计算机信息安全与保密讲座课件.pptVIP

  • 74
  • 0
  • 约4.54千字
  • 约 72页
  • 2022-02-16 发布于广东
  • 举报
确保以电磁信号为主要形式,在计算机网络化系统中进行自动通信、处理和利用的信息内容,在各个物理位置、逻辑区域、存储介质中,处于静态和动态过程中的机密性,完整性,可用性与可审查性,与人、网络、环境有关的技术安全,结构安全与管理安全的总和。 信息(系统)安全的定义 威胁:潜在的引起系统伤害的因素。 脆弱:安全系统中的缺陷。 控制:一些动作,装置,程序或技术,可以减少或消除系统的脆弱点。 信息(系统)安全三元组 信息(系统)的威胁 通信过程的威胁。 存储过程的威胁。 处理过程的威胁。 信息(系统)的威胁的来源 系 统 互联网使用(网页浏览等) 无线网络介入 IP端口(直接外部攻击) 系统漏洞(直接外部攻击) 数据库(网站+IP攻击) 邮件(恶意附件) U盘(恶意软件) 文件共享(恶意软件) 外部 网络 内部 网络 硬盘 最小特权原则:应限定网络中每个主体所必须的最小特权,确保可能的事故、错误、网络部件的篡改等原因造成的损失最小 。 有效性原则:控制是高效的,易用和适当的。 最弱环节原则:信息的安全不会强于最弱环节。 信息安全防御策略的原则 什么是最小特权原则 系统管理员 系统功能调用 安装软件 运行软件 系统设置 管理权限 文件访问 使 用 频 率 使 用 频 率 系统用户权限的最小化 受限用户 系统功能调用 安装软件 运行软件 系统设置 管理权限 文件访问 使 用 频 率 使 用

文档评论(0)

1亿VIP精品文档

相关文档