下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
摘要在全球信息化的今天,信息安全问题日益引起人们关注。计算机信息技术是一项科技含量非常高的技术,信息安全起着关键作用。信息安全问题关系到个人的工作、学习、生活各方面,因此,完善计算机信息安全系统的防护,有效的防治安全漏洞面临严峻考验。关键词:电力系统;计算机;信息安全;防护从计算机信息安全的概念、信息安全形成的原因、信息安全的目标、信息安全系统的防护措施,对电力系统计算机信息安全的防护对策进行深入分析。1计算机信息安全的概念信息安全是一个十分复杂的系统性问题,它涉及到计算机网络系统中硬件、软件、运行环境、计算机系统管理、计算机病毒、计算机犯罪及计算机安全响应等一系列问题。像硬件损坏、软件错误、通讯故障、病毒感染、电磁辐射、非法访问、管理不当、自然灾害、恶意入侵等情况都可能威胁到计算机信息安全。信息安全经过了二十多年的发展,己经发展成为一门跨多个学科的综合性科学,它包括:通信技术,网络技术,计算机软件、硬件设计技术,密码学等多个学科。物理安全:确保整个计算机网络系统正常、安全运作的首要条件是计算机主机及网络设备等关键性网络资源的物理安全,确保其可用性。这包括机房的防雷击、电磁屏蔽、抗自然灾害、安全警卫等各个方面,要求整个网络系统从系统设计、施工、运行、管理等方面加强对物理安全的控制与管理。网络安全:网络安全是指网络系统的硬件、软件及系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露:系统连续可靠地运行,网络服务不中断。计算机安全:对计算机安全概念的描述因人而异,但其核心思想是一致的。国际标准化委员会的定义是“为数据处理系统而采取的技术的和管理的安全保护,保护计机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏、更改、显露。”2计算机信息安全问题的成因2.1计算机信息安全的技术成因2.1.1电磁信号的辐射目前网络通信中常用的传输电缆以及计算机、网络设备都会因为电磁屏蔽不完善而通过电磁辐射向外泄露,因此只需要简单的仪器设备便可在通信双方毫不察觉的情况下监听通信的内容。2.1.2网络协议的安全性Internet所采用的TCPIIP协议族构架主要是面向信息资源的共享的,因此其中相当部分的协议存在安全漏洞,这实际上是目前网络及信息安全问题最主要的一个根源。比较典型的如Te1net,FTP,SMTP等应用协议中,用户的口令信息是以明文形式在网络中传输的,而这些协议底层所依赖的TCP协议本身也并不能确保传输信号的安全性。2.1.3工作环境的安全漏洞现有的操作系统和数据库系统等典型的企业用户工作环境自身存在许多安全漏洞,包括自身的体系结构问题、对特定网络协议实现的错误以及系统开发过程中遗留的后门和陷门,这些底层安全漏洞的不确定性往往会使用户精心构建的应用系统毁于一旦。2.1.4安全产品自身的问题对于用户网络内部己经采用的网络及信息安全产品,其自身实现过程中的安全漏洞或错误都将导致用户内部网络安全防范机制的失效。同时,即使安全产品自身的安全漏洞可以忽略,在产品的实际使用过程中由于用户的配置或使用不当也可能造成产品安全性能的降低或丧失。2.1.5缺乏总体的安全规划目前的各种网络及信息安全技术和产品一般都基于不同的原理和安全模型工作,虽然从各自的角度来看都是相当不错的产品,但当所有这些产品应用到同一个用户网络系统中时,由于相互之间的互操作性以及兼容性问题往往无法得到保证,也会形成许多新的安全问题。2.2计算机信息安全的管理成因2.2.1互联网缺乏有效的管理。2.2.2配套的管理体制尚未建立。2.2.3观念上的重视不够。3计算机信息安全目标信息安全(Informationsecurity)就是指为保证信息的安全所需的全面管理、规程和控制。其H标就是保护信息系统不受破坏,表现在信息的可用性、可靠性、保密性、完整性、可控性和不可抵赖性等方面。可用性:设计和运行计算机信息系统的目标就是向用户提供服务,可用性就是在用户需要的时候,系统能以用户需要的形式向用户提供数据或服务。可靠性:可靠性是指计算机信息系统能够在规定的条件下完成预定功能的特性,是系统安全的基本要求之一。保密性:指为信息数据提供保护状态及保护等级的一种特性,信息只能被授权用户所使用,常用的保密手段如信息加密等。完整性:完整性是指信息在存储和传输的过程中保持不被修改、破坏和丢失。保证信息的完整性是信息安全的基本要求,而破坏信息完整性则是对信息系统发动攻击的主要目的之一。可控性:即信息只能被授权用户访问使用的特性。4计算机信息系统安全防护对策针对上面提及的计算机信息系统所面临的威胁及存在的安全缺陷,可以采取以下几个主要对策。4.1加强对网络信息安全的重视国家有关部门建立相应的机构,发布有关法规,以加强对网络信息安全的管理。2000年1月,国家保密局发布的《计算机信息系统国际联网保密管理规定》已开始实施;2000年3月,中国国家信息安全测评认证中心计算机测评中心宣告成立;2O03年4月,公安部发布《计算机病毒防治管理办法》,等等。这一切都反映出我国对计算机网络与信息安全的高度重视,以及努力推动我国信息安全产业发展、提高我国信息安全技术水平的决心。4.2强化信息网络安全保障体系建设党的十六大指出,信息化是我国加快实现工业化和现代化的必然选择,坚持以信息化带动工业化,以工业化促进信息化,走出一条科技含量高的路子,大力推进信息化。中央保密委员会、最高人民检察院也多次发文要求做好信息保密工作,切实防范外来的侵害和网络化带来的业务泄密,明确规定“计算机信息系统不得与公网、国际互联网直接或间接地连接”,如要相连,“必须采取物理隔离的保密防范措施”。4.3建立网络安全长效机制的重要手段建立规范的网络秩序,需要不断完善法制,探索网络空间所体现的需求和原则,为规范网络空问秩序确定法律框架;建立规范的网络秩序,还要在道德和文化层面确定每个使用网络者的义务,每个人必须对其网络行为承担法律和道德责任是规范网络秩序的一个重要准则;建立规范的网络秩序,需要在法制基础上建立打击各类网络犯罪的有效机制和手段。4.4保障信息安全任重道远我国目前网络安全的推进重点,已开始由物理层面的防毒向文化、思想、精神层面的防毒转变,倡导网络文明和净化网络环境内容。只有各方尽责,构筑一个长效机制,网络安全才有可能得到根本改善。目录TOC\o"2-3"\h\z\t"标题1,1"1实习目的或研究目的 11.1标题2 11.1.1标题3 11.2 12实习内容 32.1标题2 32.1.1标题3 32.2 32.2.1 33实习结果 53.1标题2 53.1.1标题3 54实习总结或体会 74.1标题2 74.1.1标题3 75致谢 9参考文献 11附录 13参考文献样例:刘国钧,郑如斯.中国书的故事[M].北京:中国青年出版社,1979:110-115.昂温G.外国出版史[M].陈生铮,译.北京:中国书籍出版社,1988.辛希孟.信息技术与信息服务国际研讨会论文集:A集[C].北京:中国社会科学出版社,1979.冯西桥.核反应堆压力容器的LBB分析[R].北京:核能技术设计研究院,1997.张和生.地质力学系统理论[D].太原:太原理工大学,1998.全国文献工作标准化技术委员会第七分委员会.GB/T5795-1986.中国标准书号[S].北京:中国标准出版社,1986.罗云.安全科学理论体系的发展及趋势探讨[M]//白春华,何学秋,吴宗之.21世纪安全科学与技术的发展趋势.北京:科学出版社,2000:1-5.钟文发.非线性规划在可燃毒物配置中的应用[C]//赵玮.运筹学的理论与应用:中国运筹学会第五届大会论文集.西安:西安电子科技大学出版社,1996:468-471.高义民,张凤华,邢建东,等.颗粒增强不锈钢基复合材料冲蚀磨损性能研究[J].西安交通大学学报,2001,35(7):727-730.PapworthA,FoxP,ZengGT,etal.Abilityofaluminumalloytowetaluminafibresbyadditionofbismuth[J].MaterSci&Technol,1999,15(4):419-428.丁文祥.数字革命与竞争国际化[N].中国青年报,2000-11-20(15).姜锡洲.3一种温热外敷药制备方案:中国,881056078[P].1989-07-26.KosekiA,MomoseH,KawahitoM,etal.Complier:US,828402[P/OL].2002-05-25[2002-05-28].http://FF&p.OnlineComputerLibraryCenter,Inc.HistoryofOCLC[EB/OL].[2000-01-08].http://www./about/history/default.htm.江向东.互联网环境下的信息处理与图书管理系统解决方案[J/OL].情报学报,1999,18(2):4[2000-01-18]./periodical/qbxb.ScitorC.Projectscheduler[CP/DK].Sunnyvale,Calif.:Sc
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版酒店客房部客房服务员聘用协议3篇
- 承德应用技术职业学院《生物医学信号与系统》2023-2024学年第一学期期末试卷
- 二零二五年度企业股东投票权委托代理协议3篇
- 2025版个人担保贷款合同及借条规范模板
- 空调保护罩施工方案
- 旧桥桥面施工方案
- 2024年用于水利工程建设的砂石材料供应合同
- 2024年标准管理咨询合作合同模板版
- 牙科正畸数字化技术应用的策略与发展方向
- 万兆工厂试点的评估与效果反馈
- 家长会课件:小学三年级家长会 课件
- 孕产妇妊娠风险评估表
- 农村小学特色体育课程开发与实践研究课题申报评审书1
- MOOC 社会保障学-江西财经大学 中国大学慕课答案
- 城市规划设计计费指导意见(2004年)
- 制造业成本精细化管理
- 工业互联网标准体系(版本3.0)
- 柴油发电机组采购施工 投标方案(技术方案)
- 股权招募计划书
- 创业之星学创杯经营决策常见问题汇总
- 公猪站工作总结汇报
评论
0/150
提交评论