您所在位置: 网站首页 / 信息安全技术.docx / 文档详情
信息安全技术.docx 立即下载
2025-08-26
约1.4万字
约24页
0
26KB
举报 版权申诉
预览加载中,请您耐心等待几秒...

信息安全技术.docx

信息安全技术.docx

预览

免费试读已结束,剩余 19 页请下载文档后查看

10 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

信息安全技术

第一篇:信息安全技术1、信息安全的概念,信息安全理念的三个阶段(信息保护-5特性,信息保障-PDRR,综合应用-PDRR+管理)信息安全是指信息网络的硬件、软件及其系统中的数据得到保护,不受偶然的或者恶意的原因遭到破坏、更改、泄露,系统连续、可靠地正常运行,信息服务不中断。三阶段:1)信息保护阶段(5特性)机密性、完整性、可用性、可控性、不可抵赖性2)信息保障阶段PDRR模型:保护、检测、相应、恢复的有机结合。3)综合保护阶段=PDRR+安全管理2、ISC2的五重保护体系,信息安全体系-三个方面,信息安全技术体系62.653、信息系统安全,等级保护,认证68.734、物理安全的概念,涉及的三个方面的内容785、灾难备份的概念,安全备份三要素,备份的方式、存储技术90.91.926、操作系统安全的概念,5大技术要求106-1137、访问控制:概念,类型,控制过程107.108.控制过程1148、安全审计的概念、作用1139、风险评估的概念15010、加密技术的一般概念,密码体制及类型,公钥体制的特点172.174.11、信息加密传输、发送者身份认证的实现方式。数字签名、身份认证、消息认证、信息隐藏的概念。177.188.187.189.12、PKI的概念和组成。192.13、防火墙的概念、作用、特点、技术分类211.212.213.22014、入侵检测的概念、系统组成,四类主要技术231.234.24115、VPN的概念、常用隧道协议,IPSec两种封装模式的特点、三个主要协议的作用,VPN的应用模式262.270.28116、信息安全职业道德主要关注的问题17、什么是计算机犯罪?有哪三种主要形式?18、信息系统安全保护法律规范由哪三类内容构成?19、信息系统安全等级保护分级的衡量标准是什么?相关的主要标准与政策有哪些?分别有什么作用?第二篇:信息和技术安全管理办法为了防止信息和技术的泄密,导致严重灾难的发生,公司员工严格遵守以下安全规定:一、公司秘密具体范围包括:1.1公司股东、董事会资料,会议记录,保密期限内的重要决定事项1.2公司的工作总结,财务预算决算报告,缴纳税款、营销报表和各种综合统计报表1.3公司有关销售业务资料,货源情报和对供应商调研资料1.4公司开发设计资料,技术资料和生产情况1.5客户提供的一切文件、样板等1.6公司各部门人员编制.调整,未公布的计划,员工福利待遇资料及员工手册1.7公司的安全防范状况及存在的问题1.8公司员工违法违纪的检举.投诉.调查材料,发生案件、事故的调查登记资料1.9公司、法人代表的印章、营业执照、财务印章合同协议。二、公司的保密制度2.1文件、传真邮件的收发登记、签收、催办、清退、借阅、归档由指定人员处理2.2凡涉及公司内部秘密的文件资料的报废处理,必须首先碎纸,不准未经碎纸丢弃处理2.3公司员工持有的各种文件、资料、电子文档(磁碟,光盘等),当离开办公室外出时,须存放入文件柜或抽屉上锁,不准随意乱放,未经批准,不能复制抄录或携带外出2.4未经公司领导批准,不得向外界提供公司的任何保密资料2.5未经公司领导批准,不得向提供客户的任何资料2.6妥善保管好各种财务账册、公司证照、印章三、电脑保密措施3.1不要将机密文件及可能是受保护文件随意存放,文件的存放在分类分目录存放于指定位置。3.2未经领导批准,不得随意打开他人文件,以避免泄密或文件的损坏。3.3对来历不明的邮件或文件不要查看或尝试打开,以避免计算机中病毒或感染木马程序,并尽快请公司网络管理人员来检查。3.4在一些邮件中的附件中,如果有出现一些附加名是:EXE,COM等可执行的附件或其它可疑附件时,请先用杀毒软件详细查杀后再使用,或请网络管理人员处理。3.5不要随便尝试不明的或不熟悉的计算机操作步骤。遇到计算机发生异常而自己无法解决时,就立即通知网络管理人员解决。3.6不要随便安装或使用不明来源的软件或程序。不要随便运行或删除电脑上的文件或程序。不要随意更改计算机参数等。3.7收到无意义的邮件后,应及时清除,不要蓄意或恶意地回寄这些邮件。3.8不向他人泄露使用密码,防止他人接触计算机系统造成意外。3.9需要至少每个季度进行密码更换,并由IT负责人进行监督实施,做好《密码更新记录》表,如发现密码已泄漏,就尽快更换。预设的密码及由别人提供的密码应不能采用。定期用杀毒程序扫描计算机系统。对于新的软件、档案或电子邮件,应选用杀毒软件扫描,检查是否带有病毒、有害的程序编码,进行适当的处理后才可开启使用。3.10先以加密技术保护敏感的数据文件,然后才通过公司网络及互联网进行传送。在适当的情况下,利用数定证书为信息及数据加密或加上数字签名。3.11关闭电子邮件所备有自动处理电子邮件附件功能,关闭电子邮件应用系统或其它应用软件中可
查看更多
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

信息安全技术

文档大小:26KB

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
全场最划算
12个月
199.0
¥360.0
限时特惠
3个月
69.9
¥90.0
新人专享
1个月
19.9
¥30.0
24个月
398.0
¥720.0
6个月会员
139.9
¥180.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用