基本术语和概念
上一节
下一节
1、学习视频
2、知识点
(1)保密性:是指事物只有被授权方才能访问的特性。
(2)完整性:是指未被非授权方篡改的特性。
(3)真实性:是指事物由经过授权的源提供的特性。
(4)可用性:是指在特定时间段内可以访问和可以使用的特性。
(5)威胁:潜在的安全性违反,可能试图破坏隐私并导致危害。
(6)漏洞:是一种可能被利用的弱点,可能是因为安全控制保护不够。
(7)风险:是指执行一个行为带来损失或危害的可能性。
(8)安全控制:是指用来预防或响应安全威胁以及降低或避免风险的对策。
(9)安全机制:对策通常以安全机制的形式来描述的。
(10)安全策略:是指进一步定义如何实现和加强安全控制和安全机制的规则和规章。
3、课后习题

