日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

下一代網(wǎng)安全技術(shù)的研究( 二 )


三、安全的分類、分工與治理
在傳統(tǒng)電信網(wǎng)中,這個概念是清楚的,安全分工和治理職責的分配也是清楚的 。以電話網(wǎng)為例(當然也適合于其它電信數(shù)據(jù)網(wǎng)),網(wǎng)絡(luò)安全,首先是網(wǎng)絡(luò)的可靠性和可用性,定義了電信網(wǎng)中的設(shè)備可靠性應達到99.999%,同時設(shè)備間的連接電路也要達到相同的可靠性和可用性,還設(shè)計了冗余備份和保護倒換等技術(shù),以進一步保證系統(tǒng)的可靠性 。其次,傳統(tǒng)網(wǎng)絡(luò)對用戶的信息是透明的,網(wǎng)絡(luò)可保證不對用戶信息進行任何修改和破壞 。同樣,用戶也無法對網(wǎng)絡(luò)構(gòu)成安全上的威脅,用戶信息不會對網(wǎng)絡(luò)節(jié)點設(shè)備構(gòu)成任何沖擊和危害 。此外,網(wǎng)絡(luò)安全還包含公眾電信網(wǎng)中用戶的數(shù)據(jù)信息必須是以明碼的形式傳遞,不得隨意使用加密技術(shù) 。只要監(jiān)管部門有要求,就可以設(shè)點進行監(jiān)測、監(jiān)控和監(jiān)管(世界各國都有這個要求),這是從另一個層面對運營商及其運營網(wǎng)提出了安全要求 。
個人安全,即對個人私密性的保護應該是有限度的,也是有限制的,它是以不危及國家安全和不造成國家安全成本過大為原則的 。由于不同用戶群對個人私密性的要求不同,因而不可能要求公眾信息通信網(wǎng)去滿足所有用戶對個人私密性的要求 。公眾信息通信網(wǎng)只能滿足個人私密性的基本要求,更高的用戶私密性要求將由用戶自己去解決(但要經(jīng)相關(guān)部門批準) 。在傳統(tǒng)電信網(wǎng)中,用戶數(shù)據(jù)加密是有規(guī)定的,普通的用戶數(shù)據(jù)是不準加密的,商密用戶、普密用戶和絕密用戶可以使用密碼技術(shù)來對用戶數(shù)據(jù)進行加密,但必須經(jīng)過相關(guān)部門批準才能使用 。用戶終端與用戶終端之間的保密通信裝用終端保密機,用戶群與用戶群之間的保密通信裝用信道加密機,加密算法及密碼必須報請相關(guān)部門批預備案 。

目前,加密技術(shù)用得很濫 。由于Internet的不安全性,無原則的突出個人隱私要求,導致加密技術(shù)到處濫用 。盡管國家相關(guān)的治理部門都還存在,其職責也沒有變,但目前在Internet用戶終端與用戶終端之間的保密通信、用戶群與用戶群之間的保密通信無節(jié)制的濫用,加密算法及密碼甚至原封不動用國外的,其主要原因是目前網(wǎng)絡(luò)安全和用戶信息安全的職責和界面被混淆得非常嚴重 。當然,Internet網(wǎng)絡(luò)安全的能力太低,是導致用戶濫用加密技術(shù)的根本原因 。這種現(xiàn)象長期持續(xù)下去是十分危險的,非凡是IP網(wǎng)已經(jīng)成為信息基礎(chǔ)設(shè)施,成了國家的命脈,安全問題就越來越突出了 。
國家安全對任何國家來說都是頭等大事,在我國是如此,在其它國家也是如此(美國更是如此) 。目前,各國對通信信息網(wǎng)都提出了一條要求,而且是所有運營網(wǎng)都必須提供的,這就是法定的中途截取功能(Lawful Intercept),以確保國家信息通信的安全 。當加密技術(shù)被濫用后,這一條實現(xiàn)起來將非常困難,至少會大大增加安全的執(zhí)行難度和加大安全的執(zhí)行成本,從而對國家安全造成極大的威脅 。由于概念上的混淆,目前在治理上也是混淆的 。當務之急是,如何做到治理職責明確,各管其事、各司其職,同心協(xié)力把事情辦好 。在這一點上,傳統(tǒng)電信網(wǎng)中的安全模型值得借鑒,網(wǎng)絡(luò)安全和信息安全的概念界定清楚十分重要 。
四、網(wǎng)絡(luò)的安全技術(shù)
公用通信信息網(wǎng)的安全主要包含三個方面 。其一是網(wǎng)絡(luò)應該是高可靠、高可用和高可通達的,這是網(wǎng)絡(luò)安全的基礎(chǔ) 。其二是網(wǎng)絡(luò)對用戶數(shù)據(jù)應該是透明的,能夠確保用戶信息的私密性 。其三是公用通信信息網(wǎng)必須提供法定的中途截取功能,公用通信信息網(wǎng)內(nèi)的用戶信息非經(jīng)特許必須采用明碼形式,不得進行任何程度的加密 。
首先探討網(wǎng)絡(luò)的高可靠性和高可用性問題,這個問題涉及面最廣,也最復雜 。網(wǎng)絡(luò)的高可靠性和高可用性的基礎(chǔ)是,網(wǎng)絡(luò)節(jié)點設(shè)備的高可靠性和高可用性以及鏈路的高可靠性和高可用性 。在電信網(wǎng)中明確規(guī)定,電信網(wǎng)中網(wǎng)絡(luò)節(jié)點設(shè)備的可靠性必須達到99.999%,即所謂電信設(shè)備應達到5個9的可靠性要求 。網(wǎng)絡(luò)節(jié)點設(shè)備的高可靠性一般是由硬件的冗余備份、雙機的保護倒換及軟件的自動檢測診斷和恢復等技術(shù)來保證的 。網(wǎng)絡(luò)鏈路的高可靠性是依靠鏈路的自動檢測診斷和自動保護倒換等技術(shù)來保證的 。所有這些技術(shù)對于保證網(wǎng)絡(luò)的安全性是十分必須的,也是有效的 。這對傳統(tǒng)電信網(wǎng)來說,通常情況下已經(jīng)足夠了,非凡是對傳送網(wǎng)是足夠了,但對于目前的網(wǎng)絡(luò),非凡是對下一代網(wǎng)絡(luò)還不足以保證網(wǎng)絡(luò)的安全;還需要有進一步的措施,還要作進一步的研究,以發(fā)現(xiàn)問題的所在并尋求出解決辦法 。

推薦閱讀