李遠(yuǎn)榮
?
基于信息安全角度的信息通信融合研究
李遠(yuǎn)榮
成都理工大學(xué),四川 成都 610059
如今,在信息通信技術(shù)發(fā)展速度越來越快的同時(shí),也帶來了維護(hù)信息通信安全最為嚴(yán)峻的考驗(yàn)。近年來,我國(guó)在信息安全防護(hù)方面取得了很大進(jìn)步,但是相對(duì)于高速發(fā)展的網(wǎng)絡(luò)環(huán)境來說還存在許多不足。因此,加強(qiáng)信息通信融合的研究和應(yīng)用勢(shì)在必然。
網(wǎng)絡(luò);安全;信息通信;防護(hù)
當(dāng)前,人類社會(huì)已經(jīng)進(jìn)入了信息化時(shí)代,信息技術(shù)被廣泛應(yīng)用于生產(chǎn)生活的各個(gè)領(lǐng)域。信息技術(shù)在給經(jīng)濟(jì)發(fā)展以及人們生活帶來極大方便的同時(shí),也存在著許多風(fēng)險(xiǎn)因素。正因?yàn)榧妬y復(fù)雜的網(wǎng)絡(luò)世界,各種網(wǎng)絡(luò)安全問題屢見不鮮,在很大程度上威脅到國(guó)家信息安全建設(shè)以及公民的個(gè)人隱私安全,所以,為了營(yíng)造一個(gè)安全的網(wǎng)絡(luò)通信環(huán)境,各種信息安全防護(hù)技術(shù)被研發(fā)出來,相關(guān)的法律法規(guī)也在不斷完善。而加速信息通信融合,無疑能夠提高整個(gè)網(wǎng)絡(luò)信息系統(tǒng)的安全程度[1]。
1.1 PC和移動(dòng)終端數(shù)量龐大
當(dāng)前,人手一臺(tái)電腦已不再是夢(mèng)想,智能手機(jī)和iPad也隨處可見。然而在關(guān)于信息安全的研究上依然比較欠缺,相關(guān)的網(wǎng)絡(luò)信息安全保障非常滯后,在程序安全、存儲(chǔ)器隔離技術(shù)方面投入不足。隨著信息技術(shù)的不斷發(fā)展,人們的生產(chǎn)生活越來越多地依賴計(jì)算機(jī)和網(wǎng)絡(luò),相應(yīng)的信息安全問題愈發(fā)凸顯,比如木馬、病毒等嚴(yán)重破壞了人們使用網(wǎng)絡(luò)信息的安全性,再加上信息安全維護(hù)的成本高,生產(chǎn)商為了獲取更多的經(jīng)濟(jì)利益,盲目地?cái)U(kuò)大銷量,計(jì)算機(jī)本身的信息風(fēng)險(xiǎn)抵御能力不高,安全性能亟待提升。
1.2 網(wǎng)絡(luò)監(jiān)管滯后
信息技術(shù)發(fā)展初期的局域網(wǎng),受外界的干擾不大,但是,隨著互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,通過互聯(lián)網(wǎng)來傳輸信息的方式越來越多,同樣存在的安全隱患也越來越多,網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)系數(shù)不斷增加,相應(yīng)的法律法規(guī)建設(shè)卻比較滯后,再加上有關(guān)部門對(duì)于信息安全的監(jiān)管不到位,缺乏完善的監(jiān)管機(jī)制,導(dǎo)致網(wǎng)絡(luò)信息違法行為不斷發(fā)生。
1.3 企業(yè)和公民法律意識(shí)不強(qiáng)
當(dāng)前,許多企業(yè)和公民為了牟取更多的經(jīng)濟(jì)利益,會(huì)采用違法手段來對(duì)他人的個(gè)人信息進(jìn)行侵犯,再加上許多公民個(gè)人對(duì)于網(wǎng)絡(luò)安全知識(shí)并不了解,上網(wǎng)中的自我保護(hù)意識(shí)不強(qiáng),給了不法分子可乘之機(jī),在使用電腦、手機(jī)上網(wǎng)時(shí)很容易被木馬、病毒侵入。
1.4 安全協(xié)議設(shè)置方面存在矛盾
在計(jì)算機(jī)的網(wǎng)絡(luò)安全協(xié)議設(shè)置上,分為不同的級(jí)別,一般網(wǎng)絡(luò)協(xié)議越復(fù)雜,信息安全程度就越高。然后,許多供應(yīng)商為了方便用戶操作,避免過多的安全驗(yàn)證程序,往往在網(wǎng)絡(luò)協(xié)議設(shè)置上比較簡(jiǎn)單,這也給網(wǎng)絡(luò)信息安全留下了隱患。
2.1 信息通信融合技術(shù)的必要性
(1)單一的網(wǎng)絡(luò)安全設(shè)備抵御風(fēng)險(xiǎn)的能力弱。隨著互聯(lián)網(wǎng)技術(shù)以及信息通信技術(shù)的快速發(fā)展,人們?cè)谏暇W(wǎng)時(shí)會(huì)受到各種威脅,如果僅僅通過簡(jiǎn)單的防火墻或者某一款殺毒軟件不能完全阻擋各種病毒和木馬的入侵,必須應(yīng)用信息通信融合技術(shù),從多方面做好信息安全防護(hù)。
(2)管理平臺(tái)的效率不高。面對(duì)越來越多的網(wǎng)絡(luò)攻擊,各種各樣的網(wǎng)絡(luò)安全設(shè)備和控件得到廣泛使用,這些設(shè)備的運(yùn)行必須經(jīng)過信息安全管理平臺(tái)的審查。然而,隨著各種網(wǎng)絡(luò)信息分析的難度不斷增加,一些信息安全平臺(tái)更新速度又比較慢,很容易出現(xiàn)管理盲點(diǎn)。
(3)網(wǎng)絡(luò)攻擊的方式層出不窮。當(dāng)前,各行各業(yè)都在使用互聯(lián)網(wǎng),并且應(yīng)用軟件越來越多,甚至讓人眼花繚亂,這也造成了網(wǎng)絡(luò)攻擊的方式呈現(xiàn)多元化趨勢(shì),一旦系統(tǒng)出現(xiàn)漏洞或者用戶出現(xiàn)操作失誤都會(huì)讓網(wǎng)絡(luò)攻擊有機(jī)可乘。所以,必須加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)工作,采用信息通信融合技術(shù),使得整個(gè)網(wǎng)絡(luò)信息系統(tǒng)的安全性能得到提升[2]。
2.2 信息通信融合技術(shù)的可行性
(1)信息通信融合能夠進(jìn)一步提高網(wǎng)絡(luò)安全性能。在構(gòu)建和完善網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng)時(shí),需要使用網(wǎng)絡(luò)安全設(shè)備,由于公民上網(wǎng)的方式和途徑比較多,通過信息通信技術(shù)能夠有效彌補(bǔ)網(wǎng)絡(luò)安全設(shè)備性能的不足,并且準(zhǔn)確定位用戶的網(wǎng)絡(luò)使用狀態(tài),從而進(jìn)行有效的防護(hù)。
(2)信息通信融合能夠進(jìn)一步提升網(wǎng)絡(luò)安全的可信度。為了有效地識(shí)別網(wǎng)絡(luò)狀況,確定網(wǎng)絡(luò)的安全程度,就需要融入網(wǎng)絡(luò)信息安全技術(shù),不斷提高網(wǎng)絡(luò)安全識(shí)別的準(zhǔn)確性,增強(qiáng)網(wǎng)絡(luò)信息安全的可信度。
(3)信息通信融合能夠進(jìn)一步增強(qiáng)網(wǎng)絡(luò)信息檢測(cè)的能力。只有網(wǎng)絡(luò)安全系統(tǒng)具有較強(qiáng)的信息檢測(cè)能力,才能準(zhǔn)確地識(shí)別網(wǎng)絡(luò)安全問題。信息通信融合技術(shù)將多個(gè)網(wǎng)絡(luò)安全設(shè)備進(jìn)行綜合應(yīng)用,能夠提升對(duì)網(wǎng)絡(luò)信息的識(shí)別能力,在復(fù)雜的網(wǎng)絡(luò)環(huán)境下,及時(shí)發(fā)現(xiàn)、攔截和處理好各種網(wǎng)絡(luò)攻擊,為網(wǎng)絡(luò)信息安全提供有效保障。
雖然信息通信融合技術(shù)對(duì)于網(wǎng)絡(luò)信息安全具有很強(qiáng)的促進(jìn)作用,但是在實(shí)際應(yīng)用中還需要注意以下幾點(diǎn):一是在應(yīng)用信息通信融合技術(shù)時(shí),要盡量選擇多種防護(hù)方式,將多種網(wǎng)絡(luò)安全設(shè)備的優(yōu)點(diǎn)進(jìn)行集合,避免單獨(dú)使用某一種防護(hù)設(shè)備或者軟件,將風(fēng)險(xiǎn)系數(shù)降到最低。二是要繼續(xù)加強(qiáng)對(duì)網(wǎng)絡(luò)信息識(shí)別技術(shù)的研究,要建立和完善網(wǎng)絡(luò)信息安全識(shí)別系統(tǒng),提高對(duì)網(wǎng)絡(luò)攻擊的攔截和分析能力。三是要不斷促進(jìn)網(wǎng)絡(luò)安全系統(tǒng)與信息通信技術(shù)的有效結(jié)合,努力營(yíng)造一個(gè)安全舒適的上網(wǎng)環(huán)境,提高隨時(shí)隨地網(wǎng)絡(luò)安全的可信度。
在信息通信融合應(yīng)用推廣的過程中,必然會(huì)遇到許多問題,涉及到網(wǎng)絡(luò)系統(tǒng)、信息技術(shù)以及信息安全體系建設(shè)等多方面內(nèi)容。為了提高通信融合的程度,國(guó)家有關(guān)部門與從事網(wǎng)絡(luò)信息行業(yè)的企業(yè)和個(gè)人,都應(yīng)該積極推進(jìn)信息融合技術(shù)的發(fā)展和應(yīng)用,為我國(guó)網(wǎng)絡(luò)信息安全建設(shè)做出應(yīng)有的貢獻(xiàn)。
[1]常英賢,張?chǎng)?,謝飛.基于信息通信融合的一體化管理體系研究[J].電力信息與通信技術(shù),2013,11(4):36.
[2]楊曉偉.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及應(yīng)對(duì)措施[J].數(shù)字技術(shù)與應(yīng)用,2015(12):215.
TN918;O413
A
1009-6434(2016)03-0040-01