网络信息安全基本属性
网络信息安全问题
网络信息安全基本目标

保障网络信息及相关信息系统免受网络安全威胁,相关保护对象满足网络安全基本属性要求,用户网络行为符合国家法律法规要求,网络信息系统能够支撑业务安全持续运营,数据安全得到有效保护。


网络信息安全基本功能

网络信息安全工程师考试用书(软考-信息安全工程师学习笔记01)(1)

PDRR信息安全模型

网络信息安全工程师考试用书(软考-信息安全工程师学习笔记01)(2)

WPDRRC信息安全模型


网络信息安全基本技术需求
网络信息安全管理对象

网络信息安全管理对象主要包括网络设备、网络通信协议、网络操作系统、网络服务、安全网络管理等在内的所有支持网络系统运行的软、硬件总和。

网络信息安全涉及内容有物理安全、网络信安全、操作系统安全、网络服务安全、网络操作安全以及人员安全。

网络信息安全管理相关的技术主要有风险分析、密码算法、身份认证、访问控制、安全审计、漏洞扫描、防火墙、入侵检测和应急响应等。


网络信息安全管理方法
网络信息安全管理流程
网络信息安全术语

密码术语:加密(encryption)、解密(decryption)、 非对称加密算法(asymmetric cryptographicalgorithm)、公钥加密算法(public key cryptographic algorithm) 、公钥(public key)

风险评估技术类术语:拒绝服务(Denial of Service)、分布式拒绝服务( Distrbuted Denial of Service)、网页篡改(Website Distortion)、网页仿冒(Phishing) 、网页挂马(Website Malicious Code)、 域名劫持(DNS Hijack)、路由劫持(Routing Hijack)、垃圾邮件(Spam)、恶意代码(Malicious Code)、特洛伊术马(Trojan Horse)、网络蠕虫(Network Worm)、僵尸网(Bot Net)

防护技术类术语:访问控制(Access Control)、防火墙(Firewall)、 入侵防御系统(Intrusion PreventionSystem)

检测技术类术语:入侵检测(Intrusion Detection)、漏洞扫描(Vulnerability Scanning)

响应/恢复技术类术语:应急响应(Emergency Response)、灾难恢复(Disaster Recovery)、备份(Backup)

测评技术类术语:黑盒测试(Black Box Testing)、白盒测试(White Box Testing)、灰盒测试(Gray Box Testing)、渗透测试(Penetration Testing)、模糊测试(Fuzz Testing)


相关法律

中华人民共和国网络安全法

审议通过日期

2016年11月7日

施行日期

2017年6月1日

中华人民共和国密码法

审议通过日期

2019年10月26日

施行日期

2020年1月1日

中华人民共和国数据安全法

审议通过日期

2021年6月10日

施行日期

2021年9月1日


信息安全等级保护管理办法

网络信息安全工程师考试用书(软考-信息安全工程师学习笔记01)(3)


学习参考资料:信息安全工程师教程(第二版)

建群网培信息安全工程师系列视频教程

,