軟考《信息系統運行管理員》- 6.1 信息系統安全概述

信息系統安全的概念

信息系統安全是指保障計算機及其相關設備、設施(含網絡)的安全,運行環境的安全, 信息的安全,實現信息系統的正常運行。
信息系統安全包括實體安全、運行安全、信息安全和 人員安全等幾個部分
在這里插入圖片描述

影響信息系統安全的因素

產生故意威脅的因素

產生故意威脅的因素主要分為以下5類。
(1)盜取。包括盜取數據,盜取主機使用時間,以及盜取設備或程序。
(2)操縱。操縱數據的處置、輸入、處理、傳輸和編排,以及各種信息系統濫用行為或 欺詐。
(3)破壞。包括罷工、騷亂或破壞,故意破壞信息系統資源,使用病毒或類似攻擊進行破壞。
(4)依賴。對硬軟件、核心技術的嚴重依賴,也會導致網絡安全比較脆弱。受信息技術限 制,很多組織直接引進國外的信息技術設備,且對引進的硬軟件無法進行技術改造,給他人入 侵系統或監聽信息等非法操作提供了可乘之機;我國網絡系統的核心技術嚴重依賴國外,這使 我國的網絡安全性能大大減弱,網絡安全處于極其脆弱的狀態。
(5)恐怖襲擊。恐怖襲擊事件能嚴重毀壞信息系統的基礎網絡、軟件系統,導致關鍵業務 中斷,發生在紐約的“911”事件就造成了這樣的后果。

產生非故意威脅的因素

產生非故意威脅的因素主要分為以下3類。
(1)人為錯誤。在硬件或信息系統的設計過程中均可能出現人為錯誤,在編程、測試、數 據收集、數據輸入、授權及數據處理與輸出過程中也可能發生人為錯誤。在許多組織的信息系 統中,與安全性相關的問題大部分都是因人為錯誤產生的。
(2)環境災害。包括地震、嚴重的風(如颶風、暴雪、風沙、閃電、龍卷風等)、洪水、 電力故障、強烈振蕩、火災、空調故障、爆炸、輻射、制冷系統故障等。在發生火災時,除燃 燒本身會給計算機帶來損害外,煙、熱及水都會損害計算機資源。這些災害可能會導致計算機 運行中斷。
(3)信息系統故障。信息系統故障可能因制造問題或材料缺陷引起,非故意性功能故障也 可能因其他原因引起,如缺乏經驗或測試不當等。

信息系統安全等級保護標準體系

信息系統安全等級保護標準體系由等級保護工作過程中所需的所有標準組成,整個標準體 系可以從多個角度分析。從基本分類角度看,可以分為基礎類標準、技術類標準和管理類標準; 從對象角度看,可以分為基礎標準、系統標準、產品標準、安全服務標準和安全事件標準等; 從等級保護生命周期看,可以分為通用/基礎標準、系統定級用標準、安全建設用標準、等級測 評用標準和運行維護用標準等。

信息系統安全保護等級

信息系統安全保護等級及定級要素

信息系統的安全保護等級分為以下5級。
第一級,信息系統受到破壞后,會對公民、法人和其他組織的合法權益造成損害,但不損 害國家安全、社會秩序和公共利益。
第二級,信息系統受到破壞后,會對公民、法人或其他組織的合法權益造成嚴重損害,或 者對社會秩序和公共利益造成損害,但不損害國家安全。
第三級,信息系統受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全 造成損害。
第四級,信息系統受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家 安全造成嚴重損害。
第五級,信息系統受到破壞后,會對國家安全造成特別嚴重損害。

定級方法

確定信息系統安全保護等級的一般流程如下。
(1)確定作為定級對象的信息系統。
(2)確定業務信息安全受到破壞時所侵害的客體。
(3)根據不同的受侵害客體,從多個方面綜合評定業務信息安全被破壞對客體的侵害程度。 (4)依據表6-2,得到業務信息安全保護等級。
(5)確定系統服務安全受到破壞時所侵害的客體。
(6)根據不同的受侵害客體,從多個方面綜合評價系統服務安全被破壞對客體的侵害程度。
(7)依據表6-3,得到系統服務安全保護等級。
(8)將業務信息安全保護等級和系統服務安全保護等級的較高者確定為定級對象的安全保 護等級。

重要
在這里插入圖片描述
確定等級一般流程:
在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/73942.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/73942.shtml
英文地址,請注明出處:http://en.pswp.cn/web/73942.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Canvas實現旋轉太極八卦圖

Canvas實現旋轉太極八卦圖 項目簡介 這是一個使用HTML5 Canvas技術實現的動態太極八卦圖,包含了旋轉動畫和鼠標交互功能。項目展示了中國傳統文化元素與現代Web技術的結合。 主要特點 動態旋轉的太極圖八卦符號的完整展示鼠標懸停暫停動畫流暢的動畫效果 技術實…

機器學習、深度學習和神經網絡

機器學習、深度學習和神經網絡 術語及相關概念 在深入了解人工智能(AI)的工作原理以及它的各種應用之前,讓我們先區分一下與AI密切相關的一些術語和概念:人工智能、機器學習、深度學習和神經網絡。這些術語有時會被交替使用&#…

打造高性能中文RAG系統:多輪對話與語義檢索的完美結合

目錄 1、引言 2、RAG系統的核心架構 3、對話理解:超越單輪問答 3.1、指代消解技術 3.2、話題跟蹤與記憶 4、混合檢索策略:兼顧精確與廣泛 4.1、向量檢索 關鍵詞檢索 4.2、重排序機制 5、性能優化:應對大規模文檔 5.1、向量量化技術…

人工智能助力數字化轉型:生成式人工智能(GAI)認證開啟新篇章

在數字化浪潮席卷全球的今天,企業正面臨著前所未有的轉型壓力與機遇。數字化轉型,這一曾經被視為“選擇題”的戰略議題,如今已演變為關乎企業生存與發展的“必答題”。在這場深刻的變革中,人工智能(AI)作為…

Windows 圖形顯示驅動開發-WDDM 2.4功能-GPU 半虛擬化(十二)

DxgkDdiQueryAdapterInfo 更新 DXGKARG_QUERYADAPTERINFO 結構已更新,以包括以下字段以支持半虛擬化: 添加了 Flags 成員,允許 Dxgkrnl 指示以下內容: 它將 VirtualMachineData 設置為指示調用來自 VM。它將 SecureVirtualMach…

iOS審核被拒:Missing privacy manifest 第三方庫添加隱私聲明文件

問題: iOS提交APP審核被拒,蘋果開發者網頁顯示二進制錯誤,收到的郵件顯示的詳細信息如下圖: 分析: 從上面信息能看出第三方SDK庫必須要包含一個隱私文件,去第三方庫更新版本。 幾經查詢資料得知,蘋果在…

馬達加斯加企鵝字幕

Antarctica 南極洲 An inhospitable wasteland 一個荒涼的不毛之地 But even here 但即使在這里 on the Earth’s frozen bottom 地球另一端的冰天雪地里 we find life 也有生命存在 And not just any life 不是別的什么生物 Penguins 而是企鵝 Joyous, frolicking 快樂的 頑皮…

愛因斯坦求和 torch

目錄 向量點積 矩陣乘法 矩陣轉置 向量轉換相機坐標系 在 Python 的科學計算庫(如 NumPy)中,einsum 是一個強大的函數,它可以簡潔地表示各種張量運算。下面是幾個不同類型的使用示例: 向量點積 向量點積是兩個向量…

FPGA調試筆記

XILINX SSTL屬性電平報錯 錯誤如下: [DRC BIVRU-1] Bank IO standard Vref utilization: Bank 33 contains ports that use a reference voltage. In order to use such standards in a bank that is not configured to use INTERNAL_VREF, the banks VREF pin mu…

一區嚴選!挑戰5天一篇脂質體組學 DAY1-5

Day 1! 前期已經成功挑戰了很多期NHANES啦!打算來試試孟德爾隨機化領域~ 隨著孟德爾隨機化研究的普及,現在孟德爾發文的難度越來越高,簡單的雙樣本想被接收更是難上加難,那么如何破除這個困境,這次我打算…

DataGear 5.3.0 制作支持導出表格數據的數據可視化看板

DataGear 內置表格圖表底層采用的是DataTable表格組件,默認并未引入導出數據的JS支持庫,如果有導出表格數據需求,則可以在看板中引入導出相關JS支持庫,制作具有導出CSV、Excel、PDF功能的表格數據看板。 在新發布的5.3.0版本中&a…

【個人筆記】用戶注冊登錄思路及實現 springboot+mybatis+redis

基本思路 獲取驗證碼接口 驗證碼操作用了com.pig4cloud.plugin的captcha-core這個庫。 AccountControl的"/checkCode"接口代碼,通過ArithmeticCaptcha生成一張驗證碼圖片,通過text()函數得到驗證碼的答案保存到變量code,然后把圖…

Linux網絡編程概述

Linux網絡編程是在Linux操作系統環境下進行的網絡相關程序開發,主要用于實現不同計算機之間的數據通信和資源共享。以下從基礎知識、網絡編程模型、常用函數和編程步驟等方面進行詳細介紹: 基礎知識 1. 網絡協議 TCP/IP協議族:是互聯網通信…

Linux內核perf性能分析工具案例分析

一、系統級性能分析工具perf原理 1. perf 的基本概念 內核集成:perf 直接集成在 Linux 內核源碼中,能夠深度訪問硬件和操作系統層面的性能數據,具有低開銷、高精度的特點。 事件采樣原理:通過定期采樣系統事件&#xff0…

word-spacing 屬性

介紹 CSS word-spacing 屬性,用于指定段字之間的空間,例如: p {word-spacing:30px; }word-spacing屬性增加或減少字與字之間的空白。 注意: 負值是允許的。 瀏覽器支持 表格中的數字表示支持該屬性的第一個瀏覽器版本號。 屬…

5種特效融合愚人節搞怪病毒

內容供學習使用,不得轉賣,代碼復制后請1小時內刪除,此代碼會危害計算機安全,謹慎操作 并在虛擬機里運行此代碼!&#xff0c;病毒帶來后果自負! #include <windows.h> #include <cmath> #include <thread> using namespace std; // 屏幕特效函數聲明 void In…

深入理解 Windows 進程管理:taskkill 命令詳解

引言 在 Windows 系統開發和日常使用中&#xff0c;我們經常會遇到程序卡死、文件被占用導致無法編譯等問題。這時&#xff0c;taskkill 命令就成了解決問題的利器。本文將詳細介紹 taskkill 的使用方法、常見場景以及注意事項&#xff0c;幫助你高效管理系統進程。 1. 什么是…

【C++】右值引用與完美轉發

目錄 一、右值引用&#xff1a; 1、左值與右值&#xff1a; 2、左值引用和右值引用&#xff1a; 二、右值引用的使用場景&#xff1a; 1、左值引用的使用場景&#xff1a; 2、右值引用的使用場景&#xff1a; 移動構造 移動賦值 三、完美轉發&#xff1a; 1、萬能引用…

wx201基于ssm+vue+uniapp的購物系統設計與實現小程序

開發語言&#xff1a;Java框架&#xff1a;ssmuniappJDK版本&#xff1a;JDK1.8服務器&#xff1a;tomcat7數據庫&#xff1a;mysql 5.7&#xff08;一定要5.7版本&#xff09;數據庫工具&#xff1a;Navicat11開發軟件&#xff1a;eclipse/myeclipse/ideaMaven包&#xff1a;M…

Mac 常用命令

一、文件操作(必知必會)? ?1. 快速導航 cd ~/Documents # 進入文檔目錄 cd .. # 返回上級目錄 pwd # 顯示當前路徑 2. ?文件管理 touch new_file.txt # 創建空文件 mkdir -p project/{src,docs} # 遞歸創建目錄 cp …