信息安全问题与解决方法的研究

来源 :家庭心理医生 | 被引量 : 0次 | 上传用户:jf8410
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【中图分类号】R857.3【文献标识码】A【文章编号】1672-8602(2014)07-0359-02
  在信息化无处不在的今天,信息安全问题就自然而然地凸现出来,并随之出现了众多相应的解决办法。随着信息数量的急剧膨胀,并且当其影响到各个相对独立主体重要利益的时候,信息安全问题更显得特别重要。
  1 信息安全概念
  理解信息安全的概念有利于人们更容易地了解各种名目繁多及众多延伸出来的信息安全理论及其方法技术。信息安全一般认为:
  (1)信息的完整性(Integrity)
  信息在存储、传递和提取的过程中没有残缺、丢失等现象的出现,这就要求信息的存储介质、存储方式、传播媒体、传播方法、读取方式等要完全可靠。
  (2)信息的机密性(Confidentiality)
  就是信息不被泄露或窃取。这也是一般人们所理解的安全概念。采用一些方法来防止,比如把秘密的信息进行加密,都是实现信息机密性的方法。
  (3)信息的有效性(Availability)
  信息的存取有效性的保证,即以规定的方法能够准确无误地存取特定的信息资源;信息的时效性,指信息在特定的时间段内能被有权存取该信息的主体所存取。
  2 网络信息安全所要解决的问题
  计算机网络安全的层次上大致可分为:物理安全、安全控制、安全服务三个方面。
  2.1 物理安全
  物理安全是指在物理介质层次上对存储和传输的网络信息的安全保护。对于计算机网络设备、设施等等免于遭受自然或人为的破坏。设备安全是指防止设备被盗窃、毁坏、电磁辐射、电磁干扰、窃听等;媒体安全,保证媒体本身以及媒体所载数据的安全性。
  (1)自然灾害、物理损坏、设备故障
  特点是突发性、自然性、非针对性。这种不安全因素对网络信息的保密性影响却较小,在一般情况下,物理上的破坏将销毁网络信息本身。解决此类不安全隐患的有效方法是采取各种防护措施、制定安全规章、随时备份数据等。
  (2)操作失误、意外疏漏
  其特点是:人为实施的无意性和非针对性。主要破坏了网络信息的完整性和可用性,而对保密性影响不大。主要采用状态检测、报警确认、应急恢复等来防范。
  2.2安全控制
  安全控制是指在网络信息系统中对存储和传输辐射信息的操作和进程进行控制和管理。在网络信息处理层次上对信息进行安全保护。
  (1)操作系统的安全控制
  包括对用户合法身份的核实,对文件读写权限的控制等。此类控制主要是保护被存储数据的安全。
  (2)网络接口模块的安全控制
  在网络环境下对来自其他机器的网络通信进程进行安全控制。此类控制主要包括身份认证、客户权限设置与判别、日志审计等手段。
  2.3 安全服务
  安全服务是指在应用程序层对网络信息的保密性、完整性和真实性进行保护和鉴别,防止各种安全威胁和攻击,其可以在一定程度上弥补和完善现有操作系统和网络信息系统的安全漏洞。
  (1)安全机制是利用密码算法对重要而敏感的数据进行处理。以保护网络信息的保密性为目标的数据加密和解密;以保证网络信息来源的真实性和合法性为目标的数字签名和签名验证;以保护网络信息的完整性,防止和检测数据被修改、插入、删除和改变的信息认证等。
  (2)安全连接是在安全处理前与网络通信方之间的连接过程。安全连接为安全处理进行了必要的准备工作。安全连接主要包括会话密钥的分配和生成以及身份验证。
  (3)安全协议使网络环境下互不信任的通信方能够相互配合,并通过安全连接和安全机制的实现来保证通信过程的安全性、可靠性、公平性。
  3 网络信息安全技术
  面对网络信息安全的诸多问题,计算机专家们采取了多种的防范措施来解决很多问题。
  (1)防火墙技术
  防火墙是指设置在不同网络(如可以信任的企业内部网和不可以信任的外部网)或网络安全域之间的一系列软件或硬件的组合。在逻辑上它是一个限制器和分析器,能有效地监控内部网和Internet之间的活动,保证内部网络的安全。
  ①双主机防火墙,是把一台主机作为本地网和Internet之间的分界。这台主机使用两块独立网卡把每个网络连接起来。
  ②主机屏蔽防火墙,建立此类防火墙应把屏蔽路由器加到网络上并使主机远离Internet,即主机并不直接与Internet相连,如果网络用户需要连接到Internet,则必须先通过与路由器相连的主机。
  ③子网屏蔽防火墙, 此结构把内部网络与Internet隔离开来。它把两台独立的屏蔽路由器和一台代理服务器连接起来。一台路由器控制从本地到网络的传输,另一台屏蔽路由器监测并控制进入Internet和Internet出来的传输。
  (2)网络信息数据的加密技术
  目前,信息在网络传输时被窃取,是个人和公司面临的最大安全风险。为防止信息被窃取,则必须对所有传输的信息进行加密。
  加密体系可分为:常规单密钥加密体系和公用密钥体系。
  ①常规单密钥加密体系。是指在加密和解密.过程中都必须用到同一个密钥的加密体系,此加密体系的局限性在于,在发送和接收方传输数据时必须先通过安全渠道交流密钥,保证在他们发送或接收加密信息之前有可供使用的密钥。
  ②公用密钥体系。公用密钥需要两个相关的.密码,一个密码作为公钥,一个密码作为私钥,在公用密钥体系中,你的伙伴可以把他的公用密钥放到任意地方,或者用非加密的邮件发给你,你用他的公钥加密信息然后发给他,他则用他自己的私钥解密信息。
  (3)数字签名
  通过加密,我们可以保证某个接收者能够正确地解密发送者发送的加密信息,但是我们收到的信息的声明者是否该信息的实际作者,这就要求对传输进行鉴定和证实。
其他文献
【中图分类号】R197.32【文献标识码】A【文章编号】1672-8602(2014)07-0384-01  随着全国医疗卫生事业改革的深化,紧紧围绕以效益为中心开展工作已成为各级医院的共识。本文将就通过审计监督对控制工程造价、节约建设资金、提高经济效益等方面进行一些探讨。  由于基本建设工程的管理体制不健全,法制不完善,不少的建设单位都是临时组织基建班子,把一些并不熟悉工程建筑的同志推到管理工程
期刊
摘要:目的:分析湘潭县2013年居民死因监测结果,为本县疾病防控及卫生规划提供必要的参考依据。方法:调查湘潭县2013年6083例居民死因,采用死因登记报告信息系统建立数据信息库,分析居民死因情况。结果:湘潭县2013年共报告死亡病例6083人,慢性病死亡占91.80%;伤害占6.08%;感染性、母婴及营养缺乏性疾病占1.73%;不明原因疾病死亡占0.39%。结论:慢性病是湘潭县2013年居民死亡
期刊
摘要:医疗器械的清洗消毒质量可对医院临床服务质量产生重要影响,本文结合实践工作经验对医疗器械清洗消毒质量控制的相关问题进行了探讨,包括清洗消毒的基本原则,再生处理中清洗消毒环节的质量控制措施。其中质量控制措施包括手工清洗消毒质量控制,机械清洗消毒质量控制及强化清洗消毒质量监测,旨在有效有效提高医疗服务水平。  关键词:清洗消毒;医疗器械;质量控制  【中图分类号】R197.39【文献标识码】A【文
期刊
【中图分类号】R197.32【文献标识码】A【文章编号】1672-8602(2014)07-0385-01  客观分析医药费用增长的原因是多方面的。其中成本推动、需求拉动和供方影响成为影响医药费用增长的三大推手。因此,制定公立医院医药费用过快增长的控制策略,须多管齐下,从建立长效工作机制上着眼和落脚。提高卫生资源配置效率有效盘活卫生资源,使医疗资源得到充分利用,是缓解看病难、看病贵问题的一大突破口
期刊
摘要:在业余体育训练过程中,因为训练场地、方式等专业性设施的缺乏会造成业余运动员一定程度的易受伤害,除此之外,业余运动员本身缺乏专业性,专业素养不足也会导致其在训练过程中身体遭受一定程度的损伤。  关键词:业余体育训练、损伤、治愈、方案       整个业余体育运动的全部过程中,很多的非专业人士因为自身身体素质匮乏,本身缺少锻炼以及专业知识的缺乏这两方面的主要原因,造成不同形式不同受伤程度的训练伤
期刊
【中图分类号】R197.322【文献标识码】A【文章编号】1672-8602(2014)07-0386-01  在国家医疗卫生全面改革的不断深化中,内部审计已经渗透到医院的各个领域和医疗服务的各个环节之中,日益显示出其重要的地位和不可替代的作用。加强医院内部审计工作,建立一个与时俱进的高水平、高质量、高效率的自我发展和自我约束机制,为医院持续、协调、健康发展提供有效保障的内部审计监督体系也愈发重要
期刊
摘要:目的:了解新疆沙湾县艾滋病传播途径及不同人群流行特点及流行趋势。方法:1998-2013年沙湾县HIV/AIDS疫情监测资料进行统计分析。结果: 1、HIV/AIDS流行概况:自1998年吸毒人群中发现首例艾滋病病毒感染者以来,每年都有确诊HIV/AIDS病例,截止到2013年底累计报告艾滋病病毒感染者75例,其中23例已发展为艾滋病病人, 存活52例,死亡23例。1998-2003年共报告
期刊
摘要:目的:探讨不同手术方式在急性化脓性胆囊炎中的治疗效果。方法:选取我院2012年2月--2014年2月间64例急性胆囊炎患者,将其分为两组,1组采取常规开腹胆囊切除术,2组采取腹腔镜胆囊切除术,对两组患者的治疗效果进行比较。结果:1组患者治疗后出现感染的有5例,占比例的15.63%,腹腔出血的患者为2例,占比例的6.25%,肠粘连患者2例,占比例的6.25%,胆总管损伤患者3例,占比例的9.3
期刊
摘要:目的:探讨儿科临床用药中常见的药物不良反应情况,从而探讨临床合理性对策,提高儿科用药合理性。方法:选择我院2010年6月至2013年8月收治的80例儿科住院患儿进行回顾性分析,对患者信息进行整理,对用药后出现不良反应病理进行分析。结果:80例患儿中,24例患儿有服药后不良反应症状,其中11例不良反应为皮肤不良反应,多为荨麻疹、皮疹、疱疹;5例患儿为肝功能受损;6例患儿有呕吐、腹泻症状,2例患
期刊
摘 要:本次研究以高职学生为例,探讨时间管理倾向与职业生涯规划能力的关系。研究结果表明,时间管理倾向对高职学生的职业生涯规划能力影响显著,说明具有良好时间管理倾向的高职学生,能正确地认识自己以及周围的环境,并在此基础上制定适合个人实际情况的目标,控制自己为目标的实现而努力。  关键词:时间管理倾向;职业生涯规划能力;高职学生;职业生涯规划  【中图分类号】R395.6【文献标识码】A【文章编号】1
期刊