- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
企业信息安全[5篇范例]
第一篇:企业信息安全
企业信息安全
2
————————————————————————————————作者:
————————————————————————————————日期:
通信地址:河北省任丘市燕山道中国石油测井有限公司华北事业部党群工作科
邮编:
062552
电子邮件:
hbzhaiyj@
联系电话:
0317--2722680
浅谈企业信息安全
摘要:信息作为一种资源,它的普遍性、共享性、增值性、可处理性和多效用性,使其对于人类具有特别重要的意义。信息安全的实质就是要保护信息系统或信息网络中的信息资源免受各种类型的威胁、干扰和破坏,即保证信息的安全性。信息安全越来越受到人们的重视,信息安全和其他商品一样有价值,如何保证信息的安全性和必威体育官网网址性成为企业建设过程中需要解决的重要问题。
关键词:信息;信息安全;重要性
信息安全综述
信息作为一种特殊资源与其他资源相比具有其特殊的性质,主要表现在知识性、中介性、可转化性、可再生性和无限应用性。由于其特殊性质造成信息资源存在可能被篡改、伪造、窃取以及截取等安全隐患,造成信息的丢失、泄密,甚至造成病毒的传播,从而导致信息系统的不安全性,给企业的信息化建设带来不利影响。因此,如何保证信息安全成为亟须解决的重要问题。
信息安全包括以下内容:真实性,保证信息的来源真实可靠;机密性,信息即使被截获也无法理解其内容;完整性,信息的内容不会被篡改或破坏;可用性,能够按照用户需要提供可用信息;可控性,对信息的传播及内容具有控制能力;不可抵赖性,用户对其行为不能进行否认;可审查性,对出现的网络安全问题提供调查的依据和手段。与传统的安全问题相比,基于网络的信息安全有一些新的特点:
一是由于信息基础设施的固有特点导致的信息安全的脆弱性。由于因特网与生俱来的开放性特点,从网络架到协议以及操作系统等都具有开放性的特点,通过网络主体之间的联系是匿名的、开放的,而不是封闭的、必威体育官网网址的。这种先天的技术弱点导致网络易受攻击。
二是信息安全问题的易扩散性。信息安全问题会随着信息网络基础设施的建设与因特网的普及而迅速扩大。由于因特网的庞大系统,造成了病毒极易滋生和传播,从而导致信息危害。
三是信息安全中的智能性、隐蔽性特点。传统的安全问题更多的是使用物理手段造成的破坏行为,而网络环境下的安全问题常常表现为一种技术对抗,对信
通信地址:河北省任丘市燕山道中国石油测井有限公司华北事业部党群工作科
邮编:
062552
电子邮件:
hbzhaiyj@
联系电话:
0317--2722680
息的破坏、窃取等都是通过技术手段实现的。而且这样的破坏甚至攻击也是“无形”的,不受时间和地点的约束,犯罪行为实施后对机器硬件的信息载体可以不受任何损失,甚至不留任何痕迹,给侦破和定罪带来困难。
随着计算机网络规模的迅猛发展,网络环境变得日趋复杂,在人们享乐的同时,风险也随之而来,因为Internet上的任何人之间都有可能存在利益关系,这些风险从信息丢失到信息盗用,网络安全问题的数量也不断增加。世界各家机构都希望他们的网络安全功能能够用更加强大的设备来实施,使安全性得到增强。在现在更加复杂的网络环境中,更需要全面且综合的网络安全解决方案。特别是在企业中,面临的各种安全威胁,物理威胁,网络威胁,操作系统威胁等等……所带来的损失将不可计量。网络安全已经不再是网络中的一项可有可无的技术了。它需要保证网络的高安全性,使石油等企业缓解大量的网络攻击。2
信息的脆弱性
信息安全威胁主要来源于自然灾害、意外事故;计算机犯罪;人为错误,比如使用不当,安全意识差等;“黑客”行为;内部泄密;外部泄密;信息丢失;电子谍报,比如信息流量分析、信息窃取等;信息战;网络协议自身缺陷等等。信息的脆弱性依赖于网络表现在2.1单点失效多在没有冗余的网络中,就是不安全的网络。当分支机构的路由出现故障时,分支机构将无法与总行交换数据。总行的出口路由出现故障时,将导致办公网络无法联网及业务网络无法服务。办公网络的防火墙亦会导致单点失效。
2.2易遭病毒攻击在整个网络中,没有提供很好的防病毒网络安全设备。整个网络容易受病毒的攻击,使网络处于相当不安全的环境。轻则数据丢失,重则网络瘫痪,所有工作与业务将无法进行。并会感染其他的设备。
2.3易受非法入侵在分支机构与业务网络中,没有较好的访问控制设备,只有一个边界路由器作为保护,而边界路由器易受攻击。如利用IP欺骗即可。当边界路由器被攻击,分支机构与业务网络将沦陷,容易导致非法的入侵,从而引起被授权的攻击及数据窃取。
通信地址:河北省任丘市燕山道中国石油测井有限公司华北事业部党群工作科
邮编:
062552
电子邮件:
hbzhaiyj@
联系电话:
0317--
文档评论(0)