- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
主要内容 信息安全的概念 信息安全的发展历史 信息安全的目标 信息安全的研究内容 1.1信息安全的概念 信息(information)是经过加工(获取、推理、分析、计算、存储等)的特定形式数据,是物质运动规律的总和。 信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。 网络安全?? 信息安全涉及的知识领域 信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。 1.2信息安全的发展历史 信息安全的发展经历了如下几个阶段: 古典信息安全 辐射安全 计算机安全 网络安全 信息安全 1.3信息安全的目标1.3.1安全性攻击 被动攻击 攻击者在未被授权的情况下,非法获取信息或数据文件,但不对数据信息作任何修改 搭线监听、无线截获、其他截获、流量分析 破坏了信息的机密性 主动攻击 包括对数据流进行篡改或伪造 伪装、重放、消息篡改,破坏了信息的完整性 拒绝服务,破坏了信息系统的可用性 1.3.2信息安全的目标 机密性:Confidentiality,指保证信息不被非授权访问。 如何实现?(加密,访问控制,防止计算机电磁泄漏) 完整性:Integrity,指信息在生成、传输、存储和使用过程中不应被第三方篡改。 (中断,窃取,篡改,伪造) 可用性 :Availability,指授权用户可以根据需要随时访问所需信息。(与必威体育官网网址性之间存在一定的矛盾) 信息安全性质之间的关系 信息安全的目标是致力于保障信息的这三个特性不被破坏。构建安全系统的一个挑战就是在这些特性中找到一个平衡点,因为它们常常是相互矛盾的。因此,三个特征是可以独立,也可以有重叠 。 其它信息安全性质 可靠性:是指系统在规定条件下和规定时间内、完成规定功能的概率。 不可抵赖性:也称作抗否认性,是面向通信双方(人、实体或进程)信息真实统一的安全要求,它包括收、发双方均不可抵赖。 可审查性:使用审计、监控、防抵赖等安全机制,使得使用者(包括合法用户、攻击者、破坏者、抵赖者)的行为有证可查,并能够对网络出现的安全问题提供调查依据和手段。 可控性:是对信息及信息系统实施安全监控。管理机构对危害国家信息的来往、使用加密手段从事非法的通信活动等进行监视审计,对信息的传播及内容具有控制能力。 1.4信息安全的研究内容 信息安全的研究范围非常广泛,其领域划分成三个层次 信息安全基础理论研究 信息安全应用技术研究 信息安全管理研究 1.4.1信息安全基础研究 密码理论 数据加密算法 消息认证算法 数字签名算法 密钥管理 安全理论 身份认证、授权和访问控制、安全审计和安全协议 1.4.2信息安全应用研究 安全技术 防火墙技术、漏洞扫描和分析、入侵检测、防病毒等。 平台安全 物理安全、网络安全、系统安全、数据安全、用户安全和边界安全。 1.4.3信息安全管理研究 安全策略研究 包括安全风险评估、安全代价评估、安全机制的制定以及安全措施的实施和管理等。 安全标准研究 主要内容包括安全等级划分、安全技术操作标准、安全体系结构标准、安全产品测评标准和安全工程实施标准等。 安全测评研究 主要内容有测评模型、测评方法、测评工具、测评规程等。 * * 第1章 信息安全概述 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Lt
您可能关注的文档
- 如何避免孩子写流水帐式作文.doc
- 离线地图软件使用的说明书.docx
- 离散型随机变量的均值与方差-正态分布.docx
- 伊莱克斯旺季服务营销的方案.ppt
- 如何针对滞销品进行有效促销.doc
- 如何防止文件被备份到iCloud及iTunes.docx
- 优化探究2012年度高考第二轮复习资料英语板块1单项填空专题2代词和介词.ppt
- 离骚拼音版译带文.doc
- 如何防范及化解票据诈骗.docx
- 秀出完美性细感腿曲线.doc
- [昆明]云南昆明市呈贡区龙城街道各社区招聘公益性岗位工作人员笔试历年参考题库附带答案详解.docx
- [绵阳]2025年四川绵阳市农业科学研究院编外人员招聘6人笔试历年参考题库附带答案详解.docx
- [泰州]2024年江苏泰州市中医院招聘专业技术人员23人笔试历年参考题库附带答案详解.docx
- [白银]2025年甘肃白银矿冶职业技术学院春季引进博士研究生13人笔试历年参考题库附带答案详解.docx
- [邢台]2024年河北邢台宁晋县农业农村局招募特聘农技员5人笔试历年参考题库附带答案详解.docx
- [聊城]2024年山东聊城市教育考试与教学研究院选聘教研员2人笔试历年参考题库附带答案详解.docx
- 2025年企业事业单位考试-国家电网招聘考试-电气类考试历年真题常考点试题带答案4.docx
- [大理]云南大理海关招聘口岸业务工作协管员18人笔试历年参考题库附带答案详解.docx
- [揭阳]2024年广东揭阳市接待服务中心选调事业单位工作人员笔试历年参考题库附带答案详解.docx
- [昆明]2024年云南昆明寻甸县教育体育系统选调工作人员14人笔试历年参考题库附带答案详解.docx
最近下载
- [盐城]2024年江苏盐城响水县教育系统事业单位招聘教师198人笔试历年参考题库(频考点试卷)解题思.docx VIP
- 生物在生活的运用.pptx VIP
- 食堂餐饮投标方案.docx
- 2024年湖南有色金属职业技术学院单招职业技能测试题库及答案(考点梳理).docx VIP
- 大数据环境下企业会计信息化管理模式研究.docx VIP
- 17J008 挡土墙(重力式、衡重式、悬臂式)(必威体育精装版).pdf
- 中外教育简史知识点汇总(精华版).docx
- 《项羽本纪》原文及翻译译文 .pdf VIP
- 基于BIM数字化建造技术在工程项目中的应用.docx VIP
- 2024年湖南理工职业技术学院单招职业技能测试题库及答案(考点梳理).docx VIP
文档评论(0)