20151024学习内容:安全相关

一、信息安全系统和安全体系
1、信息安全系统三维空间示意图中,X、Y、Z轴的名称,及它们各自包括的内容:X轴-安全机制,包括设施、平台、数据、通信、应用、运行、管理、授权审计安全和安全防范体系;Y轴-OSI网络参考模型,包括物理层、链路层、网络层、传输层、会话层、表示层和应用层;Z轴-安全服务,包括对等实体、访问控制、数据保密,数据完整、数据源点认证、禁止否认服务和为犯罪证据提供服务。
2、MIS+S、S-MIS、S2-MIS的特点分别是:MIS+S是在现有系统基础上增加安全服务,S-MIS是以通用安全软硬件为基础提供安全服务的系统,而S2-MIS是以专用安全软硬件为基础提供安全服务的系统。
二、信息安全风险评估
1、什么是威胁:威胁是来自外部的,可能通过系统脆弱性造成系统风险的事物,如黑客、恶意代码等。
2、什么是脆弱性(弱点):脆弱性来自于系统内部,例如存储故障致数据丢失或数据不同步致数据完整性受损等。
3、什么是影响:威胁通过脆弱性使系统承受风险,所产生的结果即是对系统的影响。
计量风险的简单公式:风险=威胁*脆弱性*影响
三、安全策略
1、安全策略的核心内容七定:首先是定方案,其次是定岗,之后为定位、定员、定目标、定制度、定工作流程。
2、《计算机信息安全保护等级划分准则》中信息系统的5个安全保护等级,以及它们的适用范围:第一级,用户自主保护级,适用普通内联网用户;第二级,系统审计保护级,适用于有商务活动且需要保密的非重要单位;第三级,安全标记保护级,适用于地方各级国家机关、金融单位和机构、邮电通信、能源与水源供给部门、交通运输、大型工商与信息技术企业、重点工程建设等单位;第四级,结构化保护级,适用于中央级国家机关、广电部门、重要物资储备单位、社会应急服务部门、尖端科技企业集团、国家重点科研单位机构和国防建设等部门;第五级,访问验证保护级,适用于国防关键部门和依法需要对计算机信息系统实施特殊隔离的单位。
四、信息安全技术基础
1、常见的对称密钥算法和它们的优缺点:SDBI、IDEA、RC4、DES、3DES等,优点是加解密速度快、密钥管理简单、适宜一对一的信息加密传输,缺点是加密强度不高、密钥分发困难、不宜进行一对多的加密信息传输。
2、常见的非对称密钥算法和它们的优缺点:RSA、ECC等,优点是加密强度高、适宜一对多的信息加密传输尤其是互联网上的信息加密传输,缺点是加解密速度慢、密钥管理复杂、明文攻击脆弱不宜用于数据的加密传输。
3、常见的HASH算法有SDH、SHA、MD5等。
4、我国的密码分级管理等级及适用范围:商用密码,适用国内企事业单位;普用密码,适用于政府和党政部门;绝密密码,适用于中央和机要部门;军用密码,适用于军队。
五、PKI公开密钥基础设施
1、x.509规范中认为,如果A认为B严格地执行A的期望,则A信任B。因此信任涉及假设、预期和行为。
2、业务应用信息系统的核心层是PKI/CA。

时间: 2024-10-06 19:19:26

20151024学习内容:安全相关的相关文章

ijwmh1-2-以前学习整理出来的学习内容--什么是变量1整型变量

崧闱旭 ijwmh1-2-以前学习整理出来的学习内容--什么是变量1整型变量

2015.7.31学习内容

2015.7.31学习内容 循环结构——for循环 1.什么时候选用for循环结构? 当循环次数固定的时候,我们首选for循环 2.for循环结构的基本语法和执行顺序是什么? (1).for语法 for(初始变量;循环条件;迭代变量){ } for(int i=0;i<100;i++){ //循环操作 } (2).死循环:如果一个循环没有终止条件,那么该程序将会无休止的执行下去,直到我们强行结束掉该程序 ,程序才强行退出,那么这样的循环,称为死循环. (3).break 当我们想要在循环过程中,

2017/9/5的学习内容___通过yield实现在单线程的情况下实现并发运算的效果

之前的学习内容,由于没有申请开通博客,就没有分享,今天想分享一下学习内容:通过yield实现在单线程的情况下实现并发运算的效果 采用的是经典的生产消费者模型 定义了两个函数 Consumer与Producer 关于生成器标志yield : 如果用__next__访问,只是单纯调用yield :如果是send访问,不仅可以访问yield,也可以给yield赋值! 需求:一个人造包子:两个人吃包子: 代码如下: 1 # -*- coding:utf-8 -*- 2 # Author : 何子辰 3

python-第一块,笔记整理和学习内容复习(day1 - day2 - day3)

DAY1 学习内容: 今天是培训班开班第一天,第一天,了解了python的历史,发展前景,也喝了Alex老师的一大碗鸡汤.鸡汤是鲜的,然后学习还是要学得. 今天写了python的第一个程序,hello world.突然想起大学的时候学习c语言的时候,写的也是这个.此时此刻,新增所想确实,hello python,i'm coming. 笔记:大写代表常量,例如PIE: ASCII的起源,以及gb2312.gbk.gb18031和utf-8等编码的出生: 注释:单行用#,多行用'''   ''':

2015.7.29学习内容

2015.7.29学习内容 一.Switch选择结构 1.回顾 01.在Java中如何产生一个随机数 Math.random()    随机数范围:0到1,能取到0,取不到1 02.equals(): 在Java中,如果比较两个字符串用==的话,会出现错误,所以以后我们只要是对字符串类型进行对比,统一使用equals方法 2.Switch选择结构 Switch(char/int){ case 1: //语句 break; case 2: //语句2 break; default: //默认语句

2.Freshman阶段学习内容的确定

我刷知乎.在知乎上答题的程序员,不是很牛逼就是更牛逼,说起各种系统.各种系统的各种版本.各种语言.数据库.算法.IT届的各种圣战都有板有眼.信手拈来.头头是道,不得不服.这导致了一些非常严重的问题:我都想学,什么都想学,要学的东西太多了,但是不知道从什么地方学期,注意力全都分散了,而且已经花了好多精力找资料了...不由得使我想起大一的时候各种下资料分类整理归档,然后基本上都没看过.前面犯过的错历历在目,再犯的时候毫无察觉,死性不改,人类为何总是重复相同的错误T_T.所以花了一会儿静下心想了想,觉

2017年8月9日学习内容存放 #socket通信介绍

2017年8月9日学习内容存放 1 #socket通信介绍 2 3 ''' 4 OSI七层 5 6 应用 7 表示 8 会话 9 传输 10 网络 ip 11 数据链路 mac 12 物理层 网线 13 14 15 16 http 17 smtp 18 dns 19 ftp 20 ssh 21 snmp 22 icmp ping 23 dhcp 24 25 26 27 发 send 28 收 receive 29 30 31 32 33 TCP/IP 三次握手,四次断开 34 35 UDP 36

2015.8.5学习内容

2015.8.5学习内容 一.二重循环 1.直角三角形 * ** *** **** ***** *号(j)          行号(i) 1                 1 2                 2 3                 3 for(i=1;i<=3;i++){ for(j=1;j<=i;j++){ System.out.print("*"); } System.out.println(""); } 2.直角三角形 * *

周五(2015.7.24)学习内容

周五(2015.7.24)学习内容 一.变量 1.变量就是一块空间 2.变量三要素:数据类型 变量名 变量值 3.由于电脑记录位置的时候不是很好找(0x0156892321)变量名(num). 二.数据类型 八大数据类型:1.数值型:整数类型(byte,short,int,long);浮点类型(float,double);2.非数值型:字符型(char);布尔型boolean(true/false). 注: String类型不是基本数据类型,而是引用数据类型,它是Java提供的一个类. 三.命名