产品详情
1.体系结构和应用:根据需求制定安全体系结构以及设计特殊应用等。
2.身份识别:该机制保证所有系统实体(进程、系统、成员、用户等)都是可验证的;身份识别粒度必须足以区分对系统各实体资源访问的权限。
3.访问控制:该机制确保对系统重要资源的访问和合法使用,包括用户划分权限、资源操作粒度应满足安全需求等。
4.完整性:它是通过开放式系统完整性、网络完整性以及数据完整性来确保整个的数据不被非法更改或毁坏。这些数据包括 保存的数据和网络消息数据。
5.保密性:该机制是通过数据加密、安全联系以及密钥管理确保重要数据不被泄漏给未的人或计算机进程。
6.非否认:非否认机制包括开放系统非否认、电子签名和电子乱序。该服务确保信息的发送和接收者无法否认其发出过或接受到某些信息。它还可以验证软件包的合法性,或检验硬件设备自出厂后是否被改动。
7.有效性:该服务是保证提供满足响应时间的、不间断的通信以及系统硬件设备的正常工作。
8.系统管理:它使得系统操作上安全性,其中包括许可证和委托证的验证、风险管理、报警、审计、密钥管理等等。
9.安全标签:安全标签是一些与资源联系在一起的、标志其安全属性的数据。以下个服务领域都可以用安全标签法控制其安全性:人机接口、数据管理、数据交换、图形、网络、系统以及分布式计算等。
10.信息系统安全管理:安全管理包括制定安全计划、安全和维护安全机制、将信息领域和信息系统安全政策条令强化在信息系统中以提供安全的信息服务。此外,除了系统核心服务以外安全管理还应包括事件处理、系统审计和自动恢复等。
系统参数:
语音:语音错误提示
流水容量:8万条