信息技术高项补充讲义

信息技术高项补充讲义

ID:5276982

大小:1.06 MB

页数:39页

时间:2017-12-07

信息技术高项补充讲义_第1页
信息技术高项补充讲义_第2页
信息技术高项补充讲义_第3页
信息技术高项补充讲义_第4页
信息技术高项补充讲义_第5页
资源描述:

《信息技术高项补充讲义》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、主要内容考点分析信息系统项目管理师教程信息安全系统三维空间信息安全系统架构体系信息安全系统支持背景第24章信息安全系统和安全体系信息安全保障系统定义©版权属北京华泰科信科技有限公司所有。盲人摸项系列课程1信息安全系统三维空间信息安全系统三维空间OSI网络参考模型安全空间5大属性:应用层表示层认证会话层传输层权限网络层链路层完整物理层对等实体认证服务安全机制基授加密访问控制服务安础平数通应运管权数据保密服务设台据信用行理和全数据完整性服务施安安安安安安审防不可否认数据源点服务安全全全全全全计范禁止否认服务全体安系犯罪证据提供服务全安全服务盲人摸项系列课程盲人摸项系列课程23信息安全

2、系统三维空间信息安全系统三维空间1.安全机制1.安全机制为提供某些安全服务,利用各种安全技术和技巧,平台安全所形成的一个较为完善的结构体系。V操作系统漏洞检测与恢复基础设施安全V网络基础设施漏洞检测与修复V机房安全V通用基础应用程序漏洞检测与修复V场地安全V设施安全V网络安全产品部署V动力系统安全V灾难预防与恢复盲人摸项系列课程盲人摸项系列课程45信息安全系统三维空间信息安全系统三维空间1.安全机制1.安全机制数据安全通信安全V介质与载体安全保护V通信线路和网络基础设施安全性测试与优化V数据访问控制V安全网络加密设施V数据完整性V设置通信加密软件V数据可用性V设置身份鉴别机制V数

3、据监控和审计V设置并测试安全通道V数据存储与备份安全V测试各项网络协议运行漏洞盲人摸项系列课程盲人摸项系列课程67信息安全系统三维空间信息安全系统三维空间1.安全机制1.安全机制应用安全运行安全V业务软件的程序安全性测试(BUG分析)V应急处理机制和配套服务V业务交往的防抵赖测试V网络系统安全性测试V网络安全产品运行监测V业务资源的访问控制验证测试V定期检查和评估V业务实体的身份鉴别检测V系统升级和补丁提供V业务现场的备份与恢复机制检查V跟踪最新安全漏洞及通报V业务数据的唯一性、一致性和防冲突检测V灾难恢复机制与预防V业务数据的保密性、可靠性、可用性测试V系统改造管理V网络安全专

4、业技术咨询服务盲人摸项系列课程盲人摸项系列课程89信息安全系统三维空间信息安全系统三维空间1.安全机制1.安全机制管理安全授权和审计安全V人员管理V设备管理授权安全是指以向用户和应用程序提供权限管理和授权V培训管理V文档管理服务为目标,主要负责向业务应用系统提供授权服务管理,提供用户身份到应用授权的映射功能,实现与实际应用处理V应用系统管理V数据管理模式相对应的、与具体应用系统开发和管理无关的访问控制V软件管理V操作管理机制。V运行管理V机房管理盲人摸项系列课程盲人摸项系列课程1011信息安全系统三维空间信息安全系统三维空间1.安全机制1.安全机制授权和审计安全安全防范体系审计安

5、全指:实现企业信心安全资源的综合管理(EISRM),发挥6项能V监控网络内部的用户活动力:V侦查系统中存在的潜在威胁预警保护V对日常运行状况的统计和分析检测反应V对突发案件和异常事件的事后分析恢复反击V辅助侦破和取证3大要素:人员、技术、政策(法律、制度等)盲人摸项系列课程盲人摸项系列课程1213信息安全系统三维空间信息安全系统三维空间2.安全服务2.安全服务从网络中的各个层次提供给信息应用系统所需要的数据保密服务安全服务支持。为防止网络中各系统之间的数据被截获或被非法存取而泄对等实体认证服务密,提供密码加密保护。数据保密服务分为:链接方式和无链接方式两种数据保密,同时也可对用户

6、可选字段的数据进行保用于两个开放系统同等层中的实体建立链接或数据传输时,护。对对方实体的合法性、真实性进行确认,以防假冒。盲人摸项系列课程盲人摸项系列课程1415信息安全系统三维空间信息安全系统三维空间2.安全服务2.安全服务数据完整性服务禁止否认服务防止非法实体对交换数据的修改、插入、删除以及数据交V不得否认发送换过程的数据丢失。V不得否认接收或伪造接收数据数据源点认证服务犯罪证据提供服务确保数据发自真正的源点,防止假冒。盲人摸项系列课程盲人摸项系列课程1617信息安全系统三维空间信息安全系统三维空间3.安全技术3.安全技术加密技术访问控制技术在OSI安全体系中应根据加密所处的

7、层次及加密对象的不同,按照事先确定的规则决定主体对客体的访问是否合法。而采用不同的密码。由于有加密技术的存在,必须有密钥技术数字完整性技术的存在。数据单元的完整性、数据单元序列的完整性。数字签名技术确保数据真实性的基本方法盲人摸项系列课程盲人摸项系列课程1819信息安全系统三维空间信息安全系统架构体系3.安全技术1.MIS+S系统架构认证技术初级信息安全保障系统或基本信息安全保障系统,站点认证、报文认证、用户和进程认证。特点如下:数据挖掘技术业务应用系统基本不变及早发现隐患、将犯

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。