信息安全战企业信息安全建设之道提纲信息安全的涵义和事实当前安全现状分析信息系统的安全风险常见黑客攻击方法信息安全的涵义和事实信息系统的广泛应用社会发展的必然业务的发展和扩张网络信息的共享Internet上网生产、销售、管理、办公自动化可信网络系统的基本要求业务、应用功能的实现安全、可靠、稳定信息安全三要素Confidentiality:阻止未经授权的用户读取数据Integrity:阻止未经授权的用户修改或删除数据Availability:保证授权实体在需要时可以正常地使用系统员工和客户访问资源员工和客户访问资源可用性可用性客户和业务信息的保护客户和业务信息的保护机密性机密性客户和业务信息的可信赖性客户和业务信息的可信赖性完整性完整性信息安全定义经典定义Confidentiality-保密性:阻止未经授权的用户读取数据Integrity-完整性:阻止未经授权的用户修改或删除数据Availability-可用性:保证授权实体在需要时可以正常地访问和使用系统多样化定义Accountability-负责性:确保一个实体的访问动作可以被惟一的区别、跟踪和记录Authenticity-确实性:确认和识别一个实体就是其所声称的,被认证的可以是用户、进程、系统和信息等Reliability-可靠性:保证预期的行为和结果的一致性信息安全实际上是……保护信息资产,防止不被窃取和破坏资产物理资产软件资产数据资产信息安全的基本特征相对性只有相对的安全,没有绝对的安全系统时效性新的漏洞与攻击方法不断发现(NT4
0已从SP1发展到SP6)配置相关性日常管理中的不同配置会引入新的问题(安全测评只证明特定环境与特定配置下的安全)新的系统组件会引入新的问题信息安全的基本特征攻击的不确定性攻击发起的时间、攻击者、攻击目标和攻击发起的地点都具有不