
【計】 computer privacy
adding machine; calculating machine; calculator
【計】 brain unit; computer; computing machinery; computor; FONTAC; ILLIAC IV
【經】 calculating machine
safety; security; sureness
【經】 safety
計算機安全性(Computer Security)指通過技術與管理措施保護計算機系統硬件、軟件及數據免受未授權訪問、使用、洩露、破壞或篡改的綜合防護體系。其核心目标是确保信息的機密性(Confidentiality)、完整性(Integrity)和可用性(Availability)(即CIA三元組),同時涵蓋身份認證、訪問控制、風險管控等關鍵領域。
機密性
防止敏感信息被未授權實體獲取。例如加密技術(如AES算法)确保數據在傳輸與存儲中僅限授權用戶解密。
$$ text{Encryption: } C = E(K, P) quad text{Decryption: } P = D(K, C) $$
其中 (P) 為明文,(C) 為密文,(K) 為密鑰。
完整性
保障數據與系統狀态不被非法篡改。哈希函數(如SHA-256)可驗證數據完整性:
$$ text{Hash: } H = text{SHA256}(M) $$
接收方通過對比哈希值檢測數據是否被修改。
可用性
确保授權用戶能持續訪問系統資源。防禦DDoS攻擊、冗餘備份等均屬此範疇。
機房門禁、監控設備等防止物理入侵。
防火牆、入侵檢測系統(IDS)隔離外部威脅。
操作系統加固、殺毒軟件防護本地漏洞。
代碼審計(如OWASP Top 10)、Web應用防火牆(WAF)。
加密存儲、權限管理(如RBAC模型)。
國際标準化組織(ISO)在ISO/IEC 27001 中定義信息安全為“保持信息的機密性、完整性和可用性”。美國國家标準與技術研究院(NIST)在SP 800-53 中進一步細化控制措施,涵蓋訪問控制、審計跟蹤等18個安全領域。
注:術語解釋綜合參考國際标準及行業實踐,具體技術細節可查閱NIST SP 800系列文檔或ISO/IEC 27000标準族。
計算機安全性是指通過技術和管理措施,保護計算機系統及其數據免受未經授權的訪問、破壞、篡改或洩露,确保系統連續可靠運行的能力。以下是其核心概念和組成部分的詳細解釋:
機密性
确保信息僅被授權實體訪問,防止未授權洩露。例如加密技術可防止數據在傳輸中被竊取。
完整性
保護數據不被非法修改或破壞。哈希校驗和數字簽名是常用技術手段。
可用性
授權用戶能在需要時正常訪問資源。防禦DDoS攻擊、冗餘備份等均為此屬性的體現。
可控性
對信息流向和操作行為進行監控與限制,例如網絡防火牆和訪問控制列表(ACL)。
不可抵賴性
通過數字證書等技術确保操作行為可追溯,防止用戶否認已執行的操作。
實體安全
包括硬件設備、環境防護(如機房防火防潮)及存儲介質保護。
運行安全
涉及系統穩定性維護措施,如風險分析、應急響應和災備恢複。
信息安全
涵蓋數據加密、身份認證、防病毒等,防止信息被非法獲取或篡改。
包括病毒/惡意軟件、黑客攻擊、物理損壞及人為操作失誤等。現代安全體系需綜合技術防護(如入侵檢測系統)與管理流程(如權限分級)應對這些風險。
如需進一步了解具體技術實現或标準規範,可參考權威來源如ISO/IEC 27001信息安全管理體系。
阿司匹林貝昂吊重索筒蒂形成多向方位轉換器惰性時間釩酸分劃副循環刮闆輪毂管牙類膠束分散劑節間的接受窩藏頸管内口經售爵床定昆蟲盒兩面派硫酸處理灰氯化離铵盤件申報進口生長密度濃度士氣沮喪水冷卻塔算符腕掌關節