信息的保密性,即信息不會泄露給未經授權的人的特性;
信息的完整性,保護信息的正確、完整和不可篡改的特性;
信息的可用性,即信息可以被授權用戶訪問并根據其需求執行的屬性。
信息不能獨立于載體而存在。從信息系統的角度來看,信息安全主要包括四個層面:設備安全、數據安全、內容安全和行為安全。
確保信息安全的主要技術有:
1. 防火墻技術
防火墻是建立在內部網絡和外部網絡邊界上的一種過濾機制,內部網絡被認為是安全可信的,外部網絡被認為是不安全不可信的。
防火墻可以監控進出網絡的流量,只允許安全的、經過批準的信息進入,同時阻止對企業構成威脅的數據。
防火墻的主要實現技術包括包過濾、應用網關和代理服務。
2. 信息加密技術
信息加密的目的是保護網絡中的數據、文件、密碼和控制信息,保護在網絡上傳輸的數據。
數據加密技術主要分為數據存儲加密和數據傳輸加密,數據傳輸加密主要是對傳輸中的數據流進行加密。
加密是一種主動的安全防御策略,可以以較小的成本為信息提供相當大的安全保護。它是一種限制訪問網絡上傳輸的數據的技術。
3.身份認證技術
身份認證是系統對用戶身份進行檢查的過程,其本質是判斷用戶是否有權使用其請求的資源。
標識是指用戶向系統顯示其身份的過程。身份驗證至少應包括身份驗證協議和授權協議。
目前的身份認證技術,除了傳統的靜態密碼認證技術外,還有動態密碼認證技術、IC卡技術、數字證書、指紋識別認證技術等。
4. 安全協議
安全協議的建立和完善是安全保密制度走向規范化和規范化的基本因素。
一個相對完善的內網和安全保障體系,至少要實現加密機制、驗證機制和保護機制。
目前使用的安全協議包括加密協議、密鑰管理協議、數據驗證協議和安全審計協議。
5. 入侵檢測系統
入侵檢測系統是對網絡活動進行實時監控的專用系統。
該系統位于防火墻之后,可以與防火墻和路由器一起檢查LAN網段上的所有流量,記錄和禁止網絡活動,
并且可以重新配置以禁止從防火墻外進入的惡意活動。
入侵檢測系統可以快速分析網絡信息或對主機上的用戶進行審計,并通過集中控制臺進行管理和檢測。
以上就是小編整理出來信息安全技術 在企業中要規避風險使用,選擇適合您一款終端安全管理產品,保護您企業的數據。
相關內容
最新內容
關注公眾號
Copyright ? 河北中視新研軟件開發有限公司 All Rights Reserved
工信部備案號:冀ICP備20019903號-1