安全性

2025-06-01 0 0 22.5KB 2 页 10玖币
侵权投诉
安全性
对信息系统安全性的威胁
任一系统,不管它是手工的还是采用计算机的,都有其弱点。所以不但在信息系统这
一级而且在计算中心这一级(如果适用,也包括远程设备)都要审定并提出安全性的问题
靠识别系统的弱点来减少侵犯安全性的危险,以及采取必要的预防措施来提供满意的安全
水平,这是用户和信息服务管理部门可做得到的。
管理部门应该特别努力地去发现那些由计算机罪犯对计算中心和信息系统的安全所
成的威胁。白领阶层的犯罪行为是客观存在的,而且存在于某些最不可能被发觉的地方。
是老练的罪犯所从事的需要专门技术的犯罪行为,而且这种犯罪行为之多比我们想象的还
要普遍。
多数公司所存在的犯罪行为是从来不会被发觉的。关于利用计算机进行犯罪的任何
计资料仅仅反映了那些公开报道的犯罪行为。系统开发审查、工作审查和应用审查都能用来
使这种威胁减到最小。
计算中心的安全性
计算中心在下列方面存在弱点:
1.硬件。如果硬件失效,则系统也就失效。硬件出现一定的故障是无法避免的,但是预
防性维护和提供物质上的安全预防措施,来防止未经批准人员使用机器可使这种硬件失效
的威胁减到最小。
2.软件。软件能够被修改,因而可能损害公司的利益。严密地控制软件和软件资料将减
少任何越权修改软件的可能性。但是,信息服务管理人员必须认识到由内部工作人员进行
修改软件的可能性。银行的程序员可能通过修改程序,从自己的帐户中取款时漏记帐或者
把别的帐户中的少量存款存到自己的帐户上,这已经是众所周知的了。其它行业里的另外
一些大胆的程序员同样会挖空心思去作案。
3.文件和数据库。公司数据库是信息资源管理的原始料。在某些情况下,这些文件和
数据库可以是公司的命根子如,有多少公司能经起丢们的帐文件?大多
数机备措施,这措施可以保证,如在工作的公司数据库被破坏,则
重新激活该数据库,使其继续工作。某些文件有一定的价值并能出如,政治运动
的损名单被认为是有价值的,所以它可能被偷走,而且以还能被出
4.数据通信。要存在数据通信网络,就会对信息系统的安全性造成威胁。有知识的罪
犯可能从远通系统,并为的利益使用该系统用一个精设计的系统不是
的事,但存在这种可能性。目前已发现多罪犯利用数据通信设备的系统去作案。
5.人员。用户和信息服务管理人员同样要更加注意那些灵敏的信息系统工作的人。
个非常无能的人也能个本来不诚实的人一样破坏系统。
信息系统的安全性
信息系统的安全性可为物质安全和逻辑安全。物质安全的是硬件、设施、磁带以及
其它能够被利用、盗窃或者可能被破坏东西的安全。逻辑安全是嵌入在软件内部的。
有人使用系统,该软件只允许对系统进行特存取和特许处理。
物质安全是通过门上加锁采用防火保入标记、报系统以及其它的普通安全
设备就能到的。而作为机系统的逻辑安全要靠“口令”代码现的。终端
户可以使用局口令,该口令允许利用几个信息系统及应的数据库;终户也可使
利用一个子系统或部数据库的口令
安全分析过程
大多数公司的公人员问关于信息和计算中心的安全时,往往都行了?”
实他们应该问对于信息和计算中心的安全,我们应该做什么?”
用户管理人员应该信息服务管理人员定研究,进行安全分析,这种安全
方都接受简言之,这种安全分析指决定要多大的一把“挂锁”遗憾的是,
些公担巨,但希望出现先考祸患
“难得出现并不“永不出现,关于这一点某些公司发现得太晚了。
在进行安全的过程中,用户和信息服务人员要地审估几十种安全项目清单
否充,在于物质安全方面,析组能要,或者要
查是存在一的特许名单
安全分析方法的步骤如下:
1.估价危险。(1)识别和分析薄环节。(2)定特定事件出现的概率
2.危险审定。在估价危险的基础确立接受危险的(信息系统的安全是一定的
现的)。
摘要:

安全性□对信息系统安全性的威胁任一系统,不管它是手工的还是采用计算机的,都有其弱点。所以不但在信息系统这一级而且在计算中心这一级(如果适用,也包括远程设备)都要审定并提出安全性的问题。靠识别系统的弱点来减少侵犯安全性的危险,以及采取必要的预防措施来提供满意的安全水平,这是用户和信息服务管理部门可做得到的。管理部门应该特别努力地去发现那些由计算机罪犯对计算中心和信息系统的安全所造成的威胁。白领阶层的犯罪行为是客观存在的,而且存在于某些最不可能被发觉的地方。这是老练的罪犯所从事的需要专门技术的犯罪行为,而且这种犯罪行为之多比我们想象的还要普遍。多数公司所存在的犯罪行为是从来不会被发觉的。关于利用...

展开>> 收起<<
安全性.doc

共2页,预览1页

还剩页未读, 继续阅读

声明:本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。玖贝云文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知玖贝云文库,我们立即给予删除!

相关推荐

分类:人力资源/企业管理 价格:10玖币 属性:2 页 大小:22.5KB 格式:DOC 时间:2025-06-01

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 2
客服
关注