信息安全
信息安全系统的体系架构

X 轴是“安全机制”,为提供某些安全服务,利用各种安全技术和技巧。所形成的一个较为完善的机构体系。
Y 轴是 “OSI 网络参考模型”Z 轴是 “安全服务”。就是从网络中的各个层次提供给信息系统所需要的安全服务支持。
由 X、Y、Z 三个轴形成的信息安全系统三维空间就是 信息系统的安全空间。
随着网络逐层扩展,这个空间不仅范围逐步加大,安全的内涵也就更丰富,达到具有 认证、权限、完整、加密和不可否认五大要素,也叫做“安全空间”的五大属性。
信息安全含义及属性
保护信息的 保密性、完整性、可用性,另外也包括其它属性,如:真实性、可核查性、不可抵赖性和可靠性。
-
保密性: 信息 不被泄露给未授权的个人、实 体和过程或不被其使用的特性。包括
- 最小授权原则
- 防暴露
- 信息加密
- 物理保密
-
完整性:信息 未经授权不能改变的特性。影响完整性的主要因素有设备故障、误码、人为攻击和计算机病毒等。保证完整性的方法包括:
- 协议:通过安全协议检测出被删除、失效、被修改的字段。
- 纠错编码方法:利用校验码完成检错和纠错功能
- 密码校验和方法
- 数字签名:能识别出发送方来源
- 公证:请求系统管理或中介结构证明信息的真实性。
-
可用性:需要时,授权实体可以访问和使用的特性。一般用系统正常使用时间和整个工作时间之比来度量。
-
真实性: 指对 信息的来源进行判断,能对伪造的信息予以鉴别。
-
可核查性: 系统实体的行为可以被独一无二的追溯到该实体的特性,这个特性就是要求该实体对其行为负责,为探测和调查安全违规事件提供了可能性。
-
不可抵赖性: 是指建立有效的责任机制,防止用户否认其行为,这一点在电子商务中是极其重要的。
-
可靠性:系统在规定的时间和给定的条件下,无故障的完成规定功能的特性。