浅谈IT支撑网网络安全

来源 :中华建设科技 | 被引量 : 0次 | 上传用户:oep
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】介绍了IT支撑网网络安全的重要性、发展现状和存在的问题,阐述了网络安全系统所面临的严重威胁以及未来发展的目标,提出了IT支撑网网络安全系统的发展建设思路及实施策略的建议。
  【关键词】IT支撑网;网络安全;安全威胁;发展策略
  Talking about IT Support Network Security
  Xin Xiang-jun
  (Tianyuan Ruixin Communication Technology Co., LtdXi'anShaanxi710075)
  【Abstract】This paper introduces the importance, development status and existing problems of network security of IT support network, expounds the serious threats and future development goals of network security system, and puts forward the development and construction strategy of IT support network network security system Suggest.
  【Key words】IT support network;Network security;Security threats;Development strategy
  1. 前言
  目前计算机网络面临着很大的威胁,其构成的因素是多方面的。这种威胁将不断给社会带来巨大的损失,网络安全已被信息社会的各个领域所重视。中国移动I T支撑网络必须有足够强的安全措施,否则该网络将是个无用的、甚至会危及客户信息安全的网络。但由于计算机网络具有联结形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、病毒、恶意软件和其他图谋不轨的攻击。所以,计算机网络的安全以及防范措施是一个至关重要的问题。
  2. 网络安全概述
  (1)网络安全防范体系是全方位的、整体的、分层次的。不同层次的网络安全,反映了不同的安全问题。根据网络的应用现状和网络的结构,我们将安全防范体系的层次划分为物理层安全、系统层安全、网络层安全、应用层安全和安全管理。
  (2)移动通信系统面临的网络安全威胁来自网络协议和系统存在的弱点,攻击者可以利用网络协议和系统存在的弱点,进行非授权访问敏感数据、非授权处理敏感数据、干扰或滥用网络服务等非法活动,对用户和网络资源造成损失。按照攻击的物理位置,对移动通信系统的安全威胁可分为对无线链路、服务网络和移动终端的威胁。主要威胁方式有以下几种:窃听、伪装、流量分析、破坏数据的完整性、拒绝服务、否认、非授权访问服务、资源耗尽等。
  3. IT支撑网网络安全系统现状
  电信企业IT支撑系统一般分为三部分,既网管支撑系统、业务支撑系统、企业信息化系统。即使定义有所不同,但所指内容异曲同工。下文将IT支撑系统暂作网管支撑系统、业务支撑系统、企业信息化系统三部分进行叙述。
  3.1业务支撑系统。
  IT支撑系统是电信企业非常重要的系统,虽然采取了一些防护措施,但总体防护措施比较薄弱,主要表现在:网络没有合理地进行安全域的划分;与M D C N边界缺乏有效的防护手段;核心服务器区缺乏防护、监控手段;对账号口令缺乏有效的集中管理手段;非营业厅终端没有集中管理工具等方面。
  3.2网管支撑系统。
  通过多年安全工作積极的推进,网管支撑系统安全防护能力得到极大的提升:支撑系统进行了安全域划分,部分边界采用了防护、监控手段,但需要进一步完善;业务系统边界部署防护设备,但缺乏安全监控手段;部分资源采用了4A系统进行账号的管理,但需要进一步扩展管理的范围;非生产终端缺乏集中管理手段等。
  3.3企业信息化系统。
  企业信息化系统安全总体防护能力都较高,但需要进一步的个别完善:账号口令缺乏集中管理系统。
  4. 网络安全系统发展目标
  总结业界先进的网络与信息安全技术防护体系的实践与经验,设定IT支撑网网络安全建设目标为:根据网络IP化、终端智能化以及安全威胁技术和攻击目的的发展变化趋势,建立以安全域划分和边界整合为基础,进一步包括设备自身安全功能和配置、专用安全防护设备以及信息安全管理平台的四层安全技术防护体系。
  5. IT支撑网网络安全系统建设思路
  以业务保障为核心,以集中化为导向,将安全工作融入日常业务运营,实现监控到位、维护到位、管理到位,为企业新形势下可持续发展保驾护航。
  集中化的网络与信息安全防护体系的建设,应根据企业IT支撑网系统安全现状,评定网络安全建设优先级,分阶段建设和完善以下安全系统:IT审计核心系统;4A核心系统;综合维护接入平台;终端管理系统一级服务器;病毒、补丁系统一级服务器;安全存储局域网;ISMP核心系统;集中存储备份系统;安全容灾中心。具体实施措施如下:
  (1)安全域划分。
  统一各中心支撑网与互联网的出口,在互联网的出口处采取集中的安全防护和监控手段。统一现有银行、SP等与各中心支撑网的接口,公司采用统一的外部接口,在与外部系统互连的边界部署安全防护与监控手段;整合第三方网络接入区域(集成商、厂家),针对本地接入和远程接入进行统一区域的划分和边界的访问控制;整合各中心支撑网之间的互连接口,各中心数据交换通过DCN网;在各中心支撑网与DCN边界部署安全防护及监控手段,防护各中心支撑网。针对地市网络进行安全域划分和网络改造,终端子域内的安全域边界控制可以通过在交换机基于端口的VLAN划分来实现。   (2)边界整合。
  针对现有业务系统的网络及边界暂时保持不变;在现有系统的边界增加数据访问安全性监测措施;后期建设的系统和现有小系统进行统一安全防护接入,解决以下问题:统一接入,网络变化对互联网络影响最小;统一安全防护,增强集中防护能力,同时避免每个系统的安全单独建设,增加项目投资;提高安全设备的利用率。
  (3)终端管理。
  建设统一的终端管理系统:划分终端域,对远程终端的接入全部采用V P N的方式,不强制进行安全状态的检查,但是要进行病毒、补丁检查;针对机房中直连维护终端加强管理,使用登记,避免公用账号存在,对操作行为可以通过录屏的方式进行审计;强制终端管理软件,完善防病毒系统、补丁系统、终端管理系统;针对终端进行防信息泄漏控制。
  (4)防病毒、补丁管理系统。
  统一部署、集中管理;建设范围:病毒库升级互联网出口统一;通过集团升级服务器、通过厂家升级服务器;病毒库升级采用集中方式:公司建立一级升级服务器,各中心和地市公司建立二级服务器;增加网络防毒系统,防止边界网络病毒的传播。终端必须全部实时更新补丁;重要服务器有选择性地进行补丁更新;Windows系统的补丁应优先考虑。
  (5)安全管控平台。
  安全管控平台由IT审计系统、4A系统两个功能模块构成。建立公司统一的日志采集、处理、存储与审计系统,实现自动的日志集中采集与存储、自动的日志集中分析、自动的日志集中审计、审计结果自动触发响应流程的机制、对日志的自动采集、分析、审计和响应,通过系统生成符合SOX要求的各种报表,通过系统生成自定义报表格式的报表,并根据实际情况进行输出。建立用户、资产信息安全目录库;综合维护接入平台与4A系统实现同步;统一资源层设备的账号集中管理;账号管理操作信息审计;实体级授权;认证采用动态口令方式;4A系统实现与OMC、话务网管的账号同步;4A系统实现与试点应用的账号管理同步;实现IT审计系统与4A系统的账号集中管理。
  (6)综合维护平台。
  在省公司安全系統子域建立一套综合维护平台,省公司维护人员通过该平台进行日常维护;在各地市公司分别部署一套综合接入维护平台,地市公司通过该平台进行日常维护;全省的综合维护平台为一个整体,阶段性同步用户信息和策略;也可以采用几个地市共用一套系统的方式。分布式部署避免了地市公司数据给MDCN网带来较大的压力。
  (7)安全管理支撑子系统。
  安全管理支撑子系统采用公司统建,每个中心的虚拟系统需要预留与集团公司系统接口;软件设计采用总线架构,方便系统的优化和扩展;系统组网采取组件分离、分层的高可用方案;建立安全支撑系统的同城异地容灾中心,针对所有的安全系统备份进行统一管理;建立存储局域网,将安全支撑系统中的所有安全子系统的数据集中存到存储局域网中。
  6. 结束语
  网络建设安全先行,各大运营商在不断推进全业务建设的过程中,需要针对现有网络安全现状查漏补缺,不断完善,提前规划网络安全建设,尤其是IT支撑网网络安全建设非常重要,对于保障企业运营起到重要的保障作用。展望未来建设,需要针对移动通信系统的特点,建立具有针对性的安全体系结构模型,实现由私钥密码体制向混合密码体制的转变,实现整个安全体系向透明化发展,使网络的安全措施更加体现面向用户的理念。
  参考文献
  [1]肖玉梅.探讨计算机网络安全现状及应对策略.计算机光盘软件与应用. 2012(23).
  [2](美)SeanConvery.网络安全体系结构.人民邮电出版社.2005.
  [3]尤新霞. 内蒙古移动业务支撑系统安全管理模式的分析[D].北京邮电大学,2008.
其他文献
【摘 要】本文介绍了沥青路面产生车辙的机理和容易产生车辙的层位,阐述了预防沥青路面产生车辙的对策及其效果,指出了预防沥青路面产生车辙的研究方向。  【关键词】沥青路面;车辙;对策  Discussion prevent asphalt pavement rutting  Jia Fu-tang  (Pingdingshan Highway Authority Central Laboratory
期刊
【摘 要】作为生产之用的工业园区如果不具备良好的工作环境,对工作人员的健康状态也有极大的影响,从而大大影响生产效率。所以说,打造全生态的工业园区应该也是当务之急。  【关键词】宇宙论;易经学住宅理论;全生态工业园区;只见屋顶不见屋;可持续发展;凝固的音乐  Building and mankind synchronously breathes  ——Creativity of program in
期刊
【摘要】TD-SCDMA,是我国的3G产物,其主要知识产权属于我国,在国际上享有广泛赞誉。然而,TD-SCDMA在发展中存在许多不足,尤其是时隙配置方面。本文主要从TD-SCDMA系统下的时隙分配原则和典型3G用户资源占用情况方面进行分析,研究TD-SCDMA扩大容量的方法时隙分配优化的优化手段。  【关键词】TD-SCDMA;时隙配置;HSDPA;CS;PS  TD-SCDMA slot con
期刊
【摘要】数据中心是数据的传输、计算和存储的中心,集中了各种软硬件资源和关键业务系统,面临异构环境问题、业务融合问题、管理规范等非常复杂的问题,给数据中心的管理带来了巨大挑战,如何构建新一代数据中心网络成为时代主题。  【关键词】数据中心;网络结构;无线DDN;SDN网络  Trends in Data Center Network Architecture  Zhao Hong  (Tianyua
期刊
【摘要】随着城市化发展进程的加快,城市建筑设计中高层建筑已经成为较普遍的设计形式。高层建筑的不断增加,一些设计方面的问题也渐渐出现,本文就高层建筑设计的要点进行分析。  【关键词】高层建筑;问题;设计要点;分析  Research on the Design of High - rise Building Engineering  Jia Wen-juan  (Yangzhou Architect
期刊
【摘要】高层复杂建筑供配电系统的节能设计涉及到许多方面,文章在对供配电系统电气节能设计基本原则进行简单阐述后,对系统总体规划节能设计措施进行了探讨。最后,结合自我实际工作经验,对供配电系统节能优化设计过程中配电变压器节能经济选型设计、电线电缆节能经济选型设计、以及谐波治理节能设计等节能设计技术要点进行了认真分析研究。  【关键词】高层复杂建筑;供配电系统;节能设计  Discussion on K
期刊
【摘要】随着网络覆盖率的增加,在高铁周边有效的增加网络覆盖,不但能够提高高铁的舒适性,满足高铁乘客的上网需要,同时也能够提高网络覆盖率,使高铁在运行过程中能够有有效的网络支撑。基于高铁高速运行的特点,以及LTE网络覆盖规划建设的需要,我们应结合高铁特点对高铁LTE网络覆盖中存在的问题进行全面的分析,并制定相应的解决对策,保证高铁LTE网络覆盖规划建设能够取得积极效果。  【关键词】高铁LTE网络;
期刊
【摘要】警用建筑具有其特殊性,在警用建筑设计过程中,给排水设计作为非常重要的一个方面,需要考虑部分使用人员性质和生活规律的特殊性,并与实际情况有效结合,确保给排水设施在满足生活要求的同时,还达到安全和合理的效果。文中分析了警用建筑给排水设计中的缺陷和问题,并进一步对提高警用建筑给排水设计的具体措施进行了阐述。  【關键词】警用建筑;给排水设计;问题;措施  Defects and Perfecti
期刊
【摘要】本文针对VoLTE的一些相关理论进行了阐述,重点论述VoLTE关键技术,提出了VoLTE的优化策略,介绍了相关标准。  【关键词】VoLTE;关键技术;网络优化;标准  The theory of "VoLTE"  Hou Cheng-yuan  (Tianyuan Ruixin Communication Technology Co., LtdXi'anShaanxi710075)  【
期刊
【摘要】污水灌溉是解决当前水资源短缺的有效途径之一,综述了国内外污水灌溉的发展概况,分析了污水灌溉对潜水N化合物、重金属和硬度三个方面的影响。结果表明:(1)短期的不充分污水灌溉不会对潜水造成明显的污染;(2)二十年以上的长期污水灌溉下铵态氮的影响比较小,硝态氮和硬度的影响比较大;(3)十几年以上的长期污水灌溉下重金属对潜水的污染具有不确定性。  【关键词】污水灌溉;潜水;N化合物;重金属;硬度 
期刊