隱私安全與信息安全既有共同的目標,又有其特殊的需求。信息安全包括隱私安全,信息安全的檢測與防御技術可應用于保護隱私信息。
信息安全往往保護數據不對外公開,核心是保證非授權用戶不能訪問敏感數據,隱私安全核心是要保證數據與個人之間不能建立一對一的對照關系,重點是不能把數據映射到具體某人。
所謂信息安全是指保護信息資源,防止未授權者蓄意或授權者偶然對信息資源的破壞、改動、非法利用或惡意泄露。在國際標準化組織的信息安全管理標準規范(ISO/IEC 17799)中,定義了信息安全的基本特性,包括機密性、完整性、可用性、可控性和不可否認性。由此可見,信息安全包括隱私安全,信息安全的檢測與防御技術可應用于保護隱私信息。但二者又存在一些差別。
首先,隱私指當事人不愿他人知道、干涉或侵入的私人信息,一般總針對個人用戶而言,它往往與社會公共利益無關,信息安全則更多與系統、機構、組織等公共利益相關。
其次,隱私具有相對性,每個人對于個人信息是否屬于隱私的判斷也是不相同的。比如身高、病史、婚史等,某些人視其為隱私,而某些人卻愿意對外公開。個人的主觀態度影響著隱私的界定。而信息安全問題往往是絕對的,不依賴于個人的觀點和態度而變化。
最后,信息安全往往保護數據不對外公開,核心是保證非授權用戶不能訪問敏感數據,一般通過訪問控制切斷攻擊者到敏感數據的鏈路,或者通過加密技術使數據不可讀。而在隱私安全問題上,有時隱私數據是可以對外公開的,甚至有時是任何人都可以訪問的,核心是要保證數據與個人之間不能建立一對一的對照關系,重點是不能把數據映射到具體某人。
由此可見,隱私安全與信息安全既有共同的目標,又有其特殊的需求。
回答所涉及的環境:聯想天逸510S、Windows 10。
隱私安全與信息安全既有共同的目標,又有其特殊的需求。信息安全包括隱私安全,信息安全的檢測與防御技術可應用于保護隱私信息。
信息安全往往保護數據不對外公開,核心是保證非授權用戶不能訪問敏感數據,隱私安全核心是要保證數據與個人之間不能建立一對一的對照關系,重點是不能把數據映射到具體某人。
所謂信息安全是指保護信息資源,防止未授權者蓄意或授權者偶然對信息資源的破壞、改動、非法利用或惡意泄露。在國際標準化組織的信息安全管理標準規范(ISO/IEC 17799)中,定義了信息安全的基本特性,包括機密性、完整性、可用性、可控性和不可否認性。由此可見,信息安全包括隱私安全,信息安全的檢測與防御技術可應用于保護隱私信息。但二者又存在一些差別。
首先,隱私指當事人不愿他人知道、干涉或侵入的私人信息,一般總針對個人用戶而言,它往往與社會公共利益無關,信息安全則更多與系統、機構、組織等公共利益相關。
其次,隱私具有相對性,每個人對于個人信息是否屬于隱私的判斷也是不相同的。比如身高、病史、婚史等,某些人視其為隱私,而某些人卻愿意對外公開。個人的主觀態度影響著隱私的界定。而信息安全問題往往是絕對的,不依賴于個人的觀點和態度而變化。
最后,信息安全往往保護數據不對外公開,核心是保證非授權用戶不能訪問敏感數據,一般通過訪問控制切斷攻擊者到敏感數據的鏈路,或者通過加密技術使數據不可讀。而在隱私安全問題上,有時隱私數據是可以對外公開的,甚至有時是任何人都可以訪問的,核心是要保證數據與個人之間不能建立一對一的對照關系,重點是不能把數據映射到具體某人。
由此可見,隱私安全與信息安全既有共同的目標,又有其特殊的需求。
回答所涉及的環境:聯想天逸510S、Windows 10。