信息安全包括哪些(xiē)內(nèi)容?
信息安全主要包括以下四項內(nèi)容:1.物理(lǐ)安全;2.運行(xíng)安全;3.數(shù)據安全;4.內(nèi)容安全。
物理(lǐ)安全是圍繞網絡與信息系統的物理(lǐ)裝備及其有(yǒu)關信息的安全,它所面對的威脅主要有(yǒu)自然災害、電(diàn)磁洩露、通(tōng)信幹擾等。
1.物理(lǐ)安全
物理(lǐ)安全主要包括環境安全、設備安全和(hé)媒體(tǐ)安全。
主要涉及信息及信息系統的電(diàn)磁輻射、抗惡劣工作(zuò)環境等方面的問題。
主要的保護方式有(yǒu)數(shù)據和(hé)系統備份、電(diàn)磁屏蔽、抗幹擾、容錯等。
處理(lǐ)秘密信息的系統中心房(fáng)間(jiān),應采取有(yǒu)效的技(jì)術(shù)預防措施;
重要系統還(hái)應配備保安人(rén)員以進行(xíng)區(qū)域保護。
2.運行(xíng)服務安全
運行(xíng)服務安全是指網絡中的各個(gè)信息系統能夠正常運行(xíng),并能正常地通(tōng)過網絡交流信息。
通(tōng)過對網絡系統中的各種設備運行(xíng)狀況的監測,發現不安全因素能及時(shí)報警并采取措施改變不安全狀态,保障網絡系統正常運行(xíng)。
運行(xíng)服務安全面對的威脅包括網絡攻擊、網絡病毒、網絡阻塞、系統安全漏洞利用等。
主要的保護方式有(yǒu)訪問控制(zhì)、病毒防治、應急響應、風險分析、漏洞掃描、入侵檢測、系統加固、安全審計(jì)等。
3.數(shù)據安全
數(shù)據安全即網絡中存在及流通(tōng)數(shù)據的安全,包括數(shù)據(信息)的生(shēng)成、處理(lǐ)、傳輸、存儲等環節中的安全,這是信息安全的核心任務。
通(tōng)常面對的威脅主要包括對數(shù)據(信息)的竊取、篡改、冒充、抵賴、破譯、越權訪問等;
主要的保護方式有(yǒu)加密、認證、訪問控制(zhì)、鑒别、簽名等。
4.內(nèi)容安全
內(nèi)容安全是圍繞非授權信息在網絡上(shàng)進行(xíng)傳播的安全,主要涉及對傳播信息的有(yǒu)效控制(zhì)。
面對的威脅主要包括通(tōng)過網絡迅速傳播有(yǒu)害信息、制(zhì)造惡意輿論等;
主要的保護方式有(yǒu)信息內(nèi)容的監測、過濾等。