浅谈信息系统的信息安全防护

【摘要】随着21世纪进入信息化时代,信息化已经完全融入到人们的日常生活中,而这个过程中适用于日常生活的信息化系统得到了迅猛的发展。目前,信息化系统的信息安全已然成为人类面临的又一重大难题。本文主要介绍信息安全系统、信息系统安全管理和用户信息安全管理等方面的信息安全系统的研究和探索。

【关键词】信息化系统 信息安全 密码安全 安全管理

一、引言

21世纪是信息化的时代,信息化已经成为人们生活的重要不可分割的一部分。一方面人们的生活节奏在不断地加快,人们的物质和精神文明生活得到了不断地提高。另一方面由于个人信息泄露行为的发生也给人们的日常生活造成了极度的困扰。而相对于部级信息系统的信息安全更为重要,危害信息安全的行为直接影响到了国家安全和社会稳定。因此,在信息化的时代里,我们必须保证国家和个人的信息安全。本文从以下几点对信息系统实施信息安全防护进行研究。

二、信息安全系统

(一)信息系统设计

任何信息系统都是信息安全防护的第一道天然屏障。如何设计信息系统使之能够具有更好的信息安全防护功能是信息系统建设过程中的第一道难题。在设计过程中应该遵循相关原则进行设计:安全性原则:我们在设计系统过程中应该根据实际情况确定信息的安全强度。实用性原则:系统设计应当具有安全性对用户透明,系统开销少,但具有足够的安全强度。投资保护原则:在设计过程中需要考虑已有投资的价值体现,让系统具有很好的兼容性。可适应性原则:系统应该具有较高的功能扩充,安全强度提高,从而为适应社会经济飞速发展而带来的安全强求的不断提高。

信息系统设计过程应当遵循相应的阶段使之成为比较成熟的信息系统进而正式运行发挥其相应的作用。需求分析与风险评估:这个阶段主要确定信息价值,分析系统对信息安全强度的需求,以及系统在设计过程中的风险进行评估。确定信息安全目标和对策:针对需求分析与风险评估的结果,进行设计相对应的安全目标和防护措施,从而使得系统具有更高的安全性。信息系统设计:根据已确定的信息安全目标及对策,设计相应的信息系统,进行结构程序设计,使之能够成为完整的系统。系统测试与试运行:这个过程是对系统极其重要的一个环节。在测试过程中发现系统中的错误,以便能够对系统进行优化改进。

(二)密码系统

信息系统中的密码系统设计对于系统中用户信息保护起到了至关重要的作用,可以说密码系统直接影响到了信息系统的安全与稳定。随着信息科学技术的不断发展,如今密码系统的加密技术已经比较成熟,合理地使用加密技术进行设计密码系统是一项关键的工作。目前使用比较广泛的是DES私钥密码系统和RAS公钥密码系统。

在DES加密算法中,先把输入明文分成若干组64位明文,然后进行初始转换,再通过子密码进行16轮迭代过程,最后进行逆初始转换和输出64位码的密文。对于DES系统来说加密过程和解密过程都使用相同的算法,两个过程都使用了相同密钥,密钥都处于保密状态。如何对密钥进行保密是DES系统一个重要的难题,它直接关系到了系统的安全性和稳定性。

RAS公钥密码系统中加密和解密分别使用两个不同的密钥实现,并且不可能由加密密钥(公钥)推导出对应的解密密钥(私钥)。RAS公钥密码系统的加密算法中根据系统安全强度的要求选取两个秘密的大素数,公开两者的积,选择合适的公钥并公开,然后计算出密钥,最后在使用公钥对明文进行加密,而在解密过程中是使用密钥进行解密。因此在RAS公钥密码系统中选择两个大素数和公钥是极为重要的,因为这直接影响到系统加密和解密的难易程度,直接影响到系统信息是否具有足够的安全强度。

(三)入侵检测系统

任何的信息系统都是需要在网络环境下运行才能体现出其所具有的价值的,为保证系统信息的安全应该在计算机网络系统中部署入侵检测系统。我们可以根据系统所处的网络环境进行基于网络的IDS和分布式入侵检测系统。基于网络的IDS是普遍用于局域网中的入侵检测技术,因为局域网中的数据传递是以广播机制的以太网协议为主,所以通过以太网卡接收数据包的分析就很容易判断出网络是否处于正常状态。基于网络的IDS具有侦测速度快、隐蔽性好、占用资源少等优点,是一项广泛使用的技术。分布式入侵检测系统由主机、局域网和控制器三大部分组成。主机和局域网分别从主机和局域网上采集相应的数据,然后传输到控制器,由控制器对数据进行分析与检测。在信息化的时代里,基于大数据的数据挖掘是社会发展的一个必然的趋势,而基于大数据系统都需要部署分布式入侵检测系统。

三、信息系统安全管理

信息安全除了信息系统本身具有安全防护功能以外,还需要对其进行安全地管理,所以如何对信息系统进行安全管理也是一项非常艰巨的任务。我们应该建设完善的系统安全管理机制,对系统使用环境进行有效的管理,对操作人员的权限进行有效地控制。另外,随着信息技术的快速发展,对信息系统管理员的专业技术要求也在不断提高。作为信息系统管理员应当与时俱进,不断研究学习专业的前沿技术,不断充实自己的实力,不断地对信息系统进行功能扩大,不断加强信息安全强度,从而使得系统能够在经济快速发展的洪流中安全和稳定地运行。

四、结语

信息安全直接影响到了国家的稳定与安全,影响到了人们的日常生活。对此仅仅依靠信息系统本身对信息安全的保护是远远不够的。不断完善和加强信息系统的安全强度的同时,还需要对其进行安全有效地管理。另外也需要信息系统管理员不断提高自己的相关技术水平,进而加有效地对系统进行管理,用户的信息安全素养也需要在日常生活中不断培养提高。总之,信息安全保护不仅需要合理地设计信息系统,还需要有效地安全管理以及用户自身信息安全意识共同作用才能真正地进行防护。

参考文献:

[1]钟诚,赵跃华.信息安全概论[M]. 武汉: 武汉理工大学出版社, 2003.

[2]沈昌祥,张焕国,冯登国等.信息安全综述[J].中国科学,2007.

浅谈信息系统的信息安全防护

转载请注明出处学文网 » 浅谈信息系统的信息安全防护

学习

烹调:挂糊技法种种

阅读(19)

本文为您介绍烹调:挂糊技法种种,内容包括什么是烹调挂糊技术,烹调中挂糊的讲解。挂糊是我国烹调中常用的一种技法,挂糊制作的菜肴能达到松、嫩、香、脆的目的。增加菜肴形与色的美观,增加营养价值。挂糊的种类很多,比较常用的有以下几种。

学习

无反射棱镜全站仪工作原理及其应用

阅读(57)

本文为您介绍无反射棱镜全站仪工作原理及其应用,内容包括全站仪棱镜工作原理,免棱镜和常规棱镜全站仪的区别。【摘要】主要探讨无反射棱镜全站仪的使用原理及其测距原理,使用无反射棱镜的各种优点,还有使用无反射棱镜全站仪时应该注意的问

学习

扬眉吐气丁村人

阅读(46)

每次从襄汾县丁村回来,我的心就难以平静。我为那古老的民居所激动,我为那展示晋南民俗风情的博物馆所激动,我更为那古老的丁村人以及丁村人创造的丁村文化所激动。好长时间以来,我回味观览的景况,翻阅找到的资料,一次又一次神游在历史文化的空

学习

桂林岩溶地貌发育历史及其地貌特点

阅读(31)

本文为您介绍桂林岩溶地貌发育历史及其地貌特点,内容包括桂林岩溶地貌的形成过程,桂林典型喀斯特岩溶景观地貌。桂林的岩溶地貌众所周知,本文在两大方面对其进行阐述,这样可以有更多的人对其有所了解。关键词:桂林;岩溶地貌;发育历史;地貌特点

学习

父母之命 应对谨行

阅读(16)

今天我们来谈一谈《弟子规》当中的“父母呼,应勿缓;父母命,行勿懒;父母教,须敬听;父母责,须顺承”。这句话是说:听到父母叫唤自己,孩子应马上应答;父母有事要孩子做,孩子应该立即行动,不能拖延;父母教导孩子学好时,孩子应恭敬倾听,要将话记到心里;如果父

学习

动态无功补偿装置及其应用

阅读(20)

本文为您介绍动态无功补偿装置及其应用,内容包括动态无功补偿装置,无功补偿装置标准应用手册。【摘要】本文介绍了动态无功补偿装置产生的组成、技术特点,及应用情况。动态无功补偿装置通过实时监测,实时计算和判断、并输出投切信号,动态控

学习

基于索洛模型对经济增长的实证分析

阅读(41)

本文为您介绍基于索洛模型对经济增长的实证分析,内容包括基于索洛增长模型分析经济问题,索洛模型分析中国经济增长。本文选取我国实际经济数据并且利用索洛模型,分别计算出资本投入、劳动力投入以及技术进步这三方面对我国经济增长的实际

学习

西班牙的特色美食

阅读(32)

本文为您介绍西班牙的特色美食,内容包括西班牙的特色美食是什么,西班牙美食文化特色介绍。西班牙是欧洲的一个旅游大国,位于欧洲西南部伊比利亚半岛,西邻葡萄牙,东北与法国、安道尔接壤,北临比斯开湾,南隔直布罗陀海峡与非洲的摩洛哥相望,东面

学习

巴瑞特食管:“癌前病变”可逆转

阅读(28)

本文为您介绍巴瑞特食管:“癌前病变”可逆转,内容包括巴雷特食道炎的癌前病变,目前公认的食管癌癌前病变。生活实例55岁的林女士一年前因反酸、烧心、进食有梗阻感、食欲差去医院就诊。经过一系列检查,医生诊断她患了巴瑞特(Barrett)食管

学习

意大利设计的代表――“孟菲斯”设计

阅读(754)

本文为您介绍意大利设计的代表――“孟菲斯”设计,内容包括意大利孟菲斯榻榻米,意大利孟菲斯设计。20世纪60年代产生的文化思潮,以后工业社会为背景,以逆向思维分析的方法批判,否定和超越了现代主义的理论基础,思维方法和价值取向,从而也影响

学习

婚约财产纠纷案

阅读(16)

本文为您介绍婚约财产纠纷案,内容包括婚约财产纠纷返还比例,婚约财产纠纷女方答辩。原告:彭某某。委托人:吴铁刚,甘肃方联律师事务所律师。被告:贾某某。被告:曹某。委托人:XX,XX律师事务所律师。原告彭某某与被告贾某某、曹某婚约财产纠纷一案

学习

仙霞古道:南宋诗词之路

阅读(20)

本文为您介绍仙霞古道:南宋诗词之路,内容包括由浙入闽记仙霞古道话沧桑,仙霞古道的经济意义。仙霞古道它从仙霞山脉深处迤俪而来,它从汉唐遗风中款款而来,它从挑夫的吆喝声中蜿蜒而来。既是古道,也是史书,士兵在这里集结过,商人在这里休憩过,

学习

浅谈财务尽职调查

阅读(22)

本文为您介绍浅谈财务尽职调查,内容包括财务尽职调查什么意思,fdd财务尽职调查。近几年来,伴随我国经济的迅猛发展与资本市场的逐渐完善,企业间的竞争十分激烈,各企业为了求得自身健康生存与稳步发展,开展了一系列的经营活动,包含有投资、并

学习

简述“白改黑”水泥混凝土路面的处理

阅读(25)

本文为您介绍简述“白改黑”水泥混凝土路面的处理,内容包括彩色透水混凝土路修补,透水混凝土路面可以修补吗。随着公路改造规模日益扩大,“白改黑”由于其施工快速、简便,易于养护和优良的使用性能,将在工程实践中进一步得到应用。本文首先

学习

电力系统的雷电防护

阅读(17)

本文为您介绍电力系统的雷电防护,内容包括电力通信行业雷电防护装置检测,电力系统的雷电防护论文。雷电过电压可分为感应雷过电压及直击雷过电压。感应雷过电压是由于电磁场的剧烈变化,电磁耦合而产生的;而直击雷过电压则是由于流经被击物

学习

安全应急管理信息系统设计与实现

阅读(23)

本文为您介绍安全应急管理信息系统设计与实现,内容包括安全与应急管理系统解决方案,应急管理平台的设计方案。[摘要]利用三维GIS与虚拟仿真技术相结合,建立与现实世界的工厂厂区设施及周边环境高度一致的生动直观的真三维场景,实现面向真

学习

国内地理信息系统(GIS)专业的就业现状分析

阅读(28)

本文为您介绍国内地理信息系统(GIS)专业的就业现状分析,内容包括gis地理信息系统专业,地理信息科学gis专业就业前景。[摘要]目前中国大学生就业的发展形势而言,"大学生就业难"已经具有了一定的普遍性,即这类问题不仅仅局限于某个或某类专

学习

城市防护绿地改造设计

阅读(22)

本文为您介绍城市防护绿地改造设计,内容包括用地规划是防护绿地是啥意思,大房郢水库南侧防护绿地项目。摘要以由防护绿地改建的北京顺义新城中心公园设计为基础,分析了防护绿地改为公园绿地应注意的问题,提出在防护林改建为公园绿地设计

学习

手术室护士职业暴露防护与对策

阅读(42)

本文为您介绍手术室护士职业暴露防护与对策,内容包括手术室职业暴露及防护ppt,手术室职业暴露及防护。【关键词】护士;防护当前,医护工作者正面临着严重职业暴露的危险,而医院手术护士由于工作性质特殊,尤其是遇急诊手术或抢救患者时,容易忽

学习

出租汽车服务管理信息系统建设对出租汽车行业发展的作用

阅读(27)

作为现代交通发展中的重要组成成分,出租汽车不仅在一定程度上影响着城市体系建设,还在很大程度上制约着人们生活质量水平。城市化进程带动了出租汽车行业的发展,转换了出租汽车的发展格局,促进出租汽车形成了高速增长趋势。笔者就当前常见的

学习

IT系统数据信息安全解决方案解析

阅读(25)

随着市场竞争的日益激烈,客户资料、生产分析数据、公司内部文件等各类信息已成为企业的核心资产,近年来各公司敏感数据泄漏安全事件频频发生,不仅对企业自身的核心机密、同行业竞争力和市场声誉造成了严重影响,同时也对公司客户的隐私和个人

学习

电气设备失爆分析与防护

阅读(16)

1电气设备失爆的分析煤矿电气设备的失爆,一般是指井下隔爆型电气设备失去耐爆性和不传爆性能的情况。隔爆型电气设备的外壳一般是由铸钢等金属制成,这些金属外壳具有很高的强度,在电气设备内部发生各种原因的爆炸情况时,不会将电气设备外的