电信网络安全及其防护措施分析

2020-12-05 00:09:49高刚强
缔客世界 2020年5期

高刚强

(中国电信绍兴分公司 浙江 绍兴 312000)

网络安全一直是电信行业发展中始终要解决的重要问题,因为网络技术在发展的同时,各种不利于网络安全性的技术也在随之诞生。因此,电信行业在发展过程中需要实时了解出现的新型威胁网络安全的技术,进而制定出针对性的防护技术,达到始终保持网络安全性的目的,以下内容先从电信网络安全保障体系现状进行分析,再对电信网络安全方面所面临的问题挖掘出来,最后针对网络安全防护措施进行阐述。

1 电信网络安全保障体系的建立与应用现状

电信运营商对网络的安全性具有高度重视的态度,并为了保障网络安全而创建出了网络安全保障体系全面保护网络,可以说我国是建立网络安全保障体系较早的国家。在信息技术不断发展下扩大了网络规模,并且在业务方面也产生突飞猛进的增长现象,如果在保护网络的过程中只是依靠管理与应急措施,网络安全保护效果无法达到有效保障的要求。因此,电信行业又创建出了SOC平台,此平台在技术保障方面、保护手段方面、管理体系方面都较为完善化,进而达到了保障电信网络安全的目的。整体系统的工作模式依靠的是多个模块协同工作的过程,能够对整个网络的安全性进行全面化的监控,在此种保护措施下可达到网络相对安全。由于网络具有开放性的特点、自然灾害与突发事件无法避免、不断引入先进的设备与技术,导致电信网络存在着脆弱性的现象。站在狭义的角度分析网络安全,攻击技术也处于飞速发展的过程中,导致数据攻击过程也较为容易。所以,要攻击网络也很容易。另外,网络运营商的分布也表现出范围越来越广的现象,网络分布会造成管理发生漏洞的问题。站在广义的角度分析,各种违法行为,比如垃圾邮件等会对网络安全产生威胁。例如,在2006年发生的熊猫烧香事件是网络诞生以来影响力最大的一次事件,虽然时隔14年,但它所带来的影响力度较大,因为当时我国各个地区的政府与企业、门户网站、网吧等全部受到影响,造成我国上百万的人受到无法估量的损失。

2 电信网络安全面临的形式与主要存在问题

经过分析电信网络安全所面临的形式与存在的问题后,涉及到如下几个方面:一是电信网与互联网相结合威胁着电信网的安全性。目前,在网络中已经诞生了IP电话,电话的接通要与电信网进行连通,信令网与业务网相融合而不再独立。要实现IP电话通话的过程必须要创建TCP/IP 协议,在创建的过程中会引发较多的安全问题。IP电话的号码并不会在IP包内进行传送,如果发生违法行为会造成执法机关与运营商无法确定身份。二是新技术与新业务的引入会感受网络安全。在信息技术的不断发展下会诞生出更多的先进的新技术,在引入电信网络中会为运营商带来较大的好处,但是同时也会威胁网络安全,因为新技术诞生的同时,攻击技术也会随之诞生,需要及时研发出抵制攻击技术的新防控技术,才能保证网络安全性。另外,在应用新技术时需要采用正确的措施,否则会加大网络的不可控性与复杂性。三是缺乏合理化的协调配合而无法快速解决问题。我国电信行业的竞争力度不断提升,为了提升竞争能力会积极引入先进的技术,但是却缺乏相配套的措施,会因运营商分散广而不能有效监督,不利于网络安全的有效保障。

3 电信网络安全的防护措施

3.1 运行发散性技术设计方案

要针对网络安全设计出优质的解决方案,需要对关键性的资源做好定位工作,要以关键性资源作为解决的基点,根据发散性的思维去分析网络安全并做好保护工作,进而创建出规范的系统统一管理业务网与管理流程,还要保证接口与协议达到统一性。

3.2 网络层安全的方案设计

网络安全存在两个区域需要加大安全保护:一是关键服务器区域、二是外部接入网络区域,这两个区域之间要采取有效的安全措施进行隔离。同时,在防护网络安全与进行监控时,需要将应用环境、业务的具体流程、机构的组织形式充分考虑在内,进而创建出完善的安全体系应用于网络保护中,具体的安全体系包括整体过程监控体系、入侵检测与防护体系、访问控制权体系、网络入侵行为监控体系等,设计好全面化的监控安全体系后实现系统达到可控性的效果。

3.3 合理化解决主机、数据、操作系统可配置方案

电信网络系统含有双重特性:一是局域网、二是广域网,运用intranet技术达到了扩大网络覆盖面积的效果,但是与此同时也增大了风险性。在关键性的服务器都会将核心防护产品安装在服务器内达到防范的效果,同时,还要将中央管理控制系统安装在中央安全管理服务器内,进而达到有效管理核心防护产品的目的。

3.4 扫描数据库与系统存在的漏洞

电信行业所拥有的网络规模较大,实施扫描系统与数据库的漏洞措施具有重要的意义,可利用现代拥有的先进扫描工具实施扫描的过程,要避免购买其他系统应用的扫描工具。

3.5 配置网络层的方案

应在核心网段安装安全工作站对产品进行检测,还要将工作站与主干交换机所具有的监控端口进行直接连接,进而达到对电信网络内的各网段数据包进行有效监控,还要在关键网络内安装多个网卡,并让这些网上与端口直接连接,进而促进工作站有效的监测。

4 结束语

综上所述,电信网络的安全性是电信行业发展中的重要保护内容,需要不断挖掘影响安全性的因素并做好防护措施,进而达到保障网络安全性的目的,并同时推动电信行业能够更稳定的向前发展。