首頁 常見問題 資訊安全是對資料的什麼進行保護

資訊安全是對資料的什麼進行保護

Jan 13, 2021 pm 03:34 PM
資訊安全 資料保護

資訊安全是對資料的「可用性」、「保密性」、「完整性」、「可控制性」、「可審查性」進行保護。資訊安全為的是保護電腦硬體、軟體、資料不因偶然和惡意的原因而遭到破壞、變更和外洩。

資訊安全是對資料的什麼進行保護

本教學操作環境:windows7系統、Dell G3電腦。

資訊安全,ISO(國際標準化組織)的定義為:為資料處理系統建立和採用的技術、管理上的安全保護,為的是保護電腦硬體、軟體、資料不因偶然和惡意的原因而遭到破壞、更改和洩漏。

資訊是否安全有5個衡量標準:

(1) 資訊的完整性,確保資訊不會暴露給未授權使用者或流程,即不能非法取得或修改資訊的原始數據,它是保證資訊可靠性的基礎;

(2) 資訊的可用性,得到授權合法用戶或進程,只要需要就可以隨時存取相應的授權資訊資料(即使存在攻擊者,攻擊者不能佔用所有的資源而阻礙授權者的工作);

(3) 資訊的保密性,只有得到允許的人才能修改數據,並能拒絕非法存取;

#(4)資訊的可控性,對授權範圍內的資訊可以對其流向及行為方式進行控制;

(5)資訊的可審查性,能對出現的網路安全問題提供調查的依據和手段。這5個衡量標準只能定性的衡量網路的安全性。

相關拓展介紹:

國際標準化組織的全名(International Organization for standardization)和縮寫(ISO)不完全一致。事實上,「ISO」是一個詞源,它引自希臘語,意思是「同等」。

從“同等”到“標準”,將“ISO”作為組織的名稱的思路就顯得很順理成章。另外,ISO作為一個名稱在全世界被用來代表該組織,這樣就避免了各成員團體用不同國家語言將“國際標準化組織”轉成首字母縮寫時出現的不同情況,無論在哪個國家,該組織的縮寫一直是「ISO」。

國際標準化組織的目的和宗旨是:

「在全世界範圍內促進標準化工作的開展,以便於國際物資交流和服務,並擴大在知識、科學、技術和經濟方面的合作。」其主要活動是製定國際標準,協調世界範圍的標準化工作,組織各成員和技術委員會進行情報交流,與其他國際組織進行合作,共同研究有關標準化問題。

相關推薦:《程式設計學習網站

#

以上是資訊安全是對資料的什麼進行保護的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

如何使用安全的檔案系統加密保護CentOS伺服器上的數據 如何使用安全的檔案系統加密保護CentOS伺服器上的數據 Jul 07, 2023 pm 02:22 PM

如何使用安全的檔案系統加密保護CentOS伺服器上的資料在今天的數位時代,資料的安全性變得尤為重要。尤其是在伺服器上儲存的敏感數據,如果沒有適當的保護,可能會遭受駭客攻擊,導致嚴重的後果。為了確保資料的保密性和完整性,我們可以採用檔案系統加密來保護CentOS伺服器上的資料。本文將介紹如何使用安全的檔案系統加密保護CentOS伺服器上的數據,並

網路安全中edr是什麼意思 網路安全中edr是什麼意思 Aug 29, 2022 pm 02:25 PM

在網路安全中,edr是指“端點偵測與回應”,是一種主動式端點安全解決方案,包括即時監控和使用自動威脅回應機制收集端點安全資料;透過記錄終端與網路事件,將這些資訊本地化儲存在端點或集中在資料庫。 EDR會集合已知的攻擊指示器、行為分析的資料庫來連續搜尋資料和機器學習技術來監測任何可能的安全威脅,並對這些安全威脅做出快速回應。

Yii框架中的ViewState:實現資料保護 Yii框架中的ViewState:實現資料保護 Jun 21, 2023 am 09:02 AM

ViewState是ASP.NET中的一種機制,用來保護頁面的隱私資料。而在Yii框架中,ViewState同樣也是實現頁面資料保護的重要手段。在Web開發中,隨著使用者介面操作的複雜度增加,前端與後端之間的資料傳輸也愈發頻繁。但是,不可避免的會有惡意使用者透過網路抓包等手段截取資料。而未加保護的資料可能含有使用者隱私、訂單資訊、財務資料等重要資料。因此,加密傳輸

使用加密傳真機傳送什麼密級的訊息 使用加密傳真機傳送什麼密級的訊息 Aug 31, 2022 pm 02:31 PM

“機密級”和“秘密級”。使用普通電話機、傳真機不得談論或傳送涉密訊息。傳真涉密訊息,必須使用國家密碼管理部門批准使用的加密傳真機,嚴禁用非加密傳真機傳送國家機密。加密傳真機只能傳送機密級和秘密級訊息,絕密級訊息應送當地機要部門翻譯。

網路安全和資訊安全的差別是什麼? 網路安全和資訊安全的差別是什麼? Jun 11, 2023 pm 04:21 PM

隨著數位化時代的來臨,網路安全和資訊安全已經成為了不可或缺的議題。然而,許多人對這兩個概念的差異並不清楚,本文將從定義、範疇、威脅等面向進行詳細解析。一、定義和範疇區別網路安全是指保護網路及其運作中所涉及的硬體、軟體、資料等資源安全的一項技術。具體來說,網路安全包括以下方面:網路基礎設施、網路應用服務、網路資料和資訊流、網路安全管理和監控、網路協定和傳輸安

資訊安全包括哪五個基本要素 資訊安全包括哪五個基本要素 Sep 13, 2023 pm 02:35 PM

資訊安全的五個基本要素分別是機密性、完整性、可用性、不可抵賴性和可審計性。詳細介紹:1、機密性是確保資訊只能被授權的人或實體存取和使用,防止未經授權的洩漏或披露,為了保持機密性,可以使用加密技術對敏感資訊進行加密,只有授權的人員才能解密和存取;2、完整性是指確保資訊在儲存、傳輸和處理過程中的準確性和完整性,防止資訊被篡改、修改或損壞,為了保持完整性,可以使用資料完整性檢查等等。

PHP安全敏感資料的加解密技術分析 PHP安全敏感資料的加解密技術分析 Jun 30, 2023 pm 02:01 PM

PHP中的安全敏感資料加解密技術解析隨著網路的發展,資料安全成為了一個重要的議題。對於網站開發者來說,如何保護使用者的敏感資料顯得格外重要。在PHP中,我們可以使用各種加解密技術來保護敏感數據,而本文將對PHP中的安全敏感資料加解密技術進行深入解析。一、加密的基本原理加密是將明文轉換成密文的過程,密文只有掌握金鑰的人才能解密還原成明文。在PHP中,常見的加密方

Java框架資料保護與隱私措施 Java框架資料保護與隱私措施 Jun 04, 2024 pm 02:22 PM

Java框架提供以下資料保護和隱私措施:資料加密(SpringSecurity、Hibernate)存取控制(SpringSecurity、SpringHATEOAS)資料遮罩(ApacheDeidentifier)日誌記錄(Log4j2、SpringBootActuator)