三网融合网络安全问题及解决方案分析

2012-07-04 09:03:00来源:IT专家网 热度:

三网融合是身处信息化时代的人们多年的企盼。实现三网融合能把连接用户最后的“一公里”线路合三为一(“三”指的是,电话、电视、互联网),尤其是在3G技术日益普及的今天,三网融合能使用户随时随地感受到网络的融合和统一。更重要的是,三网融合能把人们的生活、工作、娱乐方式相互融合,让手机、电视、计算机成为可以随时切换的显示屏,让虚拟的网络世界在现实世界中与用户随行......

然而在人们享受三网融合能够带来的方便信息服务的同时,其后台运营体系、监管体系、维护体系也正面临着前所未有的挑战,其中尤以网络和信息安全挑战最为紧迫。这并不难理解。试想:三网融合下,信息和网络通道都更加多元和庞杂,在这种情况下,用户各种重要、敏感的信息更需要加倍的网络安全保障和信息安全保障。这一点从来自黑客与安全厂商的信息、从来自科技领域与社会种种安全事件的信息等,都足以说明。

总的来说:三网融合面临的安全问题,主要表现为如下几方面:

一、互联网是新兴的交互平台技术,连接着地球上的所有区域,来自互联网的不安全因素,目前人们还没有足够的应对办法,这是现实。三网融合,意味着国家的媒体宣传将面临互联网同样的安全状态,如何保证媒体的播出控制权?

二、互联网的特点是大众的参与性,新闻发布通道不再固定与可控,对于虚假、敏感信息的发布与传播,将如何控制与防护?

三、通讯好比是现代社会的“神经”体系,成为有关民生的国家公共基础设施,攻击通讯体系,已经不再只是政治问题与国家安全问题,而是关乎社会安定的民生大问题,如何保护这个庞大的网络?

四、当然,安全问题的核心是内容的安全,这也是有关管理部门最为头痛,急需解决的问题。不能公开的,往大了说是国家秘密,往小了说是个人隐私;不能乱说的,往大了说有政治言论,往小了说有个人信息。只有这些问题解决得好,才能让政府与用户安心享受信息技术革命带来的种种便利。

为此,作为国内信息安全领域的领军企业,启明星辰提出的“花瓶”模型,展示了针对三网融合下的网络与信息安全架构的设计思路。其主要思想是建立防护、监控、信任三条安全基线,选择与业务需要相适应的安全措施,形成立体的、有时效性的网络安全防护体系。具体如下:

一、防护体系:采用“边界”的思想,在网络、系统、资源等与“外界”的接口上,部署网关与控制设备。模型提出了5大边界:网络边界(局域网出口与安全域)、人机边界(服务器与终端)、数据交换区;

二、监控体系:采用“摄像头”的思路,对网络内部的病毒与木马、入侵与异常、网络流量、设备状态、应用系统状态进行全面监控,感知网络的动态,把可能的损失减少到最少;

三、信任体系:对内部用户建立信誉保障体系,确认每个人员的工作是合规的、合法的。信任体系的核心是三个验证:首先是验证用户的身份,其次验证用户的权限,最后是对用户的行为进行审计验证。

上述三条安全基线是相互补充、相互配合的,每条基线的水平要相互均衡,不能缺少或降低某一条基线的要求,形成安全短板(所谓的木桶原则)。在三条安全基线的下边是网络上的公共安全支撑,如安全管理平台、补丁管理服务等。

综上所述,三网融合后,业务种类多、用户接入灵活、内容安全显著,并且社会的进步和人们的选择,从来不会等到有绝对安全保障后才进行。世界上也从来没有绝对的安全;最大的安全就是我们能随时掌握全局的动态,有能力把局部的不安全事件损失降低到最小,能控制局面就是安全。

因此,面对三网融合,我们需要加强监控体系与信任体系的建设比重,加强对整体安全态势感知的力度,同时建立应急保障体系。

责任编辑:方珍

为您推荐

信产部出台今年工作要点 三网融合或有突破

“今年会倒退还是进步?”这是很多电信业人士对于目前业界翘首以待的几个敏感问题的一致疑问。日前,信息产业部发布了今年的多项工作要点,一定程度上回应了上述质疑。信息产业部明确表示,《电信法》今年将进入立法审议,使出台时间拉近;另外,信产部今年将对三网融合提供政策建议,而省级通信管理局可望增加人手。《电信法》成为工作要点近日,经过信息产业部第16次部务会议通过了《信息产业部2006年工作要点》,并下发相关部门。在信产部的工作要点中提及,今年将配合有关方面开展《电信法》立法论证、修改完善及立法审议工作,还将做好《无线电管理条例》、《信息技术应用促进条例》等多个规章的制定或者修订工作,配合做好《邮政法》

三网融合7年博弈无进展 专家称实现仍要4年

只有让垄断者放弃垄断三网才能真正获得融合,在这场利益的博弈中政府能否痛下决心或许是事情得以解决的根本一切都因“十一五”规划中的一个词而引发。“加强宽带通信网、数字电视网和下一代互联网等信息基础设施建设,推进‘三网融合’”。在我国政府“十一五”规划中,业内人士发现,“十五”计划中的“促进”已经变为“推进”,这是否意味着三网融合将要发生某些实质性变化呢?事实上,在IPTV成为一个新的热点时,三网融合就已经再度成为电信和广电不休争战中的最热门话题。中国电信首席技术官韦乐平对IPTV业务曾公开表示,第一,IPTV业务电信不能不搞;第二,IPTV即将有规模化的行动。看起来,这无疑是在向广电宣战。在现行的

娄勤俭称三网融合是趋势 各自均有独特技术

娄勤俭表示,要加强宽带通信网、数字电视网和下一代互联网等基础设施建设,推动三网融合,健全信息安全保障体系。他说,现在应该讨论如何满足用户的需求,提供方便、有效的NGN。要注重电信网、互联网、广电网三网原来独特的强势技术的进一步拓展,这些技术各有各的侧重点,比如说互联网本身就考虑是无所不在,任何比较方便用户的使用,不受任何管制的考虑。作为通信网来讲,考虑用户质量,考虑信息安全,考虑运营模式,这种考虑理念的发展,会推动本身技术的一种推动。如果我们在技术研究的初期就强调这些技术相互复制性,制约它的发展,这可能是不合适的。这些技术完全可以在强势技术上,通过自己的努力实现自主创新。另一方面,他指出,要注

国内网络安全尚未成体系 三网融合存隐患

在第38届世界电信日来临之际,百纳电信咨询IT与设备事业部高级顾问刘成效在接受天极网记者采访时谈及了他对今年“推进全球网络安全”主题的理解。“我认为这是全球对电信网络安全问题关注的重要信号。”“一方面,信息技术飞速发展,网络也在遍布全球每一个角落,为人们带来便利的同时也带来了安全的隐患。因为网络安全带来的问题也越来越多,攻击手段也越来越多样,为人们带来的危害也越来越大。”“另一方面,随着经济全球化的进展,网络安全问题也被提升到了全球的高度。光靠一个国家、一个地区、一个组织已经不能很好的解决安全问题。因此,注重安全问题,发动全球来共同关注安全问题,已经是信息时代的必然趋势。”说。既然网络安全已经