cisp学习笔记day1---信息安全保障

本文介绍了信息安全保障的概念,包括通信安全、计算机安全和信息系统安全的发展阶段。重点讲述了信息安全的特性,如系统性、动态性、无边界和非传统性,并讨论了0day漏洞、机密性、完整性、可用性等关键属性。文章还提到了风险评估、合规性、管理控制和技术控制的重要性,以及云计算、物联网和大数据安全面临的挑战。最后,作者提到了基于事件的PPDR模型,强调安全管理的持续性和动态性。
摘要由CSDN通过智能技术生成

信息安全的定义
为数据处理系统建立和采取技术、管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而受到破坏、更改、泄露;保障信息不产生安全问题,保障信息的可用性
通讯传输安全:联网设备之间的通信收到保障,通信不会受到影响
网络安全:对信息进行收集、存储、传输、交换、处理
信息安全问题的根源
内因:系统复杂性导致漏洞的不可避免
外因:环境人为因素
信息安全的特性:系统性、动态性、无边界、非传统(传统安全:实体地区安全防护,实地防护,物理防护)

威胁情报分析案例
态势感知
在这里插入图片描述
提前可能预知到攻击,主动防御;监控全球的攻击,就可以判断是否会对自己造成影响;缺陷:只能监控到第二波攻击,第一波攻击是没有抵抗能力的
难点在于:信息收集过来怎么判断是否对我有影响
在这里插入图片描述
0day漏洞:没有补丁、只有少数人知道的系统漏洞
信息安全保障基础
在这里插入图片描述
信息安全属性
机密性©
完整性(i)
可用性(a)
其他属性
真实性、可问责性、不可否认性、可靠性
泄露:账号、身份信息、银行卡密码等等;只要产生了泄露,都算是机密性受到破坏
如何增加机密性,防止泄露?加密来实现机密性,密码学,对称加密、非对称加密,数字签名,数字认证
破坏了完整性:篡改、更改、修改;破坏信息的完整
怎么实现完整性:校验、哈希(MD5,SHA1) TCP/IP网络层叫做校验
只能发现数据是否被篡改,防止数据被篡改只能通过数据加密

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值