宋華僑 許冰
(32139部隊,北京 101203)
軍民融合就是要把軍隊和國防的現代化建設,融入到社會經濟發展體系中去,全面實施推進科技、經濟、教育和人才等各方面、各領域的軍民融合。在更深程度、更高層次和更廣范圍上把軍隊和國防的現代化建設同社會經濟發展結合起來,為實現軍隊和國防現代化建設提供動力。要想實現軍民融合,通信網絡的構建十分重要。在建設我國軍用通信的過程中,適當利用民用通信網絡的資源和技術,來實現軍民網絡通信的融合。
集成模式是指在原有民用網絡通信技術不變的情況下,在不增加其它任何硬件設備的同時,對通信技術和密碼技術進行綜合利用,來實現網絡通信服務的安全。使原本安全性較低的民用通信網絡,轉變成為可以用來傳送軍事信息的軍民融合通信網絡。這種進行融合通信網絡的方法被稱為集成模式,也叫作技術集成模式。這種集成模式具有下面兩種特點:
首先就是原有的民用通信網絡技術的方式和結果,并沒有發生實質上的改變。運用這種集成模式的方法,來進行軍民通信網絡的融合,并不會影響民用通信網絡的原有拓撲,其結構不會發生任何變化。而且使用這種方法不需要再增加任何硬件設備,僅需要對民用通信網絡在原有的技術方面進行一些改造,和一些比較簡單的軟件配置改變[1]。
其次就是對多種的技術手段進行綜合性的利用,要想實現軍事信息在原有的民用通信網絡上進行安全的傳遞,對于民用通信網絡的安全性有著極大的要求。要想實現軍民通信網絡的融合,使軍事信息可以在民用通信網絡上進行傳遞,就需要提高和加強民用通信網絡的安全性。網絡服務中所有的安全機制,都是以密碼技術為基礎構建起來的。所以需要運用現代密碼學中的一些有效方法,對所要傳輸的軍事信息進行加密保護,從而保證軍事信息在民用通信網絡傳遞過程中的安全性,使用多個安全機制來構建出軍事數據的安全策略。
疊加模式是指以現有的民用通信網絡為基礎,軍隊使用自行建造的網絡設備和專用的通信設施,再構建出一個高效、靈活且安全的網絡數據傳輸環境。運用這種通信網絡疊加的方法,來實現軍民網絡通信的融合。因為在軍用和民用這兩種不同的模式下,想要達成的效益目標各不相同,僅僅憑借民用通信網絡為軍事通信進行保障,在管理方面和技術方面會存在很多的問題,例如,在網絡的控制方面,民用通信網絡為人民提供的是一種平等的通信服務,在因突發情況造成網絡通信擁堵時,很難保證軍事信息通信的順利進行。還存在的問題就是在保障的范圍方面,民用通信網絡在港口,山區、甚至于邊疆等一些比較偏遠的地區,通信網絡的覆蓋范圍比較小,通信能力也相對較差。可能在一些軍事、政治比較敏感的地區,還存在通信網絡尚未覆蓋等問題。最后就是儀器設備方面的問題,軍隊在使用民用通信網絡進行通信時,需要對民用通信網絡增加信息安全保密設備。但是通過在原有民用通信網絡的基礎上再建造一個軍隊專用的通信網絡,就可以解決這些問題。使用這種疊加模式,對于民用通信網絡的使用只是信息交換的傳輸作用,這樣就能夠使控制系統、認證系統和授權系統都掌握在軍隊自己的手中,可以實現軍用通信網絡的自行管理[2]。
集成模式下的網絡融合方法主要步驟包括:第一,在民用通信網絡原有服務器的基礎上,再增加一臺服務器設備或者多臺服務器設備,并且這些服務器設備的IP地址必須要固定。通信網絡安全性的管理人員需要在服務器的數據庫內,建立多個賬號信息來幫助使用用戶能夠順利進行登錄。網絡安全性的管理人還需要針對安全策略服務器,制定一個專項的安全策劃。例如,所需建立的安全通信組數量、每個安全通信組的加密算法和密碼生成等。使用戶可以在每一個節點上隨時聯入到民用通信網絡中,并隨時在主機上進行身份認證,認證成功后即可在該IP地址所在的服務器中進行信息登錄,并且可以使用安全策略服務器和認證服務器進行通信。取得這一用戶所在組的安全信息,并將信息傳輸給節點上的用戶。這些與服務器之間進行通信的操作要有機密保護,當用戶在與組內的其他用戶進行通信時,可以使用IP地址解析服務器來確定該用戶的IP地址。
假設一個節點當中的用戶要與另外一個節點中的用戶進行通信,首先這個用戶要向民用通信網絡發出請求,在確定這一用戶為軍隊用戶之后,由民用通信網絡將請求上交至軍用通信網絡,然后由軍用通信網絡將授權經民用通信網下達到該用戶,進一步實現該用戶的接入。民用通信網絡在設備中按照該用戶呼叫的地址,建立一個可以向另外節點上用戶進行通信的連接,然后由加密系統對這一通信連接進行加密,必須實施一話一加密的方式。最后由民用通信網絡將費用信息發送到軍用通信網絡的話費單,以便于之后的結算使用。
結語:本文對軍民融合的通信網絡構建,提出了兩種構建模式,并根據這兩種不同的模式分別作出了方案分析。軍民融合的通信網絡構建有利于我國的強軍政策,達成這一目標對我國的經濟發展和國力增強也有著重要意義。