关于消防远程监控系统网络安全防范的探讨

来源 :科技与企业 | 被引量 : 0次 | 上传用户:nixijiunianzhi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文简要介绍了消防远程监控系统网络安全隐患的主要来源,通过数据传输安全保障技术分析,结合了《城市消防远程监控系统技术规范》规定的系统安全要求,提出了一些系统网络安全的防范措施,为个人和单位开展消防远程监控系统网络安全管理工作提供借鉴依据。
  【关键词】网络安全;消防远程监控;防范措施
  1、引言
  消防远程监控系统是随着计算机、网络、通信等现代技术的应用而发展起来的新型技术系统,是加强公共消防安全管理的一项重要科技手段。然而,目前网络上攻击网络系统的手段越来越多,如何使消防远程监控系统安全可靠地为联网单位服务也是摆在消防部门面前的一个问题。
  2、网络隐患的来源
  2.1人为因素
  (1)操作失误。操作员设置的安全配置不当造成安全漏洞。而提高用户安全防范意识,选择合理安全配置,是减少网络风险的重要途径。
  (2)恶意攻击。这是消防远程监控系统网络所面临的最大威胁,如何预防或抑制恶意攻击,是网络安全防范的核心内容。
  2.2非人为因素
  (1)软件漏洞。任何系统软件或应用软件都不是百分百无缺陷、无漏洞的,软件漏洞是入侵者攻击的首选路径。
  (2)病毒攻击。网络是消防远程监控系统与服务器实现数据连接的互联网平台,因而不可避免地会遭到这样或者那样的病毒攻击。
  3、消防远程监控系统网络安全技术
  信息安全主要涉及信息传输安全、信息存储安全以及对网络传输信息内容的审计三方面。信息存储安全,也即消防远程监控系统终端安全,一般是基于口令和/或密码算法的身份验证,来保证信息的安全保护。信息内容审计,是实时对进出内部网络的信息进行内容审计,以防止或追查可能的泄密行为。
  (a)数据传输加密技术。该技术对传输中的数据流进行加密,以防止通信线路上的窃听、泄漏、篡改和破坏。
  一般常用的是链路加密和端到端加密这两种方式。链路加密侧重与在通信链路上而不考虑信源和信宿,是对保密信息通过各链路采用不同的加密密钥提供安全保护。链路加密是面向节点的,对于网络高层主体是透明的,它对高层的协议信息(地址、检错、帧头帧尾)都加密,因此数据在传输中是密文的,但在中央节点必须解密得到路由信息。端到端加密则指信息由发送端自动加密,并进入TCP/IP数据包回封,然后作为不可阅读和不可识别的数据穿过互联网,当这些信息一旦到达目的地,将自动重组、解密,成为可读数据。端到端加密是面向网络高层主体的,它不对下层协议进行信息加密,协议信息以明文形式传输,用户数据在中央节点不需解密。
  (b)数据完整性鉴别技术。目前,对于动态传输的信息,许多协议确保信息完整性的方法大多是收错重传、丢弃后续包的办法,但黑客的攻击可以改变信息包内部的内容,所以应采取有效的措施来进行完整性控制。
  (c)防抵赖技术。它包括对源和目的地双方的证明,常用方法是数字签名,数字签名采用一定的数据交换协议,使得通信双方能够满足两个条件:接收方能够鉴别发送方所宣称的身份,发送方以后不能否认他发送过数据这一事实。
  鉴于为保障数据传输的安全,需采用数据传输加密技术、数据完整性鉴别技术及防抵赖技术。为节省投資、简化系统配置、便于管理、使用方便,有必要选取集成的安全保密技术措施及设备。
  4、消防远程监控系统网络安全防范策略
  基于网络系统风险的来源以及对人们造成危害的重大性,做好防御措施,减少隐患源头,防范于未然,是消防远程监控系统网络安全的主要方针政策。为此,单位或个人应该从一下几方面入手:
  (1)开展消防远程监控系统信息系统安全风险评估
  风险评估是消防远程监控系统信息安全保障工作的基础。安全源于风险,信息安全保障工作的基础和出发点就是要确定安全风险的来源、种类、破坏程度、发生可能性、产生的后果等内容。风险评估也是实现消防远程监控系统网络安全保障工作的重要环节,是建立信息安全管理体系工作的重要步骤,是信息安全风险管理的重要工作阶段,是信息安全保障工作的主要核查手段。当安全形势发生重大变化或网络与信息系统使命有重大变更时,及时进行信息安全风险评估,发现和了解新的风险,并及时调整安全保障技术和管理措施。
  (2)加强消防远程监控系统病毒防御,实时检测网络安全漏洞,监控病毒入侵。
  加强消防远程监控系统病毒防御应从两方面着手。首先各级监控中心应建立网络安全管理制度、健全信息安全规则;加强对中心网络管理人员进行专业知识和计算机网络安全新技术的培训;对监控中心值守人员要请专业技术人员介绍网络安全的重要性以及病毒防御常识等。再者应该加强技术上的防范措施,例如建立网管系统,使用漏洞扫描、入侵监控等系统。检测安全漏洞就是扫描网络中系统、程序、软件的漏洞。利用漏洞扫描系统提供的最新漏洞报告,提醒管理员实时了解网络系统当前存在的漏洞并及时采取相应的措施进行修补。
  (3)定期实行数据备份或恢复,具备应急备份功能
  消防远程监控系统由于各种原因出现灾难事件时最为重要的是恢复和分析的手段与依据。网络运行部门应该制定完整的系统备份计划,并严格实施。备份计划中应包括网络系统和用户数据备份、完全和增量备份的频度和责任人。还要用科学、发展的眼光看待消防远程监控中心的数据备份或恢复问题,具备应急备份功能。如采用双机热备等方式保证系统及信息的安全也是非常有必要的。
  (4)安装配置防火墙
  防火墙从本质上讲就是一种网络保护装置,它是一个或一组网络设备,可以在不同的网络间通过匹配编好的网络策略规划来决定对网络的访问,达到对网络数据的保护。防火墙作用包括:限制他人进入内部网络,过滤掉不安全服务和非法用户;限定用户访问特殊站点;监视Internet安全等。
  5、结束语
  随着信息化进程的不断深入,信息技术的负面效应和网上不良信息时有出现,消防远程监控系统感染病毒时有泛滥,网络隐患事件时有发生,网络安全问题屡禁不止。可以说,没有绝对安全的消防远程监控系统,一个系统只要使用,就或多或少存在安全问题,只是程度不同而已。仅仅采用一两项安全技术是不足以全面对抗网络上所潜在的各种威胁的。因此,必须提高用户安全意识,配合有效的防范措施和安全技术,定期检查,实时监控,才能将网络风险减小到最低限度。
  参考文献
  [1]GB 26875-2011.《城市消防远程监控系统技术规范》[S].2011
  [2](美)考夫曼等著,许剑卓 等译.网络安全—公众世界中的秘密通信(第二版)[M].电子工业出版社.2004
  [3]戴英侠,许剑卓,翟起宾,连一峰.计算机网络安全[M].清华大学出社,2005
  [4]于丹,岳强.网络信息安全的关键技术[J].科技信息(学术研究),2008(28)
其他文献
进口亚临界锅炉高温再热器在运行过程中因长时过热多次造成泄漏,影响机组的安全稳定运行。经过从烟气侧、蒸汽侧、锅炉高温再热器本体、运行检修维护等多方面查找原因进行分
金融作为现代经济的核心,对现代经济起着非常重要的作用。从狭义金融资源的角度出发,运用格兰杰因果关系检验等工具来探讨重庆金融资源与经济增长之间的关系。实证结果表明经济
知识改变命运,学习成就未来,也许在高考的独木桥上的失力,但是凭借对知识的满腔热忱,选择继续教育以成为很多人的选择,利用业余时间给自己充充电,不仅是很多学生也是很多参加工作后的员工的一项选择。随着计算机的普及,在继续教育中更会针对计算机专业课程进修学习,这就不仅仅局限于简单的了解,更加注重了实用性。
VIP瘤发病罕见,临床表现特征为周期性水样腹泻、低血钾、低胃酸。定性诊断依赖于血浆VIP浓度的检测和病理学检查;定位诊断主要依赖于cT和超声检查。手术切除是最有效的治疗手段
在传统经济负荷分配模型的基础上,结合节能调度的宗旨,建立了综合考虑系统有功网损最小和机组发电耗煤量最小的多目标负荷分配模型,该模型能对系统进行整体节能优化。引入了自适
【摘要】随着我国工业化进程加快,运行控制自动化也逐步运用到电力系统中。电力系统运行控制自动化通过对电力系统的控制来保障电力系统的运行安全,达到安全产生电能的目的。本文对电力系统运行控制自动化中的控制目标和运行方式做出了分析,便于故障的发现、排除和维修。  【关键词】电力系统;运行控制;自动化  随着科技的发展进步,我国工业化进程也逐步加快,自动化这一先进生产方式在电力系统中应用范围逐渐扩大,由于供
【摘要】介绍了Profibus集线器(PB-Hub6)在炼铁高炉炉顶编码器通讯的实例,将现有的总线型拓扑结构更改为星形拓扑。提高了高炉炉顶控制系统的稳定性。  【关键词】PROFIBUS;集线器(PB-Hub6);PROFIBUS;DP  1、前言  龙钢公司高炉炉顶采用串罐无料钟炉顶装料设备,该炉顶能进行多功能布料和实现炉顶压力0.2~0.25MPa的高压操作。高炉采用总线型绝对值编码器对探尺、
【摘要】随着我国经济的蓬勃发展的同时,也带动了许多领域的发展,化工生产领域就是其中一个方面,从一定程度上讲化工生产与人民的生活息息相关,因此研究化工生产中自动化控制仪表具有强烈的现实意义,本文将从化工生产的角度出发,研究自动化控制对化工生产仪表的影响,深入的探讨自动化仪表在化工生产中的应用,以供给相关从业人员借鉴学习。  【关键词】化工生产;自动化;仪表控制  我国进入二十一世纪以来经济得到飞跃式
智能调度是实现强壮智能电网过程中的核心内容,是整个电网的枢纽。提出了智能调度的内涵,比较了智能调度和传统调度的不同点,总结了智能调度要解决的问题和难点。结合智能调
四川电科院高压技术所协助省公司生技部完成2012年度全省220 kV及以上变压器(电抗器)、GIS设备、SF6断路器、互感器、避雷器等变电设备的带电检测任务。