专升本-信息安全

信息安全:

1.信息安全的基本属性保密性完整性可用性

信息本身的安全是指保证信息的保密性(非授权用户不能访问信息),完整性(信息正确,完整,违背篡改),可用性(保证信息可以随时被使用)

2.信息系统的安全,

指保证存储处理传输信息的系统安全。其重点是保证信息系统的正常运行,避免存储设备和传输网络发生故障,被破坏,避免系统被非法入侵。

信息系统的安全包括:信息系统的计算机,存储设备,操作系统,应用软件,数据库,传输网络等各组成部分

3.ISO对信息安全的定义:

为数据处理系统建立和采用的技术管理上的安全保护,为的是保护计算机硬件和软件、数据不因偶然和恶意的原因而遭到破坏、更改和泄露。

4.信息安全三元组目标:保密性(Confidentiality),完整性(Integrity),可用性(Availability)

5.ISO定义的信息安全5要素

1.身份认证(S)同层实体的身份认证(单位,同学),数据源身份认证(保证数据源是合法的),同层实体的相互身份认证

2.访问控制(V):即权限管理,限制访问主体权限(限制没权限的用户访问,有权限的用户也不能乱删数据)

3.数据保密(C):防止攻击者获取信息流中的控制信息,从而导致信息泄露

4.数据完整性(I):保证数据不会被不适当的更改

5.不可否认(R):不可以否认自己曾经执行过的操作,每个操作都有记录

6.网络安全保护法规:

我国第一部保护计算机信息系统安全的法规:《中华人民共和国计算机信息系统保护条例》

信息安全技术:

1.信息安全技术的定义:为数据处理系统建立和采用的技术,管理上的安全保护,为的是保护计算机硬件,软件,数据不因偶然和恶意的原因而遭到破坏,更改和泄露

2.信息安全威胁来源(3):

  • 物理环境(地震,火灾,电击)
  • 信息系统自身缺陷(设计漏洞,设备损坏)
  • 人为因素(内部泄露,外部入侵)

3.信息安全威胁分类(6个):

        1.计算机病毒:  是一种会破坏数据,功能且能自我复制的一组指令和程序代码

                五个特性(PPT):

        潜伏性,传染性,突发性,隐蔽性,破坏性     ---类似新冠病毒

                特点(书上):

        传染性,破坏性,隐蔽性,触发性,人为性,顽固性,变异性

             计算机病毒分类:

                文件型病毒:通过文件(exe,docx,com)进行传播

                网络型病毒:通过计算机网络传播

                引导型病毒:感染系统磁盘引导扇区的计算机病毒

                混合型病毒:具有多种感染和传播方式的计算机病毒

          计算机病毒的主要危害:

                破坏数据,阻塞网络,抢占系统内存资源,格式化磁盘,破坏计算机BIOS设置

        2.黑客:

        3.预置陷阱(后门):在信息系统中人为地预设一些“陷阱”,以干扰和破坏计算机系统的正常运行

                预置陷阱分为:硬件和软件陷阱

        5.垃圾信息,垃圾邮件是垃圾信息的重要载体和主要形式

        6.隐私泄露,网络犯罪

安全防御技术(需要安全防御技术,还需法律支持):

  1. 加密技术:

     --保护内网的数据,文件,口令和控制信息,保护网上传输的数据

        分类:

                传输加密,存储加密

        秘钥类型(2种):       -----秘钥系统由算法和秘钥两个部分组成

                对称式加密:解密和加密使用用一个秘钥

              非对称加密(公开密钥算法):加密秘钥(公钥),解密密钥(私钥)是两个不同的秘钥                                                                          ----记忆:公家(加)的,私下和解

        2.防火墙技术:

            --有软件硬件组合,在内网和外网之间,专用和公用网络之间的防御总称

            三种防火墙类型:双穴主机防火墙,代理防火墙,过滤防火墙

        3.入侵检测系统:

         --对网络上的信息快速分析或在主机上对用户进行审计分析,控制台管理,检测(在防火墙后面做一个入侵监测系统,可以快速的发现攻击的发生)

        4.系统容灾:

         --基于数据备份和基于系统容错的系统容灾技术

        5.访问控制技术:

        该技术是通过用户登录对用户授权的方式实现

        用户登录一般是通过用户标识,口令来登录系统

        6.身份识别技术:

        通过采用密码(密码技术)和标记(记录个人信息,指纹..)两种方式

        使用:指纹识别,虹膜识别,人脸识别,区块链

        7.数字签名:

        是公钥加密技术(非对称秘钥加密)和数字摘要技术的综合运用

        该技术可以确定信息发送者的身份(非对称加密)并保证信息的完整性(摘要技术)

常见网络设备及其部署方式:

设备

部署方式

作用

基础防火墙(FW)

串连

拒绝某些流量的访问

入侵检测系统(IDS)

旁路模式

发现异常,发出报警,但是不阻断网络访问

入侵防御系统(IPS)

串连

发现异常,中断,调整,隔离网络流量

安全设备(UTM)

串连

又称安全网关,集成以上所有功能的设备

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/782913.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

win10怎么设置屏幕保护,win10设置屏幕保护方法

电脑屏幕保护的作用主要有三个,第一,可以防止电脑因无人操作而使显示器长时间显示同一个画面,导致加速老化而缩短显示器寿命。第二,防止你离开电脑后屏幕上的隐私被偷窥。第三,大幅度降低屏幕亮度,有一定的省电作用。而Win10系统中呢是可以设置屏幕保护的,如果你想了解具…

uniapp微信小程序消息订阅详解

一、微信公众平台申请订阅模板 注意:订阅信息 这个事件 是 当用户 点击的时候触发 或者 是 支付成功后触发, 用户勾选 “总是保持以上选择,不再询问” 之后或长期订阅,下次订阅调用 wx.requestSubscribeMessage 不会弹窗&#xf…

FastAPI+React全栈开发11 开始使用FastAPI

Chapter03 Getting Started with FastAPI 11 Summary FastAPIReact全栈开发11 开始使用FastAPI Arguably the most important part of our FARM stack is going to be the application programming interface(API). The AIP is the brain of our system, it implements the …

【最后一天!】月底 京东云服务器特价 价格更低 幻兽帕鲁、雾锁王国 32G仅210/3个月

本文纯原创,侵权必究 【云服务器推荐】价格对比!阿里云 京东云 腾讯云 选购指南视频截图 《最新对比表》已更新在文章头部—腾讯云文档,文章具有时效性,请以腾讯文档为准! 【腾讯文档实时更新】2024年-幻兽帕鲁服务器…

CSP:内容安全策略详解

在当今的网络安全环境中,内容安全策略(Content Security Policy,简称CSP)扮演着至关重要的角色。CSP是一种由浏览器实施的安全机制,旨在减少和防范跨站脚本攻击(XSS)等安全威胁。它通过允许网站…

这次彻底搞懂类加载器吧!!!

一、类加载过程 类加载过程分为:加载->链接->初始化 链接过程具体细分为:验证->准备->解析 二、类加载器 1、定义 类加载器是一个加载类的对象,它工作在类加载过程中的加载这一步,通过类的全类名获得该类的二进制…

蓝桥杯2014年第十三届省赛真题-猜字母

一、题目 猜字母 把abcd...s共19个字母组成的序列重复拼接106次,得到长度为2014的串。 接下来删除第1个字母(即开头的字母a),以及第3个,第5个等所有奇数位置的字母。 得到的新串再进行删除奇数位置字母的动作。如此…

6.6物联网RK3399项目开发实录-驱动开发之LED灯的使用(wulianjishu666)

90款行业常用传感器单片机程序及资料【stm32,stc89c52,arduino适用】 链接:https://pan.baidu.com/s/1M3u8lcznKuXfN8NRoLYtTA?pwdc53f LED 使用 前言 AIO-3399J 开发板上有 2 个 LED 灯,如下表所示: 可通过使用 LED 设备子系统或者直…

使用 CSS 实现多立方体悬停颜色效果实现

使用 CSS 实现多立方体悬停效果实现 效果展示 CSS 知识点 filter 属性的 hue-rotate 值运用使用 CSS 实现立方体 场景布局分析 从效果图可以看出,要实现 3*3 的立方体集合,我们需要考虑一下怎么安排小立方体的布局。我这里的做法是使用span实现单个小…

CSS(四)---【链接美化、浮动布局、三种定位】

零.前言 本篇主要讲解<a>标签链接美化、页面的浮动布局&#xff0c;以及“相对定位”、“绝对定位”、“固定定位”三种定位。 关于其它请查看作者其它文章&#xff1a; CSS(一)---【CSS简介、导入方式、八种选择器、优先级】-CSDN博客 CSS(二)---【常见属性、复合属…

Java常用Lambda表达式与Stream流应用

定义&#xff1a; Lambda表达式是一种在编程语言中表示匿名函数的方法。它可以在需要函数作为参数的地方使用&#xff0c;并且可以简洁地表示一个函数的定义。Lambda表达式最初由函数式编程语言引入&#xff0c;但现在已经成为许多编程语言中的常见特性。 基本语法&#xff1a;…

多路选择器选型参数,结构原理,工艺与注意问题总结

🏡《总目录》 目录 1,概述2,工作原理3,结构特点3.1,输入和输出端口3.2,控制端3.3,逻辑功能4,工艺流程4.1,设计阶段4.2,仿真验证4.3,制版4.4,制造4.5,测试与封装4.6,应用与测试

苹果设备下载海外app可能的方法

因为需要安装国外的APP&#xff0c;而且不是整天捣鼓这类东西&#xff0c;所以有点缩手缩脚&#xff0c;生怕引起严重后果&#xff0c;在此记录解决的方法和网上的一些分享。 在苹果电脑上的方法 在电脑上添加一个新的用户&#xff0c;然后给这个用户加一个海外Apple ID&…

【OceanBase实战之路】第3篇:多租户架构实现资源隔离

码到三十五 &#xff1a; 个人主页 心中有诗画&#xff0c;指尖舞代码&#xff0c;目光览世界&#xff0c;步履越千山&#xff0c;人间尽值得 ! 目录 一、什么是OceanBase的多租户二、兼容模式2.1 MySQL 模式2.2 Oracle 模式三、租户介绍3.1 系统租户3.2 用户租户3.3 Meta 租…

数据结构--合并区间

数据结构–合并区间 分析 首先需要对整个二维数组的每一个区间的第一列&#xff08;左端&#xff09;进行升序&#xff0c;然后因为合并之后的的区间个数不确定&#xff0c;所以使用ArrayList&#xff0c;然后创建一个临时变量为第一个区间&#xff0c;然后比较其第二列&…

Artplayer视频JSON解析播放器源码|支持弹幕|json数据模式

全开源Artplayer播放器视频解析源码&#xff0c;支持两种返回模式&#xff1a;网页播放模式、json数据模式&#xff0c;json数据模式支持限制ip每分钟访问次数UA限制key密钥&#xff0c;也可理解为防盗链 &#xff0c;本播放器带弹幕库。 运行环境 推荐使用PHP8.0 redis扩展…

2024世界技能大赛某省选拔赛“网络安全项目”B模块--应急响应解析

广东省第三届职业技能大赛“网络安全项目”B模块任务书 PS: 关注鱼影安全第一部分 网络安全事件响应任务 1:应急响应第二部分 数字取证调查第三部分 应用程序安全:需要环境可以私信博主~PS: 关注鱼影安全 模块 B 竞赛项目试题 本文件为:2024世界技能大赛某省选拔赛-模块 B …

您的计算机已被.360勒索病毒感染?恢复您的数据的方法在这里!

尊敬的读者&#xff1a; 在数字化浪潮中&#xff0c;网络安全问题如暗流涌动&#xff0c;其中.360勒索病毒凭借其独特的攻击方式和难以捉摸的传播路径&#xff0c;成为了网络安全领域的一股“暗黑势力”。本文将带您深入剖析.halo勒索病毒的神秘面纱&#xff0c;并分享一系列独…

【跟着GPT4学JAVA】异常篇

JAVA异常中的知识点 问&#xff1a; 介绍下JAVA中的异常有哪些知识点吧 答&#xff1a; Java中的异常处理是一个重要的知识点&#xff0c;主要包括以下内容: 异常体系&#xff1a;Java的异常类是Throwable类派生出来的&#xff0c;Throwable下有两个重要的子类&#xff1a;Err…

「Android高级工程师」BAT大厂面试基础题集合-下-Github标星6-5K

C、 com.android.provider.contact D、 com.android.provider.contacts 11.下面关于ContentProvider描述错误的是&#xff08;&#xff09;。 A、 ContentProvider可以暴露数据 B、 ContentProvider用于实现跨程序共享数据 C、 ContentProvider不是四大组件 D、 ContentP…