home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / comp / os / vms / 20691 < prev    next >
Encoding:
Internet Message Format  |  1993-01-10  |  2.3 KB

  1. Path: sparky!uunet!news.claremont.edu!nntp-server.caltech.edu!SOL1.GPS.CALTECH.EDU!CARL
  2. From: carl@SOL1.GPS.CALTECH.EDU (Carl J Lydick)
  3. Newsgroups: comp.os.vms
  4. Subject: Re: HELP!!! Security problem for gurus. [Directories]
  5. Date: 10 Jan 1993 10:16:26 GMT
  6. Organization: HST Wide Field/Planetary Camera
  7. Lines: 32
  8. Distribution: world
  9. Message-ID: <1iot1qINN372@gap.caltech.edu>
  10. References: <1imh53INNg7a@gap.caltech.edu>,<61050112@acf3.NYU.EDU>
  11. Reply-To: carl@SOL1.GPS.CALTECH.EDU
  12. NNTP-Posting-Host: sol1.gps.caltech.edu
  13.  
  14. In article <61050112@acf3.NYU.EDU>, tihor@acf3.NYU.EDU (Stephen Tihor) writes:
  15. >Just a note for the purists SECURITY is often misapplied as meaning only
  16. >PRIVACY but in its own technical domain Security means a triad of basic interests and one additional concern at least:
  17. >
  18. >Security = Privacy + Integrity + Availablility
  19. >        + Accountability
  20.  
  21. I've heard bad things about the New York educational system in the past, but
  22. didn't think it was this bad.  (C'mon, "triad," then a list of four items?) :-)
  23.  
  24. >Now different real world enviornments may tip the balance among these items
  25. >so we as professional must make tradeoffs among them and the usual cost and 
  26. >performance parameters [although some argue that performance is part of 
  27. >availability.]
  28. >
  29. >Of course most people are most used to the Privacy aspect of Security since its
  30. >the one that gets the highest weight with most National Security information and
  31. >thrillers.
  32.  
  33. Hmmm.  I'd've thought that the integrity aspect would be the better known (at
  34. least among computer users and managers);  after all, once integrity is
  35. breached, the other three are vulnerable (admittedly, some privacy breaches can
  36. have the same effect [e.g., if someone violates privacy by snagging a
  37. privileged username/password combination]).
  38. --------------------------------------------------------------------------------
  39. Carl J Lydick | INTERnet: CARL@SOL1.GPS.CALTECH.EDU | NSI/HEPnet: SOL1::CARL
  40.  
  41. Disclaimer:  Hey, I understand VAXen and VMS.  That's what I get paid for.  My
  42. understanding of astronomy is purely at the amateur level (or below).  So
  43. unless what I'm saying is directly related to VAX/VMS, don't hold me or my
  44. organization responsible for it.  If it IS related to VAX/VMS, you can try to
  45. hold me responsible for it, but my organization had nothing to do with it.
  46.