摘要:随着军事物流信息系统在后勤物资保障工作中的作用越来越重要,军事物流信息系统的安全性已成为影响整个物资供应与保障系统安全性的重要因素。本文研究分析了军事物流信息安全体系的设计原则和防护层次,并建立了一套信息安全体系。
关键词:军事物流;信息系统;安全体系
1.引言
现代军事物流对信息化的依赖越来越大,军事物流信息系统已成为整个物资供应与保障系统的核心,是其发挥最大保障效能的关键。因此,军事物流信息系统的安全性也就成为影响整个物资供应与保障系统安全性的重要因素。
随着信息化技术的发展,我军在注重信息化基础建设的同时,在一定程度上却忽略了信息安全防护建设,出现了“重建设、轻防护”的现象,这使得具有技术优势的敌军入侵我军事物流信息系统成为了可能。【1】在这种现状下,我军事物流信息系统在战时将极为被动,严重影响物资保障效能的发挥。因此,对军事物流信息系统的安全性进行研究已是后勤物资保障工作的重要内容。
2.军事物流信息安全体系设计原则
我军物流信息安全体系发展比地方要晚,在进行我军信息安全设计、规划时,可以借鉴地方物流信息安全体系,遵循以下原则【2】:
(1)均衡 要保证保护成本和被保护信息的价值均衡的原则。对于任何一个信息网络来说,绝对安全是难以实现的。针对一个网络要进行实际分析,进而对网络面临的威胁及可能承担的风险进行定性和定量相结合的分析、论证,然后根据分析结果制定相应的规范和措施,从而确定本系统的安全策略。
(2)综合 综合运用系统工程的观点、方法,分析信息安全问题,进而制定出具体的安全措施。一个完善的安全措施往往是多种理论方法适当综合运用的结果。
(3)一致性 一致性主要是指信息安全问题应与整个网络的生命周期同时存在,设计的安全体系结构必须保证与网络的安全需求相一致的原则。
(4)易操纵 首先,安全措施、方案等都需要由人来完成,如果操作过于复杂,对人的要求过高等原因,则方案本身自然就降低了安全性;其次,所采用的措施还要保证不能影响系统正常运行。安全措施必须能随着网络性能及安全需求的变化而变化,要保证易适应、易修改的原则。
(5)多重保护 任何安全保护措施都不是绝对安全的,若建立一个多重保护系统,各层次保护相互补充.当一层保护被攻破时,其它层保护仍可保护信息的安全。
3.军事物流信息安全体系层次
一个完整的军事物流信息安全解决方案应该覆盖网络的各个层次,并且还要与网络安全管理相结合。下图表示了军事物流信息安全体系的层次模型。