我的编程空间,编程开发者的网络收藏夹
学习永远不晚

学习信息安全工程师教程之《信息安全基础概念》

短信预约 信息安全工程师 报名、考试、查分时间动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

学习信息安全工程师教程之《信息安全基础概念》

      本课程主要学习一下信息安全的基础概念知识。信息安全是指信息网络的硬件、软件以及系统中的数据受到保护,不受偶然的或者恶意的原因而遭到更改、破坏、泄露,系统连续可靠正常地运行,信息服务不中断。

  信息安全是信息的影子,哪里有信息哪里就存在信息安全问题。当前,一方面是信息技术与产业的空前繁荣。另一方面危害信息安全的事件不断发生,敌对势力的破坏、恶意软件的入侵、黑客攻击、和用计算机犯罪、网络有害信息泛滥、个人隐私泄露等,对信息安全构成了极大威胁,信息安全的形势是严峻的。

信息安全问题

  计算机病毒己超过几万种,而且还在继续增加。追求经济和政治利益、团体作案、形成地下产业链,已经成为计算机病毒事件的新特点。利用计算机进行经济犯罪己超过普通经济犯罪。当前,钓鱼网站、电信诈骗、QQ诈骗等犯罪活动,已经成为直接骗取民众钱财的常见形式,严重扰乱了社会治安。

  随着计算机网络的广泛使用,网上有害信息泛滥,个人隐私泄露严重,严重危害网民的身心健康,危害社会的安定团结。因此,网络环境亟待治理和规范。在信息化社会中,计算机和网络在军事、政治、金融、工业、商业、人们的生活和工作等方面的应用越来越广泛,社会对计算机和网络的依赖越来越大,如果计算机和网络系统的信息安全受到危害将导致社会的混乱并造成巨大损失。因此,信息的获取、传输、处理及其安全保障能力成为一个国家综合国力和经济竞争力的重要组成部分,信息安全已成为影响国家安全、社会稳定和经济发展的决定性因素之一。信息安全已成为世人关注的社会问题和信息科学与技术领域的研究热点。

  下面,我们就来了解一下信息安全概念中的一些基本知识吧。

  1、信息安全的基本属性:

  (1) 信息的完整性:信息是正确的、真实的、未被篡改的、完整无缺的属性;

  (2) 信息的可用性:信息可以随时正常使用的属性;

  (3) 信息的秘密性:信息不被未授权者知晓的属性。

  2、信息系统安全层次

  众所周知,能源、材料、信息是支撑现代社会大厦的三根支柱。在这三根支柱中能源和材料是具体的、物质的,而信息是抽象的、逻辑的。信息论的基本知识告诉我们,信息是内涵,系统是载体。信息不能脱离它的载体商孤立存在!因此我们不能脱离信息系统而孤立地谈论信息安全。而应当从信息系统安全的视角来审视和处理信息安全问题。

  据此,从纵向来看,信息系统安全可以划分为以下四个层次:数据安全,设备安全,行为安全,内容安全。其中数据安全即是传统的信息安全。

  (1)数据安全

  采取措施确保数据免受未授权的泄露、篡改和毁坏。

  ·数据的可用性:数据可以随时正常使用的属性;

  ·数据的秘密性:数据不被未授权者知晓的属性;

  ·数据的完整性:数据是正确的、真实的、未被篡改的、完整无缺的属性。

  信息系统的设备安全是信息系统安全的物质基础,但是仅仅有信息系统的设备安全是远远不够的。即使计算机系统的设备没有受到损坏,其数据安全也可能己经受到危害。如机密数据可能泄露,数据可能被篡改。由于危害数据安全的行为在银多情况下并不留下明显痕迹,因此常常在数据安全已经受到危害的情况下,用户还不一定能够发现。因此,必须在确保信息系统设备安全的基础之上,进一步确保数据安全。

  (2)设备安全

  信息系统设备的安全是信息系统安全的首要问题。这里主要包括三个侧面:

  ·设备的可靠性:设备能在一定时间内正常执行任务的概率;

  ·设备的稳定性:设备在一定时间内不出故障的概率;

  ·设备的可用性:设备随时可以正常使用的概率。

  信息系统的设备安全是信息系统安全的物质基础,如果失去了这个物质基础,信息系统安全就变成空中楼阁。对信怠设备的任何损坏都将危害信息系统的安全。例如,人为破坏、火灾、水灾、雷击等都可能导致信息系统设备的损坏。除了硬件设备外,软件系统也是一种设备。也要确保软件设备的安全。信息安全行业中的一句行话"信息系统设备稳定可靠的工作是第一位的安全"用通俗的语言精辟地说明了信息系统设备安全的基础作用。

  (3)行为安全

  数据安全本质上是一种静态的安全,而行为安全是一种动态安全。

  ·行为的完整性:行为的过程和结果不能危害数据的完整性,行为的过程和结果是预期的;

  ·行为的秘密性:行为的过程和结果不能危害数据的秘密性。必要时,行为的过程和结果也应是秘密的;

  ·行为的可控性:当行为的过程出现偏离预期时,能够发现、控制或纠正。

  信息系统的服务功能,最终是通过系统的行为提供给用户的。因此,只有确保信息系统的行为安全,才能最终确保系统的信息安全。行为体现在过程和结果之中,因此行为安全是一种动态安全。在信息系统中除了硬件之外,还有数据和软件。数据可以影响程序的执行走向,从而可以影响系统的行为。软件在静态存储时也是一种数据,而软件在运行时表现为程序的执行序列。程序的执行序列和相应的硬件动作构成了系统的行为。因此,信息系统的行为由硬件、软件和数据共同确定。所以,必须从硬件、软件和数据三方面来确保系统的行为安全。

  (4)内容安全

  内容安全是信息安全在法律、政治、道德层次上的要求。

  ·信患内容符合国家的法律法规;

  ·信息内容在政治上是健康的;

  ·信息内容符合中华民族优良的道德规程。

  除此之外,广义的内容安全还包括信息内容保密、知识产权保护、信息隐藏和隐私保护等诸多方面。

  数据是用来表达某种意思的,因此只确保数据不泄密和不被篡改也还是远远不够的。还要确保数据所表达的内容是健康的、合法的、道德的。如果数据中充斥着不健康的、违法的、违背道德的内容,即使它是保密的、未被篡改的,也不能说是安全的。因为这会危害国家安全、危害社会稳定、危害精神文明。因此,必须在确保信息系统设备安全和数据安全的基础上,进一步确保信息内容的安全。

  3、信息安全所面临的危

  (1)自然威胁:各种自然灾害,恶劣的场地环境,电磁辐射,电磁干扰,网络设备自然老化等;

  (2)人为威胁人为威胁又包含偶然事故(无意威胁)和恶意攻击。

  偶然事故

  意外损失:电力线路漏电、搭线等;

  管理不善:维护不力,管理松懈等;

  操作失误:未经允许使用,操作不当,误用存储媒介等;

  编程缺陷:经验、水平不足,检查疏忽等;

  意外丢失:数据被盗、被非法复制,设备、传输媒介失窃等。

  恶意攻击:又分为被动攻击和主动攻击。

  被动攻击:在不干扰网络信息系统正常工作的情况下,进行破译,截获,窃取,侦收,业务流量分析以及电磁泄漏等;

  主动攻击:有选择性的修改、添加、删除、重放、伪造、冒充、乱序信息以及制造病毒等。

  4信息系统安全的研究方向

  信息系统是信息的载体,是直接面对用户的服务系统。用户通过信患系统得到信息的服务。信息系统安全的特点是从系统整体上考虑信患安全的威胁与防护。其主要的研究内容有;

  ·信息系统的硬件系统安全;

  ·信息系统的软件系统安全;

  ·访问控制;

  ·可信计算;

  ·信息系统安全测评认证;

  ·信息系统安全等级保护;

  ·信息系统的安全威胁;

  ·应用信息系统安全。

  上面所罗列出的知识信息安全基础的一部分内容,学习这些内容希望能给大家带来一些帮助。当然啦,信息安全的基础知识并不只有上面所写的那些内容,如果大家感兴趣或者想要更深一步进行系统学习相关知识的话,可以推荐大家到课课教育进行学习哟。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

学习信息安全工程师教程之《信息安全基础概念》

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

学习信息安全工程师教程之《信息安全基础概念》

      本课程主要学习一下信息安全的基础概念知识。信息安全是指信息网络的硬件、软件以及系统中的数据受到保护,不受偶然的或者恶意的原因而遭到更改、破坏、泄露,系统连续可靠正常地运行,信息服务不中断。  信息安全是信息的影子,哪里有信息哪里就存在信息安全问题。当前,一方面是信息技术与产业的
学习信息安全工程师教程之《信息安全基础概念》

信息安全工程师信息安全概念考点

  信息安全工程师信息安全概念考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息安全概念考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息安全技术相关概念的考查。  【要点分析】  1.我国
信息安全工程师信息安全概念考点

信息安全工程师密码学的基本概念考点

  信息安全工程师密码学的基本概念考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师密码学的基本概念考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对密码学基本概念的考查。  【要点分析】  1.研
信息安全工程师密码学的基本概念考点

信息安全工程师网络安全的基本概念考点

  信息安全工程师网络安全的基本概念考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师网络安全的基本概念考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对网络安全相关内容的考查。  【要点分析】  
信息安全工程师网络安全的基本概念考点

信息安全工程师信息安全管理基础考点

  信息安全工程师信息安全管理基础考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息安全管理基础考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息安全管理相关内容的考查。  【要点分析】  
信息安全工程师信息安全管理基础考点

学习笔记:信息安全管理基础(下)

      上一篇我们讲了信息安全管理基础的管理分类,各种安全管理的方式我们都仔细地分析过了。这里的下半部分小编就来整理一下剩下的关于信息安全政策和信息安全风险评估与管理的内容。  信息安全政策  我国提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,已经制
学习笔记:信息安全管理基础(下)

学习笔记:信息安全管理基础(上)

      随着信息和信息安全的发展,为了对信息系统加以严格管理和妥善维护,因而推出了信息安全管理这一理念,主要是为了保护信息系统的硬件、软件及相关数据,使之不因为偶然或恶意的侵犯而遭受破坏、更改和泄露:保证信息系统中信息的机密性、完整性和可用性。  信息安全是一个广泛
学习笔记:信息安全管理基础(上)

信息安全工程师教程之《古典密码》篇

      在2016 年下半年计算机技术与软件专业技术资格(水平〉考试中将开考的《信息安全工程师》,将会成为科学评价我国信息安全专业技术人员的重要手段,也将为我国培养和选拔信息安全专业技术人才,发挥重要作用。而这一课程我们主要学习的是密码学基础与应用当中的古典密码,希
信息安全工程师教程之《古典密码》篇

信息安全工程师练习题(一)

  很多考生在备考2019年信息安全工程师考试,编程学习网小编今天给大家准备了信息安全工程师练习题(一),供大家备考练习。  ● 阅读下列说明和图,回答问题1至问题5,将解答写在答题纸的对应栏内。  【说明】  入侵检测系统(IDS)和入侵防护系统(IPS)是两种重要的网络安全防御手段,IDS注重的是网络安全状况的监管,I
信息安全工程师练习题(一)

信息安全工程师基础知识总分是多少

  满分为75分。信息安全工程师上午考试为基础知识,基础知识满分是75分,合格标准基本上稳定在45分合格。信息安全工程师考试需要各科目在一次考试中都及格才算合格。  信息安全工程师考试包含基础知识和应用技术,各科目满分均为75分,合格标准基本上稳定在45分。信息安全工程师各科目考试时间安排在一天,上午考基础知识,下午考
信息安全工程师基础知识总分是多少

信息安全工程师Web安全考点

  信息安全工程师Web安全考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师Web安全考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对Web安全相关内容的考查。  【要点分析】  1.Web 安
信息安全工程师Web安全考点

信息安全工程师信息安全法律法规考点

  信息安全工程师信息安全法律法规考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息安全法律法规考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息安全相关法律法规的考查。  【要点分析】  
信息安全工程师信息安全法律法规考点

信息安全工程师信息系统安全测评考点

  信息安全工程师信息系统安全测评考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息系统安全测评考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息系统安全测评相关内容的考查。  【要点分析】
信息安全工程师信息系统安全测评考点

信息安全工程师信息安全标准化知识考点

  信息安全工程师信息安全标准化知识考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息安全标准化知识考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息安全标准化相关内容的考查。  【要点分析
信息安全工程师信息安全标准化知识考点

2019上半年信息安全工程师上午基础知识真题(六)

  2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题第六部分,供大家参考。  51、APT攻击是一种以商业或者政治目的为前提的特定攻击,其中攻击者采用口令窃听、漏洞攻击等方式尝试进一步入侵组织内部的个人电脑和服务器,不断提升自己的权限,直至获得核心电脑和服务器控
2019上半年信息安全工程师上午基础知识真题(六)

2019上半年信息安全工程师上午基础知识真题(五)

  2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题第五部分,供大家参考。  41、网页木马是一种通过攻击浏览器或浏览器外挂程序的漏洞,向目标用户机器植入木马、病毒、密码盗取等恶意程序的手段,为了要安全浏览网页,不应该 ( )。  A.定期清理浏览器缓存和上网历
2019上半年信息安全工程师上午基础知识真题(五)

2019上半年信息安全工程师上午基础知识真题(八)

  2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题八部分,供大家参考。  71-75、The modern study of symmetric-key ciphers relates mainly to the study of block ciphers
2019上半年信息安全工程师上午基础知识真题(八)

2019上半年信息安全工程师上午基础知识真题(二)

  2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师上午基础知识真题第二部分,供大家参考。  11、数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程。数字签名标准DSS中使用的签名算法DSA是基于ElGamal和 Schnorr两个方案
2019上半年信息安全工程师上午基础知识真题(二)

信息安全工程师信息隐藏考点

  信息安全工程师信息隐藏考点有哪些?为了方便考生及时有效的备考,编程学习网小编为大家精心整理了软考信息安全工程师信息隐藏考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注编程学习网网站的更新。  【考法分析】  本考点主要是对信息隐藏技术相关内容的考查。  【要点分析】  1.信息隐藏是把
信息安全工程师信息隐藏考点

信息安全工程师怎么考?

摘要: 信息安全工程师怎么考?信息安全工程师是软考新增的一门中级考试项目,那么信息安全工程师如何报考,有哪些流程呢?  信息安全工程师是全国计算机技术与软件专业技术资格(水平)考试(简称软考)新增的一个考试项目,属于软考中级资格,那么信息安全工程师要怎么报考呢?  报名软考任何级别不需要学历、资历条件,只要达
信息安全工程师怎么考?

编程热搜

  • 华为高级工程师认证费用
      华为高级工程师认证费用是多少?华为高级工程师认证要多少钱?华为高级工程师认证是华为认证体系中用于标识个人能力在某一技术领域达到高级工程师级别的证明,认证费用为200美金,通过考试取得的证书3年有效。  华为高级工程师认证费用是必修方向和选修方向的总和,其中必修方向认证费用为300美金,选修方向认证费用为180美金。
    华为高级工程师认证费用
  • 2024年初级软考上半年考试时间安排
    初级软考每年安排两次考试,2024年初级软考上半年考试时间已公布,2024年初级软考上半年考试时间为5月25-28日。2024年初级软考上半年报名时间及入口:根据往年各省初级软考报名时间来看,2024年上半年初级软考报名时间3月份开始,具体请考生关注全国各省2024上半年软考报名时间及入口汇总表,希赛小编将及时为大家更
    2024年初级软考上半年考试时间安排
  • HCIA证书和HCIE哪个比较好?
      HCIA证书和HCIE哪个比较好?华为认证包含三个等级,分别是HCIA(华为认证网络工程师)、HCIP(华为认证网络资深工程师)、HCIE(华为认证互联网专家)认证。  HCIA(Huawei Certified ICT Associate )即华为认证ICT工程师,是华为职业认证中用于标识个人能力在某一技术领域达
    HCIA证书和HCIE哪个比较好?
  • 教你在PPT中创建好看的镜像效果
      当我们在阅读杂志书刊,或者看电影的时候常常都会看到像下图一样的原图片与图片镜像的组合效果的图片,在很多的摄影作品中也会有,我们其实也可以在PPT中轻松实现这种应用于各大媒介的图文特效技巧,不信的话我们一起来学习一下,操作过程其实并不复杂!  下面我们就开始我们的具体操作步骤了,首先第一步,我们需要先打开PowerP
    教你在PPT中创建好看的镜像效果
  • 多媒体应用设计师可以提前交卷吗
      可以。但是多媒体应用设计师提前交卷有时间限制,根据软考的考场规则,按照人力资源和社会保障部文件规定,开考5分钟后应试人员一律禁止入场。专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  软考多媒体应用设计师属于专业技术人员资格考试,专业技术人员资格考试原则上封闭2个小时,不足2小时的全程封闭。  根据
    多媒体应用设计师可以提前交卷吗
  • 全国计算机二级C语言程序设计章节练习题及答案(1)
      对于备考计算机二级C语言考试的考生可以多做试题,一方面了解往年考试题型,一方面熟悉往年考点。今天编程学习网小编给大家准备了全国计算机二级C语言程序设计章节练习题及答案(1),供考生们练习。  点击查看:全国计算机二级C语言程序设计章节练习题及答案汇总  判断题  ×1.C++语言和C语言都是面向对象的程序设
    全国计算机二级C语言程序设计章节练习题及答案(1)
  • 广西2024上半年计算机软考什么时候报名?
    广西2024上半年计算机软考3月25日开始报名,具体报名时间见全国各省2024上半年软考报名时间及入口汇总表。2024上半年广西软考考试采用网络报名的方式,考生在规定的报名时间内进入中国计算机技术职业资格网,点击页面右下方的报名入口,进入全国计算机技术与软件专业技术资格(水平)考试网上报名平台,选择“广西”入口后点击进
    广西2024上半年计算机软考什么时候报名?
  • 软考可以申请退税吗
      可以。软考证书是可以抵扣个税的,按照个税6项专项附加扣除标准,在取得软考证书的当年,可以按照3600元定额扣除。  软考证书可以抵扣个税,根据国务院印发的《个人所得税专项附加扣除暂行办法》,第三章继续教育包含三条,具体内容如下:  第八条 纳税人在中国境内接受学历(学位)继续教育的支出,在学历(学位)教育期间按照每
    软考可以申请退税吗
  • win10如何正确禁用IPv6网络协议
       在Windows Vista和Server 2008开始,微软包括本地支持的IPv6(互联网协议第6版),并默认启用。IPv6是新的计算机的地址协议,最终将取代IPv4这是目前最流行的标准。win10中默认开启了对IPv6协议的支持,但是会影响到系统运行速度和磁盘占有率等。除非你的网络有IPv
    win10如何正确禁用IPv6网络协议
  • 2020年数据库系统工程师上午真题及答案解析
      2019上半年数据库系统工程师考试已结束,今天编程学习网小编为大家整理了2020年数据库系统工程师上午真题及答案解析,以便大家了解2020下半年数据库系统工程师基础知识考试真题。  软考数据库系统工程师上午考试为基础知识,编程学习网小编为大家整理了2020年数据库系统工程师上午真题,想知道答案和解析的考生可以直接进入在线题
    2020年数据库系统工程师上午真题及答案解析

目录