四川大学电子信息学院信息安全理论与技术 技术概述.pdfVIP

四川大学电子信息学院信息安全理论与技术 技术概述.pdf

  1. 1、本文档共63页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全基础 四川大学信息安全工程系 方勇 第 2 章 信息安全体系结构 本章学习目标: 了解信息安全的五重保护机制 掌握OSI安全模型的结构 了解安全体系框架三维图 掌握信息安全的常用技术 了解信息相关产品 了解信息安全的等级划分及认证方法 四川大学信息安全工程系 方勇 风险和安全策略 掌握信息安全风险状态和分布情况的变化规律,提出安 全需求,建立起具有自适应能力的信息安全模型,从而驾驭 风险,使信息安全风险被控制在可接受的最小限度内,并渐 近于零风险。 安全与实现的方便性是矛盾的对立。必须牺牲方便性求 得安全,我们必须在这两者之间找出平衡点,在可接受的安 全状况下,尽力方便用户的使用。 根据OSI安全体系结构GB/T 18794,提出安全服务(即安 全功能)和安全机制,在此基础上提出信息安全体系框架, 结合ISC2提出的信息安全5重屏障,划定信息安全技术类型, 形成相应的信息安全产品。 四川大学信息安全工程系 方勇 2.1 信息安全的保护机制 信息安全的最终任务是保护信息资源被合法用户安全使 用,并禁止非法用户、入侵者、攻击者和黑客非法偷盗、使 用信息资源。 信息安全的保护机制包括电磁辐射、环境安全、计算机 技术、网络技术等技术因素,还包括信息安全管理(含系统 安全管理、安全服务管理和安全机制管理)、法律和心理因 素等机制。 国 际 信 息 系 统 安 全 认 证 组 织 ( International Information Systems Security Consortium,简称ISC2) 将信息安全划分为5重屏障共10大领域并给出了它们涵盖的 知识结构 四川大学信息安全工程系 方勇 2.1 信息安全的保护机制 四川大学信息安全工程系 方勇 2.2开放系统互连安全体系结构GB/T 18794 四川大学信息安全工程系 方勇 2.2 开放系统互连安全体系结构 安全机制是指用来保护或保障信息系统安全的一 种或一类技术的总称。 安全服务就是加强数据处理系统和信息传输的安 全性的一类服务,其目的在于利用一种或多种安全机 制保障信息系统安全或信息系统安全可靠运行。 四川大学信息安全工程系 方勇 2.2 开放系统互连安全体系结构 1、安全服务 1)鉴别服务。鉴别服务提供对通信中的对等实体和数据来源 的鉴别。 2)访问控制。这种服务提供保护以对抗开放系统互连可访问 资源的非授权使用。 3)数据机密性。这种服务对数据提供保护使之不被非授权地 泄漏。 4)数据完整性。可以针对有连接或无连接的条件下,对数据 进行完整性检验。在连接状态下,当数据遭到任何篡改、插入、删 除时

您可能关注的文档

文档评论(0)

ormition + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档