您当前的位置:首页>论文资料>检察院信息网络系统安全探析

检察院信息网络系统安全探析

资料类别:论文资料

文档格式:PDF电子版

文件大小:2.19 MB

资料语言:中文

更新时间:2024-12-20 11:31:47



推荐标签:

内容简介

检察院信息网络系统安全探析 教事技术与率用
检察院信息网络系统安全探析
中中醛
(武汉市人民检察院湖北武汉430015)
安全技术
摘要:为更好的适应网络的应用发展需求,检繁系统构建了白最高检察院至基层检繁院三级联网的检察系统专线网络,伴随计算机网络在检察机关应用中的普及,三级网在覆盖范圈方面的不斯扩大,服务器及各类型网络设备望现出大幅增长态势,随之而来的网络安全隐惠也日益吕显。加差不能将信息网络安全问题解决好,则会对信息系统的生存及运行造成直接影响。笔者作为一名检察院网络技术管理人员,在实际工作当中接融到了诸多有关网络安全的事例,且从中积累了要许经验。本文通过对信息网络系统的安全需求及所存成助进行分析,基于此提出信息网络系统安全的应对措范以期为相关实残应用及研完提供理论参考
关键词检票院信息网络系统安全措施中图分类号:TP393.08
1安全需求
文献标识码:A
检察院信息网络系统在整个检察业务运行当中,其所涉及到的各种限制范围和敏感信息及所处理的各种信息,需要拥有统一面文全面的实施方案、安全涉及及安全策略。信息网络安全系统主要包含如下建设需求:(1)物理安全。机房环境与相关规范与标准相符,所使用的器材及设备的安全性指标,均需要与相关产品标准所规定或要求的安全性相符,需经过国家或行业内授权的认证机构认证合格或检测结构检测合格,所使用系统或设备的任何部分,均需具有足够强度,防止对人员可能造成的伤害,所使用设备不能对人体健患有害;需采取防触电的相应保护举措。(2)网络安全。划分可靠的安全子网与安全域,基于检察院范畴内建设信任城,以此为检察院信息化系统的正常运行提供值得信任的网络环境;集成整合多种设备与技术,如病毒防治、安全审计、人侵检测及防火墙等,构建全面,综合化的网络安全防护系统,(3)系统安全。建立安全运行的应用支撑软件系统平台及计算机系统平台,为实际应用提供可靠而又安全的服务。
2检察院信息网络系统安全威胁
核心业务集中处理平台所存在的安全威胁有如下点:(1)系统不可用威胁。系统发生软硬件故障,便会导致数据丢失或服务不可用,诸如火灾及战争等来自人类社会的物理破坏,另外,还有地囊及雷电等自然灾害的物理破坏。(2)应用威胁。检察业务信息不仅种类多,应用复杂,信息量大以及存有级别差异,这些信息对于不同用户,在安全要求的程度上存在不同,内部人员越权访问机密信息,有意犯罪或对数据进行恶意算改等。3)系统威助。应用平台与操作系统的安全性间题,现今所流行的诸多操作系统,均存在不同程度的安全漏调,(4)网络威助。内外部非法攻击应用服务及网络基础设施,导致系统或网络服务不可用,数据被恶意算改及信息遭泄露等。(5) 物理威助设备是否与相关规范相符,机房环境与规范是否相符等。
3安全保护技术对策
3.1物理安全措施
针对实施数据备份及系统备份介质,实施异地的保密放置;建设高安全度的计算机机房,为信息系统设备安全提供保障。针对计算机房等设备环境当中,需运用与安全规范相符的设计与材料。采用计算机设备及网络设备时,需运用通过安全认证的设备,在选择操作系统时,需将其安全认证级别考在内,异地保密放置数据备份及系统备份介质。
3.2网络安全措施收移日期:2016-10-18
文章编号:1007-9416(2016)11-0203-01
网络设备安全乃是整个网络安全的核心,包含有光纤等传输设备、防火墙、交换机、服务器、光纤收发器及路由器等,因此,在核心交换机上,需部署人慢检测系统,用于检测和发现人侵行为和非法操作。在配置路由器设备时,需采取如下安全对策,即对SNMP/ TELNET安全使用,对流量有限进人网络施加有效控制,对ICMP消息类型有限使用,限制逻辑访间,禁止使用不必要服务,运用身份验证功能,强化口令安全及对系统物理访问进行限制等。
3.3网络边界安全措施
要想对网络边界提供保障,首先要做的便是对网段进行合理划分,运用网络中闻间设备所持有的安全机制,对各网络之间的访问进行控制。运用VLAN,防火墙及物理隔离措施等,隔离各个安全域,且控制访问。由于检察院专线网属于涉密信息系统,各级院互联采用了加密机一防火墙模式,最大程度的保障了专网信息应用安全,同时专线网包括多个业务功能子网,这些子网彼此间通过安全域的划分、防火墙设置和访问控制来实现安全隔离。基于视频会议、和审讯监控对于保密、时延及宽带的较高要求,可将其在加密机之内、防火墙之外进行连接。
3.4系统安全措施
系统安全包含两种,即数据库安全及操作系统安全。比如在安全设置Unix操作系统时,可通过下列设置实现系统安全性的增强。(1)对账号口令严密保护,避免出现口令外泄状况,特别是超级用户相应"root"口令,尽可能复杂的设置口令,建议以字母、数字及符号相结合方式设置,定期对密码进行更换,(2)就用户对于目录及文件的访问使用权限进行严格设置,对文件拥有权限及许可权施加控制。(3)对系统状态及安全目志进行定期检查,便于尽早发现系统可能遭受的外界非法人侵行为,为管理员开展对应安全措施提供依
摄。 4结语
总而言之,通过对检察院现实存在的安全需求进行深人副析,找寻所存在的安全威胁,然后采取有效应对措施,乃是实现检察院网络系统安全的基础所在,以技术层次改善检察院网络架构,有利
于检察院系统整体安全。参考文献
[1]乘修阳.吴圣杰.检察信系统中的涉密信息分级保护间题和对策[J].信惠网络安全,2010(7):16-17.
[2]朱修阳,吴圣杰.检察临意系统分级保护研究和体会[J].信息网络安全,2009(12):3233
作者简介:魏丹丹(1981一),女,湖北武汉人,本科,就职于武汉市人民检察院,研究方向:网络安全。
203
方方数据
上一章:J2EE在网络辅助教学平台设计中的应用 下一章:神经元网络控制

相关文章

关于图书资料信息网络化、数字化的现实意义探析 关于对高速公路收费管理系统信息化未来发展的探析 探析网络的安全漏洞扫描技术与系统实现研究 医院信息化建设技术探析 商业场所用气安全条件探析 火力发电厂安全管理探析 旅游地旅游安全防御体系构建探析 装饰工程现场质量安全管理探析