浅析如何做好部队军事通信工作

2019-02-13 10:26
数字通信世界 2019年11期
关键词:密钥防火墙加密

(91550部队2分队,大连 116021)

军事通信的目的在于打造作战能力强、反应快、素质高的现代化军事队伍,它是部队指挥作战的根本途径,是部队战斗力不可缺少的部分,在现代战争中的地位不断提高。而通信科技正处于快速更新和发展的时期,对军事通信有重大意义,如何做好部队军事通信工作也成为热门话题,急需加强分析和探索。

1 部队军事通信工作中的不足

在现阶段的军事通信工作中结合了军事网络和民用网络,提高两者的操作性,促进军事信息和民用信息的充分交流,大大提高军事通信工作的技术水平。但由于网络信息技术高速发展,导致部队在军事通信工作中经常受到信息攻击,加上信息传播环节的网络安全性受到挑战,阻碍部队军事通信的顺利进行[1]。目前部队军事通信工作的不足就主要体现在三个方面:一是军事通信中的软硬件建设相对滞后,通信指挥调度系统不完善;二是部队的计算机网络系统存在病毒感染风险、防火墙漏洞等问题;三是部队军事信息在传输环节的安全性较差,不利于通信。只有想办法弥补这些不足,才能切实做好部队军事通信工作。

2 做好部队军事通信工作的策略建议

2.1 构建通信指挥调度系统,完善软硬件建设

部队通信指挥调度系统涵盖硬件和软件两部分,硬件主要有通信站车台、有线和无线结构、PTT控制装置、无线服务器、坐席控制设备、天馈线系统等,软件则包括无线服务软件、无线控制、录音软件、调度台软件、维护、查询管理、接口软件等。该系统单一模块最大能扩充到128个数字化接口、256个模拟性接口,同时可以并接联合使用多台设备,大大提高部队的通信服务效率,保证数据信息的传输和通信更加安全可靠。系统中的坐席控制器主体能有效控制坐席外设备、音频,有音频的接口和多功能无线服务器连接,涉及到数字话机、模拟耳麦,还有耳麦口和扩音器外接口、话筒接口、PTT接口等,在无线音频通信中就可科学使用扩音器。

部队通信指挥调度系统能利用软件设定长时间开启或关闭其外接扩音设备,也可使其在席位有线通话中处于开的状态,监听无线音频[2]。在构建其录音系统时要用到相对标准的交换机接口,所以和有线连接录音系统的操作是一样的,操作便利,可靠性较高。整个系统以高阻跨接方式为主,在系统无故障的状态下利用网络平台开启信息命令,如果网络系统有故障,无法正常接收命令,就可使用电压自启动方式,即降低处警台接口电压,通过录音接口实现录音控制的自启动。

2.2 改进计算机网络系统,有效防范安全风险

为防范病毒风险,消除防火墙安全漏洞,在部队军事通信工作中应安装防病毒软件及以网络安全为根本理念的防火墙。在部队军事通信网络中安装主机杀毒软件,确保系统的安全性。杀毒软件不仅能统一杀毒,还能随时监视用户的一举一动,最大限度降低中毒的可能性[3]。防火墙则是常用的网络防护工具,主要分成硬件防火墙、软件防火墙,一般位于内部网、外部网之间或相邻两个内部网的节点处,用于控制数据信息的流入和流出,通过过滤IP地址、审核数据包的信息、分析计算机网络系统的流量情况等方式保证部队网络通路正常地、畅通地运行。

由于防火墙一般是实施安全威胁静态防护,属于被动应对部队通信计算机系统的风险,无法主动检测是否可能发生风险,因而在部队军事通信网络中应合理使用入侵检测系统、网络攻击诱骗系统,这是非常迫切的。网络入侵检测能在发生计算机网络系统入侵问题时实时保护整个系统,追踪攻击行为,保护计算机网络系统正常运转,维护整个部队军事通信链路的稳定性;网络诱骗系统主要是利用硬件或软件虚拟网络环境,当黑客入侵时能将其定向在该虚拟网络中,保护实际运行的计算机网络系统的安全性,同时收集入侵的信息,形成入侵的确凿证据。

2.3 加强通信网络管理,保证信息传输安全性

除了以上技术性的工作手段,部队在军事通信中还应采取管理性手段,从制度上保证通信网络系统的安全性,避免因制度不完善或人的主观行为造成信息泄露。部队通信网络安全管理措施主要有确定安全管理的等级与范围,客观上限制操作人员泄密;制定并执行网络操作规程、人员出入制度,经常开展安全保密教育工作;完善通信网络维护制度,定期检查系统的安全性,只要发现漏洞必须第一时间弥补;大力研究信息安全跟踪技术,掌握敌方最新的窃密技术,并采取安全技术加以防护。

为保证军事信息传输安全,在加强管理的基础上务必要促进信息加密,保护军事通信网络传输的文件、口令、数据的安全性。信息加密主要通过加密算法实施,用很小的代价实现很大的保护,是确保信息传输机密性的重要方法。目前公开发表的加密算法已经有数百种,按照收发双方密钥相同与否来分类,可以将其分成私钥加密、公钥加密,前者的保密强度较大,能经受时间的检验,但要通过安全途径传送密钥,管理好密钥是关键;后者收发双方使用不同的密钥,通过加密密钥推导解密密钥几乎是不可能的,密钥管理较为简单,能适应网络开放性要求,方便实现数字签名、数字验证,但数据加密速率较低。在军事通信中通常要结合使用多种加密算法,安全传输信息。密码技术也是不对通信网络安全的有效技术手段,设置一个加密网络不仅能杜绝非授权用户搭线窃听、入网,还能有效对付恶意软件。

3 结束语

部队军事通信属于系统性工程,军事活动中的每一瞬间都有无数可能,传递信息的速度与效率显得尤为关键,应积极将现代通信科技应用于部队军事通信工作,构建通信指挥调度系统,同时改进计算机网络系统,加强通信网络安全管理,显著提高传递军事信息的速度与安全性、准确性,更好地开展部队军事通信工作,推动部队信息化建设。

猜你喜欢
密钥防火墙加密
一种新型离散忆阻混沌系统及其图像加密应用
幻中邂逅之金色密钥
幻中邂逅之金色密钥
密码系统中密钥的状态与保护*
构建防控金融风险“防火墙”
一种基于熵的混沌加密小波变换水印算法
TPM 2.0密钥迁移协议研究
加密与解密
在舌尖上筑牢抵御“僵尸肉”的防火墙
下一代防火墙要做的十件事