• 【保密“两识”教育】计算机信息系统管理
  • 发布时间:2020-07-16 07:46 | 作者:admin | 来源:原创 | 浏览:1200 次
  •   原标题:【保密“两识”教育】计算机信息系统管理

      

      1.购置用于处理涉密信息的计算机要注意什么问题?

      在选购涉密计算机时应国外特别是一些发达国家,往往要求他们的计算机、加密机等电子信息设备设计生产商,在出口的计算机和设备中设置“后门”,目的是为窃取别国信息提供方便。此外,有的计算机具有无线互联功能,有的安全性能达不到标准。购买这样的计算机并用于处理涉密信息,极易留下泄密隐患和信息安全风险。特别注意:

      (1)原则上应选购国产设备。如需选购进口计算机及设备,要选购经国家有关主管部门检测认可和批准的计算机及设备;

      (2)购买时要随机选购,不要事先预定。一旦选定,要当即购买并提货,以防人设置、安装窃密装置;

      (3)不要选购带无线网卡和具有无线互联功能的计算机。如果已经购买并准备用于处理涉密信息的,使用前必须拆除具有无线互联功能的硬件模块;

      (4)计算机在使用前要由有关部门进行专门的安全保密技术检测,确认不存在泄密风险和安全隐患后再用于处理涉密信息。

      上述要求同样使用于购买其他涉密办公设备。

      

      问

      2.涉密计算机如何设置口令?

      答

      口令是计算机及其信息系统的第一道安全防线,涉密计算机信息系统通过口令验证用户身份,区分和控制访问权限。计算机口令设置如果达不到足够长度,非常容易被破解。口令一旦被破解,破解者就可以冒充合法用户进入涉密计算机任意获取信息。

      根据有关保密要求,涉密计算机口令设置,要根据计算机所处理的涉密信息的密级决定,处理绝密级信息的计算机,口令设置不能少于12个字符,最好采用一次性口令或生理特征鉴别方式;处理机密级信息的,口令长度不得少于10个字符,更换周期不要超过7天;处理秘密级信息的,至少要有8个字符以上的足够长度,更换周期不要超过30天。设置口令时,要采用大小写英文字母、数字、特殊字符组合。个人使用的口令,要严格保密,不能让他人知悉。

      Q:3.涉密计算机为什么不能连接互联网?

      A: 互联网是一个完全开放的网络空间,不能给用户提供安全保密工作环境。如果涉密计算机连接互联网,就容易被境外情报机构通过互联网植入特种“木马”等间谍窃密程序,进行非法攻击和远程控制。一旦攻击成功,攻击者就会像操作自己的计算机一样,操作被控制的涉密计算机,任意窃取涉密信息。此外,涉密计算机还可能会感染计算机病毒,使存储、处理的信息遭到破坏。

  • 相关内容
  • 2010-2013 柠檬铺 版权所有 | 联系邮箱:8888888888@qq.com 赣ICP088888888881245号
  • 专业DEDECMES网站模版制作!承接二次开发,精仿,网站设计,插件模块制作等!此模版为DEDECMS5.7 GBK 文章类模版。