Khả năng sống sót (Khả năng phục hồi) - Phần mềm có khả năng kháng hoặc chống chịu của
các cuộc tấn công và có khả năng phục hồi càng nhanh càng tốt với ít
tác hại càng tốt
Bảy nguyên tắc bổ sung hỗ trợ đảm bảo thông tin là
dentiality confi, tính toàn vẹn, tính sẵn có, xác thực, cấp phép, kiểm toán ,
và trách nhiệm giải trình. Những khái niệm này được tóm tắt trong các phần sau.
dentiality confi, Integrity, và sẵn
confi dentiality, tính toàn vẹn, tính sẵn sàng và đôi khi được gọi là bộ ba của CIA
bảo mật hệ thống thông tin, và là trụ cột quan trọng của bảo hiểm phần mềm điện toán đám mây.
confi dentiality
confi dentiality đề cập đến công tác phòng chống trái phép cố ý hoặc vô ý
tiết lộ thông tin. Dentiality confi trong các hệ thống điện toán đám mây có liên quan đến các
lĩnh vực quyền sở hữu trí tuệ, các kênh bí mật, phân tích traffi c, mã hóa,
và suy luận:
quyền sở hữu trí tuệ - tuệ (IP) Sở hữu trí tuệ bao gồm
sáng chế, kiểu dáng, và nghệ thuật, âm nhạc, và tác phẩm văn học . Quyền
sở hữu trí tuệ được quy định bởi luật bản quyền, trong đó bảo vệ những sáng tạo
của trí óc, và bằng sáng chế, được cấp cho những phát minh mới.
kênh Covert - Một kênh bí mật là một trái phép và không lường trước được
con đường truyền thông cho phép trao đổi thông tin. Covert kênh
có thể được thực hiện thông qua thời gian của các thông điệp hoặc không phù hợp
. sử dụng các cơ chế lưu trữ
Phân tích traffi c - phân tích traffi c là một hình thức của confi dentiality vi phạm đó có thể
được thực hiện bằng cách phân tích khối lượng, tỷ lệ, nguồn, và điểm đến của
tin traffi c , thậm chí nếu nó được mã hóa. Tăng hoạt động tin nhắn và cao
bùng nổ của traffi c có thể chỉ ra một sự kiện lớn đang diễn ra. Biện pháp đối phó
để phân tích traffi c bao gồm việc duy trì một tỷ lệ gần như liên tục của thông điệp
traffi c và ngụy trang các địa điểm nguồn và điểm đến của traffi c.
Encryption - Mã hóa liên quan đến việc xáo trộn thông điệp để họ không thể
được đọc bởi một thực thể trái phép, ngay cả khi họ chặn. Các
số lượng nỗ lực (yếu tố công việc) cần thiết để giải mã thông điệp là một chức năng
của sức mạnh của các khóa mã hóa và sự vững mạnh và chất lượng của các
thuật toán mã hóa.
Inference - Suy luận thường được kết hợp với an ninh cơ sở dữ liệu. Suy luận
là khả năng của một thực thể sử dụng và tương quan các thông tin được bảo vệ ở
một mức độ an ninh để phát hiện ra thông tin đó được bảo vệ tại một cao hơn
mức độ bảo mật.
đang được dịch, vui lòng đợi..
