張俊欽
摘 要:信息時代的到來,改變了人們的生活方式,而公共網(wǎng)絡信息系統(tǒng)作為信息社會的基礎性設施,其安全問題已經(jīng)關系到我國社會各個階層、各個行業(yè)的發(fā)展,成為人們?nèi)粘I畋夭豢缮俚闹匾M成。然而,信息系統(tǒng)硬件和軟件上的弱點也決定了我們無法避免地需要面對計算機網(wǎng)絡信息安全問題,而網(wǎng)絡信息安全系統(tǒng)一旦被破壞,將會嚴重影響人們的生活,甚至造成嚴重的經(jīng)濟損失,所以,有必要深入研究信息系統(tǒng)安全管理問題以保證信息系統(tǒng)安全運行,文章從無限點監(jiān)測的方法出發(fā),結合公共網(wǎng)絡信息安全問題,提出了通過無線電監(jiān)測發(fā)行計算機網(wǎng)絡信息安全隱患的方法與策略。
關鍵詞:無線電監(jiān)測;計算機網(wǎng)絡;信息安全;策略
一般來說,計算機網(wǎng)絡信息的安全問題產(chǎn)生的原因包括用戶個人內(nèi)部原因和外部原因。內(nèi)在原因主要是用戶個人操作和安全意識問題,很多用戶安全意識不強,登陸口令密碼簡單,容易被破解,用戶輕易將信息外露,都使網(wǎng)絡信息安全造成了影響。除此之外,可能引起安全問題的外部因素包括自然因素和人為因素方面兩個方面。而這兩方面內(nèi)容是由計算機的硬件條件和軟件條件決定的。
1 計算機網(wǎng)絡信息安全問題
1.1 自然因素
因為計算機信息系統(tǒng)依托在智能的計算機,如果計算機遭到自然不可抗力的破壞,包括高溫、震動、沖擊、污染的破壞作用,如果信息的成長主體計算機被破壞,計算機網(wǎng)絡的信息安全也自然難以保證。我國許多計算機空間都缺少防火、防水、避雷、防電磁干擾等設備。另外,抵御自然災害和突發(fā)事故的能力較差,無法保障信息安全承載體,自然無法保證信息安全。
1.2 人為因素
互聯(lián)網(wǎng)技術的最大特點是具有開放性,這種廣泛的開放性,從安全層面上來看,就變成了弱點。因為Internet所依賴的TCP/IP協(xié)議本身安全控制不強,給網(wǎng)絡系統(tǒng)中的惡意攻擊程序提供了活動的空間。一般來說,在網(wǎng)絡上對計算機攻擊的主要包括已經(jīng)完成的攻擊性病毒文件、垃圾郵件和間諜軟件和黑客實時進行的非法入侵。
1.2.1 人為的惡意入侵
這種非法入侵是當前計算機網(wǎng)絡信息安全的最大威脅,一般這種入侵攻擊分為主動攻擊和被動攻擊兩種類型,主動攻擊是對信息有選擇地進行破壞或者篡改,或者將信息全部損毀。被動攻擊是在不影響網(wǎng)絡正常工作的情況下,入侵者進入信息系統(tǒng),盜取重要機密信息,這兩種攻擊方式均對計算機網(wǎng)絡信息安全造成了非常嚴重的影響,留下了嚴重的數(shù)據(jù)漏洞,危害,并導致重要數(shù)據(jù)的泄漏。現(xiàn)在使用的網(wǎng)絡衛(wèi)士軟件多多少少存在著一定的漏洞,而黑客通常采用非法侵入系統(tǒng)的手段偷取重要信息,并且修改和破壞信息,造成數(shù)據(jù)丟失或者系統(tǒng)失靈,甚至有些黑客使用互聯(lián)網(wǎng)進行犯罪活動,傳播非法有害信息,進行詐騙、貪污等金融犯罪等活動,給國家造成嚴重的經(jīng)濟損失和政治影響。
1.2.2 計算機病毒、間諜軟件入侵
計算機病毒的傳播途徑包括硬件軟件的傳播途徑,硬件包括軟盤、硬盤、光盤,軟件包括網(wǎng)上信息傳播的途徑,病毒運行后輕則可能降低系統(tǒng)工作效率,重則可能損壞文件、刪除數(shù)據(jù)甚至可能會破壞硬件。間諜軟件與病毒軟件的目的不同,間諜軟件的目的在于竊取信息,無論是病毒還是間諜軟件,都威脅了計算機用戶的信息安全。
2 利用無線電監(jiān)測技術加強計算機網(wǎng)絡信息安全建設
無線電監(jiān)測技術的核心手段是采用先進的設備和技術手段對無線電發(fā)射頻率、誤差、發(fā)射帶寬進行測量,進而能夠?qū)β曇粜盘栠M行監(jiān)控,并對非法干擾信號進行地位和查處。無線電監(jiān)測不僅能夠防護未連入網(wǎng)絡的計算機安全,也能夠?qū)W(wǎng)絡安全進行評估。無線電監(jiān)測技術,主要包括以下內(nèi)容:立體監(jiān)測:使用電子地圖(空間維度),臺站數(shù)據(jù)(臺站維度),站情數(shù)據(jù)(環(huán)境維度);分析統(tǒng)計數(shù)據(jù)庫(時間維度)對電磁環(huán)境進行立體監(jiān)測;自動監(jiān)測:通過創(chuàng)建監(jiān)測任務,設置出發(fā)監(jiān)測條件,設定異常信息處理流程,全面提升監(jiān)測業(yè)務的自動化,提高工作效率。主動監(jiān)測:改變當前,“正常用戶受干擾無委監(jiān)測排查”被動監(jiān)測為“自動值班監(jiān)測異常信號一旦出現(xiàn)自動報警排查”主動監(jiān)測。協(xié)同監(jiān)測:授權制機下的去中心監(jiān)測網(wǎng),監(jiān)測設備、測向設備、分析系統(tǒng)、干擾設備統(tǒng)一調(diào)度、系統(tǒng)監(jiān)測。
2.1 加強自然因素控制——設立無線電資料檔案室
計算機的輻射主要包括顯示器、線路、主機、輸出設備四個設備,計算機是通過高頻脈沖電路工作的,工作是必然引起電磁波的變化,并且輻射電磁波。這些電磁波會把計算機中的信息帶出去,所以,建設無線電資料室,隔絕電磁波,能夠有效保護信息安全,防止入侵者在附近接受通過電磁波接受信息,輸入數(shù)據(jù)時,最好能夠在電波屏蔽、電波干擾的條件下進行。
2.2 減小信息傳播風險——移動存儲介質(zhì)不同用途隔離
很多工作用戶信息傳播、存儲操作不規(guī)范,為了減少自己的麻煩,經(jīng)常不經(jīng)過處理就把移動存儲設備插入計算機,或者把涉密計算機連入公共網(wǎng)絡,導致計算機遭到入侵,所以為了解決這個問題,國家無線電監(jiān)測中心采取了直接通過技術處理隔離內(nèi)外網(wǎng)移動存儲介質(zhì)連接的方法。此外,用戶自身必須樹立安全意識,堅決禁止把涉密的計算機接入公共網(wǎng)絡。
2.3 積極防止人為入侵——定期進行安全維護升級
為了不影響工作進度,工作人員可以選擇計算機不頻繁使用的時段進行掃描殺毒操作。目前國內(nèi)外流行的殺毒軟件已經(jīng)能夠攔截大量病毒,使用殺毒軟件進行殺毒能夠提升安全系數(shù),建議病毒清掃周期不要多余七天,工作人員必須養(yǎng)成良好的計算機使用習慣,對于磁盤要隨時整理,加快無線電監(jiān)測。
2.4 搜索入侵來源——利用無線電監(jiān)測
天線用于輻射和接受電磁波,直接參與能力轉換,發(fā)信機產(chǎn)生的高頻震蕩電流經(jīng)過反饋線進入天線輸入端,天線將高頻電流轉換為空間高頻電流轉換為空間高頻電磁波,為波的形式向周圍空間輻射,在接手時,通過收信天線把截獲的電磁波轉換成高頻電流能力,送給借機,輻射源的位置從單獨的一個測向站通過接受的方向和仰角,計算出反射電離層的高度。
電磁波的接受途徑一般分為三種:一是靠地面?zhèn)鞑?,也稱“地渡”;二是在住宅之間的兩點連線,也稱守間波;三是在空中的電離層反射到地面的單挑或者多跳式傳播,也稱“天渡”。對微波波段的電磁度,電離吸收和返回地面的情況很少,電磁波可以繞過障礙物傳播,所以,在此,必須使用多個測向站對一個輻射源進行地位,以地理北極的子午線作為參考零度,作為標準。以設備測量點到子午線旋轉到觀測點的夾角為基準,角度確定之后,下一步為確定半徑。衡量通過測向獲得定位數(shù)據(jù),最后利用計算機技術對測向信號進行數(shù)據(jù)處理,就能得到信號發(fā)出位置、角度位置、根據(jù)此原理,結合無線電定位地圖,計算出侵入來源的位置。
3 結語
綜上所述,計算機網(wǎng)絡信息安全是當前形勢之下的工作重點,除以上內(nèi)容之外,我國計算機操作人員還必須進一步加強安全建設意識,養(yǎng)成良好的計算機操作習慣,并進一步完善管理,強化日常監(jiān)測工作,才能為計算機網(wǎng)絡信息安全提供保障。
[參考文獻]
[1]吳昌倫,王毅剛.信息安全管理概論[M].北京:機械工業(yè)出版社,2002.
[2]藺婧娜.淺談計算機網(wǎng)絡安全與防御[J].經(jīng)營管理者,2009(11):335.
[3]李勇.淺析計算機網(wǎng)絡安全與防范[J].蚌埠黨校學報,2009(1):30-31.
[4]藺婧娜.淺談計算機網(wǎng)絡安全與防御[J].經(jīng)營管理者,2009(11):335.
[5]盧鵬.計算機網(wǎng)絡安全及其防護策略探析[J].硅谷,2009(12):62-63.
[6]戴英俠.系統(tǒng)安全與入侵檢測[M].北京:清華大學出版社,2002.