- 1、本文档共40页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
信息技术Informationtechnology
信息安全基础第七章项目一了解信息安全常识
任务一任务二研讨信息安全案例了解网络信息安全现状
任务1研讨信息安全案例信息安全是关系国家安全、社会稳定、民族文化传承的重要问题。它是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学等多种学科的综合性学科,内容广泛且技术繁杂,因此也造成了信息安全保障的复杂性。接下来将带领大家了解信息安全常识,提高对信息安全防护的重要认识。
1、危害信息安全案例收集、展示案例:窃取数字化信息倒卖股票案李四是著名大学主攻证券管理专业的研究生,当看到昔日的伙伴接连走入“大款”行列,内心极度失衡,于是利用在证券公司实习的机会,了解了股票全国联网的计算机程序,并计划破解。经过几十天的钻研,李某成功进入股民信息系统,窃取了众多股民的股票密码、投资金额、交易情况等核心机密。至此开始了低价抛售别人的股票,自己抢购的恶行,由此造成了股民钱某损失17万、赵某损失38万、孙某损失100多万的直接后果。后迫于警方压力,自己投案自首。
2、了解信息安全领域的几个基本术语信息安全是指信息不会被故意或者恶意非法泄漏、更改、破坏、识别控制从而人们能够有益有序的使用信息网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、博坏、非法使用及意外事故从而使网络处于安全可靠稳定的运营状态计算机病毒是指破坏计算机功能或者数据的病毒,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码权利和义务根据法律法规条例在网络活动中,参与者要实现的权利和义务以及要承担相应的责任
任务2了解网络信息安全现状现今生活中,在我们不注意的地方,网络信息安全岌岌可危,只有了解网络信息安全的现状,明白信息安全存在的根本问题,才能提出解决策略。了解互联网信息存在的主要安全问题,认清网络安全形式,进一步提升信息安全防护意识。
1、了解互联网信息的主要安全问题(1)网页仿冒活跃(2)垃圾邮件猖獗(3)数据泄露十分严重(4)系统漏洞不容忽视(5)网站被篡改事件屡禁不止
2、了解网络恶意代码的整体形势(1)恶意代码的主流是木马(2)“挂马”成为恶意代码传播的主要手段(3)恶意代码的自我保护能力增强(4)下载者病毒加剧了恶意代码传播(5)应用软件漏洞扩大了恶意代码传播途径(6)恶意代码黑色产业链逐步形成(7)利用社会工程学传播恶意代码
任务三任务四掌握信息安全的基本要求了解信息安全相关法律法规
任务3掌握信息安全的基本要求信息安全不仅涉及技术、管理问题还涉及到法学、犯罪学、心理学、社会学等问题,只有了解信息安全的基本要求,才能够创建安全可靠的网络环境。接下来将带领大家从信息安全基本知识开始,学习了解信息安全涉及的内容,理解信息安全保护的基本要求,从而奠定信息安全保护工作的基础。
1.了解信息安全涉及的内容信息系统是由设备实体、信息、人组成的人机系统。信息存储安全信息传输安全信息应用安全(3个方面)信息安全主要涉及:包括操作系统安全、数据库安全、访问控制、病毒防护、加密、鉴别等多类技术问题。可以通过保密性、完整性、真实性、可用性、可控性5种特性进行表述。
2.了解信息安全控制层次信息安全控制是复杂的系统工程,需要多方面协调,并构成层次合理的保护体系。信息安全控制应在以下4个层次:实体安全防护软件安全防护安全管理法律规范
任务4了解信息安全相关法律、法规信息系统在国家安全、社会稳定、经济建设中的作用和地位不断的提高,因此保护信息安全的法律法规应运而生,以及来适应信息化社会的有序发展。保护信息安全的重要基础,是相对应的各种法律规范。在日常生活中要依法开展各种信息活动,当信息活动受到安全威胁或遭到破坏时,更要拿起法律武器捍卫自身权利。
1.了解信息安全保护的法律责任网络应用中的刑事法律责任网络应用中的行政法律责任网络应用中的民事法律责任
2.了解信息安全保护的法律法规(1)法律类《中华人民共和国刑法》(1997年);《全国人大常务委员会关于维护互联网安全的决定》(2000年);《中华人民共和国网络安全法》(2017年)。
(2)行政法规类《中华人民共和国计算机信息系统安全保护条例》(1994年);《中华人民共和国计算机信息网络国际联网管理暂行规定》(1996年);《中华人民共和国电信条例》(2000年);《互联网信息服务管理办法》(2000年)。2.了解信息安全保护的法律法规
(3)司法解释类《关于审理扰乱电信市场秩序案件
文档评论(0)