在網(wǎng)絡(luò)安全中,核心目標(biāo)是為關(guān)鍵資產(chǎn)提供可用性、完整性、機(jī)密性(AIC三元組:Availability、integrity、confidentiality)。
創(chuàng)新互聯(lián)服務(wù)項(xiàng)目包括儀隴網(wǎng)站建設(shè)、儀隴網(wǎng)站制作、儀隴網(wǎng)頁(yè)制作以及儀隴網(wǎng)絡(luò)營(yíng)銷策劃等。多年來(lái),我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢(shì)、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,儀隴網(wǎng)站推廣取得了明顯的社會(huì)效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到儀隴省份的部分城市,未來(lái)相信會(huì)繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!
可用性(Availability)
保護(hù)確保授權(quán)的用戶能夠?qū)?shù)據(jù)和資源進(jìn)行及時(shí)的和可靠的訪問(wèn)。例如保證網(wǎng)絡(luò)的穩(wěn)定性、容災(zāi)性、可持續(xù)運(yùn)行,要做到上述幾點(diǎn)必須是安全人員和技術(shù)人員相結(jié)合,在安全制度的指定下與運(yùn)營(yíng)環(huán)境、可使用的技術(shù)相結(jié)合,才可以取得良好的效果。
完整性(Integrity)
完整性是指保證信息和系統(tǒng)的準(zhǔn)確性和可靠性,并禁止對(duì)數(shù)據(jù)的非授權(quán)更改。在這方面應(yīng)當(dāng)對(duì)應(yīng)實(shí)際情況,精簡(jiǎn)用戶的功能,只想起提供少數(shù)必要的選項(xiàng),這樣可以定量減少錯(cuò)誤的發(fā)生。并且限制用戶對(duì)系統(tǒng)關(guān)鍵文件的查看和訪問(wèn),提供檢查輸入值是否有效且合理機(jī)制。數(shù)據(jù)庫(kù)應(yīng)當(dāng)只允許授權(quán)用戶修改數(shù)據(jù),而傳輸數(shù)據(jù)則應(yīng)當(dāng)通過(guò)加密或其他機(jī)制進(jìn)行保護(hù)。
機(jī)密性(Confidentiality)
機(jī)密性確保在數(shù)據(jù)處理的每一個(gè)交叉點(diǎn)上都實(shí)施了必要的安全保護(hù)并組織未授權(quán)的信息披露。
針對(duì)機(jī)密性可以使用一下方法達(dá)到:
1.在存儲(chǔ)和數(shù)據(jù)傳輸時(shí)進(jìn)行加密;
2.使用嚴(yán)格的訪問(wèn)控制和數(shù)據(jù)分類;
3.以及對(duì)志愿進(jìn)行適當(dāng)?shù)臄?shù)據(jù)保護(hù)措施培訓(xùn);
針對(duì)AIC三元組原則的一些措施
可用性
≯廉價(jià)磁盤(pán)冗余陣列(RAID)
≯集群
≯冗余數(shù)據(jù)和電源
≯軟件和數(shù)據(jù)備份
≯co-location和異地備用設(shè)施
≯回滾功能
≯故障切換配置
完整性
≯散列(數(shù)據(jù)完整性)
≯配置管理(系統(tǒng)完整性)
≯變更控制(進(jìn)程完整性)
≯訪問(wèn)控制(物理和技術(shù))
≯軟件數(shù)字簽名
≯傳輸CRC(Cyclic Redundancy Check)功能
機(jī)密性
≯加密空閑數(shù)據(jù)(整個(gè)磁盤(pán)、數(shù)據(jù)庫(kù))
≯加密傳輸中的數(shù)據(jù)(IPSec、SSL、PPTP、SSH)
≯訪問(wèn)控制