3)可用性(Availal)ility)
CIA三元組中的最后一個組件是指數(shù)據(jù)、系統(tǒng)的可用性。系統(tǒng)、訪問通道和身份驗證機(jī)制都必須正常工作,以便為他們提供的信息和保護(hù)在需要時可用。
高可用(High Availability,HA)系統(tǒng)的計算資源,其架構(gòu)設(shè)計就是專門提高可用性。 根據(jù)特定的高可用系統(tǒng)設(shè)計,它可能針對斷電、升級和硬件故障以提高可用性,也可能會管理多個網(wǎng)絡(luò)連接以避免網(wǎng)絡(luò)中斷的影響,或者可能被設(shè)計為處理潛在的可用性問題,例如拒絕服務(wù)攻擊。
存在許多可用性的改進(jìn)方法,例如HA群集、故障轉(zhuǎn)移冗余系統(tǒng)和快速災(zāi)難恢復(fù)功禽邑, 例如基子映像的網(wǎng)絡(luò)引導(dǎo)系統(tǒng)。
4)模型的局限|生
這里需要注意到一個趨勢:CIA三元組關(guān)注重心在信息。雖然這是大多數(shù)信息安全的核
心因素,但它形成了有限的安全觀,往往忽略一些額外的重要因素。例如,雖然可用性可以確保不會失去對資源的訪問,在需要時提供信息,但是考慮信息安全本身,并不能保證其他人不會未經(jīng)授權(quán)使用包含這些信息的硬件資源。
我們應(yīng)該了解CIA三元組以及如何被用于計劃、實施良好的安全策略和其背后的原則,
同時,還應(yīng)該認(rèn)識到它的局限性,它不是良好的安全策略要求的總和,不應(yīng)該用作安全事項的清單。與任何正式框架一樣,它給出了一個誘人的整體安全模型的框架,可能有助于在開始制定安全政策形成思路,但不應(yīng)該被視為目的。