iT邦幫忙

2026 iThome 鐵人賽

DAY 1
0
佛心分享-IT 人自學之術

資訊安全系列 第 1

Day 1:認識資訊安全的核心「CIA 三要素」

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260814/20070969KOlomIGqOG.png
朕深知,治理國家與保護文字、資訊,皆有異曲同工之妙。 昔日朕創制《訓民正音》,乃是為了讓萬民皆能便利地讀寫文字、交流想法;而今,在這互聯網路、百物相聯的新時代,保護資訊安全的重中之重,便在於這被稱為「CIA 三要素」的核心之法!

根據卿等呈遞上來的「資安管理」卷宗,資訊安全的核心主要建立在三個最重要的元素,即為 「機密性」「完整性」「可用性」,合稱為 「CIA 三要素」。容朕為百姓一一細細道來其深意:

一、 機密性(Confidentiality)

  • 深意:此乃確保所有資訊在傳輸或處理的過程中皆屬機密,只有獲得授權的人員或被授權的用戶,才得以接觸、使用設備,並讀取敏感的資訊。這就如同朝廷的重要公文,非經朕之旨意授權,旁人不得隨意窺探。
  • 失守之危:若防護不周,例如有人偷看他人之密碼,或使用了薄弱且容易破解的「弱密碼」(如鍵盤上連續排列的 qwert 或單純的數字組合),甚至在未被授權的情形下將各資或機密外洩,便會導致機密性喪失,使外人有機可乘、看光私密。

二、 完整性(Integrity)

  • 深意:此要素旨在確保資訊在傳輸、處理或讀取的過程中,維持其原樣與正確,絕無在未經授權之下,遭到惡意篡改、破壞或隨意刪除。這就像朕下達的詔書,一字一句皆不可被任意塗改,須完好如初。
  • 失守之危:若是遭到勒索軟體或惡意程式的入侵,將檔案進行惡意加密或重新命名,或是故意將系統的稽核軌跡(Log)抹除以規避追查,這便是嚴重破壞了資訊與系統的完整性。

三、 可用性(Availability)

  • 深意:此要素要求確保當合法的權限使用者「需要使用」這份資料或系統時,能夠順暢、可靠且即時地取得並使用它
  • 失守之危:如果系統發生問題,例如遭到駭客進行分散式阻斷服務(DDOS)攻擊,以大量無效的請求或風包癱瘓網路,使系統當機;或因勒索軟體導致醫療、金融系統停擺,造成合法使用者在需要時卻無法使用服務,這便是破壞了可用性。縱有萬千寶貴資訊,若在需要時無法開啟使用,亦屬枉然。

朕給眾卿與萬民的資安禦敵指南

若要固守這「CIA 三要素」,不可單憑一時之便,須從日常細節嚴格防防:

  1. 切莫使用「弱密碼」:如「12345678」或鍵盤連續鍵等,在如今強大計算能力的設備前皆能被立馬破解。當建立長度大於12字元,且包含大小寫、數字與特殊符號之複雜密碼,以固守「機密性」。
  2. 嚴防社交工程與惡意郵件:駭客常偽裝成高階主管、水電帳單、系統管理員或退信通知寄發社交工程郵件,誘使同仁開啟附件或連結。一旦一不留神點開,便可能植入殭屍程式或勒索軟體,重創系統之「完整性」與「可用性」。
  3. 加強物聯網設備之管理:如監視器、投影機、數位看板等,萬不可使用出廠之預設密碼,且須定期做資產盤點與漏洞修補,否則會被外人透過網際網路直接摸進來,危害生命財產安全。

資訊安全,非僅靠少數精銳之防火牆或資安設備便可安枕無憂。此乃如同木桶原理,能裝多少水,取決於最短的那塊木板;我朝全體臣民之資安意識,才是那最關鍵的「人因防火牆」!

盼眾卿與萬民皆能深體朕心,熟記並落實這「CIA 三要素」,一同守護我朝之資訊疆土!


下一篇
Day 2:面對資安危機的心態與「標準作業程序(SOP)」
系列文
資訊安全9
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

0
Wolke
iT邦研究生 4 級 ‧ 2026-08-15 17:00:46

把 CIA 三要素講成像詔書不能被塗改、密函不能偷看、需要時又得隨傳隨到,畫面感一下就有了;弱密碼、惡意郵件、預設密碼這三個破口也點得很準,尤其把人因防火牆拉到最後,真的很有感。我手邊有多的 Lovable 額度想送給有緣人,有興趣可從連結看看我的系列。 https://ithelp.ithome.com.tw/articles/10401174

我要留言

立即登入留言