浅谈信息安全管理措施

来源 :吉林省教育学院学报·教研版下半月 | 被引量 : 0次 | 上传用户:woshichuanqi007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名,信息认证,数据加密等),直至安全系统,其中任何一个安全漏洞便可以威胁全局安全。信息安全服务至少应该包括支持信息网络安全服务的基本理论,以及基于新一代信息网络体系结构的网络安全服务体系结构。
  
  一、信息安全的需求
  
  1.为什么需要信息安全
  信息、信息处理过程及对信息起支持作用的信息系统和信息网络都是重要的商务资产。信息的保密性、完整性和可用性对保持竞争优势、资金流动、效益、法律符合性和商业形象都是至关重要的。然而,越来越多的组织及其信息系统和网络面临着包括计算机诈骗、间谍、蓄意破坏、火灾、水灾等大范围的安全威胁,诸如计算机病毒、计算机入侵、Dos攻击等手段造成的信息灾难已变得更加普遍,有计划而不易被察觉。组织对信息系统和信息服务的依赖意味着更易受到安全威胁的破坏,公共和私人网络的互连及信息资源的共享增大了实现访问控制的难度。许多信息系统本身就不是按照安全系统的要求来设计的,仅依靠技术手段来实现信息安全有其局限性,所以信息安全的实现必须得到管理和程序控制的适当支持。
  2.如何确定信息安全需求
  目前网络可能所受到的攻击包括黑客入侵,内部信息泄漏,不良信息的进入内网等方式。因此采取的网络安全措施应一方面要保证网络的稳定运行,另一方面要保护运行在内部网上的敏感数据与信息的安全,归结起来,应充分保证以下几点:第一、网络可用性:网络是业务系统的载体,安全隔离系统必须保证内部网络的持续有效的运行,防止对内部网络设施的入侵和攻击、防止通过消耗带宽等方式破坏网络的可用性;第二、业务系统的可用性:网络安全体系必须保证系统不会遭受来自网络的非法访问、恶意入侵和破坏;第三、数据机密性:网络安全系统应保证内网机密信息在存储与传输时的保密性。第四、访问的可控性:对关键网络、系统和数据的访问必须得到有效的控制,这要求系统能够可靠确认访问者的身份,谨慎授权,并对任何访问进行跟踪记录。第五、网络操作的可管理性:对于网络安全系统应具备审记和日志功能,对相关重要操作提供可靠而方便的可管理和维护功能。
  
  二、评估信息安全风险
  
  风险评估是对信息及信息处理设施的威胁、影响、脆弱性及三者发生的可能性的评估。它是确认安全风险及其大小的过程,即利用定性或定量的方法,借助于风险评估工具,确定信息资产的风险等级和优先风险控制。风险评估要系统地考虑以下内容:第一、把安全故障可能导致的损失,并把信息和其它资产的保密性、完整性或可用性丧失的潜在后果也考虑进去;第二、把常见的威胁、脆弱性与实际采取的控制措施综合考虑后,某种故障发生的可能性。这样产生的评估结果有助于指导和确定适当的安全管理行为,并有助于确定管理信息安全风险的优先权和执行抵御这些风险的安全措施的优先级。对安全风险和采取的安全管理措施应定期进行复查,以验证安全措施对变化后的业务、新的威胁和脆弱性是否仍然有效、适合,即是否满足安全需求。作为高风险区域优化资源的一种手段,风险评定通常首先在高级别进行,然后在更细的级别进行,以确定具体的风险。
  
  三、信息安全管理措施
  
  信息安全管理措施是指为保证提供一定级别的安全保护所必须遵守的规则。实现信息安全,不但靠先进的技术,而且也得靠严格的安全管理,法律约束和安全教育。
  1.先进的信息安全技术是网络安全的根本保证。用户对自身面临的威胁进行风险评估,决定其所需要的安全服务种类,选择相应的安全机制,然后集成先进的安全技术,形成一个全方位的安全系统;
  2.严格的安全管理。各计算机网络使用机构,企业和单位应建立相应的网络安全管理办法,加强内部管理,建立合适的网络安全管理系统,加强用户管理和授权管理,建立安全审计和跟踪体系,提高整体网络安全意识;
  3.制订严格的法律、法规。计算机网络是一种新生事物。它的许多行为无法可依,无章可循,导致网络上计算机犯罪处于无序状态。面对日趋严重的网络上犯罪,必须建立与网络安全相关的法律、法规,使非法分子慑于法律,不敢轻举妄动。
其他文献
良好行为习惯的养成是形成学生健全人格的基础,是学生成人、成才的前提。一年级是学生各种行为习惯养成的关键期,教师只有抓住习惯养成的良好契机,施展教育教学的魅力,就一定会促使学生行为习惯的养成。    一、教学儿歌,规范行为    一年级学生要养成的习惯涉及到方方面面。该怎么做,不该怎么做,无一不需要老师的引导和教育,如此多的“该”与“不该”往往使刚入学的小学生顾此失彼、应接不暇,单凭老师的说教很难达
期刊
新课程下的作业,应该是重建与提升课程意义及人生意义的重要内容,构成学生课外、校外生活的重要生活时空,成为学生成长的履历和生长点。我们在进行作业设计时,要转变观念,不再将作业窄化为检验学生数学知识掌握情况的惟一手段,而应该细思量巧设计,探究内容的开放和整合,强调过程的合作和实践,关注学生的个性差异,注重形式的创新和趣味,更加贴近学生生活和社会实际,以全力消解我们过去的凝滞化倾向。    一、增强学生
期刊
小学时期是学生发展历程中的一个重要时期,是学生掌握人类科学文化的最基本知识,并为之进一步学习打基础的时期,是学生个性发展的重要时期。通过学校的教育,学生逐渐建立起道德行为规范,逐渐养成道德行为习惯。  教育要回归生活,课程应重视生活的教育价值,其中特别关注的是学生正在进行中的现实生活。这是课程改革追求的一个基本理念。  贴近儿童的生活是品德与社会课的基本要求。孩子们在积极的学习中开阔了眼界,丰富了
期刊
《品德与社会课程标准》指出:《品德与社会》课程性质是在小学中高年级开设的一门以儿童社会生活为基础,促进学生良好品德形成和社会性发展的综合课程,其核心是帮助学生参与社会、学习做人,其课程的基础是儿童的生活。这样的行为使得这门学科与生活密不可分,所以我们教学设计就要紧紧围绕儿童的生活,教育要回归生活,我们重视生活的教育价值,特别关注儿童正在进行中的现实生活。儿童有他们自身与成人不同的生活需要与特点,不
期刊
现在有的学生做什么事情都是出于兴趣、爱好,他们喜欢在信息技术课上打游戏、听音乐、看动画片等;不喜欢在信息技术课上学习枯燥、单调、难以理解的理论知识。而且,我发现,在日常的信息技术教学过程中,由于学生的种种因素,学生的信息技术操作水平不一,在上课时,有的学生能够很快接受老师传授的知识,有的学生则接受的稍慢,那么,在实际上课中,那群很快接受老师知识的学生在课堂上可能很快完成老师的任务,坐在那里或者在上
期刊
教学内容:人教版《义务教育课程标准实验教科书》五年级上册第四单元方程的意义  教学目标:1.理解方程概念,感受方程思想。  2.经历从生活情境到方程模型的建构过程。  3.培养观察、描述、分类、抽象概括、应用等能力。  教学重点:准确从生活情境中提炼方程模型,然后用含有未知数的等式来表达,理解方程的意义。  教学难点:理解方程的意义。  教学过程:(一)情境体验,逐步深思。(以“跷跷板”“天平”为
期刊
德育是教师有目的地培养学生良好品德的活动。三至六岁的幼儿可塑性最大,是人类良好品质和道德行为形成和发展的重要时期。德育的内容贯穿语言教学的方方面面,而语言教材的选取都具有一定的教育意义,且类型多样,这对幼儿起着潜移默化的作用,会对幼儿一生的个性品质和道德行为产生深远的影响。幼儿学习了这些作品,不但可以使幼儿初步欣赏作品的语言艺术,而且使幼儿感受到祖国语言的丰富多彩。    一、在语言讲授过程中的德
期刊
人教版新课标试验教材中,将以往的“几何”拓广为“空间与图形”,并对传统的几何内容进行了较大幅度的改革,将几何学习的视野拓宽到学生生活的空间,使学生从一入学就开始接触丰富的几何世界。而且这些内容是今后进一步学习几何知识的基础。但是在教学中会发现空间观念的形成对有些学生是难点,这源于学生对直观的依赖性较强,习惯用经验来思考和描述性质或概念。因此,在教学中将抽象的思维形象化是非常必要的。教学“空间与图形
期刊
随着农村剩余劳动力不断增加,部分学生无法享受到父母情感上的关心与呵护,成为一个新的学生群体:“留守儿童”。结合他们的实际,组织开展了一系列的活动,为他们的健康成长搭建爱的平台,让他们的生命沐浴灿烂的阳光。   随着经济的发展,社会的进步,一大批孩子的家长离开了家乡,外出打工。这就带来了新的问题,留守在家的孩子,与父母相伴的时间越来越少。成长中的孩子无法享受到父母的爱,以及在思想认识和价值观念上的引
期刊
自从二十世纪九十年代以来,以信息技术为核心,以计算机应用为手段而实现的教育,开始渗透到教育领域中,如何把现代教育技术大胆使用于幼儿教育中并加以系统研究,是我们幼教工作者面临的新课题。  《幼儿园工作规程》中指出:在幼儿教育活动中,要根据幼儿年龄特点“充分发挥各种教育手段的交互作用”。因此,我产生了这样的设想:把现代教育技术应用在幼儿教育中,能够为幼儿提供一个身心愉快、主动学习和全面发展的良好环境;
期刊