高教社2025教学课件《管理信息系统》4版-第15章 信息系统安全.pptxVIP

  • 3
  • 0
  • 约6.29千字
  • 约 37页
  • 2025-12-31 发布于广东
  • 举报

高教社2025教学课件《管理信息系统》4版-第15章 信息系统安全.pptx

第15章信息系统安全;掌握信息系统安全的相关概念;

了解安全与控制组织框架的组件;

了解保护信息资源的主要工具。

;15.1信息系统安全的相关概念

15.2安全与控制组织框架的组件

15.3保护信息资源的主要工具;信息系统安全的定义与目标

1.信息系统安全的定义

信息系统安全通常有两种定义:一种是信息系统在进行数据收集、存储、使用和传播的过程中,保持信息完整、保密、共享和自由等特性;第二种是防止软硬件、数据等遭受非授权破坏、泄露或者更改,以使信息系统能够持续和稳定地运行。这两种定义,前者属于静态特性,后者属于动态特性,其结果是一致的。;信息系统安全的定义与目标

2.信息系统安全的目标

保密性。它是指确保在传输、存储与使用的过程中,信息只能由被授权的用户访问和使用,未被授权的任何人是没有权限访问的;

完整性。它是指在传输和存储的过程中,信息的整体是完整的、一致的,信息只能由被授权的用户修改,未经授权的人没有修改权限;

可用性。它是指授权的用户可以对信息进行正常的访问和使用,而且不会遭受到异常的拒绝。

可追究性。它是指在使用信息的过程中,可追溯到该信息的使用轨迹,这样,可使信息系统在出现故障时具有事后恢复或攻击隔离的功能;

不可抵赖性。它是指数据使用都具备一定的依据,在实际使用中作为证据来支持法律行动、责任追究,还对黑客的攻击行为具有一定的威慑作用;

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档