安全

安全

计算机和网络世界的安全(刑法)

网络安全:网络空间安全(Cyber Security)

信息系统安全
信息系统(Information System)是由计算机硬件、网络和通信设备、计算机软件、信息资源、信息用户和规章制度组成的,以处理信息流为目的的人机一体化系统。

信息系统安全三要素(CIA)

  1. 保密性(Confidentiality):未经授权的用户不可查看或操作信息。
  2. 完整性(Integrity):数据在传输过程中不得被篡改或丢失。
  3. 可用性(Availability):信息系统或服务能够确保正常运行。

其他重要特性

  • 抗抵赖性
  • 可控性
  • 真实性
  • 时效性
  • 合规性
  • 公平性
  • 可靠性
  • 隐私性

网络空间安全

网络空间安全不仅包括国家安全,还涵盖城市安全、经济安全、社会安全、生产安全和人身安全等“综合安全”概念。

国家网络空间安全战略
网络空间与海洋、陆地、空中并称为五大空间或五大疆域。
更多信息可参考:中国网络空间安全局

网络安全管理

依据《中华人民共和国网络安全法》(Cybersecurity Law of the People's Republic of China)

网络空间安全管理流程

  1. 确定网络信息安全管理对象;
  2. 评估网络信息安全管理对象的价值;
  3. 识别网络信息安全管理对象的威胁;
  4. 识别网络信息安全管理对象的脆弱性;
  5. 确定网络信息安全管理对象的风险级别;
  6. 制定网络信息安全防范体系及防范措施;
  7. 实施和落实网络信息安全防范措施;
  8. 运行和维护网络信息安全设备及配置。
posted @ 2024-09-09 15:45  感觉小丑  阅读(31)  评论(0)    收藏  举报