goback
月期刊咨询网
当前位置:首页>>信息安全论文>>正文

信息系统运维过程中的信息安全工作研究


所属栏目:信息安全论文
发布时间:2018-10-22 10:51:36  更新时间:2018-10-22 10:51:36

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  摘要:本文针对信息系统在运维阶段的信息安全工作进行详细描述,首先分析了信息系统运维阶段的工作要求,接着针对性地对每项工作的开展实施进行阐述,并对相关的信息安全工作进行补充介绍,以期为做好信息系统运维过程中的信息安全工作提供借鉴。

  关键词:信息系统;信息安全;系统运维;信息安全等级保护;信息安全风险评估

  在互联网高速发展的情形下,越来越多的信息系统开始被大家广泛使用,信息系统的安全问题也得到前所未有的重视。信息系统在建设完成之后,很长一段时间内都处在运维阶段,因此,做好信息系统运维阶段的安全工作变得十分必要[1]。信息系统运维阶段对信息安全工作的开展究竟有哪些要求,信息系统运维阶段的信息安全要做哪些工作,本文将进行详细说明。

  1信息安全的相关概念

  1.1信息系统

  2004年下发的《关于信息安全等级保护工作的实施意见》(公通字〔2004〕第66号)指出:信息系统是指由计算机及其相关的和配套的设备、设施构成的,按照一定的应用目标和规则对信息进行存储、传输、处理的系统或者网络;信息是指在信息系统中存储、传输、处理的数字化信息[2]。

  1.2信息系统安全

  《中华人民共和国计算机信息系统安全保护条例》第三条指出:计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设施、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。

  1.3信息安全的概念

  国际标准化组织(ISO)给出的信息安全的定义是:为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭受破坏、更改、泄露[3]。

  1.4信息安全等级保护

  信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

  1.5信息安全风险评估

  信息安全风险评估是信息安全等级保护管理的基础工作,依据国家标准规范,对信息系统的完整性、保密性、可用性等安全保障性能进行科学、公正的综合评估的活动。

  2信息系统运维阶段安全工作要求

  2.1运行管理和控制

  运行管理和控制的目的是确保信息系统的安全运行,操作人员应对信息系统实行正确和安全的操作,并且保证系统不断变化和种类繁多的运行管理活动得到控制。

  2.2变更管理和控制

  变更管理和控制的目的是确保在发生安全配置、安全设施、系统结构和业务应用等变化时,使用标准的方法和步骤,尽快地实施变更,并确保变更所导致的信息资产安全性降低、业务中断或业务影响降到最低。

  2.3安全状态监控

  不同安全等级的信息系统在安全监控方面要求采用的手段和监控内容不同。

  2.4安全事件处置和应急预案

  安全事件采取分级响应与处置机制,可根据相关标准建立合适的应急响应机制,保障业务系统的持续运行。

  2.5安全检查和持续改进

  在信息系统安全运行维护过程中,会发生信息系统变更、安全状态改变等情况。因此,必须定期对信息系统状况进行安全检查,并依据检查结果对信息系统进行持续改进。

  2.6等级保护安全测评

  按照等级保护的相关法规和标准,定期对信息系统进行安全测评。

  3信息系统运维阶段安全工作开展

  3.1运行管理和控制

  针对不同的信息系统,制定《信息安全责任管理制度》,划分运行管理人员的角色、赋予各种角色不同的管理权限、明确各个角色的职责。同时,加强对管理人员信息系统各项操作的培训;信息系统对不同角色人员的操作进行记录,同时记录系统的正常或异常等信息。

  3.2变更管理和控制

  对于信息系统发生变更的情况,系统变更负责人会明确用户需求,形成需求变更文档。之后,会和系统运维方、安全运维方对需求变更文档进行评审分析,确定变更内容,形成变更方案文档。

  对于变更实施工作,需要制订详细的变更实施方案,并由系统变更负责人会同安全运维方对实施方案进行评审,系统运维方根据评审后的方案完成变更工作,并在此过程中根据实施方案做好相关记录工作。

  3.3安全状态监控

  对于信息系统安全状态的监控,首先,要确定监控哪些内容,如信息系统的可访问性,系统的资源使用情况,内存、硬盘、CPU、TCP连接数、网络流量等;其次,确定监控工具,如阿里云的态势感知、安全预警、政府网站综合防护系统(网防G01)和监控宝等工具;最后,定期对监控数据进行分析,及时发现信息安全事件,并做出响应。

  4信息系统运维阶段其他防护工作

  4.1网络安全防护

  网络是信息系统构建的基础,其使计算机及相关配套设备能够互联、共享,但同时也带来了相应的安全问题。网络安全防护内容包括网络结构安全、网络边界防护和信息系统内部深度防护。通常通过安全域的划分、子系统划分保障网络结构安全;在网络边界设置安全设备,如防火墙、边界隔离防护(IPS、网闸)和VPN,对外部的访问进行过滤和控制,对内部向外部传输的数据信息进行安全检查。

  4.2信息系统环境安全防护

  信息系统环境安全防护关注的是采用信息保障技术确保用户信息在进入、离开或驻留客户机与服务器时具有可用性、完整性和保密性。主要涉及主机上的操作系统、数据库等系统软件;应用层的一些通用应用程序,如浏览器;专门开发的独立应用程序;录入或生成的各类数据的安全。

  4.3备份与数据

  恢复数据备份是指为保障数据存储的安全性,将数据复制成若干份分开保存的处理方法。数据恢复的方式目前有全盘恢复、个别文件恢复和重定向恢复等。完整的数据备份及恢复方案应包括备份硬件、备份软件、备份制度和数据恢复计划4部分。

  5结语

  本文根据当前的文献资料,结合笔者自身的工作经验,对信息系统运维过程中信息安全工作要求进行了详细的分类说明,同时针对性地对每项工作的开展实施进行了阐述,并对相关的信息安全工作进行了补充介绍。本文中提到的信息安全工作开展的内容,可作为企事业单位在信息系统运维阶段信息安全工作的参照。

  参考文献:

  [1]石志国,贺也平,赵悦.信息安全概论[M].北京:清华大学出版社,2008.

  [2]沈昌祥,左晓栋.信息安全[M].杭州:浙江大学出版社,2007.

  [3]公安部信息安全等级保护评估中心.信息安全等级保护政策培训教程[M].北京:电子工业出版社,2016.



  • 速看!审稿出版最快的教育学SSCI期刊及选题推荐

    2025-02-21
    在教育学领域,被ssci收录的期刊众多,想要选择审稿出版快的期刊,对于新手作者来说确实很难,而且出版周期长短与论文质量、期刊的影响力等因素有直接的关系。今天在这里为大家汇总整理了部分 审稿出版最快的教育学SSCI期刊及选题 ,供大家参考: 一、审稿出版最快的教
  • 医学生含金量高的学术期刊汇总

    2025-02-21
    医学生毕业发表含金量高的学术论文,不仅要选择含金量高的期刊,而且还要确保论文符合期刊的要求,提高论文发表期刊的几率。以下是为大家整理汇总的部分 医学生含金量高的学术期刊 ,供大家参考: 四大医学期刊: 《新英格兰医学杂志》(NEJM):综合性医学期刊,侧重
  • 腾讯公司!捐赠5亿元给国家自然科学基金委员会,资助博士研究生项目

    2025-02-21
    2月18日,国家自然科学基金委员会微信公众号发布消息称,国家自然科学基金委员会日前与腾讯公司正式签约,腾讯公司向国家自然科学基金委员会无偿捐赠5亿元,用于资助 青年学生基础研究项目(博士研究生项目), 重点支持其中女性、西部、粤港澳大湾区获资助者开展基础研
  • 2025年国自然选题和撰写申请书技巧

    2025-02-21
    2025年申请国家自然科学基金(国自然)时,对于申请国自然的作者来说,选题和撰写申请书的技巧至关重要。那么,以下是一些关键点和策略,帮助你优化 2025年国自然选题和撰写申请书技巧 ,供大家参考: 一、2025年国自然选题技巧 (1)紧跟国家战略需求和政策导向 在做
  • 避雷!2025国自然各学部不予资助这些领域,千万别中招!

    2025-02-20
    管理科学部 为优化国家自然科学基金资源配置,保证项目负责人有精力完成好已承担的国家项目,除本《指南》特别说明之外,2025年度本科学部不受理下列申请人的项目申请 (优秀青年科学基金项目和国家杰出青年科学基金项目申请人除外 【编者注:即青年科学基金项目A类和B
回到顶部