网络安全技术学习框架 什么叫网络信息安全?

[更新]
·
·
分类:互联网
3366 阅读

网络安全技术学习框架

什么叫网络信息安全?

什么叫网络信息安全?

网络信息安全包括以下方面:
1、网络安全模型 通信双方在网络上传输信息,需要先在发收之间建立一条逻辑通道。这就要先确定从发送端到接收端的路由,再选择该路由上使用的通信协议,如TCP/IP。
2、信息安全框架 网络信息安全可看成是多个安全单元的集合。其中,每个单元都是一个整体,包含了多个特性。一般,人们从三个主要特性——安全特性、安全层次和系统单元去理解网络信息安全。
3、安全拓展 网络信息安全往往是根据系统及计算机方面做安全部署,很容易遗忘人才是这个网络信息安全中的脆弱点,而社会工程学攻击则是这种脆弱点的击破方法。社会工程学是一种利用人性脆弱点、贪婪等等的心理表现进行攻击,是防不胜防的。

安全框架协议是什么?

安全框架协议有多种解释,以SPINS安全协议框架为例,是指最早的无线传感网络 (Wireless Sensor NetWork,WSN)安全框架之一,包括 SNEP(Secure Network Encryption Protocol ) 和μTESLA ( micro TimedEfficient St reaming Loss2tolerant Authentication Protocol) 两个部分。

一个理想的网络信息安全组织都由哪些部分结构?

完整的信息系统安全体系框架由技术体系、组织机构体系和管理体系共同构建。
技术体系由两部分组成:物理安全技术和系统安全技术
物理安全技术:信息系统的建筑物、机房条件及硬件设备条件满足信息系统的机械防护安全;通过对电力供应设备以及信息系统组件的抗电磁干扰和电磁泄露性能的选择性措施达到相应的安全目的。物理安全技术运用于物理保障环境(含系统组件的物理环境)。
系统安全技术:通过对信息系统与安全相关组件的操作系统的安全性选择措施或自主控制,使信息系统安全组件的软件工作平台达到相应的安全等级,一方面避免操作平台自身的脆弱性和漏洞引发的风险,另一方面阻塞任何形式的非授权行为对信息系统安全组件的入侵或接管系统管理权。
组织机构体系是信息系统安全的组织保障系统,由机构、岗位和人事三个模块构成一个体系。
机构的设置分为三个层次:决策层、管理层和执行层。
岗位是信息系统安全管理机关根据系统安全需要设定的负责某一个或某几个安全事务的职位。
人事机构是根据管理机构设定的岗位,对岗位上在职、待职和离职的雇员进行素质教育、业绩考核和安全监管的机构。
管理体系:管理是信息系统安全的灵魂。信息系统安全的管理体系由法律管理、制度管理和培训管理三个部分组成。所谓“三分技术,七分管理”
1)法律管理是根据相关的国家法律、法规对信息系统主体及其与外界关联行为的规范和约束。
2)制度管理是信息系统内部依据系统必要的国家、团体的安全需求制定的一系列内部规章制度。
3)培训管理是确保信息系统安全的前提。