构建积极防御的计算机综合防护体系

来源 :信息化建设 | 被引量 : 0次 | 上传用户:danNyZ
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:在信息系统当中,所有的运用者的操作都应该严格符合相关的要求,有效保证信息系统的安全性。在本文中,简单分析了对于信息安全系统的反思,描述了可信赖的计算环境,并提出了安全技术的防护框架。
  关键词:积极防御;综合防范;防护体系;反思;计算环境
  1.对信息安全系统的反思进行一定的分析
  现在,大多数的信息安全系统的构成主要包括病毒的防范、入侵的监测以及防火墙等。相对比较常规的安全方法应该在网络层当中进行设防,封堵外围的越权访问以及非法的用户等,进而实现有效避免外部的攻击【1】。但是,没有有效的控制资源共享的客户机,同时,没有非常完善的操作系统,存在着非常严重的安全隐患。进行封堵的具体手段是对入侵病毒以及攻击的特征性信息进行捕捉,其属于是已经发生的存在滞后性的特征,对于未来的入侵以及攻击不能实现有效的预测【1】。现阶段,恶性用户有着逐渐增多的攻击方法,因此,防护者有了逐渐增大的安全投入,增加了管理以及维护的复杂性以及实施难度,同时,在很大程度上降低了信息系统使用的实际效率【1】。进行的具体反思是:老三样-防外攻、作高墙以及堵漏洞。
  这些安全方面的事故产生的技术方面的原因为:目前计算机的硬件以及软件结构实现了很大的简化,造成能够任意的运用资源,特别是可以修改编码,这就会植入恶性软件,最终实现病毒的快速传播【1】。更加严重的是未严格访问控制合法的用户,能够越权进行访问,这就会导致安全方面的事故。
  通常来讲,积极防御指的主要是对未授权的访问操作进行主动的防止,在客户端的操作平台当中进行高级防范的具体实施,对不安全的因素进行彻底的控制【2】。
  2.对可信赖的计算环境进行一定的分析
  现在,在全世界范围内已经广泛推行了可信赖的计算环境,有效解决计算机机构的不安全,进而提升可信程度【2】。
  根据可信赖平台模块,可信的计算终端会依靠安全操作系统以及密码技术,最终实现的功能如下:
  首先,能够保证用户身份的唯一性、工作空间以及权限的完整性;其次,可以有效保证处理、保存以及传输的完整性以及机密性;然后,能够保证操作系统的内核、应用系统、环境配置以及服务的完整性;最后,保证存储、保密密钥的安全性以及较强的系统免疫力,进而有效防止黑客以及病毒的恶性攻击【2】。
  通常来讲,安全操作系统属于可信计算终端平台的基础以及核心,能够有效保证可信赖平台模块作用的充分发挥【3】。
  3.对安全技术的防护框架进行一定的分析
  一般来讲,信息系统有着三个构成部分,具体表现为网络通信、共享服务以及操作应用等。若在信息系统当中所有的用户都是经过合法的授权以及认证的,具体的操作严格符合相关的规定,那么就不会出现窃听以及攻击性的事故发生,进而有效保证信息系统的安全性,在此基础上,建立积极防御综合防范的防护体系【3】。
  运用可信的操作平台来有效保证用户资源的一致性以及合法性,严格要求用户按照相关的规定来实施具体的操作,保证访问权限与身份的一致性,科学合理的制定控制的相关规则,实现整个访问过程的安全运行【4】。
  通常情况下,安全共享的服务边界会运用安全边界设备当中所具有的安全审计以及身份认证的相关功能,有效隔离非法的访问者以及共享服务器,有效避免非授权用户进行访问【4】。这能够在一定程度上保证共享服务端没有必要进行比较复杂的访问方面的控制,可以有效减少服务器的压力。
  在全程的网络通信当中,一般会运用IPSec来保证网络通信的保密性以及安全性。在实际的操作系统当中,该工作会实现有效的安全保护,进而保证数据的机密性以及传输的真实性【4】。
  上面所提到的可信操作平台、共享服务资源边界以及全程网络通信三者共同构成了信息安全的防护框架。
  在该框架当中,若想有效的保障边界、终端以及通信的安全性,应该向管理中心進行密码支撑的授权【5】。在技术角度来讲,能够分成五个具体的环节,表现为:
  第一,应用环境的安全。主要会包含B/S模式以及单机模式的安全,严格运用安全审计、密码加密以及控制访问等相关机制,对可信应用环境进行有效的建立。第二,应用区域边界的安全。利用相关的保护措施来实现访问内部局域网,保证广域网以及局域网间的安全性。运用防火墙等相关的隔离过滤机制来实现资源的传输的可信性【5】。第三,通信与网络传输的安全。保证通信的可用性、一致性以及机密性,运用实体鉴别、完整校验等相关的机制,最终实现安全通信以及可信连接。第四,安全管理中心。该中心会对实时访问、授权以及认证等的安全运行提供有效的服务【5】。第五,密码管理中心。该中心主要对比较传统的对称密钥的管理、密码的配置等提供有效的管理。
  对于比较重要以及复杂的信息系统,能够有效的构成信息防护的框架。三种有着不同性质的运用区域在运用安全保障方面的相关措施后,三者间应该存在一定的沟通,需要运用信息交换以及安全隔离的相关设备来实现连接【5】。在相对比较重要的应用区域间,应该采用信息交换以及安全隔离的相关设备实现边界的有效保护。
  4.总结
  综上所述,我国现阶段依然处于建设信息安全的一个关键性的时期,需要对研究方向进行正确以及熟练的把握,并有效的制定出发展战略,需要对我国的基本国情进行充分的符合,引进国际上相对比较先进的技术,致力于积极开发简洁廉价以及安全高效,同时具有自主性的知识产权的信息安全性比较高的产品,进而对我国的实际需求进行有效的满足,推动信息安全事业的快速稳定发展。
  参考文献
  [1]沈昌祥.构建积极防御综合防范的防护体系[J].信息安全与通信保密,2004,9(5):48-50.
  [2]时予.安全高效,简洁廉价,自主可控--“2004年中国网络安全系统防火墙技术与应用大会”侧记[J].计算机安全, 2004,12(5):121-123.
  [3]沈昌祥.构建积极防御综合防范的信息安全保障体系[J].金融电子化, 2010,24(21):45-46.
  [4]沈昌祥.构建积极防御综合防范的防护体系[J].电力信息与通信技术,2004,9(5):48-50.
  [5]李杰.构建积极防御、综合防御的信息安全保障体系[J].民营科技, 2012,27(12):23-24.
其他文献
摘要:随着现代科技的进步与课程改革的深入发展,课程整合的教学模式已经成为基础教育改革的新课题。在信息技术的大环境下,小学语文课堂教学也应该充分利用信息技术,注重培养学生的信息素养与语文素养。让学生树立起创新意识,真正发挥信息技术对基础教育的推动性作用。  关键词:信息技术;课程整合;小学语文;课堂教学  信息技术指对各类信息进行加工传递的一切手段工具的总和。目前,在义务教育中运用的现代信息技术,主
摘要:提供了一种FTTH光纤小区数据网络设计方案,从现状描述、网络设计、对比分析、业务规划、后期维护等角度入手,成功的提高了设备利用率和维护效率。  关键词:FTTH; 分光器;小区交换机;  1.引言  2015年随着东城领秀聚福园主体工程的封顶,作为必要设施的通讯二级管网的设计施工工作也提上了日程,考虑用户未来对数据业务的巨大要求,聚福园项目将采用先进的FTTH(光纤入户)技术,针对大庆石化职
摘要:通过石油销售公司的计算机网络系统的分析文章,阐述了石油销售公司的必要性,维护计算机网络系统的安全性,并提供技术措施,实现石油销售公司的计算机网络系统维护的相关部分,包括的几个方面石油销售公司环境的维修,计算机软件保护,中石油销售公司的网络资源,安全管理,维护计算机网络和其他数据。  关键词:石油销售公司;计算机;网络系统维护  随着计算机技术,计算机网络与人们生活的不断发展,并成为了过去的所
摘 要:科学规范的档案管理是高校稳步发展的前提,做好档案管理工作,应建立健全的管理体制,开创优秀的档案管理,是提升高校的管理水平。实现档案的规范化归档,是档案利用的基础,是促进经济社会的全面发展,提升高校在竞争中的地位。  关键词:档案管理;高校档案;归档;利用  一、问题提出  档案是最早产生的文献之一,是现代社会信息的重要门类。高校档案是学校发展的重要组成部分,是学校发展的一部分,又要与学校发
摘要:随着上海社会经济的持续发展,城市圈半径不断扩大,机动车保有量逐年递增,城市交通基础设施建设容量已日趋饱和,城市交通压力正逐步由动态向静态蔓延。乱停车成为影响城市秩序的顽症,停车难成为市民抱怨较多的城市管理问题。如何缓解日益增长的停车需求和有限的交通基础设施之间的矛盾是当前政府所面临的重要难题。传统模式下,单纯增建停车场和提高停车配建标准,已跟不上机动车的快速增长步伐,同时受用地、资金等多因素
摘要:随着社会经济的不断发展,计算机技术也在飞速的发展,而且计算机的应用也极为广泛,为很多领域做出一定的贡献。但是,在计算机日常使用中,经常会出现计算机故障,影响到计算机的正常运行,甚至会造成数据的丢失等现象,因此,必须要做好计算机的故障诊断工作,这样才能更好的保证计算机的稳定运行。  关键词:计算机;日常维护;故障诊断;显示系统;硬盘  1 计算机的日常维护探析  1.1 合理做好计算机硬盘的分
摘要:本文主要对计算机网络管理系统及应用问题进行分析,首先阐述了计算机网络管理系统的构成情况,然后详细论述了计算机网络管理系统的应用情况进行分析,其内容有:成本管理功能、故障分类功能、网络配置功能、网络安全管理功能。最后总结了计算机网络管理系统的应用前景。  关键词:计算机网络;管理系统;系统应用  时代的发展与进步,加速了信息化进程,人们对计算机的应用越来越广。在这种情况下,计算机网络得到了较好
摘要:学校的教务平台和学生管理系统正在加速向WEB方向发展,设计一系列的技术手段,在尽量不增加开发难度和硬件费用的前提下,提升高校管理平台的数据库的安全性。  关键字:数据库,SQL注入,安全  1.概述  随着互联网和高校信息化的发展,学校业务上网成了学校的“必修课”,现在大部分院校都可以提供在线学生信息系统服务。在方便了学生的同时,却也给学校的网络安全带来了更大的挑战。  在学校网络安全防护的
鉴于车辆公司的业务发展迅速、订单类型复杂,客户与供应商数目巨大,供应链物流管理繁重,为了更好的解决这些问题,先以整车配件为研究对象。
摘要:科学技术的快速发展使得信息技术等先进的科学技术软件开始融入到学校中、企业中以及我们的当中当中,加强对高校计算机网络专业学生的教学指导尤为重要。但是当前很多高校的计算机网络专业教学的过程当中,仍然存在着一些问题。本篇文章主要从高校计算机网络专业教学中存在的问题以及高校计算机网络专业教学改革的具体策略两个方面进行分析,提出明确定位教学目标,注重学生未来发展;创新专业教学方式,注重教学实践指导;健