首页 > 文章中心 > 网络设计论文

网络设计论文范文精选

网络设计论文

网络设计论文范文第1篇

尽管成人教育的教学特点是以自学为主,但是面授课堂教学是必不可少的。面授课堂是其他教学形式的基础。他可以大幅度提高教学效率,有利于帮助学生系统、深刻、准确地掌握知识。结合此门课程特点,在面授课堂,我采用了“案例教学法”、“任务驱动法”和“分层教学法”的多种教学方法的融合。

1.1案例教学法案

例教学法是一种具有启发性、实践性,能开发学生思维能力,提高学生判断能力、决策能力和综合素质的新型教学方——“分析案例”——“制作案例”的过程,培养学生分析问题,解决问题的能力,达到学习知识技能,灵活应用的目的。例如,在讲解ASP中的Request对象时,教师先展示一个表单提交的案例,然后引领学生分析我们在点击提交按钮后,如何在另外一个页面中,得到提交页面相应的属性值呢?学生在老师的启发下动脑思考,引出Request对象的作用,接着教师讲授Request对象的各种方法的使用。学生在深入理解后,运用知识制作此案例。

1.2任务驱动法

任务驱动法在课堂教学中,教师为学生布置上机操作任务,通过实际任务展开教学。学生通过亲自动手操作,主动建构探究,培养了学生创新精神和实践能力,提高了学生的综合运用知识的能力。例如在学习表单制作时,以现实生活中注册电子邮件为例,提出表单的概念,然后讲解其实现理论,接着布置实际任务——投票系统,让学生用知识去解决任务,进一步加深理解知识。

1.3分层教学法

成人的学习能力差异大,存在个体差异,因此,教学中采用分层教学法。在实际教学中,教师根据学生现有的知识、能力水平和潜力倾向把学生科学地分成水平各自相近的几组,如A、B、C三组,A组是按大纲基本要求进行教学的学生;B组是按略高于基本要求进行教学的学生;C组是按较高要求(能发挥学生数学特长)进行教学的学生。学生分组不是固定的,而是随着学习情况及时调整。每组布置知识程度不同的学习任务,并且在教师恰当的指导下,让全体学生从各自的层面体验成功的愉悦。

2模拟化网络教学

开放教育是传统教育与网络教学相互融合的产物。网络教学以其独特的魅力在开放教育中发挥着越来越重要的作用。学习已经不再局限于课堂,学生只要有上网条件,无论何时何地,都可以方便的学习,打破了时间和空间的限制,因此,网上资源的好坏直接影响学生的学习效果。因此,笔者充分利用网络资源,以教学大纲为依据,遵循厚基础、重能力的原则,开发了此门课的模拟化网络教学系统。此系统有“教学大纲”、“课程教案”、“模拟实验”、“经典案例”、“自我测试”、“课程讨论”等栏目。分层次,多模块,手段直观、丰富有趣的一系列实验教学单元。制作文字、图像、声音、动画于一体的丰富多彩的模拟实验教学内容。模拟实验教学的指导效率更高。使理论教学与实验教学、基础与前沿、经典与现代、实验内容与实际应用有机结合,更有利于学生学习,并且可以反复阅读,是面授课堂一种好的补充与强化手段。

3多样化互动教学

3.1课堂互动

成人有丰富的社会阅历和人生体验,有更为强烈的对话意识和平等意识,因此,师生活动主要体现在,放下身段,深入到学生们之中,和他们们交朋友,交流心得,平等对话,互相学习。鼓励学生大胆地表达自己的想法,畅所欲言,和学生共去探索知识的世界。所谓生生互动,就是学生和学生之间可以互相讨论,交流心得。在实际操作中将学生分组,合作学习,这样促使小组成员积极参与,培养学生团结合作意识,集体荣誉感。人机互动是学习《动态网页设计》这门课必不可少的环节。只懂理论,不会应用,犹如纸上谈兵,完全失去了学习的意义。所以,课上学生必须上机实践,在实践中掌握知识,消化知识,融会贯通。

3.2网络互动

网络设计论文范文第2篇

关键词:移动通信;网络信息监控;系统设计

1引言

目前。各个移动通信网络的运营商的网络环境是异质的,其中包括了GSM网、IP网、智能网、信令网、GPRS等,它们的结构比较复杂,而且管理和控制的费用相对较高,更重要的是目前还不能将全网的管理信息集中起来进行统一处理。随着未来几年IN、GPRS、移动IP、WAP等新业务的高速发展,这一切都迫切要求加快网管建设,提高维护管理水平和规划能力,保证移动通信业务向更深更广层次的发展。

研发移动通信网络智能监控系统是为了能够实时监控移动通信网络的通信质量,从而为移动通信网络优化工作人员优化网络提供有力的科学依据。我国移动通信发展速度很快,而相应的网络管理和维护水平滞后,从而出现通信容量不够、小区划分和话务量分配不合理、同频干扰严重、无线覆盖不好等亟待解决的问题。因此,加强网络监控,搞好运行维护,改善网络通信质量,保证网络的正常运行和安全,已成为一项重要的课题。

2移动通信网络监控系统总体设计

2.1层次架构分析

移动通信多业务智能监控系统是基于GSM网络的无线通信多业务仿真平台。该仿真平台可根据需要加载不同业务并对其运行质量进行分析和评估,满足多种移动业务的需求。此外,该平台还可建立与BSC的连接,通过对特定通信过程中上行和下行信令的比较来对网络故障进行深入分析。

监控系统通常有两种结构形式:集中式和分布式。前者的优点在于结构简单、成本低,但由于信号电缆过长,信号易失真、易受干扰,且由于数据采集通道数和存储量的增加导致监测实时性差,只适用于测点较少且比较集中的场合;后者可靠性高、易于扩展、适用于大规模且监测点分散的场合。根据移动通信网络分布的特点,要能监控移动通信网络在任意点的通信质景,必须采用分布式的监控系统。本文所设计的智能监控系统是分布式的。

从体系结构上,智能监控系统一般包括3个层次:

(1)数据采集层主要包括由智能数据采集模块和数据上传功能的数据采集前端。

(2)网络通信层主要完成采集终端和监控中心之间的数据传输。

(3)监控中心层主要面向具有管理和调度权限的管理人员,由计算机在此完成集中监测。

2.2系统的结构设计

根据终端监测仪离散分布的特点,移动通信网络智能监控系统采用分布式的监控系统。整个系统主要有终端监控子系统、监控中心和通信网络组成。

(1)测试监控子系统:测试监控子系统可以分布在任意测试监控点,负责采集监控系统所要监测的内容,同时能够将采集到的数据按照设计的协议通过短消息的方式发送到监控中心。终端监控子系统由GSM模块和测试控制两部分组成,用于测试移动网络在固定点的网络通信质量的相关参数,同时可以使用短消息的方式将数据及时传送到监控中心。本系统中是采用单片机来实现的。

(2)移动短消息服务中心:完成系统中终端监控子系统和监控中心的短消息互发功能。

(3)监控中心:通过短消息的方式和各个终端监测仪进行数据交互,从而设置终端监测仪的工作参数和控制它们采集数据。同时监测中心软件系统可以分析处理终端监控子系统传送的数据,为移动网络维护工作人员提供查询和报表功能。所以监控中心必须设计开发一套独立的软件系统。

3移动网络监控系统的实现

3.1监控平台中的硬件设计分析

本系统的硬件核心设备由放置在基站或者直放站(主要)附近的监控点组成,它们通过服务器端的终端进行拨测。监测点终端系统由手机终端和控制系统两部分组成,该终端系统接收服务器命令,进行业务测试,并将测试结果以短信方式发送至服务器控制终端以备查询。

监控系统的硬件主要使用两套终端设备,终端设备由手机终端和终端控制系统构成:一套是安置在监控主服务器端的控制终端系统,负责发送测试命令和测试数据的接收,并将数据传递到监控系统的监控服务器;另一套是安置在监测,该终端接收服务器命令,进行业务测试,并将测试结果以短信的方式发送至控制终端。这两套系统在硬件方面都是相同的,只是在具体的控制程序上有所不同。

3.2监控平台中的软件设计分析

移动业务监控系统平台软件的设计的总原则是:在不影响现有网络的正常运行或者降低原网络的性能和安全性的前提下,进行分层次,模块化设计,不仅可以集中操作维护,而且可以灵活的升级和扩展。下面以网络监控系统的主要构成:监控主服务器、监控从服务器和DB服务器为例进行说明分析。

(1)监控主服务器

它是监控系统的核心所在。完成监控系统的所有功能,包括:用户的管理策略、监控系统的接口配置(055接口、DB服务器、从服务器、监测点、SMS、GPRS)、不同业务的处理单元(语音/SMS/GPRS)、信令分析和统计指标形成模块、告警信息的处理和生成、数据采集分析模块、平台配置模块和日记文件系统。一个监测系统只能有—个主服务器。

(2)监控从服务器

从服务器是WebService服务器。一个监控系统可以有多个从服务器组成,根据不同的业务需要可以增加相应的从服务器来扩充功能。主服务器和从服务器直接的通信是通过基于XML的SOAP(简单对象访问协议)进行通信。它的功能是监控任务的定制和调度,SMS短信收发和配置管理。

(3)DB服务器

数据库服务器主要完成数据的存储:基础数据,统计信息等所有设计到的数据的存储。各个服务器与DB的数据交互通过ADO.NET高效数据访问技术和SQL语句。

网络设计论文范文第3篇

当今社会是一个科技快速发展、信息瞬间即逝的社会。视觉是大脑获取信息最准确和最主要的渠道,它不但占用大脑容量少,而且和其他感官相比具有易于理解、感知迅速等特点。据统计,人类通过视觉所获取的信息量是其他感官总和的百倍以上。因此,图形作为传递视觉设计的元素成为了主要的高效信息传播方式,也是重要的网络广告信息传递媒介,图形可以迅速有效的吸引消费者的注意力,起到关键性的信息传播作用。和有着专业术语性质的文字不同,图形是“世界性的语言”,它摒弃了语言限制,具有很强的亲和力,受众完全可以只通过图形就会领会其所传达的意思,不仅具有认知性,还有助于提升大脑记忆。在现代设计中,文字由于信息量大,容易让人产生视觉疲劳,因而图形逐渐替代文字成为了叙述信息的首要方式。当前,互相网上良莠不齐的网络广告随处可见,怎样才能最大程度的抢占广告市场是摆在设计师面前的重大问题。社会受众认可何种设计形式?什么样的广告能够快速传播信息?什么样的视觉表现有助于品牌形象的树立?当换汤不换药的数字制图让人们逐渐产生审美疲劳的时候,设计人员逐渐将目光投向了传统手绘图形艺术,传统手绘图形不断恢复其原有地位,在网络广告设计占有越来越重要的地位,并在网络广告信息传播中起到重要的作用。

二、手绘图形艺术在网络广告设计中的价值体现

1、个性化设计的呈现

所谓的个性化也就是和其他事物相比具有不同的特点,即非大众化。个性化让事物拥有持久而稳定的特性,具有很强的识别功能。因此,当前企业经营的产品,应充分考虑消费者的客观需求,提供具有个性化的设计产品和服务,广告设计语言也同样如此。现在社会是一个信息严重泛滥的社会,人们的视觉神经不断被形形色色的信息语言所刺激着,形式简单、方式雷同的视觉图形语言不但不能让人们获取本应传递的信息,还可能让受众产生心理抵触,进而影响企业的经营状况。因此,企业想要在激烈竞争的市场环境中脱颖而出,就必须将自身的个性化优势充分展示给受众。计算机的图形绘制具有生硬、呆板和可复制性,随着各种绘图APP的普遍应用,其逐渐成为了代表性的通俗方式。为了避免此种通俗的出现,人们越来越向往具有自然情趣、个性化的传统手绘图形艺术。个性是美的重要特征,将手绘图形艺术用于网络广告设计,可以依据设计主题进行感性的艺术表达,追求个性却又不失标准约束,产生计算机绘图所不能及的个性化的视觉语言表达效果。作为设计创作的主体,设计者需要分析、思考和洞察,进而呈现出具有自身审美情趣和思想感情的艺术作品,这样设计的作品才能不同于其他作品而独特的存在,也更具有个性魅力。因而,在网络广告设计中应用手绘图形艺术有利于个性化的自身魅力和艺术审美价值的展现。

2、艺术感染力的体现

艺术作品所具有的引起受众产生情感共鸣的艺术魅力就是艺术感染力。手绘图形艺术是通过纸笔的协作进行感性情感表达的,设计者在满足人们的精神、心理和生理需求前提下,赋予其美的情感,引发人们的情感认同,引导人们的消费观念,将网络广告信息与内涵进行视觉化传达,满足人们的审美需求,使他们产生情感共鸣,进而促进受众对产品产生好感和购买意向。因而,手绘图形艺术在视觉设计传递中有着独特的感染力,在网络广告设计中具有着不可替代的作用。

3、商业广告的原创性

原创性设计是指作品创造者以传统为基础,所设计的艺术风格独特的、与众不同的、拥有社会价值的作品,是创作者在选材上、创意构思上、材料运用上、表现手法和表现形式上等原创性的表达。在信息技术迅速发展的时代,很多设计者在创作中肆无忌惮的滥用计算机语言,模仿、复制、粘贴等成了当下设计创作的代名词,使得原创性设计语言变得非常难得。原创性设计能够给网络广告创造巨大的价值,手绘图形艺术在表达方式上符合原创性原则,创作者在绘制时会根据自身的视觉感知进行艺术表现,具有独特的自身创作力和个人色彩,将其用于现代网络广告设计中不但可以让社会受众在精神上产生视觉美的感受,还具有有效、迅速传播信息和内涵的功能,无形中给企业提供了良好的经营基础,进而带来最大化的经济利润。

4、创新思维的激活

设计从本质上来讲就是一种创造性过程,只有创新性的设计语言才更易于为社会受众所接受和认可,才能为人们所感知,才有助于吸引人们的眼球。创新是以独特的方式进行问题解决的思维过程,是由独特的思考问题方式到独特的问题解决方案提出的过程。没有创新思维的设计人员,只会用趋于类同的方式把握设计形式和设计语言,所创作的作品是不可能发挥出其应有价值的。不受时空的限制是手绘图形艺术表现的优势之一,其能够在瞬间抓取设计人员的创作灵感并迅速记录下来。同时,这种传统的艺术方式还有助于激发设计人员的创新能力,有效将形象思维和图形思维交互设计的思维,进而形象、贴切的表达他们的内心想法,以产生独特的创新设计作品。

三、结语

网络设计论文范文第4篇

简单地说,视觉传达设计是一种依据一定的视觉媒介,为观众传达特定信息的设计。视觉传达设计不仅包括包装设计、书籍设计、海报设计等平面设计内容,还包括影像设计等与电影、电视和网络关系紧密的表现设计。从字面上看,广告的视觉传达设计要使广告具有可视性、可读性的特点。可视性是指广告通过视觉语言来表达产品信息,这些视觉语言包括图象、文字、色彩、版式等要素。视觉语言要素的组合形成一定视觉冲击,吸引观众的眼球,博取观众的好感,促使观众成为产品的消费者。可读性是指视觉设计包含一定的信息量,这些信息负载于视觉语言要素当中,观众往往不需要冥思苦想、仔细斟酌就能“读”出来。信息的可视性和可读性是一切广告都具备的特点,但是在信息快速传播、更新的信息爆炸时代,网络广告的出现使视觉传达设计具有了以下几个新特点:视觉上的竞争。现代通信和传播技术的高速发展,使得信息传播的速度和广度达到了前所未有的地步。为了在纷繁复杂的诸多信息里找到自己需要的信息,人们以一目十行的速度粗略地浏览信息、判断信息,所以网络广告要在瞬间吸引人们的眼球,其视觉效果必须具有足够的冲击力和感染力,才能在人们的脑海中留下印象。因此,当前视觉传达设计的竞争首先是视觉影响力的竞争。信息的互动。网络是一个信息索取、交换和反馈的媒介和中心,在网络上的广告也不可避免地参与到索取、交换和反馈的过程中。比如,在淘宝商城上,商家会为提高商品销量而进行多种多样的广告宣传,宣传的重点是产品的信息;消费者在网络上搜寻自己所需的商品信息,然后和商家洽谈,即和商家交换信息,最后达成交易;消费者在使用商品后会对商品进行评价,如商品实际情况与商家描述是否相符等,商家会根据消费者的评价对产品销售做出调整。在这个过程中,消费者不仅是网络广告信息的接受者,也是信息的反馈者,消费者和商家实现了信息的互动。传达形式的全球化。全球化是人类社会的发展趋势,包括政治全球化、经济全球化、文化全球化、军事全球化、信息全球化等诸多方面。在世界范围内,全球化的进程虽然不断加大,但是差异依然存在。为了扩大影响,网络广告的视觉传达设计必须考虑人们在文化、心理、观念等方面的差异,使视觉设计具有普遍的可读性和可接受性。视觉传达形式全球化是消除障碍、获得多数人认可的有效方法。

二、视觉传达设计存在的问题

在网络上广告,是利用网站上的广告横幅、文本链接、多媒体等资源,在因特网上面向所有因特网用户的广告的一种广告运作方式;具有覆盖面广、无时效性、廉价等优势,深受广告主的喜爱。中国网络广告于1997年起步,1999年初具规模,至2012年,中国网络广告的市场规模达到753.1亿元。中国网络广告一步步走向成熟阶段。然而,成就总伴随着问题的出现。问题有很多,比如市场管理不规范、视觉设计和表现形式缺乏创意、信息存在欺诈性等等。在这里,我们主要探讨的是网络广告的视觉传达设计存在的问题。在中国,网络广告的视觉设计依赖于技术,依赖于信息的罗列、叠加,缺乏创意,缺乏艺术表现力。这首先表现在,中国网络广告在视觉设计上千篇一律。比如设计者受中国人普遍喜欢红色、黄色等色彩鲜明、感觉喜庆的颜色这一传统观念的影响,在颜色的选择上往往偏好暖色系,为了寻求强烈对比,在色彩搭配上拘泥于红与黑或白的搭配等。另外,中国网络广告普遍存在插播式广告、浮游式广告等强制性的广告,广告形式单一。强制性广告带有强迫性接受的意味,是不尊重受众的表现,这样的广告只会引起受众的反感和抗拒,根本无法达到广而告之、促发商机的目的。视觉传达设计之所存在这样的问题,是因为中国网络广告大多缺乏必要的市场调研和精心策划,没有依据受众的特点、期望以及产品的特性、市场定位等做详细的评估、分析,使得广告设计缺乏整体性、针对性,对受众没有吸引力,激不起受众对产品的欲望。面对这样的问题,网络视觉传达设计该如何应对?在下文,笔者会结合视觉传达设计的要素构成,谈谈网络广告视觉设计中应注意的一些问题。

三、视觉传达设计的要素

网络广告和传统广告都是通过视觉语言说服受众对产品产生兴趣,进而购买产品。网络广告的视觉语言,即视觉传达设计的要素,包括图形、文字、色彩、版面、影像等。

1.图形。国外的一项实验发现,在融合了图片和文字的一张报纸上,人们最先注意到的是图片,然后是字体较大的新闻标题,最后才是新闻内容。所以,在网络广告中,要想最大程度地捕捉人们的视线,就应重点突出图形。图形源于图画,能超越种族和语言,有很强的识别性,也易于理解和记忆。不过,平淡无奇的图形是很难引起人们的注意的,更不用说好奇和记忆了。图形要引起注意,就必须个性鲜明,或者说有创意。比如在一则禁烟公益广告图片中,一个目光呆滞的人叼着一根烟,烟雾飘起,缠成一把枪,枪口则指向吸烟者。整个广告中没有浓墨重彩,没有文字叙述,却明确地表达了“吸烟等于自杀”的观点。

2.文字。图片所能传达的信息是有限的,为了让广告中的信息更饱满,更具有吸引力,我们需要配合图形添加一定的文字说明。文字在网络广告中主要有三种类型,一是品牌形象文字,二是品牌广告语,三是品牌广告的标题。这些文字要和图形、品牌的价值理念相互配合,要突出产品的特点,要表明鲜明的态度。比如,央视公益广告《家,有爱就有责任》,对英文FAMILY进行图形化处理,赋予每个字母不同的含义,但所有字母最终都是构成同一个“家”。再如,央视倡导节约用水、保护水资源的公益广告中有这样一句:“如果人类不从现在节约水源,保护环境,人类看到的最后一滴水将是自己的眼泪。”没有使用任何华丽的辞藻,只有简简单单地的叙述,但这句话却具有极强的冲击力,看到、听到这句话的人都会因为“最后一滴水是自己的眼泪”这个结论感到不安。文字的魅力,无需赘述。

3.色彩。色彩具有强烈的视觉效果,能让原本平淡无奇的东西变得异彩纷呈,还能引起人的情感变化——这种情感变化普遍具有共性。比如黑色会让人产生神秘、阴暗、邪恶的联想,蓝色会给人平静、冷淡、典雅的印象,而红色则给人热烈、活泼、喜悦的情感暗示。网络广告中,设计者应考虑受众对色彩的感受,巧妙运用色彩引导受众对产品进行消费。网络广告往往会使用两种及两种以上的色彩,这时候就要注意,色彩搭配上要统一、美观,不能过于繁复、凌乱,也不能单纯为了追求色彩的强烈对比而破坏整体的协调感。色彩搭配太过反复、凌乱,容易引起视觉疲劳,也容易引起受众的厌烦。色彩对比强烈而没有协调感,受众没有获得视觉上的享受,对广告的内容也会不屑一顾。

4.版面。版面的设计,是为了方便浏览,是为了取得良好的视觉效果,从整体上保持一定的美感。网络广告的版面不是固定的,但这不意味着网络广告的版面设计是无规律的。网络广告的版面设计和传统广告的版面设计一样,也应遵循人们从左到右、从上到下的阅读习惯,这样才能获得更多人的关注度。不过世事无绝对,有时候反其道而行之,主动地、适度地引导受众的视线,让受众在被引导中获得愉悦的体验,会有意想不到的效果。

网络设计论文范文第5篇

网络安全管理技术

目前,网络安全管理技术越来越受到人们的重视,而网络安全管理系统也逐渐地应用到企事业单位、政府机关和高等院校的各种计算机网络中。随着网络安全管理系统建设的规模不断发展和扩大,网络安全防范技术也得到了迅猛发展,同时出现了若干问题,例如网络安全管理和设备配置的协调问题、网络安全风险监控问题、网络安全预警响应问题,以及网络中大量数据的安全存储和使用问题等等。网络安全管理在企业管理中最初是被作为一个关键的组成部分,从信息安全管理的方向来看,网络安全管理涉及到整个企业的策略规划和流程、保护数据需要的密码加密、防火墙设置、授权访问、系统认证、数据传输安全和外界攻击保护等等。在实际应用中,网络安全管理并不仅仅是一个软件系统,它涵盖了多种内容,包括网络安全策略管理、网络设备安全管理、网络安全风险监控等多个方面。

防火墙技术

互联网防火墙结合了硬件和软件技术来防止未授权的访问进行出入,是一个控制经过防火墙进行网络活动行为和数据信息交换的软件防护系统,目的是为了保证整个网络系统不受到任何侵犯。防火墙是根据企业的网络安全管理策略来控制进入和流出网络的数据信息,而且其具有一定程度的抗外界攻击能力,所以可以作为企业不同网络之间,或者多个局域网之间进行数据信息交换的出入接口。防火墙是保证网络信息安全、提供安全服务的基础设施,它不仅是一个限制器,更是一个分离器和分析器,能够有效控制企业内部网络与外部网络之间的数据信息交换,从而保证整个网络系统的安全。将防火墙技术引入到网络安全管理系统之中是因为传统的子网系统并不十分安全,很容易将信息暴露给网络文件系统和网络信息服务等这类不安全的网络服务,更容易受到网络的攻击和窃听。目前,互联网中较为常用的协议就是TCP/IP协议,而TCP/IP的制定并没有考虑到安全因素,防火墙的设置从很大程度上解决了子网系统的安全问题。

1入侵检测技术入侵检测是一种增强系统安全的有效方法。其目的就是检测出系统中违背系统安全性规则或者威胁到系统安全的活动。通过对系统中用户行为或系统行为的可疑程度进行评估,并根据评价结果来判断行为的正常性,从而帮助系统管理人员采取相应的对策措施。入侵检测可分为:异常检测、行为检测、分布式免疫检测等。

2系统设计目标该文的企业网络安全管理系统的设计目的是需要克服原有网络安全技术的不足,提出一种通用的、可扩展的、模块化的网络安全管理系统,以多层网络架构的安全防护方式,将身份认证、入侵检测、访问控制等一系列网络安全防护技术应用到网络系统之中,使得这些网络安全防护技术能够相互弥补、彼此配合,在统一的控制策略下对网络系统进行检测和监控,从而形成一个分布式网络安全防护体系,从而有效提高网络安全管理系统的功能性、实用性和开放性。

系统原理框图

该文设计了一种通用的企业网络安全管理系统。

1系统总体架构网络安全管理中心作为整个企业网络安全管理系统的核心部分,能够在同一时间与多个网络安全终端连接,并通过其对多个网络设备进行管理,还能够提供处理网络安全事件、提供网络配置探测器、查询网络安全事件,以及在网络中发生响应命令等功能。网络安全是以分布式的方式,布置在受保护和监控的企业网络中,网络安全是提供网络安全事件采集,以及网络安全设备管理等服务的,并且与网络安全管理中心相互连接。网络设备管理包括了对企业整个网络系统中的各种网络基础设备、设施的管理。网络安全管理专业人员能够通过终端管理设备,对企业网络安全管理系统进行有效的安全管理。

2系统网络安全管理中心组件功能系统网络安全管理中心核心功能组件:包括了网络安全事件采集组件、网络安全事件查询组件、网络探测器管理组件和网络管理策略生成组件。网络探测器管理组件是根据网络的安全状况实现对模块进行添加、删除的功能,它是到系统探测器模块数据库中进行选择,找出与功能相互匹配的模块,将它们添加到网络安全探测器上。网络安全事件采集组件是将对网络安全事件进行分析和过滤的结构添加到数据库中。网络安全事件查询组件是为企业网络安全专业管理人员提供对网络安全数据库进行一系列操作的主要结构。而网络管理策略生产组件则是对输入的网络安全事件分析结果进行自动查询,并将管理策略发送给网络安全。系统网络安全管理中心数据库模块组件:包括了网络安全事件数据库、网络探测器模块数据库,以及网络响应策略数据库。网络探测器模块数据库是由核心功能组件进行添加和删除的,它主要是对安装在网络探测器上的功能模块进行存储。网络安全事件数据库是对输入的网络安全事件进行分析和统计,主要用于对各种网络安全事件的存储。网络相应策略数据库是对输入网络安全事件的分析结果反馈相应的处理策略,并且对各种策略进行存储。

系统架构特点

1统一管理,分布部署该文设计的企业网络安全管理系统是采用网络安全管理中心对系统进行部署和管理,并且根据网络管理人员提出的需求,将网络安全分布地布置在整个网络系统之中,然后将选取出的网络功能模块和网络响应命令添加到网络安全上,网络安全管理中心可以自动管理网络安全对各种网络安全事件进行处理。

2模块化开发方式本系统的网络安全管理中心和网络安全采用的都是模块化的设计方式,如果需要在企业网络管理系统中增加新的网络设备或管理策略时,只需要对相应的新模块和响应策略进行开发实现,最后将其加载到网络安全中,而不必对网络安全管理中心、网络安全进行系统升级和更新。

3分布式多级应用对于机构比较复杂的网络系统,可使用多管理器连接,保证全局网络的安全。在这种应用中,上一级管理要对下一级的安全状况进行实时监控,并对下一级的安全事件在所辖范围内进行及时全局预警处理,同时向上一级管理中心进行汇报。网络安全主管部门可以在最短时间内对全局范围内的网络安全进行严密的监视和防范。