計(jì)算機(jī)信息系統(tǒng)的安全與管理
摘 要:隨著計(jì)算機(jī)信息技術(shù)的快速發(fā)展,人們?cè)絹?lái)越重視計(jì)算機(jī)信息安全問(wèn)題,同時(shí)計(jì)算機(jī)信息系統(tǒng)的安全問(wèn)題也越來(lái)越多,影響了信息系統(tǒng)的安全管理。本文分別分析了計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全和信息安全問(wèn)題,并提
摘 要:隨著計(jì)算機(jī)信息技術(shù)的快速發(fā)展,人們?cè)絹?lái)越重視計(jì)算機(jī)信息安全問(wèn)題,同時(shí)計(jì)算機(jī)信息系統(tǒng)的安全問(wèn)題也越來(lái)越多,影響了信息系統(tǒng)的安全管理。本文分別分析了計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全和信息安全問(wèn)題,并提出計(jì)算機(jī)信息系統(tǒng)安全管理方面應(yīng)采取的相應(yīng)解決對(duì)策。
關(guān)鍵詞:計(jì)算機(jī) 信息系統(tǒng) 安全管理
隨著科技的高速發(fā)展,計(jì)算機(jī)信息系統(tǒng)已廣泛應(yīng)用于各個(gè)領(lǐng)域。計(jì)算機(jī)信息系統(tǒng)中,保障信息的安全是尤為重要的。如不能保證計(jì)算機(jī)信息系統(tǒng)的安全,那么將會(huì)給用戶帶來(lái)嚴(yán)重的損失,也會(huì)威脅人們財(cái)產(chǎn)的安全。因此,應(yīng)找出計(jì)算機(jī)信息系統(tǒng)中較易發(fā)生安全問(wèn)題的因素,并采取相應(yīng)的措施進(jìn)行防治和解決,消除計(jì)算機(jī)信息系統(tǒng)的安全隱患,保障計(jì)算機(jī)信息系統(tǒng)的安全和用戶的財(cái)產(chǎn)不受損失。
1 計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全
計(jì)算機(jī)系統(tǒng)的硬件作為計(jì)算機(jī)系統(tǒng)的實(shí)體,其中包括計(jì)算機(jī)內(nèi)自身的硬件、接口、其他外部設(shè)備、線路和通道等。計(jì)算機(jī)信息系統(tǒng)實(shí)體安全是指在對(duì)信息收集和處理時(shí),不受外界的破壞,造成信息丟失和泄密,對(duì)計(jì)算機(jī)設(shè)備、環(huán)境和人員所采取的一系列安全措施。
1.1 設(shè)備安全
設(shè)備安全是指對(duì)于計(jì)算機(jī)信息系統(tǒng)中所有設(shè)備進(jìn)行的安全防護(hù),主要包含設(shè)備的防線路截獲、防電磁輻射、防盜,對(duì)UPS、外部設(shè)備和存儲(chǔ)器的保護(hù)等。
1.2 環(huán)境安全
環(huán)境安全主要是針對(duì)計(jì)算機(jī)信息系統(tǒng)所在的環(huán)境進(jìn)行防護(hù)。計(jì)算機(jī)使用的場(chǎng)所應(yīng)配備防火、放盜防靜電、防雷和防灰塵的設(shè)備及相應(yīng)設(shè)施。
1.3 媒體安全
媒體安全主要包括媒體的自身安全和媒體數(shù)據(jù)的安全,主要目的為確保媒體數(shù)據(jù)的刪除安全和銷毀安全,防止媒體實(shí)體丟失。
2 計(jì)算機(jī)信息系統(tǒng)的信息安全
信息安全是計(jì)算機(jī)信息系統(tǒng)的核心,其中包括如何防止個(gè)人的信息財(cái)產(chǎn)被他人盜用或信息被非法系統(tǒng)控制,個(gè)人信息泄露等。根據(jù)計(jì)算機(jī)信息系統(tǒng)中信息的存在形式和運(yùn)行特點(diǎn),將信息安全劃分為以下幾個(gè)方面。
2.1 數(shù)據(jù)庫(kù)安全
數(shù)據(jù)庫(kù)系統(tǒng)中的數(shù)據(jù)安全包括保密性、可用性和完整性。數(shù)據(jù)庫(kù)的安全可以通過(guò)用戶認(rèn)證、身份鑒別、訪問(wèn)控制和數(shù)據(jù)庫(kù)的內(nèi)外加密等方式進(jìn)行保證。身份鑒別是數(shù)據(jù)庫(kù)系統(tǒng)具有的用戶身份鑒別機(jī)制。訪問(wèn)控制技術(shù)是按用戶身份或其歸屬的某項(xiàng)定義組來(lái)控制用戶對(duì)特定信息的訪問(wèn),或者限制對(duì)某些功能的使用。用戶認(rèn)證是操作系統(tǒng)的個(gè)人用戶認(rèn)證后,對(duì)用戶時(shí)間和日期等所進(jìn)行的檢查認(rèn)證。數(shù)據(jù)庫(kù)內(nèi)的加密是數(shù)據(jù)庫(kù)以數(shù)據(jù)元素或記錄的形式進(jìn)行加密,而數(shù)據(jù)庫(kù)外加密是操作系統(tǒng)完成的。
2.2 網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)中的信息會(huì)經(jīng)常被攻擊,攻擊的方式有很多,比如信息內(nèi)容的泄露、更改、破壞,更改信息源和目的地等。信息交換是計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)存在的基礎(chǔ)。因此,要保證網(wǎng)絡(luò)安全就必須保證其交換過(guò)程是合法并安全的。計(jì)算機(jī)網(wǎng)絡(luò)安全常用技術(shù)有以下幾點(diǎn)。
數(shù)字簽名:簽名人不可以否定自己的簽名,其他人也不可能對(duì)簽名進(jìn)行偽造,這樣任何人都不能對(duì)信息進(jìn)行篡改和偽造了。當(dāng)通信的雙方對(duì)簽名的真?zhèn)涡杂胁煌庖?jiàn)時(shí),可以通過(guò)尋找第三方的仲裁機(jī)構(gòu)進(jìn)行鑒定,來(lái)判定其簽名的真?zhèn)巍?/div>
防火墻:是兩個(gè)網(wǎng)絡(luò)之間執(zhí)行控制策略的系統(tǒng),是用來(lái)限制外部的非法用戶訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源和向外部傳遞信息,只允許那些經(jīng)過(guò)授權(quán)的數(shù)據(jù)通過(guò),相當(dāng)于內(nèi)外網(wǎng)絡(luò)之間設(shè)置了一個(gè)海關(guān)進(jìn)行檢查。
報(bào)文驗(yàn)證:是指在兩個(gè)通信實(shí)體之間建立了通信聯(lián)系之后,對(duì)其中任意一個(gè)信息實(shí)體均進(jìn)行信息驗(yàn)證確保其信息的真實(shí)性。
身份驗(yàn)證:系統(tǒng)的安全性依靠終端用戶身份識(shí)別和驗(yàn)證,以防止用戶的欺騙行為。
2.3 操作系統(tǒng)安全
是指操作系統(tǒng)對(duì)計(jì)算機(jī)信息系統(tǒng)的軟件和硬件進(jìn)行控制,檢查程序運(yùn)行時(shí)所使用資源的合法性,并管理程序和數(shù)據(jù)的讀寫,預(yù)防由于意外事故發(fā)生和它人故意破壞對(duì)信息造成的威脅。操作系統(tǒng)的安全可以通過(guò)用戶認(rèn)證、完整性和存儲(chǔ)控制等來(lái)實(shí)現(xiàn)。用戶認(rèn)證是系統(tǒng)對(duì)用戶識(shí)別的一種方式,通過(guò)用戶名和口令來(lái)實(shí)現(xiàn),口令機(jī)制包括指紋識(shí)別和視網(wǎng)膜識(shí)別等。存取控制是對(duì)程序運(yùn)行時(shí)訪問(wèn)資源合法性進(jìn)行的檢查,通過(guò)控制數(shù)據(jù)和程序的讀寫、刪除等方式實(shí)現(xiàn),消除故意破壞而造成的信息威脅。系統(tǒng)的完整性主要包括兩個(gè)方面:一是程序的完整性要在程序設(shè)計(jì)過(guò)程中嚴(yán)格的管理;二是數(shù)據(jù)的完整性由錯(cuò)誤控制進(jìn)行保護(hù)。
2.4 病毒防護(hù)
計(jì)算機(jī)病毒是編制者在計(jì)算機(jī)程序中插入了一組能夠破壞數(shù)據(jù)和計(jì)算機(jī)使用功能的一組惡意程序代碼,影響計(jì)算機(jī)正常的使用,且具有自我復(fù)制的能力。病毒的本質(zhì)有復(fù)制性、破壞性和傳播性三種。計(jì)算機(jī)中的“病毒”不同于自然界的病毒,其實(shí)由人為編制的一種特殊程序,而不是天然存在的。計(jì)算機(jī)病毒的危害性很大,可以降低系統(tǒng)的運(yùn)行速度,使數(shù)據(jù)損壞丟失、系統(tǒng)崩潰,造成計(jì)算機(jī)無(wú)法工作,還會(huì)影響到計(jì)算機(jī)硬件使用。
2.5 訪問(wèn)控制
訪問(wèn)控制是系統(tǒng)安全機(jī)制的核心,對(duì)所有存取行為進(jìn)行授權(quán),檢查程序運(yùn)行時(shí)所訪問(wèn)資源的合法性,并對(duì)數(shù)據(jù)的修改、刪除和執(zhí)行等操作進(jìn)行合理的控制,防止出現(xiàn)信息被破壞的事故發(fā)生。
2.6 加密技術(shù)
計(jì)算機(jī)數(shù)據(jù)信息加密屬于通信加密的一種類型,但又與通信加密技術(shù)有一定的區(qū)別。被加密的明文通常是程序或數(shù)據(jù),且形成的密文是靜態(tài)的,而不是運(yùn)行中的程序,只作為存儲(chǔ)和通信輸出。
3 計(jì)算機(jī)信息系統(tǒng)的安全管理
3.1 提高技術(shù)水平
由于計(jì)算機(jī)信息系統(tǒng)安全屬于動(dòng)態(tài)的,所以沒(méi)有一勞永逸的防范措施。我們需要不斷的提高自身的技術(shù),設(shè)計(jì)出安全性能更高的操作系統(tǒng)和數(shù)據(jù)庫(kù),制定更加合理的安全協(xié)議,不能只考慮效率而不顧安全的重要性。
3.2 提升系統(tǒng)防火墻
計(jì)算機(jī)信息系統(tǒng)的安全管理主要是針對(duì)重要信息進(jìn)行管理。對(duì)重要信息的管理首先要做好信息安全的管理工作,在系統(tǒng)中安裝相應(yīng)的殺毒軟件并設(shè)置防火墻,加大信息安全的管理力度。還需按時(shí)對(duì)系統(tǒng)防火墻和殺毒軟件進(jìn)行升級(jí),這樣就能更有效的確保計(jì)算機(jī)信息系統(tǒng)的安全。
3.3 提升安全意識(shí)
信息系統(tǒng)是一項(xiàng)系統(tǒng)工程,具有極強(qiáng)的綜合性、設(shè)計(jì)的范圍也十分廣泛,需要多部門的共同配合。目前,電子化業(yè)務(wù)已應(yīng)用到各個(gè)領(lǐng)域,所以,計(jì)算機(jī)信息系統(tǒng)安全已經(jīng)不是個(gè)別技術(shù)安全部門的責(zé)任,應(yīng)當(dāng)加強(qiáng)全體人員對(duì)計(jì)算機(jī)安全的防護(hù)意識(shí),普及計(jì)算機(jī)安全的基礎(chǔ)知識(shí),規(guī)范操作方法和遵守安全管理?xiàng)l例。
3.4 完善安全管理體系和制度
安全離不開(kāi)管理,即便有良好的安全系統(tǒng)和設(shè)備,如果沒(méi)有合理的安全管理體系和制度,并且嚴(yán)格執(zhí)行,那么計(jì)算機(jī)信息系統(tǒng)的安全也不能保證。在信息系統(tǒng)安全中,人仍是安全管理的主體,培養(yǎng)出合格的安全技術(shù)人才,制定符合自身?xiàng)l件的安全管理體系和制度,嚴(yán)格遵守,同樣是計(jì)算機(jī)信息系統(tǒng)安全管理中重要的方面。
4 結(jié)語(yǔ)
計(jì)算機(jī)信息系統(tǒng)安全是人們?cè)絹?lái)越關(guān)心的問(wèn)題,通常人們會(huì)采用信息備份的方式來(lái)減少信息丟失和修改的損失,但這種方式不能從根本上杜絕此類安全問(wèn)題的發(fā)生,如何找到更有效的方式來(lái)解決計(jì)算機(jī)信息系統(tǒng)的安全問(wèn)題,防止計(jì)算機(jī)出現(xiàn)信息丟失和被攻擊等事故的發(fā)生,是我們未來(lái)需要研究的問(wèn)題。計(jì)算機(jī)信息系統(tǒng)的安全不僅是我國(guó)急需解決的問(wèn)題,在全世界同樣的問(wèn)題也沒(méi)有很好的解決辦法。因此,對(duì)于計(jì)算機(jī)信息系統(tǒng)安全問(wèn)題需要國(guó)家和社會(huì)更大的投入和支持,并且在全世界范圍開(kāi)展合作來(lái)共同研究這個(gè)課題。
參考文獻(xiàn):
[1]郝巧紅.影響計(jì)算機(jī)信息安全因素分析[J].山西財(cái)經(jīng)大學(xué)學(xué)報(bào),2002(S1).
[2]鄧娟.計(jì)算機(jī)信息安全問(wèn)題研究[J].科技資訊,2009(8).
[3]李桂巖,魏賓.計(jì)算機(jī)信息安全問(wèn)題及對(duì)策[J].科技風(fēng),2008(1).
[4]張曉琴.通信計(jì)算機(jī)信息安全問(wèn)題及解決對(duì)策[J].中國(guó)新通信,2014(9).

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量 -
我國(guó)電力改革涉及的電價(jià)問(wèn)題
-
電化學(xué)儲(chǔ)能應(yīng)用現(xiàn)狀及對(duì)策研究
2019-08-14電化學(xué)儲(chǔ)能應(yīng)用 -
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之預(yù)測(cè)和規(guī)劃
-
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國(guó)電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國(guó)內(nèi)首座蜂窩型集束煤倉(cāng)管理創(chuàng)新與實(shí)踐
-
人力資源和社會(huì)保障部:電線電纜制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
人力資源和社會(huì)保障部:變壓器互感器制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
建議收藏 | 中國(guó)電價(jià)全景圖
2020-09-16電價(jià),全景圖,電力 -
一張圖讀懂我國(guó)銷售電價(jià)附加
2020-03-05銷售電價(jià)附加