A. 什么是信息系统的完整性、保密性、可用性、可控性和不可否认性
1、保密性。
也称机密性,是不将有用信息泄漏给非授权用户的特性。可以通过信息加密、身份认证、访问控制、安全通信协议等技术实现,信息加密是防止信息非法泄露的最基本手段,主要强调有用信息只被授权对象使用的特征。
2、完整性。
是指信息在传输、交换、存储和处理过程中,保持信息不被破坏或修改、不丢失和信息未经授权不能改变的特性,也是最基本的安全特征。
3、可用性。
也称有效性,指信息资源可被授权实体按要求访问、正常使用或在非正常情况下能恢复使用的特性(系统面向用户服务的安全特性)。在系统运行时正确存取所需信息,当系统遭受意外攻击或破坏时,可以迅速恢复并能投入使用。是衡量网络信息系统面向用户的一种安全性能,以保障为用户提供服务。
4、可控性。
指网络系统和信息在传输范围和存放空间内的可控程度。是对网络系统和信息传输的控制能力特性。
5、不可否认性。
又称拒绝否认性、抗抵赖性,指网络通信双方在信息交互过程中,确信参与者本身和所提供的信息真实同一性,即所有参与者不可否认或抵赖本人的真实身份,以及提供信息的原样性和完成的操作与承诺。
信息系统的五个基本功能:输入、存储、处理、输出和控制。
输入功能:信息系统的输入功能决定于系统所要达到的目的及系统的能力和信息环境的许可。
存储功能:存储功能指的是系统存储各种信息资料和数据的能力。
处理功能:基于数据仓库技术的联机分析处理(OLAP)和数据挖掘(DM)技术。
输出功能:信息系统的各种功能都是为了保证最终实现最佳的输出功能。
控制功能:对构成系统的各种信息处理设备进行控制和管理,对整个信息加工、处理、传输、输出等环节通过各种程序进行控制。
B. 信息安全的三要素为
信息安全的三要素是指机密性、完整性和可用性,三者缺一不可。
1、机密性:机密性是信息安全中非常重要的一项内容,它保证了信息只被授权方所拥有和使用,不被非授权方所获知和使用。例如,对于一些基本的公司企业机密等,保持机密性是非常重要的。机密信息可以包括:个人隐私、商业机密、财务记录、敏感研究数据等。
信息安全介绍
信息安全是指保护信息及其硬件、软件和通信网络免受未经授权的访问、使用、披露、干扰或破坏。在数字化时代,信息安全变得越来越重要,尤其是个人隐私、财务、医疗记录等重要信息需要得到保护。信息安全包括许多方面,例如网络安全、数据安全、物理安全等。为了保护信息安全,人们采取各种安全措施,包括加密、身份验证、网络防火墙、安全软件等。
在现代社会,信息安全的问题日益复杂。黑客攻击、病毒感染、网络钓鱼、网络入侵等威胁不断出现,给企业、政府和个人的信息安全带来了很大的挑战。信息安全专业人员通过评估风险、规划安全体系、部署安全技术、培训用户等多种手段。
让他们来帮助企业、政府和个人保护信息安全。同时,通过信息安全法律法规的制定和执行,也可以约束不当使用和滥用个人信息的行为。信息安全是一个综合性问题,需要多方面的合作和努力,共同提高信息安全意识和能力。