- 相關推薦
廣播發送平臺信息安全防護體系探討論文
隨著我國經濟的不斷發展,信息技術的應用范圍也在不斷擴大。廣播發送平臺作為信息輸送的重要平臺,加強信息技術在其中的應用能夠提升其信息傳播的安全性,減少人力資源上的浪費。從當前的情況來看,廣播發送平臺在建設上還存在著一定的安全隱患。因此相關的工作人員必須認清當前廣播發送平臺的現狀,對信息安全防護體系的內容有所了解,改變原有的建設形勢,使信息技術能夠更好的服務于廣播信息的發送。
1信息安全防護體系的內容
1)信息保障模型。
在信息安全防護體系的建立上,首先要確定信息安全的保證模型,將系統的內容更加規范地呈現出來。模型要對整個信息系統的內容進行概括,體現技術上的要求。在模型中,要對信息系統進行全面風險分析,同時制定相應的安全保證措施,對技術人員和管理人員提出安全保證的相關要求,確保系統的實用性和安全性,盡量將風險降到最低,保證系統能夠正常的完成各項工作。
2)信息技術框架。
在確定信息安全保證模型的基礎上,還要確定信息保障技術框架的結構。在信息技術框架的建立中,要特別注意技術和人員之間的配合,從多個角度對系統進行全方位的保護。同時加強對本地計算機環境、網絡基礎設施以及區域邊境等安全保證領域的關注,實現系統的深度防護,使系統能夠實現組織的任務運作。
2信息安全防護體系的建立
1)安全邊界區域。
安全邊界區域是信息安全防護體系中的基本區域,建立安全邊界區域能夠有效鑒別用戶的身份,對攻擊進行及時的防范。由于廣播發送系統的結構相對復雜,因此安全邊界區域的建立要從多個方面進行考慮。a.訪問控制。在建立安全防護體系時要將廣播發送系統的內網和外網分開,并對內網中的不同區域進行劃分,禁止不同區域的相互訪問。對數據包的目的端口、源端口、源地址以及網絡協議等數據進行分析,完成對流量的控制。將各個區域的安全風險進行獨立控制,避免風險進一步擴大,也可以使用防火墻、物理隔離等方式對風險進行控制。b.身份鑒別。在用戶訪問系統的內網時,要對其操作行為進行有效的管理,管理的內容包括訪問資源的限制、控制訪問行為、身份認證、傳輸介質的鑒別等。對用戶進行管理能夠提高系統的安全性,減少外界風險進入到系統中。c.攻擊防御。由于信息系統存在一定的開放性,導致其在操作的過程中易受到風險的侵襲,這種風險主要包括IP地址竊取、網絡端口掃描以及地址假冒等。因此必須在其安全邊界展開有效的防御,以保證系統的安全性。防御可以通過建立入侵防御系統或加強入侵監測等方式來完成。d.流量控制。對系統進行流量上的監控能夠保證系統業務的正常進行。在流量的監控中,首先保證關鍵用戶的網絡寬帶運行,使其能夠正常的接受信息。其次要完善系統的傳輸機制,使系統能夠正常的進行數據傳輸。另外,要對高層協議進行過濾,設置相應的過濾軟件,加強網絡視頻的應用,對用戶的上網數據進行分析,以達到全方位控制流量的目的。
2)安全計算環境。
系統在運行的過程中涉及到大量的信息和數據,加強對信息安全上的保護能夠提高系統的工作效率,使系統更好的為信息發送平臺所服務。在安全計算環境的構建上,要加強管理和審計,不斷提高應用的安全性。a.統一管理。在對信息安全防護體系的管理上,可以采取統一管理的方式對其操作終端和服務器進行管理。為了使系統能夠正常運行,在對業務終端進行管理時可以采用安全代理的方式來完成,在對服務器進行管理時可以采用安裝安全管控器的方式來完成。并在此基礎上對內部計算機環境中的各管理終端和服務器進行統一監控。b.安全審計。為確保計算環境的安全,要對信息進行安全審計。在信息系統和數據庫中增加日志功能,在安全管理中心設置日志審計系統,利用該審計系統完成對其他系統的日志收集,并對這些日志進行集中審計,最終生成審計報表。c.應用安全。為了確保廣播系統核心業務的安全,要對其進行特殊的防護。采取鑒別用戶的身份、控制訪問、安全審計等方式來完成防護工作,同時加強系統各個層面的聯動,全面保護系統核心業務的安全。
3)網絡基礎設施。
網絡基礎設施包括基礎安全設施、支撐安全設施等多項內容,完善基礎設施的建立能夠使系統獲得硬件上的支持,保證系統的正常運行。在基礎設施的建立上要依照國家的標準來完成,并對系統進行準確的分析,以保證基礎設施的實用性。a.通信網絡。在廣播發送信息系統中建立安全通信網絡能夠保證跨域訪問的安全,防止外界的訪問影響系統的正常運行。信息傳輸的安全主要體現在其具有完整性和保密性等特點,建立安全通信網路能夠有效控制外界信息度系統的干擾,實現信息的加密傳輸,阻止不良行為對信息網絡的侵害,生成網絡監控模塊。b.基礎安全設施。在保證網絡通信安全的基礎上,還要加強基礎安全設施的建立。在安全設施的建立上,首先要加強對機房的控制。按照安全級別對機房的訪問層次進行劃分,建立門警系統和監控系統,以防止機房遭受非法訪問。其次,要根據實際情況建立機房標準。標準包括防靜電標準、接地標準、抗震標準、抗電磁標準等內容,減少不規范操作所帶來的風險。另外,還要完善機房中消防系統的建設。設立相應的防火裝置和報警裝置,防止火災對系統造成破壞。最后,要加強對物理線路的保護。通過建立防電磁泄露的方式來對物理線路進行保護,保證系統的正常運行。c.支撐性基礎設施。在支撐性基礎設施的建立上,可以采用公鑰設施,以便于對系統進行密鑰管理,保證數據的完整性。公鑰設施不僅能夠確認人員的身份,也能對接入系統的設備進行認證,實現了信息的雙重鑒別。支撐性基礎設施的建立要參照國家安全標準來完成,并在此基礎上對系統實際情況進行分析,提高設施的安全性和可擴展性。
3結語
廣播發送平臺能夠完成信息的采集和發送,加強對發送平臺的信息安全防護能夠提高信息的安全性和可靠性。信息安全防護體系包括信息保障模型和信息技術框架兩部分的內容。在具體實施中,要建立安全邊界區域、安全計算環境以及網絡基礎設施,提高信息的整體性和安全性,使信息安全防護體系能夠更好的為廣播發送平臺提供服務。
【廣播發送平臺信息安全防護體系探討論文】相關文章:
探討如何提高防護林體系造林質量03-18
網絡信息安全概念探討論文11-13
計算機信息安全技術及防護探究論文11-13
淺談計算機信息安全技術及防護措施論文01-01
計算機網絡信息安全防護及相關策略探討12-03
探討企業的信息安全12-01
計算機網絡信息安全防護論文(經典)06-14
計算機網絡信息安全防護論文06-13
(精品)計算機網絡信息安全防護論文06-14
探討工業建筑施工安全技術及防護措施03-14