主頁(http://www.by236.com):你家的“專網(wǎng)”,安全嗎? 與被市場熱捧的公網(wǎng)通信4G概念相比,專網(wǎng)通信可謂深藏不露,不怎么引人關(guān)注。但是專網(wǎng)通信由于其不可替代性,已經(jīng)在非常多的領(lǐng)域被應用。 不知道什么是專網(wǎng)通信?專網(wǎng)通信,簡單地說,是指在一些行業(yè)、部門或單位內(nèi)部,為滿足其進行組織管理、安全生產(chǎn)、調(diào)度指揮等需要所建設(shè)的通信網(wǎng)路。但是不管是專網(wǎng)還是公網(wǎng),都會存在一定的安全隱患。我們先看一看各類電信網(wǎng)絡(luò)的常見問題。 1、廣電網(wǎng)的典型網(wǎng)絡(luò)安全問題是電視插槽問題,很多人都是此類問題的受害者。 2、PSTN(公共交換電話網(wǎng)絡(luò),即我們?nèi)粘I钪谐S玫碾娫捑W(wǎng))和移動通信網(wǎng)的典型網(wǎng)絡(luò)安全問題:電話騷擾;垃圾短信推銷內(nèi)容的電話。這幾種情況幾乎人人都遇到過。 3、互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全問題:數(shù)據(jù)包目的地地址容易被發(fā)現(xiàn);IP源地址很容易修改偽造;修改路由器信息可以改變網(wǎng)絡(luò)傳輸路徑;垃圾郵件;黑客可以截取含有管理控制功能的數(shù)據(jù)包,對通信網(wǎng)的支撐網(wǎng)進行攻擊;由于TCP/IP網(wǎng)絡(luò)低層的安全性缺陷導致應用層存在漏洞,如釣魚網(wǎng)站、DDoS攻擊、各種木馬程序等。 4、無線網(wǎng)絡(luò)的典型安全問題:黑客截取電波信號并解調(diào)數(shù)據(jù);干擾阻斷通信形成拒絕服務攻擊;黑客向基站插入命令修改控制器信息,或者發(fā)送大量連接請求,造成網(wǎng)絡(luò)擁塞;服務器標示符(SSID)的安全問題,本來SSID是無線接入點用于表示本地無線子網(wǎng)的標志,而黑客獲得的SSID就能夠?qū)W(wǎng)絡(luò)實施攻擊。 安全的專網(wǎng)系統(tǒng)是什么樣子的? 從網(wǎng)絡(luò)運行安全、信息安全和安全保密管理等方面綜合考慮,應該依照等級化保護進行安全防護體系的設(shè)計與實現(xiàn),以保證涉密網(wǎng)中傳輸數(shù)據(jù)信息的安全性、完整性,從而實現(xiàn)事前防護,事中安全檢測,事后審計取證于一體的安全防護體系。 一、從網(wǎng)絡(luò)安全角度考慮系統(tǒng)應具備的功能: ①與其他網(wǎng)絡(luò)實施物理隔離,不同部門之間應根據(jù)需要實施邏輯隔離措施,對用戶進行訪問控制; ②具有網(wǎng)絡(luò)防病毒措施,能通過網(wǎng)絡(luò)實時更新病毒庫; ③具有網(wǎng)上事件審計記錄能力;具有對違規(guī)事件進行監(jiān)視、報警和控制處理的措施; ④向控制區(qū)域外傳輸信息應具有網(wǎng)絡(luò)加密措施防止信息的非法竊取和篡改; ⑤全網(wǎng)建立統(tǒng)一的身份認證體系; ⑥設(shè)立網(wǎng)絡(luò)安全管理中心,能夠?qū)W(wǎng)絡(luò)的安全設(shè)備等資源進行管理,對用戶違規(guī)行為進行監(jiān)控。 二、從用戶安全角度考慮要求應具備的功能: ①涉密網(wǎng)用戶采用專用部件認證; ②用戶計算機應安裝防病毒軟件并及時升級; ③用戶計算機的操作系統(tǒng)應及時安裝補丁程序; ④用戶計算機應關(guān)閉不需要的系統(tǒng)服務; ⑤用戶應有互不相同的用戶名和操作口令,保證身份唯一性; ⑥涉密網(wǎng)計算機禁止安裝無關(guān)應用軟件。 三、從應用安全角度考慮要求應具備的功能: ①應用系統(tǒng)軟件應及時安裝補丁程序; ②涉密信息的應用系統(tǒng)應具有對用戶進行身份認證、對信息進行深度授權(quán)訪問控制功能; ③公共信息服務器與涉密信息服務器分設(shè),只提供專用服務; ④業(yè)務處理等應用系統(tǒng)應具有簽名驗證、密級標識等功能。 (中國集群通信網(wǎng) | 責任編輯:李俊勇) |



