機(jī)密性(Confidentiality)
保密性(secrecy),又(yòu)稱機(jī)密性,是指個(gè)人或團體的信息不為(wèi)其他不應獲得者獲得。在電(diàn)腦(nǎo)中,許多(duō)軟件(jiàn)包括郵件(jiàn)軟件(jiàn)、網絡浏覽器(qì)等,都有保密性相(xiàng)關的設定,用以維護用戶資訊的保密性,另外間諜檔案或黑(hēi)客有可能(néng)會(huì)造成保密性的問題。
完整性(Integrity)
數據完整性是信息安全的三個(gè)基本要點之一(yī),指在傳輸、存儲信息或數據的過程中,确保信息或數據不被未授權的篡改或在篡改後能(néng)夠被迅速發現。在信息安全領域使用過程中,常常和保密性邊界混淆。以普通(tōng)RSA對數值信息加密為(wèi)例,黑(hēi)客或惡意用戶在沒有獲得密鑰破解密文的情況下(xià),可以通(tōng)過對密文進行線性運算(suàn),相(xiàng)應改變數值信息的值。例如交易金額為(wèi)X元,通(tōng)過對密文乘2,可以使交易金額成為(wèi)2X。也稱為(wèi)可延展性(malleably)。為(wèi)解決以上(shàng)問題,通(tōng)常使用數字簽名或散列函數對密文進行保護。數據安全VLAN一(yī)例
可用性(Availability)
數據可用性是一(yī)種以使用者為(wèi)中心的設計概念,易用性設計的重點在于讓産品的設計能(néng)夠符合使用者的習慣與需求。以互聯網網站的設計為(wèi)例,希望讓使用者在浏覽的過程中不會(huì)産生(shēng)壓力或感到(dào)挫折,并能(néng)讓使用者在使用網站功能(néng)時,能(néng)用最少的努力發揮最大的效能(néng)。