2016年7月23日

信息安全管理(3):网络安全

摘要: 本章分出来专门来谈谈网络安全,当然还是比较泛泛地谈一下网络安全的特征,常见网络安全的漏洞,和网络安全控制的办法。在参考的过程中应该结合 信息安全管理(2):什么叫作信息安全?信息安全的原则和要求一起阅读和理解。因为网络安全本来就是前一章节的一部分。 这文内容只记录了碎片笔记,以后有时间再来补充。应该 阅读全文

posted @ 2016-07-23 14:43 Donx 阅读(1110) 评论(0) 推荐(0) 编辑

信息安全管理(2):什么叫作信息安全?信息安全的原则和要求

摘要: 这个章节将简单介绍一些信息安全的基本概念和原则。包括安全缺陷(Vulnerabilities)的检测,安全威胁(threats)的类别,数据安全的要求,和数据安全的防御措施。 1 信息安全的基本原则(碎碎念的概念) 作为一个计算机安全的专家,在学习技术领域的知识之前,他必须也要先理解那些重要的信息安 阅读全文

posted @ 2016-07-23 12:05 Donx 阅读(5177) 评论(0) 推荐(0) 编辑

信息安全管理(1):组织的三个层面

摘要: 实际上,一个组织,我们可以认为是由一些列的信息处理活动组成的,随着组织的扩张和增大,信息处理和控制变得越来越艰难,所以我们需要对信息安全进行管理和监控。而根据Duke大学和悉尼大学计算机系的老师的说法,所有的组织都可以从三个层面的系统去看待和管理,所以我们可以从这三个层面的系统去管理和控制信息安全问 阅读全文

posted @ 2016-07-23 10:21 Donx 阅读(4232) 评论(0) 推荐(0) 编辑

导航