地理信息安全技术的使用必须遵守的基本原则

2024-05-13 GIS 149
A⁺AA⁻

为了达到地理信息安全的目标,各种地理信息安全技术的使用必须遵守一些基本的原则。主要包括如下:

地理信息安全技术的使用必须遵守的基本原则

(1)最小化原则。受保护的敏感信息只能在一定范围内被共享,履行工作职责和职能的安全主体,在法律和相关安全策略允许的前提下,为满足工作需要。仅被授予其访问信息的适当权限,称为最小化原则。敏感信息的知情权一定要加以限制,是在“满足工作需要”前提下的一种限制性开放。可以将最小化原则细分为知所必须和用所必需的原则。

(2)分权制衡原则。在信息系统中,对所有权限应该进行适当地划分,使每个授权主体只能拥有其中的一部分权限,使他们之间相互制约、相互监督,共同保证信息系统的安全。如果一个授权主体分配的权限过大,无人监督和制约,就隐含了“滥用权力”、“一言九鼎”的安全隐。

(3)安全隔离原则。隔离和控制是实现信息安全的基本 *** ,而隔离是进行控制的基础。信息安全的一个基本策略就是将信息的主体与客体分离,按照一定的安全策略,在可控和安全的前提下实施主体对客体的访问。

微信号:MeetyXiao
添加微信好友, 获取更多信息
复制微信号

(4)纵深防御原则。该原则是指安全体系应该建立互相支撑的多种安全机制,建立具有协议层次和纵向结构层次(信息流方向)的完备体系。

(5)普遍参与原则。该原则是指一个安全系统的运行需要全体人员共同维护,系统的安全单纯依靠系统管理员或安全管理员维护同样是危险的。

(6)防御多样化原则。该原则是指通过使用大量不同类型、不同等级的系统得到额外的安全保护。

来源:开源地理空间基金会中文分会

来源链接:https://www.osgeo.cn/post/1c804

本站声明:网站内容来源于 *** ,如有侵权,请联系我们,我们将及时处理。

客服微信号码

客服微信号码

客服微信号码

客服微信号码

留言咨询
提交留言

您将免费获得

  • 全面诊断

    您将获得专家对您公司申请资质所需条件的全面诊断服务,我们不同于传统代办公司,仅是提供一些通用的,浅显的建议

  • 找出疏忽点

    我们在了解您公司的基本情况之后,将挖掘出您公司目前不利于资质申请的疏忽点,还将详细说明您在申请资质时应当改善的确切的事项。

  • 分析需求

    我们通过丰富的从业经验,结合目前的实际情况,确认好符合您实际经营情况的资质需求。

  • 定制方案与报价

    对您的需求深入了解后,将结合您公司目前的情况,我们将为您量身定制一份资质代办方案及报价单。

获取方案

×
请设置您的cookie偏好
欢迎来到资质参谋
我们希望在本网站上使用cookie,以便保障本网站的安全、高效运转及服务优化,有关我们使用cookie的更多信息,请点击查看了解更多。
接收Cookies
决绝Cookies