91成人精品一区在线播放,成人毛片在线播放器,国产精品剧情av,日韩尤物在线,亚洲麻豆视频,岛国免费在线,亚洲a欧美

專業(yè)信息安全工程師網(wǎng)站|培訓機構(gòu)|服務商(信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 綜合知識 >> 文章內(nèi)容
信息安全工程師:信息安全的定義和基本屬性
來源:信管網(wǎng) 2022年06月01日 【所有評論 分享到微信

信息安全的定義為:保護信息系統(tǒng)的硬件、軟件及相關(guān)數(shù)據(jù),使之不因為偶然或惡意的侵犯而遭受破壞、更改和泄露;保證信息系統(tǒng)中信息的機密性 Confidentiality )、完整性 Integrity )和可用性CAvai1ability )。從更為廣義的概念來看,當前信息安全的主要內(nèi)容或目標可能還需要包括不可否認性 CNon-Repudiability )、可控性 Controllability )、真實性 Authenticity )和 有效性 CUti1ity )等。

特性

概念

實現(xiàn)方法

完整性

完整性是指維護信息和實體的人為或非人為的非授權(quán)篡改。在此過程中,需校驗信息和實體是否被篡改。

一般通過訪問控制止篡改行為,同時通過消息摘要算法來驗證是否被篡改。

機密性

機密性是指保證信息不被非授權(quán)訪問;即使非授權(quán)用戶得到信息也無法知曉信息內(nèi)容,因而不能使用。

通常通過訪問控制阻止非授權(quán)用戶獲得機密信息,通過加密變換阻止非授權(quán)用戶獲知信息內(nèi)容。

可用性

可用性是指所有資源在適當?shù)臅r候可以由授權(quán)方訪問,即信息可被授權(quán)實體訪問并按需求使用的特性。

實現(xiàn)可用性保護的基本方法一是冗余,二是備份。

不可否認性

不可否認性是指能保障用戶無法在事后否認曾經(jīng)對信息進行的生成、簽發(fā)、接收等行為。是針對通信各方信息真實同一性的安全要求。

一般通過數(shù)字簽名來提供抗否認服務。

可控性

可控性指對流通在網(wǎng)絡系統(tǒng)中的信息傳播及具體內(nèi)容能夠?qū)崿F(xiàn)有效控制的特性,即網(wǎng)絡系統(tǒng)中的任何信息要在一定傳輸范圍和存放空間內(nèi)可控。

除了采用常規(guī)的傳播站點和傳播內(nèi)容監(jiān)控這種形式外,最典型的如密碼的托管政策,當加密算法交由第三方管理時,必須嚴格按規(guī)定可控執(zhí)行。

習題演練:

客戶對信息安全需求包含多個方面,()是指保護信息防止未授權(quán)的修改。

A.完整性

B.保密性

C.機密性

D.可用性

【參考答案】A

在信息安全的基本要素中,( )是指只有得到允許的人才能修改數(shù)據(jù),并且能夠判斷出數(shù)據(jù)是否已被篡改。

A、機密性

B、完整性

C、可用性

D、可控性

【參考答案】B

掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章