1.3信息安全的标准化

本文介绍了国外主要的信息安全标准,包括美国TCSEC(橙皮书)、欧洲ITSEC等,并详细阐述了ISO7498-2标准提供的五种安全服务:认证、访问控制、数据保密、数据完整性和防止否认。

国外的信息安全标准:
1. 美国TCSEC(橙皮书)
美国国防部制定,有从低到高7个安全级别:D、C1、C2、B1、B2、B3、A

2.欧洲ITSEC

3.加拿大CTCPEC

4.美国联邦准则(FC)
结合ITSEC发展为联合通用准则

5.联合通用准则(CC)

6.ISO安全体系结构标准

ISO7498-2安全标准

ISO7498-2安全标准提供了下面5中可选择的安全服务:
1.认证(Authentication)
是授权控制的基础。身份认证必须准确无误地讲对方辨认出来。

2.访问控制(Access Control)
控制不同用户对资源的访问权限。

3.数据保密(Data Confidentiality)
私钥加密(对称加密)和公钥加密(非对称加密)

4.数据完整性(Data Intergrity)
通过网络传输的数据应防止被修改、删除、插入替换或者重发,以保证合法用户接受和使用改数据的真实性。

5.防止否认(Non-reputation)
要求对方保证不能否认接受到的信息是发送方发出的信息,而不是他人冒名、窜改过的信息。发送方要求对方不能否认已经收到的信息。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值