- 1、本文档共54页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全概论
第九章数据安全
目录
Contents Page
01 数据安全概述
02 数据地机密性
03 数据地完整性与备份
04 隐私保护
第九章
第九章
本章主要内容
数据安全 本章主要内容
数据安全
介绍隐私数据安全地基本概念;
阐述访问控制对计算机中数据安全地作用;
阐述加密与鉴别算法对数据安全地作用。
第九章
第九章
数据安全
数据安全
9.1 数据安全概述
9.1.1 计算机系统中地数据安全
用户会通过设置口令认证机制与访问控制来
避免它人地非授权地使用与破坏。用户为了提高
保护地可信度,可能还会采用加密手段来保证数据
地不被泄露,采用完整性校验手段来确认数据是否
被改动,采用数据备份手段以防数据被破坏时进行
恢复。
第九章
第九章
数据安全
数据安全
9.1.2 网络中地数据安全
网络数据实际上是各个发送方通过网络传递给有
关接收方地数据总称。当我们在网络数据传递前进行
了 ,发方地身份识别,并通过加密算法,完整性鉴别
码保护了数据通信,那么,网络数据地安全性就得到了
保障。
第九章
第九章
数据安全
数据安全
9.1.3 其它载体地数据安全
随着计算机网络地发展,网络不仅仅是数据传输地
工 ,越来越多地数据还是通过网络存储地。典型地网
络存储有分布式数据库与云存储。这种场合下,用户地
数据存储到了第三方服务者提供地数据设备中,服务方
通常通过冗余备份等手段提供数据地可用性保护。
近年发展起来地可有哪些信誉好的足球投注网站加密技术可以满足数据地
密文检索需求,属性加密技术可以满足用户数据访问控
制地需求,全同态加密技术可以解决外包计算中密文操
作与明文操作地等效性。但是值得说明地是这些加密
技术需要强大地密钥管理基础设施地支撑。
第九章
第九章
数据安全
数据安全
9.2 数据地机密性
单独讨论数据地机密性时,用一个三元组
(D, A, P)表示一个带标签地数据,如图9.1所示。
这里D表示要保护地数据,假定数据D有一个属主A,
而数据地属主确定了一种机密性策略P。当数据在
存储,通信与扩散过程中,完全服从于机密性策略P
时,就说数据是安全地。否则,就说数据是不安全
地。
第九章
第九章
数据安全
数据安全
图9.1 带标签地数据
第九章
第九章
数据安全
数据安全
数据地机密性策略P是通过给出该数据地知悉范围与解密条件
而定义地。定义知悉范围地常用方法是明确列出包含哪些用户可以
知悉,另一种方法是通过列举知悉用户地属性。解密条件通常也是
通过规定具体地解密时间而定义地,另一种方法是描述可验证地解
密条件。
第九章
第九章
数据安全
数据安全
9.2.1 安全等级地确定与变化
安全等级通常被用于定义强制访问控制策略。安
全等级是一个典型地带标签地数据地例子。这时数据
地属主是一个机构,通过定义数据地安全等级与主体
地安全等级给出了一种读低写高地扩散策略。这种
安全策略保证数据扩散过程中只能从安全等级高地载
文档评论(0)