時間:2023-06-15 17:18:16
序論:在您撰寫通信網絡的分類時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
計算機通信網涉及通信與計算機兩個領域,計算機與通信的結合是計算機通信網產生的主要條件一方面,通信網絡為計算機之間的數據傳送和交換提供了必要手段;同時,計算機技術的發展又滲透到通信技術中,從而提高了網絡的各種功能。下面從幾個方面說明計算機通信網的發展、分類及應用。
二、計算機通信網絡的發展
計算機通信網絡主要經歷了以下幾個階段:
1、第一代計算機通信網絡。第一代計算機通信網是面向終端的計算機通信網絡。通過電話線路將遠程終端與計算機相連接,從而實現數據信息的相互傳遞。早期的線路控制器只能和一條通信線路相連,到在20世紀60年代出現了多重線路控制器,可以實現許多個遠程終端相連接。
2、第二代計算機通信網絡。第二代計算機通信網絡是以通信子網絡為中心的計算機通信網絡。為了適應計算機通信網的發展要求,計算機通信網絡逐漸采用分組交換。分組交換是一種存儲-轉發交換方式,即將到達交換機的數據先送到存儲器暫時存儲和處理,等到相應的輸出電路有空閑時再送出。
3、第三代計算機通信網絡。第三代計算機通信網絡是體系結構標準化的計算機通信網絡。最初ARPANET的設計就提出了分層的方法。分層就是將完成計算機通信全過程的所有功能劃分成若干個層,每一層對應一些獨立的功能。從而將龐大的復雜的問題轉化為比較容易研究和處理若干個較小的局部問題。
三、計算機通信網絡的分類
廣域網是在一個廣泛范圍內建立的計算機通信網絡。它的傳輸速度通常低于局域網,連接以非永久性布線居多,覆蓋范圍為幾十千米到幾千千米。城域網是在一個城市范圍內所建立的計算機通信網絡(簡稱MAN)。它的傳輸媒介主要采用光纜,傳輸速率在l00兆比特/秒以上,覆蓋范圍為10Km.。局域網也或稱為LAN,也就是計算機局部區域網。它是在一個局部的地理范圍內(通常網絡連接的范圍以100公尺為限),將各種計算機、設備、數據庫等互相連接起來組成的計算機通信網絡。
四、OSI模型
1、物理層:它是在整個OSI參考模型的最低層,任務就是提供網絡的物理連接。
2、數據鏈路層:數據鏈路層是建立在物理傳輸能力的基礎上,以幀為單位傳輸數據,它的主要任務就是進行數據封裝和數據鏈接的建立。
3、網絡層:網絡層屬于OSI中的較高層次,解決的是網絡與網絡之間,即網際的通信問題,而不是同一網段內部的事。
4、傳輸層:傳輸層是解決數據在網絡之間的傳輸質量問題。
5、會話層:會話層是利用傳輸層來提供會話服務,會話可能是一個用戶通過網絡登錄到一個主機或一個正在建立的用于傳輸文件的會話。
6、表示層:表示層是用于數據管理的表示方式,比如用于文本文件的ASCII和EBCDIC或用于表示數字的1S或2S補碼表示形式。
7、應用層:它是OSI參考模型的最高層,主要解決程序應用過程中的問題,它直接面對用戶的具體應用。
五、通信技術在現代社會中的地位和作用
在現代社會,通訊技術起到了關鍵作用,也為提高人民生活質量的起到了重要作用。由于新技術的使用,運營商不僅提高了服務質量,同時還開發出了如數據業務、視頻業務、短信業務等新服務品種,多方面的滿足消費者需要,同時,也使得制造成本、維護成本下降,低廉的價格吸引到了更大的消費群,消費的總量在上升。
通信技術的發展與應用還可以節約能源消耗,提高信息資源的共享性。人們通過終端設備可以方便地存取異地計算機中心的數據、圖像、聲音等信息。這不僅減少了不必要的數據重復輸入和保管工作,提高了信息流通的速度,發揮了信息的應有價值。而且,可以使人們共享網絡中信息資源,迅速獲得有用的信息,贏得時間和機會。
另外,利用計算機通信網絡的最新成果,推動國內及國際間經濟文化的交流?,F代通信如電視、廣播、電子郵件、衛星通信等,與大眾媒介一起,使一個國家的文化向全國統一性的方向發展。這為國內不同民族文化、不同地域文化的相互借鑒、相互交流創造了機會,其結果是促進了全民族文化的共同繁榮和發展。由此可見,通信技術不僅在現代社會中占有不可缺少的地位和作用,在經濟,政治,教育方面也具有很強的推動作用。并且作為信息產業核心技術,也獲得了前所未有的發展。
另一方面,在宗教、藝術、風俗、生活方式等領域,由于在不同國家之間差別大、獨立性大,不易受到它國文化的影響和異化,會保持其傳統性。與此同時,通信不僅在預報氣象變化、傳遞氣象信息等方面發揮積極作用,而且在戰勝洪水等自然災害方面也有不可低估的作用。
參考文獻
[1]吳功宜. 計算機網絡. 21世紀大學本科計算機專業系列教材. 清華大學出版社. 2003.8
[關鍵詞]運營商;通信網絡建設;分層分類管理
doi:10.3969/j.issn.1673-0194.2015.08.039
[中圖分類號]F626 [文獻標識碼]A [文章編號]1673-0194(2015)08-0056-01
近年來通信業發展飛速,移動、聯通等大型電信運營商要對通信工程進行合理的分層分類管理,這樣可以有效地節約成本,進而提高電信運營商的經營效益。
1 從管理層進行區分
目前,包含移動、聯通在內的較大的電信運營商都已經在海外上市,這些運營商一般都包含地市、省、集團三級結構,從公司組織結構上講,移動和電信是母子公司架構,聯通等是股份公司、分公司架構,而這些電信運營商的地市公司屬于本地網,由分公司對其進行管理。不論使用何種架構,從本質上來說,這些大運營商的決策中心都是集團公司,利潤中心是省級公司。電信運營商的地市級公司只是成本中心或營銷中心。所以,具有全局戰略意義的重大通信工程應由集團公司進行統一規劃,再由地市級、省級公司落實,例如調整優化全網結構等。只有這樣才能使電信運營商的經營順利進行,才能保證通信工程的質量。具有局部戰略意義的通信工程則可以由省級公司主導,集團公司只需要審批并進行指導。戰略意義及影響較小的通信工程可以交由地市級公司來主導,因為這些項目一般具有總投資大、數量多的特點,由地市級公司對其進行立項并負責其投資回報率,可以實現這些通信工程項目收益最大化,有利于這些電信運營商的發展。
2 從市場角度進行區分
從市場角度講,運營商可以分為引導客戶需求和滿足客戶需求兩類,依據對市場的了解程度,把那些以占領市場、滿足客戶需求為目標的通信工程放在比較接近市場與用戶的本地網進行立項,可以有效地提高運營商的市場反應速度,進而更好地滿足客戶需求。省級集團客戶和全國性行業客戶,應依據決策者與信息所有者相一致的原則,將其交由省級公司或者集團公司進行統一部署,為用戶提供專業化、界面統一的服務。以引導客戶需求為最終目標的通信工程項目如新技術、新業務的上線應該交由集團公司進行統一部署、統一牽頭、分步實施,因為建設這些通信工程項目需要決策單位對整個通信行業十分了解,需要決策單位有敏銳的洞察力和長遠的眼光。
3 從地域和投資額進行劃分
依據責、權、利相統一的原則,立項主導單位可以依據通信工程的投資額大小來劃分,也可以依據地域不同來劃分,例如:集團公司對全國性光纜工程進行統一規劃,省級公司對省級干線進行立項,地市級公司對本地網內的小通信工程以及二級干線進行統籌實施。但是地域和投資額劃分方式存在一定的弊端,這兩種劃分方式都是粗放型的。如果運營商要成功獲得競爭優勢,不能以這兩種劃分方式為主導,其只能在運營商總體規劃中起輔助作用。
4 投資額較大的通信工程的分類方法
電信運營是技術密集、資本密集產業,它具有寡頭壟斷、投資巨大、進入門檻高以及政策性強等特點。如今電信運營商已在我國形成“5-1”競爭格局,而且各地也存在著許多以接入服務以及增值服務為基礎的開放性虛擬運營商與地方小型運營商?;谶@些情況,可以使用麥肯錫―通用電器矩陣對新業務通信工程和戰略性工程決策進行優先排序。麥肯錫―通用電器矩陣是以新業務吸引力和企業競爭力為軸做出的表格,而新業務領域吸引力包含的主要因素是風險、收益率、市場規模和增長空間。公司的競爭地位包含的主要因素是靈活性、競爭優勢持續性、市場份額以及有效的業務系統等。麥肯錫―通用電器矩陣主要對外部市場以及企業自身比較優勢進行描述,電信運營商可以依據自身能力和資源狀況以及所面對的市場情況,指導電信運營商充分利用網絡外部性、協同效應以及電信運營業的規模經濟進行合理的投資。
5 本地小通信工程的分類方法
本地小通信工程工作量大,單個項目投資額小,投資項目零散。電信運營商在管理實務中一般會根據參數與指標的不同對這些本地小通信工程進行分類,由本地小通信工程所在地域決定其建設優先級別和投資額度。目前劃分方法有ABC分類法,以及根據非直接收益投資和直接收益投資分類兩種。ABC分類法是把收入增長率以及投資回報率作為劃分的維度,這種分類法在進行劃分的同時,還考慮了成長性與收益性這兩個具有一定關聯性的目標,這兩個目標都是一種前瞻性指標,它們都要求對未來的發展趨勢、區域經濟環境以及工程服務對象等有充分了解。在ABC分類方法的實際使用中,因為信息的不對稱性,一般使用那些歷史性指標,對企業所在行業的發展趨勢進行預測。倘若企業是其服務對象,還要把握該企業擁有的能力與資源狀況、該企業所在行業的發展趨勢等。非直接收益投資指的是沒有使企業的收入明顯增長的投資。在非直接收益投資和直接收益投資分類中,一般要先對直接收益投資項目進行立項。
數據挖掘 數據解析 網絡業務類型劃分 聚類算法
1 引言
21世紀信息和通信技術高速發展,技術的進步給人們的日常生活帶來了諸多便利。通訊是社會交往中的重要紐帶,推動著數字信息的發展。通信行業的大數據應用,能夠優化移動通信網絡,開拓更豐富的服務業務,為移動用戶提供更精準、更便捷的服務。
Gn數據是Gn口原始碼流解析得到的數據,主要反映用戶使用各類數據業務的詳細情況。在傳統的Gn數據解析過程中,流量類型里“未識別TCP流量業務”、“未識別UDP流量業務”和“DNS解析流量業務”等類型均被劃為未知服務。這樣的計算模型會導致解析結果里未知服務的占比很高。
本文針對原始Gn數據,提出了一種新的網絡業務分類方法:利用大數據并行計算模式解析DNS業務里的URL,解析結果通過挖掘算法(基于密度的聚類算法)模型處理,以確立新的網絡業務類型。
2 技術介紹
2.1 大數據處理步驟
大數據的飛速發展已經影響到了各行各業,其中信息、互聯網和通信行業受到的影響最大。大數據的到來恰逢通信行業的轉型過渡階段,給這個行業注入了新鮮的血液。
大數據處理方法通常為四步,分別是原始數據的采集、數據導入和預處理、數據的統計和分析以及數據挖掘。下面將按照這四個步驟的順序進行闡述。
(1)數據采集
數據的采集階段是指用數據庫來接收以Web、App等形式傳送的數據,在大數據的采集過程中,最主要的問題是處理高并發數,同一時間c可能會有上萬條申請操作。而采集階段通常采用的優化方式是在這些數據庫之間進行分時分片管理和負載均衡。
(2)數據導入和預處理
數據導入指的是將原始數據導入到分布式存儲集群,并且在導入過程中,對數據做去除噪聲點、篩選特定條件等清洗工作。導入和預處理過程中面臨的主要效率瓶頸是網絡帶寬和磁盤IO。
(3)數據統計和分析
大數據場景下的統計與分析主要通過分布式計算集群來對數據進行分析和分類匯總等,在這一階段,最常用的兩個計算框架是Hadoop和Spark。統計與分析遇到的主要問題是,分析時所涉及的數據量通常很大,其對系統資源會造成極大的占用。
(4)數據挖掘
數據挖掘階段是一個知識發現的過程,一般沒有預先設定好的主題。比較典型的算法有用于聚類分析的K-means算法、用于統計學習的SVM算法和用于分類的Na?ve-Bayes算法。該過程的特點主要是用于挖掘的算法一般比較復雜,考慮到系統資源的開銷,需要選擇合適的計算框架。
2.2 基于聚點密度和距離的高效聚類算法
把一個數據集分割成不同的類或簇,使得同簇內數據對象的相似性盡可能大,不同簇中數據對象的差異性也盡可能地大,通常采用聚類算法。從傳統的聚類分析方法來看,在進行聚類之前都需要先確定要聚類的類別數目,然而在現實運營數據的分析過程中,聚類的類別結果通常是未知的,一般要經過多次實驗來獲得相對合適的聚類數目??紤]到本文中要分析的數據是多維度的結構化數據,且聚類結果不需要人工干預,可以參考Alex Rodriguez和Alessandro Laio提出的新的聚類算法,下面對此聚類算法做簡要介紹。
該算法假設所確定的類簇中心點是由一些局部密度相對其較低的點所環繞,并且這些點與其他高局部密度點(其他類簇中心點)的距離都比較大。首先定義兩個值:局部密度ρi以及到其他高局部密度點的距離δi。
ρi=Σj X(dij-dc) `(1)
(2)
公式中dc是一個臨界變量值,是一個預先設定的參數。從公式(1)和(2)可以得出,ρi相當于和點i的距離差值小于dc的點的個數。由于該算法只對ρi的相對值敏感,所以面對大數據量時,為了算法的健壯性,對dc的選擇最好使得平均每個點的鄰居數為所有點數量的1%~2%。
δi=minj:ρj>ρi (dij) (3)
根據公式(3),δi用來表示點i和點j直接的距離,其中ρj>ρi。對于ρ值最大的點,設置其δi=maxj (dij)。
局部密度ρi和據其他中心點距離δi的值均很大的點被認為是類簇的中心。局部密度較小但是δi較大的點則是異常點。在確定了類簇中心之后,非中心點屬于其距離最近的類簇中心所代表的類簇。
圖1是以ρ為橫坐標、以δ為縱坐標的決策圖??梢钥吹剑?號和10號兩個點的ρi和δi都比較大,可以作為聚類焦點。11、12、13三個點的δi比較大,但是ρi較?。ㄖ車c密度太?。?,所以是異常點,在聚類過程中將被清洗掉。
3 服務類型劃分系統模型設計
傳統的Gn數據解析過程中,在流量類型字段里,將“未識別TCP流量業務”、“未識別UDP流量業務”和“DNS解析流量業務”劃為未知服務。這樣的計算模型導致Gn數據解析后,業務類型里會有很高占比的未知服務。解決大量的“未知服務”的分類結果,既可以最大化地利用原始數據,又可以在多維度的情況下,細分用戶的網絡業務。系統采用分布式集群架構,如圖2所示,分為數據獲取、數據清洗、數據解析、數據云存儲、數據模型挖掘、挖掘結果分析幾個步驟。
數據獲取階段,將Gn接口數據通過FTP的方式將數據傳送給數據清洗模塊。
數據清洗主要是完成無效字段的替換,將RNC解析流量對應URL為空的記錄刪除,并完成目標數據的選取,將Gn原始數據類型中流量類型為RNC解析流量的記錄截取出來。
數據解析,如圖3所示,所映射的URL包括查詢的域名及查詢類型。解析URL需要解析協議(如http、https)、域名或IP、端口號(如7001、8080)、Web上下文、URI,請求資源地址等。此處需要解析出域名,并將其存儲為一個新的字段。做一個URL映射表,將訪問域名進行歸類映射,例如SINA映射為新聞咨詢瀏覽,tianya映射為討論類論壇,weibo映射為社交網絡等。
數據云存儲階段,將解析后的數據以Parquet文件塊的形式存儲在HDFS上,作為數據挖掘接入口。
數據挖掘模型采用2.2節介紹的基于聚點密度和距離的高效聚類算法。將解析后的數據作為輸入端,通過挖掘模型計算,自動生成聚類結果。此處需要注意的是,由于算法中dc變量值(表示測量點臨界間距)需要事先設定好,所以為了得到合理的結果,需多次對數據進行訓練,找到一個符合業務分析需求的特定值。另外,根據用戶實際使用情況,同一種業務在不同時間段會產生不同的用戶體驗需求,以及每個人會有不同的使用習慣等,將輸入參數定為業務發生時間、RNC解析URL域名、年齡這三個字段。
4 計算結果分析
經過多次訓練,得到聚類分析結果,分別為:
(1)深夜(22:00―24:00),年齡
(2)中午(11:00―13:00),26
傳統方式的Gn數據解析后,服務型分為流媒體業務、下載業務、即時通信、瀏覽業務和未知服務五類。結合聚類分析的結果可以初步判斷,在未知服務內會有大部分人喜歡深夜使用社交網絡服務,以及會有很多青年人會選擇在中午的時候瀏覽新聞咨詢。可以嘗試在服務類型中將第五類未知服務新分出一類:社交網絡服務,其確定的方法可以按照聚類的方式倒推,即匹配其解析后的URL。
5 結束語
本文對比傳統的Gn數據解析方式,提出了一種基于數據挖掘的網絡業務類型劃分方法。在實際應用中,該方法在處理大規模數據和高維數據時性能有待于提高。針對這種情況,有學者提出一種在高維空間挖掘映射聚類的方法PCKA,它能從多個維度中篩選出相關的維度,并根據相關維度進行聚類。另一方面,如需要對全國范圍的Gn數據業務分類,應使用更全面的數據進行模型訓練。
參考文獻:
[1] 陳宇. 京廣高鐵GPRS業務Gn接口數據監測的應用[J]. 鄭鐵科技, 2013(1): 23.
[2] 韓宇. 基于數據挖掘的聯通運營監控模塊的設計與實現[D]. 沈陽: 東北大學, 2011.
[3] 陳平,郭蘭珂,方俊湘. 微信業務的識別方法研究[J]. 移動通信, 2013,37(18): 80-83.
[4] 鄭桂鳳. 移動互聯網的用戶行為分析系統的設計與實現[D]. 北京: 北京郵電大學, 2010.
[5] 閆春榮,牟宏蕾,郝亞飛. 移動通信大數據信息在決策分析平臺中的應用方案研究[J]. 移動通信, 2016,40(10): 24-28.
[6] 李玲俐. 數據挖掘中分類算法綜述[J]. 重慶師范大學學報: 自然科學版, 2011(4): 44-47.
[7] 劉明吉,王秀峰. 數據挖掘中的數據預處理[J]. 計算機科學, 2000,27(4): 54-57.
[8] 胡志風. 大數據在職務犯罪偵查模式轉型中的應用[J]. 國家檢察官學院學報, 2016(4): 144-153.
[9] 鄭雅麗. 圖書館應用大數據的策略研究[J]. 科技視界, 2015(12): 163-164.
關鍵詞:網絡分類法;分類法;信息組織
當今,網絡信息迅速發展,如何提高用戶網絡信息資源的檢索率需要對網絡信息加以組織與揭示。分類法是一種按照事先規定好的學科或體系范疇,依照一定的屬性將信息分門別類地組織起來以便查檢的方法。傳統分類法是對文獻的一種分類法,包括《中圖法》、《人大法》等。網絡分類法是對分布在互聯網上的信息資源進行分類的方法。由于網絡信息分類法尚存在一些問題,如何利用傳統分類法的優勢完善網絡信息分類法成為如今討論的熱點。
1網絡信息分類法與傳統文獻分類法的比較
1.1分類對象不同傳統分類法以物理或實體的文獻為對象,如印刷文獻、磁帶、光盤等[1],對其的內容進行標引和整序。網絡信息分類法則以分布在各個服務器上紛繁復雜的網絡資源為處理對象,對它們進行組織與加工。因為處理對象的不同,形成了兩種不同的分類法。1.2對象半衰期不同傳統分類法對象是實體文獻,半衰期長,更新速度慢。所以傳統分類法對文獻的標引與整序需要規范的受控詞匯。而網絡信息分類法對象是網絡化信息,半衰期短,更新速度快,穩定性差。所以網絡信息組織與整序需要靈活的自然語言。1.3類目的排列方式不同傳統分類法的類目嚴格按照邏輯層次劃分,具有科學性和嚴密性,偏向于專業性,對普通用戶適用性差。網絡分類法由于適用于普通用戶,專業性不強又同位類數量大,因此不局限于使用邏輯排列法,廣泛采用按重要性、字順排列的方法。
2傳統分類法在網絡信息組織中的應用
2.1傳統分類法在網絡信息組織中應用的現狀在國外,一些著名分類法被網站或搜索引擎用來組織網絡信息。在中國,傳統分類法應用于網站目前包括兩種情況:①各大搜索引擎的類目設計上,運用傳統分類法主題分類的思想,為縮小搜素范圍,在搜索框上方設計幾個主題模塊。比如,百度搜索引擎的搜索框上方已經將內容分為“新聞、地圖、貼吧”。②網址導航系統,在整體上或者局部參考一個或幾個文獻分類法的類目體系。但是,分類法應用于網絡信息資源的組織僅局限于局部分類體系或主題法,并沒有形成體系。2.2網絡信息組織的缺陷2.2.1分類體系混淆。網絡分類法在設置大類時,對知識的系統性考慮不足,更多的是以信息量和信息內容的重要性及其使用頻率為標準[2],大多數網站只選取些熱門事物作為主題類目,忽略通用性的因素不科學的設置類目。2.2.2類目概念劃分邏輯混亂。類目概念劃分邏輯不清,比如搜狐網站將“財經”、“理財”、“股票”、“基金”原本屬于上下位類關系的主題詞列為同位類。各別網站為吸引眼球在類目下設置非此類的信息,如搜狐網站在“游戲”類目下設置“大學”、“情感”等主題。這種概念歸屬不清,給用戶查找相應信息造成了困難。2.3傳統分類法用于網絡信息組織的優勢由于網絡信息急劇膨脹,如何在復雜的信息中準確地查找信息,需要對信息進行科學的組織標引。目前網絡信息分類法并不完善,需要借鑒傳統分類法科學的分類優勢。①文獻分類法是綜合性分類法,覆蓋面廣,具有很高的通用性,科學性。②文獻分類法類目劃分邏輯層次分明,有利于網絡信息瀏覽檢索和對主題分類的控制。
3借鑒傳統分類法完善網絡信息組織
鑒于網絡信息分類法存在的問題,需要學習傳統分類法科學清晰、邏輯嚴密的類目體系,并結合自己身的特點,改進不足。可從以下幾點進行改進。3.1使類目體系設置依據科學嚴密的邏輯體系創建由于網絡信息類目設置隨意,給用戶檢索信息帶來了困難。因此,類目設置科學嚴密的邏輯體系,并且統一標準,可以使用戶在不同網站中快速精確的定位信息。3.2滿足檢索專業性信息的需要網絡信息中也不乏一些專業性的信息資源,由于隨意的類目加大了檢索難度,因此,規范類目名稱,或者應用數據庫式分類檢索方式,使用戶準確地查找到有價值的學術資料。目前,互聯網上的信息豐富冗雜,分類法成了網站信息組織的主要方法。我國的網絡信息分類法只注重信息的查全率,下一步就應該重視發展信息的查準率,這就需要借鑒傳統分類法的優勢,結合自身的特點,不斷完善網絡信息分類法,實現網絡信息資源效用最大化。
[參考文獻]
[1]俞君立.文獻分類法[M].武漢:武漢大學出版社,2001:78~84.
分類系統對詞匯的控制主要包括:同義控制、詞義控制和詞間關系控制三個方面[1],本文主要圍繞這三個方面進行討論研究。
1 傳統分類法詞匯控制
傳統分類法的構成原理中,詞匯控制是一個重要的方面。
1.1 同義控制
即對字面形式不同、涵義相同的詞進行控制,使一個概念只用一個語詞表達,目的是克服自然語言中的一義多詞現象。
分類法對詞匯的同義控制主要體現在類名的選擇上。類名即類目的名稱,規定著類目的含義和內容范圍。當遇到一義多詞情況時,傳統分類法的選詞原則一般是:采用能準確反映其含義且比較通行的科學名詞,而不選擇其俗稱、舊稱、不能準確表達全稱原義的簡稱、不通行的譯名或近義詞等[2]。如有必要,也可將這些落選的同義詞、近義詞用括號加注于類名后,或設置交替類目、用代參照。
1.2 詞義控制
即對同形異義詞和語義含糊的詞進行控制,使得詞義明確,一個詞語只表示一個概念,克服自然語言中的一詞多義現象。
傳統分類法主要通過類目注釋來對詞義進行控制。類目注釋有多種類型,包括內容注釋、關系注釋、編列方法注釋、分類方法注釋、沿革注釋等。一般在類目內容注釋中作詞義控制,對類目的涵義加以說明,或對類目的內容范圍加以區分,指示某類包含與不包含的內容。如中圖法第四版類目“TB47工業設計”的注釋:“工業設計是工程技術與美學藝術相結合的新學科”。
1.3 詞間關系控制
指揭示詞匯之間的各種聯系使其成為一個語義相關的系統,目的是用以滿足擴檢、縮檢、改變檢索方向等的需要。詞匯之間的聯系,主要包括等同、等級、相關三種基本類型。
由于傳統分類法以分類標記作為概念標識,將系統展開的類目體系作為主要檢索途徑,因此,詞間關系控制成為其詞匯控制的中心。分類系統主要采用系統方式展開,通過層層劃分,構成其具有隸屬、并列關系的秩序井然的概念等級體系。將主題之間從屬、并列、相關等聯系加以系統展示,同時將類目之間的參照作為揭示類目之間橫向聯系的一種補充手段。類目參照一般用于內容聯系具有揭示價值、但在分類體系中被分散了的類目之間,通常采用互逆的方式在相關門類下注明。
2 網絡分類系統詞匯控制現狀
以下從同義控制、詞義控制及詞間關系控制三個方面來對網絡分類系統詞匯控制的現狀與傳統分類法進行對比分析。
2.1 同義控制
在類目名稱上,傳統分類法的類名力求科學、準確、規范,而網絡分類法在類名選擇上更注意面向各類網絡用戶,力求通俗易懂、時新,類名也更為簡練。因此,導致類名不規范的現象在各網絡分類系統尤其是在其三級及以下類目中普遍存在,成為詞匯控制中一個突出的問題[3]。如雅虎中國的一個三級類目名“親子”,搜狐的一個三級類目名“拓展”。
至于落選的同義詞,一般不建立用代參照或設置交替類目,但可作為入口詞。如在提供類目索引的雅虎中國中,在檢索框中輸入“腳踏車”,檢索結果會將你指引向“自行車”[4]。
2.2 詞義控制
網絡分類系統中,也普遍存在類名用語模糊導致難以判斷其外延的現象。傳統分類法中的詞義控制手段如含義注釋和范圍注釋也很少采用,一般只在一級大類下有選擇地列舉重點或熱點下位類來幫助明確其類名含義。如Yahoo!中,在一級大類“Business & Economy”下列出部分一級類“B2B,Finance,Shopping,Jobs”[5];在Open Directory中,一級大類“Business”下列出部分二級類“Jobs,Real Estate,Investinn”[6]。
2.3 詞間關系控制
與傳統分類法一樣,等級式類目體系也是網絡分類法進行詞間關系控制的主要手段。傳統分類法基本上是采用線性形式揭示類目之間聯系的,這是文獻組織的需要和傳統檢索環境的特點所決定的。計算機的使用,特別是超文本技術的使用改變了這一狀況。超文本技術的特點是,可以通過節點之間的鏈接,以非線性的方式充分揭示和表達信息之間的聯系。這一特點極大地改進了網絡分類法中類目之間各種關系的揭示,尤其是多維關系的揭示。這是超文本技術的強項,也是傳統分類法中的一個薄弱環節。目前,網絡分類體系中對多維關系的揭示比較充分,一般均通過鏈接的方式,在相應類下重復反映。但如在處理過程中缺乏一致性及對應用范圍的適度控制,也會造成類目關系的混亂。此外,單一的重復反映并不能簡單代替相關關系的揭示[7]。
在從屬、并列關系的揭示上,網絡分類系統目前也存在一些問題,如類目歸屬存在著不合理現象,同位類排列不能揭示類間關系等。
轉貼于
3 網絡分類系統詞匯控制改進策略
網絡分類目錄是因特網上用戶常用的兩種信息檢索工具之一,對網上海量的混雜無序的信息起著重要的導航作用。網絡分類系統詞匯控制的根本目的是提高檢索效率,因此,筆者認為網絡分類系統的所有詞匯控制改進策略都應以提高檢索效率為前提。
3.1 繼續保持自然語言的主體檢索語言地位
目前,在大多數信息存儲與檢索系統中,自然語言和人工受控語言處于并存狀態,相互取長補短。隨著Internet的普及發展,信息檢索最終用戶日趨壯大,自然語言檢索呈現迅速發展趨勢。如前所述,網絡分類檢索系統中詞匯控制具有與傳統分類系統不同的特點,自然語言在系統中完全占據了主體地位。從根本上看,這是由自然語言檢索的特點和網絡用戶的檢索需求特點所決定的。
傳統分類法的編制主要針對印刷型文獻的特點用以編制分類目錄和組織分類排架,而網絡信息分類體系旨在為網上信息提供指引,建立與目標信息的快速有效的鏈接。網絡信息分類體系面向的是廣大網絡用戶而不是圖書情報專業人員。與原來的專業檢索人員相比,網絡用戶的范圍十分廣泛,他們的教育程度、知識結構、專業技術、興趣愛好各不相同,對同一事物、同一概念的理解也不盡相同。因此,為了增加網絡分類體系對一般用戶的易用性,現有的網絡分類體系都盡量采用自然語言,而避免學術性、專業性過強的詞匯,從而向大眾提供易于掌握、使用的分類查詢系統。
自然語言由于其與生俱來的詞義模糊、詞間關系不清等特性造成不少的漏檢和誤檢,與人工語言相比,檢索效率較低。但從用戶角度來說,自然語言具有獨特的優越性,如自然語言時新性強,一旦網頁中出現某個新概念詞語,即可直接使用這一新詞作為檢索入口,而不必要轉換成另一規范詞用于檢索。而且自然語言檢索方便,它解除了受控語言的種種限制,不需要復雜的檢索規則,使用者能夠較快適應、易用性突出。
當然,要想獲得滿意的檢索效果,對自然語言的適度控制是不可缺少的,這包括建立機內關鍵詞詞典、類主題詞典和后控制詞表等。有理由相信隨著相關技術的日益提高,自然語言的優越性將越來越顯著,網絡分類檢索系統也將日臻完善,獲得人們的普遍歡迎。
綜上所述,為了促進網絡分類系統的廣泛使用,自然語言在其中作為主體檢索語言的地位需要繼續保持下去。
3.2 適度借鑒傳統分類法和主題法的詞匯控制手段
傳統分類法主要通過其層層展開的嚴密的類目體系來進行詞匯控制。其系統的類目體系使得系統地掌握和利用一個學科或專業范圍的知識和信息很方便,對于從學科或專業出發的泛指性檢索能達到較高的檢全率,而且能方便地進行擴檢和縮檢。傳統主題法系統,一般以詞匯為單元進行控制,主要通過參照系統和各種輔助索引來展示詞間關系,在主題詞的選擇、詞義控制方面比分類法更為嚴格。主題法的特點是以主題為中心集中信息資源,能準確、專指地標引和揭示各種主題內容,檢索的直接性、通用性好,適合于進行專指性檢索,而且可通過靈活組配方式進行多途徑檢索,達到較好的使用效果。
現有網絡分類法由于應用超文本技術揭示詞間關系,采用多重列類的方法,從不同的屬性、角度設置類目,從而提供從多個方面揭示信息資源的方法,增加了檢索入口,方便用戶從不同角度查找。這是其在檢索上相對于傳統分類法和主題法檢索系統最大的優勢。但從目前檢索實踐來說,其檢索效率遠不及后者,究其原因,詞匯控制是其中一個很重要的因素。因此,要改善網絡分類系統的檢索效率,借鑒傳統分類法和主題法成熟的詞匯控制手段是一個可行的辦法[8]。
首先,在類目體系設計上,網絡分類體系普遍存在著類目設置缺乏規律性、類目歸屬不合理、同位類排列混亂、橫向關系揭示不一致等問題,而這些問題在傳統分類法中都相應地有很成熟的技術或約定俗成的做法可借鑒。
其次,在類名選擇上可借鑒傳統主題法詞匯選擇的原則和方法或直接選用其主題詞。類目名稱不規范是目前各種網絡分類系統的一大通病。作為面向最終用戶的檢索系統來說,采用廣大網民所喜聞樂見的稱謂是無可厚非的,但對于類目命名還是要進行適當的規范化處理?,F有的網絡分類系統大多屬于等級式主題分類法系統,以主題充當類目。因此,借鑒傳統主題法詞匯選擇的原則和方法或直接選用其主題詞不失為改善詞匯控制的一個捷徑。
另外,在詞義控制上,可采取傳統分類法和主題法所常用的手段,包括加限義詞、增設含義注釋和范圍注釋等,以進一步明確類目的內涵和外延。這有助于用戶在查詢系統時快速、準確選擇類目,增強系統的用戶友好性,從而達到改善檢索效果的目的。
3.3 建立一致的詞匯控制機制
許多國內外知名的綜合性門戶網站如Yahoo、Excite、Infoseek、搜狐、網易等都研制有自己的網絡分類檢索工具,提供分類瀏覽式查詢。這些各具特色的網絡分類體系給網上信息檢索帶來了極大的便利。這些分類體系的大類設置與劃分、類名的表述與外延、類目的排列等各不相同,檢索性能也有較大的差異。而用戶在查詢網絡信息時通常會使用多種分類檢索工具,這就造成了用戶理解和使用的困難,更不利于網上信息資源的共建和共享。
傳統分類法也曾是多種多樣的,但目前在國際上占主導地位的只有DDC、UDC和LCC,在我國則是《中圖法》和《科圖法》。綜合性的分類法趨向統一是信息資源共享趨勢的結果?;ヂ摼W上信息資源的最大特點之一就是它的共享性。知識組織體系的相對統一將為基于網絡的資源共享提供便利。因此,編制適應網上信息組織和檢索的統一分類體系已成為迫切需要解決的問題。建立一致的詞匯控制機制是統一分類體系的非常重要的一環,對于推動網絡分類法的進一步發展具有重要的意義。
建立一致的網絡信息分類體系詞匯控制機制,應該由圖書情報專業人員參與,以現有的傳統分類體系主題法詞匯控制機制為基礎,吸收已有的網絡分類體系的詞匯控制經驗和成果,遵循面向網絡信息資源、面向網絡技術環境、面向網絡用戶的原則。其詞匯控制機制主要包括同義控制、詞義控制、詞間關系控制方面的原理、原則、方法和技術等,此外,還包括詞量控制、詞組選擇和使用的控制、專指度的控制等方面的內容。
最后,在詞匯控制機制一致的基礎上,構建相對統一的網絡信息分類法。所謂相對統一,是指在統一網絡分類體系基本原理包括詞匯控制機制的基礎上,保留并改進現有的多樣的網絡分類體系,允許多種有特色有實力的分類體系共存發展。因為不同的網絡分類體系在類目體系和資源選擇上往往都有自己的特點,在滿足不同用戶需求或檢索特定資源時有其獨到之處[7]。此外,多樣性必然導致網絡分類體系之間的競爭,為了爭取用戶,開發者不得不針對用戶的需求實時地改進,這就使得整個網絡分類體系的性能得到自然的提升,從而推動網絡分類法逐步走向成熟和完善[9]。
參考文獻
1 馬張華.信息組織(第二版)[M].北京:清華大學出版社,2003.14-15.
2 張琪玉.情報語言學基礎(第二版)[M].武漢:武漢大學出版社,1997.44-47.
3 黃如花.網絡信息組織:模式與評價[M].北京:北京圖書館出版社,2003.89-91.
4 cn.yahoo.com,2004-10-11.
5 yaboo.com,2004-10-11.
6 dmoz.org/,2004-10-11.
7 劉穎.試論網絡信息分類的現狀與未來——構建統一的網絡信息分類法[J].晉圖學刊,2003,(1):21-23.
8 周寧,黃曉梅,等.信息組織[M].武漢:武漢大學出版社,2001.74-77.
關鍵詞:全光纖;通信網絡;有效用戶;安全;識別系統
隨著通信技術的不斷發展,網絡用戶的實時接入量也出現了迅猛增長趨勢,為有效用戶的安全高效識別工作帶來了挑戰,現存的識別方法無法滿足用戶需求,為此,提出一種安全高效識別精度高、網絡兼容性強的全光纖通信網絡中有效用戶安全高效識別方法?,F存的全光纖通信網絡中有效用戶安全高效識別方法主要有資料參考法、假設推理法、疊加解析法和實驗法。資料參考法研究了國內外全光纖通信網絡不安全事件資料,給出虛假用戶的行為指南,進而對有效用戶進行安全高效識別。這種方法對有效用戶的行為挖掘較為徹底,安全高效識別精度高,但識別效率非常低,并且方法網絡兼容性受資料內容影響較大;假設推理法可針對全光纖通信網絡中的難點事件進行整理匯總,以實現對有效用戶的高精度識別,但該方法受到全光纖通信網絡規模的影響,網絡兼容性不強;疊加解析法是一種靜態識別方法,其通過對影響全光纖通信網絡安全的原因進行解析,構建安全疊加模型將有效用戶和虛假用戶分類,網絡兼容性較強,但安全高效識別精度偏低;實驗法是網絡兼容性最強的一種全光纖通信網絡中有效用戶安全高效識別方法,其可對網絡用戶進行實時監控,一旦發現用戶的不安全行為便將其隔離。但這種方法對網絡中深度隱藏的虛假用戶發現不及時,影響了其對有效用戶的安全高效識別精度。
1全光纖通信網絡用戶安全編碼
全光纖通信網絡使用小面積裁剪和定位的拓寬頻譜通信方式,其在維護用戶隱私和可靠性通信方面有著較強的優勢,但仍會不可避免地產生通信擁堵和丟包現象[8-10]。如果虛假用戶在高度模擬有效用戶的情況下接入全光纖通信網絡,普通的編碼方式僅能對網絡用戶的目標通信位置和通信路徑進行監控[11-13],過于規范化并且容易被虛假用戶監控和竊取,這對用戶通信信息來說是非常不安全的?;谏鲜鲈颍崛饫w通信網絡中有效用戶安全高效識別方法使用安全信號在用戶通信信息的表頭上進行標記和加密,保護信息整體不被監控和竊取,再對網絡用戶進行編碼,用圖1描述,如果用戶通信信息全長為tbt,表頭長為qbt,所提方法使用基帶平衡技術將安全信號加密在表頭上,從用戶通信信息的某一段任意截取一個加密密碼作為編碼密鑰[14-15],這樣虛假用戶便很難對有效用戶進行通信擾亂,有效保證了通信安全。圖1安全信號編碼結構圖設hij為用戶通信信息,其傳輸起始點為j,目標通信位置為i,表頭的安全信號加密位置為wj,編碼密鑰為ki,則:hij=kiwj(1)若想使目標通信位置能夠獲取到精準的用戶通信信息,需要將編碼密鑰ki提前寫入目標通信位置,再使用安全信號進行編碼。如果用ai表示編碼后的拓展幅值,ci表示碼率,向目標通信位置寫入n位集合編碼,編碼后的用戶通信信息si可表示為:si=aicihijn(2)不同目標通信位置的碼率ci也是不同的,但均會產生兩兩交叉的現象,即任意碼率ci都與唯一的傳輸通道相對應,虛假用戶每監控或竊取一次有效用戶通信信息,都需要進行至少進行槡2n的嘗試,才能找尋到有效用戶通信信息的輸入口[16-18]。所提全光纖通信網絡中有效用戶安全高效識別方法便可以在虛假用戶尋找輸入口的時間內,對信息表頭進行再加密處理,并對虛假用戶遺留下來的不安全行為進行分析,進而實現對虛假用戶的安全隔離。
2全光纖通信網絡用戶安全高效識別系統
2.1總體設計
全光纖通信網絡中有效用戶安全高效識別系統是基于支持向量機和流量管理技術設計的,其網絡拓撲圖和系統結構圖如圖2、圖3所示,系統由采集模塊、支持向量機分類模塊、緩沖數據流辨認模塊、特征屬性辨認模塊和解析模塊組成。全光纖通信網絡經由協議轉換器與局域網相連,采集模塊被安置在局域網的主要節點上,便于對用戶通信信息進行采集,流量管理器負責對用戶通信信息進行解析、辨認和分類。系統中的初始用戶通信信息是從全光纖通信網絡的協議轉換器中采集到的,經安全信號編碼、重構和凈化后的初始用戶通信信息將生成安全傳輸協議信息流,并被傳送到緩沖數據流辨認模塊進行流量管理,并同時經由特征屬性辨認模塊給出有效用戶和虛假用戶的特征屬性區分標準。支持向量機分類模塊將對緩沖數據流辨認模塊和特征屬性辨認模塊的辨認結果進行歸納,將全光纖通信網絡中有效用戶安全高效識別出來。系統的采集模塊處于最底端,其直接與局域網相連,經由局域網與全光纖通信網絡的協議轉換器間接相連。用戶通信信息的采集工作由采集模塊中的winpcap(windowspacketcapture)網絡訪問系統進行具體實施工作,winpcap網絡訪問系統將采集到的信息進行初步審核,保證信息完整性,再傳送到解析模塊中。解析模塊可實現對采集信息的編碼、重構和凈化的分析工作,其主要對采集信息的表頭進行分析,篩選出符合安全傳輸協議要求的信息流,并將其傳送到緩沖數據流辨認模塊和特征屬性辨認模塊。不符合要求的信息流將被解析模塊直接隔離。系統中的兩個辨認模塊是基于流量管理技術設計出的,緩沖數據流辨認模塊主要負責對解析結果中的TLS流進行辨認,在全光纖通信網絡中,只有緩沖數據流中的TLS流才是虛假用戶的監控和竊取對象,因此緩沖數據流辨認模塊直接決定著整個系統的安全高效識別精度,需要對其進行重點設計。特征屬性辨認模塊具體負責特征屬性采集和標準供應兩項工作,可將安全傳輸協議信息流分為數量屬性、信息排序屬性、信息表頭長度標準差屬性和信息全長標準差屬性,并統一將這些屬性進行歸一化處理,為支持向量機分類模塊提供數據支持。支持向量機分類模塊使用支持向量機學習辨認結果中信息流的網絡結構,其對有效用戶和虛假用戶的分類依據也是網絡結構。模塊先對信息流的長度進行測量,并寫入定位數據,根據特征屬性辨認模塊給出的分類標準將虛假用戶隔離。該模塊還具有自檢功能,可有效保證系統的安全高效識別精度和網絡兼容性。
2.2緩沖數據流辨認模塊工作流程
緩沖數據流辨認模塊的工作流程如圖4所示。圖4緩沖數據流辨認模塊工作流程圖由圖4可知,緩沖數據流辨認模塊先對解析模塊的解析結果進行TLS指紋過濾,過濾后的解析結果中僅存在兩種類型信息流,分別是extensions流和server流。對這種信息流的通信時間進行計算,根據計算結果對信息流進行排序,并依次辨別其中緩沖數據流發出的詢問指令是否為真,若為真,則對詢問指令進行攔截,作為評估系統網絡兼容性的指標,并同時將相應的信息流傳送到支持向量機分類模塊;否則,直接對指令進行隔離,增強分類效率。
3實驗結果與討論
3.1實驗環境
實驗對本文所提全光纖通信網絡中有效用戶安全高效識別方法進行了安全高效識別精度和網絡兼容性的對比驗證,所選擇的實驗工具是美國加州大學實驗室研發出的winpcap網絡訪問系統,這種系統能夠在windows上對用戶通信信息進行直接編碼,并具有較強的網絡解析和故障顯示能力,可對通信數據進行上傳、下發并進一步生成流量報表。在本文實驗中,winpcap網絡訪問系統將提供兩個鏈接數據庫,分別是wpcap庫和packet庫,用于進行不同用戶通信信息的接入與編碼。實驗選擇假設推理法和疊加解析法與本文方法進行對比,圖5給出的是本文實驗現場圖。
3.2識別精度對比
安全高效識別精度對比實驗以全光纖通信網絡中用戶通信信息的特征屬性為評估指標,通過更改懲戒因子的訓練次數,給出不同特征屬性下本文方法、假設推理法和疊加解析法對全光纖通信網絡中有效用戶的安全高效識別精度,如表1所示。由表1可知,winpcap網絡訪問系統訓練出了擁有3種單相特征屬性的用戶通信信息,X、Y、Z分別表示信息排序屬性、信息表頭長度標準差屬性和信息全長標準差屬性,共組合出7種具體特征屬性。其中,假設推理法的安全高效識別精度范圍為0.88至0.94,精度較高并且數值浮動較小。疊加解析法的安全高效識別精度范圍為0.74至0.86,精度不高并且數值浮動偏大。本文方法的安全高效識別精度范圍為0.89至0.97,是其中最能有效緩解全光纖通信網絡中通信擁堵和丟包現象的識別方法,獲取了較高的安全高效識別精度。
3.3兼容性對比
全光纖通信網絡中有效用戶安全高效識別方法與全光纖通信網絡的兼容性對用戶來說具有重要意義,我們在winpcap網絡訪問系統給出的wpcap庫和packet庫下,進行本文方法、假設推理法和疊加解析法的網絡兼容性對比實驗。wpcap庫和packet庫中均會依次給出50、100、300、500、800和1000個用戶通信信息包,其中的緩沖數據流會以特定的周期向主機發出詢問指令,網絡兼容性好的識別方法所能截獲到的詢問指令就越多。表2描述的是在wpcap庫不同方法的網絡兼容性實驗結果統計表。表2網絡兼容性實驗結果統計表用戶通信信息包/個本文方法截獲率/%假設推理法截獲率/%疊加解析法截獲率/%5010098.1210010098.8398.0198.0930098.4596.2597.9350097.1391.1995.4680094.2988.4492.98100094.2881.9589.28分析表2能夠得知,用戶通信信息包中產生的詢問指令較長,因此更易被截取,并且本文方法所截取到的詢問指令為三種方法中的最高值,疊加解析法次之,說明了本文方法擁有較強的網絡兼容性,可對全光纖通信網絡中有效用戶進行高水準的安全高效識別工作。
4結論
關鍵詞:通信網絡;安全性;分析
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2014)20-4680-02
Analysis of Enhancing Communication Network Security Technology
LIU Wei-hong ,YANG Hai-ying
(Communications Companies in Henan Nanyang Oilfield , Nanyang 473132,China)
Abstract: Since the beginning of the new century, network technology has been developed and applied rapidly, it gives people's production and life brought great convenience, but also implied some potential security threats. In this paper, the relevant content of the communication network security are analyzed, this paper puts forward some improving communication network security measures, so as to provide reference for promoting the healthy development of network security.
Key words: network security; analysis
隨著網絡通信和人們的日常生活聯系的越來越緊密,網絡運營商保障通信網絡的安全直接關系到用戶的切身利益。在生活中通信無處不在,它已經全面地滲入到社會、政治、經濟以及日常生活的各個角落,并發揮著不可替代的重要作用,這些都要求通信網絡具有良好的安全穩定性,只有以安全穩定性為前提,通信網絡才能更好地發揮作用,促進社會的發展進步。
1 通信網絡安全的相關內容
當前而言,在通信領域對通信網絡安全的理解上存在一定的差異,而總體上看,它是通過相應的技術措施、組織機構與制度、人員以及外界環境的共同作用,最大限度地保證通信網絡可以穩定運行,完成其所承擔的任務,在這一過程中要能夠保證網絡通信不會被非法利用、受到監控以及惡意攻擊等。所有圍繞這些工作而開展的活動共同構成了通信網絡安全工作。
在對通信網絡進行分類時,按照性質來劃分,可將通信網絡安全問題劃分為傳統安全問題與非傳統安全問題。傳統通信網絡安全是因通信網絡結構、路由網絡組織、信息業務關系、線路與端口配置以及抵御破壞等所面臨的問題。它主要包括通信網絡的拓撲結構、單節點單路由所出現的問題。這些問題在傳統通信網絡中具有普遍性,主要是通過在設計、搭建以及運行過程中進行優化來將問題予以解決。非傳統通信網絡安全是因外部環境中存在的,利用不正當的手段對通信網絡存在的缺陷、漏洞等進行非法利用、探測以及惡意攻擊等不正當行為。這類的通信網絡安全問題是由于網絡外界環境發起的主觀破壞,對通信網絡實施的趨利性惡意攻擊,而這樣的通信網絡安全同樣不容忽視,主要包括非法利用、探測以及惡意破壞等。如對寬帶進行非法私自接入、移動通信盜號以及呼叫號碼的隱藏修改等,利用木馬程序對互聯網發起攻擊以及對無線電通信等實施的劫持干擾等惡意破壞,這些行為都會給用戶造成巨大的影響,通信網絡運營商必須要積極主動應對,切實保護好用戶的通信隱私與通信安全。當前在面臨日益突出的通信網絡安全問題時,通信網絡運營商面對的是機遇與挑戰并存的格局。一方面,人們高度關注通信網絡存在的安全問題,將使市場對網絡安全產品的需求量持續增長,而通信運營商具有得天獨厚的網絡基礎資源。另一方面,用戶在選擇通信網絡服務時,也會對運營商的通信網絡安全建設進行觀察,優選安全穩定的運營商為自己服務。因此,加強通信網絡安全建設是為用戶提供優質服務的前提條件和基礎。通信網絡運營商要真正意識和領悟到強化網絡安全的重要意義,全面提升通信服務水平。
2 通信網絡安全防護原則
在進行通信網絡安全建設方面,要切實按照國家的相關要求嚴格執行,在網絡安全工作中要采取積極防御的措施,進行全方位的防護,分級進行保護等。運營商要具有主動防護意識、對關鍵系統進行重點保護,出現網絡安全問題后要快速響應、積極處置,最大限度地保障通信網絡安全穩定。
具體而言,當有通信網絡安全問題出現時,通信網絡運營商要積極應對避免給自己帶來被動的形勢,這也需要通信網絡運營商在平時的工作中就應當對通信網絡安全保障系統進行檢驗維護,并積極開展定期和不定期的網絡安全測試評估,將測試評估中發現的問題進行分類匯總,研究具體的處置辦法為日后類似故障的處理提供良好的借鑒,將安全隱患消滅在萌芽狀態。由于通信網絡運營商承擔著巨量的通信網絡單元管理,如果對全部的通信網絡單元都采取最高級別的安全防御,這將會造成巨大的資源消耗,在實踐中也沒有這個必要。通信網絡運營商要將安全工作的重點集中在主干網絡節點以及肩負重要作用的核心網絡單元上,必須確保這些重要位置的安全穩定,因為它們是保證全網安全穩定暢通的核心。在實踐中,出現通信網絡安全問題在所難免,當問題出現后通信網絡運營商要快速響應及時處理,將事件的影響降到最低程度。要做好這項工作需要在問題沒有發生前就應當對各類可能出現的問題進行事前分析,編制與之相應的處置方案,這樣當問題出現后不會手足無措。同時,還要定期開展演練活動,平時考慮的充分一些遇到緊急情況就從容一些。預案在編制完成后也要因時因地及時進行調整不斷更新,使預案始終保持良好的可執行性。提升通信網絡安全性盡可能避免安全事件的出現是企業努力的方向,但絕對不出現安全問題是不實際的,關鍵是在出現問題時,通信網絡運營商要能夠在最短的時間里解決問題,給用戶提供優質的通信服務。
3 提升通信網絡安全性的措施
要真正保證通信網絡的安全,需要認真做好以下幾個方面的工作。
首先,要注重從技術手段上對通信網絡從設計、搭建到運營后的維護工作進行全程的保障,采用成熟穩定的技術。也要對通信網絡安全保護設備的配備進行落實,加強各項網絡安全檢測,做好病毒防護的各項措施。在通信網絡投入到運營后,要注重相應資源的投入力度,要構建起完備有效的安全保證體系,使通信網絡運營商能夠管控好網絡運營安全。在針對互聯網網絡時,對出現的異常流量要進行實時監測,提早做好網絡病毒入侵和攻擊的準備,同時要對網絡存在的漏洞進行及時檢測修復,以保證自身網絡系統的安全穩定性。
其次,要對相關的制度流程進行規范。需要制定出通信網絡安全指導文件,明確相關的各項安全策略,通信網絡運營商要嚴格依據指導文件對各項指標進行檢查,讓實際工作的開展做到有據可依,有據可查,一旦出現問題可以及時查找到導致問題的根源,便于問題的及時解決。對于在通信網絡安全檢查中發現的問題,要依據指導文件對相關責任人進行追究,嚴格執行相應的處罰。同樣對于在通信網絡安全工作中有突出貢獻的個人和集體也應當進行相應的激勵。在這些管理活動中要充分利用好信息化工具,提高管理效率,要實現日常管理工作的便捷、適用、高效。
第三,通信網絡安全需要有完整的組織機構來保障。就通信網絡運營商而言,網絡安全問題與內部、外部都有很大關系。內部涉及網絡的建設規劃、設備的采購、建造與運維等各個職能部門;外部則與行業管理部門、合作方等有著緊密的聯系。通過在公司建立起專門的通信網絡安全組織機構來協調網絡安全管理,這樣才能保證網絡安全各項工作有條不紊地開展。
第四,要強化通信網絡安全人才的培養。構建起專業化的網絡安全保障隊伍,通過在企業設置相應的管理工作崗位,對各個層級的部門進行網絡安全管控,在執行過程中要嚴格落實安全目標責任制。同時,要廣泛地開展通信網絡安全教育,使公司的全體成員從思想上建立起網絡安全意識,公司的每一個成員對網絡安全都肩負著各自的責任,在工作中要時刻注意自己的行為是否會給網絡安全帶來隱患,這就需要公司要定期地組織員工進行安全培訓和演練等活動,不斷提升公司員工的網絡安全意識以及基本的安全防護措施等。
最后,要確保通信網絡的安全,需要創建起優良的外界環境條件。這就需要構建良好的社會氛圍,提升全民素質,對那些破壞通信網絡安全的行為要予以堅決打擊,讓非法行為無處藏身。同時,與通信網絡有關的各個組織和部門在網絡安全方面要進一步加強協調和溝通,采取積極防御的策略,不給違法行為以可乘之機,有效制止危險源。也要在全社會大力宣傳通信網絡安全的防范措施,讓全體民眾強化安全意識,使自己的通信隱私和安全不受侵犯。
4 結束語
由于技術的不斷革新,通信網絡的絕對安全是不可能的,只有切實做好安全防御進行重點防護,出現問題時快速響應積極處理才能使通信網絡處于良好的運行狀態。未來的通信網絡安全不僅需要網絡運營商的技術投入,同時也需要用戶給予更多的關注和監督,這樣也一定程度的促進整個通信網絡安全的進步。
參考文獻:
[1] 安楨,張銳.通信網絡安全探析及應對策略分析[J].中國新通信,2013(17).
[2] 馬廣字,陳利軍.打造全新的通信網絡安全防護體系[J].電信技術,2010(6).