信息安全法

| 教学相关 |

【www.longjiam.com--教学相关】

1.计算机信息系统:计算机信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。即信息管理与信息系统

信息的定义:信息是对事物运动状态和特征的描述,而数据是载荷信息的物理符号。信息系统可以帮助企业领导迅速取得和分析有关决策的信息,有助于企业降低决策中的不确定性和风险。如果信息不充分,决策就失去了根本的依据,信息不灵就可能导致决策的失败。要提高企业的竞争能力,要实现正确的决策,就必须拥有大量的信息。

信息管理过程就是信息的收集、传递、加工。判断、决策的过程。企业系统的全部活动可概括为两大类:生产活动和管理活动,围绕着生产活动,执行着决策、计划和指挥职能。生产活动中流动的是物,而管理活动中流动的是信息。

2.计算机病毒:编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码被称为计算机病毒(Computer Virus)。具有破坏性,复制性和传染性。

3.有害数据:“有害数据”是指计算机信息系统及其存储介质中存在、出现的,以计算机程序、图象、文字、声音等多种形式表示的, 含有攻击人民民主专政、社会主义制度, 攻击党和国家领导人, 破坏民族团结等危害国家安全内容的信息; 含有宣扬封建迷信、淫秽色情、凶杀、教唆犯罪等危害社会治安秩序内容的信息, 以及危害计算机信息系统运行和功能发挥, 应用软件、数据可靠性、完整性和保密性,用于违法活动的计算机程序(含计算机病毒)。

4.计算机信息系统安全专用产品:是指用于保护计算机信息系统安全的专用硬件和软件产品。

5. 互联网络:互联网络(Internet)是一种把许多网络都连接在一起的国际性网络,是最高层次的骨干网络。在它下面连接地区性网络,地区性网络与广域网?WAN 相连接,广域网连接局域网(LAN),局域网里连接着许多计算机。这样,把许多计算机连接在一起,实现资源共享。

6互联单位: 互联单位是指负责直接进行国际联网的计算机网络运行的单位 。

7.接入单位: 接入单位是指负责接入互联网进行国际联网的计算机网络运行的单位。

8.接入网络:(二)接入网络,是指通过接入互联网络进行国际联网的计算机信息网络;接入网络可以是多级联接的网络。

9.国际联网:是指中华人民共和国境内的计算机互联网络、专业计算机信息网络、企业计算机信息网络,以及其他通过专线进行国际联网的计算机信息网络同外国的计算机信息网络相联接。

10.国际出入口信道:国际出入口信道,是指国际联网所使用的物理信道。

11.用户:是指通过接入网络进行国际联网的个人、法人和其他组织,

12.个人用户:是指具有联网帐号的个人。

13. 专业计算机信息网络:是指为行业服务的专用计算机信息网络。

14. 企业计算机信息网络:是指企业内部自用的计算机信息网络。

15.经营性互联网络:是指通过互联网想上网用户有偿提供信息或网页制作等服务的活动。从事经营性互联网信息服务的经营单位向信息产业部或各省通信管理局申请办理增值电信业务经营许可证。

16.公益性互联网络:公益性互联网络是指为社会提供公益服务的,不以盈利为目的的互联网络。

中国公用计算机互联网,中国金桥信息网为经营性互联网络,中国教育和科研计算机网、中国科学技术网为公益性互联网络。

17互联网上网服务营业场所:是指通过计算机等装置向公众提供互联网上网服务的网吧、电脑休闲室等营业性场所。

18.实体安全:是指为了保证计算机信息系统安全可靠运行,确保在对信息进行采集,处理,传输和 存储过程中,不致受到人为或自然因素的危害,而使 信息丢失,泄密或破坏,对计算机设备,设施(包括机 房建筑,供电,空调等),环境,人员等采取适当的安 全措施.是防止对信息威胁和攻击的第一步,也是防 止对信息威胁和攻击的天然屏障,是基础.

19.运行安全:

20.黑客:利用系统安全漏洞对网络进行攻击破坏或窃取资料的人。

21.应急计划:IT应急计划是指动态制定在IT系统中断后(重要的应用或通用支持系统)对系统、操作和数据进行恢复的策略。

22.证书授权:CA机构,又称为证书授证(Certificate Authority)中心,作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列

出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。它负责产生、分配并管理所有参与网上交易的个体所需的数字证书,因此是安全电子交易的核心环节。

由此可见,建设证书授权(CA)中心,是山西省开拓和规范电子商务市场必不可少的一步。为保证用户之间在网上传递信息的安全性、真实性、可靠性、完整性和不可抵赖性,不仅需要对用户的身份真实性进行验证,也需要有一个具有权威性、公正性、唯一性的机构,负责向电子商务的各个主体颁发并管理符合国内、国际安全电子 交易协议标准的电子商务安全证书。

在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如

信息安全法

Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。换句话说,如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信。

24.软件产品:软件是一种逻辑产品,不是客观的实体,看不见摸不着,具有无形性,它是脑力劳动的结晶,它以程序和文档的形式保存在作为计算机存储器的磁盘和光盘介质上,通过操作计算机才能体现出它的功能和作用。

本文来源:http://www.longjiam.com/jiaoanxiazai/51285.html