什麼是網路安全?


網路的目標是在其本地或遠端使用者之間傳送資料。因此,可能存在不需要的使用者可以入侵網路並對網路或使用者健康造成危害。

除了網路特定的安全措施(例如電子商務)之外,網路管理員還應該遵循一些基本要點來為網路提供充分的安全性。這些要點如下所示

  • 網路旨在共享資料。因此,應配置網路以識別可共享資料和不可共享資料。
  • 網路還必須明確誰可以共享可共享資料。
  • 隨著網路安全性的提高,其管理成本也會相應增加。因此,應根據網路安全系統策略要求在安全性和成本之間建立一個折衷的水平。這將在很大程度上取決於網路中需要應用的安全級別、總體安全要求以及所選安全級別的有效實施。
  • 應在使用者和網路管理員之間明確界定網路安全責任的分工。
  • 安全要求應詳細說明在組織的網路安全策略中,該策略指明瞭有價值的資訊及其與業務相關的成本。
  • 在描述詳細的網路安全策略並確定組織的明確責任後,應使網路管理員負責確保安全策略有效地應用於公司環境中,包括現有的網路基礎設施。

問題

存在各種網路安全問題,如下所示

  • 機密性 - 應保護它免受未經授權的內部使用者窺探、外部駭客以及在通訊網路上傳輸過程中被攔截。
  • 完整性 - 在互動網路的另一端檢索或接收時,資料應與傳送時完全一樣。
  • 可用性 - 儲存或透過通訊網路傳輸的資料必須在需要時以及在預先確定的時間約束內獲取的任何程度上可用。
  • 真實性 - 接收訊息時,應能夠驗證該訊息是否確實是由聲稱是發件人的個人或物件傳送的。
  • 不可否認性 - 傳送/授權訊息後,傳送方不應在以後否認這樣做。類似地,訊息的接收方不應在以後否認收到訊息。
  • 可審計性 - 必須記錄審計資料以滿足所有指定的機密性和完整性要求。

更新於: 2021年5月4日

636 次瀏覽

開啟您的 職業生涯

透過完成課程獲得認證

開始學習
廣告