1.3信息安全的标准化

国外的信息安全标准:
1. 美国TCSEC(橙皮书)
美国国防部制定,有从低到高7个安全级别:D、C1、C2、B1、B2、B3、A

2.欧洲ITSEC

3.加拿大CTCPEC

4.美国联邦准则(FC)
结合ITSEC发展为联合通用准则

5.联合通用准则(CC)

6.ISO安全体系结构标准

ISO7498-2安全标准

ISO7498-2安全标准提供了下面5中可选择的安全服务:
1.认证(Authentication)
是授权控制的基础。身份认证必须准确无误地讲对方辨认出来。

2.访问控制(Access Control)
控制不同用户对资源的访问权限。

3.数据保密(Data Confidentiality)
私钥加密(对称加密)和公钥加密(非对称加密)

4.数据完整性(Data Intergrity)
通过网络传输的数据应防止被修改、删除、插入替换或者重发,以保证合法用户接受和使用改数据的真实性。

5.防止否认(Non-reputation)
要求对方保证不能否认接受到的信息是发送方发出的信息,而不是他人冒名、窜改过的信息。发送方要求对方不能否认已经收到的信息。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值