www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 物聯網 > 《物聯網技術》雜志
[導讀]摘 要:在信息化時代,科技情報業(yè)務對信息系統(tǒng)的依賴日益增強,相應地,信息系統(tǒng)安全問題已引起人們的關注??萍记閳髽I(yè)務系統(tǒng)如果因系統(tǒng)軟硬件故障、黑客惡意攻擊、網絡病毒感染、文件非法拷貝而出現問題,甚至癱瘓,將直接影響科技情報收集、分析、加工、發(fā)布等業(yè)務的正常運行。

引 言

在構建科技情報信息系統(tǒng)時,一定要充分考慮信息系統(tǒng)的安全問題[1],選擇適當的信息安全技術,構建一個高效、安全的科技情報業(yè)務系統(tǒng)。本文將根據科技情報業(yè)務需要,結合實際工程經驗,介紹與科技情報業(yè)務相關的幾種信息安全技術??萍记閳髽I(yè)務系統(tǒng)可根據實際情況,在系統(tǒng)的易用性、安全性和系統(tǒng)造價幾方面權衡,選擇適當的安全方案。

宏觀上說,信息安全就是通過密碼算法及相關軟、硬件保護個人信息和在互聯網上傳輸的信息(動態(tài)信息)[2]。PC 端存儲固定信息 ;傳輸在互聯網上的信息則為動態(tài)信息。數據加密技術是保證信息安全的方法,以防黑客盜取個人或公司的機密信息,同時保證合法用戶可查看正確的信息。計算機信息系統(tǒng)安全要求的具體內容應從五個安全層面、三個安全特性進行考慮。五個安全層面是指實體層面(硬件系統(tǒng),含設備、設施、介質及環(huán)境)、系統(tǒng)層面(操作系統(tǒng)、數據庫系統(tǒng))、網絡層面(網絡系統(tǒng))、應用層面(應用系統(tǒng))、管理層面(系統(tǒng)安全管理)。三個安全特性是指物理安全、運行安全、信息安全。物理安全主要描述實體層面所涉及的硬件系統(tǒng)及其環(huán)境的安全;運行安全則包括系統(tǒng)層面、網絡層面和應用層面所涉及的操作系統(tǒng)、數據庫系統(tǒng)、網絡系統(tǒng)和應用系統(tǒng)的運行安全; 信息安全則包括系統(tǒng)層面、網絡層面和應用層面所涉及的操作系統(tǒng)、數據庫系統(tǒng)、網絡系統(tǒng)和應用系統(tǒng)的信息安全。

1 與科技情報業(yè)務系統(tǒng)相關的安全技術

科技情報業(yè)務系統(tǒng)需要與內部辦公系統(tǒng)、門戶網站等應用系統(tǒng)集成,系統(tǒng)用戶可以是內部工作人員、客戶以及遠程合作伙伴等,需要充分考慮系統(tǒng)的安全性需求。在設計科技情報業(yè)務系統(tǒng)時,可采用的安全方案如下所示:

(1) 結合公、私鑰技術、動態(tài)口令等技術 [3],登錄系統(tǒng)采用一次一變認證體制;

(2) 真實用戶進入系統(tǒng)后,通過權限分配獲得管理用戶和用戶的權限;

(3) 利用簽、驗服務,防止操作人員否認已修改的數據;

(4) 用戶操作利用審計模塊統(tǒng)計,設定合理的安全監(jiān)控措施;

(5) 數據在傳輸過程中應運用合理的加密算法進行保密 [4];

(6) 采用自動備份功能,加強對數據庫和系統(tǒng)中重要文檔、數據的備份;

(7) 對數據庫關鍵字段可采用加密技術進行加密保護[5] ;

(8) 加強操作系統(tǒng)升級、打補丁等日常安全管理措施 ;

(9) 在開發(fā)階段采用技術手段防止惡意登錄攻擊、SQL 注入攻擊等常見的系統(tǒng)攻擊 [6]。

2 訪問控制

科技情報業(yè)務系統(tǒng)的客體分為兩種類型,即靜態(tài)客體和動態(tài)客體。

(1) 靜態(tài)客體。已經歸檔的調研報告、研究報告等屬于靜態(tài)客體,其內容保持不變,與訪問控制策略有關的安全屬性也不變。靜態(tài)客體主要用于查詢、統(tǒng)計等操作。

(2) 動態(tài)客體。動態(tài)客體的內容會在流轉過程中發(fā)生變化,其安全屬性也會不斷變化。在流轉過程中可被各級人員處理的就屬于動態(tài)客體。動態(tài)客體在 歸檔 后轉化為靜態(tài)客體。

對于靜態(tài)客體,采用基于RBAC 的規(guī)則,即先設置角色的權限屬性,再對用戶設置所屬角色??梢詮慕巧幍目v向(如行政級別)與橫向(如職能部門)兩個邏輯管理層上定義角色的權限范圍??v向邏輯管理層側重于同一職能范圍內各級別部門與人員之間的業(yè)務處理,而橫向的邏輯管理層主要側重于在同一行政級別上各職能部門之間的業(yè)務協(xié)作。定義了角色的屬性后,系統(tǒng)管理員只需為用戶指定角色,即可完成權限設定操作。

對于動態(tài)客體,可定義動態(tài)客體在情報處理流轉階段的安全屬性,及主體在各流轉階段對客體的控制權限。這種對靜態(tài)客體和動態(tài)客體分別授權的優(yōu)點是權責明確,操作簡便, 可在復雜的流轉系統(tǒng)中對數據進行多級別的保護,尤其在發(fā)生人員調動和崗位調整時,可大大減少系統(tǒng)管理員的工作量。

3 單點登錄

單點登錄(Single Sing On,SSO)[7]即在一個多系統(tǒng)共存的環(huán)境下,用戶在一處登錄后,就不用在其他系統(tǒng)中登錄,即用戶的一次登錄能得到其他所有系統(tǒng)的信任。單點登錄在大型網站里使用得非常頻繁,SSO 的核心在于統(tǒng)一用戶認證,它可被看作是一個認證服務器,所有的登錄、認證請求都在這里完成,然后分發(fā)到相應應用。采用單點登錄的好處有以下幾方面:

(1) 用戶信息的一致性。對于保證整個系統(tǒng)用戶信息的一致性有非常重要的作用和好處,同時也方便了后期整個系統(tǒng)的維護和升級。

(2) 用戶操作的方便性。單點登錄系統(tǒng)的建立,對于用戶在各子系統(tǒng)中來回自由切換非常方便和有利。

(3) 方便系統(tǒng)的安全模塊升級和維護。由于單點登錄是將整個大系統(tǒng)中的用戶靜態(tài)、動態(tài)信息和密鑰作為一個模塊進行定制和維護,保證了安全,因此,各應用系統(tǒng)宜采用此方法對用戶的動態(tài)、靜態(tài)信息和密鑰進行管理和維護。

4 數字簽名

數字簽名就是通過某種密碼運算生成一系列符號及代碼, 組成電子密碼進行簽名[8]。

數據簽名基于組合密鑰和對稱加密算法建立數字簽名和簽名驗證協(xié)議,采用智能卡和加密卡硬件設備建立客戶機端簽名系統(tǒng)和驗證中心的簽名驗證系統(tǒng),采用符合國家商用密碼標準的SM1 算法,保障數字簽名系統(tǒng)安全可靠,驗證協(xié)議高效快速。

5 安全傳輸通道

安全套接層協(xié)議(Secure Socket Layer,SSL)是一種安全傳輸協(xié)議,該協(xié)議最初由Netscape 企業(yè)發(fā)展而來,目前已成為互聯網上用來鑒別網站和網頁瀏覽者身份和服務器的合法性認證工具。

認證用戶和服務器的合法性,使得它們能夠確信數據將被發(fā)送到正確的客戶機和服務器上。客戶機和服務器都有各自的識別號,這些識別號由公開密鑰編號。為驗證用戶是否合法,安全套接層協(xié)議要求握手交換數據進行數字認證,以此來確保用戶的合法性。

加密數據以隱藏被傳送的數據。安全套接層協(xié)議所采用的加密技術既有對稱密鑰技術,也有公開密鑰技術。在客戶機與服務器進行數據交換前,交換 SSL 初始握手信息,在SSL 握手信息中采用各種加密技術對其加密,以保證其機密性和數據的完整性,用數字證書進行鑒別,以防止非法用戶對其進行破譯。

保護數據的完整性。安全套接層協(xié)議采用Hash 函數和機密共享的方法來提供信息的完整性服務,建立客戶機與服務器之間的安全通道,使所有經過安全套接層協(xié)議處理的業(yè)務在傳輸過程中都能完整、準確地到達目的地。

6 日常安全管理措施

若操作系統(tǒng)存在漏洞,將會給不速之客和惡性病毒可乘之機,所以很有必要查找并修補操作系統(tǒng)漏洞。首先徹底掃描科技情報業(yè)務系統(tǒng)上的每臺服務器和客戶端,查清其漏洞情況。除了經常追加最新補丁外,考慮到很多攻擊SQL 數據庫的病毒主要針對該賬號口令為空的情形, sa 賬號一定要設置復雜口令,同時避免將 sa 帳號的密碼寫于應用程序或腳本中??刹捎秒S機數技術防止攻擊者對系統(tǒng)惡意登錄攻擊。每次刷新登錄頁面,系統(tǒng)都會產生一個由隨機數字和字母組成的圖片,用戶登錄時必須正確輸入這些隨機產生的字符(即驗證碼),否則不能進入系統(tǒng)。這是一個非常常見且易于實現,但實際效果很好的防止惡意攻擊的方法,采用驗證碼可防止攻擊者通過不斷嘗試登錄來增加數據庫進行驗證時的負擔,尤其對一些非手工的嘗試性登錄進行攔截,以減輕服務器的壓力。使用圖片則是為了防止某些軟件通過代碼直接讀取驗證碼的內容,避免通過查看源文件輕易獲取驗證碼字符串。

7 結 語

為防止因系統(tǒng)軟硬件故障、黑客惡意攻擊、網絡病毒感染、文件非法拷貝而出現問題導致網絡癱瘓,本文選擇適當的信息安全技術,構建一個高效、安全的科技情報業(yè)務系統(tǒng),可有效保障系統(tǒng)安全,具有良好的社會效益。


本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯合牽頭組建的NVI技術創(chuàng)新聯盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現場 NVI技術創(chuàng)新聯...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉