软考《信息系统运行管理员》- 6.1 信息系统安全概述

信息系统安全的概念

信息系统安全是指保障计算机及其相关设备、设施(含网络)的安全,运行环境的安全, 信息的安全,实现信息系统的正常运行。
信息系统安全包括实体安全、运行安全、信息安全和 人员安全等几个部分
在这里插入图片描述

影响信息系统安全的因素

产生故意威胁的因素

产生故意威胁的因素主要分为以下5类。
(1)盗取。包括盗取数据,盗取主机使用时间,以及盗取设备或程序。
(2)操纵。操纵数据的处置、输入、处理、传输和编排,以及各种信息系统滥用行为或 欺诈。
(3)破坏。包括罢工、骚乱或破坏,故意破坏信息系统资源,使用病毒或类似攻击进行破坏。
(4)依赖。对硬软件、核心技术的严重依赖,也会导致网络安全比较脆弱。受信息技术限 制,很多组织直接引进国外的信息技术设备,且对引进的硬软件无法进行技术改造,给他人入 侵系统或监听信息等非法操作提供了可乘之机;我国网络系统的核心技术严重依赖国外,这使 我国的网络安全性能大大减弱,网络安全处于极其脆弱的状态。
(5)恐怖袭击。恐怖袭击事件能严重毁坏信息系统的基础网络、软件系统,导致关键业务 中断,发生在纽约的“911”事件就造成了这样的后果。

产生非故意威胁的因素

产生非故意威胁的因素主要分为以下3类。
(1)人为错误。在硬件或信息系统的设计过程中均可能出现人为错误,在编程、测试、数 据收集、数据输入、授权及数据处理与输出过程中也可能发生人为错误。在许多组织的信息系 统中,与安全性相关的问题大部分都是因人为错误产生的。
(2)环境灾害。包括地震、严重的风(如飓风、暴雪、风沙、闪电、龙卷风等)、洪水、 电力故障、强烈振荡、火灾、空调故障、爆炸、辐射、制冷系统故障等。在发生火灾时,除燃 烧本身会给计算机带来损害外,烟、热及水都会损害计算机资源。这些灾害可能会导致计算机 运行中断。
(3)信息系统故障。信息系统故障可能因制造问题或材料缺陷引起,非故意性功能故障也 可能因其他原因引起,如缺乏经验或测试不当等。

信息系统安全等级保护标准体系

信息系统安全等级保护标准体系由等级保护工作过程中所需的所有标准组成,整个标准体 系可以从多个角度分析。从基本分类角度看,可以分为基础类标准、技术类标准和管理类标准; 从对象角度看,可以分为基础标准、系统标准、产品标准、安全服务标准和安全事件标准等; 从等级保护生命周期看,可以分为通用/基础标准、系统定级用标准、安全建设用标准、等级测 评用标准和运行维护用标准等。

信息系统安全保护等级

信息系统安全保护等级及定级要素

信息系统的安全保护等级分为以下5级。
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损 害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人或其他组织的合法权益造成严重损害,或 者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全 造成损害。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家 安全造成严重损害。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

定级方法

确定信息系统安全保护等级的一般流程如下。
(1)确定作为定级对象的信息系统。
(2)确定业务信息安全受到破坏时所侵害的客体。
(3)根据不同的受侵害客体,从多个方面综合评定业务信息安全被破坏对客体的侵害程度。 (4)依据表6-2,得到业务信息安全保护等级。
(5)确定系统服务安全受到破坏时所侵害的客体。
(6)根据不同的受侵害客体,从多个方面综合评价系统服务安全被破坏对客体的侵害程度。
(7)依据表6-3,得到系统服务安全保护等级。
(8)将业务信息安全保护等级和系统服务安全保护等级的较高者确定为定级对象的安全保 护等级。

重要
在这里插入图片描述
确定等级一般流程:
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/73942.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Canvas实现旋转太极八卦图

Canvas实现旋转太极八卦图 项目简介 这是一个使用HTML5 Canvas技术实现的动态太极八卦图,包含了旋转动画和鼠标交互功能。项目展示了中国传统文化元素与现代Web技术的结合。 主要特点 动态旋转的太极图八卦符号的完整展示鼠标悬停暂停动画流畅的动画效果 技术实…

机器学习、深度学习和神经网络

机器学习、深度学习和神经网络 术语及相关概念 在深入了解人工智能(AI)的工作原理以及它的各种应用之前,让我们先区分一下与AI密切相关的一些术语和概念:人工智能、机器学习、深度学习和神经网络。这些术语有时会被交替使用&#…

打造高性能中文RAG系统:多轮对话与语义检索的完美结合

目录 1、引言 2、RAG系统的核心架构 3、对话理解:超越单轮问答 3.1、指代消解技术 3.2、话题跟踪与记忆 4、混合检索策略:兼顾精确与广泛 4.1、向量检索 关键词检索 4.2、重排序机制 5、性能优化:应对大规模文档 5.1、向量量化技术…

人工智能助力数字化转型:生成式人工智能(GAI)认证开启新篇章

在数字化浪潮席卷全球的今天,企业正面临着前所未有的转型压力与机遇。数字化转型,这一曾经被视为“选择题”的战略议题,如今已演变为关乎企业生存与发展的“必答题”。在这场深刻的变革中,人工智能(AI)作为…

Windows 图形显示驱动开发-WDDM 2.4功能-GPU 半虚拟化(十二)

DxgkDdiQueryAdapterInfo 更新 DXGKARG_QUERYADAPTERINFO 结构已更新,以包括以下字段以支持半虚拟化: 添加了 Flags 成员,允许 Dxgkrnl 指示以下内容: 它将 VirtualMachineData 设置为指示调用来自 VM。它将 SecureVirtualMach…

iOS审核被拒:Missing privacy manifest 第三方库添加隐私声明文件

问题: iOS提交APP审核被拒,苹果开发者网页显示二进制错误,收到的邮件显示的详细信息如下图: 分析: 从上面信息能看出第三方SDK库必须要包含一个隐私文件,去第三方库更新版本。 几经查询资料得知,苹果在…

马达加斯加企鹅字幕

Antarctica 南极洲 An inhospitable wasteland 一个荒凉的不毛之地 But even here 但即使在这里 on the Earth’s frozen bottom 地球另一端的冰天雪地里 we find life 也有生命存在 And not just any life 不是别的什么生物 Penguins 而是企鹅 Joyous, frolicking 快乐的 顽皮…

爱因斯坦求和 torch

目录 向量点积 矩阵乘法 矩阵转置 向量转换相机坐标系 在 Python 的科学计算库(如 NumPy)中,einsum 是一个强大的函数,它可以简洁地表示各种张量运算。下面是几个不同类型的使用示例: 向量点积 向量点积是两个向量…

FPGA调试笔记

XILINX SSTL属性电平报错 错误如下: [DRC BIVRU-1] Bank IO standard Vref utilization: Bank 33 contains ports that use a reference voltage. In order to use such standards in a bank that is not configured to use INTERNAL_VREF, the banks VREF pin mu…

一区严选!挑战5天一篇脂质体组学 DAY1-5

Day 1! 前期已经成功挑战了很多期NHANES啦!打算来试试孟德尔随机化领域~ 随着孟德尔随机化研究的普及,现在孟德尔发文的难度越来越高,简单的双样本想被接收更是难上加难,那么如何破除这个困境,这次我打算…

DataGear 5.3.0 制作支持导出表格数据的数据可视化看板

DataGear 内置表格图表底层采用的是DataTable表格组件,默认并未引入导出数据的JS支持库,如果有导出表格数据需求,则可以在看板中引入导出相关JS支持库,制作具有导出CSV、Excel、PDF功能的表格数据看板。 在新发布的5.3.0版本中&a…

【个人笔记】用户注册登录思路及实现 springboot+mybatis+redis

基本思路 获取验证码接口 验证码操作用了com.pig4cloud.plugin的captcha-core这个库。 AccountControl的"/checkCode"接口代码,通过ArithmeticCaptcha生成一张验证码图片,通过text()函数得到验证码的答案保存到变量code,然后把图…

Linux网络编程概述

Linux网络编程是在Linux操作系统环境下进行的网络相关程序开发,主要用于实现不同计算机之间的数据通信和资源共享。以下从基础知识、网络编程模型、常用函数和编程步骤等方面进行详细介绍: 基础知识 1. 网络协议 TCP/IP协议族:是互联网通信…

Linux内核perf性能分析工具案例分析

一、系统级性能分析工具perf原理 1. perf 的基本概念 内核集成:perf 直接集成在 Linux 内核源码中,能够深度访问硬件和操作系统层面的性能数据,具有低开销、高精度的特点。 事件采样原理:通过定期采样系统事件&#xff0…

word-spacing 属性

介绍 CSS word-spacing 属性,用于指定段字之间的空间,例如: p {word-spacing:30px; }word-spacing属性增加或减少字与字之间的空白。 注意: 负值是允许的。 浏览器支持 表格中的数字表示支持该属性的第一个浏览器版本号。 属…

5种特效融合愚人节搞怪病毒

内容供学习使用,不得转卖,代码复制后请1小时内删除,此代码会危害计算机安全,谨慎操作 并在虚拟机里运行此代码!&#xff0c;病毒带来后果自负! #include <windows.h> #include <cmath> #include <thread> using namespace std; // 屏幕特效函数声明 void In…

深入理解 Windows 进程管理:taskkill 命令详解

引言 在 Windows 系统开发和日常使用中&#xff0c;我们经常会遇到程序卡死、文件被占用导致无法编译等问题。这时&#xff0c;taskkill 命令就成了解决问题的利器。本文将详细介绍 taskkill 的使用方法、常见场景以及注意事项&#xff0c;帮助你高效管理系统进程。 1. 什么是…

【C++】右值引用与完美转发

目录 一、右值引用&#xff1a; 1、左值与右值&#xff1a; 2、左值引用和右值引用&#xff1a; 二、右值引用的使用场景&#xff1a; 1、左值引用的使用场景&#xff1a; 2、右值引用的使用场景&#xff1a; 移动构造 移动赋值 三、完美转发&#xff1a; 1、万能引用…

wx201基于ssm+vue+uniapp的购物系统设计与实现小程序

开发语言&#xff1a;Java框架&#xff1a;ssmuniappJDK版本&#xff1a;JDK1.8服务器&#xff1a;tomcat7数据库&#xff1a;mysql 5.7&#xff08;一定要5.7版本&#xff09;数据库工具&#xff1a;Navicat11开发软件&#xff1a;eclipse/myeclipse/ideaMaven包&#xff1a;M…

Mac 常用命令

一、文件操作(必知必会)​ ​1. 快速导航 cd ~/Documents # 进入文档目录 cd .. # 返回上级目录 pwd # 显示当前路径 2. ​文件管理 touch new_file.txt # 创建空文件 mkdir -p project/{src,docs} # 递归创建目录 cp …