数据完整性
數據完整性()是信息安全的三个基本要点之一; 在传输、存储信息或数据的过程中,确保信息或数据不被未授权的篡改或在篡改后能够被迅速发现。在信息安全领域使用过程中,常常和保密性混淆。通常使用数字签名、散列函数等手段保證數據完整性。 参见 数据损坏 信息鉴定
共 94 篇文章
數據完整性()是信息安全的三个基本要点之一; 在传输、存储信息或数据的过程中,确保信息或数据不被未授权的篡改或在篡改后能够被迅速发现。在信息安全领域使用过程中,常常和保密性混淆。通常使用数字签名、散列函数等手段保證數據完整性。 参见 数据损坏 信息鉴定
访问控制表(,ACL),又稱-{zh-cn:存取控制串列; zh-tw:訪問控制表}-,是使用以存取控制矩陣為基礎的存取控制表,每一個(文件系统内的)物件對應一個串列主體。存取控制串列由存取控制條目(access control entries,ACE)組成。存取控制串列描述用户或系统进程对每个物件的存取控制权限。 存取控制串列的主要缺點是不可以有效迅速地枚舉一個物件的存取權限。因此,要確定一個物件的所有存取權限需要搜索整個存取控制串列…
AMD平台安全处理器(),公司称其为AMD安全技术(),作为可信执行环境子系统自2013年起引入AMD处理器中,CTS实验室所声称的风险仍有争议,但独立安全专家证实了漏洞的存在 }} 外部链接 https://www.amd.com/en/technologies/security 官方网站介绍页面(英文) https://www.amd.com/zh-hans/technologies/security 官方网站介绍页面(中文)
反间谍软件(Anti-Spyware)是用于检测并清除间谍软件的软件。 但是也有一些反间谍软件本身会安装其他间谍软件或作出恰恰相反的行为,例如SpyBan。 常用反间谍软件 Windows Defender(Microsoft AntiSpyware) Spybot-S&D Ad-Aware AVG Anti-Spyware Spyware Terminator Spyware Doctor(入门版为免费程序) Webroot Spy …
硬體安全(hardware security)是和密碼學有關的領域,和硬體設計、存取控制、安全多方计算、安全密鑰儲存、確認代碼真實性有關,並且確保產品零件的供應鏈也符合相關的要求。 硬件安全模块(HSM)是實體的計算裝置,監管及管理用在的數位簽章,並且提供安全加密協處理器。這些模組以往是用連接到电子计算机或服务器的外接卡或是外部裝置來進行。 有些供應者認為硬件安全和軟體安全的差異在於:硬件安全是用「非图灵机」邏輯(组合逻辑电路或有限状态…
安全程式碼撰寫(Secure coding)是依照安全指引開發電腦軟體,避免引入漏洞的軟體開發實務。設計缺陷、程序错误及邏輯謬誤是最常被利用軟體漏洞的主要原因。若識別出這些不安全的程式碼撰寫實務,教育程式設計師改用較安全的軟體寫法,組織可以有主動的措施,在程式佈置之前就消除或大幅減少軟體漏洞。 有些研究者建議,為了有效的面對網路安全相關的威脅,應該在程式碼撰寫時加入適當的安全性。若在軟體設計時就已考慮安全性,這可以避免內部人士的攻擊,也…
信息保障(英語:Information assurance,簡稱:IA)是為了確保信息和有關使用風險的管理實踐,而使用的信息或數據的處理,儲存,傳輸,系統與流程。 簡述 信息保障是有關信息安全的領域,它主要是保護信息系統和它有關的內容。除了防止駭客和電腦病毒之外,也要具有保密性、完整性、可用性,還有在受到攻擊後的可修復性。 参見 信息安全 信息系統
下一代安全计算基础(英文Next-Generation Secure Computing Base,缩写NGSCB),以前被称作Palladium,是微软设计的一种软件架构,旨在在未来新版本的Microsoft Windows操作系统上实现其颇有争议的“可信计算”理念,是微软首创的可信计算的一部分。微软声称其目标在于增强计算机用户的安全和隐私保护,但是评论家们断言说,这项技术不仅不能解决当前大多数的IT安全问题,还会加重厂商锁定现象,降…
資料竄改(Data diddling)屬於电脑犯罪,是指資料在輸入電腦系統時(或是輸入電腦系統之前)遭到未授權的修改,可能是所為,也可能是计算机病毒或是系統內部問題所造成。修改後的資料在電腦化處理後,可能會讓其他人因詐騙而獲利。為了隱藏這類活動,有時會在一段時間之後還原所修改的資料。其影響可能會很大,可能是在財務數據上略為往上或是往下調整,也有可能是非常複雜的改變,造成整個系統的不穩定。 參考資料
殺傷鏈在軍事上指的是一種攻击過程,具體是指识别所要打擊的目标、向目标派遣兵力、决定并下令攻击目标、最后摧毁目标等一系列攻擊過程。 敵方對殺傷鏈的破壞,就是指防禦或是先發制人的措施。 網路 洛克希德·马丁公司将这一攻擊過程引入信息安全領域,假想實施计算机网络入侵的黑客也會採取這種攻擊過程,並將其稱之為网络杀伤链模型。网络杀伤链模型在信息安全界得到了一定的采用。然而,这一模型并没有得到普遍接受,批评者认为这一模型存在根本性的缺陷。 参考文献…
WMF文件格式漏洞是一个源于微软Windows操作系统的漏洞,被一个计算机安全邮件列表Bugtraq于2005年12月27日公开[http://www.securityfocus.com/archive/1/420288/30/30/] ,在24小时内就成为一些恶意程序,例如间谍软件和木马程序的载体。 微软于1月6日发布了针对Windows 2000和Windows XP版本中不当处理WMF函数SETABORTPROC的补丁,并且在1月…
安全控制(Security controls)是人們为避免计算机系统或其他资产出現而采取的保障措施或对策。在信息安全领域,此類控制措施可保持信息的保密性、完整性和可用性。 安全控制的系統可以指安全框架或是相關標準。框架可以讓組織可以針對于不同的資產進行安全控制,且維持其完整性。 相關條目 存取控制 環境設計 信息安全 OSI模型 風險 保安 参考文献 外部連結 [http://csrc.nist.gov/publications/nis…
安全性測試(Security testing)是一種特別的軟體測試,其目的為了要檢測資訊系統的安全機制是否有缺陷,並且確認安全機制是否可以如正常動作,如預期方式保護資料,維持系統功能。由於安全性測試在邏輯上的限制,通過安全性測試不代表系統沒有缺陷,也不一定表示系統已滿足安全需求。 典型的安全需求會包括具有機密性、完整性、身份验证、可用性、授權及不可否認特性的需求。實際的安全需求會依系統所實現的安全需求來進行測試。安全性測試這個詞有許多不…
基於安全的設計(Security by Design)也稱為設計安全,在軟體工程中,是指一個軟體的設計基礎包含了資訊安全的觀點。 基於安全的設計必須把針對該軟體的惡意行為視為理所當然,並設法在資安漏洞被發現時,盡量減少對該軟體的衝擊。於軟體開發流程中的設計階段,列出安全需求、辨識安全風險及套用控制措施,以作為後續安全功能驗證的基礎,落實安全的軟體生命週期,從設計先期階段著手整體資訊系統安全。基於安全的設計與領域驅動設計等所謂「好的軟體設…
聯邦桌面核心組態(Federal Desktop Core Configuration,簡寫FDCC),由美国國家標準技術研究所與微软公司联合制定,是一套完整的電腦桌面安全标准,由國家安全局(NSA)在美国政府机构中推行。
计算机安全(computer security)是计算机与网络领域的信息安全(information security)的一个分支。其目的是在保证信息和财产可被授权用户正常获取和使用的情况下,保护此信息和财产不受偷窃,污染,自然灾害等的损坏。计算机系统安全是指一系列包含敏感和有价值的信息和服务的进程和机制,不被未得到授权和不被信任的个人,团体或事件公开,修改或损坏。由于它的目的在于防止不需要的行为发生而非使得某些行为发生,其策略和方法常…
STRIDE是微软的Praerit Garg和Loren Kohnfelder建立的威脅模型,目的是在找出電腦安全上的。是六種安全威脅分類英文的字首組成的助憶詞。 這六種威脅是: 欺騙(Spoofing) 篡改(Tampering):也就是資料修改 否認(Repudiation) 資訊泄露(Information disclosure),可能是或是資料外洩 阻斷服務攻擊(Denial of service) 特权提升(Elevation…
控制系統安全性(Control system security)是在自动化技术及工業控制系統中避免因蓄意破壞或是意外干擾而影響其正常運作的能力。許多的控制系統會管理電力、石化加工、供水、交通、製造及運輸等基礎服務。其中需要有電腦、網路、作業系統、應用程式及可编程逻辑控制器,其中的任何一項都可能會有漏洞。從2010年發現的震网蠕蟲就可以看出這些系統在面對網路攻擊時的脆弱。因此美國及其他國家通過了要求強化在關鍵基礎建設上控制系統的防護。 控…
實體無法複制功能(Physical unclonable function),又稱物理不可仿製功能、物理不可複製函数、物理不可複製功能,簡稱PUF,是一種硬件的安全技術,它利用自然的生產環境生產出唯一辨識碼,可用於防止半導體的篡改、竊取智慧產權,相較於傳統方法,不需要將私鑰存儲在硬體中,免去了金鑰遺失的風險,也顯著提高了安全等級。今日,晶片中的實體無法複制功能,被廣泛應用在高標準安全要求及加密中。 參考 參見 電腦安全 硬體安全 密碼學…
hCaptcha是由Intuition Machines, Inc.製作並維護的一款驗證碼系統,主要目的是通過提出對人類容易而對機器困難的簡單問題,幫助在線服務抵禦機器人、垃圾郵件和濫用行為。截至2020年4月,hCaptcha以15%的市佔率成為目前最大的獨立驗證碼服務。 客戶 2020年8月,Cloudflare宣佈因reCAPTCHA收費及其所帶來的隐私和屏蔽问题,從reCAPTCHA遷移至hCaptcha。 隱私通行證 參考資料