關于系統(tǒng)安全主要是指這個問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!
1、信息安全的六個方面:- 保密性(C, confidentiality ):信息不泄漏給非授權的用戶、實體或者過程的特性- 完整性(I,integrity ):數據未經授權不能進行改變的特性,即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
2、- 可用性(A, availability ):可被授權實體訪問并按需求使用的特性,即當需要時應能存取所需的信息。
3、- 真實性:內容的真實性- 可核查性:對信息的傳播及內容具有控制能力,訪問控制即屬于可控性。
4、- 可靠性:系統(tǒng)可靠性信息安全特性:-攻防特性:攻防技術交替改進-相對性:信息安全總是相對的,夠用就行-配角特性:信息安全總是陪襯角色,不能為了安全而安全,安全的應用是先導-動態(tài)性:信息安全是持續(xù)過程信息安全范圍(存在IT應用的任何場景):- 管理與技術- 密碼、網絡攻防、信息隱藏- 單機、服務器、數據庫、應用系統(tǒng)- 災難恢復、應急響應、日常管理-……信息安全技術與管理:- 建立安全的主機系統(tǒng)、網絡系統(tǒng)是信息安全技術的主要方法;架構信息安全體系是信息安全管理的基本方法。
5、- 二者配合關系-三分技術七分管理,但目前二者脫節(jié)很嚴重:信息安全策略與管理戰(zhàn)略的脫節(jié)將“業(yè)務的持續(xù)性”與“災難恢復”劃等號信息安全意識的培訓不夠信息安全的六個方面:- 保密性(C, confidentiality ):信息不泄漏給非授權的用戶、實體或者過程的特性- 完整性(I,integrity ):數據未經授權不能進行改變的特性,即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
6、- 可用性(A, availability ):可被授權實體訪問并按需求使用的特性,即當需要時應能存取所需的信息。
7、- 真實性:內容的真實性- 可核查性:對信息的傳播及內容具有控制能力,訪問控制即屬于可控性。
8、- 可靠性:系統(tǒng)可靠性信息安全特性:-攻防特性:攻防技術交替改進-相對性:信息安全總是相對的,夠用就行-配角特性:信息安全總是陪襯角色,不能為了安全而安全,安全的應用是先導-動態(tài)性:信息安全是持續(xù)過程信息安全范圍(存在IT應用的任何場景):- 管理與技術- 密碼、網絡攻防、信息隱藏- 單機、服務器、數據庫、應用系統(tǒng)- 災難恢復、應急響應、日常管理-……信息安全技術與管理:- 建立安全的主機系統(tǒng)、網絡系統(tǒng)是信息安全技術的主要方法;架構信息安全體系是信息安全管理的基本方法。
9、- 二者配合關系-三分技術七分管理,但目前二者脫節(jié)很嚴重:信息安全策略與管理戰(zhàn)略的脫節(jié)將“業(yè)務的持續(xù)性”與“災難恢復”劃等號信息安全意識的培訓不夠。
本文分享完畢,希望對大家有所幫助。
標簽:
免責聲明:本文由用戶上傳,與本網站立場無關。財經信息僅供讀者參考,并不構成投資建議。投資者據此操作,風險自擔。 如有侵權請聯(lián)系刪除!