网络信息安全概述

备考笔记

网络信息安全相关概念

网络安全是指通过采取必要措施,防范对网络的攻击、侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠允许的状态,以及保证网络数据的完整性、保密性、可用性的能力。

网络信息安全问题

  1. 网络强依赖性及网络安全关联风险凸显
  2. 网络信息产品供应链与安全质量风险
  3. 网络信息产品技术同质性与技术滥用风险
  4. 网络安全建设与管理发展不平衡、不充分风险
  5. 网络数据安全风险
  6. 高级持续威胁风险
  7. 恶意代码风险
  8. 软件代码和安全漏洞风险
  9. 人员的网络安全意识风险
  10. 网络信息技术复杂性和运营安全风险
  11. 网络地下黑产经济风险
  12. 网络间谍与网络战风险

网络信息安全基本属性

机密性

指网络信息不泄露给非授权的用户、实体或程序,能够防止非授权者获取信息

完整性

网络信息或系统未经授权不能进行更改的特性

可用性

合法许可的用户能够及时获取网络信息或服务的特性

抗抵赖性

防止网络信息系统相关用户否认其活动行为的特性

可控性

网络信息系统责任主体对其具有管理、支配能力的属性

其他

真实性、时效性、合规性、公平性、可靠性、可生存性、隐私性

网络信息安全目标与功能

基本目标
基本功能
  • 网络信息安全防御
  • 网络信息安全监测
  • 网络信息安全应急
  • 网络信息安全恢复

网络信息安全基本技术需求

物理环境安全
网络信息安全认证
网络信息访问控制
网络信息安全保密
网络信息安全漏洞扫描
恶意代码防护
网络信息内容安全
网络信息安全监测与预警
网络信息安全应急响应

网络信息安全法律与政策文件

网络信息安全基本法律与国家战略

《中华人民共和国国家安全法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施保护条例》
《国家网络空间战略》、《网络空间国际合作战略》

网络安全等级保护

主要工作:定级、备案、建设整改、等级测评、运营维护。
网络安全保护义务:

  • 制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
  • 采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
  • 采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
  • 采取数据分类、重要数据备份和加密等措施;
  • 法律、行政法规规定的其他义务
国家密码管理制度
网络产品和服务审查

重点评估采购网络产品和服务可能带来的国家安全风险

网络安全产品管理
互联网域名安全管理
工业控制信息安全制度
个人信息和重要数据保护制度
网络安全标准规范与测评
网络安全事件与应急响应制度
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值