安全技术
1、加密技术:是确保数据安全性的基本方法。在OSI安全体系结构中应根据加密所处的层次及加密对象的不同,而采用不同的密码技术。
2、数字签名技术:是确保数据真实性的基本方法。利用数字签名技术还可以进行报文认证和用户身份认证。数字签名具有解决收发双方纠纷的能力。这是其它安全技术所没有。
3、访问控制技术:访问控制按照事先确定的规则决定主体对客体的访问是否合法。当一主体试图非法使用一个未经授权的资源时,访问控制将拒绝这一企图,并将这一事件报告给审计跟踪系统,审计跟踪系统将给出报警并记录日志档案。
4、数据完整性技术:数据在信道中传输时受信道干扰影响产生错误、或是被非法侵入篡改,或是被病毒感染,数据完整性技术通过纠错编码和差错控制来应对信道干扰,通过报文认证来应对非法入侵者的主动攻击,通过病毒实时检测来应对计算机病毒。数据完整性技术包括数据单元的完整性、数据单元序列的完整性。
5、认证技术:主要有站点认证、报文认证、用户认证和进程认证。多数认证过程采用密码技术和数字签名技术。