通信双方在网络上传输信息,需要先在发收之间建立一条逻辑通道。这就要先确定从发送端到接收端的路由,再选择该路由上使用的
通信协议,如TCP/IP。
为了在开放式的
网络环境中安全地传输信息,需要对信息提供安全机制和
安全服务。信息的安全传输包括两个基本部分:一是对发送的信息进行安全转换,如信息加密以便达到信息的保密性,附加一些
特征码以便进行发送者
身份验证等;二是发送双方共享的某些秘密信息,如加密密钥,除了对可信任的第三方外,对其他用户是保密的。
为了使
信息安全传输,通常需要一个可信任的第三方,其作用是负责向通信双方分发秘密信息,以及在双方发生争议时进行仲裁。一个安全的
网络通信必须考虑:实现与安全相关的
信息转换的规则或算法;用于信息转换算法的密码信息(如密钥);秘密信息的分发和共享;使用信息转换算法和秘密
信息获取安全服务所需的协议。
网络信息安全可看成是多个安全单元的集合。其中,每个单元都是一个整体,包含了多个特性。一般,人们从三个主要特性——
安全特性、安全层次和系统单元去理解网络信息安全。
完整性安全是指信息在存储和传输过程中不被未授权的实体插入、删除、篡改和重发等,信息的内容不被改变。比如,用户发给别人的
电子邮件,保证到接收端的内容没有改变。
可用性安全是指不能由于系统受到攻击而使用户无法正常去访问他本来有权正常访问的资源。比如,保护
邮件服务器安全不因其遭到
DDOS攻击而无法正常工作,是用户能正常收发电子邮件。
系统单元:系统单元是指操作系统,包含该特性的安全单元解决
端系统或中间系统的操作系统包含的安全问题。一般是指数据和资源在存储时的安全问题。
应用单元:应用单元是指
应用程序,包含该特性的安全单元解决应用程序所包含的安全问题。
网络信息安全往往是根据系统及计算机方面做安全部署,很容易遗忘人才是这个网络信息安全中的脆弱点,而
社会工程学攻击则是这种脆弱点的击破方法。社会工程学是一种利用人性脆弱点、贪婪等等的心理表现进行攻击,是防不胜防的。国内外都有在对此种攻击进行探讨,比较出名的如《
黑客社会工程学攻击2》等。
1. 完整性
指信息在传输、交换、存储和
处理过程保持非修改、非破坏和非丢失的特性,即保持信息原样性,使信息能正确生成、存储、传输,这是最基本的安全特征。
指
网络信息可被授权实体正确访问,并按要求能正常使用或在非正常情况下能恢复使用的特征,即在系统
运行时能正确存取所需信息,当系统遭受攻击或破坏时,能迅速恢复并能投入使用。可用性是衡量
网络信息系统面向用户的一种安全性能。
指通信双方在
信息交互过程中,确信参与者本身,以及参与者所提供的信息的真实同一性,即所有参与者都不可能否认或抵赖本人的真实身份,以及提供信息的原样性和完成的操作与承诺。
指对流通在
网络系统中的
信息传播及具体内容能够实现
有效控制的特性,即网络系统中的任何信息要在一定
传输范围和存放空间内可控。除了采用常规的传播站点和传播内容监控这种形式外,最典型的如密码的托管政策,当
加密算法交由
第三方管理时,必须严格按规定可控执行。