1.1 / COMPUTER SECURITY KONSEP 11
Definisi ini memperkenalkan tiga tujuan utama yang berada di jantung dari komputer
keamanan:
• Kerahasiaan: Istilah ini mencakup dua konsep terkait:
- data kerahasiaan: 1 Memastikan bahwa informasi pribadi atau rahasia yang
tidak tersedia atau diungkapkan untuk tidak sah individu.
- Privasi: menjamin bahwa individu mengendalikan atau mempengaruhi informasi apa
yang berkaitan dengan mereka dapat dikumpulkan dan disimpan dan oleh siapa dan kepada siapa
informasi yang dapat diungkapkan.
• integritas: istilah ini mencakup dua konsep terkait:
- integritas data: menjamin informasi yang dan program berubah hanya
dalam cara yang ditentukan dan resmi.
- integritas system: Menjamin bahwa sistem melakukan fungsi yang dimaksudkan dalam
cara yang tak terhalang, bebas dari yang tidak sah disengaja atau tidak disengaja
manipulasi sistem.
• Ketersediaan: Memastikan bahwa sistem bekerja segera dan layanan tidak ditolak untuk
pengguna yang berwenang.
ketiga konsep membentuk apa yang disebut sebagai triad CIA
(Gambar 1.1). Tiga konsep mewujudkan tujuan keamanan fundamental untuk
data dan layanan informasi dan komputasi. Sebagai contoh, NIST
1 RFC 2828 mendefinisikan informasi sebagai "fakta dan ide-ide, yang dapat direpresentasikan (dikodekan) sebagai berbagai bentuk
data," dan data sebagai "informasi dalam representasi fisik tertentu, biasanya urutan simbol
yang memiliki arti; terutama representasi dari informasi yang dapat diproses atau diproduksi oleh
. komputer "sastra Keamanan biasanya tidak membuat banyak perbedaan; juga tidak buku ini.
Integritas
Kerahasiaan
data
dan
layanan
Ketersediaan
Gambar 1.1 Security Persyaratan Triad
Sedang diterjemahkan, harap tunggu..
