- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
资讯安全管理-个人篇
A01-001
A01-001
資訊安全管理 -個人篇
資訊安全管理 -個人篇
課程大綱
課程大綱
• 資訊安全基本概念
• 十大資訊安全好習慣
• 結論
第一章 資訊安全基本概念
第一章 資訊安全基本概念
資訊安全的意義
資訊安全的意義
•資訊安全可保護資訊免受多種威脅的攻擊,保
障個人重要資料
–檔案
–網路資料庫
–電子郵件
–個人資料
• 以範例說明資訊安全的重要性
– 大考中心
–信用卡資訊外洩
–假銀行網站
–國小教師辦駭客
– 無線網路溢波
資訊安全的本質
資訊安全的本質
• 無孔不入
–整體資訊安全是建構於一系列環環相扣的保護機制
下
– 攻擊或破壞者只要找出其中最弱的一環,就可以完
全瓦解整個保護機制。
• 覆巢之下無完卵
–只要最弱的一環被瓦解,所有的政府重要資料都可
能被竊取或破壞。
• 沒有百分之百的安全
– 必須對可能造成問題的弱點加以防護
CIA
CIA
• 機密性:確保只有經授權的人,方能允許存取
資訊。
例如:公文的傳送只有公文的接收人才能看到公文的
內容,一般來說電子公文系統會使用加密的傳輸管道
來傳送電子公文,讓公文就算被攔截也無法被讀取。
• 完整性:確保資訊內容及資訊處理方法為正確
而且完整。
• 可用性:確保經授權的使用者當需要時,能存
取資訊及使用相關的資產。
其它安全性服務
其它安全性服務
• Non-repudiation 不可否認性
− 防止存心不良的使用者否認其所做過的事,包括送出信
件,接收文件,存取資料等。即交易的收發雙方參與安
全管制並無法否認執行過的交易,例如數位簽署就具備
不可否認性。
• Authenticity鑑別性
– 辨別資訊使用者的身份,即可以記錄資訊是被誰使用
過,例如帳號、身份字號、員工編號。
• Accountability可歸責性
–所有主要的資訊資產應有人負責,並指定資產的所有人
負責保護,管理的記錄必須是可以追溯。
• Reliability可靠性
– 資訊的正確度與可靠的消息來源和系統執行穩定度有關
威脅來源的來源與動機
威脅來源的來源與動機
故意
無意
Intentional
Unintentional
操作缺失
操作缺失
自然現象 認知不足
自然現象 認知不足
設計缺失
設計缺失
駭客
駭客
Internet
Internet
您可能关注的文档
- 上海中医药大学附属曙光医院2013 年社会责任报告 - 上海市经济团体 .pdf
- 牛病毒性腹泻病毒检测方法的研究进展 - 中国农学通报.pdf
- 基于开花期氮素营养指标的冬小麦籽粒蛋白质含量遥感 - 农业工程学报.pdf
- shengli pipe(1080hk) sector recovering strongly 1 昆仑能源(0135 .doc
- 是德科技volte 电池测试参考解决方案 - keysight.pdf
- 全国国土资源信息网络系统建设规范 - 南昌市政府信息公开.doc
- 猪瘟病毒多表位基因的表达及其免疫原性分析.pdf
- 年金趋势报告09-18 - 太平养老 - 太平保险.pdf
- 特高压变压器差动保护试验研究.pdf
- 进化树相关软件的使用简介 - 生命经纬.pdf
文档评论(0)