Разница между конфиденциальностью и безопасностью

Оглавление:

Разница между конфиденциальностью и безопасностью
Разница между конфиденциальностью и безопасностью

Видео: Разница между конфиденциальностью и безопасностью

Видео: Разница между конфиденциальностью и безопасностью
Видео: Ангел Бэби Новые серии - Игра окончена (29 серия) Поучительные мультики для детей 2024, Май
Anonim

Конфиденциальность против безопасности

Разница между конфиденциальностью и безопасностью может немного сбивать с толку, поскольку безопасность и конфиденциальность - это два взаимосвязанных термина. В мире информационных технологий обеспечение безопасности означает предоставление трех услуг безопасности: конфиденциальности, целостности и доступности. Конфиденциальность или приватность в одном из них. Итак, конфиденциальность - это лишь одна часть безопасности. Конфиденциальность или конфиденциальность означает сохранение в секрете чего-то, что известно только предполагаемым сторонам. Самым распространенным методом обеспечения конфиденциальности является шифрование. Для обеспечения других методов службы безопасности, таких как хэш-функции, используются межсетевые экраны.

Что такое безопасность?

Слово «безопасность» применительно к информационным технологиям означает обеспечение конфиденциальности, целостности и доступности трех служб безопасности. Конфиденциальность - это сокрытие информации от посторонних лиц. Целостность означает предотвращение любого несанкционированного доступа или модификации данных. Доступность означает предоставление услуг авторизованным сторонам без каких-либо перебоев. Такие атаки, как слежка, когда злоумышленник перехватывает сообщение, отправленное одним человеком другому, создают угрозу конфиденциальности. Для защиты от таких атак используются такие методы, как шифрование. При шифровании исходное сообщение изменяется на основе ключа, и без ключа злоумышленник не сможет прочитать сообщение. Только предполагаемым сторонам предоставляется ключ по защищенному каналу, чтобы они могли только читать. AES, DES,RSA и Blowfish - одни из самых известных алгоритмов шифрования.

Такие атаки, как модификация, маскировка, воспроизведение и отказ от авторства, представляют собой некоторые атаки, которые угрожают целостности. Например, предположим, что кто-то отправляет онлайн-запрос в банк, а кто-то нажимает на сообщение по пути, изменяет его и отправляет в банк. Для защиты от таких атак используется метод, называемый хешированием. Здесь значение хеш-функции рассчитывается на основе содержимого сообщения с использованием алгоритма хеширования, такого как MD5 или SHA, и отправляется вместе с сообщением. Если кто-то внесет в исходное сообщение даже крошечную модификацию, значение хеш-функции изменится, и он сможет обнаружить такое изменение. Такие атаки, как отказ в обслуживании, угрожают доступности. Например, предположим, что на веб-сервер отправляются миллионы ложных запросов, пока он не отключится или время ответа не станет слишком большим. Для предотвращения таких атак используются такие методы, как брандмауэры. Таким образом, безопасность означает обеспечение конфиденциальности, целостности и доступности трех сервисов с использованием различных технологий, таких как шифрование и хэш-функции.

Разница между конфиденциальностью и безопасностью
Разница между конфиденциальностью и безопасностью

Что такое конфиденциальность?

Конфиденциальность - это аналогичный термин для обозначения конфиденциальности. Здесь только предполагаемые или уполномоченные стороны должны иметь возможность делиться секретами, в то время как неавторизованные стороны не могут быть в состоянии узнать секреты. Конфиденциальность - одна из самых важных и важных вещей при обеспечении безопасности. При нарушении конфиденциальности нарушается безопасность. Итак, конфиденциальность - это часть безопасности. Безопасность включает предоставление таких услуг, как конфиденциальность (неприкосновенность частной жизни), целостность и доступность, в то время как конфиденциальность является одной из таких услуг, которые подпадают под безопасность. Скажем, в какой-то компании головной офис общается с филиалом через Интернет. Если какой-либо хакер может получить конфиденциальную информацию, конфиденциальность будет потеряна. Поэтому для защиты конфиденциальности используются такие методы, как шифрование. Теперь сотрудники с обеих сторон знают секретный ключ, который знают только они, и любое сообщение может быть расшифровано только с помощью этого ключа. Теперь хакер не может получить доступ к информации без ключа. Здесь конфиденциальность зависит от сохранения ключа в секрете. Конфиденциальность также может относиться к отдельному человеку. У человека могут быть данные, которые ему необходимо сохранить в тайне. Таким образом, и в такой ситуации шифрование может помочь обеспечить эту конфиденциальность.

В чем разница между конфиденциальностью и безопасностью?

• Безопасность относится к обеспечению конфиденциальности, целостности и доступности трех услуг. Конфиденциальность или конфиденциальность - одна из таких служб безопасности. Итак, безопасность - это общий термин, частью которого является конфиденциальность.

• Обеспечение безопасности может быть дороже, чем просто обеспечение конфиденциальности, поскольку безопасность включает в себя и другие услуги, помимо конфиденциальности.

• Нарушение конфиденциальности означает также нарушение безопасности. Но нарушение безопасности не всегда означает нарушение конфиденциальности.

Резюме:

Конфиденциальность против безопасности

Безопасность - это широкая сфера, частью которой является конфиденциальность или конфиденциальность. Помимо обеспечения конфиденциальности, обеспечение безопасности означает также предоставление двух других услуг, а именно целостности и доступности. Для обеспечения конфиденциальности наиболее часто используемым методом является шифрование. Конфиденциальность означает, что что-то хранится в секрете только для уполномоченных лиц. Если секрет утечки, это нарушение конфиденциальности и, в свою очередь, нарушение безопасности.

Изображения любезно предоставлены:

Рекомендуем: