tailieunhanh - Bảo mật hệ thống mạng part 5

Thông tin dịch vụ bảo vệ được các dịch vụ cơ bản cấp được sử dụng để chống lại các cuộc tấn công quy định tại Chương 2. Mỗi của các dịch vụ an ninh bốn trận tấn công cụ thể (xem Bảng 3-1). Các dịch vụ được xác định ở đây không nên nhầm lẫn với cơ chế bảo mật, mà đó là việc triển khai thực tế của các dịch vụ này. Các chi tiết cụ thể về cách thức các dịch vụ thông tin bảo mật được sử dụng trong một tổ chức phụ thuộc vào đánh. | CHAPTER 3 Information Security Services Copyright 2001 The McGraw-Hill Companies Inc. Click Here for Terms of Use. 27 28 Network Security A Beginner s Guide Information security services are the base-level services that are used to combat the attacks defined in Chapter 2. Each of the four security services combats specific attacks see Table 3-1 . The services defined here should not be confused with security mechanisms which are the actual implementations of these services. The specifics of how information security services are used within an organization depend upon proper risk assessment and security planning see Chapters 6 and 7 . However to understand the basic requirements for security within an organization it is important to understand how security services can be used to counter specific types of attacks. CONFIDENTIALITY The confidentiality service provides for the secrecy of information. When properly used confidentiality only allows authorized users to have access to information. In order to perform this service properly the confidentiality service must work with the accountability service to properly identify individuals. In performing this function the confidentiality service protects against the access attack. The confidentiality service must take into account the fact that information may reside in physical form in paper files in electronic form in electronic files and in transit. Confidentiality of Files There are different ways to provide for the confidentiality of files depending upon the way in which the file exists. For paper files the physical paper file must be protected. The physical file must exist at a particular location therefore access to this location must be controlled. The confidentiality service for paper files relies on physical access controls. This includes locks on file cabinets or desk drawers restricted rooms within a site or access restrictions on the site itself. If the files are electronic they have different characteristics.

TỪ KHÓA LIÊN QUAN
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.