




已閱讀5頁(yè),還剩13頁(yè)未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
計(jì) 算 機(jī) 基 礎(chǔ) 知 識(shí) 筆 記計(jì)算機(jī)的四特點(diǎn):1有信息處理的特性。2有程序控制的特性。3有靈活選擇的特性。4有正確應(yīng)用的特性。計(jì)算機(jī)發(fā)展經(jīng)歷5個(gè)重要階段:1 大型機(jī)階段。2 小型機(jī)階段。3 微型機(jī)階段。4 客戶(hù)機(jī)/服務(wù)器階段。5 互聯(lián)網(wǎng)階段。 計(jì)算機(jī)指標(biāo):1位數(shù)。8位是一個(gè)字節(jié)。2速度。MIPS是表示單字長(zhǎng)定點(diǎn)指令的平均執(zhí)行速度。MFLOPS是考察單字長(zhǎng)浮點(diǎn)指令的平均執(zhí)行速度。3容量。Byte用B表示。1KB=1024B。平均尋道時(shí)間是指磁頭沿盤(pán)片移動(dòng)到需要讀寫(xiě)的磁道所要的平均時(shí)間。平均等待時(shí)間是需要讀寫(xiě)的扇區(qū)旋轉(zhuǎn)到磁頭下需要的平均時(shí)間。數(shù)據(jù)傳輸率是指磁頭找到所要讀寫(xiě)的扇區(qū)后,每秒可以讀出或?qū)懭氲淖止?jié)數(shù)。4 帶寬。Bps用b。 6 可靠性。平均無(wú)故障時(shí)間MTBF和平均故障修復(fù)時(shí)間MTTR來(lái)表示。計(jì)算機(jī)應(yīng)用領(lǐng)域:1 科學(xué)計(jì)算。2 事務(wù)處理。3 過(guò)程控制。4 輔助工程。5 人工智能。6 網(wǎng)絡(luò)應(yīng)用。一個(gè)完整的計(jì)算機(jī)系統(tǒng)由軟件和硬件兩部分組成。計(jì)算機(jī)硬件組成四個(gè)層次:1 芯片。2 板卡。3 設(shè)備。4 網(wǎng)絡(luò)。奔騰芯片的技術(shù)特點(diǎn):1。超標(biāo)量技術(shù)。通過(guò)內(nèi)置多條流水線(xiàn)來(lái)同時(shí)執(zhí)行多個(gè)處理,其實(shí)質(zhì)是用空間換取時(shí)間。2超流水線(xiàn)技術(shù)。通過(guò)細(xì)化流水,提高主頻,使得機(jī)器在一個(gè)周期內(nèi)完成一個(gè)甚至多個(gè)操作,其實(shí)質(zhì)是用時(shí)間換取空間。奔騰采用每條流水線(xiàn)分為四級(jí)流水:指令預(yù)取,譯碼,執(zhí)行和寫(xiě)回結(jié)果。3分支預(yù)測(cè)。動(dòng)態(tài)的預(yù)測(cè)程序分支的轉(zhuǎn)移情況。4雙CACHE哈佛結(jié)構(gòu):指令與數(shù)據(jù)分開(kāi)。5 固化常用指令。6 增強(qiáng)的64位數(shù)據(jù)總線(xiàn)。 內(nèi)部總線(xiàn)是32位,外部總線(xiàn)增為64位。7 采用PCI標(biāo)準(zhǔn)的局部總線(xiàn)。 8 錯(cuò)誤檢測(cè)既功能用于校驗(yàn)技術(shù)。9 內(nèi)建能源效率技術(shù)。10 支持多重處理。安騰芯片的技術(shù)特點(diǎn): 64位處理機(jī),簡(jiǎn)明并行指令計(jì)算EPIC。奔騰系列為32位,精簡(jiǎn)指令技術(shù)RISC。286.386復(fù)雜指令系統(tǒng)CISC。 主板由五部分組成:CPU,存儲(chǔ)器,總線(xiàn),插槽以及電源。 網(wǎng)絡(luò)卡主要功能:1 實(shí)現(xiàn)與主機(jī)總線(xiàn)的通訊連接,解釋并執(zhí)行主機(jī)的控制命令。2 實(shí)現(xiàn)數(shù)據(jù)鏈路層的功能。3 實(shí)現(xiàn)物理層的功能。軟件就是指令序列以代碼形式儲(chǔ)存儲(chǔ)存器中。這些指令序列就是程序。軟件由程序與相關(guān)文檔組成。軟件是程序以及開(kāi)發(fā)、使用和維護(hù)程序所需的所有文檔的總和。應(yīng)有軟件的種類(lèi):1桌面應(yīng)用軟件2演示出版軟件3瀏覽工具軟件4管理效率軟件5通信協(xié)作軟件6系統(tǒng)維護(hù)軟件軟件開(kāi)發(fā)的三個(gè)階段:1 計(jì)劃階段。分為問(wèn)題定義,可行性研究。 2 開(kāi)發(fā)階段。分為需求分析,總體設(shè)計(jì),詳細(xì)設(shè)計(jì)。3 運(yùn)行階段。主要是軟件維護(hù)。在編程中,人們最先使用機(jī)器語(yǔ)言。因?yàn)樗褂米钯N近計(jì)算機(jī)硬件的2進(jìn)制代碼,所以為低級(jí)語(yǔ)言。符號(hào)化的機(jī)器語(yǔ)言,用助記符代替2進(jìn)制代碼,成匯編語(yǔ)言。把匯編語(yǔ)言源程序翻譯成機(jī)器語(yǔ)言目標(biāo)程序的工具,就成為匯編程序。把機(jī)器語(yǔ)言程序“破譯”為匯編語(yǔ)言程序的工具,稱(chēng)反匯編程序。把高級(jí)語(yǔ)言源程序翻譯成機(jī)器語(yǔ)言目標(biāo)程序的工具,有兩種類(lèi)型:解釋程序與編譯程序。編譯程序是把輸入的整個(gè)源程序進(jìn)行全部的翻譯轉(zhuǎn)換,產(chǎn)生出機(jī)器語(yǔ)言的目標(biāo)程序,然后讓計(jì)算機(jī)執(zhí)行從而得到計(jì)算機(jī)結(jié)果。解釋程序就是把源程序輸入一句,翻譯一句,執(zhí)行一句,并不成為整個(gè)目標(biāo)程序。多媒體技術(shù)就是有聲有色的信息處理與利用技術(shù)。多媒體技術(shù)就是對(duì)文本,聲音,圖象和圖形進(jìn)行處理 ,傳輸,儲(chǔ)存和播發(fā)的集成技術(shù)。多媒體技術(shù)分為偏軟件技術(shù)和偏硬件技術(shù)。多媒體硬件系統(tǒng)的基本組成有:1CD-ROM。2具有A/D和D/A轉(zhuǎn)換功能。3具有高清晰的彩色顯示器。4 具有數(shù)據(jù)壓縮和解壓縮的硬件支持。多媒體的關(guān)鍵技術(shù):1 數(shù)據(jù)壓縮和解壓縮技術(shù)。JPEG:實(shí)用與連續(xù)色調(diào),多級(jí)灰度,彩色或單色靜止圖象。 MPEG:考慮音頻和視頻同步。2 芯片和插卡技術(shù)。 3 多媒體操作系統(tǒng)技術(shù)。4 多媒體數(shù)據(jù)管理技術(shù)。一種適用于多媒體數(shù)據(jù)管理的技術(shù)就是基于超文本技術(shù)的多媒體管理技術(shù),即超媒體技術(shù)。超文本就是收集、儲(chǔ)存和瀏覽離散信息以及建立和表現(xiàn)信息之間關(guān)系的技術(shù)。當(dāng)信息不限于文本時(shí),稱(chēng)為超媒體。組成:1 結(jié)點(diǎn)。2 鏈。超媒體系統(tǒng)的組成:1 編輯器。編輯器可以幫助用戶(hù)建立,修改信息網(wǎng)絡(luò)中的結(jié)點(diǎn)和鏈。2 導(dǎo)航工具。一是數(shù)據(jù)庫(kù)那樣基于條件的查詢(xún),一是交互樣式沿鏈走向的查詢(xún)。3 超媒體語(yǔ)言。超媒體語(yǔ)言能以一種程序設(shè)計(jì)方法描述超媒體網(wǎng)絡(luò)的構(gòu)造,結(jié)點(diǎn)和其他各種屬性。第二章 網(wǎng)絡(luò)的基本概念信息技術(shù)涉及到信息的收集、儲(chǔ)存、處理、傳輸與利用。計(jì)算機(jī)網(wǎng)絡(luò)形成與發(fā)展大致分為如下4個(gè)階段:1 第一個(gè)階段可以追述到20世紀(jì)50年代。2 第二個(gè)階段以20世紀(jì)60年代美國(guó)的APPANET與分組交換技術(shù)為重要標(biāo)志。3 第三個(gè)階段從20世紀(jì)70年代中期開(kāi)始。4 第四個(gè)階段是20世紀(jì)90年代開(kāi)始。計(jì)算機(jī)網(wǎng)絡(luò)的基本特征:資源共享。計(jì)算機(jī)網(wǎng)絡(luò)的定義:以能夠相互共享資源的方式互連起來(lái)自治計(jì)算機(jī)系統(tǒng)的集合。表現(xiàn):1計(jì)算機(jī)網(wǎng)絡(luò)建立的主要目標(biāo)是實(shí)現(xiàn)計(jì)算機(jī)資源的共享。2我們判斷計(jì)算機(jī)是否互連成計(jì)算機(jī)網(wǎng)絡(luò),主要是看它們是不是獨(dú)立的“自治計(jì)算機(jī)”。 3連網(wǎng)計(jì)算機(jī)之間的通信必須遵循共同的網(wǎng)絡(luò)協(xié)議。早期計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)實(shí)質(zhì)上是廣域網(wǎng)的結(jié)構(gòu)。 廣域網(wǎng)的功能:數(shù)據(jù)處理與數(shù)據(jù)通信。從邏輯功能上可分為:資源子網(wǎng)與通信子網(wǎng)。資源子網(wǎng)負(fù)責(zé)全網(wǎng)的數(shù)據(jù)處理,向網(wǎng)絡(luò)用戶(hù)提供各種網(wǎng)絡(luò)資源與網(wǎng)絡(luò)服務(wù)。主要包括主機(jī)和終端。主機(jī)通過(guò)高速通信線(xiàn)路與通信子網(wǎng)的通信控制處理機(jī)相連接。終端是用戶(hù)訪(fǎng)問(wèn)網(wǎng)絡(luò)的界面。通信子網(wǎng)由通信控制處理機(jī)、通信線(xiàn)路與其他通信設(shè)備組成,完成網(wǎng)絡(luò)數(shù)據(jù)傳輸、轉(zhuǎn)發(fā)等通信處理任務(wù)。通信控制處理機(jī)在網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中被稱(chēng)為網(wǎng)絡(luò)節(jié)點(diǎn)。通信線(xiàn)路為通信處理機(jī)之間以及通信處理機(jī)與主機(jī)之間提供通信信道?,F(xiàn)代網(wǎng)絡(luò)機(jī)構(gòu)的特點(diǎn):微機(jī)通過(guò)局域網(wǎng)連入廣域網(wǎng),局域網(wǎng)與廣域網(wǎng)、廣域網(wǎng)與廣域網(wǎng)的互聯(lián)是通過(guò)路由器實(shí)現(xiàn)的。按傳輸技術(shù)分為:1 廣播式網(wǎng)絡(luò);2 點(diǎn)-點(diǎn)式網(wǎng)絡(luò)。采用分組存儲(chǔ)轉(zhuǎn)發(fā)與路由選擇是點(diǎn)-點(diǎn)式網(wǎng)絡(luò)與廣播網(wǎng)絡(luò)的重要區(qū)別之一。按規(guī)模分類(lèi):局域網(wǎng),城域網(wǎng)與廣域網(wǎng)。廣域網(wǎng)的通信子網(wǎng)采用分組交換技術(shù),利用公用分組交換網(wǎng)、衛(wèi)星通信網(wǎng)和無(wú)線(xiàn)分組交換網(wǎng)互聯(lián)。廣域網(wǎng)(遠(yuǎn)程網(wǎng))以下特點(diǎn):1 適應(yīng)大容量與突發(fā)性通信的要求。2 適應(yīng)綜合業(yè)務(wù)服務(wù)的要求。3 開(kāi)放的設(shè)備接口與規(guī)范化的協(xié)議。4 完善的通信服務(wù)與網(wǎng)絡(luò)管理。X25網(wǎng)是典型的公用分組交換網(wǎng),是早期廣域網(wǎng)中廣泛使用的通信子網(wǎng)。它保證數(shù)據(jù)傳輸?shù)目煽啃?,但因此增大了網(wǎng)絡(luò)傳輸?shù)难舆t時(shí)間。數(shù)據(jù)通信環(huán)境的變化主要是3個(gè)方面:1 傳輸介質(zhì)由原來(lái)的電纜走向光纖.2 多個(gè)局域網(wǎng)之間高速互連的要求越來(lái)越強(qiáng)烈.3 用戶(hù)設(shè)備性能提高.在數(shù)據(jù)傳輸率高,誤碼率低的光纖上,使用簡(jiǎn)單的協(xié)議,以減少網(wǎng)絡(luò)的延遲,而必要的差錯(cuò)控制功能將由用戶(hù)設(shè)備來(lái)完成。這就是幀中繼(FR,F(xiàn)rame Relay)技術(shù)產(chǎn)生的背景。異步傳輸模式ATM是新一代的數(shù)據(jù)傳輸與分組交換技術(shù)。促進(jìn)發(fā)展的因素:1用戶(hù)對(duì)未來(lái)貸款與對(duì)帶寬高效、動(dòng)態(tài)分配的需求的不斷增長(zhǎng).2用戶(hù)對(duì)網(wǎng)絡(luò)實(shí)時(shí)應(yīng)用需求的提高.3網(wǎng)絡(luò)的設(shè)計(jì)與組建進(jìn)一步走向標(biāo)準(zhǔn)化的需要.關(guān)鍵:能保證用戶(hù)對(duì)所據(jù)傳輸?shù)姆?wù)質(zhì)量的需求。ATM技術(shù)結(jié)合了線(xiàn)路交換方式的實(shí)時(shí)性好,分組交換方式的靈活性好的特點(diǎn)。因此,B-ISDN(寬帶綜合業(yè)務(wù)數(shù)據(jù)網(wǎng))選擇ATM作為數(shù)據(jù)傳輸技術(shù).廣域網(wǎng)擴(kuò)大了資源共享的范圍,局域網(wǎng)增強(qiáng)了資源共享的深度。早期的城域網(wǎng)產(chǎn)品主要是光纖分布式數(shù)據(jù)接口(FDDI)各種城域網(wǎng)建設(shè)方案有幾個(gè)相同點(diǎn):傳輸介質(zhì)采用光纖,交換接點(diǎn)采用基于IP交換的高速路由交換機(jī)或ATM交換機(jī),在體系結(jié)構(gòu)上采用核心交換層,業(yè)務(wù)匯聚層與接入層三層模式。城域網(wǎng)MAN介于廣域網(wǎng)與局域網(wǎng)之間的一種高速網(wǎng)絡(luò)。計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)涫峭ㄟ^(guò)網(wǎng)中結(jié)點(diǎn)與通信線(xiàn)路之間的幾何關(guān)系表示網(wǎng)絡(luò)結(jié)構(gòu),反映出網(wǎng)絡(luò)中各實(shí)體間的結(jié)構(gòu)關(guān)系。主要是指通信子網(wǎng)的拓?fù)錁?gòu)型。網(wǎng)絡(luò)拓?fù)淇梢愿鶕?jù)通信子網(wǎng)中通信信道類(lèi)型分為:1 點(diǎn)-點(diǎn)線(xiàn)路通信子網(wǎng)的拓?fù)洌盒切停h(huán)型,樹(shù)型,網(wǎng)狀型。2 廣播式通信子網(wǎng)的拓?fù)洌嚎偩€(xiàn)型,樹(shù)型,環(huán)型,無(wú)線(xiàn)通信與衛(wèi)星通信型。描述數(shù)據(jù)通信的基本技術(shù)參數(shù)有兩個(gè):數(shù)據(jù)傳輸率與誤碼率。數(shù)據(jù)傳輸速率:在數(shù)值上等于每秒鐘傳輸構(gòu)成數(shù)據(jù)代碼的二進(jìn)制比特?cái)?shù),單位為比特/秒(bit/second),記作bps.對(duì)于二進(jìn)制數(shù)據(jù),數(shù)據(jù)傳輸速率為:S1/T(bps),其中,T為發(fā)送每一比特所需要的時(shí)間.奈奎斯特準(zhǔn)則:信號(hào)在無(wú)噪聲的信道中傳輸時(shí),對(duì)于二進(jìn)制信號(hào)的最大數(shù)據(jù)傳輸率Rmax與通信信道帶寬B(B=f,單位是Hz)的關(guān)系可以寫(xiě)為: Rmax=2*f(bps) 香農(nóng)定理:香農(nóng)定理則描述了有限帶寬;有隨機(jī)熱噪聲信道的最大傳輸速率與信道帶寬;信號(hào)噪聲功率比之間的關(guān)系.在有隨機(jī)熱噪聲的信道上傳輸數(shù)據(jù)信號(hào)時(shí),數(shù)據(jù)傳輸率Rmax與信道帶寬B,信噪比S/N關(guān)系為: Rmax=B*LOG(1+S/N)其中:B為信道帶寬,S為信號(hào)功率,n為噪聲功率。誤碼率是二進(jìn)制碼元在數(shù)據(jù)傳輸系統(tǒng)中被傳錯(cuò)的概率,它在數(shù)值上近似等于:Pe=Ne/N(傳錯(cuò)的除以總的)(1)誤碼率應(yīng)該是衡量數(shù)據(jù)傳輸系統(tǒng)正常工作狀態(tài)下傳輸可靠性的參數(shù).(2)對(duì)于一個(gè)實(shí)際的數(shù)據(jù)傳輸系統(tǒng),不能籠統(tǒng)地說(shuō)誤碼率越低越好,要根據(jù)實(shí)際傳輸要求提出誤碼率要求;在數(shù)據(jù)傳輸速率確定后,誤碼率越低,傳輸系統(tǒng)設(shè)備越復(fù)雜,造價(jià)越高.(3)對(duì)于實(shí)際數(shù)據(jù)傳輸系統(tǒng),如果傳輸?shù)牟皇嵌M(jìn)制碼元,要折合成二進(jìn)制碼元來(lái)計(jì)算.(4)差錯(cuò)的出現(xiàn)具有隨機(jī)性,在實(shí)際測(cè)量一個(gè)數(shù)據(jù)傳輸系統(tǒng)時(shí),只有被測(cè)量的傳輸二進(jìn)制碼元數(shù)越大,才會(huì)越接近于真正的誤碼率值.這些為網(wǎng)絡(luò)數(shù)據(jù)傳遞交換而指定的規(guī)則,約定與標(biāo)準(zhǔn)被稱(chēng)為網(wǎng)絡(luò)協(xié)議。協(xié)議分為三部分:(1)語(yǔ)法,即用戶(hù)數(shù)據(jù)與控制信息的結(jié)構(gòu)和格式;(2)語(yǔ)義,即需要發(fā)出何種控制信息,以及完成的動(dòng)作與做出的響應(yīng);(3)時(shí)序,即對(duì)事件實(shí)現(xiàn)順序的詳細(xì)說(shuō)明.將計(jì)算機(jī)網(wǎng)絡(luò)層次模型和各層協(xié)議的集合定義為計(jì)算機(jī)網(wǎng)絡(luò)體系結(jié)構(gòu)。計(jì)算機(jī)網(wǎng)絡(luò)中采用層次結(jié)構(gòu),可以有以下好處:1 各層之間相互獨(dú)立。2 靈活性好。3 各層都可以采用最合適的技術(shù)來(lái)實(shí)現(xiàn),各層實(shí)現(xiàn)技術(shù)的改變不影響其他各層。4 易于實(shí)現(xiàn)和維護(hù)。5 有利于促進(jìn)標(biāo)準(zhǔn)化。該體系結(jié)構(gòu)標(biāo)準(zhǔn)定義了網(wǎng)絡(luò)互連的七層框架,即ISO開(kāi)放系統(tǒng)互連參考模型。在這一框架中進(jìn)一步詳細(xì)規(guī)定了每一層的功能,以實(shí)現(xiàn)開(kāi)放系統(tǒng)環(huán)境中的互連性,互操作性與應(yīng)用的可移植性。OSI 標(biāo)準(zhǔn)制定過(guò)程中采用的方法是將整個(gè)龐大而復(fù)雜的問(wèn)題劃分為若干個(gè)容易處理的小問(wèn)題,這就是分層的體系結(jié)構(gòu)辦法。在OSI中,采用了三級(jí)抽象,既體系結(jié)構(gòu),服務(wù)定義,協(xié)議規(guī)格說(shuō)明。ISO將整個(gè)通信功能劃分為七個(gè)層次,劃分層次的原則是:(1)網(wǎng)中各結(jié)點(diǎn)都有相同的層次;(2)不同結(jié)點(diǎn)的同等層具有相同的功能;(3)同一結(jié)點(diǎn)內(nèi)相鄰層之間通過(guò)接口通信;(4)每一層使用下層提供的服務(wù),并向其上層提供服務(wù); (5)不同結(jié)點(diǎn)的同等層按照協(xié)議實(shí)現(xiàn)對(duì)等層之間的通信.OSI七層:1 物理層:主要是利用物理傳輸介質(zhì)為數(shù)據(jù)鏈路層提供物理連接,以便透明的傳遞比特流。2 數(shù)據(jù)鏈路層。在通信實(shí)體之間建立數(shù)據(jù)鏈路連接,傳送以幀為單位的數(shù)據(jù),采用差錯(cuò)控制,流量控制方法。3 網(wǎng)絡(luò)層:通過(guò)路由算法,為分組通過(guò)通信子網(wǎng)選擇最適當(dāng)?shù)穆窂健? 傳輸層:是向用戶(hù)提供可靠的端到端服務(wù),透明的傳送報(bào)文。5 會(huì)話(huà)層:組織兩個(gè)會(huì)話(huà)進(jìn)程之間的通信,并管理數(shù)據(jù)的交換。6 表示層:處理在兩個(gè)通信系統(tǒng)中交換信息的表示方式。7 應(yīng)用層:應(yīng)用層是OSI參考模型中的最高層。確定進(jìn)程之間通信的性質(zhì),以滿(mǎn)足用戶(hù)的需要。TCP/IP協(xié)議的特點(diǎn):1開(kāi)放的協(xié)議標(biāo)準(zhǔn),可以免費(fèi)使用,并且獨(dú)立于特定的計(jì)算機(jī)硬件與操作系統(tǒng)。2獨(dú)立于特定的網(wǎng)絡(luò)硬件,可以運(yùn)行在局域網(wǎng)、廣域網(wǎng),更適用于互聯(lián)網(wǎng)。3統(tǒng)一的網(wǎng)絡(luò)地址分配方案,使得整個(gè)TCP/IP設(shè)備在網(wǎng)中都具有唯一的地址。4標(biāo)準(zhǔn)化的高層協(xié)議,可以提供多種可靠的用戶(hù)服務(wù)。TCP/IP參考模型可以分為:應(yīng)用層,傳輸層,互連層,主機(jī)-網(wǎng)絡(luò)層?;ミB層主要是負(fù)責(zé)將源主機(jī)的報(bào)文分組發(fā)送到目的主機(jī),源主機(jī)與目的主機(jī)可以在一個(gè)網(wǎng)上,也可以不在一個(gè)網(wǎng)上。功能:1處理來(lái)自傳輸層的分組發(fā)送請(qǐng)求。2處理接受的數(shù)據(jù)報(bào)。3處理互連的路徑、流控與擁塞問(wèn)題。傳輸層主要功能是負(fù)責(zé)應(yīng)用進(jìn)程之間的端到端的通信。TCP/IP參考模型的傳輸層定義了兩種協(xié)議,即傳輸控制協(xié)議TCP和用戶(hù)數(shù)據(jù)報(bào)協(xié)議UDP。TCP協(xié)議是面向連接的可靠的協(xié)議;UDP協(xié)議是無(wú)連接的不可靠協(xié)議。主機(jī)-網(wǎng)絡(luò)層負(fù)責(zé)通過(guò)網(wǎng)絡(luò)發(fā)送和接受IP數(shù)據(jù)報(bào)。包括各種物理協(xié)議。按照層次結(jié)構(gòu)思想,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)模塊化的研究結(jié)果是形成了一組從上到下單向依賴(lài)關(guān)系的協(xié)議棧,也叫協(xié)議族。地址解析協(xié)議ARP/PARP并不屬于單獨(dú)的一層,它介于物理地址與IP地址間,起著屏蔽物理地址細(xì)節(jié)的作用。IP協(xié)議橫跨整個(gè)層次。應(yīng)用層協(xié)議分為:1一類(lèi)依賴(lài)于面向連接的TCP。2一類(lèi)是依賴(lài)于面向連接的UDP協(xié)議。3另一類(lèi)既依賴(lài)于TCP協(xié)議,也可以依賴(lài)于UDP協(xié)議。依賴(lài)TCP協(xié)議的主要有: 文件傳送協(xié)議FTP、電子郵件協(xié)議SMTP以及超文本傳輸協(xié)議HTTP等.依賴(lài)UDP協(xié)議的主要有簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議SNMP;簡(jiǎn)單文件傳輸協(xié)議TFTP.既依賴(lài)TCP又依賴(lài)UDP協(xié)議的是域名服務(wù)DNS等.還包括:網(wǎng)絡(luò)終端協(xié)議TELNET;路由信息協(xié)議;RIP網(wǎng)絡(luò)文件系統(tǒng)NFS.NSFNET采用的是一種層次結(jié)構(gòu),可以分為主干網(wǎng),地區(qū)網(wǎng)與校園網(wǎng)。Internet2的初始運(yùn)行速率可達(dá)10Gbps.Internet2在網(wǎng)絡(luò)層運(yùn)行的是IPv4,同時(shí)也支持IPv6業(yè)務(wù).多媒體網(wǎng)絡(luò)是指能夠傳輸多媒體數(shù)據(jù)的通信網(wǎng)絡(luò)。多媒體網(wǎng)絡(luò)需要支持多媒體傳輸所需要的交互性和實(shí)時(shí)性要求。網(wǎng)絡(luò)視頻會(huì)議系統(tǒng)是一種典型的網(wǎng)絡(luò)多媒體系統(tǒng)。多媒體網(wǎng)絡(luò)應(yīng)用對(duì)數(shù)據(jù)通信的要求:1高傳輸帶寬要求;2不同類(lèi)型的數(shù)據(jù)對(duì)傳輸?shù)囊蟛煌?網(wǎng)絡(luò)中的多媒體流傳輸?shù)倪B續(xù)性與實(shí)時(shí)性要求;4網(wǎng)絡(luò)中多媒體數(shù)據(jù)傳送的低時(shí)延要求;5網(wǎng)絡(luò)中的多媒體傳輸同步要求;6網(wǎng)絡(luò)中的多媒體的多方參與通信的特點(diǎn)。改進(jìn)傳統(tǒng)網(wǎng)絡(luò)的方法是:增大帶寬與改進(jìn)協(xié)議。第三章 局域網(wǎng)基礎(chǔ)從局域網(wǎng)應(yīng)用角度看,局域網(wǎng)主要技術(shù)特點(diǎn)是:決定局域網(wǎng)的主要技術(shù)要素是:網(wǎng)絡(luò)拓?fù)?,傳輸介質(zhì)與介質(zhì)訪(fǎng)問(wèn)控制方法。局域網(wǎng)從介質(zhì)訪(fǎng)問(wèn)控制方法分為:共享介質(zhì)局域網(wǎng)與交換式局域網(wǎng)。局域網(wǎng)拓?fù)錁?gòu)型總線(xiàn)局域網(wǎng)的介質(zhì)訪(fǎng)問(wèn)控制方式采用的是“共享介質(zhì)”方式。主要特點(diǎn)介質(zhì)訪(fǎng)問(wèn)控制方法是控制多個(gè)結(jié)點(diǎn)利用公共傳輸介質(zhì)發(fā)送和接受數(shù)據(jù)的方法。環(huán)形拓?fù)錁?gòu)型星型拓?fù)渲写嬖谥行慕Y(jié)點(diǎn),每個(gè)結(jié)點(diǎn)通過(guò)點(diǎn)與點(diǎn)之間的線(xiàn)路與中心結(jié)點(diǎn)連接,任何兩結(jié)點(diǎn)之間的通信都要通過(guò)中心結(jié)點(diǎn)轉(zhuǎn)接。局域網(wǎng)傳輸介質(zhì)有同軸電纜、雙絞線(xiàn)、光纖與無(wú)線(xiàn)通信信道。共享介質(zhì)訪(fǎng)問(wèn)控制方式主要為:1 帶有沖突檢測(cè)的載波偵聽(tīng)多路訪(fǎng)問(wèn)CSMA/CD方法。2 令牌總線(xiàn)方法(TOKEN BUS)。3 令牌環(huán)方法(TOKEN RING)。IEEE802IEEE802參考模型:IEEE802參考模型是美國(guó)電氣電子工程師協(xié)會(huì)在1980年2月制訂的,稱(chēng)為IEEE802標(biāo)準(zhǔn),這個(gè)標(biāo)準(zhǔn)對(duì)應(yīng)于OSI參考模型的物理層和數(shù)據(jù)鏈路層,但它的數(shù)據(jù)鏈路層又劃分為邏輯鏈路控制子層(LLC)和介質(zhì)訪(fǎng)問(wèn)控制子層(MAC)。a.802.1標(biāo)準(zhǔn):包含了局域網(wǎng)體系結(jié)構(gòu)、網(wǎng)絡(luò)互連、以及網(wǎng)絡(luò)管理與性能測(cè)試。b.802.2標(biāo)準(zhǔn):定義了邏輯鏈路控制(LLC)子層功能及其服務(wù)。c.802.3標(biāo)準(zhǔn):定義了CSMA/CD總線(xiàn)介質(zhì)訪(fǎng)問(wèn)控制子層和物理層規(guī)范。d.802.4標(biāo)準(zhǔn):定義了令牌總線(xiàn)(Token Bus)介質(zhì)訪(fǎng)問(wèn)控制子層與物理層的規(guī)范。e.802.5標(biāo)準(zhǔn):定義了令牌環(huán)(Token Ring)介質(zhì)訪(fǎng)問(wèn)控制子層與物理層的規(guī)范。高速局域網(wǎng)的方案共享介質(zhì)局域網(wǎng)可分為Ethernet,Token Bus,Token Ring與FDDI以及在此基礎(chǔ)上發(fā)展起來(lái)的100Mbps Fast Ethernet、1Gbps與10Gbps Gigabit Ethernet。交換式局域網(wǎng)可分為Switch Ethernet與ATM LAN,以及在此基礎(chǔ)上發(fā)展起來(lái)的虛擬局域網(wǎng)。光纖分布式數(shù)據(jù)接口FDDI是一種以光纖作為傳輸介質(zhì)的高速主干網(wǎng)。FDDI主要技術(shù)特點(diǎn):(1)使用基于IEEE802.5的單令牌的環(huán)網(wǎng)介質(zhì)訪(fǎng)問(wèn)控制MAC協(xié)議;(2)使用IEEE802.2協(xié)議,與符合IEEE802標(biāo)準(zhǔn)的局域網(wǎng)兼容;(3)數(shù)據(jù)傳輸速率為100Mbps,連網(wǎng)的結(jié)點(diǎn)數(shù)小于等于1000,環(huán)路長(zhǎng)度為100km;(4)可以使用雙環(huán)結(jié)構(gòu),具有容錯(cuò)能力;(5)可以使用多?;騿文9饫w;(6)具有動(dòng)態(tài)分配帶寬的能力,能支持同步和異步數(shù)據(jù)傳輸.100Mbps Fast Ethernet1Gbps Gigabit EthernetGigabit Ethernet的傳輸速率比Fast Ethernet(100Mbps)快10倍,達(dá)到1000Mbps,將傳統(tǒng)的Ethernet每個(gè)比特的發(fā)送時(shí)間由100ns降低到1ns。10Gbps Gigabit Ethernet交換局域網(wǎng)的基本結(jié)構(gòu)局域網(wǎng)交換機(jī)工作原理“端口號(hào)/MAC地址映射表”的建立與維護(hù)根據(jù)交換機(jī)的幀轉(zhuǎn)發(fā)方式,交換機(jī)可以分為3類(lèi):1 直接交換方式。2 存儲(chǔ)轉(zhuǎn)發(fā)交換方式。3 改進(jìn)直接交換方式。局域網(wǎng)交換機(jī)的特性:1 低交換傳輸延遲。2 高傳輸帶寬。3 允許10Mbps/100Mbps。4 局域網(wǎng)交換機(jī)可以支持虛擬局域網(wǎng)服務(wù)。虛擬網(wǎng)絡(luò)(VLAN)是建立在交換技術(shù)基礎(chǔ)上的。虛擬網(wǎng)絡(luò)是建立在局域網(wǎng)交換機(jī)或ATM交換機(jī)上的,它以軟件的形式來(lái)實(shí)現(xiàn)邏輯組的劃分與管理,邏輯工作組的結(jié)點(diǎn)組成不受物理位置的限制。 紅外無(wú)線(xiàn)局域網(wǎng)的主要特點(diǎn)擴(kuò)頻無(wú)線(xiàn)局域網(wǎng)無(wú)線(xiàn)局域網(wǎng)標(biāo)準(zhǔn)IEEE 802.3物理層標(biāo)準(zhǔn)類(lèi)型10 BASE-5是IEEE 802.3物理層標(biāo)準(zhǔn)中最基本的一種。它采用的傳輸介質(zhì)是阻抗為50偶的基帶粗同軸電纜。網(wǎng)卡是網(wǎng)絡(luò)接口卡NIC的簡(jiǎn)稱(chēng),它是構(gòu)成網(wǎng)絡(luò)的基本部件。網(wǎng)卡分類(lèi):按網(wǎng)卡支持的計(jì)算機(jī)種類(lèi):標(biāo)準(zhǔn)以太網(wǎng)卡。PCMCIA網(wǎng)卡(用于便攜式計(jì)算機(jī))。按網(wǎng)卡支持的傳輸速率分類(lèi):普通的10Mbps。高速的100Mbps網(wǎng)卡。10/100Mbps自適應(yīng)網(wǎng)卡。1000Mbps網(wǎng)卡。按網(wǎng)卡支持的傳輸介質(zhì)類(lèi)型分類(lèi):雙絞線(xiàn)網(wǎng)卡。粗纜網(wǎng)卡。細(xì)纜網(wǎng)卡。光纖網(wǎng)卡。普通的集線(xiàn)器兩類(lèi)端口:一類(lèi)是用于連接接點(diǎn)的RJ-45端口,這類(lèi)端口數(shù)可以是8,12,16,24等。另一類(lèi)端口可以是用于連接粗纜的AUI端口,用于連接細(xì)纜的BNC端口,也可以是光纖連接端口,這類(lèi)端口稱(chēng)為向上連接端口。按傳輸速率分類(lèi):1。10Mbps集線(xiàn)器。2。100Mbps集線(xiàn)器。3。10Mbps/100Mbps自適應(yīng)集線(xiàn)器。按集線(xiàn)器是或能夠堆疊分類(lèi):1。普通集線(xiàn)器。2??啥询B式集線(xiàn)器。按集線(xiàn)器是或支持網(wǎng)管功能:1。簡(jiǎn)單集線(xiàn)器。2。帶網(wǎng)管功能的集線(xiàn)器。 局域網(wǎng)交換機(jī)可以分為:1 簡(jiǎn)單的10Mbps交換機(jī)。2 10Mbps/100Mbps自適應(yīng)的局域網(wǎng)交換機(jī)。3大型局域網(wǎng)交換機(jī)。雙絞線(xiàn)組網(wǎng)方法 結(jié)構(gòu)化布線(xiàn)系統(tǒng)與傳統(tǒng)的布線(xiàn)系統(tǒng)最大的區(qū)別在于:結(jié)構(gòu)化布線(xiàn)系統(tǒng)的結(jié)構(gòu)與當(dāng)前所連接的設(shè)備位置無(wú)關(guān)。 智能大樓。一個(gè)完善的智能大樓系統(tǒng)除了結(jié)構(gòu)化布線(xiàn)系統(tǒng)以外,還應(yīng)該包含以下幾種系統(tǒng):1 辦公自動(dòng)化系統(tǒng)。2 通信自動(dòng)化系統(tǒng)。3 樓宇自動(dòng)化系統(tǒng)。4 計(jì)算機(jī)網(wǎng)絡(luò)。結(jié)構(gòu)化布線(xiàn)系統(tǒng)的應(yīng)用環(huán)境:1建筑物綜合布線(xiàn)系統(tǒng)2智能大樓布線(xiàn)系統(tǒng)3工業(yè)布線(xiàn)系統(tǒng) 建筑物綜合布線(xiàn)系統(tǒng)的主要特點(diǎn)是:1 由于建筑物綜合布線(xiàn)系統(tǒng)支持各種系統(tǒng)與設(shè)備的集成,能與現(xiàn)在所有的語(yǔ)音,數(shù)據(jù)系統(tǒng)一起工作,從而可以保護(hù)用戶(hù)在硬件,軟件,培訓(xùn)方面的投資。2 建筑物綜合布線(xiàn)系統(tǒng)有助于將分散的布線(xiàn)系統(tǒng),合并成一組統(tǒng)一的,標(biāo)準(zhǔn)的布線(xiàn)系統(tǒng)中。3 建筑物綜合布線(xiàn)系統(tǒng)的結(jié)構(gòu)化設(shè)計(jì),使用戶(hù)自己能夠容易的排除故障,增強(qiáng)了系統(tǒng)安全性,便于管理。4 采用高性能的非屏蔽雙絞線(xiàn)與光纖的建筑物綜合布線(xiàn)系統(tǒng),能夠支持高達(dá)100Mbps,甚至更高的數(shù)據(jù)傳輸速率。智能大樓布線(xiàn)系統(tǒng)工業(yè)布線(xiàn)系統(tǒng)是專(zhuān)門(mén)為工業(yè)環(huán)境設(shè)計(jì)的布線(xiàn)標(biāo)準(zhǔn)與設(shè)備。 網(wǎng)絡(luò)互連的動(dòng)力 同種局域網(wǎng)使用網(wǎng)橋就可以將分散在不同地理位置的多個(gè)局域網(wǎng)互連起來(lái)。異型局域網(wǎng)也可以用網(wǎng)橋互連起來(lái),ATM局域網(wǎng)與傳統(tǒng)共享介質(zhì)局域網(wǎng)互連必須解決局域網(wǎng)仿真問(wèn)題。路由器或網(wǎng)關(guān)是實(shí)現(xiàn)局域網(wǎng)與廣域網(wǎng)、廣域網(wǎng)與廣域網(wǎng)互連的主要設(shè)備。數(shù)據(jù)鏈路層互連的設(shè)備是網(wǎng)橋。網(wǎng)橋在網(wǎng)絡(luò)互連中起到數(shù)據(jù)接收,地址過(guò)渡與數(shù)據(jù)轉(zhuǎn)發(fā)的作用,它是實(shí)現(xiàn)多個(gè)網(wǎng)絡(luò)系統(tǒng)之間的數(shù)據(jù)交換。網(wǎng)絡(luò)層互連的設(shè)備是路由器。如果網(wǎng)絡(luò)層協(xié)議不同,采用多協(xié)議路由器。傳輸層以上各層協(xié)議不同的網(wǎng)絡(luò)之間的互連屬于高層互連。實(shí)現(xiàn)高層互連的設(shè)備是網(wǎng)關(guān)。高層互連的網(wǎng)關(guān)很多是應(yīng)用層網(wǎng)關(guān),通常簡(jiǎn)稱(chēng)為應(yīng)用網(wǎng)關(guān)。所謂網(wǎng)絡(luò)互連,是將分布在不同地理位置的網(wǎng)絡(luò),設(shè)備相連接,以構(gòu)成更大規(guī)模的互聯(lián)網(wǎng)絡(luò)系統(tǒng),實(shí)現(xiàn)互聯(lián)系統(tǒng)網(wǎng)絡(luò)資源的共享。網(wǎng)絡(luò)互連的功能有以下兩類(lèi):1 基本功能。2 擴(kuò)展功能。網(wǎng)橋是在數(shù)據(jù)鏈路層上實(shí)現(xiàn)不同網(wǎng)絡(luò)互連的設(shè)備。網(wǎng)橋的基本特征: 網(wǎng)橋在局域網(wǎng)中經(jīng)常被用來(lái)將一個(gè)大型局域網(wǎng)分成既獨(dú)立又能互相通信的多個(gè)子網(wǎng)的互連結(jié)構(gòu),從而可以改善各個(gè)子網(wǎng)的性能與安全性?;谶@兩種標(biāo)準(zhǔn)(IEEE802.1,802.5)的網(wǎng)橋分別是:1 透明網(wǎng)橋(各網(wǎng)橋);2 源路選網(wǎng)橋(源結(jié)點(diǎn))路由器是在網(wǎng)絡(luò)層上實(shí)現(xiàn)多個(gè)網(wǎng)絡(luò)互連的設(shè)備。 需要每個(gè)局域網(wǎng)網(wǎng)絡(luò)層以上高層協(xié)議相同,數(shù)據(jù)鏈路層與物理層協(xié)議可以不同。 網(wǎng)關(guān)可以完成不同網(wǎng)絡(luò)協(xié)議之間的轉(zhuǎn)換。實(shí)現(xiàn)協(xié)議轉(zhuǎn)換的方法主要是: 1 直接將網(wǎng)絡(luò)信息包格式轉(zhuǎn)化成輸出網(wǎng)絡(luò)信息包格式 N(N-1);2 將輸入網(wǎng)絡(luò)信息包的格式轉(zhuǎn)化成一種統(tǒng)一的標(biāo)準(zhǔn)網(wǎng)間信息包的格式 2N。一個(gè)網(wǎng)關(guān)可以由兩個(gè)半網(wǎng)關(guān)構(gòu)成。第四章 網(wǎng)絡(luò)操作系統(tǒng)網(wǎng)絡(luò)操作系統(tǒng),是能利用局域網(wǎng)低層提供的數(shù)據(jù)傳輸功能,為高層網(wǎng)絡(luò)用戶(hù)提供共享資源管理服務(wù),提供各種網(wǎng)絡(luò)服務(wù)功能的局域網(wǎng)系統(tǒng)軟件。網(wǎng)絡(luò)操作系統(tǒng)(NOS)是指能使網(wǎng)絡(luò)上各個(gè)計(jì)算機(jī)方便而有效的共享網(wǎng)絡(luò)資源,為用戶(hù)提供所需要的各種服務(wù)的操作系統(tǒng)軟件。網(wǎng)絡(luò)操作系統(tǒng)的基本任務(wù)是:屏蔽本地資源與網(wǎng)絡(luò)資源的差異性,為用戶(hù)提供各種基本網(wǎng)絡(luò)服務(wù)功能,完成網(wǎng)絡(luò)共享系統(tǒng)資源的管理,并提供網(wǎng)絡(luò)操作系統(tǒng)的安全性服務(wù)。 網(wǎng)絡(luò)操作系統(tǒng)分為兩類(lèi):面向任務(wù)型NOS與通用型NOS。 網(wǎng)絡(luò)操作系統(tǒng)經(jīng)歷了從對(duì)等結(jié)構(gòu)與非對(duì)等結(jié)構(gòu)演變的過(guò)程。 非對(duì)等結(jié)構(gòu)網(wǎng)絡(luò)操作系統(tǒng),將連網(wǎng)結(jié)點(diǎn)分為以下兩類(lèi):1 網(wǎng)絡(luò)服務(wù)器。2 網(wǎng)絡(luò)工作站。虛擬盤(pán)體可以分為以下三類(lèi):專(zhuān)用盤(pán)體,共用盤(pán)體與共享盤(pán)體?;谖募?wù)的網(wǎng)絡(luò)操作系統(tǒng),分為兩部分:1 文件服務(wù)器。2 工作站軟件。典型的局域網(wǎng)可以看成由以下三個(gè)部分組成:網(wǎng)絡(luò)服務(wù)器,工作站與通信設(shè)備。網(wǎng)絡(luò)操作系統(tǒng)的基本功能有:1 文件服務(wù);2 打印服務(wù);3 數(shù)據(jù)庫(kù)服務(wù);4 通信服務(wù);5 信息服務(wù);6 分布式服務(wù);7 網(wǎng)絡(luò)管理服務(wù);8 Internet/Internet服務(wù)。Windows 2000Windows NT SERVER操作系統(tǒng)是以“域”為單位實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)資源的集中管理。主域控制器與后備域控制器。Windows NT的特點(diǎn):內(nèi)置4種標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議:1.TCP/IP協(xié)議。2.Microsoft公司的MWLink協(xié)議。3.NetBIOS的擴(kuò)展用戶(hù)接口(NetBEUI)。4.數(shù)據(jù)鏈路控制協(xié)議。Windows NT的優(yōu)缺點(diǎn)Windows2000 Server操作系統(tǒng)NetWareNetWare操作系統(tǒng)是以文件服務(wù)器為中心的,它由三個(gè)部分組成:文件服務(wù)器內(nèi)核,工作站外殼與低層通信協(xié)議。服務(wù)器與工作站之間的連接是通過(guò)通信軟件,網(wǎng)卡,傳輸介質(zhì)來(lái)實(shí)現(xiàn)的。通信軟件包括網(wǎng)卡驅(qū)動(dòng)程序和通信協(xié)議軟件。工作站運(yùn)行的重定義程序NetWare Shell負(fù)責(zé)對(duì)用戶(hù)命令進(jìn)行解釋。NetWare的文件系統(tǒng)在NetWare環(huán)境中,訪(fǎng)問(wèn)一個(gè)文件的路徑為: 文件服務(wù)器名/卷名:目錄名子目錄名文件名用戶(hù)分為:1 網(wǎng)絡(luò)管理員。通過(guò)設(shè)置用戶(hù)權(quán)限來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全保護(hù)措施。2 組管理員。3 網(wǎng)絡(luò)操作員。4 普通網(wǎng)絡(luò)用戶(hù)。NetWare的安全保護(hù)方法NetWare操作系統(tǒng)的系統(tǒng)容錯(cuò)技術(shù)主要是以下三種:1三級(jí)容錯(cuò)機(jī)制。第一級(jí)系統(tǒng)容錯(cuò)SFT I采用了雙重目錄與文件分配表,磁盤(pán)熱修復(fù)與寫(xiě)后讀驗(yàn)證等措施。第二級(jí)系統(tǒng)容錯(cuò)SFT II包括硬盤(pán)鏡像與硬盤(pán)雙工功能。第三級(jí)系統(tǒng)容錯(cuò)SFT III提供了文件服務(wù)器鏡像功能。2事務(wù)跟蹤系統(tǒng):NetWare的事務(wù)跟蹤系統(tǒng)用來(lái)防止在寫(xiě)數(shù)據(jù)庫(kù)記錄的過(guò)程中因?yàn)橄到y(tǒng)故障而造成數(shù)據(jù)丟失。3 UPS監(jiān)控NetWare的優(yōu)缺點(diǎn)IntranetWare操作系統(tǒng)IntranetWare操作系統(tǒng)的主要特點(diǎn):1 IntranetWare操作系統(tǒng)能建立功能強(qiáng)大的企業(yè)內(nèi)部網(wǎng)絡(luò)。2 IntranetWare操作系統(tǒng)能保護(hù)用戶(hù)現(xiàn)有的投資。3 IntranetWare操作系統(tǒng)能方便的管理網(wǎng)絡(luò)與保證網(wǎng)絡(luò)安全。4 IntranetWare操作系統(tǒng)能集成企業(yè)的全部網(wǎng)絡(luò)資源。5 IntranetWare操作系統(tǒng)能大大減少網(wǎng)絡(luò)管理的開(kāi)支。Linux操作系統(tǒng):低價(jià)格,源代碼開(kāi)放,安裝配置簡(jiǎn)單。Unix網(wǎng)絡(luò)操作系統(tǒng)第五章 因特網(wǎng)基礎(chǔ)因特網(wǎng)主要作用:豐富的信息資源(www);便利的通信服務(wù)(E-MAIL);快捷的電子商務(wù)(中國(guó)最早的商務(wù)平臺(tái)8488).因特網(wǎng)主干網(wǎng):ANSNET。從網(wǎng)絡(luò)設(shè)計(jì)者角度考慮,因特網(wǎng)是計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)。從使用者角度考慮,因特網(wǎng)是信息資源網(wǎng)。因特網(wǎng)中的通信線(xiàn)路歸納起來(lái)主要有兩類(lèi):有線(xiàn)線(xiàn)路和無(wú)線(xiàn)線(xiàn)路。因特網(wǎng)主要由通信線(xiàn)路,路由器,服務(wù)器和客戶(hù)機(jī),信息資源四部分組成。所有連接在因特網(wǎng)上的計(jì)算機(jī)統(tǒng)稱(chēng)為主機(jī)。服務(wù)器就是因特網(wǎng)服務(wù)與信息資源的提供者.客戶(hù)機(jī)是因特網(wǎng)服務(wù)和信息資源的使用者。TCP/IP協(xié)議就是將它們維系在一起的紐帶,TCP/IP是一個(gè)協(xié)議集,它對(duì)因特網(wǎng)中主機(jī)的尋址方式,主機(jī)的命名機(jī)制,信息的傳輸規(guī)則,以及各種服務(wù)功能做了詳細(xì)約定。IP(通信規(guī)則)主要是負(fù)責(zé)為計(jì)算機(jī)之間傳輸?shù)臄?shù)據(jù)報(bào)尋址,并管理這些數(shù)據(jù)報(bào)的分片過(guò)程。運(yùn)行IP協(xié)議的網(wǎng)絡(luò)層可以為其高層用戶(hù)提供如下三種服務(wù):1. 不可靠的數(shù)據(jù)投遞服務(wù);2. 面向無(wú)連接的傳輸服務(wù);3. 盡最大努力投遞服務(wù)。IP地址由兩部分組成,1.網(wǎng)絡(luò)號(hào)和2.主機(jī)號(hào)。只要兩臺(tái)主機(jī)具有相同的網(wǎng)絡(luò)號(hào),不論它們物理位置,都屬于同一邏輯網(wǎng)絡(luò)。A類(lèi)IP地址用于大型網(wǎng)絡(luò);B類(lèi)IP地址用于中型網(wǎng)絡(luò);C類(lèi)用于小規(guī)模網(wǎng)絡(luò),最多只能連接256臺(tái)設(shè)備;D類(lèi)IP用于多目的地址發(fā)送;E類(lèi)則保留為今后使用。再次劃分IP地址的網(wǎng)絡(luò)號(hào)和主機(jī)號(hào)部分用子網(wǎng)屏蔽碼來(lái)區(qū)分。IP數(shù)據(jù)報(bào)的格式可以分為報(bào)頭區(qū)和數(shù)據(jù)區(qū)兩大部分,其中數(shù)據(jù)區(qū)包括高層需要傳輸?shù)臄?shù)據(jù),報(bào)頭區(qū)是為了正確傳輸高層數(shù)據(jù)而增加的控制信息。因特網(wǎng)中,需要路由選擇的設(shè)備一般采用表驅(qū)動(dòng)的路由選擇算法。路由表有兩種基本形式:1.靜態(tài)路由表;2.動(dòng)態(tài)路由表。動(dòng)態(tài)路由表是網(wǎng)絡(luò)中的路由器互相自動(dòng)發(fā)送路由信息而動(dòng)態(tài)建立的。TCP為應(yīng)用層提供可靠的數(shù)據(jù)傳輸服務(wù)。TCP是一個(gè)端到端的傳輸協(xié)議,因?yàn)樗梢蕴峁┮粭l從一臺(tái)主機(jī)的一個(gè)應(yīng)用程序到遠(yuǎn)程主機(jī)的另一個(gè)應(yīng)用程序的直接連接.(虛擬連接)端口就是TCP和UDP為了識(shí)別一個(gè)主機(jī)上的多個(gè)目標(biāo)而設(shè)計(jì)的。因特網(wǎng)的域名由TCP/IP協(xié)議集中的域名系統(tǒng)進(jìn)行定義。因特網(wǎng)中的這種命名結(jié)構(gòu)只代表著一種邏輯的組織方法,并不代表實(shí)際的物理連接。借助于一組既獨(dú)立又協(xié)作的域名服務(wù)器來(lái)完成,因特網(wǎng)存在著大量域名服務(wù)器,每臺(tái)域名服務(wù)器保存著域中主機(jī)的名字與IP地址的對(duì)照表,這組名字服務(wù)器是解析系統(tǒng)的核心。域名解析兩方式:1.遞歸解析.2.反復(fù)解析。因特網(wǎng)提供的基本服務(wù)主要有:1.電子郵件E-MAIL;2.遠(yuǎn)程登陸Telnet;3.文件傳輸FTP;4.WWW服務(wù)。電子郵件服務(wù)采用客戶(hù)機(jī)/服務(wù)器工作模式。用戶(hù)發(fā)送和接收郵件需要借助于安裝在客戶(hù)機(jī)中的電子郵件應(yīng)用程序來(lái)完成。電子郵件應(yīng)用程序應(yīng)具有如下兩個(gè)最為基本的功能:1. 創(chuàng)建和發(fā)送電子郵件 2. 接收,閱讀,管理郵件 電子郵件應(yīng)用程序在向郵件服務(wù)器傳送郵件時(shí)使用簡(jiǎn)單郵件傳輸協(xié)議SMTP,從郵件服務(wù)器讀取時(shí)候可以使用POP3協(xié)議或IMAP協(xié)議。當(dāng)使用電子郵件應(yīng)用程序訪(fǎng)問(wèn)IMAP服務(wù)器時(shí),用戶(hù)可以決定是或?qū)⑧]件拷貝到客戶(hù)機(jī)中,以及是或在IMAP服務(wù)器中保留郵件副本,用戶(hù)可以直接在服務(wù)器中閱讀和管理郵件。電子郵件由兩部分組成:郵件頭和郵件體(實(shí)際傳送的內(nèi)容)。遠(yuǎn)程終端協(xié)議,既Telnet協(xié)議,Telnet協(xié)議是TCP/IP協(xié)議的一部分,它精確的定義了本地客戶(hù)機(jī)與遠(yuǎn)程服務(wù)器之間交互過(guò)程。因特網(wǎng)提供的遠(yuǎn)程登陸服務(wù)可以實(shí)現(xiàn):1. 本地用戶(hù)與遠(yuǎn)程計(jì)算機(jī)上運(yùn)行程序相互交互。2. 用戶(hù)登陸到遠(yuǎn)程計(jì)算機(jī)時(shí),可以執(zhí)行遠(yuǎn)程計(jì)算機(jī)上的任何應(yīng)用程序,并且能屏蔽不同3. 型號(hào)計(jì)算機(jī)之間的差異。4. 用戶(hù)可以利用個(gè)人計(jì)算機(jī)去完成許多只有大型機(jī)才能完成的任務(wù).網(wǎng)絡(luò)虛擬終端:提供了一種標(biāo)準(zhǔn)的鍵盤(pán)定義,用來(lái)屏蔽不同計(jì)算機(jī)系統(tǒng)對(duì)鍵盤(pán)輸入的差異性。因特網(wǎng)用戶(hù)使用的FTP客戶(hù)端應(yīng)用程序通常有三種類(lèi)型,既傳統(tǒng)的FTP命令行,瀏覽器和FTP下載工具。這種在文本中包含與其他文本的連接特征,形成了超文本的最大特點(diǎn):無(wú)序性。選擇熱字的過(guò)程,實(shí)際上就是選擇某種信息鏈接線(xiàn)索的過(guò)程。超文本傳輸協(xié)議HTTP是WWW客戶(hù)機(jī)與WWW服務(wù)器之間的應(yīng)用層傳輸協(xié)議。HTTP會(huì)話(huà)過(guò)程包括以下4個(gè)步湊:1. 連接.2.請(qǐng)求.3.應(yīng)答.4.關(guān)閉。URL由三部分組成:協(xié)議類(lèi)型,主機(jī)名與路徑及文件名。WWW服務(wù)器所存儲(chǔ)的頁(yè)面是一種結(jié)構(gòu)化的文檔,采用超文本標(biāo)記語(yǔ)言HTML書(shū)寫(xiě)而成。HTML主要特點(diǎn)是可以包含指向其他文檔的鏈接項(xiàng),既其他頁(yè)面的URL;可以將聲音,圖象,視頻等多媒體信息集合在一起。對(duì)于機(jī)構(gòu)來(lái)說(shuō),主頁(yè)通常是WWW服務(wù)器的缺省頁(yè),既用戶(hù)在輸入U(xiǎn)RL時(shí)只需要給出WWW服務(wù)器的主機(jī)名,而不必指定具體的路徑和文件名,WWW服務(wù)器會(huì)自動(dòng)將其缺省頁(yè)返回給用戶(hù)。搜索引擎是因特網(wǎng)上的一個(gè)WWW服務(wù)器,它的主要任務(wù)是在因特網(wǎng)中主動(dòng)搜索其他WWW服務(wù)器中的信息并對(duì)其自動(dòng)索引,將索引內(nèi)容存儲(chǔ)在可供查詢(xún)的大型數(shù)據(jù)庫(kù)中。網(wǎng)絡(luò)新聞組是一種利用網(wǎng)絡(luò)進(jìn)行專(zhuān)題討論的國(guó)際論壇,到目前為止USENET仍是最大規(guī)模的網(wǎng)絡(luò)新聞組。ISP一方面為用戶(hù)提供因特網(wǎng)接入服務(wù),另一方面為用戶(hù)提供各種類(lèi)型的信息服務(wù)。用戶(hù)的計(jì)算機(jī)可以通過(guò)各種通信線(xiàn)路連接到ISP,但歸納起來(lái)可以劃分為兩類(lèi):電話(huà)線(xiàn)路和數(shù)據(jù)通信線(xiàn)路。調(diào)制解調(diào)器在通信的一端負(fù)責(zé)將計(jì)算機(jī)輸出的數(shù)字信息轉(zhuǎn)換成普通電話(huà)線(xiàn)路能夠傳輸?shù)男盘?hào),在另一端將從電話(huà)線(xiàn)路接受的信號(hào)轉(zhuǎn)化成計(jì)算機(jī)能夠處理的數(shù)字信號(hào)。通過(guò)電話(huà)線(xiàn)路介入因特網(wǎng)的費(fèi)用通常由三部分組成:開(kāi)戶(hù)費(fèi),因特網(wǎng)使用費(fèi)(連接費(fèi)用和占用磁盤(pán)空間費(fèi)用)和電話(huà)費(fèi)。第六章 網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)管理包括五個(gè)功能:配置管理,故障管理,性能管理,計(jì)費(fèi)管理和安全管理。網(wǎng)絡(luò)管理的目標(biāo):網(wǎng)絡(luò)管理員的職責(zé):管理者實(shí)質(zhì)上是運(yùn)行在計(jì)算機(jī)操作系統(tǒng)之上的一組應(yīng)用程序,管理者從各代理處收集信息,進(jìn)行處理,獲取有價(jià)值的管理信息,達(dá)到管理的目的.代理位于被管理的設(shè)備內(nèi)部,它把來(lái)自管理者的命令或信息請(qǐng)求轉(zhuǎn)換為本設(shè)備特有的指令,完成管理者的指示,或返回它所在設(shè)備的信息。管理者和代理之間的信息交換可以分為兩種:從管理者到代理的管理操作;從代理到管理者的事件通知。配置管理的目標(biāo)是掌握和控制網(wǎng)絡(luò)的配置信息?,F(xiàn)代網(wǎng)絡(luò)設(shè)備由硬件和設(shè)備驅(qū)動(dòng)組成。故障就是出現(xiàn)大量或嚴(yán)重錯(cuò)誤需要修復(fù)的異常情況。故障管理是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的問(wèn)題或故障進(jìn)行定位的過(guò)程。故障管理的步驟:故障管理最主要的作用是通過(guò)提供網(wǎng)絡(luò)管理者快速的檢查問(wèn)題并啟動(dòng)恢復(fù)過(guò)程的工具,使網(wǎng)絡(luò)的可靠性得到增強(qiáng)。故障標(biāo)簽就是一個(gè)監(jiān)視網(wǎng)絡(luò)問(wèn)題的前端進(jìn)程。性能管理的目標(biāo)是衡量和呈現(xiàn)網(wǎng)絡(luò)特性的各個(gè)方面,使網(wǎng)絡(luò)的性能維持在一個(gè)可以接受的水平上。性能管理包括監(jiān)視和調(diào)整兩大功能。性能管理的作用:記費(fèi)管理的目標(biāo)是跟蹤個(gè)人和團(tuán)體用戶(hù)對(duì)網(wǎng)絡(luò)資源的使用情況,對(duì)其收取合理的費(fèi)用。記費(fèi)管理的主要作用是網(wǎng)絡(luò)管理者能測(cè)量和報(bào)告基于個(gè)人或團(tuán)體用戶(hù)的記費(fèi)信息,分配資源并計(jì)算用戶(hù)通過(guò)網(wǎng)絡(luò)傳輸數(shù)據(jù)的費(fèi)用,然后給用戶(hù)開(kāi)出帳單。安全管理的目標(biāo)是按照一定的策略控制對(duì)網(wǎng)絡(luò)資源的訪(fǎng)問(wèn),保證重要的信息不被未授權(quán)用戶(hù)訪(fǎng)問(wèn),并防止網(wǎng)絡(luò)遭到惡意或是無(wú)意的攻擊。安全管理是對(duì)網(wǎng)絡(luò)資源以及重要信息訪(fǎng)問(wèn)進(jìn)行約束和控制。在網(wǎng)絡(luò)管理模型中,網(wǎng)絡(luò)管理者和代理之間需要交換大量管理信息,這一過(guò)程必須遵循統(tǒng)一的通信規(guī)范,我們把這個(gè)通信規(guī)范稱(chēng)為網(wǎng)絡(luò)管理協(xié)議。網(wǎng)絡(luò)管理協(xié)議是高層網(wǎng)絡(luò)應(yīng)用協(xié)議,它建立在具體物理網(wǎng)絡(luò)及其基礎(chǔ)通信協(xié)議基礎(chǔ)上,為網(wǎng)絡(luò)管理平臺(tái)服務(wù)。目前使用的標(biāo)準(zhǔn)網(wǎng)絡(luò)管理協(xié)議包括:簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議SNMP,公共管理信息服務(wù)/協(xié)議CMIS/CMIP,和局域網(wǎng)個(gè)人管理協(xié)議LMMP等。管理節(jié)點(diǎn)一般是面向工程應(yīng)用的工作站級(jí)計(jì)算機(jī),擁有很強(qiáng)的處理能力。代理節(jié)點(diǎn)可以是網(wǎng)絡(luò)上任何類(lèi)型的節(jié)點(diǎn)。SNMP是一個(gè)應(yīng)用層協(xié)議,它使用傳輸層和網(wǎng)絡(luò)層的服務(wù)向其對(duì)等層傳輸信息。SNMP采用輪循監(jiān)控方式。CMIP的優(yōu)點(diǎn)是安全性高,功能強(qiáng)大,不僅可用于傳輸管理數(shù)據(jù),還可以執(zhí)行一定的任務(wù)。信息安全包括3個(gè)方面:物理安全、安全控制、安全服務(wù)。物理安全是指在物理媒介層次上對(duì)存儲(chǔ)和傳輸?shù)男畔⒌陌踩Wo(hù)。安全控制是指在操作系統(tǒng)和網(wǎng)絡(luò)通信設(shè)備上對(duì)存儲(chǔ)和傳輸信息的操作和進(jìn)程進(jìn)行控制和管理,主要是在信息處理層次上對(duì)信息進(jìn)行初步的安全保護(hù)。安全服務(wù)是指在應(yīng)用層對(duì)信息的保密性;完整性和來(lái)源真實(shí)性進(jìn)行保護(hù)和鑒別,滿(mǎn)足用戶(hù)的安全需求,防止和抵御各種安全威脅和攻擊。信息安全系統(tǒng)的設(shè)計(jì)原則:美國(guó)國(guó)防部和國(guó)家標(biāo)準(zhǔn)局的可信計(jì)算機(jī)系統(tǒng)評(píng)估準(zhǔn)則(TCSEC)定義了4個(gè)級(jí)別:A;B;C;D1 D1級(jí)。D1級(jí)計(jì)算機(jī)系統(tǒng)標(biāo)準(zhǔn)規(guī)定對(duì)用戶(hù)沒(méi)有驗(yàn)證。例如DOS,WINDOS3.X及WINDOW 95(不在工作組方式中)。Apple的System7。X。2 C1級(jí)提供自主式安全保護(hù),它通過(guò)將用戶(hù)和數(shù)據(jù)分離,滿(mǎn)足自主需求。3 C2級(jí)為處理敏感信息所需要的最底安全級(jí)別。C2級(jí)別進(jìn)一步限制用戶(hù)執(zhí)行一些命令或訪(fǎng)問(wèn)某些文件的權(quán)限,而且還加入了身份驗(yàn)證級(jí)別。例如UNIX系統(tǒng)。XENIX。Novell 3。0或更高版本。Windows NT。4 B1級(jí)是第一種需要大量訪(fǎng)問(wèn)控制支持的級(jí)別。安全級(jí)別存在保密,絕密級(jí)別。5 B2要求計(jì)算機(jī)系統(tǒng)中的所有對(duì)象都要加上標(biāo)簽,而且給設(shè)備分配安全級(jí)別。6 B3級(jí)要求用戶(hù)工作站或終端通過(guò)可信任途徑連接到網(wǎng)絡(luò)系統(tǒng)。而且這一級(jí)采用硬件來(lái)保護(hù)安全系統(tǒng)的存儲(chǔ)區(qū)。B3級(jí)系統(tǒng)的關(guān)鍵安全部件必須理解所有客體到主體的訪(fǎng)問(wèn)。7 A1 最高安全級(jí)別,表明系統(tǒng)提供了最全面的安全。歐洲準(zhǔn)則國(guó)際通用準(zhǔn)則網(wǎng)絡(luò)安全從本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全。凡是涉及到網(wǎng)絡(luò)信息的保密性,完整性,可用性,真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件;軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不會(huì)由于偶然或惡意的原因而遭到破壞;更改;泄露,系統(tǒng)連續(xù);可靠;正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷.網(wǎng)絡(luò)安全的基本要素是實(shí)現(xiàn)信息的機(jī)密性、完整性、可用性和合法性。網(wǎng)絡(luò)安全應(yīng)包括以下幾個(gè)方面:物理安全,人員安全,符合瞬時(shí)電磁脈沖輻射標(biāo)準(zhǔn)(TEM-PEST);信息安全,操作安全,通信安全,計(jì)算機(jī)安全,工業(yè)安全.保證安全性的所有機(jī)制包括以下兩部分:1 對(duì)被傳送的信息進(jìn)行與安全相關(guān)的轉(zhuǎn)換。2 兩個(gè)主體共享不希望對(duì)手得知的保密信息。網(wǎng)絡(luò)安全的基本任務(wù)安全威脅是某個(gè)人,物,事或概念對(duì)某個(gè)資源的機(jī)密性,完整性,可用性或合法性所造成的危害。安全威脅分為故意的和偶然的兩類(lèi)。故意威脅又可以分為被動(dòng)和主動(dòng)兩類(lèi)。1基本威脅2滲入威脅和植入威脅。滲入威脅:假冒,旁路控制,授權(quán)侵犯。植入威脅:特洛伊木馬,陷門(mén)。3潛在威脅4病毒是能夠通過(guò)修改其他程序而感染它們的一種程序,修改后的程序里面包含了病毒程序的一個(gè)副本,這樣它們就能繼續(xù)感染其他程序。網(wǎng)絡(luò)反病毒技術(shù)包括預(yù)防病毒,檢測(cè)病毒和消毒三種技術(shù)。具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和檢測(cè),在工作站上用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄以及文件設(shè)置訪(fǎng)問(wèn)權(quán)限等。安全攻擊1中斷是系統(tǒng)資源遭到破壞或變的不能使用。這是對(duì)可用性的攻擊。2截取是未授權(quán)的實(shí)體得到了資源的訪(fǎng)問(wèn)權(quán)。這是對(duì)保密性的攻擊。3修改是未授權(quán)的實(shí)體不僅得到了訪(fǎng)問(wèn)權(quán),而且還篡改了資源。這是對(duì)完整性的攻擊。4捏造是未授權(quán)的實(shí)體向系統(tǒng)中插入偽造的對(duì)象。這是對(duì)真實(shí)性的攻擊。主動(dòng)攻擊和被動(dòng)攻擊被動(dòng)攻擊的特點(diǎn)是偷聽(tīng)或監(jiān)視傳送。其目的是獲得正在傳送的信息。被動(dòng)攻擊有:泄露信息內(nèi)容和通信量分析等。主動(dòng)攻擊涉及修改數(shù)據(jù)流或創(chuàng)建錯(cuò)誤的數(shù)據(jù)流,它包括假冒,重放,修改信息和拒絕服務(wù)等。假冒是一個(gè)實(shí)體假裝成另一個(gè)實(shí)體。假冒攻擊通常包括一種其他形式的主動(dòng)攻擊。重放涉及被動(dòng)捕獲數(shù)據(jù)單元以及后來(lái)的重新發(fā)送,以產(chǎn)生未經(jīng)授權(quán)的效果。修改消息意味著改變了真實(shí)消息的部分內(nèi)容,或?qū)⑾⒀舆t或重新排序,導(dǎo)致未授權(quán)的操作。拒絕服務(wù)的禁止對(duì)通信工具的正常使用或管理。這種攻擊擁有特定的目標(biāo)。另一種拒絕服務(wù)的形式是整個(gè)網(wǎng)絡(luò)的中斷,這可以通過(guò)使網(wǎng)絡(luò)失效而實(shí)現(xiàn),或通過(guò)消息過(guò)載使網(wǎng)絡(luò)性能降低。防止主動(dòng)攻擊的做法是對(duì)攻擊進(jìn)行檢測(cè),并從它引起的中斷或延遲中恢復(fù)過(guò)來(lái)。從網(wǎng)絡(luò)高層協(xié)議角度看,攻擊方法可以概括為:服務(wù)攻擊與非服務(wù)攻擊。服務(wù)攻擊是針對(duì)某種特定網(wǎng)絡(luò)服務(wù)的攻擊。非服務(wù)攻擊不針對(duì)某項(xiàng)具體應(yīng)用服務(wù),而是基于網(wǎng)絡(luò)層等低層協(xié)議進(jìn)行的。非服務(wù)攻擊利用協(xié)議或操作系統(tǒng)實(shí)現(xiàn)協(xié)議時(shí)的漏洞來(lái)達(dá)到攻擊的目的,是一種更有效的攻擊手段。安全策略的組成安全管理原則。網(wǎng)絡(luò)信息系統(tǒng)安全管理三個(gè)原則:1 多人負(fù)責(zé)原則。2 任期有限原則。3 職責(zé)分離原則。安全管理的實(shí)現(xiàn)保密學(xué)是研究密碼系統(tǒng)或通信安全的科學(xué),它包含兩個(gè)分支:密碼學(xué)和密碼分析學(xué)。需要隱藏的消息叫做明文。明文被變換成另一種隱藏形式被稱(chēng)為密文。這種變換叫做加密。加密的逆過(guò)程稱(chēng)為解密。對(duì)明文進(jìn)行加密所采用的一組規(guī)則稱(chēng)為加密算法。對(duì)密文解密時(shí)采用的一組規(guī)則稱(chēng)為解密算法。加密算法和解密算法通常是在一組密鑰控制下進(jìn)行的,加密算法所采用的密鑰成為加密密鑰,解密算法所使用的密鑰叫做解密密鑰。密碼系統(tǒng)通常從3個(gè)獨(dú)立的方面進(jìn)行分類(lèi):1 按將明文轉(zhuǎn)化為密文的操作類(lèi)型分為:置換密碼和易位密碼。2 按明文的處理方法可分為:分組密碼(塊密碼)和序列密碼(流密碼)。3 按密鑰的使用個(gè)數(shù)分為:對(duì)稱(chēng)密碼體制和非對(duì)稱(chēng)密碼體制。置換密碼和易位密碼所有加密算法都是建立在兩個(gè)通用原則之上:置換和易位。分組密碼(塊密碼)和序列密碼(流密碼)對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密如果發(fā)送方使用的加密密鑰和接受方使用的解密密鑰相同,或從其中一個(gè)密鑰易于的出另一個(gè)密鑰,這樣的系統(tǒng)叫做對(duì)稱(chēng)的,單密鑰或常規(guī)密碼系統(tǒng)。如果發(fā)送放使用的加密密鑰和接受方使用的解密密鑰不相同,從其中一個(gè)密鑰難以推出另一個(gè)密鑰,這樣的系統(tǒng)就叫做不對(duì)稱(chēng)的,雙密鑰或公鑰加密系統(tǒng)。數(shù)據(jù)加密技術(shù)可以分為3類(lèi):對(duì)稱(chēng)型加密,不對(duì)稱(chēng)型加密和不可逆加密。對(duì)稱(chēng)加密使用單個(gè)密鑰對(duì)數(shù)據(jù)進(jìn)行加密或解密。不對(duì)稱(chēng)加密算法其特點(diǎn)是有兩個(gè)密鑰,只有兩者搭配使用才能完成加密和解密的全過(guò)程。不對(duì)稱(chēng)加密的另一用法稱(chēng)為“數(shù)字簽名”。不可逆加密算法的特征是加密過(guò)程不需要密鑰,并且經(jīng)過(guò)加密的數(shù)據(jù)無(wú)法被解密,只有同樣輸入的輸入數(shù)據(jù)經(jīng)過(guò)同樣的不可逆算法才能得到同樣的加密數(shù)據(jù)。從通信網(wǎng)絡(luò)的傳輸方面,數(shù)據(jù)加密技術(shù)可以分為3類(lèi):鏈路加密方式,節(jié)點(diǎn)到節(jié)點(diǎn)方式和端到端方式。鏈路加密方式是一般網(wǎng)絡(luò)通信安全主要采用的方式。節(jié)點(diǎn)到節(jié)點(diǎn)加密方式是為了解決在節(jié)點(diǎn)中數(shù)據(jù)是明文的缺點(diǎn),在中間節(jié)點(diǎn)里裝有加,解密的保護(hù)裝置,由這個(gè)裝置來(lái)完成一個(gè)密鑰
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年上半年寧波衛(wèi)生職業(yè)技術(shù)學(xué)院招考高層次人才教師易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 2025年加厚漆膜改性聚酯漆包銅扁線(xiàn)項(xiàng)目可行性研究報(bào)告
- 2025年仿古藝術(shù)折疊門(mén)項(xiàng)目可行性研究報(bào)告
- 2025年1-氨基辛烷項(xiàng)目可行性研究報(bào)告
- 測(cè)繪學(xué)知識(shí)點(diǎn)
- 自動(dòng)控制原理(山東大學(xué))知到課后答案智慧樹(shù)章節(jié)測(cè)試答案2025年春山東大學(xué)
- 2024廣東惠州市博羅縣廣廈市政集團(tuán)有限公司招聘6人筆試參考題庫(kù)附帶答案詳解
- 員工試用合同范本3篇
- 合伙法律合同范例
- 反擔(dān)保協(xié)議范本合同范本
- 療愈珠寶的科學(xué)與藝術(shù)
- 新能源汽車(chē)車(chē)位租賃合同
- 《人工智能導(dǎo)論》(第2版)高職全套教學(xué)課件
- 39 《出師表》對(duì)比閱讀-2024-2025中考語(yǔ)文文言文閱讀專(zhuān)項(xiàng)訓(xùn)練(含答案)
- 醫(yī)共體信息化項(xiàng)目建設(shè)方案(技術(shù)方案)
- 院前急救技術(shù)-止血包扎固定搬運(yùn)課件
- 中國(guó)煤炭地質(zhì)總局公開(kāi)招聘報(bào)名表
- 電子商務(wù)數(shù)據(jù)分析基礎(chǔ)(第二版) 課件 模塊1、2 電子商務(wù)數(shù)據(jù)分析概述、基礎(chǔ)數(shù)據(jù)采集
- YB-T+4190-2018工程用機(jī)編鋼絲網(wǎng)及組合體
- 高大模板安全施工施工安全保證措施
- 地連墻鋼筋籠吊裝安全施工T及T吊裝驗(yàn)算及設(shè)備選定
評(píng)論
0/150
提交評(píng)論