王金京
(94528部隊,山東 濟南 250023)
信息網絡通信中硬件設施是信息網絡運行的基礎和關鍵所在,常用的硬件設施包括計算機、網絡終端、存儲設備、通信設備等等,如果硬件設施存在安全問題,必然會影響信息通信網絡的安全運行,多數(shù)硬件設施問題都是在外力影響下所導致的設備損壞,進而影響信息網絡通信保障工作的順利開展。與此同時,硬件設備在運行過程中也會出現(xiàn)故障,這也會影響網絡通信保障工作的開展,并且在設備處于故障狀態(tài)時,還容易使數(shù)據泄露的風險增加,嚴重損害通信網絡運行和相關業(yè)務系統(tǒng)的正常運行,出現(xiàn)信息數(shù)據的泄露丟失。所以在信息通信網絡建設中,需要綜合考慮各種硬件設施的運行條件和運行要求,并以此為基礎建立相應的運行維護機制,營造良好的設備設施運行環(huán)境,保障硬件設施健康的連續(xù)穩(wěn)定運行。
數(shù)據存儲安全一直都是信息通信安全管理中的重點和關鍵,為了保證信息數(shù)據存儲安全,以前我們經常會采用專用硬盤存儲、信息加密、用戶認證等多種方法來進行數(shù)據保護,然而在大數(shù)據時代,云盤和網盤的出現(xiàn)為信息數(shù)據網絡提供了新的存儲途徑,云盤或網盤都是建立在大數(shù)據技術、云技術的基礎之上,與以往的存儲器相比,存儲空間大并且反應速度快,應用更加方便,用戶可以隨時隨地的從云盤或網盤中找出自身所需的數(shù)據。然而云盤屬于網絡硬盤,相關管理維護方法可能不夠完善,但用戶自己卻無法完全掌控,網絡安全風險系數(shù)相對較高。在大數(shù)據時代,越來越多的業(yè)務系統(tǒng)選擇在云端進行業(yè)務的開展和信息數(shù)據的儲存,所以云盤中儲存了大量秘密以上的信息數(shù)據,部分心懷不軌的不法分子或為謀取私利,或別有用心,就會通過木馬病毒或者刻意入侵用戶數(shù)據庫等方法來盜取破壞用戶數(shù)據,嚴重威脅信息通信網絡的運行安全,損害用戶的隱私和數(shù)據安全,甚至導致失泄密問題的發(fā)生。
在大數(shù)據時代,為了更好促進信息通信的可持續(xù)健康發(fā)展,必須以大數(shù)據技術為基礎,不間斷監(jiān)控業(yè)務系統(tǒng)的運行狀態(tài),積極進行信息通信網絡的升級和優(yōu)化,提高信息通信網絡安全防護水平,不能一建了之,一勞永逸,重建設輕運維。大數(shù)據技術能夠實現(xiàn)海量數(shù)據的快速處理,非常適用于信息通信網絡,能夠為信息通信網絡建立良好的儲存環(huán)境,但是在大數(shù)據技術和信息通信網絡進行融合時,需要先做好對大數(shù)據技術的開發(fā)研究,對于相關網絡安全防護設施和運維制度,應同步規(guī)劃,同步建設,同步運行,建立起基于大數(shù)據的安全風險防范體系,以此為基礎從多方位多角度來監(jiān)督監(jiān)測信息通信網絡的運行狀態(tài),跟蹤識別和定位處理系統(tǒng)運行中的故障異常,自動對故障進行識別、警告和信息發(fā)送,為信息通信網絡的安全穩(wěn)定運行提供更好的環(huán)境。
網絡管理制度的建設目的是為了更好保證業(yè)務系統(tǒng)在信息通信中的安全穩(wěn)定運行,尤其在大數(shù)據時代,用戶數(shù)量大,無時無刻都在產生大量數(shù)據,只有做好網絡管理才可以保障信息通信安全。作為信息通信的主管部門應該加強與各相關業(yè)務部門的交流,結合各業(yè)務系統(tǒng)的特點和通信要求來構建相應的管理制度,為信息通信和網絡安全管理提供有效的指導和保障。而相關業(yè)務部門也應該積極研究相關安全管理技術和體系,積極配合信息通信部門,運用各種技術和保護措施來創(chuàng)造良好的信息通信環(huán)境。此外,還應該加強對黑客、木馬病毒等方面的防范,積極打擊相關違法違規(guī)行為。
黑客對于信息通信網絡安全有著極大的威脅,在網絡安全管理中應該加強對黑客行為的防范,積極研發(fā)和應用相關預防技術,減小黑客攻擊風險。黑客技術專業(yè)化程度高,并且特點多樣化,手段層出不窮,所以在進行黑客行為防范時,需要從實際情況入手,構建多元化的防控技術體系和防范機制,一方面需要重視對新型信息數(shù)據源的研究和建設,不斷提高自身技術水平,另一方面還需要積極重視新技術新裝備的研發(fā)和應用,通過團隊力量和專業(yè)的知識來開發(fā)出更多新的防護手段,減少網絡漏洞,提高網絡系統(tǒng)的安全性。而作為終端用戶,則需要做好對安全防護系統(tǒng)的安裝應用,并定期進行系統(tǒng)更新,減少系統(tǒng)漏洞,以此來確保信息通信中的網絡安全。
硬件設備是信息通信的基礎,因此必須加強日常維護管理,建立完善的維護管理體系和管理制度。在相關管理體系和制度制定時,需要全面考慮硬件設備設施的運行要求和運行特點,并結合設備技術說明,切實保證維護管理體系和制度的合理科學。其次還需要加強人員管理和相關技術骨干的培養(yǎng),確保所制定的維護管理制度能夠全面落實應用到信息通信和網絡日常管理工作之中,做好對系統(tǒng)設備的檢修維護,并能及時識別排除設備故障,確保信息通信工作的萬無一失。與此同時,還需要加強對關鍵設備設施和線路路由的巡檢巡修,以及備用設備和備用線路的日常參數(shù)檢測和維護保養(yǎng)。
在信息通信網絡安全問題中,大多數(shù)都是因為系統(tǒng)漏洞所導致的,所以做好系統(tǒng)漏洞的防范極其重要。日常工作中應該全面分析各種漏洞事例,明確原因,然后建立相應的數(shù)據庫和安全管理模型,指導安全防護工作的開展。其次,還需要拓展安全防護范圍,除了對相關計算機、通信設備等進行掃描外,還需要嚴格控制各種外部設備、對外部文件等開展安全檢測,以避免病毒或者木馬軟件進入到系統(tǒng)之中。除此以外,還應該借助大數(shù)據技術自身的優(yōu)勢,建立相應的事故分析預警系統(tǒng),通過大數(shù)據技術結合相應事故模型來評估預測信息通信網絡在運行中的漏洞風險,并制定出相應的防范措施和技術方案,切實保障網絡系統(tǒng)運行的穩(wěn)定及安全。
信息加密一直都是保證通信安全的最有效手段,所以在大數(shù)據背景下,也應該結合技術特點建立相應的信息通信網絡加密體系,做好對各種加密技術的應用。首先,做好端點數(shù)據加密,通信傳輸采用的是端口對端口,所以需要分別從發(fā)送和接收端來進行信息加密保護,確保信息在傳輸過程中的準確無誤,并能有效防竊聽防篡改;其次,節(jié)點數(shù)據加密。信息通信數(shù)據在傳輸中會通過路由器、交換機等設備來傳輸數(shù)據,這些設備都屬于傳輸節(jié)點,在數(shù)據通過節(jié)點時是可能存在丟失泄露風險的,所以必須在協(xié)議中增添檢驗措施,比如校檢數(shù)據長度、降低出錯率以及防止被篡改等等;最后,做好鏈路加密,尤其是無線鏈路。在實際通信保障中,無線通信應用非常廣泛,覆蓋面積極廣,在此過程中主要通過電磁波傳輸,因此鏈路傳輸風險極高,數(shù)據容易被泄露,所以需要優(yōu)化幀的長度、格式和加密算法,以此來提高鏈路安全性。
綜上所述,大數(shù)據是時代發(fā)展的結果,信息通信網絡必須遵循時代發(fā)展趨勢,積極進行大數(shù)據技術的融合應用,其中,尤其應該以網絡安全為管理重點,結合大數(shù)據和信息通信的特點,制定和采用切實有效的安全管理策略,做好各種安全防護技術的創(chuàng)新和應用,為信息通信提供最可靠、最安全的保障。