民航信息系统的网络安全防范措施36810.pdf
《民航信息系统的网络安全防范措施36810.pdf》由会员分享,可在线阅读,更多相关《民航信息系统的网络安全防范措施36810.pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、民航信息系统的网络安全防范措施 续 1 民航信息管理系统安全隐患分析 2 1.物理层的安全隐患 2 2.网络层的安全隐患 2 3.系统层的安全隐患 3 4.应用层的安全隐患 3 信息系统安全和保护措施分类 3 1、3 2、3 信息管理系统的安全管理分析 4 1、网络环境的安全管理 4 2、应用系统的数据管理 4 3、网络通信的安全管理 4 典型信息安全解决方案介绍 5 1、登录控制 5 2、权限控制 5 3、网络设备安全控制 5 4、VLAN 控制 5 5、防火墙控制 5 6、及时升级系统补丁和相关软件 6 续 随着民航信息化的飞速发展,民航企业越来越依赖网络开展办公自动化系统,进行 业务交易
2、、进行内部资源共享和日常沟通,民航信息化大体上可以划分为电子商务和电 子政务二块,民航综合信息管理系统作为民航信息化建设的重要内容之一,是各个民航 管理局和机场最先建立的信息系统,目前民航总局机关和华北、华东、中南、西南、西 北、东北以及乌鲁木齐等管理局都相继完成民航综合信息管理系统硬件和网络建设,并 初步实现了网络互联,构建了民航的 in ternet/Intranet 系统,民航系统利用民航信息管 理系统极大地提高整体核心竞争力。但与此同时,由于民航各个局域网内机器的操作系 统、杀毒软件错综复杂,却很少有一个统一的信息安全处理策略,信息化的安全问题正 遭受不断冲击。最近爆发的冲击波病毒就是
3、个典型的案例,冲击波病毒在国内互联网 和部分民航信息网络上极速传播,导致成千上万台个人计算机和企事业单位局域网瘫 痪,而具有讽刺意味的是被蠕虫感染的用户大都是没有及时下载并安装微软的补丁程 序,从而被病毒侵害,使整个系统处于瘫痪状态!介于网络安全防范措施的前提下,做出了以下粗略的隐患分析:民航信息管理系统安全隐患分析 信息系统具有系统开放性、资源共享性、介质存储高密性、数据互访性、信息聚生性、保密困难性、介质剩磁效应性、电磁泄露性、通信网络的脆弱性等特性。信息系统的上述特 性对其安全构成了潜在的危险。民航信息管理系统安全隐患可以划分为四个层面中,即物理 层、网络层、系统层、应用层。而安全管理制
4、度是各类安全保障措施的前提,也是其他安全 保障措施的实施的基础,在建立了健全的安全管理制度、明确不同的管理责权后才能从制度 上保障各类安全措施的贯彻实施。1.物理层的安全隐患 网络的安全隐患风险主要指网络周边环境和物理特性引起的网络设备和线路的不可用,而造成网络系统的不可用。如设备被盗、被毁坏或设备老化、意外故障等。除此之外,由于 民航网络涉及专用业务网与办公网两个不同的网络,需将两个网络从物理上隔断。2.网络层的安全隐患 网络层的安全风险主要包括重要数据的泄露与篡改、内网和外网的安全威胁。数据泄露 与篡改的安全威胁包括本局域网和上下级网络数据传输线路之间存在被窃听的隐患,同时局 域网内部也存
5、在着内部攻击,敏感信息可能被侵袭者搭线窃取和篡改。外网安全隐患主要因 为目前大多数民航信息化网络提供与 INTERNET 连接的基于 WEB 的电子政务服务,并且 民航内部用户也有上网需求,但现有的网络安全防范措施还很薄弱,存在很多如探测扫描系 统安全漏洞、网络监听等安全隐患。3.系统层的安全隐患 系统级的安全隐患主要针对民航专用网络采用的操作系统、数据库及相关商用产品的安 全漏洞和病毒威胁。民航专用网络通常采用的操作系统主要分为 WINDOWS NT 和 UNIX 系统,WINDOWS 系统自身的安全漏洞较多,而虽然 UNIX 系统本身在安全方面有一定考 虑,但服务器、数据库的安全级别较低,
6、存在一些安全隐患。4.应用层的安全隐患 应用层的安全隐患主要包括身份认证漏洞和非授权访问:由于目前多数服务系统登录和 主机登录使用的是静态口令,而静态口令很容易被非法用户通过网络窃听、非法数据库访问、穷举攻击、重放攻击等手段很容易得到。对业务服务器的非授权访问是指为民航各类应用系 统提供信息数据服务的服务器由于缺乏必要安全保护,可能会被非法用户直接访问网络资 源,造成机密信息外泄。信息系统安全和保护措施分类 信息系统的安全就是为了防止系统外部对系统资源(特别是信息资源)不合法的使用和 访问,保证系统的硬件、软件和数据不因偶然或人为的因素而遭受破坏、泄露、修改或复制,维护正当的信息活动,保证信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 民航 信息系统 网络安全 防范措施 36810
限制150内