保證計(jì)算機(jī)信息安全的措施:
1、加強(qiáng)設(shè)施管理,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)體安全
建立健全安全管理制度,防止非法用戶進(jìn)入計(jì)算機(jī)控制室和各種非法行為的發(fā)生;注重在保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等外部設(shè)備和能信鏈路上狠下功夫,并不定期的對(duì)運(yùn)行環(huán)境條件進(jìn)行檢查、測(cè)試和維護(hù)。
2、多層次防御體系
信息安全是一個(gè)涵蓋非常廣泛的概念,它既涉及到技術(shù)的層面,又包括人的因素。因此,針對(duì)計(jì)算機(jī)病毒、黑客的惡意攻擊而采取的安全防衛(wèi)措施也必須是多層次、多方位的立體式的防御體系。一個(gè)有較大縱深的防御體系的構(gòu)成:加密的計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng);部署在局域網(wǎng)與Internet間的防火墻;部署在局域網(wǎng)上的網(wǎng)絡(luò)入侵監(jiān)測(cè)系統(tǒng);部署在主機(jī)上的主機(jī)安全系統(tǒng);對(duì)主機(jī)存儲(chǔ)的信息加密系統(tǒng);對(duì)用戶的管理。
3、強(qiáng)化訪問控制,保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行正常
建立入網(wǎng)訪問功能模塊。入網(wǎng)訪問控制為網(wǎng)絡(luò)提供了第一層訪問控制。它允許哪些用戶可以登錄到網(wǎng)絡(luò)服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站入網(wǎng)。用戶的入網(wǎng)訪問控制可分為3個(gè)過程:用戶名的識(shí)別與驗(yàn)證;用戶口令的識(shí)別與驗(yàn)證;用戶賬號(hào)的檢查。
網(wǎng)絡(luò)管理員將對(duì)普通用戶的賬號(hào)使用、訪問網(wǎng)絡(luò)時(shí)間、方式行管理,還能控制用戶登錄入網(wǎng)的站點(diǎn)以及限制用戶入網(wǎng)的工作站數(shù)量。
4、提升組織整體的安全性
比如黑客通過共享入侵了電腦,但是由于健壯的用戶密碼體系保護(hù)了信息的安全,正是“整體法則”保護(hù)“局部破損”的有效體現(xiàn)。
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com