登陆注册
2859500000003

第3章 信息安全概述

1.为什么信息安全形势日趋严峻?

信息安全的概念,有广义和狭义两种。广义的信息安全,指一个国家的信息化状态和信息技术体系不受威胁和侵害;狭义的信息安全,指信息资产(信息网络、信息系统及其运行软件、数据等)不因偶然或故意的原因被非授权泄露、更改、破坏,或被非法系统辨别、控制。

随着信息化的深入发展,信息安全的概念也将不断扩展和深化。信息安全的本质,就是通过一系列管理和技术措施,实现信息网络和信息系统的正常运行,确保信息在产生、传输、使用、存储等过程中的保密、完整、可用、真实和可控。

当前信息安全形势日趋严峻,从世界范围看,有下列政治、经济和社会因素:

①各种敌对势力将互联网作为政治扩展、意识形态渗透和机密信息窃取的工具,严重威胁国家安全和政治、经济与社会稳定。

②不法分子利用网络开展违法犯罪活动牟取利益。网络盗窃、网络诈骗、网络侵犯知识产权已成为新型多发违法犯罪,网络淫秽色情案件、网络赌博团伙犯罪明显增加,以敲诈勒索为目的的黑客攻击频繁发生,社会危害性不断加大。

③网络信息系统本身的缺陷不断暴露。路由器、交换机等网络设备以及常用系统或软件的严重级别漏洞增多,客观上造成了重大网络安全隐患。

④病毒等恶意程序数量大幅度增长。不法分子出于牟利或恶意炫耀等目的,制造大量新恶意程序,致使逐年成倍增长。其中,“木马”最为严重,恶意程序传播的趋利性日益突出,反查杀能力不断增强。

⑤别有用心者传播谣言,通过制造色情、暴力、迷信等不良信息,发泄不满情绪,扰乱公众思维、破坏社会稳定。

⑥伴随互联网技术的迅速发展和网络应用的日益普及,网络公共安全管理基础设施建设和技术手段相对滞后,公众对信息安全的认识和防护能力不足等。

2.信息系统面临哪些安全威胁?

威胁是指可能对信息系统和用户造成潜在破坏的事件。造成威胁的原因是多方面的,包括物理环境的影响、操作系统的不健全、应用软件的缺陷、网络协议的不完善、用户不正确的使用习惯、恶意程序等。

(1)物理环境因素

物理环境因素包括自然事件因素,如地震、雷击、洪灾、火灾等导致的安全威胁;电磁辐射或人为操作过失,如错误地删除文件、格式化硬盘等导致的安全威胁等。

公务人员信息安全知识读本(2)操作系统因素

操作系统本身存在漏洞可能导致的安全威胁。

(3)应用软件因素因程序设计时疏忽或考虑不周而留下的错误或漏洞可能导致的安全威胁。

(4)网络协议因素

网络协议在安全方面存在的先天性缺陷导致的安全威胁,如最常用的TCP/IP协议就存在TCP序列号预计、IP源路由选择等多方面的隐患,可被利用发起IP欺骗、分布式拒绝服务攻击等攻击行为。

(5)用户的不安全使用

用户由于缺乏信息安全防护知识或安全意识淡薄,不能安全使用信息系统可能导致的安全威胁,如一些用户为了方便而采用很容易被破解的简单短小的密码。

(6)恶意程序

恶意程序是有目的地编写出来的威胁信息安全的计算机程序,常见的有传统病毒、“木马”病毒和“蠕虫”病毒,它们会破坏系统硬件、威胁用户数据、阻塞网络通信。

3.网络安全体系由哪几部分构成?

一个常见的网络安全体系包括防护、检测、响应、恢复四个部分,被称为PDRR体系。

防护包括对系统、网络和数据的安全防护,是主动地发现问题、完善防范措施的过程,是整个安全体系的基础。这一阶段可以采取的措施是多样的,包括部署访问控制设备、安装防火墙、安装杀毒软件等。这一阶段应重视风险评估等安全测评工作,以便明确信息安全隐患,有针对性地制定安全措施。

检测是对防护措施的验证和补充,其目的是及时发现攻击行为,对攻击进行阻拦并记录。它依据入侵行为的特征来发现攻击行为。检测的结果应反馈至防护环节,作为完善防护措施的重要参考。

能否及时、有针对性地响应,会在很大程度上影响系统的安全状态和在突发信息安全事件下的损失。响应分为应急响应和一般事件处理,应急响应指当信息安全事件发生时紧急采取的对策;一般事件处理包括咨询、培训、技术支持等。

恢复是当信息系统遭到破坏后,还原系统状态、恢复数据的过程,包含恢复系统和恢复数据两个含义。对于大部分网站和网络应用来说,数据信息是最宝贵的财产,应当重点保护。

4.信息系统安全防护体系设计应遵循哪些原则?

(1)建设与安全同步

信息安全防护应贯穿信息系统建设运行全过程,在信息系统设计、建设、运行维护、废弃的整个生命周期都要同步考虑信息安全问题。

(2)管理与技术并重

在重视加强技术防护能力建设的同时,要充分发挥人在信息安全防护中的作用,通过信息安全制度建设增强意识、明确责任、健全机制,主动有效地预防信息安全威胁。

公务人员信息安全知识读本(3)适度安全

不同信息系统的资产价值也不相同,要统筹考虑资产和安全成本,建设适当的安全防护体系,不应盲目追求“绝对安全”。

(4)综合与整体防护

防护策略要体现整体性、综合性,覆盖边界保护、防范病毒、入侵检测、漏洞扫描等各个方面,并定期进行系统升级、软件升级、补丁安装、日志检查、访问控制,以及账户、应用、端口、服务等安全管理。

(5)动态保护

信息系统安全状况和攻击入侵技术都在不断发展,安全防护体系也必须不断调整、及时更新。应根据当前面临的可能威胁,实施动态保护。

(6)可操作性

安全防护措施要实用、经济、便于操作并尽可能减少对系统效率的影响,切忌将措施复杂化,导致难以实施。

5.信息安全防护要达到什么样的目标?

信息安全防护要达到六个目标:

(1)保密

保密指通过管理和技术措施,确保信息系统中用户私人信息、组织内部信息和涉及国家秘密的信息不被泄露。

(2)完整

完整指信息系统中数据不被非法修改、破坏或丢失。

(3)可用

可用指信息系统可被合法访问,按需使用。

(4)不可否认

不可否认指信息的发送、接收或修改等行为不可抵赖。

(5)可控

可控指信息系统不被非法控制。

(6)可审查

可审查指对信息系统访问的用户、访问活动记录等可以被追查。

同类推荐
  • 南亚顽疾:克什米尔冲突之谜

    南亚顽疾:克什米尔冲突之谜

    关于克什米尔问题的产生和发展有多种解释路径。人们固然可以从不同的角度来阐释克什米尔问题,但对其来龙去脉进行详细考查之后可以发现,它之所以产生和发展无不受亚洲地缘政治的影响。《南亚顽疾:克什米尔冲突之谜(1947-1974)》将运用地缘政治理论来对它进行阐释。
  • 群众工作力

    群众工作力

    《群众工作力》由洪向华主编。围绕保持党的先进性和纯洁性,在全党深入开展以为民务实清廉为主要内容的党的群众路线教育实践活动,着力解决人民群众反映强烈的突出问题,提高做好新形势下群众工作的能力。党在自己的工作中实行群众路线,一切为了群众,一切依靠群众,从群众中来,到群众中去,把党的正确主张变为群众的自觉行动。我们党的最大政治优势是密切联系群众,党执政后的最大危险是脱离群众。党风问题、党同人民群众联系问题是关系党生死存亡的问题。人民是历史的创造者,群众是真正的英雄。人民群众是我们力量的源泉。我们深深知道,每个人的力量是有限的,但只要我们万众一心、众志成城,就没有克服不了的困难;
  • 清代官德丛谈

    清代官德丛谈

    本书是一本从历史中汲取治国理政的政治智慧的书。作者通过对清代官场众生相的真实描绘,深刻揭示了封建政治的黑暗与腐败,从传统政治文明中发掘出至今仍有借鉴意义的珍贵历史遗产,充分反映了普通老百姓对清明政治的冀求与向往。既有很好的学术性,又有很强的现实性。全书语言生动形象,叙述深入浅出,言简意赅,文省事丰,是史学大众化的一个有益尝试。
  • 李大钊与早期中国共产党

    李大钊与早期中国共产党

    从现代政治学、现代政党文明的视角。全方位、体地展示和解读李大钊在中国共产党创建前后的思想发展及其政治实践,剖析李大利政党观总结其建党理念,揭示李大钊在矢志于中华民旌解放事业的道路上如何把马克思主义与中国国情相耐接,探索马克思主义中国化之路。
  • 红语的力量:党员干部必读的红色箴言

    红语的力量:党员干部必读的红色箴言

    《红语的力量:党员干部必读的红色箴言》精选从中国共产党成立至今的90年历史中最广为人知、最具代表性、最精辟响亮的一些红色经典语录,重温党的历史,回顾硝烟岁月,畅想火红年代,缅怀不朽英雄。在启迪中重塑精神家园,在感染中找回失去的信仰,在受教育中坚定红色信念,坚定实现党的宏伟目标的决心。
热门推荐
  • 跟奥巴马学思考

    跟奥巴马学思考

    1961年生于美国夏威夷州檀香山,父亲是来 自肯尼亚的黑人,母亲是美国白人女教师。他先后毕业于哥伦比亚大学和哈 佛大学,1996年首次当选伊利诺伊州参议员,2004年高票当选国会参议员。 2007年2月,46岁的他正式宣布参加2008年美国总统大选。2008年6月,他击 败希拉里·克林顿,成为美国民主党总统候选人。2008年11月4日,美国诞 生了历史上第一位黑人总统——奥巴马。 从一介平民到一国之主,奥巴马的人生传奇,吸引了无数人的关注。 他经历过家族、种族、血统、信仰及文化的挣扎,也曾承受过歧视、挫折、 迷茫、辛酸的人生,但他却奋斗不止,坚持开拓。
  • 异世之嫣然

    异世之嫣然

    路边摊也能淘到极品空间,附赠品是穿越单程票一次?刚穿越胸口便被插了一刀,还不知道为啥被捅!好不容易缓过劲来,发现附身的体质是魔武废材。看来只有自己动手才能丰衣足食了,空间里有山有水有秘籍,野外求生看起来也不是那么难。她发誓,这辈子,自己一定要活得肆意自在!亲情、友情、爱情一个都不能少,黄金、白银、铜币一枚都不能扔!
  • 嫡女棣王妃

    嫡女棣王妃

    “姨娘,夫人似乎断气了~”“哼!这么一碗药都下去了,难道她还能活着不成?”“那这······”一个年纪稍长的人朝着这位称作姨娘的人示意了一下自己手中的婴儿,似乎有些犹豫,“这好歹是个男孩,现在夫人已经死了,如果姨娘把他占为己有,然后得了这府中的中馈······”“嬷嬷?!”女子也不等她的话说完,就打断了她,“你记住了,我恨死了这个女人,她的儿子,只能随着她去,我就是以后自己生不出儿子,抱养别人的,也不会要她的。把他给我扔马桶里面溺了,对外就说一出生就死了!”猩红的嘴唇,吐出来的话却是格外的渗人。嬷嬷还想说什么,动了动嘴,却是一句话也没有说,转身朝着后面放着马桶的地方走去。却是没有发现旁边地上一个穿着有些破旧的衣服的小女孩此刻正瞪大了眼睛看着她们两。这是什么情况?自己不是被炸死了吗?怎么会······于此同时,脑中不断有记忆闪现出来,她们是自己的母亲和刚出生的弟弟啊?!不行,先救人。转头看见旁边谁绣花留下的针线跟剪刀,想到自己前世的身手,拿起一根绣花针就朝着那个嬷嬷飞了过去,却在半路上掉落下来,暗骂一声,这人是什么破身体。却引得那两个人听见动静看了过来。女人阴狠的盯着她,“你居然没有死?”微微眯起眼睛,自己的前身也是被她们弄死的了,看样子她们谁也不会放过,抓起旁边的剪刀就冲了过去。随着几声惨叫声,从此以后,府中府外都传遍了她的“美名”——凤家大小姐心肠歹毒,刺伤了府中无数的人,宛如一个疯子。
  • 临时婚姻:首席的弃爱老婆

    临时婚姻:首席的弃爱老婆

    她为爱舍弃自尊,换来的却是他的出轨和背叛。为了报复,她弃爱,逃婚,让他沦为上流社会的笑柄。三年再见,学生妹逆袭为女王。她勾勾手指,他顺势跟上。他说,“一个亿,做我的女人!”她冷笑,“我再加一个亿。来,少爷给姑奶奶笑一个!”
  • 恶魔首席的弃妻

    恶魔首席的弃妻

    从小到大都是平平凡凡的小人物方以桐,为人非常胆小,连进夜店的胆量都没有。可却在她结婚前一晚上被她准老公…抓奸在床?天啊!这到底是怎么回事。谁能来告诉她?为什么她会遇到这么狗血又不可思议的事情?“你让我觉得恶心。”黑白两道都称为魔王的封彦辰被自己将要娶进门的心爱女子扣上了一顶如此讽刺又大顶的绿帽。恨不得抽她筋,扒她皮,可是…“别再让我看到你,否则我一定会让你生不如死。”这句话说给她听,同时也是给他自己一个警告。既然对她下不了杀手,那就慢慢折磨她。如果再次见到她,他一定把他受过的痛苦加倍奉还在她身上,让她生不如死……一瞬间她从将要迈进豪门的美好灰姑娘变为一个被人人唾弃的弃妻,灾难也是从那一刻开始。
  • 军旅日记

    军旅日记

    这本《军旅日记》的原则一是说实话,照原样。本子上怎样记的,怎样抄下来。因此不同时期都有当时的话,甚至是错话和幼稚的话,现在不好理解的话。二是日记不是全部。一年只摘录了几十篇。三是日记特点是事情多、学习多、会议多、接待多、吃饭多。这后面“三多”,特别是最后一“多”正好是要反对的。
  • 独步仙尘

    独步仙尘

    散修郭正阳意外重生回到了五十年前,更意外发现自己竟然可以预知他人即将得到的机缘,进而掠夺。天机渺茫,上一世郭正阳就是机缘太差,才蹉跎狼狈一生,这一世,却可以无限掠夺各种天机,你气运惊人,走在大街上都可以捡到修士厮杀遗宝,但郭正阳却可以提前预知!你机缘逆天,轻松可以获得让你一路青云直上的惊人至宝,但郭正阳只要提前斩杀,即可掠夺到手!…………(ps:方向新书上传,继续大家支持,跪求收藏,推荐,打赏,求各种能求的数据。)
  • 女记者婚恋纪事

    女记者婚恋纪事

    明明有个知寒问暖的优质帅哥跟在身边,为毛姐偏偏选了个专爱跟人玩暧昧的花花公子涅?姐后悔了,可以拍飞么?可是有了娃肿么办?娃呀!咱们可以拍飞你爸那厮么?生活是什么?生活就是几万头草泥马呼啸而来,又呼啸而去。
  • 气荡九天

    气荡九天

    九天之下,五大帝国,宗门林立,修仙弟子千千万,其中以逍遥宗香火最为鼎盛,势力最为强横。夏正阳,山村少年,经哥哥介绍,有幸成为逍遥宗的弟子,学气劲,练魂魄,修武道,更是偶然间继承了百年剑魔的半仙半魔之体!奈何天才遭妒,天意捉弄,昔日兄弟,今日相戈。杀仇敌,夺至宝,问鼎至尊巅峰,气荡九天!
  • 裸体问题

    裸体问题

    关键在于山鬼的舞台着装。赞成者中则青年人表示欣赏,中年人表示理解,反叛是东方大学的流行色。按才子们的编排设计,都会引起他们的喝彩。激进的人们觉得,老年人表示宽容。中文系硕士研究生况达明为首的几位才子把屈原的《山鬼》搬上舞台的设想,被薛荔兮带女罗的山鬼几乎谈不上有什么着装。正象他们预料的那样这设想引起了尖锐对立的反响。粗略地划分一下,当时,又都有激烈的反对者。,这古老带来一种令人窒息的沉闷。同样的,哪怕类似于美声合唱中的一声狗叫,三种年龄层次中,就是在这种背景下面提出来的。任何打破这种沉闷的标新立异。反叛的直接对象即是东方大学自身的古老