【信息安全】《甄嬛传》中的信息战:今日信息安全的宫斗镜像(二)

丰疆知识库 0134

《甄嬛传》中的信息战:今日信息安全的宫斗镜像(二)

上一期,我们通过浣碧背叛甄嬛的情节可以窥见,系统和团队中的内部威胁事件并非毫无可能,也了解了内部威胁是什么、该怎样防范。

今天让我们继续走进《甄嬛传》中的信息安全,解析其中的案例,结合现代科技和经验,构筑个人和企业的信息安全防线。

信息安全思想二:宫禁制度背后的访问控制

华妃无视限制,私通宫外官员

 

年世兰华妃在后花园私通宫外官员,给作为前朝重臣的哥哥年羹尧传递信息,共同干卖官买官的勾当以收受贿赂。华妃知道被淳贵人无意撞见后,立刻命人将淳贵人淹死在后花园的水池中。

宫外官员违反宫禁制度出现在后花园,意味着有未经许可的人进入环境;而这一行为的背后是更大的风险——华妃和哥哥年羹尧卖官、滥用权限、索贿受贿等恶劣行径。

淳常在听见华妃私通官员.jpeg

宫禁背后——访问控制
宫禁这一元素在剧中多次出现,如余氏因为冒充甄嬛而被禁足,皇帝也会因不满某些宫人的行为而下令禁止她们出入宫廷某些区域等。

电视剧后宫中之所以有宫禁制度,主要是为了维护后宫秩序要确保皇帝的安全无虞,他的居所自然要受到特别保护。同时,后宫作为权力斗争激烈的地方,严格的宫禁制度可以防止未经允许的人接触皇帝,预防可能的刺杀或其他危害事件的发生。此外,宫禁也用来加强对后宫人员的控制,避免消息外泄。

古代宫禁与现代信息安全访问控制的类似之处在于防范未授权访问所携带的风险、避免信息泄露
古代宫禁通过设置门禁、颁发令牌等方式来控制人员进出皇宫,确保皇帝及其决策的安全。
现代计算机网络系统通过登录密码、防火墙、加密技术和访问控制列表等手段来保护信息不被非法获取和篡改。

两者都体现了对特定区域内信息和资源进行保护和管理的需求,无论是古代的宫禁还是现代的信息安全管理系统,它们的存在都是为了保证组织内部安全、稳定和高效运作。
访问控制要如何做?

访问控制是信息资源的权限设定,也是线下人员的访客管理。访问控制要遵循权限最小化原则:最小单位地开放权限、及时收回权限。

信息资源管理方面,首先要明白信息的价值、保持良好的办公习惯。除了普适各岗位的《涉密信息表》,各项目、各部门还要根据实际情况来判断接触信息的重要级别。在他人要求获取、使用信息时,谨慎核实对方身份的真实性与需求的合理性,最小单位地开放权限、需求合理性不成立时及时收回权限。

线下访问方面,公司已经建立《员工门禁、工牌及外部人员进出管理规定》,其目的就是加强区域内人员管理和公司信息安全综合管理,预防公司信息资产或其他潜在的利益受损。在公司日常办公时应佩戴工牌便于互相确认身份,在客户、合作伙伴、服务商等外部人员需要进入公司时,务必按规定进行登记和引导

线下要确保只有授权的员工才能访问特定的办公区域,线上要确保只有授权的员工才能访问或使用特定的信息系统和数据资源。

《甄嬛传》中体现“访问控制”的其他片段

甄嬛母亲进宫难得且离去匆匆。整部甄嬛传,十年间甄母仅仅进宫三次。

2-甄嬛母亲进宫.png

2-1.jpg

2-2.jpg

 

本文为“《甄嬛传》中的信息战”系列第二篇,其他内容点击以下链接可直接查看:

《甄嬛传》中的信息战:今日信息安全的宫斗镜像(一)常被忽略的内部威胁

 

评论 0
0.135205s