简答题
👁️ 浏览量:

试题题干

试论述信息资源安全管理所关注的主要问题,并指出是如何解决这些问题的。

参考答案

试题解析

信息资源安全管理是指针对普遍存在的信息资源安全问题,人们利用各种技术方法和组织手段,所进行的有计划的管理活动。

信息资源安全管理的任务包括以下四点:
(1)采取技术和管理措施,保证信息资源可用,即使信息和信息系统在任何时候可被合法用户使用;
(2)采用数据加密技术,使信息在其处理过程中,内容不被非法者获得;
(3)建立有效的责任机制,防止用户否认其行为;
(4)建立可审查的机制,实现责任追究性。
值得指出的是,信息资源安全管理本质上属于风险管理的范畴,即为了预防或最大程度降低危害可能带来的损害而进行的管理活动,只有在出现问题的时候才能真正体现其价值。
主要任务即解决其在开发利用过程中面临的问题,即:
①可用性:保证合法用户对信息的使用不会被不正当的拒绝。
②保密性:保证机密信息不被窃取,或窃取者不能了解信息的真实含义。
③认证性:对信息的来源进行判断,能对伪造来源的信息予以鉴别。
④一致性:保证信息是一致或完整的,即信息在生成利用过程,内容不被非法用户篡改。