Alice & Bob: la sicurezza è l'availability?
Alice: "...sì ma la sicurezza è 'Availability' "
Bob: "E confidenzialità e integrità?"
Alice: "Ma se un sistema non è raggiungibile o non disponibile che te ne fai di confidenzialità o integrità?"
Bob: "Vediamo: un computer spento non è disponibile, ma se i dati risiedono in una partizione cifrata sono ugualmente tutelato da un'eventuale asportazione del disco fisso. Quindi almeno garantire la confidenzialità di dati sensibili ha un suo valore, indipendentemente dalla disponibilità del sistema in cui risiedono."
Bob: "O anche: ci sono procedure di sicurezza che a fronte di attacchi rendono indisponibile il dato per evitare compromissioni. "Meglio perso che in mani nemiche!" In questo caso il sistema non è disponibile e confidenzialità/integrità sono garantite proprio da questo fatto. Come vedi la disponibilità del dato in certe condizioni rende il sistema insicuro"
Alice: "Sì ma comunque la cosa più importante per la sicurezza alla fine è la documentazione..."
Bob: "(vabbé è inutile...)"
per curiosita'
RispondiEliminachi e' Alice ?
RC