国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

雷達(dá)系統(tǒng)信息安全防護(hù)技術(shù)分析與探討

2021-01-16 04:25:01張令坤
數(shù)字通信世界 2021年11期
關(guān)鍵詞:防火墻信息安全雷達(dá)

張令坤

(南京電子技術(shù)研究所,江蘇 南京 210013)

0 引言

雷達(dá)系統(tǒng)是一種信息探測用系統(tǒng),當(dāng)前已經(jīng)被廣泛地應(yīng)用到各個領(lǐng)域,推動了各領(lǐng)域的信息化發(fā)展進(jìn)程,但由于雷達(dá)系統(tǒng)具備一定的開放性,導(dǎo)致其在運行中存在信息安全風(fēng)險,因此,為了保證雷達(dá)系統(tǒng)的安全運作,應(yīng)圍繞系統(tǒng)信息安全展開積極探討,并尋求有效的信息安全防護(hù)技術(shù),以構(gòu)建出一套使用性能優(yōu)越的信息安全防護(hù)機(jī)制,促進(jìn)雷達(dá)系統(tǒng)的穩(wěn)定、可靠運行。

1 研究背景

現(xiàn)階段,為了塑造雷達(dá)軟件產(chǎn)品的柔性優(yōu)勢,人們開始采用通用化設(shè)計方案,來構(gòu)建雷達(dá)軟件產(chǎn)品,使其能夠適用于各個領(lǐng)域、各類工況,提升其銷量水平,而這種通用化的設(shè)計往往會使雷達(dá)系統(tǒng)具備更強(qiáng)的開放性,導(dǎo)致外部威脅很容易引發(fā)系統(tǒng)的運行風(fēng)險,造成其性能水平的不穩(wěn)定。為此,研究者以當(dāng)前雷達(dá)系統(tǒng)開放性水平不斷提升的發(fā)展趨勢,作為研究背景,對配套的信息安全技術(shù)及其應(yīng)用展開了研究,以期為雷達(dá)系統(tǒng)的信息安全建設(shè)提供依據(jù)。

2 雷達(dá)系統(tǒng)軟件構(gòu)成及風(fēng)險評估

2.1 軟件構(gòu)成

一般來說,雷達(dá)系統(tǒng)通常是由兩個部分組成,即操作部分與應(yīng)用部分。其中,操作部分主要負(fù)責(zé)調(diào)度各類硬件資源,為各項功能的運行提供條件。現(xiàn)階段,工作者大多會遵照行業(yè)標(biāo)準(zhǔn),采用嵌入式軟件產(chǎn)品作為系統(tǒng)的操作部分,而在此背景下,操作系統(tǒng)會呈現(xiàn)出優(yōu)越的實時性、可靠性,高效性,且能夠塑造出一個用戶友好的開發(fā)環(huán)境,適用于航天、軍事、通信等多個領(lǐng)域。而應(yīng)用部分,則負(fù)責(zé)實現(xiàn)雷達(dá)系統(tǒng)的各類功能,這些功能包括,數(shù)據(jù)處理、信號處理等對內(nèi)功能,以及數(shù)據(jù)顯示、導(dǎo)航等對外功能。

2.2 風(fēng)險評估

在雷達(dá)系統(tǒng)領(lǐng)域,常用的信息安全風(fēng)險評估方式有兩種,即定性評估、定量評估。其中,定性評估法主要依賴于評估人員的經(jīng)驗、直覺進(jìn)行判斷評估,配套評估指標(biāo)的主觀性較強(qiáng),需要評估人員具備過硬的專業(yè)素質(zhì)與豐富的經(jīng)驗。而定性評估則是指用量化指標(biāo)計算值,作為評估結(jié)果的評估方式,在運用該方式時,需要工作者確立量化指標(biāo)及其計算方法、權(quán)重,建立指標(biāo)體系數(shù)學(xué)模型,然后采用合適的求解方式,得出最終的量化結(jié)果,該結(jié)果相較于定性評估結(jié)果,往往更加精確,但所需的工作量較大。

2.3 安全測試

雷達(dá)系統(tǒng)的安全測試是指一種,基于一定的規(guī)范、標(biāo)準(zhǔn),根據(jù)軟件測試項目的環(huán)境約束開展的安全測試。工作者應(yīng)按照系統(tǒng)的性質(zhì)、用途、規(guī)模等方面差異,秉承資源投入最少化的原則,選擇相應(yīng)的測試策略,以保證安全測試效果?,F(xiàn)階段,雷達(dá)系統(tǒng)的安全測試類型主要包括,單元測試、功能測試、覆蓋測試等。

3 雷達(dá)系統(tǒng)信息安全防護(hù)技術(shù)介紹與分析

3.1 雷達(dá)系統(tǒng)信息安全防護(hù)技術(shù)介紹

3.1.1 防火墻技術(shù)

現(xiàn)階段,防火墻技術(shù)是一種應(yīng)用較為廣泛的雷達(dá)系統(tǒng)信息安全技術(shù),其的作用機(jī)理為,將具有訪問控制作用的設(shè)施,設(shè)置到雷達(dá)系統(tǒng)與外界網(wǎng)絡(luò)環(huán)境之間,攔截惡意代碼,使系統(tǒng)得以與外界的威脅隔離,保障雷達(dá)系統(tǒng)的安全。截至目前,該防火墻技術(shù)已經(jīng)更新到了第五代,并具備自適應(yīng)代理功能,具有更強(qiáng)的通用性與靈活性,能夠在不影響系統(tǒng)正常運作,以及其通用性能、開放性能的同時,攔截惡意訪問、入侵,達(dá)到信息安全防護(hù)的目的。但由于該技術(shù)較為復(fù)雜,且部署成本較高,因此,目前常用的防火墻技術(shù)依然以包過濾技術(shù)、代理技術(shù)為主。其中,包過濾技術(shù)是指通過建立一個保安機(jī)制,來明確可接受的訪問,以便于攔截其他訪問,防止不明訪問帶來威脅的防火墻技術(shù)。在該技術(shù)下,所需要傳輸?shù)奈募鶗环殖尚K,然后保安機(jī)制會對這些小塊文件進(jìn)行檢查,若小塊文件內(nèi)容不符合可接受數(shù)據(jù)包格式,則將其攔截,以免其中所攜帶的惡意代碼進(jìn)入到雷達(dá)系統(tǒng)中。而代理技術(shù)是指一種通過代理主機(jī)進(jìn)行應(yīng)答的方式,使外界數(shù)據(jù)可以在不進(jìn)入系統(tǒng)的條件下被用戶查看,達(dá)到信息安全防護(hù)效果的技術(shù)。在該技術(shù)下,代理系統(tǒng)起到了中間轉(zhuǎn)接的作用,而且能夠隱藏雷達(dá)系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu),因此,該技術(shù)也被一些專家、媒體認(rèn)為是安全的防火墻技術(shù)。但在實際應(yīng)用中,這種防火墻技術(shù)配套的代理程序,通常難以達(dá)到與路由器相當(dāng)?shù)拇硭俣?,很容易拖慢雷達(dá)系統(tǒng)的運行效率,而且由于其主要起到轉(zhuǎn)接作用,因此,其對系統(tǒng)本身所具備的安全協(xié)議等安全設(shè)施并不存在干預(yù),從而無法改進(jìn)底層協(xié)議的安全性。從整體上來看,無論是何種防火墻技術(shù),均具備防外不防內(nèi)的特點,因此,該技術(shù)在實際應(yīng)用中存在一定的局限性。

3.1.2 入侵檢測技術(shù)

入侵檢測技術(shù)是指,以安全日志、行為日志等可以在系統(tǒng)中獲取的信息作為運行依據(jù),檢測惡意代碼、威脅的入侵情況,如是否已經(jīng)入侵、入侵企圖等,其在雷達(dá)系統(tǒng)的安全防護(hù)中,主要起到了損失評估、威懾、攻擊預(yù)測、起訴支持等作用。該技術(shù)的實施主要依靠配套的入侵檢測系統(tǒng),即IDS,可以將該系統(tǒng)描述為,具有識別、處理惡意使用系統(tǒng)行為的系統(tǒng),其中,惡意行為包括,內(nèi)部的非授權(quán)行為、外部的入侵行為。該系統(tǒng)在運行期間,能夠?qū)⑨槍Ξ惓,F(xiàn)象、違反安全策略的操作系統(tǒng)進(jìn)行預(yù)警、報告,具有一定的前瞻性功能,可以改善雷達(dá)系統(tǒng)自身的信息安全防護(hù)能力。在此過程中,該系統(tǒng)主要通過運行用戶與系統(tǒng)活動監(jiān)督、系統(tǒng)弱點與整體構(gòu)造審計、異常行為統(tǒng)計、系統(tǒng)及其內(nèi)部數(shù)據(jù)文件完整性評估等業(yè)務(wù),來完成入侵檢測工作。目前,在雷達(dá)系統(tǒng)領(lǐng)域中應(yīng)用較為廣泛的入侵檢測系統(tǒng),為ISS公司推出的RealSecure,該系統(tǒng)能夠在雷達(dá)系統(tǒng)遭受入侵之前,對安全漏洞進(jìn)行響應(yīng),并截取入侵代碼,防止雷達(dá)系統(tǒng)內(nèi)部誤用,降低雷達(dá)系統(tǒng)的安全運行風(fēng)險。從整體上來看,現(xiàn)階段,雷達(dá)系統(tǒng)的入侵檢測技術(shù)主要有兩種,即異常檢測模型技術(shù)、誤用檢測模型技術(shù),其中,異常檢測模型技術(shù)的作用機(jī)理為,先定義每項可接受的行為,然后將這些已定義的行為與實際行為進(jìn)行對比分析,檢驗出異常行為,而吳用模型技術(shù)則正好相反,該技術(shù)定義的是不可接受的行為,再通過對比分析,查找實際行為中存在的不可接受行為,并作出響應(yīng),以達(dá)到安全防護(hù)的目的。

3.2 雷達(dá)系統(tǒng)信息安全防護(hù)技術(shù)分析

從防火墻技術(shù)來看,包過濾技術(shù)的安全防護(hù)范圍比較大,一般來說,在雷達(dá)系統(tǒng)中設(shè)置一個包過濾路由器,即可保護(hù)整個雷達(dá)網(wǎng)絡(luò),因此,在設(shè)置操作上比較簡單,而且前期建設(shè)成本也低。但在實際使用中,其的過濾規(guī)則比較復(fù)雜,因此,軟件部署麻煩,而且當(dāng)前市場上大部分包過濾防火墻產(chǎn)品,均存在一定的局限性,難以實現(xiàn)完整的包過濾功能,導(dǎo)致其實際使用性能水平難以達(dá)到預(yù)期。而代理技術(shù)的配置更加容易,且支持與其他防護(hù)手段集成,但安全協(xié)議的弱點依然會限制其的性能,影響其安全防護(hù)能力。從入侵檢測技術(shù)來看,其雖然能夠有效識別、處理各類入侵問題,但在實際使用中,其的檢測速度遠(yuǎn)遠(yuǎn)低于信息傳輸速度,形成信息上的不對等,造成漏報、誤報問題,同時,其很難與其他安全防護(hù)系統(tǒng)協(xié)同應(yīng)用,也就是說,其不能與其他安全防護(hù)系統(tǒng)進(jìn)行信息交互,并共同識別、處理入侵威脅,不過其相較于防火墻技術(shù),具有內(nèi)外兼防的能力,可以避免內(nèi)部非授權(quán)操作或其他錯誤、失誤操作引發(fā)的信息安全風(fēng)險?;诖?,在雷達(dá)系統(tǒng)信息安全防護(hù)建設(shè)中,需結(jié)合實際工況,確立安全防護(hù)側(cè)重點,再選用合適的安全防護(hù)技術(shù),以構(gòu)建良好的雷達(dá)系統(tǒng)運行環(huán)境[1]。

4 雷達(dá)系統(tǒng)信息安全防護(hù)技術(shù)的應(yīng)用

4.1 分析系統(tǒng)風(fēng)險

系統(tǒng)風(fēng)險分析是安全防護(hù)技術(shù)應(yīng)用的第一步,人們需要根據(jù)風(fēng)險分析結(jié)果,選用相應(yīng)的安全防護(hù)技術(shù),以保證該技術(shù)的應(yīng)用效果。通常情況下,雷達(dá)系統(tǒng)的安全風(fēng)險主要有兩種,即管理風(fēng)險、技術(shù)風(fēng)險。其中,管理風(fēng)險是指內(nèi)部風(fēng)險,即非授權(quán)內(nèi)部操作引發(fā)的安全漏洞問題等,而技術(shù)風(fēng)險是指信息安全技術(shù)的應(yīng)用風(fēng)險或外部風(fēng)險,工作者通過對這兩個風(fēng)險進(jìn)行評估,能夠明確信息安全防護(hù)技術(shù)應(yīng)用的側(cè)重點,以準(zhǔn)確選用信息安全技術(shù),增強(qiáng)雷達(dá)系統(tǒng)的安全運行效果。在系統(tǒng)風(fēng)險分析過程中,應(yīng)當(dāng)先提取風(fēng)險因素,然后圍繞這些風(fēng)險因素與用戶開展探討,將這些風(fēng)險因素轉(zhuǎn)化為信息安全防護(hù)目標(biāo),同時,還要基于這些風(fēng)險因素,明確系統(tǒng)運行中所存在安全風(fēng)險的類型,對其危害性、發(fā)生概率進(jìn)行評估,以實現(xiàn)對安全防護(hù)目標(biāo)的描述,最后,再按照安全防護(hù)目標(biāo)及其具體描述,選擇符合目標(biāo)要求的信息安全技術(shù),保證該技術(shù)應(yīng)用的準(zhǔn)確性[2]。

4.2 進(jìn)行風(fēng)險測試

在信息安全技術(shù)的應(yīng)用中,待確認(rèn)完所要應(yīng)用的技術(shù)之后,工作者就可以基于該技術(shù)制定安全防護(hù)策略,再對該安全防護(hù)策略進(jìn)行風(fēng)險測試,確認(rèn)其可行性,并進(jìn)行優(yōu)化調(diào)整,然后將該防護(hù)策略加以實施,即可完成雷達(dá)系統(tǒng)信息安全防護(hù)技術(shù)的應(yīng)用。在此過程中,風(fēng)險測試作為其中的重要組成部分,工作者需要合理選擇測試類型,以保證測試結(jié)果的可靠性,增強(qiáng)信息安全技術(shù)的應(yīng)用效果。一般來說,雷達(dá)系統(tǒng)安全防護(hù)策略的測試類型必須包括,功能測試、安全性測試、性能測試、恢復(fù)性測試,同時,要根據(jù)實際需求,選用人機(jī)交互界面測試、安裝性測試等。待選好測試類型后,還要嚴(yán)格按照現(xiàn)行的技術(shù)規(guī)程、標(biāo)準(zhǔn),執(zhí)行各項測試環(huán)節(jié),為后續(xù)的技術(shù)應(yīng)用操作奠定基礎(chǔ)[3]。

4.3 測試效果評估

待測試完畢后,工作者需要對測試結(jié)果進(jìn)行分析,以評估安全技術(shù)的應(yīng)用效果,并針對測試發(fā)現(xiàn)的薄弱問題,采取相應(yīng)的優(yōu)化措施,保證信息安全技術(shù)在雷達(dá)系統(tǒng)中的應(yīng)用效果。在此過程中,需要工作者結(jié)合信息安全防護(hù)技術(shù)應(yīng)用目標(biāo),與所得到的測試結(jié)果進(jìn)行對比分析,核查該技術(shù)策略是否能夠滿足雷達(dá)系統(tǒng)的防護(hù)需求,以及其中存在的問題。若測試發(fā)現(xiàn)了技術(shù)策略存在問題,則需工作者進(jìn)行針對性的優(yōu)化,然后再次將優(yōu)化后的技術(shù)策略投入到測試中,直至其測試結(jié)果顯示無問題后,才能將該策略進(jìn)行實際部署,實現(xiàn)信息安全防護(hù)技術(shù)的有效運用[4]。

5 結(jié)束語

綜上所述,增強(qiáng)信息安全防護(hù)技術(shù)的應(yīng)用效果,能夠提升雷達(dá)系統(tǒng)的運行水平。在雷達(dá)系統(tǒng)作業(yè)中,圍繞雷達(dá)系統(tǒng)的現(xiàn)狀,采取有效的防火墻、入侵檢測等信息安全技術(shù)措施,能夠?qū)⑾到y(tǒng)與外界威脅有效隔絕,降低信息安全事件發(fā)生的幾率,長期保持雷達(dá)系統(tǒng)的良好運行狀態(tài),從而保證雷達(dá)技術(shù)得以被順利應(yīng)用到各領(lǐng)域內(nèi),優(yōu)化各相關(guān)領(lǐng)域的發(fā)展水平。

猜你喜歡
防火墻信息安全雷達(dá)
有雷達(dá)
大自然探索(2023年7期)2023-08-15 00:48:21
構(gòu)建防控金融風(fēng)險“防火墻”
雷達(dá)
保護(hù)信息安全要滴水不漏
高校信息安全防護(hù)
保護(hù)個人信息安全刻不容緩
基于空時二維隨機(jī)輻射場的彈載雷達(dá)前視成像
現(xiàn)代“千里眼”——雷達(dá)
信息安全
江蘇年鑒(2014年0期)2014-03-11 17:10:07
下一代防火墻要做的十件事
自動化博覽(2014年6期)2014-02-28 22:32:13
镇宁| 龙门县| 虞城县| 墨竹工卡县| 苗栗市| 安国市| 成安县| 陆河县| 达拉特旗| 沙雅县| 岑溪市| 武川县| 白玉县| 三都| 玉山县| 水城县| 泰来县| 桓台县| 惠水县| 南和县| 成武县| 铜陵市| 靖安县| 定南县| 泰州市| 建平县| 陇西县| 曲麻莱县| 读书| 改则县| 湛江市| 乌拉特前旗| 霍林郭勒市| 普定县| 兴化市| 马龙县| 岳西县| 贵定县| 遵义县| 沙坪坝区| 布尔津县|