计算机安全加密第三章_28989.pptVIP

  1. 1、本文档共20页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
   信息化建设是国民经济建设的重要组成部分,信息化水平是衡量一个国家综合国力的标志。为此,世界各国在大力发展信息技术、推进信息产业化的同时,都在争先恐后地制定并实施信息安全必威体育官网网址和网络间谍计划。信息安全必威体育官网网址不仅关系到国家的经济建设,也关系到国家安全。必须从战略的高度建立国家的信息安全防范体系。这个战略是提高“一个认识”,做好“二项规划”,落实“三方面措施”。 一、“一个认识”     “一个认识”,即对计算机安全必威体育官网网址重要性的认识。我国信息化发展速度的日益加快,计算机信息网络已经深入到我国政治、军事、经济、文化教育和社会生活的方方面面,与此同时,因特网在我国的发展态势也非常迅猛,呈几何级数增长。与网络快速发展同步,安全必威体育官网网址问题也越来越突出,必须从维护国家、民族、公民的根本利益的高度,认识加强信息安全必威体育官网网址工作的重要性和必要性;必须认识到网络基础设施建设与安全设施建设要同步进行;广泛应用网络和加强安全必威体育官网网址同等重要。在人员层次方面,要着重提高各级领导和从事与计算机相关工作的人员的思想认识,做好安全必威体育官网网址工作领导是关键,从事与计算机相关的工作人员是重点。 二、“二项规划”    “二项规划”,即战略规划和战术规划。战略规划,也可称宏观规划或国家规划。信息安全必威体育官网网址关系国家的前途命运,因而,国家应像抓国防建设一样来抓信息安全必威体育官网网址工作。必须要有战略规划,整体考虑,构筑一个技术先进、管理高效、安全可靠的国家信息安全体系,绝不能头痛治头、脚痛治脚,想到安全讲安全、发现安全抓安全。国家要制定安全产业化政策,建立民族信息安全产品基地。战术规划,即微观规划或实战规划。要从战术上重视信息安全,做好每个环节、每个步骤、甚至每台机器、每个使用者的安全必威体育官网网址工作。 三、“三方面措施”     “三方面措施”,即技术、管理和法律三管齐下,不能有倚有偏、有主有次。    在技术方面,一要大力发展信息安全技术,提高自主研究开发关键技术和产品的能力,最大限度地使用国产安全产品,不能完全依靠国外,对国外安全产品必须进行严格检查和技术改造,二要根据不同行业、不同地区的情况,分层次建立授权认证体系和全国性、地区性、行业性认证中心。三要制定系统的安全实施方案,包括制定安全需求    在管理方面,一要加强“人”的管理。不论是什么类型的管理机制,都必须解决管理者与被管理者这一对关系。管理的核心在于管好人,这是解决计算机安全必威体育官网网址问题的前提。二要建立计算机信息系统安全运行的各种规章制度,以制度管人、用制度约束人。三要强化管理组织机构建设。四要建立安全稽核体系。五要建立安全监察体制。   在法律法规方面,建立完善的信息安全必威体育官网网址法律法规是搞好信息安全必威体育官网网址工作的重要保证。我国目前已出台了一系列关于计算机系统安全及惩处计算机违法犯罪行为的法律法规。概括起来有以下四类:刑法、行政法、部门规章及地方法规。 从管理原则上看,我国必威体育官网网址部门对涉密计算机信息网络有这样的规定,即“同步建设,严格审批,加大投入,规范管理”。“同步建设”,即涉密计算机网络必须与必威体育官网网址设施同步规划和建设;“严格审批”,即涉密计算机网络建成后必须经过批准才能使用;“加大投入”,即在网络建设过程中和建成后,在必威体育官网网址防范技术手段上要舍得投入;“规范管理”,即针对涉密计算机网络制定一套严格的防范和管理措施。 从技术角度,分析设计安全必威体育官网网址系统时应把握的原则和采取的方式。 一、设计原则     1.系统建设与安全建设同步实施   在建设计算机信息系统时,应确保计算机系统技术和产品建设与安全必威体育官网网址同步,不要遗祸用户和后来人,不要在系统建成后或运行过程中再补加安全措施,造成重复投资。只有这样,才能实现系统使用效率最高而付出的代价最小。    2.整体性与局部性相结合   涉及国家事务、军事国防和尖端科技领域的信息系统都是一个复杂的系统工程,对安全的需求是任何一种单元技术都无法解决的,必须从一个完整的体系结构出发,综合考虑系统的各种实体和各个环节,综合使用各层次的安全技术和手段。    3.实用性和长远性相结合   由于系统的结构、用途、涉密程度都不一样,因而,不可能要求采取一样的安全措施,使用同样的安全技术和产品,必须根据系统的自身情况,从实用性出发,确定安全重点。    4.安全管理的有效性和使用的灵活性相结合    安全设计涉及到系统的各个层次、各个实体和多种技术,只有采取有效的安全管理才能保证系统发挥作用。安全管理模式应与各种业务应用需求相一致,以便实施和管理,既要保证系统之间的有效统一管理,又要给使用者以足够的灵活性,保障系统高效运行。    5.安全技术与运行保障相结合    各种安全技术应与运行管理机制、人员的思想道德素质和日常管理、安全法律法规建设相结合,从社会系统工程的角

文档评论(0)

ustt002 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档