知识卡片
信息安全的CIA三要素
内容
信息安全的核心目标可以拆成三个正交属性:保密性(防止信息被未授权的人获取或泄露)、完整性 (保证资产准确完整、不被篡改)、可用性(授权人员在需要时能访问到资产)。三者常常互相牵制而 非天然一致——加密和权限控制强化了保密性,却可能拖慢访问速度损害可用性;频繁的完整性校验 会消耗本可用于响应请求的资源。这意味着安全设计不是单一追求”越安全越好”,而是要先明确业务 场景里三者的优先级排序(比如金融交易系统更看重完整性和可用性,个人隐私数据更看重保密性), 再针对性地做取舍,而不是无差别地堆砌安全措施。
参考来源
《数据中心系统工程及应用》第3章《数据中心信息安全管理》