软件开发信息安全的基础概念
来源:广州软件开发 编辑:广州软件开发公司 日期:2020-05-09
软件开发中信息安全的基本概念。
随着计算机网络的迅速发展,使得信息的交流和传播变得非常容易。由于信息在存储、同享和传输中,会被不合法窃听、截取、篡改和损坏,然后导致不可估量的丢失。特别是一些重要的部分,如银行体系、证券体系、商业体系、政府部分和军事体系对在公共通讯网络中进行信息的存储和传输中的安全问题就更为注重。所谓的信息安全要挟就是指某个人、物、事情或概念对信息资源的保密性、完整性、可用性或合法运用所形成的危险。进犯就是对安全要挟的详细体现。尽管人为因素和非人为因素都能够对通讯安全构成要挟,但是精心设计的人为进犯要挟最大。
安全要挟有时能够被分为成心的和偶尔的,成心的要挟如冒充、篡改等,偶尔的要挟如信息被发往错误的地址、误操作等。成心的要挟又能够进一步分为主动进犯和被迫进犯。被迫进犯不会导致对体系中所含信息的任何改动,如搭线窃听、业务流分析等,并且体系的操作主动和状况也不会改变,因此被迫进犯首要要挟信息的保密性;主动进犯则意在篡改体系中所含信息,或者改变体系的状况和操作,因此主动进犯首要要挟信息的完整性、可用性和真实性。
目前还没有一致的方法来对各种要挟进行分类,也没有一致的方法来对各种要挟加以差异。信息安全所面对的要挟与环境密切相关,不同要挟的存在及程度是随环境的改变而改变的。
相关阅读