跳转到内容

6.1 信息安全的属性及发展阶段

掌握信息安全的基本属性(五大属性)、信息安全发展的三个阶段,理解各属性的含义和重要性。

基本属性内容
保密性保证信息为授权者享用而不泄露给未经授权者
完整性保证信息从真实的发信者传送到真实的收信者,过程中没被非法添加、删除、替换
可用性保证信息和信息系统随时为授权者提供服务,保证合法用户对信息和资源的使用不会被不合理地拒绝
可控性保证管理者能够对信息实施必要的控制管理,以对抗社会犯罪和外敌侵犯
不可否认性人们要为自己的信息行为负责,提供保证依法管理需要的公证、仲裁信息证据

记忆口诀:“保完可凭控”(保密性、完整性、可用性、可控性、不可否认性)

公式 ★★★★★

信息安全五属性

保密性 + 完整性 + 可用性 + 可控性 + 不可否认性

三个阶段

  1. 通信保密阶段:重点保护信息在传输过程中的安全
  2. 信息安全阶段:关注信息的存储、处理安全
  3. 信息安全保障阶段:全方位、立体化的安全保障体系

保密性例子

就像保险箱里的贵重物品,只有知道密码的人(授权者)才能打开查看。

完整性例子

就像寄快递,包裹从寄件人到收件人手中,中途没有被打开或替换过。

可用性例子

就像24小时便利店,随时为顾客(授权者)提供服务,不能随意关门拒客。

可控性例子

就像公司的大门刷卡系统,保安(管理者)可以控制谁能进谁不能进。

不可否认性例子

就像签合同签名和按手印,事后不能否认自己签过名。

知识点关键要点记忆口诀
信息安全五属性保密性、完整性、可用性、可控性、不可否认性五属性
保密性防止信息泄露给未授权者保密
完整性防止信息被非法修改完整
可用性保证合法用户能正常使用可用
可控性管理者能实施控制管理可控
不可否认性为自己的行为负责,提供证据不可否认
发展阶段三阶段通信保密→信息安全→信息安全保障三阶段
口诀”保完可凭控”五字诀
练习

信息安全不包括以下哪个属性( )

  • A A. 保密性
  • B B. 完整性
  • C C. 可用性
  • D D. 兼容性
练习

保证信息从真实的发信者传送到真实的收信者,过程中没被非法添加、删除、替换,这是指( )

  • A A. 保密性
  • B B. 完整性
  • C C. 可用性
  • D D. 可控性
练习

信息安全发展的第三个阶段是( )

  • A A. 通信保密
  • B B. 信息安全
  • C C. 信息安全保障
  • D D. 网络安全
练习

以下哪个属性保证了管理者能够对信息实施必要的控制管理( )

  • A A. 保密性
  • B B. 完整性
  • C C. 可控性
  • D D. 不可否认性
练习

信息的不可否认性主要是指( )

  • A A. 信息不能被否认存在
  • B B. 信息传输不能被否认
  • C C. 人们要为自己的信息行为负责
  • D D. 信息内容不能被否认
练习

信息安全发展的第一阶段重点是( )

  • A A. 保护信息存储安全
  • B B. 保护信息处理安全
  • C C. 保护信息在传输过程中的安全
  • D D. 建立全方位安全保障体系
练习

保证信息不被泄露给未经授权者,这是指信息的( )

  • A A. 完整性
  • B B. 保密性
  • C C. 可用性
  • D D. 可控性
练习

信息安全保障阶段的特点是( )

  • A A. 单一技术防护
  • B B. 全方位、立体化的安全保障体系
  • C C. 只关注网络安全
  • D D. 被动防护
  1. 信息安全五属性:保密性、完整性、可用性、可控性、不可否认性
  2. 保密性:防止信息泄露给未授权者
  3. 完整性:防止信息被非法修改
  4. 可用性:保证合法用户能正常使用
  5. 可控性:管理者能实施控制管理
  6. 不可否认性:为自己的行为负责,提供证据
  7. 发展阶段三阶段:通信保密→信息安全→信息安全保障
  8. 口诀:“保完可凭控”
💬 讨论区