chap1-安全基础本科教学课件.ppt

4. 不可否认性 不可否认性(nonrepudiation)在于保护信息免于被信息发送方或接收方否认。在带有源证据的不可否认性中,如果信息的发送方否认,信息的接收方过后可以检验其身份;在带有交接证据的不可否认性中,信息的发送者过后可以检验发送给预定接收方的信息。 5. 访问控制 访问控制(access control)在于保护信息免于被未经授权的实体访问。在这里,访问的含义是非常宽泛的,包含对程序的读、写、修改和执行等。 * OSI安全框架:安全机制 1. 加密 加密(encryption):隐藏或覆盖信息以使其具有机密性。 2. 信息的完整性 信息的完整性(data integrity)机制附加于一个短的键值,该键值是信息本身创建的特殊程序。接收方接收信息和键值,再从接收的信息中创建一个新的键值,并把新创建的键值和原来的进行比较。如果两个键值相同,则说明信息的完整性被保全。 3. 数字签名 信息发送方可以对信息进行电子签名,信息接收方可以对签名进行电子检验。 4. 身份认证交换 进行身份认证交换(authentication exchange)时,两个实体交换信息以相互证明身份。例如,一方实体可以证明他知道一个只有他才知道的秘密。 5. 流量填充 流量填充(traffic padding)是指在数据流中嵌入一些虚假信息,

文档评论(0)

1亿VIP精品文档

相关文档