2.1 信息技术及其发展
一句话讲明白
这一节是整本书的"技术底座":计算机怎么造(软硬件)、机器怎么连(网络)、数据怎么存(存储与数据库)、怎么守住不被偷(信息安全)。四块内容全是选择题的常客。
生活类比
把一台电脑想成一家餐厅:硬件是厨房设备和传菜电梯,软件是菜谱和服务流程,网络是外卖平台和电话线,数据库是后厨冷库和台账,信息安全则是门锁、监控和验钞机。少了任何一样,这家餐厅都开不下去。
正经定义
信息技术是研究如何获取、处理、传输和使用信息的技术,是在信息科学基本原理和方法下的一切信息产生、传输、发送、接收等应用技术的总称。按表现形态分为硬技术(物化技术)与软技术(非物化技术)。
拆解与流程
一、计算机软硬件
- 硬件 5 大部件:控制器、运算器、存储器、输入设备、输出设备。控制器是"中枢神经",运算器(ALU)做算术与逻辑运算,它接受控制器的指挥。
- 存储单位:1 Byte = 8 bit,1KB=1024B,1MB=1024KB,1GB=1024MB,1TB=1024GB。内存分 RAM(读写)与 ROM(只读)。
- 软件 3 类:
- 系统软件:控制和协调计算机及外部设备,支持应用软件开发运行,无需用户干预。
- 应用软件:满足用户不同领域应用需求的程序集合。
- 中间件:处于操作系统(平台)与应用程序之间的通用服务,有标准的程序接口和协议;底层硬件和系统软件更新换代时,只需升级中间件并保持对外接口定义不变,应用软件几乎无需修改。没装任何软件的机器叫"裸机"。
二、计算机网络
1)网络分类(按作用范围)
| 类型 | 范围 | 速率/备注 |
|---|---|---|
| PAN 个人局域网 | 约 10 m | 无线个人局域网 WPAN |
| LAN 局域网 | 约 1 km | 速率通常在 10 Mb/s 以上 |
| MAN 城域网 | 5~50 km | 跨越几个街区甚至整个城市 |
| WAN 广域网 | 几十~几千公里 | 可跨越国家或洲 |
按使用者分:公用网(公众网)与专用网(军队、铁路、银行等)。
2)网络互连设备(年年考)
| 设备 | 工作层次 | 一句话 |
|---|---|---|
| 中继器 / 集线器(多端口中继器) | 物理层 | 对信号再生放大,只扩展传输距离(以太网中中继器最多 4 个) |
| 网桥 / 二层交换机 | 数据链路层 | 按 MAC 地址转发 |
| 路由器 / 三层交换机 | 网络层 | 按 IP 地址转发,可异构互联互通 |
| 网关 / 多层交换机 | 传输层及以上(第 4~7 层) | 复杂、可转换不同协议 |
交换层次记忆:二层 MAC、三层 IP、四层端口。
3)网络协议三要素:语义(要做什么)、语法(要怎么做)、时序(做的顺序)。
4)OSI 七层模型(必背,从下往上)
物理层 → 数据链路层 → 网络层 → 传输层 → 会话层 → 表示层 → 应用层。
| 层 | 干什么 | 典型协议 |
|---|---|---|
| 物理层 | 产生并检测电压,发送接收携带数据的信号 | RS-232、V.35、RJ-45、FDDI |
| 数据链路层 | 把数据分割成可被物理层传输的帧 | IEEE 802.3/.2、HDLC、PPP、ATM |
| 网络层 | 把网络地址(IP)翻译成物理地址(网卡地址)并路由 | IP、ICMP、IGMP、IPX、ARP |
| 传输层 | 端到端可靠、顺序、无错传输,错误恢复与流量控制 | TCP、UDP、SPX |
| 会话层 | 建立、维持通信,管理会话 | RPC、SQL、NFS |
| 表示层 | 数据格式化、加密解密、压缩 | JPEG、ASCII、GIF、DES、MPEG |
| 应用层 | 为软件提供使用网络服务的接口 | HTTP、Telnet、FTP、SMTP |
5)IEEE 802.3 以太网家族
| 标准 | 名称 | 传输介质 | 速率 |
|---|---|---|---|
| IEEE 802.3 | 标准以太网 | 细同轴电缆 | 10 Mb/s |
| IEEE 802.3u | 快速以太网 | 双绞线 | 100 Mb/s |
| IEEE 802.3z | 千兆以太网 | 光纤或双绞线 | 1000 Mb/s |
6)TCP/IP 应用层常见协议
| 协议 | 用途 | 依托 |
|---|---|---|
| FTP | 文件传输,两种模式:Bin(二进制)与 ASCII(文本),除文本文件外都应使用二进制模式 | TCP |
| TFTP | 简单文件传输,不复杂、开销小,不可靠、无存取授权与认证,靠超时重传 | UDP |
| HTTP | 从 WWW 服务器传输超文本到本地浏览器 | TCP |
| SMTP | 可靠有效的电子邮件传输 | TCP |
| DHCP | 动态主机配置,IP 地址分配方式:固定分配、动态分配、自动分配 | UDP |
| Telnet | 远程登录 | TCP |
| DNS | 域名 ↔ IP 地址的解析 | — |
| SNMP | 网络管理,已成为网络管理领域事实上的工业标准 | 可运行在 IP、IPX、AppleTalk 等之上 |
小贴士:IPv6 是下一代互联网协议,采用 128 位地址彻底解决 IPv4 地址枯竭问题,《"十四五"国家信息化规划》明确要求全面推进 IPv6 商用部署。
7)TCP vs UDP:TCP 可靠、面向连接、全双工,适合数据量小、可靠性要求高的场合;UDP 不可靠、无连接,检测功能弱,适合数据量大、要求速度快的场合。
8)SDN 软件定义网络:核心是控制面与数据面分离。架构由下到上(由南到北)为数据平面、控制平面、应用平面。南向接口 CDPI(主流协议 OpenFlow,交换机维护流表 Flow Table 按流转发),北向接口 NBI(非统一标准,可定制),东西向接口负责多控制器通信(负载均衡与扩展)。
9)5G:ITU 定义了 5G 的八大指标。三大应用场景——eMBB 增强移动宽带、uRLLC 超高可靠低时延通信、mMTC 海量机器类通信;对应的三种网络切片——增强移动宽带、低时延高可靠、大连接物联网。关键技术:OFDMA、MIMO、LDPC、Polar 码、大规模天线、短帧快速反馈、网络切片、边缘计算。
三、存储和数据库
- 存储分类:按服务器类型分封闭系统(大型机)与开放系统;开放系统存储分内置存储与外挂存储,外挂存储再分为 DAS(直连式,也称 SAS(服务器附加存储),直接连到服务器、不自带存储操作系统)与 FAS(网络化存储),FAS 再分 NAS(网络接入存储,基于 LAN、按 TCP/IP 通信、以文件 I/O 方式传输)与 SAN(存储区域网络,通过光纤交换机等连接的高速专用子网,由接口、连接设备、通信控制协议三组件构成,分 FC SAN 与 IP SAN)。
- 存储虚拟化:把多个网络的存储资源整合为一个抽象的逻辑视图,是"云存储"的核心技术之一。绿色存储:在容量、性能与能耗三者之间求平衡。
- 三种数据结构模型:层次模型(树结构,只能处理一对多;查询子女必须通过双亲)、网状模型(图结构,可多对多,存取效率高但数据独立性差、结构复杂)——二者统称格式化数据模型;关系模型(二维表,结构单一清晰、概念简单,但存取路径对用户透明,查询效率往往不如格式化模型)。
- 数据库类型:关系型数据库遵循事务 ACID(原子性、一致性、隔离性、持久性);非关系型数据库(NoSQL) 是分布式的、不保证遵循 ACID,无固定表结构、通常无连接操作,分 键值数据库、列存储数据库、面向文档数据库、图形数据库 四类。记住对比:关系型易于理解维护但高并发读写性能不足、表结构固定难扩展;NoSQL 高并发、易扩展、弱结构化,但事务支持较弱、无完整约束。
- 数据仓库:面向主题的、集成的、非易失的、随时间变化的数据集合,用于支持管理决策。相关概念:ETL(抽取/转换/加载)、元数据(关于数据的数据)、粒度(细化程度越高,粒度级越小)、分割、数据集市(部门级小型数据仓库)、ODS(操作数据存储)。OLAP 三种实现:ROLAP(基于关系数据库)、MOLAP(基于多维数据库)、HOLAP(混合,基本数据放 RDBMS、聚合数据放多维数据库)。
四、信息安全
- CIA 三元组(安全目标):保密性 Confidentiality(信息不被泄露给未授权者,手段:加密、访问控制、信息隐写)、完整性 Integrity(数据不被改变;要阻止未授权主体的修改、阻止授权主体的未授权修改、并能验证)、可用性 Availability(需要时授权实体可访问使用)。
- 信息系统安全四层次:设备安全(稳定性、可靠性、可用性)、数据安全(秘密性、完整性、可用性,隐蔽性高)、内容安全(政治健康、符合法律法规、符合道德规范)、行为安全(秘密性、完整性、可控性,是一种动态安全)。
- 加密与认证:
- 对称加密(典型 DES):加解密用同一把密钥,简单快捷、密钥较短。
- 非对称加密(典型 RSA):公开密钥 Ke 加密、私有密钥 Kd 解密;RSA 既可用于加密又可用于数字签名。
- Hash 函数:把任意长报文映射为定长 Hash 码(报文摘要),改一位就变,用于报文认证与数字签名。
- 数字签名三要求:签名者事后不能抵赖、他人不能伪造、争执时可由公正仲裁者验证。
- 认证 vs 数字签名:加密保保密性(防被动攻击如窃听),认证保真实性与完整性(防主动攻击如冒充、篡改);认证用双方共享的保密数据且不准许第三者验证,数字签名允许第三者验证。
- 网络安全技术:防火墙(包过滤、应用网关、代理服务)、IDS 入侵检测(被动,只发告警)与 IPS 入侵防护(主动,直接拦截)、VPN(隧道技术:PPTP、L2TP、IPSec)、安全扫描(漏洞/端口/弱口令)、蜜罐 Honeypot(主动防御,诱捕攻击者)、Web 威胁防护(Web 访问控制、SSO 单点登录、网页防篡改四技术:时间轮询、核心内嵌、事件触发、文件过滤驱动、Web 内容安全)、下一代防火墙 NGFW(在传统防火墙基础上新增 IPS 与基于第 7 层应用识别的可视化)、UEBA 用户和实体行为分析(三层架构:数据获取层、算法分析层、场景应用层,重点管内部威胁)、网络安全态势感知(四大关键技术:海量多元异构数据汇聚融合、面向多类型的网络安全威胁评估、态势评估与决策支撑、态势可视化)。
- 常见威胁举例:网络监听、口令攻击、DoS/DDoS、漏洞攻击、僵尸网络 Botnet、网络钓鱼、网络欺骗(ARP/DNS/IP/Web/E-mail)、网站威胁(SQL 注入、跨站攻击、旁注攻击)、APT 高级持续性威胁;操作系统面临的威胁:病毒、逻辑炸弹、特洛伊木马、后门、隐蔽通道。
五、信息技术的发展趋势
计算机技术向智能化、系统化、微型化、云端化融合创新;硬件向超高速、超小型、并行处理、智能化发展;"软件定义一切"成为潮流;安全理念由传统计算机安全过渡到以可信计算为核心,并朝着标准化和集成化方向发展。这些最终催生了物联网、云计算、大数据、区块链、人工智能、虚拟现实等新一代信息技术。
考试怎么考
- 题型:选择题,本章最核心技术页,分值高。
- 必背:OSI 7 层及其代表协议;中继器/集线器=物理层、网桥/二层交换机=数据链路层、路由器=网络层、网关=高层;IEEE 802.3/3u/3z 对应 10/100/1000 Mb/s;TFTP、DHCP 基于 UDP,FTP、HTTP、SMTP、Telnet 基于 TCP;TCP/UDP 适用场合;SQL 的 ACID;NoSQL 4 类;DAS/NAS/SAN 辨析;CIA 三要素;信息系统安全 4 层次;对称=DES、非对称=RSA。
- 常见问法:
- "以下协议中,不属于应用层的是" / "基于 UDP 的是" → TFTP、DHCP(此外 SNMP 也是基于 UDP 的常见答案)。
- "根据 MAC 地址进行帧转发的设备工作在 OSI 的哪一层" → 数据链路层。
- "采用树结构描述实体之间联系的数据模型是" → 层次模型。
- "IDS 与 IPS 的主要区别" → IDS 被动检测告警,IPS 主动拦截。
- "数据仓库的特点不包括" → 四个关键词:面向主题、集成、非易失、随时间变化。
易混辨析
| 对比 | TCP | UDP |
|---|---|---|
| 是否连接 | 面向连接 | 无连接 |
| 可靠性 | 可靠 | 不可靠 |
| 适用 | 数据量小、要求可靠 | 数据量大、要求速度快 |
| 对比 | IDS | IPS |
|---|---|---|
| 动作 | 监视、告警(被动) | 拦截、阻断(主动) |
| 对比 | 层次/网状模型 | 关系模型 |
|---|---|---|
| 结构 | 树 / 图(合称格式化模型) | 二维表 |
| 查询效率 | 高 | 往往不如格式化模型 |
| 易用性 | 差,需指定存取路径 | 简单,SQL 即可 |
一秒记忆
OSI 七层倒背法(自顶向下):"应、表、会、传、网、数、物" → 谐音 "硬(应)表(表)会(会)传(传)网(网)数(数)物(物)",再配一句大白话:"快递 APP(应用层)→ 打包格式化(表示层)→ 打通电话约定寄件(会话层)→ 保证包裹不丢(传输层)→ 查地址找路线(网络层)→ 装车成帧(数据链路层)→ 公路本身(物理层)"。
其余速记:"中继放大、网桥认 MAC、路由认 IP、网关管到顶层";"对称 DES 一把钥匙,非对称 RSA 公私钥两把";"CIA:保密看不着、完整改不了、可用停不了"。