余剛
摘要:隨著網(wǎng)絡時代的到來,電視臺工作也逐漸實現(xiàn)網(wǎng)絡化、信息化,在這樣的背景下,電視臺工作效率大大提升,工作質量也得到了保障,但與此同時,電視臺網(wǎng)絡信息安全也成為了一個不容忽視的問題,做好網(wǎng)絡信息安全防護工作顯得更加緊迫。
關鍵詞:電視臺;網(wǎng)絡信息;安全防護
引言
隨著網(wǎng)絡技術的高度普及,電視臺各種業(yè)務對網(wǎng)絡與信息系統(tǒng)依附度越來越高,隨著節(jié)目來源范圍的拓展,網(wǎng)絡環(huán)境與業(yè)務流程也更加復雜,保障電視臺網(wǎng)絡信息安全,也成為了電視人最關心的問題,現(xiàn)階段各大電臺內外網(wǎng)與多個基于業(yè)務流程的信息系統(tǒng)都開始正是投入到使用中,經過不斷的升級和完善,電視臺網(wǎng)絡信息安全防護也更加可靠,下文對此進行具體研究。
1電視臺網(wǎng)絡信息安全防護體系
電視臺網(wǎng)絡構架基本分為內網(wǎng)與互聯(lián)網(wǎng)兩個方面,辦公室內網(wǎng)負責對電視臺節(jié)目代碼的申請與審批,生產設備與調度、節(jié)目經費審批、公文流轉等工作。而互聯(lián)網(wǎng)則是幫助電視臺人員對國外一些重要的時事新聞進行了解,通過網(wǎng)絡對國外節(jié)目時間表、收視情況以及廣告價格等進行瀏覽,但是基于網(wǎng)絡安全帶額考量,兩大網(wǎng)絡構架是相互獨立運行的,會做物理上的隔離,并沒有實現(xiàn)互通互聯(lián)。
在辦公內網(wǎng)與互聯(lián)網(wǎng)兩大網(wǎng)絡體系下還包括:互聯(lián)網(wǎng)系統(tǒng)、辦公與業(yè)務管理系統(tǒng)、后期制作系統(tǒng)、新聞綜合業(yè)務網(wǎng)與廣告管理系統(tǒng)等等。針對這些內容的信息安全防護體系,重點防護策略包括防火墻管理策略、防病毒系統(tǒng)、防火墻以及信息加密技術等。利用這些技術對電視臺網(wǎng)絡系統(tǒng)進行探查,發(fā)現(xiàn)其中的入侵行為并采取防御對策。
2電視臺網(wǎng)絡信息安全防護體系存在的安全隱患
2.1病毒的嚴重侵襲。傳播性、潛匿性、損害性是網(wǎng)絡病毒的最基本特征,一旦病毒侵入電腦內部,病毒就會對內網(wǎng)系統(tǒng)進行侵害,并會通過病毒自我修復的內里,導致整個操作系統(tǒng)癱瘓,最終使計算機喪失自我運行的能力,這樣一來,很容會導致整個電視網(wǎng)絡內部程序被搗毀,并產生操作性障礙。
2.2人為的網(wǎng)絡攻擊。雖然會有很多程序對網(wǎng)絡系統(tǒng)進行保障,但是一旦操作人員沒有做好安全防范,那么也會導致網(wǎng)絡出現(xiàn)一些缺陷。以防火墻為例,它主要是需要所有進入內網(wǎng)的資源進行嚴密觀察,進而預防外部不良信息對內網(wǎng)信息所造成的威脅。但是一旦操作人員忽視了防護墻代理服務器的特殊辨認工作,那么就會導致防火墻失去其保障作用,進而使信息系統(tǒng)遭受外界的攻擊。
2.3網(wǎng)絡自身的漏洞。計算機網(wǎng)絡本身也會存在一些漏洞和不足,或者一般應用軟件上也會有一些瑕疵,我們也可以理解為計算機編程的破綻,對于信息系統(tǒng)來說,并沒有十全十美的操作系統(tǒng)和應用軟件,因此,一很容易遭受到黑客的威脅與病毒干擾,它們依賴于網(wǎng)絡與系統(tǒng)內部的缺陷,找到攻擊的機會,進而使網(wǎng)絡信息安全受到威脅,一些木馬程序或者病毒就會趁機威脅電腦,并成績盜走電腦里面的資料以及數(shù)學信息,從而導致整個網(wǎng)絡系統(tǒng)的癱瘓。
2.4網(wǎng)絡黑客的侵入。黑客會以不正當?shù)姆绞饺肭蛛娔X網(wǎng)絡計算機系統(tǒng),并瓦解計算程序、威脅網(wǎng)絡安全以及操作系統(tǒng),還會對內部網(wǎng)絡數(shù)據(jù)進行盜取和篡改,網(wǎng)絡黑客會威脅整個網(wǎng)絡安全,并會針對一些特殊的資源進行攻擊,從而導致網(wǎng)絡自我修復能力遭到破壞,并導致整個計算機網(wǎng)絡受到破壞,并使電腦資料以及系統(tǒng)受到威脅,這對于信息系統(tǒng)安全來說詩歌巨大的挑戰(zhàn)。
3電視臺網(wǎng)絡信息安全體系防范策略
基于以上對電視臺網(wǎng)絡信息安全防護體系的研究,下面對其具體的防護策略進行研究
3.1探查缺陷。對計算機網(wǎng)絡信息進行防護,首先必須要做好缺陷探查,這需要一個多層的系統(tǒng)規(guī)劃,找到系統(tǒng)的缺陷,這是保護信息安全的第一個步驟。探查缺陷主要是利用自動檢測手段對本機或者遠端系統(tǒng)進行訪問,并通過掃描的方式,針對一些特殊部位進行檢查,進而對網(wǎng)絡安全提供更加有利的保障。
3.2網(wǎng)絡的檢查及維護。網(wǎng)絡系統(tǒng)管理的核心是對計算機的維修保護并對網(wǎng)絡構造進行建立,它會直接影響網(wǎng)絡的運作,網(wǎng)絡連接和轉發(fā)都需要一一定的設備來完成,比如交換機、路由器等等,這些設備叫做網(wǎng)絡互聯(lián)系統(tǒng),這些設備運行是否正常,都會通過指示燈來表示,一般來說,指示燈如果編程黃色,那么就說明設備出現(xiàn)了鼓掌,應該立即進行檢查和維護。
3.3信息安全增加密鑰。信息安全增加密鑰,主要是為了預防數(shù)學信息數(shù)據(jù)的丟失,也是為了確保電視臺文件數(shù)據(jù)以及網(wǎng)絡信息能夠在安全的環(huán)境下儲存,進而真正達到對信息保護的目的,通過這樣的方式確保整個電視臺文件數(shù)據(jù)以及網(wǎng)絡信息,現(xiàn)階段信息安全密鑰的方式有對稱加密、不對稱加密兩種方式。
3.4增加防火墻。防火墻屬于隔離層,能夠對電視臺新系統(tǒng)內部信息與外部之間建立一層保護結構,能夠對內部數(shù)據(jù)進行有效的防護,并對外部信息進行檢測,并能夠對網(wǎng)絡之間相互傳播的信息進行安全檢測,并能夠為相關的安全以及審查制約點提供檢測,并分析其是否能夠互通,如此才能夠對網(wǎng)內信息進行保護,使其不受外界干擾,可以說防火墻對網(wǎng)絡信息安全保障是非常有效的手段。
3.5限制入網(wǎng)造訪。針對入網(wǎng)造訪的限制主要是用來避免非法侵略的一個首先。針對進入內網(wǎng)的身份,要進行嚴格的驗證,授權性對探訪者進行資料審查,可以對外界不明客人、預防外界非法入侵者進行統(tǒng)計和檢查,如此才能夠更好的保護網(wǎng)絡信息內部資料,使其不遭受外部的攻擊。
3.6信息系統(tǒng)的還原及復制。一般來說,計算機一旦遭到人為操控和破壞,基本會涉及硬件破壞、網(wǎng)絡信息破壞,這樣只有通過還原復制的方式對數(shù)據(jù)的進行恢復和還原,從而是計算機信息系統(tǒng)再次運行,同時也不會造成系統(tǒng)性的傷害。
4應急情況及解決方案
4.1應急情況標準。電視臺網(wǎng)絡信息安全是個龐大而復雜的系統(tǒng)工程,這其中涉及到管理與信息技術的方方面面。這就一定要從網(wǎng)絡、計算機操作系統(tǒng)、應用業(yè)務系統(tǒng)甚至系統(tǒng)安全管理規(guī)范、使用人員安全意識等幾個方面考慮周全,那么我們平時應該做好以下幾項工作:A制定系統(tǒng)規(guī)章;B制定培訓計劃;C加強人員管理;D成立事故處理小組。
當出現(xiàn)以下所列情況之一時,確認已達到應急情況標準,就迅速啟動相應的應急處理程序。
(1)網(wǎng)絡遭受病毒大面積攻擊而癱瘓。
(2)網(wǎng)絡服務器不明原因宕機。
(3)網(wǎng)絡內容被惡意篡改。
(4)供電系統(tǒng)故障。
(5)機房火災。
4.2應急解決方案
(1)遇到網(wǎng)絡遭受病毒大面積攻擊而癱瘓的情況,應參照以下程序來解決:
①查找并及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口。②對被病毒感染的終端電腦進行全面殺毒之后再接回辦公網(wǎng)絡。③通過我臺辦公網(wǎng)發(fā)布最新病毒攻擊信息以及防御方法。(2)遇到網(wǎng)絡服務器不明原因宕機的情況,應參照以下程序來解決:①立即將網(wǎng)絡線路切換到備用服務器上。②對宕機服務器進行全面檢查,分析是硬件還是軟件故障在確實解決問題之后,切換回主服務器。(3)遇到網(wǎng)絡內容被惡意篡改,應參照以下程序來解決:①切斷服務器的網(wǎng)絡連接。②從備份數(shù)據(jù)中恢復正確的數(shù)據(jù)。③檢查網(wǎng)站源碼漏洞,安裝網(wǎng)站源碼的最新補丁。④安裝最新的系統(tǒng)補丁并重新配置防火墻,修改管理員密碼。⑤查看網(wǎng)絡訪問日志,分析事件發(fā)生原因、源IP地址和操作時間,并做好記錄。⑥重新恢復服務器網(wǎng)絡連接。⑦向保衛(wèi)科備案,如造成重大損失或影響惡劣的,通知司法機關尋求法律途徑解決。
結束語
本文對電視臺電視臺網(wǎng)絡信息安全防護策略與應急預案進行分析,通過本文的研究能夠發(fā)現(xiàn),強化網(wǎng)絡信息安全防護,確保電視臺內部網(wǎng)絡信息的安全性是非常必要的,相關的工作人員與管理者應該明確這一點,在日后的工作中能夠更好的進行網(wǎng)絡預防,保障電視臺網(wǎng)絡內部信息的安全性與可靠性。