廣播電視信息系統(tǒng)安全建設(shè)路徑
時間:2022-01-18 08:59:38
導(dǎo)語:廣播電視信息系統(tǒng)安全建設(shè)路徑一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:互聯(lián)網(wǎng)的發(fā)展改變了各行各業(yè)的運(yùn)作模式。在廣播電視領(lǐng)域不斷進(jìn)步的過程中,也廣泛依賴于信息技術(shù),當(dāng)前,廣播電視領(lǐng)域信息系統(tǒng)建設(shè)已經(jīng)較為成熟,但信息系統(tǒng)安全問題卻層出不窮。信息安全在保障國家安全、社會和諧發(fā)展等方面發(fā)揮重要作用,因此,為了能夠充分發(fā)揮信息系統(tǒng)作用,推動廣播電視行業(yè)高效發(fā)展,必須針對當(dāng)前存在的系統(tǒng)安全問題進(jìn)行分析,予以優(yōu)化。本文就對廣播電視信息系統(tǒng)安全建設(shè)展開分析,供參考。
關(guān)鍵詞:互聯(lián)網(wǎng);廣播電視;信息系統(tǒng);安全建設(shè)
當(dāng)前,我國廣播電視在構(gòu)建信息系統(tǒng)的同時,雖帶來了便捷,推動行業(yè)革新進(jìn)步,但安全問題也隨之而來。導(dǎo)致廣播電視信息系統(tǒng)產(chǎn)生安全問題的原因較多,病毒入侵、黑客攻擊、操作系統(tǒng)漏洞,或者網(wǎng)絡(luò)結(jié)構(gòu)本就存在安全隱患等,都是導(dǎo)致信息系統(tǒng)無法正常運(yùn)作的主客觀因素。針對存在的種種安全問題,應(yīng)采取有效策略予以完善,提高系統(tǒng)安全性,保障廣播電視行業(yè)高質(zhì)量發(fā)展。
1.廣播電視信息系統(tǒng)安全建設(shè)特點(diǎn)
現(xiàn)階段,我國電視廣播領(lǐng)域十分重視信息系統(tǒng)安全建設(shè),將其看成是廣電網(wǎng)絡(luò)系統(tǒng)得以正常運(yùn)作的保障,在建設(shè)時將信息化、數(shù)字化等技術(shù)作為重點(diǎn)組成。從整體而言,信息系統(tǒng)安全建設(shè)具有三大特點(diǎn)。[1]其一,可操作性。信息系統(tǒng)安全建設(shè)具有較強(qiáng)的可操作性,要求系統(tǒng)內(nèi)部功能需滿足一體化設(shè)計,這也給之后的操作提供了極大便捷;其二,傳輸性。信息系統(tǒng)安全建設(shè)的傳輸性意味著系統(tǒng)采用多通道負(fù)載設(shè)計,有著較強(qiáng)的拓展能力,速率也呈線性增長趨勢;其三,安全性。這一特點(diǎn)是信息系統(tǒng)安全建設(shè)的重中之重,廣播電視行業(yè)之所以要進(jìn)行安全設(shè)計,其目的就是為了給信息系統(tǒng)安全提供保障,安全性自然是建設(shè)核心。在建設(shè)過程中,系統(tǒng)會融入一些新型殺毒軟件,同時融入多種安全策略組合,充分保障信息系統(tǒng)安全不受影響。
2.廣播電視信息系統(tǒng)安全體系具體結(jié)構(gòu)
廣播電視信息系統(tǒng)安全體系主要由管理層、運(yùn)行層、技術(shù)層三個層次組成。[2]其中,管理層包含信息安全有關(guān)法律常識、政策、管理機(jī)制、機(jī)構(gòu)等,是整個系統(tǒng)的最高層,可以提供政策保障。運(yùn)行層屬于中間層次,其主要作用是給電視信息系統(tǒng)提供物質(zhì)支撐,主要包含設(shè)備生產(chǎn)、應(yīng)用、安裝、維修等規(guī)范。技術(shù)層則主要是給系統(tǒng)提供技術(shù)支持,雖然內(nèi)部內(nèi)容比管理層、運(yùn)行層少,但作用依舊不可忽視,其主要包含信息接收技術(shù)、信源技術(shù)、信通技術(shù)等。這三個層次在系統(tǒng)中都發(fā)揮不同作用,如果缺少其中任何一個層次信息系統(tǒng)安全都得不到保障,在三個層次密切結(jié)合的基礎(chǔ)上,使系統(tǒng)運(yùn)行更加有序規(guī)范,安全問題處理得井井有條。三個層次之間相互制約,但又相輔相成。
3.廣播電視信息系統(tǒng)安全建設(shè)問題的具體表現(xiàn)
3.1病毒入侵
病毒入侵是廣播電視信息系統(tǒng)最常見的安全問題之一。病毒就是指在系統(tǒng)程序中插入了會破壞系統(tǒng)功能或者會毀壞數(shù)據(jù)的指令、代碼,在科技進(jìn)步的同時,病毒形式也逐漸朝多元化方向發(fā)展,這使信息系統(tǒng)防不勝防。病毒會隨編制者目的發(fā)生變化,有著先前性的特點(diǎn),尤其是在近幾年來,信息系統(tǒng)病毒種類越來越多,目前還在更新中。病毒的攻擊目的和性質(zhì)都各不相同,雖然針對傳統(tǒng)病毒廣播電視信息系統(tǒng)已經(jīng)制定了防范措施,但對一些新型病毒信息系統(tǒng)預(yù)防工作做得并不樂觀,這就導(dǎo)致系統(tǒng)安全岌岌可危。
3.2黑客攻擊
廣播電視在我國社會和諧發(fā)展中發(fā)揮重要作用,是新聞傳播的重要媒介,但從近些年來廣播電視信息系統(tǒng)現(xiàn)狀不難發(fā)現(xiàn),黑客攻擊時有發(fā)生,已經(jīng)成為影響信息系統(tǒng)正常運(yùn)行的主要因素,黑客攻擊是導(dǎo)致信息安全不受保障的重要因素。[3]黑客攻擊程度不相等,如果攻擊程度較輕,系統(tǒng)中的部分?jǐn)?shù)據(jù)會被竊取,系統(tǒng)會出現(xiàn)短時間的故障;如果攻擊程度較為嚴(yán)重,網(wǎng)絡(luò)會被直接侵占,系統(tǒng)會被破壞。甚至有時一些黑客想通過廣播電視傳播謠言,給信息系統(tǒng)安全運(yùn)行帶來阻礙。
3.3操作系統(tǒng)漏洞
操作系統(tǒng)在信息系統(tǒng)中占據(jù)重要地位,是硬件資源大平臺,要想成功發(fā)揮軟件作用就必須依靠操作系統(tǒng),而且,操作系統(tǒng)是軟硬件間的連接部分。其主要作用就是配置內(nèi)存、決定資源供需次序、控制輸出入設(shè)備、操作網(wǎng)絡(luò)文件系統(tǒng)等。然而,在操作系統(tǒng)運(yùn)行時有時會突然被其他程序利用,導(dǎo)致原本正常發(fā)展的系統(tǒng)突然出現(xiàn)故障,給信息系統(tǒng)帶來風(fēng)險。但操作系統(tǒng)作為信息系統(tǒng)的關(guān)鍵組成,如果操作系統(tǒng)發(fā)生安全危害,則會直接影響到其他組織正常運(yùn)行。
3.4網(wǎng)絡(luò)結(jié)構(gòu)與設(shè)備存在安全隱患
我國廣播電視行業(yè)的信息系統(tǒng)在運(yùn)用時基本上都是使用混合型拓?fù)浣Y(jié)構(gòu),在交換機(jī)或集線器等網(wǎng)絡(luò)節(jié)點(diǎn)上本就存在一些安全隱患,但這些隱患在應(yīng)用前并沒有加以提出,在后續(xù)應(yīng)用時安全問題逐漸凸顯。其中,安全隱患最明顯的地方就是硬件接口物理地址,其非常容易遭受網(wǎng)絡(luò)攻擊,這也是我國廣播電視信息系統(tǒng)安全防范的難點(diǎn)。
3.5硬件配置參差不齊
廣播電視信息系統(tǒng)硬件配置呈現(xiàn)參差不齊的情況,大部分硬件配置都和當(dāng)下需求相符,并不具備長遠(yuǎn)目光。這就使得硬件在使用一段時間后由于不能滿足應(yīng)用所需被淘汰,這時,就需重新更換硬件配置。當(dāng)信息系統(tǒng)硬件配置缺乏科學(xué)性時,就會使系統(tǒng)風(fēng)險防范與抵御能力較差。并且,有的設(shè)備即使超過了期限依舊在運(yùn)行,在硬件設(shè)備老化后依舊工作,不但不會提高工作質(zhì)量,反而會拉低系統(tǒng)整體工作效率,對廣播電視事業(yè)發(fā)展非常不利。[4]
3.6管理不夠規(guī)范
廣播電視信息系統(tǒng)管理不夠規(guī)范主要體現(xiàn)在以下方面。第一,系統(tǒng)缺乏安全管理中心,無法對系統(tǒng)中的安全組件、硬件、軟件等進(jìn)行管理。在軟件下發(fā)、硬件配置、病毒預(yù)防、安全控制等方面都存在不足,而這正是因為缺乏安全管理中心導(dǎo)致的。安全管理中心的主要工作就是對系統(tǒng)存在的多種安全問題進(jìn)行分析、定位、解決,當(dāng)缺乏管理中心時,自然無法提高系統(tǒng)安全性,導(dǎo)致一些安全問題逐漸滋生。第二,系統(tǒng)安全維護(hù)工作尚處于初步階段,缺乏豐富經(jīng)驗。從具體的維護(hù)工作上就可以看出,采用的安全維護(hù)方法比較簡單,也沒有專業(yè)人才支持,導(dǎo)致系統(tǒng)安全維護(hù)水平不高。第三,雖然我國廣播電視行業(yè)已經(jīng)建立了網(wǎng)絡(luò)安全管理部,也明確了其相關(guān)職責(zé),但是由于具體工作的開展會受到內(nèi)外部條件約束,導(dǎo)致在系統(tǒng)安全問題的監(jiān)督、檢測、響應(yīng)方面機(jī)制并不完善。在沒有機(jī)制支持下就使得系統(tǒng)信息安全得不到有力保障。第四,在展開網(wǎng)絡(luò)信息安全管理工作時,一些管理人員缺乏安全意識,沒有意識到安全管理的重要性與必要性。而且,用戶在使用系統(tǒng)時也不具備較強(qiáng)的安全意識,往往存在錯誤使用習(xí)慣,給系統(tǒng)信息安全埋下巨大隱患。
3.7安全評估檢測引發(fā)安全問題
對廣播電視信息系統(tǒng)來說,其安全問題的引發(fā)因素較多,除上述幾種表現(xiàn)形式外,安全評估檢測工作不足也會直接引發(fā)安全問題。我國廣播電視領(lǐng)域?qū)π畔⑾到y(tǒng)安全評估與檢測工作并沒有太多接觸,在這方面比較空白。當(dāng)廣播電視展開評估檢測工作時,也會受到能力、技術(shù)、設(shè)備等客觀因素制約,尤其是對于地級市的廣播電視系統(tǒng)來說,在系統(tǒng)安全評估檢測工作的開展上難度更大。系統(tǒng)安全評估檢測工作通常都需要借助網(wǎng)絡(luò)安全檢查工作實現(xiàn),然而,在具體檢測過程中涉及范疇比較狹窄,方法較為單一,只能發(fā)現(xiàn)系統(tǒng)存在的簡單或顯現(xiàn)安全問題,無法對系統(tǒng)進(jìn)行深入檢測。這就導(dǎo)致系統(tǒng)中的一些潛在隱性安全問題得不到發(fā)現(xiàn),等到了后期運(yùn)行時才會慢慢顯現(xiàn),但此時要想進(jìn)行維修,難度和成本都比較高。
4.廣播電視信息系統(tǒng)安全建設(shè)的有效路徑
4.1應(yīng)用病毒防護(hù)技術(shù)
要想在根本上避免病毒入侵,就必須應(yīng)用病毒防護(hù)技術(shù),對信息系統(tǒng)展開全方位保護(hù)。病毒進(jìn)入信息系統(tǒng)的途徑是網(wǎng)絡(luò),這也說明病毒必須在網(wǎng)絡(luò)前提下才能進(jìn)入廣播電視信息系統(tǒng)?;诖?,廣播電視信息系統(tǒng)需全面實施網(wǎng)絡(luò)安全策略,利用防病毒軟件對進(jìn)入系統(tǒng)內(nèi)的信息進(jìn)行掃描,把一切對系統(tǒng)有害的信息加以屏蔽。[5]除此之外,還可以加強(qiáng)防火墻部署,這是抵御外界入侵的第一條防線,防火墻可以有效防止信息系統(tǒng)遭到病毒攻擊。在防火墻運(yùn)行時會探索到有關(guān)的權(quán)限檢測對象,并結(jié)合信息系統(tǒng)當(dāng)下運(yùn)行狀態(tài)給出提示,此時用戶可以根據(jù)提示選擇權(quán)限進(jìn)行安裝。有時防火墻也會自動檢測權(quán)限,將對系統(tǒng)不利的權(quán)限全部屏蔽在外,以此來降低系統(tǒng)風(fēng)險。不僅如此,防火墻還能夠?qū)﹀e誤指令加以警告,若系統(tǒng)中出現(xiàn)不良信息會立刻進(jìn)行篩選,確保進(jìn)入系統(tǒng)內(nèi)的信息不具備威脅性。在安裝防火墻時,則可以通過云計算技術(shù)升級系統(tǒng)建立自動升級功能,一旦系統(tǒng)發(fā)出升級指令防火墻就會自動升級,在極大程度提高系統(tǒng)運(yùn)行可靠性。
4.2應(yīng)用加密技術(shù)和訪問控制技術(shù)
加密技術(shù)可以說是廣播電視信息系統(tǒng)安全保障的基石,通過對信息進(jìn)行加密可以大大提高信息安全。在電視廣播中有許多重要信息需得到儲存,針對數(shù)據(jù)信息就可以采用加密技術(shù),把數(shù)據(jù)信息經(jīng)過加密鑰匙、函數(shù)加以轉(zhuǎn)換,生成無意義密文,接收方需要將該密文進(jìn)行解密還原成明文才能查看該數(shù)據(jù)。這種加密方法比較適合用在廣播電視信息系統(tǒng)之中,可以確保重要數(shù)據(jù)信息不被非法查閱。訪問控制技術(shù)是避免黑客入侵的有效策略,主要用于路由器或交換機(jī)等設(shè)備上,可以對網(wǎng)絡(luò)訪問權(quán)限進(jìn)行控制。在廣播電視信息系統(tǒng)中應(yīng)用該技術(shù)則可以對系統(tǒng)訪問者的權(quán)限予以控制,在確保安全的前提下允許訪問者進(jìn)入。在實際應(yīng)用時,通過配置路由器中的訪問控制列表,可以生成一個完善的防火墻,對進(jìn)出入設(shè)備IP數(shù)據(jù)進(jìn)行篩選,把一些可能存在入侵傾向的訪問權(quán)限隔絕在外,防止黑客非法入侵。
4.3構(gòu)建結(jié)構(gòu)防護(hù)框架
在廣播電視信息系統(tǒng)安全建設(shè)過程中,還應(yīng)構(gòu)建結(jié)構(gòu)防護(hù)框架,才能預(yù)防一系列安全問題發(fā)生。廣播電視系統(tǒng)建設(shè)重點(diǎn)應(yīng)轉(zhuǎn)移一部分到框架構(gòu)建上,確??梢栽诮Y(jié)構(gòu)化保護(hù)理念上展開具體的構(gòu)建工作。在此基礎(chǔ)上,可以使網(wǎng)絡(luò)邊緣全面覆蓋信息系統(tǒng),使信息系統(tǒng)整體在網(wǎng)絡(luò)保護(hù)范疇內(nèi)。在信息系統(tǒng)訪問路徑的定義方面,各接口參數(shù)與相關(guān)安全協(xié)議都應(yīng)保持健全。為了能夠確??腕w訪問效果,還應(yīng)做好互聯(lián)網(wǎng)訪問應(yīng)用路徑處理工作,從而使廣播電視信息系統(tǒng)框架的核心可以得到有效保護(hù),提高系統(tǒng)整體安全效果。[6]
4.4加強(qiáng)軟硬件防范
對于廣播電視信息系統(tǒng)來說,軟硬件都占據(jù)核心地位,如果一臺終端設(shè)備被病毒感染,服務(wù)器或其他終端設(shè)備被影響的概率也會隨之提升。在進(jìn)行硬件安全防范過程中,可以通過用戶行為管理,制定用戶操作規(guī)范的方式實現(xiàn)對用戶行為的約束。對于硬件設(shè)備上的一些不實用服務(wù)端口應(yīng)及時關(guān)閉,且禁止隨便安裝系統(tǒng)軟件。對廣播電視信息系統(tǒng)賬號進(jìn)行管理時,無論從認(rèn)證、授權(quán)還是口令等方面都采用多元化設(shè)置。針對一些已經(jīng)老化的硬件設(shè)備,廣播電視領(lǐng)域必須及時更換,切勿抱有僥幸心理。[7]廣播電視信息系統(tǒng)的軟件主要包含操作系統(tǒng)、數(shù)據(jù)庫等,為避免軟件出現(xiàn)安全故障,在選擇軟件時盡量選擇可靠性較強(qiáng)的軟件,并選擇本就具有相關(guān)安全開發(fā)保障的軟件。在正式應(yīng)用軟件的第一時間要及時下達(dá)廣播電視平臺軟件安全規(guī)范。對軟件商家所發(fā)布的漏洞信息需立即跟蹤,結(jié)合漏洞實際情況制定科學(xué)合理的補(bǔ)救方案,提高軟件應(yīng)用穩(wěn)定程度。
4.5健全系統(tǒng)管理制度
廣播電視信息系統(tǒng)安全建設(shè)離不開管理制度,當(dāng)擁有健全的系統(tǒng)管理制度后可以給整個建設(shè)過程提供有力支撐。應(yīng)強(qiáng)化信息系統(tǒng)運(yùn)行環(huán)境,對互聯(lián)網(wǎng)終端應(yīng)用情況予以監(jiān)督,避免出現(xiàn)操作不當(dāng)?shù)默F(xiàn)象影響系統(tǒng)安全運(yùn)行。并且,對重要信息數(shù)據(jù)應(yīng)進(jìn)行備份處理,還應(yīng)明確獎懲機(jī)制。對在管理工作中表現(xiàn)較好的員工,應(yīng)給予物質(zhì)或精神獎勵,而對屢犯錯誤且不知悔改的管理人員要做出相應(yīng)懲罰,使獎懲機(jī)制震懾性得到充分發(fā)揮,確保信息系統(tǒng)安全管理工作切實落實。此外,為了提高制度實操性,可以針對現(xiàn)有的應(yīng)急預(yù)案加以完善,通過互聯(lián)網(wǎng)、計算機(jī)等技術(shù)手段建立集設(shè)備運(yùn)行監(jiān)測、應(yīng)急指揮、安全播出、預(yù)警發(fā)布等功能為一體的保障體系,全方面提高電視廣播信息系統(tǒng)安全水平。4.6強(qiáng)化安全評估檢測工作力度安全評估檢測工作貫穿于廣播電視信息系統(tǒng)全程,如果不進(jìn)行安全評估檢測就無法判斷系統(tǒng)是否具備安全性。系統(tǒng)安全評估檢測工作深度要得到加強(qiáng),在檢測時一定要擴(kuò)大檢測范圍,采用多元化方法展開評估,確保系統(tǒng)潛在安全問題可以得到發(fā)掘,為后續(xù)高效運(yùn)作提供保障。[8]在實際的評估檢測過程中,要對系統(tǒng)設(shè)備的運(yùn)作情況、用戶行為、網(wǎng)絡(luò)邊緣數(shù)據(jù)行文等充分檢測,當(dāng)發(fā)現(xiàn)異常時需及時提出,切勿隱瞞,對隱瞞所造成的嚴(yán)重后果要落實到當(dāng)事人頭上。同時,還要對用戶行為進(jìn)行審計評估,如登錄情況、核心業(yè)務(wù)操作情況、配置修改等。在評估檢測時要做好對應(yīng)記錄工作,把具體的檢測評估對象、時間、地點(diǎn)、事件、類型等全部記錄清楚,必要時可以提供有力依據(jù)。[9]
結(jié)語
綜上所述,廣播電視信息系統(tǒng)安全體系由管理層、運(yùn)行層、技術(shù)層組成,三者缺一不可。從當(dāng)前廣播電視信息系統(tǒng)安全現(xiàn)狀來看依舊存在許多問題,本文闡述了七大問題,分別是病毒入侵、黑客攻擊、操作系統(tǒng)漏洞、網(wǎng)絡(luò)結(jié)構(gòu)與設(shè)備存在安全隱患、硬件配置參差不齊、管理不夠規(guī)范及安全評估檢測不足。為推動廣播電視信息系統(tǒng)高效有序運(yùn)作,可以通過應(yīng)用病毒防護(hù)技術(shù)、應(yīng)用加密技術(shù)和訪問控制技術(shù)、構(gòu)建結(jié)構(gòu)防護(hù)框架、加強(qiáng)軟硬件防范、健全系統(tǒng)管理制度、強(qiáng)化安全評估檢測工作力度的策略實現(xiàn),為我國廣播電視領(lǐng)域可持續(xù)發(fā)展貢獻(xiàn)力量。
參考文獻(xiàn)
[1]高小清.廣播電視信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險與策略[J].通訊世界,2019(11):51-52.
[2]孟蓮蓉.廣電某信息系統(tǒng)的安全性與保密性設(shè)計[J].廣播電視信息,2016(S1):102-103.
[3]邱福如.基于廣電網(wǎng)絡(luò)融合終端信息安全系統(tǒng)的應(yīng)用研究[J].無線互聯(lián)科技,2020(16):15-16.
[4]方珉曄.廣播電視信息傳輸系統(tǒng)安全性的維護(hù)[J].西部廣播電視,2016(17):232.
[5]陳樂.淺析云技術(shù)時代廣播電視信息化平臺建設(shè)和應(yīng)用[J].信息周刊,2019(41):1.
[6]張俐.淺談廣播電視播控技術(shù)安全管理現(xiàn)狀及對策[J].數(shù)字化用戶,2019(4):59.
[7]徐程.電視播出系統(tǒng)網(wǎng)絡(luò)信息與數(shù)據(jù)安全研究[J].西部廣播電視,2019(19):255-256.
[8]任曉煒.廣播電視信息系統(tǒng)網(wǎng)絡(luò)安全加固方法研究[J].廣播與電視技術(shù),2019(2):8-12.
[9]彭杰.維護(hù)廣播電視信息傳輸系統(tǒng)安全性的方法[J].中國傳媒科技,2014(6):129.
作者:李萍 單位:北京市廣播電視臺