确保信息系统安全的管理与策略

确保信息系统安全的管理与策略

ID:32895079

大小:48.50 KB

页数:4页

时间:2019-02-17

确保信息系统安全的管理与策略_第1页
确保信息系统安全的管理与策略_第2页
确保信息系统安全的管理与策略_第3页
确保信息系统安全的管理与策略_第4页
资源描述:

《确保信息系统安全的管理与策略》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、彭中文:确保信息系统安全的技术与策略●安全与保密确保信息系统安全的技术与策略彭中文(黑龙江省移动通信公司哈尔滨市分公司黑龙江哈尔滨150016)摘要:本文分析了计算机信息系统安全面临的威胁,以及确保信息系统安全的管理、策略与技术手段,从而解决影响信息系统安全的诸多问题,不断提高信息传输质量。关键词:信息系统安全安全管理传输存储由信息和信息系统搭建的虚拟社会同样存在风险,因而在规划、建设和应用信息系统的时候,也要具备风险意识,建立安全策略,还要强化日常抗风险的管理和措施,使信息系统更加安全可靠,以便发挥应有的经济和社会效益。一、威胁计算机系统安全的

2、因素计算机信息系统由多种设备、设施构成,由于种种原因面临的威胁是多方面的。总体而言,这些威胁可以归结为3大类:一是对信息系统设备的威胁;二是对业务处理过程的威胁;三是对数据的威胁[1]。信息系统与人们的现实经济生活的关系日益密切,这些威胁或早或晚、或大或小都可能转化为对人们现实经济生活的威胁。要加强计算机信息系统的安全防范,就要研究上述威胁,查找影响系统安全的因素。1.计算机信息系统软硬件的内在缺陷这些缺陷不仅直接造成系统停止运行,还会为一些人为的恶意攻击提供机会。最典型的例子就是微软的操作系统,相当比例的恶意攻击就是利用微软操作系统的缺陷设计和

3、展开的,一些病毒、木马程序也是盯住其破绽兴风作浪,由此造成的损失实难估量。应用软件的缺陷也可能造成计算机信息系统的故障,降低系统的安全性能。2.恶意攻击恶意攻击的种类有多种,有的是对硬件设施的干扰或破坏,可能导致计算机信息系统的硬件一次性或永久性的故障或损坏;有的是对数据的攻击,可破坏数据的有效性和完整性,也可能导致敏感数据的泄漏、滥用;有的是对应用的攻击,其后果会导致系统运行效率的下降,严重者会使应用异常,甚至中断。3.使用不当如误操作、关键数据采集质量存在缺陷、系统管理员安全配置不当、用户安全意识不强、用户口令选择不慎,甚至多个角色共用一个用

4、户口令等。由于使用不当而导致系统安全性能下降,甚至系统异常、停机的事件也时有报道。4.自然灾害对计算机信息系统安全构成严重威胁的自然灾害主要有雷电、鼠害、火灾、水灾、地震等。此外,停电、盗窃、违章施工也对计算机信息系统安全构成现实的威胁。二、信息系统安全管理的重点计算机信息系统安全保护工作的任务,就是不断地发现、堵塞系统安全漏洞,预防、发现、制止利用或者针对系统进行的不法活动,预防、处置各种安全事件和事故,提高系统安全系数,确保计算机信息系统的4彭中文:确保信息系统安全的技术与策略安全可靠。要实现上述任务,需要结合本单位、各项业务及其计算机信息系

5、统的实际,制订确保信息系统安全的管理与策略。1.物理安全旨在保护计算机服务器、数据存贮、系统终端、网络交换等硬件设备免受自然灾害和人为破坏,使其安全可靠。制定物理安全策略,要重点关注存放计算机服务器、数据存贮设备、核心网络交换设备等机房的安全防范,其选址与规划建改要遵循GB936l计算机场地安全要求和GB2887计算机场地技术条件[2],保证恒温、恒湿,防雷、防水、防火、防鼠、防磁、防静电,加装防盗报警装置,提供良好的接地和供电环境,为核心设备配置与其功耗相匹配的稳压及UPS不间断电源。根据计算机信息系统应用需求,要兼顾系统的可靠性和经济性,设计

6、和配备必要的冗余设备。对那些可靠性要求高的系统,可考虑采用服务器主机双机设备、磁盘阵列,甚至配备备用网络,建立异地容灾备份中心。中小企、事业单位的一些信息系统,也可考虑以较少的投入,实现冗余设计。当然,加强计算机硬件设备的日常维修保养也很必要。2.网络安全旨在防范和抵御网络资源可能受到的攻击,保证网络资源不被非法使用和访问,保护网内流转的数据安全。访问控制是维护网络安全、保护网络资源的重要手段,是网络安全核心策略之一。访问控制包括入网访问控制、网络授权控制、目录级安全控制、属性安全控制、网络服务器安全控制、网络监测和锁定控制、网络端口和节点的安全

7、控制以及防火墙控制等。安全检查(身份认证)、内容检查也是保护网络安全的有效措施。在加强访问控制的同时,可考虑对网络传输的数据进行加密。网络加密手段包括链路加密、端点加密和节点加密。链路加密是保护网络节点之间的链路数据安全;端到端加密是对从源端用户到目的端用户之间传输的数据提供保护;节点加密是对源节点到目的节点之间的传输链路提供保护[3]。数字认证在一定程度上保证了网上交易信息的安全。3.数据安全旨在防止数据被偶然或故意地非法泄露、变更、破坏,或是被非法识别和控制,以确保数据完整、保密、可用。数据安全包括数据的存储安全和传输安全两个方面。数据的存储

8、安全是指数据存放状态下的安全,包括是否会被非法调用等,可借助数据异地容灾备份、密文存储、设置访问权限、身份识别、局部隔离等策略,提高安全

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。