于建華
【摘要】在科技信息高速發展的當下,廣播電視系統信息化已經完全融入到人們的日常生活中,而這個過程中適用于日常生活的廣播電視信息化系統得到了迅猛的發展。目前,廣播電視信息化系統的信息安全已然成為又一重大難題。本文主要介紹廣播電視信息安全系統、信息系統安全管理和用戶信息安全管理等方面的信息安全系統的研究和探索。
【關鍵詞】信息化系統 信息安全 密碼安全 安全管
當前,廣播電視技術發展迅猛,影響到人們生活的方方面面,廣播電視信息化已經成為人們生活的重要不可分割的一部分。一方面人們的生活節奏在不斷地加快,人們的物質和精神文明生活得到了不斷地提高。另一方面由于個人信息泄露行為的發生也給人們的日常生活造成了極度的困擾。而相對于廣播電視信息系統的信息安全更為重要,危害信息安全的行為直接影響到了國家安全和社會穩定。因此,在信息化的時代里,我們必須保證廣播電視系統信息安全。本文從以下幾點對廣播電視信息系統實施安全防護進行研究。
一、廣播電視信息安全系統
(一)廣播電視信息系統設計
任何信息系統都是信息安全防護的第一道天然屏障。如何設計廣播電視信息系統使之能夠具有更好的信息安全防護功能是廣播電視信息系統建設過程中的第一道難題。在設計過程中應該遵循相關原則進行設計:安全性原則:我們在設計系統過程中應該根據實際情況確定信息的安全強度。實用性原則:系統設計應當具有安全性對用戶透明,系統開銷少,但具有足夠的安全強度。投資保護原則:在設計過程中需要考慮已有投資的價值體現,讓系統具有很好的兼容性??蛇m應性原則:系統應該具有較高的功能擴充,安全強度提高,從而為適應社會經濟飛速發展而帶來的安全強求的不斷提高。信息系統設計過程應當遵循相應的階段使之成為比較成熟的信息系統進而正式運行發揮其相應的作用。需求分析與風險評估:這個階段主要確定信息價值,分析系統對信息安全強度的需求,以及系統在設計過程中的風險進行評估。確定信息安全目標和對策:針對需求分析與風險評估的結果,進行設計相對應的安全目標和防護措施,從而使得系統具有更高的安全性。信息系統設計:根據已確定的信息安全目標及對策,設計相應的信息系統,進行結構程序設計,使之能夠成為完整的系統。系統測試與試運行:這個過程是對系統極其重要的一個環節。在測試過程中發現系統中的錯誤,以便能夠對系統進行優化改進。
(二)密碼系統
廣播電視信息系統中的密碼系統設計對于系統中用戶信息保護起到了至關重要的作用,可以說密碼系統直接影響到了信息系統的安全與穩定。隨著信息科學技術的不斷發展,如今密碼系統的加密技術已經比較成熟,合理地使用加密技術進行設計密碼系統是一項關鍵的工作。目前使用比較廣泛的是DES私鑰密碼系統和RAS公鑰密碼系統。在DES加密算法中,先把輸入明文分成若干組64位明文,然后進行初始轉換,再通過子密碼進行16輪迭代過程,最后進行逆初始轉換和輸出64位碼的密文。對于DES系統來說加密過程和解密過程都使用相同的算法,兩個過程都使用了相同密鑰,密鑰都處于保密狀態。如何對密鑰進行保密是DES系統一個重要的難題,它直接關系到了系統的安全性和穩定性。RAS公鑰密碼系統中加密和解密分別使用兩個不同的密鑰實現,并且不可能由加密密鑰(公鑰)推導出對應的解密密鑰(私鑰)。RAS公鑰密碼系統的加密算法中根據系統安全強度的要求選取兩個秘密的大素數,公開兩者的積,選擇合適的公鑰并公開,然后計算出密鑰,最后在使用公鑰對明文進行加密,而在解密過程中是使用密鑰進行解密。因此在RAS公鑰密碼系統中選擇兩個大素數和公鑰是極為重要的,因為這直接影響到系統加密和解密的難易程度,直接影響到系統信息是否具有足夠的安全強度。
(三)入侵檢測系統
任何的信息系統都是需要在網絡環境下運行才能體現出其所具有的價值的,為保證系統信息的安全應該在計算機網絡系統中部署入侵檢測系統。我們可以根據系統所處的網絡環境進行基于網絡的IDS和分布式入侵檢測系統?;诰W絡的IDS是普遍用于局域網中的入侵檢測技術,因為局域網中的數據傳遞是以廣播機 制的以太網協議為主,所以通過以太網卡接收數據包的分析就很容易判斷出網絡是否處于正常狀態?;诰W絡的IDS具有偵測速度快、隱蔽性好、占用資源少等優點,是一項廣泛使用的技術。分布式入侵檢測系統由主機代理、局域網代理和控制器三大部分組成。主機代理和局域網代理分別從主機和局域網上采集相應的數據,然后傳輸到控制器,由控制器對數據進行分析與檢測。在信息化的 時代里,基于大數據的數據挖掘是社會發展的一個必然的趨勢,而基于大數據系統都需要部署分布式入侵檢測系統。
二、廣播電視信息系統安全管理
廣播電視信息安全除了信息系統本身具有安全防護功能以外,還需要對其進行安全地管理,所以如何對信息系統進行安全管理也是一項非常艱巨的任務。我們應該建設完善的系統安全管理機制,對系統使用環境進行有效的管理,對操作人員的權限進行有效地控制。另外,隨著信息技術的快速發展,對信息系統管理員的專業技術要求也在不斷提高。作為信息系統管理員應當與時俱進,不斷研究學習專業的前沿技術,不斷充實自己的實力,不斷地對信息系統進行功能擴大,不斷加強信息安全強度,從而使得系統能夠在經濟快速發展的洪流中安全和穩定地運行。
三、結語
廣播電視信息安全直接影響到了國家的穩定與安全,影響到了人們的日常生活。對此僅僅依靠信息系統本身對信息安全的保護是遠遠不夠的。不斷完善和加強信息系統的安全強度的同時,還需要對其進行安全有效地管理。另外也需要信息系統管理員不斷提高自己的相關技術水平,進而加有效地對系統進行管理,用戶的信息安全素養也需要在日常生活中不斷培養提高。總之,廣播電視信息安全保護不僅需要合理地設計信息系統,還需要有效地安全管理以及用戶自身信息安全意識共同作用才能真正地進行防護。
參考文獻:
[1]許耀文.廣播電視安全播出分析[J].西部廣播電視,2016,(16).
[2]藍偉杰.廣播電視安全播出技術維護管理對策探討[J].科技傳播,2016,(19) .