信息安全基本知识讲座
什么是安全? 国际标准化组织(ISO)引用ISO74982文献中对安全的定义是这样的,安全就是最大程度地减少数据和资源被攻击的可能性。 对于我们而言,安全的关键,或者说一个安全计划的目的是保护公司的财产。 安全的基本原则 可用性(availability) 保证经过认证的用户能够对数据和资源进行适时和可靠的访问。(如DOS攻击) 完整性(integrity) 是指保证信息和系统的准确性和可靠性,并禁止对数据的非授权的修改。(如用户硬盘满了,不小心删除了重要的文件。财务录入数据错误,工资3000写成30000!!!) 机密性(confidentiality) 提供了保证在每一个数据处理和防止未经授权的信息泄漏的交叉点上都能够加强必要的安全级别的能力。(网络监控、肩窥、社交工程等) 安全的基本原则 可用性 防止服务和工作能力的崩溃。 完整性 防止对系统和信息进行未经授权的修改。 机密性 防止未经授权而透露某些敏感信息。 简称AIC安全三原则:可用性(availability)、完整性(integrity)和机密性(confidentiality) AIC安全三原则 安全要素 脆弱性 威胁 风险 暴露 对策(或安全措施) 安全要素定义(1) 脆弱性(vulnerability) 是一种软件、硬件或是过程缺陷,这种缺陷也许会给攻击者提供他正在寻找的方便之门,这样他就能够进入
您可能关注的文档
- 管理会计第7章 成本控制制度.ppt
- 管理即 有效沟通.ppt
- 人教版初二地理《民族》ppt讲稿.ppt
- 人教版四年级下册语文园地一PPT讲稿(完美版).ppt
- 管理学-作业长培训课件.ppt
- 人教版四年级语文上册《乌塔》讲稿.ppt
- 管理工具-能力测验.ppt
- 管理核心技能.ppt
- 管理者360度高效沟通技巧.ppt
- 精听与泛听.ppt
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
最近下载
- 动物园游客入园接待规范手册.docx VIP
- 宣贯培训(2026年)《GBT 33289-2016馆藏砖石文物保护修复记录规范》.pptx VIP
- 制度的民主基本原则与形式.ppt VIP
- 2025年辽宁省中考地理试题卷(含答案解析).pdf
- 动物园投喂违规劝阻规范手册.docx VIP
- 2025年社工中级实务答题参考模板.pdf VIP
- 02S404 防水套管国标规范.pdf VIP
- 2025年汽车客运站营运客车安全例行检查工作规范标准版本 .pdf VIP
- 成都市2026届高三(二诊)数学试卷(含官方答案及解析).pdf
- 《认识文房四宝》教案-2025-2026学年冀美版(新教材)小学美术二年级下册.docx VIP
原创力文档

文档评论(0)