iT邦幫忙

2023 iThome 鐵人賽

DAY 2
0
Security

從零開始學資訊安全系列 第 2

從零開始的資訊安全-DAY2:CIA

  • 分享至 

  • xImage
  •  

今天我們來講講資訊安全的4個目的

1.機密性(Confidentialty)

為了避免未經授權的使用者有意或無意的接觸到資料的內容。
主要透過加密方法來達到,例如:非對稱密碼(RSA)、傳輸層安全性(Transport Layer Security,TLS)

2.鑑別性(Authentication)

為了要能正確又快速的辨認經授權的使用者,辨別訊息來源方和辨別訊息接收方
主要透過數位簽章來完成

3.完整性(Integrity)

資料文件再經過傳送之後,為了要證明其未在傳送途中被非法竄改和偽造,可透過雜湊函數(hash function),來產生數位摘要(digital digest),來確保資料的完整性。
例如:MD5、SHA-256
https://ithelp.ithome.com.tw/upload/images/20230917/20152353NVOh91jGHl.png
此圖使用 emn178@gmail.com 用戶製作的線上工具製作

4.不可否認性(Non-repudiation)

為確保雙方在事後無法否認曾進行過的數位交易、曾進行的資料傳輸或接收訊息,使該數位活動之後不能被否認的證明,不可否認性通常是透過公開金鑰基礎架構(Public Key Infrastructure,PKI)來完成。

心得:因為0草稿又出門玩,玩完回來就快22點,差一點寫不出來,明天繼續加油,讓我們繼續原神 啟動!/images/emoticon/emoticon69.gif


上一篇
從零開始的資訊安全-DAY1:概論
下一篇
從零開始的資訊安全-DAY3:風險種類
系列文
從零開始學資訊安全30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言