2022年职称计算机:网络信息安全_第1页
2022年职称计算机:网络信息安全_第2页
2022年职称计算机:网络信息安全_第3页
2022年职称计算机:网络信息安全_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年职称计算机:网络信息安全

从广义上讲,网络安全性指确保网络上的信息和效劳不被未经授权的用户使用。为供应信息的安全性,对物理和抽象的资源都要加以爱护,防止窃听。物理资源包括无源的存储设备,如磁带、磁盘;有源设备,如计算机;以及构成网络根底构造的电缆、光缆和网络设备。虽然物理安全性很少被提到,但它在全面的安全规划中确实常常起着重要的作用。

信息安全产品和信息系统固有的敏感性及特别性,直接影响着国家的安全利益和经济利益。因此,各国政府纷纷实行公布标准、实行测评和认证制度等方式,对信息技术和安全产品的研制、生产、销售、使用及进出口实行严格、有效的治理与掌握,并建立了与自身的信息化进展相适应的测评认证体系。

国外从20世纪70年月起就开展了建立安全保密标准的制定工作,美国于1985年批准了“可信计算机系统安全评价准则(TCSEC)“,为计算机安全产品的评测供应了测试准则和方法,指导信息安全产品的制造和应用,并建立了关于网络系统、数据库等的安全解释。由于Internet技术的广泛应用,信息系统安全问题日益严峻并消失了新的问题,1992年12月,美国公布了新的联邦评测准则(FC)来替代80年月公布的TCSEC准则。FC中引入了“爱护轮廓(PP)“这一重要概念,其分级方式与TCSEC不同,每个轮廓都包括功能局部、开发保证局部和评测局部。

在欧洲,以英国、荷兰和法国为主,联合研制欧洲共同的安全评测标准,并于1991年公布了包括数据保密性、完整性、可用性概念的“信息技术安全评价准则(ITSEC)“。1993年,加拿大公布了“加拿大可信计算机产品评测标准(CTCPEC)“。近年来,随着世界市场上对信息安全产品的需求快速增长以及对系统安全的挑战不断加剧,美国、加拿大和欧洲一些国家联合起来,在美国的TCSEC、欧洲的ITSEC、加拿大的CTCPEC、美国的FC等信息安全准则的根底上,提出了“信息技术安全评价通用准则CC,CC主要面对信息系统的用户、开发者和评估者,通过建立这样一个标准,使用户可以用它确定对各种信息产品的信息安全要求,使开发者可以用它来描述其产品的安全特性,使评估者可以对产品安全性的可信度进展评估。CC的目的是形成一个关于信息安全的单一国际标准,从而使信息安全产品的开发者和信息安全产品能在全世界范围内进展。总之,CC是安全准则的集合,也是构建安全要求的工具,对于信息系统的用户、开发者和评估者都有重要的意义。1999年5月,国际标准化组织(ISO)和国际电联(IEC)通过了将CC作为国际标准ISO/IEC15408信息技术安全评估准则的最终文本。

从TCSEC,ITSEC和ISO/IEC15408信息技术安全评估准则中可以看出,评估准则不仅评估产品本身,还评估开发过程和使用操作,强调安全的全过程性。ISO/IEC15408的出台,说明了安全技术的进展趋势。

1999年2月,我国正式成立了“中国国家信息安全测评认证中心(CNISTEC)“。同时,国家质量技术监视局成立了“国家信息安全测评认证治理委员会“,并批准了“国家信息安全测评认证治理方法“、“国家信息安全测评认证标志“和“第一批实施测评认证的信息安全产品名目.由于信息的特别性,爱护像信息这样的资源,一般来说,比供应物理安全性更加困难,数据完整性(即爱护信息不被未授权地转变)是关键;数据可用性(即保证非法者不能阻挡对数据的合法访问)也是个关键;又由于信息在穿越网络时可以被复制,所以必需防止数据未经授权被监听,也就是网络安全性必需爱护隐私,即确保数据的保密性。一般说来,网络环境下的信息安全问题包括:密码体系、安全体系、信息伪装、信息对抗等许多方面。

网络安全供应的效劳:实体认证、访问掌握、数据保密、信息流安全、数据完整性、数据源点认证、防止否认等。网络安全方面的主要策略:安全打算、站点安全、安全责任、应急打算、大事报告、监视打算、安全策略宣传。

网络安全技术主要有四个方面:一是主动防备技术,主要包括密码机制、身份认证、存取掌握、授权、VPN(虚拟专用网);二是被动防备技术:防火墙、安全扫描、防病毒、密码检查、计账、路由

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论