intTypePromotion=1
zunia.vn Tuyển sinh 2024 dành cho Gen-Z zunia.vn zunia.vn
ADSENSE

Tổng quan về bảo mật thông tin

Chia sẻ: Khoa CNTT DTU D15TMT | Ngày: | Loại File: PDF | Số trang:20

159
lượt xem
38
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Đảm bảo tính tin cậy(Confidentiality): Thông tin không thể bị truy nhập trái phép bởi những người không có thẩm quyền. Đảm bảo tính nguyên vẹn(Integrity): Thông tin không thể bị sửa đổi, bị làm giả bởi những người không có thẩm quyền.

Chủ đề:
Lưu

Nội dung Text: Tổng quan về bảo mật thông tin

  1. Tổng quan về an toàn bảo mật. An toàn hệ thống thông tin là gì ? n Mục tiêu bảo vệ hệ thống thông tin. n Các yêu cầu an toàn bảo mật hệ thống n thông tin : có 4 yêu cầu chính
  2. Đảm bảo tính tin cậy(Confidentiality): n Thông tin không thể bị truy nhập trái phép bởi những người không có thẩm quyền. Đảm bảo tính nguyên vẹn(Integrity): n Thông tin không thể bị sửa đổi, bị làm giả bởi những người không có thẩm quyền.
  3. Đảm bảo tính sẵn sàng(Availability): n Thông tin luôn sẵn sàng để đáp ứng sử dụng cho người có thẩm quyền Đảm bảo tính không thể từ chối (Non- n repudiation): Thông tin được cam kết về mặt pháp luật của người cung cấp.
  4. Các nguyên tắc cơ bản khi thiết kế các n giải pháp bảo vệ hệ thống thông tin. Các bước xây dựng "chương trình bảo n vệ thông tin" : có 6 bước
  5. Xây dựng chính sách an toàn thông tin n (Policy). Phân tích rủi ro trong hệ thống thông tin n (Risk Analysis). Xây dựng các biện pháp phòng chống n (Prevention). Xây dựng các biện pháp phát hiện n (Detection). Xây dựng các biện pháp đáp ứng - phản n ứng (Response). Xây dựng "văn hoá" cảnh giác (Vigilance). n
  6. Xây dựng chính sách an toàn thông tin Bộ chính sách ATTT nhằm xác định: n Confidentiality (Tính bảo mật), Integrity (Tính toàn vẹn), Availability (Tính sẵn sàng).
  7. Ví dụ: một chính sách ATTT
  8. Phân tích - đánh giá rủi ro Các mối đe doạ (Threats). n Các điểm yếu (Vulnerabilites). n Các rủi ro (Risk). n
  9. Hiện trạng an toàn bảo mật. Nhận thức và đầu tư cho Security. n
  10. Mục tiêu và nguồn gốc của tấn công
  11. Thiệt hại.
  12. Tính trung bình số tiền thiệt hại của các tổ n chức, doanh nghiệp và các dịch vụ được thống kê trong bảng dưới đây:
  13. Tổng số tiền thiệt hại hàng năm của các n tổ chức doanh nghiệp được thống kê trong bảng sau:
  14. Các kiểu tấn công và thiệt hại Denial of Service n Virus n Unauthorized insider access n
  15. Các công nghệ được lựa chọn Bức tường lửa (Firewall) n Phòng chống virus n Bảo vệ vật lý n hệ thống phát hiện xâm nhập (IDS). n
  16. * Mô Hình Bảo Mật
  17. THANKS
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2