freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目信息系統(tǒng)信安全等級(jí)保護(hù)設(shè)計(jì)方案(編輯修改稿)

2025-06-11 00:57 本頁面
 

【文章內(nèi)容簡介】 全被破壞時(shí)所侵害的客體對(duì)相應(yīng)客體的侵害程度一般損害嚴(yán)重?fù)p害特別嚴(yán)重?fù)p害公民、法人和其他組織的合法權(quán)益第一級(jí)第二級(jí)第二級(jí)社會(huì)秩序、公共利益第二級(jí)第三級(jí)第四級(jí)國家安全第三級(jí)第四級(jí)第五級(jí)表1 業(yè)務(wù)信息安全保護(hù)等級(jí)矩陣表(二)系統(tǒng)服務(wù)安全保護(hù)等級(jí)的確定系統(tǒng)服務(wù)描述該系統(tǒng)主要為社會(huì)公眾提供“十一五”重點(diǎn)YYY項(xiàng)目的SSS信息和TTT信息的查詢服務(wù)。系統(tǒng)服務(wù)受到破壞時(shí)所侵害客體的確定該系統(tǒng)為國家XX局“十一五”重點(diǎn)YYY服務(wù)信息的業(yè)務(wù)系統(tǒng),受到破壞時(shí)將影響國家XX局該項(xiàng)服務(wù)工作的開展,因此,所侵害的客體為社會(huì)秩序和公共利益類。系統(tǒng)服務(wù)受到破壞后對(duì)侵害客體侵害程度的確定該系統(tǒng)為國家XX局“十一五”重點(diǎn)YYY服務(wù)信息的業(yè)務(wù)系統(tǒng),當(dāng)遭到破壞時(shí)將對(duì)國家XX局該項(xiàng)服務(wù)工作的順利開展,為社會(huì)公眾及時(shí)獲取相關(guān)信息造成一定的損害。根據(jù)系統(tǒng)的重要性,確定其侵害程度為一般損害。系統(tǒng)服務(wù)安全等級(jí)的確定信息系統(tǒng)服務(wù)安全受到破壞時(shí),受到影響的客體是社會(huì)秩序、公共利益類。侵害程度為一般損害,根據(jù)表2,確定該系統(tǒng)的信息系統(tǒng)服務(wù)安全保護(hù)等級(jí)為第二級(jí)。系統(tǒng)服務(wù)安全被破壞時(shí)所侵害的客體對(duì)相應(yīng)客體的侵害程度一般損害嚴(yán)重?fù)p害特別嚴(yán)重?fù)p害公民、法人和其他組織的合法權(quán)益第一級(jí)第二級(jí)第二級(jí)社會(huì)秩序、公共利益第二級(jí)第三級(jí)第四級(jí)國家安全第三級(jí)第四級(jí)第五級(jí)表2 系統(tǒng)服務(wù)安全保護(hù)等級(jí)矩陣表(三)安全保護(hù)等級(jí)的確定信息系統(tǒng)的安全保護(hù)等級(jí)由業(yè)務(wù)信息安全等級(jí)和系統(tǒng)服務(wù)安全等級(jí)較高者決定。根據(jù)表3,最終確定該系統(tǒng)的安全保護(hù)等級(jí)為第二級(jí)。信息系統(tǒng)名稱安全保護(hù)等級(jí)業(yè)務(wù)信息安全等級(jí)系統(tǒng)服務(wù)安全等級(jí)國家XX局”十一五”重點(diǎn)YYY系統(tǒng)第二級(jí)第二級(jí)第二級(jí)表3 系統(tǒng)安全保護(hù)等級(jí)矩陣表通過上述的分析過程,最終確定十一五”重點(diǎn)YYY系統(tǒng)的定級(jí)為2級(jí),且對(duì)應(yīng)等級(jí)保護(hù)要求選擇措施為:S2A2G2 繼續(xù)教育管理系統(tǒng)一、國家XX局繼續(xù)教育管理系統(tǒng)描述繼續(xù)教育管理系統(tǒng)承擔(dān)著全國XXX行業(yè)繼續(xù)教育及培訓(xùn)項(xiàng)目的申報(bào)、審核和備案任務(wù),同時(shí)提供學(xué)分證書查詢服務(wù)。繼續(xù)教育管理系統(tǒng)部署在國家XX局機(jī)房的HP 服務(wù)器上,通過外網(wǎng)局域網(wǎng)供醫(yī)藥管理局局機(jī)關(guān)外網(wǎng)用戶訪問,通過互聯(lián)網(wǎng)供全國XXX繼續(xù)教育及培訓(xùn)項(xiàng)目的申報(bào)單位、管理單位及社會(huì)公眾訪問。繼續(xù)教育管理系統(tǒng)由一臺(tái)服務(wù)器組成,數(shù)據(jù)庫與系統(tǒng)服務(wù)器安裝部署在同一臺(tái)HP服務(wù)器上。國家XX局的維護(hù)工作人員通過網(wǎng)絡(luò)登陸后臺(tái)、維護(hù)信息及數(shù)據(jù)。國家XX局信息辦承擔(dān)著繼續(xù)教育管理系統(tǒng)的安全保護(hù)責(zé)任。二、國家XX局繼續(xù)教育管理系統(tǒng)安全保護(hù)等級(jí)確定國家XX局繼續(xù)教育管理系統(tǒng)受到破壞時(shí),對(duì)信息安全的危害方式表現(xiàn)為對(duì)其業(yè)務(wù)信息安全的破壞和對(duì)信息系統(tǒng)服務(wù)的破壞。其中信息安全是指確保信息系統(tǒng)內(nèi)信息的保密性、完整性和可用性等;系統(tǒng)服務(wù)安全是指確保信息系統(tǒng)可以及時(shí)、有效地提供服務(wù),以完成預(yù)定的業(yè)務(wù)目標(biāo)。由于業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全受到破壞所侵害的客體和對(duì)客體的侵害程度可能會(huì)有所不同,在定級(jí)過程中,分別從業(yè)務(wù)信息安全和信息系統(tǒng)服務(wù)安全兩方面評(píng)定對(duì)客體的侵害程度,確定定級(jí)對(duì)象的安全保護(hù)等級(jí)。(一)業(yè)務(wù)信息安全保護(hù)等級(jí)的確定業(yè)務(wù)信息描述該系統(tǒng)的主要業(yè)務(wù)信息包括XXX繼續(xù)教育及培訓(xùn)項(xiàng)目申報(bào)、審核和備案信息,以及學(xué)分、證書信息數(shù)據(jù)。業(yè)務(wù)信息受到破壞時(shí)所侵害客體的確定該系統(tǒng)為XXX繼續(xù)教育相關(guān)機(jī)構(gòu)及社會(huì)公眾提供服務(wù),主要承擔(dān)著全國XXX行業(yè)繼續(xù)教育及培訓(xùn)項(xiàng)目的申報(bào)、審核和備案任務(wù),同時(shí)提供學(xué)分證書查詢服務(wù)。當(dāng)信息系統(tǒng)受到破壞時(shí),將主要影響申報(bào)和查詢工作,因此,所侵害的客體為社會(huì)秩序和公共利益類。業(yè)務(wù)信息受到破壞后對(duì)侵害客體侵害程度的確定該信息系統(tǒng)受到破壞時(shí),可能會(huì)導(dǎo)致國家XXX行業(yè)繼續(xù)教育及培訓(xùn)申報(bào)數(shù)據(jù)及學(xué)分、證書信息的泄漏和篡改,影響國家XXX行業(yè)繼續(xù)教育管理工作的有序開展。根據(jù)系統(tǒng)的重要性,確定其侵害程度為一般損害。業(yè)務(wù)信息安全等級(jí)的確定業(yè)務(wù)信息安全受到破壞時(shí),受到影響的客體是社會(huì)秩序、公共利益類。侵害程度為一般損害,根據(jù)表1,確定該系統(tǒng)的業(yè)務(wù)信息安全保護(hù)等級(jí)為第二級(jí)。業(yè)務(wù)信息安全被破壞時(shí)所侵害的客體對(duì)相應(yīng)客體的侵害程度一般損害嚴(yán)重?fù)p害特別嚴(yán)重?fù)p害公民、法人和其他組織的合法權(quán)益第一級(jí)第二級(jí)第二級(jí)社會(huì)秩序、公共利益第二級(jí)第三級(jí)第四級(jí)國家安全第三級(jí)第四級(jí)第五級(jí)表1 業(yè)務(wù)信息安全保護(hù)等級(jí)矩陣表(二)系統(tǒng)服務(wù)安全保護(hù)等級(jí)的確定系統(tǒng)服務(wù)描述該系統(tǒng)主要服務(wù)于全國XXX行業(yè)繼續(xù)教育及培訓(xùn)項(xiàng)目的申報(bào)、審核和備案工作,同時(shí)提供學(xué)分證書查詢服務(wù)。系統(tǒng)服務(wù)受到破壞時(shí)所侵害客體的確定該系統(tǒng)為國家XXX行業(yè)繼續(xù)教育管理的業(yè)務(wù)系統(tǒng),受到破壞時(shí)將影響國家XXX行業(yè)繼續(xù)教育和培訓(xùn)工作的開展,因此,所侵害的客體為社會(huì)秩序和公共利益類。系統(tǒng)服務(wù)受到破壞后對(duì)侵害客體侵害程度的確定該系統(tǒng)為國家XXX行業(yè)繼續(xù)教育管理的業(yè)務(wù)系統(tǒng),當(dāng)遭到破壞時(shí)將對(duì)國家XXX行業(yè)繼續(xù)教育管理工作的順利進(jìn)行造成一定的損害。根據(jù)系統(tǒng)的重要性,確定其侵害程度為一般損害。系統(tǒng)服務(wù)安全等級(jí)的確定信息系統(tǒng)服務(wù)安全受到破壞時(shí),受到影響的客體是社會(huì)秩序、公共利益類。侵害程度為一般損害,根據(jù)表2,確定該系統(tǒng)的信息系統(tǒng)服務(wù)安全保護(hù)等級(jí)為第二級(jí)。系統(tǒng)服務(wù)安全被破壞時(shí)所侵害的客體對(duì)相應(yīng)客體的侵害程度一般損害嚴(yán)重?fù)p害特別嚴(yán)重?fù)p害公民、法人和其他組織的合法權(quán)益第一級(jí)第二級(jí)第二級(jí)社會(huì)秩序、公共利益第二級(jí)第三級(jí)第四級(jí)國家安全第三級(jí)第四級(jí)第五級(jí)表2 系統(tǒng)服務(wù)安全保護(hù)等級(jí)矩陣表(三)安全保護(hù)等級(jí)的確定信息系統(tǒng)的安全保護(hù)等級(jí)由業(yè)務(wù)信息安全等級(jí)和系統(tǒng)服務(wù)安全等級(jí)較高者決定。根據(jù)表3,最終確定該系統(tǒng)的安全保護(hù)等級(jí)為第二級(jí)。信息系統(tǒng)名稱安全保護(hù)等級(jí)業(yè)務(wù)信息安全等級(jí)系統(tǒng)服務(wù)安全等級(jí)國家XX局繼續(xù)教育管理系統(tǒng)第二級(jí)第二級(jí)第二級(jí)表3 系統(tǒng)安全保護(hù)等級(jí)矩陣表通過上述的分析過程,最終確定繼續(xù)教育管理系統(tǒng)的定級(jí)為2級(jí),且對(duì)應(yīng)等級(jí)保護(hù)要求選擇措施為:S2A2G2 外網(wǎng)安全風(fēng)險(xiǎn)分析信息安全風(fēng)險(xiǎn)是指信息資產(chǎn)的安全屬性(保密性、完整性和可用性等)遭到破壞的可能性。在分析鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目網(wǎng)絡(luò)所面臨的信息安全風(fēng)險(xiǎn)時(shí),主要考慮那些對(duì)國家XX局有負(fù)面影響的事件,安全風(fēng)險(xiǎn)的存在來源于兩個(gè)方面,一是信息資產(chǎn)的價(jià)值,所謂信息資產(chǎn)的價(jià)值就是指因信息的泄露、系統(tǒng)的停滯或網(wǎng)絡(luò)的破壞,對(duì)國家XX局正常運(yùn)作所帶來的損失,信息資產(chǎn)價(jià)值越高,那么安全風(fēng)險(xiǎn)也必然越高;二是威脅的來源和威脅轉(zhuǎn)換為攻擊的可能,綜合上述的資產(chǎn)分析,弱點(diǎn)分析,威脅分析。為了全面地對(duì)安全風(fēng)險(xiǎn)進(jìn)行分析和歸類,參考信息資產(chǎn)的分類,對(duì)安全風(fēng)險(xiǎn)將從物理(主要指設(shè)備運(yùn)行故障帶來的安全風(fēng)險(xiǎn))、網(wǎng)絡(luò)(主要指傳輸線路、網(wǎng)絡(luò)設(shè)備方面存在的安全風(fēng)險(xiǎn))、系統(tǒng)(主要指操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、通用應(yīng)用平臺(tái)系統(tǒng)方面存在的安全風(fēng)險(xiǎn))、應(yīng)用(主要指實(shí)現(xiàn)業(yè)務(wù)的專有應(yīng)用系統(tǒng)自身及應(yīng)用交互過程中的安全風(fēng)險(xiǎn))、數(shù)據(jù)(主要指威脅到信息數(shù)據(jù)的安全風(fēng)險(xiǎn))、管理(主要指網(wǎng)絡(luò)和系統(tǒng)管理不善帶來的安全風(fēng)險(xiǎn))六個(gè)層面進(jìn)行。 物理安全風(fēng)險(xiǎn)這里所說的物理層指的是整個(gè)網(wǎng)絡(luò)中存在的所有的信息機(jī)房、通信線路、硬件設(shè)備等,保證計(jì)算機(jī)信息系統(tǒng)基礎(chǔ)設(shè)施的物理安全是保障整個(gè)鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目網(wǎng)絡(luò)系統(tǒng)安全的前提。物理層面存在的安全風(fēng)險(xiǎn)具體如下:l 機(jī)房為新建,尚未建立起機(jī)房安全管理制度;l 尚未指定專職的機(jī)房管理員和機(jī)房職守人員;l 尚未建立來訪人員的批準(zhǔn)、限制和監(jiān)控程序以及監(jiān)控人員;l 尚未建立介質(zhì)管理制度;l 尚未建立機(jī)房基礎(chǔ)實(shí)施的運(yùn)行維護(hù)管理制度和流程,未明確相關(guān)工作責(zé)任人;l 此外,政府網(wǎng)站系統(tǒng)采用了托管方式,基礎(chǔ)實(shí)施安全取決于托管機(jī)房的安全防護(hù)水平和管理水平。 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)網(wǎng)絡(luò)層是網(wǎng)絡(luò)入侵者進(jìn)攻鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目信息系統(tǒng)的渠道和通路,許多安全問題都集中體現(xiàn)在網(wǎng)絡(luò)的安全方面。下面分別對(duì)鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目的主干通訊網(wǎng)絡(luò)、不同的網(wǎng)絡(luò)區(qū)域以及區(qū)域邊界分別進(jìn)行網(wǎng)絡(luò)層面的安全風(fēng)險(xiǎn)分析。 網(wǎng)絡(luò)通信鏈路的安全風(fēng)險(xiǎn)網(wǎng)絡(luò)的主要功能就是用來傳輸數(shù)據(jù),因此網(wǎng)絡(luò)通信鏈路中存在的安全風(fēng)險(xiǎn)將直接給信息數(shù)據(jù)的安全性帶來極大的挑戰(zhàn)。在鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目的內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)之間、不同網(wǎng)絡(luò)區(qū)域之間、不同部門網(wǎng)絡(luò)之間的數(shù)據(jù)交互的活動(dòng)中,對(duì)TCP/IP網(wǎng)絡(luò)通訊過程的任一環(huán)節(jié)的攻擊,都有可能威脅到重要信息數(shù)據(jù)的安全,存在一定的安全風(fēng)險(xiǎn),主要包括:l 攻擊者可能在傳輸線路上安裝竊聽裝置,竊取網(wǎng)上傳輸?shù)臉I(yè)務(wù)數(shù)據(jù)或賬戶信息,或者做一些篡改來破壞數(shù)據(jù)的完整性,任何一個(gè)具有網(wǎng)絡(luò)偵聽工具的人都可以對(duì)通信進(jìn)行監(jiān)測(cè);l 通信鏈路上的中間人攻擊,將導(dǎo)致兩個(gè)節(jié)點(diǎn)之間的所有通信內(nèi)容被非法的第三方截獲和篡改;l 局域網(wǎng)用戶隨意更改物理地址或盜用他人的物理地址來進(jìn)行網(wǎng)絡(luò)活動(dòng),將會(huì)給訪問控制、網(wǎng)絡(luò)審計(jì)等帶來麻煩;這些都將對(duì)信息數(shù)據(jù)構(gòu)成嚴(yán)重安全威脅。 網(wǎng)絡(luò)邊界的安全風(fēng)險(xiǎn)對(duì)于鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目而言,主要的網(wǎng)絡(luò)邊界就是政府網(wǎng)站互聯(lián)網(wǎng)邊界,外網(wǎng)互聯(lián)網(wǎng)邊界以及內(nèi)部不同區(qū)域之間的邊界,都存在一定的安全風(fēng)險(xiǎn)。 政府網(wǎng)站系統(tǒng)互聯(lián)網(wǎng)邊界的安全風(fēng)險(xiǎn)對(duì)于國家XX局托管的政府網(wǎng)站的互聯(lián)網(wǎng)邊界,可能存在的安全風(fēng)險(xiǎn)包括:l 非法訪問:外部用戶或托管機(jī)房內(nèi)其他網(wǎng)絡(luò)區(qū)域的用戶試圖訪問國家XX局政府網(wǎng)站系統(tǒng)所開放服務(wù)之外的信息和服務(wù);l 非法入侵:黑客通過身份假冒、應(yīng)用層攻擊等方式,穿透訪問控制機(jī)制,進(jìn)入國家XX局政府網(wǎng)站系統(tǒng)內(nèi)部進(jìn)行非法操作; l 惡意攻擊:包括各種常規(guī)攻擊和DoS/DDoS攻擊; l 病毒和蠕蟲:計(jì)算機(jī)病毒和網(wǎng)絡(luò)蠕蟲的傳播和爆發(fā),將可能使整個(gè)政府網(wǎng)站系統(tǒng)處于癱瘓狀態(tài)。 外網(wǎng)互聯(lián)網(wǎng)邊界的安全風(fēng)險(xiǎn)對(duì)于鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目的互聯(lián)網(wǎng)邊界,可能存在的安全風(fēng)險(xiǎn)和包括:l 非法訪問:外部用戶試圖訪問國家XX局內(nèi)部業(yè)務(wù)系統(tǒng)所開放服務(wù)之外的信息和服務(wù);l 非法入侵:黑客通過身份假冒、應(yīng)用層攻擊等方式,穿透訪問控制機(jī)制,進(jìn)入鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目業(yè)務(wù)系統(tǒng)內(nèi)部進(jìn)行非法操作; l 惡意攻擊:包括各種常規(guī)攻擊和DoS/DDoS攻擊; l 病毒和蠕蟲:計(jì)算機(jī)病毒和網(wǎng)絡(luò)蠕蟲的傳播和爆發(fā),將可能使整外網(wǎng)網(wǎng)絡(luò)系統(tǒng)處于癱瘓狀態(tài)。 內(nèi)部網(wǎng)絡(luò)不同區(qū)域邊界的安全風(fēng)險(xiǎn)鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目劃分成了對(duì)外服務(wù)區(qū)域、安全管理區(qū)域和辦公區(qū)域,主要目的是為了對(duì)安全級(jí)別要求比較高的網(wǎng)絡(luò)系統(tǒng)資源和信息數(shù)據(jù)進(jìn)行保護(hù),防范來自低安全級(jí)別區(qū)域的安全威脅,同時(shí)盡可能將安全風(fēng)險(xiǎn)(如黑客攻擊或病毒蠕蟲傳播)限制在較小的、不太重要的局部區(qū)域范圍內(nèi)。但由于多數(shù)區(qū)域之間都要通過主干通信網(wǎng)絡(luò)互聯(lián)起來,并實(shí)現(xiàn)一定的信息共享,如果在各區(qū)域邊界尤其是重要業(yè)務(wù)服務(wù)器區(qū)域的邊界上沒有嚴(yán)格的控制手段,則很容易被來自其他區(qū)域的無關(guān)用戶隨意訪問,侵入重要服務(wù)器系統(tǒng)進(jìn)行非法操作,或竊取、篡改關(guān)鍵業(yè)務(wù)數(shù)據(jù)和信息,對(duì)業(yè)務(wù)的可用性和數(shù)據(jù)的完整性、保密性造成極大的威脅。 網(wǎng)絡(luò)訪問的安全風(fēng)險(xiǎn)網(wǎng)絡(luò)訪問策略是否可行,網(wǎng)絡(luò)訪問的來源和目標(biāo)是否受控,網(wǎng)絡(luò)訪問行為是否有記錄等問題,都會(huì)直接影響到鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目的穩(wěn)定與安全。如果沒有進(jìn)行適當(dāng)?shù)木W(wǎng)絡(luò)訪問控制、沒有對(duì)終端接入和網(wǎng)絡(luò)地址的使用進(jìn)行適當(dāng)限制、對(duì)網(wǎng)絡(luò)訪問行為沒有監(jiān)管和審計(jì)措施,很容易造成網(wǎng)絡(luò)資源濫用、信息泄露,輕則降低網(wǎng)絡(luò)工作效率,重則導(dǎo)致經(jīng)濟(jì)損失或名譽(yù)損失。這就要求系統(tǒng)能夠?qū)W(wǎng)絡(luò)中發(fā)生的各種訪問,乃至網(wǎng)絡(luò)中傳遞的數(shù)據(jù)包進(jìn)行很好的監(jiān)控。但由于鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目的管理與監(jiān)控機(jī)制尚不完善,無法對(duì)用戶訪問行為的合法性作出正確判斷,缺乏對(duì)所采集的數(shù)據(jù)進(jìn)行深入挖掘、詳細(xì)分析和實(shí)時(shí)預(yù)警等功能,一旦發(fā)生了非法的網(wǎng)絡(luò)訪問,也很難及時(shí)發(fā)現(xiàn)和處理。 主機(jī)安全風(fēng)險(xiǎn)主機(jī)安全通常是指服務(wù)器和客戶機(jī)的操作系統(tǒng)及運(yùn)行在其上的應(yīng)用支撐平臺(tái)系統(tǒng)的安全。 服務(wù)器安全風(fēng)險(xiǎn)對(duì)鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目來講,運(yùn)行在網(wǎng)絡(luò)上的各種網(wǎng)絡(luò)服務(wù)器構(gòu)成了最重要的信息資產(chǎn)之一,特別是政府網(wǎng)站服務(wù)器和電子政務(wù)交換服務(wù)器,構(gòu)成鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目中最重要的信息資產(chǎn)。如何確保這些重要的網(wǎng)絡(luò)服務(wù)器能夠穩(wěn)定、可靠、安全地運(yùn)行,是保證鳳翔縣社會(huì)管理服務(wù)信息平臺(tái)項(xiàng)目各項(xiàng)業(yè)務(wù)正常開展的基礎(chǔ)。一般來講,網(wǎng)絡(luò)服務(wù)器所面臨的主要安全風(fēng)險(xiǎn)包括:l 非法訪問:非法用戶可以通過網(wǎng)絡(luò)監(jiān)聽、暴力破解或社會(huì)工程等手段獲取合法用戶登錄信息從而進(jìn)入系統(tǒng)進(jìn)行有限范圍內(nèi)的數(shù)據(jù)訪問操作,或進(jìn)而利用系統(tǒng)漏洞提升自己的訪問權(quán)限以達(dá)到完全控制系統(tǒng)的目的,普通合法用戶也可以利用這種方式實(shí)現(xiàn)越權(quán)訪問,這樣所導(dǎo)致的直接后果就是系統(tǒng)文件和機(jī)密信息的泄露和破壞;l 合法用戶誤用、濫用:無論是普通用戶還是系統(tǒng)管理員,在正常操作過程中難免會(huì)發(fā)生誤操作,可能導(dǎo)致系統(tǒng)故障或數(shù)據(jù)丟失;用戶也可能因受利益驅(qū)使或心懷不滿等原因,故意利用職權(quán)進(jìn)行泄密和破壞;l 拒絕服務(wù)攻擊:在一個(gè)完全互聯(lián)互通的網(wǎng)絡(luò)環(huán)境中,任意用戶只要能接入網(wǎng)絡(luò)就可以嘗試訪問服務(wù)器,即使無法登錄到系統(tǒng)中,也可以通過一些拒絕服務(wù)攻擊工具,利用網(wǎng)絡(luò)通訊協(xié)議的缺陷和操作系統(tǒng)的開放端口,對(duì)服務(wù)器發(fā)動(dòng)拒絕服務(wù)攻擊,造成系統(tǒng)崩潰,無法提供正常的業(yè)務(wù)應(yīng)用服務(wù);l 計(jì)算機(jī)病毒:計(jì)算機(jī)病毒不僅能侵入WINDOWS文件系統(tǒng),而且也有可能通過各種途徑進(jìn)入Linux/UNIX文件系統(tǒng)中,即使它不會(huì)對(duì)服務(wù)器系統(tǒng)本身造成威脅,但是一旦服務(wù)器感染了病毒,就會(huì)對(duì)所有的訪問終端構(gòu)成威脅;l 否認(rèn):只要在用戶非法操作過程中或操作完成后沒有留下任何有效的證據(jù),用戶完全可以否認(rèn)自己的操作行為,例如發(fā)信者事后否認(rèn)曾經(jīng)發(fā)送過某條信息,或者接收者否認(rèn)曾經(jīng)受到過某條信息;l 缺乏審計(jì)能力:對(duì)系統(tǒng)的運(yùn)行情況和用戶的操作行為缺乏有效的審計(jì)手段,將造成安全管理人員的“盲區(qū)”,安全管理人員無法了解到系統(tǒng)的安全狀況和系統(tǒng)
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1