网站大量收购独家精品文档,联系QQ:2885784924

04 网络安全服务.ppt

  1. 1、本文档共128页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
04 网络安全服务

第4章 网络安全服务 在通信网络系统中,系统所具有的安全防护措施叫做网络安全服务,简称安全服务。安全服务由一系列开放系统互联安全服务框架所描述,它是实现开放系统互联安全体系的设计原则。 4.1 安全服务的基本概念 4.2 认证 4.5 完整性 4.3 访问控制 4.6 不可否认性 4.4 机密性 4.7 小结 4.1 安全服务的基本概念 有关信息安全中安全服务的概念主要由一系列的安全框架和安全标准进行定义,这些安全框架是安全服务、安全机制、安全策略以及安全协议的基础,是通信网络安全的理论基础。 4.1.1 安全区域 4.1.2 安全粒度 4.1.3 安全策略 4.1.4 安全机制 4.1.5 可信第三方 4.1.6 安全业务 4.1.1 安全区域 安全区域:属于某个组织的处于一定范围的资源处理和通信的集合。 该定义涉及两部分内容: 它限制了一个特定的范围,该范围可以是空间上的,也可以是时间上的。 它包含了信息资源以及这些资源的处理或者交换过程,它实际上是安全所保护的对象。 安全区域的定义具有相对性,它会随着保护措施的变化而变化。 4.1.1 安全区域 安全保护、安全措施、安全服务等概念,都是针对一定的安全区域而言的,不能抛开安全区域而谈安全保护措施。 可以高度抽象和高度概括安全服务等概念,但是,在具体实施的时候,一定要与某一个安全区域相联系,要对具体安全区域采取针对性的措施,提供与安全区域相适应的安全服务。某些安全服务对一个特定的安全区域可能很有效,而对另外一个安全区域可能效果很差。 4.1.2 安全粒度 安全粒度:对某一个对象的安全保护细节。 安全粒度直接影响安全系统的费用。安全粒度越粗,费用越低,安全粒度越细,费用越高。 访问控制可以在不同的级别上定义保护的目标。每个粒度级别可以有自己的逻辑分离策略,还可以对不同的访问控制实施功能和访问决策功能的使用细化。 4.1.3 安全策略 安全策略就是一套安全规则的集合。每一条安全策略都与一个数据特征、一个实体特征以及允许的数据操作规则联系起来。 安全策略通常是一些概要形式的规则,而不是具体的规定,它只指明相应的安全保护重点,而不具体说明如何达到所希望的安全保护。 安全策略决定了系统的安全要素,这些要素的共同特征是具有可用性和有效性,此外还需在合适时对系统安全要素进行选择。 4.1.3 安全策略 安全策略的一个基本组成部分是授权。 授权是指赋予主体(用户、终端、程序)对客体(数据、设备、程序)的支配权力,它规定了谁可以对什么做些什么。 可以明确说明“未经适当授权的实体,信息不可以给与、不被访问、不允许引用、任何资源也不得为其所用”。 基于身份和基于规则的安全策略都建立在授权行为这一概念之上,因为所有的安全威胁都与授权行为和非授权行为有关。 4.1.3 安全策略 基于身份的安全策略通常是一组针对一般属性或敏感实体的规则,它的基本思想是过滤对数据或资源的访问。 基于规则的安全策略是指建立在特定的、个体化属性之上的授权准则,授权通常依赖于敏感性。 安全策略应该把注意力集中到安全问题非常敏感的那些方面,它应该标明在安全区域内哪些是允许的,哪些是不允许的。 4.1.4 安全机制 安全机制:提供安全服务的具体方法。 例如:认证是系统提供的一种安全服务。通过口令机制、基于生物特征机制、密码机制等具体方法来提供认证服务。 同一个安全机制可以提供多种安全服务。 例如:密码机制就是通过加密/解密的方法提供安全服务,

文档评论(0)

ctuorn0371 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档