
摘 要:隨著現(xiàn)代氣象業(yè)務的不斷發(fā)展,氣象資料的傳輸交換日益增多,氣象業(yè)務對網(wǎng)絡的依賴程度越來越高,網(wǎng)絡可靠性、安全性顯得十分重要。本文從氣象信息網(wǎng)絡的可靠性和安全性出發(fā),簡略探討了氣象網(wǎng)絡安全存在的問題,以及相關的安全策略。
關鍵詞:氣象 網(wǎng)絡系統(tǒng) 安全策略
1 引言
氣象信息網(wǎng)絡系統(tǒng)是發(fā)展現(xiàn)代天氣業(yè)務的基礎條件?;诶走_、衛(wèi)星、自動站、閃電定位儀等觀測資料及時獲取,各項預報產(chǎn)品的及時發(fā)布,幾乎完全依托于網(wǎng)絡系統(tǒng)。同時,隨著氣象現(xiàn)代化水平的提高, 內蒙古自治區(qū)氣象局相繼建成覆蓋全省范圍的新一代氣象信息系統(tǒng)、綜合氣象觀測系統(tǒng)運行監(jiān)控平臺、實景監(jiān)控系統(tǒng)、天氣視頻會商系統(tǒng)、綜合信息系統(tǒng)等重點現(xiàn)代化建設項目,上述各種業(yè)務對氣象信息網(wǎng)絡系統(tǒng)的安全性提出了更高的要求。所以,信息網(wǎng)絡系統(tǒng)的安全程度越來越成為大家關注的問題。
2 計算機網(wǎng)絡安全定義與網(wǎng)絡安全現(xiàn)狀分析
計算機網(wǎng)絡安全是指利用網(wǎng)絡管理控制和技術措施,保證在一個網(wǎng)絡環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護。計算機網(wǎng)絡安全包括兩個方面,即物理安全和邏輯安全。物理安全指系統(tǒng)設備及相關設施受到物理保護,免于破壞、丟失等。通常的物理網(wǎng)絡安全措施是使用物理隔離設備,物理隔離設備的作用是使網(wǎng)絡之間無連接的物理途徑,這樣,內網(wǎng)的信息不可能外泄。邏輯安全指的是通過軟操作方式來實現(xiàn)網(wǎng)絡安全的措施,通常指的是用戶通過安裝殺毒軟件、系統(tǒng)補丁,關閉服務、端口,加密等多種方式實現(xiàn)網(wǎng)絡安全的過程。邏輯安全包括信息保密性、完整性和可用性。
對計算機信息構成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計算機網(wǎng)絡存在的漏洞,或者潛入計算機房,盜用計算機系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設備、編制計算機病毒。人為因素是對計算機信息網(wǎng)絡安全威脅最大的因素。其次,互聯(lián)網(wǎng)所具有開放性、共享性、國際性的特點對計算機網(wǎng)絡安全也提出了巨大的挑戰(zhàn)。此外,操作系統(tǒng)存在的結構和功能缺陷、防火墻局限的安全性能,以及管理不好、規(guī)章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會對計算機信息安全造成威脅。
針對構成計算機信息不安全因素的分析,烏蘭察布市氣象局氣象信息網(wǎng)絡系統(tǒng)現(xiàn)在仍然存在很多方方面面的問題。
首先,工作人員缺乏網(wǎng)絡安全意識、基層臺站專業(yè)性有限。近年來,隨著計算機網(wǎng)絡系統(tǒng)在我們氣象行業(yè)內部廣泛的應用,伴隨而來的就是信息系統(tǒng)安全問題。網(wǎng)絡攻擊方式日趨多樣化,呈現(xiàn)出突發(fā)性、隱藏性等特點,但是大部分工作人員并不清楚如何有效地保護自己的信息安全。
對于基層臺站而言,可以說是麻雀雖小五臟俱全。同時,隨著自動化業(yè)務系統(tǒng)的發(fā)展壯大,大部分基層臺站業(yè)務保障能力顯得力不從心,絕大部分臺站的工作人員一人多職,專業(yè)性不強。
其次,現(xiàn)有網(wǎng)絡系統(tǒng)的安全功能很有限。一個經(jīng)過良好網(wǎng)絡規(guī)劃和設計的信息系統(tǒng)能夠對我們的網(wǎng)絡安全防范起到事半功倍的效果。但在我們內部現(xiàn)在卻存在著互聯(lián)網(wǎng)、行政辦公網(wǎng)、業(yè)務網(wǎng),一般性網(wǎng)絡邊界不清的問題。氣象信息網(wǎng)絡安全整體上較為脆弱,網(wǎng)絡安全事件時有發(fā)生,影響業(yè)務正常運行。網(wǎng)絡安全設備不夠完善,基本安全防御能力有限,應用系統(tǒng)安全防御能力不足,業(yè)務數(shù)據(jù)流程給系統(tǒng)安全帶來隱患。
3 氣象系統(tǒng)網(wǎng)絡安全策略
3.1技術層面對策
(1)網(wǎng)絡訪問控制。訪問控制是網(wǎng)絡安全防范和保護的主要策略。它的主要任務是保證網(wǎng)絡資源不被非法使用和訪問。它是保證網(wǎng)絡安全最重要的核心策略之一。訪問控制涉及的技術比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡權限控制、目錄級控制以及屬性控制等多種手段。
?。?)數(shù)據(jù)庫的備份與恢復。數(shù)據(jù)庫的備份與恢復是數(shù)據(jù)庫管理員維護數(shù)據(jù)安全性和完整性的重要操作。備份是恢復數(shù)據(jù)庫最容易和最能防止意外的保證方法?;謴褪窃谝馔獍l(fā)生后利用備份來恢復數(shù)據(jù)的操作。有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務日志、增量備份。
?。?)應用密碼技術。應用密碼技術是信息安全核心技術,密碼手段為信息安全提供了可靠保證。基于密碼的數(shù)字簽名和身份認證是當前保證信息完整性的最主要方法之一,密碼技術主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
?。?)提高網(wǎng)絡反病毒技術能力。通過安裝病毒防火墻,進行實時過濾。防火墻是不同網(wǎng)絡或網(wǎng)絡安全域之間信息的唯一出入口,能根據(jù)網(wǎng)絡主體的安全策略控制(允許、拒絕、檢測)出入網(wǎng)絡的信息流,其本身具有較強的抗攻擊能力。在邏輯行,防火墻是一個分離器,一個限制器,也是一個分析器,有效地監(jiān)控了內部網(wǎng)和internet直接按的任何活動,保證了內部網(wǎng)絡的安全。一個防火墻(作為阻塞點、控制點)能極大的提高一個內部網(wǎng)絡的安全性,并通過過濾不安全的服務而降低風險由于只有經(jīng)過精心選擇的應用協(xié)議才能通過防火墻,所以網(wǎng)絡環(huán)境變得更安全。同時,對網(wǎng)絡服務器中的文件進行頻繁掃描和監(jiān)測,加強網(wǎng)絡目錄和文件訪問權限的設置。在網(wǎng)絡中,限制只能由服務器才允許執(zhí)行的文件。
3.2 管理層面對策
計算機網(wǎng)絡的安全管理,不僅要看所采用的安全技術和防范措施,而且要看它所采取的管理措施。只有將兩者緊密結合,才能使計算機網(wǎng)絡安全確實有效。
計算機網(wǎng)絡的安全管理,包括對計算機用戶的安全教育、建立相應的安全管理機制,加強計算機安全管理、提高計算機用戶的安全意識,明確計算機用戶和系統(tǒng)管理人員應履行的權利和義務,維護計算機及網(wǎng)絡系統(tǒng)的安全。教育計算機用戶和全體工作人員,應自覺遵守為維護系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運行維護和管理制度、計算機處理的控制和管理制度、各種資料管理制度、機房保衛(wèi)管理制度、專機專用和嚴格分工等管理制度。
3.3 物理安全層面對策
要保證計算機網(wǎng)絡系統(tǒng)的安全、可靠,必須保證系統(tǒng)實體有個安全的物理環(huán)境條件。這個安全的環(huán)境是指機房及其設施,主要包括以下內容:(1)計算機系統(tǒng)的環(huán)境條件。計算機系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動和沖擊、電氣干擾等方面,都要有具體的要求和嚴格的標準。(2)機房場地環(huán)境的選擇。計算機系統(tǒng)選擇一個合適的安裝場所十分重要。它直接影響到系統(tǒng)的安全性和可靠性。(3)機房的安全防護。機房的安全防護是針對環(huán)境的物理災害和防止未授權的個人或團體破壞、篡改或盜竊網(wǎng)絡設施、重要數(shù)據(jù)而采取的安全措施和對策。
4 結論
隨著社會的發(fā)展和氣象業(yè)務系統(tǒng)的需求,網(wǎng)絡技術應用日益向縱深化普及和應用,同時,這也對我們的網(wǎng)絡信息安全保障隊伍提出了更高的要求。計算機網(wǎng)絡安全是一項復雜的系統(tǒng)工程,涉及技術、設備、管理和制度等多方面的因素,安全的網(wǎng)絡系統(tǒng)需要從整體上進行把握。網(wǎng)絡安全應對策略是綜合各種計算機網(wǎng)絡信息系統(tǒng)安全技術,將安全操作系統(tǒng)技術、防火墻技術、病毒防護技術、入侵檢測技術、安全掃描技術等綜合起來,形成一套完整的、協(xié)調一致的網(wǎng)絡安全防護體系。所以,只有做到管理和技術并重,安全技術與安全措施相結合,建立備份和恢復機制,制定相應的安全標準,才能真正從整體上提高網(wǎng)絡信息系統(tǒng)的安全性。