管理信息系统案例分析--系统安全.pptxVIP

管理信息系统案例分析--系统安全.pptx

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

管理信息系统案例分析;下六个月试题2;试题;问题;问题1分析;电子政府安全运行关键内容就是网络上信息安全问题。而在网络信息安全方面主要特征包含以下5点:

(1)必威体育官网网址性:即确保信息不泄露给未经授权用户或供其使用。

(2)完整性:即预防信息被未经授权人篡改,确保真实信息从真实信息源无失真地传到真实信宿。

(3)可用性:确保信息及信息系统确实为授权使用者所用,预防因为计算机病毒或其它人为原因造成网络和系统无法正常运行而拒绝服务或为敌手所用。

(4)可控性:对信息内容及信息系统实施安全监控管理,预防非法修改。

(5)抗抵赖性:确保信息行为人不能够否定自己行为。;而在网络安全防护方面,主要技术伎俩包含防火墙、入侵检测、病毒扫描、安全扫描、日志审计、网页防篡改、私自拨号检测、PKI技术和服务等。

因为防火墙主要用于限制保护网络和互联网之间,或者与其它网络之间相互进行信息存取、传递操作,它处于内部网络和外部网络之间。所以存在着网络应用受到结构性限制、内部安全隐患仍在、效率较低、故障率较高问题,以下所表示:

不能防范外部刻意认为攻击。

不能防范内部用户攻击。

不能预防内部用户因误操作而造成口令失密受到攻击。

极难预防病毒或受病毒感染文件传输。;问题1答案;问题2分析;PKI能够实现CA和证书管理;密钥备份与恢复;证书、密钥正确自动更换;交叉认证;加密密钥和署名密钥分隔;支持对数字署名不可抵赖性;密钥历史管理等更能。PKI技术应用能够在认证、机密性、完整性和抗抵赖性方面发挥出主要作用。

认证:是指对网络中信息传递双方进行那个身份确实认。

机密性:是指确保信息不泄露给未经授权用户或供其使用。

完整性:是指预防信息被未经授权人篡改,确保真实信息从真实信源无失真地传到真实信宿。

抗抵赖性:是指确保信息行为人不能够否定自己行为。;而PKI技术实现以上这些方面功效主要是借助“数字署名”技术,数字署名是维护网络信息安全一个主要方法和伎俩,在身份认证、数据完整性、抗抵赖性方面都有主要应用,尤其是在大型网络安全通信中密钥分配、认证,以及???子商务、电子政务系统中有主要作用。它是经过密码技术对电子文档进行电子形式署名,是实现认证主要工具。数字署名是只有信息发送方才能够进行署名,是他人无法伪造一段数字串,这段特殊数字串同时也是对对应文件和信息真实性一个证实。;数字署名是经过Hash函数与公开密钥算法来实现,其原理是:

(1)发送者首先将原文用Hash函数生成128位数字摘要。

(2)发送者用自己私钥对摘要再加密,形成数字署名,把加密后数字署名附加在要发送原文后面。

(3)发送者将原文和数字署名同时传给对方。

(4)接收者对收到信息用Hash函数生成新摘要,同时用发送者公开密钥对信息摘要解密。

(5)将解密后摘要与新摘要对比,如二者一致,则说明传送过程中信息没有被破坏或篡改。

另外,基于PKI要实现数据必威体育官网网址性,能够在将“原文+数字署名”所组成信息包用对方公钥进行加密,这么就能够确保对方只能使用自己私钥才能够解密,从而到达必威体育官网网址性要求。;问题2答案;问题3分析;(2)使用者操作水平参差不齐:信息技术在我国发展也显著晚于发达国家,大部分人电脑操作还处于相对较低水平,加上PKI所引入数字署名、密钥管理等方面都需要较为复杂、费解操作。很轻易出现用户不会用,甚至可能会因没有妥善保管密钥、证书而引发非技术问题。

(3)使用者心理接收程度问题:政府大部分公务员都还是比较习惯于纸质材料、亲笔签字习惯,一时无法接收电子式署名形式,这也会给推行PKI及数字署名带来巨大阻力。;问题3答案;上六个月试题5;试题;图5-1网络方案;问题;表5-1;问题1答案;(2)扩展性考虑。在网络层次结构中,主干设备选择应预留一定能力,方便未来扩展,而低端设备则够用即可,因为低端设备更新快,且易于扩展。因为企业网络结构复杂,需要交换机能够接续全系列接口,比如光口和电口、百兆、千兆赫万兆端口,以及多模光纤接口和长距离单模光纤接口等。其交换结构也应能依据网络扩容灵活地扩大容量。其软件应含有独立知识产权,应确保其后续研发和升级,以确保对未来新业务支持。

(3)依据方案实际需要选型,主要是在参考整体网络设计要求基础上,依据网络实际带宽性能需求、端口类型和端口密度选型。假如是旧网改造项目,应尽可能保留并延长用户对原有网络设备投资,降低在资金投入方面浪费。;(4)选择性能价格比高、质量过硬产品。为使资金投入产出到达最大值,能以较低成本、较少人员投入来维持系统运转,网络开通后,会运行许多关键业务,因而要求系统含有较高可靠性。全系统可靠性主要表达在网络设备可靠性,尤其是GBE主干交换机可靠性以及线路可靠性。作为骨干网络节点,中心交换机、汇聚交换机和厂区交换机必须能够提供完全无阻塞多层交换性能,以确保业务顺畅。;【问题

文档评论(0)

知识的力量 + 关注
实名认证
文档贡献者

每天进步一点点,生活向上没一天

1亿VIP精品文档

相关文档