信息安全是越來(lái)越得到大家的重視了。就如大家在追求利益的時(shí)候,也應(yīng)看看環(huán)境的發(fā)展。因此大自然與人類(lèi)如何和諧共存的問(wèn)題也得到了大家的關(guān)注 。信息安全的特點(diǎn)又有哪些呢?那么信息安全又該如何維護(hù)呢?
1.完整性
指信息在傳輸、交換、存儲(chǔ)和處理過(guò)程保持非修改、非破壞和非丟失的特性,即保持信息原樣性,使信息能正確生成、存儲(chǔ)、傳輸,這是最基本的安全特征。
2.保密性
指信息按給定要求不泄漏給非授權(quán)的個(gè)人、實(shí)體或過(guò)程,或提供其利用的特性,即杜絕有用信息泄漏給非授權(quán)個(gè)人或?qū)嶓w,強(qiáng)調(diào)有用信息只被授權(quán)對(duì)象使用的特征。
3.可用性
指網(wǎng)絡(luò)信息可被授權(quán)實(shí)體正確訪問(wèn),并按要求能正常使用或在非正常情況下能恢復(fù)使用的特征,即在系統(tǒng)運(yùn)行時(shí)能正確存取所需信息,當(dāng)系統(tǒng)遭受攻擊或破壞時(shí),能迅速恢復(fù)并能投入使用。可用性是衡量網(wǎng)絡(luò)信息系統(tǒng)面向用戶(hù)的一種安全性能。
4.不可否認(rèn)性
指通信雙方在信息交互過(guò)程中,確信參與者本身,以及參與者所提供的信息的真實(shí)同一性,即所有參與者都不可能否認(rèn)或抵賴(lài)本人的真實(shí)身份,以及提供信息的原樣性和完成的操作與承諾。
5.可控性
指對(duì)流通在網(wǎng)絡(luò)系統(tǒng)中的信息傳播及具體內(nèi)容能夠?qū)崿F(xiàn)有效控制的特性,即網(wǎng)絡(luò)系統(tǒng)中的任何信息要在一定傳輸范圍和存放空間內(nèi)可控。除了采用常規(guī)的傳播站點(diǎn)和傳播內(nèi)容監(jiān)控這種形式外,最典型的如密碼的托管政策,當(dāng)加密算法交由第三方管理時(shí),必須嚴(yán)格按規(guī)定可控執(zhí)行。
國(guó)際上一個(gè)通用的信息安全框架“金三角模型”中將信息的機(jī)密性、完整性和可用性列為了信息安全最重要的三個(gè)要素。而國(guó)家信息安全重點(diǎn)實(shí)驗(yàn)室為信息安全所下的定義中也有明確的闡述:“信息安全涉及到信息的機(jī)密性、完整性、可用性、可控性,綜合起來(lái)說(shuō),就是要保障電子信息的有效性”。可用性的基本概念是保證信息設(shè)施的正常運(yùn)轉(zhuǎn),使信息能夠按照用戶(hù)的要求被正常使用。
一個(gè)事物都有它各自的特性。個(gè)性存在于共性之中。共性又體現(xiàn)個(gè)性。信息安全的這幾大特性,是從實(shí)踐中得到真知的。一步一步探索才能總結(jié)出不朽的經(jīng)驗(yàn)。迎接新的事物的發(fā)展需要我們繼承中剔除一些不好的內(nèi)容。想要了解更多關(guān)于信息安全的信息,請(qǐng)繼續(xù)關(guān)注中培偉業(yè)。