- 1、本文档共43页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全第2章-ppt-张浩民.ppt信息安全第2章-ppt-张浩民.ppt信息安全第2章-ppt-张浩民.ppt
信息安全保障体系
2
信息安全技术基础
2011~2012第一学期
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
学习目标
信息安全涉及范畴、安全属性需求以及信息安全保障体系结构
动态和可适应的信息安全防御模型
风险评估、等级保护、安全测评的内容与方法
本章介绍信息安全保障体系的建立,信息系统主动防御模型,以及信息安全风险评估、等级保护的相关标准规范和内容。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
目 录
2.1 信息安全保障体系
2.2 信息安全防御模型
2.3 风险评估与等级保护
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
如何构架全面的信息安全保障?
IS Assurance?
范畴
属性
体系结构
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
2.1.1 信息安全范畴
信息自身
文本、图形、图像、音频、视频、动画等。
信息载体
信息环境
信息载体
信息环境
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
2.1.1 信息安全范畴
信息自身
信息载体
信息环境
物理平台
计算芯片:CPU、控制芯片、专用处理芯片等。
存储介质:内存、磁盘、光盘、U盘、磁带等。
通信介质:双绞线、同轴电缆、光纤、无线电波、微波、红外线等。
系统设备:计算机:包括个人计算机、服务器、小型机、智能终端等各类计算机;打印机、扫描仪、数字摄像机、智能手机等硬件设备。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
2.1.1 信息安全范畴
信息自身
信息载体
信息环境
软件平台
系统平台:操作系统、数据库系统等系统软件。
通信平台:通信协议及其软件。
网络平台:网络协议及其软件。
应用平台:应用软件。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
2.1.1 信息安全范畴
信息自身
信息载体
信息环境
硬环境
机房、电力、照明、温控、湿控、防盗、防火、防震、防水、防雷、防电磁辐射、抗电磁干扰等设施。
软环境
国家法律、行政法规、部门规章、政治经济、社会文化、思想意识、教育培训、人员素质、组织机构、监督管理、安全认证等方面。
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
2.1.2 信息安全属性
如何刻画信息及信息系统的安全性?
IS Attributes?
Evaluation only.
Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0.
Copyright 2004-2011 Aspose Pty Ltd.
2.1.2 信息安全属性
必威体育官网网址性(也称机密性,Confidentiality):保证信息与信息系统不被非授权者所获取或利用。必威体育官网网址性包含数据的必威体育官网网址性和访问控制等方面内容。
完整性(Integrity):保证信息与信息系统正确和完备,不被冒充、伪造或篡改,包括数据的完整性、系统的完整性等方面。
Evaluation only.
Created with Aspose.Slides
文档评论(0)