涉密局域网风险分析及安全策略的研究

被引量 : 2次 | 上传用户:seed_sg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
政府部门的涉密局域网在提高政府部门信息化程度和工作效率方面产生着积极的影响,但它同时也面临着巨大的安全隐患。但在工作实践中,涉密局域网的安全管理问题并未引起有关单位的足够重视,存在比较严重的偏见和侥幸心理,所采取的单一片面的安全措施与局域网所传递的涉密信息极不相称,多数涉密局域网一直未能根据不同单位部门的具体业务情况和安全需求,将当前先进的安全理论和技术应用到涉密局域网的安全管理上来。本文正是根据政府部门涉密局域网现状和特点,结合网络安全与信息安全方面的先进理论和成熟技术制订的应用性强、安全性高、操作性好的涉密局域网安全策略。本文首先对涉密局域网进行了全面的风险分析,通过定性的风险分析,对涉密局域网存在的问题,从涉密局域网的体系结构、系统访问和物理安全这三方面提出了涉密局域网的安全策略。在涉密网的体系结构中,笔者提出了基于涉密局域网信息分级的网络分离,即确保传输绝密信息的绝密子网与外界物理隔离,同时在尽可能减小传输机密、秘密级信息的机密子网的安全风险。在安全体系中,特别是对数据的安全传递、远程访问等比较现实的难点问题提出了可行性较强的解决方案。在系统访问中,重点论述了标识、认证和授权的技术实现,提出在局域网上应用基于指纹识别和口令识别进行组合认证的访问控制技术。同时,认为信息安全并非完全的技术问题,而是个需要技术解决方案的管理问题,而访问控制也需要通过技术的、物理的和管理的手段协同工作,才能取得良好的效果。因此,本文也特别强调了对工作人员安全意识的培训等工作。在物理安全中,本文梳理了物理安全中需要特别关注的细节,并明确了制订灾难恢复和连贯性计划的重点。最后,笔者对本文在涉密局域网风险分析的基础之上所提出的安全策略进行了实际测试,通过应用前后数据的对比及走访,证明了本文所提的安全策略完全非常有效并切实可行。
其他文献
真实的裸体──卢西恩·弗洛伊德的近期作品[法]让·克莱尔陈帆译在伦敦怀特查佩尔画廊举办的卢西恩·弗洛伊德近期作品展上,有一幅画比其他作品更能吸引观众,很多人拥挤在它的面
本研究从Interbrand公布的“2005全球最具价值品牌100强”和中国品牌研究院发布的“中国100最具价值驰名商标”这两个品牌排行榜上各选30个品牌作为研究对象进行中外品牌形象
通过介绍负压射孔、超正压射孔、复合射孔、电缆输送射孔、油管输送射孔、水平井射孔、定方位射孔和水力割缝射孔这几项国内外主要射孔完井技术,提出了在射孔器开发和射孔新工
大学教学观念变革不应仅仅是认知形态的教学观念从旧到新的转换,其核心应是认知形态的教学观念向教师教学信念的转化,大学教学观念变革具有明显的阶段性特征.为保证观念变革
物资账务管理的规范化、系统化、科学化是项目物资管理精细化的体现,是物管创利的重要手段。
<正> 我国短跑处于徘徊局面的原因是多方面的,其中对短跑技术教学法的研究工作不深入不细致,也是其原因之一。在世界性的比赛中,可看到国外短跑运动员跑的技术很好,途中跑后
海市蜃楼现象大多发生在海面和沙漠上 ,所以这种现象不是很常见 .现在随着高等级公路的建设 ,在这种长距离水平的路面上 ,夏天时常会看见远处汽车的倒影 .本文所设计的海市蜃
<正>这是一款小间距LED显示屏,整体造型灵感来源于"冰块"。特点如下:全球首创前安装前维护:比同类节省80%空间;无线连接:采用直插式接口,省去外接线;信号、电源双输入双备份:
<正>语言教育类一等奖:陈燕青(福建师范大学)"从トコロヘ看トコロ的空间隐喻机制"二等奖:朱京伟(北京外国语大学日语系)"《清议报》中的四字日语借词"村木新次郎(日本同志社
《庄子》作为道家的经典著作,其中包含着深刻丰富的道家思想。苏轼与《庄子》有着高度的契合,他对《庄子》进行深入的冥会、体悟,以此获得了丰富的人格精神资源和文艺思想资