中国韩国日本在线观看免费,A级尤物一区,日韩精品一二三区无码,欧美日韩少妇色

當(dāng)前位置:主頁 > 科技論文 > 信息工程論文 >

企業(yè)信息安全概述及防范

發(fā)布時(shí)間:2014-07-24 12:06

  隨著計(jì)算機(jī)信息化建設(shè)的飛速發(fā)展,而信息系統(tǒng)在企業(yè)中所處的地位越來越重要。信息安全隨著信息技術(shù)的不斷發(fā)展而演變,其重要性日益越來越明顯,信息安全所包含的內(nèi)容、范圍也不斷的變化。信息安全有三個(gè)中心目標(biāo)。保密性:保證非授權(quán)操作不能獲取受保護(hù)的信息或計(jì)算機(jī)資源。完整性:保證非授權(quán)操作不能修改數(shù)據(jù)。有效性:保證非授權(quán)操作不能破壞信息或計(jì)算機(jī)資源。信息安全的重點(diǎn)放在了保護(hù)信息,確保信息在存儲(chǔ),處理,傳輸過程中及信息系統(tǒng)不被破壞,確保對(duì)合法用戶的服務(wù)和限制非授權(quán)用戶的服務(wù),以及必要的防御攻擊的措施。

  1企業(yè)信息安全鳳險(xiǎn)分析

  計(jì)算機(jī)信息系統(tǒng)在企業(yè)的生產(chǎn)、經(jīng)營(yíng)管理等方面發(fā)揮的作用越來越重要,如果這些信息系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)遭到破壞,造成數(shù)據(jù)損壞,信息泄漏,不能正常運(yùn)行等問題,則將對(duì)企業(yè)的生產(chǎn)管理以及經(jīng)濟(jì)效益等造成不可估量的損失,信息技術(shù)在提高生產(chǎn)效率和管理水平的同時(shí),也帶來了不同以往的安全風(fēng)險(xiǎn)和問題。

  信息安全風(fēng)險(xiǎn)和信息化應(yīng)用情況密切相關(guān),和采用的信息技術(shù)也密切相關(guān),公司信息系統(tǒng)面臨的主要風(fēng)險(xiǎn)存在于如下幾個(gè)方面。

  計(jì)算機(jī)病毒的威脅2在企業(yè)信息安全問題中,計(jì)算機(jī)病毒發(fā)生的頻率高,影響的面寬,并且造成的破壞和損失也列在所有安全威脅之首。病毒感染造成網(wǎng)絡(luò)通信阻塞,系統(tǒng)數(shù)據(jù)和文件系統(tǒng)破壞,系統(tǒng)無法提供服務(wù)甚至破壞后無話恢復(fù),特別是系統(tǒng)中多年積累的重要數(shù)據(jù)的丟失,損失是災(zāi)難性的。

  在目前的局域網(wǎng)建成,廣域網(wǎng)聯(lián)通的條件下,計(jì)算機(jī)病毒的傳播更加迅速,單臺(tái)計(jì)算機(jī)感染病毒,在短時(shí)間內(nèi)可以感染到通過網(wǎng)絡(luò)聯(lián)通的所有的計(jì)算機(jī)系統(tǒng)。病毒傳播速度,感染和破壞規(guī)模與網(wǎng)絡(luò)尚未聯(lián)通之時(shí)相比,高出幾個(gè)數(shù)量級(jí)。

  網(wǎng)絡(luò)安全問題:企業(yè)網(wǎng)絡(luò)的聯(lián)通為信息傳遞提供了方便的途徑。企業(yè)有許多應(yīng)用系統(tǒng)如:辦公自動(dòng)化系統(tǒng),營(yíng)銷系統(tǒng),電子商務(wù)系統(tǒng),ERP,CRM,遠(yuǎn)程教育培訓(xùn)系統(tǒng)等,通過廣域網(wǎng)傳遞數(shù)據(jù)。目前大部分企業(yè)都采用光纖的方式連接到互聯(lián)網(wǎng)運(yùn)營(yíng)商,企業(yè)內(nèi)部職工可以通過互聯(lián)網(wǎng)方便地瀏覽網(wǎng)絡(luò)查閱、獲取信息,即時(shí)聊天、發(fā)送電子郵件等。

  如何加強(qiáng)網(wǎng)絡(luò)的安全防護(hù),保護(hù)企業(yè)內(nèi)部網(wǎng)上的信息系統(tǒng)和信息資源的安全,保證對(duì)信息網(wǎng)絡(luò)的合法使用,是目前一個(gè)熱門的安全課題,也是當(dāng)前企業(yè)面臨的一個(gè)非常突出的安全問題。

  信息傳遞的安全不容忽視:隨著辦公自動(dòng)化,財(cái)務(wù)管理系統(tǒng),各個(gè)企業(yè)相關(guān)業(yè)務(wù)系統(tǒng)等生產(chǎn),經(jīng)營(yíng)方面的重要系統(tǒng)投入在線運(yùn)行,越來越多的重要數(shù)據(jù)和機(jī)密信息都通過企業(yè)的內(nèi)部局域網(wǎng)來傳輸。

  網(wǎng)絡(luò)中傳輸?shù)倪@些信息面臨著各種安全風(fēng)險(xiǎn),例如被非法用戶截取從而泄露企業(yè)機(jī)密,被非怯篡改,造成數(shù)據(jù)混亂,信息錯(cuò)誤從而造成工作失誤。

  用戶身份認(rèn)證和信息系統(tǒng)的訪問控制急需加強(qiáng):企業(yè)中的信息系統(tǒng)一般為特定范圍的用戶使用,信息系統(tǒng)中包含的信息和數(shù)據(jù),也只對(duì)→定范圍的用戶開放,沒有得到授權(quán)的用戶不能訪問。為此各個(gè)信息系統(tǒng)中都設(shè)計(jì)了用戶管理功能,在系統(tǒng)中建立用戶,設(shè)置權(quán)限,管理和控制用戶對(duì)信息系統(tǒng)的訪問。這些措施在一定能夠程度上加強(qiáng)系統(tǒng)的安全性。但在實(shí)際應(yīng)用中仍然存在一些問題。

  一是部分應(yīng)用系統(tǒng)的用戶權(quán)限管理功能過于簡(jiǎn)單,不能靈活實(shí)現(xiàn)更細(xì)的權(quán)限控制。二是各應(yīng)用系統(tǒng)沒有一個(gè)統(tǒng)一的用戶管理,企業(yè)的一個(gè)員工要使用到好幾個(gè)系統(tǒng)時(shí),在每個(gè)應(yīng)用系統(tǒng)中都要建立用戶賬號(hào),口令和設(shè)置權(quán)限,用戶自己都記不住眾多的賬號(hào)和口令,使用起來非常不方便,更不用說賬號(hào)的有效管理和安全了。

  如何為各應(yīng)用系統(tǒng)提供統(tǒng)一的用戶管理和身份認(rèn)證服務(wù),筆耕文化傳播,是我們開發(fā)建設(shè)應(yīng)用系統(tǒng)時(shí)必須考慮的一個(gè)共性的安全問題。

  本文由整理發(fā)布,轉(zhuǎn)載請(qǐng)注明出處!



本文編號(hào):5582

資料下載
論文發(fā)表

本文鏈接:http://www.lk138.cn/kejilunwen/xinxigongchenglunwen/5582.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶8e8a3***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com