应用安全保障_第1页
应用安全保障_第2页
应用安全保障_第3页
应用安全保障_第4页
应用安全保障_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、应用保障和总体保障结合在一起共同保证信息系统更加安全和可靠。应用保障确保具体的系统应用的安全。 按照信息系统运行进程,即输入、处理、输出三个步骤,应用保障分为输入保障、处理保障和输出保障三部分。一、什么是应用安全保障、应用安全保障三部作用输入保障确保向信息系统输入的数据完整和准确;处理保障保证处理过程中被更新的数据和文件的完整和准确;输出控制则保证计算机处理后输出的结果完整、准确并且分布恰当。三、应用安全保障措施输入输出授权认证程序化的例行编辑检查总量控制技术三、应用安全保障措施(一)输入输出授权认证输入输出的授权认证是指信息系统中部分内容,仅允许某些有权用户输入数据和得到输出数据。三、应用安

2、全保障措施(二)程序化的例行编辑检查程序化的例行编辑检查是在原始数据被正式处理之前,利用预先编好的预处理程序对输入的数据进行错误检查,不满足标准的数据一律报告出来。系统拒绝对有疑问的数据文件作进一步的处理。 三、应用安全保障措施程序化的例行编辑检查三、应用安全保障措施程序化的例行编辑检查编辑检查技术 说 明格式检查检查输入数据的格式、大小、内容、符号等。如长途电话号码格式应固定分为国家号一区号一电话号码三个区域。存在检查通过与预先已知的代码表进行比较,确定输入的代码字段是否有效。比如省或直辖市的代码是固定的,如果输入的数据中该项在已知的代码表中不存在,则大致可以确定输入有误。合理检查检查输入数

3、据的值是否落人合理范围内。如员工的月工资不应超过六位数。数字检查将输入的数字与系统中预定好的某个数字进行运算,结果符合条件,则认为输入的数字正确。如某账户的输人数字是29675,与9减运算后的结果是29666。三、应用安全保障措施(三)总量控制技术总量控制技术可适用于信息处理过程中的任何阶段,其作用是确保数据总量的完整和准确。在信息系统数据的输入、处理和输出过程中,某些位置可以通过不同的手段对信息字段中可计算的数据进行统计,走不同的统计路径统计出来的数据总量应该是完全一致的,如果出现不同,说明某个环节出现问题。三、应用安全保障措施主要总量控制技术类型总量控制技术 说 明记录计数计算已经输入的源文件的数量,与其他原始阶段输入的文件数量进行比较。数量总量比较某字段中的数据总量与手工合计出来的数值是否一致。混合总数用于控制目的的字段的总数与订货单中的栏目进行比较动态数量新输入的订货数量经过计算机运算后得到的总数量与输

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论