标准协议和技术 -安全体系框架 (二).docx_第1页
标准协议和技术 -安全体系框架 (二).docx_第2页
标准协议和技术 -安全体系框架 (二).docx_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

OSI安全服务和安全机制安全服务本书的第一部分详细讨论了安全服务。表9-1列出了所有安全服务及其变体,OSI安全体系对此有详细说明(本书第一部分给出了相关的参考文献)。安全机制OSI没有细说这些安全服务应该如何实现。作为指导,它给出一系列可用来实现这些安全服务的安全机制,基本的机制有:l 加密;l 数字签名;l 访问控制;l 数据完整性;l 认证;l 数据流填充;l 路由控制;l 公证。安全服务 本书的相关章节 认证 对等实体认证数据源认证2.3,59.1(脚注3)5.9访问控制 2.3,6保密性 连接保密性无连接保密性选择字段保密性数据流保密性2.3,7.1,7.2完整性 可恢复的连接完整性不可恢复的连接完整性选择字段的连接完整性无连接完整性选择字段的无连接完整性2.3,7.3,7.4非否认 数据源非否认传输过程的非否认2.3,88.28.3表9-1:OSI安全体系中的安全服务 此外,它指出,有些普遍的安全机制虽然没有特别说明应该在实现哪些安全服务中采用,但仍然是应该被采用的。它们是:l 可信的功能模块(可信的软硬件部件);l 安全标记;l 事件检测;l 安全审计踪迹;l 安全恢复。标准说明了实现哪些安全服务应该采用哪些机制,类似于表9-2。做这样的表是有争议的,因为厂商不希望标准妨碍它们在实现中采用技术创新的机会,所以,标准强调,这张表只是说明性的,而不是决定性的。OSI安全体系对安全机制的讨论很浅,当然也就不是决定性的。对安全机制的详细分析请见本书的第一部分。 机制服务加密数字签名访问控制数据完整性认证数据流填充路由控制公证对等实体认证YYY数据源认证YY访问控制服务Y连接保密性YY无连接保密性YY选择字段保密性Y数据流保密性YYY可恢复的连接完整性YY不可恢复的连接完整性YY选择字段的连接完整性YY无连接完整性YYY选择字段的无连接完整性YYY数据源非否认YYY传输过程的非否认YYY图例:不需要该项机制。 YYes:通过该项机制或结合其

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论