信息安全的特征有:1、完整性,即保持信息原樣性,使信息能正確生成、存儲(chǔ)、傳輸;2、保密性,即杜絕有用信息泄漏給非授權(quán)個(gè)人或?qū)嶓w;3、可用性;4、不可否認(rèn)性;5、可控性,即網(wǎng)絡(luò)系統(tǒng)中的任何信息要在一定傳輸范圍和存放空間內(nèi)可控。
本教程操作環(huán)境:windows7系統(tǒng)、Dell G3電腦。
信息安全,ISO(國(guó)際標(biāo)準(zhǔn)化組織)的定義為:為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)、管理上的安全保護(hù),為的是保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄露。
那么信息安全的特征有哪些?
網(wǎng)絡(luò)信息安全五大特征:①完整性、②保密性、③可用性、④不可否認(rèn)性、⑤可控性,綜合起來(lái)說(shuō)就是保障電子信息的有效性。
1、完整性
指信息在傳輸、交換、存儲(chǔ)和處理過(guò)程保持非修改、非破壞和非丟失的特性,即保持信息原樣性,使信息能正確生成、存儲(chǔ)、傳輸,這是最基本的安全特征。
完整性實(shí)現(xiàn):
數(shù)據(jù)完整性保護(hù)有兩種基本方法:一是訪問(wèn)控制方法,限制非授權(quán)實(shí)體修改被保護(hù)的數(shù)據(jù);二是損壞-檢測(cè)方法,這種方法無(wú)法避免數(shù)據(jù)損壞,但能確保這些損壞能夠被檢測(cè)出來(lái),并能夠被糾正或報(bào)警。一般通過(guò)消息鑒別碼 (MAC)或數(shù)字簽名機(jī)制來(lái)實(shí)現(xiàn)完整性保護(hù)。在確認(rèn)雜湊值無(wú)法被修改時(shí),也可以采用單純的雜湊算法保護(hù)數(shù)據(jù)的完整性。例如,用于系統(tǒng)鏡像完整性保護(hù)的雜湊值往往被存儲(chǔ)在可信計(jì)算模塊或一次性編程ROM中。
2、保密性
指信息按給定要求不泄漏給非授權(quán)的個(gè)人、實(shí)體,即杜絕有用信息泄漏給非授權(quán)個(gè)人或?qū)嶓w,強(qiáng)調(diào)有用信息只被授權(quán)對(duì)象使用的特征。
保密性實(shí)現(xiàn):
實(shí)現(xiàn)保密性保護(hù)有三種基本方法:一是訪問(wèn)控制方法,防止敵人訪問(wèn)敏感信息;二是信息隱藏的方法,避免敵人發(fā)現(xiàn)敏感信息的存在;三是信息加密的方法,允許敵人觀測(cè)到信息的表示,但是無(wú)法從表示中得到原始的信息內(nèi)容或提煉出有用的信息。
3、可用性
指網(wǎng)絡(luò)信息可被授權(quán)實(shí)體正確訪問(wèn),并按要求能正常使用或在非正常情況下能恢復(fù)使用的特征,即在系統(tǒng)運(yùn)行時(shí)能正確存取所需信息,當(dāng)系統(tǒng)遭受攻擊或破壞時(shí),能迅速恢復(fù)并能投入使用??捎眯允呛饬烤W(wǎng)絡(luò)信息系統(tǒng)面向用戶的一種安全性能(使信息能夠按照用戶的要求被正常使用)。
可用性實(shí)現(xiàn):
實(shí)現(xiàn)可用性保護(hù)的基本方法一是冗余,二是備份。
4、不可否認(rèn)性
指通信雙方在信息交互過(guò)程中,確信參與者本身,以及參與者所提供的信息的真實(shí)同一性,即所有參與者都不可能否認(rèn)或抵賴本人的真實(shí)身份,以及提供信息的原樣性和完成的操作與承諾。
不可否認(rèn)性實(shí)現(xiàn):
使用不可否認(rèn)功能,雖然不能防止通信參與方否認(rèn)通信交換行為的發(fā)生,但是能在產(chǎn)生糾紛時(shí)提供可信證據(jù),有利于糾紛解決。網(wǎng)絡(luò)環(huán)境中的不可否認(rèn)可以分為起源的不可否認(rèn)和傳遞的不可否認(rèn),主要通過(guò)數(shù)字簽名技術(shù)實(shí)現(xiàn)。
5、可控性
指對(duì)流通在網(wǎng)絡(luò)系統(tǒng)中的信息傳播及具體內(nèi)容能夠?qū)崿F(xiàn)有效控制的特性,即網(wǎng)絡(luò)系統(tǒng)中的任何信息要在一定傳輸范圍和存放空間內(nèi)可控。
可控性實(shí)現(xiàn):
除了采用常規(guī)的傳播站點(diǎn)和傳播內(nèi)容監(jiān)控這種形式外,最典型的如密碼的托管政策,當(dāng)加密算法交由第三方管理時(shí),必須嚴(yán)格按規(guī)定可控執(zhí)行。