《网络安全法》提出要推广安全可信的网络产品和服务,“安全可信”是什么含义?找法网小编在下文为你解答拓展相关知识。
安全可信与自主可控、安全可控一样,至少包括以下三个方面含义:
一是保障用户对数据可控,产品或服务提供者不应该利用提供产品或服务的便利条件非法获取用户重要数据,损害用户对自己数据的控制权;
二是保障用户对系统可控,产品或服务提供者不应通过网络非法控制和操纵用户设备,损害用户对自己所拥有、使用设备和系统的控制权;
三是保障用户的选择权,产品和服务提供者不应利用用户对其产品和服务的依赖性,限制用户选择使用其他产品和服务,或停止提供合理的安全技术支持,迫使用户更新换代,损害用户的网络安全和利益。
安全可信没有国别和地区差异,国内外企业和产品都应该符合安全可信的要求。
相关拓展
网络安全拥有哪些属性:
网络安全有自己特定的属性,主要有机密性、完整性、可用性和可控性这四个方面。
(一)机密性
是为了使信息不泄露给非授权用户、非授权实体或非授权过程,或供其利用,防止用户非法获取关键的敏感信息或机密信息。通常采用加密来保证数据的机密性。
(二)完整性
是为了使数据未经授权不能被修改,即信息在存储或传输过程中保持不被修改、不被破坏和不被丢失。它主要包括软件的完整性和数据的完
整性两个方面的内容。
软件完整性是为了防止对程序的修改,如病毒。
数据完整性是为了保证存储在计算机系统中或在网络上传输的数据不受非法删改或意外事件的破坏,保持数据整体的完整。
(三)可用性
是为了被授权实体访问并按需求使用,即当用户需要时能够在提供服务的服务器上进行所需信息的存取。例如:网络环境下拒绝服务、破坏网络和破坏有关系统的正常运行等,都属于对可用性的攻击。
(四)可控性
是为了对信息的传播及内容具有控制能力。任何信息都要在一定传输范围内可控,如密码的托管政策等。
- 本文固定链接: http://qiantao.net.cn/?id=1295
- 转载请注明: admin 于 千淘万漉 发表
《本文》有 0 条评论