前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇公共信息安全范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

>> MCSERS云存儲(chǔ)方案數(shù)據(jù)安全研究 海量數(shù)據(jù)信息在云存儲(chǔ)中的安全研究 基于云環(huán)境下的信息安全策略研究 基于Fstor的校園云存儲(chǔ)方案 基于HDFS的安全云存儲(chǔ)數(shù)據(jù)讀寫機(jī)制研究 基于重簽名的支持用戶可撤銷的云存儲(chǔ)數(shù)據(jù)公共審計(jì)方案 基于多云存儲(chǔ)的數(shù)據(jù)放置策略方案研究 基于云計(jì)算用戶數(shù)據(jù)傳輸與存儲(chǔ)的安全策略研究 一種基于云存儲(chǔ)的安全存儲(chǔ)方法 新時(shí)期面向云存儲(chǔ)的安全存儲(chǔ)策略探析 基于密文策略屬性加密體制的匿名云存儲(chǔ)隱私保護(hù)方案 基于云計(jì)算的信息安全研究 云計(jì)算的數(shù)據(jù)安全存儲(chǔ)研究 對(duì)云存儲(chǔ)安全技術(shù)的研究 企業(yè)云存儲(chǔ)方案研究 探析移動(dòng)云存儲(chǔ)安全保護(hù)方案的實(shí)現(xiàn) 基于秘密共享算法的云存儲(chǔ)信息安全系統(tǒng)探究 基于云存儲(chǔ)的醫(yī)院PACS系統(tǒng)存儲(chǔ)研究 基于改進(jìn)密鑰的云計(jì)算數(shù)據(jù)安全存儲(chǔ)策略設(shè)計(jì) 基于云計(jì)算模式的省級(jí)區(qū)域衛(wèi)生信息平臺(tái)項(xiàng)目安全策略研究 常見問題解答 當(dāng)前所在位置:l.
[3] Cloud Security Alliance. The Notorious Nine: Cloud Computing Top Threats in 2013[EB/OL]. (2013-02-01).https:///initiatives/top_threats/The_Notorious_Nine_Cloud_Computing_Top_Threats_in_2013.pdf.
[4] 邊根慶,高松,邵必林. 面向分散式存儲(chǔ)的云存儲(chǔ)安全架構(gòu)[J]. 西安交通大學(xué)學(xué)報(bào), 2011(4): 41-45.
遠(yuǎn)程公安業(yè)務(wù)信息系統(tǒng)主要是為用戶提供流媒體形式的音頻和視頻(嘞、、jvlnv及asf類型)文件的訪問服務(wù)。當(dāng)用戶登錄到系統(tǒng)主頁(yè)面進(jìn)行注冊(cè)后登錄,可對(duì)公安業(yè)務(wù)信息庫(kù)進(jìn)行瀏覽,選擇相應(yīng)的影音文件進(jìn)行下載。但因?yàn)楣矘I(yè)務(wù)中很多信息涉密,所以要防止非法用戶未經(jīng)授權(quán)和許可就訪問和下載數(shù)據(jù)庫(kù)數(shù)據(jù)而導(dǎo)致泄密。因此,公安信息的安全分發(fā)和版權(quán)保護(hù)必須滿足:
1)媒體信息能在網(wǎng)上自由地,用戶根據(jù)許可證的權(quán)限使用信息,不擁有信息的版權(quán)。
2)信息的所有者(或提供者)可以對(duì)信息用戶設(shè)置使用權(quán)限和費(fèi)用要求。
3)注冊(cè)后的用戶可在IE瀏覽器中根據(jù)自己的權(quán)限使用信息。
4)信息需要數(shù)字版權(quán)的描述與驗(yàn)證,用戶通過身份認(rèn)證和內(nèi)容認(rèn)證才能使用信息。
針對(duì)該信息安全問題,必須制定技術(shù)方案,編制代碼,通過使用計(jì)算機(jī)技術(shù)進(jìn)行版權(quán)保護(hù)和加密,保證涉密信息利用的安全性。本課題就是根據(jù)這一情況而提出的。
2數(shù)字版權(quán)保護(hù)技術(shù)
本公安系統(tǒng)采用D唰訂1]技術(shù)對(duì)數(shù)字信息進(jìn)行版權(quán)保護(hù)和加密。DRM是英文Digital Rights Management的縮寫形式,即為數(shù)字版權(quán)加密保護(hù)技術(shù),它是以一定的計(jì)算方法,實(shí)現(xiàn)對(duì)數(shù)字內(nèi)容的保護(hù),包括電子書(eBook)、視頻、音頻、圖片本文受中國(guó)人民武裝警察部隊(duì)學(xué)院2008預(yù)研項(xiàng)目“數(shù)字版權(quán)保護(hù)技術(shù)在公安業(yè)務(wù)中的研究與應(yīng)用”資助。
吳春頹(1977--),女,講師,現(xiàn)從事計(jì)算機(jī)教育研究,E-mail:wuchy_wjxy@hotrnail.com;于冬梅(1972一),女,副教授,現(xiàn)從事計(jì)算機(jī)信息安全研究.
· 65 ·
等數(shù)’r內(nèi)容。它日“控制X件的訪問(讀取改數(shù)、收看的長(zhǎng)度等).j#享拷Ⅲ、打印和但存等操作。這技術(shù)日“嵌^到攆作系境,較n程序或者硬件世備th它包古T版權(quán)使月的描述,識(shí)別空易、保護(hù)、監(jiān)控、目蹤利對(duì)版權(quán)所有人的獎(jiǎng)系昔日蕁山容它使散字蝶體內(nèi)容的提供者享有版權(quán){受侵犯。
基fIntege r認(rèn)Ⅱ的版權(quán)保護(hù)系統(tǒng)的gm都&加密算*n*議對(duì)稱分Ⅲ加密(AES,3DES),非對(duì)稱公共寄匙加密(RSA、橢圓m線)、安々Ha“算法(SHA l,256)密匙室拽([)ifficHellnlan)、認(rèn)“與數(shù)字Ⅱ#(X 509)。
2 I DRM統(tǒng)的M十g紊
1)加密技術(shù)
lmM系統(tǒng)中最重要的2加密拄術(shù).加密時(shí)月戶∞女日磁用J電腦同有的各種}々{镕m镕密胡來(lái)加密.所“即使是把女件《&傳i結(jié)第二者也無(wú)法解密。除此2外,DRM《有控制文件使用技術(shù)、付款/結(jié)帳技術(shù)等。這種方式保Ⅱ脒臺(tái)法月戶.其他人無(wú)法解密和使月信息內(nèi)容。
2)授權(quán)管《
一是開展信息系統(tǒng)定級(jí)備案工作。
1.開展政府網(wǎng)站定級(jí)備案。根據(jù)去年重點(diǎn)單位調(diào)查摸底情況,全市尚有200余個(gè)各類信息系統(tǒng)未開展等級(jí)保護(hù)工作,其中包括大量政府網(wǎng)站(指黨政機(jī)關(guān)門戶網(wǎng)站),鑒于政府網(wǎng)站近年來(lái)網(wǎng)絡(luò)安全事件頻發(fā),需及時(shí)落實(shí)各項(xiàng)安全技術(shù)措施。
全市黨政機(jī)關(guān)必須在規(guī)定時(shí)間內(nèi)開展門戶網(wǎng)站定級(jí)備案工作,并于5月底前向公安網(wǎng)警部門提交《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告》(簡(jiǎn)稱定級(jí)報(bào)告),《信息系統(tǒng)安全等級(jí)保護(hù)備案表》、《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)備案表》(簡(jiǎn)稱備案表)(模板見附件),定級(jí)報(bào)告、備案表完成后請(qǐng)單位蓋章后一式二份送至市公安局網(wǎng)警大隊(duì)。
2.開展其他信息系統(tǒng)定級(jí)備案。除網(wǎng)站外,各單位其他信息系統(tǒng)也可一并開展定級(jí)備案工作,提交時(shí)間可適當(dāng)放寬。
二是開展信息系統(tǒng)安全測(cè)評(píng)工作。
1.有政府網(wǎng)站且定二級(jí)以上的單位,必須在12月底前開展網(wǎng)站等級(jí)保護(hù)安全測(cè)評(píng),并根據(jù)測(cè)評(píng)結(jié)果及時(shí)落實(shí)整改建設(shè),切實(shí)保障網(wǎng)站安全運(yùn)行。
2.各單位其他已定二級(jí)以上信息系統(tǒng)爭(zhēng)取明年完成等級(jí)保護(hù)安全測(cè)評(píng),若今年有條件的也可一并開展。
3.等級(jí)保護(hù)安全測(cè)評(píng)須由獲得相關(guān)資質(zhì)且在當(dāng)?shù)貍浒傅膶I(yè)測(cè)評(píng)機(jī)構(gòu)開展。目前,擬由市政府采購(gòu)中心會(huì)同市等保辦從已在備案的測(cè)評(píng)機(jī)構(gòu)中通過法定方式選定若干家,確定后于5月底下發(fā)具體名單,各單位可直接從中選擇開展測(cè)評(píng)工作。
三是開展等級(jí)保護(hù)安全培訓(xùn)(時(shí)間:半年一次)
要依托等保小組定期邀請(qǐng)專業(yè)測(cè)評(píng)公司技術(shù)人員開展信息安全知識(shí)培訓(xùn),進(jìn)一步普及等保知識(shí),提高信息系統(tǒng)使用單位各級(jí)責(zé)任人的安全意識(shí)和專業(yè)水平。
四是實(shí)行等保例會(huì)和通報(bào)制度(時(shí)間:每季一次)。
市等保小組成員單位要定期召開等保工作會(huì)議,分析總結(jié)當(dāng)前工作開展情況及存在問題,特別是對(duì)上述工作開展進(jìn)度情況定期在全市范圍予以通報(bào)。
二、系統(tǒng)定級(jí)建議
根據(jù)信息系統(tǒng)定級(jí)標(biāo)準(zhǔn)結(jié)合其他縣市經(jīng)驗(yàn)做法,對(duì)信息系統(tǒng)的分類定級(jí)作如下建議,供各信息系統(tǒng)使用單位參考,定級(jí)標(biāo)準(zhǔn)可查閱《信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)指南》(GB/T2240-2008)。
1.政府部委局辦門戶網(wǎng)站、鎮(zhèn)(管理區(qū))以上政府門戶網(wǎng)站原則上定為二級(jí);
2.黨政機(jī)關(guān)重要業(yè)務(wù)應(yīng)用系統(tǒng)原則上定為二級(jí),特別重要的定為三級(jí)以上;
3.醫(yī)院、水電氣、金融系統(tǒng)以及其他涉及國(guó)計(jì)民生的重要信息系統(tǒng)原則上定為二級(jí),特別重要的定為三級(jí)以上。
三、工作要求
一是提高認(rèn)識(shí),落實(shí)工作?!暗缺!笔翘岣咝畔踩U夏芰退?,維護(hù)國(guó)家安全、社會(huì)穩(wěn)定和公共利益,保障和促進(jìn)信息化建設(shè)健康發(fā)展的一項(xiàng)基本制度。各單位要充分認(rèn)識(shí)開展“等?!惫ぷ鞯闹匾?、必要性,全面貫徹落實(shí)相關(guān)要求和部署,切實(shí)做好我市“等保”工作。
二是明確責(zé)任,密切配合。市等保小組各成員單位要加強(qiáng)協(xié)調(diào)配合,共同組織信息系統(tǒng)主管部門和運(yùn)營(yíng)、使用單位開展“等?!惫ぷ鳌8餍畔⑾到y(tǒng)主管部門要積極配合等保小組工作,督促各項(xiàng)工作任務(wù)的貫徹落實(shí)。
建立完善管控體系
隨著信息化的發(fā)展,管理者的職能也在不斷變化。對(duì)于如何加快信息化的進(jìn)程來(lái)說,傳統(tǒng)工業(yè)時(shí)代下的管理控制模式已經(jīng)不能適應(yīng)發(fā)展的需求,因此,需要建立更加有效的信息化管理體制,確保信息化建設(shè)有序推進(jìn),最終實(shí)現(xiàn)組織信息化發(fā)展的戰(zhàn)略目標(biāo)。
在信息化時(shí)代下,完善的體制架構(gòu)被劃分為機(jī)構(gòu)協(xié)調(diào)、職能分工和運(yùn)作規(guī)則等幾個(gè)部分。就機(jī)構(gòu)協(xié)調(diào)而言,不再是傳統(tǒng)的金字塔模式,即信息自下而上層層傳遞,決策由上而下層層布置;而是采用更加扁平的組織流模式,管理趨向于文化,而不在是制度,組織的信息化水平越高,即信息傳遞速度越快,內(nèi)容描述得越精準(zhǔn),管理就變得越簡(jiǎn)單,國(guó)家或企業(yè)的安全就更加可控。
實(shí)施科學(xué)風(fēng)險(xiǎn)評(píng)估
風(fēng)險(xiǎn)評(píng)估作為保障信息安全的重要措施之一,其在信息化發(fā)展方面起著至關(guān)重要的作用。隨著信息化的不斷發(fā)展,各種社會(huì)組織都越來(lái)越多地依賴于信息技術(shù)和信息系統(tǒng)來(lái)處理其信息和管理業(yè)務(wù),從而提高自身競(jìng)爭(zhēng)力,風(fēng)險(xiǎn)管理也隨之在信息化的推進(jìn)和管理中扮演越來(lái)越重要的角色。信息化作為兩化融合的重要組成部分,所涉及的眾多信息都具有保密性,即使安全功能再?gòu)?qiáng)大的網(wǎng)絡(luò)系統(tǒng),也有被非法攻擊的可能性,因此,對(duì)基于兩化融合思路的信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)也顯得更為重要。尋求完善有效的基于兩化融合思路信息安全風(fēng)險(xiǎn)評(píng)估模式,是保障信息安全的有效措施,也已成為世界各國(guó)兩化融合工作的新方向。
信息安全風(fēng)險(xiǎn)管理是一個(gè)包括識(shí)別風(fēng)險(xiǎn)、評(píng)估風(fēng)險(xiǎn)以及采取措施降低風(fēng)險(xiǎn)至可以接受的程度在內(nèi)的全過程,其目標(biāo)是要保護(hù)重要的信息系統(tǒng)和信息安全,幫助管理層更好地做出與管理風(fēng)險(xiǎn)相關(guān)的各種決策,幫助管理層更好地審批和建設(shè)信息系統(tǒng),掌握其可能面臨的風(fēng)險(xiǎn)。它從風(fēng)險(xiǎn)管理角度,運(yùn)用科學(xué)的方法和手段,系統(tǒng)分析網(wǎng)絡(luò)與信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評(píng)估安全事件一旦發(fā)生可能造成的危害程度,提出有針對(duì)性的抵御威脅的防護(hù)對(duì)策和整改措施,為防范和化解信息安全風(fēng)險(xiǎn),將風(fēng)險(xiǎn)控制在可接受的水平。這樣綜合評(píng)估的結(jié)果可以幫助風(fēng)險(xiǎn)管理進(jìn)行決策,即需要采取什么樣的風(fēng)險(xiǎn)管理措施,優(yōu)先次序是什么,以及如何落實(shí)這些風(fēng)險(xiǎn)控制措施。
進(jìn)行整體安全防范
對(duì)信息網(wǎng)絡(luò)的整體安全防范應(yīng)該在風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上進(jìn)行相應(yīng)的信息安全等級(jí)保護(hù)和重要信息安全保護(hù)。信息安全等級(jí)保護(hù)是指國(guó)家通過制定統(tǒng)一的信息安全等級(jí)保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),組織公民、法人和其他組織對(duì)信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)等級(jí)保護(hù)工作的實(shí)施進(jìn)行監(jiān)督、管理。信息安全等級(jí)保護(hù)制度是國(guó)家在國(guó)民經(jīng)濟(jì)和社會(huì)信息化的發(fā)展過程中,提高信息安全保障能力和水平,維護(hù)國(guó)家安全、社會(huì)穩(wěn)定和公共利益,保障和促進(jìn)信息化建設(shè)健康發(fā)展的一項(xiàng)基本制度。實(shí)行信息安全等級(jí)保護(hù)制度,能夠充分調(diào)動(dòng)國(guó)家、法人和其他組織及公民的積極性,發(fā)揮各方面的作用,達(dá)到有效保護(hù)的目的,增強(qiáng)安全保護(hù)的整體性、針對(duì)性和實(shí)效性,使信息系統(tǒng)安全建設(shè)更加突出重點(diǎn)、統(tǒng)一規(guī)范、科學(xué)合理,對(duì)促進(jìn)我國(guó)信息安全的發(fā)展將起到重要推動(dòng)作用,進(jìn)而保障兩化融合的順利實(shí)施。
分析關(guān)鍵管理過程
關(guān)鍵詞:職責(zé);信息安全保密;泄密;技術(shù)策略;加密技術(shù)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2013) 08-0000-01
一、引言
公安交管部門的主要職責(zé)是管理道路交通秩序,服務(wù)經(jīng)濟(jì)社會(huì)發(fā)展,服務(wù)民生。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展與普遍應(yīng)用,網(wǎng)絡(luò)安全越發(fā)受到人們的重視。歸屬于政府、行業(yè)和個(gè)人所擁有的各種重要信息的安全性要求越來(lái)越高。
二、現(xiàn)存的主要問題
1.思想重視不夠。
2.機(jī)制不健全。
3.對(duì)計(jì)算機(jī)信息安全重要性認(rèn)識(shí)不足。
4.計(jì)算機(jī)信息安全的技術(shù)支持差。
三、采取的建議與措施
(一)思想領(lǐng)域
1.加強(qiáng)計(jì)算機(jī)信息安全思想建設(shè),構(gòu)建以單位主要領(lǐng)導(dǎo)為核心,以具體職能部門為主體計(jì)算機(jī)信息安全管理體系。把信息安全目標(biāo)層層分解,使每個(gè)部門;每個(gè)人目標(biāo)明確,責(zé)任到位。建立完善現(xiàn)有計(jì)算機(jī)信息安全的規(guī)章制度,明確崗位與每個(gè)人的具體職責(zé)。
2.加大計(jì)算機(jī)信息安全方面宣傳教育力度。使人人知道計(jì)算機(jī)信息安全的重要性和迫切性及相關(guān)的注意事項(xiàng),自覺提高信息安全憂患意識(shí),做到自覺遵守,互相監(jiān)督。
3.強(qiáng)化計(jì)算機(jī)信息安全方面的培訓(xùn)。計(jì)算機(jī)專業(yè)人員專業(yè)培訓(xùn)與全體工作人員計(jì)算機(jī)基礎(chǔ)知識(shí)培訓(xùn)相結(jié)合。培訓(xùn)重點(diǎn)是網(wǎng)絡(luò)技術(shù)、信息安全管理、網(wǎng)絡(luò)安全與病毒防護(hù)、計(jì)算機(jī)軟硬件和網(wǎng)絡(luò)維護(hù)等知識(shí)。
4.建立信息安全的獎(jiǎng)罰機(jī)制。對(duì)執(zhí)行信息安全制度好的職工給予物質(zhì)獎(jiǎng)勵(lì),提職晉級(jí)優(yōu)。對(duì)信息安全事故有功人員實(shí)施重獎(jiǎng),同時(shí)對(duì)執(zhí)行差的信息安全事故造成損失的給予相應(yīng)的重罰。
(二)技術(shù)領(lǐng)域:建立計(jì)算機(jī)信息安全的內(nèi)外策略。
內(nèi)部策略(本地策略):主要指計(jì)算機(jī)系統(tǒng)的訪問、軟件的升級(jí)及病毒代碼的更新,機(jī)房、計(jì)算機(jī)硬件、網(wǎng)絡(luò)傳輸介質(zhì)、固定、移動(dòng)存儲(chǔ)介質(zhì)等方面安全策略。
從內(nèi)部策略來(lái)說計(jì)算機(jī)信息泄密主要體現(xiàn)以下幾個(gè)方面:
計(jì)算機(jī)電磁波輻射泄密;計(jì)算機(jī)存儲(chǔ)介質(zhì)泄密;計(jì)算機(jī)網(wǎng)絡(luò)連接介質(zhì)泄密
1.計(jì)算機(jī)電磁波輻射泄密。主要涵蓋四個(gè)部分:主機(jī)的輻射;通信線路(連接線)的輻射;輸出設(shè)備(打印機(jī);顯示器的輻射)的輻射。
采取安全技術(shù)策略:(1)屏蔽。主要屏蔽電磁波輻射,創(chuàng)建符合國(guó)家標(biāo)準(zhǔn)具有屏蔽電磁波功能及斷電保護(hù)裝置UPS機(jī)房。(2)干擾。主要是根據(jù)電子對(duì)抗原理,采用一定的技術(shù)措施,利用干擾器產(chǎn)生噪聲與計(jì)算機(jī)設(shè)備產(chǎn)生的信息輻射一起向外輻射。對(duì)計(jì)算機(jī)的輻射信號(hào)進(jìn)行干擾,增加接收還原解讀的難度,保護(hù)計(jì)算機(jī)輻射的秘密信息。(3)盡量使用輻射低的主機(jī)及外設(shè)。(4)避免使用無(wú)線鍵盤、無(wú)線鼠標(biāo)、無(wú)線網(wǎng)卡等具有無(wú)線互聯(lián)功能的計(jì)算機(jī)設(shè)備。因?yàn)檫@些設(shè)備是通過無(wú)線方式與計(jì)算機(jī)之間連接的,傳輸、處理信息的信號(hào)完露在空中,通過相關(guān)技術(shù)設(shè)備完全可接收到這些信號(hào),進(jìn)行信號(hào)還原處理。
2.計(jì)算機(jī)存儲(chǔ)介質(zhì)泄密:(1)對(duì)于固定存儲(chǔ)裝置(硬盤)。采用磁盤級(jí)動(dòng)態(tài)加解密技術(shù),可分為磁盤全盤加密技術(shù)、磁盤分區(qū)加密技術(shù)。磁盤全盤加密技術(shù)(FDE)能對(duì)磁盤上所有數(shù)據(jù)進(jìn)行動(dòng)態(tài)加解密。包括操作系統(tǒng)、應(yīng)用程序和數(shù)據(jù)文件都可以被加密。通常這個(gè)加密解決方案在系統(tǒng)啟動(dòng)時(shí)就進(jìn)行加密驗(yàn)證,一個(gè)沒有授權(quán)的用戶,如果不提供正確的密碼,就不可能繞過數(shù)據(jù)加密機(jī)制獲取系統(tǒng)中的任何信息。磁盤分區(qū)加密,就是對(duì)磁盤的某一個(gè)分區(qū)(扇區(qū))進(jìn)行加密。對(duì)于存儲(chǔ)在磁盤上的數(shù)據(jù),采取文檔級(jí)動(dòng)態(tài)加解密和解密技術(shù)。通過密碼身份識(shí)別以達(dá)到防止信息外漏的目的。(2)對(duì)于移動(dòng)存儲(chǔ)裝置:一是對(duì)移動(dòng)存儲(chǔ)設(shè)備設(shè)置密碼,并且對(duì)移動(dòng)存儲(chǔ)設(shè)備內(nèi)的數(shù)據(jù)進(jìn)行加密。二是對(duì)計(jì)算機(jī)及內(nèi)部網(wǎng)絡(luò)各種端口進(jìn)行管控,對(duì)接入端口的移動(dòng)設(shè)備進(jìn)行統(tǒng)一認(rèn)證,硬件綁定等方式,限制移動(dòng)存儲(chǔ)設(shè)備的使用。三是使用具有加密功能的U盤和移動(dòng)硬盤。如安全U盤(UDiskSec)和安全移動(dòng)硬盤(EDiskSec)。(3)對(duì)的移動(dòng)或固定存儲(chǔ)器專人使用和管理,到期后集中報(bào)廢,集中銷毀,杜絕外流。
3.設(shè)置系統(tǒng)訪問密碼。密碼設(shè)置要復(fù)雜,以普通用戶登錄,避免以管理員身份登錄。
4.使用正版和國(guó)產(chǎn)軟件并且按時(shí)升級(jí)打補(bǔ)丁;要按時(shí)查殺病毒,對(duì)重要數(shù)據(jù)要及時(shí)備份保存。
外部技術(shù)策略:主要指來(lái)自計(jì)算機(jī)系統(tǒng)外部的信息防護(hù)策略主要指互聯(lián)網(wǎng)方面;防火墻網(wǎng)絡(luò)自身存在的漏洞或缺陷。
1.對(duì)于來(lái)自互聯(lián)網(wǎng)方面的技術(shù)策略:(1)采用漏洞少速度快的瀏覽器,并且及時(shí)更新版本,打補(bǔ)丁,補(bǔ)漏洞;設(shè)置分級(jí)管理瀏覽的站點(diǎn),禁止訪問具有安全隱患的站點(diǎn)。(2)采用內(nèi)網(wǎng),公共郵箱不得私用,不下載和打開莫明的郵件。(3)不得安裝即時(shí)消息軟件。(4)通過設(shè)置系統(tǒng)安全策略關(guān)閉系統(tǒng)下載功能。
2.對(duì)于來(lái)自防火墻及網(wǎng)絡(luò)漏洞或缺陷方面的技術(shù)策略。采用硬件和軟件并存的防火墻技術(shù),封閉重要的計(jì)算機(jī)端口。安裝反后門木馬病毒專殺軟件。
四、總結(jié)
計(jì)算機(jī)信息安全防護(hù)要從用戶及系統(tǒng)由里向外制定相應(yīng)的技術(shù)策略,以人為本,以管理為安全的靈魂,以技術(shù)策略為安全的主體,只有這樣計(jì)算機(jī)信息安全才能保證。
參考文獻(xiàn):
[1]丘昊.計(jì)算機(jī)網(wǎng)絡(luò)安全淺析[J].信息與電腦,2009,12.
[2]王洪海,袁學(xué)松.數(shù)據(jù)安全技術(shù)[J].巢湖學(xué)院學(xué)報(bào),2006,8(3):42-43.
[3]馬麗娜.計(jì)算機(jī)信息安全研究[J].農(nóng)業(yè)圖書情報(bào)學(xué)刊,2009,21(7).
[4]石書紅.信息安全技術(shù)淺析[J].電腦編程技巧與維護(hù),2009,6.
[5]曹壽慕.計(jì)算機(jī)信息安全的新特點(diǎn)[J].吉林省教育學(xué)院學(xué)報(bào)(學(xué)科版),2010,26(10).