999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息資源安全保障研究

2014-09-24 00:07:42崔利
無線互聯科技 2014年7期
關鍵詞:安全

崔利

摘要:當今社會是信息化社會,信息無處不在,毋庸置疑信息給人們的生活帶來很多便利,但我們也看到信息安全正受到威脅,信息資源安全成為影響國民經濟的一個重要因素,國家也出臺了一系列的保障措施。本文提出一種基于用戶和信息分離的網絡信息管控模型,可以為涉密電子文檔和數據庫等資源提供強制性的保護,避免秘密信息的泄露。

關鍵詞:信息資源;安全;網絡1引言

隨著網絡技術的日益發展,信息資源安全已經成為影響國民經濟生活的重要因素之一。人們開始認識到信息資源安全既不是單純的制度問題,也不是單純的技術問題,它是一個復雜的、多維的、具有多層次性和多目標性的,需要全方位考慮、整體規劃的管理體系。信息資源安全包括預檢、預警、處理、災難恢復、數據備份、信息資源存儲等多個環節。因此,信息資源安全必須從系統角度出發,多角度、全方位考慮影響信息資源安全的各個因素,構建一個規范化、立體化、全方位、多層次的信息資源安全管理體系,才能從真正意義上保證信息資源的安全。

一般而言,信息資源安全主要指信息從產生、制作、傳播、收集、處理直到選取等一系列信息傳播與使用過程中信息資源的安全,目前對信息資源安全的主要關注點集中在信息傳輸的安全、信息儲存的安全以及網絡傳輸信息內容的安全等三個方面。中國工程院何德全院士則從大系統的概念出發,指出現在的信息資源安全應該更為強調面向數據、面相用戶,它涉及個人權益、企業生存、金融風險防范、社會穩定和國家的安全。保障信息資源安全的目的是保證主體——人對信息資源的控制。

2本文研究現狀

信息資源安全概念包含廣泛的動態內容:信息基礎設施的可能攻擊、破壞、干擾和影響以及在這種情勢下響應、維持、恢復和發揮功能的狀態和能力;各種系統、網絡和結構在無意的或人為的影響下所引起的功能破壞、中止、削弱等情勢以及由此產生的后果和可能的響應與狀態;在上述各類型以及其他情勢中,信息資源本身所遭遇的各種類型的破壞、篡改、丟失、偷盜及非法和不當利用。從這個角度看,信息安全實際上就是一個涉及許多領域的多維現象和概念。

2004年,國家通過了《中華人民共和國電子簽名法》,這是我國信息安全法制化建設中的重要一筆;2006年,國家先后發布了《國務院辦公廳關于加強政府網站建設和管理的意見》、《信息安全等級保護管理辦法》等政策、法規;我國的信息安全標準進入了快速發展期。我國已制定、報批和發布有關信息安全的國家標準就有76個,如《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》、《中華人民共和國計算機信息網絡國際互聯網安全保護管理辦法》等。2007年1月,我國又公布了《信息安全技術公鑰基礎設施數字證書格式》、《信息安全技術公鑰基礎設施特定權限管理中心技術規范》、《信息安全技術公鑰基礎設施時間戳規范》等標準,進一步規范了信息安全的發展。這些工作的開展,極大地推動了信息資源安全的規范化發展,為信息資源安全保護開辟一條更為廣闊的道路。

3主要思路及框架設計

本文提出一種基于用戶和信息分離的網絡信息管控模型, 可以為涉密電子文檔和數據庫等資源提供強制性的保護,避免秘密信息的泄露。在網絡中,秘密信息由電子文檔承載。電子文檔包括用戶的辦公文檔、電子銀行下發的證書和數據庫系統的數據等等。近年來,網絡主要泄密事件都是由于涉密電子文檔的泄露,因此,電子文檔的保護就成為網絡信息資源保密的重要內容。要保護電子文檔,就需要加強文檔的使用管理和擴散控制,即對文檔的原始性進行保護和記錄。根據這一要求,可以確定電子文檔保護思路:(1)根據文檔屬性和制空權限定操作人員行為;(2)將文檔集中管理,用戶終端與文檔本身隔離,不能接觸電子文檔原件;(3)策略不受限于具體的網絡環境和操作系統;(4)對文檔從生成到存儲、編輯和銷毀的整個過程進行保護。如果這些約束條件能夠滿足,那么原來用于紙質文檔保護的策略,同樣在電子文檔保護中有效。

3.1 模型實現

基于用戶與資源分離的網絡信息資源管控模型的實現,就是將所有的用戶、應用和數據集中在服務器上進行管理,用戶的所有操作都在服務器上進行,通過集中授權、終端控制和通信加密、訪問控制和數據加密等遍布整個訪問流程的安全措施,實現對信息操作流程的控制,從而實現對信息資源的保護。用戶網和資源網之間,通過IP阻斷,切斷從用戶網到資源網的通用網絡協議,而只有系統認可的應用通信才能通過,實現網絡不通而應用相通的效果。應用接入服務器具有多個標準網絡接口,用戶網和資源網分接在不同的網絡接口上,實現網絡層及以上協議的阻斷。這樣,對于部署在資源網段的各類服務、應用及內容,有效地避免了來自于用戶網的直接攻擊,從而可以放心地打開業務所用的各類端口,而無需擔心遭受非業務系統的惡意攻擊。從根本上保障了用戶的安全。

用戶網需要對資源網的操作,均通過私有協議進行,而私有協議則在應用接入服務器中進行有效過濾,只有合法的訪問才能通過。應用代理實現鍵盤鼠標信息接收、解析及應用程序調用、參數輸入功能,以及返回結果截屏、發送功能,控制惡意代碼上傳和信息復制。

3.2 框架設計

一般來說,信息資源泄漏主要有兩種方式:一種是對網絡空間的電磁襲擊所造成的電磁泄漏;另外一種是從網絡進入的攻擊所造成的信息泄漏。而對于對網絡空間的電磁襲擊所造成的電磁泄漏安全防護,相關研究非常豐富,這里不再做研究,本文主要對從網絡進入的攻擊所造成的信息泄漏的安全方法機制進行研究。

4結論

就本文的研究對象來說,信息資源安全是近年來非傳統安全領域的研究重點,但由于信息資源的技術型特征關注的傳統取向,我國國民經濟的信息化過程使得信息安全問題日益成為關注的焦點,本文在此做一個較深入的研究,從而有利于完善信息資源安全理論。

[參考文獻]

[1]王育民.信息安全理論與技術的幾個進展情況.中國科學基金,2010.

[2]鄭佳.信息安全意識初探[J].電子政務,2008(03).

[3]盧新德.構建信息安全保障新體系:全球信息戰的新形勢與我國的信息安全戰略[M].北京:中國經濟出版社,2007.

[4]高宏,王西芳.現代圖書館網絡安全隱患及防范對策.河南圖書館學刊[M].2011(1).

[5]陳宏愚,歐明燦.我國信息安全技術的發展.中國信息導報.

[6]呂連元.信息戰裝備技術發展淺議[J].電子對抗,2008.

[7]杜欣明,鄭明璽.論中國的信息安全建設[J].現代情報,2005,25(07).

[8]徐華麗.網絡信息安全問題及解決方案[J].樂山師范學院學報,2005,20(05).

猜你喜歡
安全
智能家居安全分析
熱電公司發電機勵磁系統改造
科技視界(2016年21期)2016-10-17 20:00:16
淺談計算機硬件實驗室管理
科技視界(2016年20期)2016-09-29 11:59:36
中國民航HUD的應用和發展淺析
科技視界(2016年20期)2016-09-29 10:54:27
主站蜘蛛池模板: 国产精品女同一区三区五区| 99热这里只有精品2| 亚洲人精品亚洲人成在线| 国产精品第5页| 国产区精品高清在线观看| 国产成人一区二区| 无码免费的亚洲视频| 久久亚洲国产视频| 欧美在线网| 露脸真实国语乱在线观看| 国产va在线观看免费| 亚洲av色吊丝无码| 亚洲视频三级| 亚洲永久免费网站| 国内精自视频品线一二区| 国产又色又爽又黄| 欧美激情视频一区| 欧美笫一页| 91小视频在线观看| 丰满人妻被猛烈进入无码| 狠狠躁天天躁夜夜躁婷婷| 亚洲欧美人成电影在线观看| 国产免费福利网站| 国产成人无码久久久久毛片| 中国成人在线视频| 日韩精品无码不卡无码| 精品剧情v国产在线观看| 国产国语一级毛片在线视频| 久久精品国产精品一区二区| 国产精品漂亮美女在线观看| 久青草国产高清在线视频| 亚洲欧美另类日本| 亚洲另类色| 日本影院一区| 欧洲极品无码一区二区三区| 国禁国产you女视频网站| 国产夜色视频| 久久精品亚洲专区| 在线观看无码a∨| 日韩 欧美 小说 综合网 另类| 久久综合九九亚洲一区| 午夜国产大片免费观看| 九九久久99精品| 萌白酱国产一区二区| 丝袜久久剧情精品国产| 日韩视频免费| 亚洲福利视频网址| 色综合久久88色综合天天提莫| 日本少妇又色又爽又高潮| 久久国产精品77777| 国产成人禁片在线观看| 黄色网址免费在线| 国产视频资源在线观看| A级毛片高清免费视频就| 国产美女无遮挡免费视频网站| 在线欧美a| 日韩a级毛片| 亚洲免费播放| 野花国产精品入口| 99久久精品视香蕉蕉| 二级毛片免费观看全程| 国产亚洲精品无码专| 国产H片无码不卡在线视频| 久久国产精品嫖妓| 美女无遮挡免费网站| 色噜噜狠狠狠综合曰曰曰| 亚洲人成日本在线观看| 91久久性奴调教国产免费| 亚洲欧美自拍视频| 人妻丝袜无码视频| 日韩成人在线视频| 九色免费视频| 华人在线亚洲欧美精品| 精品国产aⅴ一区二区三区| 女同国产精品一区二区| 亚洲人成人无码www| 亚洲综合色区在线播放2019| 亚洲午夜久久久精品电影院| 亚洲欧美成人在线视频| 国产一区二区人大臿蕉香蕉| 国产欧美视频在线观看| 亚洲色大成网站www国产|