cism0101信息安全保障基础_v30(2016年)资料.pptVIP

  • 4
  • 0
  • 约1.22万字
  • 约 91页
  • 2019-02-15 发布于湖北
  • 举报

cism0101信息安全保障基础_v30(2016年)资料.ppt

cism0101信息安全保障基础_v30(2016年)资料

信息安全保障基础 中国信息安全测评中心 版本:3.0 课程内容 2 信息安全 保障基础 信息安全保障 理论及实践 信息安全 法规政策标准 知识域:信息安全保障基础知识 理解信息安全的典型安全威胁 理解信息安全问题产生的根源 掌握信息安全三个基本要素(保密性、完整性和可用性)的概念和含义 了解信息安全发展的阶段及各阶段主要特点 理解信息安全保障的概念和内涵 3 信息和信息安全 信息 消息,泛指人类社会传播的一切内容 有意义的数据 在计算机系统中,信息通常以文字、声音、图像或数据的形式展现出来,它是按一定方式排列起来的、有意义的符号序列 信息安全 关注信息自身的安全 4 什么是信息安全 5 保持信息的保密性、完整性和可用性,即防止未经授权使用信息、防止对信息的非法修改和破坏、确保及时可靠地使用信息。(CIA) 保密性 保密性 Confidentiality(C) 也称机密性 确保信息没有泄漏,不被没有授权的个人、组织和计算机程序使用 保密性需求举例 国家秘密 企业或研究机构的核心知识产权 银行账号等个人信息 6 完整性 完整性 Integrity(I) 确保信息没有遭到篡改或破坏 信息保持原样,未受损坏 没有丢失、被篡改或被破坏 完整性需求举例 通信数据原样传送到对方 信息未被插入、增加、删除、修改 7 可用性 可用性 Availability(A) 确保拥有授权的用户

文档评论(0)

1亿VIP精品文档

相关文档