信息安全国家工程研究中心.ppt

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全国家工程研究中心

我们取得了一些成绩,但我们还有许多不足: 1、对信息安全学科体系和知识结构的认识需要进一步提高 2、对信息安全专业人才培养的规律性认识需要进一步提高 3、课程体系还有许多不完善之处:一些课程安排不妥 4、教学质量还有待提高:读研率不够高 5、教师队伍的数量和水平都需要提高 6、科学研究的规模和水平都有待进一步提高 十、我们的不足 全国各兄弟院校的信息安全专业都有自己的优势和特色,都是我们榜样,都值得我们学习。 让我们携起手来,共同创建我国信息安全学科建设和人才培养事业的辉煌! 谢 谢! 武汉大学计算机学院 信息安全系 武汉大学信息安全学科建设与人才培养的探索与实践 第一届中国信息安全学科建设与人才培养研讨会 二十一世纪是信息的时代,信息成为重要的战略资源。 信息技术改变着人们的生活和工作方式。 信息的获取、处理和安全保障能力成为一个国家综合国力的重要组成部分。 信息产业成为世界第一大产业。 我国已经成为世界信息产业大国 。 一、信息科学与技术正处于空前繁荣阶段 社会对计算机和网络的依赖越来越大,如果计算机和网络系统的安全受到破坏将导致社会的混乱并造成巨大损失。 敌对势力的破坏、恶意软件的攻击等已对计算机和网络系统的安全构成极大的威胁。 我国信息系统安全的基础还比较薄弱(操作系统和集成电路芯片等都使用国外产品)。 信息安全事关国家安全、事关社会稳定,必须确保我国的信息安全。 二、信息安全的形势是严峻的 1、信息系统安全的概念 众所周知:能源、材料、信息是支撑现代社会大厦的三大支柱。 能源和材料是物质的、具体的。而信息是逻辑的、抽象的。 信息不能脱离它的载体(信息系统)而独立存在! 因此,我们不能脱离信息系统安全,而谈信息安全。换言之,当我们在谈论信息安全时,实际上是在谈论信息系统的安全。 三、信息安全的概念 1、信息系统安全的概念 信息系统的安全包括信息系统的设备安全、数据安全、内容安全和行为安全四个方面。即, 信息系统安全=设备安全+数据安全+内容安全+行为安全。 中文词“安全”=英文词Security + Safety ① 设备安全 信息系统设备的安全是信息系统安全的首要问题。这里主要包括三个侧面: 设备的稳定性(Stability )、设备的可靠性(Reliability)和设备的可用性(Availabity)。 三、信息安全的概念 1、信息系统安全的概念 ② 数据安全 确保数据安全就是采取措施确保数据免受未授权的泄露、篡改和毁坏。 数据安全也包括三个侧面: 数据的秘密性(Secrecy),数据的真实性(Authenticity),数据的完整性(Integrity)。 为了数据安全必须采取措施,必须付出代价,其代价就是资源:时间和空间 三、信息安全的概念 1、信息系统安全的概念 ③内容安全 内容安全是信息安全在法律、政治、道德层次上的要要求。 我们说数据的内容是安全的,至少它在政治上是健康的、是符合国家法律法规的、是符合中华民族的优良道德规范的。 三、信息安全的概念 1、信息系统安全的概念 ④行为安全 确保行为安全是信息安全的终极目的。这符合哲学上实践是检验真理的唯一标准的基本原理。 行为安全主要包括行为的秘密性、行为的完整性和行为的可控性三个侧面。 行为的秘密性是指,行为的过程和结果不能危害数据秘密性,而且在需要时行为的过程和结果本身也应当是秘密的。 行为的完整性是指,行为的过程和结果不能危害数据完整性,而且行为的过程和结果是预期的。 行为的可控性是指,当行为的过程出现偏离预期时,能够及时发现、控制或纠正。 三、信息安全的概念 2、确保信息安全的措施 ① 确保信息安全的措施主要包括: 法律措施、教育措施、管理措施、技术措施等。 决不能低估法律、教育、管理的作用,许多时候它们的作用大于技术。 确保信息安全是一个系统工程,必须综合采取各种措施才能奏效。 三、信息安全的概念 2、确保信息安全的措施 ② 确保信息安全的技术措施 主要包括硬件系统安全技术、操作系统安全技术、密码技术、通信安全技术、网络安全技术、数据库安全技术、恶意软件防治技术,电磁辐射控制技术,信息隐藏技术,信息对抗技术,容错技术等等。 信息系统硬件结构的安全和操作系统的安全是信息系统安全的基础,密码、网络安全等技术是关键技术。 三、信息安全的概念 政府、军队、公安等国家重要部门需要大量信息安全的专门人才。 信息安全产业的发展需要大量信息安全的专门人才。 电子商务、电子政务等应用系统的发展也需要大量信息安全的专门人才。 目前,我国信息安全专业人才供不应求。 现在,应将我国信息安全

文档评论(0)

rachel + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档