信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實性、完整性、未授權拷貝和所寄生系統(tǒng)的安全性。信息安全本身包括的范圍很大,其中包括如何防范商業(yè)企業(yè)機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。
網(wǎng)絡環(huán)境下的信息安全體系是保證信息安全的關鍵,包括計算機安全操作系統(tǒng)、各種安全協(xié)議、安全機制(數(shù)字簽名、消息認證、數(shù)據(jù)加密等),直至安全系統(tǒng),如UniNAC、DLP等,只要存在安全漏洞便可以威脅全局安全。
信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,信息服務不中斷,最終實現(xiàn)業(yè)務連續(xù)性。
信息安全的基本屬性主要表現(xiàn)在以下5個方面:(1)保密性(Confidentiality)即保證信息為授權者享用而不泄漏給未經(jīng)授權者。(2)完整性(Integrity)即保證信息從真實的發(fā)信者傳送到真實的收信者手中,傳送過程中沒有被非法用戶添加、刪除、替換等。(3)可用性(Availability)即保證信息和信息系統(tǒng)隨時為授權者提供服務,保證合法用戶對信息和資源的使用不會被不合理的拒絕。(4)可控性(Controllability)即出于國家和機構的利益和社會管理的需要,保證管理者能夠?qū)π畔嵤┍匾目刂乒芾恚詫股鐣缸锖屯鈹城址浮?5)不可否認性(Non-Repudiation)即人們要為自己的信息行為負責,提供保證社會依法管理需要的公證、仲裁信息證據(jù)。這應該是較新的定義,我就是這個專業(yè)的?;緦傩缘脑捑褪潜C苄?完整性!不可否認!!