信息系统信息安全关键技术的管控

来源 :中国新通信 | 被引量 : 0次 | 上传用户:caolippp123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 信息系统数据信息网络的安全、高效以及可靠对于信息系统的运行是一个重要保障。因此,信息网络的安全问题是一个关键问题,即使产生一个小问题都会对信息系统造成威胁,从而造成信息数据的丢失、损坏,给企业带来严重经济损失。本文重点探讨了信息系统信息安全关键技术的管控问题。
  【关键词】 信息系统 信息安全 关键技术 管控
  一、信息系统信息安全关键技术相关分析
  (一)现状和存在的问题。(1)信息系统没有建立完善的信息安全管理规范。对于信息系统的安全运行来说,建立一个完善的管理规范是非常必要的,它可以指导整个信息系统正确运作,保证其安全性。(2)企业的网络安全意识不到位,需要进一步提高。信息技术发展速度是非常快速的,在技术与安全策略方面已经取得了很大的进展,但是,很多员工对于网络技术各方面的认识还不够,尤其是对很多新的信息安全认识不到位。(3)需要建立一个与信息系统相匹配的信息安全体系。信息系统的类别是比较多的,只有与不同的类别特点相适应的安全管理体系才能发挥出最大的作用。另外,在企业的内网与外网之间建立一定的隔离也是非常有必要的。
  (二)密码保护措施。当开始进行网络交易的时候,我们最应该担心的就是怎样才能使交易更加安全,数据信息不会受到侵袭、篡改以及切取等。因此,我们应该重视网络信息安全的管理。(1)DES快速加密。在数据的加密和解密方面,DES资料加密的速度是非常快速的,我们从AES候选算法的测试结果可知,软件加密的速度可以达到每秒十兆或十兆以上。由于该算法是公开的,因此,制造商可以降低很多成本就能实现加密,因此,这种芯片被大量生产和运用在信息系统中。(2)RSA数字签名。DES加密的一个最大缺点就是密匙分发与管理通常比较困难,价格也比较高。而RSA加密系统的特点就是加密的钥匙与解码是不一样的。在密匙的分发与管理上尤其简单,可以实现数字签名,从而使信息数据可以更加完整,因此,这一加密系统在电子商务领域得到广泛使用。
  (三)安全防范措施。(1)防火墙。防火墙是一种处于内网与外网之间的系统,主要目的是保证内网可以安全有效地运行。防火墙可以提供可以进行控制的网络通信,一般只会允许得到授权的通讯进入。通常,防火墙主要包括滤油器、网关等等。(2)身份认证。身份认证技术主要是针对主机和终端用户的一种技术。为了确保网络安全,网络资源一定要得到授权以后才能使用,另外,如果没有得到授权则是没有办法进入网络的,也没有办法使用相关的网络资源。在认证过程中主要采用口令、密匙等方法确认身份。
  二、信息系统信息安全关键技术的管控措施
  (一)加强技术手段的防控措施。(1)设置安全的密码保护。在网络安全中,密码的安全显得尤为重要。如果密码不小心被泄漏,网络系统很有可能遭到入侵。因为穷举软件的广泛使用,Root的密码要求相当高,最少的密码设置也要十位数,而一般的用户密码设置也至少是八位数,另外还要求具有英文字母、数字、符号等加入其中。另一方面,要求用户不能将自己的姓名、生日等简单的信息作为密码。(2)提高职员的网络安全意识。由于思想上面放松警惕,很有可能给网络安全带来重大隐患。另外,设置一些不恰当的密码、把密码写下来、将密码存在电脑中、长时间不换密码等都是错误的行为,很可能让一些非法用户进入到企业的信息系统中。(3)对于网络的端口和节点进行实时监控,严密检测信息的流向。同时,要定期、不定期地检查信息网络、对日志进行审计,进行病毒扫描、重要数据备份等都是非常重要的。因此,对于企业的信息网络安全来讲,建立完善的安全管理系统是具有重要作用的。
  (二)加强管理手段的管控措施。(1)信息系统主要可以通过内部的局域网和其他的监控系统联系在一起。通过信息数据的调度可以实现不同级别、不同地区的信息数据互联。信息监控系统与其他的一些系统通过网络连接在一起的时候,一定要根据相关部门的认证进行,并采取一定的隔离措施。(2)建立比较完善的信息调度数据网络,可以在专用的内部网络上建立组网,使用专线、准同步数字序列以及同步数字序列等等方式使内部网络与公用信息网络建立起物理隔离。(3)信息监控系统以及信息调度数据网络不能接入网络,此外,不能使用电子邮件。
  信息系统是一个比较重要的网络系统,它的网络安全性也比较重要。其中的关键技术运用对于安全保障是一个重要措施。因此,我们可以通过采用不同的手段来确保信息系统的安全、可靠、完整,例如防火墙、密码设置等等,这些方法只要使用恰当便可以有效保障信息系统的网络安全。
  参 考 文 献
  [1] 殷小贡,刘涤尘. 电力系统通信工程[M] .武汉:武汉大学出版社,2004.
  [2] 杨明. 密码编码学与网络安全[M]. 北京:电子工业出版社,2002.
其他文献
汉译英:何时断句?郑州高炮学院董兵汉译英过程中,常常需要断句。因为汉语的一句话有时比较长,句子界限不很清楚,含义较多,英语句子受形式逻辑支配,形式严谨,所以汉译英时,常常需要断句
英语动词短语语义关系和译法探索刘英陶钢叶永昌这里的英语动词短语指“动词+介词短语或功能性副词”而言。本文旨在介绍从几个方面去理解这些短语本意的方法,并且根据对动词短
家中失火后,因为未能保护好火灾现场,致使火灾原因无法查明,火灾鉴定无法作出,利辛县陆某想找有关单位索赔的愿望成了泡影。
随着人们物质生活水平的提高和国家房改政策的出台,近年来家庭居室内装修呈越来越火的趋势,装修也越来越讲究豪华,但是追求良好的居室环境的人们却不知火灾的危险也随之大大增加
【案例】  刚下课,珊就急匆匆地跑来向我禀报:“老师,教室里有人在黑板上乱写‘某某爱某某’,许多同学在围观起哄,教室里乱成了一团。”说着还递给我一张小纸条,上面写了一些同学的名字。我看了一眼,人不少,有十来个,女生居多。我知道孩子们六年级了,对传这样的“绯闻”很感兴趣,班里不时有人秘传某某的“绯闻”,没想到今天竟然如此光明正大地出现在黑板上!看来我得认真处理此事了。  午会课上,我走上讲台,问道:
本文探讨了英美法系中合同不能如约履行时,当事人可以援用的三种救济方式,即法院判定的金钱赔偿(包括预期赔偿、依赖赔偿和归还)、强制履行和议定赔偿,以及对违约补救的限制
一、引言  随着数字通信技术的迅速发展,多载波、多标准通信系统得到了广泛应用。信道化技术是在多抽样率理论基础上发展起来的,也是软件无线电等领域中广泛采用的一种技术[1]。信道化技术可将某一频带进行划分,使得划分后的各自频带之间具有较强的独立性,从其信道划分方式来区分,可分为均匀信道化与非均匀信道化两种[2]。一般情况下,由于均匀信道化方式其结构设计相对简单,在没有特殊要求的场合,使用较为广泛。  
从我国化工产品国际竞争力分析入手,探讨了“入世”对我国化学工业可能带来的冲击及对我国化工产品国际竞争力的影响,阐述了我国化学工业可能付出代价的深层次原因,并在此基础上
为了正确实施《机关.团体、企业、事业单位消防安全管理规定》(公安部令第61号),科学、准确地界定消防安拿重点单位,现对该规定第十三条所列消防安全重点单位提出以下界定标准:
海外投资保险制度为私人海外投资的政治风险提供政府保证 ,从而保护海外投资者的安全及其合法权益 ,随着我国海外投资的进一步发展 ,建立我国海外投资保险制度势在必行。本文