- 0
- 0
- 约2.8万字
- 约 41页
- 2026-04-23 发布于江西
- 举报
信息安全技术研究手册
第1章基础理论概述
第一节信息安全核心概念辨析
信息安全是指保护信息系统及其数据免受未经授权的访问、使用、披露、修改、破坏或销毁,确保业务连续性并维护用户隐私的综合性过程,其本质是“保护”与“信任”的平衡;②核心概念中的“机密性”指防止信息被未授权方获取,例如银行转账密码若被破解,资金即面临泄露风险,这是信息安全的基石;“完整性”要求数据在存储或传输过程中不被篡改,如物流中药品包装若被非法修改,将直接导致用药错误,造成不可挽回的社会危害;④“可用性”强调系统在需要时能被合法用户访问,若医院急救系统因病毒瘫痪,即便数据完整也无法挽救生命,凸显了可用性的高优先级;⑤“身份鉴别”是验证用户真实身份的关键机制,通过生物特征或多因素认证(如手机+密码)确保“你是谁”,防止冒用他人身份操作系统;“完整性”与“可用性”的冲突是安全设计的常态,例如在灾难恢复场景中,为了恢复服务可用性而牺牲部分数据完整性,需通过严格的容灾备份策略进行权衡。
第二节信息安全发展历史沿革
20世纪60年代是信息安全理论的萌芽期,美国国防部启动了“国家安全计划”(NSP),首次将计算机安全纳入国家战略,标志着安全从技术对抗转向国家治理层面;②70至80年代是“黑客运动”与“军火竞赛”阶段,美国与苏联在计算机硬件与操作系统上展开激烈竞争,催生了早期的防火墙雏形
您可能关注的文档
最近下载
- DB11∕T 1410-2025 宾馆饭店单位综合能源消耗限额.pdf VIP
- 2026年天津华北地质勘查局所属事业单位招聘考试(水利类相关知识)历年参考题库含答案详解.docx VIP
- 台湾已故针灸大家周左宇先生之【五门十变配穴法】.doc VIP
- CNCA-RC-01:2025 铁路产品认证规则特定要求 扣件—系统.pdf VIP
- 简横_针灸断病法则(周左宇).pdf VIP
- 2025年天津华北地质勘查局所属事业单位招聘考试(水利类相关知识)历年参考题库含答案详解.docx VIP
- 注意的种类.ppt VIP
- 吊顶马道施工方案.doc VIP
- 中职数学三角函数专项测试题.docx VIP
- 832水文地质学基础考试水文地质学基础考试内容范围.PDF VIP
原创力文档

文档评论(0)