國(guó)家認(rèn)證認(rèn)可監(jiān)督委員會(huì)批準(zhǔn)認(rèn)證咨詢機(jī)構(gòu)
批準(zhǔn)號(hào):CNCA-Z-01Q-2006-038
全國(guó):010-56542716
天津:022-27810977
服務(wù)項(xiàng)目
信息安全有5個(gè)基本的屬性,,這5個(gè)基本屬性主要表現(xiàn)在以下方面:
(1) 信息所具有的完整性
信息完整性是指信息在傳輸或存儲(chǔ)的過程中保持未經(jīng)授權(quán)不能改變的特性,,即對(duì)抗主動(dòng)攻擊,保證數(shù)據(jù)的一 致性,,防止數(shù)據(jù)被非法用戶修改和破壞,。對(duì)信息安全發(fā)動(dòng)攻擊的最終目的是破壞信息的完整性。
(2) 信息所具有的保密性
信息保密性是指信息不被泄露給未經(jīng)授權(quán)者的特性,,即對(duì)抗被動(dòng)攻擊,,以保證機(jī)密信息不會(huì)泄露給非法用 戶。
(3) 信息所具有的可用性
信息可用性是指信息可被授權(quán)者訪問并按需求使用的特性,,即保證合法用戶對(duì)信息和資源的使用不會(huì)被不合理地拒絕,。對(duì)可用性的攻擊就是阻斷信息的合理使用,例如破壞系統(tǒng)的正常運(yùn)行就屬于這種類型的攻擊,。
(4) 信息所具有的不可否認(rèn)性
信息不可否認(rèn)性也稱為不可抵賴性,,即所有參與者都不可能否認(rèn)或抵賴曾經(jīng)完成的操作和承諾。發(fā)送方不能 否認(rèn)已發(fā)送的信息,,接收方也不能否認(rèn)已收到的信息,。
(5) 信息所具有的可控性
信息可控性是指對(duì)信息的傳播及內(nèi)容具有控制能力的特性。授權(quán)機(jī)構(gòu)可以隨時(shí)控制信息的機(jī)密性,,能夠?qū)π?息實(shí)施安全監(jiān)控,。
信息安全的主要任務(wù)就是要實(shí)現(xiàn)信息的上述五種安全屬性。對(duì)于信息破壞攻擊者來(lái)說,,就是要通過一切可能 的方法和手段破壞信息的安全屬性,。
信息安全可以說是一門既古老又年輕的學(xué)科,,內(nèi)涵及其豐富。信息安全不僅涉及計(jì)算機(jī)和網(wǎng)絡(luò)本身的技術(shù)問題,、管理問題而且還涉及經(jīng)濟(jì)學(xué),、法律學(xué)、計(jì)算機(jī)基礎(chǔ)科學(xué),、犯罪學(xué),、計(jì)算機(jī)病毒學(xué)、心理學(xué),、密碼學(xué),、應(yīng)用數(shù) 學(xué)、審計(jì)學(xué)等學(xué)科,。
從信息安全的發(fā)展過程來(lái)看,,在計(jì)算機(jī)出現(xiàn)以前,通信安全以保密為主,,密碼學(xué)是信息安全的核心和基礎(chǔ),, 隨著計(jì)算機(jī)的出現(xiàn),計(jì)算機(jī)系統(tǒng)安全保密成為現(xiàn)代信息安全的重要內(nèi)容,,網(wǎng)絡(luò)的出現(xiàn)使得大范圍的信息系統(tǒng)的安全保密成為信息安全的主要內(nèi)容,。信息安全的宗旨是向合法的服務(wù)對(duì)象提供準(zhǔn)確、正確,、及時(shí),、可靠的信息服務(wù); 而對(duì)其他任何人員和組織,包括內(nèi)部,、外部乃至于敵對(duì)方,,保持最大限度的信息的不可獲取性、不透明性,、不可干擾性,、不可接觸性、不可破壞性,,而且不論信息所處的狀態(tài)是靜態(tài)的,、動(dòng)態(tài)的、還是傳輸過程中的,。
關(guān)注卓越空間
關(guān)注卓越微博
關(guān)注卓越微信