隨著云計算的發展,全球已步入數據經濟時代,各類數據迅猛增長,對企業而言,數據安全關于企業機密,影響企業生存能力,備受企業重視。那么,什么是數據安全?包括哪些?特點是?本文將具體梳理。

1.數據安全
數據安全是指通過采取必要措施,確保數據在數據全生命周期中處于有效保護和合法利用的狀態,以及保障持續安全狀態的能力。數據安全保障主體包括掌握海量政務公共數據的政府部門,具備大量個人信息及商業信息的企業、持有眾多國家基礎重要數據的組織機構等諸多數據處理者。
2.數據安全包括
(1)數據本身的安全,主要是指采用現代密碼算法對數據進行主動保護,如數據保密、數據完整性、雙向強身份認證等;
(2)數據防護的安全,主要是采用現代信息存儲手段對數據進行主動防護,如通過磁盤陣列、數據備份、異地容災等手段保證數據的安全,數據安全是一種主動的包含措施,數據本身的安全必須基于可靠的加密算法與安全體系,主要是有對稱算法與公開密鑰密碼體系兩種。
3.數據安全特點
(1)完整性(Integrity)
數據完整性是信息安全的三個基本要點之一,指在傳輸、存儲信息或數據的過程中,確保信息或數據不被未授權的篡改或在篡改后能夠被迅速發現。在信息安全領域使用過程中,常常和保密性邊界混淆。以普通RSA對數值信息加密為例,黑客或惡意用戶在沒有獲得密鑰破解密文的情況下,可以通過對密文進行線性運算,相應改變數值信息的值。例如交易金額為X元,通過對密文乘2,可以使交易金額成為2X。也稱為可延展性(malleably)。為解決以上問題,通常使用數字簽名或散列函數對密文進行保護。
(2)可用性(Availability)
數據可用性是一種以使用者為中心的設計概念,易用性設計的重點在于讓產品的設計能夠符合使用者的習慣與需求。以互聯網網站的設計為例,希望讓使用者在瀏覽的過程中不會產生壓力或感到挫折,并能讓使用者在使用網站功能時,能用最少的努力發揮最大的效能?;谶@個原因,任何有違信息的“可用性”都算是違反信息安全的規定。
(3)機密性(Confidentiality)
保密性(secrecy),又稱機密性,是指個人或團體的信息不為其他不應獲得者獲得。在電腦中,許多軟件包括郵件軟件、網絡瀏覽器等,都有保密性相關的設定,用以維護用戶資訊的保密性,另外間諜檔案或黑客有可能會造成保密性的問題。
以上梳理了數據安全的定義、特點及主要內容,希望對你有所幫助,如果你想了解更多相關內容,敬請關注三個皮匠報告的行業知識欄目。
推薦閱讀:
大數據分析是什么?方法有哪些?
什么是數據驅動?數據驅動是什么?
什么是數據整合?方法有哪些?特征是?