- 8
- 0
- 约9.37千字
- 约 15页
- 2019-07-29 发布于安徽
- 举报
实用文档
标准文案
信息安全概论复习提纲
绪论
信息安全的六个属性
机密性、完整性、可用性、非否认性、真实性、可控性(前三者为经典CIA模型)
机密性:能够确保敏感或机密数据的传输和存储不遭受未授权的浏览,甚至可以做到不暴露保密通信的事实。
完整性:能够保障被传输、接受或存储的数据是完整的和未被篡改的,在被篡改的情况下能够发现篡改的事实或者篡改的设置。
可用性:即在突发事件下,依然能够保障数据和服务的正常使用。
非否认性:能够保证信息系统的操作者或信息的处理者不能否认其行为或者处理结果,这可以防止参与某次操作或通信的一方事后否认该事件曾发生过。
真实性:真实性也称可认证性,能够确保实体身份或信息、信息来源的真实性。
可控性:能够保证掌握和控制信息与信息系统的基本情况,可对信息和信息系统的使用实施可靠的授权、审计、责任认定、传播源追踪和监管等控制。
从多个角度看待信息安全问题
个人:隐私保护、公害事件
企事业单位:知识产权保护、工作效率保障、不正当竞争
军队、军工、涉密单位:失泄密、安全保密的技术强化
运营商:网络运行质量、网络带宽占用(P2P流量控制)、大规模安全事件(DDOS、大规模木马病毒传播)、新商业模式冲击(非法VOIP、带宽私接)
地方政府机关:敏感信息泄露、失泄密、网站篡改、与地方相关的网络舆情
职能机关:案件侦破、网上反恐、情报收集、社会化管理
国家层面:基础网络和重
原创力文档

文档评论(0)