專欄】第4章 信息安全技術(shù) (4.1-4.3) 1/4)
架構(gòu)設(shè)計 相關(guān)文檔希望互相學(xué)習(xí)共同進(jìn)步風(fēng)123456789-CSDN博客系統(tǒng)架構(gòu)設(shè)計 相關(guān)文章【架構(gòu)專欄】架構(gòu)考試介紹【架構(gòu)專欄】架構(gòu)知識點(diǎn)知識總覽?共19章內(nèi)容主要包括11緒論、2計算機(jī)系統(tǒng)、3信息系統(tǒng)、4信息安全技術(shù)、5軟件工程26數(shù)據(jù)庫設(shè)計、7系統(tǒng)架構(gòu)設(shè)計基礎(chǔ)知識38系統(tǒng)質(zhì)量屬性與架構(gòu)評估、9軟件可靠性、10軟件架構(gòu)演化與維護(hù)、11未來信息綜合技術(shù)412信息系統(tǒng)架構(gòu)設(shè)計、13層次式架構(gòu)設(shè)計、14云原生架構(gòu)設(shè)計、15面向服務(wù)架構(gòu)設(shè)計、16嵌入式系統(tǒng)架構(gòu)設(shè)計、17通信系統(tǒng)架構(gòu)設(shè)計、18安全架構(gòu)設(shè)計、19大數(shù)據(jù)架構(gòu)設(shè)計每天進(jìn)步一點(diǎn)點(diǎn)加油小伙伴們本文學(xué)習(xí)第4章 信息安全技術(shù)基礎(chǔ)知識以下為個人筆記希望有所幫助共同學(xué)習(xí)。改版后比較之前增加了不少內(nèi)容。重要性提高了但都來源教材容易拿分包括信息安全基礎(chǔ)知識、信息安全系統(tǒng)的組成框架、信息加解密技術(shù)、密鑰管理技術(shù)、訪問控制及數(shù)字簽名技術(shù)、信息安全的抗攻擊技術(shù)、信息安全的保障體系與評估方法第4章 信息安全技術(shù)基礎(chǔ)知識?主要內(nèi)容信息安全基礎(chǔ)知識、信息安全系統(tǒng)的組成框架、信息加解密技術(shù)、密鑰管理技術(shù)、訪問控制及數(shù)字簽名技術(shù)、信息安全的抗攻擊技術(shù)、信息安全的保障體系與評估方法等內(nèi)容。根據(jù)考試大綱本章知識點(diǎn)會涉及單項(xiàng)選擇題約占5-7分。內(nèi)容側(cè)重于概念知識根考查的知識點(diǎn)多來源于教材經(jīng)??? 信息安全屬性、信息安全技術(shù)、抗攻擊技術(shù)、組織框架、安全框架、風(fēng)險評估等。4.1 信息安全基礎(chǔ)知識4.1.1.信息安全概念信息安全I(xiàn)nformationSecurity)。信息安全是指為數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)的和管理的安全保護(hù)保護(hù)計算機(jī)硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改和泄露?!粜畔踩?個基本要素機(jī)密性、完整性、可用性、可控性與可審查性。1〉機(jī)密性確保信息不暴露給未授權(quán)的實(shí)體或進(jìn)程。2完整性只有得到允許的人才能修改數(shù)據(jù)井且能夠判別出數(shù)據(jù)是否己被篡改。3可用性得到授權(quán)的實(shí)體在需要時可訪問數(shù)據(jù)即攻擊者不能占用所有的資源而阻礙授權(quán)者的工作。4可控性可以控制授權(quán)范圍內(nèi)的信息流向及行為方式。5可審查性對出現(xiàn)的信息安全問題提供調(diào)查的依據(jù)和手段?!粜畔踩姆秶ㄔO(shè)備安全、數(shù)據(jù)安全、內(nèi)容安全和行為安全。1信息系統(tǒng)設(shè)備的安全是信息系統(tǒng)安全的首要問題是信息系統(tǒng)安全的物質(zhì)基礎(chǔ)它包括3個方面設(shè)備的穩(wěn)定性、可靠性、可用性。2數(shù)據(jù)安全即采取措施確保數(shù)據(jù)免受未授權(quán)的泄露、篡改和毀壞包括3個方面數(shù)據(jù)的秘密性、完整性、可用性。3內(nèi)容安全是信息安全在政治、法律、道德層次上的要求包括3個方面信息內(nèi)容政治上健康、符合國家法律法規(guī)、符合道德規(guī)范。4信息系統(tǒng)的服務(wù)功能是指最終通過行為提供給用戶確保信息系統(tǒng)的行為安全才能最終確保系統(tǒng)的信息安全。行為安全的特性包括行為的秘密性、完整性、可控性。行為的秘密性行為的過程和結(jié)果不能危害數(shù)據(jù)的秘密性。行為的完整性行為的過程和結(jié)果不能危害數(shù)據(jù)的完整性過程和結(jié)果是預(yù)期的。行為的可控性當(dāng)行為的過程偏離預(yù)期時能夠發(fā)現(xiàn)、控制和糾正。4.1.2.信息存儲安全◆信息的存儲安全包括信息使用的安全、系統(tǒng)安全監(jiān)控、計算機(jī)病毒防治、數(shù)據(jù)的加密和防止非法的攻擊等。1信息使用的安全。包括用戶的標(biāo)識與驗(yàn)證、用戶存取權(quán)限限制。其中用戶存取權(quán)限限制主要是限制進(jìn)入系統(tǒng)的用戶所能做的操作。存取控制是對所有的直接存取活動通過授權(quán)進(jìn)行控制以保證計算機(jī)系統(tǒng)安全的保密機(jī)制是對處理狀態(tài)下的信息進(jìn)行保護(hù)。它一般有兩種方法隔離控制法、限制權(quán)限法2系統(tǒng)安全監(jiān)控。系統(tǒng)必須建立一套安全監(jiān)控系統(tǒng)全面監(jiān)控系統(tǒng)的活動并隨時檢查系統(tǒng)的使用情況一旦有非法入侵者進(jìn)入系統(tǒng)能及時發(fā)現(xiàn)并采取相應(yīng)措施確定和填補(bǔ)安全及保密的漏洞。還應(yīng)當(dāng)建立完善的審計系統(tǒng)和日志管理系統(tǒng)利用日志和審計功能對系統(tǒng)進(jìn)行安全監(jiān)控。3計算機(jī)網(wǎng)絡(luò)服務(wù)器必須加裝網(wǎng)絡(luò)病毒自動檢測系統(tǒng)以保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全防范計算機(jī)病毒的侵襲并且必須定期更新網(wǎng)絡(luò)病毒檢測系統(tǒng)。4.1.3.網(wǎng)絡(luò)安全◆網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全隱患物理安全性、軟件安全漏洞、不兼容使用安全漏洞、選擇合適的安全哲理。網(wǎng)絡(luò)安全威脅非授權(quán)的訪問信息泄露或丟失、破壞數(shù)據(jù)完整性、拒絕服務(wù)攻擊、利用網(wǎng)絡(luò)傳播病毒。安全措施的目標(biāo)訪問控制、認(rèn)證、完整性、審計、保密。1)訪問控制。確保會話對方人或計算機(jī)有權(quán)做它所聲稱的事情。2)認(rèn)證。確保會話對方的資源人或計算機(jī)與它聲稱的一致。3)完整性。確保接收到的信息與發(fā)送的一致。4)審計。確保任何發(fā)生的交易在事后可以被證實(shí)發(fā)信者和收信者都認(rèn)為交換發(fā)生過即所謂的不可抵賴性。5)保密。確保敏感信息不被竊聽4.2 信息系統(tǒng)安全的作用與意義目前釣魚網(wǎng)站、電信詐騙、QQ詐騙等犯罪活動已經(jīng)成為片區(qū)民眾錢財?shù)某R娦问絿?yán)重擾亂了社會治安計算機(jī)病毒已超幾萬種而且持續(xù)增加。4.3 信息安全系統(tǒng)的組成框架信息安全系統(tǒng)框架通常由技術(shù)體系、組織機(jī)構(gòu)體系和管理體系共同構(gòu)建。4.3.1技術(shù)體系從技術(shù)體系看信息安全系統(tǒng)涉及基礎(chǔ)安全設(shè)備、計算機(jī)網(wǎng)絡(luò)安全、操作系統(tǒng)安全、數(shù)據(jù)庫安全、終端設(shè)備安全等多方面技術(shù)?!艏夹g(shù)體系從實(shí)現(xiàn)技術(shù)上來看信息安全系統(tǒng)涉及以下技術(shù)1基礎(chǔ)安全設(shè)備包括密碼芯片、加密卡、身份識別卡等此外還涵蓋運(yùn)用到物理安全的物理環(huán)境保障技術(shù)建筑物、機(jī)房條件及硬件設(shè)備條件滿足信息系統(tǒng)的機(jī)械防護(hù)安全通過對電力供應(yīng)設(shè)備以及信息系統(tǒng)組件的抗電磁干擾和電磁泄漏性能的選擇性措施達(dá)到相應(yīng)的安全目的。2計算機(jī)網(wǎng)絡(luò)安全指信息在網(wǎng)絡(luò)傳輸過程中的安全防范用于防止和監(jiān)控未經(jīng)授權(quán)破壞、更改和盜取數(shù)據(jù)的行為。通常涉及物理隔離防火墻及訪問控制加密傳輸、認(rèn)證、數(shù)字簽名、摘要隧道及VPN技術(shù)病毒防范及上網(wǎng)行為管理安全審計等實(shí)現(xiàn)技術(shù)。3操作系統(tǒng)安全是指操作系統(tǒng)的無錯誤配置、無漏洞、無后門、無特洛伊木馬等能防止非法用戶對計算機(jī)資源的非法存取一般用來表達(dá)對操作系統(tǒng)的安全需求。操作系統(tǒng)的安全機(jī)制包括標(biāo)識與鑒別機(jī)制、訪問控制機(jī)制、最小特權(quán)管理、可信通路機(jī)制、運(yùn)行保障機(jī)制、存儲保護(hù)機(jī)制、文件保護(hù)機(jī)制、安全審計機(jī)制等等。4數(shù)據(jù)庫安全可粗略劃分為數(shù)據(jù)庫管理系統(tǒng)安全和數(shù)據(jù)庫應(yīng)用系統(tǒng)安全兩個部分主要涉及物理數(shù)據(jù)庫的完整性、邏輯數(shù)據(jù)庫的完整性、元素安全性、可審計性、訪問控制、身份認(rèn)證、可用性、推理控制、多級保護(hù)以及消除隱通道等相關(guān)技術(shù)。5終端安全設(shè)備從電信網(wǎng)終端設(shè)備的角度分為電話密碼機(jī)、傳真密碼機(jī)、異步數(shù)據(jù)密碼機(jī)等。4.3.2組織機(jī)構(gòu)體系信息系統(tǒng)安全的組織機(jī)構(gòu)分為決策層、管理層和執(zhí)行層3個層次。組織機(jī)構(gòu)體系是信息系統(tǒng)安全的組織保障系統(tǒng)由機(jī)構(gòu)、崗位和人事機(jī)構(gòu) 三個模塊構(gòu)成一個體系。崗位是信息系統(tǒng)安全管理機(jī)關(guān)根據(jù)系統(tǒng)安全需要設(shè)定的負(fù)責(zé)某一個或某幾個安全事務(wù)的職位。人事機(jī)構(gòu)是根據(jù)管理機(jī)構(gòu)設(shè)定的崗位對崗位上在職、待職和離職的雇員進(jìn)行素質(zhì)教育、業(yè)績考核和安全監(jiān)管的機(jī)構(gòu)。機(jī)構(gòu)的設(shè)置分為3個層次決策層、管理層和執(zhí)行層。4.3.3管理體系信息系統(tǒng)安全的管理體系由法律管理、制度管理和培訓(xùn)管理3個部分組成。管理是信息系統(tǒng)安全的靈魂。信息系統(tǒng)安全的管理體系由法律管理、制度管理和培訓(xùn)管理3個部分組成。所謂“三分技術(shù)七分管理”。(1)法律管理是根據(jù)相關(guān)的國家法律、法規(guī)對信息系統(tǒng)主體及其與外界關(guān)聯(lián)行為的規(guī)范和約束。(2)制度管理是信息系統(tǒng)內(nèi)部依據(jù)系統(tǒng)必要的國家、團(tuán)體的安全需求制定的一系列內(nèi)部規(guī)章制度。(3)培訓(xùn)管理是確保信息系統(tǒng)安全的前提。ok, 今天就到這里吧 知識點(diǎn)信息安全屬性保密性、可用性、完整性、不可抵賴性等安全需求物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全安全技術(shù)加密技術(shù)、信息摘要、數(shù)字簽名、數(shù)字證書、PKI網(wǎng)絡(luò)安全技術(shù)防火墻、入侵檢測、入侵防御網(wǎng)絡(luò)攻擊和威脅、計算機(jī)病毒和木馬安全協(xié)議SSL、SET、Kerberos、PGP2023年05月考察SSL特性、RSA2024年05月考察機(jī)密性、不可否認(rèn)性、基于任務(wù)的訪問控制模型、TSecY、安全等級訪問驗(yàn)證保護(hù)級、災(zāi)難恢復(fù)級別2024年11月考察1機(jī)密性、2完整性、9數(shù)據(jù)安全治理、10數(shù)據(jù)分級、22SQL注入、53安全審計4要素、57MD5判斷2025年05月考察60開放系統(tǒng)5個安全服務(wù)2025年11月考察23抗抵賴性26電子簽名判斷35PK1三類實(shí)體2026年05月考察1DES力氳9訪問控制矩陣28SSL協(xié)議54數(shù)字簽名技術(shù)55DDoS攻擊69認(rèn)證技術(shù)ok, 今天就到這里吧 相關(guān)系列文章歡迎點(diǎn)贊、收藏提供意見?計算機(jī)系統(tǒng)基礎(chǔ)知識 1分概述、計算機(jī)硬件、計算機(jī)軟件操作系統(tǒng) 3分進(jìn)程管理、存儲管理、文件管理、設(shè)備管理數(shù)據(jù)庫技術(shù) 3分?jǐn)?shù)據(jù)庫設(shè)計、關(guān)系代數(shù)、范式、事務(wù)并發(fā)、數(shù)據(jù)庫安全、新技術(shù)嵌入式技術(shù) 3分嵌入式硬件、嵌入式操作系統(tǒng)、嵌入式軟件開發(fā)計算機(jī)網(wǎng)絡(luò) 3分超綱較多OSI七層模型、TCP/IP協(xié)議族、網(wǎng)絡(luò)生命周期、IP地址其他計算機(jī)系統(tǒng)基礎(chǔ)知識 1分計算機(jī)語言、多媒體、系統(tǒng)工程系統(tǒng)性能 1分性能指標(biāo)、性能設(shè)計信息系統(tǒng)基礎(chǔ)知識 3分信息系統(tǒng)生命周期、開發(fā)方法、五大典型系統(tǒng)信息安全技術(shù)基礎(chǔ) 5分安全屬性、信息安全技術(shù)、網(wǎng)絡(luò)安全技術(shù)、安全協(xié)議軟件工程 12分概述、需求工程、系統(tǒng)設(shè)計、運(yùn)維、測試、基于構(gòu)件面向?qū)ο蠹夹g(shù) 3分面向?qū)ο蠡A(chǔ)、分析設(shè)計、UML關(guān)系、圖項(xiàng)目管理 1分進(jìn)度管理、配置管理、質(zhì)量管理、風(fēng)險管理系統(tǒng)架構(gòu)設(shè)計 20分架構(gòu)概念、生命周期、ABSD、DSSA、架構(gòu)風(fēng)格、架構(gòu)復(fù)用、質(zhì)量屬性、架構(gòu)評估軟件可靠性 2分可靠性建模、軟件可靠性設(shè)計軟件架構(gòu)的演化和維護(hù)1分架構(gòu)演化分類、評估、面向?qū)ο蠹軜?gòu)演化未來信息綜合技術(shù) 3分信息物理系統(tǒng)、人工智能、邊緣計算、機(jī)器人、數(shù)字李生、云計算數(shù)學(xué)與經(jīng)濟(jì)管理 2分最小生成樹、最短路徑、網(wǎng)絡(luò)與最大流量、線性規(guī)劃、決策論知識產(chǎn)權(quán)和標(biāo)準(zhǔn)化 2分知識產(chǎn)權(quán)屬性、保護(hù)期限、產(chǎn)權(quán)人確定、侵權(quán)判定專業(yè)英語 5分完形填空大學(xué)英語3級難度自學(xué)架構(gòu)專欄 知識點(diǎn)【架構(gòu)專欄】架構(gòu)考試介紹【架構(gòu)專欄】架構(gòu)知識點(diǎn)【架構(gòu)專欄】第1章 緒論【架構(gòu)專欄】第11章 未來信息綜合技術(shù)【架構(gòu)專欄】第2章 計算機(jī)基礎(chǔ)知識【架構(gòu)專欄】第12章 信息系統(tǒng)架構(gòu)設(shè)計理論與實(shí)踐【架構(gòu)專欄】第3章 信息系統(tǒng)基礎(chǔ)知識【架構(gòu)專欄】第13章 層次式架構(gòu)設(shè)計理論與實(shí)踐【架構(gòu)專欄】第4章 信息安全技術(shù)基礎(chǔ)知識【架構(gòu)專欄】第14章 云原生架構(gòu)設(shè)計理論與實(shí)踐【架構(gòu)專欄】第5章 軟件工程基礎(chǔ)知識【架構(gòu)專欄】第15章 面向服務(wù)架構(gòu)設(shè)計理論與實(shí)踐【架構(gòu)專欄】第6章 數(shù)據(jù)庫設(shè)計基礎(chǔ)知識【架構(gòu)專欄】第16章 嵌入式系統(tǒng)架構(gòu)設(shè)計理論與實(shí)踐【架構(gòu)專欄】第7章 系統(tǒng)架構(gòu)設(shè)計基礎(chǔ)知識【架構(gòu)專欄】第17章 通信系統(tǒng)架構(gòu)設(shè)計理論與實(shí)踐【架構(gòu)專欄】第8章 系統(tǒng)質(zhì)量屬性與架構(gòu)評估【架構(gòu)專欄】第18章 安全架構(gòu)設(shè)計理論與實(shí)踐【架構(gòu)專欄】第9章 軟件可靠性基礎(chǔ)知識【架構(gòu)專欄】第19章 大數(shù)據(jù)架構(gòu)設(shè)計理論與實(shí)踐【架構(gòu)專欄】第10章 軟件架構(gòu)的演化和維護(hù)希望有所幫助互相學(xué)習(xí)、共同進(jìn)步歡迎點(diǎn)贊、收藏