从物理连接上讲,计算机网络由计算机系统、网络节点和通信链路组成。计算机系统进行各种数据处理,通信链路和网络节点提供通信功能。
从逻辑功能上看,可以把计算机网路分为通信子网和资源子网两个子网。
计算机网络主要有以下功能:
计算机资源主要是指计算机的硬件、软件和数据资源。
计算机网络系统也是由网络硬件和网络软件组成的。网络硬件由主体设备、连接设备和传输介质三部分组成。网络软件可根据功能分为网络系统软件和网络应用软件两个类,其中网络系统软件是控制和管理网络运行、提供网络通信、分配和管理共享资源的网络软件,它包括网络操作系统、网络协议软件、通信控制软件和网络管理软件。
1983年,国际标准化组织提出了开放系统互联(OSI)参考模型的概念。1984年10月,整套OSI国际标准正式发布。
OSI参考模型:OSI参考模型采用分层描述方法,将整个网络的功能划分为七个层次。有低层到高层分别为物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。
Internet参考模型:Internet采用的TCP/IP协议是1974年由文顿·瑟夫(Vinton Cerf)和罗伯特·卡恩(Robert Kahn)开发的。
目前,用户连接Internet最常用的数据链路层协议是SLIP和PPP。TCP/IP模型的网际层对应于OSI模型的网络层,包括IP(网际协议)、ICMP(网际控制报文协议)、IGMP(网际组报文协议)以及ARP(地址解析协议)。这些协议处理信息的路由并进行主机地址解析。TCP/IP模型的传输层对应于OSI模型的传输层,包括**TCP(传输控制协议)**和UDP(用户数据报协议),这些协议负责提供流控制、错误效验和排序服务,完成源到目标间的传输任务。
常用的应用层协议主要有以下几种:
TCP/IP参考协议把网络分为四个层次:应用层、传输层、网际层和网络接口层。
简单来说,Internet主要是指通过TCP/IP协议将世界各地的网络连接起来,实现资源共享、信息交换,提供各种应用服务的全球计算机网络,它是全球最大的开放式、由众多网络互联而成的计算机网络。
Internet在中国的发展。我国现有的四大主干网络为:①公用计算机互联网(ChinaNet)②中国教育和科研计算机网(CERNet)③中国科技信息网(CSTNet)④国家公用经济信息通信网络(金桥网:ChinaGBN)。
其中,金桥网是建立在金桥工程上的业务网,支持金关、金桥、金卡等”金“字头工程的应用。
Internet的发展趋势。①规模更大。②速度更快。③更安全。④更智能。
Internet的组成。①物理网。②协议。③应用软件。④信息。
Internet的常用专业术语。①ISP: Internet 服务提供商。②PPP:即点对点协议,是Modem与ISP连接通信时所支持的协议。③DNS:域名服务器。
IP地址:在Internet上为每台计算机指定的唯一的32位地址称为”IP地址“,也称”网际结构“。
IP地址具有固定、规范的格式,它由32位二进制数组成,分成4段,其中每8位构成一段,这样,每段所能表示的二进制数的范围最大不超过255,段与段之间用”."隔开。为了便于标识和表达,IP地址以十进制形式表示,每8位二进制数用一个十进制数表示。
IP地址分为五类,分别是A类、B类、C类、D类、E类,其中常用的为A,B,C三类。A类地址的范围为1 ~ 127,B类地址的范围为128 ~ 191,C类地址的范围为192 ~ 223,D、E类地址的范围为224 ~ 255.
子网掩码:正常情况下,子网掩码的网络位全为“1”,主机位全为“0”。因此,A类地址网络的子网掩码为 255.0.0.0,B类地址网络的子网掩码为 255.255.0.0,C类地址网络的子网掩码为 255.255.255.0。
Internet域名系统:为了方便用户,Internet在IP地址的基础上提供了一种面向用户的字符型主机命名机制,这就是域名系统,它是一种更高级的地址形式。在域名系统中,以特定的代码表示不同的组织及国家、地区。
组织域名对照表
域名代码 | 意义 | 域名代码 | 意义 |
---|---|---|---|
com | 商业组织 | net | 网络服务机构 |
edu | 教育机构 | org | 非营利组织 |
gov | 政府部门 | int | 国际性组织 |
mil | 军事部门 |
根据已发布的《中国互联网络域名注册暂行管理办法》,中国互联网络的域名体系最高级为cn。二级域名共40个,分为6个类别域名(ac,com,edu,gov,net,org)和34个行政区域名(如 bj,sh,tj等)。二级域名中,除了edu的管理和运行由中国教育和科研计算机网络中心负责外,其余全部由中国互联网络信息中心(CNNIC)负责。
电子邮件服务(又称”E-mail服务“)是目前因特网上使用最频繁的服务之一,它为因特网用户之间发送和接收消息提供了一种快捷、廉价的现代化通信手段,特别是在国际交流中发挥者重要的作用。
流媒体指在数据网络上按照时间先后次序传输和播放的连续音/视频数据流。
流媒体数据流具有三个特点:连续性、实时性、时序性(其数据流具有严格的前后时序关系)
BBS意为电子布告栏系统或电子公告牌系统。它是一种电子信息服务系统,向用户提供一块公共电子白板,每个用户都可以在上面发布信息或提出看法。
搜索引擎其实也是一个网站,只不过该网站专门为用户提供信息检索服务。
常见的搜索引擎有百度、雅虎、搜狗、谷歌等。
网站是一组相关网页和有关文件的集合,一般由一个特殊的网页作为浏览的起始点,称为”主页“(Homepage),用来引导用户访问其他网页。
网站中的内容通常包括网页和相关的文件,主页的名字为 Index.html
网站通常位于Web服务器上,Web服务器又称”WWW服务器“,”网站服务器“或”站点服务器“。从本质上讲,Web服务器就是一个软件系统。浏览器和服务器之间通过超文本传输协议进行通信。
网页内容:一般来说,网页主要由文字、图片、动画、超链接和特殊组件等元素构成。
超链接将具有文字、图片、动画的网页连接在一起,构成一个统一的整体。可以说,超链接是网络的命脉。
静态网页和动态网页:根据网页的生成方式,其大致可以分为静态网页和动态网页两种。
网页制作工具。
网页设计的相关计算机语言。
Dreamweaver CS5 概述:Adobe Dreamweaver CS5 属于全球最大的图像编辑软件供应商Adobe 系统公司设计的软件系列,它的前身Macromedia公司是著名的网页设计软件Dreamweaver及Flash的供应商。
Adobe Dreamweaver CS5是一款集网页制作和网站管理于一身的所见即所得的网页编辑器,利用它可以轻而易举地制作出跨平台和浏览器限制的充满动感的网页。
创建与管理站点。
使用”管理站点“向导搭建站点的具体步骤:启动Dreamweaver CS5程序,在菜单栏中选择”站点“→”管理站点“,打开”管理站点“对话框,在对话框中单击”新建“按钮,打开”站点设置对象效果“对话框,在对话框中选择”站点“选项卡,在”站点名称“文本框中输入准备使用的名称,单击”本地站点文件夹“右侧的”浏览文件夹“按钮,选择准备使用的站点文件夹,单击”选择“按钮。
在”管理站点“对话框中显示了刚刚新建的站点,单击”完成“按钮,此时,在”文件“面板中技能看到创建的站点文件。
使用”高级设置“面板创建站点,选择”高级设置“选项卡,在其中可以不适用向导,直接创建站点信息。
打开站点:在Dreamweaver CS5 启动后,要打开已有站点,可以单击文档窗口右边的”文件“面板中左边的下拉列表,在下拉列表中选择准备打开的站点。
编辑站点的具体步骤:在菜单栏中选择”站点“→”管理站点“,在弹出的”管理站点“对话框中选中要编辑的站点名称,单击”编辑“按钮。
在弹出的”站点设置对象“对话框中,单击”高级设置“的下拉按钮,其中包括编辑站点的相关信息,在其中可以进行相应的编辑。
编辑完成后,单击”保存“按钮,返回”管理站点“对话框,单击”完成“按钮。
删除站点的具体步骤:在菜单栏中选择”站点“→”管理站点“,在弹出的”管理站点“对话框中选中要删除的站点名称,单击”删除“按钮,然后在弹出的提示框中单击”是“按钮。
复制站点的具体步骤:在菜单栏中选择”站点“→”管理站点“,在弹出的”管理站点“对话框中选择要复制的站点名称,单击”复制”按钮,在“管理站点”列表框中显示新建的站点,单击“完成”按钮。
创建站点的结构,包含三个部分,其中创建文件夹的具体步骤如下:在“文件”面板中,右击准备创建文件夹的父级文件夹,在弹出的快捷菜单中选择“新建文件夹”选项。创建文件的具体步骤为:在“文件”面板中,右击准备创建文件夹的父级文件夹,在弹出的快捷菜单中选择“新建文件”选项。移动或复制文件的具体步骤为:在“文件”面板中,右击准备移动或复制的文件,在弹出的快捷菜单中选择“编辑”选项,在子菜单中选择相应的菜单项。
多媒体技术的概念:媒体是信息表示和传播的载体。媒体在计算机领域有两种含义:一是指媒质,即存储信息的实体,如磁盘、光盘、磁带、半导体存储器等;二是指传递信息的载体,如数字、文字、声音、图形和图像等。
多媒体技术是对都没提进行综合处理的技术,应用多媒体技术能够同时获取、处理、编辑、存储和展示两种以上不同类型的信息媒体。确切地说,多媒体技术是把数字、文字、声音、图像、图形和动画等各种媒体有机组合起来,利用计算机、通信和广播电视技术,使它们建立起逻辑联系,并能对其进行加工处理地技术。
多媒体技术地特点:多媒体具有多样性、集成性、交互性、实时性的特点。
多媒体技术中的媒体元素:目前,多媒体技术处理的媒体元素主要包括文本、图像、动画、声音和视频影像五类。其中,动画文件的存储格式有FLC,MMM,GIF,SWF等,视频文件的存储格式有AVI,MPG,MOV等。
多媒体个人计算机(简称MPC)是能够输入、输出并综合处理文字、声音、图形、图像和动画等多种媒体信息的计算机。
图形与图像:计算机绘制的图片有两种形式:**图形(矢量图)**和图像。图像又称”点阵图像“或”位图图像“。
图像的数字化:影响图像数字化质量的主要参数有分辨率、颜色深度。
图像压缩标准。
图像文件的格式:常见的图像文件的格式有 BMP,GIF,JPEG及PNG。
图像处理软件:常见的图像处理软件有 ACDSee,3ds MAX,AutoCAD,Maya,Flash及Photoshop。
其中,Photoshop 是目前最流行的图像软件,也是Adobe公司最著名的平面图像设计、处理软件,因其强大功能和易用性得到了广大用户的喜爱。
补充
信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改 、泄露,系统连续、可靠、正常地运行,信息服务不中断。它是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、信息论等多种学科地综合性学科。国际标准化组织已明确将信息安全定义为信息的完整性、可用性、保密性和可靠性。
信息安全包括四大要素:技术、制度、流程和人。
信息安全所面临的威胁来自很多方面,大致可分为自然威胁和人为威胁。自然威胁包括自然灾害、恶劣的场地环境、电磁辐射和电磁干扰、网络设备自然老化等。自然威胁往往带有不可抗拒性。人为威胁包括以下几种:
人为攻击:人为攻击是指通过攻击系统的弱点,来达到破坏、欺骗、窃取数据等目的,使得网络信息的保密性、完整性、可靠性、可控性等受到伤害,造成经济上和政治上不可估量的损失。人为攻击又分为偶然事故和恶意攻击两种。
安全缺陷:如果网络信息系统本身没有任何安全缺陷,那么认为攻击不会对网络信息安全构成安全威胁。
软件漏洞:由于软件程序地复杂性和编程的多样性,在网络信息系统的软件中可能存在一些不易被发现的安全漏洞。
另外,还可能存在操作系统的安全漏洞、网络软件与网络服务、口令设置等方面的漏洞。
结构隐患:结构隐患一般指网络拓扑结构的隐患和网络硬件的安全缺陷。
计算机犯罪的特点。计算机犯罪的特点有:犯罪智能化、犯罪手段隐蔽、具有跨国性、犯罪目的多样化、犯罪分子低龄化、犯罪后果严重。
计算机犯罪的手段:计算机犯罪的手段包括数据欺骗、特洛伊木马术、香肠术、逻辑炸弹、线性截收、陷阱术、寄生术、超级冲杀、异步攻击、废品利用、截获电磁波辐射信息、利用电脑病毒、伪造证件等。
网络黑客:“黑客”泛指那些专门利用电脑搞破坏或进行恶作剧的人。根据网络黑客的行为特征,可以将其分为恶作剧型、隐蔽攻击型、定时炸弹型、制造矛盾型、职业杀手型、窃密高手行、业余爱好型等。
为了降低被黑客攻击的可能性,要注意以下几点:
目前常见的信息安全技术主要有密码技术、防火墙技术、虚拟专用网(VPN)技术、病毒与反病毒技术等。
密码技术。
密码技术的基本概念:密码技术是信息安全与保密的核心与关键。采用密码技术可以隐藏和保护需要发送的消息,使未授权者不能提取信息。
研究密码技术的学科称为“密码学”。密码学包含两个分支,即密码编码学和密码分析学。
发送方要发送的消息称为“明文”,明文被变换成看似无意义的随即信息,称为“密文”。这种由明文到密文的变换过程称为“加密”。其逆向过程,即由合法接收者由密文恢复为明文的过程称为“解密”。非法接收者试图由密文分析出明文的过程称为“破译”。对明文进行加密使采用的一组规则称为“加密算法”;对密文解密时采用的一组规则称为“解密算法”。加密算法和解密算法是在一组仅有合法用户知道的密码信息的控制下进行的,该密码信息称为**“密钥”**。加密和解密过程使用的密钥分别被称为“加密密钥”和解密密钥“。
单钥加密与双钥加密:传统密码体制所用的加密密钥和解密密钥相同或可以互相推导,被称为**”单钥密码体制“或”对称密码体制“。若加密密钥和解密密钥不相同,且由其中一个很难推导出另一个,则其密码体制称为“双钥密码体制”或“非堆成密码体制”。**
数据加密标准:数据加密标准(DES)是迄今为止世界上最为广泛使用和流行的一种分组密码算法。
虚拟专用网技术:虚拟专用网是虚拟私有网络(VPN)的简称,它被定义为通过一个公用网络(通常是因特网)建立的一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的“隧道”。虚拟专用网是对企业内部网的扩展。
目前,能够用于构建VPN的公共网络包括 Internet 和服务提供商(ISP)所提供的DDN专线,帧中继,ATM等。
计算机病毒是一组人为设计的程序,这些程序隐藏在计算机系统中,通过自我复制来传播,满足一定条件即被激活,往往会给计算机系统造成不同程度的损害。
随着无线通信技术的广泛应用,传统局域网络已经越来越不能满足人们的需求,于是无线局域网(WLAN)应运而生,且发展迅速。
电子商务安全:电子商务出现于20世纪90年代,发展的时间并不长,但与传统商务相比,电子商务具有快速、便捷、高效的特点。世界贸易组织(WTO)给电子商务下的定义为:电子商务是指以电子方式进行的商品和服务的生产、分配、市场营销、销售或交付。
与传统商务相比,电子商务的特点是
从传统商业与电子商务的不同特点来看,要满足电子商务的安全性要求,至少有以下几个问题需要解决
电子商务采用的主要安全技术有加密技术、数字签名、认证中心(CA)、安全套接层协议(SSL)、安全电子交易规范(SET)、Internet 电子邮件的安全协议等。
电子政务安全:电子政务是一国的各级政府机关或有关机构借助电子信息技术而进行的政务活动,其实质是通过信息技术,转变政府传统的集中管理、分成结构运行模式,以适应数字化社会的需求。电子政务主要由政府部门内部的数字化办公、政府部门之间通过计算机网络而进行的信息共享和通信、政府部门通过网络与公众进行的双向交流三部分组成。
一般来说,电子政务活动中普遍存在着以下几种安全隐患:
电子政务安全的对策:根据国家信息化领导小组提出的“坚持积极防御、综合防范”的方针,建议从三个方面解决好我国的电子政务安全问题,即一个基础(法律制度)、两根支柱(技术、管理)。
数字签名技术带来的三个安全性:信息的完整性、信源确认、不可抵赖