十二、信息安全基础1.信息安全; I6 y% f" e6 _: b6 a1 U' j0 V7 i
信息安全从简单的意义来理解,就是要防止非法的攻击和病毒的传播,以保证计算机系统和通信系统的正常运作。而从更全面的意义来理解,就是要保证信息的保密性(confidentialiˉty)、完整性(integrity)、可用性(availability)和可控性(controllability)。综合起来,就是要保障电子信息的有效性。. X7 A, T% \3 Q N/ ^0 @2 G
2.信息保密# V/ D! }+ p( P3 c
信息的保密是信息安全的重要方面,为保密而进行加密是防止破译信息系统中机密信息的技术手段。加密的办法就是使用数学方法来重新组织数据域信息,使除合法接收者外,其他任何人要想看懂变化后的数据或信息是非常困难的。一般人们将加密前的信息称为明文,而将加密后的称为密文,因此加密的目的就是将明文变为密文。而反过来将密文变为明文的过程则称为解密。加密技术可以使某些重要的数据或信息存放在一般的不安全的计算机上或在一条一般的不安全的信道上传送。只有持有合法解密办法的人才能获取明文。
$ E8 _. w& o3 Z& ^: Y, d! m, A 3.信息认证
( L' v# x: E @7 j9 h* u; @3 C 信息认证是信息安全的另一重要方面。信息认证,首先是验证信息的发送者的真实性,即不是假冒的;其次是验证信息的完整性,即验证信息在传送或存储过程中未被篡改、重放或延迟等。认证是防止对系统进行主动攻击,如伪造、篡改的重要技术手段。在有关认证的实用技术中,主要的有数字签名技术、身份识别技术和信息的完整性校验技术等。
; I# y2 b. V6 s' L p (1)数字签名
$ ^: {* k- b$ p2 p0 I& h8 K, Q (2)身份识别
6 e- E5 F& E7 X4 f9 ^6 ?/ n( B (3)消息认证
/ z, m# x [" O: Z 4.密钥管理
" O$ R/ ^9 Y' G4 p" v 密钥管理影响到密码系统的安全,而且还会涉及到系统的可靠性、有效性和经济性。3 o, }, {1 D4 l' Y0 m2 i
密钥管理包括密钥的产生、存储、装入、分配、保护、丢失、销毁以及保密等内容。其中解决密钥的分配和存储是最关键和有技术难点的问题。8 \/ G0 w; x& J0 I
5.计算机病毒的基本概念1 }. I: _8 r q% B" N0 R
计算机病毒是一种特殊的具有破坏性的计算机程序,它具有自我复制能力,可通过非授权入侵而隐藏在可执行程序或数据文件中。当计算机运行时,源病毒能把自身精确拷贝或者有修改地拷贝到其他程序体内,影响和破坏正常程序的执行和数据的正确性。
+ E) D: a7 V- | (1)计算机病毒的特征
0 G' e U: _. ` (2)病毒的破坏作用
: P& V& s6 r6 c% \! l (3)病毒的来源: d1 Y7 u. b: {" _. {) g& }
(4)病毒的防治 x! ~; C, P; Q# ]. ]
6.网络安全. d; Y4 _( D, Q. f+ p
(1)构成对网络安全威胁的主要因素及相关技术(2)网络安全服务的主要内容 P4 z% I1 q/ y$ A
7.操作系统安全
6 |0 X% S& O* N o0 X! o1 W3 C (1)操作系统安全方法
. |( {% _7 w$ T. R0 r: g (2)操作系统安全措施3 _' N- \7 c- |% b: P" F' t1 V# _
(3)文件保护与保密
' w- X0 j3 x6 o' V: `% k, I9 q 8.数据库安全
6 V! `2 C/ A3 o4 l0 g6 ~( I+ ^ (1)安全性措施的层次6 ]7 _, J1 ^/ D1 c$ ?4 M; {/ \
(2)权限和授权7 }& I3 X a/ d G4 [4 x4 @ @
(3)在SQL中进行安全性说明 |