网络的安全系统保密基本的知识

网络的安全系统保密基本的知识

ID:29447261

大小:83.00 KB

页数:14页

时间:2018-12-19

网络的安全系统保密基本的知识_第1页
网络的安全系统保密基本的知识_第2页
网络的安全系统保密基本的知识_第3页
网络的安全系统保密基本的知识_第4页
网络的安全系统保密基本的知识_第5页
资源描述:

《网络的安全系统保密基本的知识》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、实用标准文案网络安全保密基本知识2007-10-11 被阅读3557次   一、网络安全保密基础知识  1、网络系统有哪些不安全因素?  一是协议的开放性。TCP/IP协议不提供安全保证,网络协议的开放性方便了网络互连,同时也为非法入侵者提供了方便。非法入侵者可以冒充合法用户进行破坏,篡改信息,究取报文内容。  二是因特网主机上有不安全业务,如远程访问。许多数据信息是明文传输,明文传输既提供了方便,也为入侵者提供了窃取条件。入侵者可以利用网络分析工具实时窃取到网络上的各种信息,甚至可以获得主机系统网络设备的超级用户口令,从而轻易地进入系统。  三是因特网连接基于主机上社团的彼

2、此信任,只要侵入一个社团,其他就可能受到攻击。  由于计算机网络存在以上种种不安全因素,因此,凡是在没有经过保密部门审查认可的计算机网络上,尤其是在公共信息网络上,利用电子邮件、远程登录等5大功能传递、交流信息都是不安全的。  2、什么是政务外网?什么是政务内网?  “电子政务网络由政务内网和政务外网构成,两网之间物理隔离,政务外网与互联网之间逻辑隔离。”  政务外网是政府的业务专网,主要运行政务部门面向社会的专业性服务业务和不需要在内网上运行的业务。因此,政务外网不能处理、存储国家秘密信息,是非涉密网。  政务内网属于涉密网,主要运行国家秘密信息和“密”与“非密”区分不清的

3、信息。  什么是政府网站?什么是政府上网工程?  是指在各政府部门信息化建设的基础上,建立起跨部门的、综合的业务应用系统,使公民、企业与政府工作人员都能快速便捷地接入所有相关政府部门的业务应用系统,获得适时的个性化服务。  政府网站有外网网站和内网网站之分。外网网站主要为社会提供公共服务。内网网站主要是为政府各部门的公务人员提供服务。  “政府上网工程”,是由电信总局和中央国家相关部委信息主管机构于1999年策划发运和统一规划部署,使我国政府各级各部门在163/169网上建立正式站点并提供信息共享和便民服务的应用项目。  3、政务(党务)信息如何分类?精彩文档实用标准文案  

4、政务(党务)信息按其敏感程度可分为三种:国家秘密信息、内部信息和公开信息。  (1)国家秘密  《保密法》第二条规定:“国家秘密是关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围人的员知悉的事项。”  国家秘密事项分为:绝密级、机密级、秘密级三个等级。“绝密”是最重要的国家秘密,泄露会使国家的安全和利益遭受特别严重的损害;“机密”是重要的国家秘密,泄露会使国家的安全和利益遭受严重的损害;“秘密“是一般的国家秘密,泄露会使国家的安全和利益遭受损害。  (2)内部信息  内部信息分为:工作秘密和商业秘密。  工作秘密——《国家公务员暂行条例》提出工作秘密的概念。它

5、是指各级国家机关在其公务活动和内部管理中产生的不属于国家秘密而又不宜对外公开,一旦公开或被泄露,会给本机关、单位的工作带来被动,造成损害的事项。  工作秘密不分等级,只在属于工作秘密载体的正面(文件、资料的首页)标注“内部”、“内部文件”、“内部资料”、“内部刊物”等字样,作为工作秘密的标志。  商业秘密——根据《刑法》和《反不正当竞争法》的规定,“商业秘密是指不为公众所知悉,能为权利人带来经济利益,具有实用性,并经权利人采取保密措施的技术信息和经营信息。”所谓技术信息,是指具有经济价值的技术知识,通常包括产品的工艺设计、配方、质量标准、质量管理及其他生产技术等方面的技术知识

6、。所谓经营信息,通常包括生产经营的发展规划和计划、营销范围和方式及手段、货源和客户名单、产品成本、对外谈判底盘和策略、标底、财务住处等等。  (3)公开信息  政务(党务)信息在正式定稿后,可以通过新闻媒体或公共信息网络向外界公布,与社会有偿或无偿共享的,都属于公开信息。  4、政务(党务)信息安全保密的内涵是什么?  政务(党务)信息安全保密是指政务(党务)信息具有保密性、完整性、可用性、可控性和抗抵赖性。  (1)保密性即保证信息在产生、传输、处理和存储的各个环节不泄露给未被授权的用户或供其使用。  (2)完整性即保证信息在存储或传输过程中不被未经授权的人篡改、破坏,保证

7、真实的信息从真实的信源无失真地到达真实的信宿。  (3)可用性即保证合法用户在需要时可以使用所需的准确信息,防止由于病毒等其他主客观因素造成系统拒绝服务,妨碍合法用户对信息的正常使用。  (4)可控性即保证合法用户对信息能够进行读取和修改,防止非法用户对信息进行恶意篡改和破坏,并对信息内容和信息系统实施安全监控管理。  (5)抗抵赖性即保证发送信息的行为人不能否认自己的行为,使发送行为具有可信度。常用的方法是数字签名。  5、网络安全保密面临哪些主要威胁?精彩文档实用标准文案  据有关部门统计,党政机关

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。