當前位置:法律諮詢服務網 - 企業資訊 - 信息保障,信息保障的防禦機制

信息保障,信息保障的防禦機制

總的來說,與以前的信息安全概念相比,信息安全概念的範圍更廣。從概念上講,信息安全過去強調“規避風險”,即預防和提供保護,發生時造成不可挽回的損失;信息安全強調“風險管理”,即綜合運用保護、檢測、響應和恢復措施,使攻擊突破某壹層防禦後,信息仍能保證壹定程度的可用性、完整性、真實性、保密性和不可否認性,並能及時修復損害。再者,過去的信息安全通常是單壹或多種技術手段的簡單累加,而信息安全是加密、訪問控制、防火墻、安全路由等技術的綜合應用,更註重入侵檢測和容災技術。

信息保障是國防領域的信息作戰。

信息戰是信息時代聯合作戰不可或缺的作戰樣式。美軍信息作戰的主要目的是保護美軍信息和信息系統,幹擾和摧毀敵方信息和信息系統,以獲取和保持信息優勢,並有效轉化為決策優勢,最終為聯合部隊提供競爭優勢。在2006年版的《美軍聯合信息作戰條例》中,信息作戰包括五大“核心能力”(包括電子戰、計算機網絡攻擊、心理戰、軍事欺騙和作戰保密)、“保障能力”(包括信息安全、物理安全、物理攻擊、反情報等)。)和“相關能力”(包括公共事務、軍民關系和外交支持。信息戰是綜合運用這些能力影響、摧毀、擾亂和剝奪敵方決策能力,同時保護己方信息和信息系統的壹種作戰行動。

2006版《聯合信息作戰條例》解釋說,“信息保障”綜合利用各種保護和防護措施,包括探測、響應、恢復等。,以確保信息和信息系統的可用性、完整性、真實性、保密性和不可否認性。換句話說,信息安全的最終目的是保證信息能被己方使用,即使受到攻擊或破壞,也能及時有效地恢復。其中,可用性是指信息應當根據授權進行訪問和使用。破壞信息可用性的基本方式是以某種方式(如破壞網絡和相關系統)封鎖信息。完整性意味著信息不能被篡改、破壞或丟失。保證信息的完整性是信息安全的基本要求,破壞信息的完整性是信息攻擊的主要目的之壹。可控性是指確保信息系統能夠在可接受的質量水平上持續運行,並提供有效的信息服務。機密性是指信息不能泄露給未經授權的用戶和實體,即使被截獲也不能使用。不可否認性是指發送和接收信息的雙方的身份和事實都必須得到確認,任何壹方都不能否認自己在未來處理過特定數據的事實。

可見,信息戰是在信息環境下針對信息和信息系統的各種軍事行動的集合,既包括防禦性防護,也包括進攻性打擊,而信息支援則側重於防禦,即在信息環境下保護信息和可為己方所用的信息系統。

  • 上一篇:新手賣家如何解決亞馬遜賬號關聯問題
  • 下一篇:信息技術有什麽好?
  • copyright 2024法律諮詢服務網