APP下载

对军队院校加强网络安全管理的几点思考

2013-04-29王宝张怀森

网友世界 2013年6期
关键词:网络战以人为本技术

王宝 张怀森

【摘 要】网络战已经成为军事对抗中的重要一环,军校作为军队组成部分之一,更需要发光发热,把好人、设备、技术三个环节,多管齐下,争做“战斗英雄”。

【关键词】网络战;以人为本;管理;技术

网络攻坚战已经随着时代的发展在世界各地打响了。军队院校作为我军这个网络战役“后起之秀”的“自留地”之一,必须给自己当“指挥官”,要紧紧抓住人、“装备”、技术三个环节,精打细算,确保“网”开得胜。

一、“以人为本”,夯实“战斗”根基

网络就像一棵盘根错节的大树,每一片叶子都是战场。树高千丈,落叶归根,打好战斗,“以人为本”是关键。

(一)搞好教育,拉起思想防线

做好网络安全工作,切断有可能发生问题的源头,最有效的方法就是进行思想教育,“四面包抄”。一是抓好干部心理教育。紧紧围绕当前部分干部出现的“因噎废食”——不让学员使用移动硬盘和“视网络如洪水猛兽”——不让学员上网的心理,引导大家正确看待网络,不要固步自封。二是抓好主题教育。从夯实官兵的人生观、价值观和理想信念入手,增强官兵抵抗敌人文化渗透、美色诱惑、金钱收买的能力,并通过心得体会、组织讨论的方法,让主题深入人心,形成燎原之势。三是抓好形势教育。要学会借当前从上到下打响网络攻坚战的东风,每月定期开展一次以《国家安全法》、《中华人民共和国保密法》等法律法规和《四反》影像资料等为内容的教育,让官兵警钟长鸣。四是用好校园文化熏陶。通过在学校主干道和园馆园区中树立标语栏、张贴海报以及媒体宣传的方式让广大官兵对网络安全耳濡目染、入脑入心。

(二)广布哨位,确保全员参与

做好网络安全工作,督促网络安全建设的落实和发展,最直接的方法就是成立网络“警勤连”,“三管齐下”。一是设置流动哨。以检查小组的形式坚持每学期期中期末到学员队、教研室检查网络安全保密情况,结合“三个不放心”(查找不放心的人、不放心的事、不放心的地方)活动开展,积极做好隐患排查。二是设置警戒哨。主哨由学校网络安全研究方向的专家教授组成,并由他们从学员中选择“助手”,担负维护网络安全和监督法规落实双重任务,发挥网络平台的历练作用。三是设置保卫哨。将涉密笔记本保管责任到人,对保密资料和单位涉密存储介质进行统一管理,安排干部骨干轮岗当值,严格执行登统计,做到全员参与,互相监督。

(三)强练精兵,争取主动出击

做好网络安全工作,确保网络战中“制人而不制于人”,最主动的方法就是组建网络“作战部队”,“三路出击”。一是“防卫部队”扎牢篱笆。制定《校园网使用管理条例》,层层签订责任书。研究当前操作系统存在的漏洞和安全隐患,及时清除和修复,防止敌特渗透。二是“作战部队”经常演练。组织网络信息安全专业学员定期开展防敌特网络攻击演练,通过红蓝双方互相设置病毒攻击、漏洞激活、无线远袭等,提升学员“战斗”本领,探索网络战争规律。三是“特种部队”勤加训练。组建一支教员牵头,学员参与的“黑客部队”。采取保障系统资源和各类数据的安全、限制非法信息、监视系统运行等策略,以“黑”制“黑”。

二、加强监控,保持“装备”性能

手中武器要常保养勤擦拭,才能避免“退伍”。同样,网络战中,我们也要严格对硬件设备的管理和维护保养,确保它们在参战中不会“卡壳”、“爆镗”。

(一)严格审查,杜绝隐患输入

层层的关口盘问,可以做大限度的防止敌人“乔装打扮”、“浑水摸鱼”。一是严格对“进口设备”的审查。加强对来校学员和亲属以及外来务工人员的审查,采取手机上交管理和人员担保制度,及时做好登记,杜绝“病从口入”。二是严格对“进口信息”的审查。加强对上网信息的审查,禁止携带密级信息和不健康信息上网。传输秘密信息和发送电子邮件,必须使用带保密卡的终端,杜绝各种失泄密事件发生。三是严格对入网成员的审核。将校园网作为联通军网的第一道“封锁线”,对校园网用户终端按保密要求设置安全的密码和口令。学员上网入户要统一申请和管理,做好登记,统一分配IP地址和域名,明确入网口令和变换时限,确保网络不被侵入。

(二)加强管理,防止隐患输出

严格的管理制度就像一支联合警察部队,承担着网络社会治安的重任。一是要加强涉密载体的管理。把好采购、流转、使用、复制、保存、销毁各环节。磁盘等存储介质要标明密级,进行加密处理;非保密人员不得接触涉密计算机和载体;核心机密必须分级存放,控制知密范围。二是加强涉密人员的管理。建立院系机关的人员审查制度,对不符合条件的坚决不用。运用问卷调查、家属座谈、日常抽查的方式,定期开展涉密人员的“再把关”,防止出现“红皮黑心”现象;涉密人员转业、退伍时,要进行“化验”,搞好涉密载体的清查和交接,确保军事秘密掌握在“自己人”手中。三是严格执行军地协查制度。加强和学校附近公安部门的联系,借助地方的技术和监控优势,对重点地区和学校附近的空中信号进行破译,及时消除隐患。借助双拥活动开展之际,对保密安全问题进行交流研讨,确保深入人心,赢得支持。打好网络安全的“人民战争”。

(三)定期维护,消除潜在隐患

装备维护保养,能提高使用寿命,同样,定期对上网设备、涉密介质进行维护保养,也能保证其“健康长寿”。一是通过维护保养,加强抗打击能力。在校园网上开辟网络维护软件下载专栏。并用好办公自动化系统,每月组织各单位进行监测更新。及时堵死目前系统存在的漏洞。二是通过维护保养,达到除尘去污的目的。每周组织各单位对涉密电脑、校园网联网电脑进行病毒查杀,对已经处理的文件及时清理,防止病毒感染,黑客打包。对移动涉密存储介质进行清查,对已经不必要使用的光盘和运行情况不良的硬盘以及其他纸质材料及时销毁,避免“祸从口出”。三是通过维护保养,达到技术反馈的目的。不定期组织学校相关专家和地方可靠技术骨干以及各单位网络安全员交流座谈,瞄准新问题新隐患,联合开发,共同应对,确保不因失察而“自乱阵脚”。

三、深挖技术,赢得“战场”主动

技术条件的优劣,决定网络战斗中,握在我们手中的武器是大刀长矛还是机关枪。先进的技术,好比是网络战场上的原子弹,让我军网络能“挺直腰杆”。

(一)另起炉灶,建立自己的网络战场

如今的网络战场,敌对势力先入为主的格局已经存在。我们要开辟出一席之地,就必须另起炉灶,避免出现长期寄人篱下的情况。一是要摆脱硬件依赖。学校要根据自身情况和需求,定购一批“特产”。使其在硬件上摆脱进口资源,在接口上和地方不相容,在配属设备如移动硬盘、光盘等上不能和地方互通,形成一堵硬件沟通“城墙”。二是要摆脱系统依赖。学校要根据自身情况,组织相关专业人才队伍进行系统研发,并把它作为素质拓展的一项内容。主要解决当前操作系统被WONDOWS一家独大的格局,摆脱“网络鸦片”。三是要留有足够的后备力量。在校园网络的顶层设计中,要把所有的节点、链路的备份和冗余作为保证网络可靠性的必要措施来规划设计,以防部分设备出现故障时,不影响整个网络系统的正常运行。同时,要建设好网络备份系统,在网络发生意外时,尽可能全面恢复运行信息系统所需要的数据系统信息。

(二)软件革新,“兵来将挡水来土掩”

闹好软件革新这场“革命”,要学会用灵活机动的战略战术。一是要集中优势兵力。采用主机终端模式,由1台或多台优质主机(服务器)连接控制各单位电脑终端,剥夺他们独立信息处理能力,杜绝非法拷贝、越权复制等在原单机上网模式中难以克服的现象。二是要争取“电联”上的主动。要采用并加大信息加密技术的革新研发力度,改变传统的防火墙、安全软件等被动挨打的局面,让涉密信息可以带甲上阵,遇敌之后能“鱼死网破”。三是要争取“对敌”上的主动。开展反袭击技术、防瘫痪技术和瘫痪急救技术的实用研究和应用工程等等,多管齐下,形成多层次的网络安全防护能力。

(三)硬件屏蔽,唱好一出出空城计

现在网络战争无孔不入,形势要求我们要练就“金钟罩、铁布衫”。一是在重大会议、活动中采取干扰屏蔽。即对手机统一屏蔽,在会议室放置干扰设备,防止会议内容被窃听或部分人员携带的电子设备充当“间谍”。二是对计算机辐射频段进行干扰。办公用计算机配置干扰器,防止间谍组织利用电磁辐射调制出真实信息;核心部位、处理机密级以上文件的计算机使用金属网或金属板制成屏蔽室(笼),减少非法侵害的干扰破坏。三是做好伪装隐蔽。设计研发出模拟计算机、手机运行辐射频段的设备,并安置在学校周边地区,增强敌对我查找识别的难度。将垃圾、病毒等通过辐射的方式进行释放,这样普通设备无法感染,别有用心之徒还会因此吃上哑巴亏。

作者简介:

王宝,第二炮兵工程大学四旅参谋。

张怀森,第二炮兵工程大学四旅学员。

猜你喜欢

网络战以人为本技术
伊朗网络战能力研究
俄罗斯网络战发展研究
探讨电力系统中配网自动化技术
移动应用系统开发
北京市中小企业优化升级
语文教学应“以人为本”
以人为本理念在幼儿园管理中的应用研究
提升教育智慧,打造高效课堂
图片新闻
兰德公司给网络战支招