苏伟
摘 要:如今信息技术在各领域各行业中都发挥着重要作用,信息化水平逐渐成为行业的核心竞争力。航空航天领域对信息化科技成果有着更高的要求,应用也更加广泛。但因互联网的技术特性,民航通信网络系统在更新进步的同时也遭受着更大的安全威胁。本文从民航通信网络系统存在的安全问题入手,系统分析了民航通信安全网络系统的建设要点,并提出了几点民航通信网络系统的安全防护措施,以求为民航通信网络的安全发展提供借鉴。
关键词:民航;通信网络系统;安全防护
随着信息化时代的来临,互联网技术被广泛应用的同时,信息泄露和恶意攻击等多种网络安全威胁也层出不穷。尤其是航空航天系统的通信网络,对网络安全和稳定有着更高的要求,提高民航通信网络系统的安全防护等级,是民航事业健康发展的重要保障之一。
1民航通信网络系统存在的安全问题
民航通信网络系统一是没有相关安全制度的保障和规范,使得安全事故不能得到有效遏制;二是缺乏專业技术人才,不能保障网络安全问题得到及时有效地解决;三是系统防护水平较低,对安全威胁的抵御能力较差,使得民航通信网络系统处在安全威胁之下。
2民航通信安全网络系统建设要点
2.1系统的可扩展性
当前民航事业飞速发展,民航业务量大幅增长,各项数据也在不断累积。民航通信网络系统要想保证数据的正常使用,就需要运用系统的扩展空间来进行系统优化升级,并保持系统的正常运转,因此在构建民航通信安全网络系统时要注意保证系统的可扩展性。
2.2系统的兼容性
当前民航事业不断发展壮大,大型机场承载着庞大的运转压力,这就需要分支出不同的子系统保证民航的正常运行[1]。但不同系统的不同对接标准可能会导致系统的紊乱,这就需要通信安全网络具有强大的兼容性,维持各系统的正常运作。
3民航通信网络系统的安全防护措施
3.1完善安全防护制度体系
为保证通信网络的安全质量,应通过制度手段明确划定责任主体,明确部门分工,制定清晰地奖惩标准。针对不同通信信息制定分级标准,切实保证重要安全信息的数据安全。此外,还要严格监管制度实施情况,避免其流于形式。
3.2扩充专业人才培养队伍
想要保证民航通信网络系统的长久安全和根本革新,就要利用人才的力量和智慧打造安全防护的根本屏障。在通信安全防护的人才培养过程中,既要注重人才安全防护意识的培养,也要注重专业技能的培养,使其全方位的符合民航通信网络安全防护需要。
3.3提高专业技术防护能力
3.3.1通信网络设备的维护
通信网络设备的正常运转是一切通信安全的基础,只有不中断的设备运转,才能保证民航通信事业的持续发展。整个通信网络系统的数据和运转机制极为复杂,系统开启就意味着通信设备无法再自由关停,因此对网络通信设备的维护是信息安全防护的首要任务[2]。
(1)设备的温度控制
系统主机的温度控制主要由拆分式机能架构完成,系统的核心服务器均采用小型机来保证系统的正常运转,并以此来提高系统的运作能力,避免超负荷运载造成主要程序故障。
(2)机房的电力控制
系统设备的放置环境必须能够保证充足的电力供应。专用机房的供电方式一般采用双回路模式,电源设施也以高容量为主[3]。同时,机房还要进行温度监控和调节,一旦出现热度较高的情况要及时被报警装置捕捉以便及时处理。
(3)设备的定期检查
通信网络设备需要接受定期的检查和反馈,保证机器设备的性能保持在优良状态,并及时处理设备故障。定期更换零部件可以使系统得到及时的升级,避免出现无法承受持续加大的客流数据情况。
3.3.2通信网络系统的维护
(1)防火墙设置
网络通信系统的安全性能第一体现在防护软件和防火墙的设置上。一般通过核心层、中间层和接入层三层结构防护保证系统的传输安全。防火墙可以保证外网的端口安全,防护软件可以保证内网的权限安全。
(2)自动化设置
民航通信网络的运载能力不断加大,面临故障的可能性也因此增强。单纯依靠人力进行故障排查很难达到理想效果,自动化系统设置就可以满足这一需求。自动监控故障程序情况可以快速高效的解决人力分配问题。
(3)网络监控设置
运用入侵检测技术对安全日志、系统数据进行针对性检测可以识别不良程序的入侵企图,并及时进行情况上报,防止系统被外部入侵或被内部异常越权行为威胁,保证民航系统的正常运营。
(4)文件加密设置
对于民航通信网络系统中一些重要的数据和程序,可以运用文件加密技术或数字签名技术有效提高系统的安全等级,避免受保护资料被窃取或恶意损毁,充分保证系统的数据安全。
(5)身份认证设置
身份认证如今被广泛应用于各项保护系统中,常见使用形式包括“口令密码”“生物识别”等,通过对操作者身份权限的识别,使用户权限能够与系统设置相匹配,避免虚假信息入侵,具有较高的安全性。
4结束语
民航事业的发展壮大和需求激增,使得民航通信网络开始超负荷运转,各项安全指标因通信网络的滞缓发展而远达不到预期。当前,民航通信网络系统的整体安全维护水平较低;专业人才队伍数量不足;相关制度建设不够完善,安全防护网的设置迫在眉睫。在民航通信安全网络系统建设过程中,一方面要注意系统的可拓展性;另一方面要注意系统的兼容性。在具体实施过程中,可以通过制度完善、人才培养、技术提升,包括设备维护及系统维护来提高民航通信网的抵御能力,使民航事业能够更好更快发展。
参考文献:
[1]张剑钊. 民航网络信息安全及其防护策略分析[J]. 数字通信世界,2019(04):164.
[2]石蕊. 浅谈民航通信网络系统的安全防护[J]. 数字化用户, 2019, 000(018):35,39.
[3]刘祥明. 浅谈中国民航通信网络发展[J]. 科学与信息化, 2018, 000(031):P.71-71.
(民航新疆空中交通管理局通信网络中心,新疆 乌鲁木齐 830016)