999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

科普場館的信息安全保護途徑與對策研究

2020-12-30 10:51:15邱永哲
網絡安全技術與應用 2020年9期
關鍵詞:信息系統

◆邱永哲

行業與應用安全

科普場館的信息安全保護途徑與對策研究

◆邱永哲

(中國科學技術館 北京 100012)

信息技術為科普場館服務、教育和管理等方面提供工作便利性的同時,也帶來了一定信息安全領域全新的挑戰。本文在探討科普場館的信息安全保護途徑和對策時,闡述了信息安全技術的概況及其在科普場館中的應用,同時提出了包括惡意代碼、內部人員違規行為、外部人員惡意攻擊行為在內的影響信息安全的因素。在此基礎上,通過對科普場館的門戶網站和票務系統兩個信息系統的舉例說明,提出了信息安全保護的途徑和對策,具體包括邊界防護、主機防護、威脅感知以及數據安全等,希望通過本文為科普場館的信息系統安全建設,提高重要信息資產的保護能力提供借鑒和參考。

科普場館;信息系統;安全;保護

1 引言

隨著信息化社會的發展,信息技術逐漸應用到社會發展的各個方面。科普場館作為面向公眾普及科學知識,傳播科學精神的有效載體,在其服務、教育和管理的各個方面運用信息技術,這在很大程度上使得場館逐漸形成了科學化的管理體系,并不斷影響場館的運營方式。信息化在為科普場館運營的各方面帶來便利的同時,各信息系統的安全防護也成為新的挑戰。

2 科普場館的信息安全技術

2.1 信息安全概述

信息安全是當今信息化、數字化社會中最重要的組成部分,我們這里所說信息安全的含義有別于計算機安全,主要指信息系統安全(Information Systems Security),即保護信息系統免受非授權的訪問或處于存儲、處理或傳送中的信息的修改,防止授權用戶的服務拒絕。

從技術層面來講,通用的網絡信息安全防范措施主要包括以下幾個方面:

首先,進行邊界防護。信息系統的有效防護通常的前提是設置合理的安全域,安全域即有相同安全防護需求的信息資產的集合,合理的設置安全域能夠有效區分不同網絡區域的安全風險,將防護的重點放在安全域邊界。邊界的防護需求是立體的,按照安全威脅在網絡協議各層的分布進行縱深設計,通常的手段包括防火墻、防病毒過濾網關、WEB應用防火墻等。

其次,建立安全的運行環境。運行環境需包含終端的和業務服務器的兩個方面,所有的業務應用都是在各種類型的主機上實現的,業務的訪問一般是從終端(包含移動終端)發起,業務的響應、數據的讀取、處理和存儲則是在服務器(包含虛擬化服務器)上實現。安全運行環境的實現手段包括了惡意代碼的防護、主機監控與審計、主機的身份鑒別與訪問控制、服務器加固等。

第三,要具備對威脅感知的能力。所有的信息安全都是結構性的安全,安全防護能力和系統使用便利性,以及信息安全建設成本都是一個相對平衡的狀態,所以信息安全控制不存在絕對的安全,為了更好提升安全控制能力,就需要具備對威脅,尤其是對未知威脅的感知及追溯的能力。通常使用的方式是未知威脅分析、APT攻擊檢測、態勢感知等。

2.2 科普場館信息安全技術的應用

將信息技術運用到科普場館的建設中是信息化、數字化社會發展的必然趨勢,在越來越多業務需求由線下逐步走入線上的同時,場館的信息安全建設也必須引起重視。

科普場館中所采用的信息系統架構其在普通企事業單位相差不大,尤其是承載信息系統運行的機房環境和硬件設備構成,均主要由機房系統(含供電系統、空調系統、動力監控系統等)、主機系統、網絡系統、安全系統等組成,因此在信息系統的安全防護上也具有許多相似之處。但是由于科普場館在信息化建設的過程中會更多考慮面向公眾和到場參觀觀眾提供的特性服務,因而其信息安全的防護措施也存在著特殊的一面,從觀眾行為方面入手,就需要在參觀前、參觀中、參觀后三個不同階段分別考慮各系統不同的安全邊界,以及需要各自采取的安全防護措施和手段;從信息資源共享方面入手,還需要考慮各系統間的信息交換和數據共享,避免產生信息孤島。角度不同、需求不同,這是信息系統在建設過程中的必然現象,同樣也給信息安全的建設帶來了一定的困擾。

隨著信息化和網絡技術發展的不斷成熟和完善,無論是用于觀眾服務、展覽教育的信息系統,還是滿足于內部管理需要的業務應用,前提條件都是要建立在一個相對安全穩定的網絡運行環境中,不受病毒和黑客的破壞和攻擊。在信息安全的建設中采取諸如部署主機防護和管理系統、優化各區域邊界防護設備、啟用針對未知威脅感知、分析和APT攻擊防范的策略、以及動態執行風險管理機制等的軟硬件系統、設備設施和機制策略,開展多點防御、分層防御的深度防御技術建設,使信息安全得到基本保障。

3 科普場館的信息安全保護

3.1 門戶網站安全保護

門戶網站是科普場館向外界打開的一扇窗,公眾通過門戶網站可以獲取場館發布的各類型信息,比如獲知場館通知公告、開放時間、展覽內容、展品信息等,還可以進行活動申報、留言互動等信息交互,可以說門戶網站是公眾對場館認知的一個途徑,也是科普場館面向公眾服務的起點。因此,對科普場館的門戶網站進行及時且有效的信息安全保護是非常必要的。門戶網站的安全防護可以按照事前、事中、事后的思路考慮設置防護措施。

事前防護的要點:所有的網絡安全風險都是由外部威脅和內部脆弱性兩個因素組成的,而事前防護的重點就在于對脆弱性的防護,攻擊行為通常的步驟即為發現資產;探索資產的脆弱性(即漏洞);進行漏洞的利用(即具體的攻擊手段)。如果事前就從信息資產的脆弱性入手,來加強門戶網站自身的健壯性,可以有效提高攻擊難度,加大攻擊成本。事前的漏洞發現手段通常包括:應用掃描、代碼分析、滲透測試。

事中的防護的要點:門戶網站的防護難點在于它本身是一項完全面向互聯網公眾的服務,難以像內部業務系統一樣有效收縮暴露面,針對網站的攻擊行為大多與正常瀏覽的用戶有著相同的訪問方式,具有很強的隱蔽性。因此針對門戶網站要采用立體的防護手段,實現縱深防御。外層部署防火墻,進行第一層訪問控制,將非必要的訪問進行阻斷,例如應用服務器的非常用業務端口以及非對外直接提供服務的數據庫服務器等。第二層是通過利用應用防護設備,實現針對偽裝訪問的攻擊行為進行過濾。第三層是對服務器本身進行加固,通過強制訪問控制、主機入侵檢測、數據完整性保護等多種手段,防護各種隱蔽性較高,突破外層防護手段的攻擊行為。

事后的防護要點:門戶網站科普場館對外宣傳、發布信息的重要媒介,網站上刊發信息的準確性和有效性不容有失,因此,門戶網站信息一旦被篡改將會給科普場館帶來嚴重的影響和后果。所以事后的防護,重點在于及時性,一旦門戶網站出現了內容被篡改的安全事件時,若能夠有效及時的恢復網站內容,將可以不良影響降到最低。門戶網站防竄改的核心要點在于,對篡改行為的及時發現,和對于被篡改內容的及時恢復。對于篡改行為的及時發現,通常需要利用內核時間觸發和內容數字指紋比對的觸發,以實現篡改情況的第一時間發現。篡改的內容的恢復要點在于自動化的備份恢復機制,在沒有人工干預的情況下,通過篡改行為檢測自動觸發內容恢復。做到先恢復再排查安全事件。

最后貫穿事前事中事后防護措施,構建安全防護閉環:攻防是一個動態的過程,所有信息的安全都是相對的。在建立立體式防護體系的同時,需要加強對威脅的感知能力。通過流量分析、沙箱技術、威脅情報碰撞等,提升整個系統的威脅發現和威脅追溯能力,保證整個系統發生安全風險時,能夠有效進行危害評估、追蹤溯源,并可以根據評估和溯源結果,進一步進行防護體系的調整,形成動態的信息安全防控工作閉環的機制。

3.2 票務系統的信息安全保護

當前個人信息濫用的情況日益嚴重,售賣個人信息的情況屢見不鮮。對此,國家也出臺了《信息安全技術個人信息安全規范》以規范個人信息的收集、存儲、使用以及信息主體權益等。在科普場館的票務系統中包含了觀眾在購票、驗票環節所產生的一些個人信息,所以票務系統安全防護的重點就應從管理和技術兩個方面做好個人信息的保護,而且這些保護措施要貫穿于票務系統整個生命周期中,從設計到開發,從使用到報廢各環節都不能忽視。

首先,在管理層面應遵守最小化的原則來確定收集個人信息的邊界,做好存儲個人信息的分級分類,規范個人信息使用的權限分配,明確個人信息的管理責任,建立健全相關的工作流程和規章制度。

其次,技術防范手段要依據設計原則、管理制度,嚴格實施外防和內控。其中,外防的對象為外部威脅,常見的威脅手段包括DDoS拒絕服務攻擊、密碼爆破、SQL注入以及其他漏洞利用的黑客攻擊行為。因同為面向互聯網公眾提供服務的業務系統,基本防護手段可參考門戶網站進行,但需要強調的是應著重加大對數據庫,尤其是用戶數據庫的管控力度,加強對數據存儲加密措施的設計和防護,以保證在業務運行環境出現安全風險時依舊有能力避免個人信息的泄露。從內控的角度來講,防護的對象主要為內部人員和第三方系統,通過加強對數據的監測、接口的管理、行為的審計來避免違規使用個人數據、業務系統間不規范的數據調用、第三方非授權的數據引用。內控的手段應為多種技術的綜合運用,包含敏感信息脫敏、數據訪問行為分析、特權賬號的管理等。

4 結論

保護科普場館的信息系統安全有利于維護場館的正常運行秩序,能夠使信息系統更好為公眾提供信息化、數字化的服務。信息系統的安全建設并不是一味地、單純地堆砌安全設備,而是應該在信息系統開發建設時同步設計、同步謀劃和同步實施的,針對不同系統采取不同的防護措施和手段,從始至終貫穿于信息系統整個生命周期。

[1]王林艷.博物館計算機網絡信息安全及防護策略的研究[J].網絡空間安全,2017,8(Z5):85-87.

[2]王露.博物館網絡信息安全研究[J].電腦知識與技術,2017,13(35):36-37.

[3]郝智聰.博物館的安全防范措施淺談[J].科技與創新,2016(23):68-69.

[4]陳形.大數據時代下計算機網絡信息安全問題研究[J].數字通信世界,2019(10):153.

猜你喜歡
信息系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 40岁成熟女人牲交片免费| 国产在线自揄拍揄视频网站| 在线观看国产小视频| 国产亚洲精品97在线观看| 色香蕉网站| 91麻豆国产视频| 91精品啪在线观看国产91九色| 无码内射中文字幕岛国片| 亚洲精品动漫| 日韩成人午夜| 欧美激情综合| 九九久久99精品| av无码久久精品| 99re精彩视频| 中国一级毛片免费观看| 亚洲精品视频免费看| 精品久久777| 97视频精品全国在线观看| 日韩精品专区免费无码aⅴ| 四虎AV麻豆| 亚洲无码91视频| igao国产精品| 亚洲愉拍一区二区精品| 99精品在线视频观看| 天天色天天操综合网| 黄色在线不卡| 久久精品aⅴ无码中文字幕| 国产最爽的乱婬视频国语对白| 日韩123欧美字幕| 亚洲成A人V欧美综合天堂| 亚洲综合婷婷激情| 欧美有码在线观看| 亚洲综合色在线| 久久青草热| 久久公开视频| 国产成人精品在线1区| 人妻丝袜无码视频| 亚洲三级a| 国产精品成| 亚洲天堂777| 欧美性爱精品一区二区三区| 国产高潮视频在线观看| 婷婷六月综合网| 国产精品网拍在线| 亚洲AV无码久久精品色欲| 999在线免费视频| 丁香六月综合网| 国产在线97| 中文字幕亚洲无线码一区女同| 污视频日本| 五月婷婷导航| 99久久成人国产精品免费| 午夜不卡视频| 亚洲午夜国产片在线观看| 呦系列视频一区二区三区| 日韩毛片视频| 免费不卡在线观看av| 免费人欧美成又黄又爽的视频 | 国产精品久久久久久久久久久久| 无码免费视频| 中文字幕永久在线观看| 一区二区三区成人| 五月激情婷婷综合| 毛片视频网| 亚洲日韩国产精品无码专区| 亚洲美女久久| 国产女人在线| 国产在线视频福利资源站| 亚洲乱伦视频| 亚洲一区二区三区中文字幕5566| 伊人网址在线| 91精品人妻互换| 免费国产好深啊好涨好硬视频| 日本一区中文字幕最新在线| 日韩av电影一区二区三区四区| 99人妻碰碰碰久久久久禁片| 麻豆国产精品一二三在线观看| 亚洲人网站| 麻豆AV网站免费进入| 欧美色图久久| 国产微拍精品| 亚洲国产欧美自拍|