五大網絡安全服務指的是以下這些:
鑒別服務:身份鑒別是授權控制的基礎。必須做到準確無二義地將對方辨別出來,同時還應該提供雙向的認證,即互相證明自己的身份。網絡環境下的身份認證更加復雜,主要是要考慮到驗證身份的雙方一般都是通過網絡而非直接交互的。大量的黑客隨時隨地都可能嘗試向網絡滲透,截獲合法用戶口令并冒名頂替,以合法身份入網。所以,目前一般采用的是基于對稱密鑰加密或公開密鑰加密的方法,采用高強度的密碼技術來進行身份認證。
訪問控制服務:用于防止未授權用戶非法使用系統資源,包括用戶身份認證、用戶的權限確認。這種保護服務可提供給用戶組。對訪問控制的要求主要有一致性,也就是對信息資源的控制沒有二義性,各種定義之間不沖突。統一性,對所有信息資源進行集中管理,安全政策統一貫徹。要求有審計功能,對所有授權有記錄可以核查。
數據完整性服務:數據完整性是指通過網上傳輸的數據應阻止非法實體對交換數據的修改、插入、刪除、替換或重發,以保證合法用戶接收和使用該數據的真實性。主要包括5種帶恢復功能的面向連接的數據完整性,不帶恢復功能的面向連接的數據完整性,選擇字段面向連接的數據完整性,選擇字段無連接的數據完整性和無連接的數據完整性,主要用于滿足不同用戶、不同場合對數據完整性的要求。
數據保密服務:為了防止網絡中各個系統之間交換的數據被截獲或被非法存取而造成泄密,提供密碼加密保護。主要用于信息泄露、竊聽等被動威脅的防御措施。可分為信息保密、保護通信系統中的信息或網絡數據庫數據。對于通信系統中的信息,又分為面向連接保密和無連接保密。
抗抵賴性服務:防止發送方在發送數據后否認自己發送過此數據,接收方在收到數據后否認自己收到過此數據或偽造接收數據。由兩種服務組成一是不得否認發送,二是不得否認接收。抗抵賴性對金融電子化系統很重要。電子簽名的主要目的是防止抵賴,防止否認,給仲裁提供證據。
回答所涉及的環境:聯想天逸510S、Windows 10。
五大網絡安全服務指的是以下這些:
鑒別服務:身份鑒別是授權控制的基礎。必須做到準確無二義地將對方辨別出來,同時還應該提供雙向的認證,即互相證明自己的身份。網絡環境下的身份認證更加復雜,主要是要考慮到驗證身份的雙方一般都是通過網絡而非直接交互的。大量的黑客隨時隨地都可能嘗試向網絡滲透,截獲合法用戶口令并冒名頂替,以合法身份入網。所以,目前一般采用的是基于對稱密鑰加密或公開密鑰加密的方法,采用高強度的密碼技術來進行身份認證。
訪問控制服務:用于防止未授權用戶非法使用系統資源,包括用戶身份認證、用戶的權限確認。這種保護服務可提供給用戶組。對訪問控制的要求主要有一致性,也就是對信息資源的控制沒有二義性,各種定義之間不沖突。統一性,對所有信息資源進行集中管理,安全政策統一貫徹。要求有審計功能,對所有授權有記錄可以核查。
數據完整性服務:數據完整性是指通過網上傳輸的數據應阻止非法實體對交換數據的修改、插入、刪除、替換或重發,以保證合法用戶接收和使用該數據的真實性。主要包括5種帶恢復功能的面向連接的數據完整性,不帶恢復功能的面向連接的數據完整性,選擇字段面向連接的數據完整性,選擇字段無連接的數據完整性和無連接的數據完整性,主要用于滿足不同用戶、不同場合對數據完整性的要求。
數據保密服務:為了防止網絡中各個系統之間交換的數據被截獲或被非法存取而造成泄密,提供密碼加密保護。主要用于信息泄露、竊聽等被動威脅的防御措施。可分為信息保密、保護通信系統中的信息或網絡數據庫數據。對于通信系統中的信息,又分為面向連接保密和無連接保密。
抗抵賴性服務:防止發送方在發送數據后否認自己發送過此數據,接收方在收到數據后否認自己收到過此數據或偽造接收數據。由兩種服務組成一是不得否認發送,二是不得否認接收。抗抵賴性對金融電子化系統很重要。電子簽名的主要目的是防止抵賴,防止否認,給仲裁提供證據。
回答所涉及的環境:聯想天逸510S、Windows 10。