https://www.myziyuan.com/
- 十里八乡
- 随着计算机及网络技术与应用的不断发展,伴随而来的计算机系统安全问题越来越引起人们的关注。计算机系统一旦遭受破坏,将给使用单位造成重大经济损失,并严重影响正常工作的顺利开展。加强计算机系统安全工作,是信息化建设工作的重要工作内容之一。 一、计算机系统面临的安全问题 目前,广域网应用已遍全省各级地税系统。广域网覆盖地域广、用户多、资源共享程度高,所面临的威胁和攻击是错综复杂的,归结起来主要有物理安全问题、操作系统的安全问题、应用程序安全问题、网络协议的安全问题。 (一)物理安全问题网络安全首先要保障网络上信息的物理安全。物理安全是指在物理介质层次上对存贮和传输的信息安全保护。目前常见的不安全因素(安全威胁或安全风险)包括三大类: 1.自然灾害(如雷电、地震、火灾、水灾等),物理损坏(如硬盘损坏、设备使用寿命到期、外力破损等),设备故障(如停电断电、电磁干扰等),意外事故。 2.电磁泄漏(如侦听微机操作过程)。 3.操作失误(如删除文件,格式化硬盘,线路拆除等),意外疏漏(如系统掉电、死机等系统崩溃) 4.计算机系统机房环境的安全。 (二)操作系统及应用服务的安全问题现在地税系统主流的操作系统为Windows操作系统,该系统存在很多安全隐患。操作系统不安全,也是计算机不安全的重要原因。 (三)黑客的攻击人们几乎每天都可能听到众多的黑客事件:一位年仅15岁的黑客通过计算机网络闯入美国五角大楼;黑客将美国司法部主页上的美国司法部的字样改成了美国不公正部;黑客们联手袭击世界上最大的几个热门网站如yahoo、amazon、美国在线,使得他们的服务器不能提供正常的服务;黑客袭击中国的人权网站,将人权网站的主页改成反政府的言论;贵州多媒体通信网169网遭到黑客入侵;黑客攻击上海信息港的服务器,窃取数百个用户的账号。这些黑客事件一再提醒人们,必须高度重视计算机网络安全问题。黑客攻击的主要方法有:口令攻击、网络监听、缓冲区溢出、电子邮件攻击和其它攻击方法。 (四)面临名目繁多的计算机病毒威胁计算机病毒将导致计算机系统瘫痪,程序和数据严重破坏,使网络的效率和作用大大降低,使许多功能无法使用或不敢使用。虽然,至今尚未出现灾难性的后果,但层出不穷的各种各样的计算机病毒活跃在各个角落,令人堪忧。去年的“冲击波签名系统”病毒、今年的“震荡波”病毒,给我们的正常工作已经造成过严重威胁。 二、计算机系统的安全防范工作 计算机系统的安全防范工作是一个极为复杂的系统工程,是人防和技防相结合的综合性工程。首先是各级领导的重视,加强工作责任心和防范意识,自觉执行各项安全制度。在此基础上,再采用一些先进的技术和产品,构造全方位的防御机制,使系统在理想的状态下运行。 (一)加强安全制度的建立和落实 制度建设是安全前提。通过推行标准化管理,克服传统管理中凭借个人的主观意志驱动管理模式。标准化管理最大的好处是它推行的法治而不是人治,不会因为人员的去留而改变,先进的管理方法和经验可以得到很好的继承。各单位要根据本单位的实际情况和所采用的技术条件,参照有关的法规、条例和其他单位的版本,制定出切实可行又比较全面的各类安全管理制度。主要有:操作安全管理制度、场地与实施安全管理制度、设备安全管理制度、操作系统和数据库安全管理制度、计算机网络安全管理制度、软件安全管理制度、密钥安全管理制度、计算机病毒防治管理制度等。并制定以下规范: 1.制定计算机系统硬件采购规范。系统使用的关键设备服务器、路由器、交换机、防火墙、ups、关键工作站,都应统一选型和采购,对新产品、新型号必须经过严格测试才能上线,保证各项技术方案的有效贯彻。 2.制定操作系统安装规范。包括硬盘分区、网段名,服务器名命名规则、操作
- 2021-12-10 14:12:29
- 至深科技
- 系统安全是指系统生命周期中的应用系统安全工程和系统安全管理方法,识别系统中的隐患,并采取有效的控制措施来最小化危险,使系统在指定的性能,时间和成本范围内实现最佳安全性。系统安全的基本原则是考虑其安全问题,制定和实施安全工作计划(系统安全活动),这些计划是预先分析和预防和越来越多的事故。经验的想法非常不同。系统安全活动通过整个系统的生命周期运行,直到系统报废。扩展数据:复杂系统通常由数百万元素,元素,非常复杂的关系组成,通常在研究期间涉及高能量,制造或使用,系统中的轻微错误将导致灾难性的事故。大型CO的安全问题MPLEX系统已接受关注,因此存在系统安全理论和方法。根据系统安全,世界上没有绝对的安全性,任何人类活动都存在危险因素。能够造成事故的潜在风险因素被称为危险来源,它们是一些故障,人民的错误,环境因素差。一些危险的来源会导致危险的危害或物质损失,这可以以危险衡量。参考资料来源:Sogou百科全书 - 系统安全
- 2021-12-10 14:11:18
- erpang666
- 系统安全有哪几种级别分别有什么特点,系统安全级别:四个类分别是D1 无用户验证 安全级别最低C1 可保护一些基本信息 但保护不了敏感信息C2 C1的加强版 访问敏感信息需要权限 像LINUX UNIX WINDOWS NTB1 加标记保护B2 结构化保护B3 安全域保护A1 级别最高 提高了全系统监视CC标准分为7个等级EAL1 EAL2 EAL3 EAL4 EAL5 EAL6 EAL7
- 2021-12-10 14:11:18