴,基本上不会出现损坏的现象,具备良好的绝缘性。在实际的应用过程当中,其受外界电流影响非常小,同时也不会受到电离层电流的制约,对电磁的“免疫力”比较理想。仅此而言,可实现和高压线路平行架设的目的,在电信,电力,甚至是军事方面均可广泛应用。 1.3不存在串音干扰 光纤四周环绕的均是不透明塑料皮,可吸收所泄露的电磁波射线。因此,即便是在同一条电缆之中存在不同的光纤电缆,亦不会出现串音干扰的问题,针对电缆外部而言,也难以窃听到光纤中传输的信息,可保证通信信息安全。 二、光纤通信传输技术的应用现状及不足 在三网融合的的发展趋势之下,光纤通信传输技术取得了较大的进步。但是依旧存在着部分的不足,需要向光纤到户接入技术以及单纤双向传输技术两个方面转变,具体如下: 2.1光纤到户接入技术 针对现代宽带业务领域的研究逐渐深入,基于更好地适应用户的通信要求,所采用的通信技术一要具备宽带主干传输网络,还要具备光纤到户接入技术,后者是保证信息传送得以进入千家万户的重要保障之一,鉴于此,大部分业内人士均认为,信息接入网是信息高速公路发展的“临门一脚”,在肯定了光纤到户接入技术的重要性的同时,也指出了信息通信领域的瓶颈所在。 2.2单纤双向传输技术 在应用双纤传输技术之时,信号处于分散传输的状态,即是信号在两根光纤当中进行传输。而应用单纤传输技术,全部的信号均在一根光纤当中完成传输。根据现代光纤传输理论可得知,光纤传输的容量是不存在上限的,但是在传输设备的制约之下,导致光纤传输的容量一直无法达到理想的水平。目前,我国的通信领域采用的基本上都是双纤传输技术,导致宝贵的光纤资源被严重浪费。现阶段,单纤双向传输技术的主要应用方向是光纤末端接入设备方面,包括PON无源光网络、单纤光收发器等,应用程度有待深化。 三、光纤通信传输技术的主要发展趋势 光纤通信传输技术未来的主要发展趋势集中体现在集成光器件、全光网络、光网络智能化、多波长通道四个方面,具体如下: 3.1集成光器件 为了全面提高光纤通信传输技术的应用水平,必须要实现光器件的集成化目标,这也是其余的发展趋势得以实现的关键前提之一。在互联网技术高速发展的背景之下,现有的ADSL接入宽带已经难以满足实际的信息传输需求了,实现光器件的集成化,可显著改善光器件的工作性能,进而提高其传输信息的速度,推动光纤通信传输技术的发展进步。实现光器件的集成化,主要的方向是采用相对成熟的新工艺,在硅衬底之上进行光学器件的制作,包括波导与光纤耦合器等重要的无源器件,在一块硅芯片之上实现全部光学器件模块的集成处理。 3.2全光网络 广义上的 “全光网络”指的是无论在网络传输还是网络交换的过程当中,网络信号均是以光的形式存在的,其进行电光或者是光电转换的步骤仅限于进/出网络之时。目前,我国部分的光网络系统,虽然在各个节点之间基本上已经实现了全光化的目的,但是在网络结点的位置,其所采用的依旧是电器件,而非光器件,对光纤通信干线的总容量造成了较大的限制。鉴于此,未来的光纤通信技术必须要实现全光网络,关键在于创建完善的光网络层,光网络层的核心技术为光转换技术与WDM技术两项,同时将电光瓶颈尽数消除。在4G网络发展建设的推动之下,我国的光器件产业逐渐趋向完善,目前市面上无论是有源光器件,还是无源光器件均实现了批量生产与商业应用,如华为、中兴、光迅等知名电子科技企业均代表着我国光器件生产的最高水平。 3.3光网络智能化 我国的光纤通信素以传输为主线,伴随现代计算机技术的发展进步,其在网络通信当中所起到的作用将会越来越重要以及明显,因此必须要实现光纤网络通信技术的智能化,提高网络通信技术的实际应用高度。针对现代光网络技术而言,实现光网络智能化,其关键在于将自动连接控制技术以及自动发现技术应用到其中,辅以通信网络系统的自我保护与恢复功能,以期全面实现光纤通信传输技术的高度智能化。实现光网络智能化,核心思路在于提高 固定栅格频谱的利用率,在传统的WDM网络的固定栅格之下,各种速率的光通道支撑为50GHz的频谱间隔,针对100Gb/s的通道而言,这样的频谱间隔是合理的,但是对于80Gb/s以下的通道而言,则会造成固定栅格频谱的浪费。此外还要建立完善的波长通道,实现光信道的动态调整,开放接口,实现资源云化,打造灵活的弹性光路。 3.4多波长通道 在光纤通信传输技术当中,存在一种衍生技术“波分复用技术”,其核心作用在于对光波通信的信息容量实现有效的拓展,进而实现时分与空分多址复用的目的。其中,空分复用需要依靠多根光纤进行信号的传输,与单根光纤复用相比较,空分复用还需要借助频分或者是码分复用来实现。在现代商业当中,频分复用的应用范围比较广,针对传统的G.653光纤而言,采用色散调节技术确实可以提高其传输速度以及拓展其信息容量,但是在正常的使用过程当中非常容易出现FWM(四波混合)的问题,这是光纤放大器不合理使用而直接导致的结果。FWM的原理可细分为三点:一是后向参量放大和振荡、二是三个泵浦场的不规则作用情况、三是入射光中的某一个波长上的光改变了光纤的折射率。FWM所带来的负面影响主要是衍生出新的波长,进而导致串音干扰,削弱传输信号,不利于波分复合技术的实际应用。鉴于此,需要研发可抗御FWM影响,并且集超大容量与超快速度等优点于一身的新型光纤,以提高波分复用技术在光纤通信传输的应用水平。研究表明,采用G.652光纤可抗御FWM所带来的负面影响,但是鉴于其存在色散的问题,因此需要加强色散补偿,这是现阶段业内抗御FWM影响的主要技术方向。 四、结语 综上所述,现阶段光纤通信传输技术虽然取得了长足的进步,但是依旧存在着部分的不足。相关的下从业人员需要在明确其不足的基础上,立足于集成光器件、全光网络、光网络智能化、多波长通道等方面,切实提高光纤通信传输技术的应用水平。 浅谈光纤通信的发展趋势和应用:光纤通信的优势及发展趋势研究 摘 要 当今信息时代,通信业务和信息量快速增长,通信道路越显拥挤,光纤通信为信息高速公路的顺利运行提供了保证。相比于传统的电通信,光纤通信拥有传输容量更大、更精确、保密性更好等诸多优点。 关键词 光纤通信 优势 传输 发展趋势 1当前光纤通信的优越性 1.1频带非常宽,传输容量非常大 目前,在光纤通信系统中,光纤的传输带宽比电缆大很多,单模光纤就具有几十GHz・km的带宽距离积。采用多种复用技术能提升线路传输容量;最简单的是采用空分复用,光纤外径只有几十 m,一根光缆就可以容纳几百根光纤,传输容量成百倍增长;对于单根光纤,可以采用光复用技术,正在研究开发的光复用技术有波分复用(WDM)、光码分复用(OCDM)和光时分复用(OTDM),而主要采用的是波分复用(WDM),目前人们采用的密集波分复用(DWDM)能增加可使用波长数量,同时利用光纤损耗谱平坦,扩大可利用的波长转换技术和窗口技术,实现波长再利用等使单根光纤由单波长传输的传输速率几Gbps,达到多波长传输几十Tbit/s;另一方面,减小光源谱线宽度和采用外调制方式,同样能极大提升传输容量。 1.2抗电磁干扰性能强,泄露小,保密性好,无串话 由于光纤是非金属的光导纤维(目前主要采用石英(SiO2)),光纤通信线路不会受普通的高、低频电磁场的干扰和闪电雷击等的损坏,抗电磁干扰性能好。光纤的设计独特无比,在光纤中传输的光被严格局限于光纤的纤芯与包层邻近进行传输,泄露极其微弱;即使在弯曲半径十分小的地方,光泄漏的可能性也非常微弱。所以泄漏到光缆之外的光信号基本上没有,如果没有专用的特殊工具,光纤无法分接;以及长途光缆等通常埋在地下。由此可知:光纤通信保密性能极好,也不会产生电缆通信中常见的串话现象。这对现代政治、军事和经济均有重要意义。 1.3光纤重量轻、纤芯细,铺设简单,资源丰富 光纤一般直径只有几微米至几十微米之间,相同容量话路光缆,要比电缆轻90%~95%(光缆的质量仅为电缆的1/10~1/20),直径小于电缆的1/5;光纤柔软性十足,铺设简单;这顺利解决通信传输系统占用较大的空间致地下管道拥挤等难题,同时极大的节省了通信地下管道的投资成本;光纤通信应用于航天领域,能够有效减轻卫星、飞船与飞机等的重量,提升通信质量的同时降低制造成本。制造光纤的原料石英(SiO2),更是资源丰富且价格便宜,因此光纤通信的发展及全面普及具有巨大前景。 2光纤通信发展现状及趋势 2.1超高速、超大容量、超长距离系统发展 光纤通信经过数十年的发展,目前商用系统传输速率已能达到10Gbps以上;随着传输需求不断提升,超高速、超大容量、超长距离的光纤通信系统发展成为必然。单一的采用光时分复用(OTDM)或波分复用(WDM)对信道传输速率的提升是有限的;因此,可以采用将多个光时分复用(OTDM)信号集中进行波分复用(WDM)的办法来实现信道传输能力最大化。 2.2新型光纤不断发展 在传统的G.652光纤已无法满足超高速长距离传输网络发展需求的状况下,新型光纤的开发成为下一代网络基础设施工作的重要部分。光纤通信传输速率的提高主要通过:(1)提高传输速率;(2)增加传输的光波数量。因此,开发尽可能宽的可用波段的全波光纤成为关键。目前全国光纤通信运用在C(1530~1565nm)与L(1565~1625nm)波段,而全波光纤能将波长扩展至1260~1675nm;若按波长间隔为50HZ(0.4nm)开通DWDM系统,以目前单信道传输速率80 Gbps计算,单纤通信容量高达1000X80 Gbps以上。其它诸如非零色散光纤,空心光纤等新型光纤也陆续出现。 2.3光纤孤子通信发展 光纤孤子通信是一种全光非线性通信方案,主要利用光纤折射率的非线性效应对光脉冲压缩,使其与群速色散激发的光脉冲展宽平衡,光孤子能在光纤的反常色散区与脉冲光功率密度足够大前提下进行长距离不变形传输。这种传输方式在大幅度提升传输距离的同时保证了传输质量。理论上,光孤子通信容量没有限制,可高达1000Gbps;近些年随着色散补偿和色散管理的实施及相关技术的深入研究,光孤子运行速率已能从10~20 Gbps提高至100 Gbps;并采用再生、重新定时等降低自发发射,使传输距离高达100000km以上。 3结语 自从1966年英籍华人高锟博士提出光纤作为传输介质的概念,1970年美国康宁公司根据高锟论文的设想,使用改进型化学汽相沉淀法,制造出世界上第一根超低损耗光纤,其在1 m附件波长区将光纤损耗降低到20dB/km。由于光波通信技术的巨大发展,现在世界通信传输业务的90%需经过光纤传输,并且目前业务量还在不断快速增长;随着光纤通信技术的不断发展,光纤通信应用的范围将越来越广。 浅谈光纤通信的发展趋势和应用:光纤通信的发展趋势及应用 【摘要】现如今,生活水平不断的提高,人们追求生活质量时的要求也在不断的变化,这主要强调了对生活的舒适性以及尽可能的便捷,才可以更好的进行生活。由于光纤通信技术在现代网络当中得到了一定的发展,它也是信息载体,所以在原有的通信方式上也做了很大的改变,并且把光纤作为一种基础的传输通信,而它的特点却很突出,具有耗损小、大容量以及带宽等一些优势,很大程度上推动了通信更高层次的发展。 【关键词】光纤通信;发展趋势;应用; 光纤通信实质上是传输方式的一种,就是通过光纤当作信息的载体,将光当成信息。因为光纤采用的是玻璃材质进行传导的,同时其不具有导电的特性,如此就不必顾及光纤的传导会接地回路,光纤和光纤之中的干扰较小,光波是光纤通信的主要载体,和导波管及同轴电缆比较,相对而言光纤的耗能不高,这就导致其它电波与光纤通信的频率比较,要低了不少。 一、光纤通信的特点 1.光纤通信系统通信效果好。由于光纤在频谱、带宽、容量上有着极大的资源优势,这使得光纤为基础的通信系统在功能上有着巨大的潜力可以挖掘。根据测算光纤通信系统损耗非常低,可以通过中继机实现长距离传输,并可以在一条光纤上实现多路信息交换。 2.光纤通信系统抗干扰能力强。光纤的主要材料是绝缘物质二氧化硅、光纤经过特殊工艺被制作成全反射的透明晶体,这使得光纤通信系统对各类干扰有着独特的抵抗能力。 二、光纤技术的未来趋势 1.向超大容量WDM 系统的演进。采取电的时分复用系统的扩容技术,已经没有了发展的空间,但是在光纤的200nm 可用带宽资源中,当前的利用比率地域 1%,其有待开发的带宽资源高达99%以上。加入把多个发送的波长适度的错开,光纤传播的信息量就会得到极大的扩充,这即是波分复用 (WDM) 的基本思路。基于 WDM 应用的获得了很大的收益,同时由于这些年来技术上的重大突破与市场经济的推动,波分复用系统的发展极为迅速。 2.实现光联网。前文中,实用化的波分复用系统技术虽然有着很大的传输空间,但传播系统的方式一般是由点到点进行传播的,信息的传播方式缺乏灵活性与可靠性。依照这一根本思路,光联网不但可以实现超大容量光网络和网络重构性、扩展性、透明性,还可以让网络的业务量与节点数的不断增长、任何系统互连与不同制式的信号。 3.开发新代的光纤。全波光纤为广大高校及研究机构关注的热点,也是未来发展的方向。以光纤未来发展的需求来看,BPON 技术毋庸置疑地肯定是将来宽带接入技术延伸的方向。虽然从当前成本、应用需求及技术发展的实际状况来说,它距离广泛的应用在光纤通信的技术领域中,还存在着不少距离。然而就光纤通信的特性来说,极速的传输、巨额的容积、远距离的无损传输一直都是用户追求的目标,光纤到户和全光网络也是未来的主要目标。 三、光纤技术的应用 1.特种光缆。特种光缆根据其结构和应用特点按表1 进行分类:特种光缆由于其自身结构以及安装形式比较特殊,所以遭到外力破坏的可能性相对来说比较小。目前,应用最为广泛的是OPGW 和ADSS 这两种光缆。OPGW 有以下几个方面的优点:光缆同时与地线相复合,从而节省了重复建设的巨大费用;传输信号损耗小,且有着较高的通信质量;具有较好的安全性,不容易被偷盗。其缺点是在应用中有雷击损伤的问题。ADSS光缆在实际使用中最大的问题是电腐蚀。根据其各自的特点,通常在新建线路时,会采用OPGW光缆;在老线路加挂光缆时,会使用ADSS光缆。与ADSS和OPGW等常用光缆比较,OPPC具有一系列优点,包括与相导线复合,基本不存在OPGW雷击断缆问题;不存在ADSS电腐蚀断缆问题;处于高电压状态,具有防盗功能。当无法找到合适的ADSS和OPGW的敷设空间时,OPPC是适当的选择。 2.通信网传输容量不断的增加,对此,在光纤通信发展方面也达到了一个全新的层次。所谓全光网指的就是在各个用户之间进行传输的信号,也就是交换了一定的光波技术,在网络当传输当中从源节点一直传送到目的节点的全部过程,如果是在网络节点当中进行交换时,就必须要应用更大容易以及可靠性能更高,具有较高灵活度的设备进行连接。一般使用全光网时,是不具备电处理的,因此,就会存在不太一样的编码形式,更加透明化。由于全光网一般通信当中是具有光交换与光复用等一些处理技术,所以也就实现了传输等特点。 3.所谓弧子就是作为比较特殊的一种超短脉冲,也可以作为在传播当中的一种幅度与形状以及速度的壮行波。这种脉冲可以保持在光纤当中进行不变的传输,但在进行传输时也会存在一定的影响作用,一种作用叫光纤色散,他会促使光脉冲发生展宽的现象,并且达到一定程度以后会把脉冲进行叠加,也就出现了误码。还有一种作用就是光纤非线性,他主要会此发光脉冲的展宽现象,并且进行压缩,从而也就影响了通信效率。由于光弧子具有一定的双曲正割形状,所以在进行传输的过程当中也主要是利用了速度色散以及非线性等特点,最终实现一个平衡的效果,也可以保持不变初始传输形状。一般应用这种特性,主要是为了可以实现大容量以及长距离的光通信,这是它最大的优点。在此期间,掺铒光纤放大器的应用,在很大程度上已经解决了损耗的问题,而弧子脉冲源会随着具有变窄的可能性,所以色散作用也就会越影响他的传输,对此,色散技术是急需解决的一个问题。当前,对这个缺陷有两种技术可以作为补救,一种就是局部色散技术以及弱色散技术,而另外一种就是强色散的技术应用。由于光弧子的通信性能不会好过常规的系统,所以在工作的过程当中更易受到一定的影响,这也就会限制传输速率,应用在多信道过程中时,也会影响到他的传输容量。但在应用光弧子系统时,它会把各种波长的多信道进行复用并快速传输,由此可见,应用多信道光弧子会具有很大的发展。 4.高速光纤计算机网应用。光纤分布式数据接口环网(FDDI),是高速光纤计算机网络的重要领域。FDDI 是光纤传输媒介及通用的令牌环网标准,所以,在局域网内,光纤分布式数据接口环网,具有较好的实用性,尤其是对于校园网建设而言,更具有实用性。相比较于一般的计算机网络应用,校园网的应用呈现出一些新的特点:一是校园网规模大,就其网络节点而言,就具有数千个之多;二是网络应用的环境呈现多元化、复杂化的趋势,特别是用户端的需求日益多样化,需要提供不同类型的终端服务;三是物理位置分散,尤其是在校园的各教学楼上分布着各子网;四是设备相对比较复杂,在组网方面比较困难;五是存在子网分割繁多,致使网络应用呈现分散的状态;六是系统开发性强,相关处于不断创新与发展的状态。 当前,科学技术不断的进步,由此也带动了光纤通信在各个领域的技术突破,从而也强调了通讯技术需要不断的进行提升,才能更好的确保通信质量。而光纤通信技术现在已经有了一定的研究发展,并且也取得了一定的成效,所以这种技术已经在国内的网络建设当中是不可或缺的系统了,在很大程度上可以满足社会服务的需要,并且在未来的发展当中也具有重要地位。 浅谈光纤通信的发展趋势和应用:试论光纤通信技术的现状及发展趋势 摘 要:光缆通信在我国已有20多年的使用历史,这段历史也就是光通信技术的发展史和光纤光缆的发展史。光纤通信因其具有的损耗低、传输频带宽、容量大、体积小、重量轻、抗电磁干扰、不易串音等优点,备受业内人士青睐,发展非常迅速。目前,光纤光缆已经进入了有线通信的各个领域,包括邮电通信、广播通信、电力通信、石油通信和军用通信等领域。本文主要综述我国光纤通信研究现状及其发展。 关键词:光纤通信;核心网;接入网;光孤子通信;全光网络 1 我国光纤光缆发展的现状 ⑴普通光纤。普通单模光纤是最常用的一种光纤。随着光通信系统的发展,光中继距离和单一波长信道容量增大,G.652.A光纤的性能还有可能进一步优化,表现在1550nm区的低衰减系数没有得到充分的利用和光纤的最低衰减系数和零色散点不在同一区域。符合ITUTG.654规定的截止波长位移单模光纤和符合G.653规定的色散位移单模光纤实现了这样的改进。 ⑵核心网光缆。我国已在干线(包括国家干线、省内干线和区内干线)上全面采用光缆,其中多模光纤已被淘汰,全部采用单模光纤,包括G.652光纤和G.655光纤。G.653光纤虽然在我国曾经采用过,但今后不会再发展。G.654光纤因其不能很大幅度地增加光纤系统容量,它在我国的陆地光缆中没有使用过。干线光缆中采用分立的光纤,不采用光纤带。干线光缆主要用于室外,在这些光缆中,曾经使用过的紧套层绞式和骨架式结构,目前已停止使用。 ⑶接入网光缆。接入网中的光缆距离短,分支多,分插频繁,为了增加网的容量,通常是增加光纤芯数。特别是在市内管道中,由于管道内径有限,在增加光纤芯数的同时增加光缆的光纤集装密度、减小光缆直径和重量,是很重要的。接入网使用G.652普通单模光纤和G.652.C低水峰单模光纤。低水峰单模光纤适合于密集波分复用,目前在我国已有少量的使用。 ⑷室内光缆。室内光缆往往需要同时用于话音、数据和视频信号的传输。并目还可能用于遥测与传感器。国际电工委员会(IEC)在光缆分类中所指的室内光缆,笔者认为至少应包括局内光缆和综合布线用光缆两大部分。局用光缆布放在中心局或其他电信机房内,布放紧密有序和位置相对固定。综合布线光缆布放在用户端的室内,主要由用户使用,因此对其易损性应比局用光缆有更严格的考虑。 2 光纤通信技术的发展趋势 对光纤通信而言,超高速度、超大容量和超长距离传输一直是人们追求的目标,而全光网络也是人们不懈追求的梦想。 ⑴超大容量、超长距离传输技术波分复用技术极大地提高了光纤传输系统的传输容量,在未来跨海光传输系统中有广阔的应用前景。近年来波分复用系统发展迅猛,目前1.6Tbit/的WDM系统已经大量商用,同时全光传输距离也在大幅扩展。提高传输容量的另一种途径是采用光时分复用(OTDM)技术,与WDM通过增加单根光纤中传输的信道数来提高其传输容量不同,OTDM技术是通过提高单信道速率来提高传输容量,其实现的单信道最高速率达640Gbit/s。 仅靠OTDM和WDM来提高光通信系统的容量毕竟有限,可以把多个OTDM信号进行波分复用,从而大幅提高传输容量。偏振复用(PDM)技术可以明显减弱相邻信道的相互作用。由于归零(RZ)编码信号在超高速通信系统中占空较小,降低了对色散管理分布的要求,且RZ编码方式对光纤的非线性和偏振模色散(PMD)的适应能力较强,因此现在的超大容量WDM/OTDM通信系统基本上都采用RZ编码传输方式。WDM/OTDM混合传输系统需要解决的关键技术基本上都包括在OTDM和WDM通信系统的关键技术中。 ⑵光孤子通信。光孤子是一种特殊的ps数量级的超短光脉冲,由于它在光纤的反常色散区,群速度色散和非线性效应相互平衡,因而经过光纤长距离传输后,波形和速度都保持不变。光孤子通信就是利用光孤子作为载体实现长距离无畸变的通信,在零误码的情况下信息传递可达万里之遥。 子通信在超长距离、高速、大容量的全光通信中,尤其在海底光通信系统中,有着光明的发展前景。 ⑶全光网络。未来的高速通信网将是全光网。全光网是光纤通信技术发展的最高阶段,也是理想阶段。传统的光网络实现了节点间的全光化,但在网络结点处仍采用电器件,限制了目前通信网干线总容量的进一步提高,因此真正的全光网已成为一个非常重要的课题。 全光网络以光节点代替电节点,节点之间也是全光化,信息始终以光的形式进行传输与交换,交换机对用户信息的处理不再按比特进行,而是根据其波长来决定路由。 目前,全光网络的发展仍处于初期阶段,但它已显示出了良好的发展前景。从发展趋势上看,形成一个真正的、以WDM技术与光交换技术为主的光网络层,建立纯粹的全光网络,消除电光瓶颈已成为未来光通信发展的必然趋势,更是未来信息网络的核心,也是通信技术发展的最高级别,更是理想级别。 3 结语 光通信技术作为信息技术的重要支撑平台,在未来信息社会中将起到重要作用。虽然经历了全球光通信的“冬天”但今后光通信市场仍然将呈现上升趋势。从现代通信的发展趋势来看,光纤通信也将成为未来通信发展的主流。人们期望的真正的全光网络的时代也会在不远的将来如愿到来。
计算机网络本科论文:对本科“计算机网络”课程教学的一点认识和思考 摘要:本文首先给出对本科教学本质的认识,并将这种认识投影到“计算机网络”课程的教学,论述本科“计算机网络”课程教学的本质和内涵。然后,基于这些认识对目前本科“计算机网络”课程的教学进行思考,剖析其存在的问题和弊端,并在此基础上从教学的基本要素出发,论述本科“计算机网络”课程教学应有的教学策略和方法。 关键词:计算机网络;教学本质;教学策略 1认识 1.1本科教学的本质及其重要性 “本”是草木之根的意思,根在草木整个生长过程中起着决定性的作用,是草木成长的内因。显然,本科教育需要解决的是一个人成长的“本”的问题,也就是要解决一个人的认识和思维方法问题。映射到教学中,也就是要落实两点:①如何培养学生的元认知能力。因为一个人的学习能力是其所有能力的基础,是本质能力。②如何培养学生的系统化思维模式。因为系统化思维模式不但可以使学生真正理解概念的形成(来源)和本质,更重要的是,它能够使学生潜移默化地养成正确的分析问题和认识问题的方法,以及逐步建立其持续创新的科学研究能力。具体而言,按照认知科学的现代研究成果,前者要培养基于模式及其建构的学习方法,实现认识论在学习问题中的具体应用,即解决如何学习的问题。图1是该方法的直观视图。对于后者,就是要培养基于联系的系统化思维方法,实现知识点到知识线,知识线到知识面,知识面到知识体的融会贯通,最终实现持续创新。图2是其直观视图。两者的关系可以通过图3直观表述,也就是说,前者是局部微观的“本”,后者是整体宏观的“本”。 针对本科教学,另一个值得重视的方面是,从人的生理角度讲,大学本科阶段是一个人的思维模式和认识能力形成的重要和主要阶段。人的思维模式一旦形成,改变起来十分困难,有时甚至是不可能的。因此,作为生产特殊产品的本科教学,对于一个人的成长来说具有极其重要的影响和关键的作用。 1.2本科“计算机网络”课程教学的本质和内涵 本科“计算机网络”课程的教学,显然是本科教学的一个特例,因此本科“计算机网络”课程教学的本质和内涵,应该是本科教学的本质和内涵在“计算机网络”课程中的具体体现,或者说,它就是本科教学的本质和内涵对“计算机网络”课程教学的直接投影。具体来说,就是要将基于模式及其建构的学习方法投影到“计算机网络”课程的教学中,挖掘“计算机网络”课程中的知识应用模式,建立面向模式教学的教学模式。更进一步,实现系统化思维模式教学思想对“计算机网络”课程教学的直接投影,建立面向“计算机网络”课程知识系统化思维教学的教学体系。最终,解决本科“计算机网络”课程教学的“本”。图4直观表述了本科“计算机网络”课程教学的本质和内涵。 2思考 2.1教学的基本要素及其关系 教学包括四个基本要素:教师、学生、教材(教学内容)和教学过程(教学活动、教学环境等)。教材要素体现的是教学的静态属性,教学过程要素体现的是教学的动态属性,两者的有机结合实现教师要素和学生要素的互动作用。通过互动作用,达到教学的目标。 四个要素中,教师要素是本质要素,它直接驱动教学过程要素,或者直接决定教材要素、并由教材(间接)驱动教学过程要素。如图5所示。 2.2本科“计算机网络”课程教学现状及其存在的问题 依据教学基本要素及其关系,基于上述认识,作者认为本科“计算机网络”课程教学现状及其存在的主要问题反映在如下几个方面。 (1) 教材体系设计缺乏多维性和认知性 教材体系的多维性是指教材内容、教材习题、自学内容和实验教材的一体化设计关系。考虑到教学内容多与教学学时少之间的矛盾,主教学内容不可能面面俱到,一些延伸或拓展性的内容可以放到相应习题、自学内容和实验中。目前,已有的一些教材已经考虑到了这些问题,比如,国外的教材对习题设计考虑比较多,而对实验考虑相对较少。国内教材比较强调实验,但实验的设计与教材的关系相对松散。教材体系的认知性是指教材一体化设计必须建立在面向系统化思维培养的基点上,强调人类认知的自然规律。也就是说,一体化设计的逻辑体系必须符合认知规律特性。目前,教材设计的多维逻辑松散性没有形成围绕系统化思维能力培养的一体化教学理念和目标定位,弱化了系统化思维能力的培养。 (2) 教材内容设计缺乏现代教学理论支持 主教材内容的设计没有考虑元认知能力培养问题,太多地注重知识的逻辑组织,而忽略了面向基于模式及其建构的元认知能力培养的内容的逻辑组织。也就是说,没有重视技术和原理背后的思维教学,强调了静态型知识,而弱化了动态型知识。由此,也就自然地影响了系统化思维的培养。 (3) 教材写作风格缺乏演绎与归纳的统一 演绎和归纳是人类认知的两种基本方法,演绎一般对应于间接经验的获取,归纳一般对应于直接经验的获取。对于知识的学习,人类大部分是基于教材和书本获得,即 基于演绎的间接获取。然而,这对于初学者而言,概念的理解和消化存在一定的困难。因此,如果采用归纳式介绍,再引入演绎式体系,则可以得到良好的效果。具体而言,就是采用问题驱动的抛锚式教学策略为先,然后引入演绎式的支架式教学策略,要比单纯的演绎式策略好。目前,大部分教材都采用演绎式写作结构,由于教材直接驱动了教学过程,因此,受制于教材的问题,一般教师的教学设计及其实现就存在演绎与归纳的不统一问题。该问题直接导致了较差的教学效果。 综上所述,目前常用的教材(部分)及其面向“本”的教学特性分析如表1所示。 (4) 教师对教材的个性化演绎能力弱化 教材是静态的,教学过程是动态的。教学设计实现了静态到动态的转变。教学设计与教材的关系是一个M:N的关系,对这种关系的认识,可以体现一个教师的教学能力,即教学设计体现了一个教师对一本教材的个性化演绎能力。教学设计本身是一个创造性的过程,其创造性特性主要体现在如何针对教材的内容,不断构建和创造面向学生自身主动建构其知识的各种环境,包括案例选择、交互问题、表述思路、拓展延伸话题、与其他知识点的联结等等。从而帮助学生的主动建构。因此,目前普遍采用的与教材同步提供PPT的做法是一个严重制约教师创造性的障碍,这也间接地弱化了系统化思维能力的培养。另外,目前教师自身教学理论基础的匮乏,导致其教学设计中教学策略运用的弱化,进而影响了教学的效果。 (5) 实验教学缺乏开放性 目前,尽管强调了实验的重要性,但基本上都是验证性实验,即所谓的应用型、技能型实验,缺乏开放性实验的设计和教学。正是由于我们准备得太充分,学生不要花费太多力气就能按图索骥地完成实验,失去了对实验过程中的思维的训练,从而导致了目前教学达不到面向思维能力培养的“本”的目标。 2.3本科“计算机网络”课程教学应有的策略和方法 (1) 建立面向系统化思维教学的基本理念 基本教学理念体现了对本科教学的认识程度,作为一种指导思想,它直接决定了整个教学体系的建立。尽管基本教学理念是抽象的,但它可以通过教材、教学设计等具体表现出来。根据上述认识,应该建立面向系统化思维教学的本科“计算机网络”课程的教学理念,并在此基础上建立其教学体系。比如,对于各种协议的教学,不仅仅是解析其原理,更重要的是解析其产生的原因,即为什么会诞生这种协议?该协议主要解决什么问题?也就是说,要理解协议的动态性(面向思维)的知识,而不仅仅是理解协议的静态性(面向工作原理)的知识。同时,对于协议的实验教学,不仅仅是使用和剖析,而是要通过设计开放性问题,进行协议设计机制的改造和分析。再者,应该将多个协议联合起来,从多个协议的设计思想和实现机制中寻找和挖掘一些设计模式,并且从某种协议的发展历程中领会其进化的本质。从而,由此可以学会人类不断认识问题、解决问题的思维方法,达到培养持续创新能力的目标。 (2) 建立基于模式及其建构的教学模式 为了实现基本教学理念,在战术层面上应该建立基于模式及其建构的教学模式。所谓模式,在此是指知识应用模式。知识应用模式是一种隐性知识,相对于一般的显性知识而言,它一般存在于个体的意识里。按照现代认知科学的研究,知识应用模式在一个人的学习活动中起到决定性的作用,直接体现了一个人的学习能力。然而,在传统的教学策略中,对于该知识的教学一般由个体自身领会。教学的层次是局限于知识及其关系平面,如图6所示。针对本科教学,应该重点突出隐性知识的教学,使教学层次覆盖两个平面。比如,树型管理结构与DNS问题、组播(树)问题,IP连接端口和实际主机地址之间的映射问题(NAT、虚拟主机),路由协议与P2P结构问题,等等。 (3) 采用多维体系设计方法 基于面向系统化思维教学的基本理念,实现教材的多维体系设计。也就是说,教材内容、自学内容、习题以及实验教材的体系设计应该统一在基本理念基础上,多个维度形成逻辑上的一个整体,而不是多个维度的逻辑并列。比如,针对网络的发展,教材内容给出从单机局域网或广域网互联网Overlay网络的思维变迁及相关原理,自学内容给出典型网络的细节内容及其思维本质,习题部分可以拓展教材内容(比如IP地址与二进制)、以及建立面向模式的思维方法(比如连接与非连接),实验部分除安排基 本实验外,给出一些开放型实验(比如给出应用场景,要求设计方案并分析)。 (4) 采用抛锚法和支架法并重的教学策略 教学设计中,时刻注意问题驱动方法的设计,围绕着一个知识或概念,可以从一个问题或情景开始,然后,再给出另一个相似问题,并从这些问题中抽象出概念和方法、原理,最后解析概念和方法、原理,并将其运用到其他相似问题,实现从具体特殊性――普遍性――特殊性的认识思维过程的教学。比如,对于IP地址的理解,可以从互联网的本质,即网络互联时如何标识一个连接端点这一问题着手,得出IP地址的两个基本组成部分,然后再解析针对不同的网络规模,地址分类问题。接着将地址匮乏问题引入,由此介绍子网概念、子网掩码概念、NAT概念等。使学生理解概念和具体问题解决的关系,以便充分理解概念。而不是直接按演绎式方法,直接告诉学生IP地址的构成和分类,让学生死记它。更进一步,通过开放实验,给出一个应用场景,让学生设计和运用子网和子网掩码概念,巩固概念的理解。 (5) 增加开放性实验 面向本科“计算机网络”课程的实验教学,开放性实验的比例应该大大加强。也就是说,要强调针对具体问题的实验设计和分析,首先从理论层面分析实验应有的结论和现象,知道如何去验证该结论。然后,再通过实验去验证方案的正确性,并注意观察和分析实验中出现的异常现象。在此基础上,在将实验拓展,提出新的问题,进行新的实验过程。 (6) 深层应用网络教学 针对教师要素问题,受现实条件的限制,教师本身的教学理论水平和能力不可能达到同一种水平和要求。另一方面,受重科研轻教学思路的影响,教师也不可能全身心地投入到教学研究中。因此,通过网络教学手段,建立网络虚拟教学研究中心,进行教学研讨和交流,共享名家的教学理念和思路,是一种比较可行比较经济的方法。更进一步,将各名家的隐性知识挖掘出来,实现网络环境下的动态教学设计,建立面向本科“计算机网络”课程教学的动态增长型知识库,可以有效地弥补现实条件的制约带来的问题。 3总结 本文针对本科“计算机网络”课程的教学,论述了其内涵和本质,剖析了目前教学中存在的一些问题。在此基础上,论述了应有的教学策略和方法。本文的核心在于强调本科“计算机网络”课程教学中对“本”的内涵的演绎,也就是说,面向学生的未来,如何“传道”,而不仅仅是“授业”和“解惑”。尽管本文主要针对本科“计算机网络”课程的教学,但其论述的思想和方法,对其他本科课程的教学也具有普遍的指导意义。 计算机网络本科论文:应用型本科计算机网络教学改革的研究与实践 摘要:本章针对高校计算机网络教学中存在的主要问题,从教学目标定位、教师队伍建设、教学内容、教学方法与手段、实验教学等方面研究和探讨应用型本科计算机网络教学改革,并提出一套切实可行的实施方案。 关键词:计算机网络;教学改革;应用型本科 1引言 计算机网络技术被誉为是“近代最深刻的技术革命”,其应用已遍及政治、经济、军事、科技、生活等几乎所有领域,对社会的发展以及人们日常生活和工作产生了深刻的影响。社会各行业对网络管理、网络建设、网络应用技术及开发人才的需求量越来越大。在这种形势下,应用型本科高校为社会培养大量具有理论基础扎实、实践能力强的网络技术人才显得尤为紧迫。计算机网络作为计算机相关专业学生必修的核心课程之一,在整个学科中有着极其重要的地位。计算机网络是计算机技术和通信技术的交叉学科,涉及大量错综复杂的概念与新技术,在教学中容易存在教学目标定位不清,教学内容与当前技术脱节,实验环节薄弱等问题,教学改革十分必要。本文对我院在应用型本科计算机网络教学改革过程中取得的成果和经验加以总结,提出一些改革措施和建议供大家探讨。 教学目标的正确定位是教学改革行之有效的前提和保障,即明确教学是为培养什么类型人才而服务。计算机网络的教学目标大致可分为三个层次:网络基本应用、网络管理员或网络工程师、网络相关科学研究。其中,网络基本应用目标要求掌握计算机网络的基础知识,在生活、学习和工作中可熟练的利用各种网络资源,如浏览新闻、收发电子邮件和查找资料等;网络管理员或网络工程师目标要求掌握网络集成、网络管理、网络安全、网络编程等知识和技能,并对其中一项或若干项有所专长,可以胜任如网络规划设计、网络管理与维护、架设各种服务器和网络软硬件产品的开发等工作;网络相关科学研究目标要求具备深厚的网络及相关学科的理论基础,今后主要从事科研和深层次开发工作。第一层次是现代社会人才都应该具备的,不需要系统的理论知识,适当培训甚至自学就可达到。第二、三层则需要具备较好的理论基础,主要针对高等院校计算机专业。应用型本科教育的目的是在培养、加强专业基础教育的同时,注重对学生的技能培养,培养适应现代化建设需要的基础扎实、知识面宽、能力强、素质高,可以直接解决实际问题,并具有创新精神和责任意识的高级应用型人才。因此应用型本科计算机网络教学应以第二层次为主要目标。目标定位后,具体措施就该围绕目标展开。 2培养理论与实践并重的“双师型”教师队伍 网络技术发展速度很快,教师必须不断学习新技术,紧跟技术前沿。网络课程教师不但应具备扎实的理论基础,还应具备较为丰富的网络工程实践经验。针对教师理论基础扎实但实践经验相对不足的情况,我院提倡建设一支理论与实践并重的“双师型”教师队伍,从事网络教学的教师不但要具有专业技术职称,还要通过网络工程师职业资格认证。目前,网络工程系已有80%以上教师取得了业界著名的网络厂商认证,如CCNA、RCNA、CCNP和CCAI等。授课教师还经常参加各种技术培训,参与实验室建设和一些公司企业的网络工程项目。只有具备了扎实的理论基础和丰富的工程经验,教师才能在教学过程中把握重点,将理论与实践融会贯通,才能让学生掌握理论的同时学习到主流和先进的实用技术,才能激发学生的学习兴趣,达到预期的教学效果。 3优化课程结构,更新充实教学内容 首先,应该根据现代网络技术发展状况和市场需求不断修订教学大纲和充实新的教学内容。大纲的制定应为课程教学目标服务。计算机网络技术经过多年的发展,已经形成了自身比较完善的知识体系,基础理论知识已经比较成熟,在选择和确定教学内容时,应兼顾基础知识与新兴技术。如当今网络体系结构的工业标准是TCP/IP,而OSI参考模型只要介绍其特点和对学习网络体系结构的意义即可。再比如X.25、帧中继等目前已基本淘汰的技术可在教学中一带而过,适当增加FDDI、无线局域网、网络管理和网络安全等当前热门技术内容。其次,要注重教材建设,根据教学内容为学生选择一本合适的教材。教师可以自行编写教材,也可以选择已出版的优秀教材。英文版教材如Andrew S.Tanenbaum的《Computer Network》,该书是计算机网络课程的经典教材,在国内外重点大学的网络教学中使用频率较高,该书的中文版也已出版。国内的优秀教材如电子工业出版社出版的《计算机网络》(谢希仁编),目前已出第5版。我们根据学生实际情况选择了后者,该教材知识结构合理并有一定深度,例题和习题丰富,使学生能够掌握网络体系结构的基本概念和原理,了解现代网络发展的新技术。 4改善教学方法与手段 先进科学的教学方法与手段能激发学生学习兴趣,收到更好的教学效果。根据教学内容和目标,将多种教学方法和手段合理运用于教学活动中。 4.1充分利用多媒体优势 多媒体技术集图像、文字、动画于一体,图文并茂,形式多样,使用灵活,信息量大。教师应利用一切资源,精心制作多媒体课件。利用多媒体动画可将抽象复杂的教学内容和工作原理以直观形象的方式演示出来。例如可将数据在各层的封装和解封、CSMA/CD工作原理、TCP三向握手等抽象内容制成动画演示出来,既生动形象,又易于理解和掌握。 4.2利用各种工具软件辅助教学 网络体系结构中的各层协议是计算机网络课程中的重难点内容,了解和掌握各层协议数据单元(PDU)的格式和字段内容十分重要,如果不清楚这些就无法真正理解各层功能是如何实现的。但是这些内容抽象枯燥,教学效果往往不佳,可借助Iris或Sniffer等一些工具软件辅助教学。可用其捕捉包并分析各种包结构,学生能够直观的看到MAC帧、IP包、TCP报文段等各种协议数据单元的结构和内容,理解和掌握不再困难。 4.3重视案例教学法 学习计算机网络要学会解决网络实际问题的基本方法,掌握网络的基本原理,培养跟踪、学习网络新技术的能力。计算机网络课不应是单纯的理论课或应用课,而应是理论、工程与应用紧密结合的课程。因此在内容安排上,不仅应重视网络基础理论和工作原理的阐述,也应重视网络工程构建和网络应用问题的分析,使理论与实际更好的结合。在教学中选择一些典型案例进行分析、讨论和评价,使学生在掌握了基础知识的同时获得一定的实际应用经验,反过来可更加深入的理解基础知识,有利于激起学生的求知欲、调动学生的学习主动性和自觉性,从而提高学生分析和解决问题的能力。 4.4鼓励学生积极参与教学 改变传统教学单纯是“老师教,学生学”的模式,鼓励学生积极参与到教学中来,让其感受到自己在教学过程中的主体地位。优秀的学生不但要学好教师讲授的内容,还应该有自己的好想法,甚至能给老师提改进意见。这就需要教师尊重并思考学生的意见,给学生一定的施展空间并启发和引导。教师可以选择一些学生提出过的或当前热点关注的题目布置给学生,让他们走出课堂去调查和搜集资料,然后在课堂上讲解,其他同学讨论,老师点评。这样积极有效的参与提高了学生的学习主动性,锻炼了学生的思考和表达能力。 4.5利用网络资源优势 充分利用网络资源优势作补充,我们开发了多媒体互动网络学堂,教师可在网络学堂论坛布置作业,提供一些优秀学习资源,为学生答疑等,所有的学生都可以共享。我们还建立了网络课程QQ群,学生和老师可以在群里进行交流和探讨,不但方便快捷还拉近了教师和学生的距离。 5进行实验教学改革 计算机网络是一门应用性很强的课程,应用型本科教育更应重视实验教学环节。实验教学不仅是理论教学的深化和补充,而且对于培养学生综合运用所学知识,解决实际问题,加深对网络理论知识的理解和应用也起着非常重要的作用。 5.1建设优良实用的网络实验室 良好的实践环境对学生能力的培养至关重要,是实现培养网络人才目标的重要保障。要根据教学目标和学校实际情况,设计一套合理实用的网络实验室建设方案。我们购置了思科和锐捷的网络设备以及SUN服务器和工作站等,建立了网络集成实验室、网络编程实验室、系统管理实验室和综合布线实验室,不但能够满足计算机网络教学的实验要求,还可满足更复杂的科研需求。使学生们有真正的动手机会,能够更好地做到理论和实际紧密结合。 5.2利用虚拟网络实验平台 网络技术的快速发展对实验设备的要求越来越高。高校一般都存在经费有限的问题,实验室设备的更新改造往往很难及时跟上网络技术的发展。即便实验环境很优越,学生做实验也受到时间和地点的诸多限制,而虚拟网络实验技术的发展为网络实验教学改革提供了新的思路。使用虚拟机Vmware,学生在一台计算机上就可以组建虚拟的局域网,完成虚拟机与主机、虚拟机之间的网络连接,实现安装各种操作系统、服务器架设和开发及测试的实验。使用Packet Tracer或Boson Netsim可以支持大量的设备仿真模型如交换机、路由器、无线网络设备、服务器、各种连接电缆和终端等,配置命令和界面同真实设备几乎完全一样。利用虚拟的网络实验平台,学生可随时进行各种网络实验训练而不必担心网络设备的损坏,可以迅速搭建虚拟网络并配置和调试,还可以一个人完成较复杂的设计性和综合性实验。真实实验结合虚拟实验极大地提高了学习效率和资源的利用率,收到了良好的教学效果。 5.3调整和完善实验教学内容 由于各校的实际情况不同,所以要根据教学目标和实验室条件来设计实验内容和编写实验指导书。实验教学内容不应仅依附于课程的理论教学内容,它同理论课程一样为教学目标服务。验证性、设计性和综合性实验所占的比例应该科学合理,多关注和借鉴一些厂商认证培训的实验项目,在制定实验内容时,要注意加强实验内容的实用性。实验内容大概可分为以下几类:网络基本原理实验,如使用Iris或Sniffer分析网络协议;网络集成类实验,如网络线缆的制作及测试,交换机和路由器的基本配置,VLAN的配置与管理,配置路由协议,配置访问控制列表,生成树协议,网络的设计与规划等;网络管理类实验,如对各种操作系统的安装配置及管理,IIS服务器的配置及管理,Apache服务器的配置及管理,FTP、DHCP、DNS等服务的配置和管理,用户和权限的管理等。如果安排实验内容较多,可将实验独立设课。实验内容不能一成不变,应根据网络技术发展和市场需求不断更新和完善。 6成立网络技术小组 成立网络技术小组,吸收对网络技术感兴趣且动手能力强的学生参加。教师布置题目,小组成员独立或合作解决,老师给予指导和点评。小组定期活动,汇报自己的阶段性收获和心得,学生的团队合作精神和技术水平都得到了提高。在师生的共同努力下,我们的网络技术小组学生在近两届思科网院杯大学生网络技术大赛中都晋级决赛并取得较好成绩。网络技术小组不但给有网络专长学生提供了广阔的空间,也带动和激发了其他学生学习网络技术的热情。从近两年就业反馈情况看,参加过网络小组的毕业生在业务能力、职位和薪水方面都更有优势。 7鼓励考取职业资格认证 为了提高学生素质和增强就业竞争力,鼓励学生考取网络职业资格认证。由于目前认证考试种类繁多,必须选择社会认可程度较高和有一定含金量的认证,如中国计算机软件专业技术资格和水平考试――网络工程师、思科认证网络工程师等。取得证书不是最终目的,更重要的是通过在考取认证的学习过程中把理论基础和实践水平提升到一个新的高度。目前已有很多学生获得了各类网络工程师资格认证,在这个过程中,他们收获了知识和自信,为今后就业增添了砝码。 8结束语 经过几年来对应用型本科计算机网络教学改革的研究与实践,计算机网络已成为最受我院学生欢迎的课程之一。学习计算机网络已不再枯燥而是充满了挑战和乐趣,学生的团队意识增强,综合素质和能力都得到了很大提高。网络技术日新月异,计算机网络课程的教学也应该更加紧密的结合实际,在探索中不断改革创新,为培养出更多的高素质应用型人才贡献力量。 计算机网络本科论文:新建本科院校“计算机网络”课程实验教学探讨 摘要:针对新建本科院校在师资力量、人才培养目标和实践性教学等方面的特点,本文分析了“计算机网络”课程实验教学所具有的优势及存在的不足,制定了相应的教学内容和实验室建设方案。该研究对新建本科院校计算机专业教学改革和人才培养方案的制定具有一定的意义。 关键词:计算机网络课程;实验教学;教学改革;实验室建设 1引言 近年来,随着我国高等教育的快速发展,大量高校通过加强学科建设,扩展学科领域,提高了自身的核心竞争力,提升了办学水平和办学层次。期间,部分优秀的专科学校升格为本科院校,成为普通高校中的新成员――新建本科院校。由于在专业设置、人才类型、教学计划、课程体系、教学内容、教学方式、培养途径等方面与本科院校、专科学校之间存在着较大的差异,对新建本科院校来说,既要立足其办学传统(专科学校),又要考虑其办学现状(本科院校),从实际出发来制定符合自身特点的人才培养方案。计算机专业领域较宽,而且社会对不同层次计算机专业人才的需求较大,所以大部分新建本科院校都设有计算机专业;“计算机网络”是计算机专业的必修课程,而实验是该课程内容的重要组织部分。对于新建本科院校来说,如何立足实际来制定“计算机网络”课程实验教学方案,关系到人才培养的质量。 2新建本科院校“计算机网络”课程实验教学的特点 2.1新建本科院校“计算机网络”课程实验教学的优势 专科教育以应用为主,培养的是具备某一专门技能的应用型人才。长期以来专科学校在教师知识结构、实验设施、教学内容和教学方法等方面都非常重视对实践技能的培养,在实践性教学环节上具有一定的优势。新建本科院校正好继承了这一优势。 “计算机网络”是一门理论性和实践性都很强的专业课程。作为该专业本科层次的学生,不但要掌握计算机网络的基本概念、网络体系结构和主要通信协议的原理及工作特点等理论知识,而且要根据应用需要系统地掌握网络设备的性能与配置、网络组建、网络应用、网络安全管理等实践技能。“计算机网络”课程的内容丰富,涉及面广,在内容的选择上不同类型的学校可以根据办学条件和人才培养目标适当调整。由于大部分新建本科院校主要定位为以教学为主要任务的教学型本科院校,强调对基础知识和基本技能的培养,所以“计算机网络”课程实验内容也侧重于对实践环节的训练和掌握。新建本科院校一般都具备开设基础性实验的条件,在师资、实验室等方面甚至具有一定的优势。 2.2新建本科院校“计算机网络”课程实验教学存在的不足 本科教育要求学生能够较扎实地掌握本学科的基础理论、专门知识和基本技能,并具有从事本学科研究的能力。对于新建本科院校来说,一方面需要继续传承原来专科教育在部分专业或教学环节上所具有的优势,另一方面必须尽快适应本科教育的特点和要求,创造有利条件来培养学生的科研能力。但是,作为新建本科院校,无论从规模、综合实力及社会知名度等方面都比不上老牌的教学研究型和研究型大学,属于普通本科院校中的“第三梯队”,学生从事科研的意识和能力相对较弱。 “计算机网络”课程的教学需要根据计算机网络的应用现状及技术的发展特点,有针对性地培养学生从事本领域科学研究的能力。受条件和人才所限,新建本科院校在“计算机网络”课程实验内容的教学中一般缺乏设备先进、功能齐全的网络实验室,也缺乏良好的实验教学体制与体系,更缺乏具有探索性的实验平台。在此环境下,如果要开设高水平具体探索性的实验,则显得有些困难。这一现状,一方面影响了对学生思维空间、创造能力和创新意识的拓展和培养,另一方面影响了本学科的纵深发展, 也不利于学科之间的横向发展。 3新建本科院校“计算机网络”课程实验教学内容的设置 根据实验环境、要求和目的的不同,可将“计算机网络”课程的实验分为探索性实验、验证性实验、设计性实验和综合性实验4种类型,具体实验特点和内容如表1所示。 表1各类实验特点及主要内容 实验分类 实验特点 实验内容 探索性实验 通过寻找证据去获得结论,该结论在实验之前具有较大的模糊性,有时甚至不知道会产生什么结论,其实验目的是为了获取新知识 如新协议的开发、对已有算法或协议的改进等 验证性实验 根据已知的原理或结论寻找其实现过程和方法,所要验证的结论在实验之前已经十分清楚,只要能够找到符合规律的证据,就可以达到实验目的 如协议仿真、网络设备功能配置、网络应用系统功能配置与测试等 设计性实验 在实验之前已经给定实验目的、要求和实验条件,由学生自行设计实验方案并独自完成实验内容,实现实验要求,其目的是运用已掌握的知识去发现问题、解决问题 如网络互联、Web站点开发、单一应用系统的设计与实现、网络安全管理方案设计及实现、网络编程等 综合性实验 实验内容需要综合本课程或与本课程相关的多种知识,是学生在掌握一定的基础理论知识和基本操作技能的基础上,运用各方面的知识对实验技能和实验方法进行综合训练的一种复合性实验,其主要目的是培养学生的综合分析能力、实验动手能力和数据处理等能力 如园区网网络拓扑设计与分析、企业应用系统设计与实现、基于Web的综合应用系统设计与开发、网络综合方案制定等 其中,探索性实验要求学生具备较深的计算机网络理论及编程方面的专业知识,同时一般需要具有一定经验的教师来辅导学生完成实验,所以这类实验主要在研究型或部分教学研究型大学开设。新建本科院校“计算机网络”课程实验内容主要涉及验证性实验、设计性实验和综合性实验3个方面,所开置的主要实验课程如表2所示,不同院校可以根据本校的实际情况有选择地确定具体的实验内容,并适当调整课时分配比例。 表2新建本科院校“计算机网络”课程实验内容及课时分配比例 实验分类 主要实验课程内容 所占总课时比例 验证性实验 ①网线制作与测试②MAC帧结构③ARP/RARP、ICMP、IP、TCP、UDP、SNMP、Telnet、FTP、HTTP、DNS、DHCP、POP3、SMTP协议仿真④交换机和路由器基本功能配置和测试⑤防火墙基本功能配置和测试⑥ACL、NAT、STP功能的配置与测试 40% 设计性实验 ①交换机之间的互联及VLAN的配置和应用②VLAN之间的通信及控制③静态路由和动态路由(主要有RIPv2和OSPF)的配置与测试④DNS、Web、FTP、IM、电子邮件等单应用系统的安装、配置和测试⑤Web站点的开发⑥基于局域网的网络编程⑦网络安全管理方案制定与分析 40% 综合性实验 ①设计一个包含二层交换机、三层交换机、路由器和防火墙的小型局域网,并完成相关配置及测试②设计一个包含DNS、FTP、Web、电子邮件等系统的综合网络应用平台,并完成相关软件的安装、配置和整个系统的测试③开发一个包含页面、文件下载、在线交流等基本功能的小型Web应用系统④设计一个具有安全管理功能的小型局域网,并能够模拟可能发生的网络攻击过程 20% 4新建本科院校“计算机网络”课程实验室的建设 4.1网络硬件实验室 网络硬件实验室主要为学生完成相关的网络基础和综合性实验提供真实的网络环境,供学生自行设计网络,并在实验室完成全部的连接、配置和测试等操作,从而让学生直观、全方位地了解相关网络设备和应用环境,加深对计算机网络概念、原理、协议、标准的理解,提高学生计算机网络的应用技能和实际操作能力,为将来的就业提供竞争优势。 由于需要配备与真实网络相同的硬件设备,网络硬件实验室设备的一次性投资较大,所以在建设时一定要立足本校的教学需要,并结合组网的多样性和设备的标准化来制定实验室建设方案。实验室应能够模拟当前大部分网络应用环境,基础设备包括二层和三层交换机、路由器、防火墙、服务器和无线设备(无线AP、无线交换机等),同时在条件许可的情况下可提供数字语音设备和网络管理软件。 4.2网络仿真实验室 验证性实验的开设要求学校提供相应的网络仿真实验环境,通过仿真软件使学生能够清楚地理解和掌握网络的内部结构和协议,并通过编辑各种协议的数据包深入学习计算机网络的内部原理。目前,可供本科院校“计算机网络”课程实验教学选择的网络仿真软件较为丰富,其中有些是由专业软件公司开发的商用软件,也有一些是高校和研究机构根据教学科研需要自行开发的软件。 对于绝大部分本科院校来说,网络仿真软件至少应提供以太网帧结构、ARP/RARP、IPv4/IPv6、ICMP、UDP/TCP、SNMP、DHCP、DNS、NAT、HTTP/HTTPS、Telnet、FTP、SMTP/POP3/IMAP、NetBIOS、RIP、OSPF等主要网络协议的仿真,另外还有必要提供ARP地址欺骗、ICMP重定向、TCP/UDP端口扫描、网络冲突与广播风暴、网络环路等主要安全问题的仿真。对于以网络工程为专业方向或专业特色的技术应用型本科院校,网络仿真实验室还应为不同的网络拓扑结构、路由设计、业务配置等设计方案提供 模型建立,并通过模拟获取定量网络性能预测数据,为方案的验证和比较提供可靠的依据等功能。 4.3虚拟网络实验室 与网络硬件实验和网络仿真实验室相比,虚拟网络实验室具有成本低、效率高、开放性好、实验操作安全等特点,并能够快速响应实验需求,实现交互式的实验环境。新建本科院校可通过以下两种技术来构建虚拟实验室。 (1) 虚拟机。虚拟机(Virtual Machine,VM)是指运行在物理计算机上的由软件模拟出来的具有完整功能的计算机或网络设备,每台虚拟机都有与真实计算机相同的独立的网卡、CPU、内存、光驱等硬件设备,都可以拥有计算机系统的所有资源。目前的主流虚拟机软件主要有VMware 、Virtual PC和Hyper-V。利用虚拟机几乎可以在一台或少量的计算机上综合完成DNS、Web、FTP、电子邮件等应用系统的各种设计性和综合性实验,像VMware还可以完成RAID、VLAN、ACL、NAT、集群等实验。 (2) 网络模拟器。网络模拟器是指通过软件方式来构造一个虚拟的网络实验环境,可在一台计算机上实现对特定网络设备的虚拟配置,以及进行网络互联和网络拓扑结构的规划和配置。目前主流的网络模拟器软件有RouterSim、Sybex Virtual Lab、Cisco Flash Lab、Cisco网络模拟器GNS、Boson Netsim、NS-2、PacketTracer、HW-RouteSim、华为路由模拟器等。 除此之外,引导学生熟练地掌握像Sniffer、MRTG、木马扫描等网络工具软件的使用,对部分实验内容的完成及学生实践技能的培养很有意义。 5结束语 “计算机网络”是一门理论性和实践性都很强的课程。为了让学生更好地掌握这门课程所要求的知识,在教学内容和教学环节上都必须进行科学的安排,使学生在深入理解计算机网络基本理论的同时,能够通过严格的实践训练来掌握计算机网络的应用知识。本文针对新建本科院校的特点,从实验内容的确定到实验室的建设,详细分析了“计算机网络”课程实验教学的设计和实施方法,具有较强的适用性和指导性。 计算机网络本科论文:应用型本科高校计算机网络原理与技术课程教学改革初探 【摘要】本文介绍了应用型本科高校计算机网络原理与技术课程的教学改革背景,并围绕如何对这门课程进行教学改革,重点是理论教学、实验教学和教学手段的改革,进行了初步的探索和研究,目的是在新形势下,进一步提高应用型本科高校计算机网络原理与技术课程的教学水平。 【关键词】应用型本科高校 教学改革 教学手段 计算机网络原理与技术课程教学改革的背景 自从高等学校大规模的扩大招生以来,我国的高等教育规模得到迅猛发展,高等教育已从“精英式”向“大众化”大步迈进,同时带来了高等院校人才培养模式的重大变革,2014年,我校为了响应国家号召,进一步突出学校办学类型定位,我校更名为郑州工业应用技术学院,成为新形势下国家实施技术技能型人才培养战略和推进新建地方本科院校转型发展以来首批更名为“应用技术学院”的应用型本科高校。近几年来,在人才培养目标与定位上进行了深入地思考与探索,学校围绕本科应用型人才培养这个主题,在课程体系、教学内容、教学手段、实践环节、考核办法等方面进行了一系列的改革与探索。 计算机网络原理与技术作为各专业必修的专业理论基础课之一,在扩招带来生源素质下降的形势下,如何使教学达到应有的目的,如何进行基础理论教学的同时,体现对应用型人才的培养要求,是摆在教学工作者面前的一个新课题,因此,探索计算机网络原理与技术课程体系和教学内容与教学手段改革之路就显得十分必要。 计算机网络原理与技术课程教学改革的基本构想与尝试 在目前“厚基础、宽口径、强能力、高素质”人才培养要求的大趋势下,对本科应用型人才标准的定位已不再是简单意义上的有技术、技能、动手能力和实践能力,而是具备专业理论和专业技能并重的能力, 具备理论与实践相结合的能力,具备接受和运用新知识的能力,具备创新意识和创新能力。在能力培养方面,计算机网络原理与技术课程在培养和提高观察能力、思维能力、分析能力和实践能力方面有着重要作用。尤其是,为了在计算机网络技术课程教学中体现应用型人才的培养要求,我做了以下几个方面的构想与尝试。 在理论教学中,第一,我拓展了课堂形式,将实验室、校园网作为传统课堂的延伸,在课堂教学之外,增加了实物教学和现场教学形式。例如,在讲解局域网组网的内容时,我不仅将学生带到实验室中,向学生展示不同的网络组网设备实物,还组织学生去校园网现场结合实际网络进行有关的教学活动,这种形式受到学生的普遍认可。第二,改变传统课堂教学中以教师为主、学生为辅的“你教我学”的被动方式,尝试了多种不同的教学方法来激发学生的主动参与意识。如启发式教学、问题教学、主题讨论教学和角色变换教学等多种方法。例如:问题教学法就是以问题樵靥骞岽┙萄Ч程,使学生在设问和释问的过程中萌生自主学习的动机和欲望,进而逐渐养成自主学习的习惯,并在实践中不断优化自主学习的方法,提高自主学习能力的一种教学方法。例如在讲解计算机网络的历史发展史时创设问题,如以单处理机为中心的多终端联机系统存在什么缺点,为了克服缺点应该怎样改进等。问题教学法充分体现学生的主体地位,能有效地激发学生自主学习的主动性和积极性。在实验教学过程中也采取了一些强化和激励措施,把学生对实验的兴趣转化为高度的学习主动性和探究精神。对于教学大纲规定的实验任务,在实验前,要求学生明确实验目的、实验任务、设计或确定实验方法、分析或预测可能的困难。在实验过程中,我摒弃了手把手式的教学方式,而是从引导学生发现问题、分析问题和解决问题的角度进行有针对性的指点,指导学生通过参阅实验指导书、技术文档、在线帮助和相互探讨完成所规定的实验任务,有意识的培养和提高学生发现问题、分析问题和解决问题的能力。实验课后,除了常规的实验报告外,要求学生撰写以实验心得、经验总结为主要内容的实验工作日志,并在每个学期开设一至两次实验经验讨论课让学生进行实验经验交流,实验经验讨论课对于强化实验教学效果起到了明显作用,学生反映很好。此外,在规定的实验教学任务外,还提供了实验室开放时间进行开放实验教学,鼓励学生自行选择与确定实验任务和目标、设计实验内容和实验方法,以开放实验教学带动学生创新能力的培养。 在教学手段上,引入现代化的网络和多媒体教学手段。理论教学全程采用了多媒体教学,采用多媒体教学后,课堂教学效率明显提高,理论教学学时由原来的60学时降到了46学时,从而在总学时压缩的同时实验课时得到了扩充,即总学时由原来的72下降为64学时,但同时实验课时由原来的12学时扩充到了18学时;为了避免全程使用多媒体教学手段存在的负面效应,我在多媒体教学中以白板作为辅助教学设施。同时,将网络作为本课程的课外教学有效手段,在所建立的教学网站上提供了多种教学资源,包括课程介绍、教学大纲、教学进度、教材与教案下载、网上讨论与答疑、网上考试等。网络作为一种新的教学载体为学生自主学习提供了更大的时间和空间的选择。 计算机网络原理与技术课程教学改革的初步效果 通过准确定位专业人才培养目标和特色,科学分析社会对应用型计算机网络人才在知识、能力和素质上的需求,以培养计算机网络原理与技术应用能力为主线,构建了一个包括理论教学、实验教学和实践教学的计算机网络原理与技术教学内容体系。 教学方法与手段具有了先进性和多样性。改变了过去过于注重知识传授的传统授课方式,让学生形成积极主动的学习态度。教师由“教教材”变为“用教材教”,改变了过去课程教学过于强调接受学习、死记硬背、机械训练的现状,倡导学生主动参与、乐于探究、勤于动手,培养了学生搜集和处理信息的能力、获取新知识的能力、分析和解决问题的能力以及交流与合作的能力。使学生的活动时间和空间在课程中获得了有效的保障,通过改变学习内容的呈现方式,确立学生的主体地位,把学生学习过程转变成学生不断提出问题、解决问题的探索过程。?不再在课中“一讲到底”或“以讲为主”,而让学生主动参与学习。教学实现呈现方式、互动方式的变革,让学生在活动化的课堂中学习。 计算机网络本科论文:应用型本科院校计算机网络课程教学改革的探索与实践 摘要:计算机网络是目前高等院校IT专业开设的一门专业核心课程,由于涉及的知识面广、更新速度快和实践教学比重大等原因,教学效果一直不理想。该文从理论教学和实践教学出发,结合应用型本科院校的教学要求进行改革,与社会需求紧密结合,提高学生的实际应用操作能力。 关键词:计算机网络;理论教学;实践教学;教学改革 1概述 计算机网络课程是计算机科学与技术、信息工程等专业的一门专业核心必修课程,在人才培养方案中起到重要的作用,同时,计算机网络涉及的知识面广,内容更新速度快,而且是一门实践性特别强的课程,要求学生具备一定的知识结构基础和实际操作应用能力。而在实际的教学中并没有完全达到培养目标,原因主要有:一、计算机网络的内容发展快,新的技术不断出现,而教材的更新明显滞后;二、教师教学的方式方法明显落后,计算机网络技术的发展,人们获取知识的途径多种多样,单一的教学方式不能满足学生对知识的需求;三、实践教学存在实验设备不足,实验内容与实际脱节,不能真正提高学生的操作应用能力。针对存在的问题,对计算机网络课程教学进行改革探索,旨在提高学生实际的应用操作能力,与社会、企业的需求连接,提升应用型本科院校的转型发展。 2理论教学改革 计算机网络课程的理论教学不仅要反映当前网络技术的现状,结合实际应用提高学生的认知实践能力,而且更要充分利用一切教学手段和方法提高课堂的教学效果,增强课堂的互动,使课堂成为充满挑战、活泼、吸取知识的殿堂。 2.1优化充实课程内容 随着现代网络技术日新月异的发展,新的技术不断出现,计算机网络课程的教学大纲也应不断修订,教学内容随之充实新的知识。现在,计算机网络教材大部分都是以OSI或者TCP/IP参考模型来展开内容,对于当前热门的新技术提及较少或是没有提及,这完全不能适应社会的需求,因此在选择教材和确定教学内容时,要兼顾基础知识与新兴技术等内容,对于目前基本淘汰的技术如X.25、帧中继等教学内容在课堂教学中可以一带而过,适当增加无线局域网、云计算、大数据等当前热门的技术。或者可以自行编写教材,根据学生的学习情况和当前社会的需求,来组织教材内容,这样针对性比较强,利于教师学生的教学和学习。 2.2完善教学方法 不断完善课堂教学方法和手段,激励学生学习的兴趣,根据课程的教学内容特点,采用不同的教学方法和手段应用于教学中,提高学生学习的效率。现在的学生获取知识的途径是多种多样的,如果教师的教学方式是单一的模式必然不能满足学生求知的欲望,严重的还会产生厌学的心理。因此在计算机网络课程的教学过程中,应合理的运用案例教学法、项目驱动法、多媒体教学资料及其它的教学辅助工具,甚至可以利用翻转课堂来完成课程的教学要求。 计算机网络是一门理论与应用紧密结合的一门课程,不仅要求学生掌握基本的理论知识,还应具备在实际应用中分析解决问题的能力。在教学过程中可以选择一些典型案例进行分析、讨论,使学生在掌握了基础知识的同时获得一定的实际应用经验,而且可以加深对基础知识的理解,调动学生学习的主动性和自觉性,从而提高学生分析和解决问题的能力。在课程教学中可以引入项目驱动教学法,计算机网络课程在教学的不同阶段,确定相对应的网络工程项目布置给学生完成,学生在任务的驱动下,主动利用计算机网络原理与实验技能分析并解决实际问题。在项目解决的过程中,加深了学生对网络系统整体结构的理解,强化了学生网络设计、实施、管理和协议分析能力。在课堂教学中,单一的课堂往往难以提升学生学习的兴趣,甚至会导致厌学不学的情况,比如在讲解网络协议,各层的封装和解装等教学比较抽象的工作原理时,就可以利用一些多媒体视频资料和其它的教学辅助工具来展现教学内容,既生动形象,又易于学生的理解和掌握。 2.3加强理论教学的互动效果 传统教学是以老师为中心,是“老师教,学生学”的教学模式,大部分学生基本没有参与课堂教学,教学效果差。改变这种教学模式,让学生参与到教学中来,让其感受到自己在教学过程中的主体地位,增加教学的互动性,由原来单一、只听少说的现状转变到学生多说、多讨论的教学模式。这就对教师提出了更高的要求,不仅要安排设计好教学内容,而且还要考虑到学生实际的知识水平,哪些教学内容需要理论讲解,哪些需要提问留给学生思考讨论,都需要合理设计。教师可以运用各种不同的教学手段,或者翻转课堂来提高教学的互动效果,达到课程的教学要求。只有学生积极参与课堂教学,才能锻炼和提高他们的思考和表达能力,爱上充满挑战、丰富多彩的课堂学习。 2.4创建网络学习平台 课堂的教学时间短暂,应充分利用网络资源优势作补充,创建计算机网络课程的网络学习平台,为学生能随时随地的学习提供资源。教师可在网络学习网站上提供一些优秀学习资源,教学案例,项目工程,布置作业,为学生答疑等等,所有的学生都可以上网共享学习资料。还可以利用网络课程QQ 群,微信等网络交流软件上与学生进行交流和探讨,拉近了老师和学生的距离,为达到优异的教学效果作保障。 3实践教学改革 计算机网络课程的实践教学应从实践内容结合实际需要,客观评价学生的实践成果及鼓励学生参考各类职业资格考试全面提升自我能力方面进行改革,使学生真正能学有所用,成为社会需要的人才。 3.1改进实践教学内容 计算机网络课程的实验内容根据实验教学大纲来开设,主要是一些基础实验,不能很好地和网络技术的发展及社会的需求相结合。现对以往的实验内容进行了调整,主要分为网络协议及管理实验、网络工程实验和网络编程实验三个单元。网络协议及管理实验主要由实验教师进行实验原理的介绍,然后让学生现场操作,进一步理解实验原理,与理论结合,主要包括以太网数据帧实验、网络协议实验、各类服务器的配置及管理实验等,共计10学时。网络工程实验,主要由学生根据实验步骤在实验平台上进行操作,让学生了解计算机网络的一些常见案例在实际中的应用,从而使学生了解网络软硬件构成、网络拓扑结构、网络组成要素和计算机网络技术,培养其网络管理和网络应用的能力,如网络线缆的制作及测试实验,交换机和路由器的基本配置实验,VLAN的配置与管理实验,配置访问控制列表实验、网络地址转换配置实验等,共计14学时。网络编程实验,主要有Winsock套接字的使用实验、ping程序的设计、文件传输工具的设计与实现等实验内容,共计8学时。实验内容由课程老师全程指导,要联系实际应用引导学生,通过这三个单元的实验锻炼,使学生能够设计网络拓扑结构,对网络设备进行配置和管理,掌握网络编程的基本思路与方法,充分了解计算机网络的体系结构,理论联系实际,提高学生分析问题和解决问题的能力。 3.2完善实验评价体系 实验内容进行改革的同时,实验评价体系也要不断完善,改变以往只考查学生实验结果的情况,考核的对象不仅仅只针对结果和单个学生,而要注重实验内容和过程,注重学生对实验方案地制订、设计、协作和处理问题分析问题等方面的能力。计算机网络课程评价的内容涉及实验过程的考核、实验结果的考核、协作能力的考核和问题处理的考核,做成表格的形式方便教师对学生逐项考核。其中实验过程主要考核学生的学习态度,包括实验的出勤情况、实验过程的表现情况,占总成绩的40%;实验结果,体现了学生掌握知识的情况,占总成绩的30%;协作能力和问题处理能力的考核主要是全面考查学生的综合素质,分别占总成绩的15%。通过考核评价体系的改革,学生明确了学习任务,养成了较好的学习行为习惯,操作能力明显提升。 3.2鼓励学生考取职业资格证书 为了提高学生素质和增强就业竞争力,增加学生信心,鼓励学生考取网络职业资格认证证书,如中国计算机软件专业技术资格和水平考试――网络工程师、思科认证网络工程师等。学生在考执业资格证书的过程中,采取教师指导制,根据学生报考的类别分为不同的小组,每个小组由专门的教师指导,利于学生有针对性的复习,提高职业资格考试的通过率。目前已有很多学生获得了各类网络工程师资格认证证书,在考试的准备学习中,学生的理论基础和实践水平不仅提升到了一个新的高度,而且收获了知识和自信,为今后的就业增加了砝码。 4 结束语 通过对计算机网络课程的教学改革,教学效果明显改善,学生对知识的掌握和应用操作的能力也明显提升。同时也应看到,随着计算机网络技术的蓬勃发展,新的技术不断涌现,计算机网络的教学改革应一直在路上,不断汲取先进的技术和方法,培养理论知识深厚、实践能力强、社会企业用得上的人才。 计算机网络本科论文:地方本科院校计算机网络综合实验探索研究 摘 要 计算机网络综合实验群是把计算机网络类实验有机组织成一个整体,旨在提高学生的综合能力。本文介绍了计算机网络课程群和实验群的概念,计算机网络综合实验建设现状,并分析其存在的问题,最后给出了网络实验室和综合实验群的规划。 关键词 地方本科院校 计算机网络 实验群 计算机网络是一门相对独立、涉及多学科技术的重要学科,是计算机科学与技术、电子信息工程、通信工程和电子科学与技术等诸多专业的主干课程,也是大多数地方本科院校计算机专业重要的人才培养方向。 计算机网络不管作为一门课程,还是作为一个人才培养方向,其最终目标是培养符合社会需要的应用型人才,使学生能够运用所学的计算机网络知识去分析和解决实际问题,要学有所用。计算机网络实验是加强学生理解和掌握计算机网络理论知识和技术的重要手段,能提高学生的动手操作能力和网络设备的使用管理能力,是计算机网络课程重要组成部分。 今年来,有些地方本科院校提出了计算机网络课程群的概念,并进行了相关研究,取得了一定的效果;但计算机网络课程群提出的时间较短,还没有形成完整的体系,处于探索阶段。以本校计算机科学与技术专业为例,计算机网络课程群包含:“计算机网络原理”、“计算机网络实训教程”、“网络安全”、“现代网络通信技术”、“网络设计开发”、“华为网络技术”等相关网络课程。每一门课程都有相应的实验内容,有些知识点和实验在多门课程中重复出现,如:网络协议在计算机网络课程群的每门课中都有提到,并且相关实验也大同小异;“计算机网络实训教程”和“网络设计开发”等课程中,都有关于VLAN组建的知识点和实验。 计算机网络实验群是以计算机网络课程群为基础,把计算机网络课程群中每门课的实验合理的编排在一起,形成一个有机的整体。计算机网络实验群不是课程群所有实验的总和,而是对这些实验进行分析和比较,精简相同的实验,剔除难度较大和不易实现的实验,然后对实验进行融合分解,对资源进行优化,增加共享性,把它们集中在一个实验环境中,形成新的实验体系,使其更符合学生的实际情况。计算机网络实验群可以有效地培养学生的网络管理和开发能力。 1 计算机网络综合实验建设的现状和存在的问题 1.1 实验学时少,不能满足学生要求 计算机网络类课程具有很强的实践性,对学生的动手操作能力要求较高,许多理论知识和技术都要学生亲自动手操作,学生才能理解、掌握,进而才可以应用到实际。然而大多数地方本科院校的计算机网络类课程一般大多在大二开始学习,整个学期有72个学时,其中实验学时36个;并且除了安排计算机网络类课程外,还有其它专业课、公共课,公选课等,每个学期的课程数有7~8门,再加上学校、W院、社会的各个活动,学生花在计算机网络实验上的时间就更少了。在有限的课堂上做实验,学生有可能只能做一次实验,也有可能实验不成功,时间上不允许学生多做几次实验来加深对实验的理解。计算机网络实验学时少,学生就很难掌握相应的知识和技术,进而影响学生的动手操作能力和就业。这就需要增加实验时间,把实验延伸到课堂之外,利用课余时间,在教师的指导下,学生自主的进行实验,发挥学生的主观能动性。Q 1.2 实验室投入少,设备短缺,建设不完善 计算机网络课程群的内容涉及到众多的知识和技术,这些知识和技术相关的实验也数量众多,需要大量的设备,如:交换机、路由器、集线器等。市场上相同的设备有不同的品牌,而且相同的品牌又有不同的型号,设备数量庞大。这些网络设备通常价格较昂贵。许多地方本科院校由于升本时间短,受学校规模和资金限制,计算机网络实验室建设往往不完善,存在诸多问题。如:由于上述网络设备较昂贵,有些院校的计算机网络实验室中的设备较少,只有少量的交换机、路由器等,根本无法满足实验要求;甚至有些院校根本没有专门的计算机网络实验室,学生只能在学校的公共计算机实验室用模拟软件进行实验;有些学校虽然有专用的计算机网络实验室,但里面的产品单一,一般只采用一种品牌的网络实验系统,学生只能掌握某一系列产品的设置和使用方法,具有一定的局限性,教学效果不理想。 1.3 实验形式单一,实验效果差 计算机网络实验课,一般采用和理论课相绑定的方式,理论课上完,根据实验要求,学生进行实验。实验过程一般如下:根据教学大纲,教师安排和调试好实验设备,然后讲解实验原理和实验步骤,学生按照要求完成实验,最后撰写实验报告并提交给教师。在这种模式下,教师可以顺利完成教学任务,学生也可以很好地按部就班地完成实验,教师和学生都比较轻松,且大部分实验是验证性实验,综合性和设计性实验很少。这种实验模式,学生的主观能动性得不到发挥,对某些设备的工作原理了解不深;由于实验步骤都是提前安排好的,学生对实验感受不深,实验过程和结果存在单一性。这种实验模式不利于学生对知识的领悟和掌握。R 2 计算机网络综合实验群建设规划 计算机网络实验群覆盖了整个计算机网络实验体系,使各实验之间的联系更加紧密,结构更加合理,有很强的渐进性和实用性,可以有效地减少资源的浪费;实验群构建时要考虑学生的实际能力,使实验内容更容易让学生接受,让学生在轻松的环境中进行实验,新的实验群更注重引导学生自己设计实验,培养学生自主学习的兴趣。S 2.1 计算机网实验室规划 计算机网络实验必须有专门的网络实验室,里面至少要包含交换机、路由器、防火墙、服务器、终端计算机、机柜等基础设备,并且数量必须满足基本需求。实验室不仅要满足“计算机网络原理”实验要求,也要满足计算机网络课程群中其他课程的实验要求,因此,实验室区域要进行规划,要有学生组装设备、练习布线的区域,也要有学生在设备上进行设置和实验的区域。为了节省资源,计算机网络实验室使用星状的网络拓扑结构,中心是交换机、服务器,然后用跳线架和其他设备进行连接,这样可以方便设备之间的连接。 计算机网络实验一般都是分组实验,每组大概4~6人,要包含两台交换机、一台防火墙、两台路由器等基本设备,其他终端计算机、机柜也要包含。 2.2 实验内容规划 计算机网络实验群设置要和教学内容相一致,实验内容的安排要循序渐进、由易到难,要符合本校学生的实际情况,能贴近学生的实际能力,使学生能通过实验掌握计算机网络的知识和基本应用技能,提高实际操作能力。T (1)计算机网络原理。主要有TCP、IP等网络协议分析,Net、Ping等常用的网络命令,双绞线、光纤的制作与测试,交换机和路由器的安装和配置,简单局域网的组建及布线。 (2)计算机网络实训教程。主要有IP地址的规划,校园网络的设计及综合布线,路由协议的规划,DNS服务器的安装和配置,交换机的VLAN配置,访问控制列表的配置。 (3)网络安全。主要有网络防火墙的配置与测试,远程VPN连接,Windows系统的安全配置,常见的网络攻击方法,典型的入侵检测系统规划与配置,访问控制设计,密码学技术,反病毒技术及应用。 (4)现代网络通信技术。主要有小型无线网络的构建和管理,无线网络的设备配置,校验码的编程,无线AP安全技术。 (5)网络设计开发。主要有临时无线网络设计,办公网络设计。 (6)华为网络技术。主要有交换机端口设置,QOS配置,交换机、路由器、服务器的系y维护,DHCP的设置,VPN、NAT实验。 3 结语 实验是理论教学有力的补充,通过实验学生可以更好地掌握知识和技能。计算机网络实验群,将计算机网络类实验紧密地联系起来,让学生体验实验的目的和乐趣,提高动手操作能力,使其能够学有所用。但计算机网络实验群的建设刚刚起步,很不完善,需要不断地完善和改进,以便更好地培养社会所需要的人才。 计算机网络本科论文:应用型本科高校计算机网络实验室的建设分析 摘 要:当今的时代,是一个网络技术高速发展的时代,而对于网络技术性人才的培养也有了越来越高的要求,这无疑与雄厚的师资队伍及强大的课程资源是密不可分的,然而除此之外,高校计算机网络实验室的建设也是必不可少的重要环节。尤其是对于应用型本科高校来讲,专业的技术性人才的培养更加应该注重实际的应用,建设高校计算机网络实验室成为了必然。本文即以应用型本科高校为背景依托,从高校计算机网络实验室的意义及内容等方面,进一步深入的对应用型本科高校计算机网络实验室的建设进行分析,并提出了高校网络实验室建设的目的及可行性,希望能为应用型本科高校的计算机网络实验室建设提供可行的参考依据。 关键词:计算机网络 网络实验室建设 应用型本科高校 1 引言 当今社会,网络技术在飞速的发展,在不同的领域当中得到了广泛的应用,随着社会的发展,越来越多的人对于网络早已不再陌生,甚至耄耋之年的老年人都能进行简单是的计算机操作,然而正因如此,大多数人对于网络的了解都只处于皮毛阶段,真正核心的网络技术性人才欠缺问题亟待解决,对此,越来越多的应用型本科高校意识到了计算机网络实验室建设的重要性,并以培养专业的网络技术性型人才为目的,将理论教学与实践教学进行有机的结合,从而达到培养真正的网络技术性人才的目标。现针对建设对应用型本科高校计算机网络实验室的意义和内容,以及应用型本科高校计算机网络实验室的目的及可行性展开深入的讨论,以供业内人士参考。 2 计算机网络建设应用于本科高校的意义及其内容的重要性 2.1 计算机网络实验室建设的意义 本科高校的教学目标是培养应用型人才,然而在实际的教学过程当中却始终无法真正的贯彻落实,大多都是理论的传授,仅仅是纸上谈兵而已。大多的高校领导层及有关部门都只注重学生的成绩,而并不是学生的实践应用如何,并且多数高校也并没有优良的学习环境及条件作为依托,但是在各大本科高校内建立计算机网络实验室恰恰解决了这一弊端。 在计算机网络实验室内,学生可以通过实际操作来自己体验网络的来龙去脉,并找出其精华之所在,学生可以更为直观的亲身感受网络带给他们的乐趣,加深对网络知识的理解。而且网络实验室的建设,可以达到师生共赢的效果,教师们也能通过网络实验室对自身的网络知识加以补充。同时学校也可以将网络实验室作为平台,提供给学者们交流的栖息地,从而增加学校的知名度,一举多得,又何乐而不为呢? 2.2 计算机网络实验室建设内容的重要性 对于本科高校而言,如何培养专业的技术性人才才是本科高校的培养目标,而针对网络这一方面,如何能够通过网络带动社会的发展,更广泛的应用于经济、生活等领域显得尤为重要。这就需要对计算机网络实验室建设的内容有一定的标准。 高校可以通过建设网络工程实验室的方式对建筑业有所作为,如数据的测量及图纸的绘画等方面,均不失为一种积极向上并有实际意义的建设内容;又如VPN技术的实验与应用,可以用于各大企业当中,便利劳动者的工作方式,提高工作效率,等等。 3 计算机网络实验室的建设方法及目的 3.1 计算机网络实验室的建设方法 由于各个高校的师资力量及办学条件的不同,计算机网络的硬件配置可能有所不同,大致分为三类:基础性实验中高级实验创新性实验。基础性实验应是在相关网络性基础设备的操作之上,例如,局域网、VPN技术实验及网络管理与应用等几个方面进行实践;中高级实验则可以同过路由器的设计级网络安全等领域进行探索;而创新性实验则是更加的发散思维,并且对网络的技术要求也更加高端,比如网络防火墙的设计与调配等等。 虽然每所高校的师资力量良莠不齐,但我们需对每所高校强大的师资力量给予肯定,无论是理论教学还是实验教学,都离不开教师们的谆谆教导,且二者的先后顺序是不可逆的,实践必需有理论作为基础,先理论后实践是永恒不变的真理。实验教学是理论教学的发展和延伸,没有理论知识作为知道,那么再多的实践都是无功而返,白白浪费时间。因此,在建设计算机网络实验室的过程当中,优化师资力量是走向捷径的方式之一。除此之外,教师也应将理论与实践相结合,当今的社会早已不再是纸上谈兵,只注重学生的学习成绩,只看重考试分数,也只是增加了更多的书呆子而已。 3.2 建设计算机网络实验室的目的 建设计算机网络实验室不是一个简单的过程,需要以大量的器材、设备为依托,且计算机设备大多价格高昂,而且计算机的发展迅速,极易淘汰更新,因此,在建设计算机网络实验室的准备过程中,必须考虑器械的实用性和可延展性。假设计算机网络实验室的目的是为了给国家培养更多的专业性网络技术人才,让学生更好的适应社会需求,不单单是为了高校的就业率,更是为了提高学生自身的专业素养,达到校方及学子的双赢。 4 结语 应用型本科高校计算机网络实验室的建设,是当今社会不断发展的必然产物,对与应用型本科高校自身来讲,培养计算机网络技术性人才是各大本科高校的关键之处,而将理论教学上升至实验教学更是构建新型教育体系的关键之处。而计算机网络的飞速发展,更为应用型本科高校计算机网络实验室的建设提供了便利的条件,应用型本科高校计算机网络实验室的建设不但实现了培养计算机网络技术性人才的目的,更是应用型本科高校的活广告,所以应用型本科高校应顺应时代的发展,积极建设本科高校计算机网络实验室。 计算机网络本科论文:浅析应用型本科计算机网络教学改革的研究与实践 【摘要】伴随着计算机网络技术的快速发展,高校在实际教学过程中对于计算机网络技术关注程度也在显著提高。计算机网络技术在高校教学内开展有关课程,是与社会发展趋势完全相吻合的,同时对于本科教育计算机教学的改革工作开展也具有重要意义。本文就对于现在高校计算机网络教学内所存在的问题,从多个角度对于应用型本科计算机网络教学改革进行分析,希望能够为计算机网络教学改革提供良好的发展趋势。 【关键词】计算机网络 教学改革 应用型本科 前言: 计算机网络技术现在已经在各领域发展建设内广泛应用应用,并且已经在悄然改变着人们的生活及工作。各领域在网络化建设过程中,对于专业人员需求量逐渐增加,在这种背景之下,应用型本科计算机网络教育所具有的责任就十分艰巨。计算机网络是计算机有关专业学生在学习过程中必修的一个课程,在整个教学结构内具有作用。计算机网络是计算机技术与通信技术的结合课程,所涉及到的知识点及技术繁琐,在实际教学过程中经常出现教学目标与教学陈国脱节的情况,因此对于计算机网络教学进行改革就十分必要。 一、明确教学目标 教学目标是教学改革工作开展的前提,教学目标要是能够明确制定,教学工作在实际开展过程中就能够明确自身在人才培养方面的方向。应用型本科计算机网络教学目标大体可以分为三个阶段,分别是网络基础应用、网络管理人员及网络有关科学研究。网络基本应用主要就是让学生对于计算机网络知识及技巧进行了解,并且能够在实际生活及学习过程中充分利用网络上的各种信息资源;网络管理员主要就是能够对于网络安全、网络管理等知识及技能进行了解,并且在某一个领域十分完善,能够独立完成网络规划设计及网络管理维护等等工作;网络科学研究不仅仅需要拥有十分深厚的专业知识,还需要能够对于计算机网络理论进行深入习惯研究。 网络基础应用是我国现在计算机网络技术工作人员所必须具有的功能,并不需要接受系统的学习, 通过培训及自学就能够掌握计算机网络基础知识及技能。网络管理员及网络科学研究就不仅仅需要具备良好的理论知识作为基础,还需要接受过专业知识。应用型本科教育主要目标就是在对于学生专业知识进行教育的同时,提高学生专业技能,将理论知识与实践相结合,拓宽学生知识面,在今后的实际工作中能够将有关知识应用到实际问题解决中,同时具备创新精神。所以,应用型本科计算机网络教育应该以培养网络管理员作为主要的教学目标,所开展的教学活动都围绕该教学目标所开展[1]。 二、培养理论与实践并重的“双师型”教师团队 网络技术发展十分快速,这就需要教师不断对于先进的网络技术机型学习,紧跟网络技术发展节奏。网络课程教师不仅仅需要具有深厚的专业知识,还需要拥有丰富的教学经验。我国现在计算机网络专业所拥有的教师数量虽然较多,教师对于有关理论知识也十分了解,但是教师所拥有的教学经验十分有限。所以,笔者建议创建一支“双师型”教师团队,网络教学的教师不仅仅拥有专业技能的,还拥有过网络工程师职业资格。现在,计算机网络专业教师大部分都已经获得了网络厂商的认证,网络教师在实际教学过程中,还经常参与有关技术教育等等。只有做到这样,才能够提高网络教师的理论知识与实践经验,教师在实际教学过程中才能够了解教学重点,将理论与实践相结合,学生才能够在掌握理论知识的同时,对于先进的技术进行学习,提高学生学习积极性,保证教学效果[2]。 三、改善教学方法与手段 在网络教学过程中,应用先进的教学手段及方法,能够有效提高学生学习积极性,进而起到良好的教学效果。按照教学目标及内容,灵活的将各种教学方法应用到教学工作中。 (一)充分利用多媒体优势 多媒体能够有效将图像、文字及动画全面结合到一起,所具有的形式较多,并且在实际应用中也十分便捷。网络教师在实际教学过程中,就可以根据全部教学之间,设计个性化的教学课件。多媒体在实际应用中,能够将原本抽象化的知识以更加直观性的方式展现在学生眼前,学生在实际理解上面更加容易,能够有效提高教学质量[3]。 (二)利用各种工具软件辅助教学 计算机网络教学过程中重点及教学难点就是网络体系结构所涉及到的各种协议,学生需要对于各种协议内所具有的字段内容及格式进行掌握,要是在学习过程中对于知识了解程度有限,就无法将这个协议所具有的功能落实。但是网络体系结构各种协议知识十分枯燥并且乏味,正常情况下,教学质量都较低,这样在实际教学过程中就可以借鉴各种供给软件,对其进行辅助性教学,学生能够更加直观的对于协议数据结构进行学习。 (三)重视案例教学法 网络课程在教学过程中,学生不仅仅需要对于专业知识进行掌握,还需要将能对于计算机网络问题实际解决方法进行了解。计算机网络课程并不是简单意义上理论课程或者是应用课程,而是需要将理论知识与应用相结合。所以,在对于教学内容设计上面,在提高对于网络基础理论知识及工作技能重视的同时,还能够提高对于网络工程问题的重视程度,有效的将理论知识与实际问题相结合。在实际教学过程中,可以借鉴一些具有代表性的案例进行分析,让学生在掌握专业知识的同时,还能够对于实际应用情况进行了解,提高学生学习积极性,学生也能够自觉参与到课堂教学中[4]。 四、进行实验教学改革 计算机网络对于学生实践技能有着较高的要求,所以应用型本科计算机网络教学过程中应该提高对于实验教学环节的重视程度。实验教学不仅仅能够对于理论知识进行填补,还能够让学生将所学到的知识应用与实践相结合,提高学生解决问题的能力。 (一)建设优良实用的网络实验室 学生能力在实际培养过程中,实践环境十分重要,实践环境是网络人才培养的关键因素。按照教学目标及内容,构建一个科学合理的网络实验室建设计划,采购专业的网络设备及服务器,创建多种网络实验室,例如网络集成实验室、网络编程实验室。这种网络实验室形式不仅仅能够满足计算机网络课程教学的实际要求,还能够满足科研需求[5]。 (二)利用虚拟网络实验平台 网络技术在快速发展过程中,对于实验室内设备要求也越加严苛。高校所拥有的教学经费一般有限,实验室内设备更新速度根本无法跟上网络技术发展速度。实验室环境虽然十分优越,但是学生在实验过程中也需要受到较多因素的限制,虚拟网络实验技术的发展,为网络实验教学提供了新的发展方向。将虚拟机应用到网络计算机教育内,学生通过计算机就能够创建虚拟网络环境,与主机进行连接,这样就能够完成有关实验。虚拟网络实验平台在实际应用中,学生在任何情况下都能够进行网络实验训练,并不会对于网络设备情况担心,一个学生就能够完成对于网络结构设计及实验工作[6]。 结论: 应用型本科计算机网络教学在经过改革之后,学生对于计算机网络课程学习积极性能够显著提高,计算机网络课程再也不枯燥乏味,教学环境十分愉悦,学生拥有较强的团队意识,能够显著促进学生综合素质及能力的提升。网络技术快速发展,计算机网络教学也应该紧密与时代相结合,不断创新,为社会培养更多应用型人才。 计算机网络本科论文:面向高精尖信息化产业背景下的本科计算机网络课程与课程群建设的研究 摘要:为实现高精尖信息化人才的目标,培养适应首都高精尖信息化产业发展、推动关键核心技术、实现重大突破的信息化人才,提出结合当前新一代信息领域重大需求,从计算机网络人才的需求出发.探讨本科计算机科学与技术专业中的计算机网络课程与课程群建设,阐述面向高精尖产业集群的计算机网络课程与课程群建设的思路。 关键词:高精尖信息产业;计算机网络;课程群 0.引言 计算机网络是计算机技术、通信技术紧密结合并不断发展的产物,它的理论发展、应用水平及产业发展直接反映了一个国家信息化技术的程度,其关键核心技术是体现国力的重要标志之一。随着互联网+、物联网及云计算的发展,计算机网络扮演了越来越重要的角色,因此,计算机网络是一门理论性、系统性和实践性都很强的课程。结合首都城市战略定位的高精尖产业发展,如何设计计算机网络教学内容以清晰表达计算机网络技术最基本的工作原理以及研究问题的基本方法,提高本科生对计算机网络课程的全面理解和认识?针对本科生的知识结构,如何设计本科计算机网络课程群以满足计算机网络人才和产业的需求?这些问题是笔者思考的主要出发点。 1.高精尖信息化人才形势 信息化人才包括信息产业人才与信息化应用人才。信息产业人才,主要指第一信息部门就业的信息化人才,包括信息技术产业人才(即电子信息产业人才含制造业和软件业人才、信息技术服务业人才含通信运营业人才、计算机技术服务业人才)和信息服务业人才(即信息专业人才、信息咨询服务业人才、介于信息服务业与信息技术产业之间的互联网服务业人才)。信息化应用人才,主要指第二信息部门就业的信息化人才,包括第二信息部门专业信息技术人才(如传统行业信息中心技术人员)、信息管理人才(如企业CIO)与信息技术应用人才(拥有信息化素质的普通员工)。 高精尖信息化人才是指从事集成电路、自主可控信息系统、云计算与大数据、新一代移动互联网4个属于新一代信息技术领域的专项高级运营、研发、设计等方面的人才。 目前,高精尖信息化人才面临的主要挑战是人才结构不合理,缺乏代表产业制高点的创新前沿产品,现阶段应突破国内产业短板并生产满足国家战略需求的关键核心产品,因此急需代表制造业服务化的集成服务产品的高端技术复合型人才。 2.高精尖产业背景下计算机网络课程教学内容的改革思路 计算机网络课程的教学内容设计取决于当前新一代信息技术领域中具有前瞻性、先导性的重大技术,它们是高精尖产业发展的重要基础,代表未来科技和产业发展的新方向,体现知识经济对社会具有全局带动和重大引领作用的产业,是国家高技术创新能力的重要体现;同时,也是企业作为创新主体所关注的重大技术及其应用。 计算机网络课程教学内容设计应符合以下几个主题: (1)专业定位和高端技术复合型人才的培养目标。 (2)《国务院关于加快培育和发展战略性新兴产业的决定》中提出的新一代信息技术领域,即信息技术正在纵深发展并深刻改变人类的生产和生活方式,未来应以建设宽带、融合、安全的信息网络设施为基础,推进“三网”融合,促进物联网、云计算的研发和示范应用与推广。 (3)“互联网+”相关技术与应用。“互联网+”是创新2.0下的互联网发展新形态、新业态,是知识社会创新2.0推动下的互联网形态演进及其催生的经济社会发展新形态。“互联网+”是互联网思维的进一步实践成果,它代表一种先进的生产力,推动经济形态不断发生演变,从而带动社会经济实体的生命力,为改革、创新、发展提供广阔的网络平台。 (4)工业4.0和《中国制造2025》涉及的核心技术与应用。新一代信息技术与制造业深度融合,正在引发影响深远的产业变革,形成新的生产方式、产业形态、商业模式和经济增长点。工业4.0和《中国制造2025》包含由集中式控制向分散式增强型控制的基本模式转变,目标是建立一个高度灵活的个性化和数字化产品与服务生产模式。 目前,许多高校计算机网络课程的授课思路依然沿袭数年前的传统授课顺序:在介绍网络的基本概念与发展历程之后,引入开放式系统互连模型OSI或TCP/IP,然后“自底向上”地分别介绍物理层、数据链路层、网络层、传输层、会话层、表示层及应用层各层的协议原理及数据元结构。值得注意的是,学生在接受计算机网络课之前,已经对大多数网络应用服务相当熟悉,甚至包括在计算机基础课程中涉及计算机网络的相关内容,而“自底而上”的教学方法将学生从较为抽象的网络概念与体系结构直接引入物理层、数据链路层、网络层等协议分析中,容易使学生产生理论枯燥、与实际脱节的感觉,许多学生直到学期末才明白网络体系结构以及协议的真正含义。因此,近年来国内外许多大学的计算机网络教学开始采用“自顶向下”的授课思路,使学生及时从感兴趣的具体网络应用逐渐进入相对抽象的底层实现,取得了比较好教学效果。然而,无论是“自底向上”还是“自顶向下”的授课方法,都采用了传统网络分层的纵向思维,缺乏对网络整体性和Intemet精髓的理解,同时缺乏对下一代网络及其融合的认识。 我们知道Internet的精髓是“IP OVEREVERYTHING.EVERYTHING ON IP”以及多学科交叉融合。基于该精髓,在教学实践过程中,我们提出了层次化模块教学模式,把计算机网络分成通信子网、资源子网以及TCP/IP 3部分,然后从管理的角度讲解网络管理和安全。这种教学模式既灵活,又便于学生理解,更能体现网络的统一性和整体性以及网络概念的理解;同时,在教学内容上强调讲授计算机网络基本概念、体系结构和基本协议原理以及掌握目前互联网的工作原理的基础性,不断结合计算机网络技术发展,更新教学内容,注重对下一代互联网体系结构IPv6协议新内容的讲解以及强化对网络核心的路由和交换问题的讲授,更好地体现基础理论与前沿研究的结合。 3.面向高精尖产业背景下计算机网络课程群建设思路 3.1计算机网络课程群建设原则 (1)充分依托北京高等学校高精尖创新中心和国家级大学生人才培养基地的建设,以网络人才需求为导向,将教学团队的建设、校企合作、校内外实训以及职业素质拓展训练与计算机网络课程群建设结合起来,贯穿实践能力与创新意识培养的全过程,有效形成网络人才培养的生态环境。 (2)注重基础理论教学,拓展专业基础。 (3)科学思维和科学素养的培养。 (4)扎实的学科专业基础。 (5)课程标准化、短学时、系列化,突出地方服务和应用需求。 (6)强化综合课程设计,突出创新实践活动,体现研究型学习的内涵和特征。 (7)加强师资队伍建设,形成政、产、学、研立体化的师资队伍。 3.2计算机网络课程群体系 应从计算机网络技术知识模块的性质、主干课程和核心课程、课程体系以及课程群的培养目标出发,结合高精尖信息化产业发展,重点推动关键核心技术,实现重大突破和当前新一代信息技术领域的重大需求,构建如图l所示的计算机网络课程群体系,实现4年不间断的计算机网络课程体系。 4.结语 面向高精尖产业集群的计算机网络课程与课程群建设思路,不仅使我们的教学内容更加科学、系统、规范,使课程教学与实践教学更加协调,同时提高了学生对计算机网络的理解高度和理解深度。 计算机网络本科论文:应用型本科计算机网络课程职业化教学改革 摘 要: 从地方院校应用型本科职业化教育目标出发,针对计算机网络课程教学中的问题,从课程定位、内容体系、教学手段与方法、实验项目的设置与实施等方面,提出教学改革的方法和措施。经实践证明,这些方法和措施能有效地激发学生的学习热情,提高教学效果。 关键词: 应用型本科; 职业化教育; 计算机网络; 教学改革 0 引言 作为现代社会信息化的基石,计算机网络技术可以说是近三十年来发展最为迅猛的计算机技术之一。计算机网络课程作为计算机网络技术的基础课程,早已成为计算机相关专业的核心课程,且还是我国计算机相关专业硕士研究生考试专业课必考科目之一[1-2],越来越多的理工科专业将其列为选修或必修课。面对不断涌现的计算机网络新技术和新应用,以及当前本科教育的应用型职业化趋势[3],计算机网络课程的教学理念、教学方法和教学手段如何与时俱进,成为计算机网络课程教学改革的新课题。 本文从地方院校应用型本科的角度,探讨计算机网络课程的职业化教学改革。 1 计算机网络教学研究的现状及存在的问题 对于如何更好地开展计算机网络课程教学,许多高校教师一直在不断地探索和实践,在课程内容体系结构、教学模式、教学方法与手段、实验内容设计与实验方式等方面都取得了一系列的成果[4-6],有力地推动了教学改革。但是面对当前应用型本科职业化教育取向的新要求,计算机网络课程教学仍然存在一些问题。 1.1 定位不准、目标不明、内容庞杂 不少地方本科院校先前以研究型大学的课程教学为样板,在其基础上稍作修改而形成自已的教学方案。研究型大学一般在教学上注重理论的深厚博广,但地方本科院校与研究型大学之间在教与学、培养目标等多方面都存在差异,这种做法造成一些地方院校出现一些问题,如:在理论应用于实际的能力方面以及灵活运用理论解决实际问题方面的训练相对不足。一些学生毕业后进入用人单位,在一些专业技术岗位上不能很快胜任工作。 近年来,国家提倡应用型本科职业化教育,一些学校教学强调实验、实训等实践操作,在一定程度上放松了理论教学的要求,于是又出现学生的理论水平相对较弱的情况,严重影响了学生分析问题和解决问题的能力。根据我们的教学经验,对计算机网络的基本理论掌握不好的学生,在实践中往往难以真正地理解和掌握实践项目,只能较为机械地按教师指导参与项目,难以融会贯通,更不用说灵活运用了。 计算机网络技术是通信技术与计算机技术相交叉、相结合的产物,并且技术发展快,内容庞杂。现有计算机网络的一些经典教材,如《计算机网络》(谢希仁)、《Computer Network》(Andrew S.Tanenbaum)等,内容丰富,知识面广,理论知识深厚。现在各学校的计算机网络课程所设学时大都不足以将教材的内容全部详细讲完。从另一方面来看,有些理论应该属于研究生学习的内容,所以教师必须对讲授内容进行优化处理,这也是对任课教师的一个考验。 1.2 教学手段与方法不能与学生现状相契合,对理论应用于实际的重视与训练不足 计算机网络课程的教学手段与方法,从早期的单一理论讲解,到“电子课件PPT”+“讲解”的简单模式,再到情景式教学、案例式教学、项目式教学模式等。但在教学过程中,如何根据具体教学内容和学生的学习状态选择适当的教学方法和手段,激发学生内在的学习动力,值得关注。另一方面,作为应用型本科课程,如何培养学生灵活运用理论于实践的能力,还需要狠下功夫。 1.3 实验内容枯燥,实验效果差 现有的计算机网络课程实验大多是验证性实验,实验项目的内容设计与网络应用关联不够,对学生没有吸引力,这造成学生做实验的兴趣和动力欠缺。在实验实施上,没有进行有力的督导,实验效果没有保证。 2 计算机网络课程教学改革 根据地方院校应用型本科职业化教育的定位,针对教学中的问题,提出如下改革措施。 2.1 明确定位,优化课程内容结构 我们认为,对于应用型本科计算机专业而言,计算机网络课程的目的在于让学生掌握计算机网络基本理论,从整体上理解计算机网络的组成以及运行机制,为后续的网络工程、网络安全等课程打下坚实的理论基础。 应用型本科对理论学习的要求既不同于研究型大学的“深厚”,也不同于职业院校的“够用”。应用型本科应该要求理论“坚实”,即理论的科学性准确、实在,不要求过深,但要求能将理论讲清楚,使学生能灵活运用理论分析和解决实际问题。 基于以上观点,计算机网络课程要让学生理解与掌握计算机网络的基本原理,能讲明白网络交互的基本机制。教学内容体系应该包括网络概述、以TCP/IP主线的各层,网络安全等。要分清各部分内容的主次轻重,对于基本理论部分必须熟练掌握,能够灵活运用,比如分组的转发流程、IP子网划分与超网构成等。对于一些相对较深的内容,比如:TCP拥塞控制,只要求学生掌握拥塞控制的概念及基本机制;对于拥塞控制算法,教师点到为止,细节可以让学生根据自己的兴趣进行学习。 2.2 教学方法的改革 理论教学是整个教学中至关重要的一环,我们从激发兴趣、以应用促进理论学习、重视知识体系三个方面来进行教学改革。 ⑴ 通过问题情景、互动与启发式教学方法,激发学生学习兴趣 兴趣是学生学习中的一个最积极、最活跃的心理因素,是学生学习知识的动力和源泉。在教学中应设法激发学生的学习兴趣,把“教师要求学生学”改变为“学生主动要求学”。 教师平时可以有意识地收集计算机网络相关的案例、故事,上课过程中可根据需要适时地使用问题情景、互动式、启发式等教学方法,激发学生的学习热情。例如,在教授ARP协议中,提出ARP攻击的案例,向学生提问:在同一个实验室中,能否从自已的电脑上,看到其他某台电脑上网的分组内容,并且控制这台电脑的上网连接?通过这种设问,将学生的学习热情调动起来。 在创设问题情境时,要注意抓住理论的重点、难点和疑点,做到密切联系实际。问题设计必须以激发学生的好奇心,引导其思维,最终达到透彻掌握理论机制为目标。 ⑵ 树立“于应用中学习理论,将理论应用于实际”的教学理念 计算机网络学科是一门直接来源于实践需求、服务于实践需求的应用型学科。计算机网络基本理论都是为了解决实际应用中的问题而提出来的,教师要让学生理解计算机各种网络协议提出的背景、目的及用途,并从分析实际案例应用,进步理解各种协议的工作机制及应用。教师必须树立“于应用中学习理论,将理论应用于实际”的教学理念,并将这一理念贯穿于整个教学中。在“用”字上狠下功夫,在教学中从“用”出发,让学生理解和掌握网络基本概念和基本理论,培养学生应用理论分析和解决实际问题的技能。 “于应用中学习理论,将理论应用于实际”的教学理念,可以通过案例教学来贯彻实施。在教学中通过对一些典型案例的分析、讨论和评价,使学生巩固基础知识,加深对理论的理解。真实的案例有利于激发学生的求知欲,调动学生的学习主动性和自觉性,从而提高学生分析和解决问题的能力。 当然,要很好地达到这个目标,教师必须具备扎实的理论基础和丰富的工程经验,才能在教学过程中把握重点,将理论与实践融会贯通,让学生掌握理论的同时,学习到主流和先进的实用技能,达到学以致用的教学效果。 ⑶ 重视知识体系构建 计算机网络课程一般是层次式教学,即按照计算机网络的体系结构,逐层加以讲述和分析。教师在教学中,重点往往放在各层次的内部细节上,而对于组成部分在体系整体中的作用及上下交互机制常常讲解不多,甚至于忽略。这使得学生容易深陷于细节之中,对计算机网络的认识犹如盲人摸象,限于局部,难成体系,妨碍学生对计算机网络知识的融会贯通。 教师在教学过程中,必须加强学生对局部对象在整个知识体系位置及作用的认知。比如,在讲ARP协议时,在分析ARP协议的工作机制之后,还可进步从二台计算机分组通信整个流程的角度,来分析ARP何时被调用,让学生了解ARP协议在整个网络协议体系中的位置及作用。 2.3 实验手段及实验项目的改革 计算机网络课程的许多理论知识对于第一次接触的学生来说相对比较抽象,实验是让学生深入理解理论运行机制、体会理论应用、培养学生分析和解决实际问题能力的重要手段,是计算机网络课程教学中必不可少的重要环节。 根据多年的教学实践经验,提出了如下实验教学的改进建议。 ⑴ 由浅入深的层次式的实验项目 教师精心设计实验项目,编写实验指导书。在一个实验项目中,应该包括原理验证性实验、应用设计性实验、能力扩展实验等由浅入深的多层次内容,实验项目既要能充分体现相关原理的运行机制,又要能体现理论在实际中的具体应用。在设计实验项目时,多从实际案例中提取,并且在实验项目中明确实验的应用场景,让学生感觉到通过完成实验,就能处理实际应用中对应问题,使他们在完成实验后产生成就感。 ⑵ 多种形式督导,确保实验效果 教师对学生的有力督导是保障实验效果的重要环节。教师可以通过实验分组,检查时以每个小组为单位,教师在小组内随机抽查一名同学,要求其讲演汇报,有不过关者,整组重新学习;要求学生撰写实验报告,让其汇报实验心得体会。使用多种方式激励学生齐头并进,掌握学生的学习效果,并及时发现问题、解决问题。 3 结束语 本文从地方院校应用型本科职业化教育角度,提出优化课程内容体系,在教学中从激发学生兴趣入手,重视知识体系构建,通过案例教学与层次式项目化的实验教学相结合,从应用中学习理解理论,再以理论指导实践应用,深化学生对理论的理解,加强学生运用理论分析和解析实际问题的能力等教学改革方法和措施。这些方法和措施也是对我们近年来教学改革实践的总结。通过本校的教学实践证明,应用这些改革方法和措施,改变了学生对计算机网络学习的抽象枯燥感觉,让学习充满了挑战和乐趣;学生的团队意识、综合素质和能力都得到了很大提高。下一步我们还将更深入、全面地研究层次化项目式实验教学及实验督导方式。 计算机网络本科论文:本科生“计算机网络管理”课程的双语教学改革 摘要:随着互联网的不断发展,网络工程专业对本科生英语的要求也不断提高,“计算机网络管理”课程作为网络工程专业主干课程之一,迫切需要进行双语教学改革。本文从必要性与面临的问题入手,讨论本科生“计算机网络管理”课程的双语教学改革问题,进而提出改革思路,包括将管理作为一种互联网的思维方式开展双语教学、借鉴大规模开放在线教育思想创新双语教学平台,以及建立“教材――互动――考核”三位一体的双语教学体系。 关键词:网络工程专业;计算机网络管理;本科生课程;双语教学;改革 教育部高等学校计算机科学与技术教学指导委员会编制的《高等学校网络工程专业规范》建议,“网络工程专业主干课程一共有5门,即计算机网络原理、网络应用开发、网络设计与集成、网络管理与网络安全,它们涉及本专业最核心、最基础的原理、技术和实现方法等,应设置为必修课程”。[1]湖北工业大学(以下简称“我校”)于2008年面向本科生开设网络工程专业,随着互联网的不断发展,网络工程专业对本科生英语的要求也不断提高,“计算机网络管理”课程作为网络工程专业主干课程之一,迫切需要进行双语教学改革。本文尝试从必要性、面临的问题与改革思路等三个方面讨论“计算机网络管理”课程的双语教学改革问题。 一、“计算机网络管理”课程双语教学的必要性 作为网络工程专业的主干课程之一,“计算机网络管理”课程是网络管理与安全课程群的核心课程,仅仅局限于特定的一种或几种网络管理技术的讲解,将不利于本科生更加全面地建立网络管理体系结构。因此,“计算机网络管理”课程立足于网络管理思维能力的培养,这就需要在教学过程中深刻认识到互联网的发展历程以及相应的网络管理技术更新。 随着互联网的不断发展及其网络管理技术的不断更新,“计算机网络管理”课程对英语的要求也不断提高。在这一背景下,“计算机网络管理”课程采用双语教学的模式,将有利于更好地为本科生引入并讲解网络管理的体系结构、技术现状与未来发展。 为适应高等教育国际化的发展趋势,提高教师参与国际交流合作的能力和水平,为学校发展建设培养和储备双语人才,大力推进教育国际化进程,我校已成功举办了八届双语教师英语培训班。这一措施的实施,为“计算机网络管理”课程的双语教学师资队伍建设提供了有效的保障。 二、“计算机网络管理”课程双语教学面临的问题 尽管我校的双语教师英语培训措施为“计算机网络管理”课程的双语教学师资队伍建设提供了有效的师资保障,但“计算机网络管理”课程的双语教学仍然面临着其它的一些问题,如下所述。 1.本科生能否接受双语教学。一般来说,本科生对专业课程的双语教学或多或少是有抵触心理的,很多学生认为他们的英语基础不好,对大学英语课都没兴趣,或者对大学英语四级考试都很害怕,专业课程的学习还要用到英语学习,感觉专业课就好似英语的阅读理解,从心理上不愿意接受双语课程。因此,需要从教育心理学的角度深刻理解本科生对双语教学的态度,努力帮助学生树立更为乐观的学习态度。 2.如何为双语教学选择合适的教材。“计算机网络管理”课程采用双语教学的方式,还需要选择合适的教材作为双语教学的依据。目前,国内高校计算机双语教材建设仍显滞后,外文原版优秀教材因为价格昂贵而使本科生难以承受,国内自编的专业课英文教材又相当匮乏。[2]因此,如何为“计算机网络管理”课程的双语教学选择合适的教材,便成为一个需要仔细考虑的问题。 3.双语课程采用何种教学模式。“计算机网络管理”课程采用双语教学,但在实际教学过程中,应考虑采用何种教学模式来保证实际的教学效果。教学模式是选择全英语授课,还是英汉混合授课,或者是全汉语授课,这对任课教师而言是一个很大的难题,既要符合双语教学的指导思想,更要保证本科生对计算机网络管理专业知识的真实掌握。 4.双语课程的考核如何全面评价学习效果。本科生的课程一般都需要通过考核来获取相应的学分,“计算机网络管理”双语课程也不例外。双语课程是采取全英文考核(侧重于专业英语的理解),或者是全中文考核(侧重于专业知识的理解),还是中英混合考核(前两种方式的权衡),选择的考核方式又如何全面评价学习效果,对于“计算机网络管理”课程的双语教学而言,都是需要深入考虑的问题。 三、“计算机网络管理”课程双语教学的改革思路 《教育部关于全面提高高等教育质量的若干意见》强调,“创新教育教学方法,倡导启发式、探究式、讨论式、参与式教学”。[3]在这一背景下,综合考虑“计算机网络管理”课程双语教学的必要性与面临的问题,本文提出以下改革思路。 1.将管理作为一种互联网的思维方式开展双语教学。大数据、移动互联网和物联网等现有的热点问题都与互联网息息相关,而管理是互联网的天然属性,尽管目前大多情况下,管理仍作为互联网的一种附加功能。作为网络工程本科专业互联网管理方向的核心课程,“计算机网络管理”课程采用双语教学模式,将有利于直接获取国际上关于互联网管理的最新进展,培养本科生将管理作为一种互联网的思维方式。 2.借鉴大规模开放在线教育思想创新双语教学平台。大规模开放在线教育(Massive Open Online Course,MOOC)课程的出现,为世界范围内名师教育资源的共享提供了可行性方案,正在影响着我国的高等教育,同时也为全面提高高等教育质量带来了新的机遇。但是,这种教育革命带来的冲击和挑战也是前所未有的,无论是世界顶尖的研究型大学,还是面向教育普及的教学型大学,都需要在革命的浪潮中确定自己的位置、方向和策略,改革自身的教育系统和教学方法,利用MOOC这种新的教育模式,更好地实现教学服务的目标,进而提升学校在教育领域的贡献和地位。[4]我校目前正从教学型高校向教学科研型高校过渡,在这个过程中,更需要牢牢树立科研服务教学的思想,通过借鉴MOOC思想,利用世界范围内名师教育资源,并引入国际上最新的科研成果,为本科生“计算机网络管理”课程的教学提供一个启发式、探究式、讨论式、参与式的双语教学平台。 3.建立“教材――互动――考核”三位一体的双语教学体系。为了帮助本科生树立更为乐观的双语课程学习态度,同时避免外文原版优秀教材的价格昂贵,笔者考虑选择一本外文原版教材的中文翻译版作为“计算机网络管理”课程双语教学的教材。候选的书目包括Cisco技术图书系列的《网络管理技术构架》和《网络管理:计费与性能管理策略》,以及Douglas er教授的《自动网络管理系统》。《自动网络管理系统》主要突出理论性,而《网络管理:计费与性能管理策略》则主要突出实践性。相比而言,《网络管理技术构架》较好地兼顾了理论性与实践性,比较适合作为“计算机网络管理”课程双语教学的本科生教材。[5] 在以外文原版教材的中文翻译版作为教材的基础上,采取主题讲座互动的模式,通过全英文课件开展双语教学,既能保证本科生对计算机网络管理专业知识的真实掌握,又充分发挥了双语教学的优势。按照这一思路,为了更加全面地评价学习效果,“计算机网络管理”双语课程的考核选择中英文试题混合的考核:在专业知识的理解上采用中文试题,用中文作答;而在专业英语方面,采用英文试题,并且要求用英文作答。最终旨在建立“教材――互动――考核”三位一体的“计算机网络管理”课程双语教学体系。 四、结语 “计算机网络管理”课程是网络工程专业主干课程之一,本文旨在讨论其双语教学改革问题,并从必要性、面临的问题与改革思路等三个方面加以阐述。按照《教育部关于全面提高高等教育质量的若干意见》的指导精神,笔者提出将管理作为一种互联网的思维方式开展双语教学、借鉴大规模开放在线教育思想创新双语教学平台,以及建立“教材――互动――考核”三位一体的双语教学体系等具体的改革思路,并尝试应用于“计算机网络管理”课程的双语教学实践中。 计算机网络本科论文:新建本科院校计算机网络课程项目设计 摘要:通过借鉴国内知名大学教学改革的实践经验,从锻炼学生的动手能力出发,针对本院校的实际特点,提出具有地方特色的网络课程教学方案,详细介绍课程设置和具体采用的教学方法。 关键词:课程设置;教学模式;任务驱动;教学方法 计算机网络课程是计算机及其相关专业本科高年级学生的必修课。近年来网络技术发展迅猛,网络技术的应用已经渗透到各个行业,对于计算机专业的毕业生网络技术的掌握情况,对于能否很快适应社会需求极为重要。黑河学院自2004年正式批准成为综合类本科院校以来,其计算机专业的网络课程经历了从无到有,教学队伍已发展到一个精英教学团队,教学体系、教学内容、教学方法和教学手段从模糊、粗放到精益求精。 1.课程内容体系结构 计算机网络课程体系庞杂,为了突出办学特色,充分发挥本院优势,黑河学院对网络工程专业学生提出4项基本学习目标,即懂、建、管、用: “懂”是能够正确认识和认知网络术语及协议标准; “建”是能够对现有网络提出建设性意见,并能够作出实施方案; “管”是能够使用网络硬件设备对网络进行管理和维护; “用”是能够熟练地掌握网络信息、站点的。 在对课程内容设置上也充分考虑到计算机网络中的一些经典内容,包括具有一定深度的知识。例如,在讲授拥塞控制内容基础上,渗透部分神经网络的知识开拓学生的视野,不断引入最新网络技术,如高速LAN、无线LAN、蓝牙、ATM、IPV6等。为了使学生能够全面、深入理解和熟练掌握计算机网络知识体系,对于网络工程专业不同方向的学生在教授网络课程时以TCP/IP协议体系结构为主线,以Internet和Intranet作为实例来讲解网络基本原理和其应用。网络课程内容及知识点的设置见表1。 不同的专业方向对计算机网络课程的教学目的和要求不一样,学生也存在个体差异,因此本着因材施教的基本原则,在教学内容和教学进度的安排和组织形式上采取多类别分类教学,具体类别如下。 1)计算机网络(72学时,理论36,实践36)。 适用于网络工程专业本科生,采用谢希仁教授编著的教材《计算机网络》第四版进行教学,讲授内容包括网络概述、数据通信基础、计算机网络的体系结构、局域网及介质访问控制、广域网技术、网络操作系统(Windows2003、Linux)。在应用层重点讲述HTTP、FTP、SMTP、DNS、DHCP、SNMP等协议的原理,P2P模式与C/S模式的差别;在传输层讲述可靠传输的基本条件、流量控制、差错控制以及TCP、UDP协议;在网络层主要讲述路由算法、IP协议、构造超网与子网划分、网络互连、路由器基本原理等。实验内容包括互联网应用、应用层网络协议验证、网络操作系统基本命令、网络测试、网络编程。1个学期后,可以根据实际情况开设网络课程设计,内容包括企业网方案设计、局域网P2P即时通讯软件的实现等。基本覆盖了表1中所有的知识点,另外对于网络管理与网络安全、神经网络也做了讲述。 2)计算机网络与通信(54学时,理论36,实践18)。 适用于网络工程专业(通信工程)方向本科生,采用电子工业出版社出版的《计算机网络与通信》教学,讲授内容以Internet为线索,系统介绍协议、服务、数据报、数据交换、信道复用等网络基本概念,应用层的重要协议如DNS、TCP、UDP、IP、FTP、SMTP、HTTP和网络设备。重点讲述多路访问控制协议、IP子协议以及交换机、路由器、模拟与数字通信的方法与过程、效率与性能,噪声与干扰对通信的影响等。对计算机安全包括RSA加密算法、数字签名、电子邮件加密传输、认证协议、加密通信等进行介绍。实验内容包括协议分析和网络通信仿真实践,重点在于理解协议的概念、应用和脉冲编码调制,实现一般网络应用。覆盖表1中的基本和中高级内容。 3)计算机网络基础(48学时,理论36,实践12)。 适用于网络工程专业(物联网)方向本科生,采用清华大学出版社出版的《计算机网络技术基础教程》教学,主要讲授内容包括网络概述、通信原理、TCP/IP协议结构、局域网技术、广域网技术、网络设备及应用。实验内容包括互联网应用、应用层网络常用协议实现、网络测试及管理命令使用和组网技巧。主要覆盖表1中的基本知识内容,省略了网络层和运输层中较为复杂的知识内容。 2.实践项目设置 计算机网络课程教学的主要环节在于实践,实践教学的定位是激发学习兴趣,加深对基本原理的理解,培养基本的网络应用能力,为后续学习打下基础。围绕这一目标,黑河学院为网络工程专业及相关方向开设的网络实验项目如表2所示。 根据以上实践教学内容的设置,针对专业方向的不同需要,对网络课程的内容和实验项目要求做相应整合,满足各专业方向对于网络教学的要求。 3.教学方法与教学效果 计算机网络课程知识点多、覆盖面宽、系统要素多、各种协议实体交互复杂,单一的教学方法无法解决所有问题,为了改变过去传统的一味讲授的教学模式。课程组采取了多种教学方法实施教学,具体方式如下。 1)讨论式教学。 由实验授课教师讲解本节实验的理论原理和具体的实验内容,针对难点和重点,设计思考题并要求实时记录实验过程,实验完成时,通过提问或研讨分析的方式实现教师与学生之间的互动。这样学生印象深刻,对于比较复杂的协议有实质性的了解,避免死记硬背。 2)任务驱动式教学。 在理论课教学中,教师精心设计每个“任务”,并分解成若干个“子任务”。按照“提出任务分析任务引出教学内容讲授新知识总结评价”的过程展开课程。 在教学过程中充分利用学校的网络环境,以校园网拓扑结构为参照,使学生在计算机网络教学中接触到真实的网络案例,从分析网络拓扑结构到网络规划与设计再到硬件设备的选择逐步展开。教师在讲解的基础上,指定内容如计算机网络的概念、计算机网络的拓扑结构、Internet的发展过程、网络系统拓扑结构设计、网站建设与维护等,安排3~5名学生组成小组,查阅资料、讨论并写出专题报告,并在课堂上向同学讲述,一起讨论、分析和评价,使每个学生都有兴趣积极参与,活跃课堂气氛,培养其自学能力。 3)开放式实验教学。 学院于2011年建设了网络实验室,引进了最新的网络仿真设备,对学生全天开放,学生不仅在课堂上能够学习理论知识,在课外也可随时练习课堂实践内容,在实践中发现问题并解决问题,既强化了理论知识又锻炼了实际动手能力。 通过灵活的使用多种教学方式并结合现代教育技术,使教师在计算机网络课程教学中取得了显著成效,精简了课时,提高了学生的动手能力。省内专家和院系领导对计算机网络课程的教学给予了肯定。 4.结语 网络工程专业横跨计算机、通信、电子等专业领域,由于涉及学科较多,国内还没有统一的课程体系,黑河学院紧密结合区域经济特点和学校的办学实力,以服务地方、区域经济发展为主,面向生产、管理、建设、服务第一线,完善应用型人才培养体系,培养面向基层,下得去、用得上、留得住、干得好的具有理论和实践技能相结合的高素质应用型网络技术人才。 计算机网络本科论文:地方本科院校的计算机网络实验课程实施方案探讨 摘要:该文针对高等院校的计算机网络实验课程,提出一种适合于地方本科院校的计算机网络实验课程的实施方案。 关键词:计算机网络;实验;方案 1 概述 教学定位:计算机网络定位为高等学校计算机核心基础课程,其教学目标是:使学生掌握计算机网络基本知识,了解计算机网络基本组成,掌握基本的网络管理和计算机系统安全设置方法,以及利用互联网进行信息获取、信息等各种网络应用及开发能力。 课程实施方案总体设计思想,学校的层次不同,学生专业不同,人才培养目标不同,课程教学内容、教学要求和教学目标也不相同。因此,计算机网络技术及应用课程应有不同的实施方案。可以从不同角度设计实施方案,例如:按学科划分、按课程内容划分等。对于“计算机网络技术及应用”课程,采用基于内容的实施方案设计方法,可以初步分成如下两大类: 1)以计算机网络原理和技术讲解为主的课程教学实施方案 主要内容:计算机网络技术基础知识,网络模拟与网络协议,网络设备的功能、组成及基本原理,网络管理,网络服务,网络应用开发等。 该实施方案主要针对重点高校的理工类学生,全面培养学生计算机网络技术的理解,提高计算机网络的应用水平,初步培养简单的网络应用开发能力。 2)以计算机网络技术及应用讲解为主的课程教学实施方案 主要内容:计算机网络基本概念,网络硬件基本功能、简单原理,计算机网络操作系统的简单配置,网络服务的应用,Internet应用以及计算机系统安全等方面。 该实施方案主要针对重点高校文科类学生、一般院校理工类学生、文科类学生,全面培养学生的计算机网络知识和计算机网络应用能力,特别是互联网应用能力。 2 教学内容的组织方式 对于计算机相关专业的计算机网络课程,最常用的内容组织方式是采用基于OSI七层模型的方式分层讲解。从内容的性质和认知顺序看,将知识单元组织成不同的知识模块,知识模块又可以分为基本原理、基本技能、网络协议三个认知层次,从而为课程内容简历一个清晰的知识框架。 3 实验教学设计 计算机网络技术及应用是一门实践性很强的课程,在日常的工作和生活中有着非常广泛的应用。因此,实践教学除了要对课程的理论知识进行应用验证外,还将选择大量实际中有可能遇到问题,特别是难点问题进行讲解,从而提高学生解决问题的能力。 3.1实验内容基本要求 对于课程内容的所涉及到的知识点,安排相应的实验验证所学的理论知识,关于计算机网络及应用课程中的实验设计,对应的实验内容和基本要求如表1所示。 3.2实验项目设计 实验名称:简洁明了的反映实验的核心内容 实验目的:实验预期达到的目标。采用了解/理解,掌握/会等词汇分条描述,也可用深入理解,熟练掌握等用词对目的进行强调。 实验类型:分为验证型、综合型、探究型三种类型 实验内容:实验的具体内容,分条描述 实验条件:实验所需的硬件设备、软件系统、网络环境 实验分析:给出设计该实验的出发点,问题分析,解题思路,实验难点分析等。 实验步骤:操作步骤和程序关键代码 实验拓展:在本实验的基础上的应用能力拓展,给出一个或几个待解决的问题,培养学生知识的灵活应用和迁移能力。 同时,还应该根据实验的实际情况,形式可分为单人实验、小组实验和教师演示实验。 3.3实验教学大纲 计算机网络技术及应用实验分成3个实验单元,每个实验单元包含若干实验项目,在项目设计和选取上遵循以下三条原则: 1) 结合理论教学,实验项目应该能够反映和验证课程所讲授的主要知识点,以加深学生对理论教学内容的理解,实现从原理到应用的知识迁移。 2) 全面反映计算机网络技术的应用需求,尽可能覆盖各种应用情况,拓宽学生的知识面和技能。例如,web浏览实验包括web浏览器和RSS聚合两类情况。文件下载包括FTP下载、BT下载、迅雷下载等多种技术。 3) 突出重点难点问题,对于应用中有可能遇到的问题,给出解决方案,提高学生解决问题的能力。例如,计算机系统安全设置,包括了本地安全策略、组策略、内置防火墙、防火墙软件、映像劫持技术、TCP/IP筛选等多种技术。 计算机网络本科论文:计算机网络专业专科向本科转型培养模式研究 摘 要 为了解决网络技术专业专科向本科转型教学过程中的区别和方向定位,采用多元化、全方位的方法确保人才培养质量。运用“工学结合,产学结合,校企结合”的方法,研究专业人才培养的需求形势和能力要求,以创新专业培养目标为着力点,全面推进以教学改革为根本的转型人才培养模式。 关键词 网络专业 培养模式 工学结合 转型 为适应区域经济建设和社会发展的需要,下一代互联网技术、移动互联网技术、无线宽带技术、网络电视、物联网和云计算等信息网络技术面临着新的挑战。亟需解决专业专科向本科转型,新型专业人才既要具备先进的网络技术能力,又要精通软件开发和通信方面的知识,因此,应及时更新教学内容并纳入到教学进程之中,实现理论、实践和需求能力转型培养模式系统化变更。 1 总体目标转型 专业建设运用校企合作、工学结合的办学模式,订单式培养;紧紧围绕专业发展的方向和专业前沿的最新动态,利用本地优势、资源优势、行业优势以及经济建设和社会发展的实际需要。利用网络通信技术的不断推新,通信网络技术的升级与服务需求也在不断地更新,为就业创造出更多的机会。构建能力—项目—目标一体化的课程模式;以融合就业核心竞争力与岗位职业适应力为基础,实施校内外理论教学、实践教学、企业合作有机结合的人才培养模式。 2 人才培养模式目标转型 (1)专业培养目标。根据专业建设整体发展思路,面向信息产业和本省经济社会发展需要,突出行业能力培养,大力推进校企合作、工学结合,探索“教、学、做”一体化的组合教学方法,将学历教育、职业技能、职业认证紧密结合起来,培养“具有一定行业基础、掌握最新IT能力、善于独立维护应用”的综合型IT人才作为最终目标。 (2)人才培养模式改革目标。工学结合,校企结合以本省三大运营商(电信,移动,联通)3G网络建设为背景,加强网络实训,侧重面向用户服务内容,实施“机-线-网”一体化组合教学模式,计算机通信与网络技术相结合的“识网”“组网”“护网”“用网”的流程,体现网络的阶梯型工程特征。 (3)课程体系与教学内容建设目标。将IT产业行业标准纳入教学,形成了一套以“懂、建、管、用”为核心体系,培养高级技能型综合网络技术人才为培养目标的专业建设和课程体系。本专业已成功地把Cisco等国际IT龙头企业的技术标准和技能训练方法融入专业教学计划和课程体系中,以此提升学生就业竞争能力。 (4)实践教学建设目标。服务于本地经济,实践基地的建设为学生就业提供了技术保障。加大校企结合和产学结合的广度和深度,采取下厂锻炼及订单培养等方式,吸引企业参与学校专业课程建设、顶岗实训基地构建、实训项目开发、利用师生论坛,从而形成校企互动的良好合作模式。 (5)教学团队建设目标。培养含有系统开发和网络工程设计实现经验、拥有大型网络设计维护能力、大型信息系统安全设计应用经验的高技术人才作为专业带头人,加强与Cisco、华为3Com等国际IT行业的合作,通过集中参训、多方取证等方式确保专业教师的知识不断更新,使得教学内容更加符合市场需求、应用最新技术服务社会。 3 保障体系目标转型 (1)教学条件建设目标。建立本专业的开放实训室和实训基地,具备现场教学、实践教学、职业技能取证等方式,实现教学与实践、教学与企业、教学与行业一体化以提高学生综合职业工程技能。扩建专业实验室,建成1个“教学做一体化”网络工程实训基地,新建1个能在工程、网络设计、实现、利用多媒体教学场景,增强教学互动、安全技术和云计算物联网等领域实现专业技能训练、新技术应用的校企共建实训基地。进一步实现与IT行业培训机构、物联网应用的联合共建。 (2)管理机制建设目标。建立教学质量保障与监控,抓好“四大建设”,树立“四个地位”为工作重点,即做好师资队伍建设、能力建设、专业建设、课程建设,实现教学工作的中心地位、工程实践的基础地位、教学改革的核心地位、教学建设的优先地位,以教学为核心,以学生为对象。保证教学实效质量;强化教学过程监控,引入教学评价,开展专家讲评、结合教师的评教,加强教与学的互动,确保教学质量提升。 (3)社会服务能力建设目标。本专业建设目标主要培养系统应用、信息安全技术及系统软件开发、移动互联网、云计算与物联网服务的企业,及企事业单位信息技术部门能力,为了提高质量,要不断更新教育观念。在生产、管理及服务从事网络设计、实现、系统开发与技术支持的应用型高级人才。 (4)人才质量及综合能力建设目标。运用“以就业为导向”的办学思路、结合行动性教学方式以及坚持人才培养的实践性特色,保障人才培养质量;“立足本地,面向区域,走向行业”的人才培养目标,以人才在通信网络中的应用与服务为导向,建立工学融合点,以过程系统能力为基础,创新专业课程群的建设;面向学生,利用企业工程人员与教师实现三位一体的“教学做”一体化教学,引导学生培养自主创业能力。 4 结语 结合多年的教学多方位、多元化改革经验,不断创新教学体系和实践过程,为本专业培养适应新技术及新形势下人才职业需求做了转型探索研究,通过教学改革力争实现转型化人才更加适应经济社会对人才的要求,不断创新及提高课程体系与教学内容的实践能力,有力的保障人才培养的质量,为新型综合性职业能力不断提高打下坚实的基础。
引言 计算机网络是一门极其热门的工程科学,通过多年发展,目前已经形成了相对较为完整的系统,能够解决各类计算机故障和问题。目前,行业内一般用计算机网络的连通性、安全工作时间、工作有效性、抵抗破坏能力这四个标准来衡量其是否可靠。然而,在实际使用过程中,仍然有诸多因素会对其网络可靠性产生不利影响,因此,研究计算机网络可靠性的影响因素和对策分析有着非常重要的现实意义。 1当前影响计算机网络可靠性的因素 1.1网络设备因素 一方面,受到用户设备影响。用户设备指的是用户终端,主要面向用户。用户设备状况会对计算机网络的可靠性有着非常直接的影响。为了确保用户设备的可靠性,用户一定要定期维护计算机网络,想方设法提高用户设备的交互能力,进而实现计算机网络可靠性的提高。另一方面,受到传输交换设备的影响。建设和运行计算机网络时,由于系统布局而产生的计算机故障是最难发现的,而这类故障所产生的损失也是非常大的。所以,必须要组织专人检查和维护通信线路,并使用双线模式来布局布线系统,这样一旦计算机出现故障,立即就能切换到另一线路,将损失控制到最低。 1.2网络管理因素 通常情况下,大型计算机网络的规模都比较庞大,其结构也异常复杂,而且其设备和产品构成也各不相同,来自多个生产厂家。为了传递最正确的信息,最大程度的降低故障率,使计算机网络运行处于安全状态,先进的计算机网络管理技术是最基础条件。通过采集计算机网络运行中的参数和信息,并随时监控其运行状态,能够都一时间发现并解决故障。在设计、建设和运行计算机网络时:①要选择合适的计算机网络管理软件,并根据标准网络管理协议,对网络管理接口进行统一。②制定符合实际的计算机网络管理制度,通过培训、学习等方式来使计算机网络应用人员掌握相应的管理要求和制度,以此更好地管理计算机网络。 1.3网络拓扑结构因素 (1)总线结构。从本质上来讲,总线结构指的是一条链路上的连通图,而且其任意两点之间的链路都必须是唯一的,这种网络拓扑结构的使用范围主要是局域网和点对点网络。其使用范围非常单一,而且一旦总线结构的任意一点或者一边出现任何问题,都会导致网络瘫痪,影响其正常使用。所以说,总线结构这种网络拓扑一般不适合用于比较重要的计算机网络中。 (2)星型结构。当前,局域网基本上应用星型结构,这种网络拓扑结构非常简单,依靠中心节点就能控制整个计算机网络的通信是该结构的最突出特点,任意两点之间的通信都必须要经过中心节点,大大提高了控制和管理计算机的便捷性。如果故障点不是中心节点,就不会对计算机网络的通信产生影响。所以说,星型结构网络拓扑也不适合用于较为重要的计算机网络中。 2提高计算机网络可靠性的具体措施 对于计算机网络而言,提高其可靠性的最有效方法就是想办法提高计算机网络的容错性。换言之,通过了解计算机网络常见故障,并增加计算机网络的冗长,能够有效增加计算机正常使用的时间。除此之外,要想最大程度低避免由于计算机网络故障所造成的各类损失,提高计算机网络容错能力也是非常重要的选择。主要采用下述三种方式: 2.1容错性的设计 设计计算机网络容错性时,其原则主要主干并行和双网络中心。也就是说,要并行计算机网络和冗余计算机网络中心,所有服务器和用户设备都要连接到计算机网络和冗余计算机网络中心上面。而且,计算机网络中的边界网络到网络中心,连接也采用多数据链路、多路由的方式,确保即便计算机网络的任何数据链路出现问题,也不会对计算机网络其他用户的正常使用造成任何影响。 2.2双网络冗余的设计 设计双网络冗余指的是设计一套新的网络用于备用,避免事故发生时无法应对,使计算机网形成双网络体系。对于双网络冗余结构而言,任何两个节点都使用双网络来连接。那么,双网络中的任一网络都能够向各个节点传输介质或者传递信息,大大提高了其便利性。计算机网络运行正常时,传输介质或者传递信息可以同时使用双网络,同时还能对各类信息进行备份。这种方式的优势在于,如果一个计算机网络崩溃或者瘫痪,就能立即启动另一个计算机网络,使其还能正常的传输介质和传递信息,不会对计算机网络造成任何影响。 2.3网络层次、体系结构的设计 拥有较高可靠性的计算网络,那么其组成设备、部件、计算机网络层次、体系结构等都处于相对较为先进的水平。目前,随着计算机网络技术的快速发展,使得其网络容量有了较大提高,如果把分布式网络交换和服务转移到用户方面,就能使大型高速网络分层设计模型更符合未来计算机网络发展的趋势,这就是所谓的网络模块多层设计。通过使用这种分级方式,如果网络节点有所增加,那么网络容量也必然会持续扩大。除此之外,由于多层网络结构相对较为稳定,在运行和扩充计算机网络时,大大降低了其查找和解决故障的难度。 3结束语 当前,使用计算机网络的范围非常广泛,涉及到企业、工厂、个人用户等,其运行的可靠性和安全性更是对用户体验和实际效益有着非常直接的关系。文章通过深入分析,深刻了解大量目前影响计算机网络安全可靠性的三点因素,提出了改进措施,这对推动我国信息化发展起到了非常积极的意义。
计算机实验论文:高职院校计算机网络课程教学及实验开展的应用研究 高职院校计算机网络课程教学及实验开展的应用研究 按照高职教育“以就业为导向,以服务为宗旨”的目标,高职院校培养的学生除了具有良好的职业道德和职业素质之外,还应当具有熟练的职业技能【1】,因此,“修德、强技”是高职院校的教育教学核心内容。而高职院校计算机网络课程的教学更应以实践应用为主,着重培养学生动手解决实际问题的能力。 一、现状分析 1、采用的教材理论性过强,学生无法接受。 据调查,当前很多高职院校的计算机网络课程直接采用本科类的教材,这些教材理论性过强,感知性差,高职类学生难于接受,也不利于教学的开展。 2、实验室设备不足,不够专业。 不少学校都是使用普通的计算机机房进行网络实验,采用仿真软件进行模拟,至使所进行的实验脱离实物。也有不少学校有些网络实验室,有交换机、路由器等设备,但设备过于单一,学生无法进行深层次的试验;又或设备数量过少,在实验的课堂里,也无法做到全部学生都亲自进行一次实验。这样,学生的学习积极性不可能高,也没有什么学习效果。 3、选择的实验内容即简单,又陈旧。 实验内容选用操作系统windows 2000 的安装与配置、ftp站点的访问、internet的访问、下载工具的应用、文件的收发及电子邮箱的应用等。这些内容大部计算机类的学生都已经熟悉,而且也能比较好地应用,完全没有体现计算机网络课程的专业性,课程结束后,学生感觉没有学到什么内容。 4、理论教学与实验教学关联性差,学生不易接受。 很多教师网络课程的教学过程中,引入过多的网络原理和各种协议,学生在学习的过程中常常感觉到抽象,经常会陷入困乏的状态,对于意志力比较低的学生,就会放弃学习了。 5、实验指导教材较少,可操作性差。 当前,大部分学校采用的计算机网络实验指导性教材主要是编程实验,如网络通信程序设计、网络协议编程实验等,实验内容与其它的计算机课程重复,网络专业课程实验可操作性差。 二、高职类计算机网络课程应采用的内容介绍 高职类院校《计算机网络》课程的教学对象主要是计算机通信类和应用类的学生,因此,该课程应是这类学生的主修专业课,所采用的教学内容应具有专业性,更应具有专业实用性,因此,所采用的教学和实验内容应具有以下几方面的内容。 1、计算机网络体系结构及网络参考模型; 2、综合布线原理及局域网的组建; 3、网络互连技术及ip地址的应用; 4、网络协议的应用及网络设备的管理; 5、网络应用系统的搭建方法及管理; 6、计算机网络安全及发展趋势。 以上教学内容即符合计算机网络的教学,又能体现当前高职类学生网络技术的应用要求,学生易于接受,可操作性极强。笔者曾多次在茂名职业技术学院计算机通信班中采用过这些内容作为《计算机网络课程》的教学,均收到了预期的效果。 三、网络实验室的组建 组建一个功能实用,操作性强的网络实验室,是开展好网络实验课程的前提。对于高职类院校,网络实验室组建后必须发挥其实用性、可操作性,能满足基本的网络搭建、网络维护、网络管理及应用的实验即可。笔者根据高职类学生的学习需求,提出高职类计算机网络实验室组建的具体要求,如: (一)网络实验室实验功能需求: 1 、局域网组建(双绞线的制作、linux 或windows 2003 server或windows 2008 server的安装与管理); 2 、交换机、路由器的调试(以华为、思科为主); 3 、网络协议应用(包括ip 地址规划及相关协议、tcp/udp数据通信与传送、应用层协议应用等); 4 、网络安全管理(防火墙、snmp协议与网络管理); 5 、web站点、ftp站点的配置等网络应用服务; 6 、网络综合布线的设计与分析。 (二)实验室空间及设备需求: 1 、可同时容纳40名学生进行实验,150平方米比较合适。 2 、实验室主要设备列表 序号 设备名称 数量 备注 1 服务器 1 ibm system x3650 m4(7915i21) 以上配置 2 服务器 1 ibm system x3100 m4(2582i18)以上配置 3 服务器 2 ibm system x3250 m4(2583i15)以上配置 4 工作站 40 酷睿i5 3.2ghz/独显/4g/19lcd以上配置 5 交换机 1 思科ws-c3750x-24t-s 以上配置 6 交换机 2 h3c s5120-28p-si 以上配置 7 光纤模块 4 h3c s3600 以太网交换机sfp 模块 8 路由器 2 思科3945/k9 以上配置 9 无线路由器 2 思科精睿wrvs4400n 以上配置 10 桌/椅 45 学生上课使用 3 、实验室主要耗材列表 序号 设备名称 数量 备注 1 仪器柜 1 存放网络耗材及相关工具 2 压线钳 12 制作各种水晶头 3 测线器 6 检查网络的导通情况 4 万用表 2 检查电压、电流值的大小 5 水晶头 5 5盒rj45接口水晶头 6 网络 2 超五类非屏蔽双绞线(可使用废弃网线) 7 十字螺丝刀 10 安装设备使用 8 线槽 备有3种类型以上 (三)引入仿真软件进行教学 计算机网络课程引入仿真软件进行实验教学,将大大地解决了硬件设备投入不足、学生受实验的时间和空间限制等问题。是欠发达地区高职院校真实网络实验室的补充,也极大地提高了学生的动手能力、分析能力和解决实际网络问题的能力。 当前,学校采用较多的计算机网络仿真软件主要有cisco packet tracer、gns3这些价格低廉、使用效果较好的软件。另外,商业软件opnet也是一款较好的仿真软件,但价格比较贵,一般不建议学校购买。学校选用cisco packet tracer免费软件,学生可以安装在自己的pc机上,即可将网络实验室搬到自己的宿舍,也可搬回自己的家。这样,能更好更快地解决学生开展网络实验的环境问题。 cisco packet tracer辅助学习工具是由cisco公司,主要包括(1)支持多协议模型;(2)支持大量的设备仿真模型;(3)支持逻辑空间和物理空间的设计模式;(4)可视化的数据报表示工具;(5)数据报传输采用实时模式和仿真模式,使用用户能对抽象的数据的传送具体化。可通过拖曳方法直接建立网络拓扑、允许学生实现ios子集的配置、查看数据包的处理过程等,为初学计算机网络课程的学生去设计、配置、排除网络故障提供模拟的网络环境。【2】 按以上要求组建计算机网络实验室,符合高职类院校的教学要求,学生也易于开展相关的课程实验。 四、高职类计算机网络课程实验教学内容的设计 1、从数据通信认识计算机网络 计算机网络是由不同通信媒体连接的、物理上互相分开的多台计算机组成的、将所要传输的数据划分成不同长度的分组进行传输和处理的系统 。【3】主要的教学材料有双绞线、光轴电缆、光纤和无线路由器。其中主要介绍双绞线的特性和制作方法,如568a、568b的制线标准及连接设备的要求。最后,使用交换机及所制作的双绞线,将若干台计算机从物理上连接起来,最终实现简单的局域网组建实验。共使用6个学时完成以上2个实验的内容。 2、从局域网的参考模型理解网络数据的传输及osi参考模型 局域网的体系结构由物理层、介质访问控制层和逻辑链路控制层组成;该体系结构属于osi参考模型的物理层和数据链路层。选用的教学内容主要有osi参考模型flash动画、网络数据传输flash动画、网卡、3台计算机(安装有windwos 2003 服务器操作系统以上版本)、交换机。学生可通过模拟动画,感性认识计算机数据在网络中的工作过程,通过对计算机通协议的安装与调试,实现网络互连。共使用8个学时完成以上4个实验的内容。 3、虚拟局域网的构建技术及网络设备的管理 虚拟局域网的构建技术主要是对交换机的应用,即需要充分理解交换机的虚连接和转发功能。实验的要求主要是实现网络数据的存储转发、切入法、改进型切入法及vlan虚拟工作组的应用。选择的主要教学材料有交换机(如两层、三层的交换机)、交换机命令列表、路由器、ip地址分配器、数据包转发过程flash动画。学生通过学习交换机的有关命令的使用方法,进入交换机内部,实现对ip地址的规划、虚拟局域网的构建,并实现对各种网络连接设备进行远程的管理。共使用12个学时完成以上4个实验的内容。 4、网络应用系统的搭建方法及管理 主要是ftp协议、iis的安装。选用的教学材料有3台计算机(安装有服务器操作系统的计算机,如unix、windows等)。主要实现动态网页服务、数据库安装及内容管理系统(cms)应用、网络应用层协议分析和验证等。共使用6个学时完成以上2个实验的内容。 五、学生实验报告及实验效果评价 学生认真撰写实验报告,是学习效果的最好评价。一份完整的网络实验学习报告完全能反映出学生是否真的掌握了该实验,那么,该实验报告应包括以下几方面的内容:1)实验材料准备;2)实验过程运用的方法;3)实验过程记录;4)实验结果分析;5)实验过程中遇到的问题以及对问题的解答;6)实验总结及评价。 六 结语 总之,在高职院校计算机网络课程教学及实验的过程中应采用易懂和操作性强的教材,多选用实物教学,注重实用性的实验教学;这样,教学效果效好,学生的学习兴趣获得很大的提升,教学质量自然就提高了。实践证明,笔者在茂名职业技术学院采用以上方式进行教学,确实收到了理想的效果。 计算机实验论文:多媒体模式下的计算机应用基础实验教学 在高校,无论是本科院校还是高职高专学校,对于非计算机专业来说,计算机应用基础是一门公共课程。计算机应用基础分为计算机理论基础和计算机实验操作基础。在教学计划和教学实践过程中,实验课程教学占用一半多的学时。课程对于实验教学的要求是学生能够熟练掌握实验操作内容和操作技能。在传统的实验教学模式中,教师也积极地进行了教学模式的探讨和研究,采用或示范操作模式或集体操作练习模式或学生自主练习学习模式,但往往事倍功半,效率低,教学效果不好。 1 实验教学的现状 1.1 传统实验教学模式。在传统的计算机应用操作实验教学中,往往采用两种形式。一是教师首先在教室里布置实验任务,讲解实验任务、实验内容及操作步骤,然后学生到计算机机房去自由练习,辅导教师随堂进行实验操作辅导。这种形式对于学习自主性不强的学生来讲,基本上是学不到什么东西的。二是在机房,教师带领学生一起操作,大家做一样的操作步骤,教师发出操作步骤指令,学生跟着做。我们曾经进行过这方面的教学探索。此方法的不足是体现不了学生的层次,学得快的往往感觉没意思,学得慢又跟不上。1.2 实验教学效率低。对于上面分析的两种模式,都有教学效率低的特点。学生能够自主学习、主动完成实验操作教学任务的只是少数。大多数学生不能完成实验任务,或者完成程度差。1.3 实验教学学生感觉抽象。在传统实验教学模式中,教师资源有限,不能进行一对一的示范辅导。在教学实践中,老师只能随机针对部分学生进行辅导。学生对于教师的实验教学任务的讲解,只能用理论知识的学习方法去进行,他们往往感觉抽象,没有形成具体的实验操作技能。1.4 实验教学学生无所适从。对于传统实验教学模式,往往存在一些不足。有基础的、自主性学习能力的学生能够在实验课上完成教学任务。对于没基础、喜欢被动学习的学生在实验课上经常感觉无所适从,不知道实验操作课能够尝到什么。甚至有些学生没了兴趣,干脆次次打游戏。1.5 实验教学教师、学生互动性差。由于存在教师或机房辅导教师资源少,参与实验教学的学生数较多,教师不能做和学生一对一的互动教学。带来的后果是教师讲解花了很大功夫,但和学生互动少了,学生应该掌握的实验操作技能没能够完成。 2 多媒体教学模式的特点 多媒体技术,简单的说,就是采用计算机技术对文字、图形、图像、声音、动画、视频等各类信息进行综合处理,建立人机交互的技术。多媒体教学,通俗地说,就是在教学过程中有机地合理地选择和运用多媒体技术,与传统教学手段结合,完成合理的教学过程。2.1 多媒体教学具有直观性和示范性。多媒体教学模式中,由于采用了计算机多媒体技术,即能够将实验教学内容用图形、图形、图像、声音、动画、视频等直观方式呈现给学生。教师在多媒体教学系统里能够运用计算机、投影仪、扩音器等多媒体设备给学生进行实验操作示范,学生能够直观感受操作步骤,得到实验操作知识技能的传授。2.2 多媒体教学能让教学内容形象、具体。由于多媒体技术能够呈现直观的图片、视频,教师能够将枯燥的实验教学内容制作成形象、生动、具体的多媒体课件。在示范教学中,实验操作不再是抽象的,而是能够让学生感到生动、有吸引力。2.3 多媒体教学能丰富教学手段。计算机多媒体技术由于自身的技术优势,具有多层次多方法的展示方式,所以多媒体教学模式丰富了教学手段,让实验操作教学不再是教师枯燥的讲解,能够多方面给学生示范操作。2.4 多媒体教学能提高教学效率。在传统实验教学中教师往往事倍功半,对学生讲解很多,但学生领悟得少,教学效率低下。运用多媒体教学模式,教师能够将学生认为繁杂的操作步骤直观地示范给学生,学生能够在第一时间理解和认知实验操作技能,大为提高教学效率。2.5 多媒体教学能提高学生学习兴趣。多媒体教学模式能够生动、具体、形象地将实验教学内容运用声情并茂的方式展示给学生,不再是传统模式下单一的教师的讲解,学生对学习任务有了直接的感官认识,对学习有了极大的兴趣,能够自觉主动地参与到教学中去。 3 多媒体模式下的实验教学 在对实验教学进行多媒体模式的研究探索中,我们对传统计算机机房进行了多媒体系统改造,使之适应多媒体模式实验教学。3.1 运用多媒体直观地进行实验教学操作示范。在计算机机房,装配了多媒体系统,使实验教师能够利用多媒体教学课件将实验操作任务展示给学生,能够给学生进行实验操作的教学示范。学生在下面能够跟着教师的示范操作进行练习,对于实验操作技能的把握是直观得到的。3.2 运用多媒体高效率完成实验教学。以前的实验教学成效不高,学生掌握技能的程度不一。其中主要的原因是教学效率不高。运用多媒体模式进行实验教学,教师能够一次性在教学系统里将实验操作步骤及操作成果示范给学生,学生能够高效理解和接受。3.3 运用多媒体让学生对实验教学产生兴趣。学生对于计算机实验教学的态度是想学好却又学不好,特别是很多教师一般是在课堂上利用书本讲一讲实验操作,然后让学生在机房自己参照书本去练习,学生在自己揣摩练习中往往得不到直观感受,到后来就没有多大学习兴趣了。在多媒体教学模式下,教师能够将实验操作集体示范给学生,学生有了直观感受,感觉实验操作不再是那么困难,对于实验操作就有了学习兴趣,对于知识技能的掌握就能事半功倍。3.4 运用多媒体让教师和学生在实验教学中及时互动。实验教学过程中最重要的是老师和学生之间的互动。老师要能够在第一时间辅导学生的操作练习,学生在实验操作练习中有了疑问或错误要能够得到老师的及时点拨和帮助。在以前的教学模式中,我们前面谈到,由于师资的原因不能做到老师及时对每个学生都能指点。运用多媒体教学模式,老师可以得用多媒体针对学生的错误集体进行指导,学生能够及时将自己的实验操作问题和成果发送给教师。在多媒体模式教学中,教师和学生真正意义上做到了互动。对于实验操作技能能够快速掌握。3.5 运用多媒体让学生在实验教学中互助学习。计算机基础实验操作课要能达到预期的教学目标,除了师生互动以外,学生相互之间的互动也是重要的。教师引导学生在实验教学中,利用多媒体系统,学生相互展示实验操作,相互进行操作学习评价,相互进行疑难解答,在学生进行个性化自主学习的基础上可以真正团队合作共同学习的氛围。 4 结束语 多媒体教学模式在是现代教育技术在课程教学上的体现和发展。在计算机基础实验操作教学中引入多媒体教学模式,改变了以往实验教学单调、枯燥、教学效果差的状态。我们应该在实验教学实践中不断实现和丰富多媒体教学模式,让学生能够更好掌握实验操作技能。 计算机实验论文:探析高职高专计算机实验室教学改革 论文关键词:高职高专计算机 实验室教学 改革 论文摘 要:实验课程从理论课程体系中脱离出来,独立开设,改革实验内容体系,系统地构建实验课程模块,转变以人为主的管理方式,根据不同学科的特点,提高实验教学的时数在总培养时数的比例,加大综合性、设计性实验项目,加强学生实践技能的训练和自主性学习,通过建立全天候开放实验室管理平台,实现实验室全天候开放、实验内容开放。 一、高职高专实验教学体系概况 实验室是进行实验教学、科学研究的主要基地。计算机实验教学在培养高素质的创新型it人才中起着至关重要的作用。随着经济全球化的高速进展和科技进步的日新月异以及国际间的人才竞争,人们对实验教学在创新人才培养的重要作用上有了更加深刻的认识。因此,在以培养创新人才为核心,开展对学生进行实践教学、加强能力培养的同时,应十分重视实验教学的改革,以适应社会发展的需要。 实验教学是教学任务中的重要环节,承担着课程实验、课程设计、毕业设计等能充分锻炼和提高学生动手创新能力的知识领域。实验室应建立健全实验教学大纲、教学任务书、实验课程表、实验项目管理等各种教学档案,符合评估标准。实验教学内容上要适应学科发展、计算机技术的更新并注重学生实践与创新能力的培养。实验教学环节的每个实验均应有实验报告和批阅,每科实验成绩均在该课成绩中占有一定比例,有相应的考核方法,形式要结合每门课程的特点,均有成绩记载。 计算机学科发展变化日新月异,是其他学科所无法相比的。只有根据计算机科学和技术的发展,紧跟新理论、新技术、新方法,不断更新实验教学大纲和教材,促进教学内容的重组和体系更新,才能使学生既学到专业基础知识,提高实践创新能力,又能紧跟当前技术主流,强化实际应用能力的培养,造就应用型、实用型的计算机人才。 二、高职高专实验教学改革的必要性 传统模式的实验教学是以教师为中心,学生往往是按照教师设置好的设备和仪器,根据实验指导书上规定的方法和步骤按部就班的进行。这种模式的实验教学存在一定的弊端,如单一的进行固定实验的操作,影响学生思路的开拓,因此在整个实验过程中,学生始终处于被动地位,使学生的学习主动性和积极性受到压抑,同时也不利于学生个性的发展,不利于创新思维和创造性人才的培养。 针对上述情况,开发设计型实验成了当务之急。学生通过设计型实验,学习从被动变主动,查资料、设计调整电路、学习仪器的使用等,实际动手能力得到锻炼提高,反映非常好,同时也有效的遏制住少数人混实验的现象发生,提高了实验效率。 综合实验是近年来实验教学改革的产物。为了使学生能更好的学习和掌握实验原理、目的及实验方法,而把相关几个实验按其规律组成一个小的系统,使学生在实验课上对所学知识有更加全面的认识和了解。通过实践证明它们对提高学生独立分析问题、解决问题的能力,促进学生创新精神起到了重要的作用。为培养学生的创新能力全面提高素质教育,部分实验独立设课很有必要。实践表明,独立设课开放式实验教学方式,拓宽了学生知识面,增长了学生实际动手能力,有利于发挥学生的认知主体作用。激发了学生学习的积极性和主动性,促进了学生自我创新精神的培养。 实验教学改革根据计算机科学技术、现代教育发展趋势和对创新人才培养的要求,以培养学生的实践能力和创新能力为目标,我们对实验课程内容进行整合,将每一个实验课程的实验项目分为3个层次进行实验内容重组,即“基础验证型、综合设计型和研究创新型”,精选基础型实验,加强综合设计型和研究创新型实验,编写配套实验教材,实现多媒体辅助教学,并依此构建计算机实验教学体系。 实验教学是理论教学的补充和强化,理论教学是实验教学的基础,二者的关系是相辅相成的。因此,我们认为关键的必须的验证性实验仍需保留,设计型、综合性实验必须要有。处理好这些关系,是将实验教学提高到一个高水平的重要方面。 三、高职高专实验教学改革的方式 随着我国高等教育的发展,高职高专逐步由教学科研型高职高专向研究型高职高专转变,硕士研究生、博士研究生规模不断扩大。特别是对于本科生,实验教学是重要实践性教学环节。实验教学向学生传授的是认识世界的方法,实验学习是学生接受知识,培养能力,开发创新思维的重要途径,当前国内各学校都在做实验教学的改革探索,我们也一直在这方面做了很多工作。 初期的实验室建设面临的主要问题是仪器设备陈旧、分散、规模不够;且部分实验的实验内容、实验板逐渐老化,对本科生的专业素质培养有一定的不利影响。 针对上述基本情况,我们的思路是优化实验教学体系,尽快开发新的实验内容和实验装置,逐步增加设计型、综合性的实验,为学生创造更好的实验教学平台。 根据我们学院各个专业的课程特点,我们的实验教学分三个层次: 认知型:即验证性实验。部分课程的理论教学中都会有一些关键的结论需用实验来说明,因此必要的验证性实验是应当保留的。 设计型:综合所学知识,培养设计能力,是工科高职高专本科生的培养目标,也是学生能力培养的重要方法。 综合型:系统的概念对信息类专业的学生十分重要,根据认识规律从器件到单元电路到小系统到大系统,通过这类实验给学生建立系统的基本概念。 根据各个课程的内容特点,合理设置不同层次的实验内容,既要符合认识规律,又要满足教学要求,还要尽量调动学生学习的主动性。 四、对高职高专实验教学改革的思考 (一)科学合理地安排实验课,开展“开放性、研究性”教学。实验课程从理论课程体系中脱离出来,独立开设,改革实验内容体系,系统地构建实验课程模块,转变以人为主的管理方式,根据不同学科的特点,提高实验教学的时数在总培养时数的比例,加大综合性、设计性实验项目,加强学生实践技能的训练和自主性学习,通过建立全天候开放实验室管理平台,实现实验室全天候开放、实验内容开放。鼓励学生早进实验室,在导师指导下开展科学研究。 (二)开展实践教学质量的评估研究,从知识与能力方面全面评价学生的学习成绩。多方面、多角度探讨全面评价学生学习成绩的体系方法,全面衡量学生的实验技能与创新能力,使学生全面发展。学生成绩的评价包括实验态度、实验操作、实验设计(综合设计性实验)、实验结果和分析等,从多角度、全面地考查和评价学生的成绩和能力。 (三)建立一套完善的符合自身特点的实验室开放管理制度和管理方法,强化整体、质量、开放和创新意识。从制度、体制上保证实验内容、实验场地、实验设备等实验教学资源和时间上实行开放,提高实验场地的使用率、仪器设备的利用率和使用率,发挥实验室资源的最大效益。实验室的全方位开放,是实验教学质量、学生创新意识和创新能力培养的有力保障。 (四)树立“优化课内、强化课外”意识,提倡“科学研究渗入实验教学”。中心按照体现基础性、先进性、系统性、综合性的原则,对实验教学内容进行调整、更新、重组。改革教学组织形式,创造学生自主学习、参加课题研究的条件,依托教师的科研条件和指导力量,将科学研究渗入实验教学,使学生获得更多的直接知识,培养学生的反向思维和发现问题、提出问题、解决问题的能力,提高学生探究未知新知识能力的提高,满足学生个性化发展的需要。 (五)在加大力度引进既有it企业工作经验,又有丰富教学经验的双师型人才的同时,也注重培养本院青年教师,坚持学院自我培养和外部引进相结合的原则,进一步提高中心实验教学队伍整体水平。同时不断充实和扩大专职实验教学管理队伍,有计划有步骤地加强实验教学与管理人员的培训,形成一支高水平的实验室管理队伍,使中心的管理进一步规范化和科学化。 (六)加强校企共建,丰富实验实训项目,拓展实训内容,提高学生实践创新能力。为了充分发挥高校与企业相结合的优势,加强与企业的合作和共建,使实验教学、科研创新和技术开发密切结合,强化实验教学与实践应用能力的培养,实验室可与企业建立联合实验室,联合实验室不仅能为高职高专生提供实验创新的场所,同时也为高职高专生参加程序设计大赛、软件设计竞赛、计算机仿真大赛、电子工艺实训等提供平台,提高学生实践能力,更好适应现代社会发展需要,为走上工作岗位做好充足的准备。 计算机实验论文:计算机实验教学中目标设置理论的应用探讨 一、目标设置理论概述 (一)简介。目标设置理论最早出现于上个世纪六十年代,按照该理论的观点,目标本身对人是具有激励作用的,它能够促使人们朝着某一个目标前进,并且在实现目标的过程中不断调整自己的行动,以促使目标得以更好的实现。同时该理论还认为:目标的设置需要明确,并且需要具有一定的难度,与长期目标相比而言,短期和中期目标更为有效,并且他们是实现长期目标的前提和基础。在实现目标的过程中,要定期反馈,以便知道自己的差距。对目标的实现应该给与奖励,并将它作为实现更高目标的基础。 (二)功能。研究表明,目标对人们来说具有重要的功能,具体来说体现在以下几点:第一、引导个体的注意力与行动,目标对个人的注意力和行动起着重要的指导作用,它不仅指引个人朝着目标不断努力,从事与实现目标相关的活动,还促进个体在实现目标的过程中,不断增长技能和知识,不断提高自己。第二、目标能够调整个体的努力程度,个体对目标的能力程度究竟如何,通过其努力、工作效率等便可以了解。第三、目标会促使一个人不断努力,明确的目标能够促使一个人维持较长时间的努力,为实现这个目标而不断付出。 (三)模式。主要包括基本模式和扩展模式两种,而基本模式又包括明确度和难度,目标和难度会对绩效产生巨大的影响;随着理论的发展,出现了扩展模式,该模式认为,不仅仅目标和难度会对绩效产生影响,其它的如反馈、承诺、策略等因素也会影响绩效。 二、计算机实验教学中目标设置理论的应用探讨 随着教学的发展和改进,在计算机实验教学中,目标设置理论得到了应用。在教学中,将学生进行分组,制定目标,并利用网络资源完成教学任务。为了让人们对计算机试验教学中运用目标设置理论有更加全面的了解,下面将以flash动画设计为了作进一步说明。 (一)制定总目标。在计算机实验教学中,目标是学生通过学习之后所要达到的标准和掌握的技能。学生在了解总目标之后,做好心理上的准备,明确阶段性目标,知道经过学习之后最终所达到的效果。总目标也是激发学生学习的指引和动力,如果没有总目标,教师和学生都将会失去方向。例如,flash动画设计的总目标就是,在学习各项基础知识的基础上,能够自主设计具有创意的flash动画,为网页设计、三维动画设计奠定基础。 (二)建立目标承诺。为了促使目标的实现,在教学中需要将学生分组,每组约五至七人,这些学生在实验中需要相互学习和合作,积极参与到实验中来。而学生则必须明确具体的目标以及怎样实现自己的目标,自觉付诸行动去实现目标,朝着自己的目标努力。在实验报告的首页,应该设立实验目标承诺签署单,根据自身情况签署,这样能够刺激学生,为了实现目标而不断努力。 (三)目标的实施与控制。将实验目标通过实验报告、课堂作业、网络课程等发生传递给学生,在试验的过程中,学生通过自己的努力去实现目标。计算机实验比较复杂,通过课堂和实验可能还不能完成,还需要课后下更大的功夫。因此需要通过网络资源,使学生能够随时进行实验,让学生保持对实验的热情,挖掘自己的潜力。例如,在flash动画设计实验的时候,教师可以制作网络课程,提供电子教材和教案,实验样本和动画演示,当学生在实验当中遇到困难的时候,不仅可以向同学和老师求助,还能够通过网络资源,促进实验目标的顺利实现。 (四)反馈及评价。要了解学生实验和进程的效果如何,反馈和评价是必不可少的。学生每完成一个试验之后,都要填写实验练习过程量表,让教师了解学生实验的表现情况,实验作品完成之后教师反馈,将自我评价、同学评价和教师评价结合起来,最终成绩确定一般是平时成绩30%,最终作品成绩70%。 三、计算机实验教学中目标设置理论的应用需要注意的问题 (一)把握好目标设置的难易程度。实验目标应该明确具体,避免出现抽象和笼统的情况。难易程度应该适中,在学生的能力范围之内,但又不能太容易,否则不能收到激励效果。 (二)处理好单项目标与总体目标之间的关系。应该设定好单项目标,并且单项目标要按照规定进行,使每个单项目标都能够顺利的实现,这样才有利于整体目标的实现。 (三)及时反馈。在实验教学的过程中,应该及时了解实验的完成情况,并且知道与目标存在的差距。当明确自己与目标存在差距之后,学生应该立即采取相应的补救措施,以尽快实现自己的目标。如果学生的实验完成得比较好,应该让学生维持努力,并制定更高的实验目标。 计算机实验论文:浅谈中职学校计算机实验室管理助力教学的有效措施 论文关键词 计算机 实验室管理 网络克隆 论文摘 要 中职学校的计算机课程教学离不开良好的计算机实验室管理。本文从计算机实验室综合规划、软件系统的安装、教学软件的选用、系统安全保护、管理制度以及管理人员素质等方面探索得出计算机实验室管理助力教学的有效措施。 21世纪的信息与技术突飞猛进,中等职业学校培养的职业技能人才必须顺应新时代的需求,而其中掌握计算机相关知识与技术是重要的不可缺少的一个环节。中职学校计算机应用基础课程或专业技能课程的教学,都离不开计算机实验室(机房),要保证教学任务顺利进行,就要重视其有效管理,特别是计算机的网络管理和维护,才能为计算机课程教学提供可靠的技术保障,从而实现有效教学。笔者作为中职学校计算机实验室管理人员,以下就结合自己多年来的管理实践,谈谈计算机实验室管理助力教学的一些有效措施,以资共享。 1 重视实验室综合规划,确保实验的顺利进行 计算机实验室的综合规划,应综合考虑网络布线工程的规范,ip技术和数据承载的能力,在计算机实验室综合规划构建中,必须坚持以下原则: (1)实用性。计算机实验室在设计与施工时就应该明确实验室的用途,如果没有明确的用途要求,直到实验室安装完毕,才发现设计与实际用途不相配,甚至相差甚大,其结果可能使整个工作从头做起,即使进行修补,随着用户的数量的增加,实验室的性能也会不断下降,直到没法满足计算机实验的进行。 (2)安全性。计算机实验室的使用安全十分重要,是顺利教学的保障,因此,必须整体考虑各方面的安全性。网络方面,可以通过各子网隔离,全网统一管理ip地址,根据不同的实验室划分不同的子网。制订一些安全性的策略并加以实现,防止系统被人为恶意破坏,对实验室资源进行分权管理。供电系统的安全性考虑,计算机实验室中电力负荷等级,供电系统的安全,机房供电设计及电源系统接地的设计等。 (3)可扩缩性。计算机实验室在使用过程中,一定会根据教学实际需要进行调整,因此实验的设备必须支持国际上通用标准的设备和国际标准的协议,有利于保证各种实验之间的顺畅连接互通,并且方便接入不同实验所需的设备和网络产品。根据未来发展的增长和变化,计算机设备和网络设备可以顺畅地扩充和升级,最大程度地减少对实验室设备的调整,易于增加新设备、新用户,易于和各种公用网络连接,随着各种设备的应用的逐步成熟不断延伸和扩充,充分保证现有设备的使用正常。 (4)可管理性。中职学校作为培育技能人才的重要场所,计算机实验室配备先进的计算机及网络设备,能够配合开展与时俱进的教学和实践活动,但对计算机实验室的设备必须要有一套完善的管理方案,并且管理技术也要有先进性要求。 2 合理安装及备份系统,提高实验维护的效率 由于计算机实验室要考虑不同课程的使用需要,所以操作系统的选择及其稳定性十分重要。依据多年从事计算机实验室管理的经验认为,dos系统与windows xp两操作系统必需共存。应该注意的是,应在 windows xp 系统中安装dos系统,并且在c区(引导分区)保持fat32文件格式。 软件的实装与备份,网络克隆软件是有效与方便的,网络克隆软件ghost极大地提高了计算机软件系统的安装和备份的工作效率。学校在采购硬件时往往是政府采购,需要自行装入操作系统和各种教学软件。如果采用通常的方法逐台安装操作系统、计算机的驱动程序和各种教学应用软件,这样会耗费大量的时间和人力,而使用网络克隆软件ghost软件,在硬件配置一样的情况下,全部计算机联网状态下进行多播,可以解决这一问题,方法步骤如下: 2.1 网络克隆准备工作 安装一台客户机,首先是安装操作系统,注意一定要完全安装,并且打系统补丁,然后安装相应的驱动程序,注意不能使用万能驱动程序,最后安装各种教学软件,并且优化系统处理,这个就是网络克隆的源盘,也叫母盘。 2.2 网络克隆软件的安装 现今的网络克隆软件的安装已经可以一开机什么命令都不输入,直接开始克隆软件程序运行。这样做有一个前提就是要安装服务器,服务器的操作系统建议选择windows 2000 server或者win2003 server。如果安装其它系统会出现系统的客户数的限制情况,例如winxp就会限制客户为8个。所以最方便的是配置一台server版的服务器,然后就可以在这台计算机上安装自动网络克隆工具服务器端。准备工作做好了以后,就可以运行服务器端了。我校的计算机实验室安装的是“autoghosrv2.2.0.0”软件,网络克隆软件“ghost 8.0”企业版,安装是很简单的,直接解缩就可以了。 2.3 客户端启动方式 网络克隆软件服务器端启动后,就该准备客户端了。客户端电脑无须u盘启动、无须光驱启动等等,即可实现网络启动克隆,非常方便。开机后将客户端电脑主板启动顺序不要设置网络启动为优先,我们仍旧以优先硬盘启动顺序,需要网络克隆的时候,按主板启动菜单热键(有些是f12、f9、f1……各主板不尽相同),再临时选择网卡启动,因为网络克隆完成后会自动重启,它就直接以硬盘启动,不会再次跳到网卡启动上。成功启动后来到dos菜单,选择“3”号菜单,快速分区,手动选择网络克隆软件,这样就直接进入网络克隆软件界面。 2.4 开始网络克隆 首先制作母盘镜像文件,制作全盘镜像时要注意因制作全盘镜像时,不能将镜像文件保存在本盘上,所以要记得多挂一个硬盘用来存放镜像文件;一般40g的硬盘,在装了系统及教学软件后大都已使用20g以上的空间,制作出来的全盘镜像会达8~10g左右,并在制作过程中,镜像文件达到2g时,网络克隆软件ghost 自动生成一下个后继文件,文件名后缀是“gls”;选“文件名”的话,网络克隆软件ghost 会自动输入后继文件名及存放位置。以用40g硬盘使用16g制作全盘镜像为例,生成了四个2g左右的影像文件,文件名是:“win98.gho”、“win98.gls”、“win982.gls”、“win983.gls”,并且四个文件必须保存在同一个文件夹中。 然后,在服务器上运行ags.exe,浏览或拖曳“gho”文件后,按“开始”按钮即可,服务端开始工作,等待客户端连入。“镜像文件”处只要选中后缀为“gho”的文件就行了,后继文件就不用拖曳。要进行全盘网络克隆时选中“硬盘”,在自动开始模式里输入了条件,点击了“接受客户端连接”按钮后,实际上不能达到条件时(如:客户端数量处输了60,但实际上只有55台机接入),确认所有客户端连接成功后,点击“发送”按钮开始网络克隆。 最后,开始客户端的接入,出现网络克隆软件ghost 程序界面,选菜单上“ghostcast - multicast”项,按了“ok”了,如接入成功,就马上可以看到单机克隆那样的界面了,进行全盘克隆,接入成功后,顺次选择“ok”,“ok”,“yes”按钮即可。这样客户端就进入等待接收状态了。所有的客户端都接入成功并进入接收状态后,如果服务端那里设了自动开始模式条件,条件符合后就自动发送了,如果没有设置自动开始条件,我们就返回服务端机器,点击“发送”按钮,就开始网络克隆了。我们就静待网络克隆完成了。 3 恰当选用实验室教学软件,发挥软件助力教学的作用 计算机实验室建成以后,怎样充分利用其优势为教学服务,提高课堂教学效果,成为实验室实用性的重要指标。比如实验室的功能是否多样,是否可以进行各式的实验项目;在实验过程中,教师是否可以随时为学生分发操作所用的素材和一些文档范例,还有,教师想可以随时针对学生操作练习中出现的问题进行演示等情况,我们可以采用多媒体教学软件来解决。 解决上述问题一般有两种方法,一种是进行硬件多媒体设备的投入,这样投资较大,升级不方便;另一种就是安装多媒体教学软件,但对计算机硬件和网络环境要求较高,投资较少,现在计算机在采购时,硬件设备完全可以满足。我校计算机实验室使用清华同方多媒体教学软件,效果很好,利用该教学软件,可以实时监控学生机,发现学生做与教学无关的事时,及时向学生屏幕发出警告消息。还可以进行学生分发文件,收集学生完成的文件,为学生进行演示,演示时画面能够同步,流畅。该教学软件需要在服务器上安装教师端并安装软件狗,在客户机上安装学生端就可以使用。有了该教学软件教师既节省了时间,又充分发挥教学软件辅助教学的作用。 4 确保计算机实验室系统安全,提高计算机性能稳定 根据多年在计算机实验室管理的经验,经常会遇到计算机系统被学生故意删除文件,而导致系统崩溃;桌面被学生改得面目全非,教学软件被学生卸载等情况。这些问题将严重影响正常的教学。为了确保系统安全,提高计算机性能稳定,一般采用系统还原的方法。 常见的系统还原的方法有两种,一种硬件设备还原卡,该设备需要占用一个pci插槽,并且投资较大。我校使用的是“德天信山”公司的的还原卡,该产品提供的网络配置软件十分好用,只要在一台教师机上安装控制端,其它学生机安装客户端,这样就可以随时监控还原卡的使用情况,并且可以随时改变保护盘的情况,这样就不用每台机都去操作。特别是在网络克隆前使用,先把全部学生机开放,然后网络克隆,重启电脑后,在控制端配置电脑的名称和ip地址即可。例如一个50台电脑的计算机实验室,一位实验老师大概两个小时就可以完成计算机实验室的重装工作。另一种软件还原,常见的有冰点和还原精灵。该方法投资较小。这种方法主要是可自动将系统还原到初始状态,保护系统不被更改,能够防止人为的对系统有意或无意的破坏。 5 完善学校计算机实验室管理制度,提高管理人员的素质 计算机实验室的管理除了硬件方面的管(下转第116页)(上接第103页)理,管理制度的落实,管理人员的素质也是十分重要的。学校计算机实验室有了良好的硬件配置,但怎么样才能利用和维护好实验室来为我们教学服务呢?首先,必须要有合理的管理制度,实验室的主要使用对象是教师和学生,应根据教师的教学需求和适应学生的学习规律,制定合理可行的管理制度。其次,计算机实验的组建管理维护都必须由实验员进行操作,实验员素质的高低将直接影响实验室管理的好坏,所以必须要对实验员进行定期的培训,培训内容包括技术方面及管理方面的内容。 总之,中职学校计算机实验室的维护和管理,必须根据学校的教学实际情况,不断进行摸索与实践,积累丰富的经验,只有这样我们才能使其更好地为计算机课程教学服务。诚恳希望能够与众同仁一起努力探讨,在中职学校计算机实验室管理这一领域创出更大成效。 计算机实验论文:基于PXE的无盘Windows XP在计算机实验室的应用 一、引言 高校计算机实验室是学校信息技术教学主要场所,承担了大量的计算机系列课程实验教学工作,良好的实验教学环境是顺利进行教学的重要保证。目前高校计算机实验室面向广大学生开放,具有使用人数多、使用频率高的特点,计算机不光要承受长时间连续正常运作的压力,并且要承受学生在学习和使用过程中对计算机软硬件的损坏以及病毒的攻击。因此,如何有效地利用现有资源对计算机实验室进行升级、管理和维护,保证计算机实验室良好的运行速度和稳定性,是广大计算机实验管理人员面临的问题。 参考文献[1]叙述了实验室机房设备管理、机房制度和设备维护,并阐述了硬盘还原卡的选择和使用;参考文献[2]提出制度与技术并行的管理模式。为了保护系统和硬盘数据不被破坏,参考文献[1]和参考文献[2]中均提到采用硬盘还原卡技术,这也是目前计算机实验室广泛采取的一种计算机系统保护方式。通过还原卡可以防止硬盘数据(主要是系统分区)被修改,包括学生的恶意操作和病毒的攻击。另外,还原卡还可以实现一对多的网络同传,降低实验室系统安装与维护工作量。但是,用还原卡对系统进行维护在实际使用中还存在一些问题: (1)密码问题。一般的还原卡都有密码设置,由于各类还原卡的初始密码都非常简单,如果实验室管理员疏忽和上机学员“恶意攻击”,很容易造成密码丢失或被改动,这将给维护工作带来极大的不便,有时甚至要报告还原卡厂商维修。 (2)硬件配置不一致问题。还原卡的网络同传功能要求发射端和接收端的硬件配置与型号完全一致,否则将会带来严重的后果。譬如主板或硬盘型号不同的计算机网络同传后,所有接收端的计算机将无法启动,此时若无法设置还原卡参数,那么就只能报还原卡厂商维修了。还原卡对于非法操作而引起的故障难以避免,比如强行断电最容易损坏硬盘,轻则丢失数据,重则造成物理损坏,不得不更换硬件,硬件更换容易造成硬件配置与型号与原来的配置和型号不一致,从而无法进行网络同传。特别是在旧机房中,这种硬件配置与型号不一致现象极为普遍。 (3)还原卡病毒也可使还原卡完全失去作用。计算机实验室中的电脑系统故障很多都是由于系统硬盘软件或应用软件被破坏造成的,通常使用还原卡进行系统备份与恢复来消除故障。若学生操作的计算机上不安装系统软件和应用软件,而把所有的软件安装在服务器上,通过服务器启动工作站的方式,这样可以防止学生有意或无意对系统的破坏。因此本文提出在计算机实验室采用基于pxe的无盘windows xp启动有盘工作站的“无盘”与“有盘”相结合的管理方式,不仅可以很好地解决以上提出的问题,而且系统安装与升级、管理与维护非常方便,实验室管理员工作量大大地减少。 二、pxe简介 pxe(preboot execute environment,远程引导技术)是由intel公司开发的最新技术,是ripl(remote initial program load,远程启动服务)的技术升级。它工作于client/server的网络模式,支持工作站通过网络从远端服务器下载映像,并由此支持来自网络操作系统的启动过程。其启动过程中,终端要求服务器分配ip地址,再用tftp(trivial file transfer protocol)或mtftp(multicast trivial file transfer protocol)协议下载一个启动软件包到本机内存中并执行,由这个启动软件包完成终端基本软件设置,从而引导预先安装在服务器中的终端操作系统。 三、pxe无盘windows xp启动有盘工作站的管理方式 通常计算机实验室在使用硬盘还原卡的过程中,每台计算机都必须安装系统及需要使用的各种软件,将硬盘空间划分为若干个分区,一般只对系统盘进行保护,设置为每次还原,而对于非系统盘,根据具体情况设置为不还原或每月固定日期还原。这样既保护了系统,又能保存学生的实验结果及一些重要的文件。为了减少每台计算机系统各种软件安装的工作量,目前采用了ghost克隆母盘的方式,即先在一台机上安装所需的操作系统、应用软件,并设置好所需各方面参数,运行检验无误后,以此机的硬盘为母盘,用ghost软件作为桥梁克隆到别的机器的硬盘上;若实验室中所有计算机的硬件配置完全一致,也可采用还原卡的网络同传功能完成软件的安装。 基于pxe的无盘windows xp启动不要求计算机的硬件配置完全一致,也不需要在每台计算机上安装各种软件,只需要在一台计算机上安装所需要所有的系统软件和应用软件,并将这台计算机作为服务器,网络上的工作站都无须安装软件,由服务器控制和管理整个实验室计算机工作站的正常启动和运行。这就是无盘启动的涵义。无盘启动并不意味着每台工作站一定要求没有硬盘,该技术完全适用于有硬盘的工作站,故本文提出基于pxe的无盘windows xp启动有盘工作站的“无盘”与“有盘”相结合的管理方式:从服务器控制工作站工作的角度而言,工作站是“无盘”的;从工作站本身的硬件配置而言,工作站是“有盘”的,并且工作站的硬盘可以完全供学生使用,用于保存学生的实验数据和重要文件。学生还可以根据具体的需要在工作站安装各种学习软件,进行个性化的学习,满足学生多种需求,这一点对开放式收费机房很重要。服务器对工作站完全支配,可以定期对工作站硬盘数据进行拷贝、清除等操作。 1.pxe无盘windows xp的安装 要想安全稳定地运行无盘windows xp必须要有一个稳定的网络环境,可以根据网络规模和要求选择合适的网络拓扑结构构建计算机网络,如图所示是一个典型的组网布线图。下面以锐起无盘xp为例详细讲述无盘windows xp的安装。 (1)安装主服务器 1)将windows 2003企业版安装在服务器的c盘,并且所有分区都采用ntfs格式; 2)配置好tcp/ip协议,将服务器的ip地址设为“192.168.1.254”,子网掩码“255.255.255.0”;其他均按默认方式进行安装。须注意的是,务必留出足够的空间以容纳无盘系统的磁盘映像文件、工作站临时文件以及还原点文件,并且这些文件所在的磁盘格式必须为ntfs; 3)在服务器上以默认方式安装锐起xp3.1的服务器端程序; 4)启动锐起的无盘管理器; 5)单击工具栏上的磁盘管理新增磁盘,添加一个名称为“system”的磁盘。 (2)加入模板工作站 打开锐起无盘管理器后单击新增按钮,新增名称为“wks001”的模板工作站、输入模板工作站网卡mac地址、ip地址、子网掩码、网关、工作站目录,并设置工作站磁盘“system”。单击确定按钮后,管理器里面会自动显示刚添加的工作站信息。添加完工作站后,然后在服务端管理器选中刚加入的模板工作站信息,单击“超级用户”按钮,选择磁盘“system”。 (3)安装模板工作站 1)准备一台有盘客户机,作为模板工作站,在c盘下安装好winxp系统,并且c盘采用ntfs格式分区; 2)添加必要的网络组件和tcp/ip协议,指定工作站ip“192.168.1.1”,子网掩码“255.255.255.0”,如果安装的是winxp系统,还必须删除“qos计划任务服务”; 3)在有盘客户机上以默认方式安装锐起xp3.1的客户端程序。 安装结束后,会弹出“参数设定”对话框,输入服务器的ip地址“192.168.1.254”后按“确定”按钮。 (4)分区格式化网络磁盘 将模板工作站重新启动,计算机找到scsi控制器,安装完成后,重启;须注意的是,在这里找到新硬件后需要连续重启2次;然后单击“开始”—“控制面版”—“管理工具”—“计算机管理”—单击“磁盘管理”,出现设置动态磁盘向导,单击“取消”;此时可以看到两个磁盘,分别是磁盘0和磁盘1,其中磁盘0就是你工作站的硬盘,磁盘1,实际上就是虚拟硬盘,就是在服务器上创建的硬盘。 (5)进行分区格式化操作 右击磁盘1,选“磁盘初始化”并将其换为“基本磁盘”初始化后,进行分区及格式化。分区及格式化时要分成ntfs格式。此时打开我的电脑可看到新增的盘符,如“本地磁盘(d:)”。 (6)上传客户机系统 格式化网络磁盘后,运行客户端的“锐起无盘xp上传工具”,软件会自动检查硬盘中的系统和网络磁盘,并确定需要上传的源盘和目标盘,按默认,单击“开始”上传。 (7)网络启动模板工作站 上传结束后将客户机正常关机,移除硬盘,设置coms启动为网络启动,再次开启,客户机应能正常启动,进入操作系统;验证工作站能在无盘状态下正常启动后关机,然后在服务端管理器内将该工作站设回普通用户。 (8)加入其他工作站 打开无盘管理器,单击工具栏上的选项设置按钮,设置工作站加入方式为全自动添加工作站,选择参照模板工作站。然后依次开启其他无盘工作站,设置为网络启动,这些工作站应能正常启动,进入操作系统。服务端管理器主界面里也应能自动显示出这些无盘工作站的信息。 (9)安装应用软件 首先将一台工作站设为超级用户,然后再在该工作站上安装应用软件(如:office2003,vb,vc等),最后安装完成之后将该工作站设为普通用户即可。此时其他无盘工作站上就能使用此次安装的应用软件了。 2.pxe无盘windows xp的测试与维护 笔者在南华大学计算机实验室采用百兆网络组建了40台工作站pxe无盘windows xp。经过一个学期的使用和测试,网络系统运行稳定流畅,40台机器同时启动平均用时1分31秒,单台启动仅需28秒。为了使计算机启动速度加快,可采用千兆网。由于该系统的所有工作站受服务器集中控制,若服务器故障则会引起全网瘫痪,所以需要使用备用服务器以防服务器故障。 基于pxe的无盘windows xp启动有盘工作站的管理方式的维护实际上相当简单,只在服务器上即可完成对工作站系统的更新与维护。由于基于这种技术的无盘网络系统比较稳定,所以一般来说很长时间系统都不会出问题,所以维护的工作相对就少得多了,因此实验室软件维护量大大减少,要维护的主要是硬件。硬件故障主要是网络故障、鼠标故障、电源故障、cpu风扇故障、内存和显卡故障。具体的硬件故障诊断与排除本书不作赘述,参考文献[2]。另外,该无盘网络中可兼容多种不同硬件类型,网络扩展性极强,整个系统升级极其方便简单,能让使用年限较长、配置低的计算机得到很好的利用,延长了计算机的使用寿命。 四、结束语 计算机房中系统维护的核心问题是保证系统软件和应用软件的正常使用,节省庞大的维护费用,并减少管理员的工作量。[3]基于pxe的无盘windows xp将需要的系统软件和应用软件安装在服务器上,学生没有权限删除和修改,保证系统软件和应用软件的正常使用。目前基于pxe的无盘网络引导速度快、性能稳定,保证工作站的高速启动和运行,即保证了计算机实验室良好的运行速度和稳定性。有盘工作站最大限度地满足了学生基本的使用和个性化学习。最重要的是采用这种管理方式进行管理,系统维护和升级方便,极大地降低了实验室维护工作量,提高实验室的管理效率。 计算机实验论文:高校计算机实验室综合信息管理系统设计与实现 摘要: 当前高校在不断推进素质 教育 的过程中,传统的 计算 机实验室教学管理方式急需改革,需要对计算机实验室的设备和工作人员进行统一、规范的管理,本文对高校计算机实验室的应用范围和目前日常管理中存在的不足进行了分析, 总结 出了高校目前使用的计算机实验室管理系统的模式,以“理论与实践一体化”教学理念为基础设计和实现了计算机实验室综合信息管理系统,使计算机实验室能高效和可靠运行。 收集。 关键词: 计算机实验室;综合信息管理系统;设计;实现 0 引言 当前高校在不断推进素质教育的过程中,实验教学处于突出的地位,改革实验教学内容、方法和手段,建立适合素质教育的实验教学与管理模块,是进行实验室建设、提高高校人才培养水平的指导方针之一[1]。而且在实行了完全的学分制管理以后,实验教学工作将改变过去那种实验教学固定时间、固定内容、按班级同时进行教学的方式,学生也可以根据自己所学的课程、兴趣来安排自己的实验,按照自己学习程度选择不同层次的实验,变被动学习为主动学习,让学生有了更多的自主权。在这种情况下传统的计算机实验室教学管理方式,已经不适应这种灵活性更高的管理要求,必须有一套能满足 现代 化教学要求的实验室管理系统。 1 高校计算机实验室管理系统的应用范围 计算机实验室的管理与其他实验室有较大的差别,比如设备更新频率较高、设备容易受周围环境影响、人流量较大、用机秩序混乱(学生随意更换机位,或同时打开几台机器) 、工作时间较长(通常的开放时间是一周七天、每天十几个小时)、公用软件维护工作量大且重复(学生随意删除系统文件或修改系统参数,病毒对软件的破坏) 等等,上述问题一直困扰计算机实验室的工作人员。 目前国内高校计算机实验室管理系统的应用基本体现在以下三个方面[2-5]: (1)计算机实验室设备的基本管理,主要包括设备的购入、借出、报废等; (2)计算机实验室所承受课程的信息管理,主要包括实验室计算机课程的排课、教师及其对应班级的安排、作业的布置与回收等; (3)课余时间的自由开放管理,主要包括上机卡的发放、计时的基本方式、读卡器的设置、上机情况的登记与统计等。 2 现有高校计算机实验室管理的不足 我国高校的计算机实验室基本上是模仿50年代苏联的模式,按某一门课程来设置实验室,实验教学由院系自行安排,实验室实行以院系管理为主的封闭式管理体制。这种传统的设置与当时的教学管理体制和教学科研 发展 水平相适应,但随着高校教育体制改革的深入、科研水平的提高、学科之间的相互渗透发展,传统的实验室建设和管理模式的弊端逐渐显露出来[6-8]: (1)实验室小而全,多而散,功能单一,无法形成综合优势。 (2)实验室相互独立,管理分散,资源浪费严重。 (3) 实验教学依附于理论教学,不利于完成实验教学任务和培养创新人才。 3 现有计算机实验室管理系统的功能模式 目前,大多高校使用的计算机实验室管理系统以学生管理为中心,以处 理学 生课余上网和教师上实验课的信息为主[9] [10]。大致有以下两种模式: 3.1 计算机开放实验室综合管理系统 计算机开放实验室综合管理系统主要由两大子系统组成:门禁管理子系统和监控管理子系统。 3.1.1 门禁管理子系统 由门禁管理和资源管理两个子系统功能组成:①门禁管理系统是用户进出实验室的一道安全屏障。进入的用户要刷卡,并接受一系列的合法性的检查。检查完毕后,如果检查通过,该用户的刷卡信息将会被保存到数据库里;②资源管理系统通过数据库的指示决定是否允许用户启动计算机系统,而且每位用户每次只能使用一台计算机。如果用户检查没有通过,就不允许该用户使用实验室内的任何资源。用户使用完毕后,要进行刷卡注销。用户入门划卡注册到出门划卡注销所用的时间为上机机时。这种管理方式能够有效的对计算机实验室进行管理。 3.1.2 监控管理子系统 ①实时监控管理的主要功能:能够及时的查询计算机使用的用户,还能够了解到每一位用户的位置,上机时间等;②登录控制管理的主要功能:对实验室内的机器进行登录(加锁) 和不登录(放开) 的控制;③帐表管理的主要功能:维护用户的账户信息。如:建立、删除、冻结单一用户帐号、成批连号用户账号。对账户中的教学机时、自费机时、打印纸张等各项数据进行增加、删除、修改和查询等维护操作。对用户账号信息及记账日志进行各类查询和统计。账表管理中对教学机时和自费机时的分离,使学生在每学期的教学实习量教学机时) 完成后,能自动付费上机(自费机时) ,否则被示为非法用户。机房在平时的教学时间内也可自由开放,即教学上机(教学机时) 和自由上机(自费机时) 可同时进行。这样,既大大提高了机器的利用率,又增加了学生的上机量;④统计管理的主要功能:统计、分析及打印报表。可按系、班级、用户等不同类别对所用的机时(教学机时和自费机时) 、打印纸和软件资源情况进行统计、汇总和分析,并为教学研究部门、管理部门提供决策辅助信息;⑤数据维护管理的主要功能:对各类基础信息进行增加、删除、修改和查询等维护工作,保证数据的完整性和一致性。 4 计算机实验室综合信息管理系统设计与实现 由于计算机实验室信息管理系统所面对的需求灵活、繁琐和多变,而且还要考虑到设备及其管理软件的不同情况,因此本系统的架构应该具有极松的耦合性和极强的可扩展性,以便在需要的时候进行扩展、重新组装或者复用。 4.1 计算机实验室综合信息管理系统设计 本系统主界面设置了四项功能模块,分别是:系统维护、实验课程管理、上机管理、系统管理。系统维护模块主要实现系统设置(权限设置等) 、系统初始化、修改口令、信息的定期安全备份等功能。实验课程管理模块实现对实验课教学的 科学 管理,将已往封闭的、以知识为中心的旧教学方式,转变为开放的、以资源为中心的新方式,主要包括排课系统管理、上机实验管理、实验信息资源管理等功能。上机管理模块主要包括机时分配管理、上机用户的账户管理(用户注册信息、密码设置、挂失注销、报警提示、资金余额等) 、用户的上机登录管理,以及对上述信息的统计和查询;系统管理模块主要是对用户进出系统的管理. 4.1.1 实验课程管理子系统 本子系统中的排课系统模块,由于受到相关制约的条件很多而且随机,所以在设计中很复杂。其主要功能如下:根据来自学院教务处的实验计划和各教学部门的实验班级获取资料,按照课程及实验室设备配置对这些资源过滤分发至各实验室进行排课,然后把实验课程表到web上。为了利用 计算 机实验室的信息技术优势,并适应高校 教育 信息化改革的需要,设计并开发了实验资源信息模块,主要包含实验大纲、实验要求、实验的环境及条件、实验重点与难点剖析、实验的模拟演示、实验的评价、实验的体会、相关知识、 电子 教案、实验的成绩等信息,这些信息都来源于各位任课老师和实验教师,他们结合教材、各种相关资料和实践经验,提出了每次实验的重点和难点,帮助学生分析并解决实验中容易出现的问题。 实验要求根据学生的不同层次,设置为不同的级别:普通级别、拓展级别。其中普通级别要求达到实验教学大纲的要求,拓展级别是针对那些已较好地掌握了计算机基础知识,有能力进一步深入学习的学生,为他们设计一些设计型、综合型、创新型的实验,让他们达到更高的要求。所有这些信息都是学生关心而平时又不容易了解到的,把这些信息到校园网上,学生可以直接上网检索查询,检索到的资源信息可以直接通过浏览器或下载到本地机上。 4.1.2 上机管理子系统 该子系统分为机时管理、用户登录管理、统计查询等功能模块。其中,机时管理负责为学生分配空闲机器:一方面按照实验教学计划为上实验课的学生分配机器(遵循上同一实验的学生集中坐在一起的原则) ;另一方面为自由上机学生分配零散空闲机器。这几个模块中,用户登录子系统最为复杂,学生进入时使用刷卡的方式进行身份判断,如果属于当时时段的实验课,则为其分配机器,进入“上机实验系统”做实验,否则如果该用户具有合法身份,则为其分配零散空闲机器,同时记录机位、时间等信息并允许其进入自由上机,同时采用计费系统开始自动计费。用户上机完毕必须退出系统,系统将其注销。用户如果卡内资金不足,则提醒其续费并拒绝入内。 4.2 计算机实验室综合信息管理系统实现 计算机实验室综合信息管理系统的一个重要目的,就是实现数据共享及保持数据的即时性,要求数据变化随时显示在 网络 上,保证实验室的任何一台管理机终端可随时更新查阅资料,保证在校园网上也能及时查看有关信息。该系统运行在一个局域网中,可以实现对不同实验室的统一管理。系统采用星型拓扑结构,由一台文件服务器、一台web服务器、若干个收费工作站(一个机房对应一个,由一台微机和一个条形码阅读器构成的刷卡机组成) 、学生上机卡,一台具有网络管理功能的超级工作站、网卡、集线器和网线组成。相应软件采用了一套自主开发的条码卡计费管理系统。 5 结论 计算机实验室信息管理系统以计算机实验室现有的软硬件资源为基础,实现对高校计算机实验室中设备全面管理和完善,对计算机实验室工作人员管理的规范和有序,达到保障计算机实验室运行的高效和可靠:①让计算机实验室管理自动化,设备自动化管理,即设备的基本信息、使用、维护、购置、报废等方面的自动化管理。②让计算机实验室管理自动化,工作人员的自动化管理,即实验室人员日常工作的全面管理和及时查询。③让计算机实验室管理自动化,系统自身的有效运行,即系统的初始设置、数据的备份与恢复、管理员设置、权限设置、系统日志等方面的自动化管理。 计算机实验论文:网络计算机实验室安全管理模式探讨 【摘 要】随着网络计算机实验室更新换代,管理工作也面临着严峻的考验。本文通过作者在高校计算机机房多年来的工作经验,在管理制度、硬件和软件三方面,阐述了存在的问题并进行详细的分析,对当前高校网络计算机实验室的软件、硬件设备的管理,系统的维护等方面,提出了相应的安全管理模式,使高校网络计算机实验室既方便用户又便于管理,提高教学质量,拓展计算机机房的使用率。 【关键词】网络计算机实验室 安全管理 硬盘保护卡 虚拟机 ftp服务器 随着高等信息教育的飞速发展,信息技术广泛深入到各高校。高校计算机网络机房的数量不断增加,规模不断的扩大。主要承担着学校的计算机文化基础课程、专业课、计算机等级考试、毕业设计上机和学生的自由上机任务。因此,良好管理体系的建立,可以大大促进学校教学现代化的进程,可以为管理人员减少很多繁琐的工作,提高机房的利用率,更好的服务于广大师生。 1 存在的问题 1.1管理人员工作中存在的问题 管理人员必须要有高度的责任感,重视机房管理人员的本职工作。而事实上机房管理工作并不像想象的那么简单,计算机机房管理牵涉面广,技术难度大,事务杂,许多机房管理人员的日常工作量较大,包括机房的日常软、硬设备维护,网络故障排除,机房的防火、防盗,学生日常上机安排等等。而且各个实验室的计算机硬件和软件配置不统一,安装软件的版本不统一,这就要求机房管理人员必须要有较强的计算机维修能力,能够在短时间内排除故障。因此,计算机实验室管理在不同程度上存在一定的技术难度,必须努力提高计算机实验室管理人员素养,通过自学、进修等方式掌握新技术,用科学的方法进行管理。 1.2计算机设备遭到损坏的问题 1.2.1自然损坏 首先,从高校的近年来的情况看,生源扩招严重,而相应的实验设备配给严重不足,导致计算机实验室大部分都是满负荷运行,因此机器在日常的使用过程中,一般机房总会不固定地出现几台计算机处在维修过程中,计算机的软硬件会出现各种各样的故障。 1.2.2使用不当,人为损坏 机房计算机安全管理相对来说还是比较到位的,但也难免出现人为损坏。具体情况主要是:有些学生上机时暴力操作,导致键盘鼠标损坏;安装来历不明的软件,导致机房病毒泛滥;学生有意或无意使用删除命令、格式化命令、修改c m o s参数或注册表,极其容易发生文件被破坏而导致系统崩溃;对网络感兴趣的学生喜欢改动windows的设置,如修改网络的配置和标志,导致机房的局域网发生故障;污染机房环境或导致计算机短路;私自移动机器,将计算机碰坏或将硬件碰松。 2 制定完善的实验室管理制度 俗话说“没有规矩,不成方圆”,制定安全系统的机房管理制度,严格落实是做好实验室管理工作的前提。计算机实验室在管理中涉及的因素很多,包括人员、设备、财务、安全等,因此,应根据实际情况制定相应的管理制度,如《计算机实验室安全管理制度》、《计算机实验室设备管理制度》、《计算机实验室卫生管理制度》、《教师守则》、《学生实验操作守则》、《实验技术人员岗位责任制》等,通过这些规章制度,实现对学生、教师及管理人员的行为规范,使他们有章可循、有法可依,各规章制度应上墙且置于明显之处,并认真进行学习,切不可当作一种摆设。随着实验室各项工作的开展,以下常规工作必须坚持:(1)要认真填写工作日志,教师要认真填写上课纪录。(2)学生上机时须按学号入座。(3)机房应保持整洁有序。(4)学生须遵守机房制度,爱护机房财物,严禁私自移动机器,对恶意破坏机器设备、危害机房安全者,将追究其责任。(5)机房内的公共设施、不准带出机房,不准挪作它用(6)机房内必须注意防火防电,课后必须断电,关好门窗。 3 提高计算机软硬件安全管理与维护的手段 3.1 硬件方面 制定周密的硬件检查与维修计划,每天都要对实验设备进行检查,发现问题,查清故障原因,及时处理解决,如须更换部件,及时上报申请购买,是并做好相应的维修记录,确保实验设备正常运转,保证正常教学秩序。 计算机防盗应给予高度重视,高校实验室硬件设备丢失情况时有发生,应提高警惕,加强防盗安全管理,最好在实验室安装电子监控设备,以不出现盲点为佳。对于计算机等箱式设备进行加锁管理,将鼠标线、键盘线显示器线等连接线路一并锁住。学生在上机实验时不允许擅自动用设备,并要求学生对号入座,同时做好上课记录登记,完善工作日志,为将来.信息查询提供参考依据。 3.2软件方面 3.2.1系统维护 计算机更新换代速度超快,配置越来越高,硬盘保护卡必须配备,也称硬盘还原卡,是在计算机内插入一块硬盘保护卡。它可以让电脑硬盘在病毒、误改、误删、故意破坏硬盘的内容等非物理损坏的情况下,恢复到最初的样子。它具有自动恢复功能,将计算机的操作系统和应用软件放在被保护的分区内,支持多盘保护;具有网络对拷功能,开机自动连线来完成网络对拷及ip自动修改功能。我们只需做好一台电脑的系统,然后通过网络对拷的方式就可以轻松的将机房内所有的机器系统都完成。硬盘保护卡在学校的网络机房管理中占有很重要的位,基本上达到了“一卡无忧”的目标,极大的减少了机房的维护所需要的人力物力,杜绝了学生在机房使用自带的u盘或者登陆有病毒的网页等情况造成维修维护机器中毒,或误操作等出现的问题。 3.2.2针对多个操作系统的安装、维修维护实验课的安全管理 我们可以在虚拟机中进行破坏性比较大的操作系统安装、维修维护实验。 由于虚拟机对应的仅是真实主机上的一个文件,在虚拟机中进行的任何操作都不会破坏现有的硬盘分区和数据,这保证了原系统的安全。我们在现有的操作系统上安装上vmware workstation 6.0虚拟机软件,生成一个虚拟机,所有的操作都可以在这里实现,与真实环境几乎相同。学生可以对虚拟机硬盘进行格式化,安装系统,进行相关配置cmos参数,网络参数。在ftp服务器上提供各种操作系统的镜像文件,包括windows xp、windows server 2003、redhat linux 9等操作系统镜像文件。学生在学习操作系统安装时可把这些文件下载到本地硬盘,通过虚拟机的虚拟光驱装载镜像文件来安装操作系统。虚拟机里的全部信息只包含在宿主机的一个文件夹里,所做的任何操作对宿主机都没有影响。 3.2.3作业的管理 对于高校网络机房,经常需要大量的文件传输,由于windows xp提供的共享数目只有十个,而且共享时不好控制权限,因此在网络实验室必须架设一台文件服务器,一般采用ftp的方式对文件进行传输。 serv-u是一种在windows中被广泛运用的ftp服务器端软件,安装方便,设置简单,硬件设备无需特殊配置,从实验室中任意指定一台机器,在原有的windowsxp系统上安装即可。并直接把对ftp的访问设置成快捷方式放到桌面,即快捷,又提供了人性化功能。用户在网络上的任何一台pc,利用快捷方式通过ftp协议与服务器连接,进行文件或目录的复制、移动、创建和删除等操作达到资源共享。并且可以在一台机器上设定多个ftp域、限定登录用户的权限、登录主目录及空间大小等,功能非常完备。比如设置一个ftp服务器,将教师和学生的文件分类存储,并设置适当的权限。满足师生的上传和下载。限制学生用户的权限,学生用户对于教师的目录,只可下载,不能修改、上传;对于学生目录只可上传,不可下载,这样可实现下载教师资料、提交作业又防止作业抄袭。对教师用户设置有相对多权限,利用ftp服务器可分发教学资料,收集作业。 3.2.4多媒体教学软件的使用 多媒体教学软件的使用,能提供如屏幕广播、远程遥控、屏幕日志、声音广播、双向对讲、多人会话、网上聊天、屏幕回放、黑屏肃静、锁定电脑、点名签到、消息、文件等功能,使教学更直观,生动。教师可以利用屏幕广播功能,实时传送教师或某个学生的电脑画面到某组或全体学生的电脑屏幕上,教师可以用这个功能进行多媒体课件的教学,还可以让某个学生进行示范,效果比用投影仪演示更好。 3.2.5网络控制与病毒防护 现在大部分机房都具备访问internet的功能,试验室管理教师应该根据课堂内容的需要,通过路由器的设置来实现对外网访问的控制。可以将教师机设置成允许其永久访问外网,而学生机则根据教学内容需要实时调配。对于病毒的防护,即使安装硬盘保护卡,系统中也要安装杀毒软件,并定期升级,更新病毒库。补全系统漏洞。 总之,网络计算机环境实验室管理是一项复杂而又繁琐的工作,笔者结合工作中的经验,浅谈了网络环境实验室安全管理模式。借鉴与学习其他高校在实验室管理工作的成功经验,结合自身特点,取长补短,使高校网络计算机实验室管理更加科学化、规范化、制度化,使实验室的管理工作迈向一个新的台阶,更好地为广大师生、为教育教学服务。 计算机实验论文:“计算机组装与维护”实验内容和考核方式的改革 摘 要:在计算机组装与维护课程的实践教学中,为增强学习的效果,我院从实验内容和考核方式上进行了改革,使学生在宽松的学习氛围中,既提高了对该门课程的学习兴趣,又掌握了一项实验操作技能。本文介绍了我院的教改情况。 关键词:实验内容;考核方式;应用;兴趣 1 引言 随着计算机应用的不断普及,学生动手组装计算机的热情也在不断高涨,兼容pc机以其价格低廉 (相对于品牌机)而深受在校大学生的喜爱,学生通过这门课程的学习,不仅能掌握计算机硬件的理论知识,更为自己能独立组装计算机(diy)而对该课程产生了浓厚的兴趣。目前,很多高校开始把“计算机组装与维护”作为选修或开放实验课程来开设,其目的是为了培养学生的实践动手能力,掌握一技之长。由于现行的理论或实验教材,作者从编写到出版,需经过一段较长时间,但计算机的各个部件在不断升级,性能日益提高,带来了计算机新技术、新产品与相对滞后的教材内容相矛盾,要使学生能跟上硬件发展的步伐,传统的实验教学内容和考核方式已不能适应课程发展的需要,要使实验内容跟上市场计算机硬件的变化,学生能产生该门课程兴趣,对该课程的实验内容和考核方式的改革势在必行。 2 课程的特点和要求 学生学完“计算机组装与维护”课程后,所要达到的目标是:使学生掌握计算机硬件的基本知识和基础理论,能用所学知识选购和组装计算机,具备计算机软、硬件安装、调试和维护的基本技能,常用软件的使用,局域网的搭建。 该课程的特点:(1)课程内容多、知识面广,包括计算机组成部件、硬件安装、硬件测试、系统bios设置、优化、硬盘的分区规划、软件安装、局域网的建设、计算机日常维护。(2)知识更新快,具有鲜明的时代特征。新知识、新产品不断出现,只有不断更新教学(实验)内容才能满足学生了解新产品和新技术的要求,做到与时俱进。(3)课程注重实践,培养学生的实践能力,根据该课程的特点,要达到学习的效果和课程的目的,必须通过大量的实践教学环节来完成。 3 实验内容改革 计算机组装与维护是一门实践性较强的基础课程,要求内容新、更新快,对教师的要求也很高,需要不断学习和提高。该门课程一般总学时32,占2 个学分,结合本课程的特点,摒弃过去的先讲后练,甚至是只讲不练,在充分利用实验室计算机资源的基础上,进行实验内容和考核方式的改革,采取边讲边练,或者是先练后讲的教学模式。在课程的学时安排上,我们是理论为12学时,实验为20学时,基本内容大致分为6个独立的项目,现分别说明。 实验1.认识硬件(4学时)。通过理论讲解,使学生对计算机的主要硬件(主板、内存、cpu、硬件、光驱、显示卡、显示器)的性能指标,工作原理有一个感性的认识,通过网上计算机硬件价格、性能的查询;结合市场调研,要求学生写出计算机硬件的调研报告[3],在某个价位的配置清单等手段,使学生从感性上对计算机组装产生兴趣。 实验2.计算机组装与维护(4学时)。计算机组装与维护实验进行拆装的成本较高,破坏性较大,为此,我们采取的方法是利用现有实验室原有资源,例如我们采用03年购买的清华同方机型进行拆装,要求明确目标、拆装顺序、拆装过程中的注意点(曾经有学生拆硬盘上的螺丝);在此熟练的基础上,给予指导,我们准备了15套目前较流行的计算机产品组装,进行分组实验,经过教师检查,方可上电。使得学生既掌握了计算机组装的步骤,又能接触到新产品,不至于用到的都是过时产品。 实验3.常见故障的分析与判别(2学时)。由于现行的计算机维修,主要是板卡级的,替代法也是常用的方法之一,在本次实验过程中,要求学生能对实验2中的常见的一些故障能进行分析、判断,在相互讨论的基础上,自己能独立排错,以便解决实验过程中遇到的问题。通过本次实验可以培养学生的团队合作精神和独立分析问题和解决问题的能力。 实验4.系统的安装(xp和windows 2000 server)(4学时)。通过本次实验,使学生掌握系统分区、硬盘格式化、bios的设置、系统的安装、网线的制作方法,利用h3c的交换机组建一局域网。 实验5.有关系统相关软件的使用(4学时)。该实验涉及四个方面的内容,要求学生必须掌握,涉及软件的下?和使用。 (1) 系统的备份(ghost的使用)。 (2) 系统的优化(windows 优化大师的使用和注册表的了解)。 (3) 系统的测试(sisoft sandra的使用)。 (4) 常用杀毒软件的使用(瑞星、金山毒霸、卡巴斯基) 实验6.多媒体软件的安装与使用(2学时)。内容涉及 (1) 图像处理软件 (2) 声音 (3) 播放器的安装与使用(豪杰、real play、暴风影音) 4 考核方式的改革 通过该门课程的学习与实践,我们在考核方式上也进行了相应的改革,传统的考核方式是7+3模式,即理论占70%,实验占30%;我们采取的方式是3+7模式,即理论占30%,实验占70%。理论考核为辅、动手操作为主。笔试考核为辅、实践操作比重高于笔试,各单项实验项目独立计分。这不仅使学生在考核上把风险分散到各个实验项目中去,也不必担心考试通不过,再次重修,真正使学生的实践动手能力得到提高;在实验的考核方式上采取多种形式。 (1) 分组讨论(实验2) (2) 调研报告(实验1) (3) 实验报告书 宽松式的实验环境,学生在课内安排实验如不能及时完成的话,可以利用业余时间,由学生本人提出预约申请进行补做,达到规定的要求,分项目进行单独计分,目的只有一个,就是通过实践的练习,确实把按大纲规定的要求落到实处,使学生能在轻松学习的基础上掌握一项技能,体现学以致用的原则。 5 结束语 目前,计算机已广泛应用于各行各业,因此懂得计算机的软、硬件安装,常见的报错信息、检测方法,日常的维护和保养,“计算机组装与维护”势必将成为学生比较感兴趣的课程之一,尤其对于民办本科的学生来说,加强实践动手能力的培养已成为大家的共识,通过对实验教学的改革,目的是为了提高学生的学习兴趣;通过考核方式的改革,消除学生对该门课程由于理论考试不及格而带来的负面影响,使学生能快乐学习,体会实验过程所带来的快乐和成功感,确实让这门课程变成大家想学又愿意学的一门课程,事实证明,通过本学期对该门课程的改革,无论从内容上还是考核方式上,都取得了很好的效果,学生反映较好,收效甚大。 计算机实验论文:计算机系统维护实验教学改革初探 摘要:通过对本校《计算机系统维护实验》课程的教学改革进行探讨,从如何改革传统教学方式,提高学生动手能力入手,以达到使学生的学习和教师的教学都收到事半功倍的效果的目的。同时改变过去学生和老师都不太重视专业选修课程学习和教学的不良倾向。 关键词:计算机 系统维护 实验教学 改革 对于《计算机系统维护实验》课程的教学改革问题,学术界有许多改革建议,都有值得借鉴的地方。本文主要从我校教学实际出发,摸索一条改善本门课程教学中存在的问题,并在较短的学习时间内使学生对本门课程产生兴趣,掌握本门课的学习技巧,强化学生的动手能力。 使本门课程的教与学都收到事半功倍的效果。为此,我们针对传统模式下本门课程的不足,探索了三种较为有效的培养学生兴趣和增强其动手能力的方法,以就教于各位同行。 一、 计算机系统维护实验课程的传统教育模式及不足 《计算机系统维护》是一门实践性很强的应用性课程,学好这门课程的关键在于多做实验。因此《计算机系统维护实验》课程的教学显得尤为重要。但在我校,《计算机系统维护》理论教学与实践教学课程都是专业选修课,且课时十分有限,因此,在传统的教学模式下,《计算机系统维护实验》课程的教学存在的不足可归纳为以下三方面: (一) 重理论而轻实践 《计算机系统维护》作为专业选修课程,课时比较少,而在这较少的课时中,理论教学的课时比例却占了总课时的三分之二还多,实践教学课时所占比例还不足三分之一。这种严重失调的教学比例,就是重理论轻实践的表现,是对学生动手能力的培养极为不利。 (二)传统教学手段难以培养学生的学习兴趣 传统的教学手段对本课程的教学都是从计算机的内部结构讲起,讲授计算机的主要配件的性能和基本原理。然后对计算机主要部件出现的故障进行分析,进而告诉学生如何排除故障。接着讲授操作系统的一些知识。这样的教学内容安排,一方面使用传统教材和知识更新都比较慢。另一方面也会使学生学习兴趣逐渐削弱,使一门原本非常生动活泼的课程变得枯燥乏味。 (三)忽视了本课程的基础作用对学生学专业技术的重要性 学校教学计划的指针通常是偏向专业重点课程的教学与实验。对于这类基础的选修课程,往往是任学生自由发展,学校不作硬性要求。事实上,学好了这门课程,对学生毕业就业和进一步的学习和工作都有重大影响。故不能忽视本课程的基础作用对学生掌握专业技术的重要性。 二、《计算机系统维护实验》课程教学改革的方法 教学改革的方法包括两个层面:一是学校指导思想的重视及对教师的教学要求。二是如何培养学生的学习兴趣和提高学生的动手能力。经过多年理论与实践教学工作的总结,归纳了几种行之有效的新方法: (一) 学校教学指导思想上的重视和对教师理论与实践并重的要求 对于学校教学指导思想和理论教学等问题已经有许多教师加以研究过了,在此我们无需赘述[2],只着重谈谈自己在教学过程中的一些感受: 教师的教学能否吸引学生,使学生产生学习兴趣,关键在于教师的引导。因此学校对教师高标准严要求就显得尤其重要。在这方面,我们认为,学校首先应当从指导思想上树立起重视专业选修课程的实践课程观点。在教学计划上,当理论课时与实践课的课时相冲突时,应重实践。而且要求理论教学与实践教学相结合,即:上理论课的教师必须上该门理论课程的实践课程,而且必须要精通,否则难以解决理论与实践脱节的问题。 (二) 提高学生动手能力的实践方法 这是本文要论述的重点,也是本课题研究的重点之所在,具体可归纳为三种方法: 方法之一:加强对硬件知识(特别是计算机的新标准)的讲授 教师要结合当前计算机市场上最新硬件发展情况,以及社会对计算机硬件维护人才的需求,激发学生学好、用好计算机,维护好计算机的学习热情,充分发挥学生的主观能动性,让学生去感受新的计算机硬件的特性,感受新知识带来的好处,而不是局限于实验项目中所要求的知识点,让学生在实验中眼、手、脑并用,通过学生自由讨论实验,教师掌控全局,最后由老师集中分析讲解学习中出现的突出问题,使学生每次实验都能学到新东西,在紧张有序的实验课中完成实验项目所要求的任务,切实让学生在每节课中都有所获,有所得。 方法之二:借鉴项目教学法 受许建豪先生“高职计算机系统维护专业教学改革探索”[1]一文的启发,试用其项目教学法进行教学。 具体的做法是:1、课程教学开始前,拟定项目教学计划时的工作。2、将该课程分为三大项目板块, 采用项目化实训教学模式进行教学: (1)机房计算机系统维护; (a)利用计算机网络调查当前计算机主要配件的品牌、价格、性能等,每组学生在任务完成时需根据自己的调查,为实验室配置一台满足计算机教学需要、价格在4000元左右的电脑。 (b)独立对计算机整机进行拆装; (c)利用fdisk与pq进行硬盘分区; (d)bios的设置; (e)操作系统安装及优化; (f)装机必备工具软件的使用; (g)网线制作与网络连接以及局域网设置。 (2)计算机软硬件常见故障的分析与排除; (a硬盘数据的恢复; (b)恢复恶意代码对注册表的损坏;注册表备份及还原。 (c)操作系统的备份及还原; (d)机房大量电脑操作系统的还原; (e)计算机维护及监测软件使用; (f)主板故障处理(利用检测卡分析、排除主板故障)。 (3)常用办公设备的使用及维护。 (a)打印机的使用、维护、故障排除; (b)刻录机的使用、维护、故障排除; (c)扫描仪的使用、维护、故障排除; (d)数码设备(数码相机、数码摄像机等)应用。 方法之三:搭建虚拟计算机实验平台进行计算机软件类实验 虚拟机是一个想象(逻辑)的计算机,是利用软件方法在实体(物理)计算机上模拟出一台或多台与物理计算机功能完全一样的逻辑计算机。由于虚拟机的功能与物理机功能完全一致,在虚拟机上做《计算机系统维护》的软件类实验是完全可行的,并且不会破坏原物理机的系统环境[3]。 1、 虚拟机的安装程序 课题组使用的虚拟机软件版本为vmware 4.5.2,该软件是vmware公司为x86平台计算机开发的。 (1) 虚拟机软件安装进入win2000(xp)界面后,打开虚拟机的文件夹,点击安装图标后,开始安装,安装过程中,通过提示点击相应按钮,完成虚拟机软件的安装。 (2) 虚拟机创建点击桌面vmware(虚拟机)快捷方式后,选择新建虚拟机(new virtual machine),点击“下一步”,进入新建虚拟机向导,在创建向导的提示下,完成虚拟机的创建。 2、 学生实验程序 学生做实验时,根据实验项目首先创建相应的操作系统虚拟机,如做硬盘分区、高级格式化实验,首先创建dos操作系统或者windows 98操作系统虚拟机后再进行实验。 三、在实践教学中运用新教学方法进行教学的收获 本课题组在运用新教学方法进行计算机系统维护实验教学过程中,有如下收获与大家分享: (一)用虚拟机完成《计算机系统维护》软件类实验项目优势明显 首先, 经济实惠,节约教学成本 由于虚拟机实验平台是共享“软件实验室”的硬件资源,这就大大地减少了“维护维修实验室”的经费投入,因为要在“维护维修实验室完成”这些实验,则“维护维修实验室”要配置约30oo一5000元/台的物理计算机2o台及相应的配套设备~hhub等才能达到实验要求,其经费投入大约在8—12万元人民币之间。而采用虚拟机方式,则节约了这部分经费的开支[4]。 其次,实用性强,易维护 表现在两方面:一是实验过程顺利及效率高。由于虚拟机实验平台是建立在高性能物理计算机上,实验过程中极少出现硬件类故障,确保实验顺利进行。此外,由于物理机的性能佳,使实验进程加快,学生能在一次实验中对相应实验进行多次验证而提高熟练程度。二是减少了硬件的维护维修。由于共享了其他实验室的硬件资源,“维护维修实验室”就仅存在微机组装及硬件维护维修两项实验,这两项实验对硬件要求不高,也不存在过多的维护维修。若出现了故障,上实验课的教师就能带领学生予以排除,而不必设置专职岗位。对于软件实验室,由于虚拟机是软件方式,因此也不会增大该实验室的硬件维修工作量。 再次,是专业知识的社会价值的体现 教师理论与实践相结合,既可指导学生,还可以为各类计算机公司提供相关咨询,体现自己专业知识的社会价值。同时还可以为学生建立若干教学实践的基地,收到一举三得的效果。 (二)项目教学法强化了学生的动手能力和激发了学生的学习兴趣 首先带着项目问题进行市场调查,使学生能对当今计算机的发展状况有个全方位的认识和了解,更好地做到课堂理论教学与计算机市场实际相结合。既提高了学生的学习兴趣,也让教师轻松地完成了教学计划规定的教学任务,效果较好。此外,通过该项目的实训,在训练学生专业技能的同时,还兼顾和结合训练了学生与人合作、与人交流等多种职业能力。 其次,实验室实验项目的科学化分,使学生从一开始就具有极大的好奇心,而迫不急待地进入实验环节的学习。使学生的动手能力在有限的实验课教学过程中得到加强,同时为其掌握计算机硬件维护与维修技能积累了较为丰富的经验。 (三)改进《计算机系统维护》课程的理论教学方法,及时将最新的知识和信息传递给学生,使学生在兴趣指导下,主动吸收新知识和新信息,为其进一步的学习奠定良好基础[5]。 综上所述,本课题组成员经过近两年认真负责的研究和实践工作,终于在理论课程《计算机系统维护》的实验教学环节找到了适合本校学生学习和本校教师教学的新方法,那就是教师要及时更新自己所掌握的理论知识,教学方法要新颖化,教学理念要具有前瞻性,教学态度要端正,掌握过硬的实践知识和实践技能,但最终是要与市场接轨,根据市场的需求和市场变化来教育学生[6]。而学生则更多是培养自己的动手能力,力争在短暂的学校课程学习过程中,积累丰富的计算机系统维护与维修的实践经验,为自己毕业就业或创业打下坚实基础。 计算机实验论文:论析计算机网络应用课程中的DHCP实验教学设计 论文关键词:计算机网络应用课程;实验教学设计;dhcp 论文摘要:为了使非计算机专业的学生能在计算机网络应用课程中熟练掌握dhcp服务的配置技术.提出在dhcp实验教学q-强调以“学”为主、以“教”为辅的教学模式,并在验证性和设计性两类实验中分别采用传递式教学法和任务驱动教学法进行教学。实践表明,使用该教学设计能获得较好的教学效果。 0引言 动态主机配置协议(dynamic host configure protocol , dhcp)是计算机网络应用的一种,它能够解决网络中ip地址分配的问题,对网络管理具有重要的意义。特别是如今拥有多台电脑的家庭或单位在共享接人internet时,大多使用dhcp服务进行ip地址的自动分配,以尽量减少手工设置ip地址带来的问题。因此,有必要熟练掌握该技术的运用。针对非计算机专业学生不需要掌握太多理论知识的特点,我们在教授了必备的dhcp基本概念后,主要让学生通过做实验来掌握该技术。实验教学中将dhcp实验分为验证性和设计性两类,并且不同类型的实验采用不同的教学方法。实践表明,使用这样的教学设计能够收到较好的教学效果。 1 dhcp实验教学内容 由于dhcp服务采用客户机/服务器模式来实现ip地址、子网掩码、默认网关等信息的动态分配,所以只有掌握了客户机和服务器两部分的配置技术才能构建一个可用的dhcp服务网络。另外,若要考虑网络结构、容错以及平衡dhcp服务器负担等因素,则还要掌握复杂网络中的dhcp配置技术。因此,dhcp实验教学主要有以下几个内容: 1.1 dhcp客户机的设置 该实验内容主要是让学生学会如何将一台计算机配置成dhcp客户机,使其能够自动的获取ip地址、子网掩码和默认网关。应特别指出让学生注意的是,dhcp客户机的配置方式是固定不变的,适合在任何提供了dhcp服务的网络中使用。 1.2单dhcp服务器设置 单dhcp服务器,是指一个网络中只有一台dhcp服务器在工作,这是最简单的dhcp服务方式。该实验内容主要是让学生学会怎样在一台计算机上安装dhcp软件,并设定可以分配的ip地址、保留ip地址、租约等信息,使其成为dhcp服务器。 1.3多dhcp服务器设置 多dhcp服务器,是指一个网络中有多台dhcp服务器在工作,不仅实现ip地址的自动分配,还实现了容错、平衡负担等功能。在该服务方式中,服务器的大部分配置跟单dhcp服务器方式中的相同,其关键的地方是如何让多个服务器协调工作。该实验内容主要是让学生学会如何配置多台服务器的作用域和排除地址,使它们能够互不干扰的执行各自的分配任务。 1.4多宿主dhcp服务器设置 多宿主dhcp服务器,是指在安装了多个网络适配器、并连接多个网络的计算机上实现dhcp服务。该实验内容主要是让学生学会如何设置一台dhcp服务器的超级作用域,使其能够为多个相连网络中的dhcp客户机服务。 1.5跨网段的dhcp中继设呈 对于有多个子网的复杂网络,往往采用在一个子网中配置一台或两台dhcp服务器为整个网络提供服务的方式来节省经费。使用这样的服务方式时,如果dhcp服务器和dhcp客户机不在同一个子网,则需要dhcp中继来充当,完成ip地址的分配。该实验内容主要是让学生学会如何将路由器或子网中的一台计算机设置为dhcp中继。 2 d日cp实验教学设计 dhcp实验教学的目的是使学生在掌握dhcp必备理论知识的基础上,通过做实验来提高自身的动手能力,最终能够独立配置dhcp服务,解决该服务使用过程中出现的各种问题。为了达到实验教学目的,并杜绝出现以往实验教学中的不良现象,例如学生做实验时不积极思考、对实验内容一知半解、实验报告潦草等,我们设计了新的教学方案。该方案把dhcp实验教学内容分为验证性和设计性两类,强调以“学”为主、以“教”为辅的教学模式,并采用不同的教学方法来完成实验教学。 2.1验证性实验的教学设计 验证性实验包括dhcp客户机的设置、单dhcp服务器设置、多dhcp服务器设置3个教学内容,主要采取文献[3]提出的传递式教学法进行教学。传递式教学法强调了学生的主导作用,不但要求学生进行主动学习,还让其参与“教”的活动,通过“学”和“教”的结合来达到教学目的。 根据传递式教学法的原理以及实验内容的性质,我们让学生分批进行实验,并在实验过程中要求学生独立完成配置操作。设有60人的物理教育专业班级,每次实验时按学号分为3批,并严格按照如下表1的安排进行实验。 根据表1的安排,对于每个新的实验内容教师只需指导参加第一批实验的学生,第二、第三批的学生做实验时分别由前一批已经完成实验的学生负责指导。为了保证验证性实验的顺利进行,并达到实验教学目的,还需要做好以下几方面的工作: (1)要求实验指导老师实验前要确保实验设备齐全,并亲自做一遍所开设的实验,以能够解决学生实验过程中出现的问题; (2)要求学生在实验前进行实验预习。并要求教师在每次实验前通过提问实验基本原理的方式对学生进行随机抽测,发现没预习的学生不准许其参加实验; (3)要求学生做实验时要遵守实验室规章制度。另外,要求做实验的学生要认真、独立思考并注意总结,进行指导的学生要负责、耐心帮助同学解决问题; (4)进行第一批实验时,指导教师要认真讲解实验内容、完成实验指导工作。进行第二、第三批实验时,指导教师虽然没有主要的指导责任,但其不能离开实验室,以便解决指导的学生无法回答的问题。并且还要求老师不时的进行巡视,认真观察学生进行实验,以及时发现实验中存在的不足; (5)要求学生实验结束后按要求完成并上交实验报告。另外,要求教师课后立即批改实验报告,如发现问题应在进行下一批实验时指出,让在场的前一批已完成实验的同学得到及时纠正,以免他们再犯同样的错误造成对另一批同学的误导。 2.2设计性实验的教学设计 设计性实验包括多宿主dhcp服务器设置和跨网段的dhcp中继设置两个教学内容。这两个内容虽然是较为复杂的dhcp服务配置技术,但跟验证性实验的教学内容有着密切的联系,将它们作为设计性实验的目的是让学生在掌握了dhcp的基础配置技术后,能够综合运用所学的知识和实验技能独立解决新的问题。对于设计性实验可采取了任务驱动教学法进行教学,并使学生以分组的形式参与实验。另外,为了保证设计性实验的顺利进行,达到实验教学的目的,还需要做好以下几方面的工作: (1)教师给学生分配实验任务,并要求其在限定的时间内完成; (2)要求教师在实验指导书中只写明实验目的、要求和所用的设备清单,提供完成实验所需的相关资料。而学生则自行设计实验方案,确定实验方法和步骤; (3)要求相关实验室实行开放式管理,让学生能够根据自身情况灵活的安排时间进行实验; (4)要求学生做实验时要遵守实验室规章制度,要认真、独立思考并注意总结,可以互相讨论、帮助,但严禁抄袭其它小组的实验方案、方法和步骤; (5)要求学生实验结束后按要求完成、上交实验报告。另外,要求教师认真批改实验报告,并对其做详细的评讲,还要给出最优的实验方案、方法、步骤供学生学习。 3 dhcp实验教学效果 在2006到2007学年的第二学期,我们对物理教育和数学教育专业两个班的学生进行了试验,结果都表明使用该教学设计能收到较好的教学效果。一方面,因为在做验证性实验前存在被抽测的可能性,所以学生都非常认真的进行实验预习,真正做到在对实验原理、内容有了一定的理解之后才做实验。并且,学生除了完成实验之外还有指导同学的任务,就迫使学生必须要弄懂实验的每一个环节,进而提高了实验教学的质量。另外,在“学”与“教”的过程中,学生之间的交流也不断增多,让学生感受到了团队协作的作用。在验证性实验教学中采取的方法以及由此得到的教学效果逐渐形成了良性循环,造就了浓厚的学习氛围,这些效果也为设计性实验教学创造了良好的条件;另一方面,设计性实验采用的任务驱动教学法让学生得到了进一步的锻炼。在通过查阅资料、讨论、测试等方法完成教师安排的任务的过程中,不仅提高了他们综合运用知识、分析和解决问题的能力,而且激发了他们对实验的兴趣,更重要的是培养了他们的自信心。 4结语 学期结束后,对计算机网络应用课程的实验教学进行了总结分析,发现学生对dhcp配置技术的掌握比其他实验内容的要好,这表明dhcp实验的教学设计更有利于学生的学习。因此,准备将该教学设计扩展到计算机网络应用课程的其他实验教学中使用。但同时也发现设计性实验教学还存在问题,特别是实验室开放使用后的管理还达不到要求,不能很好地满足学生的使用需求。我们下一步的工作是要解决当前发现的问题,尽量完善实验教学方法,并积极进行推广,以期收到更好的教学效果。 计算机实验论文:基于网络环境下计算机语言课实验考试系统的开发和研究 全国计算机等级考试系统是一种基于局域网的网络考试系统,在传统的计算机考试中,测试考生的程序设计和程序调试的能力的级别应该是二级考试部分和三级考试部分。计算机语言实验考试在当前的考试系统中被列为正规的考试系统,它是通过对局域网环境开发而进行的网络考试系统,在考试准备前,系统的登录界面及考试进程将与全国计算机等级考试系统保持高度一致。 一、计算机考试系统在网络环境作用下对考试系统研究和开发 由于计算机考试系统在网络环境作用下,依照对考试需求的分析、考试概要的设计、以及详细的编码设计,从而使测试的步骤有条不紊,变得更加简洁方便,因此它的功劳不可忽视。目前,本论文研究的计算机语言实验考试系统已经基本开发完成,主要支持c语言和vb的上机编程考试。为了解决计算机语言课的“机试"考试的问题,以全国计算机等级考试系统为参照,在局域网环境下研究和开发计算机语言课实验考试系统。 二、网络环境下计算机语言课实验考试系统研究的需求 (一)在一般的传统的考试中,考试的大多形式是以笔试为主,很少用到计算机答题。但随着计算机语言课实验考试系统的开发和研究,越来越多的考试机构开始对计算机这种先进的“机试”有了很大的重视。以往大多数的考试系统主要针对的是“笔试”的考试问题,而如今在网络系统作用下,随着科学技术的发展,新出现的计算机网络语言课实验考试系统,主要针对的问题是“机试”考试部分。 (二)计算机语言课程序系统的设计主要是把书本中的理论知识与计算机的实践紧密结合起来,能够合理的把学生的学习情况准确地记录下来,形成一个从“笔试"到“机试’’的过渡。计算机语言课实验考试系统。它主要是利用计算机的网络信息资源,在考试系统的允许情况下,学生可以在真实和安全的计算机语言环境中,进行编辑设计、翻译流程、接连系统等,顺利的进行程序的运行,该程序的调试过程,需要在及其高度的真实性、准确性、安全性的计算机语言流程中进行,考试系统的评分标准完全是由计算机本身自动生成。例如:考生在做考试题的过程中,填空题、填空题、修改题、以及简答题的评分都是系统自动完成的,保证考试的公平、公正、公开、合理、高效。一般的计算机系统的机试与书面额笔试基本相同,题型也是为选择题、填空题、判断题、改错题、以及简答题为主,学生如果想在考试系统所提供的界面顺利的去完成考试,在不做潜规则的情况下,必须提高计算机水平。 (三)在网络环境下,一般的选择题指的是在几个指定的选项中选择其中进行单选或者多选;填空题的形势较为简单,主要在于界面,在界面规定的文本框的范围内,输入一些文字或者数字,这种系统类型的程序设计题,答案大部分以简单的容易的文本输入为主,在考试中不可进行其他语言程序的变动;判断题,顾名思义,答案只有两种,对与错的判断,答题时有选择题演变来的,简单易答。改错题的类型很多,有的是对句子的更改,有的是对某个词的更改,回答起来相对有些难度;简答题在计算机语言课实验考试系统考试中挑战性较大,这不仅需要较快的打字速度,还要有清晰地答题思路。从目前形势来看,对文本框的编辑,程序的设计一般坚持准确度第一、速度第二的原则,所以,对程序设计的有相关数据都要特殊考虑,以为考试程序的运行结果进行准确评分。此程序设计,在很大的程度上有灵活性,有利于打开学生的个人思维空间。 三、现阶段的在网络考试系统中存在的几个主要问题 近来,全国计算机等级考试已经普及到全国各个省市,全国计算机等级考试系统已由以往的“单机”考试系统逐步发展成为局域网络环境下的“网络’考试系统。计算机程序的设计大体通过系统的二级编程子系统来完成,方便学生可以在真实的编程环境下进行运转、接连、编辑、翻译等,计算机语言系统能够较为真实和准确的掌握学生的测试情况。 (一)传统题型单一化:在传统考试中,一般的笔试是以纸质类型的选择题和填空题为主,判断题,改错题为辅的原则,选择题大体的选择范围是a、b、c、d四项,个别是a、b、c三个选项,填空题答案几乎也是简单的文字填空或者数字填写。 (二)网络系统运用困难化:有些网络系统由于运行较慢,操作起来困难,自动评分或者评分程序不能准确无误的统计出来,存在不合理性。 (三)计算机程序设计编程复杂,极易受网络强弱的影响,以至于考试系统在某些工作中的运用较少,原因就是部分计算机设计思路、需要的程序、以及评分标准根本不能达到个别单位的要求,因此在使用计算机系统考试评分时,必须参考传统的标准考试评分程序,这样才能满足各个单位的需要。由此可(下转第116页)(上接第114页)见,由于众多的考试系统使用的通畅度不高,因此评分能力和评分标准在一定程度上有局限性,特别是在计算机语言实验考试中,不能调用编程环境,对计算机语言考试的影响很大。 四、计算机语言课实验考试系统开发和研究的意义 (一)能够及时反馈学生的编程知识情况,为教师随时掌握学生的学习状态提供了方便。为更新部分教师教学的设计和计划,做了更好的教学服务;(二)由于教师工作量较大,对学生的考试进行手动评分较辛苦,如果运用计算机语言课考试系统,可以实现自动评分,可以把教师从繁重批阅试卷工作中挣脱出来;(三)可以节省人力、物力的资出,节约时间,节约教学资源;最后,计算机语言考试系统具有公平性、公正性、公开性。 五、总结 在各位老师的悉心指导下,我通过自己的努力,基于网络环境下计算机语言实验考试系统的开发工作基本完成。计算机语言实验考试系统在使用过程中,与其说激发了学生的学习兴趣,促进了学生编程能力的提高和获得效益的同时,倒不如说减轻了教师的负担,提高了教学效率才是最为关键的。因此,本系统的使用在一定程度上效果非常良好。在internet不断迅速发展的今天,本人将继续保持对网络环境下计算机语言课实验考试系统研究,将语言实验考试系统进一步设计成实用的b/s模式或其他模式,为广大计算机语言学习者的学习提供更多的方便。 计算机实验论文:关于计算机类实验室信息化管理探索 [论文关键词]实验室 实验室开放 [论文摘要]随着计算机技术的迅猛发展,加强信息化建设已成为实验室管理的一项重要工作内容,并就此提出一些建议。 实验室信息化管理是在传统实验室管理的基础上,利用计算机网络,采用科学的管理思想,将现实实验室中的各种资源进行处理,并通过计算机进行开放型管理,其重要意义是使得实验室在时间和空间上得以延伸。 一、实验室信息化管理的宗旨 实验室信息化管理的宗旨是在开放的实验环境下,为实验教与学提供最优化的实验教学资源,为实验教师提供简便有效的实验室管理和实验教学方法,使学生与实验发生最方便简捷的沟通,为学生提供虚拟与现实相结合的优化的实验环境与资源,使学生在真正的实验环境中利用最少的时间,掌握基本的实验操作技能,并在此基础上能进行一些力所能及的创造性、开放性的实验研究。 二、实验室信息化管理内容 主要有三个方面内容:实验教学管理模块,包括实验学习资源管理,实验报告管理,课表管理等;学生学习模块,包括仿真实验、项目案例库等;实验室管理模块,包括基本信息、在线排课、课表查询、实验室开放管理、实验室使用情况统计等。 (一)实验教学管理模块 实验教学是教学过程中非常重要的一环,而实验报告的提交、批阅、反馈,则成了一项费时费力的工作,尤其对于许多程序设计类的课程,大量的代码量、流程设计图等已使得纸质版报告不能适应。实验报告电子化,将报告填写、提交、批阅、反馈、统计等工作搬到了网络上,将大大提高教学工作效率。 在实验教学管理模块中,教师可提前实验课、实验学习资源、布置实验项目。学生在实验前需要预习实验,下载实验资源,并在线编写预习报告;在实验结束后,提交电子实验报告。教师可灵活掌握时间对学生实验报告进行批阅,直接给出成绩和评语,而不必担心未批完实验报告而影响学生做下一次实验的预习。这样,学生能够及时了解自己的实验反馈结果,节约了教师、学生的时间,加快了交流反馈过程,避免了因提交滞后带来的麻烦,缩短了指导教师的批阅和下发周期。 (二)学生学习模块 网络仿真实验有着随时随地开展的优势,并有效避免了硬件设备的大量投资,节省在教学中投入的资金。对于“网络安全”、“计算机组成原理”、“数据库sql语言”等计算机类课程都比较适合制作成b/s结构下的实验。同时目前计算机相关专业学生的个人计算机大量普及,也有利于开展仿真实验教学。 仿真实验系统具有以下特点:集成了flash的插件技术,应用flash内置的actionscript脚本语言,控制元件,使flash表现出强大的交互功能;学生登陆系统后,即远程连接实验服务器开展实验,系统会将实验现象和结果实时、动态地反馈给学生。 (三)实验室管理模块 为了更好地实现资源共享,提高设备的利用率和经济效益,目前大部分高校都已经实施了实验室开放。推动实验室开放的前提就是实验室信息的公开化,当教师、学生了解了该实验室的设备、软件、开设实验项目等内容后,就能够根据自己的需要,选择进入某个实验室。另外,额定的实验学时往往会使学生感觉时间不够、或缺少深入研究的机会,而实验设备和时间资源又是有限的,为提高利用率,同时满足学生对实验实践的渴望,有必要推进自主型开放。这样就需要对院内各部门、教师和学生公布实验室基本信息。 在实验室管理模块实现了基本信息、在线排课、课表查询、开放实验室管理、实验室使用情况统计、参数设置等功能。在实验室信息化平台首页上,即公布了各个实验室的负责教师名字及联系方式;在教师和学生登录进平台后,能够方便地查询各实验室的课表信息;在线排课能自动判断预约、排课等相互之间的关系,并做出提示;开放实验室管理提供了预约、预约审核功能,并方便师生查询所需实验室的状况,自主决定时间、地点,联系实验室负责教师后即可进入实验室开展实验、研究活动。 三、实验室信息化管理的优越性 1.改变了传统实验室繁杂的管理方法,引进了现代化的管理手段,使实验室达到了信息化管理和无纸化办公的目的,对实验室提高工作效率,降低运行成本起到了至关重要的作用。 2.统一管理实验室资源,包括设备、时间、人力,提高了效率和效益。 3.建成实验项目库后,为师生教与学提供了便利,实现了实验资源的共享。 四、总结 实验室实施信息化管理后,从学生来看,更是一个以学生为中心的、开放性的、人性化的实验教学支持服务系统。从实验教师来看,实验室是集实验教学、实验教务管理、实验室资料管理、实验室开放管理为一体的管理系统。同时,提高了实验室信息化管理水平,规范了基本工作流程,减轻了实验教师的工作量,加快了实验室开放进程。在该平台的支持下,本着以学生为中心原则,进行相关的实验教学创新和改革工作,实验报告及实验过程的记载使师生能够更加深入分析教学过程,促进实验教学质量的可持续提高。
1电力自动化通信防护体系的概述 电力自动化通信防护体系在电力自动化系统的运行过程中发挥着十分重要的作用。它能够增强电网运行的稳定性。通信防护体系是一个系统性很强的工程,包含很多专业知识,如自动化技术、通信技术、网络技术和计算机技术等,是多种现代化技术组成的一种综合性技术。通信防护体系的主要作用是对电力自动化通信系统的开发和运转做出技术性指导,并进行安全稳定的管理。而这种职能的实现主要依靠信息安全模型,这样就能很好地确保电力系统的安全,提高电力系统的稳定性,增强电力系统运行的影响。通信防护体系的运行过程实际上是对电力系统进行监督,利用对信息的收集、处理和分析来进一步掌握电力系统的稳定性。如果电力系统的安全性稳定性急剧降低,那么警报装置就会做出反应,提醒工作人员及时发现问题并予以解决,从而大大降低电力系统信息泄露的几率。 2电力自动化系统的信息安全问题 2.1系统中心站 系统中心站是电力系统中通信数据的核心。电力系统的信息交流过程一般都涉及中心站。电力系统的稳定与安全受中心站的影响,如果中心站受到破坏,电力系统的信息安全体系也会受到攻击,导致很多信息和数据会被泄露或者窃取。中心站作为电力系统的主要部分,它的运行状态影响着电力系统的正常运行。假如中心站出现安全问题发生瘫痪,那么将会影响整个电力系统发生故障。因此,要加强对中心站的重视,保护中心站的安全运行。现阶段,很多电力企业一般采用防火墙技术保护中心站。防火墙技术主要发挥着监督和隔离的作用,而监督和隔离的对象是电力系统的信息交流。这种技术能够阻止外界攻击,避免危险侵入系统,减少危险用户与网络安全防御正面相撞。防火墙如果遭遇安全问题,警报装置将会提醒相关工作人员,从而及时发现并解决问题,进而更好地保护电力自动化系统。 2.2信息加密的漏洞 在进行电力自动化系统的安全保护工作时,对信息的加密一般采用专门的加密技术,以提高信息的稳定性和安全性。有时系统的信息会出现泄露,但利用加密技术对信息进行加密,窃取者将无法解开密码,就不能看到信息的具体内容。因此,信息加密将大大减少信息泄露情况的发生。现阶段,大多数企业会设置这种信息的加密,也会制定专门的加密算法。在进行信息保护工作时,加密算法发挥着重要作用,企业的工作人员收到被加密的信息文件后,能够采取加密算法解开加密信息,确保信息的交流安全。对信息进行加密时,经常利用的算法有标准加密算法和公开密匙算法。二者的加密程度不同,在对信息进行加密时,要合理选择合适的加密方法。加密方法选择不合理,会降低信息的安全性。 3电力自动化通信技术中信息安全的对策 加密技术是电力自动化通信技术安全防护的基础措施,而通信技术网络管理是提高信息安全性的必要措施。所以,为了确保电力自动化通信技术信息的安全,应该完善电力通信系统,加强通信技术网络管理。现阶段,电力通信网络系统还不能完全保证信息的安全。要想加强通信技术网络管理,要善于采用先进的技术完善通信系统。 3.1利用多层次的加密保护信息 由于网络信息手段应用越来越广泛,为了保证传达信息的可靠性和准确性,完成信息传递的网络化过程,使用最多的手段是信息加密。其中,多是凭借对网络的链路进行设密、信息传递的端口进行设密、混合加密等3种加密手段,对经常接触到的网络讯息进行加密。 3.2通过恰当的加密算法保护信息 在保障网络消息安全的过程中,使用恰当的加密算法保证网络消息的安全也是人们经常采用的手段和措施。它的重点是利用网络消息传递的网络层和应用层来SSL层进行设定,并对自己的数据流也加密,从而保证传递消息的准确性,最终达到保护网络数据准确可靠的目的。需要主要,网络的SSL层实施全方面保密的数据信息中,只对网络应用层的数据和网络传输协议中的消息进行完全设密。在对网络数据和消息进行安全保证操作时,需要把数据流分成一段段的数据段进行保密措施,由此可以将明文数据信息转换成保密信息,从而提高并改善网络数据的安全性。 3.3采用摘要算法的方法安全保障网络信息 摘要算法不需要密钥加密,而且经过其加密的信息不容易被破解,只有相同的明文输入以及一样的摘要算法同时满足,才能够获得一致的密文。进行网络可靠性和准确性的研究过程中,可采用摘要计算这一理念完成对数据准确度和可靠度的保证,即将数据传递过程中的数据分段,对其实施摘要计算,使得摘要信息附属在显示的明文上,用来验证传递的数据和内容是不是准确和全面,从而进一步确定网络传递的数据是不是全面、可靠。 3.4完善应用平台的监管措施,拒绝触犯规则制度的外联 对全部的用户终端、网络监管的终端,安装触及制度规则外的外联程序,第一时间把违反制度的外联事件扼杀在摇篮中。严格按照用户的准入规章制度,增加对顾客的口头监管和防范,一定时间内完善口令,掌控较远距离的安全保护监管和维护。 3.5改善通信体系的网络结构 采用逐层和多级的分部管理模式,关键的业务务必经由十分苛刻的物理型阻隔手段且利用转换平台实现用户之间的连接。 4自动化电力通信技术在电力系统网络中的展示 4.1电力通信网络和对其特征的表述 电力通信网络是电力系统的一部分。依据它的表面的含义,即凭借电力光缆线路或者载波等方式完成数据的交流、传递的一种通信手段。实际生活中,经常要用到电力通信网络有电缆线路、无线等多种通信途径和方式构造的传递信息方法。相比于前者,更常见的电力通信手段主要包括电力线路载波通信、电力光纤通信以及其他形式的电力通信。首先,电力载波通信是一种依靠电力线路完成工作载频电流运输的消息传递方法。首先利用载波机把音频或者另外需要传递的网络消息以高频低电流的形态显示,随后在已有的电力线段中实现信息的传达,达成电力线段在拥有载波时进行通信的目的。相比于其他电力手段,电力线路在载波通信时信息传达的可靠度和准确度很高,且其耗费低、通信传递速度快。此外,电力线路载波系统能够和电网的建设步伐保持相同,其优越特征甚是凸显。在电力通信系统中,载波信号的传达方式也能够利用其对电力架设线路的建设来完成。和普通线路比较来看,通过电力线路传递信息,通常其绝缘能力较好,传递过程中对电能资源的浪费也较少。最后,电话、音频电缆和扩频通信等多种通信传递的形式应用广泛,这对于电力通信的未来有着不可预计的作用。 4.2电力通信的特点和自动化通信技术的使用 在网络通信的年轮中,电力通信是一种比其他通信网络拥有很多优势的数据传递网络。不仅能够准确传递信息,而且传递的信息量较少,可以传递出许多种类的信息。与其他方式相比,它的实际应用较高、抗冲击性高,同时也有许多局限性,包括传递时的网络结构复杂、涵盖的范围较大、不用人力看守的通信网点较多等。依据电力通信网络的这些特点,在实现电力数据和信息传达过程中,为了保证自动化监管,光纤通信更多地被使用。这与光纤通信自身较强的抗干扰能力、传送的信息量多、传输时的浪费较少等特点密不可分。 5结论 现代社会是一个信息化社会,网络信息技术迅猛发展,信息的传递更加迅速。电力系统是我国十分重要的基础设施,电力系统的发展要依靠网络信息技术,达到信息的自动化。这样一来,信息的交流和传递的速度大大增快,减少了电力系统工作人员的工作量,提高了工作效率,促进了电力行业的稳步发展。然而,电力自动化系统在工作时也有许多不足,如信息交流和传递时产生的信息泄露问题会造成电力系统的运行出现故障。因此,本文主要对电力自动化通信技术的信息安全问题进行了研究和分析,以期提供借鉴。
信息安全问题一直是信息技术发展中难以解决的技术问题,随着信息技术不断发展,云计算模型应运而生,为信息技术发展提供了新的推动力。在云计算的环境下,人们对信息安全问题的重视程度也不断提升,现阶段信息技术已经成为了人们工作生活中不可或缺的重要组成部分,而一旦发生数据信息泄漏的情况,就会给企业或者个人带来巨大困扰,甚至导致经济财产损失情况的发生。 1云计算 云计算是以互联网信息技术为基础衍生而来的新型网络应用概念,是信息技术发展的重要成果,是一种分布式的网络信息技术计算方式,通过网络“云”,实现对巨大网络信息数据的计算处理,通过对大数据模块的分解,将之分解成无数的小数据模块,再通过由多部服务器共同组成的系统对小数据模块进行分析处理,并将分析处理结果反馈给用户,大大提升了网络数据信息的分析处理速度,推动了互联网信息技术发展与进步。现阶段,云计算经过不断的完善和发展,已经不再是单一的分布式运算,而是分布式运算与效用计算、负载均衡、并行计算、网络储存、热备份冗杂以及虚拟化技术等技术的有机结合,是信息技术跃升式发展的重要体现。 2云计算环境下信息安全影响因素 云计算环境下信息安全的影响因素主要包含两个方面:(1)网络环境方面的信息安全影响因素;(2)网络系统方面的信息安全影响因素。 2.1网络环境方面的信息安全影响因素 随着我国互联网信息技术在人们工作生活中的高度普及,电脑等互联网信息设备已经走进了千家万户,在人们对网络需求不断增长的时代背景下,我国的网络环境发展也逐渐偏向于多元化发展,因此导致了我国的网络环境建设愈加复杂。而由于人们的网络信息安全防范意识不足,因此在进行互联网应用的过程中,信息安全防护工作往往形同虚设,导致了网络信息风险的时常发生。再加之人们在互联网使用中盲目授权的不科学使用情况,在复杂的网络环境下,就更要容易导致网络信息泄漏的情况发生,给工作生活带来不必要的靠扰与影响。 2.2网络系统方面的信息安全影响因素 网络系统方面的信息安全影响因素表现在几个方面:(1)网络通信系统建设安全防护措施缺乏,给了不法分子可乘之机,通过网络通信系统就能够实现对用户信息的采集与窃取。(2)计算机的安全防护系统构建不足。计算机自身的安全防护系统搭建能够有效降低信息安全风险,但是由于人们在日常网络使用中,对安全防护系统搭建的重视程度不足,因此导致了病毒与木马在网络系统中的肆虐。(3)网络数据库的防护建设不足。网络数据库是网络系统中数据储存的主要位置,信息防护系统的搭建极为重要,但是在目前的网络系统安全中,数据库安全性较低已经成为了一种常态,以此导致了数据库容易受到不法分子的攻击,导致信息安全受到威胁。 3云计算环境下信息安全技术的重要性 云计算环境下,人们的网络信息安全意识逐渐提升,对信息安全的重视程度也不断上升,云计算环境下对信息安全技术进行开发已经成为了推动我国信息技术发展的重要途径,是构建和谐网络生活的必然举措。云计算环境下信息安全技术的重要性主要体现在以下方面: 3.1信息安全技术可以实现对用户信息数据的保护 云计算环境下,网络信息中个人信息数据以及企业信息数据的重要性不断提升,一旦发生信息安全风险,就会导致企业或个人受到巨大影响,甚至导致经济损失情况的发生。而通过信息安全技术的应用,则能够实现对用户信息数据的安全保护,提升数据安全性,降低信息数据泄漏的可能,避免用户的个人利益受到威胁。 3.2信息安全技术可以提升网络系统安全性 信息安全技术能够通过网络系统保护软件的安装,提升用户的网络系统安全。网络系统作为信息安全风险发生的主要因素,一旦网络系统安全防护构建不足,就容易导致信息安全风险的发生。而通过信息安全技术应用,则可以对网络系统进行全方面的保护,提升用户信息的安全性。与此同时,信息安全技术也能够对用户的电脑等信息设备进行安全防护,避免因为设备保护不足造成病毒木马的入侵,导致信息安全风险的发生。 4运计算环境下存在的信息安全不足与解决措施 云计算环境下存在的信息安全问题主要表现在三个方面: 4.1相关法律法规建设不足 我国的互联网信息网络环境中,黑客攻击以及病毒木马传播较为严重,这也是导致我国网络信息安全风险发生的主要原因。而导致这一情况发生的主要原因就是因为我国对网络信息安全的相关法律法规建设不足而导致的。针对于此,在云计算的时代背景下,政府要加强对网络信息安全的约束与监管,落实严格的法律法规,给予不法分子严格的法律惩处,降低网络信息安全风险发生的概率。 4.2网络信息安全技术研发不足 网络信息安全技术是降低信息安全风险发生概率的重要保证。但是在现阶段云计算环境下的网络信息技术发展中,我国的网络信息产业中还存在着网络安全信息技术研发不足的现实情况,因此无法给予网络环境更加完善的保护,因此导致了我国网络信息安全风险发生概率较高的现实情况。针对这种情况,相关网络技术机构要加大对网络信息安全技术的开发,通过安全技术开发,为网络环境提供更加完善的系统保护,降低信息安全风险发生的可能。 4.3用户的信息安全保护意识有待提升 用户作为互联网信息技术的直接使用者,其自身对信息安全的重视程度直接决定了网络信息安全风险发生的概率,而用户对信息安全保护意识不足直接导致的信息安全发生的概率大大增加。面对与此,要加强对网络信息安全宣传,提升用户对网络信息安全的重视程度,降低信息安全风险的发生概率。 5云计算环境下信息安全技术应用 5.1智能防火墙技术 智能防火墙技术是云计算环境下实现网络信息安全防护的主要技术体系,以模型数据库为基础,进行网络防火墙的构建,通过信息识别技术的应用,对用户的访问情况进行全方位监控,保证用户的网络访问安全性。通过智能防火墙技术的应用,不仅能够实现对用户访问情况的控制,还能够通过对用户网络环境以及计算机设备进行保护,避免病毒木马的入侵。在用户进行数据包下载时,智能防火墙能够对数据包进行全面扫描,并进行安全性分析,然后通过阻断的形式将含有病毒的数据包进行阻断隔离,避免病毒混入,导致用户的信息安全受到威胁。 5.2虚拟技术隔离 虚拟技术隔离是云计算环境下的“以技治技”理念影响中开发出来了信息安全技术,通过对各项虚拟技术的隔离,利用多层防范体系进行数据安全防护,然后通过对VLAND的IP段划分能力,实现对影虎数据信息的保护。云计算环境中,虚拟隔离技术是主要的信息安全技术体系,能够有效提升用户信息安全,降低信息安全风险的发生概率。 5.3反病毒技术 病毒是信息安全风险发生的主要诱因之一,而反病毒技术就是针对病毒入侵的一种信息安全技术,通过对网络环境中病毒信息的时时监测,并根据病毒的特点进行信息安全保护,降低信息安全风险。反病毒技术主要包含两种,一是实时反病毒技术,是指在用户网络设备的系统层进行资源控制,对病毒进行防护,是云计算时代反病毒技术的最新成果;二是静态反病毒技术,但是随着云计算时代的到来,已经被淘汰。 5.4加密技术 加密技术是较为常见的信息安全保护技术,也是世界网络体系中应用最为广泛的技术体系,是以加密算法为核心,通过对网络信息的转变,以不同的密码形式进行信息安全保护,将原始数据信息进行隐藏,只有通过相应的密匙才能够打开网络数据库,对数据信息进行读取。加密技术也分为非对称加密技术以及对称加密技术,非对称加密技术的信息安全性和信息处理效果更高,对于信息安全保护效果更好。 6结束语 云计算时代信息安全的重要性不断提升,人们对信息安全技术的重视程度也不断提升。在云计算时代下,网络信息的重要性也不断提升,必须采用专业的信息安全防护技术对数据信息进行保护,才能够避免因为信息泄漏而对企业或个人造成不利影响。 参考文献 [1]张国峰.基于云计算环境下的网络信息安全技术发展研究[J].网络安全技术与应用,2018,No.210(6):57-57. [2]韦银.基于云计算环境下的网络信息安全技术[J].网络安全技术与应用,2018(1):58-59. [3]罗旭.基于云计算环境下网络信息安全的思考[J].网络安全技术与应用,2018,No.211(7):72+85. [4]李晓龙.基于云计算的大数据平台信息安全对策分析[J].经营管理者,2017(18):276-277. 作者:高倩 单位:河南警察学院
从当前主要的安全攻击手段、信息安全防护产品角度出发,对高职类院校信息安全体系构建进行分析,提出有关高职类院校信息安全体系构建的技术以及管理方法。为进一步为高职类院校信息网络提供强有力的安全的信息网络,最后对如何将技术以及管理进行融合提出了一点展望。 0引言 多数高校随着信息化软硬件建设的完善,都进入了一个高效、便捷的信息化网络办公环境。学生可以利用网络解决其大部分学习以及生活问题,教职工也可利用网络进行办公、学习以及教学等等活动。但所有的业务网络都应该构建在一个安全的网络环境下,没有信息安全,再强大、便捷的应用系统在最低等级的网络攻击下,都会显得苍白无力。为此笔者结合自身的工作以及实践经验,从分析当前高职类院校信息安全现状出发,重点对构建高职类院校信息安全体系的技术和管理措施进行分析,同时对高职类院校的信息安全建设规划做概要分析。 1高职类院校信息安全现状分析 目前,高职类院校主要受到的信息安全威胁来源于以下几个方面:病毒、拒绝服务攻击、信息泄露、外部攻击以及内部职员的误用几个方面。这些来自各个不同方面的攻击,时刻威胁着校园网络的安全。同时不同的安全防火产品之间,由于相互竞争关系,不能很好地进行“联防”,产品之 功能相互重叠、对新的工具领域又相互推诿,很难形成一体化强有力的信息安全防护体系[1]。信息安全体系的建设需从两个主要方面入手:技术和管理,同时应该遵循“管理为首、技术从众”的原则出发,没有技术可以确保一个系统或者网络是绝对安全的。 2高职类院校信息安全建设之技术体系建设 高职类院信息安全体系建设应该从多维度进行技术防护。 2.1物理与环境安全 物理环境安全主要指的是机房或者是数据中心的物理环境安全。当前,大部分高职类院校都兴建机房,有的甚至构建了校园数据中心[2]。机房的物理以及环境安全是一切安全的基础,为此需要首先保障的是物理和环境安全。《电子信息系统机房设计规范》GB50174-2008对机房建设的要求都进行了详细的规定,为此,高职类院校需要在国标的基础上适当修订,形成一个实际的可应用的《机房及数据中心管理办法》,主要关注的方面包括机房的位置、机房的防火、湿度、温度以及排水等。在综合考虑这些的基础上,需要做好异地备份,一旦发生不可逆事件的时候,可以实现数据的快速恢复。 2.2系统安全 系统安全建设也是高校信息化建设的重点。当前,高校进行信息建设的过程中,需要将系统安全建设纳人到系统建设的同步过程中来,在前面现状分析的过程中了解到当前TOP10的系统威胁主要为:注入(SQL注入、命令注入)、失效的身份认证和会话管理、敏感数据泄露、外部实体(XXE)、失效的访问控制、安全配置错误、跨站脚本、不安全的发序列化、使用已知漏洞的主键、不足的日志记录和监控。为做好系统安全,需要从不同的攻击方法中针对不同的攻击手段提供对应的防护措施。(1)部署相适应的应用防火墙;(2)做到最小端口开放原则,关闭不必要的端口;(3)系统内测过程中加入渗透测试环节,排除当前已存在的安全漏洞;(4)对用户的口令进行技术验证,防止不规范的以及带规律的口令存在;(5)加强对统一授权和认证系统的管理,对开发过程中session管理进行良好的约定。 2.3网络安全 网络安全,主要考虑的是系统在使用过程中网络可用、稳定。2.3.1交换机划分VLAN。虚拟局域网(VLAN)是一组逻辑设备,这些设备可以不受物理位置的制约,将不同网段的网络用户组合起来,形成一个虚拟局域网。VLAN可以阻隔广播域,阻止广播风暴,同时划分网段,让不同计算机网段之间不能直接互访,保护用户数据。同时通过VLAN划分可以进一步防止一些蠕虫病毒的传播以及ARP攻击的产生[3]。2.3.2防火墙部署隔离内外网。防火墙是一个位于内外网之间的网络防护系统,防火墙的主要作用是:限制或者通过运行特定的数据。通过限制网络数据流的传输,隔离内外网。防火墙的工作原理是通过监控通过其路径上的所有通讯,通过检查通过其路劲上信息流的源端口、目的端口、源IP地址以及目的IP地址等信息,实现对内网网数据的隔离,通过对端口的管理,实现对应用网络数据流的管理。防火墙是对网络进行安全管理的第一道屏障,所以合理配置防火墙策略,做到最小开放原则,可以大范围阻止网络攻击。2.3.3部署抗DDOS设备。DDOS(DistributedDenialofService)意思为分布式拒绝服务攻击,主要方式是对网络服务发送大量的正常模拟请求,通过消耗网络资源,导致网络应用不可用,尤其是在学生选课以及学生集中查询的过程中,若遭受DDOS攻击,将极大可能导致系统宕机,引起系统数据不一致。所以合理布置DDOS设备,对流量进行监管和清洗,可以保证应用的资源正常访问。 2.4数据及应用安全 2.4.1积极部署防病毒软件。防病毒是信息网络安全的一个主要环节,病毒可以对信息网络造成极大的破坏。防病毒软件可以对系统已经存在的病毒情况进行全盘扫描,将系统存在的病毒进行清除,防止数据被病毒进行破坏。2.4.2数据加密。数据加密是为了保证数据在传输过程中的安全性,当前网络劫持、数据库拖库以及数据破译等技术不断发展,为进一步应对网络信息安全威胁,即使在发生信息泄露以及拖库的情况下,不会造成大面积信息安全事件。数据加密保护是对信息安全过程中的最后一道屏障,所以在日常的系统开发过程中,应对关键字段进行数据加密。2.4.3数据备份。数据备份指的是为了防止系统出现故障或者运维出现误操作导致数据删除,需要对重要信息系统的数据实行备份。备份的方式有多种,主要类型包括网络备份、本次磁盘备份以及双机热备份等。 3高职类院校信息安全建设之管理体系建设 3.1密码策略 密码策略指的是在企业信息安全管理过程中最重要的一环。密码是任何人进入企业的第道防火设备,为防止黑客及不法人员利用工作人员账号对系统进行攻击,所以在信息网络安全管理体系建设的过程中,密码策略是首先需要考虑的一点。其要求包括密码复杂性要求(密码组合字符符合复杂性要求)、密码长度最小值、密码最短及最长使用时间、密码更换频次。 3.2等级保护 信息安全等级保护指的是,国家为对信息系统进行分级,要求对现有的信息及信息载体进行分级保护而制定的一项工作。信息等级保护工作主要包括的步骤包括定级、备案安全建设及整改、信息安全等级测评以及信息安全检查五个内容。 3.3信息安全宣贯 信息安全宣贯的目的是,提升员工的信息安全意识,建立一种大家都明白的信息安全概念。通过多种形式的信息安全宣贯措施,如培训、教育以及宣传,让大家在日常的工作生活中建立一种良好的信息安全习惯,极大地从内部减少信息安全威胁。 4构建强有力高职类信息安全网络的展望 构建坚强的信息安全网络,是对主要业务的支持。当前,大部分业务系统都运行在网络系统环境上,通过交换机划分VLAN可以减少冲突域,减少网络广播;通过防病毒软件,可以进一步保护系统内的数据防止数据破坏;通过部署不同类型的防火墙可以进一步将内外网进行隔离,将局域网内的隔离为一个相对安全的环境。5结束语高校网络安全是一个复杂且极其庞大的工程,信息网络安全都是相对的,没有绝对的信息网络安全。在日常的信息管理中,除了硬件和技术作为有力安全支撑外,信息用户以及管理员之间的网络安全意识以及网络安全协调配合同样十分重要。在采取安全防范措施的同时,还要有较为完善的安全管理制度和合理的组织机构,这样才能够实现高校校园网较为可靠、安全地运行。 参考文献: [1]李西明,鹿海涛.高校信息安全管理探讨[J].中国教育信息化,2010(1):20~22. [2]孟坛魁,梁艺军.高校信息安全体系建设与实践[J].实验技术与管理,2011,28(6):122~124,129. [3]梁绍柱.高校信息安全体系建设研究[J].软件导刊,2012,11(9):154~155. 作者:肖涛 袁罡 姜帅 单位:江西电力职业技术学院
计算机方面论文:计算机网络安全方面存在的问题以及防护措施 摘要:随着计算机网络技术的不断发展,计算机网络的应用深入到我们日常生活的各个方面,计算机网络具有资源共享性、开放性等特点,使得计算机网络在安全上存在问题。本文主要从计算机网络安全存在的问题进行分析,并提出相关的安全防范措施。 关键词:计算机网络;安全;问题;防范措施 一.网络安全的定义及特征 1.网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络上的信息安全。从网络运营商和管理者的角度来说,他们希望对本地网络信息的访问、读写等操作受到保护和控制,避免出现病毒、非法存取、拒绝服务和网络资源的非法占用和非法控制等威胁,制止和防御网络“黑客”的攻击。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。 2.网络安全根据其本质的界定,应具有以下基本特征: (1)机密性。是指信息不泄露给非授权的个人、实体和过程,或供其使用的特性。在网络系统的各个层次上都有不同的机密性及相应的防范措施。在物理层,要保证系统实体不以电磁的方式向外泄露信息,在运行层面,要保障系统依据授权提供服务,使系统任何时候都不被非授权人使用,对黑客入侵、口令攻击、用户权限非法提升、资源非法使用等; (2)完整性。是指信息未经授权不能被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性; (3)可用性。是指合法用户访问并能按要求顺序使用信息的特性,即保证合法用户在需要时可以访问到信息及相关资料。在物理层,要保证信息系统在恶劣的工作环境下能正常进行。在运行层面,要保证系统时刻能为授权人提供服务,保证系统的可用性,使得者无法否认所的信息内容。接受者无法否认所接收的信息内容,对数据抵赖采取数字签名。 二.计算机网络安全存在的问题 2.1计算机病毒的入侵。随着计算机网络技术的快速发展,计算机入侵病毒的种类也千变万化,不断增加,据统计,已经有几十万种病毒威胁到计算机的安全了。所以,计算机病毒是计算机网络安全最常见的威胁。计算机病毒就像寄生虫,它无法自己传播,必须依附一定的载体,隐匿在计算机的某些程序中,通过程序运转入侵计算机,他的传播途径主要有软件、网页访问、FTP文件、硬盘、电子邮件等。计算机病毒具有隐匿、传染、潜伏、破坏等性质,对于计算机有严重的破坏作用,瞬间造成计算机系统的崩溃。 2.2网络软件存在安全漏洞。一些网络软件在编程设计上难免会存在一定的漏洞或缺陷,这些不可避免的漏洞或者缺陷会埋下网络隐患。另外,某些软件的编程不是一成不变的,所以一些软件的编程人员都会为自己建立一个后门,为了日后进行修改。 2.3黑客攻击计算机网络。黑客的含义是专门利用计算机网络系统出现的安全漏洞恶意对他人的数据信息进行破坏或者窃取的人。对于现在计算机网络信息安全威胁最大的因素之一就是黑客。黑客最常利用的攻击手段是拒绝服务、破解密码、入侵系统和监听网络。严重破坏他人的网络数据信息,导致他人或单位的数据信息或者机密得到泄露,甚至导致整个网络系统进入瘫痪,严重威胁计算机网络信息的安全。 2.4网络协议的安全漏洞。TCP/IP是计算机网络中常见的两种网络协议,它本身就存在安全漏洞,IP地址可以证明计算机的所在地址,当然它极易发生改变,假冒或者进行欺骗。还有一些应用层的网络协议因为缺少相应的认证和保密设施,非常容易遭受威胁或者攻击。 三.计算机网络安全防范措施 3.1 技术防范措施 为了计算机网络的安全运行,提高计算机网络的可靠性,可以从以下几个方面入手:(一)防火墙技术。防火墙是位于计算机和网络之间的软件,可以对流经它的网络通信进行扫描,从而将对计算机进行的恶意攻击进行过滤,防止计算机执行具有安全威胁的命令。另外,防火墙可以防止特殊站点的非法访问,为计算机网络的安全运行提供保障。(二)加密技术。加密技术可以防止数据被非法读、写、篡改等,为数据的安全提供技术保障。当前计算机网络加密技术主要包括对数据信息进行加密和对网络信息传输协议进行加密。(三)漏洞扫描技术。 3.2.数据加密与用户授权访问控制技术 与防火墙相比,数据加密与用户授权访问控制技术比较灵活,更加适用于开放的网络。用户授权访问控制主要用于对静态信息的保护,需要系统级别的支持,一般在操作系统中实现。数据加密主要用于对动态信息的保护。对动态数据的攻击分为主动攻击和被动攻击。对于主动攻击,虽无法避免,但却可以有效地检测;而对于被动攻击,虽无法检测,但却可以避免,实现这一切的基础就是数据加密。 数据加密实质上是对以符号为基础的数据进行移位和置换的变换算法,这种变换是受“密钥”控制的。在传统的加密算法中,加密密钥与解密密钥是相同的,或者可以由其中一个推知另一个,称为“对称密钥算法”。这样的密钥必须秘密保管,只能为授权用户所知,授权用户既可以用该密钥加密信急,也可以用该密钥解密信息,DES是对称加密算法中最具代表性的算法。 3.3 管理防范措施 除了在技术方面加强计算机网络的安全防范之外,还需要加大对网络安全管理。首先要加强对网络设备的管理,可以对重要的设备进行集中管理,对终端设备的管理细化的人,从而规范管理人员的责任。其次建立安全有效的管理制度,加强对网络管理人员的培训,提高管理人员的素质和安全意识,防止网络设备使用不当造成的计算机网络安全问题的发生。 总结: 计算机网络已经覆盖到人们的日常生活和工作中,但是,计算机网络技术就是一把双刃剑,可以给人类带来快捷与方便,同时,计算机的安全性也备受人们的关注,它可以给人们的日常工作和生活带来巨大的困扰。所以,计算机网络安全问题成了计算机网络中需要解决的首要问题。 计算机方面论文:试论计算机技术在设备管理方面的应用 摘要:随着社会经济迅速发展,计算机技术取得了进一步发展,并逐渐成为社会各个领域发展中不可缺少的一部分。设备作为企业生产的基础和核心,其运行稳定与否直接影响企业生存和发展,然而,传统管理模式已经无法适应现代企业发展需要,计算机技术参与设备管理的融合成为一种新趋势受到越来越多的关注。本文将对设备管理运用计算机技术的重要性进行分析和研究,并结合计算机技术特点提出计算机技术在设备管理工作中的应用,从而为提高企业设备管理水平提供参考。 关键词:计算机技术;设备管理;应用 前言:近年来,改革开放背景下,我国企业蓬勃发展,并逐渐成为国民经济发展的中坚力量。设备管理作为企业日常管理的重要组成部分,在提高生产效率、促进企业发展等方面具有十分重要的作用。计算机技术在设备管理中的应用,能够实现动态管理目标。因此,加强对计算机技术在设备管理方面应用的研究具有指导意义。 一、设备管理运用计算机技术的重要性 计算机技术自身具有高精度、高效率等特性,能够对企业运行设备实现实时监督和控制,不仅是企业生产顺利进行的保障,也是实现企业现代化管理目标的前提,其重要性体现在两个方面: 首先,运用计算机对数据信息的处理能力,能够对设备运行数据进行收集、分析和储存等处理,及时了解和掌握设备运行实际情况,并为日常设备管理和维护提供支持[1]。 其次,在设备管理过程中,运用计算机技术,能够实现自动化管理,在很大程度上为企业节省了大量人力、物力,降低企业管理成本,与此同时,通过精准的计算,能够为企业科学购置设备提供可行性方案,另外,计算机技术也同时兼顾部门之间的数据传输,在提高工作效率等方面占据不可替代的位置。因此,积极推广和普及计算机技术在设备管理中的应用显得尤为重要。 二、计算机技术在设备管理工作中的应用 通过国内外计算机技术实际应用情况可知,国外计算机技术设备管理工作很普遍,我国尚处于发展阶段,加强对计算机技术的推广势在必行。计算机技术涉及范围较广,其中每一个部分在设备管理中的应用也存在一些差异。 (一)建立完善信息结构,提高细节管理水平 信息结构作为设备管理的基础,其准确、专业与否在很大程度上决定工作人员的工作效率和质量。“细节决定成败”,企业设备较多,为了能够避免遗漏某一个设备,按照功能将设备进行分类能够提高管理效率,例如:控制层、执行层等,并明确每一个层次管理人员的职责,将管理落实到每一个环节中;在完成基础分层后,还需要对每一个设备进行分类,例如:设备用途、性质等,为构建信息技术结构奠定基础,从而对设备进行合理的组织,开展有序化管理。 (二)使用设备管理软件,科学、合理管理设备 企业设备在长期运行过程中,涉及到寿命周期管理费用,通过NC管理软件对设备运行相关数据进行深入分析,能够得出其寿命周期、检定情况,为企业制定维护方案提供支持;另外,针对设备更新方面,利用计算机技术对设备改造和更新产生的费用进行计算,在出现维修设备费用超过更新设备费用、设备已经超过寿命年限等情况时,企业可以根据自身经济等实际情况,制定设备采购方案,在控制成本的同时,也避免了盲目购置设备而造成的资金浪费。通过计算机技术参与设备管理,不仅能够最大程度满足企业生产需求,也能够减少成本投入,提高企业经济效益[2]。 (三)引进质量管理体系,进行设备状态考核 质量管理体系作为衡量现代企业管理的重要指标,可以将设备经营、规划等方面作为基础,分析其重要层次而进行的强化重点的改进和优化方案,在设备管理过程中,企业管理者可以安排专门技术人员对设备进行数据考核、研究,及时发现不足之处,并递交给上级管理部门,采取针对性措施,加以调整和优化,确保设备稳定、安全运行。将质量管理体系纳入到设备管理过程中,不仅能够提高设备管理水平,还能够规范设备管理工作行为,促使设备管理逐渐融入到日常管理工作中。 (四)重视设备故障分析,保障生产稳定运行 设备运行过程中,受到环境等因素的影响,极易出现各类故障,例如:腐蚀、检修等,而计算机技术的应用,能够在确保设备运行的前提下,诊断出设备故障发生位置及造成故障的因素,计算机技术主要通过简易及精密诊断两种途径实现对设备的监测,后者较前者而言,主要是增加了专业技术人员的进一步诊断,以此来提高诊断准确性,通过故障诊断,相关部门及人员进行修复,从而保障生产活动有序进行,避免由于故障导致停止生产而带来的经济损失。 (五)构建预警系统,实现预防和治理结合 技术人员通过利用计算机预警系统对故障进行观察、记录等,了解和掌握设备故障产生的原因,例如:工作强度、环境等因素在设备运行过程中产生的影响,发现其中的规律,制定科学、合理的预警方案,规避设备突发故障,另外,工作人员也可以根据预警方案进行设备维护,从而确保设备安全、稳定性[3]。 结论:根据上文所述,面对日益激烈的市场竞争,企业只有不断提高自身管理水平,才能够立于不败之地,设备管理作为企业管理的关键,将计算机技术融入能够实现动态化管理,是提高企业综合实力的有效途径,企业要掌握计算机技术特点,重视计算分析工作,引进KPI体系,构建预警系统,提高管理水平,实现现代化建设,确保设备稳定运行,从而为我国国民经济发展贡献一份力量。 计算机方面论文:计算机技术在电压无功方面的应用 [摘 要]从改善电能质量和节约人力方面比较电压无功优化自动控制装置具有不可比拟的优势。通过一系列自动化技术将其功能整合在一起。自动化,计算机技术在电压无功方面的应用。 [关键词]计算机技术,电压无功,自动化,应用 随着社会经济的飞速发展,居民和各类企业对供电质量和可靠性的要求日益提高,从改善电能质量和节约人力方面比较电压无功优化自动控制装置具有不可比拟的优势,已逐步取代原来通过值班员手动调节档位和投切电容器来调整电压的方式,在维系电力系统稳定中的作用已充分展示出来。论文参考,自动化。电压无功优化自动控制装置由大量的数据采集、数据计算、数据传输、数据控制、程序执行元件组成,通过一系列自动化技术将其功能整合在一起,因此,了解电压无功优化自动控制中的自动化原理对于研究电压无功优化自动控制有着十分重要的作用。为此本文着重分析了电压无功优化控制中的自动化技术。 一、自动控制系统的结构 (一)调压方式 无功优化控制系统设计在设置母线电压限定范围后,自动对高峰负荷时段、低谷负荷时段的电压值进行适当调整,以保证在合格范围内的电压满足逆调压方式。论文参考,自动化。当电压超出额定范围时,则与同级和上级变电所的电压进行比较,然后判断出应该调节同级还是上级变电所的主变档位。 (二)调整策略 电压无功优化自动控制包含两个方面,分别是电压优化和无功优化: 1、电压优化 当母线电压超上限时,首先下调主变的档位,当不能满足要求时才切除电容器;当母线电压超下限时,首先投入电容器,当不能满足要求时再上调主变档位,总之要确保电容器最合理的投入。 2、无功优化 当系统电压保持在限定范围内后,通过系统的自动控制,决定各级变电所电容器的先后投入,使得无功功率的流向最平衡,最能提高功率因数。 二、自动化数据采集、计算和传输 作为一个自动控制系统,全面的数据采集是整个控制过程最关键的一部,其采集数据的精度和安全直接影响整个系统的精度和安全。论文参考,自动化。一个完善的无功优化自动控制系统应该能实时自动的从调度中心、各监控站采集电网电压、功率、主变档位、电容器运行状态等数据并能确保当遥测遥信值不变时不与SCADA系统进行数据传输,减少系统资源占用。 在采集到实时数据后,过往的自动控制系统都是通过“专家系统”对数学模型进行简化和分解,然后利用潮流计算和专家系统等方法进行求解。随着自动化技术的高速发展,自动控制系统能够突破优化计算难于寻找工程解的难题,采用模糊控制的算法,充分考虑谐波,功率因数摆动,电压波动和事故闭锁等因素,通过一系列精密芯片的配合计算出使电网电能损耗最小的变压器档位、电容器投入量和电网最优运行电压以供控制部件执行。 系统在数据传输上使用只与内存交互数据而不存取硬盘的内存数据库技术,既提高了数据的存取速度,又节省了硬盘使用。为了提高传输效率,系统还会根据传输数据的类型和要求的不同,自动采用不同的传输协议:使用TCP/IP协议传输大量的重要数据,使用UDP协议传输少量的广播数据。在数据传输准确度方面,子站在接受到数据后会自动向主站发送反校信号,以验证所受数据的准确性。 三、系统的自动控制 电压无功优化控制的基本过程如下:首先是主站控制系统进行电压无功计算,然后把计算得到的各级变电所的功率因数、电压的区域无功定值结果通过光纤通道传达至各级变电所的电压无功控制系统。各级变电所的控制系统周期性的把本站的功率因数、电压和接收到的定值结果比较,以判断是否越限。 为了保证电网损耗最低,主站的控制系统要不断跟紧电网运行方式的变化,随时计算出最新的区域无功定值结果并传达至各级变电所的电压无功控制系统。由于主站的控制系统计算最初的区域无功定值时需要一定的时间,这就会造成各级变电所从启动控制系统至接收到第一个信号间有一个时间段,系统定义这段时间内的定值是按照本地系统运行的。论文参考,自动化。 当主站系统遇到特殊情况(如有影响电网拓扑结构的遥信变位发生)时,能够即时撤销子站控制系统当前正在执行的区域无功定值。子站控制系统即以本地无功定值运行,待再次受到主站重新计算的定值时才转以新定值运行。论文参考,自动化。子站控制系统实时监视主站的定值下传通道是否正常,通信异常时,立即改为执行本地定值,直至通道恢复正常。论文参考,自动化。 四、系统自动化的安全保证 目前国内的一些系统仅仅只做到了一层闭环控制,安全可靠性根本无法保证。而随着自动化技术的发展,最新的系统则是采用主站和子站同时的双层实时闭环反馈控制结构。实验证明由于采用了双层实时闭环反馈控制结构,当运行中发生用户定义的需要闭锁的异常事件时,控制系统能够立即执行闭锁,符合电网结构和调度运行特点,适合各种大小电网的安全可靠运行,能更有利地保证提高电网的电能质量,其具体的安全策略如下: 自动估算电网电压,使电容器平稳投切,避免出现振荡;自动估算电压调节后的无功变化量,使主变档位平稳调整,避免出现振荡。 当需要调节的变电所的主变并联运行时,为了避免出现其中一台主变频繁调节的情况,首先调节据动率较高的那台主变的档位。应对于主变和电容器出现的异常情况,系统能够自动减少主变档位调整次数,使设备寿命增加,电网安全得到保证。当遭遇设备异常时,系统自动闭锁,而且必须人工手动来解除封锁。具体的异常情况有:电容器或主变档位异常变位;系统需要采集的数据异常;系统数据不刷新。特别的当发生10kV单相接地时,系统自动闭锁电容器的投切。为避免采集到的数据不准确,系统采用同时判断遥测数据和遥信数据的方式,提高了采集数据的准度。 五、结论 本文通过对电压无功优化控制系统的浅要介绍,分析了其包含的自动化技术,从一个侧面反映了我国电力系统自动化科技的发展,也展现了电力行业专业人才的卓越才能。本文对电压无功优化控制系统从设计思想,系统构成方面进行的论述,可作电力专业的教辅材料,也可供电压无功优化控制装置设计和运行参考。 计算机方面论文:浅谈网络信息处理与安全方面的计算机应用 论文关键词: 信息处理网络安全计算机应用 论文摘要: 现代社会,计算机已经应用在各个方面,信息的处理,以及在网络中的信息处理和网络的信息安全都成为我们探讨和研究的问题,就网络信息处理和网络安全方面涉及的内容,探讨计算机在这些方面的应用问题。 信息处理是指对数据进行处理,使它获得新的结构和形态,或者产生新的数据。比如,网络和计算机系统就是一种信息处理系统,通过对输入数据的处理,可获得不同形态的新的数据。信息处理包括信息的采集和输入、信息的传输、信息的加工、信息的存储和信息的输出等处理工作。 1 网络信息处理与计算机应用 目前,信息正朝着以电子形式替代的无形化方向发展,从而使社会的一切活动向着无形化发展,人大缩短了活动的时间和空间,运用基于Web的网络信息处理技术就是这种优势的主要体现。从技术手段来看,与传统方法相比,网络信息处理解决了存储介质、查询速度、快速复制和远距离传播与处理等问题。网络和计算机给人们带来许多合形的和无形的利益,使人们通过各种信息处理技术加工生成新的信息资源,按需提供给各方面、各层次的人共享,人们可以及时且非常容易地取得自己所需要的信息,进行有效的管理,从而加快信息流通的速度,降低办公成本,更容易实现企业、学校、政府等各组织之间的沟通与合作,使管理的范围从组织内部扩大到外部。 网络信息处理能处理网络中的所有信息,包括信息的采集、定制、、传输、存储、交流、分类检索等技术,囊括所有人、财、物等方方面面的企业管理、市场营销、教育、医疗、保障服务信息等所有商务和政务信息。政府办公人员可以通过网络办公(电子政务),商务人员可以通过网络做生意(电子商务),管理人员可以通过网络进行管理,教师可以通过网络实现师生之间传递教学信息,学生可以通过网络进行协作学习,服务人员可以通过网络提供及时的服务。 网络所具有的功能都是通过计算机以及网络信息处理技术来实现的。有人说,计算机网络信息处理的功能只有你想不到的,没有你做不到的,具体表现在以下几个方面: 1)信息功能。计算机通过网络信息经过处理后有很强的及时、方便的功能,不但能文字信息,还可以多媒体信息、广告信息,还有一些时效性很强的信息,如天气预报、产品供求等信息,从而位信息传播更加广泛,提高了信息利用率,真正做到“秀才不出门,全知天下事”。2)信息采集功能。计算机网络信息处理技术不但能采集到组织内部信息,还可采集到外部信息,扩大了信息采集的渠道,使信息采集更具目的性和针对性,使决策更有依据、管理更有成效。网络信息采集的效率指标,如采全率、采准率、及时率、费用率和劳动耗费都比一般的方法和工具要好。信息采集主要依靠留言板、网络调查等技术来实现。3)信息管理功能。是指计算机主要用于政府各部门、企业的事务处理,提高办公效率,提供方便,如人、财、物的管理,报名、租借、预订等工作都可以在网络上进行。4)信息检索功能。利用计算机可以在最短的时间内查询到所关心的信息。5)信息传输功能。计算机的网络快速传递信息的功能是Internet迅速发展和计算机应用的主要原因。信息传输包括用户的计算机网络下载、上传和邮件形式。6)信息交流功能。计算机和网络具有用户之间相互交流的功能。这种交流有实时交流,如聊天空,还有非实时交流,如BBS、网上答疑等。7)信息存储功能。按一定数据结构将信息存放在计算机的网络数据库,供查询与检索,实现数据共享。8)综合应用功能。利用计算机浏览各种大型专业网站实际上就是各种功能的综合应用的组合。 总之,与传统的信息处理方法相比,利用计算机、网络处理和管理信息有以下优势:被授权者随时随地都可以进行信息管理和处理工作,不再需要客户端;可以在全球范围进行产品、企业、服务的宣传;可以方便地与所有用户进行交流,获取他们的反馈信息;充分体现Internet上的信息及时、快速、多变和灵活的特性,信息的更新速度加快;实现信息的资源化、系统化和标准化,信息采集自动化,为信息的进一步挖掘提供了可能。 2 网络信息安全与计算机应用 随着计算机的应用和技术的飞速发展,信息网络已经成为社会发展的重要保证。信息网络涉及到国家的政府、军事、文教等诸多领域,存储、传输和处理的许多信息是政府宏观调控决策、商业经济信息、银行资金转账、股票证券、能源资源数据、科研数据等重要的信息。其中有很多是敏感信息,甚至是国家机密,所以难免会吸引来自世界各地的各种人为攻击(例如信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等)。网络应用给人们带来了无尽的好处,但随着网络应用的扩大,网络面临的安全威胁和风险也变得更加严重和复杂。原来由单个计算机安全事故引起的损害可能传播到其他系统和主机,从而引起大范围的瘫痪和损失;另外加上缺乏安全控制机制和对网络安全政策及防护意识的认识不足。这些风险正日益加重。通常利用计算机犯罪很难留下犯罪证据,这也大大刺激了计算机高技术犯罪案件的发生。计算机犯罪率的迅速增加,使各国的计算机系统特别是网络系统面临着很大的威胁,并成为严重的社会问题之一。 计算机网络的发展,使信息共享应用日益广泛与深入。但是信息在公共通信网络上存储、共享和传输,会被非治窃听、截取、篡改或毁坏而导致不可估量的损失。尤其是银行系统、商业系统、管理部门、政府或军事领域对公共通信网络中存储与传输的数据安全问题更为关注。如果因为安全因素使得信息不敢放进Internet这样的公共网络,那么办公效率及资源的利用牵都会受到影响,甚至位人们丧失了对Internet及信息高速公路的信赖。由于计算机网络系统存在各种各样的危险训不安全因素,影响到整个系统的止常运行,因此必须通过一系列的手段、措施来增强计算机网络的安全性,确保系统正常运行。例如采用先进可靠的安全技术,一般有计算机的身份认证技术,防治病毒的技术,计算机加密技术,防火墙技术等等,这些技术是网络安全的基础,它可以减少网络的脆弱性,提高网络的安全性能。 3 结语 综上所述,随着计算机和通信技术的迅速发展,信息己成为当今杜会的首要资源。信息与越来越多人的社会生活密切相关。人们利用各种公共通信设施接收、存储、处理和传输各种信息。用户不仅要求信息处理和传输过程是有效的和可靠的,还要求重要而敏感的信息是秘密的、完整的和真实的。这些信息的收集和处理,网络的利用和安全保障技术都是通过计算机来进行操作和维护,所以计算机往往成为这些技术的操作工具和机器。没有计算机的广泛应用和计算机软件、硬件设施的发展,就没有计算机网络技术的进步,那么网络安全也无从谈起。 计算机方面论文:计算机在生产统计方面的应用分析 摘 要 计算机技术作为科学技术发展的产物,在我国社会当中有着重要作用。近年来,我国市场经济取得了飞速发展,计算机技术被广泛的应用到我国社会生活的方方面面,尤其是现代的事企业当中,企业生产规模不断扩大,工作量增加,数据不断复杂,要想保障企业的生产效率,就必须在生产统计方面做到智能化、科学化、网络化。文章对计算机在生产统计方面的应用进行相关的分析。 关键词 计算机;生产统计;应用 1 计算机在生产统计方面应用的必要性 计算机是科技发展的产物,代表着先进的生产力,在我国社会发展过程中能够有效地保障社会的稳定发展[1]。时代在进步,在现代社会当中,数据越来越复杂,企业生产规模越来越大,生产量不断增加,传统的手工统计方式已经不能满足现代社会发展的,现代企业要想在这个竞争激烈的市场环境中求得生存,就必须转变统计方式,利用先进的计算机技术,实现生产统计智能化,提高生产效率,从而保障企业的经济效益。 2 计算机在生产统计方面的应用 2.1 生产数据的收集方面的应用 现代企业在生产过程中会出现大量的数据,而这些数据直接关系到企业的经济效益[2]。传统的人工统计速度慢、效益低,很难满足现代企业发展的需求,计算机有着高效率、高速度、超大容量等特点,在企业生产过程中,利用计算机,采用“网络直报”这种全面调查方式,对收集到的数据以最高的速度进行处理,既提高了企业的生产效率,同时又节约了企业的生产成本。 2.2 生产数据的计算与分析方面的应用 数据对于企业来说是非常重要的,面对日益膨胀的数据,传统的统计方式已经很难保障数据计算的准确性,随着计算机技术的广泛应用,在现代企业的数据分析与计算方面,企业在生产过程中所产生的数据往往是大量的,而这些数据对企业的发展有着重大影响,工作人员利用计算机技术,将这些数据输入到计算机系统中,工作人员只需要对数据编写一道正确的程序,计算机就能自动的实现数据的计算与处理,节省了人力,保障了数据分析与计算的准确性,提高了生产效率,为企业的经济效益提供了保障,同时计算机系统有着高速率的计算功能,工作人员只需下达口令,计算机系统数据进行分析,并将数据按照一定规律储存在计算机系统中。计算机技术应用于生产统计领域是社会发展的必然,计算机技术也在不断丰富统计方法,推动着统计这门科学向前发展。 2.3 数据汇总方面的应用 现代企业在发展过程中,会产生各种各样的数据,而这些数据的复杂性增加了人们在统计方面的工作难度,利用计算机,只需要根据数据的特点,在计算机建立统一数据格式,只需要将数据输入到计算机中,计算机就能对数据进行汇总,节省了工作人员的工作时间,提高了书记统计的效率,使得数据汇总更加系统、科学,从而保障生产统计工作的质量与效率。 2.4 报送报表方面的应用 传统统计对于报表的报送有很多种,比如传真报送、邮寄报送以及电话报送等等,但是上述这些报表方面都无法与计算机网络报送相比。随着统计自动化系统建设的日臻完善,工业生产统计的数据传送环节已经从过去的单机操作人工传输的点对点计算机远程通讯,发展成为联网传送,能够实现信息共享、网络传输、远距离传输。目前,社会发展对统计信息的时效性越来越高,而计算机网络报送以其巨大的优势已经成为统计报送的最佳选择。 3 提高计算机在生产统计方面应用水平的措施 在这个信息化飞速发展的时代,人们所面对的数据不断增加,数据形式越来越复杂,利用计算机技术已成为社会发展的必然,而计算机的利用关键在于人,只有专业的人才才能保障计算机功能得到最大发挥,同时为了促进生产统计方面的质量与效率,对于计算机网络而言,必须加强网络建设,保障生产统计方面的安全。 3.1 加强专业人才的培养 我国社会主义市场经济体制不断完善,市场竞争也越来越激烈,未来的市场竞争必将成为人才与科技的竞争,我国现代企业生产统计利用计算机来提高生产统计效益和质量的关键是在于专业的人才,专业的统计人员是计算机在企业生产统计能否发挥效果的关键[3]。因此,现代企业要加强专业人才的培养,培养他们的计算机实际操作能力,加强他们统计方面的知识的培养,只有专业的人才才能在工作当中有效的保障企业生产统计的效率与质量,减少误差的存在,提高生产统计的科学性。 3.2 加强计算机网络完全建设 网络是一把双刃剑,在计算机为企业带来高速率的工作效率时,同时企业也要注意网络安全问题,现代网络中出现了许多利用网络来窃取企业重要信息的黑客,而数据对于企业来说关乎企业的经济效益,因此企业必须加强网络安全建设。例如,在某企业的生产统计方面,企业对统计出来的数据进行数据备份,同时将数据进行多层加密,对数据的访问做了权限限制,在计算机系统中二十四小时开放防火墙,该企业对数据的存放做足了安全防范,防止了病毒的入侵以及黑客的恶意攻击,保障了企业生产统计数据的安全性。 4 结束语 我国企业规模不断扩大,企业生产也在不断增加,为了保障企业的经济效益,在企业生产统计方面利用计算机网络技术已成为社会发展的必然,计算机技术能够提高生产统计数据的质量,实现数据的高效传输,而且它能够完成手工无法完成的分析任务,为现代企业的经济效益提供技术保障。因此,推进计算机在生产统计领域的广泛应用有着非常重大的意义。为了提高计算机在生产统计方面的应用水平,企业必须加强专业人才的培养,加强计算机网络安全建设,充分发挥出计算机应有的作用,为生产统计数据的效率、安全提供保障。 计算机方面论文:关于计算机网络安全方面的研究 摘 要:随着科学技术的发展,计算机已经在我们的生活中占据了重要的地位,给生活带来了很大的便利。计算机网络在迅速的发展同时,也面临着其他方面的挑战,网络安全问题就是最常见的问题。网络安全是计算机经常出现的问题,严重限制了计算机的正常发展,给使用计算机的人带来了困扰。加强计算机网络安全方面的研究,有助于发现计算机问题的原因,从而找到更好的办法提高网络安全的效率,给人们的生活带来便利。 关键词:计算机;网络安全;研究 计算机得到了迅速的发展,在人们的生活学习中都有很大的提高。我们在享受着计算机带来的便利的同时,也面临着严峻的挑战,计算机网络安全就严重的影响了我们的生活健康。计算机网络安全受到了病毒、黑客等攻击之后,重要的数据丢失,给人们能够带来巨大的财产损失,因此要加强计算机网络安全的监控,提高人们的生活质量。 1 计算机网络安全的内涵 计算机在人们的生活生产中发挥着重要的作用,已经成为了生活中不能缺少的重要成分。计算机网络安全是指计算机相关的网络和计算机信息资源在各种情况下受到的破坏和危险。计算机网络安全主要是有两个方面的内容:逻辑安全和物理安全。由于计算机的使用者的功能不一样,所以计算机的要求也不同,所以计算机网络对于每个人而言的概念也是不同的。计算机网络安全主要是说计算机相关的信息管理和信息传输相关的信息,有没有受到入侵或者是网络攻击等一系列的问题。 2 计算机网络安全问题 2.1 物理安全问题。计算机网络受到的物理安全问题主要是水灾、火灾、地震等自然问题造成的伤害,计算机的网络环境会受到环境的限制,环境要做好防雷电、防火、防水、防电磁干扰等。 2.2 计算机病毒问题。计算机病毒是严重影响计算机安全网络的问题,计算机病毒主要是说编制者将破坏计算机数据或者是功能的程序代码或者是一系列的指令,通过计算机网络进行传播,这些病毒还能够实现自我复制功能。计算机病毒对于网络系统的破坏性很强,它的传染性和复制性导致了计算机病毒具有很强的破坏性。计算机病毒主要是使用网络进行传播,这也是危害计算机网络的重要原因。在2010年的极虎病毒导致了360安全卫士、瑞星杀毒等程序自动关闭,还篡改系统的文件、感染系统文件、破坏杀毒软件,让账户信息被盗泄密等情况。 2.3 软件漏洞、操作系统等问题。漏洞主要是在协议、软件、硬件中存在的系统上的缺陷,漏洞能够在攻击者没有获得授权的情况下对系统进行破坏。虽然现在的操作系统例如windows7等都已经具备了良好的系统功能,但是还是会存在各种各样的系统漏洞。黑客和病毒就是通过这些漏洞对系统进行攻击,造成严重的计算机网络安全。 2.4 黑客攻击问题。黑客是指专门利用网络上的安全漏洞对系统进行攻击从而获得资料的人。黑客通常都是使用计算机中存在的系统漏洞,篡改和盗取使用者的账户资料,窃取商业机密,窥探个人隐私,获得自己的利益。更有甚者,会侵入到国家的安全网络系统,造成公共设施和社会财产的损害。黑客通常采用的形势就是攻破防火墙、PING炸弹、获取密码、信息轰炸等形式,轻则造成数据篡改,重则造成服务器拒绝服务导致系统瘫痪。在2010年,百度就遭到了黑客的攻击,导致了百度上所有的信息都不能正常的显示出来,用户主要登录到百度上,就会进入荷兰的网址,造成了极大的伤害。 2.5 人为因素问题。计算机网络安全中,使用者的计算机水平也是重要的影响原因。计算机使用者在进行网络连接的时候,缺乏安全意识,导致了网络用户操作口令泄露、网络管理员密码泄露、设置错误、临时文件被窃取等情况,都会造成网络安全问题。其次,计算机网络使用者的水平差距很大,有的用户在使用的时候不自觉的就造成了系统的漏洞,对网络系统造成了损害。而且,网络系统的监管存在一些漏洞,没有明确的统一管理形式,导致了网络安全中的监督力度和执行力度都不够,让网络安全存在了很大的隐患。 3 提高计算机网络安全对策 3.1 重视计算机网络安全。在进行计算机网络安全保护过程中,要认真的做好计算机安全网络工作,提高网络安全的应急措施和网络管理。我国要建立完善的计算机网络安全体系,加强计算机网络安全建设手段和能力,积极的进行计算机网络安全,让所有的计算机使用者都能够一同努力,共建良好的计算机网络环境。相关工作人员要加强安全技术管理,细化和完善一系列的管理措施,提高安全作业的执行力度和安全预警能力,建立完善的指标考核体系,做出更好的网络安全系统。要进行日常的日志审计系统、口令管理系统、防中病毒系统,以及其他系统的综合管理,提高管理的措施。 3.2 提高网络安全技术的使用。在计算机网络安全系统中,加强网络安全技术的使用情况,能够很好的提高网络安全技术,让计算机网络更加安全健康。网络安全技术的使用关系到计算机网络的安全,所以要加强相关人员的计算机素质,提高计算机网络技术的使用现状。首先对于网络工作人员,应该掌握专业的网络知识,能够使用良好的专业化软件,修补网络安全中的漏洞。其次,要加强网络安全教育工作,在网页上给广发的网民进行网络安全知识教育工作,提高网络使用者的素质和能力,让网络安全技术更加具有说服力。 3.3 采用信息加密技术。在进行网络安全漏洞管理的时候,使用信息加密技术能够很好的减少信息泄密的情况。信息加密技术将电子与通信、计算机科学、结合数学等知识进行交叉,能够很好的保护用户的信息得到了加密,能够通过系统安全手段、秘密分存、身份验证、数字签名等手段,减少篡改和伪造信息、信息被窃取等情况的发生。在网络安全中经常使用的计算机加密方法主要是保护关键秘钥、动态会话秘钥、定期变化加密秘钥等方法。 3.4 防火墙技术。防火墙技术主要是在网络的边界中建立一些网络通信监控系统,从而将内部系统和外部系统进行隔离,让外部的系统很难进入到内部的信息中,这样能够阻止网络中的非法操作。在进行防火墙技术的时候,能够有效的提高网络信息传播的安全性和可靠性,还能够将不安全的信息过滤拦截下来。如今网络中主要是使用防火墙和过滤防火墙,这两种防火墙能够根据用户的要求不同而发生变化。 3.5 计算机杀毒和防毒。计算机病毒会对计算机造成比较严重的危害,所以要在计算上安装一定的杀毒软件,从而保证计算机的正常运转。计算机杀毒软件主要是通过定期杀毒,消除系统中的安全隐患。用户在使用计算机杀毒软件的时候,要定期更新升级计算机杀毒软件,从而保证杀毒软件能够消灭最新的病毒。最常用的病毒查杀软件是瑞星杀毒、360安全卫士等。在如今使用的计算机网络中,通常都是存在很多的系统漏洞,例如windows7、windowsXP等都有漏洞,用户在进行使用的时候,要在官方网站上下载漏洞安装的补丁程序,这样能够很好的抵制黑客的攻击,让计算机系统安全运行。 对我国比较大型的网络安全事件进行分析,主要原因是使用者对于计算机网络安全缺乏专业的知识,从而造成了网络安全事故。计算机网络相关部门要加强使用者的计算机水平,提高网名的安全上网意识,提高网名的整体素质,规范操作者的行为,提高网络安全。 计算机网络安全问题已经对用户的正常生活安全等造成了严重的危害,所以要使用正确的方法,提高网络安全程度。要建立完善的网络环境,使用多种网络安全软件,提高计算机网络使用者的计算机水平,从而减少计算机网络安全事故的发生,提高网络的安全性。 计算机方面论文:浅析计算机在教学方面的应用 【摘要】实施素质教育就要求教师解放学生,让学生在课堂上有更多的主动探索、合作学习、独立获取知识的机会。多媒体计算机网络教学无疑是给学校教育插上了一双有力的翅膀,为学生提供开放性的自主学习环境和资源,培养学生具有终身学习的态度和能力,成为教师进行教学模式变革的手段,使学校变成充满活力和创意的学习场所。以为网络教学提高了教师的业务水平,并使教师构建了新型的教学模式,为教学创设了理想的环境,为培养学生的探索合作精神提供了有利的条件,最终为实施素质教育服务。 【关键词】计算机;教学;应用 在二十一世纪的今天,计算机网络教学――是教育教学改革的需要,是适应现代化教学的需要。计算机网络教学也是素质教育的一个重要环节,新课程改革的需要。有关计算机网络教学的问题,在笔者近两年来电脑教学实践中摸索并探究一些经验和问题。下面来谈谈自己的一点看法。 一、提高教师素质 现代化的教育手段给教师提出一个新的任务,那就是随着科学技术的发展教师的素质也在随之提高,以达到与时代同步,适应社会的发展需要。计算机网络教学在中小学《信息技术》课程中的应用,促使教师必须掌握和运用电脑技术,一方面提高本身素质,另一方面可以拓宽学生的思维想象能力,让学生插上想象的翅膀,培养新世纪的德、智、体、美、劳全面合格人才。在教授过程中,教师们会遇到很多困难。如,在多媒体电脑教室给学生上课时,有时学生机操作系统出故障,缺少某一程序,电脑无法启动,就得重新安装操作系统,那就是进行网络拷贝。对这一技术,我刚开始接触,操作时不是很熟练,通过浪潮公司来人指导,自己虚心学习后,基本上运用自如。有时一些学生机的应用软件无意之中删掉,还得重新安装。有时学生机无法开机,根据自己的无线电维修的经验,自己将主机打开进行修理,解决不少电脑故障。从此看来,光是掌握电脑的一般操作还是不够的,还得对电脑在正常使用中,学会软硬件的维护和维修的技能技巧。才能真正把多媒体电脑网络教室充分发挥它的作用。 二、计算机网络教学是教育事业发展的必然 由于我国的计算机网络教学起步较晚,加上本国的国情,在教育方面的投入不足,网络教学还在困境中徘徊。特别在义务教育阶段的农村中小学校,要搞计算机网络教学,就好像白日做梦。但是,在国家对教育方面的投资力度加大,以及人们奔小康的步伐加快,现在我市正在建立“校校通”工程,校校通网络和远程教育,在不久的将来会实现全国的中小学校不分城乡,都能进行网络教学。这就要求教师是操作电脑的能手或高手。因此,教师必须提高业务水平,学历提高一个档次――学习才能达到。 由于多媒体计算机网络介入了教师们的备课、上课和教学研究中,教师对应用计算机网络辅助教学的认识不断提高,逐步建立了新的教学理念。即教师是学生学习的指导者、活动的组织者;学生是活动的主体、知识的探索者;教学的内容不仅是知识,还有方法、能力、品格;教学媒体是学生的认知工具,既作为感知的对象,又作为认知的途径;教学方法应为“情景创设”、“主动探索”;“协作学习”、“商讨会话”和“意义建构”等多种新型方法综合运用;教学的进程必须是“问题──发现──探索──创造”。新的教学理念的建立使教师们不断的追求高效能的课堂教学模式,那就是培养学生创新意识和创新思维习惯的学生主动探索、合作学习的新型教学模式。我校利用这种指导思想设计了各年段“作文三维教学模式”的课例,并上研究课,为学生 创设了主动发现、自主探究、积极意义构建的愉悦作文环境,学生的表达能力明显提高。可见这样的教学模式正使原有的课堂教学质量有了新的突破和质的飞跃。 三、计算机网络教学中的优劣 1.网络教学的优点:是使用计算机网络教学,学生感到新鲜、有趣,直观性强,知识面宽阔,大大激发了学生的学习积极性,收到了事半功倍的效果。如我在《信息技术》课的教学中,利用多媒体电脑教室这一软件进行教学演示时,声音、图像、文字、动画、学生在自己的电脑屏幕上直接可以观看操作的全过程,学生观看了以后,很快可以在自己的电脑上进行操作。学生最喜欢上电脑课,兴趣很浓,学习的积极性很高。有时上节课刚下课,就进微机室,就连大休息的20分也不放过,下课时还恋恋不愿离去。 2.不足之处: ①计算机网络教学缺少自己的应用软件,这有待于软件开发商的开发; ②自己的课件制作还不完善,有待于自己开发制作。 ③多媒体网络教室上网的费用高,给上网带来不便,这有待于有关部门的大力支持,解决上网费用高的问题。 ④网络教学不仅在多媒体教室上信息技术课运用,还应在其它各学科教学中应用。充分发挥网络资源,网络资源共享,把网络教学落实在教学的全过程中。 四、创设了理想的教学环境 计算机技术把文本、图形、图象、动画、声音和视频集成处理,使信息更生动更丰富多彩。多媒体计算机网络应用在学科课堂教学当中,创设了理想的教学环境,取得更高的教学效率与效益。首先网络化的教学系统实现了高度的资源共享。如在备课时,我们有针对性地指导教师充分利用已有的优质教案库和计算机教学软件库中的资源,设计教案,以提高备课质量。教师通过浏览、选择、组编,设计成一个个符合本班学生实际的教学方案,既快捷又高效。课堂上应用这些教学方案进行教学,深受学生的欢迎。我校教师还常常浏览互联网上的“中国中小学教育教学”站点中的栏目。教师们常常把“小学教学艺术”、“教学论文”、“名家点评”等资源下载下来以供学习参考。栏目中优秀教师的课堂教学思想和教学艺术给教师们很多启示;教学资源库常为教师们备课提供丰富的内容,使教学设计更科学、更有新意。网络化的教学系统可创设教学情景,大大的激发学生的学习兴趣,强化学习动机。在教学中,多媒体网络的介入使学生进入光怪陆离的大千世界,学生常被友好的界面所吸引,思维得以激活。在软件演播中,不断的培养学生的学习兴趣,稳定学生的学习兴趣,发展学生的学习兴趣,使我们的课堂教学真正点燃学生的智慧火花,滋润学生的感情幼芽,使学生显示各自的聪明才智和潜在的力量,使学生在学习过程中真正获得探究的乐趣、认识的乐趣、审美的乐趣、创新的乐趣、积极向上的乐趣。并将这些乐趣转化为学习的内在动机。 五、结束语 计算机在教学中的应用将会推动教育改革,但这是一项非常艰巨的事业。不仅需要社会物质生产部门为学校、为家庭提供足够数量和适用的硬件设备,还需要在软件开发和应用的研究方面做更大量的工作,后一点容易被忽视。任何一项具有比较深远影响的改革,都不是短时间内简单的一、两个招式就能够“立竿见影”地反映到学生的成绩统计表上面的。二十一世纪是知识爆炸的时代,知识的更新很快。教育事业必须跟上现代化步伐,所以,计算机网络教学势在必行,这是事实不可否认的。路,是人走出来的。世上本来没有路,走的人多了便有了路。我们要历经千辛万苦,踏出一条计算机网络教学的新路来。 计算机方面论文:微电子技术在计算机方面的研究和应用 摘 要 根据我国电子行业发展历程上看,随着社会科技水平不断提高,微电子技术也逐渐提高。当下,微电子技术已经开始占据电子行业市场,文章分析了微电子技术在计算机方面的研究和使用。 【关键词】微电子技术 计算机 应用 1 前言 微电子技术是研究微型电路、系统电子学之分支,最核心的研究方向是电子或者是离子。当下,微电子技术发展水平提高,在电子学、物理学、计算机中都有使用。最明显的发展成就是,电子器件实现微型化,实现系统集成。 2 微电子技术的定义以及影响 2.1 微电子技术的定义 微电子技术是在本世纪60年代随着集成电路IC随之出现的,这是一门新的电子技术。在大型电路集成中,表现最为突出,而且其中会包含大量的器件物理设计、系统电路设计、工艺技术等等。简单而言,微电子技术就是微学电子中,各项高工艺技术综合。随着发展不断推动,在1947年时,晶体管开始被发展起来。 2.2 微电子的影响 当下,社会科学技术发展速度非常快,发展水平非常高。在发展势力不可阻挡的当下,发展势头最好,影响最大,最具代表性的就是微电子技术。微电子技术成为电子信息发展的核心。微电子在讯通技术、生活工作以及网络技术产生的影响非常大,这些影响都具代表性。我国使用微电子技术,随着使用的深度加深,引起了世界电子行业革新。在微电子技术支撑下,我国电子行业发展水平逐渐提高,取得了突飞猛进的效果,从而满足我国市场需求。另外,微电子对人们的影响也比较大,微电子使得信息收集,信息处理,传输等等得到提升。另外,大量的微型器件出现,方面了人们生活。 3 当前微电子技术发展所面临的限制 微电子技术在电子行业发展中,最常表现在集成电路芯片研制中。随着科技社会不断发展,电子技术得到创新和更新,研制出来的大量单晶硅片已经被投入电子行业中,不断推动电子行业高速发展。而且,IC芯片容量也逐渐得到完善。但是,摩尔定律分析,微电子技术在发展中,会面临巨大的挑战,这个挑战可以归结成以下三种。第一,物理规律限制。微电子技术发展基础是硅基互补金属氧化物半导体,这是集成电路性能不可缺少的必要器件,基层电路性能提高,需要获得微型器件支撑。但是,基层电力在缩小过程中,这个缩小度是受到限制的。一般会受到氧化层、电源电压厚度限制。在当前,基层电路中,一把都无法基于物理学来克服这些问题,因此从根本上阻碍了电子技术发展。第二,材料限制。决定微电子材料性质的参数主要有载流子的迁移率μ、介电常数ε、击穿电场强度E c、载流子的饱和速度vs、热导系数K等,目前世界上微电子技术所用的主要材料都是硅,而硅的这些性质使得微电子技术在集成电路的高度集成时就容易受到限制,影响微型化的进步发展。第三,工艺技术限制。微电子工艺技术主要针对的是微电子应用制作,主要包括了微细线条加工以及高质量薄膜的离子注入在内,并且得到控制。这个工艺的使用需要借助光刻设备,需要发挥出设备实际效益。根据摩尔定律发展规律上看,当前光刻设备已经不断微缩,缩小的比例也很小。但是如果想要进一步得到微化,这显然不可能。第四,半导体限制。半导体在常温条件下时,它的使用状态介于导体和绝缘体之间,微电子技术使用受到材料性质影响,使得电子技术应用面临巨大挑战。而且,微电子技术在设计仿真过程中,还面临了诸多限制。 4 微电子技术使用于计算机中 4.1 微电子技术优势 根据专家预测,在不断发展中,摩尔定律会持续有效,但是发展的速度会慢一些。随着微电子技术不断发展,我国集成电路宽度可以实现0.05微米,甚至更细。但是,这个电路宽度也不是无限制得以发展。因为,当一个器件被研制而出的,这个器件起码由一个或者是几十个原子组成,这势必会借用到统计力学以及量子力学,才能逐渐实现极限。为了突破物理极限的影响,随着研究深度加深,大量纳米数量级的器件被生产出来。不论是计算机、航空、卫星通讯等等,都需要借助芯片得以完成工作。一个计算,美国每年由计算机完成的工作量超过4000亿人年的工作量,而日本国家,每个家庭平均拥有的芯片大约为100个,可以定义当下的微电子无数不在,而且将其引入计算机应用中,使得计算机功能更加强大,运行效率更高。 4.2 辅助分析 使用微电子技术统,最关键的就是对计算机辅助系统进行分析,尤其是计算机运行效率处理。引进边界元件,将其使用于计算机结构,同时也可以引入优化设计方法,进行综合开发,从而保障系统使用灵敏度,使得动态修改得以顺利进行。一般可靠性分析都需要借助测试数据来分析,因此,这个过程需要建立起计算机算法库,开发应用该部分时,涉及的内容比较广,有些产品需要进行质量保障和开发设计,这样才可以更好的缩短开发周期,才可以提升设计质量,而且在使用过程中,还可以增加设计合理性以及科学性。 4.3 数据库技术 数据库技术使用,一般都需要建立起计算机工业基本情况,可以从产销数据、工厂规模、生产工艺等基础上建立数据库,这个数据包含的计算机数据有国内的计算机数据以及国外计算机数据。数据库囊括的内容比较多,有产品数据库、有零部件数据库,工艺制造数据库等等。另外,还需要建立起产量、销量相关预测模型。如果是国外数据库,还需要建立起进口量、创汇额数据模型等。同时,在进行设计过程中,还可以便于管理。建立起的预测模型,可以对计算机基本情况动态更好的把握,深度了解计算机产量情况、计算机出口量以及市场变化情况等。信息收集分析,可以为有关部门决策提供参考意见。 4.4 集成制造系统 在上述各项工作的基础上,综合应用计算机辅助设计(CAD)、辅助分析(CAA)、工程数据库、辅助工艺过程(CAPP)、成组技术(GT)以及辅助制造等各项技术,逐步开展CIMS的研究、开发和应用工作,不断跟踪国内外先进水平。在开发应用工作中,应以工作站和微机相结台,行业内研究开发、行业外借鉴吸收、国外引进消化相结合。 5 结束语 当下是信息社会,信息成为人们工作和生活基础,社会发展实现信息化,这有赖于通讯机以及计算机。然而计算机的基础便是微电子。微电子技术不断发展过程中,极大的改变了社会发展现状,促进社会变革,推动社会进步。 作者单位 江苏省盐城市阜宁县财政局 江苏省盐城市 224400 计算机方面论文:浅谈网络信息处理与安全方面的计算机应用 在信息数字化飞速发展的今天,随着计算机网络技术的日趋成熟,信息处理也在慢慢走向无形式化的全新时代。这也直接导致与计算机有关的社会活动逐渐变得不拘泥于形式,很大程度上影响人们传统的生活模式,不断得在缩短人们的活动空间。在当前现代化的网络环境下,信息处理技术和传统的技术手段比起来,具有相当明显的优势。它不仅在根本上解决了存储媒体、快速拷贝以及传播和处理方面的顽疾,而且大大提升了浏览速度。在各个领域,计算机都起着决定性的作用,因此在网络中的信息处理和信息安全成为目前炙手可热的研究课题。 应用 网络安全 计算机 信息处理 现代社会计算机已经应用在各个方面,信息的处理以及在网络中的信息处理和网络的信息安全都成为我们探讨和研究的问题,就网络信息处理和网络安全方面涉及的内容探讨计算机在这些方面的应用问题。 1、网络信息处理与计算机应用 目前,信息正朝着以电子形式替代的无形化方向发展,从而使社会的一切活动向着无形化发展,大大缩短了活动的时间和空间,运用基于Web的网络信息处理技术就是这种优势的主要体现。从技术手段来看,与传统方法相比,网络信息处理解决了存储介质、查询速度、快速复制和远距离传播与处理等问题。网络和计算机给人们带来许多合形的和无形的利益,使人们通过各种信息处理技术加工生成新的信息资源,按需提供给各方面、各层次的人共享,人们可以及时且非常容易地取得自己所需要的信息,进行有效的管理,从而加快信息流通的速度,降低办公成本,更容易实现企业、学校、政府等各组织之间的沟通与合作,使管理的范围从组织内部扩大到外部。 网络信息处理能处理网络中的所有信息,包括信息的采集、定制、、传输、存储、交流、分类检索等技术,囊括所有人、财、物等方方面面的企业管理、市场营销、教育、医疗、保障服务信息等所有商务和政务信息。政府办公人员可以通过网络办公(电子政务),商务人员可以通过网络做生意(电子商务),管理人员可以通过网络进行管理,教师可以通过网络实现师生之间传递教学信息,学生可以通过网络进行协作学习,服务人员可以通过网络提供及时的服务。 网络所具有的功能都是通过计算机以及网络信息处理技术来实现的。有人说,计算机网络信息处理的功能只有你想不到的,没有你做不到的,具体表现在以下几个方面: ⑴信息检索功能。利用计算机可以在最短的时间内查询到所关心的信息。⑵信息采集功能。计算机网络信息处理技术不但能采集到组织内部信息,还可采集到外部信息,扩大了信息采集的渠道,使信息采集更具目的性和针对性,使决策更有依据、管理更有成效。网络信息采集的效率指标,如采全率、采准率、及时率、费用率和劳动耗费都比一般的方法和工具要好。信息采集主要依靠留言板、网络调查等技术来实现。⑶信息交流功能。计算机和网络具有用户之间相互交流的功能。这种交流有实时交流,如聊天空,还有非实时交流,如BBS、网上答疑等。⑷信息功能。计算机通过网络信息经过处理后有很强的及时、方便的功能,不但能文字信息,还可以多媒体信息、广告信息,还有一些时效性很强的信息,如天气预报、产品供求等信息,从而使信息传播更加广泛,提高了信息利用率,真正做到“秀才不出门,全知天下事”。⑸信息传输功能。计算机的网络快速传递信息的功能是Internet迅速发展和计算机应用的主要原因。信息传输包括用户的计算机网络下载、上传和邮件形式。⑹信息管理功能。是指计算机主要用于政府各部门、企业的事务处理,提高办公效率,提供方便,如人、财、物的管理,报名、租借、预订等工作都可以在网络上进行。⑺信息存储功能。按一定数据结构将信息存放在计算机的网络数据库,供查询与检索,实现数据共享。⑻综合应用功能。利用计算机浏览各种大型专业网站实际上就是各种功能的综合应用的组合。 总之,与传统的信息处理方法相比,利用计算机、网络处理和管理信息有以下优势:被授权者随时随地都可以进行信息管理和处理工作,不再需要客户端;可以在全球范围进行产品、企业、服务的宣传;可以方便地与所有用户进行交流,获取他们的反馈信息;充分体现Internet上的信息及时、快速、多变和灵活的特性,信息的更新速度加快;实现信息的资源化、系统化和标准化,信息采集自动化,为信息的进一步挖掘提供了可能。 2、网络信息安全与计算机应用 随着计算机的应用和技术的飞速发展,信息网络已经成为社会发展的重要保证。信息网络涉及到国家的政府、军事、文教等诸多领域,存储、传输和处理的许多信息是政府宏观调控决策、商业经济信息、银行资金转账、股票证券、能源资源数据、科研数据等重要的信息。其中有很多是敏感信息,甚至是国家机密,所以难免会吸引来自世界各地的各种人为攻击(例如信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等)。网络应用给人们带来了无尽的好处,但随着网络应用的扩大,网络面临的安全威胁和风险也变得更加严重和复杂。原来由单个计算机安全事故引起的损害可能传播到其他系统和主机,从而引起大范围的瘫痪和损失;另外加上缺乏安全控制机制和对网络安全政策及防护意识的认识不足。这些风险正日益加重。通常利用计算机犯罪很难留下犯罪证据,这也大大刺激了计算机高技术犯罪案件的发生。计算机犯罪率的迅速增加,使各国的计算机系统特别是网络系统面临着很大的威胁,并成为严重的社会问题之一。 计算机网络的发展,使信息共享应用日益广泛与深入。但是信息在公共通信网络上存储、共享和传输,会被非治窃听、截取、篡改或毁坏而导致不可估量的损失。尤其是银行系统、商业系统、管理部门、政府或军事领域对公共通信网络中存储与传输的数据安全问题更为关注。如果因为安全因素使得信息不敢放进Internet这样的公共网络,那么办公效率及资源的利用牵都会受到影响,甚至使人们丧失了对Internet及信息高速公路的信赖。由于计算机网络系统存在各种各样的危险训不安全因素,影响到整个系统的正常运行,因此必须通过一系列的手段、措施来增强计算机网络的安全性,确保系统正常运行。例如采用先进可靠的安全技术,一般有计算机的身份认证技术、防治病毒的技术、计算机加密技术、防火墙技术等等,这些技术是网络安全的基础,它可以减少网络的脆弱性,提高网络的安全性能。 3、结语 综上所述,随着计算机和通信技术的迅速发展,信息己成为当今杜会的首要资源。信息与越来越多人的社会生活密切相关。人们利用各种公共通信设施接收、存储、处理和传输各种信息。用户不仅要求信息处理和传输过程是有效的和可靠的,还要求重要而敏感的信息是秘密的、完整的和真实的。这些信息的收集和处理,网络的利用和安全保障技术都是通过计算机来进行操作和维护,所以计算机往往成为这些技术的操作工具和机器。没有计算机的广泛应用和计算机软件、硬件设施的发展,就没有计算机网络技术的进步,那么网络安全也无从谈起。 计算机方面论文:计算机在教学方面的应用 摘要:对于计算机的教学,我们要持之以恒,不断学习,通过自我的努力,逐步深入研究计算机的各方面知识,形成自己的知识体系,结合自己的教学感受,整理成自己的学习笔记,多看看,多练练,通过学习提高自我,通过感悟升华自我。让自己在计算机教学中寻找它的乐趣吧。 关键词:小学;计算机;教学 1.优选教法,培养学习兴趣 学习兴趣是学生基于自己的学习需要而表现出来的一种认识倾向,它在学生的学习中具有重要的作用。乌申斯基曾说过这样一名话:“没有兴趣的强制性学习,将会扼杀学生探求真理的欲望。”尤其是小学生,他们的年龄、心理特征都决定了他们做事往往从兴趣出发,对于那些单调、枯燥的练习和难以理解的理论知识,教师应特别注意教学方法的选择,以保持和提高学生的学习兴趣。 1.1形象教学法:我们面对的是以具体形象思维为主的小学生,所以要注意运用形象法教学,使他们在轻松愉快的教学氛围中,主动地学习计算机知识。如在教学《认识计算机》一课,由于小学初次接触计算机时,大多怀有一种好奇的心理,很想知道计算机可以用来干什么,更想切身体会一下操作计算机的乐趣。“儿童学习任何事情的最合适的动机是当他们兴致高、心里想做的时候。”我抓住这一契机先提出这样一些问题:“你见过计算机吗?”、“计算机有什么作用呢?”、学生纷纷举手,各抒己见。接着我再利用教学演示光盘,向学生展示了一个色彩缤纷的电脑世界,通过观看,学生不由自主地产生了“人们可以利用计算机进行画图、制作动画、编辑声音等工作,它的作用 真大”的想法。这时学生学习兴趣倍增,教学气氛活跃,从而顺利进入了新课的学习。 1.2比喻教学法:对于小学生来说,计算机教学中的一些概念和名词术语最难被他们接受,适当应用一些形象生动的比喻,对学生计算机知识的学习尤为重要。这样不仅有助于提高他们听课的兴趣,而且还能达到帮助理解和记忆的目的。例如:在介绍文件夹的知识时,学生往往不明白文件夹的含义,我用了这样一个比喻:“文件夹就好像我们用的资料袋一样,里面可以装一些文件在里面。新建一个文件夹要给它命名,用来区分各种类型的文件。”诸如此类的比喻,可以帮助学生的理解,达到了比较理想的教学效果。 1.3游戏学习法:爱玩是孩子的天性。电脑游戏由于具有极强的交互性、趣味性、挑战性,对孩子们来说更是挡不住的诱惑。我在教学中大胆引入游戏,却不是仅以玩为目的,而是把它作为激发学生兴趣和引导学生学习知识、技能的手段。例如,小学生刚开始操作鼠标显得极为笨拙,我在讲解完鼠标的基本操作(单击、双击、拖动)后,就让学生玩起了“鼠标点击”游戏,在点击的过程中,学生熟练了单击操作,在移动位置时,又巩固了双击和拖动操作。这样一来,学生不仅玩得欢,而且学得好,进一步激发了他们学习电脑的兴趣。 新一轮基础教育课程改革指出:教师应由知识的传授者、灌输者转变为学生主动学习的帮助者、促进者,要充分激发学生的学习兴趣,帮助他们形成正确的学习动机。因此,教师在教学中多动脑筋,在现有的教学条件下,不断进行教学研究,在教学理论指导下,采用多种有效有教学方法,激发兴趣,让学生自始至终愉快地学习,尽力满足学生的求知欲,不断提高教学效率。 2.让电脑成为学生学习的工具 相对传统媒体而言,电脑能同时呈现文字、图像、声音、色彩等信息,也具有动画、播映、绘画等功能,是现代社会小学生拓宽视野的一大“窗口”。让孩子从小接触电脑,有利于开发智力和增强对新技术的适应性。 2.1注重电脑的应用。电脑是人类的智力工具,小学生应尽早掌握这个工具。小学生没有必要去学习电脑的内部结构、工作原理和它的发展史,主要应该把电脑作为工具,用电脑学习写字、画图、音乐、以及用电脑学习数学、语文、自然、英语、和其它科学文化知识,并利用电脑开发智力和培养创作能力。所以小学生学习电脑只要学会一些简单的操作,会使用多媒体学习软件,让电脑能够成为他们学习文化知识的帮手,这就达到了我们电脑教育的目的。 2.2开发学生的信息素质。以前,我们评价教学效果的惟一标准是考试分数。知识的拥有量是一个人是否是人才的一个重要标志,但在信息社会,知识量的急剧膨胀使得一个人不可能拥有全部知识,大量信息的存储、检索极其方便,使得博闻强记已经不很重要,相反,如何利用现有知识如何创造新的知识,如何利用、检索、加工复杂的信息则更为重要。 3.利用投影,提高教学效果 现在,很多学校都买了计算机,由于资金问题,暂时还不能实施大屏幕教学和网络教学,这样就出现了教师在讲台演示,而由于显示器屏幕小,学生多,后面的学生看不清楚的难题。怎样解决这一难题呢?我想到了学校常用的幻灯机投影放大,不但解决了上述难题,而且使学生感到新鲜有趣,集中了学生注意力,起到了较好的教学效果。如教学生“DOS操作系统常用命令”一节时,将使用DIR命令带参数和不带参数后的计算机屏幕显示内容分别制成幻灯投影放大,使全班学生都清楚地看到了这些不同显示结果,然后让他们自己根据这些显示结果,找出显示方式的不同点与共同点,从而总结出什么时候用DIR命令时不带参数,什么时候带/P参数,什么时候带/W参数。通过对比,学生很快掌握了显示文件目录命令的使用方法。在计算机教学中激发学生的创新意识,培养学生的创新思维,提高学生的创新能力,促进学生个性的发展,是教师义不容辞的责任。 创新能力的培养是创新教育的核心,实践是创新的源泉,因而教师在教学中要联系实际,注重学生实践能力的培养,求新出异,提高学生创新的积极性。 计算机方面论文:计算机在近代教学方面的应用 [摘 要]教育是要对未来负责的,教育的改革是为了让教育可以面向未来发展。计算机在近代教学中具有很大的助力,让教学工作向着更加好的方向发展。多媒体教学过去仅仅是以优质课实验表演为目的,而如今则是更加普遍的存在于各大院校中,属于常规的教学方法。我国自70年代开始,就已经着手进行现代化生产和管理,也开始在学校开展计算机教学实验,其获得了较快的发展。目前我国的教育领域,从内容到方法都相对于社会发展来说有无法满足的情况,因此使用计算机来进行辅助教学,是必须的。 [关键词]计算机 近代教学 联系 一,引言 教育是为社会发展以及生产管理提供人员输送的途径,也因此各国都在中小学就开始了计算机技术的普及和教育。我国将计算机教育作为一个重点的发展方向来培养。在教育这方面,无论是国内还是国外的教育学者,都主张将计算机教育作为基础教育来开展。教育和上层建筑具有相似性,是社会生产力以及生产关系发展的必备物质,对社会的发展起到了推动作用,反之,社会的发展也对教育起到了促进作用。教育是为了多年以后的社会提供人才而开展的活动,因此其主要的目标还是未来,这是教育的本质。 二,教育教学过程是特殊的信息传输与处理过程 教师在教学中的作用其实是传道授业解惑的主体,自古以来,我国就对教师的定义为传道授业解惑,是知识传递的载体。现代教育观念中,古时候的传道所指的道,就是现代教育教学的信息,是人体脑海中的信息。我们将存储的信息应用于社会的时间中,就是授业中所指的具体实质化的内容,其也只能力和技能。解惑是在传道以及授业的过程中对学生的疑惑进行解答,让传和授能够顺利的完成,起到了信心的互通作用。 不管是传道还是授业,本质目的都是希望将知识传递给学生,传递给下一代,传递的都是信息。信息无法独自存在,需要借助载体来体现,其运动也是需要以载体来实现。知识是大脑中的信息,信息的载体可以不同。古时候有结绳记事,甲骨刻字、竹板刻字等等,这些都是将脑中的信息进行实质化的过程,将其进行传递。信息储存后会因为各类因素而出现丢失的情况,因此人脑无法确保信息永久的储存,需要通过各种介质来进行信息的储存,这回储存和处理之间的关系。记忆数量的庞大是不可想象的,孤立的信息具有比较短的半衰期,因此这些初级的记忆需要通过整合来形成高级记忆,在讨论和研究的过程中,就是将这些初级记忆进行整合的过程。 近代教学论把培养能力放在比获得知识更为重要的位置上。以计算机内存的信息为比喻:有孤立的数据,如某一变量的值,某一次计算的结果;有结构化的数据文件,根据其结构特点能够方便于查询、调用和整理加工;也有的是一段程序、一个功能模块或者一个软件。它也由一系列数据代码组成,但能根据一定的目的处理有关信息并得出一定的结果。在信息论中通常称为“产生式”。计算机的能力与总内存大小及内存中目标库文件是否丰富有关系,更重要的是软件(包括深层系统软件和固化的软件),还有按一定逻辑结构设计的中央处理器(CPU)。人脑所贮存的信息中必须有大量类似于系统软件的由许多产生式组合起来的模块。能力是信息的高级形式。人的能力要有先天的物质基础(大脑)。在一定物质基础上,人的能力主要靠后天的教育、培养、锻炼和贮存足够数量的高质量的信息块(包括产生式)。 三,多媒体在教学中的应用 现代教学模式是传统教学与现代教学媒体进行结合的综合体,能够让课堂的教学效率获得质的飞跃,激发学生的学习热情。可是,对于多媒体教学,也应该持有辩证的态度,它可以让课堂教学优化,同时也会引起一些问题。通过笔者对于多媒体教学的调查研究,认为,其新颖性是吸引学生注意力的一个主要特点,表达能力强,表现能力强,信息量大。可是其会将教师的主导地位削弱,让传道授业解惑中的解惑被弱化了,缺乏了师生的交流和沟通,反而让学生的注意力跑偏了,因此其应用还是需要有一定的限制。 “多媒体”一词译自英文“Multimedia”,媒体(medium)原有两重含义,一是指存储信息的实体,如磁盘、光盘、磁带、半导体存储器等,中文常译作媒质;二是指传递信息的载体,如数字、文字、声音、图形等,中文译作媒介。从字面上看,多媒体就是由单媒体复合而成的。计算机多媒体是一组硬件和软件设备,结合了各种视觉和听觉媒体,能够产生令人印象深刻的视听效果。在视觉媒体上,包括图形、动画、图像和文字等媒体,在听觉媒体上,则包括语言、立体声响和音乐等媒体。用户可以从多媒体计算机同时接触到各种各样的媒体来源。多媒体包括文本、图形、静态图像、声音、动画、视频剪辑等基本要素。在进行多媒体教学课件设计的,也就是从这些要素的作用、特性出发,在教育学、心理学等原理的指导下,充分构思、组织多媒体要素,发挥各种媒体要素的长处,为不同学习类型的学习者提供不同的学习媒体信息,从多种媒体渠道向学习者传递教育、教学信息。 计算机多媒体的交互性、集成性和控制性是其主要的特点,能够多方面的刺激人体感官,让信息通道变得更宽,传递的速度更快,在对抽象内容的表达上,可以进行具体话,将微观事物宏观化,能够多方面的提供教学信息给学生,这是其最大的优势。 四,结束语 教学中使用计算机是现代教学的主要特点,也是一项需要长期发展的事业,其难度比较大,但是对未来教育的影响具有很大的促进作用。短时间内不会有较大的改变,但是长期发展下去,将会看见成效,体现在学生的综合能力方面。 计算机方面论文:计算机在社会保险方面的运用 【摘 要】现代社会是个信息化高速发展的社会,很多企业都很注重自身的信息化建设,国内很多保险企业亦是如此,都在积极开展数据中心的建设。运用计算机技术,建立一套规范的社会保险管理信息系统已成为当务之急。本文主要阐述了保险企业计算机信息安全管理的体系构建问题,通过计算机信息安全管理达到信息化建设的健康发展。 中国【关键词】信息安全管理;保险企业;体系构建 .引言 社会保险工作不仅是一项政策性强、涉及面广、信息流量大、计算复杂、准确性要求高的工作,而且要求处理的数据量相当大,数据及档案保存的时间相当长(因为要记载每一个参保职工每月的投保情况及其个人帐户的累计缴纳情况,包括逐月利息情况,直至其退休)。要把这项工作搞好,使之稳定、健康地发展,仍凭手工操作、搞人海战术显然行不通,而且是很不现实的。因此必须应用计算机来管理,充分发挥网络系统速度快、精确度高、自动化程度高、信息资源充分共享和数据批量处理的特点,以适应保险工作的需要。 1.保险企业信息安全管理的现状 计算机信息安全问题不是保险企业才存在的问题,是全球企业都存在的普遍问题,越发达的地区,信息安全存在的隐患越多。一方面,现在互联网的发展速度非常快,信息技术的日趋完善,出现了很多的恶意攻击工具,再加上信息系统本身的漏洞,让一些破坏分子更是有机可乘;从另外一个角度来看,企业自身对信息安全管理不重视,也是导致出现信息安全问题的首要原因之一。近年来,保险行业处于高速发展的时期,暴露出的问题也相对比较多,我们应该重视起来。下面列出了当前的保险企业在信息安全管理上存在的主要几点问题: 1.1没有相关的法规来约束 与信息的安全有关的分散于各种法律、法规、标准、道德规范和管理办法的条文较多,但尚未形成一个较为规范完整的保障信息安全的法律制度、道德规范及管理体系。同时现有的法规,由于相关安全技术和手段还没有成熟和标准化,法规也不能很好地被执行。因此,保险行业的信息安全标准和规范的缺少和无体系化,导致保险企业不能很好的制定合理的安全策略并确保此策略能被有效执行。 1.2没有引起足够的重视 很多保险企业的管理层对信息安全管理不太关注,不够重视,没有投入足够的人力、物力和财力去管理。大部分保险企业在公司治理上重点关注的是企业的业务规模发展,销售策略调整,组织结构和运营流程的优化等,对信息安全管理不太重视,不太相信信息安全问题能给企业会带来严重危机,直到发生了信息安全事件后之后才开始重视。因此,保险企业必须在公司日常治理中投入足够的时间和精力去完善企业的信息安全管理体系。 1.3对存在的风险评估不够 很多保险企业在设计搭建相关信息系统的时候对存在的风险评估不够,没有充分考虑到信息化所带来的安全风险,通常只是考虑到信息技术问题,对于信息系统应用后出现的信息安全问题欠缺考虑。其实对信息系统安全风险不做评估或评估不充分,都会带来严重的后果,一旦信息系统出现严重缺陷或漏洞的时,系统受到破坏,正常的业务操作无法进行,严重的可能会导致企业内部机密、客户个人信息的泄露或者重要数据被盗、被篡改等。所以,保险企业面临解决诸如系统本身缺陷、操作失误等带来的安全问题的。 1.4没有制定相应的安全管理条例,无明确责任划分 保险企业相关的信息技术安全之所以存在一系列的问题,和企业没有制定相应的安全管理制度,没有明确责任划分等有很大的关系。没有相关的信息安全管理制度去制约,出了信息安全问题以后的责任划分不清晰,长此以往,信息安全问题的监管就会出很大的漏洞,也很难形成一个可控的信息安全管理体系。保险企业的信息安全管理应该是整个企业员工共同面对的问题,而不是企业某个部门或者某些个人能够决定的事情。保险企业的信息安全管理应该有相应的制度和明确的责任划分,每个部门都应该有信息安全的负责人,出了问题要做到有人承担,如果不这样的话就会影响到信息安全管理体系的构建,成为企业信息安全管理的绊脚石。 所以,针对以上种种问题和现状,保险企业必须要形成一个良好的信息安全管理体系,这样才能从根本上解决问题,发挥信息化建设的作用,保障企业的计算机信息安全。 2.社会保险计算机网络建设的重点 “计算机就是网络,网络就是计算机”。我们要一改过去的做法,社会保险自动化建设将由过去的封闭单一型向开发型过渡;从以社会保险内部业务管理为重点转向以公共信息服务和提高社会化管理程度为重点;由过去的单机操作向网络过渡,最终全面实现网络管理。 一个社会保险机构成功与否,取决于以下三个因素:一是在政策支持下的经费投入决定了硬件设备的规模,这是系统的外部条件。二是一套功能齐全、着眼点高、符合开发系统标准的应用软件,这是网络系统的灵魂。三是内容丰富、符合国际标准、具有本地特色和一定参保覆盖面的信息数据库,这是网络自动化的基础。这三个因素既是社会保险机构网络建设的关键因素,又是建设的重点。 3.保险企业计算机信息安全管理的体系构建 3.1掌握安全管理标准,构建安全管理基本框架 要熟悉掌握信息安全管理标准,对信息技术的安全管理标准要进行不断深入的理解,不能仅仅考虑到信息技术,而忽视了信息安全管理。国际上对安全管理研究已经取得了一定的成果,推出了信息安全标准,成立了信息安全标准化组织,搭建了信息安全标准体系框架。在我国,虽然信息安全的研究起步比较晚,但是也在不断的完善中,已经制定了适合我国国情的信息安全管理标准。我国提出的关于《计算机信息安全保护等级划分准则》中就明确了安全管理的标准,主要把信息安全划分成自主保护级、系统审核保护级、安全标记保护级、结构化保护级和访问验证保护级等五个安全程度不同的安全等级,根据这五级标准,也分别提出了关于建立安全管理体系的相关措施。所以,保险企业应该参考这些标准,构建适合自身行业、企业信息的安全管理基本框架,这对于企业的健康稳健发展是非常有意义的。 3.2实现科学的信息安全管理 保险企业要实现科学的信息安全管理,不能不考虑信息安全影响而随意的进行信息管理。保险企业的信息安全管理应该要包括对机构安全管理和人员安全管理以及技术安全管理和场地设施安全管理。保险企业需要采用一些科学的方法,如科学化企业信息资产评估和风险分析模型法、设计完备的信息系统动态安全模型等,建立科学的可实施的计算机系统安全策略,采取规范的安全防范措施,选用可靠稳定的安全产品,设计完善的安全评估标准和等级,实施有效的审核措施等来实现对信息的安全管理。 3.3进行有效的安全风险评估 保险企业在搭建信息化平台的时候,必须要进行安全风险的评估,没有风险的评估是很难实现信息安全管理的。同时,还需要在对信息安全风险的评估中制定出风险的应对方案,便于应对突发问题,从最大程度上保证信息的安全。 3.4合理配置安全产品 对于评估出来的风险,保险企业可以对信息系统配置一些安全产品来规避信息安全风险。比如说系统存在一些漏洞,这些漏洞很容易受病毒的攻击,那么企业可以配置一些能够定期更新的杀毒软件和防火墙来防止病毒的侵入。在配置产品的时候需要注意配置的合理性,不能什么安全产品都去配置,要通过最优化的安全产品配置达到企业信息的安全管理。 结语 随着社会保险制度改革的不断深人,社会保险业务管理工作日趋繁琐,其业务量、数据量大幅度增加,对信息处理的及时性和准确性要求也越来越高。社会保险管理信息系统的建设,要紧密结合各级社会保险机构的业务需求,遵循信息工程的理论和方法进行,其总的指导方针是:统一规划,统一标准,城市建网,网络互联,分级使用,分步实施。促进社会保险改革和发展,完善社会保障制度的需要。 计算机方面论文:计算机网络信息处理与安全方面的应用 [摘 要]随着社会经济的快速发展,计算机被普遍应用在各个行业,由此,网络中的信息处理和网络的信息安全都成为我们研究的重点,本文简单分析了网络信息处理和网络安全方面所涉及的内容,探讨计算机在这些方面的应用。 [关键词]计算机应用 网络安全 信息处理 信息处理是指对数据进行处理,使它获得新的结构和形态,或者产生新的数据。比如,网络和计算机系统就是一种信息处理系统,通过对输入数据的处理,可获得不同形态的新的数据。信息处理包括信息的采集和输入、信息的传输、信息的加工、信息的存储和信息的输出等处理工作。 1 网络信息处理与计算机应用 目前,信息正朝着以电子形式替代的无形化方向发展,从而使社会的一切活动向着无形化发展,大大缩短了活动的时间和空间,运用基于Web的网络信息处理技术就是这种优势的主要体现。从技术手段来看,与传统方法相比,网络信息处理解决了存储介质、查询速度、快速复制和远距离传播与处理等问题。网络和计算机给人们带来许多有形的和无形的利益,使人们通过各种信息处理技术加工生成新的信息资源,按需提供给各方面、各层次的人共享,人们可以及时且非常容易地取得自己所需要的信息,进行有效的安排,从而加快信息流通的速度,降低办公成本,更容易实现企业、学校、政府等各组织之间的沟通与合作,使管理的范围从组织内部扩大到外部。 网络信息处理能处理网络中的所有信息,包括信息的采集、定制、、传输、存储、交流、分类检索等技术,囊括所有人、财、物等方方面面的企业管理、市场营销、教育、医疗、保障服务信息等所有商务和政务信息。政府办公人员可以通过网络办公(电子政务),商务人员可以通过网络做生意(电子商务),管理人员可以通过网络进行管理,教师可以通过网络实现师生之间传递教学信息,学生可以通过网络进行协作学习,服务人员可以通过网络提供及时的服务。 网络所具有的功能都是通过计算机以及网络信息处理技术来实现的。有人说,计算机网络信息处理的功能只有你想不到的,没有你做不到的,具体表现在以下几个方面: 1)信息功能。计算机通过网络信息经过处理后有很强的及时、方便的功能,不但能文字信息,还可以多媒体信息、广告信息,还有一些时效性很强的信息,如天气预报、产品供求等信息,从而位信息传播更加广泛,提高了信息利用率,真正做到“秀才不出门,全知天下事”。2)信息采集功能。计算机网络信息处理技术不但能采集到组织内部信息,还可采集到外部信息,扩大了信息采集的渠道,使信息采集更具目的性和针对性,使决策更有依据、管理更有成效。网络信息采集的效率指标,如采全率、采准率、及时率、费用率和劳动耗费都比一般的方法和工具要好。信息采集主要依靠留言板、网络调查等技术来实现。3)信息管理功能。是指计算机主要用于政府各部门、企业的事务处理,提高办公效率,提供方便,如人、财、物的管理,报名、租借、预订等工作都可以在网络上进行。4)信息检索功能。利用计算机可以在最短的时间内查询到所关心的信息。5)信息交流功能。计算机和网络具有用户之间相互交流的功能。这种交流有实时交流,如聊天空,还有非实时交流,如BBS、网上答疑等。6)信息传输功能。计算机的网络快速传递信息的功能是Internet迅速发展和计算机应用的主要原因。信息传输包括用户的计算机网络下载、上传和邮件形式。7)信息存储功能。按一定数据结构将信息存放在计算机的网络数据库,供查询与检索,实现数据共享。 总之,与传统的信息处理方法相比,利用计算机、网络处理和管理信息有以下优势:被授权者随时随地都可以进行信息管理和处理工作,不再需要客户端;可以在全球范围进行产品、企业、服务的宣传;可以方便地与所有用户进行交流,获取他们的反馈信息;充分体现Internet上的信息及时、快速、多变和灵活的特性,信息的更新速度加快;实现信息的资源化、系统化和标准化,信息采集自动化,为信息的进一步挖掘提供了可能。 2 网络信息安全与计算机应用 随着计算机的应用和技术的飞速发展,信息网络已成为社会发展的重要保证。信息网络涉及到国家的政府、军事、文教等诸多领域,存储、传输和处理的许多信息是政府宏观调控决策、商业经济信息、银行资金转账、股票证、能源资源数据、科研数据等重要的信息。其中有很多是敏感信息,甚至是国家机密,所以难免会吸引来自世界各地的各种人为攻击(例如信息泄漏、信息窃取、数据篡改、数据删添、计算机病毒等)。网络应用给人们带来了无尽的好处,但随着网络应用的扩大,网络面临的安全威胁和风险也变得更加严重和复杂。原来由单个计算机安全事故引起的损害可能传播到其他系统和主机,从而引起大范围的瘫痪和损失;另外加上缺乏安全控制机制和对网络安全政策及防护意识的认识不足。这些风险正日益加重。通常利用计算机犯罪很难留下犯罪证据,这也大大刺激了计算机高技术犯罪案件的发生。计算机犯罪率的迅速增加,使各国的计算机系统特别是网络系统面临着很大的威胁,并成为严重的社会问题之一。 计算机网络的发展,使信息共享应用日益广泛与深入。但是信息在公共通信网络上存储、共享和传输,会被非治窃听、截取、篡改或毁坏而导致不可估量的损失。尤其是银行系统、商业系统、管理部门、政府或军事领域对公共通信网络中存储与传输的数据安全问题更为关注。如果因为安全因素使得信息不敢放进Internet这样的公共网络,那么办公效率及资源的利用率都会受到影响,甚至于人们丧失了对Internet及信息高速公路的信赖。由于计算机网络系统也存在着各种各样的危险性和不安全因素,影响到整个系统的正常运行,因此必须通过一系列的手段、措施来增强计算机网络的安全性,确保系统的正常运行。例如采用先进可靠的安全技术,一般有计算机的身份认证技术,防治病毒的技术,计算机加密技术,防火墙技术等等,这些技术是网络安全的基础,它可以减少网络的脆弱性,提高网络的安全性能。 3 结语 综上所述,随着计算机和通信技术的迅速发展,信息已成为当今杜会的首要资源。信息与越来越多人的社会生活密切相关。人们利用各种公共通信设施接收、存储、处理和传输各种信息。用户不仅要求信息处理和传输过程是有效的和可靠的,还要求重要而敏感的信息是秘密的、完整的和真实的。这些信息的收集和处理,网络的利用和安全保障技术都是通过计算机来进行操作和维护,所以计算机往往成为这些技术的操作工具和机器。没有计算机的广泛应用和计算机软件、硬件设施的发展,就没有计算机网络技术的进步,那么网络安全也无从谈起。总之,网络安全是一个综合性的课题,涉及技术、管理、使用等许多方面,既包括信息系统本身的安全问题,也有物理的和逻辑的技术措施,一种技术只能解决一方面的问题,而不是万能的。 计算机方面论文:浅论计算机在数据通信方面的应用 摘 要:随着信息技术的飞速发展,计算机的通信方式已经进入了数据通信时代,这极大地丰富了计算机与通信的内涵。计算机在数据通信方面的应用越来越普遍,这促进了社会的发展,具有良好的发展前景。 关键词:信息技术;计算机;数据通信;应用 在早期,计算机与通信是分开工作的,二者并没有联系,随着科学技术的不断进步,计算机的功能越来越强大,在人们的生活中扮演着越来越重要的角色。网络通信是基于计算机的逐步完善而实现和发展起来的,计算机网络中传输的信息都是数字数据,计算机之间的通信其实就是数据与数据之间的通信,数据通信是计算机和通信线路相结合而产生的一种新的通信方式。它以数据传输为基础,以计算机作为数据信息传递的平台,通过数据传输、数据交换和数据处理等过程实现不同地点数据终端软、硬件和信息资源的共享。计算机在数据通信技术的应用实现了计算机与计算机之间以及计算机与终端之间的良好传递,对社会发展产生了巨大的影响,并且具有很好的发展前景。 1 数据通信及其发展历程 1.1 数据通信简介。数据通信是以“数据”为业务的通信系统,数据是预先约定好的具有某种含义的数字、字母或符号以及它们的组合。数据通信是20世纪50年代随着计算机技术和通信技术的迅速发展,以及两者之间的相互渗透与结合而兴起的一种新的通信方式,它是计算机和通信相结合的产物。随着计算机技术的广泛普及与计算机远程信息处理应用的发展,数据通信应运而生,它实现了计算机与计算机之间,计算机与终端之间的传递。一般的数据通信系统主要由信源、信宿和信道三部分构成。其中,我们通常将数据的发送方称为信源,而将数据的接收方称为信宿。信源和信宿一般是计算机或其它一些数据终端设备。为了在信源和信宿之间实现有效的数据传输,必须在信源和信宿之间建立一条传送信号的物理通道,这条通道被称为物理信道,简称为信道。 1.2 通信技术的发展。通信技术的发展经过了五个阶段。第一阶段以语言为主,通过人力、马力、烽火等原始手段传递信息,方式简单,内容单一;第二阶段以文字、邮政为主,使信息由通过语言向通过文字传递,增加了信息传播的手段;第三阶段以印刷为主,扩大了信息传播的范围;第四阶段:以电报、电话和广播为主,1876年,贝尔发明电话机,利用电磁波不仅可以传输文字,还可以传输语音,使通信技术进入了电器时代,由此大大加快了通信的发展进程。1895年,马可尼发明无线电设备,从而开创了无线电通信发展的道路;第五阶段以计算机为主,除传递语言信息外,还可以传递数据、图象和文本等,通信技术进入了信息时代。 2 计算机与数据通信的相互关系 数据通信是在计算机网络的基础上逐步发展起来的,尽管通信系统本身与计算机网络并不等同,但是在信息技术高度发达的今天,二者并不是独立的,在某些方面相互融合和相互联系,并且已经形成了相辅相成和相互促进的发展局面。通信系统通过计算机技术的结合,把非通信的信息服务扩张到计算机网络的方向上来;计算机网络通过与各种先进通信系统的进一步融合,向更高级的计算机网络方向发展。伴随着新的通信系统和计算机网络信息技术的不断出现和运用,二者的融合与发展还会更加深入和紧密。 3 计算机数据通信的分类 3.1 有线数据通信。有线数据通信依赖于有线传输,只能用于固定终端与计算机或计算机与计算机之间的有线通信。可分为以下三种:(1)数字数据网(DDN)。数字数据网的基础是数字传输网,它必须采用以光缆、数字微波、数字卫星电路为基础,才能建立起数字传输网。主要由本地传输系统、交叉连接和复用系统、数字信道和网络控制管理系统组成。其主要特点是:1)传输速率高,网络时延小;2)传输质量高、误码率低;3)信道利用率高;4)网络运行管理简便;5)不需要价格昂贵的调制解调器;(2)分组交换网(PSPDN)。分组交换网是继电路交换网和报文交换网之后一种新型交换网络,是数据通信的基础网,分组交换是一种存储转发的交换方式,它将用户的报文划分成一定长度的分组,以分组为单位进行存储转发。其主要特点是:1)传输质量高;2)信息传递安全可靠;3)允许不同类型的终端相互通信;4)电路传送的误码率极小;5)分组交换的网络管理功能强;6)电路利用率高;(3)帧中继网(FRN)。帧中继是在用户―网络接口之间提供用户信息流的双向传送,并保持信息顺序不变的一种承承载业务。帧中继网是从分组交换技术发展起来的,通常由帧中继存取设备、帧中继交换设备和公共帧中继服务网组成。其功能特点为:1)使用可变长度分组;2)帧中继只使用了物理层和链路层的一部分来执行其交换功能,大大简化了处理过程,提高了效率;3)采用虚电路技术,适合于突发性业务的使用;4)通常的帧长度比分组交换长,吞吐量非常高;5)其时延小。 3.2 无线数据通信。无线数据通信是通过无线电波传送数据进行通信的,能实现移动状态下的通信,故也称移动数据通信,就是计算机与人之间或计算机与计算机之间的无线通信,它可通过与有线数据网互联,把有线数据网扩展到移动和便携用户。 4 计算机在数据通信方面的应用 4.1 有线数据通信的应用:(1)数字数据电路的应用:1)通过DDN的专线上网;2)用户可以利用DDN提供的专线服务来构成自己的专用网,还可以组建自己的电视或电话会议系统;3)实现局域网的互连,实现资源共享和文件传送、事务处理等业务。4)用于各种实时性较强的数据交换,如通过DDN网将银行的自动提款机(ATM)连接到银行系统大型计算机主机。5)此外通过DDN网证券行情,也是许多证券商采取的方法;(2)分组交换网的应用:1)利用分组网组建本系统的管理信息网,如利用虚拟专用网对公司计算机广域网进行监控;2)利用分组网进行数据库查询,开展信息服务,如电子图书馆、电子商业、旅游等;3)利用分组网进行本系统的实时业务处理,如金融系统的通存通兑、电子汇兑、销售点业务(POS)等;还可开发与提供某些增值数据业务:电子信箱业务、电子数据交换业务、传真存储转发业务和可视图文业务等;(3)帧中继技术的应用。主要应用在广域网(WAN)中,常用于:1)组建帧中继公用网,提供帧中继业务。2)在分组交换机上安装帧中继接口,提供业务。3)为用户提供低成本的虚拟宽带业务。4)局域网(LAN)与广域网(WAN)的高速连接。5)LAN与LAN的互联。6)远程计算机辅助设计/制造文件的传送、图像查询以及图像监视、会议电视等。 4.2 无线数据通信的应用:(1)移动数据通信在业务上的应用:1)基本数据业务的应用有电子信箱、信息广播、传真、局域网接入等。2)专用业务的应用有GPS汽车卫星定位、车、船、舰队管理、计算机辅助调度、个人移动数据通信和远程数据接入等;(2)移动数据通信在工业及其它领域的应用:1)固定式应用是指通过无线连接公用数据网的固定式应用系统及网络。如偏远山区的计算机入网、加油站以及灾害的遥测和告警系统、部队人员及装备的监测与控制等。2)移动式应用包括野外勘探、施工、设计部门和交通运输部门所用的运输车、船队以及快递公司通过无线数据网络来指示或记录实时事件,实现业务调度、远程数据访问、报告输入、通知联络和数据收集等。3)个人应用是指专业性很强的业务技术人员、军队人员等需要在外办公时,通过无线数据终端进行远程打印、传真、访问主机、数据库查询、查证。 5 结束语 数据通信目前已成为当代通信发展的主导力量之一,计算机在数据通信方面的应用正在以更广的覆盖范围和更高的速率向前发展,与计算机结合的数据通信将会逐步实现快速的发展,其发展前景也将会更好。
工程设计论文:系统控制理论的环境工程设计论文 1项目建议书阶段的系统控制理论 环境工程 设计的项目建议书阶段包含若干个子结构,是一个复杂的系统。如果缺乏系统思维,孤立、片面地理解系统控制理论,将定量分析和定性分析、动态特性和稳态特性等相关内容割裂开来,不能相互联系、相互融合以形成合理认知体系,则不能够全面、联系、突出重点地分析和解决问题。而利用思维树模型可培养系统思维能力,[6]强化系统控制理论在项目建议书阶段的应用,将一项工程所涉及的各个领域和角度清晰的表示出来(以城市污水处理厂为例,如下图1所示)。 2可行性研究阶段的系统控制理论 可行性研究是在项目建议书被批准后,对项目在技术上和经济上是否可行所进行的科学分析和论证。这一阶段包括工程概述、工程方案、工程投资估算及资金筹措、工程近远期结合问题、工程效益分析、工程进度安排、存在问题及建议以及附图附件等内容。在这一系统中,用最优化分析解决问题,即在本系统的运筹中,控制策略要使工程净效益最大,而费用尽可能地小(可视为负效益)。为了尽可能地减少这种负效益,必须在一定的工程规律和条件的约束下,按照最优化原则,结合工程分析考虑工程方案必选优化,对整个工程系统进行科学的管理,不求负效益最小,而只要求负效益尽可能减少。这是由于在环境工程设计中,最优解并不一定是最理想的。[7] 3工程设计阶段的系统控制理论 在此阶段,环境工程设计可分为方案设计、初步设计、施工图设计三个阶段,每个阶段都是一个复杂系统,可将系统控制的重点分别集中在组织系统的输入、转换过程和输出3个阶段,由此形成3种不同的控制类型:前馈控制、同步控制和反馈控制。[8] 3.1前馈控制 前馈控制也称预先控制,是指在整个过程中预先集中于系统输入端的控制,其目的是通过事前考虑各种可能的功能障碍来预测并预防偏差的出现。其在环境工程设计的方案设计阶段起着重要作用,主要体现在以下几方面: 3.1.1环境工程概况分析 环境工程涉及水、气、声、渣、辐射等多个方面,涵盖内容非常丰富,工程特征千差万别。因此,掌握具体项目的工程概况是搞好设计的必须前提,主要包括:(1)工程一般特征简介。包括工程名称、建设性质、建设地点、建设规模、车间组成、产品方案、辅助设施、配套工程、储运方式、占地面积、职工人数、工程总投资及发展规划等。(2)工艺路线与生产方法。用流程图表述说明生产工艺过程,必要时列出主反应式和副反应式,并关注副反应中可能潜在的危害因素。(3)物料及能源消耗定额。包括主要原料、辅助原料、材料、助剂、能源以及用水等的来源、成分和消耗量,特别是要综合对比单位产品的物耗、能耗指标、新水用量指标以及排污系数。(4)主要技术经济指标。包括生产率、效率、回收率和放散率等。除了主产品的总回收率之外,还应高度重视资源的综合利用率和综合总回收率。 3.1.2污染源及污染源强分析 污染源分布和污染物源强是环境工程设计的基础资料,必须按建设工程、生产过程和服务期满后三个时期的工程全过程做认真调查、详细统计,力求完善。对于污染源分布调查要求按专题绘制污染流程图,标明污染物排放部位,然后列表逐点统计各种污染因子的排放强度、浓度及数量。另外,鉴于近年来环境风险事故呈频发、高发态势,应高度关注环境工程风险排污的源强统计及分析,包括事故排污和异常排污两种工况。事故排污的源强统计应计算事故状态下的污染物最大排放量,作为风险预测的源强;异常排污的源强应统计工艺设备或环保设施达不到设计规定指标的超额排污。 3.1.3环保方案分析 分析工程总图布置方案,根据气象、水文等自然条件分析工厂和车间布置的合理性,与周围环境保护目标所定防护距离的安全性。分析工程既定环保方案所选工艺及设备的先进水平和可靠程度,采用资源节约型模式、资源综合利用、物能良性循环、产业生态、清洁生产、循环经济等方面的可行性,处理工艺有关技术经济参数的合理性,并分析环保设施投资构成及其在总投资中占有的比例。 3.2同步控制 同步控制也称实时控制,是指活动进行过程中所实施的控制。在环境工程设计中,同步控制的关键是严把设计质量关,实现初步设计的标准化,由仅控制排放标准向全面的设计质量标准过渡。积极引导环境工程设计单位贯彻国家制定的《建筑企业贯彻ISO9系列标准实施细则》《建设项目环境保护管理条列》《中华人民共和国环境影响评价法》《三废处理工程技术手册》等相关标准,使环境工程设计单位质量管理工作进入程序化、标准化、规范化的轨道。各单位的质量保证体系,要在当地设计质量监督机构备案审查,把贯标工作与单位资质、工程招标投标和企业创优工作结合起来,实现质量的单位自控。在推行设计资格审查和管理制度的基础上,进一步制定重大工程的设计方案图纸审查、批准制度,发现问题,及时追朔设计存在的问题,系统解决,防止问题的再次发生,并追踪审查以前的可能事故点。 3.3反馈控制 反馈控制也称事后控制,控制作用发生在行动之后,目的在于改进,以预防将来发生偏差。在缺乏任何预见手段的情况下,反馈控制是比较实用的控制方式。在施工设计中,反馈控制的关键是引入工程环境监理,通过具有相应资质的监理企业,接受建设单位的委托,承担其建设项目的环境管理工作,并代表建设单位对承建单位的建设行为对环境的影响情况进行检查,对污染防治和生态保护的情况进行检查,确保各项环保措施落到实处。对未按有关环境保护要求施工的,应责令建设单位限期改正,造成生态破坏的,应采取补救措施或予以恢复。通过监理这一反馈控制,可提供设计效果的真实信息,并使设计人员获得评价其绩效的信息,从而提高设计水平,对于下一步或日后工作的实践指导作用非常巨大。 4竣工 环境保护验收阶段的系统控制理论 为监督落实环境保护设施与建设项目主体工程同时投产或者使用,以及落实其他需配套采取的环境保护措施,防治环境污染和生态破坏,实施建设项目竣工环境保护验收。[9]该阶段是对整个环境工程设计系统的最后一个核查关卡,涉及验收范围、验收标准、验收工况、验收监测(调查)结果、验收环境管理、现场验收检查、风险事故环境保护应急措施检查及验收结论等八大部分。可用如下系统流程图简述其验收工作程序。 5结论 环境工程设计是一个复杂的控制系统,涵盖项目建议、可行性研究、工程设计及竣工环境保护验收四个阶段,而每个阶段均涉及到方方面面的工作。将系统控制理论应用其中,应以解决控制理论与设计中实际存在问题的深度与广度为主要准则,在客观地评价系统控制理论在环境工程设计领域的作用和适用范围的基础上,更为合理地分析、规划环境工程设计,并用实践检验系统控制理论成果,有力推动系统控制理论的健康发展。 工程设计论文:对我国水利工程设计中的要点研究 要想从根本上提高水利工程设计审核工作的有效性,就必须在工程设计中,采取设计监理体制,在工程设计中,你呢够对工程设计工作的全过程实施动态跟踪、监理,从根本上控制工程设计的质量,提高设计工作的效率。 1逐步实施工程项目设计招标制度 在现阶段,大部分的水利工程项目的业主都是委托设计方让其负责设计的,并没有能够形成一个良好的工程项目设计招标制度,在设计行业并没有能够形成一个公正、公开竞争的良好气氛,这种现状严重影响了工程设计的有效性的提高,在这种情况下,设计出来的设计图纸往往都是很不符合高要求的。要想提高水利工程设计工作的效率,必须在设计行业逐步实施工程项目的招标制度。让业主可以根据需要选择有实力的设计单位进行水利工程的设计。另一方面,在水利工程的设计工作中,还要实行信息的公开化,促进建立起规范、公平、公正、公开的招标制度,提高水利工程设计招标工作的透明度,实现资源共享、监控有效。在招标中,坚持兼顾工程质量和施工价格的原则,遵循平等竞争、公开公正、诚实守信的原则,促进招标行为的规范化,形成科学的招标程序和招标在制度,保证水利工程设计的质量。 2做好设计规划前期阶段的工作 在设计水利工程中,设计规划前期阶段的工作是否做好,是否做得到位是确保设计质量、满足设计标准的一个重要条件。做好设计规划前期阶段的工作,设计机构主要是要做好收集水利工程设计相关的基本资料,在设计之前,还要安排有经验、有资质的工作人员到现场进行认真考察,要从当地的地理环境、自然环境、生态环境几个因素综合考虑,对当地的水温以及地质条件进行勘探和考察,并积极而又全面的收集相关资料,针对影响水利工程设计工作和质量的因素要加以分析,对于不够完善的的地方还要加以完善,在设计过程中,还要规范设计过程,并设计出多种图纸进行仔细的分析比较,选择一种做最经济、最安全、最有效、最合理的设计方案,争取在安全性和合理性都得以保障的前提下提高工程设计的有效性,设计完成之后交由施工审查组审查,选择一种最合理的设计方案。同时,对于设计出来的方案中存在的问题,要及时指出和和修改,保证工程设计工作的效率。 3在设计时,要强化质量管理,确保整个设计质量水平 工程质量是工程建设的根本和灵魂,设计单位在进行管理时,要树立全新的质量控制理念,将质量问题视为工程设计工作中最重要的和最关键的问题来看待。在工程设计工作中,有很多设计者往往都是不愿意花太大的工夫,偷工减料,不认真设计,在设计中盲目套用工程图纸,或者在设计中没有精心设计,致使设计者设计出来的工程图纸,结构方案往往不够合理,或者在设计时设计的简图与实际受力情况不相符合,设计出来的工程图纸缺乏组织项目的可行性论证,他们没有掌握水利工程设计的标准和规范性,导致工程设计往往不合理或者不规范。因此,要想有效地提高工程设计的质量,在设计时,要强化质量管理,确保整个设计质量水平。设计时要紧紧围绕工程质量和顾客的需求来设计,不断提高项目设计质量,通过全方位质量控制来推动发展。设计单位在编制施工组织的过程中,要尽量做到具体详尽,提高设计水平。 4结语 总之,在现阶段的水利工程的设计工作中,还存在很多方面的问题,这些问题都在严重的影响工程设计的质量,要想从根本上提高工程设计的有效性,让水利工程的设计工作做得更好,就必须从在工程设计中,采取设计监理体制,逐步实施工程项目设计招标制度,做好设计规划前期阶段的工作,在设计时,要强化质量管理,确保整个设计质量水平几个方面出发,从根本上提高设计水平。 工程设计论文:五台山南台普济寺防雷工程设计的探讨 由于古代建筑多为木结构,火灾的荷载较大,雷电对古建筑的破坏事例不胜枚举。如:1969年9月,河北省承德市避暑山庄外八庙之一的普佑寺,因为没有安装防雷设施,遭雷击后起火,很着名的法轮殿和周围的楼群、配殿94间全部付之一炬;1957年7月6日明十三陵长陵陵恩殿西部的兽头被雷击一半,南木大柱劈裂20厘米,横梁被炸裂,造成人员一死三伤,两天后雷击焚毁了北京中山公园音乐堂,这连续两次雷击事故曾惊动了总理,他当即指示北京人民政府对北京重要古建筑物采取防雷措施,由此开始了天安门、三大殿、景山万春亭、北海白塔、鼓楼、天坛祈年殿、颐和园排云殿等古建筑物的防雷。因此,高山景区尤其是高山寺庙的防雷工作越来越受到人们的重视。五台山是驰名中外的佛教名山和国际性佛教道场,寺庙作为神圣的佛教场所,遍及山间各处,而今五台山正处在申报世界文化遗产期间,对寺庙的保护更显得十分重要。南台普济寺始建于隋朝,隋文帝诏令修建,明朝成化年间重修,现属县级重点保护寺庙。随着改革开放的不断深入和旅游经济的快速发展,寺庙已成为人员密集、活动频繁的场所。对寺庙采取有效的防雷措施来保护寺庙及人员的安全,显得迫在眉睫,具有重要社会意义。 1 五台山雷暴特征概要 1.1 雷暴日数多。五台山年平均雷暴日数为40.5天,最多年份可达60天,是典型的雷击灾害频发地区。 1.2 时空分布不均匀。时间上,全年均有雷击发生的可能性。其中,6-8月份最为集中,占全年雷暴日数的75%,4-5月份占全年雷暴日数的13%,9-10月占全年雷暴日数的12%,年变化曲线呈“单峰型”。空间上,南边多北边少,山顶多山谷少。而五台山南台普济寺处在山顶多雷区,这也是我们开展防雷工作的重点区域所在。 1.3 雷电强度大、直击雷危害严重,这也是高山区雷电普遍特征。 2 寺庙建筑的结构特点以及防雷工程设计措施探讨 2.1 寺庙建筑的结构特点 a) 南台普济寺海拔2474米,建在地势较高的山脊,是周围的最高点,占地约5300平方米,所处地理环境孤立、空旷,容易遭受雷击危害。 b) 寺庙在结构上雄伟、挺拔,且都有高耸的屋脊,有利于雷雨云下行先导放电。 c) 寺庙屋脊中有铜兽等金属饰物,而这些都没有可靠的接地,增加了建筑物接收闪电的可能性。 d) 寺庙主要是木质或砖木结合结构,均为易燃材料,加上寺庙内有大量的经幡、幔帐等易燃物。一但受到雷击,极易引起火灾,且灭火十分困难,易造成人员及财产严重损失。 2.2 五台山普济寺防雷设计措施探讨 普济寺是五台山南台的主要景点,寺内由大雄宝殿、古佛殿、三大士殿、普贤塔,天王殿等重要建筑设施组成。整体建筑于山顶,海拔2474米。由于山体多为风化岩结构,岩石缝隙和低凹处仅有少量地表风化土,土壤电阻率极高,通过打入接地极方法难以实现,而防雷接地又是防雷工作的重点。 通过认真地实地勘察,同时考虑不影响寺庙结构风格和整体美观,根据《建筑物防雷设计规范》GB50057-94、《古建筑木结构维护和加固技术规范》GB50165等国家标准,我们对普济寺防雷工程做了如下设计: 2.2.1 全部建筑安装防雷带 a) 接闪器 为保护寺庙建筑的可靠防雷,接闪器采用避雷带方式,接闪材料选用∮10毫米镀锌圆钢,采用10M×l0M和12 M×8M的避雷网格带,带高12厘米,支柱间距1米,与传统的防雷带不同的是支柱立在下面的镀锌钢筋网格上,这样做的好处是减小对古建筑的破坏。根据寺庙结构接闪的规律,对易受雷击的部位,如屋脊、挑檐、左右兽头处增设避雷带并增设高出10CM的短支架,间距1M,使得建筑不但可以良好地接受闪电,而且整个庙宇都处于保护范围之内,又不影响建筑物的整体风格。在铺设避雷带时,为了减小雷电流产生的电动力危害,避雷带在拐弯处均采用了圆弧型弯曲并可靠焊接。 b) 引下线 防雷引下线根数少则雷电流分流就小,每根引下线所承受的雷电流也就越大,易产生雷电反击和雷电的二次效应危害。对于普济寺防雷引下线的设计,我们将引下线设计在寺庙的后墙,引下线采用5毫米乘50毫米的镀锌扁钢,引下线不应少于两根,且均匀、对称,间距不应大于18米,每根引下线的冲击接地电阻不应大于10欧,以加大雷电流的分流。 c) 接地装置 根据《建筑物防雷设计规范》GB50057-94要求,寺庙的防雷冲击接地电阻不应大于10欧姆。但普济寺所处之地多为风化岩石,土壤电阻率极高,并且大殿和寮房之间多为人行通道,游客较多。为此,我们对大殿和寮房分别做了接地装置,根据实际情况采用了两种不同方法。 ⑴ 对于大殿接地装置,我们主要采用“法拉第笼”结构。利用大殿附近有少量土层,制作了人工接地池,加大了接地体接触面积,然后填土夯实,并添加高山用化学降阻剂,从而改善了接地处的土壤电阻率。 ⑵ 对西窑、西僧舍、正房、客堂、五观堂、东耳殿、西耳殿、东大门、南寮采用传统接地方法。我们在风化的岩石土中多处预埋接地体做接地体,用4×40毫米镀锌扁铁焊连成网络,将多根引下线分多处进行等电位连接,形成环形人工接地。 2.2.2 增加防侧击雷和雷电过电压波入[,!]侵措施 南台普济寺所处海拔较高,受侧击雷、旁络闪击的概率较大。我们对原有建筑的屋脊、挑檐等都做了等电位连接,接地引下线尽可能沿寺庙外侧悬崖面敷设,避开人行通道,以保护游客安全。 2.2.3 防二次雷击措施的考虑 南台普济寺现在还没有通电,当通电后很多电器设备如电视、电脑等,各种线路从山下一直延伸到寺庙内时,雷电过电压波就容易沿导线传导进入寺庙,对寺庙里的人员及设备造成很大危害。这就要通过在配电盘入端加装多级电源避雷器,并在电话及有线电视等弱电系统入端加装信号SPD,有效地减轻了过电压波对设备的破坏力。同时,对寺庙的各种线路,做到穿金属管并尽量埋地进入寺内,防止雷电电磁感应在室内设备上产生的静电高压,避免设备的旁络闪击。 结束语 1)上述防雷设计方案充分考虑了古建筑特点,在不影响古建筑原貌的基础上进行了设计,但是也有它的局限性,造成工程量大,人员工费高,且在建筑顶施工易损坏建筑。基于这种考虑,我们进行了第二种方案设想,即在寺院墙外四个角立防雷塔,但被寺院方否决,主要理由是破坏古寺庙的整体建筑风貌。2)五台山风景区6-8月强雷暴频发,而此时游人最集中,极易发生雷击灾害,而大部分寺院均未安装防雷设施,需各级政府及寺院高度重视,按照有关规定把防雷措施落到实处。3)高山景区的防雷技术复杂,施工难度大,要 严格按照国家相关规范要求设计和施工,还应注意保持庙宇的风格和美观,防雷措施更要强调全方位综合考虑,更重要的是接地处理要因地制宜、设计合理,本文针对性地设计了一些特别的方案。 工程设计论文:对CAD技术在机械工程设计中的应用探究 上个世纪中期,计算机技术传入我国,随后的几十年里,其发展速度远远超过了每一个人的预料。随着其技术的快速发展,相关的计算机技术也被广泛的应用到人们的日常生产生活中,例如CAD计算机辅助模拟技术的应用,给机械设计工作带来了极大的方便。 1、 CAD概念分析 CAD就是计算机辅助设计技术,这种技术是指运用计算机软件制作并模拟实物设计,展现新开发商品的外型、结构、色彩、质感等特色的过程。随着技术的不断发展,计算机辅助设计应该不仅仅适用于工业,还应被广泛运用于平面印刷出版等诸多领域。它同时涉及到软件和专用的硬件。CAD最早的应用是在汽车制造、航空航天以及电子工业的大公司中。随着计算机变得更便宜,应用范围也逐渐变广。CAD的实现技术从那个时候起经过了许多演变。这个领域刚开始的时候主要被用于产生和手绘的图纸相仿的图纸。计算机技术的发展使得计算机在设计活动中得到更有技巧的应用。如今,CAD已经不仅仅用于绘图和显示,它开始进入设计者的专业知识中更“智能”的部分。 2、 CAD技术在机械设计中的优势分析 2、1 能够节约机械设计时间 机械设计是一个需要大量时间的工作,自从引用了CAD技术,机械设计周期就大大减少了。因为,CAD三维机械设计有利于解决复杂的几何造型问题。它可以由简单几何实体通过布尔运算等功能组合出各种复杂的几何实体 ,并能自动生成相贯线和截交线 ,大大减轻了设计工作量,缩短机械设计周期近一半以上,大幅度地提高了设计和生产效率。在使用三维CAD系统进行新机械的开发设计时,只需对其中部分零部件进行重新设计和制造,而大部分零部件的设计都将继承以往的信息,使机械设计的效率提高了好几倍。同时,三维CAD系统具有高度变型设计能力,能够通过快速重构,得到一种全新的机械产品。 2、2 提高机械产品的质量 产品质量是一个公司能否生存下去的根本所在,而最初的设计往往会对最终的产品质量产生很大的影响。因此,一定要做好设计工作。通过CAD技术我们就可以做到这一点。由于机械产品与信息技术相融合,同时采用CAD方法和CI固定组织生产,使机械产品设计有了新发展。三维 CAD技术采用先进的设计方法,如优化、有限元受力分析等,保证了产品的设计质量。同时,大型企业数控加工手段比较完善,再采用固定模式进行机械零件加工,一致性很好 ,保证了产品的质量。三维机械设计不仅可以方便地描述对象的形状、大小和位置等几何特 征 ,而且还可以赋予设计对象以颜色、纹理 、体积、重心、惯性矩等多种信息,达到对设计对象几何形状确切的数学描述和工作状态的物理模拟 ,从而更充分、准确、全面、真实地表达设计者的意图。从而提高设计质量。 2、3 设计和修改都十分方便 设计阶段,总会出现各种各样的改变,因此,一定要注重设计的可更改性。以往的机械设计却做不到这一点,但是自从有了CAD技术就可以实现设计的随意修改了。使用三维CAD系统软件,可以在装配环境中设计新零件,也可以利用相邻零件的位置及形状来设计新零件,既方便又快捷,还可保证新零件与相邻零件的精确配合,避免了单独设计零件出现错误而导致装配的失败。比如可以在装配环境中根据箱体的形状及其他的配合要求快速准确地设计出所需要的箱盖来。零件环境中有查找器,在完成机械零件造型时,资源查找器同时列出了完成该零件 的所有命令,点击这些命令就可以很清楚地了解完成该零件的每个步骤,并利用资源查找器中的零件回放把零件造型的全过程通过动画连续地演示出来,使人一目了然。修改零件时,也可以点击资源查找器中相对应的命令来完成,更方便地是在装配环境中也可以进行零件的修改,即点击要修改的零件就可以进入零件环境来完成零件的修改。 2、4 遵从了人们的设计过程 CAD技术能够保障遵从人类的设计思维,随时随地可以更改设计,使得设计师可以走一步看一步的梦想实现了。一般的机械设计师在设计时总是先构思后表达,由于脑海中构思出的产品形状是三维的,因而直接建立反映产品真实几何形状的三维实体模型自然是理想的表达方式。这可使机械设计师更加专注于产品设计本身,而不是产品的图形表示,符合机械设计师的创新意识,有利于设计的连续进行。由于CAD三维设计得到的三维立体图具有直观、易于理解等特点,不仅能促进机械设计师的思维深人,有利于设计的扩展,而且也便于与他人进行交流。 3、 CAD技术在机械工程设计的应用 3、1 实现了实体建模 在CAD出现之前,设计师们只能通过想象和笔纸来构思来设计,而CAD技术的文秘站:出现,则给实体设计带来了可能。计算机中表现的不是抽象的数学线条,而是活生生的实物,它可以动态地转动,可以被切削,可以打孔,焊接。一些数字、文字说不清楚的复杂形体和关系用图象表达则一目了然, 图象就是实物, 就是将来的产品,称为虚拟产品。在这里,三视图不再是设计、交流的必由环节,它退化为CAD过程的附产品,如果用CAM加工的话,它存在的空间就更小了。实体建模并不要求机械工程师具有绘画技能, 系统提供了一个变量约束标准几何体库和变形几何体库,还有特征体库、紧固件库…还提供了构造自由曲面的工具和方法,因此只要对模型进行调用、编辑、修改、施加约束或复合操作,就可构造出需要的工件。 3、2 代替传统手工绘制,操作更加便捷 CAD最大的功能莫过于其操作的便捷性,以前人们在做机械零部件图形绘制时,基本都是手绘绘图,工作人员常常手里拿着几只不同粗细的墨笔,丁字尺、三角板、曲线板等工具不停的在手里更换,而且一旦画错,修改非常费事,甚至从头来过,图面修修补补显的脏乱。用CAD绘图则可以一只鼠标做你想做的任何事情。它有统一的线型库、字体库,图面整洁统一。CAD软件所提供的功能让你不必担心画错,它可以使你返回到你画错之前的那一步。CAD软件绘图真正做到方便、整洁、清洁、轻松。 3、3 智能CAD技术的应用 随着,CAD系统应用逐步深入,逐渐提出智能化需求。设计是一个含有高度智能的人类创造性活动。智能CAD/CAM是发展的必然方向。智能设计在运用知识化、信息化的基础上,建立基于知识的设计仓库,及时准确地向设计师提供产品开发所需的知识和帮助,智能地支持设计人员,同时捕获和理解设计人员意图、自动检测失误、回答问题、提出建议方案等。并具有推理功能,使设计新手也能做出好的设计来,现代设计的核心是创新设计,人们正试图把创新技术和 人工智能技术相结合应用到CAD技术中,用智能设计、智能制造系统去创造性指导解决新产品。 3、4 三维的CAD技术的应用 传统设计中,仿型设计、改型设计较多,仅是依靠对现有资料的借鉴,同时改变原有机械的尺寸,或者对引进的新产品做一些消化和吸收,再仿照生产,整个机械设计都是常规设计,没有进行创新,因此,产品很难突破本身的范围发生质的改变。而依靠三维CAD技术,可以使方案在设计阶段就充分利用专家系统及现代科技新理论,建立多种机构进行构型对比、设计创新,同时由于设计立体感强、效果逼真的特点,不断的激发设计人员的构思,最后设计出有技术含量的产品。除此之外,还实现了制造过程全面信息化。 结语:CAD技术的快速发展对于机械制造企业来说是一种福音和希望,相关企业的领导能够注重CAD技术的引用,用最为先进的技术,来生产出最好的产品,为企业的后续发展做好铺垫。 工程设计论文:浅谈土建工程设计和施工阶段裂缝的防治 现代化的建筑施工是一项多工种、多专业的复杂性较强的系统工程。要想使得施工可以顺利的进行,那么就要在规定的时间内达到预期的目标质量,就必须要使用科学的管理方法来对施工的全过程进行控制,统筹施工的项目,使得施工的技术和施工管理都得到一定的提升。但是随着施工工艺的不断加强,我国建筑工程的施工质量也有了一定的提升。但是在土建工程中,裂缝一直是工程在竣工之后无法忽视的一个问题。裂缝的存在虽说对整幢大楼没有太大的影响,但毕竟是一个安全隐患,而且也会影响美观。因此,如何解决土建工程中的裂缝问题成为了工程师们探讨的重要课题,接下来,本文将针对四种经常在土建施工中出现裂缝的部位进行深入分析。 1.楼地面裂缝 1.1、楼地面开裂产生的原因 (1)预制空心板裂缝起因 空心板的布!置和设计不合理。在进行施工的过程中,板块之间的裂缝必须要经过处理之后才能进行使用。拉风处理是解决板和板之间裂缝空间不足最有效的措施。在进行吊装之前,一定要做好拉缝的工作,避免出现“瞎缝现象”。如果在最开始就出现灌缝量不足的现象,对于整体的刚度的作用没有用处,在板受力之后就很容易造成形体的变化,导致裂缝。楼板的灌缝的工序的穿插必须要合理的安排。在灌缝的过程中没有笑的执行施工层和间歇层相互的岔开,很容易导致灌缝的强度在没有达标的情况下就受到了荷载,导致楼板变形弯曲。缝与楼板之间的错动会破坏灌缝的强度,导致板的整体刚度下降,在长期弯曲变形的情况下造成开裂。 (2)大开间板的裂缝起因 这种板受力后或产生一定的挠度,经过多次试验,一般板的挠度为15.9cm-17.4cm之间,而规定的是在1/200当板受到过重荷载时易产生变形。两端会向上翘,从而引起纵向开裂。裂缝也可能是由于支撑端受力不均匀,产生沉降引起的。这种变形还会引起板在支座处的转动,引起纵向开裂。 1.2、防治的措施 要想防止楼地面沿板裂缝,首先必须要做好板之间的拉缝工作。在进行施工的过程中,拉缝的距离应该在4cm左右,这样才能全面保证板缝之间的混凝土在组合之后的强度和截面的面积,减少侧变形发生的机率,提高整体的刚度。在施工过程中必须在工序间歇层与受荷层之间错开进行穿插灌缝,即“隔层灌缝”,并且要保证灌缝强度必须达到80%之后才能进行后续施工。不然一旦板受力过大,仍旧会产生弯曲变形状况。 2.窗台墙体裂缝 2.1、窗台裂缝的产生原因 (1)温度的变化很容易导致开裂的现象。一般窗户都是直接镶嵌在墙体中的,本身就承受着墙体的约束,当周围的温度变化产生温差的时候,就会导致窗户和墙体连接处出现裂缝,尤其是在一些昼夜温差较大的地方,冬季的时候外界温度比较寒冷,屋内的温度比较高,这就使得窗户两面的温度产生了差值,进而加速墙体产生裂缝。 (2)地基变形而引起的开裂。建筑物的窗户在受到了重力和地基的反作用力的现象,就会使得窗户底部的框架的变形,使得拉应力达到了最大值,这样也会产生裂缝的现象。除此之外,窗台还受到了四周的压力,从而产生一定的剪力,使得窗户边的墙体出现裂缝。 2.2、防治措施 (1)首先可以通过在窗户窗台外面设置一层反拱,这样就能够把来自地基的反拱力抵消掉,进而减少窗户所受的拉应力,避免裂缝的产生。 (2)加设配筋砖带。为了尽量避免出现窗台两侧冷热不均的情况,我们可以在设计的时候位于窗台和墙体之间设置一个配筋砖带,增强拉应力,能够有效减少此处裂缝的产生。 3.外墙内顶棚处裂缝 3.1、顶棚处裂缝产生的原因 (1)顶层板的受热的力度要大于墙面的受热力度,顶层板的温度也会随着屋面的受热状况的变化而出现上拱与下挠的状态。在温度和热力的作用之下,顶层板的受热不均匀,很容易出生变形的现象。并且工程施工的养护时间大多数都在夏季,梁板长时间处于暴晒的状态,加剧了水分流失的速度,从而加剧了混凝土中水分的收缩。上拱与下挠的状态使得板的纵向产生伸缩,推挤到墙体。墙体受力从而导致了棚顶出的裂缝,并反映到了女儿墙的根部。 (2)如果土建工程中的屋顶设计厚度太厚的话,就会使得顶板和保温层之间在受到很大的压力的作用,并且将这种力直接传给了女儿墙,这样就会导致该部位所承受的力超过了本身能够承担的最大值,而且墙体也不能够承受这些里,就会出现裂缝的现象。而且这些裂缝也会使得墙体产生变形,特别是墙角部分,产生裂缝。 (3)因为女儿墙一般都是位于屋顶的圈梁位置,其本身的膨胀系数就小于钢筋混凝土的膨胀系数,所以,如果圈梁和墙体之间出现了错位,就必然会导致该位置出现裂缝。 3.2、防治措施 (1)建筑施工单位应该合理布置圈梁,在施工的过程中,应该使圈梁来承受一定的压力,进而保护女儿墙不会变形,并增强圈梁的刚度和抗震能力。 (2)在女儿墙施工的时候,一定要保证其墙体设计超过三十七厘米,这样才能够达到墙体稳固性的标准。此外,构造柱能够通过添加配筋的方式,来保证女儿墙的稳固性和安全性。 (3)一定要预留出板端的空隙,最好在两厘米到三厘米之间,使用沥青等材料来填满并压实,这样就会使得板端的变化范围增大。 4.地下裂缝 土建工程的裂缝不仅仅只是在地上的建筑物中产生,在一些半地下或者地下的建筑物中也可以出现不同的程度,一般都会呈现出比较规则的纵向裂缝,通常在零点三厘米到零点五厘米之间,这些裂缝的产生直接影响到了工程的安全性。 4.1、半地下、地下裂缝产生的原因 (1)当前情况下,刚健构筑物在工程建设的过程中最常见,其本身具有表面系数较大、对周围的约束力较强的特点,当温度产生很大变化的时候,钢筋就无法得到伸展,进而制约了和周围结构建筑的连接,从而产生一定的拉压力,当超过了钢筋所能够承受的范围就会产生裂缝。 (2)如果在混凝土进行拆模的时候,施工人员应该要注意到周围的环境是否会造成裂缝的产生。如果拆模太早的话,那么就会使得混凝土中的温度下降速度非常快,这样外界的温度就会和混凝土的温度形成一个差值,此外混凝土的水灰比不科学也会加快裂缝的形成,从而无法保证工程建设的质量。 (3)除了上面所提到的这些原因,还有一些其他的小原因也会导致裂缝产生,例如水灰比不满足要求,混凝土的振捣不达标,后期的养护部到位等等,在一定程度上增加了裂缝产生的可能,给工程造成影响。 4.2、防止的措施 (1)在进行工程设计的时候,必须考虑到建筑物能够承受的最大温度值以及温度变化差值,并做出一定的调整。 (2)设计人员在进行建筑结构设计的时候应该考虑到建筑 物的稳固性以及配筋的添加,在设计完成后应该再做一次验算,同时保证温度应力能够和钢筋的配筋率相一致,通常来说,配筋率的需求量应该超过百分之零点五,这样才能够控制好工程的配筋比率。 综上所述中可以看出,当前土建工程的质量直接关系到了整个工程建设的安全性能。土建工程中的裂缝虽然很小,但是如果没有对这些裂缝进行及时的不久,那么在后期就会影响整个建筑工程的稳定性。施工单位应该对这些裂缝的问题进行及时的分析,找到产生裂缝的原因和相应的措施,保证土建工程的质量。当前混凝土材料在应用的过程中,减少了裂缝的产生,但是还是需要在工程设计和施工时加以注意,尽可能地从根本上根治裂缝问题。 工程设计论文:工程设计项目的管理要素与控制方法 摘要:工程设计项目的合同、人员素质管理、质量、成本、进度之间的联系非常紧密,任何一个环节出现疏忽,都会影响整个工程设计项目的成效。 关键词:工程设计项目; 管理要素; 控制方法 一个工程设计项目的管理成功与否,与合同的管理,工程设计人员素质及工程设计项目管理的质量、成本、进度等环节的科学管理方法密切相关。 1合同管理 1.1合同是管理的灵魂,是维持甲乙双方关系的纽带。在工程设计过程中以合同内容为基础实施设计项目管理。设计单位是合同主体,对整个设计过程的所有工作内容、工作范围负有主要责任。因此,设计单位在起草、签订、实施前重点要做好合同评审,在评审中将甲方要求、法律法规等转化为设计产品的质量要求。合同评审时间通常在投标、签定合同或订单之前进行,以确保与工程设计有关要求,包括口头表达的要求得到确认,异议已得到解决,乙方有能力满足规定的要求。同时对合同评审中的结果及评审所引起的措施的记录应予以保持,产品要求发生变更,应修订合同并及时将修改信息通知相关部门和相关人员。 1.2考虑到工程设计项目的大小,评审方式可依据项目类别、项目大小、技术难易程度、采取授权人审批、会签评审二种方式,一般掌握准则:大或难项目采取会签评审,小或易项目采取授权人审批。需要指出的是无论会签或评审项目都应准确理解甲方要求,包括甲方口头表达的要求,如:项目的名称、阶段、规模、投资、内容及标准是否明确;产品要求是否在委托任务书、合同中得到明确规定;合同中的技术、质量和工期要求是否可行;是否有能力满足顾客对产品的使用、交付和服务各方面的要求;供需双方对合同或订单理解不一致的问题是否已得到解决;对顾客提出的可能使本公司具有风险的特殊要求,是否有相应对策;是否采取必要的、可实现的技术上和资源上的措施。 2人员素质管理 2.1工程设计项目内部管理是项目管理的核心,也是设计单位的核心工作。目前设计企业竞争日趋激烈,只有不断学习、创建研究学习型组织,设计人员的素质才能得到整体提高。同时还要鼓励员工积极创新。加强设计队伍管理首先要建立一支能打硬仗,精诚团结、配合默契的管理队伍;正确划分各级技术管理的权限,要坚持放权到位、管理到位、责任监督到位、充分发挥每一位工程技术人员的积极性和创造性。其次是工程设计项目在开工前要编制项目设计大纲、建立质量保证体系,把工程设计项目管理落到实处。 2.2项目负责人是工程设计项目管理的关键。首先项目负责人是工程设计项目的策划者、组织者、实施者,他要策划工程设计项目实施的全过程,并对工程设计项目的总体质量负责。在前期他要组织各专设计人员正确理解招标书或委托方的建设意图,编制“设计大纲”。在设计的适当阶段组织好方案论证、设计评审、设计验证等工作。设计完成后项目负责人还要关注整个工程设计产品的完整性,它包括方案阶段的设计模型或多媒体;扩初阶段除了满足工艺、使用功能要求外,还应满足甲方招标文件、设备订货的要求;施工图阶段要对各相关部门在评审中提出的意见逐条落实,特别是对法律法规和强制性标准条款的执行情况必须重点检查,以确保施工图审查一次通过。在施工图交付甲方施工以后,项目负责人要主动组织各专业设计人员做好现场施工配合工作,以保证工程设计项目的质量总体得到控制。所以加强对项目负责人的管理是设计院人员素质管理工作的重中之重。 2.3工程设计项目负责人除了带好整个设计团队外,还要注意对年轻设计人员的培养,这包括对工程设计项目负责人对工程设计项目负责人助理培养、专业负责人对本专业设计人员的培养、审核人员对校对人员的培养等,只有不断提高他们的质量意识,拓宽专业知识面和内外沟通能力,才能使公司拥有更多技术水平高、职业道德好的业务骨干,从而提高公司专业技术人员整体业务素质。 3质量管理 3.1搞好质量管理首先要明确工程设计项目的质量目标。在工程设计前应根据甲方要求、工程的实际情况、工程勘察报告等实际情况确定工程设计项目的质量目标,并在设计的各个阶段严格控制、确保工程设计项目质量目标的逐一实现。 3.2要抓好关键过程的设计控制。对重大或关键过程的设计除了要有具体的设计方案外,更要有设计创新。在设计过程中,项目负责人要组织有关人员根据设计院自身的特色制定有关符合本工程的设计方案并组织会审和征求专家意见。除了按质量标准规定的复查、检查内容进行严格复查、检查外,还应进一步强化对关键设计过程工作的复核,杜绝因设计引发的质量事故发生。同时积极促进新技术、新材料在工程设计中的应用,提高工程设计的技术含量。 3.3严格按设计规范设计。根据工程设计项目的特点、公司应组织力量编制各专业统一的设计说明、技术措施、技术规定。编制标准规范、图集、节点详图的有效版本目录和计算机应用软件的有效版本目录,并按常用、通用、选用标注目录,方便设计人员选用,同时还必须是动态管理的。需要注意的是所有的设计程序(大纲策划、方案评审、设计验证等)一定要经过严格地(正确性、可行性、可操作性)审查。 3.4坚持“三校两审制度”。每道设计工序完成,首先由设计人员自校,再有校对、校核、审核、审定有关人员逐级校审(必须是具有相应资质的人员担当),不能越级审核,也不允许未完成整改就越级审核。建议不要由参与同一工程设计项目的设计人员互校,这样不容易发现问题,也不宜提高工程设计质量。 3.5搞好技术交底。设计一旦完成交付甲方后,工程设计项目负责人应主动联系甲方,及时进行技术交底。交底前工程设计项目负责人应组织各专业负责人编制交底大纲,不能以施工单位编制的交底会议纪要取代设计院的技术交底,草草了事。 4成本管理 成本管理就是在工程设计项目的形成过程中,对设计过程所消耗的人力资源、物资资源和费用开支进行指导、监督、调节和限制,把各项生产费用控制在 计划成本内,保证成本目标的实现。 4.1工程设计项目负责人是工程设计项目成本控制的第一人。在项目管理中,工程设计项目负责人应及时掌握和分析盈亏状况,并迅速采取有效措施进行监控。 4.2控制人工费用。设计院内部要合理安排工程技术人员参与工程设计,根据工程设计项目的类别、大小、技术难易程度合理搭配。 5进度管理 5.1制定进度计划。计划的内容包括设计前期的各项准备工作,有人员安排、各专业提资、校审、会签、评审、成品制作时间安排等,计划要有一定的预见性和前瞻性,使进度计划符合变化后的实施条件。 5.2组织进度计划的实施。计划审批后,要实施动态管理,及时检查和发现影响工程设计项目设计进度的问题,修订和更新进度计划。 5.3与甲方保持密切的沟通。因为甲方的需求和期望是不断变化的,他可能除了要考虑竞争的压力和技术的发展外,还会对方案、扩初、施工图提出不同的想法,发出“变更指令”,这些都促使乙方及时做出反映和处理。 综上所述,工程设计项目的合同、人员素质管理、质量、成本、进度之间的联系非常紧密,任何一个环节出现疏忽,都会影响整个工程设计项目的成效。因此,工程设计项目管理必须贯穿于整个工程设计项目的全过程,必须有效地进行综合控制,才能提高公司的核心竞争力,也为公司带来良好的经济效益。 工程设计论文:惠州大亚湾引水工程设计监理工作实践 摘 要:惠州大亚湾引水工程从初步设计阶段开始开展设计监理工作。本文重点介绍了大亚湾引水工程设计监理各阶段主要工作内容及开展设计监理工作的主要实践活动,并对设计监理组织机构、工作计划书、监理细则、监理工程、制度化、程序化、规范化管理、设计质量和工作计划的全过程控制、组织协调、资料管理等方面做了简要论述。 关键词:大亚湾引水工程 设计监理 1、工程概况 惠州大亚湾引水工程是大亚湾中海壳牌石化项目的配套工程之一。工程位于广东省惠州市境内,从东江、西枝江取水,输水到大亚湾石化区交水点,为中海壳牌石化厂及大亚湾经济开发区提供生产、生活用原水。引水工程主要建筑物可概括为“四站、三洞、两段、一库”组成,即由东江下源泵站、西枝江新湖泵站、永湖彩塘加压泵站、风田加压泵站、永湖隧洞、羊公坑隧洞、双流溪隧洞、风田调节水库及两段输水管道等建筑物组成,引水线路总长约56km,采用混凝土预应力管有压管道输水,风田水库以上47.74km为DN2000单管道输水,风田水库以下8.24km为两条DN1600管道输水。工程设计引水流量4.8m3/s,日供水量33万吨,工程总投资4.57亿元。 该项目由广东省水利水电勘测设计研究院设计,2002年5月开始初步设计工作,2003年9月开工建设,目前工程已基本完工。为保证工程的设计质量、设计工作进度和工程投资等进行有效的监督和管理,从初步设计开始,大亚湾中海壳牌石化项目配套工程建设指挥部委托了黄河勘测规划设计公司对项目设计过程实施跟踪监理,适时监控,对设计成果进行审核。本文简要介绍惠州大亚湾引水工程设计监理工作实施情况,并对设计监理工作的有关问题进行讨论。 2、设计监理的主要工作任务和工作内容 2.1 设计监理的主要工作任务 设计监理单位受业主委托进行工程设计监理,工作任务主要有三项;一是对设计成果质量进行控制,依据国家和行业的有关规范、规程、法规,减少设计中的错误和遗漏,提高设计质量;二是对设计工作进度进行控制。督促设计单位按设计合同规定提供有关设计文件和图纸,满足工程进度要求;三是协调业主与设计单位的关系。按照公平、公正、独立、自主的原则,以事实为依据,以法律、法规及设计合同文件为准绳,协调、处理好双方发生的矛盾和纠纷。其中最主要的任务是设计成果质量控制和设计工作进度控制。 2.2 设计监理的主要工作内容 2.2.1 工程勘察监理 (1)协助业主编审勘察任务书。主要审查勘察工作计划,勘察范围要求、提交成果的内容和时间。 (2)审查勘察单位的勘察纲要。审查勘察纲要是否符合合同规定,能否实现合同要求,即对其方案的合理性、手段有效性、设备的适用性、试验的必要性、进度的时间性进行审核。 (3)进度控制:监督勘察单位人员、设备是否按计划进场;根据实际勘察速度预测勘察进度,必要时应及时通知勘察单位予以调整。 (4)质量控制:监督是否按勘察纲要实施勘察工作。督查勘察项目是否完全;勘察点线有无偏、错、漏;钻探深度、取样位置及样品保护是否得当;检查试验条件是否具备,试验项目是否齐全,试验操作是否规范等。 (5)审查勘察报告。检查勘察报告的完整性、合理性、可靠性和实用性,以及对设计施工要求的满足程度。 (6)审核勘察费的结算。根据勘察进度,按合同规定签发支付费用通知。 (7)签发补勘通知书。 (8)协调勘察工作与设计、施工的配合。 2.2.2 初步设计阶段 (1)结合工程项目特点,收集设计监理所需要的技术资料; (2)协助业主拟订设计委托合同或设计任务书; (3)审查设计单位提交的设计大纲,专业大纲和项目计划; (4)配合设计单位开展技术经济分析,参与设计方案的比选工作,促进方案优化设计; (5)参与主要设备、材料的选型,审核主要设备材料清单; (6)设计进度控制。核查设计力量是否切实保障,项目工作计划是否切实执行; (7)审核工程概算,控制工程投资。工程初设概算投资一般应控制在可研阶段投资估算范围之内,如果突破概算投资,最多不超出可研阶段投资估算10%; (8)设计质量控制,审核工程项目设计图纸,审查设计成果文件,必要时抽查设计计算书,提出设计监理审查报告; (9)根据合同规定,签发支付勘察设计费通知; (10)业主委托的其他相关业务。 2.2.3 招标设计阶段 大亚湾引水工程招标阶段业主聘请了招标机构,负责施工招标管理工作。由招标编写招标文件商务部分内容,由设计单位编写招标文件技术规范内容。设计监理主要工作是帮助业主审查招标文件。 (1)配合业主和设计单位,拟订工程项目施工招标方案; (2)协助业主准备工程项目施工招标条件; (3)协助业主审查招标委托合同文件; (4)审查施工招标文件及招标图纸,审查设备采购标书文件,提出审查意见; (5)协助业主组织现场勘察与答疑会。 2.2.4 施工图设计阶段 (1)审核施工图阶段设计大纲,施工图设计的内容和范围是否符合设计合同要求; (2)主持编制供图计划,协调设计出图与工程施工用图的矛盾,设计单位有计划供图,满足工程施工需要; (3)审核施工图纸质量。审核施工图是否符合相应规程规范要求,审查设计计算方法及采用参数是否正确,图面表达是否准确、清楚,各专业施工图是否协调一致,对设计图纸提出设计监理审核意见; (4)审查主要设备、材料性能及数量清单; (5)审核设计变更,对重大的设计变更提出变更设计的审查意见和建议; (6)督促设计单位按照合同要求提供施工图纸,按计划供图,保证施工用图; (7)检查设计单位人员投入情况,包括人员素质、数量等; (8)检查设计单位质量保证体系、质量保证措施落实情况; (9)协调设计单位、业主、施工单位的关系; (10)根据合同规定,签发支付设计费通知。 3、设计监理工作实施 3.1 建立精简高效的现场设计监理机构 高素质的监理人员是搞好设计监理工作的根本。按照设计监理合同要求,黄河设计公司在现场组建了大亚湾引水工程设计监理部,抽调了各专业技术骨干和公司部分退休专家,进驻现场开展设计监理工作,参与设计监理的人员都具有教授级或高级工程师技术职称,专业负责人一般具有从事大型水电工程设计的丰富经验,大多都曾担任过公司专业总工或专业室主任职务,具有专业技术成果审查把关的能力和水平。根据监理机构设置及人员组成情况,明确了各级监理人员的工作任务和职责责任。 3.2 编写设计监理工作计划书和监理工作细则 设计监理单位在接受业主委托后应编制设计监理工作计划书,一般由项目总监组织编写,报送业主批准并由业主转发给设计单位。大亚湾引水工程设计监理工作计划书主要包括以下几个方面内容:工程概况;监理服务的阶段、范围和目标;监理的工作内容;监理的组织机构和职责分工;设计监理控制措施和管理制度;监理人员进场计划以及各种监理工作用表格式等。设计监理工作计划书是全面开展设计监理工作的纲领性文件,经业主批准后,业主、设计单位和设计监理单位三方都要共同遵守执行。 监理部还组织编制了设计监理细则,根据设计阶段、工作内容、专业特点等,分阶段、分专业进行编写,使各专业设计监理工作实施和操作更详细、更具体。设计监理细则由设计监理专业负责人负责编写。 3.3 实现设计监理工作制度化、程序化、规范化管理 设计监理工作计划书中明确规定了设计监理管理制度、控制措施及监理人员工作任务和职责权限,制定了设计监理工作用表。设计监理工作细则规定了各专业工作的具体内容和要求,工作程序和流程,明确其管理点和控制点。监理过程中严格按照规定的职责和责任分工负责,按照规定的工作程序和要求开展工作,按照规定的工作流程和时序传递文件和信息,按照规定的工作用表提交资料和成果文件。使得各级设计监理人员职责分明、目标确定、工作有序、成果规范,实现设计监理工作制度化、程序化、规范化管理。 3.4 实施全过程跟追检查与阶段性成果全面审查相结合的控制措施 水电工程项目一般周期长,需要分阶段设计、逐步深化、不断优化、连续渐进的设计过程,相应设计监理也需要全过程的监控,跟踪检查,分阶段审查,对设计质量和设计工作进度进行全过程的控制。 设计监理通过设计方案技术讨论会,中间成果汇报会、监理工作例会等多种形式,检查设计工作进展情况、工作进度计划落实情况、设计方案及中间成果质量情况,发现问题,及时与设计项目组沟通解决。对阶段性设计成果进行全面的审查,提出设计监理书面审查意见和建议。施工图审查结论分为:“通过”、“复核”和修改三种,并填写图纸审核意见单、签盖设计监理审核章,未经设计监理审核通过的图纸不能用于工程施工。 通过全过程动态管理和控制,不但使设计工作计划得到落实,设计工作深度达到设计阶段要求,设计成果质量得到有效保证,而且可以及时发现问题,及时与项目设计人员沟通,避免了设计工作的返工和人力、时间等资源的浪费。 3.5 增强服务意识,坚持独立、公正、科学原则,处理好与建设各方的关系 现场设计监理机构开展监理工作过程中,与参与工程建设的各方,不管有无直接的合同关系,都有一定的工作关系,必然要发生联系。设计监理必须坚持服务宗旨,增强服务意识,坚持以独立、科学、客观、公正的原则,对待和处理好各种矛盾,协调好各种关系,建立和创造团结和谐的氛围环境,设计监理工作才能顺利开展。 3.6 编制设计监理工作月报和工作总报告书 设计监理部每月提交设计监理工作月报,月报的主要内容包括:设计单位当月完成的工程勘测设计任务情况、设计质量与工作进度控制情况,合同执行情况,重要事件、现场会议及来往信函文件情况,设计监理当月主要工作情况以及工程设计、设计监理、建设管理等方面存在的问题及工作建议。重大问题必要时可提出专题报告报送业主。通过工作月报,业主可以全面了解掌握项目勘测设计工作进展情况和设计监理工作情况。 设计监理工作全部完成后,编制设计监理工作报告书提交给业主,对各设计阶段的设计监理内容、设计监理结果以及设计监理建议进行汇总,对设计监理工作进行全面总结。 重视设计监理文件、档案管理工作,及时进行文档的整理、编制工作,设计监理工作完成后,及时按规定进行文档移交和归档。 4、结语 惠州大亚湾引水工程从初步设计阶段就开始实施设计监理,设计监理机构对设计单位项目设计工作进行全过程的监督管理,对提高勘测设计产品质量、优化工程设计、节约工程投资、保证设计工作进度,加强工程项目设计管理起到了很大的作用。 目前,我国水利水电工程开展设计监理工作仅是在试行阶段,并且大多是施工图阶段的设计监理。水电工程设计是一个分阶段逐步深入,连续渐进的过程,设计监理相应也应该是一个连续渐进的控制过程,水电工程委托设计监理工作最迟应在初步设计阶段开始进行,并且越早越好。 工程设计论文:工程设计的网络应用方案探讨 摘要:随着计算机及其应用技术的日益发展,特别是信息技术的飞速发展,各勘测设计院建立自己的局域网,成为势在必行的工作或计划,总院也要求2000年甲级院必须建网。但是,为什么要建网?建一个什么样的网?它的带宽多大才合适?在网上干些什么? 关键词:工程设计 网络应用 方案探讨 随着计算机及其应用技术的日益发展,特别是信息技术的飞速发展,各勘测设计院建立自己的局域网,成为势在必行的工作或计划,总院也要求2000年甲级院必须建网。但是,为什么要建网?建一个什么样的网?它的带宽多大才合适?在网上干些什么?怎样实现信息共享?除了信息共享和设备共享外,还能做什么?怎么样才能通过网络提高CAD勘测设计效率?怎么样才能通过网络实现ISO9000的管理?这些都是大家所关心的问题,也都希望能有一个系统而完整的解决方案。本文就这些问题做一些初步的探讨。 1 工程设计领域计算机应用的现状和面临的问题 自80年代以来,工程设计行业CAD的应用已经有相当大的发展,大部分设计单位已抛掉了图板而由计算机辅助完成设计,其中部分设计院的CAD应用达到相当高的水平。近年来,不少院已达到人手一机并接近100%的CAD出图率。但是,随着计算机应用在各设计院的深入和普及,一些问题也渐渐暴露出来。 在这普及推广CAD应用的10余年里,很多工程设计单位都积累了大量的电子文档和电子图档,这些都是无形资产,它们的积累构成了企业最宝贵的财富。但这些电子信息分散在单个的PC上,无法对其共享和利用,不可能进行有效的检索和查询,由于缺乏管理,久而久之变成了电子垃圾,反而影响了日常生产。各设计院迫切需要对现有的电子信息进行有效的组织和管理。 企业要参与国际市场的竞争,其质量规范体系必须与国际接轨。PDM(Products Data Management)产品中的工作流程控制模块,以其严格的工序审核和制约,可为实施ISO9000提供有力的工具。 工程设计部门已开始从面向产品整个生命周期的角度来重新思考、重整、优化企业内部的设计工具,对设计过程进行重整,以便更有效地组织生产。但面临如下问题: 随着电子存贮的各种图纸文档数量的增加,如何有效地管理、浏览和查找这些电子图档? 改型设计是利用计算机和已有的图纸来提高工作效率的,如何有效地共享信息资源? 设计变更时,如何利用图纸的版本策略来跟踪设计,以确保信息的一致性和有效性? 如何应用计算机将全面质量管理或ISO9000质量标准有效地贯彻到设计流程中去? 如何对设计流程进行规范和管理?如何加强设计过程中设计人员间的交流和协同? 如何将大量历史资料归档,利用计算机进行管理,并逐步积累,建立通用件、通用图库? 如何有效地对项目组成员进行工作量的均衡、调整、评估? 如何有效地对项目及分项目的进度进行跟踪、调整? 解决问题的途径是建立一个合适的网络,并且要有相应的网络应用软件。 2 工程设计网络系统解决方案 各设计院建网工作的关键是方案选择,要从网络的传输介质到面向用户的应用系统,提供全面解决方案,包括:综合布线子系统、计算机网络子系统和产品数据管理子系统(图1)。 在这个网络系统中,结构化综合布线系统为网络提供可靠的传输介质,使之具有高度的可管理性和可扩展性,能支持多种先进的网络技术;网络子系统则在布线系统的基础上,为高层的应用系统提供足够的网络带宽,为产品数据管理系统提供高速、可靠的网络平台。结构化综合布线系统和网络子系统是网络的基础,只要满足一定的数据传输带宽,满足网络的管理要求即可,它们具有与一般企业网络相似的要求;但是,最高层的网络应用软件系统,应考虑生产和管理的需要,满足工程设计的特殊要求。 图一:网络系统组成示意图 2.1 结构化综合布线系统 为了满足网络对于带宽、管理、扩充和灵活应用的要求,达到经济合理的目标,拟采用结构化综合布线系统,它由四个子系统组成:工作区子系统、水平子系统、垂直子系统和管理子系统;网络布线用五类无屏蔽双绞线或光纤,每个用户节点与网络连接…,这里不去详细讨论。 2.2 计算机网络系统 考虑到整体目标和目前的发展趋势,网络可采用10Base/100Base T交换式快速以太网,拟用Windows NT或Novell作为网络系统软件,并采用相应的网管软件和防病毒软件。本文也不作具体讨论。 2.3 网络应用子系统 为了满足工程设计部门的特殊要求,上海交通大学金维计算机系统集成有限公司针对工程设计领域中的实际问题,引进了PDM(Products Data Management)技术来开发有关的网络应用软件,一般来讲,PDM是管理与产品相关的信息和过程的技术: l 与产品相关的所有信息,包括部件信息,结构配置、文件、CAD档案、审批信息等; l 与产品相关的所有过程,即对这些过程的定义和管理,包括信息的审批和分配。 3 结论 网络化势在必行,但不是简单地为要有网络而建网络。建立了网络就要发挥出网络的效率与效益,要能提高管理水平。要开发必要的网络应用软件系统,势必带来更深层次的工作模式和管理模式的变革。要发挥网络和网络应用软件的效益,必须对全体人员进行必要而且充分的培训,这也应是网络计划的重要组成部分。建网工作,不光是计算中心或电算室的工作,而是全体勘测设计人员乃至管理人员的工作,需全院共同努力,才能真正发挥网络的作用,才能真正达到建网的根本目的。 工程设计论文:农药生产废水处理设施改造工程设计 摘要:介绍了河北新兴化工厂农药废水处理设施改造工程,通过采用焚烧、精馏、絮凝、沉淀等预处理及清洁生产工艺,并利用原有生化处理装置,使改造工程后的排水能够达到《污水综合排放标准》(GB8978-96)一级标准。 关键词:农药废水 接触氧化 氧化乐果 河北省新兴化工厂是一家以生产氧化乐果为主的化工企业。设计年生产能力为:40%的氧化乐果乳液8000 t,氢氧化钾1.6万 t,氯气0.8万 t。该厂于20世纪90年代中期建成了一套污水处理设施,处理后的废水排入具有华北明珠之称的白洋淀湖泊。近几年来,由于生产规模的扩大,排水量增加,致使处理后的排水不能达到排放标准,严重影响了白洋淀的水环境质量。为此,该厂投资192.6万元对原有废水处理设施进行了改造,使处理后的排水达到《污水综合排放标准》(GB8978-96)一级标准。 1 原有废水处理设施 1.1 废水来源及水质 改造前进入废水处理设施的废水来自两部分: (1)农药分厂排水。农药分厂由于从原料制备到氧化乐果合成流程较长,污染物种类复杂。排水分为间接冷却水、高浓度有机废水和轻污染的冲洗地面水及跑冒滴漏废水,详见表1。 表1 农药分厂生产废水排放情况(冷却水除外) 废水名称 主要污染物 排放量 (m3/d} 平均COD (mg/L) 甲酯精馏洗釜水 2,3-二氯乙酸甲酯 1.84 383387 甲酯回醇水 乙酸、氯乙酸、甲醇 1.80 206910 甲酯中和水 乙酸、甲酯、甲醇 4.81 312412 氯乙酸中和废碱水 NaOH、乙酸 3.85 30400 冷冻、真空废水 0.75 47700 氧化乐果合成废水 氧化乐果、二甲酯、一甲胺 21.82 195484 其他废水 29.7 1243 合计 64.57 2743 (2) 氯碱分厂排水。该分厂排水主要为冷却水,排放量为4000 m3/d,基本属于无污染的清洁水。 1.2 原有废水处理设施 原有废水处理工序包括调节池、一级接触氧化池、一级沉淀池、二级接触氧化池、二级沉淀池和集水塘。处理工艺流程见图1。 图1 原有废水处理工艺流程 原有废水处理装置最大设计流量为2400 m3/d,调节池总有效容积1008 m3,分为2组;一级接触氧化池有效总容积为484 m3,分为2组;一级沉淀池有效总容积为118 m 3,斜板沉淀池,分为2组;二级接触氧化池有效总容积为265 m3,分为2组;二级沉淀池有效总容积为85 m3,斜板沉淀池,分为2组。 改造前实际运行过程中,进入上述废水处理设施的废水水量约为6464 m3/d。其中,农药分厂生产废水水量64 m3/d,冷却水水量约2 400 m3/d;氯碱分厂冷却水水量约4000 m3/d。两个分厂生产废水经生化处理后与生活污水混合流入集水塘,其容积约6000 m3,之后从总排放口排放,其COD为255~934 mg/L。 2 废水处理改造工程 从全厂废水结构来看,由于两个分厂未实施清污分流和清洁生产措施,而且现有污水处理站也存在如下问题:①进入污水处理设施的水质和水量负荷严重超过原有设计能力;②从两级串联的接触氧化池来看,第一级COD去除率可达到80%以上,第二级COD 去除率只能达到40%,主要原因是两级接触氧化池菌群相同,第一级接触氧化池可以处理的有机污染物,在第二级接触氧化池中同样可以处理,而第一级不能降解的有机污染物,第二级同样不能降解。 通过分析决定保留现有生化处理装置,增加预处理设施,改造后的废水处理流程见图2。 图2 改造后废水处理流程 2.1 焚烧处理系统 该系统处理一氯乙酸甲酯精馏工序釜底残液及洗釜水,水量1.84 m3/d,COD平均浓度383387 mg/L,经测试该废水燃烧热值为2819 kJ/kg。另外还处理物化及生化处理脱水后的污泥0.5 m3/d。焚烧设备型号:WYL-300型,处理能力:300 kg/h。焚烧后的尾气通过除尘和碱液吸收净化后排向大气。 该系统COD处理效率几乎为100%,COD去除量为705.4 kg/d,削减量占全厂污染源的 8.5%。 2.2 精馏处理系统 该系统处理对象为甲酯中和水和氧化乐果合成废水,水量26.63 m3/d,COD平均浓度216 604 mg/L。甲酯中和水通过精馏塔精馏回收甲醇等,氧化乐果合成废水经萃取分层后通过精馏回收氯仿、甲醇、一甲氨等。精馏塔为直径300 mm的填料塔。 该系统COD去除率为40%~50%,以40%计算,COD去除量为2 307 kg/d,削减量占全厂污染源的27.8%。 2.3 物化处理系统 该系统所处理的废水为农药分厂精馏处理系统排水、甲酯回醇水、氯乙酸中和废水、冷冻及真空废水,处理水量约62 m3/d,COD平均浓度7765 mg/L。该处理工艺为絮凝-沉淀-气浮- 吸附过滤。絮凝剂为碱式氯化铝,助凝剂为石灰及聚丙烯酰胺,沉淀池为斜板沉淀池,吸附过滤材质为粒径2 mm左右的核桃壳颗粒。由于处理水量相对较小,处理设备为组合式一体化设备。其中絮凝反应时间为0.5 h,沉淀时间1.5 h,气浮池停留时间为 1.5 h,吸附过滤池滤速为5 m/h。 该系统COD去除率为45%,处理后废水COD为4271 mg/L,COD去除量为2168 kg/d,削减量占全厂污染源的26.13%。 2.4 原生化处理系统 经物化处理系统处理后的废水汇合生活污水和农药分厂冷却水一并进入原生化处理系统继续处理,处理后的排水与氯碱分厂冷却水均进入集水塘后再排放。 2.5 运行效果 该改造工程自2000年10月安装完毕,调试3个月后转入正常运行。2001年3月27、28日,保定市环境监测站对该厂排放口废水进行了检测,结果见表2。由表2可见,该工程改造后各项排放指标均符合国家《污水综合排放标准》(GB8978-96)一级标准。 表2 废 水 测 试 结 果 采样点位 pH COD (mg/L) SS (mg/L) 硝酸盐(mg/L) 水量(m3/d) 厂总排水口均值 7.83 79 32 0.245 6556 排放标准 6~9 100 70 0.5 3 工程投资及运行费用 3.1 工程投资 该厂废水处理设施改造工程投资为192.6万元,其中焚烧处理系统为106万元,精馏处理系统为30万元,物化处理系统为56.6万元。 3.2 运行费用 该污水处理系统运行后,甲酯精馏洗涤水焚烧耗油量约为200 kg油/m3废水,每天消耗0#柴油约350 kg,按每吨油价2000元计算,每天油耗花费700元。新增设备运行功率18.9 kW,电耗新增约90 元/d,药剂费新增72 元/d,合计新增运行费用 862 元/d。按每天处理6564 m3废水计算,新增运行费用约0.13 元/m3水。 4 结论及建议 (1)采用焚烧、精馏、絮凝、沉淀、过滤等预处理措施及清洁生产工艺,利用原有的生化处理装置,对生产废水进行处理,经环保部门监测,其排放水达到《污水综合排放标准》(GB8978-96)一级标准,该处理工艺可行,为农药废水处理提供了一条新思路。 (2)现有大量冷却水还未采取回用处理措施,这无疑造成水资源的浪费,也加大了污水处理设施的水量负荷,应尽快采取相应措施。 工程设计论文:智能化系统工程设计中的若干技术问题 摘要:根据建筑物智能化系统工程的设计和科研实践,提出智能化系统的主要技术问题处理对把握系统工程整体性 能的重要意义,并对工程设计中的若干技术问题分别进行探讨。 关键词:结构 开放性 综合性 系统界面控制 设计是工程建设的先行官,优化设计对确保技术先进及工程质量是至关重要的,本文的作者对工程设计中的主要技术问题处理与业内人士进行探讨。 1 自动化控制系统的结构 1.1 自动化控制系统的总体结构的基本框架 1.1.1 系统基本结构分析 分级分布式自动化控制系统的基本结构为二层总线型,即上层的信息网络的通信总线(采用TCP/IP协议),下层的控制网 络通信总线(采用RS485标准或LonTalk协议)。 信息网络(以太网)的通信总线承担管理信息与合成的控制信息的交换,是建筑物的信息主干网,在这级网络中,采用 TCP/IP(传输控制协议/互联网协议),易于同下层控制网络实现网络间的集成。 控制网络通信总线构建了以完成实时控制数据传递而实现对机电设备控制的自动化管理网络,该网络实时性强,网络数据信息共享,系统体系组合灵活,便于扩展及维护。其中RS485是被机电设备厂商广为采用的控制总线接口标准,采用普通非屏蔽双绞线为传输介质,具有传输距离长,传输速率高,控制点多,联结方便,易于扩充等优点;另一种为LonTalk协议,是LonTalk技术使用 的测控合一双向通信的控制总线所采用的协议,现场传感器可直接联入控制总线,简化了现场控制设备和方便了网络的联结,它已被列为美国标准ANSI135BACnet,作为控制总线的通信标准,绝大多数机电设备厂商已接受LonTalk技术,生产的产品均能互换。 上层的信息网络通信总线和下层的控制网络的通信总线,是构成自动化控制系统总体结构的基本方式。 1.1.2 自动化控制系统应至少有以下基本的配置(本文仅列出中央控制级部分) a.硬件:计算机系统,72小时备用电池等。 b.软件:系统软件(含网络协议、网络操作系统),语言处理软件,数据通信控制与管理软件,数据库及数据库管理软件,操作员接口软件,CRT显示格式及标准报告软件,中央日程表软件,时间/事件诱发程序软件,能量管理软件,与各相关单项专业控制系统联网的软件系统,其它必要的软件系统等。 1.2 自动化控制系统技术发展 1.2.1 单项设备系统专业控制技术的发展 建筑物智能化系统工程中的设备监控系统主要包括:冷水机、空调机、锅炉、电梯、配电柜、发电机、照明、消防报警、安全等设备系统,均由不同类型的专业厂商提供,由于这些类别各异的设备专业独立性强,对监控的工艺技术要求复杂,控制信息 的通信方式很不统一。因此,各专业厂商所近年来相继对设备机组的自控系统进行开发,已先后拥有了智能化程度不同的设备自控体系(部分已形成较完整的系列化),并在网络接口和与相关系统的通信技术方面,也有较大的进展,先后推出了能以标准网络接 口与其它系统间实现双向通信的功能。采用单项设备专业化自控包,从设备优化制度、提高可靠性、完善使用功能、降低经济成本等方面考虑,有很好的发展前景,同时,在与建筑物智能化系统总体的组合上,也具有重要的实际使用意义。 1.2.2 自动化控制系统与网络技术 自动化控制系统构成的内涵已被人们越来越具体地认识并接受,而支持其发展完善的基础技术也以它不断的进步,不时地起着启蒙和先导作用,同时,商家和用户也彼此交流,供需之间互相促进,也推动了控制技术 的不断发展与完善。现代网络技术的发展及深层次介入,使基于电脑和通信技术的建筑物自动化系统,能从单一平台的运作,走向跨平台的联网,便系统的总体构成产生了新的飞跃。在积极推行“国际标准”和先进“工业标准”的条件下,自动化系统在控制网 络中实现产品的互换及互操作、在信息网络中实现互通及互联成为可能,系统具有良好的开放性,能容纳更多更新的产品。同时,网络系统实时互联(采用Internet/Intranet网络软件),为建筑物的智能化管理,提供了更为广阔的空间。 因此,建立建筑物自动化系统信息资源共享的网络化体系,是顺应时代要求的发展方向。 1.3 自动化控制系统的结构 a.控制层总线采用RS485标准,控制功能强,监控点多,传输效率高,它采取并行联网的方式,互相独立,点对点通信,系 统简洁,组网灵活,联结方便,有益于长距离传输及系统的发展扩充,该方式是集散型控制网络的基本形式。 b.现场控制层中运用LonWorks技术的测控合一的双向通信控制总线,采用该方式的现场受控装置能直接纳入控制总线的 层面,系统较简洁,组网较灵活,越来越多的国家以此为产品生产的通信标准。因此,凡有LonMark标记的产品,均能在系统中互 操互换,现代网络技术也为LonMark产品创造了无限良好的空间,由此看来,它的开放性方面在未来应用的发展上,显然比前者有更大的吸引力。业内专家曾预测,建筑物自动化控制系统的集散型控制网络,将会以现场总线控制网络为发展趋势。 c.单项设备系统纳入建筑物自动化控制系统控制网络层,从建筑物宏观的角度而言,能使该类控制系统更合理安全地工作,由于单项系统的基本控制功能已由自身独立完成,中央站仅为有序地进行管理,因此,它不占用中央数据库的容量,简化了系统网络的 信息传输与交换,使系统的自动化管理的整体效果和单项控制功能更优化了。该系统在单项系统工作环境复杂、自控要求高时,更能显示它的优势,同时,也越来越受到工程设计者的欢迎。 d.综合以上对建筑物自动化控制系统控制网络层的分析,在现阶段的技术发展变革时期,各种技术方式在相当长时间内还会存在。工程设计者应全面地分析、理智权衡,在工程技术上,工程设计者没有必要固执地坚持某一种技术方式,更没有必要见异思 迁地做新潮技术的追随者。 2 自动化控制系统的“开放性” “开放性”是体现系统主要技术我的状态之一。是自动化系统技术发展的必然趋势,但应用于建筑物的特定环境里,对系 统提出“开放性”的要求,使之实现更合理,对此有必要进行全面的认识。 2.1 “开放性”含义的全面认识 a.自动化系统“开放性”,即是在不同供应商之间任意选择具有最佳性能价格比的各种产品,使之灵活地组合为符合使用要求的完整的自动化系统。因此,“开放性”就是系统外联的广泛性,系统互联的任意性。 b.提供“开放性”的前提条件,须建立公认的通信协议,它定义了数据发送的接收工作的过程,规定了网络中使用的格式、定时的方式、顺序检错等,它使不同商家的机电设备的联网接口,都符合统一的通信技术标准。目前,在建筑物智能化系统领域里, 适用于联网方面的有美国标准(建筑物自动化控制网络BACnet(ANSI-135),适用于通信方面的有美国Echelon公司开发的通信协议(LonTalk),它们已被国际上众多的厂商认可,并形成了发展的趋势。 c.正如在本文“自动化控制系统的结构”中所分析的那样,在建筑物智能化系统中,以大量楼宇机电设备为主要监控对象的运行环境里,以RS485为集散型分布式系统,在适合控制网络方面较之在“开放性”方面具有领先地位的现场总线有无可比拟的优 点,同时,由于各供应商自行开发的RS485产品有很大的生产能力和应用市场,并具有不可忽视的商业性的优势。因此,它的准“开 放性”效果在现阶段应予以正视。 2.2 “开放性”的实际应用情况 a.采用BACnet和LonTalk协议,能实现互换互操作的LonMark标记产品,目前主要有两种类型:一类为传感器、执行器、继 电器,即被称为单点分站;另一类,是终端设备控制器(VAV、FCU、I/O等),被称为终端设备分站,这两种类型的实际运用都在系统适用性方面受到限制。 b.在楼宇设备自动化控制系统中,对大型机电设备或其它类似设备的监控点数量多,并需在同一个监控站实行监控管理,由于LonWorks技术对输入、输出点有限制,因此,在应用中采用LonTalk协议方式还不尽适宜。 c.由于“开放性”互换互操作的要求,因此采用LonkTalk通信协议LonMar通信协议的LonMark标记产品的类别及系列须具 有全面性、完整性,从目前情况而言,还存有一定的差距,尤其在确保产品的完整性、可选择性和降低成本方面,还有待于一个发展的过程。 d.网络技术的发展,尤其是Internet通信技术介入,使自动化控制系统的信息互联及向上层次信息集成在路由和方式上, 开创了崭新的空间,为“开放性”增添了新的发展生机。 3 布线系统“综合性”的应用 3.1 布线系统的“综合性”是现代建筑工程的主要特征之一 对多种类、繁杂的布线采用能满足其各种技术使用条件并综合为一体的配线方式,是适应建筑物内采用现代信息技术和智能化管理的需要,是技术进步的体现,随着其相关技术的发展使之不断完善,将会促进它更快地发展并使之得到更广泛的应用。 3.2 应用条件是建筑物布线系统设计的依据 关于布线系统的设计可归纳为以下主要问题的处理:应用要求分析;应用环境条件调研;系统网络框架构思;线缆容量计算;线缆规格选择;配线设备配置等。整个设计过程,都是围绕着实际使用需求和应用环境而展开的。不久前某国际上著名的布线 供应商推出了TBIC(Total Building Integaration Cable)的建筑集成布线系统,更形象化地为建筑物智能化系统建造了一条通用信息高速通道,为智能化系统的所有信息的远传和分配提供了点到点的支持,具备了使所有信息接收、分配的能力,并使之成为继 建筑水、暖、电力专业外另一个必不可少的通用信息基础设施,这是一种十分富有吸引力的布线方式。当然,对一些规模较大的公共商业楼和通用性办公楼,因存在以租(售)为使用对象的流动性,及物业管理不尽到位的方法。智能化的各系统是否纳入布线系统要 区别考虑,部分(因管理体制的缘故)可分开,另外,在规划垂直主干及水平系统时,也可采取分步到位。例如,从长期来看,水平通道应尽可能预留,因水平管道受建筑条件限制影响较大,其它方面都需从长远角度来周全规划。 3.3 “综合性”相关的基本条件不容忽视 合理确定建筑物内布线系统的布线方式,从布线的空间环境角度出发,使线缆使用、维护、扩展以及技术升级等能适应各类智能化系统运行需要,并使各系统发挥更好的功能。它是布线系统“综合性”效应体现不可忽视的重要方面。 4 智能化系统“综合性”应用功能的提炼 4.1“综合性”应用功能的意义 建筑物智能化系统工程,是基于应用环境条件下的各设备系统的组合。从对应于完整的系统工程应用功能的角度认识,它不仅仅是各单一系统互为割裂的使用,也不仅仅是简单数字迭加的功能合成,它应是不同类 型技术上的互补,是各系统优势有机地合成和综合性应用功能的增强,尤其是系统间信息集成的互联,将使系统的功能应用层面提升到新的水平。 4.2 “综合性”应用功能提炼的基础条件 工程设计者对建筑物智能化系统工程综合性应用功能的提炼,应基于以下基础条件: a.应对本项目的功能需求作全面分析,并进行梳理及归纳,其中关键的要点,是对技术上的可行性、单项技术的侧重点、系统技术的合成性等方面要进行针对性的构思。 b.工程设计者对设备系统技术要作全面理解,不仅仅包括对单项系统的基本性能、技术特征、运用条件、可实现的专业特殊性,尤其是对系统组合的技术优势的互补上,都应予以全面的把握。同时,对不同类型系统设备的技术动态及发展趋向也应能予 以及时跟踪及研究。 c.对系统工程实践经验进行总结,使设计者能在以后的设计中扬长避短,因势利导地解决工程设计中遇到的各种问题。 d.对整个工程综合全面思考。使设计方案能从功能需求的实现上,专业技术可行性上,并使系统在技术上的创新和发展上提高到一个新水平。 4.3 应善于对智能化系统“综合性”应用功能进行的提炼 系统工程的综合应用功能的提炼取决于系统工程的良好构架体,系统工程各单项技术特征的最优发挥,以及工程设计者善于综合的能力。它应是一种创意、一种对技术进步的寻求,它无任何可照搬的模式,它已完全跳跃了单项设备技术之机械重复之局 限性。在一些规模较大、应用功能要求较复杂的建筑物智能化系统工程设计中,善于“综合性”应用功能的提炼,对提高建筑物智 能化系统工程整体使用效果和降低经济成本更显得十分必要。 5 智能化系统工程相关系统“接口”界面的技术控制 5.1 必须引起重视的问题 在建筑物智能化系统工程建设中,普遍存在着诸如楼宇机电设备自控系统的控制器与受控设备之间、消防系统与安保系统的信息共享、消防系统的火警预报与灭火设备的联动控制、安保系统的各子系统间的控制信息互联及各种控制技术自动报警的联动 、以及各种管理信息集成的通信资源共享网络的互联、系统与系统之间的结合,这种相互的关系可归纳为二类,即设备硬件间的连接和系统与设备、系统与系统之间的信息通信软件方式的相联,它们都需要对各自的“接口”界面进行处理,以便良好运行,它是 把握系统工程成功与否的关键点,也是系统工程的技术难点。 5.2 影响相关系统“接口”界面处理的因素 a.系统要求不明确、技术规则不统一; b.技术不成熟,实际操作无保障; c.各承包商工作的界面不明确,彼此推诿; d.技术不可行,系统结合实为虚设。 5.3 相关系统“接口”界面的控制方法 对系统“接口”界面进行早期的技术控制,是相关系统结合最有效的方法,根据相关系统“接口”界面存在的问题,提出 根治的方法,确保智能化系统整体功能的实现。 a.系统结合的功能要求应具体明确 对相关系统的结合的功能要求,应在可行性论证的基础上,整体构思后,分别具体提出,并且须分别明确,严格落实到位。 b.“接口”技术及通信协议应统一 对相关系统结合的“接口”界面技术应标准化、统一化,尤其在通信协议、网络构架等方面应明确要求,并分别予以限定性地具体化。 c.采用成熟的系统技术 工程中应尽可能避免首次性的研究或开发,积极采纳成熟技术系统技术,选用技术、服务皆优的设备及供应商,优先推行有成功先例的系统应用体系。 d.推广无缝隙的系统工程承包机制 在系统工程中,推广以工程的设备系统、技术服务、工程实施为一体的全过程专业化服务的总承包机制,是具有良好技术保障的无缝隙工程实施方式。 工程设计论文:温州南瓯明园住宅小区智能化系统工程设计 摘要:本文简述住宅小区智能化系统工程设计。住宅小区智能化系统工程主要包含信息服务子系统、安全防范子系统和信息管理子系统等。文中较系统地描述了智能化子系统的设计,采用的技术和选用的设备。此设计现已通过建设单位组织的专家评审,目前正在进行施工图设计。 ,没有书房的户型设在主卧间。电话信息点一点设在客厅,另一点设在书房或主卧间。 计算机网络信息点采用超五类RJ45插口模块,电话信息点采用RJ11插口模块,采用86H暗盒及墙型面板,安装高度底距地0.3米,与电源插座外沿水平距离0.2米。 考虑今后用户装修时信息点的扩充,家庭信息箱留有放置扩展模块的空间,用户可根据各自的需要通过家庭信息箱扩展模块进行扩充布线到各房间信息点。 b.小区公建部分 小学、幼儿园、中心会馆的计算机网络和电话信息插座均采用RJ45插口模块,并采用86H暗盒及墙型面板,安装高度底距地0.3米,与电源插座外沿水平距离0.2米。 (2)水平(单元)子系统 a.小区住宅部分 每户家庭信息箱考虑1根计算机网络进线,2根电话进线。从各单元的计算机网络墙柜到家庭信息箱, 再从家庭信息箱到各计算机网络信息点均采用超五类4对非屏蔽对绞线(UTP)。从各单元电话分线箱到家庭信息箱, 再从家庭信息箱到各电话信息点均采用HBYV-4×0.5型通信线。各线缆沿C型金属桥架及DG管敷设。 b.小区公建部分 小学、幼儿园、中心会馆的计算机网络和电话系统水平布线(从楼层墙柜到信息点)均采用超五类4对非屏蔽对绞线(UTP)。各线缆沿C型金属桥架及DG管敷设。 (3)管理子系统 a.小区住宅部分 在每个单元设有计算机网络墙柜,作为单元管理系统,内设有110型铜缆配线架,10/100M接入层网络交换机,管理每个住户的计算机信息点。每楼设有楼管理子系统用墙柜,内设置光纤连接装置,100/1000M汇聚层交换机,110型铜缆配线架,管理各单元的计算机网络信息点。 每个单元设有电话分线箱,管理至每个住户家庭信息箱的电话通信线。每楼地下层或一层设有楼电话交接箱,管理至每个单元分线箱的电话通信线。 b.小区公建部分 小学、幼儿园、中心会馆在每层弱电间设有管理间子系统,各设有1台墙柜,内设有110型铜缆配线架,10/100M交换机,管理至用户端的每个计算机网络及电话信息点。在110型铜缆配线架上通过跳线转接,可实现计算机网络与电话信息点的互换。 在一层设有管理子系统,内设置光纤连接装置,100/1000M汇聚层交换机,110型铜缆配线架。管理至每个楼层的计算机信息点。 在一层设有电话配线架,管理至各楼层的电话通信线。 (4)主干子系统 a.小区住宅部分 为方便布线和管理,在A-2楼、C-5楼、D-2楼、E-2楼的地下层弱电井和B-3楼底层物管用房内各设置光缆连接装置作为各区光纤转接点,中心会馆至各区光纤转接点均引1根24芯单模光缆,从光纤转接点分别引1根6芯单模光纤至每幢楼管理墙柜汇聚层交换机,再从每幢楼管理墙柜各引2根超五类4对非屏蔽对绞线(UTP)至每个单元墙柜接入层交换机, 构成小区主干网。 电话布线主干系统采用HYA型通信电缆。主干路由为:从中心会馆至A、B、C、D、E各区电话交接箱分别引HYA型电缆,各区电话交接箱分别引HYA型电缆到各楼的电话交接箱,从各楼的电话交接箱分别引HYA型电缆到各单元电话分线箱,构成小区电话主干网。 b.小区公建部分 从中心会馆计算机网络中心核心层交换机机柜分别引1根6芯单模光纤到小学、幼儿园一层汇聚层交换机机柜,从汇聚层交换机机柜引2根超五类4对非屏蔽对绞线(UTP)到各楼层接入层交换机,构成各楼计算机主干网。 从中心会馆电话总机房电话交接箱分别引1根HYA型通信电缆到小学、幼儿园一层电话配线架,从电话配线架引HYA型电缆到各楼层电话配线架,构成各楼电话主干网。 (5)设备间子系统 设备间子系统是小区计算机网络和通信网络的中心,设置在中心会馆一层。计算机网络系统设有19”网络机柜,1000M核心层网络交换机、光纤配线架、防火墙、服务器等网络设备。 通信网络系统在中心会馆一层设有3600门电话电缆交接箱。 (6)接入网系统 小区计算机局域网系统采用24芯单模光缆与因特网相联。通信网络系统采用2根HYA-1800x2x0.4通信电缆与就近电话分局相连。 2.系统设备选型 家庭信息箱:箱内包含两部分内容,多媒体接线箱和后面要叙述的智能控制箱。本工程选用智能天工-21C的产品,箱内由多媒体接线模块和控制模块组合而成。其中多媒体接线模块具有如下配置: (1)数据配线模块,提供2进8出RJ45插口出线通道。 (2)语音配线模块,提供3进8出RJ11插口出线通道。 (3)4路射频分配模块,提供1进4出有线电视分配通道。 (4)12路接线模块,提供12条内部连接通道,可与其他弱电系统连接。 (5)留有扩展空间。 (四)有线电视系统 1.系统设计 本工程有线电视系统按1000MHZ邻频方式双向传输要求设计,采用光纤和同轴电缆混合网(HFC)组网。 用户终端电平按64±4dB设计。 (1)小区主干网部分 有线电视系统信号通过12芯单模光缆,从市有线电视网引来。小区有线电视中心设在中心会馆一层有线电视机房内。在整个住宅小区设置3个有线电视光节点,分别设在中心会馆有线电视机房、C-5楼、D-2楼,三处光节点的有线电视信号均通过室外4芯单模光缆从中心会馆有线电视机柜引来。 中心会馆处的光节点将有线电视光信号分成5路射频信号通过SYWL-75-12型同轴电缆分别引至B-2楼、E-2楼、小学、幼儿园及中心会馆有线电视分中心的电视前端箱内。B、E区的有线电视分中心前端箱将信号放大分配后,通过SYWL-75-12型同轴电缆引到本区块各楼有线电视前端箱内。 C-5楼处光节点将有线电视光信号分成7路射频信号通过SYWL-75-12型同轴电缆送到C-1~C-7楼各楼有线电视前端箱 内。 D-2楼处光节点将有线电视光信号分成5路射频信号通过SYWL-75-12型同轴电缆送到D-1~D-4楼有线电视前端箱及A-4楼有线电视分中心前端箱内。A-4楼有线电视前端箱将信号放大、分配后,通过SYWL-75-12型同轴电缆引到A区各楼有线电视前端箱内。 (2)各单体部分 a、住宅部分 各单元分别在中间楼层弱电井内或走廊(B区),设置有线电视单元分配器箱,内设置放大器、分配器。单元分配器箱设置位置为:多层住宅B区设在三层,小高层住宅A、C、D区设在六层,高层住宅E区设在五层和十二层。单元有线电视分配器箱信号通过同轴电缆SYWV-75-9从各楼有线电视前端箱引来,在单元分配器箱内有线电视信号经过放大分配后,通过同轴电缆SYWV-75-9引到单元各层每个住户的家庭信息箱内。家庭信息箱通过SYWV-75-5将信号引到住户有线电视插座。 每户家庭信息箱用1根SYWV-75-5电缆引至在客厅设置1个有线电视点。家庭信息箱内设有可扩容的分支器,用户装修时可通过在家庭信息箱内设置的分支器进行有线电视点的扩充。 b.公建部分 小学、幼儿园、中心会馆在中间楼层弱电井设置分配器箱(内设分配器、放大器),信号由各楼前端箱通过同轴电缆SYWV-75-9引来,经过放大分配后,将信号通过同轴电缆SYWV-75-5送到各房间有线电视终端。 每个教室设置1个有线电视信息点,会议、活动、娱乐、休息场所每自然间设置1个有线电视信息点。 本工程共设置有线电视信息点1193点。 2.系统设备选型 a.系统选用设备与部件具有双向性,其视频输入与输出电缆特性阻抗均为75欧姆,能满足VOD点播等双向传输的要求。 b.室外同轴电缆选用SYWL-75-12型,室内同轴电缆选用SYWV-75-9及SYWV-75-5型。光缆选用室外4芯单模光缆。 c.家庭信息箱内提供1进4出有线电视通道。 六、安全防范子系统 安全防范系统为住户和小区物业管理提供小区及住户室内各种安防报警服务,来人身份识别服务,非法入侵报警服务以及保安巡更管理等小区安防综合信息管理。 (一)小区访客对讲系统 本工程设置小区联网式黑白可视对讲系统。住户和物管中心均可可视来访人员形像,进行语音对讲,遥控开门。 1.系统设计 在每幢楼各单元一层入口处及地下层入口处均设置电控安全防盗门锁,并在防盗门处设置可视对讲门口机,在每个住户入口处设置可视对讲室内机,在中心会馆物管中心设置可视对讲系统管理主机。各单元可视对讲门口机具有感应卡和钥匙开启单元门电控锁功能,来访人员可进行数码按键,按门牌号呼叫住户,也可按键呼叫物管中心,在住户无人时进行留言。可视对讲室内机可以可视来访人员形 像,对讲开门,管理主机可与单元门口机来访人员及对讲室内机进行三方通话,可视来访人员形像。 黑白可视对讲系统采用总线方式联网,每个单元入口门厅处设置单元门口控制箱,内设置电源及总线节点通信控制模块。单元可视对讲门口机通过1根视频线(SYV-75-5),1根通信线(cat5eUTP8×0.5),1根电源线(RVV2×1.0)与单元门口控制箱相连,电控锁通过1根控制线(RVV2×0.5)与单元门口控制箱相连。在每个楼层公共走廊设置可视对讲分线箱,内设置视频分配模块和信号隔离器,各分线箱通过1根视频线(SYV-75-5),1根通信线(cat5eUTP8×0.5),1根电源线(RVV2×1.0)与一层各单元门口控制箱串接。每户家庭信息箱设置可视对讲和联网功能模块,通过1根视频线(SYV-75-5)和1根通信线(cat5e UTP8×0.5)与楼层分线箱相连。各户内可视对讲机通过1根视频线(SYV-75-5)和1根控制线(RVV4×0.5)与家庭信息箱智控和联网功能模块相连接。 各单元门口控制箱之间通过1根通信线(RVV/V4×1.0)和1根视频线(SYV-75-5)以总线方式进行串接,中心会馆物业管理中心设置可视对讲主机,主机通过2条总线对小区可视对讲系统联网管理,其中A、D、E区各单元门口控制箱连接为一条总线,B、C区各单元门口控制箱连接为另一条总线。 2.系统设备选型 考虑到LonWorK网络在传输距离、节点容量上比RS485网络优越,选用基于LonWorK技术的智能天工-21C产品进行设计。 (1)可视对讲室内机:选用黑白型,带对讲话筒和遥控开门。 (2)单元门口对讲机:带摄像机和感应卡读卡器。 (3)单元控制箱:带门口机供电电源及LonWorK接点电路。 (4)家庭信息箱:带一块12V,3A电池,用于对讲开门备电,遇断电自动启动后备电源。 (5)楼层分线箱:带一进二出视频分配器及信号隔离器。 (6)管理主机:带黑白显示,三方对讲功能。配有发卡机,LON数据采集板, LON网络路由器,LON网络信号匹配总线信号分割器,安装基于LonWorK网络的总控管理软件。 (二)家庭住户报警系统 本工程设置小区联网式家庭住户报警系统,为住户提供非法入户报警、紧急情况求救报警、煤气泄漏报警服务。报警主机设在中心会馆物业管理中心,通过单元门口控制箱内总线节点控制模块,与前述可视对讲系统集成在同一主机平台上,统一管理、资源共享。 (1)系统设计 每个住户客厅入口附近设置1个红外报警探测器,在一、二层及顶层次顶层窗户、阳台处设置红外栅栏,在客厅及主卧室各配置1个紧急按钮,在厨房安装1只煤气泄漏报警探测器,在客厅设置1个警笛(也可利用室内机的喇叭提供警笛声音)。户内设置1个智控键盘,与可视对讲室内机合为一体设置在住户进门处,每 户家庭信息箱中配置探测器防区扩展模块和门铃、警笛模块。智控键盘可对各报警进行设防、撤防。 在地下停车库设有紧急报警按钮,在住宅楼物管房设有智控键盘(与室内可视对讲机合为一体设置在房间进门处),附近设有智控箱,内设置防区扩展模块和门铃、警笛模块,各区地下停车库紧急报警按钮信号分别就近引入各区住宅楼物管房内智控箱进行控制。 在可视对讲系统连线的基础上,单元分线箱与家庭信息箱之间的通信线(cat5eUTP8×0.5)可将探测器防区扩展模块及门铃警笛模块接入安防总线。各报警信号经楼层分线箱进入各单元门口控制箱的总线节点控制模块。再经小区室外安防总线进入中心会馆物业管理中心的管理主机。 2.系统设备选型 本系统选用基于LonWorK技术的智能天工-21C产品。 (1)报警管理主机:与可视对讲系统进行集成,构成小区家庭安防系统。系统安装基于LonWorK网络的总控管理软件。可编程设定不同防区类型及报警、接警方式,可进行警情记录、警情查询。 (2)智控键盘:可按键操作进行设防、撤防。带液晶显示,可与管理中心进行信息交换,可查询报警记录。 (3)探测器模块:与各类探测器兼容。 (三)小区周界防范系统 本工程设有小区周界防范系统,包括小区周界报警系统及闭路电视监控系统,主机设在中心会馆的监控中心内。 1.系统设计 在小区周边有围墙或栅栏的地方安装主动红外对射探测器,实现对周界布防。报警区域在总控主机电子地图上显示,主机同时联动报警模块报警,以便保安人员及时赶赴现场处理。小区内共设置11对主动红外探测器。 在小区东面及北面被水包围不设围墙的周界处,设置黑白固定摄像机。在小区二个主要出入口(南入口、西入口)设置固定黑白摄像机。在A、C、D、E区各单元住宅电梯内设置电梯专用针孔摄像机。对小区周界及电梯进行监视,并具有图象记录、复核功能。小区共设有22台固定黑白摄像机,38台针孔摄像机。 监控主机设在中心会馆的监控中心内。设有1台主机1台矩阵切换控制器,3台9 路硬盘录像机和2台16 路硬盘录像机,1台4路硬盘录像机,7台20寸黑白监视器。系统可提供20防区报警输入,配有1个控制键盘,用于周界报警设防、撤防。 各红外探测器通过信号线(RVV4×1.5/V)接入主机,摄像机离主机300米以内,通过视频线(SYV-75-5/V)引入硬盘录像机;300米以外时,4个摄像机中心设一光端机,先通过视频线(SYV-75-5/V)将摄像机信号接到光端机,再用光缆将信号线引入主机。 2.系统设备选型 (1)硬盘录像机:选用嵌入式数字硬盘录像机,带有报警输入口。 (2)矩阵切换控制器: 64路输入,8 路输出。 (四)小区电子巡更系统 本工程设在线读卡式电子巡更系统,总控主机设在中心会馆一层监控室内,与小区可视对讲系统,家庭住户报警系统集成在同一主机平台上统一管理,资源共享。 本工程巡更系统利用对讲系统单元门口机复用为巡更点,不需额外投资,实现读卡式在线巡更功能。保安巡更人员的卡号通过中心的读卡机输入电脑内。保安巡更人员在巡更过程中,现场总线将各门口机读卡器采集到的巡更信号传送回物业管理中心监控室,小区总控主机实时显示巡更信息。 中心主控机可通过巡更软件进行巡更路线设定,巡更排班、统计及实时管理。小区共计巡更点:70点。 七、信息管理子系统 (一)四表远程自动抄表、计费系统(水、电、煤气、纯净水表) 小区设有将各住户及公建用房的水、电、煤气、纯净水表数据自动抄送到中心会馆小区物业管理中心的功能,避免入户抄表。 考虑到水、电、煤气各部门的独立性,水、电、煤气、纯净水表各自设置一个远程自动抄表网络系统,相互独立。 1.系统设计 整个系统由总线结构组成。 多层、小高层在各单元一层或地下层设置水、电、煤气、纯净水采集器各1个,高层每单元设置2个,分别设在3~6层及11~12层。电表采集终端设于各单元电度表箱内。从各采集器到每层各住户表箱信号采集端接口采用线缆RBV6×0.3相联。 各单元各系统采集器分别通过二条RS485总线(RVVP4×1.0/V),接到中心会馆物业管理中心数据集中器上,其中A、D、E区为一条,B、C区为另一条,各系统数据集中器通过多串口卡接入抄表主机,主机与小区计算机网络相连。 从住户处采集的四表数据传送至管理中心主机,由管理软件实现记录、核算、统计、打印,并提供查阅和联网付费功能,用户可通过小区局域网查看煤气、水、电表等的使用状况。 2.系统设备选型 (1)信号采集器——可接12个表或16个表或24个表; (2)信号集中器——可连接60只以上采集器,数据可直接传给电脑; (3)多串口卡:8路以上; (4)主机:PentinmⅣ以上,32M内存,20M以上硬盘空间;一个冗余的串行口(通讯用);一个冗余的并行口(接打印机)。 (二)出入口车辆管理系统 1.系统设计 在小区南入口与西入口处设置出入口车辆管理系统,系统采用非接触式IC卡进行管理。IC卡由物管中心读卡机授权发卡,与单元门卡共用。实现开门、车辆进出、巡更一卡多用。 系统对临时用户提供临时IC卡进行管理。口的情况,设置两套出入口管理系统,并设置一个管理室,管理二套出入口系统;小区西入口车道出入口处设置一套出入口管理系统,并设置一个管理室。 在车道入口设置非接触式入口读卡器、自动闸门机、车辆检测器(地感线圈),出口处设置非接触式出口读卡器(收费读卡器)、自动闸门机、车辆检测器,组成停车场管理系统。 出入口处管理室内设置该系统电脑主机,内设置系统管理软件,主机与管理中心通过小区局域网联网。 2.系统主要设备功能: (1)入口控制机:可进行入口处读卡、显示与控制。 (2)出口控制机:可进行出口处读卡、显示与控制。 (3)管理用主机:可对入口、出口进行管理。 (4)管理软件:安装在现场管理计算机上,对进出车辆进行管理。 (三)小区公共广播系统 小区内设有公共广播系统,公共广播包括背景音乐广播和消防应急广播二部分。背景音乐广播用于在节假日、早晚等特定时间播放音乐、调频广播及事务广播,当发生紧急事件时可迅速切换至应急广播。 在小区主要道路、中心花园、绿化带等处设置落地式草坪音箱(20W),广播机房设置在中心会馆物业管理中心。 室外广播分为A、B、C、D、E、中心花园六个区,物管中心可以根据各区的实际需要分区进行广播。 广播机房设有三套音源(五碟CD机,全逻辑控制双卡座和AM/FM数码调谐器)的输出信号,通过混音前置放大器、定压放大器、分区器后,通过FS-2×2.5线缆,分6路与各区草坪音箱相连接。 考虑到小学、幼儿园广播的独立性,各设置一套独立广播系统,机房分别设置在小学、幼儿园一层广播机房内。广播机房设有三套音源(五碟CD机,全逻辑控制双卡座和AM/FM数码调谐器)的输出信号。小学、幼儿园内各教室及活动场所、教师办公室设置壁挂式音箱(5W),用于事务广播、课间音乐广播及紧急广播等。 (四)小区电子公告系统 1.系统设计 在小区南入口及西入口处各设置一个宽4米高3米的LED室外显示屏,用于小区的文字信息、天气预报,也可根据用户的需要各种广告、股票行情。 LED显示屏整体由室外双基色φ12像素点组成的模块单元组成,大屏幕显示屏暂定4×3平方米。 南入口处大屏幕的控制主机设在中心会馆物业管理中心管理室内,西入口门卫处大屏幕的控制机设在西入口门卫处,控制机通过通信线与大屏幕相连。物管中心控制主机与西入口门卫处控制分机通过局域网联网。 2.系统主要技术要求 a.显示屏与计算机CRT同步,实时显示CRT上的文字。 b.系统能通过对计算机的操作,调整显示屏的色彩和亮度。 c.系统软件具有一定的编辑方式,显示时间可任意调节,画面可循环显示,可自开机到关机全自动播放。 d.软件支持文字、股市、天气预报等多种信息。 e.显示屏至少能显示16×16点阵,24×24点阵或更大点阵的汉字,并能选用多 种标准及美术中英文字体。 (五)小区公共设备管理 1.对小区道路照明、小区泛光照明实行分区定时开、关控制及回路状态显示。 在各道路照明、泛光照明配电箱内设置交流接触器,并在配电箱附近设置现场输入输出控制器,通过控制器对各交流接触器的触点控制,来控制小区道路照明、泛光照明的开与关。现场控制器通过通信线与中心会馆物管中心监控室的控制主机相连,可通过计算机操作,对道路照明实行控制,并可监视各回路的状态。 本工程参考智能天工-21C产品进行设计。现场控制器是LonWorKs节点,可集成在小区LON网络总线上。现场输入、输出控制器选用WT-761、WT-762,分别可提供开关量输入与输出。 2.对给水变频泵进行监测。 给水变频泵需带通信接口,从通信接口将信号接入中心会馆物管中心监控室,对变频泵的运行状态、故障状态进行监视。 3.对高层、小高层单元电梯进行监测。 高层、小高层电梯需带通信接口,从通信接口将信号接入各区物管用房内,经信号转换器转换后,接入中心会馆物管中心监控室,对电梯进行监视。 (六) 小区综合物业管理系统 小区综合物业管理系统是将设置在小区中心会馆物管中心管理室与消控、监控室内各种不同功能的子系统建立在一个统一的操作使用平台上,使各系统的信息及功能得到充分利用、统一管理、信息共享。例如:根据接到住户报警信息,保安人员根据系统电子地图信息与报警信息指示的住户地址信息出警,并及时与住户联系。又如:系统可根据采集到的电表数据对每户用电进行统计换算、记录、实行网上收费,定时将信息发送到各家门口机显示屏上等。 本工程采用西安协同数码公司的SYNCHROFMS(2.0)小区综合信息物业管理系统软件,对各子系统信息进行集成。系统运行在小区局域网上,支持BACnet、OPC、LONWorks等协议。 主机和SYNCHROFMS(2.0)服务器设在物业管理中心管理室内,前述各系统主机上的信号通过小区局域网集中到小区综合物业管理系统主机上进行集成,实现小区智能化管理。住户可通过小区局域网,获得SYNCHROFMS上的信息。 小区物业管理中心包含如下信息: 1.小区住户信息(可视对讲、各种报警) 2.住户表计运传信息 3.小区保安巡更信息 4.小区电子公告、通知信息 5.小区车辆出入口管理信息 6.小区安防信息 7.小区设备管理信息 8.小区电子地图信息 这些信息构成了小区综合物业管理系统的主要部分。 小区综合物业管理系统集成的具体要求与实施将根据建设单位的要求,由西安协同数码公司在SYNCHROFMS平台上深化、开发。 八、多媒体教学系统 小区内小学的所有教室、幼儿园部分教室设置多媒体教学系统,设置扩声、投影装置,并可通过计算机网络系统实施统一节目源的多媒体教学,也可通过VCD、 笔记本电脑进行单独教学。 九、机房设置及线路敷设 (一)机房设置 计算机网络中心机房电话总机房:设置于中心会馆一层,面积60m2。 2.有线电视机房设置在中心会馆一层,面积15m2。 3.消控、监控室:设置于中心会馆一层物,面积60m2。 4.物管中心管理室:设置于中心会馆一层,面积100m2。 (二)线路敷设 各建筑物单体之间室外管线采用浙江八方联通电信公司的多孔高强度栅格式地下通信管,埋深大于0.7米。各建筑单体内垂直管线原则上通过弱电井垂直桥架敷设,B区各楼没有弱电井时,穿钢管敷设。住宅部分水平走线穿DG管在楼板内暗敷。公建建筑水平走线则沿桥架在通道吊顶内敷设,由桥架到各信息点的线路为穿钢管暗敷。 (三)与小区外联系的管线有:电话通信管线,有线电视管线,计算机网络管线,均从东洋路引入到各弱电机房。通信电缆由邻近电信分局引来。 十、电源、防雷、接地 (一)电源 1.除电视机房外,其余弱电机房双回路供电。 2.计算机网络中心机房,消控、监控室,物管中心管理室设置UPS不间断电源装置。 (二)防雷 根据《建筑物防雷设计规范》(2000年版)GB50057-94和中华人民共和国计算机信息系统安全保护条例,当建筑物受到雷电流直击情况下,信息系统仍能正常工作。本工程弱电系统必须做好防雷,在不同场所,设备中配置电源避雷器、信号避雷器等。 (三)接地 1.各弱电机房均采用1根不小于50mm2的铜芯导线作为专用接地线,引至等电位联结端子箱后,接至基础接地装置。由于本工程采用综合接地方式,接地电阻要求不大于1欧姆,在弱电机房内均要有接地端子箱,各弱电机房作局部等电位联结。 2.住宅及公建建筑在弱电竖井内设置接地干线,采用40×4铜排。 十一、结束语 建设单位组织召开了南瓯明园智能化系统工程设计专家评审会,特邀建设部住宅产业化促进中心专家。建设单位领导及当地建设局、信息化办公室、电信、广电等部门专家也参加了会议。大家认为该设计科学、先进、完整,总体上达到了“居住小区智能化系统建设要点与技术导则”中二星级标准。专家们也对个别子系统的设计提出了一些修改意见。目前我们正在进行施工图设计。 注:由于篇幅关系,信息点统计表和设计图纸略。 参考文献 1.建设部住宅产业化促进中心《居住小区智能化系统建设要点与技术导则》中国建筑工业出版社2003年4月第一版 2.华东建筑设计研究院《智能建筑设计技术》(第二版)同济大学出版社 2002年11月 3.建设部《智能建筑设计标准》GB/T50314-2000中国计划出版社2000年9月第一版 浅谈惠州市市民乐园综合开发利用工程设计 论文关键词: 惠州市 市民乐园广场 地下空间 综合开发利用 论文摘 要: 发展城市中心区的地下空间势在必行,能缓解城市快速发展中遗留的诸多问题。本文对惠州市市民乐园综合开发利用工程进行分析,介绍方案中市政广场和综合体的设计理念、轨道交通建设带来城市土地开发和空间拓展、下沉广场的作用、防灾减灾救灾的设计思路、节能减排的措施和促进城市地下空间的可持续性发展等构想。 一、引言 随着我国经济的持续快速发展,城市的规模不断扩大,特别是城市中心已建成区面临的进一步发展的诸多问题,如停车位不足、交通拥堵、景观环境质量差、公共设施缺乏等问题及轨道交通的兴建带动未来商业中心、办公、休闲等有机协调发展问题,地下空间综合开发利用便可作为城市更新、缓解这些问题的有效途径,从而完善城市功能,塑造有特色、高效、丰富的城市中心区。 惠州市位于广东省东南部,珠江三角洲的东北端。市界南临南海、大亚湾并毗邻香港和深圳,北连河源市,东接汕尾市、西临东莞市和广州市郊县。惠州作为珠三角地区性中心以及东岸重要节点城市,其经济发展一直处于稳定快速增长状态中。 本项目位于江北中心区的城市景观中轴线上的重要节点位置,紧邻惠州市政府和莞惠城际轨道云山西路站。周边已有体育馆、博物馆、科技馆、文化艺术中心、会展中心等市级公共建筑。由云山西路、市民乐园东路、市民乐园西路以及惠州大道围合的区域。市政府规划将该区与莞惠城际轨道云山西路站紧密结合,开发地面地下立体空间成为集经济、社会、战备效益于一体的综合公共空间。为市民提供一种交通便利、安全、舒适、无障碍可持续发展的地上、地下生活空间,优化城市交通系统。利用此次契机改造市民乐园,形成更加优美和独特的城市景观。 二、市民乐园广场 城市中轴线往往串联城市的行政、商业、文化等的中心区,并与城市自然景观和人文景观形成对景,是城市中心功能聚集的地区。现市民乐园为2003年建设,面积约7.9公顷,在惠州江北中心区的城市景观中轴线上的重要节点位置上。目前新广场基于原市民乐园位置上升高3米而建,由入口广场、城际轨道站、主广场、娱乐休闲绿化区、舞台、舞台辅助用房等部分组成,兼具大型活动聚会以及日常生活休闲运动等功能,且设有服务地下商城的交通、采光、通风、连接广场的景观天桥、台阶、坡道等设施。设计强调市政广场的庄重对称及与周边城市总体空间的协调统一,延续市中心主要景观轴线使命,与周边的艺术中心、科技馆、博物馆等现代建筑交相辉映,和谐共生,与城市景观格局相呼应,简洁大气,尺度宜人。 广场基层均有0.3米厚的覆土,广场东西两侧结构下沉,覆土1米厚种植树木花草,营造多样性自然、生态、有趣、舒适的休憩空间,避免大面的硬铺装在酷暑时的造成高温难耐,造就一个绿色生态屋顶式是广场,这一保温隔热的做法得到肯定。保留原市民乐园标志彩虹拱门钢构,让人们对过去的市民乐园有着美好回忆。 三、莞惠城际云山西路站 城市轨道交通作为城市交通体系的重要一环,不仅是缓解交通压力,同时带动城市土地的开发和空间拓展。使得原有的城市中心区布局因轨道交通的出现而被进一步整合。促使大型综合体的建设,争取更多的发展空间和土地集约化利用,形成集人流、物流、信息流高度集中地新型区域。惠州市政府决定利用莞惠城际轨道建设带来的发展契机,合理的开发与站点相连的地下空间。莞惠城际轨道线路全长98.977公里,莞惠城轨将分别接驳前往广州和深圳的轨道交通网络,建成后惠州将融入广州的一小时生活圈。正在建设的莞惠城际轨道云山西路站位于市政府和市民乐园北端之间,对称设立的站台方便地与现有云山西路公交站接驳。在地下-10米处设有专门轨道出站广场,连接地下商城、地下停车场、下沉广场、市民乐园广场、地面站台,实现多种交通方式的垂直“零换乘”。疏导人流的同时,成功汇聚人流,实现商业导向,与综合体商业形成互动,从而带动综合体商业的发展。这种融交通换乘、购物、休闲、娱乐多种功能于一体的地铁商圈模式已成为城市商业发展趋势,也越来越被众多投资者关注。 四、综合体商业 广场下方设两层地下商业空间,有大型小型商业区、多功能媒体展示互动区、仓储、卸货区等功能。提供自由、适应可持续发展的商业平面布局,易于局部更新。可集合百货店、超市、专卖店等各种零售业态,各式快餐店、小吃店和特色餐馆,娱乐天地、儿童乐园、健身中心等各种休闲娱乐设施,满足消费者物质与精神、休闲与娱乐的全方位体验,引领城市购物时尚的全新的生活体验和感受。内部采用线形人行街道,四通八达,走向明确连续,简单明了,空间导向、方向感、可识别性强,有利于疏散防灾。结合中国南方的气候特征,东西两侧设有外挑通廊,为人们提供荫凉、庇护空间,具有岭南骑楼风韵。地下卸货区形成快捷的物流,满足不同流线的要求。最宜人的是多功能媒体展示互动区和中庭,玻璃水面天窗映着天光照耀两层中庭,这里凝聚了地下商业人流、屋面广场的景观人流,沟通内外,连通地下、地面和空中。将风、自然光、绿景引入到建筑之中,演绎出惠州充满魅力的超越时空的发展诗篇。 五、下沉广场 下沉式景观休闲广场贯通综合体的东西北三面,形成一个围合式的开敞公共空间,为地下建筑提供大量的光线,同时串联着各个功能空间,为整个综合体的良好运行起着积极的作用。下沉广场是整个地下交通体系的枢纽,一是引导地面人流来到综合体;二是通往各过街地道;三是进入周边的商业、餐饮、休闲、娱乐空间;四是通往城际轨道站、地下停车层。同时下沉广场担当着汇聚和疏散人流的重要作用,完善整个综合体的步行系统。结合退台错落的屋顶花园、景观台阶、天桥和周边特色商业空间创造出有园林、有休闲、有购物,错落有致,步移景易层次丰富的立体景观休闲空间,人们可在步行天桥、外挑廊、屋顶花园、广场等不同高度的流动空间徜徉、停留,慢慢享受美景。由于下沉广场贯通综合体的东西北三面,下沉10米,为两层商业空间创造了即在地下,又享受著开敞、通透、自然空间,从而解决一般地下空间给人产生的压抑、与世隔绝、封闭的心理感受和地下空间的通风、采光、消防等多方面问题,让原本属于地下的空间“重见天日”。 六地下停车 本方案的地下车库层是真正封闭在地下的空间,为平战结合的大型停车场,设有四个螺旋车道,人员从综合体、下沉广场的垂直楼梯到达本层。柱网按8.6米X8.6米设置,每跨间可停放3辆小车,8.6米柱距的通道可满足两车道要求。按规范划分防火分区,平面尽可能规整划一,避免过多曲折。人员能通过分布各防火分区的防烟楼梯间快捷地到达负二层的人行街道或下沉广场等安全地带进行疏散。 七、防灾、节能措施 两层商业空间内部平面中都设置了纵横两条16.8米宽和若干8.6米宽的人行街道,与四周贯通8.6米宽的挑廊或下沉广场连接,形成了四通八达安全通路,方向感明确,导向性强。人行街道结合新型复合帘中门的防火卷帘、防火玻璃墙和防火墙的分隔将商业区划分成大小不等而相对独立的防火分区,大面积的商业区域再通过避难走道和前室的分隔来满足消防要求。用防火玻璃墙来分隔铺位,创造出通透、开敞、流动自然的空间,营造热闹融洽的商业气氛。人行街道的作用不小,一是宽敞的人行街道、中庭、透气玻璃水面天窗的设置能利用风压为地下空间带来大量清新自然的空气,快速排除室内的浊气、湿气和烟气,使商业空间环境得到改善,自然通风可节能减排;二是街道开敞明亮,东西面商铺均可自然采光,中庭经玻璃水面天窗间接采光,减少照明,有效节电;三是将南端卸货区物质分流至各商家,物流顺畅;四是在紧急情况下消防车、救护车也可通过卸货区坡道到达人行街道,争取在短时间内对起火点实施扑救,减少其他商家的损失,迅速及时救护伤员。人行街道的设置将大空间分成小空间,很多问题就迎刃而解。 收集广场、下沉广场的雨水进入雨水过滤系统与蓄雨池等处理后用于日常清洁,花木灌溉。 人们搭乘轨道交通,或骑自行车或步行来到这里,设计上周到细致地安排轨道出站广场、下沉广场、过街通道、景观台阶、内部人行街道等设施,构成完善的步行交通系统和宜人的景观,让人们习惯来步行,享受步行乐趣,从而减少因开车产生的碳排放量,地面交通负荷也会减轻很多。 八、结语 随着我国城市化建设进程加快,综合性的开发将有效提高城市中心区土地利用率,综合开发利用地下空间势在必行。通过轨道交通站的建设,延伸城市功能,城市公共建筑不再是孤立的个体,可在不同的剖面高度上形成多元化的城市活动场所,从地下、地面一直建筑的顶层,都有着不同功能用途,垂直方向发展城市。平战结合的地下空间能提高城市抵御自然灾害和抗毁能力。结合地下建筑的特点,降低建筑耗能,减少环境污染,集约、综合的市政管线,促进城市地下空间的可持续性发展。让看不见的城市焕发勃勃生机,美好的城市才有更美好生活!
安全技术论文:信息安全技术标准分类体系的研究 摘要:介绍了国内外信息安全标准体系的现状,在对目前系统安全问题分析的基础上,提出了信息安全技术参考模型和标准体系框架,探讨了信息安全标准化工作存在的问题,并提出了建议。 信息系统安全体系的研制和建设是一个非常复杂的过程,如果没有与之相配套的安全标准做支撑,就不能实现系统的安全可信,只有从系统的视角全面考虑信息系统的安全性,构建起合理的信息安全标准体系,才能保证各信息系统和平台的安全可控和高效运行,也只有建立起涵盖系统安全结构的完整的技术标准体系,才能促进安全组件之间的相互协作和关联操作,实现系统安全性的最大化。 1信息安全标准体系分类现状 1.1信息安全国际标准现状及分类体系 1.1.1美国国防部信息安全标准体系 美国国防部(DoD)将美军信息安全标准按安全部件与安全功能相结合的方法进行分类,其标准体系见图1,其中安全部件以信息流为主线贯穿始终,分为信息处理安全标准、信息传输安全标准、信息理解表示安全标准、安全管理标准和安全环境标准五类。安全功能从信息安全的基本要素(机密性、完整性、可用性、可控性、抗抵赖性)来进行划分,分为鉴别安全服务标准、访问控制安全服务标准、保密性安全服务标准、完整性安全服务标准、抗抵赖性安全服务标准和可用性安全服务标准六类。DoD的信息安全标准体系,虽然覆盖全面,但安全部件和安全功能之间的标准交叉重复比较多,层次不够清晰。 1.1.2联合技术参考模型(JTA 6.0) JTA 6.0中的信息安全标准体系为实现对国防部信息系统的安全防护提供了支撑,包括(本地)计算环境、飞地边界、网络和基础设施、支撑性基础设施和安全评估五类标准。这种分类比较合理,但分类下面对应的标准大部分是国际标准和美国国家标准,因此,应在借鉴该分类的基础上,针对目前我国已有的国家标准,建立起合理的标准体系。 ISO信息安全工作组分类如图3所示。目前,ISO制定的信息安全标准按照工作组的分类分为信息安全管理体系(ISMS)标准、密码和安全机制、安全评价准则、安全控制与服务和身份管理与隐私技术五类。该分类方法比较粗糙,对于建立安全运行的信息系统,针对性不太强。 1.1.4国际电信联盟(ITU-T)标准 ITU-T SG17组负责研究网络安全标准,包括通信安全项目、安全架构和框架、计算安全、安全管理、用于安全的生物测定、安全通信服务,如图4所示该分类方法对信息安全技术分类比较粗糙,信息安全技术也只侧重于通信安全。 ITU-T颁布的比较有影响力的安全标准主要有:消息处理系统(X.400系列)、目录系统(X.500系列)、安全框架和模型(X.800系列)等,其中的X.509标准是PKI的重要基础标准,X.805是端到端通信安全的重要标准。 目前,ITU-T在安全标准化方面主要关注NGN安全、IPTV安全、身份管理(IDM)、数字版权管理(DRM)、生物认证、反垃圾信息等热点问题。 1.2国家信息安全标准体系 我国国家信息安全标准自1995年开始制定,至2002年共制定标准19项,全部由国际标准直接转化而来,主要是有关密码和评估的标准。在这19项中,2004年后已有12项进行了修订。自全国信息安全标准化技术委员会2004年成立以来至目前我国实际现存正式信息安全标准87项,这些标准中,既包括技术标准,如产品和系统(网络)标准,亦包括管理标准,如风险管理标准等,覆盖了当前信息安全主要需求领域。 由此可见,目前我国信息安全标准的制定工作已经取得了长足的进展,标准的数量和质量都有了很大的提升,本着“科学、合理、系统、适用”的原则,在充分借鉴和吸收国际先进信息安全技术标准化成果和认真梳理我国信息安全标准的基础上,经过全国信息安全标准化技术委员会各工作组的认真研究,初步形成了我国信息安全标准体系。该标准体系分类相对合理、全面,涵盖了体系结构、安全保密技术、安全管理和安全测评等方面的标准,但庞大繁杂的标准体系常常让开发人员无所适从,无法选取需要遵循的标准。因此,针对信息安全系统的开发工作要进一步精简标准体系,突出重点,尤其是影响系统集成方面的安全接口标准,进而增强各个安全组件之间的互操作和安全技术间的协作,提升整个信息系统的安全防护能力。 支撑性基础设施主要涉及到实现通信与网络、应用环境和数据安全所应用的支撑性技术,包括认证、授权、访问控制、公钥基础设施(PKI)和密码管理基础设施(KMI)。 通信与网络安全主要体现在网络方面的安全性,包括网络层身份认证、网络资源的访问控制、数据传输的保密与完整性、远程接入的安全、域名系统的安全、路由系统的安全、入侵检测的手段、网络设施防病毒等。 应用环境安全主要包括终端安全和应用系统安全。其中: 终端安全主要包括计算机和服务器的安全。其中服务器可以归结为广义上的终端,防火墙、IDS、服务器存储备份等技术可以为服务器提供安全服务。 应用系统的安全问题主要来自网络内使用的操作系统和数据库的安全,操作系统安全主要表现在三个方面:(1)操作系统本身的缺陷带来的不安全因素,主要包括身份认证、访问控制、系统漏洞等;(2)对操作系统的安全配置问题;(3)病毒对操作系统形成的威胁。数据库系统的威胁主要来自:非法访问数据库信息;恶意破坏数据库或未经授权非法修改数据库数据;用户通过网络进行数据库访问时受到各种攻击,如搭线窃听等。 系统中的数据是系统运行的核心,数据的安全性保障关系到整个系统能否正常运行和服务。数据安全通过数据容灾备份技术、网络隔离技术和加密技术保障数据的完整性、不受损坏、不被窃取。数据容灾备份主要通过对系统、数据、文件等进行快速、完整备份,保证数据的安全性,并支持快速恢复的机制。网络隔离技术主要通过隔离网络攻击来确保网间数据的安全交换。数据加密主要通过链路加密和节点加密来确保数据不被截获。 安全运维管理是在企业进行了一定的安全系统建设之后的工作,其目的是保证所应有的安全产品和技术能够真正、充分发挥其预期应有的效果和效率。安全运维管理包括安全设备的策略配置、安全测评、安全监控和审计、安全应急响应等方面的技术,主要完成安全风险的实时监控和安全问题的处理等系统安全保障工作。 3信息安全标准分类体系 信息安全技术参考模型是建立信息安全标准体系的基础和前提,只有在信息安全技术发展趋势的基础上建立起覆盖全面,分类合理的标准体系,才能科学地预见需要制/修订的标准,进一步明确信息安全标准化的研究方向,更好地支撑信息安全系统的开发和集成,确 保系统内部和系统之间形成安全可信的互连互通互操作。在前面提出的技术参考模型的基础上,进一步对信息安全标准体系进行了划分。 应用环境安全主要包括终端安全和应用系统安全。其中: 终端安全主要包括计算机和服务器的安全。其中服务器可以归结为广义上的终端,防火墙、IDS、服务器存储备份等技术可以为服务器提供安全服务。 应用系统的安全问题主要来自网络内使用的操作系统和数据库的安全,操作系统安全主要表现在三个方面:(1)操作系统本身的缺陷带来的不安全因素,主要包括身份认证、访问控制、系统漏洞等;(2)对操作系统的安全配置问题;(3)病毒对操作系统形成的威胁。数据库系统的威胁主要来自:非法访问数据库信息;恶意破坏数据库或未经授权非法修改数据库数据;用户通过网络进行数据库访问时受到各种攻击,如搭线窃听等。 系统中的数据是系统运行的核心,数据的安全性保障关系到整个系统能否正常运行和服务。数据安全通过数据容灾备份技术、网络隔离技术和加密技术保障数据的完整性、不受损坏、不被窃取。数据容灾备份主要通过对系统、数据、文件等进行快速、完整备份,保证数据的安全性,并支持快速恢复的机制。网络隔离技术主要通过隔离网络攻击来确保网间数据的安全交换。数据加密主要通过链路加密和节点加密来确保数据不被截获。 安全运维管理是在企业进行了一定的安全系统建设之后的工作,其目的是保证所应有的安全产品和技术能够真正、充分发挥其预期应有的效果和效率。安全运维管理包括安全设备的策略配置、安全测评、安全监控和审计、安全应急响应等方面的技术,主要完成安全风险的实时监控和安全问题的处理等系统安全保障工作。 3信息安全标准分类体系 信息安全技术参考模型是建立信息安全标准体系的基础和前提,只有在信息安全技术发展趋势的基础上建立起覆盖全面,分类合理的标准体系,才能科学地预见需要制/修订的标准,进一步明确信息安全标准化的研究方向,更好地支撑信息安全系统的开发和集成,确保系统内部和系统之间形成安全可信的互连互通互操作。在前面提出的技术参考模型的基础上,进一步对信息安全标准体系进行了划分。 安全技术论文:网络安全技术研究论文 摘要:随着因特网的日益推进和迅猛发展,计算机网络安全越来越成为人们热切关注的问题。文中论述了防火墙部署原则,并从防火墙部署的位置详细阐述了防火墙的选择标准,并就信息交换加密技术的分类及RSA算法作以分析,针对PKI技术这一信息安全核心技术,论述了其安全体系的构成。 关键词:网络安全;防火墙;PKI技术 1概述 网络防火墙技术的作为内部网络与外部网络之间的第一道安全屏障,是最先受到人们重视的网络安全技术,就其产品的主流趋势而言,大多数服务器(也称应用网关)也集成了包滤技术,这两种技术的混合应用显然比单独使用更具有大的优势。那么我们究竟应该在哪些地方部署防火墙呢?首先,应该安装防火墙的位置是公司内部网络与外部Internet的接口处,以阻挡来自外部网络的入侵:其次,如果公司内部网络规模较大,并且设置有虚拟局域网(VLAN),则应该在各个VLAN之间设置防火墙;第三,通过公网连接的总部与各分支机构之间也应该设置防火墙。如果有条件,还应该同时将总部与各分支机构组成虚拟专用网(VPN)。 安装防火墙的基本原则是:只要有恶意侵入的可能,无论是内部网络还是与外部公网的连接处,都应该安装防火墙。 2防火墙的选择 选择防火墙的标准有很多,但最重要的是以下几条: 2.1防火墙本身是安全的 作为信息系统安全产品,防火墙本身也应该保证安全,不给外部侵入者以可乘之机。如果像马其顿防线一样,正面虽然牢不可破,但进攻者能够轻易地绕过防线进入系统内部,网络系统也就没有任何安全性可言了。 2.2可扩充性 在网络系统建设的初期,由于内部信息系统的规模较小,遭受攻击造成的损失也较小,因此没有必要购置过于复杂和昂贵的防火墙产品。但随着网络的扩容和网络应用的增加,网络的风险成本也会急剧上升,此时便需要增加具有更高安全性的防火墙产品。如果早期购置的防火墙没有可扩充性,或扩充成本极高,这便是对投资的浪费。好的产品应该留给用户足够的弹性空间,在安全水平要求不高的情况下,可以只选购基本系统,而随着要求的提高,用户仍然有进一步增加选件的余地。这样不仅能够保护用户的投资,对提供防火墙产品的厂商来说,也扩大了产品覆盖面。 2.3防火墙的安全性 防火墙产品最难评估的方面是防火墙的安全性能,即防火墙是否能够有效地阻挡外部入侵。这一点同防火墙自身的安全性一样,普通用户通常无法判断。即使安装好了防火墙,如果没有实际的外部入侵,也无从得知产品性能的优劣。但在实际应用中检测安全产品的性能是极为危险的,所以用户在选择防火墙产品时,应该尽量选择占市场份额较大同时又通过了权威认证机构认证测试的产品。 3加密技术 信息交换加密技术分为两类:即对称加密和非对称加密。 3.1对称加密技术 在对称加密技术中,对信息的加密和解密都使用相同的钥,也就是说一把钥匙开一把锁。这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。对称加密技术也存在一些不足,如果交换一方有N个交换对象,那么他就要维护N个私有密钥,对称加密存在的另一个问题是双方共享一把私有密钥,交换双方的任何信息都是通过这把密钥加密后传送给对方的。如三重DES是DES(数据加密标准)的一种变形,这种方法使用两个独立的56为密钥对信息进行3次加密,从而使有效密钥长度达到112位。 3.2非对称加密/公开密钥加密 在非对称加密体系中,密钥被分解为一对(即公开密钥和私有密钥)。这对密钥中任何一把都可以作为公开密钥(加密密钥)通过非保密方式向他人公开,而另一把作为私有密钥(解密密钥)加以保存。公开密钥用于加密,私有密钥用于解密,私有密钥只能有生成密钥的交换方掌握,公开密钥可广泛公布,但它只对应于生成密钥的交换方。非对称加密方式可以使通信双方无须事先交换密钥就可以建立安全通信,广泛应用于身份认证、数字签名等信息交换领域。非对称加密体系一般是建立在某些已知的数学难题之上,是计算机复杂性理论发展的必然结果。最具有代表性是RSA公钥密码体制。 3.3RSA算法 RSA算法是Rivest、Shamir和Adleman于1977年提出的第一个完善的公钥密码体制,其安全性是基于分解大整数的困难性。 4安全技术的研究现状和动向 我国信息网络安全研究历经了通信保密、数据保护两个阶段,正在进入网络信息安全研究阶段,现已开发研制出防火墙、安全路由器、安全网关、黑客入侵检测、系统脆弱性扫描软件等。但因信息网络安全领域是一个综合、交叉的学科领域它综合了利用数学、物理、生化信息技术和计算机技术的诸多学科的长期积累和最新发展成果,提出系统的、完整的和协同的解决信息网络安全的方案,目前应从安全体系结构、安全协议、现代密码理论、信息分析和监控以及信息安全系统五个方面开展研究,各部分相互协同形成有机整体。 网络安全技术在21世纪将成为信息网络发展的关键技术,21世纪人类步入信息社会后,信息这一社会发展的重要战略资源需要网络安全技术的有力保障,才能形成社会发展的推动力。在我国信息网络安全技术的研究和产品开发仍处于起步阶段,仍有大量的工作需要我们去研究、开发和探索,以走出有中国特色的产学研联合发展之路,赶上或超过发达国家的水平,以此保证我国信息网络的安全,推动我国国民经济的高速发展。 安全技术论文:楼宇对讲通信网中的安全技术 摘要:楼宇对讲通信网络是无线电通信技术中的一个重要应用领域和组成部分,这项技术的开发和应用开始于上个世纪的20年代,当时主要使用在警察局总部与巡警车之间的车载移动通信服务―并迅速在警察部门得到推广应用^ 关键词:楼宇对讲通信网络安全技术 安防移动通信网络的发展史 楼宇对讲通信网络是无线电通信技术中的一个重要应用领域和组成部分,这项技术的开发和应用开始于上个世纪的20年代,当时主要使用在警察局总部与巡警车之间的车载移动通信服务――并迅速在警察部门得到推广应用。1946年,美国的AT amT公司开发设计出一种可以连接移动用户和固定电话用户的无线电话技术;基于这项技术,AT amT公司进一步开发了称之为安防移动电话服务(MTS,MobileTelephoneService)安防移动通信系统,它的改进型――IMTS系统在1969年发展成当时唯一的遍布美国的楼宇对讲移动通信网络。1968年,AT amT公司的贝尔实验室发明了蜂窝技术,它能将楼宇对讲移动通信网络的覆盖区域划分成很多类似蜂窝的小区,相隔较远的小区可以使用相同的无线电频率。蜂窝技术的应用极大地增加了移动通信网络容量,并使小区的基站能采用低功率发射,避免高发射功率带来的干扰问题。蜂窝技术的发明是移动通信史上的一个光辉里程碑,它的广泛应用标志着楼宇对讲移动通信进入了蜂窝移动通信时代。 20世纪70年代末80年代初,第一代蜂窝楼宇对讲移动通信网络在日本、瑞典、英国、美国、德国和法国等诸多国家广泛投入运行。第一代蜂窝移动通信网络基于模拟通信技术,采用的是频分复用(FDMA,FrequencyDivisionMultipleAcce)模式,网络的容量基本可以满足移动通信用户的需要。到了20世纪80年代末,由于模拟技术的第一代蜂窝移动通信网络已经显得过时,集成电路技术的进步推动了数字通信技术在第二代安防蜂窝移动通信网络中的应用。如先进的数字语音编码技术在保证话音质量的前提下可大大减少通信带宽的需要――提高了网络频段资源的利用率;差错控制技术增强了网络的抗干扰能力――基站可以以低功率发射;数字加密技术可以保护数字化了的用户语音、数据和网络指令;身份证技术可以鉴别移动用户的身份,有效防止身份假冒。所以第二代蜂窝移动通信网络相比不仅性能优良,而且安全。1990个,泛欧数字安防蜂窝移动通信网(GSM,GlobalSystemforMobileCommunication)率先在西欧各国开始运行,让欧洲摆脱了第一代蜂窝移动通信网络体制众多互不相通的困境。GSM网络在频分复用(FDMA)的基础上又采用了时分多址(FDMA),TimeDivisionMultipleAcce)来增加网络容量。其后,澳大利亚、中国和一些中东国家也陆续采用GSM网络,使得GSM网络成为世界上覆盖范围最大的移动通信网络。 20世纪90个代末期随着因特网与楼宇移动通信网的融合,低速率数据传输业务已经无法满足移动用户的需求,对高速率数据传输业务的需求推动着移动通信网络走向第三代。为此,国际电信联盟ITU就倡导制定一个全球统一的第三代蜂窝楼宇移动通信网络标准――未来公共陆地移动电信网络。1998年10月由欧洲、中国、日本、韩国和美国的电信标准组织联合成立了第三代伙伴记计划(3G、the3rdGenerationPartnershipProject)组织,旨在制定一种以IS-95核心网络为基础的第三代移动通信网络标准CDMA20__。 第三代楼对讲移动通信网络在本世纪初开始投入使用,日本的DoCoMo公司于20__年10月1日率先运营第三代移动通信网络。以上我们简单地回顾了楼宇对讲移动通信的过去和发展现状,在科学技术的进步和人们对移动通信服务需求的双重推动下,楼宇对讲移动通信网络仍将继续不断地向前发展,更完美地实现广大楼宇对讲移动通信用户的通信服务需求。 移动通信网络中的不安全因素 无线电通信网络中存在着各种不安全因素――如无线窃听、身份假冒、篡改数据和服务后抵赖等等。楼宇对讲移动通信网络作为无线电通信网络的一种类型同样存在着这些不安全因素,由于楼宇对讲移动通信网络的特殊性,它还存在着其他类型的不安全因素。下面将从移动通信网络的接口、网络端和移动端三个部分分别分析其中的不安全因素,以及在安防移动通信网络中的具体表现形成及其危害: 一、无线接口中的不安全因素 在楼宇对讲移动通信网络中,移动站与固定网络端之间的所有通信都是通过无线接口来传输的,但无线接口是开放的,作案者可通过无线接口窃听信道而取得其中的传输信息,甚至可以修改、插入、删除或重传无线接口中的消息,达到假冒移动用户身份以欺骗网络终端的目的。根据攻击类型的不同,又可分为非授权访部数据、非授权访问网络服务、威胁数据完整性三种。 1.非授权访问数据类攻击 非授权访问数据类攻击的主要目的在于获取无线接口中传输的用户数据/或信令数据。其方法有如下几种: 窃听用户数据――获取用户信息内容 窃听信令数据――获取网络管理信息和其他有利于主动攻击的信息 无线跟踪――获取移动用户的身份和位置信息,实现无线跟踪 被动传输流分析――猜测用户通信内容和目的 主动传输流分析――获取访问信息 2.非授权访问网络服务类攻击 在非授权访问网络服务类攻击中,攻击者通过假冒一个合法移动用户身份来欺骗网络端,获得授权访问网络服务,并逃避付费,而且由被假冒的移动用户替攻击者付费。 3.威胁数据完整性类攻击 威胁数据完整性类攻击的目标是无线接口中的用户数据流和信令数据流,攻击者通过修改、插入、删除或重传这些数据流来实现欺骗数据接收方的目的,达到某种攻击意图。 二、网络端的不安全因素 在楼宇对讲移动通信网络中,网络端的组成比较复杂,它不仅包含许多功能单元,而且不同单元之间的通信媒体也不尽相同。所以安防移动通信网络端同样存在着一些不可忽视的不安全因素――如无线窃听、身份假冒、篡改数据和服 务后抵赖等等。按攻击类型的不同,有如下四类:1.非授权访问数据类攻击 非授权访问数据攻击的主要目的在于获取网络端单元之间传输的用户数据和/信令数据,具体方法有如下几种: 窃听用户数据――获取用户通信内容 窃听信令数据――获取安全管理数据和其他有利于主动攻击的信息 假冒通信接收方――获取用户数据、信令数据和其他有利于主动攻击的信息 被动传输流分析――获取访问信息 非法访问系统存储的数据――获取系统中存储的数据如合法用户的认证参数等 2.非授权访问网络服务类攻击 非授权访问网络服务类攻击的主要目的是访问网络而逃避付款,具体的表现形式有如下几种: 假冒合法用――获取访问网络服务的授权 假冒服务网络――访问网络服务 假冒归属网络――获取可以假冒合法用户身份的认证参数 滥用用户职权――不付费而享受网络服务 滥用网络服务职权――获取非法盈利 3.威胁数据完整性类攻击 楼宇对讲移动通信网络端的威胁数据完整性类攻击不仅包括无线接口中的那些威胁数据完整性类攻击,因为与MSC之间的通信接口也可能是无线接口。而且,还包括有线通信网络,具体的表现如下: 操纵用户数据流――获取网络服务访问权或有意干扰通信 操纵信令数据流――获取网络服务访问权或有意干扰通信 假冒通信参与者――获取网络服务访问权或有意干扰通信 操纵可下载应用――干扰移动终端的正常工作 操纵移动终端――移动终端的正常工作 操纵网络单元中砘储的数据――获取网络服务访问权有意干扰通信 4.服务后抵赖类攻击 服务后抵赖类攻击是在通信后否曾经发生此次通信,从而逃避付费或逃避责任,具体的表现如下: 付费抵赖――拒绝付费 发送方否认――不愿意为发送的消息服务承担付费责任 接收方抵赖――不愿意为接收的消息服务承担付费责任(文秘站整理) 三、移动端的不安全因素 楼宇对讲移动通信网络通信网络的移动端是由站组成的,移动站不仅是移动用户访问移动通信网的通信工具它还保存着移动用户的个人信息――如移动设备国际身份号、移动用户国际身份号、移动用户身份认证密钥等。移动设备国际身份号IMEI是唯一地代表一个移动电话,而移动用户国际身份号和移动用户身份认证密钥也唯一地对应着一个合法用户。 由于移动电话在日常生活中容易丢失或被盗窃,由此给移动电话带来了如下一些不安全因素: 使用盗窃或捡来的移动电话访问网络服务,不用付费,给丢失移动电话的用户带来了经济上的损失; 不法分子如若读出移动用户的国际身份号和移动用户身份认证密钥,那么不法分子可以“克隆”许多移动电话――从事移动电话的非法买卖,给移动电话用户和网络服务商带来了经济上的损失; 不法分子还会更改盗窃或捡来的移动电话的身份号,以此防止被登记在丢失移动电话的黑名单上等等。 四、攻击风险类 楼宇对讲移动通信网络中的威胁还有如:无线窃听、假冒攻击、完整性侵犯、业务否认和移动电话攻击等等,具体的描述如下: 无线窃听――窃听无线信道中传送的用户身份号,用户数据和信令信息; 假冒攻击――假冒移动用户欺骗网络端和假冒网络端欺骗移动用户; 完整性侵犯――更改无线通信控制信道中传送的信令信息; 业务否认――移动用户滥用授权、网络端服务提供商伪造帐单; 移动电话攻击――偷窃移动电话、更改移动电话身份号和克隆移动电话。 楼宇对讲移动通信网络中的安全技术从第一代模似楼宇对讲移动通信网到第二代数字楼对讲移动通信网的运行经验证明:楼宇对讲移动通信网络中存在的各种不安全因素不仅威胁到移动用户的隐私和经济利益,而且严重影响安防移动通信网络的正常运行,并损害到服务商和网络运行商的经济利益,为了保护各个层次的利益,移动通信网络必须采用相应的安全措施,提供足够的安全技术级别服务; 1.保密性安全技术服务可分为五类,其保密级别和目的如下: 用户语音保密性(级别1),目的――保护无线信道中传送的用户语音,防止被他人窃听。 用户身份保密性(级别1),目的――用户的真实身份,防止被无线跟踪。 信令数据性(级别1),目的――保护无线信道中传送的信令数据,防止被他人窃听。 用户数据保密性(级别2),目的――保护无线信道中传羝的用户数据,防止被他人窃听。 认证密钥保密性(级别2),目的――保护SIM和AC只存储的认证密钥,防止被他人窃取或“克隆”SIM。 2.认证性安全技术业务可分为三类,它们的具体描述如下: 用户身份认证性,目的的――鉴别移动用户身份。防止假冒用户; 网络身份认证性,目的――鉴别网络身份,防止主动攻击者假冒网络进行欺骗; 信令数据的完整性检测,目的――保护无线信道中传送的信令信息完整性,防止被他人篡改。 3.应用层安全技术业务 上述两类安全业务是在移动通信网络的访问层提供。随着安防移动通信网络类别培多和电子商贸发展,在应用层增设了安全技术业务,它们的具体描述如下: 实体身份认证――两个应用实体互相认证对方的身份; 数据源认证――接收方应用实体认证数据确实来自于发送方; 数据完整性认证――接收方应用实体确认接收到的数据没有被篡改; 数据保密性――保护两应用实体之间的数据通信,实现端到端保密性,防止流分析; 数据接收证明――发送方应用实体认证可证明接收方确实收到了应用数据。 五、移动电话保护 移动电话生成商为每部移动电话分配一个全球唯一的国际移动设备号IMEI,每当移动电话访问移动通信网络,它必须传其IMEI给网络端设备号登记处EIR;EIR检查庐IMEI是否在丢失和失窃移动电话的“黑名单”上,若在则EIR就传一个信令将该移动电话锁起来,此时使用者自己不能开锁,就不能继续使用这个移动电话,这个方法在很大程度上防止了非法用户捡来或偷来的移动电话滥用网络服务,而由丢失移动电话的合法用户付费,但是也有一些不法分子应用高科技工具改变偷来的电话的IMEI,从而通过“黑名单”检查。为防止修改移动电话的IMEI,移动电话生产商通常将IMEI设置在一个保护的单元――具有物理防撬功能的只读存储器。 后语 无线通信网络中存在的不安全因素对网络用户和网络经营者经济利益构成威胁,为保护他们的利益,无线电通信网络必须应用上述相关技术的安全业务来消除不安全因素给网络用户带来的威胁。随着无线通信技术不断发展,无线通信网络的应用不仅深入到国防军事、科研教育、医疗 卫生等国民经济诸多领域,并已深入到千家万户的日常生活。无线通信网络应用越广泛,它的安全性就越加重要。(文秘站整理) 安全技术论文:谈人工挖孔桩成孔安全技术 论文关键词:人工挖孔桩 安全施工 主要对策 论文摘要:湿陷性黄土地区人工挖孔桩施工安全技术,主要包括施工过程中应对各种不安全因素的注意事项,和施工过程中事故的类型分析及主要对应方法等。 人工挖孔桩成孔技术在水电施工中被广泛应用,但其安全技术问题却不可忽视,必须重视和加强。笔者所参与的延安供水工程,其招安调压池基础为人工挖孔桩,孔直径0. 8 m,最大深度达10 m。因挖空人员在地下施工,活动余地小,工作环境恶劣,情况复杂,因此人身伤亡事故极有可能发生,安全技术尤显重要。 1事故类型 (1)孔壁坍塌:当地下水位较高,地基土为渗透系数大的粉土、粉细沙等砂性土层或深厚的饱和淤泥质粘土,且无护臂,不能承受水、土侧压力,又未采取降水措施时,极易出现渗水、流砂、涌泥现象,最终可能造成孔壁坍塌。 (2)孔口落物:桩孔附近有堆积物未能及时清理,在人为或雨水冲刷下,物体落人孔内而造成人员伤亡事故。 (3)窒息中毒:下挖较深时,孔内可能积累大量有害、可燃气体;若桩位处原有害物质掩埋时未作相应处理,均会对人员构成伤害。 (4)触电伤亡:桩孔内施工面窄且多水、潮湿,若未作采用低于36 V的安全电压和安全灯,易发生触电事故。 (5)坠落孔内:孔口无盖板、护拦等防护措施或明显的标志,夜间又无足够照明,人员易失足掉人孔内。 (6)施工人员用麻绳、尼龙绳吊挂或脚踏孔壁上下及电动葫芦(或卷扬机)无自动卡紧保险装置也易发生事故。 (7)扩底塌方:桩扩大头完成后,没有及时进行桩体填筑,土体丧失稳定,出现塌方。 2主要对策 2.1地基勘察应注意事项 (1)地质各层的强度、厚度、透水性;地下水类型、水位变化情况、补充来源和有无侵蚀性等不良影响等。 (2)地下有无埋设物(电缆、煤气管线、上下水道等)障碍物(原构筑物基础、废钢铁等) (3)是否存在危害较大的滑坡、断层破损带、泥石流、崩塌以及强烈发育的岩溶、土洞等不良地质现象。 (4)有无缺氧、有害气体情况;有害气体的种类及其产生原因。 (5)相邻建筑物的高度、结构形式、基础形式、埋置深度等资料。 2. 2施工方面及图纸会审应注意事项 (1)成孔工艺的选择:人工挖孔桩较适用于地下水位以上的粘性土、填土、季节性膨胀土、自重与非自重湿陷性黄土,中间有硬夹层与砂夹层。在地下水位较高,特别是有承压水的砂土层、滞水层、厚度较大的高压缩性淤泥层和流塑淤泥质土层中施工时,必须有可靠的技术措施和安全措施。如用高压喷射注浆法、深层搅拌法、旋喷装等形成截水帷幕。 (2)人工孔桩最下中心距须小于3 d(d为桩直径);人工挖孔扩底桩扩底直径不宜大于3d,斜率为1/3-1/2,扩底最下中心距须大于1.5或D+1.0 m(D为扩端设计直径),以防相邻桩间土壁无法直立而坍塌。 (3)护臂通常为混凝土护臂,厚度不宜小于100~,混凝土强度等级不得低于桩身强度,护臂内等距放置6#8-8的直钢筋,上下节护壁间用钢筋拉结。孔不太深且土质密实时可采用砖护壁,但当土层松散或为流砂层时,则应采用钢护筒或钢筋混凝土沉井。 (4)地下水丰富且较浅时,需考虑井点降水。此时应分析对环境的影响,以免因地下水过采用引起地面下沉危机周围建筑的安全性。 2. 3施工注意事项 施工前和施工过程中,应认真检查设备的运行状态,遇异常情况应立即停止施工。当桩净距小于2倍桩径且小于2. 5 m时,应采用间隔开挖,排桩跳挖的最小施工净距不得小于4.5 m。 2. 3. 1孔口应采取措施 (1)井口应有专人操作垂直运输设备,孔口活动盖板和照明通讯排水通风设备等,并注意观察地面情况,随时与井底人员联系,不可任意离开井口。 (2)从孔桩开始开挖至浇灌混凝土前,停止施工时孔口应盖活动盖板并设置栏杆,做出醒目标志,夜间地面应有足够的照明。 (3)孔口处护壁应高出地面150 mm ,以防地表水、弃土、杂物等进人孔内护壁;厚度应大于200 m,以免来往车辆影响孔壁的安全。 (4)弃土出地面后立即运至堆土场,弃土、杂物等堆放位置距离孔口边不小于1.5 m。 2.3.2孔底应采取的措施 (1)孔底施工人员下人桩孔前须戴安全帽,连续工作不得超过4h。 (2)若遇坚硬的泥土和岩石时可使用风镐,但严禁采用爆破,以免对地基土有不良影响或破坏护壁而造成坍塌。 (3)孔底人员应注意观察孔内的水文地质、土壁和护壁等异变,发现异常情况应立即与孔口人员联系并采取措施处理。 (4)孔底积水较少时,可将泥水一起用吊桶提升至地面;若为大量渗水,则在孔底挖一集水坑用高扬程潜水泵排出桩孔外,抽水必须在孔底施工人员上至地面后进行。 (5)已扩底的桩,要尽快浇筑桩身混凝土,不能很快浇筑的桩应暂不扩底,以防扩底部位塌方。 2.3.3照明、通风、通讯方面的措施 (1)孔底照明采用100 W防水带罩灯泡,电压为36 V,用防水绝缘电缆引下,必须安装漏电保护装置。 (2)施工人员下人桩孔前,先用鼓风机通过输风管向孔底强制送人空气或氧气。还需经常检查孔内空气中是否含有可燃或有毒气体,土壤中是否含有有毒物质,如有此情况应查明其危害程度。 (3)桩孔较深时,孔口与孔底可通过对讲机、电铃等进行联系。 安全技术论文:电子政务系统运行问题及电子信息安全技术的引入 电子政务系统对于一个国家或者是一些地区的综合竞争有着重要的促进作用。因此,电子政务系统的安全运行受到了广泛的关注。由于电子政务系统在处理数据方面以及系统的运行方面,还存在着一些欠缺。因此,经常会遭受到一些恶意篡改以及网络攻击,致使电子政务系统的安全受到了较大威胁,也使得电子政务的效率与便利没有办法得到有成效的保证,进而给我国社会经济的发展以及社会的稳定带来了威胁。所以,相关的工作人员必须要加强对信息安全技术在电子政务系统中的运用分析力度,进而促进我国社会经济能够健康平稳的发展。 1 电子政务系统运用信息安全技术的需求 电子政府系统给我国的政府部门提供服务,政府一般会引进先进的信息技术与通讯技术,用信息化对管理以及服务进行加工,进而在网络系统里面将工作程序与结构组合在一起,全面拜托时间与空间的限制,继而给政府部门或者是社会上的一些专业合法机构提供最高效、最优质的管理与服务。就我国当前社会的发展从现状,电子政务系统在运用信息安全技术时,对其提出了相应的要求。 第一点要求就是要对使用者的身份进行相应的识别。主要是识别实体与通信数据的来源是否真实。电子政务系统运用时是否拥有较高的安全性,这对于各个单位或者是个人都有着直接的影响,关系到使用者自身的利益,要想保证电子政务系统可以顺利运行,识别信息系统管理的对象非常关键。第二点要求则是需要有效地控制访问权限。对访问权限进行控制是安全信息技术服务的内容,是为了阻止一些没有经过授权的资源被访问到,避免某些不合法的信息被储存,做好访问权限的控制能够给电子政务系统增设一道有效的防护墙。第三点是要求确保相关的数据资料不会被外来非法分子截获,杜绝相关资料出现外泄。在电子政务系统里面,会有很多数据资料是与政府部门与各个单位的机密文件有着联系。因此,信息安全技术必须要阻止没有经过授权的使用者得到数据资料,将控制访问系统以及机密相关系统融合在一起,就可以进一步为电子政务系统加设另外一道防火墙[4]. 2 电子政务系统运用过程当中存有的问题 2.1 对信息安全技术没有足够的重视 现如今随着科学技术的快速发展以及互联网的广泛应用,我国很多政府部门也开始关注网络系统的建设,十分看重网络给工作带来的便利,但是部分政府部门在运用网络系统时,并未将网路的安全考虑在内,甚至是直接忽视了网络系统的安全问题,致使信息安全技术一直停滞不前。电子政务系统的运用至今还不是特别的成熟,有很多重要的资料文件并未直接上网,加之安全技术涉及到的范围较广泛,无法用具体的指标对其进行合理的量化,存在较大的间接性与不可见性,导致使用者对信息安全技术的关注程度不高,也没有足够的重视,信息安全技术在管理上存在较大缺陷,最终导致安全漏洞进一步扩大。 2.2 电子政务成系统本身存在缺陷 政府部门中使用的计算机本身就是十分脆弱的,换句话讲就是电子政务系统本身存在一定的缺陷,系统本身存在一定的缺陷。通过具体分析后我们可以看出,计算机中的操作系统一般是运用Windows 2000、XP 以及 NT、等等,但是运用的系统一开始就存在很多漏洞。除此之外,运用的网络设备以及通信等也存在较多弱点。政府部门的内网、外网以及涉及到的公共服务网,这些网络环主要就是利用 TCP/IP 协议建立起来的,而该项协议的基础就是自由与开放,但是这项协议在网络管理、服务模式以及合理规划等方面全部都存在较大的安全隐患。因此,可以看出电子政务系统本身就存在缺陷,还需要相关的技术人员协议方面、系统方面以及设备方面等做出科学的改进。 2.3 信息安全技术在管理方面存在欠缺 由于网络系统的推广与运用,部分政度部门已经开始重视起信息安全技术的重要性,但是却忽视了管理体系的建设与完善,未充分意识到信息安全技术的关键是人为因素。管理体系的建设就是将人为因素与技术因素二者融合在一起,然后将安全技术的保障能力充分发挥出来。事实上我国现在的保卫工作以及安全管理工作都是比较弱的,许多政府部门的内部并未真正在制度方面、人员方面以及技术方面建立起很好的防范机制,没有合格的保护措施。内部人员基本上都会有对系统进行访问的权限,能够较为容易的躲过很多访问控制布置的障碍;很多网络维护者没有网络安全的意识,有的使用者甚至会不遵守安保的相应规定,把内网直接和因特网进行连接,以上这些情况都会给网路系统的安全带来较大的隐患[3]. 3 电子信息安全技术在电子政务中的应用 3.1 有效保证服务器安全 有效保证服务器的安全,主要表现在加密服务与应急方法两个方面。当管理员要对网站进行相应的管理与维护时,一定要先进行身份的识别,防止一些不法分子钻了漏洞,如果管理员在认证账户密码时,超过三次没有将密码输入正确,可以把该账户进行及时的锁定。此外,使用者所应用的密码需要每隔一段时间更换一次,只有这样才可以有效地保证账户密码不会被泄露。如果出现系统受到外来侵袭致使数据资料产生破坏等情况时,系统的应急系统应该马上启动,并发出相应的警告,也可以直接关闭服务器,降低破坏所造成的损失。 3.2 确保系统数据的安全 确保系统数据的安全,是电子政务系统安全防护的重中之重,所以在分析问题时,应当根据实际情况,对问题进行详细的分析,找到最合适的处理方法,尽可能地保障系统数据的安全。例如使用者在进行访问权限核实与审查的时候,需间隔一段时间就对电子政务系统做全盘扫描,把部分重要文件与机密信息全部存储到对应的服务器里面;提升对电子政务系统管理员对账户密码进行有效管理的力度,如果遇到网络攻击能够及时地做好各项备份工作。以上这些方法都能对网络正常运行过程中,出现的各类政务信息窃取、恶意攻击与数据丢失等等突发情况进行预防与解决,就算是发现系统受到了破坏,也能够将不良影响降到可控的范围内[1]. 4 结束语 通过上述文章内容,我们从中可以看出,现如今我国科学技术的发展非常快速,而网络技术也在不断的推陈出新,信息技术在电子政务系统中的运用也越来越广泛,涉及到的公文、保密信息也逐渐增多,但是因为我国电子政务系统的发展还处于初级阶段。因此,还存在很多需要解决的问题,特别是系统的安全问题,如果系统的安全问题受到了影响,那必将会对我国经济的发展以及社会的稳定带来威胁。所以,需要将信息安全技术运用到电子政务系统中,做好系统的安全维护工作,进而确保用户信息的安全,促进社会经济的健康发展。 安全技术论文:计算机信息管理技术在网络安全技术中的应用 在计算机网络应用过程中,网络安全是十分重要的一项内容,对计算机网络技术应用有着重要作用。为能够使计算机网络安全得到保证,并且使计算机网络得到更好应用,应当通过有效方法的应用保证网络安全,当前应用比较广泛,并且具有较好效果的就是计算机信息管理技术。在计算机网络技术应用过程中,应当有效应用计算机信息管理技术,从而真正使网络安全得到保证。 1在网络安全中计算机信息管理技术的重要性 随着当前社会科学技术不断发展及社会实际需要,计算机信息管理技术也开始出现,并且得到快速发展。在当前社会发展过程中,计算机信息管理技术占据十分重要的地位,并且有着不可替代作用,所以,在网络安全技术中应用计算机信息管理技术有着十分的作用。具体而言包括以下几个方面:第一,为能够与当前社会发展需求相适应,计算机信息管理技术应用是必须要求,计算机信息管理技术发展对社会上各个方面发展均具有一定促进作用,在当前社会经济发展过程中有着越来越重要的地位,计算机信息管理技术在当前社会上有着越来越广泛的应用,并且还将会有更加广泛应用,在这种社会发展形势下,更应当对计算机信息管理技术合理应用,使网络安全得到保证,从而使其更好服务于社会经济发展以及人们生产;第二,在保证网络安全方面,计算机信息管理技术属于实际需要,随着当前计算机网络技术不断发展,各类网络攻击也越来越多,导致计算机网络技术在实际应用中有很多问题存在,为能够使网络技术应用中各种安全问题得到有效解决,计算机信息管理技术的有效应用也就越来越重要,并且在保证计算机网络安全方面也有着越来越重要的作用。 2在计算机网络安全中信息管理技术应用现状 随着现代计算机网络技术快速发展,计算机信息管理技术在网络安全中的应用也越来越重要。在计算机网络技术实际应用过程中,应当对计算机信息管理技术加强重视,不断进行探索以及研究,将实际应用过程中所存在安全问题找出,在网络安全保障工作中应当积极落实计算机信息管理技术应用。在网络安全中计算机信息管理技术应用有着十分丰富的内容,比如域名以及IP地址等方面,这些内容对恶劣信息攻击均能够起到较好预防作用。对于网络安全而言,其所存在威胁因素具有多样性特点,并且具有不确定性特点,导致在监测计算机信息管理技术安全性过程中有混乱情况出现,甚至出现难以辨别情况。所以,在计算机管理技术使用应用过程中,对于突发问题应当做好相关准备工作,从而在处理问题方面能够保证科学性及快速性,可将问题有效解决。为能够使计算机信息管理技术在网络安全中得到更好应用,应该通过有效对策改善当前计算机管理技术应用现状,从而使计算机管理技术应用发挥更好效果。在信息化的时代下,计算机信息管理技术在计算机的实际运用中有着不可替代的位置,在网络安全中的实际应用越来越明显。在实际网络安全中的应用,应不断加强对计算机网络信息管理的重视度,在使用的过程中不断探索与研究,通过实际的操作发现问题,并解决问题,落实网络安全应用中的管理。 3在网络安全中应用计算机管理技术有效对策 从当前实际情况来看,计算机信息管理技术应用虽然取得一定成果,对当前社会发展起到一定推动作用,但在实际应用过程中仍有一些问题存在。所以,为能够使计算机信息管理技术得到更好应用,应当通过有效措施改善当前计算机管理技术现状,使其发挥更好效果,具体而言,可从以下几点着手。 3.1提升安全防范意识 从计算机网络应用实际情况来看,之所以有很多安全隐患存在,其主要原因就是由于人们的安全防范意识相对比较缺乏,为实际应用过程中未能够足够重视网络安全问题。所以,为能够使计算机管理技术有效运用得到保证,有关工作人员应当在安全防范方面提升自身意识。这样一来,在日常工作中才能够使工作人员将各种安全工作做好,从而不断促使在网络安全中有效应用计算机信息管理技术。因此,在实际工作过程中,可利用报告、讲座及培训等相关方式,使相关工作人员在计算机信息管理技术方面提高安全防范意识。 3.2对计算机信息管理技术加强管理力度 从当前实际情况来看,在网络安全中应用计算机信息管理技术,其需要解决的首要问题就是安全化管理,所以应当在这一方面加强关注力度。在计算机信息管理技术实际应用过程中,通过在安全化管理方面加强力度,有利于其应用安全度的提高。对于加强计算机信息管理技术的管理力度而言,其实质是对管理理论及内涵的进一步延伸,使其扩充至安全问题预防及防范体制与机制中,这一点也是必须对其加强关注的一项重要因素。在当前社会发展过程中,计算机信息管理技术有着十分广泛的应用,所以其整体信息系统具有十分明显的现代化特点,对于计算机信息管理技术体系而言,其中所存在信息化因素比较多。对于体系中不同环节以及部位,相关工作人员应当牢固把握,并且应当深层次了解,从而对计算机管理技术加强管理力度,重点防范不良因素。3.3对操作系统加强安全防护在计算机信息管理技术实际运用过程中,一个必不可少部分就是操作系统,在其正常工作过程中有着十分重要意义。然而,在实际应用过程中,网络操作系统也很容易有漏洞出现,很容易导致各类安全问题发生。所以,在计算机信息管理技术实际运用过程中,对于操作系统应当实施相关安全防护,从而使网络安全性得到有效提高。比如,在实际应用过程中可建立安全防护系统,对于网络操作系统中一些安全漏洞的存在,能够及时发现,并且进行适当修补,从而尽可能避免各种病毒入侵。此外,对于网络中相关安全性产品,比如入侵检测、防火墙及VPN等,可实行统一管理,从而建立完善操作系统日志,能够分析网络中潜在安全隐患,并且能够进行预防,从而使网络安全性得到保证。 4结语 计算机网络技术在当前社会发展过程中有着越来越广泛的应用,因而保证计算机网络安全也就越来越重要。在计算机网络技术应用过程中,应当对计算机信息管理技术进行合理有效应用,对计算机网络中所存在安全隐患进行有效分析及预防,从而使计算机网络安全性得到提高,使网络完全得到保证,使其及社会各个领域内均能够得到更好应用,促进社会进步与发展。 安全技术论文:关于建筑施工单位起重机械的安全技术性能 建筑施工起重机械(塔式起重机、施工升降机等)是以间歇、短时、重复的工作方式,通过吊钩、吊笼等取物装置,对重物进行起升、下降或水平移动的机械设备。 建筑施工起重机械工作中,其金属结构和各工作机构的主要受力部件受到频繁的拉伸、压缩、弯曲、扭曲、剪切、摩擦等力的作用,这种交变载荷也可称为疲劳载荷,其应力循环次数较大,各主要受力部件容易产生疲劳损伤,这是一种疲劳失效现象。发生疲劳失效时一般没有明显的塑性变形,它总是发生在局部高应变区内。当这种局部高应变区中的峰值应力超过材料的屈服强度时,晶粒之间发生了滑移和位错,逐渐产生了微裂纹。这种微裂纹不断扩展,形成了宏观的疲劳裂纹。 金属结构的各弦杆、拉杆、撑杆等部件由于运输、拆装、存放等不当,也容易产生塑性变形;其旋转部分和运动装置,由于磨损会导致有效受力截面的减小;此外,建筑施工起重机械都在露天工作,经常承受风吹、日晒和雨淋,其金属结构部分随着使用年限的增加,如果保养不当,其腐蚀程度也会与日俱增。金属结构和各工作机构的疲劳程度、变形、磨损程度和腐蚀程度,均严重影响其安全技术性能。其影响程度与该建筑起重机械使用时的利用等级、载荷状态、使用环境、存放环境和使用年限有关。 国家标准gb/t 13752-92 《塔式起重机设计规范》 4.1.1.1条规定:“塔式起重机设计寿命应根据其用途、技术、经济及淘汰更新等因素而定,一般可按15-30年计算。 国家标准gb5144-94《塔式起重机安全规程》4.6条规定: 1、起重机主要结构件由于腐蚀而使结构的计算应力提高,当超过原计算应力的15%,则应予报废。对无计算条件的当腐蚀深度达原厚度的10%时,则应予报废。 2、起重机主要受力构件如塔身、臂架等,在失稳或损坏后经更换或修复,结构的应力不得低于原计算应力,否则应予以报废。 3、起重机的结构件及其焊缝在出现裂纹时,应分析其原因。根据受力情况和裂纹情况采取加强或重新施焊等措施,阻止裂纹发展,对不符合要求的应予报废。 根据笔者的经验,使用较频繁的、工作较繁重的建筑起重机械的金属结构、各工作机构的主要受力部件,如吊臂上、下弦杆与斜拉杆的焊缝和热影响区,吊臂销接座及销接头与上、下弦杆的对接焊缝,吊臂、平衡臂拉杆焊缝;标准节和顶升套架的焊缝和热影响区等部位,短则3、5年,长则在无损检测中都发现过有不同程度的疲劳裂纹存在,这种疲劳裂纹比较细小,大多出现在工件表面,仅凭肉眼较难发现。在裂纹形成的初期,对于设备的正常使用无任何影响,不会出现异常状况,导致结构破断,但是对于使用年限较长的起重机,主要受力构件的焊缝及其热影响区长期受到交变应力的作用。疲劳裂纹会大量增加并不断扩展,当结构疲劳损伤积累到一定程度后,遇到超载、超力矩,大风等偶发事件,细小的疲劳裂纹就可能迅速扩展,造成主要受力构件的焊缝或热影响区撕裂,导致受力截面减小,当缺陷处承受的最大应力超过其屈服强度时,就会引发突然断裂的事故。 建筑起重机械的安全技术性能评估,就是针对使用年限较长的建筑起重机械的金属结构、各工作机构、重要零部件、电气元器件、安全保护装置等,根据国家或行业相关标准进行检验、检测与评定。发现问题,及时处理,避免发生重大恶性事故并延长建筑起重机械的使用寿命。其具体做法如下: 一、金属结构几何尺寸的检测与评定 1、塔式起重机的标准节、基础节、吊臂、平衡臂,顶升套架、塔顶,回转塔身,施工升降机的标准节、基础节、吊笼承载梁、导轨架等的几何形状尺寸及变形测量。 2、根据相关标准和设计图纸的要求对几何形状尺寸进行评定,以确定是不是要进行几何变形处理或报废。 二、金属结构的外观检查、测厚、无损检测 1、金属结构,主要受力部件的焊缝及热影响区打磨,去掉油漆、锈蚀,用10倍放大镜进行检查,可疑部位进行磁粉探伤或超声波探伤抽查。 2、锈蚀较严重部位,打磨后进行超声波测厚。 3、对于无损检测及测厚发现之问题,根据相关标准进行评定。 三、主要零部件检验及评定 1、塔式起重机的起升机构的吊钩、卷筒、滑轮、制动器、减速机、电动机、联轴器等的检验及评定。 2、塔式起重机的变幅机构的电动机、减速机、联轴器、制动器、卷筒滑轮等的检验及评定。 3、塔式起重机的回转机构、电动机、减速机、联轴器、制动器、开式齿轮等的检验及评定。 4、施工升降机的驱动板、齿轮、齿条、滑轮等的检验及评定。 四、电器系统的检验与评定 1、配线与部件、电机及部件的绝缘电阻测量与评定。 2、控制与操作装置的检验与评定。 3、电气保护装置的检验与评定。 4、照明与信号的检验与评定。 五、液压顶升系统的检验与评定 六、性能试验、结构试验、安全保护装置试验与评定 1、空载试验。 2、载荷试验。 (1)额定载荷试验。 (2)超载25%试验。 (3)超载10%动载试验。 3、结构试验 结构变位测量:独立高度状态下最大额定起重量及1.25倍最大额定起重量允许的最大幅度时,起重臂根部的水平变位测量和起重臂端部的垂直变位测量。 必要时进行独立高度状态下最大额定起重量及1.25倍最大额定起重量允许的最大幅度时;小车位于吊臂中点额定起重量及1.25倍额定起重量时;最大幅度的额定起重量及1.25倍额定起重量主要结构件的静应力测试。 4、安全保护装置试验与评定 (1)塔式起重机的起重量限制器、力矩限制器、上升极限位置限制器、变幅限制器、回转限制器、小车变幅断绳保护和断轴保护的试验与评定。 (2)施工升降机防坠安全器校验,吊笼行程上限位开关、吊笼行程下限位开关、极限开关、防坠安全钩、防断绳开关的试验与评定。 (3)电气安全保护装置、零位保护、断错相保护、过流保护、短路保护、失压保护、过压保护、欠电压保护等的试验与评定。 七、根据以上检测、检验评定结果和性能试验、结构试验、安全保护装置试验与评定的结果,提出整改措施及安全技术性能评估结论。 评估结论: 符合要求,可以使用; 整改后可以使用; 降载使用; 建议报废。 委托方应提供设备的制造单位资格证明、产品合格证、安装使用维护说明书、图纸等随机文件、大修或改造资料和安装使用过程中的事故记录。并负责金属结构探伤检测部位的表面处理工作(打磨)。 安全技术论文:电子商务中的信息安全技术及机制 摘要:电子商务(Electronic Commerce)是90年代初期在美国等发达国家兴起的一种新的企业经营方式,它是一种通过网络技术的应用,快速而有效地进行各种商务活动的全新方法。 关键词:电子商务;信息;安全 电子商务(Electronic Commerce)是90年代初期在美国等发达国家兴起的一种新的企业经营方式,它是一种通过网络技术的应用,快速而有效地进行各种商务活动的全新方法。传统的电子商务指人们通过计算机及计算机专用网络进行商贸活动,例如电子资金转帐、远程购物、电子合同、电子化海关进出口报关、电子化税务申报等等。如今, 电子商务的范围更加广泛。基于因特网上的电子商务不仅指基于Internet网上的交易,而且指所有利用Internet、Intranet技术来解决问题、降低成本、增加价值并创造新的商机的所有商务活动,包括从销售到市场运作以及信息管理筹备各个方面。因此,电子商务的对商业的影响越来越大。 然而,随着Internet的高速发展,其开放性、国际性和自由性在增加应用自由度的同时,也使安全成为一个日益重要的问题。这主要表现在:开放性的网络,导致网络的技术是全开放的,因而网络所面临的破坏和攻击也是多方面的,如何保护企业和个人的信息不被非法获取、盗用、篡改和破坏,已成为所有Internet参与者共同关心的重要问题。企业与消费者对电子交易安全的担忧已严重阻碍了电子商务的发展,为了消除这些顾虑,必须保证企业与消费者在进行电子商务时双方的利益不受侵害。 按照安全策略的要求及风险分析的结果,电子商务中的信息安全系统由以下几个方面组成: 物理安全、网络安全、信息安全。 物理安全是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。 网络安全可以分成三类:系统安全,指主机和服务器的安全,主要包括反病毒、系统安全检测、入侵检测(监控) 和审计分析;网络运行安全,是指系统要具备必须的针对突发事件的应急措施,如数据的备份和恢复等等;局域网或子网的安全主要是访问控制和网络安全检测的问题。特别说明,各种黑客与防火墙主要属于网络安全的相关范畴。 信息安全涉及到信息传输的安全、信息存储的安全以及对网络传输信息内容的审计三方面,当然也包括对用户的鉴别和授权。这里主要对信息安全技术进行概括介绍。 在信息安全涉及到的几个方面中,为保障数据传输的安全,需采用数据传输加密技术、数据完整性鉴别技术;由于网络的开放性,为避免数据被截获,泄漏机密信息,重要的信息、文件等数据在网络上进行传输时都要按照一定算法进行加密。目前,主要的加密技术分为两类,即对称加密和非对称加密。对称密钥加密,又称私钥加密,即信息的发送方和接收方用一个密钥去加密和解密数据。它的最大优势是加/解密速度快,适合于对大数据量进行加密,但密钥管理困难。非对称密钥加密系统,又称公钥密钥加密。它需要使用一对密钥来分别完成加密和解密操作,一个公开,即公开密钥,另一个由用户自己秘密保存,即私用密钥。信息发送者用公开密钥去加密,而信息接收者则用私用密钥去解密。公钥机制灵活,但加密和解密速度却比对称密钥加密慢得多。数据完整性鉴别技术是确保信息完整性,采用的方法大多是收错重传、丢弃后续包的办法,主要有报文鉴别、校验和、消息完整性编码MIC(Message Integrity Code)。 为保证信息存储的安全,须保障数据库安全和终端安全;计算机信息系统中存储的信息主要包括纯粹的数据信息和各种功能文件信息两大类。对纯粹数据信息的安全保护,以数据库信息的保护最为典型。而对各种功能文件的保护,终端安全很重要。 信息内容审计,则是实时对进出内部网络的信息进行内容审计,以防止或追查可能的泄密行为(为了满足国家保密法的要求,在某些重要或涉密网络,应该安装使用此系统)。 对用户的鉴别是对网络中的主体进行验证的过程,通常有三种方法验证主体身份。一是只有该主体了解的秘密,如口令、密钥;二是主体携带的物品,如智能卡和令牌卡;三是只有该主体具有的独一无二的特征或能力,如指纹、声音、视网膜或签字等。 保护信息安全所采用的手段也称做安全机制。所有的安全机制都是针对某些安全攻击威胁而设计的,可以按不同的方式单独或组合使用。合理地使用安全机制会在有限的投入下最大地降低安全风险。 网络中所采用的安全机制主要有: 1.加密和隐藏机制:加密使信息改变,攻击者无法读懂信息的内容从而保护信息;而隐藏则是将有用的信息隐藏在其他信息中,使攻击者无法发现,不仅实现了信息的保密,也保护了通信本身。 2.认证机制:网络安全的基本机制,网络设备之间应互相认证对方身份,以保证正确的操作权力赋予和数据的存取控制。网络也必须认证用户的身份,以保证正确的用户进行正确的操作并进行正确的审计。 目前,数字证书认证机制在电子商务中的网上银行、网上证券、网上缴税、网上保险、网上购物、网上贸易、网上招投标、电子商务交易平台、安全电子邮件、期货交易和网上票务等B2B、B2C安全管理业务以及电子政务等各种领域得到了广泛的应用。数字证书是为了防止不法分子诈骗采用的强身份鉴别技术。可以避免密码或口令容易泄露或被攻破的缺点。 3.审计:防止内部犯罪和事故后调查取证的基础,通过对一些重要的事件进行记录,从而在系统发现错误或受到攻击时能定位错误和找到攻击成功的原因。审计信息应具有防止非法删除和修改的措施。加强制度和岗位以及内外的审计是非常重要的 4.权力控制和存取控制: 主机系统根据需要赋予不同的用户不同的执行权利。严格控制用户不能越权操作。 5.完整性保护: 用于防止非法篡改,利用密码理论的完整性保护能够很好地对付非法篡改。完整性的另一用途是提供不可抵赖服务,当信息源的完整性可以被验证却无法模仿时,收到信息的一方可以认定信息的发送者,数字签名就可以提供这种手段。 6.业务填充 无业务时发送干扰数据,即发送无用的随机数据。减少攻击者通过通信流量获得信息。增加密码通信的破译难度。 以上简要的介绍了电子商务中的信息安全技术及信息安全机制。电子商务正以其低成本、高效率、高质量正逐步被广大企业所接受。而电子商务的安全性问题一直是电子商务令人担心的方面和关注的焦点,也将成为电子商务全面推广的主要障碍。因此我们要不断改进电子商务中的信息安全技术,提高电子商务系统的安全性和可靠性,促进电子商务的蓬勃发展。