《信息保障和安全》第三章

本文详细介绍了信息安全的基础知识,包括信息安全的概念、基本属性CIA(保密性、完整性、可用性),分析了信息安全的现状及威胁,如人为失误、黑客攻击等,并探讨了面向目标、过程、应用和网络的四种信息安全体系结构,强调了人员、信息和系统在保护中的重要性。
摘要由CSDN通过智能技术生成

目录

本章学习要点如下:

  • 掌握信息安全的基本概念和基本服务;
  • 了解信息安全面临的主要威胁;
  • 了解信息安全体系结构,掌握相关概念和模型。

3.1 信息安全概述

3.1.1 信息安全的概念

数据:用来反映客观世界而记录下来的可以鉴别的物理符号。
信息:有一定含义的数据,是加工处理后的数据,是对决策者有用的数据。

在这里插入图片描述
信息安全具体表现为三个基本属性或基本目标 CIA

  • 保密性(Confidentiality)
  • 完整性(Integrity)
  • 可用性(Availability)

信息安全的发展历程:

  1. 物理安全:保证计算机信息系统保密性、完整性和可用性的基础;
  2. 网络安全:指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或恶意的原因而遭受破坏、更改和泄露,系统可以连续可靠地运行,网络服务不中断。网络安全包括网络设备安全网络信息安全网络软件安全
  3. 应用安全
  4. 数据安全:一是防止数据丢失,二是防止数据泄露,还要防止数据被非法访问和盗取。

3.1.2 信息安全现状分析

内因
  1. 人们认识能力和实践能力的局限性所造成的;
  2. 软件系统的规模越来越大,越来越复杂,以至于其复杂性超出了人们控制和理解的范围,软件中的漏洞不可避免;
  3. 技术因素;
  4. 管理疏漏。
外因
  1. 计算机信息系统面临着不同层次的安全威胁。
用户安全意识需要进一步加强

总的来看,计算机信息系统不安全的原因主要是:自身缺陷开放性黑客攻击

3.2 信息安全的威胁

  • 5
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值