国际标准化组织(International Organization for Standardization,ISO)引用ISO74982文献中对安全的定义:安全就是最大限度地减少数据和资源被攻击的可能性。
《计算机信息系统安全保护条例》的第三条规范了包括计算机网络系统在内的计算机信息系统安全的概念:“计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行。”
从本质上讲,网络安全是指网络系统的硬件、软件和系统中的数据受到保护,不因偶然的或者恶意的攻击而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。广义上讲,凡是涉及网络上信息的保密性、完整性、可用性、可控性和不可否认性的相关技术和理论都是网络安全所要研究的领域。(www.daowen.com)
欧共体(欧洲共同体为欧盟前身)对信息安全给出如下定义:“网络与信息安全可被理解为在既定的密级条件下,网络与信息系统抵御意外事件或恶意行为的能力。这些事件和行为将危及所存储或传输的数据,以及经由这些网络和系统所提供的服务的可用性、真实性、完整性和秘密性。”
网络安全的具体含义会随着重视“角度”的变化而变化。例如,从用户(个人、企业等)的角度来说,希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐私。从网络运行和管理者的角度来说,希望对本地网络信息的访问、读、写等操作受到保护和控制,避免出现后门、病毒、非法存取、拒绝服务、网络资源非法占用和非法控制等威胁,从而制止和防御网络黑客的攻击。从安全保密部门的角度来说,希望对非法的、有害的或涉及国家机密的信息进行过滤和防堵,避免机要信息泄露,避免对社会产生危害、对国家造成巨大损失。从社会教育和意识形态的角度来说厂网络上不健康的内容会对社会的稳定和人类的发展造成阻碍,必须对其进行控制。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。