第 11 章 · 信息安全与等级保护
考点梳理
11.1 安全基础与访问控制
- 安全目标仍是 CIA(保密、完整、可用)+ 真实性/可审计(示例口径);
- 纵深防御:网络、主机、应用、数据多道防线;
- 访问控制模型:DAC 自主(属主自己授权)、MAC 强制(系统统一分级)、RBAC 基于角色(给角色授权,人挂角色)。
11.2 常见攻击与威胁
- 拒绝服务 DoS / 分布式 DDoS:耗尽资源致服务不可用(破坏可用性);
- 恶意代码:病毒(传染)、蠕虫(自传播)、木马(伪装远控)、勒索软件;
- Web 攻击:SQL 注入、XSS 跨站脚本、CSRF 跨站请求伪造;
- 社会工程/钓鱼:骗人而非破系统,最难防。
11.3 密码学与数字签名(高频)
- 对称加密(AES/DES):一个密钥加密解密,快;问题在密钥分发;
- 非对称加密(RSA/ECC):公钥加密、私钥解密(反之签名),慢但解决分发;
- 哈希摘要(SHA 系列/MD5):定长指纹,用于完整性校验;
- 数字签名:发送方私钥签名 → 接收方公钥验证——保证来源真实 + 不可抵赖 + 内容完整;
- 数字证书/CA/PKI:由证书机构 CA 用根证书为公钥"背书",解决"公钥是谁的"问题。
11.4 安全设备与机制
防火墙(包过滤/状态检测/应用代理)、入侵检测 IDS(旁路告警)与入侵防御 IPS(串联阻断)、WAF(Web 应用防火墙)、防病毒、漏洞扫描、安全审计、数据加密与脱敏。
11.5 等级保护(等保 2.0)
- 定级对象按受侵害后的危害程度定级,一般分 1–5 级(1 自主、2 指导、3 监督、4 强制、5 专控——示例口径);
- 流程:定级 → 备案 → 安全建设整改 → 等级测评 → 监督检查。
11.6 备份与容灾
- 全量备份:全拷,恢复快、占空间大、耗时;
- 增量备份:只备"上次备份后"的变化,省空间快,但恢复要全量 + 依次全部增量;
- 差异备份:只备"上次全量后"的变化,恢复只要全量 + 最后一次差异;
- 容灾指标:RPO(可容忍的数据丢失量/时间)与 RTO(可容忍的停机恢复时长)。
🧠 记忆工具箱
一图速记 · 数字签名怎么"盖章"
flowchart LR
A["发送方<br/>私钥签名"] --> B["密文+签名发出"]
B --> C["接收方<br/>公钥验证签名"]
C --> D["确认:来源真实<br/>内容未被改"]
锚点:私钥是私章(只有我有),公钥是印鉴备案(大家可查)——私章盖章,大家验章。
口诀速记
- 对称/非对称:
对称一个钥、又快怕分发;非对称两个钥、安全但慢慢。 - 签名 vs 加密一句话:加密=上锁防偷看(保密);签名=盖章防抵赖(来源与完整)。
- 备份三兄弟:全量=全屋搬家;增量=只搬"昨天以后"新增的;差异=只搬"上次大扫除以后"所有变化的。恢复速度:全量最快、增量最麻烦。
- 等保五级:
自、指、监、强、专(自主保护→指导→监督→强制→专控),级别越高管得越严。
易混辨析 · 三种备份
| 方式 | 备份范围 | 空间/耗时 | 恢复难度 |
|---|---|---|---|
| 全量 | 全部数据 | 最大 | 最简单 |
| 增量 | 上次备份后新增 | 最小 | 最麻烦(全量+一串增量) |
| 差异 | 上次全量后变化 | 中 | 全量+最后一次差异 |
⚠️ 易错提醒
- 加密 ≠ 签名:加密解决"保密",签名解决"是谁发的/有没有被改"(防抵赖与完整)。
- 对称加密快但密钥分发难;非对称慢——别把速度记反。
- 防火墙防外不防内、不是万能;DDoS 破坏的是可用性(题目喜欢问动了哪一性)。
- 增量 vs 差异看"基准":增量基准=上次任意备份;差异基准=上次全量。