- 1、本文档共33页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3讲 息安全技术
主要的信息安全技术 信息安全管理体系是组织机构单位按照信息安全管理体系相关标准的要求,制定信息安全管理方针和策略,采用风险管理的方法进行信息安全管理计划、实施、评审检查、改进的信息安全管理执行的工作体系。 信息安全管理体系的具体内容: 通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立管理体系; 体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性; 信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。 主要的信息安全技术 课堂实践 完成教材实践检验内容 课前检查 ISO 13335标准首次给出了关于IT安全的 (1) , (2) ,可用性,审计性,认证性,可靠性六个方面含义。 必威体育官网网址性 完整性 信息安全的五个属性是 (1), (2)可用性 ,可控性,(3) 必威体育官网网址性 完整性 不可否认性 信息安全在通信必威体育官网网址阶段对信息安全的关注局限在____安全属性。 A?不可否认性 ?? B?可用性 ?C?必威体育官网网址性 ?? D?完整性 C 为了数据传输时不发生数据截获和信息泄密,采取了加密机制。这种做法体现了信息安全的____属性。 定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的____属性。 数据在存储过程中发生了非法访问行为,这破坏了信息安全的____属性。 A?必威体育官网网址性 ?B?完整性 ?? C?不可否认性 D?可用性 E真实性? F可靠性 A D A 第3讲 信息安全技术 安全技术主要包括: 信息加密技术 数字签名技术 身份认证技术 访问控制技术 网络安全技术 反病毒技术 数据备份与恢复 信息安全管理 学习目标 技能目标 1.学会常见的信息安全技术 2.能运用信息安全技术防护信息安全 3.能使用相应安全技术完成安全防范工作 知识目标 1.了解信息安全技术包含哪些内容。 2.掌握信息安全技术的种类和核心技术。 3.熟悉常见的信息安全技术。 主要的信息安全技术 信息必威体育官网网址技术 主要的信息安全技术 数字签名技术 主要的信息安全技术 课堂实践 试举例说明在实际生活应用中,哪些应用到了数字签名 身份认证技术 身份认证是指定用户向系统出示自己身份的证明过程,通常是获得系统服务所必需的第一道关卡。 三种方式判定: 一是根据你所知道的信息来证明你的身份(what?you?know); 二是根据你所拥有的东西来证明你的身份 (what you?have)?; 三是直接根据你独一无二的身体特征来证明你的身份(who?you?are) 。 主要的信息安全技术 生物特征识别技术 主要的信息安全技术 课堂实践 试举例说明在实际生活应用中,哪些应用到了身份认证和生物特征识别技术 访问控制技术 访问控制:主体依据某些控制策略或权限对客体本身或是其资源进行的不同授权访问。 访问控制模型:是一种从访问控制的角度出发,描述安全系统,建立安全模型的方法。 访问控制包括三个要素,即:主体、客体和控制策略。 主体:是指一个提出请求或要求的实体,是动作的发起者,但不一定是动作的执行者。 客体:是接受其他实体访问的被动实体,可以是被操作的信息、资源、对象。 控制策略:是主体对客体的操作行为集和约束条件集。 主要的信息安全技术 访问控制技术 主要的信息安全技术 入侵检测技术 入侵检测系统(Intrusion Detection System,简称 IDS)是为保证计算机系统的安全,设计与配置的一种能够及时发现并报告系统中未授权或异常现象的技术,是一种用于检测计算机网络中违反安全策略行为的技术。 入侵检测系统在识别入侵和攻击时具有一定的智能,主要体现为: 在入侵特征的提取和汇总 响应的合并与融合 在检测到入侵后能够主动采取响应措施等方面 主要的信息安全技术 入侵检测技术 主要的信息安全技术 入侵检测技术 主要的信息安全技术 按照实现技术分为:异常检测模型和误用检测模型两类。 异常检测模型(Anomaly Detection):通过检测与可接受行为之间的偏差来判断入侵行为。首先总结正常操作应该具有的特征,当用户活动与正常行为有重大偏离时即被认为是入侵。这种检测模型漏报率低,误报率高。因为不需要对每种入侵行为进行定义,所以能有效检测未知的入侵。 误用检测模型(Misuse Detection):通过检测与已知的不可接受行为之间的匹配程度来判断入侵行为。收集非正常操作的行为特征,建
您可能关注的文档
- 矿井提升机毕业计论文说明书.doc
- 矿井通风在煤矿安全生产中的用和地位.doc
- 矿大工程热学套题答案.doc
- 矿山安全标及其安全色.ppt
- 矿山机电专业才培养方案.doc
- 矿山测量计算试题50计算题带答案.docx
- 矿物质锌 pt课件.ppt
- 砂石生产系统设作业指导书.doc
- 砌体工程业指导书.doc
- 研修班证 投资专题3技术介绍.ppt
- 2024-2025学年公务员(国考)考前冲刺练习含完整答案详解【全国通用】.docx
- 2024-2025学年公务员(国考)考前冲刺练习及答案详解(新).docx
- 2024-2025学年公务员(国考)考前冲刺练习及答案详解(各地真题).docx
- 模组柔性生产线行业供需趋势及投资风险研究报告.docx
- 2024-2025学年公务员(国考)考前冲刺练习及参考答案详解(完整版).docx
- 2024-2025学年公务员(国考)考前冲刺练习及参考答案详解【必威体育精装版】.docx
- 2024-2025学年公务员(国考)考前冲刺练习及答案详解(考点梳理).docx
- 2024-2025学年公务员(国考)考前冲刺练习及参考答案详解【A卷】.docx
- 2024-2025学年公务员(国考)考前冲刺练习及完整答案详解(网校专用).docx
- 2024-2025学年公务员(国考)考前冲刺练习.docx
文档评论(0)