信息安全标准与法律法规PPT课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全标准与法律法规PPT课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全标准 法律法规 PPT 课件
- 资源描述:
-
1、绪论1问题?1、什么是信息安全?2、安全的信息与信息系统有什么特征?3、站在国家的角度怎样保证信息安全?(法律、技术、标准规则)21、信息安全管理指南对信息的解释是:信息是通过在数据上施加某些约定而赋子这些数据的特殊含义。一般意义上的信息概念是指事物运动的状态和方式,是事物的种属性,在引入必要的约束条件后可以形成特定的概念体系。通常情况下,我们可以把信息理解为消息、信号、数据、情报和知识。对于现代企业:信息是一种资产信息是有生命周期的,3信息安全概述2、信息安全信息安全是一个广泛而抽象的概念,不同领域不同方面对其概念的阐述都会有所不同。建立在网络基础之上的现代信息系统,其安全定义较为明确,那就
2、是:保护信息系统的硬件、软件及相关数据,使之不因为偶然或者恶意侵犯而遭受破坏、更改及泄露,保证信息系统能够连续、可靠、正常地运行。4信息安全基本属性完整性完整性是指信息在存储或传输过程中保持不被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性。对于军用信息来讲,完整性被破坏可能就意味着延误战机、自相残杀或闲置战斗力。破坏信息的完整性是对信息安全发动攻击的最终目的。5可用性可用性可用性是指信息可被合法用户访问并能按要求顺序使用的特性,即在需要时就可以取用所需的信息。对可用性的攻击就是阻断信息的可用性,例如破坏网络和有关系统的正常运行就属于这种类型的攻击。6保密性保密性是指信息不泄露给非授权
3、的个人和实体,或供其使用的特性。军用信息的安全尤其注重信息的保密性(相比较而言,商用信息则更注重于信息的完整性)。7可控性可控性是指授权机构可以随时控制信息的机密性。美国政府所提倡的“密钥托管”、“密钥恢复”等措施就是实现信息安全可控性的例子。8可靠性可靠性必指信息以用户认可的质量连续服务于用户的特性(包括信息的迅速、 准确和连续地转移等)。“信息安全”的内在含义就是指采取一切可能的方法和手段,来千方百计保住信息的上述“五性”的安全。9保障信息安全三大支柱1、信息安全技术各种信息安全技术的应用主要在技术层面上为信息安全提供具体保障。目前主要采用的信息安全技术有:数据加密技术、防火墙技术、网络入
4、侵检测技术、网络安全扫描技术、黑客诱骗技术、病毒诊断与防治技术等。值得一提的是尽管信息安全技术的应用在一定程度上对信息的安全起了很好的保护作用,但它并不是万能的,由于疏于管理等原因而引起的安全事故任然不断发生。102、信息安全法律法规国家、地方以及相关部门针对信息安全的需求,制定与信息安全相关的法律法规,从法律层面上来规范人们的行为,使信息安全工作有法可依,使相关违法犯罪能得到处罚,促使组织和个人依法制作、发布、传播和使用信息,从而达到保障信息安全的目的。目前,我国已建立起了基本的信息安全法律法规体系,但随着信息安全形势的发展,信息安全立法的任务还非常艰巨,许多相关法规还有待建立或进一步完善
5、。113、信息安全标准建立统-的信息安全标准,其目的是为信息安全产品的制造、安全的信息系统的构建、企业或组织安全策略的制定、安全管理体系的构建以及安全工作评估等提供统一的科学依据。目前信息安全标准大致可分为信息安全产品标准、信息安全技术标准和信息安全管理标准三大类,国际标准的制定主要侧重于信息安全管理,而国内标准的制定则主要侧重于信息安全产品和信息安全技术。随着信息技术的不断发展和信息安全形势的变化,不但信息安全标准的数量在不断增加,而且许多标准的版本也在不断更新。12信息安全的法律问题1.犯罪的概念中华人民共和国刑法第二章第13条对犯罪做了如下的定义:一切危害国家主权、领土完整和安全,分裂国
6、家,颠覆人民民主专政的政权和推翻社会主义制度,破坏社会秩序和经济秩序,侵犯国有财产或者劳动群众集体所有的财产,侵犯公民私人所有的财产,侵犯公民的人身权利、民主权利和其他权利,以及其他危害社会的行为,依照法律应当受刑罚处罚的,都属于犯罪。13但是,刑法又规定下列两种情况不认为是犯罪:(1)情节显著轻微且危害不大的,不认为是犯罪(刑法第13条)。(2)行为在客观上虽然造成了损害结果,但是不是出于故意或者过失,而是由于不能抗拒或者不能预见的原因所引起的,不是犯罪(刑法第16条)。142.犯罪的基本特征犯罪具有以下三个基本特征:(1)犯罪是危害社会的行为,即具有社会危害性,这是犯罪的本质特性。(2)犯
展开阅读全文