Maison Problème commun Quels sont les attributs de base de la sécurité du réseau ?

Quels sont les attributs de base de la sécurité du réseau ?

Dec 02, 2020 am 10:03 AM
网络安全

Les attributs de base de la sécurité du réseau sont : 1. La confidentialité, les informations sur le réseau ne peuvent pas être obtenues et utilisées par des entités non autorisées ; 2. L'intégrité, garantissant que les données et les informations sont dans un état complet et intact ; Disponibilité, la capacité d'utiliser les informations ou les ressources comme prévu ; 4. Contrôlabilité, les gens ont la capacité de contrôler la diffusion et le contenu de l'information ; 5. Non-répudiation.

Quels sont les attributs de base de la sécurité du réseau ?

La sécurité du réseau possède cinq attributs de base, à savoir la confidentialité, l'intégrité, la disponibilité, la contrôlabilité et la non-répudiation. Ces cinq attributs s'appliquent à un large éventail de domaines tels que l'éducation, le divertissement, les soins médicaux, les transports, la sécurité nationale, l'alimentation électrique et les communications dans l'infrastructure nationale de l'information.

Confidentialité

La caractéristique selon laquelle les informations ne sont pas divulguées ou exploitées par des utilisateurs, entités ou processus non autorisés.

La confidentialité signifie que les informations contenues dans le réseau ne peuvent pas être obtenues et utilisées par des entités non autorisées (y compris les utilisateurs et les processus, etc.). Ces informations comprennent non seulement les secrets d'État, mais aussi les secrets d'affaires et les secrets de travail des entreprises et des groupes sociaux, ainsi que les informations personnelles. Lorsque les gens utilisent le réseau, ils ont naturellement besoin que le réseau fournisse des services de confidentialité, et les informations confidentielles incluent à la fois les informations transmises sur le réseau et les informations stockées dans le système informatique. Tout comme les appels téléphoniques peuvent être écoutés, les informations transmises sur Internet peuvent également être écoutées. La solution consiste à crypter les informations transmises. La confidentialité des informations stockées est principalement assurée grâce au contrôle d'accès, et différents utilisateurs disposent d'autorisations différentes pour différentes données.

Intégrité

La caractéristique selon laquelle les données ne peuvent pas être modifiées sans autorisation. Autrement dit, les informations restent inchangées, endommagées et perdues pendant le stockage ou la transmission. L'intégrité des données consiste à garantir que les données et les informations contenues dans un système informatique sont complètes et intactes, ce qui signifie que les données ne seront pas modifiées ou perdues en raison d'événements intentionnels ou non. Outre le fait que les données elles-mêmes ne peuvent pas être détruites, l'intégrité des données nécessite également que la source des données soit correcte et crédible, c'est-à-dire qu'il faut d'abord vérifier que les données sont authentiques et crédibles. puis vérifiez si les données ont été détruites. Le principal facteur qui affecte l'intégrité des données est la destruction délibérée par l'homme, ainsi que les dommages causés aux données par des pannes d'équipement, des catastrophes naturelles et d'autres facteurs.

Disponibilité

La disponibilité fait référence à la capacité attendue à utiliser des informations ou des ressources, c'est-à-dire les caractéristiques qui autorisent les entités ou les utilisateurs à accéder et à utiliser les informations selon les besoins. En termes simples, il s'agit de garantir que les informations peuvent être utilisées par les personnes autorisées en cas de besoin et d'empêcher un déni de service du système en raison de facteurs subjectifs et objectifs. Par exemple, un déni de service dans un environnement réseau, une atteinte au fonctionnement normal du réseau et des systèmes associés, etc. sont autant d'attaques contre la disponibilité. Les vers Internet reposent sur une réplication à grande échelle et se propagent sur le réseau, prenant beaucoup de temps de traitement du processeur, ce qui ralentit de plus en plus le système, jusqu'à ce que le réseau s'effondre et que les demandes de données normales des utilisateurs ne puissent pas être traitées. Attaque de « déni de service ». Bien entendu, l'indisponibilité des données peut également être causée par des défauts logiciels, comme Microsoft Windows, où des défauts sont toujours découverts.

Contrôleabilité

La contrôlabilité est la capacité des personnes à contrôler le chemin de diffusion, la portée et le contenu de l'information, c'est-à-dire à ne pas permettre à des contenus préjudiciables de passer par le réseau public Transmettre de manière à ce que les informations soient sous le contrôle effectif des utilisateurs légitimes

Non-répudiation

La non-répudiation est également appelée non-répudiation. Dans le processus d'échange d'informations, la véritable identité des participants doit être garantie, c'est-à-dire qu'aucun participant ne peut nier ou répudier les opérations et engagements réalisés. En termes simples, la partie qui envoie les informations ne peut pas nier avoir envoyé les informations, et le destinataire des informations ne peut pas nier avoir reçu les informations. L'utilisation d'une preuve de source d'information peut empêcher l'expéditeur de nier que l'information a été envoyée, et l'utilisation d'une preuve de réception peut empêcher le destinataire de nier qu'il a reçu l'information par la suite. La technologie de signature de données est l’un des moyens importants pour résoudre la non-répudiation.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Vous avez un jeu croisé?
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment configurer la liste blanche du pare-feu Win10 ? Liste blanche du pare-feu Win10 plus Comment configurer la liste blanche du pare-feu Win10 ? Liste blanche du pare-feu Win10 plus Jul 14, 2023 pm 03:18 PM

La fonction de pare-feu intégrée de Win10 peut bloquer les attaques de certains programmes malveillants pour nous, mais elle peut parfois être bloquée par le pare-feu et empêcher l'installation normale du programme. Si nous pouvons comprendre la sécurité de ce logiciel et l'importance de l'installation, nous pouvons alors autoriser l'installation en ajoutant une liste blanche au pare-feu. 1. Utilisez la touche Win pour ouvrir la fenêtre du menu système Win10 et cliquez sur le côté gauche de la fenêtre du menu pour ouvrir la boîte de dialogue « Paramètres ». 2. Dans la boîte de dialogue Paramètres Windows qui s'ouvre, vous pouvez rechercher l'élément « Mise à jour et sécurité » et cliquer pour l'ouvrir. 3. Après avoir accédé à la page de mise à niveau et de politique de sécurité, cliquez sur le sous-menu « Gestionnaire de sécurité Windows » dans la barre d'outils de gauche. 4. Puis dans le contenu spécifique à droite

Maîtrisez la sécurité des réseaux et les tests d'intrusion dans Go Maîtrisez la sécurité des réseaux et les tests d'intrusion dans Go Nov 30, 2023 am 10:16 AM

Avec le développement d’Internet, la sécurité des réseaux est devenue un enjeu urgent. Pour le personnel technique engagé dans des travaux de sécurité des réseaux, il est sans aucun doute nécessaire de maîtriser un langage de programmation efficace, stable et sécurisé. Parmi eux, le langage Go est devenu le premier choix pour de nombreux praticiens de la sécurité des réseaux. Le langage Go, appelé Golang, est un langage de programmation open source créé par Google. Le langage possède des fonctionnalités exceptionnelles telles qu'une efficacité élevée, une simultanéité élevée, une fiabilité élevée et une sécurité élevée, il est donc largement utilisé dans la sécurité des réseaux et les tests d'intrusion.

L'intelligence artificielle et la cybersécurité : enjeux actuels et orientations futures L'intelligence artificielle et la cybersécurité : enjeux actuels et orientations futures Mar 01, 2024 pm 08:19 PM

L’intelligence artificielle (IA) a révolutionné tous les domaines, et la cybersécurité ne fait pas exception. À mesure que notre dépendance à l’égard de la technologie continue de croître, les menaces qui pèsent sur notre infrastructure numérique augmentent également. L'intelligence artificielle (IA) a révolutionné le domaine de la cybersécurité, offrant des capacités avancées de détection des menaces, de réponse aux incidents et d'évaluation des risques. Cependant, l’utilisation de l’intelligence artificielle en cybersécurité pose certaines difficultés. Cet article examinera l’état actuel de l’intelligence artificielle en matière de cybersécurité et explorera les orientations futures. Le rôle de l'intelligence artificielle dans la cybersécurité Les gouvernements, les entreprises et les particuliers sont confrontés à des défis de plus en plus graves en matière de cybersécurité. À mesure que les cybermenaces deviennent plus sophistiquées, le besoin de mesures de protection de sécurité avancées continue d’augmenter. L'intelligence artificielle (IA) s'appuie sur sa méthode unique pour identifier, prévenir

Comment les fonctions C++ implémentent-elles la sécurité réseau dans la programmation réseau ? Comment les fonctions C++ implémentent-elles la sécurité réseau dans la programmation réseau ? Apr 28, 2024 am 09:06 AM

Les fonctions C++ peuvent assurer la sécurité du réseau dans la programmation réseau. Les méthodes incluent : 1. L'utilisation d'algorithmes de cryptage (openssl) pour crypter la communication ; 2. L'utilisation de signatures numériques (cryptopp) pour vérifier l'intégrité des données et l'identité de l'expéditeur ; 3. La défense contre les attaques de scripts inter-sites ; ( htmlcxx) pour filtrer et nettoyer les entrées de l'utilisateur.

Dix méthodes de découverte des risques liés à l'IA Dix méthodes de découverte des risques liés à l'IA Apr 26, 2024 pm 05:25 PM

Au-delà des chatbots ou des recommandations personnalisées, la puissante capacité de l’IA à prédire et éliminer les risques prend de l’ampleur dans les organisations. Alors que les quantités massives de données prolifèrent et que les réglementations se durcissent, les outils traditionnels d’évaluation des risques peinent sous la pression. La technologie de l’intelligence artificielle peut analyser et superviser rapidement la collecte de grandes quantités de données, permettant ainsi d’améliorer les outils d’évaluation des risques sous compression. En utilisant des technologies telles que l’apprentissage automatique et l’apprentissage profond, l’IA peut identifier et prédire les risques potentiels et fournir des recommandations en temps opportun. Dans ce contexte, tirer parti des capacités de gestion des risques de l’IA peut garantir la conformité aux réglementations changeantes et répondre de manière proactive aux menaces imprévues. Tirer parti de l’IA pour s’attaquer aux complexités de la gestion des risques peut sembler alarmant, mais pour ceux qui souhaitent rester au top de la course au numérique

Le robot de balayage Roborock a obtenu la double certification Rheinland, leader de l'industrie en matière de nettoyage et de stérilisation des coins Le robot de balayage Roborock a obtenu la double certification Rheinland, leader de l'industrie en matière de nettoyage et de stérilisation des coins Mar 19, 2024 am 10:30 AM

Récemment, TUV Rheinland Greater China (« TUV Rheinland »), une agence tierce de test, d'inspection et de certification de renommée internationale, a délivré d'importantes certifications de sécurité réseau et de protection de la vie privée à trois robots de balayage P10Pro, P10S et P10SPro appartenant à Roborock Technology. ainsi que la certification de marque chinoise « Efficient Corner Cleaning ». Dans le même temps, l'agence a également publié des rapports de tests de performances d'autonettoyage et de stérilisation pour les robots de balayage et les machines à laver les sols A20 et A20Pro, fournissant ainsi une référence d'achat faisant autorité pour les consommateurs du marché. La sécurité du réseau étant de plus en plus appréciée, TUV Rheinland a mis en œuvre une sécurité réseau stricte et une protection de la vie privée pour les robots de balayage Roborock, conformément aux normes ETSIEN303645.

Comment installer Zeek Internet Security Monitor 12 sur Debian Comment installer Zeek Internet Security Monitor 12 sur Debian Feb 19, 2024 pm 01:54 PM

Bro a été renommé Zeek et est un puissant moniteur de sécurité réseau open source. Il ne s'agit pas seulement d'un IDS, mais également d'un cadre d'analyse réseau. Zeek vous fournit des informations en temps réel sur les opérations du réseau pour vous aider à détecter et prévenir les incidents de sécurité. Ses avantages incluent une journalisation détaillée du trafic réseau, une analyse basée sur les événements et la capacité de détecter un large éventail d'anomalies réseau et d'événements de sécurité. Installez Zeek Internet Security Monitor 12 Bookworm sur Debian Étape 1. Avant d'installer Zeek, vous devez mettre à jour et actualiser votre référentiel Debian en exécutant la commande suivante : sudoaptupdatesudoaptupgrade Cette commande mettra à jour la liste des packages pour les mises à niveau et les nouvelles installations de packages. Étape 2. Installer ZeekN sur Debian

L'industrie de la cybersécurité peut s'inspirer de « l'algorithme de Musk » L'industrie de la cybersécurité peut s'inspirer de « l'algorithme de Musk » Nov 03, 2023 pm 05:13 PM

Aujourd’hui, nous sommes entrés dans une ère d’innovation disruptive portée par l’intelligence artificielle et la transformation numérique. À notre époque, la sécurité des réseaux n'est plus seulement le « coût et la friction » de l'informatique d'entreprise. Au contraire, elle est devenue un pivot clé pour la construction de la prochaine génération d'infrastructures numériques et de l'ordre de l'information, ainsi que de toutes les innovations scientifiques et technologiques. (de la recherche et du développement de médicaments à la fabrication militaire intelligente) les éléments nécessaires. Cela signifie que la recherche et le développement des technologies traditionnelles de sécurité des réseaux, la mise en œuvre de programmes, la conception et l'exploitation des systèmes de défense doivent tous subir une révolution dans les méthodes et les concepts. L'agilité et l'intelligence sont devenues les deux thèmes principaux de l'évolution de la sécurité des réseaux. Une révolution « hors du cercle » à la manière de Musk est nécessaire. Des voitures électriques aux fusées en passant par Starlink et même Twitter (X), Musk nous montre comment utiliser « premier »