备考信息安全工程师每日知识点(1)

简介: 备考信息安全工程师每日知识点(1)

作者简介:


  1. 吉林师范大学网络空间安全的一名普通的大一学生
  2. 已于2022年拿到华为阿里腾讯三家认证
  3. 吉师信网中心的一名可怜打工人
  4. 华为MindSpore截至目前最年轻的优秀开发者
  5. 某安全团队特聘讲师
  6. IK&N战队队长


注:本人的文章带有强烈的个人色彩,不喜勿喷


第一章:


说到信安工程师,我从去年的10月份就开始准备,每次看到第一章的法律法规都头疼得要死


后来想明白了,那咱就直接跳,挑重点记,反正后面那么多高大上的东西,他总不至于揪着一个法规不放

那我们要记的第一个知识点,就是网络信息安全的基本属性


分别是:


  • 机密性
  • 完整性
  • 可用性
  • 可控性
  • 抗抵赖性


我打个比方来帮大家理解一下哈。


先说第一个:机密性


那什么是机密性,不就是保密嘛。保密,是什么意思,就是你不配知道,我就打死不告诉你

等同于:你没有拿到授权,我就不把秘密(信息)给你


完整性


我有一个机甲,他非常完整,就算有一个人,想害我,在我不允许的情况下偷偷进入机甲,想把我的刹车程序修改掉,让我狂飙(不是)。


那他能够实现吗。肯定不能,为啥,因为我没有给他授权,他没有启动程序的钥匙,别说修改程序了,进都进不去


这就是未授权,不能改的完整性


可用性


接着说我刚才的机甲,怎么能判断他可用呢,首先,大家想到的一定是:可以发射激光炮,杀敌无数


可是最起码的,如果说在战场上,他不能够接收情报,他又怎么能够杀敌


像是封住一个武功高强的人的耳目,任你再强也无可奈何。


那说回这个机甲:没有接收情报的能力,这个机甲甚至不如烂铁


所以说,可用性强调的是及时获取网络信息和服务


可控性


咱说,如果有一天,爷突然发癫


45度仰望天空:この世界はどうなるか俺もう気にしない


(这个世界怎么样我已经不在乎了——带土)


我要消灭所有人类


总部会同意吗?肯定不会


这时候,他们直接向我的机甲传输终止信号,空留我一人悲伤(555)


总部是我的负责主体,我相当于是一个网络信息系统


负责主体对网络信息系统具有管理、支配的能力


抗抵赖性


接着说,昨天,我开着机甲,偷了村口老王家的猪


第二天老王来找我:说要看我的机甲行驶记录,这一看,坏了,被自己的机甲坑了


这个行驶记录就是抗抵赖性的具象化:防止用户否认其活动行为


段落总结


那么这五个里面,有三个是相对来说比较重要的,也就是信息安全的三要素:


机密性、可用性、完整性


那可控性和抗抵赖性为啥不重要呢


咱想:前面三个是不是对自己有利,而后面两个作用是限制自己。


开个玩笑,方便速记


网络安全的基本功能


(我特么真是个天才,这个机甲的例子太合适了)


接着说:如果有人用激光炮轰我,这时考验的就是我机甲的防御能力


假设对面非常牛b,给我的机甲打穿了,这时,突然出现一层防护罩将我包裹起来,这是机甲的应急措施


咱说打穿了,我也不能一直在防护罩里缩着吧,赶紧,启动自动恢复程序


恢复过程中,突然发现,nnd,怪不得他能打穿,发射激光炮的同时还发射了一个金属蠕虫,正在侵蚀机甲,得亏我监测出来了


那正经点,聊聊这


四个功能:


防御,就是使网络具备阻止、抵御各种网络安全威胁的功能


监测,采用各种措施检测发现各种已知/未知的网络安全威胁


应急,具有及时响应和处置网络攻击的功能


恢复,面对已经发生的灾害,具备恢复网络系统运行的功能


国家秘密分类:


每次在电视剧里看到一个档案袋,上面写个顶级绝密,很牛的样子。


但实际上国家秘密只有三种


  • 秘密
  • 机密
  • 绝密


由此衍生的密码也有三种:


普通密码:保护机密、秘密


核心密码:保护绝密、机密、秘密级别信息


商用密码:狗都能用

目录
相关文章
|
人工智能 大数据
1+X大数据分析与应用中级备考经验
作为上海城建职业学院人工智能应用学院大数据技术专业的专任教师,在2020年12月份指导学生参与阿里巴巴《1+X大数据分析与应用中级》考试中,取得了优异的成绩。34位参加考证的同学,共有27个同学通过了考试,再次分享备考经验,以供参考。
2401 2
1+X大数据分析与应用中级备考经验
|
4天前
|
人工智能 架构师 NoSQL
24岁程序媛,二战考研失利、三无人员 ==> 最佳新人、优秀个人,讲讲我的技术成长之路
能力、格局、谋略、远见、耐心。灵魂的欲望是命运的先知,希望永远自信、洒脱、松弛、明媚、张扬;追随自己的内心、以喜欢的方式、往正确的方向前行,永远在路上,我甘之如饴! 持续精进Java领域相关技术,包括微服务、高并发、高可用、分布式、集群等等;希望能接触到更多更大的优质项目,逐渐成长为一名具备全栈思维的架构师,既能深入理解底层技术,又能把控全局架构;抽时间了解学习Go语言、人工智能、大模型等领域。 在探索中明晰后续的发展方向,形成自己的一套体系,成为主管、管理层乃至更高,不希望自己的上限只是程序员。
|
2天前
|
测试技术 开发工具 开发者
软件开发者的自我修养:从新手到专家的进阶之路
本文详细探讨了软件开发者从新手成长为专家所需的关键技能与心态。通过持续学习、注重代码可维护性、掌握版本控制、实施测试驱动开发、进行代码审查、提升沟通技巧、有效管理时间和勇敢面对失败等方面,全面分享了实用心得与建议。适合各阶段开发者阅读,助力职业生涯发展。
|
开发者 知识图谱
免费下载!《阿里工程师的自我修养》公开10位阿里大牛解决问题的思维方式
今天,阿里技术公布一波阿里P8、P9技术大牛的思维模型,将他们的思维模式呈现出来。你可以在阿里资深专家职业生涯的真切感悟中,找到应对危机的最佳方法。《阿里工程师的自我修养》现已正式公开,可免费下载阅读。
135449 1
免费下载!《阿里工程师的自我修养》公开10位阿里大牛解决问题的思维方式
|
5月前
职场四大基本功的修炼与养成 ——【大学生就业训练营】系列第五课
系列课程共有八节,下方完成视频课程观看并在评论区回复学习心得,还可以领取惊喜礼品~
337847 1058
|
5月前
|
存储 安全 数据库
【软件设计师备考 专题 】企业信息资源管理基础知识
【软件设计师备考 专题 】企业信息资源管理基础知识
75 0
|
5月前
|
存储 监控 安全
【软件设计师备考 专题 】计算机安全性基本概念
【软件设计师备考 专题 】计算机安全性基本概念
96 0
|
11月前
|
项目管理
PMP备考之路 - 敏捷实践第一讲(引论)
PMP备考之路 - 敏捷实践第一讲(引论)
36 0
|
11月前
|
开发者
【软件设计师-从小白到大牛】上午题基础篇:第四章 法律法规与知识产权
若某人持有盗版软件,但他本人确实不知道该软件是盗版的,则 应由该软件的提供者 承担侵权责任。
61 0
|
索引
高职考技能提升教程011期 生成随机颜色的综合运用
高职考技能提升教程011期 生成随机颜色的综合运用
下一篇
无影云桌面