信息安全风险控制理论概述.docx
《信息安全风险控制理论概述.docx》由会员分享,可在线阅读,更多相关《信息安全风险控制理论概述.docx(4页珍藏版)》请在第一文库网上搜索。
1、信息安全风险控制理论概述1信息安全概述2.1.1信息1信息是对相关物体运动特点以及整体状态的描述内容。2 .信息相关特点:物质是信息产生的前提条件,然而信息并不完全等价于物质;信息可以从事务变化过程中产生,也能够不依赖于事务而存在;内心是信息产生另一重要基础;信息不能脱离能量单独存在,信息相关的传送以及处理依赖于能量,而能量是否有效管理使用则离不开信息的指引;信息不是抽象的,是实际存在的,能够对此进行提炼、认知、分类,也能够对此进行相关传输、转换、查询、表示等。3 .信息相关特性:客观性;无范围性;可比较性;共享性;可转变性;规范性;可修改性。4 .信息相关作用:信息为生命体成长进化提高理论基
2、础;所有知识的创造依赖于信息;信息是相关决策的重要保障;控制管理的有效性依赖于信息;信息有益于思维的改变进化;所有组织管理的有效性依赖于信息;信息某种程度推动了社会的发展与进步。5 .信息的分类:根据信息自身属性特征主要包括语言意义、语言表述方式和语言作用方面的信息;根据信息产生方式,信息主要包括实在、先验和实得的信息;根据信息来源的本质,信息主要涵盖了数值信息、视频信息、音频信息、文字信息、表演信息等方面;根据信息存储介质的特点,信息主要包括化学信息、生物信息、物理信息等;根据信息传输方式,信息主要包括分散信息、连续信息、半分散半连续信息等。6 .信息定义标准为:根据“物体变化过程”和“物体
3、变化情况”这两个重要部分进行定义。7 .信息技术:随着通信方式改善和计算机网络的成熟,出现了获取、处理、保存、转变以及传送数据、图像等存储介质的技术,称之为信息技术,其中还涵盖了信息服务和基础设施两个重要部分。2.1.2信息系统1安全机制:各种信息风险规避的方法。2 .比较全面系统的信息风险体系通常包括管理控制方法、技术保证以及法律法规限制三方面措施。3 .信息风险技术保证主要包括的方法为:(1)密保口令;(2)防火墙设置;(3)用户识别;(4)权限管理;(5)数据存储;(6)完整性保护;(7)病毒预防技术;(8)网络控制管理。2.1.3信息安全1信息安全:相关企业与组织应管理控制企业日常经济
4、活动信息风险问题,从而达到预防相关入侵者的不合法破坏和信息完整性破坏,避免企业信息失真不能使用的问题,保证企业在利用信息的同时不招致损失或减少损失。2.信息安全相关特性:可控制性;可使用性;密封性;确定性;系统性。2.1.4安全威胁1 .应用系统信息风险:系统所提供的服务威胁以及用户访问系统威胁。2 .通常情况下,网络破坏方式主要包括风险扫描、窃听方式以及密码破译等方式。3 .常见的风险问题:(1)信息泄漏;(2)破坏信息的完整性;(3)拒绝服务;(4)非法使用;(5)窃听;(6)分析业务流(7)假冒;(8)旁路控制;(9)授权侵犯;(10)木马破坏;(11)陷阱门;(12)抵赖;(13)重放
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 风险 控制 理论 概述