信息安全技术在企业信息系统中应用.pdfVIP

信息安全技术在企业信息系统中应用.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
优秀毕业论文,完美PDF格式,可在线免费浏览全文和下载,支持复制编辑,可为大学生本专业本院系本科专科大专和研究生学士相关类学生提供毕业论文范文范例指导,也可为要代写发表职称论文提供参考!!!

信息安全技术在企业信息系统中的应用 王 斌 (中国移动通信集团辽宁有限公司网络管理中心,辽宁沈阳 110179) 摘 要:随着信息化建设在我国的深入开展,信息安全已成为普遍关注的课题。本人根据多年 的信息化建设和维护经验,通过对虚拟专用网技术、邮件加密保证信息的安全性、加强数据库 安全性和文档保密性等几方面信息系统的安全技术研究,阐述了企业信息系统中需要解决的有 关安全方面的问题。 关键词:信息安全 信息系统 安全技术 安全应用 1.前言 随着信息系统的普及,企事业单位已经越来越依赖于信息系统进行日常办公。如何保障系 统的安全成了我们必须面对的问题。由于各企业所属行业特性不同,决定了对安全需求的层次 不同,本文主要是针对通常的企业信息系统的安全问题进行探讨。 2.虚拟专用网技术 大多数的企业信息系统采用客户服务器的工作模式,远程用户、公司分支机构、商业伙伴 / 及供应商大多通过客户端软件使用调制解调器拨号或网卡连接到服务器,以获取信息资源,而 使用电话拨号线路来组建计算机网络时,被拨入方难以确认拨号方的身份,容易形成安全漏洞。 绝大多数应用仍采用口令来确保安全,而口令需要通过网络来传输,并且作为数据存储在计算 机硬盘中。如果用户口令仍以原码的形式存储和传输,一旦被读取或窃听,入侵者将能以合法 的身份进行非法操作,绝大多数的安全防范措施将会失效。租用专线虽然可以使单位内部形成 局域网,免去Internet 的威胁,在信息流量不是很大的情况下,造成了资源的浪费。虚拟专用网 (VPN)是通过一个公用网络(通常是因特网)建立一个临时的、安全的连接,是一条穿过混乱的公 用网络的安全、稳定的隧道,是对企业内部网的扩展。利用VPN 可以帮助用户同公司内部的局 域网建立可信的安全连接,并保证安全传输。下图是一个VPN 网络示意图: 图1 VPN 网络示意图 这样远程用户可以通过VPN 技术拨号到当地的ISP ,然后通过共享路由网络,连接到总公 司的防火墙或是交换机上,在实现访问信息资源的同时可节省长途拨号的费用。当一个数据传 输通道的两个端点被认为是可信的时候,安全性主要在于加强两个虚拟专用网服务器之间的加 密和认证手段上,而VPN 通过对自己承载的隧道和数据包实施特定的安全协议,主机之间可通 过这些协议协商用于保证数据保密性、数据完整性、数据收发双方的认证性等安全性所需的加 密技术和数据签名技术。 3.邮件加密 即使在单位局域网内部,信息传送也需要加密处理,以保证信息的安全,因为大多数的泄 密是来自单位内部。电子邮件作为主要的信息传送手段,同样也需要加密处理。在局域网上传 输的文件或电子邮件可以采用PGP(pretty good privacy)软件来进行加密。PGP 是目前最流行的 一种加密软件,是利用以公开密钥密码学(public key cryptology)为基础的邮件加密软件。私人密 钥和公开密钥都可以通过PGP 的密钥生成向导(key generation wizard)来产生。PGP 的加密解密 过程如下图所示: 对称密钥(AB共享) 用户用户AA Hi B 用户用户BB 用户用户AA Hi B 用户用户BB 关于。 B的公钥 B的私钥 关于。 密文 加密 11 00 00 11 11 00 00 11 解密 C = E(M,K) M = D(C,K) C = 密文 %4$ C = 密文 M = 明

文档评论(0)

ygeorcgdw + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档