计算机信息系统安全体系模型建立与实现

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:nqwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]本文主要从以下方面针对计算机信息系统安全体系模型建立与实现进行了简单分析。
  [关键词]计算机 信息系统 安全体系 模型建立 实现
  中图分类号:A324 文献标识码:A 文章编号:1009―914X(2013)34―0042―01
  现存的信息安全问题已经对我国的国家安全、经济安全、军事安全和社会安全构成了严重的影响和威胁。因此,对计算机信息系统安全体系模型建立与实现的探讨有其必要性。
  一、研究背景
  计算机信息系统安全就是指保护计算机信息系统中储存、传输、处理信息时免于信息泄漏、修改以及各种原因导致的无法使用等,充分保证计算机信息的完整性、保密性、真实性以及可用性。尤其是随着现代计算机技术和网络技术的发展,计算机信息系统不断发展,构成系统的信息流方式、网络结构、实体类型、实体数量以及信息处理方式也都相应地发生了很大的变化,已经发展成为一个庞大的复杂系统。另外,系统的安全还涉及到国家政治、经济、文化、军事、教育等诸多领域的发展,比如能源资源数据、商业经济信息、股票证券信息、银行资金转账信息、政府宏观调控决策以及科研数据等,这些都是一些敏感的信息,甚至于关系着国家机密,因此,加强对计算机信息系统安全体系的建设十分必要,有效控制和防范来自世界各地的人为攻击。
  二、安全体系模型
  传统的安全体系模型主要是静态安全体系模型,但是随着现代网络技术的发展,其已经不能适应社会的动态变化,尤其是现代网络环境的多维化、动态化发展,使得网络的安全问题日益突出。因此自适应网络安全体系模型应运而生。
  1.模型设计
  2.安全体系框架
  目前的安全体系框架存在着诸多的不完善之处。为了适应现代网络安全的发展,需要從以下方面对安全体系框架进行改进,具体如下:首先,需要加强无线应用的安全维护,通过多种信息保障技术,为系统的安全维护提供科学的指导方针;其次要加强应用性产品的应用与研究,使其功能和作用在信息保障技术方面得到充分发挥,为商业产品组合提供安全可靠的技术方法;第三,要加强对安全框架防御策略的分析与探讨,将信息基础设施,局域网、、计算机环境、公网接口等各个方面综合应用,既要做到局部安全,还要做到全局安全,从而达到真正的安全。
  3.防御机制
  根据图示分析,风险分析与安全策略强调管理的重要性,尽早发现系统的脆弱点,通过合理的风险分析,明确系统的安全事件,提出相应的解决方案,制定相应的安全遵守原则,同时,使用安全问题综合技术,结合具体的安全防护评估体系,引入相应的动态反馈机制,提升计算机系统的安全性和动态免疫力,构建一个全新的安全体系模型,并且在此基础上,加强事前、事中、事后的控制与分析,为安全体系提供重要的保障。在建立安全模型时,需要从以下方面入手:
  首先,物理安全。通过对计算机设施、设备以及其他媒体免遭环境事故、地震、其它环境事故破坏等的措施与过程,可以设计相关的安全等级。
  其次,引入入侵检测系统。计算机入侵检测系统作为网络安全的一个重要工具,可以及时发现网络入侵者和闯入者,还可以对系统和网络资源进行实时检测,更加可以控制对合法用户的误操作。
  第三,引入安全分析系统。简单来讲,就是在系统原有的基础上,通过对系统问题信息的整理、收集、分析和存储提供相应安全策略。
  4.用户界面逻辑
  根据以上图示分析,可以知道基于P2DR模型建立起来的自适应模型,数据服务、日志审计、权限管理,充分实现系统的安全,并可以对系统进行安全评估,有效地保证了安全体系的功能,并突破传统安全体系的限制,将检测、防护、策略、响应等相互结合,构建一个全新的体系。
  5、异常探测
  网络异常检测数据来源主要源于网络数据流和日志数据,地包括网络异常探测器和日志分析器,通过对相关日志数据的分析,对网络数据流进行安全分析,分析的结果,给予系统以安全警告,一方面,既可以解决安全体系框架存在的不完善之处,而且可以适应现代网络安全的发展,另一方面针对系统的异常行为进行探测,加强应用的安全维护,充分应用信息保障技术,为系统的安全维护提供科学的指导,将信息基础设施,局域网、、计算机环境、公网接口等各个方面综合应用,使其系统安全模型功能和作用在信息保障技术方面得到充分发挥,以达到真正的安全。
  三、系统安全评估
  系统安全描述:为了适应计算机网络安全的动态变化,满足系统的安全需求,为分析框架提供相应的陈述范围,并且在评估的内容和形式上,对产品的类型以及系统的信息技术特性进行描述,同时,还要包括以下的评估行为;安全域划分的可行性与合理性,系统框架与系统描述的一致性;系统预期与现实的一致性,系统评估行为的所有要求和内容。
  安全域边界评估:对于任何假定或者是已知的通过边界安全域而损害的内部资产威胁,要求遵守安全评估策略和原则,对安全域的边界进行陈述,建立评价指标体系。
  结语:
  随着现代信息化进程的加快,基于计算机技术和网络技术的通讯信息系统的应用也日益广泛,目前其已经渗透到各个层面,为此必须要加强系统风险分析与安全策略强调管理,尽早发现系统的脆弱点,通过合理的风险分析,明确系统的安全事件,提出相应的解决方案,制定相应的安全原则和方案,并建立安全防护评估体系,引入动态反馈机制,全面提升计算机系统的安全性和动态免疫力。
  参考文献
  [1] 蒋蘋.计算机信息系统安全体系模型建立与实现[D].中国人民解放军国防科学技术大学,2013.
  [2] 蒋春芳.信息作战环境下信息系统安全体系结构若干问题研究[D].华中科技大学,2009
  [3] 蒋蘋,胡华平,王奕.计算机信息系统安全体系设计[J].计算机工程与科学,2013,01:38-41.
  [4] 靳春霞.计算机信息系统安全体系构建[J].河南科技,2011,23:62-63.
  [5] 李凤华.分布式信息系统安全的理论与关键技术研究[D].西安电子科技大学,2009.
  作者简介
  古丽米热.买买提,性别:女,籍贯:乌鲁木齐,出生年月:1983年8月4日,单位:新疆广播电视电视大学直属学院,职称:初级,研究方向:计算机科学与应用)
其他文献
[摘 要]我国电力系统自改革开放以来迅速发展,尤其是在计算机网络通信技术的推动下,我国的电力系统开始朝着自动化、智能化的方向发展。我国社会主义市场经济体制的建立,促进了我国电力体制改革,我国的电力体系开始走向市场化,为了满足社会经济快速发展的需要,电力调度运行管理也面临着新的要求。现阶段,我国正处于电力体制改革的关键时期,加强对电力调度自动化应用的改进成为适应新时代要求的必然趋势。本文简单介绍电力
期刊
【摘要】目的:调查住院患者感染及抗菌药物使用情况,为预防院内感染提供有效依据。方法:将我院在2013年6月6日全天(0:00~24:00)的住院患者作为研究对象,通过横断面调查,获取住院患者的感染情况,以及抗菌药物的使用情况。结果:实际调查的380例患者中,医院感染9例,感染率为2.36%,漏报2例(22.22%),各科室的感染率比较,具有显著差异(P<0.05)。其中呼吸科感染5例,骨科、儿科、
期刊
[摘 要]在能源危机和环境污染日益严重的当今社会,具有清洁无污染、安全可靠、可循环利用等特点的风能和太阳能己引起人们的广泛关注。大力开发风能和太阳能,对于解决无电地区的用电问题,改善我国的能源结构,都具有极其重要的意义。  本文首先综述了国内外风光互补发电系统的研究现状和发展趋势;论述了小型风光互补发电系统的组成及工作原理;其次,详细介绍了风能和太阳能的各自原理,并对风光互补发电系统控制技术进行了
期刊
[摘 要]光纤通讯技术作为通讯技术的核心,其质量如何、能否满足现代化需求,已经成为现代化通讯技术发展的关键。本文通过对光纤通讯技术发展现状和应用的分析,展望了光纤通讯技术发展前景,以期为日后光纤通讯技术的研究工作提供依据。  [关键词] 光纤通讯技术 发展现状 前景  中图分类号:TN913.7 文献标识码:TN 文章编号:1009―914X(2013)34―0039―01  光纤通讯技术是一种以
期刊
[摘 要]随着经济的发展以及人民生活水平的不断提高,人们对煤炭的需求越来越大,对煤炭的需求表现在许多方面,例如用电量的提升等。在火力发电中,煤炭需要通过输煤皮带机来进行运送,但运送皮带比较容易被损伤,造成输煤效率下降。本文基于输煤皮带的工作原理,分析了皮带在使用过程中容易出现的一些问题,并针对这些问题提出了几点优化策略,旨在帮助提高输煤皮带的使用效率。  [关键词]输煤皮带 损伤 原因分析 维护策
期刊
[摘 要]随着我国现代化建设的加快,科学技术在生产实践中得到了充分的发展。电气行业一直是我国的重要行业,我国正处于发展的关键时期,近年来,随着生产力的提高,人们对电气工程自动化的要求也越来越高,工程中电气与自动化的结合受到我们的高度重视。笔者根据大量生产实践,结合实际对工程中电气与自动化的结合进行了分析,提出了自己的看法与意见,为我国工程中电气与自动化结合的发展做出了有意的探索。  [关键词]工程
期刊
[摘 要]本文设计了一种用于动态目标跟踪的面阵CCD反射镜拼接成像系统。通过分析渐晕产生的原理,建立渐晕数学模型,确定了光学系统拼接重叠像元数。完成了ICX415AL的时序电路和功率驱动电路的设计,提高了系统的信噪比。  [关键词]反射镜 动态目标 FPGA  中图分类号:TN386.5 文献标识码:TN 文章编号:1009―914X(2013)34―0020―01  1引 言  对于动态目标跟踪
期刊
[摘 要]由于计算机网络技术的飞速发展,企业的内部网络已经逐步建成,建立网络化的设备状态监测与设备管理信息系统以及如何将它们进行有机融合进而使之成为企业ERP的一个子系统是企业信息化进程中的一个重要的发展方向。  [关键词]网络 开放式 设备管理 ERP  中图分类号:TD65+5.1 文献标识码:TD 文章编号:1009―914X(2013)34―0037―01  1引言  随着计算机网络技术的
期刊
[摘 要]自动化焊接已经深入应用在航空制造业,受自动化焊接设备的结构限制,很多复杂的异型管无法应用自动化焊接设备,导致焊接合格率低下,本文以自动旋弧焊机为载体探讨了复杂的异型管自动化焊接的可能性。  [关键词]自动化焊接 新型管路 对接焊 工装 氩气保护;  中图分类号:TU522 文献标识码:TU 文章编号:1009―914X(2013)34―0019―01  一、异性管路焊接性能分析  1、自
期刊
[摘 要]内蒙古乌海热电厂二期两台机组自投产以来,采用滑动式的吸风机轴承温度高的现象时有发生,尤其是到了夏季轴承温度超标的问题就更加严重了,据不完全统计,2011年至2013年轴承超温共发生了16次,由于吸风机温度高而造成的机组限负荷就已有3次,当时只能在轴承旁架设轴流风机加强通风,暂时性的将温度降一些,但这种方法只能制表而不能从根本上解决高温问题。  [关键词]电机轴承 超温 稀油站 冷却水  
期刊