第一篇:論我國信息與通信網(wǎng)建設(shè)的安全問題
摘 要 首先對提高我國信息與通信網(wǎng)防御三大自然災(zāi)害能力提出了具體措施,最后就我國現(xiàn)有信息與通信網(wǎng)如何在高科技戰(zhàn)爭中謀求安全提出了戰(zhàn)備措施。
關(guān)鍵詞 信息與通信網(wǎng) 防御 自然災(zāi)害 安全
一、引言
信息與通信技術(shù)迅速在多個領(lǐng)域取得了突破性進(jìn)展,如實(shí)現(xiàn)了光纖密集波分復(fù)用的超大容量光通信系統(tǒng),還有即將投入實(shí)用的具有多種業(yè)務(wù)、多種功能的第三代移動通信系統(tǒng),再就是牽動全世界的、即將使100多年來的電話網(wǎng)發(fā)生變革的、在一個網(wǎng)上實(shí)現(xiàn)話音、數(shù)據(jù)和廣播電視三網(wǎng)融合的新一代互聯(lián)網(wǎng)。信息與通信如此神奇的發(fā)展,使當(dāng)今社會生產(chǎn)力從工業(yè)化社會大大向信息化社會推進(jìn)了一步,知識(科技、網(wǎng)絡(luò))經(jīng)濟(jì)已不可逆轉(zhuǎn)地出現(xiàn)于市場商品經(jīng)濟(jì)的大潮中??墒?,信息化社會賴以建立的物質(zhì)基礎(chǔ)--信息與通信網(wǎng),卻在萬千世界中處于新生的、比較脆弱的位次,它的成長、它的安全性與可靠性,承受著來自兩大方面的損害、攻擊與破壞。
一是來自信息與通信網(wǎng)設(shè)備系統(tǒng)本身的軟件與硬件。由于當(dāng)前工藝(技術(shù))水平所限,它們不可避免地會存在弱點(diǎn)、缺陷、變質(zhì)、老化、過期以及互串、互拆、過壓、過流、擊穿和燒毀等現(xiàn)象。為了設(shè)備系統(tǒng)的可靠性,為此建有龐大的支撐系統(tǒng)和完善的監(jiān)視、監(jiān)測、轉(zhuǎn)換等功能的維護(hù)管理系統(tǒng),還有冷、熱備用以及替代體制等,以實(shí)現(xiàn)對信息與通信網(wǎng)自動或人為地更換、更新元部件和線纜;更換、更新軟件版本;補(bǔ)充和擴(kuò)展網(wǎng)絡(luò)。其目的是使信息與通信網(wǎng)設(shè)備系統(tǒng)有滿意的可靠性。
二是由于自然界和人類活動對信息與通信網(wǎng)有意無意的侵犯、攻擊與破壞。自然界與人類活動所帶來的損害可以分為經(jīng)常性的與偶然性的兩大類。
經(jīng)常性的損害大致有七類,即電化與漏泄電流腐蝕、強(qiáng)電影響、雷電損害、機(jī)械損傷、潮氣(水氣)侵害、嚙齒動物損害和昆蟲(白螞蟻、黃蜂)咬傷等。這類損害一般說來是局限性的,破壞面不是很大,不是不可挽救的,但卻是經(jīng)常的和大量的,因此,不在傳輸網(wǎng)建設(shè)時加強(qiáng)防護(hù)措施,建成后就得組織技術(shù)力量不停地進(jìn)行維護(hù)。近年來,各國在這方面的維護(hù)策略大致相同,不過有的側(cè)重于加強(qiáng)設(shè)備系統(tǒng)的抵御防落能力,以削減敏重維護(hù)工作。這類經(jīng)常性損害同樣也影響到設(shè)備系統(tǒng)的可靠性、網(wǎng)的可靠性,所以在研究網(wǎng)的可靠性時,也必須統(tǒng)一解決這七類損害。
由自然界和人類活動所帶來的偶然性災(zāi)害,雖說是偶然的,卻是很嚴(yán)酷的。就我國情況而言,偶然性災(zāi)害總共可以歸類為三大災(zāi)禍,即可怕的洪水災(zāi)害(沿海地區(qū)還包括因熱帶風(fēng)暴引起暴雨所形成的水災(zāi),有的國家還有旋風(fēng)暴、龍卷風(fēng)引起的災(zāi)害)、火災(zāi)(多為局(站)內(nèi)部引發(fā)的火災(zāi),也可能是街道失火牽連到通信網(wǎng))和地震災(zāi)害。這些災(zāi)害的破壞力,在現(xiàn)時的人力、物力和技術(shù)條件下,有時是難以阻擋、難以抵御的,對于它們所具有的徹底摧毀性,至今人力還不可抗拒。
還有一類偶然性災(zāi)害,它與上述偶然性災(zāi)害絕然不同,那就是人類因相互之間的利益而引發(fā)的戰(zhàn)爭。這種集團(tuán)間、階層間、種族間、國家間的戰(zhàn)爭,自古以來就沒有停止過。20世紀(jì)內(nèi),就發(fā)生過兩次世界性的戰(zhàn)爭。至于國家間、國家內(nèi)發(fā)生的各種不同性質(zhì)的、大大小小的戰(zhàn)爭就更是不計(jì)其數(shù)。每場戰(zhàn)爭都給人們的生命財(cái)產(chǎn)帶來了難以估算的損失,尤其是近代戰(zhàn)爭,每次都要將社會性基礎(chǔ)設(shè)施徹底摧殘或毀滅,而通信設(shè)施更是首當(dāng)其沖。在當(dāng)今的高新科技戰(zhàn)爭時代,戰(zhàn)爭離不開信息與通信,因此戰(zhàn)爭首先要破壞對方的信息與通信,同時也必須保護(hù)好自己的信息與通信網(wǎng),這就使得戰(zhàn)爭注定成為信息與通信網(wǎng)的最大破壞者,成為信息與通信網(wǎng)最不安全的因素。關(guān)于信息與通信網(wǎng)的可靠性研究在許多文獻(xiàn)與資料中都有過探討和論述,在ITU的文獻(xiàn)中也作出規(guī)范和闡述。在一些場合常把安全與可靠連在一起,其實(shí)這是兩種針對目的、范圍和概念不盡相同的事物,把它們連在一起是信息與通信網(wǎng)的一個整體要求,已超出本題討論范圍,故本文僅就信息與通信網(wǎng)的安全問題發(fā)表幾點(diǎn)看法。
二、提高我國信息與通信網(wǎng)防御三大自然災(zāi)害的能力
偶然暴發(fā)的洪水、大火和地震三大災(zāi)害,是人類至今遭受自然界最大、最多和最嚴(yán)重的災(zāi)難。暴發(fā)時,驚險(xiǎn)恐怖,但人們歷來作出了英勇無畏的抗擊,不過在當(dāng)前的財(cái)力、物力和技術(shù)水平下,多數(shù)是以可歌可泣的拼命奮戰(zhàn)而告終。1976年的唐山大地震,奪去24萬人的生命和大量財(cái)富,把一個百萬人口的城市夷為平地,當(dāng)?shù)赝ㄐ啪W(wǎng)毀于一旦,這是我們永遠(yuǎn)不能忘懷的。另外,遠(yuǎn)在解放前的1938年,蔣介石下令在黃河花園口決堤,以堵阻日本侵略軍的進(jìn)攻,結(jié)果人為制造了一次我國歷史上最大的洪水災(zāi)難,黃河水漫過豫東、皖北、蘇北大平原的44個縣(市),淹死89萬多人,受災(zāi)人數(shù)達(dá)1250多萬。那時也無所謂通信網(wǎng),僅有的一二根電話線也找不到了。1998年發(fā)生了百年一遇的、南北齊出現(xiàn)的特大洪水。這場無情洪水發(fā)生在我國的經(jīng)濟(jì)實(shí)力有了很大的增長,工程技術(shù)有了很大提高的年代。黨和國家領(lǐng)導(dǎo)親臨現(xiàn)場指揮百萬子弟兵、農(nóng)民和干部作拼命堵截與艱苦奮戰(zhàn),終于抗擊住了無情的洪水,保住了防洪大堤,保護(hù)了城市、工廠和莊稼,自然也保護(hù)了信息與通信網(wǎng)。1.防洪水災(zāi)害、保通信網(wǎng)安全我國的洪水災(zāi)害大在小小連年不斷,但能對信息與通信網(wǎng)造成災(zāi)害的只有較大洪水,也就是說,至少在較廣地區(qū)內(nèi)或較大河流流域,能沖破防洪堤壩,沖毀鐵路、公路路基以及進(jìn)入城鎮(zhèn)等洪水,才會對通信網(wǎng)造成危險(xiǎn)。這類洪水災(zāi)害每年都有發(fā)生。前十幾年,西南某城市發(fā)生較大的洪水,水灌街道,機(jī)房部分被淹,進(jìn)局電纜被沖斷,使對外通信處于癱瘓狀態(tài),而這時又正巧急需對外開放聯(lián)絡(luò)。
現(xiàn)在通信手段很多,有線不通用無線,甚至于用衛(wèi)星通信,但是一定要充分滿足所有局(站)站址所在地的地面高程,應(yīng)在百年一遇的洪水水位高度以上,如高度不能滿足要求,則應(yīng)在機(jī)房結(jié)構(gòu)上想法解決。無論機(jī)房或通信線路都應(yīng)遠(yuǎn)離水庫,不得已時,應(yīng)定位于水庫上游,對于纜線、管道均不應(yīng)通過容易塌方和沖刷之地,更不應(yīng)敷設(shè)在河堤壩上。
2.控制火種、防止蔓延,確保通信網(wǎng)安全人們常說:“水火無情”,“星火可以燎原”?;鹪谀壳斑€是人類絕不可少的,好像對人恩情莫大,給人光明,給人溫暖,可是一旦失控,引起火災(zāi),就會無情地將一切化為灰燼。十幾年前,南方某城市的長途電信局,因?yàn)楸Wo(hù)地線不完整,雷擊放電時引起火花而使局(站)燒毀。又如東北某城市,街道失火將架空光纜的護(hù)層全部熔化,僅僅剩下光纖??梢娀馂?zāi)一是來自本身的設(shè)備系統(tǒng)和局(站)建筑物,二是由于他人失火而蔓延來的。由于“城門失火,殃及魚池”的事很多,我們對這方面的防范不能放松,最典型的例子是美國得克薩斯的火災(zāi),它只是由于港口一艘船只失火爆炸,而引起全城三分之二的地區(qū)受災(zāi),死者2000多人。從信息與通信網(wǎng)本身來說,就是要切實(shí)做好所有接地系統(tǒng),防止發(fā)生火花或電弧的可能,出局或主干光/電纜嚴(yán)禁架空穿插民用房屋。對局(站)技術(shù)性房屋,必須采取防火技術(shù)措施,首先是要考慮火勢蔓延的問題,就是說:一個專業(yè)性機(jī)房失火,不要蔓延到其它專業(yè)性機(jī)房;大機(jī)房中,一個專業(yè)區(qū)失火,不能擴(kuò)大到其他區(qū)。為此,對機(jī)房建筑要采取防火措施(如防火墻,防火簾等),還必須配置必要的防火器材,這在建筑專項(xiàng)設(shè)計(jì)規(guī)范中都有專門的規(guī)定。今后應(yīng)當(dāng)將信息與通信網(wǎng)列為國家重點(diǎn)防火區(qū),并隨著其在社會信息化中作用的越來越擴(kuò)大,提升到國家特殊防火區(qū)。
3.避開震中,提高防震等級,確保通信網(wǎng)安全地震災(zāi)害不斷搞
擾地球上的人們,近世紀(jì)就有百余萬人喪了命,財(cái)產(chǎn)損失不計(jì)其數(shù),它的活動規(guī)律性一直是人們極其關(guān)心的問題,但是問題沒有完全揭破,不過人們對它也不是一籌莫展,已經(jīng)知其然了。唐山市發(fā)生的地震對全國人民來說,是一件極其痛心的事,也是一次學(xué)會觀測地震與抗震的大動員。唐山大地震時,包括政府、機(jī)關(guān)、電信局(站)以及商店民房全都變成瓦礫,對外一切聯(lián)系中斷。當(dāng)時向外發(fā)出的第一個“救災(zāi)”請求的,是唐山郊外地下干線電纜通信站。該站雖在唐山郊外,但離市區(qū)僅幾公里,由于是在地下就安然無恙,還可以肯定地下電纜也是完好的,否則求救電話怎能到達(dá)北京(需要補(bǔ)充說一下,遠(yuǎn)離唐山100km~200km的天津市、北京郊區(qū)的老民房卻發(fā)生了不少倒塌。因此,我們可以說,為了確保信息與通信網(wǎng)的安全,所建主要節(jié)點(diǎn)以上的局(站),要遠(yuǎn)離地震中心(包括理論的、調(diào)研的、曾經(jīng)發(fā)生過大地震的),要提升建筑物防震的等級,一般局(站)也要執(zhí)行防震等級。機(jī)房中的所有設(shè)備、壞和干擾對方的信息通信和導(dǎo)師彈制導(dǎo)精確度,以便在戰(zhàn)爭中獲勝)。對于民用信息與通信網(wǎng),也要防止敵機(jī)強(qiáng)電子輻射干擾,避免造成通信設(shè)備系統(tǒng)的芯片或敏感器件的失效。對于特殊的機(jī)密通信系統(tǒng),其設(shè)施和線路都應(yīng)有良好的電磁屏蔽功能。
(5)配置超小型可移動局(站)及其它①配置若干可移動式超小型局(站),這樣一旦重要節(jié)點(diǎn)局被炸壞,即可利用一些超小型化車載局(局),代替被損壞的節(jié)點(diǎn)局(站),繼續(xù)疏通重要業(yè)務(wù)(如圖4所示);②在光纜干線網(wǎng)的一些關(guān)鍵位置設(shè)置戰(zhàn)備接口,以實(shí)現(xiàn)可以引接各式各樣臨時戰(zhàn)備通信系統(tǒng)或終端;③凡重要光纜干線都應(yīng)有一條微波干線與之平行補(bǔ)充;④各相關(guān)傳輸局都應(yīng)配置必要數(shù)量的搶修光纜,以便光纜線路在遭到破壞時,迅速恢復(fù)傳輸通道;⑤要滿足軍用通信對民用通信的戰(zhàn)時配合要求。(6)以平養(yǎng)戰(zhàn)、寓戰(zhàn)于平要使戰(zhàn)時體制運(yùn)行有效,對戰(zhàn)備設(shè)施就要能真正做到:接入能用,用之有效,這就要求切實(shí)做到平戰(zhàn)結(jié)合。具體說就是:戰(zhàn)備設(shè)施或系統(tǒng)不要放在倉庫里,或是閑著不用,而必須安排在平時就接信息與通信網(wǎng)中去使用,成為大網(wǎng)的一個可接入、也可拆除的特殊部分。尤其是在洪澇災(zāi)害時期,更應(yīng)發(fā)揮其特殊作用??傊?,要求平時的信息與通信網(wǎng),到戰(zhàn)時能迅速轉(zhuǎn)為戰(zhàn)時體制運(yùn)行,戰(zhàn)爭過后又能恢復(fù)為平時運(yùn)行體制,做到“以平養(yǎng)戰(zhàn)、寓戰(zhàn)于平”,以便在實(shí)有中受到檢驗(yàn)、維修和保養(yǎng)
第二篇:論我國信息與通信網(wǎng)建設(shè)的安全問題
摘 要 首先對提高我國信息與通信網(wǎng)防御三大自然災(zāi)害能力提出了具體措施,最后就我國現(xiàn)有信息與通信網(wǎng)如何在高科技戰(zhàn)爭中謀求安全提出了戰(zhàn)備措施。關(guān)鍵詞 信息與通信網(wǎng) 防御 自然災(zāi)害 安全
一、引言信息與通信技術(shù)迅速在多個領(lǐng)域取得了突破性進(jìn)展,如實(shí)現(xiàn)了光纖密集波分復(fù)用的超大容量光通信系統(tǒng),還有即將投入實(shí)用的具有多種業(yè)務(wù)、多種功能的第三代移動通信系統(tǒng),再就是牽動全世界的、即將使100多年來的電話網(wǎng)發(fā)生變革的、在一個網(wǎng)上實(shí)現(xiàn)話音、數(shù)據(jù)和廣播電視三網(wǎng)融合的新一代互聯(lián)網(wǎng)。信息與通信如此神奇的發(fā)展,使當(dāng)今社會生產(chǎn)力從工業(yè)化社會大大向信息化社會推進(jìn)了一步,知識(科技、網(wǎng)絡(luò))經(jīng)濟(jì)已不可逆轉(zhuǎn)地出現(xiàn)于市場商品經(jīng)濟(jì)的大潮中??墒牵畔⒒鐣囈越⒌奈镔|(zhì)基礎(chǔ)--信息與通信網(wǎng),卻在萬千世界中處于新生的、比較脆弱的位次,它的成長、它的安全性與可靠性,承受著來自兩大方面的損害、攻擊與破壞。一是來自信息與通信網(wǎng)設(shè)備系統(tǒng)本身的軟件與硬件。由于當(dāng)前工藝(技術(shù))水平所限,它們不可避免地會存在弱點(diǎn)、缺陷、變質(zhì)、老化、過期以及互串、互拆、過壓、過流、擊穿和燒毀等現(xiàn)象。為了設(shè)備系統(tǒng)的可靠性,為此建有龐大的支撐系統(tǒng)和完善的監(jiān)視、監(jiān)測、轉(zhuǎn)換等功能的維護(hù)管理系統(tǒng),還有冷、熱備用以及替代體制等,以實(shí)現(xiàn)對信息與通信網(wǎng)自動或人為地更換、更新元部件和線纜;更換、更新軟件版本;補(bǔ)充和擴(kuò)展網(wǎng)絡(luò)。其目的是使信息與通信網(wǎng)設(shè)備系統(tǒng)有滿意的可靠性。二是由于自然界和人類活動對信息與通信網(wǎng)有意無意的侵犯、攻擊與破壞。自然界與人類活動所帶來的損害可以分為經(jīng)常性的與偶然性的兩大類。經(jīng)常性的損害大致有七類,即電化與漏泄電流腐蝕、強(qiáng)電影響、雷電損害、機(jī)械損傷、潮氣(水氣)侵害、嚙齒動物損害和昆蟲(白螞蟻、黃蜂)咬傷等。這類損害一般說來是局限性的,破壞面不是很大,不是不可挽救的,但卻是經(jīng)常的和大量的,因此,不在傳輸網(wǎng)建設(shè)時加強(qiáng)防護(hù)措施,建成后就得組織技術(shù)力量不停地進(jìn)行維護(hù)。近年來,各國在這方面的維護(hù)策略大致相同,不過有的側(cè)重于加強(qiáng)設(shè)備系統(tǒng)的抵御防落能力,以削減敏重維護(hù)工作。這類經(jīng)常性損害同樣也影響到設(shè)備系統(tǒng)的可靠性、網(wǎng)的可靠性,所以在研究網(wǎng)的可靠性時,也必須統(tǒng)一解決這七類損害。由自然界和人類活動所帶來的偶然性災(zāi)害,雖說是偶然的,卻是很嚴(yán)酷的。就我國情況而言,偶然性災(zāi)害總共可以歸類為三大災(zāi)禍,即可怕的洪水災(zāi)害(沿海地區(qū)還包括因熱帶風(fēng)暴引起暴雨所形成的水災(zāi),有的國家還有旋風(fēng)暴、龍卷風(fēng)引起的災(zāi)害)、火災(zāi)(多為局(站)內(nèi)部引發(fā)的火災(zāi),也可能是街道失火牽連到通信網(wǎng))和地震災(zāi)害。這些災(zāi)害的破壞力,在現(xiàn)時的人力、物力和技術(shù)條件下,有時是難以阻擋、難以抵御的,對于它們所具有的徹底摧毀性,至今人力還不可抗拒。還有一類偶然性災(zāi)害,它與上述偶然性災(zāi)害絕然不同,那就是人類因相互之間的利益而引發(fā)的戰(zhàn)爭。這種集團(tuán)間、階層間、種族間、國家間的戰(zhàn)爭,自古以來就沒有停止過。20世紀(jì)內(nèi),就發(fā)生過兩次世界性的戰(zhàn)爭。至于國家間、國家內(nèi)發(fā)生的各種不同性質(zhì)的、大大小小的戰(zhàn)爭就更是不計(jì)其數(shù)。每場戰(zhàn)爭都給人們的生命財(cái)產(chǎn)帶來了難以估算的損失,尤其是近代戰(zhàn)爭,每次都要將社會性基礎(chǔ)設(shè)施徹底摧殘或毀滅,而通信設(shè)施更是首當(dāng)其沖。在當(dāng)今的高新科技戰(zhàn)爭時代,戰(zhàn)爭離不開信息與通信,因此戰(zhàn)爭首先要破壞對方的信息與通信,同時也必須保護(hù)好自己的信息與通信網(wǎng),這就使得戰(zhàn)爭注定成為信息與通信網(wǎng)的最大破壞者,成為信息與通信網(wǎng)最不安全的因素。關(guān)于信息與通信網(wǎng)的可靠性研究在許多文獻(xiàn)與資料中都有過探討和論述,在ITU的文獻(xiàn)中也作出規(guī)范和闡述。在一些場合常把安全與可靠連在一起,其實(shí)這是兩種針對目的、范圍和概念不盡相同的事物,把它們連在一起是信息與通信網(wǎng)的一個整體要求,已超出本題討論范圍,故本文僅就信息與通信網(wǎng)的安全問題發(fā)表幾點(diǎn)看法。
二、提高我國信息與通信網(wǎng)防御三大自然災(zāi)害的能力偶然暴發(fā)的洪水、大火和地震三大災(zāi)害,是人類至今遭受自然界最大、最多和最嚴(yán)重的災(zāi)難。暴發(fā)時,驚險(xiǎn)恐怖,但人們歷來作出了英勇無畏的抗擊,不過在當(dāng)前的財(cái)力、物力和技術(shù)水平下,多數(shù)是以可歌可泣的拼命奮戰(zhàn)而告終。1976年的唐山大地震,奪去24萬人的生命和大量財(cái)富,把一個百萬人口的城市夷為平地,當(dāng)?shù)赝ㄐ啪W(wǎng)毀于一旦,這是我們永遠(yuǎn)不能忘懷的。另外,遠(yuǎn)在解放前的1938年,蔣介石下令在黃河花園口決堤,以堵阻日本侵略軍的進(jìn)攻,結(jié)果人為制造了一次我國歷史上最大的洪水災(zāi)難,黃河水漫過豫東、皖北、蘇北大平原的44個縣(市),淹死89萬多人,受災(zāi)人數(shù)達(dá)1250多萬。那時也無所謂通信網(wǎng),僅有的一二根電話線也找不到了。1998年發(fā)生了百年一遇的、南北齊出現(xiàn)的特大洪水。這場無情洪水發(fā)生在我國的經(jīng)濟(jì)實(shí)力有了很大的增長,工程技術(shù)有了很大提高的年代。黨和國家領(lǐng)導(dǎo)親臨現(xiàn)場指揮百萬子弟兵、農(nóng)民和干部作拼命堵截與艱苦奮戰(zhàn),終于抗擊住了無情的洪水,保住了防洪大堤,保護(hù)了城市、工廠和莊稼,自然也保護(hù)了信息與通信網(wǎng)。1.防洪水災(zāi)害、保通信網(wǎng)安全我國的洪水災(zāi)害大在小小連年不斷,但能對信息與通信網(wǎng)造成災(zāi)害的只有較大洪水,也就是說,至少在較廣地區(qū)內(nèi)或較大河流流域,能沖破防洪堤壩,沖毀鐵路、公路路基以及進(jìn)入城鎮(zhèn)等洪水,才會對通信網(wǎng)造成危險(xiǎn)。這類洪水災(zāi)害每年都有發(fā)生。前十幾年,西南某城市發(fā)生較大的洪水,水灌街道,機(jī)房部分被淹,進(jìn)局電纜被沖斷,使對外通信處于癱瘓狀態(tài),而這時又正巧急需對外開放聯(lián)絡(luò)。現(xiàn)在通信手段很多,有線不通用無線,甚至于用衛(wèi)星通信,但是一定要充分滿足所有局(站)站址所在地的地面高程,應(yīng)在百年一遇的洪水水位高度以上,如高度不能滿足要求,則應(yīng)在機(jī)房結(jié)構(gòu)上想法解決。無論機(jī)房或通信線路都應(yīng)遠(yuǎn)離水庫,不得已時,應(yīng)定位于水庫上游,對于纜線、管道均不應(yīng)通過容易塌方和沖刷之地,更不應(yīng)敷設(shè)在河堤壩上。2.控制火種、防止蔓延,確保通信網(wǎng)安全人們常說:“水火無情”,“星火可以燎原”?;鹪谀壳斑€是人類絕不可少的,好像對人恩情莫大,給人光明,給人溫暖,可是一旦失控,引起火災(zāi),就會無情地將一切化為灰燼。十幾年前,南方某城市的長途電信局,因?yàn)楸Wo(hù)地線不完整,雷擊放電時引起火花而使局(站)燒毀。又如東北某城市,街道失火將架空光纜的護(hù)層全部熔化,僅僅剩下光纖。可見火災(zāi)一是來自本身的設(shè)備系統(tǒng)和局(站)建筑物,二是由于他人失火而蔓延來的。由于“城門失火,殃及魚池”的事很多,我們對這方面的防范不能放松,最典型的例子是美國得克薩斯的火災(zāi),它只是由于港口一艘船只失火爆炸,而引起全城三分之二的地區(qū)受災(zāi),死者2000多人。從信息與通信網(wǎng)本身來說,就是要切實(shí)做好所有接地系統(tǒng),防止發(fā)生火花或電弧的可能,出局或主干光/電纜嚴(yán)禁架空穿插民用房屋。對局(站)技術(shù)性房屋,必須采取防火技術(shù)措施,首先是要考慮火勢蔓延的問題,就是說:一個專業(yè)性機(jī)房失火,不要蔓延到其它專業(yè)性機(jī)房;大機(jī)房中,一個專業(yè)區(qū)失火,不能擴(kuò)大到其他區(qū)。為此,對機(jī)房建筑要采取防火措施(如防火墻,防火簾等),還必須配置必要的防火器材,這在建筑專項(xiàng)設(shè)計(jì)規(guī)范中都有專門的規(guī)定。今后應(yīng)當(dāng)將信息與通信網(wǎng)列為國家重點(diǎn)防火區(qū),并隨著其在社會信息化中作用的越來越擴(kuò)大,提升到國家特殊防火區(qū)。3.避開震中,提高防震等級,確保通信網(wǎng)安全地震災(zāi)害不斷搞擾地球上的人們,近世紀(jì)就有百余萬人喪了命,財(cái)產(chǎn)損失不計(jì)其數(shù),它的活動規(guī)律性一直是人們極其關(guān)心的問題,但是問題沒有完全揭破,不過人們對它也不是一籌莫展,已經(jīng)知其然了。唐山市發(fā)生的地震對全國人民來說,是一件極其痛心的事,也是一次學(xué)會觀測地震與抗震的大動員。唐山大地震時,包括政府、機(jī)關(guān)、電信局(站)以及商店民房全都變成瓦礫,對外一切聯(lián)系中斷。當(dāng)時向外發(fā)出的第一個“救災(zāi)”請求的,是唐山郊外地下干線電纜通信站。該站雖在唐山郊外,但離市區(qū)僅幾公里,由于是在地下就安然無恙,還可以肯定地下電纜也是完好的,否則求救電話怎能到達(dá)北京(需要補(bǔ)充說一下,遠(yuǎn)離唐山100km~200km的天津市、北京郊區(qū)的老民房卻發(fā)生了不少倒塌。因此,我們可以說,為了確保信息與通信網(wǎng)的安全,所建主要節(jié)點(diǎn)以上的局(站),要遠(yuǎn)離地震中心(包括理論的、調(diào)研的、曾經(jīng)發(fā)生過大地震的),要提升建筑物防震的等級,一般局(站)也要執(zhí)行防震等級。機(jī)房中的所有設(shè)備、系統(tǒng)都要防震加固。所有核心網(wǎng)的光纜,本地網(wǎng)的主干光纜,有一定容量的光/電纜都應(yīng)走地下路由。筆者認(rèn)為:在我國經(jīng)濟(jì)實(shí)力逐年提高的今天,在信息與通信網(wǎng)的建設(shè)中進(jìn)一步強(qiáng)調(diào)抗震的力度,加強(qiáng)信息與通信網(wǎng)的安全一性是至關(guān)重要的。
三、我國現(xiàn)有信息與通信網(wǎng)如何在高科技戰(zhàn)爭中謀求安全近20年來,我國信息與通信網(wǎng)得到了迅速的發(fā)展,骨干網(wǎng)絡(luò)已基本建成,裝備已現(xiàn)代化。固定電話用戶已超出1億戶,移勸電話用戶將近5000萬戶,數(shù)據(jù)與多媒體用戶正在快速增長,一個以話音、數(shù)據(jù)和視像為主要業(yè)務(wù)內(nèi)容的信息與通信的綜合業(yè)務(wù)網(wǎng)已經(jīng)形成,一個話音網(wǎng)、數(shù)據(jù)網(wǎng)和廣播電視網(wǎng)融合于一網(wǎng)的新一代互聯(lián)網(wǎng)即將出臺。這個網(wǎng)的核心傳輸網(wǎng)是以光纜高速數(shù)字大通道為主,數(shù)字微波通道和衛(wèi)星數(shù)字通信通道相結(jié)合的復(fù)合傳輸網(wǎng)。中繼網(wǎng)已基本光纖化,接入網(wǎng)的傳輸是有線與無線相結(jié)合,光纜與銅纜相結(jié)合,有源與無源相結(jié)合。在具體實(shí)施上則依業(yè)務(wù)量大小、業(yè)務(wù)種類、城市還是城鄉(xiāng)、業(yè)務(wù)發(fā)展前景、基金籌劃條件等綜合比較確定。我國的信息與通信網(wǎng)已初步能適應(yīng)國民經(jīng)濟(jì)發(fā)展的需要、科學(xué)技術(shù)現(xiàn)代化和國防現(xiàn)代化的需要,但要問一聲,我國的通信網(wǎng)能否適應(yīng)戰(zhàn)時、尤其是高科技戰(zhàn)爭時的需要?1.要能適應(yīng)戰(zhàn)時體制“適應(yīng)戰(zhàn)時體制”概括地說(就筆者的認(rèn)識水平)就是一旦進(jìn)入戰(zhàn)時,現(xiàn)有信息與通信網(wǎng)體制能及時轉(zhuǎn)換為戰(zhàn)時體制;并能在戰(zhàn)爭中基本保證信息與通信網(wǎng)絡(luò)主體不受到或少受到敵方的干擾與破壞;不致為敵方在軍事上直接或間接所用?,F(xiàn)在來分析一下,當(dāng)前所建成的信息與通信網(wǎng)在戰(zhàn)爭一旦發(fā)生后,究竟存在什么問題?①問題被淡化了很長時間以來,這個問題在設(shè)計(jì)任務(wù)書中不提,在設(shè)計(jì)文件中沒有交待,施工中沒有安排,只見國家光纜傳輸干線直截了當(dāng)進(jìn)入大城市信息與通信樞紐或中心,而這些樞紐或中心又多集中于少數(shù)幾個高樓大廈中,它們也多在城市的繁華區(qū),不僅如此,而且以前所建成的效外二站、三站都廢而不用,機(jī)去樓空,早已處理他用。同時,在此帶動下,微波傳輸干線也直插信息與通信大廈塔頂,千方百計(jì)把郊外站取消了。當(dāng)然,這里不是說在高新技術(shù)戰(zhàn)爭中,原先水平的郊外站還將有什么多大作用。②概念被模糊了自從原蘇聯(lián)解體后,兩個軍事集團(tuán)之間的冷戰(zhàn)解凍了,人們看出了世界形勢是朝著和平與進(jìn)步的方向發(fā)展,因而和平發(fā)展的心愿壓抑了備戰(zhàn)的心理,人們認(rèn)為民用通信不能考慮太多、太廣,不然經(jīng)濟(jì)效益怎么算?這樣,眼下的經(jīng)濟(jì)效益把戰(zhàn)備觀念模糊了。確實(shí),從我國這些年來信息與通信基本建設(shè)的實(shí)際情況來看,我國的信息與通信網(wǎng)是不能適應(yīng)戰(zhàn)時體制需要的,不僅基本沒有考慮高新技術(shù)戰(zhàn)爭下的要求。就是從常規(guī)戰(zhàn)爭的角度來看,也是達(dá)不到戰(zhàn)時要求的。③認(rèn)識上偏差了現(xiàn)代信息與通信的發(fā)展,使得它包含很廣,范疇很大,業(yè)務(wù)種類很多,涉及技術(shù)很寬。有設(shè)施敞露的信息與通信機(jī)房、天線裝置和用戶終端;有空中傳播的衛(wèi)星、微波、超短波、短波和長波信號波,以及無處不有的移動通信信號波;隱蔽在地下的埋式電纜、光纜線路比比皆是,真是信息與通信網(wǎng)絡(luò)遍布,四通八達(dá)。這樣,可能有人會覺得,既然通信如此發(fā)達(dá),到戰(zhàn)爭時期,無線通信不行用有線通信,有線通信炸壞了用移動通信,戰(zhàn)爭時期通信就沒有特殊搞一套的必要。有沒有必要,我們只需回顧一下以美國為首的北約轟炸南聯(lián)盟就明白了,北約的飛機(jī)、導(dǎo)彈首先搜索和炸毀了南聯(lián)盟的通信樞紐和地面通信設(shè)施,又投石墨炸彈和進(jìn)行強(qiáng)電子、強(qiáng)電磁干擾,還實(shí)施電腦戰(zhàn)致使南斯拉夫的信息與通信處于癱瘓狀態(tài)。2.提高民用信息與通信網(wǎng)的戰(zhàn)時安全是保衛(wèi)戰(zhàn)取勝的需要筆者在這里僅就事關(guān)全局的、具有最重大意義的國家核心傳輸網(wǎng)(即國家長途干線一級、二級光纜傳輸網(wǎng)、中繼網(wǎng))為主,如何就戰(zhàn)時安全問題發(fā)表幾點(diǎn)看法。在高新技術(shù)與戰(zhàn)爭相結(jié)合的今天,信息技術(shù)已成為打贏一場戰(zhàn)爭絕不可少的手段,而提高民用通信的參戰(zhàn)能力,又是打敗侵略者、取得保衛(wèi)戰(zhàn)勝利的重要因素。也就是說,誰在信息與通信上占據(jù)主動,誰就極有可能取得戰(zhàn)爭的勝利。其實(shí)法國的著名統(tǒng)帥拿破侖早就認(rèn)識到:“一場戰(zhàn)爭的勝利,百分之九十靠信息”;二千多年前,我國的大軍事家孫臏就有過著名的論斷:“知己知彼,百戰(zhàn)不殆”。那時候的戰(zhàn)爭都是近距離謀劃、視距內(nèi)指揮、犬牙交錯的戰(zhàn)爭,現(xiàn)在的戰(zhàn)爭已發(fā)展到遠(yuǎn)視距的高科技戰(zhàn)爭。沒有信息不僅不能打擊敵軍,保衛(wèi)祖國,而且自己也有被消滅的危險(xiǎn)。因此,現(xiàn)在開發(fā)研究的一些高新技術(shù)武器,往往是成系統(tǒng)、成體制的,其構(gòu)成部分都少不了信息系統(tǒng),例如美國與日本企圖聯(lián)合研制的戰(zhàn)區(qū)導(dǎo)彈防御體系(TMD)就是如此。在我國發(fā)生的戰(zhàn)爭都將是反侵略戰(zhàn)爭或?yàn)楸Pl(wèi)祖國領(lǐng)土、領(lǐng)海、領(lǐng)空完整的戰(zhàn)爭,因此,我們除了在研究反侵略防御系統(tǒng)要成體制配套信息技術(shù)外,必須研究盡可能發(fā)揮民用通信在戰(zhàn)時的參戰(zhàn)能力。搞好民用通信的戰(zhàn)備,從某種意義上說是一舉兩得。正因?yàn)樾畔⑴c通信在戰(zhàn)爭中具有如此重要的作用,所以戰(zhàn)爭開始前及整個戰(zhàn)爭過程中,甚至戰(zhàn)爭結(jié)束后,雙方的信息戰(zhàn)都不會停止。我們的民用信息與通信網(wǎng)如何來適應(yīng)這種要求,是需要信息與通信網(wǎng)建設(shè)者認(rèn)真加以研究和解答的。3.要在基本建設(shè)中切實(shí)考慮信息與通信網(wǎng)的戰(zhàn)時安全。我國已向全世界宣布:“中國永不稱霸”。我國社會主義制度決定我們不會發(fā)動對外侵略戰(zhàn)爭,只有可能為保衛(wèi)祖國領(lǐng)土、領(lǐng)海、領(lǐng)空的完整而戰(zhàn)。我國社會主義性質(zhì)要求我們的通信具有二面性:平時面向黨政軍指揮、調(diào)度和籌劃,面向社會主義經(jīng)濟(jì)現(xiàn)代化建設(shè)、國防現(xiàn)代化建設(shè)、科學(xué)技術(shù)現(xiàn)代化發(fā)展和救災(zāi)活動需要,面向廣大人民群眾的工作、學(xué)習(xí)、生活、健康和文藝、體育活動等多方面的需要;戰(zhàn)爭時要按照國家最高統(tǒng)帥的指令轉(zhuǎn)換為戰(zhàn)時體制。因而它應(yīng)有應(yīng)付兩種環(huán)境下的通信能力,平時這一面且不多說,下面就來討信紙戰(zhàn)時這一面的問題,即按戰(zhàn)時安全問題。民用網(wǎng)的戰(zhàn)時安全至少要實(shí)現(xiàn)以下三點(diǎn)要求:第一,在戰(zhàn)爭中民用有線通信傳輸網(wǎng)應(yīng)用較好的應(yīng)變性能,具有一定抵抗敵機(jī)轟炸和導(dǎo)彈攻擊而不受致使操作,以及防強(qiáng)電子干擾的能力;第二,仍然能方便地為我軍和級指揮機(jī)構(gòu)組織力量打擊敵軍,正常傳遞各類信息與情報(bào);第三,不為敵軍及其情報(bào)機(jī)構(gòu)所用。從一定意義上說,平時信息與通信網(wǎng)在戰(zhàn)時能保得住,就是為戰(zhàn)時提供了經(jīng)濟(jì)而有效的信息與通信技術(shù)措施。(1)從高科技著手在五六十年代,有線傳輸網(wǎng)搞戰(zhàn)備基本上是對重要局(站)設(shè)郊外站(二站或三站……),而郊外站則要隨當(dāng)?shù)氐牡匦苇h(huán)境采取靠山、進(jìn)洞或入地等隱蔽措施。今天來看,這種單純隱藏的辦法,在高科技戰(zhàn)爭情況下,已顯然起不了多大作用,因?yàn)閿撤娇梢詮目罩袀刹楹偷孛媲閳?bào)知道其確切位置,用導(dǎo)彈就能準(zhǔn)確地將它摧毀,所以需要用高科技備戰(zhàn)手段來對付現(xiàn)代戰(zhàn)爭。(2)完善網(wǎng)絡(luò)結(jié)構(gòu)是重要環(huán)節(jié)我國有線傳輸網(wǎng)已基本建成了全國性的格形網(wǎng),對安全很為有利,但如進(jìn)一步對局部網(wǎng)絡(luò)補(bǔ)齊完善則在戰(zhàn)時將發(fā)揮重大作用。要補(bǔ)齊、完善,筆者認(rèn)為要做以下工作:①對重大城市(節(jié)點(diǎn))不僅要有內(nèi)環(huán)網(wǎng),還需要建立外環(huán)網(wǎng),如圖1(a)所示,對重要城市(節(jié)點(diǎn))至少應(yīng)建立迂回網(wǎng),如圖1(b)所示;②在全網(wǎng)為格形網(wǎng)的基礎(chǔ)上,還須在幾個重大城市(節(jié)點(diǎn))之間建立一個或幾個環(huán)形網(wǎng),如圖2所示,對有戰(zhàn)略關(guān)系的城市(節(jié)點(diǎn))間也應(yīng)建成環(huán)形網(wǎng);③凡邊陲重要城市均應(yīng)在網(wǎng)上有兩路進(jìn)線,如圖3所示;④全網(wǎng)的重要節(jié)點(diǎn)加裝全部或重要部分通道的交叉連接設(shè)備;⑤全網(wǎng)的網(wǎng)管設(shè)備要實(shí)現(xiàn)互聯(lián)互通,統(tǒng)一指揮。(3)分散、隱蔽、偽裝仍然不失為一種有效手段設(shè)施;其次就是對轉(zhuǎn)入軍用體制的民用能信動手,炸毀傳輸網(wǎng)的重要節(jié)點(diǎn)設(shè)施(在當(dāng)前導(dǎo)彈的技術(shù)水平和竊密手段下,就是設(shè)有地上或地下郊外站也是不可避免)和關(guān)鍵的交換設(shè)備與用戶終端裝置,使整個網(wǎng)處于癱瘓狀誠。為了避免出現(xiàn)上述嚴(yán)重情況,在軍事上采取的防空措施這里且不論,就通信建設(shè)方面來說:一是對重大節(jié)點(diǎn)的局(站)實(shí)施隱蔽和偽裝,不僅形象上隱蔽,名稱上偽裝,而且要進(jìn)行有效的結(jié)構(gòu)設(shè)計(jì),使其能抗拒超常的沖擊波。也就是說要避開敵人空中、地面的偵察和間諜情報(bào)活動,以便在戰(zhàn)爭中信息與通信樞紐盡可能不遭受敵機(jī)和導(dǎo)彈的破壞,至少不造成全面癱瘓。(4)抗強(qiáng)電子干擾、電磁屏蔽電子技術(shù)與電磁技術(shù)是信息與通信的基礎(chǔ)技術(shù),如前所述信息技術(shù)已在為高科技戰(zhàn)爭的重要組成部分,為了反對方的信息技術(shù)、遠(yuǎn)程制導(dǎo)技術(shù),采取以毒攻毒的原理,向?qū)Ψ桨l(fā)射強(qiáng)電子射線、激發(fā)強(qiáng)電磁場(如石墨炸彈,其目的都在破壞和干擾對方的信息通信和導(dǎo)師彈制導(dǎo)精確度,以便在戰(zhàn)爭中獲勝)。對于民用信息與通信網(wǎng),也要防止敵機(jī)強(qiáng)電子輻射干擾,避免造成通信設(shè)備系統(tǒng)的芯片或敏感器件的失效。對于特殊的機(jī)密通信系統(tǒng),其設(shè)施和線路都應(yīng)有良好的電磁屏蔽功能。(5)配置超小型可移動局(站)及其它①配置若干可移動式超小型局(站),這樣一旦重要節(jié)點(diǎn)局被炸壞,即可利用一些超小型化車載局(局),代替被損壞的節(jié)點(diǎn)局(站),繼續(xù)疏通重要業(yè)務(wù)(如圖4所示);②在光纜干線網(wǎng)的一些關(guān)鍵位置設(shè)置戰(zhàn)備接口,以實(shí)現(xiàn)可以引接各式各樣臨時戰(zhàn)備通信系統(tǒng)或終端;③凡重要光纜干線都應(yīng)有一條微波干線與之平行補(bǔ)充;④各相關(guān)傳輸局都應(yīng)配置必要數(shù)量的搶修光纜,以便光纜線路在遭到破壞時,迅速恢復(fù)傳輸通道;⑤要滿足軍用通信對民用通信的戰(zhàn)時配合要求。(6)以平養(yǎng)戰(zhàn)、寓戰(zhàn)于平要使戰(zhàn)時體制運(yùn)行有效,對戰(zhàn)備設(shè)施就要能真正做到:接入能用,用之有效,這就要求切實(shí)做到平戰(zhàn)結(jié)合。具體說就是:戰(zhàn)備設(shè)施或系統(tǒng)不要放在倉庫里,或是閑著不用,而必須安排在平時就接信息與通信網(wǎng)中去使用,成為大網(wǎng)的一個可接入、也可拆除的特殊部分。尤其是在洪澇災(zāi)害時期,更應(yīng)發(fā)揮其特殊作用??傊?,要求平時的信息與通信網(wǎng),到戰(zhàn)時能迅速轉(zhuǎn)為戰(zhàn)時體制運(yùn)行,戰(zhàn)爭過后又能恢復(fù)為平時運(yùn)行體制,做到“以平養(yǎng)戰(zhàn)、寓戰(zhàn)于平”,以便在實(shí)有中受到檢驗(yàn)、維修和保養(yǎng)。
第三篇:信息安全問題分析與討論
信息安全問題分析與討論(三等獎)來源:廣東省東莞市光明中學(xué) 作者:嚴(yán)
燦洪 [日期:2006-10-15] [字體:大 中 小] 【適合年級】高一年級 【設(shè)計(jì)思想】
根據(jù)普通高中信息技術(shù)新課標(biāo)指導(dǎo)思想,以建構(gòu)主義學(xué)習(xí)理論和教學(xué)理論為理論基礎(chǔ),為學(xué)生營造較寬松自由的課堂,突出學(xué)生學(xué)習(xí)主體作用及教師的主導(dǎo)作用,通過教學(xué)活動培養(yǎng)學(xué)生的信息素養(yǎng),提高學(xué)生的團(tuán)隊(duì)意識?!窘滩姆治觥?/p>
廣東省編信息技術(shù)(必修)《信息技術(shù)基礎(chǔ)》教材第六章第1節(jié),內(nèi)容是對信息安全各方面作一個總體介紹,引導(dǎo)學(xué)生主動了解更多的信息技術(shù)及安全方面的知識和更多的信息道德及相關(guān)法律法規(guī)知識,樹立信息安全意識和自覺遵守信息道德規(guī)范意識,并通過活動,提高學(xué)生在各方面的水平?!窘虒W(xué)目標(biāo)】 【知識目標(biāo)】
1、全面介紹信息安全方面的一些知識,引導(dǎo)學(xué)生自主了解在日常信息活動中存在的安全問題,使同學(xué)們在以后的信息活動過程中能注意這些方面的問題。
2、初步了解信息道德規(guī)范及相關(guān)法律法規(guī)知識?!灸芰δ繕?biāo)】
1、通過討合作活動,培養(yǎng)學(xué)生團(tuán)隊(duì)意識。
2、通過網(wǎng)絡(luò)交流活動,培養(yǎng)學(xué)生利用網(wǎng)絡(luò)主動學(xué)習(xí)新知識和研究問題能力?!厩楦心繕?biāo)】
1、提高學(xué)生與他人交流合作意識。
2、培養(yǎng)學(xué)生主動樹立信息安全意識和自覺遵守信息道德規(guī)范意識。
【教學(xué)課時】1課時(40分鐘)【學(xué)生分析】
學(xué)生通過前面幾章的學(xué)習(xí),對信息技術(shù)各方面的問題和對計(jì)算機(jī)的操作都有了比較深刻的了解,在此基礎(chǔ)上,教師可以圍繞在信息活動過程中存在的安全問題,搜集相關(guān)資料,精選案例資源?!緦W(xué)習(xí)內(nèi)容】
根據(jù)教材的教學(xué)內(nèi)容,以及結(jié)合本節(jié)課的實(shí)際情況,確定本節(jié)課的學(xué)習(xí)內(nèi)容。
1、教材中關(guān)于信息安全問題的五個案例分析,并從中提及相關(guān)信息道德和法律問題;
2、討論并完成表6-1 信息安全相關(guān)案例分析表;
3、根據(jù)第四章信息發(fā)布所學(xué)內(nèi)容,學(xué)生自己完成發(fā)布分析表;
4、學(xué)生總結(jié)信息安全問題;
5、在線課堂練習(xí),鞏固本節(jié)所學(xué)知識;
6、網(wǎng)絡(luò)論壇交流活動,討論日常生活中所遇到信息安全及相關(guān)信息道德問題。【教學(xué)重點(diǎn)】
了解更多的信息技術(shù)及安全方面的知識和更多的信息道德及相關(guān)法律法規(guī)知識,樹立信息安全意識和自覺遵守信息道德規(guī)范意識,并通過活動,提高學(xué)生在各方面的水平。【教學(xué)難點(diǎn)】
如何有效的開展活動問題。【教學(xué)策略】
突出學(xué)生為學(xué)習(xí)主體,教師主導(dǎo)。以Wquestion、任務(wù)驅(qū)動為主要教學(xué)方法,引導(dǎo)學(xué)生討論合作、交流學(xué)習(xí)的教學(xué)策略?!窘虒W(xué)媒體】
1、多媒體網(wǎng)絡(luò)電腦室(與Internet相連,帶音響設(shè)備);
2、多媒體網(wǎng)絡(luò)教學(xué)軟件系統(tǒng);
3、web服務(wù)器(支持ASP);
4、信息技術(shù)教學(xué)網(wǎng)(平臺);
5、FTP服務(wù)器軟件及客戶端軟件; 【教學(xué)準(zhǔn)備】 教師準(zhǔn)備】
1、準(zhǔn)備詳細(xì)的教案;
2、“在線課堂”網(wǎng)絡(luò)教學(xué)課件與powerpoint課件;
3、架好FTP服務(wù)器軟件及ASP支持的網(wǎng)絡(luò)論壇?!緦W(xué)生準(zhǔn)備】 預(yù)習(xí)課本第六章書?!窘虒W(xué)過程】 【教學(xué)流程圖】
【教學(xué)特色】
1、Wquestion教學(xué)法,“在線課堂”提供大量素材及課堂練習(xí)。
2、以學(xué)生為學(xué)習(xí)主體,通過案例分析,討論合作完成相關(guān)分析表,培養(yǎng)學(xué)生團(tuán)體意識;
3、通過網(wǎng)絡(luò)交流活動,培養(yǎng)學(xué)生利用網(wǎng)絡(luò)主動學(xué)習(xí)新知識和研究問題能力?!窘虒W(xué)后記】
高中信息技術(shù)新課標(biāo)指出:學(xué)生是學(xué)習(xí)和發(fā)展的主體,要給學(xué)生營造良好的信息環(huán)境,關(guān)注全體學(xué)生,注重交流與合作,以提高學(xué)生的信息素養(yǎng)、綜合能力與創(chuàng)新精神為目標(biāo)的課程理念。圍繞新課標(biāo),回顧這節(jié)課的教學(xué),我有以下幾點(diǎn)深刻體會:
1、營造較寬松自由的課堂,有助于學(xué)生積極參與課堂活動;
2、選擇合適的課堂教學(xué)策略,有助于激發(fā)學(xué)生的學(xué)習(xí)熱情;
3、利用網(wǎng)絡(luò)技術(shù),提高教學(xué)質(zhì)量;
4、圍繞主題任務(wù)學(xué)習(xí),有助于促進(jìn)協(xié)作學(xué)習(xí)和提高班級凝聚力。
第四篇:通信網(wǎng)安全與保密
通信網(wǎng)的安全與保密課程綜述
通信網(wǎng)的安全與保密課程綜述
摘要:在社會不斷進(jìn)步,技術(shù)不斷革新的現(xiàn)代社會。通信技術(shù)和網(wǎng)絡(luò)的不斷強(qiáng)大使得我們對于通信網(wǎng)絡(luò)的安全與保密有了更高的關(guān)注。通信網(wǎng)絡(luò)安全與保密主要是指保護(hù)網(wǎng)絡(luò)信息系統(tǒng),保證其保密性、完整性、可用性、真實(shí)性和可控性。現(xiàn)代通信網(wǎng)的安全與保密主要體現(xiàn)在有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)安全與保密方面。關(guān)鍵字: 安全性 保密性 有線網(wǎng)絡(luò) 無線網(wǎng)絡(luò)
正文:
1、我國當(dāng)前通信網(wǎng)絡(luò)安全現(xiàn)狀
互聯(lián)網(wǎng)與生俱有的開放性、交互性和分散性特征使人類所憧憬的信息共享、開放、靈活和快速等需求得到滿足。網(wǎng)絡(luò)環(huán)境為信息共享、信息交流、信息服務(wù)創(chuàng)造了理想空間,網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和廣泛應(yīng)用,為人類社會的進(jìn)步提供了巨大推動力。然而,正是由于互聯(lián)網(wǎng)的上述特性,產(chǎn)生了許多安全同題。計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)固有的開放性、易損性等特點(diǎn)使其受攻擊不可避免。計(jì)算機(jī)病毒的層出不窮及其大范圍的惡意傳播,對當(dāng)今El愈發(fā)展的社會網(wǎng)絡(luò)通信安全產(chǎn)生威脅。現(xiàn)在企業(yè)單位各部門信息傳輸?shù)牡奈锢砻浇?,大部分是依靠普通通信線路來完成的。雖然也有一定的防護(hù)措施和技術(shù),但還是容易被竊取。通信系統(tǒng)大量使用的是商用軟件,由于商用軟件的源代碼.源程序完全或部分公開化,使得這些軟件存在安全問題。在中國互聯(lián)網(wǎng)絡(luò)信息中心(cNMc)和國家互聯(lián)網(wǎng)應(yīng)急中心(cNCER曰近日聯(lián)合發(fā)布的調(diào)查報(bào)告顯示,在2009年。我國52%的網(wǎng)民曾遭遇過網(wǎng)絡(luò)安全事件,網(wǎng)民處理安全事件所支付的相關(guān)服務(wù)費(fèi)用共計(jì)153億元人民幣。據(jù)報(bào)告中顯示,在遭遇網(wǎng)絡(luò)安全事件的網(wǎng)民中,77.5%是因?yàn)樵诰W(wǎng)絡(luò)下載或?yàn)g覽時遭遇病毒或木馬的攻擊。其中。網(wǎng)絡(luò)安全事件給21.2%的網(wǎng)民帶來直接經(jīng)濟(jì)損失,包括網(wǎng)絡(luò)游戲、即時通信等賬號被盜造成的虛擬財(cái)產(chǎn)損失,網(wǎng)銀密碼、賬號被盜造成的財(cái)產(chǎn)損失等。
下面主要講一下有線通信網(wǎng)絡(luò)和3G移動通信網(wǎng)絡(luò)安全和發(fā)展:
2、有線通信網(wǎng)絡(luò)
2.1 有線網(wǎng)絡(luò)面臨安全威脅
有線網(wǎng)絡(luò)面臨的安全威脅包括:
電磁安全:隨著偵聽技術(shù)的發(fā)展以及計(jì)算機(jī)處理能力的增強(qiáng),電磁輻射可能引發(fā)安全問題。
設(shè)備安全:當(dāng)前設(shè)備容量越來越大,技術(shù)越來越復(fù)雜。復(fù)雜的技術(shù)和設(shè)備更容易發(fā)生安全問題。
鏈路安全:通信光纜電纜敷設(shè)規(guī)范性有所下降。在長江、黃河、淮河等幾條大江大河上布放光纜時,基本都敷設(shè)并集中在鐵路橋(或公路橋)上,可能出現(xiàn)“橋毀纜斷”通信中斷的嚴(yán)重局面。
通信網(wǎng)的安全與保密課程綜述
信令網(wǎng)安全:傳統(tǒng)電話網(wǎng)絡(luò)的信令網(wǎng)曾經(jīng)是一個封閉的網(wǎng)絡(luò),相對安全。然而隨著軟交換等技術(shù)的引入,信令網(wǎng)逐漸走向開放,無疑增加安全隱患。
同步外安全:同步網(wǎng)絡(luò)是當(dāng)前SDH傳輸網(wǎng)絡(luò)以及CDMA網(wǎng)絡(luò)正常運(yùn)行的重要保障。當(dāng)前大量網(wǎng)絡(luò)包括CDMA等主要依賴GPS系統(tǒng)。如GPS系統(tǒng)出現(xiàn)問題將對現(xiàn)有網(wǎng)絡(luò)造成不可估量的損失。
網(wǎng)絡(luò)遭受戰(zhàn)爭、自然災(zāi)害:在網(wǎng)絡(luò)遭受戰(zhàn)爭或自然災(zāi)害時,網(wǎng)絡(luò)節(jié)點(diǎn)可能經(jīng)受毀滅性打擊,鏈路可能大量中斷。
網(wǎng)絡(luò)被流量沖擊:當(dāng)網(wǎng)絡(luò)收到流量沖擊時,可能產(chǎn)生雪崩效應(yīng):網(wǎng)絡(luò)性能急劇下降甚至停止服務(wù)。網(wǎng)絡(luò)流量沖擊可能因突發(fā)事件引起,也可能是受到惡意攻擊。
終端安全:典型的多業(yè)務(wù)終端是一個計(jì)算機(jī),與傳統(tǒng)的專用傻終端例如電話相比,智能終端故障率以及配置難度都大大提高。
網(wǎng)絡(luò)業(yè)務(wù)安全:多業(yè)務(wù)網(wǎng)絡(luò)很少基于物理端口或者線路區(qū)分用戶,因此業(yè)務(wù)被竊取時容易產(chǎn)生糾紛。
網(wǎng)絡(luò)資源安全:多業(yè)務(wù)網(wǎng)絡(luò)中,用戶惡意或無意(感染病毒)濫用資源(例如帶寬資源)會嚴(yán)重威脅網(wǎng)絡(luò)正常運(yùn)行。垃圾郵件幾乎摧毀了互聯(lián)網(wǎng)電子郵件的信譽(yù)。
通信內(nèi)容安全:網(wǎng)絡(luò)傳輸?shù)膬?nèi)容可能被非法竊取或被非法使用。
有害信息擴(kuò)散:傳統(tǒng)電信網(wǎng)不負(fù)責(zé)信息內(nèi)容是否違法。隨著新業(yè)務(wù)的開展,NGN必須關(guān)注有害信息通過網(wǎng)絡(luò)擴(kuò)散傳播。2.2 網(wǎng)絡(luò)與信息安全分層
通信網(wǎng)絡(luò)安全應(yīng)當(dāng)分層研究。根據(jù)通信系統(tǒng)特點(diǎn),通信網(wǎng)絡(luò)和信息安全研究可以分成網(wǎng)絡(luò)自身安全、業(yè)務(wù)提供安全、信息傳遞安全以及有害信息控制四個層面研究。
(1)網(wǎng)絡(luò)自身安全
網(wǎng)絡(luò)自身安全包括網(wǎng)絡(luò)可靠性與生存性。網(wǎng)絡(luò)可靠性與生存性依靠環(huán)境安全、物理安全、節(jié)點(diǎn)安全、鏈路安全、拓?fù)浒踩⑾到y(tǒng)安全等方面來保障。這里承載與業(yè)務(wù)網(wǎng)是擁有自己節(jié)點(diǎn)、鏈路、拓?fù)浜涂刂频木W(wǎng)絡(luò),例如傳輸網(wǎng)、互聯(lián)網(wǎng)、ATM網(wǎng)、幀中繼網(wǎng)、DDN網(wǎng)、x.25網(wǎng)、電話網(wǎng)、移動通信網(wǎng)、支撐網(wǎng)等電信網(wǎng)絡(luò)。
網(wǎng)絡(luò)自身安全應(yīng)在控制、管理和數(shù)據(jù)層面保障。在控制層面,應(yīng)在控制信息訪問控制、控制信息驗(yàn)證、控制信息保密、控制信息通信安全和控制信息完整性方面保障安全。在管理層面,應(yīng)在管理訪問控制、管理信息驗(yàn)證、管理信息不可抵賴、管理信息保密性、管理信息通信安全、管理信息完整性方面保障安全。在數(shù)據(jù)平面,應(yīng)在資源可用性方面保障安全。
(2)業(yè)務(wù)提供安全
網(wǎng)絡(luò)服務(wù)安全包括服務(wù)可用性與服務(wù)可控性。服務(wù)可控性依靠服務(wù)接入安
通信網(wǎng)的安全與保密課程綜述
全、服務(wù)防否認(rèn)、服務(wù)防攻擊等方面來保障。服務(wù)可用性與承載、業(yè)務(wù)網(wǎng)絡(luò)可靠性以及維護(hù)能力等相關(guān)。服務(wù)可以是網(wǎng)絡(luò)提供的DDN專線、ATM專線、話音業(yè)務(wù)、VPN業(yè)務(wù)、Internet業(yè)務(wù)等。
業(yè)務(wù)提供安全應(yīng)在控制層面和管理層面保障。在控制層面,應(yīng)在控制信息訪問控制、控制信息驗(yàn)證、控制信息不可抵賴、控制信息保密、控制信息通信安全、控制信息完整性和控制信息隱私性方面保障安全。在管理層面應(yīng)在管理訪問控制、管理信息驗(yàn)證、管理信息不可抵賴、管理信息保密性、管理信息通信安全、管理信息完整性方面保障安全。
(3)信息傳遞安全
信息傳遞安全包括信息完整性、機(jī)密性和不可否認(rèn)性。信息完整性可以依靠報(bào)文鑒別機(jī)制例如哈希算法等來保障;信息機(jī)密性可以依靠加密機(jī)制以及密鑰分發(fā)等來保障;信息不可否認(rèn)性可以依靠數(shù)字簽名等技術(shù)保障。
(4)有害信息控制
有害信息控制主要是指傳遞的信息不包含中華人民共和國電信條例第五十七條所規(guī)定內(nèi)容。第五十七條規(guī)定不得利用電信網(wǎng)制作、復(fù)制、發(fā)布、傳播含有違反國家憲法、危害國家安全,泄露國家機(jī)密,顛覆國家政權(quán),破壞國家統(tǒng)一、損害國家榮譽(yù)和利益、煽動民族仇恨,民族歧視,破壞滿足團(tuán)結(jié)等內(nèi)容。
有害信息還包括當(dāng)前突出的一些問題例如垃圾郵件、垃圾短信、BBS不良信息、病毒等。有害信息控制是指網(wǎng)絡(luò)應(yīng)采用一定技術(shù)和管理手段防止有害信息在網(wǎng)絡(luò)上泛濫和擴(kuò)散。
2.3 有線網(wǎng)絡(luò)中與安全相關(guān)的技術(shù)發(fā)展趨勢
終端趨向智能化:當(dāng)前技術(shù)條件下,網(wǎng)絡(luò)已經(jīng)能承載多種業(yè)務(wù)。每個業(yè)務(wù)建設(shè)一張新網(wǎng)的模式已不再適合。為在一張網(wǎng)絡(luò)上開展多種業(yè)務(wù),必須將部分網(wǎng)絡(luò)的智能轉(zhuǎn)移到終端上。隨著智能向終端的轉(zhuǎn)移,可以預(yù)期會出現(xiàn)很多過去公共電信基礎(chǔ)設(shè)施上沒有出現(xiàn)過的安全問題。因此未來終端智能化是不可避免的,必須將智能在網(wǎng)絡(luò)和終端合理分配才能有效保障公共電信基礎(chǔ)設(shè)施安全。
業(yè)務(wù)趨向多樣化:當(dāng)前公共電信基礎(chǔ)設(shè)施提供的業(yè)務(wù)比較單一,除了點(diǎn)到點(diǎn)的傳輸外就是電話業(yè)務(wù)。隨著技術(shù)和市場的進(jìn)一步發(fā)展,增值業(yè)務(wù)已成為運(yùn)營中重要的內(nèi)容。公共電信基礎(chǔ)設(shè)施將不可避免地提供多種業(yè)務(wù),滿足各種個性化的需求。當(dāng)然增值業(yè)務(wù)可以由公共電信基礎(chǔ)設(shè)施運(yùn)用商直接提供,也可以由內(nèi)容提供商、應(yīng)用提供商單獨(dú)提供。
接入趨向無線:移動通信的出現(xiàn)已經(jīng)極大地改變的生活。隨著802.11的廣泛使用,桌面局域網(wǎng)技術(shù)有了新的重要選擇。未來能進(jìn)行短距離(10米內(nèi))特別連接的無線個人域網(wǎng)(WPAN)設(shè)備會有很大的發(fā)展。3G技術(shù)可以預(yù)期。農(nóng)村和偏僻地區(qū)會有低成本無線接入設(shè)備。
通信網(wǎng)的安全與保密課程綜述
計(jì)算能力不斷增強(qiáng):個人計(jì)算機(jī)系統(tǒng)的計(jì)算能力不斷增強(qiáng)。原有安全的加密算法逐漸變得不安全。隨著終端計(jì)算能力的不斷增加,為終端智能化提供了技術(shù)可能性。按照莫爾定律,可以預(yù)見計(jì)算能力還會不斷增加。計(jì)算能力不斷增加,伴隨體積進(jìn)一步減小仍然是不可避免的趨勢。
網(wǎng)絡(luò)規(guī)模繼續(xù)擴(kuò)張:隨著技術(shù)的發(fā)展,電信網(wǎng)絡(luò)規(guī)模越來越大。隨著社會的進(jìn)步,通信需求也會進(jìn)一步增長,可以預(yù)期的是網(wǎng)絡(luò)規(guī)模會進(jìn)一步增長。在一個規(guī)??涨暗拇缶W(wǎng)上可能會出現(xiàn)各種意想不到的問題。網(wǎng)絡(luò)復(fù)雜性也會隨著網(wǎng)絡(luò)規(guī)模的增長而增加。在當(dāng)前網(wǎng)絡(luò)上的運(yùn)營經(jīng)驗(yàn)并不能完全照搬到未來網(wǎng)絡(luò)上。因此在“十一五”期間網(wǎng)絡(luò)規(guī)模的增長會影響公共電信基礎(chǔ)設(shè)施的安全。
新的通信技術(shù)不斷出現(xiàn):技術(shù)的發(fā)展決定隨著技術(shù)的進(jìn)步,新的通信技術(shù)和手段會不斷涌現(xiàn)。
新的網(wǎng)絡(luò)安全威脅不斷出現(xiàn):隨著新技術(shù)、新業(yè)務(wù)、新運(yùn)營方式的不斷涌現(xiàn),新的網(wǎng)絡(luò)威脅會不斷出現(xiàn)。公共電信基礎(chǔ)設(shè)施會受到越來越多,各種各樣新的安全威脅。隨著互聯(lián)網(wǎng)成為電信網(wǎng)絡(luò),互聯(lián)網(wǎng)上的安全威脅越來越影響通信。垃圾郵件當(dāng)前已成為全世界關(guān)注的問題。因此在“十一五”期間安全威脅的不斷涌現(xiàn)將不可避免。
公共電信基礎(chǔ)設(shè)施逐漸重視服務(wù)提供安全和內(nèi)容安全:最初公共電信基礎(chǔ)設(shè)施主要提供專線業(yè)務(wù)以及話音業(yè)務(wù),上述網(wǎng)絡(luò)與業(yè)務(wù)完全不能分離。在業(yè)務(wù)與網(wǎng)絡(luò)合一情況下,只要網(wǎng)絡(luò)自身是安全的就能正常提供服務(wù)。此外最初公共電信基礎(chǔ)設(shè)施不關(guān)注傳輸?shù)膬?nèi)容,只作一定的服務(wù)質(zhì)量保障。因此最初公共電信基礎(chǔ)設(shè)施主要關(guān)注網(wǎng)絡(luò)自身安全。在越來越注重隱私的現(xiàn)實(shí)環(huán)境中必須關(guān)注內(nèi)容傳輸?shù)乃矫苄?。因此公共電信基礎(chǔ)設(shè)施安全將從只關(guān)注網(wǎng)絡(luò)自身安全轉(zhuǎn)變?yōu)榫W(wǎng)絡(luò)自身安全、服務(wù)提供安全與內(nèi)容安全、傳輸安全并重。2.
4、有線網(wǎng)絡(luò)安全標(biāo)準(zhǔn)進(jìn)展
有線網(wǎng)絡(luò)信息安全工作組是一個年輕的標(biāo)準(zhǔn)化組織,目前只有一個標(biāo)準(zhǔn)達(dá)到發(fā)布階段,2個標(biāo)準(zhǔn)達(dá)到報(bào)批稿階段,絕大部分文稿處于起草階段。
當(dāng)前網(wǎng)絡(luò)安全比較關(guān)注設(shè)備安全,大部分項(xiàng)目都是設(shè)備安全技術(shù)要求以及設(shè)備安全測試方法。這些設(shè)備方面的技術(shù)要求和測試方法都將與入網(wǎng)管制配套。
當(dāng)前網(wǎng)絡(luò)層安全研究較少,主要是框架研究,包括感知IP網(wǎng)絡(luò)安全框架與電信級IP承載網(wǎng)安全框架。
當(dāng)前業(yè)務(wù)網(wǎng)安全主要集中在VoIP業(yè)務(wù)方面,主要是軟交換和H.323方面的安全。包括安全框架、管理運(yùn)維等。其他業(yè)務(wù)相關(guān)的安全還主要在各個業(yè)務(wù)的總體技術(shù)要求中考慮。
3、移動通信網(wǎng)絡(luò) 3.1 3G安全威脅
通信網(wǎng)的安全與保密課程綜述
3G系統(tǒng)的安全威脅大致可以分為如下幾類:
(1)對敏感數(shù)據(jù)的非法獲取,對系統(tǒng)信息的保密性進(jìn)行攻擊,主要包括: A、竊聽:攻擊者對通信鏈路進(jìn)行非法竊聽,獲取消息;
B、偽裝:攻擊者偽裝合法身份,誘使用戶或網(wǎng)絡(luò)相信其身份合法,從而竊取系統(tǒng)信息;
C、業(yè)務(wù)分析:攻擊者對鏈路中信息的時間、速率、長度、源及目的等信息進(jìn)行分析,從而判斷用戶位置或了解正在進(jìn)行的重要的商業(yè)交易;
D、瀏覽:攻擊者對敏感信息的存儲位置進(jìn)行搜索; E、泄露:攻擊者利用合法接入進(jìn)程獲取敏感信息; F、試探:攻擊者通過向系統(tǒng)發(fā)送信號來觀察系統(tǒng)反應(yīng)。
(2)對敏感數(shù)據(jù)的非法操作,對信息的完整性進(jìn)行攻擊,主要包括對信息進(jìn)行操作:攻擊者故意地對信息進(jìn)行篡改、插入、重放或刪除。
(3)對網(wǎng)絡(luò)服務(wù)的干擾或?yàn)E用,從而導(dǎo)致系統(tǒng)拒絕服務(wù)或?qū)е孪到y(tǒng)服務(wù)質(zhì)量的降低,主要包括:
A、干擾:攻擊者通過阻塞用戶業(yè)務(wù)、信令或控制數(shù)據(jù)使合法用戶無法使用網(wǎng)絡(luò)資源;
B、資源耗盡:用戶或服務(wù)網(wǎng)絡(luò)利用其特權(quán)非法獲取非授權(quán)信息;
C、誤用權(quán)限:用戶或服務(wù)網(wǎng)絡(luò)可以利用它們的權(quán)限來越權(quán)獲得業(yè)務(wù)或信息; D、服務(wù)濫用:攻擊者通過濫用某些特定的系統(tǒng)服務(wù),從而獲取好處,或者導(dǎo)致系統(tǒng)崩潰。
E、拒絕:用戶或網(wǎng)絡(luò)拒絕發(fā)出響應(yīng)。
(4)否認(rèn),主要指用戶或網(wǎng)絡(luò)否認(rèn)曾經(jīng)發(fā)生的動作。(5)對服務(wù)的非法訪問,主要包括:
A、攻擊者偽造成網(wǎng)絡(luò)和用戶實(shí)體,對系統(tǒng)服務(wù)進(jìn)行非法訪問; B、用戶或網(wǎng)絡(luò)通過濫用訪問權(quán)利非法獲取未授權(quán)服務(wù)。3.2 3G的安全策略1、3G安全體系結(jié)構(gòu)
3G系統(tǒng)的安全體系結(jié)構(gòu)中共定義了5組安全特性,如圖1所示,每一組安全特性針對特定的威脅,并完成特定的安全目標(biāo)。(1)網(wǎng)絡(luò)接入安全
定義了為用戶提供安全接入3G服務(wù)的安全特性,特別強(qiáng)調(diào)防止無線接入鏈路的攻擊。包括: 用戶標(biāo)識的保密性;實(shí)體認(rèn)證;加密;數(shù)據(jù)完整性。(2)網(wǎng)絡(luò)域安全
定義了在營運(yùn)商結(jié)點(diǎn)間安全傳輸數(shù)據(jù)的安全特性,保護(hù)對有線網(wǎng)絡(luò)的攻擊。網(wǎng)絡(luò)域安全分為3個層次:
通信網(wǎng)的安全與保密課程綜述
第一層(密鑰建立):密鑰管理中心產(chǎn)生并存儲非對稱密鑰對,保存其他網(wǎng)絡(luò)的公開密鑰,產(chǎn)生、存儲并分配用于加密信息的對稱會話密鑰,接收并分配來自其他網(wǎng)絡(luò)的用于加密信息的對稱會話密鑰;
第二層(密鑰分配):為網(wǎng)絡(luò)中的結(jié)點(diǎn)分配會話密鑰;
第三層(安全通信):使用對稱密鑰實(shí)現(xiàn)數(shù)據(jù)加密、數(shù)據(jù)源認(rèn)證、數(shù)據(jù)完整性保護(hù)。
(3)用戶域安全
定義了安全接入移動站的安全特性。用戶域安全包含用戶到USIM的認(rèn)證;USIM到終端的連接兩個方面。
(4)應(yīng)用程序域安全
定義了用戶應(yīng)用程序與營運(yùn)商應(yīng)用程序安全交換數(shù)據(jù)的安全特性。USIM應(yīng)用程序?yàn)椴僮鲉T或第三方營運(yùn)商提供了創(chuàng)建駐留應(yīng)用程序的能力,這就需要確保通過網(wǎng)絡(luò)向USIM應(yīng)用程序傳輸信息的安全性。其安全級別可由網(wǎng)絡(luò)操作員或應(yīng)用程序提供商根據(jù)需要選擇。
(5)安全的可見度與可配置性
定義了用戶能夠得知操作中是否安全,以及對安全程度自行配置的安全特性。
2、認(rèn)證與密鑰協(xié)商(AKA)機(jī)制
3、數(shù)據(jù)加密與完整性保護(hù)
結(jié)論:在社會不斷進(jìn)步,技術(shù)不斷革新的現(xiàn)代社會,通信技術(shù)和網(wǎng)絡(luò)的不斷強(qiáng)大使得我們對于網(wǎng)絡(luò)安全與保密有了更高的關(guān)注。學(xué)完這門課,通信保密與安全的觀念也更加深刻的貫穿于心中。而這個觀念在軍事、企業(yè)、銀行等重要部門中尤為重要,在一些敏感的部分和掌握重要資料的部門都應(yīng)該強(qiáng)化這一思想。雖然當(dāng)前的一些相關(guān)技術(shù)能保證在運(yùn)行中一些重要資料的安全,但是潛在的威脅還是不容忽視,應(yīng)定期進(jìn)行系統(tǒng)的檢查,排除可能的漏洞。參考文獻(xiàn):
【l】張?jiān)伱罚?jì)算機(jī)通信網(wǎng)絡(luò)安全概速啊.中國科技信息,2006. 【2】楊華.網(wǎng)絡(luò)安全技術(shù)的研宄與應(yīng)用叨.計(jì)算機(jī)與網(wǎng)絡(luò),2008. 【3】馮苗苗.網(wǎng)絡(luò)安全技術(shù)的探討忉-科技信息,2008. 【4】4羅綿輝,郭鑫.通信網(wǎng)絡(luò)安全的分層及關(guān)鍵技術(shù),2007.【5】周偉勛.通信網(wǎng)絡(luò)安全維護(hù)傭.中國新技術(shù)新產(chǎn)品,2009.
第五篇:信息通信網(wǎng)邊界接入管理制度
遵義市公安局信息通信網(wǎng)邊界接入管理
制度
第一條為切實(shí)加強(qiáng)遵義市公安網(wǎng)絡(luò)和信息系統(tǒng)安全管理工作,做到責(zé)任明確,落實(shí)到人,確保安全,特制定規(guī)定。
第二條公安網(wǎng)絡(luò)設(shè)備、公安網(wǎng)計(jì)算機(jī)及業(yè)務(wù)系統(tǒng)使用管理遵循統(tǒng)一管理、明確職責(zé)、嚴(yán)格控制、統(tǒng)一規(guī)范和“誰主管,誰負(fù)責(zé)”“誰使用,誰負(fù)責(zé)"的原則。
第三條嚴(yán)格執(zhí)行《貴州省公安網(wǎng)絡(luò)和信息安全管理規(guī)定》、《貴州省公安民警網(wǎng)上行為管理規(guī)定(試行)》、《公安機(jī)關(guān)人民警察使用公安信息網(wǎng)違規(guī)行為行政處分暫行規(guī)定》、《貴州省公安機(jī)關(guān)非警務(wù)人員使用公信息網(wǎng)暫行規(guī)定》、《遵義市公安信息通信網(wǎng)邊界接入暫行管理規(guī)定》等相關(guān)規(guī)定。
第四條市、縣公安信息通信部門是本地公安網(wǎng)絡(luò)和信息安全的主管部門。主要職責(zé):
(一)負(fù)責(zé)公安信息網(wǎng)邊界接入的安全管理、巡查監(jiān)控和監(jiān)督檢查工作。
(二)定期組織檢查公安信息網(wǎng)邊界接入的安全管理、安全運(yùn)行以及安全技術(shù)措施落實(shí)情況。
(三)參加保密部門等單位組織的安全檢查工作,對檢查中發(fā)現(xiàn)問題的,應(yīng)提出改進(jìn)意見,并作詳細(xì)記錄存檔備查。
第五條公安信息網(wǎng)邊界接入單位是公安網(wǎng)絡(luò)和信息安全管理的責(zé)任單位。單位主要領(lǐng)導(dǎo)、網(wǎng)絡(luò)和信息安全管理員負(fù)有指導(dǎo)、監(jiān)督、管理本單位、本部門工作人員規(guī)范安全使用公安信息網(wǎng)的責(zé)任和義務(wù)。各級公安機(jī)關(guān)主要負(fù)責(zé)人為本單位公安網(wǎng)絡(luò)和信息安全管理工作的第一責(zé)任人、使用人為直接責(zé)任人。主要履行以下職責(zé):
(一)建立網(wǎng)絡(luò)和信息安全保護(hù)管理制度,落實(shí)安全管理人員及管理職責(zé)。
(二)負(fù)責(zé)對本單位民警、使用公安信息網(wǎng)協(xié)警和工勤人員開展經(jīng)常性的安全保密培訓(xùn)和教育活動。對新入警、新入伍以及接觸公安信息網(wǎng)的新聘人員必須進(jìn)行相關(guān)保密安全教育。
(三)配合各級公安機(jī)關(guān)信息通信部門做好公安網(wǎng)絡(luò)和信息安全監(jiān)督、檢查工作。
第六條公安信息網(wǎng)邊界入點(diǎn)安全管理員由接入點(diǎn)單位明確一名民警擔(dān)任、承擔(dān)以下安全責(zé)任:
(一)承擔(dān)本網(wǎng)絡(luò)接入點(diǎn)“一機(jī)兩用”的管理責(zé)任。
(二)承擔(dān)本網(wǎng)絡(luò)接入點(diǎn)的網(wǎng)絡(luò)設(shè)備接入、“一機(jī)兩用”注冊、業(yè)務(wù)應(yīng)用系統(tǒng)人員權(quán)限變更、業(yè)務(wù)應(yīng)用系統(tǒng)數(shù)據(jù)安全等方面的安全管理和監(jiān)督責(zé)任。
(三)承擔(dān)本網(wǎng)絡(luò)接入點(diǎn)警務(wù)人員和非警務(wù)人員使用公安網(wǎng)的監(jiān)督管理責(zé)任。
(四)落實(shí)本網(wǎng)絡(luò)接入點(diǎn)防盜、防雷、防火、防潮等安全措施,發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備被盜、被雷擊等安全事故立即向本地信息通信部門報(bào)告。第七條使用公安網(wǎng)絡(luò)警務(wù)人員(民警)承擔(dān)以下安全責(zé)任:
(一)承擔(dān)“一機(jī)兩用”的直接責(zé)任。計(jì)算機(jī)系統(tǒng)出現(xiàn)故障時,按照規(guī)定逐級申報(bào),嚴(yán)禁非指定人員進(jìn)行處理。
(二)按業(yè)務(wù)授權(quán)使用業(yè)務(wù)應(yīng)用系統(tǒng),對授予自己的用戶權(quán)限按照規(guī)定定期更換密碼,做好保密工作。
(三)對自己分管的非警務(wù)人員使用公安網(wǎng)絡(luò)行為擔(dān)負(fù)監(jiān)督管理責(zé)任。按照規(guī)定做好“一機(jī)兩用”注冊、防病毒、更新系統(tǒng)補(bǔ)丁、應(yīng)用系統(tǒng)客戶端升級等工作。分管的非警務(wù)人員使用的計(jì)算機(jī)“一機(jī)兩用”注冊為民警本人信息。
第八條外放業(yè)務(wù)接入點(diǎn)授權(quán)單位的安全責(zé)任人由協(xié)助單位的法人擔(dān)任,承擔(dān)以下安全責(zé)任:
(一)協(xié)助網(wǎng)絡(luò)接入點(diǎn)安全管理員和民警做好“一機(jī)兩用”監(jiān)督和管理。
(二)協(xié)助網(wǎng)絡(luò)接入點(diǎn)安全管理員做好接入點(diǎn)的網(wǎng)絡(luò)安全監(jiān)督和管理。
(三)授權(quán)單位的非警務(wù)人員發(fā)生變更時,經(jīng)網(wǎng)絡(luò)接入點(diǎn)安全管理員同意,按照規(guī)定上報(bào)本地信息部門后辦理變更。
(四)協(xié)助本網(wǎng)絡(luò)接入點(diǎn)安全管理員做好防盜、防雷、防火。防潮等措施,確保網(wǎng)絡(luò)設(shè)備安全。
第九條使用公安網(wǎng)絡(luò)的非警務(wù)人員承擔(dān)以下安全責(zé)任:
(一)接受民警監(jiān)督管理,按照規(guī)定使用公安網(wǎng)絡(luò)。
(二)遵守保密規(guī)定,不得使用非授權(quán)公安業(yè)務(wù)系統(tǒng)。
(三)做好分配給自己的業(yè)務(wù)系統(tǒng)用戶的保密工作,定期更換密碼。
(四)按照規(guī)定做好防病毒、更新系統(tǒng)補(bǔ)丁、應(yīng)用系統(tǒng)客戶端升級等工作。第十條發(fā)生網(wǎng)絡(luò)安全責(zé)任事故的,按照相關(guān)規(guī)定給予部門網(wǎng)絡(luò)安全責(zé)任人、網(wǎng)絡(luò)接入點(diǎn)安全管理員、責(zé)任民警予以處分;非警務(wù)人員違反規(guī)定發(fā)生安全責(zé)任事故的,停止使用公安網(wǎng)絡(luò);協(xié)作單位違規(guī)使用公安網(wǎng)絡(luò)的,斷網(wǎng)進(jìn)行整改,情節(jié)嚴(yán)重,取消辦理業(yè)務(wù)資格,取消公安網(wǎng)絡(luò)接入。泄露公安工作中國家秘密的根據(jù)情節(jié)輕重,由保密部門依據(jù)國家《保密法》有關(guān)條款作出責(zé)任認(rèn)定,建議有關(guān)部門給予責(zé)任人行政或黨紀(jì)處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第十一條凡因工作需要建立公安對外業(yè)務(wù)應(yīng)用的,其業(yè)務(wù)主管部門應(yīng)填寫《公安信息通信網(wǎng)應(yīng)用接入申請表》向同級公安機(jī)關(guān)信息通信部門申報(bào),并提交對外業(yè)務(wù)應(yīng)用報(bào)審材料(主要包括:應(yīng)用接入說明,如建設(shè)目的、主要類型、對象范圍、接入方式及業(yè)務(wù)內(nèi)容等;技術(shù)方案或設(shè)計(jì)規(guī)劃;其他報(bào)審材料),逐級上報(bào)至市局科技信息通信處審核后報(bào)分管局領(lǐng)導(dǎo)審批。
第十二條對個業(yè)務(wù)應(yīng)用在已審批范圍以外需要新增或變更的,以及需要臨時接入公安信息網(wǎng)的,應(yīng)向同級公安機(jī)關(guān)信息通信部門申報(bào),并逐級上報(bào)到遵義市公安局科技信息通信處備案。
第十三條經(jīng)審批的對外業(yè)務(wù)應(yīng)用停用時,其業(yè)務(wù)主管部門應(yīng)提出申請,由遵義市公安局科技信息通信處負(fù)責(zé)注銷。
第十四條遵義市公安局科技信息通信處應(yīng)對經(jīng)本部門審核通過的各類對外業(yè)務(wù)應(yīng)用進(jìn)行定期或不定期的監(jiān)督、檢查,確保其在審批范圍內(nèi)合理、有序使用。
第十五條公安網(wǎng)絡(luò)邊界接入點(diǎn)單位必須與公安信息網(wǎng)管理部門簽訂責(zé)任書,一式三份,由本人、責(zé)任單位與管理部門分別存放。第十六條公安網(wǎng)絡(luò)邊界接入點(diǎn)的使用員(包括警務(wù)人員和非警務(wù)人員)發(fā)生變化的,需重新簽訂責(zé)任書。
第十七條本規(guī)定由遵義市公安局科技信息通信處負(fù)責(zé)解釋,自下發(fā)之日起施行。