-
信息安全——关注计算机安全领域
先睹为快 / 2018-05-10 22:25 发布
一中国公安部计算机管理监察司的定义是"计算机安全是指计算机资产安全,即计算机信息系统资源和信息资源不受自然和人为有害因素的威胁和危害。"
二安全类型:
造成计算机中存储数据丢失的原因主要是:病毒侵蚀、人为窃取、计算机电磁辐射、计算机存储器硬件损坏等等。
一》硬件安全:
计算机硬件是指计算机所用的芯片、板卡及输入输出等设备,CPU、内存条、南桥、北桥、BIOS等都属于芯片。硬件也包括显卡、网卡、声卡、控制卡等属于板卡。键盘、显示器、打印机、扫描仪等,属于输入输出设备。这些芯片和硬件设备也会对系统安全构成威胁。
二》网络安全内容
(1)未进行操作系统相关安全配置
不论采用什么操作系统,在缺省安装的条件下都会存在一些安全问题,只有专门针对操作系统安全性进行相关的和严格的安全配置,才能达到一定的安全程度。千万不要以为操作系统缺省安装后,再配上很强的密码系统就算作安全了。网络软件的漏洞和“后门” 是进行网络攻击的首选目标。
(2)未进行CGI程序代码审计
如果是通用的CGI问题,防范起来还稍微容易一些,但是对于网站或软件供应商专门开发的一些CGI程序,很多存在严重的CGI问题,对于电子商务站点来说,会出现恶意攻击者冒用他人账号进行网上购物等严重后果。
(3)拒绝服务(DoS,Denial of Service)/分布式拒绝服务(DDoS
三计算机网络安全措施
主要包括保护网络安全、保护应用服务安全和保护系统安全三个方面,各个方面都要结合考虑安全防护的物理安全、防火墙、信息安全、Web安全、媒体安全等等。
各种商务交易安全服务都是通过安全技术来实现的,主要包括加密技术、认证技术(数字签名、数字证书)和电子商务安全协议等。
电子商务的运行还有一套完整的安全协议。目前,比较成熟的协议有SET(电子交易协议)、SSL(安全套接层协议)
四计算机安全管理制度
为加强组织企事业单位计算机安全管理,保障计算机系统的正常运行,发挥办公自动化的效益,保证工作正常实施,确保涉密信息安全,一般需要指定专人负责机房管理,并结合本单位实际情况,制定计算机安全管理制度
对此本人(联系电话1399037)做如下分析:
首先关注计算机安全方案解决的公司如启明星辰、立思辰、亿阳信通
其次关注计算机安全系统集成的公司如兰盾股份
三是计算机安全措施方面的公司如美严柏科、同有科技、飞天诚信、卫士通、浪潮信息;
四是计算机安全管理手段方面如焦点科技、启明星辰、绿盟科技
五是计算机安全产品方面关注飞天诚信、卫士通
六是计算机安全设备方面中国软件、星网锐杰、兰盾股份
七是计算机网络安全方面东软件集团、亿阳信通、绿盟科技、榕基软件、美亚柏科、启明信息