计算机网络安全概述19908034马志刚互联网络(Internet)起源于1969年的ARPANet,最初用于军事目的,1993年开始用于商业应用,进入快速发展阶段
到目前为止,互连网已经覆盖了175个国家和地区的数千万台计算机,用户数量超过一亿
随着计算机网络的普及,计算机网络的应用向深度和广度不断发展
企业上网、政府上网、网上学校、网上购物
,一个网络化社会的雏形已经展现在我们面前
在网络给人们带来巨大的便利的同时,也带来了一些不容忽视的问题网络信息的安全保密问题就是其中之一
一.网络信息安全的涵义网络信息既有存储于网络节点上信息资源,即静态信息,又有传播于网络节点间的信息,即动态信息
而这些静态信息和动态信息中有些是开放的,如广告、公共信息等,有些是保密的,如:私人间的通信、政府及军事部门、商业机密等
网络信息安全一般是指网络信息的机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)及真实性(Authenticity)
网络信息的机密性是指网络信息的内容不会被未授权的第三方所知
网络信息的完整性是指信息在存储或传输时不被修改、破坏,不出现信息包的丢失、乱序等即不能为未授权的第三方修改
信息的完整性是信息安全的基本要求,破坏信息的完整性是影响信息安全的常用手段
当前,运行于互联网上的协议(如TCP/IP)等,能够确保信息在数据包级别的完整性,即做到了传输过程中不丢信息包,不重复接收信息包,但却无法制止未授权第三方对信息包内部的修改
网络信息的可用性包括对静态信息的可得到和可操作性及对动态信息内容的可见性
网络信息的真实性是指信息的可信度,主要是指对信息所有者或发送者的身份的确认
前不久,美国计算机安全专家又提出了一种新的安全框架,包括:机密性(Confidentiality)、完整性(Integrity)、