PC作为公共查询前台的安全设计.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
7 189 PC为 的 作 公、~ 共一杏l\询~前;|台一 安~全~设一计一 蔡吸礼 余日泰 (杭州广播电视大学杭卅I310009)(杭州电子工业学院 抗州310037) 摘要本文针对一些小型企事业单位或部门盼特妊,探讨了直接利用十人计算机公抟查询前台的安 全设计,并给出了部分实现方法。 关键词计算机安全计算机查询 直接利用PC作为公兆查询前台面向公众开放,是既方便又便宜的一种方案。但是,与主机系 统和中大型网络系统相比,PC的安全保障工具较少,若不采取适当的安全措施,则容易引起整个管 理系统的致命性破坏,反而给内部管理带来灾难。下面,从计算机应用系统的几个层次方面,分别 探讨直接利用PC作为公共查询前台的安全设计,并给出了部分实现方法。 1重视公共查询前台裸机级的安全 1.1限制输人设备的输人数据基 输入数据基指使用者可以输入的单个字符的编码集台。在选择输入设备前应该确定公共查询前 台在对公众开放时的输入数据基。例如,输入数据基={“0”,…,…9’,“A”,…B’,…C’,“D’’,“Q”,…}。 将普通键盘作为输入没备是最直接简单的方法。可对普通键盘进行改造,去掉某些对操作系 等,这样通过减少输入设备的输入数据基就可以限制用户键入某些具有特殊功能的键或组合键,例 如Windows95巾的ctrl+Ah+Del、Ah+Tab、FoxPro巾的Ese键等等。 1.2正确设置CMOS 公共查询前台可以配备软盘驱动器以方便内部管理人员安装软件,但是PC一般可以通过软 盘驱动器qI导操作系统,因此在公共查询前台对公众开放时应正确漫置CMOS。主要设置有: A、通过CMOS设置选项取消软盘驱动器的主引导许可。例如: MR I|{IOS:Bc)ot Sequence选项 AMI Boot uD BIOS:SystemSequence选项 AWARDBIOS:Boot Sequence选项 设置此选项后,在主引导盘引导出错时仍有可能从软盘驱动器引导操作系统。因此还必须配合以 下面的设置。 B、通过CMOS没置选项取消软盘驱动器。例如: MR 0选项 BIOS:Floppy AMl drive A选项 BIOS:Floppy AWARD BIOS:DriveA选项 7~lqn C、通过CMOS没氍LI令防止用广l非法进入CMOS设置程序修改r述设置。例如: MR B10S:Security选项 AMl BIOS:Password Checking Option选项 AWARD BIOS:SecurityOplion选项 1,3其它物理安全保障手段 由于公薛查询前台是面向公众开放的,因而必须采用某些物理安全保障手段。 A、将公j}查询前台放置在管理人员能够看见的地方(如:办公室门口),仅在上班时间对公众 开放,其物理安全由管理人员监控和处理。这。般而言无需很大的投资却可有效的保障其物理安 全。如果条件许可,可增加不闻断电源等设备。 B、无人值守的公共查询前台.尤其是24小时服务形式的,必须仔细考虑其物理安全。火灾、 过热、掉电、涌浪电流是常见的自然灾害。盗窃和破坏是常见的人们对计算机进行的攻击。具体可 采取隔离、监控、报警、不间断电源等安全防范手段,当然这类手段的初始投资和日常使用费用较 高。 2充分利用系统软件提供的安全手段 2 1充分利用操作系统的特点 PC原本是为单用户设计的.因而PC一般没有仅供操作系统或内核使用的监控程序或特权指 令,而且

文档评论(0)

bhl0572 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档