当前位置: 首页 > 新闻资讯 > 基于信息安全环境分析计算机软件的开发及应用

基于信息安全环境分析计算机软件的开发及应用

发布时间:2024-04-01 4:25:12

  1. 计算机信息安全的定义是什么
  2. 计算机信息安全的定义是什么?
  3. 简述计算机信息安全的五个基本要素?

一、计算机信息安全的定义是什么

信息安全的六个方面:

- 保密性(c, confidentiality ):信息不泄漏给非授权的用户、实体或者过程的特性

- 完整性(i,integrity ):数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。

- 可用性(a, availability ):可被授权实体访问并按需求使用的特性,即当需要时应能存取所需的信息。

- 真实性:内容的真实性

- 可核查性:对信息的传播及内容具有控制能力,访问控制即属于可控性。

- 可靠性:系统可靠性

信息安全特性:

-攻防特性:攻防技术交替改进

-相对性:信息安全总是相对的,够用就行

-配角特性:信息安全总是陪衬角色,不能为了安全而安全,安全的应用是先导

-动态性:信息安全是持续过程

信息安全范围(存在it应用的任何场景):

- 管理与技术

- 密码、网络攻防、信息隐藏

- 单机、服务器、数据库、应用系统

- 灾难恢复、应急响应、日常管理

-……

信息安全技术与管理:

- 建立安全的主机系统、网络系统是信息安全技术的主要方法;架构信息安全体系是信息安全管理的基本方法。

- 二者配合关系-三分技术七分管理,但目前二者脱节很严重:

信息安全策略与管理战略的脱节

将“业务的持续性”与“灾难恢复”划等号

信息安全意识的培训不够

二、计算机信息安全的定义是什么?

计算机信息安全技术是一门由密码应用技术、信息安全技术、数据灾难与数据恢复技术、操作系统维护技术、局域网组网与维护技术、数据库应用技术等组成的计算机综合应用学科

三、简述计算机信息安全的五个基本要素?

信息安全主要包括以下五方面的内容,即需保证信息的保密性、真实性、完整性、未授权拷贝和所寄生系统的安全性。信息安全本身包括的范围很大,其中包括如何防范商业企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等。网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名、消息认证、数据加密等),直至安全系统,如uninac、dlp等,只要存在安全漏洞便可以威胁全局安全。信息安全是指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性。

信息安全学科可分为狭义安全与广义安全两个层次,狭义的安全是建立在以密码论为基础的计算机安全领域,早期中国信息安全专业通常以此为基准,辅以计算机技术、通信网络技术与编程等方面的内容;广义的信息安全是一门综合性学科,从传统的计算机安全到信息安全,不但是名称的变更也是对安全发展的延伸,安全再是单纯的技术问题,而是将管理、技术、法律等问题相结合的产物。本专业培养能够从事计算机、通信、电子商务、电子政务、电子金融等领域的信息安全高级专门人才。

Top