免費(fèi)在線 信息安全基本概念 在計(jì)算機(jī)系統(tǒng)中,所有的文件,包括各類程序文件、數(shù)據(jù)文件、資料文件、數(shù)據(jù)庫(kù)文件, 甚至硬件系統(tǒng)的品牌、結(jié)構(gòu)、指令系統(tǒng)等都屬于信息。 信息已滲透到社會(huì)的方方面面,信息的特殊性在于:無(wú)限的可重復(fù)性和易修改性。 信息安全是指秘密信息在產(chǎn)生、傳輸、使用和存儲(chǔ)過(guò)程中不被泄露或破壞。信息安全涉 及信息的保密性、完整性、可用性和不可否認(rèn)性。綜合來(lái)說(shuō),就是要保障信息的有效性,使信息避免遭受一系列威脅,保證業(yè)務(wù)的持續(xù)性,最大限度減少損失。 信息安全的 4 個(gè)方面 保密性。是指對(duì)抗對(duì)手的被動(dòng)攻擊,確保信息不泄露給非授權(quán)的個(gè)人和實(shí)體。采 取的措施包括:信息的加密解密;劃分信息的密級(jí),為用戶分配不同權(quán)限,對(duì)不同權(quán)限用戶訪問(wèn)的對(duì)象進(jìn)行訪問(wèn)控制;防止硬件輻射泄露、網(wǎng)絡(luò)截獲和竊聽(tīng)等。 完整性。是指對(duì)抗對(duì)手的主動(dòng)攻擊,防止信息被未經(jīng)授權(quán)的篡改,即保證信息在 存儲(chǔ)或傳輸?shù)倪^(guò)程中不被修改、破壞及丟失。完整性可通過(guò)對(duì)信息完整性進(jìn)行檢驗(yàn)、對(duì)信息交換真實(shí)性和有效性進(jìn)行鑒別以及對(duì)系統(tǒng)功能正確性進(jìn)行確認(rèn)來(lái)實(shí)現(xiàn)。該過(guò)程可通過(guò)密碼技術(shù)來(lái)完成。 可用性。是保證信息及信息系統(tǒng)確為受授者所使用,確保合法用戶可訪問(wèn)并按要 求的特性使用信息及信息系統(tǒng),即當(dāng)需要時(shí)能存取所需信息,防止由于計(jì)算機(jī)病毒或其他人為因素而造成系統(tǒng)拒絕服務(wù)。維護(hù)或恢復(fù)信息可用性的方法有很多,如對(duì)計(jì)算機(jī)和指定數(shù)據(jù)文件的存取進(jìn)行嚴(yán)格控制,進(jìn)行系統(tǒng)備份和可信恢復(fù),探測(cè)攻擊及應(yīng)急處理等。 不可否認(rèn)性。是保證信息的發(fā)送者無(wú)法否認(rèn)已發(fā)出的信息,信息的接收者無(wú)法否 認(rèn)已經(jīng)接收的信息。例如,保證曾經(jīng)發(fā)出過(guò)數(shù)據(jù)或信號(hào)的發(fā)方事后不能否認(rèn)??赏ㄟ^(guò)數(shù)字簽名技術(shù)來(lái)確保信息提供者無(wú)法否認(rèn)自己的行為。 信息安全的組成 一般來(lái)說(shuō),信息安全主要包括系統(tǒng)安全和數(shù)據(jù)安全兩個(gè)方面。 系統(tǒng)安全:一般采用防火墻、防病毒及其他安全防范技術(shù)等措施,是屬于被動(dòng)型
如何成功的申報(bào)人文社科課題-對(duì)國(guó)家級(jí)教育部社科基金申報(bào)的體會(huì)和感悟.pptx
11-039水輪發(fā)電機(jī)組值班員職業(yè)技能鑒定題庫(kù)(全)-單項(xiàng)操作.docx
IPC-A-610J-中文版 CN-2024 TOC 電子組件的可接受性.pdf
(滬教版2021選擇性必修一)高二數(shù)學(xué)專題訓(xùn)練專題02平面解析幾何之直線的一般式方程必考點(diǎn)專練(原卷版+解析).docx
原創(chuàng)力文檔創(chuàng)建于2008年,本站為文檔C2C交易模式,即用戶上傳的文檔直接分享給其他用戶(可下載、閱讀),本站只是中間服務(wù)平臺(tái),本站所有文檔下載所得的收益歸上傳人所有。原創(chuàng)力文檔是網(wǎng)絡(luò)服務(wù)平臺(tái)方,若您的權(quán)利被侵害,請(qǐng)發(fā)鏈接和相關(guān)訴求至 電線) ,上傳者