網絡信息安全建設的目的?
信息安全的目的就是要保證信息資產的三個元素:保密性,完整性和可用性(CIA),CIA 這個也就是這三個元素開始為人們所關注的時間的先后。
現在系統設計中所使用的安全模型的出現的順序也大概如此,先出現專門針對保密性的 BLP 模型,然后出現針對完整性的 Biba 模型、Clark-Wilson 模型等,在訪問控制中所使用的訪問控制列表 / 矩陣(Access Control List (ACL)/Access Control Matrix (ACM)),在 CISSP 的 CBK 內容中也把它劃分到安全模型的范圍內。