1.系統(tǒng)安全性與質(zhì)量控制的含義 ①系統(tǒng)安全性:是指應(yīng)保護管理信息系統(tǒng)不受來自系統(tǒng)外部的自然災(zāi)害和人為的破壞,防止非法使用者對系統(tǒng)資源,特別是信息的非法使用而采取的安全和保密手段。...
“否認”最早被定義為威脅、它是指參與某次通信交換的一方事后虛偽地否認曾經(jīng)發(fā)生過本次交換。不可否認業(yè)務(wù)與其他安全業(yè)務(wù)有著最基本的區(qū)別。它的主要目的是保護通信用戶免遭來自來對付此種威脅的。不可否認業(yè)務(wù)是用于系統(tǒng)其他合法用戶的威脅,而不是來自于未知攻擊者的威脅。...
保密業(yè)務(wù)就是保護信息不泄露成不暴露給那些未授權(quán)掌握這信息的實體(例如,人成組組)”在這里要強調(diào)“信息”和“數(shù)據(jù)”的差別。信息是有意義的,而數(shù)據(jù)項只是一個比特市,用于存儲和傳輸一條信息的編碼表示,因此,在存儲和通信中的某數(shù)據(jù)項構(gòu)成了某種形式的信息通道。然而,在計算機通信環(huán)境中,這不是唯的信息通道。 ...
訪問控制的目標(biāo)是防止對任何資源(如計算資源、通信資源或信息資源)進行非授權(quán)的訪問。所謂非授權(quán)訪問包括未經(jīng)授權(quán)的使用、泄露、修改、銷毀以及頒發(fā)指令等。訪問控制直接支持保密性、完整性、可用性以及合法使用的安全目標(biāo)。它對保密性、完整性和合法使用所起的作用是十分明顯的。它對可用性所起的作用,取決于對以下幾個方面進行有效的控制...
認證業(yè)務(wù)提供了關(guān)于某個人或某個事物身份的保證。這意味著當(dāng)某人(或某事)聲稱具有個特定的身份(如某個特定的用戶名稱)時,認證業(yè)務(wù)將提供某種方法來證實這一聲明是正確的??诹钍且环N提供認證的熟知方法此攻擊能夠直接導(dǎo)致破壞任一基本安全目標(biāo)。認證用于一個特殊的 認證是一種最重要的安全業(yè)務(wù),因為在某種程度上所有其他安全業(yè)務(wù)均依賴于它。認證是對付假冒攻擊的有效方法。...
在安全領(lǐng)域,存在多種類型的防護措施。除了采用密碼技術(shù)的防護措施之外,還有以下其他類型的防護措施...
所謂安全威脅,是指某個人、物、事件或概念對某一資源的保密性、完整性、可用性或合法使用所造成的危險。某種攻擊就是某種威脅的具體實現(xiàn)。...
就像傳統(tǒng)的報刊雜志編輯一樣,我們將網(wǎng)頁看做一張報紙,一本雜志來進行排版布局。雖然動態(tài)網(wǎng)頁技術(shù)的發(fā)展使得我們開始趨向于學(xué)習(xí)場景編劇,但是固定的網(wǎng)頁版面設(shè)計基礎(chǔ)依然是必須學(xué)習(xí)和掌握的。 ...
這是描述眾多分散的頁面之間聯(lián)系的重要步驟,也是分支序列的形式化。所劃分的頁面之間應(yīng)該根據(jù)其相互調(diào)用的關(guān)系建立鏈接。通常實現(xiàn)一個網(wǎng)站功能的頁面組的鏈接關(guān)系構(gòu)成一個鏈接網(wǎng),而各個功能的鏈接網(wǎng)合并就組成了整個網(wǎng)站的鏈接網(wǎng)。...
頁面流程相對于結(jié)構(gòu)設(shè)計來說,是一個動態(tài)的概念。網(wǎng)站結(jié)構(gòu)是一個靜態(tài)的概念,它反映的是網(wǎng)站的靜態(tài)布局,而頁面流程反映了訪問者在瀏覽網(wǎng)站時的訪問經(jīng)歷,設(shè)計者為訪問者設(shè)計這些瀏覽經(jīng)歷的工作就是頁面流程的設(shè)計。...