由于无线通信技术和计算机网络技术的发展,办公模式也在发生变化。其中无线智能终端平台的出现,让视频会议召开的方式呈现出多样性,这种会议的召开具有高效率、低成本、方便快捷的优点。但无线会议系统使用时面临着一些安全风险隐患,直接影响到系统使用安全。文中选择无线通信网视频会议系统为着手点,分析使用过程中面临的安全风险隐患,结合实际使用给出针对性的解决措施。
关键词:无线通信网;视频会议系统;安全风险隐患;解决方案
视频会议指的是借助通信网络技术进行虚拟会议,在网络平台的支持下,可以打破地域的限制,实现信息的交流,对于提升工作效率具有一定的作用。视频会议的出现一方面是技术发展的产物,另一方面也是现代快节奏办公方式发展的必然趋势。无线视频会议系统是基于典型的星树结合式网络架构。一次性投入所花费的建设和成本,比租赁专线网络费用更加经济。系统建成后,与传统的办公方式相比,视频会议系统使得人员出差频率大大降低,一定程度上解决了距离因素造成的沟通障碍,通过降低差旅费用侧面精简了办公经费的支出,上下级之间、同级部门之间的联系更加紧密,协同工作的效率也得到了很大的提高。但视频会议的安全性近年来也受到人们的广泛关注,一旦在会议召开过程中受到黑客攻击,就会导致内容外泄,具有很大的失泄密隐患。
1无线通信网视频会议系统存在的安全风险隐患
(1)无线路由器账户登录安全风险无线视频会议系统通过无线路由器登录无线网络,需要设置好路由器。通常无线路由器生产厂家都自带Web管理页面,进入默认账户并输入正确密码后可以设置内容。首先,厂家设置的默认登录口令都很简单,部分厂家设置相同的路由器默认账户密码,如果用户使用时没有进行修改,潜在较大的安全风险;其次,默认登录口令给非法入侵者提供便利,如果入侵者尝试进入无线网络,首先会利用默认登录口令破解密码,尝试失败后会选择密码破解软件进行暴力破解。(2)无线网络加密方式的安全风险无线网络信息安全保护的重要方式就是加密,通过加密后输入正确密码才能访问无线网络。组建好无线网络后,用户都会设置密码实现加密,现阶段常用的加密方式分成WEP和WPA/WPA2两种,前者加密方式容易被破解,如果用户设置简单的纯数字密码、纯字母组合,容易被人破解;入侵者可以通过抓包工具软件,抓取用户与路由器通讯时传输的“握手包”,再通过密码破解工具EWSA或破解字典完成破解,得到用户的密码,直接影响到无线视频会议系统的安全。(3)人员管理及权限划分安全隐患就当前的技术和平台系统而言,国内外的视频会议产品只能通过管理层或者会议组织者的相关人员控制参会人员的范围,难以对每位参会人员进行管理控制,这就可能导致无关人员进入视频会议会场窃取内部信息,存在一定程度的安全隐患。无线视频会议系统作为一种新技术,人们对其管理和认识还不够全面。尽管视频会议在越来越多的领域中开始应用,但对于信息系统的管理依然不够完善,尤其是部分单位缺乏系统管理人员,只是依赖特定人员做好视频会议的创建、监控工作,甚至对于参会人员的权限控制也存在问题。一旦人员在工作过程中出现操作失误或者非法处理,将会导致非授权人员进入会场,导致信息的泄漏。另一方面,这种会议的召开具有一定的虚拟性,因此事故发生后的追责工作也存在较大难度。(4)无线会议系统访问控制的隐患视频会议召开的目的在于处理单位管理过程中出现的各种紧急状况或者大范围进行工作部署,因此会议内容具备较高的时效性,为更好地领会会议精神,做好工作任务的快速分配工作,需要及时做好视频内容的保存和录制工作。因此视频会议厂商,比如华为、思科、宝利通等公司开始研发相应的会议录播产品。另一方面,由于视频会议系统的发展,部分视频会议系统本身也会带有专用的视频会议录播设备,而传统的会议录播系统,与视频会议的平台本身相对独立。但不管哪种设备,就当前而言在会议过后形成的标准视频文件,当前在管理过程中依然存在风险,允许单一的超级管理人员对视频文件进行访问,对于后期的审计和控制工作都会产生一定的风险,甚至文件内容存在被复制、窃取的风险。
2提高无线通信网视频会议系统安全性的措施
(1)及时修改登录密码当在海上使用无线会议系统时,如果无线路由器首次被使用,需要及时更改默认登录口令。通过计算机登录Web管理页面后,打开设置页面,找到系统工具中修改登录口令的选型,实现重新设置无线路由器账户与密码,尽可能设置复杂的密码,如数字、字母组合的密码。图1密码设置界面纯数字或字母密码破解难度较低,如果设置复杂的密码,即便入侵者非法入侵也需要维持较长的时间,降低被攻破的可能性,提高无线网络的安全性。此外,用户要牢记重新设置的密码。通过这种方式保证无线会议系统的安全性。(2)关闭WPS,使用WPA/WPA2组建好无线网络后,用户完成加密处理无线网络,建议选择WPA/WPA2加密,选择“AES”加密方式,设置一个足够长与复杂的密码,这个密码融合数字、特殊字母及字符,破解难度较大。此外,WPS本身存在安全漏洞,如果无线路由器中存在这一功能,直接在选择中关闭。(3)做好人员与管理权限管理大型任务期间召开的视频会议,会涉及较多涉密内容,需要通过技术人员对传统的系统进行安全加固,并在整个会议召开的过程中做好监控工作。严格按照相应的标准对系统软件进行开发管理,并提前做好安全形势分析、风险评估及系统性能检测。视频会议主要依靠网络平台与环境,因此对于网络层和应用层的访问,应该严格限制非授权用户的访问,严格控制参与视频会议的终端设备。对于视频会议的技术服务人员,也应该形成有效的制度,建立合理的奖惩机制,提高服务保障水平。对于大型任务期间的视频会议管理工作,可以根据实际情况形成相应的管理团队,保证视频会议的顺利召开。(4)重视无线会议系统访问控制视频会议本身就是新技术发展的产物,因此为充分发挥视频会议的价值,需要重视设备的选择,具体包括MCU和视频终端。相对于芯片电路、操作系统等,视频会议在网络技术的推动下发挥的价值越来越大,甚至部分单位在日常工作中过多依赖视频会议系统,通过无线网络搭建的视频会议系统,召开的交班会、行政例会更方便快捷。因此需要重视对安全设备的选择,从而保证视频会议系统的性能和价值。视频会议召开后,产生的视频录像文件大多都是以明文的方式存储,存在失泄密隐患。因此为提升文件的安全性,可以采用加密的存储方式,并加强对服务器的管理,做好系统管理人员的保密审查工作,建立相应的责任机制;对于视频会议的存储空间进行严格管理,保证视频会议参会成员的每一个接入都在控制下。尤其是音箱和麦克风的使用应该采用针对性的防窃听措施,保证警戒距离,并对于设备的电磁信息进行控制,从而通过人为的方式保证视频会议的安全性。
3结语
综上所述,由于计算机技术和智能终端技术的发展,视频会议的出现为各级日常办公的开展提供了一定的便利条件。但管理人员应该客观看待新事物的价值和安全隐患,结合自身使用过程中出现的问题,采取针对性的措施,提升视频会议的安全性,对形成的录像文件进行妥善保存,降低信息泄露的风险。
参考文献:
[1]曾程.浅谈视频会议系统的安全风险[J].保密科学技术,2017(12):30-32.
[2]刘鸿雁,杨超,崔旭.网络软视频系统常见故障分析与处理[J].电力信息与通信技术,2015,13(10):56-60.
[3]马绍良,李凤保,路海.复杂涉密网络高清视频会议系统的设计与实现[J].计算机科学,2013,40(S1):323-326.
作者:张晓明
相关论文