烟草行业地区级计算机信息网络安全体系构建的研究.pdfVIP

烟草行业地区级计算机信息网络安全体系构建的研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
会议论文,完美pdf格式,欢迎下载!

18. 烟草行业地区级计算机信息网络安全体系构建的研究 谢先明 (浙江省烟草公司台州分公司) 摘要 随着烟草行业计算机信息网络建设的不断发展以及各类应用的不断深入,以及国民经济信息化的发展所带来的业 务模式的变更,烟草行业的经营模式已经由传统的模式逐渐向网络经济的模式转变。网络的开放性、互连性和共享性,以及 随着网络上电子商务、网络电子银行、网络烟草等新兴业务的兴起,使得网络安全问题变得越来越重要。本文通过对现有计 算机网络结构及安全需求的分析,提出了烟草行业地区级计算机信息与网络安全体系的构建策略。 关键词 安全体系 烟草行业 网络安全 1.信息网络安全概述 随着浙江省烟草行业计算机信息网络建设的不断发展以及各类应用的不断深入,以及国民经济信息化 的发展所带来的业务模式的变更,烟草行业的经营模式已经由传统模式逐渐向网络经济模式转变。网络的 开放性、互连性、共享性,以及随着电子商务、网络电子银行、网络烟草等新兴业务的兴起,使得网络安 全问题变得越来越重要。 当前世界计算机安全方面存在的主要问题有: 1. 计算机病毒问题。 2. 计算机黑客问题。 3. 计算机犯罪问题。 根据烟草行业计算机信息网络建设规划,我省各地区烟草行业已建立一个上接省局,下联各级县公司 的互联互通、信息共享的信息网络,整体结构是—个通过 DDN 连接的多级网络,并建有 Internet 出口。 在网络每一级的节点上各有一个局域网,在多级网络上运行着综合业务系统、专卖系统、OA办公系统等, 由于网络结构和应用系统的复杂化,网络安全体系的建立和网络安全的全面解决方案已经显得十分重要。 总体上,地区级烟草行业计算机信息网络的安全规范包括以下几个主要方面: 1. 计算机网络的实体安全; 2. 烟草行业计算网络系统和各个应用系统的运行安全; 3. 烟草行业计算网络的信息安全; 4. 各种应用的认证体系。 以上几个方面均有不同的安全需求,其中: 实体安全是指保护计算机设备、网络设施以及其他媒体免遭地震、水灾、火灾、有害气体和其他环境 事故破坏的措施和过程。 运行安全是指为保障系统功能的安全实现,提供一套安全措施,来保护信息处理过程的安全。 信息安全是指防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法的系统辨识、 控制。 1.1. 信息网络安全策略 安全策略分为安全管理策略和安全技术策略两个方面: 1. 管理策略 安全系统需要人来执行,即使是最好的、最值得信赖的系统安全措施,也不能完全由计算机系统来完全承担安全 保证任务,因此必须建立完备的安全组织和管理制度。 2. 技术策略 技术策略要针对网络、操作系统、数据库、信息共享授权提出具体的措施。 第 128 页 1.2. 安全管理原则 计算机信息系统的安全管理主要基于三个原则。 1. 多人负责原则 2. 任期有限原则 3. 职责分离原则 1.3.安全管理的制度 信息系统的安全管理部门应根据管理原则和该系统处理数据的保密性,制订相应的管理制度或采用相 应规范,其具体工作是: 确定该系统的安全等级; 制订相应的机房出入管理制度; 制订严格的操作规程; 制订完备的系统维护制度; 制订应急措施; 总之,制定系统安全策略、安装网络安全系统只是网络系统安全性实施的第一步,只有当各级组织机 构均严格执行网络安全的各项规定,认真维护各自负责的分系统的网络安全性,才能保证整个系统网络的 整体安全性。 2. 计算机信息网络结构分析及安全需求 2.1. 计算机信息网络整体结构分析: 网络结构 以下我们将从内部网络结构和外部网络连接两个方面讨论烟草行业地区级计算机信息网络的结构。 1. 内部网络结构: 全省的网络结构分为三个层次: 省局(公司)计算机信

文档评论(0)

bb213 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档