计算机规划发展措施,计算机专业发展规划.doc

文档介绍:

梁河县职业高级中学计算机专业发展规划计算机教研组专业建设工作,是中等职业学校最重要的基本建设,对中等职业学校的改革发展具有深远的影响,决定着人才培养规格和办学水平。计算机专业在九十年代初期得到了迅猛发展,成为各校发展的重点专业、抢手专业,然而发展到今天,却举步维艰尴尬维持,甚至有些萎缩,反差之大令我们专业老师反思•其产生的原因涉及该专业的生源、师资、教学设施及课程设置等方面,组上经过讨论,整理,本着专业教育适合本地地方经济建设和发展的要求,将我校学生培养成一线计算机应用性技术专门人才,满足市场经济建设发展的需要,推动我校专业建设,特制订《计算机专业建设发展规划》。一、指导思想专业建设规划贴近市场对人才的需求,根据地方经济和社会的发展情况,结合学校的实际制定计算机及应用专业建设规划和年度实施计划,围绕培养目标,正确处理专业的原有基础、近期发展和长远目标三者之间的关系。认真落实计算机及应用专业建设和年度实施计划,并能根据新的情况对规划作出相应调整,专业建设成效显著。办学质量显著提高,培养大量合格的TT蓝领人才,积极为本地经济建设服务。二、建设原则科学性原则——符合学生成长、教育教学规律。前瞻性原则——面向未来,能适应本地经济与社会发展的需要。整体性原则——专业知识结构及学科之间的兼容、贯通、关联与互补。可操作性原则——明确重点,分步实施,保证足够的师资和财力、物力支持。三、现状分析现状一:我校的计算机专业作为我校的主要专业之一,近儿年来有了一定的发展,无论是班级数量和学生人数还是专业教师的队伍均有了一些增长和壮大。计算机专业的相应硬件设备也得到了一定的改善,现有学生机房3个、计算机组装与维修实验室1个。现状二:学校开设有计算机专业•但只是开设了而已,课程设置不清晰,培养目标不明确。导致学生学的东西好像很多,但什么都不懂,即使懂却什么祁不精,根本就不能适应社会的用工需求。现状三:我们计算机专业招收的是初中毕业生中学****成绩中等以下的学生,虽然招生规模比其他专业的大,但生源质量偏低。甚至很多学生连计算机都没有摸过,更重要的他们的逻辑思维不高,这也是个不争事实。许多家长希望其子女能升入高等学府。我们的技能应用型训练主要面向直接走上工作岗位的这些同学,冃前的教学计划的制定和实施如何既照顾升学的同学又要顾及将要走上工作岗位的同学是我们需耍探索和解决的问题。四、建设目标培养出若-T计算机学科带头人和骨T教师。筹措资金,加大实验、实****设备的投入,陆续添置与生产一线同步或领先的先进设备。进一步提高校园网的档次。积极屮报教科研课题,达到既锻炼师资,又为地方经济建设服务的目的。釆取“疋申寺、.環世来”的办法,切实加强师资队伍建设。一是耍采取措施,继续提高“双师型”教师比例,二是每年可选送1-2位专业教师到高校培养,三利用校企合作办学模式,选送专业教师到企业锻炼。加强教学研究,加大教学改革力度。在专业建设上,真正体现宽基础、活模块、大综合的特色。切实加强基础训练,加强能力培养,真止使培养冃标做到专业特色鲜明,专业能力突出。开发系列适合本校学生实际的校本教材。维持冃前的招生规模,使该专业每年的招生数维持在2个班级的水平。培养的学生社会欢迎度逐年提高。五、主要任务与措施1、制订合理的教学计划冃前生源质量较以前有所下降,但计算机专业技术发展却日新月异。为了适应这一新的形势

内容来自淘豆网www.taodocs.com转载请标明出处.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
计算机网络安全服务器的网络架构 计算机网络安全服务器的网络架构   如何确保服务器的安全性,保障服务器上相关应用服务进程的稳定性已经成为人 们关注的焦点。   计算机网络安全服务器的网络架构【1】   摘要:如何确保服务器的安全性,保障服务器上相关应用服务进程的稳定性已经 成为人们关注的焦点。   首先分析服务器的网络安全体系防护体系,其次根据多年的工作经历,探讨一下 实现服务器安全架构的几种有效措施。   关键词:网络安全;服务器;网络架构   0 引言   随着网络的发展计算机安全问题日益突出。   由于网络的共享性与开放性,计算机在网络中会面临着各种各样的安全隐患,如 何确保计算机的安全性,保障计算机上相关应用服务的稳定性已经成为人们关注的焦点 。   而对于网络中的各种应用而言,几乎所有的应用系统都会涉及到服务器,而服务 器本身也属于计算机范畴。   如果服务器出现问题的话,就会导致整个应用系统的全面崩溃,就会引起不必要 的损失。   本文就是重点探讨一下计算机网络安全理念下的服务器架构,以期通过安全架构 的方法尽可以避免网络事故的发生,进一步加强网络服务器的安全建设。   1 服务器的网络安全体系防护体系   任何一个服务器都有与之相关联的终端设备,故服务器的安全不是"孤立"地进行 防护,应该以服务器为中心,将与之相关的设备以一个整体的对象进行规划,建立一套 完整有效的网络安全体系。   而一套完整有效的网络安全体系涉及到两大部分,分别是:安全管理以及安全技 术。   其中,安全管理是要求网络服务器管理员必须遵循相关的规章制定,以规范化的 操作处理及设置处理;而安全技术就是通过硬件以及软件的各种技术方法去服务器进行安 全方面的加固。   针对于服务器而言,主要有:对服务器的数据访问权限应该分角色、分用户;加 强服务器机房的管理,禁止外来人员随意进出以及对服务器进行任何非授权操作;通过服 务器上操作系统的安全设置对服务器进行配置等。   2 服务器的网络安全架构分析   确保计算机网络服务器的安全性,是网络管理员的主要职责之一。   下面根据笔者多年的工作经历,探讨一下实现服务器安全架构的几种有效措施, 希望能为同道提供一定的借鉴参考价值。   2.1 服务器的基础防护措施   由于服务器端存在各种漏洞,而漏洞是网络安全的首要隐患,大部分的网络攻击 都是基于漏洞加以实施的。   所以,网络管理员应借助于现有的网络安全技术架构服务器。   比如:可以选择NTFS格式,因为FAT格式的安全隐患远远多于NTFS格式,尽可能 将服务器上的敏感数据区所在的磁盘转换成NTFS格式为宜;购买一套正版的网络监测软件 ,对服务器所在的网络进行实时的监控,能够识别出绝大部分的非法侵入;有效的网络版 杀毒软件也是必须的。   此外,由于服务器面向互联网,可以将服务器IP地址对外进行隐藏,因为将服务 器的IP地址完全公开化,就会提高可以受攻击的机率。   当然至少一个IP地址应该完全公开的,可以Web服务器或邮件服务器的IP公开。   而IP地址与外界的通讯是通过端口来实现的,而端口有很多,因此通过软件来查 看端口,排查不必要开放的端口,将其屏蔽掉,尽可能的减少由于操作系统或其他软件 漏洞而带来的服务器端危机。   2.2 加强服务器的数据备份   除了网络攻击、病毒之外,由于外在环境因素或者人为误操作等原因,有时会发 生服务器上数据丢失的现象,这是直接导致或多或少的损失。   所以网络管理人员应该通过备份技术做好服务器端的定时数据备份,尤其是在数 据备份的时候应考虑采取"密码保护"方式对备份存储介质进行二次加密处理,这样也能 避免备份数据因窃取而泄密。   2.3 远程访问的安全控制   对于服务器的操作,并不都是限于本地的,有时因为工作空间的改变,网络管理 人员就会借助于网络对服务器进行远程访问(RAS),这给网络管理人员带来便利的同时也 为服务器的安全隐患打了大门。   若非法用户知道RAS相关的号码,则能够较容易地实现服务器入侵,所以管理员 必须对远程访问进行安全强化管理工作,控制远程用户所使用的RAS,可以通过"回叫"功 能拒绝一部分非法用户的连通请求。   此外,也可以通过防火墙的设置将服务器可访问的远程终端限定于某个终端,也 可以通过密罐技术以及协议技术对非法入侵者进行迷惑,这样就会增加技术成本,但服 务器的安全性也会得到很大的提升。   2.4 服务器上操作系统的安全配置   本文以windows server 2003操作系统为例。   首先,要选择合适的授权模式。   建议选择"每服务器"模式,若须开通许可证模式,则可以选择"每客户"模式。   其中许可证模式CAL是指对于访问服务器端的用户都应进行授权认证,可以规定 许
电子计算机房设计规范 《电子信息系统机房设计规范》GB 50174-2008 目次 1总则(1) 2术语(2) 3机房分级与性能要求(6) 3.1机房分级(6) 3.2性能要求(6) 4机房位置及设备布置(7) 4.1机房位置选择(7) 4.2机房组成(7) 4.3设备布置(8) 5环境要求(9) 5.1温度、相对湿度及空气含尘浓度(9) 5.2噪声、电磁干扰、振动及静电(9) 6建筑与结构(1 o) 6.1一般规定(1 o) 6.2人流、物流及出入口(1 0) 6.3防火和疏散(1 1) 6.4室内装修(1 1) 7空气调节(1 3) 7.1一般规定(1 3) 7.2负荷计算(1 3) 7.3气流组织(1 4) 7.4系统设计(1 4) 7.5设备选择(1 6) 8电气(1 7) 8.1供配电(1 7) 8.2照明(1 8) 8.3静电防护(2 0) 8.4防雷与接地(2 0) 9电磁屏蔽(2 2) 9.1一般规定(2 2) 9.2结构型式(2 2) 9.3屏蔽件(2 3) 10机房布线(2 4) 11机房监控与安全防范(2 6) 11.1一般规定(2 6) 11.2环境和设备监控系统(2 6) 11.3安全防范系统(2 7) 12给水排水(2 8) 12.1一般规定(2 8) 12.2管道敷设(2 8) 13消防(2 9) 13.1一般规定(2 9) 13.2消防设施(2 9) 13.3安全措施(3 0) 附录A各级电子信息系统机房技术要求(31) 本规范用词说明(3 8) 附:条文说明(3 9) 1 总 则 1.0.1 为规范电子信息系统机房设计,确保电子信息系统设备安全、稳定、可靠地运行,做到 技术先进、经济合理、安全适中、节能环保,制订本规范。 1.0.2 本规范适用于新建、改建和扩建建筑物中的电子信息系统机房设计。 1.0.3 电子信息系统机房的设计应遵循近期建设规模与远期发展规划协调一致的原则。 1.0.4 电子信息系统机房设计除应符合本规范外,尚应符合国家现行有关标准和规范的规定。 2 术 语 2.0.1 电子信息系统 electronic information system 由计算机、通信设备、处理设备、控制设备及其相关的配套设施构成,按照一定的应用 目的和规则,对信息进行采集、加工、存储、传输、检索等处理的人机系统。 2.0.2 电子信息系统机房electronic information system room 主要为电子信息设备提供运行环境的场所,可以是一幢建筑物或者建筑物的一部分,包 括主机房、辅助区、支持区和行政管理区等。 2.0.3 主机房computer room 主要用于电子信息处理、存储、交换和传输设备的安装和运行的建筑空间。包括服务器 机房、网络机房、存储机房等功能区域。 2.0.4 辅助区auxiliary room 用于电子信息设备和软件的安装、调试、维护、运行监控和管理的场所,包括进线间、 测试机房、监控中心、备件库、打印室、维修室等区域。 2.0.5 支持区support area 支持并保障完成信息处理过程和必要的技术作业的场所,包括变配电室、柴油发电机房 、UPS 室、电池室、空调机房、动力站房、消防设施用房、消防和安防控制室等。 2.0.6 行政管理区 administrative area 用于日常行政管理及客户对托管设备进行管理的场所,包括工作人员办公室、门厅、值 班室、盥洗室、更衣间和用户工作室等。 2.0.7 场地设施 infrastructure 电子信息系统机房内,为电子信息系统提供运行保障的设施。 2.0.8 电磁干扰(EMI) electromagnetic interference 经辐射或传导的电磁能量对设备或信号传输造成的不良影响。 2.0.9 电磁屏蔽 electromagnetic shielding 用导电材料减少交变电磁场向指定区域的穿透。 2.0.10 电磁屏蔽室 electromagnetic shielding enclosure 专门用语衰减或隔离来自内部或外部电场、磁场能量的建筑空间体。 2.0.11 截止波导通风窗 cut-off waveguide vent 截止波导与通风口结合为一体的装置,该装置既允许空气流通,又能够衰减一定频率范 围内的电磁波。 2.0.12 可拆卸式电磁屏蔽室 modular electromagnetic shielding enclosure 按照设计要求,由预先加工成型的屏蔽壳体模块板、结构件、屏蔽部件等,经过施工现 场装配,组建成具有可拆卸结构的电磁屏蔽室。 2.0.13 焊接式电磁屏蔽室 welded electromagnetic shielding enclosure 主体结构采用现场焊接方式
企业计算机网络安全系统设计与实现 摘 要 随着网络技术的不断发展和应用,计算机网络不断改变各种社会群体的生活、学习和 工作方法,可以说人们已经不能离开计算机工作和学习。 由于计算机网络在生活中如此重要,如何保证网络的安全可靠稳定运行,已成为网络设 计和管理中最关键的问题。 企业作为互联网应用最活跃的用户,在企业网络规模和网络应用不断增加的情况下,企 业网络安全问题越来越突出。 企业网络负责业务规划发展战略、生产安排等任务,其安全稳定直接关系到生产、管 理和管理的保密性。 因此,企业建立网络安全体系至关重要。 本文首先介绍了企业计算机网络安全技术,分析了计算机网络接入和防火墙技术等系 统开发过程中涉及的关键技术,以及如何在此阶段为上述网络安全问题建立安全系统。 如何建立监控系统等,并描述了系统的实现过程。 该系统可实现计算机网络访问控制、文件系统运行、系统运行状态等的远程访问和实时 监控。 主要实现用户身份管理模块、实时监控模块、硬件对象管理模块、软件对象管理模块、 网络对象管理模块、文件对象管理模块等。 通过对系统的测试和分析,系统达到预期的设计目标和工作状态,可以满足内部网络 安全监控的功能要求。 可应用于网络信息安全有更高要求的企业和部门。 关键词:网络安全;实时监控;安全系统;网络信息安全 绪论 1.1 课题研究的背景及意义 随着计算机网络技术的发展,互联网的应用也在不断推进,其应用已深入到工作、生 活、学习和娱乐的各个方面,使人们的工作环境不断改善,提高生活质量,企业电子商 务发展迅速,信息化水平大幅提升,大大促进了经济社会的进步和发展。但是,互联网 的普及为人们带来了便利,提高了生活质量,促进了社会科学技术进步,促进了社会的 发展,同时网络信息安全的问题日益突出[1]。 随着计算机网络的广泛应用和普及,黑客的非法入侵,网络中计算机病毒的蔓延和垃 圾邮件的处理已成为关注的焦点。 许多公司没有为计算机网络系统做好安全措施,付出了非常惨痛和昂贵的代价[2]。 企业网络建设是企业信息化的基础,INTRANET是企业网络模式,是企业网络的基础。 INTRANET不完全是LAN的概念,通过与互联网的连接,企业网络的范围可以跨区域,甚 至跨越国界[3]。 现在很多有远见的商界领袖感受到企业信息化的重要性,已经建立了自己的企业网络 和内部网,并通过各种广域网和互联网连接。 网络在我国的快速发展只有近几年才出现,企业网络安全事件的出现已经非常多[4]。 因此,我们积极开展企业网络建设,学习吸收国外企业网络建设和管理经验,运用网络 安全将一些企业网络风险和漏洞降至最低。 随着威胁的迅速发展计算机网络的安全目标不断变化。因此,只有不断更新病毒和其 他软件不断升级以确保安全。对于包含敏感信息资产的业务系统和设备,企业可以统一 应用该方法,从而确保病毒签名文件的更新、入侵检测和防火墙配置以及安全系统的其 它关键环节。简单的技术无法解决安全问题。只有依靠健全的战略和程序,并配合适当 的人员和物质安全措施,整合安全解决方案才能发挥最大的作用。健全的安全政策和标 准规定了需要保护的内容,应根据权限和需要划分人员的职能。公司需要高度支持安全 政策,提高员工意识,有助于成功实施战略[5]。 全面的安全策略提高了目标计算机网络的整体安全性,这是通过使用网络安全独立产品 无法实现的。 不管内部和外部安全问题如何,确保所有这些功能都得到实施。 维护安全的基本框架非常重要[6]。 1.2 企业网络安全系统国内外研究现状 企业网从初始单一数据交换发展到集成智能综合网络,已经经历了十几年的时间。在 此过程中,企业网络人员逐渐实现了网络架构设计多层次,多元素化。它包括主机系统 、应用服务、网络服务、资源、并支持业务的正常运行。 现在企业对网络的需求越来越高,对网络的依赖越来越强,这表明企业管理、生产和销 售网络发挥了很强的支撑作用[7]。 1.2.1国内企业网络安全系统现状 随着宽带互联网的快速发展,企业网络安全形势恶化,受访企业中有部分企业发生网 络信息安全事件,其中一些企业感染了病毒、蠕虫和木马[8]。一些公司有网络端口扫描 。 在这种情况下,企业网络安全和网络安全管理已成为国内政府、学术界和行业关注的焦 点。 从政府的角度来看,企业网络具有重要的战略意义:企业网络是国家信息化基础设施 ,肩负着保护网络和信息安全的重要责任,也反映了国家主权。 在学术领域,信息安全是一个综合性学科领域,不仅包括数学、物理,还包括通信、 计算机等综合学科。 其研究不仅包括网络安全技术的研究和设计,整体解决方案,还包括网络安全产品的开 发等[9]。 在行业中,我们的产品缺乏核心竞争力:信息安全产品和国外厂商的自主开发,几乎 都属于低端产品。 例如,国际先进的网络安全解决方案和产品
凤翔县职业教育中心 计算机及应用专业教学计划 一、招生对象与学制 本专业招收初中毕业生或具有同等学历者,学制3年,实行"2+1"培养模式。 二、培养目标与业务范围 (一) 培养目标 学生通过文化基础知识、专业基础知识、专业理论知识等方面的学习和专业技能的 训练,培养具有较强的职业道德和具备一定的综合素质、有技术、懂管理,能从事计算 机管理、维护、操作等方面的中等专业技术人员。 (二) 业务范围 计算机公司职员 计算机及相关软硬件产品公司的销售、储运工作;系统集成工程项目市场人员、技 术支 持人员、工程实施人员;软硬件产品的售前、售后客户服务工作;软硬件产品技术咨询 工作;用户初级技术培训、操作培训工作。 制造业技术工人 计算机及其相关产品制造企业中的销售人员; 国家机关、企事业单位工作人员 计算机机房和微机室的操作、管理与维护等工作;办公室计算机操作岗位,如:报表处 理、打字、文印等工作;娱乐服务场所的计算机管理与维护工作;计算机设备及外部设 备维修工作;计算机网络系统维护工作。 三、知识结构、能力结构及要求 (一)知识结构 1. 具备必需的文化基础知识和基本素养。 2. 具有基础外语和专业外语的良好基础。 3. 掌握计算机的基本知识,具备计算机应用的基本技能。 4. 掌握计算机平面设计和网络的基础知识和基本操作技能。 (二)能力结构 1. 具有熟练地进行中、英文打字的能力;熟练的办公软件应用能力,较强的办公自动化设 备管理能力。 2. 具有相关软件中级技术等级的应用能力,文件的排版、广告的设计、动画制作、网站的 制作等; 3. 能够进行计算机安装、维护,具有网络组建和管理的基本能力; 4. 具有继续学习和适应职业变化的能力。 四、课程设置及教学要求 (一) 必修课程 (一)文化基础模块 1.德育 (1) 职业生涯规划 职业生涯规划主要讲授职业生涯规划与职业理想、职业生涯发展条件与机遇、职业 生涯发展目标与措施、职业生涯发展与就业、创业以及职业生涯规划管理、调整与评价 ,为学生正确就业与择业奠定坚实的基础。 (2) 职业道德与法律 职业道德与法律以激励学生学习兴趣为起点,基于生活自身和不同学科的内在联系 ,引导学生学会思考、学会学习,培养学生的创新精神,把显性的知识学习与隐性的思 维能力培育有机统一起来,为学生的终身学习奠定基础。 (3) 经济政治与社会 经济政治与社会将马克思主义基本观点和我国社会主义经济、政治、文化、社会 建设常识与学生的生活体验密切结合,遵循学生认知规律,引导学生在学习过程中感 悟、体验和思辨人生。 (4 ) 哲学与人生 哲学与人生坚持从客观实际出发,脚踏实地走好人生路,"用辩证的观点看问题,树 立积极的人生态度,"坚持实践与认识的统一,提高人生发展的能力,把哲学理论与中职 生的实际生活密切结合,力求以哲学理论知识指导学生的人生成长。 (5) 心理健康 心理健康以权威的心理学理论为依据,以中职学生的实际需要为出发点,适合中职 学生心理发展特点,向学生介绍较为有效的、切实可行的自我心理调适方法和技巧。 2语文 在初中语文的基础上,进一步加强现代文、文学作品阅读训练,初步介绍文言文阅 读训练,提高学生阅读现代文和浅易文言文的能力;加强文学作品阅读教学,培养学生 欣赏文学作品的能力;提高学生应用文写作能力和日常口语交际水平。通过课内外的教 学活动,使学生进一步巩固和扩展必需的语文基础知识,养成自学和运用语文的良好习 惯,接受优秀文化熏陶,形成高尚的审美情趣。 3. 数学 在初中数学的基础上,进一步学习数学的基础知识。必学内容:集合与逻辑用语、 不等式、函数、指数函数与对数函数、任意角的三角函数、数列与数列极限、向量、复 数、解析几何、立体几何、排列与组合、概率与统计初步。选学内容:实用微积分。通 过教学,提高学生的数学素养,培养学生的基本运算、基本计算工具使用、空间想像、 数形结合、思维和简单实际应用等能力,为学习专业课程打下基础。 4、英语 在初中英语的基础上,巩固、扩展学生的基础词汇和基础语法;培养学生听、说、 读、写的基本技能和运用英语进行交际的能力;使学生能听 5、体育与健康 在初中相关课程的基础上,进一步学习体育与卫生保健的基础知识和运动技能,掌 握科学锻炼和娱乐休闲的基本方法,养成自觉锻炼的习惯;培养自主锻炼、自我保健、 自我评价和自我调控的意识,全面提高身心素质和社会适应能力,为终身锻炼、继续学 习与创业立业奠定基础。 专业基础及专业主干课程 6、中英文录入 本课程主要内容包括英文打字技术与五笔字型汉字录入方法。通过学习,能够熟练 掌握英文键盘打字技能和中文录入技能,并达到市职业教育教学研究室规定的技能标准 。 7、计算机应用基础 (1)Windows操作系统:讲授五笔字型的应用,计算机数据的处理
计算机网络安全管理论文 网络安全管理 [摘要] 随着信息化技术的飞速发展,许多有远见的企业都认识到依托先进的IT技术构建企业自身 的业务和运营平台将极大地提升企业的核心竞争力,使企业在残酷的竞争环境中脱颖而出 。经营管理对计算机应用系统的依赖性增强,计算机应用系统对网络的依赖性增强。计算 机网络规模不断扩大,网络结构日益复杂。计算机网络和计算机应用系统的正常运行对网 络安全提出了更高的要求。信息安全防范应做整体的考虑,全面覆盖信息系统的各层次, 针对网络、系统、应用、数据做全面的防范。信息安全防范体系模型显示安全防范是一 个动态的过程,事前、事中和事后的技术手段应当完备,安全管理应贯穿安全防范活动的 始终。 关键词信息安全;网络;安全性 1 引言 随着计算机网络的出现和互联网的飞速发展,企业基于网络的计算机应用也在迅速增 加,基于网络信息系统给企业的经营管理带来了更大的经济效益,但随之而来的安全问题 也在困扰着用户,在2003年后,木马、蠕虫的传播使企业的信息安全状况进一步恶化。这 都对企业信息安全提出了更高的要求。 随着信息化技术的飞速发展,许多有远见的企业都认识到依托先进的IT技术构建企业 自身的业务和运营平台将极大地提升企业的核心竞争力,使企业在残酷的竞争环境中脱颖 而出。面对这瞬息万变的市场,企业就面临着如何提高自身核心竞争力的问题,而其内部 的管理问题、效率问题、考核问题、信息传递问题、信息安全问题等,又时刻在制约着自 己,企业采用PKI技术来解决这些问题已经成为当前众多企业提高自身竞争力的重要手段 。 在下面的描述中,以某公司为例进行说明。 2 信息系统现状 2.1 信息化整体状况 1计算机网络 某公司现有计算机500余台,通过内部网相互连接,根据公司统一规划,通过防火墙与外 网互联。在内部网络中,各计算机在同一网段,通过交换机连接。 2应用系统 经过多年的积累,某公司的计算机应用已基本覆盖了经营管理的各个环节,包括各种应 用系统和办公自动化系统。随着计算机网络的进一步完善,计算机应用也由数据分散的应 用模式转变为数据日益集中的模式。 2.2 信息安全现状 为保障计算机网络的安全,某公司实施了计算机网络安全项目,基于当时对信息安全的 认识和安全产品的状况,信息安全的主要内容是网络安全,部署了防火墙、防病毒服务器 等网络安全产品,极大地提升了公司计算机网络的安全性,这些产品在此后防范网络攻击 事件、冲击波等网络病毒攻击以及网络和桌面日常保障等方面发挥了很大的作用。。 3 设计原则 安全体系建设应按照"统一规划、统筹安排、统一标准、分步实施"的原则进行,避免 重复投入、重复建设,充分考虑整体和局部的利益。 3.1 标准化原则 本方案参照信息安全方面的国家法规与标准和公司内部已经执行或正在起草标准及规 定,使安全技术体系的建设达到标准化、规范化的要求,为拓展、升级和集中统一打好基 础。 3.2 系统化原则 信息安全是一个复杂的系统工程,从信息系统的各层次、安全防范的各阶段全面地进 行考虑,既注重技术的实现,又要加大管理的力度,以形成系统化的解决方案。 3.3 多重保护原则 任何安全措施都不是绝对安全的,都可能被攻破。但是建立一个多重保护系统,各层保 护相互补充,当一层保护被攻破时,其它层保护仍可保护信息的安全。 3.4 分步实施原则 由于某公司应用扩展范围广阔,随着网络规模的扩大及应用的增加,系统脆弱性也会不 断增加。一劳永逸地解决安全问题是不现实的。针对安全体系的特性,寻求安全、风险、 开销的平衡,采取"统一规划、分步实施"的原则。即可满足某公司安全的基本需求,亦可 节省费用开支。5 设计思路及安全产品的选择和部署 信息安全防范应做整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、 数据做全面的防范。信息安全防范体系模型显示安全防范是一个动态的过程,事前、事中 和事后的技术手段应当完备,安全管理应贯穿安全防范活动的始终,信息安全又是相对的 ,需要在风险、安全和投入之间做出平衡,通过对某公司信息化和信息安全现状的分析,对 现有的信息安全产品和解决方案的调查,通过与计算机专业公司接触,初步确定了本次安 全项目的内容。通过本次安全项目的实施,基本建成较完整的信息安全防范体系。 4.1 网络安全基础设施 证书认证系统无论是企业内部的信息网络还是外部的网络平台,都必须建立在一个安 全可信的网络之上。目前,解决这些安全问题的最佳方案当数应用PKI/CA数字认证服务。 PKI(Public Key Infrastructure,公钥基础设施是利用公开密钥理论和技术建立起来的提供在线身份认证 的安全体系,它从技术上解决了网上身份认证、信息完整性和抗抵赖等安全问题,为网络 应用提供可靠的安全保障,向用户提供完整的PKI/CA数

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值