一、概念
1.机密性(Confidentiality):确保信息仅被授权的用户或系统访问,防止未经授权的访问和数据泄露。
2.完整性(Integrity):确保信息在存储、传输和处理过程中保持准确、完整,未被篡改、损坏或丢失。
3.可用性(Availability):确保授权用户在需要时可以访问信息和相关资源,维护对系统和数据的可靠访问。
二、措施
1.机密性(Confidentiality):加密技术、访问控制、身份认证。
2.完整性(Integrity):数据校验、数字签名、备份和恢复机制。
3.可用性(Availability):冗余系统、灾难恢复计划、定期维护。