學(xué)習(xí)啦>實用范文>其他范文>措施>

保護信息安全的措施

時間: 巧萍1053 分享

  現(xiàn)在是互聯(lián)網(wǎng)的時代,每家每戶基本上已經(jīng)有了電腦上網(wǎng)了,在上網(wǎng)的時候要注意好信息的安全防范,避免造成個人的損失。以下是小編給大家整理的資料,歡迎大家閱讀參考!

  >>>點擊更多精彩“網(wǎng)絡(luò)安全防護措施

  保護信息安全的措施

  一、網(wǎng)站運行安全保障措施

  1、網(wǎng)站服務(wù)器和其他計算機之間設(shè)置經(jīng)公安部認證的防火墻, 并與專業(yè)網(wǎng)絡(luò)安全公司合作,做好安全策略,拒絕外來的惡意攻擊,保障網(wǎng)站正常運行。

  2、在網(wǎng)站的服務(wù)器及工作站上均安裝了正版的防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞。

  3、做好生產(chǎn)日志的留存。網(wǎng)站具有保存60天以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護者、郵箱使用者和對應(yīng)的IP地址情況等。

  4、交互式欄目具備有IP地址、身份登記和識別確認功能,對沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。

  5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機熱備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運行,保證備用系統(tǒng)能及時替換主系統(tǒng)提供服務(wù)。

  6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時用補丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。

  7、服務(wù)器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名及密碼,并綁定IP,以防他人登入。

  8、網(wǎng)站提供集中式權(quán)限管理,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴(yán)禁操作人員泄漏自己的口令。對操作人員的權(quán)限嚴(yán)格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。

  9、公司機房按照電信機房標(biāo)準(zhǔn)建設(shè),內(nèi)有必備的獨立UPS不間斷電源、高靈敏度的煙霧探測系統(tǒng)和消防系統(tǒng),定期進行電力、防火、防潮、防磁和防鼠檢查。

  二、信息安全保密管理制度

  1、我公司建立了健全的信息安全保密管理制度,實現(xiàn)信息安全保密責(zé)任制,切實負起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴(yán)格按照“誰主管、誰負責(zé)”、“誰主辦、誰負責(zé)”的原則,落實責(zé)任制,明確責(zé)任人和職責(zé),細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。

  2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準(zhǔn)。 工作人員采集信息將嚴(yán)格遵守國家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴(yán)禁通過我公司網(wǎng)站及短信平臺散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準(zhǔn)”),一經(jīng)發(fā)現(xiàn),立即刪除。

  3、遵守對網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開展對網(wǎng)絡(luò)有害信息的清理整治工作,對違法犯罪案件,報告并協(xié)助公安機關(guān)查處。

  4、所有信息都及時做備份。按照國家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄。

  5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強用戶網(wǎng)絡(luò)安全意識,自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁。

  三、用戶信息安全管理制度

  1、我公司鄭重承諾尊重并保護用戶的個人隱私,除了在與用戶簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準(zhǔn)則規(guī)定的情況下,未經(jīng)用戶授權(quán)我公司不會隨意公布與用戶個人身份有關(guān)的資料,除非有法律或程序要求。

  2、所有用戶信息將得到本公司網(wǎng)站系統(tǒng)的安全保存,并在和用戶簽署的協(xié)議規(guī)定時間內(nèi)保證不會丟失;

  3、嚴(yán)格遵守網(wǎng)站用戶帳號使用登記和操作權(quán)限管理制度,對用戶信息專人管理,嚴(yán)格保密,未經(jīng)允許不得向他人泄露。

  信息安全簡介

  信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企業(yè)機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計算機安全操作系統(tǒng)、各種安全協(xié)議、安全機制(數(shù)字簽名、消息認證、數(shù)據(jù)加密等),直至安全系統(tǒng),如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,信息服務(wù)不中斷,最終實現(xiàn)業(yè)務(wù)連續(xù)性。

  信息安全學(xué)科可分為狹義安全與廣義安全兩個層次,狹義的安全是建立在以密碼論為基礎(chǔ)的計算機安全領(lǐng)域,早期中國信息安全專業(yè)通常以此為基準(zhǔn),輔以計算機技術(shù)、通信網(wǎng)絡(luò)技術(shù)與編程等方面的內(nèi)容;廣義的信息安全是一門綜合性學(xué)科,從傳統(tǒng)的計算機安全到信息安全,不但是名稱的變更也是對安全發(fā)展的延伸,安全不在是單純的技術(shù)問題,而是將管理、技術(shù)、法律等問題相結(jié)合的產(chǎn)物。

  信息安全產(chǎn)品

  2012年信息安全產(chǎn)業(yè)將步入高速發(fā)展階段,而整個互聯(lián)網(wǎng)用戶對安全產(chǎn)品的要求也轉(zhuǎn)入"主動性安全防御"。隨著用戶安全防范意識正在增強,主動性安全產(chǎn)品將更受關(guān)注,主動的安全防御將成為未來安全應(yīng)用的主流。

  終端方案

  終端安全解決方案是以終端安全保護系統(tǒng)全方位綜合保障終端安全,并以數(shù)據(jù)安全保護系統(tǒng)重點保護終端敏感數(shù)據(jù)的安全。終端安全保護系統(tǒng)以"主動防御"理念為基礎(chǔ),采用自主知識產(chǎn)權(quán)的基于標(biāo)識的認證技術(shù),以智能控制和安全執(zhí)行雙重體系結(jié)構(gòu)為基礎(chǔ),將全面安全策略與操作系統(tǒng)有機結(jié)合,通過對代碼、端口、網(wǎng)絡(luò)連接、移動存儲設(shè)備接入、數(shù)據(jù)文件加密、行為審計分級控制,實現(xiàn)操作系統(tǒng)加固及信息系統(tǒng)的自主、可控、可管理,保障終端系統(tǒng)及數(shù)據(jù)的安全。

  安全軟件

  數(shù)據(jù)安全保護系統(tǒng)能夠?qū)崿F(xiàn)數(shù)據(jù)文檔的透明加解密保護,可指定類型文件加密、指定程序創(chuàng)建文件加密,杜絕文檔泄密。實現(xiàn)數(shù)據(jù)文檔的強制訪問控制和統(tǒng)一管理控制、敏感文件及加密密鑰的冗余存儲備份,包括文件權(quán)限管理、用戶管理、共享管理、外發(fā)管理、備份管理、審計管理等。對政府及企業(yè)的各種敏感數(shù)據(jù)文檔,包括設(shè)計文檔、設(shè)計圖紙、源代碼、營銷方案、財務(wù)報表及其他各種涉及企業(yè)商業(yè)秘密的文檔,都能實現(xiàn)穩(wěn)妥有效的保護。 信息安全影響因素

  信息安全與技術(shù)的關(guān)系可以追溯到遠古。埃及人在石碑上鐫刻了令人費解的象形文字;斯巴達人使用一種稱為密碼棒的工具傳達軍事計劃,羅馬時代的凱撒大帝是加密函的古代將領(lǐng)之一,"凱撒密碼"據(jù)傳是古羅馬凱撒大帝用來保護重要軍情的加密系統(tǒng)。它 是一種替代密碼,通過將字母按順序推后 3 位起到加密作用,如將字母 A 換作字母 D, 將字母 B 換作字母 E。英國計算機科學(xué)之父阿蘭·圖靈在英國布萊切利莊園幫助破解了 德國海軍的 Enigma 密電碼,改變了二次世界大戰(zhàn)的進程。美國 NIST 將信息安全控制分 為 3 類。

  (1)技術(shù),包括產(chǎn)品和過程(例如防火墻、防病毒軟件、侵入檢測、加密技術(shù))。

  (2)操作,主要包括加強機制和方法、糾正運行缺陷、各種威脅造成的運行缺陷、物 理進入控制、備份能力、免予環(huán)境威脅的保護。

  (3)管理,包括使用政策、員工培訓(xùn)、業(yè)務(wù)規(guī)劃、基于信息安全的非技術(shù)領(lǐng)域。 信息系統(tǒng)安全涉及政策法規(guī)、教育、管理標(biāo)準(zhǔn)、技術(shù)等方面,任何單一層次的安全措 施都不能提供全方位的安全,安全問題應(yīng)從系統(tǒng)工程的角度來考慮。圖 8-1 給出了 NSTISSC 安全模型。

  安全威脅

  (1) 信息泄露:信息被泄露或透露給某個非授權(quán)的實體。

  (2) 破壞信息的完整性:數(shù)據(jù)被非授權(quán)地進行增刪、修改或破壞而受到損失。

  (3) 拒絕服務(wù):對信息或其他資源的合法訪問被無條件地阻止。

  (4) 非法使用(非授權(quán)訪問):某一資源被某個非授權(quán)的人,或以非授權(quán)的方式使用。

  (5) 竊聽:用各種可能的合法或非法的手段竊取系統(tǒng)中的信息資源和敏感信息。例如對通信線路中傳輸?shù)男盘柎罹€監(jiān)聽,或者利用通信設(shè)備在工作過程中產(chǎn)生的電磁泄露截取有用信息等。

  (6) 業(yè)務(wù)流分析:通過對系統(tǒng)進行長期監(jiān)聽,利用統(tǒng)計分析方法對諸如通信頻度、通信的信息流向、通信總量的變化等參數(shù)進行研究,從中發(fā)現(xiàn)有價值的信息和規(guī)律。

  (7) 假冒:通過欺騙通信系統(tǒng)(或用戶)達到非法用戶冒充成為合法用戶,或者特權(quán)小的用戶冒充成為特權(quán)大的用戶的目的。黑客大多是采用假冒攻擊。

  (8) 旁路控制:攻擊者利用系統(tǒng)的安全缺陷或安全性上的脆弱之處獲得非授權(quán)的權(quán)利或特權(quán)。例如,攻擊者通過各種攻擊手段發(fā)現(xiàn)原本應(yīng)保密,但是卻又暴露出來的一些系統(tǒng)"特性",利用這些"特性",攻擊者可以繞過防線守衛(wèi)者侵入系統(tǒng)的內(nèi)部。

  (9) 授權(quán)侵犯:被授權(quán)以某一目的使用某一系統(tǒng)或資源的某個人,卻將此權(quán)限用于其他非授權(quán)的目的,也稱作"內(nèi)部攻擊"。

  (10)特洛伊木馬:軟件中含有一個覺察不出的有害的程序段,當(dāng)它被執(zhí)行時,會破壞用戶的安全。這種應(yīng)用程序稱為特洛伊木馬(Trojan Horse)。

  (11)陷阱門:在某個系統(tǒng)或某個部件中設(shè)置的"機關(guān)",使得在特定的數(shù)據(jù)輸入時,允許違反安全策略。

  (12)抵賴:這是一種來自用戶的攻擊,比如:否認自己曾經(jīng)發(fā)布過的某條消息、偽造一份對方來信等。

  (13)重放:出于非法目的,將所截獲的某次合法的通信數(shù)據(jù)進行拷貝,而重新發(fā)送。

  (14)計算機病毒:一種在計算機系統(tǒng)運行過程中能夠?qū)崿F(xiàn)傳染和侵害功能的程序。

  (15)人員不慎:一個授權(quán)的人為了某種利益,或由于粗心,將信息泄露給一個非授權(quán)的人。

  (16)媒體廢棄:信息被從廢棄的磁碟或打印過的存儲介質(zhì)中獲得。

  (17)物理侵入:侵入者繞過物理控制而獲得對系統(tǒng)的訪問。

  (18)竊取:重要的安全物品,如令牌或身份卡被盜。

  (19)業(yè)務(wù)欺騙:某一偽系統(tǒng)或系統(tǒng)部件欺騙合法的用戶或系統(tǒng)自愿地放棄敏感信息等等。

  信息安全的重要性

  信息作為一種資源,它的普遍性、共享性、增值性、可處理性和多效用性,使其對于人類具有特別重要的意義。信息安全的實質(zhì)就是要保護信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞,即保證信息的安全性。根據(jù)國際標(biāo)準(zhǔn)化組織的定義,信息安全性的含義主要是指信息的完整性、可用性、保密性和可靠性。信息安全是任何國家、政府、部門、行業(yè)都必須十分重視的問題,是一個不容忽視的國家安全戰(zhàn)略。但是,對于不同的部門和行業(yè)來說,其對信息安全的要求和重點卻是有區(qū)別的。

  中國的改革開放帶來了各方面信息量的急劇增加,并要求大容量、高效率地傳輸這些信息。為了適應(yīng)這一形勢,通信技術(shù)發(fā)生了前所未有的爆炸性發(fā)展。除有線通信外,短波、超短波、微波、衛(wèi)星等無線電通信也正在越來越廣泛地應(yīng)用。與此同時,國外敵對勢力為了竊取中國的政治、軍事、經(jīng)濟、科學(xué)技術(shù)等方面的秘密信息,運用偵察臺、偵察船、偵察機、衛(wèi)星等手段,形成固定與移動、遠距離與近距離、空中與地面相結(jié)合的立體偵察網(wǎng),截取中國通信傳輸中的信息。

  從文獻中了解一個社會的內(nèi)幕,早已是司空見慣的事情。在20世紀(jì)后50年中,從社會所屬計算機中了解一個社會的內(nèi)幕,正變得越來越容易。不管是機構(gòu)還是個人,正把日益繁多的事情托付給計算機來完成,敏感信息正經(jīng)過脆弱的通信線路在計算機系統(tǒng)之間傳送,專用信息在計算機內(nèi)存儲或在計算機之間傳送,電子銀行業(yè)務(wù)使財務(wù)賬目可通過通信線路查閱,執(zhí)法部門從計算機中了解罪犯的前科,醫(yī)生們用計算機管理病歷,最重要的問題是不能在對非法(非授權(quán))獲取(訪問)不加防范的條件下傳輸信息。

  傳輸信息的方式很多,有局域計算機網(wǎng)、互聯(lián)網(wǎng)和分布式數(shù)據(jù)庫,有蜂窩式無線、分組交換式無線、衛(wèi)星電視會議、電子郵件及其它各種傳輸技術(shù)。信息在存儲、處理和交換過程中,都存在泄密或被截收、竊聽、竄改和偽造的可能性。不難看出,單一的保密措施已很難保證通信和信息的安全,必須綜合應(yīng)用各種保密措施,即通過技術(shù)的、管理的、行政的手段,實現(xiàn)信源、信號、信息三個環(huán)節(jié)的保護,藉以達到秘密信息安全的目的。

>>>下一頁更多精彩“保護信息安全的方案”

保護信息安全的措施

現(xiàn)在是互聯(lián)網(wǎng)的時代,每家每戶基本上已經(jīng)有了電腦上網(wǎng)了,在上網(wǎng)的時候要注意好信息的安全防范,避免造成個人的損失。以下是小編給大家整理的資料,歡迎大家閱讀參考! 點擊更多精彩網(wǎng)絡(luò)安全防護措施 保護信息安全的措施 一、網(wǎng)站運行安
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • 保護熊貓的措施
    保護熊貓的措施

    大熊貓是最珍稀的動物,經(jīng)歷了漫長的歷史發(fā)展而能夠生存到現(xiàn)在,正說明了它具有頑強的生命力,但由于受到多種歷史不利因素的影響,處于一種瀕危狀

  • 保護學(xué)生視力的措施
    保護學(xué)生視力的措施

    學(xué)校要培養(yǎng)學(xué)生科學(xué)用眼衛(wèi)生習(xí)慣貫穿于整個課堂教學(xué)中,隨時糾正學(xué)生不良讀書寫字姿勢,幫助學(xué)生建立良好的用眼衛(wèi)生習(xí)慣,讓保護視力科學(xué)用眼的好

  • 保護視力措施
    保護視力措施

    眼睛是人的靈魂之窗,一旦失去了眼睛,人的世界都會變得一片黑暗、人生也會變成黑白的,所以從小開始便要養(yǎng)成好習(xí)慣才能好好的保護眼睛。以下是小

  • 保護著作權(quán)保護措施
    保護著作權(quán)保護措施

    做好著作權(quán)的保護工作,要注意維護自己的合法權(quán)利的能力,平時要注意自己的版權(quán)保護,要及時的清理電腦和其他用品的病毒。以下是小編給大家整理的

3017044