亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        涉密信息系統(tǒng)安全技術(shù)

        2016-12-26 23:40:45李寶瑩
        電子技術(shù)與軟件工程 2016年22期
        關(guān)鍵詞:技術(shù)措施安全信息系統(tǒng)

        李寶瑩

        摘 要

        涉密信息系統(tǒng)指的是通過網(wǎng)絡(luò)對(duì)涉密信息進(jìn)行存儲(chǔ)、處理、傳輸?shù)南到y(tǒng),如果無法保障系統(tǒng)數(shù)據(jù)的安全性,就會(huì)造成涉密信息被竊聽、更改、偽造、泄密,影響相當(dāng)惡劣,對(duì)國家、企業(yè)等的利益帶來嚴(yán)重威脅。下面從信息系統(tǒng)面臨的安全問題入手,分析和探討某企業(yè)涉密信息系統(tǒng)的安全解決方案及技術(shù)措施,希望能對(duì)保障涉密信息安全有借鑒作用。

        【關(guān)鍵詞】涉密信息 信息系統(tǒng) 安全 技術(shù)措施

        涉密信息系統(tǒng)安全管理工作是一項(xiàng)持續(xù)而突出的現(xiàn)實(shí)任務(wù)自20世紀(jì)90年代末起,互聯(lián)網(wǎng)得到高速發(fā)展,互聯(lián)網(wǎng)信息技術(shù)為政府提升工作效能提供了保障.但同時(shí)也帶來一系列安全問題.如何提升涉密信息安全管理水平值得深思

        1 信息系統(tǒng)面臨的安全問題

        1.1 網(wǎng)絡(luò)安全

        現(xiàn)階段,企業(yè)辦公都離不開網(wǎng)絡(luò)的支持。一般來說,企業(yè)的網(wǎng)絡(luò)規(guī)劃與建設(shè)都是采用的內(nèi)網(wǎng)與外網(wǎng)的雙重模式,但是需要利用一定的技術(shù)來進(jìn)行相互的隔離。雖然雙網(wǎng)模式能夠帶來便利,但是伴隨的網(wǎng)絡(luò)安全隱患也會(huì)讓黑客有可乘之機(jī),進(jìn)而對(duì)保密信息以及敏感數(shù)據(jù)帶來威脅。

        1.2 用戶登錄授權(quán)

        企業(yè)信息系統(tǒng)涉及的業(yè)務(wù)是部門負(fù)責(zé)組織的專項(xiàng)工作,專職人員只有經(jīng)過授權(quán)之后才能接觸信息系統(tǒng)中的涉密信息。如果是非系統(tǒng)用戶采取技術(shù)手段獲取或破解信息系統(tǒng)的登錄賬號(hào)、口令,獲取訪問系統(tǒng)的權(quán)限,就極易導(dǎo)致信息、數(shù)據(jù)被損壞、泄露。

        1.3 信息本身的保密性

        如果信息系統(tǒng)的管理人員或是網(wǎng)絡(luò)黑客采取技術(shù)手段直接從系統(tǒng)里竊取數(shù)據(jù),那么存儲(chǔ)在數(shù)據(jù)庫里的信息就極易被非法讀取或查詢,最終導(dǎo)致涉密信息被泄露。

        2 某企業(yè)涉密信息系統(tǒng)的安全解決方案及措施

        2.1 安全整體設(shè)計(jì)

        某企業(yè)使用的是涉密信息系統(tǒng),在設(shè)計(jì)網(wǎng)絡(luò)信息系統(tǒng)的初始階段就要做好充分的安全設(shè)計(jì)工作,安全方案主要是對(duì)安全域的劃分,使管理分域,強(qiáng)化信息系統(tǒng)的安全性。涉密信息系統(tǒng)的網(wǎng)絡(luò)設(shè)計(jì)終端圖如下圖1所示。

        2.2 實(shí)現(xiàn)涉密信息系統(tǒng)安全方案的技術(shù)措施

        2.2.1 防火墻

        防火墻是保障網(wǎng)絡(luò)系統(tǒng)信息安全的一項(xiàng)基礎(chǔ)性防御措施,其重要作用不言而喻。在企業(yè)局域網(wǎng)里,不同的網(wǎng)域、信息系統(tǒng)交叉相錯(cuò),為傳播信息、傳輸數(shù)據(jù)提供了通道,而防火墻是信息通道的疏通、結(jié)扎口,它通過對(duì)安全的自動(dòng)化控制來篩選信息、比對(duì)信息,確認(rèn)允許訪問涉密信息系統(tǒng)的人員、服務(wù),將帶著病毒的各種插件排除在外,在允許、監(jiān)測(cè)和拒絕等服務(wù)項(xiàng)目中為計(jì)算機(jī)局域網(wǎng)打造一個(gè)安全的環(huán)境。

        2.2.2 VLAN技術(shù)

        不同VLAN之間是不能相互聯(lián)系、相互通訊的,能有效抑制病毒的傳染。同時(shí),VLAN技術(shù)在劃分交換機(jī)端口方面的操作是靈活的、簡單的,促使企業(yè)計(jì)算機(jī)局域網(wǎng)中的網(wǎng)絡(luò)設(shè)備能夠靈活移動(dòng),企業(yè)不同部門也能被規(guī)劃到各個(gè)VLAN中去,不僅傳輸數(shù)據(jù)更方便,有利于共享信息,還能提高企業(yè)計(jì)算機(jī)局域網(wǎng)以及涉密信息系統(tǒng)的安全性。企業(yè)應(yīng)在配置防火墻時(shí)禁止在非應(yīng)用系統(tǒng)里使用VLAN相互訪問,并在配置交換機(jī)階段就隔離端口,從而使同部門、同VLAN也能獲得安全網(wǎng)絡(luò)防護(hù)。同時(shí),企業(yè)為每一臺(tái)涉密的計(jì)算機(jī)都分配了靜態(tài)的IP地址,基本防護(hù)好物理接入的安全,只是要注意該IP地址應(yīng)和計(jì)算機(jī)的MAC地質(zhì)、接入交換機(jī)端口做好綁定。

        2.2.3 入侵檢測(cè)

        入侵檢測(cè)技術(shù)的使用往往需要防火墻的配合,防火墻對(duì)網(wǎng)外攻擊的關(guān)注更多,卻忽略網(wǎng)內(nèi)人員對(duì)涉密信息系統(tǒng)的惡意破壞,使得入侵檢測(cè)技術(shù)措施獲得彌補(bǔ)防火墻安全監(jiān)測(cè)漏洞的機(jī)會(huì)。入侵檢測(cè)技術(shù)能對(duì)企業(yè)的內(nèi)網(wǎng)形成一個(gè)保護(hù)層,通過檢測(cè)手段以及自動(dòng)防護(hù)措施等的實(shí)施,使得網(wǎng)絡(luò)能及時(shí)斷開、恢復(fù),在保留證據(jù)的基礎(chǔ)上跟蹤惡意切入信息,從而排除隱患,實(shí)現(xiàn)企業(yè)網(wǎng)內(nèi)安全。

        2.2.4 訪問控制

        訪問控制是企業(yè)防護(hù)涉密信息系統(tǒng)安全的核心策略之一,其主要任務(wù)在于確保信息資源不會(huì)被非法訪問、使用。訪問控制對(duì)限制主體訪問客體做出了明確的規(guī)定,并基于身份鑒別,按照身份所提出的訪問資源的請(qǐng)求進(jìn)行控制,它是保護(hù)企業(yè)涉密信息系統(tǒng)資源的重要安全技術(shù),甚至對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)而言都是最基礎(chǔ)、最重要的安全機(jī)制。該企業(yè)使用的涉密信息系統(tǒng)就須實(shí)施強(qiáng)制性的訪問控制,即基于信息分級(jí)、安全標(biāo)識(shí)等敏感信息實(shí)施強(qiáng)制性的訪問控制。

        2.2.5 數(shù)據(jù)加密

        數(shù)據(jù)加密技術(shù)是增強(qiáng)企業(yè)涉密信息系統(tǒng)安全的一個(gè)必要手段,客戶端里面的文件均通過加密文件、解密文件得以展現(xiàn),文件的加密與解密通過在安全域里增加解密服務(wù)器,使涉密局域網(wǎng)的私密性得以實(shí)現(xiàn),從而確保企業(yè)涉密信息系統(tǒng)內(nèi)部的數(shù)據(jù)即便被非法竊取也不會(huì)被識(shí)別。

        2.2.6 有機(jī)結(jié)合涉密資料的分類管理、操作行為與訪問控制

        涉密信息在企業(yè)涉密信息系統(tǒng)中的主要表現(xiàn)形式是文字、圖形,為預(yù)防無關(guān)人員對(duì)涉密信息有所接觸,或采取更名等手段改變涉密信息的表現(xiàn)形式,企業(yè)務(wù)必要針對(duì)涉密信息的使用人員操作計(jì)算機(jī)的行為做好控制工作,包括打開、創(chuàng)建、更名、編輯、復(fù)制等。同時(shí),企業(yè)要實(shí)現(xiàn)對(duì)涉密信息系統(tǒng)的訪問控制,確保只有獲得授權(quán)的人員能知悉涉密信息,建立授權(quán)人員、涉密信息之間的對(duì)應(yīng)關(guān)系規(guī)則,保證其可以操作,從而有效預(yù)防涉密信息的泄露。

        3 結(jié)束語

        通過一系列技術(shù)措施的應(yīng)用,涉密信息系統(tǒng)在保障涉密信息與數(shù)據(jù)的安全性方面發(fā)揮出強(qiáng)有力的作用,有效降低破壞、泄露涉密信息的風(fēng)險(xiǎn),從而提高涉密信息系統(tǒng)用戶的滿意度、信任度。當(dāng)然,某企業(yè)對(duì)涉密信息系統(tǒng)安全技術(shù)的實(shí)踐應(yīng)用為其他企業(yè)研發(fā)涉密信息系統(tǒng)、制定信息安全技術(shù)方案提供了重要的依據(jù),為企業(yè)今后的發(fā)展打下堅(jiān)實(shí)基礎(chǔ)。

        參考文獻(xiàn)

        [1]李剛,雷艾,張弦弦.涉密網(wǎng)絡(luò)信息安全保密[J].兵工自動(dòng)化,2011(01):53-55.

        [2]趙云,孟繁明,趙宏.涉密信息管理系統(tǒng)相關(guān)安全技術(shù)研究[J].河南科技,2015(22):14-15.

        [3]郝春媚.涉密檢查系統(tǒng)中信息檢索技術(shù)研究[D].北京:北京郵電大學(xué),2014.

        作者單位

        河南思軟電子科技有限公司 河南省鄭州市 450000

        猜你喜歡
        技術(shù)措施安全信息系統(tǒng)
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
        淺談如何提高煤礦綜采工作面回采效率的技術(shù)措施
        淺談加強(qiáng)煤礦礦井通風(fēng)安全技術(shù)措施
        高壓輸電線路防雷接地技術(shù)與措施
        10kV配電網(wǎng)施工安全管理及技術(shù)措施分析
        基于SG-I6000的信息系統(tǒng)運(yùn)檢自動(dòng)化診斷實(shí)踐
        亚洲国产精品中文字幕日韩| 高h喷水荡肉爽文np肉色学校| 亚洲av永久无码精品网址| 少妇邻居内射在线| 久久久精品免费国产四虎| 视频在线亚洲视频在线| 午夜天堂av天堂久久久| 无码人妻精品一区二区在线视频| 亚洲免费观看网站| 日本黑人人妻一区二区水多多| 国产精品高潮呻吟av久久黄| 色妞色视频一区二区三区四区| 秒播无码国产在线观看| 抖射在线免费观看视频网站| 91成人黄色蘑菇视频| 久久久久成人精品无码| 最新国产乱视频伦在线| 国产精品一区二区三区色| 丰满人妻中文字幕一区三区| 国产成人久久精品一区二区三区| 亚洲人成综合网站在线| 国产一级一片内射在线| 中文字幕一区二区三区的| 一品二品三品中文字幕| 国产熟女亚洲精品麻豆| 少妇一区二区三区精选| 欧洲成人一区二区三区| 亚洲日韩精品欧美一区二区一| 久久精品美女久久| 一本色道久久亚洲av红楼| 777国产偷窥盗摄精品品在线| 99re在线视频播放| 免费一区二区三区av| 蜜桃18禁成人午夜免费网站| 国产青草视频在线观看| 精品人伦一区二区三区蜜桃麻豆 | 亚洲av永久无码精品放毛片| 久久天天爽夜夜摸| 日本熟妇裸体视频在线| 人妻中文字幕乱人伦在线| 日韩精品无码一区二区三区视频|