- 5
- 0
- 约小于1千字
- 约 23页
- 2020-07-20 发布于福建
- 举报
信息安全及其关键技术探讨
间余件战的信息法全答理六心
方滨兴,batang@mai,nisac.gov.cn
OO五年九月二十二口
从作用点角度看信息安全(层次)
●国标《计算机信息系统安全保护等级划分
准则》定义:“计算机信息人机系统安全
的目标是着力于实体安全、运行安全、信
息安全和人员安全维护。安全保护的直接
对象是计算机信息系统,实现安全保护的
关键因素是人。
部标《计算机信息系统安全专用产品分类
原则》定义是:“本标准适用于保护计算
机信息系统安全专用产品,涉及实体安全、
运行安全和信息安全三个方面。”
回宗作械织信息全心方滨兴
从目标保护角度看信息安全(属性)
●ISO17799定义:“信息安全是使信息避免一系列
威胁,保障商务的连续性,最大限度地减少商务
的损失,最大限度地获取投资和商务的回报,涉
及的是机密性、完整性、可用性
国际标准化委员会定义:“为数据处理系统而采
取的技术的和管理的安全保护,保护计算机硬件
软件、数据不因偶然的或恶意的原因而遭到破坏
(可用性)、更改(完整性)、显露(机密性)
回宗作械织信息全心方滨兴
关于信息安全的两个主要视点
机密性
管理八人员安
(Confidentiality,
数据/信息安全
行安全
实体物理安全
信息安全分层结构
完整性
可用性
面向应用
原创力文档

文档评论(0)