信息安全三级知识点.docxVIP

  • 9
  • 0
  • 约1.39万字
  • 约 12页
  • 2019-12-11 发布于江西
  • 举报
第一章:信息安全保障基础 1:信息安全大致发展经历?3?个主要阶段:通信保密阶段,计算机安全阶段和信息安全保障 阶段 2:现代信息安全主要包含两层含义(1)运行系统的安全 (2)完整性,机密性,可用性,可控制性,不可否认 性。 3:信息安全产生的根源(1)内因:信息系统的复杂性,包括组成网络通信和信息系统的 自 身缺陷,互联网的开放性 (2)外因:人为因素和自然环境的原因 4:信息安全保障体系框架(1)生命周期:规划组织?,开发采购,实施交付,运行维护, 废弃 (2)安全特征:保密性,完整性,可用性 (3)保障要素:技术,管理,工程,人员 5:P2DR?安全模型 Pt?Dt+Rt Pt?表示系统为了保护安全气目标设置各种保护后的防护时间,或者理解为在这样的保护方 式下,黑客攻击安全目标所花费的时间; Dt?代表从入侵者开始发动入侵开始,到系统能够检测到入侵行为所花费的时间 Rt?代表从发现入侵行为开始,到系统能够做出足够的响应,讲系统调整到正常状态的时间 Et=Dt+Rt?(Pt?=0) Dt?和?Rt?的和安全目标系统的暴露时间?Et,Et?越小系统越安全 6:信息安全技术框架(IATF):核心思想是纵深防御战略,即采用多层次的,纵深的安 全措施来保障用户信息及信息系统的安全。核心因素是人员,技术,操作。 7:IATF4?个技术框架焦点域:本地计算环境,区域边界,网络及基础设施

文档评论(0)

1亿VIP精品文档

相关文档