前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇通信網(wǎng)絡(luò)安全論文范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1.1網(wǎng)絡(luò)安全協(xié)議的安全性檢測(cè)
目前,信息技術(shù)得到快速發(fā)展,各類網(wǎng)絡(luò)安全協(xié)議不斷應(yīng)用于計(jì)算機(jī)通信中,對(duì)于信息傳遞和數(shù)據(jù)的傳輸具有重要意義。然而,在網(wǎng)絡(luò)安全協(xié)議過程中,設(shè)計(jì)者未能全面了解和分析網(wǎng)絡(luò)安全的需求,導(dǎo)致設(shè)計(jì)的網(wǎng)絡(luò)安全協(xié)議在安全性分析中存在大量問題,直接導(dǎo)致一些網(wǎng)絡(luò)安全協(xié)議剛推出便由于存在漏洞而無效。對(duì)于網(wǎng)絡(luò)安全協(xié)議的安全性檢測(cè),通常情況下證明網(wǎng)絡(luò)安全協(xié)議存在安全性漏洞比網(wǎng)絡(luò)安全協(xié)議安全更加簡(jiǎn)單和方便。目前,對(duì)于網(wǎng)絡(luò)安全協(xié)議安全性的檢測(cè)主要是通過攻擊手段測(cè)試來實(shí)現(xiàn)網(wǎng)絡(luò)安全協(xié)議安全性風(fēng)險(xiǎn)。攻擊性測(cè)試一般分為攻擊網(wǎng)絡(luò)安全協(xié)議加密算法、攻擊算法和協(xié)議的加密技術(shù)以及攻擊網(wǎng)絡(luò)安全協(xié)議本身,以便發(fā)現(xiàn)網(wǎng)絡(luò)安全協(xié)議存在的安全漏洞,及時(shí)對(duì)網(wǎng)絡(luò)安全協(xié)議進(jìn)行改進(jìn)和優(yōu)化,提升網(wǎng)絡(luò)安全協(xié)議安全性。
1.2常見網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)方式
在網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)過程中,較為注重網(wǎng)絡(luò)安全協(xié)議的復(fù)雜性設(shè)計(jì)和交織攻擊抵御能力設(shè)計(jì),在確保網(wǎng)絡(luò)安全協(xié)議具備較高安全性的同時(shí),保證網(wǎng)絡(luò)安全協(xié)議具備一定的經(jīng)濟(jì)性。網(wǎng)絡(luò)安全協(xié)議的復(fù)雜性主要目的是保障網(wǎng)絡(luò)安全協(xié)議的安全,而網(wǎng)絡(luò)安全協(xié)議的交織攻擊抵抗力則是為了實(shí)現(xiàn)網(wǎng)絡(luò)安全協(xié)議應(yīng)用范圍的擴(kuò)展。在網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)過程中,應(yīng)當(dāng)注重邊界條件的設(shè)定,確保網(wǎng)絡(luò)安全協(xié)議集復(fù)雜性、安全性、簡(jiǎn)單性以及經(jīng)濟(jì)性于一身。一方面,利用一次性隨機(jī)數(shù)來替換時(shí)間戳。同步認(rèn)證的形式是目前網(wǎng)絡(luò)安全協(xié)議的設(shè)計(jì)運(yùn)用較為廣泛的方式,該認(rèn)證形式要求各認(rèn)證用戶之間必須保持嚴(yán)格的同步時(shí)鐘,在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境良好的情況相對(duì)容易實(shí)現(xiàn),然而當(dāng)網(wǎng)絡(luò)存在一定延遲時(shí),難以實(shí)現(xiàn)個(gè)用戶之間的同步認(rèn)證。對(duì)此,在網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)過程中可以合理運(yùn)用異步認(rèn)證方式,采用隨機(jī)生成的驗(yàn)證數(shù)字或字母來取代時(shí)間戳,在實(shí)現(xiàn)有效由于網(wǎng)絡(luò)條件引發(fā)的認(rèn)證失敗問題的同時(shí),確保網(wǎng)絡(luò)安全協(xié)議的安全性。另一方面,采用能夠抵御常規(guī)攻擊的設(shè)計(jì)方式。網(wǎng)絡(luò)安全協(xié)議必須具備抵御常見明文攻擊、混合攻擊以及過期信息攻擊等網(wǎng)絡(luò)攻擊的能力,防止網(wǎng)絡(luò)擊者從應(yīng)答信息中獲取密鑰信息。同時(shí),在設(shè)計(jì)網(wǎng)絡(luò)安全協(xié)議過程中,也應(yīng)當(dāng)注重過期消息的處理機(jī)制的合理運(yùn)用,避免網(wǎng)絡(luò)攻擊者利用過期信息或是對(duì)過期信息進(jìn)行是該來實(shí)現(xiàn)攻擊,提升網(wǎng)絡(luò)安全協(xié)議的安全性。此外,在設(shè)計(jì)網(wǎng)絡(luò)安全協(xié)議過程中,還應(yīng)當(dāng)確保網(wǎng)絡(luò)安全協(xié)議實(shí)用性,保障網(wǎng)絡(luò)安全協(xié)議能夠在任何網(wǎng)絡(luò)結(jié)構(gòu)的任意協(xié)議層中使用。在網(wǎng)絡(luò)通信中,不同網(wǎng)絡(luò)結(jié)構(gòu)的不同協(xié)議層在接受信息長(zhǎng)度方面存在一定差異,對(duì)此,在設(shè)置網(wǎng)絡(luò)安全協(xié)議秘鑰消息時(shí),必須確保密鑰消息滿足最短協(xié)議層的要求,將密碼消息長(zhǎng)度設(shè)置為一組報(bào)文的長(zhǎng)度,在確保網(wǎng)絡(luò)安全協(xié)議適用性的同時(shí),提升網(wǎng)絡(luò)安全協(xié)議的安全性。
2計(jì)算機(jī)網(wǎng)絡(luò)安全協(xié)議在CTC中的應(yīng)用
近年來,隨著計(jì)算機(jī)通信技術(shù)、網(wǎng)絡(luò)技術(shù)以及我國(guó)高速鐵路的不斷發(fā)展,推動(dòng)了我國(guó)調(diào)度集中控系統(tǒng)(CentralizedTrafficControl,檢測(cè)CTC系統(tǒng))的不斷發(fā)展,使得CTC系統(tǒng)廣泛應(yīng)用于高鐵的指揮調(diào)度中。CTC系統(tǒng)是鐵路運(yùn)輸指揮信息化自動(dòng)化的基礎(chǔ)和重要組成部分,采用了自動(dòng)控制技術(shù)、計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)等先進(jìn)技術(shù),同時(shí)采用智能化分散自律設(shè)計(jì)原則,是一種以列車運(yùn)行調(diào)整計(jì)劃控制為中心,兼顧列車與調(diào)車作業(yè)的高度自動(dòng)化的調(diào)度指揮系統(tǒng)。同CTC系統(tǒng)的路由器與交換機(jī)之間裝設(shè)了防火墻隔離設(shè)備,能夠有效確保CTC系統(tǒng)中心局域網(wǎng)的安全。CTC系統(tǒng)的車站系統(tǒng)的局域網(wǎng)主干主要由兩臺(tái)高性能交換機(jī)或集線器構(gòu)成,并在車站調(diào)度集中自律機(jī)LiRC、值班員工作站以及信號(hào)員工作站等設(shè)備上配備兩個(gè)以太網(wǎng)口,以實(shí)現(xiàn)與高速網(wǎng)絡(luò)通信。為實(shí)現(xiàn)車站系統(tǒng)與車站基層廣域網(wǎng)之間的網(wǎng)絡(luò)通信和高速數(shù)據(jù)傳輸,車站系統(tǒng)配備了兩臺(tái)路由器。車站基層廣域網(wǎng)連接調(diào)度中心局域網(wǎng)通過雙環(huán)、迂回的高速專用數(shù)字通道實(shí)現(xiàn)與各車站局域網(wǎng)的網(wǎng)絡(luò)通信,其中,該數(shù)字通道的帶寬超過2Mbps/s,且每個(gè)通道環(huán)的站數(shù)在8個(gè)以內(nèi),并采用每個(gè)環(huán)應(yīng)交叉連接到局域網(wǎng)兩臺(tái)路由器的方式來確保其數(shù)據(jù)傳輸?shù)目煽啃?。CTC系統(tǒng)在網(wǎng)絡(luò)通信協(xié)議方面,采用TCP/IP協(xié)議,并在數(shù)據(jù)傳輸過程中運(yùn)用CHAP身份驗(yàn)證技術(shù)和IPSEC安全保密技術(shù),在有效實(shí)現(xiàn)數(shù)據(jù)高速傳遞的同時(shí),確保的網(wǎng)絡(luò)通信的安全。
3結(jié)語(yǔ)
【關(guān)鍵詞】通訊企業(yè);信息網(wǎng)絡(luò);網(wǎng)絡(luò)安全;控制通訊
企業(yè)信息網(wǎng)絡(luò)比較復(fù)雜和繁瑣,不僅包括受理人的資料,而且還有相關(guān)產(chǎn)品的詳細(xì)資料以及企業(yè)內(nèi)部員工的資料等,信息網(wǎng)絡(luò)系統(tǒng)能否正常運(yùn)行,直接關(guān)系到通訊企業(yè)發(fā)展的好與壞[1]。但是由于計(jì)算機(jī)網(wǎng)絡(luò)和信息技術(shù)不斷的發(fā)展,經(jīng)常存在各種各樣的要素威脅著系統(tǒng)的安全,從而損壞甚至丟失內(nèi)部的重要信息,從而影響通信企業(yè)內(nèi)部正常的運(yùn)作,最終導(dǎo)致一系列損失[2]。因此,對(duì)于通信企業(yè)信息網(wǎng)絡(luò)安全的控制刻不容緩,應(yīng)該加大力度提高系統(tǒng)的安全性能。
1.信息網(wǎng)絡(luò)安全概述
信息網(wǎng)絡(luò)安全是指通過各種各樣的網(wǎng)絡(luò)技術(shù)手段,保證計(jì)算機(jī)在正常運(yùn)行的過程中處于安全的狀態(tài),避免硬件及軟件受到網(wǎng)絡(luò)相關(guān)的危險(xiǎn)因素的干擾與破壞,同時(shí)還可以阻止一些危險(xiǎn)程序?qū)φ麄€(gè)系統(tǒng)進(jìn)行攻擊與破壞,從而將信息泄露和篡改等,最終保證信息網(wǎng)絡(luò)在互聯(lián)網(wǎng)的大環(huán)境中正常運(yùn)行[3]。信息網(wǎng)絡(luò)安全的維護(hù)主要是以信息與數(shù)據(jù)的完整性與可控性作為核心,并且能夠通過用戶的操作,實(shí)現(xiàn)基本的應(yīng)用目的。在信息網(wǎng)絡(luò)的安全維護(hù)中,主要包括兩個(gè)方面。一是設(shè)備安全,包括計(jì)算機(jī)系統(tǒng)的穩(wěn)定、硬件實(shí)體的安全以及軟件的正常運(yùn)行。二是信息安全,主要指的是數(shù)據(jù)的備份、數(shù)據(jù)庫(kù)的安全性等。
2.通信企業(yè)信息網(wǎng)絡(luò)面臨的主要安全威脅
2.1人為的惡意攻擊
目前信息網(wǎng)絡(luò)所面臨的最大的威脅和挑戰(zhàn)就是認(rèn)為的惡意攻擊,人們采取各種各樣的方式對(duì)于信息進(jìn)行選擇性的破壞和控制,從而造成機(jī)密信息的丟失和篡改。
2.2人為的無意失誤
通訊企業(yè)通過對(duì)專門的管理人員進(jìn)行管理與培訓(xùn)從而保證信息網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,在日常管理和培訓(xùn)的過程中,會(huì)無意的使相應(yīng)的措施處理不當(dāng),這是在所難免的,當(dāng)工作人員因?yàn)樽约旱脑驅(qū)е虏僮鞑划?dāng),會(huì)使信息網(wǎng)絡(luò)系統(tǒng)出現(xiàn)或多或少的漏洞,還有可能造成設(shè)備的損壞,這些都是由于人為的無意失誤造成的后果[4]。
2.3計(jì)算機(jī)病毒
由于計(jì)算機(jī)網(wǎng)絡(luò)的復(fù)雜性及聯(lián)系性,在工作過程中會(huì)盡可能的實(shí)現(xiàn)資源共享,因此所接收的結(jié)點(diǎn)會(huì)有很多。由于無法檢測(cè)每個(gè)結(jié)點(diǎn)是否是安全的,因此極容易造成系統(tǒng)的病毒感染。而一旦信息網(wǎng)絡(luò)受到病毒的感染后,病毒會(huì)在信息網(wǎng)絡(luò)中以非??斓乃俣冗M(jìn)行再生并且傳染給其他系統(tǒng),最終將波及整個(gè)網(wǎng)絡(luò),后果將不堪設(shè)想[5]。
3.通信企業(yè)做好信息網(wǎng)絡(luò)工作的措施
3.1對(duì)內(nèi)部網(wǎng)的訪問保護(hù)
(1)用戶身份認(rèn)證。如果用戶想要進(jìn)入網(wǎng)絡(luò)必須經(jīng)過三個(gè)步驟即首先進(jìn)行用戶名進(jìn)行驗(yàn)證,其次進(jìn)行用戶口令進(jìn)行驗(yàn)證,最后依據(jù)用戶帳號(hào)進(jìn)入網(wǎng)絡(luò)。在這三個(gè)步驟中最關(guān)鍵的操作就是用戶口令,用戶口令需要同時(shí)進(jìn)行系統(tǒng)的加密從而保護(hù)網(wǎng)絡(luò)的安全,并且還應(yīng)控制同一個(gè)賬戶同時(shí)登陸多個(gè)計(jì)算機(jī)的這種現(xiàn)象[6]。(2)權(quán)限控制。管理員及用戶在進(jìn)入網(wǎng)絡(luò)前需要履行某一個(gè)任務(wù)因此必須遵守所謂的權(quán)限原則,這種控制方法可以有效的防止一些非法的用戶在一定時(shí)間內(nèi)訪問網(wǎng)絡(luò)資源,從而從根本上阻斷這條途徑。在進(jìn)行權(quán)限設(shè)置的過程中,一定要遵守一些原則,第一,一定要合理的設(shè)置網(wǎng)絡(luò)權(quán)限,確保網(wǎng)絡(luò)權(quán)限設(shè)置的準(zhǔn)確性,不能因?yàn)樗O(shè)置的權(quán)限從而影響了整個(gè)網(wǎng)絡(luò)的正常工作,影響了工作的整體效率;第二應(yīng)該增加一些先進(jìn)的合理的加密操作技術(shù)來減少病毒的入侵,從而從一定程度上保證網(wǎng)絡(luò)的正常運(yùn)行,對(duì)網(wǎng)絡(luò)信息數(shù)據(jù)使用系統(tǒng)性的加密來確保網(wǎng)絡(luò)安全性和合理性,最終實(shí)現(xiàn)對(duì)計(jì)算機(jī)所有結(jié)點(diǎn)信息的實(shí)時(shí)保護(hù)。(3)加密技術(shù)。通過合理準(zhǔn)確的數(shù)學(xué)函數(shù)轉(zhuǎn)換的方法對(duì)系統(tǒng)以密文的形式代替明文的現(xiàn)象稱之為數(shù)據(jù)加密,當(dāng)數(shù)據(jù)加密后,只有特定的管理人員可以對(duì)其進(jìn)行解密,在數(shù)據(jù)加密的過程中主要包含兩大類:對(duì)稱加密和不對(duì)稱加密。
3.2對(duì)內(nèi)外網(wǎng)間的訪問保護(hù)
(1)安全掃描?;ヂ?lián)網(wǎng)互動(dòng)過程中,及時(shí)的對(duì)計(jì)算機(jī)安全衛(wèi)士和殺毒軟件等進(jìn)行升級(jí),以便及時(shí)的對(duì)流動(dòng)數(shù)據(jù)包進(jìn)行檢測(cè),以便及時(shí)有效的對(duì)網(wǎng)絡(luò)中發(fā)現(xiàn)的木馬和病毒采取有效的防護(hù)措施。(2)防火墻系統(tǒng)。防火墻作為計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)的第一道屏障,是一種加強(qiáng)網(wǎng)絡(luò)之間訪問控制,以此來決定網(wǎng)絡(luò)之間傳輸信息的準(zhǔn)確性、真實(shí)性及安全性,對(duì)于計(jì)算機(jī)的安全與正常運(yùn)行具有重要的意義[7]。(3)入侵檢測(cè)。計(jì)算機(jī)當(dāng)中的病毒傳播的速度較快且危害性極大,為此應(yīng)該對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行病毒的預(yù)防及統(tǒng)一的、集中管理,采用防病毒技術(shù)及時(shí)有效的進(jìn)行殺毒軟件系統(tǒng)的升級(jí),以便對(duì)網(wǎng)絡(luò)互動(dòng)中發(fā)現(xiàn)的木馬或病毒程序采取及時(shí)的防護(hù)措施。
3.3網(wǎng)絡(luò)物理隔離
在進(jìn)行信息網(wǎng)絡(luò)安全控制的過程中不能單一的采用一種安全控制對(duì)其保護(hù),而應(yīng)該根據(jù)網(wǎng)絡(luò)的復(fù)雜性采取不同的安全策略加以控制,因此管理人員可以依據(jù)密保的等級(jí)的程度、各種功能的保護(hù)以及不同形式安全設(shè)施的水平等差異,通過網(wǎng)絡(luò)分段隔離的方式提高通信企業(yè)信息網(wǎng)絡(luò)安全。這樣的形式及控制方法將以往的錯(cuò)綜復(fù)雜的控制體系轉(zhuǎn)變成為細(xì)化的安全控制體系,能夠?qū)τ诟鞣N惡意的攻擊和入侵所造成的危害降低到最小。我們通常所說的物理隔離是指能滿足物理隔離的安全性要求的、相對(duì)的物理隔離技術(shù)。物理隔離的原理是使單個(gè)用戶在同一時(shí)間、同一空間不能同時(shí)使用內(nèi)部網(wǎng)和外部網(wǎng)兩個(gè)系統(tǒng)。如果兩個(gè)系統(tǒng)在空間上物理隔離,在不同的時(shí)間運(yùn)行,那么就可以得到兩個(gè)完全物理隔離的系統(tǒng)[8]。
3.4安全審計(jì)及入侵檢測(cè)技術(shù)
安全審計(jì)技術(shù)對(duì)于整個(gè)信息網(wǎng)絡(luò)安全的控制起到了關(guān)鍵性作用,它可以針對(duì)不同的用戶其入侵的方式、過程以及活動(dòng)進(jìn)行系統(tǒng)精密的記錄,主要分為兩個(gè)階段即誘捕和反擊。誘捕是一種特異安排出現(xiàn)的漏洞,可以在一定程度允許入侵者在一定時(shí)間內(nèi)侵入,以便在今后能夠獲得更多的入侵證據(jù)及入侵的特征;當(dāng)獲得足夠多的特征及證據(jù)的基礎(chǔ)上開始進(jìn)行反擊,通過計(jì)算機(jī)精密的系統(tǒng)對(duì)用戶的非法入侵的行為進(jìn)行秘密跟蹤并且在較快的時(shí)間里查詢對(duì)方的身份以及來源,從而將系統(tǒng)與入侵者的連接切斷,還可追蹤定位并對(duì)攻擊源進(jìn)行反擊。
3.5制定切實(shí)可行的網(wǎng)絡(luò)安全管理策略
要想使通信企業(yè)信息網(wǎng)絡(luò)安全正常運(yùn)行其前提必須保證整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全,必須針對(duì)網(wǎng)絡(luò)安全提出相應(yīng)的安全策略,應(yīng)該使信息網(wǎng)絡(luò)使用起來安全方便,從而尋找最方便有效的安全措施。在工作的過程中管理人員一定要熟知對(duì)于開放性和安全性的具體要求,并且在工作過程中試圖尋求兩者的共同點(diǎn)和平衡點(diǎn),當(dāng)兩者出現(xiàn)矛盾的時(shí)候應(yīng)該考慮事情的實(shí)際情況有進(jìn)行準(zhǔn)確的取舍。對(duì)本網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和能夠承受的安全風(fēng)險(xiǎn)進(jìn)行評(píng)估,從網(wǎng)絡(luò)安全技術(shù)方面為保證信息基礎(chǔ)的安全性提供了一個(gè)支撐。
信息網(wǎng)絡(luò)的發(fā)展需要計(jì)算機(jī)技術(shù)具有跟高的要求,特別是針對(duì)通信企業(yè)的信息網(wǎng)絡(luò)安全的控制問題應(yīng)該加以關(guān)注,這直接關(guān)系到整個(gè)企業(yè)的發(fā)展。信息網(wǎng)絡(luò)工程是一個(gè)巨大而又復(fù)雜的動(dòng)態(tài)的系統(tǒng)工程,需要從多角度進(jìn)行思索與探討從而進(jìn)行綜合性的分析,才能選擇出更好地安全網(wǎng)絡(luò)設(shè)備,并且對(duì)其進(jìn)行有針對(duì)的系統(tǒng)的優(yōu)化,從而提高管理人員及工作人員的業(yè)務(wù)水平,最終全面提高整個(gè)通訊企業(yè)信息網(wǎng)絡(luò)安全。
作者:王春寶 于曉鵬 單位:吉林師范大學(xué)計(jì)算機(jī)學(xué)院
參考文獻(xiàn)
[1]盧昱.網(wǎng)絡(luò)控制論淺敘[J].裝備指揮技術(shù)學(xué)院學(xué)報(bào),2002,3(6):60-64.
[2]王雨田,控制論、信息論、系統(tǒng)科學(xué)與哲學(xué)[M].北京:中國(guó)人民大學(xué)出版社,1986.
[3]南湘浩,陳鐘.網(wǎng)絡(luò)安全技術(shù)概論[M].北京:國(guó)防工業(yè)出版社,2003.
[4]涂華.醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全與防范[J].中山大學(xué)學(xué)報(bào)論叢,2011,04(12).
[5]王蕓《.電子商務(wù)法規(guī)》.高等教育出版社,2010年版.
[6]張新寶主編:《互聯(lián)網(wǎng)上的侵權(quán)問題研究》,中國(guó)人民大學(xué)出版社,2003年版.
1)加強(qiáng)病毒防范
病毒的入侵是因?yàn)橛?jì)算機(jī)系統(tǒng)本身存在著一些漏洞,因此需要定時(shí)地對(duì)計(jì)算機(jī)的漏洞進(jìn)行檢測(cè)并修復(fù),從而有效及時(shí)地防范病毒的攻擊。我們只需要一款好的殺毒軟件便可以解決此問題。殺毒軟件不僅具有殺毒的功能,還能對(duì)計(jì)算機(jī)進(jìn)行實(shí)時(shí)的監(jiān)控,因此用戶必須要安裝一款殺毒軟件,并及時(shí)地對(duì)病毒庫(kù)進(jìn)行更新,增強(qiáng)計(jì)算機(jī)病毒防范的能力。
2)防火墻技術(shù)
防火墻技術(shù)可以有效地避免外界網(wǎng)絡(luò)對(duì)計(jì)算機(jī)的非法入侵,保障網(wǎng)絡(luò)的安全性。它是一道隔離本地網(wǎng)絡(luò)和外界網(wǎng)絡(luò)的防御系統(tǒng),能夠有效地隔離風(fēng)險(xiǎn)區(qū)合安全區(qū)的連接,是一種高效的網(wǎng)絡(luò)安全模型,因此用戶要提高防火墻的等級(jí)。
3)加強(qiáng)訪問控制技術(shù)
訪問控制技術(shù)是指制定相應(yīng)的網(wǎng)絡(luò)訪問規(guī)則,部分網(wǎng)絡(luò)允許被訪問,而部分網(wǎng)絡(luò)禁止被訪問。通過訪問控制技術(shù)能夠降低網(wǎng)絡(luò)被攻擊的概率,從而在一定程度上提高了網(wǎng)絡(luò)的安全性。訪問控制策略的制定包括入網(wǎng)訪問控制環(huán)節(jié)、網(wǎng)絡(luò)權(quán)限劃分環(huán)節(jié)、客戶端防護(hù)策略制定三部分組成。其中入網(wǎng)訪問控制是網(wǎng)絡(luò)的第一道關(guān)口,一般都是通過驗(yàn)證用戶賬號(hào)和口令來控制。因此,為了提高計(jì)算機(jī)使用的安全性,用戶應(yīng)盡量使賬號(hào)和口令復(fù)雜化,并定時(shí)對(duì)其進(jìn)行更改,防止他人盜竊。
4)建立安全實(shí)施防御和恢復(fù)系統(tǒng)
眾所周知,計(jì)算機(jī)本身具有一定的漏洞控制能力,但是不能長(zhǎng)時(shí)間地確保網(wǎng)絡(luò)信息的安全性,因而當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)信息被破壞的時(shí)候,應(yīng)該及時(shí)地做出一些補(bǔ)救方案,使丟失的信息或者資料能夠盡快恢復(fù),減小損失。為了保障網(wǎng)絡(luò)系統(tǒng)的安全性,就需要建立安全實(shí)施防御和恢復(fù)系統(tǒng),包括安全檢測(cè)預(yù)警機(jī)制、安全反應(yīng)機(jī)制、入侵檢測(cè)機(jī)制以及安全恢復(fù)機(jī)制。
5)采用信息加密和認(rèn)證技術(shù)
當(dāng)前受大眾歡迎的電子商務(wù)就是依靠加密技術(shù)作為保障的。信息加密是阻止他人惡意地盜取或者破壞信息,能有效地保障信息的機(jī)密性。而認(rèn)證技術(shù)可以確保信息的完整性,使信息不被他人惡意更改,在開放式計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全防御方面扮演了重要的角色。因此,為了保障計(jì)算機(jī)內(nèi)數(shù)據(jù)、文件、口令等重要信息不被他人盜取,就需要對(duì)信息流通過程中要傳輸?shù)臄?shù)據(jù)進(jìn)行加密和認(rèn)證處理。常見的信息加密方法有三種,即鏈路加密、端點(diǎn)加密以及節(jié)點(diǎn)加密。
2計(jì)算機(jī)網(wǎng)絡(luò)與信息安全系統(tǒng)的關(guān)鍵技術(shù)
1)設(shè)置密碼技術(shù)
為了保障計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,最常用的方法就是設(shè)置密碼,這是保證信息安全的最基本的方法。首先,對(duì)需要保護(hù)的信息進(jìn)行加密處理,可以防止信息被非授權(quán)用戶所訪問。其次,密碼技術(shù)的采用使得網(wǎng)絡(luò)信息多了一層保護(hù)殼,即使信息被不法分子盜取,但是卻很難破解其中的內(nèi)容,有效地防止了信息的外泄。
2)訪問控制技術(shù)
訪問控制技術(shù)能夠有效地對(duì)網(wǎng)絡(luò)進(jìn)行安全防范和保護(hù),主要是防止用戶對(duì)資源越權(quán)使用現(xiàn)象的出現(xiàn)。使用訪問控制技術(shù)時(shí),用戶在使用某些特定的網(wǎng)絡(luò)資源的時(shí)候需要進(jìn)行身份驗(yàn)證,從而確定用戶是否具有使用權(quán)。該技術(shù)在某種程度上限制了訪問網(wǎng)絡(luò)的行為,減小了網(wǎng)絡(luò)信息被侵犯的可能性。
3)病毒防范技術(shù)和防火墻技術(shù)
1.1網(wǎng)絡(luò)安全協(xié)議的安全性檢測(cè)
目前,信息技術(shù)得到快速發(fā)展,各類網(wǎng)絡(luò)安全協(xié)議不斷應(yīng)用于計(jì)算機(jī)通信中,對(duì)于信息傳遞和數(shù)據(jù)的傳輸具有重要意義。然而,在網(wǎng)絡(luò)安全協(xié)議過程中,設(shè)計(jì)者未能全面了解和分析網(wǎng)絡(luò)安全的需求,導(dǎo)致設(shè)計(jì)的網(wǎng)絡(luò)安全協(xié)議在安全性分析中存在大量問題,直接導(dǎo)致一些網(wǎng)絡(luò)安全協(xié)議剛推出便由于存在漏洞而無效。對(duì)于網(wǎng)絡(luò)安全協(xié)議的安全性檢測(cè),通常情況下證明網(wǎng)絡(luò)安全協(xié)議存在安全性漏洞比網(wǎng)絡(luò)安全協(xié)議安全更加簡(jiǎn)單和方便。目前,對(duì)于網(wǎng)絡(luò)安全協(xié)議安全性的檢測(cè)主要是通過攻擊手段測(cè)試來實(shí)現(xiàn)網(wǎng)絡(luò)安全協(xié)議安全性風(fēng)險(xiǎn)。攻擊性測(cè)試一般分為攻擊網(wǎng)絡(luò)安全協(xié)議加密算法、攻擊算法和協(xié)議的加密技術(shù)以及攻擊網(wǎng)絡(luò)安全協(xié)議本身,以便發(fā)現(xiàn)網(wǎng)絡(luò)安全協(xié)議存在的安全漏洞,及時(shí)對(duì)網(wǎng)絡(luò)安全協(xié)議進(jìn)行改進(jìn)和優(yōu)化,提升網(wǎng)絡(luò)安全協(xié)議安全性。
1.2常見網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)方式
在網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)過程中,較為注重網(wǎng)絡(luò)安全協(xié)議的復(fù)雜性設(shè)計(jì)和交織攻擊抵御能力設(shè)計(jì),在確保網(wǎng)絡(luò)安全協(xié)議具備較高安全性的同時(shí),保證網(wǎng)絡(luò)安全協(xié)議具備一定的經(jīng)濟(jì)性。網(wǎng)絡(luò)安全協(xié)議的復(fù)雜性主要目的是保障網(wǎng)絡(luò)安全協(xié)議的安全,而網(wǎng)絡(luò)安全協(xié)議的交織攻擊抵抗力則是為了實(shí)現(xiàn)網(wǎng)絡(luò)安全協(xié)議應(yīng)用范圍的擴(kuò)展。在網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)過程中,應(yīng)當(dāng)注重邊界條件的設(shè)定,確保網(wǎng)絡(luò)安全協(xié)議集復(fù)雜性、安全性、簡(jiǎn)單性以及經(jīng)濟(jì)性于一身。一方面,利用一次性隨機(jī)數(shù)來替換時(shí)間戳。同步認(rèn)證的形式是目前網(wǎng)絡(luò)安全協(xié)議的設(shè)計(jì)運(yùn)用較為廣泛的方式,該認(rèn)證形式要求各認(rèn)證用戶之間必須保持嚴(yán)格的同步時(shí)鐘,在計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境良好的情況相對(duì)容易實(shí)現(xiàn),然而當(dāng)網(wǎng)絡(luò)存在一定延遲時(shí),難以實(shí)現(xiàn)個(gè)用戶之間的同步認(rèn)證。對(duì)此,在網(wǎng)絡(luò)安全協(xié)議設(shè)計(jì)過程中可以合理運(yùn)用異步認(rèn)證方式,采用隨機(jī)生成的驗(yàn)證數(shù)字或字母來取代時(shí)間戳,在實(shí)現(xiàn)有效由于網(wǎng)絡(luò)條件引發(fā)的認(rèn)證失敗問題的同時(shí),確保網(wǎng)絡(luò)安全協(xié)議的安全性。另一方面,采用能夠抵御常規(guī)攻擊的設(shè)計(jì)方式。網(wǎng)絡(luò)安全協(xié)議必須具備抵御常見明文攻擊、混合攻擊以及過期信息攻擊等網(wǎng)絡(luò)攻擊的能力,防止網(wǎng)絡(luò)擊者從應(yīng)答信息中獲取密鑰信息。同時(shí),在設(shè)計(jì)網(wǎng)絡(luò)安全協(xié)議過程中,也應(yīng)當(dāng)注重過期消息的處理機(jī)制的合理運(yùn)用,避免網(wǎng)絡(luò)攻擊者利用過期信息或是對(duì)過期信息進(jìn)行是該來實(shí)現(xiàn)攻擊,提升網(wǎng)絡(luò)安全協(xié)議的安全性。此外,在設(shè)計(jì)網(wǎng)絡(luò)安全協(xié)議過程中,還應(yīng)當(dāng)確保網(wǎng)絡(luò)安全協(xié)議實(shí)用性,保障網(wǎng)絡(luò)安全協(xié)議能夠在任何網(wǎng)絡(luò)結(jié)構(gòu)的任意協(xié)議層中使用。在網(wǎng)絡(luò)通信中,不同網(wǎng)絡(luò)結(jié)構(gòu)的不同協(xié)議層在接受信息長(zhǎng)度方面存在一定差異,對(duì)此,在設(shè)置網(wǎng)絡(luò)安全協(xié)議秘鑰消息時(shí),必須確保密鑰消息滿足最短協(xié)議層的要求,將密碼消息長(zhǎng)度設(shè)置為一組報(bào)文的長(zhǎng)度,在確保網(wǎng)絡(luò)安全協(xié)議適用性的同時(shí),提升網(wǎng)絡(luò)安全協(xié)議的安全性。
2計(jì)算機(jī)網(wǎng)絡(luò)安全協(xié)議
在CTC中的應(yīng)用近年來,隨著計(jì)算機(jī)通信技術(shù)、網(wǎng)絡(luò)技術(shù)以及我國(guó)高速鐵路的不斷發(fā)展,推動(dòng)了我國(guó)調(diào)度集中控系統(tǒng)(CentralizedTrafficControl,檢測(cè)CTC系統(tǒng))的不斷發(fā)展,使得CTC系統(tǒng)廣泛應(yīng)用于高鐵的指揮調(diào)度中。CTC系統(tǒng)是鐵路運(yùn)輸指揮信息化自動(dòng)化的基礎(chǔ)和重要組成部分,采用了自動(dòng)控制技術(shù)、計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)通信技術(shù)等先進(jìn)技術(shù),同時(shí)采用智能化分散自律設(shè)計(jì)原則,是一種以列車運(yùn)行調(diào)整計(jì)劃控制為中心,兼顧列車與調(diào)車作業(yè)的高度自動(dòng)化的調(diào)度指揮系統(tǒng)。調(diào)度中心冗余局域網(wǎng)主干由兩臺(tái)高性能100M交換機(jī)構(gòu)成,并為服務(wù)器、工作站等計(jì)算機(jī)設(shè)備均配備兩塊100M冗余網(wǎng)卡,以便實(shí)現(xiàn)與交換機(jī)之間的高速連接。同時(shí),調(diào)度中心通過兩臺(tái)中高端CISCO路由器實(shí)現(xiàn)與車站基層廣域網(wǎng)的連接,為了滿足CTC系統(tǒng)的通信需要,該CISCO路由器應(yīng)具備足夠帶寬以及高速端口。同時(shí),同CTC系統(tǒng)的路由器與交換機(jī)之間裝設(shè)了防火墻隔離設(shè)備,能夠有效確保CTC系統(tǒng)中心局域網(wǎng)的安全。CTC系統(tǒng)的車站系統(tǒng)的局域網(wǎng)主干主要由兩臺(tái)高性能交換機(jī)或集線器構(gòu)成,并在車站調(diào)度集中自律機(jī)LiRC、值班員工作站以及信號(hào)員工作站等設(shè)備上配備兩個(gè)以太網(wǎng)口,以實(shí)現(xiàn)與高速網(wǎng)絡(luò)通信。為實(shí)現(xiàn)車站系統(tǒng)與車站基層廣域網(wǎng)之間的網(wǎng)絡(luò)通信和高速數(shù)據(jù)傳輸,車站系統(tǒng)配備了兩臺(tái)路由器。車站基層廣域網(wǎng)連接調(diào)度中心局域網(wǎng)通過雙環(huán)、迂回的高速專用數(shù)字通道實(shí)現(xiàn)與各車站局域網(wǎng)的網(wǎng)絡(luò)通信,其中,該數(shù)字通道的帶寬超過2Mbps/s,且每個(gè)通道環(huán)的站數(shù)在8個(gè)以內(nèi),并采用每個(gè)環(huán)應(yīng)交叉連接到局域網(wǎng)兩臺(tái)路由器的方式來確保其數(shù)據(jù)傳輸?shù)目煽啃浴TC系統(tǒng)在網(wǎng)絡(luò)通信協(xié)議方面,采用TCP/IP協(xié)議,并在數(shù)據(jù)傳輸過程中運(yùn)用CHAP身份驗(yàn)證技術(shù)和IPSEC安全保密技術(shù),在有效實(shí)現(xiàn)數(shù)據(jù)高速傳遞的同時(shí),確保的網(wǎng)絡(luò)通信的安全。
3結(jié)語(yǔ)
【關(guān)鍵詞】電力信息;通信工程;網(wǎng)絡(luò)技術(shù);應(yīng)用
【前言】隨著我國(guó)社會(huì)經(jīng)濟(jì)的快速發(fā)展以及科技的進(jìn)步,人們的生活品質(zhì)得到了很大提升,對(duì)用電量的需求也在不斷增大,同時(shí)對(duì)供電的穩(wěn)定和安全性也提出了更高的要求。電力信息通信工程是我國(guó)電力系統(tǒng)中的重要組成部分,可以有效保證電力系統(tǒng)的安全性和穩(wěn)定性。順應(yīng)我國(guó)當(dāng)前各個(gè)行業(yè)向智能化方向發(fā)展的趨勢(shì),利用網(wǎng)絡(luò)技術(shù)進(jìn)行智能化電網(wǎng)的構(gòu)建已經(jīng)成為我國(guó)電力通信工程發(fā)展的重要途徑之一。
一、電力信息通信網(wǎng)絡(luò)技術(shù)概念及特點(diǎn)
電力產(chǎn)業(yè)是我國(guó)重要的基礎(chǔ)型產(chǎn)業(yè),與國(guó)計(jì)民生都有些密切的聯(lián)系,人們的生產(chǎn)生活都離不開電力系統(tǒng)的支撐。在科學(xué)技術(shù)發(fā)展的支持下,我國(guó)的電力信息通信工程獲得進(jìn)一步發(fā)展。特別是網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用,給電力信息通信的有效性提供了重要的保障,促進(jìn)了我國(guó)電力信息通信的高效、安全穩(wěn)定運(yùn)行電力信息通信中的網(wǎng)絡(luò)技術(shù)與其他技術(shù)存在很多不同,電力信息通信系統(tǒng)與網(wǎng)絡(luò)技術(shù)進(jìn)行了有效的融合,其主要特點(diǎn)如下:首先,電力信息通信中的網(wǎng)絡(luò)技術(shù)可以覆蓋更廣的范圍,在發(fā)電、輸電、變電、配電以及用電的各個(gè)方面都發(fā)揮著重要作用;其次,電力信息通信中的網(wǎng)絡(luò)技術(shù)具有較高的專業(yè)性,結(jié)合了計(jì)算機(jī)技術(shù)和通信技術(shù)等多項(xiàng)內(nèi)容;另外,電力信息通信中的網(wǎng)絡(luò)技術(shù)具有比較明顯的地域特征與差異,實(shí)現(xiàn)標(biāo)準(zhǔn)化還有一定的難度。
二、電力信息通信中應(yīng)用網(wǎng)絡(luò)技術(shù)的重要性
(一)提升電網(wǎng)控制能力
提升電網(wǎng)的控制能力是當(dāng)前電力企業(yè)需要專注研究的一項(xiàng)重要內(nèi)容。在進(jìn)行電力信息通信工程的建設(shè)時(shí),通過應(yīng)用和融合網(wǎng)絡(luò)技術(shù),可以有效控制電力信息通信系統(tǒng),方便進(jìn)行系統(tǒng)管理,從而有效促進(jìn)電力系統(tǒng)的安全穩(wěn)定運(yùn)行[1]。
(二)改善部門發(fā)展模式
電力部門的發(fā)展需要符合信息化與智能化的發(fā)展趨勢(shì)。因此,可以有效利用網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)建立人與電網(wǎng)之間更直接更準(zhǔn)確的聯(lián)系,不僅有利于改善電力部門的發(fā)展模式,創(chuàng)造更符合電力部門管理需求的發(fā)展模式,還能有效提升電力部門的工作效率,促進(jìn)電力企業(yè)的發(fā)展,實(shí)現(xiàn)電網(wǎng)的智能化[2]。
(三)提高監(jiān)督管理能力
進(jìn)行電力信息通信系統(tǒng)的監(jiān)督管理是電力企業(yè)的重點(diǎn)工作之一,對(duì)保證電網(wǎng)穩(wěn)定與供電安全都發(fā)揮著重要作用。將網(wǎng)絡(luò)技術(shù)運(yùn)用到電力信息通信的監(jiān)督過程中,可以有效檢測(cè)、分析和控制電力信息通信系統(tǒng)的狀態(tài),進(jìn)一步提升電力信息通信工程的安全系數(shù),推動(dòng)整個(gè)系統(tǒng)的安全穩(wěn)定運(yùn)行。
三、電力信息通信工程中網(wǎng)絡(luò)技術(shù)的應(yīng)用
(一)網(wǎng)絡(luò)新技術(shù)的應(yīng)用
就目前情況來看,應(yīng)用較多的網(wǎng)絡(luò)新技術(shù)有身份驗(yàn)證技術(shù)、VLAN技術(shù)和NAT+DHCP技術(shù)等,這些網(wǎng)絡(luò)新技術(shù)的應(yīng)用促進(jìn)了電力信息通信系統(tǒng)的穩(wěn)定運(yùn)行。比如VLAN技術(shù)可以把整個(gè)網(wǎng)絡(luò)劃分成一個(gè)個(gè)的部分網(wǎng)絡(luò),從而進(jìn)行有效控制;通過使用NAT技術(shù)可以有效規(guī)避內(nèi)部網(wǎng)絡(luò)的不可視化帶來的風(fēng)險(xiǎn)。此外,采用訪問控制技術(shù)可以有效限定用戶訪問的范圍以及使用端口的數(shù)量等,以減小服務(wù)器的負(fù)荷,降低被攻擊的可能性,從而保證網(wǎng)絡(luò)安全。
(二)多層防病毒體系應(yīng)用
由于我國(guó)目前的電力信息通信網(wǎng)絡(luò)還存在一些不足,有些時(shí)候容易受到病毒的惡意攻擊。為了有效保證通信網(wǎng)絡(luò)的有效運(yùn)行,需要實(shí)現(xiàn)通信網(wǎng)絡(luò)和IP業(yè)務(wù)的良好對(duì)接。首要任務(wù)是要建立一個(gè)網(wǎng)內(nèi)管理中心,在各個(gè)部位安裝合適的防病毒的軟件,從而促進(jìn)網(wǎng)內(nèi)管理中心對(duì)各個(gè)服務(wù)器的監(jiān)控。并在合適的階段進(jìn)行客戶端的自動(dòng)升級(jí),不斷強(qiáng)化電力信息網(wǎng)絡(luò)系統(tǒng)的安全性能,為電力信息通信網(wǎng)絡(luò)的穩(wěn)定運(yùn)行提供有效的保障。
(三)在電力信息通信業(yè)務(wù)上的應(yīng)用
電力信息通信業(yè)務(wù)中的重要傳統(tǒng)業(yè)務(wù)之一電力調(diào)度業(yè)務(wù),也就是我們常說的調(diào)度電話和行政電話業(yè)務(wù),對(duì)網(wǎng)絡(luò)技術(shù)的應(yīng)用有著極大的需求。通過使用和融合現(xiàn)代網(wǎng)絡(luò)技術(shù),可以為電力調(diào)度行政工作的通信平臺(tái)提供更加高效快速的語(yǔ)音業(yè)務(wù),并保證通信語(yǔ)音的安全性,還可以有效分擔(dān)通信平臺(tái)的任務(wù),減小工作壓力。另外,在處理電力調(diào)度業(yè)務(wù)時(shí),需要收集實(shí)時(shí)數(shù)據(jù),由于需要保證各種數(shù)據(jù)和參數(shù)的精準(zhǔn)度,僅通過傳統(tǒng)的方法是比較困難的,所以為了滿足數(shù)據(jù)的精準(zhǔn)度需求,需要積極地將網(wǎng)絡(luò)技術(shù)應(yīng)用到電力信息通信工程中,實(shí)現(xiàn)自動(dòng)化收集實(shí)時(shí)數(shù)據(jù)。
(四)網(wǎng)絡(luò)技術(shù)體制的選擇和應(yīng)用
就目前情況來看,我國(guó)的電網(wǎng)改造項(xiàng)目比較復(fù)雜,同時(shí)也具有一定規(guī)模的基層電力企業(yè),一些電力通信專用網(wǎng)絡(luò)也得到了有效開發(fā)和使用。但是還存在一些明顯的不足,需要進(jìn)一步完善。另外隨著競(jìng)爭(zhēng)的加劇以及數(shù)據(jù)信息和業(yè)務(wù)量的增多,迫切需要現(xiàn)代化的網(wǎng)絡(luò)技術(shù)的支持。就普遍水平來講,我國(guó)電力信息通信網(wǎng)絡(luò)結(jié)構(gòu)主要是鏈狀網(wǎng)絡(luò),其可靠性不高。我國(guó)現(xiàn)階段很多地方電力通信網(wǎng)絡(luò)技術(shù)的運(yùn)行依然依靠電線走向進(jìn)行,有效保證電力信息通信網(wǎng)絡(luò)安全幾乎只能依靠線路保護(hù)倒換的方式。另外我國(guó)的電力信息通信系統(tǒng)還不能對(duì)一些突發(fā)的IP業(yè)務(wù)進(jìn)行處理,局限性十分明顯。所以,在今后的發(fā)展中,電力信息通信系統(tǒng)對(duì)網(wǎng)絡(luò)技術(shù)會(huì)有越來越大的需求,IP業(yè)務(wù)的處理也會(huì)越來越重要,所以在今后電力信息通信系統(tǒng)的發(fā)展中應(yīng)注重融合使用各種現(xiàn)代網(wǎng)絡(luò)技術(shù),如把RPR彈性分組環(huán)技術(shù)、MSTP傳輸平臺(tái)等進(jìn)行融合,促進(jìn)網(wǎng)絡(luò)技術(shù)體制在電力信息通信網(wǎng)絡(luò)中的有效應(yīng)用。
四、結(jié)語(yǔ)
總而言之,電力產(chǎn)業(yè)是我國(guó)的基礎(chǔ)產(chǎn)業(yè),電力系統(tǒng)的安全和穩(wěn)定對(duì)我國(guó)社會(huì)經(jīng)濟(jì)的發(fā)展與人民生活質(zhì)量的提升都具有重要意義。順應(yīng)智能化、自動(dòng)化以及信息化發(fā)展的大趨勢(shì),我國(guó)的電力信息通信工程應(yīng)該積極應(yīng)用現(xiàn)代網(wǎng)絡(luò)技術(shù),通過合理利用網(wǎng)絡(luò)技術(shù)的不同優(yōu)勢(shì),給電力信息通信系統(tǒng)的安全運(yùn)行提供更有效的保障,并通過網(wǎng)絡(luò)信息技術(shù)實(shí)現(xiàn)電力系統(tǒng)運(yùn)行穩(wěn)定性和高效性的提升,從而促進(jìn)我國(guó)電力信息通信的穩(wěn)定健康發(fā)展,進(jìn)一步提升我國(guó)經(jīng)濟(jì)的發(fā)展水平。
通信工程碩士論文參考文獻(xiàn)
[1]陳旗風(fēng).電力信息通信中網(wǎng)絡(luò)技術(shù)的應(yīng)用[J].科技致富向?qū)?2015,(18):72.
通信工程 通信英語(yǔ) 通信畢業(yè) 通信傳播 通信教育 通信營(yíng)銷 通信設(shè)施 通信發(fā)展論文 通信電纜論文 通信原理論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀