[精选]信息系统的安全与运行密不可分信息系统的运行必须安全...36702.pptx
《[精选]信息系统的安全与运行密不可分信息系统的运行必须安全...36702.pptx》由会员分享,可在线阅读,更多相关《[精选]信息系统的安全与运行密不可分信息系统的运行必须安全...36702.pptx(68页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统的安全与运行密不可分。信息系信息系统的安全与运行密不可分。信息系统的运行必须安全,这既需要采用相应的安全技统的运行必须安全,这既需要采用相应的安全技术进行防范,更需要通过制定合适的制度,营造术进行防范,更需要通过制定合适的制度,营造良好的信息文化,培养良好的信息道德和信息素良好的信息文化,培养良好的信息道德和信息素质来保证系统的安全。但信息系统的安全不仅仅质来保证系统的安全。但信息系统的安全不仅仅是运行过程中的事情,它还包括在信息系统的设是运行过程中的事情,它还包括在信息系统的设计和开发中,要相应地进行安全设计。计和开发中,要相应地进行安全设计。信息系统的运行不仅要确保本身的安全,还信
2、息系统的运行不仅要确保本身的安全,还需要对信息系统进行维护、收集在维护和使用过需要对信息系统进行维护、收集在维护和使用过程中产生的信息以及用户的新需求,定期进行分程中产生的信息以及用户的新需求,定期进行分析归纳,据此写出运行分析报告,作为升级或更析归纳,据此写出运行分析报告,作为升级或更新系统的依据。新系统的依据。第第七七章章信信息息系系统统的的安安全全与与运运行行管管理理 系统安全设计是系统安全设计是HIS系统的重要组成部分。网络运行的安系统的重要组成部分。网络运行的安全性、健壮性、可靠性均与该系统有密不可分的关系。全性、健壮性、可靠性均与该系统有密不可分的关系。1、网络设备安全、网络设备安
3、全 2、应用平台安全、应用平台安全 3、数据安全、数据安全 4、安全有效的防火墙,杜绝网络病毒的传染、安全有效的防火墙,杜绝网络病毒的传染 5、安全管理制度、安全管理制度 6、合理设计和划分业务数据流与分配通讯带宽,、合理设计和划分业务数据流与分配通讯带宽,适当考虑带宽冗余度,确保无数据流阻塞运行适当考虑带宽冗余度,确保无数据流阻塞运行 7、采用高安全技术措施,用技术和法规等手段确、采用高安全技术措施,用技术和法规等手段确保网络运行安全保网络运行安全 第第七七章章信信息息系系统统的的安安全全与与运运行行管管理理 一、信息系统的安全管理一、信息系统的安全管理二、系统转换与二、系统转换与 信息系统
4、运行的组织信息系统运行的组织三、信息系统的运行制度三、信息系统的运行制度 四、信息系统的维护与升级四、信息系统的维护与升级 一、信息系统的安全管理一、信息系统的安全管理随着信息技术的广泛应用,机密和财富越来越集中在随着信息技术的广泛应用,机密和财富越来越集中在计算机和网络中,其中的信息一旦披损坏或丢失都将给社计算机和网络中,其中的信息一旦披损坏或丢失都将给社会造成极大的影响。显然,社会对信息系统的依赖日益增会造成极大的影响。显然,社会对信息系统的依赖日益增加。加。对于一个现代化的国家,其国防、经济、政治、文化对于一个现代化的国家,其国防、经济、政治、文化乃至人民生活都深深地依赖于信息系统,信息
5、犯罪是否安乃至人民生活都深深地依赖于信息系统,信息犯罪是否安全可靠,对信息社会有决定性的影响。另一方面,信息技全可靠,对信息社会有决定性的影响。另一方面,信息技术应用的普及与信息犯罪的潜在风险同时增加。术应用的普及与信息犯罪的潜在风险同时增加。由于上述的这些原因,使得以信息系统为基础和象征由于上述的这些原因,使得以信息系统为基础和象征的信息社会存在着极大的脆弱性,在无意的误操作下和蓄的信息社会存在着极大的脆弱性,在无意的误操作下和蓄意的攻击下,信息系统的破坏将给社会造成难以估计的损意的攻击下,信息系统的破坏将给社会造成难以估计的损失。失。本节内容本节内容:1 1、信息系统的安全管理、信息系统的
6、安全管理2 2、信息系统安全的起因与含义、信息系统安全的起因与含义3 3、信息系统的安全技术和控制方法、信息系统的安全技术和控制方法4 4、信息系统安全的风险评估与保险、信息系统安全的风险评估与保险 、信息系统安全的起因与含义、信息系统安全的起因与含义信息系统尽管功能强大,技术先信息系统尽管功能强大,技术先进,但由于受到它自身的体系结构、进,但由于受到它自身的体系结构、设计思路以及运行机制等的限制,也设计思路以及运行机制等的限制,也隐含着许多不安全的因素。隐含着许多不安全的因素。常见的影响因素有常见的影响因素有:数据的输入、:数据的输入、输出、存取与备份,源程序以及应用输出、存取与备份,源程序
7、以及应用软件、数据库、操作系统等的漏洞或软件、数据库、操作系统等的漏洞或缺陷,硬件、通信部分的漏洞、缺陷缺陷,硬件、通信部分的漏洞、缺陷或者是遗失,还有电磁辐射、环境保或者是遗失,还有电磁辐射、环境保障系统、企业内部人的因素、软件的障系统、企业内部人的因素、软件的非法复制、非法复制、“黑客黑客”、计算机病毒、计算机病毒、经济经济(信息信息)间谍等,它们的具体表现间谍等,它们的具体表现可以参见表可以参见表71。表表7-1 7-1 引发信息系统安全的各种因素引发信息系统安全的各种因素根据上面对影响信息系统安全诸因素的分析,不难看根据上面对影响信息系统安全诸因素的分析,不难看出,信息系统的安全是一个
8、系统的概念,它既包括了信息出,信息系统的安全是一个系统的概念,它既包括了信息系统物理实体的安全,也包括了软件和数据的安全:既存系统物理实体的安全,也包括了软件和数据的安全:既存在因为技术原因引起的安全隐患,也有非技术原因。如因在因为技术原因引起的安全隐患,也有非技术原因。如因为人的素质和道德等因素引起的安全隐患。在此基础上,为人的素质和道德等因素引起的安全隐患。在此基础上,我们给出一个信息系统安全的定义:我们给出一个信息系统安全的定义:信息系统安全信息系统安全是指采取技术和非技术的各种手段,是指采取技术和非技术的各种手段,通过对信息系统建设中的安全设计和运行中的安全管理,通过对信息系统建设中的
9、安全设计和运行中的安全管理,使运行在计算机网络中的信息系统有保护,没有危险,即使运行在计算机网络中的信息系统有保护,没有危险,即组成信息系统的硬件、软件和数据资源受到妥善的保护,组成信息系统的硬件、软件和数据资源受到妥善的保护,不因自然和人为因素而遭到破坏、更改或者泄露系统中的不因自然和人为因素而遭到破坏、更改或者泄露系统中的信息资源,信息系统能连续正常运行。信息资源,信息系统能连续正常运行。显然,信息系统的安全管理是一项复杂的系统工程,它的显然,信息系统的安全管理是一项复杂的系统工程,它的实现不仅是纯粹的技术方面的问题,而且还需要法律、制度、实现不仅是纯粹的技术方面的问题,而且还需要法律、制
10、度、人的素质诸因素的配合。因此,信息系统安全管理的模型应该人的素质诸因素的配合。因此,信息系统安全管理的模型应该是一个层次结构,如表是一个层次结构,如表7-2所示。所示。从表中可以看出各层之间相互从表中可以看出各层之间相互依赖,下层向上层提供支持,上层依赖于下层的完善,最终实依赖,下层向上层提供支持,上层依赖于下层的完善,最终实现数据信息的安全。现数据信息的安全。表7-2 信息系统安全管理的层次模型 信息系统的安全问题不但表现在信息系统的运行过程中,在信息系统的规划、设计与实现阶段就已经开始了。信息系统安全的设计包括物理实体安全的设计、硬件系统和通信网络的安全设计、软件系统和数据的安全设计等内
11、容。本节主要讨论的内容:(1)物理实体安全环境的设计)物理实体安全环境的设计 (2)信息体系统中软件和数据安全的)信息体系统中软件和数据安全的 设计设计 、信息系统安全的设计、信息系统安全的设计(1)(1)物理实体安全环境的设计物理实体安全环境的设计企业信息系统尽管可以在物理上分散在各企业信息系统尽管可以在物理上分散在各个科室、部门,但是各种服务器一般都是集中个科室、部门,但是各种服务器一般都是集中在某个较安全的地方,这个较安全的地方我们在某个较安全的地方,这个较安全的地方我们称之为机房或中心机房。这样可以集中管理,称之为机房或中心机房。这样可以集中管理,集中提供保护手段和措施。集中提供保护手
12、段和措施。我们可以将这些机房划分不同的等级。把我们可以将这些机房划分不同的等级。把要求具有最高安全性的系统定为要求具有最高安全性的系统定为A类机房;只类机房;只确保系统运行时最低限度安全性的系统定为确保系统运行时最低限度安全性的系统定为C类,介于类,介于A类和类和C类之间的则是类之间的则是B类。因此,可类。因此,可以把信息系统的机房安全等级划分成三级,参以把信息系统的机房安全等级划分成三级,参见表见表7-3。表7-3 信息系统机房安全等级表对于信息系统机房的规划,一般都要考虑如下的对于信息系统机房的规划,一般都要考虑如下的安全技术要求安全技术要求:合理规划中心机房与各科室、车间机房的位置。合理
13、规划中心机房与各科室、车间机房的位置。对出入机房进行控制。对出入机房进行控制。机房应进行一定的内部装修。机房应进行一定的内部装修。选择合适的其他设备和辅助材料。选择合适的其他设备和辅助材料。安装空调系统。安装空调系统。防火、防水。防火、防水。防磁。防磁。防静电。防静电。防电磁波干扰和泄露。防电磁波干扰和泄露。电源。电源。对于对于A、B类安全机房,其温度和湿度一般都有具类安全机房,其温度和湿度一般都有具体要求,表体要求,表7-4中列出了中列出了A类机房的温湿度表。类机房的温湿度表。(2 2)信息体系统中软件和)信息体系统中软件和数据安全的设计数据安全的设计 软件软件是保证信息系统正常运行、促进信
14、息技术是保证信息系统正常运行、促进信息技术普及应用的主要因素和手段。普及应用的主要因素和手段。数据数据是信息系统的中心,数据的安全管理是信是信息系统的中心,数据的安全管理是信息系统安全的核心。息系统安全的核心。如何保证它们的安全哪?如何保证它们的安全哪?选择安全可靠的操作系统和数据库管理系统选择安全可靠的操作系统和数据库管理系统 设计、开发安全可靠的应用程序设计、开发安全可靠的应用程序 信息系统中数据安全的设计信息系统中数据安全的设计 选择安全可靠的操作系统和数据库管理系统选择安全可靠的操作系统和数据库管理系统 选择一个安全可靠的操作系统,是软件安全选择一个安全可靠的操作系统,是软件安全中最基
15、本的要求中最基本的要求。因为操作系统是其他软件的运。因为操作系统是其他软件的运行基础,只有在保证操作系统安全可靠的前提条行基础,只有在保证操作系统安全可靠的前提条件下,讨论软件的安全才有实际意义。件下,讨论软件的安全才有实际意义。大部分的信息系统都运行在某个数据库管理大部分的信息系统都运行在某个数据库管理系统之上,安全的数据库管理系统直接制约了信系统之上,安全的数据库管理系统直接制约了信息系统应用程序及数据文件的安全防护能力。息系统应用程序及数据文件的安全防护能力。为为此,在进行数据库管理系统选择时,一定要考虑此,在进行数据库管理系统选择时,一定要考虑它自身的安全策略和安全能力。它自身的安全策
16、略和安全能力。设计、开发安全可靠的应用程序设计、开发安全可靠的应用程序 通过计算机和网络进行的信息犯罪活动,往往是由篡通过计算机和网络进行的信息犯罪活动,往往是由篡改应用程序入手进行的。由于大多数的应用程序开发人员改应用程序入手进行的。由于大多数的应用程序开发人员缺乏必要的安全意识,程序中又没有有力的安全保护措施,缺乏必要的安全意识,程序中又没有有力的安全保护措施,从而使犯罪人员可以比较容易得手,轻而易举地改变程序从而使犯罪人员可以比较容易得手,轻而易举地改变程序的部分代码,删除、修改及复制某些数据信息,使程序在的部分代码,删除、修改及复制某些数据信息,使程序在“正确的运行正确的运行”中产生一
17、些错误的结果,从而达到其目的。中产生一些错误的结果,从而达到其目的。因此,在设计和开发应用程序时,可以考虑如下一些因此,在设计和开发应用程序时,可以考虑如下一些安全策略和措施安全策略和措施:A设立安全保护子程序或存取控制子程序设立安全保护子程序或存取控制子程序 B不断提高软件产品标准化、工程化、系列化的水平不断提高软件产品标准化、工程化、系列化的水平C尽量采用面向对象的开发方法和模块化的思想尽量采用面向对象的开发方法和模块化的思想 D采用成熟的软件安全技术,是从根本上提高系统安全采用成熟的软件安全技术,是从根本上提高系统安全防护能力、抵御外来侵袭的主要途径防护能力、抵御外来侵袭的主要途径 信息
18、系统中数据安全的设计信息系统中数据安全的设计 信息系统中数据安全的设计包括数据存取的控制、防止信息系统中数据安全的设计包括数据存取的控制、防止数据信息泄漏、防止计算机病毒感染和破坏、数据备份的方数据信息泄漏、防止计算机病毒感染和破坏、数据备份的方法等几项工作。法等几项工作。加密加密是防止数据信息泄漏,保障数据秘密性、真实性是防止数据信息泄漏,保障数据秘密性、真实性的重要措施,是数据安全保护的有效手段,也是抵抗计算机的重要措施,是数据安全保护的有效手段,也是抵抗计算机病毒感染破坏、保护数据库完整性的重要手段。病毒感染破坏、保护数据库完整性的重要手段。数据加密有序列密码、分组密码、公开密钥密码、磁
19、盘数据加密有序列密码、分组密码、公开密钥密码、磁盘文件数据信息加密等多种方式。文件数据信息加密等多种方式。其中,磁盘加密的目的是防其中,磁盘加密的目的是防止对磁盘文件数据信息的非法拷贝和修改。经常采用的止对磁盘文件数据信息的非法拷贝和修改。经常采用的磁盘磁盘加密方法加密方法有有非标准格式化磁盘、改变磁头转速、激光打孔加非标准格式化磁盘、改变磁头转速、激光打孔加密及掩膜加密等密及掩膜加密等。在网络系统中,还必须对传输中的数据采。在网络系统中,还必须对传输中的数据采取安全保护措施。通常,网络中有三种取安全保护措施。通常,网络中有三种对传输数据进行加密对传输数据进行加密保护方式保护方式,即,即链路加
20、密、节点加密和点对点加密链路加密、节点加密和点对点加密。重要的数据文件应当重要的数据文件应当有完整的备份有完整的备份,防止,防止自然灾害或意外事故将数据文件破坏,使数据不自然灾害或意外事故将数据文件破坏,使数据不至于完全丢失,并能使系统尽快恢复运行。至于完全丢失,并能使系统尽快恢复运行。所有的数据备份都应当进行登记,妥善保管,所有的数据备份都应当进行登记,妥善保管,防止被盗,防止被破坏,防止被误用。重要的数防止被盗,防止被破坏,防止被误用。重要的数据备份还应当进行定期检查,定期进行复制,保据备份还应当进行定期检查,定期进行复制,保证备份数据的完整性、使用性和时效性。证备份数据的完整性、使用性和
21、时效性。在设计具有高度安全性系统时还必须考虑在设计具有高度安全性系统时还必须考虑系统容系统容错错的问题。由于环境的影响、电场的存在等,有的问题。由于环境的影响、电场的存在等,有时磁盘的读写等可能会出错。为了保证系统能处时磁盘的读写等可能会出错。为了保证系统能处理意外情况出现的错误,通常可以采用理意外情况出现的错误,通常可以采用磁盘双工磁盘双工和磁盘镜像和磁盘镜像两种方法。两种方法。、信息系统的安全技术、信息系统的安全技术和控制方法和控制方法信息安全技术是一门综合的学科,它涉及信息安全技术是一门综合的学科,它涉及信息论、计算机科学和密码学多方面的知识,信息论、计算机科学和密码学多方面的知识,它研
22、究计算机系统和通信网络内信息的保护方它研究计算机系统和通信网络内信息的保护方法,以实现系统内信息的安全、保密、真实、法,以实现系统内信息的安全、保密、真实、完整和可用。完整和可用。常用的安全技术有:常用的安全技术有:使用使用“防火墙防火墙”软件软件或设备来控制外部对于系统内部网络的存取;或设备来控制外部对于系统内部网络的存取;采用实时网络审计跟踪工具或入侵检测软件监采用实时网络审计跟踪工具或入侵检测软件监视信息系统的运行:采用安全传输层协议视信息系统的运行:采用安全传输层协议(secure socket layer,SSL)和使用安全超文本和使用安全超文本传输协议传输协议(secure HTT
23、P),从而可以保证数据和,从而可以保证数据和信息传递的安全性;采用安全电子交易协议信息传递的安全性;采用安全电子交易协议(secure electronic transaction,SET)和电子和电子数字签名技术进行安全交易,等等。数字签名技术进行安全交易,等等。随着信息系统的进一步发展,新的安全性随着信息系统的进一步发展,新的安全性要求仍在不断地提出,这时信息安全技术起到要求仍在不断地提出,这时信息安全技术起到了促进推动作用,相信不久的将来会有更新、了促进推动作用,相信不久的将来会有更新、更实用的安全方法开发出来。更实用的安全方法开发出来。对信息系统施加相应的控制是确保信息系统安对信息系统
24、施加相应的控制是确保信息系统安全的有效方法全的有效方法。控制涉及的范围很广,包括从在办。控制涉及的范围很广,包括从在办公室房门上安装简单的暗锁以减少盗窃信息系统设公室房门上安装简单的暗锁以减少盗窃信息系统设备的威胁,到安装掌纹辨识器以防止非法访问存储备的威胁,到安装掌纹辨识器以防止非法访问存储在硬盘上的敏感数据威胁的发生,按照控制的类型在硬盘上的敏感数据威胁的发生,按照控制的类型分,可以包括分,可以包括物理控制、电子控制、软件控制和管物理控制、电子控制、软件控制和管理控制四种。理控制四种。物理控制物理控制是指采用物理保护手段的控制。物理是指采用物理保护手段的控制。物理控制可以包括门锁、键盘锁、
25、防火门和积水排除泵。控制可以包括门锁、键盘锁、防火门和积水排除泵。电子控制电子控制是指采用电子手段确定或防止威胁的控制。是指采用电子手段确定或防止威胁的控制。电子控制可包括移动传感器、热敏传感器和湿度传电子控制可包括移动传感器、热敏传感器和湿度传感器。控制也可包括诸如标记和指纹、语音与视网感器。控制也可包括诸如标记和指纹、语音与视网膜录入控制等入侵者检验与生物进入控制。膜录入控制等入侵者检验与生物进入控制。物理控物理控制与电子控制常被结合使用,以对付威胁。制与电子控制常被结合使用,以对付威胁。软件控制软件控制是指在信息系统应用中为确定、是指在信息系统应用中为确定、防止或恢复错误、非法访问和其他
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 信息系统 安全 运行 密不可分 必须 36702
限制150内