部工作人员操作不当或失误所造成的损失;保证应用系统的系统资源和信息访问的安全。
安全系统结构与功能宏观经济管理系统的网络安全保障主要由电子政务统一的网络平台提供,主要从应用层的安全和不同网络信任域互联的安全来考虑安全保障的措施和手段。其主要组成部分包括:
1〉实体安全体系。主要是保障宏观经济管理系统的物理环境、网络设备、数据媒体及其他相关物理实体的安全,其主要功能是防止自然灾害、有害环境、电源及设备故障、人为操作失误造成损失,为整个系统提供一个安全的物理运行环境。
2〉系统安全体系。是指保障网络上的各种系统以及系统上各种软件的正常运行,主要包括操作系统安全、网络通信系统安全、软件安全三个方面。其主要功能是克服操作系统缺陷、软件后门、逻辑炸弹、恶意代码等系统漏洞,防止非法入侵、恶意攻击、I?地址欺骗等行为。
3〕信息安全体系。是指确保信息在采集、存取、处理、使用和传输中的机密性、完整性、可用性和不可否认性,以及确保信息在信息系统主体的可控性等特征的系统辨别、控制、策略和过程。
4〉管理安全体系。包括与安全技术措施相配套的风险分析与安全评估、法规制度、机构和人员管理等多个方面。整个系统安全框架体系见表5-1。
表5-1安全体系框架
数据传输安全 |
数据加密 |
数据完整 | |||
数据安全 |
数据存储安全 |
数据库安全 |
终端安全 |
备份 | |
防泄密 |
防抵赖 |
信息内容审计 |
安 全 管 理 | ||
用户身份认证与鉴别 |
授权 | ||||
网络安全 |
访问控制 |
检测 |
监测 |
审计分析 | |
链路安全 |
链路加密 | ||||
操作系统安全 |
操作系统安全 |
防病毒 |
数据备份和应急 | ||
物理安全 |
硬件设备的安全放置、防电磁泄漏、防雷电 |
3 安全策略及建设任务
( )建设安全有效的系统物理环境
在宏观经济管理系统的硬件系统建设中,严格遵循国家的法律法规和相应的标准规范,按照国家主管部门的规定,选择、采购和使用经过国家批准使用的安全设备与技术,特别是涉及密码技术的产品和技术,更要严格遵循国家主管部门的规定。主要安全策略包括:重要部门机房采用电磁屏蔽措施;重要计算机终端
(未完待续) 声明:部分资料来自合作媒体及网络,不代表本站观点。本站不对上述言论承担责任。关键字:系统,体系,物理,宏观经济,操作系统