各サイトにはそれぞれ独自の要件をレベルの機密性、完全性、および可用性、およびサイトポリシーの状態は、特定のサイトに、これらのニーズにします。
|
|
軍事的な安全保障政策 (とも呼ばれ、政府の安全保障政策)は、セキュリティポリシーを開発し、主に守秘義務を提供します。
の名前から来て、米軍の情報に保つ必要があるなど、軍の船は帆を公開して、秘密にした。 ものの整合性と可用性が重要なのは、このクラスを使用する団体の政策を克服することができ損失のeitherforの例では、注文を使っていないコンピュータネットワークを介して送信されます。 しかし、妥協の守秘義務壊滅的だろう、相手ができるようにするための対策計画(組織との妥協案を知っているかもしれません)します。
機密性の要因の1つは、プライバシー保護のため、問題として認識され、多くの政府の法律に基づいてエンティティ(のようなプライバシー保護法は、米国と似たような立法スウェーデン)します。 制約はさておき、政府機関はどのような情報を得ることができ、個人の合法的に、このような行為は、場所の制約を使用すると、その情報を開示します。 不正な情報開示が含まれることができ結果に罰則や罰金刑務所;また、このような情報開示の権威を損なうと尊敬していた個人からそれらを抑制するために、政府との種類の情報を開示して代理店ので妥協します。
商業開発のセキュリティポリシーは、主に安全保障政策の整合性を提供します。
名前から来る必要があり、商業企業のデータ改ざんを防ぐため、このような妥協生き残ることができないのです。 たとえば、銀行の守秘義務を侵害のコンピュータには、顧客のかもしれないアカウントの残高を明らかにした。 これは確かに、銀行を困らせる可能性が原因で、顧客のビジネスを取る彼女の別の場所です。 しかし、同銀行の損失を"下行"マイナーだろうします。 しかし、その場合には、コンピュータの整合性が侵害持ち株の口座は、残高は、顧客のアカウントかもしれない変わっても、財政的に破滅的な影響します。
いくつかのポリシーを使用して整合性の概念は、トランザクション;データベースの仕様のような、彼らの行動を必要として起こるような方法としては、データベースの整合性を残す状態になります。 これらのポリシーは、セキュリティポリシーと呼ばれるトランザクション指向の整合性は、重要な影響を及ぼすにはデータベースの整合性が必要な団体
| 例:移動したときに顧客からお金を別の1つのアカウントで、銀行の取引では、よく練られました。 この取引には2つの異なる部品:お金が最初の引き落としは、元のアカウントにクレジットされ、その後2つ目のアカウントにします。 両方の部分でない限り、取引が完了すると、顧客のお金を失うだろうします。 しっかりした形での取引は、取引が中断した場合は、データベースの状態は、まだconsistenteitherとしてだったとして前に始めたのか、それは、トランザクションてきたときに、トランザクション終了しました。 したがって、団体名、銀行のセキュリティポリシーは、すべての取引をしなければならない十分に形成されます。 |
これらのポリシーの役割を信頼してその差ハイライトします。 守秘義務ポリシーオブジェクトを信頼してません場所;これまでの政策については、事実上のオブジェクトを修正する可能性があるレポートやイソップ物語の話から取られました。 政策声明は、そのオブジェクトのおもむくままにするかどうか明らかにすることができます。 それによると、オブジェクトなければならないかどうかについては何も考えられています。
政策の整合性は、それとは反対に、どのくらいのオブジェクトを示す信頼することができます。 このレベルの信頼を与えられたことが正しい場合は、どのような政策を指図することができないで、そのオブジェクトに服従します。 しかし、重要な問題は、どのようにレベルの信頼が割り当てられています。 たとえば、サイトの場合、新しいバージョンのプログラムを取得すると、そのプログラムは整合性が高い(つまり、このサイト信託して、新しいバージョンのプログラム)または整合性の低い(つまり、そのサイトを信用していませんまだ新しいプログラム) 、またはレベルでの信頼がなければ、どこかでの間(ベンダーが供給しているため、プログラム、テストが行われていないサイトとしては、地元の古いバージョンとして徹底的に) ? これにより政策の整合性よりもかなり多くの守秘義務ポリシー漠然とします。 譲渡するのは、機密性のレベルに基づいて、どのような他の分類を知って欲しい、しかし、譲渡するレベルの整合性に基づいて、どのような主観的に分類されると考えて真の信頼性についての情報です。
他の2つの条件に関連したセキュリティポリシーを記述する必要;他の場所に表示されるので、私たちを定義することになりました。
機密保持の政策は、安全保障政策だけで守秘義務を扱った。
政策の整合性だけでは、安全保障政策の整合性を扱った。
守秘義務ポリシーとポリシーの両方を軍事的に対処する守秘義務;しかし、守秘義務はありません政策の整合性に対処するには、軍事的な政策の可能性があります。 似たような差別政策と商業政策の整合性を保持します。
Online: 779 users browsing the articles directory
|
|