Ⅰ 网络安全
卫士通(002268):作为市场公认的网络安全龙头股,公司提供全系列的密码产品、安全产品及安全系统,包括核心的加密模块和安全平台、密码产品和安全设备整机以及具备多种安全防护功能的安全系统,是目前国内以密码为核心的信息安全产品和系统的最大供应商。公司具备提供信息安全的整体解决方案,且还具备提供安全集成和工程实施服务的能力,能为用户提供一揽子的解决方案,满足用户对信息安全的全方位需求。
立思辰(300010):公司从事与军方信息安全相关业务。其全资子公司北京立思辰新技术有限公司拥有国家保密局颁发的“涉及国家秘密的计算机信息系统集成资质证书”,在为政府、军队、军工及某些国有特大企业提供服务时具有较强优势。
北信源(300352):公司产品也广泛被应用于政府部门、军队军工企业、能源、金融等重要领域的大型国有企事业单位,目前其客户端的用户数量已超过千万,管理的网络达数千个,涉及各行业上千家用户。
启明星辰(002439):公司专注于信息安全领域,目前已经形成了安全产品和安全服务两条业务主线,可以较为完备地覆盖客户的网络安全需求,信息安全产品及服务国内领先。
任子行(300311):公司是国内领先的网络安全审计和监管解决方案提供厂商。公司全资子公司任网游开发的网吧计费产品“龙管家”已在全国1.77万家网吧安装使用,是目前市场同类企业中拥有客户数量最多最广的公司。
梅泰诺(300038):互联网安全检测。由一支自动控制、结构工程等领域归国博士领衔的研发团队负责,该系统对通信塔的关键节点,通过传感器监控,保障通信塔安全
海康威视(002415):安防产业龙头,控股股东为杭州计算机外部设备研究所,52所重点发展数字音视频、数字存储记录、外设加固、税务电子化、智能监控等技术及各类电子产品、节能照明产品等,其中数字音视频技术目前处于全球领先水平,其板卡和设备产品的市场占有率均高居国内第一,数字存储记录技术和外设加固技术处于国内领先水平。先后组建了海康集团、海康股份、www.southmoney.com海康威视等十多家控、参股公司。海康威视是国内视频监控行业的龙头企业,在视频监控系统核心设备-DVR和板卡领域,连续数年国内市场占有率排名第一,是全球主流的DVR和板卡生产厂家之一。目前总市值规模已达336亿,作为行业龙头已开始影响整个行业的估值定位。
四创电子(600990):不断拓展民品应用。控股股东为华东电子工程研究所,38所重点从事防空雷达,电子系统工程及相关技术的研究、开发和应用。主要拳头产品包括气象雷达,安全防范电子工程,微波通讯设备,卫星电视接收高频头,R型变压器,LED大屏幕显示系统,计算机网络及系统集成,ASIC芯片设计,医疗及金融电子设备等。公司的行业技术壁垒较高,多个型号雷达新产品已进入投产阶段。目前正不断拓展民品应用领域。目前总市值规模为44亿,如有进一步的资产注入,潜力将不小。
华东电脑(600850):期待产业整合。控股股东为华东计算技术研究所,32所在计算机网络、操作系统、数据库分布式计算技术、嵌入式软件开发环境和系统管理等方面进行研究开发。下属有IT公司十数家,提供通用信息产品的生产销售及应用服务以及以软件与网络技术为核心的集成,并已在相关领域形成了一定的相对技术优势和市场优势。作为一家上市较早的公司,公司正从毛利率低的低端产品生产及代理向高端产品代理与集成转型,已形成高端产品分销于集成、智能建筑、软件开发三大业务领域。成立华普信息技术有限公司,主营高端服务器类产品,推出“唐舟”国产OFFICE软件。目前总市值规模26亿,投资弹性来自于可能的产业整合或资产注入。
Ⅱ 信息安全类产品分几类
一、物理安全产品(physicalsecurityproct):
采用一定信息计算实现的,用以保护环境、设备、设施以及介质免遭物理破坏的信息安全产品。包括:
1.环境安全-----区域防护、灾难防护与恢复、容灾恢复计划辅助支持
2.设备安全-----设备防盗、设备防毁、防线路截获、抗电磁干扰、电源保护3.介质安全-----介质保护、介质数据安全
二、主机及其计算环境安全类():
部署在主机及其计算环境中,保护用户计算环境保密性、完整性和可用性的信息安全产品。包括:
1.身份鉴别-----电子信息鉴别(主机)、生物信息鉴别(主机)
2.计算环境防护------可信计算、主机入侵检测、主机访问控制、个人防火墙、终端使用安全
3.防恶意代码-----计算机病毒防治、特定代码防范
4.操作系统安全------安全操作系统、操作系统安全部件
三、网络通信安全类():
部署在网络设备或通信终端上,用于监测、保护网络通信,保障网络通信的保密性、完整性和可用性的信息安全产品。包括:
1.通信安全-----通信鉴别、通信保密
2.网络监测-----网络入侵检测、网络活动监测与分析
四、边界安全类(boundarysecurityproct):
部署在安全域的边界上,用于防御安全域外部对内部网络/主机设备进行攻击、渗透或安全域内部网络/主机设备向外部泄漏敏感信息的信息安全产品。包括:
1.边界隔离-----安全隔离卡、安全隔离与信息交换
2.入侵防范-----入侵防御系统、网络恶意代码防范、可用性保障(抗DoS)3.边界访问控制-----防火墙、安全路由器、安全交换机4.网络终端安全-----终端接入控制5.内容安全-----信息内容过滤与控制
五、应用安全产品(applicationsecurityproct):
部署在特定的应用系统中,用于保障应用安全的信息安全产品,如应用层的身份鉴别和访问控制服务。包括:
应用服务安全-----安全应用服务、电子信息鉴别、生物信息鉴别
应用服务安全支持-----应用数据分析
六、数据安全产品(datasecurityproct):
防止信息系统数据被雇佣或无意非授权泄露、更改、破坏或信息被非授权的系统辨识、控制,即确保数据的完整性、保密性、可用性和可控性的信息安全产品。包括:
1.数据平台安全-----安全数据库、数据库安全部件
2.备份与恢复-----数据备份与恢复
3.数据保护-----数据加密、数据泄露防护、电磁泄露防护
七、安全管理与支持产品():
为保障信息系统正常运行提供安全管理与支持、以及降低运行过程中安全风险的信息安全产品。包括:
1.综合审计-----安全审计
2.应急响应支持------应急计划辅助软件、应急设施
3.密码支持-----密码设备、秘钥管理
4.风险评估-----系统风险评估、安全性检测分析5.安全管理-----安全资产管理、安全监控
Ⅲ 企业信息安全面临哪些问题已题
1、DDoS攻击
IT专家认为分布式拒绝服务攻击就是:大量数据包涌入受害者的网络,让有效请求无法通过。但这只是最基本的DDoS攻击形式,防御方面的改进已经迫使攻击者改变了他们的攻击方式。DDoS攻击使用的数据包越来越多,攻击流量最多达到100Gbps。
攻击者还开始针对基础设施的其他部分,其中企业域名服务的服务器的攻击者最喜欢的目标。因为当攻击者成功攻击DNS服务器后,客户将无法访问企业的服务。
大规模DDoS攻击通常会采用“低且慢”的攻击,这种攻击使用特制的请求来让web应用程序或设备来处理特定的服务,以快速消耗处理和内存资源。这种应用层攻击占所有攻击的四分之一。
此外,攻击者还会寻找目标网站的网址,然后呼叫该网站的后端数据库,对这些网页的频繁呼叫将很快消耗掉网站的资源。
在速度慢的攻击中,路由器将崩溃,因此,企业无法使用设备来阻止不好的流量。这些攻击还可以通过云DDoS防护服务。企业应该采用混合的方法,使用web应用程序防火墙、网络安全设备和内容分发网络来建立一个多层次的防御,以尽可能早地筛选出不需要的流量。
2、旧版本浏览器
每年涉及数百万美元的银行账户欺诈网络攻击都是利用浏览器漏洞,更常见的是,利用处理Oracle的Java和Adobe的Flash及Reader的浏览器插件。漏洞利用工具包汇聚了十几个针对各种易受攻击组件的漏洞利用,如果企业没有及时更新,攻击者将通过这种工具包迅速侵入企业的系统。
例如,最新版本的Blackhole漏洞利用工具包包含7个针对Java浏览器插件的漏洞利用,5个针对Adobe PDF Reader插件,2个针对Flash。
企业应该特别注意Oracle的Java插件,因为Java被广泛部署,但却鲜少修复。 企业应该利用补丁修复管理产品来阻止这种漏洞利用攻击。
3、不良网站
知名的合法网站开始成为攻击者的目标,因为攻击者可以利用用户对这些网站的信任。企业不可能阻止员工访问这些知名网站,并且企业的技术防御总是不够。
还有另一种更阴险的攻击--恶意广告攻击,这种攻击将恶意内容插入广告网络中,恶意广告可能只是偶尔出现在广告跳转中,这使这种攻击很难察觉。
同样的,企业应该采用多层次的防御方法,例如,安全代理服务器结合员工计算机上的反恶意软件保护来阻止已知威胁的执行。
4、移动应用程序
BYOD趋势导致企业内消费者设备激增,但移动应用程序安全性很差,这使企业数据处于危险之中。
60%的移动应用程序从设备获取独特的硬件信息并通过网络接口传出去,更糟糕的是,10%的应用程序没有安全地传输用户的登录凭证。
此外,支持很多移动应用的Web服务也很不安全。由于用户不喜欢输入密码来使用移动设备上的服务,移动应用经常使用没有过期的会话令牌。而攻击者可以在热点嗅探流量并获取这些令牌,从而访问用户的账户。
企业很难限制员工使用的应用程序,但企业可以限制员工放到其设备的数据以及限制进入企业的设备。
5、SQL注入
对于SQL注入攻击,最简单的办法就是检查所有用户提供的输入,以确保其有效性。
企业在修复SQL漏洞时,通常专注于他们的主要网站,而忽视了其他连接的网站,例如远程协作系统等。攻击者可以利用这些网站来感染员工的系统,然后侵入内部网络。
为了减少SQL注入问题的风险,企业应该选择自己的软件开发框架,只要开发人员坚持按照该框架来编程,并保持更新,他们将创造出安全的代码。
6、证书的危害
企业不能盲目地信任证书,攻击者可能使用偷来的证书创建假的网站和服务,或者使用这些证书来签署恶意代码,使这些代码看起来合法。
此外,糟糕的证书管理也会让企业付出巨大的代价。企业应该跟踪证书使用情况,并及时撤销问题证书。
7、跨站脚本问题
跨站脚本利用了浏览器对网站的信任,代码安全公司Veracode发现,超过70%的应用程序包含跨站脚本漏洞,这是影响商业开源和内部开发软件的首要漏洞问题。
企业可以利用自动代码检查工具来检测跨站脚本问题,企业还应该修改其开发流程,在将程序投入生产环境之前,检查程序的漏洞问题。
8、“物联网”漏洞
在物联网中,路由器、打印机、门锁等一切事物都通过互联网连接,在很多情况下,这些设备使用的是较旧版本的软件,而这通常很难更新。 攻击者很容易利用这些设备来侵入企业内部网络。
企业应该及时发现和禁用其环境中任何UPnP端点,并通过有效的工具来发现易受攻击的设备。
9、情报机器人
并非所有攻击的目的都是攻击企业的防御系统。自动web机器人可以收集你网页中的信息,从而让你的竞争对手更了解你的情况,但这并不会破坏你的网络。
企业可以利用web应用程序防火墙服务来判断哪些流量连接到良好的搜索索引机器人,而哪些连接到竞争对手的市场情报机器人或者假的谷歌机器人。这些服务可以防止企业信息流到竞争对手。
10、新技术 旧问题
不同企业可能会遇到不同的威胁,有网上业务的企业可能会有SQL注入和HTML5问题,有很多远程办公人员的企业可能会有移动问题。企业不应该试图将每一种威胁降到最低,而应该专注于最常被利用的漏洞,并解决漏洞问题。同时,培养开发人员采用安全做法,并让开发人员互相检查代码以减少漏洞。
(3)信息安全市场定位扩展阅读
方法技巧:
1、正确配置
多数防火墙损害是由于其错误配置造成的,而不是由防火墙的缺陷造成的。这至少说明一点,保障安全设备的正确配置很有意义。在防御自己的网络时,实施恰当的安全工具和策略是很重要的。因而,如果企业的设备过期了,遗漏了关键的补丁或没有配置,企业网络遭受暴露的可能性就很大了。
有人也许会说,我拥有强健的防火墙规则,我的网络固若金汤。但是,如果路由器运行在一个有严重漏洞的老操作系统上,其中的安全漏洞随时可被利用,这不是相当于搂着一颗随时有可能发生爆炸的定时炸弹吗?
2、打破壁垒
企业的低效安全是企业文化问题的一个症状。IT和IT运营团队都要为管理、支持、保障越来越复杂的网络环境负责,并呼吁更多的资源参与到安全工作中。
随着工作日益增多,每一个部门都非常重视自己的业务应用,复杂的连通性需求也牵涉到多个方面,如应用程序的所有者和防火墙的管理员等。企业应当考虑打破无形的壁垒,让有关各方都能够相互有效交流,在不影响工作效率的前提下改善安全性。
3、过程自动化
如果你解决了上述两个问题,就需要自动化来强化安全和运营了。许多企业认为,在管理网络安全设备时,耗时过多、手工操作、易于出错等是最大的困难。如果让人工去发现由于某个变化而影响的防火墙规则,这是相当耗时且易于出错的。
企业不妨借助自动化技术来保障准确性,减少风险,极大地减少处理变化时所花费的时间。这时,IT就可以更快捷地应对变化的业务需求。
4、减少复杂性
企业IT环境中往往有多种设备和策略都与关键业务应用紧密联系,因而在保障网络、应用程序、信息安全时,往往存在诸多困难。而且通常一种设备、策略或应用对另一种设备或策略、应用的影响并不明显。
例如,如果安全策略发生了变化,那么它对维持企业运行的关键业务应用会产生怎样的影响?反过来也是一样,如果应用程序发生了变化,对安全策略和网络会有影响吗?这不仅是一个安全问题(应当移除与退役应用程序相关的不再使用的规则),而且还是一个保障业务高效运行的问题。
5、反思网络安全
在规划防御时,根据一个干净的没有遭受损害的网络来制定计划也为了一种标准。但是,如今恶意软件深藏不露,针对性攻击日益强烈,而且网络越来越开放,上述标准就成为了一种错误的假设。反思网络安全意味着IT要从一种不同的假设开始,要假定自己已经遭受了黑客攻击。IT应当重新规划企业防御,只有这样才能使安全状况焕然一新。
Ⅳ 信息安全包括数据安全和_____安全
信息安全包括数据安全和网络安全。
企业在获得“大数据时代”信息价值增益的同时,却也在不断的累积风险。首先是黑客窃密与病毒木马的对企业信息安全的入侵;大数据在云系统中进行上传、下载、交换的同时,极易成为黑客与病毒的攻击对象。而“大数据”一旦被入侵并产生泄密,则会对企业的品牌、信誉、研发、销售等多方面带来严重冲击,并带来难以估量的损失。
其次是内部员工对企业数据的非法窃取或因疏忽造成的丢失,“日防夜防,家贼难防”是目前企业信息安全中普遍存在的尴尬,因为在工作过程中,企业员工不可避免的需要接触到企业核心数据或内部机密,其中不乏别有用心者对有价值的信息数据进行刻意的复制、截留、甚至外泄,一旦在企业内部发生泄密,使企业信息安全遭到威胁,其破坏力将远远超过外部泄密所产生的影响,给企业带来的甚至是灭顶之灾。
根据权威数据统计,2013年内81%的企业信息安全泄密类问题发生在体系内部(内部人员过失泄密或主动窃密),由外部黑客攻击、系统漏洞、病毒感染等问题带来的信息泄密案例,合计仅有12%,而内部体系造成的泄密损失是黑客攻击的16倍,是病毒感染的12倍。
所以现在很多企业和政府机构,尤其是税务机构都会部署像UniBDP这种数据防泄露系统和网络准入控制系统这类网络安全管理系统,主要因为这类管理系统可以对各个电脑终端的安全状态、接入设备,对重要级敏感数据的访问行为、传播进行监控,并进行员工操作流程记录、安全事件定位分析,保障他们的数据安全和网络安全。
所以根据调查数据和分析下信息安全产品的市场走向就可以看出,信息安全主要为数据安全和网络安全两方面。
Ⅳ 怎样看待信息安全这个行业
[安全使用计算机]
点击率:13 发布日期:2005-11-24
【教学目的】
1.了解计算机安全使用的意义
2.增强对病毒的防范意识
【教学重点】
安全用机,防病毒。
【教学难点】
实际应用中,按机房制度用机。
【教学方法】
利用多媒体课件教学、讲授、提问反馈法。
【教学过程及板书】
导课 自1983年首次发现计算机病毒,此后计算机病毒在全球迅速蔓延。而且种类在不断地增加,它们对计算机的危害程度各不相同,已成为国际性的严重问题。随着计算机应用的不断深入,计算机病毒已成为计算机使用中不可回避的问题。那么做为我们自己,如何安全、合理地使用计算机就显得尤为重要。
一、如何安全使用计算机
1.计算机的最理想的工作温度是10~30℃,相对湿度应保持在30%~80%,以免计算机元器件受潮。
A.计算机工作的标准温度是20±2度。当温度超过26℃时,内存中数据丢失的可能性开始出现,逻辑运算的结果,算术运算的结果,甚至磁盘上的数据都可能出现错误。
B.湿度过大,如超过80%,可能造成金属构件生锈,还会导致电源系统和电子元件的短路。因而发生机械误差和寿命缩短等。
C.相对湿度低于30%,则会使机械摩擦部分产生静电干扰,损坏元器件,影响电脑的正常工作。
D.机房不易过于干燥,否则的话,机房内是非常容易产生静电。
2.显示器不易太亮。不要用潮湿物件擦拭显示屏幕。显示器应避免震动,两台显示器不易太近,以免磁化显示器。
A.显示器屏幕出现色斑,局部图像发暗或者颜色变浅。说明它的显像管被磁化。
B.文本的显示在150-200流明之间就可以,太亮不适合人眼睛的长时间观看,玩游戏和看影碟的时候300流明就能够获得很好的效果。(流明:是光通量的单位,简单来说,就是指蜡烛在一公尺以外的所显现出的亮度。)
C.显示器周围的音箱,话筒,电话机,音响等。一般情况下,电脑的专用音箱都是经过防磁处理的,它不会磁化显示器,但劣质的音箱就可能有漏磁现象,及其它电器凡带磁性的物体都会对显示器有不同程度的影响。
【小实验】我们可以做一个试验把显示器打开,显示出画面后,用一把带磁性的改锥,慢慢靠近显示器,我们会发现显示器靠近磁性改锥的部位出现偏色,当然在白屏下明显一些。(显示器被磁化实验)
3.工作时不要搬动机箱,平时尽量避免震动硬盘,且应防止灰尘。
A.硬盘是一种高精设备,工作时磁头在盘片表面的浮动高度只有几微米。当硬盘处于读写状态时,一旦发生较大的震动,就可能造成磁头与盘片的撞击,导致损坏。所以不要搬动运行中的微机。在硬盘的安装、拆卸过程中应多加小心,硬盘移动、运输时严禁磕碰,最好用泡沫或海绵包装保护一下,尽量减少震动。
B.灰尘中含有金属和工业气体等有害微粒,如果尘埃与油脂混合,对机械运动器件就会增加阻力,加速磨损,这是磁盘驱动器故障的主要原因之一。这一阻力会影响磁头的定位精度,因而造成磨损、划伤盘片或磁头受到破坏。此外,尘埃粘附在接触面上,会引起断路或短路等故障。
4.要等指示灯灭了再取磁盘,且不要摸裸露的磁片部分。磁盘不能折,并要防磁化。
5.不要在电脑工作时断电。开机时最好先开显示器再开机箱,以避免巨大的冲击电流。为了防潮,不用的时候也该常给计算机加电。靠自身发热将机内水汽蒸发掉。
硬盘读写操作时,处于高速旋转之中(目前通常为7200转/分钟或5400转/分钟),如若突然断电,可能会导致磁头与盘片猛烈磨擦而损坏硬盘。因此最好不要突然关机,关机时一定要注意面板上的硬盘指示灯是否还在闪烁,只有当硬盘指示灯停止闪烁、硬盘结束读写后方可关机。
二、计算机病毒的定义
是一种人为制造的、寄生于应用程序或系统中的、具有破坏性的特殊程序。它会破坏计算机的工作程序和数据,使计算不能正常运行。
三、计算机病毒的特点
1.传染性
病毒通过自身复制来感染正常文件,达到破坏电脑正常运行的目的,但是它的感染是有条件的,也就是病毒程序必须被执行之后才具有传染性,才能感染其他文件。
2.破坏性
任何病毒入侵计算机后,都会或大或小地对计算机造成一定的影响,轻者降低计算机的性能,占用系统资源,重者破坏数据导致系统崩溃,甚至损坏硬件隐藏性。
3.潜伏性和隐蔽性
一般病毒侵入计算机后并不是立即发作,而是隐藏在系统中,在满足条件时才激活。
4.激发性
病毒如果没有被激活,它就像其他没执行的程序一样,隐藏在系统中,一般都是某个特定的日期才会发作。
四、常见的病毒症状
1.机器出现异样的声音,轰鸣声,运行速度变得很慢。
2.磁盘文件无故增多,磁盘空间明显减少。
3.内存容量变小。
4.执行一些程序的时候,总出现莫名奇妙的错误,或者不能启动一些应用程序。
5.系统不能启动硬盘。
6.计算机引导时间变长,也就是说开机时间很长。
7.经常出现死机或者不能启动的情况。
8.计算机屏幕出现异常,如有亮点或怪异图形、雪花点等。
五、病毒的传播方式
提问 我们在前面学习了信息安全,其中提到了病毒的传播,那么就我们了解的,它有几种传播方式?
计算机病毒主要是通过复制文件、传送文件、运行程序等操作传播。在日常使用中,有以下几种传播途径:
1.软盘 通过软盘,很容易将病毒从一台电脑传播到另一台电脑台。
2.硬盘 硬盘存储量大,在利用它传输文件或引导系统时,也很容易传播病毒。
3.光盘 光盘容量大,携带方便,对传输文件非常有利。然后盗版光盘的泛滥却为病毒传播带来了方便。盗版光盘上的软件未经过严格的病毒检测,难免不带有病毒,即使发现病毒用户也无法清除。
4.网络 随着Internet的普及,人们通过网络来传递文件越来越方便,对于网上众多的软件,谁也不能保证其中不含有病毒,由于网络覆盖面广、速度快,更为病毒的快速传播创造了条件,近来出现的许多新式病毒都是通过网络进行传播的,破坏性很大。
5.优盘 体积小,重量仅20克左右,而且容量大。优盘的最大容量是1.44 M 软盘的1000 倍。读写速度是软盘的几十甚到上百倍左右;优盘融合了通用串行总线(USB)、磁盘存储(FAT)及快闪内存(Flash Memory)等当今最先进的技术。由于采用了“闪存”芯片存储技术,在使用过程中完全没有了机械运动,数据存储的稳定性也更高,达到100万次擦写寿命、抗震防潮。同时,优盘创造性地采用了 USB 接口,可以在电脑 USB 端口上即插即用,使用非常方便。
六、如何防止病毒
提问 就同学们现在所了解的,病毒的防止方法有哪些?
1.不滥用来历不明的磁盘和光碟,尽量做到专机专用,专盘专用。
2.不进行非法复制,支持正版。
3.尽量减少网上软件的下载,最好检测之后再用。
4.不阅读来历不明的电子邮件。
5.病毒进入计算系统后,应该及早检测并在扩散之前将感染的文件删除。
6.要定时定期杀毒,并对重要数据进行备份,以防不测。
7.最好安装病毒防火墙。
七、国内常用的几种杀毒软件
1.瑞星杀毒软件
2.KV3000杀毒软件
3.KILL金辰杀毒软件
4.金山毒霸
Ⅵ 信息安全包括数据安全和什么安全
信息安全包括数据安全和网络安全。
网络信息安全是一个关系国家安全和主权、社会稳定、民族文化继承和发扬的重要问题。其重要性,正随着全球信息化步伐的加快越来越重要。网络信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。它主要是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
特征:
网络信息安全特征 保证信息安全,最根本的就是保证信息安全的基本特征发挥作用。因此,下面先介绍信息安全的5 大特征。
1. 完整性
指信息在传输、交换、存储和处理过程保持非修改、非破坏和非丢失的特性,即保持信息原样性,使信息能正确生成、存储、传输,这是最基本的安全特征。
2. 保密性
指信息按给定要求不泄漏给非授权的个人、实体或过程,或提供其利用的特性,即杜绝有用信息泄漏给非授权个人或实体,强调有用信息只被授权对象使用的特征。
3. 可用性
指网络信息可被授权实体正确访问,并按要求能正常使用或在非正常情况下能恢复使用的特征,即在系统运行时能正确存取所需信息,当系统遭受攻击或破坏时,能迅速恢复并能投入使用。可用性是衡量网络信息系统面向用户的一种安全性能。
4. 不可否认性
指通信双方在信息交互过程中,确信参与者本身,以及参与者所提供的信息的真实同一性,即所有参与者都不可能否认或抵赖本人的真实身份,以及提供信息的原样性和完成的操作与承诺。
5. 可控性
指对流通在网络系统中的信息传播及具体内容能够实现有效控制的特性,即网络系统中的任何信息要在一定传输范围和存放空间内可控。除了采用常规的传播站点和传播内容监控这种形式外,最典型的如密码的托管政策,当加密算法交由第三方管理时,必须严格按规定可控执行。
信息安全主要包括以下五方面的内容,即需保证信息的保密性、真实性、完整性、未授权拷贝和所寄生系统的安全性。信息安全本身包括的范围很大,其中包括如何防范商业企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等。网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名、消息认证、数据加密等),直至安全系统,如UniNAC、DLP等,只要存在安全漏洞便可以威胁全局安全。信息安全是指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性。
信息安全学科可分为狭义安全与广义安全两个层次,狭义的安全是建立在以密码论为基础的计算机安全领域,早期中国信息安全专业通常以此为基准,辅以计算机技术、通信网络技术与编程等方面的内容;广义的信息安全是一门综合性学科,从传统的计算机安全到信息安全,不但是名称的变更也是对安全发展的延伸,安全不在是单纯的技术问题,而是将管理、技术、法律等问题相结合的产物。本专业培养能够从事计算机、通信、电子商务、电子政务、电子金融等领域的信息安全高级专门人才。