信息安全中的特定安全机制是什么?
旨在识别、避免或从安全攻击中恢复的过程(或诸如该过程的设备编译)。这些机制分为在特定协议层(包括 TCP 或应用程序层协议)中执行的机制。这些机制称为特定安全机制。
这些可以集成到相关的协议层中,以支持一些 OSI 安全服务。实现安全的一些方法如下:
加密 - 这是使用数值算法将数据更改为不容易理解的形式的过程。基于算法和零个或多个加密密钥的信息转换和后续恢复。
数字签名 - 数字签名是一种分析方法,用于验证消息、应用程序或数字记录的真实性和完整性。它允许我们测试作者姓名、签名日期和时间,并验证消息文本。
数字签名支持更基本的安全功能,旨在解决电子连接中篡改和冒充(故意复制他人的特征)的问题。
信息单元的数据或加密转换附加到数据,因此信息单元的接收者能够确认信息单元的来源和完整性,这还可以保护数据免遭伪造(例如,由接收者伪造)。
访问控制 - 访问控制是一种信息安全流程,使组织能够管理谁被授权访问公司数据和资源。
安全的访问控制需要策略来检查用户是否为他们声称的用户,并支持对用户允许的适当控制访问级别。有几种结构可用于实现对资源的访问权限。
数据完整性 - 完整性可以用于消息流、单个消息或消息内的选定区域。在数据完整性中,它是面向连接的完整性服务,它可以处理消息流,并确保消息在发送时接收,不会出现重复、插入、修改、重新排序或重放。
有几种结构可用于确保数据单元或数据单元流的完整性。
身份验证交换 - 这是旨在通过信息交换来提供实体完整性的结构。
流量填充 - 将比特插入信息流中的间隙称为流量填充。这有助于抵御流量分析尝试。
路由控制 - 路由控制允许为特定数据传输选择特定的物理安全路由,并在怀疑存在安全漏洞时启用路由更改。
公证 - 这是使用可信第三方来确保信息交换的特定属性。
广告