25/1/1浙江邮电职业技术学院计算机系1主要内容网络安全研究的体系及必要性1网络安全相关法规2评价一个系统或软件的安全等级3实验环境的设置425/1/1浙江邮电职业技术学院计算机系21
1信息安全概述网络安全是信息安全学科的重要组成部分
信息安全是一门交叉学科,广义上,信息安全涉及多方面的理论和应用知识,除了数学、通信、计算机等自然科学外,还涉及法律、心理学等社会科学
狭义上,也就是通常说的信息安全,只是从自然科学的角度介绍信息安全的研究内容
信息安全各部分研究内容及相互关系如图25/1/1浙江邮电职业技术学院计算机系31
1信息安全研究层次信息安全从总体上可以分成5个层次:安全的密码算法,安全协议,网络安全,系统安全以及应用安全,层次结构如图25/1/1浙江邮电职业技术学院计算机系41
2信息安全的基本要求信息安全的目标是保护信息的机密性、完整性、抗否认性和可用性,也有的观点认为是机密性、完整性和可用性,即CIA(ConfidentialityIntegrityAvailability)
机密性Confidentiality机密性是指保证信息不能被非授权访问,即使非授权用户得到信息也无法知晓信息内容,因而不能使用
通常通过访问控制阻止非授权用户获得机密信息,通过加密变换阻止非授权用户获知信息内容
完整性Integrity完整性是指维护信息的一致性,即信息在生成、传输、存储和使用过程中不应发生人为或非人为的非授权篡改
一般通过访问控制阻止篡改行为,同时通过消息摘要算法来检验信息是否被篡改
信息的完整性包括两个方面:(1)数据完整性:数据没有被未授权篡改或者损坏;(2)系统完整性:系统未被非法操纵,按既定的目标运行
可用性Availability可用性是指保障信息资源随时可提供服务的能力特性,即授权用户根据需要可以随时访问所需信息
可用性是信息资