400-0715-088

当前位置:首页 > 新闻中心 > 公司新闻
信息系统的设备安全最重要的包含?(信息系统的设备安全最重要的包含哪些内容)
发布时间:2023-12-08 16:41:28 来源:澳网官网

  今天酒百科的小编给各位朋友分享信息安全设备有哪些的知识,其中也会对信息系统的设备安全最重要的包含?(信息系统的设备安全最重要的包含哪些内容)有关问题进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在我们开始吧!

  1、环境安全:主要是对计算机信息系统所在环境的区域保护和灾难保护。要求计算机场地要有防火、防水、防盗措施和设施,有拦截、屏蔽、均压分流、接地防雷等设施、有防静电、防尘设备、温度、湿度和洁净度在一定的控制范围等等。2、设备安全:主要是对计算机信息系统设备的安全保护,包括设备的防毁、防盗、防止电磁信号辐射泄漏、防止线路截获;对UPS、存储器和外部设备的保护等。3、媒体安全:最重要的包含媒体数据的安全及媒体本身的安全。目的是保护媒体数据的安全删除和媒体的安全销毁,防止媒体实体被盗、防毁和防霉等。

  信息不能脱离载体而独立存在。从信息系统的角度来看,信息安全最重要的包含4个层面:设备安全、数据安全、内容安全和行为安全。

  防火墙是建立在内外网络边界上的过滤机制,内部网络被认为是安全和可信赖的而外部网络被认为是不安全和不可信赖的。防火墙可以监控进出网络的流量,仅让安全、核准的信息进入,同时对企业构成威胁的数据。防火墙的主要实现技术有:数据包过滤、应用网关和代理服务等。

  信息加密的目的是保护网内的数据、文件、口令和控制信息,保护网上传输的数据。数据加密技术大致上可以分为数据存储加密和数据传输加密,数据传输加密主要是对传输中的数据流进行加密。加密是一种主动安全防御策略,用很小的代价即可为信息提供相当大的安全保护,是一种限制网络上传输数据访问权的技术。

  身份认证是系统核查用户身份证明的过程,其实质是查明用户有没有它所请求资源的使用权。身份识别是指用户向系统出示自己身份证明的过程。身份认证至少应包括验证协议和授权协议。当前身份认证技术,除传统的静态密码认证技术以外,还有动态密码认证技术、IC卡技术、数字证书、指纹识别认证技术等。

  一个较为完善的内部网和安全保密系统,至少要实现加密机制、验证机制和保护机制。目前使用的安全协议有加密协议、密钥管理协议、数据验证协议和安全审计协议等。

  入侵检测系统是一种对网络活动进行实时监测的专用系统。该系统处于防火墙之后,可以和防火墙及路由器配合工作,用来检查一个LAN网段上的所有通信,记录和禁止网络活动,能够最终靠重新配置来禁止从防火墙外部进入的恶意活动。入侵检测系统能够对网络上的信息进行快速分析或在主机上对用户进行审计分析,并通过集中控制台来管理、检测。

  (1)物理安全。物理安全最重要的包含环境安全、设备安全、媒体安全等方面。处理秘密信息的系统中心机房应采用有效的技术防范措施,重要的系统还应配备警卫人员进行区域保护。

  (2)运行安全。运行安全最重要的包含备份与恢复、病毒的检测与消除、电磁兼容等。涉密系统的主要设备、软件、数据、电源等应有备份,并具有在较短时间内恢复系统运行的能力。应采用国家相关主管部门批准的查毒杀毒软件适时查毒杀毒,包括服务器和客户端的查毒杀毒。

  (3)信息安全。确保信息的保密性、完整性、可用性和抗抵赖性是信息安全保密的中心任务。

  (4)安全保密管理。涉密计算机信息系统的安全保密管理包括各级管理组织机构、管理制度和管理技术三个方面。要通过组建完整的安全管理组织机构,设置安全保密管理人员,制定严格的安全保密管理制度,利用先进的安全保密管理技术对整个涉密计算机信息系统来进行管理。

  计算机网络安全和信息安全三个主要方面。(1)计算机单机安全主要是指在计算机单机环境下,硬件系统和软件系统不受意外或恶意的破坏和损坏,得到物理上的保护。(2)计算机网络安全是指在计算机网络系统环境下的安全问题,主要涵盖两个方面,一是信息系统自身即内部网络的安全问题,二是信息系统与外部网络连接情况下的安全问题。(3)信息安全是指信息在传输、处理和存储的过程中,没有被非法或恶意的窃取、篡改和破坏。

  台式涉密信息设备周围禁止使用3G等移动终端。便携式涉密信息设备必须保存在保密柜中。涉密存储介质由各科室负责人负责管理。原则上不允许携带涉密信息设备外出。确因工作需要携带涉密信息设备外出,必须由科室负责人向局分管领导报批,科室负责人要做好保密管理工作,确保携带过程和使用场所安全,并将携带外出情况记录办公室登记备案。涉密计算机要按规定外联监控软件,设置身份鉴别和访问授权。重点部位的涉密计算机USB插口必须封闭。严禁对涉密存储介质进行数据恢复。严禁擅自卸载涉密计算机上的安全保密防护软件或设备。严禁将涉密信息设备通过普通邮件或其他无保密措施的渠道邮寄、托运。

  主要内容有环境安全和设备安全。计算机系统所在环境的安全保护最重要的包含区域保护和灾难保护;计算机信息设备的安全保护最重要的包含设备的防毁、防盗、防止电磁信息辐射泄漏和干扰以及电源保护等方面。

返回上一页
澳网官网