计算机实验室管理系统uml计算机实验室管理系统的安全策略_第1页
计算机实验室管理系统uml计算机实验室管理系统的安全策略_第2页
计算机实验室管理系统uml计算机实验室管理系统的安全策略_第3页
计算机实验室管理系统uml计算机实验室管理系统的安全策略_第4页
计算机实验室管理系统uml计算机实验室管理系统的安全策略_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机实验室管理系统uml计算机实验室管理系统的安全策略 【摘要】本文从计算机实验室管理系统存在的安全隐患,从物理安全、系统安全、用户安全、网络安全、数据库安全等几个方面来研究该系统的安全策略。 【关键词】计算机实验室管理系统 安全策略 防范技术 随着计算机技术和网络通讯技术的迅猛发展,人类社会正在进入信息时代,信息技术正在对各行各业管理模式的改革产生着深远的影响。目前,许多计算机实验室还处于人工管理阶段,管理效率低,劳动强度大,与计算机科学的发展显得极不协调。在此情况下,各种各样的计算机实验室管理系统应运而生。 一、物理安全 物理安全是保护计算机硬件设备、设施免遭地震、水灾、火灾等自然灾害以及人为误操作、错误操作或者犯罪行为导致的破坏过程。保证系统各种硬件设施的物理安全是实现系统安全控制的前提。物理安全包括通信线路、物理设备及机房的安全等等。保证系统的物理安全主要体现在:网管软件、传输介质、线路备份等通信线路的可靠性;替换设备、拆卸设备、增加设备的安全性;设备的备份的安全性;抗干扰、防灾害能力;温度、湿度、烟尘等运行环境的可靠性;UPS不间断电源保障等几个方面。 二、系统安全 1.系统风险评估。由于黑客攻击手段的日益多样化,通用系统安全漏洞也不断被发现,预先对系统风险进行评估就显得十分必要。用风险评估的方法找出哪些软件是可以卸载的,哪些软件是应该授权使用的,并利用风险评估预期产生的后果,取消风险度高的软件的安装或修改权限。 2.软件优化。软件的漏洞的存在是不可避免的,安装的软件越多,存在漏洞可能性越大,所以对功能性相似的软件,优中取优,卸载其余软件,并对各类软件,特别是系统软件如操作系统,更要及时升级、打补丁,以保证软件的安全性。 3.设置强壮密码。系统用户,尤其是拥有最高权限的用户必须设置比较强壮的密码,避免生日、电话号码类低级密码的出现,使得对密码蛮力攻击和猜测难以实现。密码应由大小写字母、数字及各类特殊符号的混合写组成,密码不仅要牢记还要定期修改,并书写、存放在可靠的地方。 4.使用杀毒软件。 网络病毒花样繁多,对系统的安全构成了巨大的威胁,其一旦发作,造成的后果是难以预料甚至是灾难性的。所以必须选择安装正版的网络杀毒软件,通过设置实时监控和定时扫描,把病毒及时消灭,防患于未然,避免造成系统的瘫痪。由于瑞星杀毒软件误报少,病毒库升级速度快,市场知名度高等优点,在这里,我们选择xx瑞星网路版防毒套件。 三、网络安全 1.利用物理防火墙使外部网和校园网不直接相连,采用严格的过滤检测机制,严格控制用户的非法访问,确保校园网边界的安全。 2.校园网访问者多,是一个巨大的网络。建立在局域网交换机或者ATM交换机技术上,我们将校园网按照功能的不同化为不同的虚拟局域网( VLAN ),使逻辑工作组不受物理位置的限制。采用交换机端口号来定义VLAN,把安全性要求高的部门划分到独立的VLAN中。 3.在校园网中部署分布式的防病毒系统。系统管理员可以从中心位置对校园网络进行及时防护、查杀病毒,有效地防止病毒侵害。 4.设置专门的系统管理员对校园网络进行监控,其具有操作该系统的高优先权。 四、数据库安全技术的实现 1.选择一个安全的操作系统。一个安全的操作系统能防止对数据库和用户程序的非法修改;能够认证操作数据库的用户是否合法;当非法用户进入时能及时报警。在系统实现时,我们选择网络操作系统Microsoft Windows xx Advanced Server。 2.选择一个安全的数据库管理系统。由于SQLServer xx企业版具有正确地编译功能;能提供正确的系统变量值,能够执行命令文件;最重要的它对数据的安全性和完整性提供了保障,能维护数据库的逻辑完整性,能够在一定程度上抵御物理破坏。 3.在设计数据库时采取三级模式/两级映射的形式。采用该设计,能够增强数据/程序之间的独立性,进而安全性也就越高。 4.设置数据库访问权限,在IIS上的连接用户不使用超级管理员sa.这点比较重要的,很多系统管理员也忽略了。如果系统存在注入点,黑客利用的是sa的权限,系统的安全性遭到严重威胁。 5.在数据库的调用时,尽量使用存储过程传参方式,避免直接的SQL语句传递调用,减少程序中的SQL注入漏洞。 五、结束语 解决了系统的安全性问题,纯软件计算机实验室管理系统就有着硬件产品无可比拟的优越性,它 _取代硬件产品,应用于计算机实验室,实现计算机实验室管理的信息化、网络化、现代化,实现计算机实验的无纸化办公指日可待。 _

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论