第1章 导言
目标
本章的几个目标是:
·明确三种安全目标
·明确威胁安全目标的几种攻击
· 明确安全服务的内容及其和三种安全目标的联系
·介绍两种实现安全机制的技术:密码术和密写术
我们生活在信息时代,在生活的各方面都需要保持信息畅通。换句话说,信息是一种资产,它和其他任何资产一样具有价值,需要被保护以避免攻击。
为了安全,信息要被隐藏起来以避免未经授权的访问(机密性),被保护起来以避免未经授权的更改(完整性),还要保证对授权实体随时可用(可用性)。
直到几十年前,信息才被组织在一起并保存在物理文档中。访问人被限制在该组织内已被授权并可信赖的少数几个人中,这样就实现了文档的机密性。
随着计算机的出现,信息储存被电子化。信息并不是存储于物理介质之中,而是存于计算机中。然而三种安全要求却并未因此而改变。存储于计算机中的信息要求具有机密性、完整性和有效性,然而实现这三种要求的方法各不相同并具有挑战性。
过去的20年中,计算机网络在信息应用上掀起了一场革命。信息是分散的,利用计算机网络,一个被授权的人可以从很远的地方发送或接收信息。上述三种要求(机密性、完整性和可用性)不但并未改变,而且具有了新的含义。不仅在信息被保存在计算机当中时要确保其机密性,而且应当有一种方法,能使信息在由一台计算机被发送到另一台计算机的过程中,也能保证其机密性。
在本章中,我们首先讨论信息安全的三个主要目标,然后再来了解一下什么样的攻击才能对这三个目标构成威胁,并且进一步讨论与这三种安全目标有关的安全服务。最后,我们详细论述提供安全服务的机制,同时介绍用来实现安全机制的技术。
展开