T ng quan v b o m t thông tin
Information security, PTITHCM, 2012
N i dung
1. Mô hình bảo mật cổ điển
2. Mô hình bảo mật X.800
3. Chuẩn an ninh thông tin ISO 27001
4. Các nguy cơ bảo mật hthống hiện
nay
Information security, PTITHCM, 2012
B o m t thông tin
Information
security Computer
security Network
security
Information security, PTITHCM, 2012
Mô hình CIA
C = Confidentiality
I = Integrity
A = Availability
Thế nào là một hệ thống an toàn
(secure system)?
Information security, PTITHCM, 2012
Tính bí m t (C)
Giới hạn các đối tượng được phép truy
xuất đến cáci nguyên hệ thống.
Bí mật về nội dung tng tin
Bí mật về sự tồn tại thông tin.
Cơ chế đảm bảo bí mật:
Quản truy xuất (Access Control)
Mật mã hóa (Encrypion)