大家好,今天小編關(guān)注到一個比較有意思的話題,就是關(guān)于信息安全網(wǎng)絡(luò)攻防知識的問題,于是小編就整理了2個相關(guān)介紹信息安全網(wǎng)絡(luò)攻防知識的解答,讓我們一起看看吧。
1、有害程序事件(MI)2、網(wǎng)絡(luò)攻擊事件(NAI)3、信息破壞事件(IDI)4、信息內(nèi)容安全事件(ICSI)5、設(shè)備設(shè)施故障(FF)6、災(zāi)害性事件(DI)7、其他事件(OI)信息安全事件分類分級解讀
信息安全事件是指由于人為原因、軟硬件缺陷或故障、自然災(zāi)害等情況對網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)造成危害,對社會造成負面影響的網(wǎng)絡(luò)安全事件。
1、信息安全事件分類
依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》 、《GBT 24363-2009 信息安全技信息安全應(yīng)急響應(yīng)計劃規(guī)范》、《GB\T 20984-2007 信息安全技術(shù) 信息安全風險評估規(guī)范》 《GB\Z 20985-2007 信息安全技術(shù) 信息網(wǎng)絡(luò)攻擊事件管理指南》 《GB\Z 20986-2007 信息安全技術(shù)信息網(wǎng)絡(luò)攻擊事件分類分級指南》等多部法律法規(guī)文件,根據(jù)信息安全事件發(fā)生的原因、表現(xiàn)形式等,將信息安全事件分為網(wǎng)絡(luò)攻擊事件、有害程序事件、信息泄密事件和信息內(nèi)容安全事件四大類。
信息安全犯罪包括(一)以信息資源為侵害對象的犯罪(1)信息攻擊犯罪(2)信息破壞犯罪(3)信息竊取犯罪(4)信息濫用犯罪(二)以信息科學和信息技術(shù)為犯罪手段實施的犯罪(1)妨礙國家安全和社會穩(wěn)定的信息犯罪(2)妨礙市場秩序和社會管理秩序的信息犯罪(3)妨礙人身權(quán)利,財產(chǎn)權(quán)利的犯罪。我們個人為有效的預(yù)防犯罪,應(yīng)加強道德教育,提高信息安全意識
信息安全犯罪指的是危害到信息安全的犯罪,也就是說各類信息安全的犯罪行為。信息安全犯罪包括竊密罪、非法獲取秘密信息罪、泄密罪、間諜罪、泄漏商業(yè)機密罪等等,信息安全犯罪會危害到相關(guān)單位或者是國家的安全,因此法律對于這類犯罪是嚴厲和重點打擊的。
1.完整性
指信息在傳輸、交換、存儲和處理過程保持非修改、非破壞和非丟失的特性,即保持信息原樣性,使信息能正確生成、存儲、傳輸,這是最基本的安全特征。
2.保密性
指信息按給定要求不泄漏給非授權(quán)的個人、實體或過程,或提供其利用的特性,即杜絕有用信息泄漏給非授權(quán)個人或?qū)嶓w,強調(diào)有用信息只被授權(quán)對象使用的特征。
3.可用性
指網(wǎng)絡(luò)信息可被授權(quán)實體正確訪問,并按要求能正常使用或在非正常情況下能恢復(fù)使用的特征,即在系統(tǒng)運行時能正確存取所需信息,當系統(tǒng)遭受攻擊或破壞時,能迅速恢復(fù)并能投入使用。可用性是衡量網(wǎng)絡(luò)信息系統(tǒng)面向用戶的一種安全性能。
4.不可否認性
指通信雙方在信息交互過程中,確信參與者本身,以及參與者所提供的信息的真實同一性,即所有參與者都不可能否認或抵賴本人的真實身份,以及提供信息的原樣性和完成的操作與承諾。
5.可控性
指對流通在網(wǎng)絡(luò)系統(tǒng)中的信息傳播及具體內(nèi)容能夠?qū)崿F(xiàn)有效控制的特性,即網(wǎng)絡(luò)系統(tǒng)中的任何信息要在一定傳輸范圍和存放空間內(nèi)可控。除了采用常規(guī)的傳播站點和傳播內(nèi)容監(jiān)控這種形式外,最典型的如密碼的托管政策,當加密算法交由第三方管理時,必須嚴格按規(guī)定可控執(zhí)行。
到此,以上就是小編對于信息安全網(wǎng)絡(luò)攻防知識的問題就介紹到這了,希望介紹關(guān)于信息安全網(wǎng)絡(luò)攻防知識的2點解答對大家有用。