信息系统防护【论信息系统中关键数据的深度防护】摘要关键数据的安全直接关系着现代企业的发展命脉,针对企业关键数据安全的重要性,本文提出了建立信息系统中关键数据的深度防护体系,从信息设备、网络传输和数据加密3个方面论述了关键数据深度防护体系的必要性和可靠性
通过在某大型企业部署深度防护体系,大大增强了关键数据的安全性,同时也大大提高了整个网络与信息系统的稳定性
实践证明该种深度防护体系能有效保障关键数据的安全性
关键词关键数据;数据保护;访问控制;加密中图分类号tp393文献标识码a文章编号1674-6708(20XX)35-0178-021信息系统中保护关键数据的重要性信息化发展到今天,关键数据成为现代企业的核心竞争力,保护数据则成为一个企业立于不败之地的要素之一
人为操作不当、应用程序漏洞、病毒和黑客攻击都有可能造成数据丢失或损坏,如何能最大限度的保护数据不被这些因素破坏已成为一个企业的重中之重
目前,大多数企业的信息系统均采用客户终端―应用服务器―数据库服务器的三级业务模式,如图1所示,企业的关键数据放置在数据库服务器区域,该区域的数据是否安全呢,答案是不安全
从系统的体系架构上来看,由客户端向应用服务器发起访问请求,应用服务器根据情况向数据库发送请求,数据库作出响应并由应用服务器反馈给客户端,原则上客户端并不直接访问数据库
但从图1的拓扑上就可以看出,应用服务器区域和数据库服务器区域的所有服务器通过网络对客户端都是透明的,没有访问控制设备和相应的措施,非法用户、黑客、病毒通过网络都可以侵入数据库服务器区域,对关键数据造成破坏,因此关键数据是不安全的,需要构建深度防护体系
2关键数据深度防护体系的构成构建关键数据的深度防护体系需要从以下3方面来解决:第1页共5页1)实施数据保护技术,对关键设备实行服务器容错,部署数据备份体系,制定合理的灾难恢复和容灾方案,确保当发生数据灾