版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
大数据平台系统项目安全保障安全是系统正常运行的保证。根据本项目的业务特点和需要,以及现有的网络安全状况,建立一个合理、实用、先进、可靠、综合、统一的安全保障体系,确保信息安全和业务系统的正常运行。规章制度建设机房管理制度为保证系统每天24小时,全年365天不间断运行,加强防火、防盗、防病毒等安全意识,应该制定严格的机房管理制度,以下列出常见的机房管理方面的十条规定:(1)路由器、交换机和服务器以及通信设备是网络的关键设备,须放置计算机机房内,不得自行配置或更换,更不能挪作它用。(2)要求上机工作人员严格执行机房的有关规定,严格遵守操作规程,严禁违章作业。(3)要求上机工作人员,都必须严格遵守机房的安全、防火制度,严禁烟火。不准在机房内吸烟。严禁将照相机、摄像机和易燃、易爆物品带入机房。机房工作人员要掌握防火技能,定期检查消防设施是否正常。出现异常情况应立即报警,切断电源,用灭火设备扑救。(4)要求外来人员必须经有关部门批准,才能进入放置服务器的机房,一般人员无故不得在机房长时间逗留。(5)要求机房值班人坚守工作岗位,不得擅离职守;下班时,值班人员要对所有计算机的电源进行细致的检查,该关的要切断电源,并检查门窗是否关好。(6)双休日、节假日,要有专人检查网络运行情况,如发现问题及时解决,并做好记录处理,解决不了的及时报告。(7)机房内所有设备、仪器、仪表等物品和软件、资料要妥善保管,向外移(带)设备及物品,需有主管领导的批示或经机房工作负责人批准。制定数据管理制度。对数据实施严格的安全与保密管理,防止系统数据的非法生成、变更、泄露、丢失及破坏。当班人员应在数据库的系统认证、系统授权、系统完整性、补丁和修正程序方面实时修改。(8)网管人员应做好网络安全工作,服务器的各种帐号严格保密。监控网络上的数据流,从中检测出攻击的行为并给予响应和处理。统一管理计算机及其相关设备,完整保存计算机及其相关设备的驱动程序、保修卡及重要随机文件,做好操作系统的补丁修正工作。(9)保持机房卫生,值班人员应及时组织清扫。(10)保护机房肃静,严禁在机房内游艺或进行非业务活动。计算机病毒防范制度(1)网络管理人员应有较强的病毒防范意识,定期进行病毒检测(特别是邮件服务器),发现病毒立即处理并通知管理部门或专职人员;(2)采用国家许可的正版防病毒软件并及时更新软件版本;(3)未经系统或网络管理人员许可,一般操作人员不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测;(4)经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。系统安全保障机制系统安全保障机制涉及到计算机硬件的物理安全、网络安全和信息安全,信息的保密涉及到信息的访问控制、密级控制及加密处理等。作为一个企业级计算环境,从技术上说,所有的安全性问题可以形象地归结为“四把锁”:第一把锁是计算机硬件系统和环境的可靠性;第二把锁是通信网络的安全屏障;第三把锁是数据库系统的保密性和安全性;第四把锁是软件的安全性,包括系统软件和应用软件的安全可靠性。系统安全建设是信息系统建设的重要考虑因素,所以要遵照“预防为主,主动防范”的原则,从各个层面考虑,建立起完备可靠的安全防范与保密体系。的长事务处理机制。当对同一个区域内的GIS空间数据进行修改时,可产生不同的版本,在版本合并时,通过版本检测手段找出发生冲突的地方,由人工来进行仲裁,这就避免了空间数据不一致情况的产生。当图形数据和属性数据分开存储时,并发存取还要保证两边的一致性,所以要同时锁住图形数据和属性数据。数据存取控制和权限设置A.存取控制存取控制实为授权机制,它规定某个范围内的数据,在何种条件下,准许何种操作。数据库用户分为系统管理员、数据库管理员、数据图形维护人员、数据库属性维护人员、数据分发服务人员、系统开发人员、特别授权用户和一般用户等。对每种数据都要定义用户权限表,只有指定的用户才能进行相应的操作。用户权限是由数据库管理员来设定的。即:每一个用户的职责与数据库管理制度相一致。用户分级采用三级访问权限:操作系统级、数据库级、数据级。用户权限采用动态设置,经审批后由数据库管理员设定;由数据库管理员承担起用户权限设置的严格职责。一个数据库用户可以拥有多于一个的访问权限。使用数据库时按规定使用不同的账号。对于数据库的操作可分为:拥有、只读、只写、读写、删除等。B.空间数据权限控制空间数据在存取控制上又有其专门特点。数据控制可以是基于空间范围的,也可以是要素类的。有些区域对某些用户是开放的,对其他用户关闭;而有些要素只对某些用户是开放的,因此其存取控制可用一个三元组的来表示,即(范围、要素、权限)。空间要素(或称地物类)是空间数据库管理的最小单位,系统对图形数据的安全可以通过权限的设置,对数据进行保护。空间数据库的图形数据权限设置:数据库中的图形权限设置按照数据库中的图层划分;数据库管理员和数据库维护员对所有的图层享有相应的控制权;数据库的使用人员一般对图形数据只有简单操作,如显示、查询。空间数据库的属性数据权限设置:数据库中的属性权限设置按照数据库中的属性表进行划分;数据库管理员和数据库维护员对所有的属性表享有相应的控制权;数据库的使用人员一般对属性表只有简单操作,如显示、查询。由于范围表现出地理空间特性,可表达为权限控制图层。地理信息应用平台(DGP)可通过增加权限控制图层,实现对其他空间图层要素的权限控制的。信息保密对需要保护的数据首先进行加密,这个工作可以在数据管理软件的内部完成,即对客户端需要读取的数据在服务端先加密再发往客户端,也可在数据管理软件和通信软件之间加入一个加密软件来完成,即对数据管理软件与通信信道之间流通的信息进行加密。客户端则对授权用户采用相应的解密措施,在客户端软件中实施解密或在通信软件和客户端软件之间加入解密软件。对网上传送的所有数据都提供三重DES加密再传送的机制,以保证数据传输的安全性。口令保护对授权用户分配各自的口令,在系统登录模块中加入了一个用户口令识别模块,该模块通过对用户口令的识别来确定用户对数据的访问权限,用户一旦进入系统,系统先进行口令识别,对不同权限的用户,确定对数据存取的权限。口令法的优点在于软件比较简单,缺点是口令本身保密性不强。为了克服口令本身的保密性问题,对口令本身经过DES加密后再传送。数据库安全策略在数据库管理方面,应制定完整的安全策略。例如在操作系统级,要规定详细的文件访问权限,并要求管理人员对其一一检查,以确保正确的数据文件访问限制。在数据库,对每个表空间、用户角色等,都要规定适当的访问权限。对数据库系统的主要安全隐患及其对策如下表所示。系统层次安全风险安全对策后台数据库信息泄露(1)建立完善的数据库管理规则和监测、审计机制(2)采用DES加密算法把数据加密后存储计算机病毒建立计算机病毒监测、预防机制数据篡改、删除和替换(1)通过元数据确定数据库模式(2)对敏感数据采用三重DES加密后的二进制格式存储软件安全无论是系统软件还是应用软件,都要求可靠和强壮,从信息安全和保密角度考虑,软件安全主要有存取控制、信息流向控制、用户隔离及病毒预防等。计算机系统最根本的安全措施为存取控制,即对程序执行期间使用资源合法性的检查。存取控制能制止因技术事故和蓄谋作案构成对信息的威胁,以保护信息机密性、完整性和可用性。在操作系统控制下的存取控制机构,可以授予和撤消用户对各种系统资源的占有权。软件安全体系是对系统各层次的安全风险充分分析的基础上,结合成熟、先进的安全技术所构建的。由于客户端应用软件、中间件存在信息资源、服务对象、数据操作方式等方面的差异,其面临的安全性问题也有所不同,因而采用不同的安全对策。系统层次安全风险安全对策客户端应用软件数据篡改、删除和替换(1)建立统一的用户授权机制,不同用户拥有不同的访问权限(2)对数据访问提供日志跟踪审计手段。响应缓慢
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中国石化新能源北方研究中心项目(变更)环境影响报告表
- 河北维得利吊索新建喷漆房项目环境影响报告表
- 焦作市达标名校2025-2026学年初三3月11的语文试题测试卷含解析
- 广东省湛江市霞山职业高级中学2025-2026学年中考英语试题全真模拟密押卷(二)含解析
- 2026年九电能和电功同步测试题(有答案)达标名校5月统考语文试题试卷含解析
- 2026中医特色护理技术课件
- 学习在线论坛策划书模板
- 西周王权与诸侯关系研究
- 宜宾营销推广方案(3篇)
- 应急预案写作资料(3篇)
- ktv安全生产制度
- 2025年水运工程试验检测师资格考试(水运结构与地基)经典试题及答案四
- 航海船舶危险货物处理方案
- 9.2.1 用坐标表示地理位置 说课稿 2024-2025学年人教版数学七年级下册
- 2025年职业技能鉴定考试(养老护理员·初级)综合试题及答案
- 子宫的结构和功能
- 2025年五类人员考试真题及答案
- 苏州工业园区职业技术学院单招考试文化素质数学试题AB卷附答案详解
- 从0到1开播指导抖音本地生活商家直播培训
- 公共区域活动管理办法
- 2024湘教版七年级地理下册知识点清单
评论
0/150
提交评论