APP下载

测绘数据安全的保护

2011-04-01胡俊培

城市勘测 2011年4期
关键词:安全策略解密数据安全

胡俊培

(芜湖市勘测院,安徽芜湖 241000)

1 前言

随着科技不断的进步,社会不断的发展,测绘成果的应用也越来越广了。比如,城市的规划、道路的设计、水利工程的建设等都需要各种测绘数据来作为依据。随着测绘成果覆盖范围不断扩大、质量逐步提升、现势性也越来越强。测绘是为经济建设、国防建设和社会发展提供基础地理信息的基础行业,是实现经济社会可持续发展的基础条件和重要保障。另外,测绘数据对于维护国家安全,尤其是未来军事斗争准备,具有重要意义。如今,随着测绘行业的蓬勃发展和信息化测绘体系的建设,测绘成果资料的数量和类型越来越多,数据更新也越来越频繁,如何管理好这些基础测绘档案资料,保证测绘数据的完整,安全的使用,更好地满足经济建设、社会发展和人民生活对测绘的需求是我们必须要考虑的问题。而且随着科技进步,测绘手段的改进,测绘数据的精度越来越高,测绘数据的保密问题也越来越突出了,所以国家相关管理部门基于保密考虑,加强了对测绘领域,尤其是测绘数据的监管。总的来说,测绘数据的安全问题已经成为了我们亟待解决的问题。

2 从思想上树立保护测绘数据的意识

对于测绘工作者来说,测绘数据的保护意识非常重要,但同时也是最容易被忽视的。所以各测绘单位应当经常组织测绘工作人员学习测绘管理条例,测绘数据使用管理规定等,以具体的事例来告诉他们测绘数据由于不慎而导致的丢失、损坏或泄露,给国家,单位所带来的巨大损失,让他们知道测绘数据的重要性,加深对测绘数据安全性的理解,牢固树立保护测绘数据的意识。

3 从制度上完善测绘数据的保护措施

制度一般指要求大家共同遵守的办事规程或行动准则,也指在一定历史条件下形成的法令、礼俗等规范。在当前的历史条件下,要保证测绘数据的安全使用,防止其损坏、丢失、泄露,就要制订一些规范来对测绘数据的采集、编辑、保存、使用进行限制和约束,这也是测绘事业的健康发展的重要保障。如果说良好的意识给我们指明的方向,那么合理的制度就是保证我们向这个方向前进。

3.1 从整体上建立一个安全的框架

建立一个安全框架就是要做好一个单位的信息安全规划,这是保证数据安全的基础。如果最初的部署存在太多漏洞,各种安全策略间缺乏协同配合,就会导致安全防护的失败。所以这个框架应该具有以下特点:

(1)具有动态性。由于科技不断发展,安全形势也会慢慢发生变化,所以这个框架要有动态性,随着形势的变化改变相应的安全策略,才能让各种安全技术和措施发挥最大限度的作用。

(2)需要备用方案。这主要是在特殊情况发生后,用备用方案来保证数据安全。

(3)管理方式要多样化。测绘数据的管理和使用不能由某个部门和个人说了算,要多个部门相互监督。

3.2 根据具体情况建立合理的安全策略

在测绘数据的生产、传输、使用、保存的过程中,我们要根据实际情况,制定相应的安全策略来保证数据安全。

(1)测绘数据的原始采集者、测绘数据的处理者和测绘数据的保管者都应当签订保密协议,防止数据的主动泄露。

(2)对于废弃的数据或中间数据要定期清理,防止数据的无意泄露。比如废弃的图纸不能随意的扔掉,要按照规定进行处理。

(3)加大对重要地理信息数据的审核、公布和使用的监管,保证重要数据的安全。

(4)对测绘数据要进行异地备份,防止意外发生后测绘数据的丢失。

3.3 要保证安全策略的实施

安全策略做得再好再完美,如果不能得到实施就不能发挥作用,策略的实施是数据安全的重要保证。

(1)加大安全策略的执行力度。防止制度执行中出现“三天打鱼两天晒网”的情况,让安全策略得到更好实施。

(2)引进专业人才进行安全管理。现在许多的单位都比较重视数据安全问题,都在建立自己的安全策略体系和管理人员,但是由于信息安全具有专业性强、知识面广的特点,要建立一个完善的体系和队伍是比较困难的,因此需要引进一些高水平的专业人员进行专职的安全管理。

(3)对于不同的数据要有不同的防护措施。对于重要的数据要加强对其防护。

4 从技术上加强测绘数据的保护力度

随着全数字化测绘的逐步成熟,传统的测绘方式已经退出了历史舞台,测绘成果也从图纸变成了电子数据。由于数据相对于图纸更容易复制、携带和传递,在提供使用上的便利的同时,也使测绘成果的安全成为各个测绘单位头疼的问题。伴随着计算机和网络的新技术出现,测绘数据经常在不知不觉中损坏或流失。为了防止这种现象的出现,我们测绘数据的管理也要引进各种新技术。

4.1 确保计算机的杀毒软件最新

随着计算机技术的不断发展,各种新的病毒、木马层出不穷。计算机中了病毒,轻则给数据操作带来麻烦,重则系统损坏,数据丢失。中了木马后会自动将数据泄露出去。现在病毒和木马都伪装得极为巧妙,让人防不胜防,保持计算机内的杀毒软件最新,可以有效防止病毒和木马的入侵。

4.2 采用内网安全技术

计算机直接连接互联网不仅会面临最新病毒和木马的攻击,还有可能受到黑客的进攻。所以具有重要数据的计算机最好不要直接连接互联网。为了测绘数据的采集,传输方便,内部的电脑可以用内网技术连接在一起。如有需要可以留一台公共的计算机作为连接互联网的中间平台。同时限制U盘等传输介质只能在公共计算机上使用,可以更有效的防止数据外泄。

4.3 采用先进的数据加密技术

数据加密技术是对信息进行重新编码,从而达到隐藏信息内容,使非法用户无法获得信息真实内容的一种技术手段。一个加密系统由明文、加密算法、解密算法、密钥和密文组成。在加密系统中,原始信息称为明文,经过算法处理后的信息称为密文,把明文处理为密文的算法叫加密算法,把密文还原为明文的算法是解密算法。加密算法和解密算法的操作通常是在一组密钥控制下进行的,分别称为加密密钥和解密密钥。

在内网安全模块中,安装加密软件的计算机的系统利用文件过滤驱动的方式,对操作人员使用的测绘数据进行后台自动加解密。此时,数据在内网的各台计算机上使用都是合法的,数据的使用不受影响。万一数据被非法传到其他计算机上,这时由于数据被自动加密,数据就无法使用,除非通过解密将数据还原为明文。所以,为了保护数据安全,数据的保存和密钥的持有者分别由两个人掌握。只有通过正常途径调出数据,密钥持有者才为数据解密,这样大大提高了测绘数据的安全性。

5 结论

测绘数据在生产和生活中具有重要的作用,但它同时也是一种要保密的资料。所以测绘数据的保存和保密至关重要。通过以上的措施,可以有效解决测绘数据在保存和保密过程中的各种问题,确保测绘数据的安全。

[1] 郭丙轩,周萍,王铁程.测绘数据加密插件技术研究[J].科技创新导报,2010(16):36

[2] 刘希双,王继承,贾永生.根据新木桶理论浅谈测绘数据安全管理[J].测绘与空间地理信息,2008(6):213~216

[3] 邹翔,王志海,李志涛.内网安全数据保密技术分析与比较[J].信息安全与通信保密,2009(7):111~113

[4] 范兰,李发红,吕志勇等.测绘数据资料管理系统的设计与实现[J].测绘技术装备,2010(2):27~29

[5] 张福浩,刘纪平,王亮等.测绘数据安全管理系统设计开发[J].测绘科学,2006(1):77~79

[6] 赵洪彪.信息安全策略[M].北京:清华大学出版社,2004

[7] 傅咏冬.浅谈面向市场的城市基础测绘数据管理[J].测绘与空间地理信息,2005(5):21~22

猜你喜欢

安全策略解密数据安全
炫词解密
解密“一包三改”
基于飞行疲劳角度探究民航飞行员飞行安全策略
炫词解密
云计算中基于用户隐私的数据安全保护方法
建立激励相容机制保护数据安全
一种防火墙安全策略冲突检测方法*
浅析涉密信息系统安全策略
大数据云计算环境下的数据安全
大数据安全搜索与共享