信息系统中安全问题探讨1信息安全管理的主要研究工作第一,要想有效的保证信息系统中安全管理的问题,它的好坏决定着信息系统的安全性能和使用性能
在对信息安全进行管理的过程中,要充分运用策略模型的特征进行分析,该模型将不同的应用归属到不同的信任区域中,通过对区域的访问和控制,从而更好的维护应用的运行,保证管理工作的顺利运行
第二,建立健全的管理机制,管理机制对系统的安全起着很大的保障作用
有效的安全管理措施能够为信息系统防御内部以及外部带来的攻击
通过设计完善的管理流程,使管理员之间形成相互协作、制约的和谐关系,不断的增强管理的安全性能
第三,根据策略模型以及管理流程工作,对管理体系的整体框架进行设计,基于linux的安全机制内容,在linux环境下,设置系统管理员、审计员和安全管理员相互制约的管理机制,保障管理机制的持续发展
2目前信息安全管理中存在的问题在目前的信息安全管理中,主要面临着两个方面的威胁,一个是误用,一个是入侵
误用是指在用户的权限时出现配置错误,对访问的控制不到位,在应用的时候有一定的缺陷;入侵是指当系统遭受到外部的恶意攻击,企图对内部的信息系统进行越权的操作
这两个威胁的出现的很重要的原因是因为在管理过程中,实施不到位,安全管理方面出现了严重的漏洞
在目前的信息系统管理中,不仅仅要依靠专业的技术手段来保证信息的安全,同时需要有效的管理对系统进行更好的维护,因为在信息系统运行的过程中,常常会因为管理的疏忽造成系统无法达到预期的目的
举个例子来说,对于一般的系统而言,合法用户通常被分为两个类型,一个是具有所有权利的超级用户,一个是没有任何特权的一般用户
在这种情形下,只要是能够进入到系统的任何人,都能够将自己转变为超级用户的身份,同时能够对整个系统进行控制
随着系统的功能不断的增加,怎样对信息进行有效的管理和维护,是一个比较棘手的问题
在信息系统的安全管理方面,