淺談ERP系統(tǒng)信息安全論文(匯總15篇)

格式:DOC 上傳日期:2023-12-06 15:29:11
淺談ERP系統(tǒng)信息安全論文(匯總15篇)
時間:2023-12-06 15:29:11     小編:書香墨

人生是一部精彩的電影,總結(jié)是對過去的片段進(jìn)行回顧和思考。要寫一篇較為完美的總結(jié),首先要梳理好思路和邏輯。以下是一些時間管理的技巧和策略,希望對大家有所幫助。

淺談ERP系統(tǒng)信息安全論文篇一

在信息時代,網(wǎng)絡(luò)安全越來越受到人們的重視,本文討論了網(wǎng)絡(luò)信息安全的統(tǒng)一管理,建立安全防范體系的網(wǎng)絡(luò)信息策略及筆者在網(wǎng)絡(luò)管理的`一些經(jīng)驗體會,并對商場網(wǎng)的信息安全談了自己的看法和做法。

迅速發(fā)展的internet給人們的生活、工作帶來了巨大的改變,人們可以坐在家里通過internet收發(fā)電子郵件、打電話、進(jìn)行網(wǎng)上購物、銀行轉(zhuǎn)賬等,一個網(wǎng)絡(luò)化社會的雛形已經(jīng)展現(xiàn)在我們面前。在網(wǎng)絡(luò)給人們帶來巨大的便利的同時,也帶來了許多不容忽視的問題,網(wǎng)絡(luò)信息的安全保密問題就是其中之一。

在信息時代,網(wǎng)絡(luò)安全逐漸成為一個潛在的巨大問題。網(wǎng)絡(luò)安全主要研究的是計算機(jī)病毒的防治和系統(tǒng)的安全。在計算機(jī)網(wǎng)絡(luò)日益擴(kuò)展和普及的今天,計算機(jī)安全的要求更高,涉及面更廣。不但要求防治病毒,還要提高系統(tǒng)抵抗外來非法黑客入侵的能力,還要提高對遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄浴>唧w而言,網(wǎng)絡(luò)安全主要是指:保護(hù)個人隱私;控制對有權(quán)限限制的網(wǎng)絡(luò)資源的訪問;保證商業(yè)秘密在網(wǎng)絡(luò)上傳輸?shù)谋C苄浴?shù)據(jù)的完整性和真實(shí)性;控制不健康的內(nèi)容或危害社會穩(wěn)定的言論;避免國家機(jī)密泄漏等,由此可見網(wǎng)絡(luò)安全的重要性。由于網(wǎng)絡(luò)已經(jīng)深入到人們生活和工作的各個方面,所以,對網(wǎng)絡(luò)安全的要求也提升到了更高層次。

1、物理因素。

從物理上講,網(wǎng)絡(luò)安全是脆弱的。就如通信領(lǐng)域所面臨的問題一樣,網(wǎng)絡(luò)涉及的設(shè)備分布極為廣泛,任何個人或組織都不可能時刻對這些設(shè)備進(jìn)行全面的監(jiān)控。任何安置在不能上鎖的地方的設(shè)施,包括有線通訊線、電話線、局域網(wǎng)、遠(yuǎn)程網(wǎng)、交換機(jī)、集線器等網(wǎng)絡(luò)設(shè)備都有可能遭到破壞,從而引起網(wǎng)絡(luò)的中斷。如果是包含數(shù)據(jù)的軟盤、光盤、主機(jī)和u盤等被盜,更會引起數(shù)據(jù)的丟失和泄漏。

2、網(wǎng)絡(luò)病毒因素。

由于計算機(jī)網(wǎng)絡(luò)的日益普及,計算機(jī)病毒對計算機(jī)及網(wǎng)絡(luò)的攻擊也與日俱增,而且破壞性日益嚴(yán)重。一旦病毒發(fā)作,它能沖擊內(nèi)存,影響性能,修改數(shù)據(jù)或刪除文件。一些病毒甚至能擦除硬盤或使硬盤不可訪問,甚至破壞電腦的硬件設(shè)施。病毒的最大危害是使整個網(wǎng)絡(luò)陷于癱瘓,網(wǎng)絡(luò)資源無法訪問。由此可見,計算機(jī)病毒對電腦和計算機(jī)網(wǎng)絡(luò)的威脅非常之大。如:2006年流行的沖擊波、振蕩波、威金蠕蟲病毒,還有近期的熊貓燒香病毒等等,都使電腦使用這嘗盡苦頭。

3、人為因素。

其實(shí)安全威脅并不可怕,可怕的是缺乏保護(hù)意識?,F(xiàn)在大多數(shù)系統(tǒng)是以用戶為中心的,一個合法的用戶在系統(tǒng)內(nèi)可以執(zhí)行各種操作。管理人員可以通過對用戶的權(quán)限分配,限定用戶的某些行為,以避免故意的或非故意的某些破壞。然而,更多的安全措施必須由用戶自己來完成,比如:用戶設(shè)置自己的登錄密碼時,要保證密碼的安全性和保密性;用戶要對自己電腦上的文件負(fù)責(zé),設(shè)置共享文件訪問權(quán)限;盡力不要運(yùn)行有安全隱患的程序。

目前,我國大部分商場都建立了商場網(wǎng)絡(luò)并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強(qiáng)度,實(shí)現(xiàn)資源共享都起到無法估量的作用。但在積極發(fā)展辦公自動化、實(shí)現(xiàn)資源共享的同時,人們對商場網(wǎng)絡(luò)的安全也越加重視。尤其是網(wǎng)絡(luò)病毒的侵害,使人們更加深刻的認(rèn)識到了網(wǎng)絡(luò)安全的重要。我國大部分商場的商場網(wǎng)都以windows2000作為系統(tǒng)平臺,由iis(internetinformationserver)提供web等等服務(wù)。下面就技術(shù)層面談?wù)勆虉鼍W(wǎng)的安全問題。

1、密碼的安全。

在商場網(wǎng)管理中,用密碼保護(hù)系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用的方法之一。但是,目前發(fā)現(xiàn)部分安全問題是由于密碼管理不嚴(yán),使“入侵者”得以趁虛而入。因此密碼口令的有效管理是非?;镜?,也是非常重要的。

在密碼的設(shè)置安全上,首先絕對杜絕不設(shè)口令的賬號存在,尤其是超級用戶賬號。一些網(wǎng)絡(luò)管理人員,為了圖方便,認(rèn)為服務(wù)器只由自己一個人管理使用,常常對系統(tǒng)不設(shè)置密碼。這樣,”入侵者”就能通過網(wǎng)絡(luò)輕而易舉的進(jìn)入系統(tǒng)。另外,對于系統(tǒng)的一些權(quán)限,如果設(shè)置不當(dāng),對用戶不進(jìn)行密碼驗證,也可能為”入侵者”留下后門。其次,在密碼口令的設(shè)置上要避免使用簡單密碼,容易被人猜出或者試出。密碼的長度也是設(shè)置者所要考慮的一個問題。在win2000系統(tǒng)中,有一個sam文件,它是win2000的用戶賬戶數(shù)據(jù)庫,所有win2000用戶的登錄名及口令等相關(guān)信息都會保存在這個文件中。如果”入侵者”通過系統(tǒng)或網(wǎng)絡(luò)的漏洞得到了這個文件,就能通過一定的程序?qū)λM(jìn)行解碼分析。如果使用”暴力破解”方式對所有字符組合進(jìn)行破解,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設(shè)置時一定要有足夠的長度??傊诿艽a設(shè)置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當(dāng)?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄平怆y度的好辦法。

2、系統(tǒng)的安全。

最近流行于網(wǎng)絡(luò)上的病毒都是利用系統(tǒng)的漏洞或者是u盤進(jìn)行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時修補(bǔ)漏洞是每個網(wǎng)絡(luò)管理人員主要任務(wù)。當(dāng)然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進(jìn)行升級補(bǔ)丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進(jìn)行必要的補(bǔ)丁和升級。

在商場網(wǎng)的服務(wù)器中,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,換言之就有更多的危險。因此從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,或加以控制。最典型的是,我們在商場網(wǎng)服務(wù)器中對公眾通常只提供web服務(wù)功能,而沒有必要向所有公眾提供ftp功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放web服務(wù),如果要開放ftp功能,就一定只能向可能信賴的用戶開放,因為通過ftp用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運(yùn)行上傳了某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個因素。

3、目錄共享的安全。

在商場網(wǎng)絡(luò)中,利用在對等網(wǎng)中對計算機(jī)中的某個目錄設(shè)置共享進(jìn)行資料的傳輸與共享是人們常采用的一個方法。但在設(shè)置過程中,要充分認(rèn)識到當(dāng)一個目錄共享后,連在網(wǎng)絡(luò)上的各臺計算機(jī)都能對它進(jìn)行訪問。這是數(shù)據(jù)資料安全的一個隱患。有些用戶將電腦的某個盤進(jìn)行共享,并且在共享時將屬性設(shè)置為完全共享,且不進(jìn)行密碼保護(hù),這樣只要將其映射成一個網(wǎng)絡(luò)硬盤,就能對上面的資料、文檔進(jìn)行查看、修改、刪除。所以,為了防止資料的外泄,在設(shè)置共享時一定要設(shè)有訪問密碼,而且訪問權(quán)限是只讀。只有這樣,才能保證共享目錄資料的數(shù)據(jù)安全。

4、木馬的防范。

木馬感染通常是帶病毒的程序被執(zhí)行而留在計算機(jī)當(dāng)中,在以后計算機(jī)啟動后,木馬程序自動運(yùn)行,在計算機(jī)上打開一個服務(wù)并通過這個服務(wù)將計算機(jī)中的數(shù)據(jù)向外傳遞,由此可見,如果是服務(wù)器感染了木馬,危害是很大的。

木馬的清除可以通過各種殺毒軟件來進(jìn)行查殺。木馬的防治可以通過掃描端口的方法來進(jìn)行,端口是計算機(jī)和外部網(wǎng)絡(luò)相連的邏輯接口,如果有一些新端口的出現(xiàn),就必須查看一下正在運(yùn)行的程序,以及注冊表中自動加載運(yùn)行的程序,來監(jiān)測是否有木馬存在。當(dāng)然,還可以通過設(shè)置防火墻,建立健全的網(wǎng)絡(luò)管理制度來實(shí)現(xiàn)。在網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)安全上,必須定時進(jìn)行數(shù)據(jù)安全備份等防范來防治硬盤損壞造成數(shù)據(jù)丟失。

在網(wǎng)絡(luò)信息時代,網(wǎng)絡(luò)安全是一個綜合性的課題,需要各個方面的努力,以及安全技術(shù)的不斷進(jìn)步。至于管理上,最容易而且最有效的應(yīng)該是加強(qiáng)用戶的安全意識,由整個局域網(wǎng)的全部用戶共同負(fù)責(zé)網(wǎng)絡(luò)安全,而不是依靠網(wǎng)絡(luò)管理員一人。

[3]魯杰主編:網(wǎng)絡(luò)時代信息安全[m].鄭州:中原農(nóng)民出版社,2000.10。

淺談ERP系統(tǒng)信息安全論文篇二

隨著計算機(jī)互聯(lián)網(wǎng)的高速發(fā)展,網(wǎng)絡(luò)信息安全問題越來越引起人們的關(guān)注。

網(wǎng)絡(luò)信息安全性不僅是一個技術(shù)問題,而且是一個社會問題,有些已經(jīng)涉及到法律。

網(wǎng)絡(luò)信息安全,就是確保無關(guān)人員不能瀏覽或篡改他人的信息。

多數(shù)網(wǎng)絡(luò)信息安全問題的產(chǎn)生都是某些違法分子企圖獲得某利益或損害他人利益而有意識地制造的。

網(wǎng)絡(luò)信息安全問題不僅要杜絕程序性錯誤,還要通過制度和技術(shù)措施防范那些狡猾的破壞分子。

同時,也應(yīng)該非常清楚地看到,沒有一種一勞永逸的阻止網(wǎng)絡(luò)破壞者的方法。

計算機(jī)網(wǎng)絡(luò)信息安全的含義很廣,隨著情景的不同會發(fā)生一些變化。

不同用戶對網(wǎng)絡(luò)信息安全的認(rèn)識和要求也不盡相同,一般用戶可能僅希望個人隱私或保密信息在網(wǎng)絡(luò)上傳輸時不受侵犯,篡改或者偽造;對網(wǎng)絡(luò)服務(wù)上來說,除關(guān)心網(wǎng)絡(luò)信息安全問題外,還要考慮突發(fā)的自然災(zāi)害等原因?qū)W(wǎng)絡(luò)硬件的破壞,以及在網(wǎng)絡(luò)功能發(fā)生異常時恢復(fù)網(wǎng)絡(luò)通信和正常服務(wù)。

一般來講,網(wǎng)絡(luò)信息安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸?shù)男畔⒌陌踩?/p>

從技術(shù)上說,網(wǎng)絡(luò)信息安全防范系統(tǒng)包括操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒系統(tǒng)、防火墻、入侵檢測、網(wǎng)絡(luò)監(jiān)控、信息審計、通信加密、災(zāi)難恢復(fù)、安全掃描等多個安全組件組成、單靠一項措施很難保證網(wǎng)絡(luò)信息安全。

因此,網(wǎng)絡(luò)信息安全是一項非常復(fù)雜的系統(tǒng)工程,已成為信息技術(shù)的一個重要領(lǐng)域。

1.自然災(zāi)害。

與一般電子系統(tǒng)一樣,計算機(jī)網(wǎng)絡(luò)系統(tǒng)只不過是一種電子線路,網(wǎng)絡(luò)信息實(shí)際上是一種電信號,溫度、濕度、振動、沖擊、污染等方面的異常因素都可影響網(wǎng)絡(luò)的正常運(yùn)行。

網(wǎng)絡(luò)中心若無較為完善的防震、防火、防水、避雷、防電磁泄漏或干擾等設(shè)施,抵御自然災(zāi)害和意外事故的能力就會很差。

在網(wǎng)絡(luò)的日常運(yùn)行中,僅僅由非正常斷電導(dǎo)致的設(shè)備損壞和數(shù)據(jù)丟失所造成的損壞就非常驚人。

因為強(qiáng)烈噪音和電磁輻射,比如雷電、高壓輸電等,也會導(dǎo)致網(wǎng)絡(luò)信噪比下降,誤碼率增加,威脅到網(wǎng)絡(luò)信息安全。

2.計算機(jī)犯罪。

計算機(jī)犯罪通常是利用竊取口令等手段非法侵入計算機(jī)信息系統(tǒng),傳播有害信息,惡意破壞計算機(jī)軟硬件系統(tǒng),以致實(shí)施盜竊、詐騙等重大犯罪活動。

目前已報道的atm機(jī)上的詐騙活動,就是利用高科技手段記錄用戶的銀行卡信息,然后竊取用戶存款;還有一些非法分子利用盜竊游戲帳號,進(jìn)行牟利活動。

3.垃圾郵件和網(wǎng)絡(luò)黑客。

一些非法分子利用電子郵件地址的“公開性”進(jìn)行商業(yè)廣告、宗教宣傳、政治蠱惑等活動,強(qiáng)迫別人接受無用的垃圾郵件。

與計算機(jī)病毒不同,黑客軟件的主要目的不是對系統(tǒng)進(jìn)行破壞,而是竊取計算機(jī)網(wǎng)絡(luò)用戶的信息。

目前黑客軟件的概念界定還存在一些爭議,一種較為普遍的被接受的觀點(diǎn)認(rèn)為黑客軟件是指那些在用戶不知情的情況下進(jìn)行非法安裝并提供給第三者的軟件。

4.計算機(jī)病毒。

計算機(jī)病毒是一種具有破壞性的小程序,具有很強(qiáng)的隱藏性和潛伏性,常常是依附在其他用戶程序上,在這些用戶程序運(yùn)行時侵入系統(tǒng)并進(jìn)行擴(kuò)散。

計算機(jī)感染病毒后,輕則系統(tǒng)工作效率降低,重則導(dǎo)致系統(tǒng)癱瘓,甚至是全部數(shù)據(jù)丟失,給用戶造成巨大的損失。

要提高服務(wù)器的安全性,就必須建立一個整體的、完善的、強(qiáng)有力的計算機(jī)網(wǎng)絡(luò)安全體系。

只有對整個網(wǎng)絡(luò)制定并實(shí)施統(tǒng)一的安全體系,才能有效的保護(hù)好包括服務(wù)器在內(nèi)的每個設(shè)備。

對服務(wù)器而言,安全管理主要包括幾個方面:嚴(yán)格保護(hù)網(wǎng)絡(luò)機(jī)房的安全,必須注意做好防火防盜,切實(shí)從管理的角度保護(hù)好服務(wù)器的安全;服務(wù)器需要長時間不簡斷地工作,必須為服務(wù)器配備長時間的在線ups;加強(qiáng)機(jī)房管理,非相關(guān)人員不準(zhǔn)進(jìn)入網(wǎng)絡(luò)機(jī)房,尤其是要禁止除網(wǎng)絡(luò)管理人員授權(quán)外的任何人員操作服務(wù)器;網(wǎng)絡(luò)管理員在對網(wǎng)絡(luò)進(jìn)行日常維護(hù)和其他維護(hù)時,都必須進(jìn)行記錄。

另一方面,要盡可能利用現(xiàn)有的各種安全技術(shù)來保障服務(wù)器的安全。

目前最常用的安全技術(shù)包括過濾技術(shù)、防火墻技術(shù)、安全套接層技術(shù)等。

這些技術(shù)從不同的層面對網(wǎng)絡(luò)進(jìn)行安全防護(hù),具體描述如下:

1.1包過濾。

在網(wǎng)絡(luò)系統(tǒng)中,包過濾技術(shù)可以防止某些主機(jī)隨意訪問另外一些主機(jī)。

包過濾功能通??梢栽诼酚善髦袑?shí)現(xiàn),具有包過濾功能的路由器叫做包過濾路由器,由網(wǎng)絡(luò)管理員進(jìn)行配置。

包過濾的主要工作是檢查每個包頭部中的有關(guān)字段(如數(shù)據(jù)包的源地址、目標(biāo)地址、源端口、目的端口等),并根據(jù)網(wǎng)絡(luò)管理員指定的過濾策略允許或阻止帶有這些字段的數(shù)據(jù)包通過;此外,包過濾路由器通常還能檢查出數(shù)據(jù)包所傳遞的是哪種服務(wù),并對其進(jìn)行過濾。

1.2防火墻。

防火墻將網(wǎng)絡(luò)分成內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)兩部分,并認(rèn)為內(nèi)部網(wǎng)絡(luò)是安全的和可信任的,而外部網(wǎng)絡(luò)是不太安全和不太可信任的。

防火墻檢測所有進(jìn)出內(nèi)部網(wǎng)的信息流,防止為經(jīng)授權(quán)的通信進(jìn)出被保護(hù)的內(nèi)部網(wǎng)絡(luò)。

除了具有包過濾功能外,防火墻通常還可以對應(yīng)用層數(shù)據(jù)進(jìn)行安全控制和信息過濾,具有人證、日志、記費(fèi)等各種功能。

防火墻的實(shí)現(xiàn)技術(shù)非常復(fù)雜,由于所有進(jìn)出內(nèi)部網(wǎng)絡(luò)的信息流都需要通過防火墻的處理,因此對其可靠性和處理效率都有很高的要求。

1.3ssl協(xié)議。

安全套接層ssl協(xié)議是目前應(yīng)用最廣泛的安全傳輸協(xié)議之一。

它作為web安全性解決方案最初由netscape公司于1995年提出。

現(xiàn)在ssl已經(jīng)作為事實(shí)上的標(biāo)準(zhǔn)為眾多網(wǎng)絡(luò)產(chǎn)品提供商所采購。

ssl利用公開密鑰加密技術(shù)和秘密密鑰加密技術(shù),在傳輸層提供安全的數(shù)據(jù)傳遞通道。

2.采用信息確認(rèn)技術(shù)。

安全系統(tǒng)的建立都依賴于系統(tǒng)用戶之間存在的各種信任關(guān)系,目前在安全解決方案中,多采用二種確認(rèn)方式。

一種是第三方信任,另一種是直接信任,以防止信息被非法竊取或偽造,可靠的信息確認(rèn)技術(shù)應(yīng)具有:具有合法身份的用戶可以校驗所接收的信息是否真實(shí)可靠,并且十分清楚發(fā)送方是誰;發(fā)送信息者必須是合法身份用戶,任何人不可能冒名頂替?zhèn)卧煨畔?出現(xiàn)異常時,可由認(rèn)證系統(tǒng)進(jìn)行處理。

3.入侵檢測技術(shù)。

入侵檢測技術(shù)是一種網(wǎng)絡(luò)安全技術(shù),目的是提供實(shí)時的入侵檢測及采取相應(yīng)的防護(hù)手段,如記錄證據(jù)用于跟蹤和恢復(fù),斷開網(wǎng)絡(luò)連接等。

實(shí)時入侵檢測能力之所以重要,首先是它能夠作為防火墻技術(shù)的補(bǔ)充,彌補(bǔ)防火墻技術(shù)的不足,能對付來自內(nèi)部網(wǎng)絡(luò)的攻擊,其次是它能夠大大縮短“黑客”可利用的入侵時間。

人們應(yīng)當(dāng)清醒地認(rèn)識到,安全只是相對的,永遠(yuǎn)也不會有絕對的安全。

隨著網(wǎng)絡(luò)體系結(jié)構(gòu)和應(yīng)用的變化,網(wǎng)絡(luò)會出現(xiàn)新的風(fēng)險和安全漏洞,這就需要人們不斷地補(bǔ)充和完善相應(yīng)的解決方案,以期最大限度地保障網(wǎng)絡(luò)信息的安全。

參考文獻(xiàn)。

[1]馬寧.《談我國網(wǎng)絡(luò)信息安全的現(xiàn)狀及對策》,《遼寧警專學(xué)報》,第2期.

[2]揚(yáng)吏玲.《網(wǎng)絡(luò)信息安全探討》,《承德民族職業(yè)技術(shù)學(xué)院學(xué)報》,第1期.

淺談ERP系統(tǒng)信息安全論文篇三

當(dāng)前私有網(wǎng)絡(luò)面對來自外部網(wǎng)絡(luò)的各種安全威脅,可能由于被攻擊者利用而帶來不必要的法律糾紛。

網(wǎng)絡(luò)黑客的攻擊、網(wǎng)絡(luò)病毒的泛濫和各種網(wǎng)絡(luò)業(yè)務(wù)的安全要求已經(jīng)構(gòu)成了對網(wǎng)絡(luò)安全的迫切需求。

本文對各類機(jī)構(gòu)的私有網(wǎng)絡(luò)安全的威脅以及表現(xiàn)形式做了分析與比較,特別對為加強(qiáng)安全應(yīng)采取的應(yīng)對措施做了較深入討論,并描述了本研究領(lǐng)域的未來發(fā)展走向。

0.引言。

隨著計算機(jī)網(wǎng)絡(luò)功能的日益完善和速度的不斷提高,網(wǎng)絡(luò)組成越來越復(fù)雜,規(guī)模空前膨脹。

信息網(wǎng)絡(luò)涉及到國家的政府、軍事、文教等諸多領(lǐng)域重要的信息,難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計算機(jī)病毒等)。

網(wǎng)絡(luò)犯罪率的迅速增加,使各國的網(wǎng)絡(luò)系統(tǒng)面臨著很大的威脅,并成為嚴(yán)重的社會問題之一,從而構(gòu)成了對網(wǎng)絡(luò)安全的迫切需求。

1.計算機(jī)網(wǎng)絡(luò)安全威脅及表現(xiàn)形式。

計算機(jī)網(wǎng)絡(luò)具有組成形式多樣性、終端分布廣泛性、網(wǎng)絡(luò)的開放性和互聯(lián)性等特征,這使得網(wǎng)絡(luò)容易受到來自黑客、惡意軟件、病毒木馬、釣魚網(wǎng)站等的攻擊。

1.1.1信息泄露。

信息被透漏給非授權(quán)的實(shí)體。

它破壞了系統(tǒng)的保密性。

將本文的word文檔下載到電腦,方便收藏和打印。

淺談ERP系統(tǒng)信息安全論文篇四

當(dāng)今社會是一個高科技的信息化社會,信息的傳播方式在不斷的改進(jìn),由人工傳遞到有線網(wǎng)絡(luò)的傳遞,由有線網(wǎng)絡(luò)到無線網(wǎng)絡(luò)的傳遞,隨著網(wǎng)絡(luò)日益成為各行各業(yè)快速發(fā)展的必要手段和工具,網(wǎng)絡(luò)的安全重要性是毋庸置疑的。

網(wǎng)絡(luò)作為當(dāng)前社會傳輸信息的一種重要工具和手段。其網(wǎng)絡(luò)的安全性從本質(zhì)上來講,就是網(wǎng)絡(luò)上的信息安全,就是指網(wǎng)絡(luò)系統(tǒng)中流動和保存的數(shù)據(jù),不受到偶然的或者惡意的破壞、泄露、更改,系統(tǒng)連續(xù)正常的工作,網(wǎng)絡(luò)服務(wù)不中斷,讓信息正確、完整、通暢的傳輸?shù)街付ǖ奈恢谩膹V義上來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。

1、信息的傳輸方式。

1.1信息最原始的傳遞方式,信件、電報的傳遞。其安全的重要性。

在戰(zhàn)爭時期信息的傳遞主要通過電報,信件傳遞,在傳遞的過程中往往被敵方攔截,從而泄露了機(jī)密,導(dǎo)致同志的傷亡,城池的丟失,戰(zhàn)爭的失敗。在此時期,為了戰(zhàn)爭的勝利,為了信息的安全傳遞,人們想方設(shè)法,為此有很多的革命戰(zhàn)士付出了生命的代價??梢娦畔鬟f安全的重要性。

1.2信息形態(tài)的變換,傳遞方式的改變。

隨著科學(xué)技術(shù)的進(jìn)步,信息由原始的文字,數(shù)字,圖像錄入電腦后轉(zhuǎn)換成了電子信息、從而使信息的傳遞方式發(fā)生了飛躍性的變化,信息的傳遞由原始的電報,信件傳遞,變?yōu)橛芯€網(wǎng)絡(luò)或無線網(wǎng)絡(luò)的傳遞。

電子信息的產(chǎn)生,導(dǎo)致網(wǎng)絡(luò)的誕生。隨著技術(shù)的日益發(fā)展。網(wǎng)絡(luò)由最初始的局域網(wǎng),發(fā)展成城域網(wǎng)和intent網(wǎng)。由有線網(wǎng)絡(luò)發(fā)展為無線網(wǎng)絡(luò)。網(wǎng)絡(luò)傳遞信息與原始傳遞方式相比,存在很大的優(yōu)勢,網(wǎng)絡(luò)傳遞信息速度快,信息及時,充分的節(jié)約時間和金錢,對于一個商人來說時間就是金錢,有可能節(jié)約一分鐘或一秒鐘的時間就能虧贏就能達(dá)到上千萬甚至更多。對于國防來說,在高科技發(fā)展的現(xiàn)在,一秒鐘的時間就可能失去了最有利的戰(zhàn)勝機(jī)會。因此網(wǎng)絡(luò)傳輸非常重要,在此同時保證信息的準(zhǔn)確、及時、完整的傳輸。其安全性更為重要。

信息在有線網(wǎng)絡(luò)上進(jìn)行傳遞的時候是采用的是tcp/ip協(xié)議,以數(shù)據(jù)包交換的方式進(jìn)行傳輸。各個數(shù)據(jù)包在網(wǎng)絡(luò)上都是透明傳輸?shù)摹2⑶铱赡芙?jīng)過不同的網(wǎng)絡(luò),并由那些網(wǎng)絡(luò)上的路由器轉(zhuǎn)發(fā),才能到達(dá)目的計算機(jī),而tcp/ip協(xié)議本身沒有考慮安全傳輸,很多應(yīng)用程序,如:telnet、ftp等,甚至使用明文來傳輸非常敏感的口令數(shù)據(jù)。一般的郵件系統(tǒng)也存在這個問題,如用戶使用的破片協(xié)議的客戶端人家。下載郵件時,口令就是用明文來傳輸?shù)?。由此可見,網(wǎng)絡(luò)的信息的傳輸。安全不可忽視。

無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)傳輸?shù)膮f(xié)議一樣都是采用tcp/ip協(xié)議。只是有線傳輸和無線傳出的介質(zhì)不同。無線傳輸通過空氣中的介質(zhì)進(jìn)行數(shù)據(jù)傳輸。當(dāng)數(shù)據(jù)包通過空氣傳輸時,保護(hù)數(shù)據(jù)包不被泄漏的唯一辦法就是部署某種類型的加密技術(shù)。這通常是通過在現(xiàn)代系統(tǒng)中部署wpa或wpa2來實(shí)現(xiàn)的。當(dāng)然,經(jīng)常審查無線網(wǎng)絡(luò)和確保沒有無線客戶端以未加密模式傳遞數(shù)據(jù)也是很好的安全做法。但是數(shù)據(jù)包泄漏還是可能發(fā)生,例如當(dāng)wap被錯誤配置,存在惡意wap或者兩個無線客戶端可以直接以特殊模式通信時。因此只要是網(wǎng)絡(luò)傳輸其安全隱患都存在,信息的安全性非常的重要。

4、網(wǎng)絡(luò)的安全分析。

信息的安全性取決於網(wǎng)絡(luò)的安全性。而網(wǎng)絡(luò)系統(tǒng)的安全性取決于網(wǎng)絡(luò)系統(tǒng)中最薄弱的環(huán)節(jié)。如何及時發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中最薄弱的環(huán)節(jié)?如何最大限度地保證網(wǎng)絡(luò)系統(tǒng)的安全?最有效的方法是定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全性分析,及時發(fā)現(xiàn)并修正存在的弱點(diǎn)和漏洞。

隨著internet的迅猛發(fā)展,企業(yè)及個人用戶在線交易量日漸上升,網(wǎng)絡(luò)運(yùn)營已成為社會新時尚。但internet在方便信息交流的同時也為病毒提供了一個感染和快速傳播的""安全途徑"",病毒從網(wǎng)絡(luò)一端到達(dá)另一端?并在計算機(jī)未加任何防護(hù)措施的情況下運(yùn)行它,從而導(dǎo)致網(wǎng)絡(luò)癱瘓,系統(tǒng)崩潰,給信息社會的安全和發(fā)展構(gòu)成嚴(yán)重威脅,造成巨大損失。要解決這一難題,滿足用戶對網(wǎng)絡(luò)安全的要求,就需要一個有審計機(jī)制、透明機(jī)制、獨(dú)立及輔助運(yùn)用機(jī)制的網(wǎng)絡(luò)安全解決方案。

信息的安全需要信息安全系統(tǒng)來保證。那么信息安全系統(tǒng)應(yīng)該包括安全防護(hù)機(jī)制、安全檢測機(jī)制和安全恢復(fù)機(jī)制。安全防護(hù)機(jī)制是根據(jù)具體系統(tǒng)存在的各種安全威脅采取的相應(yīng)的防護(hù)措施,避免非法攻擊的進(jìn)行。安全檢測機(jī)制是檢測系統(tǒng)的運(yùn)行情況,及時發(fā)現(xiàn)和制止對系統(tǒng)進(jìn)行的各種攻擊。安全恢復(fù)機(jī)制是在安全防護(hù)機(jī)制失效的情況下,進(jìn)行應(yīng)急處理和盡量、及時地恢復(fù)信息,減少供給的破壞程度。

安全的網(wǎng)絡(luò)應(yīng)該具備明確的安全管理策略并能與有效的技術(shù)手段相結(jié)合,同時網(wǎng)絡(luò)上的所有用戶和設(shè)備都應(yīng)處于管理狀態(tài)。制定管理策略的基本方法是:弄清要保護(hù)的是什么、搞清要防備的是什么、確定威脅有多大、選擇最經(jīng)濟(jì)有效可實(shí)施的方法。

在具體的網(wǎng)絡(luò)安全環(huán)境構(gòu)造中,應(yīng)注意將各種類型的安全防護(hù)行為協(xié)調(diào)起來并使之相互加強(qiáng)。如將網(wǎng)絡(luò)設(shè)備的物理安全性、操作系統(tǒng)提供的安全性能、訪問控制安全手段、管理手段等結(jié)合起來,才能做到一旦一道安全防線失敗,另一道安全防線將繼續(xù)防止或最大限度地減少損失。

結(jié)束語。

隨著高科技信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)及網(wǎng)絡(luò)信息安全技術(shù)已經(jīng)影響到社會的政治、經(jīng)濟(jì)、文化和軍事等各個領(lǐng)域。以網(wǎng)絡(luò)方式獲取和傳播信息已成為現(xiàn)代信息社會的重要特征之一。網(wǎng)絡(luò)技術(shù)的成熟使得網(wǎng)絡(luò)連接更加容易,人們在享受網(wǎng)絡(luò)帶來的便利的同時,網(wǎng)絡(luò)的安全也日益受到威脅。安全的需求不斷向社會的各個領(lǐng)域擴(kuò)展,人們需要保護(hù)信息,使其在存儲、處理或傳輸過程中不被非法訪問或刪改,以確保自己的利益不受損害。因此,網(wǎng)絡(luò)安全必須有足夠強(qiáng)的安全保護(hù)措施,確保網(wǎng)絡(luò)信息的安全,完整和可用。網(wǎng)絡(luò)的安全需提升到一個新的高度。

[1]《計算機(jī)網(wǎng)絡(luò)》第3版清華大學(xué)出版社熊桂喜,王小虎。

[2]《計算機(jī)與網(wǎng)絡(luò)》第二期刊無線網(wǎng)絡(luò)通信專業(yè)報王主辦。

[4]中國圖書館學(xué)報2004年2期論數(shù)字信息資源的網(wǎng)絡(luò)安全。

淺談ERP系統(tǒng)信息安全論文篇五

會計信息化相比傳統(tǒng)會計,首先其具備電算化的優(yōu)勢,即:能夠有效提高處理會計數(shù)據(jù)的準(zhǔn)確度,具有實(shí)效性,能較大地提高會計核算的質(zhì)量,減輕財會工作者的勞動強(qiáng)度;同時,將財會管理由原先的事后管理變?yōu)槭轮锌刂?,并提供了事先預(yù)測的可能,有利于提高企業(yè)的經(jīng)營管理水平。而會計信息化系統(tǒng)在財務(wù)管理上,會計信息化同樣有電算化的上述優(yōu)勢,在集成了電算化的軟件的同時,更是整個企業(yè)資源配置的有效手段。首先會計信息化系統(tǒng)能夠?qū)崿F(xiàn)供應(yīng)鏈管理,以erp系統(tǒng)為代表,其能夠?qū)κ袌龉┬?、定單、采購、產(chǎn)品出入庫等實(shí)現(xiàn)準(zhǔn)確的管理。其次,能夠為生產(chǎn)管控提供依據(jù),生產(chǎn)部門可以根據(jù)erp之類的會計信息系統(tǒng)的信息,編制生產(chǎn)計劃,對于原材料以及采購的零配件也能夠?qū)崿F(xiàn)可追溯的唯一的代碼化的管理。另外,不僅在物料、物流管理上會計信息化系統(tǒng)表現(xiàn)出色,在人力管理上,尤其是人工費(fèi)用的核算等方面,以u8系統(tǒng)為代表,也在許多制造企業(yè)里有優(yōu)秀的表現(xiàn)。

2.會計信息化系統(tǒng)存在的安全風(fēng)險。

在會計電算化與信息化帶來相比紙面會計更多的方便與快捷的同時,也潛藏著一些安全風(fēng)險。任何以計算機(jī)以及計算機(jī)網(wǎng)絡(luò)為媒介的信息系統(tǒng),都不可避免地存在這類風(fēng)險。主要威脅的對象是會計信息化系統(tǒng)的硬件、軟件和數(shù)據(jù)三大方面。

2.1硬件使用維護(hù)風(fēng)險。

(1)不正確的`操作。由于當(dāng)前,會計從業(yè)者中對于計算機(jī)及計算機(jī)網(wǎng)絡(luò)系統(tǒng)硬件有較深了解的并不多,因此在使用維護(hù)過程常常由于不正確的操作,引起硬件的損壞。比如,電源的錯誤接配、非正常開關(guān)機(jī)、敲打計算機(jī)、不合適的清潔方式等,都可能造成硬件損壞。(2)環(huán)境因素以及非人為因素。計算機(jī)系統(tǒng)內(nèi)部元器件較多,對于電壓、溫度、振動等都較為敏感,也可能由于間接原因?qū)е掠布p壞。計算機(jī)的主板需要穩(wěn)定的供電,如果供電電壓不穩(wěn),可能會導(dǎo)致主板電容擊穿,或者線路燒毀。硬盤在運(yùn)行時,如果有較大的振動,容易造成其讀寫的磁頭劃壞盤片,造成數(shù)據(jù)丟失。(3)不法分子破壞。也有一些不法分子,為了謀求非法利益,對硬件進(jìn)行破壞,也是潛在的風(fēng)險。其中,最常遭到破壞的就是計算機(jī)網(wǎng)絡(luò)之間的連接線路,以及存儲數(shù)據(jù)的硬盤。

2.2軟件系統(tǒng)風(fēng)險。

(1)非正確操作與非法操作,有可能使得系統(tǒng)軟件運(yùn)行出錯或者被篡改導(dǎo)致系統(tǒng)風(fēng)險的產(chǎn)生。一般軟件運(yùn)行有一些環(huán)境變量或者賬戶管理信息,這些是最容易由于胡亂操作而出現(xiàn)問題的。還有一些違法的操作人員或者其他人員,蓄意對軟件系統(tǒng)進(jìn)行破壞,試圖竊取或者篡改其中的機(jī)密。(2)計算機(jī)病毒的威脅。當(dāng)前,計算機(jī)病毒幾乎無處不再,尤其是u盤等便攜存儲設(shè)備的普及化,很容易由于隨意讀取外源的存儲設(shè)備而感染病毒。當(dāng)前的主流的殺毒軟件依靠的都是云殺毒,需要連接到殺毒軟件公司的病毒庫,才能將病毒掃描干凈。但是會計信息系統(tǒng)由于其機(jī)密性,往往都是局域網(wǎng)連接,離線殺毒往往不甚理想,因此計算機(jī)病毒的威脅是比較大的。(3)black客攻擊。有一些精通網(wǎng)絡(luò)技術(shù)的black客專門利用木馬程序,盜取信息系統(tǒng)的登錄密碼等,這種犯罪行為,只能根據(jù)ip追蹤等方式確定作案人員,隱蔽性很高,難以防范。還有一些black客惡意上傳病毒與垃圾文件,也會造成軟件系統(tǒng)崩潰。

2.3會計數(shù)據(jù)及商業(yè)泄密風(fēng)險。

會計信息化系統(tǒng)的核心信息就是會計數(shù)據(jù),這些數(shù)據(jù)是資金流動、結(jié)算和納稅的依據(jù)。其首要風(fēng)險,就是操作人員篡改資金數(shù)據(jù)。其次,會計信息化系統(tǒng)中還儲存著企業(yè)的供產(chǎn)銷的商業(yè)秘密。這些商業(yè)機(jī)密,包括供應(yīng)商信息、原材料采購價格、基本成本費(fèi)用、定單、客戶數(shù)據(jù)等,一旦被泄漏,可能造成比直接資金損失更大的危害。

3.1技術(shù)方面的防范措施。

(1)硬件方面。應(yīng)該對存儲重要數(shù)據(jù)的服務(wù)器、主機(jī)等進(jìn)行一定的物理防護(hù)??梢远ㄖ茖iT的存放箱存放主機(jī)和交換機(jī)等,上鎖管理,由專人負(fù)責(zé)。應(yīng)對斷電和電壓不穩(wěn)的問題,可以配備一些穩(wěn)壓電源和應(yīng)急電源。局域網(wǎng)計算機(jī)之間的連接網(wǎng)線,可以在建筑地面、墻面上,安裝封閉式的線路槽。另外,定期停機(jī)對主要的硬件設(shè)備進(jìn)行清潔作業(yè)。(2)軟件方面。定制軟件時,要求軟件公司提供相應(yīng)的培訓(xùn)教程,在軟件界面操作中,增加適當(dāng)?shù)奶崾竟δ?,以避免操作人員錯誤。加強(qiáng)軟件的賬戶信息管理與權(quán)限管理。相應(yīng)權(quán)限的財會人員,只能進(jìn)行相應(yīng)層級的操作,同時軟件中加強(qiáng)審核機(jī)制,關(guān)鍵操作,自動送達(dá)上層管理人員處,需要審核后才能生效。另外,軟件應(yīng)具備操作記錄功能。每一個用戶進(jìn)行的操作,應(yīng)該要都能根據(jù)時間進(jìn)行準(zhǔn)確的查詢,增加可追溯性,并且為落實(shí)責(zé)任提供依據(jù)。

3.2管理方面的防范措施。

(1)嚴(yán)格實(shí)行賬戶分級授權(quán)管理,明確崗位責(zé)任。每一級別的財會人員,在登錄會計信息系統(tǒng)時,都有專有的賬戶名和密碼,不允許互相借用,其操作與考核以及績效掛鉤,杜絕其他人員使用專屬賬戶。(2)完善內(nèi)部監(jiān)督制度。系統(tǒng)操作人員與系統(tǒng)維護(hù)人員要明確分離,不能互相兼任。分級授權(quán)還要配合多級審查與審核制度,上級管理人員在審核與審查下級人員的操作時,只有允否權(quán),沒有修改權(quán)。(3)建立并落實(shí)嚴(yán)格的操機(jī)程序。一是硬件啟動使用方面,比如外接設(shè)備與主機(jī)的開關(guān)機(jī)程序,主機(jī)的硬件的使用程序等。二是,軟件操作規(guī)程及數(shù)據(jù)管理。比如系統(tǒng)的登錄與操作規(guī)程,數(shù)據(jù)文檔的建立與管理,數(shù)據(jù)文檔的加密控制以及存放路徑、備份等,都應(yīng)該建立完善的制度,并且貫徹執(zhí)行。

3.3外部防范措施。

建立專業(yè)的防火墻與過濾系統(tǒng),防范black客入侵,以及內(nèi)部人員訪問外網(wǎng)泄密。對于需要存取數(shù)據(jù)時,必須使用加密的便攜存儲設(shè)備。對內(nèi)部人員配發(fā)專門的加密u盤、移動硬盤等設(shè)備,除此之外的設(shè)備,無法在內(nèi)部計算機(jī)上讀取。定期對這些設(shè)備進(jìn)行統(tǒng)一的殺毒管理。

4.結(jié)語。

會計信息化系統(tǒng)雖然十分依賴計算機(jī)網(wǎng)絡(luò),從而存在不少的漏洞,同時相比傳統(tǒng)的紙面會計,其數(shù)據(jù)容易被篡改,并且難以追溯,因此潛在的安全風(fēng)險也較大。但是,采用一些適當(dāng)?shù)拇胧?,是可以對其進(jìn)行防范,因此我們更應(yīng)該看到會計信息化系統(tǒng)帶來的便捷,以及其整合企業(yè)資源,精確及優(yōu)化配置的功能。當(dāng)前,較為先進(jìn)的大型企業(yè),都已經(jīng)普遍采用了erp系統(tǒng),可見這類會計信息化系統(tǒng)必將是未來會計發(fā)展改革的方向,值得投入較大的精力完善與改進(jìn)。

淺談ERP系統(tǒng)信息安全論文篇六

摘要:在科學(xué)技術(shù)水平高速發(fā)展的今天,信息安全已經(jīng)深入人心,信息安全技術(shù)也被廣泛的應(yīng)用在各個方面,文章主要針對以數(shù)字證書為核心的這一信息安全技術(shù)進(jìn)闡述。

在交通運(yùn)輸部中國海事局近期推廣的“海事協(xié)同管理平臺”中,除了賬號密碼驗證登錄以外,還加入了數(shù)字證書驗證系統(tǒng)。每一名海事執(zhí)法人員在“海事系統(tǒng)管理平臺”中都有其獨(dú)一無二的數(shù)字證書,并與其賬號綁定。通過通過數(shù)字證書驗證登錄,不但操作簡便,而且安全性也有了很大的提高,受到了廣大海事執(zhí)法人員的一直好評。作者就以數(shù)字證書為核心的信息安全技術(shù)進(jìn)行簡要的分析研究。

1關(guān)于數(shù)字證書的特征分析。

在社會環(huán)境的影響下、科學(xué)水平的變化下,第三方證書的授權(quán)按中心(ca)簽發(fā)了數(shù)字證書,其主要的作用需要通過因特網(wǎng)得以體現(xiàn),其作為是數(shù)字信息的一種文件,是被用來證明和標(biāo)志網(wǎng)絡(luò)通信雙方的身份。從數(shù)字證書定義中可以看出,其是權(quán)威性電子文檔的一種,無論是公共密匙文件的內(nèi)容,還是公共密匙的持有者身份信息都屬于文檔內(nèi)容的范疇。在互聯(lián)網(wǎng)中,我們可以借助數(shù)字證書的作用對身份進(jìn)行驗證?!肮左w質(zhì)”是數(shù)字證書工作的基本原理,簡單講就是在信息認(rèn)證、加密解密以及數(shù)字簽名等過程中需要利用到相互配對的密匙。另外,私有密匙和公共密匙是“公匙體質(zhì)”的主要劃分,其中私有密匙是包括在個人用戶的領(lǐng)域,用戶可以讀自己私有的傳遞信息進(jìn)行簽名或解密,在這樣的操作下信心傳輸?shù)耐暾?、安全性和?zhǔn)確性是可以得到保障的;公開的密匙則是由多人或一組共享,主要作用是認(rèn)證和加密信息。

1.1唯一性。

根據(jù)用戶身份和需求的不同,數(shù)字證書可以進(jìn)行不同網(wǎng)絡(luò)資源的權(quán)限設(shè)置,即是用戶只有在申請通過以后,才可以正常的使用經(jīng)過設(shè)置后的網(wǎng)絡(luò)密匙,這樣一來唯一性的數(shù)字證書便得到了保證。

1.2方便性。

數(shù)字證書無論是在開通、申請,還是在使用等環(huán)節(jié)都能體現(xiàn)出方便性,用戶即使不具備任何的專業(yè)性知識,依然可以掌握它。并且后期維護(hù)數(shù)字證書的工作具有難度低,量小的優(yōu)點(diǎn),因而不需要特別專業(yè)的人也能夠?qū)ζ鋺?yīng)用自如?,F(xiàn)如今,其廣泛被使用在網(wǎng)上辦公、發(fā)送電子郵件以及網(wǎng)上交易等活動中。

1.3安全性。

信息安全技術(shù)若是將數(shù)字證書作為核心,其能夠有效的對網(wǎng)絡(luò)信息進(jìn)行認(rèn)證、加密以及數(shù)字簽名等操作,即使是在傳輸信息的過程中出現(xiàn)丟失或惡意攔截的現(xiàn)象,用戶依然可以借助數(shù)字證書的作用保證他們不會盜用信息,這樣也講過安全的信傳輸過程提高了。

2關(guān)于數(shù)字證書在信息安全技術(shù)中的`重要性。

2.1基礎(chǔ)設(shè)施的授權(quán)管理。

在pki的支撐下可以安全、穩(wěn)定的進(jìn)行基礎(chǔ)設(shè)施授權(quán)管理(pmi)操作,其能夠從應(yīng)用系統(tǒng)中將授權(quán)管理的功能分離出來,向網(wǎng)絡(luò)提供管理和訪問控制的權(quán)限,并能夠進(jìn)一步開發(fā)和維護(hù)權(quán)限管理系統(tǒng)以及簡化訪問控制的工作。另外,屬性證書是pmi權(quán)限設(shè)置和授權(quán)結(jié)果的憑證,用戶訪問資源的權(quán)限可以通過屬性證書中相關(guān)內(nèi)容的作用被相關(guān)的網(wǎng)絡(luò)信息安全平臺控制,而用戶系統(tǒng)應(yīng)用的控制又可以通過業(yè)務(wù)系統(tǒng)中相關(guān)權(quán)限的策略被應(yīng)用該系統(tǒng)控制。

2.2公匙基礎(chǔ)設(shè)施。

公匙基礎(chǔ)設(shè)施(pki)作為網(wǎng)絡(luò)密匙管理平臺的一種,是遵循既定標(biāo)準(zhǔn)形成的,在pki的作用下,用戶可以實(shí)現(xiàn)數(shù)字簽名、信息加密等內(nèi)容。對于一些大型的電子政務(wù)和電子商務(wù)來講,數(shù)字證書的注銷、申請、換證和認(rèn)證等內(nèi)容都包括在pki中。

2.3應(yīng)用數(shù)字證書的子系統(tǒng)。

為了將數(shù)字證書在信息安全技術(shù)中的核心作用發(fā)揮出來,就需要間數(shù)字證書的一個應(yīng)用平臺建立起來,也就是應(yīng)用子系統(tǒng),其能夠完成對網(wǎng)絡(luò)信息的認(rèn)證、加密以及數(shù)字簽名等內(nèi)容。一般情況下,我們將數(shù)字證書應(yīng)用的子系統(tǒng)分成兩個部分進(jìn)行研究,分別是應(yīng)用系統(tǒng)和平臺接口以及整體框架。

(1)應(yīng)用數(shù)字證書的整體框架。

總是將應(yīng)用服務(wù)區(qū)域、客戶區(qū)域以及代理服務(wù)區(qū)域等三部分歸納到數(shù)字證書應(yīng)用的體系框架范疇。代理服務(wù)區(qū)域主機(jī)被認(rèn)證權(quán)限控制以后,數(shù)字信息的權(quán)限、加密以及認(rèn)證等內(nèi)容也會被控制,此時在客戶區(qū)域內(nèi)的信息就可以借助服務(wù)器的作用被安全的在應(yīng)用服務(wù)區(qū)域中傳輸。對于存在寶貴數(shù)據(jù)資源的數(shù)據(jù)信息在傳輸過程中需要通過服務(wù)器的作用,將所有的重要信息都在安全網(wǎng)絡(luò)的環(huán)境下進(jìn)行保護(hù)。我們有專門的一個系統(tǒng)的以數(shù)字證書作為核心的信息安全技術(shù)控制的機(jī)制,首先需要做的是在客戶端安全代理程序的作用下將申請用戶的身份信息記錄到認(rèn)證系統(tǒng)中,待請求查詢通過以后就可以使用,隨后需要通過上下文身份認(rèn)證信息的隨機(jī)碼簽字系統(tǒng)來驗證用戶的有效信息,由于有大量的英文字母和數(shù)字存在于數(shù)字證書中,因而有效認(rèn)證用戶身份信息的工作必須通過數(shù)字證書的作用來實(shí)現(xiàn)。在數(shù)字證書中能夠?qū)?28位身份驗證碼生成,并且每一個驗證碼都具有顯著差異性,即是生成的這也個密碼不但是唯一的,而且的復(fù)雜的,這樣才能夠使在網(wǎng)絡(luò)傳輸過程中數(shù)據(jù)信息的保密性和安全性能獲得保證。

(2)數(shù)字證書應(yīng)用系統(tǒng)和平臺接口。

在信息安全技術(shù)中存在的數(shù)字證書能夠?qū)⒁粋€開發(fā)性的接口提供給應(yīng)用程序中的服務(wù)器端口和客戶端口,其接口的形式主要有四類,分別是com、java、windows以及dll。對于數(shù)字證書用用系統(tǒng)和平臺之間的接口而言,主要有幾個方面的功能得以實(shí)現(xiàn),如:驗證簽名、查詢數(shù)字證書狀態(tài)、加密數(shù)據(jù)信息、數(shù)字簽名以及用戶身份認(rèn)證等。

3總結(jié)。

總的來講,以數(shù)字證書為核心的安全信息技術(shù)其主要是通過認(rèn)證、加密以及簽字等內(nèi)容來實(shí)現(xiàn)的,從而使準(zhǔn)確性、安全性和完整性的互聯(lián)網(wǎng)信息傳輸?shù)墓ぷ鞯玫奖WC。另外,由于使用者不需要熟練掌握任何的操作技能和專業(yè)性知識就能夠良好的控制操作流程,可見,其具有維護(hù)簡單、操作難度小等有點(diǎn),這樣一來以數(shù)字證書作為核心的安全信息技術(shù)也能夠取得更廣闊的發(fā)展前景。文章主要是通過對數(shù)字證書在信息安全技術(shù)中應(yīng)用方面的研究,研究的內(nèi)容涉及到多個方面,如:建立實(shí)施數(shù)字證書的應(yīng)用子系統(tǒng)、公匙基礎(chǔ)設(shè)施以及授權(quán)管理的基礎(chǔ)設(shè)施等,其目的是為了向日后同行業(yè)者的相關(guān)研究提供有效理論依據(jù)。

參考文獻(xiàn):。

[2]劉志堅.出版業(yè)ca系統(tǒng)的研究與開發(fā)[d].北方工業(yè)大學(xué),.

[3]李宏建.無線mesh網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研究[d].國防科學(xué)技術(shù)大學(xué),.

[4]曹亞南.基于證書的erp系統(tǒng)用戶分級控制研究[d].大連海事大學(xué),.

[5]林釔霖.基于pki的身份認(rèn)證系統(tǒng)研究[d].重慶理工大學(xué),2012.

淺談ERP系統(tǒng)信息安全論文篇七

摘要:當(dāng)今國內(nèi)絕大多數(shù)醫(yī)院已具備一定信息化程度,作為一個醫(yī)療機(jī)構(gòu)其信息化系統(tǒng)中必定存儲著大量的病患身份、診療信息。隨著整個社會環(huán)境對于保護(hù)個人信息私密性的需要越來越高,對醫(yī)院來說保障信息安全的重要性越發(fā)突出。該文主要介紹了目前醫(yī)療機(jī)構(gòu)一些較普遍的信息安全管理缺陷,重點(diǎn)提出了對內(nèi)部用戶的身份鑒別、權(quán)限控制、行為審計等管理行為和如何引入一套標(biāo)準(zhǔn)化信息管理平臺來提高信息管理效率、改善管理難題。

關(guān)鍵詞:信息安全;標(biāo)準(zhǔn)化信息管理平臺。

1現(xiàn)有的問題。

在許多醫(yī)院特別是三級甲等醫(yī)院常備的信息系統(tǒng)維護(hù)部門早已經(jīng)具備,防火墻、網(wǎng)閘之類的邊界防護(hù)設(shè)備也早已經(jīng)是標(biāo)準(zhǔn)配置,對由外部網(wǎng)絡(luò)對內(nèi)部局域網(wǎng)的訪問隔離等功能亦是非常完備。然而縱觀近年來的各種官方、非官方渠道公布的各類醫(yī)療信息泄露事件,再結(jié)合自身的多年的信息系統(tǒng)管理實(shí)踐,筆者無奈地發(fā)覺,安全事件的發(fā)生,完全由黑電腦的人等群體從外部攻破防火墻等防護(hù)措施的事例實(shí)在是九牛一毛,在絕大多數(shù)事件中,都有醫(yī)院內(nèi)部人員的身影,或獨(dú)自、或內(nèi)外勾結(jié)竊取醫(yī)院數(shù)據(jù)用以牟利。當(dāng)然,這并不是說想說明機(jī)構(gòu)內(nèi)部的員工是多么的不可信,絕大多數(shù)的同志還是好同志。筆者只是想指出系統(tǒng)內(nèi)部的信息安全防護(hù)應(yīng)該與外部邊界防護(hù)一樣重要。歸納了一些個人覺得較為普遍的安全問題如下。(1)網(wǎng)絡(luò)內(nèi)部訪問終端數(shù)量龐大,有限人力下難以保證終端設(shè)備合法性和安全性。(2)缺乏標(biāo)準(zhǔn)化管理工具,導(dǎo)致管理效率不高。(3)對內(nèi)部員工信任較高,對于其訪問權(quán)限管理粗放。(4)由于使用者對本身私有賬戶概念的不重視,私有賬戶成了公共賬戶,導(dǎo)致身份鑒別如同虛設(shè)。(5)相關(guān)管理制度缺失,或制度執(zhí)行不到位,導(dǎo)致空有技術(shù)手段,卻無法部署到位。表面上看這是一個個獨(dú)立的問題,深入了看能發(fā)現(xiàn)這些問題背后是有關(guān)聯(lián)性的。出于各種原因,大部分醫(yī)院的信息部門可能只有寥寥數(shù)人,一人身負(fù)數(shù)職,難以做到專人專管,基于醫(yī)院的規(guī)模大量的人力都投入在了日常繁瑣的各類系統(tǒng)維護(hù)中。此既上述提到的第一點(diǎn)問題,結(jié)合第二點(diǎn)缺乏有效的管理工具,使得管理人員難以有精力對數(shù)量龐大的員工賬戶進(jìn)行細(xì)致的權(quán)限分級管理。賬戶權(quán)限管理的混亂、低效,加上缺乏相關(guān)的管理制度及執(zhí)行力又間接導(dǎo)致了員工為了完成工作相互“借用”賬號。長此以往惡性循環(huán)。

2解決方案與實(shí)現(xiàn)。

為了解決這些問題,走出這個死胡同,筆者對這些問題進(jìn)行了討論分析。制度缺失及使用者對私有賬戶重視的問題并非一朝一夕能夠解決,但現(xiàn)階段可以通過有效的技術(shù)手段來盡量彌補(bǔ),那目前最為行之有效的方案是引入一套標(biāo)準(zhǔn)化信息管理平臺來改進(jìn)多年來的網(wǎng)絡(luò)信息管理模式,幫助人們改善現(xiàn)狀。一套標(biāo)準(zhǔn)化管理平臺需要具備哪些功能才能夠達(dá)到人們的需求,結(jié)合資料收集及多次實(shí)地調(diào)研,筆者總結(jié)出以下一些想法。

2.1網(wǎng)絡(luò)準(zhǔn)入控制。

準(zhǔn)入控制室此平臺應(yīng)該必須具有的基本功能,是為用戶接入局域網(wǎng)的第一道關(guān)卡。其實(shí)傳統(tǒng)的802.1x協(xié)議也能實(shí)現(xiàn)此功能,但并不能全面滿足實(shí)際需求,實(shí)際部署時802.1x協(xié)議往往要求準(zhǔn)入系統(tǒng)、交換機(jī)、客戶端均出自同一廠商,才能有較好的準(zhǔn)入效果。其次它不支持多種終端類型,一般支持主流的windows系統(tǒng),對于其他非主流桌面操作系統(tǒng)的支持非常有限,難以保證各類型終端的合法性和安全性。同時它不支持非pc類終端,例如網(wǎng)絡(luò)打印機(jī)、網(wǎng)絡(luò)攝像機(jī)、ip電話等。首先,理想的準(zhǔn)入控制系統(tǒng)應(yīng)該能支持多種準(zhǔn)入?yún)f(xié)議方式,如:802.1x、dhcp準(zhǔn)入、ipam準(zhǔn)入、snmp準(zhǔn)入、rdp準(zhǔn)入、網(wǎng)關(guān)準(zhǔn)入等,這些準(zhǔn)入方式可以在用戶環(huán)境中任意組合使用,提供更細(xì)顆粒度的.安全策略。達(dá)到靈活的部署方式和全面部署的可能。支持各類主流操作系統(tǒng)。其次,盡可能不用更新網(wǎng)絡(luò)設(shè)備、不用改變現(xiàn)有網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),尤其是主干結(jié)構(gòu)的情況下,實(shí)現(xiàn)系統(tǒng)的靈活部署。再則,應(yīng)能支持外部認(rèn)證源,如:ldap/ca/radius/ad域認(rèn)證。這里提一下在上海市交通大學(xué)醫(yī)院最后實(shí)現(xiàn)的實(shí)際應(yīng)用場景中,認(rèn)證功能與該院原有的ad域用戶認(rèn)證系統(tǒng)完美的結(jié)合。目前在該院實(shí)現(xiàn)了一套賬戶各個應(yīng)用平臺通用的狀態(tài),包括局域網(wǎng)準(zhǔn)入系統(tǒng);院內(nèi)郵箱系統(tǒng);人事信息系統(tǒng);辦公報告系統(tǒng);his系統(tǒng)等。尤其是結(jié)合了人事信息系統(tǒng)后,由于其內(nèi)嵌的工資查詢、個人信息等私密度較高的模塊,使得賬戶使用人對于自身私有賬戶的管理保密程度有了大幅度的提升,從技術(shù)層面上很大程度地解決了原先一個制度層面上的問題。多平臺的賬戶通用也使得員工免去了對多套系統(tǒng)不同賬戶密碼記憶上的繁瑣和困難,從而對新系統(tǒng)的接受度大大提高。最后,應(yīng)能探測到終端設(shè)備的各類信息:ip、mac、操作系統(tǒng)版本、上聯(lián)交換機(jī)端口等。通過多元素結(jié)合判定終端是否為合法合規(guī)設(shè)備,不符合安全要求的,將被隔離或者阻斷。

2.2終端安全管理。

終端安全管理是指對計算機(jī)類終端的強(qiáng)控制,應(yīng)能實(shí)現(xiàn)資產(chǎn)管理、外設(shè)管理、軟件下發(fā)、遠(yuǎn)程協(xié)助等主要功能。各功能描述如下:終端健康檢查:檢查終端硬件信息、防病毒軟件、病毒庫版本、系統(tǒng)補(bǔ)丁、系統(tǒng)弱口令檢查等。終端外聯(lián)控制:可實(shí)現(xiàn)控制計算機(jī)的多種外聯(lián)方式,例如3g/4g網(wǎng)卡、各種撥號、多網(wǎng)卡、代理服務(wù)、靜態(tài)路由等,并可以與準(zhǔn)入控制功能聯(lián)動隔離非法計算機(jī)終端。終端資產(chǎn)管理:自動收集計算機(jī)終端的硬件和軟件信息,管理員可以對計算機(jī)終端的硬件和安裝的軟件進(jìn)行查詢,軟硬件信息變更告警和審計。終端外設(shè)管理:控制計算機(jī)終端硬件外設(shè)的使用,啟用或者禁用光驅(qū)、usb設(shè)備、打印機(jī)、modem、串行并行口等等。終端軟件分發(fā):可以向計算機(jī)終端分發(fā)指定的補(bǔ)丁、各種類型的安裝包、自定義文件。文件分發(fā)帶寬優(yōu)化及控制,可自定義并發(fā)分發(fā)數(shù)量。終端遠(yuǎn)程協(xié)助:管理員可以發(fā)起遠(yuǎn)程協(xié)助,在用戶授權(quán)后,登錄用戶計算機(jī)終端桌面進(jìn)行維護(hù)。

2.3網(wǎng)絡(luò)訪問控制。

網(wǎng)絡(luò)訪問控制既是可以針對不同用戶/用戶組實(shí)現(xiàn)不同的訪問權(quán)限分配,達(dá)到不同員工的不同訪問需求。一般有兩種實(shí)現(xiàn)方式,一種是通過客戶端軟件實(shí)現(xiàn),集成在安裝在終端上的客戶端軟件內(nèi),以安全策略形式實(shí)現(xiàn)基于用戶、終端、子網(wǎng)定義訪問控制。另一種是通過準(zhǔn)入系統(tǒng)實(shí)現(xiàn),系統(tǒng)服務(wù)器端在終端接入準(zhǔn)入系統(tǒng)是直接向計算機(jī)終端下發(fā)訪問控制策略.

2.4實(shí)名制行為審計。

這又是一個標(biāo)準(zhǔn)化信息管理平臺需要具備的一個基礎(chǔ)功能,對用戶的準(zhǔn)入、退網(wǎng)、訪問目的、訪問端口等重要事件和時間節(jié)點(diǎn)進(jìn)行記錄,結(jié)合目前日趨普及的堡壘機(jī)的操作行為錄像記錄功能,為網(wǎng)絡(luò)安全事件分析和審計、追溯提供重要的手段和依據(jù)。同時也應(yīng)該要能提供包含安全事件、違規(guī)事件、入網(wǎng)用戶、入網(wǎng)終端、終端檢查等各類情況生產(chǎn)的可導(dǎo)出的統(tǒng)計報表。

2.5局域網(wǎng)可視化管理。

這個功能主要是幫助管理人員提高工作效率,省卻部分命令行管理方式的負(fù)擔(dān),在人力資源相對緊張的信息部門必不可少。實(shí)時網(wǎng)絡(luò)發(fā)現(xiàn):自動化網(wǎng)絡(luò)數(shù)據(jù)收集,對接入局域網(wǎng)的設(shè)備進(jìn)行實(shí)時或定期監(jiān)視,能夠發(fā)現(xiàn)各種主流網(wǎng)絡(luò)類設(shè)備、服務(wù)類設(shè)備、終端類設(shè)備。自動化技術(shù)減輕管理員的工作量。ip地址管理:實(shí)時有效地對全網(wǎng)的ip地址進(jìn)行管理和監(jiān)控,簡化ip地址管理,減少手工ip管理工作。發(fā)現(xiàn)非法或者異常使用ip地址時,可以給出安全告警信息,供管理員分析、定位和排障使用。豐富的ip分配記錄和報表,以及靈活方便的搜索功能,提高ip地址管理效率。交換機(jī)管理:圖形化方式管理交換機(jī)端口,兼容snmpv1/2/3協(xié)議,自動化顯示交換機(jī)端口下接的終端和設(shè)備信息。讓管理員一目了然的掌握端口的連接類型:uplink、單臺終端、連接hub等。與準(zhǔn)入功能結(jié)合,即可提供端口級別的合規(guī)管理。與ip地址管理結(jié)合,可以提供故障、威脅定位的管理。

2.6局域網(wǎng)運(yùn)行數(shù)據(jù)實(shí)施展現(xiàn)。

許多網(wǎng)絡(luò)管理員可能都會碰到這樣的情況,大家管理著局域網(wǎng),但對于局域網(wǎng)常常處于一種模糊的認(rèn)識狀態(tài)。人們不能非常明確地知道局域網(wǎng)內(nèi)現(xiàn)在有多少人、多少終端、什么人正在使用;不知道主干鏈路帶寬占用率現(xiàn)在是多少;不知道ip地址的使用情況;不知道是否有不合規(guī)的網(wǎng)絡(luò)設(shè)備(如:私帶的路由器、無線ap等)正在局域網(wǎng)內(nèi)運(yùn)行。當(dāng)然人們可以通過使用不同的管理工具,使用多條操作指令分別去獲取所需要的數(shù)據(jù),但如果有這樣一個平臺能自動化記錄一些這類的網(wǎng)絡(luò)主要運(yùn)行數(shù)據(jù),并實(shí)時展示,能一目了然地查看比較,顯然大家會很歡迎。

3結(jié)語。

通過上述總結(jié)出功能需求,以此為據(jù),經(jīng)過多次、較長時間調(diào)查研究,測試試用,筆者最終確定了一套最大限度符合預(yù)計想法的標(biāo)準(zhǔn)化信息管理平臺。該院于初正式將這套系統(tǒng)上線。經(jīng)過半年多的使用,目前這套管理平臺運(yùn)行平穩(wěn),并從根本上改變著該院的網(wǎng)絡(luò)管理模式,改善了曾經(jīng)的管理難點(diǎn)。展望未來,會有越來越多的類似信息管理平臺涌現(xiàn),功能更強(qiáng)大、策略顆粒性更細(xì)致化、與堡壘機(jī)整合實(shí)現(xiàn)更豐富的行為審計能力。更甚至吸收越來越多的單一管理工具的功能,實(shí)現(xiàn)統(tǒng)一界面接口的多領(lǐng)域的多元化的管理方式,自動化技術(shù)更多的引入,使運(yùn)維人員的工作方式日趨便捷。這,也許正是一種趨勢。

參考文獻(xiàn)。

[1]馮國登.計算機(jī)通信網(wǎng)絡(luò)安全[m].清華大學(xué)出版社,.

[2]趙樹升.信息安全原理與實(shí)現(xiàn)[m].清華大學(xué)出版社,.

淺談ERP系統(tǒng)信息安全論文篇八

(一)隨著社會的不斷發(fā)展和進(jìn)步,同時也改變了我們的網(wǎng)絡(luò)時代,相比十幾年前醫(yī)院信息環(huán)境的滯后,如今醫(yī)院的網(wǎng)絡(luò)信息也跟隨著時代的發(fā)展在不斷的前進(jìn)。但是由于網(wǎng)絡(luò)信息的發(fā)展并不是那么健全和發(fā)達(dá),網(wǎng)絡(luò)信息對于醫(yī)院也會存在一些信息安全的隱患,因此加強(qiáng)對醫(yī)院信息化的安全管理還是很有必要的,它可以更有效的促進(jìn)醫(yī)院的發(fā)展和經(jīng)營。

(二)同過去相比網(wǎng)絡(luò)規(guī)模相對來說比較小,用戶群的計算機(jī)水平普遍來說不高,所以比較容易管理,隨著網(wǎng)絡(luò)信息的發(fā)展,醫(yī)院網(wǎng)絡(luò)架構(gòu)也在不斷變化。i醫(yī)院網(wǎng)絡(luò)信息化從不成熟到不斷的加強(qiáng)改進(jìn),許多大型的辦公自動化系統(tǒng)也得到了成功應(yīng)用,包括病區(qū)里也建立了無限網(wǎng)絡(luò)的應(yīng)用。高速網(wǎng)絡(luò)和高度的信息化網(wǎng)絡(luò)使醫(yī)院像一個巨大的工廠在不斷的全天運(yùn)行著。

(三)要從各個方面著手醫(yī)院的網(wǎng)絡(luò)信息安全問題,盡可能周全的了解信息安全網(wǎng)絡(luò)系統(tǒng),要能夠杜絕安全隱患問題的發(fā)生。在醫(yī)院建立常規(guī)化,系統(tǒng)化,有效化的系統(tǒng),防止醫(yī)院信息的泄露,因為網(wǎng)絡(luò)系統(tǒng)的建設(shè)安全直接關(guān)系到患者利益和醫(yī)院的效率,所以不可小覷。伴隨著社會信息化的發(fā)展和進(jìn)步,為了更好的加強(qiáng)對醫(yī)院的管理,醫(yī)院的信息化建設(shè)對于醫(yī)院與現(xiàn)代化的進(jìn)程有著不可忽略的重要作用。

(一)自然環(huán)境的因素。

因為考慮到醫(yī)院環(huán)境的濕度及溫度等原因的問題,供電電源的不穩(wěn)定及雷擊,靜電,都會影響系統(tǒng)的正常運(yùn)作,以及醫(yī)院環(huán)境的過低或者太高時都會對網(wǎng)絡(luò)信息安全產(chǎn)生影響,甚至影響電路下降或者絕緣的現(xiàn)象發(fā)生。機(jī)器原件的損傷和信息數(shù)據(jù)的丟失,都會給我們的醫(yī)院和患者帶來傷害。

(二)人為因素。

人為因素主要分為兩個方面而言來說:一個是人為的無意攻擊,一個是人為的惡意攻擊,計算機(jī)的安全系統(tǒng)需要加強(qiáng)對人為因素的一個重視,因為一個數(shù)據(jù)的丟失和泄露,嚴(yán)重的話會使整個醫(yī)院系統(tǒng)癱瘓,使醫(yī)院的系統(tǒng)崩塌。導(dǎo)致無意攻擊網(wǎng)絡(luò)信息系統(tǒng)的一般是醫(yī)院內(nèi)部的人員,例如程序設(shè)計問題,操作失誤的問題等等,安全配置問題的漏洞導(dǎo)致口令的泄露,就會給整個醫(yī)院網(wǎng)絡(luò)信息安全問題帶來風(fēng)險。相比人為的無意攻擊來講,人為的惡意攻擊帶來的危害和影響更為嚴(yán)重和深遠(yuǎn)。網(wǎng)絡(luò)上的黑出于好玩或者挑戰(zhàn)的目的,往往通過計算機(jī)的病毒或者是計算機(jī)的犯罪等行為,對網(wǎng)絡(luò)信息安全發(fā)起人為的挑戰(zhàn),這種方式給醫(yī)院帶來了網(wǎng)絡(luò)信息安全風(fēng)險,以及機(jī)密數(shù)據(jù)的篡改和泄露都會帶來一定的風(fēng)險,其后果將會是不堪設(shè)想。

(三)網(wǎng)絡(luò)信息軟件的漏洞。

在計算機(jī)軟件以及計算機(jī)硬件安全系統(tǒng)上都會或多或少存在一些安全上的漏洞和有機(jī)可乘,這些漏洞和有機(jī)可乘導(dǎo)致黑在還沒有被授權(quán)的情況下侵入系統(tǒng)進(jìn)行惡意破壞和攻擊。盡管我們不能保證任何軟件沒有百分之一百的漏洞,但是恰恰是我們存在的這些漏洞成了黑侵入的首選目標(biāo),給整個醫(yī)院帶來信息安全上的問題。

醫(yī)院這個行業(yè)相比其它行業(yè)來說它其實(shí)還是相對來說是一個比較特殊的一個領(lǐng)域,一旦醫(yī)院網(wǎng)絡(luò)信息的安全存在一些隱患,對醫(yī)院的醫(yī)療數(shù)據(jù)來說會是一個不小的沖擊。因為目前醫(yī)院對醫(yī)院的網(wǎng)絡(luò)信息的安全的意識還不是很高,所以相對來說采取的措施也不是相對完善,安全隱患也是隨處可見,甚至有些非常嚴(yán)重。所以制定嚴(yán)格的規(guī)章制度,從醫(yī)院的管理層方面把關(guān),讓管理人員意識到網(wǎng)絡(luò)信息的威脅也可能來源于網(wǎng)絡(luò)內(nèi)部。切切實(shí)實(shí)實(shí)行規(guī)章制度,不要把規(guī)章制度成為一紙空文。

四、加大投資完善安全系統(tǒng)。

如今的醫(yī)院的`運(yùn)行離不了完善的安全信息管理系統(tǒng),醫(yī)院的主要負(fù)責(zé)人員也要意識到醫(yī)院網(wǎng)絡(luò)信息安全的重要性,加大投入,不斷更新醫(yī)院系統(tǒng)的軟件,從而強(qiáng)化其系統(tǒng)的功能。對于硬件設(shè)施的配置一定有保障有質(zhì)量的設(shè)備,特別是對于比較重要的硬件設(shè)施要有儲存?zhèn)浞莸墓δ?,具有一定抗病毒和自我修?fù)功能,在一些信息系統(tǒng)發(fā)生異常時也能夠找回,以免數(shù)據(jù)的丟失對醫(yī)院造成一些不可挽回的損失,盡可能從最大的程度上減少信息化管理系統(tǒng)帶來的一些客觀原因。

時代的發(fā)展同時帶來的也必定是科技的發(fā)展和進(jìn)步,不論是面對一些網(wǎng)絡(luò)信息安全內(nèi)部因素的挑戰(zhàn)還是一些外力因素的挑戰(zhàn),對于我們來說網(wǎng)絡(luò)信息安全問題是一個值得我們?nèi)ゲ粩嗨伎己头此嫉恼n題,醫(yī)院的受眾群體是我們的老百姓,所以不僅是為了醫(yī)院的利益還有更是為了我們?nèi)嗣袢罕姷膫€人利益,這不僅是我個人的心聲我想也是我們所有患者的心聲。也希望時代發(fā)展和進(jìn)步的時候,我們的網(wǎng)絡(luò)信息安全問題能夠更高更好質(zhì)量的服務(wù)大家。面對未來更加復(fù)雜的網(wǎng)絡(luò)環(huán)境和更加海量的信息化,擺在網(wǎng)絡(luò)安全信息管理員面前的考驗將是更加嚴(yán)峻。

參考文獻(xiàn):

[2]丁飛.當(dāng)前醫(yī)院網(wǎng)絡(luò)信息化建設(shè)中的安全問題及保障之策探討[j].硅谷,2014,(22):165+159.

[3]王濤.淺析當(dāng)前醫(yī)院網(wǎng)絡(luò)信息安全的問題及對策[j].中國外資,2012,(13):78.

淺談ERP系統(tǒng)信息安全論文篇九

:在智慧校園的建設(shè)過程中,網(wǎng)絡(luò)與信息安全的重要性愈加明顯,該文介紹了智慧校園的現(xiàn)狀,分析了某高職院校在目前智慧校園建設(shè)過程中所面臨的網(wǎng)絡(luò)與信息安全風(fēng)險,并對該校將如何進(jìn)行網(wǎng)絡(luò)與信息安全管理進(jìn)行了研究。

:智慧校園;信息安全;風(fēng)險;安全管理。

“智慧星球”是ibm公司在2008年提出的概念,“智慧校園”是2010年在信息化“十二五”規(guī)劃中由浙江大學(xué)提出的一個概念:無處不在的網(wǎng)絡(luò)學(xué)習(xí)、融合創(chuàng)新的網(wǎng)絡(luò)科研、透明高效的校務(wù)治理、豐富多彩的校園文化、方便周到的校園生活。它具有三大建設(shè)目標(biāo):一是為廣大師生提供一個智能感知環(huán)境和綜合信息服務(wù)平臺;二是基于計算機(jī)網(wǎng)絡(luò)的信息服務(wù)實(shí)現(xiàn)互聯(lián)和協(xié)作;三是通過智能感知環(huán)境和綜合信息服務(wù)平臺,為學(xué)校與外部世界提供一個相互交流和相互感知的接口。

智慧校園是數(shù)字校園發(fā)展的高級階段,包括業(yè)務(wù)智慧化、數(shù)據(jù)信息化、設(shè)施智慧化以及教學(xué)科研信息化。隨著各高職院校智慧校園的建設(shè)發(fā)展,各類安全威脅也越來越多樣化,給校園信息安全造成極其嚴(yán)重的影響。因此,及時發(fā)現(xiàn)并能夠成功阻止hacker的網(wǎng)絡(luò)攻擊和入侵、保證智慧校園的穩(wěn)定運(yùn)行就成為比較嚴(yán)峻的問題。

2.1硬件設(shè)施。

該校網(wǎng)絡(luò)安全意識起步較晚,前期的網(wǎng)絡(luò)設(shè)計結(jié)構(gòu)相對簡單,服務(wù)器、交換機(jī)、路由器等設(shè)施老化,校園網(wǎng)的穩(wěn)定性得不到保證,各個部門的網(wǎng)絡(luò)設(shè)施、電腦設(shè)備、感知設(shè)備等的建設(shè)水平參差不齊,難以與先進(jìn)的數(shù)字化校園平臺無縫對接,智慧校園的穩(wěn)定性受到威脅,運(yùn)營風(fēng)險加大。

2.2軟件及應(yīng)用系統(tǒng)。

該校前期校園網(wǎng)的服務(wù)器大部分采用的是windowsserver2003操作系統(tǒng),而且有少部分的辦公電腦仍采用的windowsxp系統(tǒng),windows操作系統(tǒng)如不經(jīng)常修補(bǔ)漏洞就會帶來安全隱患,甚至?xí)褂绊懻麄€校園網(wǎng)絡(luò)。另外該校的應(yīng)用系統(tǒng)種類繁多,包括資產(chǎn)管理系統(tǒng)、教務(wù)管理系統(tǒng)、科研系統(tǒng)等,目前還沒有使用統(tǒng)一的數(shù)據(jù)標(biāo)準(zhǔn),各系統(tǒng)涉及的部門多,各部門所涉及的系統(tǒng)也多,系統(tǒng)登錄的安全保障機(jī)制不健全。各個教學(xué)系部有多個不同類型的網(wǎng)站,網(wǎng)站管理員的安全意識薄弱,且有個別網(wǎng)站安全措施不到位,很容易讓別有動機(jī)的人有機(jī)可乘。

2.3安全管理。

該校大部分業(yè)務(wù)系統(tǒng)的系統(tǒng)管理員均不是專業(yè)人員,且平時都身兼多職,即使出現(xiàn)了安全事件也不知該如何處理,大多數(shù)管理員缺乏安全意識,不能按照規(guī)定去定期查看系統(tǒng)的運(yùn)行狀況。網(wǎng)絡(luò)安全防護(hù)措施不足,目前已有的措施只有防火墻和waf,還缺少漏掃、入侵防御系統(tǒng)、行為審計系統(tǒng)等。

3.1完善硬件設(shè)施建設(shè)。

目前該校校園網(wǎng)二期的硬件建設(shè)已經(jīng)接近尾聲,硬件設(shè)施的建設(shè)是整個校園網(wǎng)穩(wěn)定運(yùn)營的有力保障。充分考慮學(xué)校的戰(zhàn)略發(fā)展需要,選擇合理的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),綜合協(xié)調(diào)各種設(shè)施設(shè)備的搭配對接,防止參差不齊,為智慧校園的穩(wěn)健運(yùn)營提供保障。

3.2加強(qiáng)各層安全技術(shù)措施。

首先,加強(qiáng)該校中心機(jī)房的監(jiān)控和安保建設(shè),機(jī)房需由專人管理,外人不得隨意進(jìn)入,出入必須登記。為該校建立更為完善的網(wǎng)絡(luò)安全策略,建立統(tǒng)一身份認(rèn)證體系,并由專人負(fù)責(zé)認(rèn)證授權(quán)管理,建設(shè)部署網(wǎng)絡(luò)監(jiān)控控制系統(tǒng),對各網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行有效監(jiān)控;部署軟件對該校內(nèi)外網(wǎng)絡(luò)之間的訪問連接進(jìn)行系統(tǒng)的檢查,對跨邊界的數(shù)據(jù)按照預(yù)先設(shè)置好的安全策略進(jìn)行審查。該校還需進(jìn)一步投入資金購買安全穩(wěn)定的數(shù)據(jù)庫服務(wù)器,建立統(tǒng)一的數(shù)據(jù)中心和數(shù)據(jù)標(biāo)準(zhǔn),對接入智慧校園各系統(tǒng)的所有數(shù)據(jù)進(jìn)行統(tǒng)一管理,建立并完善數(shù)據(jù)訪問控制機(jī)制,在數(shù)據(jù)管理中采用訪問控制、加密、災(zāi)備等一系列的措施,為廣大師生提供更優(yōu)質(zhì)的服務(wù)。該校的各操作系統(tǒng)的漏洞需及時修復(fù),需要管理員統(tǒng)一安裝殺毒軟件并定期更新病毒庫,對已經(jīng)落后的操作系統(tǒng)進(jìn)行升級,重新設(shè)計或者購買符合智慧校園需求的業(yè)務(wù)應(yīng)用系統(tǒng)。通過各種渠道向廣大師生宣傳信息安全的重要性,各系統(tǒng)禁止采用弱口令密碼,加強(qiáng)安全保密意識,不隨意打開不可靠的文件或郵件,禁止訪問非法網(wǎng)站。

3.3管理措施。

該校需進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,加強(qiáng)制度建設(shè)和制度落實(shí),規(guī)范各業(yè)務(wù)系統(tǒng)和網(wǎng)站的日常管理維護(hù)工作程序。該校的各層級管理員要進(jìn)一步加強(qiáng)技術(shù)的學(xué)習(xí),網(wǎng)絡(luò)管理員需做好所有路由器、交換機(jī)以及各服務(wù)器的網(wǎng)絡(luò)配置,及時查看日志,及時發(fā)現(xiàn)存在的問題以便做出調(diào)整。定期開展相關(guān)的培訓(xùn)工作,提高該校的安全建設(shè)與安全管理水平。

智慧校園的建設(shè)對教育信息化的發(fā)展具有非常重要的意義,在建設(shè)的道路上不會一帆風(fēng)順,應(yīng)當(dāng)根據(jù)自身的實(shí)際情況和條件,對在實(shí)踐中暴露的一系列安全問題進(jìn)行深入分析,研究對策,并努力將智慧校園的網(wǎng)絡(luò)與信息安全風(fēng)險控制在最低范圍,為全校師生營造一個安全穩(wěn)定的智慧校園環(huán)境。

[3]全增權(quán)?;谝苿踊ヂ?lián)網(wǎng)的智慧校園應(yīng)用研究[d].大連海事大學(xué),2014.

淺談ERP系統(tǒng)信息安全論文篇十

利用地理信息系統(tǒng)進(jìn)行房地產(chǎn)管理的重要意義,主要體現(xiàn)在:首先,使房地產(chǎn)管理更加智能化,將房屋的地籍、產(chǎn)權(quán)產(chǎn)籍與房產(chǎn)分幅平面圖緊緊相聯(lián),滿足了房地產(chǎn)管理中對于圖形信息的管理需深圳市,更建立了房地產(chǎn)空間信息的關(guān)聯(lián),使房地產(chǎn)信息管理更加準(zhǔn)確。其次,大大提高了房地產(chǎn)管理的工作效率。最后,由于信息和數(shù)據(jù)處理的誤差大大降低,使信息和數(shù)據(jù)更加真實(shí)可靠,依靠這些信息和數(shù)據(jù)做出的決策,自然也就更加可靠。

作者:陳躍單位:重慶市城市建設(shè)配套費(fèi)管理辦公室。

參考文獻(xiàn):

淺談ERP系統(tǒng)信息安全論文篇十一

隨著互聯(lián)網(wǎng)技術(shù)與計算機(jī)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)已經(jīng)深深融入了人們的現(xiàn)實(shí)生活中,成為其不可或缺的組成部分。同時人們對于網(wǎng)絡(luò)的依賴性也日益增強(qiáng),但是網(wǎng)絡(luò)功能的不斷完善給我們的生活帶來便利的同時也使人們不得不面臨著更多的安全威脅。該文將通過分析現(xiàn)代生活中的主要信息安全問題,探索提高計算機(jī)網(wǎng)絡(luò)信息安全的措施,以期更好地服務(wù)于人們的現(xiàn)代生活。

計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展大大提高了社會生產(chǎn)的效率,促進(jìn)了經(jīng)濟(jì)全球化的進(jìn)程,但是網(wǎng)絡(luò)信息安全問題也給人們帶來了不小的困擾,信息泄露、破壞、更改等問題給企業(yè)、社會發(fā)展以及現(xiàn)代人們的生活都帶來了一定的損失,因此人們對于信息安全的重視度也日益增加。

所謂計算機(jī)網(wǎng)絡(luò)信息安全即計算機(jī)系統(tǒng)、硬件以及軟件中的數(shù)據(jù)不被泄露、丟失、更改或者破壞。目前影響我們生活的信息安全問題主要包括以下幾種:

1.1信息泄露。

互聯(lián)網(wǎng)的主要特征即開放性、互動性,開放的網(wǎng)絡(luò)環(huán)境為信息交換提供了極大的便利,但是這種開放的形式也給一些不法分子創(chuàng)造了絕佳的平臺。所謂信息泄露即一些掌握計算機(jī)技術(shù)的不法分子可以利用互聯(lián)網(wǎng)獲取用戶的隱私信息、企業(yè)的商業(yè)機(jī)密以及政府部門的相關(guān)信息等。如今,信息泄露已經(jīng)成為一個泛化的概念,同時也無處不在,成為了威脅人們正常生活的重要因素。

1.2信息污染。

信息污染問題也是信息時代我們不得不面臨的重要問題,其主要表現(xiàn)包括信息的低俗化、信息的有害性以及冗余信息的增加。信息污染雖然不會如信息泄露一般給人們的生活帶來直接的不利影響,但是信息污染問題會降低有用信息的有效傳播,從而間接影響人們的正常生活;同時,信息污染中的冗余信息會造成用戶時間的大量浪費(fèi),并占據(jù)用戶的信息存儲空間,給其生活帶來不必要的麻煩;第三,部分有害信息增加了用戶獲取信息的難度;第四,低俗化的信息傳播在一定程度上會影響社會風(fēng)氣,不利于我們建設(shè)和諧文明的現(xiàn)代社會。

1.3信息破壞。

信息破壞,顧名思義即由于自然災(zāi)害、人為操作失誤或者不法分子的惡意攻擊使用戶計算機(jī)網(wǎng)絡(luò)系統(tǒng)中存在的信息遭到迫害的現(xiàn)象。這一現(xiàn)象是目前困擾人們的重要問題,也是計算機(jī)網(wǎng)絡(luò)安全的最大威脅。例如,曾經(jīng)引起社會各界關(guān)注的“熊貓燒香”病毒事件等。木馬病毒、系統(tǒng)病毒、腳本病毒、后門病毒等電腦病毒的入侵會直接損壞硬盤中的所有信息,可能給用戶帶來不可估量的損失,因此我們必須充分重視這一問題,做好相關(guān)的應(yīng)對措施。

1.4信息侵權(quán)。

信息侵權(quán)主要是針對信息產(chǎn)權(quán)而言,即網(wǎng)絡(luò)環(huán)境中用戶產(chǎn)生的具有科技、文化含量的信息被盜用,對其心理造成較大的損失。隨著互聯(lián)網(wǎng)的不斷普及及其技術(shù)的不斷發(fā)展,信息傳播的渠道越發(fā)豐富,這就意味著可能存在的漏洞也更多了,因此發(fā)展信息加密技術(shù),提高信息安全性對于用戶生活有著極其重要的意義。

1.5信息侵略。

信息侵略出現(xiàn)的背景是經(jīng)濟(jì)全球化,隨著全球化的不斷推進(jìn),各國之間的聯(lián)系越來越密切,同時其競爭也隨之加劇。中國作為最大的發(fā)展中國家,近年來取得了舉世矚目的成就,但是我們依舊不能忽視其此時所面臨的各種風(fēng)險與挑戰(zhàn)。眾所周知,信息時代國家軟實(shí)力是影響國家發(fā)展的重要因素,因此我們必須提防網(wǎng)絡(luò)信息系統(tǒng)可能帶來的信息侵略問題,堅決抵制文化侵略行為。

2.1數(shù)據(jù)加密技術(shù)。

常用的計算機(jī)信息系統(tǒng)的加密形式有三種,即鏈路、節(jié)點(diǎn)與混合加密。計算機(jī)系統(tǒng)中,信息只有互相傳遞才能真正發(fā)揮效力,但是傳輸過程中很容易出現(xiàn)信息受損或泄露,因此我們必須不斷完善數(shù)據(jù)加密技術(shù)。數(shù)字加密技術(shù)的原理在于利用密碼技術(shù)對用戶重要信息編碼譯碼,首先,將用戶傳輸?shù)男畔⑦M(jìn)行編碼;其次,信息利用相應(yīng)的匹配鑰匙還原原信息。這種手段不僅能夠避免不法分子竊取重要信息,同時也能夠減少計算機(jī)系統(tǒng)受到惡意攻擊帶來的損壞。

2.2病毒防范技術(shù)。

病毒防范技術(shù)是針對計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)面臨的信息破壞而言。信息破壞這一問題出現(xiàn)的主要原因包括計算機(jī)受到病毒不法分子的攻擊,因此提高信息安全必須完善其病毒防范技術(shù)。木馬病毒、系統(tǒng)病毒等計算機(jī)病毒不僅具有傳播速度快的特點(diǎn),還具有傳播范圍廣泛、方式復(fù)雜的特點(diǎn)。筆者通過調(diào)查發(fā)現(xiàn),目前大多數(shù)人所知道的病毒傳播包括網(wǎng)頁瀏覽、內(nèi)容下載和上傳、u盤存儲等日常生活中極其常見的方式,因此我們必須提高病毒防范技術(shù)。首先,利用防火墻隔離控制病毒并對其進(jìn)行及時的清理;其次,定期檢查計算機(jī)信息系統(tǒng)是否存在漏洞,避免受到人為惡意攻擊;第三,及時更新病毒庫以及計算機(jī)系統(tǒng),從而起到更好的防范作用。

2.3防火墻技術(shù)。

所謂防火墻即通過檢測各種不明來源信息的安全性,對不同網(wǎng)絡(luò)間信息的交換進(jìn)行有效的控制。首先,利用網(wǎng)絡(luò)防火墻技術(shù)檢查通信網(wǎng)運(yùn)行狀態(tài);其次,實(shí)時監(jiān)測計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全,一旦發(fā)現(xiàn)任何異常立即發(fā)出警報提示用戶采取措施;第三,隔離帶有電腦病毒的文件,避免信息破壞或丟失;第四,阻止非法用戶進(jìn)入網(wǎng)絡(luò);最后,保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)可以正常運(yùn)轉(zhuǎn),保證所有信息完整。

2.4入侵檢測技術(shù)。

入侵檢測技術(shù),顧名思義即利用動態(tài)監(jiān)測信息系統(tǒng)、用戶的網(wǎng)絡(luò)使用情況來保證信息安全,一旦發(fā)現(xiàn)系統(tǒng)中可能存在不符合安全原則的行為,或者發(fā)現(xiàn)信息系統(tǒng)受到惡意攻擊,控制系統(tǒng)立即切斷網(wǎng)絡(luò)連接,避免信息受到損失。

2.5安全掃描技術(shù)。

安全掃描技術(shù)包括主機(jī)掃描和網(wǎng)絡(luò)掃描兩種,前者主要是通過執(zhí)行腳本文件模擬計算機(jī)系統(tǒng)受到攻擊的情形,根據(jù)模擬的情形做出反應(yīng),從而為安全應(yīng)對和處理提供實(shí)際借鑒;后者則是通過檢查計算機(jī)信息系統(tǒng)自身存在的脆弱密碼,發(fā)現(xiàn)系統(tǒng)可能存在的網(wǎng)絡(luò)漏洞以及時補(bǔ)救,從而減少各種風(fēng)險,保證信息安全。

綜上所述,計算機(jī)技術(shù)發(fā)展日新月異,人們的生活也越來越依賴于信息網(wǎng)絡(luò),因此我們不得不高度重視計算機(jī)網(wǎng)絡(luò)信息安全問題。把握目前信息安全所面臨的主要威脅,并針對問題完善相應(yīng)的技術(shù),使其更好地服務(wù)于人們的現(xiàn)代生活。

[1]麥偉鍇。信息化背景下提升計算機(jī)信息安全的措施探討[j].中文信息,2015(8):5-5,122.

[3]王慧娟。探究計算機(jī)信息安全面臨的風(fēng)險和應(yīng)對措施[j].數(shù)字通信世界,2016(10):184.

淺談ERP系統(tǒng)信息安全論文篇十二

在信息時代,網(wǎng)絡(luò)安全越來越受到人們的重視,本文討論了網(wǎng)絡(luò)信息安全的統(tǒng)一管理,建立安全防范體系的網(wǎng)絡(luò)信息策略及筆者在網(wǎng)絡(luò)管理的`一些經(jīng)驗體會,并對商場網(wǎng)的信息安全談了自己的看法和做法。

迅速發(fā)展的internet給人們的生活、工作帶來了巨大的改變,人們可以坐在家里通過internet收發(fā)電子郵件、打電話、進(jìn)行網(wǎng)上購物、銀行轉(zhuǎn)賬等,一個網(wǎng)絡(luò)化社會的雛形已經(jīng)展現(xiàn)在我們面前。在網(wǎng)絡(luò)給人們帶來巨大的便利的同時,也帶來了許多不容忽視的問題,網(wǎng)絡(luò)信息的安全保密問題就是其中之一。

在信息時代,網(wǎng)絡(luò)安全逐漸成為一個潛在的巨大問題。網(wǎng)絡(luò)安全主要研究的是計算機(jī)病毒的防治和系統(tǒng)的安全。在計算機(jī)網(wǎng)絡(luò)日益擴(kuò)展和普及的今天,計算機(jī)安全的要求更高,涉及面更廣。不但要求防治病毒,還要提高系統(tǒng)抵抗外來非法黑客入侵的能力,還要提高對遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄浴>唧w而言,網(wǎng)絡(luò)安全主要是指:保護(hù)個人隱私;控制對有權(quán)限限制的網(wǎng)絡(luò)資源的訪問;保證商業(yè)秘密在網(wǎng)絡(luò)上傳輸?shù)谋C苄?、?shù)據(jù)的完整性和真實(shí)性;控制不健康的內(nèi)容或危害社會穩(wěn)定的言論;避免國家機(jī)密泄漏等,由此可見網(wǎng)絡(luò)安全的重要性。由于網(wǎng)絡(luò)已經(jīng)深入到人們生活和工作的各個方面,所以,對網(wǎng)絡(luò)安全的要求也提升到了更高層次。

1、物理因素。

從物理上講,網(wǎng)絡(luò)安全是脆弱的。就如通信領(lǐng)域所面臨的問題一樣,網(wǎng)絡(luò)涉及的設(shè)備分布極為廣泛,任何個人或組織都不可能時刻對這些設(shè)備進(jìn)行全面的監(jiān)控。任何安置在不能上鎖的地方的設(shè)施,包括有線通訊線、電話線、局域網(wǎng)、遠(yuǎn)程網(wǎng)、交換機(jī)、集線器等網(wǎng)絡(luò)設(shè)備都有可能遭到破壞,從而引起網(wǎng)絡(luò)的中斷。如果是包含數(shù)據(jù)的軟盤、光盤、主機(jī)和u盤等被盜,更會引起數(shù)據(jù)的丟失和泄漏。

2、網(wǎng)絡(luò)病毒因素。

由于計算機(jī)網(wǎng)絡(luò)的日益普及,計算機(jī)病毒對計算機(jī)及網(wǎng)絡(luò)的攻擊也與日俱增,而且破壞性日益嚴(yán)重。一旦病毒發(fā)作,它能沖擊內(nèi)存,影響性能,修改數(shù)據(jù)或刪除文件。一些病毒甚至能擦除硬盤或使硬盤不可訪問,甚至破壞電腦的硬件設(shè)施。病毒的最大危害是使整個網(wǎng)絡(luò)陷于癱瘓,網(wǎng)絡(luò)資源無法訪問。由此可見,計算機(jī)病毒對電腦和計算機(jī)網(wǎng)絡(luò)的威脅非常之大。如:2006年流行的沖擊波、振蕩波、威金蠕蟲病毒,還有近期的熊貓燒香病毒等等,都使電腦使用這嘗盡苦頭。

3、人為因素。

其實(shí)安全威脅并不可怕,可怕的是缺乏保護(hù)意識?,F(xiàn)在大多數(shù)系統(tǒng)是以用戶為中心的,一個合法的用戶在系統(tǒng)內(nèi)可以執(zhí)行各種操作。管理人員可以通過對用戶的權(quán)限分配,限定用戶的某些行為,以避免故意的或非故意的某些破壞。然而,更多的安全措施必須由用戶自己來完成,比如:用戶設(shè)置自己的登錄密碼時,要保證密碼的安全性和保密性;用戶要對自己電腦上的文件負(fù)責(zé),設(shè)置共享文件訪問權(quán)限;盡力不要運(yùn)行有安全隱患的程序。

目前,我國大部分商場都建立了商場網(wǎng)絡(luò)并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強(qiáng)度,實(shí)現(xiàn)資源共享都起到無法估量的作用。但在積極發(fā)展辦公自動化、實(shí)現(xiàn)資源共享的同時,人們對商場網(wǎng)絡(luò)的安全也越加重視。尤其是網(wǎng)絡(luò)病毒的侵害,使人們更加深刻的認(rèn)識到了網(wǎng)絡(luò)安全的重要。我國大部分商場的商場網(wǎng)都以windows2000作為系統(tǒng)平臺,由iis(internetinformationserver)提供web等等服務(wù)。下面就技術(shù)層面談?wù)勆虉鼍W(wǎng)的安全問題。

1、密碼的安全。

在商場網(wǎng)管理中,用密碼保護(hù)系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用的方法之一。但是,目前發(fā)現(xiàn)部分安全問題是由于密碼管理不嚴(yán),使“入侵者”得以趁虛而入。因此密碼口令的有效管理是非常基本的,也是非常重要的。

在密碼的設(shè)置安全上,首先絕對杜絕不設(shè)口令的賬號存在,尤其是超級用戶賬號。一些網(wǎng)絡(luò)管理人員,為了圖方便,認(rèn)為服務(wù)器只由自己一個人管理使用,常常對系統(tǒng)不設(shè)置密碼。這樣,”入侵者”就能通過網(wǎng)絡(luò)輕而易舉的進(jìn)入系統(tǒng)。另外,對于系統(tǒng)的一些權(quán)限,如果設(shè)置不當(dāng),對用戶不進(jìn)行密碼驗證,也可能為”入侵者”留下后門。其次,在密碼口令的設(shè)置上要避免使用簡單密碼,容易被人猜出或者試出。密碼的長度也是設(shè)置者所要考慮的一個問題。在win2000系統(tǒng)中,有一個sam文件,它是win2000的用戶賬戶數(shù)據(jù)庫,所有win2000用戶的登錄名及口令等相關(guān)信息都會保存在這個文件中。如果”入侵者”通過系統(tǒng)或網(wǎng)絡(luò)的漏洞得到了這個文件,就能通過一定的程序?qū)λM(jìn)行解碼分析。如果使用”暴力破解”方式對所有字符組合進(jìn)行破解,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設(shè)置時一定要有足夠的長度??傊诿艽a設(shè)置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當(dāng)?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄平怆y度的好辦法。

2、系統(tǒng)的安全。

最近流行于網(wǎng)絡(luò)上的病毒都是利用系統(tǒng)的漏洞或者是u盤進(jìn)行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時修補(bǔ)漏洞是每個網(wǎng)絡(luò)管理人員主要任務(wù)。當(dāng)然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進(jìn)行升級補(bǔ)丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進(jìn)行必要的補(bǔ)丁和升級。

在商場網(wǎng)的服務(wù)器中,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,換言之就有更多的危險。因此從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,或加以控制。最典型的是,我們在商場網(wǎng)服務(wù)器中對公眾通常只提供web服務(wù)功能,而沒有必要向所有公眾提供ftp功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放web服務(wù),如果要開放ftp功能,就一定只能向可能信賴的用戶開放,因為通過ftp用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運(yùn)行上傳了某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個因素。

3、目錄共享的安全。

在商場網(wǎng)絡(luò)中,利用在對等網(wǎng)中對計算機(jī)中的某個目錄設(shè)置共享進(jìn)行資料的傳輸與共享是人們常采用的一個方法。但在設(shè)置過程中,要充分認(rèn)識到當(dāng)一個目錄共享后,連在網(wǎng)絡(luò)上的各臺計算機(jī)都能對它進(jìn)行訪問。這是數(shù)據(jù)資料安全的一個隱患。有些用戶將電腦的某個盤進(jìn)行共享,并且在共享時將屬性設(shè)置為完全共享,且不進(jìn)行密碼保護(hù),這樣只要將其映射成一個網(wǎng)絡(luò)硬盤,就能對上面的資料、文檔進(jìn)行查看、修改、刪除。所以,為了防止資料的外泄,在設(shè)置共享時一定要設(shè)有訪問密碼,而且訪問權(quán)限是只讀。只有這樣,才能保證共享目錄資料的數(shù)據(jù)安全。

4、木馬的防范。

木馬感染通常是帶病毒的程序被執(zhí)行而留在計算機(jī)當(dāng)中,在以后計算機(jī)啟動后,木馬程序自動運(yùn)行,在計算機(jī)上打開一個服務(wù)并通過這個服務(wù)將計算機(jī)中的數(shù)據(jù)向外傳遞,由此可見,如果是服務(wù)器感染了木馬,危害是很大的。

木馬的清除可以通過各種殺毒軟件來進(jìn)行查殺。木馬的防治可以通過掃描端口的方法來進(jìn)行,端口是計算機(jī)和外部網(wǎng)絡(luò)相連的邏輯接口,如果有一些新端口的出現(xiàn),就必須查看一下正在運(yùn)行的程序,以及注冊表中自動加載運(yùn)行的程序,來監(jiān)測是否有木馬存在。當(dāng)然,還可以通過設(shè)置防火墻,建立健全的網(wǎng)絡(luò)管理制度來實(shí)現(xiàn)。在網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)安全上,必須定時進(jìn)行數(shù)據(jù)安全備份等防范來防治硬盤損壞造成數(shù)據(jù)丟失。

在網(wǎng)絡(luò)信息時代,網(wǎng)絡(luò)安全是一個綜合性的課題,需要各個方面的努力,以及安全技術(shù)的不斷進(jìn)步。至于管理上,最容易而且最有效的應(yīng)該是加強(qiáng)用戶的安全意識,由整個局域網(wǎng)的全部用戶共同負(fù)責(zé)網(wǎng)絡(luò)安全,而不是依靠網(wǎng)絡(luò)管理員一人。

[3]魯杰主編:網(wǎng)絡(luò)時代信息安全[m].鄭州:中原農(nóng)民出版社,2000.10。

[4]陶安等編著:網(wǎng)絡(luò)管理與維護(hù)[m].上海:上海交通大學(xué)出版社,2003.05。

淺談ERP系統(tǒng)信息安全論文篇十三

以地理信息系統(tǒng)為支持的旅游管理系統(tǒng)具有傳統(tǒng)旅游管理系統(tǒng)無法比擬的優(yōu)勢,在圖形分析處理、數(shù)據(jù)分析等能力上具有非常強(qiáng)大的功能,可以更好的為旅游管理服務(wù)。借助地理信息系統(tǒng)的空間數(shù)據(jù)分析功能,可以準(zhǔn)確的對所需數(shù)據(jù)進(jìn)行檢索,更直觀的看到圖形形式的空間數(shù)據(jù)排列,可以為旅游業(yè)的管理和旅游方案策劃以及資源分配、路線設(shè)計等方面提供科學(xué)高效的管理依據(jù)。

一、地理倌息系統(tǒng)及旅游值息系統(tǒng)概述。

1.1地理傕息系統(tǒng)。

地理信息系統(tǒng)(gis)是一門集數(shù)學(xué)、統(tǒng)計學(xué)、地理學(xué)、測繪學(xué)以及計算機(jī)學(xué)等多種學(xué)科綜合而成的新興學(xué)科,主要以地理信息數(shù)據(jù)為依據(jù),在計算機(jī)技術(shù)的支持下,對地理空間和時間數(shù)據(jù)進(jìn)行綜合采集、輸入以及管理等,再結(jié)合統(tǒng)計學(xué)進(jìn)行空間模式數(shù)據(jù)分析統(tǒng)計,提供多種空間實(shí)時動態(tài)信息,為地理研究和方案設(shè)計提供科學(xué)指導(dǎo)和實(shí)行依據(jù)。其中主要數(shù)據(jù)分析為計算機(jī)系統(tǒng),該系統(tǒng)主要由硬件和軟件系統(tǒng)進(jìn)組成,gis主機(jī)由一些外接設(shè)備和網(wǎng)絡(luò)連接設(shè)備組成,外部設(shè)備包括輸入設(shè)備、輸出設(shè)備以及數(shù)據(jù)存儲與傳送設(shè)備;網(wǎng)絡(luò)設(shè)備主要是由所使用的網(wǎng)絡(luò)計算結(jié)構(gòu)體系來確定。gis軟件系統(tǒng)主要由數(shù)據(jù)中央處理器、數(shù)據(jù)輸入輸出、數(shù)據(jù)空間分析及統(tǒng)計、管理儲存等子系統(tǒng)構(gòu)成,可以實(shí)現(xiàn)數(shù)據(jù)處理分析、編輯采集、儲存管理等多中功能,還可以實(shí)現(xiàn)產(chǎn)品的制作顯示過程。

1.2旅游信息系統(tǒng)。

旅游是指旅游者離開居住地,從而滿足自身需要的行為。地理屬性作為旅游信息的主題,它包括交通路線、旅游區(qū)和酒店等,從而為地理信息系統(tǒng)的應(yīng)用提供實(shí)施條件。以旅游管理和旅游服務(wù)為目的旅游信息系統(tǒng)包含兩個方面的內(nèi)容。一方面,旅游信息系統(tǒng)是以旅游信息數(shù)據(jù)庫為基礎(chǔ),并結(jié)合信息科學(xué)與系統(tǒng)工程方法和理論的應(yīng)用,來實(shí)現(xiàn)更新、管理、查詢、分析、顯示和制圖輸出旅游信息等,旅游服務(wù)系統(tǒng)包括管理、輸入和應(yīng)用等功能,其包含很多的相關(guān)數(shù)據(jù)信息,例如交通、購物、住宿、娛樂和文化特色等,能提供準(zhǔn)確、及時和便捷的服務(wù)給廣大游客,同時也可以滿足各種用戶的不同需求,比如旅行社、游客、旅游局管理和導(dǎo)游等不同群體的要求;另一方面,旅游地理信息系統(tǒng)的應(yīng)用需建立在旅游法規(guī)的基礎(chǔ)上,結(jié)合旅游規(guī)劃者在美學(xué)、心理學(xué)、市場學(xué)和經(jīng)濟(jì)學(xué)等方面的研究進(jìn)行設(shè)計,使其既具有人性化信息,同時具備行業(yè)特色,以此滿足消費(fèi)者的各類不同需求。旅游是旅行者放松心情,滿足心理需要的一種常有行為。

2.1旅游信息管理。

對于旅游業(yè)而言,與地理聯(lián)系十分密切。例如旅游景點(diǎn)、道路信息、服務(wù)設(shè)施等,地圖上均標(biāo)注了地理坐標(biāo)。其地理信息系統(tǒng),主要包括全面、豐富的地理區(qū)位數(shù)據(jù)信息等。在電子地圖上可通過系統(tǒng)空間數(shù)據(jù),匯集豐富的空間與非空間的數(shù)據(jù)信息。通過信息管理軟件進(jìn)行統(tǒng)一管理,檢測旅游相關(guān)信息。現(xiàn)階段,在旅游信息開發(fā)中,地理信息系統(tǒng)發(fā)揮著重要作用。通過信息管理軟件,建立旅游信息網(wǎng)站,包含交通路徑、旅游景點(diǎn)、旅游環(huán)境、旅游區(qū)域特點(diǎn)與人口密度等。近年來,地理信息技術(shù)得到了不斷地發(fā)展,有效的的結(jié)合了旅游信息和數(shù)字設(shè)備,越來越多的旅游者通過掌上電腦來查詢旅游信息。而地理信息系統(tǒng)是通過整合旅游資源,利用pda技術(shù)與計算機(jī)技術(shù),構(gòu)建數(shù)據(jù)信息庫,使用戶查詢?nèi)珪r域、全空間、全方位的旅游信息。在電子地圖上,可查詢到任一旅游景點(diǎn)的相關(guān)信息。

地理信息系統(tǒng)擁有較強(qiáng)的信息儲存功能,對于旅游管理部門來說,通過地理信息系統(tǒng)的應(yīng)用,就可以更方便的進(jìn)行旅游管理。通過旅游信息的收集處理以及空間分析的方式,地理信息系統(tǒng)可以快速的處理旅游信息,準(zhǔn)確的反應(yīng)旅游區(qū)的動態(tài)性和區(qū)域性特征,尤其在對于旅游旺季時的監(jiān)管,客流量的控制,以及防止安全隱患的發(fā)生等方面具有明顯的作用。則可確保旅游管理部門發(fā)現(xiàn)旅游問題時,能夠以最快的速度做出相應(yīng)的措施,來提升旅游服務(wù)和管理的'水平。

2.2為旅游管理提供詳盡的旅游專埋圖。

地理信息系統(tǒng)使傳統(tǒng)二維地圖,逐漸轉(zhuǎn)向三維思維地圖。此種轉(zhuǎn)變在旅游規(guī)劃方面,表現(xiàn)為地理信息系統(tǒng)的文本編輯、圖形編輯功能變強(qiáng),并且數(shù)據(jù)維護(hù)更加方便快捷,從而使得出圖成本得到了降低,制圖效率得到提高。在地、里信息系統(tǒng)方面,各圖形數(shù)據(jù)通過分層儲存,為用戶提供全f素圖形,并且滿足了用戶對分層輸出專題圖形的需求,表現(xiàn)為通過地形圖,景點(diǎn)疊加,制作成一張詳細(xì)、準(zhǔn)確導(dǎo)游圖。地理信息系統(tǒng)具有強(qiáng)大的圖像和文本編輯處理能力,同時對于數(shù)據(jù)的維護(hù)和更新比較及時和方便。其應(yīng)用沒有紙質(zhì)地圖的不足,可以讓旅游者通過旅游專題地圖更為詳盡的了解旅游信息。并且,地理信息系統(tǒng)可以滿足用戶的不同需求,提供能夠隨意的伸縮和放大的地圖。通過地理信息系統(tǒng)繪制的地圖還具有強(qiáng)大的信息存儲功能,可以讓用戶了解更多的旅游信息,讓旅游者得到更詳盡的旅游地信息,并根據(jù)旅游參考路線選擇最適合自己的旅游路徑[3]。讓旅游變得更加美妙!

現(xiàn)階段,對于旅游規(guī)劃,地理信息系統(tǒng)重點(diǎn)研究了旅游資源空間分析,構(gòu)建空間數(shù)據(jù)庫與地理信息數(shù)據(jù)庫,形成資源評估、設(shè)計模型,在地圖上,即可直觀的評估資源。

(1)旅游地發(fā)展分析。通過地理信息系統(tǒng)分析旅游地的發(fā)展條件,是景觀設(shè)計、場地規(guī)劃的重要基礎(chǔ)。地理信息系統(tǒng)是利用層次分析法,結(jié)合各種數(shù)據(jù)圖層對自然、社會等進(jìn)行定量圖文分析。重點(diǎn)要掌握區(qū)域狀況、現(xiàn)階段的經(jīng)濟(jì)和政策狀況。通過理性分析環(huán)境,對土地開發(fā)方案、利用方案實(shí)施評估。同時,分析旅游地的災(zāi)害風(fēng)險、災(zāi)害類型,建立旅游災(zāi)害預(yù)防、損失測度、災(zāi)害風(fēng)險等指標(biāo)體系,也可通過利用地理信息系統(tǒng),結(jié)合檢測數(shù)據(jù)來完成圖,向管理部門直接反映,進(jìn)而為旅游地環(huán)境改造提供預(yù)防數(shù)據(jù)信息。

(2)旅游客源分析。加強(qiáng)客源市場分析是旅游開發(fā)必不可少的環(huán)節(jié),旅游者大多是按照自己的喜好和素質(zhì)做出的旅游決策。如果不進(jìn)行旅游群體分析,就可能使的旅游規(guī)劃和實(shí)際有出入。當(dāng)然,如果通過地理信息系統(tǒng),對旅游地人口、吸引力、目標(biāo)群體進(jìn)行分析,了解地理信息數(shù)據(jù),結(jié)合旅游者行為規(guī)律,對目標(biāo)市場范圍進(jìn)行分析,加強(qiáng)客源屬性分析,為規(guī)劃者提供科學(xué)的營銷策略,將會為旅游者提供更為舒心的旅游環(huán)境,吸引更多的旅游者。

(3)旅游環(huán)境分析。環(huán)境廊道、旅游廊道是旅游環(huán)境中的重要理念,用旅游地植被、地形、水體等因素制作成數(shù)據(jù)圖形,再進(jìn)行疊加,使環(huán)境廊道科學(xué)劃分。主要包含建立水體層、濕地層、陡坡層等方法。然后建立環(huán)境廊道,使水體層、濕地層、陡坡層三種主體土層進(jìn)行疊加,構(gòu)成一個鮮明、多樣的線性廊道,通過環(huán)境廊道圖形,確定優(yōu)先、重點(diǎn)的旅游地保護(hù)區(qū)。使旅游地更系統(tǒng),更全面的展示自己的優(yōu)勢。

地理信息系統(tǒng)實(shí)現(xiàn)了地形圖與分布圖的疊加,為游客提供了快捷、準(zhǔn)確的數(shù)據(jù)信息。按照現(xiàn)階段地理信息系統(tǒng)的研究現(xiàn)狀,在旅游業(yè)中,地理信息系統(tǒng)并未得到廣泛應(yīng)用。在發(fā)展過程中,也存在經(jīng)費(fèi)不足、體制原因、市場不規(guī)范、隊伍不完善、環(huán)境政策不完善等原因。換句話說,作為高新技術(shù)的地理信息技術(shù),屬于密集型、技術(shù)型產(chǎn)業(yè),在購置軟硬件設(shè)施,或數(shù)據(jù)更新、產(chǎn)品生產(chǎn),投入數(shù)額都較大,且其投入和產(chǎn)出不能成正比,嚴(yán)重影響了地理信息系統(tǒng)在旅游業(yè)中的發(fā)展。

數(shù)字地圖系統(tǒng)龐大,基礎(chǔ)數(shù)據(jù)源缺乏共性,致使整體規(guī)劃、設(shè)計數(shù)據(jù)費(fèi)用降低,成為地理信息系統(tǒng)的發(fā)展瓶頸。針對大面積用地,旅游景觀規(guī)劃、設(shè)計屬于動態(tài)化過程。所以,為確保地理信息系統(tǒng)的持續(xù)運(yùn)行,我們必須從規(guī)劃開始,就考慮數(shù)據(jù)更新、維護(hù)問題,使數(shù)據(jù)采集更加的趨于常態(tài)。

gis的功能、優(yōu)勢及其在旅游管理中的作用,決定了在當(dāng)前的旅游管理中可以積極運(yùn)用這一系統(tǒng),使之為旅游管理服務(wù)。大體來說,把gis運(yùn)用到旅游管理中,需要做好以下工作。

(1)為信息地理系統(tǒng)提供所需要的軟硬件設(shè)施。配置硬件設(shè)施,是指購置gis所需要的計算機(jī)和相應(yīng)的外部設(shè)備和網(wǎng)絡(luò)設(shè)備;配置軟件設(shè)施,主要包括操作系統(tǒng)、gis軟件平臺、編程工具、管理信息系統(tǒng)軟件及其他根據(jù)旅游管理目標(biāo)需要配置的軟件。

(2)從旅游者的實(shí)際需要出發(fā),合理確定gis計算機(jī)的放置地點(diǎn)和界面設(shè)置,明確系統(tǒng)的功能和管理目標(biāo),并以此為基礎(chǔ)完成好系統(tǒng)模塊的確定工作,以方便旅游者查詢。

(3)詳細(xì)分析旅游景點(diǎn)的情況,整個系統(tǒng)的基礎(chǔ)就是建立好數(shù)據(jù)庫。在建立數(shù)據(jù)庫時,必須詳盡、細(xì)致,充分考慮到旅游者出行、旅游管理服務(wù)和景區(qū)開發(fā)等各個因素,將盡可能多的數(shù)據(jù)存儲到系統(tǒng)之中。做好系統(tǒng)軟、硬件的維護(hù)和數(shù)據(jù)的更新工作,保證系統(tǒng)能夠正常運(yùn)行。

四、旅游管理僖息系統(tǒng)框架結(jié)構(gòu)與前景展望。

面對我國還相對落后的風(fēng)景區(qū)管理,我們必須盡快的解決風(fēng)景區(qū)管理水平低,管理人員配備不足,從而導(dǎo)致風(fēng)景區(qū)內(nèi)管理混亂,濫開濫建嚴(yán)重,成為旅游區(qū)發(fā)現(xiàn)的障礙等問題。因此,發(fā)揮gis在旅游管理和開發(fā)中的作用,建立基于gis的旅游管理信息系統(tǒng)至關(guān)重要。旅游管理信息系統(tǒng)的建立,可以(1)促使旅游業(yè)的現(xiàn)代化管理水平提髙;(2)使旅游管理部門得到髙效、高質(zhì)量的圖文信息服務(wù)和輔助決策支持,提高決策的科學(xué)性和準(zhǔn)確性;(3)讓更多的旅游資源通過互聯(lián)網(wǎng)走向世界,實(shí)現(xiàn)資源共享,促進(jìn)旅游可持續(xù)發(fā)展。基于gis的局域網(wǎng)旅游管理信息系統(tǒng)邏輯結(jié)構(gòu):

層次1——信息支持層。建立包括風(fēng)景旅游資源信息、區(qū)域環(huán)境質(zhì)量信息、社會經(jīng)濟(jì)文化信息、規(guī)劃建設(shè)法規(guī)信息、旅游市場信息、地圖圖件等六大空間數(shù)據(jù)庫,記錄關(guān)于旅游地的旅游資源、社會、環(huán)境、經(jīng)濟(jì)等信息。

層次2——管理支持層。完成對上述六大數(shù)據(jù)庫的查詢、輸出、編輯修改、添加、刪除等功能。

層次3——決策支持層。建立模型庫,在旅游資源評價模型、旅游幵發(fā)條件評價模型、風(fēng)景區(qū)容量模型、旅游需求預(yù)測模型、風(fēng)景區(qū)人口規(guī)模計算模型、旅游經(jīng)濟(jì)效益分析模型、gis空間分析模型等的支持下,輔助旅游管理部門分析決策。

通過建立上述框架,形成“數(shù)據(jù)收集——數(shù)據(jù)分析——制定決策”三位一體的旅游管理模型系統(tǒng),可以讓越來越多的旅游管理與開發(fā)員掌握并使用這套分析和解決問題的辦法。目前,gis才剛剛開始在旅游業(yè)中的使用,還存在缺乏統(tǒng)一標(biāo)準(zhǔn)的信息數(shù)字化、數(shù)據(jù)庫結(jié)構(gòu)的問題,但是,我們相信隨著gis技術(shù)、信息技術(shù)、多媒體技術(shù)的快速發(fā)展,終會實(shí)現(xiàn)數(shù)字信息時代,gis也一定會在旅游管理和開發(fā)中得到更充分的展示,發(fā)揮更大的作用。

五、結(jié)語。

在旅游業(yè)快速發(fā)現(xiàn)的今天,我們必須掌握先進(jìn)的,科學(xué)的地理信息系統(tǒng),改變傳統(tǒng)的理念,努力的提升現(xiàn)代化水平的旅游業(yè)。地理信息系統(tǒng)在旅游信息查詢、旅游開發(fā)、旅游區(qū)的動態(tài)空間與靜態(tài)配置分析、制作旅游專題圖等方面發(fā)揮著作用。因此,為了使旅游業(yè)得到進(jìn)一步的發(fā)展,對投入力度的加大,數(shù)據(jù)標(biāo)準(zhǔn)化與共享的加強(qiáng),系統(tǒng)數(shù)據(jù)的更新頻率的提高是刻不容緩的。

淺談ERP系統(tǒng)信息安全論文篇十四

當(dāng)今社會是一個高科技的信息化社會,信息的傳播方式在不斷的改進(jìn),由人工傳遞到有線網(wǎng)絡(luò)的傳遞,由有線網(wǎng)絡(luò)到無線網(wǎng)絡(luò)的傳遞,隨著網(wǎng)絡(luò)日益成為各行各業(yè)快速發(fā)展的必要手段和工具,網(wǎng)絡(luò)的安全重要性是毋庸置疑的。

網(wǎng)絡(luò)作為當(dāng)前社會傳輸信息的一種重要工具和手段。其網(wǎng)絡(luò)的安全性從本質(zhì)上來講,就是網(wǎng)絡(luò)上的信息安全,就是指網(wǎng)絡(luò)系統(tǒng)中流動和保存的數(shù)據(jù),不受到偶然的或者惡意的破壞、泄露、更改,系統(tǒng)連續(xù)正常的工作,網(wǎng)絡(luò)服務(wù)不中斷,讓信息正確、完整、通暢的傳輸?shù)街付ǖ奈恢?。從廣義上來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全所要研究的領(lǐng)域。

1、信息的傳輸方式。

1.1信息最原始的傳遞方式,信件、電報的傳遞。其安全的重要性。

在戰(zhàn)爭時期信息的傳遞主要通過電報,信件傳遞,在傳遞的過程中往往被敵方攔截,從而泄露了機(jī)密,導(dǎo)致同志的傷亡,城池的丟失,戰(zhàn)爭的失敗。在此時期,為了戰(zhàn)爭的勝利,為了信息的安全傳遞,人們想方設(shè)法,為此有很多的革命戰(zhàn)士付出了生命的代價??梢娦畔鬟f安全的重要性。

1.2信息形態(tài)的變換,傳遞方式的改變。

隨著科學(xué)技術(shù)的進(jìn)步,信息由原始的文字,數(shù)字,圖像錄入電腦后轉(zhuǎn)換成了電子信息、從而使信息的傳遞方式發(fā)生了飛躍性的變化,信息的傳遞由原始的電報,信件傳遞,變?yōu)橛芯€網(wǎng)絡(luò)或無線網(wǎng)絡(luò)的傳遞。

電子信息的產(chǎn)生,導(dǎo)致網(wǎng)絡(luò)的誕生。隨著技術(shù)的日益發(fā)展。網(wǎng)絡(luò)由最初始的局域網(wǎng),發(fā)展成城域網(wǎng)和intent網(wǎng)。由有線網(wǎng)絡(luò)發(fā)展為無線網(wǎng)絡(luò)。網(wǎng)絡(luò)傳遞信息與原始傳遞方式相比,存在很大的優(yōu)勢,網(wǎng)絡(luò)傳遞信息速度快,信息及時,充分的節(jié)約時間和金錢,對于一個商人來說時間就是金錢,有可能節(jié)約一分鐘或一秒鐘的時間就能虧贏就能達(dá)到上千萬甚至更多。對于國防來說,在高科技發(fā)展的現(xiàn)在,一秒鐘的時間就可能失去了最有利的戰(zhàn)勝機(jī)會。因此網(wǎng)絡(luò)傳輸非常重要,在此同時保證信息的準(zhǔn)確、及時、完整的傳輸。其安全性更為重要。

信息在有線網(wǎng)絡(luò)上進(jìn)行傳遞的時候是采用的是tcp/ip協(xié)議,以數(shù)據(jù)包交換的方式進(jìn)行傳輸。各個數(shù)據(jù)包在網(wǎng)絡(luò)上都是透明傳輸?shù)摹2⑶铱赡芙?jīng)過不同的網(wǎng)絡(luò),并由那些網(wǎng)絡(luò)上的路由器轉(zhuǎn)發(fā),才能到達(dá)目的計算機(jī),而tcp/ip協(xié)議本身沒有考慮安全傳輸,很多應(yīng)用程序,如:telnet、ftp等,甚至使用明文來傳輸非常敏感的口令數(shù)據(jù)。一般的郵件系統(tǒng)也存在這個問題,如用戶使用的破片協(xié)議的客戶端人家。下載郵件時,口令就是用明文來傳輸?shù)?。由此可見,網(wǎng)絡(luò)的信息的傳輸。安全不可忽視。

無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)傳輸?shù)膮f(xié)議一樣都是采用tcp/ip協(xié)議。只是有線傳輸和無線傳出的介質(zhì)不同。無線傳輸通過空氣中的介質(zhì)進(jìn)行數(shù)據(jù)傳輸。當(dāng)數(shù)據(jù)包通過空氣傳輸時,保護(hù)數(shù)據(jù)包不被泄漏的唯一辦法就是部署某種類型的加密技術(shù)。這通常是通過在現(xiàn)代系統(tǒng)中部署wpa或wpa2來實(shí)現(xiàn)的。當(dāng)然,經(jīng)常審查無線網(wǎng)絡(luò)和確保沒有無線客戶端以未加密模式傳遞數(shù)據(jù)也是很好的安全做法。但是數(shù)據(jù)包泄漏還是可能發(fā)生,例如當(dāng)wap被錯誤配置,存在惡意wap或者兩個無線客戶端可以直接以特殊模式通信時。因此只要是網(wǎng)絡(luò)傳輸其安全隱患都存在,信息的安全性非常的重要。

4、網(wǎng)絡(luò)的安全分析。

信息的安全性取決於網(wǎng)絡(luò)的安全性。而網(wǎng)絡(luò)系統(tǒng)的安全性取決于網(wǎng)絡(luò)系統(tǒng)中最薄弱的環(huán)節(jié)。如何及時發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中最薄弱的環(huán)節(jié)?如何最大限度地保證網(wǎng)絡(luò)系統(tǒng)的安全?最有效的方法是定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全性分析,及時發(fā)現(xiàn)并修正存在的弱點(diǎn)和漏洞。

隨著internet的迅猛發(fā)展,企業(yè)及個人用戶在線交易量日漸上升,網(wǎng)絡(luò)運(yùn)營已成為社會新時尚。但internet在方便信息交流的同時也為病毒提供了一個感染和快速傳播的""安全途徑"",病毒從網(wǎng)絡(luò)一端到達(dá)另一端?并在計算機(jī)未加任何防護(hù)措施的情況下運(yùn)行它,從而導(dǎo)致網(wǎng)絡(luò)癱瘓,系統(tǒng)崩潰,給信息社會的安全和發(fā)展構(gòu)成嚴(yán)重威脅,造成巨大損失。要解決這一難題,滿足用戶對網(wǎng)絡(luò)安全的要求,就需要一個有審計機(jī)制、透明機(jī)制、獨(dú)立及輔助運(yùn)用機(jī)制的網(wǎng)絡(luò)安全解決方案。

信息的安全需要信息安全系統(tǒng)來保證。那么信息安全系統(tǒng)應(yīng)該包括安全防護(hù)機(jī)制、安全檢測機(jī)制和安全恢復(fù)機(jī)制。安全防護(hù)機(jī)制是根據(jù)具體系統(tǒng)存在的各種安全威脅采取的相應(yīng)的防護(hù)措施,避免非法攻擊的進(jìn)行。安全檢測機(jī)制是檢測系統(tǒng)的運(yùn)行情況,及時發(fā)現(xiàn)和制止對系統(tǒng)進(jìn)行的各種攻擊。安全恢復(fù)機(jī)制是在安全防護(hù)機(jī)制失效的情況下,進(jìn)行應(yīng)急處理和盡量、及時地恢復(fù)信息,減少供給的破壞程度。

安全的網(wǎng)絡(luò)應(yīng)該具備明確的安全管理策略并能與有效的技術(shù)手段相結(jié)合,同時網(wǎng)絡(luò)上的所有用戶和設(shè)備都應(yīng)處于管理狀態(tài)。制定管理策略的基本方法是:弄清要保護(hù)的是什么、搞清要防備的是什么、確定威脅有多大、選擇最經(jīng)濟(jì)有效可實(shí)施的方法。

在具體的網(wǎng)絡(luò)安全環(huán)境構(gòu)造中,應(yīng)注意將各種類型的安全防護(hù)行為協(xié)調(diào)起來并使之相互加強(qiáng)。如將網(wǎng)絡(luò)設(shè)備的物理安全性、操作系統(tǒng)提供的安全性能、訪問控制安全手段、管理手段等結(jié)合起來,才能做到一旦一道安全防線失敗,另一道安全防線將繼續(xù)防止或最大限度地減少損失。

結(jié)束語。

隨著高科技信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)及網(wǎng)絡(luò)信息安全技術(shù)已經(jīng)影響到社會的政治、經(jīng)濟(jì)、文化和軍事等各個領(lǐng)域。以網(wǎng)絡(luò)方式獲取和傳播信息已成為現(xiàn)代信息社會的重要特征之一。網(wǎng)絡(luò)技術(shù)的成熟使得網(wǎng)絡(luò)連接更加容易,人們在享受網(wǎng)絡(luò)帶來的便利的同時,網(wǎng)絡(luò)的安全也日益受到威脅。安全的需求不斷向社會的各個領(lǐng)域擴(kuò)展,人們需要保護(hù)信息,使其在存儲、處理或傳輸過程中不被非法訪問或刪改,以確保自己的利益不受損害。因此,網(wǎng)絡(luò)安全必須有足夠強(qiáng)的安全保護(hù)措施,確保網(wǎng)絡(luò)信息的安全,完整和可用。網(wǎng)絡(luò)的安全需提升到一個新的高度。

[1]《計算機(jī)網(wǎng)絡(luò)》第3版清華大學(xué)出版社熊桂喜,王小虎。

[2]《計算機(jī)與網(wǎng)絡(luò)》第二期刊無線網(wǎng)絡(luò)通信專業(yè)報王主辦。

[3]《下一代計算機(jī)網(wǎng)絡(luò)技術(shù)》主編:張云青新一代網(wǎng)絡(luò)技術(shù)叢書系列國防工業(yè)出版社。

[4]中國圖書館學(xué)報2004年2期論數(shù)字信息資源的網(wǎng)絡(luò)安全。

淺談ERP系統(tǒng)信息安全論文篇十五

文章從醫(yī)院信息化現(xiàn)狀入手,闡述了網(wǎng)絡(luò)安全的定義,分析了醫(yī)院網(wǎng)絡(luò)信息安全存在的風(fēng)險,提出醫(yī)院網(wǎng)絡(luò)信息安全的防范措施。

現(xiàn)階段我國醫(yī)院在信息安全方面的建設(shè)相對滯后,只是單純的使用桌面防病毒產(chǎn)品,很少有醫(yī)院部署專門的安全產(chǎn)品,導(dǎo)致醫(yī)院網(wǎng)絡(luò)信息安全存在隱患。

1、醫(yī)院信息化現(xiàn)狀。

隨著醫(yī)療衛(wèi)生體制改革和社會醫(yī)療保險制度改革的深入開展,醫(yī)院信息化已成為提升醫(yī)院醫(yī)療管理水平的重要技術(shù)支撐。

近幾年,國家對醫(yī)療衛(wèi)生行業(yè)的監(jiān)管力度不斷增大,使得各醫(yī)院加快了信息化管理的步伐。

目前醫(yī)院的網(wǎng)絡(luò)主要分為兩種。

一種是用戶日常醫(yī)療信息交換、與醫(yī)保等其他機(jī)構(gòu)進(jìn)行數(shù)據(jù)交換的業(yè)務(wù)網(wǎng)絡(luò),主要指的是醫(yī)院的信息管理系統(tǒng)。

承擔(dān)著醫(yī)院各部門病患信息的收集、存儲、處理、提取和數(shù)據(jù)交換等業(yè)務(wù),并且實(shí)現(xiàn)醫(yī)院內(nèi)部資源最有效的利用和業(yè)務(wù)流程最大限度的優(yōu)化。

另一種是用于日常辦公的網(wǎng)絡(luò),主要是對internet信息資源的訪問,多數(shù)醫(yī)院都是使用托管服務(wù)器,部分大型醫(yī)院建設(shè)有自己的web服務(wù)器,通過門戶網(wǎng)站實(shí)現(xiàn)遠(yuǎn)程專家會診、網(wǎng)上預(yù)約掛號等服務(wù)。

第三種是外聯(lián)網(wǎng)絡(luò),主要是用來實(shí)現(xiàn)醫(yī)保、新農(nóng)合等業(yè)務(wù),醫(yī)院主要在終端操作,其服務(wù)器為醫(yī)保管理部門。

隨著信息化的飛速發(fā)展,信息共享式發(fā)展的必然趨勢。

2、網(wǎng)絡(luò)安全的概念。

【本文地址:http://mlvmservice.com/zuowen/17688905.html】

全文閱讀已結(jié)束,如果需要下載本文請點(diǎn)擊

下載此文檔