用户名 密码 联盟服务 关于我们 联系方式 收藏本站
返回网站首页 PgMP认证,美国项目管理协会高端项目管理认证!大型项目与项目群管理Program Management全球权威认证


网站登录:会员 企业 专家 服务商
企业服务:PMP培训  内训课 公开课
工 具 箱:发表文章 提问题 发案例
首页动态 | 文库 | 下载 | 书架 | 访谈 | 专栏 | 专题 | 人才 | 培训 | 软件 | PMC 互动:活动 | 案例 | 问答 | 论坛 | 博客 | 圈子 
应用:基础工程软件制造活动研发  认证:PMPNPDPACPPgMPIPMPP2ISPMPIMCP建造师MPM  特色:热点奖项

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

敏捷项目管理ACP认证培训
国际产品经理NPDP认证

工程项目信息化管理的安全性问题探讨

作者:佚名   提交人:项目管理者联盟[佚名]   属性:提交人转载   发布时间:2010/6/25   点击:4345   【收藏本文

  基于Internet的工程项目信息化管}(Internet-ConstructionProjectInformationalManagement,I-CPIM)是指以人为主导,依托先进成熟的工程项目管理软件,对施工项目进度、投资、合同、质量等各方面进行有效的量化管理,并在此基础上,利用Internet等现代通讯技术作为项目信息沟通与管理协调平台的新型工程项目管理模式。PgMp.mypm.net

  作为信息化管理基石的工程项目管理软件通过收集、存储及分析项目实施过程中的有关数据,辅助项目的高层决策、中层控制、基层运作,起到规范管理工作流程、提高项目管理工作效率和增强目标控制有效性的目的,较好地适应工程项目管理涉及面广、工作量大、制约性强、信息量大的特点[1]oInternet,项目特定网站(ProjectExtranets)[2]等信息技术及管理新概念的推出与成熟,使Internet作为信息沟通与相互协作的有效平台成为可能,与传统信息沟通方式相比,Internet将可以更加随意和及时的通过不同软硬件获得更加廉价的信息。转自项目管理者联盟

  I-CPIM的构建基于网络化思想,Internet技术对于任何一个项目参与方以及社会大众都保持开放,任何单位与个人均可浏览项目信息[3]。因此,确保系统的正常运作、项目信息的真实可靠、用户权限的合理设置、网络环境的系统稳定等安全性问题将不容忽视。www.mypm.net

  典型的网络信息安全要求包括:保密性(信息在网络上传输时,内容保持私有性);完整性(信息在传输时不被改变);不可否认性(发送者和接受者都同意信息交换的发生)和真实性(能确定通信的另一方,而且是信任的那个人)[4]。四方面要求缺一不可,落实到I-CPIM模型中具体表现为以下几方面:club.mypm.net

  1、非授权用户的入侵training.mypm.net

  Internet是一个平等开放的系统,任何人都可以自由出入,查询所需信息,但这种机制是建立在一定权限合理分配基础上的,例如,项目内部业主可以拥有信息修改权,项目外部通过Internet访问项目信息的普通公众则只应拥有浏览权,不应拥有修改权。所谓非授权用户的人侵就是指不具备相应权限的用户,通过技术渗透,私接终端等方式侵人网络,非法使用、破坏和获取数据及系统资源,并可能有预谋地注人非法或虚假信息,删除原有信息,造成系统混乱。Internet上将这种非授权用户简称“黑客”(Hacker),黑客对系统的人侵常采取的方式有破译口令、木马软件、病毒等形式。破译口令是利用破译软件嵌套字典档进行口令的无限次尝试,理论上这种方法绝对可行,但实际中由于种种原因,这种方法并非完全有效。“特洛伊木马”特指网络中与正常程序同时运行的一种后台动作的监听程序,用户本地计算机中的所有信息都会被发送“木马”程序的非授权用户所得知,甚至可以象合法用户一样拥有对系统的操作权。项目经理博客

  网络中的病毒人侵经常采取电子邮件的形式,例如著名的“梅丽莎”、“爱虫”病毒都是通过隐藏在电子邮件中进行传递,用户不小心打开带有病毒的邮件时,病毒被激活,潜伏在用户的机器中等待时机发作。PgMp.mypm.net

  一旦条件成熟,病毒便会爆发出惊人的破坏力:延缓系统运行速度;删除系统信息;甚至可以破坏系统的硬件设施。网络中的黑客并不全是如此恐怖,多数只是出于满足自身挑战性刺激的目的,但由于项目信息对于项目参与各方的特殊性也不能排除个别人的蓄意入侵破坏。项目管理者联盟

  防火墙(Firewall)是目前预防黑客人侵最有效的技术方案。理论上防火墙概念指的是提供对网络的存取控制功能,保护信息资源,避免不正当的存取。从物理上解释,防火墙是项目内部网和Internet间设置的一种过滤器、限制器,如图2所示[[4]],项目管理培训

  采用防火墙技术保护项目信息网,在:%出天通露币毛芍二个场所集中地监视出人信意,防止不正当侵人,只允许被授权的信息通过防火墙作为内部网络安全保障机制,能增强机构内部的安全性,决定了哪些内部服务可以被外界访问,外界的哪些人可以访问内部的哪些服务,以及哪些外部服务可以被内部人员访问,限制了项目网对Internet的暴露程度,避免Internet的安全性问题对内部项目网的传播。项目管理培训

  理想的防火墙应该具有高度安全性、高度透明性及良好的网络性能。因为要使一个防火墙有效,所有来自和去往Internet的信息都必须经过防火墙的过滤、检查和存取控制,如果防火墙本身不能有效地防止渗透,那么将无法提供任何有效的保护项目内部网的被突破。项目管理者联盟

  2、数据传递的保密性项目管理者联盟

  项目实施过程中,项目参与各方内部之间,项目信息网内部与外部用户之间时刻存在大量信息流,防火墙技术能够保证信息数据在用户终端存放时的安全,却不能保护信息传递过程中的安全,事实上,用户在网络上相互通信,其安全危险主要来自于非法窃听,例如人侵者通过搭线窃听,截收线路上传递的信息。项目信息多多少少都包含一定等级的商业机密,一旦泄露,事必影响项目实施,使工作陷入被动或掉进对方设置的陷阱。因此,需要对网络传输过程中的信息进行数据加密,在网络信道上传输密文,这样即使中途被截获多少密文,密文中也没有足够的信息可以使截取者唯一地确定出对应的明文,无法理解信息内容。项目管理培训

  早在几千年前,人类就已有了通信保密的思想和方法。1949年,信息论创始人C.E.Shannon论证了一般经加密方法得到的密文几乎全部可破[(4]。实际应用中,一个密码体制只要不能被现有可使用的计算资源破译或者解密代价高于信息价值本身时,此密码体制就可称为计算上安全。项目管理者联盟

  目前数据通信中使用最早和最普通的是分组密码中的DES算法。该算法由IBM公司在1975年研制成功,并于1977年正式确定为美国统一数据加密标准DES(DataEncryptionStandard)oDES算法的加密思路是输人64比特明文,在64比特密钥控制下,通过初始换位将T变成TO(TO=TP(T)),再对TO经过16层的加密变换,最后通过逆初始变换得到64比特的密文。近20余年来,通过现有解密手段的能力的评价,人们迄今尚未找到破译DES的一种行之有效的方法。正因如此,虽然不断有人对DES算法提出批评与议论,但是DES仍以顽强的生命力占据着加密技术的重要地位。项目管理者联盟

  公开密钥密码体制是另一种较有影响的分组密码体制。与传统密码体制不同,用户的加密密钥与解密密钥并不相同,而从加密密钥求解解密密钥是非常困难的。因此用户的加密密钥可以公开,登记在网络的密钥库中,就象把自己的电话号码公开在电话号码本上,任何人要与该用户通信,只要在公开的密钥库中查得用户的加密密钥,用此加密密钥把明文加密成密文,将密文传送给指定用户,任何人如果没有解密密钥都不能恢复出明文。用户可以用仅有自己知道的解密密钥对收到的密文进行解密,恢复出明文,从而完成保密通信。公钥体制从根本上克服了传统密码体制的困难,解决了密钥分配和消息认证等方面的问题。项目管理论坛

  3、信息身份的认证项目管理者联盟

  身份认证是判明和确认信息传递双方真实身份的重要环节,完整、有效的认证功能包括:可靠性、完整性、不可抵赖性,即信息来源可信,接收方能够确认所获得的信息不是由冒充者发送而来;信息传递过程中保证完整性,接收者能够确认所获得的信息在传输过程中没有被修改、延迟和替换;要求信息发送方不能否认自己所发出的信息,同样,信息接收方也不能否认已收到了信息。项目管理论坛

  传统的来往书信或文件是根据亲笔签名或印章来证明信息真实性的,例如项目进度款支付凭证必须要有总监理工程师签字方可生效,工程材料报验单也必须有相应授权人员签字认可,材料才可用于工程,用专门人员和收发文制度保证各种文件信息在传递中的可信、完整和不可抵赖。计算机网络传递的电子信息显然无法也没有必要采用这种内容网络传输,人工签名认证的杂合方式,网络建设本身就是为了提高信息传递效率,采用人工方式也就丧失了网络存在的必要性。项目管理者联盟

  网络传输信息认证的实现方式包括数字签名、数字证书、安全套接层(SecureSocketsLayer,SSL)协议以及认证机构(CertificationAuthority,CA)等多种方式,其中由公开密钥密码体制和数字摘要技术相结合产生的数字签名技术具有实现相对容易,性能稳定可靠的优点。工作原理如图3示。项目管理者联盟

  系统采用三对密钥(As,Ag)、(B,B)、(Cs,Cg)实现数字签名技术。首先,图3-(a)发送过程中,原文经HASH算法得到具备原文特征的摘要i,并以利用As对摘要1加密的方式进行信息的数字签名,原文与数字签名共同被B加密形成密文,同时Cg对B进行加密,最终将密文和被加密的密钥(B)在网络中传输。图3-(b)接收信息时,接收方先利用Cs对B解密以得到B,再使用B对密文解密得到数字签名与原文,由原文的HASH算法再次得摘要2,并由Ag对数字签名进行解密得到摘要1,将摘要1与摘要2进行对比,确认原文在传输过程中是否被篡改,信息完成一次全过程传递。项目管理者联盟

  密文和加密密钥的传输方式、摘要1与摘要2的对比确认以及发送方的数字签名分别实现和保证了信息传输的保密性、完整性和双方身份认证的不可抵赖性。项目管理培训

  4、安全管理制度项目经理圈子

  网络系统归根到底需要由人组织运作,先进的技术装备如果没有完善的管理制度与之相应配套,也无法充分发挥提高工作效率的作用。保密观念不强、业务不熟练、规章制度不健全等造成的人为泄密,缺乏责任心的工作态度,系统人员的故意非法访问,超越权限的非法获取或篡改信息都不是技术因素本身所可以解决的。www.mypm.net

  网络环境与信息数据库的日常维护与管理是I-CPIM的重要安全制度之一,工程师作为工程项目参与各方中科学、公正的独立一方,高素质,高水平的科学性使他具备管理网络的技术能力,经济上的独立性,处理问题的公正性则使他拥有了管理网络的中立身份。因此,工程师是日常系统维护、数据库管理、用户协调的最合适人选。service.mypm.net


<<上一页 1 2 下一页>>
项目管理者联盟PMP认证中心
[相关文章] [网友互动]
·如何掌控敏捷产品开发的安全性 (1946)项目管理者联盟04-24
·项目管理系统的安全性 (3190)项目管理者联盟09-15
·企业项目信息化管理状况、不足及. (5570)项目管理者联盟12-26
·科研项目信息化管理体系设计 (4491)项目管理者联盟12-24
·信息安全项目的范围管理 (3401)吴党明11-11
·信息系统项目信息安全风险评估研. (5290)项目管理者联盟06-06
·关于软件安全性的原则问题 (7643)项目管理者联盟07-09
·浅析信息时代的企业ISO27001信息. (8113)吴党明05-18

11-11[日志] 8Manage:SaaS软件如何保证信息安全? (2640)
09-03[日志] 8MSaaS PM助力中小企,实现共享时代项目 (882)
12-04[日志] 签约英飞拓股份——助力全球安防50强企. (240)
09-17[日志] 【首信软件】签约育畅环保,助力环保行. (234)
09-10[日志] 品宅装饰再次携手首信软件,打造领先的. (165)
06-07[日志] 首信软件【签约】大千生态,树园林工程. (548)
06-04[日志] 签约聚立科技,建设更具前沿、实用、专. (507)
01-04[帖子] 【首信软件】签约展恒环保,助力环保行. (1215)
[发表评论]
本站热点
· 华师大CTO学院:科创生态建设与创新项
·宏发电声江玫瑰谈PgMP:“下好一盘棋”
·PgMP:交付能力与创造未来的项目管理方
·开放讲座|《项目组合管理与PfMP认证》
·开放讲座|项目组合管理与PfMP认证
·开放讲座|PgMP:项目管理思维与方法论
·开放讲座|《项目组合管理与PfMP认证》
·网络讲座|《项目组合管理与个人职业发展》
·开放讲座|《项目组合管理与PfMP认证》
栏目说明
    《文库》栏目为项目管理者联盟网站核心栏目,收录了十大行业项目管理文章5000余篇,囊括了项目管理五个阶段、九个知识领域的相关文章,是广大项目管理爱好者学习的知识库,欢迎大家发表原创文章、转贴文章,或直接发给编辑。须联盟会员且登陆后才能发表文章。
敏捷项目管理ACP培训
项目管理活动
活动QQ群:531390275
免费积累PDU,仅500人

2022年项目管理活动计划
2021活动精彩回顾
原创排行榜
 项目管理评论杂志 311 高扬 106
 乔东 100 项目管理 84
 高国伟 61 人月神话 60
 张为 59 郭致星 52
 蒋昕炜 46 肖杨 38
 曾伟强 37 潘德有 36
搜索文章
关键词:
行  业:
团 队   成 本   风 险   进 度
沟 通   采 购   质 量   合 同
更多>> 专题集锦

企业项目化管理

PMO实践与应用

如何处理项目客户关系

更多:
经理访谈
更多:
个人专栏

王树文

赵春明

高国伟

更多:
项目管理者联盟特刊
联盟特刊是对网站会员发行的内部刊物,刊物内容包括:案例及分析等,得到了会员好评。
电子期刊:
特刊下载:
2017合刊  2016合刊  2015合刊 
2014合刊  2010合刊  2009合刊 
2008合刊  2004合刊  2005合刊 
2006合刊  2007合刊       
施工企业管理
《施工企业管理》创刊于1986年1月,中国施工企业管理协会主办,是反映施工企业管理杂志。
浏览往期:
建造师杂志
《建造师》杂志由清华国际工程项目管理研究院主办,是中国面向建设企业管理人的高端杂志。
浏览往期:
更多>> 推荐文章
09-02·项目集管理:构想一种不同.
08-17·项目经理“催活儿”的正确.
08-17·建筑工程项目管理中施工现.
08-17·进阶项目经理必备的复盘方.
08-17·项目管理协会PMI发布新人才
08-17·互联网大厂项目经理面试的.
08-17·项目经理要如何提高自己的.
08-17·管理改进中几个确实有用的.
08-17·项目经理提升职场能力的20.
06-14·项目经理搭建团队,需要看.
06-14·5A学员董雏:PMP取证重要,
06-14·成功管理能源项目的技巧和.
06-14·拥抱敏捷—计划发布与冲刺
06-14·从PMP到PgMP :不畏浮云遮.
06-14·这30+项目管理工具,优秀项
06-14·深度剖析项目管理五大痛点.
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接

项目管理者联盟 版权所有 | 京ICP备10055250号-11 | 京公网安备 11010202009440号

如转载本站文章,必须于文章开头处注明转自“项目管理者联盟”,并注明原作者
PMI,Project Management Professional, OPM3, PMBOK, PMP,PgMP,PfMP,PMI-ACP,PMI-PBA
and the PMI Registered Education Provider logo are registered trademarks of the Project Management Institute, Inc.