随着工业4.0的全面推进和实施,制药企业生产制造设备、检验控制仪器、办公系统设施逐步实施自动化、信息化管理。实现在一个系统内以数字方式互相连接,线下的物理系统通过无线网络彼此进行通信和合作,并与人员进行远程协作。这样的“智能工厂”使管理者能够实时监控所有物理过程并做出有效的分析决策。企业相关数据通过网络传输信息时,信息安全尤为重要。信息安全主要体现在四个方面:可用性、完整性、保密性和真实性。
确保信息安全的技术措施有哪些呢?
1.真实性鉴别:对通信双方的身份和所传送信息的真伪能准确地进行鉴别。
2.访问控制:控制用户对信息等资源的访问权限,防止未经授权使用资源。
3.数据加密:保护数据秘密,未经授权其内容不会显露。
4.保证数据完整性:保护数据不被非法修改,使数据在传送前、传送后保持完全相同。
5.保证数据可用性:保护数据在任何情况(包括系统故障)下不会丢失。
6.防止否认:防止接收方或发送方抵赖。
7.审计管理:监督用户活动、记录用户操作等。
实现信息安全的技术手段
一、数据加密
(一)基本思想:发送方改变原始信息中符号的排列方式或按照某种规律替换部分或全部符号,使得只有合法的接收方通过数据解密才能读懂接收到的信息。
(二)目的:即使信息被窃取,也能保证数据安全。
(三)数据加密的基本概念
1.明文:加密前的原始数据。
2.密文:加密后的数据(用于传输或存储)。
3.密码(cipher):将明文与密文进行相互转换的算法。
4.密钥:在密码中使用且仅仅只有收发双方知道的用于加密和解密的信息。
5.数据加密方法:对称密钥加密,公共密钥加密。
二、数字签名
(一)数字签名:发送方用户在发送数据时随数据一起发送的一串代码,这串代码是由发送的数据惟一生成的,且无法从该代码反推出原始的数据。
三、身份鉴别与访问控制
(一)身份鉴别:一个系统在接受用户的访问请求前,证实某人或某物(消息、文件、主机等)的真实身份是否与其所声称的身份相符,以防止欺诈和假冒。
(一)
1.鉴别对象本人才知道的信息(如口令、私有密钥、身份证号等)。
2.鉴别对象本人才具有的信物(例如磁卡、IC卡、USB钥匙等)。
3.鉴别对象本人才具有的生理和行为特征(例如指纹、手纹、笔迹或说话声音等)。
4.访问控制:计算机对系统内的每个信息资源规定各个用户(组)对它的操作权限(是否可读、是否可写、是否可修改等)。访问控制是在身份鉴别的基础上进行的。