信息安全的科學(xué)要求有哪些 信息安全基礎(chǔ)課學(xué)什么

勇敢活2022-08-19 10:08:401484

信息安全的基本要求有哪些,哪些屬于信息安全系統(tǒng)的基本技術(shù)要求,信息安全的學(xué)科要求,信息安全系統(tǒng)所需要遵循的基本原則有哪些,信息安全包括哪些內(nèi)容,什么是信息安全,包含哪些方面?

本文導(dǎo)航

信息安全有幾個(gè)方面

基本要求是保證信息安全。

完整的信息安全系統(tǒng)包括什么

   基本技術(shù)要求和基本管理要求

  信息系統(tǒng)安全等級(jí)保護(hù)應(yīng)依據(jù)信息系統(tǒng)的安全保護(hù)等級(jí)情況保證它們具有相應(yīng)等級(jí)的基本安全保護(hù)能力,不同安全保護(hù)等級(jí)的信息系統(tǒng)要求具有不同的安全保護(hù)能力。

  基本安全要求是針對(duì)不同安全保護(hù)等級(jí)信息系統(tǒng)應(yīng)該具有的基本安全保護(hù)能力提出的安全要求,根據(jù)實(shí)現(xiàn)方式的不同,基本安全要求分為基本技術(shù)要求和基本管理要求兩大類。技術(shù)類安全要求與信息系統(tǒng)提供的技術(shù)安全機(jī)制有關(guān),主要通過(guò)在信息系統(tǒng)中部署軟硬件并正確的配置其安全功能來(lái)實(shí)現(xiàn);管理類安全要求與信息系統(tǒng)中各種角色參與的活動(dòng)有關(guān),主要通過(guò)控制各種角色的活動(dòng),從政策、制度、規(guī)范、流程以及記錄等方面做出規(guī)定來(lái)實(shí)現(xiàn)。

  基本技術(shù)要求從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全幾個(gè)層面提出;基本管理要求從安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理幾個(gè)方面提出,基本技術(shù)要求和基本管理要求是確保信息系統(tǒng)安全不可分割的兩個(gè)部分。

  基本安全要求從各個(gè)層面或方面提出了系統(tǒng)的每個(gè)組件應(yīng)該滿足的安全要求,信息系統(tǒng)具有的整體安全保護(hù)能力通過(guò)不同組件實(shí)現(xiàn)基本安全要求來(lái)保證。除了保證系統(tǒng)的每個(gè)組件滿足基本安全要求外,還要考慮組件之間的相互關(guān)系,來(lái)保證信息系統(tǒng)的整體安全保護(hù)能力。關(guān)于信息系統(tǒng)整體安全保護(hù)能力的說(shuō)明見(jiàn)附錄A。

  對(duì)于涉及國(guó)家秘密的信息系統(tǒng),應(yīng)按照國(guó)家保密工作部門的相關(guān)規(guī)定和標(biāo)準(zhǔn)進(jìn)行保護(hù)。對(duì)于涉及密碼的使用和管理,應(yīng)按照國(guó)家密碼管理的相關(guān)規(guī)定和標(biāo)準(zhǔn)實(shí)施。

  基本技術(shù)要求的三種類型

  根據(jù)保護(hù)側(cè)重點(diǎn)的不同,技術(shù)類安全要求進(jìn)一步細(xì)分為:保護(hù)數(shù)據(jù)在存儲(chǔ)、傳輸、處理過(guò)程中不被泄漏、破壞和免受未授權(quán)的修改的信息安全類要求(簡(jiǎn)記為S);保護(hù)系統(tǒng)連續(xù)正常的運(yùn)行,免受對(duì)系統(tǒng)的未授權(quán)修改、破壞而導(dǎo)致系統(tǒng)不可用的服務(wù)保證類要求(簡(jiǎn)記為A);通用安全保護(hù)類要求(簡(jiǎn)記為G)。

信息安全基礎(chǔ)課學(xué)什么

此專業(yè)具有全面的信息安全專業(yè)知識(shí),使得學(xué)生有較寬的知識(shí)面和進(jìn)一步發(fā)展的基本能力;加強(qiáng)學(xué)科所要求的基本修養(yǎng),使學(xué)生具有本學(xué)科科學(xué)研究所需的基本素質(zhì),為學(xué)生今后的發(fā)展、創(chuàng)新打下良好的基礎(chǔ);使學(xué)生具有較強(qiáng)的應(yīng)用能力,具有應(yīng)用已掌握的基本知識(shí)解決實(shí)際應(yīng)用問(wèn)題的能力,不斷增強(qiáng)系統(tǒng)的應(yīng)用、開(kāi)發(fā)以及不斷獲取新知識(shí)的能力。又有較強(qiáng)的應(yīng)用能力;既可以承擔(dān)實(shí)際系統(tǒng)的開(kāi)發(fā),又可進(jìn)行科學(xué)研究。 信息作為一種資源,它的普遍性、共享性、增值性、可處理性和多效用性,使其對(duì)于人類具有特別重要的意義。信息安全的實(shí)質(zhì)就是要保護(hù)信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞,即保證信息的安全性。根據(jù)國(guó)際標(biāo)準(zhǔn)化組織的定義,信息安全性的含義主要是指信息的完整性、可用性、保密性和可靠性。信息安全是任何國(guó)家、政府、部門、行業(yè)都必須十分重視的問(wèn)題,是一個(gè)不容忽視的國(guó)家安全戰(zhàn)略。但是,對(duì)于不同的部門和行業(yè)來(lái)說(shuō),其對(duì)信息安全的要求和重點(diǎn)卻是有區(qū)別的。中國(guó)的改革開(kāi)放帶來(lái)了各方面信息量的急劇增加,并要求大容量、高效率地傳輸這些信息。為了適應(yīng)這一形勢(shì),通信技術(shù)發(fā)生了前所未有的爆炸性發(fā)展。除有線通信外,短波、超短波、微波、衛(wèi)星等無(wú)線電通信也正在越來(lái)越廣泛地應(yīng)用。與此同時(shí),國(guó)外敵對(duì)勢(shì)力為了竊取中國(guó)的政治、軍事、經(jīng)濟(jì)、科學(xué)技術(shù)等方面的秘密信息,運(yùn)用偵察臺(tái)、偵察船、偵察機(jī)、衛(wèi)星等手段,形成固定與移動(dòng)、遠(yuǎn)距離與近距離、空中與地面相結(jié)合的立體偵察網(wǎng),截取中國(guó)通信傳輸中的信息。從文獻(xiàn)中了解一個(gè)社會(huì)的內(nèi)幕,早已是司空見(jiàn)慣的事情。在20世紀(jì)后50年中,從社會(huì)所屬計(jì)算機(jī)中了解一個(gè)社會(huì)的內(nèi)幕,正變得越來(lái)越容易。不管是機(jī)構(gòu)還是個(gè)人,正把日益繁多的事情托付給計(jì)算機(jī)來(lái)完成,敏感信息正經(jīng)過(guò)脆弱的通信線路在計(jì)算機(jī)系統(tǒng)之間傳送,專用信息在計(jì)算機(jī)內(nèi)存儲(chǔ)或在計(jì)算機(jī)之間傳送,電子銀行業(yè)務(wù)使財(cái)務(wù)賬目可通過(guò)通信線路查閱,執(zhí)法部門從計(jì)算機(jī)中了解罪犯的前科,醫(yī)生們用計(jì)算機(jī)管理病歷,最重要的問(wèn)題是不能在對(duì)非法(非授權(quán))獲?。ㄔL問(wèn))不加防范的條件下傳輸信息。傳輸信息的方式很多,有局域計(jì)算機(jī)網(wǎng)、互聯(lián)網(wǎng)和分布式數(shù)據(jù)庫(kù),有蜂窩式無(wú)線、分組交換式無(wú)線、衛(wèi)星電視會(huì)議、電子郵件及其它各種傳輸技術(shù)。信息在存儲(chǔ)、處理和交換過(guò)程中,都存在泄密或被截收、竊聽(tīng)、竄改和偽造的可能性。不難看出,單一的保密措施已很難保證通信和信息的安全,必須綜合應(yīng)用各種保密措施,即通過(guò)技術(shù)的、管理的、行政的手段,實(shí)現(xiàn)信源、信號(hào)、信息三個(gè)環(huán)節(jié)的保護(hù),藉以達(dá)到秘密信息安全的目的。 在校期間,不僅強(qiáng)調(diào)學(xué)生對(duì)基礎(chǔ)知識(shí)的掌握,更強(qiáng)調(diào)對(duì)其專業(yè)素質(zhì)和能力的培養(yǎng)。學(xué)生除學(xué)習(xí)理工專業(yè)公共基礎(chǔ)課外,學(xué)習(xí)的專業(yè)基礎(chǔ)和專業(yè)課主要有:高等數(shù)學(xué)、線性代數(shù)、計(jì)算方法、概率論與數(shù)理統(tǒng)計(jì)、計(jì)算機(jī)與算法初步、C++語(yǔ)言程序設(shè)計(jì)、數(shù)據(jù)結(jié)構(gòu)與算法、計(jì)算機(jī)原理與匯編語(yǔ)言、數(shù)據(jù)庫(kù)原理、操作系統(tǒng)、大學(xué)物理、集合與圖論、代數(shù)與邏輯、密碼學(xué)原理、編碼理論、信息論基礎(chǔ)、信息安全體系結(jié)構(gòu)、軟件工程、數(shù)字邏輯、計(jì)算機(jī)網(wǎng)絡(luò)等。除上述專業(yè)課外還開(kāi)設(shè)了大量專業(yè)選修課,主要有:數(shù)據(jù)通信原理、信息安全概論、計(jì)算機(jī)網(wǎng)絡(luò)安全管理、數(shù)字鑒別及認(rèn)證系統(tǒng)、網(wǎng)絡(luò)安全檢測(cè)與防范技術(shù)、防火墻技術(shù)、病毒機(jī)制與防護(hù)技術(shù)、網(wǎng)絡(luò)安全協(xié)議與標(biāo)準(zhǔn)等。學(xué)生除要完成信息安全體系不同層次上的各種實(shí)驗(yàn)和課程設(shè)計(jì)外,還將在畢業(yè)設(shè)計(jì)中接受嚴(yán)格訓(xùn)練。隨著互聯(lián)網(wǎng)的快速發(fā)展和信息化程度的不斷提高,互聯(lián)網(wǎng)深刻影響著政治、經(jīng)濟(jì)、文化等各個(gè)方面,保障信息安全的重要性日益凸顯,加強(qiáng)對(duì)互聯(lián)網(wǎng)上各類信息的管理應(yīng)引起高度重視。在系統(tǒng)安全方面,以提高防御、應(yīng)急處置能力為主的傳統(tǒng)安全管理已經(jīng)不能適應(yīng)新計(jì)算、新網(wǎng)絡(luò)、新應(yīng)用和新數(shù)據(jù)為新特征的信息安全產(chǎn)業(yè)發(fā)展的需要。對(duì)此,需要針對(duì)形勢(shì)發(fā)展,通過(guò)采取多種措施發(fā)展和壯大中國(guó)信息安全產(chǎn)業(yè)。中國(guó)信息安全產(chǎn)業(yè)與國(guó)際先進(jìn)水平相比差距很大。美國(guó)、法國(guó)、英國(guó)、日本等國(guó)家信息安全產(chǎn)業(yè)發(fā)展水平較高,中國(guó)信息安全行業(yè)的核心技術(shù)、關(guān)鍵裝備和應(yīng)用創(chuàng)新方面與其相比存在很大差距。信息產(chǎn)業(yè)鏈上下游行業(yè)在綜合實(shí)力、產(chǎn)品成熟度、產(chǎn)品國(guó)際市場(chǎng)占有率等方面,與國(guó)際先進(jìn)企業(yè)相比差距較大。面對(duì)嚴(yán)峻的網(wǎng)絡(luò)與信息安全問(wèn)題,保障信息安全和加強(qiáng)信息安全產(chǎn)業(yè)的發(fā)展迫切需要加強(qiáng)頂層設(shè)計(jì),從政府引導(dǎo)和發(fā)揮企業(yè)積極性兩方面,推進(jìn)信息安全產(chǎn)業(yè)發(fā)展 。

信息安全的三個(gè)基本原則是

最小化原則。

分權(quán)制衡原則。

安全隔離原則。

為了達(dá)到信息安全的目標(biāo),各種信息安全技術(shù)的使用必須遵守一些基本的原則。

  最小化原則。受保護(hù)的敏感信息只能在一定范圍內(nèi)被共享,履行工作職責(zé)和職能的安全主體,在法律和相關(guān)安全策略允許的前提下,為滿足工作需要。僅被授予其訪問(wèn)信息的適當(dāng)權(quán)限,稱為最小化原則。敏感信息的。知情權(quán)”一定要加以限制,是在“滿足工作需要”前提下的一種限制性開(kāi)放??梢詫⒆钚』瓌t細(xì)分為知所必須(need to know)和用所必須(need協(xié)峨)的原則。

  分權(quán)制衡原則。在信息系統(tǒng)中,對(duì)所有權(quán)限應(yīng)該進(jìn)行適當(dāng)?shù)貏澐郑姑總€(gè)授權(quán)主體只能擁有其中的一部分權(quán)限,使他們之間相互制約、相互監(jiān)督,共同保證信息系統(tǒng)的安全。如果—個(gè)授權(quán)主體分配的權(quán)限過(guò)大,無(wú)人監(jiān)督和制約,就隱含了“濫用權(quán)力”、“一言九鼎”的安全隱患。

  安全隔離原則。隔離和控制是實(shí)現(xiàn)信息安全的基本方法,而隔離是進(jìn)行控制的基礎(chǔ)。信息安全的一個(gè)基本策略就是將信息的主體與客體分離,按照一定的安全策略,在可控和安全的前提下實(shí)施主體對(duì)客體的訪問(wèn)。

信息安全包括哪三個(gè)方面

信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。

保密性:是指信息不被泄露給非授權(quán)的用戶、實(shí)體或過(guò)程。即信息只為授權(quán)用戶使用。

真實(shí)性:對(duì)信息的來(lái)源進(jìn)行判斷,能對(duì)偽造來(lái)源的信息予以鑒別。

完整性:指在傳輸、存儲(chǔ)信息或數(shù)據(jù)的過(guò)程中,確保信息或數(shù)據(jù)不被未授權(quán)的篡改或在篡改后能夠被迅速發(fā)現(xiàn)。

未授權(quán)拷貝

所寄生系統(tǒng)的安全性:指在系統(tǒng)生命周期內(nèi)辨識(shí)系統(tǒng)中的隱患,并采取有效的控制措施使其危險(xiǎn)性最小。

信息安全本身包括的范圍很大,包括如何防范商業(yè)企業(yè)機(jī)密泄露、防范青少年對(duì)不良信息的瀏覽、個(gè)人信息的泄露等。信息安全達(dá)到的其核心目標(biāo)包括保密性、完整性、可用性、可控性和不可否認(rèn)性五個(gè)安全目標(biāo)。

信息安全包括幾大要素

信息安全

息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企業(yè)機(jī)密泄露、防范青少年對(duì)不良信息的瀏覽、個(gè)人信息的泄露等。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計(jì)算機(jī)安全操作系統(tǒng)、各種安全協(xié)議、安全機(jī)制(數(shù)字簽名、消息認(rèn)證、數(shù)據(jù)加密等),直至安全系統(tǒng),如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷,最終實(shí)現(xiàn)業(yè)務(wù)連續(xù)性。

信息安全學(xué)科可分為狹義安全與廣義安全兩個(gè)層次,狹義的安全是建立在以密碼論為基礎(chǔ)的計(jì)算機(jī)安全領(lǐng)域,早期中國(guó)信息安全專業(yè)通常以此為基準(zhǔn),輔以計(jì)算機(jī)技術(shù)、通信網(wǎng)絡(luò)技術(shù)與編程等方面的內(nèi)容;廣義的信息安全是一門綜合性學(xué)科,從傳統(tǒng)的計(jì)算機(jī)安全到信息安全,不但是名稱的變更也是對(duì)安全發(fā)展的延伸,安全再是單純的技術(shù)問(wèn)題,而是將管理、技術(shù)、法律等問(wèn)題相結(jié)合的產(chǎn)物。本專業(yè)培養(yǎng)能夠從事計(jì)算機(jī)、通信、電子商務(wù)、電子政務(wù)、電子金融等領(lǐng)域的信息安全高級(jí)專門人才。

掃描二維碼推送至手機(jī)訪問(wèn)。

版權(quán)聲明:本文由尚恩教育網(wǎng)發(fā)布,如需轉(zhuǎn)載請(qǐng)注明出處。

本文鏈接:http://www.52reasonswhy.com/view/49227.html

標(biāo)簽: 網(wǎng)絡(luò)

“信息安全的科學(xué)要求有哪些 信息安全基礎(chǔ)課學(xué)什么” 的相關(guān)文章

信息安全方向主要研究什么 信息安全主要做什么

信息安全方向主要研究什么 信息安全主要做什么

信息安全的四個(gè)研究方向,信息安全研究方向選擇,信息安全研究方向目前有哪些,信息安全方向主要研究?jī)?nèi)容有哪些,信息安全專業(yè)考研方向有哪些,信息安全專業(yè)主要學(xué)什么,有什么研究方向呢?本文導(dǎo)航信息系統(tǒng)安全問(wèn)題研究學(xué)習(xí)信息安全專業(yè)上的問(wèn)題信息安全技術(shù)應(yīng)用有前途嗎信息安全主要做什么信息安全專業(yè)需要考研究生嗎信息...

信息安全學(xué)哪些內(nèi)容 信息安全包括內(nèi)容安全嗎

信息安全學(xué)哪些內(nèi)容 信息安全包括內(nèi)容安全嗎

信息安全與管理專業(yè)學(xué)些什么?信息安全包括,什么是信息安全,包含哪些方面?信息安全技術(shù)應(yīng)用學(xué)什么?信息安全技術(shù)學(xué)什么?什么是信息安全?需要學(xué)習(xí)哪些課程呢?本文導(dǎo)航信息安全管理專業(yè)好考嗎信息安全包括內(nèi)容安全嗎信息安全包括五個(gè)基本要素是什么信息安全技術(shù)應(yīng)用需要數(shù)學(xué)功底嗎信息安全專業(yè)大學(xué)排名信息安全學(xué)習(xí)什么...

發(fā)表評(píng)論

訪客

◎歡迎參與討論,請(qǐng)?jiān)谶@里發(fā)表您的看法和觀點(diǎn)。