Skillnaden mellan integritet och säkerhet kan vara lite förvirrande, eftersom säkerhet och integritet är två sammanhängande termer. I informationsteknologiverden tillhandahåller säkerhetsmedel tre säkerhetstjänster: sekretess, integritet och tillgänglighet. Sekretess eller integritet i en av dem. Så, integritet är bara en del av säkerheten. Sekretess eller konfidentialitet innebär att hålla något hemligt där hemligheten är känd av endast de avsedda parterna. Den mest använda tekniken för att ge sekretess är kryptering. För att tillhandahålla andra säkerhetstjänster tekniker som hash funktioner, används brandväggar.
Ordet säkerhet med avseende på informationsteknik hänvisar till ge de tre säkerhetstjänsten sekretess, integritet och tillgänglighet. Sekretess döljer information från obehöriga parter. Integritet innebär att obehörig manipulering eller modifiering av data förhindras. Tillgänglighet innebär att tillhandahålla tjänsten till de auktoriserade parterna utan störningar. Anfall som snooping, där angriparen avlyssnar ett meddelande som skickas av en person till en annan, medför hot mot konfidentialiteten. Tekniker som kryptering används för att ge säkerhet mot sådana attacker. Vid kryptering ändras det ursprungliga meddelandet baserat på en nyckel och utan nyckeln kommer en angripare inte att kunna läsa meddelandet. Endast de avsedda parterna ges nyckeln med en säker kanal så att de bara kan läsa. AES, DES, RSA och Blowfish är några av de mest kända krypteringsalgoritmerna där ute.
Anfall som modifiering, masquerading, replaying och repudiation är några attacker som hotar integritet. Till exempel, säg någon skickar en onlineförfrågan till en bank och någon kranar meddelandet på vägen, ändrar det och skickar till banken. En teknik som kallas hashing används för att ge säkerhet mot sådana attacker. Här beräknas ett hashvärde baserat på innehållet i meddelandet med en hashingalgoritm som MD5 eller SHA och skickas med meddelandet. Om någon ändå gör en liten ändring av det ursprungliga meddelandet kommer ish-värdet att ändras och det kan också upptäcka en sådan förändring. Anfall som till exempel benägenhet att neka tjänsten hotar tillgängligheten. Till exempel, säg en situation där miljontals falska förfrågningar skickas till en webbserver tills den är nere eller svarstiden blir för hög. Tekniker som brandväggar används för att förhindra sådana attacker. Så säkerhet innebär att de tre tjänsterna är konfidentiella, integritet och tillgänglighet med hjälp av olika tekniker som kryptering och hashfunktioner.
Sekretess är en liknande term för konfidentialitet. Här bara avsedda eller auktoriserade parter ska kunna dela hemligheter medan obehöriga parter inte kan få reda på hemligheterna. Sekretess är en av de viktigaste och kritiska sakerna när det gäller att tillhandahålla säkerhet. Om det bryter mot integriteten påverkas säkerheten. Så integritet är en del av säkerheten. Säkerhet innebär att tillhandahålla tjänster som sekretess (integritet), integritet och tillgänglighet medan privatlivet är en sådan tjänst som kommer under säkerhet. Säg att i ett visst företag kommunicerar ett huvudkontor med filialen via internet. Om någon hacker kan förvärva känslig information, förloras integriteten. Så tekniker som kryptering används för att skydda integriteten. Nu känner medarbetarna på båda sidor en hemlig nyckel som bara de vet och kommunikation kan bara avkodas med hjälp av den nyckeln. Nu kan en hacker inte få tillgång till information utan nyckeln. Här beror privatlivet på att hålla nyckeln hemlighet. Sekretess kan vara med avseende på en enda person också. En individ kan ha data som han behöver behålla privat för sig själv. Så, i en sådan situation kan kryptering också bidra till att ge denna integritet.
En integritetsbanner
• Säkerhet avser att ge tre tjänster sekretess, integritet och tillgänglighet. Sekretess eller konfidentialitet är en av dessa säkerhetstjänster. Så, säkerhet är ett paraplybegrepp där integritet är en del av det.
• Att tillhandahålla säkerhet kan vara dyrare än att tillhandahålla rättvisa integritet, eftersom säkerhet inbegriper andra tjänster än privatliv.
• Ett brott mot integritet innebär också ett brott mot säkerheten. Men ett brott mot säkerheten innebär inte alltid ett brott mot integriteten.
Sammanfattning:
Säkerhet är ett brett område där konfidentialitet eller integritet är en del av det. Förutom att tillhandahålla integritet, tillhandahåller säkerhetsmedel två andra tjänster, nämligen integritet och tillgänglighet också. För att ge sekretess är den mest använda tekniken kryptering. Sekretess innebär att något hålls hemligt bland bara de auktoriserade personerna. Om hemligheten läckt är det ett brott mot integritet och i gengäld ett brott mot säkerheten också.
Bilder Hälsovård: