哪些途径传输工作涉密数据 传输规范文件是不安全的

【图文】国家保密知识学习_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
评价文档:
国家保密知识学习
上传于||暂无简介
大小:5.16MB
登录百度文库,专享文档复制特权,财富值每天免费拿!
你可能喜欢计算机网络安全保密知识
计算机网络安全保密知识
学习啦【安全知识】 编辑:谢君
  随着计算机网络在社会生活各个领域的广泛应用,网络保密安全问题越来越成为人们关注的焦点。以下是由学习啦小编整理关于计算机网络安全保密知识的内容,希望大家喜欢!
  一、计算机网络的概念
  计算机网络是现代通信技术与计算机技术相结合的产物。计算机网络,是指把分布在不同地理区域的计算机,通过通信设备和线路连接,并配有相关的网络设备和软件,从而形成网络通信和资源共享的有机系统。
  一个计算机网络必须具备3个要素:一是至少有两台以上具有独立操作系统的计算机,且相互间有共享的硬件、软件和信息资源。二是连接计算机的通信介质或通信信道。三是规范信息传输的网络协议。
  二、计算机网络的分类
  计算机网路常见的有:
  1、局域网、区域网、广域网
  局域网:也称局部网。用于有限距离内计算机之间数据的传递。距离一般在10公里范围内,属于单位专用网性质。局域网可连接到广域网或公用网上,使局域网用户享受外部网上提供的资源。
  区域网:又称城域网,比局域网大,通常覆盖一个地区或一个城市,地理范围从几十公里到上百公里,可以是专用的,也可以是公用的。
  广域网:是跨越较大地域的网络,通常覆盖一个国家。目前我国有九大广域网,其中经营性的网络有5个:中国公用计算机互联网、中国金桥信息网、中国联通公用计算机互联网、中国网通公用互联网和中国移动互联网等。非经营性的网络有4个中国教育科研计算机网、中国科学技术网、中国长城网和中国国际经贸互联网等。
  2、远程通信网
  用于两地计算机之间数据传输的网络,也称通信专网。
  3、专用网和公用网
  专用网是由某个部门或单位组建;使用的网络;公用网一般由电信部门组建,并由其管理和控制,网络内的传输线路和交换装置可以对外出租使用。
  三、因特网的概念和特点
  因特网是一个计算机网络的集合,也称为国际互联网(Internet)。它以tCP/I P网络协议为基础,把全世界众多不同类型的计算机网络和成千上万台计算机连接起来,使分散在各地的计算机网络和各台计算机上的硬件、软件和信息等资源得以方便地交流和共享。因特网具有以下特点:
  一是开放性强。只要遵循规定的网络协议,可以自由连接,没有时间、空间限制,没有地理上的距离概念,任何人可以随时随地加入和使用因特网。
  二是资源庞大。网上的信息几乎无所不包,是全球最大的&图书馆&和信息数据库。
  三是传播速度快。电子邮件可以在几分钟、甚至几秒钟内发送到世界上不同角落的计算机上,并可以实现大量数据的快速处理、转移。
  四是使用便捷。只要有一台计算机、一个调制解调器和一根电话线,或者一块网卡和一条专线,经向互联网接入服务组织申请,就可接入因特网。因特网在全球得到迅速普及,日益成为世界的中枢神经系统。美国计算机和网络产业市场研究和咨询公司的统计报告显示:2005年全球上网人数已超过11亿人。
  五是容易泄密。数据在网上传输时,比较容易被截获拷贝。
  四、计算机网络的主要功能
  l、收发电子邮件。
  2、信息管理。
  3、远程登录。允许用户的计算机通过网络成为远程的终端。
  4、文件传输。
  5、电子公告版。即允许一个用户加入到多个讨论小组讨论某一课题。可以定期检查每个讨论课题中是否有新的内容。
  五、计算机网络的不安全因素。
  计算机网络本身不能向用户提供安全保密功能,在网络上传输的信息、入网的计算机及其所存储的信息会被窃取、篡改和破坏,网络也会遭到攻击,其硬件、软件、线路、文件系统和信息发送或接收的确认等会被破坏,无法正常工作,甚至瘫痪;其不安全因素主要表现在5个方面:
  (一) 网络通信隐患。网络通信的核心是网络协议。创建这些的主要目的是为了实现网络互联和用户之间的可靠通信。但在实际网络通信中存在三大安全隐患:一是结构上的缺陷。创建初期,对网络通信安全保密问题考虑不足,这些协议结构上或多或少地存在信息安全保密的隐患。二是漏洞。包括无意漏洞和故意留下的&后门&。前者通常是程序员编程过程中的失误造成的。后者是指开发者为了调试方便,在协议中留下的&后门&。协议&后门&是一种非常严重的安全隐患。三是配置上的隐患。主要是不当的网络结构和配置造成信息传输故障等。
  (二) 计算机病毒。计算机病毒会给计算机系统造成危害:网上传输或存在计算机系统中的信息被篡改、假信息被传播、信息完整性、可靠性和可用性遭到破坏。目前看,病毒传播的主要途径有:一是利用软盘和光盘传播;二是通过软件传播;三是通过因特网,如电子邮件传播;四是靠计算机硬件(带病毒的芯片)或通过镶嵌在计算机硬件的无线接收器件等途径传播。
  (三) 黑客入侵。&黑客&的主要含义是非法入侵者。黑客攻击网络的方法主要有:IP地址欺骗、发送邮件攻击、网络文件系统攻击、网络信息服务攻击、扫描器攻击、口令攻击、嗅探攻击、病毒和破坏性攻击等。黑客通过寻找并利用网络系统的脆弱性和软件的漏洞,刺探窃取计算机口令、身份标识码或绕过计算机安全控件机制,非法进入计算机网络或数据库系统,窃取信息。现在全球每20秒就有一起黑客事件发生。美军试验表明,黑客对其非保密的计算机信息系统的攻击成功率达88%,被查出的只占5%。按黑客的动机和造成的危害,目前黑客分为恶作剧、盗窃诈骗、蓄意破坏、控制占有、窃取情报等类型。其中,西方一些国家的情报部门秘密招聘黑客&高手&,编制专门的黑客程序,用于窃取别国(集团)因特网或内部网上的涉密信息和敏感信息。对此,尤须引起我们高度注意。
  (四) 软件隐患。许多软件在设计时,为了方便用户的使用、开发和资源共享,总是留有许多&窗口&,加上在设计时不可避免存在许多不完善或未发现的漏洞,用户在使用过程中,如果缺乏必要的安全鉴别和防护措施,就会使攻击者利用上述漏洞侵入信息系统破坏和窃取信息。目前,不少单位的软件是国外产品,这给信息安全保密带来很大隐患。&视窗95&刚推出时,澳大利亚海军就发现,该软件有个神秘的&黑匣子&,只要进入互联网,它就会悄悄地向微软总部发送信息。而&视窗98&在用户通过因特网拨号注册时,系统就能自动搜集用户电脑中的信息,包括身份鉴别资料等。
  (五) 设备隐患。主要指计算机信息系统中的硬件设备中存在在漏洞和缺陷:
  1、 电磁泄漏发射。电磁泄漏发射是指信息系统的设备在工作时向外辐射电磁波的现象。计算机的电磁辐射主要有两种途径:一是被处理的信息会通过计算机内部产生的电磁波向空中发射,称为辐射发射。二是这种含有信息的电磁波也可以经电源线、信号线、地线等导体传送和辐射出去,称为传导发射。这些电磁辐射包含数据信息和视频信息等内容。这些辐射出去的电磁波,任何人都可借助仪器设备在一定范围内收到它,尤其是利用高灵敏度的仪器可稳定清晰地获取计算机正在处理的信息。日本的一项试验结果表明:未加屏蔽的计算机启动后,用普通电脑可以在80米内接收其显示器上的内容。据报道,国际高灵敏度专用接收设备可在1公里外接收并还原计算机的辐射信息。早在20世纪80年代,国外情报部门就把通过接收计算机电磁辐射信息作为窃密的重要手段之一。
  2、 磁介质的剩磁效应。存储介质中的信息被删除后,有时仍会留下可读的痕迹;即使已多次格式化的磁介质(盘、带)仍会有剩磁,这些残留信息可通过&超导量子干涉器件&还原出来。在大多数的操作系统中,删除文件只是删除文件名,而原文件还原封不动地保留在存储介质中,从而留下泄密隐患。
  3、 预置陷阱。即人为地在计算机信息系统中预设一些陷阱,干扰和破坏计算机信息系统的正常运行。预置的陷阱一般分为硬件陷阱和软件陷阱两种。其中,硬件陷阱主要是&芯片捣鬼&,即蓄意更改集成电路芯片的内部设计和使用规程,以达到破坏计算机信息系统的目的。计算机信息系统中一个关键芯片的小小故障,就足以导致计算机以至整个信息网络停止运行。
  我国不少计算机硬件、软件,以及路由器、交换机等网络设备都依赖进口,给网络的安全保密留下了隐患。如我国电信部门90%的路由器是采用国外公司的产品,许多产品中留有&后门&,看似便于维护,也为窃取网络信息埋下了&通道&。发达国家利用对计算机核心技术的垄断,迫使别国依赖其现成技术,以达到控制别国计算机信息系统的目的。美国基本上掌握了网络地址资源的控制权。美国国内网事实上已成为因特网的骨干网。因特网上通信的80%通过美国,美国国家安全部门在美国网络枢纽上设置了侦察监视阵地,开展情报搜集工作。我国部分国内通信绕道美国,这是非常危险的。
  六、计算机信息系统的安全保密
  计算机信息系统安全保密,是指为防止泄密、窃密和破坏,对计算机信息系统及其所存储的信息和数据、相关的环境与场所、安全保密产品进行安全保护,确保以电磁信号为主要形式的信息在产生、存储、传递和处理等过程中的保密性、完整性、可用性和抗抵赖性。
  一个安全保密的计算机信息系统,应能达到&五不&:&进不来、拿不走、看不懂、走不脱、赖不掉&,即非合法用户进入不了系统;非授权用户拿不到信息;重要的信息进行了加密,即使看到了也看不懂;进入系统或在涉密系统内进行违规操作,就会留下痕迹,走不脱;拿走或篡改了信息,就有相关记录,想赖也赖不掉。
看过&计算机网络安全保密知识&的人还看了:
本文已影响 人
[计算机网络安全保密知识]相关的文章
看过本文的人还看了
1317人看了觉得好
849人看了觉得好
730人看了觉得好
【安全知识】图文推荐
Copyright & 2006 -
All Rights Reserved
学习啦 版权所有莫让“传达途径”变成“泄密渠道”——谈谈会议涉密文件材料的保密管理--《保密工作》2014年05期
莫让“传达途径”变成“泄密渠道”——谈谈会议涉密文件材料的保密管理
【摘要】:正众所周知,通过召开会议传达学习相关文件材料,是贯彻落实党和国家方针、政策、法令、决议以及上级指示的重要途径。保密法实施条例第二十七条第三款规定,举办会议涉及国家秘密的,主办单位应当按照国家保密规定管理国家秘密载体。但是,在此过程中,因对会议涉密文件材料管理不当导致的泄密案件却时有发生,应引起关注。制作环节。违规制作会议涉密文件材料,主要是指在制作会议涉密文件材料过程中,存在
【关键词】:
【分类号】:D631.31【正文快照】:
众所周知,通过召开会议传达学习相关文件材料,是贯彻落实党和国家方针、政策、法令、决议以及上级指示的重要途径。保密法实施条例第二十七条第三款规定,举办会议涉及国家秘密的,主办单位应当按照国家保密规定管理国家秘密载体。但是,在此过程中,因对会议涉密文件材料管理不当
欢迎:、、)
支持CAJ、PDF文件格式,仅支持PDF格式
【相似文献】
中国期刊全文数据库
李辛;;[J];人民检察;2006年10期
杨洪波,吉林省行政学院,陈宏力;[J];行政与法;2002年06期
王汝新;[J];兵团工运;2002年07期
杨霞;;[J];北京档案;2007年05期
高玮;巩静;;[J];党史博采(理论);2007年08期
王建宇;;[J];机电兵船档案;2008年01期
李宝玲;;[J];中国档案;2007年05期
张金波;;[J];兰台世界;2007年21期
;[J];科技档案;2009年02期
;[J];机电兵船档案;2004年04期
中国重要会议论文全文数据库
贾桂兰;;[A];齐鲁档案论坛——山东省档案学会2008年学术年会会刊[C];2008年
鲍玲;;[A];贵州省档案学会2008年年会论文集[C];2008年
赵静萍;周振元;冯志民;贺秀杰;高艳;;[A];吉林省预防医学会学术年会论文集[C];2004年
李萍;;[A];北京高校档案学术论文汇编[C];2006年
王琳玲;;[A];纪念《中华人民共和国档案法》颁布20周年档案学术研讨会论文集[C];2007年
王承运;;[A];中国档案学会第六次全国档案学术讨论会论文集[C];2002年
王琳玲;;[A];贵州省2007年档案学术交流论文集[C];2007年
李梅;;[A];贵州省档案学会纪念建党80周年学术交流会论文集[C];2001年
李玉霞;;[A];创新与发展——山东省档案学会第六次会员代表大会暨山东省档案学会第六次档案学术讨论会论文集[C];2006年
夏江宁;;[A];中国当代秘书群星文选[C];1999年
中国重要报纸全文数据库
张益民 特约记者
李松龄;[N];中国档案报;2007年
解俞;[N];中国档案报;2007年
王乃迎;[N];中国档案报;2007年
张东华;[N];中国档案报;2007年
周克华;[N];中国档案报;2008年
杜小果;[N];中国档案报;2005年
刘海燕;[N];民族日报;2008年
黄晓华 通讯员
张泽彪;[N];海南日报;2010年
沈耀东;[N];中国档案报;2003年
金陵;[N];中国档案报;2003年
中国硕士学位论文全文数据库
陈垦;[D];华东政法大学;2013年
李蕙名;[D];山东大学;2010年
张婧;[D];安徽大学;2010年
陈铭;[D];湖北大学;2013年
&快捷付款方式
&订购知网充值卡
400-819-9993
《中国学术期刊(光盘版)》电子杂志社有限公司
同方知网数字出版技术股份有限公司
地址:北京清华大学 84-48信箱 大众知识服务
出版物经营许可证 新出发京批字第直0595号
订购热线:400-819-82499
服务热线:010--
在线咨询:
传真:010-
京公网安备75号【保密须知】警惕网盘成为新的泄密渠道-环翠机关视窗-微转化
宣传党的理论、交流机关建设工作经验、指导机关党的建设、引导机关干部鈥溓炕?葱辛?全面争一流鈥?推进全区经济和各项事业的发展.
??61岁老汉与20岁女孩偷情4年怀孕!被老婆抓奸后竟然...
[广告][广告]●●●●●●●●●●●
热门公众号Accounts
精彩内容热门推荐
微商怎么做?不会?微营销?怎么办?做销售怎么找客源?
?育儿?教子?乐园?,全国女性自己的生活社区!提供丰富实用的母婴?育儿?知识.在这里,吃喝玩乐全攻略尽在你手中掌握.更有缤纷多彩的女性、亲子、玩乐等活动邀您参加.
vipshou660
↓↓↓↓↓点击下面关注按键,教你瘦腰、瘦腿、瘦肚子,能瘦的地方都能瘦;瘦身君给你健康的瘦身专业意见,一周瘦5斤,轻?轻松?松拥有完美好身材.
dongbeiren757
每天最热门的经典恶搞视频.?爆笑?短片.
我是张雨儿,交友,交友,交友!!!
精选好玩的棋牌类、经典?智力题?、IQ题、侦探推理题和脑筋急转弯,每天推送一到趣味?智力题?.并有每期答题排行榜排名,你是最强大脑吗?是的话关注回复正确答案,加入我们趣味智力联盟,争夺智力赛场上的NO.1!
太原年轻人的网上家园,现已成为太原本土最有爱、最具人气和最有影响力的微信公众平台,立志成为集资讯、生活、休闲、交友、消费、互动为一体的太原微生活平台.
wuxi-teacher
谁说非师范生不能做?教师?,实现园丁梦?吾喜?教师资格证?,专注于大学生教师考试,我们将实时发布教师考试报名、改革政策、成绩查询、备考方法等资讯.
rongchengtc
?容城?县信息采集发布,第一时间了解?容城?当地新鲜视角,打造?容城?第一服务综合平台.
官人点击下面“关注”二字进行关注为你提供一个安全健康休闲互动;合法有序的平台环境.(永久)免费关注.
wei-rongxian
微容县时代,为容县商家提供微平台服务~
gh_7a7dcf8123f3
关注教育动态,本地教育新闻,与家长学生展开交流!
【保密须知】警惕网盘成为新的泄密渠道
阅读&14275&发表& 11:21:00
近年来,一些机关单位工作人员开始将网盘作为辅助办公的重要手段,引发了不少保密违法案件,需引起警惕。&网盘保密违法案件的基本类型&网盘,又称网络硬盘、网络U盘,是互联网公司推出的一种在线服务,使用方法主要包括存储、传递、分享文件资料。以此为标准,我们可以将网盘保密违法案件分为<span style="font-size:21color:#类。<span style="font-size:21color:#.将网盘当作“涉密硬盘”,违规存储涉密文件资料。网盘就像一个放在互联网上的“大硬盘”,最主要的功能就是在线存储文件资料。但是,部分机关单位工作人员错把这个“大硬盘”看作“涉密硬盘”,违规存储、备份涉密文件资料。如案例1,2013年12月,某市经济和信息化局办公室借调人员孙某为撰写材料方便,在未经保密审查的情况下,擅自将计算机中存储的有关文件资料上传到某网盘(其中包括6份秘密级国家秘密),被给予党内警告处分。<span style="font-size:21color:#.将网盘当作“涉密U盘”,违规传递涉密文件资料。由于网盘具有多终端登录特点,用户们可以像使用“虚拟U盘”一样,在连接互联网的条件下,实现文件资料的异地拷贝。但是,少数机关单位工作人员错把这个“虚拟U盘”看作“涉密U盘”,违规从甲地上传涉密文件资料,再到乙地登录下载。如案例2,2014年2月,某县政协工作人员杨某为方便《地方志》撰写工作,在未经保密审查的情况下,擅自在单位将收集的5000余份文件资料(其中包括1份机密级、2份秘密级国家秘密)上传到某网盘,回家下载后使用,被给予行政警告处分。<span style="font-size:21color:#.将网盘当作“涉密平台”,违规分享涉密文件资料。网盘除存储空间大、网络速度快等特点外,还是一个“在线分享平台”,使用十分方便。但是,个别机关单位工作人员错把这个“在线分享平台”看作“涉密平台”,违规上传涉密文件资料,并分享给其他人员。如案例3,2013年8月,某县政法委副书记方某为完成“文明县城创建活动”任务,在未经保密审查的情况下,要求办公室工作人员秦某将报县文明办的15份文件资料(其中包括1份秘密级国家秘密)上传到某网盘,设置为分享模式,供县文明办有关人员浏览,方某被给予党内警告处分。&违规使用网盘行为的法律风险分析&一、合法性分析通过网盘存储、传递、分享国家秘密,本质上就是使国家秘密上传至互联网,依法应当禁止。<span style="font-size:21color:#.禁止在互联网上存储国家秘密。保密法第二十一条规定,国家秘密的保存应当符合国家保密规定;第二十六条第<span style="font-size:21color:#款规定,禁止非法复制、记录、存储国家秘密。据此可知,涉密文件资料应当存储在符合保密要求的涉密计算机或者涉密网络中,而非存储在连接互联网的计算机中或者互联网上。但在案例<span style="font-size:21color:#中,孙某为一己之便,没有仔细查看拟上传的文件资料中是否含有涉密内容,便将涉密文件资料混同其他文件资料一并存储在网盘中,严重违反了保密法律法规。<span style="font-size:21color:#.禁止在互联网上传递国家秘密。从甲地将涉密文件资料上传到网盘,再到乙地登录下载,实质上就是通过网盘服务器传递涉密文件资料。保密法第二十六条第<span style="font-size:21color:#款规定,禁止在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密。也就是说,国家秘密只能在符合保密要求的涉密网络中传递,而不能在互联网上“裸奔”。但在案例<span style="font-size:21color:#中,杨某为了异地拷贝文件资料,违规将涉密文件资料在单位上传、家中下载,不能不说是工作目的的扭曲和工作方法的变形。<span style="font-size:21color:#.禁止在互联网上分享国家秘密。如果网盘中的涉密文件资料被分享出去,则任何人都能通过互联网看到。根据《最高人民检察院关于渎职侵权犯罪案件立案标准的规定》,所谓“泄露国家秘密”就是使国家秘密被不应知悉者知悉,或者超出了限定的接触范围。按照这一定义,通过网盘分享涉密文件资料就是互联网泄密。在案例<span style="font-size:21color:#中,方某为尽快完成工作任务,不仅要求秦某将涉密文件资料上传到网盘,还设置为分享模式,客观上造成了国家秘密的泄露。二、危害性分析用网盘存储、传递、分享涉密文件资料,不仅在法律上不被允许,在技术上也是不安全的。<span style="font-size:21color:#.网盘的安全保密受限。互联网高度的开放性,决定了它在安全保密方面的局限性。一方面,只要将涉密文件资料上传到网盘,就存在泄密的可能性。所有的网盘服务器都是<span style="font-size:21color:#小时连接互联网,甚至部分服务器还在境外运行,具有严重的泄密风险隐患。另一方面,用户仅是网盘的使用者,运营商才是它真正的管理者,只要网盘中存储了涉密文件资料,运维人员就能随时查看其中的内容,存在国家秘密接触范围失控问题。<span style="font-size:21color:#.网盘的攻击难度较低。相较其他网络攻击来说,对网盘实施攻击相对容易。其一,对网盘的攻击方式更多。攻击者除攻击网盘服务器外,还可以攻击用户所用的计算机终端,直接控制、窃取,或者盗取用户口令,登录窃取其中存储的内容。其二,通过网盘传输的数据容易被截获。在网盘上传、下载文件资料,还受上网环境的安全性影响,如上网环境不安全,则传输中的文件资料有可能被攻击者截获。<span style="font-size:21color:#.网盘的可用终端太多。网络的终端越多,信息泄露的风险就越大,网盘即是如此。首先,网盘的多终端登录特点,会导致多终端存储国家秘密。任何知晓用户口令的人员,都可以随时随地登录,下载涉密文件资料并存储在不同终端中,造成存储国家秘密的载体范围不可控。其次,网盘的在线分享特点,还会导致泄密范围不可控。如前所述,一旦网盘中存储的涉密文件资料被分享,其实就是互联网泄密,至于泄露范围多广、下载人员多少,根本无法估量。
评论Comments
微信公众号}

我要回帖

更多关于 文件安全传输实验报告 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信