信息安全-1网络信息安全概述

news2024/10/7 0:26:50

文章目录

  • 一、概述
    • 1.1 网络安全现状
  • 二、 网络信息安全现状与问题
  • 三、网络安全防御
    • 3.1 基本属性
    • 3.2 安全目标和功能
  • 四、基本技术
    • 4.1 基本技术
    • 4.2 管理内容&方法
      • 4.2.3 管理要素:
  • 五、信息安全管理流程
  • 六、法律法规

对网络安全和信息化工作作出重要指示
昨天突然就被网络信息安全的讲话刷爆了

坚持党管理互联网!
那么就跟随国家的号召,来学习一下 什么是网络信息安全?

一、概述

计算机网络演变成为人类活动的新空间
陆海空天之后的第五个疆域,新领域的安全那非常重要

广义:信息安全是涉及国家安全、城市安全、经济按去哪、社会安全、生产安全、人生在内的安全。
狭义:网络信息安全特指网络信息系统的各组成要素 符合 安全属性的要求:机密性、完成性、可用性、抗抵赖性、可控性

因此 国家 早早布局

  • 2016年发布《国家网络空间安全战略》,网络安全专业从CS独立 成为一级学科
  • 2017年6月实施《中华人民共和国网络安全法》
  • 2021年9月实施《中华人民共和国数据安全法》

1.1 网络安全现状

内忧:
2022年7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款

外患:
西北工业大学遭美国NSA网络攻击
在这里插入图片描述

那么多风险威胁,大致可以分类为:

二、 网络信息安全现状与问题

1 网络强依赖性及网络安全关联风险凸显

现在什么都依靠网络,一旦被断网,后果不堪设想
这也是为什么我们在争取根域名服务器,以及大力发展IPV6的原因

2 网络信息产品供应链与安全质量风险

Windows肯定有后门,甚至在硬件芯片层面,也会存在后门。这些关键的高位漏洞,随时会爆发

3 网络信息产品技术同质性与技术滥用风险

现在小学生都在学黑客,简单同质的攻击太频繁了

4 网络安全建设与管理发展不平衡、不充分风险

关键领域石油 水利 化工生产,设计之初缺乏网络安全顶层设计

5 网络数据安全风险

didi

6 高级持续威胁风险

高级持续性威胁(Advanced Persistent Threat,APT)
美国NSA攻击西北工业大学,就是 有预谋 有计划 长时间发掘漏洞、钓鱼的攻击时间事件

7 恶意代码风险

木马、宏病毒、CIH病毒、蠕虫病毒

8 软件代码和安全漏洞

零日漏洞

9 人员和网络安全意识风险

被钓鱼、弱密码

10 网络信息技术复杂性和运营安全风险

现在ABC、网络太开放了、防护难度太高

11 网络地下黑产经济风险

挖矿木马病毒

12 网络间谍与网络站风险

面对这么多威胁,如何进行防御呢?

三、网络安全防御

3.1 基本属性

机密性Confidentiality

信息只给授权的用户

完整性

未经授权,不能更改

可用性

授权用户能够及时有效的使用服务

抗抵赖性

电子合同、数字签名、电子取证

可控性

系统有管理的能力

3.2 安全目标和功能

目标:1.保障网络信息及相关信息系统免受网络安全威胁、2.相关保护对象满足安全基本属性要求、3.网络行为符合法律、4.网络能够支撑运营、5.数据安全得到有效保护

网络信息安全基本功能

安全功能内容
防御阻止、抵御各种已知攻击
监测监测到 已知 未知安全威胁
应急针对突发事件、响应和处置攻击的能力
恢复恢复网络系统运行的能力

四、基本技术

4.1 基本技术

1 物理环境安全

2 网络认证

3 网络信息访问控制
限制非法用户访问
限制合法用户滥用

4 网络安全保密

5 网络信息安全漏洞扫描

6 恶意代码

7 网络信息内容安全

8 网络安全监测的作用

9 网络信息安全应急响应

4.2 管理内容&方法

网络信息安全管理内容与方法

  1. 网络安全管理概念:5
  2. 管理方法:风险管理、等级保护、纵深防御、层次化保护、应急响应、PDCA

4.2.3 管理要素:

  1. 管理对象:软硬件、OS、存储介质、信息、保障系统
  2. 安全威胁:国家、黑客、恐怖分子…、自己员工
  3. 脆弱性:
  4. 信息安全风险:避免风险、转移风险、减少威胁、消除脆弱点、减少威胁影响、风险监测
  5. 安全保护措施:

五、信息安全管理流程

  1. 确定管理对象
  2. 确定管理对象的价值
  3. 确定管理对象的威胁
  4. 确定管理对象的脆弱性
  5. 确定管理对象的风险级别
  6. 指定安全防范体系以及防范措施
  7. 落实安全措施
  8. 运行维护安全设备、配置

六、法律法规

  • 2016年发布《国家网络空间安全战略》

  • 2017年6月实施《中华人民共和国网络安全法》

    • 与网络相关的log保存时间不少于6个月
    • 对保护对象实行网络安全等级保护制度
      • 定级:专家组审核
      • 备案:公安机关备案
      • 建设整改、
      • 等级评测:整改后验收,出具等级保护评测证书
      • 运营维护
  • 2021年9月实施《中华人民共和国数据安全法》

  • 中国网络安全审查技术与认证中心(CCRC,原中国信息安全认证中心):负责网络安全审查和认证的机构,

    • 职测:积极防御、及时发现、快速响应、力保恢复
  • 中华人民共和国密码法 ,19年10月通过 ,20年1月实施

  • 全国信息安全标准化技术委员 https://www.tc260.org.cn/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/775827.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

OOM--除堆栈溢出外,其他几种溢出

从实践经验的角度出发,在处理小内存或者32位的应用问题时,除了Jaya堆和方法区之外,我们注意到下面这些区域还会占用较多的内存,这里所有的内存总和受到操作系统进程最大内存的限制: 直接内存:可通过-XX:MaxDirectMemorySize调整大…

CS 144 Lab Zero -- 可靠的内存字节流

CS 144 Lab Zero -- 可靠的内存字节流 环境搭建使用socket写一个网络程序In-memory reliable byte stream 对应课程视频: 【计算机网络】 斯坦福大学CS144课程 Lab 0 对应的PDF: Lab Checkpoint 0: networking warmup Lab 0 会省去Telnet部分内容。 环境搭建 Run Ubuntu ver…

模拟算法leetcode刷题

1)替换所有的问号: 1)模拟算法流程&#xff0c;一定要在草稿纸上过一遍流程 2)将流程转化成代码 1576. 替换所有的问号 - 力扣&#xff08;Leetcode&#xff09; class Solution {public String modifyString(String s) {char[] arrays.toCharArray();for(int i0;i<array.le…

去掉回车和换行符

1.工具用notePad 把Linux 等环境下的日志打印出来的sql 复制出来时包含换行符和回车符&#xff0c;无法直接在数据库客户端工具直接执行&#xff0c;需要去掉换行符和回车符。使用notepad 中的替换功能批量替换回车符和换行符。

6. 测试的分类以及黑盒测试、白盒测试和黑盒测试的区别

目录 1. 按照测试对象划分 1.1 界面测试 1.2 可靠性测试 1.3 容错性测试 1.5 兼容性测试 1.6 易用性测试 1.7 安装卸载测试 1.8 安全性测试 1.9 性能测试 1.10 内存泄漏测试 2. 按是否查看代码划分 2.1 黑盒测试&#xff08;Black-box Testing&#xff09; 优点 …

在 IDEA 中使用 Git 图文教程

Git 专栏索引&#xff1a; Git 分布式版本控制系统使用教程 在 IDEA 中使用 Git 图文教程 在 IDEA 中使用 Git 图文教程 &#x1f680;1. 配置 Git&#x1f680;2. 创建项目远程仓库&#x1f680;3. 初始化本地仓库&#x1f680;4. 连接远程仓库&#x1f680;5. 提交到本地仓库…

Python(二十三)运算符——赋值运算符

❤️ 专栏简介&#xff1a;本专栏记录了我个人从零开始学习Python编程的过程。在这个专栏中&#xff0c;我将分享我在学习Python的过程中的学习笔记、学习路线以及各个知识点。 ☀️ 专栏适用人群 &#xff1a;本专栏适用于希望学习Python编程的初学者和有一定编程基础的人。无…

CityGML三维场景查看

今天我将展示如何读取 CityGML 文件并以 3D 方式查看其信息&#xff0c;以及如何通过挤出将shapefile转化为3D模型。 我还没有找到 3D 渲染器中可用设置的非常详细的描述&#xff0c;因此我花了一些时间测试它们。 我试图弄清楚它们的作用以及何时使用它们。 我将在本文末尾解…

英码积极参与行业交流活动,“快、易、省”赋能更多企业具备AI能力

2023年&#xff0c;ChatGPT的火爆引发了算力需求的大爆发&#xff0c;有人说&#xff0c;边缘计算因兼具时延低与安全等优势&#xff0c;或将成为解决AI算力紧张的良方&#xff1b;在人工智能产业发展的推动下&#xff0c;边缘计算成为了众人瞩目的焦点。随着应用场景的多元化和…

关于 华为云:服务器上传文件夹后显示403

问题原因&#xff1a; 华为云&#xff1a;当前使用的操作系统默认的umask 值是0027 上传文件后出现权限403 的问题&#xff1a; 解决1&#xff1a;修改 /etc/profile 文件 027 022 查看是否修改&#xff1a; 指令&#xff1a;umask 0022 需要删除之前的 文件重新上传&am…

【C语言】指针还不会?这一篇就够了

&#x1f466;个人主页&#xff1a;Weraphael ✍&#x1f3fb;作者简介&#xff1a;目前正在回炉重造C语言&#xff08;2023暑假&#xff09; ✈️专栏&#xff1a;【C语言航路】 &#x1f40b; 希望大家多多支持&#xff0c;咱一起进步&#xff01;&#x1f601; 如果文章对你…

HNU-计算机系统CS-学习感悟

本学期学的两门核心课&#xff0c;一个CS&#xff0c;一个OS。对我来说都有一定难度。 CS总评91/100。主要是期末考试没太发挥好&#xff0c; 主要原因是存储部分有个没有考虑写的情况&#xff0c;送了8分。 总领 CS的学习采用最经典的书——CSAPP&#xff0c;也被称为计算机…

vue3 ts vite electron开发桌面程序

1、搭建vuetsvite项目 # 创建Vue项目 npm init vue # 安装依赖 npm install # 一定要安装成开发依赖 npm install electron electron-builder -D 根目录创建plugins文件夹&#xff0c;文件夹中创建ts文件&#xff0c;vite.electron.build.ts是打包文件代码&#xff0c;v…

LeetCode面试题02.07.链表相交

面试题02.07.链表相交 两种解题思路 面试题02.07.链表相交一、双指针二、哈希集合 一、双指针 这道题简单来说&#xff0c;就是求两个链表交点节点的指针 这里注意&#xff1a;交点不是数值相等&#xff0c;而是指针相等 为了方便举例&#xff0c;假设节点元素数值相等&…

MySQL 坐标批量计算及优化

文章目录 1、坐标计算2、优化 现在有一个需求&#xff0c;就是找出距离某用户最近的一些点&#xff0c;一种实现方法就是调用地图的api来计算筛选&#xff0c;另外一种就是在数据库中计算&#xff0c;考虑到地图api有并发量限制&#xff0c;所以选用数据库计算的方式。 1、坐标…

Python实现HBA混合蝙蝠智能算法优化BP神经网络分类模型(BP神经网络分类算法)项目实战

说明&#xff1a;这是一个机器学习实战项目&#xff08;附带数据代码文档视频讲解&#xff09;&#xff0c;如需数据代码文档视频讲解可以直接到文章最后获取。 1.项目背景 蝙蝠算法是2010年杨教授基于群体智能提出的启发式搜索算法&#xff0c;是一种搜索全局最优解的有效方法…

成功升级scikit-image的版本,从老版本0.13.0到0.17.2

成功升级scikit-image的版本&#xff0c;从老版本0.13.0到0.17.2 之前参考其他博客升级scikit-image的版本没有成功&#xff0c;这次参考scikit-image的github官网&#xff0c;顺利实现了升级。 scikit-image的github官网中关于安装的介绍页 https://github.com/scikit-imag…

Dubbo入门实战最全攻略(基于 Spring Boot 实现)

Dubbo应用 RPC通信 Apache Dubbo 3构建在 HTTP/2 协议之上&#xff0c;具有更好的穿透性与通用性 &#xff0c; 支持基于 IDL 的服务定义 集成了业界主流的大部分协议&#xff0c;使得用户可以在 Dubbo 框架范围内使用这些通信协议 &#xff0c; 这些协议包括 rest、hessian…

【动态规划】三步问题

&#x1f9c1;题目描述&#xff1a; 示例&#xff1a; &#x1f9c0;(1)题目解析&#xff1a; 小孩每一次可以走1,2,3步&#xff0c;那么形成不同的排列组合&#xff0c;会有很多种上楼梯方式。 &#x1f9c0;(2)算法原理&#xff1a; &#x1f951;[1]状态表示 根据题目要…

【C++杂货铺】构造函数和析构函数

文章目录 一、类的六个默认成员函数二、构造函数三、析构函数 一、类的六个默认成员函数 &#x1f4d6;默认成员函数 用户没有显式实现&#xff0c;编译器会自动生成的成员函数&#xff0c;称为默认成员函数。 构造函数&#xff1a;完成对象的初始化工作。析构函数&#xff…