前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇通信網(wǎng)的定義范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1.無線定位的技術(shù)原理
1.1SKT方法SKT屬于開發(fā)增值業(yè)務(wù)的命令,是一種應(yīng)用范圍較小的編程語言,它可以讓SIM卡無阻礙的運(yùn)行自身應(yīng)用軟件。SKT技術(shù)的核心優(yōu)勢(shì)在于它為SIM卡的增值業(yè)務(wù)提供了一個(gè)簡(jiǎn)便易操作的開發(fā)平臺(tái)。一般的SIM卡手機(jī)只有電話簿等基本功能,讓手機(jī)中插入STK的SIM卡時(shí),功能性能得到極大提升,手機(jī)中可以提供信息點(diǎn)播、位置服務(wù)、手機(jī)銀行等多種增值服務(wù)。在GSM移動(dòng)通信網(wǎng)絡(luò)中的移動(dòng)臺(tái),會(huì)對(duì)服務(wù)對(duì)象小區(qū)以及附近的小區(qū)進(jìn)行測(cè)量,并生成報(bào)告。報(bào)告中包括服務(wù)對(duì)象小區(qū)以及相鄰6個(gè)小區(qū)的CGI碼和接受場(chǎng)強(qiáng),這些信息是移動(dòng)臺(tái)進(jìn)行無限定位的信息基礎(chǔ)。根據(jù)相關(guān)技術(shù),可以讓移動(dòng)臺(tái)將測(cè)量報(bào)告通過短消息的形式發(fā)送,在接收到數(shù)據(jù)后進(jìn)行分析處理,并在數(shù)據(jù)庫(kù)中進(jìn)行比對(duì),最終確定位置。根據(jù)目前我國(guó)各個(gè)城市的基站數(shù)量,市區(qū)內(nèi)的基站較為密集,移動(dòng)全可以覆蓋一個(gè)小區(qū)。但是這種方法也有一定的缺點(diǎn),就是精確度難以保證。為了提高定位的精確度,可以通過路測(cè)獲取效應(yīng)的數(shù)據(jù),并建立實(shí)際路測(cè)數(shù)據(jù)庫(kù),將測(cè)量后的報(bào)告和數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行比對(duì),這樣得出的移動(dòng)臺(tái)位置較為精確,市區(qū)內(nèi)一般誤差在150米之內(nèi)。
1.2電波傳播時(shí)間定位法電波傳播時(shí)間定位法的原理是電磁波以光速在空間中傳播,將移動(dòng)臺(tái)和接收基站A、B、C,分別將其之間電磁波的傳輸時(shí)間設(shè)備ta、tb、tc。在該測(cè)量方法中,主要的對(duì)象是傳播的時(shí)間差,而不是傳播時(shí)間,因此在MS和BTS之間不需要精確同步,在進(jìn)行時(shí)間信號(hào)發(fā)射時(shí)也不需要進(jìn)行標(biāo)記等操作。因此在MS的定位方面,該測(cè)量方法起到了重要作用,和SKT方法相比,精確度更高,但是回應(yīng)時(shí)間較慢。另一方面,該方法還有著一定局限性,在基站較多的市區(qū)中,精確度不一定比SKT更高,而且應(yīng)答時(shí)間更長(zhǎng),再加上GSM網(wǎng)絡(luò)成本較高,因此要根據(jù)實(shí)際情況進(jìn)行選擇。
1.3電波入射角定位法該方法目前在雷達(dá)追蹤、車輛導(dǎo)航系統(tǒng)中被廣泛運(yùn)用,其原理是根據(jù)接收基站對(duì)電磁波的方法進(jìn)行判定,從而確定移動(dòng)臺(tái)的位置,通過兩個(gè)接收基站就能進(jìn)行定位。這種方法的主要問題在于,想要檢測(cè)出信號(hào)傳播的方法,必須要在接收基站上配備方向性較強(qiáng)的監(jiān)測(cè)天線排列,需要對(duì)現(xiàn)有的基站進(jìn)行一定程度的改善。
1.4混合定位法每個(gè)測(cè)量值都能確定目標(biāo)的一條軌跡,通過多個(gè)測(cè)量值,對(duì)軌跡交點(diǎn)進(jìn)行分析,就能確定移動(dòng)臺(tái)的位置。如何難以獲得足夠多的參數(shù)測(cè)量值,軌跡的交點(diǎn)就較為繁雜,定位點(diǎn)難以確定,要通過一些方法進(jìn)行改善。例如通過移動(dòng)目標(biāo)運(yùn)動(dòng)軌跡的連續(xù)性或額外測(cè)量點(diǎn)確定定位等。
1.5場(chǎng)強(qiáng)定位法信號(hào)場(chǎng)強(qiáng)(signalstrength)定位法通過檢測(cè)接收信號(hào)的場(chǎng)強(qiáng)值,利用已知的信道衰落模型及發(fā)射信號(hào)的場(chǎng)強(qiáng)值可以估算出收發(fā)信機(jī)之間的距離,通過求解收發(fā)信機(jī)之間的距離方程組,即能確定目標(biāo)移動(dòng)臺(tái)位置。對(duì)于基于信號(hào)場(chǎng)強(qiáng)的定位,主要的誤差源是多徑衰落和陰影效應(yīng)。此外,由于在CDMA網(wǎng)絡(luò)采用的功率控制技術(shù)來消除遠(yuǎn)近效應(yīng),TDMA系統(tǒng)中采用功率控制以增強(qiáng)電池使用時(shí)間,因而信號(hào)強(qiáng)度定位系統(tǒng)必須知道MS的發(fā)送功率,并且需要合理的精度控制。
2.無線定位技術(shù)的兩種應(yīng)用方案
根據(jù)定位估計(jì)的位置以及數(shù)據(jù)用途的不同,可以分為兩種定位方案:基于移動(dòng)臺(tái)的定位系統(tǒng)。這種系統(tǒng)時(shí)移動(dòng)臺(tái)的自主定位系統(tǒng),也叫前向定位系統(tǒng)。通過MS接收到BTS的信息,進(jìn)行信號(hào)參數(shù)測(cè)量,通過測(cè)量值分析出MS的位置;另一種是基于網(wǎng)絡(luò)的定位系統(tǒng)。目前移動(dòng)通信網(wǎng)絡(luò)中的無線定位技術(shù)主要就是這種。和前者相比,后者有著多種特點(diǎn):第一,不需要對(duì)現(xiàn)存的設(shè)備進(jìn)行改動(dòng),大多數(shù)附加設(shè)備都可以在網(wǎng)絡(luò)上完成,用戶通過移動(dòng)終端便能獲取定位信息;第二,網(wǎng)絡(luò)運(yùn)營(yíng)部門可以對(duì)移動(dòng)用戶進(jìn)行監(jiān)督,便于實(shí)施移動(dòng)終端盜打防范以及網(wǎng)絡(luò)資源的管理;第三,可以對(duì)特定的地區(qū)進(jìn)行話務(wù)統(tǒng)計(jì),為網(wǎng)絡(luò)的更新和設(shè)計(jì)奠定基礎(chǔ)。
3.無線定位技術(shù)中的誤差因素
無線定位技術(shù)受到環(huán)境的影響較大,導(dǎo)致在定位時(shí)精確度存在較大問題,其中的影響因素較多,主要是多徑傳播、NLOS傳播和多址干擾。多徑傳播是誤差出現(xiàn)的主要原因。多徑可能會(huì)使對(duì)來波的方向判斷失誤,在時(shí)間定位法上,會(huì)產(chǎn)生較大的誤差。可以通過高階譜估計(jì)、最小均仿估計(jì)等多種方法解決。NLOS傳播是是干擾精確度的另一原因。無論是何種測(cè)量方式,視距信號(hào)都是確定位置的前提。收到衰落以及陰影效應(yīng)等多種因素的影響,基站接收到的視距信號(hào)可能較差。因此如何降低NLOS的影響是提高精確度的核心問題。可以將NLOS的測(cè)量值調(diào)整到接近視距信號(hào)的測(cè)量值,并在LS算法中,降低NLOS測(cè)量值的權(quán)重,增加約束項(xiàng)。受多址干擾影響最大是CDMA系統(tǒng)。系統(tǒng)中的用戶所使用的是統(tǒng)一頻段,因此和基站距離較遠(yuǎn)的用戶信號(hào)會(huì)受到距離較近用戶的干擾,導(dǎo)致用戶信號(hào)難以被檢測(cè)到。可以通過改進(jìn)軟切換方式、抗遠(yuǎn)近效應(yīng)延時(shí)估計(jì)器等方法。
4.結(jié)語
【關(guān)鍵詞】維護(hù);數(shù)據(jù)通信網(wǎng)絡(luò);網(wǎng)絡(luò)安全問題
隨著數(shù)據(jù)庫(kù)、計(jì)算機(jī)網(wǎng)絡(luò)及通信技術(shù)的高速發(fā)展,人們從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中獲取通信數(shù)據(jù)已成為獲取數(shù)據(jù)的主要方式。由于互聯(lián)網(wǎng)和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的高速發(fā)展,越來越多的人們選擇用網(wǎng)絡(luò)傳輸信息,但由此引發(fā)的網(wǎng)絡(luò)安全問題也成為人們?nèi)諠u關(guān)注的話題。不少企業(yè)在建立通信網(wǎng)絡(luò)系統(tǒng)時(shí),多數(shù)是通過局域網(wǎng)獲取各通訊數(shù)據(jù)。數(shù)據(jù)通信網(wǎng)絡(luò)在給人們?nèi)粘I顜順O大便利的同時(shí),也不排除存在各種各樣的網(wǎng)絡(luò)安全問題和網(wǎng)絡(luò)維護(hù)問題。
一、數(shù)據(jù)通信網(wǎng)絡(luò)與網(wǎng)絡(luò)安全的定義
1、數(shù)據(jù)通信網(wǎng)絡(luò)的定義。數(shù)據(jù)通信是計(jì)算機(jī)通過光纖或電話等傳輸途徑與客戶之間進(jìn)行數(shù)據(jù)傳遞,借助網(wǎng)絡(luò)實(shí)現(xiàn)數(shù)據(jù)共享,同時(shí)客戶還可將接收到的信息進(jìn)行更改與處理等操作。按地理位置分,數(shù)據(jù)通信網(wǎng)絡(luò)包括國(guó)際網(wǎng)、廣域網(wǎng)及局域網(wǎng)[1]。如,學(xué)校、企業(yè)及單位建立的網(wǎng)絡(luò)是局域網(wǎng),雖覆蓋面積小,但網(wǎng)絡(luò)較穩(wěn)定,在方便單位或企業(yè)管理的同時(shí),也利用做好數(shù)據(jù)信息加密處理。
2、網(wǎng)絡(luò)安全的定義。網(wǎng)絡(luò)是由多個(gè)服務(wù)器終端與節(jié)點(diǎn)構(gòu)成,每一段的信息和數(shù)據(jù)傳遞都理應(yīng)收到保護(hù),網(wǎng)絡(luò)傳輸數(shù)據(jù)時(shí),多數(shù)信息與數(shù)據(jù)都是極為私密的,不可對(duì)外共享。網(wǎng)絡(luò)安全是確保傳遞數(shù)據(jù)與信息不受泄露基礎(chǔ)上,網(wǎng)絡(luò)系統(tǒng)仍可穩(wěn)定運(yùn)行。如,企業(yè)的局域網(wǎng)絡(luò)遭受不良攻擊,企業(yè)易受到商業(yè)泄密等問題困擾。
二、數(shù)據(jù)通信維護(hù)網(wǎng)絡(luò)安全的重要性
1、通信網(wǎng)絡(luò)的穩(wěn)定性。缺乏穩(wěn)定性的數(shù)據(jù)通信網(wǎng)絡(luò),在數(shù)據(jù)傳輸過程中,極易導(dǎo)致數(shù)據(jù)丟失或延誤等情況,這樣的丟失和延誤易導(dǎo)致企業(yè)出現(xiàn)決策上的延誤,讓企業(yè)面臨重大損失的風(fēng)險(xiǎn)。
2、通信網(wǎng)絡(luò)的安全性。不少企業(yè)數(shù)據(jù)通信網(wǎng)絡(luò)存在漏洞情況,不法分子利通過漏洞,可對(duì)企業(yè)局域網(wǎng)展開惡意攻擊,這給企業(yè)大量重大經(jīng)濟(jì)損失風(fēng)險(xiǎn)。為保證自身用戶信息和財(cái)產(chǎn)安全,需確保整個(gè)網(wǎng)絡(luò)的安全。因此,需切實(shí)制定有效可行的數(shù)據(jù)通信維護(hù)措施,及時(shí)修補(bǔ)漏洞,在減少漏洞出現(xiàn)的同時(shí),提升通信網(wǎng)絡(luò)的可靠性與安全性。
三、數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)網(wǎng)絡(luò)安全的途徑
1、安全性進(jìn)行妥善評(píng)估。為實(shí)現(xiàn)數(shù)據(jù)通信與信息資源共享,很多企業(yè)、單位構(gòu)建自己的平臺(tái),為確保其安全性,需對(duì)其網(wǎng)絡(luò)安全性進(jìn)行妥善評(píng)估。網(wǎng)絡(luò)完全性評(píng)估主要包括檢查局域性的數(shù)據(jù)通信網(wǎng)絡(luò)、評(píng)估網(wǎng)絡(luò)系統(tǒng)內(nèi)部是否存在安全系數(shù)和安全威脅及制定相關(guān)維修工作。由專業(yè)評(píng)估維修人員對(duì)數(shù)據(jù)網(wǎng)絡(luò)中的硬、軟件數(shù)據(jù)信息進(jìn)行合理分析,并作出詳細(xì)且全面的評(píng)價(jià)。
2、并分析數(shù)據(jù)通信網(wǎng)絡(luò)中的漏洞與威脅因素。在評(píng)估某一局域網(wǎng)安全性時(shí),如發(fā)現(xiàn)該網(wǎng)絡(luò)安全系數(shù)較低,需對(duì)該網(wǎng)絡(luò)的硬、軟件設(shè)備和數(shù)據(jù)通信信息進(jìn)行詳細(xì)的研究與分析,查找出網(wǎng)絡(luò)可能存在的威脅與漏洞。
3、核實(shí)重要數(shù)據(jù)通信信息。評(píng)估人員需對(duì)重要數(shù)據(jù)進(jìn)行有效檢查,查看其是否存在被入侵情況,如有入侵情況,需提升網(wǎng)絡(luò)安全等級(jí),可通過增設(shè)訪問權(quán)限、限制訪問IP等方式解決。
4、對(duì)網(wǎng)絡(luò)內(nèi)的硬、軟見進(jìn)行詳細(xì)檢查。主要檢查網(wǎng)絡(luò)內(nèi)各硬軟件是否存在干擾信息與隱藏病毒,同時(shí)對(duì)設(shè)備的性能也進(jìn)行有效評(píng)估。對(duì)網(wǎng)絡(luò)內(nèi)部系統(tǒng)進(jìn)行整體評(píng)估,準(zhǔn)確找到安全漏洞與網(wǎng)絡(luò)威脅,并進(jìn)行能合理維護(hù),可有效提升數(shù)據(jù)通信信息的安全性。
5、修復(fù)漏洞、消除威脅因素。查找到相關(guān)網(wǎng)絡(luò)威脅與安全漏洞后,制定具有針對(duì)性的修復(fù)和消除措施。如利用服務(wù)器對(duì)數(shù)據(jù)的分析作用,將具有漏洞查找出來,并進(jìn)行及時(shí)修補(bǔ);為預(yù)防或消除病毒攻擊,可利用專業(yè)或有效的殺毒軟件;為增加病毒的可靠性防御,可設(shè)立防火墻。
6、加密與身份認(rèn)證技術(shù)。確保數(shù)據(jù)通信網(wǎng)絡(luò)安全的一個(gè)重要手段就是數(shù)據(jù)加密技術(shù),受互聯(lián)網(wǎng)自身性質(zhì)決定,數(shù)據(jù)或文件需進(jìn)行口令加密和通信數(shù)據(jù)加密[2]。身份認(rèn)證技術(shù)也稱身份識(shí)別,是網(wǎng)絡(luò)對(duì)用戶身份確認(rèn)操作的過程,是為了確保用戶的真實(shí)身份與數(shù)字認(rèn)證身份的一致的技術(shù),它有利于提高用戶的安全和用戶身份的準(zhǔn)確性。
可以從不同角度對(duì)網(wǎng)絡(luò)安全作出不同的解釋。一般意義上,網(wǎng)絡(luò)安全是指信息安全和控制安全兩部分。國(guó)際標(biāo)準(zhǔn)化組織把信息安全定義為“信息的完整性、可用性、保密性和可靠性”;控制安全則指身份認(rèn)證、不可否認(rèn)性、授權(quán)和訪問控制。當(dāng)今社會(huì),通信網(wǎng)絡(luò)的普及和演進(jìn)讓人們改變了信息溝通的方式,通信網(wǎng)絡(luò)作為信息傳遞的一種主要載體,在推進(jìn)信息化的過程中與多種社會(huì)經(jīng)濟(jì)生活有著十分緊密的關(guān)聯(lián)。這種關(guān)聯(lián)一方面帶來了巨大的社會(huì)價(jià)值和經(jīng)濟(jì)價(jià)值,另一方面也意味著巨大的潛在危險(xiǎn)——一旦通信網(wǎng)絡(luò)出現(xiàn)安全事故,就有可能使成千上萬人之間的溝通出現(xiàn)障礙,帶來社會(huì)價(jià)值和經(jīng)濟(jì)價(jià)值的無法預(yù)料的損失。
2互聯(lián)網(wǎng)的特點(diǎn)
近年來,由于互聯(lián)網(wǎng)的迅猛發(fā)展,新業(yè)務(wù)及傳統(tǒng)業(yè)務(wù)的迅速IP化,終端設(shè)備的智能化,網(wǎng)絡(luò)規(guī)模越來越大,網(wǎng)絡(luò)的安全問題也越來越突出,加上互聯(lián)網(wǎng)的不可管理,不可控制,網(wǎng)絡(luò)只保證通達(dá),而把安全問題交給了用戶的一些網(wǎng)絡(luò)設(shè)計(jì)中,這樣就進(jìn)一步惡化。上面所談的一些威脅安全的種類都是由于互聯(lián)網(wǎng)及其業(yè)務(wù)的發(fā)展所引起的。而當(dāng)今互聯(lián)網(wǎng)已把PSTN和移動(dòng)網(wǎng)緊密地聯(lián)系起來了,如VoIP業(yè)務(wù)的迅猛發(fā)展更是和每個(gè)網(wǎng)絡(luò)有關(guān)系。這樣上述的網(wǎng)絡(luò)安全的種種自然也帶給了電信網(wǎng)絡(luò)。
3對(duì)通信網(wǎng)絡(luò)安全的認(rèn)識(shí)
3.1安全工作的定義
目前業(yè)界對(duì)于通信網(wǎng)絡(luò)安全工作有著許多不同的理解。綜合各方的看法,筆者在這里嘗試對(duì)通信網(wǎng)絡(luò)安全工作下一個(gè)定義:在技術(shù)手段、制度流程、組織機(jī)構(gòu)、人員隊(duì)伍、外部環(huán)境等幾個(gè)方面,確保通信網(wǎng)絡(luò)能夠正常運(yùn)行,穩(wěn)定承載業(yè)務(wù)與應(yīng)用,并確保通信網(wǎng)絡(luò)不受非法利用、秘密探測(cè)及惡意破壞等攻擊行為影響而開展的所有工作統(tǒng)稱為通信網(wǎng)絡(luò)安全工作。
3.2通信網(wǎng)絡(luò)安全的分類
根據(jù)通信網(wǎng)絡(luò)安全問題的性質(zhì)不同,可以把通信網(wǎng)絡(luò)安全問題分為傳統(tǒng)和非傳統(tǒng)兩類。傳統(tǒng)的通信網(wǎng)絡(luò)安全是指在通信網(wǎng)絡(luò)的結(jié)構(gòu)、路由組織、網(wǎng)絡(luò)與業(yè)務(wù)承載關(guān)系、線路及端口的冗余備份、抵抗災(zāi)害等方面存在的安全問題,主要是指通信網(wǎng)絡(luò)自身所存在的拓?fù)浣Y(jié)構(gòu)如鏈狀結(jié)構(gòu)、單節(jié)點(diǎn)單路由等的問題這類安全問題在傳統(tǒng)的通信網(wǎng)絡(luò)中一直存在,并可以在設(shè)計(jì)、建設(shè)階段或者運(yùn)行階段通過合理的組網(wǎng)、優(yōu)化措施、適當(dāng)?shù)馁Y金、維護(hù)投入加以有效地解決。非傳統(tǒng)的通信網(wǎng)絡(luò)安全是指外部力量通過各類技術(shù)手段利用通信網(wǎng)絡(luò)自身存在的漏洞、隱患,實(shí)施對(duì)通信網(wǎng)絡(luò)的非法利用、秘密探測(cè)和惡意破壞等攻擊行為。其特點(diǎn)是外部力量的主觀故意性和對(duì)通信網(wǎng)絡(luò)攻擊的趨利化或敵意性。這類安全問題在傳統(tǒng)的電信網(wǎng)絡(luò)中已經(jīng)存在,比如對(duì)通話的竊聽等,但矛盾并不突出,影響面比較小,防護(hù)措施也相對(duì)比較成熟。隨著三網(wǎng)融合的推進(jìn),這類安全事件的影響將日益擴(kuò)大。
3.3非傳統(tǒng)通信網(wǎng)絡(luò)安全問題
非傳統(tǒng)通信網(wǎng)絡(luò)安全問題主要包括三方面的內(nèi)容:非法利用,如寬帶的非法私接行為,移動(dòng)電話的非法盜號(hào)行為,語音通信的電話騷擾及主叫號(hào)碼修改行為;秘密探測(cè),如互聯(lián)網(wǎng)的木馬攻擊、釣魚網(wǎng)站;惡意破壞,如互聯(lián)網(wǎng)的僵尸網(wǎng)絡(luò)、DDOS攻擊、無線通信的頻率干擾攻擊。
3.4基礎(chǔ)通信運(yùn)營(yíng)企業(yè)的使命
在非傳統(tǒng)通信網(wǎng)絡(luò)安全日益突出的形勢(shì)下,對(duì)于基礎(chǔ)通信運(yùn)營(yíng)企業(yè)來講,機(jī)遇與挑戰(zhàn)并存。機(jī)遇主要是指嚴(yán)峻的通信網(wǎng)絡(luò)安全問題必然催生出市場(chǎng)對(duì)于網(wǎng)絡(luò)安全產(chǎn)品的需求,基礎(chǔ)通信運(yùn)營(yíng)企業(yè)在這方面具有一定的網(wǎng)絡(luò)基礎(chǔ)優(yōu)勢(shì),但用戶對(duì)于業(yè)務(wù)、應(yīng)用的選擇主要還是取決于基礎(chǔ)通信運(yùn)營(yíng)企業(yè)自身網(wǎng)絡(luò)的安全狀況。只有自身的通信網(wǎng)絡(luò)安全了,才能保證用戶業(yè)務(wù)的正常使用和企業(yè)的正常運(yùn)營(yíng)。通信運(yùn)營(yíng)企業(yè)必須以通信網(wǎng)絡(luò)安全防護(hù)工作為載體,全面提升通信網(wǎng)絡(luò)安全防護(hù)能力。
4維護(hù)電信網(wǎng)絡(luò)安全的對(duì)策思考
當(dāng)前通信網(wǎng)絡(luò)功能越來越強(qiáng)大,在日常生活中占據(jù)了越來越重要的地位,我們必須采用有效的措施,把網(wǎng)絡(luò)風(fēng)險(xiǎn)降到最低限度。于是,保護(hù)通信網(wǎng)絡(luò)中的硬件、軟件及其數(shù)據(jù)不受偶然或惡意原因而遭到破壞、更改、泄露,保障系統(tǒng)連續(xù)可靠地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷,就成為通信網(wǎng)絡(luò)安全的主要內(nèi)容。
4.1發(fā)散性的技術(shù)方案設(shè)計(jì)思路
在采用電信行業(yè)安全解決方案時(shí),首先需要對(duì)關(guān)鍵資源進(jìn)行定位,然后以關(guān)鍵資源為基點(diǎn),按照發(fā)散性的思路進(jìn)行安全分析和保護(hù),并將方案的目的確定為電信網(wǎng)絡(luò)系統(tǒng)建立一個(gè)統(tǒng)一規(guī)范的安全系統(tǒng),使其具有統(tǒng)一的業(yè)務(wù)處理和管理流程、統(tǒng)一的接口、統(tǒng)一的協(xié)議以及統(tǒng)一的數(shù)據(jù)格式的規(guī)范。
4.2網(wǎng)絡(luò)層安全解決方案
網(wǎng)絡(luò)層安全要基于以下幾點(diǎn)考慮:控制不同的訪問者對(duì)網(wǎng)絡(luò)和設(shè)備的訪問;劃分并隔離不同安全域;防止內(nèi)部訪問者對(duì)無權(quán)訪問區(qū)域的訪問和誤操作。可以按照網(wǎng)絡(luò)區(qū)域安全級(jí)別把網(wǎng)絡(luò)劃分成兩大安全區(qū)域,即關(guān)鍵服務(wù)器區(qū)域和外部接入網(wǎng)絡(luò)區(qū)域,在這兩大區(qū)域之間需要進(jìn)行安全隔離。同時(shí),應(yīng)結(jié)合網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)和監(jiān)控需要,與實(shí)際應(yīng)用環(huán)境、工作業(yè)務(wù)流程以及機(jī)構(gòu)組織形式進(jìn)行密切結(jié)合,在系統(tǒng)中建立一個(gè)完善的安全體系,包括企業(yè)級(jí)的網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控、入侵檢測(cè)和防御,系統(tǒng)訪問控制,網(wǎng)絡(luò)入侵行為取證等,形成綜合的和全面的端到端安全管理解決方案,從而大大加強(qiáng)系統(tǒng)的總體可控性。
4.3網(wǎng)絡(luò)層方案配置
在電信網(wǎng)絡(luò)系統(tǒng)核心網(wǎng)段應(yīng)該利用一臺(tái)專用的安全工作站安裝入侵檢測(cè)產(chǎn)品,將工作站直接連接到主干交換機(jī)的監(jiān)控端口fSPANPort),用以監(jiān)控局域網(wǎng)內(nèi)各網(wǎng)段間的數(shù)據(jù)包,并可在關(guān)鍵網(wǎng)段內(nèi)配置含多個(gè)網(wǎng)卡并分別連接到多個(gè)子網(wǎng)的入侵檢測(cè)工作站進(jìn)行相應(yīng)的監(jiān)測(cè)。
4.4主機(jī)、操作系統(tǒng)、數(shù)據(jù)庫(kù)配置方案
由于電信行業(yè)的網(wǎng)絡(luò)系統(tǒng)基于Intranet體系結(jié)構(gòu),兼呈局域網(wǎng)和廣域網(wǎng)的特性,是一個(gè)充分利用了Intranet技術(shù)、范圍覆蓋廣的分布式計(jì)算機(jī)網(wǎng)絡(luò),它面J臨的安全性威脅來自于方方面面。每一個(gè)需要保護(hù)的關(guān)鍵服務(wù)器上都應(yīng)部署核心防護(hù)產(chǎn)品進(jìn)行防范,并在中央安全管理平臺(tái)上部署中央管理控制臺(tái),對(duì)全部的核心防護(hù)產(chǎn)品進(jìn)行中央管理。
4.5系統(tǒng)、數(shù)據(jù)庫(kù)漏洞掃描
系統(tǒng)和數(shù)據(jù)庫(kù)的漏洞掃描對(duì)電信行業(yè)這樣的大型網(wǎng)絡(luò)而言,具有重要的意義。充分利用已有的掃描工具完成這方面的工作,可免去專門購(gòu)買其他的系統(tǒng)/數(shù)據(jù)庫(kù)漏洞掃描工具。
【關(guān)鍵詞】電力通信網(wǎng)安全風(fēng)險(xiǎn)層次化劃分
一、風(fēng)險(xiǎn)評(píng)估相關(guān)概念
1.1風(fēng)險(xiǎn)的定義
目前對(duì)風(fēng)險(xiǎn)的定義有多種多樣,總的來說就是在達(dá)到某個(gè)目標(biāo)要求下,某個(gè)活動(dòng)的不確定性,它通常以概率來進(jìn)行表示,得出造成的可能損失。因此可以得到常見的風(fēng)險(xiǎn)度量函數(shù)為:
R(x)=f(p,q)(1)
上式1中,p表示不確定事件發(fā)生的概率,q表示不確定事件發(fā)生的后果,x則表示某個(gè)不確定時(shí)間的風(fēng)險(xiǎn),R(x)則是為計(jì)算結(jié)果。上式1中同歸分析與系統(tǒng)風(fēng)險(xiǎn)直接相關(guān)的主要因素,然后結(jié)合風(fēng)險(xiǎn)計(jì)算方法,這樣就應(yīng)用于項(xiàng)目的風(fēng)險(xiǎn)度量指標(biāo)中,進(jìn)而就確定了不確定事件在某個(gè)改了下的風(fēng)險(xiǎn)大小。
1.2通信網(wǎng)安全風(fēng)險(xiǎn)評(píng)估
有上面的ITU X. 805安全體系結(jié)構(gòu)和通信網(wǎng)的特點(diǎn),通信網(wǎng)安全風(fēng)險(xiǎn)評(píng)估就是評(píng)估通信網(wǎng)在不同的安全特性下的脆弱性和威脅,并根據(jù)可能發(fā)生的概率和負(fù)面影響程度來綜合性的論證通信網(wǎng)的整體安全風(fēng)險(xiǎn)。
二、電力通信網(wǎng)安全風(fēng)險(xiǎn)分析
2.1脆弱性分析與識(shí)別
根據(jù)電力通信網(wǎng)的運(yùn)行狀況和作者的工作經(jīng)驗(yàn),電力通信網(wǎng)的安全性和脆弱性主要存在于通信電力、通信網(wǎng)絡(luò)、安全設(shè)備和整個(gè)網(wǎng)絡(luò)的運(yùn)行管理方法。
(1)通信電路脆弱性。根據(jù)作者的多年工作經(jīng)驗(yàn)總結(jié)了通信網(wǎng)結(jié)構(gòu)、電力光纜、SDH設(shè)備、PCM設(shè)備、網(wǎng)絡(luò)設(shè)備和電力二次系統(tǒng)防護(hù)脆弱性、人為安全脆弱性是導(dǎo)致通信電路脆弱性主要原因。(2)同步時(shí)鐘系統(tǒng)故障。對(duì)于電力系統(tǒng)中高精度的準(zhǔn)確性非常重要,而高精度往往來帶脆弱性的缺陷,PCM設(shè)備同步時(shí)鐘系統(tǒng)故障是占整個(gè)PCM設(shè)備故障中很大的比例。(3)通信站安全。由于氣候的環(huán)境在電力通信站中經(jīng)常發(fā)生變化,所有其中的各項(xiàng)指標(biāo)都要符合設(shè)計(jì)要求,特別是在防雷和接地技術(shù)指標(biāo)方面。(4)通信電源系統(tǒng)故障。UPS通信電源是整個(gè)通信設(shè)備的核心,由于通信電源故障引起的整個(gè)通信網(wǎng)絡(luò)故障也是占很大大部分的,據(jù)統(tǒng)計(jì),2009年度廣東省電網(wǎng)通信電源故障中蓄電池故障占14次,電源故障有35次,供電線路故障占11次,這些故障占所的故障總數(shù)的7.45%。(5)網(wǎng)絡(luò)設(shè)備和電力二次系統(tǒng)防護(hù)脆弱性。(6)運(yùn)行管理脆弱性。電力通信網(wǎng)全面、全過程的安全管理是必不可少的,需要對(duì)現(xiàn)有電力通信網(wǎng)的安全檢查制度、設(shè)備檢修制度、備件備品制度、測(cè)試制度、維修制度進(jìn)行統(tǒng)一的管理,制定出能夠提高整個(gè)電網(wǎng)可靠性的方法。(7)人為安全脆弱性。通信網(wǎng)絡(luò)的安全性依賴于通信設(shè)備、通信網(wǎng)絡(luò)和可靠的運(yùn)行和管理機(jī)制,但是人的因素不可忽略,需要對(duì)電力通信行業(yè)中職工進(jìn)行人員培訓(xùn),人員配備,通信班組的和諧度等多方面管理。
2.2威脅分析與識(shí)別
通信網(wǎng)的安全威脅是指潛在的因素對(duì)通信網(wǎng)可能造成的任何損害的認(rèn)為行為和環(huán)境因素。威脅的作用形式可以有間接的攻擊和直接攻擊兩大分類,對(duì)系統(tǒng)的ITU-T X.805安全計(jì)算要求的機(jī)密性、完整性或可用性等方面會(huì)造成損壞,而且攻擊還可以分為有意攻擊和無意攻擊兩大類別。攻擊出現(xiàn)的頻率是判斷威脅大小的重要內(nèi)容,評(píng)估者可以按照統(tǒng)計(jì)學(xué)的方法進(jìn)行統(tǒng)計(jì)后進(jìn)行判斷。
三、電力通信網(wǎng)安全風(fēng)險(xiǎn)層次劃分
要分析整個(gè)通信網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)模型,需要從從威脅和脆弱性方面分析電力通信網(wǎng)安全風(fēng)險(xiǎn)后,得到了電力通信網(wǎng)的安全風(fēng)險(xiǎn)因素,這里使用層次分析方法進(jìn)行分析,進(jìn)行層次分解后對(duì)風(fēng)險(xiǎn)因素進(jìn)行權(quán)重計(jì)算,然后進(jìn)行整體模型的風(fēng)險(xiǎn)計(jì)算得出結(jié)果。整個(gè)電力通信網(wǎng)被劃分為5種類別的風(fēng)險(xiǎn)因素:通信設(shè)備、電源系統(tǒng)、通信站、運(yùn)行管理和人為安全。上述的5種類別的風(fēng)險(xiǎn)因素種每種也有不同的風(fēng)險(xiǎn)因素組成。
四、結(jié)論
本文對(duì)從通信網(wǎng)的風(fēng)險(xiǎn)入手,對(duì)電力通信網(wǎng)的安全風(fēng)險(xiǎn)進(jìn)行分析,然后按照作者的工作經(jīng)驗(yàn)和現(xiàn)有文獻(xiàn)對(duì)安全風(fēng)險(xiǎn)因素,歸納總結(jié)了電力通信網(wǎng)的脆弱性和面臨的威脅,并按照本文層次層次分析法進(jìn)行模型的建立,為將來的將風(fēng)險(xiǎn)層次化,為指標(biāo)體系的結(jié)構(gòu)體系建立了雛形,并為將來指標(biāo)體系權(quán)重等的計(jì)算做了準(zhǔn)備工作。
參考文獻(xiàn)
關(guān)鍵詞:即時(shí)通信; 信息傳播; 傳播模型; 輿情監(jiān)控
即時(shí)通信是隨著互聯(lián)網(wǎng)的出現(xiàn)而興起的新型通信手段,由于低成本、高效率、方便快捷,自誕生以來廣受青睞。按易網(wǎng)國(guó)際《中國(guó)即時(shí)通信市場(chǎng)季度監(jiān)測(cè)報(bào)告》的定義,即時(shí)通信(簡(jiǎn)稱IM),是一個(gè)終端服務(wù),允許兩人或多人使用網(wǎng)絡(luò)傳遞文字、檔案、語音與視頻交流,實(shí)現(xiàn)溝通信息實(shí)時(shí)收發(fā)及相關(guān)輔助信息即時(shí)更新。
由于網(wǎng)絡(luò)世界的開放性和自由性,網(wǎng)絡(luò)上人人都是傳播者。每個(gè)使用即時(shí)通信工具的人都有固定的“好友”作為信息的“受眾”。一旦有事發(fā)生,可以馬上在小范圍信息,同時(shí)以復(fù)制鏈接的方式向好友或群,使更多人知曉,因而對(duì)即時(shí)通信網(wǎng)絡(luò)上信息傳播模型的研究意義重大。
1 即時(shí)通信網(wǎng)絡(luò)的特點(diǎn)分析
通信工程 通信英語 通信畢業(yè) 通信傳播 通信教育 通信營(yíng)銷 通信設(shè)施 通信發(fā)展論文 通信電纜論文 通信原理論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀