欢迎来到天天文库
浏览记录
ID:21461361
大小:55.50 KB
页数:6页
时间:2018-10-22
《试析浅论网络可靠性平安性设计和容错》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、试析浅论网络可靠性平安性设计和容错 论文:X络;平安;设计;容错 论文:由于连进Inter,为用户提供各种信息服务。资源共享和开放是Inter特征,因而Inter的平安机制很疏松,而用户对X络信息系统要求有较高的平安性,其内部的很多数据和文件严禁未经授权的访问。因此,设计和开发保证内部各种信息的平安机制是实现该X络顺利运行的关键。 1X络平安和防火墙 除了关注全球互联X对用户单位业务的积极影响之外,同时也要充分考虑到将因特X作为用户单位内部计算机X络延伸后的平安新题目,若没有合适的防火墙解
2、决方案,系统就会成为X络黑客们的众矢之的,所以恶意闯进来自四面八方,并进行某些恶意行为,例如:信息偷窃,甚至故意破坏。除了日趋严重的外部威胁以外,单位内部对系统平安构成危害的行为也在不断增加,很多系统侵进者都非常隐蔽,给X络系统平安造成潜伏的很大损害,而当其所造成的危害被发现时往往已为时过晚。 X络平安的主要技术是防火墙技术(Fireail访问功能,却不能利用和FIP等。 2X络容错 计算机X络系统是整个业务运行的平台,服务器是整个X络运行的心脏,它能否可靠运行直接影响到日常业务的运作。
3、在主服务器发生故障的情况下,备用性能自动启动为主服务器,全面代替主服务器响应全部的X络服务请求,直至主服务器被恢复。由于采用了双机模式,备份服务器和主服务器的数据和程序完全一致,不会出现数据丢失的情况。 2.1概述 近年来,计算机和X络技术的普及大大进步了我们的工作效率,但同时也给我们的工作提出了更高的要求,无论是主管领导还是X络系统治理员都要面对一些非常严重的新题目,其中最值得关注的就是系统失效新题目和数据平安。 造成计算机系统失效的因素回纳起来可分为两类:一类是自然灾难(包括人为破坏);另一
4、类是系统缺陷,即计算机系统自身的不可靠因素,如:误操纵、软件缺陷、硬件老化、病毒等。电压忽然波动等原因都有可能造成硬盘损坏。主要有下列两种故障: X络设备故障:传输间隔过长、设备添加和移动、传输介质的质量新题目和老化都有可能造成X络故障。 2.2逻辑故障 逻辑故障包括两种,第一种是系统固然能够正常运行,但实际已经有部分损坏,如数据文件丢失、程序丢失等。第二种是系统本身固然完好无损,可是系统中的部分数据是错误的,这类故障的隐蔽性很强,通常难以发现,更难以修复。 常见的几种逻辑故障包括: 1)数
5、据不完整:系统缺少完成业务所必须的数据; 2)数据不一致:系统数据是完全的,但逻辑关系不正确; 3)数据错误:系统数据是完全的,也符合逻辑关系,但数据是错误的,和实际不符。 逻辑故障隐蔽性强,往往带有巨大的破坏性,是造成损失的主要原因。系统的正常运转和数据的平安对我们如此重要,而不平安因素又不能回避。那么怎样才能进步系统的可用性?以及在碰到灾难时又如何尽快恢复系统,将损失减少到最小? 2.3办法方案 对服务器进行容错,对整个X络系统采取完善的备份办法。常言道有备无患,只有这样X络才会发挥它的
6、效能,而不是包袱。 系统拥有好的备份系统和备份方案,可以将灾难的损失减小到最低程度。一般地,在硬件一级有磁盘镜像、磁盘阵列、双机容错等备份方案;在软件一级有热修复、数据拷贝等办法。 磁盘镜像/硬盘双工:可以防止单个硬盘的物理故障,但无法防止逻辑故障,而且当一个硬盘出现故障时,系统无法工作。对普通X络应用这是最基本的容错手段,Windoscluster,Unix环境下的容错软件有DHBS、GDS、东方龙马等等。服务器可以是任何INTEL基础上的平台,SERVER的型号、配置不必一致,只需硬件平台能保
7、证NT运行;磁盘阵列正常使用。 3局域X防火墙及防病毒解决方案 X络平安风险分析 对于信息X所面临的平安风险涉及X络环境多方面,包括:1)自然灾难——水灾、火灾、地震等;2)电子化系统故障——系统硬件、电力系统故障等;3)职员无意识行为——编码缺陷、系统配置漏洞、误操纵及无意泄漏等;4)职员蓄意行为——X络环境可用性破坏、恶意攻击等。 其中,前三个方面的风险能够通过增强对X络环境的抗自然灾难的能力、加强X络设备治理维护、系统操纵治理等手段来加以完善,尽可能将风险降低到能够被控制和治理的程度。
8、 而对于第四方面的平安风险,对整个信息X的平安环境所构成的危害最大,同时也是最难于治理和防范的。且不仅仅能够通过加强对X络环境及职员的平安治理所能够实现的,尽管平安治理非常重要。同时需要相应的平安技术手段辅助完成。这也是本平安方案所要具体阐述的。 对于在信息X环境中,采取何种平安技术手段且如何实现,就需要通过对前面提到第四方面的平安风险的分析的基础上,针对信息X平安需求来确定。 对于风险来说,它应包括那些可以被治理但又不能被清除的,以及那些能够中断X
此文档下载收益归作者所有