计算机与信息安全的基本知识,信息安全的基本常识

news/2024/11/15 0:53:41/

信息安全定义

Ø从信息安全所涉及层面的角度进行描述,计算机信息安全定义为,保障计算机及其相关的和配套的设备、设施(网络)的安全,运行环境的安全,保障信息安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全。

Ø从信息安全所涉及的安全属性的角度进行描述,计算机信息安全定义为,信息安全涉及到信息的机密性、完整性、可用性、可控性。综合起来说,就是要保障电子信息的有效性。

信息安全基本目标

Ø保密性(Confidentiality)—— 确保信息在存储、使用、传输过程中不会泄漏给非授权用户或实体。

Ø完整性(Integrity)—— 确保信息在存储、使用、传输过程中不会被非授权篡改,防止授权用户或实体不恰当地修改信息,保持信息内部和外部的一致性。

Ø可用性(Availability)—— 确保授权用户或实体对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源。

信息安全基本目标

CIA三元组是信息安全的目标,也是基本原则,与之相反的是DAD三元组:

b92835c756c661ed1ca722681bee6cc8.png

威胁的识别和评价

Ø识别每项(类)资产可能面临的威胁。一项资产可能面临多个威胁,一个威胁也可能对不同资产造成影响。

Ø识别威胁的关键在于确认引发威胁的人或物,即威胁源。

Ø威胁通常包括(来源):

Ø人员威胁:故意破坏和无意失误

Ø系统威胁:系统、网络或服务出现的故障

Ø环境威胁:电源故障、污染、液体泄漏、火灾等

Ø自然威胁:洪水、地震、台风、雷电等

Ø评估威胁可能性时要考虑到威胁源的动机和能力因素(内因)。

Ø威胁发生的可能性可以用“高”、“中”、“低”三级来衡量。

信息安全的威胁

1747756343d92f149ae07ba41fd8aa71.png

安全没有绝对可言

Ø绝对的零风险是不存在的,要想实现零风险,也是不现实的;

Ø计算机系统的安全性越高,其可用性越低,需要付出的成本也就越大,一般来说,需要在安全性和可用性,以及安全性和成本投入之间做一种平衡。

Ø组织的管理层应该对此做出决策。

信息安全的影响因素

Ø计算机信息系统的使用与管理人员。包括普通用户、数据库管理员、网络管理员、系统管理员,其中各级管理员对系统安全承担重大的责任。

Ø信息系统的硬件部分。包括服务器、网络通信设备、终端设备、通信线路和个人使用的计算机等。

Ø信息系统的软件部分。主要包括计算机操作系统、数据库系统和应用软件。


http://www.ppmy.cn/news/876629.html

相关文章

信息安全概述

一 、信息安全基本概念 1. 信息安全的含义 影响信息的正常存储、传输和使用,以及不良信息的散布问题属于信息安全问题。 ISO提出信息安全的定义是:为数据处理系统建立和采取的技术及管理保护,保护计算机硬件、软件、数据不因偶然及恶意的原因…

什么叫计算机信息集成,信息系统集成是什么

信息系统集成是通过结构化的综合布线系统和计算机网络技术,将各个分离的设备、功能和信息等集成到相互关联的、统一和协调的系统之中,使资源达到充分共享,实现集中、高效、便利的管理。采用功能集成、网络集成、软件界面集成等多种集成技术。…

计算机主机安全属性包括,计算机安全属性包括哪些

大家好,我是时间财富网智能客服时间君,上述问题将由我为大家进行解答。 计算机安全属性包括实体安全、运行环境的安全和信息的安全。计算机可以进行数值计算、逻辑计算,具有存储记忆功能,能够按照程序运行,自动、高速处…

操作系统安全

操作系统安全 操作系统是用来管理系统资源、控制程序的执行、展示人机界面和各种服务的一种软件,是连接计算机系统硬件与其上运行的软件和用户之间的桥梁。 操作系统是个人计算机系统的资源管理者,有序地管理着计算机中的硬件、软件、服务等资源&#…

搬家送货小程序开发源码定制一键报警实时定位路线规划

1.货物信息录入: 用户可以输入货物的名称、数量、重量、尺寸等信息。 2.路线选择: 用户可以选择起始地点和目的地点,并根据需求选择最佳路线。 提供地图服务或第三方路径规划服务,以帮助用户确定最佳路线。 3.车辆选择&#…

计算机网络信息安全参考文献,计算机网络信息安全学论文参考文献 计算机网络信息安全专著类参考文献有哪些...

为论文写作提供【100个】计算机网络信息安全学论文参考文献,海量计算机网络信息安全相关论文参考文献,包括期刊,专著,外文参考文献,解决您的计算机网络信息安全专著类参考文献有哪些的相关难题! 一、计算机网络信息安全论文参考文献范文 [1]办公计算机网络信息安全方案.陈超.万…

计算机网络——信息安全

一、信息安全和信息系统安全概念 1.信息安全系统体系架构 2.信息安全含义及属性 保密性完整性可用性其他属性:真实性、可核查性、不可抵赖性和可靠性等。 3.信息安全需求 物理线路安全物理设备、物理环境网络安全网络上的攻击、入侵系统安全操作系统漏洞、补丁应…

计算机安全标准是什么,计算机安全等级划分标准

根据不同的安全强度要求,将网络分为四级安全模型。  在TCSEC准则中将计算机系统的安全分为了四大类,依次为D、B、C和A,A是最高的一类,每一类都代表一个保护敏感信息的评判准则,并且一类比一类严格。在C和B中又分若干个子类,我们称为级。 D类:最小的保护。这类是那些通过评测但…