安徽理工大学:信息安全专业教学资源(讲稿)信息安全专业介绍 An Introduction to Specialty in Information

S 一、什么是信息安全?
一、什么是信息安全?

什么是信息安全? 背景:无论在计算机上存储、处理和应用 还是在通信网络上传输,信息都可能被非授 权问而导致泄密,被篡改破还而导致不完 整,被冒充替换而导致否认,也可能被阻塞 拦截而导致无法存取。这些破坏可能是有意 的,如黑客攻击、病毒感染;也可能是无意 的,如误操作、程序错误等
什么是信息安全? 背景:无论在计算机上存储、处理和应用, 还是在通信网络上传输,信息都可能被非授 权访问而导致泄密,被篡改破坏而导致不完 整,被冒充替换而导致否认,也可能被阻塞 拦截而导致无法存取。这些破坏可能是有意 的,如黑客攻击、病毒感染;也可能是无意 的,如误操作、程序错误等

什么是信息安全? 从作用点角度看信息安全(层次): 口国标 《计算机信息系统安全保护等级划分准则》 定义:“计算机信息人机系统安全的目标是着力于 实体安全、运行安全、信息安全和人员安全维护。 安全保护的直接对象是计算机信息系统,实现安全 保护的关键因素是人”。 口部标《计算机信息系统安全专用产品分类原则》 定义是:“本标准适用于保护计算机信息系统安全 用产锦,涉及实体安全、运行安全和信息安全三 面
什么是信息安全? 从作用点角度看信息安全(层次): 国标《计算机信息系统安全保护等级划分准则》 定义:“计算机信息人机系统安全的目标是着力于 实体安全、运行安全、信息安全和人员安全维护。 安全保护的直接对象是计算机信息系统,实现安全 保护的关键因素是人” 。 部标《计算机信息系统安全专用产品分类原则》 定义是:“本标准适用于保护计算机信息系统安全 专用产品,涉及实体安全、运行安全和信息安全三 个方面

什么是信息安全? 从目标保护角度看信息安全(属性): ▣IS017799定义:“信息安全是使信息避免一系 列威胁,保障商务的连续性,最大限度地减少商务 的损失,最大限度地获取投资和商务的回报,涉及 的是机密性、完整性、可用性。‘ 口国际标准化委员会定义:“为数据处理系统而采 取的技术的和管理的安全保护,保护计算机硬件, 软件、数据不因偶然的或恶意的原因而遭到破坏 性)、更改(完整性)、显露(机密性)
什么是信息安全? 从目标保护角度看信息安全(属性): ISO17799定义:“信息安全是使信息避免一系 列威胁,保障商务的连续性,最大限度地减少商务 的损失,最大限度地获取投资和商务的回报,涉及 的是机密性、完整性、可用性。 ” 国际标准化委员会定义:“为数据处理系统而采 取的技术的和管理的安全保护,保护计算机硬件、 软件、数据不因偶然的或恶意的原因而遭到破坏 (可用性)、更改(完整性)、显露(机密性)

什么是信息安全? 红TU-X.800给出的相关属性的定义: (1)机密性 (Confidentiality):Prevent unauthorised disclosure of information. 即使非授权用户得到信息也无法知晓信息内 容。可通过访问控制阻止非授权用户获得机 密信息,通过加密阻止非授权用户知晓信息 内容
什么是信息安全? ITU-X.800给出的相关属性的定义: (1)机密性(Confidentiality):Prevent unauthorised disclosure of information. 即使非授权用户得到信息也无法知晓信息内 容。可通过访问控制阻止非授权用户获得机 密信息,通过加密阻止非授权用户知晓信息 内容

什么是信息安全? 工TU-X.800给出的相关属性的定义: (2)完整性 (Integrity):Assurance that data received are exactly as sent by an authorized sender. 通过访问控制阻止篡改行为,通过消息摘要 算法检验信息是否被篡改
什么是信息安全? ITU-X.800给出的相关属性的定义: (2)完整性(Integrity):Assurance that data received are exactly as sent by an authorized sender. 通过访问控制阻止篡改行为,通过消息摘要 算法检验信息是否被篡改

什么是信息安全? 工TU-X.800给出的相关属性的定义: (3)可用性(Availability):services should be accessible when needed and without delay. 涉及物理、网络、系统、 数据、应用和用户 等多方面因素
什么是信息安全? ITU-X.800给出的相关属性的定义: (3)可用性(Availability):services should be accessible when needed and without delay. 涉及物理、网络、系统、数据、应用和用户 等多方面因素

什么是信息安全? 工TU-X.800给出的相关属性的定义: (4)真实性(Authentication): assurance that the communicating entity is the one it claims to be. peer entity authentication. Data-origin authentication
什么是信息安全? ITU-X.800给出的相关属性的定义: (4)真实性(Authentication): assurance that the communicating entity is the one it claims to be. peer entity authentication. Data-origin authentication

什么是信息安全? 工TU-X.800给出的相关属性的定义: (5)不可抵赖性(Non-Repudiation) protection against denial by one of the parties in a communication. Origin non-repudiation:proof that the message was sent by the specified party. Destination non-repudiation:proof that the message was received by the specified party. 通过数字签名(digital signature)来提供不 抵赖性服务
什么是信息安全? ITU-X.800给出的相关属性的定义: (5)不可抵赖性(Non-Repudiation): protection against denial by one of the parties in a communication. Origin non-repudiation:proof that the message was sent by the specified party. Destination non-repudiation:proof that the message was received by the specified party. 一般通过数字签名(digital signature)来提供不 可抵赖性服务

I一《P 二、当前信息安全态势
二、当前信息安全态势
按次数下载不扣除下载券;
注册用户24小时内重复下载只扣除一次;
顺序:VIP每日次数-->可用次数-->下载券;
- 安徽理工大学:信息安全专业教学资源(讲稿)信息安全学科综述 An Overview of Information Security.ppt
- 信息安全专业教学资源(讲稿)An Introduction to Artificial Immune Systems(ES2001).ppt
- 安徽理工大学:信息安全专业教学资源(讲稿)Differential Privacy.pdf
- 信息安全专业教学资源(讲稿)Introduction to Artificial Immune Systems(AIS).ppt
- 信息安全专业教学资源(讲稿)Artificial Immune Systems——An Emerging Technology.ppt
- 安徽理工大学:信息安全专业教学资源(讲稿)Bot、Botnet及其检测技术.pdf
- 安徽理工大学:信息安全专业教学资源(讲稿)Advance in Intrusion Detection Techniques.ppt
- 信息安全专业参考书籍:《Mathematics for Computer Science》计算机科学数学(revised Monday 5th June, 2017,Eric Lehman、F Thomson Leighton、Albert R Meyer).pdf
- 安徽理工大学:信息安全专业教学资源(讲稿)学科前沿讲座之一.pptx
- 安徽理工大学:《Linux开发基础 Development Foundation on Linux OS》课程教学资源(PPT课件讲稿)Section 4 Perl编程(附Perl源代码).ppt
- 安徽理工大学:《Linux开发基础 Development Foundation on Linux OS》课程教学资源(PPT课件讲稿)Section 4 Perl programming.ppt
- 清华大学出版社:《GNU/Linux编程指南》参考书籍【美】K. Wall,M. Watson, M. Whitis(共39章).pdf
- 安徽理工大学:《Linux开发基础 Development Foundation on Linux OS》课程教学资源(PPT课件讲稿)Section 2、3 GNU C/C++编程(CGI programming in GNU C/C++ language).ppt
- 安徽理工大学:《Linux开发基础 Development Foundation on Linux OS》课程教学资源(PPT课件讲稿)Section 1 Shell编程 Shell programming on Linux OS.ppt
- 清华大学出版社:《智能技术》课程教学资源(PPT课件讲稿)第8章 机器学习 machine learning.ppt
- 清华大学出版社:《智能技术》课程教学资源(PPT课件讲稿)第4章 模糊逻辑技术 fuzzy logic(编著:曹承志).ppt
- 清华大学出版社:《智能技术》课程教学资源(PPT课件讲稿)第6章 遗传算法(genetic algorithms,GA).ppt
- 安徽理工大学:《计算机安全与密码学 Computer Security and Cryptography》课程教学资源(课件讲稿)密钥管技术理 Key Management.pdf
- 哈尔滨工程大学:《计算机安全与密码学 Computer Security and Cryptography》课程教学资源(课件讲稿)数字签名技术 Digital Signature.pdf
- 哈尔滨工程大学:《计算机安全与密码学 Computer Security and Cryptography》课程教学资源(课件讲稿)公钥密码体制 Public Key Cryptography.pdf
- 信息安全专业教学资源(讲稿)Malware and Artificial Immune Systems.pdf
- Computational Intelligence(Concepts to Implementations)Part 1.pdf
- 安徽理工大学:《数据结构》课程教学资源(2016计算机网络课程设计任务书).doc
- 安徽理工大学:《数据结构》课程教学资源(2018计算机专业实习设计任务书).docx
- 安徽理工大学:《数据结构》课程教学资源(PPT课件讲稿,C语言版,2018)第1章 绪论(主讲:孙克雷).pptx
- 安徽理工大学:《数据结构》课程教学资源(PPT课件讲稿,C语言版,2018)第2章 线性表.pptx
- 安徽理工大学:《数据结构》课程教学资源(PPT课件讲稿,C语言版,2018)第3章 栈和队列.pptx
- 安徽理工大学:《数据结构》课程教学资源(PPT课件讲稿,C语言版,2018)第4章 串.pptx
- 安徽理工大学:《数据结构》课程教学资源(PPT课件讲稿,C语言版,2018)第5章 数组和广义表.pptx
- 安徽理工大学:《数据结构》课程教学资源(PPT课件讲稿,C语言版,2018)第6章 树和二叉树.pptx
- 安徽理工大学:《数据结构》课程教学资源(PPT课件讲稿,C语言版,2018)第7章 图.pptx
- 安徽理工大学:《数据结构》课程教学资源(PPT课件讲稿,C语言版,2018)第9章 查找.pptx
- 安徽理工大学:《数据结构》课程教学资源(PPT课件讲稿,C语言版,2018)第10章 排序.pptx
- 安徽理工大学:《数据结构》课程教学资源(课件讲稿,C语言版)第1章 绪论(主讲:孙克雷).pdf
- 安徽理工大学:《数据结构》课程教学资源(课件讲稿,C语言版)第2章 线性表.pdf
- 安徽理工大学:《数据结构》课程教学资源(课件讲稿,C语言版)第3章 栈和队列.pdf
- 安徽理工大学:《数据结构》课程教学资源(课件讲稿,C语言版)第4章 串.pdf
- 安徽理工大学:《数据结构》课程教学资源(课件讲稿,C语言版)第5章 数组和广义表.pdf
- 安徽理工大学:《数据结构》课程教学资源(课件讲稿,C语言版)第6章 树和二叉树.pdf
- 烟台理工学院:《程序设计基础》课程教学资源(Python程序设计理论课教学大纲)Python Programming.docx