一、网络安全的定义
网络安全包括
广义的网络安全和
狭义的网络安全。
广义的网络安全:
即网络空间安全,是国家层面的安全,网络空间由独立且相互依存的信息基础设施和网络组成,包括互联网、电信网、计算机系统、嵌入式处理器及控制器系统等。
狭义的网络安全:
即我们常说的网络安全,指通过采取必要的措施,防范对网络及网络中传递的信息的攻击、入侵、干扰、破坏和非法使用以及意外事故,是网络处于稳定可靠运行的状态,保障网络中信息及数据的保密性、完整性、可用性的能力。
二、网路安全发展的四个阶段/时期
第一阶段:20世纪40年代,通信安全时期,注重信息的保密性;
如我们经常看到的战争片、间谍片,通报电报、电话等保障通信数据或信息的保密性,避免重要情报让敌特获取。
第二阶段:20世纪70-80年代,信息安全时期,注重信息的保密性、完整性、可用性;
信息的CIA属性,此三个属性也是信息安全领域中最基本、最重要的概念:
-
机密性(Confidentiality):确保只有授权用户可以获取信息,防止信息被未授权用户访问。这通常通过访问控制和加密技术来实现,确保信息内容不被非授权用户知晓或使用。
-
完整性(Integrity):保证信息在生成、传输、存储和使用过程中不被未授权方修改或破坏,保持数据的一致性和真实性。这包括防止数据被篡改或损坏,以及防止系统被非法操纵。
-
可用性