1、物理安全(前提)(存储载体、系统设备) 2、软件安全(操作系统、应用软件) 3、网络安全(重要内容) 4、数据安全(核心) 5、用户安全
档案信息安全管理分类
档案信息安全管理的基本要求 1、规章制度(管理制度、备份恢复制度、应急 处理制度等) 2、人员管理(人员选择、安全教育、技术培训 等) 3、技术方法(环境与设备安全、实体管理安全、 管理系统安全、网络管理安全、信息内容安全、 电子文件销毁安全等)
常用安全技术
入网访问控制:它控制哪些用户能够登录到服 务器并获取网络资源,同时也控制准许用户入 网的时间和准许他们在哪台工作站入网。
常用安全技术
计算机病毒是一种特殊的具有破坏性的计算机 程序,它具有自我复制的能力,可通过非授权 入侵可执行程序或数据文件中,窃取个人资料、 各种帐号密码,对网上档案信息的安全产生极 大威胁。 档案工作者需了解反病毒原理,熟练使用杀毒 软件,遵守防毒规章(定期升级杀毒软件、定 期查杀病毒、不使用来历不明软件等)
常用安全技术
加密是实现信息保密的重要手段,它把有关的 原始数据作为明文P,经加密算法E的变换,成 为所谓的密文C,使无关人员无法读懂、无法应 用;解密是其逆过程,即将密文C,用解密算法 D,变换为数据信息的原样P。 加密算法分为单匙(私钥或对称)加密算法和 双匙(公匙或非对称)加密算法。 通过网络进行传输的档案信息,为防止泄密, 有必要使用加密技术,防止被他人截获或篡改。
档案信息安全管理分类
内部防护与外部防护并存:重视内部安全 实施安全等级保护:对档案信息的安全性能的 要求不是无限度的,必须以风险系数为依据, 确定适宜的安全等级,设计相应的安全体系。
档案信息安全管理分类
安全等级的划分与适用范围 我国《计算机信息系统安全保护等级划分细则》于1999年9月13日经国家质量技术监督局审查通 过并正式批准发布,根据细则将计算机信息系统安全保护能力划分为五个安全保护等级: 第一级:用户自主保护级。用户自主保护级通过身份鉴别,自主访问控制机制,要求系统提供每 一个用户具有对自身所创造的数据进行安全保护的能力。适用于普通内联网用户。 第二级:系统审计保护级。在用户自主保护级的基础上,重点强调系统的审计功能,要求通过审 计、资源隔离等安全机帛,使每一个用户对自己的行为负责。适用于内联/国际互联网需要保 密商务活动的用户。 第三级:安全标记保护级。在系统审计保护的基础上,从安全功能的设置和安全强度的要求方面 均有明显的提高。首先,增加了标记和强制访问控制功能。同时,对身份鉴别、审计、数据 完整性等安全功能均有更进一步的要求。如要求使用完整性敏感性标记,确保信息在网络传 输的完整性。一般党政机关、金融机构、大型商业工业用户。 第四级:结构化保护级。在安全标记保护级的基础上,重点强调通过结构化设计方法使得所具有 的安全功能具有更高的安全要求。适用于国家机关、中央金融机构、尖端科技和国防应用系 统单位。 第五级:访问控制保护级。访问验证保护级重点强调”访问“监控器本身的可验证性,也是从安 全功能的设计和实现方面提出更高要求。适用于国防关键应用以及国家特殊隔离信息系统使 用单位。