什么是信息安全?
信息安全是一套旨在保护私人数据免受未经授权的访问和更改的实践,无论是在存储期间还是从一个位置传输到另一个位置期间。
信息安全旨在保护印刷、数字和其他私人、敏感和机密数据免受未经授权人员的侵害。它可以用来保护数据免遭滥用、泄露、破坏、更改和干扰。
计算机网络在政府、私营部门或企业内部的日常交易和通信中相互连接,需要安全保障。保护网络支持最常见且最简单的方法是为其分配唯一的名称和相应的密码。网络安全包括:
保护 - 用户需要能够准确地配置其设备和网络。
检测 - 用户应检测配置是否被修改,或在网络流量中出现问题时收到通知。
响应 - 检测到问题后,用户应确认问题并尽快恢复到受保护的状态。
网络安全在网络边缘和内部实施多层保护。所有安全层都实施一些技术并遵循特定的策略。只有授权用户才能访问网络资源,未经授权的用户将被阻止执行利用和恶意活动。
信息安全有各种服务,如下所示:
消息机密性 - 消息机密性或隐私定义了发送方和接收方期望的机密性。传输的消息应该只有预定的接收方才能理解。当用户连接到银行时,他们期望通信是完全保密的。
消息完整性 - 消息完整性定义了数据在接收方处应与发送时完全相同。在传输过程中不应有任何更改,无论是偶然的还是恶意的。随着越来越多的货币交易出现在网络上,完整性至关重要。
消息认证 - 消息认证是一种进一步增强消息完整性的服务。在消息认证中,接收方需要确信发送方的身份,并且没有冒充者发送了消息。
消息不可否认性 - 消息不可否认性定义了发送方不应否认发送其发送的消息。数据责任落在了接收方身上。
实体认证 - 在实体认证中,在访问系统资源之前会验证实体或用户。例如,需要访问大学资源的学生需要在登录阶段进行身份验证。这是为了确保大学和学生的利益。
广告