计算机信息安全的基本构成:机密性,完整性和可用性
计算机安全需要机密性,完整性和可用性在特定的环境中,它们的含义被个人、习惯和法律所规定
机密性
机密性是信息和资源的隐秘程度这要求计算机在一些敏感的领域比如商业、军事等领域使用时使信息保密
所有用来增强安全性的机制都需要得到系统的服务支持假定安全服务可以得到内核的响应和由其他机制来提供正确的数据因此,假设和信任是安全机制的基础
完整性
完整性涉及到数据或资源的确定性,经常描述成防止对数据进行不合理和无权限的修改
完整性机制可以分成2个方面:防止机制和保护机制
防止机制试图阻止任何无权限修改数据的企图,或任何使用无权限的方法来修改数据的企图,来维持数据的完整性
保护机制不试图防止对完整性的侵害,它只是简单地报告数据安全性已经不可信了
完整性工作要比可信性工作要难,在可信性方面,数据要么可信要么不但是在完整性方面需要包括数据的正确性和可信性
可用性
可用性就是使用信息和得到资源的能力可用性是可靠性的一个重要方面就像系统设计一样,一个可用性不好的系统和没有系统的一样的
各省软考办 | ||||||||||