學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦安全>網(wǎng)絡(luò)安全知識(shí)>

信息安全的科學(xué)要求

時(shí)間: 東浩765 分享

  信息安全學(xué)科可分為狹義安全與廣義安全兩個(gè)層次,狹義的安全是建立在以密碼論為基礎(chǔ)的計(jì)算機(jī)安全領(lǐng)域,早期中國信息安全專業(yè)通常以此為基準(zhǔn),輔以計(jì)算機(jī)技術(shù)、通信網(wǎng)絡(luò)技術(shù)與編程等方面的內(nèi)容;廣義的信息安全是一門綜合性學(xué)科,從傳統(tǒng)的計(jì)算機(jī)安全到信息安全,不但是名稱的變更也是對(duì)安全發(fā)展的延伸,安全不在是單純的技術(shù)問題,而是將管理、技術(shù)、法律等問題相結(jié)合的產(chǎn)物。本專業(yè)培養(yǎng)能夠從事計(jì)算機(jī)、通信、電子商務(wù)、電子政務(wù)、電子金融等領(lǐng)域的信息安全高級(jí)專門人才。下面就由學(xué)習(xí)啦小編帶大家去了解信息安全的相關(guān)資料吧!

  信息安全產(chǎn)業(yè)發(fā)展:

  信息安全的概念在二十世紀(jì)經(jīng)歷了一個(gè)漫長的歷史階段,90年代以來得到了深化。進(jìn)入21世紀(jì),隨著信息技術(shù)的不斷發(fā)展,信息安全問題也日顯突出。如何確保信息系統(tǒng)的安全已成為全社會(huì)關(guān)注的問題。國際上對(duì)于信息安全的研究起步較早,投入力度大,已取得了許多成果,并得以推廣應(yīng)用。中國已有一批專門從事信息安全基礎(chǔ)研究、技術(shù)開發(fā)與技術(shù)服務(wù)工作的研究機(jī)構(gòu)與高科技企業(yè),形成了中國信息安全產(chǎn)業(yè)的雛形,但由于中國專門從事信息安全工作技術(shù)人才嚴(yán)重短缺,阻礙了中國信息安全事業(yè)的發(fā)展。信息安全專業(yè)是十分具有發(fā)展前途的專業(yè)。

  信息安全學(xué)科要求:

  此專業(yè)具有全面的信息安全專業(yè)知識(shí),使得學(xué)生有較寬的知識(shí)面和進(jìn)一步發(fā)展的基本能力;加強(qiáng)學(xué)科所要求的基本修養(yǎng),使學(xué)生具有本學(xué)科科學(xué)研究所需的基本素質(zhì),為學(xué)生今后的發(fā)展、創(chuàng)新打下良好的基礎(chǔ);使學(xué)生具有較強(qiáng)的應(yīng)用能力,具有應(yīng)用已掌握的基本知識(shí)解決實(shí)際應(yīng)用問題的能力,不斷增強(qiáng)系統(tǒng)的應(yīng)用、開發(fā)以及不斷獲取新知識(shí)的能力。又有較強(qiáng)的應(yīng)用能力;既可以承擔(dān)實(shí)際系統(tǒng)的開發(fā),又可進(jìn)行科學(xué)研究。

  其安全威脅的存在:

  (1) 信息泄露:信息被泄露或透露給某個(gè)非授權(quán)的實(shí)體。

  (2) 破壞信息的完整性:數(shù)據(jù)被非授權(quán)地進(jìn)行增刪、修改或破壞而受到損失。

  (3) 拒絕服務(wù):對(duì)信息或其他資源的合法訪問被無條件地阻止。

  (4) 非法使用(非授權(quán)訪問):某一資源被某個(gè)非授權(quán)的人,或以非授權(quán)的方式使用。

  (5) 竊聽:用各種可能的合法或非法的手段竊取系統(tǒng)中的信息資源和敏感信息。例如對(duì)通信線路中傳輸?shù)男盘?hào)搭線監(jiān)聽,或者利用通信設(shè)備在工作過程中產(chǎn)生的電磁泄露截取有用信息等。

  (6) 業(yè)務(wù)流分析:通過對(duì)系統(tǒng)進(jìn)行長期監(jiān)聽,利用統(tǒng)計(jì)分析方法對(duì)諸如通信頻度、通信的信息流向、通信總量的變化等參數(shù)進(jìn)行研究,從中發(fā)現(xiàn)有價(jià)值的信息和規(guī)律。

  (7) 假冒:通過欺騙通信系統(tǒng)(或用戶)達(dá)到非法用戶冒充成為合法用戶,或者特權(quán)小的用戶冒充成為特權(quán)大的用戶的目的。黑客大多是采用假冒攻擊。

  (8) 旁路控制:攻擊者利用系統(tǒng)的安全缺陷或安全性上的脆弱之處獲得非授權(quán)的權(quán)利或特權(quán)。例如,攻擊者通過各種攻擊手段發(fā)現(xiàn)原本應(yīng)保密,但是卻又暴露出來的一些系統(tǒng)"特性",利用這些"特性",攻擊者可以繞過防線守衛(wèi)者侵入系統(tǒng)的內(nèi)部。

  (9) 授權(quán)侵犯:被授權(quán)以某一目的使用某一系統(tǒng)或資源的某個(gè)人,卻將此權(quán)限用于其他非授權(quán)的目的,也稱作"內(nèi)部攻擊"。

  (10)特洛伊木馬:軟件中含有一個(gè)覺察不出的有害的程序段,當(dāng)它被執(zhí)行時(shí),會(huì)破壞用戶的安全。這種應(yīng)用程序稱為特洛伊木馬(Trojan Horse)。

  (11)陷阱門:在某個(gè)系統(tǒng)或某個(gè)部件中設(shè)置的"機(jī)關(guān)",使得在特定的數(shù)據(jù)輸入時(shí),允許違反安全策略。

  (12)抵賴:這是一種來自用戶的攻擊,比如:否認(rèn)自己曾經(jīng)發(fā)布過的某條消息、偽造一份對(duì)方來信等。

  (13)重放:出于非法目的,將所截獲的某次合法的通信數(shù)據(jù)進(jìn)行拷貝,而重新發(fā)送。

  (14)計(jì)算機(jī)病毒:一種在計(jì)算機(jī)系統(tǒng)運(yùn)行過程中能夠?qū)崿F(xiàn)傳染和侵害功能的程序。

  (15)人員不慎:一個(gè)授權(quán)的人為了某種利益,或由于粗心,將信息泄露給一個(gè)非授權(quán)的人。

  (16)媒體廢棄:信息被從廢棄的磁碟或打印過的存儲(chǔ)介質(zhì)中獲得。

  (17)物理侵入:侵入者繞過物理控制而獲得對(duì)系統(tǒng)的訪問。

  (18)竊取:重要的安全物品,如令牌或身份卡被盜。

  (19)業(yè)務(wù)欺騙:某一偽系統(tǒng)或系統(tǒng)部件欺騙合法的用戶或系統(tǒng)自愿地放棄敏感信息等等。

信息安全的科學(xué)要求

信息安全學(xué)科可分為狹義安全與廣義安全兩個(gè)層次,狹義的安全是建立在以密碼論為基礎(chǔ)的計(jì)算機(jī)安全領(lǐng)域,早期中國信息安全專業(yè)通常以此為基準(zhǔn),輔以計(jì)算機(jī)技術(shù)、通信網(wǎng)絡(luò)技術(shù)與編程等方面的內(nèi)容;廣義的信息安全是一門綜合性學(xué)科,從傳統(tǒng)的
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

精選文章

  • 信息安全工作重要性
    信息安全工作重要性

    信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。信息安全本身包括的范圍很大,其中

  • 網(wǎng)絡(luò)安全要點(diǎn)
    網(wǎng)絡(luò)安全要點(diǎn)

    客觀地說,沒有任何一個(gè)網(wǎng)絡(luò)能夠免受安全的困擾,依據(jù)Financial Times曾做過的統(tǒng)計(jì),平均每2 0秒鐘就有一個(gè)網(wǎng)絡(luò)遭到入侵。但同時(shí),安全又是電子商務(wù)發(fā)展

  • 計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)目的
    計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)目的

    網(wǎng)絡(luò)的安全是指通過采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。網(wǎng)絡(luò)安全的具體含義會(huì)隨著角度的變

  • 計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)安全措施
    計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)安全措施

    隨著如今社會(huì)的發(fā)展,計(jì)算機(jī)已經(jīng)應(yīng)用到日常工作和生活的每一個(gè)領(lǐng)域,人們已無法脫離計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)代,在享受網(wǎng)絡(luò)帶來便利的同時(shí)也是計(jì)算網(wǎng)絡(luò)信息

575648