Page 242 - 计算机技术与人工智能
P. 242
计算机技术与人工智能 Computer Technology and Artificial Intelligence
输、存储、处理等环节中所面临的威胁和防御措施,以及网络和系统本身的威胁
和防护机制。不仅包括传统信息安全所研究的信息的保密性、完整性和可用性,
还包括构成网络空间基础设施的安全和可信。需要明确信息安全、网络安全、网
络空间安全概念之间的异同,三者均属于非传统安全,均聚焦于信息安全问题。
网络安全及网络空间安全的核心是信息安全,只是出发点和侧重点有所差别。
2.网络安全的目标及特点
网络安全的目标是指在网络系统和信息(数据)采集、整理、传输、存储
与处理的整个过程中,提高物理上及逻辑上的安全防护、监控、反应恢复和对
抗的要求。网络安全的主要目标是通过各种技术与管理等手段,实现网络信息
(数据)的保密性、完整性、可用性、可控性和可审查性(网络信息安全五大特
征)。其中保密性、完整性、可用性是网络安全的基本要求。
网络安全主要包括两大方面,一是网络系统的安全;二是网络信息(数据)
的安全,网络安全的最终目标和关键是保护网络信息的安全。网络信息安全的特
征反映了网络安全的具体目标要求。
网络安全的主要特点包括:网络安全的整体性、动态性、开放性、相对性、
共同性。
(二)网络安全的主要内容及侧重点
通常,从技术上,网络安全的主要内容包括:操作系统安全、数据库安全、
病毒与防护、访问控制、加密与鉴别等方面,具体内容将在以后章节中分别进
行详细介绍。从层次结构上,可将网络安全所涉及的主要内容概括为以下5个方
面:实体安全、系统安全、运行安全、应用安全和管理安全。
网络安全涉及的内容主要包括网络安全技术、管理、运行和策略等多个方
面,需要相互补充、综合协同防范。技术方面主要侧重于防范外部非法攻击,管
理方面则侧重于内部人为因素的管理。如何更有效地保护重要数据、提高网络系
统的安全性,已经成为必须解决的一个重要问题。
网络安全的关键及核心是确保网络系统中的数据(信息)安全,凡涉及网络
信息的保密性、完整性、有用性、可控性和可审查性的理论、技术与管理都属于
网络安全的研究范畴,不同人员或部门对网络安全内容的侧重点有所不同。
①网络安全工程人员。更注重成熟的网络安全解决方案和新型网络安全产
品,注重网络安全工程建设开发与管理、安全防范工具、操作系统防护技术和安
230

