




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
信息安全與保密主講:付小青目錄第四章訪問掌握第五章審計第一章信息安全概論其次章密碼學(xué)第三章數(shù)據(jù)的完整性愛護(hù)一、計算機系統(tǒng)的脆弱性:
電磁泄露數(shù)據(jù)的可訪問性數(shù)據(jù)存儲的高密度磁性介質(zhì)的剩磁效應(yīng)信息的聚生性不易查覺性通信與網(wǎng)絡(luò)的弱點二、對計算機系統(tǒng)安全的主要威逼1、中斷〔interruption〕:是指威逼源使系統(tǒng)的資源受到破壞或不能使用,從而使得數(shù)據(jù)的流淌或所供給的效勞被中止。2、竊取(interception):威逼源未經(jīng)許可,但卻獲得了對系統(tǒng)資源的訪問權(quán),從中竊取了有用的數(shù)據(jù)或騙取了某種效勞。3、更改(modification):威逼源雖然未經(jīng)許可,但卻成功地獲得了對系統(tǒng)某項資源的訪問權(quán),并更改了該項資源。4、偽造(fabrication):威逼源在未經(jīng)許可的狀況下,在系統(tǒng)中產(chǎn)生出虛假的數(shù)據(jù)或效勞。 5、重放(replay): 在網(wǎng)絡(luò)通信中重放以前截收到的過時的信息,使收方落入陷阱。 6、冒充(impersonation): 一個實體假冒另一個實體的身份是一種常見的網(wǎng)絡(luò)攻擊手段。
7、抵賴: 在網(wǎng)絡(luò)通信中,用戶可能為了自身的利益,否認(rèn)自己曾經(jīng)有過的行為。 計算機犯罪〔ComputerCrime〕:廣義地說,計算機犯罪是指“一切與計算機有關(guān)的犯罪”。三、信息系統(tǒng)的安全:
對信息系統(tǒng)安全防護(hù)方法可分為四類:
1、物理安全2、人事安全3、法律安全4、技術(shù)安全
四、信息安全的主要技術(shù):
信息主要是指存放在信息系統(tǒng)中的數(shù)據(jù)和程序。信息安全則是指這些數(shù)據(jù)和程度在被存儲、處理、執(zhí)行和傳輸中的安全,主要包括以下幾個方面。1、保密性信息的保密性是指信息不能被未得到授權(quán)的用戶所獵取。即信息在非授權(quán)狀況下的泄露,保密性是否安全的一個主要標(biāo)志。2、完整性信息的完整性是指信息在任何狀況下保持不被篡改,不被破壞和不被喪失的特性。即保持原型。3、可用性信息的可用性是指當(dāng)需要時,能訪問到所需要的信息資源,避開消失拒絕效勞的現(xiàn)象。4、可控性可控性是指可以在授權(quán)范圍內(nèi)掌握信息的流向及行為方式,對信息的傳播及內(nèi)容具有掌握的力量。5、抗抵賴性抗抵賴性是指信息的行為人要對自己的行為負(fù)責(zé),不能抵賴自己曾有過的行為。6、可靠性牢靠性是指系統(tǒng)在運行過程中,抗干擾〔包括人為、機器及網(wǎng)絡(luò)故障〕和保持正常工作的力量,即保持工作的連續(xù)性和正確性的力量。1、訪問掌握:根本任務(wù):防止非法用戶進(jìn)入系統(tǒng)及合法用戶對系統(tǒng)資源的非法使用。解決的問題:識別、確認(rèn)訪問系統(tǒng)的用戶,打算該用戶對某一系統(tǒng)資源可進(jìn)展何種類型的訪問。訪問掌握的一般方法:1〕身份鑒別2〕自主訪問掌握3〕強制訪問掌握4〕基于角色的訪問掌握下面簡要介紹在信息系統(tǒng)中愛護(hù)信息安全的幾種根本技術(shù)。2、信息流掌握 僅有訪問掌握還缺乏以限制用戶的訪問權(quán),由于有權(quán)訪問的用戶可以把訪問到的數(shù)據(jù)傳遞給無權(quán)訪問的用戶。因此在系統(tǒng)中還必需使信息沿著能保證信息安全的方向流淌,這就需要對信息流進(jìn)展掌握。 3、數(shù)據(jù)加密:通過編碼技術(shù)來轉(zhuǎn)變所要愛護(hù)的信息的形式,使得除了指定的接收者外,其它人無法讀懂。 4、審計:審計是模擬社會監(jiān)查機構(gòu)在計算機系統(tǒng)中用來監(jiān)視、記錄和掌握用戶活動的一種機制。它對涉及系統(tǒng)安全的操作做完整的記錄,以使違反系統(tǒng)安全的訪問和訪問企圖留下線索,以便事后分析和查處。 5、隱通道的分析和限制 隱通道是指兩進(jìn)程以違反系統(tǒng)安全策略的方式傳輸信息的隱蔽通道,它可以造成嚴(yán)峻的信息漏洞。在操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)中都可能存在隱通道,分析并搜尋出系統(tǒng)中存在的隱通道,對其加以去除或限制是計算機系統(tǒng)安全設(shè)計中的一個難點 6、安全治理 計
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 職業(yè)病賠償標(biāo)準(zhǔn)考核試卷
- 全球家電產(chǎn)品認(rèn)證要求考核試卷
- 融資政策精準(zhǔn)對接考核試卷
- 內(nèi)河運輸企業(yè)盈利能力研究考核試卷
- 樂器批發(fā)商渠道合作效果評估方法考核試卷
- 2025年中國PU剎車腳輪數(shù)據(jù)監(jiān)測研究報告
- 2025年中國IC一卡通管理系統(tǒng)數(shù)據(jù)監(jiān)測報告
- 2025年中國49鍵電子琴數(shù)據(jù)監(jiān)測研究報告
- 2025年中國107膠數(shù)據(jù)監(jiān)測報告
- 2025至2030年中國高爾夫柄市場分析及競爭策略研究報告
- 北京化工大學(xué)研究生課程-碳材料工藝學(xué)第一講
- 大學(xué)語文試題及答案河北
- 2025年中式烹調(diào)師(技師)理論考試筆試試題(50題)含答案
- 種植二期手術(shù)護(hù)理配合
- 醫(yī)學(xué)資料 2023版《中國慢性腎臟病患者高血壓管理指南》解讀學(xué)習(xí)課件
- 數(shù)學(xué)-2025屆安徽省合肥二模試題+答案
- 中小學(xué)生校外托管項目可行性研究報告
- 體檢中心質(zhì)量控制指南
- 雙重預(yù)防機制工作實施方案
- 2025無錫輔警考試題庫
- 2025年標(biāo)準(zhǔn)離婚協(xié)議書范本完整版
評論
0/150
提交評論