3.2.2 信息系统安全与防护第二课时(课件)高中信息技术浙教版2019必修2.pptxVIP

  • 5
  • 0
  • 约3.24千字
  • 约 41页
  • 2026-04-19 发布于广东
  • 举报

3.2.2 信息系统安全与防护第二课时(课件)高中信息技术浙教版2019必修2.pptx

第三章Chapter3信息系统安全

目录12信息安全与保护信息系统安全与防护

复习回顾12有哪些数据加密方法?如何保证数据安全?数据加密替代加密数据备份数字签名简单异或换位加密数据源的保护

身份认证与安全访问者的限制解决:用户是否有权限进入系统使用数据资源解决:用户对数据操作的权限身份认证访问控制用于检验访问者身份的合法性,控制哪些用户能够登录系统并获取系统资源在保障授权用户能获取所需资源的同时拒绝非授权用户的安全机制

身份认证与安全生物特征识别指纹识别人脸识别虹膜识别语音识别不同的人具有相同生物特征的可能性极低

身份认证与安全用户名+口令操作简单,不需要附加设施,成本低,速度快动态短信口令和动态口令牌一次性产生,固定不变静态口令动态口令

身份认证技术USBKey软硬件结合、一次一密,很好解决了安全性与易用性间矛盾

访问控制访问控制一般是指系统对用户身份及其所属的预先定义的策略组,用以限制其使用数据资源的手段。访问控制三要素访问资源的具体请求或发起者,通常是用户或依照用户执行的指令被访问的资源,即需要保护的资源资源执行的具体操作,主要是读、写、删除、拒绝访问主体客体控制策略020301

访问控制访问控制原理

访问控制访问控制基本功能保证合法用户访问受保护的系统资源防止非法用户访问受保护的系统资源防止合法用户访问非授权的系统资源

下列关于用户口令说法不正确的是(

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档