- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第10章 计算机安全基础 第10章 计算机安全基础 10.1 计算机信息系统安全 10.2 计算机网络安全 10.3 计算机病毒 10.4 计算机信息系统安全法规 习题十 10.1 计算机信息系统安全 10.1.1 计算机信息系统的实体安全 10.1.2 计算机信息系统的运行安全 10.1.3 计算机信息系统的信息安全 10.1.1 计算机信息系统的实体安全 1. 环境安全 计算机信息系统所在环境的安全保护,主要包括计算机场地的安全保护、环境条件对计算机信息系统安全的影响和区域防护。 2. 设备安全 计算机信息系统设备的安全保护,主要包括设备的防盗、防毁、防止电磁信息泄漏、防止线路截获、抗电磁干扰及电源保护等方面。 3. 媒体安全 计算机信息系统媒体安全,主要包括媒体数据的安全和媒体本身的安全。 10.1.2 计算机信息系统的运行安全 1. 风险分析 风险分析是指用于估计威胁发生的可能性以及由于系统易于受到攻击的脆弱性而引起的潜在的损失的步骤。风险分析的最终目的是帮助选择安全防护,并将风险降低到可接受的程度。常见的风险有:后门或陷阱门、犯大错误、辐射、盗用、火灾和自然灾害、伪造、不准确的或过时的信息、逻辑炸弹、程序编制错误、偷窃行为、计算机病毒、搭线窃听等。 2. 审计跟踪 审计跟踪技术也是一种保证计算机信息系统运行安全的常用且有效的技术手段。利用审计方法,可以对计算机信息系统的工作过程进行详细的审计跟踪,同时保存审计记录和审计日志,从中可以发现问题。审计的主要功能是:记录和跟踪各种系统状态的变化、实现对各种安全事故的定位、保存维护和管理审计日志。 3. 应急计划和应急措施 即使在设备上、制度上、管理上等各方面做了许多措施,还是有可能发生一些突发事件,包括人为和自然的灾害。为了减少由意外事件对计算机系统的损害,管理者有必要制定一个万一发生灾难事件的应急计划。应急计划应建立在风险分析的基础之上。应急计划至少应考虑三个因素:紧急反应、备份操作、恢复措施。 10.1.3 计算机信息系统的信息安全 1. 操作系统安全 操作系统安全是指操作系统对计算机信息系统的硬件和软件资源进行有效控制,能够为所管理的资源提供相应的安全保护。 2. 数据库安全 数据库系统中数据的安全性包括:完整性、可用性和保密性。 3. 访问控制 存取控制主要包括授权、确定存取权限和实施权限三个内容。在一个计算机系统中,存取控制仅指本系统内的主体对客体的存取控制,不包括外界对系统的存取。存取控制是对处理状态下的信息进行保护,是保证对所有的直接存取活动进行授权的重要手段,同时存取控制要对程序执行期间访问资源的合法性进行检查。它控制着对数据和程序的读、写、修改、删除、执行等操作,防止因事故和有意破坏对信息的威胁。 4. 密码技术 密码技术是维护信息安全的有力手段,常用的密码手段有:验证(身份验证、消息鉴别)和加密保护(存储信息的加密保护、传输信息的加密保护)。 通过加密,将正文变成字母、数字和符号的混合形式,即使黑客得到了该数据和信息,要把加密的数据还原,还是相当困难的,除非事先知道加密的方法。 10.2 计算机网络安全 10.2.1 网络安全实用技术 10.2.2 国际互连网(Internet)的安全 10.2.1 网络安全实用技术 1. 身份验证 系统的安全性常常依赖于对终端用户身份的正确识别与检验,以防止用户的欺诈行为。对计算机系统的存取访问也必须根据访问者的身份施以一定的限制,这些都是最基本的安全要求。身份验证一般包括两个方面的含义:一个是识别,一个是验证。所谓识别是指系统中的每个合法用户都有识别的能力。要保证其有效性,必须保证任意两个不同的用户都不能具有相同的标识符。所谓验证是指系统对访问者自称的身份进行验证,以防假冒。标识信息(如用户名)一般是公开的,而验证信息(如口令字)必须是秘密的。 2. 报文验证 所谓报文验证就是指在两个通信实体之间建立了通信联系之后,对每个通信实体收到的信息进行验证,以保证所收到的信息是真实的。它包括:报文是由确认的发方产生的、报文内容没有被非法修改过、报文是按照与其传送时间相同的顺序收到的。 对报文源进行验证的方法通常用两种以密码技术为基础的方法,第一种方法是以接收和发送双方共同的某一秘密和密钥来验证对方身份的方法;第二种方法是采用通行字的方法。 3. 数字签名 数字签名的方法主要有两种:利用传统密码进行数字签名和利用公开密钥密码进行数字签名。由于数字签名是基于密码技术的,因而其安全性取决于密码体系的安全程度。早期的数字签名
您可能关注的文档
最近下载
- 2001-2016年电子科技大学《601数学分析》历年考研真题汇总(含部分答案).pdf VIP
- 古典文献学第二章 文献的形成和流布.ppt VIP
- 2025年综合窗口岗位工作人员招聘考试笔试试题(附答案).docx VIP
- 纪念中国红军长征胜利89周年PPT课件.pptx VIP
- 2025年中国衬橡胶设备数据监测报告.docx
- (NEW)电子科技大学数学科学学院857概率论与数理统计历年考研真题汇编(含部分答案).pdf
- 中央民族大学非事业编制合同制职工招聘笔试试题及答案2021.docx VIP
- 哲理小故事 哲理小故事.doc VIP
- 2025中央民族大学非事业编制合同制职工招聘10人(第四批)笔试备考试题及答案解析.docx VIP
- (校级台账目录)“全国义务教育优质均衡发展县”督导评估台账目录(中小学通用稿-2024.03.30-修订).docx
文档评论(0)