@不喜丶不悲
3年前 提问
1个回答

网络操作系统应当提供哪些安全保障

Andrew
3年前

网络操作系统应当提供以下类型的安全保障:

  • 身份验证(Authentication):身份验证是关于验证您的凭据,如用户名/用户ID和密码,以验证您的身份。系统确定您是否就是您所说的使用凭据。在公共和专用网络中,系统通过登录密码验证用户身份。身份验证通常通过用户名和密码完成,有时与身份验证因素结合使用,后者指的是各种身份验证方式。

  • 授权(Authorization):授权发生在系统成功验证您的身份后,最终会授予您访问资源(如信息,文件,数据库,资金,位置,几乎任何内容)的完全权限。简单来说,授权决定了您访问系统的能力以及达到的程度。验证成功后,系统验证您的身份后,即可授权您访问系统资源。

  • 数据保密性(Data Confidentiality):数据保密性一把是指对数据实施加密的操作,使数据只能被授权的实体看到,一般适合自己加密自己解密、自己加密他人解密等多种常见场景。

  • 数据一致性(Data Integrity):数据一致性,就是当多个用户试图同时访问一个数据库,它们的事务同时使用相同的数据,可能会发生以下四种情况:丢失更新、未确定的相关性、不一致的分析和幻想读。

  • 数据的不可否认性(Data Nonrepudiation):数据的不可否认性指不能事后否认发送过这条信息,确保谁发送谁负责,做到有迹可循。