網(wǎng)站制作NEWS
系統(tǒng)安全架構(gòu)
航空物探數(shù)據(jù)庫(kù)系統(tǒng)安全主要是根據(jù)網(wǎng)絡(luò)系統(tǒng)的層次結(jié)構(gòu),劃分信息系統(tǒng)的安全層次和體系結(jié)構(gòu)(圖3-1)。針對(duì)某些薄弱環(huán)節(jié)采用相應(yīng)的安全技術(shù),使系統(tǒng)能夠抵御來(lái)自?xún)?nèi)部或外部的針對(duì)各種對(duì)象的各種方式的攻擊,防止有害信息的傳播;能夠提供嚴(yán)格的控制能力和高效的查證手段,實(shí)現(xiàn)比現(xiàn)有工作模式更加安全的工作與管理機(jī)制;對(duì)共享信息進(jìn)行分類(lèi)分級(jí)管理,使用基于公鑰的數(shù)字證書(shū),通過(guò)嚴(yán)格的授權(quán)管理與審計(jì)管理機(jī)制,保證系統(tǒng)的使用安全性。
圖3-1 系統(tǒng)安全體系架構(gòu)圖
實(shí)體安全:實(shí)體主要為計(jì)算機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備和存儲(chǔ)設(shè)備,防止地震、水災(zāi)、火災(zāi)等事故破壞,以及人為犯罪行為導(dǎo)致的破壞。
系統(tǒng)安全:數(shù)據(jù)服務(wù)器運(yùn)行在UNIX系統(tǒng)中,而UNIX操作系統(tǒng)符合C2級(jí)安全標(biāo)準(zhǔn);同時(shí),UNIX系統(tǒng)提供了相應(yīng)的備份與恢復(fù)機(jī)制,滿(mǎn)足航空物探信息系統(tǒng)安全要求。
網(wǎng)絡(luò)安全:中心網(wǎng)絡(luò)部門(mén)通過(guò)網(wǎng)絡(luò)傳輸?shù)恼J(rèn)證、防火墻、入侵檢測(cè)、對(duì)可疑信息審查分析等手段來(lái)保證網(wǎng)絡(luò)的運(yùn)行安全。
數(shù)據(jù)安全:Oracle數(shù)據(jù)庫(kù)具有C2級(jí)安全標(biāo)準(zhǔn),完全滿(mǎn)足航空物探數(shù)據(jù)庫(kù)存儲(chǔ)安全的要求。除此之外,本系統(tǒng)還提供了數(shù)據(jù)使用權(quán)限、重要數(shù)據(jù)加密、數(shù)據(jù)日志跟蹤和數(shù)據(jù)備份等功能來(lái)保障數(shù)據(jù)庫(kù)數(shù)據(jù)安全。
使用安全:通過(guò)用戶(hù)身份認(rèn)證和系統(tǒng)功能權(quán)限來(lái)控制本系統(tǒng)的使用安全。
多重隨機(jī)標(biāo)簽