计算机信息系统应用的安全策略探讨

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:dongrun4696
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘  要:信息系统的安全性日益重要,通过信息系统的安全因素、安全隐患、安全机制得出构筑信息系统安全性需要解决的问题,并对信息系统中应用的计算机信息安全的相关技术及策略进行探讨。
  关键词:计算机;信息系统;安全防火墙
  计算机科学与技术的不断发展和计算机的广泛运用,促进了社会的进步和繁荣,给人类创造了巨大的财富。尤其是计算机网络的发展,使信息共享广泛用于金融、贸易、商业、企业、教育等各个领域。由于信息在网络上存储、共享和传输会被非法窃听、截取、篡改或破坏而导致不可估量的损失,相应的不可避免带来了系统的脆弱性,使其面临严重的安全问题。
  一、计算机信息系统安全的重要性
  计算机信息系统安全是指组成计算机信息系统的硬件、软件及数据能受到保护,不会因偶然或恶意的原因遭到破坏、更改或泄露,能保证系统安全、连续、正常运行。计算机信息系统在运行操作、管理控制、经营管理计划、战略决策等社会经济活动各个层面的应用范围不断扩大,发挥着越来越大的作用。信息系统中处理和存储的,既有日常业务处理信息、技术经济信息,也有涉及企业或政府高层计划、決策信息,其中相当部分是属于极为重要并有保密要求的。信息系统的任何破坏或故障,都将对用户以至整个社会产生巨大的影响。信息系统安全上的脆弱性表现得越来越明显,信息系统的安全日显重要。
  二、计算机信息系统面临的威胁
  由于计算机信息有共享性和易于扩散等特性,它在处理、存储、传输和使用上有着严重的脆弱性,很容易被干扰、滥用和丢失,甚至被泄露、窃取、篡改、冒充和破坏,又有可能受到计算机病毒的感染,人们对威胁计算机信息系统安全形式的分类也日益复杂和困难。具体来说,信息系统正面临来自用户或某些程序的如下威胁:
  1)非授权存取:窃取用户账号、操作指令;避开访问控制机制;身份攻击;假冒:特洛伊木马术,越权操作。
  2)信息泄漏:计算机信息系统工作时所杂散辐射的电磁波、机械振动、声音等信号被非法用户截获和收集,处理后复原原信息从而达到窃取信息的目的。
  3)破坏系统功能,摧毁系统:定时炸弹;逻辑炸弹。
  4)计算机病毒:利用网络传播病毒,对特定和非特定用户实施攻击。
  5)干扰系统服务:攻击服务程序,使系统瘫痪不能正常服务,改变服务程序;使系统服务响应减慢:干扰服务流程,使合法用户得不到正常服务。
  三、信息系统安全性采取的措施
  1、物理安全策略
  物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件和通信链路免受自然灾害、人为破坏和搭线攻击:验证用户的身份和使用权限、防止用户的越权操作。为保障整个系统功能的安全实现,需要一套行之有效的安全措施,来保护信息处理过程的安全,其中包括:风险分析、审计跟踪,备份恢复、应急等,制定必要的、具有良好可操作性的规章制度,去进行制约,是非常必要和重要的,而且是非常紧迫的。
  2、信息安全措施
  数据是信息的基础,是企业的宝贵财富。信息管理的任务和目的是通过对数据采集、录入、存储、加工,传递等数据流动的各个环节进行精心组织和严格控制,确保数据的准确性、完整性、及时性,安全性,适用性和共享性。
  1)内部网络安全:由于局域网采用以交换机为中心,路由器为边界的网络格局,又基于中心交换机的访问控制功能和三层交换功能,综合应用物理分段与逻辑分段两种方法,来实现对局域网的安全控制,其目的就是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法侦听,这是一重要的措施。在集中式网络环境下,可以将中心的所有主机系统集中到一个VLAN里,在这个VLAN里不允许任何用户节点,从而较好地保护敏感的主机资源。在分布式网络环境下,按机构或部门的设置来划分VLAN。各部门内部的所有服务器和用户节点都在各自的VLAN内,互不侵扰。VLAN内部的连接采用交换实现,而VLAN与VLAN之间的连接则采用路由实现。
  2)广义网络的安全:由于广域网采用公网来进行数据传输,信息在广域网上传输时被截取和利用就比局域网要大得多。因此,必须采取必要的手段,使得在广域网上的信息传输是安全的。首先是运用加密技术,不依赖于网络中数据通道的安全性来实现网络系统的安全,而是通过对网络的数据加密来保障网络的安全可靠性。其次是VPN(虚拟专网)技术的运用。VPN技术的核心是采用隧道技术,将企业专用网的数据加密封装后,透过虚拟的公网隧道进行传输,从而防止敏感数据的被窃取。企业通过公网建立VPN,就如同通过自己的专用网建立内部网一样,享有较高的安全性、优先性、可靠性和可管理性,而其建立周期、投入资金和维护费用却大大降低。
  3)外网的安全
  外网安全的威胁主要表现在:非授权访问、冒充合法用户、破坏数据完整性、干扰系统正常运行、利用网络传播病毒、线路窃听等。针对外网的安全,主要有以下两种措施:
  a、防火墙技术。防火墙是一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻挡外部网络的侵入。同时防火墙还可以限定内外网通信主体和通信协议。目前防火墙有以下几种:包过滤防火墙;双宿主主机防火墙;屏蔽主机网关防火墙;屏蔽子网防火墙。
  b、入侵检测技术。入侵检测是一种主动安全的保护技术,作为防火墙之后的第2道安全闸门,实时监视网络活动,并对数据进行分析,以检测发生和可能发生的攻击,并对网络行为进行审计。从而扩展了系统管理员的安全管理能力,提高了信息安全基础结构的完整性。
  当今社会信息化程度不断提高,信息系统的安全与否已成为国家安全的重要因素。建立完善的信息系统安全管理体系已成为重中之重。信息系统既是一个技术系统,又是一个社会系统,现代信息系统的安全规划和策略实施是一项复杂的系统工程。研究信息系统安全体系有助于构筑合理的安全信息系统,在我国具有广阔的发展前景。
  参考文献
  [1]  姚友胜.  基于网络的企业内部控制及其要素特征[J]. 审计与经济研究. 2004(06)
  [2]  崔勇军.  我国会计信息化与企业内部控制的探讨[J]. 中外企业家. 2010(04)
  [3]  沈祥雪.  信息技术对内部控制的影响[J]. 中国证券期货. 2013(03)
  [4]  张爱花.  会计信息化条件下的企业内部控制探索[J]. 产业与科技论坛. 2013(19)
  [5]  王芳.  民营企业建立信息化环境下内部控制的思考[J]. 财经界(学术版). 2014(03)
  [6]  田庆冬.  浅议企业内部控制体系的信息化建设[J]. 天津经济. 2014(02)
其他文献
摘 要:用机电一体化技术把5台单独作业的400型金属线材压扁机,变成5台连压机组,在改造过程中,PLC控制系统出现了干扰,详细介绍了如何一步步实践排除干扰,工业环境相对较复杂,通过多方努力,排除干扰使PLC控制系统正常工作,改造成功提高了效率。  技术背景金属线材压扁机是将低碳钢、不锈钢、铜、铝等材料的圆线轧制成扁形、方形、半圆形等形状的设备,多数是根据产品规格和要求非标订制的,控制精度也各不相同
期刊
摘 要:受我国生产水平的影响,有效的改善了畜牧业的发展规模和模式,畜牧业主要朝着集约化的养殖业方向发展,目前人们逐渐认识到西药对动物以及人体所带来的危害,因此本文就中草药预防动物疾病的相关优势以及相关使用策略进行了探讨和概述,旨在为人们提供更加安全可靠的养殖产品。  关键词:中草药;动物疾病预防;优势;使用  引言:  生活水平和质量上升式的提高和发展,使人们越来越关注养殖产品的安全健康问题。人们
期刊
摘 要:生物质技术依靠的是物质气化,而且物质气化的用途非常广泛,原料的种类比较多,有良好的适应性。要对生物质水热技术有效开发利用,物质气化是有效的途径。其可以替代化石能源,不仅能源节约,还可以减少排放,对可持续发展起到一定的促进作用。本论文着重于研究生物质水热技术发展现状与建议。  关键词:生物质;气化;水热技术;发展现状;建议  一、生物质水热技术的研究现状  (一)利用生物质气化技术来实现热水
期刊
提到安德烈?马尔罗,许多人的第一反应是“法国最传奇作家之一”,的确,马尔罗的一生用“传奇”来形容最好不过了。1910年生于巴黎,由外祖母、离异母亲和姨母抚养成人。少年时期的马尔罗对时事政治和文化表现出了极大的热情,就读于巴黎东方语言学院INALCO。23岁那年出游远东、考古探险、在印度支那领导反殖民斗争。25岁时还在越南西贡创办了《受奴役的印度支那》日报,任主编,他对发生在中国的革命行动,如广州的
期刊
摘 要:现阶段,随着城市化建设的不断加快,政府部门越来越重视起土地整治工作,同时对于土地整治项目管理工作提出了更高的要求。认真做好土地整治项目管理工作,不仅能够优化土地利用类型,提高土地利用效率,同时也是确保经济稳定可持续发展的重要举措。本文首先概述了土地整治项目;其次分析了当前土地整治项目管理工作现状;最后探讨了新时期土地整治项目管理工作优化对策。  关键词:土地整治;管理;现状;优化对策;分析
期刊
摘 要:工会工作是党的群众工作的重要组成部分。要构建社会主义和谐社会,工会要在建设和谐社会中,树立大局意识和全局观念,切实把工会工作放到全区的工作大局中去思考、去把握、去部署,积极发挥工会作用。工会必须适应我国社会的多样性发展,从讲政治、讲大局、讲团结的高度,充分熟悉工会组建的重要性和紧迫性,大力加强组建工会和发展会员工作,维护工人阶级队伍的团结统  关键词:工会维护;和谐社会;合法权益  一个社
期刊
摘 要:科学技术的发展迅速,我国的建筑深基坑行业的发展也有了显著的提高。但在建筑工程建设项目仍有一些问题不可避免的。在建筑施工中,深基坑支护的施工是直接影响建筑整体质量的最重要因素之一,因此需要采用科学的施工技术来进行深基坑支护施工。虽然整体结构的相对稳定性可以在很大程度上得到保证,但与其他建筑工程的施工过程相比,整体结构的施工相对困难,因此也需要满足每个建筑结构的基本要求。在本文分析了深基坑支护
期刊
摘 要:我国的人口基数比较庞大,养老保险政策的覆盖面也比较广,因此养老保险档案管理工作显得非常重要。但实际上,养老保险档案管理过程中受到多种因素的影响而面临不同程度的困难,影响档案管理工作的质量和效率,基于此,本文对养老保险档案管理中的难点及应对措施进行分析。  关键词:养老保险;档案管理;难点;应对措施  引言  国家发展的长治久安要求必须做好社会保障体系的建设,养老保险就是其中一项发挥关键作用
期刊
米兰?昆德拉,捷克裔法国籍作家。现年91岁。他在1975年移居法国,1981年7月1日获得法国国籍。他的早期作品都以捷克语写成,但在1981年后都以法文写成。多次获诺贝尔文学奖提名,其作品被翻译成40多种语言,是法国20世纪最伟大的作家之一。  《不能承受的生命之轻》是他的早期作品之一,也是他一生中最重要的作品。该书以1968年苏联入侵捷克时期为背景,民主逐渐变为专横压制。小说主人公托马斯是个外科
期刊
摘 要:一直以来,道路交通规划设计的环节,不仅是源头端,还是城市道路得以实现长远化发展、长久性使用的核心点所在,一旦规划设计的环节出现异常,一方面导致交通拥堵及各种安全事故的发生概率大增,人们出行受阻的情况激化后,还会促使更大、更多的矛盾点产生,另一方面,如需要再次实施道路返修时,所投入的人力、物力成本,必然也是巨大的。  关键词:城市道路;交通规划和设计;探讨  引言:  城市大发展的局势下,城
期刊