信息安全的定義為:保護(hù)信息系統(tǒng)的硬件、軟件及相關(guān)數(shù)據(jù),使之不因?yàn)榕既换驉阂獾那址付馐芷茐摹⒏暮托孤?;保證信息系統(tǒng)中信息的機(jī)密性 Confidentiality )、完整性 Integrity )和可用性CAvai1ability )。從更為廣義的概念來看,當(dāng)前信息安全的主要內(nèi)容或目標(biāo)可能還需要包括不可否認(rèn)性 CNon-Repudiability )、可控性 Controllability )、真實(shí)性 Authenticity )和 有效性 CUti1ity )等。
特性 |
概念 |
實(shí)現(xiàn)方法 |
完整性 |
完整性是指維護(hù)信息和實(shí)體的人為或非人為的非授權(quán)篡改。在此過程中,需校驗(yàn)信息和實(shí)體是否被篡改。 |
一般通過訪問控制止篡改行為,同時(shí)通過消息摘要算法來驗(yàn)證是否被篡改。 |
機(jī)密性 |
機(jī)密性是指保證信息不被非授權(quán)訪問;即使非授權(quán)用戶得到信息也無法知曉信息內(nèi)容,因而不能使用。 |
通常通過訪問控制阻止非授權(quán)用戶獲得機(jī)密信息,通過加密變換阻止非授權(quán)用戶獲知信息內(nèi)容。 |
可用性 |
可用性是指所有資源在適當(dāng)?shù)臅r(shí)候可以由授權(quán)方訪問,即信息可被授權(quán)實(shí)體訪問并按需求使用的特性。 |
實(shí)現(xiàn)可用性保護(hù)的基本方法一是冗余,二是備份。 |
不可否認(rèn)性 |
不可否認(rèn)性是指能保障用戶無法在事后否認(rèn)曾經(jīng)對(duì)信息進(jìn)行的生成、簽發(fā)、接收等行為。是針對(duì)通信各方信息真實(shí)同一性的安全要求。 |
一般通過數(shù)字簽名來提供抗否認(rèn)服務(wù)。 |
可控性 |
可控性指對(duì)流通在網(wǎng)絡(luò)系統(tǒng)中的信息傳播及具體內(nèi)容能夠?qū)崿F(xiàn)有效控制的特性,即網(wǎng)絡(luò)系統(tǒng)中的任何信息要在一定傳輸范圍和存放空間內(nèi)可控。 |
除了采用常規(guī)的傳播站點(diǎn)和傳播內(nèi)容監(jiān)控這種形式外,最典型的如密碼的托管政策,當(dāng)加密算法交由第三方管理時(shí),必須嚴(yán)格按規(guī)定可控執(zhí)行。 |
習(xí)題演練:
客戶對(duì)信息安全需求包含多個(gè)方面,()是指保護(hù)信息防止未授權(quán)的修改。
A.完整性
B.保密性
C.機(jī)密性
D.可用性
【參考答案】A
在信息安全的基本要素中,( )是指只有得到允許的人才能修改數(shù)據(jù),并且能夠判斷出數(shù)據(jù)是否已被篡改。
A、機(jī)密性
B、完整性
C、可用性
D、可控性
【參考答案】B
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |