?
本文論述了有關各種安全控制的重要概念、成本因素及其相互關聯,以此對確保基于計算的資源(其中包括硬件、軟件和信息)的安全提供幫助。它闡明了安全控制的益處、每種控制的主要技術或手段以及相關的重要考慮。
?
本文對計算機安全進行了廣泛論述,旨在幫助讀者了解自己的計算機安全需要并以恰當的方法選擇適宜的安全控制手段。本文并沒有詳細描述實施某項計算機安全方案的必要步驟,沒有就安全控制提供詳細的實施規程,也沒有對審計具體系統的安全提供指導。本章最后附有總參考文獻,而在第二、第三和第四部分各章的末尾則附有相關具體內容的參考書目和文章。
?
本文的目的并不是提出具體要求,而是討論各種計算機安全控制的益處以及這些控制可能適用的情況。也列出了針對聯邦系統的一些要求。