信息安全——概述

一、信息安全的目标

机密性:访问控制——阻止非授权用户获取信息;加密变换:阻止非授权用户获取信息内容

完整性:访问控制——阻止篡改;消息摘要算法:检验是否被篡改

抗否认性:数字签名——保障用户无法再事后否认曾经对信息进行的生成、签发、接收等行为

可用性:授权用户根据需要可以随时访问所需信息

二、安全三要素:人、计算机、信息—— 一个安全系统只能与其最薄弱的链接一样坚固

三、信息安全研究内容

3.1 基础理论

(1)密码理论:信息安全的基础,包括数据加密、消息摘要、数字签名、秘钥管理

(2)安全理论:身份认证、授权和访问控制、审计追踪、安全协议

3.2 应用研究

(1)安全技术:防火墙技术、漏洞扫描技术、入侵检测技术、防病毒技术

(2)平台安全:物理安全(Physical )、网络安全(Network Security)、系统安全(System Integrity

数据安全(Application Confidentiality)、用户安全(User Security)、边界安全(Boundary Protection

3.3 安全管理

安全标准、安全策略、安全测评


  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值