目录
- 信息安全
- 计算机病毒及其防治
- 网络入侵
- 加密和认证
- [《计算机系统 安全保护等级划分准则》](#《计算机系统 安全保护等级划分准则》)
- 信息化基础知识概述
- 与知识产权相关的法律和法规
- 信息系统的基础知识
- 多媒体基础
信息安全
五要数
- 机密性
- 完整性
- 可用性
- 可控性
- 可审查性
机全用控查
计算机病毒及其防治
病毒特性
- 传染性
- 程序性
- 非授权性
- 隐蔽性
- 潜伏性
- 可触发性
- 不可预见性
生命周期
- 潜伏阶段
- 传播阶段
- 触发阶段
- 发作阶段
分类
- 网络病毒(网络感染)
- 文件病毒(伪装成.exe)
- 引导型病毒(感染引导扇区)
- 木马(附着在正常程序上面)
- 脚本病毒(脚本编写,网页传播)
- 宏病毒(利用应用里的宏,也是脚本病毒的一种)
- 后门病毒(开后门)
网络入侵
- 主动攻击
数据篡改及虚假数据的产生 - 被动攻击
不对数据进行任何改动
常见手段
- 网络监听
- 口令破解
- 拒绝服务攻击(DOS)
- 漏洞攻击
- 僵尸网络
- 网络钓鱼
- SQL注入
- 跨站攻击
设备
- 网闸
物理隔离 - 防火墙
逻辑隔离
安全防护策略
- 安全日志
- 入侵检测系统
- 漏洞扫描
- 隔离防护
加密和认证
对称加密技术(私有密钥加密)
文件加密和解密使用相同的密钥
- 仅一把密钥
- 加解密速度快
- 适合对大量数据进行加密
非对称加密技术(公开密钥加密)
公钥加密的数据仅能用私钥进行解密
私钥加密的数据仅能用公钥进行解密
让对方持有公钥,自己持有私钥
私钥绝不可以给任何人,无论对方是否可信
无法做到公钥加密的数据用公钥进行解密
或者是让私钥加密的数据用私钥进行解密
- 需要两个密钥
公钥公开,私钥自持
- 加密时间长速度慢
- 适合对小数据进行加解密
CA中心
- 权威第三方机构
- 用发送方的私钥进行数字签名
数字签名
一对多的关系,任何拥有发送者公开密钥的人都可以验证数字签名的正确性
数字加密
多对一的关系,任何知道接收方公开密钥的人都可以向接收方发送加密信息
加密相关算法
相关算法
├─对称算法
├─┼─DES
├─┼─3DES(TDES)
├─┼─RC-5
├─┼─IDEA
├─┼─AES
├─┴─RC4
├─非对称算法
├─┼─RSA
├─┼─DSA
└─┴─ECC
SA和CC非对称,剩下都是对称
信息摘要
一般使用Hash函数产生信息摘要
接收方收到数据后,自己进行数据摘要生成,对比自己生成的摘要数据与接收到的摘要数据是否一致,来判断数据是否被篡改过。(即每次发送的数据除了所需数据外,还有额外的信息摘要数据用于比对)
《计算机系统 安全保护等级划分准则》
第1级:用户自主保护级
第2级:系统审计保护级
第3级:安全标记保护级
第4级:结构化保护级
第5级:访问验证保护级
信息化基础知识概述
信息和数据的关系

信息的质量属性
- 精确性
- 完整性
- 可靠性
- 及时性
- 经济性
- 可验证性
- 安全性
信息化层次
- 产品信息化
- 企业信息化
- 产业信息化
- 国民经济信息化
- 社会生活信息化
与知识产权相关的法律和法规
计算机软件著作权
-
计算机软件著作权的主题指享有著作权的人
-
《著作权法》不保护计算机软件开发所用的思想、概念、发现、原理、算法、处理过程和运算方法,仅保护程序源码和文档。
-
著作权归属:本职工作的结果,归属公司所有,非本职工作归个人所有
非本职工作认定
- 所开发软件作品不是本职工作结果
- 开发的软件作品与开发者在单位中从事的工作内容无直接联系
- 开发的软件作品未使用单位的物质技术条件
- 如果使用了本单位的设备,则著作权归公司所有
- 二人共享著作权的,不得阻碍对方行使除转让权以外的权力
- 版权默认归开发方所有(委托公司开发,归公司,委托个人开发,归个人)
- 保护期为五十年,到作者去世后五十年的12月31日
专利权
- 授予专利权的条件:新颖性,创造性,实用性
- 发明专利权20年,实用新型专利权10年,外观专利权15年
- 同一内容:先申请--->先使用--->抽签
商标权
- 有效期十年,续期十年,宽限六个月
信息系统的基础知识
- 目的性
- 可嵌套性(系统可包含多个子系统)
- 稳定性
- 开放性
- 脆弱性
- 健壮性
多媒体基础
- 感觉媒体(直接作用于人体感觉器官)
- 表示媒体(传输感觉媒体的中介媒体,例如声音图像的编码规则)
- 表现媒体(信息输入和输出的媒体,例如键鼠设备)
- 交换媒体(系统之间数据交换的媒体,分为存储媒体和传输媒体)
- 人耳频率20~20kHz
- 数字话音300~3400Hz
- 双面只读光盘存储容量8.5GB
- JPEG 使用离散小波变换