简述信息系统安全管理的内容,如数据加密与认证
树图思维导图提供 信息系统安全管理 在线思维导图免费制作,点击“编辑”按钮,可对 信息系统安全管理 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:15fc2a2f218e0b78e35c1e46e8822df7
信息系统安全管理思维导图模板大纲
对称密钥-56位/128位居多,更高效
DES算法: 替换+移位、56位密钥、64位数据块、速度快、密钥易产生
3DES(三重DES算法):两个56位的密钥K1 、K2
加密:K1加密 K2加密 K1加密
解密:K1解密 K2解密 K1解密
RC-5: RSA数据安全公司的很多产品都使用了RC-5
IDEA算法:128位密钥、64位数据块;对计算机功能要求相对低
非对称密钥-512位居多
RSA:512位密钥,保密性取决于数学上将一个大数据分解为两个素数问题的难度,根据已有的数学方法,其计算量极大,破解难度高
RSA算法的加密/解密时要进行大指数数模运算,加密/解密速度很慢,主要用在数字签名中
数字证书
数字签名-用发送者的私钥签名用非对称算法签名
保证信息传输的完整性;发送者的身份认证;防止交易中的抵赖发送
应用最为广泛的三种数据签名分别为
Hash签名
Dss签名
Rsa签名
常用的消息摘要算法有MDS,SHA
电子信封
用接收方公钥进行加密的方法就是电子信封。发送方将原文用对称密钥加密传输,而将对称密钥用接收方公钥发送给对方。接收方收到电子信封,再用自己的私钥解密信封。
PGP可用于电子邮件,也可以用于文字存储。采用了杂合算法,包括IDEA. RSA. MD5.ZIP数据压缩算法
PGP承认两种不同的证书格式:PGP证书和X.509证书
PGP证书包含PGP版本号,证书持有者的公钥,证书持有者的信息,证书拥有者的数字签名,证书的有效期,密钥首选的对称加密算法
X.509证书包括证书版本,证书的序列号,签名算法标识,证书有效期,证书发行商品字,证书主体名,主体公钥信息,发布者的数字签名
人员安全管理
系统安全运行管理
系统安全等级管理:保密等级包括绝密、机密和秘密(其中绝密最高)。可靠性分为A级、B级和C级(其中A级最高)。
系统运行监视管理:可请公安网监安全检查,监视设备人员操作,录像记录
系统运行文件管理制度
系统运行操作规程
用户管理制度
系统运行维护制度
系统运行灾备制度
系统运行审计制度
树图思维导图提供 抓住重点 在线思维导图免费制作,点击“编辑”按钮,可对 抓住重点 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:4c49e4799ddf94a339c56e46eb96a826
树图思维导图提供 数智技术在工程设备管理中的应用 在线思维导图免费制作,点击“编辑”按钮,可对 数智技术在工程设备管理中的应用 进行在线思维导图编辑,本思维导图属于思维导图模板主题,文件编号是:f9a2de84ad9a9ceebc96385d71be9ebe