本站小編為你精心準備了完善電信網絡安全的關鍵對策參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
【摘要】在網絡時代快速發展的背景下,人們越來越依賴網絡,電信網絡的容災能力、可靠性、安全性愈加受到重視。雖然網絡設計者利用雙歸屬和SDH恢復等技術進行網絡的備份與冗余,以促進電信業務抗災能力的提升,但由于災難的不可預測性,如何在緊急的情形下及時提供電信業務,已經成為人們關注的重點。本文就對電信網絡安全問題進行分析,并試探性提出幾點完善策略,以便相關人士借鑒和參考。
【關鍵詞】電信網絡安全;完善策略
1引言
隨著市場經濟的蓬勃發展,中國電信行業進入到廣泛競爭的時代,基本打破了電信的壟斷局面,迎來競爭愈加激烈的局面。當前電信網絡的承載和控制層面逐漸趨向于IP化,而網絡繼承了IP中出現的各種脆弱性及安全威脅,且會增加新的威脅,所以需要社會各界關注信息安全、網絡安全的問題,確保電信行業的良性發展。
2電信網絡安全問題分析
第一,業務隱藏的安全問題。業務融合和網絡融合是網絡發展的中心思路,而電信網業務的話音業務也出現了變化,逐漸轉變為多媒體、數據、話音等綜合業務。電信運營商發展多媒體業務時,P2P等新興技術的把控問題愈加凸顯,這些不僅會造成業務的重合與寬帶的侵蝕,也會顛覆盈利模式,致使無序化競爭越發激烈,增加網絡安全的問題[1]。如人們應用P2P等業務的同時,惡意軟件會借助網絡載體傳播病毒,用戶不經意間會泄露一些重要信息。大寬帶是業務多樣性的前提,若寬帶接入的普及程度提高,用戶的信息發送能力會增加,導致每位用戶都能對網絡發起攻擊。第二,NGN安全問題。PSTN是以電路交換的方式為基礎,具有面向連接的特征,在連接的電路、交換節點、傳輸設備、重要網元等指標方面相對可靠。由于網絡朝著NGN的方向發展,而NGN主要承載分組IP網絡,加上IP無連接,其網絡的流量分配和路由具有隨機性。路由器設備是IP網絡中的重要部件,節點可靠性不強,網絡組織中的設備連接較為冗余,所以路由器的宕機會對大范圍業務造成影響[2]。此外,IP網絡的安全問題也會沿襲下來,如病毒木馬的入侵、信息騷擾、截取通話、盜用賬號、黑客DOS攻擊、信息盜取、非法掃描等,而IP網絡的攻擊源相對隱蔽,不會認證源地址,不利于排查與跟蹤。同時NGN系統控制與業務相互分離,導致安全監控的難度增加,使網絡面臨新的安全問題。
3完善電信網絡安全的關鍵策略
3.1注重NGN的安全性開放、分組、分層是NGN的重要特征,能實現接入、承載、控制彼此之間的分離。一般而言,承載網絡IP化是NGN的顯著特點,IP網上承載著的傳輸網、信令網,而由于病毒程序的干擾與黑客的供給,用戶會借助PC機對遠端某系統設備加以控制,致使DOS攻擊、搶占資源等安全問題突出。針對這種情況,運營商應該利用分域分層管理的方式來防范風險,加強業務層面和核心設備數據庫的容災備份,將SBC、IPS、防火墻等設備設置在核心設備出口處,保障NGN的安全。當然對于廠家提供的設備,運營商需要規范安全機制的相關標準;信息傳送過程中,做好加密、隔離、認證、監測等技術措施。
3.2建立合理的安全評估體系安全評估體系的科學構建是驗證網絡安全的前提,而網絡安全的目標包括控制的數據私密性保障、完整性保障、保密性保障、可用性保障,以及物理安全保障、網絡授權、控制傳送安全保障、網絡管理抵抗賴保障、訪問控制和管理等。現有評估體系的構建是從抗物理安全、傳輸網安全、業務網安全等層面出發,其中抗物理安全指的是物理環境和設備的安全;傳輸網安全則指可靠性指標;業務網安全涉及網絡用戶評估、網絡管理和控制的相關指標[3]。如果網絡演變為NGN,則網絡分層概念愈加明晰,接入與承載相互分離、承載與控制相互分離、控制與業務相互分離,繼而引發新的安全問題,而從承載、業務、接入、控制等層面構建網絡安全評估體系,能很好地滿足網絡發展需要。
3.3強化行業監督要想保證電信網絡的安全,行業主管部門必須要加強指導與監督,制定相應的規范和規定來解決問題,如網絡建設安全防范、不同運營商之間網絡的互通互聯、不同網絡之間應急配合的流程及其接口標準、運營商網絡的規范規劃等,做到防患于未然。由于運營商之間的競爭愈加激烈,行業主管部門必須要立足實際,統一指導規范不同運營商之間的光纜路由的分散、重要節點和樞紐物理地點的分散等[4]。同時行業主管部門應該借助新業務和新技術,做好風險評估工作,以網絡接入的多樣化形式為基礎,加強新型終端入網的檢測許可,尤其是智能終端。
3.4加強安全管理安全問題不僅需要做好技術防范工作,也需從管理角度加以防范。在目前的技術條件下,人是實施各種安全技術的主體,借助復雜的技術設備替代人尚不可能,這就需要制定完善系統的管理機制,如建立應急預案和安全報警反應機制、建立數據和系統的備份制度、操作維護日志等,避免誤操作和人為操作造成的安全問題。值得注意的是,若管理機制不夠完善,網絡可能會從內部人為產生安全隱患。
4結語
隨著科學技術的日新月異,電信網絡涵蓋愈加廣泛的范圍,以往封閉、單一的網絡逐漸演變為多樣化、開放性的網絡,致使電信行業面臨更為復雜的安全問題,保障電信業務和網絡的安全面臨嚴峻挑戰。鑒于此,電信行業主管部門必須要從實際情況出發,注重NGN的安全性,建立合理的安全評估體系,加強行業監督和安全監管,從而有效解決電信網絡的安全問題,確保人們正常的生產生活。
【參考文獻】
[1]熊琦,王峰,張寶峰,許源,劉暉,劉星光.電信網絡安全風險及防護框架[J].信息通信技術,2016,10(06):31-36.
[2]申良.芻議電信企業計算機網絡的安全構建策略[J].河北企業,2017(05):38-39.
[3]李新德.電信網絡安全問題的研究[J].電腦知識與技術,2010,6(35):9972-9973+9984.
[4]王迅.電信企業計算機網絡安全構建策略分析[J].科技傳播,2013,5(07):217+209.
作者:白洋 單位:中國聯合網絡通信有限公司長春市分公司