信息安全基本内涵从安全结构层次可以分为物理安全、安全控制和安全服务三个方面。物理安全是系统安全的基本保障,是信息安全的基础,主要包括自然灾害(如地震、火灾、水灾以及电磁干扰、停电断电等)、操作失误和电磁辐射等。安全控制是指控制和管理存储、传输信息的操作和进程,是在网络信息处理层面上对信息进行初步的安全保护。安全服务是指在应用层对信息的保密性、完整性、真实性等进行保护和鉴别,防止受到各种攻击和威胁。从内容角度可分为物理安全、网络安全、系统安全、信息安全、管理安全等五个方面。这里的物理安全主要是针对物理介质层面来说的,既包括计算机网络设备、设施、环境等存在的安全威胁,也包括在物理介质层面上的存储和传输存在的安全问题。网络安全是指保护网络系统的硬件、软件及其系统中的数据不受偶然的或恶意的原因而遭受更改、破坏、泄漏,避免中断网络服务。操作系统的安全是保证信息系统安全的基础,其任何安全脆弱性和漏洞都有可能会导致信息系统整体安全性受到影响。信息安全是指系统中存储、传输和交换的信息的真实性、保密性、完整性、有效性、可用性、可控性和不可抵赖性。管理安全包括用户的同一性检查、使用权限检查和建立运行日志等管理内容。