999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計(jì)算機(jī)信息系統(tǒng)安全管理策略

2016-12-31 11:32:29楊濤
移動(dòng)信息 2016年5期
關(guān)鍵詞:用戶信息系統(tǒng)

楊濤

?

計(jì)算機(jī)信息系統(tǒng)安全管理策略

楊濤

西安文理學(xué)院信息工程學(xué)院,陜西 安康 725300

隨著計(jì)算機(jī)技術(shù)的進(jìn)步發(fā)展,計(jì)算機(jī)信息管理系統(tǒng)已經(jīng)被廣泛地應(yīng)用到各行各業(yè)中。計(jì)算機(jī)信息系統(tǒng)的應(yīng)用為人們的生產(chǎn)、管理、生活、工作等帶來便利的同時(shí),也帶來了巨大的安全隱患。計(jì)算機(jī)信息系統(tǒng)一旦遭受入侵破壞將給用戶帶來巨大的損失,嚴(yán)重威脅到財(cái)產(chǎn)的安全。基于此,指出了計(jì)算機(jī)信息系統(tǒng)存在的安全問題,并就這些問題提出了安全管理策略。

計(jì)算機(jī);信息系統(tǒng);安全管理

計(jì)算機(jī)信息在儲(chǔ)存、傳輸?shù)倪^程中都有可能因?yàn)橄到y(tǒng)遭受入侵而造成信息的外泄、數(shù)據(jù)被破壞、信息造篡改等安全性問題。信息系統(tǒng)安全管理就是要通過運(yùn)用一些技術(shù)性手段、管理手段來防止數(shù)據(jù)信息的泄露、被惡意篡改、破壞等問題,以保障信息系統(tǒng)管理的安全。信息系統(tǒng)安全管理在目前使用較多的是防火墻設(shè)置、入侵檢測、數(shù)據(jù)加密等技術(shù)手段,但卻很少有行之有效的安全管理策略,使得系統(tǒng)還存在一定的安全隱患。所以,信息系統(tǒng)的安全管理既是技術(shù)過程,也是一整套復(fù)雜的管理過程[1]。

1 計(jì)算機(jī)信息系統(tǒng)安全問題

1.1 遭受人為惡意攻擊

遭受人為惡意攻擊是計(jì)算機(jī)信息系統(tǒng)面對的最大威脅,這種攻擊行為是人們在使用計(jì)算機(jī)過程中經(jīng)常遇到的問題。人為惡意攻擊有這么幾種途徑:一種主動(dòng)正面的攻擊,通過非法冒充、竊取并干擾信息數(shù)據(jù)信息,通過地址掃描、端口掃描等方式破壞重點(diǎn)信息的有效性、完整性和可用性;一種是被動(dòng)攻擊,它是以竊取、截取、破譯和非法復(fù)制為手段,在不影響信息系統(tǒng)正常工作的前提下獲取機(jī)密信息;一種是通過非法入侵到網(wǎng)絡(luò)系統(tǒng)中實(shí)施遠(yuǎn)程控制,刪除或篡改計(jì)算機(jī)信息系統(tǒng)中的一些重要配置文件、網(wǎng)絡(luò)資料、網(wǎng)站主頁資料,從而使整個(gè)計(jì)算機(jī)信息系統(tǒng)癱瘓,無法正常運(yùn)作。

1.2 計(jì)算機(jī)病毒的入侵

計(jì)算機(jī)病毒也是破壞計(jì)算機(jī)信息系統(tǒng)安全性的一種主要威脅。一些非法用戶利用計(jì)算機(jī)病毒來對計(jì)算機(jī)信息系統(tǒng)進(jìn)行攻擊,從而使計(jì)算機(jī)信息系統(tǒng)出現(xiàn)運(yùn)行速度慢、死機(jī)、系統(tǒng)崩潰等問題。造成計(jì)算機(jī)病毒入侵的重要原因之一就是管理不力,比如沒有設(shè)置防火墻,才使得病毒有入侵的機(jī)會(huì)。

1.3 軟件漏洞成為被攻擊的入口

軟件在開發(fā)時(shí),為方便編程人員調(diào)試、開發(fā)遠(yuǎn)程,一般都會(huì)預(yù)留方便程序進(jìn)入的“后門”。正是這個(gè)后門的存在,才使其成為缺陷,給黑客的非法入侵提供了便利的通道。

1.4 管理環(huán)節(jié)薄弱不到位

任何操作系統(tǒng)和軟件都會(huì)有不安全因素的存在,管理人員要重視這些問題的存在,在進(jìn)入到計(jì)算機(jī)信息系統(tǒng)之前要現(xiàn)確認(rèn)系統(tǒng)環(huán)節(jié)是否安全,只有確認(rèn)安全了才可以運(yùn)行系統(tǒng)[2]。但在實(shí)際操作中,人們往往會(huì)忽略這一點(diǎn),才會(huì)導(dǎo)致系統(tǒng)遭受攻擊造成系統(tǒng)癱瘓或信息泄露。比如,相關(guān)的操作人員沒有退出登錄就直接離開終端,一些重要信息存放在電腦的不安全位置,這些做法都是導(dǎo)致信息系統(tǒng)有可能遭受入侵的安全隱患。

2 計(jì)算機(jī)信息系統(tǒng)安全管理策略

2.1 計(jì)算機(jī)信息管理系統(tǒng)結(jié)構(gòu)設(shè)計(jì)要科學(xué)合理

計(jì)算機(jī)信息管理系統(tǒng)結(jié)構(gòu)設(shè)計(jì)科學(xué)合理化是系統(tǒng)安全性的前提保障,所以在信息系統(tǒng)設(shè)計(jì)時(shí)要特別重視信息系統(tǒng)設(shè)計(jì)方案的安全可靠。信息系統(tǒng)局域網(wǎng)是以交換機(jī)為中心,以路由器為邊界的網(wǎng)絡(luò)數(shù)據(jù)傳輸模式。中心交換機(jī)具有訪問控制功能,所以可以采用物理分段和邏輯分段來實(shí)現(xiàn)計(jì)算機(jī)信息系對局域網(wǎng)的安全防范和控制,從而防止來自網(wǎng)絡(luò)的非法截取、盜用和偵聽,進(jìn)而確保計(jì)算機(jī)信息系統(tǒng)的安全。

2.2 操作系統(tǒng)安全管理

操作系統(tǒng)安全管理是指操作系統(tǒng)能夠?qū)τ?jì)算機(jī)信息系統(tǒng)的硬件和軟件資源進(jìn)行有效控制,對程序運(yùn)行期間使用資源的合法性進(jìn)行檢查,利用對程序和數(shù)據(jù)的讀、寫管理,防止對計(jì)算機(jī)信息系統(tǒng)造成破壞,從而有效保護(hù)信息的完整性、可用性和保密性。操作系統(tǒng)安全管理的方法有用戶認(rèn)證、隔離、存取控制[3]。用戶認(rèn)證就是用戶訪問計(jì)算機(jī)信息系統(tǒng)時(shí),系統(tǒng)會(huì)對用戶進(jìn)行合法性認(rèn)證,要求用戶輸入用戶名、口令,或是指紋鑒別。隔離技術(shù),是在電子數(shù)據(jù)處理成分周圍建立屏障,通過物理隔離、時(shí)間隔離、邏輯隔離或密碼技術(shù)隔離來實(shí)現(xiàn)。存取控制就是檢查程序運(yùn)行訪問資源的合法性,并通過控制對數(shù)據(jù)和程序的讀寫、修改、刪除和執(zhí)行等操作來到保護(hù)作用,以有效阻止對信息的破壞行為。數(shù)據(jù)完整性由錯(cuò)誤控制進(jìn)行保護(hù)。

2.3 數(shù)據(jù)庫安全

數(shù)據(jù)庫安全性包括以下幾個(gè)方面:第一,完整性。設(shè)置操作權(quán)限,規(guī)定只有授權(quán)用戶才能修改信息,禁止非授權(quán)用戶對信息進(jìn)行修改。第二,可用性。數(shù)據(jù)庫確保能為授權(quán)用戶提供有權(quán)存取使用的信息。第三,保密性。只有授權(quán)的用戶才能存取調(diào)用信息,確保信息的保密不得泄露。實(shí)現(xiàn)數(shù)據(jù)庫的安全可以通過用戶認(rèn)證、身份鑒別、訪問控制和數(shù)據(jù)庫內(nèi)外加密來實(shí)現(xiàn)。用戶認(rèn)證,除了操作系統(tǒng)用戶認(rèn)證外,還要求用戶對通行字、日期和時(shí)間進(jìn)行檢查認(rèn)證。訪問控制就是運(yùn)用安全級元素確定、視圖技術(shù)等方法,確保用戶只能訪問已授權(quán)的數(shù)據(jù),并保證不同用戶對同組數(shù)據(jù)擁有不同訪問權(quán)限。數(shù)據(jù)庫內(nèi)外加密就是對數(shù)據(jù)庫以數(shù)據(jù)元素、域或記錄形式加密。常用的加密方法有DES加密、子密鑰數(shù)據(jù)庫加密和秘密同態(tài)加密。

2.4 訪問控制

訪問控制是保證系統(tǒng)安全的關(guān)鍵技術(shù),包括對處理狀態(tài)下的信息進(jìn)行保護(hù),對所有直接存取數(shù)據(jù)信息的行為進(jìn)行授權(quán),對程序執(zhí)行期間訪問資源的合法性進(jìn)行檢查,追蹤并控制對數(shù)據(jù)和程序進(jìn)行讀、寫、修改、刪除等操作,通過最小授權(quán)、存取權(quán)分立、實(shí)體權(quán)限的時(shí)效性和對存取訪問的監(jiān)督檢查、訪問控制表、訪問控制矩陣和能力表等方法來實(shí)現(xiàn)。

3 結(jié)束語

計(jì)算機(jī)信息系統(tǒng)的安全不是單靠簡單的幾個(gè)技術(shù)手段就能夠保障的,而是需要結(jié)合管理手段、操作規(guī)范等方面來共同維護(hù),這樣才能提高計(jì)算機(jī)信息系統(tǒng)的安全性。因此,要正確認(rèn)識到計(jì)算機(jī)信息系統(tǒng)存在的問題,并綜合運(yùn)用管理手段和技術(shù)手段來提高安全性。

[1]王新安.現(xiàn)代醫(yī)院信息系統(tǒng)的安全管理策略[J].醫(yī)學(xué)信息,2011(12):27.

[2]常宇.網(wǎng)絡(luò)管理信息系統(tǒng)的安全隱患及措施分析[J].城市建設(shè)理論研究,2013(23):14.

[3]孟巖.計(jì)算機(jī)信息系統(tǒng)安全的對策探討[J].信息與電腦,2010(6):15.

TP393.08

A

1009-6434(2016)05-0019-01

猜你喜歡
用戶信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
展會(huì)信息
主站蜘蛛池模板: 中文字幕第1页在线播| 亚洲AV无码久久精品色欲 | jizz亚洲高清在线观看| 欧美激情综合一区二区| 国产激情无码一区二区三区免费| 在线播放国产一区| 国产成人一区二区| 超清人妻系列无码专区| 久久精品这里只有精99品| 亚洲国产综合精品中文第一| 大学生久久香蕉国产线观看| 国产一区二区三区在线无码| 91福利一区二区三区| 手机在线免费毛片| 97青草最新免费精品视频| 国产高清在线观看| 国产精品白浆在线播放| 亚洲精品你懂的| 亚洲人成影院在线观看| 激情无码字幕综合| 国产精品福利社| 国产成人精品在线1区| 日韩av无码精品专区| 亚洲天堂2014| 全裸无码专区| 亚洲手机在线| 亚洲午夜18| 日韩A级毛片一区二区三区| 国产97色在线| www.国产福利| 欧美人与动牲交a欧美精品| 日韩高清欧美| 欧美日韩在线成人| AV在线天堂进入| 美女裸体18禁网站| julia中文字幕久久亚洲| 午夜精品福利影院| 亚洲成人免费看| 很黄的网站在线观看| a毛片基地免费大全| 日韩欧美国产综合| 亚洲an第二区国产精品| 男女猛烈无遮挡午夜视频| 亚洲国产无码有码| 国产麻豆福利av在线播放| 992tv国产人成在线观看| 九九热免费在线视频| 欧美.成人.综合在线| 精品国产一区二区三区在线观看| 69国产精品视频免费| 天天综合色网| 人妻中文久热无码丝袜| 欧美精品成人一区二区在线观看| 久久亚洲国产一区二区| 99re在线视频观看| 日韩a在线观看免费观看| 又黄又湿又爽的视频| 免费看的一级毛片| 亚洲高清在线天堂精品| av一区二区人妻无码| 日本道中文字幕久久一区| 久久精品无码专区免费| 亚洲最大看欧美片网站地址| 美女国产在线| 亚洲美女高潮久久久久久久| 国产欧美另类| 91丨九色丨首页在线播放 | 亚洲精品黄| 中文字幕天无码久久精品视频免费| 欧美一区福利| 亚洲AⅤ无码日韩AV无码网站| 国产超薄肉色丝袜网站| 国产黄色免费看| 99久久国产综合精品女同| 亚洲成aⅴ人片在线影院八| 国产精品欧美激情| 亚洲精品天堂在线观看| 欧美午夜网| 欧洲熟妇精品视频| 亚洲三级视频在线观看| 欧美国产日韩在线观看| 亚洲免费人成影院|