安全策略在信息系统中的应用.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
科技创新导报 2009 NO.29 Science and Technology Innovation Herald 学 术 论 坛 安全策略在信息系统中的应用 张文龙 ( 浙江传媒学院 浙江杭州 3 1 0 0 1 8 ) 摘 要:本文在明确信息系统安全重要性的基础上,分析了信息系统的安全通信模型,并详细研究了信息系统中的安全策略,涉及到登陆 访问控制、资源的权限管理、网络服务器的安全控制以及防火墙的控制等。本文为信息系统的安全建设提供了一定的借鉴作用。 关键词:安全策略 信息系统 安全通信 中图分类号:TP393.08文献标识码:A 文章编号:1674-098X(2009)10(b)-0156-02 1 引言 regedit.exe。这样启动regedit.exe的身份 真分析和评估需要在服务器上工作的用户 目前,信息系统向多应用和多用户的 就是“System”了。regedit.exe程序运行 的工作内容和工作性质,根据其工作特点 授予适当的权限,这些权限要保证该用户 方向不断发展,在系统安全方而提出了更 后,依次进入HKEY LOCAL MACHINE 高的要求,信息系统的安全越来越不容忽 \SAM\Domains\Account\Users,将1F5能够顺利地完成工作,但也决不要多给他 视。对于任何一个信息系统,健壮有效的安 和Names下面的Guest两个相关键删除即 一点权限(即使充分相信他不会破坏也要 全管理机制是合法地使用信息、防止非法 可。 考虑他的误操作),同时删除一些不用的和 获得或破坏信息的基本保障。一个信息系 3 . 2 资源的权限管理 没有必要存在的用户和组(如员工调动部 统的安全管理可分为两个方面:一个是系 信息系统的资源包括系统的软硬件以 门或辞退等)。根据情况限制或禁止远程管 统级(system)的安全管理,它是由数据库管 及磁盘上的存储信息等。信息系统可以利 理,限制远程访问权限等也是信息系统安 用Microsoft提供的丰富权限管理来控制用 全工作者必需考虑的工作。 理系统(DBMS)和系统网络平台(Windows NT,Unix)来保障,另一个是应用级 户对信息系统资源的访问,从而起到安全 (2)严格执行备份操作 (application)的安全管理,它主要决定于应 管理的目的。 由于磁盘驱动器失灵、电源故障、病毒 [1] (1)利用组管理对资源的访问 感染、黑客攻击、误操作、自然灾害等原因 用系统本身的安全控制功能 。因此,随着 信息系统的规模越来越大,系统的用户也 组是用户帐号的集合,利用组而不用 造成数据丢失是信息系统最为常见的事 越来越多,信息系统的安全性已经成为迫 单个的用户管理对信息系统资源的访问可 情。为了保证信息系统能够从灾难中以最 切需要解决的问题之一。 以简化管理。利用组可以一次对多个用户 快的速度恢复工作,最大化地降低停机时 授予权限,而且在信息系统对一个组设置 间,最大程度地挽救数据,备份是一个最为 2 信息系统的安全通信模型 一定权限后,以后要将相同的权限授予别 简单和可靠的方法。 信息系统中所有的消息全部都是以明 的组或用户时只要将该用户或组添加进该 需要注意的是:对于从 文形式在网络上传送,因此恶意的攻击者 组即可。 卷中备份的数据,必须将之还原到一个 可以通过安装监听程序来获得浏览器和服 (2)利用NTFS管理数据 Windows NTFS卷中,这样可以避免数据丢 务器之间的通讯内容。为了防止对网络传 信息系统利用NTFS文件系

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档