计算机信息安全 概述
我们的信息感受
高度信息化出现的新问题
-
网上信息可信度差 垃圾电子邮件 安全 计算机病毒、恶意软件 网络攻击 网络渗透 网络窃密 网络游戏成为电子鸦片……
Internet 变得越来越重要 总体网民遇到的信息安全事件
计算机信息安全的威胁因素
对计算机信息系统的威胁:
-
直接对计算机系统的硬件设备进行破坏; 对存放在系统存储介质上的信息进行非法获取、篡改和破坏等; 在信息传输过程中对信息非法获取、篡改和破坏等。
安全威胁来自哪里:
内因:人们的认识能力和实践能力的局限性 系统规模
-
Windows 3.1 —300万行代码 Windows 95 —1500万行代码 Windows 98 —1800万行代码 Windows xp ---- 3500万行代码 Windows 2000 ---- 4000万行代码 Windows 7—6500万行代码 Windows 10—大概在7000万行以上
影响计算机信息安全的因素:
-
人为的无意失误 人为恶意攻击 软件设计不完善
信息安全的含义
安全的信息交换应该满足5个基本特征:
-
数据机密性 数据完整性 不可否认性 鉴别性 可用性
计算机信息安全的研究内容
-
计算机外部安全 计算机内部安全 计算机网络安全
计算机外部安全
-
安全规章制度 电磁辐射/泄漏 使用低辐射设备 利用噪声干扰源 电磁屏蔽 滤波技术 光纤传输
计算机内部安全
-
计算机软件保护 软件安全 数据安全
计算机网络安全 计算机网络安全是指信息在通过网络系统交换数据时确保信息的完整性、可靠性和保密性
可以采用如下技术 :
-
边界防卫 入侵检测 安全反应
信息安全模型
动态安全模型
APPDRR动态安全模型
OSI信息安全体系
OSI安全体系目标
(1) 把安全特征按功能目标分配给OSI的各层,以加强OSI结构的安全性; (2) 提供一个结构化的框架,以便供应商和用户据此评估安全产品;
TCP/IP参考模型
核心内容:
- 5类安全服务
- 7类安全机制
安全服务
- 鉴别服务
- 数据机密性
- 数据完整性
- 访问控制服务
- 抗抵赖服务
安全机制
- 加密机制
- 数字签名机制
- 访问控制机制
- 数据完整性机制
- 鉴别交换机制
- 通信量填充机制
- 公证机制
信息安全中的非技术性因素
信息安全标准化知识
-
国际标准(ISO) 国家标准(GB、GB/T) 行业标准(JB/T) 地方标准 (’DB(地方标准代号)’+‘省、自治区、直辖市行政区代码前两位’+‘ / ’ + ‘顺序号’+‘年号’,例如DB11/ 039-1994 电热食品压力炸锅安全卫生通用要求) 企业标准(Q/。。。)
标准化组织
-
国际标准化组织(International Organization for Standardization, ISO) 国际电信联盟(International Telecommunication Union,ITU) 国际电工委员会(International Electro-technical Commission,IEC) 互联网工程任务组(Internet Engineering Task Force,IETF) 美国国家标准与技术研究所(National Institute of Standard and Technology,NIST) 电器和电工工程师协会(Institute of Electrical and Electronics Engineer,IEEE)
信息安全相关标准
-
信息安全管理指南(ISO/IEC 13335) 信息安全管理实用规则(ISO/IEC 27001) 通用安全评价标准(ISO/IEC 15408) 信息系统软件过程评估(ISO/IEC 15504) 系统安全工程能力成熟模型(SSE-CMM) 信息安全管理体系标准(ISO/IEC 17799)
