- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 第 1 章 网络安全概论 本章要点 (1)了解网络信息安全现状和问题 (2)理解网络信息安全基本属性概念 (3)理解网络信息安全基本功能 (4)掌握网络信息安全基本技术 (5)掌握典型网络信息安全威胁 (6)掌握网络安全管控概念、方法与流程 (7)能够从互联网上收集到网络安全信息,特 别是漏洞信息 网络信息安全领域是一个综合、交叉的学科领 域,它综合利用数学、物理、生化、信息技术和计算 机技术的诸多学科的长期知识积累和最新发展成果, 提出了系统的(而不是个别的)、完整的(而不是零碎 的)、协同的(而不是孤立的)解决信息安全的方案。同 时,它的研究和发展又将刺激、推动和促进相关学科 的研究和发展。 信息安全需要“攻、防、测、控、管、评”等多 方面的基础理论和实施技术。 1.1 计算机网络安全的定义及内容 1.1.1 计算机网络安全的定义 网络安全从其本质上来讲就是网络上的信 息安全。它涉及的领域相当广泛。下面给出网络安全 的一个通用定义。 网络安全是指网络系统的硬件、软件及其系 统中的数据受到保护,不因偶然或者恶意的原因而遭 到破坏、更改、泄露,系统连续可靠正常地运行,网 络服务不中断。 网络安全在不同的环境和应用会得到不同的 解释。 (1)运行系统安全, 即保证信息处理和传输系 统的安全。 (2)网络上系统信息的安全。 (3)网络上信息传播的安全, 即信息传播后果 的安全。 (4)网络上信息内容的安全, 即我们讨论的狭 义的“信息安全”。 下面给出本书所研究和讨论的网络安全的含义。 网络安全的含义是通过各种计算机、网络、 密码技术和信息安全技术,保护在公用通信网络中传 输、交换和存储的信息的机密性、完整性和真实性, 并对信息的传播及内容具有控制能力。网络安全的结 构层次包括:物理安全、安全控制和安全服务。 1.1.2 典型安全问题 分析当前的网络安全,主要有 10 个方面的问题 急需要解决,分别叙述如下。 (1)信息应用系统与网络日益紧密, 人们对网络依 赖性增强,因而对网络安全影响范围日益扩大,建立 可信的网络信息环境成为一个迫切的需求。 (2)网络系统中安全漏洞日益增多。 不仅技术上有 漏洞,而且管理上也有漏洞。 (3)恶意代码危害性高。 恶意代码通过网络途径广 泛扩散,其影响越来越大。 (4)网络攻击技术日趋复杂,而攻击操作易于实 施,攻击工具广为流行。 (5)网络安全建设缺乏规范操作,常常采取“亡羊 补牢”的做法,导致信息安全共享难度增加,留下安 全隐患。 (6)网络系统存在种类繁多的安全认证方式, 一方 面使得用户使用不方便,另一方面增加了安全管理工 作难度。 (7)国内信息化技术严重依赖国外, 从硬件到软件 都不同程度地受制于人。 (8)网络系统中软硬件产品单一, 易造成大规模网 络安全事件发生,特别是网络蠕虫安全事件。 (9)网络安全建设涉及人员众多, 安全和易用性难 以平衡。 (10)网络安全管理问题依然是一个难题,主要如 下。 · 1.2 网络信息安全目标 网络信息安全目标就是保证网络系统资源的 5 个基本安全属性得以实现,即机密性、完整性、可用 性、抗抵赖性、可控性。通俗地说,安全的目标就是 实现网络信息的可用、可控、可信。 1.机密性 2.完整性 3.可用性 4.抗抵赖性 5.可控性 1.3 网络信息安全基本功能 要实现网络安全的 5 个基本目标,应具备防御、 监测、应急、恢复这几个基本功能。下面分别简要叙 述。 1.网络安全防御 网络安全防御是指采取各种手段和措施,使得网 络系统具备阻止、抵御各种已知网络威胁的功能。 2.网络安全监测 网络安全监测是指采取各种手段和措施,检测、 发现各种已知或未知的网络威胁的功能。 3.网络安全应急 网络安全应急是指采取各种手段和措施,针对网 络系统中的突发事件,具备及时响应、处置网络攻击 威胁的功能。 4.网络安全恢复 网络安
您可能关注的文档
- 纺织服装英语函电 Module 1.ppt
- 纺织服装英语函电 Module 2.ppt
- 纺织服装英语函电 Module 3.ppt
- 纺织服装英语函电 Module 4.ppt
- 纺织服装英语函电 Module 5.ppt
- 纺织服装英语函电 Module 6.ppt
- 纺织服装英语函电 Module 7.ppt
- 纺织服装英语函电 Module 8.ppt
- 纺织服装英语函电 Module 9.ppt
- 纺织服装英语函电 Module 10.ppt
- 2025四川南充市公路管理局南充市水务局遴选3人笔试备考题库附答案解析.docx
- 2025年清水河县事业单位联考招聘考试历年真题完美版.docx
- 2025年正安县事业单位联考招聘考试历年真题完美版.docx
- 2025年金沙县事业单位联考招聘考试真题汇编新版.docx
- 2025年乐业县辅警招聘考试真题汇编及答案1套.docx
- 2025年新龙县事业单位联考招聘考试历年真题附答案.docx
- 2025年淮阳县事业单位联考招聘考试历年真题含答案.docx
- 2025年紫金县事业单位联考招聘考试真题汇编含答案.docx
- 2025年永福县事业单位联考招聘考试历年真题推荐.docx
- 2025年睢县事业单位联考招聘考试历年真题含答案.docx
原创力文档


文档评论(0)