2019亚洲日韩新视频_97精品在线观看_国产成人精品一区二区_91精品网站在线观看

重要通信系統(tǒng)安全防護技術(shù)探討

來源:期刊VIP網(wǎng)所屬分類:通信時間:瀏覽:

  【關(guān)鍵詞】安全防護;隱患;防護體系;動態(tài)管理

  0 引言

  通信網(wǎng)是由一定數(shù)量的節(jié)點和連接節(jié)點的傳輸鏈路組成,實現(xiàn)兩個或多個規(guī)定點之間信息傳輸?shù)耐ㄐ朋w系。終端設(shè)備、傳輸鏈路和交換設(shè)備三要素,是構(gòu)成通信網(wǎng)的物理實體;運行時,輔之以信令、通信協(xié)議和相應(yīng)的運行支撐,全程全網(wǎng)、聯(lián)合作業(yè)[1]。

  按服務(wù)對象劃分為公用通信網(wǎng)和專用通信網(wǎng),專用通信網(wǎng)還有服務(wù)集團(部門或企業(yè))的半封閉型專用網(wǎng),它需要與公用電信網(wǎng)互連;還有一類為特定功能提供通信服務(wù)的封閉型專用網(wǎng)[2]。重要通信是一種封閉型專用網(wǎng)絡(luò),承擔專屬領(lǐng)域的特殊通信使命,是需要對要傳送信息的終端設(shè)備、傳輸鏈路、交換設(shè)備和信令、通信協(xié)議采取必要的控制和管理保護措施的一種通信方式,滿足有效性、可信性、可控性和可管性的系統(tǒng)要求,防止讓非法截收者有機可乘;它也是安全防護中保證信息傳輸可信、工作環(huán)境可靠、工作狀態(tài)正常的重點[3]。

  標準化產(chǎn)品雖然可以滿足某項具體業(yè)務(wù)功能要求,但是安全防護技術(shù)措施缺乏,加上網(wǎng)絡(luò)設(shè)計、網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)運行與維護和設(shè)備設(shè)施固有屬性等方面帶來和存在的安全風險無處不在,所以重要通信系統(tǒng)設(shè)計上要求能夠落實“拿不到、無法讀、讀不懂、走不掉”[4]。即,一是阻止非法截獲者輕易獲得信號與信息;二是非法截獲者得到信息載體裝備也解讀不到信息;三是讓非法截獲者即使得到信息也不明白信息內(nèi)容;四是發(fā)現(xiàn)和記錄非法截獲者使用非法手段介入的痕跡,并具備有效的響應(yīng)。

  1 安全威脅

  面對日益復雜的國際和國內(nèi)形勢,一方面,要求重要通信系統(tǒng)更好地為社會發(fā)展、經(jīng)濟建設(shè)保駕護航;另一方面,我們所處環(huán)境的安全形勢越來越嚴峻,需要應(yīng)對的風險和威脅的隱蔽性越來越高、潛伏期越來越長、持續(xù)性日益復雜。信息化、網(wǎng)絡(luò)化涉及國家、社會、企業(yè)、家庭,對政治、社會、經(jīng)濟等幾乎所有領(lǐng)域的滲透和融合趨勢越來越明顯,我們在享受信息網(wǎng)絡(luò)各種便利和發(fā)展機遇的同時,安全風險也像一顆定時炸彈一樣給我們帶來威脅。

  1.1 失竊危害

  業(yè)務(wù)分布使得重要通信網(wǎng)絡(luò)及其裝備具有全域性,而裝備在網(wǎng)絡(luò)中的地位和裝備自身固有屬性使得它成為首要攻擊對象。通信網(wǎng)絡(luò)實體設(shè)備被竊或信令、協(xié)議信號被篡改,不僅使網(wǎng)絡(luò)癱瘓、業(yè)務(wù)中斷,而且設(shè)備裝備內(nèi)各類敏感信息、加密技術(shù)、密鑰參數(shù)隨著分析技術(shù)的發(fā)展也面臨被分析和解剖的風險[4]。

  1.2 傳輸威脅

  網(wǎng)絡(luò)的全域化導致信號與信息被攔截或攻擊,傳輸安全性下降[5]。傳輸系統(tǒng)中,無論是銅纜還是光纜及其附屬設(shè)施分布在城市大街小巷、房屋樓宇,是惡意攻擊者首選的攻擊目標,嚴重危害重要通信系統(tǒng)的安全。而且,重要通信系統(tǒng)的自有基礎(chǔ)設(shè)施缺乏,盡管在建設(shè)中采取了一定的安全隔離措施,但是實際應(yīng)用中很難真正完整地操作和實施,加上自然災害、惡意破壞致使傳輸網(wǎng)絡(luò)面臨的威脅重重。

  1.3 電磁泄漏

  任何裝備工作時,通過不良接地線、信號線、寄生電磁信號或諧波會不同程度地產(chǎn)生電磁泄漏,是當今信息時代信息泄露的重要途徑,隨著電磁探測和微弱信號接收、識別技術(shù)的提高,重要通信系統(tǒng)的電磁泄漏產(chǎn)生的危害程度越來越大。

  1.4 終端威脅

  終端裝備分布于室內(nèi)、室外、樓道、墻壁等不同的場所,點多面廣。使用與管理是安全運維極為薄弱的環(huán)節(jié),外部的或內(nèi)部的非法操作在有意或無意中給重要通信系統(tǒng)帶來直接的威脅。

  1.5 超期服役

  眾所周知,任何產(chǎn)品或系統(tǒng)在設(shè)計之初就完整定義了其生命周期,都有最長使用期限,這個期限稱作安全使用期限。然而,在實際工作中沒有考慮使用環(huán)境、使用頻次、使用時長、維護作業(yè)、元器件老化、元器件更新?lián)Q代、技術(shù)進步、設(shè)計使用壽命到期等方面存在的安全隱患,廣泛存在設(shè)備裝備超期服役現(xiàn)象。這些隱患像一顆顆隱形炸彈,給整個系統(tǒng)帶來巨大的安全隱患。

  1.6 越權(quán)操作

  設(shè)備裝備是網(wǎng)絡(luò)中關(guān)鍵性節(jié)點。標準化的設(shè)備系統(tǒng)管理權(quán)限、區(qū)域控制、訪問控制、訪問日志等方面按照最小化工作原則進行細致的劃分,控制機制簡單,破壞對系統(tǒng)構(gòu)成威脅,并且容易造成內(nèi)部非法操作,發(fā)生有意或無意的訪問越權(quán),甚至被惡意攻擊者利用。

  1.7 孤島效應(yīng)

  重要通信系統(tǒng)在階段或?qū)I(yè)項目建設(shè)過程中,以實現(xiàn)業(yè)務(wù)功能為目的,安全防護技術(shù)缺乏,導致網(wǎng)絡(luò)內(nèi)專業(yè)之間、設(shè)備與設(shè)施之間被割裂,不同專業(yè)、不同內(nèi)容、不同參數(shù)等各類數(shù)據(jù)不能融合、無法關(guān)聯(lián),“信息孤島”引發(fā)系統(tǒng)性威脅。

  2 安全防護機制

  網(wǎng)絡(luò)安全已經(jīng)成為一場沒有硝煙的戰(zhàn)場,真實存在對抗與威懾力量,也是國家與國家之間博弈的重要籌碼。信息技術(shù)已經(jīng)成為支撐當今經(jīng)濟活動和社會生活的基石,也是社會賴以生存和發(fā)展的基礎(chǔ),代表當今先進生產(chǎn)力的發(fā)展方向,在國計民生的地位日益凸現(xiàn);重要通信系統(tǒng)安全防護技術(shù)是信息技術(shù)廣泛應(yīng)用,重要生產(chǎn)要素和戰(zhàn)略資源的作用得以發(fā)揮的體現(xiàn),從物理防護、密碼防護、應(yīng)用防護3個層次研究和確定重要通信系統(tǒng)安全防護機制,建立健全重要通信系統(tǒng)全方位、全時段、多層次的防護結(jié)構(gòu):防止惡意攻擊、竊聽、有意或無意的越權(quán)操作及工作環(huán)境失常造成重要通信系統(tǒng)運行不正常,避免裝備丟失和被他人非法利用造成的危害,解決超期服役造成重要通信系統(tǒng)安全性降低帶來的不利影響。

  安全防護本質(zhì)上是運用信息與通信技術(shù)手段測量、分析和整合通信系統(tǒng)中各類設(shè)備與設(shè)施的電氣特性及其狀態(tài)等關(guān)鍵信息,從而做出快速響應(yīng);其實質(zhì)是利用先進的新技術(shù)實現(xiàn)網(wǎng)絡(luò)資源點、線、面有機結(jié)合,匯集現(xiàn)場信息、智能判斷、主動預警,全面提升網(wǎng)絡(luò)的管控能力和安全風險防護能力,解決有形資產(chǎn)和信息與信號的安全風險,是安全風險管理的重要內(nèi)容。安全防護機制如圖1所示。

主站蜘蛛池模板: 麦盖提县| 绥宁县| 清镇市| 红桥区| 靖远县| 莎车县| 兴宁市| 雅江县| 永和县| 宜昌市| 莒南县| 泉州市| 湖口县| 岑巩县| 托里县| 若尔盖县| 唐山市| 昌黎县| 闽侯县| 蒙自县| 郑州市| 惠州市| 广州市| 黔西县| 宣威市| 郁南县| 博白县| 广昌县| 苏尼特右旗| 乌拉特前旗| 望江县| 陵水| 城步| 凤山县| 贞丰县| 元谋县| 油尖旺区| 巫山县| 灵寿县| 敖汉旗| 巨野县|