安全基本属性
1、机密性:泄漏
2、完整性:防止未授权篡改、防止越权篡改、保证数据内/外部一致性
3、可用性:保证授权用户对信息资产有效和高效的访问
4、其他属性
-真实性:来源真实性、信息的真实性
-不可否认性:签名等措施
-可问责性:accountability
-可靠性:保证信息资产在特定条件或特定时间段内完成功能(区别可用性)
国家视角:
1、网络战(国家间网络空间)、
2、关键基础设施保护(可能严重危害国家安全、国计民生、公共利益)
3、法律建设和标准化(威慑作用、指导性)
企业视角(为业务服务):业务连续性、资产保护、合规性
个人视角:
1、隐私
2、社会工程学:
最有效应对方式--安全意识培训(内容新、形式多样)
检查效果--员工行为是否发生改变
3、个人信息保护
自我约束、技术、法律、道德
网络安全发展过程:
1、通信安全
2、计算机安全
3、信息系统安全
4、信息安全保障(27号文):积极防御,综合防范、技术与管理并重(考点)
5、网络空间安全