組成網絡信息安全體系的六個層次如下:
物理安全層次:保證信息系統各種設備的物理安全是保證整個信息系統安全的前提和基礎。物理安全主要是指保護網絡設備、設施和其他傳輸媒介免遭地震、水災、火災等自然災害、人為操作失誤、各種攻擊行為導致的破壞。為了保證網絡信息系統的物理安全,除了在網絡規劃時要滿足場地、環境等方面要求之外,還要防止信息在空間的擴散。
網絡層的安全層次:在網絡層上能夠提供各種安全訪問控制、安全連接、安全傳輸等服務。因此,網絡安全已成為信息安全中最重要的部分,用于解決網絡層安全性問題的技術主要有防火墻技術和VPN(虛擬專用網)。
操作系統的安全層次:操作系統負責對計算機系統的各種資源、操作、運算和用戶進行管理與控制。它是計算機系統安全功能的執行者和管理者。操作系統的安全性問題,主要來源于病毒和黑客對于網絡的破壞和侵入。病毒在網絡中的傳播有許多新的特征,使得網絡環境中的防病毒工作變得更加復雜,網絡防病毒工具必須能夠針對網絡中各個可能的病毒入口來進行防護。網絡黑客的主要目的是竊取數據和非法修改系統。
用戶的安全層次:用戶的安全性問題主要是對用戶身份的安全性進行識別,只有那些真正被授權的用戶才能被允許使用系統中的資源和數據。其內容主要包括針對安全性問題對用戶進行分級管理,每個等級的用戶只能訪問與其等級相對應的系統資源和數據;對用戶進行身份認證,并確保用戶的密碼不會被他人竊取。
應用程序的安全層次:應用程序的安全主要是指應用程序的使用和訪問權限的管理。只有合法的用戶才能夠對特定的數據進行合法的操作,即保證應用程序擁有對數據合法的權限,應用程序對用戶擁有合法的權限。
數據的安全層次:在數據的保存、處理、傳送過程中,機密的數據即使處于安全的空間,也要對其進行加密處理,以確保即使數據萬一失竊,盜竊者也無法讀懂信息中的內容。網絡加密常用的方法有鏈路加密、端點加密和結點加密等三種。
回答所涉及的環境:聯想天逸510S、Windows 10。
組成網絡信息安全體系的六個層次如下:
物理安全層次:保證信息系統各種設備的物理安全是保證整個信息系統安全的前提和基礎。物理安全主要是指保護網絡設備、設施和其他傳輸媒介免遭地震、水災、火災等自然災害、人為操作失誤、各種攻擊行為導致的破壞。為了保證網絡信息系統的物理安全,除了在網絡規劃時要滿足場地、環境等方面要求之外,還要防止信息在空間的擴散。
網絡層的安全層次:在網絡層上能夠提供各種安全訪問控制、安全連接、安全傳輸等服務。因此,網絡安全已成為信息安全中最重要的部分,用于解決網絡層安全性問題的技術主要有防火墻技術和VPN(虛擬專用網)。
操作系統的安全層次:操作系統負責對計算機系統的各種資源、操作、運算和用戶進行管理與控制。它是計算機系統安全功能的執行者和管理者。操作系統的安全性問題,主要來源于病毒和黑客對于網絡的破壞和侵入。病毒在網絡中的傳播有許多新的特征,使得網絡環境中的防病毒工作變得更加復雜,網絡防病毒工具必須能夠針對網絡中各個可能的病毒入口來進行防護。網絡黑客的主要目的是竊取數據和非法修改系統。
用戶的安全層次:用戶的安全性問題主要是對用戶身份的安全性進行識別,只有那些真正被授權的用戶才能被允許使用系統中的資源和數據。其內容主要包括針對安全性問題對用戶進行分級管理,每個等級的用戶只能訪問與其等級相對應的系統資源和數據;對用戶進行身份認證,并確保用戶的密碼不會被他人竊取。
應用程序的安全層次:應用程序的安全主要是指應用程序的使用和訪問權限的管理。只有合法的用戶才能夠對特定的數據進行合法的操作,即保證應用程序擁有對數據合法的權限,應用程序對用戶擁有合法的權限。
數據的安全層次:在數據的保存、處理、傳送過程中,機密的數據即使處于安全的空間,也要對其進行加密處理,以確保即使數據萬一失竊,盜竊者也無法讀懂信息中的內容。網絡加密常用的方法有鏈路加密、端點加密和結點加密等三種。
回答所涉及的環境:聯想天逸510S、Windows 10。