三網(wǎng)融合是指電信網(wǎng)、廣播電視網(wǎng)和互聯(lián)網(wǎng)之間的相互融合發(fā)展,實(shí)現(xiàn)三網(wǎng)互聯(lián)互通、資資源共享以及在同一個(gè)網(wǎng)絡(luò)上語(yǔ)音、數(shù)據(jù)和圖像的傳輸。簡(jiǎn)而言之,就是用戶(hù)只需“一張網(wǎng)”就可以實(shí)現(xiàn)打電話、看電視、上網(wǎng)等功能。
當(dāng)這“一張網(wǎng)”準(zhǔn)備向全國(guó)普遍撒開(kāi)的時(shí)候,這就意味著它將不僅僅是電信與廣電業(yè)務(wù)的融合,更是互聯(lián)網(wǎng)與傳統(tǒng)宣傳媒體的融合。在這一開(kāi)放的融合下,管理困難的加劇、業(yè)務(wù)模式的轉(zhuǎn)變以及IT支撐模式的復(fù)雜化等問(wèn)題也相繼伴隨而來(lái)。
然而正是這些問(wèn)題給我們敲響了警鐘,三網(wǎng)融合帶來(lái)的安全問(wèn)題不容小覷,應(yīng)當(dāng)予以重視。
一、三網(wǎng)融合“艱難”是安全問(wèn)題
“北京啟明星辰信息安全技術(shù)有限公司”技術(shù)總監(jiān)翟勝軍關(guān)于三網(wǎng)融合發(fā)展困難就提到:“三網(wǎng)融合‘艱難’不是技術(shù)問(wèn)題,也不是政策問(wèn)題,而是安全問(wèn)題,其根本原因是互聯(lián)網(wǎng)的開(kāi)放性與虛擬性?!?/p>
開(kāi)放性
三網(wǎng)融合是電信網(wǎng)、廣播電視網(wǎng)與互聯(lián)網(wǎng)的融合發(fā)展,這就意味著互聯(lián)網(wǎng)在融合之際將滲透到電視、電話等生活層面,網(wǎng)民數(shù)量的也將迅速攀升。
互聯(lián)網(wǎng)是全球開(kāi)放的、無(wú)國(guó)界的,當(dāng)傳統(tǒng)媒體與互聯(lián)網(wǎng)融合發(fā)展時(shí),也很有可能將受到互聯(lián)網(wǎng)帶來(lái)的黑客攻擊和入侵的波及,這給社會(huì)與政治帶來(lái)的影響將比單純互聯(lián)網(wǎng)安全要大的多。
如此,三網(wǎng)融合安全問(wèn)題的重要性也就呼之欲出了。
虛擬性
在互聯(lián)網(wǎng)中的人是虛擬的,媒體形式也是多樣的,而且伴隨著3G技術(shù)的接入,傳統(tǒng)的信息源監(jiān)管方式將逐漸落伍。
此外,“P2P社區(qū)”技術(shù)可以讓新聞的傳播瞬間放大,這導(dǎo)致的后果是找不到新聞發(fā)布者,伴隨而來(lái)的會(huì)是虛假新聞、惡意炒做越來(lái)越多。
由于這些問(wèn)題的滋擾,我國(guó)國(guó)家信息安全維護(hù)將面臨嚴(yán)峻的挑戰(zhàn)。
二、我國(guó)目前互聯(lián)網(wǎng)的安全現(xiàn)狀
互聯(lián)網(wǎng)安全問(wèn)題發(fā)展至今已成為信息時(shí)代人類(lèi)共同面臨的問(wèn)題,我國(guó)在互聯(lián)網(wǎng)安全方面問(wèn)題也比較明顯。
現(xiàn)狀一、安全防護(hù)“就差錢(qián)”
與攻擊者們“不差錢(qián)”的現(xiàn)狀相反,互聯(lián)網(wǎng)安全需要大量資金,這筆錢(qián)從何而來(lái)便成了令人頭疼的一大難題。如今漏洞的發(fā)現(xiàn)越來(lái)越趨向商業(yè)化,面對(duì)諸如“0-Day攻擊”,媒體業(yè)務(wù)將愈加難以應(yīng)對(duì)。
此外,云計(jì)算、物聯(lián)網(wǎng)的發(fā)展也將推動(dòng)網(wǎng)絡(luò)延伸,媒體與通信基礎(chǔ)設(shè)施也可能受到?jīng)_擊,直接影響到居民生活。
如今,木馬產(chǎn)業(yè)鏈也發(fā)展成熟起來(lái),職業(yè)黑客們往往都“不差錢(qián)”,這也就加劇了互聯(lián)網(wǎng)安全維護(hù)的資金成本。
現(xiàn)狀二、安全廠商們的尷尬
雖然從1988年全球發(fā)現(xiàn)病毒樣本1738例,直至2008年單月收集64萬(wàn)例(每4秒一個(gè)新病毒)有所突破與發(fā)展,但關(guān)于如何真正應(yīng)對(duì)強(qiáng)勢(shì)木馬盜竊和病毒攻擊,安全廠商們處于一種有心無(wú)力的尷尬境地。
我國(guó)安全廠商們現(xiàn)在都存在三大問(wèn)題:缺技術(shù)、缺意識(shí)和缺人才。
技術(shù)缺的是自主的計(jì)算機(jī)網(wǎng)絡(luò)和軟件核心技術(shù);意識(shí)的缺乏主要體現(xiàn)在安全意識(shí)淡薄,在網(wǎng)絡(luò)安全問(wèn)題上還存在不少認(rèn)知盲區(qū)和制約因素;而缺人才原因在于安全研究是敏感話題,人才培養(yǎng)是個(gè)難題?,F(xiàn)狀三、三網(wǎng)融合后的安全重點(diǎn)是內(nèi)容安全
內(nèi)容安全是指如何防止有害信息利用計(jì)算機(jī)網(wǎng)絡(luò)所提供的自由流動(dòng)的環(huán)境肆意擴(kuò)散。
三網(wǎng)融合帶來(lái)的直接現(xiàn)象就是網(wǎng)民用戶(hù)迅速增加,網(wǎng)絡(luò)信息量也將大量增長(zhǎng),內(nèi)容安全業(yè)自然也就成為了三網(wǎng)融合后的安全重點(diǎn)。
在傳播的范圍更廣泛、信息發(fā)布的源頭更分散、視頻監(jiān)管更困難這些難題面前,如何杜絕不良信息,保障內(nèi)容安全這些也是對(duì)三網(wǎng)融合的一種考驗(yàn)。
三、安全問(wèn)題的解決思路
三網(wǎng)融合是一把雙刃劍,它用“一張網(wǎng)”給我們的生活帶來(lái)了方便,但同時(shí)也將互聯(lián)網(wǎng)中的不安全因素引入生活之中。安全解決得當(dāng),三網(wǎng)融合的帶來(lái)的便是舒適享受,安全問(wèn)題得不到保障,那么其帶來(lái)的便是一系列的困擾。由此,安全問(wèn)題的解決至關(guān)重用。
對(duì)于如何解決安全問(wèn)題,翟勝軍提出了一個(gè)方案:“用‘花瓶’模型構(gòu)筑安全保障架構(gòu),維護(hù)三網(wǎng)安全?!?/p>
花瓶模型的核心是用防護(hù)體系、監(jiān)控體系、信任體系這三個(gè)體系維護(hù)三網(wǎng)安全,從而將破壞者拒之門(mén)外。
防護(hù)體系指的是網(wǎng)絡(luò)邊界、服務(wù)器、終端、安全域邊界、數(shù)據(jù)交換區(qū)這五個(gè)邊界,其主要運(yùn)用空間換安全的模式,劃分邊界,進(jìn)行安全隔離。監(jiān)控體系主要包括:入侵與異常監(jiān)控、病毒與木馬監(jiān)控、流量監(jiān)控、應(yīng)用狀態(tài)監(jiān)控、設(shè)備與服務(wù)狀態(tài)監(jiān)控。其運(yùn)用的是時(shí)間換安全的模式,也就是在破壞者產(chǎn)生損失前進(jìn)行制止,盡量減少損失。至于信任體系指的是權(quán)限驗(yàn)證、身份驗(yàn)證、行事審計(jì)驗(yàn)證,以此明確人員,加強(qiáng)法律震懾,提高犯罪成本。
翟勝軍還強(qiáng)調(diào):“安全架構(gòu)‘花瓶’模型,防護(hù)體系是大門(mén)、信任體系是內(nèi)部管理,監(jiān)控能力是面對(duì)動(dòng)態(tài)攻擊的關(guān)鍵。”