- 1、本文档共158页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PAGE
PAGE 158
第一章 信息安全基础
第一节信息安全基础知识
一、网络信息安全的由来
20世纪,人类在科学技术领域内最大的成就是发明制造了电子计算机。为了不
断提高其性能,扩大计算机的功能和应用范丽,全球科学家和技术人员一直在孜孜不
倦地进行试验和改进。在计算机更新换代的改进过程中,电子化技术、数字技术、通
信技术以及网络技术不断融合和被广泛应用,从而使得以计算机为负载主体的互联
网技术得以突破时空限制而普及全球,并由此开创了一个以电子信息交流为标志的
信息化时代。随着科学技术特别是信息技术和网络技术的飞速发展以及我国信息化
进程的不断推进,各种信息化系统已经成为国家的关键基础设施,它们支持着网络通
信、电子商务、电子政务、电子金融、电子税务、网络教育以及公安、医疗、社会福利保
障等各个方面的应用。相对于传统系统而言,数字化网络的特点使得这些信息系统
的运作方式,在信息采集、储存、数据交换、数据处理、信息传送上都有着根本的区别。
无论是在计算机上的储存、处理和应用,还是在通信网络上交换、传输,信息都可能被
非法授权访问而导致泄密,被篡改破坏而导致不完整,被冒充替换而不被承认,更可
能因为阻塞拦截而无法存取,这些都是网络信息安全上的孜命弱点。
二、网络信息安全的定义
信息安全的概念的出现远远早于计算机的诞生,但计算机的出现,尤其是网络出
现以后,信息安全变得更加复杂,更加“隐形”了。现代信息安全区别于传统意义上
的信息介质安全,是专指电子信息的安全。
安全( Security)并没有统一的定义,这里是指将信息面临的威胁降到(机构可以
接受的)最低限度。同样,信息安全( Information Security)也没有公认和统一的定义。
国内外对于信息安全的概念都比较含糊和笼统,但都强调的一点是:离开信息体系和
具体的信息系统来谈论信息安全是没有意义的。因此人们通常从两个角度来对信息
安全进行定义:一是从具体的信息技术系统来定义,二是从某一个特定信息体系(如
金融信息系统、政务信息???统、商务信息系统等)的角度来定义。从学科和技术的角
·1. ___ _________________————————————————一
公务员网络与信息安全教程
度来说,信息安全(学)是一门综合性学科,它研究、发展的范围很广,包括信息人员
的安全性、信息管理的安全性、信息设施的安全性、信息本身的必威体育官网网址性、信息传输的完
整性、信息的不可否认性、信息的可控性、信息的可用性等。确保信息系统按照预期
运行且不做任何多余的事情,系统所提供的信息机密性可以得到适度的保护,系统、
数据和软件的完整性得到维护和统一,以防任何可能影响任务完成的非计划的任务
中断。综合起来说,就是要保障电子信息的“有效性”。随着计算机应用范围的逐渐
扩大以及信息内涵的不断丰富,信息安全涉及的领域和内涵也越来越广。信息安全
不仅是保证信息的机密性、完整性、可用性、可控性和可靠性,并且从主机的安全技术
发展到网络体系结构的安全,从单一层次的安全发展到多层次的立体安全。目前,涉
及的领域还包括黑客的攻防、网络安全管理、网络安全评估、网络犯罪取证等方面。
因此在不会产生歧义时,常将计算机网络信息系统安全简称为网络信息安全。一切
影响计算机网络安全的因素和保障计算机网络安全的措施都是计算机网络安全的研
究内容。信息安金是指信息在产生、传输、处理和储存过程中不被泄漏或破坏确保
信息的可用性、必威体育官网网址性、完整性和不可否认性,并保证信息系统的可靠性和可控性。
网络信息安全是一个关系国家安全和主权、社会稳定、民族文化继承和发扬的重
要问题,其重要性,正随着全球信息化步伐的加快越来越重要。在社会经济领域中
主要是党政机关的网络安全问题,它关系到我国的政治稳定和国计民生;国家经济领
域内的网络安全问题,它对国家经济持续稳定发展起着决定作用;国防和军队网络安
全问题,关系到国家安全和主权完整。在技术领域中,网络安全包括实体安全,用来
保证硬件和软件本身的安全;运行安全,用来保证计算机能在良好的环境里持续工
作;信息安全,用来保障信息不会被非法阅读、修改和泄露。因此,网络信息安全是一
门交叉科学,涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数
学、数论、信息论等多种学科的综合性学科。它主要是指网络系统的硬件、软件及其
系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连
续可靠正常地运行,网络服务不中断。
三、网络信息安全的属性
网络信息安全的基本属性有信息的完整性、可用性、机密性、可控性、可靠性相不
可否认性。
1.完整性
文档评论(0)