Textbook · 第 1 章 · 约 15 分钟
网络信息安全概述
1.1–1.2 概念与现状
- 信息安全 = 保护信息的机密性、完整性、可用性及真实性、抗抵赖性、可控性等属性。
- 网络信息安全问题:黑客入侵、病毒蠕虫、信息泄露、拒绝服务、内部威胁等。
1.3 基本属性(必背)
- 机密性 Confidentiality:防偷看 → 加密、访问控制。
- 完整性 Integrity:防篡改 → 哈希、数字签名。
- 可用性 Availability:防瘫痪 → 冗余、备份、抗 DDoS。
- 抗抵赖性 / 不可否认性:防抵赖 → 数字签名、审计日志。
- 可控性:信息传播范围可控 → 权限策略、内容过滤。
1.4–1.5 目标与技术需求
- 基本目标:机密性、完整性、可用性、可控性、真实性、抗抵赖性。
- 基本功能:认证、访问控制、保密、抗抵赖、审计、可用性保障等。
- 技术需求清单(选择/多选):物理环境安全、认证、访问控制、保密、漏洞扫描、恶意代码防护、内容安全、监测预警、应急响应。
1.6 安全管理
- 管理要素:政策、组织、资产、人员、技术、操作、应急等。
- 管理流程:定目标 → 建组织 → 风险评估 → 实施控制 → 检查改进。
1.7 法律法规(入门)
- 《网络安全法》:2017 年施行;2025 年修正、自 2026-01-01 施行。网络运营者安全义务、关键信息基础设施保护、数据本地化等。
- 详细法条见第 27 课与三法速查;等保流程见第 18 章精读及第 12 课。
易错陷阱:
属性与攻击对应:泄露→机密性;篡改→完整性;DoS→可用性。
CIA 是核心三元组,其他属性是扩展。
属性与攻击对应:泄露→机密性;篡改→完整性;DoS→可用性。
CIA 是核心三元组,其他属性是扩展。
章末自测(1 题)
Q · 信息安全「可用性」被破坏的典型攻击是?
答案 A。详见上文必背考点。