信息安全概论 段云所 课件 第五章
- 格式:pdf
- 大小:327.72 KB
- 文档页数:25
第1章信息平安概述1.信息的平安属性是什么?〔1〕保密性〔2〕完整性〔3〕可用性〔4〕可控性〔5〕不可否认性2.信息平安的定义是什么?信息平安面临威胁有哪些?信息平安从广义上讲,是指对信息的保密性、可用性和完整性的保持。
由于当今人类社会活动更多的依赖于网络,因此狭义的讲,信息平安是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息效劳不中断。
3.信息平安的目标是什么?总而言之,所有的信息平安技术都是为了到达一定的平安目标,即通过各种技术与管理手段实现网络信息系统的可靠性、保密性、完整性、有效性、可控性和拒绝否认性。
4.PDR模型的重要内容是什么?ISS公司提出的PDR平安模型,该模型认为平安应从防护〔protection〕、检测〔detection〕、响应〔reaction〕三个方面考虑形成平安防护体系。
5.OSI平安体系结构定义了五大类平安效劳,同时提供这些效劳的八类平安机制,它们的内容是什么?五类平安效劳,包括鉴别效劳〔认证〕、访问控制、数据保密性,数据完整性和抗抵赖性〔抗否认〕,用来支持平安效劳的8种平安机制,包括加密机制、数字签名、访问控制、数据完整性、认证交换、业务流填充、路由控制和公证6.国际上,重要的信息平安评估标准和信息平安管理标准有哪些?我国的情况是怎样的?信息平安评估标准有:参考表本章的表1-6 各个时期、不同区域的信息平安评估标准。
信息平安管理标准有:〔1〕ISO/IEC信息平安管理标准〔2〕英国的信息平安管理标准〔BS 7799和BS 15000〕〔3〕美国的信息平安管理标准——NIST SP系列特别出版物〔4〕信息技术效劳和信息系统审计治理领域——COBIT和ITIL第5章网络设备平安技术1.什么是防火墙?简述防火墙的功能、特点。
在现代计算机网络中,防火墙那么是指一种协助确保信息平安的设施,其会依照特定的规那么,允许或是禁止传输的数据通过。
四45五3六57十4十一34十二47没做“信息安全理论与技术”习题及答案教材:《信息安全概论》段云所,魏仕民,唐礼勇,陈钟,高等教育出版社第一章概述(习题一,p11)1.信息安全的目标是什么?答:信息安全的目标是保护信息的机密性、完整性、抗否认性和可用性;也有观点认为是机密性、完整性和可用性,即CIA(Confidentiality,Integrity,Availability)。
机密性(Confidentiality)是指保证信息不被非授权访问;即使非授权用户得到信息也无法知晓信息内容,因而不能使用完整性(Integrity)是指维护信息的一致性,即信息在生成、传输、存储和使用过程中不应发生人为或非人为的非授权簒改。
抗否认性(Non-repudiation)是指能保障用户无法在事后否认曾经对信息进行的生成、签发、接收等行为,是针对通信各方信息真实同一性的安全要求。
可用性(Availability)是指保障信息资源随时可提供服务的特性。
即授权用户根据需要可以随时访问所需信息。
2.简述信息安全的学科体系。
解:信息安全是一门交叉学科,涉及多方面的理论和应用知识。
除了数学、通信、计算机等自然科学外,还涉及法律、心理学等社会科学。
信息安全研究大致可以分为基础理论研究、应用技术研究、安全管理研究等。
信息安全研究包括密码研究、安全理论研究;应用技术研究包括安全实现技术、安全平台技术研究;安全管理研究包括安全标准、安全策略、安全测评等。
3. 信息安全的理论、技术和应用是什么关系?如何体现?答:信息安全理论为信息安全技术和应用提供理论依据。
信息安全技术是信息安全理论的体现,并为信息安全应用提供技术依据。
信息安全应用是信息安全理论和技术的具体实践。
它们之间的关系通过安全平台和安全管理来体现。
安全理论的研究成果为建设安全平台提供理论依据。
安全技术的研究成果直接为平台安全防护和检测提供技术依据。
平台安全不仅涉及物理安全、网络安全、系统安全、数据安全和边界安全,还包括用户行为的安全,安全管理包括安全标准、安全策略、安全测评等。
信息安全说课课件一、教学内容本节课的教学内容选自人教版小学信息技术教材六年级下册第五章第二节《信息安全》。
本节课主要让学生了解计算机病毒的概念、危害以及预防措施,培养学生信息安全意识,提高学生信息素养。
二、教学目标1. 让学生了解计算机病毒的概念,知道计算机病毒的危害。
2. 培养学生信息安全意识,提高学生信息素养。
3. 引导学生学会简单的计算机病毒预防措施。
三、教学难点与重点重点:计算机病毒的概念、危害及预防措施。
难点:计算机病毒的预防措施。
四、教具与学具准备1. 教具:多媒体课件、电脑、投影仪。
2. 学具:课本、笔记本、画笔。
五、教学过程1. 情景引入(5分钟)利用多媒体课件展示一些计算机病毒引发的网络安全事件,让学生了解计算机病毒的危害,激发学生的学习兴趣。
2. 知识讲解(10分钟)通过课本内容,讲解计算机病毒的概念、危害及预防措施。
3. 例题讲解(10分钟)利用多媒体课件,讲解计算机病毒预防的实例,让学生更好地理解预防措施。
4. 随堂练习(10分钟)让学生结合课本内容,完成课后练习题,巩固所学知识。
5. 小组讨论(5分钟)让学生分组讨论如何保护自己的电脑不受病毒侵害,分享彼此的预防措施。
6. 课堂小结(5分钟)六、板书设计计算机病毒概念:……危害:……预防措施:……七、作业设计1. 请简要描述你曾经遇到过的新型计算机病毒,以及你是如何应对的。
答案:略2. 设计一个简单的计算机病毒预防方案,包括定期更新操作系统、安装杀毒软件、不打开陌生邮件等。
答案:略八、课后反思及拓展延伸课后反思:拓展延伸:让学生了解更多的计算机病毒类型,学会识别和预防。
可以引导学生查阅相关资料,了解最新的网络安全动态,提高自己的信息素养。
重点和难点解析一、教学内容本节课的教学内容选自人教版小学信息技术教材六年级下册第五章第二节《信息安全》。
该章节主要围绕计算机病毒展开,包括计算机病毒的概念、危害以及预防措施。
此部分内容旨在培养学生信息安全意识,提高学生信息素养。