3)可用性(Availal)ility)
CIA三元組中的最后一個(gè)組件是指數(shù)據(jù)、系統(tǒng)的可用性。系統(tǒng)、訪問(wèn)通道和身份驗(yàn)證機(jī)制都必須正常工作,以便為他們提供的信息和保護(hù)在需要時(shí)可用。
高可用(High Availability,HA)系統(tǒng)的計(jì)算資源,其架構(gòu)設(shè)計(jì)就是專門提高可用性。 根據(jù)特定的高可用系統(tǒng)設(shè)計(jì),它可能針對(duì)斷電、升級(jí)和硬件故障以提高可用性,也可能會(huì)管理多個(gè)網(wǎng)絡(luò)連接以避免網(wǎng)絡(luò)中斷的影響,或者可能被設(shè)計(jì)為處理潛在的可用性問(wèn)題,例如拒絕服務(wù)攻擊。
存在許多可用性的改進(jìn)方法,例如HA群集、故障轉(zhuǎn)移冗余系統(tǒng)和快速災(zāi)難恢復(fù)功禽邑, 例如基子映像的網(wǎng)絡(luò)引導(dǎo)系統(tǒng)。
4)模型的局限|生
這里需要注意到一個(gè)趨勢(shì):CIA三元組關(guān)注重心在信息。雖然這是大多數(shù)信息安全的核
心因素,但它形成了有限的安全觀,往往忽略一些額外的重要因素。例如,雖然可用性可以確保不會(huì)失去對(duì)資源的訪問(wèn),在需要時(shí)提供信息,但是考慮信息安全本身,并不能保證其他人不會(huì)未經(jīng)授權(quán)使用包含這些信息的硬件資源。
我們應(yīng)該了解CIA三元組以及如何被用于計(jì)劃、實(shí)施良好的安全策略和其背后的原則,
同時(shí),還應(yīng)該認(rèn)識(shí)到它的局限性,它不是良好的安全策略要求的總和,不應(yīng)該用作安全事項(xiàng)的清單。與任何正式框架一樣,它給出了一個(gè)誘人的整體安全模型的框架,可能有助于在開(kāi)始制定安全政策形成思路,但不應(yīng)該被視為目的。