服安最新信息资讯

服安资讯热点推荐
- 拒绝黑客 QQ全面攻防技巧
- 真实世界忠告 同样适用保证网络安
- 网络安全管理 屏蔽网络设置参数的
- 辨别电脑使用过程中常见安全误区
- 如何加固文件服务器(组图)
- IP表会屏蔽UDP通讯吗?
- 十个常用网络密码安全保护实用技
- QQ邮箱安全攻略
- VsFTPd服务器和防火墙及SELINUX关系
- 安全技巧:MP3数码产品防范病毒入侵
- 服务器保护需要同时严防内外
- 网管工具 用OH协助服务器进行安全
- 专家支招:企业加密应该注意哪些
- 面对威胁 社交网络如何保护信息安
- 网络端口安全防护技巧
- 安全必知 导入导出EFS加密文件系统
- 巧用NET命令 测试网络安全状况
- 保护Windows更新服务免遭恶意利
服安资讯阅览排行
- 什么是MPLS中的FEC?
- 实例:Linux中如何查看服务及监听端
- 什么叫0day?0day是什么?
- 计算机网络安全的六大指标详述
- 安全基础知识:数字证书分类及工
- 网络安全设计中的10大常见错误
- 开放端口范围与整个安全风险有什
- 新手入门 两方面入手保护密码安全
- 全面解析数字签名的技术实现
- 巧设“数字签名” 提高邮件安全
- 安全基础知识:什么是数字证书
- 网络安全之六种密码常见盗窃的手
- 保护服务器安全的热点技术
- 安全必知 导入导出EFS加密文件系统
- 怎么使用防火墙常见问题十问十答
- 维护服务器的七种安全最佳技巧
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
计算机网络安全的六大指标详述
来源:服安资讯 时间:2009-11-19 作者:fuancn 点击:次 责任编辑:Flyfox
TAG:
网络安全
计算机
指标
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区

通俗地说,网络信息安全与保密主要是指保护网络信息系统,使其没有危险、不受威胁、不出事故。从技术角度来说,网络信息安全与保密的目标主要表现在系统的保密性、完整性、真实性、可靠性、可用性、不可抵赖性等方面。
一、可靠性
可靠性是网络信息系统能够在规定条件下和规定的时间内完成规定的功能的特性。可靠性是系统安全的最基于要求之一,是所有网络信息系统的建设和运行目标。网络信息系统的可靠性测度主要有三种:抗毁性、生存性和有效性。
抗毁性是指系统在人为破坏下的可靠性。比如,部分线路或节点失效后,系统是否仍然能够提供一定程度的服务。增强抗毁性可以有效地避免因各种灾害(战争、地震等)造成的大面积瘫痪事件。
生存性是在随机破坏下系统的可靠性。生存性主要反映随机性破坏和网络拓扑结构对系统可靠性的影响。这里,随机性破坏是指系统部件因为自然老化等造成的自然失效。
有效性是一种基于业务性能的可靠性。有效性主要反映在网络信息系统的部件失效情况下,满足业务性能要求的程度。比如,网络部件失效虽然没有引起连接性故障,但是却造成质量指标下降、平均延时增加、线路阻塞等现象。
可靠性主要表现在硬件可靠性、软件可靠性、人员可靠性、环境可靠性等方面。硬件可靠性最为直观和常见。软件可靠性是指在规定的时间内,程序成功 运行的概率。人员可靠性是指人员成功地完成工作或任务的概率。人员可靠性在整个系统可靠性中扮演重要角色,因为系统失效的大部分原因是人为差错造成的。人 的行为要受到生理和心理的影响,受到其技术熟练程度、责任心和品德等素质方面的影响。因此,人员的教育、培养、训练和管理以及合理的人机界面是提高可靠性 的重要方面。环境可靠性是指在规定的环境内,保证网络成功运行的概率。这里的环境主要是指自然环境和电磁环境。
二、可用性
可用性是网络信息可被授权实体访问并按需求使用的特性。即网络信息服务在需要时,允许授权用户或实体使用的特性,或者是网络部分受损或需要降级 使用时,仍能为授权用户提供有效服务的特性。可用性是网络信息系统面向用户的安全性能。网络信息系统最基本的功能是向用户提供服务,而用户的需求是随机 的、多方面的、有时还有时间要求。可用性一般用系统正常使用时间和整个工作时间之比来度量。
可用性还应该满足以下要求:身份识别与确认、访问控制(对用户的权限进行控制,只能访问相应权限的资源,防止或限制经隐蔽通道的非法访问。包括 自主访问控制和强制访问控制)、业务流控制(利用均分负荷方法,防止业务流量过度集中而引起网络阻塞)、路由选择控制(选择那些稳定可靠的子网,中继线或 链路等)、审计跟踪(把网络信息系统中发生的所有安全事件情况存储在安全审计跟踪之中,以便分析原因,分清责任,及时采取相应的措施。审计跟踪的信息主要 包括:事件类型、被管客体等级、事件时间、事件信息、事件回答以及事件统计等方面的信息。)
三、保密性
保密性是网络信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。即,防止信息泄漏给非授权个人或实体,信息只为授权用户使用的特性。保密性是在可靠性和可用性基础之上,保障网络信息安全的重要手段。
常用的保密技术包括:防侦收(使对手侦收不到有用的信息)、防辐射(防止有用信息以各种途径辐射出去)、信息加密(在密钥的控制下,用加密算法 对信息进行加密处理。即使对手得到了加密后的信息也会因为没有密钥而无法读懂有效信息)、物理保密(利用各种物理方法,如限制、隔离、掩蔽、控制等措施, 保护信息不被泄露)。
四、完整性
完整性是网络信息未经授权不能进行改变的特性。即网络信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性。完整性是一种面向信息的安全性,它要求保持信息的原样,即信息的正确生成和正确存储和传输。
完整性与保密性不同,保密性要求信息不被泄露给未授权的人,而完整性则要求信息不致受到各种原因的破坏。影响网络信息完整性的主要因素有:设备 故障、误码(传输、处理和存储过程中产生的误码,定时的稳定度和精度降低造成的误码,各种干扰源造成的误码)、人为攻击、计算机病毒等。
上一篇:DedeCms V5.3/V5.5 安全设置指南 下一篇:完美网络安全还需要防什么?
相关文章列表
- 网络安全设计中的10大常见错误
- 网络安全之六种密码常见盗窃的手
- 技巧分享:确保网络交易安全的五
- 网络安全讲座之四:账号安全
- 十个常用网络密码安全保护实用技
- 新手入门 两方面入手保护密码安全
- 安全必知 导入导出EFS加密文件系统
- 全面解析数字签名的技术实现
- 巧设“数字签名” 提高邮件安全
- 安全基础知识:数字证书分类及工
- 安全基础知识:什么是数字证书
- 怎么使用防火墙常见问题十问十答
- 信息安全体系的基础:身份认证
- 完美网络安全还需要防什么?
- 计算机网络安全的六大指标详述
- DedeCms V5.3/V5.5 安全设置指南
- 系统安全 远程控制服务器失败你该
- 网络安全管理 屏蔽网络设置参数的
- 巧用NET命令 测试网络安全状况
- 在网络安全中起重大作用的Windows命
- 详解常见漏洞扫描器及网络扫描技
- 安全入门之认识计算机网络安全特
- 面对威胁 社交网络如何保护信息安
- 潜伏企业的十大网络安全地雷


RSS订阅





