信息化企业信息保障的研究

信息化企业信息保障的研究

论文摘要

信息作为人们宝贵的财富,贯穿在当今人类的一切活动当中。信息系统是信息获取与处理的各种方法、过程、技术按一定规律构成的一个有机整体。对信息化企业来说,为在日益激烈的竞争环境中求得生存与发展,企业构建一个信息系统已是刻不容缓的。但随着信息系统的建成,信息系统中的信息安全问题也就随之而出。要解决这个问题,我们必须对威胁信息系统安全的因素做出分析与评估,找出对策与解决方法及技术,建立一个符合企业要求的信息保障体系,确保信息安全。本文将对此做出研究,提出解决方案。首先,深入地分析了信息化企业的信息系统面临的威胁、产生这些威胁的根源以及从各个角度对信息化企业信息安全风险进行详细分析,进一步论述了信息化企业具有的安全属性、安全需求和安全特征。然后,运用信息系统安全工程学的知识,提供了信息化企业的信息保障体系的设计原则及信息保障体系结构。信息化企业信息保障体系由信息系统的安全策略、安全服务支持体系、安全技术防范体系、安全管理保障体系和安全标准规范体系五部分组成。人是信息化企业信息保障体系的行为主体,安全策略为行为准则,以安全技术作为支撑,以安全管理作为落实手段,以相关标准作为保证,来全面有效的保障信息系统的安全。详细地分析了安全策略、安全服务和技术防范、安全标准规范三大部分。最后,研究了S/KEY动态口令认证方案的工作过程,分析了其安全性,并指出其所存在的部分安全缺陷。在此基础上,提出了一种新型的动态口令认证系统NPPS。从物理安全和网络安全攻防角度对信息化企业的信息安全保障系统提出了具体的实施方案。在此方案中,采用各种安全技术及安全策略以在一定范围内解决企业网中遇到的威胁与攻击。

论文目录

  • 摘要
  • Abstract
  • 第1章 绪论
  • 1.1 课题研究的目的和意义
  • 1.2 国内外发展现状
  • 1.3 信息化企业
  • 1.3.1 信息化企业的定义
  • 1.3.2 信息化企业的内涵
  • 1.3.3 信息化企业的外延
  • 1.4 信息安全和信息保障
  • 1.4.1 信息安全
  • 1.4.2 信息保障
  • 1.5 论文的主要内容和组织结构
  • 第2章 企业信息保障的风险分析与需求分析
  • 2.1 企业信息系统安全的威胁来源
  • 2.2 威胁企业信息系统安全的根源
  • 2.3 企业信息系统风险评估
  • 2.3.1 风险评估的要素及其关系
  • 2.3.2 企业信息安全威胁分析
  • 2.3.3 企业信息安全的需求
  • 2.4 本章小结
  • 第3章 企业信息保障的规划和设计
  • 3.1 企业信息保障的设计原则
  • 3.2 企业信息保障体系结构
  • 3.3 企业信息保障的安全策略
  • 3.3.1 安全策略设计原则
  • 3.3.2 信息保障系统的安全策略
  • 3.4 信息保障系统的防范技术
  • 3.4.1 认证技术
  • 3.4.2 访问控制技术
  • 3.4.3 内容安全技术
  • 3.4.4 检测技术
  • 3.4.5 容灾技术
  • 3.5 安全标准规范
  • 3.6 本章小结
  • 第4章 企业信息保障系统的实施方案与关键技术
  • 4.1 物理环境的安全
  • 4.2 网络入侵方法
  • 4.3 企业信息保障系统的口令保护
  • 4.3.1 口令系统的攻击方法
  • 4.3.2 多因素认证
  • 4.3.3 动态口令
  • 4.3.4 口令保护系统的设计
  • 4.3.5 口令保护系统的模拟实现
  • 4.3.6 口令保护系统的安全性分析
  • 4.4 信息化企业安全保障系统的具体规划
  • 4.4.1 企业内部网
  • 4.4.2 企业边缘网
  • 4.5 信息化企业安全保障系统的具体实施
  • 4.5.1 管理模块
  • 4.5.2 服务器模块
  • 4.5.3 核心模块和分布模块
  • 4.5.4 边缘分布模块和子网
  • 4.5.5 企业互联网模块
  • 4.5.6 VPN/远程接入模块
  • 4.5.7 电子商务模块
  • 4.6 本章小结
  • 结论
  • 参考文献
  • 攻读硕士学位期间发表的论文
  • 个人简历
  • 致谢
  • 相关论文文献

    • [1].信息化企业描绘公司发展新蓝图——公司2016年信息通信和运营监测(控)工作会议解读[J]. 国家电网 2016(03)
    • [2].教育信息化2.0时代企业参与职业教育的审思与进阶之路[J]. 河北师范大学学报(教育科学版) 2020(01)
    • [3].抓住战机 做好信息化技术的准备与布局![J]. 中外管理 2020(06)
    • [4].创新驱动未来 智慧开启美好——国网安徽省电力有限公司信息化企业建设纪实[J]. 农电管理 2019(04)
    • [5].信息化企业建设问题研究[J]. 中国管理信息化 2014(12)
    • [6].重视计算机应用 构建信息化企业[J]. 中国商贸 2013(26)
    • [7].信息化企业建设问题研究[J]. 生产力研究 2012(12)
    • [8].企业信息化与信息化企业[J]. 电力信息化 2011(03)
    • [9].从企业信息化做起 打造信息化企业[J]. 电力信息化 2009(01)
    • [10].从企业信息化到信息化企业[J]. 中国制造业信息化 2009(08)
    • [11].信息化企业的核心与要素[J]. 中国信息界 2009(04)
    • [12].从“企业信息化”到“信息化企业”[J]. 互联网周刊 2009(08)
    • [13].从企业信息化到信息化企业[J]. 电力信息化 2009(05)
    • [14].浅谈信息化企业[J]. 决策探索(下半月) 2009(09)
    • [15].从企业信息化到信息化企业——论广东电网公司信息化建设转型[J]. 信息与电脑(理论版) 2013(20)
    • [16].企业管理与信息化企业理念结合性探讨[J]. 现代商业 2011(32)
    • [17].大型企业信息化作用的思考[J]. 互联网周刊 2008(23)
    • [18].用好互联网技术 建设信息化企业——访国家电网公司信息通信部副主任 魏晓菁[J]. 国家电网 2016(12)
    • [19].广联达(002410) 头号建筑信息化企业[J]. 证券导刊 2011(15)
    • [20].航天信息:“信息化企业”建设刻不容缓[J]. 新经济导刊 2010(07)
    • [21].新形势下北京市工业与信息化企业人才资源状况研究[J]. 中国市场 2011(45)
    • [22].信息化“辅佐”企业上位[J]. 软件和信息服务 2012(Z1)
    • [23].构筑坚强智能化电网 建设信息化企业[J]. 通讯世界 2015(16)
    • [24].多维视角下的企业信息化及信息化人才培养——信息化企业与信息化教育高峰论坛纪实[J]. 会计之友(上旬刊) 2008(04)
    • [25].企业信息化下的财务监控问题研究[J]. 中国管理信息化 2010(06)
    • [26].关于提升企业经济管理信息化水平的研究[J]. 低碳世界 2017(31)
    • [27].企业管理信息化实施策略分析[J]. 商 2015(35)
    • [28].帮老板帮到钱眼上——第八届北大CIO班讲演录[J]. 互联网周刊 2009(07)
    • [29].从企业信息化到信息化企业——华能国际电力股份有限公司信息化建设实践[J]. 中国电力企业管理 2009(22)
    • [30].新时代背景下通信信息化企业的人才队伍建设探析[J]. 中国市场 2018(20)

    标签:;  ;  ;  ;  ;  

    信息化企业信息保障的研究
    下载Doc文档

    猜你喜欢