- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第六章电子支付体系的安全策略
信息安全:信息安全的概念在 20世纪经历了一个漫长的历史演变过程。从 20世纪40
年代计算机技术的出现, 知道60年代末,通讯保密一直是信息安全的重点, 儿90年代以来, 由于网络的逐渐普及, 使得信息安全的概念得到了进一步的深化。 从信息的保密性,拓展到 信息的完整性、信息的可用性、信息的可控性、信息的不可否认性等。
信息安全工程: 信息安全工程是采用工程的概念、原理、技术和方法,来研究、开发、
实施与维护企业及信息与网络系统安全的过程。
信息安全保障体系:包括安全法规体系、标准规范体系、安全组织体系、安全管理体系、 技术支持体系和应急服务体系,是一个复杂的系统工程。
安全策略:是网络信息安全的灵魂和核心, 包括金融信息安全的组织管理策略、 风险管
理策略、技术管理策略、质量管理策略、标准化策略和技术策略。
安全技术:指的是充分利用高新技术,采用安全的技术防范措施和技术安全机制建立现
代化防范体系,其技术要求主要包括:
安全管理组织,包括建立安全管理组织、确定安全组织职能、明确安全岗位职责、
安全人员审查等;
环境安全。包括网络设备环境安全、通讯设备与线路环境安全、机房环境安全、
软件开发和测试安全等;
网络安全。包括网络通信协议安全、网络管理平台安全、网络传输信道安全、网
络运行安全监督、网络路由控制安全、网点合法性等;
软件的运行安全。包括软件平台和应用软件:软件平台选型与购置审查、安全检
测与验收、安全报告与跟踪、版本管理安全、使用与维护安全、安全核查等;
应用软件的开发安全。主要是开发平台安全,开发环境安全,开发人员安全,应
用软件测试与评估安全;
操作安全。主要是操作权限安全、规范管理安全、岗位责任安全、操作监督安全、
操作回复安全;
数据安全。包括数据载体安全、数据密集安全、数据存储的时限安全、数据存储
的备份安全、数据存储的有效性、存储信息的完整性;
应急安全。包括应急管理原则、应急计划制定、应急计划实施、应急备用管理、
应急回复管理等;
密码与密钥安全。包括加密算法强度及业务分类管理安全、加密算法选用权限安
全、密码算法启用和退役管理安全、 密钥管理原则制定、 密钥管理与生成安全、密钥传送与 分配安全、密钥使用及注入管理安全等。
信息安全应当具有哪些特征。
信息安全至少应该具有以下特征:
保密性。保证信息不泄露给未经授权的人, 确保只有经过授权的人才能访问信息, 即使信息被他人截获,也无法理解其内容。
完整性。防止信息被未经授权的篡改,保证真实的信息从真实的信源无失真地到 达真实的信宿,信息的内容不会被破坏或篡改。
可用性。保证信息确实为授权使用者所用,防止由于计算机病毒或其他人为因素 造成的系统拒绝服务,确保经过授权的用户在需要时可以访问信息并使用相关信息资源。
可控性。信息系统的管理者可以控制管理系统和信息。
信息行为的不可否认性。保证信息行为人不能否认自己的行为。
信息安全的内涵包括哪些内容?
信息安全的内涵包括以下几个方面:
物理安全(physical security )
物理安全手段主要针对各类物理攻击活动, 通过必要的监控,保安和灾难预防措施确保
目标系统中各类设备的安全。对于诸如脱机备份数据而言,物理攻击是唯一能奏效的攻击手 段。自然灾害所形成的物理破坏由于损失特别巨大同样不能忽视。
电磁安全(electromagnetic security )
现代的信息技术借助于电磁信号传输信息, 在传输过程中将不可避免地形成空间电磁辐
射信号,并通过开放的空间电磁场构成对用户信息的安全威胁, 因此必须对目标系统中使用
的各类设备的电磁兼容性进行设计和处理或采用光纤等空间辐射小的传输介质。
网络安全(network security )
网络安全主要是针对用户应用数据在网络传输过程中的安全保护问题。 网络安全攻击包
括直接针对传输的用户数据本身的攻击(即通过对数据传输流进行窃听,篡改和假冒等方 式),以及针对网络传输服务机制的攻击(即破坏地址解析,路由,网络管理等) 。
数据安全(data security )
主要通过加密,认证数据安全是针对用户信息资源在存储和使用过程的安全保护手段,
主要通过加密,认证
和数据备份技术对存储信息的机密性和完整性进行保护, 以及访问控制,事物处理和残留数
据处理等技术在操作系统或数据库级上实现不同等级的安全保护。
系统安全(system security )
用户的端应用系统是相对于数据传输网络而言的, 端系统应根据管理员设定的安全策略
对用户的访问请求进行授权, 确保只有经过授权的合法用户才能使用系统资源, 并通过入侵
检测机制对各种来自外部网络的安全威胁进行识别,控制和监视。
操作安全(operation security )
您可能关注的文档
最近下载
- 2014职工履历表样表.doc VIP
- 招投标知识培训通用实用PPT解析课件.pptx
- 赣科技版信息科技七年级上册 第2课《网络硬件》第1课时《网络传输介质的分类》课件.pptx
- 山东省德州市2025年中考英语试题(含答案) .pdf VIP
- 小学2022年版科学课程标准解读与讲座分享课件.pptx VIP
- 第三单元 口语交际:长大以后做什么-写作指导+范文赏析+病文升格-2022-2023学年二年级语文下册同步写话素材积累(部编).docx VIP
- 便桥施工方案.docx VIP
- 2025年中职高考中职英语二轮专题 主谓一致课件(共80张PPT).pptx VIP
- 酒店保洁服务接管计划方案.docx VIP
- 《办公软件应用(Office 2016)》课件 项目8--任务1 使用图表分析员工考评成绩.pptx
原创力文档


文档评论(0)