| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 免费范文 >> 正文 用户登录 新用户注册
浅谈计算机系统的安全防范           
浅谈计算机系统的安全防范

浅谈计算机系统的安全防范

随着计算机及网络技术与应用的不断发展,伴随而来的计算机系统安全问题越来越引起人们的关注。计算机系统一旦遭受破坏,将给使用单位造成重大经济损失,并严重影响正常工作的顺利开展。加强计算机系统安全工作,是信息化建设工作的重要工作内容之一。

一、计算机系统面临的安全问题

目前,广域网应用已遍全省各级地税系统。广域网覆盖地域广、用户多、资源共享程度高,所面临的威胁和攻击是错综复杂的,归结起来主要有物理安全问题、操作系统的安全问题、应用程序安全问题、网络协议的安全问题。

(一) 物理安全问题

网络安全首先要保障网络上信息的物理安全。物理安全是指在物理介质层次上对存贮和传输的信息安全保护。目前常见的不安全因素(安全威胁或安全风险)包括三大类:

1.自然灾害(如雷电、地震、火灾、水灾等),物理损坏(如硬盘损坏、设备使用寿命到期、外力破损等),设备故障(如停电断电、电磁干扰等),意外事故。

2.电磁泄漏(如侦听微机操作过程)。

3.操作失误(如删除文件,格式化硬盘,线路拆除等),意外疏漏(如系统掉电、"死机"等系统崩溃)

4.计算机系统机房环境的安全。

(二)操作系统及应用服务的安全问题

现在地税系统主流的操作系统为windows 操作系统,该系统存在很多安全隐患。操作系统不安全,也是计算机不安全的重要原因。

(三)黑客的攻击

人们几乎每天都可能听到众多的黑客事件:一位年仅15岁的黑客通过计算机网络闯入美国五角大楼;黑客将美国司法部主页上的"美国司法部"的字样改成了"美国不公正部";黑客们联手袭击世界上最大的几个热门网站如yahoo、amazon、美国在线,使得他们的服务器不能提供正常的服务;黑客袭击中国的人权网站,将人权网站的主页改成*的言论;贵州多媒体通信网169网遭到"黑客"入侵;黑客攻击上海信息港的服务器,窃取数百个用户的账号。lOCAlhosT这些黑客事件一再提醒人们,必须高度重视计算机网络安全问题。黑客攻击的主要方法有:口令攻击、网络*、缓冲区溢出、电子邮件攻击和其它攻击方法。

(四)面临名目繁多的计算机病毒威胁

计算机病毒将导致计算机系统瘫痪,程序和数据严重破坏,使网络的效率和作用大大降低,使许多功能无法使用或不敢使用。虽然,至今尚未出现灾难性的后果,但层出不穷的各种各样的计算机病毒活跃在各个角落,令人堪忧。去年的“冲击波”病毒、今年的“震荡波”病毒,给我们的正常工作已经造成过严重威胁。

二、 计算机系统的安全防范工作

计算机系统的安全防范工作是一个极为复杂的系统工程,是人防和技防相结合的综合性工程。首先是各级领导的重视,加强工作责任心和防范意识,自觉执行各项安全制度。在此基础上,再采用一些先进的技术和产品,构造全方位的防御机制,使系统在理想的状态下运行。

(一)加强安全制度的建立和落实

制度建设是安全前提。通过推行标准化管理,克服传统管理中凭借个人的主观意志驱动管理模式。标准化管理最大的好处是它推行的法治而不是人治,不会因为人员的去留而改变,先进的管理方法和经验可以得到很好的继承。各单位要根据本单位的实际情况和所采用的技术条件,参照有关的法规、条例和其他单位的版本,制定出切实可行又比较全面的各类安全管理制度。主要有:操作安全管理制度、场地与实施安全管理制度、设备安全管理制度、操作系统和数据库安全管理制度、计算机网络安全管理制度、软件安全管理制度、密钥安全管理制度、计算机病毒防治管理制度等。并制定以下规范:

1.制定计算机系统硬件采购规范。系统使用的关键设备服务器、路由器、交换机、防火墙、ups、关键工作站,都应统一选型和采购,对新产品、新型号必须经过严格测试才能上线,保证各项技术方案的有效贯彻。

2.制定操作系统安装规范。包括硬盘分区、网段名,服务器名命名规则、操作系统用户的命名和权限、系统参数配置,力求杜绝安全参数配置不合理而引发的技术风险。

3.制定路由器访问控制列表参数配置规范;规范组网方式,定期对关键端口进行漏洞扫描,对重要端口进行实时入侵检测。

4.制定应用系统安装、用户命名、业务权限设置规范。有效防止因业务操作权限授权没有实现岗位间的相互制约、相互监督所造成的风险。

5.制订数据备份管理规范,包括备份类型、备份策略、备份保管、备份检查,保证了数据备份工作真正落到实处。

制度落实是安全保证。制度建设重要的是落实和监督。尤其是在一些细小的环节上更要注意,如系统管理员应定期及时审查系统日志和记录。重要岗位人员调离时,应及时注销用户,并更换业务系统的口令和密钥,移交全部技术资料。应成立由主管领导为组长的计算机安全运行领导小组,凡是涉及到安全问题,大事小事有人抓、有人管、有专人落实。使问题得到及时发现、及时处理、及时上报,隐患能及时预防和消除,有效保证系统的安全稳定运行。

(二)对信息化建设进行综合性的长远规划

计算机发展到今天,已经是一个门类繁多复杂的电子系统,各部分设备能否正常运行直接关系到计算机系统的安全。从设备的选型开始就应考虑到它们的高可靠性、容错性、备份转换的即时性和故障后的恢复功能。同时,针对计算机系统网络化、复杂化,计算机系统故障的影响范围大的现实,对主机、磁盘机、通信控制、磁带机、磁带库、不间断电源、机房空调、机房消防灭火系统等重要设备采取双备份制或其他容错技术措施,以降低故障影响,迅速恢复生产系统的正常运行。

(三)强化全体税务干部计算机系统安全意识

提高安全意识是安全关键。计算机系统的安全工作是一项经常性、长期性的工作,而

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《浅谈计算机系统的安全防范》的网友还看了:
    [法律论文]浅谈我国经济犯罪死刑的废止
    [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析
    [法律论文]浅谈文化迁徙与思想政治教育环境的关系
    [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考
    [法律论文]浅谈马锡五审判方式对现代司法制度的影响
    [法律论文]浅谈在《东盟宪章》下解决当前法律问题
    [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法
    [法律论文]浅谈有关司法实践中风俗习惯的适用分析
    [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认
    [电子机械]浅谈中小企业电子信息安全技术研究

    免费范文
    普通论文关于前三季度农业和农村经济形势
    普通论文构建案件速裁运行模式之探讨
    普通论文2007年基础教研室工作总结
    普通论文加强企业文化建设,提升企业核心
    普通论文班主任心得体会父母 朋友 老师
    普通论文“民工荒”为中国经济结构调整提
    普通论文派出所2007年工作总结
    普通论文对我国当前个人收入分配之间差距
    普通论文铁路系统小品《肚子疼》
    普通论文维护好班子团结对副职职责的要求
    普通论文在全市冬季林业开发现场会议上的
    普通论文人力资源管理要到位
    论文
    普通论文[今日更新]慢性咽炎中医证型与相关
    普通论文[经济论文]试析中国统计数据质量
    普通论文[今日更新]中英文双语:愚人节雷人
    普通论文[今日更新]国学与古代文学思想研究
    普通论文[经济论文]关于德国农村社会保障制
    普通论文[免费范文]寓先进性于做好“双重”
    普通论文[免费范文]官员不作为才是最大危害
    普通论文[今日更新]对档案管理存在问题的思
    范文大全
    普通范文[范文大全]医院普法的会议记
    普通范文[范文大全]2012防灾减灾安全隐患排
    普通范文[检讨书]大学宿舍使用热得快的检
    普通范文[零八零九]乡镇债务的制度成因及其
    普通范文[实习报告]报关员实习总结
    普通范文[范文大全]2010年元宵节祝福语
    普通范文[范文大全]《羚羊木雕》教学设计
    普通范文[范文大全]扩内保增建设项目监督工
    演讲致词
    普通演讲[婚丧致辞]烈士陵园扫墓悼词
    普通演讲[竞聘演讲稿]党委工作部副部长竞聘报告
    普通演讲[会议发言稿]在全市学习贯彻党的十七届
    普通演讲[教师演讲稿范文]高中开学典礼班主任发言稿
    普通演讲[节日祝福语]祖国60周年国庆祝福语大全
    普通演讲[开业开幕]在第六届泉州旅游节招待酒
    工作范文
    普通党建工会[事迹材料]公安局*部主任事迹材料
    普通汇报体会[先进事迹材料]县纪检监察机关创新工作先
    普通公文方案[公文写作]在建材公司开业典礼上的讲
    普通公文方案[公文写作]增强党性修养贵在自觉
    普通公文方案[公文写作]关于**县工业经济发展的调
    普通公文方案[合同范本]贵州省机动车买卖合同
    普通汇报体会[经验材料]新农村建设的思考及策略
    普通党建工会[政府政务]公司团代表大会开幕式上的
    普通公文方案[公文写作]应该如何留住企业的核心员
    普通公文方案[公文写作]创新服务  铸就双赢(信用
    普通公文方案[常用公文]要求推迟入学
    普通公文方案[公文写作]总公司文明单位创建与管理