这是一个课件,我把他变成了html的形式,是关于信息安全与职业道德的,或者说是关于信息安全与信息道德的,具体内容请看:
随着计算机技术的广泛应用,信息资源已经成为国民经济和社会发展的战略资源,正由于信息和信息系统自身的重要性,常常也成为被攻击的对象,也使得研究和解决以计算机为中心的信息系统的安全越来越成为人们所关心的问题.而与此密切相关的就是网络信息时代人们职业道德的新范畴.
本章主要介绍与信息安全相关的基础知识,信息安全概述,信息安全技术,计算机病毒的概念和防治,信息安全的法规和道德规范.
3.1信息安全概述
3.1.1计算机安全,信息安全,网络安全
在讨论什么是信息安全之前,我们首先要区分信息,计算机和网络之间的关系,以及信息安全,计算机安全和网络安全的内在联系.
1.信息安全
信息安全有两层含义:数据信息的安全和信息系统的安全.数据安全是指保证对所处理数据的机密性,完整性,可用性.我国信息安全学者,信息学科奠基人
3.1.1计算机安全,信息安全,网络安全
沈伟光教授指出:"信息安全是指人类信息空间和资源的安全".
信息系统的安全是指构成信息系统的三大要素的安全,即:信息基础设施的安全,信息资源的安全和信息管理安全.
(1)信息基础设施:由各种通信设备,信道,终端和软件构成,是信息空间存在,运行的物理基础.
(2)信息资源:各种类型,媒体的信息数据.
(3)信息管理:有效的管理信息,可以增强信息的安全程度,反之可能增大安全隐患,甚至动摇社会经济基础.
信息安全的目的是向合法的服务对象提供正确,及时和
3.1.1计算机安全,信息安全,网络安全
可靠的信息服务,而对其他任何人员和组织,包括内部,外部乃至于敌对方,不论信息所处的状态是静态的,动态的还是传输过程中的,都要保持最大限度的信息不透明性,不可获取性,不可接触性,不可干扰性和不可破坏性.
信息安全是历史上"保密"与"破译"的扩展,通信的"保密"与"破译"已有很多年的历史了,但直至1949年C.E.Shannon发表《保密系统的信息理论》才将其纳入科学研究的轨道.20世纪90年代初,随着各种信息系统的建立,出现最早的安全体系结构是IS07489—2,它是开放系统互联模型的第二部分,是开放系统互
3.1.1计算机安全,信息安全,网络安全
联模型的增值体系,也是它的扩展.而美国的DDN是多级安全体系结构.美国的国防信息系统安全计划是IS07489—2的扩充,被称为"一个21世纪的安全体系,是一个重要的里程碑".许多国际标准化组织,如ISO,CCITT,TEC,ECMA和NIST都积极开展信息安全标准化工作.这是为加速信息安全的开发,避免无谓地低水平重复和满足信息安全系统的互联,互通的迫切要求进行的工作.
2.计算机安全
国际标准化组织(ISO)对计算机的安全的定义为:"所谓计算机安全,是指为数据处理系统建立和采取的
3.1.1计算机安全,信息安全,网络安全
的技术和管理的安全保护,保护计算机硬件,软件和数据不因偶然和恶意的原因而遭到破坏,更改和泄露".
计算机的安全性涉及到计算机系统的硬件,软件和数据等方面.它包括物理安全,逻辑安全,数据安全,操作系统提供的运行安全以及网络安全等.物理安全是指计算机系统设备及相关设备受到保护,免于被破坏,丢失;逻辑安全是指保障计算机信息系统的安全,即保障计算机中处理信息的完整性,保密性和可用性;随着网络经济和网络社会时代的到来,网络将会进入一个无所不在,无处不有的境地,因而计算机的网络安全已成为每一个用户所必须面对的一个问题.
计算机系统的安全威胁主要来自黑客攻击,计算机病毒等方面.一般来说,黑客攻击主要出于某种特定的目的,如罪犯或工业间谍,他们会通过偷窃数据以获得非法的巨额利益.
3.1.1计算机安全,信息安全,网络安全
也就是说,黑客攻击的目标十分明确,此类攻击所造成的破坏一般不会蔓延.而计算机病毒是一种通过各种传输媒介(包括网络)进行传播的可自我复制的程序,除非其作者(黑客)有特殊目的,它们没有特定的攻击目的和目标,会通过网络等无向蔓延,因此,计算机病毒对普通计算机用户的计算机安全会构成更大而且更广泛的威胁.