无线网络安全技术在指挥系统的应用(共3742字).doc
《无线网络安全技术在指挥系统的应用(共3742字).doc》由会员分享,可在线阅读,更多相关《无线网络安全技术在指挥系统的应用(共3742字).doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、无线网络安全技术在指挥系统的应用(共3742字)摘要:应急指挥系统在使用过程中,尤其是针对事中处置阶段,现场的信息采集、数据交互过程要达到实时性和真实性。利用现有的、成熟的移动网络数据传输技术,架起应急指挥信息中心与现场信息采集终端之间的通讯桥梁,是我们的优先选项。但随之而来的是无线网络安全问题。在享有无线网络方便快捷的同时,也要采用多种技术手段来加强系统的安全性,防止外部攻击而造成重大损失。本文讨论了建立专用APN接入点、终端设备管控及其身份认证机制、数据纵向加密和横向隔离机制、系统运行安全监测等方面的技术在应急指挥系统中的应用。关键词:应急指挥系统;无线网络安全;身份认证机制;纵向加密;横
2、向隔离1应急指挥系统与网络安全1.1应急指挥系统应急指挥系统是政府及业务主体职能部门建设的,为应对突发事件的一种事前预防、事中处置、事后管理的应对机制。该系统是我们用于灾害救援、处理突发事件等重大事件的重要系统,由政府及主要职能部门建设,并与多个信息系统互联互通,是受到黑客及敌对势力重点关注的信息系统。1.2黑客攻击案例网络安全影响无处不在。乌克兰电网在2015年12月23日遭遇突发停电事故,导致8万用户停电3到6小时不等。信息安全组织SANSICS于2016年1月9日明确宣称,本事件是“网络协同攻击”造成的。而就在2019年3月7日,委内瑞拉发生了该国历史上最大规模的停电,沉重打击该国的公用
3、事业。其起因就是水电站遭遇网络攻击而发生重大事故。我们在运用网络便利同时,要时刻警醒网络安全不牢带来的严重后果。2安全技术的几种应用2.1APN接入APN(AccessPointName)是一种网络接入技术,无线移动终端上网时必须设置的参数,它决定了移动终端是通过哪种方式、哪个网段来访问哪个网络。对于使用者而言,APN就是一个字符串名称,对于移动服务提供商,根据特定APN可建立一条独立于现有公共网络的专有通道。对于建设应急指挥系统,可在国内三大移动运营商中选用一家,建立系统独有的APN通道。这包括光纤专线、申请专用APN名称、由移动服务供应商配置专有路由策略、定制该APN下的SIM卡。移动终端
4、插入定制SIM卡后,只能接入指定的APN,通过运营商设置的策略,自动获取IP,且仅获取与系统主站之间的路由。此时,该移动终端与公共移动网络是无法路由的,也就是公用移动基站,但与互联网之间互不相连。这种方式的隔离是比较弱的,它依赖于移动运营商的策略配置,容易存在漏洞。对于系统使用者来说是个黑盒,不易审查、调整。它的作用主要是建立一个隔离互联网的专用无线网络通道。我们同时还需要引入其他安全技术手段来提升系统安全性。2.2移动终端管理及其身份认证机制移动终端是职能部门建设的应急指挥系统的必要组成部分,按系统的特点,定制了与业务相关配套的功能,并有使用单位同意配发至具体使用者,即系统建设单位作为移动终
5、端的产权拥有者和使用者,担负此类设备的管理职能。应安排专人负责,建立设备台账,记录终端设备信息,包括且不仅限于:设备招标采购时间、设备生产商、技术标准、设备规格型号、应用场合、专属使用部门或使用人员(明确每次使用人员信息)、设备专有信息等内容。其中,能起到终端设备身份认证功能的就是设备专有信息。该信息可以使用设备的出厂序列号、无线MAC地址、设备CPU的ID号等,并加入特定信息后,经MD5信息摘要算法产生一个128位(16字节)的HASH值。以此HASH值作为该设备的专有信息。在实际应用中,做到凡是通过无线网络进入应急指挥系统的移动终端,都是在系统内登记过的。即做到终端设备来源可信。下面以笔者
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线网络 安全技术 指挥系统 应用 3742
限制150内