
安全性与可靠性的交集
|
5
可靠性与安全性的权衡
:
事件管理
攻击者的存在还会影响协作方法以及事件发生时响应者可以使用的信息。可靠性受益
于拥有多角度的响应者,它们可以协助快速发现问题的根本原因并解决问题。相比之
下,通常在处理安全事件时更希望将解决问题的人员最少化,使对手无法获得相关消
息。在安全事件中,以按需共享的原则来分享信息。同样,海量的系统日志有助于为
事件响应提供信息支撑,并缩短恢复所需事件的时间,但根据记录的内容不同,日志
也可能成为攻击者的重要目标。
1.3
机密性
、
完整性
、
可用性
安全性和可靠性都与系统的机密性、完整性和可用性有关,但它们针对这些因素的考虑角
度不同。两者之间的关键差异在于是否存在恶意的对手。可靠的系统一定不会出现违背机
密性的问题,例如出错的聊天系统可能存在错发、乱码或丢失消息的情况。此外,安全的
系统必须防止恶意访问、篡改或破坏机密数据。通过下面的例子来看看可靠性问题是如何
导致安全问题的。
在传统定义中,机密性、完整性和可用性一直被视为安全系统的基本属性,
叫作
CIA
1
三要素
。尽管很多模型基于
CIA
扩
展了安全属性,但
CIA
三要素
长期以来仍受欢迎。虽然首字母缩写一样,但这个概念与美国中央情报局没
有任何关系。
1.3.1
机密性
在航空业中,一个明显的机密性问题是一键通按钮卡在了发声位置。在一些有据可查的案
例中,卡住的麦克风按钮广播了飞行员之间的私人对话,这明显违反了机密性。在这种情
况下,并不存在恶意攻击者,而是硬件可靠性缺陷导致设备在非飞行员预期的情况下传递
了信息。
1.3.2 ...