第一篇:網(wǎng)絡(luò)信息工程建設(shè)中的安全問題及優(yōu)化建議論文[推薦]
隨著社會的不斷發(fā)展以及信息技術(shù)的不斷進步,人們更愿意將自己的個人信息保存在網(wǎng)絡(luò)上,在需要使用這些信息的時候,人們又從網(wǎng)絡(luò)上去獲取這些信息,這些信息對于人們的財產(chǎn)安全至關(guān)重要,因此,加強網(wǎng)絡(luò)的安全的建設(shè)是一項至關(guān)重要的事。
在現(xiàn)今時代,計算機網(wǎng)絡(luò)的普及程度越來越高,我們所處的網(wǎng)絡(luò)環(huán)境較之以前也復(fù)雜的多,各種安全威脅因素并存。以往的防火墻技術(shù)存在著較多的技術(shù)漏洞,很難保證抵御絕大多數(shù)病毒的攻擊,對于某些xx的破壞舉動更是無能為力。
一、網(wǎng)絡(luò)信息工程安全建設(shè)的要求
(一)信息控制的靈活性以及安全性?,F(xiàn)在的網(wǎng)絡(luò)改變了最初的網(wǎng)絡(luò)存在形式,它以一個開放形式的局域網(wǎng)呈現(xiàn)在我們面前,網(wǎng)民能夠以各種形式參與到其中來,網(wǎng)絡(luò)參與的靈活性要求網(wǎng)絡(luò)安全管理人員在進行管理時,要注重靈活控制,對于其中的用戶進行嚴格審核,并將信息進行分區(qū)處理,保證校園網(wǎng)絡(luò)中信息儲存的安全性。
(二)抗干擾能力強。用戶的信息訊在網(wǎng)絡(luò)中,但是網(wǎng)絡(luò)都是處在相對開放的環(huán)境中,在網(wǎng)絡(luò)信息進行交換的過程中,容易受到惡意的破壞甚至病毒的攻擊。在日常的數(shù)據(jù)傳輸中,經(jīng)常受到干擾,造成了數(shù)據(jù)傳輸?shù)牟环€(wěn)定,信息的完整性受到破壞。因此,信息的保護也要注重在信息傳遞過程中信息的完整性,提升信息的抗干擾能力,保證校園網(wǎng)的安全運行。
(三)與其他外接設(shè)備連接性好。網(wǎng)絡(luò)信息的傳遞需要很多設(shè)備的共同參與,網(wǎng)絡(luò)環(huán)境又相對開放,因此,當校園網(wǎng)與外界記性對接的時候,要使用一定的技術(shù)手段保證整個銜接過程的安全可靠性,加強監(jiān)控,保證銜接安全,組織其他設(shè)備的接入,提升網(wǎng)絡(luò)運行環(huán)境的安全性。
二、目前網(wǎng)絡(luò)信息工程建設(shè)存在的問題
(一)防火墻不能夠抵御內(nèi)部攻擊。防火墻技術(shù)在目前的網(wǎng)絡(luò)安全中應(yīng)用最為廣泛,它能夠抵御絕大多數(shù)的網(wǎng)路攻擊,但是防火墻技術(shù)也有一定的局限性,他只能抵御外部病毒對于計算機的攻擊,并且將可能存在的外部攻擊扼殺在萌芽階段。但是防火墻不能夠抵御內(nèi)部因素對于計算機網(wǎng)絡(luò)的肆意攻擊,如果因為內(nèi)部因素導(dǎo)致計算機數(shù)據(jù)異常,這將成為網(wǎng)絡(luò)信息建設(shè)的最大阻礙。隨著計算機普及率的提升,越來越多的人開始將自己的設(shè)備接入網(wǎng)絡(luò),這就導(dǎo)致了網(wǎng)絡(luò)內(nèi)部攻擊的可能性遠大于外部供給,因此,在某些情況下,防火墻并不能夠解決所有問題。
(二)各種新型病毒的攻擊。在近些年,我國的網(wǎng)絡(luò)技術(shù)在迅速發(fā)展,網(wǎng)絡(luò)質(zhì)量在很大程度上得到了提升,但是,與此同時,很多新型的計算機病毒開始趁機攻擊計算機,造成很嚴重的后果。很多人對于網(wǎng)絡(luò)安全重視程度不夠,在遭受病毒攻擊時不能夠采取有效的措施進行抵御。部分網(wǎng)絡(luò)病毒具有十分強大的殺傷力,使用戶感覺到網(wǎng)絡(luò)的性能十分脆弱。有的計算機病毒十分危險,當某臺計算機感染病毒以后,病毒會迅速傳播,使整個系統(tǒng)陷入癱瘓。
(三)網(wǎng)民缺乏網(wǎng)絡(luò)信息安全意識。從另一個角度來講,網(wǎng)民本身對于自身信息的安全負有重要的責任,絕大多數(shù)的網(wǎng)民缺乏安全意識,他們都是想方設(shè)法手機信息或者保存信息,卻沒有采取有效的加密手段對信息進行加密處理。多數(shù)網(wǎng)民在網(wǎng)絡(luò)活動中不采取任何信息保密手段,有的網(wǎng)民對此不屑一顧,有的連防火墻都不開,使自己的個人信息暴露在網(wǎng)絡(luò)環(huán)境中,很容易造成信息的泄露,是自己的生活受到影響,財產(chǎn)受到巨額損失。
三、網(wǎng)絡(luò)信息工程安全問題的應(yīng)對策略
(一)借助 802.1x,提高網(wǎng)絡(luò)信息安全。以往的網(wǎng)絡(luò)環(huán)境中,僅僅將物理的端口記性對接就能夠?qū)崿F(xiàn)設(shè)備和局域網(wǎng)的對接,即使未被許可的程序也能能夠?qū)崿F(xiàn)順利的對接。如此這樣的局域網(wǎng)模式,會給整合網(wǎng)絡(luò)帶來巨大的安全隱患。局域網(wǎng)的相互連接也會涉及到被接入網(wǎng)名的設(shè)備控制,在這種情況下,一定要想方設(shè)法驗證局域網(wǎng)接入點的用戶的合法性,這種驗證十分必要。02.1X協(xié)議全稱為基于端口的訪問控制協(xié)議,我們可以通過這種協(xié)議對局域網(wǎng)中的用戶進行身份的驗證,并進行授權(quán),保證接入點的用戶的是合法的。當用戶通過這種協(xié)議熱證以后,接入端的用戶才能夠使用相應(yīng)的數(shù)據(jù)端口,進行正常的上網(wǎng)活動。經(jīng)過 802.1X 認證之后,來自任何“不信任”的設(shè)備的數(shù)據(jù)流會被自動丟棄,從而確保最大限度的信息安全性。
(二)通過局域網(wǎng)的劃分,提高網(wǎng)絡(luò)信息。在進行網(wǎng)絡(luò)安全管理的時候,我們可以將所建的局域網(wǎng)當成一個較小的網(wǎng)絡(luò)社會,置身于這個小型的網(wǎng)絡(luò)社會中,管理員可以講某些特定的網(wǎng)絡(luò)連接在一起。從某種角度來說,局域網(wǎng)的兩節(jié)是十分靈活的,并且局域網(wǎng)不容易受到其他外部網(wǎng)絡(luò)的干擾。我們最常使用的網(wǎng)絡(luò)就是以太網(wǎng),以太網(wǎng)比其他的網(wǎng)絡(luò)質(zhì)量好、方面快捷,收到了大多數(shù)網(wǎng)民的青睞。但是,如果置于開放的外部環(huán)境中,以太網(wǎng)難于對外部設(shè)備以及其他的網(wǎng)絡(luò)信息進行管理,如果處理不當,還將會導(dǎo)致整個網(wǎng)絡(luò)的混亂,甚至癱瘓。針對此種情形,可以根據(jù) OSI 參數(shù)進行局域網(wǎng)絡(luò)的設(shè)定,在這個局域網(wǎng)的背部由管理員自主設(shè)立接入點,這些接入點由專門的網(wǎng)絡(luò)管理員進行管理。
(三)強化網(wǎng)絡(luò)的端口安全,提高網(wǎng)絡(luò)信息安全。在網(wǎng)絡(luò)的建設(shè)過程中,我們也要特別的注重網(wǎng)絡(luò)端口的安全,這也是保證局域網(wǎng)安全的主要舉措之一,管理人員在進行安全管理時,常常將 MAC 地址與網(wǎng)絡(luò)端口進行連接,并將 MAC 地址作為通行憑證。這樣,管理人員就能根據(jù)網(wǎng)絡(luò)的數(shù)據(jù)信息進行分析和網(wǎng)絡(luò)管理,保證網(wǎng)絡(luò)的安全。
(四)借助 Net Flow ,提高網(wǎng)絡(luò)信息安全。通常情況下,管理人員通過對 Net Flow 的三個重要部分,信息探測器、信息采集器以及報告系統(tǒng)綜合使用,以此來增強 Net Flow 的功能。增強以后的 Net Flow 能夠?qū)τ诋惓5男畔⑦M行攔截,對流量的源頭、端口、種類、大小進行甄別,在出現(xiàn)異常時自動發(fā)出警告,方便管理員的管理,進而采取相應(yīng)的措施,提升網(wǎng)絡(luò)的安全性能。
結(jié)語
隨著網(wǎng)絡(luò)的不斷發(fā)展,網(wǎng)絡(luò)信息安全問題也日益突出,加強網(wǎng)絡(luò)安全建設(shè)勢在必行。網(wǎng)絡(luò)安全負責人員應(yīng)該積極采取各種新技術(shù)來增強網(wǎng)絡(luò)的安全性,同時,網(wǎng)民也應(yīng)該提升網(wǎng)絡(luò)安全意識,為自己的個人信息保密負責。
第二篇:GSM網(wǎng)絡(luò)優(yōu)化初學(xué)者建議
GSM網(wǎng)絡(luò)優(yōu)化初學(xué)者建議(2009-07-22 11:41:41)標簽:gsm 網(wǎng)絡(luò)優(yōu)化 基站 中國移動 廣分類:GSM 東無線 it
WCDMA、TD、CDMA2000 Ev_DO的工程網(wǎng)優(yōu)正在如火如荼的進行,但由于GSM系統(tǒng)仍是現(xiàn)在乃至將來很長一段時間的網(wǎng)絡(luò)主流,故參與和學(xué)習GSM對年輕無線通信工作者積累經(jīng)驗、拓展優(yōu)化思路仍大有裨益。下面是對GSM網(wǎng)絡(luò)優(yōu)化初學(xué)者的建議:
首先,你要學(xué)習CME20,這是網(wǎng)優(yōu)的基礎(chǔ),熟悉通信原理,各種無線參數(shù)的功能和含義,了解路測和BSC的控制,會分析指標。多看網(wǎng)優(yōu)報告和學(xué)習網(wǎng)優(yōu)經(jīng)驗總結(jié),剛開始一般是路測,先學(xué)好路測軟件的使用例如tems和導(dǎo)航軟件MapInfo等,學(xué)會分析側(cè)路信令,看懂路測里的3層消息,之后就是分析話統(tǒng),網(wǎng)絡(luò)問題的具體處理等。網(wǎng)優(yōu)需要在實際工作不斷學(xué)習,積累經(jīng)驗。
指標方面需要經(jīng)驗的積累:
CMCC移動網(wǎng)絡(luò)考核指標-----系統(tǒng)統(tǒng)計指標 系統(tǒng)掉話率 網(wǎng)絡(luò)接通率 無線接通率 系統(tǒng)尋呼成功率 PDCH分配成功率 PDP激活成功率 最壞小區(qū)比例 話音信道可用率
CMCC移動網(wǎng)絡(luò)考核指標-----撥打測試和路測指標 覆蓋率 接通率 掉話率 MOS值
實際優(yōu)化過程中無線工程師考慮的網(wǎng)絡(luò)質(zhì)量指標-----系統(tǒng)統(tǒng)計指標 TCH掉話率 SDCCH 掉話率a TCH話務(wù)掉話比 TCH擁塞率 SDCCH擁塞率 內(nèi)部/外部切換成功率 隨機接入成功率 小區(qū)話務(wù)分布情況 TCH信道建立成功率 半速率占比
TCH & SDCCH 可用率 位置更新和尋呼情況 SDCCH信道分配情況
實際優(yōu)化過程中無線工程師考慮的網(wǎng)絡(luò)質(zhì)量指標-----撥打測試和路測分析 覆蓋差路段的原因分析 質(zhì)量差路段信號原因分析 未接通原因 掉話原因
一位成熟的網(wǎng)規(guī)網(wǎng)優(yōu)工程師需要具備以下幾方面能力:
一、網(wǎng)絡(luò)測試
能熟練使用常見路測工具; 掌握常見的測試手段; 熟悉運營商網(wǎng)絡(luò)測試規(guī)范;
能熟練分析測試數(shù)據(jù),總結(jié)測試結(jié)果,分析和解決測試中存在的問題。
二、規(guī)劃服務(wù) 能獨立完成預(yù)規(guī)劃; 能獨立完成基站勘查; 能獨立完成參數(shù)規(guī)劃;
能獨立完成頻率規(guī)劃,掌握自動分頻原理; 具有網(wǎng)絡(luò)結(jié)構(gòu)規(guī)劃相關(guān)知識,能在別人指導(dǎo)下完成。
三、網(wǎng)絡(luò)優(yōu)化 制定優(yōu)化計劃; 執(zhí)行優(yōu)化工作任務(wù);
通過各種優(yōu)化手段改善指標,達到并超過目標值; 完成優(yōu)化工作總結(jié)報告,并給客戶展示優(yōu)化成果。
四、網(wǎng)絡(luò)規(guī)劃
網(wǎng)絡(luò)的規(guī)劃是各項網(wǎng)絡(luò)工作開展的前提與基礎(chǔ),從根本上影響著網(wǎng)絡(luò)向用戶提供的通信服務(wù)的質(zhì)量以及網(wǎng)絡(luò)對業(yè)務(wù)需求的響應(yīng)能力。同時,合理的網(wǎng)絡(luò)規(guī)劃是保證網(wǎng)絡(luò)安全的基石,是網(wǎng)絡(luò)質(zhì)量改善的先決條件,是拓展網(wǎng)絡(luò)規(guī)模、提升網(wǎng)絡(luò)承載能力的重要環(huán)節(jié)。此外,網(wǎng)絡(luò)規(guī)劃階段是運營商資本投入的主要階段,合理的規(guī)劃可以使運營商用更少的資本建設(shè)出更大容量的網(wǎng)絡(luò),大幅提高運營資本效率。
網(wǎng)優(yōu)的具體工作是:
1、網(wǎng)絡(luò)覆蓋優(yōu)化 對網(wǎng)絡(luò)的總體覆蓋情況進行測試分析,查找孤島效應(yīng)、越區(qū)覆蓋、盲區(qū)、小區(qū)主控覆蓋不明顯等網(wǎng)絡(luò)覆蓋問題,理順網(wǎng)絡(luò)的覆蓋狀況。
2、頻率配置優(yōu)化 分析網(wǎng)絡(luò)的同鄰頻干擾情況,網(wǎng)絡(luò)的頻率規(guī)劃方法,根據(jù)路測信令統(tǒng)計及仿真結(jié)果,結(jié)合地理信息,對干擾情況進行評估,并給出頻率配置和調(diào)整方案。
3、網(wǎng)絡(luò)容量和話務(wù)模型分析 了解現(xiàn)網(wǎng)的網(wǎng)絡(luò)容量、已有用戶數(shù)量和發(fā)展預(yù)測,地區(qū)業(yè)務(wù)特性和話務(wù)模型情況,進行各小區(qū)的話務(wù)均衡,提高設(shè)備的利用率,減少最壞小區(qū)的比例。
4、雙頻網(wǎng)絡(luò)優(yōu)化 分析現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)、雙頻組網(wǎng)原則、雙頻網(wǎng)絡(luò)的參數(shù)設(shè)置方法、宏蜂窩與微蜂窩的組網(wǎng)策略及切換關(guān)系等,根據(jù)網(wǎng)絡(luò)情況對網(wǎng)絡(luò)結(jié)構(gòu)進行有效調(diào)整。
5、位置區(qū)優(yōu)化 根據(jù)信令流程的分析,統(tǒng)計位置更新的次數(shù)和成功率,對位置更新的定時器設(shè)置和參數(shù)設(shè)置進行合理調(diào)整,對位置區(qū)進行合理的重規(guī)劃,減小位置更新的信令負荷,提高位置更新的成功率。
6、信道配置優(yōu)化 根據(jù)信令流量和話務(wù)量情況,對信令信道和話音信道進行合理配置,排除設(shè)備問題,減小信道擁塞率,并充分保證信道的利用。
7、設(shè)備告警優(yōu)化 根據(jù)操作維護和現(xiàn)場的設(shè)備勘察,分析設(shè)備的告警信息,查證設(shè)備硬件問題及傳輸鏈路的完好性,解決設(shè)備和網(wǎng)絡(luò)的物理問題。
8、接入性能優(yōu)化 根據(jù)路測和 OMC統(tǒng)計數(shù)據(jù),分析網(wǎng)絡(luò)的接入性能,提出改善的方向、可能性與目標,以提高接入的成功率。
9、切換性能優(yōu)化切換類型中占了主要部分的是質(zhì)量原因、電平原因及功率預(yù)算(PBGT)原因引起的切換。一般說來,PBGT原因占70%~80%的網(wǎng)絡(luò)配置比較合理的。根據(jù)路測和OMC統(tǒng)計數(shù)據(jù),分析網(wǎng)絡(luò)的切換性能,包括MSC間的切換和MSC內(nèi)的切換,改善網(wǎng)絡(luò)的切換分布,形成合理的切換帶。
10、網(wǎng)絡(luò)掉話分析 根據(jù)信令統(tǒng)計、路測和 OMC統(tǒng)計數(shù)據(jù),分析網(wǎng)絡(luò)的掉話的分布和發(fā)生的原因,解決網(wǎng)絡(luò)的掉話問題。
11、最壞小區(qū)優(yōu)化 根據(jù)最壞小區(qū)的定義,查找最壞小區(qū)發(fā)生的原因,針對不同的原因,提出整改方案。
12、話音質(zhì)量提高 話音質(zhì)量一般涉及設(shè)備問題和干擾問題,因此通過清網(wǎng)排障和頻率配置的優(yōu)化,可提高網(wǎng)絡(luò)的通話質(zhì)量。
13、GPRS網(wǎng)絡(luò)優(yōu)化 通過Gb接口信令的統(tǒng)計分析,結(jié)合GPRS的DT、CQT測試,對網(wǎng)絡(luò)的附著成功率、PDP激活成功率、FTP的速率等進行優(yōu)化,保證網(wǎng)絡(luò)GPRS新業(yè)務(wù)的順利運行。
分享到新浪微博
第三篇:氣象信息網(wǎng)絡(luò)系統(tǒng)備用網(wǎng)絡(luò)及QoS優(yōu)化
氣象信息網(wǎng)絡(luò)系統(tǒng)備用網(wǎng)絡(luò)及QoS優(yōu)化
1備用網(wǎng)路的設(shè)計選擇
根據(jù)氣象信息傳輸業(yè)務(wù)實時性及高時效性特點、氣象信息廣域網(wǎng)系統(tǒng)的可靠性要求,備份網(wǎng)絡(luò)系統(tǒng)是必不可少的。而且,備份網(wǎng)絡(luò)系統(tǒng)還必須具備實時熱備、無縫隙切換機能,即能保證主備線路在故障發(fā)生時及排除后能迅速自動切換。對于備份線路具有諸多可選擇方案,如再建設(shè)一條SDH專線或者MPLSVPN線路作為備用線路,其中前者費用較高,而后者由于其傳輸帶寬不是用戶獨享的,對流媒體應(yīng)用支持不太理想,同時MPLSVPN普及度還不是太高。對于邊遠山區(qū)的臺站可能無法提供接入。目前還有一種應(yīng)用比較廣泛、技術(shù)比較成熟的方式,即基于Internet的VPN,具有性價比較高、帶寬資源利用率高、接入方便、網(wǎng)絡(luò)環(huán)路比較完善等特點,在極端災(zāi)害情況下,其受到的損害相對較少,恢復(fù)速度相對較快;缺點是帶寬不夠穩(wěn)定、對視頻會商等流媒體支持比較薄弱。
根據(jù)自身應(yīng)用需求等情況,選擇符合自身實際的備用線路接入方式,與主干網(wǎng)絡(luò)充分有效地銜接與融合,從而提高氣象信息廣域網(wǎng)絡(luò)系統(tǒng)穩(wěn)定性和可靠性,是備用路由設(shè)計與選擇的基本原則。
2QoS策略優(yōu)化
隨著省、市、縣三級高清視頻會商系統(tǒng)的建設(shè)和應(yīng)用,對網(wǎng)絡(luò)帶寬及帶寬的穩(wěn)定性有了非常高的要求。省一市一縣三級氣象廣域網(wǎng)絡(luò)的帶寬有限,承載的傳輸業(yè)務(wù)比較重,進行視頻會商時,網(wǎng)絡(luò)中不可避免地出現(xiàn)數(shù)據(jù)擁塞乃至丟包。為了解決帶寬擁塞的這一問題,分析數(shù)據(jù)傳輸對數(shù)據(jù)丟失敏感,但對延遲沒有很高的要求;音頻傳輸對丟失率和延遲都有很高的要求;而視頻傳輸對延遲敏感,但允許一定的信號丟失。若把弱實時保證能夠嵌入到現(xiàn)有業(yè)務(wù)網(wǎng)絡(luò)中,在Qos要求得到保證的前提下可提高網(wǎng)絡(luò)的利用率。具有弱實時約束的會話,其分組被分為選擇性分組和強制性分組兩類。選擇性分組可以傳輸也可以丟失,而強制性分組必須傳輸。即連續(xù)Z個分組中至少保證n個強制性分組得到傳輸,其余z—n個選擇性分組可以丟棄。
此文由才子城論文設(shè)計網(wǎng)搜集
第四篇:網(wǎng)絡(luò)信息工程自薦書
尊敬的領(lǐng)導(dǎo):
您好!
感謝你能在百忙之中垂閱的我的個人求職自薦書!
貴公司的良好形象和員工素質(zhì)吸引著我這位即將畢業(yè)的學(xué)生,我很愿意能為貴公司效一份微薄之力!
我是來某學(xué)校的網(wǎng)絡(luò)信息工程專業(yè)好范文。我在校期間學(xué)習努力認真,以優(yōu)異的成績完成了專業(yè)基礎(chǔ)知識的學(xué)習。嚴格要求自己,尊敬師長,積極參加學(xué)校組織的各類活動,與老師同學(xué)和睦相處,能說一口流利地英語,還在自學(xué)國際金融專業(yè)相關(guān)課程。在業(yè)余我有計劃的抽出時間去閱讀各類書刊,雜志,看電視,上網(wǎng),力求盡可能的擴大自己的知識面,緊跟時代步伐。在放假期間,走出校門,我盡可能的去捕捉每一個可以鍛煉的機會,與不同層次的人相處,最大化的讓自己零距離的與社會接觸,感受人生,品位生活的酸,甜,苦,辣,讓自己盡快的適應(yīng)社會這個“大家庭”。我很希望能到貴公司(銀行)去工作,使自己所學(xué)的理論知識與實踐相結(jié)合,讓自己的人生能有一個質(zhì)的飛躍。我相信貴公司(銀行)的整體形象,管理方式,工作氛圍會更加吸引我,是我心目中所追求的理想目標。因而我很自信的向您承諾:選擇我,您絕不會后悔!
此致
敬禮
求職自薦人:XX
第五篇:淺談網(wǎng)絡(luò)環(huán)境下廣電信息安全問題
龍源期刊網(wǎng) http://.cn
淺談網(wǎng)絡(luò)環(huán)境下廣電信息安全問題
作者:柳玉海
來源:《科技創(chuàng)新導(dǎo)報》2011年第30期
摘 要:隨著互聯(lián)網(wǎng)的不斷發(fā)展,在網(wǎng)絡(luò)環(huán)境下,信息的安全問題成為了人們?nèi)粘9ぷ骱蜕钪斜都雨P(guān)注的重點,廣電信息關(guān)系到廣電事業(yè)的發(fā)展,廣電信息的傳播將影響人們的生活和工作,因此,研究廣電信息安全問題至關(guān)重要。本文就結(jié)合當下網(wǎng)絡(luò)環(huán)境中的廣電信息安全問題,提出相應(yīng)的對策,以期促進網(wǎng)絡(luò)環(huán)境下廣電信息安全傳輸和接收。
關(guān)鍵詞:網(wǎng)絡(luò)環(huán)境 廣電信息 安全問題 對策
中圖分類號:TM6 文獻標識碼:A 文章編號:1674-098X(2011)10(c)-0217-01
由于互聯(lián)網(wǎng)的開放性特點所決定,雖然信息安全在技術(shù)方面不斷更新,但與此同時,“黑客”、“木馬”等破壞系統(tǒng)也在不斷更新,通過互聯(lián)網(wǎng),計算機在使用中被非法訪問的可能性就不可避免,這就為廣電信息傳輸提出了新的挑戰(zhàn)。首先讓我們來看網(wǎng)絡(luò)環(huán)境下廣電信息安全存在的問題。1 存在的問題
通過調(diào)查的數(shù)據(jù)來看,在使用的計算機中,90%以上的系統(tǒng)、網(wǎng)站中都存在著安全漏洞。
1.1 網(wǎng)絡(luò)信息威脅
在廣電電子信息使用系統(tǒng)中,一方面由于廢棄電子文件的無效管理,造成了系統(tǒng)垃圾過多,阻礙系統(tǒng)使用;電子文檔和紙質(zhì)文檔的混亂管理,造成了管理工作的松散;在使用中,由于電子信息的復(fù)制等不留痕跡,傳輸過程簡單方便,致使文檔信息泄漏。另一方面,在電子信息的使用和管理中,我國現(xiàn)在尚無完整而規(guī)范的法規(guī)制度,這就致使信息在真實性、完整性和可靠性方面缺乏有利保障。其次,網(wǎng)絡(luò)本身的安全也在威脅檔案信息的管理。據(jù)不完全統(tǒng)計,全世界各國各大國家和企業(yè)網(wǎng)站有80%以上都曾遭受過“黑客”、“木馬”攻擊,年損失在4000億元人民幣左右,且呈逐年上升的趨勢。而廣電系統(tǒng)遭受攻擊的比例則約為60%以上。網(wǎng)絡(luò)安全不能得到及時而有效的防控,那么廣電信息的安全也無從談起。
1.2 網(wǎng)絡(luò)設(shè)備安全威脅
從計算機自身系統(tǒng)來看,其自身安全和保護功能較為脆弱,加之互聯(lián)網(wǎng)的結(jié)構(gòu)導(dǎo)致了檔案信息安全存在嚴重安全隱患。從系統(tǒng)方面來看,由開放的系統(tǒng)性所決定,計算機系統(tǒng)隨時處在網(wǎng)絡(luò)環(huán)境中,來自網(wǎng)絡(luò)的攻擊隨時可能產(chǎn)生,危險性和風險性隨時存在。網(wǎng)絡(luò)系統(tǒng)雖然在一定程度上給我們帶來了方便,當同時由于其缺陷導(dǎo)致廣電信息安全系數(shù)降低。計算機病毒的傳染性、潛伏性、可觸發(fā)性、破壞性以及攻擊的主動性、針對性、衍生性、攻擊速度快而不留痕跡等特點讓廣電息安全具有了較大的難度。在利益的驅(qū)使下,信息犯罪在手段上不斷更新,通過系統(tǒng)的漏
洞,“黑客”、“木馬”等對檔案信息進行篡改、增加等方式來進行攻擊,從而破壞了廣電信息的及時性和可靠性。
1.3 管理人員技術(shù)的落后
在現(xiàn)代廣電系統(tǒng)中,大多管理人員皆為兼職人員,在技術(shù)上明顯不足,特別是面對新型的病毒更是束手無策。特別是在交互環(huán)境中,在權(quán)限控制下,漏洞中的病毒可以通過入侵來活動權(quán)限的控制,從而造成檔案信息安全的嚴重破壞。網(wǎng)絡(luò)環(huán)境下廣電信息安全對策
要加強網(wǎng)絡(luò)環(huán)境下廣電信息安全工作,首先就應(yīng)加強網(wǎng)絡(luò)本身的安全管理,這才是從源頭上解決問題的關(guān)鍵。
2.1 技術(shù)人員的管理
在安全管理中,對象是信息,而管理的主體是人,很多時候廣電信息的不安全是由于管理人員的管理不到位而造成的,因此,廣電信息的管理首先就得從管理人員做起。
在廣電信息安全管理中,首先要設(shè)定專職的信息管理人員,才能在技術(shù)上得到保障。在此基礎(chǔ)上,加強對信息管理人員進行信息安全教育,特別是保密教育。這是確保廣電檔案信息安全的首要條件,只有擁有一定技術(shù)的人員具有高度的可靠性的情況下,廣電信息的安全管理方能得到安全的基礎(chǔ)。要確保檔案信息的安全性,還得從制度來進行管理。首先是在庫房管理、檔案借閱、保密制度、銷毀規(guī)定過程中,應(yīng)做到有制度、有規(guī)范。其次是在操作上,信息管理工作應(yīng)做到細化、嚴格,從信息的建立到使用再到銷毀的整個過程中,管理人員應(yīng)有嚴格的操作規(guī)范,且每一規(guī)范細化到時間、地點、過程、交接班等記錄應(yīng)一應(yīng)俱全。
2.2 防控技術(shù)管理
技術(shù)人員的管理是從內(nèi)部來對檔案信息安全進行管理,但在網(wǎng)絡(luò)環(huán)境下,來之外部的威脅也隨時存在,這就要求廣電信息安全管理從安全技術(shù)方面進行防控。
(1)通信安全技術(shù)
廣電系統(tǒng)在信息的建立和使用過程中,首先要通過加密技術(shù)來進行處理。加密技術(shù)也成了廣電信息安全的核心技術(shù),加密技術(shù)通過不同方式的加密算法來增加了廣電信息的安全系數(shù),是一種小成本大收益的方法。很多時候,廣電信息的不安全因素是傳輸過程中的未被確認而使用造成了,為了防止這一現(xiàn)象的出現(xiàn),最簡單的方法就是建立信息傳輸、接收的確認技術(shù)。通過傳、收雙方對廣電信息的身份確認,以此來防止廣電信息被非法的篡改或假冒。
(2)計算機安全技術(shù)管理
在通過通信安全管理后的廣電信息,就計算機本身的安全技術(shù)方面來看,也可以通過芯片卡制度來增強信息的安全性。其實這相當于二代密碼保護,芯片卡攜帶著使用著的身份信息,從源頭上降低了廣電信息被盜的可能性。此外,二級信息處理系統(tǒng)的使用也能降低廣電信息被盜的可能性。
(3)法律法規(guī)建設(shè)
網(wǎng)絡(luò)環(huán)境下廣電信息被盜取、篡改等現(xiàn)象頻繁發(fā)生,除了管理人員和技術(shù)方面的不足外,還存在著法律監(jiān)管機制不規(guī)范等因素。應(yīng)該說,法律的保護,方是廣電信息安全的最有利防控線。但在網(wǎng)絡(luò)環(huán)境下,對廣電信息安全管理的法律法規(guī)建設(shè)應(yīng)遵循開放性、兼容性和可操作性特點。因為互聯(lián)網(wǎng)本身就具有開放性、兼容性等特點,因此,法律法規(guī)的構(gòu)建要結(jié)合廣電信息的特點和互聯(lián)網(wǎng)的特點來進行,在可操作性方面,要充分考慮保證信息可安全使用的前提下來規(guī)范起訴、辦理、結(jié)案等法律體系。
信息化、數(shù)字化、網(wǎng)絡(luò)化已經(jīng)成為了21世紀的發(fā)展特點,以網(wǎng)絡(luò)為基礎(chǔ)的信息時代使得信息具有了較大的開放性,一方面這為全世界各國的交流合作以及人們的工作和生活提供了較大的便利,但同時也使得信息的傳播具有一定的不安全性。計算機病毒、黑客、木馬等通過互聯(lián)網(wǎng)隨時威脅著信息的傳播,廣電信息作為國家機構(gòu)、社會組織和個人在社會活動中的記錄,起到了促進交流、方便協(xié)作的作用,它在安全性和保密性方面都有著不同的要求。我們正是想通過對廣電信息安全性的討論,對問題的研究和對策的提出,來增強廣電信息的安全性,從而推動廣電系統(tǒng)信息網(wǎng)絡(luò)化進程。
參考文獻
[1] 趙建屏.信息安全問題初探[J].晉圖學(xué)刊,2005(02).[2] 梁煒瑩.數(shù)字電視信息安全研究[D].華南理工大學(xué),2009,12.[3] 李迅.網(wǎng)絡(luò)環(huán)境下的文檔管理系統(tǒng)[D].大連理工大學(xué),2000.[4] 張曾嶸.信息安全監(jiān)控平臺的研究與實現(xiàn)[D].浙江工業(yè)大學(xué),2009.