您的位置:新文秘網(wǎng)>>畢業(yè)論文/文教論文/計算機(jī)/安全/安全講話/>>正文

淺談計算機(jī)系統(tǒng)的安全防范

發(fā)表時間:2006/1/9 11:42:04
目錄/提綱:……
一、計算機(jī)系統(tǒng)面臨的安全問題
(一)物理安全問題
(二)操作系統(tǒng)及應(yīng)用服務(wù)的安全問題
(三)黑客的攻擊
(四)面臨名目繁多的計算機(jī)病毒威脅
二、計算機(jī)系統(tǒng)的安全防范工作
(一)加強安全制度的建立和落實
(二)對信息化建設(shè)進(jìn)行綜合性的長遠(yuǎn)規(guī)劃
(三)強化全體稅務(wù)干部計算機(jī)系統(tǒng)安全意識
(四)構(gòu)造全方位的防御機(jī)制
……

  淺談計算機(jī)系統(tǒng)的安全防范
  
  隨著計算機(jī)及網(wǎng)絡(luò)技術(shù)與應(yīng)用的不斷發(fā)展,伴隨而來的計算機(jī)系統(tǒng)安全問題越來越引起人們的關(guān)注。計算機(jī)系統(tǒng)一旦遭受破壞,將給使用單位造成重大經(jīng)濟(jì)損失,并嚴(yán)重影響正常工作的順利開展。加強計算機(jī)系統(tǒng)安全工作,是信息化建設(shè)工作的重要工作內(nèi)容之一。
  
  一、計算機(jī)系統(tǒng)面臨的安全問題
  
  目前,廣域網(wǎng)應(yīng)用已遍全省各級地稅系統(tǒng)。廣域網(wǎng)覆蓋地域廣、用戶多、資源共享程度高,所面臨的威脅和攻擊是錯綜復(fù)雜的,歸結(jié)起來主要有物理安全問題、操作系統(tǒng)的安全問題、應(yīng)用程序安全問題、網(wǎng)絡(luò)協(xié)議的安全問題。
  
  (一)物理安全問題
  
  網(wǎng)絡(luò)a全首先要保障網(wǎng)絡(luò)上信息的物理安全。物理安全是指在物理介質(zhì)層次上對存貯和傳輸?shù)男畔踩Wo(hù)。目前常見的不安全因素(安全威脅或安全風(fēng)險)包括三大類:
  
  自然災(zāi)害(如雷電、地震、火災(zāi)、水災(zāi)等),物理損壞(如硬盤損壞、設(shè)備使用壽命到期、外力破損等),設(shè)備故障(如停電斷電、電磁干擾等),意外事故。
  
  電磁泄漏(如偵聽微機(jī)操作過程)。
  
  操作失誤(如刪除文件,格式化硬盤,線路拆除等),意外疏漏(如系統(tǒng)掉電、死機(jī)等系統(tǒng)崩潰)
  
  計算
……(新文秘網(wǎng)http://jey722.cn省略840字,正式會員可完整閱讀)…… 
位的實際情況和所采用的技術(shù)條件,參照有關(guān)的法規(guī)、條例和其他單位的版本,制定出切實可行又比較全面的各類安全管理制度。主要有:操作安全管理制度、場地與實施安全管理制度、設(shè)備安全管理制度、操作系統(tǒng)和數(shù)據(jù)庫安全管理制度、計算機(jī)網(wǎng)絡(luò)a全管理制度、軟件安全管理制度、密鑰安全管理制度、計算機(jī)病毒防治管理制度等。并制定以下規(guī)范:
  
  制定計算機(jī)系統(tǒng)硬件采購規(guī)范。系統(tǒng)使用的關(guān)鍵設(shè)備服務(wù)器、路由器、交換機(jī)、防火墻、、關(guān)鍵工作站,都應(yīng)統(tǒng)一選型和采購,對新產(chǎn)品、新型號必須經(jīng)過嚴(yán)格測試才能上線,保證各項技術(shù)方案的有效貫徹。
  
  制定操作系統(tǒng)安裝規(guī)范。包括硬盤分區(qū)、網(wǎng)段名,服務(wù)器名命名規(guī)則、操作系統(tǒng)用戶的命名和權(quán)限、系統(tǒng)參數(shù)配置,力求杜絕安全參數(shù)配置不合理而引發(fā)的技術(shù)風(fēng)險。
  
  制定路由器訪問控制列表參數(shù)配置規(guī)范;規(guī)范組網(wǎng)方式,定期對關(guān)鍵端口進(jìn)行漏洞掃描,對重要端口進(jìn)行實時入侵檢測。
  
  制定應(yīng)用系統(tǒng)安裝、用戶命名、業(yè)務(wù)權(quán)限設(shè)置規(guī)范。有效防止因業(yè)務(wù)操作權(quán)限授權(quán)沒有實現(xiàn)崗位間的相互制約、相互監(jiān)督所造成的風(fēng)險。
  
  制訂數(shù)據(jù)備份管理規(guī)范,包括備份類型、備份策略、備份保管、備份檢查,保證了數(shù)據(jù)備份工作真正落到實處。
  
  制度落實是安全保證。制度建設(shè)重要的是落實和監(jiān)督。尤其是在一些細(xì)小的環(huán)節(jié)上更要注意,如系統(tǒng)管理員應(yīng)定期及時審查系統(tǒng)日志和記錄。重要崗位人員調(diào)離時,應(yīng)及時注銷用戶,并更換業(yè)務(wù)系統(tǒng)的口令和密鑰,移交全部技術(shù)資料。應(yīng)成立由主管領(lǐng)導(dǎo)為組長的計算機(jī)安全運行領(lǐng)導(dǎo)小組,凡是涉及到安全問題,大事小事有人抓、有人管、有專人落實。使問題得到及時發(fā)現(xiàn)、及時處理、及時上報,隱患能及時預(yù)防和消除,有效保證系統(tǒng)的安全穩(wěn)定運行。
  
  (二)對信息化建設(shè)進(jìn)行綜合性的長遠(yuǎn)規(guī)劃
  
  計算機(jī)發(fā)展到今天,已經(jīng)是一個門類繁多復(fù)雜的電子系統(tǒng),各部分設(shè)備能否正常運行直接關(guān)系到計算機(jī)系統(tǒng)的安全。從設(shè)備的選型開始就應(yīng)考慮到它們的高可靠性、容錯性、備份轉(zhuǎn)換的即時性和故障后的恢復(fù)功能。同時,針對計算機(jī)系統(tǒng)網(wǎng)絡(luò)化、復(fù)雜化,計算機(jī)系統(tǒng)故障的影響范圍大的現(xiàn)實,對主機(jī)、磁盤機(jī)、通信控制、磁帶機(jī)、磁帶庫、不間斷電源、機(jī)房空調(diào)、機(jī)房消防滅火系統(tǒng)等重要設(shè)備采取雙備份制或其他容錯技術(shù)措施,以降低故障影響,迅速恢復(fù)生產(chǎn)系統(tǒng)的正常運行。
  
 。ㄈ⿵娀w稅務(wù)干部計算機(jī)系統(tǒng)安全意識
  
  提高安全意識是安全關(guān)鍵。計算機(jī)系統(tǒng)的安全工作是一項經(jīng)常性、長期性的工作,而事故和案件卻不是經(jīng)常發(fā)生的,尤其是當(dāng)處于一些業(yè)務(wù)緊張或遇到較難處理的大問題時,容易忽略或“破例”對待安全問題,給計算機(jī)系統(tǒng)帶來隱患。要強化工作人員的安全教育和法制教育,真正認(rèn)識到計算機(jī)系統(tǒng)安全的重要性和解決這一問題的長期性、艱巨性及復(fù)雜性。決不能有依賴于先進(jìn)技術(shù)和先進(jìn)產(chǎn)品的思想。技術(shù)的先進(jìn)永遠(yuǎn)是相對的。俗話說:“道高一尺,魔高一丈”,今天有矛,明天就有盾。安全工作始終在此消彼長的動態(tài)過程中進(jìn)行。只有依靠人的安全意識和主觀能動性,才能不斷地發(fā)現(xiàn)新的問題,不斷地找出解決問題的對策。要將計算機(jī)系統(tǒng)安全工作融入正常的信息化建設(shè)工作中去,在規(guī)劃、設(shè)計、開發(fā)、使用每一個過程中都能得到具體的體現(xiàn)和貫徹,以確保計算機(jī)系統(tǒng)的安全運行。
  
 。ㄋ模(gòu)造全方位的防御機(jī)制
  
  全方位的防御機(jī)制是安全的技術(shù)保障。網(wǎng)絡(luò)a全是一項動態(tài)的、整體的系統(tǒng)工程,從技術(shù)上來說,網(wǎng)絡(luò)a全由安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測、網(wǎng)l監(jiān)控、信息審計、通信加密、災(zāi)難恢復(fù)、安全掃描等多個安全組件組成,一個單獨的組件是無法確保您信息網(wǎng)絡(luò)的安全性。
  
  利用防病毒技術(shù),阻止病毒的傳播與發(fā)作
  
  年,紅色代碼病毒、尼姆達(dá)病毒、求職病毒觸動了信息網(wǎng)絡(luò)脆弱的安全神經(jīng),更使部分信息網(wǎng)絡(luò)用戶一度陷入通訊癱瘓的尷尬局面;**年、**年,“沖擊波”病毒、“震蕩波”病毒更是給計算機(jī)用戶留下了深刻的印象。為了免受病毒所造成的損失,應(yīng)采用多層的病毒防衛(wèi)體系。所謂的多層病毒防衛(wèi)體系,是指在每臺機(jī)上安裝單機(jī)版反病毒軟件,在服務(wù)器上安裝基于服務(wù)器的反病毒軟件,在網(wǎng)關(guān)上安裝基于網(wǎng)關(guān)的反病毒軟件。因為防止病毒的攻擊是每個員工的責(zé)任,人人都要做到自己使用的臺式機(jī)上不受病毒的感染,從而保證整個網(wǎng)絡(luò)不受病毒的感染。
  
  應(yīng)用防火墻技術(shù),控制訪問權(quán)限 ……(未完,全文共4671字,當(dāng)前僅顯示2359字,請閱讀下面提示信息。收藏《淺談計算機(jī)系統(tǒng)的安全防范》
文章搜索
相關(guān)文章