| 术语 | 描述 |
|---|---|
| 安全关联数据库 Security Association Database | 每个 IPsec 实现都有一个名义上的安全关联数据库,在此库里,每个条目定义与一个 SA 相关联的参数。 |
| 安全策略数据库 Security Policy Database | 详细说明确定所有主机、安全网关、BITS 或 BITw IPsec 实现的出界、入界的部署策略的数据库。 |
| 安全参数索引 Security Parameter Index | 用于标识安全关联的一个参数。 |
| 封装安全净荷 Encapsulating Security Payload | 设计来提供混合安全服务(机密性、数据来源认证、无连接完整性、防重放保护等)的安全协议。 |
| 认证头 Authentication Header | 用来为 IP 数据报提供无连接完整性和数据来源认证,并提供防重放保护的安全协议。 |
| 安全网关 Security Gateway | 在 IP 网络中提供安全服务(如隧道、加密等)的网关美利体育官网首页网址。 |
| 密钥管理 Key Management | 根据安全策略产生、分发、储存、使用、更换和销毁密钥。 |
| 初始向量 Initial Vector | 某些密码协议为了保持密码文本的表面随机性所需要的参数。 |
| 完整性美利体育登录入口官网值 Integrity Check Value | 用于验证数据完整性的校验值。 |
| 安全审计跟踪 Security Audit Trail | 一个有价值的安全机制,通过安全审计可以美利体育登录入口官网和考察安全的违章行为。 |
| 安全恢复 Security Recovery | 用来处理诸如来自事件处理和管理功能方面的机制的请求,并采用一套规则来完成恢复行为。 |
| 通用安全服务应用程序接口 Generic Security Service Application Program Interface | 为调用者提供通用安全服务,可支持不同的下层机制与技术的接口。 |
| 安全套接层 Secure Socket Layer | 位于 TCP 之上,为两实体间的通信应用提供面向连接的安全性的协议。 |
| 传输层安全 Transport Layer Security | 为两实体间的通信应用提供面向连接的安全性的协议,设计对应用层透明。 |
| 安全域 Security Domain | 由同一个主管部门管辖并遵守同一个安全策略的实体,有时会被集合到所谓的安全域里。 |
| 安全管理信息库 Security Management Information Base | IP 网系统所需的全部安全信息的假想贮藏室。 |
| 访问控制 Access Control | 防止未经授权使用资源,包括防止以未经授权的方式使用资源。 |
| 授权 Authorization | 授予权力,包括根据访问权进行访问的权力。 |
| 路由控制 Routing Control | 在路由选择的过程中,应用规则来选择或绕过特定的网络、链路或转接点。 |
| 密码体制 Cryptographic System | 数据变换原理、手段和方法具体化的规程,用来隐藏数据的信息内容,防止数据的未发现修改和/或未授权使用。 |
| 主动威胁 Active Threat | 蓄意擅自改变系统状态。比如:修改消息、重播消息、插入假消息、冒充有权实体以及拒绝服务。 |
| 被动威胁 Passive Threat | 不改变系统状态擅自透露信息。 |
| 操作美利体育登录入口官网 Operation Detection | 美利体育登录入口官网数据单元是否已被修改(偶然的或有意的)的一种机制。 |
| 通信业务分析 Traffic Analysis | 从观察通信业务流(有无通信业务流、通信业务流的量、方向和频率)推断信息。 |
| 安全审计 Security Audit | 对系统的记录及活动独立的复查与检查,以便美利体育登录入口官网系统控制是否充分,确保系统控制与现行策略和操作程序保持一致,探测违背安全性的行为,并介绍控制、策略和程序中所显示的任何变化。 |
| 安全审计事件 Security Audit Event | 为了便于进行安全审计而收集的数据。 |
| 数字签名 Digital Signature | 附在数据单元后面的数据,或对数据单元进行密码变换得到的数据,允许数据的接收者证明数据的来源和完整性,保护数据不被伪造。 |
| 认证信息 Authentication Information | 用来鉴定实体所声称的身份是否有效的信息。 |
| 认证 Authentication | 通过信息交换鉴定一个实体身份的机制。 |
| 凭证 Credential | 用来证明实体所声称的身份而传送的数据。 |
| 否认 Repudiation | 参与通信的实体否认参加了全部或部分的通信过程。 |
| 公证 Notarization | 委托可信任的第三方对数据进行登记注册,使他能够保证该数据特征如内容、源、时间和传递的正确性。 |
| 冒充 Masquerade | 一个实体伪装成别的实体。 |
| 可追溯性 Accountability | 保证实体的行为可以追溯到唯一的实体。 |
| 可用性 Availability | 根据需要,信息允许有权实体访问和使用的特性。 |
| 机密性 Confidentiality | 信息对非授权个人、实体或进程是不可知、不可用的特性。 |
| 通信业务填充 Traffic Padding | 生成假通信实例、假数据单元或在数据单元中生成假数据。 |
| 密码校验值 Cryptographic Check Value | 对数据单元进行密码变换导出的数据。校验值是密钥和数据单元的一个数学变换的结果,通常被用来检查数据单元的完整性。 |
| 数据完整性 Data Integrity | 数据免遭非法更改或破坏的特性。 |
| 物理安全 Physical Security | 保护资源免遭蓄意性和偶然性威胁所使用的措施。 |
| 安全标签 Security Label | 挂在资源(数据单元)上的标签,指定或指出该资源的安全属性。 |
| 安全服务 Security Service | 由通信的系统提供的,对系统或数据传递提供充分的安全保障的一种服务。 |
| 安全策略 Security Policy | 提供安全服务所使用的一套准则。包含两个基本概念:基于规则的安全策略和基于身份的安全策略。 |
| 安全级别 Security Level | 所选择安全服务的保护质量,本文件主要指不选择安全保护、选择认证保护、选择机密性保护、选择认证保护和机密性保护 4 种。 |
| 选择域保护 Selective Domain Protection | 为要发送的消息的特定字段提供保护。 |
| 敏感性 Sensitivity | 资源的一种特性,表示资源的价值或重要性,可能包括资源受攻击的脆弱性。 |
| 服务拒绝 Denial of Service | 阻止授权访问资源或延迟时间敏感操作。 |
| 防重放 Replay Protection | 防止对传送数据的重放攻击。 |
| 安全关联 Security Association | 两个或多个实体间的关系,描述实体怎样利用安全服务安全地通信。 |
| 主机 支持 IPsec 传输模式,支持 TLS/SSL 协议 | 通信端点,用于建立端到端的安全连接,执行加密、解密、认证等操作。 |
| 安全网关 支持 IPsec 协议(AH/ESP)、IKE 协议,支持 AES、SHA-1 等算法 | 用于在 IP 网络中提供隧道模式安全服务,保护内部 IP 头,隐藏业务源地址与目的地址身份的美利体育官网首页网址。 |
随着人工智能进入医疗保健领域,具备网络连接功能的医疗器械越来越普遍,以及医疗美利体育官网首页网址相关健康信息和其他信息的频繁电子交换,对确保医疗美利体育官网首页网址安全性和有效性的强大网络安全控制的需求变得更加重要。由于不符合网络安全要求的产品可能会损害相关企业的声誉,甚至会危及患者的隐私和健康安全,因此近年来各国均发布医疗器械...
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-28 05:31