情報セキュリティには 3 つの基本的な属性があります: 1. 機密性: 情報が権限のない個人や団体に漏洩したり使用されたりしない特性を指します; 2. 完全性: 情報が漏洩しないという事実を指します。保存された情報は、送信および抽出のプロセス中に変更されず、遅延せず、順序が乱れず、失われないという特性を維持します; 3. 可用性とは、情報が正当なユーザーによってアクセスされ、必要な順序で使用できるという特性を指します。
このチュートリアルの動作環境: Windows 7 システム、Dell G3 コンピューター。
情報セキュリティ(情報セキュリティ)とは、情報理論、コンピュータサイエンス、暗号学などの知識を指し、コンピュータシステムや通信ネットワークにおける情報の保護方法を研究します。保管プロセス中、データ情報の内容や機能が不正に使用されたり改ざんされたりすることを防ぐために、情報担体 (処理担体、保管担体、伝送担体) および情報処理、送信、保管、およびアクセスに対してセキュリティー保護が提供されます。
主な情報セキュリティの脅威には、受動的な攻撃、能動的な攻撃、インサイダー攻撃、配布攻撃が含まれ、主な情報セキュリティ技術には、暗号化技術、ID 管理技術、権利管理技術、ローカル コンピューティング環境のセキュリティ技術、およびファイアウォール技術が含まれます。 . など、情報セキュリティの発展は、通信の秘密保持、コンピュータセキュリティ、情報セキュリティ、情報保証などの段階を経てきました。
#情報セキュリティの 3 つの基本属性
1. 機密性
情報機密性とも呼ばれます。情報の機密性とは、権限のない個人や団体に情報が開示されたり、使用されたりしない特性を指します。情報の機密性は、その情報にアクセスできる人数によって異なります。 すべての職員がアクセスできる情報は公開情報であり、制限が必要な情報は一般に機密情報または機密情報です。機密情報は、情報の重要性または重要性に応じて、さまざまな機密レベルに分類できます。例えば、国家は機密漏洩に対して制限を設けており、国家経済や安全保障上の利益への影響(結果)に応じて、国家機密はA(機密レベル)、B(機密レベル)、C(機密レベル)の3つのレベルに分けられます。最高機密レベル)。 秘密は不正な利用者に漏洩したり、不正に利用されることはなく、たとえ不正な利用者が情報を入手したとしても、その内容を知ることはできません。機密保持では、通常、アクセス制御を使用して権限のないユーザーが機密情報を取得するのを防ぎ、暗号化技術を使用して権限のないユーザーが情報の内容を知るのを防ぎます。2. 完全性
完全性とは、保存、送信、取得のプロセス中に、情報が変更されず、遅延も、順序も乱れず、妨げられないことを意味します。 。一般に、改ざんを防ぐためにアクセス制御が使用され、情報が改ざんされているかどうかを確認するために情報ダイジェストアルゴリズムが使用されます。完全性とは、許可なしにデータを変更できないという特性であり、その目的は、情報システム上のデータが完全で損傷のない状態であることを保証することです。3. 可用性
情報の可用性とは、正当な利用者が情報にアクセスでき、必要な順序で利用できる、つまり必要な情報が利用できるという特性を指します。必要なときに情報を取得できます。可用性は、情報リソース サービスの機能とパフォーマンスの信頼性の尺度であり、情報システム全体の信頼性の要件です。現時点では、バックアップと冗長構成以外に、システムとネットワークが正常なサービスを提供できることを保証する特に有効な方法はありません。 関連知識の詳細については、FAQ 列をご覧ください。
以上が情報セキュリティの 3 つの基本属性は何ですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。