| 术语 | 描述 |
|---|---|
| 资产 asset | 对组织、其业务运营及其连续性具有价值的任何东西 |
| 认证 authentication | 确保主体或资源的身份是其所声称的身份 |
| 可用性 availability | 确保授权用户在需要时能够访问信息和相关资产 |
| 受损证据 compromised evidence | 曾经令人满意但不再值得信赖第三方或裁判的证据 |
| 机密性 confidentiality | 确保只有授权用户才能访问信息和相关资产 |
| 反签名 counter-signature | 附加到已由不同实体(例如 TTP)签署的数据单元上的数字签名 |
| 证据生成器 evidence generator | 产生不可否认性证据的实体 |
| 证据主体 evidence subject | 其参与事件或行动通过证据确立的实体 |
| 证据用户 evidence user | 使用不可否认性证据的实体 |
| 证据验证者 evidence verifier | 验证不可否认性证据的实体 |
| 证据 evidence | 单独使用或与其他信息结合使用时,可用于解决争议的信息 |
| 影响 impact | 由威胁引起的信息安全事件的结果,影响资产 |
| 完整性 integrity | 保护信息的准确性和处理方法的完整性 |
| 消息认证码 message authentication code | 用于提供数据源认证和数据完整性的加密校验值 |
| 缓解 mitigation | 限制特定事件的负面后果 |
| 随机数 nonce | 为安全目的(如初始化向量)生成的任意数字,在任何安全会话中仅使用一次 |
| 不可否认性服务请求者 non-repudiation service requester | 请求为特定事件或行动生成不可否认性证据的实体 |
| 不可否认性 non-repudiation | 证明行动或事件已经发生的能力,使得该事件或行动随后无法被否认 |
| 公证人 notary | 注册数据的可信第三方,以便稍后提供关于数据特征准确性的保证 |
| 发起方 originator | 在数据传输上下文中,发起受不可否认性服务行动的数据的实体 |
| 接收方 recipient | 在数据传输上下文中,接收受不可否认性服务行动的数据的实体 |
| 残余风险 Residual Risk | 风险处理之后剩余的风险 |
| 风险 risk | 给定威胁利用资产或一组资产的脆弱性并因此对组织造成伤害的可能性 |
| 系统数据 system data | 由系统生成或用于控制系统操作的數據 |
| 威胁 threat | 可能导致系统或组织受到伤害的事件的潜在原因 |
| 脆弱性 vulnerability | 资产或一组资产的弱点,可被一个或多个威胁利用 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 15:31