欢迎光临112期刊网!
网站首页 > 论文范文 > 计算机论文 > 通讯论文 > 基于涉密计算机网络安全保密解决方案的开发分

基于涉密计算机网络安全保密解决方案的开发分

日期:2023-01-24 阅读量:0 所属栏目:通讯论文


  一、引言 
  国家保密局针对涉密系统提出了相应的保密管理原则,即同步建设、严格审批、注重防范以及规范管理等。 
  二、涉密系统安全保密方案 
  2.1 系统分析 
  涉密系统安全保密方案应该详细说明系统资源的情况,如:硬件、软件以及信息资源、存储介质等;系统用户与网络管理员以及应用系统相关情况,如:系统名称、性能、访问权限、使用对象以及安全保密手段等;传输介质、结构图及其相关说明。 
  2.2 安全保密系统设计 
  网络安全控制系统可以秘密监控计算机的终端、服务器和无线移动平台。其具体涵盖内容比较多,包括认证与监控网络使用人员以及范围内计算机的身份;授权和控制USB、光盘以及网络接口等受信涉密终端外部接口的访问;加密网络传输数据并进行监测;保护重点涉密数据库系统以及服务器的安全域等。图1中,内容审计系统的安装能随时监测网络传输数据和其用户的日常行为;入侵检测系统的安装,可以保护重点涉密数据库系统以及服务器的安全域,还有检测到审计试图进行的攻击行为;由安全网关对安全域进行划分,从而可以根据秘密等级以及业务范围对涉密网络进行秘密划分;涉密终端与服务器上安装的安全控制终端可以授权与控制一切数据与系统操作的访问,以及对整个过程的审计。 
  以下是它的具体安全功能:(1)服务器安全即是服务器与通信端口的连接与加密,同时还要对其认证;对本地硬盘进行加密;而有管理权限的控制连接是通过USB令牌的密码协议实现的;只有采用合法的授权令牌才能使服务器正常运行。(2)客户端安全即是一种不错的自保护手段,隐藏与保护客户端所控制代理的文件、进程以及注册表,对系统远程线程的接入进行监控,防止对客户端代理可能造成破坏性的现象发生;其认证是双向的,使客户端之间的身份具有可信保障;对本地硬盘进行加密;彻底监控客户端的外部接口,以便对网络端口、光驱、USB接口以及串口等任意I/O端口进行访问控制以及审查。(3)通信安全即是通过全面加密体系,对数据、指令以及策略的传输均进行加密,使窃听、篡改等具有破坏性的行为得到有效的制止。(4)管理安全即是通过授权的USB令牌实现与服务器之间的认证以及连接,这样才能获取管理权限;通过分权制衡原则将管理员与审计员两者分离开来。 
  三、加强涉密网络安全保密的措施 
  下面几个问题是涉密系统安全保密方案设计中尤其要注意的。(1)涉密系统与非涉密系统的划分。该系统安全保密方案的设计第一步就是要根据相应的工作要求进行涉密系统与非涉密系统的划分。要对涉密系统的规模与范围进行适当的明确实现要定密准确。系统对所处理与传输的部分信息定密太严或不恰当,不应定密的也定密了,或者将密级定高了,使得安全保密的成本加大,应用也受到阻碍,埋下信息安全隐患。(2)涉密系统内安全域的划分。涉密系统的安全域由两个部分构成,即实施安全策略的域和当中的主客体。涉密系统应通过局域网、逻辑子网等网络结构,按照信息密级以及重要程度来划分系统的安全域。如果不一样的安全域需要相互连通,就要使用防火墙等安全保密设备对边界进行防护,并对访问进行控制。同个安全域应该以VLAN、域等方式,按照信息的密级、重要程度以及授权来进行划分。(3)重视管理。当前该系统的安全保密方案设计还存在着一些不足,如对管理的重视不足,以技术弥补管理的不足。而实际上管理与技术的比例应是7:3。管理在某种程度上可以弥补技术方面的不足,若没有一个良好的管理,技术再强还是不安全的。所以,在设计该系统的安全保密方案时,一定要突出安全保密管理的重要性,并将管理与技术两者相结合。 
  四、小结 
  如果没有解决好安全保密问题,会对整个计算机网络的应用造成影响。特别是涉密系统,其专门对国家机密信息进行处理和传送,若在安全保密方面做的不到位,很容易损害国家的安全及利益。 
  参 考 文 献 
  [1] 赵瑞霞. 浅谈涉密计算机网络的安全防护措施[J]. 网络安全技术与应用,2010,05:34-35 
  [2] 李梅. 计算机网络的保密管理[J]. 吉林省教育学院学报(学科版),2010,12:193-194

本文链接:http://www.qk112.com/lwfw/jsjlw/txlw/261611.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学