【无标题】信息安全原理与技术

主动攻击涉及信息篡改、伪造,威胁信息完整性、可用性和真实性,如伪装、篡改和拒绝服务。被动攻击则侧重于信息窃取,主要影响保密性。安全机制包括特定和普遍机制,如加密和访问控制,用于防止和恢复安全攻击。安全服务模型包含支撑服务、预防服务和检测恢复服务,旨在建立全面防护体系。
摘要由CSDN通过智能技术生成
  1. 主动攻击好人被动攻击的区别:主动攻击是指在篡改或者伪造信息,也可以说是改变系统的状态和操作,因此主动攻击主要是威胁信息的完整新,可用性和真是性;被动攻击的目的是获取信息,不对信息做任何改变,因此被动攻击主要威胁信息的保密性。常见的主动攻击有:伪装,篡改,重放和拒绝服务。

  1. 安全机制:阻止安全攻击及恢复系统的机制。OSI安全框架将安全机制分为特定安全机制和普遍安全机制。一个特定安全机制是在同一时间只针对一种安全服务实施的一种技术或软件。一般安全机制不能应用到OSI参考模型的任意一层上,但特定安全机制可以实现。特定安全机制包括有:加密,数字签名,访问控制,数据完整性,认证交换,流量填充,路由控制和公证。

  1. 安全服务模型主要有三个部分组成:支撑服务(是其他服务的基础),预防服务(阻止出现安全漏洞)和检测与恢复相关的服务(主要对于安全漏洞的检测)。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值