| 术语 | 描述 |
|---|---|
| 访问控制 access control | 防止未经授权使用资源,包括防止以未经授权的方式使用资源。 |
| 问责性 accountability | 确保实体的行为可被追溯的属性。 |
| 审计轨迹 audit trail | 收集并可能用于促进安全审计的数据。 |
| 认证 authentication | 证实实体即为所声称实体的过程。 |
| 认证令牌 authentication token | 分配给实体以协助该实体认证的装置。 |
| 授权 authorisation | 授予权利,包括基于访问权利授予访问权限。 |
| 可用性 availability | 在需要时,经授权实体可访问和使用数据的属性。 |
| 机密性 confidentiality | 信息不向未经授权的个人、实体或进程公开或披露的属性。 |
| 对策 countermeasure | 旨在防止安全漏洞、限制其影响或美利体育登录入口官网其发生的措施。 |
| 关键性 criticality | 分配给信息的重视程度,表明其需要保护以防止完整性和可用性安全漏洞。 |
| 拒绝服务 denial of service | 防止对资源的授权访问或延迟时间关键性操作。 |
| 数字签名 digital signature | 附加到数据单元或数据单元的加密转换,允许数据单元接收者证明其来源和完整性,并防止伪造。 |
| 加密 encryption | 将数据转换为密文的加密变换。 |
| 医疗数据 health care data | 输入、存储、处理或输出由支持医疗机构业务功能的自动化信息系统的数据。这些数据可能与可识别个人的记录有关,也可能是未识别个人的行政系统的一部分。 |
| 影响 impact | 特定安全漏洞发生后可能发生的尴尬、伤害、财务损失、法律或其他损害。 |
| 完整性 integrity | 数据未被篡改或破坏的属性。 |
| 密码 password | 由一串字符组成的机密认证信息。 |
| 保护配置文件 protection profile | 可重用且完整的安全目标、功能要求和保证要求的组合,以及相关的理由。 |
| 恢复 recovery | 将信息系统恢复到无错误和安全状态,以便恢复正常操作。 |
| 风险 risk | 特定威胁发生的可能性、对该威胁的脆弱程度以及威胁发生若对组织造成影响的潜在后果的总和。 |
| 安全 security | 可用性、机密性和完整性的组合。 |
| 安全审计 security audit | 对系统记录和活动的独立审查和检查,以测试系统控制的充分性,确保符合既定政策和操作程序,美利体育登录入口官网安全漏洞,并建议对控制政策和程序的任何必要更改。 |
| 安全漏洞 security breach | 未经授权的披露、破坏、修改或扣留信息。 |
| 安全目标 security objective | 旨在对抗给定威胁或执行给定组织安全策略的意图声明。 |
| 安全策略 security policy | 确定对资产管理、分发和保护施加的物理、程序人员和安全控制的规则、措施和程序声明。 |
| 安全目标声明 security target | 用作评估基线的安全要求和功能规格声明。 |
| 敏感性 sensitivity | 分配给信息的重视程度,表明其需要保护以防止与机密性相关的安全漏洞。 |
| 强认证 strong authentication | 通过加密派生的凭证进行的认证。 |
| 威胁 threat | 可能损害安全的行为或事件。 |
| 顶级安全目标 top level security objective | 关于医疗信息的可用性、机密性和完整性的预期安全目标的概括性声明。 |
| 脆弱性 vulnerability | 由于分析、设计、实施或操作中的失败而导致的安全弱点。 |
| 个人计算机 | 用于医疗信息系统的个人计算机美利体育官网首页网址,可能位于公共区域,需要额外的认证令牌进行访问控制。 |
| 服务器 未指定 | 存储和处理医疗数据的中央计算资源,可能位于计算机房或病房。 |
| 终端 未指定 | 用于输入和输出数据的美利体育官网首页网址,若长时间未使用需自动锁定或断开连接。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-04 13:11