登陆注册
2859500000003

第3章 信息安全概述

1.为什么信息安全形势日趋严峻?

信息安全的概念,有广义和狭义两种。广义的信息安全,指一个国家的信息化状态和信息技术体系不受威胁和侵害;狭义的信息安全,指信息资产(信息网络、信息系统及其运行软件、数据等)不因偶然或故意的原因被非授权泄露、更改、破坏,或被非法系统辨别、控制。

随着信息化的深入发展,信息安全的概念也将不断扩展和深化。信息安全的本质,就是通过一系列管理和技术措施,实现信息网络和信息系统的正常运行,确保信息在产生、传输、使用、存储等过程中的保密、完整、可用、真实和可控。

当前信息安全形势日趋严峻,从世界范围看,有下列政治、经济和社会因素:

①各种敌对势力将互联网作为政治扩展、意识形态渗透和机密信息窃取的工具,严重威胁国家安全和政治、经济与社会稳定。

②不法分子利用网络开展违法犯罪活动牟取利益。网络盗窃、网络诈骗、网络侵犯知识产权已成为新型多发违法犯罪,网络淫秽色情案件、网络赌博团伙犯罪明显增加,以敲诈勒索为目的的黑客攻击频繁发生,社会危害性不断加大。

③网络信息系统本身的缺陷不断暴露。路由器、交换机等网络设备以及常用系统或软件的严重级别漏洞增多,客观上造成了重大网络安全隐患。

④病毒等恶意程序数量大幅度增长。不法分子出于牟利或恶意炫耀等目的,制造大量新恶意程序,致使逐年成倍增长。其中,“木马”最为严重,恶意程序传播的趋利性日益突出,反查杀能力不断增强。

⑤别有用心者传播谣言,通过制造色情、暴力、迷信等不良信息,发泄不满情绪,扰乱公众思维、破坏社会稳定。

⑥伴随互联网技术的迅速发展和网络应用的日益普及,网络公共安全管理基础设施建设和技术手段相对滞后,公众对信息安全的认识和防护能力不足等。

2.信息系统面临哪些安全威胁?

威胁是指可能对信息系统和用户造成潜在破坏的事件。造成威胁的原因是多方面的,包括物理环境的影响、操作系统的不健全、应用软件的缺陷、网络协议的不完善、用户不正确的使用习惯、恶意程序等。

(1)物理环境因素

物理环境因素包括自然事件因素,如地震、雷击、洪灾、火灾等导致的安全威胁;电磁辐射或人为操作过失,如错误地删除文件、格式化硬盘等导致的安全威胁等。

公务人员信息安全知识读本(2)操作系统因素

操作系统本身存在漏洞可能导致的安全威胁。

(3)应用软件因素因程序设计时疏忽或考虑不周而留下的错误或漏洞可能导致的安全威胁。

(4)网络协议因素

网络协议在安全方面存在的先天性缺陷导致的安全威胁,如最常用的TCP/IP协议就存在TCP序列号预计、IP源路由选择等多方面的隐患,可被利用发起IP欺骗、分布式拒绝服务攻击等攻击行为。

(5)用户的不安全使用

用户由于缺乏信息安全防护知识或安全意识淡薄,不能安全使用信息系统可能导致的安全威胁,如一些用户为了方便而采用很容易被破解的简单短小的密码。

(6)恶意程序

恶意程序是有目的地编写出来的威胁信息安全的计算机程序,常见的有传统病毒、“木马”病毒和“蠕虫”病毒,它们会破坏系统硬件、威胁用户数据、阻塞网络通信。

3.网络安全体系由哪几部分构成?

一个常见的网络安全体系包括防护、检测、响应、恢复四个部分,被称为PDRR体系。

防护包括对系统、网络和数据的安全防护,是主动地发现问题、完善防范措施的过程,是整个安全体系的基础。这一阶段可以采取的措施是多样的,包括部署访问控制设备、安装防火墙、安装杀毒软件等。这一阶段应重视风险评估等安全测评工作,以便明确信息安全隐患,有针对性地制定安全措施。

检测是对防护措施的验证和补充,其目的是及时发现攻击行为,对攻击进行阻拦并记录。它依据入侵行为的特征来发现攻击行为。检测的结果应反馈至防护环节,作为完善防护措施的重要参考。

能否及时、有针对性地响应,会在很大程度上影响系统的安全状态和在突发信息安全事件下的损失。响应分为应急响应和一般事件处理,应急响应指当信息安全事件发生时紧急采取的对策;一般事件处理包括咨询、培训、技术支持等。

恢复是当信息系统遭到破坏后,还原系统状态、恢复数据的过程,包含恢复系统和恢复数据两个含义。对于大部分网站和网络应用来说,数据信息是最宝贵的财产,应当重点保护。

4.信息系统安全防护体系设计应遵循哪些原则?

(1)建设与安全同步

信息安全防护应贯穿信息系统建设运行全过程,在信息系统设计、建设、运行维护、废弃的整个生命周期都要同步考虑信息安全问题。

(2)管理与技术并重

在重视加强技术防护能力建设的同时,要充分发挥人在信息安全防护中的作用,通过信息安全制度建设增强意识、明确责任、健全机制,主动有效地预防信息安全威胁。

公务人员信息安全知识读本(3)适度安全

不同信息系统的资产价值也不相同,要统筹考虑资产和安全成本,建设适当的安全防护体系,不应盲目追求“绝对安全”。

(4)综合与整体防护

防护策略要体现整体性、综合性,覆盖边界保护、防范病毒、入侵检测、漏洞扫描等各个方面,并定期进行系统升级、软件升级、补丁安装、日志检查、访问控制,以及账户、应用、端口、服务等安全管理。

(5)动态保护

信息系统安全状况和攻击入侵技术都在不断发展,安全防护体系也必须不断调整、及时更新。应根据当前面临的可能威胁,实施动态保护。

(6)可操作性

安全防护措施要实用、经济、便于操作并尽可能减少对系统效率的影响,切忌将措施复杂化,导致难以实施。

5.信息安全防护要达到什么样的目标?

信息安全防护要达到六个目标:

(1)保密

保密指通过管理和技术措施,确保信息系统中用户私人信息、组织内部信息和涉及国家秘密的信息不被泄露。

(2)完整

完整指信息系统中数据不被非法修改、破坏或丢失。

(3)可用

可用指信息系统可被合法访问,按需使用。

(4)不可否认

不可否认指信息的发送、接收或修改等行为不可抵赖。

(5)可控

可控指信息系统不被非法控制。

(6)可审查

可审查指对信息系统访问的用户、访问活动记录等可以被追查。

同类推荐
  • 对内保护 对外壁垒:欧盟反倾销制度

    对内保护 对外壁垒:欧盟反倾销制度

    中国企业应该从生产和营销两方面避免反倾销诉讼的产生。一方面,企业应强化创新意识和品牌观念,提高产品的技术含量和附加值,优化出口产品结构,由“以价取胜”转为“以质取胜”和“以新取胜”。企业应采用现代企业管理制度和会计制度以及档案制度,为应对反倾销打下良好的基础。另一方面,企业应采用现代国际营销手段,积极利用商标、原产地标志、包装、款式、公关、广告等多种非价格竞争手段,推动产品走向国际市场。企业还应加强对国际市场的调研工作,优化产品的市场结构,不断调整产业结构和出口战略,避免由个别国家反倾销引发的连锁性反应。企业还必须加强业内合作,建立起反倾销预警机制,规避反倾销带来的贸易风险。
  • 公务人员信息安全知识读本

    公务人员信息安全知识读本

    信息化是人类由工业社会向信息社会转型的必然进程。随着信息技术的迅猛发展和网络化应用的快速普及,信息化已渗透到国民经济和社会发展的方方面面,并深刻影响着人们的生产、生活和思维方式。
  • 揭秘有史以来动荡世界的“超级阴谋”

    揭秘有史以来动荡世界的“超级阴谋”

    《揭秘有史以来动荡世界的“超级阴谋”》向那些具有常识的读者揭示了国内外盛行的阴谋论的历史、沿革;通过有理有据的分析思辨,指出了各种阴谋论长盛不衰的原因;并指出阴谋论的两个最显著的特征:不可证伪性和妖魔化。由此希望读者能更加理性地思考,不被妖魔化的思维所裹挟。
  • 论美国的民主

    论美国的民主

    本书是法国政治学家、社会学家托克维尔在美国进行长期考察后写出的一部举世公认的世界名著。本书前半部分包括美国的种族状况、英裔移民带到北美的影响、美国联邦制的优点以及与其他国家联邦制的比较、联邦政府与各州政府的关系、政党产生的原因、政治社团的作用、舆论的作用等方面;中心思想是阐明美国的民主、自由、平等是如何在政治生活和社会生活中体现的。下半部分是以美国的民主思想和美国的民情为背景分析了美国人的哲学观念、宗教思想、科学理论、文学、艺术、社会心理、民族性格等方面。
  • 人大常用语汇释义

    人大常用语汇释义

    全书精选与人民代表大会制度、人大议事履职和常委会机关日常管理密切相关的百余个常用词条,内容涵盖人大理论研究和实际工作的各个领域。本书按其内在逻辑关系分为政治学与法学基础理论、人大制度与人大建设知识、人大机关工作与人大业务知识三大部分,各个部分词条的选择注重包容性、相关性,尽量涵盖较多的知识点和信息量,便于读者系统学习和掌握相关概念与知识。词条的解释立足人大依法履职实践,结合相关理论研究成果,着重阐明其基本含义、核心内容和相关知识,同时回答人大工作中的疑惑,语言通俗易懂,内容具体实在。
热门推荐
  • 最神奇的经济学定律

    最神奇的经济学定律

    无论你是什么样的人,从事着怎样的职业,生活在怎样的人生状态里,总会遇到各种各样的问题,当然,也总有针对各种问题总结出的原理或定律。本书介绍了80个神奇的定律,从生活化的场景出发,从经济学家的视角分类解读,力图为读者呈现浅显易懂的经济学定律。
  • 尸心不改

    尸心不改

    控尸门的欢乐二缺弟子江篱炼了一具美得人神共愤引得天雷阵阵的男尸,以为好日子开始了,结果没想到门派惨遭灭门。--情节虚构,请勿模仿
  • 重生之嫡庶不分

    重生之嫡庶不分

    随身空间系列(一)一句话简介:讲的是一个从嫡女变为庶女的女主,如何保护自己和自己在意的人,同时打倒所有欺负她的人的故事。详细版简介:她有一个秘密,不,或者说她有两个秘密。一.她是穿越的,在这个身体十岁的时候穿越过来的。二.她有一个神奇的空间,里面有山有水还有许多的吃的,她很喜欢。无论前世还是今生,她都是一个淡定的人,别人欺负到她头上了她都能平静的看着。这样的她原本在那样的豪门大族里应该是没有存在感的,但是奈何她的身份过于尴尬。身为嫡女的她因为母亲身为主母,无错却被休弃不忿而死,而亦她成了庶女。她淡定,她从容,可是就是有人看她不顺眼!主母欺她,姐妹欺她,父亲亦欺她!唯有兄长处处护着她。可是现在,兄长的前程要被耽误了,于是某女奋起了!“老虎不发威你当咱是病猫吗?”——————————————————————————推荐好友文文:火小炎《轻薄帝师》薄荷清凉糖《嫡女不得宠》西子姐姐《妾本惊华》
  • 世界500强企业高管的就业忠告

    世界500强企业高管的就业忠告

    随着市场竞争的加剧,就业压力越来越大。以至于人才招聘会越来越火爆,随便哪个主题的招聘会都是场场爆满,人头攒动,甚至造就了一个新兴产业,一种新的经济热点——“招聘经济”。尚无工作经验的毕业生择业难,有工作经验又有阅历的求职者再就业的形势同样也不容乐观。应聘者找工作难,那招聘者的情况如何呢?与应聘者找不到工作形成鲜明对照的是越来越多的招聘单位招不到人,以至于打出了高薪揽才的旗号。为什么会出现如此鲜明的反差呢?其根本原因就在于人才市场上提供的人才不能满足或不适合招聘单位的需要,以至于招聘单位想招的人招不到,而不想招的人却是如过江之鲫。
  • 尸心不改

    尸心不改

    控尸门的欢乐二缺弟子江篱炼了一具美得人神共愤引得天雷阵阵的男尸,以为好日子开始了,结果没想到门派惨遭灭门。--情节虚构,请勿模仿
  • 我的天堂

    我的天堂

    来自现实的苏州的文学报告,它密集而动情地传递报告了苏州改革开放以来的深刻变化,文学地表现了苏州人在现代生活中勇于革新创造的精神和聪明务实的性格力量,是现实苏州的很好文学读本。
  • 异世流云

    异世流云

    我在刚成年之际就能成功炼制出魔法武器。不好意思,那是我三岁初学炼器时捣鼓出来的失败货色,本小姐用来切烤肉。我老师是药剂师公会的会长,会配制宗师级别的药剂。药剂?不是我打击你,太落后了,本小姐两岁就开始用灵液来泡澡,仙丹,听过吗?没有?哎,算了,这种新时代产物哪是你们这些土包子所能见识的。我的魔宠是高贵强大的巨龙。龙?那叫龙?高贵?强大?你个爬虫,丑八怪,四脚蛇,再敢在本小姐面前自称龙族,我一把火烧了你的翅膀。我们家族的天才少主拥有八个神分身。神分身?八个?本小姐的仙术撒豆成兵一施展成千上万的分身,淹都淹得死你。紫夕云,修炼天才,全能奇才,妖孽的让天也为之嫉妒,她到底有着什么特殊的身份?恐怖的天资,异样的身体,神秘诡异的紫色血液,血脉传承的功法,一次又一次的穿越…是巧合?意外?命运?抑或责任?
  • 穿越之女警再战江湖

    穿越之女警再战江湖

    角色简介:武林三大世家武世家,傲然山庄庄主林然医世家,神医堡堡主东方寒钱世家,金阁阁主沈逸单刹,魔教教主,皇室后裔;萧幻,令人闻风丧胆的采花大盗,号玉蝴蝶;灵逸轩,影门门主,齐氏王朝地下皇帝,武功出神入化;莫焱,暗夜楼少主,天下第一杀手;李世民,齐氏王朝丞相公子;神龙教核心人物;京城四俊杰:官家子弟,神龙教核心人物;金子,神秘人物,武功出……
  • 湘西秘史

    湘西秘史

    清末,湘西昔日最繁华的水码头浦阳镇正走着下坡路,浦阳镇西帮三十六家商号的两个主要商家张家和刘家也在逐渐走向衰落。张家的公子张复礼和刘家的千金刘金莲定下了娃娃亲,但张复礼逢场作戏的出轨惹怒了刘金莲,从此开始了两人之间的恩怨情仇……小说以此为主线,抒写了清代末叶浦阳镇近半个世纪的生活图景,由此而衍生出的枝叶藤蔓,更是几乎涵盖了这一时期湘西社会生活的所有层面,把百年前一个神秘而真实的湘西展现在你的面前。纷繁世事,千头万绪,奇风异俗,色彩纷呈……
  • 废物三小姐:倾城皇妃

    废物三小姐:倾城皇妃

    从一开始的小世界到七星学院再到闯遍六界。以至于六界的大门大户哪家听说她的名字都赶紧关门闭户。沧澜:本小姐有那么可怕吗?她暴打天界公主、强了魔界的皇帝陛下。无情:这颠倒是非的能力挺强啊!从最初的小喽啰成长成一代枭雄,需要的不仅仅是实力,最重要的是---找个好男银、抱紧大腿。无情:本皇的大腿永远为你敞开,二十一世纪的王者杀手,随便抱。因为他的背叛穿越玄武大陆,一个强者为尊的玄幻世界,原本的废物小姐谁知竟是空前绝后的玄灵体,她,在与他相遇、相知、相爱之后她立下三年之约,三年内除了变强还要打怪升级。沧澜:在说一遍。无情:老婆,求抱大腿。(简介无能,请多多包涵)