学习总结(1-2)安全分类
学习过程的一些总结,不足之处,请指出,大家探讨一下。共同提高
首先来了解安全的定义:远离危险的状态和特征,为防范间谍活动、蓄意破坏、犯罪、攻击、逃跑所采取的措施。 说到安全,我们经常会提到网络安全,或者计算机网络安全。又会想起信息安全。他们是相同内容的不同描述吗?他们有区别吗? 计算机网络安全:计算机网络安全,广义上包括计算机安全和网络安全,狭义上与网络安全的概念相同。 计算机安全分为和动态两种观点。侧重于静态计算机安全的定义为:为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件设备、软件数据不因偶然和恶意的原因而遭到破坏、更改、泄露。从静态的观点来看,计算机安全主要偏重计算机设备的安全问题,即物理安全问题。如何保护物理安全,有人夸张的表示,将计算机设备与外界隔离起来,放在保险柜中,用防炸弹钢板保护,房间里充满毒气,门口有人24小时警戒。但是,这样的计算机仍然不能说是绝对安全的,因为安全是一个动态的过程,侧重安全动态过程的计算机安全定义是:计算机的硬件、软件、数据受到保护,不因偶然和恶意的原因遭到破坏、更改、泄露,系统能够连续的正常运行。可见,动态的定义比较静态的定义,添加了“系统能够连续的正常运行”,这是一个逻辑上的计算机安全的定义。逻辑安全包括保密性,完整性,可用性。计算机是是用来完成某项工作,如果不加以应用,只考虑其物理上的安全,也就失去了使用计算机的意义,计算机一旦投入到应用中,逻辑安全就成了主要的因素。 网络安全网络安全的根本目的是保证通过计算机网络传输的信息没有被非法使用。从国家的角度来看,如果国家信息的数据遭到窃取、更改或破坏,直接影响到国家的战略、形象、主权、声誉等。从企业和个人的角度来看,个人隐私及公司的机密被非授权访问,会对个人和企业的利益和隐私带来风险。网络安全包括使用网络安全设备和技术、制定规章制度和政策,采取必要的监控手段。网络安全主要对网络的组成方式、拓扑结构、网络应用重点研究,保证网络服务不中断。 信息安全相对于计算机安全和网络安全来讲,信息安全是一个更广泛的概念.他包括了信息系统中,从信息产生到信息应用的整个过程.信息数据在当今的社会中,逐步显示出他的价值.例如,银行的存款数据,企业的管理数据,公司的客户资源数据等,这些都显示出了商品的属性.信息安全商品的存储和传输,也日益受到广泛的关注。信息数据的丢失、损坏、泄露往往会给使用者带来经济或政治上的巨大损失。 信息安全包括哪些方面? 1.从信息的层面来看,包括信息的来源、去向、内容的真实性,数据的完整性,信息不会泄露给非授权者的保密性,以及信息的发送者和接受者无法否认自己的操作,也就是信息的抗抵赖性。 2.从网络的层面来看,包括信息和网络能够不中断的提供服务,也就是可用性。运行过程中不出现故障,出现故障能够及时的恢复,也就是可靠性。网络的使用者能够控制信息数据的流向,也就是可控性。网络设备,操作系统能够协调的工作,也就是可操作性。 3.从设备的层面来看,要求设备保证质量,设备进行冗余备份,设备的物理安全等. 4.从管理的层面来看,包括人员的可靠性、制度的完善性等等。 所以,信息安全是一门包括计算机科学、计算机网络技术、通信技术、密码技术、信息安全技术、数学、法律等多个学科的综合性学科。 本文出自 51CTO.COM技术博客 |


jumpingsoul
博客统计信息
热门文章
最新评论
友情链接
