由于計算機病毒的傳播方式多種多樣,又通常具有一定的隱蔽性,因此,首先應提高全民對計算機病毒的防范意識,在計算機的使用過(guò)程中應注意下幾點(diǎn): (1)安裝正版殺毒軟件、個(gè)人防火墻和上網(wǎng)安全助手,并及時(shí)升級 (2)使用帶有漏洞修復功能的軟件,定時(shí)打好補丁,彌補系統漏洞。
(3)不瀏覽陌生網(wǎng)站,不隨意下載安裝可疑插件。 (4)不接收QQ、MSN等傳來(lái)的可疑文件。
安全級別最好選擇為“高”! (5)上網(wǎng)時(shí)打開(kāi)殺毒軟件的網(wǎng)頁(yè)監控功能。IE上網(wǎng)的安裝暢游巡警! 能檢測網(wǎng)頁(yè)病毒的! (6)把網(wǎng)游、QQ等重要軟件加入到帶有帳號保護功能的軟件中,可以有效保護密碼安全。
(7)定期瀏覽各大殺毒軟件官網(wǎng),看看最新的病毒情況,并做好預防! (8)安裝多一點(diǎn)輔助軟件,一般只安裝殺毒和防火墻是不夠的。
一、新學(xué)員注冊 1。
學(xué)員進(jìn)入專(zhuān)業(yè)技術(shù)人員繼續教育在線(xiàn)學(xué)習網(wǎng)后,新學(xué)員點(diǎn)擊注冊按鈕,進(jìn)入學(xué)員注冊頁(yè)面,已注冊學(xué)員直接登錄即可。 2。
學(xué)員注冊時(shí)填寫(xiě)用戶(hù)信息,用戶(hù)名由字母、數字、下劃線(xiàn)組成,字母區分大小寫(xiě)。 密碼為6到20個(gè)字符,需輸入兩次進(jìn)行確認。
用戶(hù)名是系統內的唯一標識,學(xué)員注冊后要記住用戶(hù)名和密碼,在登錄系統時(shí)需輸入用戶(hù)名和密碼,驗證成功才可以登入。 3。
一個(gè)身份證號只能注冊一個(gè)用戶(hù),系統中已有的身份證不能再次注冊。 如果學(xué)員忘記了自己的用戶(hù)名或密碼,可點(diǎn)擊頁(yè)面中的忘記用戶(hù)名或密碼,輸入真實(shí)的姓名和身份證號找回注冊信息。
4。 注冊時(shí)需填寫(xiě)個(gè)人的詳細信息,務(wù)必準確真實(shí)地填寫(xiě),以保證學(xué)員的學(xué)習、考試的有效性。
包括:身份證號碼,真實(shí)姓名,性別,民族,出生日期,政治面貌,最高學(xué)歷,所屬組織(單位,通過(guò)下拉列表選擇自己的主管單位,鄂爾多斯市只能選擇鄂爾多斯單位),專(zhuān)業(yè)課基地,個(gè)人身份(公務(wù)員、事業(yè)單位人員、企業(yè)單位人員、專(zhuān)業(yè)技術(shù)人員),專(zhuān)業(yè)職稱(chēng)(正高級職稱(chēng)、副高級職稱(chēng)、中級職稱(chēng)、初級職稱(chēng)、無(wú)),工作職務(wù),職務(wù)級別,手機號碼,郵件地址,工作單位。 5。
注冊成功后,學(xué)員通過(guò)用戶(hù)名和密碼即可登錄學(xué)習系統,進(jìn)行購課、學(xué)習、考試、打印檔案等操作。 二、課程購買(mǎi)方式 1。
點(diǎn)擊“我的培訓任務(wù)”,點(diǎn)擊15年培訓計劃,點(diǎn)擊“添加課程” 2。 點(diǎn)擊“必修課《專(zhuān)業(yè)技術(shù)人員團隊合作能力與創(chuàng )新團隊建設》”,該課程書(shū)面上出現“V”,15個(gè)學(xué)時(shí)(含考試),八門(mén)選修課自選,點(diǎn)擊“下一步”。
3。 出現“我的訂單”,點(diǎn)擊后面“去支付”。
點(diǎn)擊左側“支付寶”支付,點(diǎn)擊右下角“去支付”。 4。
出現銀行界面,課程的支付方式有網(wǎng)銀、支付寶、快捷支付(無(wú)需開(kāi)通網(wǎng)銀,儲蓄卡和信用卡都可以)三種方式,自己選擇,點(diǎn)擊確認付款。 5。
課程購買(mǎi)成功后會(huì )在學(xué)習系統首頁(yè)的最近課程中增加該課程的快捷學(xué)習欄,學(xué)員登錄系統后點(diǎn)繼續學(xué)習就進(jìn)入該課程的學(xué)習頁(yè)面。 三、課程學(xué)習 1。
學(xué)員登錄,點(diǎn)擊“最近課程”快捷欄內“繼續學(xué)習”,學(xué)員點(diǎn)擊章節后的播放按鈕直接進(jìn)入該章節的學(xué)習。學(xué)員可以自主選擇學(xué)習各章節的順序。
2。 課程有兩種形式,視頻和講義PPT,學(xué)員在觀(guān)看視頻的同時(shí)可以切換到課程講義頁(yè)面,且課程講義與課程視頻同步。
學(xué)員還可以在學(xué)習的過(guò)程中查看課程介紹、記錄自己的筆記。 3。
觀(guān)看視頻分標準、流暢、音頻三種模式,學(xué)員可以根據網(wǎng)絡(luò )情況自己選擇,所占網(wǎng)絡(luò )資源依次減少,默認為流暢。 4。
每一章節的視頻播放都有進(jìn)度條,顯示當前的學(xué)習進(jìn)度,進(jìn)度條只能往前拖,重復觀(guān)看已學(xué)習過(guò)的內容,不允許往后拖。 5。
若在學(xué)習課程的過(guò)程中,打開(kāi)別的窗口,學(xué)習系統會(huì )自動(dòng)暫停,等學(xué)員再回到學(xué)習頁(yè)面時(shí),點(diǎn)擊播放才能繼續學(xué)習,課程每十五分鐘自動(dòng)暫停一次,學(xué)員需點(diǎn)擊播放才能繼續學(xué)習。 6。
課程每十五分鐘自動(dòng)保存進(jìn)度,學(xué)員也可以在學(xué)習過(guò)程中點(diǎn)擊視頻上方的“結束學(xué)習”保存當前進(jìn)度。 在下次學(xué)習時(shí)系統提示是否從上次退出的時(shí)間繼續學(xué)習,點(diǎn)擊“確定”則從上次退出的時(shí)間開(kāi)始學(xué)習,否則將重新開(kāi)始播放視頻。
7。 學(xué)員必須全部學(xué)完課程內容,方可參加考試 四、考試 1。
學(xué)員登錄,點(diǎn)擊“我的考試”直接參加考試,在線(xiàn)答題,提交試卷后直接顯示成績(jì)。若沒(méi)有完成對應課程的學(xué)習,不允許考試。
2。 必修課必須參加考試,考試合格后才可以計學(xué)時(shí)學(xué)分。
選修課直接計學(xué)時(shí),無(wú)須參加考試。 3。
試卷可以在一個(gè)頁(yè)面中顯示所有的題目,也可以分多頁(yè)顯示。 4。
進(jìn)入考試后倒計時(shí)顯示答題的剩余時(shí)間,考試過(guò)程中學(xué)員可以對不確定的試題進(jìn)行標記,標記、未做、已做的題目按不同顏色顯示,還可以點(diǎn)擊跳到做標記的試題。 5。
每個(gè)學(xué)員有三次考試機會(huì ),考試時(shí)長(cháng)為60分鐘,考試期間出現斷網(wǎng)等特殊原因在考試時(shí)間結束前進(jìn)入考試仍然可以繼續答題,不會(huì )另外計次數。 6。
提交試卷后系統自動(dòng)評分,顯示考試的成績(jì)及通過(guò)情況。學(xué)員在考試合格后不允許再次進(jìn)入考試。
五、打印檔案 1。 學(xué)員在學(xué)習完課程,且考試合格后才能打印成績(jì)單。
2。 學(xué)員登錄,點(diǎn)擊“我的檔案”,點(diǎn)擊“打印證書(shū)(成績(jì)單)”,即繼續教育公共課培訓檔案,證書(shū)上有防偽水印及成績(jì)合格的印章。
3。 培訓檔案中包括姓名、性別、身份證、總學(xué)時(shí)、學(xué)習時(shí)間、所在單位、專(zhuān)業(yè)課培訓基地及學(xué)習的課程列表。
4。 學(xué)員把打印出來(lái)的培訓檔案粘貼在繼續教育證書(shū)當前的登記頁(yè)上,獲得的學(xué)時(shí)數記入學(xué)員培訓的總學(xué)時(shí),含必修課和選修課。
1:可靠性 可靠性是網(wǎng)絡(luò )信息系統能夠在規定條件下和規定的時(shí)間內完成規定的功能的特性。
可靠性是系統安全的最基于要求之一,是所有網(wǎng)絡(luò )信息系統的建設和運行目標。網(wǎng)絡(luò )信息系統的可靠性測度主要有三種:抗毀性、生存性和有效性。
抗毀性是指系統在人為破壞下的可靠性。 比如,部分線(xiàn)路或節點(diǎn)失效后,系統是否仍然能夠提供一定程度的服務(wù)。
增強抗毀性可以有效地避免因各種災害(戰爭、地震等)造成的大面積癱瘓事件。 生存性是在隨機破壞下系統的可靠性。
生存性主要反映隨機性破壞和網(wǎng)絡(luò )拓撲結構對系統可靠性的影響。這里,隨機性破壞是指系統部件因為自然老化等造成的自然失效。
有效性是一種基于業(yè)務(wù)性能的可靠性。有效性主要反映在網(wǎng)絡(luò )信息系統的部件失效情況下,滿(mǎn)足業(yè)務(wù)性能要求的程度。
比如,網(wǎng)絡(luò )部件失效雖然沒(méi)有引起連接性故障,但是卻造成質(zhì)量指標下降、平均延時(shí)增加、線(xiàn)路阻塞等現象。 可靠性主要表現在硬件可靠性、軟件可靠性、人員可靠性、環(huán)境可靠性等方面。
硬件可靠性最為直觀(guān)和常見(jiàn)。軟件可靠性是指在規定的時(shí)間內,程序成功運行的概率。
人員可靠性是指人員成功地完成工作或任務(wù)的概率。人員可靠性在整個(gè)系統可靠性中扮演重要角色,因為系統失效的大部分原因是人為差錯造成的。
人的行為要受到生理和心理的影響,受到其技術(shù)熟練程度、責任心和品德等素質(zhì)方面的影響。 因此,人員的教育、培養、訓練和管理以及合理的人機界面是提高可靠性的重要方面。
環(huán)境可靠性是指在規定的環(huán)境內,保證網(wǎng)絡(luò )成功運行的概率。這里的環(huán)境主要是指自然環(huán)境和電磁環(huán)境。
2:可用性 可用性是網(wǎng)絡(luò )信息可被授權實(shí)體訪(fǎng)問(wèn)并按需求使用的特性。即網(wǎng)絡(luò )信息服務(wù)在需要時(shí),允許授權用戶(hù)或實(shí)體使用的特性,或者是網(wǎng)絡(luò )部分受損或需要降級使用時(shí),仍能為授權用戶(hù)提供有效服務(wù)的特性。
可用性是網(wǎng)絡(luò )信息系統面向用戶(hù)的安全性能。網(wǎng)絡(luò )信息系統最基本的功能是向用戶(hù)提供服務(wù),而用戶(hù)的需求是隨機的、多方面的、有時(shí)還有時(shí)間要求。
可用性一般用系統正常使用時(shí)間和整個(gè)工作時(shí)間之比來(lái)度量。 可用性還應該滿(mǎn)足以下要求:身份識別與確認、訪(fǎng)問(wèn)控制(對用戶(hù)的權限進(jìn)行控制,只能訪(fǎng)問(wèn)相應權限的資源,防止或限制經(jīng)隱蔽通道的非法訪(fǎng)問(wèn)。
包括自主訪(fǎng)問(wèn)控制和強制訪(fǎng)問(wèn)控制)、業(yè)務(wù)流控制(利用均分負荷方法,防止業(yè)務(wù)流量過(guò)度集中而引起網(wǎng)絡(luò )阻塞)、路由選擇控制(選擇那些穩定可靠的子網(wǎng),中繼線(xiàn)或鏈路等)、審計跟蹤(把網(wǎng)絡(luò )信息系統中發(fā)生的所有安全事件情況存儲在安全審計跟蹤之中,以便分析原因,分清責任,及時(shí)采取相應的措施。 審計跟蹤的信息主要包括:事件類(lèi)型、被管客體等級、事件時(shí)間、事件信息、事件回答以及事件統計等方面的信息。)
3: 保密性 保密性是網(wǎng)絡(luò )信息不被泄露給非授權的用戶(hù)、實(shí)體或過(guò)程,或供其利用的特性。即,防止信息泄漏給非授權個(gè)人或實(shí)體,信息只為授權用戶(hù)使用的特性。
保密性是在可靠性和可用性基礎之上,保障網(wǎng)絡(luò )信息安全的重要手段。 常用的保密技術(shù)包括:防偵收(使對手偵收不到有用的信息)、防輻射(防止有用信息以各種途徑輻射出去)、信息加密(在密鑰的控制下,用加密算法對信息進(jìn)行加密處理。
即使對手得到了加密后的信息也會(huì )因為沒(méi)有密鑰而無(wú)法讀懂有效信息)、物理保密(利用各種物理方法,如限制、隔離、掩蔽、控制等措施,保護信息不被泄露)。 4: 完整性 完整性是網(wǎng)絡(luò )信息未經(jīng)授權不能進(jìn)行改變的特性。
即網(wǎng)絡(luò )信息在存儲或傳輸過(guò)程中保持不被偶然或蓄意地刪除、修改、偽造、亂序、重放、插入等破壞和丟失的特性。完整性是一種面向信息的安全性,它要求保持信息的原樣,即信息的正確生成和正確存儲和傳輸。
完整性與保密性不同,保密性要求信息不被泄露給未授權的人,而完整性則要求信息不致受到各種原因的破壞。影響網(wǎng)絡(luò )信息完整性的主要因素有:設備故障、誤碼(傳輸、處理和存儲過(guò)程中產(chǎn)生的誤碼,定時(shí)的穩定度和精度降低造成的誤碼,各種干擾源造成的誤碼)、人為攻擊、計算機病毒等。
保障網(wǎng)絡(luò )信息完整性的主要方法有: 協(xié)議:通過(guò)各種安全協(xié)議可以有效地檢測出被復制的信息、被刪除的字段、失效的字段和被修改的字段; 糾錯編碼方法:由此完成檢錯和糾錯功能。最簡(jiǎn)單和常用的糾錯編碼方法是奇偶校驗法; 密碼校驗和方法:它是抗撰改和傳輸失敗的重要手段; 數字簽名:保障信息的真實(shí)性; 公證:請求網(wǎng)絡(luò )管理或中介機構證明信息的真實(shí)性。
5: 不可抵賴(lài)性 不可抵賴(lài)性也稱(chēng)作不可否認性,在網(wǎng)絡(luò )信息系統的信息交互過(guò)程中,確信參與者的真實(shí)同一性。即,所有參與者都不可能否認或抵賴(lài)曾經(jīng)完成的操作和承諾。
利用信息源證據可以防止發(fā)信方不真實(shí)地否認已發(fā)送信息,利用遞交接收證據可以防止收信方事后否認已經(jīng)接收的信息。 6: 可控性 可控性是對網(wǎng)絡(luò )信息的傳播及內容具有控制能力的特性。
概括地說(shuō),網(wǎng)絡(luò )信息安全與保密的核心是通過(guò)計算機、網(wǎng)絡(luò )、密碼技術(shù)和安全技術(shù),保護在公用網(wǎng)絡(luò )信息系統中傳輸、交換和存儲的消息的保密性、完整性、真實(shí)性、可靠性、可用性、不可抵賴(lài)性等。
信息化環(huán)境下的電子文檔保護 摘要:隨著(zhù)信息化建設的快速推進(jìn),各種企事業(yè)單位的信息化程度越來(lái)越高,電子文檔的重要性越來(lái)越突出,安全保護問(wèn)題也越來(lái)越嚴重。
本文通過(guò)對電子文檔生命周期分析和各處理階段的安全威脅分析,總結了電子文檔安全保護主要面臨的威脅和挑戰,并對現有的防護技術(shù)手段進(jìn)行了總結。 從技術(shù)手段、管理制度和意識教育三個(gè)方面分析了相應的對策和建議,本文將對各機構推動(dòng)自身電子文檔管理具有一定的參考和借鑒意義。
關(guān)鍵詞:電子文檔;網(wǎng)絡(luò )安全;信息安全;信息化 1 前言 計算機和互聯(lián)網(wǎng)是信息社會(huì )的最主要標志,也是促成當代社會(huì )巨大變化的最主要推動(dòng)力。 計算機作為人們工作和生活的重要工具,已經(jīng)滲透到社會(huì )的方方面面,而互聯(lián)網(wǎng)技術(shù)則將計算機的作用進(jìn)一步放大。
隨著(zhù)人們不斷將現實(shí)世界的各種事物搬到互聯(lián)網(wǎng)這個(gè)虛擬世界,人們對互聯(lián)網(wǎng)的依賴(lài)也越來(lái)越深。計算機網(wǎng)絡(luò )已經(jīng)成為政府辦公、金融通信和軍事國防等工作的重要基礎設施,計算機和互聯(lián)網(wǎng)也已成為各種企業(yè)及組織機構日常工作中不可缺少的一部分。
根據中國互聯(lián)網(wǎng)絡(luò )信息中心(CNNIC)發(fā)布的《第24次中國互聯(lián)網(wǎng)絡(luò )發(fā)展狀況統計報告》[1],截至2009年6月30日,我國大陸網(wǎng)民規模已達3。38億,寬帶網(wǎng)民數達3。
2億,互聯(lián)網(wǎng)普及率達到25。5%。
據此測算,即使按照每2個(gè)網(wǎng)民共同使用1臺計算機保守計算,網(wǎng)民所使用的計算機數量也在1。 5億臺以上。
而根據互聯(lián)網(wǎng)數據統計機構Internet World Stats發(fā)布的數據,全球網(wǎng)民總量已達16。7億人,全球互聯(lián)網(wǎng)滲透率(網(wǎng)民占人口總數的比例)為24。
7%。此外,著(zhù)名數據統計公司Gartner估計,全球正在使用的聯(lián)網(wǎng)計算機數高達10億臺。
從以上數據我們可以看出,信息化的進(jìn)程正快速推進(jìn),各組織機構的日常運作將越來(lái)越多地依賴(lài)于計算機及計算機網(wǎng)絡(luò )。但隨著(zhù)計算機網(wǎng)絡(luò )的廣泛應用,網(wǎng)絡(luò )安全問(wèn)題也越來(lái)越突出,各種惡意代碼及網(wǎng)絡(luò )入侵手段層出不窮,其中最明顯的莫過(guò)于惡意軟件的泛濫。
其原因一方面在于Windows操作系統的高市場(chǎng)占有率導致整個(gè)互聯(lián)網(wǎng)環(huán)境的多樣性不足,一旦發(fā)現系統漏洞將威脅到大量的主機。 而盜版軟件的流行更加重了這個(gè)問(wèn)題,盜版軟件往往無(wú)法享受更新服務(wù),導致漏洞長(cháng)期得不到修補,并且注冊機等軟件盜版工具更是經(jīng)常捆綁有木馬等惡意軟件。
另一方面,由于許多網(wǎng)民初次接觸互聯(lián)網(wǎng),安全意識和自我防護能力較差,而家庭作為網(wǎng)民的主要上網(wǎng)場(chǎng)所,缺乏大型組織機構的專(zhuān)業(yè)技術(shù)人員維護與支持,導致許多家庭計算機的安全防護措施嚴重不足。 尤其在我國,統計顯示,西部地區網(wǎng)民數增長(cháng)最快,這些初次接觸電腦和互聯(lián)網(wǎng)的人往往最容易成為網(wǎng)絡(luò )攻擊的受害者。
CNNIC統計報告顯示,2009年上半年就有1。95億網(wǎng)民遇到過(guò)病毒和木馬的攻擊,1。
1億網(wǎng)民遇到過(guò)賬號或密碼被盜的問(wèn)題,我國僵尸網(wǎng)絡(luò )感染情況的監測數據也說(shuō)明了這一點(diǎn)。 與此相對應的是惡意代碼數量的迅速增長(cháng),來(lái)自McAfee的數據顯示,從2007年11月到2008年12月,已檢測到的惡意代碼數量翻了4倍,總數超過(guò)了1600萬(wàn)。
計算機網(wǎng)絡(luò )中的設備和系統都是為業(yè)務(wù)提供支撐的,而數據是業(yè)務(wù)的核心,因此對電子文檔的保護也就成為信息系統防護的重點(diǎn)內容之一[7]。 針對電子文檔保護問(wèn)題,各組織機構都制定了相應的對策。
在國家層面,我國制定了《中華人民共和國國家保密法》,明確規定了涉密電子文檔的密級確定、標注及管理方法等問(wèn)題,并要求嚴格做到涉密信息不上網(wǎng)(指互聯(lián)網(wǎng)),上網(wǎng)信息不涉密[2]。一些企業(yè)及組織機構也根據自身的需要制定了自己的管理措施及辦法,比如一些企業(yè)安裝了終端管理系統,實(shí)時(shí)監控業(yè)務(wù)終端的使用,禁止擅自使用U盤(pán)拷貝,等等。
這是一部分,如果是你需要的 我在下面把文檔也上傳給你了 需要對你有幫助。
(1)網(wǎng)絡(luò )安全 家庭網(wǎng)絡(luò )應通過(guò)防火墻與外界互聯(lián)網(wǎng)進(jìn)行聯(lián)系,實(shí)現內部可信任網(wǎng)與外部不可信任網(wǎng)之間的隔離,并進(jìn)行訪(fǎng)問(wèn)控制,保證家庭網(wǎng)絡(luò )系統及家庭網(wǎng)絡(luò )服務(wù)的安全性。
●家庭網(wǎng)絡(luò )隔離及訪(fǎng)問(wèn)控制:在內外部網(wǎng)絡(luò )之間設置防火墻,實(shí)現家庭網(wǎng)絡(luò )內部的訪(fǎng)問(wèn)控制,根據防范的方式和側重點(diǎn)的不同,可以選擇分級過(guò)濾或應用代理等不同類(lèi)型的防火墻。 ●審計與監控:安裝網(wǎng)絡(luò )安全評估分析軟件,利用此類(lèi)軟件對用戶(hù)使用計算機網(wǎng)絡(luò )系統的過(guò)程進(jìn)行記錄,以便發(fā)現和預防可能的破壞活動(dòng)。
●網(wǎng)絡(luò )反病毒:安裝反病毒軟件,預防、檢測和消除病毒。 (2)業(yè)務(wù)系統安全 業(yè)務(wù)系統設備本身會(huì )有各種各樣系統方面的漏洞,而這些漏洞往往會(huì )造成信息的泄露。
為了維護家庭網(wǎng)絡(luò )業(yè)務(wù)的安全,應做到以下幾點(diǎn)。 ●及時(shí)給系統進(jìn)行升級、維護、打系統補丁。
●用戶(hù)訪(fǎng)問(wèn)業(yè)務(wù)需進(jìn)行認證,可以使用密碼、智能卡和證書(shū)等認證的手段。 ●系統要進(jìn)行病毒的防范。
病毒本身有很強的傳染性,并增加設備的負擔,給用戶(hù)帶來(lái)不便,甚至是重大的經(jīng)濟損失。 病毒防范應做到定期更新,在出現重要病毒警告時(shí)要及時(shí)進(jìn)行系統升級。
物理層安全 物理環(huán)境的安全性 該層次的安全包括通信線(xiàn)路的安全,物理設備的安全,機房的安全等。
物理層的安全主要體現在通信線(xiàn)路的可靠性(線(xiàn)路備份、網(wǎng)管軟件、傳輸介質(zhì)),軟硬件設備安全性(替換設備、拆卸設備、增加設備),設備的備份,防災害能力、防干擾能力,設備的運行環(huán)境(溫度、濕度、煙塵),不間斷電源保障,等等。 系統層安全 操作系統的安全性 該層次的安全問(wèn)題來(lái)自網(wǎng)絡(luò )內使用的操作系統的安全,如Windows NT,Windows 2000等。
主要表現在三方面,一是操作系統本身的缺陷帶來(lái)的不安全因素,主要包括身份認證、訪(fǎng)問(wèn)控制、系統漏洞等。 二是對操作系統的安全配置問(wèn)題。
三是病毒對操作系統的威脅。 網(wǎng)絡(luò )層安全 網(wǎng)絡(luò )的安全性 該層次的安全問(wèn)題主要體現在網(wǎng)絡(luò )方面的安全性,包括網(wǎng)絡(luò )層身份認證,網(wǎng)絡(luò )資源的訪(fǎng)問(wèn)控制,數據傳輸的保密與完整性,遠程接入的安全,域名系統的安全,路由系統的安全,入侵檢測的手段,網(wǎng)絡(luò )設施防病毒等。
應用層安全 應用的安全性 該層次的安全問(wèn)題主要由提供服務(wù)所采用的應用軟件和數據的安全性產(chǎn)生,包括Web服務(wù)、電子郵件系統、DNS等。此外,還包括病毒對系統的威脅。
管理層安全 管理的安全性 安全管理包括安全技術(shù)和設備的管理、安全管理制度、部門(mén)與人員的組織規則等。 管理的制度化極大程度地影響著(zhù)整個(gè)網(wǎng)絡(luò )的安全,嚴格的安全管理制度、明確的部門(mén)安全職責劃分、合理的人員角色配置都可以在很大程度上降低其它層次的安全漏洞。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:2.838秒