信息网络系统监理基础知识.pptVIP

  • 10
  • 0
  • 约1.7万字
  • 约 90页
  • 2022-04-25 发布于四川
  • 举报
数据安全 为防止数据丢失、崩溃和被非法访问,为保障数据安全提供如下实施内容:介质与载体安全保护、数据访问控制、系统数据访问控制检查、标识与鉴别、数据完整性、数据可用性、数据监控和审计、数据存储与备份安全。 通信安全 为防止系统之间通信的安全脆弱性威胁,为保障系统之间通信的安全采取的措施有:通信线路和网络基础设施安全性测试与优化、安装网络加密设施、设置通信加密软件、设置身份鉴别机制、设置并测试安全通道、测试各项网络协议运行漏洞。 应用安全 应用安全是保障相关业务在计算机网络系统上安全运行,应用安全脆弱性是可能给信息化系统带来最大损失的致命威胁,以业务运行实际面临的威胁为依据,为应用安全提供的保证措施有:业务软件的程序安全性测试、业务交往的防抵赖测试、业务资源的访问控制验证测试、业务实体的身份鉴别检测、业务现场的备份与恢复机制检查、业务数据的唯一性/一致性/防冲突检测、业务数据的保密性测试、业务系统的可靠性测试、业务系统的可用性测试。 测试实施后,监理将有针对性地为业务系统提供安全建议、修复方法、安全策略和安全管理规范 运行安全 运行安全是保障系统安全性的稳定,在较长时间内将计算机网络系统的安全性控制在一定范围内。为运行安全提供的实施措施有:应急处置机制和配套服务、网络系统安全性监测、网络安全产品运行监测、定期检查和评估、系统升级和补丁提供、跟踪最新安全漏洞及通报、灾难恢

文档评论(0)

1亿VIP精品文档

相关文档