摘要:通信系統(tǒng)飛速發(fā)展,已經(jīng)滲透到現(xiàn)代社會(huì)的方方面面,成為人們?nèi)粘贤ń涣鞅貍?。新的通信技術(shù)也不斷迭代更新,包括移動(dòng)通信、計(jì)算機(jī)網(wǎng)絡(luò)通信、衛(wèi)星通信等。其中以互聯(lián)網(wǎng)通信技術(shù)最為發(fā)達(dá)和常用,每天海量的信息在互聯(lián)網(wǎng)通信系統(tǒng)傳輸和交換,其中包含了許多個(gè)人、企業(yè)組織、國家的秘密信息。因此,信息安全逐漸受到通信系統(tǒng)領(lǐng)域?qū)W術(shù)界以及實(shí)務(wù)界的廣泛關(guān)注。
關(guān)鍵詞:通信系統(tǒng);信息安全;網(wǎng)絡(luò)通信;防護(hù)技術(shù)
中圖分類號(hào):TP311 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-3044(2020)08-0031-02
通信系統(tǒng)的飛速發(fā)展,使人們之間的距離進(jìn)一步縮短,也帶來許多生活的便利,但與此同時(shí),很多不法分子利用通信系統(tǒng)的安全漏洞盜取他人的私密信息來謀取個(gè)人利益,不少關(guān)于通信網(wǎng)絡(luò)信息安全的事件不僅對(duì)個(gè)人造成了巨大的財(cái)力和精神上的損失,同時(shí)也給社會(huì)帶來了負(fù)面的影響。所以,對(duì)于網(wǎng)絡(luò)通信系統(tǒng)來說,高速發(fā)展的同時(shí)注重安全防護(hù)已經(jīng)是刻不容緩了。本文就目前主要的幾類通信系統(tǒng)信息安全問題做簡單的介紹和總結(jié),并結(jié)合實(shí)際提出幾點(diǎn)關(guān)于安全防護(hù)的建議,以此拋磚引玉,希望能夠?yàn)橥ㄐ畔到y(tǒng)信息安全的進(jìn)步做出一定的貢獻(xiàn)。
1 通信系統(tǒng)信息安全現(xiàn)狀分析
1.1通信系統(tǒng)與信息系統(tǒng)管理的關(guān)系
通信系統(tǒng)如字面意思,是完成信息傳輸過程的技術(shù)系統(tǒng)總稱,現(xiàn)代通信系統(tǒng)主要是借助電磁波在自由空間傳播,或者在導(dǎo)引媒體中的傳輸,總的來說,可以分為無線通信系統(tǒng)和有線通信系統(tǒng)。信息系統(tǒng)管理體系則是由不同機(jī)構(gòu)的工作人員構(gòu)建而來,主要的人員包括信息系統(tǒng)審查員、管理員、信息安全維護(hù)員等。不同人員之間相互合作,互相監(jiān)督就構(gòu)成了一個(gè)策略模型,通過對(duì)策略模型的搭建以及維護(hù)來確保信息系統(tǒng)管理的正常運(yùn)行。信息系統(tǒng)是對(duì)通信系統(tǒng)的有力支撐點(diǎn),通信系統(tǒng)的安全性和可靠性需要通過有效的信息管理來完善和保護(hù),信息系統(tǒng)管理可以有效地處理通信系統(tǒng)中的安全問題。
1.2通信系統(tǒng)信息安全現(xiàn)狀
網(wǎng)絡(luò)通信安全信息事件近幾年來備受各界關(guān)注,有人甚至說網(wǎng)絡(luò)通信安全是目前人類最大的威脅之一。網(wǎng)絡(luò)通信安全主要有兩方面的原因:一是通信系統(tǒng)本身存在漏洞,任何事物的發(fā)展都不可能完美不缺,通信系統(tǒng)也是,比如系統(tǒng)設(shè)計(jì)本身的問題,或者安全信息管理員的配置問題等,都造成了通信系統(tǒng)信息安全隱患;二是不法分子以謀取利益為目的造成通信系統(tǒng)信息安全問題,系統(tǒng)漏洞的存在,成為不法分子眼中的商機(jī),這比系統(tǒng)本身的危害來得更可怕,他們出于自利的目的,在原有的漏洞上大做文章,使得網(wǎng)絡(luò)通信問題層出不窮。
2 常見的安全隱患
2.1 有線通信系統(tǒng)安全隱患
有線通信系統(tǒng)如字面意思,其傳播需要借助有形媒介,主要的有形媒介包括金屬導(dǎo)線、光纖等。有線通信可以根據(jù)不同的分類標(biāo)準(zhǔn)分為四類:根據(jù)傳輸內(nèi)容分類,可分為有線電話,有線電視,有線傳真;根據(jù)傳輸信號(hào)特征,可以分為數(shù)字通信和模擬通信;根據(jù)調(diào)制方式,可以分為基帶傳輸和調(diào)制傳輸;根據(jù)傳送信號(hào)的復(fù)用方式,可以分為頻分復(fù)用、時(shí)分復(fù)用、碼分復(fù)用三類。有線通信系統(tǒng)在目前的日常生活中運(yùn)用最為廣發(fā),自然也產(chǎn)生了許多的安全隱患,本文就幾類比較有代表性的安全隱患進(jìn)行總結(jié)介紹。
1)載波輻射
載波通信是基于頻分復(fù)用技術(shù)的電話多路通信體制,是模擬通信制式,它采用的是電磁波頻率分割原理,在同一條通信線路上進(jìn)行多路頻率復(fù)用的通信方式。
載波通信頻率高,一條線路上可傳輸若干不同頻率同時(shí)經(jīng)過而互不干擾的電磁信號(hào),使得通信線路的利用效率得到增強(qiáng)和提高。隨著數(shù)字通信技術(shù)的發(fā)展,目前模擬的載波通信系統(tǒng)所占比例愈來愈小。
載波通信由于采用高頻電流信號(hào),在線路周圍產(chǎn)生的電磁場也更強(qiáng),向周圍空間產(chǎn)生的電磁信號(hào)輻射也更強(qiáng),輻射距離可達(dá)數(shù)百上千米,在傳輸過程中所產(chǎn)生的載波輻射信號(hào)有可能造成通信系統(tǒng)安全隱患。
2)監(jiān)聽
監(jiān)聽就是人為地在通信線路上通過物理切入或電磁感應(yīng)手段截獲通信信息的一種方式。有線通信的傳輸介質(zhì)主要有電纜、雙絞線和光纖三種,電纜和雙絞線相對(duì)簡單,只需要物理搭接信號(hào)線就可以實(shí)現(xiàn)人為監(jiān)聽,光纜由于傳輸?shù)氖枪庑盘?hào),不產(chǎn)生電磁輻射,故安全性、抗干擾能力很強(qiáng),但是由于光信號(hào)在長距離傳輸過程中存在衰減和信號(hào)畸變等,遠(yuǎn)程光纜通信線路會(huì)使用光中繼器進(jìn)行光信號(hào)的“放大接力”,因此,光中繼器就成了光纖通信系統(tǒng)的薄弱環(huán)節(jié)。
3)線路串音
由于電話線之間的電磁感應(yīng),會(huì)產(chǎn)生語音電話通信線路的串音現(xiàn)象。人們在通電話時(shí),聲音經(jīng)話筒轉(zhuǎn)換成交變電流,經(jīng)介質(zhì)傳導(dǎo)到對(duì)方端后再還原成聲音。交變電流是一種隨著語音變化的電流,在傳輸過程中會(huì)在導(dǎo)線周圍產(chǎn)生微弱的電磁場,所產(chǎn)生的電磁波可以穿透介質(zhì)外層的絕緣皮層向周圍輻射,從而感應(yīng)到周圍的介質(zhì)線路上傳輸而產(chǎn)生線路串音,存在引發(fā)有線通信系統(tǒng)安全問題的隱患。線路串音非常普遍,但大都非常微弱,人耳并不能直接捕捉到這些微弱的音頻信息,但在介質(zhì)或終端上加裝高靈敏度的電子設(shè)備,就可以十分清晰完整地截獲這些串音信號(hào)。
2.2 無線通信系統(tǒng)安全隱患
無線通信系統(tǒng)主要是指電磁波在自由空間傳播的一種信息交換方式,可以用于圖像、數(shù)據(jù)等傳輸。無線通信系統(tǒng)比起有線通信系統(tǒng)來說更為簡便快捷,但正是因?yàn)楸憬葸@一特點(diǎn),也造成了無線通信信息很容易在各種情況下被截獲。在無線通信系統(tǒng)實(shí)際應(yīng)用中,主要有兩點(diǎn)隱患:一是由于無線通信系統(tǒng)只要具備一定的電波接收設(shè)備就可以進(jìn)行信息截獲,所以通信內(nèi)容很容易被截獲。無線通信系統(tǒng)在傳輸過程中一般都會(huì)采用特殊的語言或者信號(hào)進(jìn)行加密,但關(guān)于通信密碼的破譯技術(shù)也在不斷發(fā)展,所以這對(duì)于無線通信系統(tǒng)過來說始終都是一個(gè)大威脅;二是信號(hào)容易被截獲,無線通信的自由性讓其容易被探測設(shè)備截獲。
2.3 計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)隱患
計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)是通信系統(tǒng)與計(jì)算機(jī)科技相結(jié)合的產(chǎn)物,也是目前通信系統(tǒng)發(fā)展最為快速的板塊。由于發(fā)展速度快,用戶多,信息量大等特點(diǎn),計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)的隱患也日益增多。首先是容易出現(xiàn)身份信息被竊取的情況,不同的用戶每天大量使用計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng),不經(jīng)意間都會(huì)留下自己的身份信息,并且自己毫不知情,這些信息都成為不法分子嚴(yán)重有利可圖的資源,這也是網(wǎng)絡(luò)追蹤的由來。然后是非法訪問,很多網(wǎng)絡(luò)訪問需要身份驗(yàn)證,盜取了他人身份信息的不法分子正好可以利用別人的身份進(jìn)行驗(yàn)證,從而造成非法訪問。最后是干擾了正常的網(wǎng)絡(luò)服務(wù),很多非法網(wǎng)絡(luò)系統(tǒng)躲過監(jiān)測,把自己偽裝成合法網(wǎng)絡(luò)系統(tǒng),用戶無法辨別時(shí),就會(huì)一直受其干擾,從而影響網(wǎng)絡(luò)的正常運(yùn)行。
3 通信系統(tǒng)信息安全防護(hù)技術(shù)
3.1 信息加密工作
通信系統(tǒng)加密工作一直以來都是安全防護(hù)的重要措施之一,加密工作主要包括三點(diǎn):一是端點(diǎn)加密,即在遠(yuǎn)端用戶和目的端用戶之間保證信息安全;二是節(jié)點(diǎn)加密,節(jié)點(diǎn)加密重在保護(hù)傳輸鏈路,以保證源節(jié)點(diǎn)和目的節(jié)點(diǎn)的安全;三是鏈路加密,指的是加密處理相應(yīng)的網(wǎng)絡(luò)信息,使得不同網(wǎng)絡(luò)節(jié)點(diǎn)之間鏈路信息的傳輸安全得到保障。
3.2 系統(tǒng)應(yīng)急措施
要想完全杜絕信息安全隱患是不可能的,所以出現(xiàn)問題時(shí)即使的應(yīng)對(duì)措施也是非常重要的,及時(shí)高效的應(yīng)對(duì)措施可以使信息安全漏洞造成的危害降到最低。目前系統(tǒng)應(yīng)急措施主要是建立專業(yè)通信網(wǎng)絡(luò)信息系統(tǒng)安全問題管理機(jī)構(gòu),通過專業(yè)人員的時(shí)刻待命來彌補(bǔ)漏洞危害,對(duì)機(jī)構(gòu)進(jìn)行專業(yè)的培訓(xùn),合理的分工以及嚴(yán)格的監(jiān)控都是非常重要的。當(dāng)信息安全問題發(fā)生時(shí),統(tǒng)一指揮,統(tǒng)一調(diào)度,及時(shí)啟動(dòng)應(yīng)急預(yù)案,將損失降到最低,待安全問題得以解決后,要做好總結(jié)和反饋,為以后的安全防護(hù)工作提供借鑒。
3.3 注重掃描與修補(bǔ)
通信系統(tǒng)信息安全系統(tǒng)在使用過程中,漏洞會(huì)層出不窮,不能只將目光停留在起點(diǎn)或者終點(diǎn),要注重全過程的維護(hù),對(duì)于不斷出現(xiàn)的問題,要及時(shí)進(jìn)行掃描、排除和修補(bǔ)。目前來說,不管是企業(yè)還是個(gè)人用戶,最常用的就是防火墻技術(shù)以及殺毒軟件,所以該類方法的開發(fā)管理人員應(yīng)該有與時(shí)俱進(jìn)的目光,不能等到問題出現(xiàn)了再去解決,要在不斷的應(yīng)用中去解決問題,并且從已解決的問題中總結(jié)經(jīng)驗(yàn)教訓(xùn),持續(xù)優(yōu)化系統(tǒng)。
3.4 注重檢測,加強(qiáng)防患意識(shí)
硬件設(shè)施的優(yōu)化必須伴隨著防患意識(shí)的加強(qiáng),不管是個(gè)人還是企業(yè)或是其他組織都應(yīng)該進(jìn)行相關(guān)方面的意識(shí)培養(yǎng),不能只有專業(yè)人員關(guān)注,信息安全事件往往不是發(fā)生于硬件薄弱的地方,而是發(fā)生在意識(shí)不強(qiáng)的使用者身上。防患意識(shí)的培養(yǎng)可以通過專業(yè)的知識(shí)培訓(xùn),高密度的宣傳等。
4 對(duì)于通信系統(tǒng)信息安全設(shè)計(jì)的建議
4.1 加密技術(shù)是未來重點(diǎn)突破方向
所謂“加密技術(shù)”,就是在信息傳播過程中,通過特有的方法改變其原有狀態(tài),使其在傳輸過程中不會(huì)將真實(shí)的內(nèi)容傳播出去,這樣的方法可以有效保證信息的安全。加密的信息一般稱為加密,未加密的稱為明文,加密的信息經(jīng)過一系列的處理轉(zhuǎn)化為原始數(shù)據(jù),稱為解密。目前的加密技術(shù)中比較有代表性的包括RSA算法、MD5算法和數(shù)字簽名。RSA算法又名公鑰算法,這個(gè)算法的生成,涉及兩個(gè)密鑰,這個(gè)算法既可以用于加密解密,同時(shí)又可以用于數(shù)字簽名。公鑰算法是目前最廣受推崇的算法之一,該算法的特點(diǎn)是密鑰越長,信息越安全,截至目前,被破解的RSA算法最長的為768位,目前理論結(jié)合實(shí)踐姐普遍認(rèn)為1024位密鑰的RSA算法是無法解密的。MD5算法中使用到哈希函數(shù),是基于新聞的原理,它一般的應(yīng)用是對(duì)一段信息產(chǎn)生摘要,以防止被篡改,MD5算法解密強(qiáng)調(diào)的是計(jì)算摘要并與數(shù)據(jù)庫中的密碼進(jìn)行比較。最后是數(shù)字簽字,數(shù)字簽字源于公鑰技術(shù),數(shù)字簽字的運(yùn)用主要是對(duì)原始數(shù)據(jù)進(jìn)行處理,然后將其綁定在私鑰上進(jìn)行傳輸,以防止信息泄露??梢钥闯?,在通信是同信息安全領(lǐng)域,加密技術(shù)一直以來都是備受關(guān)注的,不僅如此,它也以其獨(dú)特性和良好的加密效果對(duì)信息安全起到了很好的保護(hù)作用,持續(xù)對(duì)加密技術(shù)進(jìn)行研究尋找新的突破,將會(huì)使未來通信系統(tǒng)信息安全感非常重要的方向之一。
4.2 移動(dòng)通信系統(tǒng)安全需要更加重視
隨著各種移動(dòng)通信APP的誕生,互聯(lián)網(wǎng)通信系統(tǒng)迅猛發(fā)展,功能強(qiáng)大的智能手機(jī)更是成為人們生活中不可或缺的物品。智能手機(jī)不僅為人們的溝通提供更多的方面,在其他方面也提供了很多人性化功能,比如支付軟件、打車軟件、購物軟件等。移動(dòng)通信APP的大量開發(fā)滋生了很多惡意應(yīng)用,根據(jù)數(shù)據(jù)統(tǒng)計(jì)2016年上半年,我國超2億人次受到手機(jī)惡意應(yīng)用感染,同比增長42.35%,可以看出,基于移動(dòng)通信系統(tǒng)的信息安全問題非常嚴(yán)峻。隨著智能化時(shí)代的到來,該問題將越來越嚴(yán)重,所以要及早進(jìn)行有效防護(hù)。對(duì)于移動(dòng)通信系統(tǒng)的安全防護(hù),可以從管理人手,全球化的局面下,管理混亂導(dǎo)致信息混亂,不少不法分子利用各國之間的管理漏洞進(jìn)行惡意感染,從而盜取私密信息。
5 總結(jié)
習(xí)總書記多次強(qiáng)調(diào)“沒有網(wǎng)絡(luò)安全就沒有國家安全”,足以看出信息安全問題的刻不容緩,安全問題是通信系統(tǒng)構(gòu)建時(shí)必須考慮的問題。對(duì)于通信系統(tǒng)信息安全的加強(qiáng),首先要加強(qiáng)專業(yè)領(lǐng)域的建設(shè),包括專業(yè)人才以及核心技術(shù),然后就是安全意識(shí)的加強(qiáng),通過有效的宣傳使個(gè)人、企業(yè)以及其他組織都能有很強(qiáng)的安全意識(shí),他們的加入也是提高安全系統(tǒng)的重要步驟。最后是對(duì)于通信系統(tǒng)信息安全問題特別突出的領(lǐng)域進(jìn)行重點(diǎn)關(guān)注,及早進(jìn)行各種情況的預(yù)判,防患于未然。
參考文獻(xiàn):
[1]陳鴻杰.通信系統(tǒng)信息安全初探[J].中國新通信,2019,21(16):118-119.
[2]周瑤.通信網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)技術(shù)[J].通訊世界,2019,26(3):27-28.
[3]龍敏.網(wǎng)絡(luò)通信安全與信息系統(tǒng)管理的安全淺談[J].數(shù)字通信世界,2019(8):236,238.
[4]于江.通信網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)技術(shù)[J].中國管理信息化,2017,20(15):188-189.
[5]丁全文.淺談通信網(wǎng)絡(luò)的安全與防護(hù)[Jl.信息與電腦:理論版,2011(5):1-2.
【通聯(lián)編輯:光文玲】
收稿日期:2019-11-27
作者簡介:楊金玲(1984-),女,遼寧大連人,遼寧鐵道職業(yè)技術(shù)學(xué)院講師,碩士,主要研究方向通信技術(shù)方面的教學(xué)研究。