信息安全专业介绍 An Introduction to Specialty in Information Security 方贤进博土/教授 http://star.aust.edu.cn//xjfang/ Email:xifang@aust.edu.cn 2021年1月26日
信息安全专业介绍 An Introduction to Specialty in Information Security 方贤进 博士/教授 http://star.aust.edu.cn/~xjfang/ Email: xjfang@aust.edu.cn 2021年1月26日
什么是信息安全?
一、什么是信息安全?
什么是信息安全? 背景:无论在计算机上存储、处理和应用 还是在通信网络上传输,信息都可能被非授 权访问而导致泄密,被篡改破坏而导致不完 整,被冒充替换而导致否认也可能被阻塞 拦截而导致无法存取。这些破坏可能是有意 的,如黑客攻击、病毒崽染;也可能是无意 的,如误操作、程序错误等
什么是信息安全? 背景:无论在计算机上存储、处理和应用, 还是在通信网络上传输,信息都可能被非授 权访问而导致泄密,被篡改破坏而导致不完 整,被冒充替换而导致否认,也可能被阻塞 拦截而导致无法存取。这些破坏可能是有意 的,如黑客攻击、病毒感染;也可能是无意 的,如误操作、程序错误等
什么是信息安全? 从作用点角度看信息安全(层次): 口国标《计算机信息系统安全保护等级划分准则》 定义:“计算机信息人机系统安全的目标是着力于 实体安全、运行安全、信息安全和人员安全维护。 安全保护的直接对象是计算机信息系统,实现安全 保护的关键因素是人”。 口部标《计算机信息系统安全专用产品分类原则》 定是:“本标准适用于保护计算机信息系统安全 ,涉及实体安全、运行安全和信息安全三
什么是信息安全? 从作用点角度看信息安全(层次): 国标《计算机信息系统安全保护等级划分准则》 定义:“计算机信息人机系统安全的目标是着力于 实体安全、运行安全、信息安全和人员安全维护。 安全保护的直接对象是计算机信息系统,实现安全 保护的关键因素是人” 。 部标《计算机信息系统安全专用产品分类原则》 定义是:“本标准适用于保护计算机信息系统安全 专用产品,涉及实体安全、运行安全和信息安全三 个方面
什么是信息安全? 从目标保护角度看信息安全(属性): 口Iso17799定义:“信息安全是使信息避免一系 列威胁,保障商务的连续性,最大限度地减少商务 的损失,最大限度地获取投资和商务的回报,涉及 的是机密性、完整性、可用性。 口国际标准化委员会定义:“为数据处理系统而采 取的技术的和管理的安全保护,保护计算机硬件、 软件、数据不因偶然的或恶意的原因而遭到破坏 胜)、更改(完整性)、显露(机密性)
什么是信息安全? 从目标保护角度看信息安全(属性): ISO17799定义:“信息安全是使信息避免一系 列威胁,保障商务的连续性,最大限度地减少商务 的损失,最大限度地获取投资和商务的回报,涉及 的是机密性、完整性、可用性。 ” 国际标准化委员会定义:“为数据处理系统而采 取的技术的和管理的安全保护,保护计算机硬件、 软件、数据不因偶然的或恶意的原因而遭到破坏 (可用性)、更改(完整性)、显露(机密性)