五大网络安全服务指的是什么
五大网络安全服务指的是以下这些:
鉴别服务:身份鉴别是授权控制的基础。必须做到准确无二义地将对方辨别出来,同时还应该提供双向的认证,即互相证明自己的身份。网络环境下的身份认证更加复杂,主要是要考虑到验证身份的双方一般都是通过网络而非直接交互的。大量的黑客随时随地都可能尝试向网络渗透,截获合法用户口令并冒名顶替,以合法身份入网。所以,目前一般采用的是基于对称密钥加密或公开密钥加密的方法,采用高强度的密码技术来进行身份认证。
访问控制服务:用于防止未授权用户非法使用系统资源,包括用户身份认证、用户的权限确认。这种保护服务可提供给用户组。对访问控制的要求主要有一致性,也就是对信息资源的控制没有二义性,各种定义之间不冲突。统一性,对所有信息资源进行集中管理,安全政策统一贯彻。要求有审计功能,对所有授权有记录可以核查。
数据完整性服务:数据完整性是指通过网上传输的数据应阻止非法实体对交换数据的修改、插入、删除、替换或重发,以保证合法用户接收和使用该数据的真实性。主要包括5种带恢复功能的面向连接的数据完整性,不带恢复功能的面向连接的数据完整性,选择字段面向连接的数据完整性,选择字段无连接的数据完整性和无连接的数据完整性,主要用于满足不同用户、不同场合对数据完整性的要求。
数据保密服务:为了防止网络中各个系统之间交换的数据被截获或被非法存取而造成泄密,提供密码加密保护。主要用于信息泄露、窃听等被动威胁的防御措施。可分为信息保密、保护通信系统中的信息或网络数据库数据。对于通信系统中的信息,又分为面向连接保密和无连接保密。
抗抵赖性服务:防止发送方在发送数据后否认自己发送过此数据,接收方在收到数据后否认自己收到过此数据或伪造接收数据。由两种服务组成一是不得否认发送,二是不得否认接收。抗抵赖性对金融电子化系统很重要。电子签名的主要目的是防止抵赖,防止否认,给仲裁提供证据。