中级信息安全工程师 全套无删减终版通关讲义(教材级·全覆盖·打印定稿).docxVIP

  • 2
  • 0
  • 约7.04千字
  • 约 12页
  • 2026-08-04 发布于山西
  • 举报

中级信息安全工程师 全套无删减终版通关讲义(教材级·全覆盖·打印定稿).docx

中级信息安全工程师全套无删减终版通关讲义(教材级·全覆盖·打印定稿)

第一编信息安全基础概论(必考核心)

1.信息与信息安全定义

信息是具备采集、传输、存储、处理、共享、销毁全生命周期属性的数据载体,具备可复制、可传播、可篡改、可留存的特征。信息安全是指通过各类技术、管理、制度手段,保障信息及信息系统全生命周期安全,抵御恶意攻击、人为失误、设备故障、环境风险,最终实现风险可控、业务连续、数据可信、合规达标。

信息安全的核心目标并非绝对零风险,而是可控、可用、可追溯、可恢复。

2.信息安全CIA五元组(必考)

保密性:信息仅对授权主体可见、可访问,杜绝未授权泄露、窃听、越权查看。防护手段:权限控制、数据加密、传输加密、数据脱敏、访问白名单。

完整性:信息在传输、存储、处理过程中不被未授权篡改、伪造、插入、删除。防护手段:哈希摘要、数字签名、校验码、防篡改机制、日志校验。

可用性:系统、服务、数据在授权用户需要时可正常访问与使用。防护手段:冗余架构、容灾备份、负载均衡、抗DDoS、故障自愈。

不可否认性:用户操作、数据交互行为无法抵赖,依托数字签名、时间戳、审计日志实现行为追溯与责任认定。

可控性:对系统、网络、数据、人员行为具备监管、审计、阻断、管控能力,是安全管理的核心基础。

3.信息系统生命周期与三同步原则

完整生命周期:规划阶段→设计阶段→建设阶段→运维阶段→废弃销

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档