信息安全概论

信息安全概论

ID:31334483

大小:70.97 KB

页数:5页

时间:2019-01-08

信息安全概论_第1页
信息安全概论_第2页
信息安全概论_第3页
信息安全概论_第4页
信息安全概论_第5页
资源描述:

《信息安全概论》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、1.信息安全是关注信息本身的安全,以防止偶然的或未授权者对信息的恶意泄漏修改和破坏,从而导致信息的不町靠或无法处理等问题,使得我们在最大限度地利用信息为我们服务的同时而不招致损失或使损失最小。2.人们常常将信息论、控制论和系统论合称为“三论”,或统称为“系统科学”或“信息科学3.信息是事务运动的状态和状态变化的方式。4.信息的特征:①信息來源于物质,又不是物质木身;它从物质的运动中产生出来,又可以脱离源物质而寄生于媒体Z屮,相对独立地存在②信息來源于粘神世界③信息与能量息息相关,传输信息或处理信息总需要一定的能疑來支持,而控制和利丿IJ能量总需要有信息来引导④信息是

2、具体的并可以被人所感知、提取、识别.可以被传递、存储、变换.处理.显示.检索.复制和共享。5.信息的性质:①普遍性②无限性③相对性④传递性⑤变换性⑥冇序性⑦动态性⑧转化性。6.信息功能:①信息是一切生物进化的导向资源②信息是知识的來源③信息是决策的依据④信息是控制的灵魂⑤信息是思维的材料⑥信息是管理的基础,是-•切系统实现口组织的保证⑦信息是一种重要的社会资源。7.信息的分类:①从信息的性质岀发,信息可以分为语法信息、语义信息和语用信息②从信息的过程出发,佶息可以分为实在信息.先验信息和实得信息③从信息源的性质出发,信息可以分为语音信息图像信息文字信息数据信息计算信

3、息等④从信息的载体性质出发,信息可以分为电子信息光学信息和生物信息等⑤从携带信息的信号的形式出发,信息可以分为连续信息、离散信息、半连续信息等。8.描述信息的一般原则是:要抓住“事务的运动状态”和“状态变换的方式”这两个基木的环节来描述。9.信息技术是指在计算机和通信技术支持下,用以获取、加工、存储、变换和传输文字、数值、图像、视频、音频以及语音信息,并且包括捉供设备和信息服务两大方面的方法与设备的总称。10.3C:Computer(计算机)、Communication(通信)和Control(控制)。即IT=Computer+CommunicaIion+Contr

4、olo11.信息安全基本属性:①完整性②保密性③可用性④不可否认性⑤可控性。12.常见的安全威胁:①信息泄漏②破坏信息的完整性③拒绝服务④非法使用⑤窃听⑥业务流分析⑦假冒⑧旁路控制⑨授权侵犯⑩特洛伊木马11陷阱门12抵赖13重放14计算机病毒15人员不慎16媒体废弃17物理侵入18窃取19业务欺骗。13•应用系统安全威胁是指对于网络服务或川户业务系统安全的威胁。14.常见的网络攻击工貝有安全扫描工貝、监听工貝“口令破译工具等。15.保护信息安全所采用的手段也称做安全机制。16.—个完幣的信息安全系统至少含3类措诞:技术方面的安全措施,管理方面的安全措施和相应的政策法

5、律。17.信息安全的技术措施主要冇:①信息加密②数字签名③数据完整性保护④身份鉴别⑤访问控制⑥数据备份和灾难恢复⑦网络控制技术⑧反病应技术⑨安全审计⑩业务填充11)路111控制机制12)公正机制。18.信息加密是指使有用的信息变为看上去似为无用的乱码,使攻击者无法读懂信息的内容从而保护信息。19.数字签名机制决定于两个过程:①签名过程②验证过程。20.业务填充是指在业务闲时发送无用的随机数据,增加攻击者通过通信流量获得信息的闲难。21.路山控制机制的基木功能:①路山选择②路山连接③安全策略。22.公证机制:对两个或多个实体间进行通信的数据的性能,如完整性、来源、时间

6、和H的地等,有公证机构加以保证,这种保证由第三方公正者提供。23.信息安全管理主要涉及以卜•几个方面:人事管理、设备管理、场地管理、存储媒体管理、软件管理、网络管理、密码和密钥管理。24•信息女全管理应遵循的原则为:规范原则、预防原则、立足国内原则、选用成熟技术原则、重视实效原则、系统化原则、均衡防护原则、分权制衡原则.应急原则和灾难恢复原则。25.网络安全防范的重点主要有两个方而:一是计算机病毒,二是黑客犯罪。26•网络安全的体系构建应该从以下几个方

7、何进行:①物理安全②网络安全③操作系统安全④数据安全⑤管理安全。27.介绍儿类简单的单表代换密码:①移位密码②替换

8、密码③仿射密码。28•密码学中常见的两种体制:-・种是对称密码体制,也叫单钥密码体制,令一种是非对称密码体制,也叫公钥密码体制。29.对称密码体制是指如果一个加密系统的加密密钥和解密密钥和同,或者虽然不相同,但是是由其屮的任意一个可以很容易地推导出零一个,即密钥是双方共亨的,则该系统所采川的就是对称密码体制。30.IDEA的设计理念归纳如下:1)TDEA的设计主要考虑是针对以16bit为单位的处理器2)IDEA使用了3种简单的基木操作,因此在执行时可以达到非常快的速度3)IDEA采用3种非常简单的基本操作,经混合运算,以达到混淆的H的4)IDEA的幣体设计非常冇

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。