張秋紅 王震
摘要:電子信息工程技術在現代化社會中的應用范圍非常廣泛,已經發展成為了一種常規性的通用技術。對此,本文主要是針對電子信息技術的實際運用效果與安全防護進行深入研究分析。
關鍵詞:電子信息工程;技術;運用;安全防護
1 電子信息技術的應用
1.1 自組織網分層結構
自組織網屬于一種分層式的結構類型,由多個簇共同構成,每一個簇含有一個簇首與多個簇成員。各個簇的簇首不但可以形成一個更高級別的網絡結構,而且可以通過分簇的形式形成子網絡結構。
1.2 自組織網的路由表及協議
通信技術的核心元素是路由技術,路由表是多個不同的節點路由技術的重中之重,通常來說,在自組織網絡結構中可以通過不斷改變路由表連接來保證通信暢通。
1.3 基于遺傳算法的自組織網絡組網過程
(1)確定角色,通常情況下,初始化的集群通過隨機選擇的方式確定,集群內的節點會對集群的適應度造成巨大的影響。(2)變量的空間離散可以借助二進制算法完成。(3)基于以上步驟在網絡節點中隨機選擇n個群體作為父代,在對其編碼以后將n個群體納入至幾何函數內,從而確定出其中的優秀個體。(4)借助交叉概率Pc完成父代群體的雜交處理,使用變異率Pm對子代進行變異處理。(5)當上述步驟完成以后可以獲取到一個新的父代,則需要再次進行步驟(3)中的操作,而后進入到下一個流程中。
1.4 組網結果分析
此次研究的組網利用加速遺傳算法完成,這種算法的種群規模確定為150,其中,遺傳交叉概率Pc的數值為0.9,遺傳變異概率Pm為0.1,通信節點的數量明顯增大,由以往的10個遞增至50個,節點的具體位置隨機確定。基于這種算法遺傳運行100代,不斷重復遺傳流程10次,最終計算出多次結果的平均值。通過分析節點數與網絡覆蓋率最優值關系可知,當節點的數量n≥34時,網絡結構的最佳覆蓋率可以達到85%以上。由此來看,可以確定出節點的數量最小為34。
2 安全防護方案
2.1技術手段
(1)數據加密技術
現階段,我國的計算機數據加密技術發展已經比較成熟,這種利好的局面為電子政務系統的建設提供了巨大的便捷。使用數據加密技術可以對部分重要、敏感的數據信息進行加密處理,以保證信息數據不會遭到外部環境惡意盜取,借助數據加密技術在共同網絡中搭建出一條安全性比較高的通信渠道,保證安全數據始終處于安全的狀態下,確保系統內的用戶數據安全不會受到影響,同時可以促進電子政務系統的進一步發展。數據加密技術的出現對于公文傳輸、受控文件的管理具有重大的現實意義。在數據傳輸之前,操作人員會結合加密協議指定的公鑰來對數據進行加密處理,這種設計方式促使只有特定的用戶才可以對數據信息進行解密。在數據加密技術的運用下,管理系統的管理員與普通用戶之前可以建立出一種量化的信任機制。這是管理員也不具備訪問敏感信息的權限,但其可以切實維護系統正常運行。
(2)數字簽名技術
電子政務管理系統的行政管理職責需要增設數字簽名功能,這個功能必不可少,其相當于現實生活場景中的公章、簽字,具備真實性。數字簽名技術的運用促使行政人員的簽名具備合法性,電子簽章與紙質版簽字蓋章具備同等法律效應。所以,數字簽名技術是辦理行政業務的前提基礎,也是保證行政審批結果具備權威性、真實性以及合法性的重要保證。
2.3 安全解決方案
(1)搭建出特定的CA中心(Certification Authority,CA證書)。CA中心的搭建可以實現數字證書傳輸與接收功能,且地區內不需要再設置線下管理中心,在一定程度上降低了行政成本與管理壓力,同時保證數據的安全性。(2)CA中心在業務辦理以后會自動根據用戶的個人身份證頒發一張數字證書,這種數字證書具備唯一性,這就意味著可以取消簡潔化的身份驗證流程。(3)在電子政務信息網中設置WEB(World Wide Web,全球廣域網,也稱為萬維網)系統,要求用戶在登錄該系統時必須提供數字證書,并啟動HTPPS協議,有效保證政務信息傳輸的可靠性與真實性。(4)設置訪問控制授權功能,用戶可根據自身的實際情況真實填寫相關信息,例如姓名、年齡、部門等,根據用戶的安全級別設置相對應的訪問權限。(5)對文件進行加密保存。借助數字證書將原本的信息全部傳輸至PKI(Public Key Infrastructure,公開密鑰基礎設施)認證的網絡環內。
2.4 數字證書的存儲
CA系統適用于各種類型的瀏覽器,具備較高的兼容性,且可以直接將數字證書保存在USB Key中。在實際運行時,為了進一步提升網絡內部的安全性,開發人員在經過全面的調研分析以后選擇使用USB Key。USB Key外形與常規性的U盤基本上相同,便于攜帶與保存,但是USB Key連接至計算機時需要輸入安全口令,不會輕易被他人竊取使用,在一定程度上提高了數字證書的安全性。此外,USB Key基本進行了高級別的安全設計,保證數字證書不會輕易被導出至USB Key以外,同樣起到了提升整個網絡的安全性的目的。
2.5重視終端審計保護
終端審計功能的作用至關重要,其主要是為平臺內的管理員提供用戶登錄平臺以后的訪問記錄、操作行為等具體信息,為管理員的監管工作提供了巨大的便捷。大部分的管理員對于終端審計的認知不夠深刻,將其簡單理解為對用戶行為的監控,嚴格意義上來講,終端審計并非是單一性的記錄用戶的訪問記錄與操作行為,其更多的是對用戶的歷史信息展開深入的分析,探索出網絡存在的不足之處,以便于網絡在長期運行的過程中不斷得到優化與升級。為了加大對網絡的安全管理力度,可以借助終端審計來介入用戶的登錄、打印、下載、異常登錄、違規行為的監管,這一點可以淋漓盡致展現出以安全管理為核心的審計原則。此外,終端審計具有諸多控制功能,例如移動存儲控制、文件操作管理、操作行為管控、文件打印下載控制等。這一系列的管控行為都基于合法背景下進行,可以在很大程度上避免大部分的違規行為出現。
參考文獻
[1] 楊嶺. 電子信息工程技術的應用與安全防護[J].? 2021.
[2] 梁慧敏, 閆志濤, 劉雪凌,等. 電子信息工程技術的應用與安全防護[J]. 電子技術與軟件工程, 2021(5):2.
[3] 張超. 電子信息技術安全問題及防護策略[J]. 信息記錄材料, 2020, 21(10):2.