- 1、本文档共56页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第2章 信息安全的基本概念和技术 摘 要 本章从整体角度介绍信息安全的一些基本概念,并简要说明信息安全系统的设计原则与设计方法。 重点讨论实体安全、运行安全、信息保护安全和安全管理的安全技术,具体包括环境安全、设备安全、介质安全,风险分析技术、信息系统的检测监控与审计跟踪、应急措施和备份与故障恢复、容错与冗余、灾难恢复计划、标识与认证、标记与访问控制、客体安全重用、审计、数据完整性技术、密码技术、防火墙技术、入侵者(黑客)攻击、安全管理制度、安全教育等安全技术。 简介信息安全标准的概念和桔皮书TCSEC/TDT 2.1 信息安全的概念和技术 2.1.1 信息安全问题 2.1.2 信息安全的研究范畴 2.1.3 信息安全系统的基本要求 2.1.4 信息防护过程 2.1.5 系统安全体系结构 2.1.6 信息安全的内容 2.1.1 信息安全问题 信息安全的静态定义是为计算机系统、数据处理系统建立和采取的技术和管理的安全保护,使得系统的硬件、软件和数据不被偶然或故意地泄露、更改和破坏。 信息安全的动态定义则增加了对信息系统能连续正常工作的要求。 2.1.2 信息安全的研究范畴 从技术的角度,研究内容至少要包括通信安全、计算机安全、操作安全、信息本身的安全、人事安全、工业安全、资源保护和实体安全等,而从更大范围的角度,研究内容还包括管理和法律等方面。 信息安全研究方向包括:对突发事件处理的计算机运行安全System Security,物理条件的计算机实体安全Entities Security,通信与数据库的计算机数据安全Data Security,以及不被非法复制、替换、修改、不受病毒侵害的软件安全Software Security。 2.1.3 信息安全系统的基本要求 信息系统对安全的基本要求 (1)保密性 (2)完整性 (3)可用性 (4)可控性 2.1.4 信息防护过程 2.1.5 系统安全体系结构 信息系统安全的体系包含安全保密技术体系、协议安全性及安全协议体系和系统安全的体系结构。 安全保密系统将由下面所列的技术手段形成技术体系:密码、数字签名、数据完整性、鉴别、访问控制、信息流填充、路由控制、认证、审计追踪和信息过滤、病毒防治、信息泄漏防护和安全评估等,以实现信息的保密性、可用性、完整性和可控性。 OSI安全体系 2.1.6 信息安全的内容 2.2 信息安全系统的设计 2.2.1 设计原则 2.2.2 设计方法 2.2.3 设计步骤 2.2.4 安全系统的设计举例 2.2.1 设计原则 (1)安全性原则 (2)整体性/全面性原则 (3)投资保护原则 (4)实用性原则 (5)可适应性原则 (6)技术与管理相结合原则 2.2.2 设计方法 外挂式设计方法对现有信息系统进行改造,通过增加安全机制来增强系统的安全性,如美国CA公司的ACWNT和ACX(for Unix)。 内核式设计方法在设计信息系统的同时,设计安全机制,以提供系统的安全性,即从安全内核逐层向上扩展,此方式可较完整地实现信息安全,如Honeywell公司的B2级MULTICS和A1级的SCOMP系统。 2.2.3 设计步骤 (1)需求分析与风险评估 (2)确定安全目标要求和对策 (3)安全系统设计 (4)明确相应的安全管理要求 (5)安全系统测试和试运行 2.2.4 安全系统的设计举例 安全系统 在C2级的Windows NT、UNIX上,增加了安全管理软件SMS/OS,使之具有B1级 的安全特征。 强制访问机制,三权分立(管理员、安全员、审计员),安全审计等。 提高可用性 ,兼容性较好 。 安全
您可能关注的文档
- ——上海甘泉外国语中学2016年社会责任报告.doc
- 一、各类有机物的通式、物性比较(一)烃-泾干中学.ppt
- 一个化学诱变的小麦斑点叶突变体的生理和遗传分析-作物学报.pdf
- 一个基于相邻区块相似性和动态次编码簿的低位元率向量-逢甲大学.ppt
- 一个是光波模式.ppt
- 一中放无工作电流V2晶体管坏或管脚.ppt
- 一些脂质都是高分子化合物.ppt
- 一份水果-健康饮食在校园.ppt
- 一元二次不等式解法-莱芜五中.ppt
- 一切液体对容器底部和侧壁都会产生压强.ppt
- 洋葱销售SOP流程及关键动作相关知识测试试卷.docx
- 深度解析《GBT 43841-2024内蒙古绒山羊》.pptx
- 电气设备运维及机械部件相关知识测试试卷.docx
- 深度解析《GBT 43843-2024网络协同制造平台数据服务要求》.pptx
- 思维倾向与开放性自我评估试卷.docx
- 危险化学品企业特殊作业安全相关知识考试试卷.docx
- 深度解析《GBT 43844-2024IPv6地址分配和编码规则 接口标识符》.pptx
- 智慧教学整体解决方案(1).doc
- 多重耐药菌感染防治知识及预防措施试卷.docx
- 深度解析《GBT 43845-2024基于扫描氮-空位探针的微弱静磁场成像测量方法》.pptx
最近下载
- 3.2测回法测水平角(教案)一《建筑工程测量》(高教版第2版).docx
- 2025年湖北省八市高三(3月)联考政治试卷(含答案详解).pdf
- 村级存在的问题清单报告.docx VIP
- 小学英语五年级下册阅读理解专题训练100篇含答案解析.docx
- 一年级统编道德与法治下册教案16.学先锋 做先锋(第1课时).pdf
- 中小学教育教学管理知识.docx VIP
- 精品解析:北京市北京师范大学附属实验中学2023-2024学年八年级下学期期中数学试题(解析版).docx VIP
- 12J9-1 室外工程(标准图集).pdf
- 七下5.1 人要自强(精美课件)2025学年七年级道德与法治下册.pptx VIP
- 旋挖灌注桩(12m长护筒)专项施工方案.pdf
文档评论(0)