信息安全的特征是什么呢 信息安全专业属于计算机类吗?

来源:科讯网

信息安全,ISO(国际标准化组织)的定义为:为数据处理系统建立和采用的技术、管理上的安全保护,为的是保护计算机硬件、软件、数据不因偶然和恶意的原因而遭到破坏、更改和泄露。

那么信息安全的特征有哪些?

网络信息安全五大特征:①完整、②保密、③可用、④不可否认、⑤可控,综合起来说就是保障电子信息的有效

1、完整

指信息在传输、交换、存储和处理过程保持非修改、非破坏和非丢失的特,即保持信息原样,使信息能正确生成、存储、传输,这是最基本的安全特征。

完整实现:

数据完整保护有两种基本方法:一是访问控制方法,限制非授权实体修改被保护的数据;二是损坏-检测方法,这种方法无法避免数据损坏,但能确保这些损坏能够被检测出来,并能够被纠正或报警。一般通过消息鉴别码 (MAC)或数字签名机制来实现完整保护。在确认杂凑值无法被修改时,也可以采用单纯的杂凑算法保护数据的完整。例如,用于系统镜像完整保护的杂凑值往往被存储在可信计算模块或一次编程ROM中。

2、保密

指信息按给定要求不泄漏给非授权的个人、实体,即杜绝有用信息泄漏给非授权个人或实体,强调有用信息只被授权对象使用的特征。

保密实现:

实现保密保护有三种基本方法:一是访问控制方法,防止敌人访问敏感信息;二是信息隐藏的方法,避免敌人发现敏感信息的存在;三是信息加密的方法,允许敌人观测到信息的表示,但是无法从表示中得到原始的信息内容或提炼出有用的信息。

3、可用

指网络信息可被授权实体正确访问,并按要求能正常使用或在非正常情况下能恢复使用的特征,即在系统运行时能正确存取所需信息,当系统遭受攻击或破坏时,能迅速恢复并能投入使用。可用是衡量网络信息系统面向用户的一种安全能(使信息能够按照用户的要求被正常使用)。

可用实现:

实现可用保护的基本方法一是冗余,二是备份。

4、不可否认

指通信双方在信息交互过程中,确信参与者本身,以及参与者所提供的信息的真实同一,即所有参与者都不可能否认或抵赖本人的真实身份,以及提供信息的原样和完成的操作与承诺。

不可否认实现:

使用不可否认功能,虽然不能防止通信参与方否认通信交换行为的发生,但是能在产生纠纷时提供可信证据,有利于纠纷解决。网络环境中的不可否认可以分为起源的不可否认和传递的不可否认,主要通过数字签名技术实现。

5、可控

指对流通在网络系统中的信息传播及具体内容能够实现有效控制的特,即网络系统中的任何信息要在一定传输范围和存放空间内可控。

可控实现:

除了采用常规的传播站点和传播内容监控这种形式外,最典型的如密码的托管政策,当加密算法交由第三方管理时,必须严格按规定可控执行。

信息安全专业属于计算机类。

信息安全专业是管理网络安全的一个专业。根据教育部《普通高等学校本科专业目录(2012年)》,专业代码为080904K,属于计算机类(0809)。具有全面的信息安全专业知识,使得学生有较宽的知识面和进一步发展的基本能力。

加强学科所要求的基本修养,使学生具有本学科科学研究所需的基本素质,为学生今后的发展、创新打下良好的基础;使学生具有较强的应用能力,具有应用已掌握的基本知识解决实际应用问题的能力,不断增强系统的应用、开发以及不断获取新知识的能力。

扩展资料:

信息安全专业主修课程:

1、专业必修课有:计算机网络、计算机安全、操作系统、密码学与网络安全、数据库、软件工程、网络攻击与防御、Java程序设计。

2、专业选修课有: 网络工程与网络管理、网络信息检索、软件测试与质量保证、计算方法、软件设计与体系结构、软件项目管理(双语)、嵌入式系统、人工智能、数据仓库与数据挖掘(双语)、多媒体技术、数字图象处理、数字通信原理、高能计算技术、计算机网络存储。

3、基础课有:高等数学、大学物理、程制图、线代数、高级程序设计语言(C++)、工计算机科学概论、概率论与数理统计、离散数学、信息安全数学基础、数字逻辑、电工学、计算机组成与体系结构、数据结构。

标签: 信息安全 安全保护 数据损坏 敏感信息

推荐

财富更多》

动态更多》

热点