计算机安全

✍ dations ◷ 2025-11-12 04:10:09 #电脑安全,保密通信

计算机安全(computer security)是计算机与网络领域的信息安全(information security)的一个分支。其目的是在保证信息和财产可被授权用户正常获取和使用的情况下,保护此信息和财产不受偷窃,污染,自然灾害等的损坏。计算机系统安全是指一系列包含敏感和有价值的信息和服务的进程和机制,不被未得到授权和不被信任的个人,团体或事件公开,修改或损坏。由于它的目的在于防止不需要的行为发生而非使得某些行为发生,其策略和方法常常与其他大多数的计算机技术不同。

计算机安全技术的基础是逻辑学。安全性并非是大部分的计算机应用的主要目的,而在设计时就考虑程序的安全性常常会对程序的运行有所限制。

在计算机应用上有四种安全设定,通常会结合使用:

许多系统无意中使用了以上的第一种设定。由于第二种方法成本昂贵和不确定性,其使用受到很大限制。第一种和第三种方法会导致失败。第四种方法更具实用性,这是由于它通常基于硬件机制,避免了抽象性和自由性。

设计安全系统有很多技巧和技术。但很少有有效的方法能够在设计完成后提高安全性。有一种技术能最大程度地执行最小权限原则,即一个实体只能拥有它所需要的权限。在这种方式下,即使攻击者能够进入系统的某一部分,也难以进入到其他部分。

另一方面,将系统划分为小的组件可降低各部分的复杂性,并可以使用定理机器证明(automated theorem proving)来证明关键的软件子系统的正确性。因此,当单一的有特点的特性可以作为关键点被分离出,而此特性可被数学评估时,安全的解析解(closed form solution)才会有效。在这种正确性证明不存在时,严谨的代码审查(code review)和单元测试(unit testing)是最好的保证模块安全的方式。

设计时应使用纵深防御(Defense in depth),即当多于一个子系统被误用时,系统的完整性和其存储的信息才会受损。当对一种安全措施的破坏不会使得对另一种措施的破坏变成更容易时,纵深防御有效。同时,串行原则表明,几个简单的保护措施不能连接成为一个复杂的保护措施。

子系统应被默认在安全设置下,并应尽可能设计为fail secure而非fail insecure。理想地,一个安全系统应当在合法用户特意地,自由地决定之下才能使其不安全。

另外,安全不应是全有或全无的问题。系统的设计者和操作者应假定安全性的违反是不可避免的。系统活动应有完整的审计日志,在违反安全性的活动发生后才可确定其机制和程度。远程存储审计日志可保护系统日志不被侵入者修改。最后,充分公布(full disclosure)有助于在系统漏洞被发现时,尽可能地缩短此安全隐患存在的时间。

安全体系结构定义为描述安全措施如何放置,如何与整个信息技术体系结构关联的设计作品。这些安全控制措施旨在维护系统质量参数,包括机密性,完整性,可用性,问责制,保险性。

辅助计算机安全的硬件为仅基于软件的计算机安全提供了另一个选择。由于被损坏时要求物理接入,因此诸如dondle的设备被认为更安全。


相关

  • 逻辑哲学论《逻辑哲学论》(又译《名理论》,英语、拉丁语:Tractatus Logico-philosophicus,德语:Logisch-Philosophische Abhandlung),是奥地利哲学家维特根斯坦在其一生中出版的唯一的书籍篇
  • 眼虫纲眼虫藻(学名:Euglena)是生物里的一个属,属于裸藻纲。其名字的来源是因为它们有眼斑,它与趋光有关。眼虫为长梭形或圆柱形而带扁平的单细胞藻体,由前端小凹陷生出细长鞭毛一条,其运
  • 布容尼斯-松山反转布容尼斯-松山反转是以伯纳德·布容尼斯(英语:Bernard Brunhes)和松山基范命名的地质事件。地磁场约于 781,000 年前经历最近一次的地磁逆转事件。由于逆转过程历时的估算众说
  • 训诂训诂学(英语:Philology 或 Exegesis)是指传统研究古书中词义的学科,是中国传统的语文学——小学的一个分支。训诂学在译解古代词义的同时,也分析古代书籍中的语法、修辞现象。是
  • 肉鳍鱼总纲肉鳍鱼总纲(学名:Sarcopterygii)是硬骨鱼类的一个演化支。此类鱼的特点是鱼鳍中有一个中轴骨,在前鳍的基部上有明显的肌肉组织与分开的两片腹鳍,和之后两栖动物和四足类动物的演
  • 东海地区东海地方是日本区域划分之一,位于是本州中部临太平洋的一侧。名称来自于五畿七道中的东海道。道北 – 道东 – 道央 – 道南  – 南千岛群岛(争议)注1北东北 – 南东
  • 生物安全防护三级实验室生物安全水平(biosafety level (BSL))是指在封闭的实验室环境中隔离危险的病原体所需的一套生物安全防护措施。一般学校里都会有生物实验室,医院的验血实验室也是生物安全实验
  • 埃以消耗战争埃以消耗战争(阿拉伯语:حرب الاستنزاف‎ Ḥarb al-Istinzāf,he:.mw-parser-output .script-hebrew,.mw-parser-output .script-Hebr{font-size:1.15em;font-family
  • 阿尔夫·兰登艾尔弗雷德·“阿尔夫”·莫斯曼·兰登(Alfred "Alf" Mossman Landon,1887年9月9日-1987年10月12日),美国银行家、政治家,美国共和党党员、美国陆军退役中尉,曾任堪萨斯州州长(1933
  • 永嘉县永嘉县为中国浙江省地级市温州市下辖县之一,设于1949年9月21日。 永嘉也是古代温州的称呼之一。1949年5月7日中国人民解放军进驻温州,建立温州市军事管制委员会,瓯江以北设双溪