互联网就像一个虚拟的社会。在它诞生的初期,互联网的应用相对简单,使用互联网的人数较少,人们对安全的设计与考虑都比较少。经过几十年的发展和普及,现在互联网已经深入到我们生活的每个方面。从电子邮件,信息搜索,到IP电话,网上购物,订机票车票,买卖股票,银行和退休账号管理,个人信息管理,博客与社交网。。。互联网已经同现代的社会生活紧密交织在一起,使人们更容易地获得各种信息,跨越地域局限同世界上的人们交往,改变了不少企业的工作方式,创造出无数新的职业,同时也结束了一些传统职业。
 
与此同时,社会的复杂性也反映到了互联网上。从最初的以恶作剧为动机的无害病毒,到现在的以谋取金钱为目的的跨国黑客网,就像人类社会的安全问题一样,信息安全的问题已经成为伴随着互联网发展的一个越来越复杂的问题。
 
那么,信息安全都包括什么呢?
 
提起信息安全,人们最容易想到的就是计算机的病毒问题。不错,如今互联网成了感染病毒和间谍软件的最主要的媒介。单单是防毒问题,就足以让一个企业的IT部门忙个不停了。对一般的家庭用户,如何查毒防毒更是他们最经常问的问题。
 
        但是,信息安全不单是防毒查毒的问题。信息安全的中心问题是要能够保障信息的合法持有和使用者能够在任何需要该信息时获得保密的,没有被非法更改过的“原装的”信息。在英文的文献中,信息安全的目的常常用Confidentiality (保密性), Integrity (完整性), 和 Availability (可获得性), 三个词概括。简而言之,叫CIA-Triad。(哈哈,跟美国中央情报局是一样的缩写,可是用不着那么紧张啦。)
 
关于信息的保密性,比较容易理解,就是具有一定保密程度的信息只能让有权读到或更改的人读到和更改。不过,这里提到的保密信息,有比较广泛的外延:它可以是国家机密,是一个企业或研究机构的核心知识产权,是一个银行个人账号的用户信息,或简单到你建立这个博客时输入的个人信息。因此,信息保密的问题是每一个能上网的人都要面对的。
 
信息的完整性是指在存储或传输信息的过程中,原始的信息不能允许被随意更改。这种更改有可能是无意的错误,如输入错误,软件瑕疵,到有意的人为更改和破坏。在设计数据库以及其他信息存储和传输应用软件时,要考虑对信息完整性的校验和保障。
 
信息的可获得性是指,对于信息的合法拥有和使用者,在他们需要这些信息的任何时候,都应该保障他们能够及时得到所需要的信息。比如,对重要的数据或服务器在不同地点作多处备份,一旦A处有故障或灾难发生,B处的备用服务器能够马上上线,保证信息服务没有中断。一个很好的例子是:2001年的911摧毁了数家金融机构在世贸中心的办公室,可是多数银行在事件发生后的很短的时间内就能够恢复正常运行。这些应归功于它们的备份,修复,灾难后的恢复工作做得好。
 
信息安全的核心就是data:要保障没有被破坏过的,原始的data能够及时地,安全地在它的合法拥有者和使用者之间传递或存储,而不能被不该获得它们的人得到或更改。信息安全的工作就是要保障这些数据不被合法拥有和使用者以外的人窃取,篡改或破坏,同时保障这些数据不会由于操作失误,机器故障,天灾人祸等被破坏。

信息安全的 CIA 三要素相关推荐

  1. 信息安全的CIA三要素

    1.信息的保密性,比较容易理解,就是具有一定保密程度的信息只能让有权读到或更改的人读到和更改.不过,这里提到的保密信息,有比较广泛的外延:它可以是国家机密,是一个企业或研究机构的核心知识产权,是一个银 ...

  2. 信息安全CIA三要素

    信息安全CIA三要素 保密性 confidentiality 信息不被泄露给非授权的用户.实体或过程.即信息只为授权用户使用.保密性是在可靠性和可用性基础之上,保障网络信息安全的重要手段. 完整性 I ...

  3. 信息安全三要素(CIA)

    保密性(Confidentiality).完整性(Integrity)和可用性(Availability)是信息安全的三大基石. 1)保密性:保证信息不泄露给未经授权的用户. 2)完整性:保证信息从真 ...

  4. 信息安全三要素CIA

    保密性(Confidentiality).完整性(Integrity)和可用性(Availability)是信息安全的三大基石. 1)保密性:保证信息不泄露给未经授权的用户. 2)完整性:保证信息从真 ...

  5. [信息安全] 4.一次性密码 amp;amp;amp;amp; 身份认证三要素

    在信息安全领域,一般把Cryptography称为密码,而把Password称为口令.日常用户的认知中,以及我们开发人员沟通过程中,绝大多数被称作密码的东西其实都是Password(口令),而不是真正 ...

  6. 3、基础篇————信息安全三要素

    无意中发现了一个巨牛巨牛的人工智能教程,忍不住分享一下给大家.教程不仅是零基础,通俗易懂,小白也能学,而且非常风趣幽默,还时不时有内涵段子,像看小说一样,哈哈-我正在学习中,觉得太牛了,所以分享给大家 ...

  7. 137.三网?哪三网?139.网络协议三要素?141.网络安全有哪些方面?

    三网? 1.电信网络 2.有线电视网络 3.计算机网络 网络协议三要素: 1.语意------代表什么信息 2.语法------格式怎样 3.同步------事件的顺序 网络安全是指网络系统中的数据受 ...

  8. 什么是Http,网络三要素,都有什么状态码

    网络概述 网络是由若干节点和连接这些节点的链路构成,表示诸多对象及其相互联系.在计算机领域中,网络是信息传输.接收.共享的虚拟平台,通过它把各个点.面.体的信息联系到一起,从而实现这些资源的共享.网络 ...

  9. 对话阿里云异构计算掌舵人:人工智能爆发三要素

    计算,正在撬动人工智能产业这个千亿级的市场. 传统通用计算无法满足人工智能对爆发的计算能力需求,异构计算中GPU/FPGA等高并行.高密集的计算能力被认为是现阶段挑起人工智能产业的大梁. 异构计算是指 ...

最新文章

  1. Facebook狂撒20万美元,悬赏用AI检测P图盗版问题
  2. tensorflow随笔-tf.decode_csv
  3. Scala变量介绍及入门示例
  4. win10下用docker安装onlyoffice服务
  5. 您的日志就是您的数据:logstash + elasticsearch
  6. c语言中的取模运算符_C语言除法算法和取模运算的实现(多种算法,多种思路)...
  7. 多线程,并发,异步,死锁
  8. open_flash_chat
  9. redhat 6.5 vnc 配置
  10. 移动端的click事件延迟触发的原理是什么?如何解决这个问题?
  11. 探测内网c段、外网某网站(ip)的网络服务存活状态
  12. EXTJS4:如何改变grid某一个单元格的背景颜色
  13. 网管员应该掌握好的学习方法
  14. 一文读懂电感器的原理、结构、作用及分类
  15. 笑一笑 悟空!你丫这泼猴!怎么还不来啊!
  16. 广告创作的灵魂---创意
  17. 2020CTF笔记crypto部分
  18. 算法导论-3.递归部分习题选
  19. NTP时间同步服务器客户端、服务端的安装以及配置文件的配置
  20. 编写电话号码查询系统

热门文章

  1. 2022.07.25 学习笔记
  2. 敏捷迭代开发——Time-Boxing时间盒
  3. 可复制的领导力前两章总结
  4. iPhone 8价格已破发!苹果无奈只能减产
  5. 【JY】45天缩短到4天,突发性Fluent仿真任务怎么破?
  6. Oracle 12c 新特性之 数据库内归档(In-Database Archiving)
  7. 有道云笔记v6.70去除广告
  8. C语言,有一个已排好序的数组,要求输入一个数后,按原来排序的规律将它插入数组中
  9. 个人“乱七八糟”笔记和摘要
  10. Linux下压缩/解压缩的命令