信息技术基础
第十三章 信息安全与网络安全
13.1 信息安全的概念
13.2 信息密码技术
13.3 认证与密钥
本章总结
第十三章 信息安全与网络安全
13.4 计算机病毒与黑客
13.5 防火墙与入侵检测
13.1 信息安全的概念
13.1.1 信息安全
13.1.2 网络安全
目
录
CONTENTS
13.1 信息安全的概念
13.1.1 信息安全
13.1.2 网络安全
目
录
CONTENTS
13.1 信息安全的概念
13.1.1 信息安全
概念:信息安全是指保证信息安全属性不被破坏。
属性:信息的安全属性包括信息的保密性、完整性、可用性和不可否认性。
保密性:人们最早意识到的信息属性是保密性,即信息仅为授权者所享有,
不被泄露给非授权的用户、实体或过程。密码技术成为安全保密的重要支撑技术。
完整性:信息还存在完整性问题,即信息未经授权不能进行更改的特性。
可用性:由于如计算机病毒侵害、受到攻击、误操作、自然灾害等,计算机
系统可能会失去或部分失去工作能力,这对信息的可用性提出了安全需求。
不可否认性:在虚拟的互联网世界中还要保证人们不能否认自己的信息行为,
这就是不可否认性的安全需求。
信息安全的两个方面:一是技术层面,如加密技术、认证技术、计算机病毒
预防和查杀、防火墙技术和入侵检测技术等。另一方面是管理层面,如安全管理
制度、安全教育、安全管理的法律法规等。管理和技术缺一不可,相辅相成。