- 10
- 0
- 约1.82千字
- 约 21页
- 2019-07-23 发布于辽宁
- 举报
第7讲 信息系统安全模型 课前检查 1. 信息安全通常强调所谓CIA三元组的目标, 即( )、( )和可用性。 2.信息技术安全评估标准 (Information Technology Security Evaluation Criteria,即 ) 3.信息的一般特征主要有时效性、( )、 共享性、( ) 保密性 完整性 ITSEC 价值性 载体依附性 1.信息系统 (1)什么是信息系统? (2)信息系统面临的安全风险 2.信息系统安全模型 (1)主要组成 (2)公式表示 第7讲 信息系统安全模型 学习目标 技能目标 1.能正确判断信息系统面临的安全威胁 2.正确理解信息系统安全模型各个部分,并能依照该安全策略知道保证信息系统的安全 知识目标 1.了解信息系统的含义 2.熟悉信息系统安全模型 3.知道信息系统面临的安全威胁 1.信息系统 信息系统(Information system)是由计算机硬件、网络和通讯设备、计算机软件、信息资源、信息用户和规章制度组成的以处理信息流为目的的人机一体化系统。 信息系统 2.信息系统面临的安全风险 信息系统面临各种各样的安全风险,主要的安全威胁有(按照手段的安全威胁) (1)信息泄露:信息被泄露或透露给非授权的实体 (2)破坏信息的完整性:在未授权的情况下数据被增删、修改或破坏而受到损失 (3)拒绝服务:停止服务,阻止对信息或其他资源的合法访问 (4)非授权访问:没有预先经过同意使用网络或计算机资源 (5)授权侵犯:利用授权将权限用于其他非法目的,也称为“内部攻击” 信息系统 (6)业务流分析:通过对系统进行长期监听,利用统计分析方法对如通信频度、信息流向、通信总量的变化等参数进行研究,从中发现有价值信息的规律 (7)窃听:借助于相关设备和技术手段窃取系统中的信息资源和敏感信息。如对通信线路中的传输信号搭线监听,或者利用通信设备在工作过程中产生的电磁泄露截取有用信息等 (8)物理侵入:侵入者绕过物理控制而获得对系统的访问。如绕过防线守卫者侵入系统内部。 (9)恶意代码:计算机病毒、木马、蠕虫等破坏计算机系统或窃取计算机中敏感数据的代码。 (10)假冒和欺诈:通过欺骗通信系统使得非法用户冒充合法用户,或者特权小的用户冒充特权大的用户 (11)抵赖:否认自己曾经发布过的消息,伪造对方来信等 (12)重放攻击:又称重播攻击、回放攻击,是基于非法的目的,攻击者发生一个目的主机已接受过的包,达到欺骗系统的目的。重放攻击主要用于身份认证过程,破坏认证的正确性。 (13)陷阱门:编程人员在设计系统时有意建立的进入手段,当程序运行时,在正确的时间按下正确的键,或提供正确的参数,就能绕过程序提供的正常安全检查和错误跟踪检查 (14)媒体废弃:从废弃的磁碟或打印过的存储介质中获得敏感信息 (15)人员不慎:授权的人为了各种利益或由于粗心,将信息泄露给非授权的人 信息系统安全威胁 是指对于信息系统的组成要素及其功能造成某种损害的潜在可能。 课堂实践 查找“巴林银行倒闭”的实例,并说明存在哪些方面的问题? P2DR模型包括四个主要部分:Policy(安全策略)、Protection(防护)、Detection(检测)和 Response (响应)。 P2DR模型 美国国际互联网安全系统公司(ISS)提出了一个可适应网络安全模型ANSM(Adaptive Network Security Model)即P2DR安全模型。 (1)策略:根据风险分析产生的安全策略描述了系统中哪些资源要得到保护,以及如何实现对它们的保护等。策略是模型的核心,所有的防护、检测和响应都是依据安全策略实施的。网络安全策略一般包括总体安全策略和具体安全策略2个部分。 (2)防护:通过修复系统漏洞、正确设计开发和安装系统来预防安全事件的发生;通过定期检查来发现可能存在的系统脆弱性;通过教育等手段,使用户和操作员正确使用系统,防止意外威胁;通过访问控制、监视等手段来防止恶意威胁。采用的防护技术通常包括数据加密、身份认证、访问控制、授权和虚拟专用网(VPN)技术、防火墙、安全扫描和数据备份等。
您可能关注的文档
最近下载
- 重庆天齐锂电新材料有限公司新建1000吨_年高能锂电材料电池级金属锂项目环评报告.pdf VIP
- DB65T 3694-2015 现行哈萨克文与西里尔哈萨克文编码字符转换规则.docx VIP
- TGXAS 1044-2025《中医护理三级查房规范》(发布稿).pdf VIP
- 华为云服务登录.doc VIP
- 采砂场工业用水水资源论证论证表详解.doc VIP
- Onkyo安桥TX-NR828中文说明书.pdf
- 采砂场工业用水水资源论证论证表分析报告.doc
- 【中考】2025年广东佛山数学试卷(原卷+答案).docx VIP
- 2021年广东省佛山市中考数学真题及答案.pdf VIP
- SpaceX火星探索任务成本预算与风险管理分析报告.docx
原创力文档

文档评论(0)