第1部分 电子**
简介
在企业级系统中,**暴露(Exposure)是指可能对企业的信息和通信系统造成损害的情形,例如,未授权的信息泄露、篡改业务及员工数据、拒**信息系统的合法访问等,而漏洞(Vulnerability)则是指系统中那些可能被对手利用并造成损失和危害的系统薄弱环节。入侵者指的是那些利用系统漏洞,对信息或生产系统实施**攻击的对手。
当前,电子**对企业和政府而言都是一个重要问题。电子**旨在加强公司的**,找到系统漏洞,并监督公司在线服务保护机制的运行情况,以便N-ak对手(如黑客、恶意用户、入侵者等)进入公司的网络、计算机和服务。电子服务与电子隐私的概念有着密切的联系,有时甚至难分彼此。电子隐私问题可以导致用户或业务被追踪,了解他们访问企业网站时的所作所为。
不论公司业务规模是大是小,也不论公司网络是开放式还是封闭式的,任何公司都应当把确保公司业务**作为重中之重。为此,公司内部应当建立起一套**策略,以涵盖密码使用规则、访问控制、数据**机制和商业交易(Transaction)保护等问题。任何公司都应当遵循的一套好的行为准则包括:(a)持续更新病毒扫描软件和病毒响应工具;(b)对敏感数据可以考虑使用独立的计算机(即不联网的计算机);(c)根据业务活动的组织形式来定义适当的可信域;(d)根据**策略安装恶意行为监测系统;(e)对电子邮件管理制定严格规范(特别是对那些来自未知源地址并带有已知扩展名附件的电子邮件)。
电子**方案旨在提供5种重要服务,即用户鉴别、系统完整性、通信保保密性、业务服务可用性和交易抗抵赖性。本书中提供的大多数电子**方案都使用了两种主要的密码技术:公钥密码体制和数字签名。有效的解决方案还必须符合**相关法律的规范。
本书的第1部分旨在定义电子**中的常用概念,也讨论了公司**系统中的主要技术和挑战。本问分对**攻击和**服务做了分类,并讨论了其主要的问题。本部分包含3章:
第1章阐述了系统**的重要性,并提出了网络**和用户防护方面的相关概念。本章还介绍了全书中用于定义服务、信息、计算机**和网络**的一些基本术语。本章旨在使本书所述内容能够自成体系。
第2章讨论了加密及其实际应用,主要关注公钥密码体制中使用的几种技术。本章也详细介绍了密码的不同种类,及其在提供基础电子服务方案中的应用。本章向读者提供了一些简单的例子,以解释那些主要概念和手段是如何行之有效的。
……