计算机系统安全的主要内容
计算机信息系统的安全可分为系统安全、信息安全和运行安全三个大方面。其中,系统安全又可分为系统软件安全、物理安全和联网安全三个方面;运行安全包括风险分析、审计跟踪、备份与恢复、应急处理四个方面;信息安全包括数据加密、鉴别技术和完整性保护等三个方面。
在这里,计算机信息系统是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
实现系统安全的目的是为用户提供安全的数据处理环境,以保护计算机设备、设施(含网络)以及其他媒体免遭由于自然原因所造成的破坏,消除软件环境中由设计和实现所造成的安全隐患,提供抵御攻击的手段,为运行安全和信息安全的实现提供支撑平台。
运行安全研究为保障系统的使用所应提供的安全措施(如风险分析、审计跟踪、备份与恢复、应急处理等),以保护信息处理过程的安全。
信息安全研究信息内容的保护措施,包括防止信息内容被故意地或偶然地非授权泄露、更改、破坏或使信息被非法的系统辨识、控制的各种机制,它可确保信息的完整性、保密性、可用性和可控性。
领取专属 10元无门槛券
私享最新 技术干货