- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第四章企业利信息安全管理
第四章 企业信息安全管理 §4-1 企业信息安全管理 一、信息安全 1、定义 信息安全是指信息网络的硬件、软件及其系统中的数 据受到保护,不受偶然的或者恶意的原因而遭到破坏、更 改、泄露,系统连续可靠正常地运行,信息服务不中断。 2、目的 根本目的是使内部信息不受外部威胁 3、内容 保证信息的保密性、真实性、完整性、未授权拷贝和 所寄生系统的安全性 二、企业信息安全 1、企业信息安全的特征 完整性、可用性、保密性、可控性 2、企业信息安全的基本内容 (1)实体安全 保护计算机设备、设施及其他媒体免遭地震、水灾、 火灾、有害气体和其他环境事故破坏的措施和过程。即环 境安全、设备安全和媒体安全。 (2)运行安全 (3)信息资产安全 防止信息资产被故意的或偶然的非授权泄露、更改、 破坏或使信息被非法的系统辨识、控制,即确保信息的完 整性、可用性、保密性和可控性。 (4)人员安全 指人员的安全意识、法律意识、安全技能等。 三、企业信息安全管理 1、定义 即针对当前企业面临的病毒威胁、黑客入侵、恶意软 件、信息失控等复杂的应用环境制定相应的防御措施,保 护企业信息和企业信息系统不被未经授权的访问、使用、 泄露、中断、修改和破坏,为企业信息和企业信息系统提 供保密性、完整性、真实性、可用性、不可否认性服务。 2、企业信息安全管理现状 (1)缺乏来自法律规范的推动力和约束 (2)安全管理缺乏系统管理的思想 (3)重视安全技术,忽视安全管理 (4)在安全管理中不够重视人的因素 (5)缺乏懂得管理的信息安全技术人员 (6)企业安全意识不强,员工接受的教育和培训不够 §4-2 企业信息安全技术 一、企业所需要的安全业务 1、信息的保密性 2、信息的完整性、防篡改性 3、交易者身份的确定性 4、信息的不可抵赖性(或称不可否认性) ①源点不可抵赖 ②接收不可抵赖 ③回执不可抵赖 5、进入系统的用户身份识别 二、网络安全技术 1、防火墙技术 (1)定义 防火墙是一种隔离控制技术,通过在内部网络和外部 网络之间设置一个或多个电子屏障,阻止对信息资源的非 法访问,也可阻止内部信息从企业的网络上被非法窃取。 (2)防火墙的主要功能 ①保护数据的完整性 ②保护网络的有效性 ③保护数据的机密性 (3)防火墙的类型 ①数据包过滤——基于路由器的防火墙 ②代理服务技术 (4)防火墙技术的局限性 ①只能防止经由防火墙的攻击 ②经不起人为因素的攻击 ③防火墙不能保证数据的秘密性 2、防止网络病毒 (1)常见类型 (2)网络病毒的防治 (3)网络病毒的预防措施 3、其他网络的安全技术 三、信息加密技术 1、定义 明文变成密文的过程称为加密,由密文还原成明文的 过程称为解密,加密和解密的规则称密码算法。在加密和 解密的过程中,由加密者和解密者使用的加解密可变参数 叫作密钥。 根据信息加密使用的密钥体制的不同,可以将加密技 术分为两类:对称密钥加密体制和非对称密钥加密体制。 2、对称密钥加密体制 (1)定义 对称密钥加密体制,也称私钥加密体制或单钥加密体 制,密钥相同,或虽不相同,但能推导出。对称加密的算 法是公开的。 (2)加密过程 第一步,将明文数据进行初始置换,以一定的规则打乱明 文的排列顺序并分段 第二步,进行一系列的乘积变换,在密钥控制下,做迭代 第三步,再进行逆初始变换就得到密文。 (3)优缺点 优点:加密、解密速度快 缺点:密钥难于共享,所需密钥较多 3、非对称密钥加密体制 (1)定义 非对称密钥密码体制,又称为公钥密码体制,是指对 信息加密和解密使用不同的密钥,即有两个密钥:一个是 公开密钥,一个是私有密钥,称为“密钥对”。如果公开密 钥对数据进行加密,则只有用对应的私有密钥才能解密; 反之,若用私有密钥对数据进行加密,则须用相应的公开 密钥才能解密。 (2)优缺点 优点:易于实现,使用灵活,密钥较少 缺点:使用的密钥较长,加重系统的负担和减慢系统 的吞吐速度。 四、电子交易安全技术 1、安全电子交易认证技术 目的:验证信息发送者不是冒充的;验证信息的完整性 包括:数字摘要、数字信封、数字签名、数字证书等 (1)数字摘要
您可能关注的文档
- 第四章达风险评估.ppt
- 第四章达管理的基本原理与方法.ppt
- 第四章弹会展场馆和设施设备管理.ppt
- 第四章道德修养子与道德品质1.ppt
- 第四章道路运重输34.ppt
- 第四章德再见育方法.ppt
- 第四章第八节我国安全评嘿价的现状.ppt
- 第四章第二感想节大气污染及其防治.ppt
- 第四章第二节合同如何订立北京市昌平快区农广校.ppt
- 第四章第九节骆物业保险.ppt
- 2025年鸡西市麻山区公益性岗位招聘8人(公共基础知识)测试题附答案.docx
- 杭州之江湾股权投资基金管理有限公司招聘参考题库附答案.docx
- 2026江苏辖区农村商业银行常熟农商银行校园招聘200人(公共基础知识)测试题附答案.docx
- 2025年中国石油新疆油田分公司秋季高校毕业生招聘360人(公共基础知识)综合能力测试题附答案.docx
- 2023年攀枝花市直属机关遴选公务员笔试真题汇编附答案解析(夺冠).docx
- 2026广发银行太原分行校园招聘(公共基础知识)测试题附答案.docx
- 2025四川成都医学院招聘事业编制辅导员10人(公共基础知识)测试题附答案.docx
- 2026年毛概期末考试试题库必考题.docx
- 2025年合肥市某国有企业2025年岗位外包招聘(公共基础知识)测试题附答案.docx
- 2026年重庆青年职业技术学院单招(计算机)测试模拟题库附答案.docx
最近下载
- 2025年国家公务员考试《申论》真题及答案解析(地市级).pdf VIP
- 塑钢门窗施工方案.doc
- 沉管隧道施工工艺与费用分析(每日一练) .pdf VIP
- 毕业设计论文--基于Moldflow软件的眼镜盒模流分析.docx
- Heated Rivalry《巅峰对决(2025)》第一季第五集完整中英文对照剧本.docx VIP
- 首都师范大学2020-2021学年第1学期《C程序设计》期末考试试卷(A卷)及标准答案.docx
- 人畜共患病防控课件.pptx VIP
- 吉尔伯特行为工程模型版.pdf VIP
- Heated Rivalry《巅峰对决(2025)》第一季第一集完整中英文对照剧本.docx VIP
- 化学反应工程_(郭锴_着)_课后答案.pdf VIP
原创力文档


文档评论(0)