论文部分内容阅读
信息的保密性、完整性和可用性是信息安全长期以来所追求的三个基本目标,一个组织所采取的种种安全控制措施都是为了这三个信息安全目标或其衍生目标的实现。对于数据的保密性,从边界防火墙到数据的加密、从人员的身份与访问控制到入侵检测、从上网行为管理到数据内容的审计都是为了保护数据、满足业务需要和合规性、防止敏感数据泄漏,特别是防止被竞争对手或恶意分子获取。