發(fā)布時間:2023-10-09 17:40:38
序言:作為思想的載體和知識的探索者,寫作是一種獨特的藝術(shù),我們?yōu)槟鷾?zhǔn)備了不同風(fēng)格的5篇軍工企業(yè)信息安全,期待它們能激發(fā)您的靈感。
軍工企業(yè)是國家國防科技工業(yè)的重要組成部分,也是國防綜合實力重要發(fā)展的企業(yè)。隨著信息技術(shù)的全面發(fā)展,信息化建設(shè)已成為軍工企業(yè)科研發(fā)展不可或缺的一部分,信息化的建設(shè)可以快速推進軍工企業(yè)的科研、工藝等方面的技術(shù)發(fā)展,同時可提供企業(yè)決策的可靠數(shù)據(jù),所以,軍工企業(yè)的信息化可為企業(yè)提供強大的技術(shù)支撐與快捷的數(shù)據(jù)分析,提高了企業(yè)的整體競爭力。但是,由于軍工企業(yè)的特殊性與保密性,在軍工企業(yè)信息化建設(shè)方面,信息安全的問題尤為突出。特別是隨著信息化的快速發(fā)展,軍工企業(yè)一般都面臨網(wǎng)絡(luò)建設(shè)日益龐大,但信息安全的建設(shè)卻無法滿足網(wǎng)絡(luò)發(fā)展的問題,這就導(dǎo)致網(wǎng)絡(luò)安全日益嚴(yán)重的隱患,同時問題也在不斷增多。
一、信息安全的不穩(wěn)定因素
隨著網(wǎng)絡(luò)的建設(shè),信息安全的不穩(wěn)定因素主要體現(xiàn)在以下各方面:
1.客戶端數(shù)量不斷增多,意味著使用人員的增多。但實際情況中,許多人員并不重視自己所使用設(shè)備的安全性與可靠性,盲目的認(rèn)為只要客戶端可以使用,數(shù)據(jù)存在就可以,殊不知,由于不重視將造成了網(wǎng)絡(luò)信息的嚴(yán)重安全隱患。
2.信息安全制度的不規(guī)范或?qū)嵤┎涣Γ畔踩贫葘儆谛畔⒐芾碇贫龋壳爸饕尚畔⒉块T進行制定同時推廣實施,但由于信息部門工作任務(wù)重,同時還要承擔(dān)信息技術(shù)研究、開發(fā)工作,無法兼顧實施,即使制度進行了推廣,但由于部門的局限性也無法得到很好的響應(yīng),就造成了安全制度的執(zhí)行不力,也給網(wǎng)絡(luò)信息安全帶來嚴(yán)重的安全隱患。
3.客戶端操作系統(tǒng)漏洞升級不及時及安全應(yīng)用軟件安裝不到位,目前一般的客戶端使用的均為微軟的操作系統(tǒng),安全應(yīng)用軟件為國產(chǎn)軟件。由于軍工企業(yè)一般要求內(nèi)外網(wǎng)完全物理隔離,所以,當(dāng)微軟公司成批量推出操作系統(tǒng)漏洞補丁時,如果信息部門不及時從互聯(lián)網(wǎng)上下載補丁同時下發(fā),將造成客戶端計算機的漏洞大量存在,形成極大的安全隱患,同時,客戶端如果不按要求安裝安全應(yīng)用軟件,也會給網(wǎng)絡(luò)造成安全隱患。
4.企業(yè)中便攜式設(shè)備管理松散,一般的軍工企業(yè)中都存在一部分便攜式設(shè)備,包括便攜式計算機、存儲設(shè)備等,雖然針對這部分設(shè)備一般企業(yè)都會制定嚴(yán)格的管理制度,包括使用、歸還、數(shù)據(jù)拷貝等都有詳細(xì)的要求描述,但由于各方面的原因,往往存在不按制度辦理的情況,造成信息安全的人為隱患。
二、解決安全隱患的有效途徑
以上四個問題是軍工企業(yè)信息安全中常見的安全隱患問題,如何解決,將是以下討論的重點:
1.做到制度從上到下一致執(zhí)行,同時制度發(fā)行要講究方式方法,如組織全員學(xué)習(xí)制度規(guī)范,同時真正發(fā)揮企業(yè)領(lǐng)導(dǎo)小組的職能作用;信息安全的學(xué)習(xí)與意識培養(yǎng),也是重要的組成部分,只有全員信息安全意識提升,才能時所有的信息安全制度深入到各方面的工作中,同時發(fā)揮信息中心的監(jiān)管作用,對網(wǎng)絡(luò)客戶端制定信息安全制度制定的定期檢查工作,只有定期或不定期的排查、宣灌,才能真正的將信息安全制度推行到企業(yè)的每一個使用者,得到真正的執(zhí)行。
2.由于軍工企業(yè)的特殊性,在企業(yè)的園區(qū)網(wǎng)絡(luò)中會存在大量的敏感信息,所以客戶端作為使用終端,是信息流通的一個重要環(huán)節(jié),控制敏感信息的流向與操作權(quán)限將是企業(yè)信息安全的重要組成部分。加強企業(yè)客戶端的管理,安裝對客戶端使用行為進行管控的安全產(chǎn)品,制定不同客戶端的響應(yīng)管控安全策略,同時保證策略下發(fā)到位是企業(yè)保證信息安全的一個重要手段。安全管理人員也應(yīng)重視日常客戶端監(jiān)控監(jiān)控行為的日志分析工作,確保網(wǎng)絡(luò)客戶端的信息安全。
3.安裝漏洞掃描系統(tǒng),對網(wǎng)絡(luò)進行統(tǒng)一的漏洞掃描,并及時安裝補丁下發(fā)系統(tǒng)(wsus),確保網(wǎng)絡(luò)中所有設(shè)備操作系統(tǒng)安全性與可靠性,防止應(yīng)漏洞引起的安全問題。同時,及時對網(wǎng)絡(luò)防病毒軟件的病毒庫更新升級,網(wǎng)絡(luò)管理員在病毒庫更新后要下發(fā)到全網(wǎng)設(shè)備,對不及時升級的設(shè)備要執(zhí)行強制升級,保證網(wǎng)絡(luò)的純凈,防止因后門或木馬病毒的擴散造成的信息安全隱患。
4.加強企業(yè)中便攜式設(shè)備的管理,對可以安裝安全軟件的設(shè)備一定要安裝,同時,要對所有便攜式設(shè)備統(tǒng)一管理,定期檢查。因在便攜式設(shè)備中安裝文檔加密軟件,防止設(shè)備中的敏感信息泄漏。
5.安裝必須的網(wǎng)絡(luò)安全設(shè)備,加強網(wǎng)絡(luò)信息安全的管理力度,同時安全管理人員應(yīng)及時收集各個設(shè)備的日志,并加以分析,通過日志分析,統(tǒng)一規(guī)劃網(wǎng)絡(luò)的安全策略,并針對常見的安全隱患制定響應(yīng)的安全策略,并對網(wǎng)絡(luò)中存在的薄弱環(huán)節(jié)進行重點管理、重點監(jiān)控。
關(guān)鍵詞:軍工企業(yè);網(wǎng)絡(luò)信息;安全問題
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2011) 08-0000-02
Military Enterprise Network Security Issues
Wang Huqiang,Wu Suqin,Gu Wenhui
(Luoyang Bearing Science&Technology Co.,Ltd.,Luoyang471039,China)
Abstract:The military enterprises in the national economy and play an important role,along with in-depth information technology,network information security issues are also increasingly prominent.This information from the affected area enterprise network security defense several major factors,discusses military enterprise network information security solutions.
Keywords:Military enterprises;Network information;Security issues
一、概述
軍工企業(yè)是國防科技工業(yè)的重要組成部分,是國家綜合實力的重要基礎(chǔ)。當(dāng)前,不少軍工企業(yè)除了承擔(dān)著軍工科研任務(wù)和生產(chǎn)任務(wù)外,同時也是行業(yè)先進技術(shù)和生產(chǎn)力的代表,擔(dān)負(fù)著國民經(jīng)濟建設(shè)的重大歷史使命。
在信息技術(shù)高度發(fā)展的今天,軍工企業(yè)的信息化建設(shè)也在積極科學(xué)的開展。網(wǎng)絡(luò)已經(jīng)成為企業(yè)研發(fā)、生產(chǎn)、經(jīng)營不可或缺的工具,是企業(yè)信息化建設(shè)的重要資產(chǎn)。網(wǎng)絡(luò)充分發(fā)揮了現(xiàn)代化工具的作用,為企業(yè)發(fā)展提供更加快捷和強大的支撐以提高整體的核心競爭力。
但是,隨著信息技術(shù)的迅猛發(fā)展,企業(yè)信息化水平的逐步提高,網(wǎng)絡(luò)信息的安全問題也日益突出。特別是通過網(wǎng)絡(luò)發(fā)生的一些失密、泄密事件,暴露出軍工企業(yè)科研生產(chǎn)過程中網(wǎng)絡(luò)信息安全方面存在的問題和隱患。加強軍工企業(yè)的網(wǎng)絡(luò)信息安全管理,關(guān)系到企業(yè)的利益,關(guān)系到國家的安全,還關(guān)系到包括企業(yè)員工在內(nèi)的廣大人民群眾的根本利益。
二、影響軍工企業(yè)網(wǎng)絡(luò)信息安全的幾個主要因素
(一)管理因素
1.體制方面
軍工企業(yè)因保密工作的需要,大多成立了計算機安全保密領(lǐng)導(dǎo)小組,但往往只是為工作需要所設(shè),未能發(fā)揮其真正的作用。目前大多數(shù)軍工企業(yè)信息部門的技術(shù)人員除了維護全企業(yè)的計算機和網(wǎng)絡(luò)之外,還負(fù)責(zé)企業(yè)信息化的推廣和實施工作,現(xiàn)在很多企業(yè)的信息部門還承擔(dān)著保密管理工作的重要任務(wù),多數(shù)技術(shù)人員還兼顧著其他的業(yè)務(wù),網(wǎng)絡(luò)信息安全管理實際很難到位。
2.制度方面
軍工企業(yè)一般都制定有嚴(yán)格的安全保密制度,但這些制度主要是針對網(wǎng)絡(luò)來制定的,對非網(wǎng)絡(luò),往往是疏于管理。一方面非網(wǎng)絡(luò)的安全管理制度不完善,另一方面,即使制定了合理完善的安全管理制度,卻難以付諸實施。原因有二:其一為對安全制度的學(xué)習(xí)不夠全面,甚至很少安排學(xué)習(xí);其二是執(zhí)行不力。例如,雖然要求所有的非計算機都要設(shè)置相應(yīng)的口令和安裝殺毒軟件,但還是有計算機沒有設(shè)置任何密碼,沒有安裝殺毒軟件,一臺計算機上甚至能夠查殺到200多個木馬病毒。
(二)人員因素
網(wǎng)絡(luò)信息的安全工作未得到應(yīng)有的重視,大家普遍認(rèn)為只要硬件設(shè)備工作正常,數(shù)據(jù)完好無損,網(wǎng)絡(luò)正常工作就高枕無憂。甚至認(rèn)為網(wǎng)絡(luò)安全僅是網(wǎng)絡(luò)管理員的職責(zé),殊不知網(wǎng)絡(luò)安全需要全體人員的參與和積極配合,從根本上認(rèn)識到網(wǎng)絡(luò)安全關(guān)乎每個人的切身利益。
另外,網(wǎng)絡(luò)安全管理技術(shù)人員的主要工作是軟硬件的維護,常常因為經(jīng)費的問題或工作太忙走不開等原因而得不到系統(tǒng)、專業(yè)的培訓(xùn),尤其是在網(wǎng)絡(luò)知識日新月異的今天,網(wǎng)絡(luò)安全知識的積累往往跟不上業(yè)務(wù)發(fā)展的需要,嚴(yán)重制約了安全管理在網(wǎng)絡(luò)應(yīng)用上的實施。
(三)技術(shù)因素
1.軟硬件漏洞
當(dāng)前,軟硬件的漏洞無處不在。眾所周知,計算機網(wǎng)絡(luò)的主要軟硬件大多依賴進口。這些軟硬件都存在大量的安全漏洞,極易給病毒、隱蔽信道和可恢復(fù)密碼等開辟捷徑,極易為他人利用。每當(dāng)發(fā)現(xiàn)新的漏洞,就會在短短的幾分鐘內(nèi)傳遍整個網(wǎng)絡(luò),攻擊者就可以利用這些漏洞對網(wǎng)絡(luò)進行攻擊,網(wǎng)絡(luò)信息處于被竊聽、監(jiān)視等多種安全威脅中,信息安全極度脆弱。
2.計算機病毒
互連互通的網(wǎng)絡(luò)給人們傳輸信息和共享信息帶來了極大的方便,但同時也給病毒的傳播大開方便之門。而且現(xiàn)在病毒的隱蔽性、傳染性、破壞性歷經(jīng)演變之后都有了很大的提高,使網(wǎng)絡(luò)用戶防不慎防,給企業(yè)帶來巨大的損失。
3.黑客攻擊
境內(nèi)外各種敵對勢力一直把我國軍工單位作為滲透、情報竊取的重點目標(biāo),無時不在對我進行情報竊密活動,黑客攻擊是常用手段之一。黑客利用企業(yè)網(wǎng)絡(luò)存在的一些安全漏洞,經(jīng)過一些非法手段訪問企業(yè)內(nèi)部網(wǎng)絡(luò)和數(shù)據(jù)資源,可以刪除、復(fù)制、修改甚至毀壞一些重要數(shù)據(jù),從而給企業(yè)和個人用戶帶來意想不到的損失。
4.內(nèi)外網(wǎng)隔離不力
大多數(shù)軍工企業(yè)既有網(wǎng)絡(luò),也有非網(wǎng)絡(luò),非網(wǎng)絡(luò)一般又有與互聯(lián)網(wǎng)隔離的運行辦公、管理信息系統(tǒng)的內(nèi)部網(wǎng)絡(luò)(簡稱“內(nèi)網(wǎng)”)和與互聯(lián)網(wǎng)聯(lián)通的外部網(wǎng)絡(luò)(簡稱“外網(wǎng)”)。網(wǎng)絡(luò)一般能夠做到與其他非網(wǎng)絡(luò)物理隔離,但非的內(nèi)外網(wǎng)還是存在以下問題:
(1)非的內(nèi)外部網(wǎng)絡(luò)隔離執(zhí)行不力,一機多用現(xiàn)象普遍。大部分軍工企業(yè)沒有做到非的內(nèi)外部網(wǎng)絡(luò)的物理隔離,或邏輯隔離強度不夠;另外存在一機多用的情況,在內(nèi)外網(wǎng)之間隨意轉(zhuǎn)換使用。致使病毒在多個網(wǎng)絡(luò)中流傳,存在一點突破全網(wǎng)盡失的現(xiàn)象。
(2)一些單位內(nèi)部文件共享情況比較普遍,缺乏有效的授權(quán)訪問機制,對內(nèi)不設(shè)防的情況比較多。
(3)移動存儲介質(zhì)管理不嚴(yán)。對于一些物理隔離較好的內(nèi)外部網(wǎng)絡(luò),因移動存儲介質(zhì)能夠在兩個網(wǎng)絡(luò)之間能交叉使用,致使病毒仍能在網(wǎng)絡(luò)之間流轉(zhuǎn),甚至能通過接入互聯(lián)網(wǎng)的計算機把信息傳輸出去,致使內(nèi)外網(wǎng)的隔離失去實際意義。
三、解決對策和措施
解決網(wǎng)絡(luò)信息安全的對策和措施的遵旨是技術(shù)與管理相結(jié)合:技術(shù)和管理不是相互孤立的。對于任何一個企業(yè)來說,網(wǎng)絡(luò)信息的安全不僅是技術(shù)方面的問題,更是管理的問題。
(一)制定完善的安全管理制度,擬定可行的培訓(xùn)計劃
真正發(fā)揮計算機安全保密領(lǐng)導(dǎo)小組的職能作用,把非網(wǎng)絡(luò)的安全管理也作為工作的重點來抓,提高全體員工對網(wǎng)絡(luò)安全事故危害性的認(rèn)識。制定完善的安全管理制度,精確到細(xì)節(jié),從企業(yè)高管到部門負(fù)責(zé)人以及普通員工,確定每個用戶在網(wǎng)絡(luò)中扮演的角色和承擔(dān)的安全責(zé)任義務(wù),職責(zé)分明。隨著計算機網(wǎng)絡(luò)延伸至企業(yè)業(yè)務(wù)的各個層面,僅靠信息中心的少數(shù)幾位技術(shù)人員已無法保證所有存在安全風(fēng)險的業(yè)務(wù)系統(tǒng)的安全管理,所以應(yīng)在各個部門配置兼職的安全管理人員來落實安全管理,對這些安全管理人員應(yīng)每年都安排企業(yè)內(nèi)外的安全管理工作的培訓(xùn),以便他們研究安全防范技術(shù),分析本企業(yè)可能存在的安全風(fēng)險和薄弱環(huán)節(jié),并進行重點管理。企業(yè)應(yīng)將網(wǎng)絡(luò)安全管理工作作為一項重要指標(biāo)納入年度考核,營造“網(wǎng)絡(luò)安全,人人有責(zé)”的全體動員的氛圍。
同時應(yīng)制定詳細(xì)的安全管理策略,并每年定時或不定時的對非網(wǎng)絡(luò)的服務(wù)器和計算機進行抽查,根據(jù)檢查結(jié)果,對不符合要求的要實事求是的下發(fā)整改通知,并在公司網(wǎng)絡(luò)安全管理會議上進行通報。
(二)安裝防火墻
防火墻是目前比較有效的阻止黑客入侵的技術(shù)防范措施之一,能夠有效地防止黑客隨意更改、移動、刪除網(wǎng)絡(luò)中的重要數(shù)據(jù)信息。但要安全管理人員時刻關(guān)注日志信息,并根據(jù)日志信息對防火墻的安全策略配置進行調(diào)整,適時的應(yīng)對網(wǎng)絡(luò)環(huán)境的變化。
(三)統(tǒng)一對網(wǎng)絡(luò)安全進行掃描和補丁管理
在網(wǎng)絡(luò)環(huán)境中,病毒的傳播速度非常快,僅依靠單機來防病毒已經(jīng)很難阻止病毒在網(wǎng)絡(luò)中的擴散,所以應(yīng)該配置一套適合局域網(wǎng)的全方位的防病毒產(chǎn)品。例如,可以以一臺服務(wù)器作為平臺,在此基礎(chǔ)之上配置有效的防病毒軟件,然后在規(guī)定的時間段對局域網(wǎng)的所有計算機進行安全掃描,發(fā)現(xiàn)漏洞統(tǒng)一進行安裝。這既減輕了安全管理人員的工作量,也保證了網(wǎng)絡(luò)中的單機不會因使用人員的麻痹大意和疏忽導(dǎo)致病毒反反復(fù)復(fù)發(fā)作而查殺不盡。
(四)劃分VLAN,嚴(yán)格做好內(nèi)外網(wǎng)隔離
按照部門劃分為多個VLAN,部門內(nèi)部也可以根據(jù)需要劃分VLAN,各VLAN之間不能互相訪問,嚴(yán)格做好內(nèi)外網(wǎng)隔離,對實行物理隔離的要定期查看是否有效。各VLAN之間的資源訪問必須通過核心交換機訪問數(shù)據(jù)中心的數(shù)據(jù)服務(wù)器。數(shù)據(jù)服務(wù)器設(shè)置了防火墻,利用防火墻來實現(xiàn)對用戶的訪問控制。
(五)加強對員工上網(wǎng)行為的管控
軍工企業(yè)因其特殊性,對接入互聯(lián)網(wǎng)管理得非常嚴(yán)格。除了因工作需要必須上網(wǎng)且經(jīng)層層審批之外,在技術(shù)上進行了相應(yīng)的處理,用戶名、IP地址、MAC地址實行綁定,做到實名上網(wǎng)。
對員工上網(wǎng)行為的管控不僅僅局限于對某些軟件的限制和網(wǎng)絡(luò)行為的監(jiān)控,最主要的是監(jiān)控網(wǎng)絡(luò)上是否流轉(zhuǎn)了信息或一些敏感信息。所以,配置員工上網(wǎng)行為管控系統(tǒng)也非常重要,除了設(shè)置一些安全審計策略實現(xiàn)自動報警外,安全管理人員對日志的仔細(xì)篩查才能保證管控系統(tǒng)有效性,并根據(jù)日志記錄及時調(diào)整安全審計策略。同時,這些日志也是安全管理人員對網(wǎng)絡(luò)中的單機進行抽查的重要憑證和依據(jù),以此為基礎(chǔ),找出非網(wǎng)絡(luò)中可能存在的隱患,確保信息不在非網(wǎng)絡(luò)中傳輸、存儲和處理。
(六)加強對移動存儲設(shè)備的管理
網(wǎng)絡(luò)安全管理人員應(yīng)準(zhǔn)確掌握企業(yè)移動存儲設(shè)備的現(xiàn)有情況,建立臺帳,將移動存儲設(shè)備的序列號、責(zé)任人一一對應(yīng),盡可能的統(tǒng)一進行編號以便于管理。另外,可以在網(wǎng)絡(luò)中部署移動存儲設(shè)備的管理軟件,限制移動存儲設(shè)備的使用范圍,并可對移動存儲設(shè)備的存儲格式進行加密,使其無法在限定范圍外使用或讀取,從而確保網(wǎng)絡(luò)信息的安全。同時,可收集管理軟件中的日志信息,分析移動存儲設(shè)備管理存在的安全漏洞,及時調(diào)整安全策略配置。
四、結(jié)語
軍工企業(yè)的網(wǎng)絡(luò)信息安全建設(shè)是一項系統(tǒng)的、龐雜的、長期的工程。但我們也清醒的認(rèn)識到,安全不是技術(shù),而是技術(shù)與管理的結(jié)合,任何先進的安全技術(shù)都需要嚴(yán)謹(jǐn)?shù)墓芾碜鳛楹蠖埽駝t,只是一堆軟硬件的組合。我們必須從自身做起,堅持不懈,確保軍工企業(yè)的網(wǎng)絡(luò)信息安全。
參考文獻(xiàn):
[1]徐明.網(wǎng)絡(luò)信息安全[M].西安:西安電子科技大學(xué)出版社,2006
[2]蔡立軍.計算機網(wǎng)絡(luò)安全技術(shù)[M].北京:中國水利水電出版社,2002
隨著網(wǎng)絡(luò)的建設(shè),信息安全的不穩(wěn)定因素主要體現(xiàn)在以下各方面:
1.客戶端數(shù)量不斷增多,意味著使用人員的增多。但實際情況中,許多人員并不重視自己所使用設(shè)備的安全性與可靠性,盲目的認(rèn)為只要客戶端可以使用,數(shù)據(jù)存在就可以,殊不知,由于不重視將造成了網(wǎng)絡(luò)信息的嚴(yán)重安全隱患。
2.信息安全制度的不規(guī)范或?qū)嵤┎涣Γ畔踩贫葘儆谛畔⒐芾碇贫龋壳爸饕尚畔⒉块T進行制定同時推廣實施,但由于信息部門工作任務(wù)重,同時還要承擔(dān)信息技術(shù)研究、開發(fā)工作,無法兼顧實施,即使制度進行了推廣,但由于部門的局限性也無法得到很好的響應(yīng),就造成了安全制度的執(zhí)行不力,也給網(wǎng)絡(luò)信息安全帶來嚴(yán)重的安全隱患。
3.客戶端操作系統(tǒng)漏洞升級不及時及安全應(yīng)用軟件安裝不到位,目前一般的客戶端使用的均為微軟的操作系統(tǒng),安全應(yīng)用軟件為國產(chǎn)軟件。由于軍工企業(yè)一般要求內(nèi)外網(wǎng)完全物理隔離,所以,當(dāng)微軟公司成批量推出操作系統(tǒng)漏洞補丁時,如果信息部門不及時從互聯(lián)網(wǎng)上下載補丁同時下發(fā),將造成客戶端計算機的漏洞大量存在,形成極大的安全隱患,同時,客戶端如果不按要求安裝安全應(yīng)用軟件,也會給網(wǎng)絡(luò)造成安全隱患。
4.企業(yè)中便攜式設(shè)備管理松散,一般的軍工企業(yè)中都存在一部分便攜式設(shè)備,包括便攜式計算機、存儲設(shè)備等,雖然針對這部分設(shè)備一般企業(yè)都會制定嚴(yán)格的管理制度,包括使用、歸還、數(shù)據(jù)拷貝等都有詳細(xì)的要求描述,但由于各方面的原因,往往存在不按制度辦理的情況,造成信息安全的人為隱患。
二、解決安全隱患的有效途徑
以上四個問題是軍工企業(yè)信息安全中常見的安全隱患問題,如何解決,將是以下討論的重點:
1.做到制度從上到下一致執(zhí)行,同時制度發(fā)行要講究方式方法,如組織全員學(xué)習(xí)制度規(guī)范,同時真正發(fā)揮企業(yè)領(lǐng)導(dǎo)小組的職能作用;信息安全的學(xué)習(xí)與意識培養(yǎng),也是重要的組成部分,只有全員信息安全意識提升,才能時所有的信息安全制度深入到各方面的工作中,同時發(fā)揮信息中心的監(jiān)管作用,對網(wǎng)絡(luò)客戶端制定信息安全制度制定的定期檢查工作,只有定期或不定期的排查、宣灌,才能真正的將信息安全制度推行到企業(yè)的每一個使用者,得到真正的執(zhí)行。
2.由于軍工企業(yè)的特殊性,在企業(yè)的園區(qū)網(wǎng)絡(luò)中會存在大量的敏感信息,所以客戶端作為使用終端,是信息流通的一個重要環(huán)節(jié),控制敏感信息的流向與操作權(quán)限將是企業(yè)信息安全的重要組成部分。加強企業(yè)客戶端的管理,安裝對客戶端使用行為進行管控的安全產(chǎn)品,制定不同客戶端的響應(yīng)管控安全策略,同時保證策略下發(fā)到位是企業(yè)保證信息安全的一個重要手段。安全管理人員也應(yīng)重視日常客戶端監(jiān)控監(jiān)控行為的日志分析工作,確保網(wǎng)絡(luò)客戶端的信息安全。
3.安裝漏洞掃描系統(tǒng),對網(wǎng)絡(luò)進行統(tǒng)一的漏洞掃描,并及時安裝補丁下發(fā)系統(tǒng)(wsus),確保網(wǎng)絡(luò)中所有設(shè)備操作系統(tǒng)安全性與可靠性,防止應(yīng)漏洞引起的安全問題。同時,及時對網(wǎng)絡(luò)防病毒軟件的病毒庫更新升級,網(wǎng)絡(luò)管理員在病毒庫更新后要下發(fā)到全網(wǎng)設(shè)備,對不及時升級的設(shè)備要執(zhí)行強制升級,保證網(wǎng)絡(luò)的純凈,防止因后門或木馬病毒的擴散造成的信息安全隱患。
4.加強企業(yè)中便攜式設(shè)備的管理,對可以安裝安全軟件的設(shè)備一定要安裝,同時,要對所有便攜式設(shè)備統(tǒng)一管理,定期檢查。因在便攜式設(shè)備中安裝文檔加密軟件,防止設(shè)備中的敏感信息泄漏。
關(guān)鍵詞:軍工單位;信息網(wǎng)絡(luò);安全
軍工單位作為我國國防科技工業(yè)的重要組成部分,肩負(fù)著國防建設(shè)與經(jīng)濟建設(shè)的雙重歷史使命。隨著計算機信息技術(shù)的快速發(fā)展,軍工單位無論是生產(chǎn)管理,還是設(shè)計研發(fā),都會應(yīng)用到信息網(wǎng)絡(luò)技術(shù),然而這項技術(shù)在提高生產(chǎn)效率、管理效率的同時,也為安全問題埋下了隱患。近幾年,一些軍工單位出現(xiàn)多次泄密、失密事故,這不得不引起我們對信息網(wǎng)絡(luò)安全問題的擔(dān)憂。因此,加強軍工單位信息網(wǎng)絡(luò)系統(tǒng)的建設(shè),提高信息網(wǎng)絡(luò)的安全管理水平,就成為擺在我們面前的一項重要任務(wù)。
一、加強軍工單位信息網(wǎng)絡(luò)安全的緊迫性
從國際發(fā)展形勢來看,隨著我國國際地位的不斷提升,綜合國力的不斷增強,目前我國已經(jīng)成為其他國家、勢力竊密活動的一個重點目標(biāo)。從國內(nèi)發(fā)展形勢來看,隨著我國國民經(jīng)濟的快速發(fā)展,社會各行各業(yè)的信息化進程不斷推進,軍工單位信息安全保密管理工作面臨著諸多挑戰(zhàn)。一是竊密手段的科技含量越來越高,竊密技術(shù)已經(jīng)發(fā)展到了難以置信的地步,比如非法復(fù)制能夠做到不留痕跡;網(wǎng)絡(luò)黑客的能力與技術(shù)超乎想象;信息能夠通過電磁輻射來非法接收;從國外引進的軟硬件設(shè)備可能會留有竊密通道等等,這都給保密工作帶來了前所未有的壓力。二是隨著辦公自動化的推廣,信息的存儲、處理與傳送的方式發(fā)生了根本性改變,目前存儲的介質(zhì)有聲、光、電、磁等等,而且保密的方式也由傳統(tǒng)的紙文件,發(fā)展成為移動存儲、計算機系統(tǒng)硬盤等等,一旦這些載體被遺失、盜竊,或者系統(tǒng)被黑客入侵等等,都會發(fā)生泄密、失密問題。三是泄密的危害性極大。軍工單位的內(nèi)部信息涉及到了我國國防建設(shè)與經(jīng)濟建設(shè),這些信息一旦被少數(shù)心懷叵測的國家、勢力所掌握,其后果是不堪設(shè)想的。由此可見,軍工單位的信息網(wǎng)絡(luò)安全與保密管理已經(jīng)受到了前所未有的嚴(yán)峻挑戰(zhàn)。
二、信息網(wǎng)絡(luò)安全存在的隱患
(一)軍工信息系統(tǒng)本身存在漏洞
任何一個系統(tǒng)都不是完美的,都會存在著一些漏洞,軍工信息系統(tǒng)也不例外。目前,我國計算機技術(shù)的發(fā)展遠(yuǎn)落后于發(fā)達(dá)國家,高端的軟硬件基本上還依賴進口。這些軟硬件在設(shè)計之初就會留有一個“后門”,其最初目的是方便維護與改寫,但同時也為系統(tǒng)埋下了安全隱患。系統(tǒng)一旦被攻破,其內(nèi)部所存儲的信息將會被監(jiān)視與竊聽,信息系統(tǒng)安全處于極度脆弱的狀態(tài)。
(二)對移動存儲設(shè)備、便攜式計算機管理過于松散
一是沒有對便攜式計算機進行嚴(yán)格審批,而私自將其帶出,再加上攜帶著的保密意識淡薄,直接與互聯(lián)網(wǎng)、非網(wǎng)絡(luò)進行連接,或者將便攜式計算機交給其他人來保管,很容易造成泄密。二是沒有對更換、淘汰的存儲介質(zhì)進行技術(shù)處理,而是采取了丟棄、報廢、轉(zhuǎn)為他用等處理方式。三是對移動存儲介質(zhì)的管理松散,經(jīng)常出現(xiàn)與非機器交叉使用的情況,同時存在著非計算機存儲文件的情況。
(三)資金投入不足
軍工單位對信息網(wǎng)絡(luò)系統(tǒng)資金投入不足的一個重要原因,就是認(rèn)為對信息網(wǎng)絡(luò)系統(tǒng)進行投資,無法獲得直接收益,這一投入的“產(chǎn)出”也只是不會發(fā)生泄密事故。如果軍工單位沒有出現(xiàn)安全保密事件,信息網(wǎng)絡(luò)系統(tǒng)的投資收益將會被人們所忽略。同時,信息網(wǎng)絡(luò)系統(tǒng)的構(gòu)建需要大量資金,比如信息系統(tǒng)的物理環(huán)境、軟硬件、移動存儲介質(zhì)、日常維護、保密符合性檢查、更新應(yīng)用程序以及系統(tǒng)開發(fā)等等,都需要投入很多,這使得一些軍工單位不愿意投入過多,甚至還有一些軍工單位正在削減這一部分投入。然而一旦出現(xiàn)了泄密事件,將會引來災(zāi)難性的后果。從近幾年一些軍工單位出現(xiàn)的安全保密事故來看,事故所造成的損失遠(yuǎn)遠(yuǎn)超過了對信息安全投資的金額。
二、加強信息網(wǎng)絡(luò)安全管理的措施
(一)采用自主加密保護技術(shù)
軍工單位在日常工作中經(jīng)常會在網(wǎng)絡(luò)中對文件進行處理,而且就目前軍工單位的計算機軟硬件水平來看,有必要為每一位用戶提供對自己處理的文件進行加密保護的基本功能,這里所使用的加密密鑰可以使用同一硬件鑰匙進行保存,同時必須保證密鑰的寫入、修改、存儲與讀出要符合密品管理的技術(shù)要求。
(二)對資料進行分類管理
如果想要更好的控制網(wǎng)絡(luò)中信息的知悉范圍,首先要做的就是對信息及其使用者進行分類,這樣才能夠有效的對使用者劃分權(quán)限,使之與資料建立一種相對固定的關(guān)聯(lián)規(guī)則。我國的機密信息在軍工單位的網(wǎng)絡(luò)中存儲的形式為文字、圖形、音頻、視頻等等,為了保證這些信息資源的安全性,防止無關(guān)人員泄露、更改這些資源而造成機密失控的情況,必須對信息系統(tǒng)使用者的行為加以控制。而如何將信息與使用者建立相對固定的分類關(guān)聯(lián)規(guī)則,以及如何識別使用者的具體操作行為,并對這一行為進行控制,就成為了目前所要迫切解決的兩項技術(shù)難題。
(三)加強對移動存儲設(shè)備、便攜式計算機的管理
逐步完善對便攜式計算機的外出審批與檢查制度,的便攜式計算機必須由專人進行管理,如果遇特殊情況需要外帶時,必須經(jīng)過審批,并經(jīng)信息中心檢查之后,才能夠?qū)⑵鋷С觥1銛y式計算機使用完畢后,需要立即交給信息中心進行核查,確保外出的過程中沒有違規(guī)操作行為,然后再交由保管人進行保管。
對移動存儲設(shè)備要統(tǒng)一進行認(rèn)證加密,權(quán)限可設(shè)置成三個種類,即:只讀、可寫以及加密。對于那些沒有安裝過安全保密防護產(chǎn)品的終端將不會被識別。這樣操作能夠保證,即使移動存儲設(shè)備丟失了,其他人也無法知道設(shè)備內(nèi)部存儲的信息。除此以外,移動存儲設(shè)備還在實行專人保管、借用制度,借用與歸還都需要進行詳細(xì)的記錄。
(四)增加資金投入
軍工單位必須要嚴(yán)格執(zhí)行國家關(guān)于信息網(wǎng)絡(luò)系統(tǒng)管理的相關(guān)規(guī)定,并且根據(jù)軍工單位的經(jīng)營狀況、信息安全目標(biāo)以及信息安全策略,及時采購信息系統(tǒng)防護的軟硬件設(shè)施。軍工單位還要引進與該系統(tǒng)配套的安全保密監(jiān)管技術(shù)措施,同時購買專業(yè)的保密檢查工具,并且針對系統(tǒng)存在泄密隱患,及時展開保密技術(shù)專項檢查,一旦發(fā)現(xiàn)問題,快速處理,如此才能堵塞漏洞、清除安全隱患。我們在對信息網(wǎng)絡(luò)系統(tǒng)進行構(gòu)建的過程中,不只是要利用好一些被動的防護技術(shù),比如數(shù)據(jù)加密技術(shù)、防火墻技術(shù)等等,還必須采用主動防護技術(shù),比如漏洞掃描、入侵檢測等技術(shù)。同時打造一支專業(yè)素質(zhì)過硬的技術(shù)團隊,為信息系統(tǒng)安全防護提供人才保障。
總結(jié):
綜上所述,軍工單位是一個國家軍事秘密的集中地,也是敵對勢力、商業(yè)間諜進行入侵的一個主要目標(biāo),加強信息網(wǎng)絡(luò)安全建設(shè),積極構(gòu)建信息網(wǎng)絡(luò)安全防御體系已經(jīng)成為擺在我們面前的一項艱巨任務(wù)。我們可以從采用自主加密保護技術(shù);對資料進行分類管理;加強對移動存儲設(shè)備、便攜式計算機的管理;增加資金投入等方面入手,為軍工信息系統(tǒng)構(gòu)筑一道堅實的安全保密防線。
參考文獻(xiàn):
[1]吳素琴,王虎強.軍工企業(yè)信息安全保密工作的實踐與研究[J].企業(yè)技術(shù)開發(fā).2011(03)
[2]茆政權(quán).計算機信息系統(tǒng)保密管理工作存在的問題和解決辦法[J].中國教育技術(shù)裝備.2010(23)
[3]劉瑞.對基層央行信息安全保密工作的思考[J].金融科技時代.2011(08)
關(guān)鍵詞 組件開發(fā)模型 數(shù)據(jù)存儲 邏輯處理
中圖分類號:TP311.52 文獻(xiàn)標(biāo)識碼:A
大家會發(fā)現(xiàn)javabean很單純,它只能裝載數(shù)據(jù),作為數(shù)據(jù)存儲的載體。卻不具有業(yè)務(wù)邏輯處理的能力。但是卻對操作數(shù)據(jù)來說是必不可少的。只有通過它,userinformationmanager才能成功地操作后臺的數(shù)據(jù)。
1信息系統(tǒng)工程的開發(fā)模型的發(fā)展
60年代中期開始爆發(fā)了眾所周知的軟件危機,為了克服這個危機,在1968-1969年連續(xù)召開的兩次著名的nati會議上提出了軟件工程這一術(shù)語,并在以后不斷發(fā)展、完善。與此同時,軟件研究人員也在不斷探索新的軟件開發(fā)方法,至今已形成一些開發(fā)模型,即以下:
(1)pamas模型;
(2)yourdon模型;
(3)面向數(shù)據(jù)結(jié)構(gòu)的開發(fā)模型;
(4)問題分析模型;
(5)面向?qū)ο蟮拈_發(fā)模型;
(6)可視化開發(fā)模型。
其中,面向?qū)ο蠹夹g(shù)是軟件開發(fā)模型的一次革命。在軟件開發(fā)史上具有里程碑的意義。隨著oop向ood和ooa的發(fā)展。最終形成面向?qū)ο蟮能浖_發(fā)模型。這是一種自底向上和自頂向下相結(jié)合的方法,而且他以對象建模為基礎(chǔ),從而不僅考慮了輸入輸出數(shù)據(jù)結(jié)構(gòu),實際上也包含了所有對象的數(shù)據(jù)結(jié)構(gòu)。oo技術(shù)在需求分析、可維護性和可靠性這3個軟件開發(fā)的關(guān)鍵環(huán)節(jié)和質(zhì)量指標(biāo)上有了一定的突破,在某種程序上解決了在這些方面存在的一些嚴(yán)重問題。omt的基礎(chǔ)是對象模型,每個對象類有數(shù)據(jù)結(jié)構(gòu)和操作組成,有關(guān)的所有數(shù)據(jù)結(jié)構(gòu)都成了軟件開發(fā)的依據(jù),因此jackson模型和pam中輸出輸入數(shù)據(jù)結(jié)構(gòu)與整個系統(tǒng)之間的鴻溝在omt中不再存在。omt不僅具有jackson模型和pam的優(yōu)點,而且可以應(yīng)用于大型系統(tǒng)。
2模型組件開發(fā)
在學(xué)生信息管理中作為后臺程序組件的主要職能是連接和操作數(shù)據(jù)庫,包括dbconnection、userbeanhe和userinformationmanager三個類。
模型組件開發(fā)的特點:
在中小規(guī)模的軟件中對象和對象之間的協(xié)作關(guān)系就能夠滿足需要。但是當(dāng)軟件規(guī)模擴大復(fù)雜度上升的時候面對對象技術(shù)強調(diào)的寫作卻表現(xiàn)出另一個極端的特點――耦合度太高導(dǎo)致的高復(fù)雜度。這時候就需要有一種新的方法來彌補面向?qū)ο蠹夹g(shù)的弱點。大規(guī)模軟件的主要特點是復(fù)雜度高,比較典型的例子是集成性的項目,軟件系統(tǒng)需要將各種各樣的硬件,遺留系統(tǒng)外部接口整合起來,在這一過程中可能遇到不同的硬件接口,不同的操作系統(tǒng),不同的語言不同的平臺,不同的數(shù)據(jù)庫不同的消息中間件,不同的網(wǎng)絡(luò)介質(zhì)。這些都使得系統(tǒng)變得非常的復(fù)雜。面向?qū)ο螅夹g(shù)的特點是通過對象之間的職責(zé),分工和高度協(xié)作來完成任務(wù)。這樣的好處是代碼量較少,系統(tǒng)布局合理,卻用程度高,但是當(dāng)對象的個數(shù)大量增加的時候,對象之間的高度耦合的關(guān)系將會使得系統(tǒng),變得復(fù)雜難以理解。
3總結(jié)
在現(xiàn)在網(wǎng)絡(luò)快速普及的環(huán)境下,企業(yè)要想利用計算機技術(shù)在競爭日益激烈的市場環(huán)境中生存下來,必須要特別重視計算機信息系統(tǒng)的安全。企業(yè)利用計算機主要是對企業(yè)的政策、經(jīng)濟、商務(wù)以及辦公等重要信息進行存儲和處理,這種信息處理系統(tǒng)主要是以計算機網(wǎng)絡(luò)為基礎(chǔ),而一些不法分子也是通過公共網(wǎng)絡(luò)來攻擊企業(yè)的計算機信息系統(tǒng),從而給企業(yè)造成巨大的損失。
參考文獻(xiàn)
[1] 錢曉輝,于光華,袁智強.科技時代高校信息設(shè)備保密管理的思考與創(chuàng)新[J].科教文匯(上旬刊),2012(03).
[2] 戴斌,鄭娟,石防震.新時期高校科研用計算機狀況與安全管理模式探討[J].電腦知識與技術(shù),2013(20).