| 术语 | 描述 |
|---|---|
| 访问控制 access control | 防止未经授权使用资源,包括防止以未经授权的方式使用资源。 |
| 责任 accountability | 确保实体的行为可以唯一地追溯到该实体的属性。 |
| 认证 authentication | 包括数据源认证和对等实体认证,见ITU-T建议X.800。 |
| 授权 authorization | 授予权利,包括基于访问权利的访问授予。 |
| 可用性 availability | 属性,指在需要时可以被授权实体访问和使用。 |
| 机密性 confidentiality | 属性,指信息不向未授权的个人、实体或进程提供或披露。 |
| 凭证 credentials | 用于建立实体声称身份的数据。 |
| 密码学 cryptography | 体现用于转换数据的原理、手段和方法的学科,以隐藏其信息内容,防止未经美利体育登录入口官网的修改和/或防止未经授权使用。 |
| 数据完整性 data integrity | 属性,指数据未经未授权的方式改变或破坏。 |
| 数据源认证 data origin authentication | 证实接收到的数据源与声称的一致。 |
| 拒绝服务 denial of service | 防止对资源的授权访问或延迟时间关键操作。 |
| 数字签名 digital signature | 附加到数据单元或数据单元的加密变换,允许接收方证明数据源的完整性和真实性,并防止伪造。 |
| 窃听 eavesdropping | 通过监控通信破坏机密性。 |
| 伪造 forgery | 实体伪造信息并声称该信息是从另一实体接收的或发送到另一实体的。 |
| 集成参考点 Integration Reference Point (IRP) | 参见3GPP TS 32.150。 |
| IRP代理 IRPAgent | 参见3GPP TS 32.150。 |
| IRP管理器 IRPManager | 参见3GPP TS 32.150。 |
| 信息丢失或损坏 loss or corruption of information | 传输的数据完整性因未授权的删除、插入、修改、重新排序、重放或延迟而受损。 |
| 操作系统 Operations System (OS) | 指独立于其在管理层级中位置的管理系统通用术语。 |
| 伪装 masquerade | 实体假装是另一实体。 |
| 密码 password | 保密的认证信息,通常由一串字符组成。 |
| 对等实体认证 Peer Entity Authentication | 证实关联中的对等实体是被声称的那个。 |
| 否认 repudiation | 参与通信的一方否认其参与了全部或部分通信。 |
| 安全审计 security audit | 对系统记录和活动进行的独立审查和检查,以测试系统控制的充分性,确保符合既定政策和操作程序,美利体育登录入口官网安全违规行为,并建议任何必要的控制、政策和程序变更。 |
| 威胁 threat | 潜在的违反安全的行为。 |
| 未授权访问 unauthorized access | 实体试图违反现行安全策略访问数据。 |
| 网络元素 未提及 | 网络中的物理或逻辑组件,如基站、交换机等,作为管理对象。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-27 23:34