什么是网络安全?


网络的目标是在其本地或远程用户之间发送数据。因此,可能存在不需要的用户可以入侵网络并对网络或用户健康造成危害。

除了网络特定的安全措施(例如电子商务)之外,网络管理员还应该遵循一些基本要点来为网络提供充分的安全性。这些要点如下所示

  • 网络旨在共享数据。因此,应配置网络以识别可共享数据和不可共享数据。
  • 网络还必须明确谁可以共享可共享数据。
  • 随着网络安全性的提高,其管理成本也会相应增加。因此,应根据网络安全系统策略要求在安全性和成本之间建立一个折衷的水平。这将在很大程度上取决于网络中需要应用的安全级别、总体安全要求以及所选安全级别的有效实施。
  • 应在用户和网络管理员之间明确界定网络安全责任的分工。
  • 安全要求应详细说明在组织的网络安全策略中,该策略指明了有价值的信息及其与业务相关的成本。
  • 在描述详细的网络安全策略并确定组织的明确责任后,应使网络管理员负责确保安全策略有效地应用于公司环境中,包括现有的网络基础设施。

问题

存在各种网络安全问题,如下所示

  • 机密性 - 应保护它免受未经授权的内部用户窥探、外部黑客以及在通信网络上传输过程中被拦截。
  • 完整性 - 在交互网络的另一端检索或接收时,数据应与发送时完全一样。
  • 可用性 - 保存或通过通信网络传输的数据必须在需要时以及在预先确定的时间约束内获取的任何程度上可用。
  • 真实性 - 接收消息时,应能够验证该消息是否确实是由声称是发件人的个人或对象发送的。
  • 不可否认性 - 发送/授权消息后,发送方不应在以后否认这样做。类似地,消息的接收方不应在以后否认收到消息。
  • 可审计性 - 必须记录审计数据以满足所有指定的机密性和完整性要求。

更新于: 2021年5月4日

636 次浏览

开启您的 职业生涯

通过完成课程获得认证

开始学习
广告