自從
ERP的第一個定義出現已經有10年多的歷史,隨著計算機與通信技術、電子技術等信息技術的發展,使得
ERP的功能和管理思想得到了不斷的延伸與發展,比如通過信息網絡實現了企業整個供應鏈的整合與統一,由此可見網絡與信息的重要性。正如未來學家ALVIN TOFFLEN所說”誰掌握了信息,控制了網絡,誰就擁有了整個世界?!暗腔ヂ撨^程中的信息網絡必須是安全的,否則就為他人所用。所以
網絡安全問題已經成為ERP發展的一個重大瓶頸。
針對我國的現實情況以及面對世界科技的迅速發展與信息戰的異常激烈,目前我國的計算機安全面臨著三大瓶頸:國外CPU芯片、國外的操作系統和數據庫、國外的網絡管理軟件;以及四大公害:計算機恐怖、計算機犯罪、計算機病毒和“黑客”。要想真正解決
網絡安全的問題,我們應該從計算機安全的法規制定、
網絡安全、操作系統與數據庫安全、計算機病毒和“黑客”等方面來了解它的現狀與發展。
一、法規制定通常說,三分技術,七分管理。各國對計算機的安全管理都十分重視。根據有關資料介紹,80%
網絡安全事件來自內部,而不是外部攻擊;在一些“黑客”的成功入侵中,90%是利用內部人員的麻痹大意。所以防止白領內部人員犯罪是十分重要的。
美國在制定計算機安全法規方面是走在前面的。在1985年美國國防部國家計算機安全中心制定出版了可信計算機安全評估標準,即著名的“桔皮書”(ORANGE BOOK)。給計算機系統安全定義了七個安全級別,從最高級A,最低級D。A級提供核查保護,只適用于軍用計算機。B級為一套強制訪問控制規則。B級又細分為B1、B2、B3三個等級。B1表示被標簽的安全性,B2表示結構化保護,B3表示安全域。C級為酌情保護,C級又細分為C1、C2兩個級別。C1是酌情安全保護,C2是訪問控制保護。
為了使
網絡安全的系統和數據庫來應用“桔皮書”的標準,美國國防部國家安全計算機中心又制定了三個解釋性文件:可信網絡解釋、計算機安全子系統解釋和可信數據庫解釋。這樣便形成了美國計算系統安全評估標準系統―――彩虹系列(RAINBOWSERIES)。美國國會計987年通過《計算機安全保密法案》,于88年實施。以后美國又制定了一系列計算機安全方面的法規。為對抗黑客攻擊,美國2000年又出臺了一套計算機安全標準和相應的軟件,該軟件能檢測計算機安全漏洞并提供解決方案。
日本、歐盟、俄羅斯、加拿大等國也相繼出臺了一系列關于計算安全方面的法規。我國政府和有關部門對計算機安全的法規制定一直十分重視。2002年九屆人大常委會計9次仁義通過《關于維護互連網安全的決定》,有關部門也制定了《計算機保護條例》等法規文件。
二、
網絡安全1、三維
網絡安全結構要想實現網絡的安全我們就應該了解網絡的安全體系結構,中國網絡之父----胡道元教授倡導的“三維計算機網絡信息系統安全體系結構,具有普遍的指導意義。其結構圖如下:
2、防火墻安全防火墻是將網絡內部可信區域與外部危險區域進行有效隔離,為網絡世界提供保護的裝置。它扮演的角色就是網絡中的“交通警察“,它不但指揮網上信息有序、安全地傳輸,而且也處理網上”交通事故“。
目前,防火墻主要分為包過濾型、應用網關型、服務代理型和狀態檢測型等類型,以包過濾最為普遍?,F在防火墻發展已到第五代,采用立體防護體系和寬帶化是今后防火墻發展方向和趨勢。如組合型防火墻技術既防外又防內),靈活配置功能模塊相結合(審計、認證、檢測、防病毒等)。
另外,由于防火墻系統因有人在內部撥號上網而使門戶大開,所以引入了嵌入型防火墻:為每道門都配把鎖。現在也有一些國家采取了“黑匣子“技術來彌補防火墻的不足。即向用戶詢問進入密碼,查對核實,對于合法用戶才能進入,”不速之客,拒之門外“。
3、網上應用系統的安全隨著電子政務、
電子商務、電子金融、電子稅務的發展,網上應用系統的安全問題內容和范圍越來越廣,以
電子商務為例做一個簡要介紹:
電子商務具有便捷、高效的優點。但安全問題則是制約
電子商務發展的核心和關鍵問題。
(1)
電子商務的安全要求
電子商務應該具有保密性,防止非法截獲;具有匿名性,防止交易過程跟蹤,確保隱私;具有完整性,防止信息改變,丟失;具有可靠性,交易者身份的合法性與可靠;具有抗否認性,保證行為不可否認性;具有有效性,對網絡故障、計算機病毒等產生的潛在威脅能加以控制,保證交易數據的有效性等安全特性。
(2)
電子商務的安全體系
電子商務的安全體系由網絡服務層(安全監控、內容識別等)、加密技術層(對稱或非對稱加密)、認證層(數字簽名等)、安全協議層(劃分界定消費者等的權利與義務關系)、應用系統層(上面提到的安全要求)
目前
客戶關系管理中的在線銷售問題已經有了數字認證和信息加密等一定的方法。然而整個供應鏈一體化中的所有交易和信息傳輸問題還需要不斷地完善與提高,同時相應的法律和法規建設也應該被提到日程上。只有這樣才能實現
ERP系統的內外供應鏈的完全整合與統一。
三、操作系統和數據庫安全1、 操作系統的安全操作系統是計算機用戶和計算機硬件之間的接口程序,是計算機網絡信息系統安全的基礎。
美國國防部“桔皮書”將達到B級標準的操作系統稱為安全操作系統。我國2001年1月1日起實施的《計算機信息系統安全保護等級劃分準則》中把安全等級分為五級(取消美國的最高、最低兩級):用戶自主保護級、系統審計保護級、安全標準保護級、結構化保護級、訪問驗證保護級。通過此準則等級的劃分能夠使我國的安全操作系統具有自主版權,必須通過國家的權威機構的測評和認證。
而WINDOWS95/98是為家庭和個人用戶設計的,幾乎沒有安全機制;WINDOWS NT具有權限控制、身份認證、審計等功能,因而有一定的安全性;WINDOWS2000具有數據、通信安全、安全登錄以及易用和良好擴展性的安全管理,所以在WINDOWS NT基礎上安全性又有了提高;而WINDOWS XP在穩定性、靈活與安全方面有比WINDOWS2000有所提高,是目前為止運行速度最快、兼容性最好、安全功能較全的WINDOWS操作系統。然而對我國來說卻沒有自主的操作系統,這就給我國的信息化發展帶來了致命的隱患。因此我們在產品選型時,由于安全性與實用性的互相制約,要根據不同的安全需求選擇不同的安全操作系統。