freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

安全體系結構與模型(已修改)

2025-01-17 17:51 本頁面
 

【正文】 安全體系結構與模型 張偉 南京郵電大學 計算機學院信息安全系 Email: 四個概念 ? 安全體系結構 :定義了最一般的關于安全體系結構的概念 ,如安全服務、安全機制 ? 安全框架 :定義了提供安全服務的最一般的方法,如數(shù)據(jù)源、操作方法以及它們之間的數(shù)據(jù)流向等 ? 安全模型 :指在特定的環(huán)境里,為保證提供一定級別的安全保護所奉行的基本思想 ? 安全技術: 一些基本模塊,它們構成了安全服務的基礎,同時可以相互任意組合,以提供更強大的安全服務 安全體系 安全模型 IOS/OSI安全體系結構 ? ISO: International Organization for Standardization ? OSI: Open System Interconnect/RM ? 安全服務 ? 安全機制 ? 安全管理 ? 其它 ,如安全威脅 ISO74982安全架構 ? 1982 ISO JTC1/JCT21 ? 1988 ISO 74982 ? 1990 ITUT ? 《信息處理系統(tǒng)開發(fā)系統(tǒng)互聯(lián)基本參考模型 第二部分:安全體系結構》GB/ ? 《 Inter安全體系結構》 RFC2401 安 全 服 務( ) 安全服務 ? :為了保證系統(tǒng)或者數(shù)據(jù)傳輸有足夠的安全性,開發(fā)系統(tǒng)通信協(xié)議所提供的服務。 ? RFC 2828:安全服務是一種由系統(tǒng)提供的對資源進行特殊保護的進程或通信服務。 ? 安全服務通過安全機制來實現(xiàn)安全策略。 安全服務 (五類十四個服務 ) ? 對象認證安全服務 ? 訪問控制安全服務 ? 數(shù)據(jù)保密安全服務 ? 數(shù)據(jù)完整性安全服務 ? 防抵賴性安全服務 ? 匿名性安全服務(可選) 1 對象認證安全服務 用于識別對象的身份和對身份的證實 。 OSI環(huán)境可提供 對等實體認證 和 信源認證 等安全服務。 ? 對等實體認證是用來驗證在某一關聯(lián)的實體中,對等實體的聲稱是一致的,它可以確認對等實體沒有假冒; ? 信源認證是用于無連接時驗證所收到的數(shù)據(jù)來源與所聲稱的來源是一致的,但不提供防止數(shù)據(jù)中途被修改的功能。 對象認證安全服務實例 A A‘ 服務器 Inter 討論:假如 A和A‘用戶名是一樣的,且都是合法用戶,服務器是否能分別認怔A和 A’? 2 訪問控制安全服務 提供對越權使用資源的防御措施 。訪問控制策略可分為 自主訪問控制 、 強制訪問控制 、 基于角色的訪問控制 。實現(xiàn)
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1