<尚大教育,教育至上,人才为大:sdedu.cc>
26.1 信息安全
1.信息安全
信息安全是指保护信息的保密性、完整性和可用性,另外也包括真实性、可核查性、不可抵赖性和可靠性。基本属性-保密性、完整性和可用性(信息安全三元组)。
其他属性-真实性、可核查性、不可抵赖性和可靠性。
①保密性——是指信息不被泄漏给未授权的个人、实体和过程或不被其使用的特性。实现技术:
网络安全协议;网络认证服务;数据加密服务。
②完整性——是指保护资产的正确和完整的特性。实现技术:
消息源的不可抵赖;防火墙系统;通信安全;入侵检测系统。
③可用性——指需要时,授权实体可以访问和使用的特性。实现技术:
磁盘和系统的容错及其备份;可接受的登陆及进程性能;可靠的功能性的安全进程和机制。
真实性——对信息的来源进行判断,能对伪造来源的信息予以鉴别。
可核查性——系统实体的行为可以被独一无二的追溯到该实体的特性。
不可抵赖性——是指建立有效的责任机制,防止用户否认其行为。
可靠性——系统在规定的时间和给定的条件下,无故障完成规定功能的概率。
<尚大教育,教育至上,人才为大:sdedu.cc>