何谓“安全”
【本文来自《开源不是一个系统安全的评估标准,从来都不是》评论区,标题为小编添加】
1.安全,就安全概念而言,是系统运行与用户预期完全符合的一种工作状态。
2.从安全设计角度,用数学语言描述,安全就是在给定环境和给定时间内,系统发生运行故障和安全事故的概率小于系统设计的安全阈值。
3.从安全保障角度,安全就是一个正在运行的系统,内部没有设计、实现、部署、配置、运维等各种漏洞隐患;外部能够抵御攻击、破坏、干预、威胁,并能够预防各种可能的风险;在与其他系统关联和通信时,不因为本系统的原因造成其他系统受到安全损失或风险升高。
4.从安全运营角度,安全就是系统价值在不损害他人的情况下得以完全体现,达致用户预期。
5.从安全生产角度,安全就是做到安全三原则:我不伤人,人不伤我,我不伤我。