检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:贾弘毅
机构地区:[1]中国软件与技术服务股份有限公司
出 处:《信息安全与通信保密》2012年第9期48-48,共1页Information Security and Communications Privacy
摘 要:目前我国的涉密单位中,涉密信息系统按照BMB17—2006、BMB20—2007、BMB22—2007、BMB23—2008进行了安全建设。以电子邮件、OA自动化办公系统、U盘光盘为代表的传统涉密内网文件传输方法已经无法适应现阶段业务发展的需要,且在传输过程中带来一定程度的安全隐患,具体体现在:①传输途径单一,无法满足便捷办公的要求;②无有效访问控制措施,无法控制访问权限与范畴;③无有效的身份识别措施,无法鉴别接收入的真实性;④无完整性校验措施,无法确保文件在传输过程中不被篡改;⑤缺乏安全审计,无法建立完整的可追溯性日志;⑥存在安全隐患,无法满足现阶段涉密信息系统的整体安全要求与用户的使用诉求。
关 键 词:文件传输方法 安全传输 涉密信息系统 自动化办公系统 安全隐患 传输过程 访问控制 完整性校验
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:13.58.48.103