3)可用性(Availal)ility)
CIA三元組中的最后一個組件是指數據、系統的可用性。系統、訪問通道和身份驗證機制都必須正常工作,以便為他們提供的信息和保護在需要時可用。
高可用(High Availability,HA)系統的計算資源,其架構設計就是專門提高可用性。 根據特定的高可用系統設計,它可能針對斷電、升級和硬件故障以提高可用性,也可能會管理多個網絡連接以避免網絡中斷的影響,或者可能被設計為處理潛在的可用性問題,例如拒絕服務攻擊。
存在許多可用性的改進方法,例如HA群集、故障轉移冗余系統和快速災難恢復功禽邑, 例如基子映像的網絡引導系統。
4)模型的局限|生
這里需要注意到一個趨勢:CIA三元組關注重心在信息。雖然這是大多數信息安全的核
心因素,但它形成了有限的安全觀,往往忽略一些額外的重要因素。例如,雖然可用性可以確保不會失去對資源的訪問,在需要時提供信息,但是考慮信息安全本身,并不能保證其他人不會未經授權使用包含這些信息的硬件資源。
我們應該了解CIA三元組以及如何被用于計劃、實施良好的安全策略和其背后的原則,
同時,還應該認識到它的局限性,它不是良好的安全策略要求的總和,不應該用作安全事項的清單。與任何正式框架一樣,它給出了一個誘人的整體安全模型的框架,可能有助于在開始制定安全政策形成思路,但不應該被視為目的。