网络安全基础应用与标准的答案

计算机安全概念

计算机安全的定义

  1. 机密性:数据的保密性
  2. 完整性:数据不能被篡改
  3. 可用性:有权访问的用户能够正常使用该系统
  4. 真实性:数据来源真实可靠

OSI 安全模型

  1. 安全攻击
  2. 安全机制:防范
  3. 安全服务:更强的防范

安全服务

  1. 认证,访问控制,数据机密性,完整性和不可抵赖

image.png

安全攻击

被动攻击

  1. 主要是窃听和监视数据
  2. 消息内容泄露攻击
  3. 流量分析攻击:并不在意数据内容(因为已经被加密了),在乎的是数据来源的位置和身份等侧面的信息

    主动攻击

  4. 假冒

  5. 重放
  6. 篡改
  7. 拒绝服务

网络安全模型

image.png
image.png