搜索
爱问首页 爱问商城

会计信息系统固有的脆弱性和缺陷有哪些呢?

会计信息系统固有的脆弱性和缺陷有哪些呢?

    会计信息系统是一个复杂的系统,本文将会计信息系统的风险因素归纳为技术、应用和管理、舞弊几个方面。   (一)信息系统固有的脆弱性和缺陷   信息系统的组件在设计、制造和组装中,由于人为和自然的原因,可能留下各种隐患。
  如网络传输速度,服务器等硬件设施的稳定性和运行速度,软件设计中的缺陷,不同信息子系统的接口等。&nbs...全部

    会计信息系统是一个复杂的系统,本文将会计信息系统的风险因素归纳为技术、应用和管理、舞弊几个方面。   (一)信息系统固有的脆弱性和缺陷   信息系统的组件在设计、制造和组装中,由于人为和自然的原因,可能留下各种隐患。
  如网络传输速度,服务器等硬件设施的稳定性和运行速度,软件设计中的缺陷,不同信息子系统的接口等。     1。 硬件的脆弱性   信息系统硬件组件的安全隐患多数来源于设计,主要表现为物理安全方面(如物理可存取和电磁兼容方面等)的问题。
  由于这种问题是设计时所遗留的固有问题,因此在自制硬件和选购硬件时应尽可能减少或消除这类安全隐患。   2。 软件系统的脆弱性   软件系统的安全隐患来源于设计和软件工程实施中的遗留问题。  软件设计中的疏忽可能留下安全漏洞;软件设计中不必要的功能冗余以及软件过长过大,不可避免地存在安全脆弱性;软件设计不按信息系统安全等级要求进行模块化设计,导致软件的安全等级不能达到应有的安全级别;软件尤其是自制应用软件编程时程序员暗地编进指令,使之执行未经授权的功能等。
    这些问题一般不易被防止和发现。   3。 网络和通信协议   由于互联网本身是一个没有明确物理界限的网际,而支持互联网运行的TCP/IP协议栈在设计的当初主要考虑了互联互通和资源共享的问题,无法兼容解决来自网际的大量安全问题。
  比如,缺乏对通信双方真实身份的鉴别,TCP/IP在IP层上缺乏对路由协议的安全认证,应用层处于最顶部,下层的安全缺陷必然导致应用层的安全出现漏洞甚至崩溃,同时各种应用层协议本身也存在一些安全隐患等等。
    。收起

2017-05-06 07:57:18
0 0
收起 提交
加载更多

相关推荐

什么叫会计信息系?

会计信息系统是企业管理信息系统中的一个子系统,是组织处理...

更多相关问题

相关栏目

加载中...

提问

举报
举报原因(必选):
取消 确定举报