丁香婷婷网,黄色av网站裸体无码www,亚洲午夜无码精品一级毛片,国产一区二区免费播放

現(xiàn)在位置:范文先生網(wǎng)>心得體會>經(jīng)驗交流>如何做好計算機及其網(wǎng)絡(luò)泄密防范工作

如何做好計算機及其網(wǎng)絡(luò)泄密防范工作

時間:2022-04-12 15:00:58 經(jīng)驗交流 我要投稿
  • 相關(guān)推薦

如何做好計算機及其網(wǎng)絡(luò)泄密防范工作

  網(wǎng)絡(luò)泄密,以網(wǎng)絡(luò)為載體和渠道,使各種機密或秘密被非授權(quán)主體知悉的行為。由于計算機網(wǎng)絡(luò)結(jié)構(gòu)中的數(shù)據(jù)是共享的,主機與用戶之間、用戶與用戶之間通過線路聯(lián)絡(luò),經(jīng)漏洞可能泄露機密或秘密。以下是小編為大家整理的如何做好計算機及其網(wǎng)絡(luò)泄密防范工作,歡迎閱讀,希望大家能夠喜歡。

  如何做好計算機及其網(wǎng)絡(luò)泄密防范工作 篇1

  近年來,各級檢察院為適應科學技術(shù)日新月異的發(fā)展和自身的工作需要,積極響應“科技強檢”的號召,建成了計算機局域網(wǎng),還有很多檢察院建立了自己的網(wǎng)站或主頁,并使部分計算機接通了互聯(lián)網(wǎng)。辦公自動化,毫無疑問開闊了檢察工作的視野,提高了工作效率。但是,如何做到涉密信息的安全保密,也是我們面臨的新課題。

  一、泄密的幾個途徑

  1、電磁波輻射泄密

  一個完整的計算機網(wǎng)絡(luò)在進行工作時,是存在電磁波輻射的,只要有專門的接收裝置,就能接收到輻射信息從而造成泄密,它的輻射主要有四個環(huán)節(jié):聯(lián)接線路輻射;顯示器輻射;主機輻射;輸出設(shè)備輻射。有資料顯示,在開闊地100米左右,用監(jiān)聽設(shè)備就能收到輻射信號。

  2、網(wǎng)絡(luò)泄密

  計算機局域網(wǎng)的建立及其以后的二級網(wǎng)一級網(wǎng)的逐步建成運行,是今后檢察信息化工作發(fā)展的方向,這些網(wǎng)絡(luò)的應用使分布在不同位置不同單位的計算機具有了信息傳遞的渠道,擴大了計算機的應用范圍,大大的提高了工作效率和降低了行政成本。每個用戶終端,都可利用各個計算機中存儲的文件、數(shù)據(jù),在信息共享的同時,主機與用戶之間,用戶與用戶之間存在很多泄密的漏洞,甚至有那些未經(jīng)授權(quán)的非法用戶或竊密分子通過冒名頂替、長期試探或其它辦法進入網(wǎng)絡(luò)系統(tǒng)進行竊密,還有聯(lián)網(wǎng)后,線路通道分支較多,輸送信息的區(qū)域也較廣,截取所送信息的條件就較便利,竊密者在網(wǎng)絡(luò)的任何一條分支線路上或某一個節(jié)點、終端進行截取,就能獲得整個網(wǎng)絡(luò)的輸送信息。

  3、操作人員泄密

  計算機操作人員的泄密是目前泄密的重災區(qū),為此,我院定期由保密領(lǐng)導小組召開計算機操作人員的安全保密教育會議,制訂了切合我院實際情況的《計算機網(wǎng)絡(luò)管制規(guī)定》和《計算機網(wǎng)絡(luò)安全保密規(guī)定》,并與每位操作人員簽定了《安全保密責任書》,這些措施為我院的計算機網(wǎng)絡(luò)安全保密工作起到了極大的推動作用。但操作人員仍有可能從以下幾個方面造成泄密:①無知的泄密。如不知道計算機軟盤上剩有可提取還原的信息,將曾經(jīng)儲存過秘密信息的軟盤交流出去,造成泄密;②保密意識不強,違反規(guī)章制度泄密。如計算機故障后不按規(guī)定程序修理,或者在不能處理秘密信息的計算機上處理秘密信息;有的甚至交叉使用計算機等;③故意泄密。這是極少數(shù)人為了個人利益或者個人的其它目的的泄密。這屬于應該受到紀律或法律追究的行為。

  二、如何做好安全保密工作

  計算機網(wǎng)絡(luò)的保密防范工作應該從技術(shù)和行政兩個方面入手:

  1、技術(shù)層面的防范工作。

  ①硬件方面

  一是使用低輻射計算機網(wǎng)絡(luò)設(shè)備。這些設(shè)備在設(shè)計生產(chǎn)時,就對硬件、電路、連接線等采取了防輻射措施,能將信息輻射降到最低程度。

  二是屏蔽。在安裝局域網(wǎng)時要使用屏敝線材和模塊,并對計算機機房加以屏敝。

  三是物理隔離。單位局域網(wǎng)采取內(nèi)、外網(wǎng)物理隔離。上互聯(lián)網(wǎng)的外網(wǎng)與辦公自動化的內(nèi)網(wǎng)互不相聯(lián)接。為了達到更好的安全保密效果,我院準備建立專門的電子閱覽室。

 、谲浖矫

  一是辦公軟件要完善數(shù)據(jù)庫加密機制和對操作人員進行動態(tài)實時監(jiān)控,對系統(tǒng)所有的敏感數(shù)據(jù)的操作進行詳細的記載和日誌性的描述,并使用新的密碼技術(shù),如對稱密碼、公鑰密碼、數(shù)字簽名、公鑰認證、雙重簽名加密等技術(shù),從而構(gòu)成整個系統(tǒng)有效的安全保障。

  二是加強對操作系統(tǒng)及其網(wǎng)絡(luò)的安全措施,其方法是:首先進行身份鑒別,計算機對用戶的識別。主要是口令,包括網(wǎng)內(nèi)使用權(quán)限的限制性口令,以保證使用信息資源的權(quán)限和級別的實現(xiàn),因此,要根據(jù)權(quán)限嚴格設(shè)置口令并對其嚴格管理,切實做到口令專人專用,什么級別的操作員只能訪問規(guī)定的信息資源;其次是監(jiān)視警報。對網(wǎng)絡(luò)內(nèi)合法用戶的工作情況作詳細的記錄,對非法用戶闖入網(wǎng)絡(luò)的次數(shù)、時間、電話號碼等進行登記,并發(fā)出警報,依此追蹤非法用戶的`位置,給予相應的處置;再次是加密。工作后將涉密信息進行加密處理后存在計算機里,注上特殊的調(diào)用口令,即便有非法用戶闖入,也難以將涉密信息調(diào)出;最后是數(shù)字簽名,對我們儲存的涉密信息資料,加注數(shù)字簽名,這樣的簽名只限使用者掌握。

  2、行政管理

 、俳⒔∪珖栏竦、可操作性強的計算機網(wǎng)絡(luò)管理制度,以制度管好網(wǎng)絡(luò)。

  ②規(guī)定分級使用權(quán)限。對各種資料劃分密級,采取不同的管理措施和手段。根據(jù)分工的不同低密級的人員不能訪問高密級的計算機,密級高的資料不能在密級低的計算機中處理。

 、奂訌妼Ω删墓芾怼J紫让總干警要樹立牢固的保密觀念,經(jīng)常性的進行保密教育和學習,使每個干警充分的認識到保密的重要性,增強保密意識。對安全保密情況要定期或不定期的進行檢查,發(fā)現(xiàn)問題及時糾正,對問題嚴重的要按規(guī)定進行處理,做到防微杜漸。對保密的新措施、新知識,要適時組織操作人員學習,使操作人員真正的掌握防止泄密的方法和手段。

  總之,在加強計算機網(wǎng)絡(luò)安全保密的工作中,要堅持技術(shù)層面的防范和行政管理并重的原則,完善保密制度,強化保密意識,采取有效的技術(shù)保密手段。確保工作秘密信息不從計算機網(wǎng)絡(luò)中泄漏出去。

  如何做好計算機及其網(wǎng)絡(luò)泄密防范工作 篇2

  1 常見的網(wǎng)絡(luò)泄密原因

  1.1 安全漏洞泄密

  系統(tǒng)漏洞具體表現(xiàn)為:1)入侵用戶的操作系統(tǒng),植入木馬非法獲取信息。以特洛依木馬術(shù)為例,它能夠隱藏在正常軟件背后,軟件在執(zhí)行預定任務(wù)的過程中,木馬也會在后臺執(zhí)行非法任務(wù),但是用戶卻渾然不知。

  2)惡意破壞用戶的操作系統(tǒng),阻礙系統(tǒng)的正常運行,病毒便是非常典型的例子,作為一種惡意程序,可以通過復制自身或者再生等感染整個系統(tǒng),破壞系統(tǒng)數(shù)據(jù)或者占用系統(tǒng)資源,最終癱瘓系統(tǒng)。

  3)阻礙系統(tǒng)預定任務(wù)的執(zhí)行,典型的例子便是邏輯炸彈等。

  4)駭客攻擊,能夠認為修改甚至破壞系統(tǒng)的各項功能,使其不能正常工作甚至癱瘓。

  1.2 木馬原因泄密

  1)遠程控制。

  由種植在用戶計算機中的木馬服務(wù)端主動連接駭客掌控的木馬客戶端,及時告知木馬上線信息,而此時駭客即可對用戶電腦實施遠程控制操作,進行遠程文件瀏覽、復制、粘帖、刪除、下載等操作,查找和獲取文件資料。

  2)屏幕截屏。

  目前,絕大部分網(wǎng)上銀行、網(wǎng)絡(luò)游戲和即時聊天工具為保障用戶密碼的安全性,都提供了專門的“軟鍵盤”,以此避開木馬的鍵盤記錄。對此,多數(shù)木馬又提供了屏幕截屏功能,通過定時截屏將用戶在登錄界面的操作行為保存下來。駭客進而通過對照圖片中鼠標的點擊位置,就有可能破譯出用戶的賬號和密碼,從而突破軟鍵盤輸入的保護技術(shù)。

  3)鍵盤記錄。

  該木馬程序當中有一個“鉤子”程序,它可以記錄或者能監(jiān)聽用戶所有敲擊鍵盤的動作,并將該記錄偷偷發(fā)送到指定郵箱;駭客提取記錄之后,可以從分離處用戶多登陸網(wǎng)站的網(wǎng)址、賬戶、密碼等信息。

  4)擺渡木馬。

  具有擺渡功能的木馬主要用來竊取處于斷網(wǎng)(未聯(lián)網(wǎng))狀態(tài)的電腦中的相關(guān)信息。假如用戶的移動存儲介質(zhì)(如內(nèi)存卡、U盤或者移動硬盤等)感染了該木馬,則使用該移動存儲介質(zhì)插入到涉密辦公電腦的時候,木馬能夠自動收集該電腦硬盤上的相關(guān)文檔資料或者敏感信息,利用打包的方式偷偷存儲于該移動存儲介質(zhì)上面。等待用戶下次上網(wǎng)時,一旦再次使用該移動存儲介質(zhì)時,木馬便會將保存于該移動存儲介質(zhì)上的資料悄悄轉(zhuǎn)移到上網(wǎng)電腦上,并發(fā)送到駭客的制定郵箱中。

  2 相關(guān)對策

  2.1 終端安全防護措施

  1)內(nèi)部安全監(jiān)控和失泄密保護。

  接入內(nèi)網(wǎng)的終端要按規(guī)定設(shè)置BIOS、操作系統(tǒng)和屏幕保護口令,并且一律安裝計算機及涉密載體保密管理系統(tǒng),對包括外設(shè)、接口、網(wǎng)絡(luò)等的訪問進行嚴格控制,外設(shè)主要包括打印機、光驅(qū)、移動硬盤、數(shù)碼相機、紅外、藍牙、鼠標、鍵盤、以太網(wǎng)卡、無線網(wǎng)卡、MODEM等,接口主要包括USB接口、串口、并口等,防止濫用外設(shè)、內(nèi)外網(wǎng)混用存儲介質(zhì)等,以避免由此帶來的失泄密及病毒、木馬感染等隱患。

  2)安裝并及時升級殺毒軟件。

  信息安全技術(shù)手段是保證信息安全的重要手段,安全殺毒軟件以及防火墻軟件并對病毒庫進行及時升級非常必要,如果保密要求交稿,建議同時安裝防間諜軟件。單純地地安全某一種安全軟件,同樣具有很好的安全效果,例如只安裝殺毒軟件而未安裝防火墻軟件,或者反之,這是一個普遍存在的安全誤區(qū)。殺毒軟件和防火墻軟件在安全工程方面各有千秋,各有側(cè)重。殺毒軟件依據(jù)病毒庫當中病毒樣本的代碼特征來識別病毒并查殺病毒,但是目前每天會有成千上萬的病毒產(chǎn)生,并且更新速度快并且變種多,如果病毒庫當中沒有收錄它們的代碼特征則就無法實現(xiàn)查毒和殺毒的功能。同時,駭客的非法訪問是沒有任何特征碼的,因此殺毒軟件對駭客行為通常也無能為力。反觀防火墻軟件,它能夠有效監(jiān)控連接網(wǎng)絡(luò)的數(shù)據(jù)包,并進行預防性的處理,就像嚴格履行責任的門衛(wèi),監(jiān)控與管理著系統(tǒng)的各個端口,并核實進出端口的人的身份,只有得到Administrator(管理員),即用戶,的許可才能夠出入,所以可以在一定程度上維護系統(tǒng)的網(wǎng)絡(luò)安全?偠灾,將兩者結(jié)合起來,才能起到更加理想的'安全保障作用。

  2.2技術(shù)措施

  1)訪問控制技術(shù)。訪問控制是計算機網(wǎng)絡(luò)安全防范和保護的主要策略, 它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問。

  2)安全的信息傳輸。采用密碼技術(shù)對信息加密, 是最常用和有效的安全保護手段。目前廣泛應用的加密技術(shù)主要分為兩類: 對稱算法加密和非對稱算法加密的公開鑰密碼體制。

  2.3 物理安全策略

  1)與互聯(lián)網(wǎng)實施物理隔離。堅決禁止涉密計算機連接到互聯(lián)網(wǎng);處理機密文件必須斷網(wǎng),聯(lián)網(wǎng)機器不能處理機密文件。

  2)專機專用。加入需要處理涉密文件數(shù)量非常大,則要設(shè)計斷網(wǎng)的專門用來處理機密文件的機器,并構(gòu)建單獨機房,且由專人進行操作。

  3)防輻射泄密。①信號屏蔽。用金屬屏蔽籠把計算機及其相關(guān)輔助設(shè)備封閉處理,同時,把金屬網(wǎng)罩與深埋地線進行連接;②信號干擾。利用干擾儀器干擾對計算機的輻射信號,此舉能夠顯著提升接收輻射信號并將其還原進行解讀的難度,有效保證了計算機輻射的秘密信息的安全;③采用低輻射計算機設(shè)備。低輻射計算機設(shè)備能夠在最大程度上降低計算機輻射的泄密,例如,優(yōu)先選用液晶顯示器,其輻射泄漏顯著小于傳統(tǒng)的CRT顯示器。

【如何做好計算機及其網(wǎng)絡(luò)泄密防范工作】相關(guān)文章:

如何做好家訪工作08-23

如何做好秘書的工作05-18

涉密計算機及其網(wǎng)絡(luò)自檢自查報告03-12

防范網(wǎng)絡(luò)電信詐騙工作總結(jié)11-03

如何做好績效考核工作09-14

如何做好班主任工作心得12-27

淺談如何做好辦公室工作11-26

如何做好辦公室工作體會10-08

如何做好辦公室文秘工作08-09