信息安全与国家安全-课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全与国家安全-课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 国家安全 课件
- 资源描述:
-
1、信息安全与国家安全信息安全与国家安全第第2章章 信息安全与国家安全信息安全与国家安全2、1 什么是信息安全2.2 信息安全与国家安全2.3 我国信息安全保障体系建设与等级保护制度考虑题实验2 构建攻防平台 2、1 什么是信息安全什么是信息安全安全是指远离危险的状态或特征,是关于人员或财产的保护,即通过持续的危险识别与风险管理过程,将人员伤害或财产损失的风险降低并保持在可接受的水平或其以下。现代社会人们对信息资源的依赖性越来越强,而信息资源在使用过程中面临特别多威胁,这些威胁大致可分成图2-1所示的几类。图2-1 威胁的分类信息安全主要考虑对信息资源的保护。信息安全的概念有广义与狭义两种,广义的
2、信息安全是指一个国家或地区的信息化状态和信息技术体系不受威胁和侵害;狭义的信息安全是指信息系统(包括信息网络)的硬件、软件及其数据、内容等不被破坏或泄露,不被非法更改,信息系统保持连续可靠运行,信息服务不中断的一种状态。这种广义和狭义的区别,主要体现在相关人员或团体所承担的任务和责任层面上。关于普通单位和个人来说,其信息安全的任务往往更侧重于后者。关于单位与个人而言,不同的业务所面临的威胁和对安全的要求是不相同的,读者可通过对投票系统与邮件系统作一个对比来体会这一点。尽管如此,下面的几个安全目标,往往会同时或部分地体现在各类业务的安全要求中。(1)机密性:指保证信息与信息系统不被非授权者所获取
3、与使用。(2)完整性:指信息是真实可信的,其公布者不被冒充,来源不被伪造,内容不被篡改。(3)可认证性:能够核实与信赖一个合法的传输、消息或消息源的真实性。(4)不可否认性:保证信息发送者提供的交付证据和接收者提供的发送者的证据一致,使其以后不能否认信息过程。(5)可控性:能够阻止未授权的访问。(6)可用性:指保证信息与信息系统可被授权人正常使用。人们对信息安全这一概念的理解与认识具有明显的时代特征。20世纪80年代往常,信息安全往往是指通信保密;80到90年代,随着计算机应用的展开,人们更多提到的是信息保护;20世纪90年代后,随着Internet的发展,人们认识到单纯被动的保护不能习惯全球
4、化网络数字环境的安全需求,提出了信息保障(IA)的概念和“保护检测响应恢复”的纵深防御思想。分层防御是做好信息安全工作的客观要求。它不但明确了相关主管部门的层次结构与责任,还指出信息安全是由计算机和数据安全、网络安全、安全策略、安全信息管理等内容组成,同时也说明信息安全技术和信息安全管理也有层次性要求。图2-2分别给出了信息安全、信息安全技术和信息安全管理的层次性要求。图2-2 信息安全内涵的层次性2、2 信息安全与国家安全信息安全与国家安全2、2.1 信息时代的国家安全观信息时代的国家安全观一般认为构成国家安全利益的内在要素有5个方面:国家领土完整;政治制度与文化意识形态的保持;经济繁荣与科
5、技的发展;国家荣誉的维护和国家影响力的发挥;未来生存的前景得到保障。2010年版美国国防部四年防务评估报告指出,美国利益与国际秩序的完整性、稳定性是相关联的,其重要内容是安全、繁荣和对普遍价值的广泛尊重,以及能够促进合作行动的国际秩序。2001年的报告中对国家利益的表述为:确保美国的安全和行动自由(美国的主权、领土完整及自由,美国公民在国内外的安全,保护美国的要害基础设施);履行国际承诺(盟国和友国的安全与繁荣,防止敌人主宰关键地区,西半球的和平与稳定);对经济繁荣做出贡献(全球经济活力和生产力,国际海域、空域以及信息交流通道的安全,进入关键市场和获得战略资源)。美国对“非对称威胁”特别关注,
6、美国军队对非对称威胁的定义是:在利用美国弱点的同时,敌人使用大大不同于美国采取的传统军事行动模式,试图阻止或削弱美国的力量。美国战略专家认为,非对称威胁的类型有六种,即核打击、化学武器行动、信息武器行动、选择作战观念与恐怖主义行动。传统国家安全观主要是指国家的政治安全与军事安全,即国家的生存不受威胁。就国家外部安全而言,主要是指国家独立,主权和领土完整,不存在军事威胁和军事入侵。在经济全球化和信息网络化的时代,经济和信息在国家之间相互渗透并使国家之间的利益相互制衡。国家之间特别是大国之间的军事制衡估计起到制约或幸免战争的作用。军事安全仍然是对国家安全的重要威胁,但不是唯一的。除军事、政治和外交
7、冲突以外的其他因素也对主权国家及人类整体生存与发展构成威胁。国土安全、经济安全、文化安全、信息安全、社会安全等都从不同的角度直截了当对国家安全构成威胁。2、2.2 信息安全在国家安全中的战略地位信息安全在国家安全中的战略地位在信息社会中,信息安全在国家安全中占有极其重要的战略地位,从某种意义上说差不多成为国家安全的基石与核心。第一,信息安全已经成为影响国家政治安全的重要因素。信息安全是否有保障直截了当关系到国家主权能否得到有效维护。“网络政治动员”难以控制,不仅挑战政府权威,而且损害政治稳定;“颠覆性宣传”防不胜防,直接威胁国家政权,国家形象在信息环境下也更容易遭到歪曲和破坏。第二,信息安全是
8、国家经济安全的重要前提。信息产业在国民经济中的比重越来越大,金融安全面临更大的挑战,网络经济犯罪严重威胁国家经济利益,信息安全关乎国家经济安全的全局。第三,信息安全是国家文化安全的关键。网络文化霸权主义严重危害他国文化安全,国家民族传统文化的继承与发扬遭到挑战,社会意识形态遭受重大威胁,社会价值观念和道德规范遭受冲击。第四,信息安全是国家军事安全的重要保障。“信息威慑”对军事安全的影响不容忽视,网络信息战将成为21世纪典型的战争形态,黑客攻击与军事泄密危及军事安全,“制信息权”对战争胜负意义重大。美国前陆军参谋长沙利文上将说过“信息时代的出现,将从根本上改变战争的进行方式”。2011年4月15
9、日,美国白宫新闻办公室正式公布了网络空间可信身份国家战略,此战略阐述了美国政府意图在现有技术与标准的基础上,建立“身份生态系统”,实现相互信任的网络环境,促进网络健康发展。2011年7月14日,美国国防部发布首份网络空间行动战略,表明美军差不多将网络空间的威慑和攻击能力提升到更重要的位置。美军在网络空间的扩张估计导致网络空间军事化,并引发网络军备竞赛。胡锦涛在2007年1月23日中共中央政治局举行第三十八次集体学习时发表讲话指出,能否积极利用和有效管理互联网,关系到国家文化信息安全和国家长治久安,关系到中国特色社会主义事业的全局。2、2.3 信息安全在国家信息化发展战略中的信息安全在国家信息化
10、发展战略中的体现体现 制定国家信息化的发展战略,是应对国际信息化竞争、加强信息安全、构建社会主义与谐社会的客观需要。2006年,中共中央办公厅、国务院办公厅印发了20062020年国家信息化发展战略。该战略明确指出,到2020年,我国信息化发展的战略目标是,综合信息基础设施基本普及,信息技术自主创新能力显著增强,信息产业结构全面优化,国家信息安全保障水平大幅提高,国民经济和社会信息化取得明显成效,新型工业化发展模式初步确立,国家信息化发展的制度环境和政策体系基本完善,国民信息技术应用能力显著提高,为迈向信息社会奠定坚实基础。我国信息化发展的战略重点分九个方面:推进国民经济信息化;推行电子政务;
11、建设先进网络文化;推进社会信息化;完善综合信息基础设施;加强信息资源的开发利用;提高信息产业竞争力;建设国家信息安全保障体系;提高国民信息技术应用能力,造就信息化人才队伍。上述第项与第项战略重点即是有关加强信息安全工作的内容。另外,在其中的信息化发展保障措施中,也提到了推进信息化法制建设、加强互联网治理等有关信息安全措施。2011年5月16日,美国公布以接触与合作为基调的互联网国际战略,列出日后它将在网络世界着力推进的七大政策重点:在经济领域加强接触,确保互联网为全球繁荣与科技创新做出贡献,并加大保护知识产权;在网络安全领域增进合作,增强美国及全球互联网的安全性、可靠性及灵活性;在执法领域加强
12、网络立法和执行力度,提高全球打击网络犯罪的能力;在军事领域与盟友通力合作,提高盟友应对网络威胁的能力,并确保美国军用网络的安全;在互联网管理领域加强各国间的沟通交流,保障全球网络系统、包括域名系统的稳定和安全;在国际发展领域援助合作伙伴构建“数字基础设施”,帮助他们提高抵御网络威胁的能力;在网络自由方面加强保护隐私,促进网络表达自由、集会自由及结社自由。2、3 我国信息安全保障体系建设与我国信息安全保障体系建设与等级保护制度等级保护制度2、3.1 国家信息安全保障体系建设国家信息安全保障体系建设信息安全保障工作是一项复杂的系统工程,涉及到安全策略、安全技术、安全管理等各个方面。该工作应当把有关
13、策略、技术、管理等有机地结合起来建立一个信息安全保障体系,使之成为一个整体的安全屏障。所谓信息安全保障体系,是由各个安全防范构件(单元)有机集成的实现信息安全保障目标的架构。我国信息安全保障体系由四部分构成,分别是:以信息系统安全等级保护与风险评估为手段的等级化安全管理体系,以密码技术为基础的网络信任体系,以纵横协调、部门协同为保障的信息安全监控体系和以提高响应力、处置力为目标的信息安全应急保障体系。要实现上述保障体系的建设任务,需要认真做好如下几个方面的工作。(1)实行信息安全等级保护制度:风险与成本、资源优化配置、安全风险评估。(2)基于密码技术的网络信任体系建设:密码管理体制、身份认证、
展开阅读全文