探析船舶计算机网络系统与网络安全管理.docx
《探析船舶计算机网络系统与网络安全管理.docx》由会员分享,可在线阅读,更多相关《探析船舶计算机网络系统与网络安全管理.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、探析船舶计算机网络系统与网络安全管理探析船舶计算机网络系统与网络安全管理论文关键词:船舶计算机网络系统网络安全管理论文摘要:本文对船舶计算机网络系统的安全现状和问题原因进行了概括性的叙述,对网络安全的需求进行了研究分析。从施行船舶计算机网络系统安全管理的现实条件和实际要求出发,提出了船舶计算机网络系统安全管理的策略和解决方案,针对不同情况的船舶提出了相应的施行建议。1引言进入二十一世纪以来,随着船舶自动化和信息化程度不断提高,船舶计算机网络系统及其应用得到了迅速发展。越来越多的新造船舶采用计算机网络技术将船舶轮机监控系统、航海驾驶智能化系统、船舶管理信息系统SMIS等应用纳入一个统一的网络系统
2、,实现船岸管控一体化。在我司近几年建造的4万吨级以上的油轮上,普遍安装了计算机局域网。一方面,计算机网络用于传输船上动力装置监测系统与船舶航行等实时数据;另一方面,计算机网络用于船舶管理信息系统功能包括船舶机务、采购、海务、安全、体系管理与油轮石油公司检查管理并通过网络中船舶通讯计算机实现船岸间的数据交换,实现船岸资源分享,有利于岸基他船舶管理人员对船舶的监控与业务指导。前者属于实时系统应用,后者属于船舶日常管理系统应用,在两种不同类型的网络应用子网之间采用网关进行隔离。目前,船舶计算机网络系统采用的硬件设备和软件系统相对简单,因而,船舶计算机网络的安全基础比拟薄弱。随着船龄的不断增长,船上计
3、算机及网络设备逐步老化;并且,船上没有配备专业的人员负责计算机网络和设备的运行维护和管理工作,所以船舶计算机及网络的技术状况比拟差,影响各类系统的正常使用与船岸数据的交换。究其原因,除了网络设备和网络线路故障问题之外,大多数问题是因各类病毒与管理不善等原因所引起的。2船舶计算机网络架构目前在船舶上普遍采用工业以太网,船舶局域网大多采用星型构造。有些船舶已经在所有船员房间布设了局域网网线,而有些船舶只是在高级船员房间布设了计算机局域网网线。图表1是一艘30万吨超级油轮VLCC的计算机局域网构造图。图表2是船舶计算机网络拓扑构造图。其中,局域网服务器采用HPCOMPAQDX7400PENTIUMD
4、UALE2160/1.8GHZ/DDR2512M/80G;网关采用INDUSTRIALCOMPUTER610P42.8GHZ/DDR333512M/80G;交换机采用D-LINKDES-1024D快速以太网交换机10/100M自适应,工作在二层应用层级。3船舶计算机网络系统的安全问题2005年以来,有很多的船舶管理公司推进施行船舶管理信息系统。对于远洋船舶来讲,船上需要安装使用船舶管理信息系统的船舶版软件。大多数的船舶版软件都是采用客户端/服务器两层架构,高级船员的办公计算机作为客户端,通过联网使用船舶管理信息系统。船上的船舶管理信息系统通过电子邮件一般采用AMOSMAIL或Rydex电子邮件
5、与岸基的船舶管理信息系统交换数据,实现船、岸船舶数据库的数据同步。根据了解,目前船舶计算机网络最主要的问题也是最突出的现状是安全性和可用性达不到船舶管理信息系统运行使用的基本要求。船舶管理信息系统数据库服务器与邮件服务器之间,以及船员的办公计算机与船舶管理信息系统数据库服务器之间经常无法联通。经过上船检查发现,影响船舶计算机网络系统正常运行的主要原因是计算机病毒。大多数船舶的办公计算机采用微软操作系统,一方面没有打补丁,另一方面尚未采取有效的防病毒措施,比方没有安装单机版或网络版防病毒软件。有些船舶固然安装了防病毒软件,但是由于不能及时进行防毒软件升级和病毒库更新,所以无法查杀新病毒或新的变种
6、病毒等,进而失去防病毒作用。经过调查分析,船上计算机病毒的主要;是:1在局域网中的计算机上使用了带有病毒的光盘、优盘、移动硬盘等存储介质;2将带有病毒的笔记本电脑接入了船上的局域网;3在局域网中的计算机上安装有无线上网卡,通过无线上网沿海航行或停靠港口时引入了病毒/蠕虫/木马/恶意代码等。为了解决上述问题,有的企业在船舶办公计算机上安装了硬盘保护卡;也有一些企业在船舶办公计算机上安装了一键恢复软件;另外还有企业开场在船舶计算机网络系统中安装部署专业的安全管理系统软件和网络版防病毒软件。若要从根本上加强船舶计算机网络系统的安全性和可用性,则需要考虑下面条件的限制:1船上的计算机网络架构在出厂时已
7、经固定,除非船舶正在建造或者进厂修理,否则,但凡处于运营状态的船舶,不可能立即为船舶管理信息系统专门建设一个物理上独立的计算机局域网。2限于资金投入和船上安装场所等原因,船上的计算机网络设备或设施在短期内也不可能无限制按需增加。3从技术管理的角度看,在现阶段,船舶仍不可能配备具有专业水平的网络人员对计算机网络系统进行管理。4因卫星通信通道和通信费用等原因,远洋船舶的办公计算机操作系统微软Windows系列不可能从因特网下载补丁和打补丁;船舶局域网中的防病毒软件和病毒库不可能及时升级和更新。总体上看,解决船舶计算机网络安全方面的问题,与陆地上确实有很多不同之处。4船舶计算机网络系统的安全需求分析
8、为提高船舶计算机网络系统的可用性,即船舶计算机网络系统任何一个组件发生故障,不管它是不是硬件,都不会导致网络、系统、应用乃至整个网络系统瘫痪,为此需要加强船舶计算机网络系统的可靠性、可恢复性和可维护性。其中:1可靠性是指针对船舶上的温度、湿度、有害气体等环境,提高网络设备和线路的技术要求,有关的设计方案在船舶建造和船舶修理时进行施行和实现。2可恢复性,是指船舶计算机网络中任一设备或网段发生故障而不能正常工作时,依靠事先的设计,网络系统自动将故障进行隔离。3可维护性,是指通过对船舶计算机网络系统和网络的在线管理,及时发现异常情况,使问题或故障能够得到及时处理。研究解决船舶计算机网络系统安全管理问
9、题,必须考虑现实的条件和实现的成本。总的原则是:方案简洁、技术成熟;经济性好、实用性强;易于施行、便于维护。因而,在尽量利用现有设备和设施、扩大或提高计算机及网络配置、增加必要的安全管理系统软件、严格控制增加设备的前提下,通过采用逻辑域划分、病毒防杀、补丁管理、网络准入、外设接口管理、终端应用软件管理和移动存储介质管理等手段,以解决船舶计算机网络系统最主要的安全问题。在对船舶计算机网络采取安全防护技术措施的同时,还需要制定船舶计算机网络系统安全管理制度;定制船舶计算机网络系统安全策略和安全管理框架;对船员进行计算机及网络系统安全知识教育,加强船员遵守公司制定的计算机网络安全管理规定的意识和自觉
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 探析 船舶 计算机网络 系统 网络安全 管理
限制150内