首页 > 其他分享 >信息安全简介

信息安全简介

时间:2023-04-15 14:23:20浏览次数:42  
标签:可用性 信息系统 简介 信息安全 安全策略 信息 安全

信息安全概念和演化过程

信息安全

  • 信息安全是保护信息系统免受意外或故意的非授权泄漏、传递、修改或破坏。
  • 信息安全是为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改和泄漏。
  • 信息安全涉及信息的保密性、可用性、完整性和可控性。保密性就是保证信息不泄漏给未经授权的人;可用性就是保证信息以及信息系统确实为授权使用者所用;完整性就是抵抗对手的主动攻击,防止信息被篡改;可控性就是对信息以及信息系统实施安全监控。综合起来说,就是要保障电子信息的有效性。
  • 信息安全是指信息在生产、传输、处理和储存过程中不被泄漏或破坏,确保信息的可用性、保密性、完整性和不可否认性,并保证信息系统的可靠性和可控性

演化过程

  • 单计算机系统安全 → 网络安全 → 信息安全
  • 信息安全目标的演化:通信保密 → 信息安全防护 → 信息保障

信息安全风险

  • 从风险管理的角度,运用科学的手段,系统的分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,为防范和化解信息安全风险,或者将风险控制在可以接受的水平,制定有针对性的抵御威胁的防护对策和整改措施以最大限度的保障网络和信息安全提供科学依据

如何理解信息安全的相对性

没有绝对的标准

  • 安全的判别程度不同
  • 安全都是相对的

没有绝对的保证

  • 时间和空间的复杂性
  • 不是无懈可击:无条件的安全,是计算安全
  • 任何系统都有漏洞和缺陷
  • 安全是有生存周期的

没有完美的系统

  • 对可用性的理解
  • 对可靠性的理解
  • 对可信性的理解

可用性

  • 在一定条件下的合理性
  • 开放性和安全性是一对矛盾,贯穿发展始终,长期对抗
  • 不可能存在一劳永逸、绝对安全的系统安全策略和安全机制

信息安全体系结构分类

抽象体系

从描述需求开始,定义执行这些需求的功能函数。之后定义如何选用这些功能函数,以及如何把这些功能组织成一个整体的原理和相关的基本概念。

※逻辑体系

满足某个假设需求集合的一个设计,它显示了把一个通用体系应用于具体环境时的基本情况。

特殊体系

表达系统分量、接口、标准、性能和开销,表名如何把所有信息安全分量和机制结合起来以满足我们正在考虑的特殊系统的安全需求。

※通用体系

在已有的安全功能和相关安全服务配置的基础上,定义系统分量类型及实现这些安全功能的有关安全机制。

信息安全体系结构包含的基本要素

安全需求

信息系统要达到的安全服务要求,是制定安全策略和建立安全模型的前提

安全策略

用于限定一个系统、实体或对象进行安全相关活动的规则集

安全机制

实现信息系统安全需求及安全策略的各种措施

安全模型

准确描述系统在功能和结构上的安全特性,它反映了一定的安全策略

安全服务(安全需求)

  • 五项:机密性、完整性、认证、授权、抗抵赖
  • 三项:机密性、完整性、可用性
  • 两项:可信、可控

密码算法的安全性依赖

密码算法的安全性依赖于密钥长度破解密文所需要的计算量(算法的时间复杂度)

选择密码系统的原则

  • 破译密码的代价超过密文信息的价值
  • 破译密文的时间超出密文信息的有效生命期

标签:可用性,信息系统,简介,信息安全,安全策略,信息,安全
From: https://www.cnblogs.com/dabo-tian/p/17321056.html

相关文章

  • 计算机信息安全
    计算机信息安全包括计算机系统安全、计算机传输安全、计算机内容安全计算机安全物理防掉电防静电防雷温湿度人为操作失误电源问题硬件故障加密计算机病毒是一组计算机指令或程序代码计算机病毒的特点破坏性隐蔽性传染性潜伏性寄生性......
  • Xen虚拟机简介
    XenVMM(virtualmachinemonitor)是由剑桥大学计算机实验室开发的一个开源项目,它能够让我们创建更多的虚拟机,每一个虚拟机都是运行在同一个操作系统上的实例。这些客户OS可以是修补过的Linux内核2.4或2.6,也可以是修补过的NetBSD/FreeBSD内核。用户应用程序就运行在这些客户OS上,并不......
  • iOS MachineLearning系列(1)——简介
    iOSMachineLearning系列(1)——简介最近,随着Chat-GPT的发布,人工智能相关的资讯和话题再次火热了起来。有了人工智能的加持,对人们的生活以及各行各业的工作都将带来效率的极大提升。目前,各种大模型的发布层出不穷,这些大模型虽然功能非常强大(如文本理解,绘图等),但对于个人来说,要跑起这......
  • vue3微信公众号商城项目实战系列(3)项目初始文件及文件夹简介
    首先我们来看下项目的文件结构图,如下: 各个文件及文件夹作用如下:文件或文件夹名称作用.vscodeVisualStudioCode开发工具的配置信息存放目录,从这个目录可以看出vue3确实是推荐使用vscode作为开发工具的。node_modules项目中用到的包存放目录,当我们用"npminstall......
  • 【c&c++】strdup函数简介
    strdup函数简介收藏 用法:#include<string.h> 功能:复制字符串s  说明:返回指向被复制的字符串的指针,所需空间由malloc()分配且可以由free()释放。  举例:       //strdup.c          #include<syslib.h>     #include<string.h>      mai......
  • 什么是CCRC信息安全服务资质?
    一、什么是CCRC?CCRC就是从前ISCCC的新名,也是就信息安全服务资质,规定了信息安全服务提供者在提供服务时应具备的服务安全通用要求和专业服务能力要求。今天,小编恒标知产就CCRC详细地说一说。二、CCRC的级别CCRC信息安全服务资质每一大类有一、二、三共三个级别,一级为最高级,三级为最......
  • Zookeeper 的 4lw 与信息安全
    1、4lw与信息泄露问题概述最近有个客户在扫描安全漏洞时,反馈ZOOKEEPER存在信息泄露问题,即:ZooKeeper默认开启在2181端口,在未进行任何访问控制情况下,攻击者可通过执行envi命令获得系统大量的敏感信息,包括系统名称、Java环境;大家可以通过telnetzk-ipzk-port和envi等4lw复......
  • 事务-简介以及操作演示
    事务:是一组操作的集合,它是一个不可分割的工作单位,事务会把所有的操作作为一个整体一起向系统提交或撤销操作请求,,即这些操作要么同时成功,要么同时失败默认mysql的事务是自动提交的,也就是说,当执行一条DML语句,mysql会立即隐式地提交服务事务操作:查看/设置事务提交方式:selec......
  • Q355NE钢板简介、Q355NE性能介绍、Q355NE执行标准
    一、Q355NE钢板简介:Q355NE属于低合金高强结构钢板,Q355NE钢板执行标准为GB/T1591-2018专用技术条件。Q355NE钢板牌号介绍:Q355NE钢板牌号中的Q代表屈服,355代表钢板强度,Q355系列材质分为四个级别分别为(B=20℃冲击、C=0℃冲击、D=-20℃低温冲击、E=-40℃低温冲击)二、Q355NE钢板化学成分......
  • 微信小程序云开发中的command简介
    微信小程序云开发(WeChatMiniProgramCloudDevelopment)是微信官方推出的一种简化小程序开发的方案。它提供了一个完整的后端云服务,支持数据库、存储、云函数等功能。在云开发中,Command是一个重要的概念,主要用于操作数据库。Command是数据库命令的构造器,它用于构造复杂的数据......