第一章信息安全管理-课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《第一章信息安全管理-课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第一章 信息 安全管理 课件
- 资源描述:
-
1、概 述概概 述述 信息安全学是一门新兴的学科,信息安全学是一门新兴的学科,2019年年成为一门正式的本科专业,目前已经成为很多成为一门正式的本科专业,目前已经成为很多科研机构和大专院校的一个重要研究领域。科研机构和大专院校的一个重要研究领域。信息安全管理是随信息安全学科发展而信息安全管理是随信息安全学科发展而产生的新的研究方向,主要讨论信息安全管理产生的新的研究方向,主要讨论信息安全管理的内涵、内容、体系、实施过程以及信息安全的内涵、内容、体系、实施过程以及信息安全管理相关的法规和标准。使得我们能够拟定简管理相关的法规和标准。使得我们能够拟定简单的信息安全管理解决方案,应用信息安全管单的信息安
2、全管理解决方案,应用信息安全管理手段构建简单的信息安全管理体系,解决实理手段构建简单的信息安全管理体系,解决实际安全问题。际安全问题。参考图书参考图书信息安全概论信息安全概论 李俊宇,人民邮电出李俊宇,人民邮电出版社,版社,2019.8。信息安全管理平台理论与实践信息安全管理平台理论与实践,王代,王代潮等,机械工业出版社,潮等,机械工业出版社,2019年。年。信息安全管理信息安全管理,Michael E.Whitman 等,重庆大学出版社,等,重庆大学出版社,2019.3。密码学原理与实践(第二版)密码学原理与实践(第二版)Douglas R.Stinson,电子工业出版社,电子工业出版社,2
3、019.2。1.1 信息安全信息安全1、信息安全的定义、信息安全的定义 信息安全(信息安全(InfoSec)就是保护信息及其关键要素,包)就是保护信息及其关键要素,包括使用、存储以及传输信息的系统和硬件。(括使用、存储以及传输信息的系统和硬件。(基于美国国家安基于美国国家安全系统委员会(全系统委员会(CNSS,Committee onNationalSecurity Systems)发布的标准。该委员会以前被称为国家安全通信以)发布的标准。该委员会以前被称为国家安全通信以及信息系统安全委员会(及信息系统安全委员会(NSTISSC,NationalSecurity Telecommunicati
4、ons and InformationSystemsSecurity Committee)。)。)2、信息安全的范围、信息安全的范围 p信息安全管理(本学科)信息安全管理(本学科)p计算机与数据安全计算机与数据安全p网络安全。网络安全。1.1 信息安全信息安全信息安全的核心内容是有关信息安全信息安全的核心内容是有关信息安全的策略的策略。1.1 信息安全信息安全3、NSTISSC 安全模型安全模型NSTISSC 安全模型,阐明了讨论信息安全问题的安全模型,阐明了讨论信息安全问题的 3 维维空间。如果我们将由这空间。如果我们将由这 3 个坐标轴所描绘的三维空间中的关个坐标轴所描绘的三维空间中的关系
5、扩展开来,最终会得到一个被分割成系扩展开来,最终会得到一个被分割成 27 部分的部分的 3 3 3 立方体。每一个被分割出来的立方体,都代表着三维空间中立方体。每一个被分割出来的立方体,都代表着三维空间中的一个交集,是信息系统安全问题所必须处理的。的一个交集,是信息系统安全问题所必须处理的。(举例:表示技术、完整性以及存储的交集区域(举例:表示技术、完整性以及存储的交集区域)1.1 信息安全信息安全4、信息安全的、信息安全的3种特性种特性p机密性(机密性(confidentiality)p完整性(完整性(integrity)p可用性可用性(availability)机密性机密性信息的机密性确保
6、了只有那些有足够权限并且经证实有信息的机密性确保了只有那些有足够权限并且经证实有这个需要的人,才能够访问该信息。为了保护信息的机密性,这个需要的人,才能够访问该信息。为了保护信息的机密性,我们采取了一系列措施,包括:我们采取了一系列措施,包括:p信息分类信息分类p确保文档存储安全确保文档存储安全p运用一般的安全策略运用一般的安全策略p对信息所有者和终端用户进行教育对信息所有者和终端用户进行教育p使用密码技术使用密码技术1.1 信息安全信息安全完整性完整性完整性即指整体性(完整性即指整体性(whole)、完全性()、完全性(complete)以)以及未受侵蚀(及未受侵蚀(uncorrupted)
7、的特性或状态。一方面它指在信)的特性或状态。一方面它指在信息使用、传输、存储的过程中不发生篡改、丢失、错误;另一息使用、传输、存储的过程中不发生篡改、丢失、错误;另一方面是指信息处理方法的正确性(执行不正当的操作可能造成方面是指信息处理方法的正确性(执行不正当的操作可能造成重要文件的丢失,甚至整个系统的瘫痪)。重要文件的丢失,甚至整个系统的瘫痪)。当信息受到侵蚀(当信息受到侵蚀(corruption)、损坏()、损坏(damage)、)、毁坏(毁坏(destruction)或其他干扰时,信息的完整性受到极大)或其他干扰时,信息的完整性受到极大威胁。不当的编程甚至是传输信道或传输介质上的噪声都会
8、使威胁。不当的编程甚至是传输信道或传输介质上的噪声都会使数据完整性受到损坏。数据完整性受到损坏。可用性可用性可用性也是信息的一种特性,在信息处于可用状态时,可用性也是信息的一种特性,在信息处于可用状态时,信息及相关的信息资产在授权人需要的时候可以立即获得。信息及相关的信息资产在授权人需要的时候可以立即获得。1.2 管理的基本概念管理的基本概念1 1、什么是管理、什么是管理孔茨:管理就是设计和保持一种良好环境,使人在群体里孔茨:管理就是设计和保持一种良好环境,使人在群体里高效率地完成既定目标。(高效率地完成既定目标。()彼得彼得F德鲁克:归根到底,管理是一种实践,其本质不在德鲁克:归根到底,管理
9、是一种实践,其本质不在于于“知知”而在于而在于“行行”,其验证不在于逻辑,而在于成果;其,其验证不在于逻辑,而在于成果;其唯一权威就是成就。(唯一权威就是成就。()法约尔:管理是所有的人类组织(不论是家庭、企业或政法约尔:管理是所有的人类组织(不论是家庭、企业或政府)都有的一种活动,这种活动由五项要素组成:计划、组织、府)都有的一种活动,这种活动由五项要素组成:计划、组织、指挥、协调和控制。管理就是实行计划、组织、指挥、协调和指挥、协调和控制。管理就是实行计划、组织、指挥、协调和控制。(控制。(管理是一个由计划、组织、人事、领导和控制组成的管理是一个由计划、组织、人事、领导和控制组成的完整的过
10、程完整的过程)1.2 管理的基本概念管理的基本概念2、管理活动的五个基本要素:、管理活动的五个基本要素:谁来管:谁来管:管理主体,回答由谁管的问题;管理主体,回答由谁管的问题;管什么:管什么:管理客体,回答管什么的问题;管理客体,回答管什么的问题;怎么管:怎么管:组织的目的要求,回答如何管的问题;组织的目的要求,回答如何管的问题;靠什么管:靠什么管:组织环境或条件,回答在什么情况下管的问题。组织环境或条件,回答在什么情况下管的问题。管得怎么样:管得怎么样:管理能力和效果,回答管理成效问题。管理能力和效果,回答管理成效问题。1.3 信息安全管理的内涵信息安全管理的内涵1、1.3 信息安全管理的内
展开阅读全文