1、一般认为,计算机安全的定义,要包括计算机实体及其信息的完整性、机密性、抗否认性、可用性、可审计性、可靠性等几个关键因素。
机密性:机密性是指保证信息不被非授权访问;即使非授权用户得到信息也无法知晓信息内容,因而不能使用。
完整性:完整性是指维护信息和试题的人为或非人为的非授权篡改。
抗否定性:抗否认性是指能保障用户无法在事后否认曾经对信息进行的生成、签发、接收等行为。
可用性:可用性是指保障信息资源随时可提供服务的特性,即授权用户根据需要可以随时访问所需信息。
可审计性:保证计算机信息系统所处理的信息的完整性、准确性和可靠性,防止有意或无意地出现错误,乃至防止和发现计算机犯罪条件,除了采用其他安全措施之外,利用对计算机信息系统的审计的方法,可以对计算机信息系统的工作过程进行详尽的审计跟踪,同时保存审计记录和审计日志,从中可以发现问题。
可靠性:计算机系统的可靠性是指计算机在规定的条件下和给定的时间内完成预定功能的概率。
计算机及其外部设备内的信息,可以通过两种途径泄露:一种是以电磁波的形式辐射出去,称为辐射泄露;另一种是通过各种线路和金属管道传导出去,称为传导泄露。一般而言,传导泄露还伴随着辐射泄露。
各省软考办 | ||||||||||