- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一、什么是信息安全?
什么是信息安全?
背景:无论在计算机上存储、处理和应用,
还是在通信网络上传输,信息都可能被非授
权访问而导致泄密,被篡改破坏而导致不完
整,被冒充替换而导致否认,也可能被阻塞
拦截而导致无法存取。这些破坏可能是有意
的,如黑客攻击、病毒感染;也可能是无意
的,如误操作、程序错误等。
什么是信息安全?
从作用点角度看信息安全 (层次):
p国标 《计算机信息系统安全保护等级划分准则》
定义: “计算机信息人机系统安全的目标是着力于
实体安全、运行安全、信息安全和人员安全维护。
安全保护的直接对象是计算机信息系统,实现安全
保护的关键因素是人”。
p部标 《计算机信息系统安全专用产品分类原则》
定义是: “本标准适用于保护计算机信息系统安全
专用产品,涉及实体安全、运行安全和信息安全三
个方面。”
什么是信息安全?
从目标保护角度看信息安全 (属性):
pISO17799定义: “信息安全是使信息避免一系列
威胁,保障商务的连续性,最大限度地减少商务的
损失,最大限度地获取投资和商务的回报,涉及的
是机密性、完整性、可用性。”
p国际标准化委员会定义: “为数据处理系统而采
取的技术的和管理的安全保护,保护计算机硬件、
软件、数据不因偶然的或恶意的原因而遭到破坏
(可用性)、更改 (完整性)、显露 (机密性)”
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(1)机密性 (Confidentiality):Prevent
unauthorised disclosure of information.
即使非授权用户得到信息也无法知晓信息内
容。可通过访问控制阻止非授权用户获得机
密信息,通过加密阻止非授权用户知晓信息
内容。
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(2)完整性 (Integrity):Assurance that
data received are exactly as sent by an
authorized sender.
通过访问控制阻止篡改行为,通过消息摘要
算法检验信息是否被篡改。
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(3)可用性 (Availability):services
should be accessible when needed and
without delay.
涉及物理、网络、系统、数据、应用和用户
等多方面因素。
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(4)真实性 (Authentication):
passurance that the communicating
entity is the one it claims to be.
ppeer entity authentication.
pData-origin authentication.
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(5)不可抵赖性 (Non-Repudiation):
pprotection against denial by one of the
parties in a communication.
pOrigin non-repudiation:proof that the
message was sent by the specified party.
pDestination non-repudiation:proof that the
message was received by the specified party.
一般通过数字签名 (digital signature)来提供不
可抵赖性服务。
二、当前信息安全态势
2011年,CNCERT共接收国内外报告网络安全事件15366起,较
2010年增加了47.3%
Source:
CNcert/CC国家互联网应急中心
2011年CNCERT接收到的网络安全事件类型主要包括信息系统漏洞、
网页仿冒、恶意程序、网页篡改、网页挂马等。
S
您可能关注的文档
- 天津医科大学2021年就业质量年度报告.pdf
- 外国人就业申请表.pdf
- 未就业毕业生谈心活动记录表.doc
- 未就业毕业生谈心活动记录表.pdf
- 无犯罪记录证明申请流程.pdf
- 西京学院2021届度毕业生就业质量报告.pdf
- 一年级语文上册26个汉语拼音字母全套优质版.pdf
- 应届毕业生未就业承诺书.pdf
- 预防电信网络诈骗.pdf
- 预防电信网络诈骗.pptx
- 2024年企业人力资源管理师之二级人力资源管理师模拟考试试卷A卷含答案完整版720780578.pdf
- 2024年检验类之临床医学检验技术(师)全真模拟考试试卷B卷含答案优质 完整版720844645.pdf
- 2024年四川省成都市第七中学初中学校中考一模物理试题(解析版).pdf
- 2024年二级建造师之二建水利水电实务过关检测试卷B卷附答案 .pdf
- 2024年教师资格之中学思想品德学科知识与教学能力综合检测试卷A卷含完整版720848701.pdf
- 2024年教师信息技术2.0教研组研修计划(优秀模板6篇)(6) .pdf
- 2024年教师资格之幼儿综合素质通关提分题库及完整答案 .pdf
- 2024年心理咨询师之心理咨询师基础知识通关提分题库及完整答案完整版720794806.pdf
- 2024年消防设施操作员之消防设备初级技能题库附答案(典型题).pdf
- 2024年小学信息技术工作计划样本(三篇) .pdf
最近下载
- 农业领域现代化进程研究.docx VIP
- 高职课程建设方案.docx VIP
- 2024版初中六年级上册地理模拟试卷.docx VIP
- 国开电大学习网国家安全教育(山东大学(威海))答案.pdf
- 津津有味·读经典Level1《柳林风声》译文和答案.pdf
- 课题——初中数学作业优化设计的研究研究报告.doc
- 最新2023年国家开放大学国开(中央电大)1827《小企业管理》题库及标准答案.docx
- 2023年合肥城投置业有限公司人员招聘考试参考题库及答案解析.docx
- 交管12123学法减分复习题库500道及完整答案【历年真题】.docx
- 国家开放大学本科《理工英语4》一平台机考真题及答案(第四套).docx
文档评论(0)