信息安全管理教程精选PPT.ppt
《信息安全管理教程精选PPT.ppt》由会员分享,可在线阅读,更多相关《信息安全管理教程精选PPT.ppt(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全管理教程课件第1页,此课件共27页哦第1章 信息安全概述重点内容:信息安全的含义及特性信息安全政策和法律体系第2页,此课件共27页哦一、一、信息安全的含义及特性信息安全的含义及特性1、信息安全定义 信息安全是指:信息安全是为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据因偶然、恶意的原因遭到破坏、更改和泄露。2、特性 为保证网络信息的安全,安全系统要满足以下需求:保密性、完整性、可用性和不可否认性。第3页,此课件共27页哦2、特性保密性:表示对信息开放范围的控制,指把信息按指定要求不泄露给非授权的个人、实体或过程,或提供其利用的特性,即杜绝有用信息泄露给非授权
2、个人或实体,强调有用信息只为授权对象使用的特征。完整性:要保证信息处于一种未受损的状态,指信息在传输、交换、存储和处理过程中保持非修改、非破坏和非丢失的特性,即保持信息原样性,使信息能正确生成、存储和传输。第4页,此课件共27页哦可用性:是指网络信息可被授权实体正确访问,并按要求能正常使用或在非正常情况下能恢复使用的特征,即在系统运行时能正确存取所需信息,当系统遭受攻击或破坏时,能迅速恢复并能投入使用。可用性是衡量网络信息系统面向用户的一种安全性能。不可否认性:指通信双方在信息交互过程中,确信参与者本身,及参与者所提供的信息的真实同一性,即所有参与者都不可能否认或抵赖本人的真实身份,以及提供信
3、息的原样性和完成的操作与承诺。第5页,此课件共27页哦二、信息安全政策和法律体系1、信息安全政策我国的信息化发展战略与安全保障工作美国的信息安全国家战略 2、信息安全法律体系法律体系结构(1)法律体系(2)政策体系(3)强制性技术标准相关法律、法规简介 第6页,此课件共27页哦习题1、信息安全经历了三个发展阶段,以下_B_不属于这三个发展段。A.通信保密阶段B.加密机阶段C.信息安全阶段D.安全保障阶段2、信息系统常见的危险有_ABCD_。A.软硬件设计故障导致网络瘫痪B.黑客入侵C.敏感信息泄露D.信息删除E.电子邮件发送3、数据在存储过程中发生了非法访问行为,这破坏了信息安全的_安全性_属
4、性。4、2000年1月,美国政府发布了保卫美国的计算机空间保护信息系统的国家计划。5、2000年12月28日第九届全国人民代表大会常务委员会第十九次会议通过了关于维护互联网安全的决定第7页,此课件共27页哦第2章 信息安全管理基础重点内容:信息安全管理体系信息安全管理标准信息安全策略信息安全技术第8页,此课件共27页哦一、信息安全管理体系1、信息安全管理体系定义(P26第3段)2、信息安全管理的基本原则(1)总体原则 a)主要领导负责原则 b)规范定级原则 c)以人为本原则 d)适度安全原则 e)全面防范原则 f)系统、动态原则g)控制社会影响原则(2)安全管理策略a)分权制衡b)最小特权c)
5、选用成熟技术d)普遍参与 第9页,此课件共27页哦二、信息安全管理标准1、BS 7799(1)BS 7799标准概述(P33)(2)BS 7799标准主要内容2、其他标准如:PD 3000标准、CC标准和ISO/IEC TR 13335标准。第10页,此课件共27页哦三、信息安全策略主要的信息主要的信息安全策略安全策略(1)口令策略(如:系统密码、网络入口密码等)(2)计算机病毒和恶意代码防治策略(如:拒绝访问、病毒检测等)(3)安全教育和培训策略(4)可接受使用策略AUP 第11页,此课件共27页哦四、信息安全技术(1)物理环境安全技术包括三方面:环境安全、设备安全和媒体安全。(2)通信链路
6、安全技术1、链路加密技术2、远程拨号安全协议(3)网络安全技术1、防火墙2、网络入侵3、网络脆弱性分析(4)系统安全技术1、主机入侵检测2、计算机病毒防治(5)身份认证安全技术1、动态口令认证2、PKI证书认证技术第12页,此课件共27页哦习题1、BS7799是英国标准协会针对信息安全管理而指定的标准,最初发布于_B_A.1993B.1995C.1996D.19982、信息安全评测标准CC标准是_A_标准A.国际B.美国C.中国D.英国3、按照BS7799标准,信息安全管理应当是一个持续改进的周期性过程。正确4、信息安全策略主要包含口令策略、计算机病毒和恶意代码防治策略、安全教育和培训策略、可
7、接受使用策略AUP。5、用户身份鉴别是通过_A_完成的。A.口令验证 B.审计策略 C.存取控制D.查询功能第13页,此课件共27页哦第3章 信息安全等级保护与风险评估重点内容:信息系统安全等级划分风险评估的方法与流程第14页,此课件共27页哦一、信息安全等级保护制度信息安全等级保护制度1、信息系统安全等级划分(1)第一级为自主保护级(2)第二级为指导保护级(3)第三级为监督保护级(4)第四级为强制保护级(5)第五级为专控保护级2、信息系统安全等级保护相关标准(P77)(1)GB 17859-1999计算机信息系统安全保护等级划分准则。(2)信息系统安全等级保护实施指南。第15页,此课件共27
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 教程 精选 PPT
限制150内