信息安全的任务是保护信息财产,以防止偶然的故意为之的未授权者对信息的恶意修改、破坏以及泄漏,从而导致信息无法处理,不完整、不可靠。
信息安全具有以下基本属性:
(1)保密性(Confindentialy):保证未授权者无法享用信息,信息不会被非法泄漏而扩散;
(2)完整性(Integrity):保证信息的来源、去向、内容真实无误;
(3)可用性(Availability):保证网络和信息系统随时可用;
(4)可控性(Controllability):保证信息管理者能对传播的信息及内容实施必要的控制以及管理;
(5)不可否认性(Non-Repudiation):又称不可抵赖性,保证每个信息参与者对各自的信息行为负责;
其中,前三者又称为信息安全的目标——CIA。
各省软考办 | ||||||||||