- 1、本文档共27页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一、什么是信息安全?
什么是信息安全?
背景:无论在计算机上存储、处理和应用,
还是在通信网络上传输,信息都可能被非授
权访问而导致泄密,被篡改破坏而导致不完
整,被冒充替换而导致否认,也可能被阻塞
拦截而导致无法存取。这些破坏可能是有意
的,如黑客攻击、病毒感染;也可能是无意
的,如误操作、程序错误等。
什么是信息安全?
从作用点角度看信息安全 (层次):
p国标 《计算机信息系统安全保护等级划分准则》
定义: “计算机信息人机系统安全的目标是着力于
实体安全、运行安全、信息安全和人员安全维护。
安全保护的直接对象是计算机信息系统,实现安全
保护的关键因素是人”。
p部标 《计算机信息系统安全专用产品分类原则》
定义是: “本标准适用于保护计算机信息系统安全
专用产品,涉及实体安全、运行安全和信息安全三
个方面。”
什么是信息安全?
从目标保护角度看信息安全 (属性):
pISO17799定义: “信息安全是使信息避免一系列
威胁,保障商务的连续性,最大限度地减少商务的
损失,最大限度地获取投资和商务的回报,涉及的
是机密性、完整性、可用性。”
p国际标准化委员会定义: “为数据处理系统而采
取的技术的和管理的安全保护,保护计算机硬件、
软件、数据不因偶然的或恶意的原因而遭到破坏
(可用性)、更改 (完整性)、显露 (机密性)”
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(1)机密性 (Confidentiality):Prevent
unauthorised disclosure of information.
即使非授权用户得到信息也无法知晓信息内
容。可通过访问控制阻止非授权用户获得机
密信息,通过加密阻止非授权用户知晓信息
内容。
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(2)完整性 (Integrity):Assurance that
data received are exactly as sent by an
authorized sender.
通过访问控制阻止篡改行为,通过消息摘要
算法检验信息是否被篡改。
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(3)可用性 (Availability):services
should be accessible when needed and
without delay.
涉及物理、网络、系统、数据、应用和用户
等多方面因素。
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(4)真实性 (Authentication):
passurance that the communicating
entity is the one it claims to be.
ppeer entity authentication.
pData-origin authentication.
什么是信息安全?
ITU-X.800给出的相关属性的定义:
(5)不可抵赖性 (Non-Repudiation):
pprotection against denial by one of the
parties in a communication.
pOrigin non-repudiation:proof that the
message was sent by the specified party.
pDestination non-repudiation:proof that the
message was received by the specified party.
一般通过数字签名 (digital signature)来提供不
可抵赖性服务。
二、当前信息安全态势
2011年,CNCERT共接收国内外报告网络安全事件15366起,较
2010年增加了47.3%
Source:
CNcert/CC国家互联网应急中心
2011年CNCERT接收到的网络安全事件类型主要包括信息系统漏洞、
网页仿冒、恶意程序、网页篡改、网页挂马等。
S
您可能关注的文档
最近下载
- QB/T 4286-2012 -纱窗通用技术条件.pdf VIP
- 2024年至2025年福建省莆田市公开招聘警务辅助人员辅警结构化面试历年模拟题库二含答案.docx
- 世界卫生组织.美国癌症学会-2022 年全球癌症统计数据:GLOBOCAN 对全球 185 个国家 36 种癌症的发病率和死亡率的估计-神刊CA临床医师癌症杂志.pdf
- 机电传动控制自动物料运输线控制电路设计..doc VIP
- 美国标准公司法中文.pdf
- 第一学期高中英语教研组总结.docx VIP
- 招标代理服务质量标准与保障措施.docx VIP
- 阅读理解四年级语文阅读理解精选及答案.pdf VIP
- 重庆市大足区教育委员会部分学校调动教师考试真题2024.docx VIP
- 2024重庆市大足区教育委员会部分学校考试调动在编在岗教师笔试模拟试题及答案解析.docx VIP
文档评论(0)