[網路安全] 簡介

安全概念

人工處理

電腦化

分散式系統

NIST 對電腦安全的定義

在自動化系統保護三個重點,並適用於任何資訊系統資源(軟韌硬)

Confidentiality 機密性

Integrity 完整/正確性

資料或系統是否正確無誤

如考題在考試前,需要提供 Confidentiality,考試時所公佈的資訊是否 Integrity。

Availability 可用性

確保服務正常執行授權用戶不會被阻斷

總結

CIA為資訊安全中經常用來考量的安全性質

格外的安全性質

違反安全的等級

若安全性受到威脅時,影響的幅度為何。藉由評估安全威脅與成本, 以利於做出選擇。

高, 中, 低

範例

資訊安全的挑戰

OSI 安全的架構

RFC 4949 對威脅與攻擊的定義

安全攻擊的區分

保護

比較

安全服務

X.800 Service Categories

格外的服務

網路安全

保護傳輸可以透過加密,透過金鑰進行保護在傳輸。

管制方式

存取可被接受的管制方式:

NIST與ISOC的標準


Network Security Information Security Cryptography