第1章 计算机信息安全概述.ppt
《第1章 计算机信息安全概述.ppt》由会员分享,可在线阅读,更多相关《第1章 计算机信息安全概述.ppt(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 第第1 1章章 计算机信息安全概述计算机信息安全概述 -1-第第1 1章章 计计算机信息安全概述算机信息安全概述 1.1 威胁计算机信息安全的因素威胁计算机信息安全的因素1.2 计算机信息安全研究的内容计算机信息安全研究的内容1.3 OSI信息安全体系信息安全体系1.4 计算机系统的安全策略计算机系统的安全策略1.5 计算机系统的可靠性计算机系统的可靠性 第第1 1章章 计算机信息安全概述计算机信息安全概述 -2-1.1 威胁计算机信息安全的因素威胁计算机信息安全的因素 对计算机信息系统的威胁三个方面:1直接对计算机系统的硬件设备进行破坏;2对存放在系统存储介质上的信息进行非法获取、篡改和破
2、坏等;3在信息传输过程中对信息非法获取、篡改和破坏等。第第1 1章章 计算机信息安全概述计算机信息安全概述 -3-影响计算机信息安全的因素:影响计算机信息安全的因素:1自然环境 2人为失误 3人为恶意破坏 4软件设计等不完善。第第1 1章章 计算机信息安全概述计算机信息安全概述 -4-1.2 计算机信息安全研究的内容计算机信息安全研究的内容 计算机外部安全;计算机信息在存储介质上的安全;计算机信息在传输过程中的安全,即计算机网络安全。第第1 1章章 计算机信息安全概述计算机信息安全概述 -5-1.2.1 计算机外部安全计算机外部安全 计算机外部安全包括计算机设备的物理安全、与信息安全有关的规章
3、制度的建立和法律法规的制定等。它是保证计算机设备的正常运行,确保系统信息安全的前提。第第1 1章章 计算机信息安全概述计算机信息安全概述 -6-1.安全规章制度 安全规章制度是计算机安全体系的基础。2.设备的物理安全 包括对计算机设备和工作环境的防护措施,如防火、防盗、防水、防尘、防地震等措施。3.防电磁波辐射 (1)计算机系统受到外界电磁场的干扰,使得计算机系统不能正常工作;第第1 1章章 计算机信息安全概述计算机信息安全概述 -7-(2)计算机系统本身向外界所产生的包含有用信号的电磁波,造成信息泄漏,为攻击者提供了信息窃取的可能性。TEMPEST技术的主要目的是防止计算机系统中因电磁辐射而
4、产生的信息泄密。TEMPEST包括抑源法、电磁屏蔽法和噪声干扰法。第第1 1章章 计算机信息安全概述计算机信息安全概述 -8-1.2.2 1.2.2 计算机内部安全计算机内部安全 计算机内部安全是计算机信息在存储介质上的安全,包括计算机软件保护、软件安全、数据安全等。研究的内容包括软件的防盗版,操作系统的安全性问题,磁盘上的数据防破坏、防窃取以及磁盘上的数据恢复与拯救技术等问题。第第1 1章章 计算机信息安全概述计算机信息安全概述 -9-计算机的信息安全还可以从信息的完整性、可用性、保密性等属性加以说明。1完整性技术是保护计算机系统内软件和数据不被偶然或人为蓄意地破坏、篡改、伪造等。2可用性技
5、术是在用户授权的条件下,信息必须是可用的。3保密性技术是防止信息失窃和泄露的技术,信息必须按照信息拥有者的要求保持一定的秘密性。第第1 1章章 计算机信息安全概述计算机信息安全概述 -10-1.2.3 1.2.3 计算机网络安全计算机网络安全 计算机网络安全是指信息在通过网络系统交换数据时确保信息的完整性、可靠性和保密性。从建立网络信息安全保障体系来看,可以从边界防卫、入侵检测和安全反应等环节进行。第第1 1章章 计算机信息安全概述计算机信息安全概述 -11-1边界防卫技术通常将安全边界设在需要保护的信息周边,重点阻止诸如病毒入侵、黑客攻击等试图“越界”的行为。2入侵检测技术是对网络系统运行状
6、态进行监视,发现各种企图攻击行为和攻击结果,并及时作出反应的技术。3安全反应技术是将破坏所造成的损失降低到最小限度的技术。第第1 1章章 计算机信息安全概述计算机信息安全概述 -12-1.3 OSI信息安全体系信息安全体系 ISO7498-2标准包括了五类安全服务以及提供这些服务所需要的八类安全机制。1.3.1 安全服务安全服务 1鉴别服务鉴别服务 鉴别服务可以鉴别参与通信的对等实体和数据源的合法性。2访问控制服务访问控制服务 访问控制服务能够防止未经授权而利用OSI可访问的资源。第第1 1章章 计算机信息安全概述计算机信息安全概述 -13-3数据保密性数据保密性 这种安全服务是防止数据未经授
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第1章 计算机信息安全概述 计算机信息 安全 概述
限制150内