




已閱讀5頁,還剩6頁未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
信息系統(tǒng)安全中的行為與政策問題 信息系統(tǒng)安全威脅的概念 信息系統(tǒng)安全威脅的內(nèi)容 內(nèi)部威脅的概念 內(nèi)部威脅的影響 內(nèi)部威脅的控制 信息系統(tǒng)安全威脅的概念 計(jì)算機(jī)信息系統(tǒng)由多種設(shè)備 設(shè)施構(gòu)成 因?yàn)榉N種原因 其面臨的威脅是多方面的 總體而言 這些威脅可以歸結(jié)為3大類 一是對信息系統(tǒng)設(shè)備的威脅 二是對業(yè)務(wù)處理過程的威脅 三是對數(shù)據(jù)的威脅 信息系統(tǒng)安全威脅的內(nèi)容 一是計(jì)算機(jī)信息系統(tǒng)軟硬件的內(nèi)在缺陷 這些缺陷不僅直接造成系統(tǒng)停擺 還會(huì)為一些人為的惡意攻擊提供機(jī)會(huì) 是惡意攻擊 攻擊的種類有多種 有的是對硬件設(shè)施的干擾或破壞 有的是對數(shù)據(jù)的攻擊 有的是對應(yīng)用的攻擊 信息系統(tǒng)安全威脅的內(nèi)容 是使用不當(dāng) 如誤操作 關(guān)鍵數(shù)據(jù)采集質(zhì)量存在缺陷 系統(tǒng)管理員安全配置不當(dāng) 用戶安全意識不強(qiáng) 用戶口令選擇不慎甚至多個(gè)角色共用一個(gè)用戶口令 等等 是自然災(zāi)害 對計(jì)算機(jī)信息系統(tǒng)安全構(gòu)成嚴(yán)重威脅的災(zāi)害主要有雷電 鼠害 火災(zāi) 水災(zāi) 地震等各種自然災(zāi)害 企業(yè)內(nèi)部人員的惡意破壞 數(shù)據(jù)泄露與竊取和無意操作失誤對信息系統(tǒng)產(chǎn)生的安全威脅 另外 用戶安全意識不強(qiáng) 不按照安全規(guī)定操作 如口令選擇不慎 將自己的賬戶隨意轉(zhuǎn)借他人或與別人共享 因此對信息系統(tǒng)帶來的威脅都稱做信息系統(tǒng)安全的內(nèi)部威脅 信息系統(tǒng)內(nèi)部威脅的概念 人為的惡意攻擊是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅 人為攻擊又可以分為兩類 一類是主動(dòng)攻擊 它以各種方式有選擇地破壞系統(tǒng)和數(shù)據(jù)的有效性和完整性 另一類是被動(dòng)攻擊 它是在不影響網(wǎng)絡(luò)和應(yīng)用系統(tǒng)正常運(yùn)行的情況下 進(jìn)行截獲 竊取 破譯以獲得重要機(jī)密信息 這兩種攻擊均可對計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害 導(dǎo)致網(wǎng)絡(luò)癱瘓或機(jī)密泄漏 進(jìn)而給企業(yè)造成極大的經(jīng)濟(jì)損失 內(nèi)部威脅的影響 制定物理安全策略 要重點(diǎn)關(guān)注存放計(jì)算機(jī)服務(wù)器 數(shù)據(jù)存貯設(shè)備 核心網(wǎng)絡(luò)交換設(shè)備的機(jī)房的安全防范 保證恒溫 恒濕 防雷 防水 防火 防鼠 防磁 防靜電 加裝防盜報(bào)警裝置 提供良好的接地和供電環(huán)境 另外 加強(qiáng)計(jì)算機(jī)硬件設(shè)備的日常檢查也很必要 內(nèi)部威脅的控制 系統(tǒng)軟件包括操作系統(tǒng)和數(shù)據(jù)庫軟件 當(dāng)前 主流操作系統(tǒng)軟件均存在漏洞 在設(shè)計(jì)信息系統(tǒng)時(shí) 選用相對成熟 穩(wěn)定和安全的系統(tǒng)軟件固然重要 更重要的是保持與其提供商的密切接觸 通過其官方網(wǎng)站或合法渠道 密切關(guān)注其漏洞及補(bǔ)丁發(fā)布情況 爭取 第一時(shí)間 下載補(bǔ)丁軟件 彌補(bǔ)不足 內(nèi)部威脅的控制 訪問控制是維護(hù)信息系統(tǒng)安全 保護(hù)數(shù)據(jù)資源的重要手段 訪問控制包括系統(tǒng)訪問控制 系統(tǒng)授權(quán)控制 屬性安全控制服務(wù)器安全控制 系統(tǒng)監(jiān)測和鎖定控制 網(wǎng)絡(luò)端口和節(jié)點(diǎn)的安全控制以及防火墻控制 安全檢查
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 以道德之光領(lǐng)航幼兒園科研征程:園長角色的深度剖析與實(shí)踐探索
- 以趣啟智:游戲活動(dòng)法在幼兒英語教學(xué)中的深度融合與實(shí)踐探索
- 以趣為引:趣味水墨畫在小學(xué)高段美術(shù)教學(xué)中的實(shí)踐與探索
- 2025年中國績效評估軟件市場運(yùn)行態(tài)勢及行業(yè)發(fā)展前景預(yù)測報(bào)告
- 中國護(hù)臂服行業(yè)市場發(fā)展前景及發(fā)展趨勢與投資戰(zhàn)略研究報(bào)告(2024-2030)
- 以詩為筆繪童年之夢:小學(xué)低段童詩詩畫習(xí)作教學(xué)的探索與實(shí)踐
- 中國太陽能無人機(jī)市場運(yùn)行態(tài)勢及行業(yè)發(fā)展前景預(yù)測報(bào)告
- 2025年中國多功能電飯煲行業(yè)市場前景預(yù)測及投資戰(zhàn)略研究報(bào)告
- 2025年中國建筑室內(nèi)設(shè)計(jì)行業(yè)市場供需現(xiàn)狀及投資戰(zhàn)略研究報(bào)告
- 中國茶葉修剪機(jī)行業(yè)市場調(diào)研分析及投資前景預(yù)測報(bào)告
- 房地產(chǎn)開發(fā)全流程培訓(xùn)講義課件
- 湖北省黃石市基層診所醫(yī)療機(jī)構(gòu)衛(wèi)生院社區(qū)衛(wèi)生服務(wù)中心村衛(wèi)生室信息
- DB44-T 2163-2019山地自行車賽場服務(wù) 基本要求-(高清現(xiàn)行)
- 云南省特種設(shè)備檢驗(yàn)檢測收費(fèi)標(biāo)準(zhǔn)
- DB15T 933-2015 內(nèi)蒙古地區(qū)極端高溫、低溫和降雨標(biāo)準(zhǔn)
- 圍堰施工監(jiān)理實(shí)施細(xì)則
- 固體廢物采樣培訓(xùn)
- 新概念英語第二冊單詞打印版
- 《世界經(jīng)濟(jì)史》課程教學(xué)大綱
- 小學(xué)語文一到六年級生字表
- U型橋臺(tái)施工組織設(shè)計(jì)
評論
0/150
提交評論