什麼是資訊安全?
資訊安全是一套旨在保護私人資料免受未經授權的訪問和更改的實踐,無論是在儲存期間還是從一個位置傳輸到另一個位置期間。
資訊安全旨在保護印刷、數字和其他私人、敏感和機密資料免受未經授權人員的侵害。它可以用來保護資料免遭濫用、洩露、破壞、更改和干擾。
計算機網路在政府、私營部門或企業內部的日常交易和通訊中相互連線,需要安全保障。保護網路支援最常見且最簡單的方法是為其分配唯一的名稱和相應的密碼。網路安全包括:
保護 - 使用者需要能夠準確地配置其裝置和網路。
檢測 - 使用者應檢測配置是否被修改,或在網路流量中出現問題時收到通知。
響應 - 檢測到問題後,使用者應確認問題並儘快恢復到受保護的狀態。
網路安全在網路邊緣和內部實施多層保護。所有安全層都實施一些技術並遵循特定的策略。只有授權使用者才能訪問網路資源,未經授權的使用者將被阻止執行利用和惡意活動。
資訊安全有各種服務,如下所示:
訊息機密性 - 訊息機密性或隱私定義了傳送方和接收方期望的機密性。傳輸的訊息應該只有預定的接收方才能理解。當用戶連線到銀行時,他們期望通訊是完全保密的。
訊息完整性 - 訊息完整性定義了資料在接收方處應與傳送時完全相同。在傳輸過程中不應有任何更改,無論是偶然的還是惡意的。隨著越來越多的貨幣交易出現在網路上,完整性至關重要。
訊息認證 - 訊息認證是一種進一步增強訊息完整性的服務。在訊息認證中,接收方需要確信傳送方的身份,並且沒有冒充者傳送了訊息。
訊息不可否認性 - 訊息不可否認性定義了傳送方不應否認傳送其傳送的訊息。資料責任落在了接收方身上。
實體認證 - 在實體認證中,在訪問系統資源之前會驗證實體或使用者。例如,需要訪問大學資源的學生需要在登入階段進行身份驗證。這是為了確保大學和學生的利益。
廣告