ISO及安全业务,机制
ISO
- 应用层
- 为应用软件提供接口,使应用程序能够使用网络服务。
- 各种应用程序协议如HTTP(Web),Telnet(远程控制),FTP(文本传输)
- 表示层
- 数据的交换格式、数据加密解密、数据的压缩解压缩
- 数据编码的处理如ASCII,GBK
- 保证一个系统应用层发出的信息可被另一系统的应用层读出
- 会话层
- 管理主机之间的会话进程,即负责建立、管理、终止进程之间的会话。
- 管理数据交换的方法
- 传输层:
- 数据的分段及重组
- 提供端到端的数据服务(可靠或不可靠)
- 网络层:
- 将分组从源端传送到目的端(实体)
- 如何使用底层的资源
- 数据链路层:
- 将分组数据封装成帧
- 实现两个相邻结点之间的通信,点到点
- 差错检测
- 物理层:
- 在介质上传输比特
- 提供机械的和电气的规约
划分出六类安全业务
- 认证 业务
- 实体认证,数据源认真,证实实体的真实身份
- 保证非伪装
- 一般在建立连接阶段实施,更高级的也会在数据传送阶段实施
- 数字签名,认证证书
- 接入控制业务(最常用)
- 对系统资源保护,防止未授权者利用
- 数据机密业务
- 保护机密信息不被未授权个人或实体利用
- 连接型机密业务:数据加密,电话通信
- 无连接型机密业务:电报,邮件
- 选择域机密业务:部分数据加密
- 业务流机密业务:控制数据长度
- 数据完整性业务
- 保护信息不被修改,破坏
- 有恢复的连接完整性业务:对数据提供完整服务,被改了能恢复
- 无恢复的连接完整性业务:可以知道是否修改
- 选择域链接完整性业务:对一部分数据保证完整性
- 无连接完整性业务:邮件等
- 选择域无连接完整性业务
- 不可否认业务
- 用来防止参与通信的实体在事后否认通信
- 源的不可否认:发送者
- 递送的不可否认:接收者
- 匿名性业务
安全机制
- 加密机制
- 数字签名机制
- 接入控制机制
- 接入控制机制
- 对主体身份和主体的信息进行认证
- 防止非法接入和利用系统资源
- 对入侵进行警告,审计,追踪
- 数据完整性机制
- 序列号,HASH摘要,时间戳等
- 认证交换机制
- 证实主体身份
- 流量填充机制
- 防止业务分析
- TOR
- 路由控制机制
- 预先安排路由
- 仲裁机制
安全恢复,安全审计等分布式机制
ISO及安全业务,机制的更多相关文章
- stm32——NFC芯片--PN532的使用
stm32——NFC芯片--PN532的使用 一.NFC简介 NFC(Near Field Communication)近场通信,是一种短距高频的无线电技术,在13.56MHz频率运行于20厘米距离内 ...
- Atomikos和GTS-Fescar和TCC-Transaction和TX-LCN分布式事物的比较
什么是分布式事物 分布式系统中保证不同节点之间的数据一致性的事物,叫做分布式事物. 为什么要用分布式事物 微服务,SOA等服务架构模式,一个是service产生多个节点,另一个是resource产生多 ...
- Django项目——CRM
一.开发背景 由于公司人员的增多,原来通过excel表格存取方式过于繁琐,而且对于公司人员的调配和绩效考核等不能做到精确处理,所以开发crm系统,开始开发只是针对销售人员和客户,后面陆续加上一些操作, ...
- crm项目整理
crm项目整理 一.开发背景 由于公司人员的增多,原来通过excel表格存取方式过于繁琐,而且对于公司人员的调配和绩效考核等不能做到精确处理,所以开发crm系统,开始开发只是针对销售人员和客户,后 ...
- crm项目整理概要
一.开发背景 由于公司人员的增多,原来通过excel表格存取方式过于繁琐,而且对于公司人员的调配和绩效考核等不能做到精确处理,所以开发crm系统,开始开发只是针对销售人员和客户,后面陆续加上一些操作, ...
- 微服务中台落地 中台误区 当中台遇上DDD,我们该如何设计微服务
小结: 1. 微服务中台不是 /1堆砌技术组件就是中台 /2拥有服务治理就是中台 /3增加部分业务功能就是中台 /4Cloud Native 就是中台 https://mp.weixin.qq.com ...
- 监控平台SkyWalking9入门实践
简便快速的完成对分布式系统的监控: 一.业务背景 微服务作为当前系统架构的主流选型,虽然可以应对复杂的业务场景,但是随着业务扩展,微服务架构本身的复杂度也会膨胀,对于一些核心的业务流程,其请求链路会涉 ...
- 受教了,memcache比较全面点的介绍,受益匪浅,适用memcached的业务场景有哪些?memcached的cache机制是怎样的?在设计应用时,可以通过Memcached缓存那些内容?
基本问题 1.memcached的基本设置 1)启动Memcache的服务器端 # /usr/local/bin/memcached -d -m 10 -u root -l 192.168.0.200 ...
- java中异常处理机制 throw抛出自定义业务逻辑异常 throws继续抛出 catch捕获后会自动继续抛向调用方法
package com.swift; public class Exception_TestC { public static void main(String[] args) { /* * 第5题: ...
随机推荐
- iOS App的启动过程
一.mach-O Executable 可执行文件 Dylib 动态库 Bundle 无法被连接的动态库,只能通过 dlopen() 加载 Image 指的是 Executable,Dylib 或者 ...
- Linux环境下部署项目时的步骤和一些要注意的点
SQL的导出和导入 sql的导出 首先选中要导出的数据库 然后点击左下角的administration选项,进入导出界面. 点击Data Export 然后勾选图中的几个选项即可导出一个sql,如果需 ...
- [noip2016]蚯蚓<单调队列+模拟>
题目链接:https://vijos.org/p/2007 题目链接:https://www.luogu.org/problem/show?pid=2827#sub 说实话当两个网站给出AC后,我很感 ...
- [洛谷1649]障碍路线<BFS>
题目链接:https://www.luogu.org/problem/show?pid=1649 历经千辛万苦,我总算是把这个水题AC了,现在心里总觉得一万只草泥马在奔腾: 这是一道很明显的BFS,然 ...
- 为何关键字static在面试中频频被问?
关键字static的神奇妙用在今天的学习中,我了解到关键字static的作用,下面我来给大家分享一下.①static 修饰局部变量只改变了变量的生命周期,让静态局部变量出了作用域依然存在,到程序结束生 ...
- 路由与交换,cisco路由器配置,基础知识点(二)
1.进退用户/特权/全局模式 (1)从用户模式进入特权模式 enable (2)从特权模式进入全局配置模式 configure terminal (3)从其他模式回到特权模式 end (4)从特权模式 ...
- 痞子衡嵌入式:走进二维码(QR Code)的世界(2)- 初体验(PyQt5.11+MyQR2.3+ZXing+OpenCV4.2.0)
大家好,我是痞子衡,是正经搞技术的痞子.今天痞子衡给大家分享的是走进二维码(QR Code)的世界专题之初体验. 接上篇 <走进二维码(QR Code)的世界(1)- 引言> 继续更文,在 ...
- 【网络编程01】socket的基础知识-简单网络通信程序
1.什么是socket socket(套接字),简单来说是IP地址与端口(port)的组合,可以与远程主机的应用程序进行通信.通过IP地址可以确定一台主机,而通过端口则可以确定某一个应用程序.IP+端 ...
- AJ学IOS 之CoreLocation地理编码小Demo输入城市得到经纬度
AJ分享,必须精品 一:效果 输入地名,可以得到相应的经纬度,知识为了学习写的小Demo 二:实现步骤 一 :首先获取用户输入的位置. 二 :创建地理编码对象. 三 :利用地理编码对象编码,根据传入的 ...
- 21-Java-Hibernate框架(一)
一.Hibernate了解 Hibernate框架是Java持久层的框架,是Gavin King发明的,2001年发布的,JBoss公司的产品,2003年进入市场. Hibernate是基于对象来操作 ...