可控性,对秘密信息的驾驭力。
可用性,保证授权人可以使用系统中的信息,由信息系统的物理安全性、可靠性、运行的安全可靠性和信息安全可靠性、系统的可生存性、容错性、容入侵性、可恢复性等来提供保,涉及面很广。
密码学,密码学的话分两种,一个是抗被动攻击的密码学,就是对数据进行加密,然后让人家读不懂,攻击者在网上截获密文,然后拿回去分析。
第二个话,就是要抗主动攻击的密码学,也就是所谓的现代的密码学,这里涉及数字签名理论与算法、多用户环境密码学等、DNA密码学等等。
密码技术的话,包括的面很广,具体的就有很多了,我们这里就不一一的讲,比如说加密技术、签名技术、数据完整技术、密钥管理技术、网络管理技术,密码标准算法、轻量级的密码设计、密码芯片的实现技术、通用专用的密码分析硬件、抗物理攻击的密码技术、密码与水印技术的组合,还有密码与生物统计特征技术的集成等。
信息安全技术,信息安全技术包含的内容就更多了,不胜列举,这里我们就不一一的提了,但是我们这里提信息安全技术和信息系统安全技术要加以区分,信息安全技术是研究一般的安全,保证信息安全的技术方面的东西,它可以普遍的用在各个可能的信息系统里面。
第七个就是信息系统的安全技术,信息系统的安全技术,一个就是通信系统的安全问题,主要是解决传输的安全性,还有一个就是计算机系统的信息安全问题,就是存储和计算的安全问题,每一种都有它很丰富的内容。
再有一个就是网络安全的问题,因为网络的话,也是作为信息系统,这个信息系统比单一的计算机系统和单一的信息传输系统要更复杂一些,特别是现代的网络,像英特网这样的网络,它是一个复杂的巨系统,有很多特殊的问题。
还有一个信息系统中的隐蔽信道问题,还有信息系统中存活性的问题,还有信息系统的安全标准和评测技术,我要介绍的就是这么多,另外有一些参考文献,大家可以看看,谢谢大家!
|