安全審計(jì)技術(shù)范文10篇

時間:2024-05-14 12:56:10

導(dǎo)語:這里是公務(wù)員之家根據(jù)多年的文秘經(jīng)驗(yàn),為你推薦的十篇安全審計(jì)技術(shù)范文,還可以咨詢客服老師獲取更多原創(chuàng)文章,歡迎參考。

安全審計(jì)技術(shù)

信息安全審計(jì)技術(shù)在現(xiàn)實(shí)工作中的運(yùn)用

1.引言

隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)逐漸成為完成業(yè)務(wù)工作不可或缺的手段,很多政府、銀行、企業(yè)紛紛將核心業(yè)務(wù)基于網(wǎng)絡(luò)來實(shí)現(xiàn)。然而,網(wǎng)絡(luò)的不斷普及帶來了大量的安全問題。目前全球數(shù)據(jù)泄密事件53.7%的是由于人為疏忽造成,15.8%是由內(nèi)部惡意竊密,23.3%是由于黑客等外部攻擊行為造成,7.2%是由于意外造成的數(shù)據(jù)丟失。根據(jù)IDC數(shù)據(jù)顯示,內(nèi)部泄密事件從46%上升到了67%,而病毒入侵從20%,下降到5%。

2.信息安全審計(jì)定義及作用

2.1信息安全審計(jì)定義

信息安全審計(jì)是針對網(wǎng)絡(luò)用戶行為進(jìn)行管理[1],綜合運(yùn)用網(wǎng)絡(luò)數(shù)據(jù)包獲取、協(xié)議分析、信息處理、不良流量阻斷等技術(shù)實(shí)現(xiàn)對網(wǎng)絡(luò)信息內(nèi)容傳播的有效監(jiān)管。它能夠幫助用戶對網(wǎng)絡(luò)進(jìn)行動態(tài)實(shí)時監(jiān)控,記錄網(wǎng)絡(luò)中發(fā)生的一切,尋找非法和違規(guī)行為,為用戶提供事后取證手段。

2.2信息安全審計(jì)的作用

查看全文

企業(yè)計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)安全審計(jì)研究

【摘要】在社會發(fā)展建設(shè)的過程中,企業(yè)應(yīng)當(dāng)順應(yīng)行業(yè)發(fā)展的趨勢,引進(jìn)計(jì)算機(jī)信息系統(tǒng),對可能出現(xiàn)的信息安全問題進(jìn)行全面管控。本文分析了企業(yè)在搭建計(jì)算機(jī)信息系統(tǒng)過程中容易遇到的安全問題,基于數(shù)據(jù)安全審計(jì)的目標(biāo)完善計(jì)算機(jī)系統(tǒng)的構(gòu)建,在技術(shù)上拓展企業(yè)信息管理的先進(jìn)性和可持續(xù)性。

【關(guān)鍵詞】企業(yè);計(jì)算機(jī)信息系統(tǒng);數(shù)據(jù)安全;審計(jì)

1引言

企業(yè)的發(fā)展應(yīng)當(dāng)順應(yīng)社會趨勢。信息時代,計(jì)算機(jī)信息系統(tǒng)的運(yùn)用給企業(yè)帶來了便捷的管理形式,在管理便利的過程中,信息數(shù)據(jù)安全就成了企業(yè)搭建計(jì)算機(jī)信息系統(tǒng)非常重要的問題[1-2]。在數(shù)據(jù)庫建立的過程中,做好數(shù)據(jù)信息安全審計(jì),有助于提升數(shù)據(jù)管理,提高企業(yè)的管理水平。

2數(shù)據(jù)安全審計(jì)在企業(yè)計(jì)算機(jī)信息系統(tǒng)中的重要作用

在計(jì)算機(jī)系統(tǒng)搭建的過程中,軟件、硬件以及數(shù)據(jù)安全都影響著企業(yè)的整體安全管理,做好數(shù)據(jù)安全審計(jì),防止企業(yè)的電子數(shù)據(jù)泄露,也能夠做好數(shù)據(jù)保密性,防止數(shù)據(jù)被非法修改以及刪除。通過數(shù)據(jù)的安全審計(jì),企業(yè)可以在信息管理的過程中做好數(shù)據(jù)的安全保障,包括數(shù)據(jù)保密、數(shù)據(jù)完整以及數(shù)據(jù)綜合管理的需要[1]。在綜合數(shù)據(jù)管理的過程中,計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)建立在一個安全的子系統(tǒng)上,全系統(tǒng)對數(shù)據(jù)合法性進(jìn)行甄別,對所有的非法篡改操作進(jìn)行鑒別。數(shù)據(jù)安全設(shè)計(jì)既是安全防范的最后環(huán)節(jié),也是安全防護(hù)的重要環(huán)節(jié)。數(shù)據(jù)安全審計(jì)在信息系統(tǒng)安全防范過程中,對惡意以及非惡意的操作進(jìn)行數(shù)據(jù)甄別以及補(bǔ)救。數(shù)據(jù)安全審計(jì)的應(yīng)用可以降低計(jì)算機(jī)系統(tǒng)受到內(nèi)外威脅的概率,及時補(bǔ)救數(shù)據(jù)錯誤甄別,優(yōu)化信息系統(tǒng)的管理,確保企業(yè)管理質(zhì)量。

查看全文

運(yùn)維安全審計(jì)在電網(wǎng)企業(yè)的應(yīng)用

摘要:隨著IT系統(tǒng)不斷成熟及廣泛的應(yīng)用,給電網(wǎng)企業(yè)中的工作帶來規(guī)范、便捷、高效的辦公流程和業(yè)務(wù)模式之余,安全問題也隨之而來,預(yù)防難、控制難、追溯難等問題威脅著電網(wǎng)企業(yè)信息中心的安全。因此,為了預(yù)防、控制、追溯這些不安全因素,運(yùn)維安全審計(jì)的建設(shè)在電網(wǎng)企業(yè)中提上了日程。

關(guān)鍵詞:安全審計(jì);應(yīng)用;建設(shè)

一、概述

運(yùn)維安全審計(jì)是為企業(yè)各類應(yīng)用提供統(tǒng)一的賬號管理平臺,同時建立包含賬號創(chuàng)建、變更、刪除等整個生命周期在內(nèi)的管理制度和技術(shù)手段,以改變目前各應(yīng)用系統(tǒng)自行管理賬號、政出多門的情況,,以及能夠跟蹤行為人的操作記錄并以日志和視頻方式記錄。

二、系統(tǒng)特征

(一)技術(shù)路線。運(yùn)維安全審計(jì)采用了MVC分層設(shè)計(jì)及SOA的設(shè)計(jì)思想,使用web程序與組件結(jié)合發(fā)方式,web程序在框架設(shè)計(jì)上采用SSH框架結(jié)構(gòu),并在此基礎(chǔ)上使用了ICA、UDP等協(xié)議作為層間交互。為了系統(tǒng)的靈活部署和特定功能實(shí)現(xiàn),軟堡壘機(jī)、密碼代填等組件的技術(shù)選型使用了C++開發(fā)語言。(二)體系結(jié)構(gòu)。運(yùn)維安全審計(jì)從物理部署上采用三層架構(gòu),客戶端辦公域、虛擬化資源池及實(shí)際機(jī)房,其中虛擬化資源池承載著應(yīng)用服務(wù)器、citrix服務(wù)器及審計(jì)組件。(三)技術(shù)難點(diǎn)。運(yùn)維安全審計(jì)除物理機(jī)其他服務(wù)器均為虛擬機(jī),因此在Hypervisor核心虛擬化技術(shù)上存在一定難點(diǎn)。如:I/O指令或其他特權(quán)指令引發(fā)的處理器異常、虛擬化應(yīng)用中斷等。

查看全文

會計(jì)系統(tǒng)安全審計(jì)論文

計(jì)算機(jī)會計(jì)信息系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)處理后,由于系統(tǒng)的入口增多,操作人員和信息使用者干預(yù)系統(tǒng)的機(jī)會增大,系統(tǒng)面臨的安全隱患也必然增多。尤其隨著Internet/Intranet的應(yīng)用,外部日益擴(kuò)大的網(wǎng)絡(luò)環(huán)境對會計(jì)信息系統(tǒng)本身及其安全又將產(chǎn)生更大的影響,不僅影響傳統(tǒng)的會計(jì)業(yè)務(wù)處理及信息的披露方式,而且安全方面會產(chǎn)生更多的不確定因素。除了計(jì)算機(jī)軟硬件的不安全因素之外,會計(jì)信息系統(tǒng)還將面臨人文方面的更大風(fēng)險(xiǎn),例如來自不法之徒的風(fēng)險(xiǎn)就有:

1利用網(wǎng)絡(luò)及安全管理的漏洞窺探用戶口令或電子帳號,冒充合法用戶作案,篡改磁性介質(zhì)記錄竊取資產(chǎn)。

2利用網(wǎng)絡(luò)遠(yuǎn)距離竊取企業(yè)的商業(yè)秘密以換取錢財(cái),或利用網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒以破壞企業(yè)的信息系統(tǒng)。

3建立在計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)上的電子商貿(mào)使貿(mào)易趨向“無紙化”,越來越多的經(jīng)濟(jì)業(yè)務(wù)的原始記錄以電子憑證的方式存在和傳遞。不法之徒通過改變電子貨幣帳單、銀行結(jié)算單及其它帳單,就有可能將公私財(cái)產(chǎn)的所有權(quán)進(jìn)行轉(zhuǎn)移。

計(jì)算機(jī)網(wǎng)絡(luò)帶來會計(jì)系統(tǒng)的開放與數(shù)據(jù)共享,而開放與共享的基礎(chǔ)則是安全。企業(yè)一方面通過網(wǎng)絡(luò)開放自己,向全世界推銷自己的形象和產(chǎn)品,實(shí)現(xiàn)電子貿(mào)易、電子信息交換,但也需要守住自己的商業(yè)秘密、管理秘密和財(cái)務(wù)秘密,而其中已實(shí)現(xiàn)了電子化且具有貨幣價值的會計(jì)秘密、理財(cái)秘密是最重要的。我們有必要為它創(chuàng)造一個安全的環(huán)境,抵抗來自系統(tǒng)內(nèi)外的各種干擾和威協(xié),做到該開放的放開共享,該封閉的要讓黑客無奈。

一、網(wǎng)絡(luò)安全審計(jì)及基本要素

查看全文

網(wǎng)絡(luò)環(huán)境下會計(jì)系統(tǒng)的安全審計(jì)

計(jì)算機(jī)會計(jì)信息系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)處理后,由于系統(tǒng)的入口增多,操作人員和信息使用者干預(yù)系統(tǒng)的機(jī)會增大,系統(tǒng)面臨的安全隱患也必然增多。尤其隨著Internet/Intranet的應(yīng)用,外部日益擴(kuò)大的網(wǎng)絡(luò)環(huán)境對會計(jì)信息系統(tǒng)本身及其安全又將產(chǎn)生更大的影響,不僅影響傳統(tǒng)的會計(jì)業(yè)務(wù)處理及信息的披露方式,而且安全方面會產(chǎn)生更多的不確定因素。除了計(jì)算機(jī)軟硬件的不安全因素之外,會計(jì)信息系統(tǒng)還將面臨人文方面的更大風(fēng)險(xiǎn),例如來自不法之徒的風(fēng)險(xiǎn)就有:

1利用網(wǎng)絡(luò)及安全管理的漏洞窺探用戶口令或電子帳號,冒充合法用戶作案,篡改磁性介質(zhì)記錄竊取資產(chǎn)。

2利用網(wǎng)絡(luò)遠(yuǎn)距離竊取企業(yè)的商業(yè)秘密以換取錢財(cái),或利用網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒以破壞企業(yè)的信息系統(tǒng)。

3建立在計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)上的電子商貿(mào)使貿(mào)易趨向“無紙化”,越來越多的經(jīng)濟(jì)業(yè)務(wù)的原始記錄以電子憑證的方式存在和傳遞。不法之徒通過改變電子貨幣帳單、銀行結(jié)算單及其它帳單,就有可能將公私財(cái)產(chǎn)的所有權(quán)進(jìn)行轉(zhuǎn)移。

計(jì)算機(jī)網(wǎng)絡(luò)帶來會計(jì)系統(tǒng)的開放與數(shù)據(jù)共享,而開放與共享的基礎(chǔ)則是安全。企業(yè)一方面通過網(wǎng)絡(luò)開放自己,向全世界推銷自己的形象和產(chǎn)品,實(shí)現(xiàn)電子貿(mào)易、電子信息交換,但也需要守住自己的商業(yè)秘密、管理秘密和財(cái)務(wù)秘密,而其中已實(shí)現(xiàn)了電子化且具有貨幣價值的會計(jì)秘密、理財(cái)秘密是最重要的。我們有必要為它創(chuàng)造一個安全的環(huán)境,抵抗來自系統(tǒng)內(nèi)外的各種干擾和威協(xié),做到該開放的放開共享,該封閉的要讓黑客無奈。

一、網(wǎng)絡(luò)安全審計(jì)及基本要素

查看全文

山區(qū)道路安全審計(jì)的內(nèi)容和步驟論文

摘要:介紹道路安全審計(jì)的定義、目標(biāo)、作用、審計(jì)內(nèi)容和要素等,通過對山區(qū)道路安全審計(jì)現(xiàn)狀的分析,提出了一些解決方法與步驟,為預(yù)防和減少山區(qū)道路中的事故發(fā)生頻率提供了一些理論依據(jù)。

關(guān)鍵詞:山區(qū)道路;安全審計(jì);內(nèi)容;步驟

道路安全審計(jì)(RoadSafelyAudits,簡稱RSA)是從預(yù)防交通事故、降低事故產(chǎn)生的可能性和嚴(yán)重性人手,對道路項(xiàng)目建設(shè)的全過程,即規(guī)劃、設(shè)計(jì)、施工和服務(wù)期進(jìn)行全方位的安全審核,從而揭示道路發(fā)生事故的潛在危險(xiǎn)因素及安全性能,是國際上近期興起的以預(yù)防交通事故和提高道路交通安全為目的的一項(xiàng)新技術(shù)手段。其目標(biāo)是:確定項(xiàng)目潛在的安全隱患;確保考慮了合適的安全對策;使安全隱患得以消除或以較低的代價降低其負(fù)面影響,避免道路成為事故多發(fā)路段;保障道路項(xiàng)目在規(guī)劃、設(shè)計(jì)、施工和運(yùn)營各階段都考慮了使用者的安全需求,從而保證現(xiàn)已運(yùn)營或?qū)⒔ㄔO(shè)的道路項(xiàng)目能為使用者提供最高實(shí)用標(biāo)準(zhǔn)的交通安全服務(wù)。

一、道路安全審計(jì)的起源與發(fā)展

1991年,英國版的《公路安全審計(jì)指南》問世,這標(biāo)志著安全審計(jì)有了系統(tǒng)的體系。從1991年4月起,安全審計(jì)成為英國全境主干道、高速公路建設(shè)與養(yǎng)護(hù)工程項(xiàng)目必須進(jìn)行的程序,使英國成為安全審計(jì)的重要發(fā)起與發(fā)展國。而我國則是在20世紀(jì)90年代中期開始發(fā)展安全審計(jì),主要有兩個渠道:①以高等院校為主的學(xué)者通過國際學(xué)術(shù)交流與檢索國外文獻(xiàn),從理論體系的角度引入道路安全審計(jì)的理論;②通過世界銀行貸款項(xiàng)目的配套科研課題。在工程領(lǐng)域開展道路安全審計(jì)的實(shí)踐。

目前,在澳大利亞、丹麥、英國、冰島、新西蘭和挪威等國已定期地執(zhí)行道路安全審計(jì),德國、芬蘭、法國、意大利、加拿大、荷蘭、葡萄牙、泰國以及美國正處于實(shí)驗(yàn)或試行階段,其他許多國家也在就道路安全審計(jì)的引入進(jìn)行檢驗(yàn),比如希臘等國家。國外研究表明,道路安全審計(jì)可有效地預(yù)防交通事故,降低交通事故數(shù)量及其嚴(yán)重度,減少道路開通后改建完善和運(yùn)營管理費(fèi)用,提升交通安全文化,其投資回報(bào)是15~40倍。

查看全文

終端用戶計(jì)算機(jī)主機(jī)審記安全管理探討論文

編者按:本文主要從引言;安全審計(jì)概念;主機(jī)審計(jì)系統(tǒng)設(shè)計(jì);結(jié)束語四個方面進(jìn)行論述。其中,主要包括:網(wǎng)絡(luò)與信息系統(tǒng)安全問題逐漸成為人們關(guān)注的焦點(diǎn)、整個網(wǎng)絡(luò)安全的薄弱環(huán)節(jié)往往出現(xiàn)在終端用戶、傳統(tǒng)的安全審計(jì)多為“日志記錄”、體系架構(gòu):主機(jī)審計(jì)能夠分不同的角色來使用、安全策略管理:不同的安全策略得到的審計(jì)信息不同;主機(jī)審計(jì)的安全策略由控制中心統(tǒng)一管理、審計(jì)主機(jī)范圍:涉密信息系統(tǒng)劃分為不同安全域、主機(jī)行為監(jiān)控、綜合審計(jì)及處理措施:系統(tǒng)的安全隱患可以從審計(jì)報(bào)告反映出來;一個涉密網(wǎng)往往由不同的操作系統(tǒng)、服務(wù)器、涉密系統(tǒng)的終端安全管理是一個非常重要的問題等,具體材料請?jiān)斠姟?/p>

摘要:從系統(tǒng)的、整體的、動態(tài)的角度,參照國家對主機(jī)審計(jì)產(chǎn)品的技術(shù)要求和對部分主機(jī)審計(jì)軟件的了解,結(jié)合實(shí)際的終端信息安全管理需求,從體系架構(gòu)、安全策略管理、審計(jì)主機(jī)范圍、主機(jī)行為監(jiān)控、綜合審計(jì)及處理措施等方面提出主機(jī)審計(jì)系統(tǒng)的設(shè)計(jì)思想,達(dá)到對終端用戶的有效管理和控制。

關(guān)鍵詞:涉密網(wǎng)絡(luò);安全審計(jì);主機(jī)審計(jì);系統(tǒng)設(shè)計(jì)

1引言

隨著網(wǎng)絡(luò)與信息系統(tǒng)的廣泛使用,網(wǎng)絡(luò)與信息系統(tǒng)安全問題逐漸成為人們關(guān)注的焦點(diǎn)。

涉密網(wǎng)與因特網(wǎng)之間一般采取了物理隔離的安全措施,在一定程度上保證了內(nèi)部網(wǎng)絡(luò)的安全性。然而,網(wǎng)絡(luò)安全管理人員仍然會對所管理網(wǎng)絡(luò)的安全狀況感到擔(dān)憂,因?yàn)檎麄€網(wǎng)絡(luò)安全的薄弱環(huán)節(jié)往往出現(xiàn)在終端用戶。網(wǎng)絡(luò)安全存在著“木桶”效應(yīng),單個用戶計(jì)算機(jī)的安全性不足時刻威脅著整個網(wǎng)絡(luò)的安全[1]。如何加強(qiáng)對終端用戶計(jì)算機(jī)的安全管理成為一個急待解決的問題。

查看全文

探究涉密網(wǎng)絡(luò)主機(jī)審計(jì)體系設(shè)計(jì)特點(diǎn)

摘要:從系統(tǒng)的、整體的、動態(tài)的角度,參照國家對主機(jī)審計(jì)產(chǎn)品的技術(shù)要求和對部分主機(jī)審計(jì)軟件的了解,結(jié)合實(shí)際的終端信息安全管理需求,從體系架構(gòu)、安全策略管理、審計(jì)主機(jī)范圍、主機(jī)行為監(jiān)控、綜合審計(jì)及處理措施等方面提出主機(jī)審計(jì)系統(tǒng)的設(shè)計(jì)思想,達(dá)到對終端用戶的有效管理和控制。

關(guān)鍵詞:涉密網(wǎng)絡(luò);安全審計(jì);主機(jī)審計(jì);系統(tǒng)設(shè)計(jì)

一、引言

隨著網(wǎng)絡(luò)與信息系統(tǒng)的廣泛使用,網(wǎng)絡(luò)與信息系統(tǒng)安全問題逐漸成為人們關(guān)注的焦點(diǎn)。

涉密網(wǎng)與因特網(wǎng)之間一般采取了物理隔離的安全措施,在一定程度上保證了內(nèi)部網(wǎng)絡(luò)的安全性。然而,網(wǎng)絡(luò)安全管理人員仍然會對所管理網(wǎng)絡(luò)的安全狀況感到擔(dān)憂,因?yàn)檎麄€網(wǎng)絡(luò)安全的薄弱環(huán)節(jié)往往出現(xiàn)在終端用戶。網(wǎng)絡(luò)安全存在著“木桶”效應(yīng),單個用戶計(jì)算機(jī)的安全性不足時刻威脅著整個網(wǎng)絡(luò)的安全。如何加強(qiáng)對終端用戶計(jì)算機(jī)的安全管理成為一個急待解決的問題。

本文從系統(tǒng)的、整體的、動態(tài)的角度,參照國家對安全審計(jì)產(chǎn)品的技術(shù)要求和對部分主機(jī)審計(jì)軟件的了解,結(jié)合實(shí)際的信息安全管理需求,討論主機(jī)審計(jì)系統(tǒng)的設(shè)計(jì),達(dá)到對終端用戶的有效管理和控制。

查看全文

企業(yè)營銷安全預(yù)警系統(tǒng)分析論文

1營銷安全的含義及必要性分析

1.1營銷安全從營銷工程的角度來看,營銷安全是指營銷線上的營銷流不會因?yàn)閬碜云髽I(yè)內(nèi)部和外部的某些因素的沖擊而使流量減少、流速減慢。從普通營銷學(xué)角度來看,是指在企業(yè)營銷過程中,企業(yè)不會因?yàn)槭軄碜云髽I(yè)內(nèi)部和外部的營銷風(fēng)險(xiǎn)或營銷威脅的影響,引發(fā)嚴(yán)重的營銷事故或營銷危機(jī),造成企業(yè)的營銷損失或營銷失敗,從而保持的可持續(xù)營銷狀態(tài)。

企業(yè)營銷活動,實(shí)質(zhì)上是營銷流在營銷線上的運(yùn)動過程。這個過程,有其自身的運(yùn)動規(guī)律,并由一系列要素支撐著。當(dāng)這些要素保持穩(wěn)定時,營銷流就能正常地運(yùn)行,而當(dāng)這些要素發(fā)生變化時,企業(yè)就必須采取相應(yīng)的應(yīng)變措施,以適應(yīng)新的形勢,保持營銷活動的正常運(yùn)行。若這些要素發(fā)生變化時,企業(yè)并未明顯的意識到,或曾意識到了,卻未果斷采取措施,就會形成營銷危機(jī)。因此,企業(yè)必須加強(qiáng)營銷安全管理。

1.2加強(qiáng)營銷安全管理的必要性企業(yè)在營銷過程中加強(qiáng)營銷安全管理,可以降低營銷危機(jī)和營銷事故的產(chǎn)生。營銷危機(jī)是來自企業(yè)內(nèi)部或外部的某些要素對營銷流正常運(yùn)行過程中的一種威脅狀態(tài)。這種狀態(tài)一旦產(chǎn)生作用,營銷流的正常運(yùn)動就會受到影響,就會演變成營銷事故。營銷事故是營銷流運(yùn)動過程中出現(xiàn)的破壞性事件。

僅08年上半年,我國就有6.7萬家規(guī)模以上的中小企業(yè)倒閉,破產(chǎn)企業(yè)數(shù)量較去年同期有大幅增長,可見我國企業(yè)面對危機(jī)時在營銷過程中的不足。與我國類似的,全球破產(chǎn)企業(yè)數(shù)量也呈持續(xù)上漲趨勢,這就告訴我們在企業(yè)營銷過程中推行營銷安全管理已成必然趨勢。系統(tǒng)分析影響營銷安全的基本因素,全面建立企業(yè)營銷安全的預(yù)警系統(tǒng)和防護(hù)系統(tǒng),從而即可防止?fàn)I銷危機(jī)和營銷事故的發(fā)生。

2營銷安全的基本內(nèi)容

查看全文

路網(wǎng)管理的信息安全加固方案研究

1信息安全的組成

1.1網(wǎng)絡(luò)安全

網(wǎng)絡(luò)安全主要通過硬件防火墻及防病毒系統(tǒng)來實(shí)現(xiàn)。硬件防火墻可以將整個網(wǎng)絡(luò)有效分隔為內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)以及中立區(qū),通過對每個區(qū)域配置不同的安全級別,可以保證核心業(yè)務(wù)系統(tǒng)的安全。防病毒系統(tǒng)用于保護(hù)整個網(wǎng)絡(luò)避免受到病毒的入侵。

1.2數(shù)據(jù)安全

數(shù)據(jù)安全包括數(shù)據(jù)備份恢復(fù)、數(shù)據(jù)庫安全管理、訪問控制以及系統(tǒng)數(shù)據(jù)加密。數(shù)據(jù)存儲以及關(guān)鍵應(yīng)用服務(wù)器均按照硬件冗余和數(shù)據(jù)備份方式配置。數(shù)據(jù)庫系統(tǒng)通過數(shù)據(jù)庫權(quán)限控制、身份認(rèn)證、審計(jì)以及檢查數(shù)據(jù)完整性和一致性加以保護(hù)。訪問控制通過劃分不同的VLAN以及設(shè)置訪問控制列表,對主機(jī)之間的訪問進(jìn)行控制。系統(tǒng)數(shù)據(jù)加密考慮備份數(shù)據(jù)及傳輸數(shù)據(jù)進(jìn)行加密,保證系統(tǒng)專有信息的安全及保護(hù)。

2系統(tǒng)現(xiàn)狀

查看全文