【摘 要】隨著移動互聯網、物聯網和云計算技術的快速發展,計算機網絡已經得到了廣泛的普及與應用,取得了良好的效果。軍隊網絡具有特殊性,并且很容易受到網絡黑客、木馬和病毒的攻擊,網絡信息受到破壞,造成不可挽回的損失。本文詳細地分析了新時期軍隊網絡面臨的安全威脅,提出了防御措施,以便增強軍隊網絡安全。
【關鍵詞】網絡安全;黑客;木馬;防御
0.引言
目前,隨著移動互聯網、物聯網和云計算技術的快速發展和改進,人們已經進入了“互聯網+”時代,互聯網已經在電子政務、電子商務、金融證券、物流運輸等領域取得了良好的普及,取得了顯著的效果,尤其是軍隊應用領域,軍隊信息化實現了火控雷達系統、指揮作戰系統的網絡化、智能化和共享化,能夠提高軍隊網絡決策科學化的程度。網絡在為人民軍隊帶來便利的同時,也潛在帶來了威脅,很容易導致網絡受到破壞,軍隊機密信息被竊取和篡改[1]。為了能夠保證軍隊網絡的安全,本文基于筆者多年的網絡運行管理實踐,詳細地分析了軍隊網絡面臨的安全威脅,提出了強大的網絡安全防御措施,具有重要的作用。
1.新時期軍隊網絡面臨的安全威脅
目前,戰場網絡面臨的主要威脅包括很多方面,比如外軍黑客的攻擊、戰場電磁設備的輻射、國外恐怖勢力的跨網滲透、無線網絡入侵和攻擊等嚴重威脅,詳細描述如下。
1.1網絡黑客攻擊
黑客攻擊是戰場網絡面臨的一種非常大的威脅,目前軍事網絡面臨的黑客攻擊模式主要包括兩種,分別是網絡信息破攻擊和網絡偵查攻擊。網絡信息破攻擊采用木馬、蠕蟲和病毒等手段攻擊軍事網絡,破壞軍事網絡信息的完整性和有效性;網絡偵查攻擊可以在不影響軍事網絡正常運行的情況下,采用竊聽、破譯、截獲等手段,獲取軍事網絡中的絕密信息[2]。目前,許多學者研究表明,軍事網絡黑客攻擊技術性非常強,并且手段越來越智能,黑客攻擊軍事網絡的目的也非常復雜,導致軍事網絡的保密性、安全性遭受到極大的破壞。
1.2電磁輻射泄密
電磁輻射可以使用高性能、高技術的電磁輻射截獲軍事網絡通信內容。近年來,為了能夠獲取敵方軍事網絡中的機密信息,探聽敵情,軍事網絡攻擊技術發展較快,電磁輻射得到了廣泛的應用[3]。電磁輻射實驗結果驗證可以使用一臺高性能的電磁輻射監測設備滲透軍事光纜,獲取網絡信息。
1.3跨網滲透
作戰進程中,戰場網絡系統必須覆蓋戰略、戰役、戰術各個層級和作戰活動的各個領域,必須進行對內、對外多種多樣的信息交互,這就為強敵借助相應技術手段進行跨網滲透提供了可能[4]。具體的滲透手段可以有以下三種方式,一是借助各種技術偵察手段及時掌握作戰區域內的戰場網絡態勢;二是利用對國際互聯網的遠程控制,控制和掌握參與聯合作戰相關行動的地方機關或單位的計算機網絡;三是通過特種作戰力量和手段,冒充各種類型的終端設備或接入設備進入我戰場網絡軍隊網絡。
1.4無線入侵
聯合作戰主要依托海、空戰場對敵實施立體突擊與管控,要求戰場網絡能夠實現對海、空主要戰場的全覆蓋。特別是要借助無線路由保證各級指揮所對軍隊在海、空域行動的及時、有效、不間斷的信息傳遞,為戰區內作戰軍隊提供機動中的數據、語音服務,為主戰武器平臺提供數據鏈支持等等。無限入侵的主要方式有,一是使用天基偵察系統進行無線截獲,二是使用EA-18G“咆哮者”電子戰飛機進行無線攻擊,三是使用“舒特”系統進行無線入侵,四是使用“狼群”系統進行無線入侵。
2.軍隊網絡安全防御措施
目前,軍隊網絡自動化程度越來越高,各類自動化設備需要根據軍隊聯網作戰的實際需求,以不同的調制方式、類型進行協同通信,以便能夠構成完整的作戰指揮系統。因此,由于各種設備工作的頻段不同,發出的電磁信號多種多樣,形成了一個復雜的電磁場,導致戰場網絡規模越來越大,通信運行情況越來越復雜,安全防御困難大幅度上升。因此,軍隊網絡安全防御可以采用以下措施:
(1)采用網絡安全態勢感知技術,分析網絡安全存在的攻擊行為和趨勢。軍隊網絡態勢感知技術可以有效地根據網絡歷史數據流和當前數據流,使用JDL模型、Endsley模型和TimBass模型,構建網絡安全態勢評估和預測的指標體系,以便能夠采取當前先進的戰場網絡安全態勢評估技術,分析戰場網絡的變化情況,從整體評估和預測戰場網絡安全態勢。
(2)采用主動網絡安全防御技術,構建縱深化的安全防御系統。在對網絡安全態勢評估和感知的基礎上,提供動態的網絡防御措施,比如攻擊誘導技術、攻擊阻斷技術、攻擊反擊技術等。為了能夠更好的實現戰場計算機網絡信息系統安全防御,可以充分的分析戰場網絡信息系統的面臨安全現狀及未來發展趨勢,結合傳統的防火墻、入侵檢測系統和審計系統的工具,在安全接入、服務器安全、網絡病毒和木馬防御和可靠性網絡構建等方面構建縱深防御體系,以便能夠采用積極主動的防御思想和措施保證網絡的安全,確保軍隊網絡能夠正常使用。
3.結束語
隨著4G通信、物聯網、車聯網等技術的快速發展和進步,戰場網絡面臨著生產控制網絡、物流運輸網絡和作戰指揮網絡的集成,以便能夠滿足新時期云計算的需求。隨著軍隊網絡的規模復雜化,軍隊網絡也面臨著重大的安全威脅,很容易導致軍隊網絡遭受敵方入侵,造成不可挽回的損失,因此強化戰場網絡安全防御已經成為保證戰場網絡能夠正常使用的重要措施和手段。 [科]
【參考文獻】
[1]姜可,李斌.淺談計算機網絡安全的防范措施[J].計算機光盤軟件與應用,2013,21(20):147-147.
[2]戴智英.計算機網絡安全與防御措施研究[J].網絡安全技術與應用,2014,22(3):172-172.
[3]李新軍.探討計算機的網絡安全應用及防御措施[J].電子技術與軟件工程,2014,26(10):235-235.
[4]劉凱鋒.計算機的網絡安全應用及防御措施研究[J].電子技術與軟件工程,2014,26(15):204-204.