信息安全概述
信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。
总体来讲,信息安全包括三个方面:保密性、完整性和可用性。
就路由器来说,信息安全包括:
- 路由器存储、处理和传输的信息,不会被泄漏到非授权的实体。
- 处理和传输的过程中,信息不会被篡改。
- 业务持续可用,满足电信级服务质量要求。
保密性
保密性(confidentiality)是指网络信息不被泄露给非授权的用户、实体或过程。即信息只为授权用户使用。保密性是在可靠性和可用性基础之上,保障网络信息安全的重要手段。
路由器保密性主要体现在:
- 各种配置数据不会被越权访问。
- 处理的数据不会被恶意用户截获导致公民通信隐私泄露。
- 系统仅限于授权用户可以登录操作。
完整性
完整性(Integration)是指信息未经授权不能进行改变的特性。即网络信息在路由器存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等行为破坏和丢失的特性。
可用性
可用性(Availability)是指在要求的外部资源得到保证的前提下,产品在规定的条件下和规定的时刻或时间区间内处于可执行规定功能状态的能力。它是产品可靠性、维修性和维修保障性的综合反映。
路由器的可用性在信息安全领域,尤其是网络安全领域,专指业务系统不会因为外部的攻击流量引发 系统过载、崩溃、异常,导致业务不可用。