计算机英语(第4版) 刘艺 课文参考译文(9)
― 私有性:确保个人对哪些与其有关的信息可被收集和存储,以及该信息可由谁透露和透露给谁予以控制或影响。 ● 完整性:该术语包括两个相关的概念:
― 数据完整性:确保信息和程序只以指定的和特许的方式改变。
― 系统完整性:确保一个系统以未受削弱的方式执行其预定功能,不受有意或无意的未经授权的操纵。
● 可用性:确保系统迅速工作,特许用户不会得不到服务。
这三个概念组成一个常被称为“CIA(机密性、完整性与可用性)三位一体”的概念。虽然用CIA三位一体的概念来界定安全目标是已经得到确认的做法,但安全领域里的有些人感觉需要添加概念,以呈现全貌。最常提到的有如下两个概念:
● 可靠性:指真实并可验证、可信的特性;对一次传输、一条消息或一个消息来源的有效性的相信。这意味着验证用户的身份确实如其所说,以及抵达系统的每条输入出自一个可信的来源。
● 可问责性:指这样的安全目标,该目标要求一个实体的行为只会追究到该实体。这支持不可否认性、威慑、故障隔离、入侵检测与预防及事后恢复与法律行动。因为真正安全的系统还不是一个可以实现的目标,所以我们必须要能够将破坏安全的行为追究到一个责任方。系统必须留有对自身活动的记录,以便事后能够进行司法分析,从而追究破坏安全的行为或为解决交易纠纷提供帮助。 二、威胁与资源
一个计算机系统的资源可分类为硬件、软件、数据及通信线路与网络。我们将简短地描述这四个类别,并将其和完整性、机密性与可用性的概念联系起来。
1.硬件
对硬件的一个主要威胁是对可用性的威胁。硬件最容易受到攻击,最不易受到自动控制。威胁包括对设备的意外和有意破坏及盗窃。个人计算机和工作站的激增,以及局域网的广泛使用,增加了这个领域内遭受损失的可能性。只读光盘和数字激光视盘(DVD)被盗可能导致机密性受损。对付这些威胁,需要物理安全措施与管理上的安全措施。
2.软件
对软件的一个关键威胁是对可用性的攻击。软件,尤其是应用软件,常常易于删除。也可改动或破坏软件,使其变得无用。通过仔细的软件配置管理,包括备份最近的软件版本,可保持高度的可用性。一个比较难解决的问题是软件遭到修改,导致一个程序虽然仍然运行,但表现得与以前不同。这是一种对完整性/可靠性的威胁。计算机病毒及相关的攻击属于这
41
个类别。最后一个问题是针对软件盗版的保护。尽管可采取某些对策,但未经授权复制软件这个问题总的说来尚未解决。
3.数据
与数据有关的安全关切范围广泛,包括可用性、保密性和完整性。就可用性而言,安全关切在于数据文件的毁坏,这可能意外发生,也可能恶意为之。
保密性方面的关切显然在于数据文件或数据库遭到未经授权的阅读,而这个领域在计算机安全诸领域中也许一直是得到研究和投入最多的问题。对保密性的一种不那么明显的威胁涉及数据分析,这种威胁表现在对所谓的统计数据库的利用。统计数据库提供总计或合计信息。随着统计数据库使用的增加,个人信息遭到泄露的可能性在增加。例如,如果一个表记录了调查对象A、B、C和D的收入总数,另一个表记录了A、B、C、D和E的收入总数,那么两个总数之差就是E的收入。
最后,数据完整性在大多数设施中是一个主要关切。对数据文件的修改可能导致从轻微到灾难性的后果。
4.通信线路与网络
网络安全攻击可分为被动攻击和主动攻击。被动攻击试图了解或利用来自系统的信息,但不影响系统资源。主动攻击试图改变系统资源或影响其运行。
被动攻击具有窃听或监听信息传输的性质。攻击者的目的是获取正在传输的信息。被动攻击的两种类型是报文内容泄露和通信分析。
报文内容泄露容易理解。电话交谈、电子邮件和发送的文件可能含有敏感或机密信息。我们希望阻止对手了解这些信息传输的内容。
通信分析比较微妙。如果我们有加密保护,对手可能仍然能够观察报文模式。对手可确定通信主机的位置与身份,并可观察被交换报文的频率与长度。这些信息有助于推测正在进行的通信的性质。
被动攻击很难检测,因为它们不涉及对数据的任何改变。因此,对付被动攻击的重点是预防而非检测。
主动攻击涉及对数据流的某种修改或假数据流的创建。主动攻击可细分为四类:重放、伪装、修改报文和拒绝服务。
重放涉及被动地捕获一个数据单元和随后重新传输该数据单元,以产生未经授权的效果。
当一个实体假装是一个不同的实体时,伪装便发生了。伪装攻击通常包括其他的主动攻击形式之一。例如,可在一个有效验证序列发生后捕获并重放验证序列,从而使一个只拥有
42
少数特权的特许实体能够通过假冒一个拥有额外特权的实体而获得这些特权。
修改报文就是改变一个合法报文的某个部分,或者推迟报文或对报文进行重新排序,以产生未经授权的效果。
拒绝服务指阻止或抑制通信设施的正常使用或管理。这种攻击可能有一个具体目标;例如,一个实体可能压制发往一个特定目的地的所有报文。拒绝服务的另外一种形式是扰乱整个网络,采取的方式或者是致瘫网络,或者是使其报文过载,从而使其性能退化。
要绝对预防主动攻击很难,因为这样做需要对所有的通信设施与路径始终提供物理保护。相反,目标是检测它们,并从它们导致的任何扰乱或延迟中恢复过来。
三、计算机安全策略
一项综合安全策略涉及三个方面:
● 明确说明/政策:安全方案应该做到什么? ● 实施/机制:安全方案如何做到这些? ● 正确性/保证:安全方案真的能起作用吗? 1.安全政策
在制定安全政策时,安全管理员需要考虑以下因素: ● 所保护资源的价值 ● 系统的脆弱之处
● 潜在威胁及攻击的可能性。
另外,安全管理员还必须考虑以下权衡:
● 易用与安全:几乎所有的安全措施都会在易用性方面造成某种不利结果。例如,病毒检查软件会降低可用的处理能力,并会因为安全软件与操作系统的不适当交互而带来系统崩溃或发生故障的可能性。
● 安全成本与失败及恢复费用:除了易用性和性能方面的代价,还有实施和维持安全措施的直接费用。所有这些成本都必须和缺乏某些安全措施造成的安全失败及恢复费用进行权衡。 2.安全实施
安全实施涉及四个互补的行动方案:
● 预防:有一系列广泛的威胁,预防对其是合理的目标。例如,如果使用了保密的加密算法,并且已经采取了防止未经授权接触密钥的措施,那么,就会防止对被传输数据的机密性的攻击。
● 检测:在很多情况下,绝对保护是不可行的,但检测安全攻击是可行的。例如,有
43
用于检测是否有未经授权的个人登录到系统上的入侵检测系统。
● 反应:如果安全机制检测到正在进行的攻击,系统或许能够以制止攻击、防止进一步破坏的方式作出反应。
● 恢复:恢复的一个例子是使用备份系统,在数据完整性受损的情况下,可重新装入事先复制的正确数据。 3.保证与评估
那些属于计算机安全服务与机制“消费者”的人们,希望能够相信所采取的安全措施可发挥预期的作用。也就是说,安全消费者希望感到他们系统的安全基础设施符合安全要求,可执行安全政策。这些考虑因素将我们导向保证与评估的概念。
相关推荐:
- [互联网资料]2022年厦门大学机电工程系824机械设计
- [互联网资料]东南大学2022年硕士研究生拟录取名单公
- [互联网资料]能源调研报告(精选多篇)
- [互联网资料]初三英语下学期 中考英语 语法填空训练
- [互联网资料]2022内蒙古选调生行测常识备考:新事物
- [互联网资料]自驾必备!在新西兰租什么样的车自驾游
- [互联网资料]佛教素食菜谱44页未完
- [互联网资料]盈利能力分析外文翻译
- [互联网资料]2022年南昌航空大学音乐学院736马克思
- [互联网资料]优选外贸跟单实习报告总结(精品版)
- [互联网资料]银行新员工培训总结
- [互联网资料]2_year_visa_new_guidance_190316
- [互联网资料]天津市五校宝坻一中静海一中杨村一中芦
- [互联网资料]2007--2008学年第一学期高三数学宁波市
- [互联网资料]Chromatic framework for vision in ba
- [互联网资料]幼儿园大班上学期美术教案《心愿树》含
- [互联网资料]2022年华中农业大学信息学院820微型计
- [互联网资料]硬盘坏道的表现 __硬盘使用久了
- [互联网资料]江苏省2016年会计从业资格考试《会计基
- [互联网资料]公共场所卫生监督试卷全解
- 高级英语第一册所有修辞方法及例子总结
- 综合交通枢纽规划与城市发展
- 沃尔玛的企业文化案例分析
- 美国Thanksgiving Day 感恩节 介绍
- PEP六年级英语上册Unit6How do you fee
- 最齐全的中国大型商场购物中心名单
- 数据结构实验报告八—哈夫曼编译码
- 杭州市余杭区人民政府(通知)
- 七年级语文成语运用专项训练
- 微观经济学第三章 消费者行为 课后习题
- 对_钱学森之问_的思考
- Excel_三级联动_下拉菜单
- 办公用品需求计划申请表
- 对外汉语教材必须要知道的发展史
- 挑战杯大学生学术科技作品竞赛作品申报
- 举办民办教育培训机构应具备下列条件
- 太阳能路灯项目设计方案
- 2013年八年级上最新人教版新教材Unit3I
- 【历史】 6-4 《近代科学之父牛顿》 课
- 高中生物《第四章 第二节 探讨加酶洗衣




