美国国防部公布的可信计算机系统评价准则Trust课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《美国国防部公布的可信计算机系统评价准则Trust课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 美国国防部 公布 可信 计算机系统 评价 准则 Trust 课件
- 资源描述:
-
1、第十章第十章 网络防御概述网络防御概述主要内容主要内容l网络信息安全的内容网络信息安全的内容l网络信息安全的理论和技术网络信息安全的理论和技术l个人主机安全实务个人主机安全实务安全认识的发展安全认识的发展l网络的设计和网络的设计和出现是为了尽出现是为了尽可能的共享资可能的共享资源源l通信安全(通信安全(COMSEC)l信息安全(信息安全(INFOSEC)l信息保障(信息保障(IA)通信保密通信保密发送方发送方接收方接收方敌对方敌对方数据加密数据加密信息安全信息安全机密性机密性l对于未授权者,信息是不可访问的对于未授权者,信息是不可访问的完整性完整性l包括信息的完整性和系统的完整性包括信息的完整
2、性和系统的完整性l信息完整是指信息在存储或传输过程中不被信息完整是指信息在存储或传输过程中不被修改、不被破坏、不被插入、不乱序和不丢修改、不被破坏、不被插入、不乱序和不丢失,保证真实的信息从真实的信源无失真地失,保证真实的信息从真实的信源无失真地到达真实的信宿;到达真实的信宿;l系统完整指系统没有被非法操控系统完整指系统没有被非法操控可用性可用性l保证信息确实能为授权使用者所用,即保保证信息确实能为授权使用者所用,即保证合法用户在需要时可以使用所需信息,证合法用户在需要时可以使用所需信息,防止由于主客观因素造成系统拒绝服务,防止由于主客观因素造成系统拒绝服务,防止因系统故障或误操作等使信息丢失
3、或防止因系统故障或误操作等使信息丢失或妨碍对信息的使用。妨碍对信息的使用。可控性可控性l可控性是指信息和信息系统时刻处于合法可控性是指信息和信息系统时刻处于合法所有者或使用者的有效掌握与控制之下。所有者或使用者的有效掌握与控制之下。不可否认性不可否认性l即信息的行为人要为自己的信息行为负责,即信息的行为人要为自己的信息行为负责,信息行为人不能否认自己的行为,从而提信息行为人不能否认自己的行为,从而提供保证社会依法管理需要的公证、仲裁信供保证社会依法管理需要的公证、仲裁信息证据。息证据。信息安全五要素的相互关系信息安全五要素的相互关系机密性机密性不可否认性不可否认性可控性可控性可用性可用性完整性
4、完整性信息保障(信息保障(IA)l四个环节四个环节保护保护Protect检测检测Detect恢复恢复Restore反应反应React IA保护保护l预先阻止攻击条件发生预先阻止攻击条件发生l采用可能采取的手段保障信息的保密性、完采用可能采取的手段保障信息的保密性、完整性、可用性、可控性和不可否认性。整性、可用性、可控性和不可否认性。l保护的具体内容可以分为三个部分保护的具体内容可以分为三个部分l系统安全防护系统安全防护l网络安全防护网络安全防护l信息安全防护信息安全防护检测检测l保护可以在一定程度上阻止入侵,但它并保护可以在一定程度上阻止入侵,但它并不能阻止所有的入侵。不能阻止所有的入侵。l检
展开阅读全文