Hjem Sikkerhet Hva er datasikkerhet (compusec)? - definisjon fra techopedia

Hva er datasikkerhet (compusec)? - definisjon fra techopedia

Innholdsfortegnelse:

Anonim

Definisjon - Hva betyr COMPUter SECurity (COMPUSEC)?

COMPUter SECurity (COMPUSEC) er et militært begrep som brukes i forbindelse med sikkerheten til datasysteminformasjon. I dag kan det forholde seg til enten det militære eller det sivile samfunnet. COMPUSEC bekymrer seg også for å forhindre at uautoriserte brukere får tilgang til et datasystem.

Techopedia forklarer COMPUter SECurity (COMPUSEC)

Forskjellene mellom datasikkerhet (COMSEC) og COMPUSEC er at COMSEC er involvert i data som overføres og beskytter dataene mens de overføres. COMPUSEC bekymrer seg for å beskytte data under behandlingen eller under lagring.

En av de første utviklede standardene for COMPUSEC var DoD 5200.28-M, ADP Security Manual. Dette dokumentet inneholder visse viktige datasystemkrav, inkludert:
  • Merking av klassifisert informasjon. Dette innebærer avdelte datamaskiner - de som bare har informasjon tilgjengelig av enkeltpersoner som har passende klareringsnivå.
  • Holde en revisjonsspor av alt relatert til sikkerhet. Dette kan inkludere å holde oversikt over alle som logget inn eller ut av systemet.
  • Bekrefte privilegier, for eksempel om en bruker kan lese eller skrive. La bare visse brukere ha tilgang til minnet.
  • Bruke identifikasjon, for eksempel pålogginger og passord, for å autentisere databrukere.

Selv om COMPUSEC startet som et sett med retningslinjer for å beskytte nasjonale eiendeler, er det nå mer utbredt. Senere ble andre verktøy for COMPUSEC utviklet og inkluderer CSC-STD-001-83, Trusted Computer System Evaluation Criteria (TCSEC) eller Orange Book. Orange Book tok en lagdelt tilnærming til vurdering av krav til datasystemer. Det inkluderte rangeringer av sikkerhetspolicy, ansvarlighet, forsikring og dokumentasjon.

Hva er datasikkerhet (compusec)? - definisjon fra techopedia