發(fā)布時間:2023-03-08 15:25:34
序言:寫作是分享個人見解和探索未知領域的橋梁,我們?yōu)槟x了8篇的保密技術樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
關鍵詞:數(shù)據(jù)庫;數(shù)據(jù)庫安全保密;訪問控制;數(shù)據(jù)加密
中圖分類號:TP311.131 文獻標識碼:A文章編號:1007-9599 (2010) 04-0000-02
Database Security&Encryption Technology
Chen Qi
(Xiqing District Real Estate State Administration,Tianjin300380,China)
Abstract:According to the database system security model, the paper discuses the database security problems to enhance database users’ security consciousness. It also discusses the development trend of the access control and database security technology
Keywords:Database system;Database security;Access control;Data Encryption
隨著國內(nèi)外計算機技術合通信技術及應用的飛速發(fā)展,全球信息化己成為人類發(fā)展的大趨勢。在這樣的大環(huán)境下企業(yè)信息資源的深入開發(fā)可利用,以及更好地將企業(yè)的信息資源進行統(tǒng)一的規(guī)劃和管理己經(jīng)被各大企業(yè)提到日程上。因此,加快數(shù)據(jù)庫安全保密技術的研究已經(jīng)成為當務之急。
一、數(shù)據(jù)庫安全保密的定義
數(shù)據(jù)庫安全保密就是保證數(shù)據(jù)庫中數(shù)據(jù)的保密性、正確性。即保護數(shù)據(jù)庫中的數(shù)據(jù)不被非法用戶獲取,不因為操作員失誤或者軟硬件故障導致數(shù)據(jù)錯誤。
當前,數(shù)據(jù)庫受到的主要威脅有:對數(shù)據(jù)庫的不正確訪問,引起數(shù)據(jù)庫數(shù)據(jù)的錯誤;為了某種目的,故意破壞數(shù)據(jù)庫,使其不能恢復;非法訪問數(shù)據(jù)庫信息;用戶通過網(wǎng)絡進行數(shù)據(jù)庫訪問時,有可能受到種技術的攻擊;未經(jīng)授權非法修改數(shù)據(jù)庫數(shù)據(jù),使其失去正確性;硬件毀壞、自然災害、磁干擾等。
二、數(shù)據(jù)庫安全保密常用技術
(一)用戶身份認證。由系統(tǒng)提供一定的方式讓用戶標識自己名字或身份,當用戶要求進入系統(tǒng)時,由系統(tǒng)進行核對。這種技術僅僅用于數(shù)據(jù)庫安全維護,也常見于一般的軟件安全維護和系統(tǒng)維中。常用的用戶身份認證技術主要包括:傳統(tǒng)的基于口令的身份認證、基于隨機口令的認證技術、基于PKI體制的數(shù)字證書認證技術等。在數(shù)據(jù)庫系統(tǒng)中,系統(tǒng)內(nèi)部記錄所有合法用戶的用戶標識和口令。系統(tǒng)要求用戶在進入系統(tǒng)之前輸入自己的用戶標識和口令,系核對用戶信息輸入正確方可進入。這種方式的優(yōu)點是構建方便、使用靈活、投入小,對于一些封閉的小型系統(tǒng)和安全性要求不是很高的系統(tǒng)來說是一種簡單可信的方法,但是用戶信息容易被人竊取。當前的基于口令的身份認證技術是單向認證,即服務器對用戶進行認證,而用戶不能對服務器進行認證,這種認證方式存在著很大的缺陷?;赑KI體制的數(shù)字證書的身份認證技術通過可信任的第三方提供了用戶和服務器的雙向認證。目前出現(xiàn)了在原始MDS算法的基礎上,采用在用戶口令中加入隨機數(shù)的方式來抵御重放攻擊和字典攻擊,提高了數(shù)據(jù)庫管理系統(tǒng)的安全性。
(二)授權機制,也稱訪問控制,主要是指系統(tǒng)依據(jù)某些控制策略對主體訪問客體所進行的控制,用來保證客體只能被特定的主體所訪問多數(shù)訪問控制應用都能抽象為權限管理模型,包括個實體對象,權限聲稱者和權限驗證者?;趥鹘y(tǒng)訪問控制框架的訪問控制模型有自主訪問控制模型DAC、強制訪問控制模型MAC、基于角色的訪問控制模型RBAC和基于任務的訪問控制TBAC等等,這些傳統(tǒng)訪問控制模型中采用的執(zhí)行單元和決策單元實際上分別是應用程序中實現(xiàn)訪問控制的一段監(jiān)聽和判斷邏輯程序,用來實現(xiàn)對訪問請求的接收和決策。目前大部分的數(shù)據(jù)庫管理系統(tǒng)都支持自主訪問控制,目前的SQL標準是通GRANT和REVOKE語句來授予和收回權限。強制訪問控制方法可給系統(tǒng)提供更高的安全性。在MAC中,數(shù)據(jù)庫管理系統(tǒng)將實體分為主體和客體兩大類。如果面對大量的應用系統(tǒng)和用戶,這種方式將導致對用戶的訪問控制管理變得非常的復雜和凌亂,甚至難以控制還會增加系統(tǒng)開發(fā)費用,加重系統(tǒng)管理員的負擔,帶來系統(tǒng)的復雜度和不安全因素。因此,應采取新的解決數(shù)據(jù)庫安全保密問題的方法。
(三)數(shù)據(jù)庫加密。數(shù)據(jù)加密就是把數(shù)據(jù)信息即明文轉(zhuǎn)換為不辨識的形式即密文的過程,目的是使不應了解該數(shù)據(jù)信息的人不能訪問。將密文轉(zhuǎn)變?yōu)槊魑牡倪^程,就是解密。加密和解密過程形成加密系統(tǒng)。目前數(shù)據(jù)加密算法很多,根據(jù)密鑰性質(zhì)的不同,常見的加密方法可以分為對稱加密算法和非對稱加密算法。對稱加密算法比非對稱加密算法效率更高。最有名的算法是由美國頒布的數(shù)據(jù)加密標準DES為代表的傳統(tǒng)密鑰密碼算法和以RSA算法為代表的公開密鑰算法等等。
(四)視圖機制。進行存取權限的控制,不僅可以通過授權來現(xiàn),而且還可以通過定義用戶的外模式來提供一定的安全保護功能。在關系數(shù)據(jù)庫中,可以為不同的用戶定義不同的視圖,通過視圖機制把要保密的數(shù)據(jù)對無權操作的用戶隱藏起來,從而自動地對數(shù)據(jù)提一定程度的安全保護。對視圖也可以進行授權。視圖機制使系統(tǒng)具數(shù)據(jù)安全性、數(shù)據(jù)邏輯獨立性和操作簡便等優(yōu)點。
(五)審計追蹤與攻擊檢測。審計功能在系統(tǒng)運行時,自動將數(shù)據(jù)庫的所有操作記錄在審計日志中,攻擊檢測系統(tǒng)則是根據(jù)審計數(shù)據(jù)分析檢測內(nèi)部和外部攻擊者的攻擊企圖,再現(xiàn)導致系統(tǒng)現(xiàn)狀的事件分析發(fā)現(xiàn)系統(tǒng)安全弱點,追查相關責任者。
除了以上提到的安全技術以外,還有設置防火墻、可信恢復、蔽信道分析、推理控制、數(shù)據(jù)備份與恢復等技術。
二、數(shù)據(jù)庫安全保密技術的發(fā)展趨勢
數(shù)據(jù)庫安全保密技術隨著計算機網(wǎng)絡安全技術的發(fā)展和面向服務的架構(SOA)的出現(xiàn),呈現(xiàn)出以下發(fā)展趨勢:
(一)SOA因為其動態(tài)性、開放性的特點,使其面臨著傳統(tǒng)的訪問控制技術無法解決的潛在的服務消費者與服務提供者通常來自不同的安全域的問題,還面臨存在大量的臨時服務請求者的問題。傳統(tǒng)的訪問控制機制是靜態(tài)的、粗粒度的。而面向服務的環(huán)境中服務請求者和服務提供者往往需要跨越組織邊界,因此傳統(tǒng)的訪問控制機制不能很好的滿足面向服務的環(huán)境的要求。針對面向服務的實現(xiàn)環(huán)境,需要新的訪問控制機制來實現(xiàn)數(shù)據(jù)庫安全保密。
(二)隨著電子商務平臺服務的增多及更復雜,對數(shù)據(jù)庫安全保密技術的要求將更加嚴格,需要我們在數(shù)據(jù)庫的身份認證、授權、訪問控制等的實現(xiàn)技術上進行更深入的研究,以滿足將來商務平臺間信息高速交流的要求和企業(yè)對信息安全的更高需求。
(三)防火墻技術。應用專用集成電路(ASIC)、FPGA特別是網(wǎng)處理器(NP)將成為高速防火墻設計的主要方法,除了提高速度外,能多樣化和安全也是防火墻發(fā)展的一個趨勢。防火墻將與入侵檢測術、攻擊防御技術以及VPN技術融合;防火墻的另一個發(fā)展趨勢是多個安全產(chǎn)品實現(xiàn)集成化管理和聯(lián)動,達到立體防御的效果。
(四)物理隔離技術的使用。安全專家認為,聯(lián)網(wǎng)的計算機是安全隱患的,物理隔離的思想就是在保證安全的前提下,才互聯(lián)通。
(五)在授權和認證中都將采用PKI技術。PMI即Privilege Management Infrastructure,意為權限管理基礎設施,是屬性證書、屬性權威、屬性證書庫等部件的集合體,用來實現(xiàn)權限和證書的產(chǎn)生、管理、存儲、分發(fā)和撤銷等功能。在PKI的基礎上,出現(xiàn)了一個新的信息保護基礎設施,能夠與PKI和目錄服務緊密的集成。PKI技術可為網(wǎng)絡環(huán)境中的身份認證、安全傳輸、不可否認性、數(shù)據(jù)完整性提供安全保證。PKI的發(fā)展非???已經(jīng)從幾年前的理論階段過渡到目前的產(chǎn)品階段,并且出現(xiàn)了大量成熟技術、產(chǎn)品和解決方案,正逐步走向成熟。PMI作為一個基礎設施能夠系統(tǒng)地建立起對用戶的特定授權。PMI才處于起步階段,相關標準還在制定中,在應用方面還有許多值得研究的地方。
三、結(jié)束語
安全保密問題不是數(shù)據(jù)庫系統(tǒng)所獨有的,所有的計算機系統(tǒng)都存數(shù)據(jù)安全保密問題。作為數(shù)據(jù)的倉庫――數(shù)據(jù)庫,要保證其安全性。隨著計算機網(wǎng)絡的發(fā)展。許多的系統(tǒng)安全和網(wǎng)絡安全技術常常被用于數(shù)據(jù)庫安全中。在安全技術越來越被人們重視的今天,數(shù)據(jù)庫安全保密技術逐步發(fā)展成了數(shù)據(jù)庫技術一個重要的方面。對數(shù)據(jù)庫統(tǒng)安全保密問題的研究和探討,也具有很現(xiàn)實的意義。
參考文獻:
[1]李東風,謝昕.數(shù)據(jù)庫安全保密技術研究與應用[J].計算機安全,2008
[2]張建軍.淺析數(shù)據(jù)庫系統(tǒng)管理加密技術及其應用[J].甘肅高師學報,2006,05
[3]陳志泊,李冬梅,王春玲.數(shù)據(jù)庫原理及應用教程[M].北京:人民郵電出版社,2003
[4]吳溥峰,張玉清.數(shù)據(jù)庫安全綜述[J].計算機工程,2006,12
[5]李素華.數(shù)據(jù)庫管理安全措施分析[J].黃河水利職業(yè)技術學院報,2007,1
關鍵詞:計算機;信息系統(tǒng);保密技術
網(wǎng)絡技術在改變?nèi)藗兩罘绞降耐瑫r,也存在著嚴重的安全風險,對于計算機信息系統(tǒng)來說,想要保證其安全,對風險進行預防,需要應用計算機保密技術,并采取有效的安全管理措施,為計算機信息系統(tǒng)運行營造一個安全的運行環(huán)境。
一、計算機信息系統(tǒng)安全面臨的挑戰(zhàn)
(一)操作人員在我國計算機知識培訓并未受到重視,多數(shù)計算機使用者,專業(yè)基礎知識都十分欠缺,尤其是大齡和低齡操作者。他們通常只能利用鼠標鍵盤完成一些簡單的操作,缺少計算機安全意識,而且會經(jīng)常進行違規(guī)操作和錯誤操作,比如:亂下載軟件,隨意點擊鏈接。特別是一些大齡使用者會接觸一些比較重要的信息,如果因為操作的原因,導致信息遺失和泄漏,所造成的后果難以估量。
(二)移動設備在這個智能手機普及的時代下,人們利用智能手機可以完成各項工作,比如:收發(fā)郵件、瀏覽文件和下載軟件,但手機與計算機相比,其安全更容易受到威脅,一旦感染病毒,在與其他手機和電腦設備相連接時,就會使計算機信息系統(tǒng)遭到感染,從而使計算機安全性能下降。
(三)網(wǎng)絡病毒網(wǎng)絡病毒對計算機信息安全系統(tǒng)的威脅是其他因素所無法比擬的,目前,每年因病毒導致的信息泄露事件多達幾十萬起,在眾多病毒中,最著名的病毒為21世紀初期的熊貓燒香和近些年的勒索病毒,計算機一旦感染這些病毒,就會陷入癱瘓的狀態(tài)。并且這些病毒難以處理,現(xiàn)有殺毒技術很難對其進行防治。
(四)黑客入侵黑客入侵并不是常見威脅,具有非常強的目的性和效率,在短短的幾分鐘內(nèi),黑客就會入侵計算機系統(tǒng),并對計算機進行控制,從而獲取計算機中所保存的信息,致使個人或企業(yè)遭受嚴重的損失,特別是大型企業(yè),應該構建安全防護體系,對此類威脅進行預防。
二、計算機信息系統(tǒng)常用的保密技術
(一)防火墻技術防火墻技術是計算機系統(tǒng)自帶的技術,是最常見的保密技術,其應用結(jié)果較為顯著,能夠抵御普通木馬病毒的入侵,但這種技術由于是基礎技術,無法有效抵御黑客和一些復雜病毒的入侵。
(二)加密技術所謂的加密技術是指通過設置訪問權限,對外部人員進行阻攔,以確保信息的安全,這種技術的使用,使計算機信息系統(tǒng)的安全性大大提升,可以降低信息泄露的風險。加密技術可以大致分為兩類,一種是公開加密技術;另一種為私用加密技術,但二類技術的原理大致相同,應用范圍都十分廣泛。
(三)殺毒技術所謂的殺毒技術就是應用殺毒軟件,對電腦中的病毒進行查殺,常用的殺毒軟件包括360安全中心、騰訊管家、瑞星殺毒軟件等等,其中360安全中心和騰訊安全管家是免費的殺毒軟件,而瑞星殺毒軟件需要付費,但殺毒效果較好,用戶可以根據(jù)自身需要酌情選擇。雖然殺毒軟件可以查殺大部分病毒,但也存在一些缺陷,這個缺陷就是不能處理未知病毒,究其原因,主要是殺毒軟件尚未將未知病毒錄入到系統(tǒng)之中,有鑒于此,研究人員應加強研究,提升殺毒技術的病毒處理水平。
(四)數(shù)據(jù)庫技術這種保密技術被廣泛應用于大中型企業(yè),究其原因,主要是大中型企業(yè)具有規(guī)模大、設備多的特點,且信息十分重要,為了對黑客入侵進行抵御,保證計算機信息系統(tǒng)的安全,需要對ASP腳本進行使用,導入數(shù)據(jù)并整合信息。
三、計算機信息系統(tǒng)安全管理方法
(一)對制度法規(guī)進行完善制度法規(guī)是一切工作開展的基礎,為了使計算機信息系統(tǒng)的安全得到保證,需要提高安全管理水平,強調(diào)安全管理的質(zhì)量,并貫徹執(zhí)行安全管理制度中的規(guī)定。在制定安全法規(guī)時,應遵循以人為本的理念,并結(jié)合實際,確保法規(guī)制度的落實效果,以約束操作人員的不合理操作行為。
(二)加大宣傳力度我國計算機網(wǎng)絡技術起步較晚,但發(fā)展卻十分迅速,據(jù)統(tǒng)計資料得知,我國網(wǎng)民數(shù)量位于世界前列,且連年增長。其中未成年人是網(wǎng)絡用戶的重要組成部分,但由于未成年人心智尚未成熟,考慮的事情較少,尚未形成安全意識,故在操作過程中,容易出現(xiàn)安全隱患[1]。有鑒于此,學校、企業(yè)和家庭等社會組織應加大計算機信息系統(tǒng)安全宣傳力度,讓使用者認識到保障計算機安全的重要性。以規(guī)范他們的不合理操作行為。此外,對于違法操作人員,應根據(jù)后果,對其進行適當?shù)奶幜P。
(三)構建安全的環(huán)境最近幾年,網(wǎng)絡安全事件層出不窮,這與網(wǎng)絡環(huán)境復雜程度提升存在著密切的聯(lián)系,再加上我國法律尚未針對木馬和病毒建立法律,致使司法機關對于網(wǎng)絡案件的處理往往虎頭蛇尾,草草了結(jié)。特別是賠償問題,由于無法合理劃分責任,導致人們在遇到網(wǎng)絡安全事件時,通常不會求助于司法機關。為了使這種局面得到緩解,構建安全的網(wǎng)絡環(huán)境,對計算機信息系統(tǒng)進行管理十分重要。網(wǎng)絡監(jiān)管部門應該將重點放在公共網(wǎng)絡,在處理網(wǎng)絡安全事件后,第一時間向社會公布事件處理結(jié)果,這樣一來,不僅能得到人們的認可,還能對不法分子產(chǎn)生震懾[2]。
(四)重視網(wǎng)絡監(jiān)控對涉密計算機進行全天候的監(jiān)控,是許多企業(yè)為保護計算機信息安全而采取的常用管理防護措施。究其原因,主要是涉密計算機集多種功能于一體,比如:采集信息、傳遞信息、保存信息、處理信息等等,網(wǎng)絡監(jiān)控是目前最有效的安全管理方式之一。此外,由于涉密計算機網(wǎng)絡與公共網(wǎng)絡存在區(qū)別,如果可以在普通計算機信息系統(tǒng)之中應用這種監(jiān)控方式,將有助于提升計算機信息系統(tǒng)的安全。為此,建議相關企業(yè)應加大資金投入力度,建設企業(yè)局域網(wǎng),從而使這種安全管理方式發(fā)揮出應有的作用。
1.1維持計算機信息安全的先進性
企業(yè)在計算機終端系統(tǒng)安全防范措施上要加強對內(nèi)部局域網(wǎng)絡的劃分。按照局域網(wǎng)絡的劃分標準可分為:按照IP地址進行局域網(wǎng)絡的劃分、按照子網(wǎng)掩碼進行局域網(wǎng)絡的劃分、按照配置端口的方式進行局域網(wǎng)絡的劃分以及根據(jù)終端編譯碼的屬性進行局域網(wǎng)絡的劃分。通過劃分局域網(wǎng)絡才能保證各個終端系統(tǒng)內(nèi)部信息的獨立性,在計算機硬件配置設施上,采用統(tǒng)一的標準,計算機運行環(huán)境的先進性主要體現(xiàn)在系統(tǒng)配置性能以及對信息數(shù)據(jù)處理的能力上。其中在系統(tǒng)配置上都是采用正版系統(tǒng),正版系統(tǒng)兼容性強,能夠?qū)Ω鞣N操作軟件進行正確的使用。其次正版系統(tǒng)能夠定期為軟件進行更新,修復內(nèi)部的漏洞,始終保持系統(tǒng)本身的先進性。其次便是在編碼技術上保持著先進性,盜版系統(tǒng)在編碼技術上只是仿制了正版系統(tǒng)中一部分編碼程序,編碼程度簡單,只能抵御一些簡單的病毒。而現(xiàn)代企業(yè)在編碼程序上采用的是十二位的編碼代程,包含的代碼類型機構有:C語言、C++、以及數(shù)據(jù)庫的重要編程代碼。
1.2維持計算機系統(tǒng)的安全性
按照計算機終端系統(tǒng)安全層面機構進行劃分,可分為:物理結(jié)構的終端系統(tǒng)結(jié)構層面、數(shù)據(jù)鏈路的終端系統(tǒng)結(jié)構層面、網(wǎng)絡終端系統(tǒng)的結(jié)構層面、傳輸終端系統(tǒng)的結(jié)構層面、會話終端系統(tǒng)的結(jié)構層面、表示終端系統(tǒng)的結(jié)構層面以及應用終端系統(tǒng)的結(jié)構層面。其中在物理終端系統(tǒng)的結(jié)構層面完成的任務是對傳輸數(shù)據(jù)的封裝,以比特的形式在封裝系統(tǒng)內(nèi)傳輸。在數(shù)據(jù)鏈路的終端系統(tǒng)結(jié)構層面上數(shù)據(jù)以幀結(jié)構的形式在傳輸通道內(nèi)進行有效的傳輸,比特結(jié)構進一步的演化便形成以幀結(jié)構的形式。在網(wǎng)絡終端系統(tǒng)的結(jié)構層面上信息以數(shù)據(jù)包的形式在傳輸信道內(nèi)傳輸,將傳輸幀結(jié)構進行壓縮,其中包括對編碼信息的抽樣、量化以及編碼,抽樣的信號為模擬信號,在抽樣過程中,原有代碼信息的信號在幅值上仍是連續(xù)的,但在時間分布區(qū)域上為離散的。抽樣后的代碼信號仍為模擬信號;量化是把幅值上連續(xù)的信號轉(zhuǎn)化為離散的信號,量化階段分為均勻量化和非均勻量化,一般在計算機網(wǎng)絡安全系統(tǒng)中,通常采用的是非均勻量化,采用近似值的方式,例如在信息代碼傳輸過程中,信息代碼的編排數(shù)據(jù)為3.2,,1.4,2.4,2.7,1.9,在非均勻量化階段,量化的數(shù)據(jù)為3,1,2,3,2,采用近似值的方式。最終在編碼方式上將量化的數(shù)據(jù)信息以二進制的方式進行編排,最終的信息碼為:0011,0001,0010,0011,0010,這種結(jié)構層面能夠保障計算機安全系統(tǒng)的穩(wěn)定性。
1.3計算機信息系統(tǒng)的無界性
企業(yè)在計算機終端系統(tǒng)進行局域網(wǎng)的劃分時,要對內(nèi)部共享信息資源的終端系統(tǒng)的IP地址進行有效的劃分,按照IP地址的排布情況,可將終端系統(tǒng)的IP分為4類,其中A類IP地址的劃分區(qū)域為0—127,可供多個終端系統(tǒng)進行端口IP號的配置。B類IP地址的劃分區(qū)域為128—191,在這個IP段內(nèi)可以實現(xiàn)對交換機與終端系統(tǒng)的連接,每個交換機配有兩個設備端口,每個端口都有固定的IP地址。C類IP地址的劃分區(qū)域為192—223,在這個IP段內(nèi)可實現(xiàn)路由器的配置連接,實現(xiàn)內(nèi)部小型局域網(wǎng)信息資源的共享。D類IP地址的劃分區(qū)域為224—239,在該網(wǎng)段結(jié)構中可以實現(xiàn)以太網(wǎng)(EPON)模式的連接,擴大內(nèi)部終端系統(tǒng)共享信息資源的數(shù)據(jù)結(jié)構。
2信息安全中存在的問題
計算機終端系統(tǒng)存在風險因素包括兩個方面,一方面為軟件操作部分,另一方面為硬件操作部分。其中在軟件操作部分存有的問題為終端用戶沒有對應用程序設立專屬的防火墻,其次在防火墻識別功能上都存有安全因素。首先在防火墻層面上,由于企業(yè)內(nèi)部網(wǎng)絡結(jié)構屬于大型的中心服務器,所以應該使用正版的防火墻操作軟件。但是一些企業(yè)在終端系統(tǒng)內(nèi)下載安全一些免費的應用程序包,對貯存在注冊表內(nèi)的數(shù)據(jù)信息不能進行有效的檢測,其次在軟件更新應用程序上也不能進行定期更新,造成防火墻存有較大的風險漏洞。硬件設施的老化對信息的安全性也存有一定的風險因素,由于傳統(tǒng)企業(yè)在終端系統(tǒng)硬件配置上選有的內(nèi)存較小,不能及時的處理數(shù)據(jù)數(shù)據(jù)信息,這便造成了數(shù)據(jù)信息的丟失的可能。
3計算機保密技術在系統(tǒng)中的應用分析
根據(jù)網(wǎng)絡運行環(huán)境的風險因素,可將計算機網(wǎng)絡機構中的內(nèi)網(wǎng)和外網(wǎng)之間進行有效的隔離,隔離選用的平臺為防火墻。防火墻的兼容性對計算機的服務器以及部署終端具有一定的限制要求。與網(wǎng)絡接口的IP地址以及服務器終端設備的子網(wǎng)掩碼有關,IP地址與子網(wǎng)掩碼的匹配結(jié)構不一致,便不能進行有效的隔離,同樣內(nèi)網(wǎng)的數(shù)據(jù)信息也不會得到有效的共享。在網(wǎng)絡結(jié)構中會議通報系統(tǒng)屬于數(shù)據(jù)同步子系統(tǒng)的內(nèi)網(wǎng),實現(xiàn)內(nèi)部數(shù)據(jù)信息的共享性。當服務器下達指令后,后續(xù)的終端計算機都能接收到服務器共享的數(shù)據(jù)類型。會議送報系統(tǒng)屬于數(shù)據(jù)同步子系統(tǒng)中的外網(wǎng)連接部分,中間經(jīng)由路由器和交換機實現(xiàn)外部網(wǎng)絡的連接部分。當終端系統(tǒng)登陸后臺服務器時,需先經(jīng)過終端服務器的認證,認證碼會隨機性的發(fā)送至外聯(lián)服務器上,終端系統(tǒng)的認證碼與終端服務器的數(shù)字校準碼一致時,才能登陸外部的服務器,預覽外部的數(shù)據(jù)信息資料。其次計算機保密技術在數(shù)據(jù)檢錯重發(fā)機制中也具有廣泛的應用,用戶在網(wǎng)絡終端服務器檢索信息時,數(shù)據(jù)庫便會根據(jù)檢索內(nèi)容的關鍵字進行鎖定。將鎖定的內(nèi)容轉(zhuǎn)發(fā)至需要存儲的硬盤中,在轉(zhuǎn)發(fā)過程中需要轉(zhuǎn)發(fā)信息的驗證,將確認之后才能將數(shù)據(jù)信息傳輸至數(shù)據(jù)信息庫。對于檢錯重發(fā)機制利用的是在信息序列中插入校驗碼,在信息碼傳輸過程中,一般在信息碼序列中插入1—2個校驗碼。當終端設備接收到的信息碼序列與源數(shù)據(jù)信息碼序列不一致時,便會發(fā)送檢錯碼,直至發(fā)送端發(fā)送的數(shù)據(jù)序列與接收端接收的序列一致時,才不會發(fā)送檢錯碼。例如發(fā)送端發(fā)送的信息序列為000111010,在傳輸鏈路中由于數(shù)據(jù)信號的干擾,使發(fā)送的序列段發(fā)生了變化,變?yōu)?01111010。接收終端服務器將原有的數(shù)據(jù)信息傳輸至數(shù)據(jù)庫內(nèi),在接收端接收的數(shù)據(jù)段與源數(shù)據(jù)段不一致時,接收終端服務器便會發(fā)送檢錯碼。直至接收端與發(fā)送端的信息序列一致時,接收終端才能停止發(fā)送序列段。
4結(jié)語
關鍵詞:計算機;網(wǎng)絡信息;保密技術
1計算機的信息安全保密技術的概述
1.1以防火墻來實現(xiàn)計算機信息安全的保護
防火墻是計算機的一個基本的配置,人們在使用網(wǎng)絡的時候通過設置防火墻來實現(xiàn)一些基本的信息保護。所以合理的設計防火墻的一些功能并且與我們所使用的系統(tǒng)相結(jié)合那么對于計算機的用戶是及其的重要。尤其是防火墻是可以阻止一些帶有攻擊性質(zhì)的軟件入侵??梢哉f防火墻是計算機使用一個非常重要的保護屏障。它可以進行一個基礎的保護性質(zhì)的工作。大部分的防火墻的設置是在內(nèi)部的局域網(wǎng)絡之中已經(jīng)外部已經(jīng)運行的一些網(wǎng)絡中的中間性質(zhì)的環(huán)節(jié)。這樣是可以在一定程度上阻止一些帶有侵害性質(zhì)的程序進入到電腦之中。
1.2運用科技技術來優(yōu)化信息保密技術
技術的發(fā)展是非常迅速的特備是在計算機行業(yè)電子計算機技術的發(fā)展尤為迅速的。保密的技術需要吸收一些先進的電子計算機技術這樣才能更好的對信息化保密技術進行一個優(yōu)化。對計算機進行保密這樣可以阻止一些用戶在未經(jīng)許可的情況下進行電腦的信息的查詢和更改這樣可以說信息化保密的一個相當重要的環(huán)節(jié)。而且現(xiàn)在的電腦中會有各種銀行網(wǎng)銀的保密U盾的重要的信息一旦電腦被入侵那么會有不可估量的經(jīng)濟上的損失。
1.3對已經(jīng)收到侵害的文件信息進行還原的工作
雖然現(xiàn)階段我們的計算機防護工作已經(jīng)做得比較到位了,但是現(xiàn)階段要還是會存在一定的黑客入侵的情況有時候一些人為的外在因素也會造成計算機的損害這樣有些重要的文件就會遭到一定程度的破壞,那么這就需要后期進行一個還原方面的工作。對于計算機中的重要數(shù)據(jù)要及時的備份,備份文件一定要進行加密處理。因為計算機可能會出現(xiàn)故障或者一些外在因素的影響從而導致硬盤損壞造成計算機中的關鍵性的數(shù)據(jù)丟失,這樣后期很難對遭受到黑客侵害的計算機進行后期的數(shù)據(jù)上的還原。
1.4硬件環(huán)境下的相關的工作人員以及部門的保密意識
操作電腦的還是一些相關的人員以及一些企業(yè)還有行政單位的部門。所以相關部門的人員的保密意識也是非常重要的。一方面上級領導部門要進行定期的員工培訓,來強化計算機的保密意識另外一方面操作的人員也要積極的學習相關的知識意識到保密技術對于企業(yè)的重要性的。
2現(xiàn)階段計算機的保密技術存在的問題
2.1在局域網(wǎng)絡的信息傳輸過程遭到泄露
計算機在局域網(wǎng)絡之中有很多的設備進行鏈接,這樣在各種設備之中進行鏈接那么計算機的信息傳輸容易造成泄露。所以各個計算的信息傳輸非常容易造成一定程度的泄露。一旦相關的保密技術不到位如防火墻等,就可能導致各種信息在傳輸?shù)倪^程總遭到攔截。比如說防火墻一旦遭受到破壞那么就極有可能導致各種信息資源在網(wǎng)絡計算機內(nèi)遭受到各種攔截和破壞。
2.2計算機信息在共享狀態(tài)的時候也容易出現(xiàn)泄露
計算機的系統(tǒng)需要運用網(wǎng)絡才能運行,在局域網(wǎng)絡之中計算機的相關的資源是可以共享的,從另外一個角度來說這些信息已經(jīng)在相應的網(wǎng)絡上實現(xiàn)共享,在這個過程中,如果因為保密的技術不高,如防火墻的軟件有缺失,那么病毒感染、黑客攻破等等就會引起信息安全問題。
2.3操作人員自身問題導致信息泄露
相關的人員進行計算機操作的時候一旦缺少安全保密的意識就容易造成信息的加密方面的額失敗。這樣就可以讓有別有用心的人共計電腦。計算機的設備收到損壞造成了信息的泄露,一旦計算硬件遭到破壞那么計算機就更不上時代的技術那么計算機里面存儲的資源就非常容易造成泄露。
3加強計算機信息安全保密技術的策略分析
3.1強化計算機信息安全方面的技術
科技是第一生產(chǎn)力,只有強有力的計算機技術上的支持才有可能將計算機保密技術上升到一定的檔次。要在整體上保證計算機的信息安全就需要加強防火墻的設置,防火墻是突破計算機的第一道窗口那么防火墻就非常的重要的。還有就是殺毒軟件的更新也非常重要,殺毒軟件自動識別和查詢病毒可以有效的保護計算的正常運行。在一定程度上也可以組織黑客對計算信息的威脅??梢蕴岣哂脩魧τ嬎銠C進行訪問的一個權限方面的設置,這樣可確在一定程度上保護計算機的安全。
3.2全面提高操作人員的計算機專業(yè)知識
提高生產(chǎn)加密軟件的能力這就需要專業(yè)的計算機人員提高自己的專業(yè)知識全面提高計算機保密技術的有效性。即使是一個普通的計算機操作人員也需要提高自己的專業(yè)技能,相關的工作人員需要提高計算機操作中的風險意識,全面保護自己的計算信息。這樣就可以在一定程度上保護計算機信息不被盜竊或者丟失。在日常的工作中也及時的對計算機進行病毒掃描還有服務器的漏洞修復,這樣才能可能有效的避免一些計算機病毒的侵入。
Abstract: The security rules of test bank system in universities are described in the article, and the security hierarchical structures of test bank system are arranged. The copy and resume of network test bank are also described. The article will be helpful for the establishment of network test bank in universities.
關鍵詞: 試題庫;DBMS;安全準則
Key words: test bank;DBMS;security rules
中圖分類號:TP393.08文獻標識碼:A文章編號:1006-4311(2010)07-0140-01
0引言
現(xiàn)代社會伴隨著網(wǎng)絡的飛速發(fā)展,各行各業(yè)與計算機的聯(lián)系愈來愈緊密。在現(xiàn)今的高校學生成績考核中,采用試題庫教育專家的共識是通過系統(tǒng)進行網(wǎng)絡化考試。試題的收集和管理自動化和標準化由于這種模式的采用而提高,但是由于有些管理人員缺乏安全隱患意識,導致對系統(tǒng)安全保密方面所采取的防護不足。
1建立試題庫系統(tǒng)的信息安全保密準則
保護試題數(shù)據(jù)庫以防止不合法的使用造成的試題泄密、更改或破壞,這是試題庫的安全保密核心內(nèi)容。
通常而言,來自網(wǎng)絡、數(shù)據(jù)庫本身和系統(tǒng)軟硬件環(huán)境的攻擊很容易侵入、破壞作為學校網(wǎng)絡管理系統(tǒng)的一個組成部分的某學科試題庫。因此對試題庫的安全問題足夠的重視是非常必要的。所面臨的安全風險也必須予以認真的分析,目前主要問題包括:在高校內(nèi)部網(wǎng)絡上加密傳輸數(shù)據(jù);以密文形式而存儲在數(shù)據(jù)庫中的數(shù)據(jù);身份認證必須嚴格;數(shù)據(jù)的備份和恢復準備充分;用戶授權機制。
2建立高校試題庫的安全防范系統(tǒng)層次
2.1 高校試題庫應用系統(tǒng)的安全架構設計策略目前,網(wǎng)絡應用程序多以C/S和B/S兩種設計模式為主要,但是這些模式若采用傳統(tǒng)的兩層架構設計,在一定程度上就會存在安全隱患。
兩層模式所出現(xiàn)的問題我們采用三層的C/S或B/S模式就可以有效的解決。基于組件而授權給客戶端的安全管理得益于應用服務層的引入,這種模式下數(shù)據(jù)庫不能直接被客戶機訪問,從而系統(tǒng)數(shù)據(jù)的安全系數(shù)得到了大大的提高,因為數(shù)據(jù)庫連接次數(shù)過多引起數(shù)據(jù)庫性能方面下降的等等問題得到了有效地解決。
客戶機訪問服務層瓶頸問題,我們可以采用多臺應用服務器同時服務來解決,這個問題一般采用寬帶網(wǎng)來連接數(shù)據(jù)庫服務器與多臺應用服務器。應用系統(tǒng)的性能、擴展性、安全性有了很大的提高,三層架構的應用可以很好地進行系統(tǒng)地維護和管理。
2.2 高校試題庫運行系統(tǒng)環(huán)境安全管理策略只有在操作系統(tǒng)基礎之上,才可以建立試題庫的數(shù)據(jù)庫,并且進行訪問系統(tǒng)需要通過Web服務。所以若要保證試題庫的安全防范需要首先確保數(shù)據(jù)庫運行的安全,即預防Web服務器和操作系統(tǒng)的安全隱患。所有服務器都劃分成NTFS格式是為了提高安全性,并且同時將服務和系統(tǒng)的程序、系統(tǒng)程序和試題庫被分別放在服務器的不同分區(qū)中。對于有經(jīng)驗的管理員通常還會及時關閉一些不是很重要的服務;給Guest用戶一個復雜的口令并禁用該賬號;更改系統(tǒng)默認超級用戶名;并且修改注冊一些信息以防止惡意攻擊;若采用B/S模式還應廢文檔根目錄的默認位置;更改日志定位等等。
2.3 高校試題庫所采用的DBMS的安全策略提供用戶名和視圖、口令識別、審計過程、使用權限控制等等管理措施,大型的數(shù)據(jù)庫管理系統(tǒng)像Sybase、Oracle、SQL Server等本身都會有。由于這些措施試題庫安全性得到了較大地提高。
①用戶分類可以根據(jù)不同的訪問權限的要求來進行。管理的時候把所有的用戶分成不同的角色,教務管理者、系統(tǒng)維護者角色、學生角色和教師角色是主要的幾個選擇。②數(shù)據(jù)進行分類時利用視圖的功能較為方便,若是在模式層充分實現(xiàn)共享的前提下的相同知識點的數(shù)據(jù)應用較為方便;又能設置不同級別用戶可見數(shù)據(jù),在同時外模實現(xiàn)分類。另外在面對無權存取的用戶時,通過視圖機制把要保密的數(shù)據(jù)隱藏起來,同時還可以給內(nèi)部數(shù)據(jù)換名稱在建立視圖的操作中可以實現(xiàn),這樣就可以很好的對外隱藏數(shù)據(jù)庫內(nèi)部對象的名稱,進一步避免安全隱患。③刪掉那些不是必須存在的存儲過程,因為外界很容易利用那些系統(tǒng)的存儲過程來提升權限或者進行破壞。④另一個重要的安全措施則是由DBMS提供的審計功能,作用是監(jiān)視各用戶對數(shù)據(jù)庫的操作。DBMS的審計系統(tǒng)在使用用戶審計的時候記下了所有對自己的數(shù)據(jù)庫對象進行訪問的企圖,這些企圖包括每次操作的時間、用戶名、操作代碼。同時審計系統(tǒng)級命令以及數(shù)據(jù)庫客體,由系統(tǒng)管理員監(jiān)察使用情況,是審計的主要內(nèi)容。
2.4 試題庫數(shù)據(jù)的加密策略數(shù)據(jù)庫加密理論研究和實際應用方面已經(jīng)出現(xiàn)了一定研究成果。如果能夠充分的合理的使用共享資源,從而建立起高質(zhì)量的海量試題庫,若是出現(xiàn)這種情況,那么進行加密試題庫中的代表知識內(nèi)容的數(shù)據(jù)項就顯得多此一舉。
然而必須要重視的是權限控制中的用戶名口令加密。在進入系統(tǒng)前,所進行的用戶身份識別,這個決定了在系統(tǒng)中可以做的合法操作。系統(tǒng)口令文件的保護是關鍵中的關鍵,這樣的類似方法有許多。
3關于試題庫的備份與恢復
數(shù)據(jù)庫的備份的過程就是把數(shù)據(jù)庫復制專儲設備的過程。它的兩種主要類型分別是“邏輯備份”和“物理備份”。邏輯備份讀取數(shù)據(jù)庫中的數(shù)據(jù),采用的是PORT等工具執(zhí)行SQL語句的方式,再將其寫入到其他文件類型中。物理備份是指將文件從一個位置復制到另一個位置上,歸檔重做日志、數(shù)據(jù)文件和控制文件等等這些都是需要進行備份的文件。在網(wǎng)絡攻擊引起數(shù)據(jù)庫癱瘓以及狀態(tài)不一致之后,需要將數(shù)據(jù)庫恢復到某個正確狀態(tài)或一致的狀態(tài),而這一過程就叫做數(shù)據(jù)庫恢復?;謴凸芾砗徒栏竦臄?shù)據(jù)庫備份是保障所有高校網(wǎng)絡中數(shù)據(jù)庫系統(tǒng)信息安全的有效的通用手段。
數(shù)據(jù)庫管理員應及早做好數(shù)據(jù)庫備份以備重要數(shù)據(jù)的丟失或損壞。
參考文獻:
[1]孫彬.黑客防線,金版電子出版公司,2001.
[2]畢遠偉.基于Oracle開發(fā)安全的PL/SQL Web應用程序.煙臺大學學報,2004,17.
一定的經(jīng)濟條件構成保密實踐的物質(zhì)基礎和重要保障
(一)保密實踐的產(chǎn)生與發(fā)展離不開一定的經(jīng)濟物質(zhì)條件保密以秘密的存在為前提條件,最先的秘密是稀缺的自然資源或者剩余產(chǎn)品,稀缺產(chǎn)品是對人類的生產(chǎn)生活有價值而數(shù)量又十分稀少的自然物質(zhì),剩余產(chǎn)品是社會物質(zhì)生產(chǎn)水平發(fā)展到一定階段的產(chǎn)物。因此,無論是稀缺資源還是剩余產(chǎn)品,都是與人們的生產(chǎn)活動或經(jīng)濟活動分不開的,沒有人類的生產(chǎn)活動或經(jīng)濟活動,就沒有稀缺資源和剩余產(chǎn)品,有了生產(chǎn)活動,稀缺資源才顯示出它的存在價值,生產(chǎn)水平得到提高之后,才有剩余產(chǎn)品的出現(xiàn)。有了稀缺資源和剩余產(chǎn)品,才有保密意識的萌發(fā),也才有秘密事項的形成和保密實踐的產(chǎn)生。由此可見,保密實踐的產(chǎn)生離不開一定的經(jīng)濟物質(zhì)條件。保密實踐的發(fā)展過程同樣離不開一定的經(jīng)濟物質(zhì)條件。推動保密實踐發(fā)展的根本動力是利益主體之間經(jīng)濟利益的對立和競爭,不斷革新的保密技術本身也是經(jīng)濟發(fā)展的客觀結(jié)果,在保密實踐過程中形成的保密理論和法律體系作為社會意識形式,更是離不開由以產(chǎn)生的經(jīng)濟物質(zhì)條件。綜觀人類生產(chǎn)發(fā)展的歷史和人類保密實踐發(fā)展的全過程可以看出,保密實踐的每一次進步,都是在生產(chǎn)發(fā)展的基礎上取得的,人類的物質(zhì)生產(chǎn)能力和水平有多高,人類的保密實踐能力和水平也就有多高,人類物質(zhì)生產(chǎn)的速度、廣度和程度,從根本上決定著人類保密實踐的速度、廣度和程度。(二)保密實踐的運行和發(fā)展離不開物力財力的持續(xù)支持保密活動的進行離不開一定的條件,需要物力和財力的支持。一是安全保衛(wèi)工作。保密離不開安全保衛(wèi)工作的有效保障,如對要害部門、部位,會議以及重要國防保密工程、設施的保護,重要產(chǎn)品的制作、運輸、使用、存放等運行環(huán)節(jié),都離不開安全保衛(wèi)。在對保密的安全保衛(wèi)中,安全保衛(wèi)人員的雇傭、安全設備設施的購買等都需要一定的財力投入。二是保密技術應用。隨著通信技術和信息技術的發(fā)展,密碼通信應用的領域增多,密碼更加復雜,使用密碼通信,防竊聽、防竊照等技術產(chǎn)品,不斷增加了保密的成本。在競爭日益激烈的市場經(jīng)濟條件下,保密技術產(chǎn)品的種類越來越多,應用范圍越來越廣,更新?lián)Q代越來越頻繁。對新產(chǎn)品進行保密技術分析,增加新產(chǎn)品中的保密技術含量,以及開發(fā)新的保密技術等,也都需要物力財力的支持。三是組織管理工作。主要包括設立專門的保密管理機構和組織以及對保密工作人員進行教育培訓等方面的費用。四是必要的經(jīng)濟手段。人是保密的主體,在秘密信息的開發(fā)及傳遞過程中,都有人參與其中。人員負有保密的義務。然而,人員不可能一直被限定在保密部門,他們總有一天要離開保密崗位。要讓這些曾經(jīng)接觸秘密的人在離開秘密崗位之后,繼續(xù)甚至終生負起保守秘密的義務,就必需使用一定的經(jīng)濟手段對其進行補償。
保密實踐是經(jīng)濟持續(xù)有序發(fā)展的必要條件和內(nèi)在動力
(一)保密是經(jīng)濟持續(xù)有序發(fā)展的必要條件經(jīng)濟的持續(xù)有序發(fā)展,是企業(yè)和國家的共同追求。在市場經(jīng)濟條件下,尤其是在經(jīng)濟全球化的今天,企業(yè)與企業(yè)之間、民族與民族之間、國家與國家之間的競爭十分激烈。為了獲得更多的經(jīng)濟利益,各利益主體總是想方設法獲得競爭對手的商業(yè)秘密,以在市場競爭中取得優(yōu)勢地位。在市場競爭中,保密具有十分重要的意義,對于企業(yè)來說,保密就是保生存、保市場、保地位,只有保住自己的商業(yè)秘密,才能在市場競爭中保持競爭優(yōu)勢,推動經(jīng)濟持續(xù)有序發(fā)展;對于民族和國家來說,保密就是保尊嚴、保、保安全,只有保住了自己的經(jīng)濟秘密,才能在經(jīng)濟全球化的激烈競爭中保持主動、搶占先機,才能推動本國、本民族經(jīng)濟社會的持續(xù)有序發(fā)展。(二)保密是經(jīng)濟持續(xù)有序發(fā)展的重要動力保密是經(jīng)濟持續(xù)有序發(fā)展的重要動力,這主要表現(xiàn)在:規(guī)范化、體系化的保密法規(guī)與制度,包括國家安全法、國家保密法、物權法、著作權法、專利法、反不正當競爭法、信息安全與通信保密法等,它們作為社會制度的重要組成部分,無疑是經(jīng)濟社會長期穩(wěn)定、持續(xù)有序發(fā)展的重要保證;體系化、信息化、高效化的保密工作網(wǎng)絡,是經(jīng)濟建設持續(xù)有序進行的重要情報支持和信息平臺;廣泛深入的保密宣傳教育,是增強國民保密意識、促進國家經(jīng)濟實力提升、激發(fā)企業(yè)經(jīng)濟能力增長的精神動力;普及保密技術知識,推廣運用先進的保密技術,可以為經(jīng)濟建設提供保密防范手段;保密督促檢查和查處失泄密事件,及時堵塞泄密漏洞,可以為經(jīng)濟建設創(chuàng)造穩(wěn)定、和諧的社會環(huán)境……因此,保密工作是經(jīng)濟發(fā)展的“助推器”,必然推動經(jīng)濟建設持續(xù)有序地發(fā)展。需要指出的是,保密對經(jīng)濟的發(fā)展也有負作用。保密活動的廣泛開展,一定程度上增加了科研、生產(chǎn)和工作的程序,降低了工作效率,耗費了人力物力資源,特別是高科技領域的技術壟斷和高利潤產(chǎn)業(yè)的經(jīng)濟壁壘,常常迫使人們重復研發(fā)、重復生產(chǎn),而從整個社會和人類對資源的開發(fā)和利用來看,這無疑是對人力、物力和財力的巨大浪費。與此同時,由于人們認識水平和實踐能力的限制,保密活動中不可避免地會出現(xiàn)各種偏激行為,出現(xiàn)多種失誤甚至錯誤,如定密主體寬泛、責任不清;定密標準不清,寬嚴失當;保密范圍模糊,任意夸大;重定密輕解密,一密定終身現(xiàn)象比較嚴重;定密程序失范;等等,所有這些不僅給保密工作帶來巨大困難,而且直接干擾、影響和阻礙了經(jīng)濟建設的正常發(fā)展。
作者:巨乃岐 歐仕金
乙方:_________
甲、乙雙方根據(jù)《中華人民共和國反不正當競爭法》和國家、地方有關法律、法規(guī)及政策規(guī)定,鑒于乙方受聘甲方或服務于甲方,在職或服務期間有從甲方獲得商業(yè)秘密和技術秘密的機會,有獲得及增進知識、經(jīng)驗、技能的機會;甲方給乙方的勞動支付了工資、獎金、提成、獎勵等報酬;乙方明白泄露甲方商業(yè)秘密、技術秘密會對甲方造成極大損害。為保護甲方的商業(yè)秘密、技術秘密,維護甲方及乙方共同的長遠利益,雙方自愿約定如下:
1.保密內(nèi)容和范圍
1.1 乙方在合同期內(nèi)開發(fā)設計的技術成果,包括技術研究成果、工程設計、產(chǎn)品設計圖紙及其說明等;
1.2 甲方現(xiàn)有的開發(fā)成果和技術秘密及設計開發(fā)方案;
1.3 甲方所有的工藝技術資料、圖紙和所有的財務資料及數(shù)據(jù);
1.4 甲方尚未付諸實施的經(jīng)營戰(zhàn)略、規(guī)劃及生產(chǎn)經(jīng)營數(shù)據(jù);
1.5 甲方銷售方案、計劃及客戶資料;
1.6 甲方采購計劃及供應商資料;
1.7 甲方生產(chǎn)定額、工時定額;
1.8 甲方其他認為需要保密的其他保密事項。
2.具體保密要求
2.1 乙方在聘用合同期內(nèi)必須按甲方的要求從事產(chǎn)品的設計與開發(fā),其設計開發(fā)的所有資料屬甲方所有;
2.2 乙方必須嚴格遵守甲方的保密制度及要求,防止泄露企業(yè)的技術秘密和商業(yè)秘密;
2.3 對含有甲方商業(yè)秘密或技術秘密的作品,如乙方為了、評定成果、職稱等需要在較大范圍內(nèi)公開的應事先取得甲方的書面認可;
2.4 未經(jīng)甲方書面同意,乙方不得利用技術秘密進行新研究與開發(fā);
2.5 乙方在與甲方解除聘用合同后的三年內(nèi)不得生產(chǎn)、經(jīng)營同類產(chǎn)品或在有競爭關系的其他企業(yè)任職;
2.6 乙方必須不使他人獲取、使用保密信息,不直接或間接地勸誘或幫助他人勸誘企業(yè)內(nèi)掌握商業(yè)秘密、技術秘密的員工離開企業(yè);
2.7 乙方保證遵守甲方為保護知識產(chǎn)權制訂的相關制度與規(guī)章,認真執(zhí)行保密措施,在發(fā)現(xiàn)他人有侵犯甲方商業(yè)秘密、技術秘密的行為時,有義務有責任及時向甲方總經(jīng)理或公司人事行政部報告。當乙方結(jié)束在甲方的工作時,及時將所有與甲方經(jīng)營活動有關的文件、記錄或材料交給甲方指定的人員。
3.協(xié)議期限
聘用合同期_________內(nèi);
解除聘用合同后的_________年內(nèi)。
4.保密費的數(shù)額確定及支付方式
甲方對乙方在聘用合同期內(nèi)所取得的成果支付了工資,工資中內(nèi)含保密費,其保密費為_________元/月,作為甲方對乙方支付的月份固定保密費。另外還視乙方工作業(yè)績、工作態(tài)度、成果的作用和其創(chuàng)造的經(jīng)濟效益而定,給予年終獎勵,年終獎勵也包括了保密費。
5.雙方違約責任
5.1 經(jīng)雙方協(xié)商,達成協(xié)議:任何一方違約另一方均有權無條件解除本合約,并有權要求對方賠償違約保證金額的五倍違約罰款;
5.2 乙方違反協(xié)議,造成甲方重大經(jīng)濟損失,應賠償甲方所受全部損失,并按甲方有關制度處理;甲方如因此上稟法院,乙方自動放棄相關權利;
5.3 以上違約責任的執(zhí)行,超過法律、法規(guī)賦予雙方權限的,申請仲裁機構仲裁或向法院提出上訴。
6.說明
6.1 協(xié)議雙方簽字生效;未盡事宜由雙方另行具文,與本合同書具有同等效力。
6.2 本協(xié)議一式叁份,協(xié)議雙方各執(zhí)一份,人事行政部備案一份。
6.3 本合同書作為乙方聘用合同的附件。
甲方(蓋章):_________乙方(蓋章):_________
法定代表人(簽字):_________ 法定代表人(簽字):_________
身份證號:_________身份證號:_________
商業(yè)與技術秘密是企業(yè)的核心競爭力和生存的根本。商業(yè)機密的泄漏可能會給企業(yè)帶來損失,而商業(yè)機密往往又是由于本企業(yè)工作人員故意泄漏出去的。因此,為防止員工侵犯企業(yè)的商業(yè)機密,企業(yè)應同員工簽訂保密合同。
一、保密合同
公司名稱(簡稱甲方):上海××科技有限公司
法定代表人:
委托人:
地 址:上海市××路××號××大廈××室
郵 政 編 碼:XX00
雇員(簡稱乙方):
文化程度:
性 別:
出生日期: 年 月 日
身份證號碼:
戶籍地址:
永久通訊地址及郵編:
合同書編號:
合同簽訂日期:200×年××月××日
根據(jù)《中華人民共和國合同法》的有關規(guī)定,甲乙雙方經(jīng)平等協(xié)商同意,自愿簽訂合同,共同遵守本合同所列條款。