# CIA三元组

> 信息安全的三个核心原则：C (Confidentiality)：机密性 - 确保信息只被授权人员访问I (Integrity)：完整性 - 确保信息不被未授权修改A (Availability)：可用性 - 确保授权用户能及时访问信息

- ID: m06542
- 分类: technical
- 领域: 人工智能

## 定义

信息安全的三个核心原则：C (Confidentiality)：机密性 - 确保信息只被授权人员访问I (Integrity)：完整性 - 确保信息不被未授权修改A (Availability)：可用性 - 确保授权用户能及时访问信息脚手架作用：平衡三角，全面防护。任何安全措施都需要在这三个维度间取得平衡。过度强调机密性可能影响可用性，过度强调可用性可能降低安全性。CIA三元组提供了评估安全方案的基本框架。

## 机制

基于"安全三属性平衡"。机密/完整/可用互相制约，措施须权衡，不能极端偏一维。

## 练习

1. 识别资产三属性需求。2. 评估威胁。3. 设计 controls 平衡。4. 测冲突(如加密降可用)。5. 持续监控。

## 脚手架用法

平衡三角，全面防护。任何安全措施都需要在这三个维度间取得平衡。过度强调机密性可能影响可用性，过度强调可用性可能降低安全性。CIA三元组提供了评估安全方案的基本框架。

[阅读网页](https://thinkingmodels.site/entries/detail/m06542)
