关于信息系统安全问题浅谈一、概述根据信息系统安全的整体结构来看,信息系统安全可从五个层面:物理、网络、主机系统、应用系统和数据对系统进行保护,因此,技术类安全要求也相应的分为五个层面上的安全要求:◆物理层面安全要求:主要是从外界环境、基础设施、运行硬件、介质等方面为信息系统的安全运行提供基本的后台支持和保证;◆网络层面安全要求:为信息系统能够在安全的网络环境中运行提供支持,确保网络系统安全运行,提供有效的网络服务;◆主机层面安全要求:在物理、网络层面安全的情况下,提供安全的操作系统和安全的数据库管理系统,以实现操作系统和数据库管理系统的安全运行;◆应用层面安全要求:在物理、网络、系统等层面安全的支持下,实现用户安全需求所确定的安全目标;◆数据及备份恢复层面安全要求:全面关注信息系统中存储、传输、处理等过程的数据的安全性
二、关于物理安全物理安全保护的目的主要是使存放计算机、网络设备的机房以及信息系统的设备和存储数据的介质等免受物理环境、自然灾难以及人为操作失误和恶意操作等各种威胁所产生的攻击
物理安全是防护信息系统安全的最底层,缺乏物理安全,其他任何安全措施都是毫无意义的
物理安全主要涉及的方面包括环境安全(防火、防水、防雷击等)设备和介质的防盗窃防破坏等方面
具体包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等十个方面
三、网络安全网络安全为信息系统在网络环境的安全运行提供支持
一方面,确保网络设备的安全运行,提供有效的网络服务,另一方面,确保在网上传输数据的保密性、完整性和可用性等
由于网络环境是抵御外部攻击的第一道防线,因此必须进行各方面的防护
对网络安全的保护,主要关注两个方面:共享和安全
开放的网络环境便利了各种资源之间的流动、共享,但同时也打开了“罪恶”的大门
因此,必须在二者之间寻找恰当的平