系统架构设计师论文《论信息系统的安全体系》


摘要

2005年2月,我参加了某水库管理信息系统项目的实施。通过系统的实施和运行,实现防汛、供水、发电、闸门监控、水文等各种数据的采集、分析、存储,并通过网络及时地向有关部门汇报,以便相关领导进行调度指挥,为领导决策提供大力支持,为业务人员办公提供服务。系统的应用将有效提高某市政府水库管理所的工作效率我作为该项目的项目负责人,主要负责项目管理,同时负责项目的需求分析、系统集成、系统测试和系统验收的工作,并负责系统投用后的运行维护。为了确保项目顺利的实施和安全的投入运行,我从软件、硬件、运行环境、用户四个角度对系统的脆弱性进行了分析,从实体安全、操作系统平台的安全、数据安全、访问控制的安全性、管理制度的安全保护五个方面对水库管理信息系统的安全体系进行了分析,最后探讨了安全体系设计中的方法和原则,参照现行信息系统安全架构体系,分析了本系统中安全体系的不足之处

正文

2005年 2月,我参加了某水库管理信息系统项目的实施,以某市政府某水库管理所为核心建立中心管理局域网,通过水库管理信息系统全面地进行雨水情等信息的收集、输入修改、查询,并实时动态显示有关信息,通过人机交互进行洪水预报、水库安全运行分析调度方案制订、调度方案评价与优选、调度成果管理、防洪、发电、灌溉工程信息管理、调度控制、系统管理等。根据实时和定期水、雨、工情准确分析防洪、水库安全及兴利形势,形成调度预案,供各级调度指挥人员参考,并通过专家经验加以修正,最终形成调度方案,供水库管理机构决策,供执行人员实施。上级主管部门可通过 internet 实现与水库管理所的信息共享和信息传输,其他单位(在授权许可下)以同样的方式实现对水库管理所的信息访问。系统的应用将有效提高水库管理所的工作效率。我作为该项目的项目负责人,主要负责项目管理,同时负责项目的需求分析、系统集成、系统测试和系统验收的工作,并负责系统投用后的运行维护

系统采用 C/S 和 B/S 混合架构,其中 C/S 部分实现各部门管理功能子系统,以数据采集和数据处理为主,B/S 部分则实现存在交叉业务的部门管理子系统、部分共享数据的网上发布和数据的网上查询、浏览。所有的数据都存放在后台的 0racle 数据库服务器上进行统一管理和维护。

水库管理信息系统采集和处理数据的过程均在局域网内,内部用户可以查询中间结果和发布审核过的信息,经过授权的外部用户只能通过 inernet 查询已经发布的信息。所以本系统是一个相对独立的、封闭的专用信息系统,绝大多数的恶意攻 击是来自内部的,水库管理的工作性质决定了本系统信息的机密性显得尤其重要,因此,除了防止来自internet外部的攻 击外,如何制定内部安全防范体系的问题也必须解决。

信息安全是指防止信息被故意的或偶然的非法授权泄露、更改、破坏或使信息被非法辨识、控制。信息安全包括操作系统安全、数据库安全、网络安全、病毒防护、访问控制、加密与鉴别等七个方面。如果采集的水库管理数据不正确,或者在上传和发布的过程中被篡改、破坏,将影响到防汛、供水、发电等多项决策,信息安全工作做不好,信息系统将无法正常实施和应用。如果系统分析时不充分考虑信息安全因素,将为系统将来的运行留下隐患。

一个完整的安全体系包含的内容有:风险管理,行为管理,信息管理,安全边界,系统安全,身份认证与授权,应用安全,数据库安全,链路安全,桌面系统安全,病毒防治灾难恢复与备份,集中安全管理等。作为一个政府部门的信息系统,水库管理信息系统应建立一个以内部控制机制为核心的安全防护体系,以降低其带来的风险。从系统的开发到运行和完善,在各个不同阶段,都应把安全问题作为重中之重,并贯穿于整个过程之中。要确保水库管理信息系统的安全可靠,离不开信息安全技术的应用,我对系统的脆弱性和安全体系进行了如下分析。

一、系统的脆弱性分析

水库管理信息系统是一个包括计算机软硬件、通信设施并与监控设施和组织高度集成的人机系统,不可避免面临着来自各方面的潜在威胁。软件、硬件、运行环境、用户各方面都可以形成系统的脆弱性。

软件方面:水库管理信息系统软件的开发人员的专业背景、业务能力、对水库管理信息系统的理解深度等都会对系统开发的成败产生重大的影响,系统开发过程主要以手工为主,没有成熟的软件产品,是造成水库信息软件缺乏可靠性和安全性的重要因素。

硬件方面:除了计算机设备和网络设备,系统用到的水位探测仪、监控设备、数据采集设备,均由大童的电子元件和芯片组成,而芯片和电子元件的老化和一些安插件之间的接触不良都会造成系统的失灵,系统的采样点和监控点分布在野外,受自然环境的影响很大。

运行环境方面:水库管理信息系统中使用传感器技术和数据采集技术,将野外遥测站点的数据传到 10多个数据接收工作站,数据经过处理后再进入调度室,要经过多个部门和多个环节。即便环境能完全达到信息系统的安全技术要求,但因整个系统分散在各个部门,也就很难避免因为环境因素而导致意外事件的发生。

用户方面:系统的用户数量多,层次也多,能否充分发挥信息系统的作用,并能安全正常的运行系统,这与使用人员对计算机的基本知识了解程度、在系统开发过程中与开发人员配合程度、投入使用后是否按规章操作、对系统运行所需的数据收集是否及时和充分,是否有假的、错误的数据采集输入都密切相关。系统在为水库管理所的上级和各部门提供数据共享时,也可能为入侵者、信息偷窥者提供了方便之门。

二、系统安全体系分析

设计安全体系时要根据实际情况,综合考虑各种因素。

实体安全方面:水库所处的地理位置在夏季会受到雷电灾害的影响,在野外的雨水情遥测设备,如摄像头、云台、信号采集器必须有防雷设施,办公楼内外的网络设备(交换机、HUB 等)也要有防雷功能,对信息系统实体的破坏,不仅可以造成巨大的经济损失,也会导致系统中的机密信息数据丢失和破坏

操作系统平台的安全方面:作为水库管理信息系统的支撑部分,操作系统安全的内容包括保密性、可靠性和抗干扰性等几方面内容。在选择操作系统时,既要考虑操作系统的实用性与可靠性,又要考虑到操作系统的安全性。操作系统还应该安装防火墙及病毒查杀程序,以提高整个信息系统的可靠性与安全性。

数据安全方面:水库管理信息系统的数据安全性,除了一般由存和取的控制来保证外,还要加强对数据库的管理和对数据采取必要的加密等手段,以防止信息泄漏。

访问控制的安全性方面:通过对用户进行系统功能授权,即系统每一功能,只有被授权的用户才能使用,未被授权的用户无法使用。系统中的每一个用户在完成其工作时,只应拥有最小的必要的系统功能,使出错或蓄意破坏造成的危害的概率降到最低。水库信息系统的功能只对授权用户是可视的,对非授权用户是不可视的,这样可预防蓄意破坏的发生

管理制度的安全保护方面:在开发人员和使用人员中建立完善的安全制度,并使其充分认识计算机系统安全的重要性,自觉执行安全制度,从而形成对水库管理信息系统的一个管理保护层。

水库管理信息系统安全体系的分析应贯穿系统的开发、实施、运行各个阶段。作为一个政府部门的信息系统,安全性永远是第一位的。水库管理信息系统在 2006年3 月正式投入使用后,安全平稳的运行了1年多,在政府部门的水库管理工作发挥着作用,这与安全体系设计时充分的分析是分不开的。安全体系的质量直接决定着安全工程的质量,我们在安全体系设计之后,聘请了第三方专家对体系的质量进行评审,对评审结果进行论证,对发现的不妥之处及时修正,做好安全体系的评估工作,保证安全体系的质量,从而保证信息系统开发和运行的各阶段的质量。

安全体系的设计和实施要有一定的灵活性、适应性,还要遵循风险和成本的平衡性,安全体系服务于信息系统的应用,当安全体系的代价大于信息系统应用的价值时,就不再具有可行性。安全体系的分析要具有前瞻性,在系统分析时就要考虑系统运行、维护时的各种安全因素,如果系统投用后才发现安全体系不能保障系统的正常运行,会造成维护成本的剧增甚至信息系统的失败。在系统建设之初就考虑系统安全对策,比等系统建设好后再考虑,不但容易,而且花费也少得多

现行信息系统安全架构体系以信息安全程度从低到高可分为: MIS+S,S-MIS,S2-MIS。水库管理信息系统的安全体系属于 MIS+S,是一个低级的信息安全保障系统,没有对水库信息系统作任何改变,为防止自然灾害、病毒、黑客等增加一些安全措施和安全防范设备,提高了水库信息系统的安全强度,基本满足了安全需要,实施成本较低,但并没有从根本上解决信息系统的安全问题,这也是目前受安全成本和应用效益约束的实际情况,当以后水库信息系统二期工程开展时,我们会考虑往较高层次的安全体系上发展


艾金森

每一个童年的梦想都值得用青春去捍卫!




用户首页 用户信息 用户动态 用户日历 用户笔记 用户日记 用户心情 用户时间轴 心情地图 日记地图 笔记地图 时间轴地图 投票地图 习题地图 秋风起减少几件事情 听歌 照镜子 不必要的玩手机????????橙味安妃aesop 的笔记 2025/06/23 04:21:45【总有人“看见我”,总有人“被看见”(三)】宋禹嬉我喜欢你但最近不太可能写日记2022.0313我总怕来不及周处除三害【【初音ミク】太阳系迪斯科【ナユタン星人】】https://www.bilibili.com/video/BV1Fs411a7mr?vd_source=3b25d8375d6412718184e54753f4fece人生感想:不要在冬天穿斗篷上班,手都抬不起来可还行事实上,再也不会回去了。判断题疑难点43-57 基本办公软件还有夹里夹气但是问就是不知道,又极其喜欢瞎猜问题瞎联想的,听见声音起鸡皮疙瘩吃了双份的粉面菜蛋,暂时是不想再碰泡面了温十壁纸手机版哥斯拉准备第三周去学校,还在适应中时间轴 2023/10/15 15:27:39继续烧脑中,继续脑壳发晕中。2023.5.13 (4)关于朋友520太快乐了,npy给我做了一个视频,是我们一起打过的本,玩过的地方,走过的路。发朋友圈里大家直呼太甜了、天花板。说实在的我是个很想争第一的人,突然就被满足了一下,实在是真的很高兴。2023-05-20 Web开发记录【强化清理功能】你购买过盲盒吗?从现在就开始期待明天啦瘦了,可能一个礼拜瘦了,4斤吧。总结经验,少吃少动,多吃多动。挺过平台期,减肥大业势在必得。戴着口罩打了个喷嚏,全是口水味儿,没法再戴了泰勒丝女士(中)《孙子兵法》第二十一计 金蝉脱壳我做得最成功的甜品:伯爵红茶布丁奶油又快过期了咋办?你做布丁啊!——来自赞不绝口的我妈思考了许久,目前最大的问题是前端UI的设计,特别是交互的代码我也不知道,还是想走走看,能够远离这些所谓的人情世故的话,我想要真的学习一些东西,不是为了考试,也而不是为所谓的工作,就只是单纯地学习,我知道那种我对一个知识前后左右都搞懂地那种感觉,很快乐,他毕竟不是人,虽然会更新,但不会本质上突然发生改变,所以这就是了,我这一次选择的道路。MosiS 的日记 2024/04/21 20:08:19三件事——让你自己给100分。游泳第四天;五公里以上饭后遛弯第二天;六点起床第一天;第四件事,好好过周末第一天。早上带着我父母和丈母娘四个人一起去体检。截止中午已知我自己的新增项,脂肪肝和慢性咽喉炎接受现实不嘴硬,是很重要却又很难做到的事情没有足够充电桩的地方就别买小电驴、电动车。拿着电池上楼充置所有人安全于不顾然后说没办法?问题也不是光死你一个人啊今天上课,走神的时候突然想通了一件事情,有种茅塞顿开的感觉。有时候和别人交流,嗯,应该特指一些男生,会有种走到死胡同的感觉。一种礼貌的疏离。很奇怪,因为通常来说,我对他们都相对热情,是在认真地在释放善意的,他们不可能没感受到。但热情的加农炮,却攻不破他们的心理防线。为什么他们会这样呢?难道,成年人就是这样,人与人的距离会被刻意地拉远?夏日炎炎正好眠 的日记 2022/6/19 8:00:05《记录》情绪稳定,来源于:工作顺利,家庭和谐,感情不添麻烦,一切都稳定上升,自然心情愉快,身体健康,不生气,不焦虑,如果家庭很痛苦,工作不顺利,感情还不如意,那肯定……活的很难过。最近状态好了许多。因为一个人的空间,真的是太幸福了。对于我来说,完全不需要复杂的、无用的社交,不需要累赘的感情。有没有什么锻炼过目不忘的方法,东西太多了,时间又紧,我真的没时间反复去复习,记不住我就焦虑,一焦虑就烦躁,一烦躁就记不住,整个一个崩溃。铁蛋儿 的日记 2024/05/13 23:51:22看mrc打抖,刚回家就发现丢了一个大比分,好相似跑起来,跑起来,拯救世界吧真变态啊这题目 真烦 啊啊啊啊啊仙人掌一号 的笔记 2024/07/09 10:50:44以前的领导续上篇,不被尊重,自我感觉是一个努力的人,至少是比周围人努力的,看到周围人的不努力不想去跟其相处,但这样反而让自己陷入孤立的境地。被孤立被针对的感觉时常发生,这也是为什么自己不喜欢人际交往的原因。打小就害怕在很多人面前讲话,怕讲出来的东西被嘲笑,被针对,被回复又不知道怎么去应对,这些导致我不喜欢发言,或者是发言的时候,没找到一个愉快的聊下去的话题。这种感觉不知道怎么说,我所收到的观念是对的,但当遭受反驳时我又该怎么去维护它呢。看太多小红书,总是会被影响,小红书上的观点又是否完全正确,又是否偏激把文献收集收集,写一些文献综述正式开始干活了,开干吧2021年1月15日 隔离的第23天 今天吃到了想吃东西 很开心