Разлика между поверителност и сигурност

Съдържание:

Разлика между поверителност и сигурност
Разлика между поверителност и сигурност

Видео: Разлика между поверителност и сигурност

Видео: Разлика между поверителност и сигурност
Видео: Защита на данните - как EVS Translations защитава клиентските данни 2024, Декември
Anonim

Поверителност срещу сигурност

Разликата между поверителността и сигурността може да бъде малко объркваща, тъй като сигурността и поверителността са два взаимосвързани термина. В света на информационните технологии предоставянето на сигурност означава предоставяне на три услуги за сигурност: поверителност, целостта и наличността. Поверителност или поверителност в един от тях. Така че поверителността е само една част от сигурността. Поверителност или поверителност означава запазване на нещо в тайна, когато тайната е известна само на предвидените страни. Най-използваната техника за осигуряване на поверителност е криптирането. За предоставяне на други техники за услуги за сигурност, като хеш функции, се използват защитни стени.

Какво е сигурност?

Думата сигурност по отношение на информационните технологии се отнася до предоставяне на трите услуги за сигурност поверителност, целостта и наличността. Поверителността крие информация от неупълномощени страни. Целостта означава предотвратяване на неоторизирано подправяне или изменение на данни. Наличност означава предоставяне на услугата за оторизираните страни без никакви смущения. Атаки като подслушване, при които нападателят подслушва съобщение, изпратено от човек до друг, причинява заплахи за поверителността. Техники като криптиране се използват за осигуряване на сигурност срещу подобни атаки. При криптирането оригиналното съобщение се променя въз основа на ключ и без ключа нападателят няма да може да прочете съобщението. Само на планираните страни се дава ключ, използвайки защитен канал, така че да могат само да четат. AES, DES,RSA и Blowfish са някои от най-известните алгоритми за криптиране.

Атаките като модификация, маскиране, преиграване и отхвърляне са някои атаки, които застрашават целостта. Например, да кажем, че някой изпраща онлайн заявка до банка и някой докосва съобщението по пътя, променя го и изпраща до банката. Техника, наречена хеширане, се използва за осигуряване на сигурност срещу подобни атаки. Тук хеш стойността се изчислява въз основа на съдържанието на съобщението, използвайки хеширащ алгоритъм като MD5 или SHA и се изпраща заедно със съобщението. Ако някой направи дори малка модификация на оригиналното съобщение, тогава стойността на хеш ще се промени и така може да открие такава промяна. Атаки като атака за отказ на услуга заплашват наличността. Да предположим например ситуация, при която милиони фалшиви заявки се изпращат до уеб сървър, докато той не изтече или времето за реакция стане твърде голямо. За предотвратяване на подобни атаки се използват техники като защитни стени. Така че сигурността означава осигуряване на поверителността, целостта и наличността на трите услуги, използвайки различни технологии като криптиране и хеш функции.

Разлика между поверителност и сигурност
Разлика между поверителност и сигурност

Какво е поверителност?

Поверителността е подобен термин за поверителност. Тук само предвидените или упълномощени страни трябва да могат да споделят тайни, докато неупълномощените страни не могат да открият тайните. Поверителността е едно от най-важните и критични неща при осигуряване на сигурност. Ако има нарушение в поверителността, сигурността е засегната. Така че поверителността е част от сигурността. Сигурността включва предоставяне на услуги като поверителност (неприкосновеност на личния живот), целостта и наличността, докато поверителността е една такава услуга, която е под защитата. Да речем, в определена компания централният офис комуникира с клона по интернет. Ако някой хакер може да придобие чувствителна информация, тогава поверителността се губи. Така че техники като криптиране се използват за защита на поверителността. Сега служителите от двете страни знаят таен ключ, който само те знаят и всяка комуникация може да бъде декодирана само с помощта на този ключ. Сега хакер не може да получи достъп до информация без ключа. Тук поверителността зависи от запазването на ключовата тайна. Поверителността може да бъде по отношение и на един човек. Човек може да разполага с данни, които трябва да запази за себе си лични. Така че и в такава ситуация криптирането може да помогне да се осигури тази поверителност.

Каква е разликата между поверителността и сигурността?

• Сигурността се отнася до предоставяне на три услуги за поверителност, целостта и наличността. Поверителността или поверителността е една от тези услуги за сигурност. Така че, сигурността е общ термин, при който поверителността е част от нея.

• Осигуряването на сигурност може да бъде по-скъпо от предоставянето само на поверителност, тъй като сигурността включва и услуги, различни от поверителността.

• Нарушаването на поверителността означава нарушение и на сигурността. Но нарушаването на сигурността не винаги означава нарушаване на поверителността.

Резюме:

Поверителност срещу сигурност

Сигурността е широко поле, където поверителността или поверителността са част от нея. Освен осигуряване на поверителност, предоставянето на сигурност означава и предоставяне на две други услуги, а именно целостта и наличността. За осигуряване на поверителност най-използваната техника е криптирането. Поверителността означава, че нещо се пази в тайна само сред упълномощените хора. Ако тайната е изтекла, това е нарушение на поверителността и в замяна на това също нарушение на сигурността.

Снимките са предоставени:

Препоръчано: