成都杰創華漢數碼科技有限公司是一家專業的從事四川信息保密設備公司,我們各類的信息安全產品齊全,為新老客戶提供銷售與售后服務工作,下面我們一起來看看信息系統安全的四個層次:
信息系統安全的四個層次:設備安全、數據安全、內容安全、行為安全
針對信息系統,安全可以劃分為以下四個層次:設備安全、數據安全、內容安全、行為安全。其中數據安全即是傳統的信息安全。
1)設備安全
信息系統設備的安全是信息系統安全的首要問題。這里主要包括三個方面:
(1)設備的穩定性:設備在一定時間內不出故障的概率。
(2)設備的可靠性:設備能在一定時問內正常執行任務的概率。
(3)設備的可用性:設備隨時可以正常使用的概率。
信息系統的設備安全是信息系統安全的物質基礎。除了硬件設備外,軟件系統也是一種設備,也要確保軟件設備的安全。
2)數據安全
其安全屬性包括秘密性、完整性和可用性。很多情況下,即使信息系統設備沒有受到損壞,但其數據安全也可能已經受到危害,如數據泄露、數據篡改等。由于危害數據安全的行為具有較高的隱蔽性,數據應用用戶往往并不知情,因此,危害性很高。
3)內容安全
內容安全是信息安全在政治、法律、道德層次上的要求。
(1)信息內容在政治上是健康的。
(2)信息內容符合國家的法律法規。
(3)信息內容符合中華民族優良的道德規范。
除此之外,廣義的內容安全還包括信息內容保密、知識產權保護、信息隱藏和隱私保護等諸多方面。
如果數據中充斥著不健康的、違法的、違背道德的內容,即使它是保密的、未被篡改的,也不能說是安全的。因為這會危害國家安全、危害社會穩定、危害糖神文明。因此,必須在確保信息系統設備安全和數據安全的基礎上,進一步確保信息內容的安全。
4)行為安全
數據安全本質上是一種靜態的安全,而行為安全是一種動態安全。
(1)行為的秘密性:行為的過程和結果不能危害數據的秘密性。必要時,行為的過程和結果也應是秘密的。
(2)行為的完整性:行為的過程和結果不能危害數據的完整性,行為的過程和結果是預期的。
(3)行為的可控性:當行為的過程出現偏離預期時,能夠發現、控制或糾正。
行為安全強調的是過程安全,體現在組成信息系統的硬件設備、軟件設備和應用系統協調工作的程序(執行序列)符合系統設計的預期,這樣才能保證信息系統的“安全可控”。
如有需要四川信息保密設備等各類信息安全產品銷售與售后服務工作,如有需要歡迎來電咨詢我們.