OSI安全體系結構中的五類安全服務
2018-03-23 11:08:28 | 來源:中培企業IT培訓網
OSI安全體系結構中的五類安全服務包括鑒別服務、訪問控制服務、數據完整性服務、 數據保密性服務和抗抵賴服務,這五類安全服務又可以細分為十四種安全服務,其含義分別解釋如下:
1)鑒別服務:也稱認證服務,通過對實體的身份確認和對數據來源的確認,保證二個或多個通信實體的可信以及數據源的可信。鑒別服務可細分為對等實體鑒別服務和數據原發鑒別服務(也可稱數據源鑒別)兩類;
2)訪問控制服務:用于對OSI資源的訪問進行保護,防止資源的非授權使用,如讀通信資源、寫信息資源等。OSI安全體系中,不對訪問控制服務再進行細分;
3)數據保密性服務:為防止網絡各系統之間交換的數據被截獲或被非法存取而泄密,
提供機密保護。同時,對有可能通過觀察信息流就能推導出信息的情況進行防范。數據機密性服務分為連接機密性、無連接機密性、選擇字段機密性和通信數據流機密性;
4)數據完整性服務:用于組織非法實體對交換數據的修改、插入、刪除以及在數據交換過程中的數據丟失,保證收到的消息和發出的消息一致。該服務可用于抗擊主動攻擊。數據完整一睦醐良務可以細分為帶恢復的連接完整性、不帶恢復的連接完整性、選擇字段的連接完整性、無連接完整性和選擇字段無連接完整性等五種安全服務;
5)抗抵賴服務:用于防止發送方在發送數據后否認發送,接收方在收到數據后否認收到或偽造數據。抗抵賴服務可以細分為有數據原發證明的抗抵賴和有交付證明的抗抵賴兩類。
標簽:
機密保護
- 上一篇:OSI七層模型安全體系
- 下一篇:OSI安全體系結構的八種安全機制