Parkerian Hexad - 保密与拥有数据

时间:2015-12-11 17:40:58

标签: security

考虑到Parkerian Hexad,保密和拥有数据之间有什么区别?他们都关注保护未经授权的个人的数据。任何说明答案的实际例子也会有所帮助。

1 个答案:

答案 0 :(得分:2)

帕克在他的开创性工作“打击计算机犯罪”中提出了一个新模式,通过引入三个额外的非重叠(原子)属性或威胁来扩展CIA三元组。

保密范围扩大到包括占有/控制权。对手可能会用你的私钥窃取记忆棒,但是他们可能没有你的密码来使用它(或者他们可能决定不自愿使用它,即使他们有你的密钥) 。保密性尚未被破坏,但您的对手现在拥有和控制您的信息资产。

诚信扩展到包括真实性。攻击者可能获得对数据库的未授权访问并更新表。内部和外部一致性检查(完整性)将通过,但表现在包含不真实或值得信赖的篡改数据。

可用性扩展到包括实用程序。用户可以使用密码加密他们的私钥。如果他们忘记了密码短语,那么信息资产的有用性(效用)就会丢失。该信息仍然可用但不可用。