IT技术博客大学习 共学习 共进步
全部 移动开发 后端 数据库 AI 算法 安全 DevOps 前端 设计 开发者

安全之availibility

kernelchina blogs 2011-11-16 00:10:45 累计浏览 1,873 次
本机暂存

安全的三要素:

   Confidentiality:保密

   Integrity:一致

   Availibility:可用

对于Confidentiality和Integrity,可用的手段很明确,就是加密和验证;但是对availibility,有什么好

办法哪?

能够想到的,rudundency(冗余),cluster(集群),resource limit(资源限制),等等。手段

很多,但是有用的是哪个?可用性的目标也不好描述,什么样的系统是达到了它可用的目标?比如对

系统的访问已经超出了系统的capacity,那么新的访问就无法满足,这样能够说系统的可用性不高吗?

显然是不能。所以可用性至少与下面几个因素相关

  1:系统的设计容量

  2:单点故障,也就说系统本身会成为单点故障

  3:正常访问和非正常访问

常见的对可用性的攻击是DoS或者DDoS。它们的特点是

  1:消耗系统资源,使之无法服务正常访问。也就是说,攻击已经达到了系统的设计容量。

  2:非正常访问,也就是说服务是能够区分这种访问是非正常的,但是中间的防护设备却没有这样的知识

  3:防护设备会成为瓶颈

对于可用性,正确的方法应该是增加系统的容量,比如一个负载均衡系统里面,整个系统的容量足够抗衡

攻击流量;按需增加容量,比如云计算所做的事情;资源限制,避免系统失去响应,导致调试和查看失效。

同分类推荐文章

  1. 绿盟科技《APT组织研究年鉴》(2026 版)正式发布 (2026-06-16 20:21:10)
  2. 【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300) (2026-06-15 10:53:58)
  3. 企业文档安全最佳实践(二):给文档上“身份证”——手动标密与智能自动标密 (2026-06-12 17:18:33)

查看更多 安全 文章 →

建议继续学习

  1. RAID磁盘阵列学习笔记 (累计阅读 7,612)
  2. 浅析十三种常用的数据挖掘的技术 (累计阅读 4,304)
  3. 机房介绍――中国电信八大节点城市是哪几个? (累计阅读 4,206)
  4. 一维数组的聚类 (累计阅读 3,663)
  5. 分布式系统设计系列 -- 基本原理及高可用策略 (累计阅读 3,643)
  6. 聚类算法之ISODATA (累计阅读 3,335)
  7. IE之短 (累计阅读 3,247)
  8. 关于DRBD与Heartbeat的一些思考 (累计阅读 3,067)
  9. K-Means算法之K值的选择 (累计阅读 2,822)
  10. 聚类分析在用户分类中的应用 (累计阅读 2,016)