【正文】
攻擊 — 主動攻擊 網(wǎng)絡與系統(tǒng)安全實驗 安全攻擊 — 主動攻擊 ?涉及某些數(shù)據(jù)流的篡改或虛假流的產(chǎn)生。 ?通常分為: ?假冒; ?重放; ?篡改消息; ?拒絕服務。 ?能夠檢測出來。 ?不易有效防止,具體措施包括自動審計、入侵檢測和完整性恢復等。 網(wǎng)絡與系統(tǒng)安全實驗 安全機制( ) ?特定的安全機制 ( specific security mechanisms) : 加密, 數(shù)字簽名, 訪問控制,數(shù)據(jù)完整性, 認證交換,流量填充,路由控制,公證等 ?普遍的安全機制( pervasive security mechanisms) : 可信功能,安全標簽,事件檢測, 安全審計跟蹤,安全恢復等 網(wǎng)絡與系統(tǒng)安全實驗 安全服務 ( ) ?可認證性 assurance that the municating entity is the one claimed ?訪問控制 prevention of the unauthorized use of a resource ?機密性 Confidentialityprotection of data from unauthorized disclosure ?完整性 Integrity assurance that data received is as sent by an authorized entity ?不可否認性 Nonrepudiation protection against denial by one of the parties in a munication ?可用性 availability 網(wǎng)絡與系統(tǒng)安全實驗 五、網(wǎng)絡安全模型 網(wǎng)絡與系統(tǒng)安全實驗 五、網(wǎng)絡安全模型 設計安全服務應包含四個方面內(nèi)容: ?設計執(zhí)行安全相關傳輸?shù)乃惴? ?產(chǎn)生算法所使用的秘密信息 ?設計分配和共享秘密信息的方法 ?指明通信雙方使用的協(xié)議,該協(xié)議利用安全算法和秘密信息實現(xiàn)安全服務 網(wǎng)絡與系統(tǒng)安全實驗 六、國外網(wǎng)絡安全標準( 1) ?美國國防部 TCSEC可信計算機系統(tǒng)標準