PN3001,易福門標(biāo)準(zhǔn)電容式傳感器
計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)的信息主要包括純粹的數(shù)據(jù)信息和各種功能文件信息兩大類。對(duì)純粹數(shù)據(jù)信息的安全保護(hù),以數(shù)據(jù)庫信息的
保護(hù)為典型。而對(duì)各種功能文件的保護(hù),終端安全很重要。 數(shù)據(jù)庫安全:對(duì)數(shù)據(jù)庫系統(tǒng)所管理的數(shù)據(jù)和資源提供安全保護(hù),一般包括以下幾點(diǎn)。
一,物理完整性,即數(shù)據(jù)能夠免于物理方面破壞的問題,如掉電、火災(zāi)等;二,邏輯完整性,能夠保持?jǐn)?shù)據(jù)庫的結(jié)構(gòu),如對(duì)一個(gè)字段的修改不至于影響其它字段;三,元素完整性,包括在每個(gè)元素中的數(shù)據(jù)是準(zhǔn)確的;
四,數(shù)據(jù)的加密;五,用戶鑒別,確保每個(gè)用戶被正確識(shí)別,避免非法用戶入侵;六,可獲得性,指用戶一般可訪問數(shù)據(jù)庫和所有訪問的數(shù)據(jù);七,可審計(jì)性,能夠追蹤到誰訪問過數(shù)據(jù)庫。 要實(shí)現(xiàn)對(duì)數(shù)據(jù)庫的安全保護(hù),一種選擇是安全數(shù)據(jù)庫系統(tǒng),即從系統(tǒng)的設(shè)計(jì)、實(shí)現(xiàn)、使用和管理等各個(gè)階段都要遵循一套完整的系統(tǒng)安全策略;二是以現(xiàn)有數(shù)據(jù)庫系統(tǒng)所提供的功能為基礎(chǔ)構(gòu)作安全模塊,旨在增強(qiáng)現(xiàn)有數(shù)據(jù)庫系統(tǒng)的安全性。
終端安全:主要解決微機(jī)信息的安全保護(hù)問題,一般的安全功能如下。基于口令或(和)密碼算法的身份驗(yàn)證,防止非法使用機(jī)器;
自主和存取控制,防止非法訪問文件;多級(jí)權(quán)限管理,防止越權(quán)操作;存儲(chǔ)設(shè)備安全管理,防止非法軟盤拷貝和硬盤啟動(dòng);數(shù)據(jù)和程序代碼加密存儲(chǔ),防止信息被竊;預(yù)防病毒,防止病毒侵襲;嚴(yán)格的審計(jì)跟蹤,便于追查責(zé)任事故。 信息內(nèi)容審計(jì)系統(tǒng) 實(shí)時(shí)對(duì)進(jìn)出內(nèi)部網(wǎng)絡(luò)的信息進(jìn)行內(nèi)容審計(jì),以防止或追查可能的泄密行為。因此,為了滿足國家保密法的令是相互約定的代碼,假設(shè)只有用戶和系統(tǒng)知道??诹钣袝r(shí)由用戶選擇,有時(shí)由系統(tǒng)分配。通常情況下,用戶先輸入某種標(biāo)志信息,比如用戶名和ID號(hào),然后系統(tǒng)詢問用戶口令,若口令與用戶文件中的相匹配
,用戶即可進(jìn)入訪問??诹钣卸喾N,如一次性口令,系統(tǒng)通信的三個(gè)不同層次來實(shí)現(xiàn),即鏈路加密(位于OSI網(wǎng)絡(luò)層以下的加密)
鑰提供安全保護(hù)。鏈路加密是面向節(jié)點(diǎn)的,對(duì)于網(wǎng)絡(luò)高層主體是透明的,它對(duì)高層的協(xié)議信息(地址、檢錯(cuò)、幀頭幀尾)都加密,因此數(shù)據(jù)在傳輸中是密文的,
但在節(jié)點(diǎn)生成一次性口令的清單,一次時(shí)必須使用X,次時(shí)必須使用Y,三次時(shí)用Z,這樣一直下去;還有基于時(shí)間的口令,即訪問使用的正確口令隨時(shí)間變化,變化基于時(shí)間和一個(gè)秘密的用戶鑰匙。這樣口令每分鐘都在改變,使其更加難以猜測(cè)。 智能卡:
訪問不但需要口令,也需要使用物理智能卡。在允許其進(jìn)入系統(tǒng)之前檢查是否允許其接觸系統(tǒng)。智能卡大小形如信用卡,一般由微處理器、存儲(chǔ)器及輸入、輸出設(shè)施構(gòu)成。微處理器可計(jì)算該卡的一個(gè)數(shù)(ID)和其它數(shù)據(jù)的加密形式。ID卡的真實(shí)性,持卡人就可訪問系統(tǒng)。為防止智能卡遺失或被竊,許多系統(tǒng)需要卡和身份識(shí)別碼(PIN)同時(shí)使用。
若僅有卡而不知PIN碼,則不能進(jìn)入系統(tǒng)。智能卡比傳統(tǒng)的口令方法進(jìn)行鑒別更好,但其攜帶不方便,且開戶費(fèi)用較高。 主體特征鑒別
:利用個(gè)人特征進(jìn)行鑒別的方式具有很高的安全性。目前已有的設(shè)備包括:視網(wǎng)膜掃描儀、聲音驗(yàn)證設(shè)備、手型識(shí)別器。 數(shù)據(jù)傳輸安全系統(tǒng) 數(shù)據(jù)傳輸加密技術(shù) 目的是對(duì)傳輸中的數(shù)據(jù)流加密,以防止通信線路上的竊聽、泄漏、篡改和破壞。如果以加密實(shí)現(xiàn)的通信層次來區(qū)分,加密可以在必須解密得到路由信息。端到端加密則要求,在某些重要或涉密網(wǎng)絡(luò),應(yīng) ,那么如果使用者丟失了它那么其他人即使那到手機(jī)也會(huì)失去作用
PN3001,易福門標(biāo)準(zhǔn)電容式傳感器
021-39526589
網(wǎng)址:sh-hancheng.cn
地 址:上海市嘉定區(qū)嘉涌路99弄
6號(hào)樓713室