版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、?計算機平安技術?復習資料試題:結合自身的工作,從技術、管理、法律等方面論述如何構筑完整的計算機平安體系。如何構筑完整的計算機平安體系一個全方位的計算機網絡平安體系結構包含網絡的物理平安、訪問控制平安、系統(tǒng)平安、用戶平安、信息加密、平安傳輸、法律平安和管理平安等。由于我國大量的網絡根底設施尚處于開展階段,這些大型計算機網絡工程都由國內一些較大的系統(tǒng)集成商負責。有些集成商仍缺乏足夠專業(yè)的平安支撐技術力量,同時一些負責網絡平安的工程技術人員對許多潛在風險認識缺乏。缺乏必要的技術設施和相關處理經驗,而對形勢日益嚴峻的現(xiàn)狀,很多時候都顯得有些力不從心。也正是由于受技術條件的限制,很多人對網絡平安的意識
2、缺乏整體意識。如何構建一個計算機平安體系,須從三個方面著手:一、技術方面1、防火墻部署。在Internet與內網之間部署防火墻,成為內外網之間一道牢固的平安屏障。對外效勞器連接在防火墻與內、外網間進行隔離,內網口連接網內網交換機,外網口通過路由器與Internet連接。那么,通過Internet進來的公眾用戶只能訪問到對外公開的一些效勞,既保護內網資源不被外部非授權用戶非法訪問或破壞,也可以阻止內部用戶對外部不良資源的濫用,并能夠對發(fā)生在網絡中的平安事件進行跟蹤和審計。在防火墻設置上我們按照以下原那么配置來提高網絡平安性:1根據網平安策略和平安目標,規(guī)劃設置正確的平安過濾規(guī)那么,規(guī)那么審核IP
3、數據包的內容包括:協(xié)議、端口、源地址、目的地址、流向等工程,嚴格禁止來自公網對內部網不必要的、非法的訪問。總體上遵從“不被允許的效勞就是被禁止的原那么。2將防火墻配置成過濾掉以內部網絡地址進入路由器的IP包,這樣可以防范源地址假冒和源路由類型的攻擊;過濾掉以非法IP地址離開內部網絡的IP包,防止內部網絡發(fā)起的對外攻擊。3在防火墻上建立內網計算機的IP地址和MAC地址的對應表,防止IP地址被盜用。4定期查看防火墻訪問日志,及時發(fā)現(xiàn)攻擊行為和不良上網記錄。5允許通過配置網卡對防火墻設置,提高防火墻管理平安性。2、入侵檢測系統(tǒng)部署。入侵檢測能力是衡量一個防御體系是否完整有效的重要因素,強大完整的入侵
4、檢測體系可以彌補防火墻相對靜態(tài)防御的缺乏。根據內網網絡的特點,采用瑞星入侵檢測系統(tǒng),對來自外部網和網內部的各種行為進行實時檢測,及時發(fā)現(xiàn)各種可能的攻擊企圖,并采取相應的措施。3、漏洞掃描系統(tǒng)。我們采用目前最先進的漏洞掃描系統(tǒng)定期對工作站、效勞器、交換機等進行平安檢查,并根據檢查結果向系統(tǒng)管理員提供詳細可靠的平安性分析報告,為提高網絡平安整體水平產生重要依據。4、瑞星網絡版殺毒產品部署。在該網絡防病毒方案中,我們最終要到達一個目的就是:要在整個局域網內杜絕病毒的感染、傳播和發(fā)作,為了實現(xiàn)這一點,我們應該在整個網絡內可能感染和傳播病毒的地方采取相應的防病毒手段。同時為了有效、快捷地實施和管理整個網
5、絡的防病毒體系,應能實現(xiàn)遠程安裝、智能升級、遠程報警、集中管理、分布查殺等多種功能。二、法律方面在“法律層面上,刑法及與刑法相配套的法律標準對前述危害網絡平安的行為都已規(guī)定了明確的制裁措施。如?中華人民共和國刑法?第條至條就是關于非法入侵網絡系統(tǒng),對計算機系統(tǒng)功能進行刪除、修改、增加、干擾,對計算機信息系統(tǒng)中存儲、處理或者傳輸的數據和應用進行刪除、修改增加、成心制作、傳播計算機病毒等破壞性程序,利用計算機實施僉融詐騙、盜竊、貪污、挪用公款、竊取國家秘密或者其他犯罪等犯罪及刑罰的規(guī)定。但中國的網絡平安立法確實還需進一步完善和加強。因為現(xiàn)有的“法律規(guī)定都是禁止性標準和事后救濟型的標準,雖不乏震懾性
6、,但缺乏引導性。也就是說,在這些標準面前,人們一般不知道怎樣做才是正確的。從法律制度建設的角度而言,我們所缺乏的是民事法律標準,而不是刑事法律標準與行政管理標準。1、普法教育保障1、要把信息平安領域已有的法律、法規(guī)和部門規(guī)章納入全民普法教育內容認真學習,并注重學習的效果和質量。要結合現(xiàn)有計算機犯罪和違法的典型案例進行宣傳教育,使公民和組織對信息平安領域的法律法規(guī)做到知法、懂法、守法、護法。2、要有針對性地在各類計算機信息領域大中專專業(yè)、 計算機和信息化知識培訓及等級證書考試中參加信息平安法律法規(guī)知識內容,并做為重點考核考試內容之一,從而對掌握計算機技能的人員一開始就裝上信息法律問題的“平安閥。
7、3、要從小學的信息技術教育課程起就參加信息平安法律知識的講座。使每個公民從小樹立信息平安意識和信息平安的法律意識,養(yǎng)成良好的信息平安行為標準意識。2、立法保障1、借鑒興旺國家經驗,結合我國實際,盡快開展?計算機網絡平安法?的立法調研。因為在這個新興的領域,大家都還處在探索之中,所以這是我國在立法實踐中能夠與世界各國做到大體同步的不多的法律領域。2、在即將出臺的?民法典?中充分考慮計算機信息網絡平安的法律問題,設立信息平安的民事行為標準,解決公民、法人及其他社會組織在計算機信息平安方面如何做的問題。3、今后凡制定或修訂法律法規(guī),無論是根本法律,還是法規(guī)及部門規(guī)章,是實體法還是程序法,是行政法還是
8、刑法等法律標準,都應站在信息化、全球化的制高點,統(tǒng)籌考慮,相互銜接,把信息平安問題作為重要方面納入行為標準范疇。4、鑒于信息技術開展突飛猛進的特點,僅靠已有法律和立法追隨,不能完全解決信息平安的法律保障問題,可借鑒國外案例法的經驗,對法律未做規(guī)定的重大信息平安問題,可由省級高級法院或直轄市的專門法院創(chuàng)設案例,在立法未標準前作為法律準那么,標準相同性質的信息平安行為,并對經過實踐行之有效,符合民主法治精神的標準。在以后的立法中加以吸收。三、管理方面1、建立計算機應用單位應當建立和完善計算機信息系統(tǒng)平安保障體系。 計算機信息系統(tǒng)平安保障體系包括技術平安管理和平安組織管理。技術平安管理包括計算機信息
9、系統(tǒng)實體平安、軟件平安、輸入輸出控制和網絡平安的管理以及平安稽核、風險分析等內容;平安組織管理包括建立平安組織和健全各種平安管理制度及制定應急方案等內容。 單位應當確定計算機平安管理責任人。并履行以下職責: 1組織宣傳計算機平安管理方面的法律、法規(guī)和有關政策; 2擬定并組織實施本單位計算機平安管理的各項規(guī)章制度;3定期組織檢查計算機信息系統(tǒng)平安運行情況,及時排除各種平安隱患;4負責組織平安稽核; 5負責組織本單位計算機從業(yè)人員的平安教育和培訓;6發(fā)生平安事故或計算機犯罪案件時,立即向市主管部門報告并采取妥善措施,保護現(xiàn)場,防止危害的擴大。 2、計算機應用單位應當按照計算機平安管理行業(yè)技術標準要求,配備計算機平安技術人員。 并履行以
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024招標項目廉政承諾書與投標保證金監(jiān)管實施協(xié)議3篇
- 專業(yè)化焊接工程服務2024協(xié)議范本版B版
- 2024年配電網擴建及優(yōu)化改造合同
- 16 表里的生物(說課稿)-2024-2025學年統(tǒng)編版語文六年級下冊
- 2024淘寶店鋪全息效果裝修模板定制與運營合同3篇
- 無人機應用技術培訓協(xié)議
- 3 的倍數的特征(說課稿)-2024-2025學年五年級上冊數學北師大版
- 股份代持協(xié)議書完整范本
- 3《別了“不列顛尼亞”》、《縣委書記的榜樣-焦裕祿》聯(lián)讀說課稿 2024-2025學年統(tǒng)編版高中語文選擇性必修上冊
- 10 我們愛和平2023-2024學年六年級下冊道德與法治同步說課稿(統(tǒng)編版)
- 2024年航空職業(yè)技能鑒定考試-航空乘務員危險品歷年考試高頻考點試題附帶答案
- 精神病院設置可行性方案
- 2024版全文:中國2型糖尿病預防及治療指南
- 《工程地質勘察 》課件
- 小兒腸梗阻護理查房
- 小學音樂《編花籃》
- 污水處理站管理制度及操作規(guī)程
- 廣東省(廣州市)職業(yè)技能鑒定申請表-模板
- 漳州市醫(yī)療保險參保人員門診特殊病種申請表
- 國家教學成果獎培育申報與案例解析
- 小工考勤表記工模板
評論
0/150
提交評論