goback
月期刊咨询网
当前位置:首页>>工业设计论文>>正文

涉密信息系统涉密单机安全保密防护探讨


所属栏目:工业设计论文
发布时间:2014-02-24 11:16:45  更新时间:2014-02-24 11:53:43

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  涉密单机的管理最终要达成一个目标:建立一体化的便用可信可控涉密单机信息系统。

  【摘要】本文论述了涉密单机管理的目标和现状,介绍了涉密单机必备防护方法及用单机组策略的方法构建涉密单机安全保密防范体系,规范相关操作,加强了涉密信息系统单机的防护能力,有效的降低了泄密风险。

  【关键词】涉密单机,安全保密,防范

  一、涉密单机管理目标

  为满足上述目标,最紧迫的就是要实现三个基本认证——第一,系统安全登录认证;第二,可信接入认证;第三,健康可信程序运行认证。

  同时,要突出涉密信息系统以下几个基本控制项目:实施严格、全面的非法外联监控;监控各种易于导致信息外泄的途径,各种端口、外设以及终端用户敏感行为,并实现系统内重要数据的安全存储、销毁。

  此外,还要做好保密技术防护专用系统(“三合一”)的配备,解决紧要问题,加强移动存储介质的控制,实现可信管理、介质绑定,彻底堵塞入侵途径,解决涉密单机系统长期面临病毒、木马的入侵威胁。

  二、涉密单机管理的现状

  现有涉密单机大多使用Windows操作系统,Windows为了提高易用性采用了许多默认设置,这些系统默认设置不仅不能做到安全,反而为我们增添了更多的风险,例如:

  1.简单文件共享。为了让网络上用户只需点击几下鼠标就可以实现文件共享,WindowsXP加入了一种成为“简单文件共享”的功能,但同时也打开了许多NetBIOS漏洞。

  2.FAT32分区。你以为安装了所有补丁就很安全了吗?其实不然,如果使用FAT32分区就是一个安全隐患,因为微软系统的安全及稳定性都是建立在NTFS分区的基础上,为了提高安全性,我们要把FAT32文件系统转换成NTFS。NTFS允许更全面地控制文件和文件夹的权限,进而还可以使用EFS(EncryptingFileSystem,加密文件系统),从文件分区这一层次保证数据不被窃取。

  3.Guest帐户。Guest帐户即所谓的来宾帐户,它可以访问计算机,但受到限制。但是Guest帐户给黑客入侵打开了方便之门。

  Administrator帐户。系统一般都内建系统管理员帐户,这个帐户对这个系统拥有最高级别的控制权,该帐户密码是在安装操作系统的时候输入的,如果忽视了这个帐户,没有设置该密码或者密码过于简单,就可能造成非授权的用户进入,导致泄密。

  4.多余的服务。为了方便用户,WinXP默认启动了许多不一定要用到的服务,同时也打开了侵入系统的后门,例如NetMeetingRemoteDesktopSharing,Telnet,WirelessZeroConfiguration等等。

  除此之外,过于开放的端口、BUG无处不在的应用软件、防不胜防的“木马”、日新月异的窃密手段等,加之管理措施不到位,对涉密单机的安全保密性造成了极大的隐患。

  三、涉密单机必备防护方法

  (一)BIOS设置及底层控制

  在单机的BIOS设置中,必须要通过设置超级管理员口令来控制使用人员不得随意打开各种端口,包括串、并口,PCI总线,火线IEEE1394等,不得修改设备启动项(必须将硬盘设置为第一启动设备),普通用户只有设置开机口令并浏览各项设置结果的权限。

  最好是在单位统一采购计算机前与设备厂商协商,一律取消计算机主板自带的、严禁涉密单位使用的端口,甚至不安装软驱、光驱,并可以将BIOS版本初始化为不带一键恢复功能的版本,这样直接从设备入网前就能够完成一些硬件底层的基础控制工作,直接达到无非法设备可用的目的。当然,这些都要与机箱锁或者封条配合使用才有效,如果机箱本身可以随意打开或者拆卸,那么BIOS的控制是毫无意义的。

  (二)安全登陆

  安全登陆验证必须通过USBKey与系统域帐户绑定、结合PIN码方式来实现,或采取证书逐级发放的模式进行身份鉴别。通过主机监控与审计系统,可以实现用户信息与终端信息的绑定,即该用户的USBKey只能访问绑定或者漫游的终端,当用户尝试使用自已的USBKey去登陆未授权的终端时,会被系统拒绝。鉴于单机的用途相对简单,可考虑只给予使用人(User)权限,将单机的超级管理员(Administrator)帐户权限收回,可以控制用户的部分操作,如安装软件、变更设置等。

  尽量避免多个用户使用一台计算机的情况,这样存在很大安全隐患。如果必须,可使用NTFS格式的操作系统,通过主机监控与审计系统,建立多个User帐户,将多个用户的USBKey与此台终端绑定,分配用户权限或建立系统加密文件夹,不同用户使用自己的USBKey登陆操作系统后,其他User用户无法浏览本人以外用户的信息,最终达到“你是谁”、“你只能用什么”的目的。

  (三)安全软件

  涉密单机必须安装必要的安全软件,例如杀毒软件、主机监控与审计、介质管理系统、防非法外联等等。

  以上基本实现了单机安全登陆及数据安全,下面考虑更全面的系统控制策略。

  四、简单组策略涉密单机安全保密防护方法

  (一)用户设置

  1.回收本机BIOS超级管理员,由各单位系统管理员保管该密码,并设置开机密码。

  2.回收操作系统超级管理员用户admini-strator的密码,由各单位系统管理员保管该密码。

  3.根据责任人的姓名全拼创建本地用户,并加入本地超级管理员组。具体方法如下:

  (1)“我的电脑”单击右键,选择“管理”,在新窗口中单击“本地用户和组”点击“用户”,在窗口右边单击右键,选择“新用户”进行创建,如图1所示。

  (2)用户创建成功后,双击用户,在弹出的用户属性窗口中选择“隶属于”选项卡,点“添加”按钮,在新窗口中输入adminis-trators点“确定”,如图2所示。(二)组策略设置

  打开“开始菜单”,单击“运行”,在运行框中输入gpedit.msc后回车弹出的新窗口即为组策略编辑器窗口,也是以下主要要操作的界面。

  1.设置密码策略

  找到密码策略选项,如图3所示右方所示设置密码策略。

  2.设置帐户锁定策略

  找到帐户锁定策略选项,如图4所示右方所示设置帐户锁定策略。

  3.设置审核策略

  找到审核策略选项,如图5所示右方所示设置审核策略。

  4.关闭系统还原

  找到系统还原选项,如图6所示右方所示设置系统还原策略。

  5.打开文档记录

  找到任务栏和开始菜单选项,如图7所示右方所示设置最近打开的文档策略。

  6.屏幕保护

  找到显示选项,如图8所示右方所示设置屏幕保护程序策略。

涉密信息系统涉密单机安全保密防护探讨

  7.关闭服务

  在“开始”——“运行”中输入services.msc点“确定”。根据实际需求,在新弹出的“服务”窗口中将以下服务设置为禁用。

  WirelessZeroConfiguration

  Telnet

  TerminalServices

  Telephony

  RemoteRegistry

  Messenger

  ………

  五、安全保密管理措施

  随着涉密信息系统的安全保密管理日益受到重视,涉密信息系统管理人员单凭自己掌握的知识和手工设置仍不能保证信息的完全安全。除必要的技术手段外,通过建立健全安全保密管理制度,形成体系文件,做到专机专用、专人负责,目前技术上实现不了的暂时通过管理措施来弥补。

  涉密信息系统安全保密管理应定期进行风险自评估,风险与安全是动态的,系统不可能做到绝对安全,发现系统存在的问题,及时启动应急预案并调整策略和管理模式,将风险降至可承受的范围之内。

  六、结束语

  信息安全观念、概念不断演变,信息安全理论、标准层出不穷,信息安全管理法规、制度不断出台,信息安全早已成为社会关注的热点。用于处理、存储、传输大量涉及国家秘密的涉密信息系统的信息安全更是国防军工单位关注的重点,在实施分级保护的道路上,我们既要反对只重应用不讲安全,防护措施不到位造成各种泄密隐患和漏洞的“弱保护”现象;又要反对不从实际出发,防护措施“一刀切”,造成经费与资源浪费的“过保护”现象。

  现有安全保密技术水平还不能满足日新月异的工作需求,在技术防范的基础上,我们要利用制度约束和保密文化牵引,努力学习钻研,不断提高自身素质,做好涉密信息系统的安全保密工作,发现异常、及时处理,有效减免失泄密事件的发生,确保国家秘密安全。

相关期刊推荐:《中国建设信息》

  《中国建设信息》是由中华人民共和国建设部主管、国家新闻出版署批准、面向国内外公开发行的国家级信息期刊,现为建设部优秀期刊。《中国建设信息》依托建设部互联网络中心,全面报道国家最新产业政策,权威发布各省、市、自治区计委、建设主管部门提供的拟建、在建、招、投标项目与规划项目;专业分析预测国内外建设、建材行业的发展方向,发布业界最新研究成果及动态,是各级建设主管部门、建设单位、施工企业、房地产公司、设计院所、监理单位、建材企业掌握国家政策法规,获取国内外最新工程建设信息,了解业界动态,提高业务水平的重要媒体。

  《中国建设信息》栏目设置

  主要栏目有:上半期“城市建设”:建设论坛、城市规划、城市管理、园林绿化、焦点“房”谈、地产人物、物业管理、住宅厨卫、小城镇建设、名村名镇等相关内容;下半期“建筑施工”:施工技术、工程造价、工程监理、建筑设计、智能建筑、招标投标、建筑市场、名企名家、建筑节能、重点工程巡礼等相关内容。

  《中国建设信息》收录情况

  《中国期刊网》、《中国学术期刊(光盘版)》全文收录期刊、中国学术期刊综合评价数据库来源期刊。



  • 教师不当班主任可以评职称吗?副高职称评审条件

    2025-02-24
    教师不当班主任可以评职称吗 ? 可以评职称,但具体情况需根据地区和学校的政策规定来确定。根据《中小学教师职称评审办法》等相关文件,职称评审主要考察教师的教学能力、科研水平、师德表现等方面,并为明确规定必须担任班主任才能评职称。 1、部分地区和学校的规定
  • 重磅消息!《林业与环境科学》《林产工业》《林草资源研究》入选中国农林核心期刊(A类)

    2025-02-24
    关于《林业与环境科学》、《林草资源研究》和《林产工业》三本期刊入选中国农林核心期刊(A类)的详细分析: 1、《林业与环境科学》入选中国农林核心期刊(A类) 1月18日,由中国农业科学院农业信息研究所与中国农业工程学会共同主办的2024中国农林核心期刊目录和农业
  • 农业类的核心期刊有哪些?附乡村振兴论文选题大全

    2025-02-24
    2025年中央一号文件如约而至,再次聚焦三农,为进一步深化农村改革、扎实推进乡村全面振兴、加快农业农村现代化擘画新蓝图。对于农业研究方向的你,还等什么,抓紧时间撰写农业类方向的论文投稿,今天在这里为大家介绍部分 农业类的核心期刊有哪些?以及乡村振兴论文选
  • 职称晋升申请书范本2篇

    2025-02-22
    撰写职称晋升申请书时,您需要清晰、专业地展示您的工作成就、专业能力以及对职位提升的渴望。以下是 职称晋升申请书范本2篇 ,您可以根据实际情况进行调整: 1、医、护人员职称晋升申请书范文1篇 尊敬的领导: 本人于xxxx年毕业于xxxx护理专业,毕业后在医院中心监护
  • 高分子化学sci期刊一览 Q1-Q4都在这里

    2025-02-22
    在化学装爷领域中,高分子化学sci期刊众多,按照JCR分区,从Q1到Q4区都有涵盖,作者可根据单位和论文质量选择合适的期刊投稿。以下是 高分子化学sci期刊一览 Q1-Q4都在这里 ,供大家参考: 1、 CHINESE JOURNAL OF POLYMER SCIENCE JCR:Q2区 IF:4.1 致力于发表高分子
  • 中央一号文件:推进农村高额彩礼治理 关于彩礼的论文选题

    2025-02-24
    2025年中央一号文件2月23日发布,《中共中央 国务院关于进一步深化农村改革 扎实推进乡村全面振兴的意见》提出:推进农村移风易俗。推进农村高额彩礼问题综合治理,发挥妇联、共青团等组织作用,加强对农村适婚群体的公益性婚恋服务和关心关爱。 治理措施 发挥组织作用
  • 2025中央一号文件农业相关政策解读!三农火爆论文选题推荐

    2025-02-24
    2025年中央一号文件《中共中央 国务院关于进一步深化农村改革 扎实推进乡村全面振兴的意见》是党的十八大以来第13个聚焦三农的中央一号文件,围绕深化农村改革、保障粮食安全、巩固脱贫攻坚成果、推进乡村全面振兴等核心议题展开部署,释放了以下重要信号: 一、深化农
  • 注意!2025年5月17日至20日初级会计职称考试

    2025-02-21
    2025年初级会计职称各科目考试时间已正式公布,考试将采用无纸化方式进行。这一变化旨在提升考试的效率和便利性。根据最新通知,考试将在5月17日至20日举行,为考生提供了多个批次的选择,确保每位考生都能顺利参加考试。 考试时间安排 2025年初级会计职称考试分为多个
  • 官宣!这些高校禁用DeepSeek,是否有你的学校!

    2025-02-21
    悉尼大学 2月,悉尼大学、新南威尔士大学宣布禁用Deepseek的消息让中国留学生们一片哗然。在这背后,是澳洲高校对人工智能技术使用的严格监控。 韩国首尔大学 据韩联社报道,韩国首尔大学13日决定暂时屏蔽中国人工智能(AI)企业DeepSeek(深度求索)的大模型平台。据
  • 河南科技大学:器官芯片领域研究成果登上《细胞》子刊《细胞报道·物质科学》

    2025-02-17
    近日,河南科技大学(河科大)在器官芯片领域取得重要研究进展,相关成果发表于国际权威期刊,标志着该校在该领域的研究水平达到国际前沿。具体详情如下: 2月13日,记者从河南科技大学获悉,该校第一附属医院院长高社干带领的团队在器官芯片领域再获重要突破,最新研
回到顶部