信息的保密性就是保证只有授权用户可以访问数据,而限制其他用户对数据的访问。信息保密性分为网络传输保密性和数据存储保密性。
网络传输如同电话一样,都是可以被“窃听”的,解决这个问题的办法主要是对传输的数据进行加密处理。
数据存储保密性主要是通过访问控制来实现的。管理员把数据分类,如,敏感型、机密型、私有型和公用型,对这些数据的访问加以不同的访问控制,如经理可以访问所有数据,一些技术人员除了敏感型数据以外都能进行访问,一般职员只能访问私有型数据和公用型数据。这种访问控制是不难实现的,许多安全型操作系统,如Unix、Windows NT等都能实现。而人们早期常使用的Windows 95和DOS操作系统不具有这种功能。