


下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、 信息安全與其重要性信息安全主要包括以下五方面的容,即需保證信息的性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。信息安全本身包括的圍很大,其中包括如何防商業(yè)企業(yè)泄露、防青少年對(duì)不良信息的瀏覽、個(gè)人信息的泄露等。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計(jì)算機(jī)安全操作系統(tǒng)、各種安全協(xié)議、安全機(jī)制(數(shù)字簽名、消息認(rèn)證、數(shù)據(jù)加密等),直至安全系統(tǒng),如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境與其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷,最終實(shí)現(xiàn)業(yè)務(wù)
2、連續(xù)性。信息安全學(xué)科可分為狹義安全與廣義安全兩個(gè)層次,狹義的安全是建立在以密碼論為基礎(chǔ)的計(jì)算機(jī)安全領(lǐng)域,早期中國(guó)信息安全專(zhuān)業(yè)通常以此為基準(zhǔn),輔以計(jì)算機(jī)技術(shù)、通信網(wǎng)絡(luò)技術(shù)與編程等方面的容;廣義的信息安全是一門(mén)綜合性學(xué)科,從傳統(tǒng)的計(jì)算機(jī)安全到信息安全,不但是名稱(chēng)的變更也是對(duì)安全發(fā)展的延伸,安全不在是單純的技術(shù)問(wèn)題,而是將管理、技術(shù)、法律等問(wèn)題相結(jié)合的產(chǎn)物。信息安全產(chǎn)品2012年信息安全產(chǎn)業(yè)將步入高速發(fā)展階段,而整個(gè)互聯(lián)網(wǎng)用戶(hù)對(duì)安全產(chǎn)品的要求也轉(zhuǎn)入"主動(dòng)性安全防御"。隨著用戶(hù)安全防意識(shí)正在增強(qiáng),主動(dòng)性安全產(chǎn)品將更受關(guān)注,主動(dòng)的安全防御將成為未來(lái)安全應(yīng)用的主流。終端方案終端安全解決
3、方案是以終端安全保護(hù)系統(tǒng)全方位綜合保障終端安全,并以數(shù)據(jù)安全保護(hù)系統(tǒng)重點(diǎn)保護(hù)終端敏感數(shù)據(jù)的安全。終端安全保護(hù)系統(tǒng)以"主動(dòng)防御"理念為基礎(chǔ),采用自主知識(shí)產(chǎn)權(quán)的基于標(biāo)識(shí)的認(rèn)證技術(shù),以智能控制和安全執(zhí)行雙重體系結(jié)構(gòu)為基礎(chǔ),將全面安全策略與操作系統(tǒng)有機(jī)結(jié)合,通過(guò)對(duì)代碼、端口、網(wǎng)絡(luò)連接、移動(dòng)存儲(chǔ)設(shè)備接入、數(shù)據(jù)文件加密、行為審計(jì)分級(jí)控制,實(shí)現(xiàn)操作系統(tǒng)加固與信息系統(tǒng)的自主、可控、可管理,保障終端系統(tǒng)與數(shù)據(jù)的安全。安全軟件數(shù)據(jù)安全保護(hù)系統(tǒng)能夠?qū)崿F(xiàn)數(shù)據(jù)文檔的透明加解密保護(hù),可指定類(lèi)型文件加密、指定程序創(chuàng)建文件加密,杜絕文檔泄密。實(shí)現(xiàn)數(shù)據(jù)文檔的強(qiáng)制訪問(wèn)控制和統(tǒng)一管理控制、敏感文件與加密密鑰的冗
4、余存儲(chǔ)備份,包括文件權(quán)限管理、用戶(hù)管理、共享管理、外發(fā)管理、備份管理、審計(jì)管理等。對(duì)政府與企業(yè)的各種敏感數(shù)據(jù)文檔,包括設(shè)計(jì)文檔、設(shè)計(jì)圖紙、源代碼、營(yíng)銷(xiāo)方案、財(cái)務(wù)報(bào)表與其他各種涉與企業(yè)商業(yè)秘密的文檔,都能實(shí)現(xiàn)穩(wěn)妥有效的保護(hù)。信息安全影響因素信息安全與技術(shù)的關(guān)系可以追溯到遠(yuǎn)古。埃與人在石碑上鐫刻了令人費(fèi)解的象形文字;斯巴達(dá)人使用一種稱(chēng)為密碼棒的工具傳達(dá)軍事計(jì)劃,羅馬時(shí)代的凱撒大帝是加密函的古代將領(lǐng)之一,"凱撒密碼"據(jù)傳是古羅馬凱撒大帝用來(lái)保護(hù)重要軍情的加密系統(tǒng)。它 是一種替代密碼,通過(guò)將字母按順序推后 3 位起到加密作用,如將字母 A 換作字母 D, 將字母 B 換作字母 E。
5、英國(guó)計(jì)算機(jī)科學(xué)之父阿蘭·圖靈在英國(guó)布萊切利莊園幫助破解了 德國(guó)海軍的 Enigma 密電碼,改變了二次世界大戰(zhàn)的進(jìn)程。美國(guó) NIST 將信息安全控制分 為 3 類(lèi)。(1)技術(shù),包括產(chǎn)品和過(guò)程(例如防火墻、防病毒軟件、侵入檢測(cè)、加密技術(shù))。(2)操作,主要包括加強(qiáng)機(jī)制和方法、糾正運(yùn)行缺陷、各種威脅造成的運(yùn)行缺陷、物 理進(jìn)入控制、備份能力、免予環(huán)境威脅的保護(hù)。(3)管理,包括使用政策、員工培訓(xùn)、業(yè)務(wù)規(guī)劃、基于信息安全的非技術(shù)領(lǐng)域。 信息系統(tǒng)安全涉與政策法規(guī)、教育、管理標(biāo)準(zhǔn)、技術(shù)等方面,任何單一層次的安全措 施都不能提供全方位的安全,安全問(wèn)題應(yīng)從系統(tǒng)工程的角度來(lái)考慮。圖 8-1 給出了 N
6、STISSC 安全模型。安全威脅(1) 信息泄露:信息被泄露或透露給某個(gè)非授權(quán)的實(shí)體。(2) 破壞信息的完整性:數(shù)據(jù)被非授權(quán)地進(jìn)行增刪、修改或破壞而受到損失。(3) 拒絕服務(wù):對(duì)信息或其他資源的合法訪問(wèn)被無(wú)條件地阻止。(4) 非法使用(非授權(quán)訪問(wèn)):某一資源被某個(gè)非授權(quán)的人,或以非授權(quán)的方式使用。(5) 竊聽(tīng):用各種可能的合法或非法的手段竊取系統(tǒng)中的信息資源和敏感信息。例如對(duì)通信線路中傳輸?shù)男盘?hào)搭線監(jiān)聽(tīng),或者利用通信設(shè)備在工作過(guò)程中產(chǎn)生的電磁泄露截取有用信息等。(6) 業(yè)務(wù)流分析:通過(guò)對(duì)系統(tǒng)進(jìn)行長(zhǎng)期監(jiān)聽(tīng),利用統(tǒng)計(jì)分析方法對(duì)諸如通信頻度、通信的信息流向、通信總量的變化等參數(shù)進(jìn)行研究,從中發(fā)現(xiàn)有價(jià)
7、值的信息和規(guī)律。(7) 假冒:通過(guò)欺騙通信系統(tǒng)(或用戶(hù))達(dá)到非法用戶(hù)冒充成為合法用戶(hù),或者特權(quán)小的用戶(hù)冒充成為特權(quán)大的用戶(hù)的目的。黑客大多是采用假冒攻擊。(8) 旁路控制:攻擊者利用系統(tǒng)的安全缺陷或安全性上的脆弱之處獲得非授權(quán)的權(quán)利或特權(quán)。例如,攻擊者通過(guò)各種攻擊手段發(fā)現(xiàn)原本應(yīng),但是卻又暴露出來(lái)的一些系統(tǒng)"特性",利用這些"特性",攻擊者可以繞過(guò)防線守衛(wèi)者侵入系統(tǒng)的部。(9) 授權(quán)侵犯:被授權(quán)以某一目的使用某一系統(tǒng)或資源的某個(gè)人,卻將此權(quán)限用于其他非授權(quán)的目的,也稱(chēng)作"部攻擊"。(10)特洛伊木馬:軟件中含有一個(gè)覺(jué)察不出的有害的程序段
8、,當(dāng)它被執(zhí)行時(shí),會(huì)破壞用戶(hù)的安全。這種應(yīng)用程序稱(chēng)為特洛伊木馬(Trojan Horse)。(11)陷阱門(mén):在某個(gè)系統(tǒng)或某個(gè)部件中設(shè)置的"機(jī)關(guān)",使得在特定的數(shù)據(jù)輸入時(shí),允許違反安全策略。(12)抵賴(lài):這是一種來(lái)自用戶(hù)的攻擊,比如:否認(rèn)自己曾經(jīng)發(fā)布過(guò)的某條消息、偽造一份對(duì)方來(lái)信等。(13)重放:出于非法目的,將所截獲的某次合法的通信數(shù)據(jù)進(jìn)行拷貝,而重新發(fā)送。(14)計(jì)算機(jī)病毒:一種在計(jì)算機(jī)系統(tǒng)運(yùn)行過(guò)程中能夠?qū)崿F(xiàn)傳染和侵害功能的程序。(15)人員不慎:一個(gè)授權(quán)的人為了某種利益,或由于粗心,將信息泄露給一個(gè)非授權(quán)的人。(16)媒體廢棄:信息被從廢棄的磁碟或打印過(guò)的存儲(chǔ)介質(zhì)中獲得。
9、(17)物理侵入:侵入者繞過(guò)物理控制而獲得對(duì)系統(tǒng)的訪問(wèn)。(18)竊取:重要的安全物品,如令牌或身份卡被盜。(19)業(yè)務(wù)欺騙:某一偽系統(tǒng)或系統(tǒng)部件欺騙合法的用戶(hù)或系統(tǒng)自愿地放棄敏感信息等等。2014年信息安全大事件1月,中國(guó)互聯(lián)網(wǎng)出現(xiàn)大面積DNS解析故障2月,維護(hù)網(wǎng)絡(luò)安全首次被列入政府工作報(bào)告3月,攜程"安全門(mén)"敲響網(wǎng)絡(luò)消費(fèi)安全警鐘4月,微軟停止XP支持,影響兩億國(guó)用戶(hù)5月,山寨網(wǎng)銀與山寨微信大量竊取網(wǎng)銀信息6月,免費(fèi)Wi-Fi存陷阱,竊取用戶(hù)手機(jī)敏感信息7月,蘋(píng)果承認(rèn)iPhone存在"安全漏洞"8月,"XX神器"安卓系統(tǒng)手機(jī)病毒在全國(guó)
10、蔓延9月,2014年中國(guó)互聯(lián)網(wǎng)安全大會(huì)(ICS)召開(kāi)10月,2014中國(guó)網(wǎng)絡(luò)安全大會(huì)(NSC2014)召開(kāi)11月,首屆國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)舉辦12月,86萬(wàn)條簡(jiǎn)歷數(shù)據(jù)因某招聘漏洞而被泄露信息安全的重要性信息作為一種資源,它的普遍性、共享性、增值性、可處理性和多效用性,使其對(duì)于人類(lèi)具有特別重要的意義。信息安全的實(shí)質(zhì)就是要保護(hù)信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類(lèi)型的威脅、干擾和破壞,即保證信息的安全性。根據(jù)國(guó)際標(biāo)準(zhǔn)化組織的定義,信息安全性的含義主要是指信息的完整性、可用性、性和可靠性。信息安全是任何國(guó)家、政府、部門(mén)、行業(yè)都必須十分重視的問(wèn)題,是一個(gè)不容忽視的國(guó)家安全戰(zhàn)略。但是,對(duì)于不同的部門(mén)
11、和行業(yè)來(lái)說(shuō),其對(duì)信息安全的要求和重點(diǎn)卻是有區(qū)別的。中國(guó)的改革開(kāi)放帶來(lái)了各方面信息量的急劇增加,并要求大容量、高效率地傳輸這些信息。為了適應(yīng)這一形勢(shì),通信技術(shù)發(fā)生了前所未有的爆炸性發(fā)展。除有線通信外,短波、超短波、微波、衛(wèi)星等無(wú)線電通信也正在越來(lái)越廣泛地應(yīng)用。與此同時(shí),國(guó)外敵對(duì)勢(shì)力為了竊取中國(guó)的政治、軍事、經(jīng)濟(jì)、科學(xué)技術(shù)等方面的秘密信息,運(yùn)用偵察臺(tái)、偵察船、偵察機(jī)、衛(wèi)星等手段,形成固定與移動(dòng)、遠(yuǎn)距離與近距離、空中與地面相結(jié)合的立體偵察網(wǎng),截取中國(guó)通信傳輸中的信息。從文獻(xiàn)中了解一個(gè)社會(huì)的幕,早已是司空見(jiàn)慣的事情。在20世紀(jì)后50年中,從社會(huì)所屬計(jì)算機(jī)中了解一個(gè)社會(huì)的幕,正變得越來(lái)越容易。不管是機(jī)構(gòu)
12、還是個(gè)人,正把日益繁多的事情托付給計(jì)算機(jī)來(lái)完成,敏感信息正經(jīng)過(guò)脆弱的通信線路在計(jì)算機(jī)系統(tǒng)之間傳送,專(zhuān)用信息在計(jì)算機(jī)存儲(chǔ)或在計(jì)算機(jī)之間傳送,電子銀行業(yè)務(wù)使財(cái)務(wù)賬目可通過(guò)通信線路查閱,執(zhí)法部門(mén)從計(jì)算機(jī)中了解罪犯的前科,醫(yī)生們用計(jì)算機(jī)管理病歷,最重要的問(wèn)題是不能在對(duì)非法(非授權(quán))獲取(訪問(wèn))不加防的條件下傳輸信息。傳輸信息的方式很多,有局域計(jì)算機(jī)網(wǎng)、互聯(lián)網(wǎng)和分布式數(shù)據(jù)庫(kù),有蜂窩式無(wú)線、分組交換式無(wú)線、衛(wèi)星電視會(huì)議、電子與其它各種傳輸技術(shù)。信息在存儲(chǔ)、處理和交換過(guò)程中,都存在泄密或被截收、竊聽(tīng)、竄改和偽造的可能性。不難看出,單一的措施已很難保證通信和信息的安全,必須綜合應(yīng)用各種措施,即通過(guò)技術(shù)的、管理的、行政的手段,實(shí)現(xiàn)信源、信號(hào)、信息三個(gè)環(huán)節(jié)的保護(hù),藉以達(dá)到秘密信息安全的目的。1. 若不給自己設(shè)限,則人生中就沒(méi)有限制你發(fā)揮的藩籬。2. 若不是心寬似海,哪有人生風(fēng)平浪靜。在紛雜的塵世里,為自己留下一片純靜的心靈空間,不管是潮起潮落,也不管是陰晴圓缺,你都可以免去浮躁,義無(wú)反顧,勇往直前,輕松自如地走好人生路上的每一步3. 花一些時(shí)間,總會(huì)看清一些事。用一些
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 江西省贛州市寧師中學(xué)2025年高二化學(xué)第二學(xué)期期末綜合測(cè)試模擬試題含解析
- 民事審判團(tuán)隊(duì)管理辦法
- 醫(yī)療安全事件管理辦法
- 保安公司公章管理辦法
- 桐鄉(xiāng)疫情出入管理辦法
- 江蘇公司商旅管理辦法
- 村級(jí)移風(fēng)易俗管理辦法
- 洗煤廠崗位責(zé)任制度與職責(zé)分配
- 金礦液滴形成的微觀機(jī)制及成因研究
- 數(shù)字化轉(zhuǎn)型背景下電商企業(yè)運(yùn)營(yíng)模式創(chuàng)新
- 2025年武漢市漢陽(yáng)區(qū)社區(qū)干事崗位招聘考試筆試試題(含答案)
- 2025屆山東煙臺(tái)中考?xì)v史真題試卷【含答案】
- 黨課課件含講稿:《關(guān)于加強(qiáng)黨的作風(fēng)建設(shè)論述摘編》輔導(dǎo)報(bào)告
- 國(guó)家開(kāi)放大學(xué)行管專(zhuān)科《監(jiān)督學(xué)》期末紙質(zhì)考試總題庫(kù)2025春期版
- GB/T 3280-2015不銹鋼冷軋鋼板和鋼帶
- 管道施工主要質(zhì)量保證措施及通病防治措施
- 斯巴達(dá)勇士賽
- 住院醫(yī)師規(guī)范化培訓(xùn)臨床小講課指南(2021年版)
- T∕CQAP 2002-2022 基于水泡性口炎病毒載體的新型冠狀病毒核酸檢測(cè)用陽(yáng)性假病毒質(zhì)控品
- 1#球磨機(jī)襯板更換及方案
- 常用塑料改性加工工藝
評(píng)論
0/150
提交評(píng)論