系统架构师学习笔记-系统安全性和保密性_系统工作站的保密性-程序员宅基地

技术标签: 软考笔记  软考  系统架构师  

目录

 

 

信息系统安全体系

数据安全与保密


 

信息系统安全体系

信息安全有5个基本要素:

1. 机密性:确保信息不暴露给未授权的实体或进程。

2. 完整性:只有得到允许的人才能够修改数据,并能够判别数据是否已被篡改。

3. 可用性:得到授权的实体在需要时可访问数据。

4. 可控性:可以控制授权范围内的信息流向和行为方式。

5. 可审查性:对出现的安全问题提供调查的依据和手段。

 

安全保护等级:

1. 用户自主保护级

2. 系统审计保护级

3. 安全标记保护级

4.  结构化保护级

5. 访问验证保护级

 

计算机系统安全等级:

D级:级别最低,保护措施少,没有安全功能。

C级:自定义保护级。安全特点是系统的对象可由系统的主题自定义访问权。

C1级:自主安全保护级,能够实现对用户和数据的分离,进行自主存取控制,数据保护以用户组为单位。

 C2级:受控访问级,实现了更细粒度的自主访问控制,通过登录规程、审计安全性相关事件以隔离资源。

 B级:强制式保护级。安全特点是由系统强制的安全保护。

 B1级:标记安全保护级。对系统的数据进行标记,并对标记的主体和客体实施强制存取控制。

 B2级:结构化安全保护级。建立形式化的安全策略模型,并对系统内的所有主体和客体实施自主访问和强制访问控制。

 B3级:安全域。能够满足访问监控器的要求,提供系统恢复过程。

 A级:可验证的保护。

 A1级:与B3级类似,但拥有正式的分析及数学方法。

 

UNIX系统通常被认为是C1-C2级,但未进行正式评测;Windows NT4.0达到了C2级,并且朝着B2级发展。

 

数据安全与保密

对称密码体制:对称密码体制又称为秘密密钥体制(私钥密码体制),加密和解密采用相同的密钥。因为其加密速度快,通常用来加密大批量的数据。

 

 DES:是一种迭代的分组密码,输入/输出都是64位,使用一个56位的密钥和附加的8位奇偶校验位。攻击DES的主要技术是穷举。

 IDEA算法:其明文和密文都是64位,密钥长度为128位。

 

消息摘要算法(MD5),用于确保信息传输完整一一致,经MD2、MD3和MD4发展而来。它的作用是让大容量信息在用数字签名软件签署私人密钥前被压缩成一种保密的格式。

 

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/qq78442761/article/details/87306819

智能推荐

TCP三次握手四次挥手及各状态解释_计算机网络中seq是什么意思-程序员宅基地

文章浏览阅读2.1k次,点赞2次,收藏5次。常说的三次握手和四次挥手的意思就是TCP建立连接和断开连接的过程下图为TCP三次握手和四次挥手的过程图状态或符号解释seq(sequence number),序列号,用来标记数据段的顺序,TCP把连接中发送的数据字节都编上一个序号,第一个字节的编号由本地随机产生ack(acknowlege number),确认号,指的是期望接收到下一个字节的编号,因此当前报文段最后一个字节的编号+1即为确认号ACK(acknowledgement),确认,当ACK=1确认号字段才有效,ACK=0确认号无效S_计算机网络中seq是什么意思

基于SpringBoot+Vue+uniapp的企业人事管理系统的详细设计和实现(源码+lw+部署文档+讲解等)-程序员宅基地

文章浏览阅读822次,点赞22次,收藏16次。博主介绍:全网粉丝15W+,CSDN特邀作者、211毕业、高级全栈开发程序员、大厂多年工作经验、码云/掘金/华为云/阿里云/InfoQ/StackOverflow/github等平台优质作者、专注于Java、小程序技术领域和毕业项目实战,以及程序定制化开发、全栈讲解、就业辅导精彩专栏 推荐订阅2023-2024年最值得选的微信小程序毕业设计选题大全:100个热门选题推荐2023-2024年最值得选的Java毕业设计选题大全:500个热门选题推荐Java精品实战案例《500套》

jmeter做接口压力测试_jmeter接口性能测试-程序员宅基地

文章浏览阅读291次,点赞5次,收藏6次。是apache公司基于java开发的一款开源压力测试工具,体积小,功能全,使用方便,是一个比较轻量级的测试工具,使用起来非常简单。因为jmeter是java开发的,所以运行的时候必须先要安装jdk才可以。jmeter是免安装的,拿到安装包之后直接解压就可以使用,同时它在linux/windows/macos上都可以使用。jmeter可以做接口测试和压力测试。

python center函数的用法_python 怎么查看函数的用法-程序员宅基地

文章浏览阅读1k次。1、help()help()函数可以比较详细的介绍一个函数的使用方法。如:>>>help(print)Helponbuilt-infunctionprintinmodulebuiltins:print(...)print(value,...,sep='',end='',file=sys.stdout,flush=False)Printsthevalu..._python中找中心点的函数

linux手动安装ansible_Linux 7 安装 Ansible 并作基本的配置-程序员宅基地

文章浏览阅读336次。[root@xiejiaohui ~]# yum install -y ansibleLoaded plugins: langpacks, search-disabled-reposansible| 2.9 kB 00:00rhel--server-dvd | 4.3 kB 00:00rhel-7-se..._python2-pyasn1-0.1.9-7.el7.noarch: [errno 256] no more mirrors to try.

Codeforces Round #530 (Div. 1) 1098A Sum in the tree_cf1098a sum in the tree-程序员宅基地

文章浏览阅读2.4k次。A. Sum in the treeMitya has a rooted tree with nn vertices indexed from 11 to nn, where the root has index 11. Each vertex vv initially had an integer number av≥0av≥0 written on it. For every vertex ..._cf1098a sum in the tree

随便推点

LeetCode刷题—树的遍历(前中后序、层次)_leetcod遍历一棵树-程序员宅基地

文章浏览阅读295次。此篇用于梳理二叉树的遍历方式:深度优先遍历(前、中、后序遍历)和广度优先遍历,不仅能快速领会思想和总结规律,还可以顺便刷下这些题:144,二叉树的前序遍历,medium145,二叉树的后序遍历,medium94,二叉树的中序遍历,medium102,二叉树的层序遍历,easy230,二叉搜索树中第k小的元素,medium501,二叉搜索树中的众数,easy530,二叉树搜索树的最小绝对差,easy一、二叉树的遍历有四种方式:1. 前序遍历:根-左-右2. 中序遍历:左-根-右3. 后序_leetcod遍历一棵树

查询冗余数据-程序员宅基地

文章浏览阅读402次。[code="sql"]-- 冗余数据SELECT l.* FROM t_lifeservice_orders l, (SELECT t.* FROM t_lifeservice_orders t WHERE t.orderStatus = 2 GROUP BY t.orderNum, t.orderStatu..._数据冗余查询比联合查询快多少

ACM模式输入输出攻略 | C++篇-程序员宅基地

文章浏览阅读1.4w次,点赞97次,收藏328次。本文内容干货非常非常多,从笔试面试环境的要点,到C++输入输出的具体函数,再到几乎覆盖全部情况的ACM模式写法,最后也给出了链表和二叉树的定义和输入输出。_acm模式

uni-app实现Android分享到微信朋友圈和微信好友_uniapp实现app微信分享好友和朋友圈需要到微信开放平台申请吗-程序员宅基地

文章浏览阅读2.6k次。最近使用uniapp开发app,使用开发环境中使用微信分享功能时可以正常分享到微信好友或者朋友圈,但是发布后提示,经过百度后发现需要在微信开放平台申请。附上步骤在项目中打开manifest.json,点击App模块权限配置,给Share(分享)打勾,给这个App加一个分享权限。点击App SDK配置,进去找到分享,填写appid那么问题来了,appid从哪弄呢?前往微信开放平台https://open.weixin.qq.com/注册,登录创建移动应用按要_uniapp实现app微信分享好友和朋友圈需要到微信开放平台申请吗

使用docker安装部署oracle12.2_docker 官方oracle 12.2安装包-程序员宅基地

文章浏览阅读9.6k次,点赞2次,收藏6次。1. 步骤在Mac上安装docker使用oracle的dockerfile,构建image在docker中运行oracle实例启动,停止oracle docker容器连接数据库 2. 在Mac上安装docker到docker store下载docker-for-mac。我们需要适当调整一下cpu内存分配,如4核CPU,16G内存。 点击reveal in f..._docker 官方oracle 12.2安装包

Javascript 笔记三-程序员宅基地

文章浏览阅读50次。1. 检测变量是否是非数字的方法是? isNaN(变量) 结果:非数字为true。数字为false if嵌套2. switch语法格式? 注意点 switch(表达式){ case 常量表达式: 语句体; break; case 常量表达式: 语句体; break; 。。。 default: ...

推荐文章

热门文章

相关标签