====== 网络信息安全基本属性 ====== * 机密性(Confidentiality):是指网络信息不泄露给非授权的用户、实体或程序,能够防止非授权者获取信息。 * 完整性(Integrity):是指网络信息或系统未经授权不能进行更改的特性。 * 可用性(Availability):是指合法许可的用户能够及时获取网络信息或服务的特性。 * 抗抵赖性:是指防止网络信息系统相关用户否认其活动行为的特性。 * 可控性:是指网络信息系统责任主体对其具有管理、支配能力的属性,能够根据授权规则对系统进行有效掌握和控制,使得管理者有效地控制系统的行为和信息的使用,符合系统运行目标。 其他特性: * 真实性:是指网络空间信息与实际物理空间、社会空间的客观事实保持一致性。 * 时效性:是指网络空间信息、服务及系统能够满足时间约束要求。 * 合规性:是指网络信息、服务及系统符合法律法规政策、标准规范等要求。 * 公平性:是指网络信息系统相关主体处于同等地位处理相关任务,任何一方不占据优势的特性要求。 * 可靠性:是指网络信息系统在规定条件及时间下,能够有效完成预定的系统功能的特性。 * 可生存性:是指网络信息系统在安全受损的情形下,提供最小化、必要的服务功能,能够支撑业务继续运行的安全特性。 * 隐私性:是指有关个人的敏感信息不对外公开的安全属性。