在查看CIA三位一体的可用性元素时,大多数定义都提到,可用性是通过使用灾难恢复、业务连续性、限制速率以减轻DOS(拒绝服务)等控制来确保系统正常运行的。
是否还可以通过确保某些用户只能通过技术控制(如访问控制、加密等)获得信息来解决可用性问题?
发布于 2018-11-25 15:47:45
“仅供某些用户使用”并不是衡量“可用性”的标准。这是“保密”。
确保向需要信息的用户提供信息是“可用性”的一种衡量标准。冗余、备份、负载平衡、并行性是解决可用性的技术控制。
访问控制和加密不会影响可用性,但会影响机密性。
https://security.stackexchange.com/questions/198369
复制相似问题