【网络信息安全】知识点总结

未经许可,不得转载。

信息系统安全的基本需求

1.完整性(integrity):信息在存储或传输过程中保持不被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性。

2.保密性(confidentiality):严密控制各个可能泄密的环节,使信息在产生、传输、处理和存储的各个环节不泄漏给非授权的个人和实体。

3.可用性(availability):保证信息确实能为授权使用者所用,即保证合法用户在需要时可以使用所需信息,防止由于主客观因素造成系统拒绝服务。

4.可控性(controllability):信息和信息系统时刻处于合法所有者或使用者的有效掌握与控制之下。

5.不可否认性(incontestable):保证信息行为人不能否认自己的行为。

安全架构5A方法论

在开展IT产品安全架构设计、评估及安全技术体系架构规划工作时,需重点聚焦若干逻辑模块。这些模块在逻辑层面构成安全架构的5A核心要素,具体如下:

1.身份认证(Authentication):明确用户主体的身份标识。

2.授权(Authorization):针对特定用户主体,赋予其访问客体的允许或拒绝权限。

3.访问控制(Access Control):制定并执行访问控制措施,作为决定访问请求是否放行的执行机制。

4.可审计(Auditable):生成可供追溯的操作日志记录,确保操作行为的可核查性。

5.资产保护(Asset Protection):保障资产(包括数据与资源)的保密性、完整性、可用性和隐私性。其中:

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

秋说

感谢打赏

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值