- 中断(Interruption)〈-〉可用性(Availability)
- 窃听(Interception)〈-〉机密性(Confidentiality )
- 篡改(Modification) 〈-〉完整性(Integrity)
- 伪造(Fabrication) 〈-〉真实性(Authenticity)
二、计算机安全
2.1 定义(CIA三元组)
计算机安全是指:对某个自动化信息系统的保护措施,其目的在于实现信息系统资源的完整性、可用性以及机密性(包括硬件、软件、固件、数据)
核心安全概念:CIA 三元组
一定要理解这三个概念!!
- 机密性(Confidentiality)
- 数据机密性:保证私有的或机密的信息不会被泄露给未经授权的个体
- 隐私性:保证个人可以控制和影响之与相关的信息
- 完整性(Integrity)
- 数据完整性:保证只能通过某种特定的、授权的方式来更改信息;
- 系统完整性:保证系统正常实现其预期功能;
- 可用性(Availability)
- 保证系统及时运转,其服务不会拒绝已授权的用户。
- 两个额外的概念
- 真实性:可以被验证和信任的属性;
- 可计量性:要求每个实体的行为可以被唯一地追踪到;
2.2 影响等级
安全事件发生后&