在對威脅進行分析的基礎上規定了以下幾種標準的安全服務:
對象認證安全服務:用于識別對象的身份和對身份的證實。OSI環境可提供對等實體認證和信源認證等安全服務。對等實體認證是用來驗證在某一關聯的實體中,對等實體的聲稱是一致的,它可以確認對等實體沒有假冒身份;而信源認證是用于驗證所收到的數據來源與所聲稱的來源是否一致,它不提供防止數據中途被修改的功能。
訪問控制安全服務:提供對越權使用資源的防御措施。訪問控制可分為自主訪問控制、強制訪問控制和基于角色的訪問控制。實現機制可以是基于訪問控制屬性的訪問控制表、基于安全標簽或用戶和資源分檔的多級訪問控制等。
數據保密性安全服務:它是針對信息泄露而采取的防御措施,可分為信息保密、選擇段保密和業務流保密。它的基礎是數據加密機制的選擇。
數據完整性安全服務:防止非法篡改信息,如修改、復制、插入和刪除等。它有5種形式:可恢復連接完整性、無恢復連接完整性、選擇字段連接完整性、無連接完整性和選擇字段無連接完整性。
防抵賴性安全服務:是針對對方抵賴的防范措施,用來證實發生過的操作,它可分為對發送防抵賴、對遞交防抵賴和進行公證。
回答所涉及的環境:聯想天逸510S、Windows 10。
在對威脅進行分析的基礎上規定了以下幾種標準的安全服務:
對象認證安全服務:用于識別對象的身份和對身份的證實。OSI環境可提供對等實體認證和信源認證等安全服務。對等實體認證是用來驗證在某一關聯的實體中,對等實體的聲稱是一致的,它可以確認對等實體沒有假冒身份;而信源認證是用于驗證所收到的數據來源與所聲稱的來源是否一致,它不提供防止數據中途被修改的功能。
訪問控制安全服務:提供對越權使用資源的防御措施。訪問控制可分為自主訪問控制、強制訪問控制和基于角色的訪問控制。實現機制可以是基于訪問控制屬性的訪問控制表、基于安全標簽或用戶和資源分檔的多級訪問控制等。
數據保密性安全服務:它是針對信息泄露而采取的防御措施,可分為信息保密、選擇段保密和業務流保密。它的基礎是數據加密機制的選擇。
數據完整性安全服務:防止非法篡改信息,如修改、復制、插入和刪除等。它有5種形式:可恢復連接完整性、無恢復連接完整性、選擇字段連接完整性、無連接完整性和選擇字段無連接完整性。
防抵賴性安全服務:是針對對方抵賴的防范措施,用來證實發生過的操作,它可分為對發送防抵賴、對遞交防抵賴和進行公證。
回答所涉及的環境:聯想天逸510S、Windows 10。