Triad CIA dalam Rangkaian
Fahami kerahsiaan, integriti dan ketersediaan sebagai matlamat.
Triad CIA dalam Rangkaian ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.
Asas Keselamatan
Triad CIA ialah model teras keselamatan maklumat. CIA bermaksud Kerahsiaan, Integriti dan Ketersediaan, iaitu tiga matlamat yang ingin dilindungi oleh setiap kawalan keselamatan.
Setiap peraturan tembok api, kata laluan dan sandaran menyokong sekurang-kurangnya satu daripada tiga matlamat ini. Jika anda boleh memetakan sesuatu kawalan kepada matlamat CIA, anda memahami sebab kawalan itu wujud. (Nota: CIA ini tidak berkaitan dengan agensi kerajaan tersebut.)
Kerahsiaan
Kerahsiaan bermaksud hanya orang yang diberi kuasa boleh membaca data. Ia memastikan rahsia kekal rahsia serta menyekat pengintip dan pengguna tanpa kebenaran.
Alat rangkaian yang melindungi kerahsiaan termasuk penyulitan (mengubah data supaya hanya kunci yang betul dapat membukanya), pengesahan kukuh dan kawalan akses. Apabila anda melayari internet melalui HTTPS, penyulitan melindungi kerahsiaan trafik anda daripada sesiapa yang mengintip pada saluran rangkaian.
Integriti
Integriti bermaksud data adalah tepat dan tidak diubah, iaitu perkara yang tiba sama seperti perkara yang dihantar. Integriti melindungi daripada pengusikan dan kerosakan tidak sengaja.
Alat integriti yang biasa ialah pencincangan: fungsi yang menukar data menjadi cap jari tetap. Jika walaupun satu bit berubah, cincangan turut berubah lalu mendedahkan pengusikan. Tandatangan digital dan jumlah semak menggunakan idea ini untuk membuktikan bahawa data tidak diubah semasa penghantaran.
Ketersediaan
Ketersediaan bermaksud sistem dan data boleh dicapai apabila pengguna yang diberi kuasa memerlukannya. Sistem yang sangat sulit dan sangat tepat sekalipun tidak berguna jika tidak berfungsi.
Ketersediaan dilindungi melalui lewah (laluan dan peranti sandaran), sandaran berkala, pertukaran gagal dan pertahanan terhadap serangan DoS (Penafian Perkhidmatan) yang cuba membebankan perkhidmatan sehingga terhenti.
Mengimbangi Ketiga-tiganya
Ketiga-tiga matlamat ini sering bertentangan. Penyulitan berat dan kawalan akses yang ketat meningkatkan kerahsiaan tetapi boleh memperlahankan sistem dan menjejaskan ketersediaan. Mengunci segala-galanya terlalu ketat juga boleh menyusahkan pengguna yang sah.
Keselamatan yang baik mencari keseimbangan yang sesuai bagi setiap sistem berdasarkan nilai dan risikonya. Halaman sesawang awam mengutamakan ketersediaan; rekod perubatan mengutamakan kerahsiaan dan integriti.
Ancaman terhadap Kerahsiaan
Kerahsiaan terjejas akibat kebocoran data, pengintipan (menghidu trafik), intipan dari belakang bahu dan kecurian bukti kelayakan. Dalam rangkaian, penyerang yang menangkap trafik tidak disulitkan boleh membaca kata laluan dan data dalam teks biasa.
Inilah sebabnya penyulitan di mana-mana (HTTPS, VPN dan Wi-Fi disulitkan) kini menjadi amalan standard: penyulitan menghilangkan nilai trafik yang dipintas dengan menjadikannya tidak boleh dibaca.
Ancaman terhadap Integriti
Integriti diserang melalui serangan atas laluan (memintas dan mengubah trafik), perisian hasad yang mengubah suai fail dan penghantaran yang rosak. Jika penyerang mengubah jumlah pindahan bank semasa penghantaran, integriti telah gagal.
Cincangan, tandatangan digital dan kod pengesahan mesej mengesan perubahan ini supaya penerima mengetahui sama ada data boleh dipercayai sebagai data yang tidak diubah.
Ancaman terhadap Ketersediaan
Ketersediaan paling langsung diserang oleh serangan DoS dan DDoS (Penafian Perkhidmatan Teragih), tetapi juga oleh kegagalan perkakasan, kehilangan kuasa, perisian tebusan dan bencana alam. Apa-apa sahaja yang menyebabkan perkhidmatan terhenti merupakan masalah ketersediaan.
Pertahanan termasuk sistem berlebihan, pengimbangan beban, sandaran di luar tapak dan penapisan trafik yang menyerap atau menyekat limpahan serangan sebelum sumber habis digunakan.
Menambah Pengesahan dan Tanpa Penafian
Dua idea sering melengkapi triad ini. Pengesahan membuktikan identiti seseorang sebelum akses diberikan. Tanpa penafian memastikan pihak tertentu tidak boleh kemudiannya menafikan bahawa mereka telah menghantar mesej, biasanya dengan pembuktian melalui tandatangan digital.
Bersama-sama triad CIA, kedua-duanya membentuk matlamat yang menjadi asas reka bentuk oleh profesional keselamatan, dan kadangkala disebut model keselamatan lanjutan atau prinsip berkaitan AAA.
Menggunakan CIA dalam Membuat Keputusan
Apabila menilai sesuatu kawalan, tanyakan matlamat yang disokongnya. Sandaran melindungi ketersediaan. Penyulitan melindungi kerahsiaan. Jumlah semak melindungi integriti. Tembok api boleh melindungi ketiga-tiganya dengan menyekat serangan.
Rangka kerja ini menukarkan kebimbangan keselamatan yang kabur kepada soalan yang jelas, lalu membantu anda mengutamakan kawalan yang melindungi perkara paling penting bagi setiap sistem.
Mengapa CIA Didahulukan
Triad CIA ialah kanta yang membantu semua topik keselamatan lain difahami. Pembahagian rangkaian, kawalan akses, penyulitan dan pemantauan semuanya kembali kepada perlindungan kerahsiaan, integriti atau ketersediaan.
Mulakan setiap analisis keselamatan dengan bertanya yang mana antara tiga matlamat itu berisiko, dan anda akan sentiasa memahami ancaman serta pertahanan yang menanganinya.
Semakan Pantas
Uji pemahaman anda tentang triad CIA.
Imbas Kembali
Triad CIA mentakrifkan tiga matlamat keselamatan: Kerahsiaan (akses yang dibenarkan sahaja, melalui penyulitan), Integriti (data yang tidak diubah, melalui pencincangan) dan Ketersediaan (boleh dicapai apabila diperlukan, melalui lewah). Ketiga-tiganya saling melibatkan pertukaran keutamaan, maka reka bentuk yang baik mengimbanginya mengikut sistem. Pengesahan dan tanpa penafian melanjutkan model ini.
Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 150
- Pelajaran
- 600
Soalan Lazim
Adakah pelajaran “Triad CIA dalam Rangkaian” percuma?
Ya — teks penuh “Triad CIA dalam Rangkaian” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Triad CIA dalam Rangkaian”?
Fahami kerahsiaan, integriti dan ketersediaan sebagai matlamat. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.
Berapa lamakah pelajaran “Triad CIA dalam Rangkaian” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Triad CIA dalam Rangkaian
- Pertahanan Berlapis dan Keselamatan Berlapis
- Pembahagian Rangkaian dan Zon
- Senarai Kawalan Akses dalam Tindakan