网站大量收购闲置独家精品文档,联系QQ:2885784924

信息安全技术理论总结.docVIP

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第一章 信息安全基础知识 1.信息安全的内涵与特征 内涵: 定义:(一个国家的)信息化状态和信息技术体系不受外来的威胁与侵害; (1)信息安全首先应该是一个国家宏观的社会信息化状态是否处于自控之下,是否稳定的问题;其次才是信息 技术的安全问题; (2)客观上不存在威胁,主观上不存在恐惧; 特征:必威体育官网网址性,完整性,可用性,可控性,可审查性,可靠性; 面向数据的安全和面向用户的安全这两者的结合,即是现代信息安全体系结构; 信息安全包含的三层含义: [1] 系统安全(实体安全),即系统运行的安全 [2] 系统中信息的安全,即通过对用户权限的控制、数据加密等确保信息不被非授权者获取和篡改。 [3] 管理安全,即综合运用各种手段对信息资源和系统运行安全进行有效的管理。 2、网络安全的内涵与特征 内涵: 凡是涉及到网络上信息的必威体育官网网址性、完整性、可用性和可控性等的相关技术和理论,都是网络安全所要研究的 领域。 网络安全包含的四层含义: [1] 运行系统安全 [2] 网络上系统信息的安全 [3] 网络上信息传播的安全 [4] 网络上信息内容的安全 网络安全的主要特征:必威体育官网网址性,完整性,可用性,可控性; 因此,网络安全、信息安全研究的内容是紧密相关的,其发展是相辅相成的。但是信息安全研究领域包括网络安全 的研究领域。 3、信息安全服务与目标 信息安全服务与目标主要指保护信息系统,使其没有危险、不受威胁、不出事故。从技术角度来说,信息安全服 务与目标主要表现在系统的可靠性、可用性、可控性、必威体育官网网址性、完整性、不可抵赖性等方面。 (1)可靠性:是网络信息系统能够在规定条件下和规定的时间内完成规定的功能的特性。 可靠性是所有网络信息系统的建设和运行目标。网络信息系统的可靠性测度主要有三种:抗毁性、生存性和有 效性。 可靠性主要表现在硬件可靠性、软件可靠性、人员可靠性、环境可靠性等方面。 (2)可用性是网络信息可被授权实体访问并按需求使用的特性。 可用性是网络信息系统面向用户的安全性能。 可用性一般用系统正常使用时间和整个工作时间之比来度量。 (3)必威体育官网网址性是网络信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。 必威体育官网网址性是在可靠性和可用性基础之上,保障网络信息安全的重要手段。 (4)完整性是网络信息未经授权不能进行改变的特性。 完整性是一种面向信息的安全性,它要求保持信息的原样,即信息的正确生成和正确存储和传输。 (5)不可抵赖性也称作不可否认性,在网络信息系统的信息交互过程中,确信参与者的真实同一性。 (6)可控性是对网络信息的传播及内容具有控制能力的特性。 总之,网络信息安全与必威体育官网网址的核心是通过计算机、网络、密码技术和安全技术,保护在公用网络信息系统中传 输、交换和存储的消息的必威体育官网网址性、完整性、真实性、可靠性、可用性、不可抵赖性等。 4、安全威胁与攻击类型 10个主要安全问题(即安全威胁): 》可信的网络信息环境已成为一个迫切的需求。 》网络系统中安全漏洞日益增多 》恶意代码危害性高 》网络攻击技术日趋复杂 》网络安全建设缺乏规范操作 》网络系统有着种类繁多的安全认证方式 》从硬件到软件都不同程度地受制于人。 》网络系统中软硬件产品的单一性 》安全和易用性特别难以平衡 》网络安全管理问题依然是一个难题 网络攻击类型: (1)口令入侵 (2)放置特洛伊木马程序 (3)WWW的欺骗技术 (4)电子邮件攻击 (5)通过一个节点来攻击其他节点 (6)网络监听 (7)利用黑客软件攻击 (8)安全漏洞攻击 (9)端口扫描攻击 5、网络信息安全策略 》安全策略是指在一个特定的环境里,为保证提供一定级别的安全保护所必须遵守的规则。 》实现网络安全,不但要靠先进的技术,而且也得靠严格的管理、法律约束和安全教育,主要包括一下内容: 威严的法律;先进的技术;严格的管理; 信息安全策略是一个系统的概念,它是信息安全系统的灵魂与核心,任何可靠的信息安全系统都是构架在各种 安全技术的集成的基础上的,而网络安信息全策略的提出,正是为了实现这种技术的集成。可以说网络信息安全策 略是我们为了保护网络安全而制定的一系列法律、法规和措施的总和。 当前制定的网络信息安全策略主要包含5个方面的策略: 》物理安全策略 》访问控制策略:是网络安全防范和包含的主要策略,它的主要任务是保证网络资源不被非 法使用和访问。 (用户的入网访问控制可分为三个步骤:用户名的识别与验证;用户口令的识别与验证;用户帐号的缺省限制检查; 网络的权限控制是针对网络非法操作所提出的一种

文档评论(0)

ygxt89 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档