久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂思軟件

思考:從ERP的發(fā)展談?dòng)?jì)算機(jī)的安全四問題

2、數(shù)據(jù)庫系統(tǒng)的安全
(1)安全性要求因?yàn)閿?shù)據(jù)庫中的數(shù)據(jù)是為企業(yè)的管理活動(dòng)服務(wù)的,我們必須對數(shù)據(jù)庫的完整性、可靠性、有效性、保密性、可審計(jì)性、存取控制與用戶身份鑒別等方面提出安全性要求。
同時(shí)因數(shù)據(jù)庫中存儲(chǔ)的信息長短、時(shí)間不一,特別是數(shù)據(jù)倉庫與數(shù)據(jù)挖掘技術(shù)的運(yùn)用,要想滿足數(shù)據(jù)的安全性要求,我們的密鑰保存時(shí)間也應(yīng)該視信息的生命周期而定,因此數(shù)據(jù)庫系統(tǒng)中的密鑰也要分多級進(jìn)行管理:用戶級密鑰、數(shù)據(jù)庫級密鑰、記錄(域)級密鑰等。因此數(shù)據(jù)庫系統(tǒng)密鑰的產(chǎn)生、更換與管理由為復(fù)雜。
(2)數(shù)據(jù)庫安全策略對數(shù)據(jù)庫中數(shù)據(jù)的不同用處和存取權(quán)限,我們采用不同的安全策略。
A、最小特權(quán)策略:將信息局限在確定的需要的人群范圍內(nèi),即將可能產(chǎn)生的信息泄露限制在最小范圍內(nèi)。
B、最大共享策略:在保密前提下,最大限度地利用數(shù)據(jù)庫信息,實(shí)現(xiàn)系統(tǒng)與系統(tǒng)的信息完全互聯(lián)與交換。
C、開放與封閉策略:通過開放來進(jìn)行非禁止下數(shù)據(jù)的訪問;通過封閉來實(shí)現(xiàn)只有授權(quán)的用戶才能訪問的方法。
D、訪問控制策略:明確用戶可訪問的數(shù)據(jù)庫實(shí)體,在數(shù)據(jù)一定范圍內(nèi)共享的基礎(chǔ)上,實(shí)現(xiàn)數(shù)據(jù)的安全控制。E、 信息等級策略:信息除了按使用類別分類外,還要分為不同的等級:普通秘密、機(jī)密、絕密。等級高的含有等級低的數(shù)據(jù),低級別不能訪問高級別;寫入時(shí),等級高的信息不能寫入等級低的用戶數(shù)據(jù)。
四、黑客與計(jì)算機(jī)病毒俗話說:“道高一尺,魔高一丈”,我們即使考慮以上所有的安全問題,但是也不能完全防范一些“不法分子”的侵入和破壞。最為典型的是黑客與計(jì)算機(jī)病毒問題。
1、(黑客HACKEN)
“HACKEN”一詞是開始電腦迷的意思,現(xiàn)在則泛指計(jì)算網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行非授權(quán)訪問的人員。
隨著國際互連網(wǎng)的廣泛應(yīng)用,現(xiàn)代黑客一般分為三類:一是初級黑客,出于好奇,追逐刺激,試探性地對網(wǎng)絡(luò)進(jìn)行攻擊;二是高水平黑客,出于利益驅(qū)動(dòng),有針對性地攻擊網(wǎng)絡(luò);三是職業(yè)黑客,有的就是恐怖分子或是政治、軍事、經(jīng)濟(jì)情報(bào)間諜,攻擊具有很大的破壞性、隱藏性。
現(xiàn)在黑客事件層出不窮,黑客網(wǎng)站、黑客教程、黑客軟件到處可見。黑客的攻擊能力從開始的猜測口令、破壞口令發(fā)展到擁有自動(dòng)掃描和匹配口令,隱形診斷,使用信息包進(jìn)行電子欺騙和圖形界面分析工作。
面對黑客威脅,很多也采取了一些應(yīng)對措施。例如,對黑客攻擊的方法建立系統(tǒng)入侵檢測系統(tǒng)和訪問控制系統(tǒng);研究網(wǎng)絡(luò)攻擊的實(shí)時(shí)響應(yīng)模型和攻擊源的反向追蹤問題;研究系統(tǒng)快速恢復(fù)技術(shù)、殘余信息恢復(fù)技術(shù)和備份恢復(fù)技術(shù);建立衫的災(zāi)難實(shí)時(shí)恢復(fù)機(jī)制等。
2、計(jì)算機(jī)病毒計(jì)算機(jī)病毒是依附在計(jì)算機(jī)程序中,破壞計(jì)算正常運(yùn)行并能自我繁衍的一種有害程序。
自從1984年,科學(xué)家佛瑞德、科亨第一次提出計(jì)算機(jī)病毒這一概念到如今歷史并不長,但計(jì)算機(jī)病毒對人類構(gòu)成的危害卻越來越大。由于病毒程序的編制相對比較容易,所以現(xiàn)在全球平均每年有300多種病毒出現(xiàn),并且以前電腦病毒通過軟盤傳播,良性病毒多,而現(xiàn)在是以通過電子郵件、瀏覽網(wǎng)站、下載文件來傳播病毒,不但快和廣,且惡性多。
同時(shí),黑客和病毒“結(jié)盟”的發(fā)展趨勢也越來越明顯。即通過黑客程序植入病毒,通過病毒程序滿足欲望是它們“結(jié)盟”的動(dòng)因。
隨著病毒技術(shù)的發(fā)展,那么反病毒技術(shù)也出現(xiàn)了一些新發(fā)展,比如:研究病毒植入與反植入技術(shù)來產(chǎn)生病毒“免疫“技術(shù)和通過反病毒軟件的監(jiān)控和防范技術(shù)等。但是由于有的病毒是不需要文件載體的,傳統(tǒng)的反病毒軟件無法進(jìn)行監(jiān)控和防范。于是為病毒防范帶來了新的課題。同時(shí)移動(dòng)平臺(tái)和在線信息處理的不斷擴(kuò)大,出現(xiàn)了移動(dòng)政務(wù)、移動(dòng)商務(wù)等移動(dòng)式應(yīng)用軟件。這些都將使我們不得不關(guān)注移動(dòng)平臺(tái)和在線管理的安全問題。
綜上所述,我們在考慮ERP系統(tǒng)的設(shè)計(jì)與實(shí)施的過程中,我們不能僅僅從管理理念上和功能討論ERP的發(fā)展。我想我們更應(yīng)該對ERP的信息傳送過程中的安全性問題產(chǎn)生高度重視,只有信息安全條件下的供應(yīng)鏈一體化的ERP系統(tǒng)才是相對完善的ERP系統(tǒng)。

集成系統(tǒng)網(wǎng)絡(luò)情報(bào)信息數(shù)據(jù)庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄