[第14章信息与信息系统安全2.ppt

  1. 1、本文档共79页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
[第14章信息与信息系统安全2

-22- 信息目的地 正常 截获/侦听 信息源 信息源 信息目的地 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. -23- 信息源 信息目的地 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. -24- 信息源 信息目的地 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. -25- 信息源 信息目的地 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. -26- 截获/侦听 篡改 中断 假冒与伪造 非授权访问/非法使用 机密性 完整性 可用性 不可否认性/可审查性 可控性 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. ⑶有害程序的威胁 1)程序后门 后门是指信息系统中未公开的通道。后门的形成可能有几种途径:黑客设置和非法预留。 2)特洛伊木马程序 这种称谓是借用于古希腊传说中的著名计策木马计。它是冒充正常程序的有害程序,它将自身程序代码隐藏在正常程序中,在预定时间或特定事件中被激活起破坏作用。 3)“细菌”程序 本身没有破坏性,只是通过不断地自我复制,能耗尽系统资源,造成系统死机或拒绝服务。 4)蠕虫程序 莫里斯蠕虫病毒。 * Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 国内、外信息安全标准 美国国防部于公布的《可信任计算机标准评估准则——TCSEC》,1985年。将计算机系统的可信程度划分为7个安全级别,从低到高依次为D1、C1、C2、B1、B2、B3和A1级。 欧洲信息技术安全评估规则ITSEC。发表于1991年。它以超越TCSEC为目的,它适用于军队、政府和商业部门。 1996年国际标准化组织(ISO)在TCSEC和ITSEC的基础上,公布了具有统一标准、能被广泛接受的信息技术安全通用准则CC。CC是目前最全面的信息技术安全评估准则。 1999年我国正式颁布了《计算机信息系统安全保护等级划分准则》,GB17895-1999。 * Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 主观上认为“安全”(根据什么得到这个结论?!),那么客观上到底安全吗? 主观认为不安全,那么不安全因素来自哪些方面? 有没有方法和技术来保障安全? * Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 14.2信息安全技术 访问控制技术 数据加密技术 数字签名技术 数字证明书技术 身份认证技术 防火墙技术 网络信息安全解决方案 个人网络信息安全策略 * Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 访问控制技术 建立制定安全管理制度和措施 限制对网络系统的物理接触 限制对信息的在线访问 设置用户权限 * Evaluation only. Created with Aspose

文档评论(0)

xuetingting + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档