網(wǎng)絡(luò)信息安全的主要特征?
網(wǎng)絡(luò)信息安全包括以下方面:
1、網(wǎng)絡(luò)安全模型
通信雙方在網(wǎng)絡(luò)上傳輸信息,需要先在發(fā)收之間建立一條邏輯通道。這就要先確定從發(fā)送端到接收端的路由,再選擇該路由上使用的通信協(xié)議,如TCP/IP。
2、信息安全框架
網(wǎng)絡(luò)信息安全可看成是多個(gè)安全單元的集合。其中,每個(gè)單元都是一個(gè)整體,包含了多個(gè)特性。一般,人們從三個(gè)主要特性——安全特性、安全層次和系統(tǒng)單元去理解網(wǎng)絡(luò)信息安全。
3、安全拓展
網(wǎng)絡(luò)信息安全往往是根據(jù)系統(tǒng)及計(jì)算機(jī)方面做安全部署,很容易遺忘人才是這個(gè)網(wǎng)絡(luò)信息安全中的脆弱點(diǎn),而社會工程學(xué)攻擊則是這種脆弱點(diǎn)的擊破方法。社會工程學(xué)是一種利用人性脆弱點(diǎn)、貪婪等等的心理表現(xiàn)進(jìn)行攻擊,是防不勝防的。
請問信息安全的5大特征是什么?
1.完整性指信息在傳輸、交換、存儲和處理過程保持非修改、非破壞和非丟失的特性,即保持信息原樣性,使信息能正確生成、存儲、傳輸,這是最基本的安全特征。
2.保密性
指信息按給定要求不泄漏給非授權(quán)的個(gè)人、實(shí)體或過程,或提供其利用的特性,即杜絕有用信息泄漏給非授權(quán)個(gè)人或?qū)嶓w,強(qiáng)調(diào)有用信息只被授權(quán)對象使用的特征。
3.可用性
指網(wǎng)絡(luò)信息可被授權(quán)實(shí)體正確訪問,并按要求能正常使用或在非正常情況下能恢復(fù)使用的特征,即在系統(tǒng)運(yùn)行時(shí)能正確存取所需信息,當(dāng)系統(tǒng)遭受攻擊或破壞時(shí),能迅速恢復(fù)并能投入使用。可用性是衡量網(wǎng)絡(luò)信息系統(tǒng)面向用戶的一種安全性能。
4.不可否認(rèn)性
指通信雙方在信息交互過程中,確信參與者本身,以及參與者所提供的信息的真實(shí)同一性,即所有參與者都不可能否認(rèn)或抵賴本人的真實(shí)身份,以及提供信息的原樣性和完成的操作與承諾。
5.可控性
指對流通在網(wǎng)絡(luò)系統(tǒng)中的信息傳播及具體內(nèi)容能夠?qū)崿F(xiàn)有效控制的特性,即網(wǎng)絡(luò)系統(tǒng)中的任何信息要在一定傳輸范圍和存放空間內(nèi)可控。除了采用常規(guī)的傳播站點(diǎn)和傳播內(nèi)容監(jiān)控這種形式外,最典型的如密碼的托管政策,當(dāng)加密算法交由第三方管理時(shí),必須嚴(yán)格按規(guī)定可控執(zhí)行。
網(wǎng)絡(luò)安全的特征是什么?
網(wǎng)絡(luò)安全應(yīng)具有以下四個(gè)方面的特征:保密性:信息不泄露給非授權(quán)用戶、實(shí)體或過程,或供其利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權(quán)實(shí)體訪問并按需求使用的特性。即當(dāng)需要時(shí)能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對可用性的攻擊;
可控性:對信息的傳播及內(nèi)容具有控制能力。