Security
8.4 Interrelationship of Components Required for Effective Security
8.4.1 The CIA triad
Confidentiality, Integrity and Availability (CIA)
The CIA triad is a security model used to guide the protection of
systems and data.
Confidentiality:
Confidentiality:
- Ensures data is kept private
- Achieved by controlling who can access data
- Ensures data has not been altered or tampered with
- Maintained by protecting confidentiality and using controls such as hashing and permissions
- Ensures data is accessible and usable when required
- Supported by ensuring integrity and preventing disruption
8.4.2 Identification, Authentication, Authorisation and Accountability (IAAA)
Identification
Identification involves recognising an individual within a
digital system.
Methods include:
Methods include:
- Knowledge‑based methods (e.g. usernames)
- Possession‑based methods (e.g. access cards, tokens)
- Biometric‑based identification (e.g. fingerprints)
Authentication
Authentication verifies the identity claimed during identification.
Techniques include:
Drawbacks: usability issues and management overhead.
Techniques include:
- Passwords and passphrases
- Multi‑factor authentication (MFA)
- Biometric authentication
Drawbacks: usability issues and management overhead.
Authorisation
Authorisation determines what authenticated users are permitted to do.
This is achieved through:
Drawbacks: poor configuration can restrict productivity.
This is achieved through:
- Role‑based access control
- Access control lists (ACLs)
Drawbacks: poor configuration can restrict productivity.
Accountability
Accountability ensures actions in a system can be traced to a user.
Techniques include:
Drawbacks: storage, privacy, and monitoring overhead.
Techniques include:
- Audit logs
- User activity monitoring
Drawbacks: storage, privacy, and monitoring overhead.