检察机关网络信息安全保障探讨.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
  伴随着检察机关科技强检的逐步推进,计算机网络技术在检察工作中的应用日趋普及极大的提高了检察事务的工作效率,但其安全性和互联性问题也更加突出。   因此如何在检察信息化发展大趋势下防范可能存在的安全隐患,保障网络信息的安全性、可控性、完整性、可用性,将是一个严峻的问题。   因此,在检察机关设计建设涉密网络时,必须严格按照信息安全保密技术规范执行,建立起安全可靠实用的防护网络,从而从技术层面防止检察机关信息泄露,让网络技术在检察机关中发挥更大作用,主要从以下几个方面进行探究。   1网络信息安全概述网络信息安全是指网络系统中的硬件、软件及其产生的数据信息不受到偶然或者恶意的一些原因造成对计算机系统网络的破坏、泄露、更改、删除,保障系统可靠正常运行。   计算机信息安全从其本质上来说是网络上信息的保密性、完整性、可控性、可用性的研究领域。   网络安全是一门涉及计算机科学、信息技术、网络通信、密码学、信息安全、应用数学、信息论等诸多学科的综合性学科。   2检察网络信息安全的需求检察院网络信息系统在检察业务中所要处理的信息都涉及到保密和限制信息,因此需要一个统一的安全策略和实施方案。   网络信息安全需求主要包括以下几个方面实现网络保密管理信息不泄露给非授权实体,一般采用对信息进行加密处理并对信息划分访问权限设置层级,网络系统根据身份权限控制对不同信息密级的访问。   此外建立网络保密安全体系,切实加强信息化保密建设,提高全体干警的保密意识,广泛培训提高操作人员水平,防止因操作失误造成的泄密也很重要。   在检察机关统一的应用平台上集中处理所有涉及的数据处理问题。   完善网络安全管理需要建立长期有效便捷的安全管理机制,规范管理所涉及的安全问题,建立长期制度防范安全隐患。   制定信息安全管理手册,明确检察系统网络信息安全建设要求,严格执行安全管理规范。   有效划分已有网络,严格隔离外网内网,划分安全域和子网,建设可信化程度高的网络环境。   集成网络各环节,整合防火墙、入侵检验防护、审计审查、杀毒软件等技术环节,构造起可靠安全的计算机网络信息安全防护体系。   保障物理安全管理对于传输介质及网络设备进行保护和管理,制定机房和网络硬件相关标准和制度。   保障物理安全就是保护计算机网络系统、网络服务器、传输介质、交换机等实体和通信链路免受认为损坏、自然破坏,因此制定对设备的安全性指标确保计算机网络系统有一个良好的电磁环境尤为重要。   3检察网络信息安全存在的问题分析检察网络信息安全存在的主要安全问题来自以下几个方面网络病毒问题随着计算机网络技术的发展繁多的网络病毒威胁着计算机系统。   它们导致网络效率低下,数据和程序被破坏。   检察机关所要处理的信息量大,事务多,应用复杂,用户权限安全性高,对访问机密信息,篡改数据等病毒程序防范问题要求高。   网络系统漏洞问题网络系统大多注重对来自外面侵入的防护而对于内部针对网络设施和系统应用服务的攻击关注较少,这样很可能造成网络服务不可用、数据篡改泄密。   网络软件自身的缺陷也造成一些恶意人员通过后门窃取涉密信息,造成后果不堪设想。   设备安全问题设备安全是指存储介质或者通信、系统介质层面上对信息安全的防护,如通信线路、光纤、局域网造成破坏造成的网络故障和泄密问题。   4检察网络信息安全问题解决途径最高人民检察院曾多次发文要求做好信息安全保护工作,明确内外网物理隔离,如需信息交互必须采用涉密设备等防范措施。   针对上述问题检察网络信息保护策略主要有以下几个方面建立完善的网络安全制度根据本单位实际情况制定切实可行的安全管理制并严格落实。   制定检察网络操作安全制度、设备安全制度、机房巡查制度、安全操作制度、密钥安全制度等。   加强网络访问控制和安全防护网络访问控制是网络安全的核心,也是维护网络信息安全的重要措施。   1网络权限控制网络权限控制是指用户被赋予一定权限,从而能在网络中执行某些操作的过程。   它不仅限制了访问系统资源的用户,也能随时对非法侵入进行拦截。   针对检察局域网进行合理的安全边界划分,对不同的网络安全域采用不同的安全策略。   针对用户口令的识别和账号的检查也能提高网络安全。   2网络服务器安全网络服务器可以允许一系列网络交换、数据通信服务,用户通过服务器可以共享网络资源。   通过检察网络服务器可以实现对涉密软件客户端的安装和卸载,也可以监控整个网络的安全运行。   网络服务器的安全设置包括用户口令设置,防止非法用户对重要数据的修改、删除等操作,限制非授权访问。   3网络防火墙保护网络防火墙是要隔在网络内部、外部之间的一个安全控制软件,它可以实现对访问的监控和服务的审计控制。

文档评论(0)

kanghao1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档