2025年信息技术安全检验技术与标准手册
第1章信息技术安全基础理论与法规体系
1.1信息技术安全基础理论
信息安全的核心目标是通过设计、运行和维护,确保信息系统在物理、逻辑和通信层面上免受未授权访问、破坏、更改和泄露,从而保障业务连续性、数据完整性和系统可用性。基于威胁、脆弱性和后果的三角模型是分析安全问题的基石,其中威胁指潜在的攻击者或恶意行为,脆弱性指系统可能存在的弱点,后果指被攻击后造成的实际损失,三者共同决定了安全策略的优先级。
纵深防御(DefenseinDepth)策略要求在同一安全域内部署多层安全控制措施,通过增加攻击面、提高攻击难度和缩短攻击时间,确保即使某
您可能关注的文档
最近下载
- 连续梁桥毕业设计(优秀).pdf VIP
- 2024年山东省直机关公开遴选公务员考试真题及答案 .pdf VIP
- [花卉学各论完整课件]各论15.ppt VIP
- 肝硬化伴食管胃底静脉曲张护理查房.pptx VIP
- TB-T 3017.1-2016 机车车辆轴承台架试验方法 第1部分:轴箱滚动轴承.pdf VIP
- 2025年国家电网招聘之其他工学类考试试卷含答案(考试直接用).docx VIP
- Note:About Super Simple Tasker.pdf VIP
- 2022 年山东省直遴选真题.pdf VIP
- 保运管理制度.pdf VIP
- 文化创意与数字旅游技术的跨界合作方案.doc VIP
原创力文档

文档评论(0)