CIA資安金三角

更新 發佈閱讀 2 分鐘
raw-image
raw-image

3月27日,No. 86,CIA資安金三角

今天說的CIA,不是美國中情局(Center Intelligence Agency),而是幾乎所有網路安全課本開頭的基本概念:

機密性(Confidentiality):指的是未授權的人看到你的秘密,例如你媽看你日記、男友看你手機、間諜看商業機密。

完整性(Integrity):指的是你的資訊被破壞、不完整,例如你存進帳戶明明有十萬,顯示卻只有十元。

可用性(Availability):指的是你沒辦法,開啟或利用你的資訊。例如近年的勒索軟體把你的檔案加密,要求付贖金才能解密,就是先中斷你的可用性。

有趣的是,以前是死人骨頭所以出處不可考,今天這看起來新科技的東西,出處依然是個謎——如果說概念的話,最早可以追朔到凱薩的軍事保密策略,如果是說CIA縮寫的話,維基百科資料顯示可能是美國國家標準暨技術研究院 (National Institute of Standards and Technology)1970年代的報告。

我們明天見

#dailymrps #mrps20210327 #每日猜招 #CIA_Triad #information #security #cybersecurity

留言
avatar-img
留言分享你的想法!
avatar-img
Mr PS 猜招先生的沙龍
25會員
274內容數
2021年,每天精選一句、一個概念、一個心得,連結你與我,連結過去與今天,一起猜人生。
2021/09/29
各位來自方格子的有緣人, 我要離開方格子了,這邊的每日猜招十月起停更。 老實說有點感傷,特別是有幾位讀者默默關注 雖然我們不認識,但你們的反饋本身, 就賦予我創作生產的意義——連結人與人的生命。 透過這些連結,其實你認識我的程度,已經勝過許多現實中的親友。 後會有期,有緣再見。
Thumbnail
2021/09/29
各位來自方格子的有緣人, 我要離開方格子了,這邊的每日猜招十月起停更。 老實說有點感傷,特別是有幾位讀者默默關注 雖然我們不認識,但你們的反饋本身, 就賦予我創作生產的意義——連結人與人的生命。 透過這些連結,其實你認識我的程度,已經勝過許多現實中的親友。 後會有期,有緣再見。
Thumbnail
2021/09/29
9月29日,No. 272,遠方的哭聲與倒映虛空 9/11事件是美國人的悲劇,也是人類的不幸, 但是對台灣人而言,大概只是遠方的哭聲。
Thumbnail
2021/09/29
9月29日,No. 272,遠方的哭聲與倒映虛空 9/11事件是美國人的悲劇,也是人類的不幸, 但是對台灣人而言,大概只是遠方的哭聲。
Thumbnail
2021/09/28
9月28日,No. 271,久違的故人 今天難得和久違的朋友見面 疫情爆發後首次見面,有幸在離開美國前重逢,值得紀念。 有沒有哪一個朋友,是想見卻又見不著面的? #每日猜招 #dailymrps #mrps20210928
Thumbnail
2021/09/28
9月28日,No. 271,久違的故人 今天難得和久違的朋友見面 疫情爆發後首次見面,有幸在離開美國前重逢,值得紀念。 有沒有哪一個朋友,是想見卻又見不著面的? #每日猜招 #dailymrps #mrps20210928
Thumbnail
看更多
你可能也想看
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
簡要認識資安三要素:CIA(三要素:機密性、完整性、可用性)
Thumbnail
簡要認識資安三要素:CIA(三要素:機密性、完整性、可用性)
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
除了電腦與網路技術方面的人才,完整的資安架構還必須包含資安法遵師。我甚至認為,多數企業對於資安法遵的需求,高於資安技術。企業面對資安威脅,必須採取風險控管的角度,將實際的防禦技術工作外包給專門的資安公司進行,企業內部僅需評估與控制風險。而控制風險正是法遵的核心職能。期待法律人才能一同為資安盡一份力。
Thumbnail
除了電腦與網路技術方面的人才,完整的資安架構還必須包含資安法遵師。我甚至認為,多數企業對於資安法遵的需求,高於資安技術。企業面對資安威脅,必須採取風險控管的角度,將實際的防禦技術工作外包給專門的資安公司進行,企業內部僅需評估與控制風險。而控制風險正是法遵的核心職能。期待法律人才能一同為資安盡一份力。
Thumbnail
資通安全階層架構如同金字塔的三層,由上而下依序是:政策管理安全(法令、規範)、系統與應用安全(程式、網路、資料庫、雲端、軟硬體)、基礎安全(密碼學演算法,包括數位簽章、雜湊函數)。所以首當其衝必須了解何謂「資通」?其相關管理安全的法令政策為何?才能得到較保障的資通安全。
Thumbnail
資通安全階層架構如同金字塔的三層,由上而下依序是:政策管理安全(法令、規範)、系統與應用安全(程式、網路、資料庫、雲端、軟硬體)、基礎安全(密碼學演算法,包括數位簽章、雜湊函數)。所以首當其衝必須了解何謂「資通」?其相關管理安全的法令政策為何?才能得到較保障的資通安全。
Thumbnail
如今數據化的時代,許多資訊透過網路傳輸,當這些資訊涉及組織機密、個人隱私,如果不慎外洩,恐怕會造成不小的損害,因此「資訊安全」成了當代組織關心的一大要點,從私人企業到公部門,紛紛致力於通過ISO27001國際驗證,以落實組織內外的資訊安全。 ISO27001是什麼? 資訊安全的3大安全要素
Thumbnail
如今數據化的時代,許多資訊透過網路傳輸,當這些資訊涉及組織機密、個人隱私,如果不慎外洩,恐怕會造成不小的損害,因此「資訊安全」成了當代組織關心的一大要點,從私人企業到公部門,紛紛致力於通過ISO27001國際驗證,以落實組織內外的資訊安全。 ISO27001是什麼? 資訊安全的3大安全要素
Thumbnail
在資訊安全越來越受重視的現在,就算用白紙黑字的合約說會保護使用者隱私,對資訊從業人員來說仍然不夠。到底要怎麼做,我們才能做到極致的隱私保護呢? 縮圖來源:https://www.pexels.com
Thumbnail
在資訊安全越來越受重視的現在,就算用白紙黑字的合約說會保護使用者隱私,對資訊從業人員來說仍然不夠。到底要怎麼做,我們才能做到極致的隱私保護呢? 縮圖來源:https://www.pexels.com
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News