物理位置
物理位置
1.信息安全发展阶段:
2.计算机安全威胁:非法访问、恶意代码、脆弱口令等
3.我国信息安全保障工作 (27号文)纲领/方针
4.工业控制系统基本结构:DCS-和终端设备离得比较近/SCADA-采集监控,有一个HIMI大屏/PLC-在DCS和SCADA之间传输数据,硬件软件各种协议组成;安全威胁:可控性不高,缺乏足够安全防护,缺乏安全管理标准和技术
5.云计算的安全风险:
数据管理和访问失控的风险:数据存储位置对用户失控、数据权限、授权访问
6.虚拟化安全:确保虚拟化多租户之间的有效隔离
7.PDR模型:防护、检测、响应——承认漏洞,正视威胁,采取适度防护、加强检测工作、落实响应、建立对威胁的防护来保障系统的安全
PPDR模型:更强调控制和对抗、考虑了管理的因素,强调安全管理的持续性、安全策略的动态性等
信息安全保障基础:
关注传输过程中的数据保护
安全威胁:搭线窃听,密码学