信息系统安全学习笔记

信息系统安全学习笔记

ID:36497876

大小:890.88 KB

页数:41页

时间:2019-05-11

信息系统安全学习笔记_第1页
信息系统安全学习笔记_第2页
信息系统安全学习笔记_第3页
信息系统安全学习笔记_第4页
信息系统安全学习笔记_第5页
资源描述:

《信息系统安全学习笔记》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、一绪论基本概念:信息系统安全:重点关注信息安全和信息系统安全的区别Ø信息系统安全的三个角度:基于通信保密、基于系统防护、基于信息保障Ø信息系统安全的构成要素Ø信息系统面临的安全威胁Ø信息系统自身的脆弱性基本原理:信息系统的架构模型Ø信息系统安全体系信息系统:是提供数据密集型用途的硬件和软件信息系统的构成要素

2、--主体包括各类用户、支持人员以及技术管理和行政管理人员,人既是管理者,也是被管

3、理者

4、--客体以计算机、网络互联设备、传输介质、信息内容及其操作系统、通信

5、协议和应用程序所构成的物理的、逻辑的完整体系p是被管理、被控制的对象

6、--环境系统稳定、可靠运行所需的保障体系,包括建筑物、机

7、房、动力保障与备份及应急恢复体系系统风险主要来自

8、--系统可能遭受的各种威胁是指对于信息系统的组成要素及其功能造成某种损害的潜在可能。>>按照来源:1自然灾害威胁2滥用性威胁3有意人为威胁>>按照作用对象--

9、--针对信息信息破坏信息泄密假冒或否认

10、--针对系统对硬件和软件>>按照手段:信息泄露,入侵,抵赖,扫描,拒绝服务攻击,滥用

11、--系统本身的脆弱性基于信息属性的本源性脆弱(依附性和多质性,非消耗性,可共享性/可重用性,聚变性和增殖性,易伪性)基于系统复杂性的结构性脆弱基于攻防不对称性的普通性脆弱基于网络的开放和数据库共享的应用性脆弱

12、--系统对于威胁的失策信息系统脆弱性的表现

13、--

14、硬件组件多来源于设计,主要表现为物理安全方面问题。

15、--软件组件

16、--网络和通信协议TCP/IP协议族本身的缺陷(缺乏对用户身份的鉴别,缺乏对路由协议的鉴别认证,TCP/UDP的缺陷)信息系统安全的三个角度

17、--基于通信保密

18、--基于系统防护具体目标(系统保护&信息内容保护)

19、--基于信息保障PDRR(防护检测反应恢复)静态防御->动态防御Pt:ProtectiontimeDt:DetectiontimeRt:ResponsetimeDt+Rt

20、、机密性、完整性、不可抵赖性、可授权性的可持续性的系统。

21、--技术体系(硬件、操作系统安全,密码算法、安全协议技术,AC,安全通信,身份识别,入侵检测,防火墙等)

22、--管理体系(安全目标确定,需求获取,风险评估,计划制定,实现)

23、--标准体系(评测准则:CC、17859等,管理标准)

24、--法律体系以法律法规作为安全目标和安全需求的依据;以标准规范体系作为检查、评估和测评的依据;以管理体系作为风险分析与控制的理论基础与处理框架;以技术体系作为风险控制的手段与安全管理的工具二物理安全概念,体系结构,国家标准,电磁泄漏途径,防止泄露方法物理安全的体系结构、内涵>>物理安全又叫实体安全,是保护计

25、算机设备、设施免遭地震、水灾、火灾、有害气体和其他环境事故破坏的措施和过程。>>物理安全技术主要针对计算机及网络系统的环境、场地、设备和通信线路等采取的安全技术措施。体系结构

26、-介质安全--介质的安全介质的安全保管:防盗、防毁、防霉

27、--介质数据安全拷贝、防消磁、防丢失。

28、<电磁战>(目的是干拢敌方的信息联系、阻断信息沟通)

29、(热效应,射频干扰和“浪涌”效应,强电场效应,磁效应)

30、主动拒止系统(ADS)将电能转化为微波射向目标

31、防磁柜(防磁、防火、防盗)

32、U盘小偷(自动复制U盘内的所有内容)->防拷贝U盘方案

33、-设备安全--电磁泄漏(途径:辐射泄漏传导泄漏)->旁路攻击->电磁分析攻击(

34、最有

35、效的旁路攻击技术之一)

36、用途:密码破解

37、抑制电磁信息泄漏的技术途径:[1.物理抑制2.电磁屏蔽3.噪声干扰]

38、-线路安全电缆加压技术:压力下降,意味电缆可能被破坏(简单且贵)

39、搭线窃听海底电缆窃听

40、光纤通信技术(光纤不可被搭线窃听,但是光纤的最大长度有限制,

41、长于这一长度的光纤系统必须定期地放大(复制)信号,而复制器是

42、安全薄弱环节)

43、-环境安全安全保卫技术;计算机机房的温度、湿度;计算机机房的用电安全技

44、术;计算机机房安全管理技术机房不要顶层&底层;

45、温度湿度洁净度,防火防水防盗

46、-电源安全供电系统安全(一类[不间断]二类[备用]三类[一般用户])、防静电措施、接地与防雷要求电源

47、调整器:隔离器滤波器稳压器电磁泄漏国家标准:(磁屏蔽室CBA级,C级最高)环境安全技术国家标准信息系统架构模型

48、--应用业务软件处于顶层,直接与用户或实体打交道

49、--应用平台软件处于中间层,在操作平台支撑下运行的,支持和管理

50、应用业务的软件

51、--操作平台软件处于基础层,维系着信息系统组件运行的平台

52、--硬件处于最底层,提供运行环境【信息系统安全】信息系统安全可理解为:与人、网络、环境有关的技术安全、结构安全和管理安全的总和,旨在确保

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。