
完整性原則是計算機系統安全性的一個重要因素,它是指保護計算機系統的資源,以確保其安全性的一項機制。完整性原則要求對計算機系統中的每一個資源都必須防止未經授權而訪問或修改的情況發生?;疽笾饕校?/p>
1. 資源完整性:所有擁有訪問和/或修改資源的用戶必須被認證,應擁有訪問資源和/或修改資源的系統授權,以確保適當的審計控制,并確保訪問權限是有限的。
2. 報文完整性:所有報文的傳輸必須被確認,以確保報文傳輸的完整性。系統需要可靠的報文傳輸,以實現完整性防護和報文完整性檢查。
3. 代碼完整性:系統中的每一種代碼必須是可信的,它們必須被嚴格的審計和測試,以保證其完整性和可靠性。
4. 權限完整性:除了系統管理員以外,所有擁有訪問或修改資源的用戶權限必須是有限的,用戶權限也必須經過審計,以保證其完整性。
5. 用戶完整性:用戶必須經過認證,以確保用戶的完整性。用戶認證必須可靠,以確保用戶的信息安全性,并避免未經授權的訪問和修改系統資源。
拓展知識:完整性原則可以使用多種技術來實現,如加密技術、密碼認證技術、證書認證技術等,以確保系統資源的完整性和安全性。














官方

0
粵公網安備 44030502000945號


