پاورپوینت تعریف امنیت (pptx) 30 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 30 اسلاید
قسمتی از متن PowerPoint (.pptx) :
بنام خدا
1
تعریف امنیت
حفاظت فراهم شده براي یک سیستم خودکار اطلاعات به منظور دستیابی به اهداف قابل اجرا در حفظ یکپارچگی، در دسترس بودن و محرمانگي منابع سیستم اطلاعات (شامل hardware, software, firmware, information/data, and telecommunications)
2
سه ضلعيCIA
3
اهداف كليدي
محرمانگي Confidentiality
Data Confidentiality: اطلاعات براي افراد غيرمجاز افشاء نشوند.
Privacy: افراد بر نحوه جمعآوري، ذخيره سازي و به اشتراك گذاري اطلاعات خود كنترل داشته باشند.
يكپارچگي Integrity
Data Integrity
System Integrity
در دسترس بودن Availability: خدمت به كاربران مجاز ميسر باشد.
4
Security Goals
Integrity
Confidentiality
Avalaibility
5
اهداف امنيتي
Confidentiality
پنهان کردن اطلاعات یا منابع
Integrity
ايجاد اطمينان به داده و منبع
Availability
قابليت استفاده از اطلاعات و منابع
6
محرمانگی Confidentiality
نیاز به حفظ اطلاعات محرمانه ناشی از استفاده از کامپیوتر در فضاهای حساس از جمله دولت و صنعت
سازوكارهاي دسترسی، مانند رمزنگاری، محرمانه بودن را پشتیبانی مي كنند.
مانع افشاي غيرمجاز اطلاعات مي شود.
7
صحت و یکپارچگی Integrity
نياز است تا از تغيير غيرمجاز جلوگيري شود.
شامل يكپارچگي داده(محتوي) و يكپارچگي منشاء( منبع داده كه به آن احراز هويت نيز گفته مي شود)
شامل سازوكارهاي پيشگيري و سازكارهاي تشخيص
شامل اعتماد و درستي مي شود.
مانع تغيير غيرمجاز و تخريب غيرمجاز اطلاعات مي شود.
8
در دسترس بودن Availability
تضمین دسترسی و استفاده به موقع و قابل اعتماد به/از اطلاعات
ایجاد مانع برای اختلال در دسترسي به اطلاعات و يا سيستم اطلاعاتي
یکی از جنبه های قابلیت اطمینان و طراحی سیستم
مثال: بانکی با دو سرور که در صورتی که یکی از کار بیفتد دیگری به کاربران سرویس دهد.
یکی از حملات براي نقض در دسترس بودن، denial of service attacks (DoS) نام دارد و تشخيص آن مشكل است.
9