您所在的位置:首頁 >> 服務內(nèi)容 >> 安全服務

信息安全包括哪些(xiē)內(nèi)容?

2023-07-21 243來(lái)源:Worktile 分類:安全服務

       信息安全主要包括以下四項內(nèi)容:1.物理(lǐ)安全;2.運行(xíng)安全;3.數(shù)據安全;4.內(nèi)容安全。

       物理(lǐ)安全是圍繞網絡與信息系統的物理(lǐ)裝備及其有(yǒu)關信息的安全,它所面對的威脅主要有(yǒu)自然災害、電(diàn)磁洩露、通(tōng)信幹擾等。


      1.物理(lǐ)安全

       物理(lǐ)安全主要包括環境安全、設備安全和(hé)媒體(tǐ)安全。

       主要涉及信息及信息系統的電(diàn)磁輻射、抗惡劣工作(zuò)環境等方面的問題。

       主要的保護方式有(yǒu)數(shù)據和(hé)系統備份、電(diàn)磁屏蔽、抗幹擾、容錯等。

       處理(lǐ)秘密信息的系統中心房(fáng)間(jiān),應采取有(yǒu)效的技(jì)術(shù)預防措施;

       重要系統還(hái)應配備保安人(rén)員以進行(xíng)區(qū)域保護。

       2.運行(xíng)服務安全

       運行(xíng)服務安全是指網絡中的各個(gè)信息系統能夠正常運行(xíng),并能正常地通(tōng)過網絡交流信息。

       通(tōng)過對網絡系統中的各種設備運行(xíng)狀況的監測,發現不安全因素能及時(shí)報警并采取措施改變不安全狀态,保障網絡系統正常運行(xíng)。

       運行(xíng)服務安全面對的威脅包括網絡攻擊、網絡病毒、網絡阻塞、系統安全漏洞利用等。

       主要的保護方式有(yǒu)訪問控制(zhì)、病毒防治、應急響應、風險分析、漏洞掃描、入侵檢測、系統加固、安全審計(jì)等。

       3.數(shù)據安全

       數(shù)據安全即網絡中存在及流通(tōng)數(shù)據的安全,包括數(shù)據(信息)的生(shēng)成、處理(lǐ)、傳輸、存儲等環節中的安全,這是信息安全的核心任務。

       通(tōng)常面對的威脅主要包括對數(shù)據(信息)的竊取、篡改、冒充、抵賴、破譯、越權訪問等;

       主要的保護方式有(yǒu)加密、認證、訪問控制(zhì)、鑒别、簽名等。

       4.內(nèi)容安全

       內(nèi)容安全是圍繞非授權信息在網絡上(shàng)進行(xíng)傳播的安全,主要涉及對傳播信息的有(yǒu)效控制(zhì)。

       面對的威脅主要包括通(tōng)過網絡迅速傳播有(yǒu)害信息、制(zhì)造惡意輿論等;

       主要的保護方式有(yǒu)信息內(nèi)容的監測、過濾等。