第一章 信息安全概論(1 / 3)

《解放軍報》reference_book_ids\":[6918022641223732232]}]},\"author_speak\":\"code\":0,\"compress_status\":1,\"content\":\"  第一節.信息安全概念的界定

在古代漢語中,並沒有“安全”這個單獨的詞語,但是“安”字卻在許多場合下表達著現代漢語中“安全”的意義,表達了人們通常理解的“安全”這一概念。“安全”這個詞語在當今社會表現出來的基本含義為:“遠離危險的狀態或特性”或者是“客觀上不存在威脅”、“主觀上不存在恐懼”。在全世界各個領域都存在安全問題,安全是一個普遍存在的問題。

信息一般情況下是指通過在數據上施加某些約定而賦予這些數據的特殊含義。一般意義上,信息是指事物的一種屬性,在引入必要的約束條件後可以形成特定的概念。人們對於信息安全的認識是隨著互聯網的普及而不斷發展的,信息的內涵及意義因時代的不同而不同,人們對信息安全的認識也有一個發展和變化的過程,早期的信息安全主要指的是政治領域或者是軍事領域,因此信息安全工作也被蒙上了一層神秘的麵紗。到了21世紀,每個民眾都可能麵臨信息安全問題,信息安全的涉及領域也更為寬泛,因此社會各界開始加大在信息安全領域的研究。

對於信息安全概念的界定我們一般從狹義和廣義兩個方麵來理解。狹義的信息安全是指信息自身的安全問題,指信息的整體狀態安全以及信息狀態轉移安全,基本包括信息的機密性、可靠性、可控性、有用性及完整性五個方麵。廣義的信息安全主要是指信息係統的有序性和穩定性。它是指一個國家的信息技術體係以及社會信息化不受外來的侵害或威脅,以維持國家政治、經濟、軍事、文化、科技、社會生活等係統不受內外環境威脅、幹擾、破壞而正常運行的狀態。由此可見,廣義的概念已經把信息安全上升到國家安全的高度,涵蓋了綜合國家安全中的各個要素,使得信息安全成為一個複雜而又全麵的綜合性係統。

進入了21世紀以來,信息安全的定義也隨著信息技術的進步而動態發展。有一種觀點認為,信息安全就是計算機安全延伸;另一種觀點是從國家安全的角度出發,認為信息安全是指一個國家的信息化狀態不受到外來的威脅與侵害,或者是一個國家的信息技術體係不受到外來的威脅與侵害。

根據上述信息安全的定義,一般情況下而言,信息安全的首要任務,是指采取技術手段以及有效管理的方法讓信息資產免遭威脅,或者將威脅帶來的後果降到最低程度,以此維護組織的正常運作。[1]所以,凡是涉及保密性、可追溯性、可用性、完整性、可靠性和真實性保護等方麵的技術和理論,都是信息安全所要研究的範疇,也是信息安全所要實現的目標。

第二節.信息安全的主要內容

在互聯網時代下的國家安全中,信息安全已經上升到一個至關重要的地位。信息安全不僅關係到國家層麵的重大安全,也與普通百姓的生活息息相關。我們在本書中討論的信息安全主要是指綜合性的信息安全,涉及政治、經濟、軍事、文化、科技、思想文化、社會穩定、生態環境等各個領域,是一個複雜全麵的綜合性係統,隨著信息化程度的日益加深,信息安全已經上升到了一個全局性的戰略高度。如下圖所示:

圖1-1.國家信息安全係統

通過上圖我們可以知道國家信息安全的構成是豐富多樣的,涉及方方

[1].袁峰:《點擊未來軍事熱點》,《解放軍報》網絡版(www.pladaily.com.cn)。

麵麵的內容。所以隨著互聯網與計算機技術的飛速發展,國家信息安全中產生的新熱點依然值得我們不斷深入思考、努力發掘規律、逐步指導實踐。

信息技術革命的飛速發展,使得信息網絡滲透到了國家社會生活的各個領域,信息安全問題也在各領域逐步顯現出來。在信息時代中信息安全是國家安全中最突出、最核心的問題,無論在國家的哪個領域,其安全的核心就是信息技術及其內容——信息。