电气知识|网络安全的目标:4+2+1

   更新日期:2017-03-26     来源:建材之家    作者:安防之家    浏览:70    评论:0    
核心提示:4:机密性、完整性、不可否认性和可用性。最普遍接受的。理解的关键在于将抽象的名次与具体的行为联系起来,将什么样的行为会威胁这样的目标的实现,什么样的措施可以保证目标的实现。如机密性,就是要保密,不该看到的人不能够看到,即使获得了副本也看不懂。对机密性的威胁就是不该看到的人看到了,如安装了窃听器,监控镜头,就网络通信来说,就是偷偷的复制了消息。保证措施只要能够实现让未授权用户即使获得了副本也不能够

安防知识|防护网分类与介绍

推荐简介:安防之家讯:防护网,是一种安装于窗户、阳台等处,为居家生活提供防护、防盗、防坠物等安全保障的新型建筑安防产品,它集安全、美观、实用等诸多优点于一身,代表着21世纪家居安防的最新理念。防护网分类防护网分为:山坡防护网(边坡防护网,主动防护网,柔性防护网,被动防护网)(公路、铁路)防护网,园林防护网、体育场防护网、居民区防护网等......
安防之家讯:4:机密性、完整性、不可否认性和可用性。最普遍接受的。理解的关键在于将抽象的名次与具体的行为联系起来,将什么样的行为会威胁这样的目标的实现,什么样的措施可以保证目标的实现。

如机密性,就是要保密,不该看到的人不能够看到,即使获得了副本也看不懂。对机密性的威胁就是不该看到的人看到了,如安装了窃听器,监控镜头,就网络通信来说,就是偷偷的复制了消息。保证措施只要能够实现让未授权用户即使获得了副本也不能够理解即可,所以消息加密就可以保证。

再如可用性,就是要保证有权利使用资源的人想用就能用。

2:认证与访问控制。潜在的目标,潜在的意思是可能没有明确提出来。如各目标说的都是授权用户能够干什么,未授权用户不能够干什么,但是,怎么区分授权用户和非授权用户呢?这就是认证和访问控制干的事情。认证就是证明用户身份,证明那条消息真的就是那个用户发出的。访问控制是在认证成功后,对用户进行授权。如,如一个客户进程向一个文件服务器发出请求:“我是张三的进程,我想要打开工资表。”从文件服务器的观点来看,在回答前必须首先解决3个问题:

(1)这是否确实是张三的进程?(身份认证)

(2)张三是否真的想打开工资表,而不是其他的表?(消息认证)

(3)张三有权利打开工资表吗?(访问控制)

1:可审计性。扩展目标,也就是操作行为可跟踪,可以事后检查、分析,找出问题来源,解决,下次避免。这是为了更好的实现安全而提出的。之所以叫“审计”,就是类似于国家审计署干的工作,他们检查各单位的账本,从中发现是否有经济问题,账本其实就是单位经济活动的记录。可审计性的目标就是要保证“有帐可查”,查的是网络行为的记录,也就是日志。可审计,简单的说就是要记录日志,确保个体的网络活动可以被跟踪,以进行控制。这也是需要认证的实现的。

4种攻击,首先要知道正常的信息流是怎么样的,然后如果受到了攻击,信息流动发生了什么变化,对什么样的安全目标的实现产生了威胁。学习的关键在于将抽象的类型实例化。

如,截获,一个实例就是搭线窃听,这样本来只有收发双方知道的消息被第三方知道了。不该看得看到了就威胁了机密性。凡是窃听,都是“窃”的,也就是偷偷的,不能被收发双方发现,不能影响信息的正常流动,所以是被动的。

 又如中断,就像断电、停水一样,本来正常的工作被强迫性停止了。一个实例就是地震导致海底电缆断裂,从而影响了网络通信,这是非人为的。也可能是人为的破坏,如很常见的一种攻击叫做拒绝服务DOS,以及其扩展DDOS,DRDOS等,攻击者故意制造出很多访问请求,超出服务器工作能力,服务器全力以赴来处理这些恶意的访问请求,就没有办法向正常向其他用户提供服务,就出现了请求超时,用户看起来就是服务器拒绝提供服务。中断导致合法用户不能够正常使用资源,所以是对可用性的威胁。

 再如篡改,这是人们最普遍能够认识、理解的一种攻击方式。比如,经理告诉会计:“给张三涨50块钱的工资”,这条消息被张三截获了,阻止消息的正常流动,改为“给张三涨500块钱的工资”,然后再发送给会计。这就是一个篡改供给工作的过程。首先截获一条消息,与截获不同的是它还中断信息的正常流动,然后再将原始信息恶意修改后发送给原来的接受者。这样接受者接收到消息就和原来不一致了,因此威胁了完整性。

 最后一种是伪造,就像伪造钞票、签名一样,就是作假。一个生活中的例子就是小孩子在考试卷子上假冒家长签名,伪造成功的需要有两个条件:(1)仿得像,(2)老师和家长没有联系。在通信过程中,伪造其实进行了两个工作:伪造内容、伪造身份。伪造内容是伪造一条本不存在的虚假消息(篡改修改的是已经存在的消息),伪造身份是将这条假的消息伪装成某个授权用户发送出去。如张三对工资不满意,伪造了一条消息“给张三涨50块钱的工资”,然后伪装成经理发给会计。这威胁了2个目标,消息伪造威胁了完整性,身份伪造威胁了认证。安防之家专注于各种家居的安防,监控,防盗,安防监控,安防器材,安防设备的新闻资讯和O2O电商导购服务,敬请登陆安防之家:http://anfang.jc68.com/
小程序码
 
打赏
 
更多>文章标签:安防器材
更多>同类安防监控资讯
0相关评论

推荐图文更多...
点击排行更多...
安防监控商机更多...
安防监控圈更多...
最新视频更多...
推荐产品更多...
水泥之家 | 橱柜之家 | 机械之家 | 水电之家 | 五金之家 | 家电之家 | 墙布头条 | 饰品头条 | 模具头条 | 家纺头条 | 建材群站 | 建材资讯 | 建材产品 | 俱乐部 | 装修之家 | 建材商机 | 装修问答 | 知名品牌 | 家装展会 | 装修效果图 | 商企动态 | 瓷砖之家 | 安防之家 | 灯具之家 | 门窗头条 | 地板头条 | 环保头条 | 暖气之家 | 玻璃幕墙 | 吊顶之家 | 隔断屏风 | 楼梯铁艺 | 家具之家 | 卫浴头条 | 石材园林 | 板材钢板 | 油漆头条 | 家纺头条 | 水泥之家 | 橱柜之家 | 家电之家 | 水电之家 | 五金之家 | 老姚之家 | 灯饰之家 | 电气之家 | 全景头条 | 照明之家 | 防水之家 | 防盗之家 | 区快洞察 | 漳州建材 | 泉州建材 | 三明建材 | 莆田建材 | 合肥建材 | 宣城建材 | 池州建材 | 亳州建材 | 六安建材 | 巢湖建材 | 宿州建材 | 阜阳建材 | 滁州建材 | 黄山建材 | 安庆建材 | 铜陵建材 | 淮北建材 | 马鞍山建材 |
建材 | 双碳之家 | 企业之家 | 移动社区 | 关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图 | 排名推广 | 广告服务 | 积分换礼 | RSS订阅 | sitemap | 粤ICP备14017808号
(c)2015-2017 Bybc.cn SYSTEM All Rights Reserved
Powered by 安防之家