涉密信息管理系統安全服務包括以下這些:
對等實體鑒別服務:對等實體鑒別服務用于兩個開放系統同等層中建立連接的實體,或數據傳輸階段對對方實體的合法性進行判斷,以防假冒。對等實體可以是用戶與用戶或進程與進程。鑒別服務還有數據源點鑒別,用于驗證所收到的數據來源與所聲稱的來源是否一致,它不提供防止數據中途修改的功能。
訪問控制服務:訪問控制服務可以防止未經授權的用戶非法使用系統資源。它可分為自主型訪問控制和強制型訪問控制兩類。這種服務同時可以提供給一個用戶組(通常是一個閉合的用戶群)。實現機制可以是基于訪問控制屬性的訪問控制表、基于安全標簽或用戶和資源分檔的多級訪問控制等。
數據保密服務:這是為了保護系統之間交換的數據,防止因數據被截獲而造成信息泄密。由于OSI參考模型中規定數據傳輸可采用連接方式和無連接方式,因此,數據保密服務也提供連接方式和無連接方式兩種保護。為了給用戶提供方便,還提供可選字段的數據保護及信息流量填空服務。它的基礎是數據加密機制的選擇。
數據完整性服務:OSI中的數據完整性服務可以防止非法用戶對正常進行交換的數據進行修改、復制和刪除。它有五種服務方式:可恢復連接完整性、無恢復連接完整性、選擇字段連接完整性、無連接完整性和選擇字段無連接完整性。
數據源點鑒別:這是由OSI的第N層向第N+1層提供服務,它用以確保數據是由合法的實體發出的,以防假冒。
防止否認服務:這是防止數據發送方在發出數據后,又否認自己曾經發過此數據,還能防止接收方收到數據后否認自己曾收到過此數據。
回答所涉及的環境:聯想天逸510S、Windows 10。
涉密信息管理系統安全服務包括以下這些:
對等實體鑒別服務:對等實體鑒別服務用于兩個開放系統同等層中建立連接的實體,或數據傳輸階段對對方實體的合法性進行判斷,以防假冒。對等實體可以是用戶與用戶或進程與進程。鑒別服務還有數據源點鑒別,用于驗證所收到的數據來源與所聲稱的來源是否一致,它不提供防止數據中途修改的功能。
訪問控制服務:訪問控制服務可以防止未經授權的用戶非法使用系統資源。它可分為自主型訪問控制和強制型訪問控制兩類。這種服務同時可以提供給一個用戶組(通常是一個閉合的用戶群)。實現機制可以是基于訪問控制屬性的訪問控制表、基于安全標簽或用戶和資源分檔的多級訪問控制等。
數據保密服務:這是為了保護系統之間交換的數據,防止因數據被截獲而造成信息泄密。由于OSI參考模型中規定數據傳輸可采用連接方式和無連接方式,因此,數據保密服務也提供連接方式和無連接方式兩種保護。為了給用戶提供方便,還提供可選字段的數據保護及信息流量填空服務。它的基礎是數據加密機制的選擇。
數據完整性服務:OSI中的數據完整性服務可以防止非法用戶對正常進行交換的數據進行修改、復制和刪除。它有五種服務方式:可恢復連接完整性、無恢復連接完整性、選擇字段連接完整性、無連接完整性和選擇字段無連接完整性。
數據源點鑒別:這是由OSI的第N層向第N+1層提供服務,它用以確保數據是由合法的實體發出的,以防假冒。
防止否認服務:這是防止數據發送方在發出數據后,又否認自己曾經發過此數據,還能防止接收方收到數據后否認自己曾收到過此數據。
回答所涉及的環境:聯想天逸510S、Windows 10。