公務(wù)員期刊網(wǎng) 論文中心 正文

    國(guó)內(nèi)外計(jì)算機(jī)信息安全評(píng)析

    前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了國(guó)內(nèi)外計(jì)算機(jī)信息安全評(píng)析范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。

    國(guó)內(nèi)外計(jì)算機(jī)信息安全評(píng)析

    一、信息安全管理問(wèn)題的研究

    安全管理在整個(gè)系統(tǒng)和信息安全工作中占有非常重要的地位,目的是保證系統(tǒng)用戶(hù)和信息資源不被非法使用,同時(shí)保證信息管理系統(tǒng)本身不出現(xiàn)未經(jīng)授權(quán)的訪(fǎng)問(wèn)。據(jù)分析,在整個(gè)系統(tǒng)安全工作中,管理(包括管理和法律法規(guī)方面)所占比重高達(dá)70%,而技術(shù)(包括技術(shù)和實(shí)體)占30%。信息安全管理相對(duì)于信息安全技術(shù)來(lái)說(shuō)是“軟”技術(shù)。分析近幾年情況,信息安全管理有以下幾個(gè)方面內(nèi)容:

    1.制訂信息安全發(fā)展戰(zhàn)略和計(jì)劃

    制訂發(fā)展戰(zhàn)略和計(jì)劃是發(fā)達(dá)國(guó)家一貫的做法。美、俄、日、英、法等國(guó)家都已經(jīng)或正在制訂自己的信息安全發(fā)展戰(zhàn)略和發(fā)展計(jì)劃,確保信息安全沿著正確的方向發(fā)展。2000年初,美國(guó)出臺(tái)了電腦空間安全計(jì)劃,旨在加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施、計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)免受威脅的防御能力。2000年7月日本信息技術(shù)戰(zhàn)略本部及信息安全會(huì)議擬定了信息安全指導(dǎo)方針。2000年9月12日,俄羅斯批準(zhǔn)了《國(guó)家信息安全構(gòu)想》,明確了確保信息安全應(yīng)采取的措施。英國(guó)和法國(guó)也正在制訂各自的信息安全發(fā)展戰(zhàn)略。我國(guó)還沒(méi)有制訂國(guó)家級(jí)的信息安全發(fā)展戰(zhàn)略,但在“十五”規(guī)劃中已有提及,國(guó)內(nèi)學(xué)者也提出了類(lèi)似建議。另外,在我國(guó)2001年度《高技術(shù)研究發(fā)展計(jì)劃》中提出了信息安全的科研攻關(guān)課題“,863”計(jì)劃信息安全技術(shù)發(fā)展戰(zhàn)略研究專(zhuān)家組制訂了《信息安全技術(shù)應(yīng)急計(jì)劃》。

    2.加強(qiáng)信息安全立法,實(shí)現(xiàn)統(tǒng)一和規(guī)范管理

    以法律的形式規(guī)定和規(guī)范信息安全工作是有效實(shí)施安全措施的最有力保證。制定網(wǎng)絡(luò)信息安全規(guī)則的先鋒是各大門(mén)戶(hù)網(wǎng)站,美國(guó)的雅虎和美國(guó)在線(xiàn)等網(wǎng)站都在實(shí)踐中形成了一套自己的信息安全管理辦法。2000年1月,美國(guó)聯(lián)邦政府了《保障信息系統(tǒng)國(guó)家計(jì)劃》。2000年10月1日,美國(guó)的《電子簽名法案》正式生效。2000年10月5日美國(guó)參議院通過(guò)了《互聯(lián)網(wǎng)網(wǎng)絡(luò)完備性及關(guān)鍵設(shè)備保護(hù)法案》。自1999年至今,美國(guó)國(guó)會(huì)已通過(guò)涉及計(jì)算機(jī)、互聯(lián)網(wǎng)和信息安全問(wèn)題的法律文件379個(gè),還設(shè)立了總統(tǒng)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)委員會(huì),負(fù)責(zé)安全工作的全國(guó)總協(xié)調(diào)。日本郵政省于2000年6月8日公布了旨在對(duì)付黑客的《信息網(wǎng)絡(luò)安全可靠性基準(zhǔn)》的補(bǔ)充修改方案,提出制訂了風(fēng)險(xiǎn)管理的“信息安全準(zhǔn)則”的指導(dǎo)原則。2000年9月,俄羅斯實(shí)施了關(guān)于網(wǎng)絡(luò)信息安全的法律。法國(guó)也成立了協(xié)調(diào)的信息安全機(jī)構(gòu),由決策層、操作層、技術(shù)層及工業(yè)層組成。1994年2月,國(guó)務(wù)院頒布了我國(guó)第一部有關(guān)計(jì)算機(jī)信息系統(tǒng)方面的法律法規(guī),即《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》。1996年國(guó)務(wù)院頒布《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》。全國(guó)人大常委會(huì)對(duì)計(jì)算機(jī)犯罪也高度重視,1997年《刑法》修改,增加了懲治計(jì)算機(jī)犯罪的法律條款(共3條5款),使得打擊計(jì)算機(jī)犯罪有法可依。

    3.積極制訂信息安全國(guó)際和國(guó)家標(biāo)準(zhǔn)

    在信息安全的標(biāo)準(zhǔn)制訂方面,英國(guó)最有成就。英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1999年2月提出了BS7799《信息安全管理體系標(biāo)準(zhǔn)》(CodeofPracticeforInformationSecurity),并于1999年5月進(jìn)行了修訂。1999版包括兩部分:《信息安全管理體系實(shí)施細(xì)則》和《信息安全管理體系規(guī)范》。BS7799是目前國(guó)際上最知名的安全規(guī)范。2000年12月國(guó)際標(biāo)準(zhǔn)化組織將BS7799的第一部分正式轉(zhuǎn)化成國(guó)際標(biāo)準(zhǔn)ISO17799,目前已開(kāi)始轉(zhuǎn)化其第二部分。ISO17799《信息安全管理體系》是現(xiàn)在國(guó)際上通行的信息安全管理體系,它強(qiáng)調(diào)管理體系的有效性、經(jīng)濟(jì)性、全面性、普遍性和開(kāi)放性,目的是為希望達(dá)到一定管理效果的組織提供一種高質(zhì)量、高實(shí)用性的參照,是建立和實(shí)施信息安全管理體系(ISMS)保障組織、政府機(jī)構(gòu)信息安全的重要手段。ISO17799包含了國(guó)際上先進(jìn)的信息安全方針,從安全方針的擬定、安全責(zé)任的歸屬、風(fēng)險(xiǎn)的評(píng)估到確定與強(qiáng)化安全參數(shù)及存取控制,甚至包含防毒策略,提供了127種安全控制指南供用戶(hù)選擇和使用。1999年7月西方多個(gè)國(guó)家共同提出的《信息技術(shù)安全評(píng)價(jià)通用準(zhǔn)則》(CCforITSEC)被國(guó)際標(biāo)準(zhǔn)化組織認(rèn)可,確立為國(guó)際標(biāo)準(zhǔn)ISO/IEC15408。在我國(guó),1999年9月13日國(guó)家質(zhì)量技術(shù)監(jiān)督局正式公布了《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB17859~1999),并于2001年元旦正式實(shí)施,這是我國(guó)第一部關(guān)于計(jì)算機(jī)信息系統(tǒng)安全等級(jí)劃分的標(biāo)準(zhǔn)。GB17859把計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)能力劃分為5個(gè)等級(jí),即用戶(hù)自主保護(hù)級(jí)、系統(tǒng)審計(jì)保護(hù)級(jí)、安全標(biāo)記保護(hù)級(jí)、結(jié)構(gòu)化保護(hù)級(jí)和訪(fǎng)問(wèn)驗(yàn)證保護(hù)級(jí)。這5個(gè)級(jí)別的安全強(qiáng)度自低到高排列,且高一級(jí)包括低一級(jí)的安全能力。

    二、信息安全技術(shù)的研究

    與信息安全管理相比,信息安全技術(shù)是“硬”技術(shù)。由于信息網(wǎng)絡(luò)的多樣性和互聯(lián)性,單一的信息安全技術(shù)往往不能解決問(wèn)題,必須綜合運(yùn)用多種信息安全技術(shù),實(shí)現(xiàn)信息安全。經(jīng)過(guò)國(guó)內(nèi)外學(xué)者的大量研究,信息安全技術(shù)在不斷的發(fā)展和完善,主要有操作系統(tǒng)安全、防火墻、安全認(rèn)證、防病毒、入侵檢測(cè)、加密等等。

    1.防火墻技術(shù)

    “防火墻”是近年來(lái)發(fā)展起來(lái)的一種網(wǎng)絡(luò)安全技術(shù),由軟件和硬件設(shè)備組合而是成,其特征是通過(guò)在網(wǎng)絡(luò)邊界上建立網(wǎng)絡(luò)通信監(jiān)控來(lái)隔離內(nèi)部和外部網(wǎng)絡(luò),限制來(lái)自外部未經(jīng)授權(quán)的訪(fǎng)問(wèn)及管理內(nèi)部用戶(hù)對(duì)外部網(wǎng)絡(luò)的訪(fǎng)問(wèn)權(quán)限。防火墻技術(shù)是通過(guò)對(duì)網(wǎng)絡(luò)作拓?fù)浣Y(jié)構(gòu)和服務(wù)類(lèi)型上的隔離來(lái)加強(qiáng)網(wǎng)絡(luò)安全的一種手段,它保護(hù)的對(duì)象是網(wǎng)絡(luò)中有明確閉合邊界的一個(gè)網(wǎng)塊,可有效地防范來(lái)自被保護(hù)網(wǎng)塊外部的威脅。防火墻種類(lèi)主要有病毒防火墻、包過(guò)濾防火墻、應(yīng)用網(wǎng)關(guān)防火墻、服務(wù)器防火墻等。作為一種有效的防止外部入侵、保證網(wǎng)絡(luò)安全的技術(shù)手段,防火墻技術(shù)在各種專(zhuān)用局域網(wǎng)中得到大量應(yīng)用。

    2.防病毒技術(shù)

    防病毒技術(shù)包括預(yù)防病毒、檢測(cè)病毒和消除病毒三種技術(shù)。(1)預(yù)防病毒技術(shù)。它通過(guò)自身常駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)的控制權(quán),監(jiān)視和判斷系統(tǒng)中是否有病毒存在,進(jìn)而阻止計(jì)算機(jī)病毒進(jìn)入計(jì)算機(jī)系統(tǒng)和對(duì)系統(tǒng)進(jìn)行破壞。這類(lèi)技術(shù)有加密可執(zhí)行程序、引導(dǎo)區(qū)保護(hù)、系統(tǒng)監(jiān)控與讀寫(xiě)控制(如防病毒卡等)。(2)檢測(cè)病毒技術(shù)。通過(guò)對(duì)計(jì)算機(jī)病毒的特征來(lái)進(jìn)行判斷的技術(shù),如自身校驗(yàn)、關(guān)鍵字、文件長(zhǎng)度的變化等。(3)消除病毒技術(shù)。通過(guò)對(duì)計(jì)算機(jī)病毒的分析,開(kāi)發(fā)出具有刪除病毒程序并恢復(fù)原文件的軟件。

    3.加密技術(shù)

    數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破壞所采用的主要技術(shù)手段之一。信息加密過(guò)程是由形形色色的加密算法來(lái)具體實(shí)施的,它以很小的代價(jià)提供很牢靠的安全保護(hù)。據(jù)不完全統(tǒng)計(jì),到目前為止,已經(jīng)公開(kāi)發(fā)表的各種加密算法多達(dá)數(shù)百種。如果按照收發(fā)雙方的密鑰是否相同來(lái)分類(lèi),可以將這些加密算法分為常規(guī)密碼算法和公鑰密碼算法。在常規(guī)密碼中,收信方和發(fā)信方使用相同的密鑰。比較著名的常規(guī)密碼算法有美國(guó)的DES(數(shù)據(jù)加密標(biāo)準(zhǔn))及其各種變形。常規(guī)密碼的優(yōu)點(diǎn)是有很強(qiáng)的保密強(qiáng)度,且能經(jīng)受住時(shí)間的檢驗(yàn)和攻擊,但其密鑰必須通過(guò)安全的途徑傳送。因此,其密鑰管理成為系統(tǒng)安全的重要因素。

    4.入侵檢測(cè)技術(shù)

    常規(guī)的安全體系如防火墻系統(tǒng)、密碼技術(shù)、數(shù)字簽名和認(rèn)證中心技術(shù)等手段可以保護(hù)核心秘密并抵御外來(lái)非法攻擊。但隨著黑客對(duì)操作系統(tǒng)和安全體系的了解,可能繞過(guò)安全體系進(jìn)入系統(tǒng)。因此,對(duì)系統(tǒng)脆弱性評(píng)估及入侵檢測(cè)技術(shù)便應(yīng)運(yùn)而生。它通過(guò)監(jiān)控系統(tǒng)的使用情況,檢測(cè)內(nèi)部用戶(hù)越權(quán)使用及外部的入侵者利用系統(tǒng)的安全缺陷對(duì)系統(tǒng)進(jìn)行入侵的企圖。入侵檢測(cè)可被定義為對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)資源上的惡意使用行為進(jìn)行識(shí)別和響應(yīng)的處理過(guò)程,入侵檢測(cè)采用以攻為守的策略,所提供的數(shù)據(jù)不僅有可能用來(lái)發(fā)現(xiàn)合法用戶(hù)濫用特權(quán),還能在一定程度上提供追究入侵者法律責(zé)任的有效證據(jù)。

    5.虛擬專(zhuān)用網(wǎng)(VPN)技術(shù)

    虛擬專(zhuān)用網(wǎng)(VPN)也是一項(xiàng)保證網(wǎng)絡(luò)安全的技術(shù)之一,它是指在公共網(wǎng)絡(luò)中建立一個(gè)專(zhuān)用網(wǎng)絡(luò),數(shù)據(jù)通過(guò)建立好的虛擬安全通道在公共網(wǎng)絡(luò)中傳播。企業(yè)只需要租用本地的數(shù)據(jù)專(zhuān)線(xiàn),連接上本地的公眾信息網(wǎng),其各地的分支機(jī)構(gòu)就可以互相之間安全傳遞信息。使用VPN有節(jié)省成本、提供遠(yuǎn)程訪(fǎng)問(wèn)、擴(kuò)展性強(qiáng)、便于管理和實(shí)現(xiàn)全面控制等好處,是目前和今后網(wǎng)絡(luò)發(fā)展的趨勢(shì)。虛擬專(zhuān)用網(wǎng)技術(shù)主要有PPTP(PointtoPointTunnelingProtocol)協(xié)議,L2TP(Layer2TunnelingProtocol)協(xié)議和IPSec(IPSe-curity)協(xié)議,并可以分為訪(fǎng)問(wèn)型VPN、內(nèi)聯(lián)網(wǎng)VPN和外聯(lián)網(wǎng)VPN3種類(lèi)型。

    6.信息偽裝技術(shù)

    信息偽裝技術(shù)是正在興起的一種新的信息安全技術(shù)。它將機(jī)密資料隱藏于一般的非機(jī)密文件中進(jìn)行傳播,易逃過(guò)攔截者的破譯,目前的信息偽裝技術(shù)和方法主要有電子水印技術(shù)、紋理影射方法和幾何不變方法。數(shù)字化隱寫(xiě)技術(shù)主要包括數(shù)學(xué)水印和信息偽裝。數(shù)字化隱寫(xiě)目前的主要研究方向?yàn)槊荑€隱寫(xiě)和視覺(jué)密碼技術(shù)。

    三、總結(jié)

    通過(guò)有關(guān)信息系統(tǒng)安全的發(fā)展現(xiàn)狀可以看到,在管理方面,西方發(fā)達(dá)國(guó)家更加重視從整體和戰(zhàn)略高度來(lái)規(guī)劃國(guó)家的信息安全,相關(guān)的標(biāo)準(zhǔn)和法律也陸續(xù)出臺(tái)。伴隨信息安全技術(shù)的不斷發(fā)展,為信息系統(tǒng)的安全提供了更有力的保障。與國(guó)外相比,我國(guó)的信息安全技術(shù)雖然有巨大進(jìn)步,但仍相對(duì)落后。本世紀(jì)初,我國(guó)已把信息系統(tǒng)的安全問(wèn)題列入重要的議事日程,并將2000年定為信息系統(tǒng)安全年,相信我國(guó)的信息系統(tǒng)安全技術(shù)和管理制度的完善程度在短期內(nèi)一定會(huì)有質(zhì)的飛躍,最終建設(shè)一個(gè)安全的信息安全空間,以推動(dòng)信息化進(jìn)程的順利發(fā)展。

    相關(guān)熱門(mén)標(biāo)簽
    主站蜘蛛池模板: 成人无码WWW免费视频| 中文国产成人精品久久一| 成人免费无码大片A毛片抽搐色欲| 成人欧美日韩一区二区三区| 亚洲国产精品成人午夜在线观看| 国产成人精品无缓存在线播放| 成人伊人青草久久综合网破解版| 色偷偷成人网免费视频男人的天堂| 国产成人亚洲综合网站不卡| 国产成人h片视频在线观看| 成人精品免费视频大全app| 成人性生交大片免费看好| 国产成人精品日本亚洲直接| 中文字幕成人乱码在线电影| 成人午夜电影在线| 久久久久亚洲AV成人无码网站| 成人欧美日韩高清不卡| 国产成人av一区二区三区在线 | 亚洲成人免费网站| 欧美成人免费一区二区| 成人黄页网站免费观看大全| 国产成人免费福利网站| 欧美成人精品第一区首页| 国产成人精品999在线观看| 无遮挡韩国成人羞羞漫画视频| 国产成人精品午夜二三区| 精品一区二区三区在线成人| 午夜电影成人福利| 国产精品成人免费福利| 欧美成人免费在线视频| 亚洲AV无码成人精品区狼人影院 | 欧美成人午夜影院| 亚洲成人免费看| 亚洲欧美一区二区成人片| 成人做受120秒试看动态图| 欧美成人精品第一区二区三区 | 成人女人a毛片在线看| 欧美成人全部视频| www成人免费视频| WWW国产成人免费观看视频| 久久电影www成人网|