陳凱
(遼河油田通信公司物資采購(gòu)管理中心,遼寧 盤錦 124010)
隨著計(jì)算機(jī)科學(xué)的飛速發(fā)展,計(jì)算機(jī)技術(shù)在國(guó)民經(jīng)濟(jì)各個(gè)領(lǐng)域和部門都得到廣泛的使用,極大的改變了傳統(tǒng)的生產(chǎn)方式。以計(jì)算機(jī)為核心的計(jì)算機(jī)網(wǎng)絡(luò)的建立和不斷的發(fā)展,已經(jīng)逐漸和通信系統(tǒng)相融合,極大的促進(jìn)了通信行業(yè)的發(fā)展,使其進(jìn)入了一個(gè)嶄新的時(shí)代,當(dāng)前計(jì)算機(jī)已經(jīng)成為通信系統(tǒng)中不可缺少的一個(gè)重要組成部分。文章對(duì)計(jì)算機(jī)網(wǎng)絡(luò)和通信系統(tǒng)相結(jié)合的發(fā)展前景進(jìn)行了展望,并對(duì)這個(gè)過程中存在的風(fēng)險(xiǎn)進(jìn)行了科學(xué)的分析,并有針對(duì)性的提出了防范措施。
隨著以計(jì)算機(jī)科學(xué)為核心的網(wǎng)絡(luò)技術(shù)的不斷的發(fā)展,其作用已經(jīng)滲透到國(guó)民經(jīng)濟(jì)的各個(gè)領(lǐng)域和部門,給傳統(tǒng)的生產(chǎn)帶來劃時(shí)代的變革。隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的結(jié)合,從而產(chǎn)生了計(jì)算機(jī)通信網(wǎng)絡(luò),它的誕生,給人類的通訊方式帶來了巨大的變革。計(jì)算機(jī)通信網(wǎng)絡(luò)通過通信鏈路,將世界各地的單獨(dú)的計(jì)算機(jī)聯(lián)系起來,通過專門的一些軟件和硬件系統(tǒng)實(shí)現(xiàn)任意計(jì)算機(jī)之間的通信,并且可以在網(wǎng)絡(luò)上方便的進(jìn)行資源的共享。早期的計(jì)算機(jī)通信網(wǎng)絡(luò)僅僅局限在某個(gè)單位的局域網(wǎng)之內(nèi),承擔(dān)著數(shù)據(jù)以及文件傳輸?shù)娜蝿?wù),而隨著通信技術(shù)的進(jìn)步,現(xiàn)在的計(jì)算機(jī)通信網(wǎng)絡(luò)已經(jīng)打破了狹隘的地域限制,在整個(gè)世界的范圍之內(nèi)廣泛的進(jìn)行互連,方便人們?cè)谡麄€(gè)世界的范圍之內(nèi)廣泛的進(jìn)行數(shù)據(jù)傳輸、文件收發(fā),同時(shí)可以進(jìn)行實(shí)時(shí)的聲音和視頻的傳輸,具有十分廣闊的發(fā)展空間,推動(dòng)人類進(jìn)入信息時(shí)代。計(jì)算機(jī)通信網(wǎng)絡(luò)的行程給人類社會(huì)的發(fā)展帶來革命性的變革和廣闊的發(fā)展前景,主要表現(xiàn)在以下幾個(gè)方面:
第一,作為數(shù)據(jù)主要處理設(shè)備的計(jì)算機(jī)和交換傳輸設(shè)備等數(shù)據(jù)通信設(shè)備之間的界限逐漸的模糊,這兩者之間已經(jīng)沒有明顯的區(qū)別。第二,這使得數(shù)據(jù)、語音乃至視頻通信之間從本質(zhì)上來說,已經(jīng)沒有根本性的區(qū)別。第三,局域網(wǎng)和遠(yuǎn)距離網(wǎng)絡(luò)之間的差異也在不斷的縮小,已經(jīng)逐漸被互聯(lián)網(wǎng)所取代。
從上面這些發(fā)展趨勢(shì)可以看出來。計(jì)算機(jī)產(chǎn)業(yè)和通信產(chǎn)業(yè)之間的界限在不斷的模糊,而這無論是在功能上還是生產(chǎn)的過程都在逐步的趨向融合,這使得系統(tǒng)的集成性和擴(kuò)展性不斷的提升,將計(jì)算機(jī)數(shù)據(jù)處理功能和數(shù)據(jù)傳輸?shù)墓δ苋诤显谝粋€(gè)系統(tǒng)之中,使其同時(shí)具有所有的功能,并且通過擴(kuò)展接口可以方便的實(shí)現(xiàn)新功能的升級(jí)和擴(kuò)展。這使得計(jì)算機(jī)技術(shù)和通信技術(shù)逐漸的朝著能夠承擔(dān)通信和數(shù)據(jù)處理的綜合性通信網(wǎng)絡(luò)的方向發(fā)展,同時(shí)還形成了相應(yīng)的技術(shù)標(biāo)準(zhǔn),這樣整個(gè)世界范圍的各種信息資源就可以在整個(gè)網(wǎng)絡(luò)的范圍內(nèi)方便的進(jìn)行傳輸和共享。
計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)的開放性和交互性在方便資源功效和信息傳遞的過程當(dāng)中也加大了其產(chǎn)生安全風(fēng)險(xiǎn)的可能性。隨著計(jì)算機(jī)通信網(wǎng)絡(luò)誕生的那一天起,各種威脅和攻擊開始應(yīng)運(yùn)而生。在計(jì)算機(jī)通信網(wǎng)絡(luò)中,極大的方便了人們進(jìn)行信息的傳輸,這一方面促進(jìn)了信息的交換和資源的共享,有利于社會(huì)的發(fā)展和進(jìn)步,但是因特網(wǎng)組網(wǎng)技術(shù)的開放互連性給人類帶來信息資源充分共享潛在能力的同時(shí),也為外部世界非授權(quán)進(jìn)入你的信息系統(tǒng)、非授權(quán)獲取、竊取你的信息資源提供了同等的機(jī)會(huì),計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)的安全隱患主要來源于:
信息系統(tǒng)硬件組件的安全隱患多來源于設(shè)計(jì),這些問題主要表現(xiàn)為物理安全方面的問題。由于這種問題是固有的,一般除在管理上強(qiáng)化人工彌補(bǔ)措施外,采用軟件程序的方法見效不大。因此在自制硬件和選購(gòu)硬件時(shí)應(yīng)盡可能減少或消除這類安全隱患。
軟件組件的安全隱患來源于設(shè)計(jì)和軟件工程中的問題。軟件設(shè)計(jì)中的疏忽可能留下安全漏洞。軟件設(shè)計(jì)中不必要的功能冗余以及軟件過長(zhǎng)過大,不可避免地存在安全脆弱性。軟件設(shè)計(jì)不按信息系統(tǒng)安全等級(jí)要求進(jìn)行模塊化設(shè)計(jì),導(dǎo)致軟件的安全等級(jí)不能達(dá)到應(yīng)有的安全級(jí)別。軟件工程實(shí)現(xiàn)中造成的軟件系統(tǒng)內(nèi)部邏輯混亂,導(dǎo)致垃圾軟件,這種軟件從安全角度看是絕對(duì)不可用的。
軟件組件可分為操作平臺(tái)軟件、應(yīng)用平臺(tái)軟件和應(yīng)用業(yè)務(wù)軟件。這三類軟件以層次結(jié)構(gòu)構(gòu)成軟件組件體系。操作平臺(tái)軟件處于基礎(chǔ)層,它維系著系統(tǒng)組件運(yùn)行的平臺(tái),操作平臺(tái)軟件的任何風(fēng)險(xiǎn)都可能直接危及或被轉(zhuǎn)移到或延伸到應(yīng)用平臺(tái)軟件。對(duì)信息系統(tǒng)安全所需的操作平臺(tái)軟件的安全等級(jí)要求,不得低于系統(tǒng)安全等級(jí)要求,特別是信息系統(tǒng)的安全服務(wù)組件的操作系統(tǒng)安全等級(jí)必須至少高于系統(tǒng)安全一個(gè)等級(jí),因此強(qiáng)烈建議安全服務(wù)組件的操作系統(tǒng)不得直接采用商業(yè)級(jí)和普遍實(shí)用的操作系統(tǒng)。應(yīng)用平臺(tái)軟件處于中間層次,它是在操作平臺(tái)支撐下運(yùn)行的支持和管理應(yīng)用業(yè)務(wù)的軟件。一方面應(yīng)用平臺(tái)軟件可能受到來自操作平臺(tái)軟件風(fēng)險(xiǎn)的影響,另一方面,應(yīng)用平臺(tái)軟件的任何風(fēng)險(xiǎn)可直接危及或傳遞給應(yīng)用業(yè)務(wù)軟件。因此應(yīng)用平臺(tái)軟件的安全特性至關(guān)重要,在提供自身安全保護(hù)的同時(shí),應(yīng)用平臺(tái)軟件還必須為應(yīng)用軟件提供必要的安全服務(wù)功能。應(yīng)用業(yè)務(wù)軟件處于頂層,直接與用戶或?qū)嶓w打交道。應(yīng)用業(yè)務(wù)軟件的任何風(fēng)險(xiǎn),都直接表現(xiàn)為信息系統(tǒng)的風(fēng)險(xiǎn),因此其安全功能的完整性以及自身的安全等級(jí),必須大于系統(tǒng)安全的最小需求。一般來說,外購(gòu)的商業(yè)化應(yīng)用業(yè)務(wù)軟件比自制應(yīng)用業(yè)務(wù)軟件更安全些。
在當(dāng)今的計(jì)算機(jī)網(wǎng)絡(luò)通信協(xié)議中,局域網(wǎng)和專用計(jì)算機(jī)網(wǎng)絡(luò)的通信協(xié)議具有相對(duì)封閉性,因?yàn)樗荒苤苯优c異構(gòu)計(jì)算機(jī)網(wǎng)絡(luò)連接和通信。這樣的"封閉"計(jì)算機(jī)網(wǎng)絡(luò)本身基于兩個(gè)原因比開放式的因特網(wǎng)的安全特性好,一是計(jì)算機(jī)網(wǎng)絡(luò)體系的相對(duì)封閉性,降低了從外部計(jì)算機(jī)網(wǎng)絡(luò)或站點(diǎn)直接攻入系統(tǒng)的可能性,但信息的電磁泄露性和基于協(xié)議分析的搭線截獲問題仍然存在:二是專用計(jì)算機(jī)網(wǎng)絡(luò)自身具有較為完善、成熟的身份鑒別、訪問控制和權(quán)限分割等安全機(jī)制。
總之,計(jì)算機(jī)與通信結(jié)合形成計(jì)算機(jī)網(wǎng)絡(luò),使信息采集、處理、存貯、傳輸和利用等五大自然信息功能通過現(xiàn)代可能基礎(chǔ)上形成的各種信息技術(shù)在全球人類社會(huì)這個(gè)更寬廣的空間綜合起來,這將是一場(chǎng)更深刻的信息技術(shù)革命。但機(jī)遇與風(fēng)險(xiǎn)并存,在當(dāng)今大規(guī)模的信息網(wǎng)絡(luò)環(huán)境下,無論采取多么完善的信息安全手段,風(fēng)險(xiǎn)也總是存在。因而適宜的方法是在整個(gè)網(wǎng)絡(luò)通信過程中應(yīng)用智能化的方法進(jìn)行風(fēng)險(xiǎn)管理。通過應(yīng)用智能化的分析控制方法將風(fēng)險(xiǎn)發(fā)生的可能性及其產(chǎn)生后果的嚴(yán)重程度控制在可接受的范圍內(nèi),在經(jīng)濟(jì)與社會(huì)效益、風(fēng)險(xiǎn)與費(fèi)用中尋求達(dá)到風(fēng)險(xiǎn)最小、效益最大的目標(biāo)。
[1]張金嶺.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)與通信技術(shù)[J].科技信息,2009,(21).
[2]馬純清.論計(jì)算機(jī)網(wǎng)絡(luò)通信的發(fā)展[J].科技風(fēng),2010,(09).
[3]母晨光.淺論計(jì)算機(jī)網(wǎng)絡(luò)與通信系統(tǒng)的融合[J].電腦知識(shí)與技術(shù),2009,(27).