
T ng quan v b o m t thông tinổ ề ả ậ

Information security, PTITHCM, 2012
N i dungộ
1. Mô hình bảo mật cổ điển
2. Mô hình bảo mật X.800
3. Chuẩn an ninh thông tin ISO 27001
4. Các nguy cơ bảo mật hệ thống hiện
nay

Information security, PTITHCM, 2012
B o m t thông tinả ậ
Information
security Computer
security Network
security

Information security, PTITHCM, 2012
Mô hình CIA
C = Confidentiality
I = Integrity
A = Availability
Thế nào là một hệ thống an toàn
(secure system)?

Information security, PTITHCM, 2012
Tính bí m t (C)ậ
Giới hạn các đối tượng được phép truy
xuất đến các tài nguyên hệ thống.
Bí mật về nội dung thông tin
Bí mật về sự tồn tại thông tin.
Cơ chế đảm bảo bí mật:
Quản lý truy xuất (Access Control)
Mật mã hóa (Encrypion)

