


下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、龍源期刊網 涉密信息系統的分級保護作者:史志陽 來源:電子技術與軟件工程 2016 年第 22 期摘要隨著互聯網的普及,信息網絡安全的保密處理就顯得格外關鍵。對于各行各業的信息化管 理來說,涉密信息系統的分級保護是重要任務之一。本文在分析涉密信息系統分級保護前提的 基礎上,提出涉密信息系統分級保護措施,并且通過簡單的仿真,希望可以對涉密信息系統分 級保護有更全面的認識。【關鍵詞】涉密信息系統 分級 保護 仿真隨著信息化建設的快速發展,信息安全的受重視度逐漸提高,已經成為各行各業最熱門的 信息系統研究課題之一。1 涉密信息系統分級保護實施前提所謂涉密信息系統的分級保護指的是涉密信息系統在建設中,
2、需要根據具體的標準和管理 辦法,實施分級的涉密信息系統保護,各級保密部門需要根據保護等級來實施相對應的監督與 管理,這樣才能滿足信息安全和系統安全的雙重要求。從物理、運行、信息以及安全保密等方 面,針對不同的涉密信息系統開展分級保護,從管理標準和技術要求兩方面來進行分級的保護 處理。這一項工作涉及到一系列的技術標準、法規與政策,只有熟練的掌握,才能夠少走彎 路。同時,相關標準和法律法規的學習,嚴格落實保密規定,就成為分級保護工作開展的前提 條件。2 涉密信息系統的分級保護2.1 選擇安全保密產品在涉密系統安全保密方案編制過程中,應該將選型原則明確:(1)安全保密產品的接入不應該對網絡系統運行效
3、率產生影響,應該滿足工作的要求。(2)在原則方面進行選擇,只有在缺少相應國產設備時,等待上級的批準,方可使用國 外設備。( 3)通過國家制定的評價機構來進行檢測。龍源期刊網 (4)安全保密產品還需要獲取國家密碼主管部門的批準。第五,擁有一定的自我保護能 力。2.2 安全域邊界防護,對涉密進行控制明確的劃分信息系統安全域邊界,安全域與安全域之間的所有數據在進行通信過程中都需 要注重安全性和可控性;如果安全域等級不同,就需要采取相對應的訪問控制機制和策略,避 免高密級信息從高等級的區域傳遞到低等級區域。2.3 身份鑒別與訪問控制對于涉密信息系統的用戶終端、服務器、業務應用以及保護設備,都需要通過用
4、戶身份登 錄的方式來進行鑒別。同時,具體的密碼級別還應該與實際的業務工作需求相互匹配。對于涉 密信息以及重要信息,需要考慮到強制訪問控制措施的應用。2.4 密級標識與密碼保護在產生、處理、存儲、傳輸以及歸檔信息的過程中,還需要考慮到密級的標識處理。在涉 密信息系統之間,無論是絕密級別信息系統信息傳輸,還是信息的遠程傳輸,都需要做好密碼 保護。2.5 系統安全保密管理在系統安全保密管理方面,主要是考慮到管理機構、管理制度、保密技術以及人員安全這 四個主要的方面。因為其屬于復雜的過程,所以,其涉及到的內容也非常廣泛,不但需要保密 管理機構和保密管理制度的安全支持,同時還需要以安全保密管理技術作為之
5、處,嚴格控制信 息,才能夠滿足保密管理的要求。對于涉密信息系統安全保障來說,技術與管理是相輔相成的,兩者缺一不可。所以,根據 系統本身的特點,就需要讓管理更具操作性,并且能夠嚴格執行。3 仿真實驗與性能分析在仿真實驗中,試驗平臺建立在 Xilinx Yirtex-5 上, XC5 VLX330 集成了 51840 個 Slice , 288個 32Kb Bloek RAM 的離散信息數據。基于 Linux 環境,就可以構建相對應的信息系統。 在具體的操作中選擇云對等網絡簽密網絡在線檢測模型。通過真實的數據采集來進行實驗,其 數據來源于數據集 KDD-Cup-2010 ,并且將其當作為測試的數據
6、集。通過攻擊行為作為樣本屬 性,集中在正常的網絡連接,然后利用數據的簽密,確保攻擊模式下的數據安全性。再基于這 一基礎條件,建立離散信息簽密模型,這樣就能夠實現信息數據的碼元頻數的檢測,通過無證 書的簽密技術,就可以識別整個鏈路層的加密數據,之后再利用雙系統加密技術,就可以實現 信息系統分級的保護加密處理。根據仿真環境的設計。對于涉密信息系統的加密數據進行信息的采樣,其時間間隔設定為 1min 。通過時間序列的組成,就可以構成最原始的數據簽密信息 流,然后做好樣本的信息加密處理。其得到的樣本密鑰見圖 1 所示。從圖 1 可以看出,通過這樣的方法可以實現信息加密和分級的保護處理,但是要注意密鑰 本身的分布還存在不可預測性。為了做好對比,將數據的識別率作為標準,進行隨機抽樣,其 結果見圖 2 所示。不難看出,通過仿真,就可以提高整體的識別率,也能夠降低在數據通信過 程中受到的攻擊可能性。4 結語 因為涉密信息系統分級保護屬于長期性、復雜性、系統性的工程,所以,在具體實施過程 中,就需要做好相應的分級保護,這樣才能滿足涉密信息系統的安全性和可靠性要求。參考文獻1 楊蕓.涉密信息系統分級保護制度的基本問題(上)J.保密工作,2013 (12): 44-46.2 陳金仕,王軍元 .國有企業涉密信息系統分級保護探討與體會 J.
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 小學德育活動開展計劃
- 2025-2030年中國辦公文具行業市場發展分析及發展趨勢與投資研究報告
- 2025-2030年中國冷軋鋼板行業市場現狀供需分析及投資評估規劃分析研究報告
- 2025-2030年中國農用運輸機械行業市場深度分析及發展前景與投資機會研究報告
- 2025-2030年中國保健旅游行業市場發展現狀及競爭格局與投資前景研究報告
- 法律合同法實務測試題
- 五年級語文期末復習計劃與時間管理
- 高三生物知識點復習計劃
- 第三方保證擔保合同
- 2025年小學三年級語文閱讀推廣計劃
- 婚姻家庭繼承法期末考試復習題及參考答案
- 2024年四川省成都市中考數學試卷(含解析)
- 有機肥原材料采購合同范本
- 2024新版掛名法人免責協議完整版
- (正式版)JTT 1497-2024 公路橋梁塔柱施工平臺及通道安全技術要求
- python程序設計-說課
- MOOC 一生的健康鍛煉-西南交通大學 中國大學慕課答案
- 中國古典文學中的生態意識
- 牛頓第三定律說課市公開課一等獎省賽課微課金獎課件
- 示范村建設項目勘察設計后續服務的安排及保證措施
- AI工業質檢簡介演示
評論
0/150
提交評論