浅谈计算机信息系统的安全防护

来源 :科学与财富 | 被引量 : 0次 | 上传用户:yk946524
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着21世纪进入信息化时代,信息化已经完全融入到人们的日常生活中,而这个过程中适用于日常生活的信息化系统得到了迅猛的发展。目前,信息化系统的信息安全已然成为人类面临的又一重大难题。本文主要介绍信息安全系统、信息系统安全管理和用户信息安全管理等方面的信息安全系统的研究和探索。
  关键词:信息化系统;信息安全;密码安全;安全管理
  一、引言
  21世纪是信息化的时代,信息化已经成为人们生活的重要不可分割的一部分。一方面人们的生活节奏在不断地加快,人们的物质和精神文明生活得到了不断地提高。另一方面由于个人信息泄露行为的发生也给人们的日常生活造成了极度的困扰。而相对于国家级信息系统的信息安全更为重要,危害信息安全的行为直接影响到了国家安全和社会稳定。因此,在信息化的时代里,我们必须保证国家和个人的信息安全。本文从以下几点对信息系统实施信息安全防护进行研究。
  二、信息安全系统
  (一)信息系统设计
  任何信息系统都是信息安全防护的第一道天然屏障。如何设计信息系统使之能够具有更好的信息安全防护功能是信息系统建设过程中的第一道难题。在设计过程中应该遵循相关原则进行设计:安全性原则:我们在设计系统过程中应该根据实际情况确定信息的安全强度。实用性原则:系统设计应当具有安全性对用户透明,系统开销少,但具有足够的安全强度。投资保护原则:在设计过程中需要考虑已有投资的价值体现,让系统具有很好的兼容性。可适应性原则:系统应该具有较高的功能扩充,安全强度提高,从而为适应社会经济飞速发展而带来的安全强求的不断提高。
  信息系统设计过程应当遵循相应的阶段使之成为比较成熟的信息系统进而正式运行发挥其相应的作用。需求分析与风险评估:这个阶段主要确定信息价值,分析系统对信息安全强度的需求,以及系统在设计过程中的风险进行评估。确定信息安全目标和对策:针对需求分析与风险评估的结果,进行设计相对应的安全目标和防护措施,从而使得系统具有更高的安全性。信息系统设计:根据已确定的信息安全目标及对策,设计相应的信息系统,进行结构程序设计,使之能够成为完整的系统。系统测试与试运行:这个过程是对系统极其重要的一个环节。在测试过程中发现系统中的错误,以便能够对系统进行优化改进。
  (二)密码系统
  信息系统中的密码系统设计对于系统中用户信息保护起到了至关重要的作用,可以说密码系统直接影响到了信息系统的安全与稳定。随着信息科学技术的不断发展,如今密码系统的加密技术已经比较成熟,合理地使用加密技术进行设计密码系统是一项关键的工作。目前使用比较广泛的是DES私钥密码系统和RAS公钥密码系统。
  在DES加密算法中,先把输入明文分成若干组64位明文,然后进行初始转换,再通过子密码进行16轮迭代过程,最后进行逆初始转换和输出64位码的密文。对于DES系统来说加密过程和解密过程都使用相同的算法,两个过程都使用了相同密钥,密钥都处于保密状态。如何对密钥进行保密是DES系统一个重要的难题,它直接关系到了系统的安全性和稳定性。
  RAS公钥密码系统中加密和解密分别使用两个不同的密钥实现,并且不可能由加密密钥(公钥)推导出对应的解密密钥(私钥)。RAS公钥密码系统的加密算法中根据系统安全强度的要求选取两个秘密的大素数,公开两者的积,选择合适的公钥并公开,然后计算出密钥,最后在使用公钥对明文进行加密,而在解密过程中是使用密钥进行解密。因此在RAS公钥密码系统中选择两个大素数和公钥是极为重要的,因为这直接影响到系统加密和解密的难易程度,直接影响到系统信息是否具有足够的安全强度。
  (三)入侵检测系统
  任何的信息系统都是需要在网络环境下运行才能体现出其所具有的价值的,为保证系统信息的安全应该在计算机网络系统中部署入侵检测系统。我们可以根据系统所处的网络环境进行基于网络的IDS和分布式入侵检测系统。基于网络的IDS是普遍用于局域网中的入侵检测技术,因为局域网中的数据传递是以广播机制的以太网协议为主,所以通过以太网卡接收数据包的分析就很容易判断出网络是否處于正常状态。基于网络的IDS具有侦测速度快、隐蔽性好、占用资源少等优点,是一项广泛使用的技术。分布式入侵检测系统由主机代理、局域网代理和控制器三大部分组成。主机代理和局域网代理分别从主机和局域网上采集相应的数据,然后传输到控制器,由控制器对数据进行分析与检测。在信息化的时代里,基于大数据的数据挖掘是社会发展的一个必然的趋势,而基于大数据系统都需要部署分布式入侵检测系统。
  三、信息系统安全管理
  信息安全除了信息系统本身具有安全防护功能以外,还需要对其进行安全地管理,所以如何对信息系统进行安全管理也是一项非常艰巨的任务。我们应该建设完善的系统安全管理机制,对系统使用环境进行有效的管理,对操作人员的权限进行有效地控制。另外,随着信息技术的快速发展,对信息系统管理员的专业技术要求也在不断提高。作为信息系统管理员应当与时俱进,不断研究学习专业的前沿技术,不断充实自己的实力,不断地对信息系统进行功能扩大,不断加强信息安全强度,从而使得系统能够在经济快速发展的洪流中安全和稳定地运行。
  四、结语
  信息安全直接影响到了国家的稳定与安全,影响到了人们的日常生活。对此仅仅依靠信息系统本身对信息安全的保护是远远不够的。不断完善和加强信息系统的安全强度的同时,还需要对其进行安全有效地管理。另外也需要信息系统管理员不断提高自己的相关技术水平,进而加有效地对系统进行管理,用户的信息安全素养也需要在日常生活中不断培养提高。总之,信息安全保护不仅需要合理地设计信息系统,还需要有效地安全管理以及用户自身信息安全意识共同作用才能真正地进行防护。
  参考文献:
  [1]钟诚,赵跃华.信息安全概论[M]. 武汉: 武汉理工大学出版社, 2003.
  [2]沈昌祥,张焕国,冯登国等.信息安全综述[J].中国科学,2007.
其他文献
摘 要:资金管理是企业对于资金的来源与使用进行计划、控制、监督、考核等多项工作的总称,本文以T市信睿达建筑工程有限公司为例,对建筑企业资金管理现状进行调研工作并在此基础上结合有关数据整理得出企业在资金管理方面存在的问题,针对这些问题提出加强资金管理的对策,总结资金管理对建筑企业的重要作用。  关键词:建筑企业;资金管理;资金预算  建筑行业是一个资金密集型的行业,资金量大,资金周转速度慢是其比较突
期刊
摘 要:在企业的生产经营过程中,计算机网络发挥着不可小觑的作用,不但大幅度提高了企业生产效率和管理水平,而且信息资源也能得到科学合理的利用,给企业决策提供了可靠的依据。然而计算机网络的广泛应用使得信息安全问题日益突出,如何能够保证计算机网络信息安全俨然成为了我国企业需要积极思考和研究的重要课题。本文将对计算机网络信息安全风险加以探讨和分析,并结合当前计算机网络信息安全管理中存在的主要问题提出相应的
期刊
随着科技的进步,楼宇智能化建设方兴未艾,采用智能楼宇技术的办公楼、写字楼、住宅楼可以实现人力成本最小化和功能性的最大化。各级各类职业学校也及时开设了智能楼宇专业,为这一新兴技术培养技术人才。  亚龙科技集团有限公司开发的YL-708-A-X型智能楼宇实训装置正是为适应这一专业而研发的专门的实训教学设备,该套设备有X型的铝合金工业型材做支架,支架内部配置实训装置中各个实训模块所需要的电源,包括了22
期刊
摘 要:商业插画课程是视觉传达专业中一门重要的课程。在当前社会,教师对商业插画课程进行教学改革是十分必要的。该文分析目前高校中视觉传达专业商业插画课程存在的一些问题,针对这些问题提出意见。  关键词:商业插画;视觉传达;教学改革  一、商业插画概述  插画一词,在英文中的单词为“illustration”,起源于拉丁文“illuseraio”,意思为“照亮文字”,是插画的最大功能。通过《辞海》查阅
期刊
摘 要:在当今时代,企业信息化建设对于很多企业而言非常重要。笔者在本文中首先对企业信息化建设的内涵进行了解读,其次从三个方面对企业信息化建设的新模式进行探究。  关键词:企业信息化建设;新模式;探究  前言  企业信息化指的是利用信息技术对企业的研发、生产、经营、销售以及运营等各个方面进行数字化管理,并且建立与之相匹配的组织机构以及管理模式,同时通过先进的信息处理技术或信息系统将生成的新的信息提供
期刊
摘 要:船体修理改装是保证船体安全使用的前提。要想提高船舶制造在市场上的综合竞争实力,提升企业的经济效益和船舶的建造质量,就必须加强船舶改装精度管理的力度,提高变形控制技术的水平,运用科学的测量方法和先进的工艺,为船舶改装打下坚实有力的基础,实现船舶改装业现代化快速发展的目标。  关键词:船舶改装;变形;精度;控制  前言:船舶需要具备更佳的性能并确保改装后的船体结构具有良好的结构强度和精度要求才
期刊
摘 要:《吉普赛之歌》是一首广泛流行,久演不衰的著名小提琴独奏曲。手风琴曲《吉普赛之歌》由此曲改编而来。为了在演奏中能更准确,更深刻地表达这首名曲的风格和内涵,应当对吉普赛民族及其音乐、该曲的作者、创作背景、作品的特色等一系列因素有一定了解。  关键词:手风琴;吉普赛;演奏  一、吉普赛民族、音乐及创作背景  《吉普赛之歌》又名《流浪者之歌》或《茨冈》,由西班牙小提琴家,作曲家萨拉萨蒂创作于187
期刊
摘 要:随着我国经济的发展和社会的进步,我国的成品油管道也在不断发展。根据《油气输送管道完整性管理规范》,在和企业管道的相关管理制度相结合,就可以建立一套完整的成品油管道高后果区识别方法,可以将高后果区分为人口密集区、重要设施区、环境敏感区3 大类和Ⅰ级、Ⅱ级、Ⅲ级3个严重等级。本文针对于成品油管道高后果区识别与管理实践展开一系列的讨论,并且提出合理化的建议,希望对我国的成品油管道的发展有一定的作
期刊
摘 要:考勤结果是员工提供正常劳动、履行岗位职责的直接体现,是人力资源管理的一项重要内容。在人力资源管理系统中,企业要结合自身管理模式,对人力资源管理系统进行优化设计,进而提升企业的人力资源管理水平,进而达到加强考勤工作的目的。  關键词:地铁公司;考勤工作  伴随着我国时代的进步以及经济水平的不断提高,考勤管理工作在企业的发展和进步流程中充当着非常关键的角色。企业当中,员工考勤管理工作甚是重要,
期刊
摘 要:以道德涵养、教学相长和知行合一为核心的中国古代文化书院教育理念与当代立德树人的教育目标一脉相承,具有天然的文化融合性。本文从立德树人的根本任务出发,实施中华文化价值教育工程,探索现代书院育人模式,构建以经典教育为核心的文化传承体系、以健全人格为目标的德性涵养体系和以道德践履为重点的实践育人体系,实现中华优秀传统文化与社会主义核心价值观的内在融合。  关键词:新形势;立德树人;传统文化  立
期刊