信息安全形勢日益嚴(yán)峻 再引業(yè)界廣泛關(guān)注

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2012-02-01 11:34:45 閱讀 我要評論 直達(dá)商品

我們必須清楚,保護(hù)數(shù)據(jù)就是要保護(hù)數(shù)據(jù)的安全屬性不被破壞,也就是保護(hù)數(shù)據(jù)的機(jī)密性(C)、完整性(I)和數(shù)據(jù)的可用性(A)。”信息安全專家陸寶華指出,由于數(shù)據(jù)的可用性是建立在數(shù)據(jù)的機(jī)密性、完整性及系統(tǒng)的可用性基礎(chǔ)上,而系統(tǒng)的可用性實際上是對系統(tǒng)服務(wù)功能的保護(hù),所以,“從保護(hù)數(shù)據(jù)的角度看,我們只要注重保護(hù)數(shù)據(jù)的機(jī)密性和完整性就足夠了。”

近年來,隨著市場競爭的激烈化與網(wǎng)絡(luò)攻擊技術(shù)的飛速發(fā)展,CSDN數(shù)據(jù)泄露等安全事件爆發(fā)的頻率越來越高,國內(nèi)外信息安全形勢變得日益嚴(yán)峻。在信息攻防戰(zhàn)中,信息系統(tǒng)內(nèi)部的重要數(shù)據(jù)通常是攻擊者發(fā)動攻擊行為的驅(qū)動力和重要目標(biāo),同時也是用戶著力保護(hù)的對象,圍繞數(shù)據(jù)機(jī)密性與完整性展開的安全保護(hù)工作逐漸成為信息安全建設(shè)的重心,同時也是橫亙在用戶面前的一道重要命題,引起了用戶、專家、信息安全產(chǎn)品與服務(wù)提供商等業(yè)界各方的廣泛關(guān)注。

數(shù)據(jù)機(jī)密性與完整性難以兩全?

信息安全建設(shè)是一項復(fù)雜的系統(tǒng)工程,內(nèi)容涵蓋物理安全、系統(tǒng)安全、網(wǎng)絡(luò)安全等等,數(shù)據(jù)安全是其中較為重要的一個環(huán)節(jié)。國家標(biāo)準(zhǔn)《信息安全技術(shù)- 信息系統(tǒng)安全等級保護(hù)基本要求》(GB/T22239-2008)明確指出,在基本安全要求中,技術(shù)類安全要求與信息系統(tǒng)提供的技術(shù)安全機(jī)制有關(guān),主要通過在信息系統(tǒng)中部署軟硬件并正確的配置其安全功能來實現(xiàn)。根據(jù)保護(hù)側(cè)重點的不同,技術(shù)類安全要求細(xì)分為數(shù)據(jù)保護(hù)、系統(tǒng)服務(wù)功能保護(hù)、通用安全保護(hù)三大類,其中數(shù)據(jù)保護(hù)是信息安全建設(shè)的重要目標(biāo)和核心內(nèi)容。

“保護(hù)數(shù)據(jù),要保護(hù)數(shù)據(jù)的什么?我們必須清楚,保護(hù)數(shù)據(jù)就是要保護(hù)數(shù)據(jù)的安全屬性不被破壞,也就是保護(hù)數(shù)據(jù)的機(jī)密性(C)、完整性(I)和數(shù)據(jù)的可用性(A)。”信息安全專家陸寶華指出,由于數(shù)據(jù)的可用性是建立在數(shù)據(jù)的機(jī)密性、完整性及系統(tǒng)的可用性基礎(chǔ)上,而系統(tǒng)的可用性實際上是對系統(tǒng)服務(wù)功能的保護(hù),所以,“從保護(hù)數(shù)據(jù)的角度看,我們只要注重保護(hù)數(shù)據(jù)的機(jī)密性和完整性就足夠了。”

從安全策略的角度看,數(shù)據(jù)機(jī)密性保護(hù)和完整性保護(hù)是相互矛盾的:數(shù)據(jù)機(jī)密性是指信息不能被非授權(quán)者、實體或進(jìn)程利用或泄露的特性,可以通過禁止 “向上讀、向下寫”的策略,確保數(shù)據(jù)不會被泄露;而數(shù)據(jù)完整性是指數(shù)據(jù)沒有受到非授權(quán)方式所做的篡改,同時也沒有出現(xiàn)未經(jīng)授權(quán)的使用情況,如果充許“向上寫、向下讀”,那么高安全等級的數(shù)據(jù)就有可能被低安全等級的用戶、進(jìn)程等主體篡改,數(shù)據(jù)完整性將沒有任何安全保障可言。

那么,在安全風(fēng)險變化難測的信息化應(yīng)用環(huán)境下,如何兼顧數(shù)據(jù)的機(jī)密性與完整性保護(hù),最大限度地提升數(shù)據(jù)的安全水平?

“問題”系統(tǒng)難以承載安全構(gòu)想

在IT系統(tǒng)架構(gòu)中,操作系統(tǒng)是計算機(jī)資源的直接管理者,承載著大量重要的數(shù)據(jù)信息和關(guān)鍵的業(yè)務(wù)應(yīng)用,在數(shù)據(jù)保護(hù)中占據(jù)著非常重要的地位。為了提升數(shù)據(jù)的安全性,國家標(biāo)準(zhǔn)《信息安全技術(shù)-操作系統(tǒng)安全技術(shù)要求》(GB/T20272-2006)對數(shù)據(jù)機(jī)密性和完整性制定了詳細(xì)的規(guī)范,例如在三級操作系統(tǒng)的數(shù)據(jù)機(jī)密性保護(hù)方面,要求“非授權(quán)用戶不能查找系統(tǒng)現(xiàn)已分配給他的記錄介質(zhì)中以前的信息內(nèi)容”;數(shù)據(jù)完整性方面,GB/T20272-2006建議為主體和客體設(shè)置完整性標(biāo)簽,并建立完整性保護(hù)策略模型,保護(hù)用戶數(shù)據(jù)在存儲、傳輸和處理過程中的完整性。此外,GB/T20272-2006還從磁盤掃描、邏輯隔離等方面制定規(guī)范,增強(qiáng)三級操作系統(tǒng)對數(shù)據(jù)機(jī)密性和完整性的保護(hù)力度。

然而,在實際應(yīng)用中,國內(nèi)普遍使用的操作系統(tǒng)大多數(shù)來自國外,根據(jù)TCSEC標(biāo)準(zhǔn)安全等級為C2級,低于國標(biāo)GB/T20272-2006第二、三級操作系統(tǒng)的安全水平,存在超級管理員(root/Administrator)權(quán)力過度集中的問題,攻擊者一旦通過非法手段獲得管理員權(quán)限,就可以對數(shù)據(jù)機(jī)密性和完整性進(jìn)行破壞。


  推薦閱讀

  肯尼亞將嚴(yán)打山寨手機(jī) 中國廠商首當(dāng)其沖

肯尼亞政府官員表示,此舉是為了保護(hù)消費者免受有毒物質(zhì)之害,同時保證手機(jī)支付的安全性。肯尼亞執(zhí)法部門認(rèn)為,山寨機(jī)大量使用虛假串號,導(dǎo)致他們在跟蹤嫌犯位置時遇到困難。英國廣播公司報道稱,肯尼亞的山寨機(jī),主>>>詳細(xì)閱讀


本文標(biāo)題:信息安全形勢日益嚴(yán)峻 再引業(yè)界廣泛關(guān)注

地址:http://m.sdlzkt.com/a/xie/20120201/114909.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人精品久久综合| 国产成人精品午夜福利在线播放| 中文国产成人精品久久久| 免费国产成人午夜私人影视| 久久久久久成人毛片免费看| 成人欧美1314www色视频| 国产成人在线免费观看| 亚洲精品国产成人| 成人区人妻精品一区二区不卡网站 | 国产成人精品免费视频大全麻豆| 国产成人av大片大片在线播放| 中文国产成人精品久久一区| 成人永久福利免费观看| 国产成人av一区二区三区在线| 亚洲成人xxx| 国产成人高清亚洲一区91| 麻豆成人精品国产免费| 亚洲欧美成人一区二区三区| 国产成人综合亚洲| 成人网视频免费播放| 18岁日韩内射颜射午夜久久成人| 成人欧美一区二区三区黑人| 久久成人国产精品一区二区| 国产成人片无码视频在线观看 | 成人免费观看网站| 色偷偷成人网免费视频男人的天堂| 国产成人免费全部网站| 国产成人精品A视频一区| 成人国产一区二区三区精品| 91精品欧美成人| 亚洲国产欧美目韩成人综合 | 国产成人精品久久综合| 成人au免费视频影院| 成人免费视频一区二区三区| 成人精品一区二区不卡视频| 桃花阁成人网在线观看| 成人黄软件网18免费下载成人黄18免费视频 | 久久亚洲国产成人亚| 亚洲国产成人91精品| 亚洲欧美一区二区成人片| 亚洲成人第一页|