999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

裝備檔案信息安全防護對策研究

2013-10-30 02:29:36王利偉
中國軍轉(zhuǎn)民 2013年3期
關(guān)鍵詞:體系信息

王利偉

裝備檔案信息不同于一般信息,它記錄著武器裝備研制活動的歷史過程。裝備檔案中的內(nèi)容涉及軍事機密,關(guān)系國家安全,包含裝備管理、裝備檔案、裝備教學(xué)、裝備實力統(tǒng)計等信息內(nèi)容,與裝備研制、試驗、使用等工作密切相關(guān),具有較強的保密性和利用限制性。這些信息一旦泄漏或被非法利用,將威脅到國家的安全,損害軍隊的利益,甚至危及社會穩(wěn)定。因此,敏感的裝備檔案信息,要通過安全措施嚴格限制使用范圍。如何構(gòu)筑可靠的檔案信息環(huán)境,提高裝備檔案信息的安全系數(shù),成為信息時代裝備檔案信息化必須面對的最大現(xiàn)實課題。

一、裝備檔案信息安全涉及的主要對象

裝備檔案信息的安全涉及到硬件、軟件、信息、人員、物理環(huán)境等主要對象。硬件是信息系統(tǒng)的物質(zhì)基礎(chǔ),硬件設(shè)施在運行過程中不可避免地存在物理性能的漲落和損耗,發(fā)生故障在所難免。硬件故障目前仍是觸發(fā)信息系統(tǒng)故障最主要的因素。避免硬件設(shè)施的損壞,維護硬件設(shè)備的正常運行,是信息系統(tǒng)安全運行的基礎(chǔ);軟件是信息的靈魂,從硬件主板到操作系統(tǒng)平臺,都需要相應(yīng)軟件的支持,任何層面軟件的錯誤都可能導(dǎo)致整個信息系統(tǒng)的癱瘓;通過各種手段提高軟件的安全可靠性,防止可能存在的軟件“漏洞”,是檔案信息安全防護的一項重要內(nèi)容。裝備檔案信息是檔案信息化的價值所在,最易遭受安全威脅;信息軟硬件的正常運行只是提供了裝備檔案信息存儲、處理和傳輸?shù)谋匾獥l件,并不等于裝備檔案信息的安全,能否保證合法用戶以授權(quán)形式操作網(wǎng)上信息,確保裝備檔案信息的安全可靠,則是信息安全維護的又一重要方面。信息運行所涉及或可能面對的人員,是信息安全維護必須考慮的對象。在重視信息軟硬件安全可靠性的同時,不能忽視人在保護信息安全中的重要作用。事實上,信息運行錯誤中,絕大多數(shù)是由于使用者誤操作造成的。就信息內(nèi)部來看,人為因素往往比其他因素更值得重視;信息系統(tǒng)在一定的物理環(huán)境中運行,這一時空環(huán)境的狀態(tài),如電磁干擾、光輻射、大氣污染、溫濕度、防盜體系等,同樣對裝備檔案信息的安全運行產(chǎn)生影響,從而構(gòu)成信息安全維護的對象。

二、裝備檔案信息安全的基本要求

裝備檔案信息安全應(yīng)包括信息運行安全和網(wǎng)上信息安全兩項基本要求。所謂信息運行安全是指裝備檔案信息的硬、軟件系統(tǒng)能夠發(fā)揮預(yù)定的各項功能,運行正常。

1.要保證信息結(jié)構(gòu)的安全可靠

從信息結(jié)構(gòu)來看,裝備檔案信息的安全貫穿于信息體系的各個層次,包括物理層安全、鏈路層安全、信息層安全、操作系統(tǒng)安全、應(yīng)用平臺安全、檔案應(yīng)用系統(tǒng)安全。物理層安全的要求是:防止對物理通路的損壞、竊聽、攻擊、干擾等;鏈路層安全的要求是:保證通過信息鏈路傳送的信息不被竊聽;信息層安全的要求:是保證信息只給授權(quán)客戶提供授權(quán)服務(wù)、保證信息路由正確,避免信息被攔截或監(jiān)聽;操作系統(tǒng)安全的要求是:保證用戶資料、操作系統(tǒng)訪問控制安全,同時對操作系統(tǒng)上的應(yīng)用進行審計;應(yīng)用平臺安全的是要求:保證應(yīng)用軟件服務(wù)器、數(shù)據(jù)庫服務(wù)器、電子郵件服務(wù)器、WEB服務(wù)器等設(shè)備和軟件環(huán)境的安全;檔案應(yīng)用系統(tǒng)安全的要求是:在檔案管理系統(tǒng)設(shè)計和實現(xiàn)過程中有效利用應(yīng)用平臺提供的各種安全服務(wù)(如通訊雙方的認證、審計等手段),從而構(gòu)筑起滿足檔案管理安全要求的安全保障體系。

2.要維護裝備檔案信息的真實性

所謂裝備檔案信息內(nèi)容的真實,是指數(shù)字化檔案承載的信息文件確實是文件正式生成時的記錄,而無論該記錄已作何種變換。傳統(tǒng)檔案學(xué)理論強調(diào):檔案文件必須具有原始性,即必須是原生載體和原真內(nèi)容,以確保檔案文件的歷史憑據(jù)價值。這一原始性要求對數(shù)字化文件必須作適當讓步。因為,信息的流轉(zhuǎn),其實質(zhì)正是信息載體的靈活變換。在失缺載體原生性的情況下如何確保裝備檔案信息的原真,是一個極具挑戰(zhàn)性的課題,它對于維護檔案文件的檔案屬性及其法律地位具有至關(guān)重要的意義。

3.要維護裝備檔案信息的完整性

維護裝備檔案信息的完整性包括四層含義:一是信息內(nèi)容的完整性。數(shù)字化檔案文件的存儲、流轉(zhuǎn)過程極其復(fù)雜,其信息內(nèi)容極易因主客觀原因而發(fā)生偏差,因而,必須從技術(shù)和管理兩個方面入手,防止檔案內(nèi)容上的失真。二是文件集合的完整性。裝備檔案信息的存儲和傳輸,必須反映出檔案文件的“原有次序”,以防止檔案整體價值的喪失。三是文件背景信息的完整性。文件產(chǎn)生的原因、責任機構(gòu)運作的過程、生成的技術(shù)狀況等,應(yīng)視作數(shù)字化文件的一個有機組成部分,需要在文件的整個生命周期中特意采集并妥善保存。四是元數(shù)據(jù)的完整性。元數(shù)據(jù)是數(shù)字化檔案文件可讀性和恢復(fù)原貌所需的數(shù)據(jù),其運行過程中并不直接顯現(xiàn),因而極易被忽視,重視元數(shù)據(jù)的采集,乃是裝備檔案信息化管理的基礎(chǔ)性任務(wù)。

4.要維護裝備檔案信息的保密性

泄密是指文件信息被未授權(quán)者非法獲取并破解。開放性是信息的固有特征,這一特征與檔案文件的保密性特征相背離。信息環(huán)境下,處于游離狀態(tài)的數(shù)字化文件極易泄密,這也是部分檔案專家將數(shù)字化文件排除在檔案范圍之外,并對裝備檔案信息化持謹慎態(tài)度的原因。保密性是檔案文件的一個重要特征,只有將信息環(huán)境下信息失密的可能性降至最低,數(shù)字化檔案才可能逐步取代傳統(tǒng)文件,在信息環(huán)境下被人們普遍接受。維護裝備檔案信息的保密性,是計算機界和檔案界面臨的共同課題。

三、裝備檔案信息安全防護的基本對策

1.綜合使用各種安全保護措施,構(gòu)筑立體化的安全防護體系

裝備檔案信息體系的復(fù)雜性、開放性及其面臨威脅的多面性,決定著其安全防護是一項整體性、綜合性的系統(tǒng)工程,必須盡量使用各種縱橫交錯的安全保護措施?!靶畔⑾到y(tǒng)的安全是‘系統(tǒng)’的安全,應(yīng)該用‘系統(tǒng)論’的眼光來看待計算機信息系統(tǒng)的安全問題,從計算機信息系統(tǒng)的每個元素出發(fā),全面、認真、細致地考察安全問題,提出系統(tǒng)化的解決方法?!痹谛畔踩w系中,任何一個環(huán)節(jié)出現(xiàn)安全漏洞,都可能導(dǎo)致整個安全體系的崩潰,帶來災(zāi)難性的后果。

2.依據(jù)風(fēng)險確定信息安全防護的等級體系

信息安全體系的構(gòu)建需要相當?shù)慕?jīng)費投入,并且往往以犧牲信息運行性能為代價。例如,在內(nèi)外信息之間加置防火墻,安全性能要求越高,價格就越貴,對內(nèi)外信息流的滯延越大。因此,對裝備檔案信息安全性能的要求不是無限度的。必須以信息威脅的風(fēng)險系數(shù)為依據(jù),確定適宜的安全等級,設(shè)計相應(yīng)的安全體系。所謂“安全等級”,是為規(guī)范對計算機系統(tǒng)安全狀況的認定而統(tǒng)一規(guī)定的計算機系統(tǒng)安全保護能力的若干等級。我國國家標準則將計算機信息系統(tǒng)(包括信息系統(tǒng))的安全保護能力設(shè)定為用戶自主保護級、系統(tǒng)審計保護級、安全標記保護級、機構(gòu)化保護級、訪問驗證保護級五個安全保護等級。

3.采用最新技術(shù),考慮發(fā)展趨勢

信息技術(shù)以驚人速度發(fā)展。因此,在構(gòu)筑裝備檔案信息的安全體系時,必須采用當時最先進的防護技術(shù),同時,既考慮到用戶環(huán)境的發(fā)展,也考慮到信息風(fēng)險的發(fā)展。信息安全威脅與信息安全防護是相互對抗的動態(tài)過程。隨著信息技術(shù)的發(fā)展,危害信息安全的手段越來越高明,工具越來越先進,與之對峙的信息安全技術(shù)必須相應(yīng)地發(fā)展。曾經(jīng)號稱需要4億億年才能破譯的“絕對安全”的RSA128密碼,由于計算機運算速度的提高和網(wǎng)上分布式運算辦法的采用,2010年有人僅用了8個月時間即告破解,令世人震驚?!澳Ц咭怀撸栏咭徽伞?,裝備檔案信息的安全防護技術(shù)只有不斷升級,安全措施不斷改善,才可能適應(yīng)日趨嚴峻的信息安全問題。

4.分層實施,均勻防護

信息是一個層次結(jié)構(gòu),其安全防護也是一個層次結(jié)構(gòu)。在信息的不同層次,有不同的安全需求和不同的解決方案。信息安全防護體系唯有覆蓋各個層次、各個方面,才可能做到安全可靠,不留漏洞。信息安全防護遵循著名的“木桶原則”,即一個信息系統(tǒng)的防護能力不超過信息中安全性能最薄弱環(huán)節(jié)的安全防護能力。為提高裝備檔案信息安全防護的效率和效益,信息防護體系中各個層次、各個方面的防護力度應(yīng)當相等,換言之,各個層次每一個環(huán)節(jié)的安全保護等級應(yīng)當相同。

猜你喜歡
體系信息
構(gòu)建體系,舉一反三
探索自由貿(mào)易賬戶體系創(chuàng)新應(yīng)用
中國外匯(2019年17期)2019-11-16 09:31:14
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
如何建立長期有效的培訓(xùn)體系
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
“曲線運動”知識體系和方法指導(dǎo)
“三位一體”德育教育體系評說
中國火炬(2010年7期)2010-07-25 10:26:09
“三位一體”建體系 長治久安防哮喘
健康之家(2009年5期)2009-05-26 06:47:08
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 亚洲精品欧美日本中文字幕| 伊人成人在线| 国产成人调教在线视频| 亚洲精品手机在线| 中文天堂在线视频| 久久中文无码精品| 成人在线综合| 日韩精品亚洲人旧成在线| 九色视频线上播放| 黄色网站不卡无码| 亚洲综合婷婷激情| 亚洲三级影院| 青青草国产在线视频| 国产SUV精品一区二区| 999国内精品久久免费视频| 成人蜜桃网| 久久99国产综合精品女同| 亚洲欧美日韩久久精品| 国产精品精品视频| 亚洲 日韩 激情 无码 中出| 久久精品女人天堂aaa| 欧美精品在线看| 福利在线一区| 亚洲综合天堂网| 国产内射一区亚洲| 中文一区二区视频| 日韩一区二区在线电影| 91精品国产一区自在线拍| 亚洲欧美不卡| 米奇精品一区二区三区| 精品国产99久久| 国产高清在线精品一区二区三区| 国产欧美视频在线| 国产又粗又猛又爽视频| 国产精品夜夜嗨视频免费视频| 天天综合色网| 亚洲人人视频| 在线不卡免费视频| 国产玖玖视频| 中文字幕无码制服中字| 国产超碰一区二区三区| 亚洲自拍另类| 精品欧美日韩国产日漫一区不卡| 97在线国产视频| 亚洲成人网在线播放| 亚洲精品卡2卡3卡4卡5卡区| 免费黄色国产视频| 亚洲国产天堂久久综合| 国产精品刺激对白在线| 久久婷婷国产综合尤物精品| 四虎永久在线视频| 国产精品va免费视频| 性色一区| 亚洲综合狠狠| 亚洲日韩AV无码一区二区三区人| 成人午夜网址| 国产精品3p视频| 亚洲天堂777| 国产在线无码av完整版在线观看| 18禁不卡免费网站| 亚洲日韩日本中文在线| 日韩大乳视频中文字幕| 狂欢视频在线观看不卡| 国产一级裸网站| 亚洲av无码片一区二区三区| julia中文字幕久久亚洲| 久久伊人色| 国产精女同一区二区三区久| 97se亚洲综合不卡| 亚洲第一视频区| 中文无码日韩精品| 97国产精品视频人人做人人爱| 成人午夜久久| 欧美影院久久| 亚洲一区无码在线| 亚洲日本中文字幕天堂网| 在线观看视频99| 真人高潮娇喘嗯啊在线观看| 久久久精品国产亚洲AV日韩| 五月激情婷婷综合| 无码视频国产精品一区二区 | 黄色福利在线|