导图社区 第十章 信息安全
专升本计算机第十章 信息安全知识点整理,希望对大家有帮助,多多点赞,一起上岸啊。
这是一篇关于个人所得税法2的思维导图,主要内容包括:征收管理p207,境外所得已纳税额的扣除,应纳税额中特殊问题的处理,税收优惠。
这是一篇关于个人所得税法的思维导图,主要内容包括:税率、应纳税额 、应纳税所得额,纳税义务人、征税范围。
这是一篇关于应纳税所得额的思维导图,主要内容包括:亏损弥补,不可扣项目p179,各项扣除。介绍详细,知识全面,希望可以对大家有所帮助!
社区模板帮助中心,点此进入>>
互联网9大思维
组织架构-单商户商城webAPP 思维导图。
域控上线
python思维导图
css
CSS
计算机操作系统思维导图
计算机组成原理
IMX6UL(A7)
考试学情分析系统
第十章 信息安全
10.1概述
信息安全4大要素
技术,制度,流程,人
信息安全面临的威胁
人为威胁;自然威胁
计算机犯罪
以计算机为工具或以计算机资产作为攻击对象
特点
犯罪智能化;犯罪手段隐蔽;跨国性;犯罪目的多样化;犯罪分子低龄化;犯罪后果严重
黑客 Hacker:人
恶意攻击
主动攻击:拒绝服务攻击;信息篡改;资源使用;欺骗
被动攻击:主要是收集信息而不是进行访问;包括嗅探;信息收集
信息安全技术
密码技术
单钥密码
又称:对称密码体制;私钥密码体制
加密密钥与解密密钥相同,从一个能推出另一个
双钥密码
又称:非对称密码体制;公钥密码体制
加密密钥与解密密钥不相同,从一个很难能推出另一个
对称和非对称加密的典型算法是:DES和RSA
密码体制中密钥需要严格保护,而不是加密算法和解密算法
加密过程中必须用到的三个要素:加密钥匙(Encrypting key);所传输的信息(明文);传输信道
防火墙技术
包括包过滤技术(主要技术)和应用代理技术
虚拟专用网技术
英文缩写:VPN;是对企业内部网的扩展
病毒与反病毒技术
常见技术
其他:访问控制技术(为保证授权用户对拥有的资源有合法的使用权);数据加密技术;身份验证技术
技术特征表现在:系统的可靠性,可用性,保密性,完整性,确认性和可控性
数字签名
发送者用私钥将摘要加密与原文一起发送给接收者
接收方能核实发送方对报文的数字签名(保证信息真实性)
发送方事后不可抵赖对报文的数字签名
接收方难以伪造对报文的数字签名
用于保障完整性;认证性(验证对方身份);不可否认性
10.2计算机病毒
是影响计算机安全的最主要因素
本质上是软件(程序);人为编制,逻辑上代码正确;是能够自我复制的一组计算机指令或程序代码
特点:可执行性;针对性(如:宏病毒只针对宏);衍生型;潜伏性(有触发条件);传染性(复制)是关键;破坏性;抗病毒软件性(杀毒软件)
传播途径:网络;不可移动的硬件设施;移动存储(如:U盘经常接触不同系统很容易感染病毒);点对点通信系统及无限通道
常见病毒:蠕虫;木马;黑客;熊猫烧香;脚本病毒;宏病毒
10.3防火墙
内网与外网之间的屏障;保护内部用户
按保护网络使用方法分:网络层;应用层;链路层防火墙
优缺点
优点:限制暴露用户点;是安全策略检查站(所有的信息都必须通过防火墙,可以的访问被拒之门外);强化安全策略;优先记录Internet活动
缺点:不能防范恶意知情者;不能防范不经由防火墙的攻击;不能防备全部威胁;不能防病毒
防火墙构成:有硬件的,软件的及软硬兼施的
是一种被动的网络安全措施;对数据包信息进行过滤