论文部分内容阅读
信息技术的发展与广泛应用,已经并还将深刻地改变人们的生活方式、生产方式与管理方式,对推进国家现代化、推进社会文明的发展,发生着日益重大的作用。由于信息技术本身的特殊性,在整个信息化进程中,也同时带来了巨大的信息安全风险。信息安全问题涉及到国家安全、社会公共安全和公民个人安全的方方面面。要使我们的信息化、现代化的发展不受影响,就必须去克服众多的信息安全问题,去化解日益严峻的信息安全风险。随着政府部门、企事业单位信息化进程不断深入,办公日趋规范化、自动化、系统化、网络化,各类应用系统被开发并广泛应用于政府部门、企事业单位。这些单位和部门建设的计算机信息网络承载着大量的内部机密信息,出于安全性的考虑,绝大多数网络都与外部网络——特别是互联网,实施了物理隔离,形成政府部门、企事业单位专用计算机信息网。专用计算机信息网具有如下特征:1、网内信息多为内部机密信息,对信息安全有很高要求。2、接入网络的设备和终端是完全可控的,易于实施集中管理。3、网内应用需求比较明确易于实现安全管理。4、网内还有子网划分需求,形成以各种业务为界限的业务网。本文研究了专用计算机信息网面临的计算机安全、网络安全和信息安全问题,借鉴国内外计算机信息网络安全研究的最新成果,充分考虑专用计算机信息网面临的安全问题,结合作者的实际工作经验,根据专用计算机信息网的特点,提出了一套适用于专用计算机信息网络的安全体系。该安全体系以分散控制、集中管理、优势互补、多重保护为原则,从专用计算机网的安全三要素:信息安全、网络安全和计算机安全入手,在实现方法上不求面面俱到,根据三个方面各自的特点各有侧重,分别建立安全的信息、安全的计算机和安全的网络,并将安全的信息置于安全的计算机中,将安全的计算机接入安全的网络内,最终形成以安全信息为核心的安全的专用计算机信息网。