本文关于信息安全技术(网络安全方向)毕业出来是干什么的?,据
亚洲金融智库2021-05-05日讯:
网络技术
你 可以多学习点网络维护。软件编程这样的
我建议的话,还是你多动手和看书吧、、
动手就是 你看看服务器里的操作啊。看书看点有挑战的
什么是信息安全
ISO17799定义:保持信息的保密性、完整性、可用性;另外,也包括其他属性,如:真实性、可核查性、抗抵赖性和可靠性 。
--保护信息免受各方威胁
--确保组织业务连续性
--将信息不安全带来的损失降至最小
--获得最大的投资回报和商业机会
信息安全是通过实施一整套适当的控制措施实现的。控制措施包括策略、实践、步骤、组织结构和软件功能。必须建立起一整套的控制措施,确保满足组织特定的安全目标。
信息安全的主要属性:
(1)可用性(Availability):确保授权用户或实体对信息及资源的正常使用不会被异常
拒绝,允许其可靠而及时地访问信息及资源。
(2)完整性(Integrity):确保信息在存储、使用、传输过程中不会被非授权用户篡改,
同时还要防止授权用户对系统及信息进行不恰当的篡改,保持信息内、外部表示的一致性。
(3)保密性(Confidentiality) :确保信息在存储、使用、传输过程中不会泄漏给非授
权用户或实体。
当然,不同机构和组织,因为需求不同,对 AIC 原则的侧重也会不同,如果组织最关
心的是对私秘信息的保护,就会特别强调保密性原则,如果组织最关心的是随时随地向客户
提供正确的信息,那就会突出完整性和可用性的要求。
除了 AIC,信息安全还有一些其他原则,包括
可追溯性(Accountability)
抗抵赖性(Non-repudiation)
真实性(Authenticity)
可控性(Controllable)
专题推荐:
什么(253)安全(82)信息(7)