关于电力信息系统安全防护体系建设的探讨.pdfVIP

关于电力信息系统安全防护体系建设的探讨.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
墓鐾墼圣耋三:::::三:::二一一一塑塞全墨窒壅!童垄』型!圭堕垄堑继堡垒叁丝塞笙 信息安全体系是一个复杂的系统工程,涉及人、技术、操作等要素,在整个体系的运行中,首先 要规范人的行为,规范各种操作。建立信息安全管理制度是为了防止信息系统运行过程中内部人员出 现差错导致安全漏洞或安全隐患的保障措施。建立完善的安全管理制度应从多个方面考虑: (1)首先应把电力信息网络安全工作纳入电力安全生产体系,遵循“安全第一、预防为主,管理 和技术并重、综合防范”的方针,建立相应的事故预防与应急处理预案,每天进行安全检查建立安全 档案; (2)制定严格的系统运行操作制度,对网络设备、服务器、存储设备等关键部位的操作执行操作 票制度,有工作负责人、网管员、操作人员同时参与; (4)加强对计算机工作人员的安全教育和培训,对人员调离时应做好调离人员的有关安全工作: (5)建立日志管理制度,对每位用户的各项操作、活动都应在151志中进行记载,及时跟踪检查, 强化对信息系统的审计工作。 信息安全管理的制度化极大程度地影响着整个网络的安全,严格的安全管理制度、明确的部门安 全职责划分、合理的人员角色配置都可以在很大程度上降低其它方面的安全漏洞。 4.信息安全防范体系层次及相应安全技术措施 作为全方位的、整体的网络安全防范体系也是分层次的,不同层次反映了不同的安全问题,根据 网络的应用现状情况和网络的结构,我们将安全防范体系的层次划分为物理层安全、网络层安全、系 统层安全和应用层安全。见表: 冗灾备份与恢复 应用层安全 数据加密 安 防病毒系统 全 入侵检测系统 管 系统层安全 漏洞扫描系统 理 防火墙系统 规 网络层安全 访问控制 范 物理层安全 4.1.物理环境的安全。性(物理层安全) 该层次的安全包括通信线路的安全,物理设备的安全,机房的安全等。物理层的安全主要体现在 通信线路的可靠性(线路备份、网管软件、传输介质),软硬件设备安全性(替换设备、拆卸设备、增 加设备),设备的备份,防灾害能力、防干扰能力,设备的运行环境(温度、湿度、烟尘),不间断电 源保障,等等。加强访问控制是网络安全防范和保护的主要措施。主要任务是保证网络资源不被非法 使用和非法访问。可以通过网管软件进行VLAN划分、制定访问控制列表等手段来控制入网访问、网 络权限、网络服务器安全、网络监测和锁定、网络端口和节点的安全等等。 缎生堕垄丝笪皇垡丝燮簦』丝墼墨墼楚 =:二==霎鍪霎塑匦 4.2.网络的安全-性(网络层安全) 该层次的安全问题主要体现在网络方面的安全性,包括网络层身份认证,网络资源的访问控制, 数据传输的保密与完整性,远程接入的安全,域名系统的安全,路由系统的安全,入侵检测的手段, 网络设施防病毒等。防火墙属于网络层安全技术措施范畴。网络防火墙技术是一种用来加强网络之间 访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部 网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包如链接方式按照一定的安 全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。作为内部网络与外部 公共网络之间的第一道屏障,防火墙是最先受到人们重视的网络安全产品之一。虽然从理论上看。防火墙 处于网络安全的最底层,负责网络间的安全认证与传输,但随着网络安全技术的整体发展和网络应用的 不断变化,现代防火墙技术已经逐步走向网络层之外的其他安全层次,不仅要完成传统防火墙的过滤任 务,同时还能为各种网络应用提供相应的安全服务。另外还有多种防火墙产品正

文档评论(0)

hnlhfdc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档