论文部分内容阅读
信息资源存在的价值就是被合理访问。如果重要的资源因为害怕被非法访问而泄漏这样的事件发生,就干脆完全拒绝任何访问,从而使得需要访问的也无法访问,这样的信息资源就丧失了其存在的价值,严重阻碍了信息化建设的进程。因此,建立信息安全体系需要身份认证与管理技术和企业的业务流程密切结合,保证系统中的数据资源只能被有权限的“人”访问,未经授权的“人”无法访问数据;