【IT168专稿】谈到局域网的安全问题,人们总是会将注意力集中到非法入侵、恶意攻击、病毒和其他涉及到软件方面的威胁中,而往往会忽略了局域网的硬件安全。硬件安全或称设备安全,主要是设备、网络线路安全和环境的安全,它们构成了整个网络安全的基础。
一、网络设备可靠性
网络安全依赖于网络的可靠性,而网络可靠性主要是指当设备或网络出现故障时,网络提供服务的不间断性。网络的可靠性一般通过设备本身的可靠性和组网设计的可靠性来实现的。显然,网络设备的可靠性是网络可靠性的基础,也是网络安全的基础。近年来,网络设备的可靠性有了很大的发展。继承网络处理芯片的发展和高可靠性,高性能的微处理器的使用从根本上提高了网络设备的可靠性和稳定性;先进的操作系统和软件技术的发展,保证了网络设备的稳健性;核心处理部件的冗余设计,杜绝了灾难和故障发生。
理论上的设备可靠性,就是设备系统在规定条件下,和规定时间内完成规定功能的能力。定量表示可靠性的数学特征量有可靠度、累计失效率、失效率、平均无障碍工作时间、有效度等待。对电子设备和系统而言,衡量可靠性最常用的指标就是MTBF(设备系统无障碍工作时间的平均值)。它实际上是表示设备或系统的可修复性的指标。而在实际中一般从以下三个方面来衡量设备的可靠性。
(1)、可靠性设计和支持措施;
(2)、环境适应能力设计,比如:通风设计等;
(3)、防护性能设计。
所以我们在选用网络设备的时候应该遵循以下原则。首先,所采用设备应该得到世界各地主要用户的认可及根据世界上认可的协议为基础开发。其次,除了要求网络设备的高可用率外,还对其中主要控制部分、电源供给部分及其他主要部件进行冗余配置,使网络设备本身具备了较高的可用性。最后,选用网络设备应具有很好的容错特性及热备份功能,尽量避免但点失效。
至于冗余技术,冗余可以包括接口冗余,插卡冗余,电源冗余,系统板冗余,时钟板冗余,设备冗余等。冗余用于保证设备的可靠性与可用性。冗余量的设计应当在设备可靠性要求与投资间折衷。