计算机网络中的网络安全服务
计算机网络安全包括企业或某些组织为监控和防止外部攻击者的未经授权的访问而采取的措施。
不同的计算机网络安全管理方法根据计算机网络的规模有不同的要求。
例如,家庭办公室需要基本的网络安全,而大型企业则需要高维护以防止网络受到恶意攻击。
网络安全服务
网络安全服务有多种,如下所示 -
消息机密性
消息机密性或隐私性意味着发送者和接收者都期望保密。传输的消息必须仅对预期的接收者有意义。对于所有其他人来说,该消息必须是垃圾。当客户与银行通信时,她希望通信是完全保密的。
消息完整性
消息完整性意味着数据到达接收方时必须与发送时完全一致。传输过程中不得发生任何更改,无论是意外更改还是恶意更改。随着越来越多的货币交易通过互联网进行,完整性至关重要。
例如,如果转账 100 美元的请求更改为转账 10,000 美元或 100,000 美元的请求,这将是灾难性的。在安全通信中必须保持消息的完整性。
消息认证
消息认证是一种超越消息完整性的服务。在消息认证中,接收方需要确认发送方的身份,并且确认消息不是由冒名顶替者发送的。
消息不可否认性
消息不可否认性意味着发送方不能否认发送了他或她确实发送过的消息。举证责任落在接收方身上。
例如,当客户发送消息将钱从一个账户转移到另一个账户时,银行必须有证据证明客户确实请求了这笔交易。
实体认证
在实体认证(或用户识别)中,在访问系统资源(例如文件)之前,需要验证实体或用户。
例如,需要访问大学资源的学生需要在登录过程中进行身份验证。这是为了保护大学和学生的利益。