1.3.1 五类安全服务

五类安全服务包括认证(鉴别)服务、访问控制服务、数据保密性服务、数据完整性服务和抗否认性服务。

①认证(鉴别)服务:提供对通信中对等实体和数据来源的认证(鉴别)。

②访问控制服务:用于防治未授权用户非法使用系统资源,包括用户身份认证和用户权限确认。

③数据保密性服务:为防止网络各系统之间交换的数据被截获或被非法存取而泄密,提供机密保护。同时,对有可能通过观察信息流就能推导出信息的情况进行防范。

④数据完整性服务:用于组织非法实体对交换数据的修改、插入、删除以及在数据交换过程中的数据丢失。

⑤抗否认性服务:用于防止发送方在发送数据后否认发送和接收方在收到数据后否认收到或伪造数据的行为。