在表3-2中,将技术安全措施与其所提供的基本信息保障性能和作为一般分类依据的技术安全功能分类进行了对比。
表3-2 与安全特性和技术安全机制相关的信息保障
性能特征
安全措施 |
基本安全特性 |
|||
保密性 |
完整性 |
可用性 |
||
保护数据,防止非法泄露 |
防止和/或检测非法的修改、插入、删除或重用数据。 |
保证信息和通信服务在需要的时候可以使用(包括服务的可靠性、存活性) |
||
技术方法(算法) |
身份认证和 |
·认证和授权 |
||
密码加密 |
·数据加密 |
·用于不可抵赖性的数字签名 |
|
|
唯一性测试 |
|
·数据的时间戳和名字绑定 |
|
|
完整性检查 |
|
·数据完整性检查(检查发生的变化) |
|
|
入侵检测、反 |
|
·攻击检测 |
||
容错计算 |
|
|
·冗余和群集体系结构 |
|
恢复 |
|
|
·数据归档 |
|
评估、分析、 |
·网络访问扫描器、评估工具 |
(责任编辑:adminadmin2008)