- 27
- 0
- 约4.88千字
- 约 10页
- 2024-01-09 发布于陕西
- 举报
第五章信息系统的安全风险防范
一、信息系统应用中的安全风险
1.人为因素造成的信息安全风险:人是信息系统的使用者和管理者,是信息系统安全的薄弱环节。
2.软硬件因素造成的信息安全风险:保护信息系统中的硬件免受危害或窃取,通常采用的方法是:先把硬件作为物理资产处理,再严格限制对硬件的访问权限,以确保信息安全。软件是信息系统中最难实施安全保护的部分,如漏洞、故障、缺陷等。
3.网络因素造成的信息安全风险:网络系统管理的复杂性、网络信息的重要性、网络系统本身的脆弱性、低风险的诱惑。计算机网络本身的脆弱性是诱发危害网络信息安全的根本原因。低风险的诱惑;危害信息安全的行为都具有共同的特征:一是需要相关技术;二是隐蔽性较强;三是高回报低风险。
4.数据因素造成的信息安全风险:通过信息系统采集、存储、处理和传输的数据,是具有很高价值的资产,其安全性格外重要。
二、信息系统安全风险防范的技术与方法
(一)信息系统安全风险的重要术语信息安全风险术语
威胁、攻击、入侵、漏洞、脆弱性、风险
(二)信息系统安全模型及安全策略
(1)信息系统安全性、便利性与成本的关系
信息系统不存在绝对的安全,因为安全性和便利性及成本之间有着矛盾的关系。
(2)P2DR安全模型
P2DR安全模型包括:策略(Policy)、防护(Protection)、检测(Detection)、响应(Response)四个主
您可能关注的文档
- Unit 2 Looking into the Future Reading and Thinking 学案-高中英语人教版(2019)选择性必修第一册.docx
- 第三章 信息系统的网络组建 复习(学案)-高中信息技术粤教版(2019)必修2.docx
- 二项式定理--单元测试 人教A版选择性必修第三册 .docx
- 湖南省2023-2024学年九年级上学期期中考试 化学试题.docx
- 价值判断与价值选择 教案.docx
- 离散型随机变量及其分布列——单元测试.docx
- 山东省济宁市曲阜师范大学附属中学2023-2024学年九年级上学期期中 化学试题(含解析).docx
- 陕西省延安市宝塔区第一中学2023-2024学年九年级上学期期中 化学试题(含解析).docx
- 世界的物质性 教案.docx
- 云南省昭通市巧家县大寨中学2023-2024学年九年级上学期期中 化学试题(含解析).docx
- 华润化学材料科技股份有限公司2026届春季校园招聘备考题库及一套完整答案详解.docx
- “梦工场”招商银行信用卡中心2027暑期实习招聘备考题库及答案详解参考.docx
- 2026青海西宁市公安局城北公安分局招聘警务辅助人员20人备考题库及一套答案详解.docx
- 华润化学材料科技股份有限公司2026届春季校园招聘备考题库附答案详解(考试直接用).docx
- 2026青海省面向社会招聘中小学(幼儿园、特殊教育)教师600人备考题库有完整答案详解.docx
- 平安银行广州分行2026届春季校园招聘备考题库及1套完整答案详解.docx
- 2026青海西宁市公安局城北公安分局招聘警务辅助人员20人备考题库及答案详解(夺冠).docx
- 2026黑龙江黑河市康宁医院(黑河市精神病人福利院)招聘财务人员1人备考题库及答案详解(精选题).docx
- 2026黑龙江哈工大航天学院复合材料与结构研究所招聘备考题库附答案详解.docx
- 2026黑龙江哈尔滨启航劳务派遣有限公司派遣到哈尔滨工业大学国际合作部(港澳台办公室)招聘备考题库附.docx
最近下载
- 临清市头闸口扬水站取水工程水资源论证报告书(农田灌溉)2021年.pdf VIP
- 年处理500吨复方丹参中药材的提取车间工艺设计.doc VIP
- 美国文学红字精讲.ppt VIP
- 箱涵全套结构计算表格EXCEL版(包含计算书只需输入数据).xls VIP
- 运输车队驾驶员管理制度运输车队驾驶员管理制度.doc VIP
- scarletletter人物分析-(精品课件).ppt VIP
- 车辆运输及时性处理方案.docx VIP
- 2026中考一轮复习27 资本主义制度的初步确立(教案)2026年中考历史一轮复习.docx VIP
- 国家建筑标准设计图集22G101-3 混凝土结构施工图平面整体表示方法制图规则和构造详图(独立基础、条形基础、筏形基础、桩基础).pdf VIP
- 2026中考一轮复习27:资本主义制度的初步确立(课件)2026年中考历史一轮复习.pptx VIP
原创力文档

文档评论(0)