信息安全的五大特性
發(fā)布時間:2020-08-17 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
一般所講的信息安全,主要是保證系統(tǒng)或者是信息資源的可靠性、可用性、機(jī)密性、完整性和一些行為的不可抵賴性五大方面。
1.可靠性
可靠性一般是指信息系統(tǒng)能夠在規(guī)定條件下和規(guī)定的時間內(nèi)完成規(guī)定功能的特性。可靠性,即一般的學(xué)習(xí)系統(tǒng)能夠正常實現(xiàn)它的功能,這是可靠性一個最基本的要求??煽啃园箽?,這是系統(tǒng)在人為破壞下的一個可靠性;生存性,隨機(jī)破壞系統(tǒng)的可靠性;有效性,基于業(yè)務(wù)性能的一個可靠性,即讓這個系統(tǒng)可夠可靠的運轉(zhuǎn)的一個基本要求。
2.可用性
可用性是指信息可被授權(quán)實體訪問并按需求使用的一個特性,是系統(tǒng)面向用戶一個安全的性能,一般用系統(tǒng)正常使用的時間和整個工作時間之比來度量。如現(xiàn)在對一些系統(tǒng)的一個重要程度即宕機(jī)的一種情況來說,如金融系統(tǒng),他們可能一年要求它的可用性大概是百分之4個9,或者5個9,對有些系統(tǒng)來講,比如像內(nèi)部辦公它可能停幾天都是沒問題的??捎眯允侵赶到y(tǒng)正常使用的情況,它應(yīng)該保證它的系統(tǒng)能夠正常使用。
3.機(jī)密性
機(jī)密性指的是信息不被泄露給非授權(quán)的用戶、實體或過程,或供其利用的特性。機(jī)密性就是在可靠性和可用性的基礎(chǔ)上保障信息安全的一個重要手段。機(jī)密性指的就是有些信息或者有些數(shù)據(jù)只能給授權(quán)的用戶去訪問的一種情況,沒有授權(quán)的用戶是訪問不到的。
4.完整性
完整性是指網(wǎng)絡(luò)信息未經(jīng)授權(quán)不能進(jìn)行改變的一個特性,即信息在存儲或傳輸過程當(dāng)中保持不被偶然或者蓄意地刪除、修改、偽造、亂序、重放、插入等破壞和丟失的一個特性。簡單理解完整性就是一個電子、一個文件不被任何人經(jīng)過其它的修改,保證里面真實的內(nèi)容是完整存在的。
5.不可抵賴性
不可抵賴性是指網(wǎng)上的一個行為,是指信息在交互過程中,確信參與者的真實同一性,即所有的參與者都不可能否認(rèn)或抵賴曾經(jīng)完成的操作和承諾。即指人們在互聯(lián)網(wǎng)上,比如你登陸的時候,或者給其他人在信息交換傳輸文件的時候,即“你做了什么事情”事后能夠被追蹤,就是你的行為能夠被審計,存在一個能夠記錄它,使得他事后對曾經(jīng)在網(wǎng)上的一些操作不可抵賴。當(dāng)滿足這五個方面特性時,我們就說這個信息系統(tǒng)是相對安全的。



熱線: