第十四讲信息系统的安全管理课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第十四讲信息系统的安全管理课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第十四 信息系统 安全管理 课件
- 资源描述:
-
1、第十四讲第十四讲 信息系统的安全管理信息系统的安全管理一、一、IS的安全的安全影影响响因因素素具具体体表表现现数数据据输输入入数数据据容容易易被被篡篡改改或或输输入入虚虚假假数数据据,当当然然有有时时是是误误输输入入。数数据据输输出出经经过过处处理理的的数数据据通通过过各各种种设设备备输输出出,信信息息就就有有泄泄漏漏和和被被盗盗看看的的可可能能。数数据据存存取取与与备备份份不不能能完完全全将将非非法法用用户户的的侵侵入入拒拒于于系系统统之之外外。还还可可能能因因为为没没有有备备份份而而使使系系统统难难以以恢恢复复。源源程程序序用用编编程程语语言言书书写写成成的的处处理理程程序序,容容易易被被
2、修修改改和和窃窃取取,并并且且本本身身也也许许存存在在漏漏洞洞。应应用用软软件件如如果果软软件件的的程程序序被被修修改改或或破破坏坏,就就会会损损坏坏系系统统的的功功能能,进进而而导导致致系系统统的的瘫瘫痪痪;另另外外,文文档档的的遗遗失失将将使使得得软软件件的的升升级级与与维维护护十十分分困困难难。数数据据库库数数据据库库中中存存有有大大量量的的数数据据资资源源,而而有有些些数数据据价价值值连连城城,如如遭遭到到破破坏坏或或失失窃窃,其其损损失失将将是是难难以以估估价价的的。操操作作系系统统操操作作系系统统是是支支持持系系统统运运行行、保保障障数数据据安安全全、协协调调处处理理业业务务和和联
3、联机机运运行行的的关关键键部部分分,如如遭遭到到攻攻击击和和破破坏坏,将将造造成成系系统统运运行行的的崩崩溃溃。硬硬件件计计算算机机硬硬件件本本身身也也有有被被破破坏坏、盗盗窃窃的的可可能能,此此外外,组组成成计计算算机机的的电电子子设设备备和和元元件件存存在在偶偶然然故故障障的的可可能能,而而且且这这种种偶偶然然故故障障可可能能是是致致命命的的。通通讯讯信信息息和和数数据据通通过过通通讯讯系系统统进进行行传传输输,有有被被窃窃听听的的危危险险。电电磁磁辐辐射射计计算算机机是是用用电电脉脉冲冲工工作作的的设设备备,信信息息是是以以脉脉冲冲来来表表示示的的,因因此此,计计算算机机所所处处理理的的
4、信信息息将将以以电电磁磁波波的的形形式式向向周周围围辐辐射射,只只要要接接收收到到这这些些电电磁磁波波,就就能能复复现现它它的的内内容容,造造成成信信息息的的失失密密;同同时时,计计算算机机也也容容易易遭遭受受外外界界电电磁磁辐辐射射的的干干扰扰。环环境境保保障障系系统统信信息息系系统统需需要要一一个个良良好好的的运运行行环环境境,周周围围环环境境的的温温度度、湿湿度度、清清洁洁度度以以及及一一些些自自然然灾灾害害等等,都都会会对对计计算算机机硬硬、软软件件造造成成影影响响。企企业业内内部部人人的的因因素素低低水水平平的的安安全全管管理理、低低下下的的安安全全素素质质、偶偶然然的的操操作作失失
5、误误或或故故意意的的违违法法犯犯罪罪行行为为等等,都都会会成成为为影影响响信信息息系系统统安安全全的的重重要要因因素素。软软件件的的非非法法复复制制软软件件的的非非法法复复制制也也是是影影响响信信息息系系统统安安全全的的因因素素,这这除除了了会会造造成成软软件件的的失失密密外外,还还会会给给犯犯罪罪人人员员提提供供分分析析、入入侵侵、盗盗取取和和破破坏坏系系统统的的机机会会。“黑黑客客”一一些些非非法法的的网网络络用用户户,出出于于各各种种动动机机,利利用用所所掌掌握握的的信信息息技技术术进进入入未未经经授授权权的的信信息息系系统统,恶恶意意的的黑黑客客可可能能导导致致严严重重问问题题。病病毒
6、毒病病毒毒对对微微机机及及网网络络系系统统的的威威胁胁和和破破坏坏越越来来越越严严重重。经经济济(信信息息)间间谍谍出出于于商商业业目目的的采采用用各各种种手手段段(包包括括技技术术的的和和非非技技术术的的)窃窃取取竞竞争争对对手手的的机机密密数数据据。引发信息系统安全的各种因素引发信息系统安全的各种因素信息系统安全管理的层次模型信息系统安全管理的层次模型信息系统安全的控制信息系统安全的控制 物理控制物理控制 电子控制电子控制 软件控制软件控制 管理控制管理控制信息系统安全的内容信息系统安全的内容 物理安全物理安全 网络安全网络安全 操作系统安全操作系统安全 应用软件安全应用软件安全 数据安全
7、数据安全 管理安全管理安全物理控制和电子控制物理控制和电子控制 物理控制是指采用物理保护手段的控制。物理控制是指采用物理保护手段的控制。物理控制可以包括门锁、键盘锁、防火门和电源物理控制可以包括门锁、键盘锁、防火门和电源控制。控制。电子控制是指采用电子手段确定或防止威胁电子控制是指采用电子手段确定或防止威胁的控制。的控制。电子控制可包括移动传感器、热敏传感器和湿度电子控制可包括移动传感器、热敏传感器和湿度传感器。控制也可包括诸如标记和指纹、语音与传感器。控制也可包括诸如标记和指纹、语音与视网膜录入控制等入侵者检验与生物进入控制。视网膜录入控制等入侵者检验与生物进入控制。物理控制与电子控制常被结
展开阅读全文