Разлика между поверителност и сигурност

Съдържание:

Разлика между поверителност и сигурност
Разлика между поверителност и сигурност

Видео: Разлика между поверителност и сигурност

Видео: Разлика между поверителност и сигурност
Видео: Защита на данните - как EVS Translations защитава клиентските данни 2024, Септември
Anonim

Поверителност срещу сигурност

Разликата между поверителност и сигурност може да бъде малко объркваща, тъй като сигурността и поверителността са два взаимосвързани термина. В света на информационните технологии осигуряването на сигурност означава предоставяне на три услуги за сигурност: поверителност, цялост и наличност. Поверителност или поверителност в един от тях. Така че поверителността е само една част от сигурността. Поверителността или поверителността означава запазване на нещо в тайна, когато тайната е известна само на предвидените страни. Най-използваната техника за осигуряване на поверителност е криптирането. За осигуряване на други техники за услуги за сигурност, като хеш функции, се използват защитни стени.

Какво е сигурност?

Думата сигурност по отношение на информационните технологии се отнася до предоставянето на трите услуги за сигурност, конфиденциалност, цялост и наличност. Поверителността е укриване на информация от неоторизирани лица. Цялостност означава предотвратяване на всякаква неразрешена промяна или промяна на данни. Наличност означава предоставяне на услугата за упълномощените страни без никакви прекъсвания. Атаки като подслушване, при които нападателят подслушва съобщение, изпратено от човек до друг, причинява заплахи за поверителността. Техники като криптиране се използват за осигуряване на сигурност срещу подобни атаки. При криптирането оригиналното съобщение се променя въз основа на ключ и без ключа нападателят няма да може да прочете съобщението. Само на предвидените страни се дава ключът чрез защитен канал, така че да могат само да четат. AES, DES, RSA и Blowfish са някои от най-известните алгоритми за криптиране.

Атаки като модификация, маскиране, преиграване и отхвърляне са някои атаки, които застрашават целостта. Например, да кажем, че някой изпраща онлайн заявка до банка и някой докосва съобщението по пътя, променя го и го изпраща до банката. За осигуряване на сигурност срещу подобни атаки се използва техника, наречена хеширане. Тук хеш стойността се изчислява въз основа на съдържанието на съобщението с помощта на алгоритъм за хеширане като MD5 или SHA и се изпраща със съобщението. Ако някой направи дори малка модификация на оригиналното съобщение, тогава хеш стойността ще се промени и така може да се открие такава промяна. Атаки като атака за отказ на услуга застрашават достъпността. Например, да кажем ситуация, при която милиони фалшиви заявки се изпращат до уеб сървър, докато не спре или времето за отговор стане твърде високо. Техники като защитни стени се използват за предотвратяване на подобни атаки. Така че сигурността означава предоставяне на трите услуги поверителността, целостта и наличността с помощта на различни технологии като криптиране и хеш функции.

Разлика между поверителност и сигурност
Разлика между поверителност и сигурност

Какво е поверителност?

Поверителността е подобен термин за поверителност. Тук само предназначени или упълномощени страни трябва да могат да споделят тайни, докато неоторизирани страни не могат да открият тайните. Поверителността е едно от най-важните и критични неща при осигуряването на сигурност. Ако има нарушение на поверителността, сигурността е засегната. Така че поверителността е част от сигурността. Сигурността включва предоставяне на услуги като поверителност (поверителност), цялост и достъпност, докато поверителността е една такава услуга, която попада под сигурност. Да речем, в определена компания централен офис комуникира с клона по интернет. Ако някой хакер може да получи чувствителна информация, тогава поверителността се губи. Така че техники като криптиране се използват за защита на поверителността. Сега служителите от двете страни знаят таен ключ, който само те знаят и всяка комуникация може да бъде декодирана само с този ключ. Сега хакер не може да получи достъп до информация без ключа. Тук поверителността зависи от запазването на ключа в тайна. Поверителността може да бъде и по отношение на един човек. Едно лице може да има данни, които трябва да запази за себе си. Така че и в такава ситуация криптирането може да помогне за осигуряването на тази поверителност.

Каква е разликата между поверителност и сигурност?

• Сигурността се отнася до предоставянето на три услуги: поверителност, цялост и достъпност. Поверителността или поверителността е една от тези услуги за сигурност. И така, сигурността е общ термин, където поверителността е част от нея.

• Осигуряването на сигурност може да бъде по-скъпо от предоставянето само на поверителност, тъй като сигурността включва и услуги, различни от поверителността.

• Нарушаването на поверителността означава и нарушение на сигурността. Но нарушаването на сигурността не винаги означава нарушение на поверителността.

Резюме:

Поверителност срещу сигурност

Сигурността е широка област, където поверителността или поверителността са част от нея. Освен осигуряването на поверителност, осигуряването на сигурност означава предоставяне на две други услуги, а именно цялостност и достъпност. За осигуряване на поверителност най-използваната техника е криптирането. Поверителността означава, че нещо се пази в тайна само сред упълномощените хора. Ако тайната бъде изтекла, това е нарушение на поверителността и в замяна също нарушение на сигурността.

Препоръчано: