计算机安全有三个主要目标,CIA三合会也被提及。
- 保密
- 正直
- 可用性
1.保密性:
- 数据保密–
此属性可确保任何私密信息(如果泄露给任何未经授权的人都可能有害)应仅经合法授权披露,以使任何人都无法利用某人的个人信息。 - 隐私 –
数字世界的财产确保了一个人有权将与他们有关的任何信息存储在他们想要的任何人手中,并且未经他人同意,任何其他人都不应查看自己的信息来共享他们的信息。如果未经同意就共享信息,将构成侵犯隐私的行为,应处以罚款。
2.诚信:
- 数据的完整性 –
它确保以用户想要的方式更改系统和信息,并且不会被任何有意伤害的第三方破坏。 - 系统完整性–
这确保了系统应按设计执行的方式工作,并且其性能不会被任何其他人操纵,即操纵该系统按照其意愿而不是根据用户的意愿运行的任何第三方。
3.可用性:
这样可以确保系统正常运行,并且应拒绝对授权用户的访问。
计算机安全挑战:
- 安全性并不简单,它需要大量的研究和工作。
- 需要考虑对安全功能的潜在攻击。
- 用于提供特定服务的过程通常是违反直觉的。
- 有必要决定在哪里使用各种安全机制。
- 需要持续监控。
- 安全机制通常不仅仅涉及特定的算法或协议。
- 安全本质上是作案者与设计者之间的一场智慧之战。
- 除非发生安全故障,否则从安全投资中几乎看不到收益。
- 强大的安全性通常被视为阻碍高效和用户友好操作的障碍。