




已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
信息系統(tǒng)安全中的行為與政策問題 信息系統(tǒng)安全威脅的概念 信息系統(tǒng)安全威脅的內容 內部威脅的概念 內部威脅的影響 內部威脅的控制 信息系統(tǒng)安全威脅的概念 計算機信息系統(tǒng)由多種設備 設施構成 因為種種原因 其面臨的威脅是多方面的 總體而言 這些威脅可以歸結為3大類 一是對信息系統(tǒng)設備的威脅 二是對業(yè)務處理過程的威脅 三是對數(shù)據(jù)的威脅 信息系統(tǒng)安全威脅的內容 一是計算機信息系統(tǒng)軟硬件的內在缺陷 這些缺陷不僅直接造成系統(tǒng)停擺 還會為一些人為的惡意攻擊提供機會 是惡意攻擊 攻擊的種類有多種 有的是對硬件設施的干擾或破壞 有的是對數(shù)據(jù)的攻擊 有的是對應用的攻擊 信息系統(tǒng)安全威脅的內容 是使用不當 如誤操作 關鍵數(shù)據(jù)采集質量存在缺陷 系統(tǒng)管理員安全配置不當 用戶安全意識不強 用戶口令選擇不慎甚至多個角色共用一個用戶口令 等等 是自然災害 對計算機信息系統(tǒng)安全構成嚴重威脅的災害主要有雷電 鼠害 火災 水災 地震等各種自然災害 企業(yè)內部人員的惡意破壞 數(shù)據(jù)泄露與竊取和無意操作失誤對信息系統(tǒng)產生的安全威脅 另外 用戶安全意識不強 不按照安全規(guī)定操作 如口令選擇不慎 將自己的賬戶隨意轉借他人或與別人共享 因此對信息系統(tǒng)帶來的威脅都稱做信息系統(tǒng)安全的內部威脅 信息系統(tǒng)內部威脅的概念 人為的惡意攻擊是目前計算機網絡所面臨的最大威脅 人為攻擊又可以分為兩類 一類是主動攻擊 它以各種方式有選擇地破壞系統(tǒng)和數(shù)據(jù)的有效性和完整性 另一類是被動攻擊 它是在不影響網絡和應用系統(tǒng)正常運行的情況下 進行截獲 竊取 破譯以獲得重要機密信息 這兩種攻擊均可對計算機網絡造成極大的危害 導致網絡癱瘓或機密泄漏 進而給企業(yè)造成極大的經濟損失 內部威脅的影響 制定物理安全策略 要重點關注存放計算機服務器 數(shù)據(jù)存貯設備 核心網絡交換設備的機房的安全防范 保證恒溫 恒濕 防雷 防水 防火 防鼠 防磁 防靜電 加裝防盜報警裝置 提供良好的接地和供電環(huán)境 另外 加強計算機硬件設備的日常檢查也很必要 內部威脅的控制 系統(tǒng)軟件包括操作系統(tǒng)和數(shù)據(jù)庫軟件 當前 主流操作系統(tǒng)軟件均存在漏洞 在設計信息系統(tǒng)時 選用相對成熟 穩(wěn)定和安全的系統(tǒng)軟件固然重要 更重要的是保持與其提供商的密切接觸 通過其官方網站或合法渠道 密切關注其漏洞及補丁發(fā)布情況 爭取 第一時間 下載補丁軟件 彌補不足 內部威脅的控制 訪問控制是維護信息系統(tǒng)安全 保護數(shù)據(jù)資源的重要手段 訪問控制包括系統(tǒng)訪問控制 系統(tǒng)授權控制 屬性安全控制服務器安全控制 系統(tǒng)監(jiān)測和鎖定控制 網絡端口和節(jié)點的安全控制以及防火墻控制 安全檢查
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025企業(yè)辦公場地的租賃合同
- 2025資金信托合同模板
- 輔導班合同協(xié)議書樣本
- 中職音樂常識試題及答案
- 數(shù)據(jù)庫彈性存儲考查試題及答案
- 禮盒供貨合同協(xié)議書怎么寫
- 情感咨詢服務合同協(xié)議書
- 簽租房合同協(xié)議書流程
- 行政組織的抗風險能力與應對策略研究試題及答案
- 嵌入式開發(fā)者的軟技能培養(yǎng)與提高試題及答案
- 《空中領航》全套教學課件
- 人教版五年級下冊數(shù)學操作題期末專項練習(及解析)
- 中藥熏洗法操作評分標準與流程
- 學習解讀《執(zhí)業(yè)獸醫(yī)和鄉(xiāng)村獸醫(yī)管理辦法》課件
- 室內裝飾不銹鋼技術交底
- 1.3.1動量守恒定律課件(共13張PPT)
- 白黑白裝飾畫欣賞黑白裝飾畫的特點黑白裝飾畫的表現(xiàn)形式黑白裝飾 bb
- TCECS 850-2021 住宅廚房空氣污染控制通風設計標準
- 調度指揮與統(tǒng)計分析課程教學設計
- GB∕T 25119-2021 軌道交通 機車車輛電子裝置
- 支氣管分段亞段及及支氣管鏡檢查
評論
0/150
提交評論