第五章資訊安全概述.pptVIP

  • 2
  • 0
  • 约2.76千字
  • 约 27页
  • 2016-10-07 发布于海南
  • 举报
第五章資訊安全概述

第五章 資訊安全概述 5-1 安全定義 5-2 安全標準 5-3 安全元件 5-1 安全定義 開放式網路環境中的安全是指一種能力,可以做到兩件事情: 1.把你的LAN或WAN從其他的網路中區分開。 2.識別並消除安全威脅和缺陷。 5-1-1 沒有絕對的安全 任何一個系統都不可能作到絕對的安全,只要有連通性(Connectivity)就意味著風險。 安全原則的關鍵是使用有效的解決方案,但不會增加合法用戶存取所需資源的負擔。 使用繁瑣的安全技術並不難,但會造成合法用戶漠視甚至廢棄這些安全協定。 5-1-2 認識駭客 駭客(hacker)一詞最初是為優秀的程式設計師所取的稱呼,他能夠把一個應用程式組合起來或拆開來去解決問題。如今,駭客被定義為非法搜尋和滲透電腦網路存取和使用資料的人。 5-1-3 資源保護 資源保護的分類 1.終端用戶資源 2.網路資源 3.伺服器資源 4.資訊儲存資源 5-2 安全標準 安全標準是強制性執行的,指出了硬體、軟體產品應當如何使用。它提供了一種手段來保證企業中應用程式、特定技術等以規定的方式執行。 5-2-1 ISO 7498-2 在ISO 7498-2安全體系結構文件中將安全(security)定義為將財產和資源缺陷最小化。其中財產(asset)定義為有價值的東西,缺陷(vulnerability)是指任何允許侵入的可利用的缺陷。威脅(

文档评论(0)

1亿VIP精品文档

相关文档