1、网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
2、信息安全主要包括以下五方面的内容,即需保证信息的保密性、真实性、完整性、未授权拷贝和所寄生系统的安全性。信息安全本身包括的范围很大,其中包括如何防范商业企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等。
网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名、消息认证、数据加密等),直至安全系统,如UniNAC、DLP等,只要存在安全漏洞便可以威胁全局安全。信息安全是指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性。
一、等级保护中的安全区域边界包括哪些等级
等级保护安全区域边界是对定级系统的安全计算环境边界,以及安全计算环境与安全通信网络之间实现连接并实施安全策略的相关部件。安全区域边界secreareabondary,按照保护能力划分为第一级安全区域边界、第二级安全区域边界、第三级安全区域边界、第四级安全区域边界和第五级安全区域边界。
第一级安全区域边界从以下方面进行安全设计:
a)区域边界包过滤
可根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议和请求的服务等,确定是否允许该数据包通过该区域边界。
b)区域边界恶意代码防范
可在安全区域边界设置防恶意代码软件,并定期进行升级和更新,以防止恶意代码入侵。
第二级安全区域边界从以下方面进行安全设计:
a)区域边界包过滤
应根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议和
请求的服务等,确定是否允许该数据包通过该区域边界。
b)区域边界安全审计
应在安全区域边界设置审计机制,并由安全管理中心统一管理。
c)区域边界恶意代码防范
应在安全区域边界设置防恶意代码网关,由安全管理中心管理。
d)区域边界完整性保护
应在区域边界设置探测器,探测非法外联等行为,并及时报告安全管理中心。
第三级安全区域边界从以下方面进行安全设计:
a)区域边界访问控制
应在安全区域边界设置自主和强制访问控制机制,实施相应的访问控制策略,对进出安全区域边界的数据信息进行控制,阻止非授权访问。
b)区域边界包过滤
应根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议、请求的服务等,确定是否允许该数据包进出该区域边界。
c)区域边界安全审计
应在安全区域边界设置审计机制,由安全管理中心集中管理,并对确认的违规行为及时报警。
d)区域边界完整性保护
应在区域边界设置探测器,例如外接探测软件,探测非法外联和入侵行为,并及时报告安全管理中心。
第四级安全区域边界从以下方面进行安全设计:
a)区域边界访问控制
应在安全区域边界设置自主和强制访问控制机制,实施相应的访问控制策略,对进出安全区域边界的数据信息进行控制,阻止非授权访问。
b)区域边界包过滤
应根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议、请求的服务等,确定是否允许该数据包进出受保护的区域边界。
c)区域边界安全审计
应在安全区域边界设置审计机制,通过安全管理中心集中管理,对确认的违规行为及时报警并做出相应处置。
d)区域边界完整性保护
应在区域边界设置探测器,例如外接探测软件,探测非法外联和入侵行为,并及时报告安全管理中心。
二、网络隐私权有什么内容
1、网络隐私权是隐私权在网络中的延伸,是指自然人在网上享有私人生活安宁、私人信息、私人空间和私人活动依法受到保护,不被他人非法侵犯、知悉、搜集、复制、利用和公开的一种人格权;也指禁止在网上泄露某些个人相关的敏感信息,包括事实、图像以及诽谤的意见等。网络隐私权的内容有:
2、网络个人资料信息搜集的知悉权。知悉权是网络隐私权的基本权利,是指任何单位和个人在搜集使用他人的个人数据资料时,必须向资料的所有者进行及时准确的告知,网络用户有权知道数据的使用者收集了哪些信息,信息的具体内容是什么,这些信息将被用作何用途以及数据拥有人的相关权利等。
3、资料搜集的选择权。用户的选择权主要体现在对个人信息资料的搜集使用上,在目前情况下,绝大多数网站所提供的服务都与用户付出的信息资料直接有关,如果用户不提供个人信息或者不完全提供网站所需的全部个人资料,就无法获得网站的绝大部分服务,甚至拒绝访问,这样不利于用户选择权的充分实现,所以选择权的真正实现尚待时日,尚需各方的努力。
4、网络个人信息资料的控制权。这是网络隐私权的核心,这一权利包括网络隐私权人通过合理的途径访问、查阅被搜集和整理的网络个人信息资料并对错误的个人信息资料进行修改、补充、删除,以保证网络个人信息资料的完整、准确。也包括任何单位或个人、未经网络用户本人的同意或授权,不得随意公开、使用或处置用户的网络个人信息资料。
5、网络个人信息资料的安全请求权。不论网站所搜集的是何种个人信息,只要涉及到网络隐私权,就必然与信息资料的安全问题有密切关系,不论是人为的信息泄漏或被窃取,还是技术上的缺陷、操作上的失误致使信息资料或数据丢失,都将严重地影响个人信息资料的正常使用和用户网络隐私权的保护。所以应当赋予权利人安全请求权:一方面权利人有权要求网络个人信息资料的持有人采取必要的合理措施,保护用户的个人信息资料的安全;另一方面,当网络个人信息资料的持有人拒绝采取必要措施和技术手段保护网络个人信息资料的安全时,权利人有权提起诉讼或根据协议申请仲裁或向有关行政职能机构申述获得行政强制力的支持。