数据安全编辑历史

当前语言zh
版本数量1
回滚能力预留
人工修改 deepseek-ai

提交《数据安全》修改,状态:approved

查看这次修改
# 数据安全

## 1 数据安全概述

### 1.1 定义与核心目标

数据安全(Data Security)是指通过技术手段、管理措施和法律合规体系,保障数据在整个生命周期内免遭未经授权的访问、泄露、篡改或破坏的实践与学科。其核心目标通常被概括为“CIA三元组”:**机密性**(Confidentiality),确保数据仅被授权者访问;**完整性**(Integrity),防止数据被非法修改或破坏;**可用性**(Availability),保证合法用户在需要时能够正常获取数据。随着隐私法规的兴起,**可追溯性**(Accountability)与**隐私性**(Privacy)也被纳入扩展目标。

### 1.2 数据安全与信息安全、隐私保护的关系

数据安全、信息安全与隐私保护三者相互交叉但有明确区分。**信息安全**(Information Security)是一个更广泛的概念,涵盖信息系统的所有方面,包括硬件、网络、人员及流程的保护;**数据安全**则聚焦于数据本身,关注数据在其生命周期中的状态;**隐私保护**(Privacy Protection)侧重于个人信息的合法收集、使用与共享,强调数据主体的控制权。数据安全是实现隐私保护的技术基础,但隐私保护还涉及法律伦理层面。

### 1.3 数据安全的演变历史

数据安全的发展可分为三个阶段:
- **计算机时代早期(1950s–1970s)**:以物理安全为主,如机房锁门、磁带管理,安全焦点是防止设备丢失。
- **网络化时代(1980s–2000s)**:随着互联网普及,网络攻击(病毒、黑客)爆发,加密、防火墙、入侵检测系统(IDS)成为标配。
- **大数据与云时代(2010s至今)**:数据量爆炸增长,云存储、移动设备、物联网使攻击面急剧扩大;合规要求(如GDPR)推动数据安全从技术问题上升为组织治理问题,零信任架构等新型理念开始流行。

## 2 数据安全威胁与
Ciallo~(∠・ω< )⌒★