第一期《信息安全基本概念介绍》1.doc
《第一期《信息安全基本概念介绍》1.doc》由会员分享,可在线阅读,更多相关《第一期《信息安全基本概念介绍》1.doc(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第一期?信息平安根本概念介绍?一.什么是信息平安?信息平安本身包括的范围很大。大到国家军事政治等机密平安,小到如防范商业企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等。网络环境下的信息平安体系是保证信息平安的关键,包括计算机平安操作系统、各种平安协议、平安机制数字签名、信息认证、数据加密等,直至平安系统,其中任何一个平安漏洞便可以威胁全局平安。随着时代的开展带来了各方面信息量的急剧增加,并要求大容量、高效率地传输这些信息。为了适应这一形势,信息技术发生了前所未有的爆炸性开展。目前,除有线通信外,短波、超短波、微波、卫星等无线电通信也正在越来越广泛地应用。与此同时,国外敌对势力为了窃
2、取我国的政治、军事、经济、科学技术等方面的秘密信息,信息平安变成了任何国家、政府、部门、行业都必须十分重视的问题,是一个不容无视的国家平安战略。总的来说,信息平安是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息效劳不中断。信息平安主要包括保证信息的保密性、完整性和可用性等。其根本目的就是使内部信息不受外部威胁,因此信息通常要加密。为保障信息平安,要求有信息源认证、访问控制,不能有非法操作。信息平安是一门涉及计算机科学、网络技术、通信技术、密码技术、信息平安技术、应用数学、数论、信息论等多种学科的综合性学科。二.什么是
3、信息平安事件?根据国家标准?信息平安技术信息平安事件分类分级指南?GB/Z209862007的描述,信息平安事件是指由于自然或人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影响的事件。此外,该指南还将信息平安事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容平安事件、设备设施故障、灾害性事件和其他信息平安事件等7个根本分类,每个根本分类分别包括假设干个子类。有害程序事件MalwareIncidents,MI是指插入到信息系统中的一段程序,有害程序危害系统中数据、应用程序或操作系统的保密性、完整性或可用性,或影响信息系统的正常运行。有害程序事件是指蓄意制造、传播
4、有害程序,或是因受到有害程序的影响而导致的信息平安事件。网络攻击事件NetworkAttacksIncidents,NAI是指通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的信息平安事件。信息破坏事件InformationDestroyIncidents,IDI是指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息平安事件。信息内容平安事件InformationContentSecurityIncidents,ICSI是指利用信息网络发布、传播危害国家平安、社
5、会稳定和公共利益的内容的平安事件。设备设施故障FacilitiesFaults,FF是指由于信息系统自身故障或外围保障设施故障而导致的信息平安事件,以及人为的使用非技术手段有意或无意的造成信息系统破坏而导致的信息平安事件。灾害性事件DisasterIncidents,DI是指由于不可抗力对信息系统造成物理破坏而导致的信息平安事件,包括水灾、台风、地震、雷击、坍塌、火灾、恐怖袭击、战争等导致的信息平安事件。其他事件OtherIncidents,OI是指不能归为以上6个根本分类的信息平安事件。?信息平安技术信息平安事件分类分级指南?指出,根据信息系统自身的重要程度、系统损失和社会影响,将信息平安事
6、件划分为四个级别:特别重大事件、重大事件、较大事件和一般事件。三.信息平安主要威胁有哪些?一自然灾害及物理环境威胁地震、雷击、洪灾、火灾以及其他不可抗的突发事件,对信息系统的平安有着致命影响。这种不可抗的自然灾难一旦发生,某个信息系统可能会被彻底摧毁,所有数据信息将会彻底丧失。除了各种自然灾害和不可抗的突发事件,信息系统物理环境平安也至关重要。例如机房的防尘、防静电以及通信线路平安等,影响着信息系统的正常运行与工作。为此,对计算机机房的建设应遵循严格要求。例如,机房必须有较高的抗震级别、良好的三防设计、防意外断电与消防措施、防雷击与防静电装置等,尽量防止因自然威胁而导致的数据丧失、泄露和设备损
7、毁等情况发生。二信息系统自身脆弱性信息系统自身脆弱性是指信息系统采用的信息技术以及软、硬件设备自身存在的缺陷、漏洞等,是信息系统面临的平安威胁中最为重要的因素之一。例如,存储设备因长时间使用而导致老化,可能会造成存储数据的丧失与破坏;在电磁环境中进行信息传递,因通信技术机制等缺陷,电磁辐射会导致信息泄露,外界电磁干扰可能会破坏信息等等。随着信息化建设应用的逐步深化,信息系统日益复杂化、巨型化,当面对品种繁多的技术手段、庞杂海量的研发任务、参差不齐的技术人员时,信息系统在设计建造过程中很难做到“完美无缺。设计建造时技术人员的一个疏忽或失误,都可能成为信息系统的巨大平安隐患,甚至会导致重大错误。即
8、使在设计建造时趋于完美的信息系统,也会因信息技术开展、信息平安形势的变化而产生隐患和漏洞。而这些隐患和漏洞一旦被恶意攻击者发现并利用,会对信息系统平安造成巨大威胁。三系统设置或用户操作不当在实际工作中,人们普遍关注信息系统自身脆弱性或外在恶意攻击等平安威胁,往往容易忽略系统设置与用户操作等内部管理行为,其实,恰恰相反,内部管理行为的不当对保障信息系统平安起着至关重要的作用,它往往能公开暴露出信息系统自身脆弱性并吸引外来的恶意攻击,从而引发信息系统平安事件。例如,安装或启用了附带高级访问权限的系统效劳、自定义登录用户时设置空口令或简单口令、使用默认配置的防火墙软件、合法用户的误操作、内部人员有意
9、或无意的泄露与破坏等。许多信息平安事件的发生,分析其原因时发现并非信息系统采用的信息技术不够平安、信息平安设备不够齐备,而是系统设置与用户使用习惯存在很大问题。一些信息平安产品功能性能十分强大,但由于用户设置规那么不合理,使得平安产品形同虚设,未能发挥对信息系统的平安保护作用。四恶意程序与网络攻击泛滥恶意程序与网络攻击是信息系统外部平安威胁的主要表现形式。根据这些威胁的性质,根本上可以归结为以下几个方面:1信息泄露:保护的信息被泄露或透露给某个非授权的实体。2破坏信息的完整性:数据被非授权地进行增删、修改或破坏而受到损失。3拒绝效劳:信息使用者对信息或其他资源的合法访问被不正常的阻止。4非法使
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全基本概念介绍 第一 信息 安全 基本概念 介绍
限制150内