| 术语 | 描述 |
|---|---|
| 访问控制 Access Control | 防止对任何资源的未授权使用,包括防止以不完整的方式使用资源。 |
| 访问控制表 Access Control List | 列出有权访问资源的逻辑对象及其访问权限的列表。 |
| 可审计性 Accountability | 确保能够唯一地跟踪任何逻辑对象自身行为的属性。 |
| 主动威胁 Active Threat | 对系统状态进行恶意未授权更改的威胁。 |
| 认证 Authentication | 在 OSI 标准中,该术语不用于数据完整性;此处指确认实体或发送方身份的过程。 |
| 认证信息 Authentication Information | 用于建立请求实体真实性的信息。 |
| 认证交换 Exchange of Authentication Information | 通过交换信息来确认某个逻辑对象真实性的机制。 |
| 授权 Authorization | 提供权利,确保根据访问权限访问资源。 |
| 可用性 Availability | 被授权逻辑对象按需访问和使用的属性。 |
| 功能能力 Functional Capability | 用作资源标识符的标记,拥有该标记即获得访问该资源的权利。 |
| 通道 Channel | 信息传输的路径。 |
| 密文 Ciphertext | 通过加密过程获得的数据,其语义内容不可访问。 |
| 明文 Plaintext | 具有可访问语义内容的有意义数据。 |
| 机密性 Confidentiality | 防止向未授权人员、逻辑对象或进程披露信息或授予访问权的属性。 |
| 身份验证 Identification | 传输用于建立逻辑对象声明真实性的数据。 |
| 密码分析 Cryptanalysis | 对密码系统及其输入和输出的分析,旨在获取机密变量和/或敏感数据,包括明文。 |
| 密码校验和 Cryptographic Checksum | 通过密码变换(见密码学)数据块获得的信息。 |
| 密码学 Cryptography | 涵盖用于隐藏数据信息内容、防止其未被察觉的修改和/或未授权使用的原则、手段和方法的学科。 |
| 数据完整性 Data Integrity | 数据免受未授权访问而修改或破坏的能力。 |
| 发送方认证 Data Origin Authentication | 确认接收到的数据的发送方与声明相符。 |
| 解密 Decryption | 与可逆加密过程相反的逆过程。 |
| 拒绝服务 Denial of Service | 阻止对资源的授权访问或延迟对时间敏感的操作。 |
| 数字签名 Digital Signature | 附加到数据块的数据或密码变换,使接收方能够确认发送方的真实性和数据块的完整性,并防止篡改。 |
| 加密 Encryption | 通过密码变换将数据转换为密文的过程。 |
| 端到端加密 End-to-End Encryption | 在终端系统内部或一侧对数据进行加密,并在终端系统内部或另一侧进行解密。 |
| 基于标识的保护策略 Identification-Based Protection Strategy | 基于用户、用户组或逻辑对象的标识符和/或属性,以及他们可访问的资源/逻辑对象的保护策略。 |
| 完整性 Integrity | 见数据完整性。 |
| 密钥 Key | 控制加密和解密操作的符号序列。 |
| 密钥管理 Key Management | 根据保护策略生成、保存、分发、删除、编目和使用密钥的过程。 |
| 逐跳加密 Hop-by-Hop Encryption | 在数据交换系统的每个链路上单独对数据进行加密应用。 |
| 篡改美利体育登录入口官网 Manipulation Detection | 用于美利体育登录入口官网数据块(随机或恶意)可能修改的机制。 |
| 伪装 Masquerade | 试图使某个逻辑对象看起来像另一个逻辑对象。 |
| 公证 Notarization | 由可信第三方注册数据,以确:笮芄谎橹て涮卣鳎ㄈ缒谌、发送方、时间和接收方)的正确性。 |
| 被动威胁 Passive Threat | 在不改变系统状态的情况下未授权披露信息的威胁。 |
| 口令 Password | 通常由字符组成的认证机密信息。 |
| 对等逻辑对象认证 Peer Entity Authentication | 确认在某种关联中的对等逻辑对象是声明的逻辑对象。 |
| 物理保护 Physical Protection | 用于保护资源免受恶意或随机威胁的物理手段。 |
| 策略 Policy | 见保护策略。 |
| 所有权 Proprietary | 个人控制或影响与其相关的信息收集和存储,并决定谁可以披露该信息及其向谁披露的权利。 |
| 自弃 Repudiation | 数据交换中参与的一个或多个逻辑对象否认其全部或部分参与。 |
| 路由管理 Routing Control | 在路由过程中应用规则以选择或排除特定网络、数据链路或中继器。 |
| 基于规则的保护策略 Rule-Based Protection Strategy | 基于适用于所有用户的通用规则的保护策略,通常基于比较资源的敏感性与用户、用户组或逻辑对象拥有的属性。 |
| 程序分析 Security Procedure Analysis | 独立审查和分析系统记录和活动,以检查其是否与系统管理功能、采用的保护策略和运行程序相适应,发现保护漏洞,并提出管理、策略和程序变更建议。 |
| 跟踪数据 Security Trace Data | 积累并准备用于详细分析程序保护原因的数据。 |
| 安全标记 Security Label | 分配给某个资源(可以是数据块)的边界标记,用于标识或表示该资源的保护属性。 |
| 保护策略 Security Strategy | 一组用于提供安全服务的标准。 |
| 安全服务 Security Service | 由开放系统互连的某个层级提供的服务,旨在为系统或数据传输过程提供适当的保护。 |
| 选择性字段保护 Selective Field Protection | 对传输消息内部特定字段的保护。 |
| 敏感性 Sensitivity | 决定资源价值和重要性的特征,可能考虑其脆弱性。 |
| 签名 Signature | 见数字签名。 |
| 威胁 Threat | 破坏保护的潜在可能性。 |
| 流量分析 Traffic Analysis | 基于观察流量流(存在、不存在、数量、方向和频率)得出的关于信息状态的结论。 |
| 流量机密性 Traffic Flow Confidentiality | 旨在防止流量分析的机密性服务。 |
| 流量填充 Traffic Padding | 生成虚假的数据交换会话、虚假数据块和/或数据块中的虚假数据。 |
| 可信功能 Trusted Functionality | 根据某些标准(例如保护策略提出的标准)被视为正确的功能。 |
| 中继器 网络层美利体育官网首页网址 | 在数据交换系统中用于转发数据的逻辑对象或美利体育官网首页网址。 |
| 终端系统 包含 OSI 七层架构的系统 | 执行开放系统互连功能的计算机系统,能够与其他系统进行数据交换。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 21:25