第1章概述1
信息的安全属性
保密性、完整性、可用性、可控性、不可否认性
信息安全定义
是对信息和信息系统的安全属性、功能、效率进行保障的动态行为过程
运用源于人,技术,管理等因素形成的保护能力,检测能力,反应能力和恢复能力,在信息和信息系统的生命周期全过程的各个状态下,保证信息内容、计算环境、边界与连接、网络基础设施额保密性,完整性,可用性,可控性,不可否认性等安全属性,从而保障应用服务的效率和效益,促进信息化的可持续健康发展
信息安全的三个发展阶段
通信安全阶段、计算机安全与信息安全阶段、信息保障阶段
PDRR模型的4个阶段
保护protection、检测detection、响应react、恢复restore
信息安全体系结构定义
信息安全体系结构是针对信息系统而言的,即信息系统的安全体系结构,是实现安全组件和相关组件之间逻辑关系的总和
开放系统互连(osi)安全体系结构中提供的5类安全服务是什么
8种安全机制是什么
五类服务:鉴别、访问控制、数据完整性、数据机密性、抗抵赖
八种机制:加密、数字签名、访问控制、数据完整性、鉴别交换、业务流填充、路由控制、公证
我国的信息安全对策:《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号文件),其总体要求是什么
主要原则是什么
总体要求:坚持积极防御、综合防范的方针,全面提高信息安全防护能力,重点保障基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统;从更深层次和长远考虑,积极防御还要求国家要有一定的信息对抗能力和反制手段,从而对信息网络犯罪和信息恐怖主义等形成威慑
主要原则:立足国情,以我为主,坚持管理与技术并重;正确处理安全与发展的关系,以安全保发展,在发展中求安全;统筹规划,突出重点,强化基础性工作;明确国家、企业、个人的责任和义务,充分发挥各方面的积极性,共同