OSI安全体系
OSI安全体系分为3个维度,X轴表示8种安全机制,Y轴表示OSI 7层模型,Z轴表示5种安全服务,共同构成网络安全空间,如下图所示。
OSI7层模型:物理层、数据链路层、网络层、会话层、表示层、应用层
8种安全机制∶加密机制、数字签名机制、访问控制机制、数据完整性机制、认证机制、业务流填充机制、路由控制机制、公证机制。
5种安全服务∶认证服务、访问控制服务、数据保密性服务、数据完整性服务、防止否认性服务。
对应关系:
加密机制:数据保密性服务--对称加密算法:DES、3DES、AES、SM1(国产)
数字签名机制:认证服务、防止否认性服务--非对称加密算法:RSA、DSA、SM2(国产)
访问控制机制:认证服务、访问控制服务:用户名口令认证、ACL控制列表
数据完整性机制:数据完整性服务--哈希算法:MD5、SHA、SM3(国产)
认证机制:对应认证(鉴别)服务
业务流填充机制∶数据保密性服务
路由控制机制︰访问控制服务
公证机制︰防止否认服务
信息保障模型
常见的信息保障模型有:PDRR模型、P2DR模型和WPDRRC模型。
PDRR模型∶保护Protection、检测Detection、恢复Recovery、响应Response。2020/ ( 48 )
P2DR模型︰安全策略Policy、防护Protection、检测Detection、响应Response。
WPDRRC模型∶预警Warning、保护、检测、反应、恢复、反击Counterattack。
非特殊说明,本博所有文章均为博主原创。
如若转载,请注明出处:http://www.gongjie.site/2025/06/20/%e7%bd%91%e7%bb%9c%e5%ae%89%e5%85%a8%e4%bd%93%e7%b3%bb/
共有 0 条评论