保密知识学习(计算机)

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
保密知识学习
一、保密常识学习
二、当前计算机及网络 保密管理
第一部分 保密常识学习
一、秘密、保密和保密工作的概念
1、什么是秘密?
“秘密”一词,从汉语辞源学上讲,已有几千年的历史了。最早称 之为“祕”,“秘密”中的“秘”是“祕”字的异体字。“祕”者, 神祕,就是不为外界所探测的意思,也有隐秘、稀奇、封闭的含义。
这类电磁辐射大致又分为两类:
一是从计算机的运算控制和外部设备等部分辐射, 频率一般在10兆赫到1000兆赫范围内,这种电磁 波可以用相应频段的接收机接收,但其所截信息解 读起来比较复杂。
二是由计算机终端显示器的阴极射线管辐射出的视 频电磁波,其频率一般在6.5兆赫以下。对这种电 磁波,在有效距离内,可用普通电视机或相同型号 的计算机直接接收。接收或解读计算机辐射的电磁 波,现在已成为国外情报部门的一项常用窃密技术, 并已达到很高水平。
2、群众性
国家秘密分布在国家的各个领域、各项工作中,这 就决定了保密工作是一项群众性很强的工作。所以 《宪法》第五十三条规定,保守国家秘密是公民的义 务。坚持走群众路线,紧紧地依靠群众是做好保密工 作的可靠保证。
3、防范性
保密是相对于泄密、窃密而言的,它的直接目的是防止国家秘密 被泄露。但是这种防范性的工作不是消极、被动应付,而是积极 主动的防范。如经常向涉密人员进行保密教育,建立严格的保密 制度,配备使用必要的保密技术装置进行保密监督检查等。即使 是对泄密事件的查处工作,也包含有防范的性质,即通过分析泄 露秘密的原因,总结经验教训,找出存在的漏洞,以便采取有效 的防范措施。同时通过对泄密责任者的追究处理,起到教育本人、 警示大家、惩前毖后的作用。
2、计算机网络化造成的泄密
由于计算机网络结构中的数据是共享的,主机与用户 之间、用户与用户之间通过线路联络,就存在许多泄 密漏洞。
一是计算机联网后,传输线路大多由载波线路和微波线 路组成,这就使计算机泄密的渠道和范围大大增加。网 络越大,线路通道分支就越多,输送信息的区域也越广, 截取所送信号的条件就越便利,窃密者只要在网络中任 意一条分支信道上或某一个节点、终端进行截取。就可 以获得整个网络输送的信息。
五是媒体管理不规范。秘密信息和非秘密信息放在同一 媒体上,明密不分,磁盘不标密级,不按有关规定管理秘 密信息的媒体,容易造成泄密。
六是媒体失窃。存有秘密信息的磁盘等媒体被盗,就会 造成大量的国家秘密外泄其危害程度将是难以估量的。 各种存贮设备存贮量大,丢失后造成后果非常严重。
七是设备在更新换代时没有进行技术处理。
• 八是涉密网络用户登陆服务器口令简单或长期不更换; • 九是涉密网络对用户无权限控制; • 十是涉密网络IP地址采取自动分配模式,IP地址与网卡没
有绑定,非法用户进入涉密网; • 十一是涉密网络客户端操作系统存在漏洞及管理员账号为
空口令、弱口令等,造成网络内部不设防; • 十二是涉密网络中涉密文件夹没有设密码或设置共享,造
与这一根本性质相关,保密工作本身还具有 以下几个特征:
1、政治性 2、群众性 3、防范性 4、专业性 5、广泛性
1、政治性
保密工作的政治性首先表现在它的阶级性上。保密工 作从本质上说是阶级利益冲突的产物,是阶级斗争的 工具。我国保密工作是为维护工人阶级和其他劳动群 众的根本利益服务的,它对打击国内外敌对势力的窃 密等破坏和颠覆活动,巩固社会主义制度起着重要作 用,因而具有鲜明的政治性。此外,保密工作是为实 现党的政治任务服务的。
3、什么是保密工作?
保密工作是指按照我国《保密法》的规定,为保守 国家秘密而进行的工作。
我们党和国家的保密工作主要包括以下几方面: 一是由各级党委、党组保密委员会实施的领导和决 策工作;二是由各级政府保密工作部门实施的保密 管理工作;三是由各级党政军机关及国有企事业单 位内的保密工作机构实施的保密管理工作;四是由 具体业务部门承担的、渗透在各项业务工作中的保 密工作。
二、保密工作维护一定阶级的、民 族的、国家的安全和利益的重要工具和手段,这是保密 工作的共性。然而在不同社会制度的国家,保密工作具 有不同的性质。在我国保密工作是为人民的根本利益服 务的。这一性质主要体现在我国保密工作是以坚持中国 共产党的领导,坚持马克思列宁主义、毛泽东思想为指 导,坚持人民民主专政为前提,以巩固社会主义制度、 保卫和发展改革开放社会主义现代化建设事业为目的的。 《保密法》将“维护国家的安全和利益,保障改革开放 和社会主义建设事业的顺利进行”作为立法宗旨,从法 律上规定了我国保密工作的根本性质。
二是黑客通过利用网络安全中存在的问题进行网络攻击, 进入联网的信息系统进行窃密。
三是INTERNET造成的泄密。在INTERNET上发布信 息把关不严;INTERNET用户在BBS、网络新闻组上 网谈论国家秘密事项等;使用INTERNET传送国家秘 密信息造成国家秘密被窃取;内部网络连接 INTERNET遭受窃密者从INTERNET攻击进行窃密; 处理涉密信息的计算机系统没有与INTERNET进行物 理隔离,使系统受到国内外黑客的攻击;间谍组织通 过INTERNET搜集、分析、统计国家秘密信息。
5、广泛性
随着我国对外开放的不断扩大,各方面涉及的保密问 题越来越多,保密工作已成为一项几乎渗透到各个领 域、各项业务工作的全方位、多层次的工作,所有产 生、利用、保管、传递国家秘密部门和单位,都有保 密工作任务,因此,保密工作具有广泛性。
第二部分 当前计算机及网络保密管理
目前,在国家泄密事件中以计算机泄密最为严重,主要表 现在一是涉密计算机、软盘、硬盘、移动U盘被盗泄密; 二是网络泄密。
硬盘)没有编号、标密,在非涉密计算机及网络 上混用,被染上木马程序等,造成泄密;
• 二十是涉密计算机及网络等设备、载体在维修、 报废时,无人监管和清除涉密信息,被别有用心 的人利用,造成泄密。
四是在INTERNET上,利用特洛尹木马技术,对网络 进行控制。
五是网络管理者安全保密意识不强,造成网络管理的漏洞。
3、计算机媒体泄密
越来越多的秘密数据和档案资料被存贮在计算机里,大量的秘密文 件和资料变为磁性介质和光学介质,存贮在无保护的介质里,媒体 的泄密隐患相当大。
一是使用过程的疏忽和不懂技术。存贮在媒体中的秘密信息在联 网交换被泄露或被窃取,存贮在媒体中的秘密信息在进行人工交 换时泄密。
一、计算机泄密的主要途径
二、计算机保密管理中存在的问题
三、计算机及网络存在的问题和隐患
一、计算机泄密的主要途径
1、计算机电磁波辐射泄漏
一类传导发射,通过电源线和信号线辐射;另一类是由于 设备中的计算机处理机、显示器有较强的电磁辐射。
计算机是靠高频脉冲电路工作的,由于电磁场的变化,必然 要向外辐射电磁波。这些电磁波会把计算机中的信息带出去, 犯罪分子只要具有相应的接收设备,就可以将电磁波接收, 从中窃得秘密信息。据国外试验,在1000米以外能接收和还 原计算机显示终端的信息,而且看得很清晰。微机工作时, 在开阔地带距其100米外,用监听设备就能收到辐射信号。
二是违反规章制度泄密。如将一台发生故障的计算机送 修前既不做消磁处理,又不安排专人监修,造成秘密数 据被窃。又如由于计算机媒体存贮的内容因而思想麻痹, 疏于管理,造成媒体的丢失。违反规定把用于处理秘密 信息的计算机,同时作为上INTERNET的机器。使用 INTERNET传递国家秘密信息等。
三是故意泄密。外国情报机关常常采用金钱收买、 色情引诱和策反别国的计算机工作人员,窃取信息 系统的秘密。如程序员和系统管理员被策反,就可 以得知计算机系统软件保密措施,获得使用计算机 的口令或密钥,从而打入计算机网络,窃取信息系 统、数据库内的重要秘密;操作员被收买,就可以 把计算机保密系统的文件、资料向外提供;维修人 员被威胁引诱,就可对用进入计算机或接近计算机 终端的机会,更改程序,装置窃听器等。
4、内部工作人员泄密
一是无知泄密。如由于不知道计算机的电磁波辐射会泄 露秘密信息,计算机工作时未采取任何措施,因而给他 人提供窃密的机会。又如由于不知道计算机软盘上剩磁 可以提取还原,将曾经存贮过秘密信息的软盘交流出去 或废旧不作技术处理而丢掉,因而造成泄密。不知道上 INTERNET网时,会造成存在本地机上的数据和文件会 被黑客窃走。网络管理者没有高安全知识
二、计算机保密管理中存在的问题
• 一是处理涉密信息的计算机无人管理; • 二是涉密网络无领导和部门负责; • 三是没有制定相应的保密管理规定; • 四是没有配备相应的防范设备、采取保密措施; • 五是重形式、轻实效,规章制度与实际工作脱离; • 六是没有对计算机使用人员和网管人员进行保密
法规、知识教育,致使有的同志不懂得保护; • 七是定密不规范,标密随意性;
三、计算机及网络存在的问题和隐患
• 一是涉密计算机上互联网; • 二是非涉密计算机存储、处理、传输涉密信息; • 三是一机两用,既上互联网,又处理涉密信息; • 四是便携式计算机无登记,携带外出无审批; • 五是网络建设重应用,轻安全保密; • 六是涉密网络没有进行审批就投入使用; • 七是涉密网络与其他非涉密网络没有物理隔离;
2、什么是保密?
“保密”,是指国家、公民、法人或社会组织对 关系自身安全和利益,公开后会对自身利益造成 损害的秘密信息,控制其知悉范围,对其采取保 护措施,保障其安全的一种保护行为。在人类社 会发展的进程中,自“秘密”产生后,就有了 “保密”的行为,小至个人、家庭,大到组织、 政党、国家,为了维护其秘密信息,都需要“保 密”。
二是大量使用磁盘、磁带、U盘、光盘等外存贮器很容易被复制。
三是处理废旧磁盘时,由于磁盘经消磁十余次后,仍有办法恢复原 来记录的信息,存有秘密信息的磁盘很可能被利用磁盘剩磁提取原 记录的信息。这很容易发生在对磁盘的报废时,或存贮过秘密信息 的磁盘,用户认为已经清除了信息,而给其它人使用。
四是计算机出故障时,存有秘密信息的硬盘不经处理或无 人监督就带出修理,或修理时没有懂技术的人员在场监督, 而造成泄密。
成涉密信息随意获取; • 十三是涉密网络没有审计功能,造成对每个用户的每次活
动不能记录,出现非法操作也无法发现和追查情况; • 十四是涉密网络提供远程拨号上网、传真;
• 十五是涉密网络使用传真、复印、打印多功能一 体机,并连接电话线;
• 十六是涉密网络中客户机使用无线键盘; • 十七是涉密网络中计算机接入有线电视网; • 十八是涉密便携式计算机带有无线网卡; • 十九是涉密移动存储介质(软盘、优盘、可移动
随着现代科学技术的迅猛发展,现在许多国家尤其是西方发达国 家纷纷将最新科研成果和尖端技术应用于保密防范和窃密活动, 使保密工作面临着严峻挑战。因此,充分利用现代科技成果,发 展保密技术,增强保密技术防范和检查能力,促进保密工作的现 代化,是实现保密工作积极防范的重要手段之一。
4、专业性
从内容看,保密工作涉及政治、经济、军事、科技等各 个方面。各行各业尤其是经济、科技、通信、宣传报道 和新闻出版工作中的保密工作,具有比较强的专业性、 政策性,需要熟悉该行业的业务知识和有关政策才能做 好。同时,保密工作又属于社会行政管理范畴,有它自 身的理论体系,有它产生和发展的客观规律。保密工作 的管理,既要有健全完善的保密法规、制度作依据,又 要有必要的行政措施和先进的技术手段来保障,要求管 理者必须具有较高的思想政策水平和一定的专业知识。 另外,随着保密法规体系的逐步完善和保密技术的发展, 以及保密工作部门内部分工的日趋细致、科学,保密工 作的专业性也将越来越强。
“秘”与“密”字连用,意思是指极为紧要之事,不得外传的机 要事宜。秘密是与公开相对而言的,无论是个人还是集团,为维 护自身的安全和利益,在一定时间和一定范围内,对某些信息加 以隐蔽、保护和限制,以免外泄,这些信息就是秘密。一般来说, 秘密都是暂时的、相对的和有条件的,在一定条件下,密与非密 可以相互转化。根据秘密的性质不同,秘密可分为国家秘密、商 业秘密、工作秘密和个人秘密(隐私秘密)。
相关文档
最新文档