注册 登陆 邮局 English
解决方案 业内新闻
用户心得 技术讲座
安全案例 案例展示
专题探讨 典型用户
产品白皮书
联系方式
部 门 技术部
联系人 沈小姐
电 话 820

> 中文版 > 解决方案 > 技术讲座 > 正文
信息安全基本知识(6):信息安全有哪些基本目标?
来源 作者 张耀疆 日期 2007-2-25 11:35:18

信息安全通常强调所谓CIA三元组的目标,即保密性、完整性和可用性(如图所示)。CIA 概念的阐述源自信息技术安全评估标准(Information Technology Security Evaluation Criteria,ITSEC),它也是信息安全的基本要素和安全建设所应遵循的基本原则。


图. 信息安全CIA 三元组

1).保密性(Confidentiality):确保信息在存储、使用、传输过程中不会泄漏给非授权用户或实体。
    2).完整性(Integrity):确保信息在存储、使用、传输过程中不会被非授权用户篡改,同时还要防止授权用户对系统及信息进行不恰当的篡改,保持信息内、外部表示的一致性。
    3).可用性(Availability):确保授权用户或实体对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源。
    当然,不同机构和组织,因为需求不同,对CIA原则的侧重也会不同,如果组织最关心的是对私秘信息的保护,就会特别强调保密性原则,如果组织最关心的是随时随地向客户提供正确的信息,那就会突出完整性和可用性的要求。
    除了CIA,信息安全还有一些其他原则,包括可追溯性(Accountability)、抗抵赖性(Non-repudiation)、真实性(Authenticity)、可控性(Controllable)等,这些都是对CIA 原则的细化、补充或加强。
    与CIA 三元组相反的有一个DAD三元组的概念,即泄漏(Disclosure)、篡改(Alteration) 和破坏(Destruction),实际上DAD就是信息安全面临的最普遍的三类风险,是信息安全实践活动最终应该解决的问题。

上一篇:信息安全基本知识(5):信息安全发展过程是怎样的?
下一篇:信息安全基本知识(7):什么是信息安全的根本目标?
具有中国特色和自主版权的CAD、CAPP、EDM、PDM、CRM和DES等成套软件产品
版权所有(C)1995-2006 杭州浙大大天信息有限公司  浙ICP备06026172号