登录   |   注册
    准考证打印   论文投票   报考指南   论文辅导   软考培训   郑重申明  
您现在的位置:  首页 > 软考学苑 > 信息系统项目管理师 > 高项上午综合知识 > 高项章节知识点 >> 正文
正文
17.1.1信息安全含义及目标
来源: 作者: 时间;2017-10-23 14:59:11 点击数: 尚大软考交流群:376154208
17.1.1信息安全含义及目标 1.信息安全定义 现代社会已经进入了信息社会,其突出的特点表现为信息的价值在很多方面超过其信息处理设施包括信息载体本身的价值,例如一台计算机上存储和处理的信息价值往往超过计算机本身的价值。另外,现代社会的各类组织,包括政府、企业,对信息以及信息处理设施的依赖也越来越大,一旦信息丢失或泄密、信息处理设施中
<尚大教育,教育至上,人才为大:sdedu.cc>

 17.1.1信息安全含义及目标

    1.信息安全定义

    现代社会已经进入了信息社会,其突出的特点表现为信息的价值在很多方面超过其

信息处理设施包括信息载体本身的价值,例如一台计算机上存储和处理的信息价值往往

超过计算机本身的价值。另外,现代社会的各类组织,包括政府、企业,对信息以及信

息处理设施的依赖也越来越大,一旦信息丢失或泄密、信息处理设施中断,很多政府及

企事业单位的业务也就无法运营了。

    现代信息社会对于信息的安全提出了更高的要求,对信息安全的内涵也不断进行延

伸和拓展。国际标准ISO/IEC27001: 2005《信息技术.安全技术.信息安全管理体系.要求》

标准中给出目前国际上的一个公认的信息安全的定义:保护信息的保密性、完整性、可

用性;另外也包括其他属性,如:真实性、可核查性、不可抵赖性和可靠性。

    2.信息安全属性及目标

    (1)保密性。是指信息不被泄漏给未授权的个人、实体和过程或不被其使用的特

性。简单地说,就是确保所传输的数据只被其预定的接收者读取。保密性的破坏有多种

可能,例如,信息的故意泄露或松懈的安全管理。数据的保密性可以通过下列技术来

实现。

    ·网绺安全协议。

    ·网络认证服务。

    ·数据加密服务。

    (2)完整性。是指保护资产的正确和完整的特性。简单地说,就是确保接收到的

数据就是发送的数据。数据不应该被改变,这需要某种方法去进行验证。确保数据完整

性的技术包括:

    ·消息源的不可抵赖。

    ·防火墙系统。

    ·通信安全。

    ·入侵检测系统

    (3)可用性。是指需要时,授权实体可以访问和使用的特性。可用性确保数据在

需要时可以使用。尽管传统上认为可用性并不属于信息安全的范畴,但随着拒绝服务攻

击的逐渐盛行,要求数据总能保持可用性就显得很关键了。一些确保可用性的技术如以

下几个方面。

    ·磁盘和系统的容错及备份。

    ·可接受的登录及进程性能。

    ·可靠的功能性的安全进程和机制。

    保密性、完整性和可用性是信息安全最为关注的三个属性,因此这三个特性也经常

被称为信息安全三元组,这也是信息安全通常所强调的目标。

    (4)其他属性及目标。

    另外,信息安全也关注一些其他特性:真实性一般是指对信息的来源进行判断,能

对伪造来源的信息予以鉴别。可核查性是指系统实体的行为可以被独一无二地追溯到该

实体的特性,这个特性就是要求该实体对其行为负责,可核查性也为探测和调查安全违

规事件提供了可能性。不可抵赖性是指建立有效的责任机制,防止用户否认其行为,这

一点在电子商务中是极其重要的。而可靠性是指系统在规定的时间和给定的条件下,无

故障完成规定功能的概率,通常用平均故障间隔时间(Mean Time Between Failure

MTBF)来度量。

    信息安全己经成为一门涉及计算机科学、网络技术、通信技术、密码技术、信息安

全技术、应用数学、数论和信息论等多种学科的综合性学科。从广义来说,凡是涉及网

络上信息的保密性、完整性、可用性、真实性和可核查性的相关技术和理论部属于信息

安全的研究领域。

<尚大教育,教育至上,人才为大:sdedu.cc>
 
   各省软考办 
 
来顶一下
返回首页
返回首页
上一篇: 16.43变更管理与其他项目管理要素之间的关系
下一篇: 17.1.2信息安全管理的内容
 相关文章
 
 
跟贴共
笔 名 :   验证码:
网友评论仅供其表达个人看法,并不表明尚大教育同意其观点或证实其描述
距离2023年05月27-28日软考考试还有
尚大软考交流群:376154208
软考各地考务机构
历年真题汇总




各省市软考报名简章