999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

以安全保障為前提的民航空管信息系統(tǒng)安全體系的研究

2012-04-29 00:44:03王新寧
科技創(chuàng)新導報 2012年21期
關鍵詞:體系系統(tǒng)管理

王新寧

摘 要:近年來隨著經(jīng)濟全球化的飛速發(fā)展與計算機網(wǎng)絡信息技術的廣泛應用,安全性和開放性的矛盾也日漸突出,信息系統(tǒng)安全與網(wǎng)絡的重要性也日益突出。一些網(wǎng)絡恐怖事件、間諜軟件、黑客、病毒攻擊層出不窮,這些安全隱患,時時刻刻威脅著網(wǎng)絡信息系統(tǒng)的安全運行。目前信息系統(tǒng)遭受破壞和攻擊更是呈現(xiàn)出一種組織化、目的化、預謀化勢態(tài),其影響慢慢從局部擴散到全球,甚至產(chǎn)生連環(huán)效應,禍及全球。越來越多的政府權威機構和專家都在呼吁對信息系統(tǒng)安全進行進一步的重視,以避免因安全缺陷帶來的嚴重無法估量的后果。為此,筆者針對信息系統(tǒng)的安全設計出了“民航空管網(wǎng)絡與信息系統(tǒng)”,并對其基本模塊進行了簡單介紹。

關鍵詞:安全保障民航空管信息系統(tǒng)安全體系

中圖分類號:F407 文獻標識碼:A 文章編號:1674-098X(2012)7(c)-0007-02

1 引言

隨著信息科學技術的高度發(fā)展,目前我們已完全進入了全新的信息時代,“信息”已融入到我們?nèi)粘I畹拿總€角落,空管系統(tǒng)也不例外。空管信息系統(tǒng)設計應用多、規(guī)模龐大、業(yè)務依賴程度高,以安全保障為前提的空管信息系統(tǒng)的建設,可以保證信息資源面臨最小風險獲取最大安全收益,確保空管信息資源不受侵犯,保證空管信息服務、信息基礎設施、保障設施等具有完整性、保密性、可控性、可用性,提高空管信息化的安全保障水平,同時是保衛(wèi)國家安全和社會穩(wěn)定的前提條件。因此,為了有效化解和防范信息安全風險,以及適應國家信息系統(tǒng)的安全等級保護要求,為民航空管的安全保駕護航,必須建立一套有效的安全保障系統(tǒng),從而增強防范的安全風險。

傳統(tǒng)的網(wǎng)絡信息安全以常規(guī)的網(wǎng)絡與信息安全設備為主,如VPN、防火墻、防病毒系統(tǒng)、入侵檢測系統(tǒng)等,形成了網(wǎng)絡信息安全的基本防護屏障。但要想真正實現(xiàn)網(wǎng)絡與信息的安全必須做好3方面工作:管理、技術、法制。單純的依靠技術保障無法實現(xiàn)真正的安全效果,其他領域總結的“三分技術,七分管理”實踐經(jīng)驗,在這里同樣適用。

2 當前國內(nèi)空管信息安全體系建設存在的主要問題

我國空管信息系統(tǒng)起步較晚,但隨著改革開放,國外先進技術的融入,使得國內(nèi)空管信息系統(tǒng)得到了大跨越式的發(fā)展,同時也取得了一定的成績。但隨著網(wǎng)絡信息技術的普及應用,我們可以看到國家的空管信息安全體系仍然面臨著巨大的挑戰(zhàn)和威脅,安全體系建設方面還存在一定程度的問題,可以從以下幾點來分析。

2.1 組織體系不夠完善

目前能國內(nèi)空管網(wǎng)絡與信息安全保障體系中的各項工作,以組織體系的建設為基礎和關鍵。如果沒有一套健全的安全組織,其系統(tǒng)安全很難保證,無論什么系統(tǒng)如果只是僅僅依靠技術想要完善,恐怕是不可能的。通過設置安全管理人員,組建完善的網(wǎng)絡與信息系統(tǒng)安全組織機構,明確安全組織的基本原則,并完善安全組織措施,制定嚴格的信息系統(tǒng)安全組織制度,以實現(xiàn)信息系統(tǒng)安全組織的系統(tǒng)化、科學化、規(guī)范化,從而達到系統(tǒng)整體安全的目的。目前看來,雖然國內(nèi)的民航空管大多建立了安全管理機構,但它的組織系統(tǒng)有待完善與提高。

2.2 管理體系不夠完善

雖然安全技術是信息系統(tǒng)安全性保障的前提和關鍵,同時也是信息系統(tǒng)安全控制的主要手段,但只靠安全技術來實現(xiàn)安全保護是不夠的,還需充分發(fā)揮其安全技術的作用,還必須有完善科學的管理前來支持。如果說安全技術是空管信息系統(tǒng)安全的主要構筑材料,那么安全管理就可意為催化劑和粘合劑,只有充分將安全管理貫徹落實到空管的安全建設中,才能實現(xiàn)空管系統(tǒng)的穩(wěn)定和長期性。目前,國內(nèi)空管信息安全管理體系中還未建立完善的長效機制。

2.3 基礎研究力度不夠

網(wǎng)絡與信息安全的范圍非常廣泛,包括技術標準、網(wǎng)絡設計、網(wǎng)絡規(guī)劃、管理措施、設備可靠性、商業(yè)模式、業(yè)務特性、加密算法和強度、法律法規(guī)等大量領域。由此可見空管網(wǎng)絡與信息安全基礎性的研究不是一早一夕就能完成的,需要長期堅持不懈的努力。安全的投入,其本身并不能直接產(chǎn)生經(jīng)濟效益,但卻能有效的減少和預防不安全因素造成的損失。目前國內(nèi)對安全研究的力度還不夠,需要國家、運營商以及相關企業(yè)共同努力,長期堅持。

3 民航空管網(wǎng)絡與信息系統(tǒng)的設計

基于上述存在的問題,筆者認為當務之急要務必建立一套完善的網(wǎng)絡與信息安全體系,并加強其執(zhí)行力度。

3.1 設計原則

民航空管網(wǎng)絡與信息安全系統(tǒng)應以集技術、管理、策略三位一體為前提和方向,并分別針對安全技術、安全管理、安全策略三方面對信息網(wǎng)絡進行設計和規(guī)劃。民航空管是一安全性高和可靠性高的網(wǎng)絡系統(tǒng),若干重要數(shù)據(jù)在網(wǎng)絡傳輸中不能有任何泄漏,一旦這些數(shù)據(jù)被黑客惡意刪除或修改,帶來的嚴重后果將不堪設想。因此,民航空管信息安全體系的建設必須遵循下列原則:(1)綜合性原則。也即結合管理、技術、安全策略三位一體,綜合進行;(2)全局性原則。也即中心統(tǒng)一,從全局出發(fā)進行安全系統(tǒng)的規(guī)劃;(3)均衡性原則。也即根據(jù)安全級別均衡好驢其經(jīng)費的限度;(4)集中性原則。也即所有安全產(chǎn)品要求在安全管理區(qū)能夠?qū)崿F(xiàn)集中管理。(5)易擴展的原則。由于現(xiàn)代安全產(chǎn)品的升級較快,因此一定要考慮其擴展或升級等問題。

3.2 系統(tǒng)總體方案框架

首先該安全體系的建設必須從整體安全角度出發(fā),并縱向貫穿安全技術,安全管理和服務支持三大體系,從而形成有效的安全管理體系。框架圖可參見圖-1,所示。該體系架構主要通過安全管理這一平臺,將安全管理和技術進行融合,并實現(xiàn)與網(wǎng)絡的聯(lián)動,通過統(tǒng)一的管理界面實現(xiàn)對網(wǎng)絡安全系統(tǒng)風險進行可視化的管理,并將其依托安全服務業(yè)務從而有效地保證該體系的持續(xù)進行。

3.2.1 安全管理體系的設計

對安全管理體系的設計,主要包括兩部分:對安全策略體系的建設和安全組織體系的建設。

3.2.2 安全技術體系的設計

民航空管信息系統(tǒng)安全技術體系的設計包括監(jiān)控體系和支撐性基礎設施兩方面:

(1)監(jiān)控體系

包括安全管理平臺和網(wǎng)絡管理平臺兩部分,其中安全管理平臺管理對象為網(wǎng)絡安全設備和系統(tǒng),如入侵檢測、防火墻、漏洞掃描系統(tǒng)、病毒防護系統(tǒng)等;網(wǎng)絡管理平臺管理對象包括路由器、交換機、服務器等。安全管理平臺可收集來自網(wǎng)絡管理平臺設備的狀態(tài)等相關信息,并通過統(tǒng)一管理界面實現(xiàn)統(tǒng)計展示。

(2)支撐性基礎設施

民航空管信息系統(tǒng)的支撐性基礎設施建設主要包括:(1)授權管理。隨著網(wǎng)絡信息系統(tǒng)不斷擴大,有效的用戶權限管理成了安全管理的主要問題。(2)身份鑒別。發(fā)展至今身份認證系統(tǒng)技術安全性最高、功能最強的技術。該系統(tǒng)可有防抵賴和對數(shù)據(jù)完整性、有效完成身份認證、保密性的保護數(shù)據(jù)加密等。(3)數(shù)據(jù)加密。民航空管承載國家整個空管信息系統(tǒng)非常重要的信息,其中不乏一些需要保密的信息。基于此應分別從終端、服務器和重要領導進行不同的防護。

除此之外,還要對民航空管信息系統(tǒng)的物理設備如計算機、打印機、網(wǎng)絡服務器等硬件實體還要實行物理安全保護,以防人為破壞或自然災害和搭線攻擊(如圖1)。

4 結語

信息安全無處不在,要想設計出符合現(xiàn)代要求的民航空管信息系統(tǒng),筆者以為還必須著眼于民航空管網(wǎng)絡與信息安全工作,深入研究其現(xiàn)狀,并將其結合到自身網(wǎng)絡中,為民航空管網(wǎng)絡與信息安全系統(tǒng)的建立,做好導向。同時隨著民航空管網(wǎng)絡結構的不斷變化,以及網(wǎng)路技術的不斷發(fā)展,民航空管網(wǎng)絡與信息安全面臨著巨大困難,文中分析了目前網(wǎng)絡與信息安全中存在的問題,并通過方案設計力圖改善其問題的存在。

實施民航空管網(wǎng)絡與信息系統(tǒng)的安全建設具有巨大的社會和經(jīng)濟效益,關乎到國家民航空管朝著信息化發(fā)展的重要工程,同時也是國內(nèi)民航空管目前中長期的發(fā)展目標。充分利用現(xiàn)代化的計算機網(wǎng)絡安全技術,可有效為空管的信息化提供全方位信息安全保障,從而也實現(xiàn)了我國民航空管的服務水平,并同時提成了安全保障能力。

參考文獻

[1] 婁策群.信息管理學基礎[M].北京:科學出版社,2005:89-108.

[2] 周三多.管理學[M].北京:高等教育出版社,2006:12-36.

[3] 閏宏生.計算機網(wǎng)絡安全與防護[M].北京:電子工業(yè)出版社,2007:67-125.

[4] 吳志軍,楊義先信息安全保障評價指標體系的研究[J].計算機科學,2010,37(7):7-82.

[5] 馬蘭,楊義先.系統(tǒng)化的信息安全評估方法[M].計算機科學,2011,38(9):45-49.

[6] 國務院辦公廳.2006-2020年國家信息化發(fā)展戰(zhàn)略[R].中共中央辦公廳,2006:1-28.

[7] 國家信息化領導小組.加強信息安全保障工作的意見[R].2003:1-17.

[8] 楊晨.六大要素支撐我國信息安全保障體系—訪信息安全專家曲成義[J].信息網(wǎng)絡安全,2005,(3):11-12.

猜你喜歡
體系系統(tǒng)管理
棗前期管理再好,后期管不好,前功盡棄
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
構建體系,舉一反三
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
“曲線運動”知識體系和方法指導
管理的另一半
主站蜘蛛池模板: 亚洲视频在线观看免费视频| 亚卅精品无码久久毛片乌克兰| 亚洲最猛黑人xxxx黑人猛交| 国产69精品久久久久孕妇大杂乱 | 欧美精品一区在线看| 综合久久久久久久综合网| 欧美一区二区三区欧美日韩亚洲 | 欧美国产精品不卡在线观看| 在线不卡免费视频| 亚洲 欧美 日韩综合一区| 国产成人三级在线观看视频| 免费观看无遮挡www的小视频| 中文字幕乱码二三区免费| 91在线播放国产| 国产99欧美精品久久精品久久| 国产h视频在线观看视频| 一级毛片无毒不卡直接观看| 免费观看男人免费桶女人视频| 欧美天天干| 最新亚洲人成网站在线观看| 日韩精品无码不卡无码| 2021国产v亚洲v天堂无码| 国产黑丝视频在线观看| 亚洲水蜜桃久久综合网站 | 欧美高清三区| a免费毛片在线播放| 亚洲欧美不卡| 99九九成人免费视频精品| 日本91在线| 最新精品久久精品| 亚洲精品无码成人片在线观看| 暴力调教一区二区三区| 欧美成人午夜视频免看| 在线日韩一区二区| 精品视频91| 毛片在线看网站| 99久久人妻精品免费二区| 国产真实二区一区在线亚洲| 久久精品国产999大香线焦| av一区二区无码在线| 亚洲国产成人综合精品2020| 精品欧美视频| 91免费国产在线观看尤物| 国产日韩欧美在线播放| 精品国产免费观看| 亚洲成a人片| 69视频国产| 国产91视频观看| 多人乱p欧美在线观看| 亚洲精品黄| 亚洲乱码在线视频| 人人澡人人爽欧美一区| 午夜人性色福利无码视频在线观看| 色网站免费在线观看| 国产在线一区二区视频| 玖玖精品在线| 日本一本在线视频| 欧美三级不卡在线观看视频| 99久久免费精品特色大片| 潮喷在线无码白浆| 一级毛片免费不卡在线视频| 欧美激情视频一区二区三区免费| 成年人国产视频| 国产高清在线观看| 综合亚洲色图| 国产一区二区三区日韩精品| 毛片久久久| 99免费视频观看| 国产日韩欧美视频| 成人免费一级片| 99激情网| 不卡无码h在线观看| 亚洲欧美另类日本| 国产91熟女高潮一区二区| 亚洲综合专区| 日韩无码黄色网站| 久爱午夜精品免费视频| 毛片免费高清免费| 亚洲天堂精品在线观看| 成年人免费国产视频| 九九九精品成人免费视频7| 色婷婷狠狠干|