信息安全包括的要素有:
1、機(jī)密性:確保信息不暴露給未授權(quán)的實(shí)體或進(jìn)程。
2、完整性:只有得到允許的人才能修改數(shù)據(jù),并且能夠判別出數(shù)據(jù)是否已被篡改。
3、可用性:得到授權(quán)的實(shí)體在需要時(shí)可以訪問(wèn)數(shù)據(jù),即攻擊者不能占用所有的資源而阻礙授權(quán)者的工作。
4、可控性:可以控制授權(quán)范圍內(nèi)的信息流向及行為方式。
5、可審查性:對(duì)出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題提供調(diào)查的依據(jù)和手段。
信息安全,即為保護(hù)信息及信息系統(tǒng)免受未經(jīng)授權(quán)的進(jìn)入、使用、披露、破壞、修改、檢視、記錄及銷毀。為保障信息安全,要求有信息源認(rèn)證、訪問(wèn)控制,不能有非法軟件駐留,不能有未授權(quán)的操作等行為。信息安全的概念在二十世紀(jì)經(jīng)歷了一個(gè)漫長(zhǎng)的歷史階段,90年代以來(lái)得到了深化。進(jìn)入21世紀(jì),隨著信息技術(shù)的不斷發(fā)展,信息安全問(wèn)題也日顯突出。如何確保信息系統(tǒng)的安全已成為全社會(huì)關(guān)注的問(wèn)題。
國(guó)際上對(duì)于信息安全的研究起步較早,投入力度大,已取得了許多成果,并得以推廣應(yīng)用。中國(guó)已有一批專門(mén)從事信息安全基礎(chǔ)研究、技術(shù)開(kāi)發(fā)與技術(shù)服務(wù)工作的研究機(jī)構(gòu)與高科技企業(yè),形成了中國(guó)信息安全產(chǎn)業(yè)的雛形,但由于中國(guó)專門(mén)從事信息安全工作技術(shù)人才嚴(yán)重短缺,阻礙了中國(guó)信息安全事業(yè)的發(fā)展。信息安全專業(yè)是十分具有發(fā)展前途的專業(yè)。
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com