1.1信息安全基本概念

1.1 信息安全基本概念

在计算机系统中,所有的文件,包括各类程序文件、数据文件、资料文件、数据库文件,甚至硬件系统的品牌、结构、指令系统等都属于信息。

信息已渗透到社会的方方面面,信息的特殊性在于:无限的可重复性和易修改性。 信息安全是指秘密信息在产生、传输、使用和存储过程中不被泄露或破坏。信息安全涉及信息的保密性、完整性、可用性和不可否认性。综合来说,就是要保障信息的有效性,使信息避免遭受一系列威胁,保证业务的持续性,最大限度减少损失。

1.信息安全的4个方面

(1)保密性。是指对抗对手的被动攻击,确保信息不泄露给非授权的个人和实体。采取的措施包括:信息的加密解密;划分信息的密级,为用户分配不同权限,对不同权限用户访问的对象进行访问控制;防止硬件辐射泄露、网络截获和窃听等。

(2)完整性。是指对抗对手的主动攻击,防止信息被未经授权的篡改,即保证信息在存储或传输的过程中不被修改、破坏及丢失。完整性可通过对信息完整性进行检验、对信息交换真实性和有效性进行鉴别以及对系统功能正确性进行确认来实现。该过程可通过密码技术来完成。

(3)可用性。是保证信息及信息系统确为受授者所使用,确保合法用户可访问并按要求的特性使用信息及信息系统,即当需要时能存取所需信息,防止由于计算机病毒或其他人为因素而造成系统拒绝服务。维护或恢复信息可用性的方法有很多,如对计算机和指定数据文件的存取进行严格控制,进行系统备份和可信恢复,探测攻击及应急处理等。

(4)不可否认性。是保证信息的发送者无法否认已发出的信息,信息的接收者无法否认已经接收的信息。例如,保证曾经发出过数据或信号的发方事后不能否认。可通过数字签名技术来确保信息提供者无法否认自己的行为。

2.信息安全的组成

一般来说,信息安全主要包括系统安全和数据安全两个方面。

系统安全:一般采用防火墙、防病毒及其他安全防范技术等措施,是属于被动型的安全措施。

数据安全:则主要采用现代密码技术对数据进行主动的安全保护,如数据保密、数据完整性、数据不可否认与抵赖、双向身份认证等技术。

1.1 信息安全基本概念

在计算机系统中,所有的文件,包括各类程序文件、数据文件、资料文件、数据库文件,甚至硬件系统的品牌、结构、指令系统等都属于信息。

信息已渗透到社会的方方面面,信息的特殊性在于:无限的可重复性和易修改性。 信息安全是指秘密信息在产生、传输、使用和存储过程中不被泄露或破坏。信息安全涉及信息的保密性、完整性、可用性和不可否认性。综合来说,就是要保障信息的有效性,使信息避免遭受一系列威胁,保证业务的持续性,最大限度减少损失。

1.信息安全的4个方面

(1)保密性。是指对抗对手的被动攻击,确保信息不泄露给非授权的个人和实体。采取的措施包括:信息的加密解密;划分信息的密级,为用户分配不同权限,对不同权限用户访问的对象进行访问控制;防止硬件辐射泄露、网络截获和窃听等。

(2)完整性。是指对抗对手的主动攻击,防止信息被未经授权的篡改,即保证信息在存储或传输的过程中不被修改、破坏及丢失。完整性可通过对信息完整性进行检验、对信息交换真实性和有效性进行鉴别以及对系统功能正确性进行确认来实现。该过程可通过密码技术来完成。

(3)可用性。是保证信息及信息系统确为受授者所使用,确保合法用户可访问并按要求的特性使用信息及信息系统,即当需要时能存取所需信息,防止由于计算机病毒或其他人为因素而造成系统拒绝服务。维护或恢复信息可用性的方法有很多,如对计算机和指定数据文件的存取进行严格控制,进行系统备份和可信恢复,探测攻击及应急处理等。

(4)不可否认性。是保证信息的发送者无法否认已发出的信息,信息的接收者无法否认已经接收的信息。例如,保证曾经发出过数据或信号的发方事后不能否认。可通过数字签名技术来确保信息提供者无法否认自己的行为。

2.信息安全的组成

一般来说,信息安全主要包括系统安全和数据安全两个方面。

系统安全:一般采用防火墙、防病毒及其他安全防范技术等措施,是属于被动型的安全措施。

数据安全:则主要采用现代密码技术对数据进行主动的安全保护,如数据保密、数据完整性、数据不可否认与抵赖、双向身份认证等技术。


相关文章

  • 地铁管理系统
  • 合 肥 师 范 学 院 (本 科) 课程设计说明书 课 程 题 目 姓 名 学 号 专业班级 指导教师 数据库原理 地铁管理系统 桑 虎 1110451077 计算机软件一班 程 敏 月 26 日 完成日期 2013 年 6 <数据库 ...查看


  • 基金从业资格证考试大纲
  • 基金法律法规.职业道德与业务规范考试大纲: 一.金融.资产管理与投资基金 1.金融市场与资产管理 1.1理解金融与居民理财的管理 1.2理解金融市场的分类和构成要素 1.3理解金融资产的概念 1.4理解资产管理的特征与资产管理行业的功能 1 ...查看


  • 电子商务设计师考试大纲
  • TopSage.com 一.考试说明 1. 考试要求: 大家学习网 1 / 6 (1)熟悉计算机系统基本原理.计算机主要部件与常用I/O设备的功能: (2)熟悉网络操作系统的基础知识以及安装和使用: (3)熟悉多媒体系统基础知识,掌握数据库 ...查看


  • 办公自动化教案首页
  • 广西工业职业技术学院 教案首页 课程名称 主讲教师 办公自动化实训教程 康世瑜 计算机 0831 多媒体 0831 授课班级 及时间 软件 0831 网络 0831 网络 0832 1 顺序号( 1 ) 系.部 教研室 计算机与信息工程 系 ...查看


  • 计算机信息类专业技能考核大纲
  • 计算机信息类专业技能考核大纲 一. 考试形式 (一) 考试方式 机考(无纸化考试). (二) 考试题型 理论考试:单选题.多选题和判断题三种题型. (三) 分值 理论考试.采用无纸化考试方式,共300分. (四) 理论考试时间2小时. (五 ...查看


  • 软件工程师考试大纲
  • 软件工程师考试大纲 软件设计师考试大纲 一.考试说明 1.考试要求: (1) 掌握数据表示.算术和逻辑运算: (2) 掌握相关的应用数学.离散数学的基础知识: (3) 掌握计算机体系结构以及各主要部件的性能和基本工作原理: (4) 掌握操作 ...查看


  • (软考软件设计师)软件设计师考试大纲
  • 软件设计师(原高级程序员)考试大纲 一.考试说明 1.考试要求: (1) 掌握数据表示.算术和逻辑运算: (2) 掌握相关的应用数学.离散数学的基础知识: (3) 掌握计算机体系结构以及各主要部件的性能和基本工作原理: (4) 掌握操作系统 ...查看


  • 设备管理系统 设计文档
  • 设备管理系统 [指导教师] [作者] 李万选 [参与编写] 邵鸿宇.李万选 [项目组长] 邵鸿宇 [项目成员] 邵鸿宇.李万选 目录 实验一 需求规格说明书 . ....................................... ...查看


  • 软考信息技术处理员考试大纲
  • 软考信息技术处理员考试大纲 通过信息技术处理员考试的合格人员具有计算机与信息处理的基础知识,能根据应用部门的要求,熟练使用计算机有效地.安全地进行信息处理操作,能对个人计算机系统进行日常维护,具有助理工程师(或技术员)的实际工作能力和业务水 ...查看


热门内容