第六章企业信息系统的安全保障与质量管理bfuk.pptx
《第六章企业信息系统的安全保障与质量管理bfuk.pptx》由会员分享,可在线阅读,更多相关《第六章企业信息系统的安全保障与质量管理bfuk.pptx(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第六章第六章 企业信息系统的安全保障与质量管理企业信息系统的安全保障与质量管理 本章讨论了信息系统的脆弱性,本章讨论了信息系统的脆弱性,论述了信息系统的安全保障问题与质论述了信息系统的安全保障问题与质量管理问题。量管理问题。一、影响信息系统安全的几种主要因素;一、影响信息系统安全的几种主要因素;二、信息系统安全保障的概念;二、信息系统安全保障的概念;三、提高信息系统中软件质量的措施;三、提高信息系统中软件质量的措施;一、影响信息系统安全的几种一、影响信息系统安全的几种主要因素主要因素及系统及系统安全脆弱点安全脆弱点 属于信息系统外部因素造成的安全隐患有:(1)计算机犯罪)计算机犯罪 计算机犯罪
2、包括故意偷窃或毁坏数据,使系统不能正常实现其服务功能;或利用计算机硬件、软件、数据等进行非法的活动。(2)黑客)黑客 计算机黑客是人们对那些利用所掌握的技术未经授权而进入一个计算机信息网,以获取个人利益、故意捣乱或寻求刺激为目的的人的总称。(3)计算机病毒)计算机病毒 是一种人为制造的、隐藏在计算机系统信息资源中的、能够自我复制进行传播的程序。(4)计算机商业间谍)计算机商业间谍 是指一些专门从事网络信息搜集来获取商业秘密信息非法活动的人员。2应用安全保障应用安全保障 应用保障和总体保障结合在一起共同保证信息系统更加安全和可靠。应用保障确保具体的系统应用的安全。按照信息系统运行进程,即输入、处
3、理、输出三个步骤,应用保障分为输入保障制、处理保障和输出保障三部分。输入保障确保向信息系统输入的数据完整和准确;处理保障保证处理过程中被更新的数据和文件的完整和准确;输出控制则保证计算机处理后输出的结果完整、准确并且分布恰当。最重要的应用保障措施包括输入输出授权认证、程序化的例行编辑检查以及总量控制技术。(1)输入输出授权认证 输入输出的授权认证是指信息系统中部分内容,仅允许某些有权用户输入数据和得到输出数据。比如,公司按月发放奖金时需要确认员工的出勤率,领导则根据员工出勤率对每一个员工奖金分配情况进行核实,并“签名”到输出文件,领导可以有权输入数据及预览输出数据文件,财务部门才能根据已“签字
4、”的输出文件发放奖金。(2)程序化的例行编辑检查 程序化的例行编辑检查是在原始数据被正式处理之前,利用预先编好的预处理程序对输入的数据进行错误检查,不满足标准的数据一律报告出来。系统拒绝对有疑问的数据文件作进一步的处理。例如,订货系统先把输入的订单中各货物产品代码与预先储存的产品代码目录进行比较,若结果不一致就拒绝接纳该订单。如果结果相同,再进一步检查货物的价格,按照固定价、批发价或浮动价分别判断价格是否准确、恰当、合理。(3)总量控制技术 总量控制技术可适用于信息处理过程中的任何阶段,其作用是确保数据总量的完整和准确。在信息系统数据的输入、处理和输出过程中,某些位置可以通过不同的手段对信息字
5、段中可计算的数据进行统计,走不同的统计路径统计出来的数据总量应该是完全一致的,如果出现不同,说明某个环节出现问题。统计过程可以是手工操作也可以是计算机计算。比如,对订货数量的统计可以采用总量控制技术。二、二、信息系统安全保障的概念信息系统安全保障的概念 信息系统的安全保障的定义:制定有关的政策、规章制度或采用适当的硬件手段、软件程序和技术工具,保证信息系统不被未经授权进入并使用、修改、盗窃,造成损害的各种措施,称为信息系统的安全保障。1总体安全保障 总体保障就象为企业的信息系统的安全提供了一把保护伞,总体保障措施实施后可以促进下列需求的实现:(1)信息系统硬件安全和可靠 (2)信息系统软件安全
6、和可靠 (3)数据文件的安全 (4)信息系统运行操作管理的正确 (5)信息系统能够按部就班的得以开发 2应用安全保障 应用保障和总体保障结合在一起共同保证信息系统更加安全和可靠。应用保障确保具体的系统应用的安全。按照信息系统运行进程,即输入、处理、输出三个步骤,应用保障分为输入保障制、处理保障和输出保障三部分。输入保障确保向信息系统输入的数据完整和准确;处理保障保证处理过程中被更新的数据和文件的完整和准确;输出控制则保证计算机处理后输出的结果完整、准确并且分布恰当。最重要的应用保障措施包括输入输出授权认证、程序化的例行编辑检查以及总量控制技术。(1)输入输出授权认证 输入输出的授权认证是指信息
7、系统中部分内容,仅允许某些有权用户输入数据和得到输出数据。比如,公司按月发放奖金时需要确认员工的出勤率,领导则根据员工出勤率对每一个员工奖金分配情况进行核实,并“签名”到输出文件,领导可以有权输入数据及预览输出数据文件,财务部门才能根据已“签字”的输出文件发放奖金。(2)程序化的例行编辑检查 程序化的例行编辑检查是在原始数据被正式处理之前,利用预先编好的预处理程序对输入的数据进行错误检查,不满足标准的数据一律报告出来。系统拒绝对有疑问的数据文件作进一步的处理。例如,订货系统先把输入的订单中各货物产品代码与预先储存的产品代码目录进行比较,若结果不一致就拒绝接纳该订单。如果结果相同,再进一步检查货
8、物的价格,按照固定价、批发价或浮动价分别判断价格是否准确、恰当、合理。(3)总量控制技术 总量控制技术可适用于信息处理过程中的任何阶段,其作用是确保数据总量的完整和准确。在信息系统数据的输入、处理和输出过程中,某些位置可以通过不同的手段对信息字段中可计算的数据进行统计,走不同的统计路径统计出来的数据总量应该是完全一致的,如果出现不同,说明某个环节出现问题。统计过程可以是手工操作也可以是计算机计算。比如,对订货数量的统计可以采用总量控制技术。三、提高信息系统中软件质量的措施三、提高信息系统中软件质量的措施 信息系统的质量问题从本质上来说是信息系统软件的质量问题。提高信息系统中软件质量的措施有以下
9、几个方面:1好的软件开发方法是获得高质量软件的首要条件。好的软件开发方法能够确保软件开发的各个阶段按部就班,实现软件开发的理性化和适时化。人们在长期的软件开发实践当中总结出了不少好的软件开发方法,其中生命周期法又称为结构化系统分析与设计方法是比较常见的方法。另外一种好的软件开发方法是快速原型法。其基本思想是:对用户需求进行简单快速分析后,利用先进的开发工具,尽快构造出一个原型系统提供给用户评价、使用,在使用中不断修改完善原型,直至用户满意为止。无论采用何种开发方法,开发出来的产品必须经过适当的测试,以保证产品质量。开发的过程必须要有计划的进行,以确保开发费用不超过预期的概算,开发不超过预定的时
10、间并满足用户的要求。在信息系统的软件开发过程中,无论采用何种方法,都要对开发的软件有一个度量质量的标准。2信息系统软件质量的度量信息系统软件质量的度量 信息系统的质量度量主要内容之一是指系统软件的质量度量。在信息系统的开发过程中,开发者要按照用户需求制定系统质量度量标准,经过开发者和用户双方共同认可的质量度量条款作为软件开发的依据和软件质量验收的标准。软件质量度量建立在度量数学理论基础之上。软件的质量有一系列因素所组成,每一个因素又由一些衡量标准组成,每个衡量标准又由一些度量加以定量刻划。3制定软件程序代码设计编写标准制定软件程序代码设计编写标准 采用标准的结构化模块化设计方法来编写程序代码是
11、保证软件质量的必要条件。非结构化的的编程方法形象的来说就像一碗煮熟了的面条没有头绪,很多情况下,无法从逻辑上跟踪代码的走向。一个人要想读懂另一个人的非结构化的程序是比较困难的,更何况要修改其中的缺陷。现在人们在进行软件开发时大多采用结构化设计和模块化设计。模块化设计的主要思想是:根据系统的主要特征对系统进行模块分割,每一个模块实现一个或多个功能,用一个名字附加参数就可以对该模块调用。模块化的设计减少了程序的复杂性,便于分而治之,同时防止了错误的蔓延,提高了系统的可靠性。模块化设计的结果是得到软件的整体结构说明,模块状功能说明和模块间数据接口的说明。结构化设计是面向数据流的软件设计方法,它用数据
12、流图(DFD)表示软件的逻辑模型,通过变换分析或事物分析把DFD转换为相应的软件结构。结构化设计认为数据流分为变换流和事务流,相应的有变换型软件和事务型软件两种结构。变换型软件结构的特点是从输入设备获得数据,对之进行处理后,把结果送到输出设备。事务型软件的结构特点是主模块按照所接受事物的类型,选择调用某个事物处理模块。这两种标准的软件结构都具有高内聚、低耦合的特点,每个模块的编写、查错、修改都能独立进行。结构化编程和模块化设计带来的优点是,一旦某个模块的功能需要更新或修改,只需改动该模块内容和其对外接口即可,对整个软件的逻辑结构不会产生大的影响。这样的编程方法更降低了软件缺陷相互交叉出现的机会
13、,维护起来也方便。4软件的测试软件的测试 软件的测试是软件质量保证的关键。软件测试的目的就是要在投入运行之前,尽可能的发现那些实际运行过程当中会发生的软件缺陷。尽管在程序编制阶段经过严格的技术审查,但是经验表明难免遗留各种各样的错误。如果在软件投入正式运行之前,没有发现程序当中比较严重的错误,一旦在运行过程中暴露出来,不仅会造成严重的后果,而且会使修改这些错误的代价更高。5采用软件开发工具采用软件开发工具 在软件的开发过程中充分利用一些软件开发工具辅助软件编程也不失为一种提高软件质量的好办法。在应用系统的开发时使用一些通用的软件开发工具可以显著的提高软件的质量。比如项目管理和图形软件工具。还有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第六 企业信息 系统 安全 保障 质量管理 bfuk
限制150内