网络安全服务实施流程管理 网络安全服务体系

一、安全服务

由系统提供的,并能确保系统或数据传输足够安全的服务

安全服务实现了安全策略,而安全机制实现了安全服务

(1)认证

确保通信实体就是它所声称的那个实体。认证服务与确保通信是密切相关的。

对等实体认证:

对等实体是在不同系统中应用同样协议的两个实体(如:通信系统中的两个 TCP 模块);对等实体认证即在联系中确认对等实体的身份。

数据源认证:

提供对数据单元来源的确认。
(2)访问控制

防止对资源的非授权使用;例如:此项服务谁能访问资源,在哪种条件下可以进行访问以及访问资源允许做什么。

(3)数据机密性

机密性是保护被传输的数据不会遭受被动攻击。

连接机密性:对连接中的所有用户数据的保护;

无连接机密性:对单一数据块中所有用户数据的保护;

选择域机密性:在连接或单一数据块上的用户数据中选择域的机密性;

流量机密性:对可能从流量中获取的信息的保护;
(4)数据完整性

确保被认证实体发送的数据与接收到的数据完全相同(例如,无篡改、插入、删除或重放)

带有恢复的连接完整性

无恢复的连接完整性

选择域连接的完整性

无连接的完整性

选择域无连接的完整性
(5)不可抵赖性

不可抵赖性防止发送者或接收者否认一个已传输的消息。

二、安全机制

安全机制实现了安全服务

(1)特定安全机制(在特定协议层上执行)

  • 加密
  • 数字签名
  • 访问控制
  • 数据完整性
  • 认证交换
  • 流量填充
  • 路由控制
  • 公证

(2)普适的安全机制(没有指定特定协议层)

  • 可信功能
  • 安全标签
  • 事件检测
  • 安全审计跟踪
  • 安全恢复

三、网络安全模型

主体:通信的双方都是事物的主体

(1)网络安全模型

(2) 网络访问安全模型

相关推荐
无锡耐特森24 分钟前
ModbusTCP转CC-Link网关解锁直线电机性能上限
网络
字节数据平台1 小时前
刚刚,火山引擎多模态数据湖解决方案发布大数据运维Agent
大数据·运维·火山引擎
原神启动12 小时前
Docker 场景化作业:生产环境容器操作实训
运维·docker·容器
云老大TG:@yunlaoda3602 小时前
如何通过华为云国际站代理商CSBS进行备份策略设置?
运维·数据库·华为云
老蒋新思维2 小时前
从「流量算法」到「增长算法」:AI智能体如何重构企业增长的内在逻辑
大数据·网络·人工智能·重构·创始人ip·创客匠人·知识变现
老王熬夜敲代码2 小时前
解决IP不够用的问题
linux·网络·笔记
zly35003 小时前
linux查看正在运行的nginx的当前工作目录(webroot)
linux·运维·nginx
来自于狂人3 小时前
华为云Stack服务实例创建失败通用排查对照表(备考+生产故障定位必备)
服务器·数据库·华为云
QT 小鲜肉3 小时前
【Linux命令大全】001.文件管理之file命令(实操篇)
linux·运维·前端·网络·chrome·笔记
呼啦啦呼啦啦啦啦啦啦3 小时前
docker制作镜像的两种方式(保姆级教学)
运维·docker·容器