计算机系统安全策略与软件获取指南
1. 安全策略概述
安全策略在保护计算机系统免受滥用方面起着至关重要的作用。它涵盖了多个关键方面,包括个人使用规定、黑客许可、超级用户权限、系统员工权利与责任、版权和许可证以及道德规范等。
1.1 个人使用策略
计算机系统的个人使用包括平衡支票簿、维护地址列表、存储食谱等。对于个人使用,应在策略文件中明确规定其使用方式,如允许、限制在非工作时间使用或完全禁止。若磁盘空间或打印资源有限,需制定限制策略,例如“个人文件的磁盘使用量不得超过 10%”或“不得使用激光打印机打印个人文件”。
1.2 黑客许可策略
在许多环境中,部分用户可能对计算机安全感兴趣并尝试破解系统安全,还有用户可能对蠕虫或病毒程序进行实验。这些行为可能对系统构成严重安全威胁。因此,需要制定“黑客许可”策略,要求用户在进行安全实验前告知系统员工,并在严格监督下进行。以下是一些相关规则:
- 不得利用计算机安全系统的漏洞或特殊密码来破坏计算机系统、获取额外资源、占用其他用户资源、未经授权访问系统等。
- 用户不得故意干扰或改变系统的完整性,如未经授权使用账户、冒充他人通信、尝试破解密码、破坏加密协议、侵犯隐私以及破坏或更改其他用户的数据或程序等。禁止创建蠕虫或病毒程序,未经网络当局事先许可不得进行展示网络漏洞的实验,不得限制或拒绝合法用户访问系统。
- 用户不得故意开发或使用骚扰其他用户、渗透系统或损坏系统软硬件组件的程序。
- 若用户认为有正当理由进行与计算机设施安全相关的实验,应在实验前与系统员工讨论该项目。
必要时,可安装特殊系统或隔离网络以满足用户需求,并在策略声明中描述
超级会员免费看
订阅专栏 解锁全文
7万+

被折叠的 条评论
为什么被折叠?



