内容正文:
第3章 信息系统安全(知识清单)
【知识结构】
【考点清单】
1.个人信息可以分为个人敏感信息(身份证号,手机号,政治观点等)和个人一般信息(除敏感信息外的)
2.个人信息泄露危害: 轻者导致个人或家庭被骚扰、隐私被公开。更严重的是,不法分子会利用所泄露的信息从事各种犯罪活动
3.个人信息泄露渠道①个人信息注册时无意泄露 ②网上交流时被恶意窃取
4.个人信息保护:国家立法,行业自律,个人信息安全意识
5.数字公民是指能够安全地、合法地、符合道德规范地使用数字化信息和工具的人。
6.数字公民教育
①尊重(尊重自己/尊重他人):数字礼仪,数字准入,数字法律
②保护(保护自己/保护他人):数字权责,数字安全,数字健康
③教育(教育自己/连接他人):数字通信,数字素养,数字商务
7.信息法规:国家机关制定并通过法律法规形式强制性地予以规范,包括:知识产权法,信息安全法等
8.信息伦理:由全体社会成员在信息活动中不断磨合形成的普遍遵循的伦理规范,是对社会成员信息活动与行为的对错善恶评判的框架
9.知识产权:对于自己创造或拥有的智力成果所享有的各种权利的总称,包括人身权利和财产权利。
10.自媒体:以个人传播为主,基于现代化、电子化手段,向不特定的人群传递信息
11. 确保数据的保密性(加密措施)、完整性(备份,恢复等)、不可否认性(数字签名),这是密码学要实现的主要目标。
12.口令与密码:从严格意义上讲,通常用于认证身份的登录密码等应称作口令。密码通常是指按特定编码规则编成,除通信双方外的其他人所不能读懂的信息编码。
13.密码体系包括:明文,密文,加密算法,解密算法,密钥。
· 密钥(Key)是指在密码算法中引进的控制参数,密钥决定整个密码体系的安全性
14.常见的加密算法:
①替代加密:将明文中每个字符按照某种规则用其它字符代替,例:凯撒加密
· 判断变量x是否为小写字母 “a”<=x<=“z” 或 97<=ord(x)<=122
· 用密钥key对小写字母x进行凯撒加密chr((ord(x)-ord(“a”)+key)%26 +ord(“a”))
· 用密钥key对数字x进行加密:str((int(x)+key)%10)
或 chr((ord(x)-ord(“0”)+key)%10 +ord(“0”))
②换位密码:将明文中的字母按照一定的规则重新排列,例:逆序法
③简单异或:将明文转为二进制,按位进行异或运算(0⊕0=0 0⊕1=1 1⊕0=1 1⊕1=0)
15.对称与非对称密码体制
①对称密码体制或单钥密码体制是指加密密钥和解密密钥相同的密码体制,如DES
②非对称密码体制或双钥密码体制是指加密密钥和解密密钥不同的密码体制,如RSA
16.身份认证用于检验访问者身份,解决用户是否有权限进入系统,
①用户名+口令认证:静态口令和动态口令
②依靠生物特征识别:语音识别,指纹识别,虹膜识别,人脸识别
③USBkey认知技术:软硬件结合,一次一密。如U盾,支付盾等
17.访问控制解决用户对数据操作权限问题,三要素为主体,客体和控制策略
18.用户账户管理时用户身份应具有唯一性避免共享账户
19.计算机病毒是人为编制的,具有破环计算机功能,或者毁坏数据、影响计算机系统使用,并能够自我复制的一组计算机指令或程序代码。具有传染性,寄生性,隐蔽性潜伏性,破坏性,可触发性等特征。手机病毒是一种手机程序如Cabir蠕虫病毒
病毒的危害:系统运行速度减慢、系统经常无故发生死机、系统引导速度减慢;文件长度发生变化、计算机存储的容量异常减少、文件丢失或损坏;计算机屏幕上出现异常显示、计算机系统的蜂鸣器出现异常声响、磁盘卷标发生变化和系统不识别硬盘等;
病毒的防治:预防为主,查杀为辅。安装并开启防火墙,防止黑客和病毒利用系统服务和漏洞入侵系统;安装应用系统补丁,防止病毒利用系统或程序的漏洞进行传染;安装防病毒软件,定时更新病毒资料库和扫描系统;经常对系统和重要的数据进行备份,还可把重要的数据加密后存放到云盘上。
20.漏洞是指一个系统存在的弱点或缺陷。可能来自应用软件或操作系统,后门是漏洞的一种
漏洞的防护:利用防火墙,防治外部网络对内部网络未经授权的访问;通过检测工具和发现漏洞或薄弱环节,及时打补丁;使用反侦察手段抓住入侵者
21.黑客一般是指热衷于计算机技术或解决难题、突破限制的高手。有一些人收集黑客工具,利用网络进行捣乱和破坏,借此炫耀计算机“技术”,使黑客逐渐变为贬义词
22.防火墙是在外部网络和内部网络之间,公共网络与专用网络之间构造的安全屏障,在两个网络之间实施存储控制策略。一般是由硬件和软件组合而成的复杂系统,也可以只是软件系统。按技术可以分为地址转换防火墙,数据包过滤防火墙和代理防火墙等,按形态可以分为硬件防火墙和软件防火墙
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
学科网(北京)股份有限公司
$$