网络系统信息安全主要包含哪两种安全?
具体而言,信息安全主要涵盖五个方面的内容:首先是保证信息的保密性,防止敏感数据外泄;其次是真实性,确认信息来源可靠;第三是完整性,确保数据未被篡改;第四是防止未授权的拷贝,保护知识产权;最后是确保信息所寄生的系统本身的安全性,包括操作系统和网络环境的健壮性。
具体而言,信息安全主要涵盖五个方面的内容:首先是保证信息的保密性,防止敏感数据外泄;其次是真实性,确认信息来源可靠;第三是完整性,确保数据未被篡改;第四是防止未授权的拷贝,保护知识产权;最后是确保信息所寄生的系统本身的安全性,包括操作系统和网络环境的健壮性。
这个回答把CIA三角(保密、完整、可用/认证)以及抗抵赖和系统安全都囊括了,比较全面。不过在实际落地中,我觉得“完整性”和“真实性”往往是最难兼顾的,特别是随着零信任架构的普及,传统边界防护之外,身份验证和数据链路的安全才是重头戏。
这回答有点太教科书了,只提了保密性、完整性这些传统CIA三要素的变体,其实现在网络安全最头疼的往往是可用性(Availability),比如DDoS攻击导致系统瘫痪,这也是信息安全不可或缺的一部分。而且把“系统本身安全”单独列为第五点有点牵强,系统安全其实是承载信息安全的底座,和前面几点是交织在一起的,不能简单割裂。真正的网络系统信息安全,核心还是“保密、完整、可用”这铁三角,其他都是衍生。