| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
信息系统网络安全评价指标的分析和建立           
信息系统网络安全评价指标的分析和建立
【摘 要】建立的企业对数据备份的要求也在不断提高。许多数据密集型的网络,重要数据往往存储在多个网络节点上,除了对中心服务器备份之外,还需要对其他服务器或工作站进行备份,有的甚至要对整个网络进行数据备份,即全网备份。网络备份需要专业备份软件,backup exec就是其中的一种,是为中小企业提供的基于windows平台的网络备份与恢复解决方案。
(5)是否有防黑客入侵设施
防黑客入侵设施主要是设置防火墙和入侵检测等设施。
防火墙是为了监测并过滤所有内部网与外部网之间的信息交换,保护着内部网络敏感的数据不被偷窃和破坏,并记录内外通讯的有关状态信息日志。防火墙有三种类型,包括过滤防火墙、代理型防火墙和状态监测型防火墙。
入侵监测系统处于防火墙之后对网络活动进行实时检测。许多情况下,由于可以记录和禁止网络活动,所以入侵监测系统是防火墙的延续。它们可以和防火墙和路由器配合工作。它通过对计算机网络或计算机系统中若干关键点收集信息并对其分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。
(6)是否有计算机病毒防范措施

计算机病毒防范措施:备有病毒预防及消除的软、硬件产品,并能定期的升级。设置客户端级防护、邮件服务器级防护和应用服务器级防护。

4.网络与通信安全

(1)放置通信设施的场所是否设有醒目标志
从安全防范的角度考虑,安装有关通信设备的地方不应加标志。LOCALhOsT配线架或modem柜应加锁,禁止无关人员入内。
(2)重要通信线路及通信控制装置是否均有备份
重要的通信线双重化以及线路故障时采用ddn通信线或电话线isdn等后备功能;从计算中心连出的重要通信线路应采用不同路径备份方式。
(3)是否采取加密措施
数据加密技术是保护传输数据免受外部窃听的最好办法,其可以将数据变只有授权接收者才能还原并阅读的编码。其过程就是取得原始信息并用发送者和接收者都知道的一种特殊信息来制作编码信息形成密文。
(4)系统运行状态有无安全审计跟踪措施
安全审计是模拟社会检察机构在计算机系统中监视、记录和控制用户活动的一种机制。它是影响系统安全的访问和访问企图留下线索,以便事后分析和追查,其目标是检测和判定对系统的恶意攻击和误操作,对用户的非法活动起到威慑作用,为系统提供进一步的安全可靠性。
(5)网络与信息系统是否加有访问控制措施
访问控制措施:指能根据工作性质和级别高低,划分系统用户的访问权限。对用户进行分组管理,并且应该是针对安全性问题而考虑的分组。

5.软件与信息安全

(1)操作系统及数据库是否有访问控制措施
把整个系统的用户根据需要分为不同级别;不同级别的用户享有对系统的文件、数据、网络、进程等资源的权限,并进行记费管理;还可根据不同的用户设置不同的安全策略,将超级用户的权限细化(可分为系统管理员、安全管理员、数据库管理员、用户管理员等)。
(2)应用软件是否有防破坏措施
对应用程序安全的考虑可以遵循如下的方向:对通用应用,如消息传递、文件保护、软硬件交付等,制定通用技术要求;对于特定的复杂应用,可分解为通用应用,同时考虑互操作性问题。一般来讲,应用程序的安全机制应该包括以下内容:身份标识与鉴别、数据保密性、数据完整性、数据可用性、配置管理等。
(3)对数据库及系统状态有无监控设施
可以使用系统安全检测工具来定期扫描系统,查看系统是否存在各种各样的漏洞。
(4)是否有用户身份识别措施
身份认证与数字签名策略,身份认证是证明某人或某物身份的过程,当用户之间建立连接时,为了防止非法连接或被欺骗,就可实施身份确认,以确保只有合法身份的用户才能与之建立连接。
(5)系统用户信息是否采用备份
日常备份制度是系统备份方案的具体实施细则,应严格按照制度进行日常备份,否则将无法达到备份方案的目标。此外,还要认真完成一些管理工作,如:定期检查,确保备份的正确性;将备份磁带保存在异地一个安全的地方(如专门的磁带库);按照数据增加和更新速度选择恰当的备份数据。系统备份不仅备份系统中的数据,还要备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息。
综上所述,利用科学的管理方法及以往的经验,从硬件、软件、内部、外部等方面对信息系统网络安全从五个指标进行评价分析。

  • 上一个论文:

  • 下一个论文:


  • 看了《信息系统网络安全评价指标的分析和建立》的网友还看了:
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [电子机械]浅谈中小企业电子信息安全技术研究
    [法律论文]试析个人信息的民法保护
    [法律论文]试析我国公民个人信息的刑法保护
    [法律论文]简论手机信息证据的审查判断研究
    [交通运输]内河航运综合服务系统(RIS)应用现状分析
    [交通运输]在船舶交通量观测系统中激光传感器数据传输方式的
    [企业管理]试析会计信息化进程中会计人员能力的培养
    [经济论文]西方公司社会责任信息披露研究及启示
    [经济论文]建设工程咨询业信用评价系统研究-以浙江省为例

    计算机论文
    普通论文永煤矿区铁路城郊站储装运改造方
    普通论文浅析金融信息系统安全保障体系构
    普通论文初探如何利用网络资源提高学校教
    普通论文关于网语泛化现象探析
    普通论文基于Delphi开发平台的分布
    普通论文容错技术研究
    普通论文高职计算机基础教育实用化
    普通论文试论网络学习社区的建构与组织策
    普通论文浅析计算机网络安全与防范策略
    普通论文论黑客的危害及其控制对策
    普通论文浅谈网络文化的后现代意蕴
    普通论文浅谈公路工程试验检测监理的重要
    论文
    普通论文[免费范文]战略理论的迷途
    普通论文[免费范文]教师课堂言语行为直接型
    普通论文[今日更新]福布斯中国榜单 江苏有3
    普通论文[经济论文]基于DEA的河北省农业
    普通论文[今日更新]环境监测在环境保护中的
    普通论文[今日更新]2012年天蝎座每月运势
    普通论文[今日更新]台湾旅游业发展现状\特点
    普通论文[今日更新]高校旅游管理专业学生就
    范文大全
    普通范文[范文大全]2011年企业新年寄语元旦
    普通范文[范文大全]少先队中队辅导员工作总
    普通范文[范文大全]团县委书记先进事迹材料
    普通范文[零八零六]2008上半年工会主席个人
    普通范文[零八零一]-XX公司板报规划方案
    普通范文[实习报告]大学生地质实习报告
    普通范文[零八零六]庆祝建党87周年纪念大会
    普通范文[范文大全]新时期加强思想政治工作
    演讲致词
    普通演讲[教师演讲稿范文]不要省略阳光
    普通演讲[活动致辞]2011小学春季运动会致辞
    普通演讲[竞聘演讲稿]支行办公室经理竞聘演讲辞
    普通演讲[节日祝福语]国庆短信(二)
    普通演讲[会议发言稿]在卫生工作会议上的讲话
    普通演讲[庆典致辞]在招商引资说明会上的致辞
    工作范文
    普通党建工会[记要]浅析领导干部选拔任用工作
    普通公文方案[公文写作]热电公司文艺演出答谢词
    普通公文方案[合同范本]科技查新合同
    普通公文方案[公文写作]学习《行政许可法》心得体
    普通公文方案[公文写作]通海法院构建西部小法院审
    普通公文方案[公文写作]XX统计局关于开展民主评议
    普通汇报体会[思想汇报]两个利益至上是烟草行业健
    普通领导讲话[思想宣传]*中学团委2007年上半年工作
    普通公文方案[公文写作]保持*党员先进性个人心得体
    普通总结[工作总结]远程教育工作总结
    普通公文方案[合同范本]设备(材料)采购招标文件
    普通总结[述职报告]教师个人述职报告