陳凱
(遼河油田通信公司物資采購管理中心,遼寧 盤錦 124010)
隨著計算機科學(xué)的飛速發(fā)展,計算機技術(shù)在國民經(jīng)濟各個領(lǐng)域和部門都得到廣泛的使用,極大的改變了傳統(tǒng)的生產(chǎn)方式。以計算機為核心的計算機網(wǎng)絡(luò)的建立和不斷的發(fā)展,已經(jīng)逐漸和通信系統(tǒng)相融合,極大的促進了通信行業(yè)的發(fā)展,使其進入了一個嶄新的時代,當前計算機已經(jīng)成為通信系統(tǒng)中不可缺少的一個重要組成部分。文章對計算機網(wǎng)絡(luò)和通信系統(tǒng)相結(jié)合的發(fā)展前景進行了展望,并對這個過程中存在的風(fēng)險進行了科學(xué)的分析,并有針對性的提出了防范措施。
隨著以計算機科學(xué)為核心的網(wǎng)絡(luò)技術(shù)的不斷的發(fā)展,其作用已經(jīng)滲透到國民經(jīng)濟的各個領(lǐng)域和部門,給傳統(tǒng)的生產(chǎn)帶來劃時代的變革。隨著計算機技術(shù)和通信技術(shù)的結(jié)合,從而產(chǎn)生了計算機通信網(wǎng)絡(luò),它的誕生,給人類的通訊方式帶來了巨大的變革。計算機通信網(wǎng)絡(luò)通過通信鏈路,將世界各地的單獨的計算機聯(lián)系起來,通過專門的一些軟件和硬件系統(tǒng)實現(xiàn)任意計算機之間的通信,并且可以在網(wǎng)絡(luò)上方便的進行資源的共享。早期的計算機通信網(wǎng)絡(luò)僅僅局限在某個單位的局域網(wǎng)之內(nèi),承擔(dān)著數(shù)據(jù)以及文件傳輸?shù)娜蝿?wù),而隨著通信技術(shù)的進步,現(xiàn)在的計算機通信網(wǎng)絡(luò)已經(jīng)打破了狹隘的地域限制,在整個世界的范圍之內(nèi)廣泛的進行互連,方便人們在整個世界的范圍之內(nèi)廣泛的進行數(shù)據(jù)傳輸、文件收發(fā),同時可以進行實時的聲音和視頻的傳輸,具有十分廣闊的發(fā)展空間,推動人類進入信息時代。計算機通信網(wǎng)絡(luò)的行程給人類社會的發(fā)展帶來革命性的變革和廣闊的發(fā)展前景,主要表現(xiàn)在以下幾個方面:
第一,作為數(shù)據(jù)主要處理設(shè)備的計算機和交換傳輸設(shè)備等數(shù)據(jù)通信設(shè)備之間的界限逐漸的模糊,這兩者之間已經(jīng)沒有明顯的區(qū)別。第二,這使得數(shù)據(jù)、語音乃至視頻通信之間從本質(zhì)上來說,已經(jīng)沒有根本性的區(qū)別。第三,局域網(wǎng)和遠距離網(wǎng)絡(luò)之間的差異也在不斷的縮小,已經(jīng)逐漸被互聯(lián)網(wǎng)所取代。
從上面這些發(fā)展趨勢可以看出來。計算機產(chǎn)業(yè)和通信產(chǎn)業(yè)之間的界限在不斷的模糊,而這無論是在功能上還是生產(chǎn)的過程都在逐步的趨向融合,這使得系統(tǒng)的集成性和擴展性不斷的提升,將計算機數(shù)據(jù)處理功能和數(shù)據(jù)傳輸?shù)墓δ苋诤显谝粋€系統(tǒng)之中,使其同時具有所有的功能,并且通過擴展接口可以方便的實現(xiàn)新功能的升級和擴展。這使得計算機技術(shù)和通信技術(shù)逐漸的朝著能夠承擔(dān)通信和數(shù)據(jù)處理的綜合性通信網(wǎng)絡(luò)的方向發(fā)展,同時還形成了相應(yīng)的技術(shù)標準,這樣整個世界范圍的各種信息資源就可以在整個網(wǎng)絡(luò)的范圍內(nèi)方便的進行傳輸和共享。
計算機網(wǎng)絡(luò)通信系統(tǒng)的開放性和交互性在方便資源功效和信息傳遞的過程當中也加大了其產(chǎn)生安全風(fēng)險的可能性。隨著計算機通信網(wǎng)絡(luò)誕生的那一天起,各種威脅和攻擊開始應(yīng)運而生。在計算機通信網(wǎng)絡(luò)中,極大的方便了人們進行信息的傳輸,這一方面促進了信息的交換和資源的共享,有利于社會的發(fā)展和進步,但是因特網(wǎng)組網(wǎng)技術(shù)的開放互連性給人類帶來信息資源充分共享潛在能力的同時,也為外部世界非授權(quán)進入你的信息系統(tǒng)、非授權(quán)獲取、竊取你的信息資源提供了同等的機會,計算機網(wǎng)絡(luò)通信系統(tǒng)的安全隱患主要來源于:
信息系統(tǒng)硬件組件的安全隱患多來源于設(shè)計,這些問題主要表現(xiàn)為物理安全方面的問題。由于這種問題是固有的,一般除在管理上強化人工彌補措施外,采用軟件程序的方法見效不大。因此在自制硬件和選購硬件時應(yīng)盡可能減少或消除這類安全隱患。
軟件組件的安全隱患來源于設(shè)計和軟件工程中的問題。軟件設(shè)計中的疏忽可能留下安全漏洞。軟件設(shè)計中不必要的功能冗余以及軟件過長過大,不可避免地存在安全脆弱性。軟件設(shè)計不按信息系統(tǒng)安全等級要求進行模塊化設(shè)計,導(dǎo)致軟件的安全等級不能達到應(yīng)有的安全級別。軟件工程實現(xiàn)中造成的軟件系統(tǒng)內(nèi)部邏輯混亂,導(dǎo)致垃圾軟件,這種軟件從安全角度看是絕對不可用的。
軟件組件可分為操作平臺軟件、應(yīng)用平臺軟件和應(yīng)用業(yè)務(wù)軟件。這三類軟件以層次結(jié)構(gòu)構(gòu)成軟件組件體系。操作平臺軟件處于基礎(chǔ)層,它維系著系統(tǒng)組件運行的平臺,操作平臺軟件的任何風(fēng)險都可能直接危及或被轉(zhuǎn)移到或延伸到應(yīng)用平臺軟件。對信息系統(tǒng)安全所需的操作平臺軟件的安全等級要求,不得低于系統(tǒng)安全等級要求,特別是信息系統(tǒng)的安全服務(wù)組件的操作系統(tǒng)安全等級必須至少高于系統(tǒng)安全一個等級,因此強烈建議安全服務(wù)組件的操作系統(tǒng)不得直接采用商業(yè)級和普遍實用的操作系統(tǒng)。應(yīng)用平臺軟件處于中間層次,它是在操作平臺支撐下運行的支持和管理應(yīng)用業(yè)務(wù)的軟件。一方面應(yīng)用平臺軟件可能受到來自操作平臺軟件風(fēng)險的影響,另一方面,應(yīng)用平臺軟件的任何風(fēng)險可直接危及或傳遞給應(yīng)用業(yè)務(wù)軟件。因此應(yīng)用平臺軟件的安全特性至關(guān)重要,在提供自身安全保護的同時,應(yīng)用平臺軟件還必須為應(yīng)用軟件提供必要的安全服務(wù)功能。應(yīng)用業(yè)務(wù)軟件處于頂層,直接與用戶或?qū)嶓w打交道。應(yīng)用業(yè)務(wù)軟件的任何風(fēng)險,都直接表現(xiàn)為信息系統(tǒng)的風(fēng)險,因此其安全功能的完整性以及自身的安全等級,必須大于系統(tǒng)安全的最小需求。一般來說,外購的商業(yè)化應(yīng)用業(yè)務(wù)軟件比自制應(yīng)用業(yè)務(wù)軟件更安全些。
在當今的計算機網(wǎng)絡(luò)通信協(xié)議中,局域網(wǎng)和專用計算機網(wǎng)絡(luò)的通信協(xié)議具有相對封閉性,因為它不能直接與異構(gòu)計算機網(wǎng)絡(luò)連接和通信。這樣的"封閉"計算機網(wǎng)絡(luò)本身基于兩個原因比開放式的因特網(wǎng)的安全特性好,一是計算機網(wǎng)絡(luò)體系的相對封閉性,降低了從外部計算機網(wǎng)絡(luò)或站點直接攻入系統(tǒng)的可能性,但信息的電磁泄露性和基于協(xié)議分析的搭線截獲問題仍然存在:二是專用計算機網(wǎng)絡(luò)自身具有較為完善、成熟的身份鑒別、訪問控制和權(quán)限分割等安全機制。
總之,計算機與通信結(jié)合形成計算機網(wǎng)絡(luò),使信息采集、處理、存貯、傳輸和利用等五大自然信息功能通過現(xiàn)代可能基礎(chǔ)上形成的各種信息技術(shù)在全球人類社會這個更寬廣的空間綜合起來,這將是一場更深刻的信息技術(shù)革命。但機遇與風(fēng)險并存,在當今大規(guī)模的信息網(wǎng)絡(luò)環(huán)境下,無論采取多么完善的信息安全手段,風(fēng)險也總是存在。因而適宜的方法是在整個網(wǎng)絡(luò)通信過程中應(yīng)用智能化的方法進行風(fēng)險管理。通過應(yīng)用智能化的分析控制方法將風(fēng)險發(fā)生的可能性及其產(chǎn)生后果的嚴重程度控制在可接受的范圍內(nèi),在經(jīng)濟與社會效益、風(fēng)險與費用中尋求達到風(fēng)險最小、效益最大的目標。
[1]張金嶺.淺談計算機網(wǎng)絡(luò)與通信技術(shù)[J].科技信息,2009,(21).
[2]馬純清.論計算機網(wǎng)絡(luò)通信的發(fā)展[J].科技風(fēng),2010,(09).
[3]母晨光.淺論計算機網(wǎng)絡(luò)與通信系統(tǒng)的融合[J].電腦知識與技術(shù),2009,(27).