城市综合治理平台安全体系建设

来源 :看世界·学术下半月 | 被引量 : 0次 | 上传用户:rangdeqian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:在平台系统建设和运行过程中,依据国家标准《计算机信息系统安全保护等级划分准则》,需根据应用系统的重要程度和自身安全需求,定期对系统进行整体的风险评估,及时发现安全隐患,调整安全策略,确定安全保护的等级,实行等级防护。在适度防护过程中,注重发挥安全投资的效益,最大限度地节省投资。
  关键词:平台系统;安全防护;权限管理;数据库
  平台的安全防护包括物理层策略、网络层策略、系统层策略、信息交换层策略、应用层策略及管理层策略。针对各个层次存在的安全威胁和风险的分析,在平台系统建设的工程中将采取各种安全措施对安全威胁和风险加以防范。
  一、身份权限管理
  身份认证体系是平台系统安全保障体系中的重要安全基础设施。它通过对用户(设备)的鉴别,确定了用户(设备)访问网络资源和信息资源的访问控制级别与访问控制方式。提供的鉴别主要实现应用系统中个人身份的鉴别和基于角色的权限管理两个层次。
  实现身份认证主要采取以下解决方案:利用动态口令技术,实现用户的身份认证 动态口令技术采用双因素认证原理,用户既要拥有系统颁发的令牌(token),又要知道启用牌的口令。用户登录口令会不断地变化和加密(一次一密)。动态口令技术增加了认证要素,攻击者仅获取用户口令或令牌,无法通过系统的认证,克服了静态口令信息易被第三者截获的缺点,提高了开放网络环境下身份认证的安全性,但其与基于 PKI 技术的 CA 体系相比,安全性大大降低;在功能的扩展性上,不能实现数字签名(抗抵赖)和加密功能,系统的扩展性较差。
  实现统一的权限管理是控制不同用户对信息资源的访问权限,确保主体对客体的访问只能是授权的,未经授权的访问是不允许的,其操作也是无效的,对用户尽可能提供细粒度的控制。在平台系统中,应采用将基于角色的权限管理交给各个应用系统控制的技术方案。在安全系统中,只考虑进行人员和设备的身份认证。
  二、信息安全交换
  在政府决策支持与服务系统中,存在着中央网管中心与本系统广域网(中央城域网与地方各节点、地方城域网之间)的接入,以及与因特网之间的接入两个网络边界,联接着不同的网络信任域。必须采用统一的网络边界防护体系。应在互联的网络边界处,采用防火墙与入侵检测系统联动的技术方案。其中,防火墙系统是实现不同网络信任域互联安全的重要手段。它主要实现以下基本功能:网络层、应用层访问控制;防御多种攻击;防止 IP 地址欺骗;日志安全审计。同时,为了解决可能存在的地址冲突问题,防火墙系统可提供地址转换功能。通过在全网布置可统一管理的基于状态检测技术的防火墙系统,设置统一的防护策略,可以完成网络层的访问控制。
  三、平台安全审计
  安全审计系统主要包括对操作系统、应用系统、数据库系统、设备和网络应用的审计。 操作系统的审计包括:系统启动、运行情况、管理员登录、操作情况、系统配置更改(如注册表、配置文件、用户系统等)以及病毒或蠕虫感染、资源消耗情况的审计;硬盘、CPU、内存、网络负载、进程、操作系统安全日志、系统内部事件、对重要文件的访问等的审计。 应用系统的审计主要包括应用程序重要操作的审计,如系统运转情况、用户的增加和删除操作、修改用户权限、资料等。还应包括重要应用进程的审计,如 Web 服务器、邮件服务器、中间件系统等系统的运行情况审计。 数据库系统的审计主要包括数据库进程运转情况、绕过应用软件直接操作数据库的违规访问行为、对数据库配置的更改、资料备份操作和其它维护管理操作、对重要资料的访问和更改、资料完整性等的审计。设备的审计指对系统重要设备操作的审计,如加密机的开关、备份设备的开关等操作。网络应用的审计主要包括对网络流量中典型协议分析、识别、判断和记录、对通过 Telnet、HTTP、Email、FTP、文件共享等协议的入侵检测;流量监测以及对异常流量的识别和报警、网络设备运行的监测等。综合安全审计系统通过统一的安全控管平台,对多种复杂日志格式进行统一管理,高效管理海量日志,支持方便的日志查询,有利于综合分析,方便及时地发现问题。
  四、局部计算环境安全
  加强系统层和应用层局部计算环境的安全,是整个平台系统安全保障体系的核心内容,将对保证数据安全起到十分重要的作用。
  在平臺系统的内、外网关键业务服务器上安装主机加固系统,并根据实际运行情况及时进行策略修改和调整,是提高操作系统安全级别,保障数据安全和系统正常运行的重要技术措施。
  关键主机系统加固主要提供的安全保护有,超级用户的权限控制、栈溢出攻击保护、增强的系统资源访问控制、访问权限细化、安全级别划分、进程和服务的保护、加强的系统口令管理机制及有效的主机访问审计等。
  防病毒措施主要包括管理和技术两方面。管理上应制定一套严格的规章制度,从日常管理上堵住病毒流入和导出的途径。在技术上分别设置防病毒网关,以及为各共建部门的接入网配置网络防病毒软件相结合的方式,及时将病毒清除或者阻断。网络病毒防治体系应该形成统一的整体。
  漏洞检测和安全评估系统主要用于识别检测对象的系统资源,分析这一资源被攻击的可能指数,了解系统本身的脆弱性,评估可能存在的安全风险。因此,漏洞检测和安全评估系统是平台系统安全保障体系中的重要组成部分。
  网络漏洞扫描系统的作用是网络漏洞扫描系统包括了网络模拟攻击,漏洞检测,报告服务进程,提取对象信息,以及评测风险,提供安全建议和改进措施等功能,帮助用户控制可能发生的安全事件,最大可能地消除安全隐患。该系统具有很强的漏洞检测能力和检测效率,可以给出详尽的漏洞修补方案和友好的报表系统。
  安全评估系统的作用是可以动态地分析目标系统的安全脆弱性:安全评估系统根据不同的对象类型,自动寻找匹配的扫描策略进行下一步的分析扫描。可扫描任何基于 TCP/IP 协议的网络主机。
  灵活的策略配置,可按照用户特定的需求配置多种扫描策略和扫描参数,应用特定配置的策略,实现不同内容、不同级别、不同程度、不同层次的扫描。 多种形式的报表可以为用户提供不同层次的报告,并提供安全补丁的热连接,快速及时的修补系统漏洞。
  五、数据和系统备份
  数据备份采取集中式的数据备份与恢复,利用镜像和 RAID 技术来保证平台系统数据的物理安全性。各级数据库需要采取定期备份,异地备份等措施。其中定期异地备份(采取增量传输),针对业务需要的不同,选择采取同步复制和异步复制。对重点数据库系统,采取镜像技术保证数据库的安全。
  在系统出现故障,无法正常运行,甚至陷入瘫痪时,最关键的问题就在于如何尽快恢复计算机系统,使其能够正常运行。这就要求通过配置相应的系统备份软件,通过宽带网进行系统备份。系统备份也是实现系统灾难恢复的前提之一。
  参考文献:
  [1]周静岚.云存储数据隐私保护机制的研究[D].南京邮电大学2014
  [2]倪红军.基于Android系统的数据存储访问机制研究[J].计算机技术与发展2013.06
  [3]张嘉宾.Android应用的安全性研究[D].北京邮电大学2013
  [4]隋正有,佟璐 对新时期计算机网络安全存在的问题及对策探讨[J].计算机光盘软件与应用2012.02
  [5]牟祖霖,包平平 计算机网络安全策略研究探析[J].科技致富向导2012
  作者简介:
  王玲丽,山东省荣成市住房和城乡建设局。
其他文献
摘要:采矿工程的整体工程质量及工程开采效益对于我国社会发展有着非常重要的影响,可以说它影响着现代社会经济发展,随着近几年来我国对于煤矿等资源的开采不断增多,使得我国的各项资源呈现出枯竭的趋势。而且这种相对泛滥的开采,对于我国的矿山地质也造成了非常大的影响,许多矿山,它的地质本就特殊,加上近几年来的过度开采,极易发生坍塌。当然,这跟施工当中的相关技术有着非常大的联系,因此,我们对采矿的施工中的技术进
期刊
摘要:随着时代的迅速发展,传统遗留的土地所属纠纷类问题不容忽视,为了解决农民与土地所有权的关系,保障农民所有土地的权利,国家大力开展落实土地确权政策,用土地确权来证明农民私有的土地。土地确权政策的落实,对土地的流转也有着促进的作用,在很大程度上解决了闲置土地资源的使用率。伴随着土地流转也提高了农民的经济收入,从而提高了我国全民经济的增长。本文重点以土地确权与农民土地权益保护展开相关理论思考与探索。
期刊
摘要:全媒体传播的迅速发展正重塑着媒体格局、舆论生态和传播态势,对思想舆论工作产生了深刻影响并带来了前所未有的机遇与危困。立足于对全媒体传播内在机理的科学认识,供给其传播中存在危困的治理路径,对于在全媒体时代做大做强主流思想舆论,提升中华民族凝聚力,开创思想舆论工作新局面具有重要现实意义。  关键词:全媒体传播;思想舆论;机遇;危困;治理路径  信息传播是思想舆论工作重要環节,对凝聚人心、团结力量
期刊
摘要:近期,由正午阳光影视有限公司、爱奇艺联合出品, 郭京飞、苗苗领衔主演的都市题材网络剧《我是余欢水》开播不久,便被豆瓣网友评分8.5(后因台词问题涉及女权主义有所下降),开创了国产精品网络剧先河。该剧改编自余耕小说《如果没有明天》,导演以诙谐荒诞的方式描写了社会底层小人物余欢水在面对家庭、事业的艰难境遇与心路历程。不同于以往网络剧动辄四、五十集的浩大剧集数,《我是余欢水》以12集短小精练的剧集
期刊
摘要:侦查讯问,指法定的侦查人员为查明案件事实,依照法定程序以言词方式对犯罪嫌疑人进行审讯和诘问,以获取真实供述和辩解,最终决定是否移送起诉或作其他处理的侦查措施。由于我国侦查讯问存在强制性与封闭性,犯罪嫌疑人在讯问过程中处于被动地位,诉讼权利难以得到保障,实践中程序虚置或规避现象大量存在,侦查机关违法讯问现象层出不穷,应通过讯问手段的规范化与科学化、完善配套的录音录像制度、强化侦讯行为的法律监督
期刊
摘要:眾筹是随着信息技术和互联网的迅速发展而兴起的一个经济学概念,是指一种向群众募资,以支持个人或组织发起的活动或项目的行为,具有低门槛、多样性、依靠大众力量、注重创意等特征。[2]众筹新闻则是指新闻工作者制定并公开新闻报道策划,向公众筹集实现新闻计划的资金,最终实现新闻计划的生产、生产新闻产品的行为。[3]  关键词: 众筹新闻;发展困境;出路  一、概述  (一)众筹新闻的定义  1.众筹新闻
期刊
摘要:随着现代化技术以及信息化手段不断发展,档案管理技术的创新得到了越来越多的重视,而采用数字化技术,不仅能够有效提升整体档案工作管理效率,还可以让档案管理技术更加符合时代发展的具体需要。因此,文章首先对档案管理技术创新的重要意义加以明确;其次,对数字化时代档案管理技术创新的价值展开深入分析;在此基础上,提出数字化时代档案管理技术创新发展实际措施,以求能够进一步促进档案管理工作向着数字化方向发展。
期刊
摘要:柔道项目后备人才的培养是柔道项目可持续发展的重要工作。本文运用文献资料法、访谈法、实地调查法对北海市柔道项目后备人才培养过程中的问题进行深入研究。研究结果如下:柔道项目普及化程度较低、基层业余体校学训矛盾突出、柔道项目运动员就业升学渠道较窄、后备人才数量急剧萎缩。优化策略: 宣传柔道项目价值和魅力,提高柔道项目普及率;制定政策切实解决业余体校学训矛盾;拓宽学生就业升学渠道、提升后备人才培养数
期刊
摘要:本文基于“高建”中大力推进影视实验室师资与设备建设的背景下,对高校实验室所具备的制作工艺实践性和大学生创新创业能力的关系,及影视实验室的制作工艺实践性对于高校学生的创新创业能力的影响力进行探索与研究。通过分析多媒体时代下的影视实验室现状和前景,进一步探讨了影视实验室的专业常识培养以及创新技术实践和创意思维培养等项目对于大学生创业的推进作用,并以此提高大学生创新创业能力,为大学生创业发展注入重
期刊
摘要:随着新媒体时代的来临,媒体的传播方式与传播途径等与之前相比都发生了非常大的变化。为了适应这一变化传统电视新闻媒体必须做出创新,实现与新媒体的有机融合。这也是未来传统电视新闻媒体的主要发展方向。文章从新媒体的传播的特点入手,对其特点进行了简要的阐述,并就传统电视新闻媒体在新媒体时代下所面临的挑战与危机进行了详细的分析,最后就如何实现传统电视新闻媒体与新媒体的有机融合的创新之路,提出了一些措施。
期刊