Różnica Między Prywatnością A Bezpieczeństwem

Spisu treści:

Różnica Między Prywatnością A Bezpieczeństwem
Różnica Między Prywatnością A Bezpieczeństwem

Wideo: Różnica Między Prywatnością A Bezpieczeństwem

Wideo: Różnica Między Prywatnością A Bezpieczeństwem
Wideo: Zarządzanie bezpieczeństwem informacji w organizacji 2024, Kwiecień
Anonim

Prywatność a bezpieczeństwo

Różnica między prywatnością a bezpieczeństwem może być nieco myląca, ponieważ bezpieczeństwo i prywatność to dwa powiązane ze sobą terminy. W świecie technologii informatycznych zapewnienie bezpieczeństwa oznacza zapewnienie trzech usług bezpieczeństwa: poufności, integralności i dostępności. Poufność lub prywatność w jednym z nich. Tak więc prywatność to tylko część bezpieczeństwa. Prywatność lub poufność oznacza utrzymywanie czegoś w tajemnicy, jeśli tajemnica jest znana tylko określonym stronom. Najczęściej stosowaną techniką zapewniania poufności jest szyfrowanie. Aby zapewnić inne techniki usług bezpieczeństwa, takie jak funkcje skrótu, używane są zapory.

Co to jest bezpieczeństwo?

Słowo bezpieczeństwo w odniesieniu do technologii informacyjnej odnosi się do zapewnienia poufności, integralności i dostępności trzech usług bezpieczeństwa. Poufność to ukrywanie informacji przed nieupoważnionymi stronami. Integralność oznacza zapobieganie wszelkim nieuprawnionym manipulacjom lub modyfikacjom danych. Dostępność oznacza świadczenie usługi dla upoważnionych stron bez zakłóceń. Ataki, takie jak szpiegowanie, w których atakujący podsłuchuje wiadomość wysłaną przez osobę do innej, powodują zagrożenie dla poufności. Aby zapewnić ochronę przed takimi atakami, stosuje się takie techniki, jak szyfrowanie. W przypadku szyfrowania oryginalna wiadomość jest zmieniana na podstawie klucza i bez klucza osoba atakująca nie będzie mogła odczytać wiadomości. Tylko wskazane strony otrzymują klucz przy użyciu bezpiecznego kanału, tak aby mogły tylko czytać. AES, DES,RSA i Blowfish to jedne z najbardziej znanych algorytmów szyfrowania.

Ataki, takie jak modyfikacja, maskarada, odtwarzanie i odrzucanie, to niektóre ataki zagrażające integralności. Załóżmy na przykład, że ktoś wysyła żądanie online do banku, a ktoś dotyka wiadomości po drodze, modyfikuje ją i wysyła do banku. Aby zapewnić ochronę przed takimi atakami, używana jest technika zwana haszowaniem. Tutaj wartość skrótu jest obliczana na podstawie treści wiadomości przy użyciu algorytmu mieszania, takiego jak MD5 lub SHA i wysyłana wraz z wiadomością. Jeśli ktoś wprowadzi choćby niewielką modyfikację oryginalnej wiadomości, wartość skrótu ulegnie zmianie i może taką zmianę wykryć. Ataki takie jak atak typu „odmowa usługi” zagrażają dostępności. Załóżmy na przykład sytuację, w której miliony fałszywych żądań są wysyłane do serwera WWW, dopóki nie zostanie wyłączony lub czas odpowiedzi nie stanie się zbyt długi. Aby zapobiec takim atakom, stosuje się takie techniki, jak zapory ogniowe. Zatem bezpieczeństwo oznacza zapewnienie poufności, integralności i dostępności trzech usług przy użyciu różnych technologii, takich jak szyfrowanie i funkcje skrótu.

Różnica między prywatnością a bezpieczeństwem
Różnica między prywatnością a bezpieczeństwem

Co to jest prywatność?

Prywatność to podobny termin określający poufność. Tutaj tylko zamierzone lub upoważnione strony powinny mieć możliwość dzielenia się tajemnicami, podczas gdy osoby nieuprawnione nie mogą być w stanie ich odkryć. Prywatność jest jedną z najważniejszych i krytycznych kwestii przy zapewnianiu bezpieczeństwa. Naruszenie prywatności ma wpływ na bezpieczeństwo. Tak więc prywatność jest częścią bezpieczeństwa. Bezpieczeństwo obejmuje świadczenie takich usług, jak poufność (prywatność), integralność i dostępność, podczas gdy prywatność jest jedną z takich usług, która podlega zabezpieczeniom. Powiedzmy, że w określonej firmie centrala komunikuje się z oddziałem przez Internet. Jeśli jakiś haker może zdobyć poufne informacje, prywatność zostaje utracona. Tak więc techniki takie jak szyfrowanie są używane do ochrony prywatności. Teraz pracownicy po obu stronach znają tajny klucz, który tylko oni znają, a wszelką komunikację można odszyfrować tylko za pomocą tego klucza. Teraz haker nie może uzyskać dostępu do informacji bez klucza. Tutaj prywatność zależy od zachowania klucza w tajemnicy. Prywatność może również dotyczyć jednej osoby. Osoba może mieć dane, które musi zachować dla siebie. Tak więc również w takiej sytuacji szyfrowanie może pomóc w zapewnieniu prywatności.

Jaka jest różnica między prywatnością a bezpieczeństwem?

• Bezpieczeństwo oznacza zapewnienie poufności, integralności i dostępności trzech usług. Prywatność lub poufność to jedna z tych usług bezpieczeństwa. Tak więc bezpieczeństwo jest pojęciem ogólnym, w którym prywatność jest jego częścią.

• Zapewnienie bezpieczeństwa może być droższe niż zapewnienie samej prywatności, ponieważ bezpieczeństwo obejmuje również usługi inne niż prywatność.

• Naruszenie prywatności oznacza również naruszenie bezpieczeństwa. Jednak naruszenie bezpieczeństwa nie zawsze oznacza naruszenie prywatności.

Streszczenie:

Prywatność a bezpieczeństwo

Bezpieczeństwo to szeroka dziedzina, której częścią jest poufność lub prywatność. Oprócz zapewniania prywatności, zapewnienie bezpieczeństwa oznacza również świadczenie dwóch innych usług, a mianowicie integralności i dostępności. Aby zapewnić prywatność, najczęściej stosowaną techniką jest szyfrowanie. Prywatność oznacza, że coś jest utrzymywane w tajemnicy tylko dla upoważnionych osób. Jeśli sekret zostanie ujawniony, stanowi to naruszenie prywatności, aw zamian również naruszenie bezpieczeństwa.

Zdjęcia dzięki uprzejmości:

Zalecane: