可用性(Availability): 确保授权的用户在需要时可以访问信息
完整性(Integrity): 保护信息和信息处理方法的准确性和原始性
保密性(Confidentiality):确保信息只被授权人访问
可追溯性(Accountability):确保实体的行动可被跟踪
保障(Assurance):是对安全措施信任的基础,保障是指系统具有足够的能力保护无意的错误以及能够抵抗故意渗透
安全需求之间的关系
保密性依赖于完整性,如果系统没有完整性,保密性就失去意义
同样完整性也依赖于保密性,如果不能保证保密性,完整性也将不能成立
可用性和可追溯性都由保密性和完整性支持
上面提到的这些安全需求都依赖于保障
报考须知:2016信息安全工程师报考指南 报名时间 考试大纲 考试教材
备考练习:2016信息安全工程师章节练习 每日一练 历年真题 考前密卷
加入信息安全工程师考友QQ群:11824850,交流学习,随时获取考试信息。
信息安全工程师考试备考已经开始,尚大特邀名师授课(马上免费试听),全面讲解考试重要知识点,保过班、精品班、直播班,为您的考证之路保驾护航。
各省软考办 | ||||||||||