Diferența dintre confidențialitate și securitate

Cuprins:

Diferența dintre confidențialitate și securitate
Diferența dintre confidențialitate și securitate

Video: Diferența dintre confidențialitate și securitate

Video: Diferența dintre confidențialitate și securitate
Video: Ce a insemnat Securitatea romana? Raspunde istoricul Madalin Hodor “La mintea lui Tetelu” | Podcast 2024, Iulie
Anonim

Confidențialitate vs securitate

Diferența dintre confidențialitate și securitate poate fi puțin confuză, deoarece securitatea și confidențialitatea sunt doi termeni interdependenți. În lumea tehnologiei informației, furnizarea de securitate înseamnă furnizarea a trei servicii de securitate: confidențialitate, integritate și disponibilitate. Confidențialitate sau confidențialitate într-una dintre ele. Deci, confidențialitatea este doar o parte a securității. Confidențialitatea sau confidențialitatea înseamnă păstrarea unui secret în cazul în care secretul este cunoscut doar de părțile vizate. Cea mai utilizată tehnică pentru asigurarea confidențialității este criptarea. Pentru a furniza alte tehnici de servicii de securitate, cum ar fi funcțiile hash, se folosesc firewall-uri.

Ce este securitatea?

Cuvântul securitate în ceea ce privește tehnologia informației se referă la furnizarea celor trei servicii de securitate confidențialitate, integritate și disponibilitate. Confidențialitatea înseamnă ascunderea informațiilor de la părți neautorizate. Integritatea înseamnă prevenirea oricărei falsificări sau modificări neautorizate a datelor. Disponibilitatea înseamnă furnizarea serviciului pentru părțile autorizate fără nicio întrerupere. Atacurile cum ar fi snoopingul, în care atacatorul ascultă cu urechea un mesaj trimis de o persoană către o altă persoană, provoacă amenințări la adresa confidențialității. Tehnici precum criptarea sunt folosite pentru a oferi securitate împotriva unor astfel de atacuri. În criptare, mesajul original este modificat pe baza unei chei, iar fără cheie un atacator nu va putea citi mesajul. Numai părțile vizate primesc cheia folosind un canal securizat, astfel încât să poată doar citi. AES, DES, RSA și Blowfish sunt cei mai faimoși algoritmi de criptare.

Atacuri precum modificarea, mascarea, reluarea și repudiarea sunt câteva atacuri care amenință integritatea. De exemplu, să presupunem că cineva trimite o solicitare online unei bănci și cineva atinge mesajul pe drum, îl modifică și îl trimite la bancă. O tehnică numită hashing este folosită pentru a oferi securitate împotriva unor astfel de atacuri. Aici o valoare hash este calculată pe baza conținutului mesajului folosind un algoritm de hashing precum MD5 sau SHA și trimisă împreună cu mesajul. Dacă cineva face chiar și o mică modificare la mesajul original, atunci valoarea hash se va schimba și astfel poate detecta o astfel de schimbare. Atacurile precum atacul de denegare a serviciului amenință disponibilitatea. De exemplu, să presupunem o situație în care milioane de solicitări false sunt trimise către un server web până când acesta scade sau timpul de răspuns devine prea mare. Tehnici precum firewall-urile sunt folosite pentru a preveni astfel de atacuri. Așadar, securitatea înseamnă asigurarea confidențialității, integrității și disponibilității celor trei servicii folosind diverse tehnologii, cum ar fi funcțiile de criptare și hash.

Diferența dintre confidențialitate și securitate
Diferența dintre confidențialitate și securitate

Ce este confidențialitatea?

Confidențialitate este un termen similar pentru confidențialitate. Aici numai părțile intenționate sau autorizate ar trebui să poată împărtăși secrete, în timp ce părțile neautorizate nu pot afla secretele. Confidențialitatea este unul dintre cele mai importante și critice lucruri atunci când se asigură securitatea. Dacă există o încălcare a vieții private, securitatea este afectată. Deci confidențialitatea face parte din securitate. Securitatea implică furnizarea de servicii precum confidențialitatea (confidențialitatea), integritatea și disponibilitatea, în timp ce confidențialitatea este un astfel de serviciu care intră sub incidența securității. Să spunem, într-o anumită companie, un sediu central comunică cu sucursala prin internet. Dacă un hacker poate obține informații sensibile, atunci confidențialitatea este pierdută. Prin urmare, tehnici precum criptarea sunt folosite pentru a proteja confidențialitatea. Acum, angajații de pe ambele părți cunosc o cheie secretă pe care numai ei o cunosc și orice comunicare poate fi decodificată doar folosind acea cheie. Acum, un hacker nu poate avea acces la informații fără cheie. Aici, confidențialitatea depinde de păstrarea secretului cheii. Confidențialitatea poate fi și în ceea ce privește o singură persoană. O persoană poate avea date pe care trebuie să le păstreze private pentru sine. Deci, și în astfel de situații, criptarea poate ajuta la asigurarea confidențialității.

Care este diferența dintre confidențialitate și securitate?

• Securitatea se referă la furnizarea a trei servicii de confidențialitate, integritate și disponibilitate. Confidențialitatea sau confidențialitatea este unul dintre aceste servicii de securitate. Așadar, securitatea este un termen umbrelă în care confidențialitatea face parte din acesta.

• Asigurarea securității poate fi mai costisitoare decât asigurarea doar a confidențialității, deoarece securitatea implică și alte servicii decât confidențialitatea.

• O încălcare a confidențialității înseamnă și o încălcare a securității. Dar o încălcare a securității nu înseamnă întotdeauna o încălcare a confidențialității.

Rezumat:

Confidențialitate vs securitate

Securitatea este un domeniu larg în care confidențialitatea sau confidențialitatea face parte din el. Pe lângă asigurarea confidențialității, furnizarea de securitate înseamnă furnizarea de alte două servicii și anume integritatea și disponibilitatea. Pentru a oferi confidențialitate, cea mai utilizată tehnică este criptarea. Confidențialitate înseamnă că ceva este ținut secret doar printre persoanele autorizate. Dacă secretul este scurs, aceasta este o încălcare a confidențialității și, în schimb, o încălcare a securității.

Recomandat: