信息安全工程师笔记2016年8月9日初稿2017年5月6日修改第一章信息安全基础传统信息安全:信息的秘密性,完整性,可用性
信息系统安全四个层次:设备安全,数据安全,内容安全,行为安全
设备安全:稳定性,可靠性,可用性
数据安全:秘密性,完整性,可用性
内容安全:政治上健康,符合国家法律,符合道德规范
行为安全:行为的秘密性,完整性,可控性
网络空间安全学科内涵:网络空间安全学科是研究信息获取,信息存储,信息传输和信息处理淋雨中信息安全保障问题的一门新兴学科
研究方向:密码学,网络安全,信息系统安全,信息内容安全,信息对抗
网络空间安全方法论:理论分析,逆向分析,实验验证,技术实现
信息安全立法特点:没有形成一个完整性,实用性,针对性的完善的法律体系,不具开放性,缺乏兼容性,难以操作
计算机犯罪分类:1窃取和破坏计算机资产2未经批准使用计算机信息系统资源3批准或超越权限接收计算机服务4篡改或窃取计算机中保存的信息或文件5计算机信息系统装入欺骗性数据和记录6窃取或诈骗系统中的电子钱财法律规章:中华人民共和国网络安全法,中华人民共和国计算机信息系统安全保护条例,互联网络安全管理相关法律法规,商用密码和信息安全产品相关法律法规,计算机病毒防治相关管理办法,电子签名法,电子政务法
系统安全保护能力等级:1用户自主保护级
2系统审计保护级
3安全标记保护级
4结构化保护级
5访问验证保护级涉密信息系统等级:秘密级,机密级,绝密级
网络隔离技术的安全要点:1具有高度的自身安全性
2确保网络之间是隔离的
3保证网间交换的只是应用数据
4对网间的访问进行严格的控制和检查
5在坚持隔离的前提下保证网络畅通和应用透明
网络安全监控功能:1全面的网络控制
2细粒度控制
4其他风险评估主要任务:1识别组织面临的各种风险
2评估风险概率和可能带来的负面影响
3确定组织承受风险能力