【正文】
攻擊 — 主動攻擊 網絡與系統安全實驗 安全攻擊 — 主動攻擊 ?涉及某些數據流的篡改或虛假流的產生。 ?通常分為: ?假冒; ?重放; ?篡改消息; ?拒絕服務。 ?能夠檢測出來。 ?不易有效防止,具體措施包括自動審計、入侵檢測和完整性恢復等。 網絡與系統安全實驗 安全機制( ) ?特定的安全機制 ( specific security mechanisms) : 加密, 數字簽名, 訪問控制,數據完整性, 認證交換,流量填充,路由控制,公證等 ?普遍的安全機制( pervasive security mechanisms) : 可信功能,安全標簽,事件檢測, 安全審計跟蹤,安全恢復等 網絡與系統安全實驗 安全服務 ( ) ?可認證性 assurance that the municating entity is the one claimed ?訪問控制 prevention of the unauthorized use of a resource ?機密性 Confidentialityprotection of data from unauthorized disclosure ?完整性 Integrity assurance that data received is as sent by an authorized entity ?不可否認性 Nonrepudiation protection against denial by one of the parties in a munication ?可用性 availability 網絡與系統安全實驗 五、網絡安全模型 網絡與系統安全實驗 五、網絡安全模型 設計安全服務應包含四個方面內容: ?設計執(zhí)行安全相關傳輸的算法 ?產生算法所使用的秘密信息 ?設計分配和共享秘密信息的方法 ?指明通信雙方使用的協議,該協議利用安全算法和秘密信息實現安全服務 網絡與系統安全實驗 六、國外網絡安全標準( 1) ?美國國防部 TCSEC可信計算機系統標準