中国工程管理网 培训服务 | PMP认证 | PgMP认证 | 回到首页 | 联系我们 | 收藏本站
免费注册会员 | 登陆
工程管理论坛
工程经理圈 工程经理博客

最新推荐
相关文章
企业实施信息化工程项目成功因
信息化管理在工程项目管理中的
建筑智能化工程项目管理信息化
土木工程信息化战略及其实施构
我国建筑施工企业信息化向纵深
工程行业信息化历程反思
浅谈我国工程项目管理信息化的
探询国际工程项目信息化管理策
对有形建筑市场信息化建设的认
基于工程施工现场信息化管理初
论建筑工程的信息化管理
论三峡工程管理信息化
浅谈公路工程管理中信息电子化
建筑工程管理信息化初探
安徽黄山打造皖浙赣区域中心城
工程项目管理的新挑战——可持
“60年重大工程”推荐如火如荼
不容忽视的工程监理
北京地铁五号线启用首个优检通
如何加强建筑工程项目管理
您现在的位置: 中国工程管理网 >> 工程文库 >> 企业管理 >> 信息化 >> 正文
工程项目信息化管理的安全性问题探讨
作者:丁大勇 来源:互联网 点击量: 发布时间:2009-1-4 11:11:37
    典型的网络信息安全要求包括:保密性(信息在网络上传输时,内容保持私有性);完整性(信息在传输时不被改变);不可否认性(发送者和接受者都同意信息交换的发生)和真实性(能确定通信的另一方,而且是信任的那个人)[4]。四方面要求缺一不可,落实到I-CPIM模型中具体表现为以下几方面:

    1非授权用户的入侵

    Internet是一个平等开放的系统,任何人都可以自由出入,查询所需信息,但这种机制是建立在一定权限合理分配基础上的,例如,项目内部业主可以拥有信息修改权,项目外部通过Internet访问项目信息的普通公众则只应拥有浏览权,不应拥有修改权。所谓非授权用户的人侵就是指不具备相应权限的用户,通过技术渗透,私接终端等方式侵人网络,非法使用、破坏和获取数据及系统资源,并可能有预谋地注人非法或虚假信息,删除原有信息,造成系统混乱。Internet上将这种非授权用户简称黑客”(Hacker ),黑客对系统的人侵常采取的方式有破译口令、木马软件、病毒等形式。破译口令是利用破译软件嵌套字典档进行口令的无限次尝试,理论上这种方法绝对可行,但实际中由于种种原因,这种方法并非完全有效。特洛伊木马特指网络中与正常程序同时运行的一种后台动作的监听程序,用户本地计算机中的所有信息都会被发送木马程序的非授权用户所得知,甚至可以象合法用户一样拥有对系统的操作权。

    网络中的病毒人侵经常采取电子邮件的形式,例如著名的梅丽莎爱虫病毒都是通过隐藏在电子邮件中进行传递,用户不小心打开带有病毒的邮件时,病毒被激活,潜伏在用户的机器中等待时机发作。

上一页  [1] [2] [3] [4] [5] [6] [7] [8] 下一页

文章录入:ArticleInput    责任编辑:ArticleInput 
  • 上一篇文章:
  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条,评论内容只代表网友观点,与本站立场无关!)
     
    关于中国工程管理网 | 收藏本站 |京ICP备10012994号
    共创国际项目管理顾问旗下网站:中国研发管理网 | 项目管理者联盟 | 中国工程管理网
    VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们
    Copyright ? 2005-2014 21CPM.COM 工程管理网 All rights reserved. 京ICP证060517号