- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全及其体系建设概述
信息安全及其体系建设概述
目录
1 信息安全的相关概念 2
1.1 计算机网络安全 2
1.2 信息安全 2
2 信息安全技术 3
2.1物理安全技术 3
2.2系统安全技术 4
2.3防火墙技术 4
2.3.1 防火墙的作用 5
2.3.2 防火墙一般采取的技术措施 5
2.4认证技术 6
2.4.1 口令认证 6
2.4.2 智能卡令牌卡认证 8
2.4.3 生物特征认证 9
2.4.4数字证书 9
2.4.5单点登录(SSO) 11
2.5 访问控制技术 11
2.6数据加密技术 13
2.7扫描评估技术 15
2.8入侵检测技术 16
2.9审计跟踪技术 17
2.10病毒防护技术 19
1.11备份恢复技术 20
1.12 安全管理技术 21
3 信息安全体系的建设 21
3.1基本概念 21
3.2静态防护体系 23
3.3 P2DR、PDRR动态安全模型 24
3.4信息保障技术框架(IATF) 27
3.5 信息安全管理体系(ISMS) 29
4 信息安全的发展趋势 30
4.1动态、立体的安全体系框架 30
4.2信息安全统一管理平台 33
4.3全生命管理的安全系统工程 33
4.4无线网络安全与云计算安全 33
4 信息安全的相关军用产品 33
5 关于“xx网”信息安全保障的思考 34
1 信息安全的相关概念
1.1 计算机网络安全
国际标准化组织(ISO)将“计算机安全”定义为:“为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄露。”此概念偏重于静态信息保护。也有人将“计算机安全”定义为:“计算机的硬件、软件和数据受到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,系统连续正常运行。”该定义着重于动态意义描述。
1.2 信息安全
信息安全是一个广泛而抽象的概念,不同领域不同方面对其概念的阐述都会有所不同。建立在网络基础之上的现代信息系统,其安全定义与计算机网络安全基本一致。
信息安全通常强调所谓 CIA 三元组的目标,即必威体育官网网址性、完整性和可用性,如图1-1所示。CIA 概念的阐述源自信息技术安全评估标准(Information Technology Security Evaluation Criteria,ITSEC),它也是信息安全的基本要素和安全建设所应遵循的基本原则。
必威体育官网网址性(Confidentiality):确保信息在存储、使用、传输过程中不会泄漏给非授权用户或实体。
完整性(Integrity):确保信息在存储、使用、传输过程中不会被非授权用户篡改,同时还要防止授权用户对系统及信息进行不恰当的篡改,保持信息内、外部表示的一致性。
可用性(Availability): 确保授权用户或实体对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源。
除了 CIA,信息安全还有一些其他原则,包括可追溯性(Accountability)、抗抵赖性(Non-repudiation)、真实性(Authenticity)、可控性(Controllable)等,这些都是对 CIA原则的细化、补充或加强。
与 CIA三元组相反的有一个 DAD三元组的概念,即泄漏(Disclosure)、篡改(Alteration)和破坏(Destruction),实际上 DAD就是信息安全面临的最普遍的三类风险,是信息安全实践活动最终应该解决的问题。
2 信息安全技术
与信息安全的发展历程一样,信息安全技术在不同的阶段也表现出不同的特点。在通信安全阶段,针对数据通信的必威体育官网网址性需求,人们对密码学理论和技术的研究及应用逐渐成熟了起来。随着计算机和网络技术的急遽发展,信息安全阶段的技术要求集中表现为 ISO 7498-2标准中陈述的各种安全机制上面,这些安全机制的共同特点就是对信息系统的必威体育官网网址性、完整性和可用性进行静态的防护。到了互联网遍布全球的时期,以 IATF(信息保障技术框架)为代表的标准规范为我们勾画出了更全面更广泛的信息安全技术框架,这时的信息安全技术,已经不再是以单一的防护为主了,而是结合了防护、检测、响应和恢复这几个关键环节在一起的动态发展的完整体系。
目前,信息安全的相关技术主要包括以下几个方面:物理安全技术、系统安全技术、网络安全技术、应用安全技术、数据加密技术、认证授权技术、访问控制技术、扫描评估技术、审计跟踪技术、病毒防护技术、备份恢复技术、安全管理技术等等。
2.1物理安全技术
物理安全(Physical Security),是保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故以及人为操作失误及各种计算机犯罪行为导致破坏的过程。
物理安全主要包括三个方面:环境安全、设备安全、媒体安全。
保证物理安全可用的技
您可能关注的文档
最近下载
- 2025年初级会计职称《初级会计实务》精讲课件 第一章 概述.pdf
- 锅炉安装施工通用工艺规程.pdf VIP
- 医院消毒供应室规范化管理.pptx VIP
- DB4102_T 045-2024 开农85夏直播花生栽培技术规程.docx VIP
- TCAMET - 城市轨道交通全自动运行系统第5部分:核心设备产品规范.pdf VIP
- 混凝土道路施工方法.docx VIP
- 2024网民网络安全感满意度调查—商用密码专题调查报告-密码科技国家工程研究中心.pdf
- 某公司采购工作手册.doc VIP
- 现代幼儿教师实用英语口语 (12)句子教学.pptx VIP
- 光伏项目经济指标工程概算造价表.xlsx VIP
文档评论(0)