第 11 章 · 信息安全与等级保护

📖 综合知识 · 考点精讲(原创整理)约 1445 字🎯 配套练习:信息安全与等级保护

考点梳理

11.1 安全基础与访问控制

  • 安全目标仍是 CIA(保密、完整、可用)+ 真实性/可审计(示例口径);
  • 纵深防御:网络、主机、应用、数据多道防线;
  • 访问控制模型:DAC 自主(属主自己授权)、MAC 强制(系统统一分级)、RBAC 基于角色(给角色授权,人挂角色)。

11.2 常见攻击与威胁

  • 拒绝服务 DoS / 分布式 DDoS:耗尽资源致服务不可用(破坏可用性);
  • 恶意代码:病毒(传染)、蠕虫(自传播)、木马(伪装远控)、勒索软件;
  • Web 攻击:SQL 注入、XSS 跨站脚本、CSRF 跨站请求伪造;
  • 社会工程/钓鱼:骗人而非破系统,最难防。

11.3 密码学与数字签名(高频)

  • 对称加密(AES/DES):一个密钥加密解密,;问题在密钥分发;
  • 非对称加密(RSA/ECC):公钥加密、私钥解密(反之签名),但解决分发;
  • 哈希摘要(SHA 系列/MD5):定长指纹,用于完整性校验;
  • 数字签名发送方私钥签名 → 接收方公钥验证——保证来源真实 + 不可抵赖 + 内容完整
  • 数字证书/CA/PKI:由证书机构 CA 用根证书为公钥"背书",解决"公钥是谁的"问题。

11.4 安全设备与机制

防火墙(包过滤/状态检测/应用代理)、入侵检测 IDS(旁路告警)与入侵防御 IPS(串联阻断)、WAF(Web 应用防火墙)、防病毒、漏洞扫描、安全审计、数据加密与脱敏。

11.5 等级保护(等保 2.0)

  • 定级对象按受侵害后的危害程度定级,一般分 1–5 级(1 自主、2 指导、3 监督、4 强制、5 专控——示例口径);
  • 流程:定级 → 备案 → 安全建设整改 → 等级测评 → 监督检查

11.6 备份与容灾

  • 全量备份:全拷,恢复快、占空间大、耗时;
  • 增量备份:只备"上次备份后"的变化,省空间快,但恢复要全量 + 依次全部增量;
  • 差异备份:只备"上次全量后"的变化,恢复只要全量 + 最后一次差异;
  • 容灾指标:RPO(可容忍的数据丢失量/时间)与 RTO(可容忍的停机恢复时长)。

🧠 记忆工具箱

一图速记 · 数字签名怎么"盖章"

flowchart LR
  A["发送方<br/>私钥签名"] --> B["密文+签名发出"]
  B --> C["接收方<br/>公钥验证签名"]
  C --> D["确认:来源真实<br/>内容未被改"]

锚点:私钥是私章(只有我有),公钥是印鉴备案(大家可查)——私章盖章,大家验章。

口诀速记

  • 对称/非对称对称一个钥、又快怕分发;非对称两个钥、安全但慢慢
  • 签名 vs 加密一句话加密=上锁防偷看(保密);签名=盖章防抵赖(来源与完整)
  • 备份三兄弟:全量=全屋搬家;增量=只搬"昨天以后"新增的;差异=只搬"上次大扫除以后"所有变化的。恢复速度:全量最快、增量最麻烦。
  • 等保五级自、指、监、强、专(自主保护→指导→监督→强制→专控),级别越高管得越严。

易混辨析 · 三种备份

方式备份范围空间/耗时恢复难度
全量全部数据最大最简单
增量上次备份后新增最小最麻烦(全量+一串增量)
差异上次全量后变化全量+最后一次差异

⚠️ 易错提醒

  • 加密 ≠ 签名:加密解决"保密",签名解决"是谁发的/有没有被改"(防抵赖与完整)。
  • 对称加密但密钥分发难;非对称——别把速度记反。
  • 防火墙防外不防内、不是万能;DDoS 破坏的是可用性(题目喜欢问动了哪一性)。
  • 增量 vs 差异看"基准":增量基准=上次任意备份;差异基准=上次全量。