论文部分内容阅读
[摘 要]在全球信息技术不断发展大环境下,信息通信网络得到了丰富与拓展,其内涵更获得前所未有的填充。随着部队的改革深入,我军正向更先进装设备倾斜,信息通信网络已成为国防事业建设的重要支撑,推动其在当前乃至未来建设中的有效应用与发展,有效保证我军在全球化环境中从容应对各项挑战。虽然我国信息化发展速度有目共睹,但安全问题仍亟待解决。
[关键词]信息通信;网络;国防;安全与防护
中图分类号:TH137 文献标识码:A 文章编号:1009-914X(2017)32-0000-01
1.信息通信网络的时代背景
“信息通信网络”的出现带动了人类的信息化革命,同时也给世界带来了便捷,更广泛应用到通讯、导航乃至国防事业等领域。现代信息通信网络正向数字化、智能化、综合化高速迈进,是为个人和社会提供各类通信服务的综合体。
古人说:“随时以举事,因资而立功,用万物之能而获利其上。”我国信息通信网络事业发展要适应趋势,总体上说,信息通信网络事业代表新的生产力、新的发展方向,必须在践行新发展理念上先行一步。维护信息通信网络安全要从信息数据的稳定性与安全性出发,其保障不仅涉及技术问题,更关系到国防建设、社会稳定的重大举措。提高信息通信网络的安全性并维护其稳定,不仅对我军未来信息化建设的发展影响深远,且奠定我军在世界防御体系对比中能否占有一席之地。保证信息通信网络的稳定运行,增加信息资源传输的准确性、共享性,对我军的各项基础设施建设与发展起到了决定性的作用,有效地保障在军事对抗中公平竞争。
2.当前信息通信网络安全防护现状
2016年4月,中央网络安全和信息化小组组长习近平在京召开“网络安全和信息化对一个国家是牵一发而动全身的重要工作”座谈会并发表重要讲话。习总书记强调:“网络安全和信息化是相辅相成,是一体之两翼、驱动之双轮。安全是发展的前提,发展是安全的保障。没有网络安全,信息化发展越快,造成的危害就可能越大;没有信息化发展,网络安全就不可能得到可靠保障。”
随着信息时代的到来,世界各国围绕网络空间发展权、主导权、控制权的竞争日益激烈,网络空间正加速演变为战略威慑与控制的新领域、维护经济社会稳定的新阵地、未来军事角逐的新战场。网络安全和信息化对一个国家很多领域是牵一发而动全身的,其基础性、战略性、综合性地位作用日益凸显。古往今来,技术是一把“双刃剑”,信息通信网络也不例外。从世界范围看,网络安全和风险日益突出,正向政治、经济、国防等领域渗透,特别是国家关键信息基础设施面临较大风险隐患,通信网络安全防控能力薄弱,难以高效应对国家级、有组织的高强度网络攻击。这对世界各国都是一个难题,我们也不例外。目前,我国主要呈现以下现状:安全防护体系建设存在滞后性,无法对新时期信息通信网络的安全防护工作做出积极指导;安全防护技术创新工作存在忽视性,安全维护意识不强,监控技术部分缺失;第三方技术管理水平低导致信息通信网络安全维护质量差。主要原因是因为相关部门在基本原则及网络授权等方面存在一定的疏忽。面对复杂严峻的网络安全形势,我们要保持清醒头脑,各方面齐抓共抓,更深入的分析研究、技术创新、制度优化,加强体系建设,促使我国信息通信网络获得长足发展。
3.信息通信网络安全防护措施
3.1 对信息通信网络的安全性进行评估
信息通信网络主要是为各领域提供资源的平台,通过平台获取所需安全、可靠的信息。为了确保可靠性,需要专业人员进行总体评估(对局域性网络进行检查,认真分析网络的各方面性能,发现潜在威胁)。通过安全的评估方式对部分潜在用户群及信息源进行基本识别,为保证网络的安全性、可靠性、有效性,还要结合当时的网络环境以及信息数据的变化进行再评估,评估必须全面细致,所得评估结果还需复审与再检测,从而使技术人员对信息通信网络的安全性进行全面掌控。
3.2 分析信息通信网络安全存在的威胁与风险
待评估后,对评估对象进行定性,当评估安全系数低于临界值时,则说明评估对象存在漏洞或安全威胁,需进一步分析查找。方法步骤如下:①针对主要的信息数据进行检查,看有无被入侵过痕迹。如果有,立刻提高网络安全等级,對访问IP细化限制、设置更高一级的访问权限;②对设备进行检查分析研究,检查有无隐匿病毒或干扰源。通过严格的对网络内部系统进行分析,找到具体漏洞与威胁,从而对症下药,实施维护,提高安全性,避免恶意入侵者有机可乘。
3.3 制定消除信息通信网络威胁与风险的策略
通信网络安全的本质在对抗,对抗的本质则在于攻防两端能力较量。要落实通信网络安全责任制,制定网络安全标准,明确保护对象、保护层级、保护措施。攻防力量要对等,要以技术对技术,以技术管技术,做到魔高一尺,道高一丈。
通信网络漏洞是影响信息通信网络安全的重要因素之一,外界入侵攻击以此为突破口。对此,我们不仅要做出相应的防护措施,还要对整体进行一次全方面的安全提升。要保证信息通信网络的稳定性,可以制定修补系统漏洞、消除网络威胁及风险的策略;从最关键的服务器入手,查找服务器漏洞,做好预防与保护;用病毒管理方案来预防各种病毒的恶意攻击;用加密的方式避免恶意窃听;建立防火墙防止地址欺骗与木马病毒的攻击。
3.4 运用网络安全技术
正所谓“聪者听于无声,明者見于未形”,要知道风险在哪,方能百战不殆。全面加强系统网络安全检查;提升通信网络信息化建设的安全性,运用先进的技术进行防护、监管操作,进一步加强信息通信网络的监管性。对此有以下几个常用技术:第一,加密技术。信息加密是信息通信网络最主要安全保密措施之一。该技术是把重要信息变为乱码后传送,到达目的地后再用相同或不同的手段还原;第二,防火墙技术。为切实促进信息化建设发展,适应未来战争,我们主推使用技术相对复杂且安全级别高的隐蔽职能网关,优势在于即提供对互联网服务几乎透明的访问,又能阻止未授权访问者的非法访问,最大程度阻挡外部攻击,实现了对信息通信网络安全的建设目标;第三,局域网技术。推动局域网技术的应用在小范围内,对信息通信网络安全建设的进行有效保护,对其开放性也进行了有效应对。可以从以下几个点着手:①未经授权用户的接入(应对措施:使用先进的身份认证措施);②网上邻居的攻击(应对措施:为AP设置基于MAC地址的AccessControl,确保注册的设备才能进入网络);③非法用户截取无线链路中的数据(应对措施:使用加密技术);④非法AP的接入(应对措施:利用对AP的合法性验证、定期站点审查)。
4.结束语
今年是“十三五”开局次年,网络安全和信息化工作是“十三五”时期的重头戏,数字化、智能化、综合化的信息通信网络将与更多信息源链接,因此信息通信网络的安全形势将更加严峻。科学有效的网络维护是高效降低安全问题发生的重要方式,通过科学的方式定期维护,及早发现潜在漏洞,避免安全问题发生。信息通信网络安全防护体系势必会随着网络技术的发展和进步而进行相应调整稳步向前,从而为个人和社会提供更多的通信服务。
参考文献
[1] 孙海玲.浅析网络信息化建设存在的安全问题及对策[J].信息与电脑,2014,45(6).
[2] 王红梅,宗慧娟.计算机网络信息安全及防护策略研究[J].兼职工程,2015:210.
[3] 宋劲松.网络入侵检测[M].北京:国防工业出版社,2004,9.
[关键词]信息通信;网络;国防;安全与防护
中图分类号:TH137 文献标识码:A 文章编号:1009-914X(2017)32-0000-01
1.信息通信网络的时代背景
“信息通信网络”的出现带动了人类的信息化革命,同时也给世界带来了便捷,更广泛应用到通讯、导航乃至国防事业等领域。现代信息通信网络正向数字化、智能化、综合化高速迈进,是为个人和社会提供各类通信服务的综合体。
古人说:“随时以举事,因资而立功,用万物之能而获利其上。”我国信息通信网络事业发展要适应趋势,总体上说,信息通信网络事业代表新的生产力、新的发展方向,必须在践行新发展理念上先行一步。维护信息通信网络安全要从信息数据的稳定性与安全性出发,其保障不仅涉及技术问题,更关系到国防建设、社会稳定的重大举措。提高信息通信网络的安全性并维护其稳定,不仅对我军未来信息化建设的发展影响深远,且奠定我军在世界防御体系对比中能否占有一席之地。保证信息通信网络的稳定运行,增加信息资源传输的准确性、共享性,对我军的各项基础设施建设与发展起到了决定性的作用,有效地保障在军事对抗中公平竞争。
2.当前信息通信网络安全防护现状
2016年4月,中央网络安全和信息化小组组长习近平在京召开“网络安全和信息化对一个国家是牵一发而动全身的重要工作”座谈会并发表重要讲话。习总书记强调:“网络安全和信息化是相辅相成,是一体之两翼、驱动之双轮。安全是发展的前提,发展是安全的保障。没有网络安全,信息化发展越快,造成的危害就可能越大;没有信息化发展,网络安全就不可能得到可靠保障。”
随着信息时代的到来,世界各国围绕网络空间发展权、主导权、控制权的竞争日益激烈,网络空间正加速演变为战略威慑与控制的新领域、维护经济社会稳定的新阵地、未来军事角逐的新战场。网络安全和信息化对一个国家很多领域是牵一发而动全身的,其基础性、战略性、综合性地位作用日益凸显。古往今来,技术是一把“双刃剑”,信息通信网络也不例外。从世界范围看,网络安全和风险日益突出,正向政治、经济、国防等领域渗透,特别是国家关键信息基础设施面临较大风险隐患,通信网络安全防控能力薄弱,难以高效应对国家级、有组织的高强度网络攻击。这对世界各国都是一个难题,我们也不例外。目前,我国主要呈现以下现状:安全防护体系建设存在滞后性,无法对新时期信息通信网络的安全防护工作做出积极指导;安全防护技术创新工作存在忽视性,安全维护意识不强,监控技术部分缺失;第三方技术管理水平低导致信息通信网络安全维护质量差。主要原因是因为相关部门在基本原则及网络授权等方面存在一定的疏忽。面对复杂严峻的网络安全形势,我们要保持清醒头脑,各方面齐抓共抓,更深入的分析研究、技术创新、制度优化,加强体系建设,促使我国信息通信网络获得长足发展。
3.信息通信网络安全防护措施
3.1 对信息通信网络的安全性进行评估
信息通信网络主要是为各领域提供资源的平台,通过平台获取所需安全、可靠的信息。为了确保可靠性,需要专业人员进行总体评估(对局域性网络进行检查,认真分析网络的各方面性能,发现潜在威胁)。通过安全的评估方式对部分潜在用户群及信息源进行基本识别,为保证网络的安全性、可靠性、有效性,还要结合当时的网络环境以及信息数据的变化进行再评估,评估必须全面细致,所得评估结果还需复审与再检测,从而使技术人员对信息通信网络的安全性进行全面掌控。
3.2 分析信息通信网络安全存在的威胁与风险
待评估后,对评估对象进行定性,当评估安全系数低于临界值时,则说明评估对象存在漏洞或安全威胁,需进一步分析查找。方法步骤如下:①针对主要的信息数据进行检查,看有无被入侵过痕迹。如果有,立刻提高网络安全等级,對访问IP细化限制、设置更高一级的访问权限;②对设备进行检查分析研究,检查有无隐匿病毒或干扰源。通过严格的对网络内部系统进行分析,找到具体漏洞与威胁,从而对症下药,实施维护,提高安全性,避免恶意入侵者有机可乘。
3.3 制定消除信息通信网络威胁与风险的策略
通信网络安全的本质在对抗,对抗的本质则在于攻防两端能力较量。要落实通信网络安全责任制,制定网络安全标准,明确保护对象、保护层级、保护措施。攻防力量要对等,要以技术对技术,以技术管技术,做到魔高一尺,道高一丈。
通信网络漏洞是影响信息通信网络安全的重要因素之一,外界入侵攻击以此为突破口。对此,我们不仅要做出相应的防护措施,还要对整体进行一次全方面的安全提升。要保证信息通信网络的稳定性,可以制定修补系统漏洞、消除网络威胁及风险的策略;从最关键的服务器入手,查找服务器漏洞,做好预防与保护;用病毒管理方案来预防各种病毒的恶意攻击;用加密的方式避免恶意窃听;建立防火墙防止地址欺骗与木马病毒的攻击。
3.4 运用网络安全技术
正所谓“聪者听于无声,明者見于未形”,要知道风险在哪,方能百战不殆。全面加强系统网络安全检查;提升通信网络信息化建设的安全性,运用先进的技术进行防护、监管操作,进一步加强信息通信网络的监管性。对此有以下几个常用技术:第一,加密技术。信息加密是信息通信网络最主要安全保密措施之一。该技术是把重要信息变为乱码后传送,到达目的地后再用相同或不同的手段还原;第二,防火墙技术。为切实促进信息化建设发展,适应未来战争,我们主推使用技术相对复杂且安全级别高的隐蔽职能网关,优势在于即提供对互联网服务几乎透明的访问,又能阻止未授权访问者的非法访问,最大程度阻挡外部攻击,实现了对信息通信网络安全的建设目标;第三,局域网技术。推动局域网技术的应用在小范围内,对信息通信网络安全建设的进行有效保护,对其开放性也进行了有效应对。可以从以下几个点着手:①未经授权用户的接入(应对措施:使用先进的身份认证措施);②网上邻居的攻击(应对措施:为AP设置基于MAC地址的AccessControl,确保注册的设备才能进入网络);③非法用户截取无线链路中的数据(应对措施:使用加密技术);④非法AP的接入(应对措施:利用对AP的合法性验证、定期站点审查)。
4.结束语
今年是“十三五”开局次年,网络安全和信息化工作是“十三五”时期的重头戏,数字化、智能化、综合化的信息通信网络将与更多信息源链接,因此信息通信网络的安全形势将更加严峻。科学有效的网络维护是高效降低安全问题发生的重要方式,通过科学的方式定期维护,及早发现潜在漏洞,避免安全问题发生。信息通信网络安全防护体系势必会随着网络技术的发展和进步而进行相应调整稳步向前,从而为个人和社会提供更多的通信服务。
参考文献
[1] 孙海玲.浅析网络信息化建设存在的安全问题及对策[J].信息与电脑,2014,45(6).
[2] 王红梅,宗慧娟.计算机网络信息安全及防护策略研究[J].兼职工程,2015:210.
[3] 宋劲松.网络入侵检测[M].北京:国防工业出版社,2004,9.