信息安全包括哪些内容?
信息安全主要(yào / yāo)包括以(yǐ)下四項内容:1.物理安全;2.運行安全;3.數據安全;4.内容安全。
物理安全是(shì)圍繞網絡與信息系統的(de)物理裝備及其有關信息的(de)安全,它所面對的(de)威脅主要(yào / yāo)有自然災害、電磁洩露、通信幹擾等。
1.物理安全
物理安全主要(yào / yāo)包括環境安全、設備安全和(hé / huò)媒體安全。
主要(yào / yāo)涉及信息及信息系統的(de)電磁輻射、抗惡劣工作環境等方面的(de)問題。
主要(yào / yāo)的(de)保護方式有數據和(hé / huò)系統備份、電磁屏蔽、抗幹擾、容錯等。
處理秘密信息的(de)系統中心房間,應采取有效的(de)技術預防措施;
重要(yào / yāo)系統還應配備保安人(rén)員以(yǐ)進行區域保護。
2.運行服務安全
運行服務安全是(shì)指網絡中的(de)各個(gè)信息系統能夠正常運行,并能正常地(dì / de)通過網絡交流信息。
通過對網絡系統中的(de)各種設備運行狀況的(de)監測,發現不(bù)安全因素能及時(shí)報警并采取措施改變不(bù)安全狀态,保障網絡系統正常運行。
運行服務安全面對的(de)威脅包括網絡攻擊、網絡病毒、網絡阻塞、系統安全漏洞利用等。
主要(yào / yāo)的(de)保護方式有訪問控制、病毒防治、應急響應、風險分析、漏洞掃描、入侵檢測、系統加固、安全審計等。
3.數據安全
數據安全即網絡中存在(zài)及流通數據的(de)安全,包括數據(信息)的(de)生成、處理、傳輸、存儲等環節中的(de)安全,這(zhè)是(shì)信息安全的(de)核心任務。
通常面對的(de)威脅主要(yào / yāo)包括對數據(信息)的(de)竊取、篡改、冒充、抵賴、破譯、越權訪問等;
主要(yào / yāo)的(de)保護方式有加密、認證、訪問控制、鑒别、簽名等。
4.内容安全
内容安全是(shì)圍繞非授權信息在(zài)網絡上(shàng)進行傳播的(de)安全,主要(yào / yāo)涉及對傳播信息的(de)有效控制。
面對的(de)威脅主要(yào / yāo)包括通過網絡迅速傳播有害信息、制造惡意輿論等;
主要(yào / yāo)的(de)保護方式有信息内容的(de)監測、過濾等。