《信息安全工程師教程(第2版)》第一章
一、網絡信息安全基本概念與重要性
-
網絡信息安全定義
- 狹義:保障信息系統的機密性(C)、完整性(I)、可用性(A)——CIA三性。
- 廣義:涵蓋國家安全、經濟安全、社會安全等的“大安全”。
- 法律依據:《網絡安全法》定義網絡安全為防范攻擊、保障穩定運行及數據安全的能力。
-
網絡信息安全重要性
- 網絡空間是國家主權的新疆域,關系國家安全、社會穩定、數字經濟。
- 關鍵特點:威脅隱蔽性、技術密集性、攻防非對稱性。
- 戰略文件:《國家網絡空間安全戰略》《網絡安全法》。
二、網絡信息安全基本屬性
-
核心屬性(必考)
- 機密性(C):防止非授權泄露(如口令泄露)。
- 完整性(I):防止非授權篡改(如金融數據)。
- 可用性(A)<