重庆大学系统安全复习.docVIP

  • 3
  • 0
  • 约7.97千字
  • 约 19页
  • 2019-01-18 发布于安徽
  • 举报
. .. : 相关概念:威胁、脆弱点、攻击、控制 威胁: 中断威胁:破坏信息的可用性,如拒绝服务攻击 截获威胁:破坏信息的保密性 篡改威胁:破坏信息的完整性 伪造威胁:破坏信息的可认证性 脆弱点:系统的缺陷或漏洞 关系:通过控制脆弱点阻止或减少威胁 计算机信息系统的安全需求:CIA + * 保密性、完整性、可用性、可控性、不可抵赖性、可存活性、可认证性、实用性 保密性:确保信息资源仅被合法的用户、实体、进程访问,是信息不泄露给未授权的用户、实体或进程 完整性:信息资源只能由授权方以授权的方式修改,在存储或传输过程中不丢失、不被破坏 可用性:信息可被合法用户访问并按照要求的特性使用而不遭拒绝服务 可控性:保证信息和信息系统的认证授权和监控管理,确保某个实体身份的真实性,确保信息内容的安全性和合法性,确保系统状态可被授权方所控制 不可抵赖性(不可否认性):信息发送者/接受者无法否认已发送/已接收的信息或信息的部分内容---数字签名,可信第三方认证技术 可存活性:计算机系统在面对各种攻击或错误的情况下可以继续提供核心服务,而且能够及时地恢复全部的服务 可认证性:对信息的完整性、准确性、和对信息所有者和发送者身份的确认 实用性:信息加密密钥不可丢失 安全需求的目标: 系统保护: 信息保护: 一、单机系统信息保密阶段: 20世纪70年代: DES、IDEA、RSA、椭圆曲线离散对数密码体制

文档评论(0)

1亿VIP精品文档

相关文档