網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 一、NGN安全問題的引出
隨著信息產(chǎn)業(yè)的發(fā)展,信息技術(shù)逐漸主導(dǎo)國(guó)民經(jīng)濟(jì)和社會(huì)的發(fā)展。世界各國(guó)都在積極應(yīng)對(duì)信息化的挑戰(zhàn)和機(jī)遇。信息化、網(wǎng)絡(luò)化正在全球范圍內(nèi)形成一場(chǎng)新的技術(shù)、產(chǎn)業(yè)和社會(huì)革命。要發(fā)展信息化,就必須重視信息網(wǎng)絡(luò)安全,它絕不僅是IT行業(yè)問題,而是一個(gè)社會(huì)問題以及包括多學(xué)科系統(tǒng)安全工程問題,它直接關(guān)系到國(guó)家安全。因此,知名安全專家沈昌祥院士呼吁要像重視兩彈一星那樣去重視信息安全問題。NGN作為下一代通信網(wǎng)絡(luò),是未來(lái)信息傳遞的主要載體。網(wǎng)絡(luò)安全事關(guān)國(guó)家經(jīng)濟(jì)、政治、文化、國(guó)防,因此在NGN研究中安全將是最重要的課題之一。
1.NGN安全相關(guān)經(jīng)濟(jì)領(lǐng)域:隨著我國(guó)網(wǎng)上銀行的建設(shè)、電子商務(wù)的發(fā)展,無(wú)數(shù)財(cái)富將以比特的形式在網(wǎng)絡(luò)上傳輸。
2.NGN安全相關(guān)文化領(lǐng)域:當(dāng)前網(wǎng)上聊天已成為一種重要溝通手段,生存在網(wǎng)絡(luò)中的虛擬社會(huì)已成為人們的第二生活方式,網(wǎng)絡(luò)已成為繼報(bào)刊雜志、廣播和電影電視后的重要媒體。
3.NGN安全相關(guān)政府職能:當(dāng)前我國(guó)正在大量建設(shè)電子政務(wù)網(wǎng),也就是政府職能上網(wǎng),在網(wǎng)上建立一個(gè)虛擬的政府,實(shí)現(xiàn)政府的部分職能性工作。
4.NGN安全相關(guān)國(guó)防:隨著軍事國(guó)防信息化的進(jìn)展,信息對(duì)抗已成為戰(zhàn)爭(zhēng)的一部分。大量的信息都可能在網(wǎng)絡(luò)上傳輸。除泄密可能外,網(wǎng)絡(luò)安全問題還可能導(dǎo)致指揮系統(tǒng)的癱瘓。
5.NGN安全相關(guān)國(guó)家重要基礎(chǔ)設(shè)施:大多數(shù)國(guó)家重要基礎(chǔ)設(shè)施都依賴網(wǎng)絡(luò)。網(wǎng)絡(luò)癱瘓可能造成電網(wǎng)故障、機(jī)場(chǎng)封閉、鐵路停運(yùn)等問題,進(jìn)而引發(fā)更多更嚴(yán)重的問題。
二、NGN面臨的安全威脅
就目前通信網(wǎng)絡(luò)現(xiàn)狀而言,NGN可能面臨如下安全威脅。
1.電磁安全:隨著偵聽技術(shù)的發(fā)展以及計(jì)算機(jī)處理能力的增強(qiáng),電磁輻射可能引發(fā)安全問題。
2.設(shè)備安全:當(dāng)前設(shè)備容量越來(lái)越大,技術(shù)越來(lái)越復(fù)雜,復(fù)雜的技術(shù)和設(shè)備更容易發(fā)生安全問題。
3.鏈路安全:通信光纜電纜敷設(shè)規(guī)范性有所下降。在長(zhǎng)江、黃河、淮河等幾條大江大河上布放光纜時(shí),基本都敷設(shè)并集中在鐵路橋(或公路橋)上,可能出現(xiàn)“橋毀纜斷”通信中斷的嚴(yán)重局面。
4.通信基礎(chǔ)設(shè)施過(guò)于集中:國(guó)內(nèi)幾個(gè)主要運(yùn)營(yíng)商在省會(huì)城市的長(zhǎng)途通信局(站)采用綜合樓方式,在發(fā)生地震火災(zāi)等突發(fā)事件時(shí),極易產(chǎn)生通信大規(guī)模中斷的局面。
5.信令網(wǎng)安全:傳統(tǒng)電話網(wǎng)絡(luò)的信令網(wǎng)曾經(jīng)是一個(gè)封閉的網(wǎng)絡(luò),相對(duì)安全。然而隨著軟交換等技術(shù)的引入,信令網(wǎng)逐漸走向開放,增加了安全隱患。
6.同步外安全:同步網(wǎng)絡(luò)是當(dāng)前SDH傳輸網(wǎng)絡(luò)以及CDMA網(wǎng)絡(luò)正常運(yùn)行的重要保障。當(dāng)前大量網(wǎng)絡(luò)包括CDMA等主要依賴GPS系統(tǒng)。如GPS系統(tǒng)出現(xiàn)問題將對(duì)現(xiàn)有網(wǎng)絡(luò)造成不可估量的損失。
7.網(wǎng)絡(luò)遭受戰(zhàn)爭(zhēng)、自然災(zāi)害:在網(wǎng)絡(luò)遭受戰(zhàn)爭(zhēng)或自然災(zāi)害時(shí),網(wǎng)絡(luò)節(jié)點(diǎn)可能會(huì)遭受毀滅性打擊,導(dǎo)致鏈路大量中斷。
8.網(wǎng)絡(luò)被流量沖擊:當(dāng)網(wǎng)絡(luò)受到流量沖擊時(shí),可能產(chǎn)生雪崩效應(yīng),網(wǎng)絡(luò)性能急劇下降甚至停止服務(wù)。網(wǎng)絡(luò)流量沖擊可能因突發(fā)事件引起,也可能是受到惡意攻擊。
9.終端安全:典型的多業(yè)務(wù)終端是一個(gè)計(jì)算機(jī),與傳統(tǒng)的專用傻終端例如電話相比,智能終端故障率以及配置難度都大大提高。
10.網(wǎng)絡(luò)業(yè)務(wù)安全:多業(yè)務(wù)網(wǎng)絡(luò)很少基于物理端口或者線路區(qū)分用戶,因此業(yè)務(wù)被竊取時(shí)容易產(chǎn)生糾紛。
11.網(wǎng)絡(luò)資源安全:多業(yè)務(wù)網(wǎng)絡(luò)中,用戶惡意或無(wú)意(感染病毒)濫用資源(例如帶寬資源)會(huì)嚴(yán)重威脅網(wǎng)絡(luò)正常運(yùn)行。
12.通信內(nèi)容安全:網(wǎng)絡(luò)傳輸?shù)膬?nèi)容可能被非法竊取或被非法使用。
13.有害信息擴(kuò)散:傳統(tǒng)電信網(wǎng)不負(fù)責(zé)信息內(nèi)容是否違法。隨著新業(yè)務(wù)的開展,對(duì)于有害信息通過(guò)網(wǎng)絡(luò)擴(kuò)散傳播的問題應(yīng)引起NGN的高度重視。
網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。
|