1 / 5
文档名称:

网络信息安全评估报告.docx

格式:docx   大小:76KB   页数:5页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络信息安全评估报告.docx

上传人:suijiazhuang2 2022/8/8 文件大小:76 KB

下载得到文件列表

网络信息安全评估报告.docx

文档介绍

文档介绍:网络信息安全评估报告(总3
页)
-CAL-FENGHAI.-(YICAI)-Company Onel
-CAL-本页仅作为文档封面,使用请直接删除
计算机信息安全评估报告
如何实现如下图所示
可用'(总3
页)
-CAL-FENGHAI.-(YICAI)-Company Onel
-CAL-本页仅作为文档封面,使用请直接删除
计算机信息安全评估报告
如何实现如下图所示
可用'
标。例如:
使用防火墙,把攻击者阻挡在网络外部,让他们“进不来”。
即使攻击者进入了网络内部,由于有加密机制,会使他们“改不了”和 “拿不走”关
键信息和资源。
机密性2机密性将对敏感数据的访问权限控制在那些经授权的个人,只 有他们才能查看数据。机密性可防止向未经授权的个人泄露信息,或防止信息 被加工。
如图所示,“进不来”和“看不懂”都实现了信息系统的机密性。
人们使用口令对进入系统的用户进行身份鉴别,非法用户没有口令就 “进不来”,这就保证了信息系统的机密性。
即使攻击者破解了口令,而进入系统,加密机制也会使得他们“看不 懂”关键信息。
例如,甲给乙发送加密文件,只有乙通过解密才能读懂其内容,其他人 看到的是乱码。由此便实现了信息的机密性。
完整性3如图所示,“改不了”和“拿不走”都实现了信息系统的完整 性。使用加密机制,可以保证信息系统的完整性,攻击者无法对加密信息进行 修改或者复制。
不可抵赖性4如图所示,“跑不掉”就实现了信息系统的不可抵赖
性。如果攻击者进行了非法操作,系统管理员使用审计机制或签名机制也可让 他们无所遁形
对考试的机房进行“管理制度”评估。
(1) 评估说明
为规范管理,保障计算机设备的正常运行,创造良好的上机环境,必须制定 相关的管理制度
(2) 评估内容
没有建立相应信息系统运行管理规程、缺陷管理制度、统计汇报制度、运 维流程、值班制度,没有实行工作票制度;机房出入管理制度上墙,但没 有机房进出情况记录
(3) 评估分析报告
所存在问题:1没有系统的相关负责人,机房也是谁人都可以自由出入。
2在上机过程中做与学习无关的工作。3机房财产规划不健全等
(4) 评估建议
1、 计算机室的管理由系统管理员负责,非机房工作人员未经允许不准进 入。未经许可不得擅自上机操作和对运行设备及各种配置进行更改。
2、 保持机房内清洁、安静,严禁机房内吸烟、吐痰以及大声喧哗;严禁 将易燃、易爆、易污染和强磁物品带入机房。3、机房内的一切物品, 未经管理员同意,不得随意挪动,拆卸和带出机房。4、上机时,应先 认真检查机器情况,如有问题应及时向机房管理员反应。5、上机人员 不得在机房内进行与上机考试无关的计算机操作。6、上机时应按规定 操作,故意或因操作不当造成设备损坏,除照价赔偿外,视情节轻重给 予处罚。
对考试的机房进行“物理安全”评估。
(1) 评估说明
防火,防水,防尘,防腐蚀,主机房安装门禁、监控与报警系统。
(2) 评估内容主机房没有安装门禁、监控系统,有消防报警系统。
(3) 评估分析报告
没有详细的机房配线图,机房供电系统将动力、照明用电与计算机系统供

最近更新

2025年度交通安全防护用品租赁合同范本3篇 49页

文献检索复习题 5页

拟制公文标题“十二忌 3页

2025年寒假社会实践活动感悟 2页

戴森对冲旋转器机器人洗衣机用户指南说明书 4页

我国企业内部控制失败案例分析 3页

徐州方言声调实验构想 5页

开题报告指导老师评语 4页

2025年地理高考的答题技巧 3页

2025年国旗下讲话礼序-从排队开始参考讲话 3页

幼儿园户外混龄区域游戏的实施策略探析 6页

2025年原太钢铁公司员工培训系统---本科毕业设.. 25页

2025年北京专升本电子电路基础考试大纲 10页

2025年初三家长会发言材料-1参考发言稿 5页

工程项目采购管理论文(精选3) 4页

2025年公司出纳试用期转正自我评价 3页

工商管理毕业论文选题【新版精品资料】 6页

山西大学 毕业论文相关文档格式要求 5页

对房地产企业财务风险的分析 4页

实验型论文的一般格式 6页

安全生产费用安排及使用计划 5页

大职规论文 6页

大学生自我介绍范文400字8 6页

案外人执行异议的授权委托书(4篇) 4页

大专专科生毕业论文参考范文 4页

外国语言学与应用语言学硕士学位研究生培养方.. 4页

基于杜邦分析体系的企业盈利能力研究以为例 4页

2024年保安员理论考试题库及一套参考答案 24页

2024年山西职业技术学院单招职业适应性测试题.. 122页

项目管理工作指南 11页