系统集成与项目管理笔记之4信息系统安全管理

数据加密与认证 ***

加密体系

加密机制

对称加密

要求:需要强大的加密算法,发送方和接收方不行保证密钥的安全
优点:加密速度快
缺点:加密强度不高,密钥分发困难
应用:大量数据的加密
算法:DES,3DES,RC-5,IDEA

非对称加密

优点:加密强度高,密钥分发简单
缺点:加密速度慢,算法复杂
应用:少量数据的加密
算法:DES,3DES,RC-5,IDEA

信息摘要

由单向散列函数加密成固定长度的散列值。

在这里插入图片描述

数据签名

保证信息传输的完整性。 发送者的身份认证。防止交易中的抵赖发生。
MD5(消息摘要128位) SHA(消息摘要160位)

安全保护等级

一句话:自审安,去化验
在这里插入图片描述

在这里插入图片描述
从上到下为一级到五级

信息系统安全 *****

安全属性:

  • 保密性-----防泄密
  • 完整性-----不被篡改
  • 可用性----- HA
  • 不可抵赖性 ----审计

网络安全

防火墙
在这里插入图片描述

计算机病毒

扫描器,安全审计

虚拟专用网VPN

物理安全管理

人员安全管理

应用系统安全管理

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值