摘要:網絡傳播信息可控性要求:應當有能力通過合法監聽得到通信內容;對于所得到的特定內容應當能獲取來源與去向;在必要的條件下控制特定信息的傳送與傳播;此外應當制定必要的法律法規規范網絡行為。網絡傳送的信息可知性要求:應當有能力在海量的信息中篩選需要的內容,分析并使用相應的信息內容。2.用戶(企業用戶,
網絡傳播信息可控性要求:應當有能力通過合法監聽得到通信內容;對于所得到的特定內容應當能獲取來源與去向;在必要的條件下控制特定信息的傳送與傳播;此外應當制定必要的法律法規規范網絡行為。
網絡傳送的信息可知性要求:應當有能力在海量的信息中篩選需要的內容,分析并使用相應的信息內容。
2.用戶(企業用戶,個人用戶)對網絡與信息安全需求
用戶包括企業用戶和個人用戶對網絡與信息安全有通信內容機密性要求,用戶信息隱私性要求,為了與應用系統可信任要求以及網絡與信息系統可用性要求。
通信內容機密性要求:用戶希望通信的內容應當通過加密或者隔離等手段,除授權機關以外只有通信對端能夠獲取并使用。
用戶信息隱私性要求:用戶希望用戶留在網絡上的個人信息、網絡行為以及行為習慣等內容不能被非授權第三方獲取。
網絡與應用系統可信任要求:用戶希望網絡能確認通信對端是希望與之通信的對端,應用系統應當有能力并有義務承擔相應的責任。
網絡與應用系統可用性要求:用戶希望網絡與應用系統達到所承諾的可用性,網絡/應用系統不應具有傳播病毒、發送垃圾信息和傳播其他有害信息等行為。
3.運營商(ISP、ICP等)對網絡與信息安全需求
運營商對未來與信息安全的要求包括滿足安全需求、用戶安全需求以及自身對網絡與應用系統的可管理可運營需求。
滿足安全需求:運營商滿足安全需求包括應當提供合法監聽點、對內容作溯源、控制特定信息的傳送傳播,提供必要的可用性等。
滿足用戶安全需求:運營商滿足用戶安全需求包括必要的認證和加密,有效的業務架構和商務模式保證雙方有能力并有義務承擔相應的責任效的業務架構和商務模式保證雙方有能力并有義務承擔相應的責任,提供必要的可用性等。
網絡和應用系統可管理可運營要求:運營商要求物力與系統資源只能由授權用戶使用;資源由授權管理者調度;安全程度可評估可預警;風險可控;有效的商務模式保證用戶和其他合作方實現承諾。
4.其他實體對網絡與信息安全的需求
其他參與實體對網絡與信息安全還有例如數字版權等其它安全需求。
通信工程師備考資料免費領取
去領取
專注在線職業教育25年