- 3
- 0
- 约2.8万字
- 约 42页
- 2026-06-24 发布于江西
- 举报
信息技术安全与保护手册(执行版)
第1章信息安全基础与风险识别
1.1信息安全核心概念与标准体系
信息安全是指保护信息系统、数据和业务连续性免受未经授权的访问、破坏、篡改或泄露,其核心目标是确保信息的机密性、完整性与可用性。在定义“机密性”时,需明确其具体含义:指只有授权用户才能访问特定信息,且该信息在传输和存储过程中不被第三方窃取或窃取后不被篡改。
“完整性”要求数据在未被篡改的情况下,其内容、结构和逻辑关系必须保持准确无误,任何非授权的修改都将导致数据失效。“可用性”则强调系统、数据和应用程序在需要时能够正常提供业务服务,例如银行系统在客户急需转账时系统必须在线且响应迅速。国际通用的标准体系以ISO/IEC27000系列为基础,其中ISO/IEC27001是信息安全管理体系(ISMS)的强制性标准,用于指导组织构建和管理安全过程。
中国国家标准GB/T22239-2019《信息安全技术网络安全等级保护基本要求》则针对中国国情,将信息系统划分为五级,对各级别的安全防护提出了具体的技术要求。
1.2常见网络攻击手法与威胁模型
社会工程学攻击是利用人类心理弱点进行攻击,例如发送伪造的钓鱼邮件诱导员工恶意,或伪装成IT支持人员索要敏感凭证。勒索软件攻击通常通过加密用户的关键数据文件,并以加密密钥作为勒索赎金,要求受害者支付高额费用才能恢复
您可能关注的文档
最近下载
- 特种设备租赁安全生产管理协议书6篇.docx VIP
- 南京审计大学《管理学(I)》2023-2024学年第一学期期末试卷.doc VIP
- 《GB_T9119-2016法兰标准》.doc
- 施工场地扬尘排放标准 DB52_ 1700-2022_可搜索.pdf
- 2026年辽宁省阜新市社区工作者考试试卷及答案.docx VIP
- 2026年辅警辅警考试题库完美版.docx VIP
- 东校区生活污水处理站设计.doc
- 三洋伺服Q系列说明书.pdf VIP
- 广东培正学院《高等数学Ⅱ》2025-----2026学年期末试卷(A卷).docx VIP
- 《环境感知技术》2024年课程标准(含课程思政设计).docx VIP
原创力文档

文档评论(0)