圖1 一種信息安全的層次模型
從信息安全的基本屬性來看,機(jī)密性就是對(duì)抗對(duì)手的被動(dòng)攻擊,保證信息不泄漏給未經(jīng)授權(quán)的人,或者即便數(shù)據(jù)被截獲,其所表達(dá)的信息也不被非授權(quán)者所理解。完整性就是對(duì)抗對(duì)手主動(dòng)攻擊,防止信息被未經(jīng)授權(quán)的篡改??捎眯跃褪谴_保信息及信息系統(tǒng)能夠?yàn)槭跈?quán)使用者所正常使用。這三個(gè)重要的基本屬性被國(guó)外學(xué)者稱為“信息安全金三角”(CIA,Confidentiality-Integrity-Avaliability),如圖2所示。
圖2 信息安全金三角模型