信息系统及其安全

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
9
*7.1.2 系统模型及其建模
• 建模
– 建模时,最常见的描述方法是:
• 形式化描述和图示化描述。
– 建模思路
• 自顶向下、逐步求精 • 自底向上、综合集成
– 建模方法
• • • • • 面向过程的建模 面向数据(数据结构)的建模 面向信息的建模 面向决策的建模 面向对象的建模
10
7.1.3 常见的信息系统
• 人工智能(AI)与专家系统(ES)
– 人工智能是指机器能够像人类一样具有分析问题和解 决问题能力。如运用于制造机器人、疾病诊断等。 – 专家系统可以看作是一类具有专门知识和经验的计算 机智能软件系统。专家系统有四个要素:
• • • • 一是它应用于某个专门领域; 二是它拥有专家级的知识; 三是它能模拟专家的思维; 四是它能达到专家级水平。
4
7.1.1 信息系统的定义与结构
• 随着网络技术、人工智能技术、数据挖掘、数据仓库、 专家系统等的发展与应用,使信息系统的网络化、智 能化程度大大提高。 • 信息系统的发展走过了从单项事务处理到综合集成模 式的历程。 • 信息系统按其不同的功能有不同的结构形式。 • 从信息处理的过程和 技术上看,信息系统 是一系列相互联系的 要素的集合,如图。
• 决策支持系统(DSS)
– 以计算机为工具,应用决策科学和有关学科的理论 与方法,以人机交互方式辅助决策者做出判断的一 种信息系统。 – 如销售预测系统、交通规划决策支持系统等。
13
7.1.3 常见的信息系统
• 地理信息系统(GIS)
– 是一种用于采集、模拟、处理、检索、分析和表达地 理空间数据的计算机信息系统。 – 处理的数据都和地理信息有着直接或间接的关系 – 如土地信息系统、地学信息系统等。
• 引导型病毒:
– 隐藏在引导区中,主要感染磁盘引导区和硬盘的主引导区。 – 当开机工作时病毒也开始运行,比系统文件先调入内存。
• 文件型病毒
– 隐藏在文件里,主要感染可执行文件(.COM和.EXE)。 – 执行被感染的文件时,病毒也开始工作,并又向其他未感染 的可执行文件传染。
• 混合型病毒
– 综合了引导型和文件型病毒的特性 – 比引导型和文件型病毒更为“凶残”
– 虚拟性
• 电子政务可以说是电子政府 • 是一个实在与虚拟相结合的跨平台政府。 • 其虚拟性,是指与传统的政务相比,电子政务工 作在传统的实体政府的政务处理之外
21
7.2 信息安全与管理
• 无论电子商务、电子政务还是其他的信息系统 等,都涉及到信息安全、网络安全、计算机安 全等系统安全问题。 • 通过对计算机安全的研究,计算机学科产生了 一个重要分支——计算机安全工程。 • 安全工程的目标是要确保某些事情一定不能发 生,这些事情包括了计算机犯罪、病毒攻击、 黑客入侵、知识产权的侵犯等,当然也包含了 一些由操作不当、自然灾害、电源安全等引起 的系统不安全的因素。
– 在线交易阶段
• 通过技术手段将各政府机构串联起来,实现业务的在线实 时处理,可以方便地找到所需要的服务。
– 一站式服务阶段
• 指网上的“一站式”服务。一些业务按照流程做打包处理
20
7.1.4 电子商务与电子政务
• 电子政务的特性
– 与电子商务类似,具有方便性、安全性、协 调性等 – 开放性
• 由于政府网络涉及面广,参与者多,要为公众服 务,所以有很强的开放性。
22
7.2.1 计算机病毒
• 《中华人民共和国计算机wenku.baidu.com息系统安全 保护条例》第二十八条对计算机病毒作 了定义:
– 计算机病毒是指编制或者在计算机程序中插 入的破坏计算机功能或者破坏数据,影响计 算机使用,并能自我复制的一组计算机指令 或者程序代码。
23
7.2.1 计算机病毒
• 计算机病毒的分类
病毒有多种分类方法,下面列举两种: (1)按照寄生方式分类
16
7.1.4 电子商务与电子政务
• 电子商务的特性
– 普遍性
• 活动对象广。如生产、流通企业、政府部门和消费者
– 方便性
• 由于网络的支持,使商贸活动中不再受地域、时间的限制
– 整体性
• 作为一种事务处理系统具有完整性
– 安全性
• 安全性是电子商务中的一个核心问题 • 它要求网络能够提供一种端到端的安全解决方案 • 如加密机制、签名机制、存取控制、防火墙、防病毒等。
– 协调性
• 涉及到生产商、批发商、零售商及客户等的协调 • 涉及银行、配送中心、通讯部门、技术服务等的协调
17
7.1.4 电子商务与电子政务
• 电子政务
– 是政府机构利用现代信息技术和通信技术,集成了 管理和服务的职能,在互联网上实现政府组织结构 和工作流程的优化重组。 – 电子政务包含的主要内容:
6
7.1.1 信息系统的定义与结构
• 问题处理
– 问题处理是根据各类业务问题的需要,对信息进行 查询、检索、分析、计算、综合、提取、预测、评 价等的工作 – 按一定的方式对信息进行加工和转换。 – 可以在本地计算机或通过计算机网络协同处理。
• 信息输出
– 输出人们要知道处理的结果 – 可以以文字、数字、符号、图形、图像、声音等方 式进行输出, – 输出的信息又可以作为其它信息系统的输入
71信息系统概述711信息系统的定义与结构712系统模型及其建模713常见的信息系统714电子商务与电子政务72信息安全与管理721计算机病毒722信息安全的范畴723信息安全的措施724计算机犯罪与黑客725政策与法规71711我国1994年发布的中华人民共和国计算机信息系统安全保护条例指出计算机信息系统是指由计算机及其相关的和配套的设备设施含网络构成的按照一定的应用目标和规则对信息进行采集加工存储传输检索等处理的人机系统
14
7.1.4 电子商务与电子政务
• 电子商务
– 电子商务包含着两方面的内容
• 一是电子方式,二是商贸活动,
– 电子商务基本结构如图。
15
7.1.4 电子商务与电子政务
• 电子商务的历史
– 电子商务最早在20世纪60年代产生于美国 – 电子商务发展于90年代,随着Internet的发展 和普及,商贸活动正式进入了互联网。 – 电子商务在我国也得到了迅速发展,据不完 全统计,2005年我国电子商务交易额已达 7400亿元
3
7.1 信息系统概述
7.1.1 信息系统的定义与结构 • 我国1994年发布的《中华人民共和国计算机信 息系统安全保护条例》指出
– 计算机信息系统是指由计算机及其相关的和配套的 设备、设施(含网络)构成的,按照一定的应用目 标和规则对信息进行采集、加工、存储、传输、检 索等处理的人机系统。
• 信息系统是以计算机为基础,运用了各种现代 信息技术对信息进行处理。 • 信息系统既能有序地组织大量信息资源,又以 开发、利用信息资源为目的。
5
7.1.1 信息系统的定义与结构
• 信息收集
– 使用各种技术手段,获取大量电子系统工作所必需 的信息。 – 可以使用雷达网、遥感系统、传感器、数据采集装 置,或人来完成信息收集,也可以通过计算机控制 装置和计算机网络等收集信息
• 信息存储
– 存储信息的目的是要建立信息库,以便检索,并从 中抽取有用的信息,而且可实现信息的共享。 – 这些信息库可以是数据库系统、模型库系统和知识 库系统。 – 网络存储已成为存储技术发展的方向之一。
– 病毒传播的途径主要通过软盘、光盘、优(U)盘 等移动存储器和网络来扩散
25
7.2.1 计算机病毒
– 传染性
病 毒 的 特 征
• 是指病毒的自我复制能力 • 一个文件可以被感染上一种或多种不同的病毒。
– 隐蔽性
• 病毒程序往往编制得十分精练、短小,目的是为了隐蔽
– 潜伏性
• 感染病毒后,病毒不一定立即爆发,但仍处于活动状态,还 在继续向其他程序或计算机传播,即处于潜伏期
• 信息系统是一个很广的概念,它以提供 信息服务为主要目的,至今没有明确的 分类方法。 • 信息系统的应用已深入到社会各阶层、 各领域 • 这里介绍的是常见的信息系统。
11
7.1.3 常见的信息系统
• 事务处理系统(TPS)
– 是用来记录完成某业务活动中的人员、过程、 数据以及设备的人机系统 – 它一般在预先设计好的计算机程序的指挥下 自动完成整个事务一系列的处理活动。
8
*7.1.2 系统模型及其建模
模型是现实世界中的某些事物的抽象表示, 它抽取了事物的本质特性,忽略了次要因素。 • 系统模型
– 信息系统可以看成是由一系列有序的模型构成的 – 根据系统的不同开发阶段和开发层次,这些模型通 常是:
• • • • • 功能模型 信息模型 数据模型 控制模型 决策模型
24
7.2.1 计算机病毒
(2)按照传播媒介来分类:
• 单机病毒:
– 载体是磁盘 – 一般病毒从可移动盘传入本机硬盘,感染系统,然后再传染 到其他可移动盘上,其他计算机系统使用了那些感染了病毒 的存储介质,也就染上了病毒。
• 网络型病毒
– 在网络上传播的病毒。 – 网络病毒主要通过用户邮件和系统漏洞传播和攻击。 – 网络型病毒往往在浏览网页、或下载文件、或以电子邮件作 为载体,传染病毒。
19
7.1.4 电子商务与电子政务
• 联合国组织把电子政务水平由低到高分为五个等级: – 起步阶段
• 表现为政府仅发布法规、指南、等种种静态资讯
– 信息单向发布阶段
• 政府提供某种服务,用户可以下载一些政府表格等,并可 向政府提出建议或发出询问,但沟通不一定用电子方式。
– 双向互动阶段
• 政府与用户可以在网上完成互动。例如,下载表格,填写 后并网上提交,可进行网上沟通。
– 触发性
• 一般病毒在条件满足时才会开始造成破坏,即一触即发。
– 破坏性
• 病毒运行时,往往造成程序或数据的破坏,可使系统瘫痪。
– 不可预见性
• 病毒相对于杀毒软件永远是超前的
26
7.2.1 计算机病毒
• 典型病毒危害
– 计算机病毒按其危害程度有两大类:
• 破坏性病毒
– 在爆发时会带来严重的破坏性 – 如随机地篡改、删除文件、对磁盘进行格式化等
7
7.1.1 信息系统的定义与结构
• 信息管理机构
– 是信息系统管理者的组织机构 – 负责制订和实施信息系统开发或使用中各项 工作的规章制度、标准、规范等 – 对整个系统进行监督检查,对信息系统开发 中的各个部门、人员等一切事务进行协调。
• 人员
– 主要是指开发者、领导者、决策者、管理者 或普通百姓。
第7章
信息系统及其安全
1
本章要点
★ 信息系统包含那些内容? ★ 信息安全的重要性。 ★ 怎样尽可能使计算机不受到病毒的攻 击? ★ 使信息安全受到保障? ★ 与信息安全有关的主要法规有哪些?
2
目 录
7.1 信息系统概述 7.1.1 信息系统的定义与结构 *7.1.2 系统模型及其建模 7.1.3 常见的信息系统 7.1.4 电子商务与电子政务 7.2 信息安全与管理 7.2.1 计算机病毒 7.2.2 信息安全的范畴 7.2.3 信息安全的措施 7.2.4 计算机犯罪与黑客 *7.2.5 政策与法规
• 办公自动化系统(OAS)
– 是利用各种电子办公机器的办公室人机系统 – 主要面向从事各类文案工作的管理人员 – 通过网络,打破了时间和地域的界限,提高 了办公的效率和质量。
12
7.1.3 常见的信息系统
• 管理信息系统(MIS)
– 以人为主导,利用计算机、网络通信设备和其他办 公设备,对数据进行收集、传输、加工、存储、更 新和维护,支持数据预测、控制和辅助决策的集成 化的人机系统。 – 它依赖于管理科学,计算机科学和系统理论。 – 各种管理信息系统应用十分广泛,如职工管理系统、 水资源管理信息系统、医学信息系统等。
• 电子方式、政府的事务活动
– 电子政务基本 框架结构

18
7.1.4 电子商务与电子政务
• 电子政务的历史
– 电子化政府事务的历史比较短,新加坡是 1981年至1985年开始实施公务员办公计算机 化计划的; – 我国的电子政务起步于80年代末期,当时开 始建立各种纵向和横向的内部信息办公网络。 – 随着Internet网络的快速发展,电子政务的发 展非常迅速。
• 干扰性病毒
– 使系统的效率开始下降 – 如运行速度下降,一些硬件设备无法识别等
27
7.2.1 计算机病毒
– 几种典型或流行病毒:
• • • • • • • • • “尼姆达”(Nimda)病毒 “求职信”(Klez)病毒 CIH病毒 网络天空(Worm.Netsky) 冲击波(Worm.Blaster)病毒 震荡波(Worm.Sasser)病毒 宏病毒 木马病毒 “熊猫烧香”病毒
28
7.2.1 计算机病毒
• 杀毒
– 利用流行的查杀病毒工具可以有效地查杀已知的计算 机病毒。 – 常见的杀毒工具有:
• • • • • • • 瑞星查杀毒软件 KV3000 金山毒霸 KILL Norton Scan kaspersky等
– 杀毒软件的成功研制遏制了病毒的泛滥 – 新的计算机病毒还在不断产生,反病毒软件就需要不 断更新、升级。
相关文档
最新文档